Aansluiten via DVA

  • Maak afspraken over de taakverdeling en verantwoordelijkheden tussen de zorginstelling, bronsysteem, eventuele broker en de DVA bij het ontsluiten van de gegevensdiensten.

    Maak ook afspraken over het doorvoeren van updates zodat de gebruikte versies up-to-date blijven.

  • Bepaal of je met TVS- of een individuele DigiD-aansluiting gaat werken. Het informatiebeleid van de zorgaanbieder kan daarbij aangeven op welk veiligheids- en betrouwbaarheidsniveau je de authenticatie via DigiD vervolgens wilt uitvoeren.
    Binnen MedMij streven we naar niveau ‘Substantieel’.
  • Definieer gezamenlijk een risicoanalyse conform NEN 7510, en voer maatregelen uit rond informatiebeveiliging die bij jou als zorgaanbieder liggen.
  • Controleer samen met je EPD-leverancier en je DVA of de gegevens al in het juiste format, dus in zibs (zorginformatiebouwstenen) geregistreerd worden.

    Mocht dit nog niet het geval zijn, maak dan afspraken met je leverancier(s) over hoe je dit gerealiseerd krijgt.

  • Als zorgaanbieder blijf je verantwoordelijk voor het registreren van opvragingen en toestemmingen van dossiers van je zorggebruikers. Stem af met je DVA en/of bronsysteemleverancier hoe je dit borgt.
  • Spreek servicelevels af, volgens de eisen van het MedMij Afsprakenstelsel. Houdt er rekening mee dat de afspraken in het afsprakenstelsel jaarlijks worden geüpdatet en dat je DVA-leverancier hier ook in mee gaat.

    Houdt er rekening mee dat de afspraken in het afsprakenstelsel jaarlijks worden geüpdatet en dat je DVA-leverancier hier ook in mee gaat.

  • Stel een Verwerkersovereenkomst op met je DVA en laat deze vooraf controleren door een jurist.

    Bekijk hiervoor de beschikbare modelovereenkomst en evalueer vervolgens periodiek de Verwerkersovereenkomst.