관리자 및 데이터 처리 가이드
이 페이지는 HIPAA-규제 환경에서 DictaFlow Medical을 운영하는 방법에 대한 고객용 요약으로 사용하세요.
배포 전
- 공급업체 검토를 완료하고 필요한 BAA를 실행합니다.
- 사용자가 Consumer 앱이 아닌 Medical 빌드를 설치했는지 확인합니다.
- 백엔드가 Medical 생산 백엔드인지, 그리고 Medical & Clinical이 기본 작업 영역인지 확인합니다.
- 사용자에게 PHI를 일반 지원 또는 청구 채널을 통해 제출하지 않도록 교육하십시오.
보관, 내보내기 및 삭제
DictaFlow Medical은 인증된 사용자 소유 백엔드 레코드에 대한 계정 내보내기 및 삭제 워크플로를 제공합니다. 보안, 법률, 규정 준수 또는 BAA 의무가 필요한 경우 메타데이터만 포함된 감사 기록은 보관될 수 있습니다. 고객별 반환, 파기 및 보존 요구 사항은 해당 고객 계약 또는 BAA에서 정의되어야 합니다.
지원 워크플로우
지원 요청에는 앱 버전, 플랫폼, EHR 또는 원격 환경, 그리고 익명 처리된 오류 세부 정보를 포함해야 합니다. 승인된 지원 워크플로우가 없는 한 환자 이름, 생년월일, 차트 스크린샷, 노트 텍스트, 전사 텍스트, 오디오 파일 또는 원시 앱 데이터 파일은 포함하지 마십시오.
사건 처리팀
PHI 노출이 의심되는 경우, 영향을 받은 워크플로우를 중단하고, 요청 ID 또는 타임스탬프를 보존한 후 ryan@dictaflow.io. DictaFlow Medical는 일반 이메일을 통해 원시 환자 내용을 요청하지 않고도 감사/공개 메타데이터와 제공자 활동을 검토할 수 있습니다.
침해 알림
보안이 유지되지 않는 PHI의 위반 사항에 대한 알림 시기, 수신자 및 내용은 해당 고객 BAA 및 법률을 따라야 합니다. DictaFlow Medical의 사건 검토 프로세스는 증거를 보존하고, 영향을 받는 계정 또는 워크플로를 식별하며, 진행 중인 노출을 중단하고, 합의된 채널을 통해 고객 알림을 조정하도록 설계되었습니다.