Features #126
öppenSkapa köpunderlag och köprader
40%
Beskrivning
Spara ett köpunderlag för varukorgsflödet utan betalning.
Acceptanskriterier:
- Köpunderlag kopplas till förening.
- Köprader sparas med artikel, antal och pris.
- Transaktionsbundna personuppgifter sparas på köpet.
- Uppgifter dupliceras inte per köprad när de gäller hela köpet.
Acceptanskriterier
Spara ett köpunderlag för varukorgsflödet utan betalning.
Acceptanskriterier:
- Köpunderlag kopplas till förening.
- Köprader sparas med artikel, antal och pris.
- Transaktionsbundna personuppgifter sparas på köpet.
- Uppgifter dupliceras inte per köprad när de gäller hela köpet.
Testresultat
Avstämning, inte ny testkörning: | #126 | Delvis | Köprader finns; skyddad personlagring/gallring och delärenden #146–150 återstår. |. Ingen driftsättning nu; ny konsekvensbedömning krävs inför leverans.
Underaktiviteter 27 (13 öppna — 14 stängda)
CA Uppdaterad av Codex API för 23 dagar sedan
Krypterad lagringsgrund kopplad till gastformular #125: kravda varden lagras en gang per purchase_draft i samma transaktion som kontantkop, source guest_input, Laravel Crypt. Retry skriver inte over personvarden; bekraftelseytan visar dem inte. Tester verifierar kryptering, ingen permanent profil, inga varden vid valideringsfel och aterforsok. Allt bakom avstangd flagga; ingen verklig persondata eller migrationskorning. Gallring/andamal/atkomst aterstar. Gemensam arbetstid rapporteras pa #125.
CA Uppdaterad av Codex API för 23 dagar sedan
Anvandarbeslut: koparuppgifterna ska kunna lasas av berord forenings foreningsadministrator(er). Ingen implicit atkomst for andra foreningar eller enbart systemadminrollen. Angivet lagringsintervall ar minst 2 och hogst 5 ar, som verksamhetskrav. Exakt lagringstid, eventuell foreningskonfiguration, andamal och berakningens startpunkt aterstar att precisera. Ingen standard/gallringsgrans vald eller insamling aktiverad. Dokumenterat i docs/architecture/required-purchase-fields.md. Beslutet avser personuppgifter, inte radering av beständiga kop.
CA Uppdaterad av Codex API för 23 dagar sedan
Anvandarens angivna andamal for namn och fodelsear: folja vilka ungdomar som tranar som underlag for foreningens arbete med LOK-stod. Dokumenterat som verksamhetsandamal, inte som verifiering av rapporteringskrav eller stodberattigande. Kop ska inte automatiskt likstallas med faktisk narvaro. Inget separat andamal for telefonnummer har angetts och kraven ska inte automatiskt laggas pa alla kioskvaror. Exakt lagringstid inom 2-5 ar och eventuell foreningskonfiguration aterstar att besluta. Ingen insamling aktiverad.
CA Uppdaterad av Codex API för 23 dagar sedan
Anvandarbeslut: rakenskapsinformation ska folja lagens krav, inte en egen tioarspolicy. BFN:s huvudregel: bevaras till och med sjunde aret efter utgangen av kalenderaret da rakenskapsaret avslutades, inte sju ar direkt fran kopdatum. Rakenskapsar avslutat 2026 ger normalt bevarande genom 2033-12-31. Sarskilda krav maste beaktas. Kalla https://www.bfn.se/fragor-och-svar/arkivering/ verifierad i denna dialog. Traningsuppgifternas tidigare intervall 2-5 ar hanteras separat; exakt tid och klassificering aterstar. Dokumentation uppdaterad, inga raderingsregler eller databasandringar aktiverade.
CA Uppdaterad av Codex API för 23 dagar sedan
Anvandarbeslut: fast lagringstid 5 ar for traningsuppgifter i samtliga foreningar, inte konfigurerbart per forening. Ersatter tidigare intervall 2-5 ar. Rakenskapsinformationens lagstadgade bevarandetid hanteras separat. Dokumentation uppdaterad. Automatisk gallring och insamling ar inte aktiverade; ingen databasandring gjord.
CA Uppdaterad av Codex API för 23 dagar sedan
For tydligande av anvandarbeslut: efter fem ar rensas namn, telefonnummer och andra direkt identifierande koparuppgifter (aven framtida e-post). Fodelsear och kopunderlag far finnas kvar. Detta ar inte garanterad anonymisering: indirekt identifiering och konto-/sessionskopplingar, loggar och backup maste bedomas. Inget beslut om obegransad lagring. Nodvandigt rakenskapsunderlag skyddas enligt separat bevarandekrav. Dokumentation uppdaterad; ingen gallring aktiverad.
CA Uppdaterad av Codex API för 23 dagar sedan
Senaste anvandarbeslut: aven fodelsear ska rensas efter fem ar, tillsammans med namn, telefonnummer och ovriga personuppgifter insamlade for traningen. Ersatter tidigare beslut om kvarvarande fodelsear. Dokumentationen uppdaterad. Separat bevarande av rakenskapsunderlag och kontroll av kvarvarande personkopplingar kvarstar. Ingen automatisk gallring aktiverad.
CA Uppdaterad av Codex API för 23 dagar sedan
- Tilldelad satt till Codex API
- Acceptanskriterier uppdaterad (skillnader)
- Driftsättningspåverkan satt till Ingen
- Testresultat uppdaterad (skillnader)