Avtal om Kundens användning av Svevac Bilaga 1 - Specifikation av tjänsten Svevac

Relevanta dokument
Svevac - Beskrivning och tjänstespecifika villkor

Avtal om Kundens användning av

Avtal om Kundens mottagande av intyg från Mina intyg Bilaga 1 - Specifikation av tjänsten mottagande av intyg från Mina Intyg

Avtal om Kundens användning av Personuppgiftstjänsten Bilaga 1 - Specifikation av Personuppgiftstjänsten

Avtal om Kundens användning av Journal via nätet Bilaga 1 - Specifikation av tjänsten Journal via nätet (Enskilds direktåtkomst)

Nationell Patientöversikt. - Beskrivning och tjänstespecifika villkor

Avtal om Kundens användning av tjänsten Video- och distansmöte

Stöd och behandling. Beskrivning och tjänstespecifika villkor

Nitha IT-stöd för händelseanalys. Beskrivning och tjänstespecifika villkor

Säkerhetstjänster Spärr,Samtycke,Logg. Beskrivning och tjänstespecifika villkor

Intygstjänster. - Beskrivning och tjänstespecifika villkor

Elektronisk remiss. Beskrivning och tjänstespecifika villkor

Tidbokning. Beskrivning och tjänstespecifika villkor

Journal via nätet - Beskrivning och tjänstespecifika villkor

1177 Vårdguiden e-tjänster. Beskrivning och tjänstespecifika villkor

Identifieringstjänst SITHS. - Beskrivning och tjänstespecifika villkor

Rådgivningsstödet webb. Beskrivning och tjänstespecifika villkor

Avtal om Kundens användning av Identifieringstjänst SITHS

Avtal om Kundens användning av E-identitet för offentlig sektor

Hjälpmedelstjänsten. - Beskrivning och tjänstespecifika villkor

Svenska informationstjänster för läkemedel - Sil. - Beskrivning och tjänstespecifika villkor

Avtal om Kundens användning av Pascal Bilaga 1 - Tjänstespecifikation Pascal

Video- och distansmöte - Beskrivning och tjänstespecifika villkor

Plattform för öppna data. Beskrivning och tjänstespecifika villkor

Pascal - Beskrivning och tjänstespecifika villkor

Avtal om Kundens användning av Svevac Bilaga 3 - Instruktioner gällande behandling av personuppgifter

Tjänsteavtal för ehälsotjänst

Avtal Nationell Patientöversikt Bilaga 3. Specifikation av Applikationen Nationell patientöversikt

Villkor för anslutning till Nationella tjänsteplattformen

Avtal om Kundens användning av 1177 Vårdguiden på Telefon

Avtal Nationell Patientöversikt Bilaga 2. Specifikation av Applikationen Nationell patientöversikt

Avtal om Kundens användning av Svevac Bilaga 2 - Instruktioner gällande behandling av personuppgifter

Avtal om Kundens användning av Journal via nätet Bilaga 2 - Specifikation av Applikationen Journalen

Avtal 1 om Agentens. användning av Ineras Tjänster

Checklista. För åtkomst till Svevac

Modellavtal 2. Personuppgiftsbiträdesavtal enligt Personuppgiftslagen (1998:204)

Nationell Tjänsteplattform och säkerhetsarkitektur. Per Brantberg, område arkitektur/infrastruktur

1. Bakgrund. 2. Parter. 3. Definitioner

Nationell patientöversikt en lösning som ökar patientsäkerheten

Tillgång till patientuppgifter - krav på spärrar och aktiva val. Katja Isberg Amnäs Magnus Bergström Datainspektionen

Studerandens möjligheter att ta del av och använda patientuppgifter

Personuppgiftsbiträdesavtal samt fullmakt för Inera AB att teckna personuppgiftsbiträdesavtal enligt Personuppgiftslagen (1998:204)

Sammanhållen vaccinationsinformation. Vitalis 10 april 2014 Lars Midbøe, projektledare SKL Marcus Claus, delprojektledare, Mawell

Patientdatalagen. Juridik- och Upphandlingsstaben

Nationell Patientöversikt (NPÖ) för en effektiv och säker vård inom vård- och omsorgsboende i Solna kommun

Informationssäkerhet. Varför jobbar vi med informationssäkerhet? Vad är informationssäkerhet? Presentation

Bättre överblick, ännu bättre vård.

Juridiska frågor och svar om försäkringsmedicinska utredningar rörande personuppgiftsbehandling och dokumentation

RÅD Checklista för avtal rörande sammanhållen journalföring

Avtal om Kundens användning av 1177 Vårdguiden på telefon Bilaga 1 - Specifikation av tjänsten 1177 Vårdguiden på telefon

1177 Vårdguiden på telefon - Beskrivning och tjänstespecifika villkor

BÄTTRE ÖVERBLICK GER ÄNNU BÄTTRE VÅRD

Personuppgiftstjänsten och övriga stödtjänster för patientens integritetsskydd Tomas Fransson, Inera

Information om NPÖ till vårdgivare och införandeansvariga

Lagstöd för att dela patientinformation vid MDK (Multidisciplinära konferenser)

Bättre överblick, ännu bättre vård. Sammanhållen journalföring. Nya möjligheter för vården att få ta del av dina uppgifter.

Sammanhållen journalföring

Checklista. Konsumentinförande via Agent, Nationell Patientöversikt (NPÖ)

Nationell patientöversikt - NPÖ

Inera omvärld, uppdrag, framtid. Sofie Zetterström, vice vd

Bättre överblick ännu bättre vård. Sammanhållen journalföring ger nya möjligheter för vården att få ta del av dina uppgifter

Bättre överblick, ännu bättre vård.

Sammanhållen journalföring och Nationell Patientöversikt i Västra Götalandsregionen

10. Regelbok IT-information IT och ehälsa. Primärvårdsprogram 2015

7.5 IT-information och e-hälsa Primärvårdsprogram 2017

Systemadministration. Webcert Fråga/Svar

Bättre överblick, ännu bättre vård. Bättre helhet. Sammanhållen journalföring. Nya möjligheter för vården att få ta del av dina uppgifter.

Bättre överblick, ännu bättre vård. Sammanhållen journalföring. Nya möjligheter för vården att få ta del av dina uppgifter.

Bättre överblick, ännu bättre vård. En liten guide om samman hållen journal föring för dig som jobbar inom sjukvården eller tandvården.

AVTAL OM SAMMANHÅLLEN JOURNALFÖRING

HSA Kunskapstest för HSA-ansvariga

Införande av Pascal ordinationsverktyg för elektroniska dosordinationer

Riktlinje för sammanhållen journalföring, nationell patientöversikt, NPÖ

Frågor och svar om nationella vaccinationsregistret

Användarvillkor Mina meddelanden

Info om avtalshantering för Vårdhändelser. Nationellt möte Vårdhändelser 28 oktober 2014

Tillämpningsanvisningar för tillgång till och utlämnande av patientinformation

Kvalitetsregister & Integritetsskydd. Patrik Sundström, jurist SKL

Gäller fr o m

Patientdatalag. Patientdatautredningens huvudbetänkande SOU 2006:82 Patientdatautredningen

Frågor och svar om nationella vaccinationsregistret

Manual - Inloggning. Svevac

Sökord i diariet: Sammanhållen Journalföring. Diarienummer: VON F 2017/ Sammanhållen journalföring

Anslutning av icke upphandlad verksamhet. Fullmaktslösningar vid avtalsteckning med friskolor

Implantatinf JL AB:s DATASKYDDSPOLICY

Inera uppdrag, organisation, framtid. Sofie Zetterström, vice vd Offentliga rummet

Avtal LK 09-0

Vårdgivares anslutning till NPÖ Introduktion för Verksamhetschefer och Införandeansvariga

Möjligheter och utmaningar med Personuppgiftstjänsten och dess lösning för nationell ReservID-hantering

Sjunet Anslutningsavtal Förenklat regelverk för informationssäkerhet

Manual - Inloggning. Svevac

Tillitsramverket. Detta är Inera-federationens tillitsramverk.

Riktlinjer för hälso- och sjukvårdsdokumentation

Förslag Regionalt program ehälsa Margareta Hansson, Regionförbundet Örebro Ulrika Landström, Örebro läns landsting

NPÖ Nationell patientöversikt

AVTAL AVSEENDE SAMMANHÅLLEN JOURNALFÖRING

H A N D L Ä G G A R E D A T U M D I A R I E N R AVTAL OM SAMMANHÅLLEN JOURNALFÖRING

Hur får jag använda patientjournalen?

Instruktioner gällande behandling av personuppgifter

Transkript:

Avtal om Kundens användning av Svevac Bilaga 1 - Specifikation av tjänsten Svevac

Innehåll 1. Inledning... 3 2. Bakgrund... 3 2.1 Referenser... 3 2.2 Definitioner... 4 3. Tjänstebeskrivning... 6 3.1 Syftet och ändamål med Tjänsten... 6 3.2 Vårdgivare... 6 3.3 Invånare... 6 3.4 Uppföljning och forskning... 6 3.5 Regelverk... 6 4. Arkitekturbeskrivning... 7 4.1 Informationsflöden via Nationella Tjänsteplformen... 7 4.2 Engagemangsindex... 7 4.3 Säkerhetstjänster... 7 5. Autentisering... 7 6. Åtaganden... 7 6.1 Kundens åtaganden... 7 6.2 Ineras åtaganden... 8 7. Tilläggsbeställningar... 9 8. Samverkansformer... 9 9. Servicenivåer för Tjänsten... 9 9.1. Definitioner... 9 9.2. Tillgänglighet Tjänsten... 9 9.3 Support... 10 Sid 2/10

1. INLEDNING Detta dokument utgör, till det Avtal som upprättats mellan Inera och Kunden. 2. BAKGRUND Inera stödjer verksamhetsutveckling i landsting, regioner och kommuner, med kvalitetssäkrade digitala tjänster, koordinering av digital utveckling samt kompetens inom interoperabilitet. Våra tjänster används av personal, invånare och beslutsfare. Inera tillhandahåller Tjänsten vilken består av ett journalsystem med en webbapplikation och en central journaldatabas som utgör en del av de nationella e- hälsotjänsterna för samlad vaccinationsinformation. Det innebär journalsystemet innehåller journaluppgifter från flera olika Vårdgivare, vilket innebär sammanhållen journalföring. Kunden är Vårdgivare som bedriver verksamhet inom hälso- och sjukvården. Kunden ska vara inskriven i IVO:s vårdgivarregister. Endast vårdgivare får med stöd av patientens samtycke i samband med individuell vård och behandling, samt administration i samband med detta, ta del av ospärrade uppgifter från andra vårdgivare, som tillgängliggörs genom Tjänsten. Kunden önskar ansluta till och använda Tjänsten i enlighet med vad som framgår av detta Avtal. 2.1 Referenser Här listas de webbplatser och dokument som refereras till för ytterligare information. Webbplats Inera.se IVO.se Beskrivning Information kring tjänster och funktioner som tillhandahålls av Inera samt information kring avtal för Ineras tjänster samt tillhörande rutiner. Information om IVO, IVO:s vårdgivarregister samt IVO:s registerplform som möjliggör sökning i vårdgivarregistret. Sid 3/10

2.2 Definitioner Begrepp Användare IVO Beskrivning Den fysiska person som använder Tjänsten. Inspektionen för vård och omsorg, ansvarar för IVO:s vårdgivarregister som innehåller verksamheter som utför hälso- och sjukvård enligt hälso- och sjukvårdslagen. IVO:s vårdgivarregister Det register som avses i Patientsäkerhetslag (2010:659) 2 kap. 4. Katalogtjänst HSA Kund Ineras elektroniska katalog som innehåller kvalitetssäkrade uppgifter om personer, funktioner och enheter i Sveriges kommuner, landsting och privata Vårdgivare. Den som tecknat detta Avtal med Inera om användning av Tjänsten. Modellavtal Nationella tjänsteplformen Nationella vaccinationsprogram Nationella vaccinationsregistret De personuppgiftsbiträdesavtal som tecknas för användning av sådana av Ineras tjänster som behandlar personuppgifter. Med Modellavtal avses i detta Avtal även sådana personuppgiftsbiträdesavtal som ersätter nuvarande modellavtal i och med införandet av EU:s nya dataskyddsförordning. Nationella tjänsteplformen är ett tekniskt integrationsnav via vilket s.k. tjänsteproducenter och tjänstekonsumenter inom den nationella infrastrukturen för vård och omsorg utbyter information. Kunden kan, genom integrera ett eller flera av sina IT-system med Nationella tjänsteplformen skapa förutsättningar för delta i informationsbytet. Vaccinationsprogram, för hela befolkningen, samt särskilda vaccinationsprogram för definierade riskgrupper regleras av Smittskyddslagen. Det hälsodataregister som Folkhälsomyndigheten ansvarar för och vilket lyder under Lag (2012:453) om register över nationella vaccinationsprogram. Sid 4/10

Begrepp Personuppgiftsansvarig Personuppgiftsbiträde Beskrivning Den som ensam eller tillsammans med andra självständigt bestämmer ändamålen med och medlen för behandlingen av personuppgifter. En Vårdgivare är Personuppgiftsansvarig för den behandling av personuppgifter som Vårdgivaren utför. I den enskilda hälso- och sjukvården är den juridiska eller fysiska person som bedriver verksamheten Personuppgiftsansvarig. I landsting och kommun är varje myndighet som bedriver verksamheten Personuppgiftsansvarig för den behandling av personuppgifter som myndigheten utför. Personuppgiftsansvaret omfar tillgängliggörande av uppgifter samt direktåtkomst till systemet för sammanhållen journalföring. Den som osjälvständigt behandlar personuppgifter på uppdrag av Personuppgiftsansvarig. Sammanhållen journalföring Det elektroniska system som gör det möjligt för en vårdgivare ge eller få direktåtkomst till personuppgifter hos en annan Vårdgivare. Sammanhållen journalföring är inte detsamma som gemensam journalföring. SITHS Tjänstekontrakt Vårdgivare SITHS är en tjänstelegitimation för både fysisk och elektronisk identifiering. Ett ordinarie SITHS-kort innehåller en personlig legitimation som visar vem du är, och ett SITHS-certifikat som visar identiteten i din yrkesroll. En specifikation som beskriver ett nationellt standardiserat gränssnitt som förekommer mellan tjänstekomponenter i en tjänstebaserad arkitektur. Statlig myndighet, landsting och kommun i fråga om sådan hälso- och sjukvård som myndigheten, landstinget eller kommunen har ansvar för (offentlig Vårdgivare) samt annan juridisk person eller enskild näringsidkare som bedriver hälso- och sjukvård (privat Vårdgivare). De vårdgivare som bedriver hälso- och sjukvård på ett yrkesmässigt sätt får delta i sammanhållen journalföring. Sid 5/10

3. TJÄNSTEBESKRIVNING 3.1 Syftet och ändamål med Tjänsten Syftet med Tjänsten är på ett samordnat, behörighetsstyrt och säkert sätt: journalföra alla typer av vaccinationer, tillgängliggöra uppgifterna i Tjänsten till andra vårdgivare och möjliggöra elektronisk åtkomst till de egna uppgifterna samt direktåtkomst till andra vårdgivares uppgifter. 3.2 Vårdgivare Tjänsten gör det möjligt för Vårdgivaren på ett samordnat, behörighetsstyrt och säkert sätt journalföra vaccinationer. Tjänsten gör det även möjligt för Vårdgivaren ta del av andra Vårdgivares vaccinationsuppgifter och således få tillgång till sammanhållen information om individers vaccinationsskydd från Svevac och de journalsystem som är anslutna till Svevac i enlighet med tjänstekontrakt för vaccinationsinformation. 3.3 Invånare Tjänsten gör det möjligt för invånare nå sin egen vaccinationsinformation från Tjänsten via invånartjänsterna Journal via nätet eller Informationsdelning med invånare 3.4 Uppföljning och forskning Tjänsten har funktionalitet rapportera de vaccinationer som finns inom ramen för nationella vaccinationsprogram (för närvarande finns endast ett nationellt vaccinationsprogram och det är allmänna vaccinationsprogrammet för barn), till Nationella Vaccinationsregistret. Tjänsten har funktionalitet för uppföljning av Vårdgivares egen inregistrerad information. Tjänsten kan utgöra en informationskälla för forskning och uppföljning om olika typer av vaccinationer, med den vaccinerades samtycke. Tjänsten ger tekniska förutsättningar för centralt utlämnande av avidentifierad information och statistikuttag. Tjänsten ger inte stöd för elektroniskt utlämnade, då direktåtkomst inte är tillåten för dessa syften. Enbart personuppgiftsansvarig vårdgivare får fa beslut om utlämnande av identifierbara patientuppgifter. 3.5 Regelverk Tjänsten utgör ett elektroniskt system som gör det möjligt för en Vårdgivare tillgängliggöra uppgifter för andra vårdgivare samt få direktåtkomst till personuppgifter hos en annan Vårdgivare, och utgör således ett system för sammanhållen journalföring i enlighet med vad som anges i Patientdatalag (2008:355). Sid 6/10

4. ARKITEKTURBESKRIVNING 4.1 Informationsflöden via Nationella Tjänsteplformen Kommunikationen i Tjänsten går via Nationella tjänsteplformen som följer vid var tid gällande RIV och RIV Tekniska anvisningar. Vid Avtalets undertecknande finns gällande Regelverk för Interoperabilitet inom Vård och omsorg tillgänglig på Inera.se. Tjänsten anropar andra Vårdgivares anslutna system som tillhandahåller information om invånare via Nationella tjänsteplformen. 4.2 Engagemangsindex Tjänsten använder Engagemangsindex, vilket är en stödtjänst som används vid integration med landstingens vårdsystem. Indexet innehåller inte patientinformation, men innehåller information om var eftersökt patientinformation finns. Indexet används av Nationella tjänsteplformen för optimera informationsinhämtningen i Tjänsten, då informationen i indexet möjliggör för Nationella tjänsteplformen begränsa anropen till de system där det finns information om aktuell patient. 4.3 Säkerhetstjänster Tjänsten använder Säkerhetstjänster, vilket är en stödtjänst som syftar till tillhandahålla nödvändiga funktioner för andra tjänster ska kunna uppfylla lagstadgade krav på säkerhet, integritet och sekretess. Säkerhetstjänster består av tjänster för Autentisering, Spärr, Logg och Samtycke vilka kan användas oberoende av varandra 5. AUTENTISERING Autentisering till Tjänsten sker i första hand med SITHS identifieringstjänst. Tjänsten erbjuder även autentisering med BankID och Mobilt BankID. För i Tjänsten få tillgång till vaccinationsinformation från andra journalsystem fordras emellertid medarbetaruppdraget anges i katalogtjänst HSA. Sådan användning av Tjänsten förutsätter således autentisering med SITHS identifieringstjänst samt anslutning till katalogtjänst HSA. 6. ÅTAGANDEN 6.1 Kundens åtaganden Kunden åtar sig i enlighet med detta Avtal: ansvara för Vårdgivaren är inskriven i IVO:s vårdgivarregister. ansvara för tillgängliggöra vaccinationsinformation, genom registrera information som lagras i Tjänsten. Sådant tillhandahållande ska ske i enlighet med bestämmelserna i patientdatalag. Sid 7/10

bidra till Inera kan följa de instruktioner avseende personuppgiftsbehandling som ges i Bilaga 2 Instruktioner gällande behandling av personuppgifter. fullgöra de åtaganden som stadgas i detta Avtal, Bilaga 3 - Allmänna villkor. ansvara för anslutning till SITHS identifieringstjänst för autentisering av Kundens slutanvändare av Tjänsten, alternativt autentisering med BankID eller Mobilt BankID. ansvara för anslutning till katalogtjänst HSA, för de fall då Kunden vill ha åtkomst till andra Vårdgivares vaccinationsuppgifter från andra journalsystem via Nationella tjänsteplformen. uppfylla de skyldigheter avseende sammanhållen journalföring som åligger Vårdgivare som använder system för sammanhållen journalföring enligt Patientdatalag, : informera patienten om sammanhållen journalföring inhämta patientens samtycke genomföra systematisk och regelbunden loggningskontroll av den direktåtkomst som sker med stöd av den behörighet som vårdgivaren tilldelat hälso- och sjukvårdspersonal informera och utbilda personal som har direktåtkomst till Tjänsten. vid var tidpunkt ha en utsedd kontaktperson som är ansvarig för administrera användare och enheter hos vårdgivaren samt kommunicera med Inera. Det är denne person som Kundens egna användare först ska vända sig till för support. Kunden ansvarar för vid byte av denne kontaktperson meddela Inera ändringen. 6.2 Ineras åtaganden Inera åtar sig i enlighet med detta avtal: tillhandahålla tjänsten. ansvara för Tjänstens anslutning till Nationella tjänsteplformen. följa vid var tid gällande tjänstekontrakt som Tjänsten använder sig av. följa de instruktioner som stadgas i Bilaga 2 Instruktioner gällande behandling av personuppgifter. fullgöra de åtaganden som stadgas i Bilaga 3 - Allmänna villkor. tillhandahålla support för Tjänsten i enlighet med vad som anges i punkt 9.3. Sid 8/10

7. TILLÄGGSBESTÄLLNINGAR Kunden äger rätt göra tilläggsbeställningar i enlighet med Ineras vid var tid gällande rutiner för tilläggsbeställningar, vilka återfinns på Inera.se. 8. SAMVERKANSFORMER Parternas samverkan avseende Tjänsten och anslutna system, inklusive hantering av utveckling, ändring och tillägg till Tjänsten, ska hanteras i enlighet med Ineras vid var tid gällande rutiner för samverkansformer, vilka återfinns på Inera.se. 9. SERVICENIVÅER FÖR TJÄNSTEN 9.1. Definitioner Tillgänglighet ska mätas med hjälp av följande mätvärden och definitioner. Begrepp Avbrottstid Total tid Tillgänglighet Definition Avbrottstid är den tid då det föreligger ett fel eller avbrott, vilket tillhör felklass Kritisk eller Hög i enlighet med Ineras vid var tid gällande rutiner för samverkansformer. Beräkningen av Avbrottstiden inkluderar inte följande: Avbrott till följd av force majeure. Planerade avbrott. Annat avbrott som beror på omständigheter, vilka Inera inte svarar för. Den aktuella mätperioden som utgörs av kalendermånad. Tillgängligheten beräknas enligt följande formel: Tillgänglighet (i procent) = 100 (Avbrottstid/Total tid) * 100 9.2. Tillgänglighet Tjänsten Inera har som mål upprätthålla en tillgänglighet på 99,80 procent (%) dygnet runt alla dagar i veckan för Tjänsten. Kunden äger dock inte rätt göra gällande några påföljder gentemot Inera om inte nämnda tillgänglighet nås. Inera ska vid utförande av service och underhåll av Tjänsten i möjligaste mån undvika störningar eller avbrott i IT-driften och i synnerhet undvika störningar eller avbrott under kontorstid. Inera ska meddela Kunden inom skälig tid före planerat driftstopp i Tjänsten. Sid 9/10

9.3 Support Inera ska tillhandahålla support gentemot Kunden i enlighet med vid var tid gällande rutiner för Kundservice och enligt vid var tid gällande prislista på Inera.se. Sid 10/10