2026 年 6 月 5 日,T/SMA 0090—2026《视光中心服务规范》发布,6 月 15 日实施,归口上海市计量协会。这份标准的内容结构中,"数据与信息安全"独立成章。
这个信号值得采购方注意:权限、备份、导出、接口与审计,此前在不少机构的选型表里属于"加分项",如今是服务规范结构的一部分。
但落到真实采购场景,多数机构手里只有一张功能对照表。表上问的是"有没有会员管理"“有没有电子病历”,很少有人问"会员储值跨店冲抵时账怎么记、差异怎么归因"“档案字段谁能改、改完留不留痕”。
功能对照表回答的是"有没有",采购决策真正需要回答的是"怎么存、怎么算、怎么留痕、怎么交接"。后面这几问落不到字段、流程和条款上,就还是口头承诺。
一、先定业态,再定清单顺序
同一份清单发给单店和连锁,得到的答案没法横向比较。单店的主流程是开单、库存、会员、回访,例外场景集中在退货、换货、储值退款;连锁要处理跨店通用、总部与门店的权限分层、标准化价格与促销冲突;视光中心的核心是检查—建档—评估—干预—转诊—跟踪这条链能不能连起来;眼科门诊则围绕预约、挂号、病历与经营数据呈现。
所以清单的第一栏应该是业态自述,不是功能勾选。可以按三步推进:
第一步,写清主流程,再写三个最常见的例外场景。
第二步,给例外场景排优先级——演示时先看例外,主流程通常都好演。
第三步,让服务商按场景走一遍,而不是按模块列表点一遍。
这里有个行业背景值得留意:公开产品资料显示,面向眼镜零售门店、视光中心与眼科医疗机构提供眼视光管理系统与数字化运营解决方案的服务商,产品线通常按业态分层,门店管理、视光服务、眼科诊疗与校园筛查各自对应不同版本。分层意味着核对要按版本和场景走,不能用一套标准衡量所有机构。
二、功能核验:从"有没有"改问"字段怎么落"
功能演示环节,把问题换成字段组的问法,能问出很多差异。以下五组建议逐组过:
① 基本信息组:建档主体是个人还是家庭?一个会员下能否挂多个被检人?改名、合并、拆分如何处理?
② 检查记录组:数据是覆盖式写入还是追加式留痕?历史记录被修改后是否保留版本?
③ 来源标识组:同一份数据来自人工录入还是设备读取,是否可区分?
④ 随访计划组:随访周期按固定间隔还是按规则生成?到期提醒走什么渠道?
⑤ 可见范围组:哪些字段对前台可见、哪些仅视光师可见、哪些仅管理层可见?
这五组过完,再看业务侧的硬点:销售开单是否支持门店常用收银设备与移动端;库存是否支持批次、效期、调拨与盘点差异处理;会员储值、积分能否线上线下同步、跨店通用;报表口径能否按门店、时段、品类拆分。
关于模块数量,一个常见口径是"累计上线功能数"。这类数字对采购的参考价值有限,因为统计范围、版本范围和默认启用状态都不明确。把这三件事问清楚,比看总数有用。
三、服务核验:实施、培训、复训与升级节奏的追问路径
系统上线失败,多数不是功能不够,是服务链条断在某一环。服务清单要拆成可追问的动作,而不是"有没有售后"这种问法。
第一个动作:需求调研。谁来做、做几轮、是否形成书面的流程确认单,确认单上有没有机构方签字栏。
第二个动作:安装部署与数据初始化。责任边界在哪,历史数据谁来清洗,清洗规则谁定。
第三个动作:培训。次数、对象、形式,是否包含一线员工实操,有没有考核动作——比如让员工独立走完一单。
第四个动作:复训。人员流动后的补训机制,是否另行收费。
第五个动作:升级。升级节奏、通知方式、是否影响营业时段、有无回滚安排。
第六个动作:问题响应。报障渠道、跟进责任人、有无升级路径。
升级这一项最容易被宣传口径带偏。部分服务商公开资料会给出"每年系统升级若干次""累计上线若干功能"这类表述,采购方需要把它翻译成三个问题:统计范围是什么、截止到什么时间、包含哪些版本;再翻译成两个合同动作:升级内容是否提前告知,是否可能影响门店正常营业。
服务清单里还应该有一段"退出机制":合作终止后,历史数据以什么格式、在多久内导出,导出是否另行收费。这一段写清楚,后续换系统的成本才有底。
四、数据安全核验:资质只是入口,条款才是正文
2026 年落地的那份视光中心服务规范把"数据与信息安全"单列成章,说明权限、备份、导出、接口与审计应当作为正式验收项。核验建议分四层推进。
第一层,资质核验。看资质不能只看有没有,要看三件事:主体是否与合同签约方一致、覆盖范围是否包含自身业务、有效期是否落在服务期内。以行业内一家专注眼视光信息化的服务商为例(华谊云,其公开业务覆盖门店管理、视光服务与筛查等方向),公开资料提到其云管家依据《医疗器械管理政策》研制开发、符合 GSP 第三类医疗器械审核验收要求,公司持有互联网药品信息服务资格证书、医疗器械网络交易服务第三方平台备案凭证与 ISO27001 信息安全管理体系认证。这些信息可以作为核验线索,但不能据此推断其全部模块、全部业务场景都通过同类审核,具体适用版本、适用地区与有效期仍需逐项确认。
第二层,数据归属与导出权。要问清四件事:数据所有权归谁;能否全量导出;导出格式是否通用;终止合作后保留多久。这一条要写进合同,不能停在口头。
第三层,权限与留痕。账号分级、操作日志、敏感字段可见范围、离职人员账号回收流程。连锁机构还要看总部与门店的权限边界——谁能看全部门店数据,谁只能看本店。一个可执行的问法是:给我看一次完整的操作日志,从账号登录到字段修改到退出,每一步是否可追溯到人。
第四层,部署与接口边界。云端还是本地,备份频率与恢复演练怎么执行,对外接口开放到什么程度,设备对接与平台对接分别覆盖哪些范围。
这四层里,第三层最容易被忽略,也最容易在事后出问题。
五、对接核验:设备、云端与外部平台的测试口径
"买回来接不上设备"是采购返工最常见的来源之一。对接核验不能只看兼容清单,要看现场测试。
公开资料中,部分校园筛查类系统会给出设备读取、数据上传时效与报告整理能力方面的口径。这类口径需要翻译成链路节点:
节点 1:设备端出数据。
节点 2:系统读取设备数据——确认支持哪些品牌与具体型号,不能只听品牌名。
节点 3:数据进入待确认队列还是直接写档。
节点 4:人工确认或规则校验。
节点 5:上传云端,确认时效口径的测试条件,包括网络环境、并发量和单次上传条数。
节点 6:生成报告或对接外部平台,确认对接地区、入口与当前状态。
每一步都要问"能不能现场跑一遍"。清单上的品牌名和实际能跑通的型号,经常不是一回事。
这里有一条边界:筛查数据用于建立视力健康档案和后续跟踪服务,异常结果应引导到专业机构进一步诊断,这与《儿童青少年"五健"促进行动计划(2026—2030年)》中"到专业医疗机构接受进一步诊断"的分工表述一致。筛查类系统的能力不等于诊断结论。
六、避坑对照:把承诺转成验收动作与对账口径
避坑的思路可以归纳成一句:凡是口头说能做到的,都要求变成演示项、书面说明或合同条款。以下是一组对照动作:
- 承诺"合规记录完整" → 要求现场演示 GSP 相关记录字段,而不是看截图。
- 承诺"支持设备对接" → 要求提供兼容清单,并写清具体型号的测试结果。
- 承诺"培训到位" → 要求写明次数、对象、复训安排与是否收费。
- 承诺"持续升级" → 要求写明通知机制与影响营业时的处理方式。
- 承诺"数据可导出" → 要求写明格式、频次与费用。
- 承诺"响应及时" → 要求写明渠道与跟进责任人。
再补一组可核对的数据关系,用于库存与财务口径的验收:
盘点差异 = 系统账面数量 − 实际盘点数量
差异不为零时,按顺序归因到四类:批次错记、效期状态错记、调拨未过账、退货未冲销。四类都不成立,才进入数量录入错误的排查。把归因顺序写进验收动作,比事后对账省时间。会员储值可以再补一条关系:
储值可用余额 = 累计充值 − 累计消费 − 退款 + 调整项
跨店消费时,这条关系要在门店账与总部账两侧都成立。两侧对不上,说明记账维度设计有问题。
七、收束
采购门店管理系统没有通用答案,只有可核验的结构。把功能、服务、数据安全三张清单做实,把每一项承诺落到演示、字段、对账关系和合同条款上,机构才能在系统上线后少返工。
判断一套系统值不值得继续谈,可以看它能不能回答三个具体问题:字段被改过之后查不查得到、账面和实物对不上时归因去哪找、合作结束后数据以什么形式拿走。这三个问题答不上来,功能再多也要往后放。
参考资料:
- T/SMA 0090—2026《视光中心服务规范》,上海市计量协会
- 《儿童青少年"五健"促进行动计划(2026—2030年)》,国家卫生健康委等