You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
Samtykketjenesten gjør det mulig å få tilgang til data om personer eller organisasjoner som det offentlige har innhentet tidligere. For eksempel ligningsdata. Samtykke brukes når den som trenger tilgang til data om noen (datakonsument) ikke har hjemmel til å innhente opplysningene uten samtykke fra den som eier dem. Samtykke kan legges inn som et eget steg i en hvilken som helst digital dialog med brukeren. Brukerne vil kunne se hva de samtykker til å dele, hvem de deler data med, hvor lenge, og innenfor hvilken kontekst dataene skal brukes.
Retablere basisfunsjonalitet for samtykketjenester på Altinn3
I leveranse 1 reetableres det som i dagens løsning heter Synkron flyt
Definisjoner
Datakilde - Datakonsument / CoverdBy - Aktøren (person/organisasjon) som får et samtykke til å hente data fra en gitt tjeneste hos en gitt datakilde. Fagsystem - Systemet som har behov for samtykke for å innhente data og som gjennom dette behovet setter i gang den samtykkeprosessen . Type: nettbank, lånesystem osv. Fagsystemleverandør / HandledBy - Aktøren (organisasjon) som henter data fra datakilde på vegne av CoverdBy. HandledBy benyttes bare når aktøren som henter data hos datakilde er en annen enn den aktøren som skal bruke data i sin prosess. Ressurseier - Eier av datakilde Sluttbruker / OfferdBy - Aktøren (person/organisasjon) som data omhandler og som gir samtykke til at disse kan deles med en annen. Sluttbrukersystem- aka SBS se Fagsystem
Systembruker - "bruker" opprettet for en gitt avgiver (eller "eier" av systembruker) og er entiteten som skal motta delegering av tilganger. Systembruker-Id - Uuid som identifiserer en gitt systembruker Eier av systembruker - Den organisasjonen eller avgiveren som systembrukeren blir opprettet for og er den som brukeren mottar tilganger fra.
Bør integrasjon mot Altinn Events levers i leveranse 1 slik at fagsystem tar i bruk ønskelig integrasjonsmønster med en gang (unngå utstrakt polling av status API)
Harmonisering av begrep mot Maskinporten
Hvordan håndteres gyldige redirect domener
Systembruker vs
Akseptansekrav
Samtykker som gis er eksplisitt med tilpasset formålstekst/dialog som kan administres av ressurseier
Ressurseier kan administrere samtykker i ressursregisteret via API eller GUI
Samtykkedialoger støtter flere språk
Samtykke kan inneholde mer informasjon enn rene scopes (Eks: 2017-06 til 2017-08 eller 2016)
Samtykker kan gis og administreres på vegene av andre (personer og organisasjoner) bare bemyndigede personer har disse rettighetene
Støtte for tredjepart (HandledBy) som har teknisk tilgang, men ikke er en juridisk part
Levereansen har full støtte for samtykkebassert lånesøknad
Støtte for uthenting av eksisternede samtykker i lister, både for ressurseier og konsument
Gyldige mottakere av samtykker kan begrenses med RRR
The content you are editing has changed. Please copy your edits and refresh the page.
Beskrivelse
Samtykketjenesten gjør det mulig å få tilgang til data om personer eller organisasjoner som det offentlige har innhentet tidligere. For eksempel ligningsdata. Samtykke brukes når den som trenger tilgang til data om noen (datakonsument) ikke har hjemmel til å innhente opplysningene uten samtykke fra den som eier dem. Samtykke kan legges inn som et eget steg i en hvilken som helst digital dialog med brukeren. Brukerne vil kunne se hva de samtykker til å dele, hvem de deler data med, hvor lenge, og innenfor hvilken kontekst dataene skal brukes.
Samtykkeløsningen i Altinn er utformet med den hensikt å oppfylle datatilsynets krav til samtykke for å behandle personopplysninger .
Retablere basisfunsjonalitet for samtykketjenester på Altinn3
I leveranse 1 reetableres det som i dagens løsning heter Synkron flyt
Definisjoner
Datakilde
-Datakonsument / CoverdBy
- Aktøren (person/organisasjon) som får et samtykke til å hente data fra en gitt tjeneste hos en gitt datakilde.Fagsystem
- Systemet som har behov for samtykke for å innhente data og som gjennom dette behovet setter i gang den samtykkeprosessen . Type: nettbank, lånesystem osv.Fagsystemleverandør / HandledBy
- Aktøren (organisasjon) som henter data fra datakilde på vegne av CoverdBy. HandledBy benyttes bare når aktøren som henter data hos datakilde er en annen enn den aktøren som skal bruke data i sin prosess.Ressurseier
- Eier av datakildeSluttbruker / OfferdBy
- Aktøren (person/organisasjon) som data omhandler og som gir samtykke til at disse kan deles med en annen.Sluttbrukersystem
- akaSBS
se FagsystemSystembruker
- "bruker" opprettet for en gitt avgiver (eller "eier" av systembruker) og er entiteten som skal motta delegering av tilganger.Systembruker-Id
- Uuid som identifiserer en gitt systembrukerEier av systembruker
- Den organisasjonen eller avgiveren som systembrukeren blir opprettet for og er den som brukeren mottar tilganger fra.Hva skal leveres
Basisfunsjonalitet for samtykke
Out of scope
Avklaringer
Akseptansekrav
Features
Annet
The text was updated successfully, but these errors were encountered: