Hướng dẫn quản trị

Hướng dẫn quản trị và xử lý dữ liệu

Sử dụng trang này làm bản tóm tắt hướng tới khách hàng về cách vận hành DictaFlow Medical trong môi trường HIPAA được quản lý.

Trước khi triển khai

Lưu giữ, xuất và xóa

DictaFlow Medical cung cấp quy trình xuất và xóa tài khoản cho các bản ghi phụ trợ đã được xác thực do người dùng sở hữu. Hồ sơ kiểm tra chỉ dành cho siêu dữ liệu có thể được lưu giữ khi cần thiết cho các nghĩa vụ bảo mật, pháp lý, tuân thủ hoặc BAA. Các yêu cầu trả lại, hủy và lưu giữ dành riêng cho khách hàng phải được xác định trong thỏa thuận khách hàng hiện hành hoặc BAA.

Hỗ trợ quy trình làm việc

Yêu cầu hỗ trợ phải bao gồm phiên bản ứng dụng, nền tảng, EHR hoặc môi trường từ xa cũng như chi tiết lỗi đã được xử lý lại. Không bao gồm tên bệnh nhân, ngày sinh, ảnh chụp màn hình biểu đồ, văn bản ghi chú, văn bản ghi chép, tệp âm thanh hoặc tệp dữ liệu ứng dụng thô trừ khi có quy trình hỗ trợ được phê duyệt.

Xử lý sự cố

Nếu bạn nghi ngờ có PHI, hãy dừng quy trình làm việc bị ảnh hưởng, giữ lại ID yêu cầu hoặc dấu thời gian và liên hệ ryan@dictaflow.io. DictaFlow Medical có thể xem xét siêu dữ liệu kiểm tra/tiết lộ và hoạt động của nhà cung cấp mà không yêu cầu nội dung thô của bệnh nhân thông qua email thông thường.

Thông báo vi phạm

Thời gian thông báo, người nhận và nội dung đối với mọi hành vi vi phạm PHI không bảo mật phải tuân theo BAA của khách hàng hiện hành và luật pháp. Quy trình xem xét sự cố của DictaFlow Medical được thiết kế để lưu giữ bằng chứng, xác định các tài khoản hoặc quy trình làm việc bị ảnh hưởng, ngừng tiếp xúc liên tục và điều phối thông báo của khách hàng thông qua kênh đã thỏa thuận.