Admin och datahanteringsguide
Använd den här sidan som en kundvändande sammanfattning av hur man använder DictaFlow Medical i en HIPAA-reglerad miljö.
Innan utrullning
- Slutför leverantörsgranskning och utför eventuell nödvändig BAA.
- Bekräfta att användarna installerar Medical build, inte konsumentappen.
- Bekräfta att backend är den medicinska produktionsbackend och Medical & Clinical är standardarbetsdomänen.
- Träna användare att inte skicka in PHI via vanliga support- eller faktureringskanaler.
Lagring, export och radering
DictaFlow Medical tillhandahåller arbetsflöden för export och borttagning av konton för autentiserade användarägda backend-poster. Metadata-revisionsposter kan behållas där det behövs för säkerhets-, juridiska, efterlevnads- eller BAA skyldigheter. Kundspecifika krav på retur, förstörelse och lagring bör definieras i det tillämpliga kundavtalet eller BAA.
Stöd arbetsflödet
Supportförfrågningar bör innehålla appversion, plattform, EPJ eller fjärrmiljö och redigerade feldetaljer. Inkludera inte patientnamn, födelsedatum, diagramskärmbilder, anteckningstext, transkriptionstext, ljudfiler eller råa appdatafiler om inte ett godkänt supportarbetsflöde finns på plats.
Incidenthantering
Om du misstänker PHI exponering, stoppa det berörda arbetsflödet, bevara begäran-ID:n eller tidsstämplar och kontakta ryan@dictaflow.io. DictaFlow Medical kan granska revisions-/avslöjandemetadata och leverantörsaktivitet utan att be om rått patientinnehåll via vanlig e-post.
Avisering om brott
Tidpunkt för meddelanden, mottagare och innehåll för eventuella brott mot osäkra PHI bör följa tillämplig kund BAA och lag. DictaFlow Medicals process för incidentgranskning är utformad för att bevara bevis, identifiera påverkade konton eller arbetsflöden, stoppa pågående exponering och samordna kundmeddelanden via den överenskomna kanalen.