Sicherheitsübersicht

Sicherheitsübersicht für DictaFlow Medical

DictaFlow Medical trennt klinische Arbeitsabläufe vom Verbraucherprodukt und fügt HIPAA-orientierte Kontrollen für Anbieter-Routing, lokalen Datenschutz, Audit-Metadaten, Support-Abwicklung und rechtliche Links hinzu.

Eigenständige Medical-Version

Medical-Versionen verwenden eigene Produktkennungen, App-Namen, lokale Speicherbereiche, Backend-Header, rechtliche URLs und Backend-Standardeinstellungen.

Liste zugelassener Anbieter

Das Medical-Backend kann Anbieter mit BAA-Abdeckung voraussetzen und lehnt eine Anfrage ab, wenn der benötigte Transkriptions- oder Formatierungsdienst nicht zugelassen ist.

Lokaler Datenschutz

Medizinische Desktop-Builds behandeln Verlauf, Notizen, ausgewählten Text, Eingabeaufforderungen, Wörterbucheinträge, Snippets, Anmeldeinformationen und Wiederholungsaudio als vertrauliche lokale App-Daten.

Audit- und Offenlegungsmetadaten

Vorgänge im Medical-Backend können reine Metadaten-Prüfungs- und Anbieter-Offenlegungsaufzeichnungen schreiben und dabei Rohaudio, Transkripttext, Eingabeaufforderungen oder Wörterbuchinhalte in diesen Aufzeichnungen vermeiden.

Datenminimierung

Medizinische Arbeitsabläufe sind darauf ausgelegt, nur die Daten zu senden, die zum Durchführen von Diktier-, Transkriptions-, Formatierungs-, Konto-, Abrechnungs-, Synchronisierungs-, Sicherheits- oder Supportvorgängen erforderlich sind. Bei Produktionsprotokollen und kundenseitigen Fehlern sollten rohe Anbieternutzlasten, Transkripttext, ausgewählter Text, Eingabeaufforderungen, Patientenkennungen und Supportinhalte vermieden werden, die für den Betrieb nicht benötigt werden.

Support- und Admin-Zugang

Der Supportzugriff auf Kundendaten sollte genehmigt, eingeschränkt und protokolliert werden. Benutzer sollten PHI nicht über normale Support-E-Mails oder Screenshots senden, es sei denn, der Kanal und der Bearbeitungsprozess sind gemäß der geltenden BAA genehmigt.

Kundenverantwortung

Kunden bleiben für die Sicherheit lokaler Geräte, Betriebssystemaktualisierungen, MDM-Richtlinien, Zugriff auf Workstations, Deaktivierung von Benutzerkonten, Berechtigungen in Praxissoftware und KIS und die klinische Überprüfung aller Ausgaben verantwortlich, bevor diese gespeichert, unterzeichnet, in Rechnung gestellt oder für die Patientenversorgung verwendet werden.

Fordern Sie weitere Details an

Für Anfragen zu BAA, Sicherheitsüberprüfungen oder Lieferantenfragebögen wenden Sie sich bitte an ryan@dictaflow.io.