Skip to content
reader.me

牙科诊所:无需上传即可处理患者病历

X光片、治疗方案、病史、知情同意书。牙科诊所的 PDF 属于受保护的健康数据。reader.me 在浏览器中处理它们,不上传任何内容。

DCDavid Carrero · · 6 分钟阅读

一家牙科诊所掌握的敏感数据,远比候诊室所暗示的要多。每一份患者档案都包含病史、影响治疗的过敏与疾病情况、X光片、治疗方案、知情同意书,以及随之而来的付款和保险信息。这些都是健康数据,是数据保护法律最严格守护的那一类,而患者交出它们时往往毫无戒心,因为接受治疗本就是这样进行的。

而前台的工作就建立在一桩桩零碎的 PDF 任务上。把一名患者的 X光片、病史和同意书合并成一份病历。压缩一份扫描的转诊单以便发给专科医生。把一份旧的纸质病历变得可检索。每一项都是例行公事,而每一项也都是一个潜在风险点:如果用错了工具,患者的健康数据就会被上传到一台无人审查过的服务器上。

健康数据有更高的门槛

大多数国家都将健康信息视为一种特殊类别,要求比普通个人数据更强的保护。牙科病历正属于此类:它把一个具名的人与其医疗状况和治疗联系在一起。诊所有义务——无论是道德上还是法律上——为其保密,而一次泄露不仅令人尴尬;它会暴露患者私密的健康细节,并可能招致实实在在的处罚。

一个典型的免费在线 PDF 工具会把你的文件上传到它的服务器,处理之后,再按一个你无法核实的定时器把它删除。对于患者的 X光片和病史而言,这就等于把特殊类别的健康数据转移给了一个未知的第三方,而管辖它的条款诊所里没人读过。「我把你的牙科病历上传到一个免费网站去合并 PDF」——这绝不是任何一家诊所愿意在投诉中看到的话。

reader.me 如何契合牙科诊所

reader.me 完全在你的浏览器中运行。没有上传,因为没有任何服务器在做这件事;引擎运行在诊所自己的机器上,就在浏览器标签页里。

所以当你合并一名患者的病历时,你的浏览器会把它们读入那台电脑的内存,就在本地把它们组合起来,然后把结果交给你。患者的 PDF 从不外传。对于一家处理受保护健康数据的诊所来说,这就是例行工作与一次须申报的数据转移之间的区别。文件自始至终都留在诊所内部。

而且这是可验证的,这一点在患者或数据保护官询问病历如何处理时尤为重要。打开任意一个 reader.me 工具,打开开发者工具(F12),在你处理文件时观察网络(Network)标签页。什么都不会上传。断开网络连接,它依然能用,因为这些数据本就不打算离开。

日常工作,保密无虞

  • 整理一份患者病历。 在本地把病史、X光片、治疗方案和同意书合并成一份井然有序的 PDF。
  • 把影像合并成一个文件。图片转 PDF把 X光片和照片图像变成单个 PDF,让患者的影像资料聚在一起,而无需发布到任何地方。
  • 为转诊压缩文件。 扫描件和影像往往很大。压缩 PDF,无需先上传患者病历即可发邮件给专科医生。
  • 让旧病历可检索。 一份扫描的纸质病史经过 OCR 后变得可检索,工作人员便能找到所需内容。扫描件始终留在机器上。
  • 保护你发出的内容。 要把病历发给专科医生、保险公司或患者?用密码锁定 PDF,以强大的 AES 加密作后盾,并单独分享密钥。

患者可以信赖的保密

患者把心里话告诉牙医,把病历交出来,是基于一个共识:这些信息会留在诊所内部。这份信任在显而易见的层面很容易兑现——一次私密的问诊、一个上锁的柜子;却也很容易被一个粗心的习惯毁掉:一个「只不过」压缩一下文件、却为此上传了受保护健康数据的免费工具。

在浏览器中工作弥合了这道缝隙。患者的病历从诊所的机器出发,去往治疗所需的任何地方,中间不经过任何 PDF 服务。没有需要去信赖的第三方删除政策,因为根本什么都没发送出去。对于如此敏感的健康数据,让它在每一个环节都留在诊所自己的机器上,正是患者本以为自己早已享有的标准。打开 PDF 工具,在本地完成工作,你患者的病历便会留在它应当留在的地方。