<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Security &#8211; Advocaat Jents Debruyne</title>
	<atom:link href="https://www.advocaatdebruyne.be/category/security/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.advocaatdebruyne.be</link>
	<description>Compliancy ; GDPR, IT , AI, Blockchain</description>
	<lastBuildDate>Fri, 10 Oct 2025 14:13:50 +0000</lastBuildDate>
	<language>nl-NL</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8.1</generator>

<image>
	<url>https://www.advocaatdebruyne.be/wp-content/uploads/2022/08/cropped-Lilac-and-White-Traditional-Real-Estate-Agency-Logotype-Template-32x32.png</url>
	<title>Security &#8211; Advocaat Jents Debruyne</title>
	<link>https://www.advocaatdebruyne.be</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Wat doen bij een ransomware &#8211; aanval?</title>
		<link>https://www.advocaatdebruyne.be/wat-doen-bij-een-ransomware-aanval/</link>
		
		<dc:creator><![CDATA[Jents]]></dc:creator>
		<pubDate>Fri, 10 Oct 2025 14:12:58 +0000</pubDate>
				<category><![CDATA[IT-recht]]></category>
		<category><![CDATA[Random]]></category>
		<category><![CDATA[Security]]></category>
		<guid isPermaLink="false">https://www.advocaatdebruyne.be/?p=22313</guid>

					<description><![CDATA[Het is vrijdag voor de vakantie. Plots blijkt dat u geen toegang meer hebt tot uw eigen bestanden en dat er losgeld wordt geëist. Een gijzeling van je bestanden. Wat...]]></description>
										<content:encoded><![CDATA[
		<div id="fws_6931788a48383"  data-column-margin="default" data-midnight="dark"  class="wpb_row vc_row-fluid vc_row top-level"  style="padding-top: 0px; padding-bottom: 0px; "><div class="row-bg-wrap" data-bg-animation="none" data-bg-animation-delay="" data-bg-overlay="false"><div class="inner-wrap row-bg-layer" ><div class="row-bg viewport-desktop"  style=""></div></div></div><div class="row_col_wrap_12 col span_12 dark left">
	<div  class="vc_col-sm-12 wpb_column column_container vc_column_container col no-extra-padding inherit_tablet inherit_phone "  data-padding-pos="all" data-has-bg-color="false" data-bg-color="" data-bg-opacity="1" data-animation="" data-delay="0" >
		<div class="vc_column-inner" >
			<div class="wpb_wrapper">
				
			</div> 
		</div>
	</div> 
</div></div>
<p><body><br />
  <main></p>
<p>Het is vrijdag voor de vakantie.<br />
Plots blijkt dat u geen toegang meer hebt tot uw eigen bestanden en dat er losgeld wordt geëist.</p>
<p><strong>Een gijzeling van je bestanden. Wat nu?</strong></p>
<div class="highlight">
<p><strong>Snel handelen is cruciaal.</strong></p>
</p></div>
<p>    <!-- STAP 1 --></p>
<div class="step">
<h2>Stap 1: Deconnectie &amp; Isolatie</h2>
<p>&nbsp;</p>
<p>Zodra je merkt dat er ransomware actief is, ontkoppel je alle geïnfecteerde toestellen van het netwerk. Trek de stekker eruit, schakel wifi uit, en verbreek verbindingen met cloudaccounts of gedeelde drives. Zo voorkomt u dat het virus zich verder verspreidt in uw systeem of naar partners.</p>
<p><strong>Verwittig meteen de bevoegde personen binnen uw organisatie:</strong></p>
<ul>
<li>de IT-manager / CISO</li>
<li>de Data Protection Officer (DPO)</li>
<li>het management</li>
</ul>
<p>Zij zullen het geldende beleid in de organisatie activeren en actief zoeken naar oplossingen.<br />
      Het niet melden van een incident is een grove fout en kan gevolgen hebben voor u als medewerker.<br />
      <strong>De boodschap is dus steeds: melden, melden, melden.</strong></p>
</p></div>
<p>&nbsp;<br />
    <!-- STAP 2 --></p>
<div class="step">
<h2>Stap 2: Herstel &amp; Analyse van het incident</h2>
<p>&nbsp;</p>
<p>Het management en DPO zullen inschatten welk risico het incident heeft — zowel op vlak van confidentiële data als persoonsgegevens. Daarbij worden geïmpacteerde partijen nagegaan en contracten geanalyseerd. Heeft u een cybersecurityverzekering, breng deze dan onmiddellijk op de hoogte van het schadegeval.</p>
<p>Een gesegmenteerde fysieke back-up kan uw redding zijn. Ondanks het terugplaatsen van data blijft een inbreuk op gegevensbescherming of confidentialiteit mogelijk. Een grondige analyse dringt zich dan ook op. Vergeet niet dat u als leverancier ook meldingsplicht hebt.<em>Sla deze stap niet over.</em> Criminele bendes encrypteren niet alleen, maar plaatsen vaak ook gevoelige data op het darkweb om organisaties verder te chanteren.</p>
</p></div>
<p>&nbsp;<br />
    <!-- STAP 3 --></p>
<div class="step">
<h2>Stap 3: Meldingen, aangiftes en officiële communicatie</h2>
<p>&nbsp;</p>
<p>Volgende meldingen zijn essentieel:</p>
<ul>
<li>Melding bij de GBA / VTC (binnen 72 uur na ontdekking).</li>
<li>Melding aan geïmpacteerde klanten, partners of derden (volgens contractuele verplichtingen).</li>
<li>Een persbericht indien noodzakelijk.</li>
<li>Melding aan het Centrum voor Cybersecurity.</li>
<li>Andere formele meldingen afhankelijk van uw rol als organisatie.</li>
<li>Aangifte bij de politie.</li>
</ul>
<p>Ons kantoor staat u graag bij met de nodige communicatie, afwegingen en contractuele afhandeling die het gevolg zijn van dergelijk incident.</p>
</p></div>
<p>&nbsp;<br />
    <!-- STAP 4 --></p>
<div class="step">
<h2>Stap 4: Herstelproces &amp; Evaluatie van beveiligingsmaatregelen</h2>
<p>&nbsp;</p>
<p>Wanneer de aanval onder controle is, begint het moeizame werk van herstel. Gebruik enkel back-ups die niet verbonden waren met het geïnfecteerde netwerk. Controleer grondig of de malware volledig verwijderd is vóór u opnieuw opstart.</p>
<p><strong>Daarna volgt de evaluatie:</strong></p>
<ul>
<li>Zijn uw beveiligingsinstellingen up-to-date?</li>
<li>Moeten toegangsrechten worden herzien?</li>
<li>Is er nood aan extra bewustmaking of opleiding van medewerkers?</li>
</ul>
<p>Cybercriminaliteit evolueert voortdurend. De enige duurzame reactie is een proactieve beveiligingscultuur: regelmatige updates, duidelijke procedures en goed getraind personeel.</p>
</p></div>
<p>  </main><br />
</body><br />
</html></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>EIDAS II: naar een Europese e-ID door Gauthier Berth</title>
		<link>https://www.advocaatdebruyne.be/van-eidas-naar-eidas2-naar-een-europese-e-id/</link>
		
		<dc:creator><![CDATA[Jents]]></dc:creator>
		<pubDate>Tue, 06 Feb 2024 12:01:30 +0000</pubDate>
				<category><![CDATA[E-commerce]]></category>
		<category><![CDATA[IT-recht]]></category>
		<category><![CDATA[Privacy]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[certificaat]]></category>
		<category><![CDATA[certificatie]]></category>
		<category><![CDATA[e-id]]></category>
		<category><![CDATA[eid]]></category>
		<category><![CDATA[eidas]]></category>
		<category><![CDATA[eidas2]]></category>
		<category><![CDATA[elektronisch]]></category>
		<category><![CDATA[ondertekenen]]></category>
		<category><![CDATA[portemonnee]]></category>
		<category><![CDATA[signing]]></category>
		<guid isPermaLink="false">https://www.advocaatdebruyne.be/?p=22280</guid>

					<description><![CDATA[EIDAS en EIDAS II-verordening Inhoudstafel EIDAS. 1 Inleiding. 1 Elektronische handtekening. 1 Wat betekent dit nu voor een onderneming in België?. 2 U wenst zelf een elektronische handtekening uit te...]]></description>
										<content:encoded><![CDATA[<h1>EIDAS en EIDAS II-verordening</h1>
<h2>Inhoudstafel</h2>
<ol>
<li><a href="#_Toc154593978"> EIDAS. 1</a></li>
<li><a href="#_Toc154593979"> Inleiding. 1</a></li>
<li><a href="#_Toc154593980"> Elektronische handtekening. 1</a></li>
<li><a href="#_Toc154593981"> Wat betekent dit nu voor een onderneming in België?. 2</a></li>
<li><a href="#_Toc154593982"> U wenst zelf een elektronische handtekening uit te brengen? Dat kan. 6</a></li>
<li><a href="#_Toc154593983"> Elektronische zegel 6</a></li>
<li><a href="#_Toc154593984"> Elektronische tijdstempel 7</a></li>
<li><a href="#_Toc154593985"> Diensten voor elektronisch aangetekende bezorging. 7</a></li>
<li><a href="#_Toc154593986"> Authenticatie van websites. 8</a></li>
<li><a href="#_Toc154593987"> EIDAS II 9</a></li>
<li><a href="#_Toc154593988"> NIEUW: Europese portemonnee voor digitale identiteit 9</a></li>
<li><a href="#_Toc154593989"> NIEUW: Elektronische attestering van attributen, elektronische archiefdiensten en elektronische registers. 11</a></li>
<li><a href="#_Toc154593990"> Elektronische attestering van attributen. 11</a></li>
<li><a href="#_Toc154593991"> Elektronische archiefdiensten. 13</a></li>
<li><a href="#_Toc154593992"> Elektronische registers. 13</a></li>
<li><a href="#_Toc154593993"> Conclusie. 14</a></li>
<li><a href="#_Toc154593994"> Wijzigingen aan EIDAS. 14</a></li>
<li><a href="#_Toc154593995"> Overzicht wijzigingen. 14</a></li>
<li><a href="#_Toc154593996"> Conclusie. 16</a></li>
</ol>
<p>&nbsp;</p>
<h1><a name="_Toc154593978"></a>I.               EIDAS</h1>
<h2><a name="_Toc154593979"></a>A.             Inleiding</h2>
<p>Vooreerst verwijs ik, Gauthier Berth, graag naar <a href="https://www.advocaatdebruyne.be/een-digitale-of-elektronische-handtekening-welke-heb-je-en-wat-is-de-bewijswaarde/">het blogartikel over de EIDAS-verordening geschreven door Mr. Jents Debruyne</a>, waarop huidig blogartikel (lichtjes herhalend) voortbouwt.</p>
<p>&nbsp;</p>
<h2><a name="_Toc154593980"></a>B.             Elektronische handtekening</h2>
<p>Met Verordening (EU) Nr. 910/2014 (Hierna: EIDAS-verordening) is er sinds 1 juli 2016 een EU-kader in werking getreden betreffende – onder meer – de aanvaardbaarheid van elektronische handtekeningen binnen elke lidstaat. Deze verordening maakt een onderscheid tussen drie verschillende types elektronische handtekeningen:</p>
<ul>
<li>de <strong>elektronische handtekening<a href="#_ftn1" name="_ftnref1">[1]</a></strong>: gegevens in elektronische vorm die gehecht zijn aan of logisch verbonden zijn met andere gegevens in elektronische vorm en die door de ondertekenaar worden gebruikt om te ondertekenen;</li>
<li>de <strong><u>geavanceerde</u> elektronische handtekening<a href="#_ftn2" name="_ftnref2">[2]</a></strong>: een elektronische handtekening die voldoet aan de eisen in artikel 26, meer bepaald:<a href="#_ftn3" name="_ftnref3">[3]</a>
<ol>
<li>zij is op unieke wijze aan de ondertekenaar verbonden;</li>
<li>zij maakt het mogelijk de ondertekenaar te identificeren;</li>
<li>zij komt tot stand met gegevens voor het aanmaken van elektronische handtekeningen die de ondertekenaar, met een hoog vertrouwensniveau, onder zijn uitsluitende controle kan gebruiken en</li>
<li>zij is op zodanige wijze aan de daarmee ondertekende gegevens verbonden, dat elke wijziging achteraf van de gegevens kan worden opgespoord;</li>
</ol>
</li>
</ul>
<ul>
<li>de <strong><u>gekwalificeerde</u> elektronische handtekening<a href="#_ftn4" name="_ftnref4">[4]</a></strong>: een geavanceerde elektronische handtekening die is aangemaakt met een gekwalificeerd middel voor het aanmaken van elektronische handtekeningen en die gebaseerd is op een gekwalificeerd certificaat voor elektronische handtekeningen.</li>
</ul>
<p>Praktisch dient men vooral rekening te houden met de <strong>rechtsgevolgen</strong> (lees: juridische gevolgen) die de EIDAS-verordening verbindt aan elk van de types elektronische handtekeningen.</p>
<p>Hoewel uit het eerste lid<a href="#_ftn5" name="_ftnref5">[5]</a> van artikel 25 EIDAS-verordening volgt dat het rechtsgevolg van een elektronische handtekening en de toelaatbaarheid ervan als bewijsmiddel in gerechtelijke procedures niet mag worden ontkend louter op grond van het feit dat de handtekening elektronisch is of niet aan de eisen voor gekwalificeerde elektronische handtekeningen voldoet, volgt uit het tweede lid<a href="#_ftn6" name="_ftnref6">[6]</a> van datzelfde artikel uitdrukkelijk dat een gekwalificeerde elektronische handtekening hetzelfde rechtsgevolg heeft als een handgeschreven handtekening. Uit het derde lid<a href="#_ftn7" name="_ftnref7">[7]</a> volgt dan weer dat een gekwalificeerde elektronische handtekening die op een in een lidstaat afgegeven gekwalificeerd certificaat is gebaseerd, in alle andere lidstaten als een gekwalificeerde elektronische handtekening dient te worden erkend.</p>
<p>&nbsp;</p>
<h3><a name="_Toc154593981"></a>1.              Wat betekent dit nu voor een onderneming in België?</h3>
<h4>a)              Theorie:</h4>
<p>Daarvoor dienen eerst de concepten ‘vertrouwenslijsten’ en ‘(gekwalificeerde) vertrouwensdiensten’ te worden uitgelegd.</p>
<p>Luidens artikel 22 EIDAS-verordening dient elke lidstaat <strong>vertrouwenslijsten</strong> te stellen op met onder meer informatie over de gekwalificeerde verleners van vertrouwensdiensten waarvoor deze verantwoordelijk is, samen met informatie over de gekwalificeerde vertrouwensdiensten die door hen verleend worden, en deze houdt ook deze lijsten bij en maakt deze bekend.</p>
<p>Een <strong>vertrouwensdienst</strong> wordt gedefinieerd als elektronische dienst die gewoonlijk tegen betaling wordt verricht en het onderstaande inhoudt<a href="#_ftn8" name="_ftnref8">[8]</a>:</p>
<ol>
<li>het aanmaken, verifiëren en valideren van elektronische handtekeningen, elektronische zegels of elektronische tijdstempels, diensten voor elektronisch aangetekende bezorging en op deze diensten betrekking hebbende certificaten of</li>
<li>het aanmaken, verifiëren en valideren van certificaten voor authenticatie van websites, of</li>
<li>het bewaren van elektronische handtekeningen, zegels of certificaten die op deze diensten betrekking hebben.</li>
</ol>
<p>Een <strong>gekwalificeerde vertrouwensdienst</strong> is een vertrouwensdienst die voldoet aan de toepasselijke eisen<a href="#_ftn9" name="_ftnref9">[9]</a> zoals vastgelegd in de verordening.<a href="#_ftn10" name="_ftnref10">[10]</a></p>
<p>Een <strong>verlener van vertrouwensdiensten</strong> is een natuurlijke persoon of rechtspersoon die een of meer vertrouwensdiensten verleent als een gekwalificeerde of als een niet-gekwalificeerde verlener van vertrouwensdiensten.<a href="#_ftn11" name="_ftnref11">[11]</a></p>
<p>Een <strong>gekwalificeerde verlener van vertrouwensdiensten</strong> is een verlener van vertrouwensdiensten die één of meerdere gekwalificeerde vertrouwensdiensten verleent en van het toezichthoudende orgaan de status van gekwalificeerde heeft gekregen.<a href="#_ftn12" name="_ftnref12">[12]</a></p>
<p>In het kort: indien u een vertrouwensdienst (bv. het verifiëren van elektronische handtekening, zoals ‘itsme’) levert, bent u een verlener van vertrouwensdiensten. Indien u zich laat kwalificeren door de lidstaat waar u gevestigd bent, bent u een gekwalificeerde verlener van vertrouwensdiensten.</p>
<p>Waarom zou een verlener van vertrouwensdiensten zich laten kwalificeren en zich zo aan strenger<a href="#_ftn13" name="_ftnref13">[13]</a> toezicht<a href="#_ftn14" name="_ftnref14">[14]</a> blootstellen?</p>
<p>Omdat (in beginsel<a href="#_ftn15" name="_ftnref15">[15]</a>) enkel een gekwalificeerde verlener gekwalificeerde vertrouwensdiensten (bv. het aanmaken of de verificatie van een gekwalificeerde elektronische handtekening) mag leveren.</p>
<p>Er zijn uiteraard strenge (Europese) eisen verbonden aan het kwalificatieproces voor zowel verlener<a href="#_ftn16" name="_ftnref16">[16]</a> als diens aangeboden vertrouwensdienst<a href="#_ftn17" name="_ftnref17">[17]</a>. Hier voorziet de Europese Commissie ook nog bijzondere regels voor de aanbieding van bepaalde<a href="#_ftn18" name="_ftnref18">[18]</a> vertrouwensdiensten.</p>
<p>Elke lidstaat moet elektronische identificatiemiddelen uitgegeven door andere lidstaten erkennen, mits aan de volgende voorwaarden is voldaan: <a href="#_ftn19" name="_ftnref19">[19]</a></p>
<ol>
<li>het elektronisch identificatiemiddel is uitgegeven op grond van een stelsel voor elektronische identificatie dat is opgenomen in de lijst die de Commissie uit hoofde van artikel 9 heeft bekendgemaakt;</li>
<li>het betrouwbaarheidsniveau van het elektronisch identificatiemiddel is gelijk aan of hoger dan het betrouwbaarheidsniveau dat de bevoegde openbare instantie als voorwaarde stelt voor onlinetoegang tot die dienst in de eerste lidstaat, mits het betrouwbaarheidsniveau van dat elektronisch identificatiemiddel in overeenstemming is met het betrouwbaarheidsniveau substantieel of hoog;</li>
<li>de openbare instantie in kwestie gebruikt het betrouwbaarheidsniveau substantieel of hoog voor de toegang tot die onlinedienst.</li>
</ol>
<p>&nbsp;</p>
<p>Hierop geldt één uitzondering: een gekwalificeerde elektronische handtekening die op een in een lidstaat afgegeven gekwalificeerd certificaat is gebaseerd, wordt in alle andere lidstaten als een gekwalificeerde elektronische handtekening erkend.<a href="#_ftn20" name="_ftnref20">[20]</a></p>
<p>&nbsp;</p>
<p><strong>Wat is een betrouwbaarheidsniveau?</strong></p>
<p>Hoewel artikel 3 EIDAS I geen definitie bevat voor het begrip, geeft overweging 16 ons wel een beter inzicht:</p>
<p><em>“Het betrouwbaarheidsniveau moet de <u>mate van vertrouwen weergeven die in een elektronisch identificatiemiddel kan worden gesteld voor het vaststellen van de identiteit van een persoon, en moet zodoende zekerheid geven dat de persoon die beweert een bepaalde identiteit te hebben ook daadwerkelijk degene is aan wie deze identiteit is toegekend</u>. Het betrouwbaarheidsniveau hangt af van de mate van vertrouwen die elektronische identificatiemiddelen bieden voor de opgegeven of beweerde <u>identiteit van een persoon</u>, rekening houdend met processen (bijvoorbeeld het bewijzen van de identiteit,verificatie, en authenticatie), <u>beheersactiviteiten</u> (bijvoorbeeld de entiteit die elektronische identificatiemiddelen uitgeeft en de procedure voor uitgifte van dergelijke middelen) en <u>geïmplementeerde technische beheersmaatregelen</u>. (…)”</em>.</p>
<p>Art. 8.2 EIDAS-verordening onderscheidt drie types betrouwbaarheidsniveaus: laag; substantieel en hoog:</p>
<p><em>“a) Het betrouwbaarheidsniveau <strong>laag</strong> betreft een elektronisch identificatiemiddel in het kader van een stelsel voor elektronische identificatie, dat een <u>beperkte mate van vertrouwen</u> in iemands opgegeven of beweerde identiteit biedt, en wordt toegekend onder verwijzing naar technische specificaties, normen en procedures die daarmee verband houden, onder meer technische controles die tot doel hebben het risico van misbruik of wijziging van identiteit te verkleinen;</em></p>
<ol>
<li><em>b) het betrouwbaarheidsniveau <strong>substantieel</strong> betreft een elektronisch identificatiemiddel in het kader van een stelsel voor elektronische identificatie, dat een <u>substantiële mate van vertrouwen</u> in iemands opgegeven of beweerde identiteit biedt, en wordt toegekend onder verwijzing naar technische specificaties, normen en procedures die daarmee verband houden, onder meer technische controles die tot doel hebben het risico van misbruik of wijziging van identiteit te verkleinen;</em></li>
<li><em>c) het betrouwbaarheidsniveau <strong>hoog</strong> betreft een elektronisch identificatiemiddel in het kader van een stelsel voor elektronische identificatie, dat een <u>hogere mate van vertrouwen</u> in iemands opgegeven of beweerde identiteit biedt dan een elektronisch identificatiemiddel met betrouwbaarheidsniveau substantieel, en wordt toegekend onder verwijzing naar technische specificaties, normen en procedures die daarmee verband houden, onder meer technische controles die tot doel hebben het risico van misbruik of wijziging van identiteit te voorkomen.”</em></li>
</ol>
<p>&nbsp;</p>
<h4>b)              Praktijk:</h4>
<p>Als onderneming dient u ermee rekening te houden dat enkel gekwalificeerde elektronische handtekeningen gelijk moeten worden gesteld met een handgeschreven handtekening. Geavanceerde elektronische handtekeningen en elektronische handtekeningen bieden dus minder rechtszekerheid, mocht het ooit tot een juridische procedure komen.</p>
<p>&nbsp;</p>
<p>U kan de vertrouwenslijst van de verschillende lidstaten hier raadplegen:</p>
<p><a href="https://eidas.ec.europa.eu/efda/tl-browser/#/screen/home">https://eidas.ec.europa.eu/efda/tl-browser/#/screen/home</a></p>
<p>&nbsp;</p>
<p>Voor België luidt de vertrouwenslijst<a href="#_ftn21" name="_ftnref21">[21]</a> als volgt (dd. 18-12-23):</p>
<ul>
<li>Belgian Mobile ID SA/NV
<ul>
<li>itsme Sign Validation</li>
</ul>
</li>
<li>Certipost n.v./s.a.
<ul>
<li>CN: Belgium Root CA</li>
<li>CN: Certipost E-Trust Primary Qualified CA</li>
</ul>
</li>
<li>Connect Solutions
<ul>
<li>email</li>
</ul>
</li>
<li>CONNECTIVE
<ul>
<li>Connective Validation Service</li>
</ul>
</li>
<li>DigiCert Europe Belgium B.V.
<ul>
<li>itsme Sign Issuing CA</li>
<li>QuoVadis BE PKI Certification Authority</li>
<li>QuoVadis Belgium Issuing CA</li>
</ul>
</li>
<li>Dioss Smart Solutions
<ul>
<li>Tuvi</li>
</ul>
</li>
<li>Docbyte NV
<ul>
<li>Docbyte preservation service</li>
<li>Docbyte e-Archiving &#8211; preservation service</li>
</ul>
</li>
<li>GlobalSign NV/SA
<ul>
<li>GlobalSign Atlas</li>
<li>GlobalSign GCC</li>
</ul>
</li>
<li>IPEX
<ul>
<li>Registered Email Plus</li>
</ul>
</li>
<li>Kingdom of Belgium &#8211; Federal Government
<ul>
<li>Belgium Root CA6</li>
<li>EC1 TSU 2021</li>
<li>EC2 TSU 2021</li>
</ul>
</li>
<li>Postalia Belgium
<ul>
<li>EasyPost Connect</li>
</ul>
</li>
<li>SA UNIFIEDPOST
<ul>
<li>Registered</li>
</ul>
</li>
<li>Universign
<ul>
<li>Universign CA Hardware</li>
</ul>
</li>
<li>Zetes S.A./N.V.
<ul>
<li>Zetes TSP PKI certification authority</li>
<li>ZetesConfidens &#8211; Signature Creation Service &#8211; Issuing CA</li>
<li>ZETES TSP RSA Qualified</li>
<li>ZetesConfidens EC Qualified</li>
<li>ZetesConfidens RSA Qualified</li>
</ul>
</li>
<li>Trust service providers without currently active trust services:
<ul>
<li>Portima s.c.r.l. c.v.b.a.</li>
<li>Society for Worldwide Interbank Financial Telecommunication SCRL</li>
</ul>
</li>
</ul>
<p>&nbsp;</p>
<h3><a name="_Toc154593982"></a>2.              U wenst zelf een elektronische handtekening uit te brengen? Dat kan.</h3>
<p>U dient de veiligheidseisen in acht te houden in overeenstemming met artikel 19 EIDAS-verordening, ongeacht of u de intentie heeft gekwalificeerde of niet-gekwalificeerde vertrouwensdiensten te verlenen.</p>
<p>Indien u echter de intentie heeft gekwalificeerde diensten aan te bieden, dient u ook de bijzondere bepalingen met betrekking tot gekwalificeerde vertrouwensdiensten in acht te houden. Dit betreft artikel 20 en verder EIDAS-verordening, maar ook artikel  7 tot 9, voor zover de dienst een elektronische identificatie inhoudt.</p>
<p>Aarzel niet ons te contacteren ter verdere begeleiding.</p>
<p>&nbsp;</p>
<h2><a name="_Toc154593983"></a>C.            Elektronische zegel</h2>
<p>EIDAS I maakt verder een onderscheid tussen drie verschillende types elektronische zegels:</p>
<ul>
<li>de <strong>elektronische zegel<a href="#_ftn22" name="_ftnref22">[22]</a></strong>: gegevens in elektronische vorm die gehecht zijn aan of logisch verbonden zijn met andere gegevens in elektronische vorm en die worden gebruikt om de oorsprong en integriteit daarvan te waarborgen;</li>
<li>de <strong><u>geavanceerde</u> elektronische zegel<a href="#_ftn23" name="_ftnref23">[23]</a></strong>: een elektronisch zegel dat voldoet aan de eisen in artikel 36, meer bepaald:<a href="#_ftn24" name="_ftnref24">[24]</a></li>
</ul>
<ol>
<li>zij is op unieke wijze aan de aanmaker van het zegel verbonden;</li>
<li>zij maakt het mogelijk de aanmaker van het zegel te identificeren;</li>
<li>zij komt tot stand met gebruikmaking van gegevens voor het aanmaken van elektronische zegels die de aanmaker van het zegel met een hoog vertrouwensniveau onder zijn controle kan gebruiken voor het aanmaken van elektronische zegels en</li>
<li>zij is op zodanige wijze aan de gegevens waarop zij betrekking heeft verbonden, dat elke wijziging achteraf van de gegevens kan worden opgespoord.</li>
</ol>
<ul>
<li>de <strong><u>gekwalificeerde</u> elektronische zegel<a href="#_ftn25" name="_ftnref25">[25]</a></strong>: een geavanceerd elektronisch zegel dat aangemaakt is door een gekwalificeerd middel voor het aanmaken van elektronische zegels en dat gebaseerd is op een gekwalificeerd certificaat voor elektronische zegels.</li>
</ul>
<p>&nbsp;</p>
<p>Praktisch dient men opnieuw vooral rekening te houden met de <strong>rechtsgevolgen:</strong></p>
<ol>
<li>Het rechtsgevolg van een elektronisch zegel en de toelaatbaarheid ervan als bewijsmiddel in gerechtelijke procedures <strong>mogen niet worden ontkend louter op grond van het feit dat het zegel elektronisch is of niet aan</strong> de eisen voor gekwalificeerde elektronische zegels voldoet.</li>
<li>Voor een gekwalificeerd elektronisch zegel geldt het vermoeden van integriteit van de gegevens en van juistheid van de oorsprong van de gegevens waaraan het gekwalificeerd elektronisch zegel is verbonden.</li>
<li>Een gekwalificeerd elektronisch zegel dat op een in een lidstaat afgegeven gekwalificeerd certificaat is gebaseerd, wordt in alle andere lidstaten als een gekwalificeerd elektronisch zegel erkend.</li>
</ol>
<p><strong> </strong></p>
<h2><a name="_Toc154593984"></a>D.            Elektronische tijdstempel</h2>
<p>EIDAS I maakt verder een onderscheid tussen twee verschillende types elektronische tijdstempels:</p>
<ul>
<li>de <strong>elektronische tijdstempel<a href="#_ftn26" name="_ftnref26">[26]</a></strong>: gegevens in elektronische vorm die andere gegevens in elektronische vorm verbinden aan een bepaald tijdstip en die bewijzen dat die laatstgenoemde gegevens op dat tijdstip bestonden;</li>
<li>de <strong><u>gekwalificeerde</u> elektronische tijdstempel<a href="#_ftn27" name="_ftnref27">[27]</a></strong>: een elektronische tijdstempel die voldoet aan de in artikel 42 vastgelegde eisen.</li>
</ul>
<p>&nbsp;</p>
<p>Praktisch dient men opnieuw vooral rekening te houden met de <strong>rechtsgevolgen:</strong></p>
<ol>
<li>Het rechtsgevolg van een elektronisch tijdstempel en de toelaatbaarheid ervan als bewijsmiddel in gerechtelijke procedures <strong>mogen niet worden ontkend louter op grond van het feit dat het stempel elektronisch is of niet aan de eisen</strong> voor gekwalificeerde elektronische tijdstempels voldoet.</li>
<li>Voor een gekwalificeerd elektronisch tijdstempel geldt het vermoeden van de juistheid van de aangegeven datum en het aangegeven tijdstip, en van de integriteit van de gegevens waaraan de datum en het tijdstip zijn gekoppeld.</li>
<li>Een gekwalificeerd elektronisch tijdstempel, afgegeven in een lidstaat, wordt in alle lidstaten als een gekwalificeerd elektronisch tijdstempel erkend.</li>
</ol>
<p>&nbsp;</p>
<h2><a name="_Toc154593985"></a>E.             Diensten voor elektronisch aangetekende bezorging</h2>
<p>EIDAS I maakt verder een onderscheid tussen twee verschillende types diensten voor elektronisch aangetekende bezorging:</p>
<ul>
<li>de <strong>dienst voor elektronisch aangetekende bezorging</strong><a href="#_ftn28" name="_ftnref28"><strong>[28]</strong></a>: een dienst die het mogelijk maakt gegevens via elektronische middelen tussen derden te verzenden en die bewijs verschaft ten aanzien van het hanteren van de verzonden gegevens, met inbegrip van bewijs van het verzenden en ontvangen van de gegevens, en die de verzonden gegevens beschermt tegen het risico van verlies, diefstal, beschadiging of onbevoegde wijzigingen;</li>
<li>de <strong><u>gekwalificeerde</u> dienst voor elektronisch aangetekende bezorging<a href="#_ftn29" name="_ftnref29">[29]</a></strong>: een dienst voor elektronisch aangetekende bezorging die voldoet aan de in artikel 44 vastgestelde eisen.</li>
</ul>
<p>&nbsp;</p>
<p>Praktisch dient men opnieuw vooral rekening te houden met de <strong>rechtsgevolgen:</strong></p>
<ol>
<li>Het rechtsgevolg en toelaatbaarheid als bewijsmiddel in gerechtelijke procedures van gegevens die via een dienst voor elektronisch aangetekende bezorging verstuurd en ontvangen worden, <strong>mogen niet worden ontkend louter op grond van het feit dat de dienst elektronisch is of niet aan de eisen</strong> voor de gekwalificeerde dienst voor elektronisch aangetekende bezorging voldoet.</li>
<li>Voor gegevens die via een gekwalificeerde dienst voor elektronisch aangetekende bezorging worden verstuurd en ontvangen, geldt het vermoeden van integriteit van de gegevens, van de verzending van die gegevens door de geïdentificeerde afzender, van de ontvangst daarvan door de geïdentificeerde geadresseerde, en van de nauwkeurigheid van de datum en het tijdstip van verzending en van ontvangst, zoals aangegeven door de gekwalificeerde dienst voor elektronisch aangetekende bezorging.</li>
</ol>
<p>&nbsp;</p>
<h2><a name="_Toc154593986"></a>F.             Authenticatie van websites</h2>
<p>EIDAS I maakt verder een onderscheid tussen twee verschillende types certificaten voor websiteauthenticatie:</p>
<ul>
<li>het <strong>certificaat voor websiteauthenticatie</strong><a href="#_ftn30" name="_ftnref30"><strong>[30]</strong></a>: attestering die het mogelijk maakt de authenticiteit van een website vast te stellen en die de website verbindt aan de natuurlijke of rechtspersoon aan wie het certificaat is afgegeven;</li>
<li>het <strong><u>gekwalificeerd</u> certificaat voor websiteauthenticatie<a href="#_ftn31" name="_ftnref31">[31]</a></strong>: een certificaat voor websiteauthenticatie dat is afgegeven door een gekwalificeerde verlener van vertrouwensdiensten en voldoet aan de eisen van bijlage IV.</li>
</ul>
<p>&nbsp;</p>
<p>Praktisch dient men opnieuw vooral rekening te houden met de <strong>rechtsgevolgen<a href="#_ftn32" name="_ftnref32">[32]</a>:</strong></p>
<ol>
<li>Het rechtsgevolg van een elektronisch document en de toelaatbaarheid ervan als bewijsmiddel in gerechtelijke procedures <strong>mogen niet worden ontkend louter op grond van het feit dat het document elektronisch is</strong>.</li>
</ol>
<p>&nbsp;</p>
<h1><a name="_Toc154593987"></a>II.             EIDAS II</h1>
<h2><a name="_Toc154593988"></a>A.             NIEUW: Europese portemonnee voor digitale identiteit</h2>
<p>In 2024 zal de nieuwste telg in de EIDAS-familie in werking treden, die voor een reeks vernieuwingen zorgt.</p>
<p>De onderstaande informatie is gebaseerd op het <a href="https://data.consilium.europa.eu/doc/document/ST-14959-2022-INIT/nl/pdf">huidig voorstel</a> voor de wijziging van de EIDAS-verordening.</p>
<p>Allereerst verplicht het voorstel de lidstaten een <strong>Europese portemonnee voor digitale identiteit</strong> uit te geven in het kader van een aangemeld stelsel voor elektronische identificatie, op basis van gemeenschappelijke technische normen en na een verplichte certificering. Ter facilitering hiervan zou er een EU-toolbox uitgebracht worden.<a href="#_ftn33" name="_ftnref33">[33]</a></p>
<p>In het voorstel wordt deze ‘Europese portemonnee’ als volgt gedefinieerd<a href="#_ftn34" name="_ftnref34">[34]</a>: <em>“een elektronisch identificatiemiddel dat gebruikers in staat stelt identiteitsgegevens, waaronder persoonsidentificatiegegevens, en elektronische attesteringen van attributen met betrekking tot hun identiteit op te slaan en op te vragen, op verzoek aan vertrouwende partijen te verstrekken, en voor online en, indien passend, offline authenticatie voor een dienst overeenkomstig artikel 6 bis te gebruiken, en dat ondertekening middels gekwalificeerde elektronische handtekeningen en verzegeling middels gekwalificeerde elektronische zegels mogelijk maakt”</em>.</p>
<p>Hiermee tracht de EU-wetgever <em>“(…) burgers en andere ingezetenen, zoals gedefinieerd in het nationale recht, een geharmoniseerde Europese digitale identiteit te bieden op basis van het concept van een Europese portemonnee voor digitale identiteit.”</em></p>
<p>Dit elektronisch identificatiemiddel zou op grond van nationale regelingen met betrouwbaarheidsniveau  “hoog” worden ingevoerd, en zal op zichzelf fungeren als eID-middel, op basis van persoonsidentificatiegegevens en de portemonnee die de lidstaten verstrekken.<a href="#_ftn35" name="_ftnref35">[35]</a></p>
<p>In het kader van transparantie moedigt de Commissie de lidstaten aan om de broncode van de softwarecomponenten van Europese portemonnees voor digitale identiteit vrij te geven en daar waar mogelijk gebruik te maken van een openbronlicentie.<a href="#_ftn36" name="_ftnref36">[36]</a></p>
<p>Bij gebruik van de portemonnee kunnen voor authenticatie kosten in rekening worden gebracht door de diensten die van het gebruik afhankelijk zijn, bijvoorbeeld voor de afgifte van elektronische attesteringen van attributen aan de portemonnee. <a href="#_ftn37" name="_ftnref37">[37]</a> Dit echter niet ten aanzien van natuurlijke personen, immers, luidens toekomstige overweging 9 EIDAS II-verordening is het uitgeven, gebruiken voor authenticatie en intrekken van Europese portemonnees voor digitale identiteit voor hen gratis. Met natuurlijke personen bedoelt men: u en ik; dit in tegenstelling tot rechtspersonen, waarmee afzonderlijke juridische entiteiten zoals vennootschappen bedoeld worden.</p>
<p>Verder is ook nieuw dat aanbieders van portemonnees en verstrekkers van aangemelde elektronische identificatiemiddelen die in een commerciële of professionele hoedanigheid optreden, zakelijke gebruikers van poortwachters zijn in de zin van de definitie hiervan in Verordening (EU) 2022/1925 (hierna: Digital Markets Act).<a href="#_ftn38" name="_ftnref38">[38]</a></p>
<p>&nbsp;</p>
<p><strong>Wie of wat zijn poortwachters?</strong></p>
<p>Een onderneming kan worden aangewezen (door de Commissie) als poortwachter, indien deze kernplatformdiensten<a href="#_ftn39" name="_ftnref39">[39]</a> aanbiedt (bijvoorbeeld: een onlinezoekmachine) en aan de voorwaarden in artikel 3 Digital Markets Act voldoet.<a href="#_ftn40" name="_ftnref40">[40]</a></p>
<p>Sedert 6 september 2023 bestaat er een lijst van uitdrukkelijk door de Commissie<a href="#_ftn41" name="_ftnref41">[41]</a> benoemde<a href="#_ftn42" name="_ftnref42">[42]</a> poortwachters, dit betreft: Alphabet (moederbedrijf Google), Amazon, Apple, ByteDance (moederbedrijf TikTok), Meta (moederbedrijf Facebook) en Microsoft.</p>
<p>&nbsp;</p>
<p>De verordening verplicht poortwachters om kosteloos te zorgen voor effectieve interoperabiliteit met en, ten behoeve van interoperabiliteit, toegang tot dezelfde besturingssystemen, hardware en software als die welke beschikbaar zijn of worden gebruikt bij het aanbieden van hun eigen complementaire en ondersteunende diensten en hardware. Dit moet verstrekkers van Europese portemonnees voor digitale identiteit en van aangemelde elektronische identificatiemiddelen in staat stellen via interfaces of soortgelijke oplossingen even doeltreffend aan te sluiten op de betrokken functionaliteiten als op de diensten of hardware van de poortwachters zelf. <a href="#_ftn43" name="_ftnref43">[43]</a>  <a href="#_ftn44" name="_ftnref44">[44]</a></p>
<p>Het is de poortwachters verboden om zakelijke gebruikers te verplichten een identificatiedienst van de poortwachter te gebruiken, aan te bieden of daarmee te interageren in het kader van diensten die worden aangeboden door zakelijke gebruikers die gebruikmaken van de kernplatformdiensten van die poortwachter.<a href="#_ftn45" name="_ftnref45">[45]</a></p>
<p>Hierin lezen wij voornamelijk dat gratis Application Programming Interfaces (of API’s) beschikbaar dienen te worden gesteld aan bovenvermelde verstrekkers voor elk van de (relevante) producten van deze multinationals.</p>
<p>&nbsp;</p>
<p>Nog een nieuwigheid is het matchen van bestanden (of <em>‘matching of records’</em>). Toekomstig artikel 3.55 EIDAS II-verordening definieert dit begrip als volgt: <em>“een proces waarbij persoonsidentificatiegegevens, persoonsidentificatiemiddelen, gekwalificeerde elektronische attestering van attributen of attesteringen van attributen uitgegeven door of namens een publiekrechtelijk orgaan dat verantwoordelijk is voor een authentieke bron, met een bestaande account van dezelfde persoon worden gematcht of gekoppeld”</em>. Luidens toekomstig artikel 11 bis zullen lidstaten voortaan, wanneer zij als vertrouwende partijen optreden, matching van bestanden dienen te waarborgen, bij gebruik van voor authenticatie aangemelde elektronische identificatiemiddelen of Europese portemonnees voor digitale identiteit.</p>
<p>De Commissie geeft in één van haar overwegingen mee dat het gebruik van unieke en permanente identificatiecodes van essentieel belang is om matching van bestanden mogelijk te maken.<a href="#_ftn46" name="_ftnref46">[46]</a></p>
<p>&nbsp;</p>
<h2><a name="_Toc154593989"></a>B.             NIEUW: Elektronische attestering van attributen, elektronische archiefdiensten en elektronische registers</h2>
<p>Verder voert de EIDAS II-verordening bijzondere regels in betreffende de eisen en rechtsgevolgen van de ‘elektronische attestering van attributen’<a href="#_ftn47" name="_ftnref47">[47]</a>, de ‘elektronische archiefdiensten’<a href="#_ftn48" name="_ftnref48">[48]</a> en de ‘elektronische registers’<a href="#_ftn49" name="_ftnref49">[49]</a>.<a href="#_ftn50" name="_ftnref50">[50]</a></p>
<p>&nbsp;</p>
<h3><a name="_Toc154593990"></a>1.              Elektronische attestering van attributen</h3>
<p>Een <strong>attribuut </strong>is een <em>“aanduiding van de eigenschap, kwaliteit, rechten of toestemming van een natuurlijke persoon of rechtspersoon of van een voorwerp”</em><a href="#_ftn51" name="_ftnref51">[51]</a></p>
<p>Met geattesteerde attributen worden onder meer rijbewijzen, diploma’s, vergunningen en geboorteakten bedoeld.<a href="#_ftn52" name="_ftnref52">[52]</a></p>
<p>Met de <strong>elektronische attestering van attributen</strong> bedoelt men <em>“een attestering in elektronisch formaat aan de hand waarvan attributen kunnen worden geauthenticeerd”</em>.<a href="#_ftn53" name="_ftnref53">[53]</a></p>
<p>Deze elektronisch attestering is <strong>gekwalificeerd </strong>indien die is afgegeven door een <u>gekwalificeerde verlener van vertrouwensdiensten</u> en indien voldaan is aan de eisen<a href="#_ftn54" name="_ftnref54">[54]</a>.<a href="#_ftn55" name="_ftnref55">[55]</a></p>
<p>Deze kan ook worden uitgegeven door <u>of</u> namens een <u>openbare instantie die verantwoordelijk is voor een authentieke bron</u>, mits aan de eisen<a href="#_ftn56" name="_ftnref56">[56]</a> is voldaan. Toekomstige bijlage VI somt een lijst<a href="#_ftn57" name="_ftnref57">[57]</a> op van attributen die lidstaten minimaal moeten voorzien ter elektronische verificatie, indien die attributen gebruikmaken van authentieke bronnen binnen de publieke sector van de desbetreffende lidstaat.</p>
<p>&nbsp;</p>
<p><strong>Wat is een authentieke bron?</strong></p>
<p>Een authentieke bron is <em>“een register of systeem, onder de verantwoordelijkheid van een openbare instantie of particuliere entiteit, dat attributen omtrent een natuurlijke persoon of rechtspersoon bevat en verstrekt, en als een <strong>primaire bron van die informatie</strong> wordt beschouwd of krachtens Unierecht of nationaal recht, met inbegrip van de bestuursrechtelijke praktijken, als authentiek wordt erkend”</em>.<a href="#_ftn58" name="_ftnref58">[58]</a></p>
<p>De lijst van Belgische authentieke bronnen is <a href="https://authentieke-bronnen.belgium.be/nl/sources">hier</a> raadpleegbaar.</p>
<p>Dit betreft onder meer het Rijksregister (<a href="https://authentieke-bronnen.belgium.be/nl/sources/rijksregister">Federale Overheidsdienst Binnenlandse Zaken</a>) en Vreemdelingenregister (<a href="https://authentieke-bronnen.belgium.be/nl/sources/vreemdelingenregister">Federale Overheidsdienst Binnenlandse Zaken),</a> het Centraal strafregister (<a href="https://authentieke-bronnen.belgium.be/nl/sources/centraal-strafregister">Federale Overheidsdienst Justitie</a>), identiteitskaarten (<a href="https://authentieke-bronnen.belgium.be/nl/sources/identiteitskaarten">Federale Overheidsdienst Binnenlandse Zaken</a>), bankrekeningnummers en daarmee gepaarde contracten en identificatiegegevens (<a href="https://authentieke-bronnen.belgium.be/nl/sources/centraal-aanspreekpunt-cap">Centraal Aanspreekpunt Nationale Bank van België</a>), ondernemingen (<a href="https://authentieke-bronnen.belgium.be/nl/sources/kruispuntbank-van-ondernemingen-kbo">Federale Overheidsdienst Economie</a>), jaarrekeningen (<a href="https://authentieke-bronnen.belgium.be/nl/sources/jaarrekeningen">Nationale Bank van België</a>), fiscale schulden (<a href="https://authentieke-bronnen.belgium.be/nl/sources/fiscale-schulden">Federale Overheidsdienst Financiën</a>) testamenten (<a href="https://authentieke-bronnen.belgium.be/nl/sources/centraal-register-van-testamenten">Koninklijke Federatie van het Belgisch Notariaat</a>) en erfopvolging (<a href="https://authentieke-bronnen.belgium.be/nl/sources/centraal-erfrechtregister">Koninklijke Federatie van het Belgisch Notariaat</a>) maar ook alarmsystemen (<a href="https://authentieke-bronnen.belgium.be/nl/sources/alarmsystemen">Federale Overheidsdienst Binnenlandse Zaken</a>) en camerasystemen (<a href="https://authentieke-bronnen.belgium.be/nl/sources/camerasystemen">Federale Overheidsdienst Binnenlandse Zaken</a>).</p>
<p>&nbsp;</p>
<p>Rechtsgevolgen<a href="#_ftn59" name="_ftnref59">[59]</a>:”</p>
<ol>
<li><em>Het rechtsgevolg van een elektronische attestering van attributen en de toelaatbaarheid ervan als bewijsmiddel in gerechtelijke procedures <strong>worden niet ontzegd louter op grond van het feit dat het elektronisch is of niet aan de eisen</strong> voor gekwalificeerde elektronische attesteringen van attributen voldoet.</em></li>
<li><em>Een gekwalificeerde elektronische attestering van attributen en attesteringen van attributen uitgegeven door of namens een openbare instantie die verantwoordelijk is voor een authentieke bron, hebben <strong>dezelfde rechtsgevolgen als rechtmatig afgegeven attesteringen op papier</strong>.</em></li>
<li><em>Een gekwalificeerde elektronische attestering van attributen, afgegeven in een lidstaat, wordt in alle lidstaten als een gekwalificeerde elektronische attestering van attributen erkend.</em></li>
<li><em>Een attestering van attributen uitgegeven door of namens een openbare instantie die verantwoordelijk is voor een authentieke bron, wordt in alle lidstaten erkend als een attestering van attributen uitgegeven door of namens een openbare instantie die verantwoordelijk is voor een authentieke bron.”</em></li>
</ol>
<p><em> </em></p>
<p>Uit punt 2 hierboven volgt dus dat beide types elektronische attesteringen van attributen (die voldoen aan de respectievelijke eisen) dezelfde rechtsgevolgen hebben als rechtmatig afgegeven attesteringen op papier. Een papieren exemplaar van uw identiteitskaart heeft dus net zoveel bewijswaarde als de elektronische variant, uitgegeven door de FOD Binnenlandse Zaken (die de authentieke bron beheert, zie hierboven).</p>
<p>In diezelfde zin en ter gelijkstelling van beide types elektronische attesteringen &#8211; voor zover uitgegeven door de bevoegde overheid &#8211; stelt de Commissie in haar voorstel verder dat elektronische attestering van attributen met dezelfde rechtsgevolgen als bij de gekwalificeerde elektronische attestering van attributen rechtstreeks aan de portemonnee kan worden afgegeven door de overheidsinstantie die verantwoordelijk is voor de authentieke bron of door een aangewezen openbaar orgaan namens een overheidsinstantie die verantwoordelijk is voor een authentieke bron, mits aan de nodige vereisten is voldaan.<a href="#_ftn60" name="_ftnref60">[60]</a></p>
<p>&nbsp;</p>
<h3><a name="_Toc154593991"></a>2.              Elektronische archiefdiensten</h3>
<p>Artikel 3 definieert<a href="#_ftn61" name="_ftnref61">[61]</a> <strong>‘elektronische archivering’</strong> als <em>“een dienst die de ontvangst, opslag, opvraging en verwijdering van elektronische gegevens verzorgt om de duurzaamheid en leesbaarheid ervan te garanderen alsook de integriteit, de vertrouwelijkheid en het bewijs van de oorsprong ervan gedurende de volledige bewaartermijn te vrijwaren”</em>.</p>
<p>Opnieuw verwijst de toekomstige verordening naar een gekwalificeerde versie; zij definieert een <strong>gekwalificeerde elektronische archiveringsdienst</strong> als volgt: <em>“een elektronische archiveringsdienst die voldoet aan de eisen die zijn vastgelegd in artikel 45 octies bis”</em>.</p>
<p>Als voorbeeld kan hier verwezen worden naar het <a href="https://www.vlaanderen.be/informatiemanagement/informatie-archiveren/digitaal-archief-vlaanderen/e-depot">E-depot van Digital Archief Vlaanderen</a>.</p>
<p>Rechtsgevolgen<a href="#_ftn62" name="_ftnref62">[62]</a>:”</p>
<ol>
<li><em>Het rechtsgevolg en de toelaatbaarheid als bewijsmiddel in gerechtelijke procedures van elektronische gegevens die zijn opgeslagen via een elektronische archiverings- dienst, worden <strong>niet ontzegd louter op grond van het feit dat de gegevens elektronisch zijn of niet opgeslagen zijn via </strong>een gekwalificeerde elektronische archiveringsdienst.</em></li>
<li><em>Voor via een gekwalificeerde elektronische archiveringsdienst opgeslagen elektronische gegevens geldt het vermoeden van integriteit van de gegevens en van juistheid van de oorsprong van de gegevens voor de duur van de termijn van bewaring door de verlener van gekwalificeerde vertrouwensdiensten.</em></li>
<li><em>Een gekwalificeerde elektronische archiveringsdienst in een lidstaat wordt in alle andere lidstaten als een gekwalificeerde elektronische archiveringsdienst erkend.”</em></li>
</ol>
<p><em> </em></p>
<h3><a name="_Toc154593992"></a>3.              Elektronische registers</h3>
<p>Artikel 3 definieert<a href="#_ftn63" name="_ftnref63">[63]</a> <strong>‘elektronisch register’</strong> als <em>“een opeenvolging van elektronische gegevensbestanden die de integriteit en de nauwkeurigheid van de chronologische volgorde daarvan waarborgt”</em>.</p>
<p>Opnieuw verwijst de toekomstige verordening naar een gekwalificeerde versie; zij definieert een <strong>gekwalificeerd elektronisch register</strong> als volgt: “<em>een elektronisch register dat voldoet aan de eisen die zijn vastgelegd in artikel 45 decies</em>”.</p>
<p>Als voorbeeld kan hier verwezen worden naar de authentieke bronnen, hierboven opgelijst.</p>
<p>&nbsp;</p>
<p>Rechtsgevolgen<a href="#_ftn64" name="_ftnref64">[64]</a>:”</p>
<ol>
<li><em>Het rechtsgevolg van een elektronisch register en de toelaatbaarheid ervan als bewijsmiddel in gerechtelijke procedures worden <strong>niet ontzegd louter op grond van het feit dat het elektronisch is of niet aan</strong> de eisen voor gekwalificeerde elektronische register voldoet.</em></li>
<li><em>Voor gegevensbestanden in een gekwalificeerd elektronisch register geldt het vermoeden van het unieke karakter en de juistheid van de chronologische volgorde en van de integriteit ervan.</em></li>
<li><em>Een gekwalificeerd elektronisch register in een lidstaat wordt in alle lidstaten als een gekwalificeerd elektronisch register erkend </em></li>
</ol>
<p>&nbsp;</p>
<h3><a name="_Toc154593993"></a>4.              Conclusie</h3>
<p>Enkel gekwalificeerde elektronische attestering van attributen en attesteringen van attributen uitgegeven door of namens een openbare instantie die verantwoordelijk is voor een authentieke bron hebben dezelfde rechtsgevolgen als rechtmatig afgegeven attesteringen op papier. Elektronische archiefdiensten en elektronische registers brengen niet dezelfde rechtsgevolgen met zich mee en zijn daarom minderwaardig aan het bovengenoemde.</p>
<p>&nbsp;</p>
<h2><a name="_Toc154593994"></a>C.            Wijzigingen aan EIDAS</h2>
<h3><a name="_Toc154593995"></a>1.              Overzicht wijzigingen</h3>
<ul>
<li>De eisen die gesteld worden aan niet-gekwalificeerde verleners van vertrouwensdiensten zijn nu verduidelijkt in toekomstig artikel 19bis EIDAS II-verordening.</li>
<li>De eisen die gesteld worden aan gekwalificeerde verleners van vertrouwensdiensten zijn ook verduidelijkt in een wijziging van huidige artikelen 20 en 24 EIDAS.</li>
<li>De eisen die gesteld worden aan toezichthoudende organen<a href="#_ftn65" name="_ftnref65">[65]</a> en (de aanvang van<a href="#_ftn66" name="_ftnref66">[66]</a>) (niet<a href="#_ftn67" name="_ftnref67">[67]</a>-)gekwalificeerde<a href="#_ftn68" name="_ftnref68">[68]</a> verleners van vertrouwensdiensten vinden nu ook aanknoping met de <strong>NIS2-richtlijn</strong><a href="#_ftn69" name="_ftnref69">[69]</a> en de daarin vastgestelde eisen qua cyberveiligheid.</li>
<li>De eisen die gesteld worden aan gekwalificeerde<a href="#_ftn70" name="_ftnref70">[70]</a> verleners van vertrouwensdiensten vinden nu ook aanknoping met de <strong>Algemene Verordening Gegevensbescherming</strong><a href="#_ftn71" name="_ftnref71">[71]</a> (GDPR) en de daarin vastgestelde eisen qua gegevensbescherming.</li>
<li>De eisen die gesteld worden aan lidstaten<a href="#_ftn72" name="_ftnref72">[72]</a>, toezichthoudende organen<a href="#_ftn73" name="_ftnref73">[73]</a>, (de aanvang van<a href="#_ftn74" name="_ftnref74">[74]</a>) (niet<a href="#_ftn75" name="_ftnref75">[75]</a>-)gekwalificeerde<a href="#_ftn76" name="_ftnref76">[76]</a> verleners van vertrouwensdiensten, geavanceerde elektronische handtekeningen<a href="#_ftn77" name="_ftnref77">[77]</a>, gekwalificeerde certificaten voor elektronische handtekeningen<a href="#_ftn78" name="_ftnref78">[78]</a>, validering van gekwalificeerde elektronische handtekeningen<a href="#_ftn79" name="_ftnref79">[79]</a>, van geavanceerde elektronische handtekeningen op basis van gekwalificeerde certificaten<a href="#_ftn80" name="_ftnref80">[80]</a> en van geavanceerde elektronische zegels op basis van gekwalificeerde certificaten<a href="#_ftn81" name="_ftnref81">[81]</a>, gekwalificeerde valideringsdiensten voor gekwalificeerde elektronische handtekeningen<a href="#_ftn82" name="_ftnref82">[82]</a> en gekwalificeerde bewaringsdiensten voor gekwalificeerde elektronische handtekeningen<a href="#_ftn83" name="_ftnref83">[83]</a>, geavanceerde elektronische zegels<a href="#_ftn84" name="_ftnref84">[84]</a> en gekwalificeerde certificaten voor elektronische zegels<a href="#_ftn85" name="_ftnref85">[85]</a>, gekwalificeerde elektronische tijdstempels<a href="#_ftn86" name="_ftnref86">[86]</a>, gekwalificeerde diensten voor elektronisch aangetekende bezorging<a href="#_ftn87" name="_ftnref87">[87]</a> en gekwalificeerde certificaten voor websiteauthenticatie<a href="#_ftn88" name="_ftnref88">[88]</a> zullen nader worden bepaald: <em>“Binnen twaalf maanden na de inwerkingtreding van deze verordening stelt de Commissie door middel van uitvoeringshandelingen technische specificaties en referentienummers voor normen inzake (…) vast.”</em></li>
<li>De eisen die gesteld worden aan gekwalificeerde middelen voor het aanmaken van elektronische handtekeningen worden uitgebreid: <em>“Het <strong>genereren en beheren van de gegevens voor het aanmaken van elektronische handtekeningen namens de ondertekenaar of het dupliceren van dergelijke gegevens voor back-updoeleinden</strong> kan alleen worden uitgevoerd door een gekwalificeerde verlener van vertrouwensdiensten die een gekwalificeerde vertrouwensdienst voor het beheer van een gekwalificeerd middel voor het aanmaken van elektronische handtekeningen op afstand verleent.”</em><a href="#_ftn89" name="_ftnref89">[89]</a></li>
<li>Aan de nieuwe categorie<a href="#_ftn90" name="_ftnref90">[90]</a> die voortvloeit uit toekomstig artikel 29.1bis EIDAS II-verordening (zie vorig gedachtestreepje) worden ook bijzondere eisen<a href="#_ftn91" name="_ftnref91">[91]</a></li>
<li>Een nieuwe categorie “gekwalificeerde dienst voor het beheer van gekwalificeerde middelen voor het aanmaken van elektronische zegels op afstand” wordt eveneens toegevoegd, waaraan ook (identieke) bijzondere eisen<a href="#_ftn92" name="_ftnref92">[92]</a> worden gesteld.</li>
<li>De eisen die gesteld worden aan de certificering van gekwalificeerde middelen voor het aanmaken van elektronische handtekeningen worden verstrengd. Voortaan zijn deze certificaten in de tijd beperkt<a href="#_ftn93" name="_ftnref93">[93]</a>, en houden ze slechts gelding voor zover de kwetsbaarheidsbeoordelingen regelmatig<a href="#_ftn94" name="_ftnref94">[94]</a> zijn en gevonden kwetsbaarheden ook wel degelijk worden verholpen<a href="#_ftn95" name="_ftnref95">[95]</a>.<a href="#_ftn96" name="_ftnref96">[96]</a></li>
</ul>
<p>De eisen die gesteld worden aan de validering van geavanceerde elektronische handtekeningen op basis van gekwalificeerde certificaten zijn vanaf nu vastgelegd in toekomstig artikel 32bis EIDAS II-verordening.</p>
<ul>
<li>De gekwalificeerde diensten voor elektronisch aangetekende bezorging krijgen voortaan een sterkere doorwerking in de andere lidstaten: <em>“Een gekwalificeerde dienst voor elektronisch aangetekende bezorging in een lidstaat wordt in alle lidstaten als een gekwalificeerde dienst voor elektronisch aangetekende bezorging erkend.“</em><a href="#_ftn97" name="_ftnref97">[97]</a></li>
<li>Het interoperabiliteitskader tussen verleners van gekwalificeerde diensten voor elektronisch aangetekende bezorging wordt voortaan (deels) wettelijk geregeld.<a href="#_ftn98" name="_ftnref98">[98]</a></li>
<li>De eisen die gesteld worden aan gekwalificeerde certificaten voor websiteauthenticatie worden verstrengd ten aanzien van aanbieders van webbrowsers (die geen KMO zijn).<a href="#_ftn99" name="_ftnref99">[99]</a></li>
</ul>
<p><strong> </strong></p>
<h3><a name="_Toc154593996"></a>2.              Conclusie</h3>
<p>Er zijn heel wat vernieuwingen en uitbreidingen. Belangrijk is dat er nu duidelijk aanknopingen zijn gemaakt met de AVG (of GDPR) en met de NIS2-richtlijn, wat de rechtszekerheid alleen maar ten goede doet.</p>
<p>De Commissie is echter klaarblijkelijk zinnens om binnen de twaalf maanden na de inwerkingtreding van de nieuwe verordening uitvoeringshandelingen vast te stellen waar haar voorheen (in EIDAS I) de mogelijkheid uitdrukkelijk werd voorzien, en ook in een aantal nieuwe gevallen. Het wordt dus na de inwerkingtreding van EIDAS II-verordening opnieuw afwachten wat de Commissie zal beslissen, en wanneer…</p>
<p>&nbsp;</p>
<p><a href="#_ftnref1" name="_ftn1">[1]</a> Art. 3.10 EIDAS-verordening.</p>
<p><a href="#_ftnref2" name="_ftn2">[2]</a> Art. 3.11 EIDAS-verordening.</p>
<p><a href="#_ftnref3" name="_ftn3">[3]</a> Art. 26 EIDAS-verordening.</p>
<p><a href="#_ftnref4" name="_ftn4">[4]</a> Art. 3.12 EIDAS-verordening.</p>
<p><a href="#_ftnref5" name="_ftn5">[5]</a> Art. 25.1 EIDAS-verordening.</p>
<p><a href="#_ftnref6" name="_ftn6">[6]</a> Art. 25.2 EIDAS-verordening.</p>
<p><a href="#_ftnref7" name="_ftn7">[7]</a> Art. 25.3 EIDAS-verordening.</p>
<p><a href="#_ftnref8" name="_ftn8">[8]</a> Art. 3.16 EIDAS-verordening.</p>
<p><a href="#_ftnref9" name="_ftn9">[9]</a> Art. 24 EIDAS-verordening.</p>
<p><a href="#_ftnref10" name="_ftn10">[10]</a> Art. 3.17 EIDAS-verordening</p>
<p><a href="#_ftnref11" name="_ftn11">[11]</a> Art. 3.19 EIDAS-verordening.</p>
<p><a href="#_ftnref12" name="_ftn12">[12]</a> Art. 3.20 EIDAS-verordening.</p>
<p><a href="#_ftnref13" name="_ftn13">[13]</a> Art. 13, 20 en 24 EIDAS-verordening.</p>
<p><a href="#_ftnref14" name="_ftn14">[14]</a> Art. 19 EIDAS-verordening.</p>
<p><a href="#_ftnref15" name="_ftn15">[15]</a> Zie art. 21.1 en 21.3 EIDAS-verordening, maar ook art. 33 en 34 EIDAS-verordening.</p>
<p><a href="#_ftnref16" name="_ftn16">[16]</a> Art. 24 EIDAS-verordening.</p>
<p><a href="#_ftnref17" name="_ftn17">[17]</a> Art. 28-32 EIDAS-verordening.</p>
<p><a href="#_ftnref18" name="_ftn18">[18]</a> Het leveren van gekwalificeerde certificaten voor elektronische handtekeningen (art. 28), gekwalificeerde middelen voor het aanmaken van elektronische handtekeningen (art. 29-31), de validering van gekwalificeerde elektronische handtekeningen (art. 32-33) en de bewaring van gekwalificeerde elektronische handtekeningen (art. 34).</p>
<p><a href="#_ftnref19" name="_ftn19">[19]</a> Art. 6.1 EIDAS-verordening.</p>
<p><a href="#_ftnref20" name="_ftn20">[20]</a> Art. 25.3 EIDAS-verordening.</p>
<p><a href="#_ftnref21" name="_ftn21">[21]</a> <a href="https://eidas.ec.europa.eu/efda/tl-browser/#/screen/tl/BE">https://eidas.ec.europa.eu/efda/tl-browser/#/screen/tl/BE</a></p>
<p><a href="#_ftnref22" name="_ftn22">[22]</a> Art. 3.25 EIDAS-verordening.</p>
<p><a href="#_ftnref23" name="_ftn23">[23]</a> Art. 3.26 EIDAS-verordening.</p>
<p><a href="#_ftnref24" name="_ftn24">[24]</a> Art. 36 EIDAS-verordening.</p>
<p><a href="#_ftnref25" name="_ftn25">[25]</a> Art. 3.27 EIDAS-verordening.</p>
<p><a href="#_ftnref26" name="_ftn26">[26]</a> Art. 3.33 EIDAS-verordening.</p>
<p><a href="#_ftnref27" name="_ftn27">[27]</a> Art. 3.34 EIDAS-verordening.</p>
<p><a href="#_ftnref28" name="_ftn28">[28]</a> Art. 3.36 EIDAS-verordening.</p>
<p><a href="#_ftnref29" name="_ftn29">[29]</a> Art. 3.37 EIDAS-verordening.</p>
<p><a href="#_ftnref30" name="_ftn30">[30]</a> Art. 3.38 EIDAS-verordening.</p>
<p><a href="#_ftnref31" name="_ftn31">[31]</a> Art. 3.39 EIDAS-verordening.</p>
<p><a href="#_ftnref32" name="_ftn32">[32]</a> Afdeling 8 “Authenticatie van websites” bevat geen bepaling betreffende de rechtsgevolgen, maar artikel 46 (het eerste artikel na Afdeling 8) geeft wel de rechtsgevolgen van elektronische documenten weer.</p>
<p><a href="#_ftnref33" name="_ftn33">[33]</a> <a href="https://data.consilium.europa.eu/doc/document/ST-14959-2022-INIT/nl/pdf">https://data.consilium.europa.eu/doc/document/ST-14959-2022-INIT/nl/pdf</a>, p. 1-2.</p>
<p><a href="#_ftnref34" name="_ftn34">[34]</a> Toekomstig art. 3.42 EIDAS II-verordening</p>
<p><a href="#_ftnref35" name="_ftn35">[35]</a> <a href="https://data.consilium.europa.eu/doc/document/ST-14959-2022-INIT/nl/pdf">https://data.consilium.europa.eu/doc/document/ST-14959-2022-INIT/nl/pdf</a>, p. 4</p>
<p><a href="#_ftnref36" name="_ftn36">[36]</a> Toekomstige overweging 11a EIDAS II-verordening.</p>
<p><a href="#_ftnref37" name="_ftn37">[37]</a> Toekomstig art. 6 bis, lid 6 bis EIDAS II-verordening; <a href="https://data.consilium.europa.eu/doc/document/ST-14959-2022-INIT/nl/pdf">https://data.consilium.europa.eu/doc/document/ST-14959-2022-INIT/nl/pdf</a>, p. 6</p>
<p><a href="#_ftnref38" name="_ftn38">[38]</a> Toekomstig art. 12 ter EIDAS II-verordening.</p>
<p><a href="#_ftnref39" name="_ftn39">[39]</a> Luidens art. 2.2 Digital Markets Act betreft dit de volgende lijst van diensten: onlinetussenhandelsdienst; onlinezoekmachine; onlinesocialenetwerkdienst; videoplatformdienst; nummeronafhankelijke interpersoonlijke communicatiedienst; besturingssysteem; webbrowser; virtuele assistent; cloudcomputingdienst; onlineadvertentiedienst, waaronder advertentienetwerken, advertentie-uitwisselingsdiensten en andere advertentietussenhandelsdiensten, aangeboden door een onderneming die een van de in de punten a) tot en met i) genoemde kernplatformdiensten aanbiedt.</p>
<p><a href="#_ftnref40" name="_ftn40">[40]</a> Art. 2.1 en 3 Digital Markets Act.</p>
<p><a href="#_ftnref41" name="_ftn41">[41]</a> <a href="https://ec.europa.eu/commission/presscorner/detail/en/ip_23_4328">https://ec.europa.eu/commission/presscorner/detail/en/ip_23_4328</a></p>
<p><a href="#_ftnref42" name="_ftn42">[42]</a> Overeenkomstig art. 3.4 en 3.8 Digital Markets Act.</p>
<p><a href="#_ftnref43" name="_ftn43">[43]</a> Toekomstige overweging 36f EIDAS II-verordening.</p>
<p><a href="#_ftnref44" name="_ftn44">[44]</a> <a href="https://data.consilium.europa.eu/doc/document/ST-14959-2022-INIT/nl/pdf">https://data.consilium.europa.eu/doc/document/ST-14959-2022-INIT/nl/pdf</a>, p. 6.</p>
<p><a href="#_ftnref45" name="_ftn45">[45]</a> Toekomstige overweging 21 EIDAS II-verordening.</p>
<p><a href="#_ftnref46" name="_ftn46">[46]</a> Toekomstige overweging 17a EIDAS II-verordening.</p>
<p><a href="#_ftnref47" name="_ftn47">[47]</a> Toekomstig art. 45 bis e.v. EIDAS II-verordening.</p>
<p><a href="#_ftnref48" name="_ftn48">[48]</a> Toekomstig art. 45 octies e.v. EIDAS II-verordening.</p>
<p><a href="#_ftnref49" name="_ftn49">[49]</a> Toekomstig art. 45 nonies e.v. EIDAS II-verordening.</p>
<p><a href="#_ftnref50" name="_ftn50">[50]</a> Toekomstige (nieuwe) afdeling 9, 10 en 11 EIDAS II-verordening.</p>
<p><a href="#_ftnref51" name="_ftn51">[51]</a> Toekomstig art. 3.43 EIDAS II-verordening.</p>
<p><a href="#_ftnref52" name="_ftn52">[52]</a> Toekomstige overwegingen 26 en 27 EIDAS II-verordening.</p>
<p><a href="#_ftnref53" name="_ftn53">[53]</a> Toekomstig art. 3.44 EIDAS II-verordening.</p>
<p><a href="#_ftnref54" name="_ftn54">[54]</a> Toekomstige bijlage V EIDAS II-verordening.</p>
<p><a href="#_ftnref55" name="_ftn55">[55]</a> Toekomstig art. 3.45 EIDAS II-verordening.</p>
<p><a href="#_ftnref56" name="_ftn56">[56]</a> Zie toekomstig art. 45 quinquies bis en toekomstige bijlage VII EIDAS II-verordening.</p>
<p><a href="#_ftnref57" name="_ftn57">[57]</a> Het betreft 10 attributen, met name: 1. adres; 2. leeftijd; 3. geslacht; 4. burgerlijke staat; 5. gezinssamenstelling; 6. nationaliteit of staatsburgerschap; 7. onderwijskwalificaties, -titels en -diploma&#8217;s; 8. beroepskwalificaties, -titels en -licenties; 9. openbare vergunningen en licenties; 10. financiële en bedrijfsgegevens.</p>
<p><a href="#_ftnref58" name="_ftn58">[58]</a> Toekomstig art. 2.46 EIDAS II-verordening.</p>
<p><a href="#_ftnref59" name="_ftn59">[59]</a> Toekomstig art. 45 bis EIDAS II-verordening.</p>
<p><a href="#_ftnref60" name="_ftn60">[60]</a> Toekomstig art. 45 bis en 45 quinquies bis en bijlage VII EIDAS II-verordening, toekomstige overweging 30 EIDAS II-verordening; <a href="https://data.consilium.europa.eu/doc/document/ST-14959-2022-INIT/nl/pdf">https://data.consilium.europa.eu/doc/document/ST-14959-2022-INIT/nl/pdf</a>, p. 7</p>
<p><a href="#_ftnref61" name="_ftn61">[61]</a> Toekomstig art. 3.48 EIDAS II-verordening.</p>
<p><a href="#_ftnref62" name="_ftn62">[62]</a> Toekomstig art. 45 octies EIDAS II-verordening.</p>
<p><a href="#_ftnref63" name="_ftn63">[63]</a> Toekomstig art. 3.53 EIDAS II-verordening.</p>
<p><a href="#_ftnref64" name="_ftn64">[64]</a> Toekomstig art. 45 nonies EIDAS II-verordening.</p>
<p><a href="#_ftnref65" name="_ftn65">[65]</a> Toekomstig art. 18.4 EIDAS II-verordening.</p>
<p><a href="#_ftnref66" name="_ftn66">[66]</a> Toekomstig artikel 21.1 en 21.2 EIDAS II-verordening.</p>
<p><a href="#_ftnref67" name="_ftn67">[67]</a> Toekomstig art. 19bis.1 EIDAS II-verordening.</p>
<p><a href="#_ftnref68" name="_ftn68">[68]</a> Toekomstig art. 20.1 en 20.3bis en quater EIDAS II-verordening.</p>
<p><a href="#_ftnref69" name="_ftn69">[69]</a> Richtlijn (EU) 2022/2555.</p>
<p><a href="#_ftnref70" name="_ftn70">[70]</a> Toekomstig art. 20.2 en 20.3ter EIDAS II-verordening.</p>
<p><a href="#_ftnref71" name="_ftn71">[71]</a> Verordening (EU) 2016/679.</p>
<p><a href="#_ftnref72" name="_ftn72">[72]</a> Wanneer zij hun lijst van gecertificeerde gekwalificeerde middelen voor het aanmaken van elektronische handtekeningen toelichten aan de Commissie. Toekomstig art. 31.3 EIDAS II-verordening.</p>
<p><a href="#_ftnref73" name="_ftn73">[73]</a> Toekomstig art. 18.5 EIDAS II-verordening.</p>
<p><a href="#_ftnref74" name="_ftn74">[74]</a> Toekomstig artikel 21.4 EIDAS II-verordening.</p>
<p><a href="#_ftnref75" name="_ftn75">[75]</a> Toekomstig art. 19bis.2 EIDAS II-verordening.</p>
<p><a href="#_ftnref76" name="_ftn76">[76]</a> Toekomstig art. 20.4 en 24.1bis EIDAS II-verordening.</p>
<p><a href="#_ftnref77" name="_ftn77">[77]</a> Toekomstig art. 26.2 EIDAS II-verordening.</p>
<p><a href="#_ftnref78" name="_ftn78">[78]</a> Toekomstig art. 28.6 EIDAS II-verordening.</p>
<p><a href="#_ftnref79" name="_ftn79">[79]</a> Toekomstig art. 32.3 EIDAS II-verordening.</p>
<p><a href="#_ftnref80" name="_ftn80">[80]</a> Toekomstig art. 32bis.3 EIDAS II-verordening.</p>
<p><a href="#_ftnref81" name="_ftn81">[81]</a> Toekomstig art. 40bis EIDAS II-verordening met een verwijzing naar toekomstig art. 32bis EIDAS II-verordening.</p>
<p><a href="#_ftnref82" name="_ftn82">[82]</a> Toekomstig art. 33.2 EIDAS II-verordening.</p>
<p><a href="#_ftnref83" name="_ftn83">[83]</a> Toekomstig art. 34.3 EIDAS II-verordening.</p>
<p><a href="#_ftnref84" name="_ftn84">[84]</a> Toekomstig art. 36.2 EIDAS II-verordening.</p>
<p><a href="#_ftnref85" name="_ftn85">[85]</a> Toekomstig art. 38.6 EIDAS II-verordening.</p>
<p><a href="#_ftnref86" name="_ftn86">[86]</a> Toekomstig art. 42.2 EIDAS II-verordening.</p>
<p><a href="#_ftnref87" name="_ftn87">[87]</a> Toekomstig art. 44.2 EIDAS II-verordening.</p>
<p><a href="#_ftnref88" name="_ftn88">[88]</a> Toekomstig art. 45.1 en 45.4 EIDAS II-verordening. Er bestaat geen (huidig of toekomstig) art. 45.3 EIDAS II-verordening, dus dit zal mogelijk nog aangepast worden.</p>
<p><a href="#_ftnref89" name="_ftn89">[89]</a> Toekomstig art. 29.1bis EIDAS II-verordening.</p>
<p><a href="#_ftnref90" name="_ftn90">[90]</a> <em>“een gekwalificeerde dienst voor het beheer van gekwalificeerde middelen voor het aanmaken van elektronische handtekeningen op afstand”</em></p>
<p><a href="#_ftnref91" name="_ftn91">[91]</a> Toekomstig art. 29bis EIDAS II-verordening.</p>
<p><a href="#_ftnref92" name="_ftn92">[92]</a> Toekomstig art. 39bis EIDAS II-verordening met een verwijzing naar toekomstig art. 29bis EIDAS II-verordening.</p>
<p><a href="#_ftnref93" name="_ftn93">[93]</a> Niet langer dan vijf jaar geldig.</p>
<p><a href="#_ftnref94" name="_ftn94">[94]</a> Tweejaarlijks (lees: om de 2 jaar, de Engelstalige versie schrijft als volgt: <em>“conditional upon a regular 2 year vulnerabilities assessment”</em>). Bron: <a href="https://data.consilium.europa.eu/doc/document/ST-14959-2022-INIT/en/pdf">https://data.consilium.europa.eu/doc/document/ST-14959-2022-INIT/en/pdf</a>, p. 76 .</p>
<p><a href="#_ftnref95" name="_ftn95">[95]</a> De Engelstalige versie schrijft als volgt: <em>“[w]here vulnerabilities are identified and not remedied”</em>. Cambridge dictionary definieert ‘to remedy’ als <em>“to do something to correct or improve something that is wrong”</em>. Niet elke kwetsbaarheid kan zomaar verholpen worden, volgens de gegeven definitie lijkt de bewoording in de Engelse versie, <em>‘to remedy’</em>, echter wel de mogelijkheid open te laten om het probleem minstens proberen ‘aan te pakken’. Bron: <a href="https://data.consilium.europa.eu/doc/document/ST-14959-2022-INIT/en/pdf">https://data.consilium.europa.eu/doc/document/ST-14959-2022-INIT/en/pdf</a>, p. 76;</p>
<p><a href="https://dictionary.cambridge.org/dictionary/english/remedy">https://dictionary.cambridge.org/dictionary/english/remedy</a></p>
<p><a href="#_ftnref96" name="_ftn96">[96]</a> Toekomstig art. 30.3bis EIDAS II-verordening.</p>
<p><a href="#_ftnref97" name="_ftn97">[97]</a> Toekomstig art. 43.2bis EIDAS II-verordening.</p>
<p><a href="#_ftnref98" name="_ftn98">[98]</a> Toekomstig art. 44.3 en 44.4 EIDAS II-verordening.</p>
<p><a href="#_ftnref99" name="_ftn99">[99]</a> Toekomstig art. 45.2 EIDAS II-verordening.</p>
<p>&nbsp;</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>De digitale klokkenluider &#8211; Meer bescherming voor ethische hackers  (vanaf 15 februari 2023)</title>
		<link>https://www.advocaatdebruyne.be/de-digitale-klokkenluider-meer-bescherming-voor-ethische-hackers-vanaf-15-februari-2023/</link>
		
		<dc:creator><![CDATA[Jents]]></dc:creator>
		<pubDate>Fri, 10 Feb 2023 15:58:34 +0000</pubDate>
				<category><![CDATA[IT-recht]]></category>
		<category><![CDATA[Security]]></category>
		<guid isPermaLink="false">https://www.advocaatdebruyne.be/?p=22040</guid>

					<description><![CDATA[Ethische hackers, onze digitale dark knights, zorgen ervoor dat kwetsbaarheden bij ondernemingen en instellingen kenbaar worden gemaakt.&#160; Ethische hackers zijn goede veiligheidsstrijders maar verkeerden lang in een jurdisch vacuüm.&#160; In...]]></description>
										<content:encoded><![CDATA[<style>/*! elementor - v3.10.2 - 29-01-2023 */
.elementor-widget-image{text-align:center}.elementor-widget-image a{display:inline-block}.elementor-widget-image a img[src$=".svg"]{width:48px}.elementor-widget-image img{vertical-align:middle;display:inline-block}</style>
<p>												<img decoding="async" width="684" height="1024" src="https://www.advocaatdebruyne.be/wp-content/uploads/2023/02/jc-gellidon-E3NUmCScugo-unsplash-684x1024.jpg" alt="" loading="lazy" srcset="https://www.advocaatdebruyne.be/wp-content/uploads/2023/02/jc-gellidon-E3NUmCScugo-unsplash-684x1024.jpg 684w, https://www.advocaatdebruyne.be/wp-content/uploads/2023/02/jc-gellidon-E3NUmCScugo-unsplash-200x300.jpg 200w, https://www.advocaatdebruyne.be/wp-content/uploads/2023/02/jc-gellidon-E3NUmCScugo-unsplash-768x1150.jpg 768w, https://www.advocaatdebruyne.be/wp-content/uploads/2023/02/jc-gellidon-E3NUmCScugo-unsplash-1026x1536.jpg 1026w, https://www.advocaatdebruyne.be/wp-content/uploads/2023/02/jc-gellidon-E3NUmCScugo-unsplash-1368x2048.jpg 1368w, https://www.advocaatdebruyne.be/wp-content/uploads/2023/02/jc-gellidon-E3NUmCScugo-unsplash-600x898.jpg 600w, https://www.advocaatdebruyne.be/wp-content/uploads/2023/02/jc-gellidon-E3NUmCScugo-unsplash-scaled.jpg 1710w" sizes="auto, (max-width: 684px) 100vw, 684px" />															</p>
<p>Ethische hackers, <b>onze digitale dark knights</b>, zorgen ervoor dat kwetsbaarheden bij ondernemingen en instellingen kenbaar worden gemaakt.&nbsp; Ethische hackers zijn goede veiligheidsstrijders maar verkeerden lang in een jurdisch vacuüm.&nbsp;</p>
</p>
<p style="font-style: normal; font-variant-ligatures: normal; font-variant-caps: normal; font-size: 18px; font-family: Roboto, sans-serif;">In 2020 heeft h<b>et Centrum voor Cybersecurity België (CCB) </b>een gids gepubliceerd die publieke en private entiteiten aanmoedigt om een beleid voor de gecoordineerde bekendmaking van kwetsbaarheden in te voeren ( <b><a href="https://ccb.belgium.be/nl/beleid-voor-de-geco%C3%B6rdineerde-bekendmaking-van-kwetsbaarheden-en-beloningsprogramma-voor-het">Coordinated vulnerability disclosure policy &#8211; CVDP</a></b>).&nbsp;Dit beleid is een geheel van regels vanuit een organisatie die toestaat dat deelnemers met goede bedoelingen mogelijke kwetsbaarheden gaan opsporen of hier relevante informatie over bezorgen.</p>
<p style="font-variant-ligatures: normal; font-variant-caps: normal; font-weight: 400; font-size: 18px; font-family: Roboto, sans-serif;">Wanneer ethische hackers het bestaan van een kwetsbaarheid vermoeden of er één ontdekken, genieten ze, afgezien van het bestaan van dergelijk beleid, geen wettelijke bescherming om hun veronderstellingen te controleren.&nbsp;Hier lopen zij wel degelijk een risico op vervolging.&nbsp;&nbsp;Bij het omzetten van de klokkenluiderrichtlijn heeft men de kans gegrepen om meer bescherming in te bouwen voor ethische hackers.&nbsp;&nbsp;<i><a href="https://www.ejustice.just.fgov.be/eli/wet/2022/11/28/2022042980/staatsblad">Deze wet van 28 november 2022 treedt in werking vanaf 15 februari 2023.&nbsp;</a></i></p>
</p>
<p>In deze wet brengt afdeling 8 wijzigingen aan de wet van 7 april 2019 tot vaststelling van een kader voor de beveiliging van netwerk- en informatiesystemen van algemeen belang voor de openbare veiligheid ( De NIS-wet). Dat is de omzettingswet van de eerste NIS-richtlijn waarin de taken van het CCB (het nationale CSIRT) worden weergegeven.</p>
</p>
<p><b>Melders aan het CCB plegen geen misdrijf voor feiten</b> die noodzakelijk zijn voor de melding indien:&nbsp;</p>
</p>
<p>&nbsp; &nbsp; &nbsp; &nbsp;1° Zij <b>zonder bedriegelijk opzet of het oogmerk </b>om te schaden hebben gehandeld:</p>
<p>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Ethische hackers mogen de verantwoordelijke organisatie (bij gebrek aan een vooraf bepaald beloningsprogramma)&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; of derden bijvoorbeeld niet trachten te laten betalen voor de ontdekte informatie. Zij mogen hun kwetsbaarheid niet&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; in hun voordeel gebruiken.&nbsp;</p>
<p>&nbsp; &nbsp; &nbsp; &nbsp;2° Zij de organisatie die verantwoordelijk is voor het systeem, het proces of de controle zo snel mogelijk en uiterlijk op&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; het ogenblik van de melding aan het CCB hebben <b>ingelicht </b>over de ontdekking van een mogelijke kwetsbaarheid.&nbsp;</p>
<p>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Verschillende ontdekkingen kunnen in één melding gebeuren. Natuurlijke persoon of rechtspersoon die de melding&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; doet moet hebben deelgenomen aan het onderzoek of een deel ervan. Hier betreft het nagaan van de&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; aansprakelijkheid van de gebruikte onderzoeksmethoden.&nbsp;</p>
<p>&nbsp; &nbsp; &nbsp; &nbsp; 3° Zij niet verder zijn gegaan dan <b>nodig en evenredig</b> was om het bestaan van een kwetsbaarheid na te gaan;&nbsp;</p>
<p>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Wat is nodig en wat is evenredig? Meer richtlijnen van de CCB hieromtrent zijn zeker welkom. In de parlementaire&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;voorbereiding van de wet wordt gesteld dat het CCB een indicatieve lijst van technieken zal publiceren.&nbsp;&nbsp;</p>
<p>&nbsp; &nbsp; &nbsp; &nbsp; 4° Zij de informatie over de ontdekte kwetsbaarheid<b> niet openbaar </b>hebben gemaakt zonder de toestemming van&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;het CCB&nbsp;</p>
</p>
<p>Personen die informatie melden over een mogelijke kwetsbaarheid waarvan zij in het kader van hun beroep kennis hebben gekregen, worden niet geacht hun beroepsgeheim te hebben geschonden en kunnen opgenerlei wijze aansprakelijk worden gesteld door de overdracht van informatie die noodzakelijk was om een mogelijke kwetsbaarheid aan het CCB te melden.&nbsp;</p>
<p><b>Opgelet! Voor elke andere mogelijke aansprakelijkheid van melders die voortvloeit uit handelingen of nalatigheden die niet noodzakelijk zijn voor de uitvoering van de procedure en die niet voldoen aan de voorwaarden blijft het toepasselijke recht gelden.&nbsp;</b></p>
</p>
<p>Wens je meer informatie, laat dan zeker niet na om contact op te nemen.&nbsp;</p>
</p>
<p></p>
<p></p>
<p></p>
<p></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Vijf na Twaalf &#8211; Tik Tok, TikTok (security- en privacy -issues)</title>
		<link>https://www.advocaatdebruyne.be/vijf-na-twaalf-tik-tok-tiktok/</link>
		
		<dc:creator><![CDATA[Jents]]></dc:creator>
		<pubDate>Wed, 08 Jul 2020 22:26:46 +0000</pubDate>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[DPO]]></category>
		<guid isPermaLink="false">https://www.advocaatdebruyne.be/?p=18191</guid>

					<description><![CDATA[De privacy- en veiligheidsproblemen rond de Tiktok-app in handen van het bedrijf Bytedance stapelen zich op. Steeds meer landen nemen actie en vele officiële onderzoeken zijn lopende: &#8211; India verbiedt...]]></description>
										<content:encoded><![CDATA[<p>De privacy- en veiligheidsproblemen rond de Tiktok-app in handen van het bedrijf Bytedance stapelen zich op. Steeds meer landen nemen actie en vele officiële onderzoeken zijn lopende:</p>
<p>&#8211;  <strong>India</strong> verbiedt inmiddels de app omwille van de nationale veiligheid samen met 59 andere chinese apps. (Deze beslissing dient ook gekaderd te worden in het licht van het grensconflict tussen India en China dat de laatste tijd op de spits werd gedreven)<br />
&#8211;  In <strong>de Verenigde Staten</strong> overweegt men de app te gaan verbieden;<br />
&#8211;  <strong>Anonymous </strong>stelde op hun officiële twitter-account het volgende: <strong>&#8220;TikTok is essentially malware that is targeting children. Don’t use TikTok. Don’t let your friends and family use it. Delete TikTok now</strong> […] If you know someone that is using it, explain to them that it is essentialy malware operated by the Chinese government running a massive spying operation.”</p>
<p><em>Over wat gaat het nu exact?: </em></p>
<p>Eind 2019 stonden reeds heel wat technieken die door tiktok worden gebruikt fel ter discussie (terecht!):</p>
<p>Tiktok gebruikt een aantal &#8216;fingerprinting-technieken&#8217; die gebruikers een uniek ID geven. Zo kan TikTok dus heel gericht data koppelen aan gebruikersprofielen. Zij maken gebruik van audio-fingerprinting en canvasfingerprinting. Deze technieken werden in 2014 al fel bekritiseerd door Princeton University en de Kuleuven.</p>
<p><strong>canvasfingerprinting: </strong></p>
<p>Wanneer u een website bezoekt die gebruik maakt van Canvas Fingerprinting stuurt de app of site uw webbrowser een verzoek om een verborgen afbeelding te genereren bestaande uit wat tekst. Omdat individuele computers versies van besturingssystemen, browsers, lettertypen,  enz. hebben die van de ene op de andere computer verschillen, zijn er kleine verschillen tussen de manier waarop tekst in een afbeelding op de ene computer verschijnt en de manier waarop dat op de andere computer gebeurt. De afbeeldingen van tekst zijn dus net als de vingerafdrukken van een computer; door ze te analyseren en bij te houden welk type afbeelding een bepaalde computer genereert, kunnen verschillende websites die hetzelfde volgsysteem gebruiken een gebruiker van site tot site volgen &#8211; zelfs als hij of zij de Incognitomodus, strikte browserprivacyinstellingen of een antitrackingtool gebruikt.</p>
<p>Een audio-fingerprint doet dit in de plaats van met een afbeelding, met stukjes muziek.</p>
<p>Een <strong>audiofingerprintingalgoritme</strong> is het proces waarmee audiogegevens kunnen worden geanalyseerd door een computer en teruggebracht tot de essentiële kenmerken die een muziekstuk doen klinken op de manier waarop het klinkt. Als een muziekstukje speelt op een apparaat bijvoorbeeld de microfoon van een smartphone, een computermuziekbestand, een radiotransmissie verschilt dit telkens een beetje. De uitgang is een vingerafdruk, een samenvatting van de audiodata.</p>
<p>De <strong>audiofingerprintidentificatie</strong> neemt vervolgens de vingerafdruk en controleert een database op overeenkomsten. De database zal meestal bestaan uit miljoenen vingerafdrukken, elk een vingerafdruk voor een nummer. Belangrijk is dat de database ook identificatoren bevat; aan elke vingerafdruk wordt een, mogelijk meerdere, identificatoren toegekend. Dit verband tussen vingerafdruk en identifier is essentieel; het is wat de waarde oplevert.</p>
<p>Er wordt intern een geluid gegenereerd en  de bitstream ervan wordt opgenomen. Dit zal ook verschillende resultaten genereren, afhankelijk van het apparaat dat wordt gebruikt en dus kan je daarmee gebruikers gaan identificeren.</p>
<p><strong>In vele gevallen zijn platformen, apps, tools,  helemaal niet transparant in het gebruik van deze software, wat er voor zorgt dat in de grootschalige voorwaarden bij platformen niemand nog ziet welke tracking er exact gebeurt. </strong></p>
<p><em>Wat gebeurde vorige week?:</em></p>
<p>Via <strong> reverse engineering</strong> heeft een redditgebruiker Dan Okopnyi (reddit is een sociaal netwerk vaak gebruikt onder IT&#8217;ers) ontdekt dat TikTok informatie verzamelt op meerdere gebieden (dit is echter nog geen officieel onderzoek):</p>
<p>&#8211;  De hardware van je smartphone (type CPU, hardware-ID’s,<br />
schermafmetingen, dpi, geheugengebruik, opslagruimte, etc);<br />
&#8211;  Andere geïnstalleerde apps op je device;<br />
&#8211;  Netwerkinformatie (IP, lokale IP, MAC-adres van je router, MAC-adres<br />
van je device, de naam van je WiFi-netwerk);<br />
&#8211;  Of je device rooted (Android)/jailbroken (Apple) is;<br />
&#8211;  Bepaalde versies van TikTok verzamelden locatiegegevens, wat standaard<br />
aan staat als je een post op TikTok een locatietag geeft;</p>
<p>De app creëert een lokale proxyserver op je smartphone, officieel voor “transcoding media”. Dit gebeurt echter zonder enige vorm van authenticatie, waardoor misbruik makkelijk is.</p>
<p><strong>Alles is van op een afstand configureerbaar. </strong> Op de Android Versie is er ook sprake van stukjes code die toelaten om een remote zipfile te downloaden en uit te voeren.</p>
<p>Daarbovenop kwam er dat gedurende lange tijd de gegevens niet voldoende versleuteld werden omdat men werkte met http in plaats van https. Wat bij deze massale data-verwerking wel kan worden verwacht en zorgt voor een onveilig datatransfer.</p>
<p>Advies: Verwijder dus deze app, zolang er geen duidelijkheid is, ook al doet het pijn!</p>
<p>Hoe we onze dansende en grappende jeugd gaan overtuigen zonder als een &#8216;Karen&#8217; te worden afgedaan, dat is een andere vraag &#8230;</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>GDPR and birdbox &#8211; #omdat ik het niet kan laten</title>
		<link>https://www.advocaatdebruyne.be/gdpr-and-birdbox-hype/</link>
		
		<dc:creator><![CDATA[Jents]]></dc:creator>
		<pubDate>Tue, 15 Jan 2019 21:41:49 +0000</pubDate>
				<category><![CDATA[DPO]]></category>
		<category><![CDATA[Privacy]]></category>
		<category><![CDATA[Random]]></category>
		<category><![CDATA[Security]]></category>
		<guid isPermaLink="false">https://www.advocaatdebruyne.be/?p=16335</guid>

					<description><![CDATA[&#160; &#160;]]></description>
										<content:encoded><![CDATA[<h1></h1>
<p><a href="https://www.advocaatdebruyne.be/wp-content/uploads/2019/01/accepting-terms-and-conditions-2.jpg"><img fetchpriority="high" decoding="async" class="alignnone wp-image-16343" src="https://www.advocaatdebruyne.be/wp-content/uploads/2019/01/accepting-terms-and-conditions-2.jpg" alt="" width="609" height="343" srcset="https://www.advocaatdebruyne.be/wp-content/uploads/2019/01/accepting-terms-and-conditions-2.jpg 1062w, https://www.advocaatdebruyne.be/wp-content/uploads/2019/01/accepting-terms-and-conditions-2-600x338.jpg 600w, https://www.advocaatdebruyne.be/wp-content/uploads/2019/01/accepting-terms-and-conditions-2-300x169.jpg 300w, https://www.advocaatdebruyne.be/wp-content/uploads/2019/01/accepting-terms-and-conditions-2-768x433.jpg 768w, https://www.advocaatdebruyne.be/wp-content/uploads/2019/01/accepting-terms-and-conditions-2-1024x578.jpg 1024w, https://www.advocaatdebruyne.be/wp-content/uploads/2019/01/accepting-terms-and-conditions-2-700x395.jpg 700w, https://www.advocaatdebruyne.be/wp-content/uploads/2019/01/accepting-terms-and-conditions-2-539x303.jpg 539w" sizes="(max-width: 609px) 100vw, 609px" /></a></p>
<p>&nbsp;</p>
<p><a href="https://www.advocaatdebruyne.be/wp-content/uploads/2019/01/privacy-policy.jpg"><img decoding="async" class="alignnone wp-image-16344" src="https://www.advocaatdebruyne.be/wp-content/uploads/2019/01/privacy-policy.jpg" alt="" width="615" height="494" srcset="https://www.advocaatdebruyne.be/wp-content/uploads/2019/01/privacy-policy.jpg 731w, https://www.advocaatdebruyne.be/wp-content/uploads/2019/01/privacy-policy-600x481.jpg 600w, https://www.advocaatdebruyne.be/wp-content/uploads/2019/01/privacy-policy-300x240.jpg 300w, https://www.advocaatdebruyne.be/wp-content/uploads/2019/01/privacy-policy-700x561.jpg 700w" sizes="(max-width: 615px) 100vw, 615px" /></a></p>
<p>&nbsp;</p>
<p><a href="https://www.advocaatdebruyne.be/wp-content/uploads/2019/01/website.jpg"><img decoding="async" class="alignnone wp-image-16346" src="https://www.advocaatdebruyne.be/wp-content/uploads/2019/01/website.jpg" alt="" width="619" height="386" srcset="https://www.advocaatdebruyne.be/wp-content/uploads/2019/01/website.jpg 811w, https://www.advocaatdebruyne.be/wp-content/uploads/2019/01/website-600x374.jpg 600w, https://www.advocaatdebruyne.be/wp-content/uploads/2019/01/website-300x187.jpg 300w, https://www.advocaatdebruyne.be/wp-content/uploads/2019/01/website-768x478.jpg 768w, https://www.advocaatdebruyne.be/wp-content/uploads/2019/01/website-700x436.jpg 700w" sizes="(max-width: 619px) 100vw, 619px" /></a></p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
