Tink derom: De algoritmebeskriuwingen yn it Frysk binne automatysk oerset. Hjir kinne flaters yn sitte. Foar de orizjinele beskriuwingen geane jo nei de Nederlânske ferzje fan it Algoritmeregister.

De ynformaasje fersyk Authority yn de BRP API People

Dit algoritme wurdt brûkt binnen de BRP API People om âlderlik gesach te jaan oer in minderjierrige.

Lêst feroare op 21 oktober 2024 om 13:59 | Publikaasjestandaard 1.0
Publicatiecategorie
Ympaktfolle algoritmes
Impacttoetsen
DPIA
Status
Yn gebrûk

Algemene ynformaasje

Tema

Organisaasje en bedriuwsfiering

Begjindatum

2024-4

Kontaktgegevens

Info@rvig.nl

Link nei publykspagina

https://www.rvig.nl/brp-api

Ferantwurde gebrûk

Doel en impact

It doel fan it algoritme is om rjochte ynformaasje te jaan oan organisaasjes dy't de BRP (brûkers) brûke, ynstee fan yndividuele gegevens dy't de brûkers sels moatte ferwurkje ta ynformaasje. It algoritme konvertearret de yndividuele gegevens yn ynformaasje, basearre op regels. Dy ynformaasje wurdt jûn oan brûkers fan de sintrale BRP, ynstee fan de hiele set fan gegevens nedich om te kommen ta dy ynformaasje. As gefolch wurde minder gegevens oan BRP-brûkers levere; dit berikt gegevens minimization.


Neist gegevensminimisaasje hat it gebrûk fan algoritmen yn 'e BRP API's de folgjende doelen.

  • It foarkommen fan flaters by it brûken fan BRP-gegevens, lykas ferkearde ôflieding fan de registraasjenamme op basis fan aparte nammegegevens, sadat de rjochten fan boargers sa goed mooglik beskerme wurde.
  • Mear transparânsje foar boargers; Boargers kinne ek sjen hoe't de gegevens brûkt binne om't de ôfliedingsregels iepenbier binne (de ôfliedingsregels dy't BRP-brûkers sels tapasse binne faak ûnbekend en ferskille ek per brûker).
  • Kostenbesparring op lange termyn:
  • om't BRP-brûkers gjin kopybestannen mear hoege te behearjen;
  • legere ferbiningskosten nei de BRP foar brûkers;
  • sintralisaasje fan regels by de provider fan BRP-gegevens, ynstee fan ymplemintaasje ûnder in protte brûkers;
  • Troch maatskiplike ûntjouwings flugger en goedkeaper feroarings oan de BRP trochfiere. Organisaasjes brûke no regels - elk foar harsels - om ynformaasje út BRP-gegevens te heljen. Mei de BRP API's wurdt ynformaasje sintraal ôflaat fan BRP-gegevens. Troch de sintralisaasje fan dizze regels is de ynfloed fan in feroaring op ferbûne oerheidssystemen folle lytser as no.

Afwagings

It brûken fan it algoritme jout foardielen om't de sintrale ferwurking derfoar soarget dat minder (gefoelige) gegevens oan brûkers levere wurde. It giet om oerheidsorganisaasjes, gemeenten en oare organisaasjes dy't in wetlike taak útfiere. Troch it algoritme te brûken is d'r minder risiko op yllegale ferwurking fan persoanlike gegevens. En de negative gefolgen dy't ûntsteane kinne út gegevenslekken binne beheind. De fraach oer leeftydynformaasje wurdt brûkt troch organisaasjes dy't allinich de leeftyd fan 'e persoan nedich binne om har prosessen út te fieren, en net de bertedatum.

It ienige alternatyf foar sintrale ferwurking fan persoanlike gegevens troch RvIG is dat brûkers de gegevens sels - as winske - ta ynformaasje ferwurkje. Dat is de hjoeddeiske praktyk. Dat betsjut dat de gegevens fan de BRP earst oan de brûker levere wurde moatte, wêrnei't de brûker de gegevens sels ferwurket ta ynformaasje. Dit is in grutte ynbreuk op de privacy fan boargers oangeande it brûken fan it algoritme, om't mear persoanlike gegevens levere wurde dan mei it algoritme dien wurde soe. Dit betsjut ek dat elke brûker har eigen 'berekkeningsregels' ûntwikkelje moat om de gegevens - as dat winske - om te setten yn ynformaasje. Deselde gegevens kinne dêrom ferskate ynformaasje leverje foar ferskate organisaasjes. Bygelyks, al of net it foarheaksel mei de efternamme mei in haadletter.

Minskele tuskenkomst

De algoritmen fan 'e BRP API's binne beheind ta ynformaasjefragen en antwurden dy't faker fan aard binne en kinne op in gelikense manier brûkt wurde troch alle brûkers fan 'e BRP. It is oan de brûker om ekstra ynformaasje oan te freegjen, ôfhinklik fan de situaasje wêryn de ynformaasje brûkt wurdt. Kêst 2.7 fan it beslút fan it eksperimint foar gegevensminimalisearring befettet in bepaling foar it jaan fan feedback as de brûker twifelet oan 'e krektens fan 'e ûntfongen ynformaasje.

Risikobehear

It risiko fan flaters by de ferwurking, wêrtroch't ferkearde ynformaasje oan 'e klant oanbean wurdt, op grûn wêrfan ferkearde besluten nommen wurde, wurdt dekt troch:

  • De mooglikheid om ôf te wijken fan de levere ynformaasje;
  • In proseduere by de ferwurker, de National Identity Data Service (RvIG), foar it melden fan mooglik ferkearde ynformaasje;
  • Wiidweidige en strukturearre testen foarôf.

It risiko dat kontrôle en korreksje troch de gegevenssubjekt dreger wurdt om't de levere ynformaasje wurdt generearre per transaksje wurdt dekt troch:

  • De mooglikheid foar de klant om ôf te wijken fan de levere ynformaasje;
  • In proseduere by RvIG foar it rapportearjen fan mooglik ferkearde ynformaasje.

It risiko fan werhelling fan flaters yn ferwurking om't de BZK net autorisearre is om de basisgegevens op 'e persoanlike list te korrigearjen, wurdt behannele troch:

  • De mooglikheid foar de klant om ôf te wijken fan de levere ynformaasje;
  • In proseduere by RvIG foar it rapportearjen fan mooglik ferkearde ynformaasje.

It risiko fan feroaringen yn 'e berekkeningsregels sûnder dat de nedige prosedueres binne folge wurdt dekt troch:

  • Standertprosedueres brûke by it tafoegjen, feroarjen of fuortsmite fan berekkeningsregels;
  • Nei oanlieding fan de regeljouwing proses.

It risiko op fersnippere beoardieling fan de gefolgen fan ynformaasjefersoarging per klant wurdt dekt troch it meitsjen fan ôfspraken yn de oerienkomst.

It risiko fan automatisearre beslútfoarming sûnder minsklik yngripen wurdt dekt troch it meitsjen fan ôfspraken yn de oerienkomst.


It oerbliuwende risiko wurdt rûsd as LOW foar alle hjirboppe neamde risiko's.

Wettlike basis

De Wet op de registers Persoansgegevens (BRP) jout de basis/kaders foar it opnimmen (en ûnderhâlden) en it jaan fan persoansgegevens (haadstikken 2 en 3 fan de Wet BRP). De BRP Wet sels jout gjin basis foar it ferwurkjen fan gegevens ta ynformaasje dy't werom te finen is op in persoan. De BRP-wet biedt lykwols yn kêst 4.16a de mooglikheid om by oardering yn ried (AMvB) tydlik ôf te wijken fan bepalingen yn de BRP-wet mei it each op gegevensminimearring. Dizze opsje wurdt brûkt by it Beslút Eksperimint BRP Dataminimalisaasje: dizze oardering fan ried, yn gearhing mei de Wet BRP, jout de basis foar it ferwurkjen en it jaan fan ynformaasje. De oerienkomst is in betingst om as gemeenteried de API te rieplachtsjen om binnen de gemeente ynformaasje te jaan of as brûker fan de BRP (oerheidsorgaan of tredde) ynformaasje te krijen.

Links nei wettlike basis

  • Experimentbesluit dataminimalisatie: https://zoek.officielebekendmakingen.nl/stb-2024-96.html
  • Wet Basisregistratie Personen: https://wetten.overheid.nl/BWBR0033715

Link nei ferwurkingsregister

https://www.avgregisterrijksoverheid.nl/verwerkingen/uitvoering-wet-basisregistratie-personen

Impacttoetsen

Data Protection Impact Assessment (DPIA): Opvraagbaar via info@rvig.nl

Wurking

Gegevens

Persoan syn boarger tsjinst nûmer

Foarnammen fan persoan

Efternamme fan persoan

Persoan syn bertedatum

Persoan syn bertelân

Dokumint details fan persoan

Âlden boarger tsjinst nûmer

Foarnammen fan âlden

De efternammen fan âlden

Geslacht fan âlden

Datum fan begjin fan âlderlike famyljerjocht relaasje

Boarger tsjinst nûmer (houlik) partner

Datum fan houlik / registrearre partnerskip oangien

Plak fan houlik / registrearre partnerskip

Lân fan houlik / registrearre partnerskip

Datum fan ûntbining fan houlik / registrearre partnerskip

Plak fan ûntbining fan houlik / registrearre partnerskip

Lân ûntbining fan houlik / registrearre partnerskip

Reden foar ûntbining fan houlik / registrearre partnerskip

Datum fan ferstjerren

Yndikaasje geheim

Gemeente fan registraasje

Lân fan dêr't registrearre

Datum fan oprjochting yn Nederlân

Child syn boarger tsjinst nûmer

Foarnammen fan bern

De efternamme fan it bern

Bernedatum fan berte

Yndikaasje fan bewarring fan minderjierrige

Oantsjutting fan fâdij register

Datum fan jildichheid fan autoriteit relaasje

Links nei gegevensboarnen

Logisch Ontwerp BRP: https://www.rvig.nl/lo-brp

Technyske wurking

De API kin brûkt wurde fia ferskate yngongen:

  • de minderjierrige freegje wa't de autoriteiten binne;
  • freegje de folwoeksene oer wa't de persoan it âlderlik gesach hat;
  • fia in adresseerber objekt) om te freegjen hokker autoriteitsrelaasjes de registrearre persoanen hawwe.

De autoriteitsrelaasjes wurde ôflaat op basis fan ôfliedingsregels. Sjoch foar details: https://github.com/BRP-API/Haal-Centraal-BRP-bevragen/blob/master/docs/features/Stroomschema%20gezag%20in%20BRP%20API.pdf

Leveransier

Ynternasjonaal ûntwikkele yn gearwurking mei Logius

Link nei boarnekoade

https://github.com/BRP-API/brp-api-gezag

Soartgelikense algoritme beskriuwingen

  • Dit algoritme wurdt brûkt binnen de BRP People API om de leeftyd fan 'e frege persoan te jaan.

    Lêst feroare op 20 oktober 2024 om 6:18 | Publikaasjestandaard 1.0
    Publicatiecategorie
    Ympaktfolle algoritmes
    Impacttoetsen
    DPIA
    Status
    Yn gebrûk
  • Dit algoritme wurdt brûkt binnen de BRP People API om de oantsjutting fan 'e oanfrege persoan te jaan. De notaasje wurdt brûkt as earste rigel(s) yn de adressering op in envelop, of linksboppe yn in brief, direkt boppe it adres.

    Lêst feroare op 20 oktober 2024 om 6:18 | Publikaasjestandaard 1.0
    Publicatiecategorie
    Ympaktfolle algoritmes
    Impacttoetsen
    DPIA
    Status
    Yn gebrûk
  • Dit algoritme wurdt brûkt binnen de BRP People API om de groetnis fan 'e frege persoan te leverjen. De groetnis wurdt brûkt as in ynliedende sin yn in brief of e-mail.

    Lêst feroare op 20 oktober 2024 om 6:16 | Publikaasjestandaard 1.0
    Publicatiecategorie
    Ympaktfolle algoritmes
    Impacttoetsen
    DPIA
    Status
    Yn gebrûk
  • Dit algoritme wurdt brûkt binnen de BRP People API om it nammegebrûk te jaan yn rinnende tekst. Dat wurdt bygelyks tapast yn in sin yn in brief as der nei in oare persoan ferwiisd wurde moat.

    Lêst feroare op 21 oktober 2024 om 10:49 | Publikaasjestandaard 1.0
    Publicatiecategorie
    Ympaktfolle algoritmes
    Impacttoetsen
    DPIA
    Status
    Yn gebrûk
  • Dit algoritme stipet BRP-meiwurkers by it foarkommen fan "look-alike fraude" troch it gesicht fan 'e persoan by de baly te fergelykjen mei de ôfbylding yn it skande identiteitsdokumint.

    Lêst feroare op 3 desimber 2024 om 7:30 | Publikaasjestandaard 1.0
    Publicatiecategorie
    Ympaktfolle algoritmes
    Impacttoetsen
    Fjild net ynfierd.
    Status
    Yn gebrûk