Terveydenhuollon kansallisen tietojärjestelmäarkkitehtuurin määrittelyprojekti KANTA Hakemisto- ja rekisteröintipalvelu VAATIMUSMÄÄRITTELY --- Versio 1.0 --- Laatija: STM ja konsultit Tarkistaja: Hyväksyjät:
VAATIMUSMÄÄRITTELY KANTA - Hakemisto- ja rekisteröintipalvelu DOKUMENTIN MUUTOSHISTORIA Huom. Muutoshistoriaan kirjataan vain päätösten pohjalta tehdyt muutokset, ei työversioita. Revnro Pvm / Tekijä Kappale / Kappaleet Muutoksen sisältö
VAATIMUSMÄÄRITTELY KANTA - Hakemisto- ja rekisteröintipalvelu i 29.12.2006 SISÄLLYSLUETTELO 1 JOHDANTO... 1 1.1 Dokumentin tarkoitus... 1 1.2 Määrittelyn kattavuus ja rajaukset... 1 1.3 Määrittelyn lähtökohdat... 2 1.3.1 Laki sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä (EV 232/2006 vp/he )... 2 2 TIETOJÄRJESTELMÄN YLEISKUVAUS... 5 2.1 Tietojärjestelmän tarkoitus ja sisältö... 5 3 SIDOSRYHMÄKUVAUS... 7 3.1 Yleiskuvaus... 7 3.1.1 Tietoja tuottavat tietojärjestelmät... 7 3.1.2 Tietoa käyttävät tietojärjestelmät... 8 3.1.3 Tietoa ylläpitävät tietojärjestelmät... 9 4 TOIMINTA- JA TYÖPROSESSIEN KUVAUS... 11 4.1 Toiminta- ja työprosessit... 11 4.1.1 Asiakirjojen luonti... 11 4.1.2 Asiakirjojen käyttö... 12 4.1.3 Asiakirjojen hallinta... 12 4.2 Käyttäjäkuvaukset ja käyttötarinat... 12 5 TOIMINNALLISUUDEN KUVAUS... 13 5.1 Käyttäjäroolit... 13 5.2 Käyttötapauskaavio... 13 5.3 Käyttötapauskuvaukset... 15 5.3.1 Rekisteröi asiakirja... 15 5.3.2 Hae asiakirjoja... 17 5.3.3 Hävitä asiakirjan rekisteröintitiedot... 20 6 VAATIMUSTEN KUVAAMINEN... 23 6.1 Terveydenhuollon yleiset vaatimukset (liiketoimintavaatimukset)... 23 6.2 Juridiset vaatimukset... 23 6.3 Toiminnalliset vaatimukset... 25 6.4 Arkkitehtuurivaatimukset... 27 6.5 Käytettävyysvaatimukset... 27 6.6 Suorituskykyvaatimukset... 27 6.7 Tietoturvavaatimukset... 27 6.8 Laatuvaatimukset... 28 7 TIETOSISÄLLÖN KUVAUS... 29 7.1 Käsitemalli... 29 7.2 Käsitteiden kuvaukset... 30 7.2.1 Asiakirjan rekisteröintitiedot... 30 7.2.2 Asiakirjan hakutiedot... 30 7.2.3 Asiakirjan muut kuvailutiedot... 31 7.2.4 Asiakirjojen haun hakuehdot... 32 7.2.5 Asiakirjojen haun lisärajaukset... 33
VAATIMUSMÄÄRITTELY KANTA - Hakemisto- ja rekisteröintipalvelu ii 29.12.2006 7.2.6 Asiakirjojen hakukysely... 33 7.2.7 Asiakirjojen hakutulos... 33 7.3 Välitettävät sanomat... 35 7.3.1 Asiakirjan rekisteröintisanoma... 35 7.3.2 Asiakirjojen hakusanoma... 36 7.3.3 Rekisteröintitietojen hävityspyyntösanoma... 36 7.3.4 Suoritetun operaation kuittaussanoma... 37 7.3.5 Asiakirjojen hakutulossanoma... 37 7.4 Tietojen ja toimintojen kohdistus... 38 7.5 Tietosisällön hallinnointi... 38 8 JATKOKEHITYSTARPEET JA MAHDOLLISUUDET... 40 8.1 Sidosryhmät / liitännäisjärjestelmät... 40 8.2 Toiminnallisuus... 41 8.2.1 Hakutietojen laajentaminen... 41 8.2.2 Hakutoiminnallisuus tutkimus- ja tilastointitarpeisiin... 41 8.2.3 Väliaikaisten henkilötunnusten käsittely... 42 9 TERMINOLOGIA... 43 10 VIITTAUKSET... 44
VAATIMUSMÄÄRITTELY 1/44 1 JOHDANTO 1.1 Dokumentin tarkoitus Sosiaali- ja terveysministeriö (STM) on antanut toimeksiannon kansallisen terveydenhuollon arkiston (KANTA) määrittelytyöstä. KANTA koostuu useista eri osapalveluista ja -järjestelmistä. Näistä yksi on hakemisto- ja rekisteröintipalvelu, joka toimii valtakunnallisesti loogisesti keskitettynä sähköisten potilasasiakirjojen rekisteröinti- ja hakupalveluna. Tässä dokumentissa kuvataan tämän osapalvelun määrittelytyön tulokset täydentäen kokonaisarkkitehtuuri osaprojektin määrittelyä, jonka tulokset on kuvattu sen vaatimusmäärittely- ja arkkitehtuurimäärittely -dokumenteissa. 1.2 Määrittelyn kattavuus ja rajaukset Määrittelytyössä on keskitytty pelkästään hakemisto- ja rekisteröintipalvelun toiminnallisuuden kuvaukseen. Kokonaisuuden muut osat on kuvattu hankkeen muissa osaprojekteissa ja niiden tuottamassa dokumentaatiossa. Määrittelytyössä kuvataan järjestelmän toiminnallisuus, sen tarjoamat palvelut sekä loogiset riippuvuudet muihin järjestelmiin toiminnallisesta näkökulmasta. Järjestelmän tekninen toiminta osana KANTA arkkitehtuuria ja palvelun tarjoamat rajapinnat on kuvattu kokonaisarkkitehtuurin arkkitehtuurimäärittely - dokumentissa. Tässä vaiheessa ei toteuteta keskeneräisen asiakirjan tallentamista hakemisto- ja rekisteröintipalveluun eikä keskeneräisen asiakirjan luovutusta, koska keskeneräisen potilasasiakirjan määrittelyt ovat vielä auki. Keskeneräiseen hoitoon liittyvien tietojen käsittelyn toiminnallisuus määritellään erikseen potilasasiakirja-asetuksen laatimisen yhteydessä. Yksi mahdollisuus voisi olla, että tuotetaan hoitojakson aloitusasiakirja, joka toimitetaan arkistoon vastaavalla tavalla kuin muutkin asiakirjat. Aloitusasiakirjan sisältö olisi tyhjä, mutta se sisältäisi riittävät metatiedot palvelukokonaisuuden käynnistämisestä. Määrittely kattaa toiminnallisuuden kuvauksen seuraavilta osin: Asiakirjojen rekisteröintitoiminnallisuus o valmiit, arkistoon arkistoidut asiakirjat o keskeneräiset, potilastietojärjestelmissä sijaitsevat asiakirjat Asiakirjojen hakutoiminnallisuus (etsiminen) valmiiden että keskeneräisten asiakirjojen etsimiseen o terveydenhuollon ammattilainen etsii asiakirjoja yli rekisterinpitäjärajojen
VAATIMUSMÄÄRITTELY 2/44 o terveydenhuollon ammattilainen etsii oman rekisterinpitäjän, samaan käyttötarkoitukseen käytettäviä, ei-suostumuksenalaisia asiakirjoja. o kansalainen etsii itseään koskevia asiakirjoja Rekisteröintitietojen hävittäminen o Kun arkisto hävittää arkistoimansa asiakirjan sen säilytysajan kuluttua umpeen, myös kyseistä asiakirjaa koskevat rekisteröintitiedot hävitetään hakemisto- ja rekisteröintipalvelusta. Lisäksi määrittely kattaa tietosisältöjen kuvauksen niiltä osin kuin se yllä mainittujen toiminnallisuuksien määrittelyn kannalta on ollut tarpeellista. Määrittely ei kata: Palvelun tekniseen konfigurointiin ja ylläpitoon liittyvää toiminnallisuutta Mahdollisesti myöhemmin toteutettavaa käyttäjälle suoraan käyttöliittymän kautta tarjottavaa toiminnallisuutta (ns. suorakäyttöliittymä) Metatietojen tietosisältöjen sisältöä ja niiden hallinnointia muilta, kuin hakutoiminnallisuuden toteuttamisen vaatimilta osin (rekisteröitävät metatiedot) Muiden mahdollisesti myöhemmin KANTA palveluun liitettävien liitännäisjärjestelmien tarvitsemaa, perustoiminnallisuudesta poikkeavaa toiminnallisuutta Monipuolisempia hakutoiminnallisuuksia, esimerkiksi tutkimus- ja tilastointihaut, joita voidaan tarvita myöhemmin esimerkiksi STAKES:n, Lääkelaitoksen ja KTL:n tilastointi- ja tutkimustarpeisiin Väliaikaisten henkilötunnusten vaatimaa erikoiskäsittelyä. Väliaikaisten henkilötunnusten käsittely vaatii oman palvelun, jonka määrittely ei kuulu tämän projektin tehtäviin. 1.3 Määrittelyn lähtökohdat 1.3.1 Laki sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä (EV 232/2006 vp/he ) Sosiaali- ja terveysministeriö on valmistellut lakia sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä samaan aikaan tämän määrittelytyön kanssa. Tällä heinäkuussa 2007 voimaantulevalla lailla on merkittävä vaikutus määriteltävän järjestelmän toiminnallisuuteen sekä toiminnallisuutta rajaavana että sitä vaativana tekijänä. Lainsäädännön asettamat lähtökohdat on koottu seuraavaan luetteloon.
VAATIMUSMÄÄRITTELY 3/44 Lähtökohta 1 hakutiedot ja käyttäjälle sallitut hakukriteerit Hakutiedot: määrittelytyössä on lähdetty siitä lähtökohdasta, että luovutettavien asiakirjojen hakemisessa loppukäyttäjä saa käyttää potilasta koskevia tietoja etsiessään hakukriteereinä ainoastaan laissa (11 ) lueteltuja hakutietoja. Mikäli lähtökohta myöhemmin muuttuu, on hakemisto- ja rekisteröintipalvelun hakutoiminnallisuus mahdollista toteuttaa tässä määriteltyä monipuolisemmin; mikäli sallittuja hakuehtoja on enemmän, voidaan haku suorittaa tehokkaammin hakutulosta rajaavana ja käyttäjän kannalta täsmällisemmin. Lähtökohta 2 hakutiedot ja tekniset, järjestelmän sisäiset hakukriteerit Hakutiedot: lain asettaman lähtökohdan (lähtökohta 1) mukaan luovutettavien asiakirjojen hakemisessa loppukäyttäjä saa käyttää potilasta koskevia tietoja etsiessään hakukriteereinä ainoastaan laissa (11 ) lueteltuja hakutietoja. Järjestelmän teknisen toiminnan kannalta on kuitenkin tarpeellista käyttää asiakirjojen hakemisessa järjestelmän (kansallisen arkistopalvelun) sisäisesti muitakin hakukriteereitä. Määrittelytyön lähtökohtana onkin ollut, että järjestelmän sisäisesti sekä rekisterinpitäjän omia asiakirjoja samaan käyttötarkoitukseen haettaessa voidaan asiakirjojen hakemisessa käyttää laissa lueteltujen hakutietojen lisäksi myös muita asiakirjajoukkoa (lisää) rajaavia tekijöitä. Lähtökohta 3 hakutiedot ja muut kuin potilas- ja suostumusasiakirjat Hakutiedot: Laki (11 ) määrittää yksityiskohtaisesti tiedot, joita voidaan käyttää asiakirjojen hakemisessa hakukriteereinä ja hakutuloksessa haettaessa joko potilasasiakirjoja tai suostumusasiakirjoja. Laki ei kuitenkaan ota kantaa tietoihin, joita voidaan (saadaan) käyttää haettaessa arkistoon mahdollisesti tallennettavia muita asiakirjoja, kuten käyttö- tai luovutuslokiasiakirjat. Määrittelytyössä lähtökohtana onkin ollut, että haettaessa hakemisto- ja rekisteröintipalveluun rekisteröityjä muita kuin potilas- tai suostumusasiakirjoja, laki ei rajoiteta hakukriteereissä ja hakutuloksessa käytettäviä tietoja ja että ne voidaan määrittää käyttötarpeen mukaan, ottaen kuitenkin huomioon lain 18 ja 19 :issä olevat tiedonsaantioikeuteen ja katseluyhteyteen liittyvät rajoitukset. Lähtökohta 4 hakutiedot ja käyttäjälle näytettävä hakutulos Hakutiedot: asiakirjoja haettaessa käyttäjä saa nähdäkseen syöttämiään hakukriteerejä vastaavan tulosjoukon, joka sisältää listan asiakirjoja kuvailevia tietoja, mutta ei itse asiakirjoja. Tämän listan sisältämien tietojen perusteella käyttäjä voi pyytää käyttöönsä yhden tai useamman listalla kuvatuista asiakirjoista. Määrittelytyön lähtökohtana onkin ollut, että hakutuloksessa saadaan käyttäjälle kuvata kutakin löytynyttä asiakirjaa ainoastaan lain 11 luettelemien tietojen avulla, kun kyseessä on tietojen luovutus. Hakutulokseen sisältyvät kooditetut arvot voidaan kuitenkin avata sanalliseen muotoon (esimerkiksi palvelujen antaja voidaan kuvata sen yksilöivän OID koodin sijasta tai lisäksi myös sanallisesti). Lähtökohta 5 hakutiedot ja tekninen hakutulos Hakutiedot: määrittelytyössä lähtökohtana on, että hakutuloksessa voidaan löytyneitä luovutettavia asiakirjoja kuvata käyttäjälle ainoastaan lain 11 luettelemien
VAATIMUSMÄÄRITTELY 4/44 tietojen avulla (lähtökohta 4). Tämän lisäksi lähtökohtana on, että laki ei rajoita joidenkin teknisesti tarpeellisten, käyttäjälle näkymättömien tietojen välittämistä hakutuloksen mukana hakua suorittavalle järjestelmälle. Tällä tarkoitetaan tietoja, joita hakutuloksen vastaanottava järjestelmä tarvitsee tietojen käsittelyyn (esimerkiksi tekninen tieto asiakirjan sijainnista). Lähtökohta 6 hakutiedot ja hakemisto- ja rekisteröintipalveluun tallennettavat tiedot Määrittelytyön lähtökohtana on ollut, että laissa luetellut hakutiedot rajoittavat vain tietojen luovutusta eli käytettäviä hakukriteerejä ja hakutuloksessa palautettavia tietoja. Laki ei siis rajoita hakemisto- ja rekisteröintipalveluun rekisteröinnin yhteydessä tallennettavia tietoja vain hakutietoihin. Lähtökohta 7 hakutiedot ja haun kohdistuminen omiin tietoihin Määrittelytyössä lähtökohtana on ollut, että laissa luetellut hakutiedot rajoittavat käytettäviä hakukriteerejä ja hakutuloksessa palautettavia tietoja ainoastaan tietoja luovutettaessa. Lähtökohdan mukaan laki ei siis rajoita hakukriteereissä ja hakutuloksessa käytettäviä tietoja, jos hakutoiminnallisuus kohdistetaan ainoastaan saman palvelujen antajan samaan käyttötarkoitukseen käytettäviin tietoihin.
VAATIMUSMÄÄRITTELY 5/44 2 TIETOJÄRJESTELMÄN YLEISKUVAUS 2.1 Tietojärjestelmän tarkoitus ja sisältö Hakemisto- ja rekisteröintipalvelu toimii osana kansallista sähköisten potilasasiakirjojen arkistointipalvelua ja sen tarkoitus on tarjota toiminnallisuus kansallisesti keskitetysti sähköisten potilasasiakirjojen rekisteröimiseen ja niiden hakemiseen, sekä palveluun tallennettujen rekisteröintitietojen hävittämiseen. Hakemisto- ja rekisteröintipalvelua käytetään liitännäisjärjestelmien kautta, joille se tarjoaa teknisen palvelurajapinnan. Palvelu ei siis ole suoraan loppukäyttäjälle näkyvä palvelu, vaan loppukäyttäjä käyttää omaa järjestelmäänsä, joka on liittynyt kansallisen palveluun ja joka hyödyntää kansallisen palvelun tarjoamaa toiminnannallisuutta. Kuvassa 1 on kuvattu kansallisen arkistopalvelun kokonaisuus, siihen kuuluvat osapalvelut sekä osapalveluiden väliset loogiset riippuvuudet. Kuva 1. Kansallisen arkistopalvelun osapalvelut ja niiden väliset loogiset riippuvuudet. (Kuvassa on mukana myös keskeneräisen asiakirjan rekisteröinti, vaikka sitä ei tässä vaiheessa toteuteta.)
VAATIMUSMÄÄRITTELY 6/44 Hakemisto- ja rekisteröintipalvelu toimii siis osana kansallista arkistopalvelua tarjoten toiminnallisuuden, jonka avulla arkistopalvelu rekisteröi arkistoitujen asiakirjojen tiedot. Rekisteröinnillä tarkoitetaan asiakirjan hakutietojen ja muiden kuvailutietojen tallentamista palveluun siten, että niitä voidaan myöhemmin käyttää asiakirjojen hakemiseen. Hakutiedoista ja muista kuvailutiedoista käytetään myöhemmin yhteisnimitystä asiakirjan rekisteröintitiedot. Asiakirjojen rekisteröintipalvelun lisäksi hakemisto- ja rekisteröintipalvelu tarjoaa teknisen palvelurajapinnan kautta toiminnallisuuden, jota hyödyntäen tietoa käyttävät liitännäisjärjestelmät voivat hakea palveluun rekisteröityjä asiakirjoja erilaisin hakuehdoin. Haun yhteydessä tarkistetaan tarvittavien suostumusten ja mahdollisten hakutietojen käyttörajoitusten olemassaolo. Tämä tarkistus tehdään hyödyntäen suostumustenhallintapalvelun tarjoamia palveluja. Lisäksi hakutulosten sisältämistä tietojen luovuttamisesta tai käytöstä kirjataan tieto loki- ja valvontapalveluun. Suostumustenkäsittelyn liittyvä toiminnallisuus on kuvattu suostumustenhallinta vaatimusmäärittelyssä ja loki- ja valvontapalvelun toiminnallisuus loki- ja valvontapalvelun vaatimusmäärittelyssä. Kuva 1 on looginen kuva osajärjestelmien riippuvuuksista; arkiston eri osajärjestelmien väliset riippuvuudet tapahtuvat teknisesti kokonaisarkkitehtuuriin kuuluvan palveluväylän suorittamina ja hallinnoimina. Esimerkki osajärjestelmien teknisistä riippuvuuksista: Asiakirjan arkistointi: potilastietojärjestelmä lähettää arkistoitavan asiakirjan kansalliseen arkistopalveluun, jossa se menee palveluväylässä suoritettavaan "asiakirjan arkistointi- ja rekisteröinti" -prosessiin. Prosessin edetessä palveluväylässä asiakirja arkistoidaan ensin arkistoon käyttäen arkiston tarjoamaa palvelurajapintaa, minkä jälkeen asiakirja rekisteröidään käyttäen hakemisto- ja rekisteröintipalvelun tarjoamaa palvelurajapintaa. Teknisesti palvelukutsu dokumentin rekisteröimiseen tapahtuu siis palveluväylässä prosessimoottorin suorittamana, eikä suoraan arkistosta hakemistoon, kuten se kuvassa loogisena riippuvuutena on kuvattu. Tietojärjestelmän teknisistä ominaisuuksista riippuen arkistointi ja rekisteröinti on siis mahdollista toteuttaa eri tavoin. Yksi vaihtoehto on, että asiakirjan arkistointi tapahtuu ennen rekisteröintiä ja rekisteröintipyyntö kulkee palveluväylän kautta. Toisaalta on myös mahdollista se, että asiakirja ensin rekisteröidään ja sitten arkistoidaan, ja tähän liittyvät palvelupyynnöt kulkevat palveluväylän kautta. Kolmantena vaihtoehtona on, että asiakirjan arkistointi ja rekisteröinti tapahtuu yhden ja saman sovelluksen sisällä, jolloin arkistointi ja rekisteröinti näkyvät palveluväylälle vain yhtenä tapahtumana eivätkä erillisinä toimenpiteinä. Tämä dokumentti keskittyy palvelun kuvaamiseen toiminnallisesta näkökulmasta ja palvelun liitännäisjärjestelminä kuvataan palvelun loogiset liitännäisjärjestelmät. Palvelun liittyminen KANTA -palvelun kokonaisarkkitehtuuriin on kuvattu kokonaisarkkitehtuuri -osaprojektin arkkitehtuurimäärittelydokumentissa.
VAATIMUSMÄÄRITTELY 7/44 3 SIDOSRYHMÄKUVAUS 3.1 Yleiskuvaus Tässä kappaleessa kuvataan hakemisto- ja rekisteröintipalvelun sidosryhmät tietojärjestelmätasolla. Organisaatio- ja käyttäjätasolla palvelun sidosryhmät ovat samat kuin koko kansallisen terveydenhuollon arkistopalvelun sidosryhmät, jotka ovat kuvattu kokonaisarkkitehtuuriosaprojektin arkkitehtuurimäärittely dokumentissa. Kuva 2. Hakemisto- ja rekisteröintipalvelun sidosryhmät 3.1.1 Tietoja tuottavat tietojärjestelmät Kuvaus Hakemisto- ja rekisteröintipalveluun tietoa tuottava järjestelmä on KANTA - kokonaisuuden osana toimiva arkistopalvelu. (valmiin, arkistoidun asiakirjan rekisteröinti). tai terveydenhuollon toimintayksikön potilastietojärjestelmä (keskeneräisen, toimintayksikön potilastietojärjestelmässä sijaitsevan asiakirjan rekisteröinti). Kun valmis potilastietojärjestelmässä luotu asiakirja arkistoidaan arkistoon, arkisto rekisteröi arkistoimansa asiakirjan rekisteröintitiedot hakemisto- ja rekisteröintipalveluun. Tällöin asiakirja sijaitsee arkistossa ja on noudettavissa sieltä. Hakemisto- ja rekisteröintipalveluun on tallennettu rekisteröintitietojen osana asiakirjan sijaintitieto. Kun keskeneräinen asiakirja halutaan saattaa muiden toimijoiden tietoon, potilastietojärjestelmä rekisteröi hallinnoimansa asiakirjan tiedot hakemisto- ja rekisteröintipalveluun. Tällöin asiakirja sijaitsee edelleen sen luoneessa potilastietojärjestelmässä. Hakemisto- ja rekisteröintipalveluun on tallennettu rekisteröintitietojen osana asiakirjan sijaintitieto, joka viittaa asiakirjan rekisteröineeseen potilastietojärjestelmään.
VAATIMUSMÄÄRITTELY 8/44 Syötteet Tulosteet Asiakirjan rekisteröimisen yhteydessä rekisteröivä järjestelmä tuottaa seuraavat tiedot hakemisto- ja rekisteröintipalvelulle: Asiakirjan rekisteröintisanoma o Sanoma, joka sisältää asiakirjan rekisteröintitiedot Asiakirjan rekisteröintitiedot, jotka sisältävät o Asiakirjan hakutiedot o Asiakirjan muut kuvailutiedot Tietosisällöt on kuvattu tarkemmin luvussa 7. Asiakirjan rekisteröimisen yhteydessä hakemisto- ja rekisteröintipalvelu tuottaa seuraavia tietoja rekisteröinnin suorittaneelle järjestelmälle: Suoritetun operaation kuittaussanoma o Tieto operaation onnistumisesta / epäonnistumisesta Tietosisällöt on kuvattu tarkemmin luvussa 7. 3.1.2 Tietoa käyttävät tietojärjestelmät Kuvaus Hakemisto- ja rekisteröintipalvelun tietoja käyttäviä järjestelmiä ovat järjestelmät, jotka suorittavat hakukyselyitä etsiessään palveluun rekisteröityjä asiakirjoja. Potilastietojärjestelmä on järjestelmä, jota terveydenhuollon ammattilainen käyttää potilasta koskevien tietojen kirjaamiseen ja aiemmin kirjattujen potilastietojen katseluun. Potilastietojärjestelmä on liitetty kansallisen arkistopalveluun, jonka osana toimivan hakemisto- ja rekisteröintipalvelun tarjoamia palveluja hyödyntäen se tarjoaa terveydenhuollon ammattilaiselle toiminnallisuuden arkistoon arkistoitujen ja muiden toimintayksiköiden potilastietojärjestelmissä sijaitsevien keskeneräisten potilasasiakirjojen etsimiseen. Kansalaisen katseluyhteys on tietojärjestelmä, jonka kautta kansalaisella on mahdollisuus etsiä ja katsoa itseään koskevia kansalliseen arkistoon arkistoituja asiakirjoja. Järjestelmä on liitetty kansallisen arkistopalveluun, jonka osana toimivan hakemisto- ja rekisteröintipalvelun palveluja hyödyntäen se tarjoaa kansalaiselle toiminnallisuuden arkistoon arkistoitujen, potilasta itseään koskevien asiakirjojen etsimiseen. Sekä teknisessä että toiminnallisessa mielessä hakemisto- ja rekisteröintipalvelu tarjoaa samat palvelut kaikille siihen liittyville järjestelmille.
VAATIMUSMÄÄRITTELY 9/44 Syötteet Tulosteet Asiakirjojen hakemisen yhteydessä tietoa käyttävät järjestelmät lähettävät hakemisto- ja rekisteröintipalveluun seuraavia sanomia ja tietoja: Asiakirjojen hakusanoma o Sanoma, joka sisältää asiakirjojen haun hakuehdot Asiakirjojen haun hakuehdot Tietosisällöt on kuvattu tarkemmin luvussa 7. Hakemisto- ja rekisteröintipalvelu vastaa asiakirjojen hakupyyntöön lähettämällä seuraavia sanomia ja tietoja: Asiakirjojen hakutulossanoma tai suoritetun operaation kuittaussanoma Asiakirjojen hakutulos Tietosisällöt on kuvattu tarkemmin luvussa 7. 3.1.3 Tietoa ylläpitävät tietojärjestelmät Kuvaus Syötteet Hakemisto- ja rekisteröintipalvelun hallinnoimia asiakirjojen rekisteröintitietoja ylläpidetään arkiston toimesta; kun asiakirja hävitetään arkistosta, huolehtii arkisto myös rekisteröintitietojen hävittämisestä hakemisto- ja rekisteröintipalvelusta. Jos rekisteröintitietoja päivitetään, tapahtuu sekin arkiston toimesta rekisteröimällä asiakirjan tiedot uudestaan. Rekisteröintitietojen päivitystä tarvitaan esimerkiksi silloin, kun keskeneräisenä rekisteröity asiakirja valmistuu ja arkistoidaan; tällöin arkisto rekisteröi asiakirjan uudelleen ja mahdollisesti muuttuneet (esim. tilatieto) ja täydentyneet rekisteröintitiedot talletetaan hakemisto- ja rekisteröintipalveluun. Tämän lisäksi hakemisto- ja rekisteröintipalveluun tarvitaan muita, tekniseen konfigurointiin ja ylläpitoon liittyviä toiminnallisuuksia, jotka hakemisto- ja rekisteröintipalvelu voi tarjota myös käyttöliittymätasolla itse. Näiden toiminnallisuuksien kuvaaminen on rajattu tämän määrittelyn ulkopuolelle. Asiakirjojen hakutietojen hävittämisen yhteydessä asiakirjan rekisteröinyt arkisto lähettää hakemisto- ja rekisteröintipalvelulle seuraavia tietoja: Asiakirjan tietojen hävityspyyntösanoma Tietosisällöt on kuvattu tarkemmin luvussa 7.
VAATIMUSMÄÄRITTELY 10/44 Tulosteet Asiakirjan hakutietojen hävittämisen yhteydessä hakemisto- ja rekisteröintipalvelu tuottaa seuraavia tietoja hävittämisen suorittaneelle arkistolle: Suoritetun operaation kuittaussanoma Tietosisällöt on kuvattu tarkemmin luvussa 7.
VAATIMUSMÄÄRITTELY 11/44 4 TOIMINTA- JA TYÖPROSESSIEN KUVAUS 4.1 Toiminta- ja työprosessit Kansallisen arkiston ydinprosessit ovat asiakirjojen luonti, asiakirjojen käyttö ja asiakirjojen hallinta. Kuvassa 3 on kuvattu pelkistetty prosessikartta kansallisen arkiston ydinprosesseista. Kuvaan on otettu ydinprosessit mukaan niiltä osin kuin ne liittyvät hakemisto- ja rekisteröintipalveluun. Ydinprosessien tarkemmat ja kattavammat määrittelyt on tehty kokonaisarkkitehtuuriosaprojektissa, ja kuvaukset niistä löytyvät kokonaisarkkitehtuurin arkkitehtuurimäärittelydokumentista. 4.1.1 Asiakirjojen luonti Kuva 3. Kansallisen arkiston ydinprosessit Hakemisto- ja rekisteröintipalvelu liittyy kaikkiin arkistopalvelun ydinprosesseihin tarjoten kunkin prosessin työnkulussa toiminnallisuuden tietyn tehtävän suorittamiseen. Hakemisto- ja rekisteröintipalvelun rooli kussakin ydinprosessissa on kuvattu seuraavissa kappaleissa. Arkistoon arkistoivat asiakirjat luodaan terveydenhuollon toimintayksiköiden potilastietojärjestelmissä. Potilastietojärjestelmät arkistoivat valmiit asiakirjat arkistopalveluun, jonka jälkeen arkistoitujen asiakirjojen tiedot rekisteröidään hakemistoja rekisteröintipalveluun. Kun asiakirja on arkistoitu, sen alkuperäinen kappale sijaitsee arkistossa.
VAATIMUSMÄÄRITTELY 12/44 4.1.2 Asiakirjojen käyttö 4.1.3 Asiakirjojen hallinta Potilastietojärjestelmät voivat myös rekisteröidä hallinnoimansa keskeneräisen asiakirjan tiedot suoraan hakemisto- ja rekisteröintipalveluun. Tällöin asiakirjan alkuperäinen kappale sijaitsee edelleen sen luoneessa potilastietojärjestelmässä, mutta se on haettavissa (etsittävissä) hakemisto- ja rekisteröintipalvelun avulla. Hakemisto- ja rekisteröintipalvelun rooli asiakirjojen luonti prosessissa on siis tarjota toiminnallisuus asiakirjojen rekisteröimiseen. Rekisteröinnillä tarkoitetaan asiakirjan rekisteröintitietojen tallentamista hakemisto- ja rekisteröintipalveluun siten, että rekisteröinnin jälkeen asiakirjan hakutiedot on löydettävissä palvelun tarjoaman hakutoiminnallisuuden avulla. Asiakirjojen rekisteröinnin sisäinen työnkulku on kuvattu tarkemmin luvussa 5.3.1. Asiakirjojen käyttö -prosessi on kaksivaiheinen; ensin selvitetään saatavilla olevat asiakirjat käyttäen hakemisto- ja rekisteröintipalvelun tarjoamaa hakutoiminnallisuutta, jonka jälkeen hakutulosten perusteella asiakirjoja pyydetään käyttöön KANTA-palvelusta, joka noutaa asiakirjan arkistosta (valmiin asiakirjan tapauksessa) tai potilastietojärjestelmästä (keskeneräisen asiakirjan tapauksessa). Hakemisto- ja rekisteröintipalvelun rooli asiakirjojen käyttö prosessissa on siis tarjota toiminnallisuus arkistoon arkistoitujen valmiiden ja potilastietojärjestelmissä sijaitsevien keskeneräisten asiakirjojen hakemiseen (etsimiseen). Hakemisessa hakukriteereinä voidaan käyttää yhtä tai useampaa hakutietoihin kohdistuvaa rajausta ja hakutuloksena palautetaan lista hakua vastaavista asiakirjoista. Hakutulos sisältää kunkin löytyneen asiakirjan osalta hakutiedoissa luetellut tiedot sekä muut kuvailutiedot. Hakutoiminnallisuuden sisäinen työnkulku on kuvattu tarkemmin kappaleessa 5.3.2. Asiakirjojen hallinnan yhtenä osana on arkistoon arkistoitujen asiakirjojen hävittäminen. Arkistoidut asiakirjat hävitetään arkistosta kun niiden säilytysaika on mennyt umpeen. Asiakirjojen hävittämisen yhteydessä myös niitä koskevat rekisteröintitiedot hävitetään hakemisto- ja rekisteröintipalvelusta. Hakemisto- ja rekisteröintipalvelun rooli asiakirjojen hallinta prosessissa on siis tarjota toiminnallisuus palveluun talletettujen asiakirjoja koskevien rekisteröintitietojen hävittämiseen. Rekisteröintitietojen hävittäminen tarkoittaa kaikkien asiakirjaa koskevien tietojen hävittämistä hakemisto- ja rekisteröintipalvelusta. Rekisteröintitietojen hävittämistoiminnallisuuden sisäinen työnkulku on kuvattu tarkemmin kappaleessa 5.3.3. Muiden kuin rekisteröitävien metatietojen (rekisteröintitiedot) hallinta on kuvattu arkistopalvelun vaatimusmäärittelyssä. 4.2 Käyttäjäkuvaukset ja käyttötarinat Kokonaisarkkitehtuuri osaprojektin vaatimusmäärittelyssä on kuvattu käyttötarinoiden muodossa esimerkkejä, joissa sidosryhmiin kuuluvat henkilöt käyttävät hakemisto- ja rekisteröintipalvelun tarjoamaa toiminnallisuutta osana kansallisen arkiston käyttöä.
VAATIMUSMÄÄRITTELY 13/44 5 TOIMINNALLISUUDEN KUVAUS 5.1 Käyttäjäroolit Tässä kappaleessa kuvataan hakemisto- ja rekisteröintipalvelun perustoiminnallisuus. Tiedon tuottaja Tiedon tuottaja on hakemisto- ja rekisteröintipalvelun kannalta tietojärjestelmä, joka rekisteröi hallinnoimansa asiakirjan tiedot hakemisto- ja rekisteröintipalveluun. Asiakirjan rekisteröinti tapahtuu hyödyntäen hakemisto- ja rekisteröintipalvelun tarjoamaa teknistä palvelurajapintaa; palvelu itsessään ei tarjoa käyttöliittymää asiakirjojen rekisteröintiin. Tiedon käyttäjä Tiedon käyttäjä on hakemisto- ja rekisteröintipalvelun kannalta tietojärjestelmä, joka hakee (etsii) asiakirjoja, joiden tiedot on tallennettu palveluun. Tietoa olemassa olevista asiakirjoista haetaan erilaisin hakuehdoin, jotka kohdistuvat hakutietoihin. Tiedon hakeminen tapahtuu käyttäen palvelun tarjoamaa teknistä palvelurajapintaa; palvelu itsessään ei tarjoa käyttöliittymää asiakirjojen hakemiseen. Tiedon ylläpitäjä Tiedon ylläpitäjä on hakemisto- ja rekisteröintipalvelun kannalta tietojärjestelmä, joka ylläpitää palveluun talletettuja (rekisteröityjä) asiakirjojen tietoja. Ylläpito tarkoittaa rekisteröintitietojen poistamista palvelusta siinä vaiheessa, kun niissä kuvattu asiakirja hävitetään arkistosta. Tiedon ylläpitona voidaan pitää myös jo kertaalleen rekisteröidyn asiakirjan uudelleenrekisteröintiä, jolloin muuttuneet rekisteröintitiedot päivitetään. Asiakirjan tietojen ylläpito tapahtuu palvelun tarjoaman teknisen palvelurajapinnan kautta; palvelu itsessään ei tarjoa käyttöliittymää tietojen ylläpitoon. Tekninen ylläpitäjä 5.2 Käyttötapauskaavio Edellä kuvatun rekisteröintitietojen ylläpidon lisäksi hakemisto- ja rekisteröintipalveluun tarvitaan myös teknistä ylläpitoa, johon hakemisto- ja rekisteröintipalvelu tarjoaa toiminnallisuuden myös käyttöliittymätasolla itse. Näiden toiminnallisuuksien kuvaaminen on rajattu tämän määrittelyn ulkopuolelle. Kuvassa 4 on kuvattu hakemisto- ja rekisteröintipalvelun tarjoama toiminnallisuus käyttötapauskaaviona.
VAATIMUSMÄÄRITTELY 14/44 Kuva 4. Hakemisto- ja rekisteröintipalvelun käyttötapaukset. (Kuvassa on mukana myös keskeneräisen asiakirjan rekisteröinti, vaikka sitä ei tässä vaiheessa toteuteta.) Hakemisto- ja rekisteröintipalvelun peruskäyttötapauksia on kolme: rekisteröi asiakirja, hae asiakirjoja ja hävitä rekisteröintitiedot. Kunkin käyttötapauksen viitteellinen työnkulku on kuvattu tarkemmin seuraavassa luvussa.
VAATIMUSMÄÄRITTELY 15/44 5.3 Käyttötapauskuvaukset 5.3.1 Rekisteröi asiakirja Rekisteröi asiakirja käyttötapaus kuvaa tilannetta, jossa arkistoon arkistoidun tai potilastietojärjestelmässä keskeneräisenä sijaitsevan asiakirjan tiedot rekisteröidään hakemisto- ja rekisteröintipalveluun. Käyttötapaus kuvaa myös tilanteen, jossa asiakirjan rekisteröintitietoja päivitetään, eli asiakirja rekisteröidään uudelleen. Rekisteröinnin yhteydessä palveluun tallennetaan asiakirjan rekisteröintitiedot, jotka on kuvattu luvussa 7.2.1. Kuvassa 5 on kuvattu asiakirjan rekisteröinnin viitteellinen, järjestelmän sisäinen työnkulku. Kuva 5. Rekisteröi asiakirja käyttötapauksen viitteellinen työnkulku Kuten aiemmin on jo todettu, tietojärjestelmän teknisistä ominaisuuksista riippuen arkistointi ja rekisteröinti on mahdollista toteuttaa eri tavoin: joko niin, että asiakirjan arkistointi tapahtuu ennen rekisteröintiä, tai sitten niin, että asiakirja ensin
VAATIMUSMÄÄRITTELY 16/44 rekisteröidään ja sitten arkistoidaan. Käytännön toteutus riippuu valittavan tietojärjestelmän ominaisuuksista. Tarkoitus Prioriteetti Käyttötiheys Käyttäjärooli(t) Esiehdot Lopputulos Kuvaus (normaaliskenaario / onnistumisskenaario) Laajennukset (vaihtoehtoiset skenaariot ja poikkeukset) Käyttöoikeudet Arkistoon arkistoidun valmiin asiakirjan tai potilastietojärjestelmässä sijaitsevan keskeneräisen asiakirjan tiedot rekisteröidään hakemisto- ja rekisteröintipalveluun. Välttämätön Enintään 10 000 kpl/h Tiedon tuottaja, tiedon ylläpitäjä (uudelleenrekisteröinti) Asiakirja on onnistuneesti arkistoitu arkistoon ja arkisto on lähettänyt arkistoimaansa asiakirjaa koskevan asiakirjan rekisteröintisanoman. TAI Potilastietojärjestelmä on lähettänyt hallinnoimaansa keskeneräistä asiakirjaa koskevan rekisteröintisanoman. Asiakirja on rekisteröity palveluun ja asiakirjan tiedot ovat haettavissa hakutoiminnallisuuden kautta TAI Asiakirjan rekisteröinti epäonnistui ja asiakirja ei ole haettavissa palvelun kautta 1. Järjestelmä tarkistaa rekisteröintitiedot 2. Järjestelmä tarkistaa sanomasta onko kyseessä uuden asiakirjan rekisteröinti vai olemassa olevien rekisteröintitietojen päivitys 3. Järjestelmä tallentaa asiakirjan rekisteröintitiedot (hakutiedot ja muut kuvailutiedot) 4. Järjestelmä palauttaa kuittausviestin onnistuneesta asiakirjan rekisteröinnistä 1a Jos rekisteröintisanomassa havaitaan puutteita tai virheitä, asiakirjan rekisteröinti keskeytyy ja järjestelmä palauttaa kuittaussanoman rekisteröinnin epäonnistumisesta. 1b Jos rekisteröintisanoma oli validi, järjestelmä jatkaa normaaliskenaarion kohdasta 2. 2a Jos asiakirja on rekisteröity aiemmin, vain muuttuneet rekisteröintitiedot päivitetään. Järjestelmä jatkaa normaaliskenaarion kohdasta 3. 2b Jos asiakirjaa ei ole rekisteröity aiemmin, luodaan uudet rekisteröintitiedot. Järjestelmä jatkaa normaaliskenaarion kohdasta 3. Käyttäjä on tunnistettu ja hänen käyttöoikeutensa on tarkistettu toiminallisuutta hyödyntävässä liitännäisjärjestelmässä.
VAATIMUSMÄÄRITTELY 17/44 Tiedot Avoimet / huomioitavat asiat Käyttötapauksessa käsiteltäviä tietoja ovat: 1. Asiakirjan rekisteröintisanoma 2. Asiakirjan rekisteröintitiedot, sisältäen Asiakirjan hakutiedot Asiakirjan muut kuvailutiedot 3. Suoritetun operaation kuittaussanoma Tietosisällöt on kuvattu tarkemmin kappaleessa 7. Käyttötapauksen kuvauksessa ei virhetilanteita ole kuvattu tarkemmin; jos esimerkiksi ollaan rekisteröimässä uutta asiakirjaa ja vastaavalla asiakirjan tunnisteella on jo olemassa rekisteröintitiedot, tulee järjestelmän keskeyttää rekisteröinti ja palauttaa kuittaus rekisteröinnin epäonnistumisesta. Vastaavasti rekisteröintitietojen päivityksen yhteydessä tulee palauttaa virheviesti, jos kyseisellä asiakirjatunnisteella ei ole olemassa rekisteröintitietoja. 5.3.2 Hae asiakirjoja Hae asiakirjoja käyttötapaus kuvaa tilannetta, jossa tiedon käyttäjä etsii hakemisto- ja rekisteröintipalveluun rekisteröityjä valmiita asiakirjoja. Etsittävä asiakirja voi olla joko valmis, arkistoon arkistoitu asiakirja tai keskeneräinen, potilastietojärjestelmässä sijaitseva asiakirja; asiakirjan tulee kuitenkin olla rekisteröity. Hakeminen on mahdollista suorittaa sekä hakua suorittavan terveydenhuollon palvelujen antajan omasta että toisen palvelujen antajan rekisteristä. Käyttötapauksen avulla on toteutettavissa perustoiminnallisuus sekä terveydenhuollon ammattilaisen tiedon etsimiselle että kansalaisen omien tietojen etsimiselle. Jälkimmäisessä kansalaisen katseluyhteyden toteuttavan järjestelmän tulee hakuehdoissa rajata haku kohdistumaan ainoastaan kyseisen potilaan omiin tietoihin. Lisäksi käyttötapaus kuvaa vaihtoehtoisen hakutavan, jossa tiedon hakija etsii pelkästään oman rekisterinpitäjän samaan käyttötarkoitukseen käytettäviä asiakirjoja. Haun rajautuessa koskemaan pelkästään tällaisia, ei-suostumuksenalaisia asiakirjoja, voivat hakuehdot kohdistua myös muihin kuin pelkästään hakutietoina lueteltuihin rekisteröintitietoihin. Samoin hakutuloksessa voidaan palauttaa kattavammat asiakirjoja kuvaavat tiedot. Tästä vaihtoehtoisesta käyttötavasta käytetään myöhemmin termiä omien asiakirjojen haku. Kuvassa 6 on kuvattu asiakirjojen hakemisen viitteellinen, järjestelmän sisäinen työnkulku.
VAATIMUSMÄÄRITTELY 18/44 Kuva 6. Hae asiakirjoja käyttötapauksen viitteellinen työnkulku Tarkoitus Prioriteetti Käyttötiheys Käyttäjärooli(t) Esiehdot Tiedon käyttäjä hakee palveluun rekisteröityjä asiakirjoja. Välttämätön Enintään 25 000 kpl/h Tiedon käyttäjä Potilas on antanut suullisen suostumuksen hakutietojen käytölle ja tiedon käyttäjä
VAATIMUSMÄÄRITTELY 19/44 on muodostanut hakusanoman ja lähettänyt sen palveluun. Suostumustenhallinnassa on tarkistettu tarvittavien suostumusten ja hoitosuhteen olemassaolo ja muodostettu tarvittavat lisärajaukset, joilla estetään potilaan kieltämien hakutietojen luovutus. Lopputulos Kuvaus (normaaliskenaario / onnistumisskenaario) Laajennukset (vaihtoehtoiset skenaariot ja poikkeukset) Järjestelmä palauttaa hakukriteerejä vastaavan hakutuloksen. TAI Haku epäonnistuu, koska hakupyyntösanomassa oli virhe. Järjestelmä palauttaa kuittausviestin haun epäonnistumisesta. 1. Järjestelmä tarkistaa hakupyyntösanoman. Tarkistuksen yhteydessä puretaan myös tieto siitä, onko kyseessä omien asiakirjojen haku. 2. Järjestelmä purkaa hakupyynnöstä hakuehdot. 3. Järjestelmä purkaa hakupyynnöstä haun lisärajaukset. 4. Järjestelmä muodostaa hakuehdoista ja haun lisärajauksista hakukyselyn. 5. Järjestelmä suorittaa haun. 6. Järjestelmä selvittää jokaista löytynyttä asiakirjaa kohden mahdollisesti olemassa olevat suostumukset. 7. Järjestelmä muodostaa hakua vastaavien asiakirjojen tiedoista hakutuloksen. Hakutulos sisältää myös tiedon suostumuksen tarpeellisuudesta ja sen mahdollisesta olemassa olosta sekä tiedon siitä, onko kyseessä erityissuojattava asiakirja. Hakutuloksen tietosisältöä on käsitelty tarkemmin luvussa 7. 8. Järjestelmä palauttaa hakutuloksen. 1a Jos hakusanomassa havaitaan puutteita tai virheitä, asiakirjojen haku keskeytyy ja järjestelmä palauttaa kuittausviestin haun epäonnistumisesta. 1b Jos hakusanoma on validi, järjestelmä jatkaa normaaliskenaarion kohdasta 2. 2a Jos kyseessä on omien asiakirjojen haku, voivat hakuehdot kohdistua laajempiin kuin hakutietoina lueteltuihin tietoihin. 2b Jos kyseessä on yleinen, myös muiden rekisterinpitäjän tietoihin ulotettava haku, voivat hakuehdot kohdistua ainoastaan hakutietoina lueteltuihin tietoihin. Mikäli hakukysely tässä tapauksessa sisältää muita rajauksia, tulee haku keskeyttää ja palauttaa kuittausviesti haun epäonnistumisesta. Tämä tarkastus voidaan tehdä myös hakupyyntösanoman tarkastuksen yhteydessä (kohta 1). 6a Tämä tarvitsee tehdä ainoastaan silloin, kun kyseessä on yleinen haku. 6b Jos kyseessä on omien asiakirjojen haku, tätä ei tarvitse tehdä. Omien asiakirjojen käyttöön ei tarvita suostumusta. Hoitosuhdetarkistus tai muu vastaava asiallinen yhteys tietojen käyttöön joudutaan kuitenkin tekemään (vrt. potilashallinnon varmenneasiakirja). 7a Jos kyseessä on yleinen haku, hakutulokseen saa sisällyttää ainoastaan hakutietoina luetellut tiedot, sekä teknisesti tarpeelliset muut kuvailutiedot. 7b Jos kyseessä on omien asiakirjojen haku, hakutulokseen saa sisällyttää myös kattavammat löytyneitä asiakirjoja kuvaavat tiedot.
VAATIMUSMÄÄRITTELY 20/44 Käyttöoikeudet Tiedot Avoimet / huomioitavat asiat Käyttäjä on tunnistettu ja hänen käyttöoikeutensa on tarkistettu toiminallisuutta hyödyntävässä liitännäisjärjestelmässä. Käyttötapauksessa käsiteltäviä tietoja ovat: 1. Asiakirjojen hakusanoma 2. Asiakirjojen haun hakuehdot 3. Asiakirjojen haun lisärajaukset 4. Asiakirjojen hakukysely 5. Asiakirjojen hakutulos 6. Suoritetun operaation kuittaussanoma Tietosisällöt on kuvattu tarkemmin kappaleessa 7. Hakutietojen käytöstä tehdään merkintä joko arkiston käyttölokiin tai luovutuslokiin. Tämä tapahtuu palveluväylässä asiakirjojen hakuprosessissa, jossa se tehdään hyödyntäen loki- ja valvontapalvelun tarjoamia palveluja. Myös kutsu suostumustenhallinnan suorittamaan suostumusten olemassaolon ja käyttörajoitusten tarkistukseen tehdään palveluväylässä. Suostumustenhallintapalvelu lisäämillään lisärajauksilla huolehtii siitä, että hakutulokseen ei sisällytetä muita kuin haun suorittajalle sallittuja tietoja. Mikäli kyseessä on omien asiakirjojen haku, lisärajauksella huolehditaan siitä, että hakutulokseen sisällytetään pelkästään tietoja hakevan terveydenhuollon palveluntuottajan omia, eisuostumuksenalaisia tietoja. 5.3.3 Hävitä asiakirjan rekisteröintitiedot Hävitä asiakirjan rekisteröintitiedot käyttötapaus kuvaa tilannetta, jossa asiakirjan arkistoinut arkisto hävittää rekisteröimänsä asiakirjan tiedot hakemisto- ja rekisteröintipalvelusta. Kuvassa 7 on kuvattu asiakirjojen rekisteröintitietojen hävittämisen viitteellinen, järjestelmän sisäinen työnkulku.
VAATIMUSMÄÄRITTELY 21/44 Kuva 7. Hävitä asiakirjan rekisteröintitiedot käyttötapauksen viitteellinen työnkulku Tarkoitus Prioriteetti Käyttötiheys Käyttäjärooli(t) Esiehdot Palveluun rekisteröidyn asiakirjan rekisteröintitiedot hävitetään, koska asiakirja on hävitetty arkistosta. Välttämätön Enintään 10 000 kpl/h Tiedon ylläpitäjä Arkisto on suorittamassa arkistoon arkistoidun asiakirjan hävittämistä ja lähettänyt asiakirjan rekisteröintitietojen hävityspyyntösanoman palveluun.
VAATIMUSMÄÄRITTELY 22/44 Lopputulos Kuvaus (normaaliskenaario / onnistumisskenaario) Laajennukset (vaihtoehtoiset skenaariot ja poikkeukset) Käyttöoikeudet Tiedot Asiakirjaa koskevat rekisteröintitiedot on hävitetty hakemisto- ja rekisteröintipalvelusta, eikä asiakirja ole enää haettavissa palvelun kautta. TAI Asiakirjaa koskevia tietoja ei hävitetty palvelusta, koska hävityspyyntösanomassa oli virhe. 1. Järjestelmä tarkistaa hävityspyyntösanoman. 2. Järjestelmä hävittää asiakirjaa koskevat rekisteröintitiedot: Hakutiedot Muut kuvailutiedot 3. Järjestelmä palauttaa kuittausviestin tietojen onnistuneesta hävittämisestä 1a. Jos hävityspyyntösanomassa havaitaan puutteita tai virheitä, asiakirjan tietojen hävitys keskeytyy ja järjestelmä palauttaa kuittausviestin tietojen hävittämisen epäonnistumisesta. 1b Jos hävityspyyntö oli validi, järjestelmä jatkaa normaaliskenaarion kohdasta 2. Käyttäjä on tunnistettu ja hänen käyttöoikeutensa on tarkistettu toiminallisuutta hyödyntävässä liitännäisjärjestelmässä. Käyttötapauksessa käsiteltäviä tietoja ovat: 1. Rekisteröintitietojen hävityspyyntösanoma 2. Asiakirjan rekisteröintitiedot Asiakirjan hakutiedot Asiakirjan muut kuvailutiedot 3. Suoritetun operaation kuittaussanoma Tietosisällöt on kuvattu tarkemmin luvussa 7. Avoimet / huomioitavat asiat
VAATIMUSMÄÄRITTELY 23/44 6 VAATIMUSTEN KUVAAMINEN 6.1 Terveydenhuollon yleiset vaatimukset (liiketoimintavaatimukset) 6.2 Juridiset vaatimukset Terveydenhuollon yleiset vaatimukset on asetettu koko kansallisen terveydenhuollon arkistopalvelulle ja ne on kuvattu omassa dokumentissaan, kokonaisarkkitehtuurin vaatimusmäärittely. Seuraaviin taulukkoihin on kerätty yhteisen vaatimusmäärittelyn kautta kerätyt hakemisto- ja rekisteröintipalveluun liittyvät vaatimukset. Prioriteetti annetaan asteikolla 1 3 (1=pakollinen, 2=tarpeellinen, 3=toivottava). Juridiset vaatimukset asetetaan laissa sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä. Vaatimusluettelossa viitattaessa lakiin tarkoitetaan tätä lakia. Tunnus Kuvaus Lähde Prior. Käsitelty luvuissa HR-JR001 HR-JR002 Hakutiedot ovat potilasasiakirjojen sähköisessä hakemisessa käytettäviä asiakirjan yksilöiviä tietoja. Hakutietojen tarkoituksena on mahdollistaa potilasasiakirjojen luovutus toiselle terveydenhuollon palvelujen antajalle lain 14 :n 1 momentissa tarkoitetun hakemistopalvelun avulla. Hakutiedot ovat osa kunkin terveydenhuollon palvelujen antajan potilasrekisteriä. Laki 11 1 1.3.1 7.2.2 Laki 11 1 7.2.2 HR-JR003 Potilasasiakirjan hakutietoja ovat potilaan henkilötunnus, terveydenhuollon palvelujen antaja, potilasrekisteri, osastohoitojakso tai avohoitokäyntitieto ja niiden alkamis- ja päättymispäivä, tieto siitä, sisältääkö potilasasiakirja tietoja laboratoriotutkimuksista, kuvantamistutkimuksista tai muista vastaavista tutkimuksista sekä palvelukokonaisuustunnus. Potilasasiakirjojen rekisteröinnin yhteydessä tulee tallentaa rekisteröintitietoina ainakin nämä. Haettaessa luovutettavia potilasasiakirjoja voidaan käyttää vain näitä hakutietoja. Laki 11 Asiantuntijoiden tekemät laintulkinnat 1 1.3.1 7.2.2 HR-JR004 Laki 11 Suostumusasiakirjan hakutietoina tulee tallentaa vaatimuksessa JR009 mainittujen lisäksi tieto potilaan antaman suostumuksen olemassaolosta, suostumuksen antamisen aika sekä suostumukseen liittyvä palvelukokonaisuustunnus. Suostumusasiakirjoja haettaessa voidaan hakutietoina käyttää vaati- Asiantuntijoiden tekemät laintulkinnat 1 1.3.1 7.2.2
VAATIMUSMÄÄRITTELY 24/44 muksessa JR009 mainittujen lisäksi myös näitä. HR-JR005 HR-JR006 HR-JR007 HR-JR008 HR-JR009 HR-JR010 HR-JR011 Potilastietojen haun hakutietojen avulla tulee olla mahdollista suorittaa hakuja erikseen julkisen ja yksityisen terveydenhuollon, eri palvelujen antajien sekä eri potilasrekistereiden osalta. Potilaalla on oikeus kieltää hakutietojensa luovutus tietyn terveydenhuollon palvelujen antajan taikka potilasrekisterin osalta sekä yksittäisen palvelutapahtuman tai palvelujen antajan palvelukokonaisuuden osalta. Hakemisto- ja rekisteröintipalvelu ei saa palauttaa hakutuloksessa lain tarkoittamalla tavalla luovutuskiellon alaisia tietoja. (Poikkeuksena vaatimuksen JR008 kuvaama tilanne) Potilaalla on oikeus peruuttaa hakutietojen luovutuskielto tai tehdä siihen muutoksia. Hakemisto- ja rekisteröintipalvelun tulee palauttaa tällaiset tiedot luovutuskiellon perumisen jälkeen. Kiellosta huolimatta hakutiedot saadaan luovuttaa potilaan 1 momentissa tarkoitetulla tavalla allekirjoitetun suostumuksen perusteella sekä potilaslain 13 :n 3 momentin 3 kohdassa tarkoitetuissa tapauksissa. Hakemisto- ja rekisteröintipalvelun tulee palauttaa myös luovutuskiellon alaiset tiedot tällaisessa tapauksessa. Hakutiedot, joiden luovuttamista potilas ei ole lain 12 :ssä tarkoitetulla tavalla kieltänyt (vaatimus JR006), tulee voida luovuttaa toiselle terveydenhuollon palvelujen antajalle potilaan suullisella suostumuksella. Keskeneräisten potilasasiakirjojen hakutiedot tulee olla mahdollista tallentaa hakemisto- ja rekisteröintipalveluun. Tässä vaiheessa keskeneräisten asiakirjojen rekisteröintiä ei toteuteta. Täysi-ikäiselle potilaalle annetaan eräin poikkeuksin sähköisen katseluyhteyden avulla hänen valtakunnalliseen arkistointipalveluun tallennetut potilastietonsa ja niiden luovutukseen liittyvät tiedot, mukaan lukien potilasasiakirjojen hakutiedot. Hakemisto- ja rekisteröintipalvelun tulee siis mahdollistaa hakutietojen katselu yhdessä myöhemmin toteutettavan kansalaisen katseluyhteyden kanssa. Laki 11 1 0 Laki 12 1 5.3.2 Laki 12 1 5.3.2 Laki 12 1 5.3.2 Laki 13 1 5.3.2 Laki 15 3 3.1.1 4.1.1 5.3.1 Laki 19 1 3.1.1 5.3.2
VAATIMUSMÄÄRITTELY 25/44 6.3 Toiminnalliset vaatimukset Tunnus Kuvaus Lähde Prior. Käsitelty luvuissa HR-FR001 Palvelun tulee tarjota toiminnallisuus valmiiden potilasasiakirjojen rekisteröimiseen. Rekisteröimisellä tarkoitetaan asiakirjojen hakutietojen ja muiden kuvailutietojen tallettamista loogisesti keskitettyyn palveluun siten, että rekisteröimisen jälkeen asiakirja on haettavissa (etsittävissä) palvelusta hakutietoja käyttäen. Projektiryhmä 1 3.1.1 5.3.1 HR-FR002 Palvelun tulee tarjota toiminnallisuus keskeneräisten potilasasiakirjojen rekisteröimiseen. Rekisteröimisellä tarkoitetaan asiakirjojen hakutietojen ja muiden kuvailutietojen tallettamista loogisesti keskitettyyn palveluun siten, että rekisteröimisen jälkeen asiakirja on haettavissa (etsittävissä) palvelusta hakutietoja käyttäen. Tässä vaiheessa keskeneräisten asiakirjojen rekisteröintiä ei toteuteta. Projektiryhmä 3 3.1.1 5.3.1 HR-FR003 Palvelun tulee tarjota toiminnallisuus valmiiden, arkistoitujen potilasasiakirjojen hakemiseen (etsimiseen) erilaisin hakuehdoin. Hakeminen pitää olla mahdollista sekä hakua suorittavan toimintayksikön omasta että toisen toimintayksikön rekisteristä. Projektiryhmä 1 3.1.1 5.3.2 HR-FR004 Palvelun tulee tarjota toiminnallisuus keskeneräisten, arkistoimattomien potilasasiakirjojen hakemiseen (etsimiseen) laissa määrätyin hakuehdoin. Hakeminen pitää olla mahdollista sekä hakua suorittavan toimintayksikön omasta että toisen toimintayksikön rekisteristä. Tässä vaiheessa keskeneräisten asiakirjojen rekisteröintiä ei toteuteta. Projektiryhmä 3 3.1.1 5.3.2 HR-FR005 Palvelun tulee tarjota toiminnallisuus asiakirjoja koskevien rekisteröintitietojen hävittämiseen. Projektiryhmä 1 3.1.3 5.3.3 HR-FR006 Rekisteröitäessä asiakirja onnistuneesti tulee palvelun palauttaa kuittaus operaation onnistumisesta palvelua pyytäneelle järjestelmälle. Projektiryhmä 1 5.3.1 HR-FR007 Asiakirjan rekisteröinnin epäonnistuessa tulee palvelun palauttaa virheviesti operaation epäonnistumisesta palvelua pyytäneelle järjestelmälle. Projektiryhmä 1 5.3.1 HR-FR008 Haettaessa (etsittäessä) asiakirjoja, tulee palvelun operaation onnistuessa palauttaa hakutuloksena luet- Projektiryhmä 1 5.3.2
VAATIMUSMÄÄRITTELY 26/44 telo hakua vastaavista asiakirjoista. HR-FR009 Haettaessa (etsittäessä) asiakirjoja, tulee palvelun operaation epäonnistuessa palauttaa virheviesti palvelua pyytäneelle järjestelmälle. Projektiryhmä 1 5.3.2 HR-FR010 Rekisteröintitietoja hävitettäessä, tulee palvelun palauttaa kuittaus operaation onnistumisesta palvelua pyytäneelle järjestelmälle. Projektiryhmä 1 5.3.3 HR-FR011 Rekisteröintitietoja hävitettäessä, tulee palvelun operaation epäonnistuessa palauttaa virheviesti palvelua pyytäneelle järjestelmälle. Projektiryhmä 1 5.3.3 HR-FR012 Hakutulokseen tulee sisällyttää kaikki lain luettelemat hakutiedot. Projektiryhmä 1 5.3.2 7.2.7 HR-FR013 Hakutulokseen tulee sisällyttää tieto siitä, sisältääkö kyseinen asiakirja erityissuojattavia tietoja. Kela, Asiantuntijat 1 7.2.3 7.2.7 HR-FR014 Hakutulosta rajaavina hakuehtoina tulee voida käyttää kaikkia ja saa käyttää ainoastaan lain luettelemia hakutietoja silloin, kun haku kohdistuu suostumuksenalaisiin tietoihin. Projektiryhmä 1 5.3.2 0 HR-FR015 Hakutulosta rajaavina hakuehtoina tulee voida käyttää lain luettelemien hakutietojen lisäksi muitakin rekisteröintitietoja silloin, kun haku kohdistuu omiin, ei-suostumuksenalaisiin tietoihin. Projektiryhmä 1 5.3.2 HR-FR016 Hakuehtoina käytettävien tietojen tulee olla laajennettavissa sisältämään myös muita, kuin tässä määrittelyssä kuvatut tiedot. Projektiryhmä 1 7.2.2 7.2.3 HR-FR017 Hakutuloksessa palautettavat tiedot tulee olla laajennettavissa muita, kuin tässä määrittelyssä kuvatut tiedot. Projektiryhmä 1 7.2.2 7.2.3 HR-FR018 Rekisteröitävien metatietojen (rekisteröintitiedot) joukkoa tulee olla mahdollistaa laajentaa tarpeen mukaan. Projektiryhmä 1 7.2.2 7.2.3 HR-FR019 Hakuehtoja voi olla yksi tai useampi ja niitä tulee voida yhdistellä sekä JA että TAI ehdoin. Projektiryhmä 1 0
VAATIMUSMÄÄRITTELY 27/44 6.4 Arkkitehtuurivaatimukset Tunnus Kuvaus Lähde Prior. Käsitelty luvuissa HR-AR001 Hakemisto- ja rekisteröintipalvelu on osa kansallista arkistopalvelua toimien sen osapalveluna. Hakemisto- ja rekisteröintipalvelun arkkitehtuurin tulee olla yhteensopiva koko kansallisen arkistopalvelun arkkitehtuurin kanssa. Projektiryhmä 1 Kokonaisarkkitehtuuri arkkitehtuurimäärittely HR-AR002 Hakemisto- ja rekisteröintipalvelun tulee tarjota tekninen palvelurajapinta asiakirjojen rekisteröimiseen Projektiryhmä 1 Kokonaisarkkitehtuuri arkkitehtuurimäärittely HR-AR003 Hakemisto- ja rekisteröintipalvelun tulee tarjota tekninen palvelurajapinta asiakirjojen hakemiseen. Projektiryhmä 1 Kokonaisarkkitehtuuri arkkitehtuurimäärittely HR-AR004 Hakemisto- ja rekisteröintipalvelun tulee tarjota tekninen palvelurajapinta asiakirjojen rekisteröintitietojen hävittämiseen. Projektiryhmä 1 Kokonaisarkkitehtuuri arkkitehtuurimäärittely 6.5 Käytettävyysvaatimukset Hakemisto- ja rekisteröintipalvelu tarjoaa ainakin ensi vaiheessa pelkästään teknisen palvelurajapinnan ja sitä käytetään sidosryhmien omien tietojärjestelmien kautta, jotka liitetään palveluun. Hakemisto- ja rekisteröintipalvelu ei siis tarjoa toiminnallisuutta käyttöliittymätasolla, joten käytettävyysvaatimuksia ei voida tässä vaiheessa asettaa. 6.6 Suorituskykyvaatimukset Suorituskykyvaatimukset on asetettu koko kansallisen terveydenhuollon arkistopalvelulle ja ne on kuvattu omassa dokumentissaan, kokonaisarkkitehtuurin vaatimusmäärittelyssä. 6.7 Tietoturvavaatimukset Tietoturvavaatimukset on asetettu koko kansallisen terveydenhuollon arkistopalvelulle ja ne on kuvattu omassa dokumentissaan, kokonaisarkkitehtuurin vaatimusmäärittelyssä.