Skip to end of metadata
Go to start of metadata

You are viewing an old version of this page. View the current version.

Compare with Current View Page History

Version 1 Current »

Beskrivelse af epic af it-understøttelse af Styrelsen for Arbejdsmarked og Rekrutterings forretning

STAR Projektleder (PL)

Forretningsanalytiker (FA)

STAR Release
tilgængeligt i test

STAR Release
start ibrugtagning

STAR Release
seneste ibrugtagning

Epic status

Eksterne snitflader

Jens Andersen Knud de Place (STAR)

Carsten Olsen

2025-1

2025-1

2025-1

0,1

KSS, A-kasse

Versionshistorik af betydning for eksterne (v0.1, v0.3, v0.5 og v1.0)

Anvendes ved ændringer, der har betydning for eksterne.

Dato

Version

Opdateret af

Hvad er ændret?

27.11.2024

0.1

Knud de Place

Oprettet

key status labels
Loading...
Refresh

PLAN-6201 - Getting issue details... STATUS

Indholdsfortegnelse

Afgrænsning af epic

Afgrænsning (overordnet beskrivelse)

Som en STAR og borger

ønsker jeg joblogoplysninger GDPR-slettet og at mit jobcenter og eventuelle a-kasse modtager WSB om dette

for at jobcenter og a-kasse kan tage stilling til sletning af lokale kopier af mine joblogdata, når de slettes i STARs systemer

Acceptkriterier

Nr.

Beskrivelse

Relevant for (intern STAR)

Intern STAR userstory

(links er interne)

1005.7.24(B).1

Flyt øvrige joblog batchjob - GDPR-slettebatchjob - til JobSearch

Plan

PLAN-4416 - Getting issue details... STATUS

1005.17.24(B).2

Send GDPR-slette wsb til jobcenter og a-kasse - GdprSletJoblog.wsb og GdprSletAndenlogning.wsb

Plan

PLAN-6604 - Getting issue details... STATUS

Kriterier for tilsagn til serviceaftager i forhold til STARs snitflader

Kriterie

<epic nr>.1.1

<epic nr>.1.2

<epic nr>.1.3

Bemærkning

Oversigt over berørte webservices 

Manuel oversigt som er synlig for eksterne

Links i listen virker kun med STAR Jira konto og kan derfor ikke tilgås af eksterne. Links under Summary indeholder ikke andre oplysninger relevant for eksterne end hvad der fremgår i tabellen.

(kopiér og indsæt manuelt i tabellen)

Summary

Varslingstype

Varslingsnote

Eksterne Snitflader

Interne Snitflader

Project

Automatisk oversigt

Ikke synlig for eksterne, men indeholder ikke andre oplysninger end kopieret til den manuelle oversigt ovenfor.

summary Varslingstype Varslingsnote Eksterne snitflader Interne Snitflader project
Loading...
Refresh

Beskrivelse af epic

Baggrund

Her udfylder PO oplysninger om baggrund for epic'en, herunder fx om der ligger politisk aftale eller lovgivning bag. Særligt vigtigt, at dette fremgår, hvis det ikke fremgår i en overliggende ISB, hvortil der evt. kan henvises.

GDPR-slettebatchjobs vedrørende joblog skal geninplementeres efter joblog er flyttet fra DFDG (classic) til JobSearch i release 2024-4. Endvidere skal hidtidig WSRM og GDPR-sletning af joblog registreringer erstattes af WSB’er.

Regler

Her udfylder PO oplysninger om eksisterende eller forventede regler om registrering og indberetning.

Det er frivilligt for aftagerne om de ønsker at modtage WSB’er på GDPR-sletning. Aftagerne er som hidtil selv ansvarlige for at beslutte, hvornår lokale joblog data skal GDPR-slettes.

Forventet påvirkning af jobcenter-, a-kasse- eller ydelsessystemer

Her beskriver PO overordnet, hvordan epic'en forventes at påvirke aftagerne. Særligt vigtigt, at dette fremgår, hvis det ikke fremgår i en overliggende ISB, hvortil der evt. kan henvises.

1005.7.24(B).1 - Flyt øvrige joblog batchjob - GDPR-slettebatchjob - til JobSearch

GDPR-slette batchjob vedrørende joblogoplysninger flyttes fra DFDG (classic) til JobSearch.

1005.17.24(B).2 - Send GDPR-slette wsb til jobcenter og a-kasse - GdprSletJoblog.wsb og GdprSletAndenlogning.wsb

Løsning i DFDG

  • Ny WSB om GDPR-sletning af logs vedr. jobsøgning

  • Ny WSB om GDPR-sletning af logs vedrørende anden end jobsøgning

  • Som hidtil dannes ikke besked til aftagere, når oploadede joblog dokumenter GDPR-slettes

  • WsrmMessageService (version 11).GetJoblogGdprSlettetVersion1 udgår i release 2025-1.

GdprSletJoblog.wsb

For metadata se https://starwiki.atlassian.net/wiki/spaces/ISB/pages/3950510658/Noter+til+webservicebeskeder#Metadata-eksempel

For teknisk dokumentation se Eksternkommunikation Webservicebeskeddokumentation

For beskedtyper se EksternKommunikation.EntityTypeCodeList

GdprSletJoblog

Feltnavn m.v.

Beskrivelse

Indhold

EntitetNavn

Navn på beskedtypen

“GdprSletJoblog”

EntitetId

Identifikation af beskedtype og Unik Id på tværs af alle miljøer

300xx

Beskrivelse

Beskrivelse på beskedtypen

GDPR-sletning af en borgers joblog oplysninger vedrørende jobsøgning

Startdato

Dato for hvornår beskeden kan modtages

  • Test: Når DFDG udvikling med besked er deployet på det pågældende miljø

  • PreProd: Når Releasen bliver deployet

  • Prod: Når Releasen bliver deployet i releaseweekend

Slutdato

Dato for hvornår besked ikke mere sendes

N/A

EksternIdentifier

Identifikation på det data entitet beskeden vedrøre

 jobsoegningslogningIdentifier

Version Identifier

Versionsidentifikation på det data entitet beskeden vedrører

N/A

IdentifikationstypeId

Reference til type hvad/hvem besked vedrører

Cpr nr (Id 1)

Aendringstype

Aktion der kan have udløst besked (Create, Update og eller Delete)

  • Oprettelse (Id 1)
  • Opdatering (Id 2)
  • Sletning (Id 3)

Kun sletning (id 3) er relevant for denne WSB

Bodyindhold

Hvis der er data i beskeden udover standard

Nej

Erstatter WSRM

Hvilke(n) WSRM besked(er) webservicebeskeden erstatter helt eller delvis

WsrmMessageService (version 11).GetJoblogGdprSlettetVersion1

Forretningsregler for afsendelse

Specifikke regler for afsendelse

  • Der dannes en besked, når joblogoplysninger vedr. jobsøgning slettes

  • WSB besked til jobcentre og a-kasser hvor borger har er eller har været tilknyttet / medlem. 

Afsendelsesstrategi

Modtager af webservicebesked jvf.
Afsendelsesstrategier webservicebeskeder pr modtagertype

Jobcenter - ?

A-kasse - ?

Hent af data

Hvor kan data hentes i DFDG

Data kan ikke hentes, da de er blevet GDPR-slettet.

GdprSletJAndenlogning.wsb

For metadata se https://starwiki.atlassian.net/wiki/spaces/ISB/pages/3950510658/Noter+til+webservicebeskeder#Metadata-eksempel

For teknisk dokumentation se Eksternkommunikation Webservicebeskeddokumentation

For beskedtyper se EksternKommunikation.EntityTypeCodeList

GdprSletAndenlogning

Feltnavn m.v.

Beskrivelse

Indhold

EntitetNavn

Navn på beskedtypen

“GdprSletAndenlogning”

EntitetId

Identifikation af beskedtype og Unik Id på tværs af alle miljøer

300xx

Beskrivelse

Beskrivelse på beskedtypen

GDPR-sletning af en borgers joblog oplysninger vedr. anden logning

Startdato

Dato for hvornår beskeden kan modtages

  • Test: Når DFDG udvikling med besked er deployet på det pågældende miljø

  • PreProd: Når Releasen bliver deployet

  • Prod: Når Releasen bliver deployet i releaseweekend

Slutdato

Dato for hvornår besked ikke mere sendes

N/A

EksternIdentifier

Identifikation på det data entitet beskeden vedrøre

 andenLogningIdentifier

Version Identifier

Versionsidentifikation på det data entitet beskeden vedrører

N/A

IdentifikationstypeId

Reference til type hvad/hvem besked vedrører

Cpr nr (Id 1)

Aendringstype

Aktion der kan have udløst besked (Create, Update og eller Delete)

  • Oprettelse (Id 1)
  • Opdatering (Id 2)
  • Sletning (Id 3)

Kun sletning (id 3) er relevant for denne WSB

Bodyindhold

Hvis der er data i beskeden udover standard

Nej

Erstatter WSRM

Hvilke(n) WSRM besked(er) webservicebeskeden erstatter helt eller delvis

WsrmMessageService (version 11).GetJoblogGdprSlettetVersion1

Forretningsregler for afsendelse

Specifikke regler for afsendelse

  • Der dannes en besked, når joblogoplysninger vedr. anden logning slettes

  • WSB besked til jobcentre og a-kasser hvor borger har er eller har været tilknyttet / medlem. 

Afsendelsesstrategi

Modtager af webservicebesked jvf.
Afsendelsesstrategier webservicebeskeder pr modtagertype

Jobcenter - ?

A-kasse - ?

Hent af data

Hvor kan data hentes i DFDG

Data kan ikke hentes, da de er blevet GDPR-slettet.

WsrmMessageService (version 11).GetJoblogGdprSlettetVersion1

Særlige krav til test

Test scenarie

Ønske om eksternes deltagelse i test

Berørte systemområder (herunder nye batchjobs*) 

Identificeret af

  • Batchjobs

  • bør testes både med delta og fuldt load,

  • bør hvis der er afhængigheder køres med normalt load fra BI i ét testmiljø i hele testperioden

  • bør testes i samarbejde med teams som har afhængigheder

  • kørselstid, særligt hvis det er en del af NightlyBatch

Konsekvenser for drift/idriftsættelse

I forbindelse med idriftsættelse:

  • Skal der køres et fuldt dataload ved første kørsel af et batchjob - aftal med SF hvornår load skal køres:  

  • Skal der køres konvertering:  

  • Skal der køres databasescripts for opdatering af tabeller i databasen:  

Efter idriftsættelse:

Her beskriver PO/FA konsekvenser for løsninger efter idriftsættelse, hvis noget afviger fra normale setup.  

Arkitektur- og implementeringsnoter 

Her beskriver PO/FA om arkitekturen og teknikken bag løsningen, om der f.eks. anvendes:

  • Nye dataområder:  

  • Nye snitflader:  

  • Nye komponenter:  

  • Nye miljøer:  

  • Nye teknologier:  

  • Nye aftagertyper:  

  • Eller afvigelser fra principperne:  

  • Eventuelle behov for reduktion af teknisk gæld skal afdækkes:  

Der gives en beskrivelse af hvorledes disse tænkes håndteret/implementeret i løsningen og om dette har været vendt med STAR arkitekten.

Husk GDPR stillingtagen

Ingen personfølsomme data i epics

Illustrationer, skærmdumps m.v. må ikke indeholde cpr.nr., CV. nr., rigtige personnavne på borgere eller deres kontaktoplysninger i form af e-mail, telefonnr., adresse m.v.

  •  Ja, det er tjekket, at epic ikke indeholder dette.

  • Angiv hvem der har foretaget dette tjek: 

  • Angiv dato for tjek: 

Opbevaring af oplysninger i STARs it-systemer

Ved oprettelse af nye dataområder skal der tages stilling til, hvornår formålet med data ophører og dermed fastlægges en slettepolitik.

Ved indførelse af nye data på eksisterende dataområder skal GDPR slettejobs opdateres.

Hvem må tilgå oplysningerne?

Afsnittet må ikke blot slettes, hvis det vurderes ikke relevant. Det skal dokumenteres at man har forhold sig til nedenstående.

Husk det er hensynet til borgeren der tæller højst. Der skal være hjemmel til at sagsbehandler må tilgå oplysninger. Formålet skal være som led i administrationen af beskæftigelsesreglerne eller ydelsesadministration.  

Korrekte sikkerhedsattributter på services

PO skal for hver enkelt servicemetode angive hvilke myndighedstyper, der må kalde de forskellige servicemetoder.

Tilladte organisationer (eksempel - se den fulde liste over myndighedstyper på siden DFDGs sikkerhedsmodel )

Alle borgere

Egne borgere

Tidligere egne borgere

Gæsteadgang

Anden Aktør - egne borgere

Anden Aktør - gæsteadgang

A-kasse

x

JobCenter

x

x

Kommune

x

STAR

x

AUB

UDK

STIL

A-kasse filtrering

Hvis a-kassen må anvende metoden, må a-kassen så se / hente alle data? Eller skal der foretages filtrering ift. at a-kassen fx kun må se nogle udfaldsrum / kodelisteværdier? Husk at filtreringen skal ramme eventuel visning på Jobnet aht. sagsbehandlerlogin

Sagsbehandlerlogin på Jobnet - tag stilling til adgang!

En sagsbehandler i et jobcenter kan tilgå en borger tilknyttet det konkrete jobcenter.

En sagsbehandler i en a-kasse kan tilgå en borger, som er medlem af a-kassen og KG 1 (tilmeldt og ikke-tilmeldt) eller KG 8 og tilmeldekategori 5 - dimittend.

Begrænsninger kan foretages via (a-kasse-) filtrering, eller ved at afgrænse på action niveau på konkrete sider på Jobnet.

Stillingtagen: Beskriv kort, at der er taget stilling til sagsbehandlerlogin

  • No labels