Startseite
Fallstudien
Eine HIPAA-konforme Plattform für Teams zur Bewältigung der Opioid-Krise

Eine HIPAA-konforme Plattform für Teams zur Bewältigung der Opioid-Krise

Eine All-in-One-Gesundheitsplattform, die es Einsatzteams nach Überdosierungen ermöglicht, Abläufe zu optimieren, per SMS und E-Mail mit Patienten zu kommunizieren und einen sicheren Datenzugriff über mehrere Mandanten hinweg zu gewährleisten.

Gesundheitswesen
USA
2 Jahre
Full-Stack-Entwicklung
Digitale Gesundheitsplattform
[ Kunde ]

Über den Kunden

Goldie Health ist eine digitale Gesundheitsplattform, die Behörden dabei unterstützt, Personen mit einem Risiko für eine Opioid-Überdosierung zu identifizieren und zu betreuen. Die Plattform hilft Einsatzteams bei der Bereitstellung personalisierter Pflege durch die Integration von elektronischen Patientenberichten (ePCRs), elektronischen Gesundheitsakten (EHRs) und lokalen Überweisungsnetzwerken. Sie beseitigt Hindernisse bei der Behandlung, indem sie soziale Determinanten der Gesundheit wie Wohnungsinstabilität und finanzielle Engpässe berücksichtigt. Durch maßgeschneiderte, adaptive Behandlungspfade und die Einhaltung der HIPAA- und 42 CFR Part 2-Vorschriften ermöglicht Goldie einen sicheren Datenaustausch und die Zusammenarbeit zwischen Gesundheitsdienstleistern und sozialen Einrichtungen.

100%

HIPAA- & 42 CFR-konform

Multi

Mandantenfähige Datenarchitektur

100%

Offline-fähige mobile App
[ Herausforderung ]

Kein digitaler Standard für das Management von Opioid-Einsatzfällen

Opioid-Einsatzteams fehlte eine standardisierte, digitale Lösung für die Fallverwaltung und die Nachverfolgung von Interventionen. Viele verließen sich auf Tabellenkalkulationen und Papierunterlagen, was ihre Möglichkeiten einschränkte, Erfolge zu messen und Ergebnisse zu verbessern. Ohne zentralisierte Systeme konnten Strategien nicht in großem Maßstab getestet werden und Daten blieben über Landkreise hinweg fragmentiert.

Goldie musste kritische Arbeitsabläufe in einer einzigen sicheren Plattform zentralisieren, die sowohl online als auch offline zuverlässig funktioniert, regionale Unterschiede unterstützt und die vollständige Einhaltung von HIPAA und 42 CFR Part 2 gewährleistet.

Hauptziele

  • Manuelle Arbeitsabläufe durch eine sichere, skalierbare digitale Lösung ersetzen
  • Unterstützung mehrerer Landkreise (Multi-Mandantenfähigkeit) mit strikter Datentrennung
  • Vollständige Einhaltung von HIPAA und 42 CFR Part 2 sicherstellen
  • Effizientes Patientenmanagement, Kommunikation und Aufgabenverfolgung ermöglichen
  • Tools für Bewertungen, Medikamentenverfolgung und externe Überweisungen bereitstellen
  • Ergebnisse mittels Echtzeit-Analysen nachverfolgen

[ Lösung ]

Entwicklung der Lösung

Akveo übernahm die vollständige Entwicklung, einschließlich Systemarchitektur, Backend- und Frontend-Programmierung, Echtzeit-Messaging, Logik für die mobile Offline-Synchronisierung sowie die Infrastrukturbereitstellung auf AWS.

HIPAA-Konformität

Um die HIPAA-Konformität zu gewährleisten, folgt die Anwendung diesen zentralen Prinzipien:

  1. Datenbanksicherheit:
    • Multi-Mandanten-Architektur: Isolierung von Mandantendaten durch separate Schemata und Anwendung einer rollenbasierten Zugriffskontrolle.
    • Backups: Sicherstellung automatisierter und geschützter Datensicherungen.
  2. Authentifizierung und Zugriffskontrolle:
    • Benutzerauthentifizierung mit strengen Passwortrichtlinien.
    • Implementierung einer rollenbasierten Zugriffskontrolle in der App nach dem Prinzip der minimalen Rechtevergabe.
  3. Sicherheit der Datenübertragung:
    • Sicherstellung, dass alle zwischen Clients und Server übertragenen Daten mittels HTTPS verschlüsselt werden.
  4. Überwachung und Protokollierung:
    • Protokollierung von Aktivitäten zur Erkennung verdächtiger Vorgänge.

Multi-Mandantenfähigkeit

Die Anwendung unterstützt die Datentrennung auf Unternehmensebene (Mandantenebene). Diese Trennung macht es für Benutzer eines Mandanten unmöglich, auf die Daten eines anderen Mandanten zuzugreifen.

Die Mandantenzugehörigkeit eines Benutzers wird zum Zeitpunkt der Authentifizierung festgelegt.

Die logische Datentrennung erfolgt auf Datenbankebene: Für jeden Mandanten wird eine separate Verbindung hergestellt, und der Zugriff auf fremde Daten wird sowohl auf API- als auch auf Datenbankebene eingeschränkt. Auf API-Ebene wird geprüft, ob der Benutzer zum angeforderten Mandanten gehört. Auf Datenbankebene werden die Beschränkungen durch separate Verbindungen und Zugriffskontrollmechanismen durchgesetzt.

Für die Dateispeicherung nutzt die Anwendung AWS. Die Datentrennung auf dieser Ebene wird durch eine strikte Speicherstruktur gewährleistet. Die Zugriffsrechte für Mandantendateien werden auf API-Ebene überprüft.

Offline-First

Die Anwendung basiert auf dem Offline-First- Prinzip. Das bedeutet, dass die App auch offline funktionieren sollte. Die Datensynchronisierung mit dem globalen Systemstatus erfolgt, sobald eine Internetverbindung besteht.

Um diesen Ansatz umzusetzen, wurde beschlossen, die API in zwei Typen zu unterteilen: Lese- und Schreib- APIs.

Die Lese-API funktioniert nur online. Sie lädt aktuelle Daten auf das Mobilgerät des Benutzers, wo sie in einer lokalen Datenbank gespeichert werden. Dies stellt sicher, dass die Informationen unabhängig von der Internetverfügbarkeit zugänglich bleiben, sodass die App im Offline-Modus arbeiten kann. Zur Optimierung der Leistung bei großen Datenmengen wird teilweise Synchronisierung verwendet: Bei jeder nachfolgenden Anfrage werden nur die Änderungen heruntergeladen, die im globalen Systemstatus aufgetreten sind, während das Gerät offline war.

Die Schreib-API ist darauf ausgelegt, Benutzeraktionen im Offline-Modus zu erfassen und zu speichern. Diese Aktionen werden in der Datenbank des Geräts in der Reihenfolge ihres Auftretens aufgezeichnet. Sobald die Anwendung eine Verbindung zum Internet herstellt, werden alle gespeicherten Vorgänge an den Server gesendet und nacheinander ausgeführt. Wenn die Anwendung online ist, werden die Daten direkt an den Server gesendet, ohne lokal gespeichert zu werden.

Kommunikation

SMS-Chat pro Mandant (mit Echtzeit-Updates), E-Mail-Versand im Namen der Mandanten sowie Push-/In-App-Benachrichtigungen bei Statusänderungen und Aufgaben zuweisungen.

Integration mit Analysediensten

Für die Datenanalyse lässt sich die Anwendung in Drittanbieterdienste integrieren, um Daten in einem für die Analyse geeigneten Format bereitzustellen. Diese Systeme nutzen die bereitgestellten Daten, um verschiedene Kennzahlen von Geschäftsprozessen visuell darzustellen.

[ Ergebnisse ]

Wirkung, die zählt

Goldie Health startete als voll funktionsfähige, HIPAA-konforme Plattform, die es Einsatzteams ermöglicht, Patienten zu verwalten, Interventionen nachzuverfolgen und sicher über mehrere Regionen hinweg zu kommunizieren.

Robuste und sichere Gesundheits-App

Die Plattform ist voll einsatzfähig mit einer Multi-Mandanten-Architektur, einem HIPAA- und 42 CFR-konformen Design sowie Echtzeitkommunikation und Patientenverfolgung über verschiedene Regionen hinweg.

Optimierte Außendiensteinsätze

Die Offline-First-App ermöglicht es Außendienstteams, unabhängig von der Internetverbindung auf Patientenakten zuzugreifen und diese zu aktualisieren, mit nahtloser Datensynchronisierung, sobald die Verbindung wiederhergestellt ist.

Skalierbare Erkenntnisse für das öffentliche Gesundheitswesen

Eine zentralisierte Datengrundlage unterstützt die Politikgestaltung, Mittelzuweisung und langfristige Planung von Programmen zur Bekämpfung der Opioid-Krise auf Bezirks- und Landesebene.

[ Tech Stack ]

Technologie-Stack

Frontend

React
Redux Toolkit
Tailwind CSS

Backend

NestJS
Node.js
TypeScript

Datenbank

PostgreSQL

Infrastruktur

AWS

Visualisierungen

[ Fallstudien ]

Weitere Erfolgsgeschichten
entdecken

Wir haben über 200 Unternehmen dabei unterstützt, ihren Geschäftswert zu steigern und ihre Arbeitsweise durch bessere Software zu optimieren.

Haben Sie ein Projekt im Sinn?

Lassen Sie uns über Ihre Ziele sprechen und darüber, wie wir Sie dabei unterstützen können, sie zu erreichen.
Clutch Bage 5.0 rating
Dmitry Klim
Head of Growth
5900 Balcones Drive #21729, Austin, TX 78731
[email protected]
+1 (512) 921-9631