Heltio не має функції «завантажити весь кабінет як архів». Натомість є чотири окремі експорти, кожен біля даних, яких він стосується. Майже будь-яка реальна потреба — запит пацієнта, перевірка, бухгалтерія, переїзд — закривається одним із них.
Відкрити GDPR і конфіденційність
Як це зробити
Дані одного пацієнта — з його картки
Відкрийте картку пацієнта і виберіть Експортувати дані пацієнта. Вікно пояснює обсяг: «Буде згенеровано повний експорт даних, що охоплює персональні дані, історію візитів, програми та записи згод. Експорт відповідає ст. 15 GDPR».
На вибір — Завантажити як JSON і Завантажити як PDF. PDF ви даєте пацієнтові в руки, JSON — коли пацієнт просить формат, придатний для перенесення в інше місце.
Коли запит формально зареєстровано в модулі GDPR, скористайтеся натомість дією Виконати та створити копію біля запиту: копія виникає і зберігається до закриття запиту, а пацієнт завантажує її сам із центру конфіденційності за короткочасним посиланням. Якщо копія не створиться, запит лишається відкритим — навмисно.
Реєстр операцій з обробки — для документації GDPR
Бічне меню → GDPR (RODO) і конфіденційність, картка Реєстр операцій з обробки. Кнопка Завантажити RoPA (JSON) генерує документ, що відповідає ст. 30 GDPR, названий датою завантаження.
Журнал аудиту — для перевірки і з'ясувань
Бічне меню → Журнал аудиту. Задайте фільтри, потім Експортувати і виберіть JSON або CSV. Експорт охоплює рівно те, що ви бачите після фільтрів — тож спершу звузьте діапазон дат, і лише потім завантажуйте.
Візити — до електронної таблиці
Список візитів, позначте рядки, Експортувати CSV. Вікно показує, скільки візитів піде у файл. Ліміт — 1000 візитів на експорт, а файл отримує позначку кодування, сумісну з Excel, тож польські знаки відкриваються правильно без вигадок із імпортом тексту.
Чого немає
Варто знати, перш ніж будувати на цьому процес:
- Немає експорту всього кабінету — одного файлу з пацієнтами, візитами, фінансами й конфігурацією одразу.
- Немає експорту списку рахунків-фактур. Кнопка Експортувати CSV у списку рахунків існує, але відповідає повідомленням Експорт CSV у розробці. Дані для бухгалтерії ви виводите податковим звітом, а не цим списком.
- Немає розкладу експортів ані надсилання файлів на вказану адресу. Кожен експорт запускає людина.
Окремі шляхи, описані у своїх статтях, мають розрахунки з платниками: Експорт і живлення NFZ та Податковий звіт JPK.
Коли щось не працює
Немає записів для експорту
Що це означає: Фільтри журналу аудиту не повернули жодного рядка — найчастіше через надто вузький діапазон дат.
Не вдалося виконати експорт
Що це означає: Генерування файлу було перерване з боку сервера.
Максимум 1000 візитів на експорт.
Що це означає: Позначено більше візитів, ніж вміщує один файл.
Не вдалося експортувати дані пацієнта. Спробуйте ще раз.
Що це означає: Зібрати повну картотеку не вдалося.
Не вдалося згенерувати документ RoPA.
Що це означає: Генерування реєстру операцій з обробки було перерване.
Хто має доступ
Адмін кабінетуРеєстр операцій з обробки, журнал аудиту та експорт картотеки пацієнта зарезервовані для власника й адміністратора кабінету. Сторінка GDPR і конфіденційність відповідає решті команди повідомленням Немає доступу, а журнал аудиту — Переглядати журнал аудиту можуть лише власники та адміністратори клініки. Експорт візитів до таблиці є винятком: для нього достатньо права переглядати візити, тож його зробить і рецепція.
Кожен експорт сам собою є подією, записаною в журналі аудиту — з прізвищем особи, яка його запустила. Це навмисно: завантаження картотеки є обробкою даних і має лишати слід.
Пов'язане
- Права суб'єкта даних — як вести запит пацієнта від надходження до закриття.
- Журнал аудиту — що потрапляє до реєстру і як його читати.
- Зберігання даних — як довго дані взагалі лишаються.
- Податковий звіт JPK — дані для бухгалтерії.