Beskrivelse af epic af it-understøttelse af Styrelsen for Arbejdsmarked og Rekrutterings forretning
Page Properties | ||||||||||
---|---|---|---|---|---|---|---|---|---|---|
|
Versionshistorik af betydning for eksterne (v0.1, v0.3, v0.5 og v1.0)
Anvendes ved ændringer, der har betydning for eksterne.
Dato | Version | Hvem | Hvad er ændret? |
---|---|---|---|
N/A | N/A | N/A | Ingen ekstern relevans |
Interne links (indhold i links ikke relevant for eksterne)
Jira Legacy | ||||||||||
---|---|---|---|---|---|---|---|---|---|---|
|
Jira Legacy | ||||||||
---|---|---|---|---|---|---|---|---|
|
|
Indholdsfortegnelse
Table of Contents | ||
---|---|---|
|
Afgrænsning af epic
Afgrænsning | ||
---|---|---|
Som STAR vil vi opfylde reglerne for GDPR og anvendelse af cookies for at overholde lovgivningen. | ||
Acceptkriterier | ||
Nr. | Beskrivelse | Relevant for |
X1 | Slettemekanisme | Zendesk |
X2 | Cookiefunktion | Zendesk |
X3 | Stonebranch |
Kriterier for tilsagn til serviceaftager i forhold til STARs snitflader | Berørte acceptkriterier | Bemærkninger | |||
---|---|---|---|---|---|
<epic nr>.1.1 | <epic nr>.1 .2 | <epic nr>.1 .3 | <epic nr>.1 .4 | ||
Oversigt over berørte webservices
Manuel oversigt som er synlig for eksterne
Links i listen virker kun med STAR Jira konto og kan derfor ikke tilgås af eksterne. Links under Summary indeholder ikke andre oplysninger relevant for eksterne end hvad der fremgår i tabellen.
(kopiér og indsæt manuelt i tabellen)
Summary | Varslingstype | Varslingsnote | Eksterne Snitflader | Interne Snitflader | Project |
---|---|---|---|---|---|
Automatisk oversigt
Ikke synlig for eksterne, men indeholder ikke andre oplysninger end kopieret til den manuelle oversigt ovenfor.
Jira Legacy | ||||||||||
---|---|---|---|---|---|---|---|---|---|---|
|
Beskrivelse af epic
Baggrund
I forbindelse med kontrol af slettemekanisme i Zendesk , som sletter inaktive brugerkorrespondancer, er STAR blevet opmærksom på, at brugernes e-mail ikke slettes. Der ligger aktuelt over 25260 e-mails med datering tilbage til 2013 - se billede.
Det betyder at nuværende batchjob TicketCleanup kun sletter korrespondancens indhold, men ikke brugerens e-mail og brugernavn som lagers under fanen 'Alle kunder'.
For at overholde lovgivning om GDPR skal der udvikles en slettemekanisme, som også sletter brugernes e-mails, når de er over 90 dage gamle og inaktive. Slettemekanismen skal kunne kontrollere at e-mailen ikke anvendes i en anden og nyere tråd inden den sletter brugerens e-mail.
Dertil er der endnu ikke etableret en cookiefunktion. For at overholde lovgivningen, Cookisebekendtgørelsen, som webservices er forligtiget til ønsker STAR, at der tilmed oprettes en cookiefunktion på Zendesk. Cookiefunktionen som ønskes er 'cookie information', som også anvendes på fx jobnet.dk.
Regler
Her udfylder PO oplysninger om eksisterende eller forventede regler om registrering og indberetning.
Forventet påvirkning af jobcenter-, a-kasse- eller ydelsessystemer
Her er ingen forventet påvirkning.
Acc.kr. xxx.1.1 - xxx
Slettemekanisme udvikles og må gerne fungere dagligt som det batchjob der allerede er der TicketCleanup. Brugernes e-mails må gerne slettes sammen med korrespondancen, hvis begge er over 90 dage gamle og inaktive.
Dertil skal der ryddes op i de gamle e-mails som allerede ligger der og er tilbage fra 2013.
Overvej kontrolfunktion - se billede.
Acc.kr. xxx.1.2 - xxx
Cookiefunktion skal tilpasses og implementeres. Funktionen må gerne være tilsvarende den fra Jobnet - se billede.
Der skal sendes en mail, når han skal lave en kode som skal sættes ind i Zendesk og oplys om det skal være til produktion eller om der også skal være et til Zendesk.
Acc.kr. xxx.1.3 - xxx
Stonebranch - Alt skal over på stonebranch
Overvej for hvert acceptkriterie hvilke systemer der berøres af ændringen:
- DFDG
- Services
- WSRMer
- Kodelister
- PersonStatusService (PSS) / domænespecifikke statusservices
- PersonHistoryService (PHS) / domænespecifikke historik services
- LSS (Landssupportsystem) og herunder Registerudtræk (hvis STAR har dataejerskab og der er lavet PHS på domænet)
- Jobnet
- VITAS
- JobKon
- JobAG
- JobSearch
- Ydelsesudstilling
- Taxonomy
- BI integrationsplatform
- Alle områder
- Nye batchjobs
- Dokumentation af jobbet til SF (jf. skabelon: xxx link til skabelon)
- Dataløft
- Hvis der i Databaser tilføjes eller fjernes kolonner med personfølsomme data (f.eks. person navne, adresser, email, telefonumre etc.), så skal SF informeres så disse data fremadrettet tilføjes eller fjernes fra scrambling.
- Nye batchjobs
- Kommunalt sagsbehandlingssystem
- A-kasse sagsbehandlingssystem
- Kommunalt bookingsystem
- WorkForcePlanner (WFP)
- M4 Booking
- Schultz Booking
- Kommunalt ydelsessystem (KY)
- Kommunalt sygedagpengesystem (KSD)
Særlige krav til test
Test scenarie | Berørte systemområder (herunder nye batchjobs*) | Identificeret af |
---|---|---|
* Batchjobs
- bør testes både med delta og fuldt load,
- bør hvis der er afhængigheder køres med normalt load fra BI i ét testmiljø i hele testperioden
- bør testes i samarbejde med teams som har afhængigheder
- kørselstid, særligt hvis det er en del af NightlyBatch
Konsekvenser for drift/idriftsættelse
I forbindelse med idriftsættelse:
- Skal der køres et fuldt dataload ved første kørsel af et batchjob - aftal med SF hvornår load skal køres:
- Skal der køres konvertering:
- Skal der køres databasescripts for opdatering af tabeller i databasen:
Efter idriftsættelse:
Der skal overvejes, hvordan man i driften fremadrettet sikre at lovgivning om GDPR og cookieoverholdes gennem en kontrolfunktion.
Arkitektur- og implementeringsnoter
Her beskriver PO/FA om arkitekturen og teknikken bag løsningen, om der f.eks. anvendes:
- Nye dataområder:
- Nye snitflader:
- Nye komponenter:
- Nye miljøer:
- Nye teknologier:
- Nye aftagertyper:
- Eller afvigelser fra principperne:
- Eventuelle behov for reduktion af teknisk gæld skal afdækkes:
Der gives en beskrivelse af hvorledes disse tænkes håndteret/implementeret i løsningen og om dette har været vendt med STAR arkitekten.
Husk GDPR stillingtagen
Ingen personfølsomme data i epics
Illustrationer, skærmdumps m.v. må ikke indeholde cpr.nr., CV. nr., rigtige personnavne på borgere eller deres kontaktoplysninger i form af e-mail, telefonnr., adresse m.v.
- Ja, det er tjekket, at epic ikke indeholder dette.
Angiv hvem der har foretaget dette tjek: Lea Cecilia Slaarup
Angiv dato for tjek: 03-01-2021
Opbevaring af oplysninger i STARs it-systemer
Ved oprettelse af nye dataområder skal der tages stilling til, hvornår formålet med data ophører og dermed fastlægges en slettepolitik.
Ved indførelse af nye data på eksisterende dataområder skal GDPR slettejobs opdateres.
Udviklingen omhandler slettejobs som skal implementeres så regler om GDPR og slettepolitikker overholdes.
Hvem må tilgå oplysningerne?
Afsnittet må ikke blot slettes, hvis det vurderes ikke relevant. Det skal dokumenteres at man har forhold sig til nedenstående.
Husk det er hensynet til borgeren der tæller højst. Der skal være hjemmel til at sagsbehandler må tilgå oplysninger. Formålet skal være som led i administrationen af beskæftigelsesreglerne eller ydelsesadministration.
Dem som må tilgå oplysningerne er supporten som anvender Zendesk i deres daglige arbejde.
Korrekte sikkerhedsattributter på services
PO skal for hver enkelt servicemetode angive hvilke myndighedstyper, der må kalde de forskellige servicemetoder.
Tilladte organisationer (eksempel - se den fulde liste over myndighedstyper på siden DFDGs sikkerhedsmodel )
Alle borgere | Egne borgere | Tidligere egne borgere | Gæsteadgang | Anden Aktør - egne borgere | Anden Aktør - gæsteadgang | |
---|---|---|---|---|---|---|
A-kasse | ||||||
JobCenter | ||||||
Kommune | ||||||
STAR | X | |||||
AUB | ||||||
UDK | ||||||
STIL |
A-kasse filtrering
Hvis a-kassen må anvende metoden, må a-kassen så se / hente alle data? Eller skal der foretages filtrering ift. at a-kassen fx kun må se nogle udfaldsrum / kodelisteværdier? Husk at filtreringen skal ramme eventuel visning på Jobnet aht. sagsbehandlerlogin
A-kassen anvender ikke det omhandlende system.
Sagsbehandlerlogin på Jobnet - tag stilling til adgang!
En sagsbehandler i et jobcenter kan tilgå en borger tilknyttet det konkrete jobcenter.
En sagsbehandler i en a-kasse kan tilgå en borger, som er medlem af a-kassen og KG 1 (tilmeldt og ikke-tilmeldt) eller KG 8 og tilmeldekategori 5 - dimittend.
Begrænsninger kan foretages via (a-kasse-) filtrering, eller ved at afgrænse på action niveau på konkrete sider på Jobnet.
Stillingtagen: Beskriv kort, at der er taget stilling til sagsbehandlerlogin
Sagsbehandlere anvender ikke det omhandlende system.