Керівництво адміністратора

Керівництво з адміністратора та обробки даних

Використовуйте цю сторінку як короткий опис того, як працювати з DictaFlow Medical у HIPAA-регульованому середовищі.

Перед розгортанням

Зберігання, експорт і видалення

DictaFlow Medical забезпечує робочі цикли експорту та видалення облікових записів для автентифікованих записів, що належать користувачам. Записи аудиту, що містять лише метадані, можуть зберігатися, якщо це необхідно для забезпечення безпеки, юридичних вимог, відповідності або BAA зобов’язань. Вимоги клієнта щодо повернення, знищення та зберігання мають бути визначені у відповідній угоді з клієнтом або на веб-сторінці BAA.

Підтримка робочого процесу

Запити на підтримку мають містити версію програми, платформу, EHR або віддалене середовище та відредаговані відомості про помилку. Не включайте імена пацієнтів, дати народження, знімки екрана діаграм, текст приміток, текст стенограми, аудіофайли або файли необроблених даних додатків, якщо не існує схваленого робочого процесу підтримки.

Розгляд інцидентів

Якщо ви підозрюєте PHI загрозу, зупиніть відповідний робочий процес, збережіть ідентифікатори запитів або мітки часу та зв’яжіться з ryan@dictaflow.io. DictaFlow Medical може переглядати метадані аудиту/розкриття та діяльність постачальника, не запитуючи необроблений вміст пацієнта через звичайну електронну пошту.

Сповіщення про порушення

Час сповіщення, одержувачі та вміст для будь-якого порушення незахищених PHI мають відповідати чинному клієнту BAA і законодавству. Процес перевірки інцидентів DictaFlow Medical призначений для збереження доказів, виявлення постраждалих облікових записів або робочих процесів, припинення поточного впливу та координації сповіщень клієнтів через узгоджений канал.