MAGDA – CORVE (eIB) VDI voor de Vlaamse overheid CORVE? COöRdinatiecel Vlaams E-government Bestuurszaken E-IB CORVE … … … CORVE baat het MAGDA-platform uit • MAGDA? – MAximale GegevensDeling tussen Administraties 1 maal verzamelen in 1 bron MAGDA MAGDA als centraal platform tussen verschillende authentieke gegevensbronnen en integratoren RR FOD Vlaamse overheid FIN MAGDA - CORVE FSB FEDICT KSZ KBO MAGDA in cijfers 14 ambtenaren 20 IT’ers HB Meer dan 40 diensten 7 jaar operationeel Meer dan 40 miljoen transacties Meer dan 150 afnemers Meer dan 15 Auth. bronnen MAGDA Diensten Persoon Onderneming GEO • Privacygevoelige gegevens • Sleutel: Rijksregisternummer (of INSZ) • Niet-Privacygevoelige gegevens • Sleutel: Ondernemingsnummer • GEGIS: software voor geografische informatie • Webservices voor uitwisseling geo-informatie MAGDA Persoonsdiensten Persoon Bewijs Werk • Gegevens uit het Rijksregister: naam en voornaam, samenstelling gezin, historiek, pasfoto, … • Gegevens uit de KSZ-registers • Leer en Ervaringsbewijzen, uit LED • Bronnen: VDAB, SYNTRA, Onderwijs, VSAWSE • Personeelsbestand: relatie werkgever-werknemer • Dmfa: tewerkstellingsinformatie (loon etc) van een werknemer • Loopbaanonderbreking: attest ivm tijdelijke stopzetting tewerkstelling • Attesten Jaarlijkse vakantie MAGDA Persoonsdiensten Inkomen Inburgering Sociale Zekerheid • Inkomen zoals aangegeven bij de FOD Financiën • Gegevens rond het statuut van een inburgeraar • Bronnen: VMSW, VDAB, KBI • Statuut Verhoogde tegemoetkoming • Info mbt het leefloon Toekomstige MAGDA Persoonsdiensten Inkomen • Kadastraal inkomen van een persoon/perceel Sociale economie • Indicering arbeidsbeperking Sociale Zekerheid Kadaster • Gegevens ivm de handicap van een persoon • Gegevens rond eigenaarschap van gebouwen en percelen MAGDA Ondernemings-diensten - Andere architectuur dan bij persoonsdiensten nl. het MAGDA-platform beschikt over ‘gesynchroniseerde’ kopieën van de authentieke bronnen : KBO, Jaarrekeningen, RSZpersoneelsindicatie per onderneming/vestiging, Graydon-faillissementen-signaal, CRABverrijking Historiek ! Mooie les/illustratie m.b.t. de wording van een authentiek bron Bestaansreden KBO (2003…) Vrije beroepen BTW-register RijksregisterRepertorium van Rechtspersonen RSZ RSZPPO Handelsregister 5 afzonderlijke, sterk overlappende ‘registers’, met eigen identificatienummers, met tegenstrijdige inhoud… KBO AUTHENTIEKE BRON Rechtspersonen / BTW (ONDERNEMINGSNUMMER) RSZ HANDELSREGISTER Unieke Sleutel (VESTIGINGSSNUMMER) + VESTIGINGEN = nieuwe dimensie !! Andere koppelingen Vrije beroepen Activiteiten RSZPPO Hoedanigheden Unieke Sleutel VKBO (MAGDA) geen authentieke gegevensbron ! Kopies !! 1. KBO + ‘verrijkingen’ 2. mét eigen diensten-laag (dispatching vd Auth data) Dienstenlaag RSZ KBO-kopie Jaarrek CRAB Webservices Lijsten Web-applicatie Gesynchroniseerde kopieën zijn (a) nodig : de dienstverlening vanuit de authentieke bron bestond (toen) nog niet of was onvoldoende (b) nuttig : kopies laten uitgebreide rapportering toe, ‘publicaties’, lijsten, steekproeven, beleidsanalyse… Opmerking : rechtstreeks aanspreken van de authentieke bron –waar mogelijk- is altijd beter ! Concreet : VKBO - dienstenaanbod • webapplicatie VKBO-GO: via een grafische interface kunnen alle ondernemingsgegevens worden opgevraagd en aangeklikt • webservices: via verschillende webdiensten kunnen gegevens online opgevraagd en geïntegreerd worden in een eigen ondernemingstoepassing. • publicaties: dit zijn lijsten (csv of xml) die VKBO aanmaakt (en ‘pusht’) voor opslag en verwerking in de entiteits-eigen lokale databank, zodat de gegevens altijd actueel zijn voor verwerking in de eigen toepassing of processen. • rapporten: VKBO maakt handige, rapporten (vooral voor lokale besturen) zodat deze voeling kunnen houden met de evolutie van de ondernemingen en vestigingen op hun grondgebied (starters, stoppers, verhuizers,…) ; zie vb. Gemeenterapport ! • data-extracten voor studie-doeleinden: VKBO maakt op verzoek gedetailleerde datareeksen aan voor diepgaande economische en beleidsanalyses. KORTE OPSOMMING : integratie van data via Webservices of Publicaties GeefOnderneming : basis-identificatiegegevens van een onderneming of vestiging (op basis van een ondernemings- of vestigingsnummer) GeefActiviteiten : oplijsting van alle in KBO geregistreerde activiteiten (NACE-codes) GeefVestigingen : opsomming van alle in KBO geregistreerde vestigingen GeefHoedanigheden : oplijsting van alle in KBO geregistreerde hoedanigheden (BTW-plicht, RSZ-plicht, handelaar, niethandelsonderneming…) ZoekOnderneming : laat toe een onderneming te zoeken op basis van bepaalde input-parameters (naam of string van naam, postcode, straat, huisnr, rechtsvorm, activiteit…) GeefRelaties : oplijsting van de andere ondernemingsnummers waarmee deze onderneming of vestiging ooit een relatie had (vestiging van, of overname, fusie, splitsing…) GeefFunctiehouder : oplijsting van de personen (Rijksregisternummers) die officieel geregistreerd staan in KBO als mandaathouder voor een bepaalde ondernemingsnummer (oprichter, zaakvoerder, gedelegeerd bestuurder, voorzitter…) RegistreerDossierOnderneming- VerwijderDossierOnderneming Deze dienst laat toe een ondernemingsnummer of vestigingsnummer te registreren of te schrappen bij MAGDA-VKBO als zijnde een ‘klant’ van jouw specifieke toepassing, zodat VKBO de updates en signalen kan beperken tot de voor jouw applicatie relevante ‘populatie’ GeefTewerkstelling : geeft de tewerkstellings-dimensieklassie van een onderneming of vestiging, d.i. een grootte-categorie (1 tot 4 werknemers, 5 tot 9, 10 tot 19, 20 tot 49 enz) GeefPCenTW : geeft de Paritaire Comité-code(s) van een onderneming en de tewerkstellings-dimensieklassiebinnen die PC-code(s) binnen die onderneming GeefJaarrekening : Deze dienst geeft de volledige detail van alle jaarrekeningrubrieken (atomair/digitaal) van de meest recente jaarrekening van de betrokken onderneming GeefFiscaleInhoudingsplicht : (naar KSZ !) gaat na of er voor een bepaald ondernemingsnummer fiscale inhouding moet gebeuren (bv. aannemer) GeefCRABLocatie : geeft het KBO-adres, het CRAB-adres en de X/Ycoördinaten van een onderneming of vestiging VKBO-GO = webapplicatie voor punctuele opzoekingen en raadplegingen MAGDA Ondernemings-diensten TOEKOMST - InformatieRegister : ‘onthaal-structuur’ om eigen gegenereerde ondernemingsinformatie op te slaan en te verspreiden, bv. - dossier-overzicht ! - eigen verrijkingen uit een proces ! Rapporterings-oplossing : op structurele wijze meer intelligentie halen uit de som van de databases ! PRIVACY Een machtiging aanvragen… Context Wet van 8 december 1992 tot bescherming van de persoonlijke levenssfeer ten opzicht van de verwerking van persoonsgegevens = WVP Persoonsgegevens: iedere informatie betreffende een geïdentificeerde of identificeerbare natuurlijke persoon Verwerking: elke bewerking of elk geheel van bewerkingen m.b.t. persoonsgegevens = verzamelen, bewaren, bijwerken, wijzigen, verspreiden, … van persoonsgegevens Verantwoordelijke voor de verwerking: bepaalt doel en middelen van de verwerking = het hoofd van de entiteit (niet de IT-dienst) Verwerker: (‘uitbesteding’) verwerkt ten behoeve van de verantwoordelijke Belangrijkste principes WVP Finaliteit: verwerking van persoonsgegevens voor bepaalde en gerechtvaardigde doeleinden Proportionaliteit: toereikend, ter zake dienend en niet overmatig nauwkeurig en zo nodig bijwerken niet langer dan nodig bewaren Transparantie: recht op informatie Veiligheid: gepaste technische en organisatorische maatregelen Context (2) Decreet van 18 juli 2008 betreffende het elektronische bestuurlijke gegevensverkeer (= egovdecreet) en het e-govbesluit van 15 mei 2009 Eenmalige gegevensopvraging: departementen, IVA’s, EVA’s moeten de gegevens bij de authentieke gegevensbronnen opvragen tenzij technisch of juridisch niet mogelijk. De gebruiker bij wie toch gegevens, beschikbaar bij authentieke gegevensbronnen, worden opgevraagd, kan klacht indienen. Authentieke gegevensbronnen: RR, KBO, KSZ Bescherming van de persoonlijke levenssfeer: privacywet naleven en oprichting VTC Context (3) Decreet van 13 juli 2012 houdende de oprichting en organisatie van een Vlaamse dienstenintegrator (= VDI-decreet) DAB Informatie Vlaanderen vervult de rol van Vlaamse dienstenintegrator Uitwisseling bevorderen van gegevens tussen instanties, tussen instanties en externe overheden, tussen instanties en andere dienstenintegratoren waarborgen op vlak van informatiebeveiliging en bescherming persoonlijke levenssfeer Belangrijkste taken VDI beheer centraal gegevensuitwisselingsplatform = dispatching van waaruit gegevens worden uitgewisseld zonder in principe zelf gegevens op te slaan Gegevens uitwisselen conform de verleende machtigingen van de sectorale comités van de CBPL en de Vlaamse Toezichtcommissie intermediaire organisatie: coderen of anonimiseren van persoonsgegevens waarborgen op vlak van informatiebeveiliging overleg met andere dienstenintegratoren Een machtiging Wat? toestemming voor gegevensuitwisseling voorwaarden voor gebruik van de gevraagde persoonsgegevens voorafgaand aan de gegevensuitwisseling Een machtiging Wanneer? Bij mededelingen van persoonsgegevens aan derden voor zover door of krachtens een wet of een decreet een machtiging wordt opgelegd Bij wie een machtiging aanvragen? Rijksregistergegevens: => sectoraal comité (SC) van het Rijksregister Kruispuntbankregistergegevens: => SC van de Sociale Zekerheid, afdeling SZ Sociale persoonsgegevens: => SC van de Sociale Zekerheid, afdeling SZ Gezondheidsgegevens: => SC van de Sociale Zekerheid, afdeling Gezondheid Gegevens uit KBO die niet publiek toegankelijk zijn: => SC van de KBO Andere federale gegevens uit een federale databank: => SC voor de federale overheid Vlaamse persoonsgegevens uit een Vlaamse databank: => Vlaamse toezichtcommissie (VTC) Procedure machtigingsaanvraag Schriftelijk Formulieren zijn beschikbaar op de website van de CBPL (= SC’s) en de VTC Duur procedure : 2 à 3 maanden na indiening van een machtigingsaanvraagdossier dat volledig in orde is Belangrijk in de machtigingsaanvraag Zijn de doeleinden waarvoor de mededeling wordt gevraagd welbepaald, duidelijk omschreven en wettig? (finaliteit) Zijn de gevraagde gegevens uitgaande van die doeleinde ter zake dienend en niet overmatig? (proportionaliteit) Zijn er afdoende maatregelen inzake informatieveiligheid: veiligheidsconsulent en - plan Is de beoogde verdere verwerking verenigbaar met de initiële verwerking? Informatieverstrekking aan de gebruikers? (transparantie) Aandachtspunten Belang van sensibilisering van het personeel - Machtiging betreft een bepaald doel - Personeel moet er attent opgemaakt worden dat de persoonsgegevens enkel gebruikt mogen worden voor dat bepaald doel en bijvoorbeeld niet om persoonlijke redenen – ondertekenen verklaring op eer - Sancties zijn mogelijk (klacht van burger / controle door CBPL/VTC) Aangifteverplichting - Aangifte bij de CBPL telkens er gegevens verwerkt worden, tenzij vrijstelling - Doel: burger weet welke instelling welke gegevens gebruikt - http://www.privacycommission.be/nl/node/3576 Meer info over aanvraagprocedure Aanvraag SCRR: http://www.privacycommission.be/nl/node/4114 Aanvraag SCSZ: http://www.ksz.fgov.be/binaries/documentation/nl/organisatio n/machtigingsaanvraag.pdf Aanvraag SCFO: http://www.privacycommission.be/nl/machtigingsprocedure-fo Aanvraag SCKBO: http://www.privacycommission.be/nl/node/4143 Aanvraag VTC: http://www.vlaamsetoezichtcommissie.be/ Meer info over CORVE http://www.corve.be/producten/magdadiensten/index.php http://www.corve.be/producten/magdadiensten/persoonsgegevens/index.php http://www.corve.be/producten/magdadiensten/ondernemingsgegevens/index.php http://www.corve.be/producten/tekenplatform/in dex.php http://www.corve.be/overegov/regelgeving/index .php http://www.corve.be/overcorve/personeel.php