Health-RI wiki v4.0 -> consultatie (open tot 03-12-2024)


Verhaallijn: Toegang verlenen tot data

Deze verhaallijn beschrijft het proces van een datahouder om -na een goedgekeurde aanvraag- de data beschikbaar te maken voor de datagebruiker.

Bij centrale analyse wordt de aangevraagde data door de datahouder geleverd aan:

Bij gefedereerde analyse wordt de aangevraagde data beschikbaar gemaakt op een gefedereerd datastation van de datahouder.

Opmerkingen

  • De procesbeschrijving gaat uit van één dataset en één data-aanbieder. In de praktijk kunnen ook meerdere datasets van één of meerdere data-aanbieders gecombineerd worden. In dat geval doorloopt elke betrokken data-aanbieder de processtappen voor elke aangeboden dataset.

  • Indien meerdere datasets van meerdere data-aanbieders gecombineerd worden wordt de rol van de data broker belangrijker. Deze moet nog verder worden uitgewerkt.

Preconditie

  • De datagebruiker heeft een aanvraag ingediend voor toegang tot data en deze aanvraag is goedgekeurd.

  • De benodigde contracten zijn getekend.

  • De omgeving waar toegang verleend moet worden tot de data is bekend.

Trigger

  1. De data aanvraagdienst of de datagebruiker geeft opdracht aan de data-aanbieder om de aangevraagde data beschikbaar te maken op de gewenste veilige verwerkingsomgeving.

Procesmodel

  1. De leverancier veilige verwerkingsomgeving installeert en configureert de gewenste veilige verwerkingsomgeving zoals de data-gebruiker dat in zijn aanvraag heeft verzocht.

  2. De data-aanbieder stelt de aangevraagde dataset in geminimaliseerde vorm samen.

  3. De data-aanbieder raadpleegt de zeggenschapsdienst om data in de dataset te onderdrukken waarvoor de juiste zeggenschap ontbreekt (indien nodig).

  4. De data-aanbieder voert (indien nodig) een pseudonymisering (door middel van de generieke dienst pseudonymiseringsdienst) uit op de aangevraagde dataset.

  5. De data-aanbieder maakt de data beschikbaar voor gebruik door een veilige verwerkingsomgeving (voor de duur van het onderzoek zoals is overeengekomen in de data aanvraag dan wel wettelijk is vastgesteld).

  6. De centrale analyse verwerkingsomgeving geeft de datagebruiker autorisatie voor toegang tot de veilige verwerkingsomgeving.

  7. De data-aanbieder meldt aan de localisatiedienst welke gegevens voor het onderzoek ter beschikking zijn gesteld.

  8. De data-aanbieder meldt aan de data aanvraagdienst dat de gewenste dataset ter beschikking is gesteld, zodat de status van de aanvraag kan worden bijgewerkt.

  9. Indien nodig kan data van verschillende bronnen gekoppeld worden voordat deze wordt aangeboden in de veilige verwerkingsomgeving van de datagebruiker.

  10. De data-aanbieder archiveert de dataset om de data-uitgifte op een later tijdstip te kunnen herhalen.

Postconditie

  • De aangevraagde data is beschikbaar voor de datagebruiker in de aangevraagde veilige verwerkingsomgeving.

  • De datagebruiker is geautoriseerd voor toegang tot de aangevraagde veilige verwerkingsomgeving.

  • De uitgifte van de data is geregistreerd bij de aanvraag.

  • De aangevraagde data is geïmporteerd in de veilige verwerkingsomgeving vanuit het data-uitwisselingsplatform.

 

image-20240423-141225.png
Procesdiagram “Toegang verlenen tot data”