Wanneer zorggegevens worden uitgewisseld, moet gecontroleerd kunnen worden of een patiënt toestemming heeft gegeven voor het delen van deze gegevens. In deze PoC wordt de toestemming gecontroleerd bij Mitz. Mitz vereist daarbij een zorgaanbieder type om die controle goed uit te voeren.
Doel
De PoC had als doel het mogelijk te maken dat een raadpleger een bron bevraagt, waarbij de bron de toestemming controleert via Mitz. Mitz vereist hierbij naast het URA van de raadpleger ook het Vektis zorgaanbiedertype.
Betrokken leveranciers
• HINQ
• Nedap
• Topicus
• PhoQus Health
• KPN
Wat is beproefd?
In deze PoC zijn de volgende gegevensuitwisselingsroutes succesvol beproefd:
- HINQ als raadplegende partij en Nedap als bronhouder
- Nedap als raadplegende partij en Topicus als bronhouder
- PhoQus als raadplegende partij en bronhouder
- Nedap als raadplegende partij en KPN als bronhouder
Voor beide routes is het volledige proces succesvol doorlopen en gedemonstreerd. Daarbij zijn de volgende scenario's onderzocht:
- Een bronhouder ontvangt wijzigingen in toestemmingen vanuit Mitz.
- Een raadplegende partij verkrijgt een credential met informatie over het zorgaanbiedertype.
- Een gegevensverzoek zonder toestemming wordt afgewezen.
- Een patiënt registreert toestemming.
- Een gegevensverzoek met toestemming wordt succesvol uitgevoerd.
- Een uitgegeven credential wordt ingetrokken.
Resultaat
De PoC laat zien dat toestemmingscontrole via Mitz succesvol kan worden gecombineerd met informatie over het zorgaanbiedertype. Daarnaast is aangetoond dat systemen van verschillende leveranciers met elkaar kunnen samenwerken om toestemmingen geautomatiseerd te controleren voordat gegevens worden uitgewisseld. Een gegevensverzoek zonder toestemming werd terecht afgewezen. Nadat een patiënt toestemming had geregistreerd, kon hetzelfde verzoek succesvol worden uitgevoerd. Ook bleek dat wijzigingen in toestemmingen automatisch kunnen worden verwerkt en dat uitgegeven credentials kunnen worden ingetrokken wanneer deze niet langer geldig zijn.
Conclusie
Deze PoC heeft opgeleverd dat gegevens over het zoraanbiedertype van de raadplegende partij gebruikt kunnen worden bij geautomatiseerde toestemmingscontroles. De resultaten laten zien dat Mitz en Nuts succesvol kunnen samenwerken om toestemmingen geautomatiseerd te controleren. Daarmee draagt deze werkwijze bij aan veilige, betrouwbare en schaalbare gegevensuitwisseling tussen zorgorganisaties.