Meta informasjon som kan benyttes for alle FHIR ressurser

Beskrivelsen her er generell. Hvilke konkrete FHIR-ressurser som støtter hvilke av mekanismene som er beskrevet her, vil framgå under beskrivelsen av den enkelte ressurs.

Alle FHIR ressurser er av typen Resource og arver disse egenskapene.

Domain Resource (alle FHIR ressurser "arver" disse egenskapene)

 

Domain Resource (alle FHIR ressurser "arver" disse egenskapene)

 

 

Til venstre vises den formelle strukturen for Resource som alle FHIR-ressurser arver. 

På Helsenorge benytter vi 5 av mekanismene som ligger i denne strukturen:

  • id: Dette er ressursens ID. Dersom denne er angitt på en ressurs, kan ressursen aksesseres direkte på Helsenorge gjennom å inkludere id’en i URL'en på de REST-API’er som tilbys. Skal være en UUID dersom satt. Hvis ikke satt, generer Helsenorge en UUID. (Se eventuell ytterligere beskrivelse/detaljering for de enkelte FHIR ressurser).

  • meta.security:

    • Skal benyttes av ekstern aktør for å angi hvilket "tjenesteområde" FHIR ressursen tilhører (se under)

    • Kan benyttes av ekstern aktør for å angi at avsenders identitet/navn er sensitivt og ikke skal benyttes/vises ved varsling av innbygger i usikre kanaler (se under). Ønskes på sikt å ersattes med at avsenders navn slik det skal framgå i varsler eksplisitt angis av avsender.

    • Kan benyttes av ektern aktør dersom det skal være spesiell tilgangsstyring for den aktuelle ressursen som avviker fra standard regler på Helsenorge (se under)

    • NY (under implementering): Kan benyttes av Helsenorge når FHIR-ressurser formidles fra Helsenorge til aktør, og der er en representant for innbygger som utfører handlingen. Angir da hvem som utførte handlingen og type representasjonsforhold.

  • meta.tag: Kan benyttes av ekstren aktør for å angi informasjon for å styre hvordan ressursen håndteres på Helsenorge. Se under for de tag’s som så langt er definert. Hvilke opsjoner som er tilgjengelige for hvilke FHIR-ressurser vil framgå av detaljdokumentasjonen for den enkelte ressurs.

  • Contained: Benyttes for å inkludere andre type FHIR ressurser som kun er referert i den aktuelle FHIR ressurs. Contained benyttes kun der en ressurs ikke er selvstendig og ikke kan vedlikeholdes separat. Der flere selvstendige ressurser overføres benyttes Bundle. Hvor Contained benyttes, er beskrevet i profilen til den enkelte FHIR ressurs.

  • Extension: Benyttes der det er behov for å gjøre utvidelser i en Ressurs i forhold til det som er definert i basis versjonen. (Hvis benyttet, er dette dokumentert under profilen for den aktuelle FHIR ressurs.)

meta.security - Tjenesteområde:

Det er innført et felles system for å kategorisere informasjonsobjekter/ressurser på Helsenorge. Formålet med dette er man på Helsenorge skal kunne avgjøre:

  • Om innbygger er tilstrekkelig digital aktiv til at Helsenorge kan motta det aktuelle informasjonsobjekt på vegne av innbygger.

  • Hvilke representasjonsformer som default tillates for å gi tilgang til informasjonsobjektet på Helsenorge.

For noen FHIR ressurser er det underforstått hvilken kategori/område ressursen tilhører. For andre mere generiske FHIR-ressurser (eksempel FHIR Task) er det behov for å angi dette. Det vil framgå av profilen for den enkelte FHIR-ressurs om dette er obligatorisk eller ikke.

Følgende 6 Tjenesteområder som en FHIR-ressurs kan tilhøre er definert:

  • Rettigheter og selvhjelp – Brukes for informasjon og tjenester knyttet til selvhjelp samt de rettigheter innbyggere har knyttet til personvern, for eksempel innsyn og øvrige personverntjenester i ulike registre mm.

  • Pasientjournal – brukes for informasjon og tjenester knyttet til innbyggers personvernrettigheter i pasientjournal
    eks: besvare innsynsforespørsler

  • Helsehjelp – brukes for informasjon og tjenester knyttet til innbyggers direkte behandling, helsehjelp og forebygging og hvordan videre behandlingsløp, oppfølging og informasjon skal håndteres eks: sende oppgaver, timeavtaler eller annet til innbygger ifm. pasientforløp

  • Forvaltning – brukes for informasjon og tjenester knyttet til helseforvaltning og helseøkonomiforvaltning 
    eks: sende ut vedtak

  • Sekundærbruk – brukes for informasjon og tjenester knyttet til forskning, helseundersøkelser og annen sekundærbruk 
    eks: invitere til deltakelse og sende ut informasjon fra forskningsprosjekter og helseundersøkelser

  • Ungdom - brukes for informasjon og tjenester som ungdommen selv kan velge å ta i bruk, uten at foreldre må samtykke til det, ut i fra GDPR og helselovgivningen eks: gi informasjon til ungdom om skolehelsetjenesten

Kodeverk 7618 på Volven

  • 1 = Rettigheter og selvhjelp 

  • 2 = Pasientjournal 

  • 3 = Helsehjelp

  • 4 = Forvaltning 

  • 5 = Sekundærbruk 

  • 6 = Ungdom

Eks:

<meta> <security> <!-- For ressursen Task skal avsender angi hvilket "område" ressursen faller inn under. Dette benyttes på Helsenorge for å tilordnede riktig tilgansstyringsprofil til det aktuelle objektet. --> <!-- Volven kodeverk 7618 --> <system value="urn:oid:2.16.578.1.12.4.1.1.7618"/> <code value="3"/> <display value="Helsehjelp"/> </security> <meta>

 

meta.security - Sensitiv avsender (Ønskes på sikt erstattet med at avsender selv kan angi navn på avsenders organisasjon, slik det skal vises i varsler på e-post/SMS. Det vil framgå av detaljbeskrivelsen for den enkelte ressurs, om “gammel” eller “ny” håndtering støtttes. Se under “meta-tag - Varsling” for det nye konseptet)

Avsender kan angi om avsenders navn/identitet er sensitiv eller ikke. Dette kan benyttes for å hindre at avsenders navn inkluderes når innbygger varsles om mottak på Helsenorge. Dette fordi varsel skjer gjennom usikre kanaler (e-post og/eller SMS).

Kodesystem: http://helsenorge.no/fhir/sensitiv-avsender

Verdisett:

  • 0 = "Ikke sensitiv avsender"

  • 1 = "Sensitiv avsender"

Eks:

<meta> <security> <system value="http://helsenorge.no/fhir/sensitiv-avsender"/> <code value="1"/> <display value="Sensitiv avsender"/> </security> <meta>

 

meta.security - Hvem som kan utføre/endre på aktuell ressurs.

MERK:

  • Denne opsjonen gir ikke mulighet til å bestemme hvem som skal kunne “se” den aktuelle ressurs. Dette styres av standardiserte regler på Helsenorge.

  • Denne opsjonen er for å ovesrtyre det som er standard regler på Helsenorge for hvem som skal kunne utføre forskjellige type oppgaver på vegne av innbygger/passient, Dersom en aktør skal ta denne i bruk kreves dialog med aktørens kontraktpesron på Helsenorge i det aktuelle prosjekt eller oppkoblingsløp. Dette for å sikre å sikre korrekt bruk! Opsjonen skal kun unntaksvis benyttes.

Spesielt om kodene:

  • Kode “6” (tillates utført av innbygger med adressesperre) gir ikke nødvendigvis innbyggere med adressesperre anledning til å utføre eller modifisere den aktuelle FHIR-ressurs på Helsenorge. Det kan være andre regler for den aktuelle FHIR-ressurs som overstyrer dette. Dette vil framgå av beskrivelsen for den enkelte type FHIR ressurs. F.eks. blir skjemaoppgaver pr. nå ikke tillatt utført av personer med adressesperre.

  • Kode 2, 3 og 4: Kan benyttes for å tillate at foreldre eller representant for innbygger uten samtykkekompetanse kan utføre en oppgave som i utgangspunkt er tiltenkt innbygger selv.

  • Kode 5: Gir ikke alene sikkerhet for at noen faktisk kan utføre oppgaven på vegne av innbygger på Helsenorge. Utførelse av oppgaven kan være styrt av tjeneste som ikke er tilgjengelig via ordinær fullmakt. Uansett vil representant få beskjed om at oppgaven eksiterer og kunne se dennes innhold, slik at pasienten kan informeres.

Kodesystem: http://helsenorge.no/fhir/KanUtforesAv

Verdisett (gyldige kodeverdier):

  • 1 - Kan kun utføres av innbygger selv

    • Kan kun kombineres med tilgangskode 6 (begrenset adresse) og tilgangskode 7 (innbygger selv mellom 13-16 år) Tilgangskode 1 inkluderer ikke tilgangskode 6, så denne må settes eksplisitt hvis ønsket.

  • 2 - Kan utføres av foreldre til barn under 12 år

  • 3 - Kan utføres av foreldre til barn mellom 12-16 år

    • Inkluderer ikke tilgangskode 7 (dvs. tilgangskode 7 må settes eksplisitt dersom barnet 12-16 også skal kunne utføre/endre).

  • 4 - Kan utføres av representant med tildelt fullmakt (ikke samtykkekompetent pasient)

  • 5 - Kan utføres av representant med ordinær fullmakt (i tillegg til innbygger selv)

    • Inkluderer innbygger selv

  • 6 - Kan utføres selv om innbygger har adressesperre (strengt fortrolig adresse eller fortrolig adresse) (tidl kode 6/7)

  • 7 - Kan utføres av innbygger selv i aldersgruppen mellom 13-16 år

Eks: Kan kun utføres av innbygger selv, også dersom innbygger har adressesperre:

<meta> <security> <system value="http://helsenorge.no/fhir/KanUtforesAv"/> <code value="1"/> <display value="Kan kun utføres av innbygger selv"/> </security> <security> <system value="http://helsenorge.no/fhir/KanUtforesAv"/> <code value="6"/> <display value="Kan utføres selv om innbygger med begrenset adresse (adressekode 6/7)"/> </security> </meta>

Eks: Kan utføres av innbygger selv samt ved foreldrerepresentasjon eller ved fullmakt for ikke samtykkekompetent

meta.security - Tilgangsbegrensning (betinget)

Denne parameteren kan være med på alle meldinger/ressurser og skal være med dersom melding/ressurs inneholder informasjon om en innbygger som er fra og med 12 år og opp til og med 15 år. Elementet er altså "conditional" (og ikke obligatorisk i skjemaet). Parameteren skal angi om det ikke er noen tilgangsbegrensning (dvs. at både foreldre og ungdommen selv har tilgang til informasjonen), eller om bare foreldre har tilgang eller bare ungdommen selv. Årsaken til at vi krever denne er satt når pasienten er 12-16 år, er at den indikerer at det er gjort et bevisst valg/vurdering om hvem som skal ha tilgang til informasjonen. (Selv om konklusjonen er at både foreldre og ungdom kan få tilgang).

Kodesystem: Volven kodeverk 9603

Gyldige verdier fra dette kodeverket som kan settes på elementer som kommuniseres med Helsenorge:

  • N - Normal (både foreldre og ungdom selv har tilgang)

  • NORN_FORANS - Nektet, foreldreansvarlig. (Kan kun ses av ungdommen selv (foreldre vil ikke kunne se dette informasjonselementet)).

  • NORN_UNGDOM - Nektet, ungdom. (Kan kun ses av foreldre (ungdommen vil ikke kunne se dette informasjonselementet))

Øvrige kodeverdier i Volven 9603 tilsier at pasienten og dens pårørende ikke skal ha innsyn. Slike informasjonselementer skal ikke utveksles med Helsenorge, men holdes igjen i fagsystemene.

 

meta.security - representasjon (for utprøving)

Denne parameteren er sammenlignbar med representasjon i https://helsenorge.atlassian.net/wiki/spaces/HELSENORGE/pages/1348174436. Dersom en innbygger benytter tjenester på vegne av innbygger fra http://helsenorge.no så skal informasjon om hvem som benytter tjeneste oppgis samt relasjon til innbygger i meta.security. Innbygger gir fullmakt på http://helsenorge.no .

Value sett basert på der kun FNR (Fødselsnummer) og DNR (D-nummer) er gyldige koder brukes for iden for den som har fått fullmakt

Kodeverk (oid:2.16.578.1.12.4.1.1.7611) er brukt for å vise rollen til den som har fått fullmakt.

Strukturdefinisjon for representasjon finnes på

 

 

meta.tag - Videreformidling:

For enkelte FHIR ressurser tilbys videreformidling av ressursen i lesbart format til innbygger dersom innbygger ikke er aktiv på Helsenorge. Det vil da formidles en PDF versjon av resursen i fysisk post til innbygger. Dersom en aktør ønsker dette, må det i tillegg inkluderes et eget videreformidling skjema i meldingen. (Se egen dokumentasjon for dette). MERK! Det vil framgå i detaljbeskrivelsen av den enkelte ressurs om videreformiding støttes, og også hvilke av verdiene under som støttes.

Kodesystem: http://helsenorge.no/fhir/videreformidling

Verdisett (gyldige kodeverdier):

  • 1 - Videreformidling hvis ikke aktiv

  • 2 - Videreformidling ved varslingsfeil

  • 3 - Videreformidling hvis ikke lest

Eks:

 

meta.tag - Paminnelse (reminder)

For enkelte FHIR ressurser er det mulig å undertrykke at innbygger for påminnelser og/eller styre måten slike påminnelser sendes.

Kodesystem: http://helsenorge.no/fhir/paminnelse

Verdisett (gyldige kodeverdier):

  • 1 - Ingen - Innbygger skal ikke påminnes

  • 9 - Standard - Innbygger skal påminnes på standard måte

Eks:

 

meta.tag - Varsling

For enkelte FHIR ressurser er det mulig å undertrykke at innbygger varsles når en ekstern aktør lagrer eller endrer en ressurs på Helsenorge. Videre kan parameteren benyttes for å angi hvordan avsender organisasjonen skal framstå (navn) i SMS- og e-post varsler til innbygger.

Kodesystem: http://helsenorge.no/fhir/varsling

Verdisett (gyldige kodeverdier):

  • 1 - Innbygger skal ikke varsles

  • 9 - Benytt angitt navn som avsender i varsel til innbygger (Vil på sikt erstatte tidligere bruk av meta.security - sensitivAvsender)

Eks:

 

Se strukturdefinisjon for varselorganisasjon på