Przewodnik administratora

Przewodnik administratora i obsługi danych

Użyj tej strony jako skierowanego do klienta podsumowania obsługi DictaFlow Medical w środowisku regulowanym przez HIPAA.

Przed wdrożeniem

Przechowywanie, eksportowanie i usuwanie

DictaFlow Medical zapewnia przepływy pracy eksportowania i usuwania kont dla uwierzytelnionych rekordów zaplecza należących do użytkownika. Jeśli jest to konieczne ze względów bezpieczeństwa, prawnych, zgodności lub obowiązków związanych z BAA, można przechowywać zapisy audytu zawierające wyłącznie metadane. Specyficzne dla klienta wymagania dotyczące zwrotu, zniszczenia i przechowywania należy określić w obowiązującej umowie z klientem lub na stronie BAA.

Wsparcie przepływu pracy

Żądania pomocy technicznej powinny zawierać wersję aplikacji, platformę, EHR lub środowisko zdalne oraz zredagowane szczegóły błędu. Nie dołączaj nazwisk pacjentów, dat urodzenia, zrzutów ekranu wykresów, tekstu notatek, tekstu transkrypcji, plików audio ani nieprzetworzonych plików danych aplikacji, chyba że istnieje zatwierdzony przepływ pracy pomocy technicznej.

Obsługa incydentów

Jeśli podejrzewasz narażenie na PHI, zatrzymaj przepływ pracy, którego to dotyczy, zachowaj identyfikatory żądań lub znaczniki czasu i skontaktuj się ryan@dictaflow.io. DictaFlow Medical może przeglądać metadane audytu/ujawniania informacji i działalność dostawcy bez pytania o surowe treści pacjentów za pośrednictwem zwykłej poczty elektronicznej.

Powiadomienie o naruszeniu

Terminy, odbiorcy i treść powiadomień w przypadku wszelkich naruszeń niezabezpieczonego PHI powinny być zgodne z obowiązującymi przepisami klienta BAA i prawem. DictaFlow Medical Proces przeglądu incydentów ma na celu zachowanie dowodów, identyfikację kont lub przepływów pracy, których to dotyczy, zatrzymanie ciągłego narażenia i koordynację powiadamiania klientów za pośrednictwem uzgodnionego kanału.