Admin-Anleitung

Admin- und Datenhandhabungsanleitung

Verwenden Sie diese Seite als kundenorientierte Zusammenfassung, wie man DictaFlow Medical in einer HIPAA-regulierten Umgebung betreibt.

Vor dem Rollout

Aufbewahrung, Export und Löschung

DictaFlow Medical bietet Workflows für den Export und die Löschung von kontobezogenen Backend-Datensätzen authentifizierter Benutzer. Nur-Metadaten-Audit-Datensätze können bei Bedarf für Sicherheits-, rechtliche-, Compliance- oder BAA-Verpflichtungen aufbewahrt werden. Kundenspezifische Anforderungen für Rückgabe, Zerstörung und Aufbewahrung sollten im entsprechenden Kundenvertrag oder in BAA festgelegt werden.

Support-Workflow

Supportanfragen sollten App-Version, Plattform, EHR- oder Remote-Umgebung und geschwärzte Fehlerinformationen enthalten. Keine Patientennamen, Geburtsdaten, Screenshots aus Patientenakten, Notiztexte, Transkripttexte, Audiodateien oder rohe App-Datendateien einbeziehen, es sei denn, ein genehmigter Support-Workflow ist eingerichtet.

Incident Handling

Wenn Sie einen Verdacht auf eine Exposition gegenüber PHI haben, stoppen Sie den betroffenen Workflow, bewahren Sie Anforderungs-IDs oder Zeitstempel auf und kontaktieren Sie ryan@dictaflow.io. DictaFlow Medical kann Audit-/Offenlegungs-Metadaten und Anbieteraktivitäten überprüfen, ohne über gewöhnliche E-Mail nach Rohdaten von Patienten zu fragen.

Verletzungsbenachrichtigung

Benachrichtigungszeitplan, Empfänger und Inhalt bei einem Verstoß gegen die ungesicherte PHI sollten den anwendbaren Kunden BAA und dem Gesetz folgen. DictaFlow Medical's Vorfallprüfungsprozess ist darauf ausgelegt, Beweise zu sichern, betroffene Konten oder Arbeitsabläufe zu identifizieren, laufende Exposition zu stoppen und die Kundenbenachrichtigung über den vereinbarten Kanal zu koordinieren.