De design principes helpen bij het ontwikkelen van dataproducten die veilig, bruikbaar en toekomstbestendig zijn. Ze bieden een gezamenlijk afwegingskader voor het ontwerpen van nieuwe dataproducten, met aandacht voor onder meer privacy, toegang, interoperabiliteit en gebruiksvriendelijkheid.
Door deze uitgangspunten vanaf het begin mee te nemen, ontstaat een gedeeld begrip van de behoefte en kunnen tijdens het ontwikkelproces beter onderbouwde keuzes worden gemaakt.
Vraag je een nieuw Dataproduct aan? Neem dan vooraf de design principes door. Zo kun je jouw databehoefte beter onderbouwen in het aanvraagformulier.
Design principe #1
Identificatie van de aansluiting als basis
De aansluiting is de basis voor het opvragen van dataproducten.
Waarom?
Het unieke kenmerk waarmee een aansluiting of allocatiepunt wordt aangeduid is de EAN-code in de registers van de systeembeheerder. Bij een aansluiting of allocatiepunt hoort een specifieke datarechthebbende.
Voordat gegevens met expliciete toestemming van de datarechthebbende kunnen worden gedeeld, moet de datarechthebbende aan de betreffende EAN-code kunnen worden gekoppeld.
Dit zorgt voor identificatie, authenticatie en autorisatie van de datarechthebbende, waarmee de privacy en rechten van de datarechthebbende worden gerespecteerd en geborgd. Dit zorgt ervoor dat uitsluitend gegevens worden gedeeld waarvoor de datarechthebbende expliciete toestemming heeft gegeven.
Hoe?
Bij het opvragen van de gegevens dient de EAN-code te worden opgegeven.
Design principe #2
Fit for purpose
Een dataproduct bevat elementen uit één enkel register. Per register zijn er één of meerdere dataproducten die bestaan uit één of meerdere logisch gekozen subsets van data-elementen.
Waarom?
Met deze manier van ontsluiten kan eenvoudiger worden geborgd dat niet meer gegevens worden opgevraagd dan voor het doel van een dienst noodzakelijk is. Zie ook Design principes #3, #4 en #5.
Hoe?
Voor de ontsluiting van data uit meerdere registers zal een dataverzoekendepartij verschillende dataproducten opvragen. Expliciete toestemming kan betrekking hebben op meerdere dataproducten.
In de klantreis kan de datarechthebbende in één keer expliciete toestemming geven voor meerdere dataproducten.
In het toestemmingsproces ziet de datarechthebbende de data-elementen waarvoor toestemming wordt gevraagd.
Design principe #3
Wettelijke reikwijdte
Bij het ontwikkelen van nieuwe dataproducten kunnen alleen de data-elementen uit de Ministeriële Regeling worden geselecteerd.
Waarom?
Om te voorkomen dat gegevens worden opgevraagd die niet zijn opgenomen in de Ministeriële Regeling of niet door een registerbeheerder worden beheerd.
Hoe?
Een dataset in een dataproduct bevat alleen data-elementen die zijn opgenomen in de Ministeriële Regeling.
Design principe #4
Beheersbaarheid
Voor gegevensuitwisseling kunnen alleen vastgestelde, geïmplementeerde en in de dataproductcatalogus gepubliceerde dataproducten worden gebruikt.
Waarom?
Om het proces van opvragen uniform, efficiënt en beheersbaar te houden.
Hoe?
Via de voorzieningen van Het Normo kunnen uitsluitend vastgestelde dataproducten worden uitgewisseld. De faciliteiten van Het Normo zijn beveiligd tegen het opvragen van meer data-elementen dan in het dataproduct zijn vastgesteld of waarvoor toestemming is gegeven.
Design principe #5
Dataminimalisatie
Een dataproduct bevat alleen die data-elementen die logischerwijs relevant zijn voor de dienst.
Waarom?
Om te voorkomen dat een dataverzoekende partij meer data opvraagt dan nodig is voor het doel van de dienst.
Hoe?
Door het zorgvuldig vaststellen van de dataproducten en het opnemen van voorwaarden voor het gebruik van deze dataproducten in de dataproductcatalogus.
Design principe #6
Herbruikbaarheid
Dataproducten worden gedefinieerd uit data-elementen die logisch bij elkaar horen en niet meer data bevatten dan nodig voor een bepaald inzicht. Hierdoor ontstaan herbruikbare dataproducten.
Waarom?
Dit voorkomt ook een wildgroei aan datasets die door de registerbeheerders ontsloten moeten worden.
Hoe?
Vanuit een dataset worden meerdere dataproducten gedefinieerd. Hierdoor wordt ‘wildgroei’ aan datasets bij de registerbeheerder voorkomen.
Design principe #7
Zorgplicht
Er dient te worden voorkomen dat er een wildgroei aan dataproducten ontstaat.
Waarom?
De registerbeheerder moet zo veel mogelijk worden ontzorgd en niet voor ieder nieuw dataproduct wijzigingen hoeven door te voeren.
Hoe?
Om te voorkomen dat voor elk nieuw data-element of elke nieuwe combinatie van elementen een aanpassing aan de systemen nodig is, wordt bij elke aanvraag voor een nieuw Dataproduct eerst bekeken of een bestaand dataproduct of een combinatie van dataproducten al in de databehoefte voorziet.
Design principe #8
Heldere foutafhandeling
Op een dataverzoek volgt een response. Als het goed gaat, bevat deze de gevraagde data. Als het niet goed gaat, bevat de response een foutmelding met de oorzaak.
Waarom?
Het is voor de dataverzoekende partij belangrijk om duidelijk te kunnen zien welke data is geleverd, welke delen van het opgevraagde Dataproduct zijn geleverd en welke niet.
Daarnaast is inzicht nodig in de redenen achter eventuele problemen. Dit helpt om verbeterpunten te identificeren.
Hoe?
Wanneer een dataverzoek naar een registerbeheerder een foutmelding oplevert of er een lege response komt, ontvangt de dataverzoekendepartij deze response.
In een dergelijke situatie wordt deze niet geregistreerd als een datatransactie en is een eenmalige autorisatie nog steeds geldig. Het dataverzoek kan op een later moment opnieuw worden uitgevoerd.
De mogelijk voorkomende foutsituaties worden in kaart gebracht. In afstemming tussen Het Normo, registerbeheerders en dataverzoekendepartijen worden de mogelijke meldingen vastgesteld.
Design principe #9
Performance
De eisen aan de beschikbaarheid en performance moeten aansluiten op het verwachte gebruik van een dataproduct en de bijbehorende aanvragen van datasets bij de registerbeheerders.
Waarom?
Om te voorkomen dat hogere eisen aan beschikbaarheid en performance worden gesteld dan voor het gebruik van het dataproduct nodig is.
Hoe?
De beschikbaarheid, uptime en responsetijden van de registerontsluiting moeten passen bij het karakter en gebruik van het Dataproduct.
Dit betekent dat het doel van een dataproduct onderdeel wordt van de gebruiksvoorwaarden van het dataproduct.
De dataverzoekendepartij vraagt data op wanneer deze nodig is en verspreidt de aanvragen zoveel mogelijk in de tijd. Dataverzoeken worden dus niet allemaal tegelijk in een batch gedaan.
Design principe #10
Rolzuiverheid
De gegevensuitwisseling verloopt op een gestructureerde manier, waarbij iedere partij zijn eigen rol vervult.
Waarom?
Om gegevens volgens de wet uit te wisselen, is het belangrijk dat iedere partij zijn eigen rol kan vervullen.
Hoe?
Registerbeheerders leveren datasets op een gestructureerde manier aan, met zo min mogelijk extra inspanning. Van de registerbeheerder wordt niet verwacht dat deze data berekent of samenvoegt.
Het Normo organiseert de toegang tot gegevensuitwisseling en faciliteert de veilige uitwisseling van energiedata. Daarbij faciliteert Het Normo de identificatie, authenticatie en autorisatie die nodig zijn voor de gegevensuitwisseling.
De dataverzoekendepartij kan voor een dienst meerdere dataproducten opvragen. De dataverzoekende partij is zelf verantwoordelijk voor het combineren of samenvoegen van verschillende typen producten.