Krav og anbefalinger for samhandlingstjenesten: Pasientens journaldokumenter
Juridiske rammer
- Lover
- Forskrifter
- Fortolkninger
Helsepersonelloven
Loven setter krav til helsepersonells yrkesutøvelse og krav til virksomheter som yter helsehjelp. Den omfatter blant annet bestemmelser om taushetsplikt og krav til forsvarlighet.
Lov om helsepersonell m.v. (helsepersonelloven) (lovdata.no)
Også aktuelt for: Pasientens kritiske informasjon, Pasientens prøvesvar, Pasientens legemiddelliste
Pasientjournalloven
Både personopplysningsloven (personvernforordningen), pasientjournalloven og til dels pasient- og brukerrettighetsloven regulerer behandling av person- og helseopplysninger. Pasientjournalloven er den sentrale loven når det gjelder regulering av virksomhetenes behandling av helseopplysninger i forbindelse med ytelse av helsehjelp
Lov om behandling av helseopplysninger ved ytelse av helsehjelp (pasientjournalloven) (lovdata.no)
Også aktuelt for: Pasientens kritiske informasjon, Pasientens prøvesvar, Pasientens legemiddelliste
Pasient- og brukerrettighetsloven
Både personopplysningsloven (personvernforordningen), pasientjournalloven og tildels pasient- og brukerrettighetsloven regulerer behandling av person- og helseopplysninger. Pasient- og brukerrettighetsloven fastsetter rettigheter pasienten har overfor helse- og omsorgstjenesten, herunder rett til innsyn i journal og rett til å motsette seg deling av journalopplysninger
Lov om pasient- og brukerrettigheter (pasient- og brukerrettighetsloven) (lovdata.no)
Også aktuelt for: Pasientens kritiske informasjon, Pasientens prøvesvar, Pasientens legemiddelliste
Personopplysningsloven
Både personopplysningsloven (personvernforordningen), pasientjournalloven og tildels pasient- og brukerrettighetsloven regulerer behandling av person- og helseopplysninger. Personopplysningsloven gjennomfører EUs personvernforordning i norsk rett og er den sentrale sektorovergripende loven når det gjelder behandling av personopplysninger. Loven utfyller pasientjournallovens særlige bestemmelser om behandling av helseopplysninger.
Lov om behandling av personopplysninger (personopplysningsloven) (lovdata.no)
Også aktuelt for: Pasientens kritiske informasjon, Pasientens prøvesvar, Pasientens legemiddelliste
Kjernejournalforskriften
Forskriften er hjemlet i pasientjournalloven § 13. Forskriften gir nærmere bestemmelser om nasjonal kjernejournal, og det følger av forskriften § 4 hvilke opplysninger kjerjournal kan inneholde. Dette omfatter blant annet kritisk informasjon og referanser til ytterligere informasjon, som for eksempel epikriser.
Forskrift om nasjonal kjernejournal (kjernejournalforskriften) (lovdata.no)
Også aktuelt for: Pasientens kritiske informasjon, Pasientens legemiddelliste
Pasientjournalforskriften
Pasientjournalforskriften er hjemlet i pasientjournalloven, og utfyller blant annet pasientjournallovens krav til informasjonssikkerhet. Forskriften setter blant annet spesifikke krav til tilgangsstyring og logging.
Forskrift om pasientjournal (pasientjournalforskriften) (lovdata.no)
Også aktuelt for: Pasientens legemiddelliste
Juridisk vurdering av dokumentdeling via kjernejournal (pasientens journaldokumenter)
Vurderingene det er lenket til under redegjør for hjemmelsgrunnlaget for dokumentdeling via kjernejournal (pasientens journaldokumenter). I tillegg fastslås rekkevidden av de deltakende virksomhetenes dataansvar og den betydning dette har for virksomhetenes plikt til å vurdere risiko, sørge for at det iverksettes tilstrekkelige informasjonssikkerhetstiltak og ivareta den registrertes rettigheter.
Kjernejournals formål og forholdet til helsepersonelloven §§ 25 b og 29 c
Dokumentet det er lenket til under inneholder en juridisk vurdering av bruk av opplysninger i kjernejournal der formålet er å yte helsehjelp til en annen pasient eller til egen læring og kvalitetssikring av helsehjelpen.
Normen med faktaark og veiledere
- Veiledere
- Faktaark
Veileder i digital pasientkommunikasjon
Veilederen gir informasjon til etterlevelse av kravene om tekniske og administrative tiltak ved etablering av løsninger for pasientkommunikasjon.
Veileder om risikostyring i informasjonssikkerhet og personvern
Denne veilederen skal gi veiledning til, og bidra til etterlevelse av, kravene i Normen knyttet til risikostyring.
Veileder om risikostyring i informasjonssikkerhet og personvern (ehelse.no)
Også aktuelt for: Pasientens kritiske informasjon, Pasientens prøvesvar, Pasientens legemiddelliste
Veileder for rettigheter ved behandling av helse og personopplysninger
Gir virksomheter i helse- og omsorgstjenesten veiledning i hvordan de registrertes rettigheter kan ivaretas herunder pasienters rettigheter som registrerte.
Veileder for rettigheter ved behandling av helse og personopplysninger (ehelse.no)
Også aktuelt for: Pasientens kritiske informasjon, Pasientens prøvesvar, Pasientens legemiddelliste
Veileder for tilgang til helse- og personopplysninger
Gir veiledning til og bidrar til etterlevelse av kravene Normen stiller til etablering av tilfredsstillende tilgangsstyring innad i virksomheten.
Veileder for tilgang til helse- og personopplysninger (ehelse.no)
Også aktuelt for: Pasientens kritiske informasjon, Pasientens prøvesvar, Pasientens legemiddelliste
Bruk av databehandler (faktaark 10)
Faktaarket skal sikre at helse- og personopplysninger ikke skal behandles på annen måte enn det som er avtalt med databehandlingsansvarlig.
Tilgangsstyring (faktaark 14)
Formålet med faktaarket er å gi en oversikt over krav til tilgangsstyring. Tilgangsstyring innebærer å sikre at helse- og personopplysninger bare er tilgjengelig etter tjenstlig behov ved at brukere blir autentisert på en betryggende måte og at tilgang blir tildelt, administrert, kontrollert og fjernet.
Tilgangsstyring (faktaark 14) (ehelse.no)
Også aktuelt for: Pasientens kritiske informasjon, Pasientens prøvesvar, Pasientens legemiddelliste
Logging og innsyn i logg (faktaark 15)
Formålet med faktaarket er å gi veiledning til hvordan virksomheten bør gå frem for å etterleve Normens krav til logging og loggoppfølging. Faktaarket tar også for seg prosessen for innsyn i logg fra behandlingsrettet helseregister.
Logging og innsyn i logg (faktaark 15) (ehelse.no)
Også aktuelt for: Pasientens kritiske informasjon, Pasientens prøvesvar, Pasientens legemiddelliste
Sikkerhets- og samhandlingsarkitektur ved tilgang til helseopplysninger mellom virksomheter (faktaark 20c)
Faktaarkets formål er å standardisere virksomhetens sikkerhetsfunksjoner og etablere tilfredsstillende sikkerhet ved elektronisk samhandling med andre aktører i helse- og sosialsektoren.
Også aktuelt for: Pasientens kritiske informasjon, Pasientens prøvesvar, Pasientens legemiddelliste
Kommunikasjon over åpne nett (faktaark 24)
Faktaarkets formål er å beskrive tiltak som skal ivareta tilfredsstillende sikkerhet ved elektronisk kommunikasjon av helse- og personopplysninger over åpne nett.
Kommunikasjon over åpne nett (faktaark 24) (ehelse.no)
Også aktuelt for: Pasientens kritiske informasjon, Pasientens prøvesvar, Pasientens legemiddelliste
Sikkerhetskrav og sikkerhetsdokumentasjon i IKT-prosjekter (faktaark 37)
Formålet er å sikre tilfredsstillende informasjonssikkerhet og god sikkerhetsdokumentasjon i prosjekter som skal endre eller innføre nye IKT-løsninger. Påse at sikkerhetsløsninger og -dokumentasjon overføres til driftsmiljøet ved endt prosjekt. Prosjektleder vil normalt få delegert ansvar fra dataansvarlig for å påse at prosjekter gjennomføres med tilfredsstillende informasjonssikkerhet. Gjennomføres fra prosjekter planlegges/startes opp og til de overføres til ordinær drift. Alle prosjekter som skal innføre/endre/utvide en IKT-løsning som inkluderer behandling av helse- og personopplysninger.
Sikkerhetskrav og sikkerhetsdokumentasjon i IKT-prosjekter (faktaark 37) (ehelse.no)
Også aktuelt for: Pasientens kritiske informasjon, Pasientens legemiddelliste
Testing og testdata (faktaark 43)
Formålet med faktaarket er å sikre konfidensialitet, integritet, tilgjengelighet og kvalitet når testdata brukes i utvikling og test av IT-systemer med helse- og personopplysninger.
Testing og testdata (faktaark 43) (ehelse.no)
Også aktuelt for: Pasientens kritiske informasjon, Pasientens legemiddelliste
Sperret adresse i folkeregisteret (faktaark 55)
Faktaarkets formål er å bidra til at helse- og omsorgssektoren opprettholder beskyttelse for trusselutsatte. Adressesperre i Folkeregisteret er et tiltak for å beskytte trusselutsatte personer, dvs. personer som står i fare for å bli utsatt for alvorlig kriminalitet rettet mot liv, helse eller frihet. Typiske eksempler er vitner, informanter og personer som har blitt eller er utsatt for vold og trusler.
Sperret adresse i folkeregisteret (faktaark 55) (ehelse.no)
Også aktuelt for: Pasientens kritiske informasjon, Pasientens prøvesvar, Pasientens legemiddelliste
Beskrivelse av informasjonsinnhold
- Informasjonsmodeller
- Kodeverk og terminologi
Metadata for dokumentdeling (IHE XDS metadata)
- Normeringsnivå: Anbefalt standard
- Normeringsnivå: Anbefalt standard
Norsk profil for IHE XDS metadata. Formålet med profilen er å understøtte mest mulig lik implementering av XDS i Norge og skape en felles forståelse for hvilke metadata som kan gjøres tilgjengelig.
Begrepsdefinisjoner for tilgangsbegrensning mv. i behandlingsrettede helseregistre
Formålet med begrepsdefinisjonene er enhetlig bruk av begreper for tilgangsbegrensning i behandlingsrettede helseregistre, herunder EPJ-systemer og nasjonale e‑helseløsninger.
Begrepsdefinisjoner for tilgangsbegrensning mv. i behandlingsrettede helseregistre (ehelse.no)
Også aktuelt for: Pasientens prøvesvar
Koder for tilgangsbegrensninger i behandlingsrettede helseregistre
Kodeverket benyttes for å angi tilgangsbegrensninger i behandlingsrettede helseregistre, herunder EPJ-systemer og nasjonale e-helseløsninger.
Koder for tilgangsbegrensninger i behandlingsrettede helseregistre (OID=9603) (finnkode.no)
Også aktuelt for: Pasientens prøvesvar
Kodeverk for dokumenttyper
Kodeverk som beskriver hvilke dokumenttyper som kan deles gjennom dokumentdelingsløsningen.
Retningslinjer, veiledere og prinsipper
- Organisatorisk
- Semantisk
- Teknisk
Samhandlingsform: Slå opp og tilgjengeliggjøre
Slå opp og tilgjengeliggjøre støtter samhandlingstjenester hvor det er behov for å tilgjengeliggjøre informasjon fra en bruker til flere andre ikke navngitte brukere. De kan da slå opp gjennom avtalte kanaler og tilegne seg denne informasjonen når de har behov for det, uavhengig av når den ble tilgjengeliggjort.
Oversikt over organisatoriske samhandlingsformer
Også aktuelt for: Pasientens prøvesvar
Målarkitektur for nasjonal dokumentdeling
- Normeringsnivå: Retningslinje
- Normeringsnivå: Retningslinje
Målarkitekturen har som målsetning å sikre nasjonal dokumentoversikt for alle pasienter, hvor pasienten selv eller personer med fullmakt, samt personell med tjenstlig behov, kan få innsyn i dokumentene.
Referansearkitektur for dokumentdeling
- Normeringsnivå: Retningslinje
- Normeringsnivå: Retningslinje
Dette dokumentet beskriver nasjonal referansearkitektur for dokumentdeling innen helse- og omsorgstjenesten.
Anbefaling av tillitsmodell for data- og dokumentdeling
- Normeringsnivå: Veileder
- Normeringsnivå: Veileder
Rapporten fokuserer på tilgangsstyring i data- og dokumentdeling på tvers av virksomheter og personell. Den anbefaler en tillitsmodell og overordnede prinsipper som skal gjelde for tilgangsstyring på tvers av virksomheter. Anbefalingen inkluderer også videre steg for å realisere tillitsmodellen.
Anbefaling av tillitsmodell for data- og dokumentdeling (ehelse.no)
Også aktuelt for: Pasientens kritiske informasjon, Pasientens prøvesvar, Pasientens legemiddelliste
Felles tilgangsregler for datadeling og dokumentdeling
- Status: Under utvikling
- Status: Under utvikling
Felles tilgangsregler, krav og retningslinjer er en viktig del av felles tillitsmodell. Dette sier blant annet noe om hvilken informasjon som skal gis tilgang til og hvilke plikter som gjelder. Dette er under etablering i regi av Norsk helsenett
Forretningsmessige arkitekturprinsipper for dokumentdeling
- Normeringsnivå: Retningslinje
- Normeringsnivå: Retningslinje
Prinsippene gir føringer for det organisatoriske nivået av dokumentdeling og handler om ansvar for bruk og publisering av dokumenter. Prinsippene er beskrevet i kapittel 6 i målarkitekturen.
Logging og etterkontroll
Dokumentet beskriver prinsipper for logging, loggkontroll og loggoppfølging.
Mal og veiledning for utfylling av personvernkonsekvensvurdering (DPIA)
- Normeringsnivå: Veileder
- Normeringsnivå: Veileder
Dette er en mal og veiledning som skal hjelpe dataansvarlige i helse- og omsorgssektoren med å gjennomføre en vurdering av personvernkonsekvenser (DPIA).
Mal og veiledning for utfylling av personvernkonsekvensvurdering (DPIA) (ehelse.no)
Retningslinjer for logging ved data- og dokumentdeling
- Normeringsnivå: Retningslinje
- Normeringsnivå: Retningslinje
Dokumentet beskriver formål med logging, hvilke hendelser som skal logges og hva som er kravene til logging.
Retningslinjer for logging ved data- og dokumentdeling (ehelse.no)
Veileder for å vurdere hvilke helsepersonellgrupper som kan få tilgang til hvilke dokumenttyper
- Status: Udekkede behov
- Status: Udekkede behov
Det er behov for en standardisert måte å vurdere hvilke helsepersonellgrupper som kan få tilgang til hvilke dokumenttyper, f. eks. hvilke personell ved en legevakt skal få tilgang til hvilke dokumenttyper. Det jobbes med dette i de regionale utprøvingsprosjektene
Veileder for helse- og omsorgssektoren: Bruk av Digitaliseringsdirektoratets "Overordnede arkitekturprinsipper for digitalisering av offentlig sektor"
- Normeringsnivå: Veileder
- Normeringsnivå: Veileder
Veileder som gir tilleggsforklaringer og anbefalinger for helsesektoren til DigDirs overordnede arkitekturprinsipper, og lenker til relevante ressurser som nettsteder og dokumenter.
Implementation guide for Norwegian usage of IHE XDS, XCA and XUA
Implementasjonsguide som beskriver norsk bruk av IHE integrasjonsprofiler basert på XDS, XCA og XUA. Dokumentet beskriver også utvidelser og begrensninger for aktører og transaksjoner i profilene.
Implementation guide for Norwegian usage of IHE XDS, XCA and XUA (PDF) (nhn.no)
Målarkitektur for nasjonal dokumentdeling
- Normeringsnivå: Retningslinje
- Normeringsnivå: Retningslinje
Målarkitekturen har som målsetning å sikre nasjonal dokumentoversikt for alle pasienter, hvor pasienten selv eller personer med fullmakt, samt personell med tjenstlig behov, kan få innsyn i dokumentene.
Informasjons- og sikkerhetsprinsipper for dokumentdeling
- Normeringsnivå: Retningslinje
- Normeringsnivå: Retningslinje
Prinsippene gir føringer for informasjonssikkerhet og det semantiske nivået av dokumentdeling og handler om ivaretakelse av informasjonssikkerhet, bruk av metadata og versjonshåndtering. Prinsippene er beskrevet i kapittel 6 i målarkitekturen.
Krav til sikkerhetsbillett ved deling av helseopplysninger
- Status: Under utvikling
- Normeringsnivå: Retningslinje
- Status: Under utvikling
- Normeringsnivå: Retningslinje
Felles tillitsmodell vil spesifisere hvilken informasjon som skal være med i sikkerhetsbilletten ved bruk av data- eller dokumentdeling. Aktører som tar i bruk data- eller dokumentdeling må kunne håndtere denne informasjonen. Norsk helsenett er ansvarlig for utviklingen
Krav til sikkerhetsbillett ved deling av helseopplysninger (ehelse.no)
Retningslinjer for logging ved data- og dokumentdeling
- Normeringsnivå: Retningslinje
- Normeringsnivå: Retningslinje
Dokumentet beskriver formål med logging, hvilke hendelser som skal logges og hva som er kravene til logging.
Retningslinjer for logging ved data- og dokumentdeling (ehelse.no)
Samhandlingsform: Direkte tilgang
Tilgang til fellesløsning eller løsning i en annen virksomhet, for eksempel ved bruk av en portal
Oversikt over tekniske samhandlingsformer
Også aktuelt for: Pasientens kritiske informasjon, Pasientens prøvesvar
Samhandlingsform: Dokumentdeling
Dokumentdeling omhandler deling av godkjente, lesbare dokumenter, inkludert bilder, gjennom felles infrastruktur/tjenester. Der kan en konsument søke etter tilgjengelige dokumenter om en gitt pasient hos andre virksomheter og få tilgang til dokumentene.
Integrating the Healthcare Enterprise - Cross Community Access (IHE XCA)
Når det tillates flere samarbeidsområder, vil profilen XCA kreves for å kunne søke og få tilgang til dokumenter på tvers av samarbeidsområdene.
Integrating the Healthcare Enterprise - Cross-Enterprise Document Sharing (IHE XDS)
XDS er en profil for å håndtere dokumentdeling på tvers av virksomheter innen samme samarbeidsområde.
Integrating the Healthcare Enterprise - Cross-enterprise User Assertion (IHE XUA)
XUA er en profil for håndtering av autentisering på tvers av samarbeidsområder. Beskriver sikkerhetsbilletten, som gjelder både innenfor og på tvers av samarbeidsområder.
Integrating the Healthcare Enterprise - Mobile access to Health Documents (IHE MHD)
Mobile access to Health Documents (MHD) definerer FHIR-basert standardisert grensesnitt for å dele dokumenter og format-uavhengige metadata, som opprinnelig er definert i XDS.
Implementation guide for Norwegian usage of IHE XDS, XCA and XUA
Implementasjonsguide som beskriver norsk bruk av IHE integrasjonsprofiler basert på XDS, XCA og XUA. Dokumentet beskriver også utvidelser og begrensninger for aktører og transaksjoner i profilene.
Implementation guide for Norwegian usage of IHE XDS, XCA and XUA (PDF) (nhn.no)
Løsningsbeskrivelse for dokumentdeling
Utviklerportalen til NHN inneholder blant annet informasjon om løsningskomponenter, grensesnitt og logging for dokumentdeling.
Målarkitektur for nasjonal dokumentdeling
- Normeringsnivå: Retningslinje
- Normeringsnivå: Retningslinje
Målarkitekturen har som målsetning å sikre nasjonal dokumentoversikt for alle pasienter, hvor pasienten selv eller personer med fullmakt, samt personell med tjenstlig behov, kan få innsyn i dokumentene.
Referansearkitektur for dokumentdeling
- Normeringsnivå: Retningslinje
- Normeringsnivå: Retningslinje
Dette dokumentet beskriver nasjonal referansearkitektur for dokumentdeling innen helse- og omsorgstjenesten.
Krav til sikkerhetsbillett ved deling av helseopplysninger
- Status: Under utvikling
- Normeringsnivå: Retningslinje
- Status: Under utvikling
- Normeringsnivå: Retningslinje
Felles tillitsmodell vil spesifisere hvilken informasjon som skal være med i sikkerhetsbilletten ved bruk av data- eller dokumentdeling. Aktører som tar i bruk data- eller dokumentdeling må kunne håndtere denne informasjonen. Norsk helsenett er ansvarlig for utviklingen
Krav til sikkerhetsbillett ved deling av helseopplysninger (ehelse.no)
Tekniske arkitekturprinsipper for dokumentdeling
- Normeringsnivå: Retningslinje
- Normeringsnivå: Retningslinje
Prinsippene gir føringer for det tekniske nivået av dokumentdeling og handler om tilgjengelighet og bruk av tekniske standarder og infrastruktur. Prinsippene er beskrevet i kapittel 6 i målarkitekturen.
Samhandlingskomponenter og nasjonale e-helseløsninger
Samhandlingskomponenter
Nasjonalt koblingspunkt (Clinical Affinity Domain / XCA Gateway)
Koblingspunkt som gjør det mulig for lokale/regionale koblingspunkter å spørre om og hente dokumenter på tvers av samarbeidsområder uten å kontakte de ulike koblingspunktene direkte.
Dokumentregister (Document Registry)
En fellestjeneste i en dokumentdelingsløsning som inneholder alle søkbare metadata om dokumentene inkludert, en peker til det dokumentlageret hvor dokumentet er lagret. Registeret tilbyr søk til alle konsumerende virksomheter. I tillegg tilbyr det et grensesnitt for registering av metadata om et dokument.
Koblingspunkt for lokalt/regionalt samarbeidsområde (Clinical Affinity Domain / XCA Gateway)
Koblingspunkt som gjør det mulig for andre samarbeidsområder å spørre om og hente dokumenter.
Personvernkomponenten
Personvernkomponenten (PVK) er en fellesløsning der en innbyggers innstillinger knyttet til personvern er lagret
Om personvernkomponenten (nhn.no)
Også aktuelt for: Pasientens kritiske informasjon
HelseID
HelseID er en felles påloggingsløsning for helse- og omsorgssektoren.
Informasjon om HelseID (nhn.no)
Også aktuelt for: Pasientens kritiske informasjon, Pasientens legemiddelliste
Dokumentlager (Document Repository)
Tjeneste i dokumentdelingsløsninger som tilbyr oppbevaring, henting og tilgjengeliggjøring av dokumenter. Hvert samarbeidsområde må minst ett dokumentlager, men kan også ha flere.
Nasjonale e-helseløsninger
Helsedirektoratet vedlikeholder reguleringsplanen for å veilede aktørene i sektoren i digitaliseringsarbeidet. Det er den enkelte virksomhet som er ansvarlig for å gjøre seg kjent med og etterleve krav og anbefalinger. I reguleringsplanen har vi sammenstilt eksisterende dokumentasjon fra en rekke ulike aktører, systematisert i forskjellige samhandlingstjenester. Helsedirektoratet tilstreber å holde reguleringsplanen oppdatert, men kan ikke garantere at det er tilfredsstillende presisjonsnivå og at det ikke forekommer feil eller inkonsistens i innholdet.