Die 79. Gesellschafterversammlung der gematik beschließt am 7.11.2022 die Umsetzung des Features. Die Nutzungsintensität wird beobachtet werden und im Herbst 2023 bewertet werden. Bedenken des BfDI und BSI liegen nicht vor.
Spezifikation: „Feature: Einlösen ohne Anmeldung am E-Rezept-Fachdienst im E-Rezept-FdV“, Version 1.0.0 CC (Stand: 04.04.2022) (zit. [gemF_eRP_altern_Zuweisung])
Ziel: Der Versicherter kann aktuell nach Abfotografieren eines E-Rezepts-Tokens ohne Anmeldung mit eGK am E-Rezept-Server nicht sehen, um welches E-Rezept es sich handelt, da das E-Rezept-Token keine Daten des E-Rezeptes enthält, sondern lediglich der Schlüssel zum Zugriff der auf dem E-Rezept gespeicherten E-Rezepte darstellt. Das Feature ermöglicht es den Apothekern, einen Dienst anzubieten, an den Versicherte das Token senden können, um dann von der Apotheke die E-Rezept-Daten zu erhalten bzw. das E-Rezept (auch aus der Distanz) einzulösen. Das Anbieten der Funktionalität ist für die Apotheken optional.
Ablauf:
Architektur
Quelle: [gemF_eRp_altern_Zuweisung], S. 12.
Die URLs für die Endpunkte der REST-Services zum Upload der E-Rezept-Token (nach Liefermethode) werden über das AVS gepflegt. Zudem werden die Verschlüsselungszertifikate der SMC-Bs benötigt und daher aus dem VZD der gematik synchronisiert. Die Authentisierung des AVS gegenüber dem ApoVZD erfolgt über einen von der Netzgesellschaft Deutscher Apotheker (NGDA) bereitgestellten Authentisierungsendpunkt (analog zum securPharm-Prozess). Das Token wird mit der SMC-B der Apotheke signiert. Die Zuordnung zum richtigen ApoVZD-Eintrag erfolgt über die Telematik-ID nach Signaturprüfung. Für die europäischen Versandapotheken erfolgt die Pflege der URLs mittels des Pflegetools der gematik.
Die Übermittlung des Tokens vom FdV zum Dienstleister, der die Weiterleitung an die Apotheke (bzw. deren AVS) übernimmt erfolgt über TLS. Die Verschlüsselung erfolgt hybrid mit den Verschlüsselungszertifikaten der SMC-Bs. Für das Verfahren der Weiterleitung vom Dienstleister an das AVS werden explizit keine Vorgaben gemacht!
Sicherheit und Datenschutz
Links