Klientenakten, klinische Fotos, Einwilligungen und Aufnahmen werden verschlüsselt, nur von den Personen gesehen, die Sie berechtigen, bei jedem Öffnen protokolliert und lassen sich jederzeit exportieren. ZibaDesk wird von einem australischen Unternehmen entwickelt, und Ihre Daten werden in Australien gehostet.
Vier Schichten zwischen der Akte eines Klienten und jedem, der sie nicht sehen sollte.
Klinikdaten, einschließlich Dateien und Backups, liegen in australischen Rechenzentren mit ISO-27001- und SOC-2-Typ-2-Zertifizierung. Sie wissen jederzeit, in welchem Land die Gesundheitsakten Ihrer Klienten liegen.
Jede Verbindung nutzt TLS. Klinische Fotos, unterschriebene Einwilligungen und Sitzungsaufnahmen liegen in einem separaten, mit AES-256 verschlüsselten Speicher getrennt von der Betriebsdatenbank; die Schlüssel werden getrennt verwahrt.
Jede Mitarbeiterin meldet sich mit eigener Identität und Rolle an. Das Öffnen einer Akte, Ändern von Gesundheitsdaten, Exportieren einer Datei oder Unterschreiben einer Notiz landet mit Wer, Was und Wann im Audit-Protokoll der Klinik.
Verschlüsselte Backups laufen jede Nacht mit einer externen Kopie. Sie können Klienten, Termine, Umsätze und klinische Akten jederzeit exportieren, pro Klient ein vollständiges Aktenpaket laden und Ihre Daten beim Wechsel löschen lassen.
Die Kontrollen, nach denen Klinikinhaber, Praxismanager und aufsichtführende Fachkräfte zuerst fragen.
Die Daten jeder Klinik sind in einem eigenen Schema isoliert. Keine gemeinsamen Tabellen, keine klinikübergreifenden Abfragen; ein Klient eines Betriebs kann nie in einem anderen erscheinen.
Berichte zeigen jede Ansicht und Änderung einer Klientenakte mit Benutzer, Rolle, Zeit und betroffenen Feldern. Auffälliges ist sichtbar, ohne uns zu fragen.
Eine ausscheidende Mitarbeiterin lässt sich mit einer Aktion sperren und von allen Geräten abmelden. Empfangs-Tablets und Telefone funktionieren für sie sofort nicht mehr.
Elektronisch unterschriebene Einwilligungen und Vorab-Formulare werden als zeitgestempelte Datensätze mit Unterschriftsbild, abgezeichneten Bestätigungen und Formularversion gespeichert und dem Aktenpaket des Klienten beigefügt.
Online-Anzahlungen und hinterlegte Karten laufen über Stripe, Terminals in der Klinik über Tyro. ZibaDesk speichert Referenzen, nie Kartennummern; der PCI-Umfang bleibt beim Zahlungsanbieter.
Das optionale AI Assist transkribiert Aufnahmen auf von uns in Australien betriebener Infrastruktur, löscht das Audio und sendet dem Entwurfsmodell nur ein Transkript ohne Namen und Kontaktdaten. Klientendaten werden nie zum Trainieren von Modellen verwendet.
ConfigIT Pty Ltd, das australische Unternehmen hinter ZibaDesk, unterliegt dem Privacy Act 1988 (Cth) und den Australian Privacy Principles. Gesundheitsdaten gelten als sensible Daten, und das Meldesystem für Datenpannen greift: Betroffene Kliniken werden ohne unnötige Verzögerung informiert.
Ihre Klinik ist Verwalterin ihrer Klientenakten. ZibaDesk nutzt sie nur zur Erbringung des Dienstes: kein Verkauf, keine Werbung, keine Auswertung identifizierbarer Gesundheitsdaten und kein Training von KI-Modellen.
SMS-Versand, Transaktions-E-Mails, Stripe und Tyro für Zahlungen und Meta für WhatsApp erhalten jeweils nur, was der Kanal braucht. Eine aktuelle Liste gibt es auf Anfrage und in Ihrer Datenverarbeitungsanlage.
Exportieren Sie jederzeit selbst alles als CSV und JSON, Einwilligungen als PDF und Fotos als Bilddateien. Nach Kündigung behalten Sie 90 Tage Abrufzugang, danach werden die Daten aus Produktion und Backups im normalen Zyklus gelöscht.