Hướng dẫn quản trị và xử lý dữ liệu
Sử dụng trang này làm bản tóm tắt hướng tới khách hàng về cách vận hành DictaFlow Medical trong môi trường HIPAA được quản lý.
Trước khi triển khai
- Hoàn thành việc đánh giá nhà cung cấp và thực hiện mọi BAA được yêu cầu.
- Xác nhận người dùng cài đặt bản dựng Y tế chứ không phải ứng dụng dành cho người tiêu dùng.
- Xác nhận phần phụ trợ là phần phụ trợ sản xuất Y tế và Y tế & Lâm sàng là miền công việc mặc định.
- Huấn luyện người dùng không gửi PHI thông qua các kênh hỗ trợ hoặc thanh toán thông thường.
Lưu giữ, xuất và xóa
DictaFlow Medical cung cấp quy trình xuất và xóa tài khoản cho các bản ghi phụ trợ đã được xác thực do người dùng sở hữu. Hồ sơ kiểm tra chỉ dành cho siêu dữ liệu có thể được lưu giữ khi cần thiết cho các nghĩa vụ bảo mật, pháp lý, tuân thủ hoặc BAA. Các yêu cầu trả lại, hủy và lưu giữ dành riêng cho khách hàng phải được xác định trong thỏa thuận khách hàng hiện hành hoặc BAA.
Hỗ trợ quy trình làm việc
Yêu cầu hỗ trợ phải bao gồm phiên bản ứng dụng, nền tảng, EHR hoặc môi trường từ xa cũng như chi tiết lỗi đã được xử lý lại. Không bao gồm tên bệnh nhân, ngày sinh, ảnh chụp màn hình biểu đồ, văn bản ghi chú, văn bản ghi chép, tệp âm thanh hoặc tệp dữ liệu ứng dụng thô trừ khi có quy trình hỗ trợ được phê duyệt.
Xử lý sự cố
Nếu bạn nghi ngờ có PHI, hãy dừng quy trình làm việc bị ảnh hưởng, giữ lại ID yêu cầu hoặc dấu thời gian và liên hệ ryan@dictaflow.io. DictaFlow Medical có thể xem xét siêu dữ liệu kiểm tra/tiết lộ và hoạt động của nhà cung cấp mà không yêu cầu nội dung thô của bệnh nhân thông qua email thông thường.
Thông báo vi phạm
Thời gian thông báo, người nhận và nội dung đối với mọi hành vi vi phạm PHI không bảo mật phải tuân theo BAA của khách hàng hiện hành và luật pháp. Quy trình xem xét sự cố của DictaFlow Medical được thiết kế để lưu giữ bằng chứng, xác định các tài khoản hoặc quy trình làm việc bị ảnh hưởng, ngừng tiếp xúc liên tục và điều phối thông báo của khách hàng thông qua kênh đã thỏa thuận.