erespa viitoittaa tietä ereseptiin Projektoinnin työpaja yrityksille 2014

Koko: px
Aloita esitys sivulta:

Download "erespa viitoittaa tietä ereseptiin Projektoinnin työpaja yrityksille 2014"

Transkriptio

1 erespa viitoittaa tietä ereseptiin Projektoinnin työpaja yrityksille 2014

2 Päivän sisältö Esittelyt Vaiheistus Auditointivaatimukset Projektisuunnitelma 2

3 Yksityisen sektorin KanTa-palveluihin liittyminen Julkinen sektori eresepti käytössä kuntien ja valtion terveydenhuollon toimintayksiköissä earkisto käytössä julkisen terveydenhuollon palvelun antajilla eresepti käytössä apteekeissa Yksityinen sektori ereseptin eli sähköisen lääkemääräyksen käyttöönotto on pakollista terveydenhuollon toimintayksiköille ja terveydenhuollon toimintayksikön tiloissa vastaanottoa pitäville ammatinharjoittajille. Sähköinen lääkemääräys on laadittava, jollei potilas ole kieltänyt sähköisen lääkemääräyksen laatimista. Käyttöönotto on vapaaehtoista terveydenhuollon toimintayksiköille Ahvenanmaalla sekä itsenäisinä ammatinharjoittajina muualla kuin terveydenhuollon toimintayksikön tiloissa toimiville lääkäreille ja hammaslääkäreille. Itsenäisinä ammatinharjoittajina toimivat lääkärit ja hammaslääkärit voivat ottaa käyttöön sähköisen lääkemääräyksen. earkisto: Yksityisen terveydenhuollon palvelun antajan tulee liittyä tietojärjestelmäpalvelun (asiakastietojen sähköinen käsittely) käyttäjäksi, jos sen potilasasiakirjojen pitkäaikaissäilytys toteutetaan sähköisesti. Arkistopalveluun ei tarvitse tallentaa ennen mm. suun terveydenhuollon asiakirjoja.

4

5 Lakimuutospaketti koskien ereseptiä Lääkemääräys tulee laatia sähköisesti (erityistilanteissa paperinen määräys on mahdollinen, esim. verkkoyhteys poikki) Apteekin tulee tallentaa erityistilanteessa laadittu lääkemääräys sähköisenä reseptikeskukseen Tietojen luovutus: jatkossa yksi kirjallinen suostumus, lisäksi voi kieltää tietojen luovutuksen Uusia ominaisuuksia kansalaisen käyttöliittymään suostumuksen ja kieltojen hallinta uusimispyyntöjen tekomahdollisuus Rajat ylittävä lääkemääräys (ns. epsos-hanke) Kelalle velvoite toteuttaa web-resepti toiminnallisuus Lukuisia muita muutoksia, mm. julkisen terveydenhuollon ja apteekkien esittämät kehittämistarpeet kokemusten pohjalta 5 Lähde: STM, Jari Porrasmaa

6 Siirtymäsäännökset uudessa lakiesityksessä yksityisen sektorin siirtymäaikaan ei tule muutoksia kokonaisuudessaan - pientä tuunausta reunaehtoihin Kaikki lääkemääräykset sähköisesti 2016 lähtien Ammatinharjoittajien siirtymäaika asti Pienet yksityiset yksiköt: jos lääkemääräyksiä on alle 500 vuodessa, tulisi liittymisvelvoite voimaan Tätä varten laadittaisiin sovellus, jolla voi kirjoittaa sähköisiä reseptejä sekä laatia ja tallentaa potilasasiakirjamerkintöjä myös yksittäisen tietokoneen tai mobiililaitteen avulla. Ehdotuksen mukaan Kela toteuttaisi kansallisen palvelun osana muita Kantapalveluja. Tulisi siis se kaivattu web-resepti tähän määräaikaan. Apteekkien velvollisuus tallentaa erityistilanteiden reseptit alkaa vuoden 2016 lähtien Kaikilta tietojärjestelmiä käyttäviltä sosiaalihuollon ja terveydenhuollon organisaatioilta edellytettäisiin näiden käyttöön liittyvää omavalvontasuunnitelmaa, jonka tarkoituksena on varmistaa asiakkaiden ja potilaiden tietoja sisältävien, salassa pidettävien tietojen ja asiakirjojen tietosuoja ja tietoturva. Koskee potilastietojärjestelmiä. 6 Lähde: STM, Jari Porrasmaa / lakiesitys

7 ereseptin käyttöönoton vaiheistus 3 6 kuukautta Noin 1 kuukausi Käynnistys ja perehtyminen Suunnittelu Valmistautuminen Liittyminen Seuranta 7

8 Käynnistys ja perehtyminen Hallinnollinen päätös liittymiselle ja käyttöönoton aloittamiselle Vastuuhenkilön valinta Vastuuhenkilö tutustuu ereseptiin ja lähtee viemään projektia eteenpäin johdon valtuuttamana Ammattilaisille Terveydenhuollolle Käyttöönoton käsikirjat Sähköisen lääkemääräyksen käyttöönoton käsikirja ereseptin yleiskuvaus (dokumentti, 27 sivua, Yleiskuvaus ereseptistä terveydenhuollon ja apteekkien ammattihenkilöille kohdassa Toimintamallit) Toimintamallikoulutuksen läpikäynti Joko THL:n koulutustilaisuus tai verkkokoulu Ainakin vastuuhenkilö osallistuu ja miettii koulutuksen toteutusta henkilöstölle Verkkokoulu (Kanta.fi / Ammattilaisille sivuilla valikon Palvelut alla) Verkkokoulun sivuilta saa myös muuta materiaalia toimintamallin läpikäymiseen word-versio toimintamallista, power point -versio toimintamallista (linkki verkkokoulun sivulla Kansalliset toimintamallit, koulutusmateriaali ppt) Auditointivaatimuksiin tutustuminen Ensimmäinen katselmus auditointivaatimusten sisällöstä Tiivistelmä (10 sivuinen taulukko) Terveydenhuollon auditointivaatimusten läpikäynti (word versio 31 sivua) Tuntuma tehtävästä työstä, aikaa varattava 2-6 kuukautta hakemuksen jättämiseen 8

9 Yhteydenotto järjestelmätoimittajaan Aikataulusta sopiminen järjestelmän valmiuden tarkistaminen Järjestelmän palvelumalli, esim. Oma palvelinympäristö ja välityspalvelin Oma palvelin tietojärjestelmälle ja ostettu välityspalvelu SaaS-palvelu Vrt. auditointivaatimukset ja niiden täyttäminen Muut mahdolliset päivitykset potilastietojärjestelmässä Potilastietojärjestelmän uuden version mahdolliset tekniset vaatimukset - työasemavaatimukset Järjestelmätoimittajan mahdollinen ohjeistus liittymisessä Tietoliikenneyhteyksien tarkistaminen Auditoidut järjestelmät on lueteltu Kanta.fi sivulla Testausvaiheessa olevat järjestelmät löytyvät myös Kanta.fi-sivulta 9

10 Kokonaisaikataulun suunnittelu Aikataulussa tulee huomioida mm.: Ilmoitus THL:lle noin 2 kk ennen aiottua liittymistä (kantapalvelut@thl.fi) vapaamuotoinen Käyttöönottokokeesta sopiminen järjestelmätoimittajan kanssa 2 kk ennen liittymistä. Järjestelmätoimittaja välittää tiedot käyttöönottokokeista Kelalle. Järjestelmätoimittajan kanssa sovitusta palvelumallista riippuen tietoliikenneyhteyksien varmistaminen ajoissa ennen yhteystestausta. Yhteystestaus noin 1 kuukausi ennen aiottua liittymistä (sovi järjestelmätoimittajan kanssa) Julkisen internetin kautta liittyvät tekevät yhteystestauksen hakemuksen jättämisen jälkeen Yhteystestauksesta ei erikseen ilmoiteta Kelalle, sitä kysytään käyttöönottokokeen yhteydessä (käyttöönottokoesuunnitelma) Liittymishakemus Kelaan noin 3 viikkoa ennen aiottua käyttöönottokoetta, eli kuukausi ennen aiottua liittymistä Käyttöönottokoe noin 1 viikko ennen aiottua liittymistä (käyttöönottosuunnitelma tehtävä, löytyy Kanta-ekstranetistä) 10

11 Suunnittelu I auditointikatselmointi Vastuuhenkilö + mahdollinen projektiryhmä Muutoksen vaatimien toimenpiteiden suunnittelu Terveydenhuollon auditointivaatimusten läpikäynti (word-pohjainen) Säilytettävä dokumentti, johon kirjataan oma tilanne hakemusvaiheessa allekirjoituksin Viitataan laatujärjestelmään / omavalvontasuunnitelmaan ym. dokumentteihin Apuna excel-pohjainen aputaulukko projektin suunnitteluun sekä aikakello (erespa Suunnittelu) Nykytila-analyysin tekeminen Vrt. auditointivaatimukset Toimintamallin nykytila-analyysi mikä muuttuu verrattuna nykyiseen toimintamalliin Potilaan informointi Potilaan tietojen katselu Lääkkeen määrääminen Reseptin korjaus ja mitätöinti Reseptin uusiminen Potilaan suostumukset - Lääketietokannan päivitys - Terveydenhuollon varmennekortti - Potilaan oikeudet - Tietojen käyttö ja valvonta Potilastietojärjestelmän ereseptiversion mukana tulevat muut uudet ominaisuudet Mahdolliset muutokset palvelimissa ja tukipalveluissa Kelan esitteiden hyödyntäminen informoinnissa, saa tilaamalla: : 11

12 Suunnittelu Tietosuojan ja tietoturvan varmistaminen : koulutusmateriaali läpikäyntiä suositellaan kaikille työntekijöille Sähköisen lääkemääräyksen käyttöönoton käsikirja Tietosuojavastaava toimenkuva kanta.fi: malli e Tietoturvapolitiikka malli tietoturvapolitiikaksi kanta.fi: malli f1 erespa tarjoaa tiivistetyt mallit pienen yrityksen tietoturvapolitiikaksi sekä tietoturvaohjeeksi (Käyttöönoton prosessi/suunnittelu) Löydät sieltä myös linkit tarvittaviin säädöksiin Henkilöstön koulutussuunnitelman laatiminen Tietosuoja ja tietoturva Toimintamalli tulossa KouluKanta koulutusympäristö, ajankohtaa ei tiedossa Tietojärjestelmäkoulutus, jonka antaa järjestelmätoimittaja tai koulutettu pääkäyttäjä henkilöstölle 12

13 Tietoturva ja tietosuoja Tietoturvallisuudella tarkoitetaan asiantilaa, jossa tietojen, tietojärjestelmien ja tietoliikenteen luottamuksellisuuteen, eheyteen ja käytettävyyteen kohdistuvat uhkat eivät aiheuta merkittävää riskiä. Tietosuojalla tarkoitetaan henkilötietojen suojaamista valtuudettomalta ja henkilöä vahingoittavalta käytöltä ja käsittelemiseltä. Tietoturvapolitiikka määrittelee ne periaatteet, vastuut, toimintatavat sekä seurannan ja valvonnan, joita toimintayksikössä noudatetaan tietoturvan toteuttamisessa ja kehittämisessä. Tietoturvapolitiikkaa täydentää tietoturvaohje ja tietosuojaseloste tai kuvaus henkilötietojen käsittelystä. 13

14 Tietosuojavastaavan tehtävät osallistuu organisaation henkilötietojen käsittelyä koskevaan suunnittelutoimintaan, osallistuu rekisterinpitäjän hyväksymiä tietosuoja- ja tietoturvaohjeita koskevaan valmisteluun ja ylläpitoon, seuraa ja valvoo henkilötietojen käsittelyä ja niiden suojausmenetelmiä, osallistuu rekisterinpitäjän henkilöstölle annettavan tietosuojakoulutuksen toteuttamiseen, tukee henkilökuntaa ja rekisteröityjä tietosuoja-asioissa, toimii yhdyssiteenä valvontaviranomaisiin, raportoi organisaation johdolle tietosuojan (ja tietoturvallisuuden) tilasta ja kehittämistarpeista (sisäiset auditoinnit ja käytönvalvonta) toimii käyttäjärekisterin yhteyshenkilönä vastaa potilaan tiedonsaantioikeuden henkilötietojensa käsittelystä ja luovutuksesta toteuttamisesta vastaa organisaation johdon osoittamista muista tietosuojaa tukevista tehtävistä. Huom. tietosuojavastaavan oikeudet ja salassapitovelvollisuus 14

15 Suunnittelu Varmenne- eli toimikortit Ammattikortit Terhikki-rekisterissä olevat terveydenhuollon ammattihenkilöt: Ammatinharjoittajat, yrityksissä toimivat, julkisella sektorilla toimivat Lääkärit, hammaslääkärit, sairaanhoitajat, apuhoitajat, psykologit, psykoterapeutit, röntgenhoitajat, farmaseutit, terveydenhuollon opiskelijat Henkilökohtainen kortti Haetaan henkilökohtaisesti julkisesta rekisteröintipisteestä ja henkilöllisyys varmistetaan haettaessa Henkilöstökortit Muut kuin terveydenhuollon ammattihenkilöt terveydenhuollon yrityksissä Esim. vastaanottovirkailijat, jos he huolehtivat apteekkien toimittamista reseptien uusimisista tai potilastietojärjestelmään (esim. ajanvaraus) kirjautuminen on kortilla Talous- ja henkilöstöhallinto Yrityksen sisäinen IT-henkilöstö Organisaatiokohtaisia vaikka sisältää henkilövarmenteet Tilataan julkisesta rekisteröintipisteestä tai voidaan tehdä omassa sisäisessä rekisteröintipisteessä Vaatii asiakassopimuksen VRK:n kanssa Toimijakortit Ulkopuoliset toimijat ulkopuoliset yritykset Esim. IT-yritykset, joilla järjestelmän ylläpito ja kehitystehtäviä, konsultit Organisaatiokohtaisia vaikka sisältää henkilövarmenteet Tilataan julkisesta rekisteröintipisteestä tai voidaan tehdä omassa sisäisessä rekisteröintipisteessä Vaatii asiakassopimuksen VRK:n kanssa Väliaikaiskortit Kadonneen, unohtuneen tai hajonneen kortin tilalle Voimassa enintään kolme kuukautta Tilataan julkisesta rekisteröintipisteestä tai voidaan tehdä omassa rekisteröintipisteessä 15

16 Ammattikortit Riittää ammatinharjoittajille ja pienissä yrityksissä, jos ei tarvitse henkilöstö- tai toimijakortteja Terhikki-rekisterissä olevat terveydenhuollon ammattihenkilöt Ammattikortit Varakortit Tilapäisvarmenne Julkinen rekisteröintipiste Asiakirja: - Henkilöllisyystodistus - Toimikortin sulkemiseen liittyvä valtakirja Ajanvarauspalvelu (ei sisällä kaikkien rekisteröintipisteiden tietoja): Kaikkien julkisten rekisteröintipisteiden yhteystiedot: Voidaan sopia myös apteekin kanssa VRK:n OHJEISTUKSIA (Kanta.fi extranet) VRK:n palvelut (mm. korteista, Varttiohjelmasta): Palvelukuvaus Henkilöstö-, toimija- ja väliaikaiskorttien hinnat: Hinnasto, VRK:n th varmennepalvelut Yleiskuvaus, toimintatavat, ehdot ja rajoitukset: Varmennekuvaus Väestörekisterikeskuksen organisaatiovarmenne Varmennekorttien käyttöohjeet: Toimikortin käyttöopas Varmennekorttien tunnuksista: Terveydenhuollon toimikorttien PUK-ohje 16

17 Yritysten varmennekortit VRK:n asiakirjat ja ohjeistukset: kanta.fi extranet Henkilöstökortit VRK Asiakassopimus VRK:n kanssa aina Jos kortit tilataan julkisen rekisteröintipisteen kautta Julkinen rekisteröintipiste Valtuutus julkiselle rekisteröintipisteelle Yritykset Toimijakortit Varakortit Tilapäisvarmenne Ammattikortit Asiakirjat: - Asiakassopimus - Yhteystietolomake VRK:n OHJEISTUKSIA VRK:n palvelut (mm. korteista, Varttiohjelmasta): Palvelukuvaus Henkilöstö-, toimija- ja väliaikaiskorttien hinnat: Hinnasto, VRK:n th varmennepalvelut Yleiskuvaus, toimintatavat, ehdot ja rajoitukset: Varmennekuvaus Väestörekisterikeskuksen organisaatiovarmenne Varmennekorttien käyttöohjeet: Toimikortin käyttöopas Varmennekorttien tunnuksista: Terveydenhuollon toimikorttien PUK-ohje Asiakassopimus, rekisteröintisopimus: Terveydenhuollon varmennepalvelujen käyttöönoton aloittaminen TAI Jos halutaan tehdä kortteja yrityksen sisäisessä rekisteröintipisteessä Asiakirja: - Valtuutus terveydenhuollon henkilövarmenteiden rekisteröijälle - Palvelusuhdetodistus - Toimikortin sulkemiseen liittyvä valtakirja Oma sisäinen rekisteröintipiste Rekisteröintisopimus VRK:n kanssa Asiakirjat: - Rekisteröintisopimus - Yhteystietolomake - Tietoliikenteen avauspyyntö / Varttirekisteröijän työasemakäyttöön - VARTTI- käyttöoikeushakemus - Toimikortin sulkemiseen liittyvä valtakirja VRK:n OHJEISTUKSIA REKISTERÖINTIPISTEELLE Jos tekee itse kortteja, käyttää Vartti-ohjelmaa: Vartti Terveydenhuollon henkilöstö- ja toimijakortti Rekisteröintipisteen vaatimukset: VRK:n vaatimukset th rekisteröijälle Rekisteröintioikeudet ja - velvollisuudet taulukko: Terveydenhuollon varmenteiden rekisteröiminen Rekisteröijälle toimikorttien reklamoinnista: Reklamaatio-ohje Rekisteröijän toimintaohje: Rekisteröintiohje Tiedote rekisteröintimaksuista: Kustannukset Ohje rekisteröijälle korttien sulkemisesta: Th toimikorttien varmenteiden 17 sulkupalvelu

18 Reseptikeskuksen tietojen katselu Toimija Katselun peruste Katselussa nähtävät tiedot Hoitava lääkäri Hoito, omat määräykset Omat määräykset toimitustiedoin Hoitava lääkäri tai sairaanhoitaja Hoitava lääkäri Lääkäri tai sairaanhoitaja Hoitava lääkäri tai sairaanhoitaja Hoito, kaikki määräykset Kiireellinen hoito (potilaslaki 8 ) Hoitoon liittymätön Yhteenveto Kaikki määräykset toimitustiedoin Kaikki määräykset toimitustiedoin Kaikki määräykset toimitustiedoin Kaikki määräykset toimitustiedoin Potilaan suostumus * Ei tarvita Suullinen Ei tarvita Kirjallinen Suullinen Potilaan kirjallisella suostumuksella toimivan henkilön suostumus** Ei tarvita Ei tarvita Ei tarvita Ei voi antaa suostumusta Suullinen * Potilas tai potilaan huoltaja tai laillinen edustaja ** Potilaan kirjallisella suostumuksella toimiva henkilö, voi olla esim. aviopuoliso tai vanhuksen kohdalla oma lapsi 18

19 SOTE-rekisterin tietojen tarkistus Jotta KanTa-palveluita voi hyödyntää, tulee organisaation olla SOTE-rekisterissä. Tämä rekisteri on muodostettu automaattisesti Valveri-rekisterin tiedoista. Kansallinen koodistopalvelu Hae yrityksen nimellä, valitse tulevasta listasta ylin taso Tunniste = OID-koodi, jota tarvitaan mm. liittymisen yhteydessä Tarkista, että Terv.toimintayksikkö = T ja Hierarkiataso = 0 Tarkoittaa tuottajaa eli liittyjää Tarkista muut mahdolliset toimipisteet linkistä Aliorganisaatiot ja näpäytä tulevassa taulukossa nuolta, niin saat aliorganisaatiot näkyville Toimipisteen tiedot saat nimen kohdalta, tarkista Terv.toimintayksikkö = F ja Hierarkiataso=1 Liittyy edellisen tason mukana, y-tunnus on sama Jos ensimmäisellä listalla on muita toimipaikkoja (Hierarkiataso = 1), joilla Eri Y-Tunnus ja Terv.toimintayksikkö = F, se tarkoittaa Tällä toimipaikalla on oma 0-tason tuottaja, joka löytyy hakemalla yritys Kansallisesta koodistopalvelusta Korjaukset ja lisäykset SOTE-rekisteriin tehdään aina AVIn / Valviran kautta, eli alkuperäiseen Valveri-rekisteriin. 19

20 Kansallinen koodistopalvelu 20

21 Esimerkki Porvoon Lääkärikeskus 2. Ylin taso 1. Haun tulos 21

22 Esimerkki Porvoon Lääkärikeskus 3. Aliorganisaatiot 4. Toimipisteen tiedot 22

23 Liittymismalli voimassa olevan lain mukaan Liittyjät-ohje - Liittyjän ohje v

24 THL:n ohje liittymismallista, julkaistu , voimaan ja on voimassa toistaiseksi Ohjeessa kuvataan yksityisen terveydenhuollon liittymismalli, joka täydentää voimassa olevaa ohjetta Kanta Liittymisohje Kantapalveluihin (versio 1.4; ) niissä tapauksissa, kun Kantapalveluun liittymään velvoitetun yksityisen terveydenhuollon toimintayksikön tiloissa toimii toinen yksityisen terveydenhuollon toimintayksikkö tai sen palveluyksikkö tai itsenäisiä ammatinharjoittajia. Ohje verkossa: Yksityisen terveydenhuollon sähköisen lääkemääräyksen käyttöönotto ja liittyminen Kanta-palveluun Lähde: THL esitys

25 Liittymismalli tarkemmin 1 varsinainen liittyjä Yksityisen terveydenhuollon toimintayksiköstä, jonka tiloissa toimii toinen yksityisen terveydenhuollon toimintayksikkö tai sen palveluyksikkö tai itsenäisiä ammatinharjoittajia, käytetään seuraavissa kalvoissa nimitystä päätoimintayksikkö. Päätoimintayksikkö on varsinainen liittyjä. Kanta-palveluun ja sähköiseen lääkemääräykseen liittyvä päätoimintayksikkö jättää liittymishakemuksen ja sitoumuksen. Liittyvää päätoimintayksikköä ja sen potilastietojärjestelmää koskevat voimassa olevat auditointikriteerit. Päätoimintayksikkö vastaa auditointivaatimusten toteutumisesta myös tiloissaan toimivien itsenäisten ammatinharjoittajien ja muiden terveydenhuollon toimintayksiköiden osalta. Päätoimintayksikön tiedot tallentuvat Kansaneläkelaitoksen (Kela) Kanta-osoitteistoon pääsynhallintaa varten Lähde: THL esitys

26 Liittymismalli tarkemmin 2 / itsenäinen ammatinharjoittaja Jos liittyvän päätoimintayksikön tiloissa toimii itsenäisiä ammatinharjoittajia, jotka käyttävät päätoimintayksikön potilastietojärjestelmää, ammatinharjoittajat liittyvät päätoimintayksikön mukana eivätkä jätä omaa liittymishakemustaan. Päätoimintayksikön ja ammatinharjoittajan välillä tulee olla Kanta-sopimusmallin mukainen sopimus, jossa todetaan Kanta-palveluiden edellyttämien toimintamallien ja ohjeiden noudattaminen sekä tähän liittyvät molemminpuoliset vastuut ja velvoitteet. Päätoimintayksikön tulee valvoa itsenäisten ammatinharjoittajien toimintaa Kantapalveluiden käytön osalta oman henkilökuntansa valvontaa vastaavalla tavalla. Päätoimintayksikkö vastaa sen kautta liittyneiden terveydenhuollon toimintayksiköiden toiminnasta kuten omastaan. Jos pääsyä Kanta-palveluihin joudutaan sopimusrikon tai mahdollisen ongelmatilanteen takia rajoittamaan, koskee rajoitus päätoimintayksikköä ja kaikkia sen kautta liittyneitä. Itsenäisiä ammatinharjoittajia ei ilmoiteta Kelaan eikä heidän tietojaan tallennu Kelan Kanta-osoitteistoon. Pääsynhallinnasta vastaa päätoimintayksikkö Lähde: THL esitys

27 Liittymismalli tarkemmin 3 / muut tiloissa toimivat terveydenhuollon toimintayksiköt Jos päätoimintayksikön tiloissa toimii muita terveydenhuollon toimintayksiköitä, jotka käyttävät päätoimintayksikön potilastietojärjestelmää, myös nämä muut terveydenhuollon toimintayksiköt liittyvät päätoimintayksikön mukana. Päätoimintayksikkö toimittaa liittymishakemuksen yhteydessä luettelon tiloissaan toimivista muista yksityisen terveydenhuollon toimintayksiköistä, näiden palveluyksiköistä ja vastaa listan päivittämisestä liittymisen jälkeen. Päätoimintayksikkö tarkistaa aina, kun se hyväksyy toisen yksityisen terveydenhuollon toimintayksikön käyttämään sähköistä lääkemääräystä potilastietojärjestelmänsä kautta, että asianomaisella toimintayksiköllä on voimassa oleva toimilupa, sen tiedot on talletettu Valviran Valveri-rekisteriin ja ne näkyvät ajantasaisina Terveyden ja hyvinvoinnin laitoksen (THL) SOTEorganisaatiorekisterissä. Päätoimintayksikön ja sen tiloissa toimivien muiden yksityisen terveydenhuollon toimintayksiköiden välillä tulee olla Kanta-sopimusmallin mukainen sopimus, jossa todetaan Kanta-palveluiden edellyttämien toimintamallien ja ohjeiden noudattaminen sekä tähän liittyvät molemminpuoliset vastuut ja velvoitteet Lähde: THL esitys

28 Liittymismalli tarkemmin 3 / muut tiloissa toimivat terveydenhuollon toimintayksiköt Päätoimintayksikön tulee valvoa tiloissaan toimivien muiden yksityisen terveydenhuollon toimintayksiköiden henkilökunnan toimintaa Kantapalveluiden käytön osalta oman henkilökuntansa valvontaa vastaavalla tavalla. Päätoimintayksikkö vastaa sen kautta liittyneiden yksityisen terveydenhuollon toimintayksiköiden toiminnasta kuin omastaan. Jos pääsyä Kanta-palveluihin joudutaan sopimusrikon tai mahdollisen ongelmatilanteen takia rajoittamaan, koskee rajoitus päätoimintayksikköä ja kaikkia sen kautta liittyneitä. Päätoimintayksikön tiloissa toimivien yksityisen terveydenhuollon toimintayksiköiden ja niiden palveluyksiköiden tietoja ei tallenneta Kelan Kanta-osoitteistoon. Pääsynhallinnasta vastaa päätoimintayksikkö Lähde: THL esitys

29 Liittymishakemuksen liite Päätoimintayksikkö toimittaa liittymishakemuksen yhteydessä luettelon tiloissaan toimivista muista yksityisen terveydenhuollon toimintayksiköistä, näiden palveluyksiköistä ja vastaa listan päivittämisestä liittymisen jälkeen. Liite (xls) Kanta.fi sivuilla 29

30 Siirtymäaika, tietojärjestelmämuutokset ja valvonta Viimeistään Reseptikeskukseen tallennettavalla sähköisellä lääkemääräyksellä ja Reseptikeskuksessa tulee näkyä Kelan asiakirjan rakennemäärittelyiden mukaisesti sekä liittyneen yksityisen terveydenhuollon toimintayksikön että sen tiloissa toimivan yksityisen terveydenhuollon toimintayksikön tunnistetiedot. Siirtymäaikana Reseptikeskukseen talletetulla sähköisellä lääkemääräyksellä ei tarvitse näkyä toisen yksityisen terveydenhuollon toimintayksikön tiloissa toimivan yksityisen terveydenhuollon toimintayksikön tunnistetietoja. Yksityisen terveydenhuollon toimintayksikön tulee myös siirtymäaikana valvoa edellä kuvatulla tavalla tiloissaan toimivien yksityisten terveydenhuollon toimintayksiköiden toimintaa ja tarvittaessa toimittaa Kelalle ja Valviralle erillinen selvitys sisäisestä valvonnasta ja käyttöoikeuksien hallinnasta Lähde: THL esitys

31 Sopimusmallit Sopimusmallit julkaistiin Sopimusmalli lääkärikeskuksen ja ammatinharjoittajan välille Sopimusmalli lääkärikeskuksen ja muiden yritysten välille Kanta-sivujen tiedote Sisältää myös Kanta-palvelujen yleiset toimitusehdot, jotka on tarkistettu vastaamaan yksityisen terveydenhuollon liittymismallia. 31

32 Sopimuksen sisältörunko Liittymisvelvoitteiden ja vastuiden täyttäminen Sähköisen reseptin toteutuksen edellyttämät muutokset potilastietojärjestelmään ja tietojärjestelmän ylläpito Potilastietojärjestelmän auditointi Tietoliikenneyhteydet ja tekniset tukipalvelut Palvelinvarmenteiden hankkiminen Kortinlukijoiden ja kortinlukijaohjelmistojen hankinta sekä varmennekortteihin liittyvät järjestelyt Potilastietojärjestelmän käyttäjä- ja käyttöoikeushallinta Lääketietokannan tietojen päivitykset potilastietojärjestelmään Potilaan informointi sähköisestä reseptistä ja siihen liittyvistä potilaan oikeuksista, merkintä annetusta informaatiosta potilasasiakirjoihin Virheellisen sähköisen lääkemääräyksen korjaaminen Sähköisten lääkemääräysten uudistamispyyntöjen vastaanottaminen ja jakaminen lääkäriasemalla työskenteleville lääkäreille, väärin tulleiden pyyntöjen palauttaminen Reseptikeskukseen ja uusimispyyntöjen käsittelyajasta (8 vrk) huolehtiminen Tarkastusoikeuden käyttäminen, lokitietojen tarkastaminen, virheellisen tiedon korjaaminen Kirjallisten ohjeiden antaminen asiakastietojen käsittelystä Tarvittava koulutus ja osaamisen ylläpito Tietoturvapolitiikka Tietosuojavastaava ja tietosuojavastaavan tehtävät Tietojen lainmukaiseen käyttöön ja tietosuojaan liittyvä seuranta ja valvonta sekä lokitietojen ylläpito Reseptikeskuksen ja Lääketietokannan käytöstä aiheutuvat maksut Sähköisen lääkemääräyksen suostumukset Voimassaolo 32

33 Suunnittelu Yrityksen Katso-tunniste Yrityksellä tulee olla Katso-tunniste, jotta voi käyttää Kanta extranetosiota liittymisvaiheessa. Katso-palvelu Katso-palvelussa organisaation edustaja voi perustaa Katso-tunnisteen sekä hallinnoida organisaation tietoja, alitunnisteita ja valtuuksia. Katso-tunnisteita käytetään tunnistautumiseen sähköisissä asiointipalveluissa. Ohjeet Katso-tunnisteen käyttämiseksi Kanta-Ekstranetissä Yhteistyö apteekkien kanssa Suomen Apteekkariliitto toivoo, että liittymisvaiheessa yritykset olisivat yhteydessä apteekkiin / lähiapteekkiin omista aikataulusuunnitelmistaan. Muistilista apteekkien ja terveydenhuollon yhteistyöstä 33

34 Suunnittelu Projektisuunnitelman viimeistely, apuna eresepti projektisuunnitelma - pohja ja Aikakello Projektin organisointi ja resursointi Vastuuhenkilö Liittymisaikataulu Koulutussuunnitelma ja viestintäsuunnitelma Käyttöönoton tehtävät ja vastuut sekä aikataulut Auditointivaatimusten täyttäminen Vastuutaho, Osallistujat, Arvioitu aikataulu, Valmiusaste, Valmistumis pvm, Kriteeriin liittyvä tehtävä Hankinnat eresepti-auditoitu järjestelmä Kortinlukijat Varmenteet Liittyminen Hakemuksen ja liitteiden täyttäminen 34

35 Valmistautuminen Aikataulusta sopiminen Järjestelmätoimittajan kanssa aikataulu yhteystestauksesta ja käyttöönottokokeesta Suunnitellun aikataulun ilmoittaminen THL:lle 2 kk ennen aiottua käyttöönottoa Tekniset valmiudet Tehtävät ja vastuut on sovittava toimittajakohtaisesti vrt. auditointivaatimukset Henkilöstön koulutus Ammatinharjoittajasopimukset / toimintayksikkösopimukset II Auditointikatselmointi Itseauditointi Liittymishakemus Kelalle 35

36 Liittymishakemus Liittymisen materiaali Liittymishakemus sähköiseen reseptiin Liite 1 Asiakkaan yhteystiedot Liite 2 Asiakkaan liityntäpisteiden tiedot Liittymishakemus täytetään Kanta.fi extranetissä ja lähetetään sähköisesti. Lisäksi hakemus tulostetaan, allekirjoitetaan ja laitetaan postitse. Hakemuksen mukana täytyy toimittaa myös kaupparekisteriote nimenkirjoitusoikeuden osoittamiseksi. Lisäksi tarvittaessa lista tiloissa toimivista muista palveluyksiköistä. Sitoumuksen liitteet, joita ei palauteta Kelaan Liite 3 Kanta-palvelujen yleiset toimitusehdot liitteineen Liite 4 eresepti-palvelun palvelukuvaus liitteineen Liite 5 Kansalliset auditointivaatimukset 36

37 Liittyminen Kelan prosessi Käyttöönottokoe Lupa ereseptin käytölle Liittymisohje 37

38 Auditoidut ja yhteistestauksessa olevat järjestelmät

39 AUDITOINTIVAATIMUKSET

40 Organisaation auditointi Terveydenhuollon organisaatioiden ja apteekkien auditointi suoritetaan itseauditointina. Liittyessään valtakunnallisiin palveluihin organisaatio vakuuttaa, että se ja sen käyttämät tietojärjestelmät ja välittäjät täyttävät STM:n hyväksymät kansalliset auditointivaatimukset siltä osin kuin ne koskevat liittyjää ja ereseptiä. Terveydenhuollon organisaation ja apteekin osalta velvollisuus noudattaa kulloinkin voimassa olevia auditointivaatimuksia on pysyvä. Vaatimusten muuttuessa organisaatiolla on kuusi kuukautta aikaa täyttää uudet vaatimukset. Auditointivaatimukset: Ohje auditointivaatimusten läpikäyntiin: Terveydenhuollon auditointivaatimusten läpikäynti (doc) (päivitetty ) 40

41 Liittyvän terveydenhuoltopalveluita tuottavan organisaation auditoinnin kulku 1. organisaatio tutustuu hyvissä ajoin auditointivaatimuksiin ja huolehtii vaadittaviin toimiin ryhtymisestä ajoissa, jotta se pystyy osoittamaan vaatimusten täyttämisen liittymisvaiheessa 2. siltä osin kun organisaatio ostaa tietojärjestelmä- tai tietoliikennepalvelut muualta, organisaatio välittää niihin kohdistuvat vaatimukset ja todentamispyynnöt palveluiden tuottajilleen 3. organisaatio tekee hallinnollisen liittymispäätöksen 4. organisaatio tekee hakemukset palvelu- ja henkilövarmenteista VRK:lta 5. organisaatio huolehtii käyttämänsä tietojärjestelmän version olevan auditoitu versio liittymiseen mennessä 6. organisaatio tarkastaa, että auditointivaatimusten edellyttämät dokumentit ja toimenpiteet ovat kunnossa sekä että sen järjestelmätoimittajat ja välittäjät ovat omalta osaltaan toimittaneet organisaatiolle selvityksen kansallisten auditointivaatimusten täyttymisestä 7. organisaation allekirjoitusoikeuden omaava edustaja allekirjoittaa liittymishakemuksen yhteydessä Kelalle sitoumuksen, jossa hän vakuuttaa edustamansa organisaation täyttävän kansalliset auditointivaatimukset 8. organisaatio huolehtii, että sen toiminnan turvataso säilyy ja että se kehittyy seuraavan liittymisvaiheen vaatimuksia vastaavaksi. 41

42 Auditointivaatimus 1: Sisäinen päätös liittymiselle (Vastuu: xxx) VAATIMUS: Organisaation sisäinen hallinnollinen päätös liittymisestä Reseptikeskukseen tai potilastiedon arkistoon / KanTa-palvelujen käyttäjäksi on tehty. AUDITOINTI: Tarkastetaan, että organisaatio on tehnyt sisäisen hallinnollisen päätöksen liittyä Reseptikeskukseen tai potilastiedon arkistoon / KanTa-palvelun käyttäjäksi. Käyttöönoton käsikirjassa Malli a - Hallinnollinen päätösesitys ( %C3%A4%C3%A4t%C3%B6sesitys.doc/) Asia vahvistuu liittymishakemuksen yhteydessä allekirjoituksella. Hakemus ja sitoumus ( Käytännössä vastuuhenkilön valinta ja projektin aloittaminen 42

43 Auditointivaatimus 2: Auditoitu järjestelmä (Vastuu: Toimittaja/xxx) VAATIMUS: Organisaatiossa on käytössä palvelun sisällön mukaisesti auditoitu KanTa-palveluiden vaatimukset täyttävä järjestelmä, joka on parametroitu sähköisen lääkemääräyksen ja potilastiedon arkiston vaatimusten mukaisesti. AUDITOINTI: Tarkastetaan, että organisaatiolla on käytössään käyttöönotettavan palvelun sisällön mukaisen auditoinnin läpäissyt järjestelmä. Onko itsellä käytössä auditoitu versio vai pitääkö päivittää koko järjestelmä vai esim. ainoastaan resepti-/lääkitysosio? Kelan auditoimat järjestelmät: Järjestelmä pitää konfiguroida: OID-koodit, käyttöoikeusmäärittelyt käyttäjille, sähköisen lääkemääräyksen toiminnallisuus kytketty päälle, yhteysosoitteet konfiguroitu, varmenteet asennettu yhteysosapuolten välille, sulkulistojen nouto määräsyklillä, lääketietokannan määritys OID-koodien tarkastus koodistopalvelimesta ( 43

44 Auditointivaatimus 3: Tietoturvapolitiikka (Vastuu: xxx) VAATIMUS: Organisaatiolla on tietoturvapolitiikka laadittuna ja se on otettu käyttöön AUDITOINTI: Tarkastetaan, että organisaatio on voimassaoleva ja ajantasainen tietoturvapolitiikka. Politiikasta tulee mm. ilmetä miten sitä tarkastetaan, kehitetään ja miten tietoturva on vastuutettu ja organisoitu organisaation tavoitteiden ja kansallisten vaatimusten saavuttamiseksi. Tietoturvallisuuden hallinnointi sekä siihen liittyvät tietoturvapolitiikka, tietoturva-asiat ja tietosuoja-asiat eivät ole erityisesti sähköisen lääkemääräyksen käyttöönottoon liittyviä asioita, vaan ne kuuluvat yleishallintoon ja rekisterinpitäjän velvollisuuksiin pdf/a7d19a0e-ef88-470c-b162-2b2cf8b23e05 KanTa-sivuilla malleja ( Malli b - Organisaation tietoturvaperiaatteet Malli f1 - Toimintayksikön tietoturvapolitiikan malli Malli f3 - Esimerkki tietoturvapolitiikasta 44

45 Auditointivaatimus 4: Nimetty tietosuojavastaava (Vastuu: xxx) VAATIMUS: Organisaatiolle on nimetty tietosuojavastaava ja hänen toimenkuvansa on määritelty AUDITOINTI: Tarkastetaan, että organisaatiolle nimetty tietosuojavastaava ja hänen toimenkuvansa on määritelty Tietosuojavastaavan tehtävät ja toimenkuva: Kaikilla terveydenhuollon organisaatioilla pitää lain mukaan olla tietosuojavastaava. Tietosuojavastaavan tehtävänä on olla organisaationsa tietosuoja-asiantuntija ja toimia johdon apuna tietosuojaan liittyvissä kysymyksissä. Organisaation johto on viime kädessä vastuussa siitä, että tietosuoja toteutuu organisaatiossa lainsäädännön mukaisesti. KanTa-sivuilla malleja ( Malli e - organisaation tietosuojavastaavan toimenkuva Tietosuojavastaavan rooli ja tehtävät ereseptissä 45

46 Auditointivaatimus 5: Ohjeet potilastietojen käsittelystä (Vastuu: xxx) VAATIMUS: Organisaatiossa on käytössä kirjalliset ohjeet potilastietojen käsittelystä henkilökunnalle. Organisaatio on huolehtinut henkilökunnan kouluttamisesta ja osaamisesta potilastietojen käsittelyssä. AUDITOINTI: Tarkastetaan, että organisaatio on laatinut kirjalliset ohjeet potilastietojen käsittelystä henkilökunnalle ja huolehtinut henkilökunnan kouluttamisesta ja osaamisesta potilastietojen käsittelyssä STM Potilasasiakirjaopas: Organisaation oman oppaan pitää olla linjassa valtakunnallisen oppaan kanssa, joten oma potilasasiakirjaopas tulee päivittää STM:n ohjeen mukaiseksi. (esim. opiskelijoiden tekemien merkintöjen hyväksyminen) Koulutus tarkoittaa esimerkiksi koulutussuunnitelmaa ja sen jatkuvaa toteuttamista. Jos käytetään alihankkijoita, niin säädökset koskevat myös alihankkijaa ja auditointivaatimusten todentaminen on ulotettava sinne. Käyttöönoton käsikirjassa: Malli l - Asiakastiedon käsittely ja menettelytavat eresepti-palvelua käytettäessä 46

47 Auditointivaatimus 6: Henkilökunnan koulutus (Vastuu: xxx) VAATIMUS: Organisaatio on kouluttanut henkilökunnan potilastiedon arkiston ja sähköisen lääkemääräyksen toimintamallien käyttöönottoon ja organisaation käytössä olevien potilastietojärjestelmien käyttöönotettaviin toiminnallisuuksiin. AUDITOINTI: Tarkastetaan, että organisaatio on kouluttanut henkilökunnan uuden toimintamallin käyttöönottoon (esim. reseptin uusimismenettely, suostumusmenettelyt, potilastiedon arkisto). Koulutus on voinut pohjautua esim. yksityiskohtaisiin toimintamalleihin valtakunnallisessa ohjeessa: ereseptin toimintamallit ja Potilastiedon arkiston toimintamallit. Organisaatiolla on toimintamalli uusien työntekijöiden kouluttamiseen. Toimintamallikoulutus on tarjolla eri tasoilla: Yleinen (video, toimintamallidokumentti, verkkokoulutus) yhdistettynä tietojärjestelmän koulutukseen. Käyttöönoton kannalta auditointivaatimus täyttyy, kun toimintamallit on koulutettu niille, jotka käyttävät työssään sähköistä lääkemääräystä. Liittymishakemuksen jättöhetkellä koko henkilöstön ei siis tarvitsisi olla koulutettuna. Toimintamallikoulutuksessa pitäisi käsitellä esimerkiksi seuraavia asioita 1. Sovitut + ohjeistetut potilaan informointikäytännöt (+ suostumus ja kielto) 2. Miten organisaatiossa on sovittu lääkemääräyksen/ asiakirjojen käsittelyyn liittyvät asiat 3. Henkilöstö on perillä mistä sähköisessä lääkemääräyksessä/ potilastiedon arkistossa on kyse (esim. lääkemääräyksessä Kelan rekisterinpitäjyys + tietojen tarkastuspyyntöihin liittyvät proseduurit) Kanta.fi sivuilla ( Malli k - koulutussuunnitelma 47

48 Auditointivaatimus 7: Tietosuojan valvonta (Vastuu: xxx) VAATIMUS: Organisaatiolla on laadittu tietosuojaan liittyvä seuranta- ja valvontasuunnitelma tai se on ottanut käyttöön Kelan laatiman tietosuojaohjeen AUDITOINTI: Tarkastetaan, että organisaatiolla on Kelan laatiman ohjeen mukainen tietosuojaan liittyvä seuranta- ja valvontasuunnitelma (Reseptikeskuksen tietojen käsittelyn seuranta ja valvontaohje terveydenhuollossa ja apteekeissa). Suunnitelmassa otetaan kantaa esim. miten tehdään säännöllistä henkilötietojen käytön seurantaa ja miten on suunniteltu toimittavan, jos väärinkäytöksiä ilmenee. KELAn ohje reseptikeskuksen käytön valvonnasta ja seurannasta: ja tuota soveltamalla voidaan muokata organisaation käytäntö. Vaikka ohje koskee vain ammattihenkilön kortilla toimimista reseptikeskukseen, niin samalla vaivalla siitä kannattaa tehdä koko organisaation toimintamalli. Sähköisen lääkemääräyksen verkkokoulun tietosuojaosio: Kanta.fi sivuilla ( Asiakastiedon käsittely ja menettelytavat eresepti-palvelua käytettäessä Reseptikeskuksen tietojen käsittelyn seuranta ja valvonta 48

49 Auditointivaatimus 8: Yksityisten lääkäriasemien toimintayksiköiden ja ammatinharjoittajien vastuut (Vastuu: xxx) VAATIMUS: Organisaatiolla on toimintamalli sen järjestelmiä käyttävien omien toimintayksiköiden ja mahdollisten ulkopuolisten ammatinharjoittajien keskinäisten vastuiden osalta AUDITOINTI: Yksityisen lääkäriaseman liittymisessä Reseptikeskukseen tai potilastiedon arkistoon on lisäksi sovittava kirjallisesti miten sen järjestelmiä mahdollisesti käyttävät toimintayksiköt tai ammatinharjoittajat liittyvät mukaan, ja miten lääkäriaseman ja tiloissa toimivien keskinäiset vastuut jakaantuvat. 49

50 Auditointivaatimus 9: Viestinvälityksen sopimukset ja lainsäädäntö (Vastuu: xxx) VAATIMUS: Viestinvälityksen / tietoliikenteen tietosuojaa koskevat vaatimukset ja vastuiden määrittely tulee olla osa organisaation ja viestinvälitysoperaattorin välistä sopimusta. Mikäli viestinvälitys / tietoliikenne on ulkoistettu ei-suomalaiselle yritykselle, tulee siinä noudattaa Suomen lainsäädäntöä. Mikäli viestinvälityksen / tietoliikenteen alihankkijan tai toteuttajana käytetään amerikkalaisen yrityksen tytäryhtiötä, tulee varmistaa, ettei Yhdysvaltain viranomaisille synny mahdollisuutta päästä käsiksi viestintään ja sen tietoihin. AUDITOINTI: Tarkastetaan, että organisaatioiden välisissä sopimuksissa on huomioitu vaaditut viestinnän luottamuksellisuuteen liittyvät vaatimukset (tämän auditointipaperin liikenteen salaukseen ja luottamuksellisuuteen liittyvät vaatimukset) ja ulkoistustapauksissa mainittu noudatettava lainsäädäntö. Yhdysvaltain osalta vaatimus voidaan käytännössä toteuttaa vain salaamalla kaikki sinne mahdollisesti siirrettävät tiedot luotettavalla tavalla Organisaatiolla tarkoitetaan liittyjää Kelan Liittyjät-ohje 82b2-40d3-9cc0-4677e52ec9ee ja vaatimus kohdistuu käytännössä kaikkiin sopimuksiin, joita yksittäinen liittyjä KanTa-tietoliikenteen toteuttamiseksi solmii. Palvelimien välinen liikenne tulee suojata, mutta samassa VLANissa olevien palvelimien välinen SSL/TLS -salaus ei ole välttämättä kiireellisin tehtävä. Työasemien ja palvelimien välistä liikennettä ei tarvitse suojata, jos ne ovat samassa fyysisesti suojatussa verkossa, jos työasemien liikenne kulkee fyysisten verkkojen välillä (esim. operaattorin verkossa), niin silloin suojaustarve on todennäköisempi. Välittäjätaho pitää auditoida erikseen. 50

51 Auditointivaatimus 10: Tietoliikenneyhteydet ja toiminta teleoperaattoreiden kanssa (Vastuu: xxx) VAATIMUS: Käytettävien tietoliikenneyhteyksien tietoturva tulee olla toteutettu organisaation tietoturvapolitiikan mukaisesti ja siten, että organisaation oman tietoturvapolitiikan, Kelan laatiman KanTa-tietoliikenteen tietoturva - dokumentin sekä tämän kriteeristön vaatimukset toteutuvat. Tämän toteutuminen tulee myös varmistaa sopimuksin. Sopimuksista tulee ilmetä mihin toimiin osapuolet ryhtyvät jos tietoturvassa ilmenee puutteita, ongelma tai uhkaava vaara. AUDITOINTI: Tarkastetaan, että sopimuksissa tietoliikenneyhteyksistä on huomioitu tietoturvapolitiikan ja tämän vaatimusdokumentin asettamat vaatimukset. Tarkistetaan, että toimintayksikön käyttämässä potilastietojärjestelmässä sanomien siirtämisessä käytetään salattua https-protokollaa two-way SSL tavalla. Selvitettävä oma tietoliikenneketju kokonaisuudessaan Sopimuksissa pitää ottaa huomioon tietoturvan osalta yhteyksien Kelaan lisäksi esim. sopimukset verkko-operaattoreiden kanssa (työasemilta palvelimelle, jos fyysisesti eri verkossa), sopimukset palvelimelta välityspisteelle. Kanta.fi sivuilla ( Malli j1 - Tietoliikenneyhteyksien laatutiedot Malli j2 - Tietoliikenneyhteyksien laatumääreet, liite 51

52 Auditointivaatimus 11: Salaukseen käytettävät avaimet pysyvät vain haluttujen tahojen käytössä (Vastuu: Toimittaja/xxx) VAATIMUS: Organisaation järjestelmien tulee tukea hyvien käytäntöjen mukaista salausavainten ja sertifikaattien hallintaa, jonka tulee kattaa a) Avainten/sertifikaattien luonti (tai siirto järjestelmään) b) Avainten/sertifikaattien säilytys c) Avainten/sertifikaattien käyttö d) Avainten/sertifikaattien tuhoaminen/arkistointi/poisto. AUDITOINTI: Tarkastetaan toimintayksikön varmennepolitiikka. Salausavainten hallintaan liittyvä dokumentaatio, tarkastetaan että vaaditut hyvät käytännöt a-d toteutuvat Koskee pääasiassa VRK:lta haettavia palvelinvarmenteita. Tallennetaan yksityinen avain siten, että mahdollisen tietomurron sattuessa avain tai sen kopio ei joudu sivullisten käsiin. Palvelinvarmenteetkin vanhenevat, joten erityistä huomiota on kiinnitettävä siihen, että niiden uusiminen on annettu jollekin tehtäväksi ja merkattu huolella kalenteriin! 52

53 Auditointivaatimus 12: Käyttövaltuushallinta (Käyttäjän sähköisiin lääkemäärä-yksiin ja muuhun potilastietojen käsittelyyn liittyvän oikeuden asettaminen sekä oikeuksien ja rajoituksien tarkistaminen) (Vastuu: xxx) VAATIMUS: Terveydenhuollon tietojärjestelmän tulee hallinnoida käyttäjiensä oikeuksia käyttää sähköiseen lääkemääräykseen, valtakunnalliseen potilastiedon arkistoon ja muuhun potilastietojen käsittelyyn liittyviä toimintoja ja reseptikeskuksen tietoja, tai vaatimukset tulee toteuttaa ulkoisen järjestelmän, esimerkiksi käyttöoikeuksien hallintajärjestelmän IAM:n avulla. Käyttöoikeuksista ja niihin tehdyistä muutoksista tulee pitää kirjaa/lokia. AUDITOINTI: Tarkastetaan, että on olemassa sähköinen tai muu ajantasainen kirjanpito, josta voidaan todentaa haetut, hyväksytyt, implementoidut, poistetut jne. käyttöoikeudet Reseptikeskus hallinnoi osaltaan reseptikeskuksen käyttäjätietoja - Terveydenhuollon varmennekortteihin nojautuen. Tunnusten luonti on usein kunnossa, haastavampia ovat tunnusten oikeuksien muutokset ja poistot, sekä tilapäiset työntekijät. Kanta.fi sivuilla ( Malli h - Käyttöoikeuksien myöntötaulukko 53

54 Auditointivaatimus 13: Käyttöoikeuksien jako ja hallinta (Vastuu: xxx) VAATIMUS: Terveydenhuollon toimintayksikön on omalta osaltaan seurattava ja valvottava, että potilastietojärjestelmässä ja potilastiedon arkistossa sekä reseptikeskuksessa olevia tietoja voivat katsella ja käsitellä vain siihen oikeutetut henkilöt. Järjestelmät estävät ei-sallitun käytön silloin, kun se on teknisesti mahdollista, ja organisaation ohjeet ja toimintatavat ohjaavat oikeaan toimintaan ja käsittelyyn. Tietojärjestelmäasiantuntijoilla ei ole oikeutta KanTa-palveluissa olevien tietojen käsittelyyn (esim. luovutushaku ja asiakirjan hakeminen omaan käyttöön). Käyttöoikeuksien myöntäminen ja käyttöoikeuksienhallintaprosessien tulee perustua roolipohjaisiin käyttöoikeuksiin. Poikkeamat roolikohtaisista oikeuksista tulee asianmukaisesti hyväksyä ja dokumentoida. AUDITOINTI: Tarkastetaan käyttöoikeuksienhallintaprosessi / menetelmät: Mihin ja miten haetut, myönnetyt ja olemassa olevat käyttöoikeudet dokumentoidaan? Mistä käyttöoikeuksien oikeellisuus on varmistettavissa? Tarkastetaan organisaation toimintaohjeet potilastietojen ja reseptikeskuksen tietojen käsittelyn osalta sekä todennetaan seuranta ja valvonta, esim. valvontasuunnitelman olemassaolon toteaminen. Tarkastetaan käyttöoikeuksien hallinnan määrittelyt ja kuvaus. Tarkastetaan, että henkilöt/roolit, jotka saavat hyväksyä käyttöoikeuksia, on määritetty. 54

55 Auditointivaatimus 14: Vastuiden määrittely (Vastuu: xxx) VAATIMUS: Kaikkien osapuolien (terveydenhuollon toimintayksiköt, apteekit, itsenäiset ammatinharjoittajat, ohjelmistoyritykset ja tietoliikenneoperaattorit) vastuut tulee olla selkeästi määritelty toiminnallisuuden, tietoturvallisuuden ja yhteistoiminnallisuuden osalta. Tällä voidaan tarkoittaa esim. olemassa olevien kolmikantasopimusten (th-organisaatio/ teleoperaattori/järjestelmätoimittaja) tapaisia vastuiden määrittelyjä. Tietoturvallisuuden osalta vastuut määritellään osapuolten välisissä toimeksianto- tai muissa sopimuksissa tai niiden liitteissä. Huom.! Kaikkien mainittujen osapuolten välillä ei välttämättä ole sopimussuhdetta. Tällöin vastuut pitää olla selvillä osapuolten tarjoamien palveluiden palvelukuvausten tai muiden vastaavien menettelyjen kautta. Selkeät tietoturvavastuut tulee ulottaa koskemaan myös alihankkijoita ja muita mahdollisia sopimuskumppaneita. AUDITOINTI: Tarkastetaan osapuolten välisistä sopimuksista että vastuut toiminnallisuuden, tietoturvallisuuden ja yhteistoiminnallisuuden osalta on selkeästi määritetty sopimuksiin. Tarkastetaan eri osapuolten palvelukuvaukset ko. toimintojen osalta Tämä on selkeintä dokumentoida yhdellä tai useammalla kuvalla, jotka kirjoitetaan auki ja jota voidaan hyödyntää osapuolien yhteisissä palavereissa Kanta.fi sivuilla ( Malli k - Ostopalveluihin liittyvät roolit ja vastuut 55

56 Kuvataan kuvan lisäksi sanallisesti vastuunjako eri toimijoiden kesken Liittyvä organisaatio Perus-IT toimittaja Toimipiste 1 Tietoliikennetoimittaja PTJ-toimittaja Valvira rooli- ja attribuuttitietopalvelu Toimintatavat henkilöt Työasema Työasema Toimipiste 2 Työasema Työasema Yritysverkko Potilastietojärjestelmä Välitys- ja allekirjoituspalvelut Reseptikeskuksen palvelut Kela mm. Toimintamallien, tietoturvan ym. Kouluttaminen ja ohjeistaminen Tietosuojan seuranta ja valvonta mm. Työasemien tietoturvasta huolehtiminen, Sisäverkon ylläpito mm. Salatun verkkoyhteyden toteutus liittyjän ja PTJ-toimittajan välillä mm. Palvelinten tietoturva, varmistukset Sanomanvälityksen tietoturva ja varmistukset Kansalliset toimijat vastaavat omasta toiminnastaan antamiensa kuvausten mukaisesti

57 Auditointivaatimus 15: Muutostenhallintaprosessi (Toimittaja/xxx) VAATIMUS: Järjestelmille tulee olla määrämuotoinen muutostenhallintaprosessi, joka kattaa versio- ja korjauspäivitykset sekä myös pienemmät toiminnalliset ja muuta vastaavat muutokset. Muutostenhallintaprosessin tulee sisältää ainakin: testauskäytännöt hyväksymiskäytännöt muutosten dokumentoinnin Toimenpiteet muutosta edeltäneeseen tilaan palaamiseksi, mikäli muutos ei toimi odotetulla tavalla. AUDITOINTI: Tarkastetaan kyseistä järjestelmää/ järjestelmiä koskeva muutostenhallintaprosessi Tarkastetaan, että tehdyt muutokset on suunniteltu, hyväksytty, testattu ja dokumentoitu Tämä tarkentuu kun KanTa-palveluihin liittyvät ohjeet valmistuvat. Käytetään auditoitua potilastietojärjestelmään, joten järjestelmätoimittaja on muutoksenhallinnan osin jo toteuttanut. Organisaation vastuulle jää mm. vastaanottotestaus, hyväksymiskäytännöt, versionvaihtoon liittyvät käytänteet sekä toipumissuunnitelma. Jos organisaatiolla on käytännöt, joilla hoidetaan versionvaihdot jne., niin nyt voisi olla hyvä hetki kirjata ne auki. Sosiaali- ja terveydenhuollon tietojärjestelmien tietoturvan ja tietosuojan hallinnan periaatteet ja hyvät käytännöt (STAKES: RAPORTTEJA 5/2005) kohdat A6.2 ja A8.4 sekä vastaavat tarkastuslistat. 57

58 Auditointivaatimus 16: Tietoturvapoikkeamien havainnointi ja tietojärjestelmien käytön seuranta (Vastuu: xxx) VAATIMUS: Organisaatiolla on oltava olemassa toimiva prosessi ja toimintatavat seuraaviin tietoturvallisuuden kannalta keskeisiin osaalueisiin: Tietoturvapoikkeamien havainnointi ja eskalointi (incident management) Tietojärjestelmien käytön seuranta (lokienanalysointiproseduurit). Erityisesti erityissuojattavien tietojen katselua sekä erityiseen syyhyn (teknistä varmistusta hoitosuhteesta ei ole) perustuvaa potilastietojen katselua seurataan ja valvotaan. AUDITOINTI: Tarkastetaan, että vaaditut prosessit ja toimintatavat on olemassa (dokumentoidusti), ne ovat henkilöstön tiedossa ja niiden mukaan toimitaan. Tarkastetaan, että organisaatiolla on lokivalvontasuunnitlema ja että sitä noudatetaan, ja että seuranta on säännönmukaista ja tulokset dokumentoidaan. Kaksi erityyppistä asiaa: Millaiset ovat prosessit tietoturvapoikkeamien havainnointiin ja tietosuojan valvontaan. Kanta.fi ( Malli c - Kirjanpitotaulukko lokien tarkastuksesta 58

59 Auditointivaatimus 17: Virhetilanteiden hallinta (Vastuu: xxx) VAATIMUS: Virhe- ja poikkeustilanteiden varalta tulee olla dokumentoitu ja testattu toimintasuunnitelma (toipumissuunnitelma) Organisaatiolla (ja Kelalla) tulee olla yhteisesti sovittu ja dokumentoitu toimintatapa, miten erilaisista poikkeustilanteista selvitään. [Tarkennus: Apteekkien tapauksessa KELAa koskeva vaatimus ei sovellu] AUDITOINTI: Tarkastetaan toipumissuunnitelmien ja häiriötilanneohjeiden olemassaolo. Tarkastetaan, miten järjestelmien toiminnallisuutta valvotaan ja miten poikkeustilanteet ja virhetilanteet havaitaan, ja miten niistä tiedotetaan. Tarkastetaan, että organisaatiot (ja Kela) ovat yhdessä sopineet miten poikkeustilanteista selvitään. Kanta.fi sivuilla ohjeet häiriötilanteisiin: Kanta.fi ( Malli d - Käyttökatko-ohje organisaatiolle Sovittava järjestelmätoimittajan(-jien) kanssa, miten PTJ:n toimintaa seurataan, miten virheet määritellään ja miten niiden kanssa toimitaan Käyttäjien ohjeistaminen virhetilanteita varten: Toimintaprosessin kuvaus ja tukipalveluiden yhteystiedot (erityisesti oma lähituki: onko järjestelmän pääkäyttäjä, PTJ:n toimittajan helpdesk vai joku muu) 59

KanTa-palveluiden liittyjämääritelmä. erespa Vaikuttajafoorumi2 Kehittämispäällikkö Maritta Korhonen 14.10.2013

KanTa-palveluiden liittyjämääritelmä. erespa Vaikuttajafoorumi2 Kehittämispäällikkö Maritta Korhonen 14.10.2013 KanTa-palveluiden liittyjämääritelmä erespa Vaikuttajafoorumi2 Kehittämispäällikkö Maritta Korhonen 14.10.2013 YKSITYISEN TERVEYDENHUOLLON SÄHKÖISEN LÄÄKEMÄÄRÄYKSEN KÄYTTÖÖNOTTO JA LIITTYMINEN KANTA-PALVELUUN

Lisätiedot

VARMENNEKORTIT YKSITYISELLÄ SEKTORILLA

VARMENNEKORTIT YKSITYISELLÄ SEKTORILLA VARMENNEKORTIT YKSITYISELLÄ SEKTORILLA Varmennekortit / toimikortit yksityisellä sektorilla Ammattikortit Terhikki-rekisterissä olevat terveydenhuollon ammattihenkilöt: Ammatinharjoittajat, yrityksissä

Lisätiedot

Kansalliset auditointivaatimukset terveydenhuollon organisaatioille

Kansalliset auditointivaatimukset terveydenhuollon organisaatioille Kansalliset vaatimukset terveydenhuollon organisaatioille Versioon 2.0 on käsitteet resepti ja reseptikeskus muutettu asiakirjoiksi ja kansallisiksi palveluiksi. Auditoinnissa voidaan rajoittua käyttöönotettaviin

Lisätiedot

Vaatimus/Kontrolli Vaatimustenmukaisuuden todentaminen / auditointi

Vaatimus/Kontrolli Vaatimustenmukaisuuden todentaminen / auditointi Kansalliset auditointivaatimukset terveydenhuollon organisaatioille (sähköisten reseptien toiminnallisuuksien osalta) Toiminnalliset vaatimukset # Kriteeri / kontrollitavoite Organisaatoriset vaatimukset

Lisätiedot

erespa viitoittaa tietä ereseptiin Ohjeistus ereseptin auditointivaatimusten täyttämiseksi Yksityisen sektorin yritykset 30.4.2014

erespa viitoittaa tietä ereseptiin Ohjeistus ereseptin auditointivaatimusten täyttämiseksi Yksityisen sektorin yritykset 30.4.2014 erespa viitoittaa tietä ereseptiin Ohjeistus ereseptin auditointivaatimusten täyttämiseksi Yksityisen sektorin yritykset Itseauditointi Ohjeet vaatimusten täyttämiseksi Esimerkit, joita voi hyödyntää auditointivaatimusta

Lisätiedot

KANTA-PALVELUIHIN LIITTYVÄN AUDITOINNIN MENETTELYT

KANTA-PALVELUIHIN LIITTYVÄN AUDITOINNIN MENETTELYT OHJE v1.1 1(4) 27.2.2012 KANTA-PALVELUIHIN LIITTYVÄN AUDITOINNIN MENETTELYT Auditoinnilla tarkoitetaan toimenpidettä, jolla varmistetaan, että KanTa-kokonaisuuteen liittyvät järjestelmät ja organisaatiot

Lisätiedot

Osapuolet sitoutuvat noudattamaan e-reseptipalvelun ehtoja ja sen liitteitä.

Osapuolet sitoutuvat noudattamaan e-reseptipalvelun ehtoja ja sen liitteitä. Mallisopimus Sopimus e-reseptipalveluun liittymisestä Tällä sopimuksella yksityinen terveydenhuollon toimintayksikkö ( Lääkäriasema ) ja itsenäinen ammatinharjoittaja ("Ammatinharjoittaja") sopivat e-reseptipalveluun

Lisätiedot

Kanta-sopimusmalli / Yritys-Yritys. Sopimus eresepti-palveluun liittymisestä

Kanta-sopimusmalli / Yritys-Yritys. Sopimus eresepti-palveluun liittymisestä Kanta-sopimusmalli / Yritys-Yritys Sopimus eresepti-palveluun liittymisestä Tällä sopimuksella yksityinen terveydenhuollon toimintayksikkö ( Lääkäriasema ) ja Lääkäriaseman tiloissa toimiva lääkäripalveluyhtiö

Lisätiedot

KanTa-palvelut. Web-reseptisovellukset. versio 1.0

KanTa-palvelut. Web-reseptisovellukset. versio 1.0 Kela Liite auditointivaatimuksiin 1 (8) KanTa-palvelut Web-reseptisovellukset versio 1.0 Dokumentin muutoshistoria Versio Pvm Tekijä / hyväksyjä Kuvaus 0.1 31.10.2013 KanTa-palveluryhmä, Kela Ensimmäinen

Lisätiedot

OMAVALVONTASUUNNITELMA

OMAVALVONTASUUNNITELMA RÄÄKKYLÄN KUNTA Sosiaali- ja terveydenhuollon tietojärjestelmät TERVEYSKESKUS OMAVALVONTASUUNNITELMA Hyväksytty; Perusturvalautakunta _._.2015 Saila Tarkkonen Omavalvontasuunnitelmassa selvitetään miten

Lisätiedot

Liittyminen Kanta-palveluihin Valmistelukokous. Kela, Kanta-palvelut, 10.2.2016

Liittyminen Kanta-palveluihin Valmistelukokous. Kela, Kanta-palvelut, 10.2.2016 Liittyminen Kanta-palveluihin Valmistelukokous Kela, Kanta-palvelut, 10.2.2016 Käsiteltävät asiat Kelan rooli ja Kanta-palvelut Kanta-palveluihin liittymisen päävaiheet Käyttöliittymä rekisterinpitäjän

Lisätiedot

Kysymyksiä jä västäuksiä yksityisen terveydenhuollon liittymisestä potilästiedon ärkistoon

Kysymyksiä jä västäuksiä yksityisen terveydenhuollon liittymisestä potilästiedon ärkistoon Kysymyksiä jä västäuksiä yksityisen terveydenhuollon liittymisestä potilästiedon ärkistoon Sisällys 1. Liittymisvelvoite, aikataulu ja liittymismallit... 2 2. Liittymisvalmistelut... 5 3. Potilastietojärjestelmä...

Lisätiedot

eresepti-palvelun palvelukuvaus

eresepti-palvelun palvelukuvaus n palvelukuvaus on Kansaneläkelaitoksen (jäljempänä Kela) Kanta-palvelujen ylläpitämä ja Kanta-palveluihin kuuluva palvelu, joka käsittää Reseptikeskuksen ylläpidon reseptien tallentamista ja toimittamista

Lisätiedot

Liittyminen eresepti-palveluun. Yksityisten terveydenhuollon toimijoiden ereseptin käyttöönottoon valmistautuminen

Liittyminen eresepti-palveluun. Yksityisten terveydenhuollon toimijoiden ereseptin käyttöönottoon valmistautuminen Liittyminen eresepti-palveluun Yksityisten terveydenhuollon toimijoiden ereseptin käyttöönottoon valmistautuminen eresepti-palveluun liittyjä eresepti-palveluun liittyjä on terveydenhuollon toimintayksikkö,

Lisätiedot

KanTa. Liittymisohje KanTa-palveluihin

KanTa. Liittymisohje KanTa-palveluihin Liittymisohje 1 (14) KanTa Liittymisohje KanTa-palveluihin Tämä dokumentti on toimintayksiköitten ja hankeen johdolle tarkoitettu ohje. Ohjeessa kuvataan yleisellä tasolla KanTa-palveluihin liittymisen

Lisätiedot

erespa viitoittaa tietä ereseptiin

erespa viitoittaa tietä ereseptiin erespa viitoittaa tietä ereseptiin Miksi yhteistä tekemistä? Useimmille pienille ja keskisuurille yksityisille palveluntuottajille, joilla ei ole omaa tietohallintoa, liittymisen toimenpiteet ja auditointivaatimukset

Lisätiedot

Kansallisen arkiston ja ereseptin tilannekatsaus Terveydenhuollon atk päivät 25.5.2009 Erkki Aaltonen

Kansallisen arkiston ja ereseptin tilannekatsaus Terveydenhuollon atk päivät 25.5.2009 Erkki Aaltonen Kansallisen arkiston ja ereseptin tilannekatsaus Terveydenhuollon atk päivät 25.5.2009 Erkki Aaltonen Esityksen sisältö KanTa ja sen tausta Käyttöönotto ja tilanne nyt Mikä muuttuu eresepti earkisto Omien

Lisätiedot

ERESEPTI TULEE MITÄ PITÄISI TEHDÄ? erespa viitoittaa tietä ereseptiin

ERESEPTI TULEE MITÄ PITÄISI TEHDÄ? erespa viitoittaa tietä ereseptiin ERESEPTI TULEE MITÄ PITÄISI TEHDÄ? erespa viitoittaa tietä ereseptiin ereseptiin on liityttävä 1.4.2014 mennessä ereseptin on oltava käytössä kaikilla lääkärikeskuksissa työsuhteisina ja ammatinharjoittajina

Lisätiedot

Terveydenhuollon valtakunnalliseen tietojärjestelmäpalveluun liittyminen ja ereseptin käyttöönotto

Terveydenhuollon valtakunnalliseen tietojärjestelmäpalveluun liittyminen ja ereseptin käyttöönotto Helli-liikelaitoksen johtokunta 123 23.10.2012 Terveyspalvelujen liittyminen earkistoon (2012) 203/4/421/4211/2012 Helli-liikelaitoksen johtokunta 123 Terveydenhuollon valtakunnalliseen tietojärjestelmäpalveluun

Lisätiedot

KanTa- (Kansallinen terveysarkisto) palveluiden käyttöönotto. Ensimmäisenä sähköinen lääkemääräys

KanTa- (Kansallinen terveysarkisto) palveluiden käyttöönotto. Ensimmäisenä sähköinen lääkemääräys KanTa- (Kansallinen terveysarkisto) palveluiden käyttöönotto Ensimmäisenä sähköinen lääkemääräys Käyttöönottoon valmistautuminen 07.06.2013 4.6.2013 Sähköinen lääkemääräys 1 Esityksen sisältö Kansalliset

Lisätiedot

Välittäjän määritelmä:

Välittäjän määritelmä: Kansalliset vaatimukset välittäjälle Välittäjän määritelmä: Välittäjätahon määrittely löytyy ajantasaisena Tekniset liittymismallit -asiakirjasta, joka löytyy www.kanta.fi olevasta käsikirjasta. Välittäjällä

Lisätiedot

Auditointi. Teemupekka Virtanen 14.5.2010

Auditointi. Teemupekka Virtanen 14.5.2010 Auditointi Teemupekka Virtanen 14.5.2010 Lähtökohta Kaikki KANTAan liittyneet organisaatiot jakavat saman tietomassan Keskinäinen luottamus Yhteiset toimintaperiaatteet Yhteinen turvataso Minä uskallan

Lisätiedot

Liittyminen eresepti-palveluun. Yksityisten terveydenhuollon toimijoiden ereseptin käyttöönottoon valmistautuminen 13.5.2013

Liittyminen eresepti-palveluun. Yksityisten terveydenhuollon toimijoiden ereseptin käyttöönottoon valmistautuminen 13.5.2013 Liittyminen eresepti-palveluun Yksityisten terveydenhuollon toimijoiden ereseptin käyttöönottoon valmistautuminen 13.5.2013 eresepti-palveluun liittyjä eresepti-palveluun liittyjä on terveydenhuollon toimintayksikkö

Lisätiedot

sivu 1 (5) Sähköinen lääkemääräys vaatimusmäärittely 30.10.2015 versio 2.8

sivu 1 (5) Sähköinen lääkemääräys vaatimusmäärittely 30.10.2015 versio 2.8 sivu 1 (5) Sähköinen vaatimusmäärittely 30.10.2015 versio 2.8 LIITE 2: Reseptikeskuksesta / Potilastietojärjestelmät HL7 MedicalRecords dokumentissa on määritelty tarkat ehdot, joiden mukaisesti ja voidaan

Lisätiedot

Tietosuojavastaavan toiminta ja dokumentointi

Tietosuojavastaavan toiminta ja dokumentointi Tietosuojavastaavan toiminta ja dokumentointi Johanna Sorvettula Tietosuojavastaava Hallintojohtaja, varatuomari, MBA 2015 EPSHP - Johanna Sorvettula 1 Tietosuojavastaavan tehtävät Tietosuojavastaavan

Lisätiedot

Potilastiedon arkiston käyttöönotto. Anna Kärkkäinen 24.1.2013 (Termit ja vaiheistus päivitetty 29.11.2013)

Potilastiedon arkiston käyttöönotto. Anna Kärkkäinen 24.1.2013 (Termit ja vaiheistus päivitetty 29.11.2013) Potilastiedon arkiston käyttöönotto Anna Kärkkäinen 24.1.2013 (Termit ja vaiheistus päivitetty 29.11.2013) Kansallisten tietojärjestelmäpalveluiden hyödyntäminen VRK:n varmennepalvelut Lääketietokanta

Lisätiedot

Suostumuskäytännöt Suomen perustuslaki

Suostumuskäytännöt Suomen perustuslaki Suostumuskäytännöt 2..205 THL / OPER - OTK Joni Komulainen Suomen perustuslaki 6 Yhdenvertaisuus 0 Yksityiselämän suoja: Jokaisen yksityiselämä, kunnia ja kotirauha on turvattu: - Henkilötietojen suojasta

Lisätiedot

APTEEKKIEN TOIMINTAOHJEMALLI: SÄHKÖISEEN RESEPTIIN LIITTYVÄT HÄIRIÖTILANTEET

APTEEKKIEN TOIMINTAOHJEMALLI: SÄHKÖISEEN RESEPTIIN LIITTYVÄT HÄIRIÖTILANTEET APTEEKKIEN TOIMINTAOHJEMALLI: SÄHKÖISEEN RESEPTIIN LIITTYVÄT HÄIRIÖTILANTEET JOHDANTO Apteekin tulee varautua sähköisen reseptin toiminnassa mahdollisesti ilmeneviin häiriötilanteisiin. Koko apteekin henkilökunnan

Lisätiedot

Länsi-Pohjan sairaanhoitopiiri Perusterveydenhuollon yksikkö. 12.6.2015 Teija Horsma

Länsi-Pohjan sairaanhoitopiiri Perusterveydenhuollon yksikkö. 12.6.2015 Teija Horsma Länsi-Pohjan sairaanhoitopiiri Perusterveydenhuollon yksikkö 12.6.2015 Teija Horsma 1 Omavalvonta Sosiaali- ja terveydenhuollon palvelujen valvonnassa korostetaan palveluntuottajien omaa vastuuta toiminnan

Lisätiedot

Potilastiedon arkisto Hakemus ja sitoumus. Kela, Kanta-palvelut, Viimeisin versio: kanta.fi > Potilastiedon arkiston käyttöönoton käsikirja

Potilastiedon arkisto Hakemus ja sitoumus. Kela, Kanta-palvelut, Viimeisin versio: kanta.fi > Potilastiedon arkiston käyttöönoton käsikirja Potilastiedon arkisto Hakemus ja sitoumus Kela, Kanta-palvelut, 8.1.2015 Viimeisin versio: kanta.fi > Potilastiedon arkiston käyttöönoton käsikirja Hakemus on sitoumus Edellytykset vaiheeseen siirtymiselle

Lisätiedot

Peruspalvelukuntayhtymä Kallio TIETOSUOJAPOLITIIKKA. Yhtymähallitus 10.4.2014 41

Peruspalvelukuntayhtymä Kallio TIETOSUOJAPOLITIIKKA. Yhtymähallitus 10.4.2014 41 Peruspalvelukuntayhtymä Kallio TIETOSUOJAPOLITIIKKA Johdanto Tietosuojapolitiikassa kuvataan henkilöön liittyvien henkilötietojen tai muiden luottamuksellisten tietojen käytön periaatteet ja menetelmät

Lisätiedot

Potilastiedon arkistoon liittyminen 6 kk tukikokous

Potilastiedon arkistoon liittyminen 6 kk tukikokous Potilastiedon arkistoon liittyminen 6 kk tukikokous Kela, Kanta-palvelut, 2.9.2014 Viimeisin versio: Kanta.fi > Potilastiedon arkiston käyttöönoton käsikirja Käsiteltävät asiat Kelan rooli ja Potilastiedon

Lisätiedot

KanTa Asiakastietojen käsittely ja menettelytavat eresepti-palvelua käytettäessä

KanTa Asiakastietojen käsittely ja menettelytavat eresepti-palvelua käytettäessä Malli: Asiakastietojen käsittely 1 (7) KanTa Asiakastietojen käsittely ja menettelytavat eresepti-palvelua käytettäessä Ohje: Tämän ohjeen kohderyhmä on terveydenhuollon toimintayksikön johto. Ohje on

Lisätiedot

ERESEPTI TULEE MITÄ PITÄISI TEHDÄ? Yksityishammaslääkärien talvipäivä Timo Airaksinen, Salivirta & Partners

ERESEPTI TULEE MITÄ PITÄISI TEHDÄ? Yksityishammaslääkärien talvipäivä Timo Airaksinen, Salivirta & Partners ERESEPTI TULEE MITÄ PITÄISI TEHDÄ? Yksityishammaslääkärien talvipäivä 8.2.2013 Timo Airaksinen, Salivirta & Partners ereseptiin on liityttävä 1.4.2014 mennessä ereseptin on oltava käytössä kaikilla lääkärikeskuksissa

Lisätiedot

Organisaatiomuutokset yksityisessä terveydenhuollossa

Organisaatiomuutokset yksityisessä terveydenhuollossa Organisaatiomuutokset yksityisessä terveydenhuollossa 19.10.2017 1 Johdanto Terveydenhuollon palvelunantaja tai itsenäinen ammatinharjoittaja (IAH) vastaa potilastietojen rekisterinpitäjänä arkistoitujen

Lisätiedot

Liittyminen eresepti-palveluun. Yksityisen terveydenhuollon toimijoiden ereseptin käyttöönottoon valmistautuminen

Liittyminen eresepti-palveluun. Yksityisen terveydenhuollon toimijoiden ereseptin käyttöönottoon valmistautuminen Liittyminen eresepti-palveluun Yksityisen terveydenhuollon toimijoiden ereseptin käyttöönottoon valmistautuminen Palvelujen käyttöönoton aikataulut Sähköinen resepti käytössä Apteekeissa ja sivuapteekeissa

Lisätiedot

Kanta-palvelut sosiaalihuollossa ja asiakastiedon kirjaamisen kehittäminen

Kanta-palvelut sosiaalihuollossa ja asiakastiedon kirjaamisen kehittäminen Kanta-palvelut sosiaalihuollossa ja asiakastiedon kirjaamisen kehittäminen Koulutusorganisaatiot Kansa-koulu-IIhankkeessa -aloitusseminaari Sisältö Kanta-palvelut sosiaalihuollossa Sosiaalihuollon asiakastiedon

Lisätiedot

Valmistautumistilaisuus liittyjälle Potilastiedon arkisto. Kela, Kanta-palvelut,

Valmistautumistilaisuus liittyjälle Potilastiedon arkisto. Kela, Kanta-palvelut, Valmistautumistilaisuus liittyjälle Potilastiedon arkisto Kela, Kanta-palvelut, 7.9.2016 Käsiteltävät asiat Liittymismallit Potilastiedon arkistoon liittyminen Hakemus-sitoumus Käyttöönottokoe ja tuotantokäytön

Lisätiedot

Kuka auttaa johtoa sosiaali- ja terveydenhuollon asiakastietojen käytönvalvonnassa?

Kuka auttaa johtoa sosiaali- ja terveydenhuollon asiakastietojen käytönvalvonnassa? Kuka auttaa johtoa sosiaali- ja terveydenhuollon asiakastietojen käytönvalvonnassa? Lainsäädäntö ja siihen liittyvä ohjeistus Kuntamarkkinat 10.9.2014, Kuntatalo 10.9.2014 Tanja Stormbom, lakimies, THL

Lisätiedot

Sopimus Kanta-palveluihin liittymisestä ja Kanta-palvelujen käytöstä v 1.0

Sopimus Kanta-palveluihin liittymisestä ja Kanta-palvelujen käytöstä v 1.0 Sopimus Kanta-palveluihin liittymisestä ja Kanta-palvelujen käytöstä v 1.0 Kanta 255 10.15 1(11) Sisällys 1 Liittymisvelvoitteiden ja -vastuiden täyttäminen... 3 2 Kanta-palveluihin liittyvät tietojärjestelmät

Lisätiedot

Sosiaali- ja terveydenhuollon tietojärjestelmiä käyttävien palveluiden antajien omavalvontasuunnitelma

Sosiaali- ja terveydenhuollon tietojärjestelmiä käyttävien palveluiden antajien omavalvontasuunnitelma 1 (10) johtoryhmä 10.3.2015 38, yhtymähallitus 30.3.2015 Sosiaali- ja terveydenhuollon tietojärjestelmiä käyttävien palveluiden antajien omavalvontasuunnitelma Sosiaalihuollon ja terveydenhuollon palvelujen

Lisätiedot

KanTa. Terveydenhuollon organisaation auditointivaatimusten läpikäynti - eresepti

KanTa. Terveydenhuollon organisaation auditointivaatimusten läpikäynti - eresepti OHJE 23.4.2012 KanTa Terveydenhuollon organisaation auditointivaatimusten läpikäynti - eresepti OHJE: Tämä dokumentti on tarkoitettu taustamateriaaliksi ereseptin auditointivaatimusten käsittelyyn ja toteutumisen

Lisätiedot

Kanta Liittymisohje Kanta-asiakastestipalveluun

Kanta Liittymisohje Kanta-asiakastestipalveluun Kanta-asiakastestipalvelu 1 (21) Kanta Liittymisohje Kanta-asiakastestipalveluun Kanta-asiakastestipalvelu 2 (21) Dokumentin muutoshistoria Versio Pvm Tekijä / hyväksyjä Kuvaus 1.0 3.9.2009 KanTa-palveluryhmä,

Lisätiedot

Sopimus Kanta-palveluihin liittymisestä ja Kanta-palvelujen käytöstä

Sopimus Kanta-palveluihin liittymisestä ja Kanta-palvelujen käytöstä Sopimus Kanta-palveluihin liittymisestä ja Kanta-palvelujen käytöstä v 1.2 Kanta-sopimusmalli 2 (10) Sisällysluettelo 1 Johdanto... 3 2 Liittymisvelvoitteet ja vastuut... 3 3 Kanta-palveluihin liittyvät

Lisätiedot

Terveydenhuollon todistusten välitys Kelaan -palvelu 7.3.2016

Terveydenhuollon todistusten välitys Kelaan -palvelu 7.3.2016 Terveydenhuollon todistusten välitys Kelaan -palvelu 7.3.2016 Terveydenhuollon todistusten välitys Kelaan Toiminnallisuus yleisellä tasolla Palvelun käyttöönotto Tekniset määrittelyt Merkitys terveydenhuollon

Lisätiedot

Lain velvoitteet ja lakimuutosten vaikutukset yksityiselle sektorille. Jari Porrasmaa

Lain velvoitteet ja lakimuutosten vaikutukset yksityiselle sektorille. Jari Porrasmaa Lain velvoitteet ja lakimuutosten vaikutukset yksityiselle sektorille 16.10.2013 Voimassa olevat säädökset sähköisen lääkemääräyksen suhteen Määrittää mm. seuraavat seikat sähköisen lääkemääräyksen laadinnan

Lisätiedot

Uuden terveydenhuoltolain toteutumisen edistäminen. ereseptin käyttöönoton suunnittelu ja valmistelu

Uuden terveydenhuoltolain toteutumisen edistäminen. ereseptin käyttöönoton suunnittelu ja valmistelu Uuden terveydenhuoltolain toteutumisen edistäminen ereseptin käyttöönoton suunnittelu ja valmistelu Tietoturva- ja tietosuojatason selvittäminen, huomioiden valtakunnallisen sähköisen tietojärjestelmäpalvelun

Lisätiedot

OMAVALVONTA SOSIAALI JA TERVEYDENHUOLLON LAINSÄÄDÄNNÖSSÄ. Riitta Husso, Valvira 25.8.2015

OMAVALVONTA SOSIAALI JA TERVEYDENHUOLLON LAINSÄÄDÄNNÖSSÄ. Riitta Husso, Valvira 25.8.2015 OMAVALVONTA SOSIAALI JA TERVEYDENHUOLLON LAINSÄÄDÄNNÖSSÄ Riitta Husso, Valvira 25.8.2015 1 Omavalvonta Palveluntuottaja vastaa siitä, että palvelu täyttää sille asetetut vaatimukset. Omavalvonnalla tarkoitetaan

Lisätiedot

Tietosuojakysely 2019

Tietosuojakysely 2019 Tietosuojakysely 2019 Kanta-palvelut tietosuojavaltuutetun toimisto Terveyden ja hyvinvoinnin laitos Kela FPA Kanta-palvelut Kanta tjänsterna www.kanta.fi PL 450, 00056 Kela PB 450, 00056 FPA kanta@kanta.fi

Lisätiedot

Valmistautuminen potilastiedon arkiston käyttöönottoon. Käyttöönoton käsikirja ja toiminnallisen muutoksen tukeminen Anna Kärkkäinen 29.11.

Valmistautuminen potilastiedon arkiston käyttöönottoon. Käyttöönoton käsikirja ja toiminnallisen muutoksen tukeminen Anna Kärkkäinen 29.11. Valmistautuminen potilastiedon arkiston käyttöönottoon Käyttöönoton käsikirja ja toiminnallisen muutoksen tukeminen Anna Kärkkäinen 29.11.2012 Kansallinen käyttöönoton tuki liittyjille Käyttöönoton käsikirja

Lisätiedot

Näin käytät ereseptiä

Näin käytät ereseptiä Näin käytät ereseptiä Kaikkialla Suomessa siirrytään vaiheittain käyttämään sähköistä reseptiä (eresepti). Tiedot ereseptin käyttöönottaneista organisaatioista saat terveydenhuollosta, apteekeista ja sivustolta

Lisätiedot

KanTa. Reseptikeskuksen tietojen käsittelyn seuranta ja valvonta terveydenhuollossa ja apteekissa

KanTa. Reseptikeskuksen tietojen käsittelyn seuranta ja valvonta terveydenhuollossa ja apteekissa Seuranta ja valvonta 1(16) KanTa Reseptikeskuksen tietojen käsittelyn seuranta ja valvonta terveydenhuollossa ja apteekissa Dokumentin muutoshistoria Versio Pvm Tekijä / hyväksyjä Kuvaus 1.0 KanTa-palveluryhmä

Lisätiedot

ERESPA-VAIKUTTAJAFOORUMI. Terveydenhuollon toimikortit

ERESPA-VAIKUTTAJAFOORUMI. Terveydenhuollon toimikortit ERESPA-VAIKUTTAJAFOORUMI 14.10.2013 Terveydenhuollon toimikortit Ari Häkli Asiakkuuspäällikkö VRK Varmennepalvelut Toimikorttilogistiikan edellytykset Asiakassopimukset Ennen tuotantotoimituksia yksityisen

Lisätiedot

TIETOJEN TARKASTAMINEN SOTE-ORGANISAATIOREKISTERISTÄ JA IAH-KOODISTOSTA

TIETOJEN TARKASTAMINEN SOTE-ORGANISAATIOREKISTERISTÄ JA IAH-KOODISTOSTA TOIMINTAOHJE 1(7) TIETOJEN TARKASTAMINEN SOTE-ORGANISAATIOREKISTERISTÄ JA IAH-KOODISTOSTA 1. Taustaa Kansallisella Koodistopalvelimella olevia THL - ä ja Valvira - Terveydenhuollon itsenäiset ammatinharjoittajat

Lisätiedot

Terveydenhuollon laitteet ja tarvikkeet omavalvonnan osana myös sosiaalihuollon palveluissa

Terveydenhuollon laitteet ja tarvikkeet omavalvonnan osana myös sosiaalihuollon palveluissa Terveydenhuollon laitteet ja tarvikkeet omavalvonnan osana myös sosiaalihuollon palveluissa Valtakunnallinen Sosiaali- ja terveydenhuollon omavalvontaseminaari Ylitarkastaja Tarja Vainiola Omavalvontasuunnitelma

Lisätiedot

Omien tietojen katselu. Terveydenhuollon ATK-päivät 28.5.2013

Omien tietojen katselu. Terveydenhuollon ATK-päivät 28.5.2013 Omien tietojen katselu Terveydenhuollon ATK-päivät 28.5.2013 Aktiivisessa käytössä Omien tietojen katselu on aktiivinen sähköinen asiointipalvelu Kirjautumisia jo yli 750.000, yksittäisiä käyttäjiä vähemmän

Lisätiedot

Tietosuojakysely 2018

Tietosuojakysely 2018 Tietosuojakysely 2018 05/2018 Kela Tietosuojavaltuutetun toimisto Terveyden ja hyvinvoinnin laitos Sisällys Taustatiedot 1 Vastaajatiedot 1 Tulokset 1 Yleistä 1 Tietosuojavastaavat 2 Apteekkarin tai organisaation

Lisätiedot

Sosiaali- ja terveydenhuollon tietojärjestelmiä käyttävien palveluiden antajien omavalvontasuunnitelma

Sosiaali- ja terveydenhuollon tietojärjestelmiä käyttävien palveluiden antajien omavalvontasuunnitelma Sosiaali- ja terveydenhuollon tietojärjestelmiä käyttävien palveluiden antajien omavalvontasuunnitelma Sosiaalihuollon ja terveydenhuollon palvelujen antajilla on velvoite laatia omavalvontasuunnitelma,

Lisätiedot

Kanta-palveluiden käyttöönotto. Psykologiliitto 15.4.2014

Kanta-palveluiden käyttöönotto. Psykologiliitto 15.4.2014 Kanta-palveluiden käyttöönotto Psykologiliitto 15.4.2014 Kansallisten tietojärjestelmäpalveluiden kokonaisuus ja hyödyntäminen VRK:n varmennepalvelut Valviran attribuuttipalvelu Valveri-rekisteri Lääketietokanta

Lisätiedot

Kanta-liittymisen tietoliikennearkkitehtuuri: Case Eksote. SosKanta-hanke/Kaisa Pesonen

Kanta-liittymisen tietoliikennearkkitehtuuri: Case Eksote. SosKanta-hanke/Kaisa Pesonen Kanta-liittymisen tietoliikennearkkitehtuuri: Case Eksote SosKanta-hanke/Kaisa Pesonen 13.11.2018 Eksote-Kanta arkkitehtuurikuva Lokienvalvontaohjelma Sama tietoliikennereitti myös PTJ:sta Kanta-palvelujen

Lisätiedot

ERESPA-VAIKUTTAJAFOORUMI 24.4.2013 KLO 13.-15.30 SCANDIC CONTINENTAL, MANNERHEIMINTIE 46, HELSINKI. erespa viitoittaa tietä ereseptiin

ERESPA-VAIKUTTAJAFOORUMI 24.4.2013 KLO 13.-15.30 SCANDIC CONTINENTAL, MANNERHEIMINTIE 46, HELSINKI. erespa viitoittaa tietä ereseptiin ERESPA-VAIKUTTAJAFOORUMI 24.4.2013 KLO 13.-15.30 SCANDIC CONTINENTAL, MANNERHEIMINTIE 46, HELSINKI erespa viitoittaa tietä ereseptiin Ohjelma Klo 13.00 13.10 erespa esittely (Timo Airaksinen, Salivirta

Lisätiedot

TIETOSUOJASELOSTE rekisteriseloste ja asiakkaan informointi henkilötietolaki (523/99) 10 ja 24

TIETOSUOJASELOSTE rekisteriseloste ja asiakkaan informointi henkilötietolaki (523/99) 10 ja 24 TIETOSUOJASELOSTE rekisteriseloste ja asiakkaan informointi henkilötietolaki (523/99) 10 ja 24 Laatimispäivä: 1.3.2013 Tämä on tietosuojaseloste, joka sisältää Kallaveden työterveyshuollon rekisterin rekisteriselosteen

Lisätiedot

Liittyminen Kanta-palveluihin Valmistelukokous. Kela, Kanta-palvelut,

Liittyminen Kanta-palveluihin Valmistelukokous. Kela, Kanta-palvelut, Liittyminen Kanta-palveluihin Valmistelukokous Kela, Kanta-palvelut, 6.9.2016 Käsiteltävät asiat Kelan rooli ja Kanta-palvelut Kanta-palveluihin liittymisen päävaiheet Käyttöliittymä rekisterinpitäjän

Lisätiedot

Potilastiedon arkistoon liittyminen 3 kk tukikokous

Potilastiedon arkistoon liittyminen 3 kk tukikokous Potilastiedon arkistoon liittyminen 3 kk tukikokous Kela, Kanta-palvelut, 7.4.2014 Viimeisin versio: Kanta.fi > Potilastiedon arkiston käyttöönoton käsikirja Käsiteltävät asiat Kansalaisviestintä Liittyminen

Lisätiedot

Kysymykset ja vastaukset ereseptiin liittymisen toimenpiteista ja auditointivaatimuksista

Kysymykset ja vastaukset ereseptiin liittymisen toimenpiteista ja auditointivaatimuksista Kysymykset ja vastaukset ereseptiin liittymisen toimenpiteista ja auditointivaatimuksista Sisällys 1. Liittymisen aikataulu ja liittymismalli... 1 2. Potilastietojärjestelmä... 2 3. SOTE-rekisteri... 2

Lisätiedot

Rekisterinpidon ja käytönvalvonnan haasteet

Rekisterinpidon ja käytönvalvonnan haasteet Rekisterinpidon ja käytönvalvonnan haasteet TERVEYDENHUOLLON ATK-PÄIVÄT 2014 Jyväskylän Paviljonki 20. - 21.5.2014 20.05.2014 Lähtökohta ja yleistä Tietosuojavastaavat ja rekisterinpitäjät tarvitsevat

Lisätiedot

Informointeja, kieltoja ja suostumuksia Onko käyttö ja luovutus hallinnassa?

Informointeja, kieltoja ja suostumuksia Onko käyttö ja luovutus hallinnassa? Informointeja, kieltoja ja suostumuksia Onko käyttö ja luovutus hallinnassa? Terveydenhuollon ATK-päivät 15.-16.5.2012 KanTa-palveluihin liittyvää keskeistä lainsäädäntöä Laki sähköisestä lääkemääräyksestä

Lisätiedot

Pelastuslaitosten tietoturvallisuuden

Pelastuslaitosten tietoturvallisuuden Pelastuslaitosten tietoturvallisuuden kehittäminen Kumppanuusverkoston kehittämishanke Pasi Hintikka valmiuspäällikkö, Oulu-Koillismaan pelastuslaitos projektipäällikkö, Pelastuslaitosten tietoturvallisuuden

Lisätiedot

KanTa. Liittymisohje KanTa-palveluihin

KanTa. Liittymisohje KanTa-palveluihin Liittymisohje 1 (17) KanTa Liittymisohje KanTa-palveluihin Tämä dokumentti on toimintayksiköitten ja hankeen johdolle tarkoitettu ohje. Ohjeessa kuvataan yleisellä tasolla KanTa-palveluihin liittymisen

Lisätiedot

Kanta-palvelut Yleisesittely

Kanta-palvelut Yleisesittely Kanta-palvelut Yleisesittely Kansallisten tietojärjestelmäpalvelujen kokonaisuus VRK:n varmennepalvelut Lääketietokanta Terveyskeskus A Apteekki Reseptikeskus THL koodistopalvelu Valviran attribuuttipalvelu

Lisätiedot

Henkilö, johon asiakas voi ottaa yhteyttä henkilötietojen käsittelyä koskevissa asioissa.

Henkilö, johon asiakas voi ottaa yhteyttä henkilötietojen käsittelyä koskevissa asioissa. Laatimispäivä: 1 / 2015 Tämä on tietosuojaseloste, joka sisältää rekisteriselosteen ja asiakkaiden henkilötietojen käsittelyä koskevan informoinnin. 1. Toiminnasta vastaava rekisterinpitäjä Katuosoite:

Lisätiedot

ereseptin toteutus 26.5.2009 Riitta Söderlund etunimi.sukunimi@turku.fi projektipäällikkö/ TERES Turun kaupunki

ereseptin toteutus 26.5.2009 Riitta Söderlund etunimi.sukunimi@turku.fi projektipäällikkö/ TERES Turun kaupunki ereseptin toteutus 26.5.2009 Riitta Söderlund etunimi.sukunimi@turku.fi projektipäällikkö/ TERES Turun kaupunki Tietojärjestelmien kehittämisen vaiheet Esitutkimus Vaatimusmäärittely Järjestelmän suunnittelu

Lisätiedot

Näin teet liittymishakemuksen ja päivität asiakastietojasi

Näin teet liittymishakemuksen ja päivität asiakastietojasi Näin teet liittymishakemuksen ja päivität asiakastietojasi Tämä ohje on tarkoitettu niille, jotka tekevät liittymishakemuksen Kanta-palveluihin ja päivättävät asiakastietojaan. Ohjeessa on käsitelty kaikki,

Lisätiedot

Liittymisvalmistelut Kanta-palveluihin THL

Liittymisvalmistelut Kanta-palveluihin THL Liittymisvalmistelut Kanta-palveluihin THL Käsiteltävät asiat Valmistelujen tilannekatsaus Liittyjä - järjestelmätoimittaja Yleistä Kanta-palveluista Edellytykset Kanta-palvelujen käyttöönotolle Liittymisvalmistelut

Lisätiedot

Kanta- välittäjätahon määrittely löytyy ajantasaisena Tekniset liittymismallit -asiakirjasta, joka löytyy www.kanta.fi olevasta käsikirjasta.

Kanta- välittäjätahon määrittely löytyy ajantasaisena Tekniset liittymismallit -asiakirjasta, joka löytyy www.kanta.fi olevasta käsikirjasta. Tietoturvavaatimukset Kanta- välittäjäpalveluja tarjoavalle Kanta- välittäjän määritelmä: Kanta- välittäjätahon määrittely löytyy ajantasaisena Tekniset liittymismallit -asiakirjasta, joka löytyy www.kanta.fi

Lisätiedot

Asiakirjahallinta Oulun kaupungissa

Asiakirjahallinta Oulun kaupungissa Asiakirjahallinta Oulun kaupungissa Kaupunginhallitus 6.5.2013 286, voimaantulo 29.5.2013 Sisällysluettelo: 1. Asiakirjahallinnan tehtävät ja vastuut... 3 2. Vastuu asiakirjallisesta tiedosta... 3 2.1

Lisätiedot

Näin teet liittymishakemuksen ja päivität asiakastietojasi

Näin teet liittymishakemuksen ja päivität asiakastietojasi Näin teet liittymishakemuksen ja päivität asiakastietojasi Tämä ohje on tarkoitettu niille, jotka tekevät liittymishakemuksen Kanta-palveluihin tai päivittävät asiakastietojaan. Ohjeessa on käsitelty kaikki

Lisätiedot

Asiakastietolain ja reseptilain muutokset. Terveydenhuollon atk-päivät 28.05.2013 Pekka Järvinen, STM

Asiakastietolain ja reseptilain muutokset. Terveydenhuollon atk-päivät 28.05.2013 Pekka Järvinen, STM Asiakastietolain ja reseptilain muutokset Terveydenhuollon atk-päivät Pekka Järvinen, STM Säädösmuutosten tarve Asiakastietolaki tietojärjestelmille asetettavat vaatimukset tietojärjestelmien sertifiointi

Lisätiedot

Suomeksi Näin käytät sähköistä reseptiä

Suomeksi Näin käytät sähköistä reseptiä Suomeksi Näin käytät sähköistä reseptiä Kaikki apteekit ja julkinen terveydenhuolto ovat jo liittyneet sähköisen reseptin käyttäjiksi. Yksityinen terveydenhuolto siirtyy parhaillaan vaiheittain sähköisen

Lisätiedot

Henkilö, johon asiakas voi ottaa yhteyttä henkilötietojen käsittelyä koskevissa asioissa.

Henkilö, johon asiakas voi ottaa yhteyttä henkilötietojen käsittelyä koskevissa asioissa. Laatimispäivä: 1/2015 Tämä on tietosuojaseloste, joka sisältää rekisteriselosteen ja asiakkaiden henkilötietojen käsittelyä koskevan informoinnin. 1. Toiminnasta vastaava rekisterinpitäjä Kuopion kaupungin

Lisätiedot

Kansallinen Terveysarkisto - KanTa

Kansallinen Terveysarkisto - KanTa Kansallinen Terveysarkisto - KanTa KanTa-palvelut pähkinänkuoressa 14.5.2012 Heikki Virkkunen THL / OPER 1 KanTa-palvelut: Tiivistetysti KanTa-palvelut ovat kansallisia terveydenhuollon tietojen sähköisiä

Lisätiedot

Toiminta häiriötilanteissa. 3/2013 v. 1.3

Toiminta häiriötilanteissa. 3/2013 v. 1.3 Toiminta häiriötilanteissa 3/2013 v. 1.3 Sisällys Käytönaikainen tuki häiriön käsittelyn vaiheet ja tehtävät Kelan Kanta-tuki 2 Toiminta häiriö- ja poikkeustilanteissa loppukäyttäjien tulee tietää mihin

Lisätiedot

Potilastiedon arkiston käyttöönotto: yksityisen sektorin haasteet ja niiden ratkaisun tilanne. earkki-projektin Vaikuttajafoorumi 1.9.

Potilastiedon arkiston käyttöönotto: yksityisen sektorin haasteet ja niiden ratkaisun tilanne. earkki-projektin Vaikuttajafoorumi 1.9. Potilastiedon arkiston käyttöönotto: yksityisen sektorin haasteet ja niiden ratkaisun tilanne earkki-projektin Vaikuttajafoorumi 1.9.2014 Esityksen sisältö Potilastiedon arkiston käyttöönotto julkisessa

Lisätiedot

Valtuutussäännökset. Voimassaoloaika. Määräys tulee voimaan pp. päivänä [x]kuuta 2015 ja se on voimassa toistaiseksi.

Valtuutussäännökset. Voimassaoloaika. Määräys tulee voimaan pp. päivänä [x]kuuta 2015 ja se on voimassa toistaiseksi. MÄÄRÄYS 3/2015 1(5) Määräys valtakunnallisten tietojärjestelmäpalvelujen avulla terveydenhuollon ulkopuolisille toimijoille luovutettavista todistuksista ja lausunnoista (SV6, lääkärintodistus A) Valtuutussäännökset

Lisätiedot

ESR-Henkilö. Tunnistautuminen ESR-Henkilö -järjestelmässä

ESR-Henkilö. Tunnistautuminen ESR-Henkilö -järjestelmässä ESR-Henkilö Tunnistautuminen ESR-Henkilö -järjestelmässä Käyttöohje toteuttajille 28.9.2015 ESR-Henkilö -järjestelmän käyttöohje hankkeiden toteuttajille 2 (8) SISÄLLYSLUETTELO 1 Yleistä tunnistautumisesta...

Lisätiedot

Kanta-sertifiointi ja omavalvonta yleiskuva ja prosessit

Kanta-sertifiointi ja omavalvonta yleiskuva ja prosessit 1(8) Kanta-sertifiointi ja omavalvonta yleiskuva ja prosessit Versio 08, 31.3.2015 Sisällys 1 Dokumentin tarkoitus... 2 2 Yleiskuva... 2 3 Toimijat... 3 4 Prosessit... 4 4.1 Prosessi: Asiakasorganisaation

Lisätiedot

Terveydenhuollon potilasasiakirjojen kehittäminen - merkinnöistä palvelukokonaisuuksiin

Terveydenhuollon potilasasiakirjojen kehittäminen - merkinnöistä palvelukokonaisuuksiin Terveydenhuollon potilasasiakirjojen kehittäminen - merkinnöistä palvelukokonaisuuksiin 26.5.2009 Maritta Korhonen Pohjois-Savon sairaanhoitopiiri 13.5.2009 1 PSSHPn strategia Keskeiset kehittämiskohteet

Lisätiedot

Laatimispäivä: 1/2015 Tämä on tietosuojaseloste, joka sisältää rekisteriselosteen ja asiakkaiden henkilötietojen käsittelyä koskevan informoinnin.

Laatimispäivä: 1/2015 Tämä on tietosuojaseloste, joka sisältää rekisteriselosteen ja asiakkaiden henkilötietojen käsittelyä koskevan informoinnin. Laatimispäivä: 1/2015 Tämä on tietosuojaseloste, joka sisältää rekisteriselosteen ja asiakkaiden henkilötietojen käsittelyä koskevan informoinnin. 1. Toiminnasta vastaava rekisterinpitäjä Nimi: Katuosoite:

Lisätiedot

Kanta. Liittymisohje Kanta-palveluihin

Kanta. Liittymisohje Kanta-palveluihin Liittymisohje 1 (16) Kanta Liittymisohje Kanta-palveluihin Tämä dokumentti on toimintayksiköitten ja hankeen johdolle tarkoitettu ohje. Ohjeessa kuvataan yleisellä tasolla Kanta-palveluihin liittymisen

Lisätiedot

Tietosuoja sosiaali- ja terveyspalveluissa. Ari Andreasson tietosuojavastaava, Tampereen kaupunki 29.4.2016, Helsinki

Tietosuoja sosiaali- ja terveyspalveluissa. Ari Andreasson tietosuojavastaava, Tampereen kaupunki 29.4.2016, Helsinki Tietosuoja sosiaali- ja terveyspalveluissa Ari Andreasson tietosuojavastaava, Tampereen kaupunki 29.4.2016, Helsinki Tietosuoja Kansainvälistä ja yksilön perusoikeus tiedollista kotirauhaa Henkilötietojen

Lisätiedot

Kanta-sertifiointi ja omavalvonta yleiskuva ja prosessit

Kanta-sertifiointi ja omavalvonta yleiskuva ja prosessit 1(9) Kanta-sertifiointi ja omavalvonta yleiskuva ja prosessit Versio 09, 7.7.2015 Sisällys 1 Dokumentin tarkoitus... 2 2 Yleiskuva... 2 3 Toimijat... 3 4 Prosessit... 4 4.1 Prosessi: Asiakasorganisaation

Lisätiedot

Sähköinen lääkemääräys vaatimusmäärittely Yleiskuvaus. 12.12.2014 Versio 2.71

Sähköinen lääkemääräys vaatimusmäärittely Yleiskuvaus. 12.12.2014 Versio 2.71 Sähköinen lääkemääräys vaatimusmäärittely Yleiskuvaus 12.12.2014 Versio 2.71 Muutoshistoria Versio Muutos Tekijä PVM 1.0 Hyväksyntään. Accenture 26.4.2006 1.1 Hyväksytty, korjattu kommenttien perusteella

Lisätiedot

ORGANISAATIO- JA AMMATINHARJOITTAJATIETOJEN TARKASTAMINEN KANSALLISELTA KOODISTOPALVELIMELTA

ORGANISAATIO- JA AMMATINHARJOITTAJATIETOJEN TARKASTAMINEN KANSALLISELTA KOODISTOPALVELIMELTA TOIMINTAOHJE 1(7) ORGANISAATIO- JA AMMATINHARJOITTAJATIETOJEN TARKASTAMINEN KANSALLISELTA KOODISTOPALVELIMELTA 1. Taustaa Kansallisella koodistopalvelimella olevien THL - SOTE-organisaatiorekisterin ja

Lisätiedot

Sähköinen lääkemääräys Käyttöönottojen tilanne ja tuki käyttöönottojen jälkeen

Sähköinen lääkemääräys Käyttöönottojen tilanne ja tuki käyttöönottojen jälkeen Sähköinen lääkemääräys Käyttöönottojen tilanne ja tuki käyttöönottojen jälkeen erespa-loppuseminaari 12.3.2014 Kehittämispäällikkö Riitta Konttinen 12.3.2014 Riitta Konttinen 1 Yksityisen terveydenhuollon

Lisätiedot

Organisaation muutostilanteet. Kela, Kanta-palvelut

Organisaation muutostilanteet. Kela, Kanta-palvelut Organisaation muutostilanteet Kela, Kanta-palvelut 28.9.2017 Valmistautuminen organisaatiomuutoksiin Kartoita vaikutukset Kanta-palveluiden liittymisiin Tuleeko uusi/uusia liittyjiä? Lopettaako liittyjä

Lisätiedot

Henkilö, johon asiakas voi ottaa yhteyttä henkilötietojen käsittelyä koskevissa asioissa.

Henkilö, johon asiakas voi ottaa yhteyttä henkilötietojen käsittelyä koskevissa asioissa. Laatimispäivä: 10 /2015 Tämä on tietosuojaseloste, joka sisältää rekisteriselosteen ja asiakkaiden henkilötietojen käsittelyä koskevan informoinnin. 1. Toiminnasta vastaava rekisterinpitäjä Nimi: Katuosoite:

Lisätiedot

ereseptin käyttöönotto terveydenhuollossa - case Kotka Anne Kallio kehitysjohtaja, ylilääkäri Medi-IT Oy

ereseptin käyttöönotto terveydenhuollossa - case Kotka Anne Kallio kehitysjohtaja, ylilääkäri Medi-IT Oy ereseptin käyttöönotto terveydenhuollossa - case Kotka Anne Kallio kehitysjohtaja, ylilääkäri Medi-IT Oy Sisältö lääketiedon nykytila ereseptin tavoitteet th:n näkökulmasta Kymijoen tth:n pilotin opetukset

Lisätiedot

Sonera Hosted Mail -palvelun käyttöohje 12.05.2011

Sonera Hosted Mail -palvelun käyttöohje 12.05.2011 Sonera Hosted Mail -palvelun käyttöohje 12.05.2011 Sonera Hosted Mail -palvelun käyttöohje 1. Johdanto Hosted Mail on yrityskäyttöön suunniteltu sähköposti- ja ryhmätyösovelluspalvelu. Se perustuu Microsoft

Lisätiedot

Suomen Lions-liitto ry Käyttäjätunnus ja sisäänkirjautuminen MyLCI - Käyttäjäohje Versio 1.2 4.4.2016

Suomen Lions-liitto ry Käyttäjätunnus ja sisäänkirjautuminen MyLCI - Käyttäjäohje Versio 1.2 4.4.2016 Suomen Lions liitto ry Suomen Lions-liitto ry Käyttäjätunnus ja sisäänkirjautuminen MyLCI - Käyttäjäohje Versio 1.2 4.4.2016 Dokumenttien ja ohjeiden luovutus kolmannelle osapuolelle ilman lupaa, kopioimalla,

Lisätiedot

KanTa-palvelujen tilannekatsaus. Marina Lindgren, KanTa-palvelut, Kela 25.5.2010

KanTa-palvelujen tilannekatsaus. Marina Lindgren, KanTa-palvelut, Kela 25.5.2010 KanTa-palvelujen tilannekatsaus Marina Lindgren, KanTa-palvelut, Kela 25.5.2010 KanTa-palvelut 25.5.2010 2 Kansallinen Terveysarkisto (KanTa) on yhteinen nimitys valtakunnallisille tietojärjestelmäpalveluille:

Lisätiedot