MAGDA * CORVE (eIB)

advertisement
MAGDA – CORVE (eIB)
VDI voor de Vlaamse overheid
CORVE?
COöRdinatiecel Vlaams E-government
Bestuurszaken
E-IB
CORVE
…
…
…
CORVE baat het MAGDA-platform uit
• MAGDA?
– MAximale GegevensDeling tussen Administraties
1 maal
verzamelen in
1 bron
MAGDA
MAGDA als centraal platform tussen verschillende
authentieke gegevensbronnen en integratoren
RR
FOD
Vlaamse
overheid
FIN
MAGDA
- CORVE
FSB
FEDICT
KSZ
KBO
MAGDA in cijfers
14 ambtenaren
20 IT’ers HB
Meer dan 40
diensten
7 jaar
operationeel
Meer dan 40 miljoen
transacties
Meer dan 150 afnemers
Meer dan 15
Auth. bronnen
MAGDA Diensten
Persoon
Onderneming
GEO
• Privacygevoelige gegevens
• Sleutel: Rijksregisternummer (of INSZ)
• Niet-Privacygevoelige gegevens
• Sleutel: Ondernemingsnummer
• GEGIS: software voor geografische informatie
• Webservices voor uitwisseling geo-informatie
MAGDA Persoonsdiensten
Persoon
Bewijs
Werk
• Gegevens uit het Rijksregister: naam en voornaam,
samenstelling gezin, historiek, pasfoto, …
• Gegevens uit de KSZ-registers
• Leer en Ervaringsbewijzen, uit LED
• Bronnen: VDAB, SYNTRA, Onderwijs, VSAWSE
• Personeelsbestand: relatie werkgever-werknemer
• Dmfa: tewerkstellingsinformatie (loon etc) van een werknemer
• Loopbaanonderbreking: attest ivm tijdelijke stopzetting
tewerkstelling
• Attesten Jaarlijkse vakantie
MAGDA Persoonsdiensten
Inkomen
Inburgering
Sociale
Zekerheid
• Inkomen zoals aangegeven bij de FOD
Financiën
• Gegevens rond het statuut van een
inburgeraar
• Bronnen: VMSW, VDAB, KBI
• Statuut Verhoogde tegemoetkoming
• Info mbt het leefloon
Toekomstige MAGDA Persoonsdiensten
Inkomen
• Kadastraal inkomen van een
persoon/perceel
Sociale
economie
• Indicering arbeidsbeperking
Sociale
Zekerheid
Kadaster
• Gegevens ivm de handicap van een persoon
• Gegevens rond eigenaarschap van
gebouwen en percelen
MAGDA Ondernemings-diensten
- Andere architectuur dan bij persoonsdiensten
nl. het MAGDA-platform beschikt over
‘gesynchroniseerde’ kopieën van de authentieke
bronnen : KBO, Jaarrekeningen, RSZpersoneelsindicatie per onderneming/vestiging,
Graydon-faillissementen-signaal, CRABverrijking
Historiek ! Mooie les/illustratie m.b.t. de
wording van een authentiek bron
Bestaansreden KBO (2003…)
Vrije beroepen
BTW-register
RijksregisterRepertorium van
Rechtspersonen
RSZ
RSZPPO
Handelsregister
5 afzonderlijke, sterk overlappende ‘registers’,
met eigen identificatienummers,
met tegenstrijdige inhoud…
KBO AUTHENTIEKE BRON
Rechtspersonen / BTW
(ONDERNEMINGSNUMMER)
RSZ
HANDELSREGISTER
Unieke
Sleutel
(VESTIGINGSSNUMMER)
+ VESTIGINGEN
= nieuwe dimensie !!
Andere koppelingen
Vrije beroepen
Activiteiten
RSZPPO
Hoedanigheden
Unieke
Sleutel
VKBO (MAGDA)
geen authentieke gegevensbron ! Kopies !!
1. KBO + ‘verrijkingen’
2. mét eigen diensten-laag (dispatching vd Auth data)
Dienstenlaag
RSZ
KBO-kopie
Jaarrek
CRAB
Webservices
Lijsten
Web-applicatie
Gesynchroniseerde kopieën zijn
(a) nodig : de dienstverlening vanuit de
authentieke bron bestond (toen) nog niet
of was onvoldoende
(b) nuttig : kopies laten uitgebreide
rapportering toe, ‘publicaties’, lijsten,
steekproeven, beleidsanalyse…
Opmerking : rechtstreeks aanspreken van de authentieke
bron –waar mogelijk- is altijd beter !
Concreet : VKBO - dienstenaanbod
• webapplicatie VKBO-GO: via een grafische interface kunnen alle
ondernemingsgegevens worden opgevraagd en aangeklikt
• webservices: via verschillende webdiensten kunnen gegevens online
opgevraagd en geïntegreerd worden in een eigen
ondernemingstoepassing.
• publicaties: dit zijn lijsten (csv of xml) die VKBO aanmaakt (en ‘pusht’)
voor opslag en verwerking in de entiteits-eigen lokale databank, zodat
de gegevens altijd actueel zijn voor verwerking in de eigen toepassing
of processen.
• rapporten: VKBO maakt handige, rapporten (vooral voor lokale
besturen) zodat deze voeling kunnen houden met de evolutie van de
ondernemingen en vestigingen op hun grondgebied (starters,
stoppers, verhuizers,…) ; zie vb. Gemeenterapport !
• data-extracten voor studie-doeleinden: VKBO maakt op verzoek
gedetailleerde datareeksen aan voor diepgaande economische en
beleidsanalyses.
KORTE OPSOMMING : integratie van data via Webservices of Publicaties
GeefOnderneming : basis-identificatiegegevens van een onderneming of
vestiging (op basis van een ondernemings- of vestigingsnummer)
GeefActiviteiten : oplijsting van alle in KBO geregistreerde activiteiten
(NACE-codes) GeefVestigingen : opsomming van alle in KBO
geregistreerde vestigingen
GeefHoedanigheden : oplijsting van alle in KBO geregistreerde
hoedanigheden (BTW-plicht, RSZ-plicht, handelaar, niethandelsonderneming…)
ZoekOnderneming : laat toe een onderneming te zoeken op basis van
bepaalde input-parameters (naam of string van naam, postcode, straat,
huisnr, rechtsvorm, activiteit…)
GeefRelaties : oplijsting van de andere ondernemingsnummers waarmee
deze onderneming of vestiging ooit een relatie had (vestiging van, of
overname, fusie, splitsing…)
GeefFunctiehouder : oplijsting van de personen (Rijksregisternummers) die
officieel geregistreerd staan in KBO als mandaathouder voor een bepaalde
ondernemingsnummer (oprichter, zaakvoerder, gedelegeerd bestuurder,
voorzitter…)
RegistreerDossierOnderneming- VerwijderDossierOnderneming Deze dienst
laat toe een ondernemingsnummer of vestigingsnummer te registreren of
te schrappen bij MAGDA-VKBO als zijnde een ‘klant’ van jouw specifieke
toepassing, zodat VKBO de updates en signalen kan beperken tot de voor
jouw applicatie relevante ‘populatie’
GeefTewerkstelling : geeft de tewerkstellings-dimensieklassie van een
onderneming of vestiging, d.i. een grootte-categorie (1 tot 4 werknemers, 5
tot 9, 10 tot 19, 20 tot 49 enz)
GeefPCenTW : geeft de Paritaire Comité-code(s) van een onderneming en de
tewerkstellings-dimensieklassiebinnen die PC-code(s) binnen die
onderneming
GeefJaarrekening : Deze dienst geeft de volledige detail van alle jaarrekeningrubrieken (atomair/digitaal) van de meest recente jaarrekening van de
betrokken onderneming
GeefFiscaleInhoudingsplicht : (naar KSZ !) gaat na of er voor een bepaald
ondernemingsnummer fiscale inhouding moet gebeuren (bv. aannemer)
GeefCRABLocatie : geeft het KBO-adres, het CRAB-adres en de X/Ycoördinaten van een onderneming of vestiging
VKBO-GO = webapplicatie voor
punctuele opzoekingen en raadplegingen
MAGDA Ondernemings-diensten
TOEKOMST
- InformatieRegister : ‘onthaal-structuur’ om eigen
gegenereerde ondernemingsinformatie op te slaan
en te verspreiden, bv.
- dossier-overzicht !
- eigen verrijkingen uit een proces !
Rapporterings-oplossing : op structurele wijze
meer intelligentie halen uit de som van de
databases !
PRIVACY
Een machtiging aanvragen…
Context
Wet van 8 december 1992 tot bescherming van de
persoonlijke levenssfeer ten opzicht van de
verwerking van persoonsgegevens = WVP
 Persoonsgegevens: iedere informatie betreffende een
geïdentificeerde of identificeerbare natuurlijke persoon
 Verwerking:
elke bewerking of elk geheel van bewerkingen
m.b.t. persoonsgegevens = verzamelen, bewaren, bijwerken,
wijzigen, verspreiden, … van persoonsgegevens
 Verantwoordelijke voor de verwerking:
bepaalt
doel en middelen van de verwerking = het hoofd van de entiteit
(niet de IT-dienst)
 Verwerker:
(‘uitbesteding’)
verwerkt ten behoeve van de verantwoordelijke
Belangrijkste principes WVP
 Finaliteit:
verwerking van persoonsgegevens voor bepaalde en
gerechtvaardigde doeleinden
 Proportionaliteit:
toereikend, ter zake dienend en niet overmatig
nauwkeurig en zo nodig bijwerken
niet langer dan nodig bewaren
 Transparantie:
recht op informatie
 Veiligheid:
gepaste technische en organisatorische maatregelen
Context (2)
Decreet van 18 juli 2008 betreffende het
elektronische bestuurlijke gegevensverkeer (= egovdecreet) en het e-govbesluit van 15 mei 2009
 Eenmalige gegevensopvraging: departementen, IVA’s,
EVA’s moeten de gegevens bij de authentieke gegevensbronnen
opvragen tenzij technisch of juridisch niet mogelijk. De
gebruiker bij wie toch gegevens, beschikbaar bij authentieke
gegevensbronnen, worden opgevraagd, kan klacht indienen.
Authentieke gegevensbronnen: RR, KBO, KSZ
Bescherming van de persoonlijke levenssfeer:
privacywet naleven en oprichting VTC
Context (3)
Decreet van 13 juli 2012 houdende de oprichting
en
organisatie
van
een
Vlaamse
dienstenintegrator (= VDI-decreet)
 DAB Informatie Vlaanderen vervult de rol van
Vlaamse dienstenintegrator
 Uitwisseling bevorderen van gegevens tussen
instanties, tussen instanties en externe
overheden, tussen instanties en andere
dienstenintegratoren
 waarborgen op vlak van informatiebeveiliging
en bescherming persoonlijke levenssfeer
Belangrijkste taken VDI
 beheer centraal gegevensuitwisselingsplatform
= dispatching van waaruit gegevens worden
uitgewisseld zonder in principe zelf gegevens op
te slaan
 Gegevens uitwisselen conform de verleende
machtigingen van de sectorale comités van de
CBPL en de Vlaamse Toezichtcommissie
 intermediaire
organisatie:
coderen
of
anonimiseren van persoonsgegevens
 waarborgen op vlak van informatiebeveiliging
 overleg met andere dienstenintegratoren
Een machtiging
Wat?
 toestemming voor gegevensuitwisseling
 voorwaarden voor gebruik van de gevraagde
persoonsgegevens
 voorafgaand aan de gegevensuitwisseling
Een machtiging
Wanneer?
Bij mededelingen van persoonsgegevens aan
derden voor zover door of krachtens een wet of
een decreet een machtiging wordt opgelegd
Bij wie een machtiging aanvragen?
 Rijksregistergegevens:
=> sectoraal comité (SC) van het Rijksregister
 Kruispuntbankregistergegevens:
=> SC van de Sociale Zekerheid, afdeling SZ
 Sociale persoonsgegevens:
=> SC van de Sociale Zekerheid, afdeling SZ
 Gezondheidsgegevens:
=> SC van de Sociale Zekerheid, afdeling Gezondheid
 Gegevens uit KBO die niet publiek toegankelijk zijn:
=> SC van de KBO
 Andere federale gegevens uit een federale databank:
=> SC voor de federale overheid
 Vlaamse persoonsgegevens uit een Vlaamse databank:
=> Vlaamse toezichtcommissie (VTC)
Procedure machtigingsaanvraag
 Schriftelijk
 Formulieren zijn beschikbaar op de website van
de CBPL (= SC’s) en de VTC
 Duur procedure : 2 à 3 maanden na indiening
van een machtigingsaanvraagdossier dat
volledig in orde is
Belangrijk in de machtigingsaanvraag
 Zijn de doeleinden waarvoor de mededeling wordt
gevraagd welbepaald, duidelijk omschreven en
wettig? (finaliteit)
 Zijn de gevraagde gegevens uitgaande van die
doeleinde ter zake dienend en niet overmatig?
(proportionaliteit)
 Zijn
er
afdoende
maatregelen
inzake
informatieveiligheid: veiligheidsconsulent en - plan
 Is de beoogde verdere verwerking verenigbaar
met de initiële verwerking?
 Informatieverstrekking
aan
de
gebruikers?
(transparantie)
Aandachtspunten
Belang van sensibilisering van het personeel
- Machtiging betreft een bepaald doel
- Personeel moet er attent opgemaakt worden dat de
persoonsgegevens enkel gebruikt mogen worden voor
dat bepaald doel en bijvoorbeeld niet om persoonlijke
redenen – ondertekenen verklaring op eer
- Sancties zijn mogelijk (klacht van burger / controle door
CBPL/VTC)
Aangifteverplichting
- Aangifte bij de CBPL telkens er gegevens verwerkt
worden, tenzij vrijstelling
- Doel: burger weet welke instelling welke gegevens
gebruikt
- http://www.privacycommission.be/nl/node/3576
Meer info over aanvraagprocedure
Aanvraag SCRR:
http://www.privacycommission.be/nl/node/4114
Aanvraag SCSZ:
http://www.ksz.fgov.be/binaries/documentation/nl/organisatio
n/machtigingsaanvraag.pdf
Aanvraag SCFO:
http://www.privacycommission.be/nl/machtigingsprocedure-fo
Aanvraag SCKBO:
http://www.privacycommission.be/nl/node/4143
Aanvraag VTC:
http://www.vlaamsetoezichtcommissie.be/
Meer info over CORVE
http://www.corve.be/producten/magdadiensten/index.php
http://www.corve.be/producten/magdadiensten/persoonsgegevens/index.php
http://www.corve.be/producten/magdadiensten/ondernemingsgegevens/index.php
http://www.corve.be/producten/tekenplatform/in
dex.php
http://www.corve.be/overegov/regelgeving/index
.php
http://www.corve.be/overcorve/personeel.php
Download