Release implementatiekalender

SR Verwijzingen in afsprakenstelsel

Omschrijving Change:

Verwijzingen in afsprakenstelselteksten verouderen. Wij werken de inhoud bij met links naar nieuwe locaties van de informatie (correcties zonder inhoudelijke wijzigingen).

Impact op:

☑ DVP ☑ DVA ☐ Geen van beiden

Moeten afbeeldingen aangepast worden?

☑ Ja ☐ Nee

Aan te passen versies afsprakenstelsel

V2.5.0

Classificatie

Patch ☐ Minor ☐Major ☐ N.v.t

Implementatietermijn


MedMij-referentie

AF-678

Status

Release candidate ☐ Release

Uitwerking

Locatie

Oude situatie

Nieuwe situatie

Opmerkingen

Grondslagen > Criteria

"Regie over gezondheid gaat in de eerste plaats over gezond blijven."

Bron: Bierma, L. & Heldoorn, M. (2013), Het persoonlijk gezondheidsdossier - De visie van patiëntenfederatie NPCF.

"Regie over gezondheid gaat in de eerste plaats over gezond blijven."

Bron: Bierma, L. & Heldoorn, M. (2013, Het persoonlijk gezondheidsdossier - De visie van patiëntenfederatie NPCF).

Wij verwijderen de link naar het document uit 2013 omdat online niet meer aangeboden.

Grondslagen > Achtergrond

Bron: Bierma, L. & Heldoorn, M. (2013), Het persoonlijk gezondheidsdossier - De visie van patiëntenfederatie NPCF.

Bron: Bierma, L. & Heldoorn, M. (2013), Het persoonlijk gezondheidsdossier - De visie van patiëntenfederatie NPCF.


Token interface

core.tknint.206

  1. Na ontvangst van een access token request of een refresh request in de functie Verzamelen, zal de OAuth Authorization Server na maximaal tien (10) seconden dit acces token en refresh token ter beschikking stellen aan de OAuth Client. Bij het gebruik van een refresh request wordt het oude refresh-token ingetrokken en een nieuwe uitgegeven. Dit gedrag van de OAuth Authorization Server is gedurende minimaal 99,5% van de tijd beschikbaar.

  2. Na ontvangst van een access token request, in de functie Delen, zal de OAuth Authorization Server na maximaal tien (10) seconden dit acces token ter beschikking stellen aan de OAuth Client. Dit gedrag van de OAuth Authorization Server is gedurende minimaal 99,5% van de tijd beschikbaar.

core.tknint.206

  1. Na ontvangst van een access token request of een refresh request in de functie Verzamelen, zal de OAuth Authorization Server na maximaal tien (10) seconden dit acces token en refresh token ter beschikking stellen aan de OAuth Client. Bij het gebruik van een refresh request wordt het oude refresh-token ingetrokken en een nieuwe uitgegeven. Dit gedrag van de OAuth Authorization Server is gedurende minimaal 99,5% van de tijd beschikbaar.

  2. Na ontvangst van een access token request, in de functie Delen, zal de OAuth Authorization Server na maximaal tien (10) seconden dit acces token ter beschikking stellen aan de OAuth Client. Dit gedrag van de OAuth Authorization Server is gedurende minimaal 99,5% van de tijd beschikbaar.

Tekst ‘functie Verzamelen’ linken wij in geheel.

De link voor applicaties OAuth Client en OAuth Authorization Server is gecorrigeerd in https://afsprakenstelsel.medmij.nl/asverplicht/mmverplicht/rollen-core#Applicatie

Functies > Verzamelen

Businesslaag

Ontbrekende plaat https://afsprakenstelsel.medmij.nl/__attachments/337510586/Diagram zonder titel-1738161508822.drawio.png?inst-v=16900c2b-7b13-4864-8bad-69759aa67717

Blokje “bewaar de gegevens, optioneel”

Businesslaag

image-20260806-145151.png



Functies > Verzamelen

Applicatielaag

Verantwoordelijkheden inzake uitzonderingen op de happy flow zijn opgenomen bij de respectievelijke interface, waar de uitzonderingen bij de functies zijn genoemd.

Ontbrekende plaat https://afsprakenstelsel.medmij.nl/__attachments/337510586/Verzamelen.drawio.png?inst-v=16900c2b-7b13-4864-8bad-69759aa67717

Onderdeel “bewaar in dossier,optioneel”

Applicatielaag

Verantwoordelijkheden inzake uitzonderingen op de happy flow zijn opgenomen bij de respectievelijke interface, waar de uitzonderingen bij de functies zijn genoemd.

image-20260806-145503.png



Testen > Operationele processen testen

  1. Verantwoordelijkheid van MedMij: 

    1. De Beheerorganisatie zal bij elke minor en optionele major release van het MedMij afsprakenstelsel de reikwijdte van het testen afstemmen tijdens expertsessies met deelnemers, inclusief welk testplan moet worden aangetoond en aan welke criteria moet worden voldaan. Deze afspraken worden opgenomen in de Testmethodiek. 

    2. De Beheerorganisatie zal een simulator ter beschikking stellen om de overeengekomen specificaties te kunnen toetsen.

  1. Verantwoordelijkheid van MedMij: 

    1. De Beheerorganisatie zal bij elke minor en optionele major release van het MedMij afsprakenstelsel de reikwijdte van het testen afstemmen tijdens expertsessies met deelnemers, inclusief welk testplan moet worden aangetoond en aan welke criteria moet worden voldaan. Deze afspraken worden opgenomen in de Testmethodiek. 

    2. De Beheerorganisatie zal een simulator ter beschikking stellen om de overeengekomen specificaties te kunnen toetsen.

De link naar aanvullende documentatie testmethodiek vervalt, nieuwe informatie komt binnenkort beschikbaar.

Testen > Testbeleid

Het is de verantwoordelijkheid van de (kandidaat)-deelnemer dat de functionaliteit correct werkt zoals beschreven in het MedMij Afsprakenstelsel en dat deze interoperabel is met de systemen van andere deelnemers.  Bij elke release van het MedMij Afsprakenstelsel bepaalt MedMij de reikwijdte van het testen, inclusief welke testplannen moeten worden doorlopen en aan welke criteria moet worden voldaan, voordat in productie mag worden gegaan. Deze afspraken garanderen uniformiteit en een gelijk speelveld en worden opgenomen in een openbaar testplan, dat wordt gepubliceerd via de Testmethodiek.

In de vorm van afspraken

Het is de verantwoordelijkheid van de (kandidaat)-deelnemer dat de functionaliteit correct werkt zoals beschreven in het MedMij Afsprakenstelsel en dat deze interoperabel is met de systemen van andere deelnemers.  Bij elke release van het MedMij Afsprakenstelsel bepaalt MedMij de reikwijdte van het testen, inclusief welke testplannen moeten worden doorlopen en aan welke criteria moet worden voldaan, voordat in productie mag worden gegaan. Deze afspraken garanderen uniformiteit en een gelijk speelveld en worden opgenomen in een openbaar testplan, dat wordt gepubliceerd via de Testmethodiek.

In de vorm van afspraken


Juridisch kader

Zorgdomein

De AP biedt ondersteuning bij de uitvoering van de AVG. Daarnaast kan gebruik worden gemaakt van de 'Handleiding Algemene verordening gegevensbescherming en Uitvoeringswet Algemene verordening gegevensbescherming' van het Ministerie van Justitie en Veiligheid. De AP heeft tevens een praktijkgids 'Patiëntgegevens in de cloud' uitgegeven. De AP heeft deze praktijkgids uitgegeven omdat het gebruik van de cloud risico's met zich meebrengt.

Zorgdomein

De AP biedt ondersteuning bij de uitvoering van de AVG. Daarnaast kan gebruik worden gemaakt van de 'Handleiding Algemene verordening gegevensbescherming en Uitvoeringswet Algemene verordening gegevensbescherming' van het Ministerie van Justitie en Veiligheid. De AP heeft tevens een praktijkgids 'Gezondheidsgegevens in de cloud' uitgegeven. De AP heeft deze praktijkgids uitgegeven omdat het gebruik van de cloud risico's met zich meebrengt.

Autoriteit Persoonsgegevens verving praktijkgids in maart 2026. We linken naar https://autoriteitpersoonsgegevens.nl/documenten/praktijkgids-gezondheidsgegevens-in-de-cloud

Verantwoordelijkheden, Vertegenwoordiging


Dienstverlener persoon zal het Dossier zo inrichten dat deze ook dienst kan doen als logbestand, zoals bedoeld in de AVG en NEN 7513:2018, van de door enige Persoon of zijn/haar Vertegenwoordiger bij enige Dienstverlener aanbieder verzamelde persoonsgege­vens. 

ext.vert.logging.100


Dienstverlener persoon zal het Dossier zo inrichten dat deze ook dienst kan doen als logbestand, zoals bedoeld in de AVG en NEN 7513:2018, van de door enige Persoon of zijn/haar Vertegenwoordiger bij enige Dienstverlener aanbieder verzamelde persoonsgege­vens. 

ext.vert.logging.100

NEN plaatste informatie over norm 7513:2018 op een nieuwe pagina: https://www.nen.nl/nen-7513-2018-nl-245399

Functies en gegevens, Vertegenwoordiging

Toestemming

Wanneer Vertegenwoordiging op grond van het ouderlijk gezag wordt gebruikt, kunnen gegevens alleen verzameld worden via eenmalige Toestemming. Het risico wordt met deze maatregel afgedekt dat een ouderlijk gezaghebbende nog langer gegevens van een Persoon van 0 tot 12 jaar kan verzamelen in de PGO wanneer het ouderlijk gezag vervalt. Door gebruik van eenmalige Toestemming wordt in de authenticatieflow elke keer dat een ouderlijk gezaghebbende gegevens wil verzamelen gecontroleerd door de Dienstverlener authenticatie of de ouderlijke gezagsrelatie nog bestaat. 

Dit betekent dat de Dienstverlener aanbieder in de Toestemmingsverklaring (zie Toestemmingsverklaring - MedMij Afsprakenstelsel - In ontwikkeling - MedMij Afsprakenstelsel) de mogelijkheid langdurige toestemming niet mag aanbieden bij gebruik van Vertegenwoordiging op grond van het ouderlijk gezag.

Toestemming

Wanneer Vertegenwoordiging op grond van het ouderlijk gezag wordt gebruikt, kunnen gegevens alleen verzameld worden via eenmalige Toestemming. Het risico wordt met deze maatregel afgedekt dat een ouderlijk gezaghebbende nog langer gegevens van een Persoon van 0 tot 12 jaar kan verzamelen in de PGO wanneer het ouderlijk gezag vervalt. Door gebruik van eenmalige Toestemming wordt in de authenticatieflow elke keer dat een ouderlijk gezaghebbende gegevens wil verzamelen gecontroleerd door de Dienstverlener authenticatie of de ouderlijke gezagsrelatie nog bestaat. 

Dit betekent dat de Dienstverlener aanbieder in de Toestemmingsverklaring de mogelijkheid langdurige toestemming niet mag aanbieden bij gebruik van Vertegenwoordiging op grond van het ouderlijk gezag.

Het document-in-ontwikkeling op de Confluence-omgeving van VZVZ is afgeschermd, verouderd en vervallen. Een webpagina op de Afsprakenstelsel-site bevat reeds de laatste versie, hier verwijzen wij naar: https://afsprakenstelsel.medmij.nl/v23/archief/toestemmingsverklaring-core

Authorization interface, Vertegenwoordiging

Authorization interface Vertegenwoordiging 7


Conform Authorization interface 1b, beschreven in core.authint.207

Conform Authorization interface 1b, beschreven in core.authint.207

Conform Authorization interface 1b, beschreven in core.authint.207

Authorization interface Vertegenwoordiging 7


Conform Authorization interface 3, beschreven in core.authint.207

Conform Authorization interface 3, beschreven in core.authint.207

Conform Authorization interface 3, beschreven in core.authint.207


Correctie op enkele onjuiste verwijzigingen naar de afgeschermde VZVZ-website.

Weergaverichtlijn Verzamelen vaccinaties

Ja voor vaccinaties die een SNOMED code hebben uit de ProductCodeSNOMEDCTCodelijst. De patiëntvriendelijke namen en toelichting kunnen opgehaald worden via de Nationale Terminologie Server van Nictiz.

Ja voor vaccinaties die een SNOMED code hebben uit de ProductCodeSNOMEDCTCodelijst. De patiëntvriendelijke namen en toelichting kunnen opgehaald worden via de Nationale Terminologie Server van Nictiz.

Nictiz NTS kreeg een nieuw adres: https://www.nictiz.nl/wat-we-doen/activiteiten/terminologie/de-nationale-terminologieserver-nts/

Last updated: