Перейти до вмісту
Аудиторія: DPO / Compliance

Ролі та дозволи в закладі

Тринадцять ролей, понад сто дозволів і два різні способи їх призначення — а також чому чотирьох ролей із попередньої версії цієї сторінки не існує.

Останній перегляд:

Роль призначається в конкретному закладі, а не обліковому запису. Та сама особа може бути власником в одному закладі та стажистом в іншому. Активний заклад зазначається при кожному запиті, а членство в ньому перевіряється перед допуском до будь-яких даних.

Тринадцять ролей

Назви, видимі в застосунку — у полі Роль під час запрошення та при зміні ролі:

Персонал: Власник · Адміністратор · Спеціаліст · Асистент / Реєстратура · Пацієнт

Лікарняні ролі та ролі мультидисциплінарних команд: Координатор · Старший фізіотерапевт · Технік / Масажист · Стажист · Клінічний доступ (лише читання) · Ерготерапевт · Логопед · Психолог

Для частини з них застосунок підказує, що саме роль робить:

  • Координатор — керівник відділення; керує структурою та командами, може контрасигнувати нотатки.
  • Старший фізіотерапевт — наглядовий терапевт; контрасигнує нотатки, планує курси лікування.
  • Технік / Масажист — виконує призначені процедури; не може створювати чи підписувати призначення.
  • Стажист — документує допомогу; нотатки потребують контрасигнатури перед фіналізацією.
  • Клінічний доступ (лише читання) — читає, нічого не змінює.
  • Ерготерапевт, Логопед, Психолог — документують власну клінічну роботу, без адміністрування.

Два способи призначення дозволів

Це розрізнення важливе при аудиті, бо дві ролі зі схожими назвами можуть мати цілком різний обсяг.

Драбина. П'ять ролей персоналу утворюють упорядкований ряд: Власник охоплює Адміністратора, той — Спеціаліста, той — Асистента / Реєстратуру. Дозвіл, призначений нижче, автоматично доступний вище.

Точне членство. Вісім лікарняних ролей не є надмножиною жодної іншої. Роль отримує дозвіл виключно тоді, коли її прямо внесено до його переліку. Це зроблено навмисно: «Клінічний доступ (лише читання)» мусить бачити багато і не могти змінити нічого — на драбині цього не висловити без витоку дозволів.

Сто два дозволи

Дозволи подрібнені, щоб їх можна було призначати окремо. Кілька прикладів, що показують, наскільки дрібно:

  • відправлення пацієнта в реєстратурі та позначення неявки є окремими дозволами від редагування візиту — реєстратура робить одне без іншого,
  • групове позначення неявки навмисно залишено при редагуванні візиту; масова дія є важчим рішенням, ніж одна кнопка в рядку,
  • виставлення, скасування та коригування рахунка-фактури — це три різні дозволи,
  • підписання нотатки, її контрасигнатура і корекція — це три різні дозволи.

Повна матриця підтримується в коді й охороняється тестом, який порівнює її із записаним еталоном — додавання нової ролі не може тихо змінити обсяг жодної наявної.

Коли щось не працює

Попередження

Неможливо понизити останнього власника.

Що це означає: Спроба змінити роль єдиної особи з правами власника.

Що робити: Спершу надай роль власника ще комусь, потім змінюй.
Попередження

Для доступу до налаштувань GDPR вам потрібні права власника або адміністратора. Зверніться до адміністратора клініки.

Що це означає: Налаштування GDPR доступні виключно для двох найвищих ролей.

Що робити: Попроси про тимчасову зміну ролі або про виконання дії уповноваженою особою.
Інформація

Ця особа вже є учасником клініки.

Що це означає: Запрошення надсилається на адресу, яка вже має членство в цьому закладі.

Що робити: Зміни роль наявного членства замість повторного запрошення.

Доступ працівників Heltio

Heltio має власні адміністративні облікові записи — з ролями, що відповідають підтримці, адмініструванню та інженерній роботі. Вони використовуються для обробки звернень, перевірки закладів і діагностики збоїв, а їхні дії залишають слід в окремому реєстрі.

Пов'язані

Чи була ця стаття корисною?