Admin- und Datenhandhabungsanleitung
Verwenden Sie diese Seite als kundenorientierte Zusammenfassung, wie man DictaFlow Medical in einer HIPAA-regulierten Umgebung betreibt.
Vor dem Rollout
- Vervollständigen Sie die Lieferantenüberprüfung und führen Sie alle erforderlichen BAA aus.
- Bestätigen Sie, dass Benutzer die medizinische Version installieren, nicht die Verbraucher-App.
- Bestätigen Sie, dass das Backend das medizinische Produktions-Backend ist und dass Medizin & Klinisch die Standard-Arbeitsdomäne ist.
- Schulen Sie Benutzer dahingehend, PHI nicht über normale Support- oder Abrechnungskanäle einzureichen.
Aufbewahrung, Export und Löschung
DictaFlow Medical bietet Workflows für den Export und die Löschung von kontobezogenen Backend-Datensätzen authentifizierter Benutzer. Nur-Metadaten-Audit-Datensätze können bei Bedarf für Sicherheits-, rechtliche-, Compliance- oder BAA-Verpflichtungen aufbewahrt werden. Kundenspezifische Anforderungen für Rückgabe, Zerstörung und Aufbewahrung sollten im entsprechenden Kundenvertrag oder in BAA festgelegt werden.
Support-Workflow
Supportanfragen sollten App-Version, Plattform, EHR- oder Remote-Umgebung und geschwärzte Fehlerinformationen enthalten. Keine Patientennamen, Geburtsdaten, Screenshots aus Patientenakten, Notiztexte, Transkripttexte, Audiodateien oder rohe App-Datendateien einbeziehen, es sei denn, ein genehmigter Support-Workflow ist eingerichtet.
Incident Handling
Wenn Sie einen Verdacht auf eine Exposition gegenüber PHI haben, stoppen Sie den betroffenen Workflow, bewahren Sie Anforderungs-IDs oder Zeitstempel auf und kontaktieren Sie ryan@dictaflow.io. DictaFlow Medical kann Audit-/Offenlegungs-Metadaten und Anbieteraktivitäten überprüfen, ohne über gewöhnliche E-Mail nach Rohdaten von Patienten zu fragen.
Verletzungsbenachrichtigung
Benachrichtigungszeitplan, Empfänger und Inhalt bei einem Verstoß gegen die ungesicherte PHI sollten den anwendbaren Kunden BAA und dem Gesetz folgen. DictaFlow Medical's Vorfallprüfungsprozess ist darauf ausgelegt, Beweise zu sichern, betroffene Konten oder Arbeitsabläufe zu identifizieren, laufende Exposition zu stoppen und die Kundenbenachrichtigung über den vereinbarten Kanal zu koordinieren.