Raznameh Clinics · Leitfäden zur Plattform

Alles, was Ihre Klinik braucht — einmal sauber aufgeschrieben.

Sechs Leitfäden, einer für jede Rolle auf der Plattform. Jeder Abschnitt beginnt mit drei Zeilen: worum es geht, warum es zählt und was Sie sehen werden. So finden Sie in Sekunden die Stelle, die Sie brauchen.

Systembaupläne

So greift das Ganze ineinander

Sieben grafische Seiten für Leitung, Einkauf und neue Mitarbeitende: woraus die Plattform besteht, was geschieht, wenn jemand einen Termin bucht, dieselbe Einrichtung von jedem Platz aus gesehen, und jedes Modul im Katalog.

1 OberflächenDie App, die Portale für Klientinnen und Fachkräfte, das Backoffice und die öffentliche Website
↓ HTTPS · JWT · WebSocket ↓
2 API-GatewayDas einzige Backend, das die App kennt — 28 Endpunktgruppen, Chat und Anrufe in Echtzeit, und jedes Geheimnis
↓ Interne API ↓
3 Fachlicher KernOdoo 19 und 52 Module — Buchungen, Guthaben, Regeln, Honorare, Akten und Berichte
↓ Datenschicht ↓
4 Daten & DienstePostgreSQL und Redis, dazu Zahlung, Nachrichten, Speicher und KI hinter Schnittstellen

So greift das Ganze ineinander

Sicherheit und Compliance

Beginnen Sie mit dem Land, in dem Sie arbeiten

Verschlüsselung, Zugriffssteuerung, Protokollierung und Serverhärtung sind überall dieselben. Was sich je Land unterscheidet, ist die Rechte- und Governance-Mechanik darüber — deshalb hat jedes Land eine eigene Seite, und alle ruhen auf der gemeinsamen.

Diese zuerst lesen Sicherheit & Compliance Der gemeinsame Kern, auf dem jede Länderseite ruht Wie Akten verschlüsselt werden, wer eine öffnen darf, was das Protokoll festhält und wie der Server gehärtet ist. In jedem Land gleich, einmal gebaut — und darum sind die Länderseiten darunter kurz.
  • Verschlüsselung, Zugriffssteuerung und das Protokoll
  • Das Sicherheitsmodell von Odoo Community, und wie die Anmeldung geschützt ist
  • Serverhärtung, und die Grenze zwischen uns und Ihrer Infrastruktur
  • Eine Gegenüberstellung dessen, was jedes Land hinzufügt
Vereinigte Staaten USA HIPAA · HITECH · 42 CFR Part 2 Die umfangreichste der Länderseiten. Alles, was HIPAA von einer Praxis verlangt, in einer Liste und in gewöhnlichen Worten, mit dem, was die Software dazu tut, daneben.
  • Jedes Patientenrecht, auch die Teile, die die meisten Systeme auslassen
  • Alle Schutzmaßnahmen, und welche Ihre statt unsere sind
  • Meldung von Verletzungen: vier Faktoren, 60 Tage, Schwellen je Bundesstaat
  • Sieben Durchgänge durch das, was in der Software tatsächlich geschieht
Europäische Union DSGVO Verordnung (EU) 2016/679 Rechtsgrundlage nach Artikel 9 Absatz 2 Buchstabe h statt Einwilligung, Löschung durch Vernichtung des Schlüssels, und die zwei Meldefristen.
  • Warum Behandlungsakten nicht auf Einwilligung ruhen dürfen
  • Löschung, die das Recht erfüllt, ohne den Nachweis zu zerstören
  • Die 72-Stunden-Frist, und die Frage nach kompromittierten Schlüsseln
  • Verarbeitungsverzeichnis und Folgenabschätzung als lebende Dokumente
Deutschland Deutschland § 203 StGB · § 630f BGB · NIS2 Die europäischen Regeln gelten hier unverändert — und dann legt Deutschland eine eigene Schicht darüber, von der ein Stück Strafrecht ist und darüber entscheidet, ob eine Praxis überhaupt kaufen darf.
  • § 203 StGB: warum die Wahl des Anbieters das rechtliche Risiko der Behandelnden ist
  • Was eine Verpflichtung nach § 203 sagt, Klausel für Klausel
  • Zehn Jahre ab Ende der Behandlung, nicht ab dem Datum der Akte
  • Eine ehrliche Darstellung der gesetzlichen Schiene, die wir nicht haben
Vereinigtes Königreich UK GDPR DPA 2018 · NHS Code of Practice 2021 Was das Vereinigte Königreich über die DSGVO hinaus verlangt: der Ernsthafter-Schaden-Test als Ablauf, der von selbst verfällt, und der NHS-Aufbewahrungsplan als mitgelieferte Daten.
  • Zurückhalten, das eine benannte Fachkraft braucht und nach sechs Monaten verfällt
  • Zwanzig Jahre nach dem letzten Kontakt bei Akten der psychischen Gesundheit
  • Access to Health Records Act 1990
  • Caldicott-Prinzip 7, und warum der Notzugriff ein Merkmal ist
Australien Privacy Act 13 APPs · NDB-Regelung · Aufbewahrung je Bundesstaat Ein Bundesgesetz ohne Ausnahme für kleine Gesundheitsanbieter, acht Regelwerke der Bundesstaaten zur Aufbewahrung, und Betroffene, die klagen können, ohne auf eine Behörde zu warten.
  • Alle dreizehn Australian Privacy Principles, eines nach dem anderen
  • APP 8: warum nichts das Land verlassen muss
  • Sieben Jahre ab dem letzten Eintrag, und bis 25 bei Kindern
  • Essential Eight, ISO 27001 — und warum SOCI nicht greift
Für alle gemeinsam Sichere Dokumente Die Mechanik, auf die jede Länderseite baut Wie eine klinische Akte verschlüsselt wird, wer sie öffnen darf, und das ganze Leben eines Dokuments von der Ablage bis zur Vernichtung.
  • Umschlagverschlüsselung, und warum es zwei Schlüssel sind statt einem
  • Zugriff, der dem Behandlungsverhältnis folgt
  • Vernichtung durch Zerstören eines Schlüssels statt Löschen einer Zeile
  • Sieben Risiken klar benannt, mit dem, was Ihres bleibt

Die sechs Kategorien

Wählen Sie den Leitfaden, der zur Person passt

Jede Kategorie ist ein vollständiger Leitfaden. Die Unterkategorien sind seine nummerierten Abschnitte — mit derselben Nummerierung wie in der Druck- und Word-Fassung.

Lieber auf Papier?

Jeden Leitfaden gibt es auch als Word-Dokument mit derselben Nummerierung — zum Ausdrucken oder Weitergeben.