Begreppsmodell. Mina meddelanden

Relevanta dokument
Begreppsmodell < Version Sida: 1 (26) Verksamhetens krav. Begreppsmodell. Version 3.2

Tjänstespecifikation. Mina meddelanden. Jakob Bäckström Version: 1.0

Tjänstespecifikation. Mina meddelanden. Gäller från december 2015

Teknisk guide för brevlådeoperatörer. Annika Melin Version: 1.1

Informationsmodell. Mina meddelanden. Gäller från juni Version 2.0

Tjänstespecifikation. Mina meddelanden. Gäller från februari 2017

Mina meddelanden Förmedling av elektronisk post för myndigheter i Sverige

Användarvillkor Mina meddelanden

Teknisk guide för brevlådeoperatörer

Mina meddelanden Förmedling av elektronisk post för myndigheter i Sverige

Teknisk guide för myndigheter

Teknisk guide för brevlådeoperatörer

Mina meddelanden. En tjänst för säker digital post från myndigheter och kommuner

Mina meddelanden. säker digital post från myndigheter och kommuner

Anslutning till Mina meddelanden

Alternativ för implementation

Bilaga A Allmänna villkor

Bilaga A Allmänna villkor

Mina meddelanden för företag. säker digital post från myndigheter och kommuner

Bilaga A Allmänna villkor

Koncept och infrastruktur

Innehåll. Om uppdraget Om Mina meddelanden Anslutning Hur fungerar det? Tillgängligt stöd Vad händer nu? Frågor

Mina meddelanden säker digital post från myndigheter och kommuner

Mina meddelanden. säker digital post från myndigheter och kommuner

Allmänna villkor. för Mina meddelanden. Bilaga 4 Servicenivåer (SLA) version 1.0 (Gäller fr.o.m )

Digimail användarvillkor

Mina meddelanden. Koncept och infrastruktur för säker myndighetsgemensam e-kommunikation till privatpersoner och företag

Remissvar angående slutbetänkandet Reboot omstart för den digitala förvaltningen, SOU 2017:114

Överenskommelse om myndighetssamverkan

På regeringens uppdrag i samverkan med e-delegationen

Mina Meddelanden säker digital post Från vision till verkstad

Betänkandet Uppgiftslämnarservice för företagen (SOU 2015:33)

Regelverk. Infrastrukturen för vidareförmedling av grundläggande uppgifter om företag. Bilaga A. Tekniska ramverk. Version: 1.0

NEA Nätverket för elektroniska affärer

1. Administrativa föreskrifter Program för primärvården i Västmaland

Yttrande över delbetänkandet Digitalforvaltning.nu (SOU 2017:23)

Regelverk. Infrastrukturen för vidareförmedling av grundläggande uppgifter om företag. Bilaga D. Personuppgiftsbiträdesavtal. Version: 2.

Anslutningsavtal. inom Identitetsfederationen för offentlig sektor. för Leverantör av eid-tjänst

ChamberSign E-tjänst -Användarmanual

Mina meddelanden för företag. En tjänst för säker digital post från myndigheter och kommuner

E-tjänst över näringsidkare

Vårdval tandvård Västernorrland. Bilaga 2 Ansökan. Allmän barn- och ungdomstandvård. Version

Beslutsunderlag Anslutning Mina meddelanden

Regelverk. Infrastrukturen för vidareförmedling av grundläggande uppgifter om företag. Bilaga A. Tekniska ramverk. Version: 3.0

Kommunikationsriktlinjer för 1177 Vårdguidens e-tjänster

E-tjänst över näringsidkare

Digital inlämning av årsredovisningar

Kommunal verksamhetsutveckling och e- tjänster, 19 september Verksamhetsutveckling för e-tjänster i kommuner och landsting

Välkommen som Sambi-kund!

Integritetspolicy TimeApp

Vårdval i Östergötland. Ansökan om auktorisation för öppen specialiserad hudsjukvård

InTime är personuppgiftsansvarig för behandlingen av de personuppgifter som du delar med oss när:

Avtal om Kundens mottagande av intyg från Mina intyg Bilaga 1 - Specifikation av tjänsten mottagande av intyg från Mina Intyg

Extern kommunikationsstrategi

Allmänna villkor för infrastrukturen Mina meddelanden

Ansökan om auktorisation för Vårdval Primärvård i Östergötland

Detta dokument beskriver identifierade konsekvenser av att införa föreslagen infrastruktur för säker elektronisk myndighetspost.

InfraGeoTech AB INTEGRITETSPOLICY

Med "Personuppgifter" avses all information som direkt eller indirekt kan kopplas till en idag levande fysisk person.

Integritetspolicy Personuppgiftspolicy

INTEGRITETSPOLICY. Ballou - Hosting Intelligence Ronnebygatan 36, SE Karlskrona

Bilaga 1 Allmänna villkor för Socialnämnds anslutning till Sammansatt Bastjänst Ekonomiskt Bistånd (SSBTEK)

PERSONUPPGIFTSBITRÄDESAVTAL

Anvisning till blanketten Projektstöd ansökan om stöd

Integritetspolicy

Kommunikationsriktlinjer för 1177 Vårdguidens e-tjänster

Gränssnitt och identiteter. - strategiska frågor inom Ladok3

Rapport Anslutning till Mina meddelanden

Anvisning till blanketten Projektstöd ansökan om stöd

Avisering av förändringar i tjänstekontrakt för Mina Meddelanden

Hur vi behandlar personuppgifter

Vårdval Västernorrland. Bilaga 1 Ansökan

INTEGRITETSPOLICY VAD ÄR PERSONUPPGIFTER OCH VAD ÄR EN BEHANDLING AV PERSONUPPGIFTER?

Praktisk hantering av certifikat

Vägledning 1.0 Anslutning till Mina meddelanden

ABAs policy för behandling av personuppgifter

Onslip Cloud ABs integritetspolicy

Utbildningskontrakt webbstöd för kommuner

Svevac - Beskrivning och tjänstespecifika villkor

Förfrågningsunderlag

Gemensamma funktioner och tjänster!

Integritetspolicy för Tryckakuten Sverige AB, nedan kallat Tryckakuten.

INTEGRITETSPOLICY ID06

Praktisk hantering av certifikat

12. ANSÖKAN OM GODKÄNNANDE INOM VÅRDVAL UPPSALA LÄN

Anslutning Mina meddelanden

1.1 Allt innehåll i Tjänsten, såsom grafik, bilder, logotyper och mjukvara omfattas av Leverantörens eller tredje mans upphovsrätt.

Webbstöd till leverantörer för

Att ansluta till Mina meddelanden Översikt

Personuppgiftspolicy för Hallmans Skomakeri & Skor AB. Vilken information samlar vi in?

3. LOV Ansökan om avtal Program för primärvården i Västmanland 2017

Instruktion för SPAR ansökan

Vårdval i Östergötland. Ansökan om auktorisation för öppen specialiserad hudsjukvård

Integritetspolicy för Kemihuset Sverige AB, nedan kallat Kemihuset.

Ansvarsförbindelse för Stockholms Läns Landstings Elektroniska Katalog (EK)

Administration generellt

E-legitimationer. Jonas Wiman. LKDATA Linköpings Kommun.

1 (2) Energimyndigheten Box ESKILSTUNA

Administration generellt

Mina Meddelanden Digital myndighetspost Uppsala kommun Förstudierapport

Transkript:

Begreppsmodell Mina meddelanden 2015-11-30

Rapportnamn: Begreppsmodell Status: Godkänd Sida 1 av 25 Innehållsförteckning 1 Inledning...2 1.1 Bakgrund...2 1.2 Dokumentets syfte...2 1.3 Målgrupp...2 1.4 Avgränsningar...2 1.5 Begreppsmodellen och vyernas olika utgångspunkter...3 2 Mina meddelanden en infrastruktur uppbyggd av tjänster...4 2.1 Aktörer och Roller...5 3 Översikt regelverket för Mina meddelanden...7 4 Begreppsmodellen...9 4.1 Översikt över begreppsmodellen...9 4.2 Vyer...11 4.2.1 Avsändande myndighet...11 4.2.2 Brevlådeinnehavare...13 4.2.3 Förmedlare...15 4.2.4 Infrastrukturansvarig...17 4.2.5 Brevlådeoperatör...18 4.2.6 Brevlådeoperatör drift...19 4.2.7 Brevlådeanvändare...19 5 Begreppsdefinitioner och termer...21 5.1 Övriga termer...23 5.2 Begreppet profil och konto- hur det hanteras i Mina meddelandens miljö...25

Rapportnamn: Begreppsmodell Status: Godkänd Sida 2 av 25 1 Inledning 1.1 Bakgrund Enligt 5 förordning 2003:770 ska Skatteverket tillhandahålla en infrastruktur för säkra elektroniska försändelser från myndigheter till enskilda. Till denna infrastruktur ska, förutom avsändare och mottagare, även tillhandahållare av elektroniska postbefordringstjänster och av digitala brevlådor anslutas. Projektet Mina meddelanden levererar systemstöd i form av ett Förmedlingsadressregister och de tjänster som erbjuds användarna via tjänsterna på webbplatserna minameddelanden.se samt minmyndighetspost.se. Projektets verksamhetsanalys har bland annat resulterat i den begreppsmodell som beskrivs här. Den verksamhet som delvis beskrivs av denna begreppsmodell utgör en egen verksamhetsgren inom Skatteverket (Infrastrukturansvarig). 1.2 Dokumentets syfte Infrastrukturansvarig ska bl.a. samordna och styra aktörer inom infrastrukturen. För att uppfylla detta behöver dessa aktörer samt andra relevanta verksamhetsbegrepp definieras och beskrivas. Detta dokuments syfte är att beskriva dessa verksamhetsbegrepp. Mera specifikt kan följande syften nämnas: Att tydliggöra och ensa de verksamhetsbegrepp som används, och deras inbördes relation. Att tydliggöra hur begrepp och termer som används definieras i relation till andra begrepp. Att ligga till grund för designmodell i syfte att ta fram systemlösningar som skall ge stöd åt verksamheten. Att användas som utgångspunkt för kommunikationsmaterial gentemot samtliga intressenter; privatpersoner, företagare, myndigheter, partnerkandidater, andra grupper inom infrastrukturen Mina meddelanden och det omgivande arbetet med e- förvaltningen, e-delegationen m.fl. 1.3 Målgrupp Dokumentet är tänkt att användas av personer inom Infrastrukturansvarigs verksamhet, utvecklare och förvaltare av de system som stödjer Infrastrukturansvarig samt Skatteverkets brevlådetjänst (Min Myndighetspost), kommunikatörer, jurister och verksamhetsutvecklare. Dokumentet är även tänkt att användas av externa parter såsom Anslutande myndigheter, Brevlådeoperatörer, Förmedlare etc. 1.4 Avgränsningar Dokumentet utgår ifrån verksamhetens behov, och beskrivningarna kan tekniskt innehålla viss differens gentemot existerande systemlösningarna. Beskrivningarna är inte slutgiltiga, allteftersom förståelsen för verksamheten och dess behov blir bättre kommer modellen att

Rapportnamn: Begreppsmodell Status: Godkänd Sida 3 av 25 utvecklas. 1.5 Begreppsmodellen och vyernas olika utgångspunkter Begreppsmodellen beskrivs dels genom en översikt över hela modellen, dels genom ett antal detaljerade vyer. Dessa vyer visar begrepp som är relevanta ur olika rollers perspektiv, och beskriver olika delmängder av begreppsmodellen på en djupare detaljeringsnivå, vilket kan innebära att de grundläggande begreppen kompletteras med detaljerade underliggande begrepp.

Rapportnamn: Begreppsmodell Status: Godkänd Sida 4 av 25 2 Mina meddelanden en infrastruktur uppbyggd av tjänster Mina meddelanden är inte en enskild tjänst som utförs av en enskild aktör, utan består av ett antal samverkande tjänster som bildar en infrastruktur för säker elektronisk meddelandeförmedling. De olika tjänster som ingår i Mina meddelanden kan utföras av olika aktörer genom att dessa åtar sig roller i infrastrukturen. Vissa roller kan innehas av fler än en aktör, och en aktör kan ofta inneha mer än en roll. Figur 1 Översiktsbild av infrastrukturen Mina meddelanden Beskrivning: En användare kan vara: en enskild (Brevlådeinnehavare) som utnyttjar en Brevlådeoperatörs tjänster för att ta emot och hantera meddelanden en Avsändande myndighet som själv skickar meddelanden en Avsändande myndighet som med hjälp av en förmedlare skickar meddelanden. Infrastrukturansvarig: Det finns en myndighet som ansvarar för infrastrukturen (Infrastrukturansvarig), idag Skatteverket. Genom avtal reglerar Infrastrukturansvarig hur aktörerna i Mina meddelanden agerar och samverkar. Infrastrukturansvarig ger anslutna aktörer tillgång till den information som är nödvändig för att uppfylla infrastrukturens syfte.

Rapportnamn: Begreppsmodell Status: Godkänd Sida 5 av 25 En leverantör kan vara t.ex. en Brevlådeoperatörer eller en Förmedlare, som erbjuder tjänster för att ta emot meddelanden respektive skicka meddelanden. 2.1 Aktörer och Roller Figur 2. Aktörer och roller. Aktör En aktör är den fysiska eller juridiska person som i en eller flera roller agerar inom eller med infrastrukturen. Genom överenskommelser (avtal) regleras vilka roller en aktör får och måste åta sig inom infrastrukturen. Exempel på aktörer är: Anders Johansson, personnummer 19060606-0606 Skatteverket, organisationsnummer 202100-5448 Rent & snyggt städservice AB, organisationsnummer XXXXXX-XXXX Brevlådeföretaget AB, organisationsnummer XXXXXX-XXXX IT-tjänster AB, organisationsnummer XXXXXX-XXXX Brevlådetjänster AB, organisationsnummer XXXXXX-XXXX Roll En roll beskriver det ansvar och de rättigheter en aktör har då den utför en viss aktivitet. En aktör kan ha en eller flera roller, och en roll kan innehas av en eller flera aktörer. Exempel på hur aktörer kan agera i roller är:

Rapportnamn: Begreppsmodell Status: Godkänd Sida 6 av 25 Den fysiska personen Anders Johansson kan exempelvis agera som Brevlådeanvändare, och därigenom hantera meddelanden åt: o privatpersonen Anders Johanssons vägnar o företaget Rent & Snyggts vägnar, förutsatt att han är behörig att agera åt företaget. Företaget Brevlådeföretag AB kan agera i rollen Brevlådeoperatör för att låta privatpersonen Anders Johansson och företaget Rent & Snyggt städservice AB ta emot meddelanden. Företaget Brevlådetföretaget AB ägnar sig mest åt användargränssnitt och anlitar företaget Brevlådetjänster AB för sin tekniska drift. Brevlådetjänster AB agerar då som brevlådeoperatör_drift åt företaget Brevlådeföretag AB. Myndigheten Försäkringskassan kan exempelvis agera i rollen Avsändande myndighet då de skapar meddelanden som ska förmedlas i form av försändelser genom infrastrukturen. Myndigheten Skatteverket kan exempelvis agera dels i rollen Avsändande myndighet samt i rollen Förmedlare då de skapar meddelanden och förmedlar försändelserna med meddelanden genom infrastrukturen. Myndigheten Skatteverket agerar i rollen brevlådeoperatör för brevlådan Min myndighetspost Företaget IT-tjänster AB kan exempelvis agera i rollen Förmedlare då det förmedlar försändelser innehållande meddelanden skapade av t.ex. Försäkringskassan, och utför även kontrollslagningar i FaR på uppdrag av t.ex. Försäkringskassan för att avgöra om meddelandet ska förmedlas via Mina Meddelanden eller via någon annan kanal.

Rapportnamn: Begreppsmodell Status: Godkänd Sida 7 av 25 3 Översikt regelverket för Mina meddelanden Figur 3 Enkel vy av rättsliga och avtalsmässiga underlag för infrastrukturen Beskrivning: 1. Förordningen ger Skatteverket rätt att föra ett nationellt elektroniskt förmedlingsadressregister för privatpersoner och organisationer samt att genom avtal reglera hur aktörerna agerar inom infrastrukturen. 2. Brevlådeinnehavare godkänner användarvillkoren för Mina meddelanden för att kunna få meddelanden via Mina meddelanden. 3. Brevlådeinnehavare godkänner användarvillkoren för den brevlådeoperatör man väljer att ha brevlådan hos. Infrastrukturansvarig kan styra delar av dessa avtal. 4. Avsändande myndighet tecknar anslutningsavtal med Infrastrukturansvarig. Enligt dessa avtal ansvarar Avsändande myndighet även för de åtaganden som åligger den eller de aktörer som åtar sig att agera Förmedlare åt en Avsändande myndighet även om det är en annan aktör som på den Avsändande myndighetens vägnar utför dessa tjänster. 5. Brevlådeoperatörer tecknar anslutningsavtal med Infrastrukturansvarig.

Rapportnamn: Begreppsmodell Status: Godkänd Sida 8 av 25 6. Avsändande myndighet kan teckna affärsavtal med underleverantörer som agerar i rollen Förmedlare på uppdrag av den enskilda myndigheten. Dessa avtal regleras inte av Infrastrukturansvarig. 7. Brevlådeoperatören kan teckna affärsavtal med underleverantör som agerar i rollen Brevlådeoperatör_drift på uppdrag av brevlådeoperatören. Dessa avtal regleras inte av Infrastrukturansvarig.

Rapportnamn: Begreppsmodell Status: Godkänd Sida 9 av 25 4 Begreppsmodellen 4.1 Översikt över begreppsmodellen I detta kapitel beskrivs begreppsmodellen som helhet på en övergripande nivå. Syftet med kapitlet är att ge en överskådlig bild av hela begreppsmodellen. Detta görs genom att de grundläggande begreppen och deras inbördes relationer beskrivs ur ett verksamhetsperspektiv. För att kunna visa en enkel och förståelig översikt beskrivs inte alla relationer, och av samma anledning visas inga djupare detaljer kring de grundläggande begreppen. Figur 4. Översikt av begreppsmodellen. Det centrala i Mina Meddelanden är de meddelanden som förmedlas genom att paketeras i elektroniska försändelser. Meddelanden har en Avsändande myndighet som avsändare, och en Brevlådeinnehavare som mottagare. Eftersom brevlådeinnehavaren både kan vara en juridisk och en fysisk person finns även brevlådeanvändare. En brevlådeanvändare är antingen samma person som

Rapportnamn: Begreppsmodell Status: Godkänd Sida 10 av 25 brevlådeinnehavaren eller representerar brevlådeinnehavaren. Meddelandet kan vid behov signeras av Avsändaren, som skapar meddelandet, för att intyga riktighet (äkthet). Meddelandet kan även ha bifogade bilagor. Meddelandet paketeras i en försändelse och förmedlas av en Förmedlare till den brevlådeoperatör som finns registrerad för Mottagaren hos Infrastrukturansvarig. Förmedlaren kan signera försändelsen för att verifiera Avsändarens signatur eller signera på uppdrag av Avsändaren. Meddelandet tillgängliggörs för Brevlådeanvändare med behörighet att hantera meddelanden åt Brevlådeinnehavaren. För att kunna skicka meddelanden måste en Avsändande myndighet vara registrerad hos Infrastrukturansvarig. För ta emot meddelanden måste en Brevlådeinnehavare vara registrerad hos Infrastrukturansvarig. Brevlådeanvändare, med behörighet att hantera Brevlådeinnehavarens uppgifter, kan hos Infrastrukturansvarig administrera dessa via brevlådetjänster som Brevlådeoperatörer erbjuder. För att kunna erbjuda och utnyttja tjänster måste varje Förmedlare, Brevlådeoperatör och brevlådeoperatören_drift vara registrerad hos Infrastrukturansvarig.

Rapportnamn: Begreppsmodell Status: Godkänd Sida 11 av 25 4.2 Vyer I detta kapitel beskrivs begreppsmodellen i ett antal vyer. Dessa vyer visar de begrepp och relationer som är relevanta ur de enskilda rollernas perspektiv. 4.2.1 Avsändande myndighet Rollen Avsändande myndighet beskriver det ansvar som åligger den aktör som åtar sig rollen. Hur, och av vem, detta ansvar fullgörs kan variera bl. a. beroende på om myndigheten själv skapar meddelanden eller om detta görs av en underleverantör. Exempel på Avsändande myndighet kan vara: Bolagsverket som själva skapar meddelanden som ska skickas till enskilda. Bolagsverket utför alla aktiviteter inom rollen själva och lämnar sedan meddelande till IT-tjänster AB som förmedlar försändelserna. Länsstyrelsen X som skickar meddelanden genom Jordbruksverkets system. Även om Jordbruksverket tekniskt skickar meddelandena så är det Länsstyrelse X som är ansvarig Avsändande myndighet. Myndighet X som skickar printfiler genom utskriftsleverantör Y, och där utskriftsleverantören tekniskt skapar och signerar meddelandena. Även i detta fall är det Myndighet X som är ansvarig Avsändande myndighet. Syftet med denna vy är dels att visa vilka av de grundläggande begreppen som är relevanta för Avsändande myndighet, dels att visa för Avsändande myndighet relevanta detaljer som inte visas i den övergripande begreppsmodellen.

Rapportnamn: Begreppsmodell Status: Godkänd Sida 12 av 25 Figur 5. Vy av begreppsmodellen ur Avsändande myndighets perspektiv. En Avsändande myndighet kan skicka meddelanden. En Avsändande myndighet är avsändare av meddelanden. En Avsändande myndighet måste antingen själv agera som Förmedlare eller ha ett förhållande till en Förmedlare som kan förmedla de försändelser den Avsändande myndigheten vill skicka. Även om en annan aktör agerar Förmedlare åt den Avsändande myndigheten ansvarar den Avsändande myndigheten för Förmedlarens agerande inom infrastrukturen. En Avsändande myndighet måste vara registrerad hos Infrastrukturansvarig för att kunna skicka meddelanden. En Brevlådeinnehavare har mottagningsregler registrerade hos Infrastrukturansvarig som kan innebär att Brevlådeinnehavaren inte accepterar att ta emot meddelanden via Mina Meddelanden från den Avsändande myndigheten.

Rapportnamn: Begreppsmodell Status: Godkänd Sida 13 av 25 4.2.2 Brevlådeinnehavare Exempel på ett Brevlådeinnehavare är: Anders Johansson, personnummer 19060606-0606, som utnyttjar brevlådetjänster hos Brevlådeoperatören Skatteverket Rent & snyggt städservice AB, organisationsnummer XXXXXX-XXXX, som utnyttjar brevlådetjänster hos Brevlådeoperatören Brevlådeföretaget AB. Syftet med denna vy är dels att visa vilka av de grundläggande begreppen som är relevanta för Brevlådeinnehavare, dels att visa för Brevlådeinnehavare relevanta detaljer som inte visas i den övergripande begreppsmodellen. Figur 6. Vy av begreppsmodellen ur Brevlådeinnehavarens perspektiv. En Brevlådeinnehavare använder en Brevlådeoperatörs tjänster för att ta emot meddelanden. En Brevlådeinnehavare är mottagare av meddelanden. En Brevlådeinnehavare är brevlådeanvändaren eller företräds av en eller flera Brevlådeanvändare. En Brevlådeanvändare med behörighet att hantera meddelanden åt Brevlådeinnehavaren använder Brevlådeoperatörens tjänster för att hantera och ta emot meddelanden på Brevlådeinnehavarens vägnar. En Brevlådeinnehavare har mottagningsregler, och kan därigenom avsäga sig meddelanden via Mina Meddelanden från specifika Avsändande myndigheter. Dessa mottagningsregler administreras via brevlådetjänster av Brevlådeanvändare med behörighet att hantera Brevlådeinnehavarens uppgifter hos Infrastrukturansvarig. En Brevlådeinnehavare måste vara registrerad hos Infrastrukturansvarig för att kunna ta emot meddelanden. Registreringen hos Infrastrukturansvarig görs via brevlådetjänster av

Rapportnamn: Begreppsmodell Status: Godkänd Sida 14 av 25 Brevlådeanvändare med behörighet att hantera Brevlådeinnehavarens uppgifter hos Infrastrukturansvarig (för företag i kombination med firmateckningsregler). Infrastrukturansvarig har uppgifter om till vilken Brevlådeoperatör en försändelse ska förmedlas för att nå en viss Brevlådeinnehavare.

Rapportnamn: Begreppsmodell Status: Godkänd Sida 15 av 25 4.2.3 Förmedlare En Förmedlare agerar inte självständigt i infrastrukturen utan agerar alltid för en Avsändande myndighet som i sin tur ansvarar för att Förmedlaren agerar enligt gällande regelverk för infrastrukturen. Förmedlare utför vissa tekniska aktiviteter i samband med förmedling. Dessa aktiviteter utförs alltid på uppdrag av en Avsändande myndighet. Exempel på Förmedlare kan vara: företaget IT-tjänster AB som förmedlar försändelser innehållande meddelanden som skapats av Bolagsverket Jordbruksverket som förmedlar försändelser åt Länsstyrelsen X. Utskriftsleverantör Y som förmedlar försändelser åt Myndighet X. Syftet med denna vy är dels att visa vilka av de grundläggande begreppen som är relevanta för Förmedlaren, dels att visa för Förmedlaren relevanta detaljer som inte visas i den övergripande begreppsmodellen. Figur 7. Vy av begreppsmodellen ur Förmedlare perspektiv. En Förmedlare skapar och förmedlar försändelser innehållande meddelanden till den brevlådeoperatör som finns registrerad för meddelandets mottagare. Infrastrukturansvarig har uppgifter om till vilken brevlådeoperatör en försändelse ska förmedlas för att nå en viss mottagare. En förmedlare agerar åt en Avsändande myndighet, och agerar under dennes ansvar.

Rapportnamn: Begreppsmodell Status: Godkänd Sida 16 av 25 Förmedlaren ansvarar för att försändelser inte förmedlas i strid med eventuella mottagningsregler som meddelandets mottagare har registrerade hos Infrastrukturansvarig. En Förmedlare behöver vara registrerade hos Infrastrukturansvarig för att kunna förmedla försändelser. En förmedlare kan signera meddelanden antingen åt den avsändande myndigheten eller som kontroll av den avsändande myndighetens signering.

Rapportnamn: Begreppsmodell Status: Godkänd Sida 17 av 25 4.2.4 Infrastrukturansvarig Syftet med denna vy är dels att visa vilka av de grundläggande begreppen som är relevanta för Infrastrukturansvarig, dels att visa för Infrastrukturansvarig relevanta detaljer som inte visas i den övergripande begreppsmodellen. Figur 8. Vy av begreppsmodellen ur Infrastrukturansvarigs perspektiv. Infrastrukturansvarig ansvarar för att hålla information om de anslutna aktörerna, och vilka roller dessa har rätt samt skyldighet att agera i. Infrastrukturansvarig ansvarar för att endast Brevlådeanvändare med behörighet att hantera Brevlådeinnehavarens uppgifter hos Infrastrukturansvarig ges möjlighet att göra detta (t.ex. vid registrering, avregistrering eller förändring av uppgifter). Vid behov görs denna behörighetskontroll mot till exempel Bolagsverkets firmateckningsregister.* Infrastrukturansvarig håller även information om till vilken brevlådeoperatör en försändelse ska förmedlas för att nå sin mottagare samt eventuella mottagningsregler som gäller för mottagaren. Infrastrukturansvarig ansvarar även för att ge anslutna aktörer information ur sitt register så att dessa kan fullfölja sina åtaganden inom infrastrukturen.

Rapportnamn: Begreppsmodell Status: Godkänd Sida 18 av 25 4.2.5 Brevlådeoperatör Exempel på Brevlådeoperatörer är företaget Brevlådeföretaget AB som erbjuder Brevlådeinnehavare brevlådetjänster. Syftet med denna vy är dels att visa vilka av de grundläggande begreppen som är relevanta för Brevlådeoperatör, dels att visa för Brevlådeoperatör relevanta detaljer som inte visas i den övergripande begreppsmodellen. Figur 9. Vy av begreppsmodellen ur Brevlådeoperatörs perspektiv. Brevlådeoperatör erbjuder Brevlådeinnehavare (enskilda) tjänster för att hantera (ta emot och administrera) meddelanden. Brevlådeoperatören erbjuder även Brevlådeinnehavare tjänster för att administrera mottagningsregler hos Infrastrukturansvarig, för att registrera och avregistrera Brevlådeinnehavare hos Infrastrukturansvarig samt för att byta Brevlådeoperatör. Brevlådeoperatören ansvarar för att säkerställa Brevlådeanvändarens identitet. Brevlådeoperatören ansvarar för att endast Brevlådeanvändare med behörighet att hantera meddelanden åt en Brevlådeinnehavare ges tillgång till dennes meddelanden. Vid behov görs denna behörighetskontroll mot t.ex. Bolagsverkets firmateckningsregister.* En Brevlådeoperatör tar emot försändelser och tillgängliggör de meddelanden som finns i dessa för mottagande Brevlådeinnehavare.

Rapportnamn: Begreppsmodell Status: Godkänd Sida 19 av 25 4.2.6 Brevlådeoperatör drift En brevlådeoperatör_drift agerar inte självständigt i infrastrukturen utan agerar alltid för en brevlådeoperatör som i sin tur ansvarar för att brevlådeoperatören_drift agerar enligt gällande regelverk för infrastrukturen. Brevlådeoperatörer_drift utför vissa tekniska aktiviteter i samband med meddelanden. Dessa aktiviteter utförs alltid på uppdrag av en brevlådeoperatör. Ingen specifik vy visas för detta scenario då det, i dagsläget, är exakt samma som för brevlådeoperatör. 4.2.7 Brevlådeanvändare Syftet med denna vy är dels att visa vilka av de grundläggande begreppen som är relevanta för Brevlådeanvändare, dels att visa för Brevlådeanvändare relevanta detaljer som inte visas i den övergripande begreppsmodellen. Syftet med vyn är inte att förklara begrepp för eventuella Brevlådeinnehavare, utan att bl.a. hjälpa aktörer i andra roller (t.ex. Brevlådeoperatörer) att förstå denna roll. Figur 10. Vy av begreppsmodellen ur Brevlådeanvändares perspektiv. En Brevlådeanvändare hanterar via behörighet meddelanden på en Brevlådeinnehavares vägnar genom att utnyttja en Brevlådeoperatörs tjänster. Brevlådeoperatören ansvarar för att endast Brevlådeanvändare med behörighet att hantera meddelanden åt en Brevlådeinnehavare ges tillgång till dennes meddelanden. Brevlådeanvändare har även möjlighet att via behörighet administrera mottagningsregler på en Brevlådeinnehavares vägnar genom att utnyttja en Brevlådeoperatörs tjänster.

Rapportnamn: Begreppsmodell Status: Godkänd Sida 20 av 25 Infrastrukturansvarig ansvarar för att endast Brevlådeanvändare med behörighet att hantera Brevlådeinnehavarens uppgifter hos Infrastrukturansvarig ges möjlighet att göra detta (t.ex. vid registrering, avregistrering eller förändring av uppgifter). Brevlådeoperatören ansvarar för att endast Brevlådeanvändare med behörighet att hantera meddelanden åt en Brevlådeinnehavare ges tillgång till dennes meddelanden. Vid behov görs denna behörighetskontroll mot t.ex. Bolagsverkets firmateckningsregister.*

Rapportnamn: Begreppsmodell Status: Godkänd Sida 21 av 25 5 Begreppsdefinitioner och termer Affärsavtal Anslutningsavtal Användarvillkor Infrastrukturansvarig - Brevlådeinnehavare Användarvillkor Skatteverkets brevlådetjänst Avsändande myndighet Avsändare Bilaga Brevlådeanvändare Brevlådeinnehavare Brevlådeoperatör Direkt behörighet Enskild Fysisk person Företag Civilrättsligt avtal mellan privata aktörer I detta sammanhang avses de avtal som tecknas mellan företag (Brevlådeoperatör) eller myndighet (Avsändande myndighet) och Skatteverket, som upprättas och berör Brevlådeoperatörens eller Avsändande myndighets rättigheter och skyldigheter inom Mina Meddelanden. I detta sammanhang avses de villkor som gäller för privatperson eller företag (Brevlådeinnehavare) och som berör Brevlådeanvändarens rättigheter och skyldigheter inom Mina Meddelanden. I detta sammanhang avses de villkor som gäller privatperson eller företag (Brevlådeinnehavare) och som berör nyttjandet av de brevlådetjänster som Skatteverket erbjuder i sin roll som Brevlådeoperatör. En Avsändande myndighet kan ha ett förhållande till en Förmedlare som kan förmedla de försändelser den Avsändande myndigheten skickar. Den myndighet som agerar Avsändande myndighet kan även själv agera i rollen Förmedlare. Exempel på Avsändande myndighet är Bolagsverket som skickar meddelanden via Mina Meddelanden. Ett meddelande har en avsändare. Det är alltid en Avsändande myndighet som är avsändare. En Avsändare identifieras med organisationsnummer. En fil som bifogats ett meddelande.. Brevlådeanvändaren är en fysisk person som via behörighet hanterar meddelanden samt uppgifter hos Infrastrukturansvarig på en Brevlådeinnehavares vägnar i en brevlåda. Om brevlådeanvändaren är en fysisk person är denna också brevlådeinnehavaren. Brevlådeinnehavare utnyttjar tjänster som erbjuds av en Brevlådeoperatör för att kunna ta emot meddelanden samt administrera uppgifter hos Infrastrukturansvarig. Brevlådeinnehavaren kan exempelvis vara en privatperson eller företag som vill kunna ta emot och hantera meddelanden, och för detta ändamål skaffat sig en Brevlåda genom överenskommelse med en Brevlådeoperatör. Brevlådeoperatörer erbjuder Brevlådeinnehavare brevlådetjänster för att ta emot och hantera meddelanden via infrastrukturen. Brevlådeoperatören erbjuder även Brevlådeinnehavare möjligheten att registrera och avregistrera sig hos Infrastrukturansvarig, samt att ändra uppgifter hos Infrastrukturansvarig (t.ex. mottagningsregler och byte av Brevlådeoperatör). Brevlådeoperatörer ansvarar för att endast Brevlådeanvändare med behörighet att hantera meddelanden för en viss Brevlådeinnehavare ges tillgång till dennes meddelanden. Brevlådeoperatören ansvar för autentisering av Brevlådeanvändare som använder tjänster för att hantera uppgifter hos Infrastrukturansvarig. En typ av behörighet som en fysisk person (Brevlådeanvändare) kan ha i förhållande till en Brevlådeinnehavare. Behörigheten består antingen i att: den fysiska personen är Brevlådeinnehavaren (gäller då Brevlådeinnehavaren är privatperson) den fysiska användaren är behörig firmatecknare eller har en specifik funktion som gör personen behörig (gäller då Brevlådeinnehavaren är företag). En fysisk eller juridisk person En juridisk term för en person eller individ i egentlig mening, en människa, till skillnad från en juridisk person. I detta sammanhang gäller även att en fysisk person har svensk e-legitimation. Juridisk person (identifieras med hjälp av organisationsnummer)

Rapportnamn: Begreppsmodell Status: Godkänd Sida 22 av 25 Förmedlare Förordning Försändelse Indirekt behörighet Infrastrukturen Infrastrukturansvarig Meddelande Meddelandehuvud Meddelandetext Mina Meddelanden Min Myndighetspost Mottagare Mottagningsregel Förmedlare ansvarar för att förmedla försändelser från en Avsändande myndighet till den brevlådeoperatör som finns registrerad för mottagaren hos Infrastrukturansvarig. Rollen kan exempelvis innehas av en myndighet som förmedlar sina egna försändelser eller ett företag som erbjuder tjänster för att förmedla åt myndigheter. En Förmedlare agerar å en Avsändande myndighets vägnar, och gör detta under dennes ansvar. En förordning är en bestämmelse från regeringen. Förordningar är regeringens medel att med stöd av medgivanden i gällande lag meddela kompletterande föreskrifter. Den helhet som utgörs av ett meddelande samt för försändelsens innehåll och förmedling relevant information, och som förmedlas från en Förmedlare till den brevlådeoperatör som mottagare har. Försändelser kan vara signerade av Förmedlaren. En typ av behörighet som en fysisk person (Brevlådeanvändare) kan ha i förhållande till en Brevlådeinnehavare. Indirekt behörighet innebär antingen rätten att läsa meddelanden eller rätt att hantera allt utom inställningar i förmedlingsadressregistret FaR, och inte heller rätten att dela ut hanteringsrättigheter till någon annan I detta sammanhang avses infrastrukturen Mina meddelanden. Infrastrukturansvarig ansvarar för den myndighetsgemensamma infrastrukturen för säkra elektroniska försändelser. För närvarande innehas denna roll av Skatteverket. I ansvaret ingår att: förvalta och utveckla infrastrukturen förvalta och utveckla det regelverk som reglerar hur anslutna aktörer använder infrastrukturen hantera anslutning av aktörer säkerställa att anslutna aktörer följer regelverket föra register över anslutna aktörer samt i vilka roller de får agera ge anslutna aktörer nödvändig information så att säker förmedling av försändelser kan ske mellan avsändare och mottagare. Den information som skickas från en avsändare till en mottagare och som består av meddelandetext, meddelandehuvud samt eventuella bilagor. Ett meddelande kan vara signerat för att garantera dess innehåll samt påvisa vem som skapat det. Ett meddelande har antingen skyddsklass 1 eller 3 (se skyddsklass 1 & 3). Meddelandets skyddsklass bestäms av avsändaren. Information om bl.a. meddelandets ämne, avsändare och mottagare. Den text som ett meddelande ska förmedla från avsändare till mottagare, och som inte är en bilaga. Den infrastruktur som består av alla anslutna aktörer samt av de tjänster som Tjänsteleverantörer utför inom infrastrukturen för att erbjuda säker elektronisk meddelandeförmedling. Namnet på de brevlådetjänster Skatteverket i sin roll som Brevlådeoperatör erbjuder enskilda. Ett meddelande har en mottagare. Det är alltid en Brevlådeinnehavare som är mottagare. En Mottagare identifieras med person- eller organisationsnummer. En regel som specificerar från vilka Avsändande myndigheter en viss Brevlådeinnehavare inte är villig att ta emot meddelanden via Mina Meddelanden. Uppgifter om mottagningsregler hålls av Infrastrukturansvarig och kontrolleras av avsändande myndighet innan förmedling sker. Kontroll av mottagningsregler utförs även av Avsändande myndighet för att kunna avgöra om ett meddelande kan skickas via Mina Meddelanden eller om en annan kanal bör väljas. Nämnda kontroller kan även utföras av förmedlare som anlitats av den avsändande myndigheten.

Rapportnamn: Begreppsmodell Status: Godkänd Sida 23 av 25 Signatur Skyddsklass 1 Skyddsklass 3 Elektronisk signatur kan användas för att påvisa vem som signerat ett meddelande samt för att kontrollera om någonting ändrats i meddelandet efter det signerats. En försändelse/ett meddelande av skyddsklass 1 signeras inte av avsändaren och får tillgängliggöras på andra sätt än bara via infrastrukturen. Dessa meddelanden kan t.ex., förutom att tillgängliggöras via brevlådetjänster, även automatiskt skickas som SMS och epost till kontaktuppgifter som Brevlådeinnehavaren angett för sin Brevlådeoperatör. Kraven på autentiseringsmetod för att få tillgång till ett meddelande av skyddsklass 1 är inte lika hög som för ett meddelande av skyddsklass 3. En försändelse/ett meddelande av skyddsklass 3 signeras av avsändaren och får inte per automatik tillgängliggöras på andra sätt än via infrastrukturen. Kraven på autentiseringsmetod för att få tillgång till ett meddelande av skyddsklass 3 är högre än för ett meddelande av skyddsklass 1. 5.1 Övriga termer Begrepp Allmänna villkor Avisering Aviseringsregler Bekräftelsekod Brevlåda Digital brevlåda FaR Förmedlingsadressregister Juridisk person Kontaktuppgifter Beskrivning De villkor som reglerar infrastrukturen för Mina meddelanden. Villkoren är tillämpliga mellan Avsändande myndigheter, Brevlådeoperatörer, och Skatteverket i egenskap av infrastrukturansvarig myndighet. Avisering är information om en händelse i Brevlådan, till exempel att ett meddelande mottagits. Detta är en tjänst som ingår i Skatteverkets brevlådetjänst. Aviseringsregler styr om och hur avisering om nya meddelanden till en viss Brevlådeinnehavare ska hanteras. Aviseringsregler är en tjänst som Skatteverket i sin roll som Brevlådeoperatör erbjuder Brevlådeinnehavare. I detta sammanhang avses en kod som ska anges av en användare i samband med registrering av kontaktuppgift i den lösning som Skatteverket erbjuder i sin roll som Brevlådeoperatör. Koden genereras och skickas till angiven e-post adress/mobiltelefonnummer. Kontaktuppgiften måste vara bekräftad för att den ska användas vid avisering av meddelanden. I detta sammanhang används ordet ofta som en kortform för digital brevlåda (se separat definition). En brevlåda för hantering av säkra elektroniska försändelser och meddelanden. Skatteverkets brevlådetjänst innehåller en separat brevlåda för varje Brevlådeinnehavare som har Skatteverket som Brevlådeoperatör. FörmedlingsAdressRegister. Registret över alla aktörer som är anslutna i någon roll, d.v.s. Brevlådeinnehavare, Avsändande myndighet, Förmedlare och Brevlådeoperatörer. Se FaR En juridisk person är tex ett företag eller en myndighet. Kontaktuppgifter används i två sammanhang; dels de kontaktuppgifter som tillhör visst ärende hos Infrastrukturansvarig, t.ex. ansökan om registrering eller avregistrering som Brevlådeinnehavare de uppgifter som Skatteverkets Brevlådeinnehavare självadministrerar för att kunna ta emot meddelanden av skyddsklass 1via SMS och epost, samt aviseringsmeddelanden.

Rapportnamn: Begreppsmodell Status: Godkänd Sida 24 av 25 Meddelandekategori Medgivande Myndighet Registreringsbekräftelse Rensning Signering Vidarebefordra Meddelandebehörighet FaR- konto behörighet Ansvar för FaR-konto behörighet FaR konto profil Brevlådeprofil Digital brevlåda Brevlådeoperatör_drift ( *) Förklaring av kontroll av firmateckningsregler En framtida utökning av begreppsmodellen. Benämning som fastställs av Mina meddelanden för att ge Mottagaren möjlighet att samordna om och hur mottagning av elektroniska meddelanden med ett likartat syfte från olika avsändare ska ske. Meddelandekategorin beskriver meddelandets allmängiltiga karaktär och betydelse inom infrastrukturen, t.ex. 'Beslut och besked', 'Kompletteringsbegäran`, Betalningsmeddelande, 'Ärendestatus', 'Registerutdrag' eller 'Allmän information och nyheter'. Mina meddelanden styr vilka kategorier som kan förekomma, Avsändare märker meddelanden med en kategori och Mottagare avgör om och hur varje kategori ska tas emot i den egna Brevlådan. Medgivande är ett samlingsnamn för de indirekta behörigheterna (läsrättigheter och hanteringsrättigheter). Medgivande bör i denna betydelse inte användas i Mina meddelandens externa kommunikation. Här används termen både för statliga och kommunala offentliga organ; när ordet myndighet används avses alltså även parter inom Sveriges kommuner och Landsting (SKL). Meddelande som skickas till bekräftad kontaktuppgift (e-postadress/e-postadresser) när ansökan om registrering som Brevlådeinnehavare hos Infrastrukturansvarig är komplett signerad. I detta sammanhang används termen som ett komplement till "gallring" men för registerdata som inte är allmän handling men som också har fastställda regler för hur det ska hanteras över tid. Elektronisk underskrift av en handling eller ett dokument, signeringen kan vara enkel (en fysisk person) eller multipel (signering i förening med andra fysiska personer). En tjänst som Skatteverket i sin roll som Brevlådeoperatör erbjuder Brevlådeinnehavare, där Brevlådeanvändare kan vidaresända en kopia av ett meddelande (försändelse) till annan Brevlådeinnehavare. Med meddelandebehörighet avses behörighet att hantera meddelanden och annat innehåll i en brevlåda. Denna typ av meddelandebehörighet kan hanteras olika hos olika brevlådeoperatörer. Avsändande myndighet anger skyddsklass på meddelanden och denna typ av Meddelandebehörighet bestäms då efter skyddsklass och regleras i Allmänna villkor. Behörighet att skapa, ändra eller ta bort de uppgifter som sparas i Förmedlingsadressregistret. För att få fram FaR kontobehörighet jämförs en lyckad signering med brevlådeinnehavarens identitet. Om brevlådeinnehavaren är ett företag kontrolleras även firmateckningsregler från Bolagsverket. Med ansvar för FaR behörigheter avses att Infrastrukturansvarig kontrollerar att signaturen är godkänd i relation till brevlådeinnehavaren. Om brevlådeinnehavaren är ett företag jämförs signeringen med de firmateckningsregler som Bolagsverket har. Kombinationen av samtliga uppgifter som sparas i Förmedlingsadressregistret för EN brevlådeinnehavare. Kombinationen av samtliga uppgifter som sparas hos brevlådeoperatören för EN brevlådeinnehavare Den funktion som möjliggör att en person kan logga in och hantera meddelanden. I detta sammanhang mer specifikt inloggning på en sida på Internet med koppling till Mina meddelanden för att skapa möjligheten att få myndighetspost Det företag som sköter drift eller andra tekniska funktioner åt en brevlådeoperatör på ett sådant sätt att Förmedlingsadressregistret måste registrera deras organisationsnummer och därmed ge dem funktionalitet som motsvarar en brevlådeoperatör. I gällande implementation berör kontrollen av firmateckningsregler mot Bolagsverket endast brevlådeoperatören Min myndighetspost. Tolkningen av Bolagsverkets firmateckningsregler görs via samma modul som används av Infrastrukturansvarig.

Rapportnamn: Begreppsmodell Status: Godkänd Sida 25 av 25 5.2 Begreppet profil och konto- hur det hanteras i Mina meddelandens miljö Inom Mina meddelanden och Min myndighetspost används begreppet profil och konto olika av olika kompetensgrupper. Bilden nedan illustrerar hur de olika begreppen används och dess betydelse i olika situationer. När en användare loggar in möts de av begreppet profil. Motsvarande uppgifter lagras i FaR databasen men benämns där konto. Profil för användaren blir alltså konto i databasen Authority i FaR. Sedan start har databasen för Min Myndighetspost benämnts profile och där lagras bl a inställningar för varje enskild brevlåda. Så för den som arbetar nära databasen betyder profil databasen som heter Profile och därmed inställningar i brevlådan Min myndighetspost.