Skip to content
This repository has been archived by the owner on Jun 3, 2024. It is now read-only.

Q6 | Privacy vriendelijke (filtered) view of export (per rol) #16

Closed
marcvanandel opened this issue Sep 29, 2022 · 3 comments
Closed

Q6 | Privacy vriendelijke (filtered) view of export (per rol) #16

marcvanandel opened this issue Sep 29, 2022 · 3 comments

Comments

@marcvanandel
Copy link
Collaborator

  • Als verkoper wil ik graag de koopovereenkomst bewaren voor later gebruik ... maar heb ik dan alle informatie van de koper nodig?
  • Als koper wil ik graag de koopovereenkomst bewaren voor later gebruik ... maar heb ik dan alle informatie van de verkoper nodig?
  • Als notaris heb ik de koopovereenkomst nodig bij het passeren van de levering. Welke informatie heb ik dan precies nodig?
  • Moet iedereen altijd alle data hebben ... of kunnen er per rol exports / views gemaakt worden, waar alleen de voor hen noodzakelijke gegevens in beschikbaar zijn?

Dit issue bevat de quest naar antwoorden op bovenstaande vragen.

@marcvanandel
Copy link
Collaborator Author

Hiervoor kan naar het voorbeeld van IRMA gekeken worden. Meer info over IRMA staat in #11 ivm het gebruik van IRMA voor authenticatie. Daar is specifieker voor bedoeld dan voor deze filtering ... hoewel de broncode van IRMA waarschijnlijk wel kan helpen bij het uitwerken van dit issue over hoe je afgeleide info kunt maken

@marcvanandel
Copy link
Collaborator Author

Dit gaat over data minimalisatie. Er zijn twee duidelijke actoren waarvoor / waarop data minimalisatie toegepast zou kunnen worden:

  • De Concept Koopovereenkomst voor Verkoper Vera zou minder data van Koper Koos kunnen bevatten als dat niet nodig is voor de juridische grondslag van de koopovereenkomst voor Verkoper Vera
  • De Concept Koopovereenkomst voor Koper Koos zou minder data van Verkoper Vera kunnen bevatten als dat niet nodig is voor de juridische grondslag van de koopovereenkomst voor Koper Koos én notaris / Kadaster (bij inschrijving)
  • Het is ook mogelijk om met referenties naar de BRP gegevens te werken en de autorisaties van die gegevens - aanwezig in betreffende PODs - te laten verschillen per actor:
    • Verkoper Vera heeft minimale toegang tot persoonsgegevens Koper Koos
    • en vise versa
    • Notaris heeft wel volledige toegang tot persoonsgegevens van beide actoren tbv validatie en controle

@marcvanandel
Copy link
Collaborator Author

In de kennis die we opgedaan hebben over VCs en de (re)prensetatie daarvan, hebben we data minimalisatie kunnen laten zien in stap 3, het koppelen van je persoonsgegevens mbv VCs. Dat vinden wij een voldoende aantoonbaar en realisatie van data minimalisatie. Daarmee kan dit issue gesloten worden.

image

Sign up for free to subscribe to this conversation on GitHub. Already have an account? Sign in.
Labels
None yet
Projects
None yet
Development

No branches or pull requests

1 participant