VEREISTE
- Zorgaanbieders moeten zorgen dat enkel zorgaanbieders met een behandelingsovereenkomst en zorgverleners met een behandelrelatie het betrokken dossier kunnen raadplegen.
VERANTWOORDELIJKHEID
Bij verzenden:
- Dossierontvanger
Bij raadpleegbaar maken*:
- Dossierraadpleger
INVULLING TWIIN
- De dossierraadpleger en -ontvanger moeten beide een autorisatiestructuur hebben ingericht en zorgdragen voor logging en adequate controle van de logging.
- Twiin geeft nog geen invulling aan een inrichting voor notificatie van de raadpleging naar de patiënt. Ook geeft Twiin nog geen invulling aan controle van de behandelrelatie door middel van feitelijke omstandigheden zoals Single-Sign-On.
TOELICHTING
- Adequate logging betekent dat dossierhouders achteraf de behandelingsovereenkomst en behandelrelatie moeten kunnen controleren. De inrichting van de logging moet passen bij de complexiteit van het systeem. Zo nodig moeten zorgaanbieders aanvullende logging en controle van logging inrichten.