| Custodians, agents och behörighet |
⚙ |
En agent får bara hantera information så som custodian tillåter. Behörighet till åtkomst är en uttrycklig, daterad post som anger vem som får göra vad – så ”vem hade rätt att se det här i februari” har ett svar som inte beror på systemets nuvarande tillstånd. Vem ni utser är ert beslut. |
| Vårdkretsen – underförstått samtycke för att ge vård |
✓ |
PHIPA låter custodians anta underförstått samtycke till delning i syfte att ge vård till den patienten. Det är exakt formen på modellen med vårdrelationer: behandlande, handledande och administrativa relationer är separata typer, var och en med ett startdatum, ett slutdatum och en frist, och läsåtkomst härleds ur dem i stället för att beviljas som en roll. Medlemskap i kretsen är därför ett faktum med datum på, vilket är det en kommissionär ber att få se. |
| Lockbox – uttrycklig instruktion, s. 20(2) och s. 37(1)(a) |
◐ |
Saknas verkligen, och är den största luckan på den här sidan. En patient kan instruera en custodian att inte dela en del av journalen inom vårdkretsen. I dag kan den instruktionen registreras som en anteckning och respekteras av människor; den är inte ett objekt på journalen som läsvägen upprätthåller. Avsnitt 05 beskriver vad det innebär att bygga det. |
| Att berätta för mottagaren att något undanhållits |
◐ |
Där en lockbox stoppar ett utlämnande måste custodian berätta för den mottagande custodian att den har hindrats från att lämna ut allt som rimligen behövs – så att mottagaren vet att bilden är ofullständig. Den underrättelsen är en del av samma saknade bit, och det är halvan folk glömmer. |
| s. 10(1) – rutiner för informationshantering på plats |
⚙ |
En custodian måste ha rutiner för informationshantering som följer lagen, och en skriftlig offentlig redogörelse som beskriver dem. Det versionshanterade policyregistret håller dem; orden är era. |
| s. 12(1) – rimliga åtgärder för skydd |
✓ |
Kryptering i vila med nycklar som förvaras utanför databasen, åtkomst som är stängd som standard och härleds ur vårdrelationer, en åtkomstlogg med endast tillägg, nödåtkomst som en registrerad åtgärd i stället för ett delat lösenord, och en dokumenterad riskanalys. Avsnitt 03, princip 7. |
| s. 12(2) – underrätta individen vid första rimliga tillfälle |
✓ |
Incidentposten innehåller de berörda individerna, vad som berördes, om uppgifterna var krypterade, om nycklar röjdes, och själva underrättelsen som ett steg med ett datum – så att akten besvarar ”när informerade vi dem” i stället för ”vi tror att vi gjorde det”. |
| s. 12(3) – rapportera incidenten till kommissionären |
◐ |
Vissa incidenter måste rapporteras till IPC. Incidentposten finns och innehåller allt rapporten behöver; det som saknas är Ontarios lista över utlösande omständigheter prövad mot posten, och själva rapporten som ett framtaget dokument. I dag är det en person som läser posten och fyller i IPC:s formulär. Avsnitt 07. |
| Årlig incidentstatistik till kommissionären |
◐ |
Custodians för statistik över incidenter per kalenderår och rapporterar föregående års siffror till IPC varje mars – inklusive incidenter som aldrig nådde tröskeln för rapportering. De underliggande posterna finns och är kategoriserade; den årliga räkningen tas inte fram åt dig. Det är ett litet arbete, och det är den sorten som glöms bort i februari – vilket är argumentet för att bygga det i stället för att komma ihåg det. |
| s. 52–55 – tillgång och rättelse |
✓ |
Tillgång inom 30 dagar, kan förlängas; rättelse med rätt att bifoga en invändning där custodian nekar. Båda är egna begäranden med beräknade lagstadgade datum, och ett nekande måste registrera sitt skäl i stället för att bara stängas. |
| O. Reg. 329/04 s. 6(3) – loggning, för en elektronisk journal |
✓ |
Journaler som förs elektroniskt måste ha en elektronisk registrering av vem som fick åtkomst till vad och när. Det här är den hashkedjade åtkomstloggen, och den är det enskilt mest användbara underlaget i en PHIPA-utredning: den besvarar frågan om snokande – tittade en anställd på en patient de inte hade någon relation till – som en sökning i stället för en slutsats. |
| Skyldigheter för health information network provider |
◐ |
Om du driftsätter plattformen så att två eller fler custodians delar information genom den, lägger section 6(3) till skyldigheter: skriftliga avtal, en bedömning av hot och risker och en konsekvensbedömning för integritet som görs tillgängliga för custodians, en beskrivning av tjänsten på vardagsspråk, en årlig skriftlig rapport om åtkomster och snabb underrättelse om incidenter. Det underliggande underlaget – riskanalysen, loggarna, incidentposterna – finns.
HINP-redogörelsen för rutiner och den årliga rapporten finns inte som dokument.
En driftsättning för en enda mottagning väcker inte frågan alls. |
| Lagring, överföring och gallring |
⚙ |
Journaler måste sparas, överföras och gallras på ett säkert sätt. Lagringsmotorn beräknar gallringsdatum och gallringen förstör nyckeln i stället för att hoppas att varje kopia hittades; själva tiderna är era att ange, eftersom de i Kanada kommer från ert yrkesorgan. Avsnitt 06. |