ما الذي يحمي سجل المريض
يُحمى سجل المريض على طبقات. دورك يحدد الشاشات والإجراءات المتاحة لك. والمنشآت المخوَّل لك بها تحدد أي المرضى يمكنك فتح ملفاتهم. وتصنيف المريض حساسًا يحدد هل يمكنك فتح ملفه أصلًا.
ويفرض الخادم كل قرار من هذه القرارات، لا واجهة المستخدم وحدها، ويترك كل وصول سجلًا لا يستطيع أحد تعديله أو حذفه.
- الوصول
- بحسب الدور والمنشأة، ويُفرض على الخادم
- المرضى الحساسون
- مقيَّدون، مع وصول طارئ محدود المدة
- التدقيق
- كل وصول وتعديل وتوقيع مسجَّل ولا يتغير
- الموافقة
- تُسجَّل لكل غرض وتُسحب مع ذكر السبب
- الشهادات
- لا ندّعي أيًّا منها
الأطراف المعنية
كيف يعمل
الوصول
للوصول جزآن: الدور والمنشأة.
- أدوار من موظف التسجيل إلى مسؤول الخصوصية ومدير الإعدادات
- منشآت مخوَّلة محفوظة على المستخدم؛ وفتح مريض خارجها يُرفض ويُسجَّل
- الخطوات الحرجة للسلامة تتطلب الدور الصحيح، وفي بعضها شخصًا ثانيًا
السجلات الحساسة والوصول الطارئ
بعض المرضى، مثل الموظفين، مصنّفون حساسين أو شديدي الحساسية.
- لا تُفتح ملفاتهم إلا لمسؤول الخصوصية أو بوصول طارئ مع سبب موثّق
- يستمر الوصول الطارئ ستين دقيقة على الأكثر ويُراجَع بعد ذلك
- يستطيع مسؤول الخصوصية سحب وصول طارئ نشط فورًا
التدقيق والموافقة والإطلاق
يبيّن السجل من فعل ماذا، على أي سجل، ومتى، ولماذا، وبأي نتيجة.
- لا يمكن تعديل أحداث التدقيق أو حذفها
- تُسجَّل الموافقة لكل غرض: العلاج ومشاركة المعلومات والتواصل والبحث ومشاركة الصور والوصول بالوكالة
- تُطلق النتائج للمرضى بالقاعدة فقط: تأخير، ونتائج نهائية فقط، وحجز النتائج الحرجة حتى الإقرار بها
ما يتضمنه كل تنفيذ
لا تدّعي Ventrecs حصولها على ISO 27001 أو SOC 2 أو HIPAA أو أي شهادة أمان أخرى، ولا تقدّم في هذه الصفحة أي وعد بإقامة البيانات أو بنسبة التوافر أو بزمن الاستجابة. تُناقَش الاستضافة ومراجعة الأمان ومستويات الخدمة لكل تنفيذ وتُتَّفق وتُكتب في العقد.
أسئلة نتلقاها
هل يستطيع المستخدم فتح أي مريض في النظام؟
لا. يفتح المستخدم المرضى في المنشآت المخوَّل بها فقط، والمرضى الحساسين بدور الخصوصية أو بوصول طارئ موثّق فقط.
ما الوصول الطارئ؟
طريقة محدودة المدة يفتح بها طبيب مخوَّل سجلًا حساسًا في حالة طارئة، مع غرض وسبب. يستمر ستين دقيقة على الأكثر ويُراجَع بعد ذلك.
هل يمكن تغيير إدخالات التدقيق؟
لا. لا يمكن تعديل أحداث التدقيق أو حذفها، ويقتصر الوصول إلى سجل التدقيق على أدوار محددة.
هل Ventrecs حاصلة على ISO 27001 أو HIPAA؟
لا ندّعي أي شهادة. تُجرى مراجعة الأمان لكل تنفيذ.
حدّثنا عن منشأتك
أخبرنا عن منشأتك وأنظمتك الحالية، وسنرد خلال يوم عمل واحد.