856 Sletning af gamle oplysninger i DFDG

ISB-88 - Getting issue details... STATUS

Indholdsfortegnelse


Målgruppe for dokumentet

Navne på interessenter omfattet af projektet



Baggrund og forretningsmål

Det altovervejende formål med en borgers data som registreres i Det fælles it-baserede datagrundlag (DFDG) er at medvirke til at sikre borgeren de rettigheder, som borgeren har efter lovgivningen på beskæftigelsesområdet (fremover kaldet borgerens rettigheder). Det understøtter borgerens retssikkerhed. 

En borger har ifølge databeskyttelsesforordningen ret til at få sine data slettet uden unødig forsinkelse, når formålet med behandlingen af data ikke længere er aktuelt. Det gælder også personoplysninger i DFDG, hvor STAR er dataansvarlig for de centrale aktiviteter, herunder opbevaringen af de data, som registreres og indberettes via kommunernes og a-kassernes sagsbehandlingssystemer, via Jobnet og eksterne platforme.

For at få afklaringen på hvornår et formål med data ophører har STAR udarbejdet følgende 3 principper: 

Princip 1: STAR har lovhjemmel til at indhente og opbevare data om borgere, der er med til at sikre borgernes rettigheder og pligter ift. til:

  • Ydelser
  • Den beskæftigelsesindsats som er beskrevet i LAB, LAS, sygedagpengeloven, kompensationsloven og integrationsloven mv. for deres målgruppe.
  • For at tjene borgerne, skal sagsbehandlere kunne udføre deres arbejde og STAR skal kunne kontrollere, at reglerne følges.

Princip 2: Borgere skal altid have en koordineret og sammenhængende indsats. Det kræver, at oplysninger, der indgår i samme kontekst kan tilgås i sin helhed.

Gælder også når:

  • Borgere gennemgår forløb, som bliver længere end gennemsnittet
  • Borger evt. skifter målgruppe undervejs

Princip 3: Borgere skal tilbydes en moderne og tidsvarende selvbetjening:

  • Ingen genregistreringer af oplysninger, som det offentlige har lovhjemmel til at dele på tværs.
  • Borgere skal opleve, at indholdet på STAR's digitale løsninger er tilpasset deres individuelle behov og situation. (Kan indbefatte metadata og data, der er sammenkoblet af forskellige data)
  • Borgere skal også selv kunne foretage indstillinger og give accept af fx cookies eller andre former for accepter, som STAR opbevarer.


Som dataansvarlig for DFDG har STAR pligt til at slette oplysningerne, når de ikke længere er aktuelle.

Epics under denne ISB skal understøtte dette. 

For hver dataområdet har styrelsen foretaget en analyse, hvor der er taget stilling til følgende, som dokumenteres anden sted:

  • Beskrivelse af databehandlingsaktiviteten samt hvornår dataområdet er indført
  • Retlig analyse, herunder om der kan opstå behov for data, fx for at påvise ret til en ydelse 
  • Stillingtagen til evt. afleveringspligt til Rigsarkivet
  • Administrative hensyn 
    • Dokumentation i forhold til sagsbehandling
    • Hensyn til dataminimering 
    • Klagehensyn 
    • Genoptagelseshensyn 
  • Evt. sammenhæng til øvrige behandlingsaktiviteter
  • Evt. sammenhæng DSDW


Løsningens grænseflader

Udsendelse af WSRM til dataaftagere

Som udgangspunkt sendes der kun WSRM på dataområder hvor der for dataaftagerne er hårde bindinger imellem data, som gør at det er nødvendigt at kende DFDGs sletningstidspunkt for at kunne slette data man som databehandler selv er ansvarlig for.



Løsningens omfang

Drift, skemalægning og opfølgning af slettejobs

Regelmæssig gennemførsel af sletning af data er sikret ved at der er lavet 4 batchjobs som månedligt sætter slettejobs igang for de enkelte dataområder der skal slettes data for. Disse schedulerende batchjobs kører dagligt og sørger for at udnytte tidspunkter på døgnet med statistisk set lav belastning af systemet til at slette data.

Kørslen er overvåget af STARs systemforvaltning.

Ved idriftsættelse justeres kørselstid for en indledende periode så en oparbejdet pukkel af data til sletning afvikles. Efterfølgende sættes kørselstiden så en ny pukkel ikke opbygges. Der udføres et årligt eftersyn af at datamængderne for et dataområde på grund af ændret brugsmønster ikke er vokset så meget så den månedlige sletning ikke kan følge med.  

For dataområder hvor der ikke længere tilkommer data (udfasede forretningsområder som fx Tjek af jobforslag) laves der slettejobs til manuel afvikling som sker ifm. det årlige eftersyn af kørselstider som nævnt ovenfor.

Ansvaret for den årlige opfølgning påhviler CPO’en for DFDG. I praksis er der oprette en åben ISB 988 (IT-slutproduktbeskrivelse) hvor der årlig oprettes en epic med acceptkriterie om at følge op på slettejob i DFDG i indeværende år.

Anbefalinger/kommentarer vedr. arkitektur.

 



Oversigt over epics

Idriftsatte


Endnu ikke idriftsatte