Referencer

JIRA

https://os2web.atlassian.net/projects/KITOSUDV/versions/11185/tab/release-report-all-issues

GitHub

https://github.com/os2kitos/kitos/releases/tag/11.3.0

API ændringer

Modulet “Databehandling”: Ny datofelt til kommende planlagt tilsyn

JIRA

https://os2web.atlassian.net/browse/KITOSUDV-3552

Beskrivelse

Der tilføjes et nyt datofelt til kommende planlagt tilsyn.

LÆS

Den nye dato findes under sektionen oversight på feltet oversightScheduledInspectionDate

{ "oversight": { ... .. "oversightScheduledInspectionDate": "2022-12-23", .. } }

SKRIV

Den nye dato findes under sektionen oversight på feltet oversightScheduledInspectionDate

{ "oversight": { "oversightScheduledInspectionDate": "2022-12-23", } }

Modulet “Organisation”: Delta feed for organisationsenheder

JIRA

https://os2web.atlassian.net/browse/KITOSUDV-3088

Beskrivelse

To queryendpoints udvides med mulighed for hhv. at udlæse slettede organisationsenheder samt enheder der er ændret siden en given dato.

Slettede organisationsenheder

Delta feed endpointet udvides med mulighed for at vælge OrganizationUnitsom entityType

GET /api/v2/delta-feed/deleted-entitie?entityType=OrganizationUnit

Ændrede organisationsenheder

Endpointet for organisationsenheder udvides med en ny parameter changedSinceGtEq, så der kan spørges efter ændringer “siden sidst” man læse organisationsenheder.

GET /api/v2/organizations/{organizationUuid}/organization-units?changedSinceGtEq={timestampUtc}

Modulet “IT-Systemer”: GDPR sektionen udvides med nyt datofelt til planlagt risikovurdering

JIRA

https://os2web.atlassian.net/browse/KITOSUDV-3554

Beskrivelse

Der tilføjes et nyt datofelt til kommende planlagt tilsyn.

LÆS

Den nye dato findes under sektionen gdprpå feltet plannedRiskAssessmentDate

{ "gdpr": { "plannedRiskAssessmentDate": "2022-12-23", }

SKRIV

Den nye dato findes under sektionen gdprpå feltet plannedRiskAssessmentDate

{ "gdpr": { "plannedRiskAssessmentDate": "2022-12-23", }

Modulet “IT-Systemer”: GDPR sektionen udvides med mulighed for registrering af specifikke “almindelige personoplysninger”

JIRA

https://os2web.atlassian.net/browse/KITOSUDV-3553

Beskrivelse

Der tilføjes et nyt felt til registrering af specifikke personfølsomme oplysninger.

Udfaldsrum

De registrerede værdier er en del af et lukket udfaldsrum med følgende gyldige værdier:

Input/output er et array af valgmulighederne:

  • CprNumber

  • SocialProblems

  • OtherPrivateMatters

Begrænsninger

Der kan ikke skrives specifikke personoplysninger med mindre feltet dataSensitivityLevels under sektionen gdpr indeholder værdien PersonData

LÆS

Den nye dato findes under sektionen gdprpå feltet specificPersonalData.

{ "gdpr": { "specificPersonalData": [ "CprNumber" ] } }

SKRIV

Den nye dato findes under sektionen gdprpå feltet specificPersonalData

{ "gdpr": { "dataSensitivityLevels": [ "PersonData" ], "specificPersonalData": [ "CprNumber", "SocialProblems", "OtherPrivateMatters" ] } }

Modulet “Databehandling”: Kontrakt der gør databehandlingen aktiv tilføjes

JIRA

https://os2web.atlassian.net/browse/KITOSUDV-3563

Beskrivelse

Modulet databehandling udvides med mulighed for at markere hvilken af de associerede kontrakter, der gør databehandlingen gyldig. Denne kontrakt kaldes “hovedkontrakten”.

Konsekvenser af markeringen

Hvis der ikke er registreret en hovedkontrakt, betragtes databehandlingen som aktiv.

Hvis der er registreret en hovedkontrakt og denne er gyldig, betragtes databehandlingen som aktiv.

Hvis der er registreret en hovedkontrakt og denne ikke er gyldig, betragtes databehandlingen som “ikke aktiv”.

Begrænsninger

Der kan ikke registreres en “markeret kontrakt”, der ikke allerede er associeret med databehandlingen (associering foregår via kontraktmodulet).

LÆS

Under sektionen generalfindes nu to nye felter:

  • mainContract: Indeholder en krydsreference til hovedkontrakten.

  • valid: Indeholder den samlede gyldighed, der beregnes som beskrevet under “konsekvenser af markeringen”.

{ "general": { "valid": true, "mainContract": { "uuid": "00000000-0000-0000-0000-000000000000", "name": "string" } } }

SKRIV

Under sektionen general på feltet mainContractUuid kan man registrere UUID for hovedkontrakten.

{ "general": { "mainContractUuid": "00000000-0000-0000-0000-000000000000" } }

Modulet “Databehandling”: Datamodellen for underdatabehandlere ændres

JIRA

https://os2web.atlassian.net/browse/KITOSUDV-3562

Beskrivelse

Tidligere har en underdatabehandler udelukkende været registreret som en krydsreference til en organisation. Dette ændrer sig med 11.3.0, da datamodellen ændres til også at omfatte:

  • basisForTransfer:Overførselsgrundlag (valg fra udfaldsrum)

  • transferToInsecureThirdCountry: Overførsel til usikkert 3. land

    • Hvis Yes kan der yderligere specificeres et

      • insecureThirdCountrySubjectToDataProcessing: Usikkert 3. land (valg fra udfaldsrum)

Anvendte udfaldsrum

  • basisForTransfer anvender typer fra udfaldsrummet

GET /api/v2/data-processing-registration-basis-for-transfer-types

  • insecureThirdCountrySubjectToDataProcessing anvender typer fra udfaldsrummet:

GET /api/v2/data-processing-registration-country-types

Konsekvenser af markeringen

Følgende eksisterende felter udgår og erstattes af nye

LÆS
Før
{ "general": { "subDataProcessors": [{ "cvr": "string", "uuid": "00000000-0000-0000-0000-000000000000", "name": "string" }] } }
Efter
{ "general": { "subDataProcessors": [ { "dataProcessorOrganization": { "cvr": "string", "uuid": "00000000-0000-0000-0000-000000000000", "name": "string" }, "basisForTransfer": { "uuid": "00000000-0000-0000-0000-000000000000", "name": "string" }, "transferToInsecureThirdCountry": "No", "insecureThirdCountrySubjectToDataProcessing": { "uuid": "00000000-0000-0000-0000-000000000000", "name": "string" } } ] } }
SKRIV
Før
{ "general": { "subDataProcessorUuids": [ "00000000-0000-0000-0000-000000000000" ] } }
Efter
{ "general": { "subDataProcessors": [ { "dataProcessorOrganizationUuid": "00000000-0000-0000-0000-000000000000", "basisForTransferUuid": "00000000-0000-0000-0000-000000000000", "transferToInsecureThirdCountry": "Yes", "insecureThirdCountrySubjectToDataProcessingUuid": "00000000-0000-0000-0000-000000000000" } ], } }
Begrænsninger

Det er en fejl at forsøge at registrere en værdi i insecureThirdCountrySubjectToDataProcessingUuid i fald transferToInsecureThirdCountry ikke har værdien Yes.

Swagger dokumentation forbedres

JIRA

https://os2web.atlassian.net/browse/KITOSUDV-3841

https://os2web.atlassian.net/browse/KITOSUDV-3929

Beskrivelse

  • Den genererede swagger json er nu gyldig, hvilket inkluderer rettelser til

    • operationid

    • typer

OBS: Benytter du en swagger-baseret klient-generator kan overnstående muligvis have betydning for dig.

  • Response models annoteres nu konsekvent med de felter man kan forvente altid er tilgængelige i et JSON svar (også selvom de kan være null)

  • Tilføjet instruktion for korrekt visning af swagger.json i et eksternt værktøj

    • Værktøjet brugt til UI på kitos.dk/swagger viser ikke enum typer korrekt hvis de anvendes i et array. Her mangler visningen af de gyldige værdier. Anvendes swagger.json i stedet på f.eks. editor.swagger.io, så vises det korrekt. Vær dog opmærksom på at “try it out” kun virker på kitos.dk/swagger grundet CORS begrænsninger. Herudover er der oprettet en story på mulighederne for at rette UI problemet i kitos.dk/swagger https://os2web.atlassian.net/browse/KITOSUDV-3947