| Custodians, agents en bevoegdheid |
⚙ |
Een agent mag informatie alleen behandelen zoals de custodian toestaat. De toegangsmachtiging is een uitdrukkelijke, gedateerde vastlegging die noemt wie wat mag — zodat « wie mocht dit in februari zien » een antwoord heeft dat niet afhangt van de huidige toestand van het systeem. Wie u aanstelt is aan u. |
| De circle of care — veronderstelde toestemming voor het verlenen van zorg |
✓ |
PHIPA staat custodians toe uit te gaan van veronderstelde toestemming om te delen met als doel het verlenen van zorg aan die patiënt. Dit is precies de vorm van het model met behandelrelaties: behandelende, superviserende en administratieve relaties zijn aparte soorten, elk met een begindatum, een einddatum en een coulanceperiode, en leestoegang wordt daaruit afgeleid in plaats van als rol verleend. Lid zijn van de circle is daarmee een feit met datums erop, en dat is wat een commissaris wil zien. |
| De lockbox — uitdrukkelijke instructie, s. 20(2) en s. 37(1)(a) |
◐ |
Werkelijk afwezig, en het grootste gat op deze pagina. Een patiënt kan een custodian opdragen een deel van zijn dossier niet binnen de circle of care te delen. Vandaag kan die instructie als aantekening vastgelegd en door mensen nageleefd worden; zij is geen object op het dossier dat het leespad afdwingt. Hoofdstuk 05 zet uiteen wat haar bouwen inhoudt. |
| De ontvanger vertellen dat er iets is achtergehouden |
◐ |
Waar een lockbox een verstrekking tegenhoudt, moet de custodian de ontvangende custodian vertellen dat hij belet is alles te verstrekken wat redelijkerwijs nodig is — zodat de ontvanger weet dat het beeld onvolledig is. Die mededeling hoort bij hetzelfde ontbrekende stuk, en het is de helft die mensen vergeten. |
| s. 10(1) — informatiewerkwijzen aanwezig |
⚙ |
Een custodian moet informatiewerkwijzen hebben die aan de wet voldoen, en een schriftelijke openbare verklaring die ze beschrijft. Het beleidsregister met versies bevat ze; de woorden zijn van u. |
| s. 12(1) — redelijke stappen om te beschermen |
✓ |
Versleuteling in rust met sleutels buiten de database, standaard gesloten toegang afgeleid uit behandelrelaties, een alleen aangroeiend toegangslogboek, break-glass als vastgelegde handeling in plaats van een gedeeld wachtwoord, en een gedocumenteerde risicoanalyse. Hoofdstuk 03, beginsel 7. |
| s. 12(2) — het individu bij de eerste redelijke gelegenheid inlichten |
✓ |
Het inbreukdossier draagt de getroffen individuen, wat erbij betrokken was, of de gegevens versleuteld waren, of de sleutels gecompromitteerd zijn, en de melding zelf als stap met een datum — zodat het dossier « wanneer hebben wij het hun verteld » beantwoordt in plaats van « wij denken van wel ». |
| s. 12(3) — de inbreuk aan de commissaris melden |
◐ |
Bepaalde inbreuken moeten aan de IPC gemeld worden. Het inbreukdossier bestaat en bevat alles wat de melding nodig heeft; wat ontbreekt is de Ontario-lijst met drempels, getoetst op het dossier, en de melding zelf als voortgebracht stuk. Vandaag is het een mens die het dossier leest en het formulier van de IPC invult. Hoofdstuk 07. |
| Jaarlijkse inbreukstatistiek aan de commissaris |
◐ |
Custodians houden inbreukstatistieken per kalenderjaar bij en melden de cijfers van het vorige jaar elk jaar in maart aan de IPC — inclusief inbreuken die de meldingsdrempel nooit haalden. De onderliggende vastleggingen bestaan en zijn ingedeeld; het jaarlijkse aantal wordt niet voor u opgemaakt. Het is een klein stuk werk, en het is het soort dat in februari vergeten wordt — wat juist het argument is om het te bouwen in plaats van het te onthouden. |
| s. 52–55 — inzage en correctie |
✓ |
Inzage binnen 30 dagen, te verlengen; correctie met het recht een verklaring van onenigheid bij te voegen waar de custodian weigert. Beide zijn volwaardige verzoeken met berekende wettelijke datums, en een weigering moet haar reden vastleggen in plaats van eenvoudigweg te sluiten. |
| O. Reg. 329/04 s. 6(3) — loggen, op een elektronisch dossier |
✓ |
Dossiers die elektronisch bewaard worden moeten een elektronische vastlegging houden van wie wat wanneer benaderde. Dit is het hash-geketende toegangslogboek, en het is veruit het nuttigste stuk in een PHIPA-onderzoek: het beantwoordt de snuffelvraag — heeft een medewerker gekeken naar een patiënt waarmee hij geen relatie had — als een zoekopdracht in plaats van als een gevolgtrekking. |
| Plichten van een health information network provider |
◐ |
Rolt u het platform zo uit dat twee of meer custodians er informatie via delen, dan legt artikel 6(3) er plichten bovenop: schriftelijke overeenkomsten, een dreigings- en risicobeoordeling en een privacyeffectbeoordeling die aan de custodians beschikbaar gesteld worden, een beschrijving van de dienst in gewone taal, een jaarlijks schriftelijk verslag over de toegangen, en onverwijld bericht bij inbreuken. Het onderliggende bewijs — de risicoanalyse, de logboeken, de inbreukdossiers — bestaat.
De HINP-verklaring van werkwijzen en het jaarverslag bestaan niet, als document.
Bij een implementatie voor één praktijk speelt dit helemaal niet. |
| Bewaren, overdragen en vernietigen |
⚙ |
Dossiers moeten veilig bewaard, overgedragen en vernietigd worden. De bewaarmotor berekent vernietigingsdatums en vernietiging vernietigt de sleutel in plaats van te hopen dat elke kopie gevonden is; de termijnen zelf zijn aan u om in te stellen, want in Canada komen ze van uw college. Hoofdstuk 06. |