Guía de administración

Guía de administración y manejo de datos

Use esta página como un resumen orientado al cliente sobre cómo operar DictaFlow Medical en un entorno regulado por HIPAA.

Antes del despliegue

Retención, exportación y eliminación

DictaFlow Medical proporciona flujos de trabajo de exportación y eliminación de cuentas para registros de backend propiedad de usuarios autenticados. Los registros de auditoría solo de metadatos pueden mantenerse cuando sea necesario por motivos de seguridad, legales, de cumplimiento o obligaciones de BAA. Los requisitos específicos de devolución, destrucción y retención del cliente deben definirse en el acuerdo aplicable con el cliente o en BAA.

Flujo de trabajo de soporte

Las solicitudes de soporte deben incluir la versión de la aplicación, la plataforma, el EHR o el entorno remoto y los detalles de errores redactados. No incluya nombres de pacientes, fechas de nacimiento, capturas de pantalla de gráficos, texto de notas, texto de transcripciones, archivos de audio o archivos de datos en bruto de la aplicación a menos que exista un flujo de trabajo de soporte aprobado.

Manejo de incidentes

Si sospecha exposición a PHI, detenga el flujo de trabajo afectado, conserve los IDs de solicitud o las marcas de tiempo, y contacte a ryan@dictaflow.io. DictaFlow Medical puede revisar metadatos de auditoría/divulgación y la actividad del proveedor sin pedir contenido crudo de los pacientes a través del correo electrónico común.

Notificación de violación

El tiempo de notificación, los destinatarios y el contenido de cualquier incumplimiento de PHI no asegurado deben seguir las políticas de cliente BAA aplicables y la ley. El proceso de revisión de incidentes de DictaFlow Medical está diseñado para preservar evidencia, identificar cuentas o flujos de trabajo afectados, detener la exposición continua y coordinar la notificación al cliente a través del canal acordado.