Guía de administración y manejo de datos
Use esta página como un resumen orientado al cliente sobre cómo operar DictaFlow Medical en un entorno regulado por HIPAA.
Antes del despliegue
- Complete la revisión del proveedor y ejecute cualquier BAA requerido.
- Confirme que los usuarios instalen la versión médica, no la aplicación para consumidores.
- Confirme que el backend es el backend de producción médica y que Médico y Clínico es el dominio de trabajo predeterminado.
- Capacite a los usuarios para que no envíen PHI a través de canales ordinarios de soporte o facturación.
Retención, exportación y eliminación
DictaFlow Medical proporciona flujos de trabajo de exportación y eliminación de cuentas para registros de backend propiedad de usuarios autenticados. Los registros de auditoría solo de metadatos pueden mantenerse cuando sea necesario por motivos de seguridad, legales, de cumplimiento o obligaciones de BAA. Los requisitos específicos de devolución, destrucción y retención del cliente deben definirse en el acuerdo aplicable con el cliente o en BAA.
Flujo de trabajo de soporte
Las solicitudes de soporte deben incluir la versión de la aplicación, la plataforma, el EHR o el entorno remoto y los detalles de errores redactados. No incluya nombres de pacientes, fechas de nacimiento, capturas de pantalla de gráficos, texto de notas, texto de transcripciones, archivos de audio o archivos de datos en bruto de la aplicación a menos que exista un flujo de trabajo de soporte aprobado.
Manejo de incidentes
Si sospecha exposición a PHI, detenga el flujo de trabajo afectado, conserve los IDs de solicitud o las marcas de tiempo, y contacte a ryan@dictaflow.io. DictaFlow Medical puede revisar metadatos de auditoría/divulgación y la actividad del proveedor sin pedir contenido crudo de los pacientes a través del correo electrónico común.
Notificación de violación
El tiempo de notificación, los destinatarios y el contenido de cualquier incumplimiento de PHI no asegurado deben seguir las políticas de cliente BAA aplicables y la ley. El proceso de revisión de incidentes de DictaFlow Medical está diseñado para preservar evidencia, identificar cuentas o flujos de trabajo afectados, detener la exposición continua y coordinar la notificación al cliente a través del canal acordado.