856 Sletning af gamle oplysninger i DFDG
- ISB-88Getting issue details... STATUS
Indholdsfortegnelse
Målgruppe for dokumentet
Navne på interessenter omfattet af projektet |
Baggrund og forretningsmål
Det altovervejende formål med en borgers data som registreres i Det fælles it-baserede datagrundlag (DFDG) er at medvirke til at sikre borgeren de rettigheder, som borgeren har efter lovgivningen på beskæftigelsesområdet (fremover kaldet borgerens rettigheder). Det understøtter borgerens retssikkerhed.
En borger har ifølge databeskyttelsesforordningen ret til at få sine data slettet uden unødig forsinkelse, når formålet med behandlingen af data ikke længere er aktuelt. Det gælder også personoplysninger i DFDG, hvor STAR er dataansvarlig for de centrale aktiviteter, herunder opbevaringen af de data, som registreres og indberettes via kommunernes og a-kassernes sagsbehandlingssystemer, via Jobnet og eksterne platforme.
For at få afklaringen på hvornår et formål med data ophører har STAR udarbejdet følgende 3 principper:
Princip 1: STAR har lovhjemmel til at indhente og opbevare data om borgere, der er med til at sikre borgernes rettigheder og pligter ift. til:
- Ydelser
- Den beskæftigelsesindsats som er beskrevet i LAB, LAS, sygedagpengeloven, kompensationsloven og integrationsloven mv. for deres målgruppe.
- For at tjene borgerne, skal sagsbehandlere kunne udføre deres arbejde og STAR skal kunne kontrollere, at reglerne følges.
Princip 2: Borgere skal altid have en koordineret og sammenhængende indsats. Det kræver, at oplysninger, der indgår i samme kontekst kan tilgås i sin helhed.
Gælder også når:
- Borgere gennemgår forløb, som bliver længere end gennemsnittet
- Borger evt. skifter målgruppe undervejs
Princip 3: Borgere skal tilbydes en moderne og tidsvarende selvbetjening:
- Ingen genregistreringer af oplysninger, som det offentlige har lovhjemmel til at dele på tværs.
- Borgere skal opleve, at indholdet på STAR's digitale løsninger er tilpasset deres individuelle behov og situation. (Kan indbefatte metadata og data, der er sammenkoblet af forskellige data)
- Borgere skal også selv kunne foretage indstillinger og give accept af fx cookies eller andre former for accepter, som STAR opbevarer.
Som dataansvarlig for DFDG har STAR pligt til at slette oplysningerne, når de ikke længere er aktuelle.
Epics under denne ISB skal understøtte dette.
For hver dataområdet har styrelsen foretaget en analyse, hvor der er taget stilling til følgende, som dokumenteres anden sted:
- Beskrivelse af databehandlingsaktiviteten samt hvornår dataområdet er indført
- Retlig analyse, herunder om der kan opstå behov for data, fx for at påvise ret til en ydelse
- Stillingtagen til evt. afleveringspligt til Rigsarkivet
- Administrative hensyn
- Dokumentation i forhold til sagsbehandling
- Hensyn til dataminimering
- Klagehensyn
- Genoptagelseshensyn
- Evt. sammenhæng til øvrige behandlingsaktiviteter
- Evt. sammenhæng DSDW
Løsningens grænseflader
Udsendelse af WSRM til dataaftagere
Som udgangspunkt sendes der kun WSRM på dataområder hvor der for dataaftagerne er hårde bindinger imellem data, som gør at det er nødvendigt at kende DFDGs sletningstidspunkt for at kunne slette data man som databehandler selv er ansvarlig for.
Løsningens omfang
Drift, skemalægning og opfølgning af slettejobs
Regelmæssig gennemførsel af sletning af data er sikret ved at der er lavet 4 batchjobs som månedligt sætter slettejobs igang for de enkelte dataområder der skal slettes data for. Disse schedulerende batchjobs kører dagligt og sørger for at udnytte tidspunkter på døgnet med statistisk set lav belastning af systemet til at slette data.
Kørslen er overvåget af STARs systemforvaltning.
Ved idriftsættelse justeres kørselstid for en indledende periode så en oparbejdet pukkel af data til sletning afvikles. Efterfølgende sættes kørselstiden så en ny pukkel ikke opbygges. Der udføres et årligt eftersyn af at datamængderne for et dataområde på grund af ændret brugsmønster ikke er vokset så meget så den månedlige sletning ikke kan følge med.
For dataområder hvor der ikke længere tilkommer data (udfasede forretningsområder som fx Tjek af jobforslag) laves der slettejobs til manuel afvikling som sker ifm. det årlige eftersyn af kørselstider som nævnt ovenfor.
Ansvaret for den årlige opfølgning påhviler CPO’en for DFDG. I praksis er der oprette en åben ISB 988 (IT-slutproduktbeskrivelse) hvor der årlig oprettes en epic med acceptkriterie om at følge op på slettejob i DFDG i indeværende år.
Anbefalinger/kommentarer vedr. arkitektur.
Oversigt over epics
Idriftsatte
Endnu ikke idriftsatte