Bring the engineer-facing FDS documentation next to the code it describes: ADR-0001 to ADR-0006, the ADR index and template, the L3 component view, and the slice-1 proposal. All translated to Dutch. Source: projects/open-register-fd/ in Respellion/innovation-lab. Land the set in docs/architecture/fds/ rather than docs/architecture/. This repo already owns adr-0001-loose-coupling to adr-0004-bdd-framework, so a flat import collides on every number. The subfolder keeps the imported numbering, and with it about thirty ADR-000N cross-references in the imported text. Add the mermaid custom fence to pymdownx.superfences. Without it the imported diagrams publish as raw code blocks, because the site has no mermaid support today. Add the nav group and one link from the docs index. The blueprint, the FDS gap analysis and the privacy views stay in the lab repo; the OKRs cite them and they feed tender responses. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
43 lines
2.0 KiB
Markdown
43 lines
2.0 KiB
Markdown
# ADR-0005: Verwerkingenlog via event-emissie, in lijn met LDV
|
|
|
|
- **Status:** accepted
|
|
- **Datum:** 2026-06-13
|
|
- **Deciders:** Lab Circle, FG (geconsulteerd)
|
|
- **Vervangt / vervangen door:** —
|
|
|
|
## Context
|
|
|
|
AVG art. 30 vereist een register van verwerkingsactiviteiten. De FDS-bouwsteen Logboek
|
|
Dataverwerkingen (LDV) wijst naar een gestandaardiseerd verwerkingslog dat de burger kan bevragen.
|
|
|
|
Database-CDC met Debezium legt *datawijzigingen* vast, en niet *verwerkingsgebeurtenissen met
|
|
doelbinding*. Het is dus geen verwerkingenlog.
|
|
|
|
## Besluit
|
|
|
|
Elke registeradapter stuurt een **verwerkingsactiviteit-event** naar een eigen Redpanda-topic, via een
|
|
Verwerking Port en een LDV Emitter. Het event bevat: subjectcategorie, register, velden, doel en
|
|
doelbinding, grondslag, bevragende rol, en tijdstempel. **Nooit de opgehaalde waarden.**
|
|
|
|
Een projectie maakt het log bevraagbaar. De emissie is asynchroon, maar niet over te slaan: de adapter
|
|
die de Register Port vervult, is dezelfde code die het event uitstuurt.
|
|
|
|
## Gevolgen
|
|
|
|
**Positief:** het spoor voor art. 30 en LDV ontstaat als neveneffect van de bevraging, dus het kan niet
|
|
uit de pas lopen met de werkelijkheid. Het is af te stemmen tegen de tweezijdige logs van FSC
|
|
(ADR-0002). Het is onderscheidend in een tender.
|
|
|
|
**Negatief en kosten:** een topic en een projectie om te exploiteren. Het ontsluiten van het log naar
|
|
de burger valt buiten de huidige scope; wij produceren het log. Het eventschema vraagt governance.
|
|
|
|
**Vervolgwerk:** definieer het schema van het verwerkingsevent. Bouw de bevraagbare projectie. Sluit
|
|
aan op de LDV-standaard zodra die volwassen wordt; dit is een upstream-kandidaat.
|
|
|
|
## Overwogen alternatieven
|
|
|
|
- **Debezium-CDC hergebruiken als log** — afgewezen: dat legt datawijzigingen vast, en geen verwerking
|
|
met doelbinding. Verkeerde semantiek.
|
|
- **Synchroon loggen in het aanroeppad** — afgewezen: dat koppelt de latency van de bevraging aan het
|
|
log. Asynchroon maar niet over te slaan geeft zowel snelheid als garantie.
|