Guia de administração

Guia de administração e manuseio de dados

Use esta página como um resumo voltado ao cliente de como operar o DictaFlow Medical em um ambiente regulado por HIPAA.

Antes do lançamento

Retenção, exportação e exclusão

DictaFlow Medical fornece fluxos de trabalho de exportação e exclusão de contas para registros de backend de propriedade do usuário autenticado. Registros de auditoria apenas com metadados podem ser retidos quando necessário por motivos de segurança, legais, de conformidade ou obrigações BAA. Requisitos específicos de devolução, destruição e retenção do cliente devem ser definidos no contrato aplicável com o cliente ou BAA.

Fluxo de trabalho de suporte

As solicitações de suporte devem incluir a versão do aplicativo, plataforma, EHR ou ambiente remoto, e detalhes de erro redigidos. Não inclua nomes de pacientes, datas de nascimento, capturas de tela de prontuários, texto de notas, texto de transcrição, arquivos de áudio ou arquivos de dados brutos do aplicativo, a menos que exista um fluxo de trabalho de suporte aprovado.

Manuseio de incidentes

Se você suspeitar da exposição PHI, pare o fluxo de trabalho afetado, preserve os IDs de solicitação ou carimbos de data/hora e entre em contato com ryan@dictaflow.io. DictaFlow Medical pode revisar metadados de auditoria/divulgação e atividade do provedor sem solicitar conteúdo bruto do paciente por e-mail comum.

Notificação de violação

O tempo, os destinatários e o conteúdo de qualquer violação de PHI não seguro devem seguir o cliente aplicável BAA e a lei. O processo de revisão de incidentes do DictaFlow Medical é projetado para preservar evidências, identificar contas ou fluxos de trabalho afetados, interromper a exposição em andamento e coordenar a notificação ao cliente através do canal acordado.