1005.17.24(B) Joblog - wsb'er om GDPR-sletning
Beskrivelse af epic af it-understøttelse af Styrelsen for Arbejdsmarked og Rekrutterings forretning
Â
STAR Projektleder (PL) | Forretningsanalytiker (FA) | STAR Release   | STAR Release   | STAR Release   | Epic status | Eksterne snitflader |
---|---|---|---|---|---|---|
@Jens Andersen @Knud de Place (STAR) | @Carsten Olsen | 2025-1 | 2025-1 | 2025-1 | 0,1 | KSS, A-kasse |
Versionshistorik af betydning for eksterne (v0.1, v0.3, v0.5 og v1.0)
Anvendes ved ændringer, der har betydning for eksterne.
Dato | Version | Opdateret af | Hvad er ændret? |
---|---|---|---|
27.11.2024 | 0.1 | Knud de Place | Oprettet |
 |  |  |  |
https://starwiki.atlassian.net/browse/PLAN-6201
Indholdsfortegnelse
- 1 Versionshistorik af betydning for eksterne (v0.1, v0.3, v0.5 og v1.0)
- 2 Indholdsfortegnelse
- 3 Afgrænsning af epic
- 4 Oversigt over berørte webservicesÂ
- 5 Beskrivelse af epic
- 6 Særlige krav til test
- 7 Konsekvenser for drift/idriftsættelse
- 8 Arkitektur- og implementeringsnoterÂ
- 9 Husk GDPR stillingtagen
Afgrænsning af epic
Afgrænsning (overordnet beskrivelse) |
---|
Som en STAR og borger ønsker jeg joblogoplysninger GDPR-slettet og at mit jobcenter og eventuelle a-kasse modtager WSB om dette for at jobcenter og a-kasse kan tage stilling til sletning af lokale kopier af mine joblogdata, når de slettes i STARs systemer |
Acceptkriterier
Nr. | Beskrivelse | Relevant for (intern STAR) | Intern STAR userstory (links er interne) |
---|---|---|---|
1005.17.24(B).1 | Flyt øvrige joblog batchjob - GDPR-slettebatchjob - til JobSearch | Plan | |
1005.17.24(B).2 | Send GDPR-slette wsb til jobcenter og a-kasse - GdprSletJoblog.wsb og GdprSletAndenlogning.wsb | Plan | |
 |  |  |  |
Kriterier for tilsagn til serviceaftager i forhold til STARs snitflader
Kriterie | 1005.17.24(B).2 | <epic nr>.1.2 | <epic nr>.1.3 | Bemærkning |
---|---|---|---|---|
Aftagere der ønsker at modtage besked, når STAR GDPR-sletter joblogregistreringer skifter fra WSRM’en GetJoblogGdprSlettetVersion1 til at modtage WSB’er om GDPR-sletning | X |  |  |  |
 |  |  |  |  |
Oversigt over berørte webservicesÂ
Manuel oversigt som er synlig for eksterne
Links i listen virker kun med STAR Jira konto og kan derfor ikke tilgås af eksterne. Links under Summary indeholder ikke andre oplysninger relevant for eksterne end hvad der fremgår i tabellen.
(kopiér og indsæt manuelt i tabellen)
Summary | Varslingstype | Varslingsnote | Eksterne Snitflader | Interne Snitflader | Project |
---|---|---|---|---|---|
Ny | WSB om GDPR-sletning af anden logning end jobsøgning. Erstatter WSRM'en GetJoblogGdprSlettetVersion1 | A-kasse(f), KSS(f) | SF | Plan | |
Ny | WSB om GDPR-sletning af joblog registreringer vedr jobsøgning. Erstatter WSRM'en GetJoblogGdprSlettetVersion1 | A-kasse(f), KSS(f) | SF | Plan | |
WsrmMessageService (version 11).GetJoblogGdprSlettetVersion1 | Udgået | WSRM'en udgår i 2025-1 | A-kasse, KSS | SF | Plan |
Automatisk oversigt
Ikke synlig for eksterne, men indeholder ikke andre oplysninger end kopieret til den manuelle oversigt ovenfor.
Beskrivelse af epic
Baggrund
Her udfylder PO oplysninger om baggrund for epic'en, herunder fx om der ligger politisk aftale eller lovgivning bag. Særligt vigtigt, at dette fremgår, hvis det ikke fremgår i en overliggende ISB, hvortil der evt. kan henvises.
GDPR-slettebatchjobs vedrørende joblog skal geninplementeres efter joblog er flyttet fra DFDG (classic) til JobSearch i release 2024-4. Endvidere skal hidtidig WSRM og GDPR-sletning af joblog registreringer erstattes af WSB’er.
Regler
Her udfylder PO oplysninger om eksisterende eller forventede regler om registrering og indberetning.
Det er frivilligt for aftagerne om de ønsker at modtage WSB’er på GDPR-sletning. Aftagerne er som hidtil selv ansvarlige for at beslutte, hvornår lokale joblog data skal GDPR-slettes.
Forventet påvirkning af jobcenter-, a-kasse- eller ydelsessystemer
Her beskriver PO overordnet, hvordan epic'en forventes at påvirke aftagerne. Særligt vigtigt, at dette fremgår, hvis det ikke fremgår i en overliggende ISB, hvortil der evt. kan henvises.
1005.7.24(B).1 - Flyt øvrige joblog batchjob - GDPR-slettebatchjob - til JobSearch
GDPR-slette batchjob vedrørende joblogoplysninger flyttes fra DFDG (classic) til JobSearch.
1005.17.24(B).2 - Send GDPR-slette wsb til jobcenter og a-kasse - GdprSletJoblog.wsb og GdprSletAndenlogning.wsb
Løsning i DFDG
Ny WSB om GDPR-sletning af logs vedr. jobsøgning
Ny WSB om GDPR-sletning af logs vedrørende anden end jobsøgning
Som hidtil dannes ikke besked til aftagere, når oploadede joblog dokumenter GDPR-slettes
WsrmMessageService (version 11).GetJoblogGdprSlettetVersion1 udgår i release 2025-1.
Â
GdprSletJoblog.wsb
GdprSletJAndenlogning.wsb
WsrmMessageService (version 11).GetJoblogGdprSlettetVersion1
WsrmMessageService (version 11). GetJoblogGdprSlettetVersion1 udgår i 2025-1. Beskeden har ikke været dannet i perioden fra 2024-4 til 2025-1, hvor der ikke er foretaget GDPR-sletning af joblogoplysninger.
Særlige krav til test
Test scenarie | Ønske om eksternes deltagelse i test | Berørte systemområder (herunder nye batchjobs*) | Identificeret af |
---|---|---|---|
 |  |  |  |
 |  |  |  |
Â
Batchjobs
bør testes både med delta og fuldt load,
bør hvis der er afhængigheder køres med normalt load fra BI i ét testmiljø i hele testperioden
bør testes i samarbejde med teams som har afhængigheder
kørselstid, særligt hvis det er en del af NightlyBatch
Konsekvenser for drift/idriftsættelse
I forbindelse med idriftsættelse:
Skal der køres et fuldt dataload ved første kørsel af et batchjob - aftal med SF hvornÃ¥r load skal køres: Â
Skal der køres konvertering: Â
Skal der køres databasescripts for opdatering af tabeller i databasen: Â
Efter idriftsættelse:
Her beskriver PO/FA konsekvenser for løsninger efter idriftsættelse, hvis noget afviger fra normale setup. Â
Arkitektur- og implementeringsnoterÂ
Her beskriver PO/FA om arkitekturen og teknikken bag løsningen, om der f.eks. anvendes:
Nye dataomrÃ¥der: Â
Nye snitflader:Â Â
Nye komponenter:Â Â
Nye miljøer: Â
Nye teknologier:Â Â
Nye aftagertyper:Â Â
Eller afvigelser fra principperne:Â Â
Eventuelle behov for reduktion af teknisk gæld skal afdækkes: Â
Â
Der gives en beskrivelse af hvorledes disse tænkes håndteret/implementeret i løsningen og om dette har været vendt med STAR arkitekten.
Husk GDPR stillingtagen
Ingen personfølsomme data i epics
Illustrationer, skærmdumps m.v. må ikke indeholde cpr.nr., CV. nr., rigtige personnavne på borgere eller deres kontaktoplysninger i form af e-mail, telefonnr., adresse m.v.
 Ja, det er tjekket, at epic ikke indeholder dette.
Angiv hvem der har foretaget dette tjek:Â
Angiv dato for tjek:Â
Opbevaring af oplysninger i STARs it-systemer
Ved oprettelse af nye dataområder skal der tages stilling til, hvornår formålet med data ophører og dermed fastlægges en slettepolitik.
Ved indførelse af nye data på eksisterende dataområder skal GDPR slettejobs opdateres.
Hvem må tilgå oplysningerne?
Afsnittet må ikke blot slettes, hvis det vurderes ikke relevant. Det skal dokumenteres at man har forhold sig til nedenstående.
Husk det er hensynet til borgeren der tæller højst. Der skal være hjemmel til at sagsbehandler mÃ¥ tilgÃ¥ oplysninger. FormÃ¥let skal være som led i administrationen af beskæftigelsesreglerne eller ydelsesadministration. Â
Korrekte sikkerhedsattributter på services
PO skal for hver enkelt servicemetode angive hvilke myndighedstyper, der må kalde de forskellige servicemetoder.
Tilladte organisationer (eksempel - se den fulde liste over myndighedstyper på siden DFDGs sikkerhedsmodel )
 | Alle borgere | Egne borgere | Tidligere egne borgere | Gæsteadgang | Anden Aktør - egne borgere | Anden Aktør - gæsteadgang |
---|---|---|---|---|---|---|
A-kasse | Â | x | Â | Â | Â | Â |
JobCenter | Â | x | Â | Â | x | Â |
Kommune | Â | x | Â | Â | Â | Â |
STAR | x | Â | Â | Â | Â | Â |
AUB | Â | Â | Â | Â | Â | Â |
UDK | Â | Â | Â | Â | Â | Â |
STIL | Â | Â | Â | Â | Â | Â |
Â
A-kasse filtrering
Hvis a-kassen må anvende metoden, må a-kassen så se / hente alle data? Eller skal der foretages filtrering ift. at a-kassen fx kun må se nogle udfaldsrum / kodelisteværdier? Husk at filtreringen skal ramme eventuel visning på Jobnet aht. sagsbehandlerlogin
Sagsbehandlerlogin på Jobnet - tag stilling til adgang!
En sagsbehandler i et jobcenter kan tilgå en borger tilknyttet det konkrete jobcenter.
En sagsbehandler i en a-kasse kan tilgå en borger, som er medlem af a-kassen og KG 1 (tilmeldt og ikke-tilmeldt) eller KG 8 og tilmeldekategori 5 - dimittend.
Begrænsninger kan foretages via (a-kasse-) filtrering, eller ved at afgrænse på action niveau på konkrete sider på Jobnet.
Stillingtagen: Beskriv kort, at der er taget stilling til sagsbehandlerlogin
Â