ALLMÄNNA LEVERANSVILLKOR FÖR KANTA-TJÄNSTERNA Bilaga 3

Relevanta dokument
Allmänna leveransvillkor för Kanta-tjänsterna. FPA, Kanta-tjänsterna

Användningsvillkor för Kelain-tjänsten

Utöver de allmänna leveransvillkoren för Kanta-tjänsterna följs denna tjänstebeskrivning vid leverans och användning av Recept-tjänsten.

Avtal om anslutning till och användning av Kanta-tjänsterna

Tjänsten Patientdataarkivet

Hur ansluter man sig till Kanta-tjänsterna. Anvisning för aktörer som inför tjänster

Lag. RIKSDAGENS SVAR 195/2010 rd. Regeringens proposition med förslag till lagar

Anvisningen träder i kraft genast och gäller tills vidare

VEM ANSLUTER SIG TILL KANTA-TJÄNSTERNA Vem ansluter sig till Kanta-tjänsterna. Anvisning för aktörer som ansluter sig till Kanta

Datasekretessbeskrivning Receptarkivet

Föreskrift om väsentliga krav på funktionalitet hos informationssystem för socialoch hälsovården

ÄNDRINGAR I DET ELEKTRONISKA RECEPTET OCH PRECISERING AV VERKSAMHETSMODELLEN FR.O.M

Föreskrift om intyg och utlåtanden som ska utlämnas till aktörer utanför hälso- och sjukvården med hjälp av riksomfattande informationssystemtjänster

Kanta-tjänsterna. Medborgarinfo 2018

CERTIFIERING AV KANTA-FÖRMEDLINGSSERVICE SAMT KANTA-FÖRMEDLARE

Datasekretessbeskrivning Receptcentret

Datasekretessbeskrivning Informationshanteringstjänsten

AGERANDE VID STÖRNINGAR I KANTA-TJÄNSTERNA

Användningsvillkor Datalagret för egna uppgifter på mina Kanta-sidor

Folkpensionsanstalten

Förändringssituationer i organisationen. FPA, Kanta-tjänster

1. Lag om elektronisk behandling av kunduppgifter inom social- och hälsovården

Organisationsförändringar inom den privata hälso- och sjukvården Esityksen nimi / Tekijä

Anvisning 2/2017 1(5) THL 809/ / Avdelningen för informationstjänster Enheten för styrning av den operativa verksamheten (OPER)

Såhär fyller du i ansökan om anslutning och uppdaterar du dina kunduppgifter

Lag. RIKSDAGENS SVAR 216/2006 rd. Regeringens proposition med förslag till lagar. recept och om ändring av 57 och 57 a i läkemedelslagen.

Elektronisk förmedling av intyg och utlåtanden som upprättats inom hälso-och sjukvården till aktörer utanför hälso- och sjukvården

Kelain webbrecepttjänst för läkare och tandläkare. Verksamhetsmodeller för det elektroniska receptet

Dataskyddsenkät /2018. Kanta-tjänster Dataombudsmannens byrå Institutet för hälsa och välfärd

ANVÄNDARVILLKOR FÖR SKATTEFÖRVALTNINGENS OCH INKOMSTREGISTRETS GRÄNSSNITTSTJÄNSTER

RP 155/2010 rd. överförs på Befolkningsregistercentralen som dess lagstadgade uppgifter. Befolkningsregistercentralen

Certifikatbeskrivning. för Befolkningsregistercentralens servicecertifikat

Föreskrift om grunderna för specifikation av åtkomsträttigheter till klientuppgifter inom socialvården

RP 68/2011 rd. I denna proposition föreslås att det stiftas en lag om statens andel av kostnaderna för

DATATILLSTÅND dnro 377/410/17 1 (8) Ändringsdatatjänst. Taktillstånd

FINLANDS FÖRFATTNINGSSAMLING

Föreskrift 4/2010 1/(6)

Medicinsk direktör Outi Paloneva Väsentlig lagstiftning som verksamheten grundar sig på: Registrets användningsändamål:

Patientdata samlas i ett nationellt dataarkiv

Gränsöverskridande vård inom EU - vad innebär det nya patientdirektivet? Vem vårdar vem,

Intressentgruppstestning av inkomstregistret

Dataskyddsförfrågan 2017

Kommunikationsverkets 1 anvisningar om bedömning av överensstämmelsen hos en identifieringstjänst 2019

Huvudsakligt innehåll

REDOGÖRELSE FÖR SKYDDET AV UPPGIFTER

REGISTRERINGS- ANVISNING 1 (10) Befolkningsregistercentralen Digitala tjänster. Registreringsanvisning

Dataskyddsförfrågan 2017

Kundens valfrihet inom social- och hälsovården ur tjänsteproducenternas och landskapets synvinkel

Kombinerad registerbeskrivning enligt 10 och informationsblankett enligt 24 i personuppgiftslagen

Kanta Anvisning om anslutning till Kanta-kundtesttjänsten

Kontaktperson: Servicechefen för slutenvård och serviceboende Social- och hälsovårdsväsendet PB 43, KARLEBY (växel)

Dataskyddsbeskrivning för registret över serviceproducenter. 4 Syftet med och grunden för behandlingen av personuppgifter

Dataskyddsbeskrivning över Työplus Oy:s klientuppgifter

DATASKYDDSBESKRIVNING Personuppgiftslagen (523/99) 10 och 24

Datasäkerhetspolicy för verksamhetsenheter inom social- och hälsovården

1/7. Mitt resekort. Användarvillkor för tjänsten

Elektronisk recept på Terveystalo

Såhär fyller du i ansökan om anslutning och uppdaterar du dina kunduppgifter

MODELL FÖR INFORMERING AV PATIENTER INOM DEN OFFENTLIGA HÄLSOVÅRDEN

Mina Kanta-sidor visning av minderårigas uppgifter och skötsel av ärenden för minderårigas räkning. Uppdaterad

Lag. om Enheten för hälso- och sjukvård för fångar. 1 kap. Uppgifter och ledning för Enheten för hälso- och sjukvård för fångar

Så här använder du det elektroniska receptet

Föreskrift 3/2010 1/(8)

information till medborgare

RAMAVTAL OM BETALNING AV SJUKVÅRDSERSÄTTNING TILL SERVICEPRODUCENTEN GENOM DIREKTERSÄTTNINGSFÖRFARANDE

Föreskrift 2/2010 1/(7)

Nya funktioner hos Mina Kanta-sidor

Kriterier för pilotförsöken med valfrihet

FINLANDS FÖRFATTNINGSSAMLING

Så här använder du erecept

Upprättad: Ändamålet med behandlingen av personuppgifter/registrets användningsändamål

ALLMÄNT OM ANSÖKAN OM TILLSTÅND

BDS-underhåll. Användarens instruktion. Endast för kommunens interna användning

Föreskrift 1/2010 1/(8)

om ändring av 98 och 140 i landskapslagen I enlighet med riksdagens beslut ändras i landskapslagen ( / ) 98 2 mom. och mom.

FINLANDS FÖRFATTNINGSSAMLING

Behörighetsanmälan för Alectas internetkontor Företag

EU:s allmänna dataskyddsförordning

Sjundeå kommun, småbarnspedagogiska tjänster Parkstigen 1, Sjundeå

SÄKERHETSBILAGA FÖR TJÄNSTEPRODUCENTER

RECEPTFÖRSKRIVNING AV LÄKEMEDEL FÖR LÄKEMEDELSBEHANDLINGSTIDEN SKA BASERA SIG PÅ ETT TERAPEUTISKT BEHOV

Lag om ändring av lagen om befolkningsdatasystemet och Befolkningsregistercentralens certifikattjänster

EU:s allmänna dataskyddsförordning

Anvisning 1/ (6)

Ansökan om godkännande som producent av service mot servicesedel inom öppenvårdstjänster för frontveteraner i hemmet; kriterierna för godkännande

Beslut. Lag. om ändring av lagen om garantipension

SERVICEBESKRIVNING. Befolkningsregistercentralens e-tjänst

Allmänna villkor för Alectas internetkontor för företag

Folksams Kundportal för privatkunder

CERTIFIKATBESKRIVNING

RP 89/2014 rd. längre ska meddela uppgifter om sina anställda i myndigheternas verksamhet och en

GDPR dataskydd. vid Alandica Kultur & Kongress. (för personal, kunder och samarbetspartners)

RP 219/2013 rd. I denna proposition förslås ändringar i lagen

Personuppgiftspolicy. Dokument: Personuppgiftspolicy för Åda Ab Version: 1.0 Fastställd av Åda Ab:s styrelse Version datum:

Datalagret för egna uppgifter

1. Registrets namn Patientregister för Kronoby hälso- och sjukvård Abilita

vid Geritrim vård- och rehabiliteringsenhet

Nationella auditeringskrav för organisationer inom hälso- och sjukvården (berör elektroniska recepts funktionalitet)

REGISTRERINGSANVISNING

Ansökan om namnändring

Transkript:

Allmänna leveransvillkor för KanTa-tjänsterna 1 Allmän beskrivning av KanTa-tjänsterna Leverantören av KanTa-tjänsterna svarar för de KanTa-tjänster som nämns nedan. Kunderna använder tjänsterna via sina informationssystem. Med KanTa-tjänster avses sådana riksomfattande informationssystemtjänster för hälso- och sjukvården som nämns i lagen om elektroniska recept (61/2007) och i lagen om elektronisk behandling av klientuppgifter inom social- och hälsovården (159/2007) och som leverantören av KanTa-tjänsterna ålagts att förvalta. I KanTa-tjänsterna ingår: 1. en erecept-tjänst som omfattar underhåll av ett receptcenter för sparande och expediering av elektroniska recept respektive en läkemedelsdatabas avsedd för Kundernas programvaror för recept och expedieringar. Folkpensionsanstalten är registeransvarig för receptcentret 2. en earkiv-tjänst som omfattar arkivering av elektroniska patienthandlingar åt Kunderna samt i anslutning till detta, för utlämnande av patienthandlingar, underhåll av en katalogtjänst och en tjänst för hantering av patientdata samt ett utlämningsloggregister. Kunden är registeransvarig för patientdata och loggregister. Folkpensionsanstalten är registeransvarig för datahanteringstjänsten. En närmare beskrivning av KanTa-tjänsterna, deras innehåll samt de olika parternas uppgifter och ansvar finns i respektive beskrivning av tjänsterna. Leverantören av KanTa-tjänsterna kan foga nya tjänster till KanTa-tjänsterna om detta är nödvändigt på grund av en lagändring, ett myndighetsbeslut, ändringar i hälso- och sjukvårdens eller apotekens verksamhetsmiljöer eller någon annan motsvarande orsak. KanTa-tjänsterna omfattar förutom de ovan angivna tjänsterna också tjänsten Mina uppgifter som är avsedd för medborgarna. Dessa leveransvillkor gäller inte tjänsten Mina uppgifter. 2 Definitioner 2.1 Leverantör av KanTa-tjänsterna 2.2 Kund Folkpensionsanstalten (FPA) är leverantör av KanTa-tjänsterna. Med Kund avses en organisation inom hälso- och sjukvården 1 eller ett apotek; 1. i enlighet med lagen om elektroniska recept (61/2007), enligt lag skyldiga eller berättigade att införa det elektroniska receptet: verksamhetsenheter för offentlig och privat hälso- och sjukvård, självständiga yrkesutövare som är verksamma i lokaler vid verksamhetsenheter för hälso- och sjukvård, apotek och deras filialapotek, verksamhetsenheter för hälso- och sjukvård som är verksamma inom landskapet Åland, läkare eller tandläkare som är verksamma som självständiga yrkesutövare, eller 1 I kunddokumenten för KanTa-tjänsterna avses med hälso- och sjukvårdsorganisationer också hälso- och sjukvårdsutbildade personer som fungerar som självständiga yrkesutövare.

2. i enlighet med lagen om elektronisk behandling av klientuppgifter inom social- och hälsovården (159/2007), enligt lag skyldiga eller berättigade att ansluta sig som användare av de riksomfattande informationssystemtjänsterna för hälso- och sjukvården: tillhandahållare av offentliga eller privata hälso- och sjukvårdstjänster och tillhandahållare av offentliga hälso- och sjukvårdstjänster i landskapet Åland. Verksamhetsenheter för hälso- och sjukvård eller självständiga yrkesutövare som är verksamma i lokaler vid verksamhetsenheter för hälso- och sjukvård ska ansluta sig som användare av KanTa-tjänsterna via verksamhetsenheten i fråga. Verksamhetsenheterna ska se till att de yrkesutövare och verksamhetsenheter som är verksamma i deras lokaler har ingått tillbörliga avtal om uppfyllande av de förpliktelser som gäller vid användningen av KanTa-tjänsterna. 2.3 Ordlista gällande KanTa-tjänsterna Ordlistan gällande KanTa-tjänster har publicerats på webbplatsen för KanTa, http://www.kanta.fi. 3 Leverantören av KanTa-tjänsterna: uppgifter och ansvar 3.1 Leverans av KanTa-tjänsterna Leverantören av KanTa-tjänsterna svarar för leveransen av KanTa-tjänsterna i enlighet med lagen om elektroniska recept, lagen om elektronisk behandling av klientuppgifter inom socialoch hälsovården samt förordningar och nationella föreskrifter i enlighet med dessa lagar. Leverantören av KanTa-tjänsterna svarar för att uppgifterna som sparats i receptcentret och earkivet hålls oförändrade efter att de har tagits emot. Uppgifterna anses ha tagits emot när informationssystemet för leverantören av KanTa-tjänsterna tagit emot uppgifterna och Kunden fått ett mottagningskvitto. KanTa-tjänsterna ska användas i enlighet med de nationella föreskrifter som gäller dem. Tillgängligheten till KanTa-tjänsterna säkerställs genom dubblering av den tekniska miljön, servrarna och dataförbindelserna för KanTa-tjänsterna. Om tillgängligheten hindras av ett övermäktigt hinder (t.ex. strejk, lockout eller någon annan arbetsstridsåtgärd, störningar i dataförbindelserna eller elförsörjningen som står utanför KanTa-leverantörens kontroll eller ett motsvarande övermäktigt hinder hos underleverantör av KanTa-tjänster) strävar leverantören av KanTa-tjänsterna till att leverera tjänsterna i den utsträckning det är möjligt. Avbrott i tjänsten på grund av uppdatering, service och motsvarande åtgärder som är nödvändiga för väl fungerande KanTa-tjänster genomförs planerat. Leverantören av KanTatjänsterna informerar Kunderna om avbrotten så tidigt som möjligt. Leverantören av KanTa-tjänsterna svarar inte för andra parters verksamhet eller för fel eller försummelser som dessa begått i fråga om leverans eller användning av KanTa-tjänster. Leverantören av KanTa-tjänsterna utövar sin beslutanderätt i datatekniska frågor i samband med KanTa-tjänsterna och upprätthåller tekniska regler och anvisningar som ska följas vid användningen av KanTa-tjänsterna. 3.2 Dataförbindelsegränssnitt och förmedling av meddelanden Leverantören av KanTa-tjänsterna erbjuder Kunden ett gränssnitt för anslutning till KanTatjänsterna som befinner sig i leverantörens lokaler. Leverantören av KanTa-tjänsterna svarar endast för verksamheten i riktningen KanTa-anslutningsgränssnitt miljö för KanTa -tjänster. Gränssnittet gör det möjligt för Kunden att ansluta sig till KanTa-tjänsterna antingen via ett

slutet kundnät eller öppet Internet. Kommunikationen mellan KanTa-miljön och Kunden krypteras genom ett certifikat som beviljats av Befolkningsregistercentralen eller, högst till 30.6.2012, genom ett certifikat från Valvira. Gränssnittet för förmedling av meddelanden inom KanTa-tjänsterna skickar och tar emot meddelanden. Leverantören av KanTa-tjänsterna fungerar som kommunikationsförmedlare av Valviras rolloch attributdata till Kundens informationssystem. 3.3 Logg och utlämnande av logguppgifter Leverantören av KanTa-tjänsterna svarar för underhåll av en logg i fråga om användningen av uppgifterna i receptcentret och av ett utlämningsloggregister om utlämnande av elektroniska patienthandlingar. Leverantören av KanTa-tjänsterna svarar för utlämnandet av dessa logguppgifter till Kunderna (se mer detaljerad redogörelse i beskrivningarna av erecept- och earkivtjänsten). 3.4 Support vid KanTa-tjänsterna Leverantören av KanTa-tjänsterna svarar för supporten vid KanTa-tjänsterna (FPA:s KanTasupport). FPA:s KanTa-support står till tjänst med stöd för Kundernas kontaktpersoner i tekniska frågor när det gäller avvikande situationer i KanTa-tjänsterna. Supporten gäller inte Kundernas slutanvändare. Supporten vid KanTa-tjänsterna är organiserad i enlighet med bästa praxis och processer enligt ramverket ITIL. Kunderna har till sitt förfogande en gemensam kundsupport som tar emot samtliga KanTa-relaterade frågor. 3.5 Registrering av kunduppgifter 3.6 Information Leverantören av KanTa-tjänsterna svarar för att sådana organisationsspecifika uppgifter som Kunderna meddelar och som behövs för leverans och support av KanTa-tjänster förs in i ett KanTa-adressregister samt i ett kundregister för KanTa-tjänster, som leverantören av KanTatjänsterna administrerar. När Kunden efter ett implementeringstest godkänts som användare av KanTa-tjänster lagrar leverantören av KanTa-tjänsterna en uppgift om att Kunden anslutit sig till KanTa-tjänsterna i den nationella kodtjänsten. Information för Kunderna om KanTa-tjänsterna finns på webbplatsen för KanTa, http://www.kanta.fi. 4 Kunden: uppgifter och ansvar 4.1 Uppfyllande av de nationella auditeringskraven Kunden ska uppfylla de krav som lagstiftningen ställer när det gäller anslutning till och användning av KanTa-tjänsterna. Kunden ska uppfylla social- och hälsovårdsministeriets nationella auditeringskrav för anslutning till KanTa-tjänsterna som gäller organisationer (hälso- och sjukvårdsorganisationer eller apotek), informationssystem och förmedlare, sådana kraven är vid respektive tidpunkt, både när den ansluter sig till och använder KanTa-tjänsterna.

4.2 Riktighet och exakthet ALLMÄNNA LEVERANSVILLKOR Kunden ska i sin verksamhet följa eventuella villkor som gäller auditering av informationssystem eller förmedlare. Om Kunden i sitt informationssystem eller i förmedlarens verksamhet eller informationssystem upptäcker sådant fel eller sådan brist som gäller auditeringskraven ska Kunden omedelbart anmäla felet eller bristen till leverantören av KanTa-tjänsterna och socialoch hälsovårdsministeriet. Kunden svarar för att de uppgifter som sparas i receptcentret, earkivet och tjänsten för hantering av patientdata är korrekta i enlighet med lagen och förordningen. 4.3 Behandling av personuppgifter: lagenlighet och övervakning Kunden ska på det sätt som anges i lagen svara för lagenligheten vid behandlingen av personuppgifter och för uppföljningen och övervakningen av lagenligheten vid behandling av personuppgifter när det gäller personalen vid den egna organisationen och hos underleverantören. 4.4 Utbildning och utveckling av verksamheten Kunden ska svara för utbildningen av personalen och för utvecklingen av verksamheten och verksamhetsprocesserna. Utbildnings- och utvecklingsverksamheten ska anpassas enligt KanTa-tjänsterna. 4.5 Kundens tekniska verksamhetsmiljö Kunden svarar för självbekostade tekniska lösningar och för upprätthållande och support när det gäller dessa, ända till det anslutningsgränssnitt som leverantören av KanTa-tjänsterna erbjuder. Kunden svarar för ordnande av support för slutanvändarna och för egna servicetider. Kunden svarar för sina egna systems tidstjänster. Kunden svarar på egen bekostnad för att informationssystemen är kompatibla med KanTatjänsterna i enlighet med nationella föreskrifter. Kunden svarar för anskaffning, upprätthållande och spärrlistebehandling av certifikat för individualisering, identifiering och underskrift när det gäller den egna organisationen och servrar som den använder, i enlighet med Befolkningsregistercentralens certfikatpolicy eller, högst till 30.6.2012, Valviras certifikatpolicy. 4.6 Anmälan av uppgifter och ändringar som rör Kunden Hälso- och sjukvårdsorganisationerna och apoteken svarar för att deras uppgifter alltid är aktuella i den nationella kodtjänstens organisationsregister som uppgifterna i KanTatjänsterna baserar sig på. Offentliga hälso- och sjukvårdsorganisationer ska anmäla uppgifter till organisationsregistret THL-SOTE enligt THL:s anvisningar. Privata hälso- och sjukvårdsorganisationer ska anmäla uppgifter i enlighet med lagen om privat hälso- och sjukvård (152/1990). Apotek ska anmäla uppgifter till Fimea-Apoteksregistret enligt anvisningar från Säkerhets- och utvecklingscentret för läkemedelsområdet Fimea.

Anmälningar om införande av KanTa-tjänster som gäller organisationens serviceställen och filialapotek görs till de behöriga myndigheter som anges ovan enligt respektive myndighets anvisningar. Hälso- och sjukvårdsorganisationerna och apoteken svarar för att leverantören av KanTa-tjänsterna informeras om hälso- och sjukvårdsorganisationernas och apotekens tekniska anslutningspunkter och ändringar som gäller dem minst två veckor innan ändringarna träder i kraft leverantören av KanTa-tjänsterna informeras om hälso- och sjukvårdsorganisationernas och apotekens kontaktpersoner och ändringar som gäller dessa innan ändringarna träder i kraft leverantören av KanTa-tjänsterna informeras om följande ändringar som gäller hälsooch sjukvårdsorganisationerna och apoteken minst en månad innan ändringarna träder i kraft: verksamheten upphör apoteksinnehavaren byts ut. Om verksamheten tas över av en efterträdare då verksamheten upphör eller apoteksinnehavaren byts ut svarar efterträdaren för sin del för anmälan av ändringar till leverantören av KanTa-tjänsterna och vid behov för anslutningen till KanTa-tjänsterna enligt punkt 8. Kunden svarar för att de uppgifter som lämnas är korrekta. 4.7 Rapportering av avvikelser och fel 4.8 Underleverantörer Om Kunden upptäcker en avvikelse eller ett fel i KanTa-tjänsternas funktion är Kunden skyldig att rapportera detta till leverantören av KanTa-tjänsterna via supporten för KanTatjänster (se punkt 3.4). Kunden svarar för sina underleverantörers verksamhet som för sin egen. 5 Andra parter som är delaktiga i leveransen av KanTa-tjänsterna Vid leveransen av KanTa-tjänsterna används följande informationssystem för andra parter som är delaktiga i leveransen av KanTa-tjänsterna: 1. certifikattjänster för hälso- och sjukvården (Befolkningsregistercentralen, BRC), reservsystem högst till 30.6.2012 (Tillstånds- och tillsynsverket för social- och hälsovården, Valvira) 2. roll- och attributtjänst (Tillstånds- och tillsynsverket för social- och hälsovården, Valvira) 3. nationell kodtjänst (Institutet för hälsa och välfärd, THL) Följande andra parter är delaktiga i leverans, vägledning och övervakning av KanTatjänsterna: Befolkningsregistercentralen (BRC) leverantör av hälso- och sjukvårdens certifikattjänst i enlighet med lagstifningen och BRC:s certifikatpolicy. Tillstånds- och tillsynsverket för social- och hälsovården (Valvira) svarar för leverans av roll- och attributtjänst

upprätthåller högst till 30.6.2012 ett reservsystem för certifikattjänst för hälso- och sjukvården ger enligt behörighet som angetts för verket vägledning i och övervakar tillämpningen av lagen om elektroniska recept och lagen om elektronisk behandling av klientuppgifter inom social- och hälsovården upprätthåller ett register över privata hälso- och sjukvårdsorganisationer. Institutet för hälsa och välfärd (THL) svarar för planering av och vägledning i användningen och genomförandet av elektroniska recept och informationssystemtjänster som avses i lagen om elektroniska recept svarar för planering, vägledning och uppföljning av den elektroniska behandlingen av klientuppgifter inom social- och hälsovården, av informationsförvaltningen i anslutning till denna, av de riksomfattande informationssystemtjänster som avses i lagen om elektronisk behandling av klientuppgifter inom social- och hälsovården och av användningen och genomförandet av gemensamma förvaltningsområdesspecifika dataresurser fastställer de datainnehåll, begreppsmallar och datastrukturer till stöd för verksamhetsprocesserna som krävs för genomförandet av de riksomfattande informationssystemtjänster som avses i lagen om elektronisk behandling av klientuppgifter inom social- och hälsovården svarar i enlighet med lagstiftningen för innehållet i den nationella kodtjänsten samt för organisationsregistret för social- och hälsovården (THL-SOTE-organisationsregister). Säkerhets- och utvecklingscentret för läkemedelsområdet Fimea ger enligt behörighet som angetts för centret vägledning i och övervakar tillämpningen av lagen om elektroniska recept upprätthåller Fimea-Apoteksregistret. Social- och hälsovårdsministeriet (SHM) svarar för den allmänna planeringen av, vägledningen i och övervakningen av elektroniska recept och ordnandet och genomförandet av de riksomfattande informationssystemtjänster som avses i lagen om elektroniska recept den allmänna planeringen av, vägledningen i och övervakningen av den elektroniska behandlingen av klientuppgifter inom social- och hälsovården och av informationsförvaltningen i anslutning till denna samt för beslutsfattande i fråga om den totala finansieringen av betydande projekt som gäller dataförvaltning auditeringen av informationssystem och förmedlare och godkänner de nationella auditeringskraven som gäller organisationer, informationssystem och förmedlare. SHM och finansministeriet svarar gemensamt för den allmänna vägledningen och övervakningen av den certifikattjänst för hälso- och sjukvården som BRC svarar för. Dataombudsmannen ger enligt behörighet som angetts för honom eller henne för egen del vägledning i och övervakar tillämpningen av lagen om elektronisk behandling av klientuppgifter inom social- och hälsovården och lagen om elektroniska recept. Regionförvaltningsverken ger i regionerna enligt behörighet som angetts för dem vägledning i och övervakar tillämpningen av lagen om elektronisk behandling av klientuppgifter inom social- och hälsovården och lagen om elektroniska recept. 6 Missbruk och försummelser

Om leverantören av KanTa-tjänsterna upptäcker försummelser eller missbruk i Kundens verksamhet och om de tillsynsmyndigheter som avses under punkt 5 svarar för övervakningen av dessa ska leverantören av KanTa-tjänsterna anmäla fösummelsen eller missbruket till respektive myndighet och SHM. Man kan avstå från anmälan om försummelsen är ringa. Leverantören av KanTa-tjänsterna har rätt att vid behov få en utredning om lagenligheten avseende organisationerna, informationssystemen eller förmedlarna och deras överensstämmelse med de nationella auditeringskraven. I detta syfte ska Kunden på begäran av leverantören av KanTa-tjänsterna lämna en utredning och tillåta leverantören av KanTatjänsterna eller en representant för denna bekanta sig med dokumenten och informationssystemen hos Kunden. Om man upptäcker ett betydande fel eller problem i Kundens verksamhet, i de informationssystem som Kunden använder eller hos den förmedlare som Kunden anlitar, som inverkar på hur KanTa-tjänsterna fungerar, ska Kunden rätta felet omedelbart. Om Kunden trots påpekan från leverantören av KanTa-tjänsterna inte omedelbart rättar felet eller problemet kan leverantören av KanTa-tjänsterna förplikta Kunden att till denna del auditera sin verksamhet, sitt informationssystem eller sin förmedlare mot de nationella auditeringskraven så att Kunden står för kostnaderna. Om Kunden försummar denna skyldighet har leverantören av KanTa-tjänsterna rätt att avbryta tjänsten för Kunden i fråga. Om man i Kundens informationssystem eller i det informationssystem som används av den förmedlare som Kunden anlitar upptäcker ett sådant fel, problem eller en sådan brist, eller om Kunden eller någon annan genom att utnyttja Kundens informationssystem eller förmedlare handlar så, att informationssystemet eller handlingen medför ett allvarligt hot mot datasäkerhet, funktion eller användbarhet eller skydd för personuppgifter i fråga om KanTatjänsterna, har leverantören av KanTa-tjänsterna rätt att utan dröjsmål avbryta tjänsten för Kunden i fråga. Tjänsten är avbruten tills Kunden på ett tillförlitligt sätt kan visa att situationen åtgärdats. Vid ersättning av eventuella skador tillämpas skadeståndslagen (142/1974). Leverantören av KanTa-tjänsterna svarar inte för eventuella indirekta skador. Om någon lagstridigt hanterat personuppgifter är Kunden skyldig att på eget initiativ vidta behövliga åtgärder. Bestämmelser om det straffrättsliga ansvaret finns i strafflagen (39/1889), lagen om elektronisk behandling av klientuppgifter inom social- och hälsovården och i lagen om elektroniska recept. 7 Användningen av KanTa-tjänsterna: avgifter och fakturering I enlighet med lagen om elektroniska recept och lagen om elektronisk behandling av klientuppgifter inom social- och hälsovården fastställs de avgifter som ska tas ut för användning av KanTa-tjänsterna hos tillhandahållare av hälso- och sjukvårdstjänster, verksamhetsenheter för hälso- och sjukvård och apotek genom förordning av social- och hälsovårdsministeriet. Enligt övergångsbestämmelsen i lagen om elektroniska recept börjar avgifter tas ut hos apotek från 1.1.2012, hos kommunala och statliga verksamhetsenheter för hälso- och sjukvård från 1.1.2013 och hos verksamhetsenheter för privat hälso- och sjukvård från 1.1.2014. Enligt övergångsbestämmelserna i lagen om elektronisk behandling av klientuppgifter inom social- och hälsovården börjar avgifter tas ut hos tillhandahållare av offentliga hälso- och sjukvårdstjänster från 1.1.2014 och hos tillhandahållare av privata hälsooch sjukvårdstjänster från 1.1.2015. Om faktureringen ges separata anvisningar senare.

8 Anslutning till KanTa-tjänsterna ALLMÄNNA LEVERANSVILLKOR Kunden kan ansluta sig som användare av erecept-tjänsten eller earkiv-tjänsten genom att ansöka om anslutning med blankett som avses under punkt 9 och genom att ge förbindelse som avses under dito. Ansökan ska göras separat till de båda tjänsterna. Om leverantören av KanTa-tjänsterna inte ger andra anvisningar separat ska ansökan om anslutning till KanTatjänsterna göras på en ansökningsblankett som kan skrivas ut på KanTa-extranetsidorna (Ansökan och förbindelse om anslutning till erecept-tjänsten/ansökan och förbindelse om anslutning till earkivtjänsten). Inloggning på KanTa-extranetsidorna kräver Katsoautentisering. Ansökan och förbindelsen undertecknas av en person som har namnteckningsrätt enligt handelsregistret eller enligt utdrag ur förvaltningsorganets protokoll med beslut om vem som har rätt att teckna Kundens namn. Leverantören av KanTa-tjänsterna ger separata anvisningar om handlingar som ska fogas till ansökan och förbindelsen. För att man ska kunna ansluta sig som användare av KanTa-tjänsterna krävs att man uppfyller de villkor som ställs på anslutning till KanTa-tjänsterna och användningen av dem. Om Kunden inför tjänsterna stegvis i olika delar av organisationen ska de villkor som ställs på anslutning till KanTa-tjänsterna och användningen av dem uppfyllas i den del av organisationen där tjänsterna införs. Kundens förbindelse om användning av KanTa-tjänster gäller tills vidare. Förbindelsen träder i kraft när leverantören av KanTa-tjänsterna tagit emot förbindelsen och informerat Kunden om detta. Användningen av KanTa-tjänsterna kan börja och KanTa-tjänsteleverantörens skyldigheter enligt de allmänna leveransvillkoren och tjänstebeskrivningarna börjar gälla när KanTa-tjänsteleverantören godkänt Kuden som användare av KanTa-tjänster efter ett implementeringstest. Förbindelsen kan inte överföras på en tredje part. Kunden kan upphöra med användningen av KanTa-tjänsterna endast om den i lag fastställda skyldigheten att använda KanTa-tjänsten inte längre gäller Kunden. Kunden kan då säga upp förbindelsen och upphöra med användningen av tjänsten genom en skriftlig anmälan till leverantören av KanTa-tjänsterna. 9 Kunddokument för KanTa-tjänsterna Den dokumenthelhet som ligger till grund för leverans och användning av KanTa-tjänsterna består av följande handlingar: Kundens ansökan och förbindelse om användning av KanTa-tjänsterna. Kunden ansluter sig till erecept- och earkiv-tjänsten genom en ansökan och förbindelse gällande tjänsten i fråga som undertecknats av en eller flera personer som Kunden berättigat för uppgiften i fråga. Allmänna leveransvillkor för KanTa-tjänsterna samt bilagor. I de allmänna leveransvillkoren ges en allmän beskrivning av de olika parterna som är involverade i KanTa-tjänsterna samt uppgifter och ansvarsfördelning i anslutning till leverans och användning av tjänsterna när det gäller leverantören av KanTa-tjänsterna, Kunden och övriga parter som är involverade i leveransen av KanTa-tjänsterna. Beskrivningar av KanTa-tjänsterna samt bilagor. I beskrivningarna redogörs närmare för erecept-tjänsten och earkiv-tjänsten. Nationella auditeringskrav. Dessutom kan leverantören av KanTa-tjänsterna utfärda anvisningar om användningen av KanTa-tjänsterna.

De senaste versionerna av kunddokumenten för KanTa-tjänsterna jämte bilagor samt anvisningarna som utfärdats av leverantören av KanTa-tjänsterna finns på webbplatsen för KanTa, http://www.kanta.fi/. De allmänna leveransvillkoren för KanTa-tjänsterna samt beskrivningarna av tjänsterna har utarbetats i samarbete med SHM utifrån lagstiftningen och nationella regler och anvisningar som grundar sig på lagstiftningen. Vid beredningen av kunddokumenten har man hört representanter för de olika parterna. Vid konflikt mellan de allmänna leveransvillkoren och beskrivningen av tjänsten i samband med genomförandet av KanTa-tjänsterna tillämpas i detta fall beskrivningen i fråga. 10 Leveransvillkoren och beskrivningarna av tjänsterna: giltighet och ändringar De allmänna leveransvillkoren för och beskrivningarna av KanTa-tjänsterna gäller tills vidare. Leverantören av KanTa-tjänsterna har rätt att ändra eller justera leveransvillkoren och beskrivningarna om det behövs av till exempel följande orsaker: ändringar i lagstiftningen eller tolkningen av lagen myndigheternas anvisningar, föreskrifter eller beslut allmänna förändringar i hälso- och sjukvårdens eller apotekens verksamhetsmiljöer förändringar i den tekniska verksamhetsmiljön säkerställande av utvecklandet och användbarheten av KanTa-tjänsterna. Leverantören av KanTa-tjänsterna informerar om nya versioner av de allmänna leveransvillkoren och beskrivningarna av tjänsten, om när ändringar träder i kraft och om åtgärder som krävs av Kunden på webbplatsen för KanTa http://www.kanta.fi eller i enskilda fall på något annat ändamålsenligt sätt. Datum för ikraftträdande av ändringarna framgår av datumen i leveransvillkoren och beskrivningen av tjänsten. Ändrade leveransvillkor och beskrivningar tillämpas också på förbindelser som ingåtts innan ändringarna träder i kraft. SHM sörjer för informationen om ändringar i auditeringskraven.