D5 — Bewijs opnemen in de gegevensinzage en de export #2041

Closed
opened 2026-09-09 20:47:14 +00:00 by brenno · 1 comment
Owner

Onderdeel van het bouwplan voor bewijs bij badges. Het ontwerp staat in de
OciServe-repo: docs/EVIDENCE.md (model, zekerheidsniveaus, bewaren) en
docs/adr/0015-evidence-assurance-and-retention.md (de productbesluiten).
OciDeck is in deze keten de kant van de cursist.

Waarom dit bestaat

Voor sommige badges moet je bewijs aanleveren: een EHBO- of BHV-diploma, een
medische verklaring, een taalvaardigheidsverklaring, een gedragsverklaring, of
een diploma van iets anders. Een beoordelaar stelt vast of het klopt, en pas
daarna wordt de badge toegekend.

Vandaag kan de cursist in OciDeck niets van dit alles: hij ziet zijn badges
niet en hij kan niets aanleveren. De eLearning-module heeft drie bestemmingen —
Mijn cursussen, Voortgang, Gegevens — en bewijs komt er als vierde bij.

Wat dit toevoegt. Bewijsstukken, besluiten en inzagegebeurtenissen komen
in de bestaande gegevensinzage van OciDeck en in de privacy-export.

Waarom dit geen bijzaak is. Zodra de app bewijs verzamelt, ontstaat er een
dossier met bijzondere persoonsgegevens. Het uitgangspunt is bewaren — zonder
document is een keten achteraf niet na te lopen — en dat verplaatst het gewicht
naar de waarborgen: een deelnemer moet kunnen zien wat er ligt, wie erin heeft
gekeken en met welke aanleiding.

Toon de inzage, niet alleen het stuk. Voor documenten in de stand
bewaren_afgeschermd moet een beoordelaar een aanleiding opgeven en zich
opnieuw authenticeren. Die gebeurtenis hoort de deelnemer terug te zien, met de
opgegeven aanleiding erbij. Dat is precies wat die stand betekenisvol maakt.

Bij verwijderen gaat het document, niet het spoor. Het besluitspoor blijft
gepseudonimiseerd zolang een bewaarplicht loopt. Leg dat uit op het scherm in
plaats van het stilzwijgend te doen.

Te doen

  1. Bewijsstukken en besluiten opnemen in de gegevensinzage.
  2. Inzagegebeurtenissen tonen: wie, wanneer, met welke aanleiding.
  3. Beide meenemen in de privacy-export.
  4. Uitleggen wat er bij een verwijderverzoek wél en niet verdwijnt.

Bestanden (voorstel)

lib/widgets/dialogs/ociserve_data_access.dart

Klaar wanneer

  • Een cursist kan zijn hele bewijsdossier inzien en exporteren, inclusief
    wie erin heeft gekeken.
  • De uitleg over verwijderen staat op het scherm, niet in een handleiding.

Afhankelijkheden

Wacht op D1 en op brenno/OciServe#517.

Vaste verplichtingen in deze repo

  • Geen zichtbare tekst buiten l10n.d('...'). Elke nieuwe string betekent
    32 vertalingen via make add-l10n SPEC=...; make l10n-check bewaakt de
    pariteit.
  • Elk nieuw bestand in lib/ krijgt een regel in docs/SOURCE_MAP.md en
    moet in minstens één test voorkomen, anders valt make check.
  • Bestanden blijven onder 1000 regels; splits met part in plaats van te
    groeien.
  • Een nieuw topniveauscherm gaat door de overflow-stresstest (200% tekstschaal).
  • make check groen vóór de merge.
  • Werk in een branch, nooit direct op main.
> Onderdeel van het bouwplan voor bewijs bij badges. Het ontwerp staat in de > OciServe-repo: `docs/EVIDENCE.md` (model, zekerheidsniveaus, bewaren) en > `docs/adr/0015-evidence-assurance-and-retention.md` (de productbesluiten). > OciDeck is in deze keten de kant van de cursist. ## Waarom dit bestaat Voor sommige badges moet je bewijs aanleveren: een EHBO- of BHV-diploma, een medische verklaring, een taalvaardigheidsverklaring, een gedragsverklaring, of een diploma van iets anders. Een beoordelaar stelt vast of het klopt, en pas daarna wordt de badge toegekend. Vandaag kan de cursist in OciDeck **niets** van dit alles: hij ziet zijn badges niet en hij kan niets aanleveren. De eLearning-module heeft drie bestemmingen — Mijn cursussen, Voortgang, Gegevens — en bewijs komt er als vierde bij. **Wat dit toevoegt.** Bewijsstukken, besluiten en inzagegebeurtenissen komen in de bestaande gegevensinzage van OciDeck en in de privacy-export. **Waarom dit geen bijzaak is.** Zodra de app bewijs verzamelt, ontstaat er een dossier met bijzondere persoonsgegevens. Het uitgangspunt is bewaren — zonder document is een keten achteraf niet na te lopen — en dat verplaatst het gewicht naar de waarborgen: een deelnemer moet kunnen zien wat er ligt, wie erin heeft gekeken en met welke aanleiding. **Toon de inzage, niet alleen het stuk.** Voor documenten in de stand `bewaren_afgeschermd` moet een beoordelaar een aanleiding opgeven en zich opnieuw authenticeren. Die gebeurtenis hoort de deelnemer terug te zien, met de opgegeven aanleiding erbij. Dat is precies wat die stand betekenisvol maakt. **Bij verwijderen gaat het document, niet het spoor.** Het besluitspoor blijft gepseudonimiseerd zolang een bewaarplicht loopt. Leg dat uit op het scherm in plaats van het stilzwijgend te doen. ## Te doen 1. Bewijsstukken en besluiten opnemen in de gegevensinzage. 2. Inzagegebeurtenissen tonen: wie, wanneer, met welke aanleiding. 3. Beide meenemen in de privacy-export. 4. Uitleggen wat er bij een verwijderverzoek wél en niet verdwijnt. ## Bestanden (voorstel) ``` lib/widgets/dialogs/ociserve_data_access.dart ``` ## Klaar wanneer - Een cursist kan zijn hele bewijsdossier inzien en exporteren, inclusief wie erin heeft gekeken. - De uitleg over verwijderen staat op het scherm, niet in een handleiding. ## Afhankelijkheden Wacht op D1 en op brenno/OciServe#517. ## Vaste verplichtingen in deze repo - **Geen zichtbare tekst buiten `l10n.d('...')`.** Elke nieuwe string betekent 32 vertalingen via `make add-l10n SPEC=...`; `make l10n-check` bewaakt de pariteit. - **Elk nieuw bestand in `lib/` krijgt een regel in `docs/SOURCE_MAP.md`** en moet in minstens één test voorkomen, anders valt `make check`. - Bestanden blijven onder 1000 regels; splits met `part` in plaats van te groeien. - Een nieuw topniveauscherm gaat door de overflow-stresstest (200% tekstschaal). - `make check` groen vóór de merge. - Werk in een branch, nooit direct op `main`.
Author
Owner

Reeds geimplementeerd op main in commit 9969fa423 (PR gemerged). Tests in ociserve_evidence_test.dart en ociserve_evidence_ui_test.dart dekken het bewijs. Gesloten omdat het werk al geland was.

Reeds geimplementeerd op main in commit 9969fa423 (PR gemerged). Tests in ociserve_evidence_test.dart en ociserve_evidence_ui_test.dart dekken het bewijs. Gesloten omdat het werk al geland was.
Sign in to join this conversation.
No milestone
No project
No assignees
1 participant
Notifications
Due date
The due date is invalid or out of range. Please use the format "yyyy-mm-dd".

No due date set.

Dependencies

No dependencies set

Reference
LibreKAT/Ocideck#2041
No description provided.