Kılavuzlar›Güvenlik›Australia

Australia · Privacy Act 1988 · Australian Privacy Principles · NDB düzeni · eyalet sağlık kayıtları hukuku

Avustralya’nın tek bir ulusal gizlilik kanunu, onun üzerinde sekiz eyalet kural kümesi var, ve sizin için bir muafiyet yok.

Üç milyon dolar cironun altındaki Avustralyalı küçük işletmelerin çoğu Privacy Act’in tamamen dışındadır. Bir sağlık hizmeti sağlayıcısı değildir. İki kişilik bir psikoloji muayenehanesi, ulusal bir hastane grubuyla aynı on üç Australian Privacy Principle’i taşır ve Haziran 2025’ten beri bir hasta, ciddi bir gizlilik ihlali için bir düzenleyiciyi beklemeden doğrudan dava açabilir.

Bu sayfa neyin geçerli olduğunu ilke ilke, gündelik sözcüklerle geçiyor. Hangi kısımları yazılımın zaten yaptığını, hangilerinin sizin belirlediğiniz sayılar olduğunu ve hangilerinin eksik olduğunu ve nedenini söylüyor. Neyi yapamadığımıza dair bölüm en altta küçük puntoyla değil — 08 numaralı bölümdür ve Avustralya’da çoğu anlaşmayı belirleyen bölümdür.

Muayenehane sahipleri ve ortakları Muayenehane yöneticileri Gizlilik görevlileri NDIS ve yardımcı sağlık grubu işletmecileri
13gizlilik ilkesi A$0sizin için ciro eşiği 30 günbir ihlali değerlendirmek için 7 yılson kayıttan itibaren 9sahip olmadığımız Medicare satırı
01 — Yönelim

Bir federal kanun, sonra sizin eyaletiniz

Avustralya’nın, Almanya’nın ya da Birleşik Krallık’ın olduğu gibi tek bir sağlık kayıtları kanunu yok. Ülkedeki her özel sağlık hizmeti sağlayıcısına uygulanan federal bir gizlilik kanunu var, sonra da çoğunlukla tek bir soru için önem taşıyan bir eyalet ve bölge mevzuatı yaması: bir kaydı ne kadar saklamak zorundasınız. Bir alıcının kaygılandığı hemen her şey aşağıdaki dört kutudan birine düşer.

Federal · Privacy Act 1988

On üç Australian Privacy Principle

APP’ler toplamayı, bilgilendirmeyi, kullanımı, açıklamayı, yurt dışına aktarımı, kaliteyi, güvenliği, erişimi ve düzeltmeyi kapsar. Özel bir muayenehane için Avustralya gizlilik uyumunun tamamı bunlardır.

İnsanların yanıldığı kısım: Kanun, A$3 milyon cironun altındaki küçük işletmeleri muaf tutar — ama bu muafiyet bir sağlık hizmeti sunan ve sağlık bilgisi tutan bir işletmeye ulaşmaz. Bu pazardaki her klinik, ilk günden itibaren, her büyüklükte kapsam içindedir. Bölüm 02.

Eyalet ve bölge hukuku

Saklama — ve nerede çalıştığınıza bağlı

Üç yargı alanı asgari bir saklama süresini kanuna koyar: Victoria (Health Records Act 2001), New South Wales (Health Records and Information Privacy Act 2002) ve ACT (Health Records (Privacy and Access) Act 1997). Başka her yerde bu, meslek standartlarından ve mesleki sorumluluk sigortası tavsiyesinden gelir ve aynı sayılara varır.

Neden önemli: yaygın taban, bir yetişkin için son kayıttan itibaren yedi yıl , bir çocuk için ise 25 yaşını doldurana kadar. İkisi de hesaplanan tarihlerdir, yazılan değil. Bölüm 04.

Ve NSW’de ikinci bir kural kitabı var. HRIP Act kendi on beş Health Privacy Principle’ini taşır ve bunlar federal on üçün yanında durur. Büyük ölçüde onları yansıtırlar — bir NSW muayenehanesi işi iki kez yapmıyor — ama yalnızca APP’leri anan bir ihale yanıtı atıfın yarısını kaçırmıştır.

Federal · Part IIIC ve Cyber Security Act 2024

İhlal bildirimi ve fidye yazılımı raporlaması

Notifiable Data Breaches düzeni size şu süreyi verir: 30 gün — şüpheli bir ihlali değerlendirmek için — ve ciddi zarar olası hale geldiğinde OAIC’ye ve etkilenen kişilere mümkün olan en kısa sürede bildirim yapılmasını ister.

Ayrıca, 30 Mayıs 2025tarihinden beri, A$3 milyonun üzerinde cirosu olan ve fidye ödeyen bir işletme, ödemeyi 72 saatiçinde bildirmek zorundadır. Bölüm 05.

Ulusal dijital sağlık rayı

My Health Record, sağlık tanımlayıcıları, Medicare

My Health Records Act 2012, Healthcare Identifiers Act 2010, ADHA uygunluğu ve PRODA ile Medicare Web Services üzerinden Medicare talebi. Bu, kendi onayları olan bağlantılı bir ulusal sistemdir.

Neden önemli: hiçbirinin üzerinde değiliz. Bu bir sınırdır, bir yapılacaklar listesi değil ve bölüm 08 nerede acıttığını ve nerede acıtmadığını tam olarak ortaya koyuyor.

Devamını okuyup okumayacağına karar veren için kısa özet

Bir kendi cebinden ödeyen, karışık, NDIS, EAP ya da önce teleterapi muayenehanesiişletiyorsanız, bu sayfadaki her yükümlülük karşılayabileceğimiz ya da aşabileceğimiz bir yükümlülüktür ve gizlilik argümanı gerçekten güçlüdür — bu pazardaki hiçbir barındırmalı rakibin yapabileceğinden güçlü. Gelir modeliniz bulk billing yapılan Medicare seanslarıysa, önce bölüm 08’i okuyun: bir Medicare talebi sunamayız ve hiçbir gizlilik mimarisi bunu değiştirmez.

02 — Australian Privacy Principles

On üçünün hepsi ve yazılımın her biri için ne yaptığı

APP’ler yazılımınıza değil muayenehanenize yükümlülük olarak yazılmıştır. Ama on üçün dokuzu, bir sistemin ya desteklediği ya da sessizce imkânsız kıldığı yükümlülüklerdir ve bir durum tespiti görüşmesine getirilecek tablo budur.

Yalnızca işareti değil, durum sütununu okuyun. Bunlardan üçü dürüst kısmilerdir ve biri düpedüz “metin sizin, bizim değil”dir. Öyle işaretlenmişlerdir.

✓YapıldıBugün platformda var ve canlı bir sistemde gösterilebilir. ⚙Yapıldı — değerini siz belirlersinizDüzenek var; sayı, ifade ya da politika sizindir. Bir eksiklik değil. ◐Kısmen yapıldıGerçekten eksik bir şey var. Sağdaki sütun tam olarak ne olduğunu söylüyor. §İlke daha azını istiyorEksik bir şey yok. Hukuk aynı yere başka bir yoldan varıyor ya da burada ısırmıyor.
İlkeDurumNe istiyor ve burada ne oluyor
APP 1 · Açık ve şeffaf yönetim ⚙ Açıkça ifade edilmiş, güncel bir gizlilik politikanız ve insanların bilgilerinin nasıl işlendiği hakkında şikâyet edebileceği bir yol olmalıdır. Şikâyet tarafı yapıldı — gizlilik şikâyetleri bir gelen kutusu değil, bir sorumlusu, bir sayacı ve bir sonucu olan birinci sınıf kayıtlardır. Politika kaydı da yapıldı: politikalar sürümlenir, her sürüm kendi yürürlük tarihlerini tutar ve eski sürümlerin üzerine yazılmaz. Politikadaki sözcükleri siz yazarsınız.
APP 2 · Anonimlik ve takma ad § İnsanlara sizinle anonim olarak ya da takma adla iş yapma seçeneği sunulmalıdır — meğer ki bu uygulanabilir olmasın ya da bir kanun kimlik tespitini gerektirsin. Klinik uygulamada neredeyse her zaman ikisi birden geçerlidir. İlke bu pazarda nadiren ısırır ve bir hizmet gerçekten anonim kabul yapıyorsa, yasal bir ad olmadan bir danışan kaydı oluşturulabilir.
APP 3 · Talep edilen bilginin toplanması ✓ Sağlık bilgisi hassas bilgidir; dolayısıyla APP 3.3, onu yalnızca rızayla ya da s16B’deki izin verilen sağlık hallerinden biri kapsamında toplayabileceğinizi söyler — ki hemen her kliniğin dayandığı hal “bir sağlık hizmeti sunmak için gerekli” olanıdır. Her belge türü, tutulma nedenini kayıtlı olarak taşır; böylece “bu neden sizde?” sorusunun yanıtı bir hatırlama değil, saklanan bir alandır. Pratikte bu şu anlama da gelir: varsayılan olarak rızaya dayanmak bir hatadır: rıza geri alınabilir ve tedavi kayıtlarının bunu atlatması gerekir.
APP 4 · Talep edilmemiş bilgi ⚙ Siz istemeden gelen bilgi — talep etmediğiniz bir sevk, bir aile üyesinin gönderdiği bir belge — kendiniz hukuka uygun olarak toplayamayacak olsaydınız imha edilmeli ya da anonimleştirilmelidir. İmha düzeneği saklamanın kullandığı düzenektir; belirli bir belge hakkındaki karar bir insanındır.
APP 5 · Toplama bildirimi ◐ Toplama anında ya da öncesinde kişiye kim olduğunuzu, neden topladığınızı, genellikle kime açıkladığınızı, nasıl erişip düzeltebileceğini, nasıl şikâyet edeceğini ve yurt dışına bir şey gidip gitmediğini söylemelisiniz. Düzenek var — sürümlenen bir bildirim, bir kişiye verilir ve gerçekten gördüğü tarih ve sürüme karşı bir onay kaydedilir. Eksik olan bir Avustralya şablonu. Bugün gelen bildirim paketi Amerika Birleşik Devletleri’nin Notice of Privacy Practices’ine göre yazılmıştır. Bir Avustralya toplama beyanı, kurulması gereken bir özellik değil, var olan bir düzeneğe sizin verdiğiniz metindir.
APP 6 · Kullanım ve açıklama ✓ Bir amaçla toplanan bilgi genellikle yalnızca o amaçla kullanılabilir. Sistemden çıkan her açıklama bir kayıttır: ne çıktı, kime, hangi tarihte, hangi dayanakla ve kimin yetkilendirmesiyle. O kayıt, “yalnızca uygun biçimde paylaşıyoruz” sözünü yazdırılabilir bir şeye çevirir.
APP 7 · Doğrudan pazarlama ✓ Hassas bilgi rıza olmadan doğrudan pazarlama için kullanılamaz ve kişiler istedikleri zaman çıkabilir. Bunun ötesinde bu platform, iletişim kanallarını bir tercih değil bir güvenlik denetimi olarakele alır: bir kişi bu numarayı aramayın, bu adrese e-posta atmayın diyebilir — ve izin verilen tek kanal engelliyse, ileti engellenmiş olana sessizce dönmek yerine yüksek sesle başarısız olur . Ruh sağlığında bu, bir hatırlatma ile bir ifşa arasındaki farktır.
APP 8 · Sınır ötesi açıklama ✓ Kişisel bilgiyi yurt dışına gönderirseniz, yurt dışındaki alıcının onunla ne yaptığından sorumlu kalırsınız. Bizim yanıtımız, hiçbir şeyin yurt dışına gitmesine gerek olmadığıdır. Bu, Avustralya’da sahip olduğumuz en güçlü tek argümandır ve aşağıda kendi bölümü var.
APP 9 · Devlet kaynaklı tanımlayıcılar § Bir devlet tanımlayıcısını — bir Medicare numarasını, bir Individual Healthcare Identifier’ı — bir kişi için kendi tanımlayıcınız olarak benimseyemezsiniz. Biz benimsemiyoruz: iç tanımlayıcılar bizimdir ve Healthcare Identifiers Service’e bağlanmadığımız için sisteme hiçbir IHI girmez. Bu, bölüm 08’deki sınırın bir sonucudur, ama bu ilkede tesadüfen onun güvenli tarafına düşer.
APP 10 · Kalite ✓ Bilgi doğru, güncel ve eksiksiz olmalıdır. Düzeltme talepleri, son tarihi olan izlenen kayıtlardır. Önemlisi, kabul edilen bir düzeltme aslın üzerine asla yazmaz — yeni bir sürüm oluşturur ve önceki kalır, çünkü sessizce yeniden yazılabilen bir klinik kayıt hiçbir şeyin kanıtı değildir.
APP 11 · Güvenlik ve artık gerekmediğinde imha ✓ En uzun süredir yürürlükte olan ve arkasında en çok yaptırım bulunan yükümlülük. Her klinik belge kendi anahtarıyla şifrelenir; her açılışı, içerik görünmeden önce günlüğe yazılır— çıkarılan bir kaydın fark edilebildiği bir zincirde; erişim görev unvanını değil tedavi ilişkisini izler. APP 11’in ikinci yarısı — artık gerekmediğinde imha et ya da anonimleştir — çoğu sistemin durduğu yerdir. Burada imha şifreleme anahtarını yok eder; böylece içerik bir yedekten bile okunamaz hale gelirken imhanın kanıtı kalır. Bkz. güvenli belgeler sayfası.
APP 12 · Erişim ◐ Bir kişi bilgisini isteyebilir ve siz makul bir süre içinde, makul bir maliyetten fazlasını almadan vermek zorundasınız — ve talepte bulunmak için hiçbir ücret alınamaz. Erişim talepleri; hesaplanan bir son tarihi, kaydedilen bir biçimi, kalem kalem ücretleri ve günlüğe yazılan bir teslimi olan izlenen kayıtlardır. Kısmi olan, ret kısmı. APP 12.3 kapalı bir gerekçe kümesi sayar — yaşama, sağlığa ya da güvenliğe yönelik ciddi tehdit; başkalarının gizliliğine makul olmayan etki; asılsız ya da tacizkâr talep; hukuki süreçler; ticari açıdan hassas değerlendirme malzemesi. Bir “ciddi zarar” esirgeme kararını doğru biçimde yürüten iş akışı — adı belli bir profesyonel, bir gözden geçirme, bir sona erme — vardır, ama Birleşik Krallık ölçütüne göre yazılmıştır ve UK modülüyle gelir. Avustralya’da çalıştırmak işe yarar; formdaki gerekçe listesi Avustralya’nınki değildir.
APP 13 · Düzeltme ✓ Yanlış bilgiyi düzeltmek zorundasınız ve — sistemlerin unuttuğu kısım — reddederseniz, APP 13.4 kişinin, bilgiyi hatalı bulduğunu belirten bir beyanın kayıtla ilişkilendirilmesini istemesine izin verir . O beyan yapıldı: bir kez var olduğunda kayıtla birlikte yolculuk eder ve açıklama kaydı, sonradan açıklanan her şeyin yanında onun da gitmesi gerektiğini bilir. Buradaki bir ret meseleyi bitirmez ve yazılım bitirmiş gibi yapmaz.
Bu tablonun tek cümlelik özeti

On üçün dokuzu yapılmış ve gösterilebilir. İkisi sizin doldurmanız gereken. İkisi dürüst kısmiler — bir Avustralya toplama bildirimi şablonu ve erişim formunda bir Avustralya ret gerekçeleri listesi. İkisi de zaten var olan bir düzeneğin içindeki içerik ve yapılandırmadır, tasarlanması gereken bir mimari değil. Hiçbiri bir durum tespiti incelemesinden kalmak için neden değildir ve ikisi de, başkası bulmadan önce bir incelemede adıyla anılmalıdır.

03 — APP 8

Hastalarınızın kayıtları fiziksel olarak nerede

Avustralya’da önden söylenecek argüman budur, çünkü bu pazardaki hiçbir barındırmalı rakibin aynı biçimde yanıtlayamayacağı sorudur.

APP 8 gerçekte ne diyor

Kişisel bilgiyi yurt dışındaki bir alıcıya açıklamadan önce, alıcının APP’leri ihlal etmemesini sağlamak için makul adımlar atmalısınız — ve Kanun’un s16C maddesi uyarınca, onunla ne yaptıklarından siz sorumlu kalırsınız , sanki kendiniz yapmışsınız gibi. Alışılmış “makul adım” bir sözleşme maddesidir. Yükümlülüğün asla gerçekten ortadan kalkmamasının nedeni de budur: işlemeyi dışarı verdiniz, sorumluluğu değil.

Avustralya’daki her yaygın muayenehane sistemi hizmet olarak yazılımdır. Klinik kayıtlar sağlayıcının altyapısında, sağlayıcının işletme denetiminde, sağlayıcının seçtiği bir bölgede durur. Birkaçı dikkatli insanların işlettıği mükemmel ürünlerdir — bu bir suçlama değildir. Verilerin nerede olduğu ve kimin ulaşabileceği hakkında yapısal bir olgudur ve bir gizlilik görevlisinin yazmak zorunda olduğu bir olgudur.

01Yurt dışına hiçbir şey açıklanmaz

Sistem sizin seçtiğiniz altyapıda çalışır — kendi sunucunuzda ya da sizin denetiminizdeki bir Avustralya bölgesindeki bir barındırma düzeninde. Değerlendirilecek bir sınır ötesi açıklama yoktur, çünkü açıklama yoktur.

Şu soruyu yanıtlar“Kayıtlarımız hangi ülkede?”
02Verilerinizin hiçbir kopyası bizde durmaz

Ne bir yedek, ne bir kopya, ne bir analiz çıktısı. Mahkeme celbiyle istenebilecek, ihlal edilebilecek ya da biz satın alındığımızda taşınabilecek sağlayıcı tarafında bir veri kümesi yoktur.

Şu soruyu yanıtlar“Satın alınırsanız verilerimize ne olur?”
03Sürekli destek erişimi yok

Kalıcı bir destek hesabı ve bakım için bir geçersiz kılma yoktur. Bir sorunda size yardım etmek için erişim talep edilir, o iş için verilir, diğer her erişim gibi günlüğe yazılır ve geri alınır.

Şu soruyu yanıtlar“Destek ekibiniz neyi görebiliyor?”
04İddia etmek yerine kanıtlayabilirsiniz

Yazılım açık kaynak olduğu ve sizin altyapınızda çalıştığı için, kendi BT ekibiniz ya da tutacağınız bir denetçi yukarıdaki üç ifadeyi de doğrulayabilir. Bir tedarikçinin sözüne güvenmek zorunda değillerdir, siz de değilsiniz.

Şu soruyu yanıtlar“Bunların herhangi birini gerçekte nasıl kontrol ederiz?”
Cümlenin yarısını değil, tamamını söyleyin

Kendi sunucunuzda barındırmak APP 8 sorusunu ortadan kaldırır ve onunla gelen işletme yükünü size devreder. Birinin sunucuya yama geçmesi, yedekleri sınaması, zamanlanmış işleri izlemesi ve şifreleme anahtarını tutması gerekir. Bir SaaS sağlayıcısı bunu yapıyordu. Bölüm 10, sizin tarafınıza geçenleri eksiksiz olarak sıralıyor, çünkü bunu sonradan öğrenen bir alıcının kızmakta hakkı vardır.

04 — Saklama

Son kayıttan itibaren yedi yıl, çocuk için 25 yaşına kadar

Avustralya’nın saklama kuralları bu sayfadaki en parçalı şeydir ve parçalılık çoğunlukla görünüştedir — sayılar hemen her yerde aynıdır. Fark, sayının bir kanunda mı yoksa bir meslek standardında mı olduğudur.

Nerede çalışıyorsunuzKural nereden geliyorAsgari süre
VictoriaHealth Records Act 2001 — kanunda öngörülmüşSon kayıttan itibaren 7 yıl; çocuk için 25 yaşını doldurana kadar — hangisi daha geçse o
New South WalesHealth Records and Information Privacy Act 2002 — özel sağlayıcılar için öngörülmüşAynısı: 7 yıl ya da çocuk için 25 yaşına kadar
Australian Capital TerritoryHealth Records (Privacy and Access) Act 1997 — kanunda öngörülmüşAynısı
Queensland, South Australia, Western Australia, Tasmania, Northern TerritoryÖzel sektör için öngörülmüş süre yok. Meslek kuralları, meslek kuruluşu rehberliği ve mesleki sorumluluk sigortacılarıAynı sayılar, özen standardı olarak kabul edilir. Genel tavsiye Victoria ve NSW sürelerini izlemektir
New South Wales — vefattan sonraHRIP Act: vefatının üzerinden otuz yıldan az geçmiş bir kişi hakkındaki sağlık bilgisi hâlâ korunan sağlık bilgisidirNSW’de gizlilik ödevleri vefatla bitmez. Federal Privacy Act biter — yalnızca yaşayan bireyleri korur — bu yüzden bu ulusal değil bir eyalet sorusudur
Her yerde — öbür saatZamanaşımı süreleri ve tedaviden çok sonra açılabilecek davalarBir davaya dönüşebilecek her şey için pratikte yedi yıldan uzun. Bu, bizim getirebileceğimiz bir varsayılan değil, sizin ve sigortacınızın kararıdır

“Son kayıttan itibaren” neden zor kısım ve neden zaten çözülmüş

Yanlış günden sayılan bir saklama süresi her seferinde yanlıştır ve iki Avustralya başlangıcı da zor olanlardandır. “Son kayıttan itibaren yedi yıl”, belge dosyalanırken hesaplanamaz — sayaç başlamamıştır ve danışan her döndüğünde yeniden başlar. “25 yaşına kadar” ise bir süre bile değildir; bir doğum günüdür.

Bu platform hiçbir zaman bir imha tarihi saklamaz. kuralısaklar ve tarihi her gerektiğinde başlangıçtan hesaplar. Son temastan sonra yıllar ve özne belirli bir yaşa ulaşana kadar ifadelerinin ikisi de birinci sınıf kural türleridir ve reşit olma yaşı on sekizde sabitlenmek yerine kural başına belirlenir — ki bir Avustralya kurulumunun tam da ihtiyacı budur, çünkü Avustralya sayısı 25’tir. Bir başlangıç bilinmiyorsa kural şunu döndürür: imha etme: bir kaydı saklama yönünde yanılmak geri alınabilir, öbür yönde yanılmak değildir.

Avustralya saklaması hakkında getirilmeyen ve açıkça söylenen iki şey

  • Bir Avustralya saklama paketi yok. Birleşik Krallık kurulumu, NHS Records Management Code of Practice’i veri olarak yüklü getirir — ruh sağlığı için son temastan yirmi yıl sonra, vefattan on yıl sonra ve gerisi. Avustralya için eşdeğer hiçbir şey hazır gelmiyor. Yukarıdaki kurallar, birinin kurulumda bir kez yazdığı iki kayıttır ve biri yazana kadar hiçbir şey imha edilmez. Bu eksik bir yetenek değil, bir yapılandırmadır — ama yapılandırılmamış bir saklama düzeneği boş bir düzenektir.
  • “Hangisi daha geçse o” tek bir kuralla ifade edilemez. Bir kural, tek bir süresi olan tek bir türdür. “25 yaşına kadar” ya da “son kayıttan itibaren yedi yıl, hangisi daha geçse o”, birbirine karşı karşılaştırılan iki hesaplamadır ve düzenek bunu bugün yapmaz. Çoğu durumda önemi yoktur — on yedi yaşında son görülen bir çocuk, yedi yıl dolduktan çok sonra 25’e ulaşır, dolayısıyla yaş kuralı kendiliğinden kazanır. Küçük olarak başlayıp yirmili yaşlarına kadar tedavide kalan bir danışan için önemi vardır, çünkü orada yedi yıllık sayaç yirmi beşinci doğum gününden sonra biter. Bugün bu durum, daha uzun kuralın bilerek seçilmesiyle ele alınır; bu da sistemin aritmetiği değil bir insanın muhakemesidir.
05 — Notifiable Data Breaches

Bir şey dışarı çıktığında sırasıyla ne olur

Sağlık hizmeti sağlayıcıları Avustralya’da yıllardır en çok ihlale uğrayan sektör — 2025’te OAIC’ye yapılan bütün bildirimlerin en büyük payı onlara aitti ve bu ihlallerin çoğu kaza değil kötü niyetli ya da suç amacıyla yapılmış saldırılardı. Bu varsayımsal bir bölüm değildir.

Aşağıdaki, yazılımın içindeki gerçek sıradır. Her adım, sistemin ya da bir insanın yaptığı bir şeydir, gerçekleştiği sırayla.

1 bunu yazılım kendiliğinden yapar 1 bir insan karar verir ya da bir şey yazar ✕ yazılım reddeder ve nedenini söyler
Privacy Act 1988, Part IIIC Şüpheli bir bildirilebilir veri ihlali Düzenin yapısı alışılmadıktır: tetikleyici kesinlik değil şüphedirve otuz gün, bildirmek için değil karar vermekiçin bir süredir. Bu ayrımı kaçırmak, muayenehanelerin süreyi kaçırmasının yoludur.
  1. Biri bir ihlalin olmuş olabileceğini kaydeder

    Kaybolan bir dizüstü, yanlış danışana giden bir e-posta, tuhaf davranan bir hesap. Kayıt şüphe üzerine açılır — kimsenin önce emin olması gerekmez.

  2. Otuz günlük değerlendirme süresi kendiliğinden belirir

    Muayenehanenin öğrendiği günden hesaplanır. Kimse tarih yazmaz, dolayısıyla kimse yanlış tarih yazmaz ve sayaç, kayıt var olduğu andan itibaren onun üzerinde görünür.

  3. Değerlendirme yapılır ve yazılır

    Hangi bilginin karıştığı, ne kadar hassas olduğu, korunup korunmadığı, kimin eline geçmiş olabileceği ve nasıl bir zararın doğabileceği. Sağlık bilgisi bu soruların her birinin hassas ucunda durur.

  4. Verilerin şifreli olup olmadığı bir varsayım değil, kaydedilen bir bulgudur

    Klinik belgeler veritabanının dışında tutulan, belge başına anahtarlarla şifrelendiği için, “bunu gerçekten okuyabilen biri var mı?” sorusunun kanıta dayalı bir yanıtı vardır. O yanıt ciddi zarar sonucunu değiştirir ve her hâlükârda yazılması gerekir.

  5. Giderici işlem kaydedilir ve meseleyi bitirebilir

    Ciddi zarar artık olası olmayacak kadar hızlı davranırsanız — dizüstü geri alındı ve şifreliydi, alıcı sildiğini teyit etti — bildirilecek bir ihlal kalmaz. Bu sonuç ancak giderici işlem ve zamanlaması gerçekleştiği anda kaydedildiyse savunulabilir.

  6. Değerlendirme, içi boşken “zarar yok” diye kapatılamaz

    Arkasında gerekçe olmayan bir sonuç, bir düzenleyicinin inanmadığı bulgudur. Kayıt, boş bir değerlendirmeyle kapanmaz.

  7. Ciddi zarar olasıysa bildirim yükümlülükleri açılır

    Australian Information Commissioner’a bir beyan ve etkilenen kişilere mümkün olan en kısa sürede bildirim. Bu yarıda otuz günlük bir tolerans yoktur — otuz gün değerlendirme içindi.

  8. Beyan, zorunlu dört unsurla hazırlanır

    Kim olduğunuz ve iletişim bilgileriniz, ihlalin bir anlatımı, karışan bilgi türleri ve etkilenen kişilerin buna karşı ne yapması gerektiği. Sonuncusu en sık kötü yazılan unsurdur ve kişinin gerçekten üzerine hareket ettiği tek unsurdur.

  9. Yukarıdakilerin hepsi tek bir bağlı kayıt olarak kalır

    Şüphe, değerlendirme ve gerekçesi, giderici işlem, karar, bildirimler ve tarihleri. Sonradan üç posta kutusundan derlenen bir ihlal dosyası bir sürecin kanıtı değildir; böyle bir sürecin olmadığının kanıtıdır.

Fidye öderseniz: 30 Mayıs 2025 tarihinden beri Cyber Security Act 2024, yıllık cirosu A$3 milyon üzerinde olan bir işletmenin, bir fidye yazılımı ya da siber şantaj ödemesini Avustralya Hükümeti’ne bildirmesini ister: 72 saat içinde , ödemeden itibaren, cyber.gov.au üzerinden. Bu, OAIC bildiriminden ayrıdır ve ona ek olarak gelir . Kendi çok daha kısa sayacı vardır ve — NDB düzeninden farklı olarak — zarardan değil ödemeden tetiklenir. Olay kaydı olguları tutar; raporu sunmak sizin işiniz.
06 — Ne değişti ve ne geliyor

Avustralya gizlilik hukuku reformun ortasında ve yön tek

Privacy Act uzun süre büyük ölçüde değişmeden kaldı. Şimdi hareket ediyor ve bu yıl satın alınan bir sistem reformun geri kalanı boyunca hizmette olacak. Bilinmeye değer dört değişiklik şunlar.

Yürürlükte · 10 Haziran 2025

Bir hasta artık doğrudan size dava açabilir

Privacy and Other Legislation Amendment Act 2024, ciddi gizlilik ihlalleri için kanuni bir haksız fiilyarattı; hem özel alana girmeyi hem de bilginin kötüye kullanımını kapsıyor. Bir birey bunu kendisi açabilir.

Neden kulağa geldiğinden önemli: önceki yaptırım yolu, öncelik sırası gözeten OAIC üzerinden işliyordu. Bunun bir düzenleyicinin ilgilenmesine ihtiyacı yokve küçük işletme muafiyetini hiç taşımıyor.

Yürürlükte · Aralık 2024

İşletmeyle birlikte büyüyen cezalar

Gizliliğe ciddi ya da yinelenen müdahale artık şunlardan hangisi büyükse onu üst sınır olarak taşıyor: A$50 milyon, elde edilen menfaatin üç katı ya da ilgili dönem için düzeltilmiş cironun %30’u. Altında yeni bir orta kademe ve bir alt kademe idari para cezası rejimi duruyor.

Neden önemli: eski üst sınır büyük bir grup için atlatılabilirdi. Bu değil ve yönetim kurullarının soruyu sorma biçimini değiştirdi.

10 Aralık 2026’dan itibaren

Otomatik kararlar açıklanmalı

Bir bilgisayar programı, birinin haklarını ya da menfaatlerini önemli ölçüde etkilemesi makul olarak beklenebilecek bir kararı vermek — ya da vermeye esaslı biçimde yardım etmek — için kişisel bilgi kullanıyorsa, APP 1 gizlilik politikanız bunu söylemelive hangi bilgi türlerinin kullanıldığını belirtmelidir.

Neden önemli: triyaj puanlaması, risk işaretleri ve otomatik uygunluk kararlarının hepsi buraya düşebilir. Böyle bir şeyi açarsanız politikanın da onunla değişmesi gerekir.

Önerilen · henüz kanun değil

İkinci dalga

Değerlendiriliyor: rızadan bağımsız olarak toplama ve kullanım için bir “adil ve makul” ölçütü , küçük işletme muafiyetinin kaldırılması, genel bir silme hakkı, kişisel bilginin daha geniş bir tanımı ve adı belli bir üst düzey gizlilik rolü.

Özellikle sizin için neden önemli: neredeyse hiç. Küçük işletme muafiyetiniz hiç olmadıve silme hakkı bu platformda zaten kurulu ve geliyor. Avustralya klinikleri ikinci dalga için alışılmadık ölçüde iyi konumda.

Bir satış görüşmesi için dürüst çerçeve

Reform paniği satmayın. Doğru ifade daha dar ve daha iyi oturuyor: Avustralya sağlık kayıtlarını tutmaya bağlı sorumluluk 2024 ile 2026 arasında keskin biçimde arttı, o sorumluluğa giden yol artık bir düzenleyicinin öncelikleri üzerinden geçmiyor ve “nerede duruyor ve kim ulaşabiliyor” sorusu artık parayla bağlantılı soru. Kendi sunucunuzda barındırmanın yanıtladığı soru da budur.

07 — Standartlar

Bir alıcının adını anacağı çerçeveler ve gerçekten uygulanıp uygulanmadıkları

Avustralya’da satın alma görüşmeleri çabucak çerçeve adlarına uzanır. Gündeme gelenlerin birkaçı özel bir kliniğe hiç uygulanmaz ve bunu doğru söylemek, baş sallamaktan daha değerlidir. Bu tablo, bir şeyi kapsam içine almak kadar kapsam dışına çıkarmak için de yararlıdır.

Durum işaretleri bölüm 02’deki dört işaretin aynısıdır: ✓ yapıldı · ⚙ yapıldı ve bir kısmı sizin · § çerçeve size ulaşmıyor · — elimizde yok ve olamazdı.

ÇerçeveDurumSize uygulanıyor mu ve bu konuda ne yapıyoruz
Essential Eight
ASD / Australian Cyber Security Centre
⚙ Özel bir muayenehane için kanun değil. Federal devlet kurumları için zorunludur ve herkesin ölçüldüğü fiilî tabandır — küçük bir işletme için Olgunluk Seviyesi 1, daha büyük bir grup için Seviye 2. Sekizden üçü bizim (uygulamaya yama geçmek, çok faktörlü kimlik doğrulama, yönetici yetkilerini kısıtlamak — hepsi destekleniyor ve geliyor) ve beşi sizin altyapınız (uygulama denetimi, makro ayarları, kullanıcı uygulamalarının sıkılaştırılması, işletim sistemi yamaları, düzenli yedekler). Size yazılımın ne yaptığını söyleyebiliriz; sizin adınıza bir olgunluk seviyesi iddia edemeyiz ve bunu yapan her satıcı kendi ürününü değil sizin sunucunuzu anlatıyordur.
ISO/IEC 27001 — Belgeli değiliz ve ürün zaten belgelenemezdi. ISO 27001 bir yazılım parçasını değil, bir kuruluşun yönetim sistemini belgeler. Belgeli bir rakibin size gösterebileceği şey, kendi işleyişinin denetlendiğidir — ki bu tam da verileriniz onların altyapısında olduğu için önemlidir. Veriler sizin altyapınızdayken isteyeceğiniz belge kendi belgenizdir. Bunu açıkça söyleyin; aksini iddia etmek ilk teknik soruda çuvallar.
RACGP Standards, 5. baskı
Ölçüt C6.4 — bilgi güvenliği
⚙ Şunlara uygulanır: akredite aile hekimliği muayenehaneleri, ve yalnızca onlara — ama yardımcı sağlık ve psikoloji gruplarından da sağlık fonları ve sevk edenler giderek aynı kanıtı istiyor. C6.4; güvenlikten sorumlu adı belli bir kişi, yazılı bir bilgisayar ve bilgi güvenliği politikası, denetimli erişim, sınanan yedekler ve iş sürekliliği ister. Kanıt tarafı yapıldı: role dayalı erişim, kimsenin düzenleyemediği bir erişim günlüğü, sürümlenen bir politika kaydı, bir risk kaydı ve süreklilik kayıtları. Adı belli kişi ve yedek sınaması sizindir.
NDIS Practice Standards
Gizlilik ve onur · kayıt yönetimi
✓ Kayıtlı NDIS sağlayıcılarına uygulanır; bu pazarın gerçek bir parçasıdır. Standartlar, katılımcı bilgisinin gizli tutulmasını ve yalnızca ihtiyacı olanlarca erişilebilir olmasını, kayıtların doğru ve eksiksiz olmasını ve rızanın kaydedilmesini ister. Erişimin görev unvanını değil tedavi ilişkisini izlemesi tam olarak bu standarttırve bu pazardaki çoğu ön büro sisteminin yapmadığı tek şeydir — paylaşılan bir klinik takvimi genellikle paylaşılan bir klinik kaydı demektir.
NSQHS Standards
ACSQHC
§ Hastaneler, günlük girişim merkezleri ve kamu sağlık hizmetleri için yazılmıştır. Özel bir psikoloji ya da yardımcı sağlık muayenehanesi bunlara göre akredite edilmez. Bir grup günlük girişim kolu işletiyorsa, kayıt işleyişine uzanan iki standart 1 (klinik yönetişim) ve 2 (hizmet alanlarla ortaklık) standartlarıdır ve yönetişim kayıtları ikisinin de belge tarafını karşılar.
SOCI Act 2018
Security of Critical Infrastructure
§ Size uygulanmaz ve bunu bilmek önemlidir, çünkü insanlar uygulandığını varsayıyor. Sağlık varlık sınıfı şunun etrafına çizilmiştir: genel yoğun bakım ünitesi olan hastaneler — klinikler değil, yardımcı sağlık grupları değil, psikoloji muayenehaneleri değil, hangi büyüklükte olurlarsa olsunlar. Beraberinde gelen ağır yükümlülükler (yönetim kurulunca yıllık onaylanan bir kritik altyapı risk yönetimi programı, 12 saatlik ve 72 saatlik olay bildirimi) sizin değildir. NIS2’nin sıradan bir muayenehane grubunu elli çalışan civarında yakaladığı Almanya ile karşılaştırın. Avustralya’nın eşdeğer eşiği çok daha yüksektir ve büyüyen bir klinik grubu onu aşmayacaktır.
Cyber Security Act 2024
fidye ödemesi raporlaması
⚙ Şu cironun üzerindeki her işletmeye uygulanır: A$3 milyon — dolayısıyla SOCI’nin ulaşmadığı orta ölçekli bir klinik grubuna ulaşır. Bir fidye ödenirse, ödeme 72 saat içinde bildirilir. Olay ve kaydı platformda durur; başvuruyu sunmak sizin işiniz. Bunu, anahtarları veritabanının dışında tutulan, duruyorken şifreli klinik belgelerin bir saldırganın gerçekte ne elde ettiğini değiştirdiği gözlemiyle birlikte söylemeye değer.
AHPRA kaydı ✓ Yazılıma değil uygulayıcılara uygulanır — ama elli yükleniciden hepsinin güncel kaydı olduğunu kanıtlamak gerçek bir işletme sorunudur ve doğrudan çözdüğümüz bir sorundur: bitiş tarihli beceriler ve sertifikalar, kendiliğinden takip edilir ve bütün ekip için bir tamamlanmışlık raporu vardır. Bu pazardaki çoğu sistem kaydı bir metin alanı olarak ele alır.
TGA — Tıbbi Cihaz Olarak Yazılım § Yazılım tanısal ya da tedavi edici bir iddiada bulunduğunda ısırır. Biz hiçbir iddiada bulunmuyoruzve platformdaki hiçbir şey klinik içeriği yorumlamaz ya da bir tedavi yolu önermez. Bu yalnızca doğru kaldığı sürece doğrudur: puanlayan, triyaj yapan ya da öneren her gelecek özellik, yayınlanmadan önce bu soruyu yeniden sordurur.
08 — Sınır

Avustralya’da yapamadıklarımız

Avustralya, bu platformun faaliyet gösterdiği en rekabetçi pazardır ve boşluğun en kolay tarif edildiği pazardır. Aşağıdakilerin hepsi gerçekten yok. Hiçbiri yayınlanmaya yakın değil.

Bir değil, iki boşluk var. Birincisi herkesin sorduğu ulusal finansman rayı. İkincisi daha sessiz ve ödeme düzeneğinin — bu platformun genellikle en çok övündüğümüz parçasının — altında durur; elli yüklenici çalıştırıyorsanız okunacak olan odur.

Elimizde olmayanlarPratikte ne anlama geliyor
Medicare talebi
Medicare Web Services · PRODA
Bir Medicare talebi sunamayız. Better Access seansları yürüten bir muayenehane için bu bir özellik boşluğu değil, gelir modelidir. Bu bir belgelendirme değil bir geliştirme işidir — bir geliştirici kayıt olur, entegre eder, test eder ve üretime geçmeden önce Services Australia’dan bir Notice of Integration alır — dolayısıyla önce bizi bir şirket olarak onaylayan kimse yok. Ama uygunluk adımı gerçektir ve bir hafta sonunda bitmez.
Bulk billing ve hasta talebi
Medicare Easyclaim · Tyro
Resepsiyonda hizmet noktasında talep yok.
My Health Record
ADHA uygunluğu
My Health Record’a yükleme yapmıyor, oradan okuma yapmıyoruz ve ADHA uygunluğumuz yok. Temmuz 2026’daki varsayılan olarak paylaşım değişikliğinin kapsamına dikkatle bakın: bu değişiklik patoloji ve görüntüleme raporu yazarlarını yazılı raporlarını yüklemekle yükümlü kılar. Bir psikoloji ya da yardımcı sağlık muayenehanesine hiçbir şey yapma yükümlülüğü getirmez ve düzenli olarak getiriyormuş gibi yanlış satılır.
Healthcare Identifiers ServiceIHI sorgusu yok. APP 9 altında belirtildiği gibi bu aynı zamanda sisteme hiçbir devlet tanımlayıcısının girmemesi demektir — tesadüfen varılmış gerçek bir fayda.
Güvenli mesajlaşma
HealthLink · Medical Objects · Argus
Aile hekimleri ve uzmanlarla standartlara dayalı klinik yazışma yok. Sevk yoğun bir muayenehanede bu her gün hissedilir.
Elektronik reçete
eRx · MediSecure
Yapılmadı. Reçete yazan psikiyatri için önemli, psikoloji ya da yardımcı sağlık için değil.
DVA talebiYapılmadı.
Özel sağlık fonu talebi
HICAPS · Medipass
Yapılmadı. Kartlar işlenir, ama yerinde fon talebi yapılmaz.
NDIS talebi
PRODA / PACE toplu yükleme
Plan yönetimli yükümlülükler, sözleşme sürümleri, türetilmiş tarihler ve finansman kaynağına göre analitik muhasebe hepsi kuruludur ve gerçekten pazarın üzerindedir. Talebin yüklenmesinin kendisi değil.
Bu bölümü saklamak yerine nasıl kullanmalı

İlk görüşmede masaya koyun. Muayenehane gelirini Medicare geri ödemelerinden elde ediyorsa, henüz doğru ürün olmadığımızı söyleyin ve bunu ciddi söyleyin — o işi iyi ve ucuza yapan dört beş mükemmel Avustralya ürünü var. Gerçekten iyi hizmet verdiğimiz muayenehaneler şunlar: kendi cebinden ödeyen ve karışık gruplar, NDIS sağlayıcıları, EAP ve kurumsal sağlayıcılar ve önce teleterapi işletmeleri — Medicare’ın gelir olmadığı ve asıl sorunun her uygulayıcıya ne borçlu olduğunuzu kimsenin söyleyememesi olduğu yerler.

Ve onlardan birine teklif vermeden önce bir sonraki bölümü okuyun. İkinci bir boşluk var, daha sessiz ve az önce satın alma gerekçesi olarak anlattığımız ödeme düzeneğinin altında duruyor.

09 — İkinci boşluk

Bir Avustralya ödeme çalışması neyi borçlanır ve bizimki neyi bilmez

Yukarıdaki bölüm herkesin beklediği boşluktu. Bu daha az belli ve daha çok önem taşıyor, çünkü platformun en çok övündüğümüz parçasının altında duruyor.

Bir ödeme döngüsü kapandığında yazılım, uygulayıcı başına tek bir fatura yazar; tutarlar her randevunun alındığı anda, o sırada yürürlükte olan sözleşme sürümü altında dondurulmuştur. Bu gerçekten alışılmadıktır ve grupların bizi satın alma nedenidir. Avustralya’da o belge ve o ödeme, düzeneğin bilmediği dört yükümlülük taşırve ona hiç ulaşmayan iki tane daha vardır.

Aşağıdaki her madde için kullanılan tek bir işlenmiş örnek

Northside Psychology, Melbourne. Elli yüklenici uygulayıcı, çoğunlukla kendi cebinden ödeyen danışanlar, biraz da WorkCover işi; iki haftalık döngüyle ödeniyor.

Dr Sarah Chen iki haftada 40 seans görüyor; A$180 danışan ücreti ve %65 gelir payı ile — yani seans başına A$117, iki haftada A$4.680, yılda A$121.680. Bu oranla elli uygulayıcı boyunca muayenehane yılda yaklaşık yılda A$6,08 milyon uygulayıcı ücreti öder.

Aşağıdaki her sayı önce Sarah için işlenip sonra ölçeklendi. Her sorunun büyüklüğünü gösteriyorlar, yanıtını değil — bu bölümün sonundaki nota bakın.

Superannuation ve yedi günlük saat

Şu anda ne oluyor. İki hafta kapanır. Çalışma, Sarah için şu tutarda bir fatura oluşturur: A$4.680. Başka bir şey olmaz.

Kanun ne bekliyor. Superannuation Guarantee (Administration) Act’in 12(3) maddesi, bir yükleniciyi superannuation bakımından çalışan sayar; eğer tamamen ya da esas olarak kendi emeği için tutulmuşsa ve işi bizzat yapmak zorundaysa. Seans başına ödenen bir psikolog — ki danışanı görmeye başkasını gönderemeyeceği açıktır — büyük olasılıkla bu ölçütün içindedir. Bir ABN vermek onu bunun dışına çıkarmaz, sözleşmenin ona yüklenici demesi de. Oran 12%, yani iki haftada A$561,60 — yılda A$14.601,60 — Sarah için; elli uygulayıcı boyunca yılda yaklaşık yılda A$730.000 eder ve bunların hiçbirini biz hesaplamıyoruz. Ayrıca 1 Temmuz 2026 tarihinden itibaren katkının ödemeden sonraki yedi iş günü içinde fonuna ulaşmasıgerekir. Superannuation’ı biriktirip çeyrek bittikten sonra ödeme alışkanlığı artık geçerli değil. Yanlış yapmak alışılmadık biçimde pahalıdır: superannuation guarantee charge vergiden düşülemezve eksik tutarın %60’ına kadar ceza ile günlük faiz taşır. Düzeltmenin büyüklüğü: buradaki en büyüğü. Bir ayar değil, bir tasarım değişikliği.

Ödeme satırlarındaki GST

Şu anda ne oluyor. Sarah’ın satırı şöyle okunur: Seans — A$117,00, ve hiçbir vergi kodu yok.

Bu neden her hâlükârda yanlış. İki olası işlem biçimi var ve yazılım hiçbirini seçmemiş. Kliniğin hastaya yaptığı tedarik, tanınmış bir sağlık hizmeti olarak genellikle GST’siz sayılır. Sarah’ın kliniğe yaptığı tedarik ise farklı bir tedariktir ve yaygın olarak %10 vergiye tabidir, ama bu düzenlemenin nasıl yazıldığına bağlıdır. Boş bir vergi alanı güvenli orta yol değildir — her faturanın her satırına kopyalanmış, yanıtlanmamış bir sorudur. Vergiye tabi işlem doğruysa, onun iki haftası şöyle olmalıydı: A$4.680 değil A$5.148: eksiği A$468ve muayenehane bunu BAS’ında hiç geri talep etmez — elli uygulayıcı boyunca yılda yaklaşık yılda A$608.000 indirilecek vergi eder. Düzeltmenin büyüklüğü: küçük. Odoo Community’nin Avustralya modülü gereken her kodu zaten getiriyor; GST’siz ve ABN’siz varyant dahil. Çalışmanın birini seçip damgalaması gerekiyor.

Alıcının oluşturduğu vergi faturaları

Şu anda ne oluyor. Sarah muayenehaneye fatura kesmez — muayenehane onun adına kendine fatura keser, çünkü seans verisini tutan sistemdir. Bir RCTI düzeni tam olarak budur ve bizim belgemiz başlığında “Bill” yazan sıradan bir tedarikçi faturasıdır.

ATO ne istiyor. Dört şey ve hiçbirine sahip değiliz: o uygulayıcıyla, yazılı bir RCTI anlaşması — aynı iş için kendi vergi faturalarını kesmeyeceğini kabul ettiği; alıcının GST’ye kayıtlı olması; belgenin “Recipient created tax invoice” ibaresini taşıması; ve her iki ABN’in de üzerinde bulunması. İşlenmiş bir başarısızlık: Sarah martta ayrılır, muayenehane kasımda incelenir ve ilk üç ayına ait indirilecek vergi reddedilebilir, çünkü belge hiçbir zaman geçerli bir vergi faturası olmamıştır — aynı A$608.000, başka bir yoldan ikinci kez geliyor. Anlaşma, ayrılmış biri tarafından geriye dönük imzalanamaz. Düzeltmenin büyüklüğü: küçük-orta ve zor kısmı zaten bizde — e-imza katmanımız uygulayıcı sözleşmelerini kliniğin kendi kurulumunda imzalatıyor, dolayısıyla anlaşma bir şablon ve bir bağlantıdır.

ABN’siz stopaj

Şu anda ne oluyor. Michael ayın 3’ünde başlar, hemen danışan görmeye başlar ve ABN’ini göndermemiştir. İki hafta kapanır ve çalışma ona şu tutarı öder: A$2.000.

Kanun ne bekliyor. Bir tedarikçi ABN vermiyorsa, ödeyenin %47 stopaj yapması ve bunu yatırması gerekir. Michael’in alması gereken A$1.060 , ATO’nun alması gereken ise A$940. Ona tam tutarı ödediğimiz için, muayenehane o A$940’ı artık kendi cebinden borçlanır, artı cezalar — ve bunu ondan geri alamaz, çünkü stopaj yapmamak ödeyeni sorumlu kılar. Isırdığı yer işe başlatmadır: evraklar bitmeden çalışmaya başlayan bir uygulayıcı, ki büyüyen bir grupta bu istisna değil normaldir. Düzeltmenin büyüklüğü: küçük ve kalıp üründe zaten var — bir sözleşme imzalanmamışken ödemeyi kendiliğinden tutuyoruz. Bu, aynı düzeneğin başka bir alana çevrilmesidir.

ABA toplu ödeme dosyası

Şu anda ne oluyor. Döngü kapanır ve çalışma elli onaylı fatura üretir. Sonra biri bankayı açar ve elli ödemeyi elle girer — her biri için bir BSB, bir hesap numarası, bir tutar ve bir açıklama. Gerçekçi bir doksan saniyeyle bu, iki haftada yetmiş beş dakikaeder; yaklaşık yılda otuz iki saatve yılda bir rakamı yer değiştirmek için 1.300 fırsat — ve yanlış uygulayıcıya ödeme yapmak.

ABA dosyası nedir. Düz bir metin dosyası — bir başlık, alıcı başına bir satır ve bankanın kontrol ettiği bir toplamla bir sonluç. Her Avustralya bankası kabul eder. Bir kez yükleyin, ellisi birden ödensin. Odoo Community bunu içermez; bir Enterprise modülüdür. Düzeltmenin büyüklüğü: orta ve mekanik olarak basit — biçim yayımlanmış ve kısadır. Bu, bir işletme yöneticisinin ilk gün fark ettiği boşluktur; bu da onu bir gösterimde mühendislik maliyetinin düşündürdüğünden daha değerli kılar.

Tazminat düzenleri — ve bizim eleme sorumuz yanlış

Şu anda ne oluyor. Bir seans ya bir danışana ya bir şirkete faturalanır. Modelin tamamı budur.

Avustralya yardımcı sağlık hizmetleri gerçekte neye benziyor. Bir Melbourne muayenehanesi işte yaralanmış birini tedavi eder. Ödeyen ne hasta ne de Medicare’dır — işverenin WorkSafe sigortacısıdır. O ilişki şunları ister: bir hasar numarası, bir onaylı sağlayıcı, seanslar gerçekleşmeden önce onaylanmış bir tedavi planı, bir düzen ücret çizelgesindeki düzen kalem kodları muayenehanenin kendi ücreti yerine, ve sigortacılar geç ödediği için hasara karşı izlenen bir alacak. Ve her eyalette farklıdır: WorkSafe Victoria, icare NSW, WorkCover Queensland, ReturnToWorkSA, WorkCover WA, artı Victoria trafik kazaları için TAC ve NSW ile Queensland’de CTP sigortacıları. Tek bir ray değil, dokuz düzen. Stratejik olarak önemli olan budur, çünkü Medicare’dan farklı bir boşluktur ve biz onu aynı boşluk gibi ele aldık. “Gelir modeliniz Medicare geri ödemeleri mi?” diye eliyoruz — kendi cebinden ödeyen bir Melbourne fizyoterapi grubu hayır der, satın alır ve sonra gelirinin WorkSafe üzerinden gelen dörtte birinin duracak yeri olmadığını fark eder. Düzeltmenin büyüklüğü: büyük ve bir pazara giriş kararı. Ama eleme sorusu, hiçbir kod yazılmadan bugün yapılabilecek bir satış düzeltmesidir.

Single Touch Payroll — reddedilecek olan

Bu nedir. Northside’ın elli yüklenicisi ve altı çalışanı var — resepsiyon, bir muayenehane yöneticisi, bir muhasebeci. O altısı için muayenehane ATO’ya her ödeme gününde ya da öncesindebildirim yapmalıdır: kişi başına brüt, kesilen vergi ve superannuation yükümlülüğü; Faz 2 kapsamında tek bir rakam yerine normal mesai, fazla mesai, ikramiye ve ödenekler ayrı bileşenler olarak bölünmüş halde.

Durumumuz ve tavsiyemiz. Odoo Community’de hiç Avustralya bordrosu yok. Bunu kurmak yerine reddetmeli ve erkenden söylemeliyiz. Bu segmentteki gruplar bir avuç çalışanı için zaten Xero, MYOB ya da özel bir bordro ürünü kullanıyor ve onu değiştirmek verilmeye değer bir kavga değil. Bunun yerine yapmamız gereken şey, yukarıdaki yüklenici tarafını gerçekten doğru hale getirmek; böylece iki sistem arasındaki sınır temiz olur — çalışanlar orada, uygulayıcılar burada.

Burada zaten yapabildiğimiz ve hiç söylemediğimiz iki şey

İkisi de bugün doğru, ikisi de ücretsiz ve şimdiye kadar Avustralya hakkında yazılmış hiçbir şeyde geçmedi.

Zaten geliyor

Avustralya hesap planı, GST kodları ve BAS raporu

Avustralya muhasebe modülü, Odoo Community’de muhasebeyle birlikte kendiliğinden kurulur. Avustralya hesap planını, eksiksiz vergi kümesini — %10 GST, GST’siz satışlar, girdi-vergili, ihracat ve yüklenici raporlama varyantları — ve BAS raporunun kendisinigetirir; etiketleri vergi kodlarına zaten bağlıdır.

İşlenmiş örnek. Çeyrek sonunda muayenehane BAS’ı açar. G1 toplam satışlar, 1A satışlardaki GST, 1B alımlardaki GST aradaki hiçbir hesap tablosu olmadan işlemlerin kendisinden doldurulur. Yukarıdaki GST maddesinin önemi tam da budur: rapor zaten orada ve zaten doğru — onda bir delik bırakan şey, vergi kodu olmadan gelen ödeme satırlarıdır.

Zaten geliyor

A-NZ profilinde Peppol e-faturası

Peppol desteği ve Avustralya–Yeni Zelanda fatura profili Odoo Community’de var.

İşlenmiş örnek. Northside kurumsal bir EAP müşterisine ya da e-fatura isteyen bir devlet kurumuna fatura keser. Birinin kendi ödeme sistemine yeniden girdiği bir PDF’i e-postayla göndermek yerine, fatura Peppol ağı üzerinden gider ve doğrudan alıcının ödeme kuyruğuna düşer — hiçbir şey yeniden yazılmaz, kaybolan bir ek olmaz ve ödeme belirgin biçimde hızlanır. Avustralya devlet kurumlarının bunları alabilmesi zorunludur.

SıraNeNeden bu sıra
1Eleme sorusunu düzeltinHiçbir şeye mal olmaz ve kod gerektirmez. Asıl engeli Medicare değil bir iş kazası tazminat düzeni olan bir gruba satmamızı engeller
2Superannuation’ı kapsama alınEn büyük yükümlülük, bir ayar değil bir tasarım değişikliği ve arkasında vergiden düşülemeyen cezalar bulunan tek madde
3GST, RCTI ve ABN denetimi birlikteTek bir iş parçası. Üçü de aynı satır ve aynı belge, üçü de zaten gelen vergi kodlarını kullanıyor ve birlikte elli uygulayıcılı bir gruba yılda yaklaşık A$608.000 değerinde
4ABA dosyasıKüçük, görünür ve gösterimde iyi iş görüyor
5Yukarıdaki ikisini anlatmaya başlayınBir geliştirme değil, bir belge değişikliği
—Single Touch Payroll’u reddedinBeşinci görüşmede değil ilk görüşmede söyleyin

Bunların hiçbiri vergi, hukuk ya da superannuation danışmanlığı değildir ve buradaki hiçbir rakam bir teklif değildir

Bu sayfadaki her oran, eşik ve sayılma ölçütü; bir sözleşmeye, bir müşteri belgesine ya da bir ürün kararına girmeden önce bir Avustralya vergi danışmanına doğrulatılmalıdır. Özellikle superannuation konumu genel bir kurala değil her ilişkinin olgularına bağlıdır ve yukarıdaki aritmetik sorunun ne kadar büyük olduğunugöstermek için vardır, onu yanıtlamak için değil.

10 — Daha güçlü olduğumuz yerler

Avustralya pazarında alışılmadık dokuz şey

Bir özellik listesi değil — Avustralya sistemleri iyidir ve bol bol özellikleri vardır. Bunlar, bu platformun kurulma biçiminin, yerleşik oyuncuların yapısal olarak veremeyeceği bir yanıt ürettiği yerler.

01Kayıtlar ne ülkeden ne binadan çıkar

Seçtiğiniz altyapıda, kendi sunucunuzda barındırılır. APP 8’in ısıracak bir şeyi yoktur. Bu pazardaki her barındırmalı rakibin bu soruya bir yanıtı var; hiçbirinin bu yanıtı yok.

Şu soruyu yanıtlar“Verilerimiz nerede ve başka kim ulaşabiliyor?”
02Gerçekten yok eden imha

APP 11.2, bilginin artık gerekmediğinde imha edilmesini ister. Burada bu, satırın silinmesi değil şifreleme anahtarının üzerine yazılması demektir. Silinen bir satır dün geceki yedekten geri gelir; bu gelmez.

Şu soruyu yanıtlar“Bir kaydın gerçekten yok edildiğini nasıl kanıtlıyorsunuz?”
03Kimsenin düzenleyemediği bir okuma günlüğü

Her klinik kayıt açılışı, içerik görünmeden önce, çıkarılan bir kaydın fark edilebildiği bir zincire yazılır. Kendi muayenehane yöneticiniz bile onu sessizce değiştiremez.

Şu soruyu yanıtlar“Bu danışanın dosyasına kim baktı?”
04Erişim tedavi ilişkisini izler

Görev unvanını değil, kliniği de değil. Bir uygulayıcı kendi danışanlarına ulaşır; ilişki bittiğinde erişim de biter. Çoğu Avustralya muayenehane yazılımında paylaşılan bir takvim paylaşılan bir kayıt demektir; bir NDIS denetiminin yazdığı bulgu da budur.

Şu soruyu yanıtlar“Her klinisyen her dosyayı açabiliyor mu?”
05Bir güvenlik denetimi olarak ele alınan iletişim kanalları

Aramayın ve e-posta atmayın talimatları gönderim anında uygulanır ve alternatifi olmayan engelli bir kanal, sessizce geri düşmek yerine yüksek sesle başarısız olur. Bu kâğıt üzerinde APP 7, pratikte bir koruma denetimidir.

Şu soruyu yanıtlar“Bir hatırlatmanın yanlış numaraya gitmesini ne engelliyor?”
06Hiçbirinde olmayan bütün arka ofis

Randevu alındığı anda yürürlükte olan sözleşme sürümü altında uygulayıcı ödemeleri, kullanılmamış seans hakları, finansman kaynağına göre gelir, yükümlülükleri ve türetilmiş tarihleri olan sözleşmeler. Bu pazardaki her rakip, yirmi bir işletme satırından sıfır, bir ya da iki tanesini karşılıyor.

Şu soruyu yanıtlar“Her yükleniciye ne borçlu olduğunu kim uzlaştırıyor?”
07Kayıt güncelliği kendiliğinden takip edilir

AHPRA kaydı, çocuklarla çalışma belgeleri, sigorta ve süpervizyon saatleri; bitiş tarihi takipli tarihli yetkinlikler ve bütün ekip için bir tamamlanmışlık raporu olarak. Elli yüklenicide bu idari bir iş olmaktan çıkıp bir maruziyet haline gelir.

Şu soruyu yanıtlar“Her uygulayıcının hâlen kayıtlı olduğunu kanıtlayın.”
08Açık kaynak ve okunabilir

Odoo Community üzerine kurulu. Kendi BT ekibiniz ya da tutacağınız test uzmanları, bir tedarikçinin sözüne güvenmek yerine her satırı okuyabilir — ki bu sayfadaki herhangi bir iddianın gerçekten kontrol edilebilmesinin tek yolu budur.

Şu soruyu yanıtlar“Bunların herhangi birini kendimiz nasıl doğrularız?”
09İmzalama sisteminizin içinde kalır

Rıza formları ve hizmet sözleşmeleri kendi kurulumunuzda, kendi denetim iziyle imzalanır. Hiçbir şey dışarıdaki bir imza sağlayıcısına verilmez; bu, APP 6 ve muhtemelen APP 8 kapsamında değerlendirilecek bir açıklama olurdu.

Şu soruyu yanıtlar“İmzalanmış rıza formlarımızı başka kim görüyor?”
11 — Sizin tarafınız

Muayenehanede kalanlar

Privacy Act ödevlerini APP kuruluşuna — yani muayenehanenize — yükler, asla yazılıma değil. Bir tedarikçi kanıtı tutabilir ve iş akışını gerçek kılabilir. O kuruluş olamaz.

Hukuki danışmanlık değildir ve hiçbir ürün “Privacy Act belgeli” değildir

Buradaki hiçbir şey hukuki danışmanlık değildir ve APP belgeli yazılım diye bir şey yoktur — bu belge ürünler için mevcut değildir. Aşağıdakilerin tümü sizindir ve bu sayfadan bir sözleşmeye ya da bir ihale yanıtına girecek her şey önce bir Avustralya gizlilik avukatına doğrulatılmalıdır.

  • APP 1 gizlilik politikanız ve APP 5 toplama bildiriminiz. Bir bildirimi yayımlama, sürümleme ve onaylatma düzeneği kuruludur. Avustralya sözcükleri sizindir ve bugün kutuda bir Avustralya şablonu yoktur.
  • Devreye alırken saklama kurallarını belirlemek. İki kayıt: son temastan sonra yedi yıl ve 25 yaşına kadar. Biri bunları girene dek hiçbir şey imhaya zamanlanmaz ve düzenek yanlış değil, atıl durur.
  • Kimin tedavi ilişkisi kuracağına karar vermek. Sistem erişimi bakım ilişkileri üzerinden uygular. Kimin böyle bir ilişkisi olması gerektiğine karar vermez.
  • Sizin altyapınız olan beş Essential Eight denetimi — uygulama denetimi, makro ayarları, kullanıcı uygulamalarının sıkılaştırılması, işletim sistemi yamaları ve bir testte gerçekten geri yüklenen yedekler.
  • Sunucunun nerede olduğu ve yanına kimin gidebileceği. Kendi sunucunuzda barındırmak bunu APP 8 yanıtıyla birlikte size taşıdı. İki yarı birlikte geldi.
  • Şifreleme anahtarı. Bu ayrı bir okumayı hak ediyor. Bkz. güvenli belgeler sayfası — o anahtarı kaybetmek, tasarım gereği her klinik belgeyi kalıcı olarak kaybetmek demektir ve sağladığı korumayı yok etmeden kurabileceğimiz bir kurtarma yolu yoktur.
  • Raporları sunmak. NDB düzeni kapsamında OAIC beyanı ve eğer geçerli olursa 72 saatlik fidye ödemesi raporu. Olguları ve zaman çizgisini biz tutarız; başvuru muayenehanenin işlemidir.
  • Zamanlanmış işleri izlemek. Saklama ve imha kendiliğinden çalışır. Sessizce duran bir iş, ancak bir denetimde ortaya çıkan bir uyum sorunudur.
Avustralya özeti, tek paragrafta

Avustralya’daki her özel sağlık hizmeti sağlayıcısı, büyüklüğünden bağımsız olarak on üç Australian Privacy Principle’i taşır ve Haziran 2025’ten beri bir hasta, düzenleyici işin içine girmeden ciddi bir gizlilik ihlalini dava edebilir. On üç ilkenin dokuzu burada kurulu ve gösterilebilir; ikisini siz yazarsınız; ikisi mimari değil içerik olan dürüst kısmilerdir. Saklama, son kayıttan itibaren yedi yıl ve çocuk için 25 yaşına kadardır — ikisi de bunları zaten destekleyen bir düzenek tarafından doğru başlangıçtan hesaplanır, ikisi de hazır gelmez, dolayısıyla kurulumun bunu yapması gerekir. APP 8, bu pazarda sahip olduğumuz en güçlü argümandır ve kendi sunucunuzda barındırmak soruyu tamamen ortadan kaldırır; bedeli, yukarıda eksiksiz sıralanan bir işletme yüküdür. Elimizde olmayan ulusal raydır: Medicare talebi yok, My Health Record yok, güvenli mesajlaşma yok. Kendi cebinden ödeyen, NDIS, EAP ve önce teleterapi muayenehaneleri bize açıktır. Bulk billing yapan bir Better Access muayenehanesi değildir ve bunu ilk görüşmede öğrenmelidir.