RFC0083 Verruiming toegestane verbijzonderingen toestemmingen
1. Samenvatting
Waarom is deze RFC nodig? | Radiologie-verslagen en andere diagnostische rapporten zijn opvraagbaar vanuit een PGO zodra het verslag is geaccordeerd. |
---|---|
Oplossingsrichting | De volgende tekst wordt in het afsprakenstelsel doorgevoerd op de versies 1.5.1 en 1.6.0. |
RACI |
|
Aanpassing van | 1.5.1 1.6.0 |
Impact op rollen | DVA |
Impact op beheer | - |
Impact op RnA | - |
Impact op Acceptatie | Tijdens acceptatie moeten bepaald worden of de geleverde pagina's voldoen aan de vernieuwde gestelde eisen. |
PIA noodzakelijk | - |
Gerelateerd aan (Andere RFCs, PIM issues) | - |
Implementatietermijn | Zo snel mogelijk, correctie op gepubliceerde versies. |
Motivatie verkorte RFC procedure (patch) |
2. Uitwerking
2.1. Afsprakenselsel 1.5.1 (MMVerplicht + medmijafsprakenstelsel150)
2.1.1. Toestemmingsverklaring
Oud | Nieuw |
---|---|
Het is toegestaan zinnen of elementen toe te voegen aan het scherm om te voldoen aan eventuele voorwaarden van een Authenticatieprovider. Dit mag niet ten koste gaan van de focus op de mogelijkheid om hier opnieuw in te loggen. | Het is toegestaan zinnen of elementen toe te voegen aan het scherm om te voldoen aan eventuele noodzakelijke voorwaarden van andere partijen als bijvoorbeeld Authenticationprovider. Daarnaast mogen extra verbijzonderingen op de toestemming worden beschreven. Deze verbijzonderingen worden door de Persoon geaccepteerd bij het geven van de toestemming. De genoemde toevoegingen mogen niet ten kosten gaan van de focus op het geven van toestemming en moeten ook aansluiten bij het gehanteerde taalniveau B1. |
2.1.2. Toestemmingsverklaring Abonneren
Oud | Nieuw |
---|---|
Het is toegestaan zinnen of elementen toe te voegen aan het scherm om te voldoen aan eventuele voorwaarden van een Authenticatieprovider. Dit mag niet ten koste gaan van de focus op de toestemming. | Het is toegestaan zinnen of elementen toe te voegen aan het scherm om te voldoen aan eventuele noodzakelijke voorwaarden van andere partijen als bijvoorbeeld Authenticationprovider. Daarnaast mogen extra verbijzonderingen op de toestemming worden beschreven. Deze verbijzonderingen worden door de Persoon geaccepteerd bij het geven van de toestemming. De genoemde toevoegingen mogen niet ten kosten gaan van de focus op het geven van toestemming en moeten ook aansluiten bij het gehanteerde taalniveau B1. |
2.2. Afsprakenselsel 1.6.0
2.2.1. Toestemmingsverklaring
Oud | Nieuw |
---|---|
Het is toegestaan zinnen of elementen toe te voegen aan het scherm om te voldoen aan eventuele voorwaarden van een Authenticatieprovider. Dit mag niet ten koste gaan van de focus op de mogelijkheid om hier in te loggen, en moet ook aansluiten bij het gehanteerde taalniveau B1. | Het is toegestaan zinnen of elementen toe te voegen aan het scherm om te voldoen aan eventuele noodzakelijke voorwaarden van andere partijen als bijvoorbeeld Authenticationprovider. Daarnaast mogen extra verbijzonderingen op de toestemming worden beschreven. Deze verbijzonderingen worden door de Persoon geaccepteerd bij het geven van de toestemming. De genoemde toevoegingen mogen niet ten kosten gaan van de focus op het geven van toestemming en moeten ook aansluiten bij het gehanteerde taalniveau B1. |
2.2.2. Toestemmingsverklaring Abonneren
Oud | Nieuw |
---|---|
Het is toegestaan zinnen of elementen toe te voegen aan het scherm om te voldoen aan eventuele voorwaarden van een Authenticatieprovider. Dit mag niet ten koste gaan van de focus op de mogelijkheid om hier in te loggen, en moet ook aansluiten bij het gehanteerde taalniveau B1. | Het is toegestaan zinnen of elementen toe te voegen aan het scherm om te voldoen aan eventuele noodzakelijke voorwaarden van andere partijen als bijvoorbeeld Authenticationprovider. Daarnaast mogen extra verbijzonderingen op de toestemming worden beschreven. Deze verbijzonderingen worden door de Persoon geaccepteerd bij het geven van de toestemming. De genoemde toevoegingen mogen niet ten kosten gaan van de focus op het geven van toestemming en moeten ook aansluiten bij het gehanteerde taalniveau B1. |
3. Principe's
Principe | Principe | ||
---|---|---|---|
1 Het MedMij-netwerk is zoveel mogelijk gegevensneutraal |  | 11 Stelselfuncties worden vanaf de start ingevuld |  |
2 Dienstverleners zijn transparant over de gegevensdiensten |  | 12 Het afsprakenstelsel is een groeimodel |  |
3Â Dienstverleners concurreren op de functionaliteiten | Â | 13 Ontwikkeling geschiedt in een half-open proces met verschillende stakeholders | Â |
4Â Dienstverleners zijn aanspreekbaar door de gebruiker | 14Â Uitwisseling is een keuze | ||
5Â De persoon wisselt gegevens uit met de zorgaanbieder | 15Â Het MedMij-netwerk is gebruiksrechten-neutraal | ||
6Â MedMij spreekt alleen af wat nodig is | 16Â De burger regisseert zijn gezondheidsinformatie als uitgever | ||
7Â De persoon en de zorgaanbieder kiezen hun eigen dienstverlener | 17Â Aan de persoonlijke gezondheidsomgeving zelf worden eisen gesteld | ||
9Â De dienstverleners zijn deelnemers van het afsprakenstelsel | 18Â Afspraken worden aantoonbaar nageleefd en gehandhaafd | ||
10Â Alleen de dienstverleners oefenen macht uit over persoonsgegevens bij de uitwisseling | 19Â Het afsprakenstelsel snijdt het gebruik van normen en standaarden op eigen maat | ||
Toelichting |
4. Risico's
Omschrijf de (privacy)risico's die kunnen ontstaan als deze RFC wordt aangenomen. In het onwaarschijnlijke geval dat deze RFC's geen risico's introduceert, geef dat dan wel aan.
Dreiging | Kans | Impact | DreigingsID (intern) | Maatregelen |
---|---|---|---|---|
5. Bijlagen
6. Goedkeuring
Beoordelaar | Datum | Toelichting | Beoordelaar | Datum | Toelichting |
---|---|---|---|---|---|
Productmanager Stichting MedMij | Productmanager Beheerorganisatie | ||||
Leadarchitect Stichting MedMij | Leadarchitect Beheerorganisatie | ||||
Ontwerpteam | |||||
Deelnemersraad | Eigenaarsraad |