راهنمای مدیریت و مدیریت داده ها
از این صفحه به عنوان خلاصه ای از نحوه عملکرد DictaFlow Medical در یک محیط HIPAA-regulated برای مشتری استفاده کنید.
قبل از عرضه
- بررسی فروشنده را کامل کنید و هر BAA مورد نیاز را اجرا کنید.
- تأیید کنید که کاربران نسخه پزشکی را نصب کنند، نه برنامه مصرف کننده.
- تأیید کنید که backend پشتیبان تولید پزشکی است و Medical & Clinical دامنه کاری پیشفرض است.
- به کاربران آموزش دهید که PHI را از طریق کانال های پشتیبانی معمولی یا صورتحساب ارسال نکنند.
حفظ، صادرات و حذف
DictaFlow Medical گردش کار صادرات و حذف حساب را برای سوابق باطن متعلق به کاربر احراز هویت شده فراهم می کند. سوابق حسابرسی فقط فراداده ممکن است در مواردی که برای تعهدات امنیتی، قانونی، انطباق یا BAA لازم باشد، حفظ شود. الزامات بازگشت، تخریب و نگهداری خاص مشتری باید در توافقنامه مشتری قابل اجرا یا BAA تعریف شود.
پشتیبانی از گردش کار
درخواست های پشتیبانی باید شامل نسخه برنامه، پلتفرم، EHR یا محیط راه دور و جزئیات خطای ویرایش شده باشد. نام بیمار، تاریخ تولد، تصاویر نمودار، متن یادداشت، متن رونوشت، فایلهای صوتی یا فایلهای داده خام برنامه را وارد نکنید، مگر اینکه گردش کار پشتیبانی تایید شده وجود داشته باشد.
رسیدگی به حوادث
اگر مشکوک به قرار گرفتن در معرض PHI هستید، جریان کاری آسیبدیده را متوقف کنید، شناسههای درخواست یا مهرهای زمانی را حفظ کنید و تماس بگیرید ryan@dictaflow.io. DictaFlow Medical می تواند فراداده ممیزی/افشای و فعالیت ارائه دهنده را بدون درخواست محتوای خام بیمار از طریق ایمیل معمولی بررسی کند.
اعلام تخلف
زمان اعلان، گیرندگان، و محتوا برای هرگونه نقض PHI ناامن باید از BAA و قانون مشتری قابل اجرا پیروی کنند. فرآیند بررسی حادثه DictaFlow Medical برای حفظ شواهد، شناسایی حسابها یا جریانهای کاری آسیبدیده، توقف مواجهه مداوم و هماهنگ کردن اطلاعیه مشتری از طریق کانال مورد توافق طراحی شده است.