Implementation Guide
TIFlow - Grenzüberschreitender Datenaustausch
Version 2.0.0-ballot.2 - ballot

Zugriffsprotokollierung mit AuditEvent

Zugriffsprotokoll für den Versicherten

Der TI-Flow-Fachdienst führt Zugriffsprotokolle für Versicherte, in denen alle Zugriffe auf die personenbezogenen und medizinischen Daten eines Versicherten für den Versicherten einsehbar sind. Weitere Details sind in der Core-Spezifikation zu finden, und unten sind die modulspezifischen Anforderungen.

funkt. Eignung: Test Produkt/FA Der TI-Flow-Fachdienst MUSS jeden Aufruf von Operationen gemäß "TAB_EU_004 Versichertenprotokoll" protokollieren und die gelesene bzw. geschriebene Ressource im Protokolleintrag AuditEvent.entity.what als Referenz hinzufügen sowie die KVNR des betroffenen Versicherten in AuditEvent.entity.name speichern. Mit diesen Informationen kann der Versicherte die Zugriffe auf seine Daten nachvollziehen und bei einem unberechtigten Zugriff ggf. intervenieren.
Operation Rolle des zugreifenden Nutzers Beschreibung (ggf. als Vorschlag für einen lesbaren Protokolleintrag in einfacher Sprache)
http POST /rx/fhir/Task/<id>/$eu-close NCPeH-FD Der Parameters.parameter:requestData.part:practitionerRole Parameters.parameter:requestData.part:practitionerName hat in Parameters.parameter:requestData.part:healthcare-facility-type Parameters.parameter:requestData.part:pointOfCare in Land B (Klartext aus: Parameters.parameter:requestData.part:countryCode) Ihr E-Rezept eingelöst.
http PATCH /rx/fhir/Task/<id> Versicherter Versicherter hat Markierung zu Einlösung im EU Ausland gespeichert
http POST /rx/fhir/$grant-eu-access-permission Versicherter Versicherter hat eine Zugriffsberechtigung zum Einlösen von E-Rezepten für das Land "Land B" erteilt.
http DELETE /rx/fhir/$revoke-eu-access-permission Versicherter Versicherter hat die Zugriffsberechtigung zum Einlösen von E-Rezepten für das Land "Land B" widerrufen.
POST /rx/fhir/$get-eu-prescriptions
Parameters.parameter:requestData.part:requesttype = demographics
NCPeH-FD Der Parameters.parameter:requestData.part:practitionerRole Parameters.parameter:requestData.part:practitionerName hat in Parameters.parameter:requestData.part:healthcare-facility-type Parameters.parameter:requestData.part:pointOfCare in Land B (Klartext aus: Parameters.parameter:requestData.part:countryCode) Ihre Patientendaten abgerufen.
POST /rx/fhir/$get-eu-prescriptions
Parameters.parameter:requestData.part:requesttype = e-prescriptions-list
NCPeH-FD Der Parameters.parameter:requestData.part:practitionerRole Parameters.parameter:requestData.part:practitionerName hat in Parameters.parameter:requestData.part:healthcare-facility-type Parameters.parameter:requestData.part:pointOfCare in Land B (Klartext aus: Parameters.parameter:requestData.part:countryCode) Ihre ausgwählten und einlösbaren E-Rezepte abgerufen.
POST /rx/fhir/$get-eu-prescriptions
Parameters.parameter:requestData.part:requesttype = e-prescriptions-retrieval
NCPeH-FD Der Parameters.parameter:requestData.part:practitionerRole Parameters.parameter:requestData.part:practitionerName hat in Parameters.parameter:requestData.part:healthcare-facility-type Parameters.parameter:requestData.part:pointOfCare in Land B (Klartext aus: Parameters.parameter:requestData.part:countryCode) Ihre einzulösenden E-Rezepte abgerufen.
Tabelle: TAB_EU_004 Versichertenprotokoll