Panduan admin dan penanganan data
Gunakan halaman ini sebagai ringkasan yang dapat dilihat pelanggan tentang cara mengoperasikan DictaFlow Medical di lingkungan yang diatur oleh HIPAA.
Sebelum peluncuran
- Selesaikan tinjauan vendor dan jalankan BAA yang diperlukan.
- Konfirmasikan bahwa pengguna menginstal versi Medis, bukan aplikasi konsumen.
- Konfirmasikan bahwa backend adalah backend produksi Medis dan Medis & Klinis adalah domain kerja default.
- Latih pengguna untuk tidak mengirimkan PHI melalui saluran dukungan atau penagihan biasa.
Retensi, ekspor, dan penghapusan
DictaFlow Medical menyediakan alur kerja ekspor dan penghapusan akun untuk catatan backend milik pengguna yang diautentikasi. Catatan audit khusus metadata dapat disimpan jika diperlukan untuk kewajiban keamanan, hukum, kepatuhan, atau BAA. Persyaratan pengembalian, pemusnahan, dan penyimpanan khusus pelanggan harus ditentukan dalam perjanjian pelanggan yang berlaku atau BAA.
Mendukung alur kerja
Permintaan dukungan harus mencakup versi aplikasi, platform, EHR atau lingkungan jarak jauh, dan detail kesalahan yang disunting. Jangan sertakan nama pasien, tanggal lahir, tangkapan layar bagan, teks catatan, teks transkrip, file audio, atau file data aplikasi mentah kecuali ada alur kerja dukungan yang disetujui.
Penanganan insiden
Jika Anda mencurigai adanya paparan PHI, hentikan alur kerja yang terpengaruh, pertahankan ID permintaan atau stempel waktu, dan hubungi ryan@dictaflow.io. DictaFlow Medical dapat meninjau metadata audit/pengungkapan dan aktivitas penyedia tanpa meminta konten mentah pasien melalui email biasa.
Pemberitahuan pelanggaran
Waktu pemberitahuan, penerima, dan konten untuk setiap pelanggaran PHI harus mengikuti BAA pelanggan yang berlaku dan hukum. Proses peninjauan insiden DictaFlow Medical dirancang untuk menyimpan bukti, mengidentifikasi akun atau alur kerja yang terpengaruh, menghentikan paparan yang sedang berlangsung, dan mengoordinasikan pemberitahuan pelanggan melalui saluran yang disepakati.