Aperçu de la sécurité

Présentation de la sécurité de DictaFlow Medical

DictaFlow Medical sépare les flux de travail cliniques du produit grand public et ajoute des contrôles orientés HIPAA pour le routage des fournisseurs, la protection des données locales, les métadonnées d'audit, la gestion de l'assistance et les liens juridiques.

Version Medical distincte

Les versions Medical utilisent des identifiants produit, des noms d’app, des espaces de stockage local, des en-têtes backend, des URL juridiques et des paramètres backend distincts.

Liste des fournisseurs autorisés

Le backend Medical peut exiger des fournisseurs couverts par un BAA et refuser une opération lorsqu’un service de transcription ou de mise en forme ne figure pas dans la liste autorisée.

Protection des données locales

Les versions de bureau médical traitent l'historique, les notes, le texte sélectionné, les invites, les entrées de dictionnaire, les extraits, les informations d'identification et les nouvelles tentatives audio comme des données sensibles d'application locale.

Métadonnées d’audit et de divulgation

Les opérations du backend Medical peuvent rédiger des enregistrements d'audit et de divulgation des fournisseurs contenant uniquement des métadonnées, tout en évitant l'audio brut, le texte de transcription, les invites ou le contenu de dictionnaire dans ces enregistrements.

Minimisation des données

Les flux de travail médicaux sont conçus pour envoyer uniquement les données nécessaires pour effectuer des opérations de dictée, de transcription, de formatage, de compte, de facturation, de synchronisation, de sécurité ou de support. Les journaux de production et les erreurs rencontrées par les clients doivent éviter les charges utiles brutes du fournisseur, le texte de transcription, le texte sélectionné, les invites, les identifiants de patients et le contenu de support qui n'est pas nécessaire au fonctionnement.

Assistance et accès administrateur

L'accès de l'assistance aux données client doit être approuvé, limité et enregistré. Les utilisateurs ne doivent pas envoyer de PHI via un e-mail d'assistance ordinaire ou des captures d'écran, à moins que le canal et le processus de traitement ne soient approuvés en vertu du BAA applicable.

Responsabilité du client

Les clients restent responsables de la sécurité des appareils locaux, des mises à jour du système d'exploitation, de la politique MDM, de l'accès au poste de travail, de la désactivation des comptes utilisateur, des autorisations DSE et de l'examen clinique de tous les résultats avant qu'ils ne soient stockés, signés, facturés ou utilisés pour les soins aux patients.

Demander plus de détails

Pour les demandes de BAA, d'examen de sécurité ou de questionnaire fournisseur, contactez ryan@dictaflow.io.