Australië · Privacy Act 1988 · Australian Privacy Principles · NDB-schema · zorgdossierrecht van de staten

Australië heeft één nationale privacywet, acht sets regels van de staten daarbovenop, en voor u geen vrijstelling.

De meeste Australische kleine bedrijven onder drie miljoen dollar omzet vallen helemaal buiten de Privacy Act. Een zorgaanbieder niet. Een psychologiepraktijk met twee mensen draagt dezelfde dertien Australian Privacy Principles als een landelijke ziekenhuisgroep, en sinds juni 2025 kan een patiënt over een ernstige inbreuk op zijn privacy procederen zonder op een toezichthouder te wachten.

Deze pagina loopt in gewone woorden na wat er geldt, beginsel voor beginsel. Zij zegt welke delen de software al doet, welke delen getallen zijn die u instelt, en welke delen ontbreken en waarom. Het hoofdstuk over wat wij niet kunnen staat niet onderaan in kleine letters — het is hoofdstuk 08, en in Australië is het het hoofdstuk dat de meeste deals beslist.

Praktijkeigenaren en praktijkhouders Praktijkmanagers Privacyfunctionarissen Exploitanten van NDIS- en paramedische groepen
13privacybeginselen A$ 0omzetdrempel voor u 30 dagenom een inbreuk te beoordelen 7 jrvanaf de laatste aantekening 9Medicare-rijen die wij niet hebben
01 — Oriëntatie

Eén federale wet, en dan uw staat

Australië heeft geen enkele zorgdossierwet zoals Duitsland of het Verenigd Koninkrijk die heeft. Het heeft een federale privacywet die voor elke particuliere zorgaanbieder in het land geldt, en daarnaast een lappendeken van recht van staten en territoria dat vooral voor één vraag uitmaakt: hoe lang u een dossier moet bewaren. Vrijwel alles waar een koper zich zorgen over maakt, zit in een van de vier vakken hieronder.

Federaal · Privacy Act 1988

De dertien Australian Privacy Principles

De APP's gaan over verzameling, informatieplicht, gebruik, verstrekking, doorgifte naar het buitenland, kwaliteit, beveiliging, inzage en correctie. Zij zijn de hele Australische privacynaleving voor een particuliere praktijk.

Het deel dat mensen fout doen: de wet stelt kleine bedrijven onder A$ 3 miljoen omzet vrij — maar die vrijstelling reikt niet tot een bedrijf dat een zorgdienst levert en zorginformatie houdt. Elke praktijk in deze markt valt eronder, vanaf dag één, bij elke omvang. Hoofdstuk 02.

Recht van staten en territoria

Bewaren — en het hangt ervan af waar u praktiseert

Drie rechtsgebieden zetten een minimale bewaartermijn in de wet: Victoria (Health Records Act 2001), New South Wales (Health Records and Information Privacy Act 2002) en het ACT (Health Records (Privacy and Access) Act 1997). Overal elders komt zij uit beroepsnormen en het advies van aansprakelijkheidsverzekeraars, en komt zij op dezelfde getallen uit.

Waarom het uitmaakt: de gewone ondergrens is zeven jaar vanaf de laatste aantekening voor een volwassene, en voor een kind tot hij 25 wordt. Beide zijn berekende datums, geen ingetikte. Hoofdstuk 04.

En in NSW is er een tweede regelboek. De HRIP Act draagt haar eigen vijftien Health Privacy Principles die naast de federale dertien staan. Zij spiegelen ze grotendeels — een praktijk in NSW doet het werk niet dubbel — maar een aanbestedingsantwoord dat alleen de APP's aanhaalt, mist de helft van de verwijzing.

Federaal · Part IIIC en de Cyber Security Act 2024

Melding van inbreuken, en het melden van ransomware

Het Notifiable Data Breaches-schema geeft u 30 dagen om een vermoede inbreuk te beoordelen en verlangt bericht aan de OAIC en aan de getroffen individuen zodra het praktisch mogelijk is en ernstige schade waarschijnlijk is.

Daarnaast moet sinds 30 mei 2025een bedrijf met meer dan A$ 3 mln omzet dat losgeld betaalt die betaling melden binnen 72 uur. Hoofdstuk 05.

Het nationale digitale zorgspoor

My Health Record, healthcare identifiers, Medicare

De My Health Records Act 2012, de Healthcare Identifiers Act 2010, ADHA-conformiteit, en declareren bij Medicare via PRODA en Medicare Web Services. Dit is een aangesloten nationaal systeem met eigen goedkeuringen.

Waarom het uitmaakt: wij rijden op geen enkel daarvan. Dat is een grens, geen achterstand, en hoofdstuk 08 zet precies uiteen waar het pijn doet en waar niet.

De korte versie, voor wie beslist of hij verder leest

Runt u een praktijk op basis van zelfbetaling, een mengvorm, NDIS, EAP of telezorg-eerst, dan is elke verplichting op deze pagina er een die wij kunnen halen of overtreffen, en het privacyargument is werkelijk sterk — sterker dan welke gehoste concurrent in deze markt ook kan maken. Zijn bulk-billed Medicare-sessies uw verdienmodel, lees dan eerst hoofdstuk 08: wij kunnen geen Medicare-declaratie indienen, en geen enkele privacyarchitectuur verandert dat.

02 — De Australian Privacy Principles

Alle dertien, en wat de software met elk ervan doet

De APP's zijn geschreven als verplichtingen voor uw praktijk, niet voor uw software. Maar negen van de dertien zijn verplichtingen die een systeem óf ondersteunt óf stilletjes onmogelijk maakt, en dit is de tabel om mee te nemen naar een due-diligencegesprek.

Lees de statuskolom, niet alleen het vinkje. Drie hiervan zijn eerlijke gedeeltelijken en één is een ronduit « uw tekst, niet de onze ». Ze staan als zodanig gemarkeerd.

✓GebouwdZit nu in het platform, en is op een draaiend systeem aantoonbaar. ⚙Gebouwd — u stelt de waarde inHet mechanisme bestaat; het getal, de woorden of het beleid zijn van u. Geen tekortkoming. ◐Deels gebouwdEr ontbreekt werkelijk iets. De rechterkolom zegt precies wat. §Het beginsel vraagt minderEr ontbreekt niets. De wet komt langs een andere weg op dezelfde plek uit, of bijt hier niet.
BeginselStatusWat het vraagt, en wat er hier gebeurt
APP 1 · Open en transparant beheer ⚙ U moet een duidelijk verwoord, actueel privacybeleid hebben, en een weg waarlangs mensen kunnen klagen over hoe hun informatie behandeld is. De klachtenkant is gebouwd — privacyklachten zijn een volwaardige vastlegging met een eigenaar, een klok en een uitkomst, geen postvak. Het beleidsregister is ook gebouwd: beleid heeft versies, elke versie houdt haar eigen ingangsdatums, en oude versies worden niet overschreven. De woorden in het beleid zijn aan u om te schrijven.
APP 2 · Anonimiteit en pseudonimiteit § Mensen moet de mogelijkheid geboden worden anoniem of onder een pseudoniem met u om te gaan — tenzij dat onuitvoerbaar is, of een wet identificatie verlangt. In de klinische praktijk is het vrijwel altijd allebei. Het beginsel bijt in deze markt zelden, en waar een dienst werkelijk anonieme intake draait, kan er een cliëntdossier aangemaakt worden zonder wettelijke naam.
APP 3 · Verzameling van gevraagde informatie ✓ Zorginformatie is gevoelige informatie, dus APP 3.3 zegt dat u haar alleen met toestemming mag verzamelen, of onder een van de toegestane zorgsituaties in s16B — waarvan « noodzakelijk om een zorgdienst te leveren » degene is waar vrijwel elke praktijk op leunt. Elk documenttype draagt een vastgelegde reden waarom het bewaard wordt, zodat het antwoord op « waarom hebt u dit? » een opgeslagen veld is in plaats van een herinnering. Praktisch betekent dit ook dat standaard op toestemming leunen een vergissing is: toestemming kan ingetrokken worden, en behandeldossiers moeten dat overleven.
APP 4 · Ongevraagde informatie ⚙ Informatie die binnenkomt zonder dat u erom vroeg — een verwijzing die u niet gevraagd hebt, een document dat een familielid opstuurt — moet vernietigd of geanonimiseerd worden als u haar zelf niet rechtmatig had mogen verzamelen. De vernietigingsmachinerie is dezelfde die de bewaartermijnen gebruiken; de beslissing over een bepaald document is die van een mens.
APP 5 · Informatieplicht bij verzameling ◐ Bij of vóór de verzameling moet u de persoon vertellen wie u bent, waarom u verzamelt, aan wie u gewoonlijk verstrekt, hoe hij inzage en correctie krijgt, hoe hij kan klagen, en of er iets naar het buitenland gaat. De machinerie bestaat — een mededeling met versies, uitgereikt aan een persoon, met een bevestiging vastgelegd bij de datum en de versie die hij werkelijk gezien heeft. Wat ontbreekt is een Australisch sjabloon. Het meegeleverde pakket met mededelingen is vandaag geschreven naar de Amerikaanse Notice of Privacy Practices. Een Australische collection statement is tekst die u in een bestaand mechanisme aanlevert, geen functie die nog gebouwd moet worden.
APP 6 · Gebruik en verstrekking ✓ Informatie die voor één doel verzameld is, mag doorgaans alleen voor dat doel gebruikt worden. Elke verstrekking uit het systeem is een vastlegging: wat er wegging, aan wie, op welke datum, op welke grondslag, en wie het toestond. Dat register is wat van « wij delen alleen op de juiste manier » iets maakt wat u kunt afdrukken.
APP 7 · Directe marketing ✓ Gevoelige informatie mag zonder toestemming niet voor directe marketing gebruikt worden, en mensen kunnen zich op elk moment afmelden. Daarbovenop behandelt dit platform contactkanalen als een veiligheidsmaatregel, niet als een voorkeur: iemand kan zeggen bel dit nummer niet, mail dit adres niet — en is het enige toegestane kanaal geblokkeerd, dan faalt het bericht luid in plaats van stilletjes terug te vallen op het geblokkeerde kanaal. In de geestelijke gezondheidszorg is dat het verschil tussen een herinnering en een verstrekking.
APP 8 · Verstrekking over de grens ✓ Stuurt u persoonsgegevens naar het buitenland, dan blijft u verantwoordelijk voor wat de ontvanger in het buitenland ermee doet. Ons antwoord is dat er helemaal niets naar het buitenland hoeft. Dit is het sterkste enkele argument dat wij in Australië hebben en het heeft hieronder een eigen hoofdstuk.
APP 9 · Door de overheid gerelateerde identificatienummers § U mag een overheidsnummer — een Medicare-nummer, een Individual Healthcare Identifier — niet als uw eigen identificatie voor een persoon overnemen. Wij doen dat niet: interne identificaties zijn van onszelf, en omdat wij niet op de Healthcare Identifiers Service aangesloten zijn, komt er nooit een IHI in het systeem. Dat is een gevolg van de grens uit hoofdstuk 08, maar bij dit beginsel is het toevallig de veilige kant ervan.
APP 10 · Kwaliteit ✓ Informatie moet juist, actueel en volledig zijn. Correctieverzoeken zijn een bijgehouden vastlegging met een termijn. Cruciaal is dat een aanvaarde correctie het origineel nooit overschrijft — zij maakt een nieuwe versie, en de eerdere blijft bestaan, want een klinisch dossier dat stilletjes herschreven kan worden is nergens bewijs van.
APP 11 · Beveiliging, en vernietiging zodra het niet meer nodig is ✓ De langstlopende verplichting en degene met de meeste handhaving erachter. Elk klinisch document wordt met een eigen sleutel versleuteld; elke opening ervan wordt gelogd voordat de inhoud verschijnt, in een keten waarin een verwijderde regel opvalt; toegang volgt de behandelrelatie in plaats van de functietitel. De tweede helft van APP 11 — vernietig of anonimiseer zodra het niet meer nodig is — is waar de meeste systemen ophouden. Hier vernietigt de vernietiging de encryptiesleutel, zodat de inhoud zelfs uit een back-up onleesbaar is, terwijl het bewijs van de vernietiging blijft bestaan. Zie de pagina over beveiligde documenten.
APP 12 · Inzage ◐ Iemand mag om zijn informatie vragen en u moet die geven, binnen een redelijke termijn, en u mag niet meer dan een redelijke kostprijs rekenen — en voor het indienen van het verzoek helemaal geen kosten. Inzageverzoeken zijn een bijgehouden vastlegging met een berekende termijn, een vastgelegd formaat, gespecificeerde kosten en een gelogde overdracht. Wat gedeeltelijk is, is de weigering. APP 12.3 somt een gesloten set gronden op — ernstige dreiging voor leven, gezondheid of veiligheid; onredelijke gevolgen voor de privacy van anderen; lichtvaardig of vexatoir; een gerechtelijke procedure; commercieel gevoelig beoordelend materiaal. De workflow die een weigering wegens « ernstige schade » netjes uitvoert — een professional met naam, een herziening, een verloopdatum — bestaat, maar zij is naar de Britse toets geschreven en wordt in de Britse module meegeleverd. Haar in Australië draaien werkt; de lijst met gronden op het formulier is niet de Australische.
APP 13 · Correctie ✓ U moet informatie corrigeren die onjuist is, en — het deel dat systemen vergeten — weigert u, dan laat APP 13.4 de persoon verlangen dat er een verklaring aan het dossier verbonden wordt waarin hij zegt dat hij het onjuist acht. Die verklaring is gebouwd: zodra zij bestaat, reist zij met het dossier mee, en het verstrekkingsregister weet dat zij mee moet met alles wat daarna verstrekt wordt. Een weigering hier is niet het einde van de zaak en de software doet niet alsof.
De samenvatting van deze tabel in één regel

Negen van de dertien zijn gebouwd en aantoonbaar. Twee zijn aan u om in te vullen. Twee zijn eerlijke gedeeltelijken — een Australisch sjabloon voor de collection notice, en een Australische lijst met weigeringsgronden op het inzageformulier. Beide zijn inhoud en inrichting binnen machinerie die al bestaat, geen architectuur die nog ontworpen moet worden. Geen van beide is een reden om een due-diligencetoets te laten mislukken, en beide horen daarin benoemd te worden voordat iemand anders ze vindt.

03 — APP 8

Waar de dossiers van uw patiënten fysiek zijn

Dit is het argument om in Australië mee te openen, want het is het argument dat geen enkele gehoste concurrent in deze markt op dezelfde manier kan geven.

Wat APP 8 werkelijk zegt

Voordat u persoonsgegevens aan een ontvanger in het buitenland verstrekt, moet u redelijke stappen nemen om te zorgen dat die ontvanger de APP's niet schendt — en onder s16C van de wet blijft u aansprakelijk voor wat hij ermee doet alsof u het zelf gedaan had. Een contractclausule is de gebruikelijke « redelijke stap ». Het is ook de reden dat de verplichting nooit werkelijk verdwijnt: u hebt de behandeling uitbesteed, niet de verantwoordelijkheid.

Elk gangbaar Australisch praktijksysteem is software-as-a-service. De klinische dossiers wonen op de infrastructuur van de leverancier, onder diens operationele zeggenschap, in een regio die de leverancier kiest. Verschillende zijn uitstekende producten die door zorgvuldige mensen gedraaid worden — dit is geen beschuldiging. Het is een structureel feit over waar de gegevens zijn en wie erbij kan, en het is een feit dat een privacyfunctionaris moet opschrijven.

01Er wordt niets naar het buitenland verstrekt

Het systeem draait op infrastructuur die u kiest — uw eigen server, of een hostingafspraak in een Australische regio onder uw zeggenschap. Er is geen grensoverschrijdende verstrekking om te beoordelen, want er is geen verstrekking.

Beantwoordt« In welk land staan onze dossiers? »
02Wij houden geen kopie van uw gegevens

Geen back-up, geen replica, geen analytische export. Er is geen gegevensverzameling aan leverancierskant die gedagvaard, gelekt of bij een overname meegenomen zou kunnen worden.

Beantwoordt« Wat gebeurt er met onze gegevens als u overgenomen wordt? »
03Geen staande supporttoegang

Er is geen permanent supportaccount en geen onderhoudssleutel. Toegang om u bij een probleem te helpen wordt gevraagd, voor die klus verleend, gelogd als elke andere toegang, en weer ingetrokken.

Beantwoordt« Wat kunnen uw supportmedewerkers zien? »
04U kunt het aantonen in plaats van beweren

Omdat de software open source is en op uw infrastructuur draait, kunnen uw eigen IT-mensen of een auditor die u inhuurt alle drie de beweringen hierboven verifiëren. Zij hoeven een leverancier niet op zijn woord te geloven, en u ook niet.

Beantwoordt« Hoe zouden wij dit alles eigenlijk kunnen controleren? »
Zeg de hele zin, niet de helft ervan

Zelf hosten neemt de APP 8-vraag weg en het legt de operationele last die eraan vastzat bij u neer. Iemand moet de server patchen, de back-ups testen, de geplande taken in de gaten houden en de encryptiesleutel bewaren. Een SaaS-leverancier deed dat. Hoofdstuk 10 somt volledig op wat er naar uw kant van de streep verhuist, want een koper die daar later achter komt heeft gelijk als hij geërgerd is.

04 — Bewaren

Zeven jaar vanaf de laatste aantekening, en tot 25 voor een kind

De Australische bewaarregels zijn het meest versnipperde op deze pagina, en de versnippering is grotendeels cosmetisch — de getallen komen bijna overal overeen. Wat verschilt is of het getal in een wet staat of in een beroepsnorm.

Waar u praktiseertWaar de regel vandaan komtDe minimumtermijn
VictoriaHealth Records Act 2001 — in de wet voorgeschreven7 jaar vanaf de laatste aantekening; voor een kind tot het 25 wordt — wat later valt
New South WalesHealth Records and Information Privacy Act 2002 — voorgeschreven voor particuliere aanbiedersDezelfde: 7 jaar, of tot 25 voor een kind
Australian Capital TerritoryHealth Records (Privacy and Access) Act 1997 — in de wet voorgeschrevenDezelfde
Queensland, South Australia, Western Australia, Tasmania, Northern TerritoryGeen voorgeschreven termijn voor de private sector. Beroepscodes, richtlijnen van colleges en aansprakelijkheidsverzekeraarsDezelfde getallen, behandeld als de zorgvuldigheidsnorm. Het advies is overal om de termijnen van Victoria en NSW te volgen
New South Wales — na overlijdenHRIP Act: zorginformatie over iemand die minder dan 30 jaar dood is, is nog steeds beschermde zorginformatieDe privacyplichten houden in NSW niet op bij de dood. De federale Privacy Act wel — die beschermt alleen levende individuen — en daarom is dit een vraag van de staat en geen landelijke
Overal — de andere klokVerjaringstermijnen, en vorderingen die lang na de behandeling ingesteld kunnen wordenIn de praktijk langer dan zeven jaar voor alles wat een vordering zou kunnen worden. Dit is een beslissing voor u en uw verzekeraar, geen standaard die wij kunnen meeleveren

Waarom « vanaf de laatste aantekening » het lastige deel is, en waarom het al opgelost is

Een bewaartermijn die vanaf de verkeerde dag telt, is elke keer fout, en de twee Australische ankers zijn allebei lastig. « Zeven jaar vanaf de laatste aantekening » valt niet uit te rekenen wanneer het document ingediend wordt — de klok is nog niet begonnen, en zij begint opnieuw telkens als de cliënt terugkomt. « Tot hij 25 wordt » is helemaal geen termijn; het is een verjaardag.

Dit platform slaat nooit een vernietigingsdatum op. Het slaat de regelop, en berekent de datum telkens opnieuw uit het anker wanneer die nodig is. Jaren na het laatste contact en tot de betrokkene een bepaalde leeftijd bereikt zijn allebei volwaardige soorten regels, en de meerderjarigheidsleeftijd wordt per regel ingesteld in plaats van op achttien vastgezet — en dat is precies wat een Australische implementatie nodig heeft, want het Australische getal is 25. Is een anker onbekend, dan geeft de regel niet vernietigenterug: te veel bewaren is te herstellen, en de andere kant op fout zitten niet.

Twee dingen over Australische bewaartermijnen die niet meegeleverd worden, onomwonden gezegd

  • Er is geen Australisch bewaarpakket. De Britse implementatie wordt geleverd met de NHS Records Management Code of Practice al als data geladen — twintig jaar na het laatste contact voor de ggz, tien jaar na overlijden, en de rest. Voor Australië is er niets vergelijkbaars voorgezaaid. De regels hierboven zijn twee vastleggingen die iemand bij het inrichten één keer intikt, en tot iemand dat doet, wordt er niets vernietigd. Dit is inrichting, geen ontbrekende mogelijkheid — maar een niet-ingerichte bewaarmotor is een lege motor.
  • « Wat later valt » is niet met één regel uit te drukken. Een regel is één soort met één termijn. « Tot 25 of zeven jaar vanaf de laatste aantekening, wat later valt » zijn twee berekeningen die met elkaar vergeleken worden, en dat doet de motor vandaag niet. In de meeste gevallen maakt het niet uit — een kind dat op zijn zeventiende voor het laatst gezien is, wordt ruim na de zeven jaar 25, dus de leeftijdsregel wint vanzelf. Het maakt wél uit bij een cliënt die als minderjarige begon en tot in de twintig in behandeling bleef, want dan loopt de klok van zeven jaar later af dan zijn vijfentwintigste verjaardag. Vandaag wordt dat geval opgelost door bewust de langere regel te kiezen, en dat is het oordeel van een mens in plaats van het rekenwerk van het systeem.
05 — Notifiable Data Breaches

Wat er, in volgorde, gebeurt wanneer er iets naar buiten komt

Zorgaanbieders zijn in Australië al jaren de sector met de meeste inbreuken — in 2025 waren zij goed voor het grootste aandeel van alle meldingen aan de OAIC, en de meeste van die inbreuken waren kwaadaardige of criminele aanvallen en geen ongelukken. Dit is geen hypothetisch hoofdstuk.

Hieronder staat de werkelijke volgorde binnen de software. Elke stap is één ding dat het systeem of een mens doet, in de volgorde waarin het gebeurt.

1 de software doet dit vanzelf 1 een mens beslist of schrijft iets ✕ de software weigert, en zegt waarom
Privacy Act 1988, Part IIIC Een vermoede eligible data breach De opbouw van het schema is ongewoon: de aanleiding is een vermoeden, geen zekerheid, en de dertig dagen zijn een termijn om te beslissen, niet om te melden. Dat onderscheid missen is hoe praktijken buiten de termijn belanden.
  1. Iemand legt vast dat er mogelijk een inbreuk is geweest

    Een verloren laptop, een e-mail aan de verkeerde cliënt, een account dat zich vreemd gedroeg. De vastlegging wordt op een vermoeden geopend — niemand hoeft eerst zeker te zijn.

  2. De beoordelingstermijn van dertig dagen verschijnt vanzelf

    Berekend vanaf de dag waarop de praktijk ervan op de hoogte raakte. Niemand tikt een datum in, dus niemand tikt de verkeerde in, en de klok is vanaf het moment dat de vastlegging bestaat zichtbaar.

  3. De beoordeling wordt uitgevoerd en opgeschreven

    Welke informatie erbij betrokken was, hoe gevoelig zij is, of zij beschermd was, wie haar had kunnen verkrijgen, en welke schade eruit kan volgen. Zorginformatie zit bij elk van die vragen aan de gevoelige kant.

  4. Of de gegevens versleuteld waren is een vastgelegde bevinding, geen aanname

    Omdat klinische documenten versleuteld zijn met sleutels per document die buiten de database liggen, heeft de vraag « kon iemand het werkelijk lezen? » een antwoord met bewijs. Dat antwoord verandert de conclusie over ernstige schade, en het moet hoe dan ook opgeschreven worden.

  5. Herstelmaatregelen worden vastgelegd, en kunnen de zaak beëindigen

    Handelt u snel genoeg dat ernstige schade niet langer waarschijnlijk is — de laptop is terug en was versleuteld, de ontvanger bevestigt de verwijdering — dan is er geen eligible breach om te melden. Die conclusie is alleen verdedigbaar als de herstelmaatregel en het tijdstip ervan vastgelegd zijn toen ze plaatsvonden.

  6. De beoordeling kan niet als « geen schade » gesloten worden zonder dat er iets in staat

    Een conclusie zonder de redenering erachter is de bevinding die een toezichthouder niet gelooft. De vastlegging sluit niet op een lege beoordeling.

  7. Is ernstige schade waarschijnlijk, dan gaan de meldplichten open

    Een verklaring aan de Australian Information Commissioner en bericht aan de getroffen individuen, zodra het praktisch mogelijk is. Op deze helft is er geen respijt van dertig dagen — die dertig dagen waren de beoordeling.

  8. De verklaring wordt opgesteld met de vier vereiste onderdelen

    Wie u bent en uw contactgegevens, een beschrijving van de inbreuk, de soorten informatie die erbij betrokken waren, en wat getroffen individuen in reactie daarop zouden moeten doen. Dat laatste is het onderdeel dat het vaakst slecht geschreven is, en het is het enige waar het individu werkelijk naar handelt.

  9. Alles hierboven blijft één samenhangende vastlegging

    Het vermoeden, de beoordeling en haar redenering, de herstelmaatregel, de beslissing, de meldingen en hun datums. Een inbreukdossier dat achteraf uit drie postvakken bij elkaar geraapt is, is geen bewijs van een proces; het is bewijs dat er geen proces was.

Betaalt u losgeld: sinds 30 mei 2025 verlangt de Cyber Security Act 2024 dat een bedrijf met meer dan A$ 3 miljoen jaaromzet een betaling wegens ransomware of cyberafpersing aan de Australische overheid meldt binnen 72 uur nadat het die gedaan heeft, via cyber.gov.au. Dit staat los van en en komt bovenop de melding aan de OAIC, het heeft een eigen, veel kortere klok, en — anders dan bij het NDB-schema — wordt het aangezet door de betaling en niet door de schade. De incidentvastlegging bevat de feiten; de melding indienen is aan u.
06 — Wat er veranderd is, en wat eraan komt

Het Australische privacyrecht is halverwege een hervorming, en de richting gaat één kant op

De Privacy Act stond lang grotendeels stil. Zij beweegt nu, en een systeem dat dit jaar gekocht wordt, staat de rest ervan in dienst. Dit zijn de vier veranderingen die het waard zijn om te kennen.

Van kracht · 10 juni 2025

Een patiënt kan u nu rechtstreeks aanklagen

De Privacy and Other Legislation Amendment Act 2024 schiep een wettelijke onrechtmatige daad bij ernstige inbreuken op de privacy, die zowel het binnendringen in iemands afzondering als het misbruiken van informatie dekt. Een individu kan haar zelf instellen.

Waarom het meer uitmaakt dan het klinkt: de vorige handhavingsroute liep via de OAIC, en die stelt prioriteiten. Deze route heeft geen toezichthouder nodig die er belangstelling voor heeft, en zij draagt de vrijstelling voor kleine bedrijven helemaal niet.

Van kracht · december 2024

Boetes die met het bedrijf meeschalen

Ernstige of herhaalde inmenging in de privacy draagt nu een maximum van het hoogste van A$ 50 miljoen, drie keer het behaalde voordeel, of 30 % van de aangepaste omzet over de betrokken periode. Een nieuwe middencategorie en een lichte categorie met boetebeschikkingen zitten daaronder.

Waarom het uitmaakt: het oude maximum was voor een grote groep te overleven. Dit maximum is dat niet, en het heeft veranderd hoe besturen de vraag stellen.

Vanaf · 10 december 2026

Geautomatiseerde besluiten moeten bekend gemaakt worden

Waar een computerprogramma persoonsgegevens gebruikt om een besluit te nemen — of wezenlijk te helpen nemen — waarvan redelijkerwijs verwacht kan worden dat het iemands rechten of belangen aanzienlijk raakt, moet uw privacybeleid onder APP 1 dat vermelden, en zeggen welke soorten informatie gebruikt worden.

Waarom het uitmaakt: triagescores, risicomarkeringen en geautomatiseerde beoordelingen van aanspraak kunnen hier allemaal onder vallen. Zet u zoiets aan, dan moet het beleid mee veranderen.

Voorgesteld · nog geen wet

De tweede tranche

In overweging: een toets op « eerlijk en redelijk » voor verzameling en gebruik, ongeacht toestemming, het afschaffen van de vrijstelling voor kleine bedrijven, een algemeen recht op wissing, een bredere definitie van persoonsgegevens, en een met naam genoemde hoge privacyfunctie.

Waarom het voor u in het bijzonder uitmaakt: vrijwel niets. U hebt de vrijstelling voor kleine bedrijven nooit gehad, en een recht op wissing is in dit platform al gebouwd en wordt meegeleverd. Australische praktijken staan er voor tranche twee ongewoon goed voor.

De eerlijke inkadering voor een verkoopgesprek

Verkoop geen hervormingspaniek. De juiste uitspraak is nauwer en komt beter aan: de aansprakelijkheid die vastzit aan het bewaren van Australische zorgdossiers is tussen 2024 en 2026 scherp gestegen, de weg naar die aansprakelijkheid loopt niet langer via de prioriteiten van een toezichthouder, en de vraag « waar is het en wie kan erbij » is nu de vraag waar geld aan vastzit. En dat is de vraag die zelf hosten beantwoordt.

07 — Normen

De raamwerken die een koper zal noemen, en of ze werkelijk gelden

Australische inkoopgesprekken grijpen snel naar namen van raamwerken. Verschillende die langskomen gelden helemaal niet voor een particuliere praktijk, en dat correct zeggen is meer waard dan meeknikken. Deze tabel is net zo nuttig om dingen uit te sluiten als om ze in te sluiten.

De statusmerktekens zijn dezelfde vier als in hoofdstuk 02: ✓ gebouwd · ⚙ gebouwd, en een deel ervan is van u · § het raamwerk reikt niet tot u · — wij hebben het niet en zouden het niet kunnen hebben.

RaamwerkStatusGeldt het, en wat doen wij eraan
Essential Eight
ASD / Australian Cyber Security Centre
⚙ Geen wet voor een particuliere praktijk. Het is verplicht voor federale overheidsinstanties en het is de feitelijke ondergrens waaraan iedereen afgemeten wordt — Maturity Level 1 voor een klein bedrijf, Level 2 voor een grotere groep. Van de acht zijn er drie van ons (de toepassing patchen, meerfactorauthenticatie, beheerdersrechten beperken — alle drie ondersteund en meegeleverd), en vijf zijn uw infrastructuur (toepassingscontrole, macro-instellingen, het harden van gebruikerstoepassingen, besturingssystemen patchen, regelmatige back-ups). Wij kunnen u vertellen wat de software doet; wij kunnen namens u geen volwassenheidsniveau claimen, en elke leverancier die dat wel doet beschrijft uw server, niet zijn product.
ISO/IEC 27001 — Wij zijn niet gecertificeerd, en het product zou het niet kunnen zijn. ISO 27001 certificeert het managementsysteem van een organisatie, geen stuk software. Wat een gecertificeerde concurrent u kan laten zien is dat zijn bedrijfsvoering geauditeerd is — en dat doet er juist toe omdat uw gegevens op zijn infrastructuur staan. Staan ze op de uwe, dan is het certificaat dat u zou willen uw eigen certificaat. Zeg dat onomwonden; doen alsof het anders is sneuvelt bij de eerste technische vraag.
RACGP Standards, 5e editie
Criterium C6.4 — informatiebeveiliging
⚙ Geldt voor geaccrediteerde huisartsenpraktijken, en alleen voor die — maar paramedische en psychologiegroepen wordt steeds vaker hetzelfde bewijs gevraagd door zorgverzekeraars en verwijzers. C6.4 wil een met naam genoemde verantwoordelijke voor beveiliging, een geschreven beleid voor computer- en informatiebeveiliging, beheerste toegang, back-ups die getest worden, en bedrijfscontinuïteit. De bewijskant is gebouwd: toegang op basis van rollen, een toegangslogboek dat niemand kan wijzigen, een beleidsregister met versies, een risicoregister, en continuïteitsvastleggingen. De persoon met naam en het testen van de back-ups zijn van u.
NDIS Practice Standards
Privacy en waardigheid · dossierbeheer
✓ Geldt voor geregistreerde NDIS-aanbieders, en dat is een reëel deel van deze markt. De normen willen dat informatie over deelnemers vertrouwelijk blijft en alleen toegankelijk is voor wie haar nodig heeft, dat dossiers juist en volledig zijn, en dat toestemming vastgelegd wordt. Toegang die de behandelrelatie volgt in plaats van de functietitel is precies deze norm, en het is het ene ding dat de meeste front-officesystemen in deze markt niet doen — een gedeelde praktijkagenda is meestal een gedeeld praktijkdossier.
NSQHS Standards
ACSQHC
§ Geschreven voor ziekenhuizen, dagbehandelingscentra en openbare gezondheidsdiensten. Een particuliere psychologie- of paramedische praktijk wordt daar niet tegen geaccrediteerd. Waar een groep een dagbehandelingstak draait, zijn Standard 1 (klinische governance) en Standard 2 (samenwerken met cliënten) de twee die tot het dossierbeheer reiken, en de governanceregisters dekken de documentaire kant van allebei.
SOCI Act 2018
Security of Critical Infrastructure
§ Zij geldt niet voor u, en dat is het weten waard omdat mensen aannemen van wel. De klasse zorgobjecten is getrokken rond ziekenhuizen met een algemene intensivecareafdeling — niet praktijken, niet paramedische groepen, niet psychologiepraktijken, bij welke omvang dan ook. De zware verplichtingen die erbij horen (een risicobeheerprogramma voor kritieke infrastructuur, jaarlijks door het bestuur goedgekeurd, incidentmelding binnen 12 en 72 uur) zijn niet de uwe. Vergelijk dat met Duitsland, waar NIS2 een gewone praktijkgroep al rond vijftig medewerkers vangt. De Australische drempel ligt veel hoger en een groeiende praktijkgroep gaat er niet overheen.
Cyber Security Act 2024
melding van losgeldbetalingen
⚙ Geldt voor elk bedrijf boven A$ 3 miljoen omzet, dus zij reikt tot een middelgrote praktijkgroep waar SOCI dat niet doet. Wordt er losgeld betaald, dan wordt de betaling binnen 72 uur gemeld. Het incident en de vastlegging ervan wonen in het platform; de indiening is van u. Het is de moeite waard dit te koppelen aan de constatering dat klinische documenten die in rust versleuteld zijn, met sleutels buiten de database, veranderen wat een aanvaller werkelijk bemachtigt.
AHPRA-registratie ✓ Geldt voor beroepsbeoefenaren, niet voor software — maar aantonen dat vijftig opdrachtnemers allemaal een geldige registratie hebben is een reëel operationeel probleem, en het is er een dat wij rechtstreeks oplossen: vaardigheden en certificaten met vervaldatums, automatisch nagelopen, met een volledigheidsrapport over het hele personeelsbestand. De meeste systemen in deze markt behandelen registratie als een tekstveld.
TGA — Software as a Medical Device § Bijt waar software een diagnostische of therapeutische bewering doet. Wij doen er geen, en niets in het platform legt klinische inhoud uit of stelt een behandeltraject voor. Dat blijft alleen waar zolang het waar is: elke toekomstige functie die scoort, triageert of aanbeveelt, moet deze vraag opnieuw gesteld krijgen voordat zij uitkomt.
08 — De grens

Wat wij in Australië niet kunnen

Australië is de meest concurrerende markt waarin dit platform opereert, en het is de markt waar het gat het makkelijkst te beschrijven is. Alles hieronder ontbreekt werkelijk. Niets ervan staat op het punt uit te komen.

Er zijn twee gaten, niet één. Het eerste is het nationale financieringsspoor waar iedereen naar vraagt. Het tweede is stiller en zit onder de uitbetaalmotor — het deel van dit platform waar wij doorgaans het trotst op zijn — en het is het gat om te lezen als u vijftig opdrachtnemers draait.

Wat wij niet hebbenWat het in de praktijk betekent
Declareren bij Medicare
Medicare Web Services · PRODA
Wij kunnen geen Medicare-declaratie indienen. Voor een praktijk die Better Access-sessies draait is dit geen ontbrekende functie, het is het verdienmodel. Het is een bouwklus en geen certificering — een ontwikkelaar registreert zich, koppelt, test, en ontvangt een Notice of Integration van Services Australia voordat hij productietoegang krijgt — dus niemand hoeft ons eerst als bedrijf goed te keuren. Maar de conformiteitsstap is echt en het is geen weekendje werk.
Bulk billing en declareren door de patiënt
Medicare Easyclaim · Tyro
Geen declareren aan de balie op het moment van de dienst.
My Health Record
ADHA-conformiteit
Wij uploaden niet naar My Health Record en lezen er niet uit, en wij hebben geen ADHA-conformiteit. Let goed op de reikwijdte van de wijziging standaard delen van juli 2026: zij verplicht auteurs van pathologie- en beeldvormingsverslagen hun geschreven verslagen te uploaden. Zij verplicht een psychologie- of paramedische praktijk tot niets, en zij wordt regelmatig verkocht alsof zij dat wel deed.
Healthcare Identifiers ServiceGeen IHI-opzoeking. Zoals onder APP 9 opgemerkt betekent dit ook dat er nooit een overheidsnummer in het systeem komt — een echt voordeel, per ongeluk bereikt.
Beveiligde berichten
HealthLink · Medical Objects · Argus
Geen klinische correspondentie op basis van standaarden van en naar huisartsen en specialisten. In een praktijk met veel verwijzingen wordt dat dagelijks gevoeld.
Elektronisch voorschrijven
eRx · MediSecure
Niet gebouwd. Doet ertoe voor voorschrijvende psychiatrie, niet voor psychologie of paramedische zorg.
DVA-declaratiesNiet gebouwd.
Declareren bij particuliere zorgverzekeraars
HICAPS · Medipass
Niet gebouwd. Kaarten worden verwerkt, maar declareren bij een fonds ter plekke niet.
NDIS-declaraties
PRODA / PACE bulkupload
Verplichtingen bij planbeheer, contractversies, afgeleide datums en analytische boekhouding per financieringsbron zijn allemaal gebouwd en werkelijk sterker dan het veld. De declaratie-upload zelf niet.
Hoe u dit hoofdstuk gebruikt in plaats van het te verbergen

Leg het in het eerste gesprek op tafel. Verdient de praktijk haar geld met Medicare-vergoedingen, zeg dan dat wij nog niet het juiste product zijn en meen het — er zijn vier of vijf uitstekende Australische producten die dat werk goed en goedkoop doen. De praktijken die wij goed bedienen zijn zelfbetalende en gemengde groepen, NDIS-aanbieders, EAP- en bedrijfsaanbieders, en telezorg-eerst-bedrijven — de praktijken waar Medicare niet de omzet is en het werkelijke probleem is dat niemand u kan vertellen wat elke behandelaar tegoed heeft.

En lees het volgende hoofdstuk voordat u er een een offerte stuurt. Er is een tweede gat, het is stiller, en het zit onder de uitbetaalmotor die wij zojuist als de reden om te kopen beschreven hebben.

09 — Het tweede gat

Wat een Australische uitbetaalronde verschuldigd is, en wat de onze niet weet

Het hoofdstuk hierboven is het gat dat iedereen verwacht. Dit gat is minder voor de hand liggend en doet er meer toe, want het zit onder het deel van het platform waar wij het trotst op zijn.

Wanneer een uitbetaalcyclus sluit, schrijft de software één factuur per behandelaar uit bedragen die bevroren zijn op het moment dat elke boeking gemaakt werd, onder de contractversie die toen gold. Dat is werkelijk ongewoon en het is waarom groepen ons kopen. In Australië dragen dat document en die betaling vier verplichtingen waar de motor niets van weet, en er zijn er nog twee die hem helemaal niet bereiken.

Eén uitgewerkt voorbeeld, gebruikt bij elk punt hieronder

Northside Psychology, Melbourne. Vijftig behandelaars als opdrachtnemer, grotendeels zelfbetalend met wat WorkCover-werk, uitbetaald op een cyclus van twee weken.

Dr. Sarah Chen ziet 40 sessies per twee weken tegen een A$ 180 cliënttarief bij een omzetdeling van 65 % — dus A$ 117 per sessie, A$ 4.680 per twee weken, A$ 121.680 per jaar. Over vijftig behandelaars tegen dat tarief betaalt de praktijk ongeveer A$ 6,08 miljoen per jaar aan behandelaarsvergoedingen uit.

Elk getal hieronder is tegen Sarah uitgerekend en daarna opgeschaald. Zij tonen de omvang van elke vraag, niet het antwoord erop — zie de noot aan het eind van dit hoofdstuk.

Superannuation, en de klok van zeven dagen

Wat er nu gebeurt. De twee weken sluiten. De ronde maakt een factuur voor Sarah van A$ 4.680. Verder gebeurt er niets.

Wat de wet verwacht. Artikel 12(3) van de Superannuation Guarantee (Administration) Act behandelt een opdrachtnemer voor superannuation als werknemer wanneer hij geheel of hoofdzakelijk voor zijn eigen arbeid is ingeschakeld en het werk persoonlijk moet doen. Een psycholoog die per sessie betaald wordt — en die duidelijk niet iemand anders naar de cliënt kan sturen — valt zeer waarschijnlijk binnen die toets. Een ABN opgeven haalt haar er niet uit, en het contract dat haar opdrachtnemer noemt evenmin. Het tarief is 12%, dus A$ 561,60 per twee weken — A$ 14.601,60 per jaar voor Sarah, ongeveer A$ 730.000 per jaar over vijftig behandelaars, en niets daarvan rekenen wij uit. En sinds 1 juli 2026 moet de bijdrage binnen zeven werkdagen na de betaling bij haar fonds aankomen. De oude gewoonte om superannuation op te sparen en na afloop van het kwartaal te betalen is verdwenen. Het fout doen is op een ongewone manier duur: de superannuation guarantee charge is niet aftrekbaar, en draagt een boete van tot 60 % van het tekort plus dagelijkse rente. Omvang van de oplossing: de grootste hier. Een ontwerpwijziging, geen instelling.

Btw op de uitbetalingsregels

Wat er nu gebeurt. De regel van Sarah leest Sessie — A$ 117,00, met helemaal geen belastingcode.

Waarom dat hoe dan ook fout is. Er zijn twee mogelijke behandelingen en de software heeft er geen van beide gekozen. De levering van de praktijk aan de patiënt is doorgaans vrijgesteld van GST als erkende zorgdienst. De levering van Sarah aan de praktijk is een andere levering en is doorgaans belast tegen 10 %, al hangt het ervan af hoe de afspraak is opgeschreven. Een leeg belastingveld is niet het veilige midden — het is een onbeantwoorde vraag die op elke regel van elke factuur gekopieerd wordt. Klopt de belaste behandeling, dan zou haar twee weken A$ 5.148 moeten zijn, geen A$ 4.680: zij komt A$ 468tekort, en de praktijk vordert dat nooit terug op haar BAS — ongeveer A$ 608.000 per jaar aan voorbelasting over vijftig behandelaars. Omvang van de oplossing: klein. De Australische module van Odoo Community levert elke benodigde code al mee, inclusief GST-free en een variant zonder ABN. De ronde moet er een kiezen en die erop zetten.

Recipient created tax invoices

Wat er nu gebeurt. Sarah factureert de praktijk niet — de praktijk factureert namens haar aan zichzelf, want het is het systeem dat de sessiegegevens bevat. Dat is precies wat een RCTI-afspraak is, en ons document is een gewone leveranciersfactuur met « Factuur » erboven.

Wat de ATO verlangt. Vier dingen, en wij hebben er geen van: een schriftelijke RCTI-overeenkomst met die behandelaar waarin zij afspreekt voor hetzelfde werk geen eigen facturen uit te reiken; de ontvanger geregistreerd voor GST; het document met de woorden « Recipient created tax invoice » erop; en beide ABN's op de voorkant. Een uitgewerkte misser: Sarah vertrekt in maart, de praktijk wordt in november gecontroleerd, en de voorbelasting over haar eerste drie maanden kan geweigerd worden omdat het document nooit een geldige factuur was — dezelfde A$ 608.000, die langs een andere weg een tweede keer aankomt. De overeenkomst kan niet met terugwerkende kracht getekend worden door iemand die vertrokken is. Omvang van de oplossing: klein tot middelgroot, en het moeilijke deel hebben wij al — onze laag voor de elektronische handtekening ondertekent behandelaarscontracten op de eigen omgeving van de praktijk, dus de overeenkomst is een sjabloon en een link.

Inhouding bij ontbrekend ABN

Wat er nu gebeurt. Michael begint op de 3e, ziet meteen cliënten, en heeft zijn ABN niet doorgegeven. De twee weken sluiten en de ronde betaalt hem A$ 2.000.

Wat de wet verwacht. Geeft een leverancier geen ABN op, dan moet de betaler 47 % inhouden en afdragen. Michael zou A$ 1.060 moeten ontvangen en de ATO A$ 940. Omdat wij hem het volle bedrag betaald hebben, is de praktijk die A$ 940 nu uit eigen zak verschuldigd, plus boetes — zij mag het niet op hem verhalen, want niet inhouden maakt de betaler aansprakelijk. Waar het bijt is bij de indiensttreding: een behandelaar die begint voordat het papierwerk af is, en in een groeiende groep is dat de regel in plaats van de uitzondering. Omvang van de oplossing: klein, en het patroon zit al in het product — wij houden de betaling automatisch in wanneer een contract niet getekend is. Dit is hetzelfde mechanisme, gericht op een ander veld.

Het ABA-batchbetaalbestand

Wat er nu gebeurt. De cyclus sluit en de ronde brengt vijftig goedgekeurde facturen voort. Dan opent iemand de bank en tikt vijftig betalingen met de hand in — telkens een BSB, een rekeningnummer, een bedrag en een omschrijving. Tegen realistische negentig seconden per stuk is dat vijfenzeventig minuten per twee weken, ongeveer tweeëndertig uur per jaar, en 1.300 kansen per jaar om een cijfer om te draaien en de verkeerde behandelaar te betalen.

Wat een ABA-bestand is. Een gewoon tekstbestand — één kop, één regel per begunstigde, één afsluiter met een totaal dat de bank controleert. Elke Australische bank accepteert er een. Eén keer uploaden en alle vijftig zijn betaald. Odoo Community bevat het niet; het is een Enterprise-module. Omvang van de oplossing: middelgroot en mechanisch eenvoudig — het formaat is gepubliceerd en kort. Dit is het gat dat een operationeel manager op dag één opmerkt, en dat maakt het in een demonstratie meer waard dan de bouwkosten doen vermoeden.

Regelingen met een aansprakelijke derde — en onze kwalificerende vraag is verkeerd

Wat er nu gebeurt. Een sessie wordt aan een cliënt of aan een bedrijf gefactureerd. Dat is het hele model.

Hoe de Australische paramedische zorg er werkelijk uitziet. Een praktijk in Melbourne behandelt iemand die op het werk gewond is geraakt. De betaler is noch de patiënt noch Medicare — het is de WorkSafe-verzekeraar van de werkgever. Die opdracht heeft een claimnummernodig, een goedgekeurde aanbieder, een behandelplan dat vóór de sessies goedgekeurd is, itemcodes van de regeling op een tarieflijst van de regeling in plaats van het eigen tarief van de praktijk, en een vordering die tegen de claim bijgehouden wordt, want verzekeraars betalen traag. En het verschilt per staat: WorkSafe Victoria, icare NSW, WorkCover Queensland, ReturnToWorkSA, WorkCover WA, plus TAC voor verkeersongevallen in Victoria en CTP-verzekeraars in NSW en Queensland. Negen regelingen, geen enkel spoor. Dit is het strategisch belangrijke gat, want het is een ander gat dan Medicare en wij hebben het als hetzelfde gat behandeld. Wij kwalificeren op « zijn Medicare-vergoedingen uw verdienmodel? » — een zelfbetalende fysiotherapiegroep in Melbourne antwoordt nee, koopt, en ontdekt dan dat het kwart van haar omzet dat via WorkSafe binnenkomt nergens terechtkan. Omvang van de oplossing: groot, en het is een beslissing over markttoetreding. Maar de kwalificerende vraag is een verkoopoplossing die vandaag al beschikbaar is, voordat er ook maar een regel code geschreven wordt.

Single Touch Payroll — degene om af te wijzen

Wat dit is. Northside heeft vijftig opdrachtnemers en zes werknemers — receptie, een praktijkmanager, een boekhouder. Voor die zes moet de praktijk aan de ATO rapporteren op of vóór elke betaaldag: bruto, ingehouden belasting en superverplichting per persoon, onder Phase 2 uitgesplitst in gewone tijd, overwerk, bonussen en toelagen als aparte bestanddelen in plaats van één getal.

Waar wij staan, en de aanbeveling. Odoo Community draagt helemaal geen Australische loonadministratie. Wij zouden dit moeten afwijzen in plaats van het te bouwen, en dat vroeg moeten zeggen. Groepen in dit segment draaien voor hun handvol werknemers al Xero, MYOB of een specifiek loonproduct, en dat vervangen is geen strijd die het waard is. Wat wij in plaats daarvan zouden moeten doen is de opdrachtnemerskant hierboven werkelijk kloppend maken, zodat de grens tussen de twee systemen schoon is — werknemers daar, behandelaars hier.

Twee dingen die wij hier al kunnen, en die wij nooit gezegd hebben

Beide zijn vandaag waar, beide zijn kosteloos, en geen van beide is tot nu toe in iets over Australië verschenen.

Wordt al meegeleverd

Australische rekeningen, GST-codes en het BAS-rapport

De Australische boekhoudmodule installeert zich automatisch naast de boekhouding in Odoo Community. Zij brengt het Australische rekeningschema mee, de volledige belastingset — 10 % GST, GST-vrije verkopen, input-taxed, export en de varianten voor opdrachtnemersrapportage — en het BAS-rapport zelf, met zijn labels al aan de belastingcodes geknoopt.

Uitgewerkt voorbeeld. Aan het eind van het kwartaal opent de praktijk de BAS. G1 totale verkopen, 1A GST op verkopen, 1B GST op inkopen worden uit de transacties zelf gevuld, zonder spreadsheet ertussen. En dat is precies waarom het GST-punt hierboven uitmaakt: het rapport is er al en klopt al — het zijn de uitbetalingsregels die zonder belastingcode aankomen die er een gat in laten.

Wordt al meegeleverd

Peppol e-facturatie op het A-NZ-profiel

Peppol-ondersteuning en het factuurprofiel voor Australië–Nieuw-Zeeland zitten allebei in Odoo Community.

Uitgewerkt voorbeeld. Northside factureert een zakelijke EAP-klant, of een overheidsdienst die e-facturatie verlangt. In plaats van een pdf te mailen die iemand in zijn crediteurensysteem overtikt, reist de factuur over het Peppol-netwerk en belandt zij rechtstreeks in de betaalwachtrij van de koper — niets overgetikt, geen verdwenen bijlage, en wezenlijk sneller betaald. Australische overheidsdiensten zijn verplicht deze te kunnen ontvangen.

VolgordeWatWaarom deze volgorde
1Repareer de kwalificerende vraagKost niets en vraagt geen code. Het houdt ons tegen te verkopen aan een groep wier werkelijke blokkade een regeling voor arbeidsongevallen is in plaats van Medicare
2Superannuation in kaart brengenDe grootste verplichting, een ontwerpwijziging in plaats van een instelling, en de enige met niet-aftrekbare boetes erachter
3GST, RCTI en de ABN-controle samenEén stuk werk. Alle drie zijn dezelfde regel en hetzelfde document, alle drie gebruiken belastingcodes die al meegeleverd worden, en samen zijn ze bij een groep van vijftig behandelaars ongeveer A$ 608.000 per jaar waard
4Het ABA-bestandKlein, zichtbaar, en het laat zich goed demonstreren
5Begin de twee hierboven te noemenEen wijziging in de documentatie, geen bouwklus
—Wijs Single Touch Payroll afZeg het in het eerste gesprek en niet in het vijfde

Niets hiervan is fiscaal, juridisch of superannuationadvies, en geen enkel getal hier is een offerte

Elk tarief, elke drempel en elke toets op deze pagina hoort bevestigd te worden door een Australische belastingadviseur voordat het in een contract, een klantdocument of een productbeslissing terechtkomt. De positie rond superannuation draait in het bijzonder om de feiten van elke afzonderlijke afspraak in plaats van om een algemene regel, en het rekenwerk hierboven bestaat om te laten zien hoe groot de vraag is, niet om haar te beantwoorden.

10 — Waar wij sterker zijn

Negen dingen die ongewoon zijn in de Australische markt

Geen lijst met functies — de Australische systemen zijn goed en hebben functies genoeg. Dit zijn de plekken waar de manier waarop dit platform gebouwd is een antwoord oplevert dat de gevestigde partijen structureel niet kunnen geven.

01De dossiers verlaten het land, of het gebouw, nooit

Zelf gehost, op infrastructuur die u kiest. APP 8 heeft niets om in te bijten. Elke gehoste concurrent in deze markt heeft een antwoord op deze vraag; geen van hen heeft dit antwoord.

Beantwoordt« Waar staan onze gegevens en wie kan er nog meer bij? »
02Vernietiging die werkelijk vernietigt

APP 11.2 verlangt dat informatie vernietigd wordt zodra zij niet langer nodig is. Hier betekent dat dat de encryptiesleutel overschreven wordt, niet dat de regel verwijderd wordt. Een verwijderde regel komt terug uit de back-up van gisteravond; dit niet.

Beantwoordt« Hoe toont u aan dat een dossier werkelijk vernietigd is? »
03Een leeslogboek dat niemand kan wijzigen

Elke opening van een klinisch dossier wordt weggeschreven voordat de inhoud verschijnt, in een keten waarin een verwijderde regel opvalt. Zelfs uw eigen praktijkbeheerder kan het niet stilletjes veranderen.

Beantwoordt« Wie heeft er in het dossier van deze cliënt gekeken? »
04Toegang volgt de behandelrelatie

Niet de functietitel, en niet de praktijk. Een behandelaar komt bij zijn eigen cliënten; de toegang eindigt wanneer de relatie eindigt. In de meeste Australische praktijksoftware betekent een gedeelde agenda een gedeeld dossier, en dat is de bevinding die een NDIS-audit opschrijft.

Beantwoordt« Kan elke behandelaar elk dossier openen? »
05Contactkanalen behandeld als veiligheidsmaatregel

Niet-bellen en niet-mailen worden op het moment van verzenden afgedwongen, en een geblokkeerd kanaal zonder alternatief faalt luid in plaats van terug te vallen. Dit is APP 7 op papier en in de praktijk een veiligheidsmaatregel.

Beantwoordt« Wat houdt tegen dat een herinnering naar het verkeerde nummer gaat? »
06De hele backoffice, die geen van hen heeft

Uitbetalingen aan behandelaars onder de contractversie die gold toen de boeking gemaakt werd, ongebruikte sessietegoeden, omzet per financieringsbron, contracten met verplichtingen en afgeleide datums. Elke concurrent in deze markt scoort nul, één of twee van de eenentwintig rijen over bedrijfsvoering.

Beantwoordt« Wie stemt af wat elke opdrachtnemer tegoed heeft? »
07Geldigheid van registraties automatisch nagelopen

AHPRA-registratie, verklaringen omtrent het werken met kinderen, verzekering en supervisie-uren als gedateerde bevoegdheden, met het nalopen van vervaldatums en een volledigheidsrapport over het hele personeelsbestand. Bij vijftig opdrachtnemers houdt dit op administratie te zijn en wordt het blootstelling.

Beantwoordt« Toon aan dat elke behandelaar op dit moment geregistreerd is. »
08Open source, en leesbaar

Gebouwd op Odoo Community. Uw eigen IT-mensen, of testers die u inhuurt, kunnen elke regel lezen in plaats van een leverancier op zijn woord te geloven — en dat is de enige manier waarop een bewering op deze pagina werkelijk te controleren is.

Beantwoordt« Hoe zouden wij dit zelf kunnen verifiëren? »
09Ondertekenen blijft binnen uw systeem

Toestemmingsformulieren en dienstverleningsovereenkomsten worden op uw eigen omgeving ondertekend met hun eigen auditspoor. Er wordt niets aan een externe handtekeningleverancier gegeven, en dat zou een verstrekking zijn om onder APP 6 en mogelijk APP 8 te beoordelen.

Beantwoordt« Wie ziet onze getekende toestemmingsformulieren nog meer? »
11 — Uw kant van de streep

Wat bij de praktijk blijft

De Privacy Act legt haar plichten bij de APP entity — uw praktijk — en nooit bij de software. Een leverancier kan het bewijs bewaren en de workflow echt maken. Hij kan de entity niet zijn.

Geen juridisch advies, en geen enkel product is « Privacy Act-gecertificeerd »

Niets hier is juridisch advies, en APP-gecertificeerde software bestaat niet — die certificering bestaat niet voor producten. Alles hieronder is van u, en alles op deze pagina dat in een contract of een aanbestedingsantwoord terechtkomt, hoort eerst bevestigd te worden door een Australische privacyjurist.

  • Uw privacybeleid onder APP 1 en uw collection notice onder APP 5. De machinerie om een mededeling uit te reiken, te versioneren en te laten bevestigen is gebouwd. De Australische woorden zijn van u, en vandaag zit er geen Australisch sjabloon in de doos.
  • De bewaarregels bij de livegang instellen. Twee vastleggingen: zeven jaar na het laatste contact, en tot 25 jaar. Tot iemand ze invoert, staat er niets ingepland voor vernietiging en staat de motor stil in plaats van fout.
  • Beslissen wie een behandelrelatie krijgt. Het systeem dwingt toegang af via behandelrelaties. Het beslist niet wie er een zou moeten hebben.
  • De vijf beheersmaatregelen van de Essential Eight die uw infrastructuur zijn — toepassingscontrole, macro-instellingen, het harden van gebruikerstoepassingen, het patchen van besturingssystemen, en back-ups die in een test werkelijk teruggezet worden.
  • Waar de server staat, en wie erbij kan komen. Zelf hosten heeft dit samen met het antwoord op APP 8 naar u verplaatst. Beide helften kwamen tegelijk aan.
  • De encryptiesleutel. Dit punt verdient een eigen leesbeurt. Zie de pagina over beveiligde documenten — die sleutel kwijtraken betekent per ontwerp elk klinisch document blijvend kwijtraken, en er is geen herstelroute die wij zouden kunnen bouwen zonder de bescherming die hij biedt te vernietigen.
  • De meldingen indienen. De verklaring aan de OAIC onder het NDB-schema, en de melding van een losgeldbetaling binnen 72 uur als die ooit aan de orde is. Wij bewaren de feiten en de tijdlijn; het indienen is een handeling van de praktijk.
  • De geplande taken in de gaten houden. Bewaren en vernietigen draaien automatisch. Een taak die stilletjes stopt is een nalevingsprobleem dat pas in een audit bovenkomt.
De Australische samenvatting, in één alinea

Elke particuliere zorgaanbieder in Australië draagt de dertien Australian Privacy Principles, ongeacht zijn omvang, en sinds juni 2025 kan een patiënt een ernstige inbreuk op zijn privacy afdwingen zonder dat de toezichthouder eraan te pas komt. Negen van de dertien beginselen zijn hier gebouwd en aantoonbaar; twee zijn aan u om te schrijven; twee zijn eerlijke gedeeltelijken die inhoud zijn in plaats van architectuur. De bewaartermijn is zeven jaar vanaf de laatste aantekening en tot 25 voor een kind — beide berekend vanaf het juiste anker door een motor die ze al ondersteunt, en geen van beide voorgezaaid, dus de inrichting moet het doen. APP 8 is het sterkste argument dat wij in deze markt hebben en zelf hosten neemt de vraag volledig weg, tegen de prijs van een operationele last die hierboven volledig opgesomd staat. Wat wij niet hebben is het nationale spoor: geen Medicare-declaraties, geen My Health Record, geen beveiligde berichten. Zelfbetalende praktijken, NDIS, EAP en telezorg-eerst staan voor ons open. Een bulk-billing Better Access-praktijk niet, en dat hoort zij in het eerste gesprek te horen.