Guida per l'amministratore

Guida all'amministrazione e alla gestione dei dati

Utilizza questa pagina come riepilogo rivolto al cliente su come utilizzare DictaFlow Medical in un ambiente regolamentato da HIPAA.

Prima del lancio

Conservazione, esportazione e cancellazione

DictaFlow Medical fornisce flussi di lavoro di esportazione ed eliminazione degli account per i record backend autenticati di proprietà degli utenti. I record di audit relativi ai soli metadati possono essere conservati ove necessario per obblighi di sicurezza, legali, di conformità o BAA. I requisiti di restituzione, distruzione e conservazione specifici del cliente devono essere definiti nel contratto cliente applicabile o BAA.

Supporta il flusso di lavoro

Le richieste di supporto devono includere la versione dell'app, la piattaforma, l'EHR o l'ambiente remoto e i dettagli dell'errore oscurati. Non includere nomi di pazienti, date di nascita, schermate di grafici, testo di note, testo di trascrizione, file audio o file di dati non elaborati dell'app a meno che non sia in atto un flusso di lavoro di supporto approvato.

Gestione degli incidenti

Se sospetti l'esposizione a PHI, interrompi il flusso di lavoro interessato, conserva gli ID o i timestamp della richiesta e contatta ryan@dictaflow.io. DictaFlow Medical può esaminare i metadati di audit/divulgazione e l'attività del fornitore senza richiedere contenuti grezzi del paziente tramite la normale e-mail.

Notifica di violazione

I tempi, i destinatari e i contenuti delle notifiche per qualsiasi violazione di PHI non protetto devono seguire la BAA del cliente applicabile e la legge. Il processo di revisione degli incidenti di DictaFlow Medical è progettato per preservare le prove, identificare gli account o i flussi di lavoro interessati, interrompere l'esposizione in corso e coordinare l'avviso al cliente attraverso il canale concordato.