Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

GROUPS: Anfragen bei Gruppen für alle aktivieren #106

Open
richardjubla opened this issue Jul 30, 2024 · 1 comment
Open

GROUPS: Anfragen bei Gruppen für alle aktivieren #106

richardjubla opened this issue Jul 30, 2024 · 1 comment

Comments

@richardjubla
Copy link
Contributor

Story:

Als FG Datenbank möchten wir, dass der Datenschutz und Datensicherheit in der jubla.db (technisch) gemäss dem Gesetz und den Bestimmungen/Statuten so weit wie nur möglich entspricht. Gemäss unserer Kenntnis ist die Funktion "Anfragen" (manuelle Anfragen) diejenige Funktion, welche die Hoheit und Verantwortung für die Weitergabe von Profildaten an Gruppen (Schar) und das Profil mit aktivem Login gibt. Wenn aktiv, werden Personen der Gruppe/Ebene erst zu weiteren Gruppen, Anlässen und Abos in der Datenbank hinzugefügt, nachdem eine zugriffsberechtigte Person die Freigabe erteilt.
Da wir sicherstellen wollen, dass ein Profil (und/oder der Verein/Schar) die Hoheit über seine Profil-Daten behält, soll die Funktion "manuelle Anfragen" per Datenbank-Migration für alle alle möglichen Gruppen/Ebenen zwingend aktiviert werden. Die Funktion soll nicht mehr deaktiviert werden können.

(Vorgehen analog PBS oder [Cevi ](cevi/hitobito_cevi#216 , als Folge von #90 )

Begründung: Primär verantwortlich für die Bearbeitung von Personendaten ist derjenige Verein von Jungwacht Blauring Schweiz, bei welchem die direkte Mitgliedschaft besteht, normalerweise die Schar. Weiter soll der Mensch selbst direkt die Daten-Verbindungen nachvollziehen und steuern können. Mit der manuelle Anfragen wird verunmöglicht, dass dies ohne Einwilligung geschieht. Weiter wird die Datensicherheit erhöht indem Massenhafte Daten-Anfragen oder -Abflüsse ohne Kontrolle/Freigabe unterbunden werden.)

Aspekte

Definition of Done

  • Die Funktion "manuelle Anfragen" per Datenbank-Migration für alle möglichen Gruppen/Ebenen zwingend aktiviert
  • Die Funktion "manuelle Anfragen" kann nicht mehr deaktiviert werden
  • Wird ein Profil (oder deren Daten/Informationen) zu weiteren Gruppen, Anlässen und Abos in der Datenbank hinzugefügt, erfolgt dies nur noch durch die vorherige zwingende Freigabe durch das Profil selbst (oder in deren Stellvertretung/Verantwortung durch die zugriffsberechtigte Person als Vorstand)
@richardjubla richardjubla mentioned this issue Jul 30, 2024
6 tasks
@mtnstar mtnstar changed the title KONFIG: Anfragen bei Gruppen für alle aktivieren GROUPS: Anfragen bei Gruppen für alle aktivieren Sep 4, 2024
@richardjubla
Copy link
Contributor Author

Aufwand bis jetzt unklar, angehen wenn Kapazitäten in Inkrement 4/24 vorhanden.

@richardjubla richardjubla mentioned this issue Jan 16, 2025
6 tasks
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Projects
None yet
Development

No branches or pull requests

2 participants