Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Persoonsgegevens uit ZRC en een duidelijke verwijzing naar betrokkene #2420

Open
johannesbattjes opened this issue Mar 4, 2024 · 5 comments

Comments

@johannesbattjes
Copy link

Op 23 maart 2022 hebben wij met Decos het volgende ingebracht op het technisch gebruikersoverleg voor ZGW:

Op dit moment is een betrokkene bij een rol bij zaak opgeslagen als een url. Weliswaar bevat ZRC velden voor het opslaan van bijvoorbeeld een BSN maar Roxit vindt het niet wenselijk dit soort velden te vullen. In het kort niet omdat

  • Het tot verdubbeling van gegevens leidt (bij ons leidt de url naar een API voor betrokkenen waar alles ook al is opgeslagen);
  • Allerlei maatregelen voor privacy by design op de hele ZRC van toepassing zijn zoals versleuteling, toegangsrechten beperken, voorkomen van het bevragen van lijsten met BSN’s en de ZRC hieraan niet voldoet;
  • Contactgegevens die juist nodig zijn bij de zaak hier niet in staan.
    Tevens is onduidelijk waar de betrokkene-url naar verwijst.

Op de bijeenkomst werd dit inderdaad als een belangrijk probleem gezien in de standaard dat moet worden opgelost. In het verslag van 3 nov 2022 werd dit nogmaals bevestigd. Het probleem wordt nu het aantal integraties op basis van de standaard toeneemt alleen maar dringender.

De oplossing zou kunnen bestaan uit het verwijderen van persoonsgegevens uit de standaard ZRC-bevragingen, een oplossing voor zaakbevragingen met persoonsgevens die het wel mogelijk maakt restricties te zetten op toegang tot persoonsgegevens, en duidelijkheid over de betekenis van de url.

WIj denken graag mee - wat zijn de plannen?

@johannesbattjes
Copy link
Author

Wat ook problematisch aan de huidige opzet is: de rol heeft geen PATCH operatie. Stel dat tijdens de zaak een contactgegeven wijzigt dan is het dus niet mogelijk deze wijziging door te voeren in de ZRC

@HenriKorver
Copy link
Collaborator

Wat ook problematisch aan de huidige opzet is: de rol heeft geen PATCH operatie. Stel dat tijdens de zaak een contactgegeven wijzigt dan is het dus niet mogelijk deze wijziging door te voeren in de ZRC

Waarom kun je de wijziging niet doorvoeren d.m.v. een PUT-operatie?

@johannesbattjes
Copy link
Author

Die is er ook niet
image
Of kijk ik verkeerd?

@HenriKorver
Copy link
Collaborator

Die is er ook niet

Verdomd, je hebt gelijk! Niet zo fraai allemaal, maar gelukkig is er nog wel een work-around. Je kunt de wijziging ook doorvoeren door de te wijzigen ROL eerst te verwijderen met DELETE en daarna de gewijzigde ROL weer op te voeren met een POST.

@HenriKorver
Copy link
Collaborator

Dit issue heeft een relatie met #1835.

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Projects
None yet
Development

No branches or pull requests

2 participants