meta.security - Tjenesteområde: Det er innført et felles system for å kategorisere informasjonsobjekter/ressurser på Helsenorge. Formålet med dette er man på Helsenorge skal kunne avgjøre: Om innbygger er tilstrekkelig digital aktiv til at Helsenorge kan motta det aktuelle informasjonsobjekt på vegne av innbygger. Hvilke representasjonsformer som default tillates for å gi tilgang til informasjonsobjektet på Helsenorge.
For noen FHIR ressurser er det underforstått hvilken kategori/område ressursen tilhører. For andre mere generiske FHIR-ressurser (eksempel FHIR Task) er det behov for å angi dette. Det vil framgå av profilen for den enkelte FHIR-ressurs om dette er obligatorisk eller ikke. Følgende 6 Tjenesteområder som en FHIR-ressurs kan tilhøre er definert: Helseregister – brukes for informasjon og tjenester knyttet til innbyggers innsyn og rettigheter i ulike registre eks: besvare innsynsforespørsler Pasientjournal – brukes for informasjon og tjenester knyttet til innbyggers personvernrettigheter i pasientjournal eks: besvare innsynsforespørsler Helsehjelp – brukes for informasjon og tjenester knyttet til innbyggers direkte behandling, helsehjelp og forebygging og hvordan videre behandlingsløp, oppfølging og informasjon skal håndteres eks: sende oppgaver, timeavtaler eller annet til innbygger ifm. pasientforløp Forvaltning – brukes for informasjon og tjenester knyttet til helseforvaltning og helseøkonomiforvaltning eks: sende ut vedtak Sekundærbruk – brukes for informasjon og tjenester knyttet til forskning, helseundersøkelser og annen sekundærbruk eks: invitere til deltakelse og sende ut informasjon fra forskningsprosjekter og helseundersøkelser Ungdom - brukes for informasjon og tjenester som ungdommen selv kan velge å ta i bruk, uten at foreldre må samtykke til det, ut i fra GDPR og helselovgivningen eks: gi informasjon til ungdom om skolehelsetjenesten
Kodeverk 7618 på Volven 1 = Helseregister 2 = Pasientjournal 3 = Helsehjelp 4 = Forvaltning 5 = Sekundærbruk 6 = Ungdom
Eks: Code Block |
---|
<meta>
<security>
<!-- For ressursen Task skal avsender angi hvilket "område" ressursen faller inn under. Dette benyttes
på Helsenorge for å tilordnede riktig tilgansstyringsprofil til det aktuelle objektet. -->
<!-- Volven kodeverk 7618 -->
<system value="urn:oid:2.16.578.1.12.4.1.1.7618"/>
<code value="3"/>
<display value="Helsehjelp"/>
</security>
<meta> |
meta.security - Sensitiv avsender (Ønskes på sikt ersattet med at avsender selv kan angi navn på avsenders organisasjon, slik det skal vises i varsler på e-post/SMS. Det vil framgå av detaljbeskrivelsen for den enkelte ressurs, om “gammel” eller “ny” håndtering støtttes. Se under “meta-tag - Varsling” for det nye konseptet) Avsender kan angi om avsenders navn/identitet er sensitiv eller ikke. Dette kan benyttes for å hindre at avsenders navn inkluderes når innbygger varsles om mottak på Helsenorge. Dette fordi varsel skjer gjennom usikre kanaler (e-post og/eller SMS). Kodesystem: http://helsenorge.no/fhir/sensitiv-avsender Verdisett: Eks: Code Block |
---|
<meta>
<security>
<system value="http://helsenorge.no/fhir/sensitiv-avsender"/>
<code value="1"/>
<display value="Sensitiv avsender"/>
</security>
<meta> |
meta.security - Hvem som kan utføre/endre på aktuell ressurs. MERK: Denne opsjonen gir ikke mulighet til å bestemme hvem som skal kunne “se” den aktuelle ressurs. Dette styres av standardiserte regler på Helsenorge. Denne opsjonen er for å ovesrtyre det som er standard regler på Helsenorge for hvem som skal kunne utføre forskjellige type oppgaver på vegne av innbygger/passient, Dersom en aktør skal ta denne i bruk kreves dialog med aktørens kontraktpesron på Helsenorge i det aktuelle prosjekt eller oppkoblingsløp. Dette for å sikre å sikre korrekt bruk! Opsjonen skal kun unntaksvis benyttes.
Spesielt om kodene: Kode “6” (tillates utført ved begrenset adresse) gir ikke nødvendigvis innbyggere med begrenset adresse anledning til å utføre eller modifisere den aktuelle FHIR-ressurs på Helsenorge. Det kan være andre regler for den aktuelle FHIR-ressurs som overtyrer dette. Dette vil framgå av beskrivelsen for den enkelte type FHIR ressurs. F.eks. er skjemaoppgaver pr. nå ikke tillatt utført for personer med adressesperre. Kode 2, 3 og 4: Kan benyttes for å tillate at foreldre eller representant for innbygger uten samtykkekompetanse kan utføre en oppgave som i utgangspunkt er tiltenkt innbygger selv. Kode 5: Gir ikke alene sikkerhet for at noen faktisk kan utføre oppgaven på vegne av innbygger på Helsenorge. Utførelse av oppgaven kan være styrt av tjeneste som ikke er tilgjengelig via ordinær fullmakt. Uansett vil representant få beskjed om at oppgaven eksiterer og kunne se dennes innhold, slik at pasienten kan informeres.
Kodesystem: http://helsenorge.no/fhir/KanUtforesAv Verdisett (gyldige kodeverdier): 1 - Kan kun utføres av innbygger selv 2 - Kan utføres av foreldre til barn under 12 år 3 - Kan utføres av foreldre til barn mellom 12-16 år 4 - Kan utføres av representant med tildelt fullmakt (ikke samtykkekompetent pasient) 5 - Kan utføres av representant med ordinær fullmakt (i tillegg til innbygger selv) 6 - Kan utføres selv om innbygger med begrenset adresse (adressekode 6/7) 7 - Kan utføres av innbygger selv i aldersgruppen mellom 13-16 år
Eks: Kan kun utføres av innbygger selv, også dersom innbygger har begrenset adresse (adressekode 6/7) Code Block |
---|
<meta>
<security>
<system value="http://helsenorge.no/fhir/KanUtforesAv"/>
<code value="1"/>
<display value="Kan kun utføres av innbygger selv"/>
</security>
<security>
<system value="http://helsenorge.no/fhir/KanUtforesAv"/>
<code value="6"/>
<display value="Kan utføres selv om innbygger med begrenset adresse (adressekode 6/7)"/>
</security>
</meta> |
Eks: Kan utføres av innbygger selv samt ved foreldrerepresentasjon eller ved fullmakt for ikke samtykkekompetent Code Block |
---|
<meta>
<security>
<system value="http://helsenorge.no/fhir/KanUtforesAv"/>
<code value="2"/>
<display value="Kan utføres av foreldre til barn under 12 år"/>
</security>
<security>
<system value="http://helsenorge.no/fhir/KanUtforesAv"/>
<code value="3"/>
<display value="Kan utføres av foreldre til barn mellom 12-16 år"/>
</security>
<security>
<system value="http://helsenorge.no/fhir/KanUtforesAv"/>
<code value="4"/>
<display value="Kan utføres av representant med tildelt fullmakt (ikke samtykkekompetent pasient)"/>
</security>
</meta> |
meta.security - Tilgangsbegrensning (betinget) Denne parameteren skal være med dersom melding/ressurs inneholder informasjon om en innbygger som er fra og med 12 år og opp til og med 15 år. Elementet er altså "conditional" (og ikke obligatorisk i skjemaet). Parameteren skal angi om det ikke er noen tilgangsbegrensning (dvs. at både foreldre og ungdommen selv har tilgang til informasjonen), eller om bare foreldre har tilgang eller bare ungdommen selv. Årsaken til at vi krever denne er satt når pasienten er 12-16 år, er at den indikerer at det er gjort et bevist valg/vurdering om hvem som skal ha tilgang til informasjonen. (Selv om konklusjonen er at både foreldre og ungdom kan få tilgang). Kodesystem: "http://helsenorge.no/fhir/tilgangsbegrensning Gyldige verdier: 1 - Ingen begrensning 2 - Kan kun ses av foreldre (ungdom vil ikke kunne se dette informasjonselemnentet selv). 3 - Kan kun ses av ungdommen selv (foreldre vil ikke kunne se dette informasjon selementet), Code Block |
---|
<meta>
<security>
<Tilgangsbegrensning>
<system value="http://helsenorge.no/fhir/tilgangsbegrensning"/>
<code value="2" />
<display>Kun foreldre</display>
</Tilgangsbegrensning>
</security>
</meta) |
meta.security - Innbygger/pasient representasjon (foreløpig forslag for utprøving og diskusjon) Dersom en innbygger benytter enkelttjenester på vegne av en pasient (en annen innbygger) fra helsenorge.no og informasjon fra tjenesten kommuniseres med en FHIR-ressursinstans, da kan informasjon om hvem som benytter tjenesten oppgis i meta.security. Dette skjer ved bruk av fullmakt fra pasienten, og en annen innbygger får tilgang til hele eller deler av pasientens tjenester på helsenorge.no . Hvorvidt meta.security for representasjon av innbyggeren skal brukes, defineres som en del av FHIR-profilen som benyttes. Code Block |
---|
| "meta": {
"security": [
{
"system": "http://terminology.hl7.org/CodeSystem/v3-ActCode",
"code": "_ActDecision",
"display": "ActDecision",
"extension": [
{
"url": "http://helsenorge.no/fhir/person-representation-extension",
"extension": [
{
"url": "http://helsenorge.no/fhir/simple-person-extension",
"extension": [
{
"url": "familyName",
"valueString": "Danser"
},
{
"url": "givenName",
"valueString": "Far"
},
{
"url": "id",
"valueCoding": {
"system": "urn:oid:2.16.578.1.12.4.1.1.8116",
"code": "12345678901"
"display": "Fødselsnummer"
}
}
]
},
{
"url": "representationRole",
"valueCoding": {
"system": "urn:oid:2.16.578.1.12.4.1.1.7611",
"code": "FO"
"display": "Foreldreansvar"
}
}
]
}
]
}
]
} |
meta.tag - Videreformidling: For enkelte FHIR ressurser tilbys videreformidling av ressursen i lesbart format til innbygger dersom innbygger ikke er aktiv på Helsenorge. Det vil da formidles en PDF versjon av resursen i fysisk post til innbygger. Dersom en aktør ønsker dette, må det i tillegg inkluderes et eget videreformidling skjema i meldingen. (Se egen dokumentasjon for dette). MERK! Det vil framgå i detaljbeskrivelsen av den enkelte ressurs om videreformiding støttes, og også hvilke av verdiene under som støttes. Kodesystem: http://helsenorge.no/fhir/videreformidling Verdisett (gyldige kodeverdier): 1 - Videreformidling hvis ikke aktiv 2 - Videreformidling ved varslingsfeil 3 - Videreformidling hvis ikke lest
Eks: Code Block |
---|
<meta>
<tag>
<!-- Avsender ønsker task videreformidlet til fysisk post dersom innbygger ikke er digital aktiv på Helsenorge. -->
<system value="http://helsenorge.no/fhir/videreformidling"/>
<code value="1"/>
<display value="Videreformidling hvis ikke aktiv"/>
</tag>
<meta> |
meta.tag - Paminnelse (reminder) For enkelte FHIR ressurser er det mulig å undertrykke at innbygger for påminnelser og/eller styre måten slike påminnelser sendes. Kodesystem: http://helsenorge.no/fhir/paminnelse Verdisett (gyldige kodeverdier): Eks: Code Block |
---|
<meta>
<tag>
<system value="http://helsenorge.no/fhir/paminnelse"/>
<code value="1"/>
<display value="Innbygger skal ikke påminnes"/>
</tag>
</meta>
|
meta.tag - Varsling For enkelte FHIR ressurser er det mulig å undertrykke at innbygger varsles når en ekstern aktør lagrer eller endrer en ressurs på Helsenorge. Videre kan parameteren benyttes for å angi hvordan avsender organisasjonen skal framstå (navn) i SMS- og e-post varsler til innbygger. Kodesystem: http://helsenorge.no/fhir/varsling Verdisett (gyldige kodeverdier): Eks: Code Block |
---|
<meta>
<tag>
<system value="http://helsenorge.no/fhir/varsling"/>
<code value="1"/>
<display value="Innbygger skal ikke varsles"/>
</tag>
</meta>
<meta>
<tag>
<extension url="http://helsenorge.no/fhir/extension/varselorganisasjon">
<valueString value="Ullevål sykehus, OUS"/>
</extension>
<system value="http://helsenorge.no/fhir/varsling"/>
<code value="9"/>
<display value="Benytt angitt navn som avsender i varsel til innbygger"/>
</tag>
</meta> |
|