Software voor elektronische inzage en logging in de zorg laten maken
De Wabvpz wordt meestal samengevat als het recht op elektronische inzage. Dat deel bouwt vrijwel iedereen. Het tweede recht blijft liggen: de patiënt mag zien wie wanneer welke gegevens heeft ingezien of beschikbaar gesteld. Dat is geen schermpje maar een eis aan uw hele architectuur, want u kunt alleen tonen wat u onderweg hebt vastgelegd.
Twee rechten, en een derde dat niet bestaat
De Wet aanvullende bepalingen verwerking persoonsgegevens in de zorg geeft iedere patiënt recht op elektronische inzage in zijn dossier en op een elektronisch afschrift daarvan, kosteloos. Dat is artikel 15d en het geldt sinds 1 juli 2020. Daarnaast geeft artikel 15e het recht op inzage in de logging: wie heeft wanneer welke gegevens ingezien of beschikbaar gesteld.
Dat tweede recht is het lastige. Inzage tonen kan uit uw bestaande dossier; logging tonen kan alleen als er onderweg is vastgelegd wie wat deed, in een vorm die begrijpelijk is voor iemand zonder technische achtergrond. Veel systemen loggen wel iets, maar in technische termen, verspreid over componenten en vaak zonder de context die de patiënt zoekt.
Er is nog een punt dat structureel misgaat, en het gaat de andere kant op. De wet bevat ook gespecificeerde toestemming, waarbij de patiënt per categorie gegevens en per categorie zorgaanbieder toestemming zou geven. Dat onderdeel is nooit in werking getreden: na jaren zoeken bleek een werkbare uitvoering niet mogelijk. Wie een systeem bouwt rond gespecificeerde toestemming, bouwt om een regel heen die juridisch niet bestaat.
Hoe wij dit bouwen
De gebeurtenis is hier de eenheid: één handeling, één persoon, één moment. Wordt die vastgelegd op het moment zelf, dan is de logginginzage een weergave in plaats van een reconstructie.
We kijken welke handelingen uw huidige systemen registreren en wat daarin ontbreekt. Bij de meeste zorgaanbieders is dat niet weinig maar wel onbruikbaar, omdat de context mist.
Een logregel die zegt dat een gebruikersaccount een resource benaderde, is voor een patiënt geen antwoord. We ontwerpen per handeling wat er getoond wordt en aan wie.
De patiënt ziet een weergave en niet uw dossiervoering. Dat scheidt de verantwoordelijkheid en voorkomt dat een wijziging in uw systeem het inzagerecht raakt.
We spelen een verzoek om logginginzage na en kijken hoeveel handwerk eronder zit. Dat getal is wat het u per verzoek gaat kosten.
Wat de software concreet doet
De vastlegging van gebeurtenissen draagt alles; inzage en afschrift zijn weergaven daarvan. Welke onderdelen u nodig heeft, hangt af van wat uw dossiersysteem al levert.
Logging in begrijpelijke vorm
Per gebeurtenis wie, wanneer, welke gegevens en met welke reden, opgeschreven zoals een patiënt het kan lezen. Een technische logregel voldoet niet aan een recht dat bedoeld is voor de patiënt zelf.
Elektronische inzage en afschrift
De patiënt bekijkt zijn gegevens en haalt een afschrift op, kosteloos. Het afschrift is een weergave van het dossier op dat moment en geen kopie van uw database.
Beschikbaarstelling apart vastgelegd
Niet alleen wie keek, maar ook aan wie gegevens beschikbaar zijn gesteld. Dat is een aparte gebeurtenis en juist de gebeurtenis waar patiënten naar vragen.
Toestemmingen zoals ze werkelijk gelden
Vastleggen wat een patiënt heeft toegestaan en aan wie, volgens het kader dat feitelijk geldt. Wij bouwen geen constructie rond gespecificeerde toestemming, omdat die nooit in werking is getreden.
Signalering op ongebruikelijke inzage
Een dossier dat buiten de behandelrelatie wordt geopend, of ongewoon vaak. Dat opmerken voordat een patiënt ernaar vraagt, is het verschil tussen een intern gesprek en een klacht.
Aansluiting op uw dossiersysteem
Gegevens blijven in uw bestaande systeem. Wij bouwen de inzage- en logginglaag ernaast via koppelingen in plaats van een tweede dossier te maken.
Voor wie wij bouwen
Wat u zelf moet bouwen, hangt af van uw systeem en uw omvang. Vier situaties.
Instellingen met een eigen dossier
U beheert het dossier zelf en draagt daarmee de volle verplichting. De logging bestaat vaak wel maar zit verspreid over componenten en is niet toonbaar aan een patiënt. Valt u ook onder de Cyberbeveiligingswet, dan komt daar een eigen zorgplichtdossier bij.
Praktijken met een pakket van een leverancier
Uw leverancier levert inzage, maar de logginginzage is vaak beperkt of ontbreekt. De vraag is dan wat u zelf toevoegt en wat u bij uw leverancier neerlegt; dat is een contractvraag zo goed als een technische. Een eigen omgeving voor patiënten bouwen wij als portaal bovenop uw pakket.
Zorg met veel ketenpartners
Bij samenwerking wordt beschikbaarstelling belangrijker dan inzage. Elke uitwisseling met een andere aanbieder is een gebeurtenis die de patiënt mag zien, en die ontstaat buiten uw scherm, meestal via koppelingen met een ketenpartner.
Bedrijfsartsen en arbodiensten
De verhouding is hier gevoeliger omdat de werkgever betaalt en de werknemer patiënt is. Juist dan is aantoonbaar wie wat heeft ingezien geen formaliteit maar de kern van het vertrouwen. Een meldkanaal voor incidenten richt u apart in; zie het incidentmeldportaal.
Test je idee eerst — werkend prototype in 1 dag
Met OneDayBuild maken we je idee in één dag tastbaar voor €950, zodat je weet of verdere ontwikkeling de investering waard is. Besluit je door te gaan met de volledige bouw? Dan verrekenen we de kosten volledig.
Bekijk OneDayBuild →Technologie en koppelingen
Rondom gegevensuitwisseling in de zorg verandert er veel, onder meer via de Wegiz met aangewezen uitwisselingen. Alles wat daarmee samenhangt, hoort instelbaar te zijn en per versie bewaard.
Waarom Appfront
Logging is het echte bouwwerk
Inzage tonen kan uit uw dossier; logging tonen kan alleen als u onderweg hebt vastgelegd wie wat deed, in taal die een patiënt begrijpt.
Wij bouwen niet om een regel heen die niet geldt
Gespecificeerde toestemming staat wel in de wet maar is nooit in werking getreden. Wij zeggen dat erbij in plaats van er een module voor te verkopen.
Uw dossiersysteem blijft staan
Wij bouwen de inzage- en logginglaag ernaast via koppelingen. Een dossiermigratie om een inzagerecht te halen is de duurste route.
Het loggingoverzicht is zelf gevoelig
Wie ziet wie welk dossier opende, ziet ook iets over uw medewerkers. Wij zetten daar aparte rechten op en tonen de betrokkene wat hem aangaat.
Security en privacy
Dit onderwerp draait het gebruikelijke beveiligingsvraagstuk om. Normaal beschermt u gegevens tegen inzage; hier moet u inzage juist mogelijk maken, aan de betrokkene, zonder dat anderen daarmee meekijken. Het loggingoverzicht is namelijk zelf gevoelig: het toont welke medewerker welk dossier opende. Wij scheiden daarom wat een patiënt over zijn eigen dossier ziet van wat een leidinggevende over een medewerker mag zien, en registreren ook de inzage in de logging zelf.
De identiteitskant is de tweede helft. Elektronische inzage vraagt dat u zeker weet wie er aan de andere kant zit, en dat niveau ligt in de zorg hoog. Dat is geen onderdeel dat u zelf bouwt maar een aansluiting die u kiest, en die keuze bepaalt hoeveel patiënten er daadwerkelijk inloggen. Aan de bewaarkant geldt dat gebeurtenissen onwijzigbaar moeten zijn en dat de logging langer bewaard moet blijven dan een gewone applicatielog, omdat het recht op inzage terugkijkt. Hoe wij zelf met beveiliging omgaan staat in ons informatiebeveiligingsbeleid; meldingen van buitenaf lopen via ons CVD-beleid.
Veelgestelde vragen over de Wabvpz
Op kosteloze elektronische inzage in zijn dossier en op een elektronisch afschrift daarvan, en daarnaast op inzage in de logging: wie heeft wanneer welke gegevens ingezien of beschikbaar gesteld. Beide gelden sinds 1 juli 2020. Het tweede recht wordt in de praktijk veel minder vaak ingevuld dan het eerste.
Nee. Gespecificeerde toestemming staat wel in de wet maar is nooit in werking getreden; er is jarenlang gezocht naar een werkbare uitvoering en die bleek niet mogelijk. Wie er nu een systeem omheen bouwt, bouwt om een regel heen die juridisch niet geldt. Stem af met uw eigen jurist welk toestemmingskader in uw situatie wel van toepassing is.
Genoeg om de vraag van de patiënt te beantwoorden: wie, wanneer, welke gegevens en of het ging om inzage of om beschikbaarstelling aan een ander. Een technische logregel met een gebruikersnummer en een tabelnaam voldoet niet, omdat het recht bedoeld is voor de patiënt zelf. Dat betekent dat de vertaling naar begrijpelijke taal onderdeel van het ontwerp is.
Meestal niet. Systemen loggen doorgaans voor beheer en foutopsporing, met een korte bewaartermijn en zonder context. Wat de wet vraagt is een langer bewaarde, begrijpelijke weergave voor de betrokkene. Wij kijken eerst wat er al is en bouwen alleen wat ontbreekt; dat is bijna altijd goedkoper dan opnieuw beginnen.
Ja, en dat is de aangewezen route. De gegevens blijven waar ze zijn en wij bouwen de inzage- en loggingkant ernaast, gekoppeld via koppelingen. Een dossiermigratie om een inzagerecht in te vullen, is een groot project voor een klein doel.
Dat is een apart spoor. De Wabvpz gaat over de rechten van de patiënt op inzage en logging; de Wegiz maakt elektronische gegevensuitwisseling verplicht voor aangewezen uitwisselingen tussen zorgaanbieders. Ze raken elkaar, want elke uitwisseling is een beschikbaarstelling die de patiënt mag zien. Welke uitwisselingen voor u zijn aangewezen, verandert in de tijd; controleer dat apart.
De patiënt, over zijn eigen dossier. Binnen uw organisatie is het overzicht gevoeliger dan het lijkt, want het toont ook wie van uw medewerkers wat heeft geopend, en dat raakt hun arbeidsverhouding. Wij zetten daar aparte rechten op en leggen ook de inzage in de logging zelf vast.
Dat hangt af van wat uw huidige systeem al vastlegt, met hoeveel systemen gekoppeld wordt en welke inlogmethode u kiest. De loggingweergave op bestaande gebeurtenissen is doorgaans snel bruikbaar; het compleet maken van de vastlegging in oudere systemen kost meer. Wij geven een onderbouwde inschatting na de verkenning.
Inzage en logging invullen?
Vraag uw systeembeheerder wie er vorige maand in een willekeurig dossier heeft gekeken, en of dat antwoord aan een patiënt te tonen valt. Het verschil tussen die twee is het werk. Wij bouwen dit als losse toepassing en als onderdeel van een breder traject maatwerk software.