Admin guide

Admin och datahanteringsguide

Använd den här sidan som en kundvändande sammanfattning av hur man använder DictaFlow Medical i en HIPAA-reglerad miljö.

Innan utrullning

Lagring, export och radering

DictaFlow Medical tillhandahåller arbetsflöden för export och borttagning av konton för autentiserade användarägda backend-poster. Metadata-revisionsposter kan behållas där det behövs för säkerhets-, juridiska, efterlevnads- eller BAA skyldigheter. Kundspecifika krav på retur, förstörelse och lagring bör definieras i det tillämpliga kundavtalet eller BAA.

Stöd arbetsflödet

Supportförfrågningar bör innehålla appversion, plattform, EPJ eller fjärrmiljö och redigerade feldetaljer. Inkludera inte patientnamn, födelsedatum, diagramskärmbilder, anteckningstext, transkriptionstext, ljudfiler eller råa appdatafiler om inte ett godkänt supportarbetsflöde finns på plats.

Incidenthantering

Om du misstänker PHI exponering, stoppa det berörda arbetsflödet, bevara begäran-ID:n eller tidsstämplar och kontakta ryan@dictaflow.io. DictaFlow Medical kan granska revisions-/avslöjandemetadata och leverantörsaktivitet utan att be om rått patientinnehåll via vanlig e-post.

Avisering om brott

Tidpunkt för meddelanden, mottagare och innehåll för eventuella brott mot osäkra PHI bör följa tillämplig kund BAA och lag. DictaFlow Medicals process för incidentgranskning är utformad för att bevara bevis, identifiera påverkade konton eller arbetsflöden, stoppa pågående exponering och samordna kundmeddelanden via den överenskomna kanalen.