Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

[Req 87]: Als betrokkene wil ik dat er mitigerende maatregelen zijn voor de risico's die komen bij het vastleggen van de keuzes door een zorgaanbieder voor een andere zorgaanbieder #87

Open
stevenvegt opened this issue Apr 5, 2024 · 2 comments

Comments

@stevenvegt
Copy link
Contributor

stevenvegt commented Apr 5, 2024

Risico's zoals:

  • Niet-zorgaanbieder zonder behandel relatie die zichzelf toegang tot gegevens verleent.
  • Geen opdracht van de patient voor het vastleggen van de toestemming
  • Toestemming vastgelegd onder dwang
  • Per ongelijk verkeerde patient aanklikken
  • Zorgaanbieder legt meer toestemmingen vast dan eigenlijk nodig
  • Goedbedoelde zorgverlener die de opdracht van een frauderende patient volgt
  • Gecompromiteerde systemen maken misbruik van deze optie
@stevenvegt stevenvegt changed the title Als betrokkene wil ik dat er mitigerende maatregelen zijn voor de risico's die komen bij het vastleggen van de keuzes door een zorgaanbieder voor een andere zorgaanbieder [Req 87]: Als betrokkene wil ik dat er mitigerende maatregelen zijn voor de risico's die komen bij het vastleggen van de keuzes door een zorgaanbieder voor een andere zorgaanbieder Apr 5, 2024
@PascalvanderHall
Copy link

Te breed geformuleerd, opsplitsen in meerdere (specifieke) requirements.

@Guidonoord
Copy link

Guidonoord commented May 31, 2024

Dit is een alternatief voor (of naast) 86 (en 22), maar géén vervanging.

Zie mijn comment bij 86 voor een voorbeeld van een mitigerende maatregel, bijv. een alternatief voor 'namens de patient' registreren door 'voor de patient klaarzetten' van een toestemmingskeuze waarbij de patient - of diens gemandateerde mantelzorger/... - de toestemming alleen nog hoeft te bevestigen.

Er is op dit vlak veel meer mogelijk dan nu bedacht is/wordt.

Omdat risico's bij vastleggen van toestemming door een ander dan de bronhouder of de patient reëel zijn, dient er tijd en creativiteit in deze mitigerende maatregelen gestoken te worden. Deze moeten concreet worden uitgewerkt, mogelijk voor verschillende use cases, voordat geoordeeld wordt of deze wel of niet haalbaar zijn (en dat moet niet alleen door 'gebruikers' beoordeeld worden die alles teveel werk vinden :).

(iets) meer werk voor de arts en privacy van de patient zijn beiden belangrijke kanten van de balans - bovendien is de afweging geen zero sum game, soms is 'werk' voor een arts nauwelijks of geen werk als een stap in een werkproces kan worden ingebouwd.

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Projects
Status: Voorlopig beoordeeld
Development

No branches or pull requests

3 participants