Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...


Крок

Опис

1

Обрати обмежувальну групу та заповнити підставу деактивації

Працівник НСЗУ:

  • зареєстрований в ЕСОЗ та має необхідні права доступу

  • обирає обмежувальну групу, вказуючи підставу її деактивації

Система e-Health:

  • перевіряє наявність прав доступу

  • перевіряє валідність заповнених полів щодо обов'язковості та формату введення

2

Підтвердити з накладанням ЕЦП

https://e-health-ua.atlassian.netnull/pages/createpage.action?spaceKey=EH&title=Deactivate%20Forbidden%20group_EN&linkCreation=true&fromPageId=5056233503

Працівник НСЗУ:

  • переглядає заповнену на попередньому кроці інформацію та, наклавши ЕЦП, відправляє запит до ЕСОЗ

Система e-Health:

  • перевіряє приналежність ЕЦП до користувача, що виконує запит

  • деактивує запис в ЦБД обраної обмежувальної групи та пов'язаних з нею активних елементів, якщо вони є

  • у разі автоматичної деактивації елементів обмежувальної групи, знімає обмеження на доступ до медичних даних, що містять елементи вказаної обмежувальної групи, за умови відсутності обмеження від інших обмежувальних груп

...

Крок

Опис

1

Отримати перелік обмежувальних груп

https://e-health-ua.atlassian.netnull/pages/createpage.action?spaceKey=EH&title=Get%20Forbidden%20group%20list_EN&linkCreation=true&fromPageId=5056233503

Лікар:

  • вводить параметри пошуку (назву, розмір сторінки)

  • виконує запит на отримання обмежувальних(-ої) груп(-и)

Система e-Health:

  • перевіряє наявність прав доступу

  • повертає обмежувальну(-і) групу(-и), що відповідають параметрам пошуку

2

Перевірити наявність підтвердження на обмежувальну групу

Get approvals

Отримання даних по пацієнту виконується на загальних підставах із використанням існуючого методу надання доступу до даних пацієнта.

Лікар:

  • виконує запит на отримання підтверджень на обмежувальну групу від обраного пацієнта

Система e-Health:

  • повертає перелік наявних підтверджень, що відповідають параметрам пошуку

3

Створити підтвердження на доступ до медичних даних, що містять елементи обмежувальних груп

Create approval
Verify approval

За необхідності користувач може обрати метод аутентифікації із наявних у ідентифікованої персони для подальшого підтвердження дій із отримання підтвердження. В іншому випадку буде використано метод, що був вказаний за замовчуванням при створенні персони.

Отримання зазначених вище даних по обмежувальним групам та лікарю виконується на загальних підставах.

Лікар:

  • формує запит на підтвердження доступу до медичних даних, що містять елементи обмежувальних груп за вказаним ідентифікатором обмежувальної групи та відповідними правами

  • вказує при відправці запиту на отримання підтвердження:

    • посилання на обмежувальну групу (forbidden_group.value), на яку необхідно створити підтвердження

    • лікаря, якому надається підтвердження (granted_to)

    • права доступу (access_level)

  • артикулює персоні/третій персоні у повному обсязі мету із якою повинен бути використаним код, надісланий на телефон

  • виконує верифікацію отримання доступу після виконання запиту на створення

  • виконує повторну відправку SMS, у разі необхідності

Персона чи її представник:

  • підтверджує, надаючи код верифікації, що персону, для якої створюється підтвердження на обмежувальну групу, обрано коректно

  • надає згоду на доступ до медичних даних, що містять елементи обмежувальної групи у системі e-Health лікарю, якого обрано у запиті

Система e-Health:

  • повертає до визиваючої сторони ідентифікатор завдання із створення підтвердження

  • знімає обмеження на доступ до медичних даних, що містять елементи вказаної обмежувальної групи, за умови відсутності обмеження від інших обмежувальних груп

4

Обрати медичний запис та виконати запит

Лікар:

Система e-Health:

  • перевіряє наявність прав доступу

Доступ до медичних записів, що не містять елементи з обмежувальних груп, відбувається з використанням існуючої системи надання доступів до даних пацієнта та системи отримання доступів до медичної інформації.

Дані Forbidden Group

1. Група для обмеження даних пов'язаних з розладами психики та поведінки

Назва групи

Чутливі стани, пов'язані з розладами психіки та поведінки

id ПРЕПРОД

69f68aa7-de9c-4cdc-848c-8a2f7f87e8e8

id ПРОД

...