Tartsa kézben Praxisát! - Tartsa kézben egészségét!

Miért a DeriCom?

Miért válasszon minket?

2018. július 19. - DeriCom Kft

Az orvos informatika területén eltöltött évtizedek alatt, többször feltettük magunknak azt a kérdést, hogy

MITŐL LESZ IGAZÁN JÓ EGY PROGRAM?

Eddig az alábbi válaszok születtek:

Nem elég, ha a szoftver rendelkezik a szükséges funkciókkal, de megbízhatóan kell  működnie. Szerethetőnek kell lennie. Ehhez az kell, hogy könnyen kezelhető, a felhasználó számára jól áttekinthető legyen. De mind ezek mit sem érnek, ha nem áll a felhasználók rendelkezésére egy jól felkészült szakemberekből álló ügyfélszolgálat.

Ezért

  • olyan rendszereket fejlesztünk, melyek moduláris felépítésűek, így mindenki csak azokat a funkciókat használja belőle, amennyire szüksége van.
  • a legmodernebb technológiák felhasználásával dolgozunk. Ennek köszönhetően szoftvercsaládunk legújabb tagja egy online működő, platformfüggetlen rendszer, melyet a felhasználó bárhonnan, bármikor, bármilyen informatikai eszközzel használhat, és melyek lehetővé teszik a legmagasabb fokú adat- és kibervédelmet, az EU szabályoknak való megfelelést.
  • az orvosi szoftvereinket folyamatosan bővülő Tudástárral egészítettük ki, mely lehetőséget biztosít a felhasználók számára, hogy a felmerülő problémákra azonnal megtalálja a megfelelő megoldásokat, a felmerülő kérdésekre a releváns válaszokat.
  • az ügyfeleinket a használat elsajátításában személyes tanácsadás mellett oktatófilmekkel és online elérhető tesztrendszerrel is támogatjuk. Ennek az egyik előnye, hogy bárhol és bármikor, a nap 24 órájában elérhető, így a betanulás a felhasználó saját ütemterve szerint tud megvalósulni.
  • a bevezetést követően, az aktív használata során is hatékonyan támogatjuk a felhasználóinkat és szükség esetén a felhasználók rendelkezésére állunk.

Ne csak szoftvert válasszon körültekintéssel, hanem partnert is!

Egy jó szoftver csak fél siker. A másik részét a körültekintő ügyféltámogatás adja. Partnereink munkáját felkészült kollégák segítik, munkanapokon 8-20 óra között. 

Büszkén mondhatjuk el, hogy negyedszázada vagyunk jelen az orvosi informatikában.  Szakértelmünkkel ma már több mint 500 háziorvosi, gyerekorvosi, üzemorvosi és magánorvosi praxist támogatunk.

bemu.png

Változások a számlázásban

Kötelező adatszolgáltatás

Az általános forgalmi adóról szóló 2007. évi CXXVII. törvény (a továbbiakban: Áfa tv.) változása szerint a 2018. július 1-jétől a másik belföldi adóalany számára kiállított, minimum 100 ezer forint adót tartalmazó számlák esetén adatszolgáltatást kell teljesíteni a NAV felé.

Az adatszolgáltatási kötelezettség a számlázó programmal kiállított számlák esetén azonnali, a kézzel kiállított számlák esetén 1-5 nap türelmi időt hagy a NAV az adatok feltöltésére. Magánszemély számára kiállított számlákra, és azokra, melyeknek az ÁFA tartalma nem haladja meg a 100 ezer forintot ez a kötelezettség nem vonatkozik, bár a NAV-nak nem titkolt szándéka, hogy ezt az előírást a jövőben kiterjeszti.

A NAV bírságot is kiszabhat a mulasztókra, amelynek mértéke számlánként akár 500 ezer Ft is lehet. 

A ma még papír alapú számlát használók részére a legegyszerűbb megoldás, ha áttérnek egy online számlázó programra, mert az automatikusan elvégzi ezt a kötelező feladatot.

A NAV Online Számla rendszere jelenleg még teszt üzemben működik, és a technikai leírás sincs még véglegesítve. Annyit már most is tudni lehet, hogy a vállalkozásoknak regisztrálniuk kell magukat a NAV Online Számla rendszerébe. Az éles rendszer indulásakor egy regisztrációs folyamaton kell majd végigmenni. (Csak a fejlesztőknek javasolt a regisztráció a teszt rendszerbe.) Ehhez (céges) Ügyfélkaput kell nyitni azoknak, akik még nem rendelkeznek vele. A NAV Online Számla rendszerbe egy Elsődleges és egy Technikai felhasználót kell beregisztrálni. Az előbbi a kézzel kiállított számlák manuális beküldéséhez, az utóbbi pedig a számlázó programok azonnali adatszolgáltatásához szükséges.

spying-3348575_1920.jpg

Technikai segítséget a regisztrációhoz itt kérhetnek:

NAV Infovonal 1819

Az új szabályozással kapcsolatban további részletekkel szolgál a NAV weboldala, amelyen a gyakori kérdésekre írt válaszokat gyűjtötték össze.

Sürgős?

Az Elektronikus Egészségügyi Szolgáltatási Tér (EESZT) akkor fogja a vele szemben támasztott elvárásokat valóban teljesíteni, ha minél többen használják, minél több adat kerül strukturáltan a rendszerbe és minél több külső rendszerrel lesz összeköttetésben. Ennek kapcsán felvetődik azonban a természetes személyek adatainak kezelésére vonatkozó szabályozás kérdése is.

Az állampolgároknak lehetőségük van szabályozni, hogy az egészségügyben keletkezett és rájuk vonatkozó információkhoz és a kapcsolódó dokumentumokhoz kik és milyen mértékben  férjenek hozzá.

Többek közt ezt hivatott lehetővé tenni az EESZT LAKOSSÁGI PORTÁL.

A Digitális Önrendelkezés lehetőségéről és az abban rejlő felelősségről bővebben korábbi blogbejegyzésünkben olvashat: http://dericom.blog.hu/2017/09/14/a_digitalis_onrendelkezes_dor

A betegellátást végző orvosok által ELÉRHETŐ ADATOK FÜGGNEK A SZEMÉLY ÖNRENDELKEZÉSÉTŐL (engedélyeitől, korlátozásaitól).

Előfordulhat olyan eset, hogy egy adott vizsgálat vagy kezelés alkalmával a beteg érdeke azt diktálja, hogy a digitális önrendelkezés keretében beállított korlátozásoktól eltérő jogosultságot adjon a kezelőorvosának akár az adatai akár a rendszerben tárolt dokumentumainak a megtekintésére. Ezt hivatott szolgálni az adott naptári napra szóló 24 órás engedély, melyet a beteg vagy a törvényes képviselője az orvosnál is megadhat egy írásos dokumentum formájában.

Az írásban adott 24 órás engedélyhez szükséges dokumentumok elérhetőek az ESSZT oldalon.

  • Nyilatkozat:amennyiben a saját EESZT-ben őrzött betegadataihoz és dokumentumaihoz ad hozzáférést adott kezelőorvos számára, meghatározott naptári napra a digitális önrendelkezési korlátozásai ellenére.
  • Jegyzőkönyvha a 24 órás kezelőorvosi hozzáférést olyan személy betegadatainak és dokumentumainak elérésére adja meg, akinek törvényes képviselőjeként jár el.

progress-1807543_1920.jpg

 

GDPR felkészülés III.

a szükséges dokumentumok összeállítása

A természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról szóló  AZ EURÓPAI PARLAMENT ÉS A TANÁCS (EU) 2016/679 RENDELETE (GDPR ) 2018. május 25-től minden olyan szervezetre vonatkozik, amely személyes adatokat kezel, és komoly büntetésekkel fenyegeti a szabályozás megsértőit. 

A GDPR megfelelés egyik része a jogi felkészülés, a szükséges dokumentációk elkészítése, és azok mindennapi alkalmazása.

Ehhez kívánunk segítséget nyújtani azzal, hogy összefoglaljuk milyen dokumentumokkal kell rendelkezni és azoknak mit kell tartalmaznia. Fontos azonban, hogy ezeket a dokumentumokat mindeni a saját tevékenységére és ügymenetére szabva készítse el!

A SZÜKSÉGES DOKUMENTUMOKdoksi_dc_2.png

Adatkezelési tájékoztató

tartalmi elemei

AZ ADATKEZELŐ MEGNEVEZÉSE

 (Adatkezelő az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza. )

ADATFELDOLGOZÓK IGÉNYBEVÉTELE

(Adatfeldolgozó pedig az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel (például egy informatikai szolgáltatás üzemeltetője). 

Ebben a pontban kell feltüntetni a könyvelési és bérszámfejtési feladatokkal megbízott külső vállalkozás, a kamerarendszer üzemeltetésével megbízott külső vállalkozás, weboldal üzemeltető (amennyiben a weboldal regisztrációra vagy kapcsolat felvételre alkalmas menüt is tartalmaz) külső vállalkozás, hírlevél küldéshez igénybe vett külső vállalkozás adatait is.

A KEZELT ADATOK KATEGÓRIZÁLÁSA

  • MUNKAVISZONNYAL KAPCSOLATOS ADATKEZELÉSEK
  • SZERZŐDÉSHEZ KAPCSOLÓDÓ ADATKEZELÉSEK
  • LÁTOGATÓI ADATKEZELÉS A WEBOLDALON (ha rendelkezik weboldallal)
  • AZ EGYÉB ÚTON (pl. e-mail) KÖZÖLT SZEMÉLYES ADATOK KEZELÉSE
  • JOGI KÖTELEZETTSÉGEN ALAPULÓ ADATKEZELÉSEK
  • KAMERA RENDSZER MŰKÖDTETÉSHEZ KAPCSOLÓDÓ ADATKEZELÉSEK (ha rendelkezik ilyennel)
  • HÍRLEVÉL SZOLGÁLTATÁSHOZ KAPCSOLÓDÓ ADATKEZELÉS (ha rendelkezik ilyennel)

Az egyes kategóriákon belül meg kell adni:

  • az adatkezeléssel érinettetek körét
  • a kezelt adatok körét (pl.: név, cím, adóazonosító jel, stb.)
  • az adatkezelés jogalapján (pl.: önkéntes hozzájárulás, törvényi kötelezettség, adatkezelő jogos érdekén alapuló, stb.)
  • az adatkezelés célját (pl.: munkaviszony létesítése, szerződéses kötelezettség teljesítése, stb.)
  • az adatkezelés címzettjeit (kik ismerhetik meg azokat)
  • az adatok megőrzésének tervezett idejét

AZ ADATKEZELÉS TECHNIKAI INFORMÁCIÓI

Itt szükséges felsorolni azokat a műszaki, szervezési és szervezeti intézkedéseket, melyek az adatkezelés biztonságának védelméről hivatottak gondoskodni azáltal, hogy megakadályozzák az adatokhoz való jogosulatlan hozzáférést, megváltoztatást, továbbítást, nyilvánosságra hozatalt, törlést vagy megsemmisítést, valamint a véletlen megsemmisülést.

TÁJÉKOZTATÁS AZ ÉRINTETT JOGAIRÓL

  • Előzetes tájékozódáshoz való jog (Rendelet 13-14. cikk)
  • Az érintett hozzáférési joga (Rendelet 15. cikk).
  • A helyesbítéshez való jog (Rendelet 16. cikk).
  • A törléshez való jog („az elfeledtetéshez való jog”) (Rendelet 17. cikk)
  • Az adatkezelés korlátozásához való jog (Rendelet 18. cikk)
  • A személyes adatok helyesbítéséhez vagy törléséhez, illetve az adatkezelés korlátozásához kapcsolódó értesítési kötelezettség (Rendelet 19. cikk)
  • Az adathordozhatósághoz való jog (Rendelet 20. cikk)
  • A tiltakozáshoz való jog (Rendelet 21. cikk)
  • Automatizált döntéshozatal egyedi ügyekben, beleértve a profilalkotást (Rendelet 22. cikk)
  • Korlátozások (Rendelet 23. cikk)
  • Az érintett tájékoztatása az adatvédelmi incidensről (Rendelet 34. cikk)
  • A felügyeleti hatóságnál történő panasztételhez való jog (hatósági jogorvoslathoz való jog) (Rendelet 77. cikk)
  • A felügyeleti hatósággal szembeni hatékony bírósági jogorvoslathoz való jog (Rendelet 78. cikk)
  • Az adatkezelővel vagy az adatfeldolgozóval szembeni hatékony bírósági jogorvoslathoz való jog (Rendelet 79. cikk)

AZ ÉRINTETT KÉRELMÉNEK ELŐTERJESZTÉSE, INTÉZKEDÉSEK

Itt kell tájékoztatást adni arról, hogy  az érintett a kérelmét milyen csatornán keresztül nyújthatja be, és az adatkezelő ezt hogyan kezeli.

Az adatkezelési tájékoztatót az éritettetek számára megismerhetővé kell tenni (kifüggesztés, weboldalon való megjelentetés, stb. ).

Adatkezelési nyilvántartás

Az adatkezelőknek rendelkezniük kell egy úgynevezett adatkezelési nyilvántartással is, mely az adatkezelési tájékoztatóra építve már viszonylag könnyen elkészíthető. Ennek legalább a következőket kell tartalmaznia:

  • a vállalkozás/szervezet neve,
  • az adatkezelés céljai,
  • az érintettek kategóriáinak, valamint a személyes adatok kategóriáinak ismertetése,
  • címzettek kategóriái, akikkel a személyes adatokat közlik vagy közölni fogják,
  • az adatbiztonság érdekében alkalmazott intézkedések általános leírása.

Hozzájáruló nyilatkozat

Amennyiben az adatkezelés jogalapja az érintett önkéntes hozzájárulása, akkor erről az érintettnek nyilatkoznia kell. Ez történhet egy weboldalon történő regisztrációval, vagy egy dokumentum aláírásával is. Az érintett nyilatkozatának tartalmaznia kell az adatkezelő és az érintett azonosítására alkalmas információkat, továbbá hogy az érintett hozzájárulását a személyes  adatainak a kezeléshez az adatkezelési tájékoztató ismeretének birtokában adja.

Adatfeldolgozói megállapodás

A Rendelet 28. cikk (3) bekezdése alapján az adatkezelő és az adatfeldolgozó köteles szerződést kötni, amely szerződés alapján az adatfeldolgozó

  • az adatokat kizárólag az adatkezelő utasításai szerint kezeli
  • titoktartási kötelezettséget vállal
  • az lehető legteljesebb adatbiztonság érdekében meghozza a szükséges intézkedéseket
  • segíti az adatkezelőt a hatóság iránti kötelezettségeinek a teljesítésében
  • az adatkezeléssel járó szolgáltatást követően az adatkezelő rendelkezése alapján vagy törli az adatokat, vagy visszajuttatja azokat a kezelőhöz, és törli a másolatokat.

GDPR felkészülés II.

2018. május 25-től alkalmazandó az EU. általános adatvédelmi rendelete, a GDPR (EU.2016/679), amely a természetes személyek adatainak kezeléséről és az ilyen adatok szabad áramlásáról rendelkezik.

Mivel az orvosi praxis dolgozói több ezer magánszemély személyi adatait és minősített adatnak számító egészségügyi adatait kezelik (rögzítik, gyűjtik, feldolgozzák, továbbítják, stb.) így ők a GDPR fogalmak szerint a páciensek adatainak adatkezelői.

A GDPR megfelelés egyik része a jogi felkészültség, a szükséges dokumentációk megléte, és azok mindennapi alkalmazása. 

A másik része az érintett adatok (a praxis pacientúrájának adatai) biztonságának és védelmének gyakorlati biztosítása, ami minimalizálja egy esetleges adatincidens kockázatát.

Amennyiben Ön a MedMaxProNet (on-line) rendszert használja, akkor a kliens (felhasználói) gépeken semmilyen adat, és program nem tárolódik, nincs jelen. Csak a böngészőn, mint egy kapun keresztül éri el a távoli szerveren lévő beteg adatokat. Ebben az esetben az Ön praxisának beteg adatai a DeriCom távoli szerverein vannak, amelyek adatvédelmét és adatbiztonságát a Dericom szavatolja a következő intézkedésekkel.

  1. Banki biztonságot nyújtó szerverterem használata. (Magyarország legbiztonságosabb szerverterme). A szerver-hosting cég, amely a DeriCom által bérelt szerverek elhelyezését biztosítja garantálja, hogy az adatbiztonság és az adatvédelem jogszabályi és technológiai előírásainak maximális megfelel, és biztosítja a felhasználó érdekeit és a GDPR megfelelőséget.
  2. Az adatok tárolása, kezelése un. adatbázis-szerver segítségével történik. Az általunk használt PostgreSQL adatbázis szerver napjaink egyik legmegbízhatóbb adatbázis szervere, számos magyar és nemzetközi bank és pénzügyi szervezet (pl. a Magyar Államkincstár is) alkalmazza ezt a szoftvert.
  3. Pszeudo-minimalizálási adatvédelemet építettünk ki, ami azt jelenti, hogy az adatbázison belül tárolt személyes adatok, ami alapján az egyén beazonosítható (név, születési név, TAJ szám, születési dátum, születési hely, anyja neve, stb.) az adatbázisban titkosított formában Maga az adatbázis is jelszóval védett, és az adatbázison belül a páciensekhez tartozó személyes és egészségügyi adatok egymástól teljesen elszeparált módon vannak tárolva. Az adatok közötti kapcsolatokat több szintű ID rendszer valósítja meg.
  4. A felhasználó fiókhoz tartozó jelszavak az adatbázisban vissza nem fejthető kódolt formában vannak eltárolva. Azaz az adott jelszót csak a jelszó létrehozója ismerheti, és csak ő férhet hozzá a jelszóval védett adatokhoz. Amennyiben a felhasználó azt igényli, lehetőség van a rendszerbelépés során a kétszintű authentikációra. Ez azt jelenti, hogy a felhasználó a belépés során megadja felhasználónevét és jelszavát, ezek után a rendszer egy regisztrált mobil számra SMS-t küld, és a belépés csak akkor engedélyezett, ha bizonyos időn belül az SMS-ben küldött kód begépelésre kerül.
  5. Az adatokat tároló szerverek és a szerver-kliens közötti kommunikációs csatorna is több szinten védve van az illetéktelen behatolás ellen. A szerver tanúsítvánnyal védett HTTPS (security protocol) csatornán keresztül kommunikál a kliens gépekkel. Továbbá a szervereket erős tűzfal és egy, a legújabb biztonsági technológiát alkalmazó CloudFlare proxy alapú behatolás-védelemi rendszer is védi az illetéktelen behatolók ellen.
  6. Automatikus, napi, titkosított mentéseket építettünk a rendszerünkbe, melyek 3 különböző adattárolóra mentik az adatokat, melyek egymástólé elszeparáltan 2 hosting szolgáltatónál vannak elhelyezve.

A PraxisPro, a MedMaxPro és a MedMaxProNet intranetes használata esetében (hasonlóan a többi HO-i szoftverhez) az adatok védelmét és biztonságát egyértelműen a praxis vezetőjének kell biztosítania, és megtennie minden olyan biztonsági intézkedést, ami az adatincidens esélyét minimalizálja.

Helyi gépen vagy intranetes (belső) hálózaton történő használat esetén a hardver és szoftver eszközök, valamint intranetes belső hálózat megfelelőségét, biztonságát a felhasználó köteles biztosítani. Ezért Önnek minden ésszerű intézkedést meg kell tennie, hogy a kártékony szoftverek, a vírusok, a kémprogramok, vagy egyébként illetéktelen harmadik felek a rögzített adatokhoz hozzáférjenek, azok egységét, elemeit elérjék, módosítsák, nyilvánosságra hozzák vagy egyébként bármely módon és céllal felhasználják!

felk2.png

GDPR felkészülés I.

Az Európai Unió egészére vonatkozó egységes adatvédelmi rendelet (GDRP) megköveteli a tisztességes és átlátható adatkezelést, továbbá, hogy az érintettek tájékoztatást kapjanak az adatkezelés tényéről és céljairól.

A rendelet az elszámoltathatóság elvén alapul és fordított bizonyítási kényszert jelent. Lényegében nem a hatóságnak kell bebizonyítania, hogy egy szervezet nem felel meg az adatvédelmi szabályoknak, hanem a szervezetnek kell bizonyítania a megfelelést.

A rendelet a 30. cikk 5. bekezdése könnyítéseket fogalmazott meg a 250 főnél kevesebb főt foglalkoztató vállalkozások számára azonban azt is kimondja, hogy az adatvédelmi nyilvántartás vezetésére vonatkozó könnyítés nem vonatkozik azokra a vállalkozásokra és szervezetekre, ahol a személyes adatok különleges kategóriáiba tartozó adatkezelést és/vagy adatfeldolgozást folytatnak. A rendelet 9. cikk (1) bekezdése szerint ide tartoznak az egészségügyi adatok is.  

Fontos tudni, hogy a rendelet nem visszamenőleges hatályú.

dc_gdpr.png 

A rendelet végrehajtására való felkészülésben segít, ha az alábbi kérdéseket megpróbáljuk a saját ügymenetünknek megfelelően megválaszolni.

  1. Milyen személyes adatokat kezelünk?
  2. Az adatkezelésnek mi a jogalapja (írásbeli hozzájáruló nyilatkozat, jogi kötelezettség teljesítése, jogos érdek érvényesítése, stb.)?
  3. Az érintett személyek köre (munkavállalók, szerződött partnerek, stb.)?
  4. Hogyan történik az érintett tájékoztatása az adatkezeléssel kapcsolatos információkról és a jogaikról?
  5. Mi az adatkezelés célja?
  6. Kik ismerhetik meg az adatokat (munkavállalók, külső adatfeldolgozók, stb.)?
  7. Rendelkezünk-e velük kapcsolatosan titoktartási nyilatkozattal illetve szerződéses kapcsolat esetén megfelelő garanciákkal az adatfeldolgozás biztonságát illetően?
  8. Milyen irányú adattovábbítás történik? Erről tájékoztatva van-e az érintett?
  9. Meddig őrizzük meg az adatokat?
  10. Hogyan tároljuk az adatokat (papír alapon, elektronikus formában) és milyen intézkedéseket hajtunk végre az adatok biztonsága érdekében?

Az e kérdésekre adott válaszok  jó kiindulást jelentenek a megfelelő adatkezelési tájékoztató, valamint a szervezet adatkezelési szabályzatának és adatnyilvántartásának az összeállításához. Továbbá segítenek áttekinteni, hogy a jelenlegi ügymenetünk  és alkalmazott biztonsági intézkedésink megfelelnek-e az EU általános adatvédelmi szabályozásának, és ha nem milyen módosítások szükségesek.

Amennyiben Ön az adatokat  a helyben működő számítástechnikai eszközén tartja nyilván, úgy az e célra igénybe vett eszköz biztonságos működéséről az Ön felelőssége gondoskodni. Kérjük, ellenőrizze, hogy megfelelő módon (vírus védelem, tűzfal, jelszó) védi-e az Önre bízott adatokat!

Amennyiben Ön a MedMaxProNet (on-line) rendszert használja, akkor a kliens (felhasználói) gépeken semmilyen adat, és program nem tárolódik, nincs jelen. Csak a böngészőn, mint egy kapun keresztül éri el a távoli szerveren lévő beteg adatokat. Ebben az esetben az Ön praxisának beteg adatai a DeriCom távoli szerverein vannak, amelyek adatvédelmét és adatbiztonságát a Dericom szavatolja.

Telemedicina

A betegellátást segítő telemedicina-rendszer fejlesztésére 1,8 milliárd forintos, vissza nem térítendő támogatást kapott Magyarország az uniótól.

A telemedicina egy az az orvos-beteg kapcsolatot kiegészítő szolgáltatás, mely személyes találkozás megvalósulása nélkül is gyors és hatékony segítséget jelenthet a beteggondozásban, emellett az alapellátás betegszámának folyamatos növekedése és az orvosok létszámának csökkenése között feszülő ellentmondás feloldására is jó lehetőséget kínálhat.

Világviszonylatban a telemedicina-rendszerekbe illeszkedő mobilalkalmazások által termelt árbevétel az elmúlt 15 évben, több mint négyszeresére nőtt.

A telemedicina fejlesztésére fordított erőforrások várhatóan javítják a lakosság egészségi állapotát, csökkentik az egészségügyi ellátás költségeit és biztos megtérülést jelentenek a befektetők számára.

A projekt megvalósítására a Szegedi  Tudományegyetem bevonásával létrejött konzorcium célja, hogy a legjobb nemzetközi gyakorlatok és szabványok adaptálásával kialakítsa a hazai telemedicina-rendszer működési modelljét. A program része, hogy létrejöjjön egy a kórházak, szakrendelők, háziorvosok informatikai rendszereihez kapcsolódó szolgáltatóközpont, és egy távkonzíliumra lehetőséget adó platform. A rendszer alkalmas lesz az Állami Egészségügyi Ellátó Központtal való szoros együttműködésre is.

Bizonyos, hogy a következő évek hatalmas fejlődést hoznak majd az összegyűjtött óriási adathalmazok mesterséges intelligenciára épülő kiértékelésének tekintetében. Ezeknek az eredményeknek az alapellátásban való hasznosítására pedig hiba lenne, ha nem fordítanánk kellő figyelmet.

telemed.jpg

A mesterséges intelligencia felhasználása az orvoslásban

Mára olyan új technológiák jelentek meg, melyek már nem csak az ipari termelést és a gazdaságot befolyásolják, hanem az alapvető emberi gondolkozást is arról, hogy vajon mitől ember az ember.

A korábbi ipari forradalmakat az alábbiak jellemezték:

  • Ipar 1.0 - az ember többé nem kell, hogy állati erőre támaszkodjon
  • Ipar 2.0 - tömegtermelés elterjedése
  • Ipar 3.0 - milliárdok számára elérhetővé váló digitalizáció

A negyedik ipari forradalom (Ipar 4.0) legfőbb ismérve, hogy olyan technológiákat használ, melyek összekapcsolják a biológiai, a fizikai és a digitális világot. A robotika területén a mesterséges intelligencia, a gépi tanulás, a képfelismerés, a navigáció, a mikroelektromechanikus rendszerek (MEMS-ek), érzékelők és a félvezető-technológiák fejlődése felgyorsította az innovációt.

Az IFR (International Federation of Robotics) februárban közzétett, legfrissebb statisztikái szerint 76 robot jut 10 ezer alkalmazottra a gyártóiparban. A régiók robotizáltságának rangsorában Európa az élmezőnybe tartozik. Itt átlagosan 99 robot jut ennyi dolgozóra. Az előrejelzések szerint az évtized végére az újonnan telepített robotok több mint fele már kobot lesz. A kobotok a robotok gyorsaságát és precizitását kombinálják az emberi kreativitással és intelligenciával.

Philippe Pujol Marseille 2040 című könyve az egészségügy megragadásával egy olyan jövőt fest elénk, melyben az emberek hétköznapjait algoritmusok szabályozzák, megteremtve egy hatékonyabb, ám sokkal kevésbé emberi világot. Az emberek egészségi állapotáról egy beültetés folyamatos információkat továbbít egy olyan mesterséges intelligencia felé, amely elkészíti és naprakészen tartja az adott személyről felállított a diagnózist. Ebben a jelenleg fikciónak számító jövőben az orvos funkciója csupán annyi, hogy megerősítse azt, amit az MI megállapít.

Ugye nem meglepő, hogy a világ vezető fejlesztő cégei  már dolgoznak ilyen terven. Az új rendszer részei lesznek a „szakértő páciensek”, akiknek a saját betegségükről szerzett ismeretei kiértékelést követően beépítésre és további felhasználásra kerülhetnek.

robot-3310194_1920.jpg

Az új adatvédelmi szabályozás (GDPR) az orvosok szemszögéből

Az Európai Unió egészére vonatkozó egységes adatvédelmi szabályozás, a GDPR hatálya kiterjed minden olyan vállalkozásra és szervezetre, amely személyes adatot kezel az EU-n belül. Személyes adatok kezelésének minősül a munkavállalókkal kapcsolatos adatkezelés is.  Így a rendelet mindenkire vonatkozik, akinek akár csak egy alklamzottja is van. Azonban a szabályok alkalmazása során méltányos figyelembe venni a KKV-k korlátozott lehetőségeit is. Ezért a rendelet a 30. cikk 5. bekezdése könnyítéseket fogalmazott meg a 250 főnél kevesebb főt foglalkoztató vállalkozások számára többek közt az adatkezelési tevékenységek nyilvántartását illetően. Azonban azt is kimondja, hogy az adatvédelmi nyilvántartás vezetésére vonatkozó könnyítés nem vonatkozik azokra a vállalkozásokra és szervezetekre, ahol a személyes adatok különleges kategóriáiba tartozó adatkezelést és/vagy adatfeldolgozást folytatnak. A rendelet 9. cikk (1) bekezdése szerint ide tartoznak az egészségügyi adatok is.   

Az adatkezelési nyilvántartásnak tartalmaznia kell:

  • a vállalkozás/szervezet nevét,
  • az adatkezelés céljait,
  • az érintettek kategóriáinak, valamint a személyes adatok kategóriáinak ismertetését,
  • olyan címzettek kategóriáit, akikkel a személyes adatokat közlik vagy közölni fogják,és
  • az adatbiztonság érdekében alkalmazott intézkedések általános leírását.

A rendelet előírja, hogy adatvédelmi tisztviselőt kell kijelölni, ha az adatkezelő vagy az adatfeldolgozó fő tevékenységei a személyes adatok különleges kategóriáiba tartozó adatok  nagy számban történő kezelését foglalják magukban. Ezért a kórházak vonatkozásában az adatvédelmi tisztviselő kinevezése mindenképp kötelező. A rendelet preambuluma szerint azonban “A személyes adatok kezelése nem tekinthető nagymértékűnek, ha az adatkezelés egy adott szakorvos, egészségügyi szakember betegei …. személyes adataira vonatkozik.” Így nekik nem kötelező adatvédelmi tisztviselőt kinevezniük.

A rendelet értelmében adatvédelmi hatásvizsgálatot is kell készíteni ott, ahol különleges adatokat vagy fokozottan személyes jellegű adatokat kezelnek és/vagy dolgoznak fel. A jogszabály preambulumában megfogalmazottak alapján azonban egy adott orvosra vonatkoztatva az adatvédelmi hatásvizsgálat elkészítése sem kötelező.

A  beidézett meghatározásból viszont az is következik, hogy a szakemberek társulása által kezelt komplex adatkezelés már lehet nagymértékű, és ezért az adatvédelmi tisztviselő és a hatásvizsgálat vonatkozásában ők már más megítélés alá eshetnek.

gdpr.jpg

Az okostelefonok szerepe az indikátor alapú teljesítményértékelésben és a megelőzésben

Az elmúlt hetekben más fórumokhoz hasonlóan, mi is több bejegyzésünkben foglalkoztunk azzal, hogy az internethasználat miként hat az egészségügyi szolgáltatások igénybevételére. A különböző internetes statisztikák szerint a betegek egyre gyakrabban fordulnak panaszaikkal első körben a világháló felé, ahol azonban gyakran téves információk (is) szerepelnek.

A modern internetes technológiáknak köszönhetően az egészségügyi szoftverfejlesztőknek lehetőségük van hatékony és kényelmes megoldásokat biztosítani nem csak az orvosok, de a pácienseik számára is. Ennek keretében egy olyan szolgáltatás kifejlesztésén dolgozunk, mely segítségével közvetlen kapcsolat alakítható ki a medikai szoftver, az Elektronikus Egészségügyi Szolgáltatási Tér (EESZT) és a páciensek között. Zárt csoportunkban felmérést végeztünk azzal kapcsolatosan, hogy a háziorvosok támogatják-e az ez irányú fejlesztéseket valamint, hogy mely funkciókat tartanának hasznosnak beépíteni ebbe a rendszerbe. Meggyőződésünk, hogy csak az ő segítségükkel sikerülhet olyan rendszert kidolgozni, mely a valódi igények kiszolgálására épül.

A beérkezett visszajelzések alapján úgy tervezzük, hogy a rendszerünkbe illeszkedő applikáció képes lesz bizonyos feltételek teljesülése esetén értesítést küldeni a páciensek felé. Például egy szűrővizsgálat esedékessé válásakor a rendszer automatikus figyelmeztetést küld az érintett mobilkészülékére. A páciensek így tudatosabbá válhatnak a megelőzés terén, az orvosok pedig hatékony segítséget kapnak az indikátor alapú teljesítményértékeléshez. Egy másik tervezett funkció lehetővé tenné a felhasználók számára, hogy akár egy gyors orvosi konzultációt is lefolytathassanak a háziorvosukkal.

netdr1.png

A rendszerünkhöz illeszkedő mobilapplikációtól azt várjuk, hogy kölcsönös előnyöket biztosítson mind az orvosok, mind a pácienseik számára.

A fejlesztést Ön is támogathatja javaslataival. Ha ötlete van, írja meg nekünk az info@dericom.hu e-mail címünkre!