Ghid de administrare

Ghid de administrare și de manipulare a datelor

Utilizați această pagină ca un rezumat adresat clienților despre cum să operați DictaFlow Medical într-un mediu reglementat de HIPAA.

Înainte de lansare

Păstrarea, exportul și ștergerea

DictaFlow Medical oferă fluxuri de lucru de export și ștergere a contului pentru înregistrările backend autentificate deținute de utilizator. Înregistrările de audit numai cu metadate pot fi păstrate acolo unde este necesar pentru obligații de securitate, legale, de conformitate sau BAA. Cerințele de returnare, distrugere și păstrare specifice clientului ar trebui definite în contractul aplicabil cu clientul sau BAA.

Suport flux de lucru

Solicitările de asistență ar trebui să includă versiunea aplicației, platforma, EHR sau mediul de la distanță și detalii despre erori redactate. Nu includeți numele pacienților, datele nașterii, capturile de ecran ale diagramei, textul notei, textul transcripției, fișierele audio sau fișierele de date brute ale aplicației, cu excepția cazului în care există un flux de lucru de asistență aprobat.

Gestionarea incidentelor

Dacă bănuiți expunerea PHI, opriți fluxul de lucru afectat, păstrați ID-urile cererii sau marcajele de timp și contactați ryan@dictaflow.io. DictaFlow Medical poate examina metadatele de audit/dezvăluire și activitatea furnizorului fără a solicita conținut brut al pacientului prin e-mail obișnuit.

Notificare de încălcare

Momentul de notificare, destinatarii și conținutul pentru orice încălcare a PHI nesecurizate ar trebui să respecte clientul aplicabil BAA și legea. Procesul de examinare a incidentelor de la DictaFlow Medical este conceput pentru a păstra dovezile, pentru a identifica conturile sau fluxurile de lucru afectate, pentru a opri expunerea continuă și pentru a coordona notificarea clienților prin canalul convenit.