Bảo mật dữ liệu · quyền riêng tư bệnh nhân

Thông tin sức khỏe của khách hàng, được mã hóa và trong tầm kiểm soát của bạn.

Hồ sơ khách hàng, ảnh lâm sàng, phiếu đồng ý và bản ghi âm được mã hóa, chỉ hiển thị với người bạn cho phép, ghi nhật ký mỗi lần mở và có thể xuất bất cứ lúc nào. ZibaDesk do một công ty Úc xây dựng và dữ liệu của bạn được lưu trữ tại Úc.

Dùng thử miễn phí Liên hệ bán hàng

Cách hoạt động

Bốn lớp bảo vệ giữa hồ sơ khách hàng và bất kỳ ai không nên thấy nó.

1

Lưu trữ tại Úc

Dữ liệu phòng khám, gồm tệp và bản sao lưu, được lưu tại trung tâm dữ liệu ở Úc đạt chứng nhận ISO 27001 và SOC 2 Type 2. Bạn luôn biết hồ sơ sức khỏe của khách hàng đang được lưu ở quốc gia nào.

2

Mã hóa khi truyền và khi lưu

Mọi kết nối dùng TLS. Ảnh lâm sàng, phiếu đồng ý đã ký và bản ghi âm nằm trong kho mã hóa riêng bằng AES-256, tách khỏi cơ sở dữ liệu vận hành, với khóa được giữ riêng.

3

Phân quyền theo vai trò, luôn ghi nhật ký

Mỗi nhân viên đăng nhập bằng danh tính và vai trò riêng. Mở hồ sơ, sửa thông tin sức khỏe, xuất tệp hay ký ghi chú đều được ghi vào nhật ký kiểm toán với ai, làm gì và khi nào.

4

Sao lưu, mang đi được, xóa được

Sao lưu mã hóa chạy hằng đêm với bản ngoài cơ sở. Bạn có thể xuất khách hàng, lịch hẹn, doanh thu và hồ sơ lâm sàng bất cứ lúc nào, tải gói hồ sơ đầy đủ cho từng khách hàng và yêu cầu xóa dữ liệu khi rời đi.

Bạn nhận được gì

Những kiểm soát mà chủ phòng khám, quản lý và chuyên viên giám sát hỏi đến đầu tiên.

Mỗi cơ sở một schema riêng

Dữ liệu mỗi phòng khám được cô lập trong schema riêng. Không bảng dùng chung, không truy vấn chéo, và khách hàng của cơ sở này không bao giờ xuất hiện ở cơ sở khác.

Nhật ký kiểm toán đọc được

Báo cáo hiển thị mọi lượt xem và thay đổi hồ sơ khách hàng với người dùng, vai trò, thời gian và các trường bị tác động. Hoạt động đáng ngờ hiện rõ mà không cần hỏi chúng tôi.

Đình chỉ người dùng, kết thúc phiên

Nhân viên nghỉ việc có thể bị đình chỉ và đăng xuất khỏi mọi thiết bị trong một thao tác. Máy tính bảng và điện thoại lễ tân lập tức ngừng hoạt động với người đó.

Phiếu đồng ý có giá trị

Phiếu đồng ý ký điện tử và biểu mẫu trước buổi hẹn được lưu dưới dạng bản ghi có dấu thời gian kèm hình chữ ký, các xác nhận đã ký tắt và phiên bản biểu mẫu, đính kèm gói hồ sơ khách hàng.

Dữ liệu thẻ không bao giờ chạm tới chúng tôi

Đặt cọc trực tuyến và lưu thẻ do Stripe xử lý; máy POS tại phòng khám do Tyro. ZibaDesk chỉ lưu mã tham chiếu, không lưu số thẻ, nên phạm vi PCI thuộc về nhà cung cấp thanh toán.

AI mà không lộ khách hàng

AI Assist tùy chọn chuyển văn bản bản ghi trên hạ tầng chúng tôi vận hành tại Úc, xóa âm thanh và chỉ gửi bản chép đã xóa tên và thông tin liên hệ cho mô hình soạn nháp. Dữ liệu khách hàng không bao giờ dùng để huấn luyện mô hình.

Dành cho các cơ sở

Cam kết về quyền riêng tư

Luật Úc được áp dụng

ConfigIT Pty Ltd, công ty Úc đứng sau ZibaDesk, chịu ràng buộc bởi Đạo luật Quyền riêng tư 1988 và các Nguyên tắc Quyền riêng tư Úc. Thông tin sức khỏe được coi là thông tin nhạy cảm và cơ chế Thông báo vi phạm dữ liệu được áp dụng: phòng khám bị ảnh hưởng được thông báo không chậm trễ.

Bạn sở hữu dữ liệu, chúng tôi xử lý

Phòng khám của bạn là bên quản lý hồ sơ khách hàng. ZibaDesk chỉ dùng chúng để cung cấp dịch vụ: không bán, không dùng cho quảng cáo, không phân tích thông tin sức khỏe định danh và không huấn luyện mô hình AI.

Bên xử lý phụ, có tên

Dịch vụ gửi SMS, email giao dịch, Stripe và Tyro cho thanh toán, Meta cho tin nhắn WhatsApp, mỗi bên chỉ nhận những gì kênh đó cần. Danh sách hiện hành có sẵn khi yêu cầu và trong phụ lục xử lý dữ liệu của bạn.

Rời đi rất đơn giản

Tự xuất mọi thứ bất cứ lúc nào dưới dạng CSV và JSON, phiếu đồng ý dạng PDF, ảnh dạng tệp. Sau khi chấm dứt, bạn giữ quyền truy xuất 90 ngày, sau đó dữ liệu được xóa khỏi hệ thống và bản sao lưu theo chu kỳ bình thường.

Câu hỏi thường gặp

Dữ liệu phòng khám của tôi được lưu ở đâu?
Tại Úc, trong trung tâm dữ liệu đạt ISO 27001 và SOC 2 Type 2, gồm tệp, ảnh lâm sàng và bản sao lưu. Nhân viên hỗ trợ làm việc tại Úc và mọi truy cập được ghi nhật ký.
Ai có thể xem hồ sơ sức khỏe của khách hàng?
Chỉ người dùng của phòng khám bạn với vai trò cho phép. Hồ sơ lâm sàng, ảnh và phiếu đồng ý mặc định dành cho vai trò Admin và Manager, nhân viên thấy những gì cần cho ngày làm việc, và mọi lượt xem đều ghi vào nhật ký kiểm toán.
ZibaDesk có tuân thủ HIPAA không?
HIPAA là luật Hoa Kỳ và áp dụng cho các cơ sở y tế tại Hoa Kỳ. ZibaDesk do một công ty Úc vận hành và được thiết kế theo Đạo luật Quyền riêng tư Úc 1988 và các Nguyên tắc Quyền riêng tư Úc, là nghĩa vụ thực sự của các phòng khám Úc dùng ZibaDesk. Nếu phòng khám của bạn ở ngoài nước Úc, hãy kiểm tra luật về quyền riêng tư nào áp dụng cho bạn.
Ảnh trước và sau được bảo vệ thế nào?
Ảnh được tải thẳng vào kho lâm sàng mã hóa, loại bỏ siêu dữ liệu máy ảnh, mã hóa AES-256 và chỉ hiển thị cho người dùng đã đăng nhập của phòng khám qua liên kết ngắn hạn. Không bao giờ xuất hiện trên trang đặt lịch công khai.
Các bạn có lưu số thẻ không?
Không. Thanh toán thẻ do Stripe xử lý trực tuyến và máy Tyro tại phòng khám. ZibaDesk lưu mã tham chiếu và kết quả thanh toán, không lưu chi tiết thẻ.
Chúng tôi có thể lấy dữ liệu ra không?
Có, bất cứ lúc nào và không cần hỏi chúng tôi: khách hàng, lịch hẹn, doanh thu và hồ sơ lâm sàng dạng CSV và JSON, phiếu đồng ý dạng PDF, ảnh dạng tệp và gói hồ sơ đầy đủ cho từng khách hàng. Không có gì bị khóa.

Xem thêm

Vận hành phòng khám trên phần mềm coi hồ sơ sức khỏe đúng là hồ sơ sức khỏe.

Dùng thử ZibaDesk miễn phí với dữ liệu của bạn, hoặc yêu cầu tổng quan bảo mật và phụ lục xử lý dữ liệu trước khi chuyển đổi.

Dùng thử miễn phí