- 1 Referencer
- 2 API ændringer
- 2.1 Modulet “Databehandling”: Ny datofelt til kommende planlagt tilsyn
- 2.1.1 JIRA
- 2.1.2 Beskrivelse
- 2.2 Modulet “Organisation”: Delta feed for organisationsenheder
- 2.2.1 JIRA
- 2.2.2 Beskrivelse
- 2.2.2.1 Slettede organisationsenheder
- 2.2.2.2 Ændrede organisationsenheder
- 2.3 Modulet “IT-Systemer”: GDPR sektionen udvides med nyt datofelt til planlagt risikovurdering
- 2.3.1 JIRA
- 2.3.2 Beskrivelse
- 2.4 Modulet “IT-Systemer”: GDPR sektionen udvides med mulighed for registrering af specifikke “almindelige personoplysninger”
- 2.4.1 JIRA
- 2.4.2 Beskrivelse
- 2.4.2.1 Udfaldsrum
- 2.4.2.2 Begrænsninger
- 2.4.2.3 LÆS
- 2.4.2.4 SKRIV
- 2.5 Modulet “Databehandling”: Kontrakt der gør databehandlingen aktiv tilføjes
- 2.5.1 JIRA
- 2.5.2 Beskrivelse
- 2.5.2.1 Konsekvenser af markeringen
- 2.5.2.2 Begrænsninger
- 2.5.2.3 LÆS
- 2.5.2.4 SKRIV
- 2.6 Modulet “Databehandling”: Datamodellen for underdatabehandlere ændres
- 2.6.1 JIRA
- 2.6.2 Beskrivelse
- 2.6.2.1 Anvendte udfaldsrum
- 2.6.2.2 Konsekvenser af markeringen
- 2.7 Swagger dokumentation forbedres
- 2.7.1 JIRA
- 2.7.2 Beskrivelse
- 2.1 Modulet “Databehandling”: Ny datofelt til kommende planlagt tilsyn
Referencer
JIRA
https://os2web.atlassian.net/projects/KITOSUDV/versions/11185/tab/release-report-all-issues
GitHub
https://github.com/os2kitos/kitos/releases/tag/11.3.0
API ændringer
Modulet “Databehandling”: Ny datofelt til kommende planlagt tilsyn
JIRA
https://os2web.atlassian.net/browse/KITOSUDV-3552
Beskrivelse
Der tilføjes et nyt datofelt til kommende planlagt tilsyn.
LÆS
Den nye dato findes under sektionen oversight på feltet oversightScheduledInspectionDate
{
"oversight": {
...
..
"oversightScheduledInspectionDate": "2022-12-23",
..
}
}SKRIV
Den nye dato findes under sektionen oversight på feltet oversightScheduledInspectionDate
{
"oversight": {
"oversightScheduledInspectionDate": "2022-12-23",
}
}Modulet “Organisation”: Delta feed for organisationsenheder
JIRA
https://os2web.atlassian.net/browse/KITOSUDV-3088
Beskrivelse
To queryendpoints udvides med mulighed for hhv. at udlæse slettede organisationsenheder samt enheder der er ændret siden en given dato.
Slettede organisationsenheder
Delta feed endpointet udvides med mulighed for at vælge OrganizationUnitsom entityType
GET /api/v2/delta-feed/deleted-entitie?entityType=OrganizationUnitÆndrede organisationsenheder
Endpointet for organisationsenheder udvides med en ny parameter changedSinceGtEq, så der kan spørges efter ændringer “siden sidst” man læse organisationsenheder.
GET /api/v2/organizations/{organizationUuid}/organization-units?changedSinceGtEq={timestampUtc}Modulet “IT-Systemer”: GDPR sektionen udvides med nyt datofelt til planlagt risikovurdering
JIRA
https://os2web.atlassian.net/browse/KITOSUDV-3554
Beskrivelse
Der tilføjes et nyt datofelt til kommende planlagt tilsyn.
LÆS
Den nye dato findes under sektionen gdprpå feltet plannedRiskAssessmentDate
{
"gdpr": {
"plannedRiskAssessmentDate": "2022-12-23",
}SKRIV
Den nye dato findes under sektionen gdprpå feltet plannedRiskAssessmentDate
{
"gdpr": {
"plannedRiskAssessmentDate": "2022-12-23",
}Modulet “IT-Systemer”: GDPR sektionen udvides med mulighed for registrering af specifikke “almindelige personoplysninger”
JIRA
https://os2web.atlassian.net/browse/KITOSUDV-3553
Beskrivelse
Der tilføjes et nyt felt til registrering af specifikke personfølsomme oplysninger.
Udfaldsrum
De registrerede værdier er en del af et lukket udfaldsrum med følgende gyldige værdier:
Input/output er et array af valgmulighederne:
CprNumberSocialProblemsOtherPrivateMatters
Begrænsninger
Der kan ikke skrives specifikke personoplysninger med mindre feltet dataSensitivityLevels under sektionen gdpr indeholder værdien PersonData
LÆS
Den nye dato findes under sektionen gdprpå feltet specificPersonalData.
{
"gdpr": {
"specificPersonalData": [
"CprNumber"
]
}
}SKRIV
Den nye dato findes under sektionen gdprpå feltet specificPersonalData
{
"gdpr": {
"dataSensitivityLevels": [
"PersonData"
],
"specificPersonalData": [
"CprNumber", "SocialProblems", "OtherPrivateMatters"
]
}
}Modulet “Databehandling”: Kontrakt der gør databehandlingen aktiv tilføjes
JIRA
https://os2web.atlassian.net/browse/KITOSUDV-3563
Beskrivelse
Modulet databehandling udvides med mulighed for at markere hvilken af de associerede kontrakter, der gør databehandlingen gyldig. Denne kontrakt kaldes “hovedkontrakten”.
Konsekvenser af markeringen
Hvis der ikke er registreret en hovedkontrakt, betragtes databehandlingen som aktiv.
Hvis der er registreret en hovedkontrakt og denne er gyldig, betragtes databehandlingen som aktiv.
Hvis der er registreret en hovedkontrakt og denne ikke er gyldig, betragtes databehandlingen som “ikke aktiv”.
Begrænsninger
Der kan ikke registreres en “markeret kontrakt”, der ikke allerede er associeret med databehandlingen (associering foregår via kontraktmodulet).
LÆS
Under sektionen generalfindes nu to nye felter:
mainContract: Indeholder en krydsreference til hovedkontrakten.valid: Indeholder den samlede gyldighed, der beregnes som beskrevet under “konsekvenser af markeringen”.
{
"general": {
"valid": true,
"mainContract": {
"uuid": "00000000-0000-0000-0000-000000000000",
"name": "string"
}
}
}SKRIV
Under sektionen general på feltet mainContractUuid kan man registrere UUID for hovedkontrakten.
{
"general": {
"mainContractUuid": "00000000-0000-0000-0000-000000000000"
}
}Modulet “Databehandling”: Datamodellen for underdatabehandlere ændres
JIRA
https://os2web.atlassian.net/browse/KITOSUDV-3562
Beskrivelse
Tidligere har en underdatabehandler udelukkende været registreret som en krydsreference til en organisation. Dette ændrer sig med 11.3.0, da datamodellen ændres til også at omfatte:
basisForTransfer:Overførselsgrundlag (valg fra udfaldsrum)transferToInsecureThirdCountry: Overførsel til usikkert 3. landHvis
Yeskan der yderligere specificeres etinsecureThirdCountrySubjectToDataProcessing: Usikkert 3. land (valg fra udfaldsrum)
Anvendte udfaldsrum
basisForTransferanvender typer fra udfaldsrummet
GET /api/v2/data-processing-registration-basis-for-transfer-types
insecureThirdCountrySubjectToDataProcessinganvender typer fra udfaldsrummet:
GET /api/v2/data-processing-registration-country-types
Konsekvenser af markeringen
Følgende eksisterende felter udgår og erstattes af nye
LÆS
Før
{
"general": {
"subDataProcessors": [{
"cvr": "string",
"uuid": "00000000-0000-0000-0000-000000000000",
"name": "string"
}]
}
}Efter
{
"general": {
"subDataProcessors": [
{
"dataProcessorOrganization": {
"cvr": "string",
"uuid": "00000000-0000-0000-0000-000000000000",
"name": "string"
},
"basisForTransfer": {
"uuid": "00000000-0000-0000-0000-000000000000",
"name": "string"
},
"transferToInsecureThirdCountry": "No",
"insecureThirdCountrySubjectToDataProcessing": {
"uuid": "00000000-0000-0000-0000-000000000000",
"name": "string"
}
}
]
}
}SKRIV
Før
{
"general": {
"subDataProcessorUuids": [
"00000000-0000-0000-0000-000000000000"
]
}
}Efter
{
"general": {
"subDataProcessors": [
{
"dataProcessorOrganizationUuid": "00000000-0000-0000-0000-000000000000",
"basisForTransferUuid": "00000000-0000-0000-0000-000000000000",
"transferToInsecureThirdCountry": "Yes",
"insecureThirdCountrySubjectToDataProcessingUuid": "00000000-0000-0000-0000-000000000000"
}
],
}
}Begrænsninger
Det er en fejl at forsøge at registrere en værdi i insecureThirdCountrySubjectToDataProcessingUuid i fald transferToInsecureThirdCountry ikke har værdien Yes.
Swagger dokumentation forbedres
JIRA
https://os2web.atlassian.net/browse/KITOSUDV-3841
https://os2web.atlassian.net/browse/KITOSUDV-3929
Beskrivelse
Den genererede swagger json er nu gyldig, hvilket inkluderer rettelser til
operationid
typer
OBS: Benytter du en swagger-baseret klient-generator kan overnstående muligvis have betydning for dig.
Response models annoteres nu konsekvent med de felter man kan forvente altid er tilgængelige i et JSON svar (også selvom de kan være null)
Tilføjet instruktion for korrekt visning af swagger.json i et eksternt værktøj
Værktøjet brugt til UI på kitos.dk/swagger viser ikke enum typer korrekt hvis de anvendes i et array. Her mangler visningen af de gyldige værdier. Anvendes swagger.json i stedet på f.eks. editor.swagger.io, så vises det korrekt. Vær dog opmærksom på at “try it out” kun virker på kitos.dk/swagger grundet CORS begrænsninger. Herudover er der oprettet en story på mulighederne for at rette UI problemet i kitos.dk/swagger https://os2web.atlassian.net/browse/KITOSUDV-3947