> For the complete documentation index, see [llms.txt](https://centrumpomocy.egabinet.dreryk.pl/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://centrumpomocy.egabinet.dreryk.pl/wizyta/zarzadzanie-dostepem-do-danych-poufnych.md).

# Zarządzanie dostępem do danych poufnych

Funkcja umożliwia kontrolowanie dostępu do poufnych danych medycznych w placówce.

Administrator może zdecydować:

* którzy użytkownicy mają dostęp do danych poufnych,
* w jaki sposób dostęp jest przyznawany,
* kto może przeglądać dokumentację innych użytkowników.

Dzięki temu placówka może lepiej chronić dane pacjentów i spełniać wymagania dotyczące bezpieczeństwa informacji medycznych.

## Jak działa dostęp do danych poufnych?

Dla każdego użytkownika administrator określa:

#### Domyślny tryb danych

* **Normalny** – użytkownik ma standardowy dostęp do danych.
* **Poufny** – dane tworzone przez użytkownika są traktowane jako poufne.

#### Dostęp do danych poufnych

* **Autoryzowany** – dostęp do danych wymaga dodatkowej akceptacji administratora.
* **Monitorowany** – użytkownik ma dostęp do danych poufnych zgodnie z nadanymi uprawnieniami.

## Jak skonfigurować dostęp?

Jako **Administrator** przechodzimy do zakładki **Mój podmiot / Moja praktyka → Użytkownicy**

<figure><img src="https://3611179792-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FwUUQKsZEpw7JJNbLoWGW%2Fuploads%2FphbowUFwwccuNhhnUGCw%2Fimage.png?alt=media&amp;token=180d2289-65d3-40a1-b489-dfcc7a66f788" alt=""><figcaption></figcaption></figure>

Następnie:

* Wybieramy użytkownika.
* Określ domyślny tryb danych.
* Wybierz sposób dostępu do danych poufnych.
* Zapisz zmiany.

<figure><img src="https://3611179792-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FwUUQKsZEpw7JJNbLoWGW%2Fuploads%2FS3NTLuF8guzmciVC1LjS%2Fimage.png?alt=media&amp;token=51c3face-5833-4db9-b7f8-eb385e8596c0" alt=""><figcaption></figcaption></figure>

Zmieniając domyślny tryb poufności możemy zdecydować, czy zmiana ma dotyczyć jedynie nowych danych czy również tych historycznych.

<figure><img src="https://3611179792-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FwUUQKsZEpw7JJNbLoWGW%2Fuploads%2FcOe4T52paMfTb92LoD0h%2Fimage.png?alt=media&amp;token=6c6b7e0d-f5df-4987-b842-2b3a8579e265" alt=""><figcaption></figcaption></figure>

## Zmiana trybu danych podczas wizyty

Podczas prowadzenia wizyty użytkownik może zmienić status danych:

* z normalnych na poufne,
* z poufnych na normalne.

Pozwala to dostosować poziom ochrony do charakteru dokumentacji medycznej.

<figure><img src="https://3611179792-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FwUUQKsZEpw7JJNbLoWGW%2Fuploads%2FsXsCxXi2JMthWJOBwQIf%2Fimage.png?alt=media&amp;token=e8a2571c-2676-4b8e-b734-ae9b21ea89fc" alt=""><figcaption></figcaption></figure>

## Nie mam dostępu do historii wizyty – co zrobić?

Jeżeli użytkownik nie ma dostępu do wybranej wizyty lub dokumentacji, może skorzystać z opcji **Poproś o dostęp**

<figure><img src="https://3611179792-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FwUUQKsZEpw7JJNbLoWGW%2Fuploads%2Fg5gRAGwlm0mEQhulZfPM%2Fimage.png?alt=media&amp;token=8d230a0e-6cd6-4798-b633-3fe1a61dd556" alt=""><figcaption></figcaption></figure>

Po wysłaniu wniosku:

* Administrator otrzymuje powiadomienie.
* Wniosek pojawia się w panelu aktywności systemowej.
* Administrator może zaakceptować lub odrzucić prośbę.

By zaakceptować prośbę o dostęp administrator przechodzi do zakładki **Aktywność systemowa** <br>

<figure><img src="https://3611179792-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FwUUQKsZEpw7JJNbLoWGW%2Fuploads%2FrblwpLyRhjVhemNgo4kt%2Fimage.png?alt=media&amp;token=4cc3b0c3-dc70-4307-9a30-e58e468d4756" alt=""><figcaption></figcaption></figure>

Przy aktywnej prośbie pojawi się przycisk **Zaakceptuj**

<figure><img src="https://3611179792-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FwUUQKsZEpw7JJNbLoWGW%2Fuploads%2FlSWb1AviZDhJ19ErSJ7g%2Fimage.png?alt=media&amp;token=ee8bfe6c-1d24-4bf5-954a-d2f6a3a2d4cd" alt=""><figcaption></figcaption></figure>

Po jego wybraniu administrator może:

* zapoznać się ze szczegółami wniosku,
* dodać uzasadnienie,
* przyznać dostęp do danych.

<figure><img src="https://3611179792-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FwUUQKsZEpw7JJNbLoWGW%2Fuploads%2FOnkQc0Lbo0NXp0MTy3sz%2Fimage.png?alt=media&amp;token=9ca425e2-4c27-4ade-91e2-a8126d4e9e57" alt=""><figcaption></figcaption></figure>

## Jak długo ważny jest przyznany dostęp?

Domyślnie dostęp przyznawany jest na: **24 godziny**

Po tym czasie użytkownik utraci dostęp, chyba że zostanie on ponownie przyznany.

## Gdzie sprawdzić historię przyznanych dostępów?

**Mój podmiot/ Moja praktyka --> Aktywność systemowa**

administrator ma pełny wgląd do:

* wszystkich wniosków o dostęp,
* osób składających wniosek,
* zaakceptowanych zgód,
* historii udostępnień danych.

<figure><img src="https://3611179792-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FwUUQKsZEpw7JJNbLoWGW%2Fuploads%2FriZ7YsUkuyIsSy7PWFka%2Fimage.png?alt=media&amp;token=5375a77f-4902-4a09-814d-b1122f2c2ca0" alt=""><figcaption></figcaption></figure>

## Przykładowy scenariusz

#### Lekarz zastępuje innego lekarza

1. Otwiera kartę pacjenta.
2. Nie ma dostępu do dokumentacji oznaczonej jako poufna.
3. Klika **Poproś o dostęp**.
4. Administrator otrzymuje powiadomienie.
5. Administrator zatwierdza wniosek.
6. Lekarz uzyskuje czasowy dostęp do dokumentacji.
