Ghid de administrare și de manipulare a datelor
Utilizați această pagină ca un rezumat adresat clienților despre cum să operați DictaFlow Medical într-un mediu reglementat de HIPAA.
Înainte de lansare
- Finalizați examinarea furnizorului și executați orice BAA necesar.
- Confirmați că utilizatorii instalează versiunea medicală, nu aplicația pentru consumatori.
- Confirmați că backend-ul este backend-ul de producție medicală și Medical & Clinical este domeniul de lucru implicit.
- Antrenați utilizatorii să nu trimită PHI prin intermediul canalelor obișnuite de asistență sau de facturare.
Păstrarea, exportul și ștergerea
DictaFlow Medical oferă fluxuri de lucru de export și ștergere a contului pentru înregistrările backend autentificate deținute de utilizator. Înregistrările de audit numai cu metadate pot fi păstrate acolo unde este necesar pentru obligații de securitate, legale, de conformitate sau BAA. Cerințele de returnare, distrugere și păstrare specifice clientului ar trebui definite în contractul aplicabil cu clientul sau BAA.
Suport flux de lucru
Solicitările de asistență ar trebui să includă versiunea aplicației, platforma, EHR sau mediul de la distanță și detalii despre erori redactate. Nu includeți numele pacienților, datele nașterii, capturile de ecran ale diagramei, textul notei, textul transcripției, fișierele audio sau fișierele de date brute ale aplicației, cu excepția cazului în care există un flux de lucru de asistență aprobat.
Gestionarea incidentelor
Dacă bănuiți expunerea PHI, opriți fluxul de lucru afectat, păstrați ID-urile cererii sau marcajele de timp și contactați ryan@dictaflow.io. DictaFlow Medical poate examina metadatele de audit/dezvăluire și activitatea furnizorului fără a solicita conținut brut al pacientului prin e-mail obișnuit.
Notificare de încălcare
Momentul de notificare, destinatarii și conținutul pentru orice încălcare a PHI nesecurizate ar trebui să respecte clientul aplicabil BAA și legea. Procesul de examinare a incidentelor de la DictaFlow Medical este conceput pentru a păstra dovezile, pentru a identifica conturile sau fluxurile de lucru afectate, pentru a opri expunerea continuă și pentru a coordona notificarea clienților prin canalul convenit.