Ga naar inhoud

Architectuurprincipes

De architectuurprincipes geven richting aan de uitwerking van de generieke functies en stelselfuncties. De tabel beschrijft per principe de concrete consequentie voor GBO. Ook noemt de tabel het belangrijkste kader of de belangrijkste bron. Deze PSA herhaalt de algemene uitleg over de onderliggende wet- en beleidskaders niet.

ID Principe Consequentie voor GBO Primair kader / bron
P-01 Grondslag vóór uitwisseling Iedere gegevensvraag bevat of verwijst naar een controleerbare grondslag, doelbinding en afnemerscontext. Zonder geldige grondslag levert de bronhouder geen gegevens. AVG — art. 5 en 6, sectorale wetgeving
P-02 Minimale gegevensverwerking De bronontsluiting ondersteunt selectieve gegevensvragen. De bronhouder levert alleen gegevens die nodig zijn voor de geregistreerde dienst en het doel. AVG — art. 5, lid 1, onder c
P-03 Privacy by design en by default Afspraken, beleid en koppelvlakken borgen pseudonimisering, doelbinding, minimale gegevensselectie en beperkte bewaartermijnen. AVG — art. 25, NORA — Privacy
P-04 Geen BSN voor onbevoegde afnemers Afnemers zonder wettelijke bevoegdheid verwerken geen BSN. Zij ontvangen een partijspecifieke identiteit of pseudoniem dat buiten de bedoelde context niet koppelbaar is. Wabb, AVG — art. 25
P-05 Passend betrouwbaarheidsniveau Burgers, organisaties en systemen authenticeren zich op een niveau dat past bij de dienst, de gegevens en het risico. Wdo, eIDAS
P-06 Ondersteuning van de EUDI-Wallet GBO ondersteunt uitgifte, verificatie en waar nodig retrieval van attestaties volgens eIDAS2 en het Architecture and Reference Framework (ARF).
GBO gebruikt waar mogelijk dezelfde bronontsluiting en vertrouwensfuncties voor rechtstreekse gegevensuitwisseling en attestatie-uitgifte.
eIDAS2, EUDI-Wallet ARF
P-07 Vertrouwen door erkende toetreding en trust anchors Deelnemers moeten vooraf zijn toegelaten. Erkende certificaten, registers en vertrouwenslijsten maken de deelnemers technisch verifieerbaar. Wdo, PKIoverheid, eIDAS
P-08 Eenmalige vastlegging, meervoudig gebruik De bronhouder beheert gegevens bij de bron. Eén generieke bronontsluiting maakt hergebruik voor meerdere interactiepatronen mogelijk. NORA — Informeer bij de bron, FDS — principes
P-09 Open standaarden en leveranciersonafhankelijkheid Koppelvlakken en gegevensformaten gebruiken open standaarden. Product- of leveranciersspecifieke interfaces mogen geen verplichte afhankelijkheid in het stelsel veroorzaken. NORA — Pas open standaarden toe, Forum Standaardisatie — open standaarden
P-10 Bronhouder behoudt regie De bronhouder blijft verantwoordelijk voor de gegevens, gegevenskwaliteit en leveringsvoorwaarden. GBO ondersteunt ontsluiting en transformatie, maar wordt geen eigenaar van de brongegevens. Data Governance Act (DGA), Data Act, FDS — principes
P-11 Vindbare en herbruikbare gegevensbeschrijvingen Gegevensdiensten, schema's, begrippen, kwaliteit en voorwaarden zijn machineleesbaar beschreven. Deze beschrijvingen ondersteunen versiebeheer. FAIR-principes, NORA — architectuurprincipes gegevensuitwisseling, FDS — standaarden
P-12 Herleidbare en onweerlegbare gegevensuitwisseling De inrichting legt iedere poging tot gegevensuitwisseling en iedere relevante autorisatiebeslissing vast. Daarmee is de keten achteraf te reconstrueren. AVG — art. 5, lid 2, BIO2, NORA — domeinarchitectuur gegevensuitwisseling
P-13 Transparantie voor de burger De inrichting ondersteunt inzage in relevante toestemmingen en verwerkingen. De burger kan informatie corrigeren of toestemming intrekken waar de wet dat vereist. AVG — art. 13–15, Regie op Gegevens
P-14 Scheiding van generieke en domeinspecifieke functies GBO levert generieke kaders en functies. Domeinen blijven verantwoordelijk voor domeinbegrippen, gegevensmodellen, inhoudelijke kwaliteit en sectorspecifieke regels. GDI-Architectuur — GA-basisprincipes, NORA
P-15 Ontkoppeling en vervangbaarheid Stabiele, gestandaardiseerde interfaces verbinden bronhouders, centrale functies en afnemers. Daardoor blijft iedere functionele component onafhankelijk vervangbaar. GDI-Architectuur — GA-BP-4, NORA
P-16 Transparante toegang voor private partijen Toetredingseisen voor private dienstverleners zijn objectief, proportioneel en controleerbaar. De toegestane dienst, grondslag en gegevensvraag zijn vooraf geregistreerd. Data Governance Act (DGA), Wabb

Toepassing

De principes gelden voor:

  • het opstellen en beoordelen van afspraken en standaarden.
  • het ontwerpen van voorzieningen en koppelvlakken.
  • het vaststellen van aansluitvoorwaarden.
  • het beoordelen van uitzonderingen en tijdelijke oplossingen.
  • het nemen van de open besluiten in deze PSA.

Leg iedere afwijking vast als architectuurbesluit (ADR). Beschrijf daarin de aanleiding, alternatieven, risico's en maatregelen. Leg ook vast hoe de afwijking eindigt of overgaat naar regulier beheer.