2.6.3 — Uitgangspunten NZa Verantwoordingen Zvw met accountantsproduct vanaf oplevering 2019 (Accountantsprotocol)
Uitgangspunten NZa
Voor horizontaal toezicht hanteert de NZa voor het accountantsprotocol de volgende uitgangspunten:
1. Voor het thema gepast gebruik geldt het volgende: in het document ‘Gepast gebruik – uitgangspunten’, is het volgende uitgangspunt geformuleerd: ‘Het doel van de afspraken is in beginsel niet het sanctioneren van het verleden, maar verbeterafspraken maken voor de toekomst (verbeterplan). Vooraf worden afspraken gemaakt over de eventuele consequenties van het niet halen van deze verbeterafspraken.’
De NZa sluit hierop aan. Voor gepast gebruik is geen zwart-wit normenkader te geven, waardoor het erg complex en juridisch moeilijk te onderbouwen is, om individuele casussen te (moeten) corrigeren. De focus op de toekomst bij gepast gebruik is daarom logischer en draagt bij aan de aandacht voor een betere procesbeheersing.
2. Voor het thema correct registreren en declareren geldt het uitgangspunt dat het vastgestelde Control Framework (de risico- en beheersingsmatrix) leidend is dat tussen zorginstelling en zorgverzekeraar wordt vastgesteld. Hierin worden de risico’s opgenomen en de beheersing voor de midden en hoge risico’s. De zorginstelling is primair verantwoordelijk om aan te tonen of de beheersingsmaatregelen toereikend zijn om de risico’s in voldoende mate te mitigeren.
3. Indien de aanwezige beheersingsmaatregelen de Midden en Hoge risico’s in onvoldoende mate mitigeren moet de zorginstelling een impact-analyse maken. Voor correct registreren en declareren geldt hierbij dat in beginsel gevonden fouten voor het desbetreffende jaar moeten worden gecorrigeerd.
De zorgverzekeraar beoordeelt de toereikendheid van de impactanalyse van de zorginstelling en maakt zelf een vertaling naar de mogelijke effecten op de verantwoordingen Zvw.
4. Nieuwe risico’s die (eventueel) opkomen gedurende het onderzoek en dus geen onderdeel uitmaakten van het vastgestelde Control Framework, worden het jaar daarop meegenomen in het control framework. Het gaat hierbij zowel om risico’s die de zorginstelling als de zorgverzekeraar nieuw detecteert.
De instelling zal hierbij een impact-analyse moeten maken, waarbij over (eventuele) gevonden fouten hetzelfde geldt als onder punt 3. De zorgverzekeraar beoordeelt de toereikendheid van de impactanalyse van de zorginstelling en maakt zelf een vertaling naar de mogelijke effecten op de verantwoordingen risicoverevening.
5. Representatie: Het uitgangpunt bij Horizontaal Toezicht is dat zorgverzekeraars in representatie werken. Dat wil zeggen dat een eerste zorgverzekeraar o.a. het gesprek aan gaat met de deelnemende instelling over thema’s als risicoclassificatie, risicobeheersing en eventuele aanvullende (of herstellende) werkzaamheden. Een tweede zorgverzekeraar kijkt hierin mee. De zorgverzekeraars voeren onderling een representatie audit uit.
Impact op nauwkeurigheid
In paragraaf 2.1 is aangegeven dat een kwalitatieve procesbeoordeling zoals voor Horizontaal toezicht wordt toegepast ook toereikend kan zijn voor het accountantsoordeel. Als de risico’s in het Control Framework van de deelnemende zorgaanbieder worden beheerst is dit toereikend. Voor niet beheerste risico’s moet een impactanalyse worden opgesteld door de zorginstelling, zoals hierboven eerder aangegeven. De zorgverzekeraar moet de eventuele impact hiervan naar de verantwoordingen risicoverevening vertalen. Deze impact kan worden opgeteld bij de overige geconstateerde onjuistheden en gekwantificeerde onzekerheden in de foutentabel. Voor het totaal van alle onjuistheden en gekwantificeerde onzekerheden (dus inclusief die uit Horizontaal toezicht komen) geldt dat deze de nauwkeurigheidstolerantie niet mogen overschrijden voor een goedkeurend accountantsoordeel.
Rol accountant zorgverzekeraar
De accountant van de zorgverzekeraar neemt kennis van de uitkomsten van de representatie audit, waarin minimaal het vastgestelde Control Framework, de assurance rapportage van de accountant van de zorgaanbieder aan de zorgaanbieder en de (eventuele) impactanalyses zijn betrokken.
Eventuele bevindingen die hieruit naar voren komen, betrekt de accountant van de zorgverzekeraar bij zijn oordeel.
Geen zoekvragen. Wat u typt, wordt alleen gebruikt om de resultaten te maken en daarna vergeten.
Geen IP-adressen, geen bezoekerslogboek en geen lijst van geopende regelingen.
Geen cookies en geen accounts. Daarom vragen wij ook geen toestemming voor cookies.
Geen lokale opslag in uw browser, met één uitzondering die u zelf kiest: klikt u bij de melding over bladwijzers op "Niet meer tonen", dan onthoudt uw browser dat (sleutel wetzoeker.bladwijzer). Dat blijft op uw eigen toestel, wordt nooit naar ons gestuurd en kunt u wissen door de sitegegevens in uw browser te verwijderen.
Geen analytics, geen tracking, geen profielen en geen advertenties.
Geen externe lettertypen, scripts of afbeeldingen. Uw browser praat alleen met deze site.
Welke gegevens wij wel kort gebruiken
Om de site te kunnen tonen, ontvangt de server uw IP-adres. Dat is een persoonsgegeven. Wij gebruiken het voor twee dingen:
De verbinding zelf. Zonder IP-adres kan de server het antwoord niet terugsturen. Dit duurt zolang het verzoek duurt.
Bescherming tegen misbruik. Eén aansluiting mag een beperkt aantal zoekopdrachten per minuut doen. Daarvoor houdt de server in het werkgeheugen een teller bij. Die teller hangt niet aan uw IP-adres, maar aan een code die daaruit wordt berekend met een geheime sleutel (HMAC-SHA-256). De sleutel wordt bij elke herstart opnieuw gemaakt en nergens bewaard. Zonder die sleutel is de code niet terug te rekenen naar uw IP-adres.
Gaat er op de server iets technisch mis, dan wordt de foutmelding bewaard, zonder IP-adres, adresregel of andere gegevens van uw verzoek.
Rechtsonder staat hoeveel zoekopdrachten er in totaal op deze site zijn gedaan. Iedere zoekopdracht telt mee. Wij bewaren alleen dat ene getal: niet wat er is gezocht, niet wanneer en niet door wie.
Grondslag
Wij gebruiken uw IP-adres op grond van ons gerechtvaardigd belang (artikel 6, lid 1, onder f AVG): de site bereikbaar, veilig en beschikbaar houden voor iedereen. Wij gebruiken het voor niets anders.
Hoe lang
IP-adres voor de verbinding: alleen tijdens het verzoek.
Teller tegen misbruik: in het werkgeheugen, weg na maximaal 15 minuten zonder verkeer. Bij een herstart is alles direct weg. Niets hiervan komt op schijf.
Wie de gegevens nog meer kan zien
De server staat bij een hostingpartij in Nederland. Die levert de machine en het netwerk en verwerkt daarbij technisch het netwerkverkeer. Wij delen geen gegevens met anderen en verkopen niets. Er gaan geen gegevens naar landen buiten de Europese Economische Ruimte.
Geautomatiseerde besluiten
Doet u te veel zoekopdrachten in korte tijd, dan krijgt u even de melding "Te veel verzoeken". Na ongeveer een minuut kunt u verder. Er worden geen andere besluiten over u genomen en er worden geen profielen gemaakt.
Uw rechten
U hebt recht op inzage, correctie, verwijdering, beperking en bezwaar. Omdat wij niets over u opslaan, kunnen wij u meestal niet terugvinden en is er dus ook niets in te zien of te verwijderen (artikel 11 AVG). U kunt ons altijd een vraag stellen via rechtspraak.zoeker.tipper155@passmail.net.
Bent u het niet eens met hoe wij met gegevens omgaan, dan kunt u een klacht indienen bij de Autoriteit Persoonsgegevens.
Wat u zelf ziet en bewaart
Uw zoekvraag staat in de adresbalk (bijvoorbeeld /?q=diefstal). Die komt in de geschiedenis van uw eigen browser, niet bij ons.
Klikt u naar een andere site, zoals wetten.overheid.nl, dan geeft uw browser niet door vanaf welke pagina u kwam.
De site werkt alleen via een versleutelde verbinding (HTTPS). Uw internetprovider kan zien dat u deze site bezoekt, maar niet wat u zoekt of leest.
Waar de wetteksten vandaan komen
De server haalt de teksten zelf één keer per dag op bij de overheid. Opent u een oudere versie van een regeling die nog niet op de server staat, dan haalt de server die versie op dat moment op. Dat verzoek komt van de server, niet van u, en er gaat niets over u mee. Wij bewaren niet wie om welke versie vroeg.
Colofon
wetzoeker maakt alle geldende landelijke regelgeving van Nederland doorzoekbaar.
Dit is een niet-commerciële site. Er worden geen producten of diensten verkocht en er is geen reclame.
Bron
De teksten komen uit het Basiswettenbestand (BWB) van de overheid. Dat is dezelfde bron als die van wetten.overheid.nl. Op wetten, besluiten en verordeningen rust geen auteursrecht (artikel 11 Auteurswet). Van elk opgehaald bronbestand wordt een SHA-256-hash bewaard, zichtbaar op de pagina van de regeling.
Geen officiële bron, geen advies
De teksten worden automatisch overgenomen en kunnen fouten bevatten of achterlopen. Alleen de tekst op wetten.overheid.nl is de geldende tekst. Deze site geeft geen juridisch advies. Wij zijn niet aansprakelijk voor schade door het gebruik van deze site.
Toegankelijkheid
Wij willen dat iedereen deze site kan gebruiken, en richten ons op de richtlijnen WCAG 2.2 niveau AA. De site werkt helemaal met het toetsenbord (/ springt naar de zoekbalk), heeft genoeg contrast en houdt rekening met de instelling voor minder beweging. Loopt u ergens tegenaan, laat het ons weten via rechtspraak.zoeker.tipper155@passmail.net.
Beveiliging
Hebt u een zwakke plek in deze site gevonden? Meld het via rechtspraak.zoeker.tipper155@passmail.net. Wij vragen u om de zwakke plek niet te misbruiken, geen gegevens van anderen in te zien en ons de tijd te geven om het op te lossen. Zie ook security.txt.
Privacy
Deze site bewaart geen gegevens over bezoekers. Lees de privacyverklaring.
Software
wetzoeker is open source onder de European Union Public Licence (EUPL-1.2) en draait zonder diensten van derden.