Implementation Guide
TIFlow - Verordnungen für Arzneimittel
Version 2.0.0-ballot.2 - ballot

Zugriffsprotokollierung mit AuditEvent

Zugriffsprotokoll für den Versicherten

Der TI-Flow-Fachdienst führt Zugriffsprotokolle für Versicherte, in denen alle Zugriffe auf die personenbezogenen und medizinischen Daten eines Versicherten für den Versicherten einsehbar sind. Weitere Details sind in der Core-Spezifikation zu finden, und unten sind die modulspezifischen Anforderungen.

funkt. Eignung: Test Produkt/FA Der TI-Flow-Fachdienst MUSS jeden Aufruf von Operationen gemäß "TAB_RX_004 Versichertenprotokoll" protokollieren und die gelesene bzw. geschriebene Ressource im Protokolleintrag AuditEvent.entity.what als Referenz hinzufügen sowie die KVNR des betroffenen Versicherten in AuditEvent.entity.name speichern. Mit diesen Informationen kann der Versicherte die Zugriffe auf seine Daten nachvollziehen und bei einem unberechtigten Zugriff ggf. intervenieren.
Operation Rolle des zugreifenden Nutzers Beschreibung (ggf. als Vorschlag für einen lesbaren Protokolleintrag in einfacher Sprache)
http GET /rx/fhir/Task/<id> Versicherter Versicherter hat das E-Rezept heruntergeladen
http GET /rx/fhir/Task/<id>?secret Apotheke Apotheke hat die E-Rezept-Quittung heruntergeladen
http GET /rx/fhir/Task Apotheke (PoPP) Die Apotheke hat die Liste der einlösbaren E-Rezepte abgerufen durch Autorisierung mittels <PoPP-Anwendungsfall>.
http POST /rx/fhir/Task/<id>/$activate Arztpraxis/Zahnarztpraxis/Krankenhaus/Psychotherapeut Arztpraxis/Zahnarztpraxis/Krankenhaus/Psychotherapeut hat das E-Rezept bereitgestellt.
http POST /rx/fhir/Task/<id>/$accept Apotheke Apotheke hat das E-Rezept heruntergeladen
http POST /rx/fhir/Task/<id>/$reject Apotheke Apotheke hat das E-Rezept zurückgegeben.
http POST /rx/fhir/Task/<id>/$dispense Apotheke Apotheke hat das E-Rezept beliefert.
http POST /rx/fhir/Task/<id>/$close Apotheke Apotheke hat das E-Rezept abgeschlossen.
http POST /rx/fhir/Task/<id>/$abort Versicherter Versicherter hat das E-Rezept gelöscht.
http POST /rx/fhir/Task/<id>/$abort Arztpraxis/Zahnarztpraxis/Krankenhaus/Psychotherapeut Arztpraxis/Zahnarztpraxis/Krankenhaus/Psychotherapeut hat das E-Rezept gelöscht.
http POST /rx/fhir/Task/<id>/$abort Apotheke Apotheke hat das E-Rezept gelöscht.
http GET /rx/fhir/MedicationDispense Versicherter Versicherter hat Medikament-Informationen heruntergeladen.
Tabelle: TAB_RX_004 Versichertenprotokoll

Zugriffsprotokollierung für Übermittlung für ePA Medication Service

Der TI-Flow-Fachdienst protokolliert das erfolgreiche Übermitteln von Daten für jedes E-Rezept an den Medication Service im Zugriffsprotokoll des Versicherten. Für Übermittlungsversuche, welche nicht erfolgreich durchgeführt werden konnten und für die die Übermittlung erneut versucht wird, wird kein Eintrag im Zugriffsprotokoll angelegt.

funkt. Eignung: Test Produkt/FA Der TI-Flow-Fachdienst MUSS einen Aufruf der folgenden Endpunkte, für jeden betroffene E-Rezept abhängig von Ergebnis des Operationsaufrufes gemäß Tab_TIFlowFD_020 im Zugriffsprotokoll des Versicherten protokollieren:
Endpunkt Ergebnis der Operation Beschreibung (ggfs. als Vorschlag für einen lesbaren Protokolleintrag in einfacher Sprache)
/epa/medication/api/{version}/fhir/$provide-prescription-erp erfolgreich Die Verordnung wurde in die Patientenakte übertragen.
final nicht übermittelbar Die Verordnung konnte nicht in die Patientenakte übertragen werden.
/epa/medication/api/{version}/fhir/$provide-dispensation-erp erfolgreich Die Medikamentenabgabe wurde in die Patientenakte übertragen.
final nicht übermittelbar Die Medikamentenabgabe konnte nicht in die Patientenakte übertragen werden.
/epa/medication/api/{version}/fhir/$cancel-prescription-erp erfolgreich Die Löschinformation zum E-Rezept wurde in die Patientenakte übermittelt.
final nicht übermittelbar Die Löschinformation zum E-Rezept konnte nicht in die Patientenakte übermittelt werden.
/epa/medication/api/{version}/fhir/$cancel-dispensation-erp erfolgreich Die Löschinformation für die Medikamentenabgabe wurde in die Patientenakte übertragen.
final nicht übermittelbar Die Löschinformation für die Medikamentenabgabe konnte nicht in die Patientenakte übertragen werden.
Tabelle: Tab_TIFlowFD_020 Versichertenprotokoll für ePA Medication Service

Das Ergebnis "final nicht übermittelbar" bedeutet, dass die Übermittlung auch nach den definierten Wiederholversuchen nicht erfolgreich durchgeführt werden konnte.

Für Übermittlungsversuche, welche nicht erfolgreich durchgeführt werden konnten und für die die Übermittlung erneut versucht werden soll, wird kein Eintrag im Zugriffsprotokoll angelegt.

Wenn ein Versicherter dem Einstellen von Verordnungsdaten und Dispensierinformationen durch den TI-Flow-Fachdienst widersprochen hat, wird keine Übermittlung von Daten gestartet (siehe A_25951-*). In dem Fall wird kein Eintrag im Zugriffsprotokoll angelegt.