管理员和数据处理指南
使用此页面作为面向客户的摘要,说明如何在 HIPAA 受监管的环境中操作 DictaFlow Medical。
发布前
- 完成供应商审核并执行任何必要的 BAA。
- 确认用户安装的是医疗版本,而不是消费者应用程序。
- 确认后端是医疗生产后端,并且医疗与临床是默认的工作领域。
- 培训用户不要通过普通支持或计费渠道提交 PHI。
保留、导出和删除
DictaFlow Medical 为经过身份验证的用户拥有的后端记录提供帐户导出和删除工作流程。在需要时,可保留仅包含元数据的审核记录,以满足安全、法律、合规或 BAA 义务。客户特定的返回、销毁和保留要求应在适用的客户协议或 BAA 中定义。
支持工作流程
支持请求应包括应用版本、平台、EHR 或远程环境以及已编辑的错误详细信息。除非有经过批准的支持工作流程,否则请勿包含患者姓名、出生日期、病历截图、笔记文本、转录文本、音频文件或原始应用数据文件。
事件处理
如果你怀疑 PHI 泄露,请停止受影响的工作流,保留请求ID或时间戳,并联系 ryan@dictaflow.io。DictaFlow Medical 可以在不通过普通电子邮件请求原始病人内容的情况下查看审计/披露元数据和提供者活动。
违规通知
任何未经保护的PHI泄露的通知时间、接收者和内容应遵循适用的客户BAA和法律。DictaFlow Medical的事件审查流程旨在保存证据、识别受影响的帐户或工作流程、停止持续的泄露,并通过约定的渠道协调客户通知。