Guida all'amministrazione e alla gestione dei dati
Utilizza questa pagina come riepilogo rivolto al cliente su come utilizzare DictaFlow Medical in un ambiente regolamentato da HIPAA.
Prima del lancio
- Completa la revisione del fornitore ed esegui qualsiasi BAA richiesto.
- Conferma che gli utenti installino la build Medical, non l'app consumer.
- Confermare che il backend sia il backend di produzione medica e che il dominio medico e clinico sia il dominio di lavoro predefinito.
- Formare gli utenti a non inviare PHI tramite il supporto ordinario o i canali di fatturazione.
Conservazione, esportazione e cancellazione
DictaFlow Medical fornisce flussi di lavoro di esportazione ed eliminazione degli account per i record backend autenticati di proprietà degli utenti. I record di audit relativi ai soli metadati possono essere conservati ove necessario per obblighi di sicurezza, legali, di conformità o BAA. I requisiti di restituzione, distruzione e conservazione specifici del cliente devono essere definiti nel contratto cliente applicabile o BAA.
Supporta il flusso di lavoro
Le richieste di supporto devono includere la versione dell'app, la piattaforma, l'EHR o l'ambiente remoto e i dettagli dell'errore oscurati. Non includere nomi di pazienti, date di nascita, schermate di grafici, testo di note, testo di trascrizione, file audio o file di dati non elaborati dell'app a meno che non sia in atto un flusso di lavoro di supporto approvato.
Gestione degli incidenti
Se sospetti l'esposizione a PHI, interrompi il flusso di lavoro interessato, conserva gli ID o i timestamp della richiesta e contatta ryan@dictaflow.io. DictaFlow Medical può esaminare i metadati di audit/divulgazione e l'attività del fornitore senza richiedere contenuti grezzi del paziente tramite la normale e-mail.
Notifica di violazione
I tempi, i destinatari e i contenuti delle notifiche per qualsiasi violazione di PHI non protetto devono seguire la BAA del cliente applicabile e la legge. Il processo di revisione degli incidenti di DictaFlow Medical è progettato per preservare le prove, identificare gli account o i flussi di lavoro interessati, interrompere l'esposizione in corso e coordinare l'avviso al cliente attraverso il canale concordato.