Privacy en beveiliging
VENV gebruikt meerdere grenzen die elkaar aanvullen: sessie, serverrechten, portalbeleid, gegevensscope en presentatie.
Persoonlijke toegang
De gemeentelijke portal gebruikt een HttpOnly sessiecookie. JavaScript leest het sessietoken niet rechtstreeks. De server bepaalt per sessie welke mogelijkheden beschikbaar zijn. Bij verlopen autorisatie stuurt de centrale afhandeling de gebruiker naar heraanmelding zonder de werkcontext te verliezen.
Publieke toegang
De publieksportal gebruikt geen persoonlijke browserlogin. De server kiest het publieke account en beperkt routes en HTTP-methoden. Alleen leesacties en expliciet openbare annotaties zijn toegestaan. Interne annotaties worden buiten de publieke gegevensstroom gehouden.
Browserlokale gegevens
Voorkeuren, tijdelijke koppelingen en optionele meetcache kunnen op het apparaat staan. Ze zijn bedoeld voor presentatie en versnelling en gelden niet als centrale registratie. Gebruikers kunnen voorkeuren en opgeslagen meetdata afzonderlijk verwijderen.
Verantwoord gebruik
- Plaats geen persoonsgegevens in openbare annotaties.
- Deel een route alleen met iemand die dezelfde gegevens mag openen.
- Behandel exports als gegevensbestanden van de gekozen portalcontext.
- Meld onverwachte toegang of gegevenszichtbaarheid aan de beheerder.