Ang mga record ng kliyente, clinical photos, consent at recording ay naka-encrypt, nakikita lang ng mga taong pinahihintulutan mo, naitatala tuwing binubuksan, at maaaring i-export anumang oras. Ginawa ang ZibaDesk ng isang kumpanyang Australian at naka-host sa Australia ang iyong data.
Apat na layer sa pagitan ng record ng kliyente at ng sinumang hindi dapat makakita nito.
Ang data ng klinika, kasama ang mga file at backup, ay nakaimbak sa mga data centre sa Australia na may ISO 27001 at SOC 2 Type 2 certification. Palaging malinaw sa iyo sa aling bansa nakaimbak ang health records ng iyong mga kliyente.
Bawat koneksyon ay gumagamit ng TLS. Ang clinical photos, pirmadong consent at session recordings ay nasa hiwalay na encrypted store na may AES-256 encryption, hiwalay sa operational database, at hiwalay ang pag-iingat ng mga key.
Bawat staff ay nagla-log in gamit ang sariling identity at role. Ang pagbukas ng record, pagbabago ng health information, pag-export ng file o pagpirma ng note ay naitatala sa audit log ng klinika kasama kung sino, ano at kailan.
Tumatakbo ang encrypted na backup gabi-gabi na may kopya sa labas. Maaari mong i-export ang mga kliyente, appointment, benta at clinical record anumang oras, i-download ang kumpletong record pack bawat kliyente, at ipabura ang data mo kapag umalis ka.
Mga kontrol na unang itinatanong ng mga may-ari ng klinika, practice manager at supervising practitioner.
Nakahiwalay ang data ng bawat klinika sa sarili nitong schema. Walang shared na table, walang cross-clinic na query, at hindi kailanman lalabas ang kliyente ng isang negosyo sa iba.
Ipinapakita ng mga report ang bawat pagtingin at pagbabago sa record ng kliyente kasama ang user, role, oras at mga field na nagalaw. Nakikita ang kahina-hinalang aktibidad nang hindi kami tinatanong.
Ang aalis na staff ay maaaring i-suspend at i-sign out sa lahat ng device sa isang aksyon. Agad na hindi na gagana para sa kanya ang mga front-desk tablet at phone.
Ang mga e-signed na consent at pre-visit form ay nakaimbak bilang timestamped na record kasama ang larawan ng pirma, mga acknowledgement na may initial at bersyon ng form, at nakakabit sa record pack ng kliyente.
Ang online na deposito at card on file ay hinahawakan ng Stripe; ang mga terminal sa klinika ng Tyro. Reference lang ang iniimbak ng ZibaDesk, hindi card number, kaya nasa payment provider ang PCI scope.
Tina-transcribe ng opsyonal na AI Assist ang mga recording sa infrastructure na pinapatakbo namin sa Australia, binubura ang audio, at ipinapadala lang sa drafting model ang transcript na tanggal ang pangalan at contact details. Hindi kailanman ginagamit ang data ng kliyente para i-train ang mga model.
Ang ConfigIT Pty Ltd, ang kumpanyang Australian sa likod ng ZibaDesk, ay sakop ng Privacy Act 1988 (Cth) at ng Australian Privacy Principles. Itinuturing na sensitibong impormasyon ang health information, at umiiral ang Notifiable Data Breaches scheme: aabisuhan agad ang mga apektadong klinika.
Ang klinika mo ang tagapangalaga ng mga record ng kliyente. Ginagamit lang ito ng ZibaDesk para maibigay ang serbisyo: walang pagbebenta, walang paggamit sa advertising, walang analytics sa identifiable na health information, at walang pag-train ng AI models.
Ang pagpapadala ng SMS, transactional email, Stripe at Tyro para sa bayad, at Meta para sa WhatsApp ay tumatanggap lang ng kailangan ng channel na iyon. May kasalukuyang listahan kapag hiniling at sa iyong data processing schedule.
I-export ang lahat nang mag-isa anumang oras bilang CSV at JSON, consent forms bilang PDF, at photos bilang image files. Pagkatapos ng termination, may 90 araw kang retrieval access, pagkatapos ay bubura ang data sa production at backups sa normal na cycle.