安全概述

DictaFlow Medical 安全概述

DictaFlow Medical 将临床工作流程与消费产品分开,并为提供商路由、本地数据保护、审计元数据、支持处理和法律链接添加面向 HIPAA 的控制。

独立药味

医疗构建使用单独的产品标识符、应用程序名称、本地存储名称、后端标头、医疗法律 URL 和医疗后端默认值。

提供商白名单

医疗后端可能需要 BAA 覆盖的提供商,并且当转录或格式化路径不在批准的提供商允许列表中时,会失败关闭。

本地数据保护

医疗桌面版本将历史记录、注释、所选文本、提示、字典条目、片段、凭据和重试音频视为敏感的本地应用程序数据。

审计和披露元数据

医疗后端操作可以编写仅元数据的审计和提供者披露记录,同时避免这些记录中包含原始音频、转录文本、提示或字典内容。

数据最小化

医疗工作流程旨在仅发送执行听写、转录、格式化、帐户、计费、同步、安全或支持操作所需的数据。生产日志和面向客户的错误应避免原始提供者有效负载、转录文本、选定文本、提示、患者标识符和操作不需要的支持内容。

支持和管理访问

支持对客户数据的访问应经过批准、限制和记录。用户不应通过普通支持电子邮件或屏幕截图发送 PHI,除非渠道和处理流程已根据适用的 BAA 获得批准。

客户责任

客户仍然负责本地设备安全、操作系统更新、MDM 策略、工作站访问、用户终止、EHR 权限以及所有输出在存储、签名、计费或用于患者护理之前的临床审查。

索取更多详情

对于 BAA、安全审查或供应商调查问卷请求,请联系 ryan@dictaflow.io.