Beveiligingsoverzicht

DictaFlow Medical Beveiligingsoverzicht

DictaFlow Medical scheidt klinische workflows van het consumentenproduct en voegt HIPAA-georiënteerde controles toe voor providerrouting, lokale gegevensbescherming, auditmetagegevens, ondersteuningsafhandeling en juridische links.

Aparte medische smaak

Medische builds gebruiken afzonderlijke product-ID's, app-namen, lokale opslagnamen, backend-headers, medische juridische URL's en standaardinstellingen voor medische backend.

Toelatingslijst van aanbieder

De medische backend kan BAA-covered providers vereisen en kan niet worden gesloten wanneer een transcriptie- of opmaakroute niet op de goedgekeurde lijst van goedgekeurde providers staat.

Lokale gegevensbescherming

Medische desktop-builds behandelen geschiedenis, notities, geselecteerde tekst, aanwijzingen, woordenboekitems, fragmenten, inloggegevens en audio voor nieuwe pogingen als gevoelige lokale app-gegevens.

Metagegevens voor audits en openbaarmaking

Medische backend-operaties kunnen alleen metagegevens-audit- en provider-openbaarmakingsrecords schrijven, terwijl onbewerkte audio, transcriptietekst, aanwijzingen of woordenboekinhoud in die records worden vermeden.

Minimalisatie van gegevens

Medische workflows zijn ontworpen om alleen de gegevens te verzenden die nodig zijn voor het uitvoeren van dicteer-, transcriptie-, opmaak-, account-, facturerings-, synchronisatie-, beveiligings- of ondersteuningsbewerkingen. Productielogboeken en klantgerichte fouten moeten onbewerkte payloads van de provider, transcriptietekst, geselecteerde tekst, aanwijzingen, patiëntidentificaties en ondersteunende inhoud vermijden die niet nodig is voor de werking.

Ondersteuning en beheerderstoegang

Ondersteuningstoegang tot klantgegevens moet worden goedgekeurd, beperkt en geregistreerd. Gebruikers mogen PHI niet verzenden via gewone ondersteunings-e-mail of screenshots, tenzij het kanaal en het verwerkingsproces zijn goedgekeurd onder de toepasselijke BAA.

Verantwoordelijkheid van de klant

Klanten blijven verantwoordelijk voor de lokale apparaatbeveiliging, OS-updates, MDM-beleid, toegang tot werkstations, gebruikersbeëindiging, EPD-machtigingen en klinische beoordeling van alle output voordat deze wordt opgeslagen, ondertekend, gefactureerd of gebruikt voor patiëntenzorg.

Vraag meer details aan

Neem contact op met BAA, beveiligingsbeoordelingen of vragenlijsten voor leveranciers ryan@dictaflow.io.