Beskrivelse af epic af it-understøttelse af Styrelsen for Arbejdsmarked og Rekrutterings forretning
Versionshistorik af betydning for eksterne (v0.1, v0.3, v0.5 og v1.0)
Anvendes ved ændringer, der har betydning for eksterne.
Dato | Version | Hvem | Hvad er ændret? |
---|---|---|---|
Indholdsfortegnelse
Afgrænsning af epic
Afgrænsning | ||||||||
---|---|---|---|---|---|---|---|---|
Som STAR vil jeg opfylde mine forpligtelser som myndighed i forhold til GDPR og dermed slette data når formålet med behandling og opbevaring af data ikke længere er tilstede | ||||||||
Acceptkriterier | ||||||||
Nr. | Beskrivelse | Relevant for | ||||||
856.14.1 | Som STAR ønsker jeg at CV data fra Jobseach slettes 6 år efter end aktiv kontaktgruppe og 6 år efter senest opdatering af søgbarhed af Cvét | DFDG, , JOBAG, | ||||||
856.14.2 | Som STAR vil jeg gerne have at borger der har oprettet og alene har været i kontaktgruppe X skal kunne slette sit CV via funktion på Jobnet | DFDG, Jobnet | ||||||
856.14.2 | Som A-kasse og KSS ønsker jeg at modtage en WSRM, når der slettes CV data på en af mine borgere/medlemmer | DFDG | ||||||
856.14.3 | Som STAR ønsker jeg at load fra BI til VOA koordineres så VOA har mulighed for at bevare data i længere tid aht. statistiske formål som er mere langvarige | Bi |
Kriterier for tilsagn til serviceaftager i forhold til STARs snitflader | Berørte acceptkriterier | Bemærkninger | |||
---|---|---|---|---|---|
<epic Acceptkriterie 856.14.1 | <epic nr>.1 .2 | <epic nr>.1 .3 | <epic nr>.1 .4 | ||
A-kasser og KSS systemer skal oplyse, hvorvidt de har behov for WSRM om sletning af data | X | ||||
Oversigt over berørte webservices
Manuel oversigt som er synlig for eksterne
Links i listen virker kun med STAR Jira konto og kan derfor ikke tilgås af eksterne. Links under Summary indeholder ikke andre oplysninger relevant for eksterne end hvad der fremgår i tabellen.
(kopiér og indsæt manuelt i tabellen)
Summary | Varslingstype | Varslingsnote | Eksterne Snitflader | Interne Snitflader | Project |
---|---|---|---|---|---|
Automatisk oversigt
Ikke synlig for eksterne, men indeholder ikke andre oplysninger end kopieret til den manuelle oversigt ovenfor.
Beskrivelse af epic
Baggrund
Overordnede principper gældende for slette-epics fra 2020/2021 er samlede i ISB 856.
Regler
Når en person er tilmeldt som ledig på Jobnet og tilhører en af målgrupperne i lov om en aktiv beskæftigelsesindsats, er behandlingen af CV-oplysninger relevant, nødvendig og henhører under offentlig myndighedsudøvelse, som styrelsen har fået pålagt, jf. databeskyttelsesforordningens artikel 6, stk. 1, litra e og artikel 9, stk. 2, litra g og litra j samt artikel 10.
Der er lovgivningsmæssige krav om, at stort set alle målgrupper i lov om aktiv beskæftigelsesindsats, skal registrere deres CV-oplysninger på Jobnet. Der er nogle målgruppe-bestemte forskelle med hensyn til hvornår kravet om at have registreret CV-oplysninger falder, og hvorvidt det skal gøres søgbart for arbejdsgivere, men hovedreglen er, at når man som ledig ydelsesmodtager skal i job eller uddannelse, skal man have registreret fyldestgørende og opdaterede CV-oplysninger på Jobnet.
CV-oplysningerne bruges aktivt i jobsøgningen mv. Det gælder både personer, der er tæt på arbejdsmarkedet (dagpengemodtagere, jobparate kontanthjælpsmodtagere mv.) og personer, der er længere væk fra arbejdsmarkedet (aktivitetsparate kontanthjælpsmodtagere, borgere i ressourceforløb, jobafklaringsforløb mv.).
Formålet med at ledige ydelsesmodtagere skal have registreret deres CV-oplysninger på Jobnet er at understøtte den ledige med at finde job eller uddannelse samt understøtte virksomheders mulighed for at udsøge egnede kandidater til en stilling. Formålet er samtidig, at CV-oplysningerne kan fungere et dialogværktøj for personer, der er længere væk fra arbejdsmarkedet, idet de kan synliggøre borgerens kompetencer og erfaringer i dialogen med den fagprofessionelle om vejen mod job eller uddannelse.
Registrering af CV-oplysninger er et element, som har betydning for visse borgeres (afhængigt af, hvilken målgruppe borgeren tilhører) rettigheder eller pligter i forhold til beskæftigelseslovgivningen. Det kan derfor være et krav, at CV-oplysninger om indgår i en evt. klagesag også efter, at borgeren er ophørt med at modtage ydelse. Det er dog den enkelte myndighed, dvs. kommune eller a-kasse, der selv har pligt til at sikre, at der er dokumentation for deres sagsbehandling. Såfremt en kommune eller a-kasser mener, de har behov for data i form af fx kortdata kan de fx gemme en kopi i eget fagsystem. Dermed er kommuner og a-kasser selv dataansvarlige og skal sikre sig egen slettepolitik, når deres formål med behandling af data ikke længere er tilstede.
[Det udestår at undersøge hvorvidt/i hvilket omfang kommuner/A-kasser ift. deres dokumentationspligt er datamæssigt afhængige af DFDG].
Det vurderes alle CV-oplysninger kan være relevante i forhold til at hjælpe ledige tilbage i job, og der er i lovgivningens krav taget stilling til hvilke oplysninger, der er obligatoriske for hvilke målgrupper. Der vurderes derfor ikke at være grundlag for yderligere dataminimering.
CV-oplysninger behandles som ét samlet dataområde
Det er udgangspunkt for fastsættelse af slettefristen, at alle CV-oplysninger opbevares med ensartet varighed og dermed også har den samme slettefrist. Det er ikke muligt at foretage en vurdering af, hvorvidt nogle CV-oplysninger er vigtigere end andre og dermed potentielt bør opbevares længere tid eller kortere tid. Dette gælder både de konkrete CV-oplysninger og de tilhørende metadata.
Samme slettefrist på tværs af alle målgrupper
Det vurderes samtidig, at slettefristen bør fastsættes med udgangspunkt om at gælde for alle ydelsesmodtagere, hvor der er fastsat krav om, at vedkommende har et CV på Jobnet samt for personer, der frivilligt har registreret cv-oplysninger, og at slettefristerne således ikke bør variere på tværs af målgrupper. Dette skal ses i lyset af en faglig vurdering af, at CV-oplysningerne for alle - uanset specifik målgruppe - er vigtige på borgerens vej mod job eller uddannelse.
Slettefristen tager i et vist omfang højde for borgere, der kommer ”tilbage i systemet”
Det vurderes, at slettefristen for CV’et bør tage højde for, at borgeren så vidt muligt skal spares for dobbeltarbejde med at oprette CV igen, såfremt borgeren inden for en kortere tidsperiode ude af ydelsessystemet kommer tilbage, hvor der igen er krav om, at borgeren skal have et CV. Borgeren skal så vidt muligt kun indtaste oplysninger om sig selv én gang, jf. også grundnotat om principper for sletning af data i STAR. Dette vil typisk gælde for sæsonarbejdere og borgere, der har svært ved at fastholde beskæftigelse eller uddannelse på længere sigt.
Forventet påvirkning af jobcenter-, a-kasse- eller ydelsessystemer
Slettefristen forudsætter, at kommuner selv har ansvar for den langsigtede dokumentation for borgerens forløb med betydning for borgerens retssikkerhed – men hjælper dem også
Her beskriver PO overordnet, hvordan epic'en forventes at påvirke aftagerne. Særligt vigtigt, at dette fremgår, hvis det ikke fremgår i en overliggende ISB, hvortil der evt. kan henvises.
Acc.kr. 856.14.1 - Som STAR ønsker jeg at CV data fra Jobseach slettes 6 år efter aktiv kontaktgruppe og 6 år efter senest opdatering af søgbarhed af Cvét
DATAområde | |||
---|---|---|---|
CV profildata | |||
CPR-nr, navn og adresser | Følger den normale DFDG proces om at data holdes loadet i CV siloen. Der er derfor ikke specifik sletning af disse data. Data slettes, når de ikke mere kommer som load fra BI | ||
Kontaktinformationer , Borger Jobcenter, borgerens A-kasse | Disse synkroniseres fra DFDG og sletning fra DFDG vil betyde sletning i CV silo. Der er derfor ikke specifik sletning af disse data. | ||
Profilbillede | |||
CV core (indhold) | |||
Arbejdserfaring, Uddannelse | |||
Kursus | |||
Certificering | |||
Kørekort | |||
Kvalifikationer | |||
frivilligt arbejde | |||
Andre erfaringer | |||
IT-erfaringer | |||
Sprog | |||
Introduktion - kort om mig (profil) | |||
Særlige hensyn | |||
Mine evner | (indgår kun i cvét for Rehab) | afklares yderligere på kommende It-forretningsdag/WSmøde | |
Min hverdag | (indgår kun i cvét for Rehab) | afklares yderligere på kommende It-forretningsdag/WSmøde | |
CV hjemmeside | Link | ||
CV Ansøgning | |||
Ansættelsesbetingelser | (fuldtid og deltid fx i forholdt il forsikringsstatus i a-kasse) En del af minimumsbetingelser for CV søgbarhed. | ||
Motivation for hvorfor borgeren søger jobbet | |||
Borgerens jobønsker | Disse synkroniseres fra DFDG og sletning fra DFDG vil betyde sletning i CV silo. Der er derfor ikke specifik sletning af disse data. | ||
CV Arbejdsproces | |||
CV Status | |||
CV Søgbarhed | Minimumsoplysninge for CV søgbarhed: jeg søger job som, kontaktoplysninger, ansættelsesbetingelser ( fuldtid/deltid- forsikringsstatus, ansættelse med det samme, seniorjob mv), Arbejdserfaring, krav min 1 uddannelse udfyldt Særregel: fleksjobvisiteret skal ikke udfylde ansættelsesbetingelser | ||
Acc.kr. 856.14.2 - Som STAR vil jeg gerne have at borger der har oprettet og alene har været i kontaktgruppe X skal kunne slette sit CV via funktion på Jobnet
Acc.kr. 856.14.3 - Som A-kasse og KSS ønsker jeg at modtage en WSRM, når der slettes CV data på en af mine borgere/medlemmer
Acc.kr. 856.14.4 - Som STAR ønsker jeg at load fra BI til VOA koordineres så VOA har mulighed for at bevare data i længere tid aht. statistiske formål som er mere langvarige
- CV felterne ”jeg søger job som ” og ”jobmål” anvendes bredt i VOA til div. målinger på Jobindsats.dk. Derudover anvendes oplysningerne til rekrutteringssurvey og arbejdsmarkedsbalancen.
- Fritekst anvendes bl.a. til kompetenceprojektet
- Oplysninger om den lediges certificeringer som kørekort anvendes også i kompetenceprojektet
- Oplysningerne om uddannelser, herunder uddannelsesniveau videregives til Danmarks Statistik til brug for undersøgelsen Indvandrernes medbragte uddannelse
VOA modtager dagligt en ny leverance af cv-data fra DFDG til DSDW. I øjeblikket får VOA en fuld-load, dvs. data overskrives hver dag. Det bliver ændret til delta-load i den nærmeste fremtid, dvs. ændringer og nye oplysninger bliver tilføjet til allerede indlæst data.
VOA kan derfor gemme historikken i DSDW’et – uafhængig af slettepolitikken i DFDG.
Styrelsen har i databeskyttelsesloven § 10 og i databeskyttelsesforordningen artikel 89 hjemmel til at opbevare data i længere tid til videnskabelige eller historiske forskningsformål eller til statistiske formål.
Implementeringen af slettejobbet, skal koordineres med VOA, således at en iværksættelse af slettepolitik på CV data i jobseach ikke påbegyndes før VOA har haft mulighed for at ændre en fuld load leverance til en delta-load. Dog forventes det at der vil gå en årrække før de første CV data fra jobseach vil nå den konkrete ældre for slettepolitikken.
Overvej for hvert acceptkriterie hvilke systemer der berøres af ændringen:
- DFDG
- Services
- WSRMer
- Kodelister
- PersonStatusService (PSS) / domænespecifikke statusservices
- PersonHistoryService (PHS) / domænespecifikke historik services
- LSS (Landssupportsystem) og herunder Registerudtræk (hvis STAR har dataejerskab og der er lavet PHS på domænet)
- Jobnet
- VITAS
- JobKon
- JobAG
- BI integrationsplatform
- Alle områder
- Nye batchjobs
- Dokumentation af jobbet til SF (jf. skabelon: xxx link til skabelon)
- Dataløft
- Hvis der i Databaser tilføjes eller fjernes kolonner med personfølsomme data (f.eks. person navne, adresser, email, telefonumre etc.), så skal SF informeres så disse data fremadrettet tilføjes eller fjernes fra scrambling.
- Nye batchjobs
- Kommunalt sagsbehandlingssystem
- A-kasse sagsbehandlingssystem
- Kommunalt bookingsystem
- JobcenterPlanner (JCP)
- WorkForcePlanner (WFP)
- M4 Booking
- Schultz Booking
- Kommunalt ydelsessystem (KMD Aktiv / KY)
- Kommunalt sygedagpengesystem (KSD)
Særlige krav til test
Test scenarie | Berørte systemområder (herunder nye batchjobs*) | Identificeret af |
---|---|---|
* Batchjobs
- bør testes både med delta og fuldt load,
- bør hvis der er afhængigheder køres med normalt load fra BI i ét testmiljø i hele testperioden
- bør testes i samarbejde med teams som har afhængigheder
- kørselstid, særligt hvis det er en del af NightlyBatch
Konsekvenser for drift/idriftsættelse
I forbindelse med idriftsættelse:
- Skal der køres et fuldt dataload ved første kørsel af et batchjob - aftal med SF hvornår load skal køres:
- Skal der køres konvertering:
- Skal der køres databasescripts for opdatering af tabeller i databasen:
Efter idriftsættelse:
Arkitektur- og implementeringsnoter
Her beskriver PO/FA om arkitekturen og teknikken bag løsningen, om der f.eks. anvendes:
- Nye dataområder:
- Nye snitflader:
- Nye komponenter:
- Nye miljøer:
- Nye teknologier:
- Nye aftagertyper:
- Eller afvigelser fra principperne:
- Eventuelle behov for reduktion af teknisk gæld skal afdækkes:
Der gives en beskrivelse af hvorledes disse tænkes håndteret/implementeret i løsningen og om dette har været vendt med STAR arkitekten.
Husk GDPR stillingtagen
Ingen personfølsomme data i epics
Illustrationer, skærmdumps m.v. må ikke indeholde cpr.nr., CV. nr., rigtige personnavne på borgere eller deres kontaktoplysninger i form af e-mail, telefonnr., adresse m.v.
- Ja, det er tjekket, at epic ikke indeholder dette.
Angiv hvem der har foretaget dette tjek:
Angiv dato for tjek:
Opbevaring af oplysninger i STARs it-systemer
Ved oprettelse af nye dataområder skal der tages stilling til, hvornår formålet med data ophører og dermed fastlægges en slettepolitik.
Ved indførelse af nye data på eksisterende dataområder skal GDPR slettejobs opdateres.
Hvem må tilgå oplysningerne?
Afsnittet må ikke blot slettes, hvis det vurderes ikke relevant. Det skal dokumenteres at man har forhold sig til nedenstående.
Husk det er hensynet til borgeren der tæller højst. Der skal være hjemmel til at sagsbehandler må tilgå oplysninger. Formålet skal være som led i administrationen af beskæftigelsesreglerne eller ydelsesadministration.
Korrekte sikkerhedsattributter på services
PO skal for hver enkelt servicemetode angive hvilke myndighedstyper, der må kalde de forskellige servicemetoder.
Tilladte organisationer (eksempel - se den fulde liste over myndighedstyper på siden DFDGs sikkerhedsmodel )
Alle borgere | Egne borgere | Tidligere egne borgere | Gæsteadgang | Anden Aktør - egne borgere | Anden Aktør - gæsteadgang | |
---|---|---|---|---|---|---|
A-kasse | X | |||||
JobCenter | X | X | ||||
Kommune | X | |||||
STAR | X | |||||
AUB | ||||||
UDK | ||||||
STIL |
A-kasse filtrering
Hvis a-kassen må anvende metoden, må a-kassen så se / hente alle data? Eller skal der foretages filtrering ift. at a-kassen fx kun må se nogle udfaldsrum / kodelisteværdier? Husk at filtreringen skal ramme eventuel visning på Jobnet aht. sagsbehandlerlogin
Sagsbehandlerlogin på Jobnet - tag stilling til adgang!
En sagsbehandler i et jobcenter kan tilgå en borger tilknyttet det konkrete jobcenter.
En sagsbehandler i en a-kasse kan tilgå en borger, som er medlem af a-kassen og KG 1 (tilmeldt og ikke-tilmeldt) eller KG 8 og tilmeldekategori 5 - dimittend.
Begrænsninger kan foretages via (a-kasse-) filtrering, eller ved at afgrænse på action niveau på konkrete sider på Jobnet.
Stillingtagen: Beskriv kort, at der er taget stilling til sagsbehandlerlogin