Regulatory Requirements

Regulatory requirement: [VV02] Kuvailutietojen haku Kanta asiakastietovarannosta REGREQ_VV02
status: open
tags: regulatory-requirement, imported
owner: Compliance
clarification_text: Toiminto sekä terveydenhuollossa että sosiaalihuollossa käytettäville tietojärjestelmille. PTA palvelutapahtumien toteutusta ja Kanta-yhteistestausta edellytetään vähintään PTA 2016 määrittelyjen mukaisesti.
delivery_status: later
applies to: PRD_MYFOUNDATION

Terveydenhuollon hoitoasiakirjojen ja palvelutapahtuma-asiakirjojen tai sosiaalihuollon asiakas- asia- ja asiakkuusasiakirjojen kuvailutietojen haku Kanta asiakastietovarannosta

Regulatory requirement: [VV14] Omien asiakirjojen haku Kanta asiakastietovarannosta REGREQ_VV14
status: open
tags: regulatory-requirement, imported
owner: Compliance
delivery_status: later
applies to: PRD_MYFOUNDATION

Oman asiakirjan haku suoraan tai siten, että kuvailutieto on jo haettu Kanta asiakastietovarannosta

Regulatory requirement: [VV07] Varmenteiden validointi REGREQ_VV07
status: open
tags: regulatory-requirement, imported
owner: Compliance
delivery_status: later
applies to: PRD_MYFOUNDATION

Varmenteiden eheys, voimassaolo ja mahdollinen sulkulistalla olo tarkistetaan VRK:n tiedoista. Ks. ATUN03 (Tietoturvavaatimukset).

Regulatory requirement: [VV08] Kellojen synkronointi viestinvälityksessä REGREQ_VV08
status: open
tags: regulatory-requirement, imported
owner: Compliance
delivery_status: later
applies to: PRD_MYFOUNDATION

Kanta-palveluihin liittyvien tietojärjestelmäpalveluiden kellojen synkronointi virallisen ajan kanssa, ks. Vaatimus APAKOL08.

Regulatory requirement: [VV09] Tietojen päivitys THL:n koodistopalvelusta REGREQ_VV09
status: open
tags: regulatory-requirement, imported
owner: Compliance
delivery_status: later
applies to: PRD_MYFOUNDATION

Kansallisesti ylläpidettävät perustiedot ja koodistot on päivitettävä THLn koodistopalvelusta, järjestelmä kykenee hakemaan haluttujen koodistojen tiedot koodistopalvelusta.

Regulatory requirement: [VV10] Sote-organisaatiotietojen päivitys järjestelmään REGREQ_VV10
status: open
tags: regulatory-requirement, imported
owner: Compliance
delivery_status: later
applies to: PRD_MYFOUNDATION

Tietojen lataaminen sote-organisaatiorekisteristä toimintoihin, joissa tarvitaan eri organisaatioiden tai rekisterinpitäjän valintaa tietojärjestelmässä. On tehtävä päivittäin tai tilanteessa, jossa tarvitaan ajantasaista tietoa organisaatioiden tai rekisterinpitäjien valintaa varten

Regulatory requirement: [VV11] Itsenäisten ammatinharjoittajien koodiston päivitys, päivittäin REGREQ_VV11
status: open
tags: regulatory-requirement, imported
owner: Compliance
delivery_status: later
applies to: PRD_MYFOUNDATION

Tietojen lataaminen itsenäisten ammatinharjoittajien koodistosta omiin tietojärjestelmiin

Regulatory requirement: [VV15] Luovutuksella saatavien asiakirjojen haku Kanta asiakastietovarannosta REGREQ_VV15
status: open
tags: regulatory-requirement, imported
owner: Compliance
delivery_status: later

Toisen rekisterinpitäjän tallentaman asiakirjan haku suoraan tai siten, että kuvailutieto on jo haettu Kanta asiakastietovarannosta

Regulatory requirement: [VV17 (2024)] Kansallisten koodistojen mukainen haettujen tietojen hyödyntäminen REGREQ_VV17_2024
status: open
tags: regulatory-requirement, imported
owner: Compliance
delivery_status: later
applies to: PRD_MYFOUNDATION

Asiakastietoja Kanta-palveluista hyödyntävä järjestelmä toteuttaa koodistojen avulla ilmaistujen tietojen hyödyntämisen perusvaatimukset

Regulatory requirement: [VV18 (2024)] Kansallisten koodistojen mukainen haettujen tietojen näyttäminen REGREQ_VV18_2024
status: open
tags: regulatory-requirement, imported
owner: Compliance
delivery_status: later
applies to: PRD_MYFOUNDATION

Asiakastietoja Kanta-palveluista hyödyntävä järjestelmä toteuttaa koodistojen avulla ilmaistujen tietojen näyttämisen perusvaatimukset hyödyntämisvaatimusten lisäksi (täydentää vaatimusta VV17)

Regulatory requirement: [ARK14] Tietovarannosta haettujen tietojen näyttäminen ja jatkokäyttö REGREQ_ARK14
status: open
tags: regulatory-requirement, imported
owner: Compliance
delivery_status: later
applies to: PRD_MYFOUNDATION

Kanta-palveluista haettujen asiakirjojen tai niistä poimittujen tietojen esittäminen käyttäjälle, sisältää asiakasasiakirjojen näyttämisen tai muiden kuin potilaskertomusmerkintöihin kuuluvien tietojen näyttämisen

Regulatory requirement: [ARK18] Rekistereiden erottaminen tallennettavissa tiedoissa REGREQ_ARK18

Eri rekistereihin kuuluvat tiedot on pystyttävä erottamaan toisistaan, erityisesti terveydenhuollon ja sosiaalihuollon rekisterien erottaminen sekä työterveyshuollon rekisterin erottaminen.

Regulatory requirement: [ARK21] Luokitusten, termistöjen ja koodistojen yhtenäinen käyttö REGREQ_ARK21
status: open
tags: regulatory-requirement, imported
owner: Compliance
delivery_status: later
applies to: PRD_MYFOUNDATION
has comment: C_ARK21

Toiminnot, joilla mahdollistetaan luokitusten, termistöjen ja koodistojen yhtenäinen käyttö esim. antamalla termi tai koodi, luokituksen/termistön/koodistojen selaamisen mahdollistaminen, synonyymi- tai tekstihaut

Internal comment: ARK21 Comment C_ARK21
comments on: REGREQ_ARK21

Tästä esimerkkinä suomalainen kansallinen labrastandardi: https://koodistopalvelu.kanta.fi/codeserver/pages/classification-view-page.xhtml?classificationKey=88&versionKey=120 JA kansinävälinen LOINC-standardi

Regulatory requirement: [KH01] Ammattilaiskäyttäjien hallinta REGREQ_KH01
status: open
tags: regulatory-requirement, imported
owner: Compliance
delivery_status: must-have

Ammattilaiskäyttäjien määrittely organisaation järjestelmään tai käyttäjähakemistoon

Regulatory requirement: [KH02] Käyttövaltuuksien hallinta REGREQ_KH02
status: open
tags: regulatory-requirement, imported
owner: Compliance
delivery_status: must-have

Käyttäjien käyttövaltuuksien hallinta

Regulatory requirement: [KV01] Ammattihenkilön kirjautuminen toimikortilla. REGREQ_KV01

Käyttäjien tunnistaminen ja järjestelmään kirjautuminen toimikortilla käyttäen, varmenteiden eheyden, voimassaolon ja sulkulistalla olon tarkistus VRK:n tiedoista

Regulatory requirement: [KV02] Ammattihenkilön kirjautuminen muulla tavoin kuin toimikortilla. REGREQ_KV02

Vahvan salasanan käyttö kirjautumisessa

Regulatory requirement: [KV03] Ammattihenkilön roolin ja ammattioikeuksien tarkistaminen REGREQ_KV03
status: open
tags: regulatory-requirement, imported
owner: Compliance
delivery_status: must-have
applies to: PRD_MYFOUNDATION

Ammattioikeuksien sisällön ja voimassaolon sekä sulkulistatietojen tarkistaminen Valvirasta on suoritettava ainakin lääkemääräyksiä käsitteleville henkilöille

Regulatory requirement: [KV05] Hoitosuhteen todentaminen REGREQ_KV05
status: open
tags: regulatory-requirement, imported
owner: Compliance
delivery_status: must-have

Terveydenhuollossa tapahtuva hoitosuhteen olemassaolon tarkastaminen

Regulatory requirement: [SH09] Kanta-informointien tarkistaminen REGREQ_SH09
status: open
tags: regulatory-requirement, imported
owner: Compliance
delivery_status: later

Kanta-palveluihin liittyvien informointien tarkistaminen. Kanta-Informoinnit voidaan tarkastaa puuttuvien informointien antamista varten tai luovutuksenhallinnassa käytettäviksi. Määritysten mukainen Kanta-informointi sisältää Uusimaan ja Helsingin tiedonsaannin oikeuden erillisratkaisun.

Regulatory requirement: [SH11] Luovutuslupien tarkastaminen luovutusten hallintaa varten REGREQ_SH11
status: open
tags: regulatory-requirement, imported
owner: Compliance
delivery_status: later

Potilastietovarannon tai sosiaalihuollon asiakastietovarannon informointien, luovutuslupien ja kieltojen tarkastaminen luovutustenhallintaa varten. Kieltotietoja ei näytetä peruskäyttäjille, mutta oman organisaation kiellot voidaan näyttää rajatulle käyttäjäjoukolle joka vastaa tietojen luovuttamisesta.

Regulatory requirement: [SH20] Väliaikainen tiedonsaantioikeus (Uusimaa ja Helsinki) REGREQ_SH20
status: open
tags: regulatory-requirement, imported
owner: Compliance
delivery_status: must-have

Tietojen luovuttaminen edellyttää asiakkaalle annettua informaatiota ja sen kuittausta. Tämän jälkeen rekisterinpitäjän sisällä tieto on vapaasti käytettävissä ilman asiakkaan erillisesti asettamia kieltoja, joiden olemassaolo tulee tarkastaa. Tietojen luovuttaminen Uudenmaan julkisen terveydenhuollon palvelunantajien välillä ei edellytä luovutuslupaa.

Regulatory requirement: [SH15] Rekisterinkäyttöoikeuden muodostaminen REGREQ_SH15
status: open
tags: regulatory-requirement, imported
owner: Compliance
delivery_status: later
applies to: PRD_MYFOUNDATION

Palveluntuottajan organisaatiotietojen (edellyttää sote-organisaariorekisterin käyttöä oman organisaatiojuuren ulkopuolelta) ilmoittaminen asia- ja asiakkuusasiakirjoissa

Regulatory requirement: [KS01] Käyttölokimerkintöjen tuottaminen REGREQ_KS01
status: open
tags: regulatory-requirement, imported
owner: Compliance
delivery_status: must-have

Tietojärjestelmän ylläpitämä käyttölokin tuottaminen, josta löytyy riittävän yksityiskohtaiset tiedot tietojen haun ja käytön osalta

Regulatory requirement: [KS02] Käyttölokiraporttien tuottaminen REGREQ_KS02
status: open
tags: regulatory-requirement, imported
owner: Compliance
delivery_status: must-have
applies to: PRD_MYFOUNDATION

Tietojärjestelmien lokitiedoista saadaan tuotettua tarvittaessa toimintaa kuvaavia raportteja, ilman asiakastietoja.

Regulatory requirement: [KS03] Käyttölokitietojen säilyttäminen REGREQ_KS03
status: open
tags: regulatory-requirement, imported
owner: Compliance
delivery_status: must-have

Käyttölokin säilytysaika on vähintään 12 vuotta.

Regulatory requirement: [KS04] Luovutusilmoitusten tuottaminen. REGREQ_KS04
status: open
tags: regulatory-requirement, imported
owner: Compliance
delivery_status: must-have

Luovutusilmoituksen tuottaminen muista kuin Kanta-palvelujen kautta tehtävistä asiakkaan tietojen luovutuksista rekisterien välillä

Regulatory requirement: [KS05] Teknisten lokien tuottaminen REGREQ_KS05
status: open
tags: regulatory-requirement, imported
owner: Compliance
delivery_status: good-to-have

Kanta-palvelun ja järjestelmien välisen viestinnän lokitietojen tuottaminen ja järjestelmän teknisten virheiden lokitus. Lokia tulee pitää kaikissa järjestelmissä joiden kautta potilastietoja välitetään Kantaan.

Regulatory requirement: [KS06] Lokien seuraaminen ja valvonta REGREQ_KS06
status: open
tags: regulatory-requirement, imported
owner: Compliance
delivery_status: must-have

Lokitietojen käyttö käytön seurannassa ja valvonnassa. Lokitietoja pääsevät käsittelemään vain valvojat ja muut vastaavassa asemassa olevat.

Regulatory requirement: [KS07] Lokien muuttumattomuus REGREQ_KS07
status: open
tags: regulatory-requirement, imported
owner: Compliance
delivery_status: must-have
applies to: PRD_MYFOUNDATION

Käyttölokin ja teknisen lokin muuttumattomuuden varmistaminen

Regulatory requirement: [KS08] Poikkeavan toiminnan havainnointi REGREQ_KS08
status: open
tags: regulatory-requirement, imported
owner: Compliance
delivery_status: must-have
applies to: PRD_MYFOUNDATION

Luvattoman käytön tai käyttöyrityksen havainnointi lokitietojen kautta sekä mahdolliset edistyneemmät havainnointi- ja hälytysmekanismit kuten samasta osoitteesta tulevien toistuvien luvattomien käyttöyritysten havainnointi ja automaattinen estäminen

Regulatory requirement: [KS09] Erityissuojattavien tietojen näyttäminen terveydenhuollossa REGREQ_KS09
status: open
tags: regulatory-requirement, imported
owner: Compliance
delivery_status: must-have

Asetuksessa tai muuten kansallisesti määriteltyjen erityissuojattavien tietojen näyttäminen on vahvistettava käyttäjältä erikseen ja syntyvä lokimerkintä on pystyttävä erottelemaan.

Regulatory requirement: [KUV07] Tutkimuksien etsiminen ja kuvailutietojen haku kuva-aineistojen arkistosta REGREQ_KUV07
status: open
tags: regulatory-requirement, imported
owner: Compliance
delivery_status: later
applies to: PRD_MYFOUNDATION

Haku, joka palauttaa kuvantamistutkimuskokonaisuuden kuvailutiedot sisältäen sekä kuva-aineiston että siihen liittyvien asiakirjojen kuvailutiedot

Regulatory requirement: [KUV08] Tutkimuksen asiakirjojen ja sisältökuvauksen haku kuva-aineistojen arkistosta REGREQ_KUV08
status: open
tags: regulatory-requirement, imported
owner: Compliance
delivery_status: later
applies to: PRD_MYFOUNDATION

Kuvantamisen asiakirjojen ja sisältökuvauksen hakeminen

Regulatory requirement: [KUV09] Kuvien nouto kuva-aineistojen arkistosta, tutkimusten noutaminen REGREQ_KUV09
status: open
tags: regulatory-requirement, imported
owner: Compliance
delivery_status: later
applies to: PRD_MYFOUNDATION

Toiminto, jolla kuvantamistutkimus haetaan katseltavaksi

Regulatory requirement: [KUV14] Kuva-aineistojen säilytys ja hävittäminen REGREQ_KUV14
status: open
tags: regulatory-requirement, imported
owner: Compliance
delivery_status: good-to-have
applies to: PRD_MYFOUNDATION

Kuva-aineistojen säilytys säilytysaikojen mukaisesti, aineistojen hävittäminen ja tietojen poistaminen arkistosta ja rekisteristä, kun säilytysaika päättyy

Regulatory requirement: [HTH01] Henkilöiden perustietojen hallinta REGREQ_HTH01
status: open
tags: regulatory-requirement, imported
owner: Compliance
delivery_status: good-to-have

Asiakkaan/potilaan perustietojen hallinta, mukaan lukien yhteystiedot. Suomessa asuvien henkilöiden perustiedot löytyvät DVV:n väestötietojärjestelmästä

Regulatory requirement: [HTH02] Tilapäisten yksilöintitunnusten ja väliaikaisten henkilötunnusten hallinta REGREQ_HTH02
status: open
tags: regulatory-requirement, imported
owner: Compliance
delivery_status: must-have
applies to: PRD_MYFOUNDATION

Järjestelmän kautta hallinnoidaan yksi tai usemapia seuraavista: tuntemattoman potilaan tunnistetiedot, vastasyntyneen henkilötunnus, vierasmaalaisen henkilötunnus, tilapäinen henkilötunnus

Regulatory requirement: [HTH03] Henkilöiden yksilöintitietojen hallinta REGREQ_HTH03
status: open
tags: regulatory-requirement, imported
owner: Compliance
delivery_status: must-have

Tietoja käytetään potilaan tunnistamiseen sekä yhteydenpitoon potilaan kanssa. Potilaan yksilöintitiedot ovat potilaan etunimi, sukunimi,

Regulatory requirement: [ERIL08] Suora asiakirjojen haku palvelutapahtuma-tunnusta hyödyntäen REGREQ_ERIL08
status: open
tags: regulatory-requirement, imported
owner: Compliance
delivery_status: later
applies to: PRD_MYFOUNDATION

Järjestelmä kykenee hyödyntämään saamaansa palvelutapahtumatunnusta siten, että se voi tehdä asiakirjojen haun Kanta asiakastietovarannosta esimerkiksi, kun järjestelmässä tarvitaan aiempia tietoja.

Regulatory requirement: [ERIL11] Informoinnin, luovutusluvan ja kieltojen hakeminen järjestelmän REGREQ_ERIL11
status: open
tags: regulatory-requirement, imported
owner: Compliance
delivery_status: later
applies to: PRD_MYFOUNDATION

Järjestelmän on mahdollista hakea Kanta asiakastietovarannosta potilaan informointi- ja luovutusluvan päivitystarpeet tai tietojen hyödyntäminen Kanta-palvelujen ulkopuolisiin luovutuksiin.

Regulatory requirement: [AV04] Vahvistusten, muistutusten ja kehotusten käsittely REGREQ_AV04
status: open
tags: regulatory-requirement, imported
owner: Compliance
delivery_status: good-to-have
applies to: PRD_MYFOUNDATION

Ajanvarauskehotusten lähettäminen, ajanvarausvahvistusten lähettäminen, varatusta ajasta asiakkaan muistuttaminen, Peruutus- tai siirtoilmoituksen lähettäminen

Regulatory requirement: [PTUK01] Päätöksenteon tuki REGREQ_PTUK01
status: open
tags: regulatory-requirement, imported
owner: Compliance
delivery_status: good-to-have
applies to: PRD_MYFOUNDATION

Päätöksenteon tuella tarkoitetaan mitä tahansa ohjelmiston antamaa tukea ammattilaisten työhön liittyvien ratkaisujen/päätösten (kuten hoitoratkaisujen) tekemisessä. Tällaista tukea voi olla esimerkiksi lääkkeenmääräyksen yhteydessä tapahtuva laboratorioarvojen tarkistus tai diagnoosiehdotusten tekeminen tai automaattilaskelmat taloudellisen tuen päätöksissä. Tuki voi olla ohjelman sisäistä toimintaa tai perustua kokonaan tai osittainkolmannen osapuolen päätöksentuen ohjelmistoon.