tomedo - erforderliche API Rechte
Zugriffe sicher und gezielt einrichten
Nach der Installation der Mediform Integration müssen die erforderlichen Berechtigungen für Mediform in tomedo vergeben werden.
Die Rechtevergabe erfolgt nach dem Prinzip der minimal erforderlichen Berechtigungen:
- Leserechte ermöglichen dem Connector den Abruf notwendiger Konfigurations-, Termin- und Patientendaten.
- Schreibrechte werden ausschließlich für erforderliche Änderungen bei Terminverwaltung sowie unterstützten Patienten- und Verordnungsabläufen benötigt.
- Alle nicht benötigten Berechtigungen bleiben deaktiviert.
Die Bezeichnungen der Zugriffsrechte werden so wiedergegeben, wie sie in der tomedo-Oberfläche erscheinen. Deshalb sind einzelne Bezeichnungen auf Englisch. Ihre deutsche Bedeutung wird jeweils ergänzt.
Erforderliche Zugriffsrechte für den Mediform Connector in tomedo Übersicht der benötigten Berechtigungen
| tomedo-Bereich | Erforderlicher Zugriff | Verwendungszweck |
|---|---|---|
| Praxisorganisation | Nur Lesen | Abruf von Betriebsstätten, Benutzern und Leistungserbringern |
| Kalender | Lesen und ausgewählte Schreibrechte | Suche nach freien Terminen sowie Anlegen und Aktualisieren von Terminen |
| Patienten/Personen | Lesen und ausgewählte Schreibrechte | Patienten suchen und erforderliche Patientendaten pflegen |
| Medikamente | Lesen und Schreiben nur für Verordnungsaufträge | Unterstützte Verordnungsabläufe durchführen |
Bereich Praxisorganisation
Diese Berechtigungen sind ausschließlich zum Lesen erforderlich. Der Connector verwendet sie, um Betriebsstätten, tomedo-Benutzer und Leistungserbringer zu ermitteln. Schreibrechte sind in diesem Bereich nicht erforderlich.
| Objekt/Feld in tomedo | Lesen | Schreiben | Verwendungszweck |
|---|---|---|---|
| Branch office (Betriebsstätte) | ✅ | — | Betriebsstätten und Praxisstandorte abrufen |
| ↳ Name | ✅ | — | Betriebsstätte anhand des Namens identifizieren |
| ↳ Address (Adresse) | ✅ | — | Adresse der Betriebsstätte abrufen |
| ↳ phone number (Telefonnummer) | ✅ | — | Telefonnummer der Betriebsstätte abrufen |
| ↳ Fax number (Faxnummer) | ✅ | — | Faxnummer der Betriebsstätte abrufen |
| ↳ eMail address (E-Mail-Adresse) | ✅ | — | E-Mail-Adresse der Betriebsstätte abrufen |
| ↳ removed (entfernt) | ✅ | — | Nicht mehr aktive Betriebsstätten erkennen |
| User (Benutzer) | ✅ | — | tomedo-Benutzer und Leistungserbringer abrufen |
| ↳ First name (Vorname) | ✅ | — | Benutzer beziehungsweise Leistungserbringer identifizieren |
| ↳ Family name (Nachname) | ✅ | — | Benutzer beziehungsweise Leistungserbringer identifizieren |
| ↳ Title (Titel) | ✅ | — | Titel des Leistungserbringers korrekt darstellen |
| ↳ Leistungserbringer | ✅ | — | Status als Leistungserbringer ermitteln |
| ↳ Contract physician (Vertragsarzt) | ✅ | — | Status als Vertragsarzt ermitteln |
| ↳ removed (entfernt) | ✅ | — | Nicht mehr aktive Benutzer beziehungsweise Leistungserbringer erkennen |
Bereich Kalender
Der Connector benötigt Leserechte für die Kalenderkonfiguration, Terminverfügbarkeit und Terminsuche. Schreibrechte sind auf das Objekt Appointment und die nachfolgend aufgeführten Felder beschränkt. Sie ermöglichen das Anlegen und Aktualisieren von Terminen.
| Objekt/Feld in tomedo | Lesen | Schreiben | Verwendungszweck |
|---|---|---|---|
| Appointment (Termin) | ✅ | ✅ | Termine abrufen, anlegen und aktualisieren |
| ↳ Time (Zeit) | ✅ | ✅ | Terminzeit lesen und festlegen |
| ↳ Info | ✅ | ✅ | Termininformationen lesen und festlegen |
| ↳ Appointment type (Terminart) | ✅ | ✅ | Terminart lesen und zuweisen |
| ↳ Patients (Patienten) | ✅ | ✅ | Patientenbezug lesen und zuweisen |
| ↳ Diary (Kalender) | ✅ | ✅ | Zugehörigen Kalender lesen und zuweisen |
| ↳ Localities (Orte) | ✅ | ✅ | Terminort lesen und zuweisen |
| ↳ Automatische Nachrichten unterdrücken | ✅ | ✅ | Einstellung zur Unterdrückung automatischer Nachrichten lesen oder setzen |
| ↳ removed (entfernt) | ✅ | ✅ | Status eines entfernten beziehungsweise gelöschten Termins lesen oder bei Bedarf ändern |
Kalenderkonfiguration und Suche
Nur Leserechte erforderlich:
| Objekt/Feld in tomedo | Lesen | Schreiben | Verwendungszweck |
|---|---|---|---|
| Appointment chain (Terminkette) | ✅ | — | Konfiguration von Terminketten abrufen |
| ↳ Appointments (Termine) | ✅ | — | Termine einer Terminkette abrufen |
| ↳ removed (entfernt) | ✅ | — | Entfernte Terminketten erkennen |
| Appointment type (Terminart) | ✅ | — | Verfügbare Terminarten abrufen |
| ↳ Name | ✅ | — | Terminart identifizieren |
| ↳ Length (Länge) | ✅ | — | Termindauer ermitteln |
| ↳ Vor- und Nachlaufzeit | ✅ | — | Vorbereitungs- und Nachbereitungszeit berücksichtigen |
| ↳ removed (entfernt) | ✅ | — | Nicht mehr aktive Terminarten erkennen |
| Search appointment (Terminsuche) | ✅ | — | Vorhandene Termine suchen |
| ↳ Durchführen | ✅ | — | Terminsuche ausführen |
| ↳ Name | ✅ | — | Namen der Suche lesen |
| ↳ Appointment type (Terminart) | ✅ | — | Suchergebnisse nach Terminart filtern beziehungsweise auswerten |
| ↳ removed (entfernt) | ✅ | — | Entfernungsstatus bei der Auswertung berücksichtigen |
| Appointment chain search (Terminkettensuche) | ✅ | — | Terminketten suchen |
| ↳ Durchführen | ✅ | — | Terminkettensuche ausführen |
| ↳ Name | ✅ | — | Namen der Suche lesen |
| ↳ Entries (Einträge) | ✅ | — | Suchergebnisse beziehungsweise Einträge abrufen |
| ↳ removed (entfernt) | ✅ | — | Entfernte Einträge erkennen |
| Diary (Kalender) | ✅ | — | Kalender abrufen |
| ↳ Name | ✅ | — | Kalender identifizieren |
| ↳ Owner (Eigentümer) | ✅ | — | Kalender seinem Eigentümer zuordnen |
| ↳ removed (entfernt) | ✅ | — | Nicht mehr aktive Kalender erkennen |
| Resources (Ressourcen) | ✅ | — | Für die Terminplanung verwendete Ressourcen abrufen |
| Resource types (Ressourcentypen) | ✅ | — | Ressourcentypen der Terminplanung abrufen |
| Locality (Ort) | ✅ | — | Terminorte abrufen |
Bereich Patienten/Personen
Der Connector benötigt ausschließlich Zugriff auf die Identitäts- und Kontaktdaten, die zum Erstellen, Auffinden oder Pflegen eines Patienten im Rahmen eines Terminablaufs erforderlich sind. Sensible medizinische Daten wie Karteieinträge, Diagnosen, Laborwerte und Beziehungen werden nicht benötigt.
Personen
| Objekt/Feld in tomedo | Lesen | Schreiben | Verwendungszweck |
|---|---|---|---|
| Patients | ✅ | ✅ | |
| ↳ Patients (Patienten) | ✅ | ✅ | Bestehende Patienten finden oder den unterstützten Patientendatensatz pflegen |
| ↳ Insurance type | ✅ | ✅ |
Versicherungsart |
| ↳ Insurance date | ✅ | ✅ |
|
| ↳ Stammapotheke | ✅ |
|
|
| Personen | |||
| ↳ First name (Vorname) | ✅ | ✅ | Vornamen abgleichen und pflegen |
| ↳ Family name (Nachname) | ✅ | ✅ | Nachnamen abgleichen und pflegen |
| ↳ Patient number (Patientennummer) | ✅ | — | Bestehenden Patienten identifizieren, ohne die tomedo-Patientennummer zu ändern |
| ↳ Date of birth (Geburtsdatum) | ✅ | ✅ | Geburtsdatum abgleichen und pflegen |
| ↳ Phone numbers (Telefonnummern) | ✅ | ✅ | Telefonnummern abgleichen und pflegen |
| ↳ eMail addresses (E-Mail-Adressen) | ✅ | ✅ | E-Mail-Adressen abgleichen und pflegen |
| ↳ Gender (Geschlecht) | ✅ | ✅ | Geschlechtsangabe lesen und pflegen |
Für die folgenden sichtbaren Felder unter Patients sind keine Zugriffsrechte erforderlich: Firm (Firma), Contact person (Kontaktperson), Title (Titel), Marker (Markierung), Address (Adresse), Medical record entries (Karteieinträge), CAVEs, Lab values (Laborwerte), Relationships (Beziehungen) und Verstorben.
Insurance date (Versicherungsdaten)
Nur Leserechte erforderlich:
| Objekt/Feld in tomedo | Lesen | Schreiben | Verwendungszweck |
|---|---|---|---|
| Insurance date (Versicherungsdaten) | ✅ | — | Vorhandene Versicherungsinformationen abrufen |
| ↳ Kartenlesedatum | ✅ | — | Datum des Einlesens der Versicherungskarte abrufen |
| ↳ Versicherer | ✅ | — | Versicherer abrufen |
| ↳ Insurant number (Versichertennummer) | ✅ | — | Versichertennummer abrufen |
Für die sichtbaren Berechtigungen Medical record (Patientenakte), Lab values (Laborwerte), Diagnoses (Diagnosen), Patient marker (Patientenmarkierungen) und Relationships (Beziehungen) ist kein Zugriff erforderlich.
Bereich Medikamente
Nur Verordnungsaufträge freigeben
| Objekt/Feld in tomedo | Lesen | Schreiben | Verwendungszweck |
|---|---|---|---|
| Verordnungsaufträge | ✅ | ✅ | Verordnungsaufträge abrufen und bearbeiten |
Für MedikamendoVerordnung ist kein Zugriff erforderlich.