856.15 Sletning af Samtykke
Beskrivelse af epic af it-understøttelse af Styrelsen for Arbejdsmarked og Rekrutterings forretning
Versionshistorik af betydning for eksterne (v0.1, v0.3, v0.5 og v1.0)
Anvendes ved ændringer, der har betydning for eksterne.
Dato | Version | Hvem | Hvad er ændret? |
---|---|---|---|
03-06-2021 | 0.1 | Jesper Brunholm | Epic grundlagt |
15-06-2021 | 0.3 | Karina Miller og Jesper Brunholm | Snitflader m.m. indlagt, epic klar til tilsagn |
24-06-2021 | 1.0 | Jesper Brunholm | Løftet til 1.0. udviklingen er gennemført |
Indholdsfortegnelse
Afgrænsning af epic
Afgrænsning | ||
---|---|---|
Som STAR vil jeg have fjernet samtykke da dette ikke længere har forretningsmæssigt formål | ||
Acceptkriterier | ||
Nr. | Beskrivelse | Relevant for |
856.15.1 | Samtykke skal udgå af såvel registreringsservices som hentningsservices | DFDG |
Kriterier for tilsagn til serviceaftager i forhold til STARs snitflader | Berørte acceptkriterier | Bemærkninger | |||
---|---|---|---|---|---|
856.15.1 | <epic nr>.1 .2 | <epic nr>.1 .3 | <epic nr>.1 .4 | ||
KSS og a-kasser skal med tilsagn bekræfte at oprydningen ikke skaber problemer hos dem | X | ||||
Oversigt over berørte webservices
Manuel oversigt som er synlig for eksterne
Links i listen virker kun med STAR Jira konto og kan derfor ikke tilgås af eksterne. Links under Summary indeholder ikke andre oplysninger relevant for eksterne end hvad der fremgår i tabellen.
(kopiér og indsæt manuelt i tabellen)
Summary | Varslingstype | Varslingsnote | Eksterne Snitflader | Interne Snitflader | Project |
---|---|---|---|---|---|
PersonHistoryService (Version 4).GetPersonHistory.CivicConsentHistory | Udgået | Kollektionen udgår og vil fremover returnere blankt | A-kasse(t.o.), KSS(t.o.) | N/A | D+S |
PersonRegistrationService (Version 9).CreateCivicConsent | Udgået | Metoden udgår | A-kasse(t.o.), KSS(t.o.) | N/A | D+S |
PersonRegistrationService (Version 9).DeleteCivicConsent | Udgået | Metoden udgår | A-kasse(t.o.), KSS(t.o.) | N/A | D+S |
PersonStatusService (Version 20).GetVariablePersonStatus.CivicConsentInfo | Udgået | Kollektionen udgår og vil fremover returnere blankt | A-kasse(t.o.), KSS(t.o.) | Jobnet | D+S |
WsrmMessageService (Version 10).GetCivicConsentDeletedVersion4 | Udgået | Beskeden udgår | A-kasse(t.o.), KSS(t.o.) | N/A | D+S |
WsrmMessageService (Version 10).GetCivicConsentVersion4 | Udgået | Beskeden udgår | A-kasse(t.o.), KSS(t.o.) | N/A | D+S |
Automatisk oversigt
Ikke synlig for eksterne, men indeholder ikke andre oplysninger end kopieret til den manuelle oversigt ovenfor.
Beskrivelse af epic
Baggrund
Overordnede principper gældende for slette-epics fra 2020-2021 er samlede i ISB 856.
Her udfylder PO oplysninger om baggrund for epic'en, herunder fx om der ligger politisk aftale eller lovgivning bag. Særligt vigtigt, at dette fremgår, hvis det ikke fremgår i en overliggende ISB, hvortil der evt. kan henvises.
Samtykke har i DFDG været relevant i kontekst af
- Samtykke til digtale planer – forældet men en del af min plan
- Samtykke om videregivelse af oplysninger til anden myndighed.
Hvad angår samtykke til digitale planer så er dette forældet idet borger nu har pligt til at anvende den digitale plan (medmindre der foreligger fritagelse)
Mht. videregivelse af oplysninger til anden myndighed så er registrering i DFDG ikke relevant, da samtykket er specifikt for den myndighed som det er givet til, og ikke kan videreføres til et jobcenter eller en a-kasse som borgeren flytter videre til.
Regler
Her udfylder PO oplysninger om eksisterende eller forventede regler om registrering og indberetning.
Forventet påvirkning af jobcenter-, a-kasse- eller ydelsessystemer
Her beskriver PO overordnet, hvordan epic'en forventes at påvirke aftagerne. Særligt vigtigt, at dette fremgår, hvis det ikke fremgår i en overliggende ISB, hvortil der evt. kan henvises.
Da der ikke længere er brug af data forventes hverken jobcenter- a-kasse- eller ydelsessystemer at blive påvirkede
Acc.kr. 856.15.1 - udfasning af samtykke i såvel indberetning som udlæsning
Indberetningsservicen DigitalConsentService slettes.
I PersonRegistrationService udgår metoderne CreateDigitalConsent og DeleteDigitalConsent.
I PersonStatusService og PersonHistoryService vil output være blankt.
Som konsekvens af disse ændringer udgår også WSRMMessageService (Version 10).GetCivicConsentVersion4 og GetCivicConsentDeletedVersion4
Særlige krav til test
Test scenarie | Berørte systemområder (herunder nye batchjobs*) | Identificeret af |
---|---|---|
* Batchjobs
- bør testes både med delta og fuldt load,
- bør hvis der er afhængigheder køres med normalt load fra BI i ét testmiljø i hele testperioden
- bør testes i samarbejde med teams som har afhængigheder
- kørselstid, særligt hvis det er en del af NightlyBatch
Konsekvenser for drift/idriftsættelse
I forbindelse med idriftsættelse:
- Skal der køres et fuldt dataload ved første kørsel af et batchjob - aftal med SF hvornår load skal køres: Nej
- Skal der køres konvertering: Nej
- Skal der køres databasescripts for opdatering af tabeller i databasen: Ja, der slettes tabeller. Dette håndteres med committede scripts
Efter idriftsættelse:
Arkitektur- og implementeringsnoter
Her beskriver PO/FA om arkitekturen og teknikken bag løsningen, om der f.eks. anvendes:
- Nye dataområder: N/A
- Nye snitflader: N/A
- Nye komponenter: N/A
- Nye miljøer: N/A
- Nye teknologier: N/A
- Nye aftagertyper: N/A
- Eller afvigelser fra principperne: N/A
- Eventuelle behov for reduktion af teknisk gæld skal afdækkes: Teknisk gæld er medtaget i løsningen
Der gives en beskrivelse af hvorledes disse tænkes håndteret/implementeret i løsningen og om dette har været vendt med STAR arkitekten.
Husk GDPR stillingtagen
Ingen personfølsomme data i epics
Illustrationer, skærmdumps m.v. må ikke indeholde cpr.nr., CV. nr., rigtige personnavne på borgere eller deres kontaktoplysninger i form af e-mail, telefonnr., adresse m.v.
- Ja, det er tjekket, at epic ikke indeholder dette.
Angiv hvem der har foretaget dette tjek: Jesper Brunholm
Angiv dato for tjek: 15-6-2021
Opbevaring af oplysninger i STARs it-systemer
Ved oprettelse af nye dataområder skal der tages stilling til, hvornår formålet med data ophører og dermed fastlægges en slettepolitik.
Ved indførelse af nye data på eksisterende dataområder skal GDPR slettejobs opdateres.
Der er netop tale om at der slettes og udfases et dataområde.
Hvem må tilgå oplysningerne?
Afsnittet må ikke blot slettes, hvis det vurderes ikke relevant. Det skal dokumenteres at man har forhold sig til nedenstående.
Husk det er hensynet til borgeren der tæller højst. Der skal være hjemmel til at sagsbehandler må tilgå oplysninger. Formålet skal være som led i administrationen af beskæftigelsesreglerne eller ydelsesadministration.
I denne epic fjernes tilgang til data.
Korrekte sikkerhedsattributter på services
PO skal for hver enkelt servicemetode angive hvilke myndighedstyper, der må kalde de forskellige servicemetoder.
Tilladte organisationer (eksempel - se den fulde liste over myndighedstyper på siden DFDGs sikkerhedsmodel )
Alle borgere | Egne borgere | Tidligere egne borgere | Gæsteadgang | Anden Aktør - egne borgere | Anden Aktør - gæsteadgang | |
---|---|---|---|---|---|---|
A-kasse | X | |||||
JobCenter | X | X | ||||
Kommune | X | |||||
STAR | X | |||||
AUB | ||||||
UDK | ||||||
STIL |
A-kasse filtrering
Hvis a-kassen må anvende metoden, må a-kassen så se / hente alle data? Eller skal der foretages filtrering ift. at a-kassen fx kun må se nogle udfaldsrum / kodelisteværdier? Husk at filtreringen skal ramme eventuel visning på Jobnet aht. sagsbehandlerlogin.
Da der i denne epic udfases services og slettes data er dette ikke relevant.
Sagsbehandlerlogin på Jobnet - tag stilling til adgang!
En sagsbehandler i et jobcenter kan tilgå en borger tilknyttet det konkrete jobcenter.
En sagsbehandler i en a-kasse kan tilgå en borger, som er medlem af a-kassen og KG 1 (tilmeldt og ikke-tilmeldt) eller KG 8 og tilmeldekategori 5 - dimittend.
Begrænsninger kan foretages via (a-kasse-) filtrering, eller ved at afgrænse på action niveau på konkrete sider på Jobnet.
Stillingtagen: Beskriv kort, at der er taget stilling til sagsbehandlerlogin
Da der i denne epic udfases services og slettes data er dette ikke relevant.