管理與資料處理指南
將此頁面作為客戶操作摘要,用於在 HIPAA 受規管的環境中操作 DictaFlow Medical。
上線前
- 完成供應商審查並執行任何必要的 BAA。
- 確認使用者安裝的是醫療版本,而非消費者應用程式。
- 確認後端是醫療生產後端,且醫療與臨床為預設工作領域。
- 訓練使用者不要透過一般客服或帳單管道提交 PHI。
保留、匯出和刪除
DictaFlow Medical 為經身份驗證的用戶擁有的後端記錄提供帳戶匯出和刪除工作流程。僅包含元資料的稽核記錄在需要時可能會保留,以符安全、法律、合規或 BAA 的義務。特定客戶的回傳、銷毀和保留要求應在適用的客戶協議或 BAA 中定義。
支援工作流程
支援請求應包括應用程式版本、平台、電子健康記錄(EHR)或遠端環境,以及已遮蔽的錯誤詳情。除非已建立核准的支援工作流程,請勿包含病人姓名、出生日期、病歷截圖、筆記文字、文字記錄、音訊檔案或原始應用程式資料檔案。
事件處理
如果您懷疑 PHI 泄露,請停止受影響的工作流程,保存請求 ID 或時間戳,並聯絡 ryan@dictaflow.io。DictaFlow Medical 可以在不透過普通電子郵件索取原始病患內容的情況下,審查稽核/揭露元資料和供應商活動。
違規通知
任何未經保護的 PHI 違規行為的通知時間、接收者和內容應遵循適用的客戶 BAA 和法律。DictaFlow Medical 的事件審查流程旨在保留證據、識別受影響的帳戶或工作流程、停止持續暴露,並通過約定的渠道協調客戶通知。