<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>IT-recht &#8211; Advocaat Jents Debruyne</title>
	<atom:link href="https://www.advocaatdebruyne.be/category/it-recht/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.advocaatdebruyne.be</link>
	<description>Compliancy ; GDPR, IT , AI, Blockchain</description>
	<lastBuildDate>Fri, 10 Oct 2025 14:13:50 +0000</lastBuildDate>
	<language>nl-NL</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8.1</generator>

<image>
	<url>https://www.advocaatdebruyne.be/wp-content/uploads/2022/08/cropped-Lilac-and-White-Traditional-Real-Estate-Agency-Logotype-Template-32x32.png</url>
	<title>IT-recht &#8211; Advocaat Jents Debruyne</title>
	<link>https://www.advocaatdebruyne.be</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Wat doen bij een ransomware &#8211; aanval?</title>
		<link>https://www.advocaatdebruyne.be/wat-doen-bij-een-ransomware-aanval/</link>
		
		<dc:creator><![CDATA[Jents]]></dc:creator>
		<pubDate>Fri, 10 Oct 2025 14:12:58 +0000</pubDate>
				<category><![CDATA[IT-recht]]></category>
		<category><![CDATA[Random]]></category>
		<category><![CDATA[Security]]></category>
		<guid isPermaLink="false">https://www.advocaatdebruyne.be/?p=22313</guid>

					<description><![CDATA[Het is vrijdag voor de vakantie. Plots blijkt dat u geen toegang meer hebt tot uw eigen bestanden en dat er losgeld wordt geëist. Een gijzeling van je bestanden. Wat...]]></description>
										<content:encoded><![CDATA[
		<div id="fws_6933e677a1820"  data-column-margin="default" data-midnight="dark"  class="wpb_row vc_row-fluid vc_row top-level"  style="padding-top: 0px; padding-bottom: 0px; "><div class="row-bg-wrap" data-bg-animation="none" data-bg-animation-delay="" data-bg-overlay="false"><div class="inner-wrap row-bg-layer" ><div class="row-bg viewport-desktop"  style=""></div></div></div><div class="row_col_wrap_12 col span_12 dark left">
	<div  class="vc_col-sm-12 wpb_column column_container vc_column_container col no-extra-padding inherit_tablet inherit_phone "  data-padding-pos="all" data-has-bg-color="false" data-bg-color="" data-bg-opacity="1" data-animation="" data-delay="0" >
		<div class="vc_column-inner" >
			<div class="wpb_wrapper">
				
			</div> 
		</div>
	</div> 
</div></div>
<p><body><br />
  <main></p>
<p>Het is vrijdag voor de vakantie.<br />
Plots blijkt dat u geen toegang meer hebt tot uw eigen bestanden en dat er losgeld wordt geëist.</p>
<p><strong>Een gijzeling van je bestanden. Wat nu?</strong></p>
<div class="highlight">
<p><strong>Snel handelen is cruciaal.</strong></p>
</p></div>
<p>    <!-- STAP 1 --></p>
<div class="step">
<h2>Stap 1: Deconnectie &amp; Isolatie</h2>
<p>&nbsp;</p>
<p>Zodra je merkt dat er ransomware actief is, ontkoppel je alle geïnfecteerde toestellen van het netwerk. Trek de stekker eruit, schakel wifi uit, en verbreek verbindingen met cloudaccounts of gedeelde drives. Zo voorkomt u dat het virus zich verder verspreidt in uw systeem of naar partners.</p>
<p><strong>Verwittig meteen de bevoegde personen binnen uw organisatie:</strong></p>
<ul>
<li>de IT-manager / CISO</li>
<li>de Data Protection Officer (DPO)</li>
<li>het management</li>
</ul>
<p>Zij zullen het geldende beleid in de organisatie activeren en actief zoeken naar oplossingen.<br />
      Het niet melden van een incident is een grove fout en kan gevolgen hebben voor u als medewerker.<br />
      <strong>De boodschap is dus steeds: melden, melden, melden.</strong></p>
</p></div>
<p>&nbsp;<br />
    <!-- STAP 2 --></p>
<div class="step">
<h2>Stap 2: Herstel &amp; Analyse van het incident</h2>
<p>&nbsp;</p>
<p>Het management en DPO zullen inschatten welk risico het incident heeft — zowel op vlak van confidentiële data als persoonsgegevens. Daarbij worden geïmpacteerde partijen nagegaan en contracten geanalyseerd. Heeft u een cybersecurityverzekering, breng deze dan onmiddellijk op de hoogte van het schadegeval.</p>
<p>Een gesegmenteerde fysieke back-up kan uw redding zijn. Ondanks het terugplaatsen van data blijft een inbreuk op gegevensbescherming of confidentialiteit mogelijk. Een grondige analyse dringt zich dan ook op. Vergeet niet dat u als leverancier ook meldingsplicht hebt.<em>Sla deze stap niet over.</em> Criminele bendes encrypteren niet alleen, maar plaatsen vaak ook gevoelige data op het darkweb om organisaties verder te chanteren.</p>
</p></div>
<p>&nbsp;<br />
    <!-- STAP 3 --></p>
<div class="step">
<h2>Stap 3: Meldingen, aangiftes en officiële communicatie</h2>
<p>&nbsp;</p>
<p>Volgende meldingen zijn essentieel:</p>
<ul>
<li>Melding bij de GBA / VTC (binnen 72 uur na ontdekking).</li>
<li>Melding aan geïmpacteerde klanten, partners of derden (volgens contractuele verplichtingen).</li>
<li>Een persbericht indien noodzakelijk.</li>
<li>Melding aan het Centrum voor Cybersecurity.</li>
<li>Andere formele meldingen afhankelijk van uw rol als organisatie.</li>
<li>Aangifte bij de politie.</li>
</ul>
<p>Ons kantoor staat u graag bij met de nodige communicatie, afwegingen en contractuele afhandeling die het gevolg zijn van dergelijk incident.</p>
</p></div>
<p>&nbsp;<br />
    <!-- STAP 4 --></p>
<div class="step">
<h2>Stap 4: Herstelproces &amp; Evaluatie van beveiligingsmaatregelen</h2>
<p>&nbsp;</p>
<p>Wanneer de aanval onder controle is, begint het moeizame werk van herstel. Gebruik enkel back-ups die niet verbonden waren met het geïnfecteerde netwerk. Controleer grondig of de malware volledig verwijderd is vóór u opnieuw opstart.</p>
<p><strong>Daarna volgt de evaluatie:</strong></p>
<ul>
<li>Zijn uw beveiligingsinstellingen up-to-date?</li>
<li>Moeten toegangsrechten worden herzien?</li>
<li>Is er nood aan extra bewustmaking of opleiding van medewerkers?</li>
</ul>
<p>Cybercriminaliteit evolueert voortdurend. De enige duurzame reactie is een proactieve beveiligingscultuur: regelmatige updates, duidelijke procedures en goed getraind personeel.</p>
</p></div>
<p>  </main><br />
</body><br />
</html></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>EIDAS II: naar een Europese e-ID door Gauthier Berth</title>
		<link>https://www.advocaatdebruyne.be/van-eidas-naar-eidas2-naar-een-europese-e-id/</link>
		
		<dc:creator><![CDATA[Jents]]></dc:creator>
		<pubDate>Tue, 06 Feb 2024 12:01:30 +0000</pubDate>
				<category><![CDATA[E-commerce]]></category>
		<category><![CDATA[IT-recht]]></category>
		<category><![CDATA[Privacy]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[certificaat]]></category>
		<category><![CDATA[certificatie]]></category>
		<category><![CDATA[e-id]]></category>
		<category><![CDATA[eid]]></category>
		<category><![CDATA[eidas]]></category>
		<category><![CDATA[eidas2]]></category>
		<category><![CDATA[elektronisch]]></category>
		<category><![CDATA[ondertekenen]]></category>
		<category><![CDATA[portemonnee]]></category>
		<category><![CDATA[signing]]></category>
		<guid isPermaLink="false">https://www.advocaatdebruyne.be/?p=22280</guid>

					<description><![CDATA[EIDAS en EIDAS II-verordening Inhoudstafel EIDAS. 1 Inleiding. 1 Elektronische handtekening. 1 Wat betekent dit nu voor een onderneming in België?. 2 U wenst zelf een elektronische handtekening uit te...]]></description>
										<content:encoded><![CDATA[<h1>EIDAS en EIDAS II-verordening</h1>
<h2>Inhoudstafel</h2>
<ol>
<li><a href="#_Toc154593978"> EIDAS. 1</a></li>
<li><a href="#_Toc154593979"> Inleiding. 1</a></li>
<li><a href="#_Toc154593980"> Elektronische handtekening. 1</a></li>
<li><a href="#_Toc154593981"> Wat betekent dit nu voor een onderneming in België?. 2</a></li>
<li><a href="#_Toc154593982"> U wenst zelf een elektronische handtekening uit te brengen? Dat kan. 6</a></li>
<li><a href="#_Toc154593983"> Elektronische zegel 6</a></li>
<li><a href="#_Toc154593984"> Elektronische tijdstempel 7</a></li>
<li><a href="#_Toc154593985"> Diensten voor elektronisch aangetekende bezorging. 7</a></li>
<li><a href="#_Toc154593986"> Authenticatie van websites. 8</a></li>
<li><a href="#_Toc154593987"> EIDAS II 9</a></li>
<li><a href="#_Toc154593988"> NIEUW: Europese portemonnee voor digitale identiteit 9</a></li>
<li><a href="#_Toc154593989"> NIEUW: Elektronische attestering van attributen, elektronische archiefdiensten en elektronische registers. 11</a></li>
<li><a href="#_Toc154593990"> Elektronische attestering van attributen. 11</a></li>
<li><a href="#_Toc154593991"> Elektronische archiefdiensten. 13</a></li>
<li><a href="#_Toc154593992"> Elektronische registers. 13</a></li>
<li><a href="#_Toc154593993"> Conclusie. 14</a></li>
<li><a href="#_Toc154593994"> Wijzigingen aan EIDAS. 14</a></li>
<li><a href="#_Toc154593995"> Overzicht wijzigingen. 14</a></li>
<li><a href="#_Toc154593996"> Conclusie. 16</a></li>
</ol>
<p>&nbsp;</p>
<h1><a name="_Toc154593978"></a>I.               EIDAS</h1>
<h2><a name="_Toc154593979"></a>A.             Inleiding</h2>
<p>Vooreerst verwijs ik, Gauthier Berth, graag naar <a href="https://www.advocaatdebruyne.be/een-digitale-of-elektronische-handtekening-welke-heb-je-en-wat-is-de-bewijswaarde/">het blogartikel over de EIDAS-verordening geschreven door Mr. Jents Debruyne</a>, waarop huidig blogartikel (lichtjes herhalend) voortbouwt.</p>
<p>&nbsp;</p>
<h2><a name="_Toc154593980"></a>B.             Elektronische handtekening</h2>
<p>Met Verordening (EU) Nr. 910/2014 (Hierna: EIDAS-verordening) is er sinds 1 juli 2016 een EU-kader in werking getreden betreffende – onder meer – de aanvaardbaarheid van elektronische handtekeningen binnen elke lidstaat. Deze verordening maakt een onderscheid tussen drie verschillende types elektronische handtekeningen:</p>
<ul>
<li>de <strong>elektronische handtekening<a href="#_ftn1" name="_ftnref1">[1]</a></strong>: gegevens in elektronische vorm die gehecht zijn aan of logisch verbonden zijn met andere gegevens in elektronische vorm en die door de ondertekenaar worden gebruikt om te ondertekenen;</li>
<li>de <strong><u>geavanceerde</u> elektronische handtekening<a href="#_ftn2" name="_ftnref2">[2]</a></strong>: een elektronische handtekening die voldoet aan de eisen in artikel 26, meer bepaald:<a href="#_ftn3" name="_ftnref3">[3]</a>
<ol>
<li>zij is op unieke wijze aan de ondertekenaar verbonden;</li>
<li>zij maakt het mogelijk de ondertekenaar te identificeren;</li>
<li>zij komt tot stand met gegevens voor het aanmaken van elektronische handtekeningen die de ondertekenaar, met een hoog vertrouwensniveau, onder zijn uitsluitende controle kan gebruiken en</li>
<li>zij is op zodanige wijze aan de daarmee ondertekende gegevens verbonden, dat elke wijziging achteraf van de gegevens kan worden opgespoord;</li>
</ol>
</li>
</ul>
<ul>
<li>de <strong><u>gekwalificeerde</u> elektronische handtekening<a href="#_ftn4" name="_ftnref4">[4]</a></strong>: een geavanceerde elektronische handtekening die is aangemaakt met een gekwalificeerd middel voor het aanmaken van elektronische handtekeningen en die gebaseerd is op een gekwalificeerd certificaat voor elektronische handtekeningen.</li>
</ul>
<p>Praktisch dient men vooral rekening te houden met de <strong>rechtsgevolgen</strong> (lees: juridische gevolgen) die de EIDAS-verordening verbindt aan elk van de types elektronische handtekeningen.</p>
<p>Hoewel uit het eerste lid<a href="#_ftn5" name="_ftnref5">[5]</a> van artikel 25 EIDAS-verordening volgt dat het rechtsgevolg van een elektronische handtekening en de toelaatbaarheid ervan als bewijsmiddel in gerechtelijke procedures niet mag worden ontkend louter op grond van het feit dat de handtekening elektronisch is of niet aan de eisen voor gekwalificeerde elektronische handtekeningen voldoet, volgt uit het tweede lid<a href="#_ftn6" name="_ftnref6">[6]</a> van datzelfde artikel uitdrukkelijk dat een gekwalificeerde elektronische handtekening hetzelfde rechtsgevolg heeft als een handgeschreven handtekening. Uit het derde lid<a href="#_ftn7" name="_ftnref7">[7]</a> volgt dan weer dat een gekwalificeerde elektronische handtekening die op een in een lidstaat afgegeven gekwalificeerd certificaat is gebaseerd, in alle andere lidstaten als een gekwalificeerde elektronische handtekening dient te worden erkend.</p>
<p>&nbsp;</p>
<h3><a name="_Toc154593981"></a>1.              Wat betekent dit nu voor een onderneming in België?</h3>
<h4>a)              Theorie:</h4>
<p>Daarvoor dienen eerst de concepten ‘vertrouwenslijsten’ en ‘(gekwalificeerde) vertrouwensdiensten’ te worden uitgelegd.</p>
<p>Luidens artikel 22 EIDAS-verordening dient elke lidstaat <strong>vertrouwenslijsten</strong> te stellen op met onder meer informatie over de gekwalificeerde verleners van vertrouwensdiensten waarvoor deze verantwoordelijk is, samen met informatie over de gekwalificeerde vertrouwensdiensten die door hen verleend worden, en deze houdt ook deze lijsten bij en maakt deze bekend.</p>
<p>Een <strong>vertrouwensdienst</strong> wordt gedefinieerd als elektronische dienst die gewoonlijk tegen betaling wordt verricht en het onderstaande inhoudt<a href="#_ftn8" name="_ftnref8">[8]</a>:</p>
<ol>
<li>het aanmaken, verifiëren en valideren van elektronische handtekeningen, elektronische zegels of elektronische tijdstempels, diensten voor elektronisch aangetekende bezorging en op deze diensten betrekking hebbende certificaten of</li>
<li>het aanmaken, verifiëren en valideren van certificaten voor authenticatie van websites, of</li>
<li>het bewaren van elektronische handtekeningen, zegels of certificaten die op deze diensten betrekking hebben.</li>
</ol>
<p>Een <strong>gekwalificeerde vertrouwensdienst</strong> is een vertrouwensdienst die voldoet aan de toepasselijke eisen<a href="#_ftn9" name="_ftnref9">[9]</a> zoals vastgelegd in de verordening.<a href="#_ftn10" name="_ftnref10">[10]</a></p>
<p>Een <strong>verlener van vertrouwensdiensten</strong> is een natuurlijke persoon of rechtspersoon die een of meer vertrouwensdiensten verleent als een gekwalificeerde of als een niet-gekwalificeerde verlener van vertrouwensdiensten.<a href="#_ftn11" name="_ftnref11">[11]</a></p>
<p>Een <strong>gekwalificeerde verlener van vertrouwensdiensten</strong> is een verlener van vertrouwensdiensten die één of meerdere gekwalificeerde vertrouwensdiensten verleent en van het toezichthoudende orgaan de status van gekwalificeerde heeft gekregen.<a href="#_ftn12" name="_ftnref12">[12]</a></p>
<p>In het kort: indien u een vertrouwensdienst (bv. het verifiëren van elektronische handtekening, zoals ‘itsme’) levert, bent u een verlener van vertrouwensdiensten. Indien u zich laat kwalificeren door de lidstaat waar u gevestigd bent, bent u een gekwalificeerde verlener van vertrouwensdiensten.</p>
<p>Waarom zou een verlener van vertrouwensdiensten zich laten kwalificeren en zich zo aan strenger<a href="#_ftn13" name="_ftnref13">[13]</a> toezicht<a href="#_ftn14" name="_ftnref14">[14]</a> blootstellen?</p>
<p>Omdat (in beginsel<a href="#_ftn15" name="_ftnref15">[15]</a>) enkel een gekwalificeerde verlener gekwalificeerde vertrouwensdiensten (bv. het aanmaken of de verificatie van een gekwalificeerde elektronische handtekening) mag leveren.</p>
<p>Er zijn uiteraard strenge (Europese) eisen verbonden aan het kwalificatieproces voor zowel verlener<a href="#_ftn16" name="_ftnref16">[16]</a> als diens aangeboden vertrouwensdienst<a href="#_ftn17" name="_ftnref17">[17]</a>. Hier voorziet de Europese Commissie ook nog bijzondere regels voor de aanbieding van bepaalde<a href="#_ftn18" name="_ftnref18">[18]</a> vertrouwensdiensten.</p>
<p>Elke lidstaat moet elektronische identificatiemiddelen uitgegeven door andere lidstaten erkennen, mits aan de volgende voorwaarden is voldaan: <a href="#_ftn19" name="_ftnref19">[19]</a></p>
<ol>
<li>het elektronisch identificatiemiddel is uitgegeven op grond van een stelsel voor elektronische identificatie dat is opgenomen in de lijst die de Commissie uit hoofde van artikel 9 heeft bekendgemaakt;</li>
<li>het betrouwbaarheidsniveau van het elektronisch identificatiemiddel is gelijk aan of hoger dan het betrouwbaarheidsniveau dat de bevoegde openbare instantie als voorwaarde stelt voor onlinetoegang tot die dienst in de eerste lidstaat, mits het betrouwbaarheidsniveau van dat elektronisch identificatiemiddel in overeenstemming is met het betrouwbaarheidsniveau substantieel of hoog;</li>
<li>de openbare instantie in kwestie gebruikt het betrouwbaarheidsniveau substantieel of hoog voor de toegang tot die onlinedienst.</li>
</ol>
<p>&nbsp;</p>
<p>Hierop geldt één uitzondering: een gekwalificeerde elektronische handtekening die op een in een lidstaat afgegeven gekwalificeerd certificaat is gebaseerd, wordt in alle andere lidstaten als een gekwalificeerde elektronische handtekening erkend.<a href="#_ftn20" name="_ftnref20">[20]</a></p>
<p>&nbsp;</p>
<p><strong>Wat is een betrouwbaarheidsniveau?</strong></p>
<p>Hoewel artikel 3 EIDAS I geen definitie bevat voor het begrip, geeft overweging 16 ons wel een beter inzicht:</p>
<p><em>“Het betrouwbaarheidsniveau moet de <u>mate van vertrouwen weergeven die in een elektronisch identificatiemiddel kan worden gesteld voor het vaststellen van de identiteit van een persoon, en moet zodoende zekerheid geven dat de persoon die beweert een bepaalde identiteit te hebben ook daadwerkelijk degene is aan wie deze identiteit is toegekend</u>. Het betrouwbaarheidsniveau hangt af van de mate van vertrouwen die elektronische identificatiemiddelen bieden voor de opgegeven of beweerde <u>identiteit van een persoon</u>, rekening houdend met processen (bijvoorbeeld het bewijzen van de identiteit,verificatie, en authenticatie), <u>beheersactiviteiten</u> (bijvoorbeeld de entiteit die elektronische identificatiemiddelen uitgeeft en de procedure voor uitgifte van dergelijke middelen) en <u>geïmplementeerde technische beheersmaatregelen</u>. (…)”</em>.</p>
<p>Art. 8.2 EIDAS-verordening onderscheidt drie types betrouwbaarheidsniveaus: laag; substantieel en hoog:</p>
<p><em>“a) Het betrouwbaarheidsniveau <strong>laag</strong> betreft een elektronisch identificatiemiddel in het kader van een stelsel voor elektronische identificatie, dat een <u>beperkte mate van vertrouwen</u> in iemands opgegeven of beweerde identiteit biedt, en wordt toegekend onder verwijzing naar technische specificaties, normen en procedures die daarmee verband houden, onder meer technische controles die tot doel hebben het risico van misbruik of wijziging van identiteit te verkleinen;</em></p>
<ol>
<li><em>b) het betrouwbaarheidsniveau <strong>substantieel</strong> betreft een elektronisch identificatiemiddel in het kader van een stelsel voor elektronische identificatie, dat een <u>substantiële mate van vertrouwen</u> in iemands opgegeven of beweerde identiteit biedt, en wordt toegekend onder verwijzing naar technische specificaties, normen en procedures die daarmee verband houden, onder meer technische controles die tot doel hebben het risico van misbruik of wijziging van identiteit te verkleinen;</em></li>
<li><em>c) het betrouwbaarheidsniveau <strong>hoog</strong> betreft een elektronisch identificatiemiddel in het kader van een stelsel voor elektronische identificatie, dat een <u>hogere mate van vertrouwen</u> in iemands opgegeven of beweerde identiteit biedt dan een elektronisch identificatiemiddel met betrouwbaarheidsniveau substantieel, en wordt toegekend onder verwijzing naar technische specificaties, normen en procedures die daarmee verband houden, onder meer technische controles die tot doel hebben het risico van misbruik of wijziging van identiteit te voorkomen.”</em></li>
</ol>
<p>&nbsp;</p>
<h4>b)              Praktijk:</h4>
<p>Als onderneming dient u ermee rekening te houden dat enkel gekwalificeerde elektronische handtekeningen gelijk moeten worden gesteld met een handgeschreven handtekening. Geavanceerde elektronische handtekeningen en elektronische handtekeningen bieden dus minder rechtszekerheid, mocht het ooit tot een juridische procedure komen.</p>
<p>&nbsp;</p>
<p>U kan de vertrouwenslijst van de verschillende lidstaten hier raadplegen:</p>
<p><a href="https://eidas.ec.europa.eu/efda/tl-browser/#/screen/home">https://eidas.ec.europa.eu/efda/tl-browser/#/screen/home</a></p>
<p>&nbsp;</p>
<p>Voor België luidt de vertrouwenslijst<a href="#_ftn21" name="_ftnref21">[21]</a> als volgt (dd. 18-12-23):</p>
<ul>
<li>Belgian Mobile ID SA/NV
<ul>
<li>itsme Sign Validation</li>
</ul>
</li>
<li>Certipost n.v./s.a.
<ul>
<li>CN: Belgium Root CA</li>
<li>CN: Certipost E-Trust Primary Qualified CA</li>
</ul>
</li>
<li>Connect Solutions
<ul>
<li>email</li>
</ul>
</li>
<li>CONNECTIVE
<ul>
<li>Connective Validation Service</li>
</ul>
</li>
<li>DigiCert Europe Belgium B.V.
<ul>
<li>itsme Sign Issuing CA</li>
<li>QuoVadis BE PKI Certification Authority</li>
<li>QuoVadis Belgium Issuing CA</li>
</ul>
</li>
<li>Dioss Smart Solutions
<ul>
<li>Tuvi</li>
</ul>
</li>
<li>Docbyte NV
<ul>
<li>Docbyte preservation service</li>
<li>Docbyte e-Archiving &#8211; preservation service</li>
</ul>
</li>
<li>GlobalSign NV/SA
<ul>
<li>GlobalSign Atlas</li>
<li>GlobalSign GCC</li>
</ul>
</li>
<li>IPEX
<ul>
<li>Registered Email Plus</li>
</ul>
</li>
<li>Kingdom of Belgium &#8211; Federal Government
<ul>
<li>Belgium Root CA6</li>
<li>EC1 TSU 2021</li>
<li>EC2 TSU 2021</li>
</ul>
</li>
<li>Postalia Belgium
<ul>
<li>EasyPost Connect</li>
</ul>
</li>
<li>SA UNIFIEDPOST
<ul>
<li>Registered</li>
</ul>
</li>
<li>Universign
<ul>
<li>Universign CA Hardware</li>
</ul>
</li>
<li>Zetes S.A./N.V.
<ul>
<li>Zetes TSP PKI certification authority</li>
<li>ZetesConfidens &#8211; Signature Creation Service &#8211; Issuing CA</li>
<li>ZETES TSP RSA Qualified</li>
<li>ZetesConfidens EC Qualified</li>
<li>ZetesConfidens RSA Qualified</li>
</ul>
</li>
<li>Trust service providers without currently active trust services:
<ul>
<li>Portima s.c.r.l. c.v.b.a.</li>
<li>Society for Worldwide Interbank Financial Telecommunication SCRL</li>
</ul>
</li>
</ul>
<p>&nbsp;</p>
<h3><a name="_Toc154593982"></a>2.              U wenst zelf een elektronische handtekening uit te brengen? Dat kan.</h3>
<p>U dient de veiligheidseisen in acht te houden in overeenstemming met artikel 19 EIDAS-verordening, ongeacht of u de intentie heeft gekwalificeerde of niet-gekwalificeerde vertrouwensdiensten te verlenen.</p>
<p>Indien u echter de intentie heeft gekwalificeerde diensten aan te bieden, dient u ook de bijzondere bepalingen met betrekking tot gekwalificeerde vertrouwensdiensten in acht te houden. Dit betreft artikel 20 en verder EIDAS-verordening, maar ook artikel  7 tot 9, voor zover de dienst een elektronische identificatie inhoudt.</p>
<p>Aarzel niet ons te contacteren ter verdere begeleiding.</p>
<p>&nbsp;</p>
<h2><a name="_Toc154593983"></a>C.            Elektronische zegel</h2>
<p>EIDAS I maakt verder een onderscheid tussen drie verschillende types elektronische zegels:</p>
<ul>
<li>de <strong>elektronische zegel<a href="#_ftn22" name="_ftnref22">[22]</a></strong>: gegevens in elektronische vorm die gehecht zijn aan of logisch verbonden zijn met andere gegevens in elektronische vorm en die worden gebruikt om de oorsprong en integriteit daarvan te waarborgen;</li>
<li>de <strong><u>geavanceerde</u> elektronische zegel<a href="#_ftn23" name="_ftnref23">[23]</a></strong>: een elektronisch zegel dat voldoet aan de eisen in artikel 36, meer bepaald:<a href="#_ftn24" name="_ftnref24">[24]</a></li>
</ul>
<ol>
<li>zij is op unieke wijze aan de aanmaker van het zegel verbonden;</li>
<li>zij maakt het mogelijk de aanmaker van het zegel te identificeren;</li>
<li>zij komt tot stand met gebruikmaking van gegevens voor het aanmaken van elektronische zegels die de aanmaker van het zegel met een hoog vertrouwensniveau onder zijn controle kan gebruiken voor het aanmaken van elektronische zegels en</li>
<li>zij is op zodanige wijze aan de gegevens waarop zij betrekking heeft verbonden, dat elke wijziging achteraf van de gegevens kan worden opgespoord.</li>
</ol>
<ul>
<li>de <strong><u>gekwalificeerde</u> elektronische zegel<a href="#_ftn25" name="_ftnref25">[25]</a></strong>: een geavanceerd elektronisch zegel dat aangemaakt is door een gekwalificeerd middel voor het aanmaken van elektronische zegels en dat gebaseerd is op een gekwalificeerd certificaat voor elektronische zegels.</li>
</ul>
<p>&nbsp;</p>
<p>Praktisch dient men opnieuw vooral rekening te houden met de <strong>rechtsgevolgen:</strong></p>
<ol>
<li>Het rechtsgevolg van een elektronisch zegel en de toelaatbaarheid ervan als bewijsmiddel in gerechtelijke procedures <strong>mogen niet worden ontkend louter op grond van het feit dat het zegel elektronisch is of niet aan</strong> de eisen voor gekwalificeerde elektronische zegels voldoet.</li>
<li>Voor een gekwalificeerd elektronisch zegel geldt het vermoeden van integriteit van de gegevens en van juistheid van de oorsprong van de gegevens waaraan het gekwalificeerd elektronisch zegel is verbonden.</li>
<li>Een gekwalificeerd elektronisch zegel dat op een in een lidstaat afgegeven gekwalificeerd certificaat is gebaseerd, wordt in alle andere lidstaten als een gekwalificeerd elektronisch zegel erkend.</li>
</ol>
<p><strong> </strong></p>
<h2><a name="_Toc154593984"></a>D.            Elektronische tijdstempel</h2>
<p>EIDAS I maakt verder een onderscheid tussen twee verschillende types elektronische tijdstempels:</p>
<ul>
<li>de <strong>elektronische tijdstempel<a href="#_ftn26" name="_ftnref26">[26]</a></strong>: gegevens in elektronische vorm die andere gegevens in elektronische vorm verbinden aan een bepaald tijdstip en die bewijzen dat die laatstgenoemde gegevens op dat tijdstip bestonden;</li>
<li>de <strong><u>gekwalificeerde</u> elektronische tijdstempel<a href="#_ftn27" name="_ftnref27">[27]</a></strong>: een elektronische tijdstempel die voldoet aan de in artikel 42 vastgelegde eisen.</li>
</ul>
<p>&nbsp;</p>
<p>Praktisch dient men opnieuw vooral rekening te houden met de <strong>rechtsgevolgen:</strong></p>
<ol>
<li>Het rechtsgevolg van een elektronisch tijdstempel en de toelaatbaarheid ervan als bewijsmiddel in gerechtelijke procedures <strong>mogen niet worden ontkend louter op grond van het feit dat het stempel elektronisch is of niet aan de eisen</strong> voor gekwalificeerde elektronische tijdstempels voldoet.</li>
<li>Voor een gekwalificeerd elektronisch tijdstempel geldt het vermoeden van de juistheid van de aangegeven datum en het aangegeven tijdstip, en van de integriteit van de gegevens waaraan de datum en het tijdstip zijn gekoppeld.</li>
<li>Een gekwalificeerd elektronisch tijdstempel, afgegeven in een lidstaat, wordt in alle lidstaten als een gekwalificeerd elektronisch tijdstempel erkend.</li>
</ol>
<p>&nbsp;</p>
<h2><a name="_Toc154593985"></a>E.             Diensten voor elektronisch aangetekende bezorging</h2>
<p>EIDAS I maakt verder een onderscheid tussen twee verschillende types diensten voor elektronisch aangetekende bezorging:</p>
<ul>
<li>de <strong>dienst voor elektronisch aangetekende bezorging</strong><a href="#_ftn28" name="_ftnref28"><strong>[28]</strong></a>: een dienst die het mogelijk maakt gegevens via elektronische middelen tussen derden te verzenden en die bewijs verschaft ten aanzien van het hanteren van de verzonden gegevens, met inbegrip van bewijs van het verzenden en ontvangen van de gegevens, en die de verzonden gegevens beschermt tegen het risico van verlies, diefstal, beschadiging of onbevoegde wijzigingen;</li>
<li>de <strong><u>gekwalificeerde</u> dienst voor elektronisch aangetekende bezorging<a href="#_ftn29" name="_ftnref29">[29]</a></strong>: een dienst voor elektronisch aangetekende bezorging die voldoet aan de in artikel 44 vastgestelde eisen.</li>
</ul>
<p>&nbsp;</p>
<p>Praktisch dient men opnieuw vooral rekening te houden met de <strong>rechtsgevolgen:</strong></p>
<ol>
<li>Het rechtsgevolg en toelaatbaarheid als bewijsmiddel in gerechtelijke procedures van gegevens die via een dienst voor elektronisch aangetekende bezorging verstuurd en ontvangen worden, <strong>mogen niet worden ontkend louter op grond van het feit dat de dienst elektronisch is of niet aan de eisen</strong> voor de gekwalificeerde dienst voor elektronisch aangetekende bezorging voldoet.</li>
<li>Voor gegevens die via een gekwalificeerde dienst voor elektronisch aangetekende bezorging worden verstuurd en ontvangen, geldt het vermoeden van integriteit van de gegevens, van de verzending van die gegevens door de geïdentificeerde afzender, van de ontvangst daarvan door de geïdentificeerde geadresseerde, en van de nauwkeurigheid van de datum en het tijdstip van verzending en van ontvangst, zoals aangegeven door de gekwalificeerde dienst voor elektronisch aangetekende bezorging.</li>
</ol>
<p>&nbsp;</p>
<h2><a name="_Toc154593986"></a>F.             Authenticatie van websites</h2>
<p>EIDAS I maakt verder een onderscheid tussen twee verschillende types certificaten voor websiteauthenticatie:</p>
<ul>
<li>het <strong>certificaat voor websiteauthenticatie</strong><a href="#_ftn30" name="_ftnref30"><strong>[30]</strong></a>: attestering die het mogelijk maakt de authenticiteit van een website vast te stellen en die de website verbindt aan de natuurlijke of rechtspersoon aan wie het certificaat is afgegeven;</li>
<li>het <strong><u>gekwalificeerd</u> certificaat voor websiteauthenticatie<a href="#_ftn31" name="_ftnref31">[31]</a></strong>: een certificaat voor websiteauthenticatie dat is afgegeven door een gekwalificeerde verlener van vertrouwensdiensten en voldoet aan de eisen van bijlage IV.</li>
</ul>
<p>&nbsp;</p>
<p>Praktisch dient men opnieuw vooral rekening te houden met de <strong>rechtsgevolgen<a href="#_ftn32" name="_ftnref32">[32]</a>:</strong></p>
<ol>
<li>Het rechtsgevolg van een elektronisch document en de toelaatbaarheid ervan als bewijsmiddel in gerechtelijke procedures <strong>mogen niet worden ontkend louter op grond van het feit dat het document elektronisch is</strong>.</li>
</ol>
<p>&nbsp;</p>
<h1><a name="_Toc154593987"></a>II.             EIDAS II</h1>
<h2><a name="_Toc154593988"></a>A.             NIEUW: Europese portemonnee voor digitale identiteit</h2>
<p>In 2024 zal de nieuwste telg in de EIDAS-familie in werking treden, die voor een reeks vernieuwingen zorgt.</p>
<p>De onderstaande informatie is gebaseerd op het <a href="https://data.consilium.europa.eu/doc/document/ST-14959-2022-INIT/nl/pdf">huidig voorstel</a> voor de wijziging van de EIDAS-verordening.</p>
<p>Allereerst verplicht het voorstel de lidstaten een <strong>Europese portemonnee voor digitale identiteit</strong> uit te geven in het kader van een aangemeld stelsel voor elektronische identificatie, op basis van gemeenschappelijke technische normen en na een verplichte certificering. Ter facilitering hiervan zou er een EU-toolbox uitgebracht worden.<a href="#_ftn33" name="_ftnref33">[33]</a></p>
<p>In het voorstel wordt deze ‘Europese portemonnee’ als volgt gedefinieerd<a href="#_ftn34" name="_ftnref34">[34]</a>: <em>“een elektronisch identificatiemiddel dat gebruikers in staat stelt identiteitsgegevens, waaronder persoonsidentificatiegegevens, en elektronische attesteringen van attributen met betrekking tot hun identiteit op te slaan en op te vragen, op verzoek aan vertrouwende partijen te verstrekken, en voor online en, indien passend, offline authenticatie voor een dienst overeenkomstig artikel 6 bis te gebruiken, en dat ondertekening middels gekwalificeerde elektronische handtekeningen en verzegeling middels gekwalificeerde elektronische zegels mogelijk maakt”</em>.</p>
<p>Hiermee tracht de EU-wetgever <em>“(…) burgers en andere ingezetenen, zoals gedefinieerd in het nationale recht, een geharmoniseerde Europese digitale identiteit te bieden op basis van het concept van een Europese portemonnee voor digitale identiteit.”</em></p>
<p>Dit elektronisch identificatiemiddel zou op grond van nationale regelingen met betrouwbaarheidsniveau  “hoog” worden ingevoerd, en zal op zichzelf fungeren als eID-middel, op basis van persoonsidentificatiegegevens en de portemonnee die de lidstaten verstrekken.<a href="#_ftn35" name="_ftnref35">[35]</a></p>
<p>In het kader van transparantie moedigt de Commissie de lidstaten aan om de broncode van de softwarecomponenten van Europese portemonnees voor digitale identiteit vrij te geven en daar waar mogelijk gebruik te maken van een openbronlicentie.<a href="#_ftn36" name="_ftnref36">[36]</a></p>
<p>Bij gebruik van de portemonnee kunnen voor authenticatie kosten in rekening worden gebracht door de diensten die van het gebruik afhankelijk zijn, bijvoorbeeld voor de afgifte van elektronische attesteringen van attributen aan de portemonnee. <a href="#_ftn37" name="_ftnref37">[37]</a> Dit echter niet ten aanzien van natuurlijke personen, immers, luidens toekomstige overweging 9 EIDAS II-verordening is het uitgeven, gebruiken voor authenticatie en intrekken van Europese portemonnees voor digitale identiteit voor hen gratis. Met natuurlijke personen bedoelt men: u en ik; dit in tegenstelling tot rechtspersonen, waarmee afzonderlijke juridische entiteiten zoals vennootschappen bedoeld worden.</p>
<p>Verder is ook nieuw dat aanbieders van portemonnees en verstrekkers van aangemelde elektronische identificatiemiddelen die in een commerciële of professionele hoedanigheid optreden, zakelijke gebruikers van poortwachters zijn in de zin van de definitie hiervan in Verordening (EU) 2022/1925 (hierna: Digital Markets Act).<a href="#_ftn38" name="_ftnref38">[38]</a></p>
<p>&nbsp;</p>
<p><strong>Wie of wat zijn poortwachters?</strong></p>
<p>Een onderneming kan worden aangewezen (door de Commissie) als poortwachter, indien deze kernplatformdiensten<a href="#_ftn39" name="_ftnref39">[39]</a> aanbiedt (bijvoorbeeld: een onlinezoekmachine) en aan de voorwaarden in artikel 3 Digital Markets Act voldoet.<a href="#_ftn40" name="_ftnref40">[40]</a></p>
<p>Sedert 6 september 2023 bestaat er een lijst van uitdrukkelijk door de Commissie<a href="#_ftn41" name="_ftnref41">[41]</a> benoemde<a href="#_ftn42" name="_ftnref42">[42]</a> poortwachters, dit betreft: Alphabet (moederbedrijf Google), Amazon, Apple, ByteDance (moederbedrijf TikTok), Meta (moederbedrijf Facebook) en Microsoft.</p>
<p>&nbsp;</p>
<p>De verordening verplicht poortwachters om kosteloos te zorgen voor effectieve interoperabiliteit met en, ten behoeve van interoperabiliteit, toegang tot dezelfde besturingssystemen, hardware en software als die welke beschikbaar zijn of worden gebruikt bij het aanbieden van hun eigen complementaire en ondersteunende diensten en hardware. Dit moet verstrekkers van Europese portemonnees voor digitale identiteit en van aangemelde elektronische identificatiemiddelen in staat stellen via interfaces of soortgelijke oplossingen even doeltreffend aan te sluiten op de betrokken functionaliteiten als op de diensten of hardware van de poortwachters zelf. <a href="#_ftn43" name="_ftnref43">[43]</a>  <a href="#_ftn44" name="_ftnref44">[44]</a></p>
<p>Het is de poortwachters verboden om zakelijke gebruikers te verplichten een identificatiedienst van de poortwachter te gebruiken, aan te bieden of daarmee te interageren in het kader van diensten die worden aangeboden door zakelijke gebruikers die gebruikmaken van de kernplatformdiensten van die poortwachter.<a href="#_ftn45" name="_ftnref45">[45]</a></p>
<p>Hierin lezen wij voornamelijk dat gratis Application Programming Interfaces (of API’s) beschikbaar dienen te worden gesteld aan bovenvermelde verstrekkers voor elk van de (relevante) producten van deze multinationals.</p>
<p>&nbsp;</p>
<p>Nog een nieuwigheid is het matchen van bestanden (of <em>‘matching of records’</em>). Toekomstig artikel 3.55 EIDAS II-verordening definieert dit begrip als volgt: <em>“een proces waarbij persoonsidentificatiegegevens, persoonsidentificatiemiddelen, gekwalificeerde elektronische attestering van attributen of attesteringen van attributen uitgegeven door of namens een publiekrechtelijk orgaan dat verantwoordelijk is voor een authentieke bron, met een bestaande account van dezelfde persoon worden gematcht of gekoppeld”</em>. Luidens toekomstig artikel 11 bis zullen lidstaten voortaan, wanneer zij als vertrouwende partijen optreden, matching van bestanden dienen te waarborgen, bij gebruik van voor authenticatie aangemelde elektronische identificatiemiddelen of Europese portemonnees voor digitale identiteit.</p>
<p>De Commissie geeft in één van haar overwegingen mee dat het gebruik van unieke en permanente identificatiecodes van essentieel belang is om matching van bestanden mogelijk te maken.<a href="#_ftn46" name="_ftnref46">[46]</a></p>
<p>&nbsp;</p>
<h2><a name="_Toc154593989"></a>B.             NIEUW: Elektronische attestering van attributen, elektronische archiefdiensten en elektronische registers</h2>
<p>Verder voert de EIDAS II-verordening bijzondere regels in betreffende de eisen en rechtsgevolgen van de ‘elektronische attestering van attributen’<a href="#_ftn47" name="_ftnref47">[47]</a>, de ‘elektronische archiefdiensten’<a href="#_ftn48" name="_ftnref48">[48]</a> en de ‘elektronische registers’<a href="#_ftn49" name="_ftnref49">[49]</a>.<a href="#_ftn50" name="_ftnref50">[50]</a></p>
<p>&nbsp;</p>
<h3><a name="_Toc154593990"></a>1.              Elektronische attestering van attributen</h3>
<p>Een <strong>attribuut </strong>is een <em>“aanduiding van de eigenschap, kwaliteit, rechten of toestemming van een natuurlijke persoon of rechtspersoon of van een voorwerp”</em><a href="#_ftn51" name="_ftnref51">[51]</a></p>
<p>Met geattesteerde attributen worden onder meer rijbewijzen, diploma’s, vergunningen en geboorteakten bedoeld.<a href="#_ftn52" name="_ftnref52">[52]</a></p>
<p>Met de <strong>elektronische attestering van attributen</strong> bedoelt men <em>“een attestering in elektronisch formaat aan de hand waarvan attributen kunnen worden geauthenticeerd”</em>.<a href="#_ftn53" name="_ftnref53">[53]</a></p>
<p>Deze elektronisch attestering is <strong>gekwalificeerd </strong>indien die is afgegeven door een <u>gekwalificeerde verlener van vertrouwensdiensten</u> en indien voldaan is aan de eisen<a href="#_ftn54" name="_ftnref54">[54]</a>.<a href="#_ftn55" name="_ftnref55">[55]</a></p>
<p>Deze kan ook worden uitgegeven door <u>of</u> namens een <u>openbare instantie die verantwoordelijk is voor een authentieke bron</u>, mits aan de eisen<a href="#_ftn56" name="_ftnref56">[56]</a> is voldaan. Toekomstige bijlage VI somt een lijst<a href="#_ftn57" name="_ftnref57">[57]</a> op van attributen die lidstaten minimaal moeten voorzien ter elektronische verificatie, indien die attributen gebruikmaken van authentieke bronnen binnen de publieke sector van de desbetreffende lidstaat.</p>
<p>&nbsp;</p>
<p><strong>Wat is een authentieke bron?</strong></p>
<p>Een authentieke bron is <em>“een register of systeem, onder de verantwoordelijkheid van een openbare instantie of particuliere entiteit, dat attributen omtrent een natuurlijke persoon of rechtspersoon bevat en verstrekt, en als een <strong>primaire bron van die informatie</strong> wordt beschouwd of krachtens Unierecht of nationaal recht, met inbegrip van de bestuursrechtelijke praktijken, als authentiek wordt erkend”</em>.<a href="#_ftn58" name="_ftnref58">[58]</a></p>
<p>De lijst van Belgische authentieke bronnen is <a href="https://authentieke-bronnen.belgium.be/nl/sources">hier</a> raadpleegbaar.</p>
<p>Dit betreft onder meer het Rijksregister (<a href="https://authentieke-bronnen.belgium.be/nl/sources/rijksregister">Federale Overheidsdienst Binnenlandse Zaken</a>) en Vreemdelingenregister (<a href="https://authentieke-bronnen.belgium.be/nl/sources/vreemdelingenregister">Federale Overheidsdienst Binnenlandse Zaken),</a> het Centraal strafregister (<a href="https://authentieke-bronnen.belgium.be/nl/sources/centraal-strafregister">Federale Overheidsdienst Justitie</a>), identiteitskaarten (<a href="https://authentieke-bronnen.belgium.be/nl/sources/identiteitskaarten">Federale Overheidsdienst Binnenlandse Zaken</a>), bankrekeningnummers en daarmee gepaarde contracten en identificatiegegevens (<a href="https://authentieke-bronnen.belgium.be/nl/sources/centraal-aanspreekpunt-cap">Centraal Aanspreekpunt Nationale Bank van België</a>), ondernemingen (<a href="https://authentieke-bronnen.belgium.be/nl/sources/kruispuntbank-van-ondernemingen-kbo">Federale Overheidsdienst Economie</a>), jaarrekeningen (<a href="https://authentieke-bronnen.belgium.be/nl/sources/jaarrekeningen">Nationale Bank van België</a>), fiscale schulden (<a href="https://authentieke-bronnen.belgium.be/nl/sources/fiscale-schulden">Federale Overheidsdienst Financiën</a>) testamenten (<a href="https://authentieke-bronnen.belgium.be/nl/sources/centraal-register-van-testamenten">Koninklijke Federatie van het Belgisch Notariaat</a>) en erfopvolging (<a href="https://authentieke-bronnen.belgium.be/nl/sources/centraal-erfrechtregister">Koninklijke Federatie van het Belgisch Notariaat</a>) maar ook alarmsystemen (<a href="https://authentieke-bronnen.belgium.be/nl/sources/alarmsystemen">Federale Overheidsdienst Binnenlandse Zaken</a>) en camerasystemen (<a href="https://authentieke-bronnen.belgium.be/nl/sources/camerasystemen">Federale Overheidsdienst Binnenlandse Zaken</a>).</p>
<p>&nbsp;</p>
<p>Rechtsgevolgen<a href="#_ftn59" name="_ftnref59">[59]</a>:”</p>
<ol>
<li><em>Het rechtsgevolg van een elektronische attestering van attributen en de toelaatbaarheid ervan als bewijsmiddel in gerechtelijke procedures <strong>worden niet ontzegd louter op grond van het feit dat het elektronisch is of niet aan de eisen</strong> voor gekwalificeerde elektronische attesteringen van attributen voldoet.</em></li>
<li><em>Een gekwalificeerde elektronische attestering van attributen en attesteringen van attributen uitgegeven door of namens een openbare instantie die verantwoordelijk is voor een authentieke bron, hebben <strong>dezelfde rechtsgevolgen als rechtmatig afgegeven attesteringen op papier</strong>.</em></li>
<li><em>Een gekwalificeerde elektronische attestering van attributen, afgegeven in een lidstaat, wordt in alle lidstaten als een gekwalificeerde elektronische attestering van attributen erkend.</em></li>
<li><em>Een attestering van attributen uitgegeven door of namens een openbare instantie die verantwoordelijk is voor een authentieke bron, wordt in alle lidstaten erkend als een attestering van attributen uitgegeven door of namens een openbare instantie die verantwoordelijk is voor een authentieke bron.”</em></li>
</ol>
<p><em> </em></p>
<p>Uit punt 2 hierboven volgt dus dat beide types elektronische attesteringen van attributen (die voldoen aan de respectievelijke eisen) dezelfde rechtsgevolgen hebben als rechtmatig afgegeven attesteringen op papier. Een papieren exemplaar van uw identiteitskaart heeft dus net zoveel bewijswaarde als de elektronische variant, uitgegeven door de FOD Binnenlandse Zaken (die de authentieke bron beheert, zie hierboven).</p>
<p>In diezelfde zin en ter gelijkstelling van beide types elektronische attesteringen &#8211; voor zover uitgegeven door de bevoegde overheid &#8211; stelt de Commissie in haar voorstel verder dat elektronische attestering van attributen met dezelfde rechtsgevolgen als bij de gekwalificeerde elektronische attestering van attributen rechtstreeks aan de portemonnee kan worden afgegeven door de overheidsinstantie die verantwoordelijk is voor de authentieke bron of door een aangewezen openbaar orgaan namens een overheidsinstantie die verantwoordelijk is voor een authentieke bron, mits aan de nodige vereisten is voldaan.<a href="#_ftn60" name="_ftnref60">[60]</a></p>
<p>&nbsp;</p>
<h3><a name="_Toc154593991"></a>2.              Elektronische archiefdiensten</h3>
<p>Artikel 3 definieert<a href="#_ftn61" name="_ftnref61">[61]</a> <strong>‘elektronische archivering’</strong> als <em>“een dienst die de ontvangst, opslag, opvraging en verwijdering van elektronische gegevens verzorgt om de duurzaamheid en leesbaarheid ervan te garanderen alsook de integriteit, de vertrouwelijkheid en het bewijs van de oorsprong ervan gedurende de volledige bewaartermijn te vrijwaren”</em>.</p>
<p>Opnieuw verwijst de toekomstige verordening naar een gekwalificeerde versie; zij definieert een <strong>gekwalificeerde elektronische archiveringsdienst</strong> als volgt: <em>“een elektronische archiveringsdienst die voldoet aan de eisen die zijn vastgelegd in artikel 45 octies bis”</em>.</p>
<p>Als voorbeeld kan hier verwezen worden naar het <a href="https://www.vlaanderen.be/informatiemanagement/informatie-archiveren/digitaal-archief-vlaanderen/e-depot">E-depot van Digital Archief Vlaanderen</a>.</p>
<p>Rechtsgevolgen<a href="#_ftn62" name="_ftnref62">[62]</a>:”</p>
<ol>
<li><em>Het rechtsgevolg en de toelaatbaarheid als bewijsmiddel in gerechtelijke procedures van elektronische gegevens die zijn opgeslagen via een elektronische archiverings- dienst, worden <strong>niet ontzegd louter op grond van het feit dat de gegevens elektronisch zijn of niet opgeslagen zijn via </strong>een gekwalificeerde elektronische archiveringsdienst.</em></li>
<li><em>Voor via een gekwalificeerde elektronische archiveringsdienst opgeslagen elektronische gegevens geldt het vermoeden van integriteit van de gegevens en van juistheid van de oorsprong van de gegevens voor de duur van de termijn van bewaring door de verlener van gekwalificeerde vertrouwensdiensten.</em></li>
<li><em>Een gekwalificeerde elektronische archiveringsdienst in een lidstaat wordt in alle andere lidstaten als een gekwalificeerde elektronische archiveringsdienst erkend.”</em></li>
</ol>
<p><em> </em></p>
<h3><a name="_Toc154593992"></a>3.              Elektronische registers</h3>
<p>Artikel 3 definieert<a href="#_ftn63" name="_ftnref63">[63]</a> <strong>‘elektronisch register’</strong> als <em>“een opeenvolging van elektronische gegevensbestanden die de integriteit en de nauwkeurigheid van de chronologische volgorde daarvan waarborgt”</em>.</p>
<p>Opnieuw verwijst de toekomstige verordening naar een gekwalificeerde versie; zij definieert een <strong>gekwalificeerd elektronisch register</strong> als volgt: “<em>een elektronisch register dat voldoet aan de eisen die zijn vastgelegd in artikel 45 decies</em>”.</p>
<p>Als voorbeeld kan hier verwezen worden naar de authentieke bronnen, hierboven opgelijst.</p>
<p>&nbsp;</p>
<p>Rechtsgevolgen<a href="#_ftn64" name="_ftnref64">[64]</a>:”</p>
<ol>
<li><em>Het rechtsgevolg van een elektronisch register en de toelaatbaarheid ervan als bewijsmiddel in gerechtelijke procedures worden <strong>niet ontzegd louter op grond van het feit dat het elektronisch is of niet aan</strong> de eisen voor gekwalificeerde elektronische register voldoet.</em></li>
<li><em>Voor gegevensbestanden in een gekwalificeerd elektronisch register geldt het vermoeden van het unieke karakter en de juistheid van de chronologische volgorde en van de integriteit ervan.</em></li>
<li><em>Een gekwalificeerd elektronisch register in een lidstaat wordt in alle lidstaten als een gekwalificeerd elektronisch register erkend </em></li>
</ol>
<p>&nbsp;</p>
<h3><a name="_Toc154593993"></a>4.              Conclusie</h3>
<p>Enkel gekwalificeerde elektronische attestering van attributen en attesteringen van attributen uitgegeven door of namens een openbare instantie die verantwoordelijk is voor een authentieke bron hebben dezelfde rechtsgevolgen als rechtmatig afgegeven attesteringen op papier. Elektronische archiefdiensten en elektronische registers brengen niet dezelfde rechtsgevolgen met zich mee en zijn daarom minderwaardig aan het bovengenoemde.</p>
<p>&nbsp;</p>
<h2><a name="_Toc154593994"></a>C.            Wijzigingen aan EIDAS</h2>
<h3><a name="_Toc154593995"></a>1.              Overzicht wijzigingen</h3>
<ul>
<li>De eisen die gesteld worden aan niet-gekwalificeerde verleners van vertrouwensdiensten zijn nu verduidelijkt in toekomstig artikel 19bis EIDAS II-verordening.</li>
<li>De eisen die gesteld worden aan gekwalificeerde verleners van vertrouwensdiensten zijn ook verduidelijkt in een wijziging van huidige artikelen 20 en 24 EIDAS.</li>
<li>De eisen die gesteld worden aan toezichthoudende organen<a href="#_ftn65" name="_ftnref65">[65]</a> en (de aanvang van<a href="#_ftn66" name="_ftnref66">[66]</a>) (niet<a href="#_ftn67" name="_ftnref67">[67]</a>-)gekwalificeerde<a href="#_ftn68" name="_ftnref68">[68]</a> verleners van vertrouwensdiensten vinden nu ook aanknoping met de <strong>NIS2-richtlijn</strong><a href="#_ftn69" name="_ftnref69">[69]</a> en de daarin vastgestelde eisen qua cyberveiligheid.</li>
<li>De eisen die gesteld worden aan gekwalificeerde<a href="#_ftn70" name="_ftnref70">[70]</a> verleners van vertrouwensdiensten vinden nu ook aanknoping met de <strong>Algemene Verordening Gegevensbescherming</strong><a href="#_ftn71" name="_ftnref71">[71]</a> (GDPR) en de daarin vastgestelde eisen qua gegevensbescherming.</li>
<li>De eisen die gesteld worden aan lidstaten<a href="#_ftn72" name="_ftnref72">[72]</a>, toezichthoudende organen<a href="#_ftn73" name="_ftnref73">[73]</a>, (de aanvang van<a href="#_ftn74" name="_ftnref74">[74]</a>) (niet<a href="#_ftn75" name="_ftnref75">[75]</a>-)gekwalificeerde<a href="#_ftn76" name="_ftnref76">[76]</a> verleners van vertrouwensdiensten, geavanceerde elektronische handtekeningen<a href="#_ftn77" name="_ftnref77">[77]</a>, gekwalificeerde certificaten voor elektronische handtekeningen<a href="#_ftn78" name="_ftnref78">[78]</a>, validering van gekwalificeerde elektronische handtekeningen<a href="#_ftn79" name="_ftnref79">[79]</a>, van geavanceerde elektronische handtekeningen op basis van gekwalificeerde certificaten<a href="#_ftn80" name="_ftnref80">[80]</a> en van geavanceerde elektronische zegels op basis van gekwalificeerde certificaten<a href="#_ftn81" name="_ftnref81">[81]</a>, gekwalificeerde valideringsdiensten voor gekwalificeerde elektronische handtekeningen<a href="#_ftn82" name="_ftnref82">[82]</a> en gekwalificeerde bewaringsdiensten voor gekwalificeerde elektronische handtekeningen<a href="#_ftn83" name="_ftnref83">[83]</a>, geavanceerde elektronische zegels<a href="#_ftn84" name="_ftnref84">[84]</a> en gekwalificeerde certificaten voor elektronische zegels<a href="#_ftn85" name="_ftnref85">[85]</a>, gekwalificeerde elektronische tijdstempels<a href="#_ftn86" name="_ftnref86">[86]</a>, gekwalificeerde diensten voor elektronisch aangetekende bezorging<a href="#_ftn87" name="_ftnref87">[87]</a> en gekwalificeerde certificaten voor websiteauthenticatie<a href="#_ftn88" name="_ftnref88">[88]</a> zullen nader worden bepaald: <em>“Binnen twaalf maanden na de inwerkingtreding van deze verordening stelt de Commissie door middel van uitvoeringshandelingen technische specificaties en referentienummers voor normen inzake (…) vast.”</em></li>
<li>De eisen die gesteld worden aan gekwalificeerde middelen voor het aanmaken van elektronische handtekeningen worden uitgebreid: <em>“Het <strong>genereren en beheren van de gegevens voor het aanmaken van elektronische handtekeningen namens de ondertekenaar of het dupliceren van dergelijke gegevens voor back-updoeleinden</strong> kan alleen worden uitgevoerd door een gekwalificeerde verlener van vertrouwensdiensten die een gekwalificeerde vertrouwensdienst voor het beheer van een gekwalificeerd middel voor het aanmaken van elektronische handtekeningen op afstand verleent.”</em><a href="#_ftn89" name="_ftnref89">[89]</a></li>
<li>Aan de nieuwe categorie<a href="#_ftn90" name="_ftnref90">[90]</a> die voortvloeit uit toekomstig artikel 29.1bis EIDAS II-verordening (zie vorig gedachtestreepje) worden ook bijzondere eisen<a href="#_ftn91" name="_ftnref91">[91]</a></li>
<li>Een nieuwe categorie “gekwalificeerde dienst voor het beheer van gekwalificeerde middelen voor het aanmaken van elektronische zegels op afstand” wordt eveneens toegevoegd, waaraan ook (identieke) bijzondere eisen<a href="#_ftn92" name="_ftnref92">[92]</a> worden gesteld.</li>
<li>De eisen die gesteld worden aan de certificering van gekwalificeerde middelen voor het aanmaken van elektronische handtekeningen worden verstrengd. Voortaan zijn deze certificaten in de tijd beperkt<a href="#_ftn93" name="_ftnref93">[93]</a>, en houden ze slechts gelding voor zover de kwetsbaarheidsbeoordelingen regelmatig<a href="#_ftn94" name="_ftnref94">[94]</a> zijn en gevonden kwetsbaarheden ook wel degelijk worden verholpen<a href="#_ftn95" name="_ftnref95">[95]</a>.<a href="#_ftn96" name="_ftnref96">[96]</a></li>
</ul>
<p>De eisen die gesteld worden aan de validering van geavanceerde elektronische handtekeningen op basis van gekwalificeerde certificaten zijn vanaf nu vastgelegd in toekomstig artikel 32bis EIDAS II-verordening.</p>
<ul>
<li>De gekwalificeerde diensten voor elektronisch aangetekende bezorging krijgen voortaan een sterkere doorwerking in de andere lidstaten: <em>“Een gekwalificeerde dienst voor elektronisch aangetekende bezorging in een lidstaat wordt in alle lidstaten als een gekwalificeerde dienst voor elektronisch aangetekende bezorging erkend.“</em><a href="#_ftn97" name="_ftnref97">[97]</a></li>
<li>Het interoperabiliteitskader tussen verleners van gekwalificeerde diensten voor elektronisch aangetekende bezorging wordt voortaan (deels) wettelijk geregeld.<a href="#_ftn98" name="_ftnref98">[98]</a></li>
<li>De eisen die gesteld worden aan gekwalificeerde certificaten voor websiteauthenticatie worden verstrengd ten aanzien van aanbieders van webbrowsers (die geen KMO zijn).<a href="#_ftn99" name="_ftnref99">[99]</a></li>
</ul>
<p><strong> </strong></p>
<h3><a name="_Toc154593996"></a>2.              Conclusie</h3>
<p>Er zijn heel wat vernieuwingen en uitbreidingen. Belangrijk is dat er nu duidelijk aanknopingen zijn gemaakt met de AVG (of GDPR) en met de NIS2-richtlijn, wat de rechtszekerheid alleen maar ten goede doet.</p>
<p>De Commissie is echter klaarblijkelijk zinnens om binnen de twaalf maanden na de inwerkingtreding van de nieuwe verordening uitvoeringshandelingen vast te stellen waar haar voorheen (in EIDAS I) de mogelijkheid uitdrukkelijk werd voorzien, en ook in een aantal nieuwe gevallen. Het wordt dus na de inwerkingtreding van EIDAS II-verordening opnieuw afwachten wat de Commissie zal beslissen, en wanneer…</p>
<p>&nbsp;</p>
<p><a href="#_ftnref1" name="_ftn1">[1]</a> Art. 3.10 EIDAS-verordening.</p>
<p><a href="#_ftnref2" name="_ftn2">[2]</a> Art. 3.11 EIDAS-verordening.</p>
<p><a href="#_ftnref3" name="_ftn3">[3]</a> Art. 26 EIDAS-verordening.</p>
<p><a href="#_ftnref4" name="_ftn4">[4]</a> Art. 3.12 EIDAS-verordening.</p>
<p><a href="#_ftnref5" name="_ftn5">[5]</a> Art. 25.1 EIDAS-verordening.</p>
<p><a href="#_ftnref6" name="_ftn6">[6]</a> Art. 25.2 EIDAS-verordening.</p>
<p><a href="#_ftnref7" name="_ftn7">[7]</a> Art. 25.3 EIDAS-verordening.</p>
<p><a href="#_ftnref8" name="_ftn8">[8]</a> Art. 3.16 EIDAS-verordening.</p>
<p><a href="#_ftnref9" name="_ftn9">[9]</a> Art. 24 EIDAS-verordening.</p>
<p><a href="#_ftnref10" name="_ftn10">[10]</a> Art. 3.17 EIDAS-verordening</p>
<p><a href="#_ftnref11" name="_ftn11">[11]</a> Art. 3.19 EIDAS-verordening.</p>
<p><a href="#_ftnref12" name="_ftn12">[12]</a> Art. 3.20 EIDAS-verordening.</p>
<p><a href="#_ftnref13" name="_ftn13">[13]</a> Art. 13, 20 en 24 EIDAS-verordening.</p>
<p><a href="#_ftnref14" name="_ftn14">[14]</a> Art. 19 EIDAS-verordening.</p>
<p><a href="#_ftnref15" name="_ftn15">[15]</a> Zie art. 21.1 en 21.3 EIDAS-verordening, maar ook art. 33 en 34 EIDAS-verordening.</p>
<p><a href="#_ftnref16" name="_ftn16">[16]</a> Art. 24 EIDAS-verordening.</p>
<p><a href="#_ftnref17" name="_ftn17">[17]</a> Art. 28-32 EIDAS-verordening.</p>
<p><a href="#_ftnref18" name="_ftn18">[18]</a> Het leveren van gekwalificeerde certificaten voor elektronische handtekeningen (art. 28), gekwalificeerde middelen voor het aanmaken van elektronische handtekeningen (art. 29-31), de validering van gekwalificeerde elektronische handtekeningen (art. 32-33) en de bewaring van gekwalificeerde elektronische handtekeningen (art. 34).</p>
<p><a href="#_ftnref19" name="_ftn19">[19]</a> Art. 6.1 EIDAS-verordening.</p>
<p><a href="#_ftnref20" name="_ftn20">[20]</a> Art. 25.3 EIDAS-verordening.</p>
<p><a href="#_ftnref21" name="_ftn21">[21]</a> <a href="https://eidas.ec.europa.eu/efda/tl-browser/#/screen/tl/BE">https://eidas.ec.europa.eu/efda/tl-browser/#/screen/tl/BE</a></p>
<p><a href="#_ftnref22" name="_ftn22">[22]</a> Art. 3.25 EIDAS-verordening.</p>
<p><a href="#_ftnref23" name="_ftn23">[23]</a> Art. 3.26 EIDAS-verordening.</p>
<p><a href="#_ftnref24" name="_ftn24">[24]</a> Art. 36 EIDAS-verordening.</p>
<p><a href="#_ftnref25" name="_ftn25">[25]</a> Art. 3.27 EIDAS-verordening.</p>
<p><a href="#_ftnref26" name="_ftn26">[26]</a> Art. 3.33 EIDAS-verordening.</p>
<p><a href="#_ftnref27" name="_ftn27">[27]</a> Art. 3.34 EIDAS-verordening.</p>
<p><a href="#_ftnref28" name="_ftn28">[28]</a> Art. 3.36 EIDAS-verordening.</p>
<p><a href="#_ftnref29" name="_ftn29">[29]</a> Art. 3.37 EIDAS-verordening.</p>
<p><a href="#_ftnref30" name="_ftn30">[30]</a> Art. 3.38 EIDAS-verordening.</p>
<p><a href="#_ftnref31" name="_ftn31">[31]</a> Art. 3.39 EIDAS-verordening.</p>
<p><a href="#_ftnref32" name="_ftn32">[32]</a> Afdeling 8 “Authenticatie van websites” bevat geen bepaling betreffende de rechtsgevolgen, maar artikel 46 (het eerste artikel na Afdeling 8) geeft wel de rechtsgevolgen van elektronische documenten weer.</p>
<p><a href="#_ftnref33" name="_ftn33">[33]</a> <a href="https://data.consilium.europa.eu/doc/document/ST-14959-2022-INIT/nl/pdf">https://data.consilium.europa.eu/doc/document/ST-14959-2022-INIT/nl/pdf</a>, p. 1-2.</p>
<p><a href="#_ftnref34" name="_ftn34">[34]</a> Toekomstig art. 3.42 EIDAS II-verordening</p>
<p><a href="#_ftnref35" name="_ftn35">[35]</a> <a href="https://data.consilium.europa.eu/doc/document/ST-14959-2022-INIT/nl/pdf">https://data.consilium.europa.eu/doc/document/ST-14959-2022-INIT/nl/pdf</a>, p. 4</p>
<p><a href="#_ftnref36" name="_ftn36">[36]</a> Toekomstige overweging 11a EIDAS II-verordening.</p>
<p><a href="#_ftnref37" name="_ftn37">[37]</a> Toekomstig art. 6 bis, lid 6 bis EIDAS II-verordening; <a href="https://data.consilium.europa.eu/doc/document/ST-14959-2022-INIT/nl/pdf">https://data.consilium.europa.eu/doc/document/ST-14959-2022-INIT/nl/pdf</a>, p. 6</p>
<p><a href="#_ftnref38" name="_ftn38">[38]</a> Toekomstig art. 12 ter EIDAS II-verordening.</p>
<p><a href="#_ftnref39" name="_ftn39">[39]</a> Luidens art. 2.2 Digital Markets Act betreft dit de volgende lijst van diensten: onlinetussenhandelsdienst; onlinezoekmachine; onlinesocialenetwerkdienst; videoplatformdienst; nummeronafhankelijke interpersoonlijke communicatiedienst; besturingssysteem; webbrowser; virtuele assistent; cloudcomputingdienst; onlineadvertentiedienst, waaronder advertentienetwerken, advertentie-uitwisselingsdiensten en andere advertentietussenhandelsdiensten, aangeboden door een onderneming die een van de in de punten a) tot en met i) genoemde kernplatformdiensten aanbiedt.</p>
<p><a href="#_ftnref40" name="_ftn40">[40]</a> Art. 2.1 en 3 Digital Markets Act.</p>
<p><a href="#_ftnref41" name="_ftn41">[41]</a> <a href="https://ec.europa.eu/commission/presscorner/detail/en/ip_23_4328">https://ec.europa.eu/commission/presscorner/detail/en/ip_23_4328</a></p>
<p><a href="#_ftnref42" name="_ftn42">[42]</a> Overeenkomstig art. 3.4 en 3.8 Digital Markets Act.</p>
<p><a href="#_ftnref43" name="_ftn43">[43]</a> Toekomstige overweging 36f EIDAS II-verordening.</p>
<p><a href="#_ftnref44" name="_ftn44">[44]</a> <a href="https://data.consilium.europa.eu/doc/document/ST-14959-2022-INIT/nl/pdf">https://data.consilium.europa.eu/doc/document/ST-14959-2022-INIT/nl/pdf</a>, p. 6.</p>
<p><a href="#_ftnref45" name="_ftn45">[45]</a> Toekomstige overweging 21 EIDAS II-verordening.</p>
<p><a href="#_ftnref46" name="_ftn46">[46]</a> Toekomstige overweging 17a EIDAS II-verordening.</p>
<p><a href="#_ftnref47" name="_ftn47">[47]</a> Toekomstig art. 45 bis e.v. EIDAS II-verordening.</p>
<p><a href="#_ftnref48" name="_ftn48">[48]</a> Toekomstig art. 45 octies e.v. EIDAS II-verordening.</p>
<p><a href="#_ftnref49" name="_ftn49">[49]</a> Toekomstig art. 45 nonies e.v. EIDAS II-verordening.</p>
<p><a href="#_ftnref50" name="_ftn50">[50]</a> Toekomstige (nieuwe) afdeling 9, 10 en 11 EIDAS II-verordening.</p>
<p><a href="#_ftnref51" name="_ftn51">[51]</a> Toekomstig art. 3.43 EIDAS II-verordening.</p>
<p><a href="#_ftnref52" name="_ftn52">[52]</a> Toekomstige overwegingen 26 en 27 EIDAS II-verordening.</p>
<p><a href="#_ftnref53" name="_ftn53">[53]</a> Toekomstig art. 3.44 EIDAS II-verordening.</p>
<p><a href="#_ftnref54" name="_ftn54">[54]</a> Toekomstige bijlage V EIDAS II-verordening.</p>
<p><a href="#_ftnref55" name="_ftn55">[55]</a> Toekomstig art. 3.45 EIDAS II-verordening.</p>
<p><a href="#_ftnref56" name="_ftn56">[56]</a> Zie toekomstig art. 45 quinquies bis en toekomstige bijlage VII EIDAS II-verordening.</p>
<p><a href="#_ftnref57" name="_ftn57">[57]</a> Het betreft 10 attributen, met name: 1. adres; 2. leeftijd; 3. geslacht; 4. burgerlijke staat; 5. gezinssamenstelling; 6. nationaliteit of staatsburgerschap; 7. onderwijskwalificaties, -titels en -diploma&#8217;s; 8. beroepskwalificaties, -titels en -licenties; 9. openbare vergunningen en licenties; 10. financiële en bedrijfsgegevens.</p>
<p><a href="#_ftnref58" name="_ftn58">[58]</a> Toekomstig art. 2.46 EIDAS II-verordening.</p>
<p><a href="#_ftnref59" name="_ftn59">[59]</a> Toekomstig art. 45 bis EIDAS II-verordening.</p>
<p><a href="#_ftnref60" name="_ftn60">[60]</a> Toekomstig art. 45 bis en 45 quinquies bis en bijlage VII EIDAS II-verordening, toekomstige overweging 30 EIDAS II-verordening; <a href="https://data.consilium.europa.eu/doc/document/ST-14959-2022-INIT/nl/pdf">https://data.consilium.europa.eu/doc/document/ST-14959-2022-INIT/nl/pdf</a>, p. 7</p>
<p><a href="#_ftnref61" name="_ftn61">[61]</a> Toekomstig art. 3.48 EIDAS II-verordening.</p>
<p><a href="#_ftnref62" name="_ftn62">[62]</a> Toekomstig art. 45 octies EIDAS II-verordening.</p>
<p><a href="#_ftnref63" name="_ftn63">[63]</a> Toekomstig art. 3.53 EIDAS II-verordening.</p>
<p><a href="#_ftnref64" name="_ftn64">[64]</a> Toekomstig art. 45 nonies EIDAS II-verordening.</p>
<p><a href="#_ftnref65" name="_ftn65">[65]</a> Toekomstig art. 18.4 EIDAS II-verordening.</p>
<p><a href="#_ftnref66" name="_ftn66">[66]</a> Toekomstig artikel 21.1 en 21.2 EIDAS II-verordening.</p>
<p><a href="#_ftnref67" name="_ftn67">[67]</a> Toekomstig art. 19bis.1 EIDAS II-verordening.</p>
<p><a href="#_ftnref68" name="_ftn68">[68]</a> Toekomstig art. 20.1 en 20.3bis en quater EIDAS II-verordening.</p>
<p><a href="#_ftnref69" name="_ftn69">[69]</a> Richtlijn (EU) 2022/2555.</p>
<p><a href="#_ftnref70" name="_ftn70">[70]</a> Toekomstig art. 20.2 en 20.3ter EIDAS II-verordening.</p>
<p><a href="#_ftnref71" name="_ftn71">[71]</a> Verordening (EU) 2016/679.</p>
<p><a href="#_ftnref72" name="_ftn72">[72]</a> Wanneer zij hun lijst van gecertificeerde gekwalificeerde middelen voor het aanmaken van elektronische handtekeningen toelichten aan de Commissie. Toekomstig art. 31.3 EIDAS II-verordening.</p>
<p><a href="#_ftnref73" name="_ftn73">[73]</a> Toekomstig art. 18.5 EIDAS II-verordening.</p>
<p><a href="#_ftnref74" name="_ftn74">[74]</a> Toekomstig artikel 21.4 EIDAS II-verordening.</p>
<p><a href="#_ftnref75" name="_ftn75">[75]</a> Toekomstig art. 19bis.2 EIDAS II-verordening.</p>
<p><a href="#_ftnref76" name="_ftn76">[76]</a> Toekomstig art. 20.4 en 24.1bis EIDAS II-verordening.</p>
<p><a href="#_ftnref77" name="_ftn77">[77]</a> Toekomstig art. 26.2 EIDAS II-verordening.</p>
<p><a href="#_ftnref78" name="_ftn78">[78]</a> Toekomstig art. 28.6 EIDAS II-verordening.</p>
<p><a href="#_ftnref79" name="_ftn79">[79]</a> Toekomstig art. 32.3 EIDAS II-verordening.</p>
<p><a href="#_ftnref80" name="_ftn80">[80]</a> Toekomstig art. 32bis.3 EIDAS II-verordening.</p>
<p><a href="#_ftnref81" name="_ftn81">[81]</a> Toekomstig art. 40bis EIDAS II-verordening met een verwijzing naar toekomstig art. 32bis EIDAS II-verordening.</p>
<p><a href="#_ftnref82" name="_ftn82">[82]</a> Toekomstig art. 33.2 EIDAS II-verordening.</p>
<p><a href="#_ftnref83" name="_ftn83">[83]</a> Toekomstig art. 34.3 EIDAS II-verordening.</p>
<p><a href="#_ftnref84" name="_ftn84">[84]</a> Toekomstig art. 36.2 EIDAS II-verordening.</p>
<p><a href="#_ftnref85" name="_ftn85">[85]</a> Toekomstig art. 38.6 EIDAS II-verordening.</p>
<p><a href="#_ftnref86" name="_ftn86">[86]</a> Toekomstig art. 42.2 EIDAS II-verordening.</p>
<p><a href="#_ftnref87" name="_ftn87">[87]</a> Toekomstig art. 44.2 EIDAS II-verordening.</p>
<p><a href="#_ftnref88" name="_ftn88">[88]</a> Toekomstig art. 45.1 en 45.4 EIDAS II-verordening. Er bestaat geen (huidig of toekomstig) art. 45.3 EIDAS II-verordening, dus dit zal mogelijk nog aangepast worden.</p>
<p><a href="#_ftnref89" name="_ftn89">[89]</a> Toekomstig art. 29.1bis EIDAS II-verordening.</p>
<p><a href="#_ftnref90" name="_ftn90">[90]</a> <em>“een gekwalificeerde dienst voor het beheer van gekwalificeerde middelen voor het aanmaken van elektronische handtekeningen op afstand”</em></p>
<p><a href="#_ftnref91" name="_ftn91">[91]</a> Toekomstig art. 29bis EIDAS II-verordening.</p>
<p><a href="#_ftnref92" name="_ftn92">[92]</a> Toekomstig art. 39bis EIDAS II-verordening met een verwijzing naar toekomstig art. 29bis EIDAS II-verordening.</p>
<p><a href="#_ftnref93" name="_ftn93">[93]</a> Niet langer dan vijf jaar geldig.</p>
<p><a href="#_ftnref94" name="_ftn94">[94]</a> Tweejaarlijks (lees: om de 2 jaar, de Engelstalige versie schrijft als volgt: <em>“conditional upon a regular 2 year vulnerabilities assessment”</em>). Bron: <a href="https://data.consilium.europa.eu/doc/document/ST-14959-2022-INIT/en/pdf">https://data.consilium.europa.eu/doc/document/ST-14959-2022-INIT/en/pdf</a>, p. 76 .</p>
<p><a href="#_ftnref95" name="_ftn95">[95]</a> De Engelstalige versie schrijft als volgt: <em>“[w]here vulnerabilities are identified and not remedied”</em>. Cambridge dictionary definieert ‘to remedy’ als <em>“to do something to correct or improve something that is wrong”</em>. Niet elke kwetsbaarheid kan zomaar verholpen worden, volgens de gegeven definitie lijkt de bewoording in de Engelse versie, <em>‘to remedy’</em>, echter wel de mogelijkheid open te laten om het probleem minstens proberen ‘aan te pakken’. Bron: <a href="https://data.consilium.europa.eu/doc/document/ST-14959-2022-INIT/en/pdf">https://data.consilium.europa.eu/doc/document/ST-14959-2022-INIT/en/pdf</a>, p. 76;</p>
<p><a href="https://dictionary.cambridge.org/dictionary/english/remedy">https://dictionary.cambridge.org/dictionary/english/remedy</a></p>
<p><a href="#_ftnref96" name="_ftn96">[96]</a> Toekomstig art. 30.3bis EIDAS II-verordening.</p>
<p><a href="#_ftnref97" name="_ftn97">[97]</a> Toekomstig art. 43.2bis EIDAS II-verordening.</p>
<p><a href="#_ftnref98" name="_ftn98">[98]</a> Toekomstig art. 44.3 en 44.4 EIDAS II-verordening.</p>
<p><a href="#_ftnref99" name="_ftn99">[99]</a> Toekomstig art. 45.2 EIDAS II-verordening.</p>
<p>&nbsp;</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cybercriminelen zijn actiever dan ooit, kan je ontslagen worden als ransomware via jouw computer binnenkomt?</title>
		<link>https://www.advocaatdebruyne.be/cybercriminelen-zijn-actiever-dan-ooit-kan-je-ontslagen-worden-als-ransomware-via-jouw-computer-binnenkomt/</link>
		
		<dc:creator><![CDATA[Jents]]></dc:creator>
		<pubDate>Mon, 19 Jun 2023 15:17:02 +0000</pubDate>
				<category><![CDATA[Actualiteit]]></category>
		<category><![CDATA[IT-recht]]></category>
		<guid isPermaLink="false">https://www.advocaatdebruyne.be/?p=22209</guid>

					<description><![CDATA[Kan je werkgever je ontslaan als je via jouw laptop ransomware binnenhaalt, daar ging het interview voor HLN deze week over. Medewerkers zijn de schakels van elk bedrijf en dus...]]></description>
										<content:encoded><![CDATA[<p>Kan je werkgever je ontslaan als je via jouw laptop ransomware binnenhaalt, daar ging het interview voor HLN deze week over.</p>
<p>Medewerkers zijn de schakels van elk bedrijf en dus ook van je beveiliging. Volg je het beleid dan is er meestal geen probleem, doe je echt zaken met de laptop die niet horen , dan kan dit een ander verhaal worden.</p>
<p><img src="https://s.w.org/images/core/emoji/15.1.0/72x72/1f6e1.png" alt="🛡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> safety first <img src="https://s.w.org/images/core/emoji/15.1.0/72x72/1f6e1.png" alt="🛡" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
<p>Dank aan Lisa Meyers voor het mooie artikel!</p>
<p><a href="https://www.hln.be/tech/cybercriminelen-zijn-actiever-dan-ooit-kan-je-werkgever-je-ontslaan-als-je-via-jouw-laptop-een-virus-binnenhaalt~ac9bef0c/">Artikel HLN &#8211; column</a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Whatsapp-groepen met collega&#8217;s: wat mag en wat niet?</title>
		<link>https://www.advocaatdebruyne.be/whatsapp-groepen-met-collegas-wat-mag-en-wat-niet/</link>
		
		<dc:creator><![CDATA[Jents]]></dc:creator>
		<pubDate>Thu, 01 Jun 2023 07:48:21 +0000</pubDate>
				<category><![CDATA[Actualiteit]]></category>
		<category><![CDATA[IT-recht]]></category>
		<category><![CDATA[Privacy]]></category>
		<guid isPermaLink="false">https://www.advocaatdebruyne.be/?p=22200</guid>

					<description><![CDATA[Klik hier voor het HLN-artikel]]></description>
										<content:encoded><![CDATA[<p><a href="https://www.hln.be/tech/whatsapp-groepen-met-collega-s-wat-mag-en-wat-niet-iets-negatiefs-zeggen-maakt-je-niet-strafbaar-maar-vrijheid-van-meningsuiting-is-niet-grenzeloos~a0d67ac9/" role="button"><br />
						Klik hier voor het HLN-artikel<br />
					</a><!-- Created with Elementor --><!-- Created with Elementor --></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>De digitale klokkenluider &#8211; Meer bescherming voor ethische hackers  (vanaf 15 februari 2023)</title>
		<link>https://www.advocaatdebruyne.be/de-digitale-klokkenluider-meer-bescherming-voor-ethische-hackers-vanaf-15-februari-2023/</link>
		
		<dc:creator><![CDATA[Jents]]></dc:creator>
		<pubDate>Fri, 10 Feb 2023 15:58:34 +0000</pubDate>
				<category><![CDATA[IT-recht]]></category>
		<category><![CDATA[Security]]></category>
		<guid isPermaLink="false">https://www.advocaatdebruyne.be/?p=22040</guid>

					<description><![CDATA[Ethische hackers, onze digitale dark knights, zorgen ervoor dat kwetsbaarheden bij ondernemingen en instellingen kenbaar worden gemaakt.&#160; Ethische hackers zijn goede veiligheidsstrijders maar verkeerden lang in een jurdisch vacuüm.&#160; In...]]></description>
										<content:encoded><![CDATA[<style>/*! elementor - v3.10.2 - 29-01-2023 */
.elementor-widget-image{text-align:center}.elementor-widget-image a{display:inline-block}.elementor-widget-image a img[src$=".svg"]{width:48px}.elementor-widget-image img{vertical-align:middle;display:inline-block}</style>
<p>												<img decoding="async" width="684" height="1024" src="https://www.advocaatdebruyne.be/wp-content/uploads/2023/02/jc-gellidon-E3NUmCScugo-unsplash-684x1024.jpg" alt="" loading="lazy" srcset="https://www.advocaatdebruyne.be/wp-content/uploads/2023/02/jc-gellidon-E3NUmCScugo-unsplash-684x1024.jpg 684w, https://www.advocaatdebruyne.be/wp-content/uploads/2023/02/jc-gellidon-E3NUmCScugo-unsplash-200x300.jpg 200w, https://www.advocaatdebruyne.be/wp-content/uploads/2023/02/jc-gellidon-E3NUmCScugo-unsplash-768x1150.jpg 768w, https://www.advocaatdebruyne.be/wp-content/uploads/2023/02/jc-gellidon-E3NUmCScugo-unsplash-1026x1536.jpg 1026w, https://www.advocaatdebruyne.be/wp-content/uploads/2023/02/jc-gellidon-E3NUmCScugo-unsplash-1368x2048.jpg 1368w, https://www.advocaatdebruyne.be/wp-content/uploads/2023/02/jc-gellidon-E3NUmCScugo-unsplash-600x898.jpg 600w, https://www.advocaatdebruyne.be/wp-content/uploads/2023/02/jc-gellidon-E3NUmCScugo-unsplash-scaled.jpg 1710w" sizes="auto, (max-width: 684px) 100vw, 684px" />															</p>
<p>Ethische hackers, <b>onze digitale dark knights</b>, zorgen ervoor dat kwetsbaarheden bij ondernemingen en instellingen kenbaar worden gemaakt.&nbsp; Ethische hackers zijn goede veiligheidsstrijders maar verkeerden lang in een jurdisch vacuüm.&nbsp;</p>
</p>
<p style="font-style: normal; font-variant-ligatures: normal; font-variant-caps: normal; font-size: 18px; font-family: Roboto, sans-serif;">In 2020 heeft h<b>et Centrum voor Cybersecurity België (CCB) </b>een gids gepubliceerd die publieke en private entiteiten aanmoedigt om een beleid voor de gecoordineerde bekendmaking van kwetsbaarheden in te voeren ( <b><a href="https://ccb.belgium.be/nl/beleid-voor-de-geco%C3%B6rdineerde-bekendmaking-van-kwetsbaarheden-en-beloningsprogramma-voor-het">Coordinated vulnerability disclosure policy &#8211; CVDP</a></b>).&nbsp;Dit beleid is een geheel van regels vanuit een organisatie die toestaat dat deelnemers met goede bedoelingen mogelijke kwetsbaarheden gaan opsporen of hier relevante informatie over bezorgen.</p>
<p style="font-variant-ligatures: normal; font-variant-caps: normal; font-weight: 400; font-size: 18px; font-family: Roboto, sans-serif;">Wanneer ethische hackers het bestaan van een kwetsbaarheid vermoeden of er één ontdekken, genieten ze, afgezien van het bestaan van dergelijk beleid, geen wettelijke bescherming om hun veronderstellingen te controleren.&nbsp;Hier lopen zij wel degelijk een risico op vervolging.&nbsp;&nbsp;Bij het omzetten van de klokkenluiderrichtlijn heeft men de kans gegrepen om meer bescherming in te bouwen voor ethische hackers.&nbsp;&nbsp;<i><a href="https://www.ejustice.just.fgov.be/eli/wet/2022/11/28/2022042980/staatsblad">Deze wet van 28 november 2022 treedt in werking vanaf 15 februari 2023.&nbsp;</a></i></p>
</p>
<p>In deze wet brengt afdeling 8 wijzigingen aan de wet van 7 april 2019 tot vaststelling van een kader voor de beveiliging van netwerk- en informatiesystemen van algemeen belang voor de openbare veiligheid ( De NIS-wet). Dat is de omzettingswet van de eerste NIS-richtlijn waarin de taken van het CCB (het nationale CSIRT) worden weergegeven.</p>
</p>
<p><b>Melders aan het CCB plegen geen misdrijf voor feiten</b> die noodzakelijk zijn voor de melding indien:&nbsp;</p>
</p>
<p>&nbsp; &nbsp; &nbsp; &nbsp;1° Zij <b>zonder bedriegelijk opzet of het oogmerk </b>om te schaden hebben gehandeld:</p>
<p>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Ethische hackers mogen de verantwoordelijke organisatie (bij gebrek aan een vooraf bepaald beloningsprogramma)&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; of derden bijvoorbeeld niet trachten te laten betalen voor de ontdekte informatie. Zij mogen hun kwetsbaarheid niet&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; in hun voordeel gebruiken.&nbsp;</p>
<p>&nbsp; &nbsp; &nbsp; &nbsp;2° Zij de organisatie die verantwoordelijk is voor het systeem, het proces of de controle zo snel mogelijk en uiterlijk op&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; het ogenblik van de melding aan het CCB hebben <b>ingelicht </b>over de ontdekking van een mogelijke kwetsbaarheid.&nbsp;</p>
<p>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Verschillende ontdekkingen kunnen in één melding gebeuren. Natuurlijke persoon of rechtspersoon die de melding&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; doet moet hebben deelgenomen aan het onderzoek of een deel ervan. Hier betreft het nagaan van de&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; aansprakelijkheid van de gebruikte onderzoeksmethoden.&nbsp;</p>
<p>&nbsp; &nbsp; &nbsp; &nbsp; 3° Zij niet verder zijn gegaan dan <b>nodig en evenredig</b> was om het bestaan van een kwetsbaarheid na te gaan;&nbsp;</p>
<p>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Wat is nodig en wat is evenredig? Meer richtlijnen van de CCB hieromtrent zijn zeker welkom. In de parlementaire&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;voorbereiding van de wet wordt gesteld dat het CCB een indicatieve lijst van technieken zal publiceren.&nbsp;&nbsp;</p>
<p>&nbsp; &nbsp; &nbsp; &nbsp; 4° Zij de informatie over de ontdekte kwetsbaarheid<b> niet openbaar </b>hebben gemaakt zonder de toestemming van&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;het CCB&nbsp;</p>
</p>
<p>Personen die informatie melden over een mogelijke kwetsbaarheid waarvan zij in het kader van hun beroep kennis hebben gekregen, worden niet geacht hun beroepsgeheim te hebben geschonden en kunnen opgenerlei wijze aansprakelijk worden gesteld door de overdracht van informatie die noodzakelijk was om een mogelijke kwetsbaarheid aan het CCB te melden.&nbsp;</p>
<p><b>Opgelet! Voor elke andere mogelijke aansprakelijkheid van melders die voortvloeit uit handelingen of nalatigheden die niet noodzakelijk zijn voor de uitvoering van de procedure en die niet voldoen aan de voorwaarden blijft het toepasselijke recht gelden.&nbsp;</b></p>
</p>
<p>Wens je meer informatie, laat dan zeker niet na om contact op te nemen.&nbsp;</p>
</p>
<p></p>
<p></p>
<p></p>
<p></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>De Digital Markets act &#8211; You shall not pass &#8211; Gatekeepers</title>
		<link>https://www.advocaatdebruyne.be/de-digital-markets-act-gatekeepers/</link>
		
		<dc:creator><![CDATA[Jents]]></dc:creator>
		<pubDate>Tue, 05 Jul 2022 13:00:36 +0000</pubDate>
				<category><![CDATA[IT-recht]]></category>
		<guid isPermaLink="false">https://www.advocaatdebruyne.be/?p=21003</guid>

					<description><![CDATA[]]></description>
										<content:encoded><![CDATA[
		<div id="fws_6933e677a72ae"  data-column-margin="default" data-midnight="dark" data-top-percent="7%" data-bottom-percent="7%"  class="wpb_row vc_row-fluid vc_row full-width-section"  style="padding-top: calc(100vw * 0.07); padding-bottom: calc(100vw * 0.07); "><div class="row-bg-wrap" data-bg-animation="none" data-bg-animation-delay="" data-bg-overlay="false"><div class="inner-wrap row-bg-layer" ><div class="row-bg viewport-desktop"  style=""></div></div></div><div class="row_col_wrap_12 col span_12 dark left">
	<div  class="vc_col-sm-8 wpb_column column_container vc_column_container col padding-2-percent inherit_tablet inherit_phone "  data-padding-pos="all" data-has-bg-color="false" data-bg-color="" data-bg-opacity="1" data-animation="" data-delay="0" >
		<div class="vc_column-inner" >
			<div class="wpb_wrapper">
				<div class="toggles accordion" data-br="" data-starting="default" data-style="minimal"><div class="toggle default" data-inner-wrap="true"><h3 class="toggle-title"><a href="#" role="button" class="toggle-heading"><i role="presentation" class="fa fa-plus-circle"></i>The Digital Markets Act</a></h3><div><div class="inner-toggle-wrap">
<div class="wpb_text_column wpb_content_element " >
	<div class="wpb_wrapper">
		<p>Nieuwe regels om Big Tech aan banden te leggen</p>
<p>De Europese Commissie (het uitvoerend orgaan van de Europese Unie) houdt hierbij een oogje in het zeil en formuleert een kader voor de Gatekeeper of poortwachter en wat deze wel en niet mogen op de markt. Een gatekeeper is kort samengevat iemand die de toegang tot een digitale markt beheert. Deze poortwachters dienen te voldoen aan een heleboel complianceregels ten aanzien van de Europese Commisssie.</p>
	</div>
</div>



</div></div></div><div class="toggle default" data-inner-wrap="true"><h3 class="toggle-title"><a href="#" role="button" class="toggle-heading"><i role="presentation" class="fa fa-plus-circle"></i>Wie zijn de poortwachters (Gatekeepers) ?</a></h3><div><div class="inner-toggle-wrap">
<div class="wpb_text_column wpb_content_element " >
	<div class="wpb_wrapper">
		<p><strong>(1) “poortwachter”:</strong> Een aanbieder van kernplatformdiensten wordt als poortwachter aangewezen indien deze:</p>
<p>a) een aanzienlijke impact heeft op de interne markt;</p>
<p><em>Wanneer een kernplatformdienst :<br />
In de laatste drie boekjaren in de EER een jaaromzet van ten minste 6,5 miljard EUR heeft behaald, of gemiddelde marktkapitalisatie of gelijkwaardige reële marktwaarde van de onderneming in het laatste boekjaar ten minste 65 miljard bedroeg en indien deze tenminste in drie lidstaten een kernplatform aanbiedt</em></p>
<p>b) een kernplatformdienst exploiteert die voor zakelijke gebruikers als een<br />
belangrijke toegangspoort fungeert om eindgebruikers te bereiken;</p>
<p><em> indien deze een kernplatformdienst aanbiedt met meer dan 45 miljoen maandelijkse actieve eindgebruikers die in de Unie zijn gevestigd of zich aldaar bevinden en meer dan 10 000 jaarlijkse actieve, in de<br />
Unie gevestigde zakelijke gebruikers in het laatste boekjaar;voor de toepassing van de eerste alinea wordt met maandelijkse actieve eindgebruikers het gemiddelde aantal maandelijkse actieve eindgebruikers<br />
gedurende het grootste deel van het laatste boekjaar bedoeld;</em></p>
<p>c) met betrekking tot haar activiteiten een stevig verankerde en duurzame positie<br />
inneemt of naar verwachting in de nabije toekomst een dergelijke positie zal<br />
innemen.</p>
<p><em>indien in elk van de laatste drie boekjaren aan de voorgenoemde drempels is voldaan.</em></p>
<p><strong>(2) “kernplatformdienst”</strong>: een van de volgende diensten:<br />
a) onlinetussenhandelsdienst;<br />
b) onlinezoekmachine;<br />
c) online socialenetwerkdienst;<br />
d) videoplatformdienst;<br />
e) nummeronafhankelijke interpersoonlijke communicatiedienst;<br />
f) besturingssysteem;<br />
g) cloudcomputerdienst;<br />
h) advertentiedienst, waaronder advertentienetwerken, advertentieuitwisselingsdiensten en ander advertentietussenhandelsdiensten, aangeboden<br />
door een aanbieder van de onder a) tot en met g) genoemde<br />
kernplatformdiensten;</p>
	</div>
</div>



</div></div></div><div class="toggle default" data-inner-wrap="true"><h3 class="toggle-title"><a href="#" role="button" class="toggle-heading"><i role="presentation" class="fa fa-plus-circle"></i>Wat zijn de verplichtingen (artikel 5 en 6 DMA)</a></h3><div><div class="inner-toggle-wrap">
<div class="wpb_text_column wpb_content_element " >
	<div class="wpb_wrapper">
		<p><strong>Artikel 5</strong></p>
<p>Verplichtingen voor poortwachters</p>
<p>Met betrekking tot elk van zijn overeenkomstig artikel 3, lid 7, geïdentificeerde<br />kernplatformdiensten doet een poortwachter het volgende:</p>
<p>a) de poortwachter <strong>combineert geen persoonsgegevens</strong> die afkomstig zijn van deze kernplatformdiensten met persoonsgegevens van andere diensten die door de poortwachter worden aangeboden of met persoonsgegevens van diensten van derden, en meldt eindgebruikers niet aan op andere diensten van de poortwachter teneinde persoonsgegevens te combineren, tenzij de eindgebruiker de specifieke keuze heeft gekregen en toestemming heeft verleend in de zin van Verordening (EU) 2016/679 ;</p>
<p>b) de poortwachter <strong>laat zakelijke gebruikers toe dezelfde producten of diensten</strong> aan eindgebruikers aan te bieden via onlinetussenhandelsdiensten van derden tegen prijzen of onder voorwaarden die verschillen van die welke via de onlinetussenhandelsdiensten van de poortwachter worden aangeboden;</p>
<p>c) de poortwachter laat zakelijke gebruikers toe aanbiedingen aan eindgebruikers die via de kernplatformdienst zijn verworven, te promoten en <strong>contracten met deze eindgebruikers te sluiten, ongeacht of zij daarvoor gebruikmaken van de kernplatformdiensten van de poortwachter</strong>, en laat eindgebruikers toe om via de kernplatformdiensten van de poortwachter toegang te krijgen tot en gebruik te maken van inhoud, abonnementen, functies of andere artikelen door middel van de softwaretoepassing van een zakelijke gebruiker, wanneer deze artikelen door de eindgebruikers van de desbetreffende zakelijke gebruiker zijn gekocht zonder gebruik te maken van de kernplatformdiensten van de poortwachter;</p>
<p>d) de poortwachter <strong>belet de zakelijke gebruikers niet of beperkt hen niet in hun mogelijkheden om bij een bevoegde overheidsinstantie problemen aan te kaarten</strong> in verband met praktijken van poortwachters;</p>
<p>e) de poortwachter verplicht zakelijke gebruikers <strong>niet een identificatiedienst van de poortwachter te gebruiken</strong>, aan te bieden of daarmee te interageren in het kader van diensten die worden aangeboden door zakelijke gebruikers die gebruikmaken van de kernplatformdiensten van die poortwachter;</p>
<p>f) de poortwachter verplicht zakelijke gebruikers of eindgebruikers <strong>niet zich te abonneren op of zich te registreren bij andere kernplatformdiensten</strong> die overeenkomstig artikel 3 zijn geïdentificeerd of die voldoen aan de drempels van artikel 3, lid 2, punt b), als voorwaarde voor toegang tot, inschrijving op of registratie op een van hun overeenkomstig dat artikel geïdentificeerde kernplatformdiensten;</p>
<p>g) de poortwachter verstrekt de adverteerders en uitgevers aan wie hij advertentiediensten verleent op hun verzoek <strong>informatie over de prijs die de adverteerder en de uitgever hebben betaald,</strong> alsook over het bedrag of de vergoeding die aan de uitgever is betaald, voor de publicatie van een bepaalde advertentie en voor elk van de door de poortwachter geleverde betrokken advertentiediensten.</p>
<p><strong>Artikel 6</strong></p>
<p>Verplichtingen voor poortwachters die nader kunnen worden gespecificeerd</p>
<p>1. Met betrekking tot elk van zijn overeenkomstig artikel 3, lid 7, geïdentificeerde kernplatformdiensten doet een poortwachter het volgende:</p>
<p>p&gt;a) wanneer een poortwachter de <strong>concurrentie</strong> aangaat met zakelijke gebruikers, <strong>onthoudt hij zich van het gebruik van gegevens die niet openbaar beschikbaar zijn</strong> en die worden gegenereerd door activiteiten van die zakelijke gebruikers, alsook van de eindgebruikers van die zakelijke gebruikers of van zijn kernplatformdiensten, of die worden verstrekt door die zakelijke gebruikers van zijn kernplatformdiensten of door de eindgebruikers van die zakelijke gebruikers;</p>
<p>b) de poortwachter <strong>laat eindgebruikers toe voorgeïnstalleerde softwaretoepassingen op zijn kernplatformdienst te verwijderen</strong>, onverminderd de mogelijkheid voor een poortwachter om dergelijke verwijdering te beperken met betrekking tot softwaretoepassingen die essentieel zijn voor de werking van het besturingssysteem of van het apparaat en die in technisch opzicht niet op zichzelf door derden kunnen worden aangeboden;</p>
<p>c) de poortwachter maakt het mogelijk <strong>om softwaretoepassingen of appstores van derden die gebruikmaken van of in wisselwerking staan met de besturingssystemen van die poortwachter, te installeren en effectief te gebruiken</strong>, en maakt de toegang tot deze softwaretoepassingen of appstores met andere middelen dan de kernplatformdiensten van die poortwachter mogelijk. De poortwachter wordt niet belet evenredige maatregelen te nemen om ervoor te zorgen dat softwaretoepassingen of appstores van derden de integriteit van de hardware of het besturingssysteem die door de poortwachter ter beschikking worden gesteld, niet in gevaar brengen;</p>
<p>d) de poortwachter geeft <strong>in rangschikkingen geen gunstigere behandeling aan diensten en producten die worden aangeboden door de poortwachter zelf</strong> of door een derde die tot dezelfde onderneming behoort, in vergelijking met soortgelijke diensten of producten van derden, en de poortwachter past eerlijke en niet-discriminerende voorwaarden voor die rangschikking toe;</p>
<p>e) de poortwachter<strong> legt geen technische beperking op </strong>aan het vermogen van eindgebruikers <strong>om over te stappen </strong>en zich te abonneren op andere softwaretoepassingen en diensten waartoe toegang kan worden verkregen via het besturingssysteem van de poortwachter, ook wat betreft de keuze van de aanbieder van internettoegang voor eindgebruikers;</p>
<p>f) de poortwachter maakt het voor zakelijke gebruikers en aanbieders van ondersteunende diensten mogelijk <strong>toegang te krijgen tot en te interageren met dezelfde functies van het besturingssysteem</strong>, van de hardware en van de software die beschikbaar zijn of worden gebruikt bij het verlenen van ondersteunende diensten door de poortwachter;</p>
<p>g) de poortwachter biedt adverteerders en uitgevers <strong>op verzoek en kosteloos toegang tot de instrumenten voor prestatiemeting van de poortwachter</strong> en tot de informatie die adverteerders en uitgevers nodig hebben om zelf <strong>een onafhankelijke verificatie van hun advertentieportefeuille </strong>uit te voeren;</p>
<p>h) de poortwachter zorgt voor <strong>effectieve portabiliteit van gegevens </strong>die zijn gegenereerd door de activiteit van een zakelijke gebruiker of eindgebruiker, en stelt met name instrumenten ter beschikking aan eindgebruikers om de gegevensportabiliteit te vergemakkelijken, in overeenstemming met Verordening (EU) 2016/679, onder meer door continue toegang in real time te bieden;<br />i) de poortwachter biedt zakelijke gebruikers of door een zakelijke gebruiker gemachtigde derden kosteloos en op doeltreffende, hoogwaardige wijze<br />continue en in real time toegang tot en gebruik van geaggregeerde of nietgeaggregeerde gegevens die worden verstrekt voor of gegenereerd in het kader van het gebruik van de betrokken kernplatformdiensten door die zakelijke gebruikers en de eindgebruikers die betrokken zijn bij de producten of diensten die door die zakelijke gebruikers worden geleverd; de poortwachter maakt de toegang tot en het gebruik van persoonsgegevens alleen mogelijk indien deze rechtstreeks verband houden met het gebruik door de eindgebruiker van producten of diensten die door de betrokken zakelijke gebruiker worden aangeboden via de betrokken kernplatformdienst, en wanneer de eindgebruiker voor een dergelijke uitwisseling toestemming geeft in de zin van Verordening(EU) 2016/679 ;</p>
<p>j) de poortwachter verleent a<strong>lle derde aanbieders van onlinezoekmachines op hun verzoek onder eerlijke, redelijke en niet-discriminerende voorwaarden toegang tot gegevens over rangschikkingen, zoekopdrachten, clicks en weergaven </strong>in verband met gratis en betaalde zoekopdrachten die door eindgebruikers op onlinezoekmachines van de poortwachter zijn gegenereerd, mits de gegevens over zoekopdrachten, clicks en weergaven die persoonsgegevens zijn,geanonimiseerd worden;</p>
<p>k) de poortwachter past <strong>eerlijke en niet-discriminerende algemene voorwaarden toe </strong>voor de toegang door zakelijke gebruikers tot zijn overeenkomstig artikel 3 van deze verordening aangewezen appstore.<br />2. Voor de toepassing van lid 1, punt a), omvatten niet openbaar beschikbare gegevens alle door zakelijke gebruikers gegenereerde geaggregeerde en niet-geaggregeerde gegevens die kunnen worden afgeleid uit of verzameld aan de hand van de commerciële activiteiten van zakelijke gebruikers of hun klanten op de</p>
	</div>
</div>



</div></div></div><div class="toggle default" data-inner-wrap="true"><h3 class="toggle-title"><a href="#" role="button" class="toggle-heading"><i role="presentation" class="fa fa-plus-circle"></i>Hoe gaat de afdwingbaarheid in z'n werk?</a></h3><div><div class="inner-toggle-wrap">
<div class="wpb_text_column wpb_content_element " >
	<div class="wpb_wrapper">
		<p>Persbericht van de Commissie:</p>
<p>De invoering van nieuwe verplichtingen voor platformen en rechten voor gebruikers zou zinloos zijn als deze niet naar behoren worden gehandhaafd.</p>
<p>De nieuwe geharmoniseerde regels zullen overal in Europa rechtstreeks en uniform van toepassing zijn. De gespecialiseerde teams van de Commissie zullen centraal toezicht houden op zeer grote platformen en zeer grote onlinezoekmachines, alsook op gatekeepers, gekoppeld aan doeltreffende en afschrikkende sancties.</p>
<p>Elk platform, groot of klein, zal een wettelijke vertegenwoordiger in Europa moeten hebben. We zullen nu dus weten wie we moeten bellen als er een probleem is. En elke lidstaat krijgt een regelgever met de nodige bevoegdheden om de regels te handhaven. </p>
<p>Bevelen van nationale overheidsinstanties zullen doeltreffender zijn om illegale inhoud aan te pakken en informatie over de overtreder te verkrijgen, met name over de grenzen heen. We zullen ook vertrouwen op een netwerk van betrouwbare &#8220;flaggers&#8221;, zoals ngo&#8217;s, hotlines of houders van rechten, om ervoor te zorgen dat platforms met voorrang reageren op de gemelde illegale inhoud. Groepsacties tegen platformen die de regels overtreden, zullen gemakkelijker worden en benadeelde consumenten kunnen schadeloos worden gesteld.</p>
	</div>
</div>



</div></div></div><div class="toggle default" data-inner-wrap="true"><h3 class="toggle-title"><a href="#" role="button" class="toggle-heading"><i role="presentation" class="fa fa-plus-circle"></i>Vanaf wanneer in werking?</a></h3><div><div class="inner-toggle-wrap">
<div class="wpb_text_column wpb_content_element " >
	<div class="wpb_wrapper">
		<p>De Europese Raad moet nog goedkeuren in september en dan 6 maanden na deze acceptatie.</p>
	</div>
</div>



</div></div></div></div>




















			</div> 
		</div>
	</div> 

	<div  class="vc_col-sm-4 wpb_column column_container vc_column_container col padding-2-percent inherit_tablet inherit_phone "  data-padding-pos="all" data-has-bg-color="false" data-bg-color="" data-bg-opacity="1" data-animation="" data-delay="0" >
		<div class="vc_column-inner" >
			<div class="wpb_wrapper">
				<h5 style="font-size: 16px;color: #0a0a0a;text-align: left;font-family:Roboto;font-weight:700;font-style:normal" class="vc_custom_heading vc_do_custom_heading" ><a href="https://www.advocaatdebruyne.be/de-digital-services-act-een-beter-kader-voor-de-notice-takedown-procedure-in-europa/" title="Digital Services Act">Digital Services Act</a></h5>
<div class="wpb_text_column wpb_content_element  vc_custom_1654268969857" >
	<div class="wpb_wrapper">
		<p>Is een update van de richtlijn elektronische handel en gericht op Illegale inhoud, goederen en diensten en het beschermen van de grondrechten van de Europese Burgers</p>
	</div>
</div>



<h5 style="font-size: 16px;color: #0a0a0a;text-align: left;font-family:Roboto;font-weight:700;font-style:normal" class="vc_custom_heading vc_do_custom_heading" >Digital Markets Act</h5>
<div class="wpb_text_column wpb_content_element  vc_custom_1657029367267" >
	<div class="wpb_wrapper">
		<p>Heeft als doelstelling de macht van de grote platformen te counteren en concurrentie te verzekeren door het aanstellen van poortwachters die moeten voldoen aan verplichtingen ten aanzien van de Europese Commissie</p>
	</div>
</div>




		<div class="nectar-3d-transparent-button"  style="" data-size="large">
		  <a href="https://www.advocaatdebruyne.be/contact/" target="_blank" role="button" class=""><span class="hidden-text">Need help?</span>
			<div class="inner-wrap">
				<div class="front-3d">
					<svg>
						<defs>
							<mask>
								<rect width="100%" height="100%" fill="#ffffff"></rect>
								<text class="mask-text button-text" fill="#000000" text-anchor="middle">Need help?</text>
							</mask>
						</defs>
						<rect fill="#006afe" width="100%" height="100%" ></rect>
					</svg>
				</div>
				<div class="back-3d">
					<svg>
						<rect stroke="#006afe" stroke-width="8" fill="transparent" width="100%" height="100%"></rect>
						<text class="button-text" fill="#006afe" text-anchor="middle">Need help?</text>
					</svg>
				</div>
			</div>
			</a>
		</div>
		
			</div> 
		</div>
	</div> 
</div></div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>De Digital Services ACT &#8211; een beter kader voor de Notice and Take down procedure in Europa</title>
		<link>https://www.advocaatdebruyne.be/de-digital-services-act-een-beter-kader-voor-de-notice-takedown-procedure-in-europa/</link>
		
		<dc:creator><![CDATA[Jents]]></dc:creator>
		<pubDate>Fri, 03 Jun 2022 12:40:44 +0000</pubDate>
				<category><![CDATA[IT-recht]]></category>
		<guid isPermaLink="false">https://www.advocaatdebruyne.be/?p=19194</guid>

					<description><![CDATA[]]></description>
										<content:encoded><![CDATA[
		<div id="fws_6933e677ab08b"  data-column-margin="default" data-midnight="dark" data-top-percent="7%" data-bottom-percent="7%"  class="wpb_row vc_row-fluid vc_row full-width-section"  style="padding-top: calc(100vw * 0.07); padding-bottom: calc(100vw * 0.07); "><div class="row-bg-wrap" data-bg-animation="none" data-bg-animation-delay="" data-bg-overlay="false"><div class="inner-wrap row-bg-layer" ><div class="row-bg viewport-desktop"  style=""></div></div></div><div class="row_col_wrap_12 col span_12 dark left">
	<div  class="vc_col-sm-8 wpb_column column_container vc_column_container col padding-2-percent inherit_tablet inherit_phone "  data-padding-pos="all" data-has-bg-color="false" data-bg-color="" data-bg-opacity="1" data-animation="" data-delay="0" >
		<div class="vc_column-inner" >
			<div class="wpb_wrapper">
				<div class="toggles accordion" data-br="" data-starting="default" data-style="minimal"><div class="toggle default" data-inner-wrap="true"><h3 class="toggle-title"><a href="#" role="button" class="toggle-heading"><i role="presentation" class="fa fa-plus-circle"></i>The Digital Services Act</a></h3><div><div class="inner-toggle-wrap">
<div class="wpb_text_column wpb_content_element " >
	<div class="wpb_wrapper">
		<p>In essentie worden <strong>tussenhandeldiensten</strong> (hierna &#8216;THD&#8217;) verder gereguleerd.</p>
<p>Hierbij staat centraal dat  THD&#8217;s <strong>gemotiveerd</strong> moeten reageren op verzoeken tot het verwijderen van illegale content, diensten en goederen. Dit zijn de zogenaamde <strong>Notice and take down procedures.</strong></p>
<p>Conformeren de tussenhandeldiensten aan het kader en de voorwaarden, dan wordt <strong>aansprakelijkheid vermeden</strong> voor deze tussenhandeldiensten (vglb met DCMA-procedures in USA). Het risico hier is dat de vrijheid van meningsuiting klappen krijgt(maar hierover later meer).</p>
<p>Platformen moeten een <strong>Governancekader kader hebben met duidelijke zorgvuldigheids- en transparantieverplichtingen</strong>, voor deze spelers volgen er dus bijkomende compliance en rapporteringsverplichtingen. Opmerking: vele platformen hebben al zo&#8217;n interne procedures.</p>
	</div>
</div>



</div></div></div><div class="toggle default" data-inner-wrap="true"><h3 class="toggle-title"><a href="#" role="button" class="toggle-heading"><i role="presentation" class="fa fa-plus-circle"></i>Wat zijn tussenhandeldiensten?</a></h3><div><div class="inner-toggle-wrap">
<div class="wpb_text_column wpb_content_element " >
	<div class="wpb_wrapper">
		<p><strong>Een louter doorgeefluik</strong></p>
<p>Is een dienst die bestaat in het doorgeven in een communicatienetwerk van door een afnemer van de dienst verstrekte informatie, of in het verstrekken van toegang tot een communicatienetwerk<br />
(een doorgeefluik)</p>
<p>Bijvoorbeeld Access providers , internetaanbieders, &#8230;</p>
<p><strong>Een Caching-dienst</strong></p>
<p>bestaat in het doorgeven in een communicatienetwerk van door een afnemer van de dienst verstrekte informatie, waarbij die informatie automatisch, tussentijds en tijdelijk wordt opgeslagen met als enige doel om de latere doorgifte van die informatie aan andere afnemers van de dienst op hun verzoek doeltreffender te maken</p>
<p>Bijvoorbeeld tijdelijke opslag van websites door een internetprovider</p>
<p><strong>Een hosting dienst</strong></p>
<p>bestaat in de opslag van de door een afnemer van de dienst verstrekte informatie, op diens verzoek</p>
<p>bewaart informatie van anderen en geeft die door wanneer iemand om vraagt (vb webhosting)</p>
	</div>
</div>



</div></div></div><div class="toggle default" data-inner-wrap="true"><h3 class="toggle-title"><a href="#" role="button" class="toggle-heading"><i role="presentation" class="fa fa-plus-circle"></i>Wat zijn de belangrijkste punten?</a></h3><div><div class="inner-toggle-wrap">
<div class="wpb_text_column wpb_content_element " >
	<div class="wpb_wrapper">
		<p>het toepassings­gebied van de wet wordt verduidelijkt en versterkt</p>
<p><strong>online­zoekmachines</strong> maken nu expliciet deel uit van de wet</p>
<p><strong>minderjarigen worden online nog beter beschermd</strong> met de nieuwe tekst</p>
<p>De Raad voegt verplichtingen toe voor online­marktplaatsen en zoekmachines, en strengere regels voor zeer grote onlineplatforms</p>
<p>De verplichting om het vermoeden van ernstige strafbare feiten<strong> te melden</strong>, wordt uitgebreid tot <strong>alle hosting­diensten </strong>(dus niet alleen online­platforms)<br />
er wordt dieper ingegaan op de &#8220;compliancefunctie&#8221; die zeer grote onlineplatforms en zeer grote onlineplatforms en -zoekmachines moeten instellen om het toezicht op de conformiteit met de wet te waarborgen</p>
<p>Nationale autoriteiten zullen <strong>rechtstreeks bevelen in verband met illegale online-inhoud</strong> kunnen richten tot dienstenaanbieders, waarna deze de nationale autoriteiten op de hoogte zullen moeten houden van de getroffen maatregelen.</p>
<p>Wat doeltreffende handhaving betreft, wordt <strong>het oorsprongsland­beginsel</strong> behouden én worden tegelijkertijd exclusieve handhavings­bevoegdheden verleend aan de Commissie, zodat zij systemische inbreuken door zeer grote onlineplatforms en -zoekmachines kan aanpakken</ol>
	</div>
</div>



</div></div></div><div class="toggle default" data-inner-wrap="true"><h3 class="toggle-title"><a href="#" role="button" class="toggle-heading"><i role="presentation" class="fa fa-plus-circle"></i>Versterking van de afdwingbaarheid?</a></h3><div><div class="inner-toggle-wrap">
<div class="wpb_text_column wpb_content_element " >
	<div class="wpb_wrapper">
		<p>Persbericht van de Commissie:</p>
<p>De invoering van nieuwe verplichtingen voor platformen en rechten voor gebruikers zou zinloos zijn als deze niet naar behoren worden gehandhaafd.<br />
De nieuwe geharmoniseerde regels zullen overal in Europa rechtstreeks en uniform van toepassing zijn. De gespecialiseerde teams van de Commissie zullen centraal toezicht houden op zeer grote platformen en zeer grote onlinezoekmachines, alsook op gatekeepers, gekoppeld aan doeltreffende en afschrikkende sancties.<br />
Elk platform, groot of klein, zal een wettelijke vertegenwoordiger in Europa moeten hebben. We zullen nu dus weten wie we moeten bellen als er een probleem is. En elke lidstaat krijgt een regelgever met de nodige bevoegdheden om de regels te handhaven.</p>
<p>Bevelen van nationale overheidsinstanties zullen doeltreffender zijn om illegale inhoud aan te pakken en informatie over de overtreder te verkrijgen, met name over de grenzen heen. We zullen ook vertrouwen op een netwerk van betrouwbare &#8220;flaggers&#8221;, zoals ngo&#8217;s, hotlines of houders van rechten, om ervoor te zorgen dat platforms met voorrang reageren op de gemelde illegale inhoud. Groepsacties tegen platformen die de regels overtreden, zullen gemakkelijker worden en benadeelde consumenten kunnen schadeloos worden gesteld.</p>
	</div>
</div>



</div></div></div><div class="toggle default" data-inner-wrap="true"><h3 class="toggle-title"><a href="#" role="button" class="toggle-heading"><i role="presentation" class="fa fa-plus-circle"></i>Wat met platformen gebouwd in blockhaintechnologie?</a></h3><div><div class="inner-toggle-wrap">
<div class="wpb_text_column wpb_content_element " >
	<div class="wpb_wrapper">
		<p>Voor de aansprakelijkheid van data opgeslagen in blockchain kunnen we enkel uitgaan van hypotheses: dit is  niet duidelijk.</p>
<p>Bij blockchaintechnologie is er geen centraal beheer, maar wordt een protocol gevolgd.<br />
Laat ons even uitgaan van een open-source , open-access, permissionless blockchain . (In een permissioned blockchain zal het probleem zich minder stellen gezien een aanknopingspunt is te vinden en goed gedrag kan worden gevraagd).  In principe kunnen de blockchainvalidators niet weten welke gegevens iemand hasht. In feite is dit niet anders dan goederen opslaan in een derde land zonder verdragen.</p>
<p>Van zodra ontwikkelaars platformen toegankelijk stellen voor Europese burgers die toegang willen via vertrouwde wallets en platformen zullen zij in aanraking komen met de governance-principes van deze laatste. Zo niet riskeren de platformen en walletproviders aansprakelijkheid.<br />
Ik volg de evoluties verder op.</p>
	</div>
</div>



</div></div></div><div class="toggle default" data-inner-wrap="true"><h3 class="toggle-title"><a href="#" role="button" class="toggle-heading"><i role="presentation" class="fa fa-plus-circle"></i>Vanaf wanneer in werking?</a></h3><div><div class="inner-toggle-wrap">
<div class="wpb_text_column wpb_content_element " >
	<div class="wpb_wrapper">
		<p>januari 2024</p>
	</div>
</div>



</div></div></div></div>




















			</div> 
		</div>
	</div> 

	<div  class="vc_col-sm-4 wpb_column column_container vc_column_container col padding-2-percent inherit_tablet inherit_phone "  data-padding-pos="all" data-has-bg-color="false" data-bg-color="" data-bg-opacity="1" data-animation="" data-delay="0" >
		<div class="vc_column-inner" >
			<div class="wpb_wrapper">
				<h5 style="font-size: 16px;color: #0a0a0a;text-align: left;font-family:Roboto;font-weight:700;font-style:normal" class="vc_custom_heading vc_do_custom_heading" >Digital Services Act</h5>
<div class="wpb_text_column wpb_content_element  vc_custom_1654268969857" >
	<div class="wpb_wrapper">
		<p>Is een update van de richtlijn elektronische handel en gericht op Illegale inhoud, goederen en diensten en het beschermen van de grondrechten van de Europese Burgers</p>
	</div>
</div>



<h5 style="font-size: 16px;color: #0a0a0a;text-align: left;font-family:Roboto;font-weight:700;font-style:normal" class="vc_custom_heading vc_do_custom_heading" ><a href="https://www.advocaatdebruyne.be/de-digital-markets-act-gatekeepers/" target="_blank" title="Digital Markets Act">Digital Markets Act</a></h5>
<div class="wpb_text_column wpb_content_element  vc_custom_1657029425520" >
	<div class="wpb_wrapper">
		<p>Heeft als doelstelling de macht van de grote platformen te counteren en concurrentie te verzekeren door het aanstellen van poortwachters die moeten voldoen aan verplichtingen ten aanzien van de Europese Commissie</p>
	</div>
</div>




		<div class="nectar-3d-transparent-button"  style="" data-size="large">
		  <a href="https://www.advocaatdebruyne.be/contact/" target="_blank" role="button" class=""><span class="hidden-text">Need help?</span>
			<div class="inner-wrap">
				<div class="front-3d">
					<svg>
						<defs>
							<mask>
								<rect width="100%" height="100%" fill="#ffffff"></rect>
								<text class="mask-text button-text" fill="#000000" text-anchor="middle">Need help?</text>
							</mask>
						</defs>
						<rect fill="#006afe" width="100%" height="100%" ></rect>
					</svg>
				</div>
				<div class="back-3d">
					<svg>
						<rect stroke="#006afe" stroke-width="8" fill="transparent" width="100%" height="100%"></rect>
						<text class="button-text" fill="#006afe" text-anchor="middle">Need help?</text>
					</svg>
				</div>
			</div>
			</a>
		</div>
		
			</div> 
		</div>
	</div> 
</div></div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Face off (facial recognition) &#8211; AI-verordening &#8211; stand van zaken</title>
		<link>https://www.advocaatdebruyne.be/face-off-facial-recognition-ai-verordening-stand-van-zaken/</link>
		
		<dc:creator><![CDATA[Jents]]></dc:creator>
		<pubDate>Mon, 30 May 2022 21:39:16 +0000</pubDate>
				<category><![CDATA[AI]]></category>
		<category><![CDATA[IT-recht]]></category>
		<guid isPermaLink="false">https://www.advocaatdebruyne.be/?p=19205</guid>

					<description><![CDATA[]]></description>
										<content:encoded><![CDATA[
		<div id="fws_6933e677aca8f"  data-column-margin="default" data-midnight="dark"  class="wpb_row vc_row-fluid vc_row"  style="padding-top: 0px; padding-bottom: 0px; "><div class="row-bg-wrap" data-bg-animation="none" data-bg-animation-delay="" data-bg-overlay="false"><div class="inner-wrap row-bg-layer" ><div class="row-bg viewport-desktop"  style=""></div></div></div><div class="row_col_wrap_12 col span_12 dark left">
	<div  class="vc_col-sm-3 wpb_column column_container vc_column_container col no-extra-padding inherit_tablet inherit_phone "  data-padding-pos="all" data-has-bg-color="false" data-bg-color="" data-bg-opacity="1" data-animation="" data-delay="0" >
		<div class="vc_column-inner" >
			<div class="wpb_wrapper">
				<div class="img-with-aniamtion-wrap " data-max-width="100%" data-max-width-mobile="default" data-shadow="none" data-animation="fade-in" >
      <div class="inner">
        <div class="hover-wrap"> 
          <div class="hover-wrap-inner">
            <img fetchpriority="high" decoding="async" class="img-with-animation skip-lazy" data-delay="0" height="575" width="865" data-animation="fade-in" src="https://www.advocaatdebruyne.be/wp-content/uploads/2022/05/89d3d91bd9ab5f1cda8821a5ec24ceee-1556670906-rXUN-column-width-inline.jpg" alt="" srcset="https://www.advocaatdebruyne.be/wp-content/uploads/2022/05/89d3d91bd9ab5f1cda8821a5ec24ceee-1556670906-rXUN-column-width-inline.jpg 865w, https://www.advocaatdebruyne.be/wp-content/uploads/2022/05/89d3d91bd9ab5f1cda8821a5ec24ceee-1556670906-rXUN-column-width-inline-300x199.jpg 300w, https://www.advocaatdebruyne.be/wp-content/uploads/2022/05/89d3d91bd9ab5f1cda8821a5ec24ceee-1556670906-rXUN-column-width-inline-768x511.jpg 768w, https://www.advocaatdebruyne.be/wp-content/uploads/2022/05/89d3d91bd9ab5f1cda8821a5ec24ceee-1556670906-rXUN-column-width-inline-600x399.jpg 600w" sizes="(max-width: 865px) 100vw, 865px" />
          </div>
        </div>
      </div>
    </div>
<div class="wpb_text_column wpb_content_element " >
	<div class="wpb_wrapper">
		<p><em></p>
<p>Fragment uit film face off.</p>
<p></em></p>
	</div>
</div>




			</div> 
		</div>
	</div> 

	<div  class="vc_col-sm-9 wpb_column column_container vc_column_container col no-extra-padding inherit_tablet inherit_phone "  data-padding-pos="all" data-has-bg-color="false" data-bg-color="" data-bg-opacity="1" data-animation="" data-delay="0" >
		<div class="vc_column-inner" >
			<div class="wpb_wrapper">
				
<div class="wpb_text_column wpb_content_element " >
	<div class="wpb_wrapper">
		<p><strong><strong>Een digitale unieke kaart van je gezicht</strong> die elke afbeelding van jou kan plukken uit een dataset en die je live uit een publiek kan halen.</strong></p>
<p>Dat is samengevat wat men omschrijft als <strong>Gezichtsherkenningstechnologie</strong>.</p>
<p>Deze software is geëvolueerd van loutere detectie van een gezicht naar herkenning van een gezicht op een livestream of zelfs het associëren van je uitdrukking met gevoelens.</p>
<p>Voor gezichtsherkenning zijn verschillende basisomkaderingen ontwikkeld door volgende spelers:<br /><strong>FaceNet (Google), DeepFace (Facebook), VGGFace (Oxford), and OpenFace (CMU), Amazon Rekognition (Amazon) </strong></p>
<p>Die maken het mogelijk om gezichten te detecteren, te herkennen, te verifiëren en te clusteren.  Bijvoorbeeld het FaceNet-systeem van Google kan op grote schaal worden gebruikt dankzij meerdere open-source-implementaties van het model door derden en de beschikbaarheid van vooraf getrainde modellen. TensorFlow is een gratis en open source softwarebibliotheek voor machine learning en kunstmatige intelligentie. Het kan voor verschillende taken worden gebruikt, maar heeft een bijzondere focus op het trainen van diepe neurale netwerken.</p>
<p><strong>Gezichtsherkenning is  machine learning</strong>, waarbij grote datasets ( met afbeeldingen &#8216;labeled faces in the wild&#8217;, &#8230;) worden ingevoerd en je software kan trainen op nauwkeurigheid van resultaten. Hier geef je dus je portret in, waarbij de software datapunten in je gezicht zal vastleggen. Komen er in de data nog identieke punten voor dan zit er ook een foto van jou in de data of loop je ergens rond op de beelden.</p>
<p><strong>Toepassingen van facial recognition zijn onder meer het identificeren van mensen, het clusteren van foto&#8217;s bij een bepaalde gebruiker, identificeren van gevoelens en crowdcontrol.</strong></p>
<p>Vele mensen uit het Westen plaatsen terecht vraagtekens bij deze technologie.</p>
<p>Een goede omkadering is nodig. Het gebruik en installatie van deze software gaat steeds makkelijker en wordt toegankelijker voor veel developers. Gezichtsherkenning kwam vooral in de actualiteit naar aanleiding van het gebruik door overheidsinstanties om mensen op te sporen <strong>(clearview)</strong>. Mensen werden lastiggevallen op basis van een onnauwkeurige match waardoor ze vals positief herkend werden, logisch dat dit aan banden wordt gelegd.</p>
<p>Machine learning/deep learning is echter zoveel meer dan enkel gezichtsherkenning, <strong>het is voornamelijk het structureren van ongestructureerde data </strong> waardoor in de data verdere antwoorden/regelmatigheden bij benadering worden gevonden.</p>
<p>Nauwkeurigheid en uitlegbaarheid van de resultaten zijn essentieel maar niet eenvoudig, hierover later meer. Op https://www.kaggle.com/ kan je leuke beginnerswedstrijden terugvinden op datasets, mocht je hierin interesse hebben. Er zijn prachtige toepassingen bijvoorbeeld in de medische wereld, zo kan men melanomen detecteren, het is dus niet allemaal Black Mirror-vibes, technologie is nog altijd een middel.</p>
<p><strong>Wat is de stand van zaken nu in verband met Artificiële intelligentie:</strong></p>
<p>&#8211; Meer specifiek moeten we bij het verwerken van persoonsgegevens en in het bijzonder van biometrische gegevens rekening houden met de GDPR. Biometrische gegevens zijn een bijzondere categorie van persoonsgegevens (artikel 9 GDPR, er is in principe een verbod tenzij aan één van de strikte omkadering is voldaan &#8211; bijvoorbeeld de uitdrukkelijke toestemming)</p>
<p>&#8211; Ondertussen dient men ook rekening te houden met de Digital Services Act en de Digital Markets Act. De Services Act reguleert de tussenhandeldiensten (mere conduit, caching, hosting diensten) en voorziet in betere tenuitvoerlegging (wat illegaal is offline is ook illegaal online &#8211; notice and take down procedures zullen erkend worden) en de Digital Markets Act voert zogenaamde &#8216;Poortwachters&#8217; in, grote platformen zullen op voorhand weten welke regels te volgen. Later meer over de verhouding met decentrale toepassingen.</p>
<p>&#8211; Voor Ontwikkelaars ligt het voorstel tot een verordening voor en is nu het voorwerp van grondige discussies, de zogenaamde AI-regulation.</p>
<p>De verordening volgt <strong>een risicogebaseerde aanpak</strong>, waarbij een onderscheid wordt gemaakt tussen AI-toepassingen die</p>
<p>i) een onaanvaardbaar risico,<br />ii) een hoog risico,<br />en iii) een laag of minimaal risico met zich meebrengen.</li>
<p>Bij een hoog risico zijn er heel wat verplichtingen die worden omschreven, zo onder meer een impact assessments. ( Data &amp; Maatschappij heeft hier al mooie sessie rond georganiseerd.) Voor bepaalde AI-systemen die interageren met mensen dienen er extra transparantie-verplichtingen in acht genomen te worden.<br />Het voorstel kan je terugvinden op volgende link: <a href="https://eur-lex.europa.eu/resource.html?uri=cellar:e0649735-a372-11eb-9585-01aa75ed71a1.0005.02/DOC_1&amp;format=PDF" rel="noopener" target="_blank">VOORSTEL</a></p>
<p>. De verordening wordt verwacht tegen 2023, maar ontwikkel je software met AI-systemen zorg dan voor de juiste compliance-systemen van meet af aan.</p>
<p>&#8211; Een duidelijker kader voor overheidstoepassingen van gezichtsherkenning. In principe is er een verbod voor realtime gezichtsherkenning in openbare ruimten voor de rechtshandhaving tenzij in uitzonderlijke gevallen.<br />De EDPB heeft in mei 2022 guidelines uitgewerkt inzake AI. Deze guidelines mogen becommentarieerd worden tot juni 2022 &#8211; <a href="https://edpb.europa.eu/our-work-tools/documents/public-consultations/2022/guidelines-052022-use-facial-recognition_en" rel="noopener" target="_blank">GUIDELINES</a></p>
<p>In de huidige stand van de technologie volgt de software opnieuw de instructies van de opdrachtgever.</p>
<p><strong>Je bent verantwoordelijke voor de antropocentrische toepassingen van de technologie en moet kunnen aantonen dat rechten en vrijheden van mensen gerespecteerd worden. Zo niet zullen in de toekomst boetes worden opgelegd. Wil je wat hulp met al deze compliance, contacteer mij dan gerust </strong></p>
	</div>
</div>




			</div> 
		</div>
	</div> 
</div></div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Interview met Bloovi</title>
		<link>https://www.advocaatdebruyne.be/interview-met-bloovi/</link>
		
		<dc:creator><![CDATA[Jents]]></dc:creator>
		<pubDate>Thu, 24 Sep 2020 12:30:49 +0000</pubDate>
				<category><![CDATA[Actualiteit]]></category>
		<category><![CDATA[AI]]></category>
		<category><![CDATA[DPO]]></category>
		<category><![CDATA[IT-recht]]></category>
		<guid isPermaLink="false">https://www.advocaatdebruyne.be/?p=18626</guid>

					<description><![CDATA[“Als IT-advocate wil ik weten hoe een IT’er denkt en begrijpen wat de struggles zijn. Door dat zelf te ervaren kan ik hun wereld met die van het recht verbinden”...]]></description>
										<content:encoded><![CDATA[<p>“Als IT-advocate wil ik weten hoe een IT’er denkt en begrijpen wat de struggles zijn. Door dat zelf te ervaren kan ik hun wereld met die van het recht verbinden”</p>
<p>Zie het interview dat deze week werd gepubliceerd in Bloovi: </p>
<p><a href="https://www.bloovi.be/artikels/innoveren/2020/als-it-advocate-wil-ik-weten-hoe-een-it-er-denkt-en-begrijpen-wat-de-struggles-zijn-door-dat-zelf-te-ervaren-kan-ik-hun-wereld-met-die-van-het-recht-verbinden">Klik hier voor het artikel </a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Algemene voorwaarden &#8211; aandachtspunten</title>
		<link>https://www.advocaatdebruyne.be/postalgemenevoorwaarden/</link>
		
		<dc:creator><![CDATA[Jents]]></dc:creator>
		<pubDate>Fri, 17 Apr 2020 14:08:57 +0000</pubDate>
				<category><![CDATA[IT-recht]]></category>
		<guid isPermaLink="false">https://www.advocaatdebruyne.be/?p=17961</guid>

					<description><![CDATA[]]></description>
										<content:encoded><![CDATA[<p><a href="https://www.advocaatdebruyne.be/wp-content/uploads/2017/06/21.jpg"><img decoding="async" src="https://www.advocaatdebruyne.be/wp-content/uploads/2017/06/21.jpg" alt="" width="1024" height="768" class="alignnone size-full wp-image-15740" srcset="https://www.advocaatdebruyne.be/wp-content/uploads/2017/06/21.jpg 1024w, https://www.advocaatdebruyne.be/wp-content/uploads/2017/06/21-600x450.jpg 600w, https://www.advocaatdebruyne.be/wp-content/uploads/2017/06/21-300x225.jpg 300w, https://www.advocaatdebruyne.be/wp-content/uploads/2017/06/21-768x576.jpg 768w, https://www.advocaatdebruyne.be/wp-content/uploads/2017/06/21-800x600.jpg 800w, https://www.advocaatdebruyne.be/wp-content/uploads/2017/06/21-700x525.jpg 700w" sizes="(max-width: 1024px) 100vw, 1024px" /></a></p>
<p><a href="https://www.advocaatdebruyne.be/wp-content/uploads/2017/06/31.jpg"><img decoding="async" src="https://www.advocaatdebruyne.be/wp-content/uploads/2017/06/31.jpg" alt="" width="1024" height="768" class="alignnone size-full wp-image-15741" srcset="https://www.advocaatdebruyne.be/wp-content/uploads/2017/06/31.jpg 1024w, https://www.advocaatdebruyne.be/wp-content/uploads/2017/06/31-600x450.jpg 600w, https://www.advocaatdebruyne.be/wp-content/uploads/2017/06/31-300x225.jpg 300w, https://www.advocaatdebruyne.be/wp-content/uploads/2017/06/31-768x576.jpg 768w, https://www.advocaatdebruyne.be/wp-content/uploads/2017/06/31-800x600.jpg 800w, https://www.advocaatdebruyne.be/wp-content/uploads/2017/06/31-700x525.jpg 700w" sizes="(max-width: 1024px) 100vw, 1024px" /></a></p>
<p><a href="https://www.advocaatdebruyne.be/wp-content/uploads/2017/06/41.jpg"><img decoding="async" src="https://www.advocaatdebruyne.be/wp-content/uploads/2017/06/41.jpg" alt="" width="1024" height="768" class="alignnone size-full wp-image-15742" srcset="https://www.advocaatdebruyne.be/wp-content/uploads/2017/06/41.jpg 1024w, https://www.advocaatdebruyne.be/wp-content/uploads/2017/06/41-600x450.jpg 600w, https://www.advocaatdebruyne.be/wp-content/uploads/2017/06/41-300x225.jpg 300w, https://www.advocaatdebruyne.be/wp-content/uploads/2017/06/41-768x576.jpg 768w, https://www.advocaatdebruyne.be/wp-content/uploads/2017/06/41-800x600.jpg 800w, https://www.advocaatdebruyne.be/wp-content/uploads/2017/06/41-700x525.jpg 700w" sizes="(max-width: 1024px) 100vw, 1024px" /></a></p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
