Health-RI wiki v4.0 -> consultatie (open tot 03-12-2024)


Autorisatiedienst

datum: 23-08-2024 Status:VASTGESTELD

De autorisatie dienst is een generieke functie die zowel voor de zorg als voor overige toepassing van gezondheidsdata wordt gebruikt.

Onderstaande invulling is geïnspireerd op die van het Twiin afsprakenstelsel (in het primaire proces) en wordt indien nodig later aangevuld.

Autorisatie bepaalt of een data-gebruiker data mag gebruiken op basis van een verleende vergunning. Hierbij moet de te raadplegen data proportioneel zijn. Dat betekent dat de inhoud en omvang van de data moet passen bij het doel waarvoor en de context waarin hij de data wil gebruiken. Dit is afgestemd in de verleende vergunning.
Degenen die de vergunning verlenen zijn de Data access Commissies. De autorisatie wordt geregistreerd bij de datahouder.

De bij deze functie horende NEN-norm is NEN 7520 (in ontwikkeling)

Benodigde functionaliteit

  • Landelijke afspraken over de omgang met autorisatie bij data-uitwisseling tussen datahouders.

  • Afspraken over waar de autorisaties in een opvraag getoetst worden.

  • Afspraken over waar de vergunning wordt opgeslagen

Mogelijke leveranciers

Â