gemma-zaken
gemma-zaken copied to clipboard
Als medewerker informatiebeheer wil ik weten of informatieobjecten (gevoelige) persoonsgegevens bevatten
...zodat ik kan beoordelen of ze (zonder aanpassingen) openbaar kunnen worden gemaakt.
Bepaling prioriteit door PO
- [ ] verbreding of verdieping API's
- [ ] stimuleert gebruik door gemeenten
- [ ] stimuleert gebruik door leveranciers
... eventueel nog toelichting door PO
Definition of ready
- [ ] Iedereen in het team begrijpt de user story
- [ ] de gewenste (aanvulling op de) functionaliteit van de API's duidelijk en beschreven is.
- [ ] Is klein genoeg (maximaal 1/5 van sprint)
- [ ] Product Owner akkoord en voorzien van prioriteit (mag alleen afgevinkt worden door PO)
- [ ] Idee hebben van hoe deze user story kan worden gedemonstreerd.
- [ ] Userstory is voorzien van een analyse (met daarin architectuur, IM, technische beslissingen afgestemd met team)
- [ ] Vastgelegd in Github en geplaatst in kolom ready
Definition of done
- [ ] Er is een OAS 3.0 specificatie
- [ ] Er is een referentieimplementatie
- [ ] Er zijn tests aanwezig die de wijziging aantonen
- [ ] De technische specificatie (standaard.md) is gepubliceerd leesbaar
Acceptatiecriteria
- [ ] De DSO URI- en API-strategie worden gevolgd of afwijkingen zijn vastgelegd als ontwerp keuze
- [ ] Eventueel gemaakte ontwerp keuzes zijn gedocumenteerd
- [ ] Er zijn geen bekende GEMMA tegenstrijdigheden of afwijkingen zijn vastgelegd.
Taken
- [ ] Implementeren in referentie-implementatie [verantwoordelijke]
- [ ] Schrijven (unit) test voor referentie-implementatie [verantwoordelijke]
- [ ] Genereren/opstellen van OAS 3.0 [verantwoordelijke]
- [ ] Human Readable publiceren Open API Specificatie (v.3.0) [verantwoordelijke]
Hier ligt een directe relatie met de vernieuwde architectuur Duurzame Toegankelijkheid waaraan gewerkt wordt. Voorgesteld wordt een minimale set 'compliance metadata' te ontwikkelen waarmee kan worden voldaan aan (o.a.) Archiefwet, AVG en Wet Open Overheid (WOO). De laatste twee zijn hier relevant. Zie verder https://www.gemmaonline.nl/images/gemmaonline/2/2b/GEMMAArchitectuurDUTO16122018V6.pdf (Hoofdstuk 10, p. 10-11).
Uitgezocht moet worden welke 'compliance metadata' nodig is om aan de wens in de US tegemoet te kunnen komen.
@hdksi is er inmiddels al iets meer duidelijk over de "compliance metata" om deze US op te lossen?