Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

Delegatie is het overdragen van een bevoegdheid, van de datarechthebbende, aan een ander die vervolgens die bevoegdheid kan gebruiken. Wanneer een datadienstaanbieder het in een datadienst mogelijk maakt voor een datarechthebbende om haar rechten te delegeren, moeten de door de datarechthebbende gedelegeerde rechten van tevoren zijn geregistreerd. Wanneer daarna een gedelegeerde datadienstgebruiker een datadienstverzoek verstuurt moet de datadienstaanbieder het delegatiebewijs krijgen of op basis van de ontvangen informatie zelf een autorisatiebesluit kunnen nemen. Het registeren van delegaties en het ophalen van delegatiebewijs is een onderdeel van het organiseren van autorisatie-informatie van een datadienst.

...

  1. De datarechthebbende beheert zelf delegaties

  2. De datarechthebbende registreert haar delegaties bij de datadienstaanbieder

  3. De datarechthebbende registreert haar delegaties bij een onafhankelijk autorisatieregister

De datadienstaanbieder is verantwoordelijk voor het vaststellen waar delegaties geregistreerd kunnen worden in haar datadienst. De datarechthebbende heeft binnen de aangeboden opties keuze over waar ze haar delegaties geregistreerd.

...

Wanneer de datarechthebbende haar delegaties zelf beheert moet de datarechthebbende elke gedelegeerde datadienstgebruiker toestemming geven voordat deze een datadienstverzoek kan sturen. Dit is geschikt bij datadiensten met zeer waardevolle data waar de datarechthebbende volledige controle over wil hebben.

...

Info

Merk op, dit interactiemodel is niet geschikt voor delegatie naar een mens als datadienstaanbieder (zie Authenticatie op datadienstniveau voor meer informatie). In de toekomst zal dit worden uitgebreid om dit mogelijk te maken

...

Info

Merk op, het afsprakenstelsel definieert niet hoe de registratie van delegaties bij de datadienstaanbieder moet plaatsvinden. Dit is omdat bij deze delegatie registratie keuze geen afhankelijkheden liggen bij andere partijen, en daarmee de implementatie hiervan geen impact heeft op interoperabiliteit in het DSGO.

Interactiemodel

...

Info

Merk op, dit interactiemodel is niet geschikt voor delegatie naar een mens als datadienstaanbieder (zie Authenticatie op datadienstniveau voor meer informatie). In de toekomst zal dit worden uitgebreid om dit mogelijk te maken

...