Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Als burger wil ik kunnen zien wie mij heeft gelokaliseerd. #32

Open
VWSLANS opened this issue Sep 27, 2024 · 5 comments
Open

Als burger wil ik kunnen zien wie mij heeft gelokaliseerd. #32

VWSLANS opened this issue Sep 27, 2024 · 5 comments

Comments

@VWSLANS
Copy link
Contributor

VWSLANS commented Sep 27, 2024

Ingebracht op 08-07-2024 Door Gunnar Ballzus. MedMij

@VWSLANS VWSLANS converted this from a draft issue Sep 27, 2024
@tw-babyconnect
Copy link

tw-babyconnect commented Sep 27, 2024

wij zien wensen vanuit burgers om zelf zijn/haar persoonlijk netwerk te beheren, en het dan kunnen plaatsen bij de betreffende zorgaanbieders.

@VWSLANS VWSLANS changed the title De lokalisatiefunctie moet burgers de mogelijkheid bieden om via hun persoonlijke gezondheidsomgevingen inzicht te krijgen in welke bronhouders door welke raadplegers gelokaliseerd zijn Als burger wil ik kunnen zien wie mij heeft gelokaliseerd. Sep 27, 2024
@VWSLANS
Copy link
Contributor Author

VWSLANS commented Sep 27, 2024

Huib: Over nadenken of zorgaanbieders dit willen. Gezien de belasting van zorgaanbieders die (extra) worden geraadpleegd met vragen. Waarom ben ik gelokaliseerd etc.?

Logging en transparantie hier ook van belang. Eisen aan logging voor gegevensuitwisseling zijn meegenomen in de revisie van de NEN-norm voor logging. Transparantie wordt binnen VWS uitgewerkt binnen een aparte generieke functie.
Mag geen negatieve gevolgen hebben voor de privacy (pseudonimisering).
Toevoegen requirement over het kunnen lokaliseren door de burger via een PGO

Burger: Als burger wil ik kunnen zien wie mij heeft gelokaliseerd en wat?
Toevoegen nieuw requirement: Als burger (PGO gebruiker), wil ik in mijn PGO een automatisch samengesteld overzicht van alle bronnen die beschikken over gegevens over mijn gezondheid, zodat ik kan kiezen welke gegevens (alles of een selectie van bronnen) ik in mijn PGO beschikbaar wil krijgen.

Noodzaak van transparantie binnen PGO verder bespreken.

@Guidonoord
Copy link

Guidonoord commented Sep 27, 2024

Tegenargument mbt Huib's argument: het is zinvol dat burgers kunnen zien van waaruit verzoeken om (lokalisatie)informatie is ingeschoten. Dat hoeft niet bij definitie op persoonsniveau gelogd, kan ook op organisatieniveau, vermoed ik (waarbij je altijd kunt doorvragen bij die patiënt als je meer wilt weten of het niet vertrouwt, en dan zou de betreffende organisatie de gegevens meer specifiek moeten ontsluiten aan de patiën (liefst kan dit standaard, in het minimale geval kan nog zijn dat hier een verzoek van de rechter voor nodig is - dit moet juridisch uitgewerkt worden)).

In principe gebeurt het zoeken naar (lokalisatie) informatie alleen vanuit zorgaanbieders waar de patiënt is geweest cq een behandelrelatie mee heeft, dus een voor de burger bekende zorgaanbieder. Is het een andere zorgaanbieder die de patiënt niet kent, dan kan dit wijzen op misbruik (poging tot onterechte inzage),. Dit is een relevante en belangrijke trigger voor burgers om vragen over te stellen wat kan leiden tot opsporing van potentieel misbruik, hacks e.d. - temeer daar beheerders van een lokalisatiedienst niet zelf kunnen weten wie wel of niet een bepaalde patiënt (laat staan een gepseudonimiseerde patiënt) behandelt - de lokalisatiedienst heeft geen glazen bol. Daarom is van belang dat een burger dit kan inzien - ook voor het vertrouwen van de burger dat deze genoeg weet om zelf eventueel misbruik te kunnen detecteren, en dus voor het vertrouwen van burgers in 'het' systeem.

Overigens relevant natuurlijk ook om te kunnen achterhalen wat de parameters van de bevraging waren ('zorgcontext'?), en wat het resultaat was van de vraag, als die beantwoord is. Dwz wat de potentilële "schade" is als het misbruik blijkt te zijn.

Deze requirement levert overigens wel potentiele privacy issues op aangezien een dergelijke [logging] requirement mogelijk in zichzelf een een privacy hospot (in de NVI en/of LMR) creëert.. ... misschien moet de oplossing gevonden worden in logging bij de pseudonimiseringsdienst (als dat er één is?), al dan niet in combinatie met een transparantie dienst? Maar wordt dat dan niet een privacy hotspot? ... het volgende probleem...

@tw-babyconnect
Copy link

tw-babyconnect commented Sep 29, 2024 via email

@HHezemans-NHG
Copy link

HHezemans-NHG commented Oct 9, 2024

Wellicht ontstaat hier een misverstand door gebrekkige formulering. Als ik het goed lees is in 1e instantie alleen bedoeld: als burger wil ik kunnen zien waar gegevens van mij zijn opgeslagen zodat ik deze daar kan raadplegen via mijn PGO. De formulering suggereert een 2e functievereiste: als burger wil ik kunnen zien wie er een lokalisatievraag stelt over mijn gegevens. Als dit zo is, is mijn vrees en verwachting dat opvragingen van patiënt-huisartsgegevens kunnen leiden tot een patiënt-vraag bij de huisarts: ‘waarom heeft die opvrager dat gedaan?’. De huisarts is immers de meest nabije en toegankelijke zorgmens die zorgICT kan vertalen.
De argumentatie voor dit 2e vereiste door Guido van t Noordende hoort niet thuis bij Lokalisatie maar bij Logging (cfm. NEN7513), lijkt mij.
Gelieve dit requirement nauwkeuriger te beschrijven zoals het bedoeld is.

@stevenvegt stevenvegt moved this from Voorgesteld to Opgesteld in GF Lokalisatie Requirements Oct 31, 2024
@VWSLANS VWSLANS moved this from Opgesteld to Beoordeeld in GF Lokalisatie Requirements Dec 17, 2024
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Projects
Status: Beoordeeld
Development

No branches or pull requests

4 participants