Zollsoft hat scheinbar PDFtk Sever eingebaut, eine Verschlüsselung von pdf Dokumenten ist schon möglich. Dokumentiert ist das nirgends, im Handbuch das übrigend bei jedem öffnen neu geladen wird ist es nicht. Eine Kommunikation mit der Community erfolgte nicht, das Feature ist so nicht brauchbar. Rechtsklick in Kartei auf Einträge, versenden per Mail will verschlüsseln.
Das feature ist aber so wichtig, weil es extrem viel Porto sparen kann, dass ich mir die Zeit nehme aufzuschreiben wie man es richtig macht:
1. Es darf ausser dem Namen der Praxis und dem Hinweis "verschlüsselte E-mail" nichts im Header oder im Text stehen. So geht das natürlich nicht, weder der Name der Datei noch der Karteieintrag darf frei in der Mail zu lesen sein. Auch die anderen Texte müssen in ein PDF expotiert werden, der Code ist schon in Tomedo im Karteiexport crowdfund und auch dieser muss verschlüsselt werden.
2. Der Geburtstag als Schlüssel kann nicht ernst gemeint sein, den Witz kenne ich aus "das Kartell" mit Harrison Ford aus den 90ern. Wo ist dieser Optionale Schlüssel von dem im untere Bild die Rede ist? In den Details sehe ich ihn nicht.
3. Schlüssel muss mindestens 14-stellig in den Patientendetails stehen, schon beim erstellen der Kartei generiert werden, ansonsten beim nächsten öffnen der Kartei und muss auch erneuert werden können, braucht "wirklich neu erstellen?" Abfrage. (Symbole nur die sichtaren auf der Tastatur sonst findet sie der Patient nicht). Ganz wichtig, der Patient bekommt einen Schlüssel automatisch in die Kartei ohne ihn festlegen zu müssen wie unten im Bild. Das wäre ein Nag.
4. Schlüssel muss als Briefkommando eintragbar sein um ihn auf den Terminzettel drucken zu können oder einzeln als Passcode Zettel.
5. Kostenvoranschläge und Rechnungen müssen auch Einträge in der Kartei bekommen, wurde auch schon oft gefordert, damit auch diese verschlüsselt gemailt werden können. Bitte nicht in der Privatrechnung einbauen, es muss alles von einem Ort, der Kartei gemailt werden können.
6. Eintrag in Kartei, mit Listung welche Dateien per Mail geschickt worden sind und dass sie verschlüsselt waren. (ggf. Code siehe unten)
7. Alternativ: "code per SMS" am besten auch über die Details als Knopf neben "neu erstellen" damit kein Nag screen erstellt werden muss.
8. In den Einstellungen von Tomedo Einstellung, ob immer per SMS mit Code geschickt wird oder ob der Code auch mitgegeben wird. Wenn nur SMS dann kann er automatisch geschickt werden wenn die Mail rausgeht. "der code zum lesen der Dokumente in unserer Email von DATUM Uhrzeit lautet ***** ihre Praxis vom anderen Stern."
9. Opionale Einmalnutzung je Code, dann muss in Punkt 6 der Code eingetragen werden, dann entfallen die Codes in den Details da sie sowieso immer neu erstellt werden. Wahrscheinlich am elegantesten und sichersten aber dafür kann der Code nicht mitgegeben werden, da er sich ja pausenlos ändert. Für den Patienten am schwierigsten wenn er pro Fall mit verschiedenen Codes zu tun hat. Andererseits ist Zweifaktorauthentifizierung derzeit alltäglich. SMS ist in diesem Fall Pflicht.
10. Um anderen Praxen verschlüsselte pdfs senden zu können braucht man auch einen right click Kontext menü "selektierte Einträge an Behandler schicken. Wenn nur ein Behandler dann kein Nag screen, wenn mehrere dann Auswahl an wen alles. Ohne Nag wäre auch selektierte Einträge als Email an alle Behandler.
Ich empfehle einen Crowdfund von den Allgemeinärzten da sie am meisten Patienten haben und am meisten Briefe versenden. Dieser Crowdfund geht garantiert durch. Das Feature kann nicht allzu teuer sein, die Komponenten existieren bereits. Eigentlich sollte es nicht notwendig sein dieses Feature zu bezahlen aber wegen der fehlenden Kommunikation von Zollsoft weiss man sonst nicht wann und ob es überhaupt kommt.
Ist eigentlich fast alles implementiert. Die Schlüsselgeneration erfolgt in den Pat-Details, dort kann man auch einen Info-Zettel für den Patienten ausdrucken bzw. eine SMS mit dem Schlüssel versenden (Vorlagen sind individuell anpassbar):
Auch Rechnungen und Arztbriefe können verschlüsselt versendet werden. Beim Karteiexport per E-Mail-Button unterhalb der Karteitabelle werden in der Tat nur die PDF-Anhänge verschlüsselt (und diese haben auch Namen, die nicht auf den Patienten rückschließen lassen). Um die Text-Karteieinträge zu versenden empfielt sich die Route via Arztbrief, z.B. die Briefvorlage Karteiexport benutzen, ggf. die zu versendenden Einträge selektieren wenn nicht alle gewünscht sind, bei Empfänger den Patienten wählen, dann direkt speichern und in dem danach sich öffnenden Popover den E-Mail-Button wählen. So wird die gesamte Kartei als verschlüsseltes PDF versandt. Wenn entsprechend hohe Nachfrage besteht, können wir das gern noch komfortabler gestalten.
Wenn entsprechend hohe Nachfrage besteht, können wir das gern noch komfortabler gestalten.
Hätten wir das nicht bei der Planung des Features besprechen können Andreas? Genau das ist die fehlende Kommunikation die euch überall im Forum anspringt. Nein, wir hätten natürlich gerne möglichst unkomfortable Features die einfach nur so gerade funktionieren. Ausserdem hätten wir gerne Funktionen quer durch Tomedo verteilt. Wir möchten auch Features möglichst kompliziert einstellen können und den Support anrufen müssen. Wir möchten auch auf keinen Fall über neue Features informiert werden sondern wollen sie zufällig finden, das macht viel mehr Spass und ist wie Ostern. Auf gar keinen Fall möchten wir in die Architektur eines Features einbezogen werden, wir könnten euch aus Versehen mitteilen wie die Benutzung für uns am angenehmsten und schnellsten wäre.
Und was soll ich jetzt machen? Soll ich die 20 im Forum aktiven Kollegen überzeugen, dass verschlüsselte pdfs der Weg durch das DSGVO Desaster sind? Das Feature existiert also muss es eine entsprechend hohe Nachfrage bereits gegeben haben. Macht das Feature bitte angenehm Nutzbar.
Auch Rechnungen und Arztbriefe können verschlüsselt versendet werden.
Wie denn? Warum nicht aus der Kartei da wo alles andere auch ist, warum verstreut? Wer denkt sich sowas aus?
Um die Text-Karteieinträge zu versenden empfielt sich die Route via Arztbrief,
Nein, das ist ganz schlechtes Design. Die komplette Erstellung dieser pdf-Email muss aus der Kartei erfolgen und zwar über rccm (right click context menü) Verschlüsselt an Patient, Verschlüsselt an Dr.A, Verschlüsselt an Dr. B und Verschlüsselt an alle Behandler. Trenner darüber und darunter.
Kostenvoranschläge und Rechnungen müssen endlich in die Akte auch ohne drucken. Das pdf existiert also muss es in die Akte. Ich will es nicht drucken sondern versenden also muss es nicht durch den Drucker.
Baloghscher Optimierter Ablauf unter 10 Klicks einer Email Veschlüsselung aus Tomedo mit Anschreiben und Unterlagen:
1. Karteieintrag z.B MAIL: Zwei klicks weil die Eckigen Klammern Makros und Briefkommandos sind, einer um den Karteieintrag anzulegen und ein weiterer um den Eintrag mit einem Makro zu füllen. OK ein Klick 3 Klicks
[Sehr geehrte Frau] [Müller],
[anbei ihr histologischer Befund der Operation am] [12.12.2019], [Der Tumor wurde vollständig entfernt (R0) wir können am vorgesehenen OP Termin die Deckung durchführen.
Viele Grüße,
Ihre Klinik vom Mars]
2. Markieren des MAIL Karteieintrages und des gescannten Histobefundes CMD-Klick 4, Klick 5
3. Rechtsklick und auswahl des Empfängers Arzt, Ärzte, Patient, Betreuer Klick 6, Klick 7
4. Tomedo konvertiert den Karteieintrag in ein pdf (siehe Export Kartei bereits möglich), PDFtk Server macht einen Merge und bildet aus dem Karteieintrag-pdf und dem Histobefund ein einzelnes PDF und verschlüsselt es mit dem Patientenpasswort (macht auch PDFtk, an Libre schicken wie derzeit dann unnötig) und danach schickt Tomedo das Paket an OSX MAIL mit dem Header "Verschlüsselte Mail von der Klinik vom Mars" und dem Inhalt "Als Anhang erhalten sie eine verschlüsselte pdf Datei die sie mit ihrem Patientenpasswort öffnen können. Viele Grüße vom Mars". Einstellbar in der Tomedokonfiguration. Tomedo sollte optimalerweise wissen ob das Passwort bereits gedruckt oder per 30 cent SMS geschickt worden ist. Ich empfehle nach dem Druck oder 30 cent SMS automatisch einen Karteieintrag zum Beispiel CODE "Patientenpasswort gedruckt und mitgegeben" oder "Patientenpasswort per SMS versandt"
5. Click auf senden der Email Klick 8 - Ende für Tomedonutzer
6. Tomedo erzeugt einen Eintrag in der Kartei mit der gesendeten verschlüsselten pdf.
Derzeit kein Zugriff auf diese Weise auf Kostenvoranschläge und Rechnungen weil kein Eintrag/Link dieser pdfs in die Kartei erfolgt.
Punkt 4 halte ich als Amateur für möglich und recht unkompliziert, natürlich mag ich da falsch liegen.
Mit dem logischen "gültig bis", ist auch die Darstellung des Datums in den Details notwendig. Auch braucht es eigentlich ein Briefkommando $[ds_key_datum]$ damit man die Gültigkeit drucken kann. Ich persönlich würde das Passwort mindestens nach 12 Monaten automatisch erneuern lassen wollen.
Da nur noch verschlüsselt kommuniziert werden darf ist die Passwortgeschichte genau so wichtig wie alle anderen Angaben auf der Detailseite. Ich verstehe also nicht das Design das Passwwortfenster in ein Unterfester zu vergraben. Ungenutzter Platz ist genug im Detailfenster. Dieses Fenster sollte für die Angestellten ohne Hürden zugänglich sein. Telefonate deswegen wird es genug geben, auch wenn die verchlüsselte PDF noch die einfachste Variante für den Patienten ist.
Das sollte nicht in ein Unterfenster: