Guide d'administration

Guide d'administration et de gestion des données

Utilisez cette page comme résumé à l'intention des clients sur la manière d'utiliser DictaFlow Medical dans un environnement régulé HIPAA.

Avant le déploiement

Rétention, exportation et suppression

DictaFlow Medical fournit des flux de travail pour l'exportation et la suppression de comptes pour les enregistrements backend détenus par les utilisateurs authentifiés. Les enregistrements d'audit contenant uniquement des métadonnées peuvent être conservés si nécessaire pour des raisons de sécurité, juridiques, de conformité ou pour les obligations BAA. Les exigences spécifiques au client concernant le retour, la destruction et la conservation doivent être définies dans l'accord client applicable ou BAA.

Flux de support

Les demandes de support doivent inclure la version de l'application, la plateforme, le DSE ou l'environnement distant, ainsi que les détails d'erreur expurgés. Ne pas inclure les noms des patients, les dates de naissance, les captures d'écran du dossier, le texte des notes, le texte des transcriptions, les fichiers audio ou les fichiers de données brutes de l'application sauf si un flux de support approuvé est en place.

Gestion des incidents

Si vous suspectez une exposition à PHI, arrêtez le flux de travail affecté, conservez les identifiants de demande ou les horodatages, et contactez ryan@dictaflow.io. DictaFlow Medical peut examiner les métadonnées d’audit/divulgation et l’activité du fournisseur sans demander le contenu brut des patients par email ordinaire.

Notification de violation

Le calendrier, les destinataires et le contenu de toute notification de violation de PHI non sécurisée doivent suivre les directives applicables du client BAA et la loi. Le processus de révision des incidents de DictaFlow Medical est conçu pour préserver les preuves, identifier les comptes ou flux de travail affectés, arrêter toute exposition en cours et coordonner la notification au client via le canal convenu.