Bilaga 2 Teknisk beskrivning Hälsa för mig 1.1 Att skapa ett Konto i Hälsa för mig För att börja använda Hälsa för mig måste man skapa ett Konto. När en Användare väljer att skapa ett Konto får Användaren information och kan godkänna användarvillkoren. Användaren får även information om hur E-hälsomyndigheten behandlar personuppgifter och den personuppgiftsbehandling som är möjlig i Hälsa för mig och får möjlighet att samtycka till sådan behandling. 1.2 Information som en Användare kan föra in och lagra på sitt Konto En Användare kan i huvudsak föra in information till sitt Konto på fyra sätt. 1) Användaren matar själv in informationen via det egna gränssnittet för Hälsa för mig. 2) Användaren låter någon teknisk utrustning (t.ex. pulsmätare, stegräknare, blodtrycksmätare) samla in data och via det tekniska gränssnittet lagra ner informationen till Användarens Konto i Hälsa för mig. 3) Användaren beställer själv via en s.k. prenumerationstjänst att information rörande Användaren via det tekniska gränssnittet ska lagras på Användarens Konto i Hälsa för mig. Dessa prenumerationstjänster skall t.ex. kunna föra över Användarens information från vårdsystem (journalinformation som t.ex. labbsvar och vaccinationer) eller från läkemedelsförteckningen (information om på apotek uthämtade läkemedel). 1/14
4) Användaren använder en applikation som sparar den i applikationen hanterade informationen på Användares Konto i Hälsa för mig. Detta kan endast ske om Användaren gett applikationen behörighet att skriva till sitt Konto i Hälsa för mig. Ett gränssnitt för inmatning (oavsett om det är det egna interna gränssnittet för Hälsa för mig, en applikation, en teknisk utrustning etc.) är alltid kopplat till en eller fler datatyper för lagring av den inmatade informationen på ett standardiserat sätt. Exempel på datatyper är: Vaccinationer, Blodtryck, Träning. 2/14
1.3 Delningsfunktionen En Användare som önskar dela sin information på sitt Konto med annan Användare har möjligheter att välja och anpassa (konfigurera) hur detta ska ske. När en Användare vill dela information på sitt Konto med en annan Användare har denne följande möjligheter att styra/begränsa vad Användaren vill dela: Vilka datatyper som ska delas, (t.ex. om Kontot innehåller både läkemedel och träningsresultat, kan Användaren välja att bara dela träningsresultaten och inte läkemedlen) Vilken/vilka andra Användare som ska få del av informationen på Kontot Vad den andra Användaren ska kunna göra med informationen på Kontot, (d.v.s. bara läsa eller både läsa och kunna skriva in ny information). För vilken tidsperiod delningen ska gälla, (t.ex., tills vidare eller till och med en viss tidpunkt) Användaren måste ange följande för att genomföra delningen: Vilken e-postadress delningsinbjudan ska skickas till Ett lösenord som mottagaren av delningsinbjudan verifierar sin inbjudan med när denne accepterar inbjudan. Lösenordet måste delges mottagaren av delningsinbjudan separat, det skickas ej med i e-postinbjudan. En skickad delningsinbjudan är bara aktiv i 24 timmar från det att den skickades. Är den ej accepterad inom den perioden tas inbjudan bort och ny delningsinbjudan måste skickas. Användaren kan vid var tid alltid avsluta en delning med omedelbar verkan. 3/14
1.3.1 Information till Användaren om delningsfunktionen Användaren informeras med ett antal texter som är integrerade i delningsfunktionen. Användaren väljer aktivt att gå till delningsfunktionen som är en separat funktion i Hälsa för mig: Användaren möts där av följande informationstext: Användaren ser i det läget också om information på Kontot redan är delad med någon annan Användare och i så fall med vem/vilka. Användaren ser och väljer sedan tydligt vad denne vill dela med sig av och vad de valen innebär. Observera dock att valet Ägarskap inte kommer 4/14
att finnas tillgänglig i tjänsten. När valen över vad som ska delas är genomförda trycker Användaren aktivt på knappen Skicka inbjudan och delningsinbjudan skickas till den Användare som man vill dela med. Användaren ser då tydligt att delningsinbjudan är skickad men ännu inte accepterad av mottagaren. Användaren har också möjlighet att när som inom giltighetstiden för delningsinbjudan ta bort den. 5/14
Delning sker således på Användarens initiativ i alla lägen. I de fall Användaren valt att dela information på ett Konto med en annan Användare med skrivrättigheter har den andre Användaren möjlighet att föra in information i Kontot. Användaren har i sitt Kontot tillgång till en sammanställning över vilken ny information som tillkommit på Kontot sorterad i tidsordning. 6/14
1.4 Anslutning av applikationer I Hälsa för mig kommer Användaren att kunna välja att ansluta olika applikationer till Kontot. Endast sådana applikationer som genomgått E-hälsomyndighetens godkännandeprocess kommer att vara tillgängliga i Hälsa för mig. För att godkännas måste applikationsleverantören och applikationen uppfylla av E-hälsomyndigheten på förhand fastställda krav, bl.a. tekniska och säkerhetsmässiga men också mer generella krav. Först när en applikation har godkänts och applikationsleverantören har ingått ett avtal med E-hälsomyndigheten blir applikationen tillgänglig i Hälsa för mig. Det innebär att alla Användare i sina Konton kan se en lista över vilka applikationer som finns tillgängliga och kan välja att ansluta en applikation till sitt Konto om Användaren så önskar. En applikation är således aldrig automatiskt kopplad till något Konto utan applikationerna finns som utgångspunkt enbart angivna i en lista över tillgängliga applikationer (såsom en appstore i Hälsa för mig). Användaren kan klicka på en applikation i listan och läsa t.ex. vad applikationen gör, vilka rättigheter den behöver till information på Kontot (t.ex. läsa eller skriva) och vilken typ av information (datatyper) applikationen kan använda i Kontot, t.ex. läkemedel och träningsresultat. Användaren kan även ta del av de avtalsvillkor och integritetspolicy som tillämpas av tillhandahållaren av applikationen. Om en Användare efter att tagit del av all information om applikationen, aktivt väljer att ansluta applikationen till sitt Konto så länkas Användaren till applikationens anslutningssida, Gå till applikationen (se bilden nedan). På applikationens anslutningssida får Användaren möjlighet att registrera sig och godkänna villkoren för applikationen och lämna samtycke till behandling av personuppgifter. Efter detta länkas Användaren tillbaka till sitt Konto där Användaren slutligen aktivt får godkänna att ansluta applikationen till Kontot och lämna samtycke till behandlingen av personuppgifter. 7/14
En Användare kan sedan när som helst ändra applikationens rättigheter som tidigare godkänts (lägga till, ta bort) och avsluta applikationens åtkomst till Kontot med omedelbar verkan. 1.4.1 Information till Användaren En applikation måste tydligt deklarera vilken typ av information, d.v.s. vilka datatyper, den vill använda och på vilket sätt, d.v.s. om den vill läsa eller skriva till dessa datatyper. Innan en applikation blir godkänd för att läggas upp i appstore för Hälsa för mig kommer den att genomgå en godkännandeprocess där det bl.a. granskas att de datatyper som applikationen vill använda är relevanta för applikationens syfte. Exempelvis kan en viktminsknings-applikation ha tillgång till datatyperna vikt och kost, men inte läkemedel eller labbsvar. När sedan applikationen läggs upp och tillgängliggörs för Användarna i Hälsa för mig kommer applikationens behörigheter att begränsas till sådana datatyper som har fastställts i godkännandeprocessen. Det är tekniskt omöjligt för en applikation att komma åt information från andra datatyper. Om en applikation behöver få tillgång till andra datatyper måste den genomgå en ny godkännandeprocess och behörighetsstyrningen för applikationen måste i så fall uppdateras. 8/14
1.5 Prenumerationstjänster Funktionerna för en prenumerationstjänst kan variera och valmöjligheterna kan vara olika. De prenumerationstjänster som är aktuella idag är två stycken; Läkemedelskollen, som kan tillhandahålla information om utlämnade läkemedel. Tjänsten har inga andra valmöjligheter. Vårdens prenumerationstjänst, som kan tillhandahålla den information som vården kan lämna ut. Tjänsten är i vården indelad i olika tjänstekontrakt (tex vaccinationer eller labbsvar) beroende på innehållet. Tjänsten kan ge möjlighet för Användaren att välja vilken/vilka av dessa innehåll (tjänstekontrakt) som Användaren vill ansluta till sitt Konto. En prenumerationstjänst är i Hälsa för mig en applikation som en Användare kan ansluta till sitt Konto enligt samma steg som är beskrivna ovan under Anslutning av applikationer. En Användare som önskar ansluta en prenumerationstjänst till sitt Konto måste autentisera sig med e-legitimation och genomföra en beställning av en prenumeration. Prenumerationstjänsten kommer därefter löpande att lämna ut informationen från vården respektive E-hälsomyndighetens läkemedelsförteckning till Användarens Konto i Hälsa för mig. Användaren har i sitt Konto tillgång till en sammanställning över vilken ny information som tillkommit på Kontot sorterad i tidsordning. 9/14
1.5.1 Läkemedelskollens prenumerationstjänst Läkemedelskollen är en applikation där Användaren kan beställa en prenumeration på sin information i läkemedelsförteckningen. För att koppla en applikation till Hälsa för mig kan en Användare antingen börja anslutningsprocessen inne i applikationen, eller så kan Användaren starta från Hälsa för mig. I scenariot nedan börjar Användaren inne i applikationen (det är dock samma information som kommer att presenteras, oavsett varifrån man som Användare initierar anslutningsprocessen). Användaren är inne i Läkemedelskollen och går till sidan där Användaren kan beställa en prenumeration på läkemedelsinformation: Figur 1 Inne i appen Läkemedelskollen finns möjligheten att börja prenumerera på läkemedelsinformation till Hälsa för mig. När Användaren klickar på Välj profil i Hälsa för mig kommer Användaren till användargränssnittet Hälsa för mig. Om Användaren ännu inte har ett Konto i Hälsa för mig finns möjlighet att skapa ett nytt Konto, annars kan Användaren bara logga in och presenteras då med valet att ge Läkemedelskollen behörighet att skicka ett antal datatyper till Kontot. 10/14
Figur 2 Översiktbild över hur det ser ut i Hälsa för mig när en app begär åtkomst till ett Konto. Användaren har möjlighet att granska E-hälsomyndighetens integritetspolicy samt användarvillkoren för applikationen. Figur 3 Exempel på Integritetspolicy 11/14
Figur 4 Exempel på användarvillkor När Användaren klickar på Tillåt åtkomst i Hälsa för mig kommer Användaren att dirigeras tillbaka till applikationen Läkemedelskollen. För att slutföra beställningen måste Användaren kryssa i rutan Jag godkänner att E-hälsomyndigheten sammanställer information om uthämtade läkemedel samt överför dessa till vald profil i mitt personliga hälsokonto samt klicka på Genomför beställning. Då kommer Läkemedelskollens prenumerationstjänst lagra Användaren i en lista över prenumeranter och kan därefter överföra läkemedelsinformation till Användarens Konto i Hälsa för mig. 12/14
Figur 5 I appen Läkemedelskollen bekräftar Användaren att denen vill beställa en prenumeration När beställningen är mottagen visas en bekräftelse för Användaren. 13/14
Användaren kan när som helst avbryta sin prenumeration. Användaren kan antingen avsluta prenumerationen i Läkemedelskollen, eller så kan Användaren i Hälsa för mig ta bort Läkemedelskollens behörighet att skicka information till Kontot. 1.5.2 Vårdens prenumerationstjänst Utformningen av informationen till Användare för vårdens prenumerationstjänst är ännu inte klar. Det finns dock en målsättning att utformningen av dessa två prenumerationstjänster ska vara så lika som möjligt. 14/14