# ADR-0005: Verwerkingenlog via event-emissie, in lijn met LDV - **Status:** accepted - **Datum:** 2026-06-13 - **Deciders:** Lab Circle, FG (geconsulteerd) - **Vervangt / vervangen door:** — ## Context AVG art. 30 vereist een register van verwerkingsactiviteiten. De FDS-bouwsteen Logboek Dataverwerkingen (LDV) wijst naar een gestandaardiseerd verwerkingslog dat de burger kan bevragen. Database-CDC met Debezium legt *datawijzigingen* vast, en niet *verwerkingsgebeurtenissen met doelbinding*. Het is dus geen verwerkingenlog. ## Besluit Elke registeradapter stuurt een **verwerkingsactiviteit-event** naar een eigen Redpanda-topic, via een Verwerking Port en een LDV Emitter. Het event bevat: subjectcategorie, register, velden, doel en doelbinding, grondslag, bevragende rol, en tijdstempel. **Nooit de opgehaalde waarden.** Een projectie maakt het log bevraagbaar. De emissie is asynchroon, maar niet over te slaan: de adapter die de Register Port vervult, is dezelfde code die het event uitstuurt. ## Gevolgen **Positief:** het spoor voor art. 30 en LDV ontstaat als neveneffect van de bevraging, dus het kan niet uit de pas lopen met de werkelijkheid. Het is af te stemmen tegen de tweezijdige logs van FSC (ADR-0002). Het is onderscheidend in een tender. **Negatief en kosten:** een topic en een projectie om te exploiteren. Het ontsluiten van het log naar de burger valt buiten de huidige scope; wij produceren het log. Het eventschema vraagt governance. **Vervolgwerk:** definieer het schema van het verwerkingsevent. Bouw de bevraagbare projectie. Sluit aan op de LDV-standaard zodra die volwassen wordt; dit is een upstream-kandidaat. ## Overwogen alternatieven - **Debezium-CDC hergebruiken als log** — afgewezen: dat legt datawijzigingen vast, en geen verwerking met doelbinding. Verkeerde semantiek. - **Synchroon loggen in het aanroeppad** — afgewezen: dat koppelt de latency van de bevraging aan het log. Asynchroon maar niet over te slaan geeft zowel snelheid als garantie.