Impactanalyse Qiy afsprakenstelsel binnen het gemeentelijk domein

Maat: px
Weergave met pagina beginnen:

Download "Impactanalyse Qiy afsprakenstelsel binnen het gemeentelijk domein"

Transcriptie

1 Impactanalyse Qiy afsprakenstelsel binnen het gemeentelijk domein Versie DEFINITIEF 1 november 2015 Maurice van Erven / Tjerk Venrooy 1

2 1 Samenvatting Met de groei van de digitale economie doen steeds meer mensen online zaken met bedrijven, overheden en met elkaar. Dit leidt tot een steeds grotere hoeveelheid gegevens, waarbij het individu beperkte controle en overzicht heeft op de inhoud en verstrekking van die gegevens. Online zijn wordt steeds meer een gedoe : continu inloggen om persoonlijke gegevens weg te brengen of op te halen. Het resultaat is dat niemand meer weet waar al die data blijft en wat ermee gebeurt. Online vertrouwen neemt steeds meer af en de roep om meer privacy wordt daardoor alleen maar sterker. De oplossing voor dit probleem is burgers de regie geven over hun eigen gegevens waarbij zij zelf beslissen met wie ze welke gegevens willen delen. De Qiy Foundation werkt samen met een aantal grote private en publieke organisaties aan de ontwikkeling van een onafhankelijk afsprakenstelsel dat regie op gegevens mogelijk maakt. Het Qiy Afsprakenstelsel bestaat uit onafhankelijke governance, een open standaard en de bijbehorende spelregels. Het Qiy Afsprakenstelsel sorteert hiermee reeds voor op de veranderende rol van overheid en verwachtingen van het individu in de digitale wereld, rekening houdend met op handen zijnde wetswijzigingen op het gebied van data- en privacybescherming. Bij gebruikmaking van implementaties op basis van het Qiy Afsprakenstelsel voldoet een organisatie die persoonlijke gegevens verzamelt bovendien automatisch aan veel van de overige verplichtingen die uit de nieuwe regelgeving voortvloeien: - Privacy by design - Gegevensbescherming by design en by default - Toestemming van de betrokkene op een wijze waaruit blijkt dat deze zich ervan bewust is dat hij toestemming geeft en hoever deze toestemming reikt - Gegevensminimalisering - Beperking van doeleinden - Minimale gegevensverwerking en minimale opslag. Inmiddels is op basis van het Qiy Afsprakenstelsel een schaalbare en veilige infrastructuur beschikbaar die het Trust Framework wordt genoemd. Een infrastructuurimplementatie op basis van het Qiy Afsprakenstelsel voegt feitelijk een nieuwe laag toe aan het internet: een trustlaag die borgt dat aangesloten partijen zich organisatorisch, juridisch en technisch aan de regels houden voor de omgang met persoonlijke gegevens. Als burger krijgt men binnen die trustlaag de beschikking over een zogenaamde Qiy Node, ook nog wel Qiy Domein genoemd. Dit is geen ingewikkeld proces. Een Qiy Node kan ontstaan doordat een applicatie of een website gebruik maakt van het Qiy Afsprakenstelsel en automatisch een Qiy Node activeert als men die nog niet heeft. Zowel individuen als organisaties als banken, dienstverleners en de overheid kunnen zich op deze trustlaag aansluiten. Het individu bepaalt zelf welke gegevens hij of zij met andere partijen wil delen op het moment dat er persoonlijke gegevens worden gevraagd, van woonadres tot betaalgegevens en van WOZ-waarde tot werkgeversverklaring. Daarbij kunnen organisaties zich abonneren op gegevens van de burger, die rechtstreeks van een betrouwbare bron (zoals de gemeente, de 2

3 belastingdienst of de werkgever) afkomen. Dit verlaagt kosten, verhoogt het vertrouwen door het gebruik van authentieke gegevens en biedt hele nieuwe mogelijkheden. In opdracht van de gemeente Boxtel is een onderzoek uitgevoerd of, en zo ja op welke manier, implementaties op basis van het Qiy Afsprakenstelsel door de gemeente ingezet kunnen worden om burgers de regie te geven over hun eigen gegevens. In de analoge wereld is de gemeentebalie immers al decennia de plek waar de fysieke identiteit van de burger wordt vastgesteld en wordt gekoppeld aan een paspoort, rijbewijs of ID-kaart. De gemeente is bij uitstek de plek om een persoonlijk Qiy Node of Domein te verstrekken en eventueel direct te koppelen aan gegevens die over de betreffende burger door de gemeente beschikbaar gesteld worden. Vanuit de gemeenten Boxtel en Rotterdam is vervolgens aan de hand van verschillende customer journeys gekeken of een gemeente een persoonlijk Qiy Domein kan uitgeven aan alle burgers en welke toepassingsmogelijkheden het Qiy Afsprakenstelsel voor gemeenten biedt. De customer journeys en een aantal interviews met stakeholders hebben deze impactanalyse opgeleverd. De customer journeys en de modelimplementatie is te raadplegen via onderstaande links: - Ontsluiten gevalideerde persoonsgegevens via baliebezoek gemeente - Ontsluiten gevalideerde persoonsgegevens via website gemeente - Ik wil een woning van woningbouwvereniging Humanitas - Ik wil een Uittreksel BRP beschikbaar stellen aan woonstichting Sint Josehp - Ik wil de beschikkingen van toegekende minimaregelingen en WMO voorzieningen kenbaar maken aan mijn nieuwe gemeente na verhuizing De impactanalyse heeft geleid tot meer duidelijkheid over de werking en toepasbaarheid van het Qiy Afsprakenstelsel. Hieruit is gebleken dat het Qiy Afsprakenstelsel veel potentieel heeft, maar dat het voor grootschalige implementeerbaarheid binnen de overheid nog te vroeg is. De overheid dient haar positie ten aanzien van het Qiy Afsprakenstelsel te bepalen en de juridische mogelijkheden voor het ontsluiten van gevalideerde persoonsgegevens moeten nog in kaart worden gebracht. Positiebepaling Voordat een gemeente aan de slag kan gaan met het toepassen van het Qiy Afsprakenstelsel, is het van belang dat de overheid als geheel een positie inneemt ten aanzien van het Qiy Afsprakenstelsel. Om dit te kunnen doen, zal eerst een aantal beleidsvragen positief beantwoord moeten worden op een voldoende gezaghebbend beleidsmatig niveau. Verschillende beleidsvragen zijn al geadresseerd in dit rapport (hoofdstuk 5). Het gaat hierbij om de governance van het Qiy Afsprakenstelsel, 3

4 vergezeld van audits op de veiligheid en privacy van beschikbare implementaties die men in zou willen zetten. Primaire Longtail acties overheid 1. Beoordeel de huidige Governance en neem actief deel in de Work Stream Governance en zorg dat de inbreng van kennis en kunde leidt tot een resultaat waar de overheid achter staat. 2. Beoordeel de wijze waarop momenteel het veilig uitwisselen van informatie wordt geborgd met de implementatie van het Qiy Afsprakenstelsel en neem actief deel in de Work Stream Functionality & Technology en zorg dat de inbreng van kennis en kunde leidt tot een resultaat waar de overheid achter staat. 3. Beoordeel de wijze waarop momenteel binnen het Qiy Afsprakenstelsel de privacy is geborgd. Neem actief deel in de Work Stream Rules & Regulations en zorg dat de inbreng van kennis en kunde leidt tot een resultaat waar de overheid achter staat. Actie te beleggen bij Programma regie op gegevens Programma regie op gegevens Programma regie op gegevens Voorgestelde betrokkene VNG/KING VNG/KING Qiy foundation VNG/KING Qiy foundation Juridische mogelijkheden Er zijn verschillende wetten die raakvlak hebben met het ontsluiten van gevalideerde persoonsgegevens. In dit onderzoek is gekeken naar de positie van de wet BRP, de Wet bescherming persoonsgegevens en de wet EBV 1. Het is niet gelukt om de wettelijke context volledig te duiden. Dit dient te gebeuren voordat het ontsluiten van gevalideerde persoonsgegevens grootschalig kan worden ondersteund. Primaire Longtail acties overheid 14. Vaststellen of de ontsluiting van persoonsgegevens via het persoonlijk Qiy Domein valt onder de wet BRP, de Wet bescherming persoonsgegevens of de wet EBV. Vervolgens de wettelijke mogelijkheden in kaart brengen. Actie te beleggen bij Programma regie op gegevens Voorgestelde betrokkene VNG/KING RvIG Nadat de primaire longtailacties zijn beantwoord dienen de secundaire longtailacties zoals benoemd in dit rapport te worden opgevolgd. Het is van belang dat de opdrachtgever van dit onderzoek deze positiebepaling agendeert en bewaakt dat de longtailacties worden uitgevoerd. De programma s Digitale Agenda 2020 (VNG/KING) en het rijksprogramma Regie op Gegevens zijn twee gremia waar het onderwerp Regie op Gegevens is geadresseerd. Het is aan te bevelen om de inhoud van deze rapportage 1 Elektronisch berichtenverkeer met de Belastingdienst. Deze wet is 6 oktober 2015 behandeld in de eerste kamer en is al zonder amendementen in de tweede kamer vastgesteld. 4

5 mee te nemen in beide initiatieven om daarmee de voorgestelde longtailacties uit dit rapport op te laten volgen. Wanneer de positiebepaling positief uitvalt, is er de mogelijkheid dat de overheid participeert in de governance van het Qiy afsprakenstelsel (zoals de Raad van Toezicht) en doorontwikkeling (de diverse Work Streams) van het Qiy Afsprakenstelsel. Daarnaast is het ten zeerste aan te bevelen om vanuit de overheid in samenwerking met de Qiy Foundation breed te communiceren indien er grootschalig gebruik kan worden gemaakt van het Qiy Afsprakenstelsel. Dit is voor gemeentelijke koepelorganisaties randvoorwaardelijk gebleken om een standpunt uit te dragen over de inzet van het Qiy Afsprakenstelsel in het gemeentelijk domein. Mogelijkheden De overheid kan een belangrijke rol vervullen in het helpen vormgeven van de digitale identiteit en het vertrouwen dat daarvan uit mag gaan. De roep om een andere kijk op gegevensverstrekking wordt onder andere op Europese schaal inmiddels al uitgewerkt in onderwerpen als dataportabiliteit (de mogelijkheid om gegevens en identiteit over te dragen van het ene elektronische platform naar het andere). Het Qiy Afsprakenstelsel heeft de mogelijkheden in zich om invulling te geven aan dergelijke vraagstukken. Het feit dat het Qiy Afsprakenstelsel internationaal in de belangstelling staat en dat de Qiy Foundation actief in gesprek is met de Europese Commissie, en vertegenwoordigers van o.a. Estonia, Finland en België geeft aan dat de visie steeds meer draagvlak krijgt. Het uitgifteproces van een persoonlijk Qiy Domein vanuit de gemeente is aangetoond en kan bij elk gewenst baliemoment worden ingezet. Juridisch kan de gemeente een verordening opstellen die het mogelijk maakt om gegevens uit de lokale BRP beschikbaar te stellen aan het individu. Technisch zijn de consequenties te overzien en kan hergebruik worden gemaakt van bestaande standaarden. De financiële impact hebben gemeenten zelf in de hand, aangezien ze vrij zijn om een bedrag in rekening te brengen voor het verstrekken van identificerende gegevens. In een drietal customer journeys is de toegevoegde waarde van de inzet van het Qiy Afsprakenstelsel verkend. Hieruit blijken kansen voor meer efficiënte dienstverlening door de gemeente richting de burgers en bedrijven: - Procesverbetering - Kostenverlaging - Minder fouten - Meer transparantie - Hogere tevredenheid bij de burger Naast een aantal customer journeys is er ook een modelimplementatie uitgewerkt in de gemeente Boxtel door haar huidige softwareleverancier Gemboxx. Hierbij is zowel het koppelen van het persoonlijk Qiy Domein aan de gemeentelijke registratie als het ontsluiten van deze gegevens aan een derde partij mogelijk gemaakt. Op basis van een beperkte proefimplementatie (één leverancier bij één gemeente) is het echter ook nog te vroeg om te stellen dat grootschalige implementatie mogelijk is. Conclusie Het project heeft aangetoond op welke manier het ontsluiten van gevalideerde persoonsgegevens via het persoonlijk Qiy Domein kan worden vormgegeven. Ook is 5

6 aangetoond dat het inzetten van het Qiy Afsprakenstelsel kansen biedt voor meer efficiënte dienstverlening door de gemeente richting de burgers en bedrijven. Voordat echter een uitspraak kan worden gedaan over de grootschalige implementeerbaarheid van het Qiy Afsprakenstelsel dienen de vier acties die in deze rapportage zijn bestempeld als primaire longtail acties te worden opgevolgd. Het is van belang dat de opdrachtgever van dit onderzoek deze positiebepaling agendeert en bewaakt dat de longtail acties worden uitgevoerd. Het programma Digitale Agenda 2020 van VNG/KING en het rijksprogramma Regie op Gegevens zijn twee gremia waar het onderwerp Regie op Gegevens is geadresseerd en hier kunnen de longtail acties landen. 6

7 2 Inhoudsopgave 1 Samenvatting Inhoudsopgave Inleiding Aanleiding Doel impactanalyse Onderzoeksopzet Het Qiy Afsprakenstelsel Toelichting Qiy Foundation en Qiy Afsprakenstelsel De governance van Qiy Qiy principes: de rechten van het individu Qiy in de praktijk Work Streams Qiy en de overheid Governance Veiligheid & privacy Conclusie Impactanalyse voor het ontsluiten van gevalideerde persoonsgegevens aan een persoonlijk Qiy Domein Customer journey gevalideerde persoonsgegevens Organisatorisch Juridisch Techniek Financieel Conclusie Verkenning toepassingsmogelijkheden van het Qiy Afsprakenstelsel Gemeentelijke toepassingen van het Qiy Afsprakenstelsel Implementatievraagstukken Relevantie gemeentelijke dienstverleningsprocessen Conclusie Bijlage A Overzicht van betrokken partijen Bijlage B : Out of scope

8 3 Inleiding Kopieën van paspoorten en rijbewijzen vormen een belangrijke bron van identiteitsfraude. Het aantal slachtoffers per jaar is de afgelopen jaren fors gestegen van ongeveer in 2007 naar in De schade lag in 2012 op ruim 350 miljoen euro en over de afgelopen jaren (vanaf 2007) opgeteld de schade 2,8 miljard 2. In de fysieke wereld is een kopietje van een paspoort gauw gemaakt, maar heb je geen zicht op wie dat kopietje vervolgens gebruikt. In de steeds verder digitaliserende wereld is dit probleem misschien nog wel groter: persoonsgegevens worden op allerlei websites gevraagd én gedeeld, zonder dat je daar als individu zicht op hebt. Overheden hebben een belangrijke rol als het gaat om het beheer van persoonsgegevens en de uitgifte van identiteiten. Gemeenten zijn beheerder van de basisregistratie personen (BRP) en verstrekken paspoorten, ID- en rijbewijzen. Op dit moment is er nog geen digitale identiteit die gelijkwaardig is aan het fysieke paspoort. Het is al helemaal niet mogelijk om als individu zicht te hebben op alle gegevens die er over jou op internet rondgaan. De Qiy Foundation werkt sinds 2007 aan de realisatie van een Afsprakenstelsel dat als doel heeft het individu regie te geven op persoonlijke gegevens. Hierbij wordt gewerkt aan organisatorische afspraken, juridische afspraken en technische afspraken in combinatie met een open standaard. Het geheel maakt een Nieuw Internet mogelijk waarbij het individu regie over zijn gegevens krijgt. Het koppelen van een digitale identiteit aan dit persoonlijke adres is een cruciale randvoorwaarde om het Trust Framework te laten werken. Het individu heeft met een persoonlijk Qiy Domein toegang tot het Trust Framework en kan hierdoor beschikken over zijn persoonlijke data en kan deze data, gevalideerd en/of anoniem, ter beschikking stellen aan individuen en organisaties die eveneens aangesloten zijn op het Trust Framework (conform de onderliggend afspraken zoals vastgelegd in het Qiy Afsprakenstelsel). Op deze wijze krijgt de burger de regie op zijn eigen gegevens terug. Dit onderzoek verkent de mogelijkheid van de realisatie en toepassing van een digitale identiteit met behulp van de traditionele rol die gemeenten in de fysieke wereld al vervullen. Wanneer een digitale betrouwbare identiteit mogelijk wordt, kan anders naar gemeentelijke dienstverlening worden gekeken. De mogelijkheden, maar vooral ook de beperkingen, belemmeringen en vraagstukken die op dit moment nog een dergelijke identiteit in de weg staan, worden in dit onderzoek behandeld. 3.1 Aanleiding In opdracht van de gemeente Boxtel is een projectplan opgesteld om te verkennen hoe de infrastructuur van het Qiy Afsprakenstelsel ingezet kan worden om burgers de regie te geven over hun eigen gegevens en of het verleggen van de regiefunctie naar de burger leidt tot efficiëntere dienstverlening door de gemeentelijke overheid in de zin van 2 8

9 procesverbetering, kostenverlaging, minder fouten, meer transparantie en een hogere tevredenheid bij de burger. In de analoge wereld is de gemeentebalie immers al decennia de plek waar de fysieke identiteit van de burger wordt vastgesteld en wordt gekoppeld aan een paspoort, rijbewijs of ID-kaart. De gemeente is bij uitstek de plek om een persoonlijk Qiy Domein te verstrekken. In dit project wordt gekeken of de gemeente hier een rol in kan vervullen en zo ja, op welke wijze het uitgifteproces van een persoonlijk Qiy Domein aan de gemeentebalie moet worden vormgegeven. Vanuit de gemeenten Boxtel en Rotterdam is aan de hand van verschillende modelimplementaties gekeken of een gemeente een persoonlijk digitaal domein kan uitgeven aan alle burgers en welke toepassingsmogelijkheden het Qiy Afsprakenstelsel voor gemeenten biedt. Daarnaast is het concept van het Qiy Afsprakenstelsel vanuit gemeentelijk perspectief onderwerp van onderzoek geweest, wat samen met de resultaten van de modelimplementaties heeft geleid tot deze impactanalyse. 3.2 Doel impactanalyse De gemeenten Boxtel en Rotterdam, maar ook een aantal andere relevante overheidspartijen hebben via interviews hun zienswijze op de werkwijze en gebruik van het Qiy Afsprakenstelsel gegeven. Bijlage A geeft het overzicht van de betrokkenen. Deze interviews zijn afgenomen met onderstaande onderzoeksvragen als gespreksonderwerp: Doelstelling Impactanalyse - Onderzoek onder welke condities het Qiy Afsprakenstelsel door de overheid kan worden toegepast. - Focus hierbij op het ontsluiten van gevalideerde persoonsgegevens naar het persoonlijk Qiy Domein door de gemeente. - Verken tevens de bredere toepassingsmogelijkheden van het Qiy Afsprakenstelsel voor gemeenten en burgers. De drie onderdelen van de doelstelling worden in aparte hoofdstukken behandeld (hoofdstuk 5-7). Per onderdeel zijn onderzoeksvragen geformuleerd waarbij middels icoontjes is aangegeven in welke mate de vraag is beantwoord: De onderzoeksvraag is positief beantwoord.! De onderzoeksvraag behoeft opvolging. X De onderzoeksvraag is negatief beantwoord. Tevens zijn per onderzoeksvraag één of meerdere acties benoemd om geconstateerde knelpunten/vraagpunten op te lossen. Per actie is tevens een voorgestelde actiehouder en zijn één of meerdere voorgestelde betrokkenen opgenomen. Noot: Voor een aantal onderzoeksvragen geldt dat de vraag vanuit het perspectief van het Qiy Afsprakenstelsel kan worden beantwoord, maar dat de overheid hier nog geen 9

10 standpunt over heeft ingenomen. In die gevallen wordt de vraag vanuit beide perspectieven beantwoord en per onderdeel voorzien van haar eigen icoon. 3.3 Onderzoeksopzet Eind mei 2015 is gestart met de impactanalyse op de toepasbaarheid van het Qiy Afsprakenstelsel in het gemeentelijk domein en het uitgeven van persoonlijk Qiy Domeinen in het bijzonder. Deze impactanalyse is het resultaat van de stappen zoals opgenomen in onderstaande tabel. Vaststellen scope - Verzamelen van beschikbare relevante documentatie; - Vaststellen onderzoeksvragen met kernteam; Analyse - Gesprekken gevoerd met de Qiy Foundation en de gemeenten Rotterdam en Boxtel om kader en richting van de impactanalyse te bepalen; - Het Qiy Afsprakenstelsel onder de aandacht gebracht bij VNG/KING, commissie GDI, Digicommissaris, gemeentelijke koepelorganisaties, Logius, Rijksdienst voor Identiteitsgegevens (RvIG) en het programma Regie op Gegevens. Het overzicht van betrokken organisaties en personen is als 0 toegevoegd; - Op basis van interviews destilleren van de belangrijkste thema s, kritische succesfactoren en showstoppers; - Aanvullende vraagstukken uit de interviews binnen scope ondergebracht bij de betreffende thema s. Conceptrapportage - Specifieke bevindingen / hoofdstukken terugleggen bij relevante stakeholders - Conceptrapportage opstellen en in totaliteit aan geïnterviewde terugleggen met verzoek te reageren. Iteratie - Ontvangen opmerkingen verwerken en definitieve versie opleveren. Eindrapportage - Eindrapportage wordt opgeleverd aan opdrachtgever. - Opdrachtgever levert eindrapportage op aan stakeholders en bewaakt opvolging longtail acties. 10

11 4 Het Qiy Afsprakenstelsel Controle over je eigen gegevens begint met een eigen veilige plek op het internet. Een persoonlijk en interoperabele identiteit ontbreekt in de huidige digitale wereld. Een woud aan inlogcombinaties en persoonlijke informatie wordt op vele plaatsen opgeslagen, terwijl je niet weet wat van jou op welke plek is vastgelegd. In de huidige digitale wereld heb je dus geen eigen plek, een eigen adres. Je moet bij tal van websites opnieuw inloggen en overal je gegevens achterlaten. Figuur 1 geeft hiervan een illustratie. Figuur 1: De digitale wereld van vandaag Wanneer we vandaag opnieuw het internet zouden mogen ontwerpen, geeft dat de mogelijkheid om te werken vanuit de gebruiker. Wanneer het individu centraal staat en daadwerkelijk deel uitmaakt van het netwerk, wordt het idee over delen van gegevens wezenlijk anders. Je logt in op je digitale identiteit en de deelnemers -individuen en organisaties- aan dit Trust Framework kunnen na toestemming van het individu (=jij) gebruik maken van jouw gegevens. Het Qiy principe Mijn gegevens waarborgt dat deze gegevens niet zonder mijn toestemming met derden partijen mogen worden gedeeld. Figuur 2 geeft hiervan een illustratie. 11

12 Figuur 2: De digitale wereld op basis van het Qiy Afsprakenstelsel De Qiy Foundation werkt hierbij samen met allerlei verschillende partijen, waaronder AEGON, APG, Accenture, ABN Amro, Intrasurance, Motiv, VWS, Ziggo, NvvB, SVB, SIDN, Vodafone en nog vele anderen. Belangrijk onderdeel van het Qiy Afsprakenstelsel is de positie van het individu, de burger. Het eerder genoemde persoonlijke adres heet in Qiy termen een persoonlijk Qiy Domein of een Qiy Node. In het Engels wordt het woord Node gebruikt en wordt Qiy vaak kort en krachtig uitgelegd met de woorden: You are a Node in the System. Overigens wordt het Qiy Afsprakenstelsel in het Engels aangeduid als Qiy Scheme. In dit rapport kiezen we ervoor om het begrip persoonlijk Qiy Domein en Qiy Afsprakenstelsel te hanteren. De infrastructuur die ontstaat op basis van implementaties conform het Qiy Afsprakenstelsel promoot de Qiy Foundation met de term het Trust Framework. In feite voegt het Qiy Afsprakenstelsel een extra laag aan het internetprotocol toe en ontstaat als het ware een Trust Framework. De term Trust Framework wordt de laatste jaren meer en meer gebruikt en in die zin ook misbruikt. Het is voor de lezer van belang dat hij zich bij het lezen van dit rapport beseft dat marktpartijen, die voldoen aan en implementeren op basis van het Qiy Afsprakenstelsel, delen van het Qiy Trust Framework creëren. De Qiy Foundation noemt al die implementaties samen het Nieuwe Internet. Nieuw is natuurlijk met name het feit dat burgers deel uitmaken van het Nieuwe Internet en de regie krijgen over hun gegevens. Omwille van de leesbaarheid spreken we in dit rapport over het Trust Framework wanneer we het beschikbaar maken van gegevens door individuen en organisatie op basis van het Qiy Afsprakenstelsel bedoelen. 4.1 Toelichting Qiy Foundation en Qiy Afsprakenstelsel De Qiy Foundation is een onafhankelijke non-profit stichting en werkt samen met publieke en private partijen- aan het Qiy Afsprakenstelsel voor het onder regie van de burger delen van diens data. Het Qiy Afsprakenstelsel sorteert hiermee reeds voor op de veranderende rol van overheid en verwachtingen van het individu in de digitale wereld, rekening houdend met op handen zijnde wetswijzigingen op het gebied van data- en privacybescherming. Zowel individuen als organisaties zoals banken, dienstverleners en de overheid kunnen aansluiten op het Trust Framework. Het individu bepaalt zelf welke gegevens hij of zij 12

13 met andere partijen wil delen op het moment dat er persoonlijke gegevens worden gevraagd, van woonadres tot betaalgegevens en van WOZ waarde tot werkgeversverklaring. Daarbij kunnen individuen zich abonneren op gegevens van elkaar en organisaties kunnen zich abonneren op gegevens van het individu in zijn rol als burger, die rechtstreeks van een betrouwbare bron (zoals de gemeente, de belastingdienst of de werkgever) afkomen. Dit verlaagt kosten, verhoogt het vertrouwen door het gebruik van authentieke gegevens en biedt hele nieuwe mogelijkheden. 4.2 De governance van Qiy De governance structuur van de Qiy Foundation en het Qiy Afsprakenstelsel is uitgebreid beschreven op de website van de Qiy Foundation: Het is van belang te weten dat deze governance is ontstaan en wordt doorontwikkeld in de werkgroep Governance waar publieke (o.a. BZK en EZ) en private partijen aan deelnemen. Uitgangspunt is een Trias Politica model, waarbij de wetgevende, de uitvoerende en de controlerende macht gescheiden zijn. Figuur 3 geeft het Trias Politica model weer, waarbij onderscheid is gemaakt in de volgende 3 rollen: Figuur 3: Het Trias politica model zoals voor het Qiy Afsprakenstelsel gehanteerd Toelichting Trias politica model - Wetgevende macht: o Onafhankelijke raad van toezicht (Supervisory Board): De Executive Board van de Scheme Authority legt verantwoording af aan de raad van toezicht. Dit wordt een 7-koppige raad van toezicht (momenteel 2-koppig), waarin 13

14 mensen op persoonlijke titel zitten. Deze raad houdt toezicht met als doel om een open en neutraal afsprakenstelsel te blijven ontwikkelen. o Internationale organisatie (Scheme Authority): Deze organisatie ontwikkelt en beheert de open standaard. De 5 Work Streams (paragraaf 4.5) werken in opdracht van de executive board van de Scheme Authority. o Nationaal niveau (Regional Authority): Op nationaal niveau is de Regional Authority verantwoordelijk voor de implementatie van het Qiy Afsprakenstelsel. - Controlerende macht: Om te kunnen garanderen dat de implementatie van het Qiy Afsprakenstelsel open, transparant en neutraal is en blijft wordt er op zowel wetgevend als op uitvoerend niveau controle uitgeoefend door onafhankelijke partijen. Hiermee wordt afgedwongen dat alle partijen zich houden aan de voorwaarden van de voor hen geldende licentie. - Uitvoerende macht: De rol van Issuer en de rol van Service Provider kunnen ingevuld worden door commerciële en niet-commerciële partijen. Voor alle partijen geldt dat ze zich moeten houden aan de regels van het Qiy Afsprakenstelsel middels de licentievoorwaarden. o Issuers : Een organisatie in de rol van Issuer levert persoonlijk Qiy Domeinen en eventueel aanvullende diensten en/of producten. Zij kunnen dit rechtstreeks leveren aan individuen of via derden. Gemeenten kunnen optreden als Issuer als zij haar burgers wil bedienen door gebruik te maken van het Trust Framework. o Service Provider : leveren toegang tot het Trust Framework en diensten aan partijen die data willen leveren en data nodig hebben. 4.3 Qiy principes: de rechten van het individu Het Qiy Afsprakenstelsel gaat uit van een aantal principes. Deze Qiy Principes omschrijven de rechten van het individu wanneer deze via implementaties op basis van het Qiy Afsprakenstelsel gegevens uitwisselt met andere partijen die gebruik maken van het Qiy Afsprakenstelsel. Alle partijen die diensten aanbieden via het Trust Framework moeten zich aan deze regels houden. Wanneer een partij deze principes niet naleeft, kunnen zij worden uitgesloten van het Trust Framework, waardoor ze geen mogelijkheid meer hebben om toegestane gegevens van het individu te ontvangen. Met de Qiy Principes worden de rechten van het individu geborgd. De twaalf Qiy principes zijn als volgt: Qiy Node (Domein) Een aan mij verstrekte Qiy Node voldoet aan het Qiy Afsprakenstelsel. Via mijn Qiy Node beheer ik mijn gegevens. Mijn gegevens Mijn gegevens mogen alleen met mijn toestemming worden gebruikt. Of die zich nu bevinden bij een organisatie of dat ik ze zelf heb gegeven. Informatieplicht Als een organisatie mijn gegevens wil gebruiken, moeten ze me eerst informeren waarom ze dat willen en hoe vaak. 14

15 Data minimalisatie Een organisatie mag mij alleen die gegevens vragen die echt nodig zijn voor het beoogde doel, of die gegevens gevalideerd zijn of niet. Waarborgen Wanneer een organisatie een waarborg vraagt over mij, moet de gevraagde waarborg echt nodig zijn voor het beoogde doel. Keuze termijn ter beschikking stellen Ik kan besluiten (een deel van) mijn gegevens éénmalig of voor een bepaalde periode ter beschikking te stellen. Ik kan dit besluit altijd wijzigen, tenzij er een contractuele reden is waarom dit niet kan. Anonimiteit Ik kan mijn gegevens altijd anoniem delen, behalve als dat wettelijk verboden is. In dat laatste geval kan ik kiezen of ik identificerende gegevens wil verstrekken òf dat ik de transactie af wil breken. Toegang Organisaties die deelnemen aan het Qiy Afsprakenstelsel zijn verplicht mij toegang te geven tot mijn gegevens. Dit geldt niet voor anonieme gegevens, maar verder wel voor alle gegevens die over mij gaan, ook als die ontstaan zijn op basis van gegevens die ik ter beschikking heb gesteld. Delen van mijn gegevens Organisaties mogen mijn gegevens alleen delen met een andere partij wanneer ik daarvoor toestemming heb gegeven. Deze toestemming kan niet voor altijd zijn. De enige uitzondering is als organisaties dit verplicht zijn vanwege bestaande wet of regelgeving. Dergelijke uitzonderingen moeten te allen tijde traceerbaar zijn. Bescherming gegevens Iedere partij die deelneemt aan het Qiy Afsprakenstelsel en mijn gegevens gebruikt of erover beschikt, beveiligt deze gegevens volgens de eisen die daar door de Qiy Foundation aan gesteld zijn. Privacy statements Voor iedere organisatie die op basis van het Qiy Afsprakenstelsel met mijn gegevens te maken heeft, hebben deze Qiy Principes voorrang boven hun eigen privacy statements. Klachten & geschillen Als er een klacht is spreek ik eerst de direct betrokken organisatie aan. Dat kan ik doen via hun website. Als dat geen goed resultaat oplevert, mag ik de Geschillencommissie inschakelen. 4.4 Qiy in de praktijk Delen van gegevens met burger als spil bij de informatie-uitwisseling Het Qiy Afsprakenstelsel wordt ingezet voor uitwisseling van informatie door individuen met het publieke en private domein. Het Qiy principe Delen van gegevens biedt scherpe kaders waardoor uitwisseling tot stand wordt gebracht. 15

16 Het unieke van implementaties op basis van het Qiy Afsprakenstelsel is de burger die als centrale spil fungeert bij het uitwisselen van informatie. Qiy als linked web principe Op basis van het Qiy Afsprakenstelsel kunnen individuen authentieke bronnen ontsluiten. Het persoonlijk Qiy Domein kan gezien worden als een kluis 3.0. Het is daarmee niet een traditionele kluis (vault of storage zoals deze op het huidige internet worden aangeboden) waarin informatie of gegevens worden opgeslagen maar een kluis vol versleutelde verwijzingen naar gegevens. Het persoonlijk Qiy Domein bevat dan zelf ook praktisch geen gegevens, maar alleen verwijzingen waar deze gevonden kunnen worden. Het uitwisselen van informatie via het persoonlijk Qiy Domein gebeurt op 2 manieren: 1. Data / informatie wordt overgedragen: Data wordt overgedragen van partij 1 naar partij 2. Het overdragen van informatie gebeurt op het moment dat partij 2 informatie in dossiers moet opslaan. 2. Burger verleent inzage tot gegevens: Op dit moment blijft de data bij partij 1, maar krijgt partij 2 toegang tot de relevante data na instemming van de burger. Deze data wordt dus niet opgeslagen. Dit gebeurt niet rechtstreeks tussen partij 1 en partij 2, maar de connectie wordt gelegd via het persoonlijk Qiy Domein van de burger. Zo behoudt hij het overzicht en de regie. Het Qiy Afsprakenstelsel gaat uit van linked web principes: de verbinding van de burger op zijn of haar gegevens bij de bron. Via het persoonlijk Qiy Domein houdt de burger overzicht over welke partijen welke gegevens voor welk doel hebben ontvangen. Gelegde connecties kunnen te allen tijde weer worden opgezegd. Inzet van bestaande informatiemodellen en koppelvlakken Het Qiy Afsprakenstelsel gaat over het uitwisselen van gegevens onder regie van de burger. Het gaat niet over de inhoud en semantiek van deze informatie. De inhoud en semantiek worden bepaald door de partijen die informatie met elkaar willen uitwisselen. 16

17 Voor het gemeentelijk domein geldt dat bestaande informatiemodellen (o.a. RGBZ en RSGB) en koppelvlakken (o.a. Zaak- Documentservices, Prefill eformulieren/rsgb Bevragen) kunnen worden gebruikt voor de informatie-uitwisseling tussen partijen. Dit is verder uitgewerkt in paragraaf Work Streams Voor de doorontwikkeling van het Qiy Afsprakenstelsel werkt de Qiy Foundation samen met haar partners en gebruikers in zogenaamde Work Streams. Op dit moment zijn de volgende vijf Work Streams geformeerd: - Governance - Rules & Regulations - Functionality & Technology - Alignment Vertical Standards - Business De resultaten van deze Work Streams worden beschikbaar gesteld en geïnteresseerde kunnen zich aanmelden om in één of meerdere Work Streams te participeren. Op deze manier wordt aan de open standaard gewerkt. Voor een uitgebreide toelichting wordt verwezen naar Hieronder een overzicht van het werkgebied van elke Work Stream: Work Stream Governance In deze Work Stream worden regels en procedures die te maken hebben met de besturing van het Qiy Afsprakenstelsel uitgewerkt en vastgelegd in het Rulebook : - Financiële spelregels - Technische werkafspraken - Toevoegingen aan de procedures voor budgetbijdragen en aanmeldingen Aanvullende bijeenkomsten worden georganiseerd over relevante onderwerpen, die wellicht leiden tot onderwerpen die opgenomen dienen te worden in het Rulebook. Work Stream Rules & Regulations Doorontwikkeling van spelregels die het Qiy Afsprakenstelsel bepalen: - Taakomschrijving t.b.v. controlecommissie (Audit Committee) - Spelregels voor de Antitrust Compliance - Taakomschrijving Operational Coordination Group - Regels t.a.v. de rol en selectie van Regional Authorities - Aanvullende bijeenkomsten worden georganiseerd over relevante onderwerpen, die wellicht leiden tot onderwerpen die opgenomen dienen te worden in het Rulebook. Work Stream Functionality & Technology Updates en toevoegingen van alle onderdelen die deel uitmaken van de open Qiy Standaard: - Qiy interfaces & protocollen - Conformiteitvereisten 17

18 - Veiligheid & privacy overwegingen - Model implementaties Work Stream Alignment Vertical Standards - Aanpassing van de horizontale Qiy Standaard aan verticale gegevensstandaarden als die van SIVI en HDN - Aansluiten van standaardisatie-organisaties - Aanpassen van de semantiek van een data-object aan de vereisten van verticale gegevensstandaarden Work Stream Business Partijen die het belang van samenwerking in het coöperatieve domein zien, realiseren zich dat er een businessmodel nodig is voor de Scheme Authority, dat door de markt wordt geaccepteerd. In deze Work Stream komen onderwerpen aan de orde die de continuïteit en de duurzame groei van de Qiy Foundation ondersteunen. - Doorontwikkeling van het businessmodel voor de Scheme Authority - Doorontwikkeling van de schaalbaarheid van het stelsel - Conformering aan landelijke en Europese wetgeving 18

19 5 Qiy en de overheid Dit hoofdstuk geeft antwoord op de vraag of het Qiy Afsprakenstelsel kan worden ingezet om de burger regie te geven op eigen gegevens. Het antwoord op deze vraag is positief en om het antwoord op deze vraag te onderbouwen is gekeken naar zowel governance als veiligheid en privacy. 5.1 Governance Hoe is de governance van het Qiy Afsprakenstelsel geregeld? Qiy Afsprakenstelsel Zoals beschreven in hoofdstuk 4.2 is de governance in detail uitgeschreven op de website van de Qiy Foundation. Doordat gebruik wordt gemaakt van gescheiden rollen in de vorm van het Trias Politica model kan de overheid invloed nemen in de governance van het Afsprakenstelsel. Dit kan door een zetel in de 7-koppige Raad van Toezicht van de Qiy Foundation en tevens door deel te nemen aan de diverse Work Streams (paragraaf 4.5) Overheid De overheid heeft actief geparticipeerd in de Work Stream Governance. Vanuit de Qiy Foundation wordt belang gehecht aan een continuïteit in de vertegenwoordiging van de overheid binnen deze en andere Work Streams.! De overheid heeft de governance echter nog niet breed beoordeeld en daarmee heeft men nog geen standpunt ingenomen over de governance van het Qiy afsprakenstelsel. Belangrijk is wat de definitie is van een breed gedragen besluit en wie daar dan bij betrokken moeten zijn Hoe ziet het businessmodel van het Qiy Afsprakenstelsel eruit? Het businessmodel is beschreven op de website van de Qiy Foundation. Het is een transparante vorm van financiering, met een kostenneutrale financieringsstructuur. Mensen en organisaties ondersteunen middels een lidmaatschap het Qiy Afsprakenstelsel. Organisaties die een uitvoerende rol vervullen ( Issuer / Service Provider ) doen dat op basis van een betaalde license to operate. De inhoud hiervan is onderwerp van overleg in de Work Stream Business. De Work Stream Business houdt zich onder andere bezig met het verder ontwikkelen van de financiële modellen. Primair met de focus op het borgen van de continuïteit voor de coöperatieve doorontwikkeling van het Qiy Afsprakenstelsel. Daarnaast worden er in samenwerking met deelnemers ook ideeën ontwikkeld over mogelijke commerciële businessmodellen voor de Issuers en Service Providers. Uiteraard voor zover een en ander past binnen de kaders van geldende regelgeving (mededinging). 19

20 Het businessmodel van de Qiy Foundation is transparant en beschreven op de website van de Qiy Foundation: De Qiy Foundation wordt gefinancierd vanuit: 1. Lidmaatschappen: Dit zijn partijen die het gedachtegoed achter de Qiy Foundation willen steunen met geld, maar zeker ook met expertise. Alle leden zijn vermeld op de website van de Qiy Foundation ( en dragen bij aan de groei van het Qiy Afsprakenstelsel en de acceptatie van de standaard. 2. Coalition of the Willing: Leden die zowel expertise als financiering leveren middels speciale achtergestelde leningen. Tevens mogen deze leden kandidaten voordragen ter versterking van de Raad van Toezicht. 3. Licentie opbrengsten van Issuers en Service Provider : dit licentiemodel is enigszins vergelijkbaar met de wijze waarop de financiering van het World Wide Web (ICANN wereldwijd en SIDN voor Nederland) georganiseerd is Hoe verhouden het Qiy Afsprakenstelsel en Idensys zich tot elkaar? Het Qiy Afsprakenstelsel gaat niet over authenticatie, maar wel over identiteit. Authenticatie is een van de hoofdonderwerpen van Idensys. Identiteit is ook onderdeel van Idensys. Daar hebben beide afsprakenstelsels mogelijk een overlap. Ten aanzien van identificerende gegevens en het beschikbaar stellen en uitwisselen daarvan moet worden verkend hoe deze stelsels zich tot elkaar verhouden. Recent heeft er een bespreking plaatsgevonden tussen Idensys en de Qiy Foundation en is de intentie tot nadere samenwerking uitgesproken. Momenteel worden afspraken gemaakt om een verkenning op te starten..! Voor het vaststellen van online identiteiten gaat het Qiy Afsprakenstelsel uit van het gebruik van bestaande authenticatiestelsels. Vanuit meerdere initiatieven wordt momenteel gekeken naar het vastleggen/ontsluiten van attributen om een online identiteit vast te stellen. Twee initiatieven waar Qiy in Nederland van uit gaat zijn eherkenning en Idensys. Voor eherkenning geldt dat de validatie van de identificerende gegevens plaatsvindt door de gegevensmakelaar. Daarmee kan er een beperkte set van gevalideerde attributen met het eherkenningsbericht worden meegezonden. Vanuit Idensys is in de praktische zin nog geen opvolging gegeven aan het onderwerp identiteit. Op basis van de huidige planning wordt dit in 2017 uitgewerkt. In dit onderzoek kan geen uitspraak worden gedaan over de mogelijkheden om digitale identiteiten via andere kanalen dan het gemeentelijk domein te verstrekken. Het uitgangspunt moet zijn dat de identificerende gegevens tussen afsprakenstelsels moeten kunnen worden uitgewisseld. Zodra er meer ervaring met Idensys wordt opgedaan, zoals voorzien in de pilots die eind 2015 gaan starten, kan onderzocht worden op welke manieren beide afsprakenstelsels zich tot elkaar verhouden. 20

21 5.1.4 Hoe is de continuïteit van het Qiy Afsprakenstelsel gewaarborgd bij het wegvallen van de stichting? De continuïteit bij het wegvallen van de Qiy Foundation wordt geborgd door het feit dat binnen het Qiy Afsprakenstelsel meerdere rollen worden onderscheiden, welke hun werkzaamheden ook kunnen uitvoeren bij het wegvallen van de stichting. Onafhankelijkheid en continuïteit zijn van groot belang voor de rol die de Qiy Foundation wil vervullen: mensen duurzaam in controle laten zijn over hun gegevens middels een afsprakenstelsel. Het Qiy Afsprakenstelsel bestaat uit technische afspraken (open standaard en protocollen), organisatorische afspraken (gebaseerd op een Trias Politica model) en juridische afspraken (rules & regulations, licentieovereenkomsten). De uitvoering van het stelsel is verdeeld over verschillende rollen. Met het theoretisch wegvallen van de stichting valt daarmee niet meteen de bodem uit het stelsel: Issuers en Service Providers bieden hun diensten gewoon aan onder de regels van het stelsel. De Regional Authority vervult haar rol in de regio waarvoor zij verantwoordelijk is Wat is het risico van vendor lock-in op het moment dat de overheid het Qiy Afsprakenstelsel gaat inzetten in haar dienstverlening? Qiy Afsprakenstelsel Er is geen risico van vendor lock-in. De rol van Scheme Authority en Regional Authority zijn uniek, maar opereren zonder winstoogmerk. Voor zowel de rol van Issuer als Service Provider geldt dat iedere partij zich kan laten licenseren. Partijen kunnen zich aanmelden via om zich voor een dergelijke licensering aan te melden. Hier ontstaat dus marktwerking. Voor adviesbureaus en IT bedrijven geldt geen licentiestructuur of iets dergelijks. Ook hier blijft dus marktwerking mogelijk. Overheid Het risico van vendor lock-in is vanuit het Qiy Afsprakenstelsel ondervangen. In september 2015 is er echter nog onvoldoende concurrentie en voor een gezond ecosysteem heb je meerdere dienstaanbieders nodig. Hier komt bij dat overheden op basis van de (Europese) aanbestedingswetgeving en lokale verordeningen genoodzaakt zijn om in de meeste gevallen bij meerdere partijen offertes op te vragen. Het is dus van belang dat er op korte termijn een gezond ecosysteem ontstaat. De overheid kan daar overigens ook zelf aan bijdragen door een of meer rollen op te pakken.! De stichting Qiy Foundation is een stichting zonder winstoogmerk en vervult de rol van Scheme Authority en de tijdelijke de rol van Regional Authority. De begroting van de stichting is gebaseerd op kostendekking, zodat de rol van wetgevende macht (zie paragraaf 5.1.1) kan worden uitgevoerd. Met o.a. SIDN wordt momenteel samengewerkt om de rol van Regional Authority verder vorm en inhoud te geven. Op basis van de resultaten kan een open markt consultatie volgen om de meest geschikte 21

22 partij (dit kan overigens SIDN blijken) te selecteren. Feitelijk is er in de wereld één onafhankelijke beheerder van de standaard in de rol van Scheme Authority en per land één onafhankelijke beheerder van de standaard in de rol van Regional Authority. Beide rollen worden uitgevoerd zonder winstoogmerk. De rollen van zowel Issuer als Service Provider worden ingevuld door marktpartijen (privaat en publiek). Deze partijen betalen een licentie om de rol te kunnen vervullen, maar beslissen zelf over hun businessmodel. Hierin ontstaat dus marktwerking. Het staat adviesbureaus vrij om op het vlak van Regie op Eigen Gegevens expertise te ontwikkelen en te verkopen. In deze rol geldt geen licentiestructuur. Ook voor IT-bedrijven geldt dat zij zonder licentieverplichting applicaties kunnen ontwikkelen. Om deze applicaties aan te sluiten op het Trust Framework zal een samenwerking met een gelicenseerde Service Provider moeten worden gezocht Waarom zou de overheid deelnemen aan het Qiy Afsprakenstelsel? Gemeenten De overheid (gemeenten in het bijzonder) heeft vanuit de wetgeving een dominante rol op het creëren en bewaken van een fysieke gevalideerde identiteit. Gemeenten zijn van grote waarde vanwege hun aanwezige expertise en informatiepositie, gecombineerd met het reeds bestaande netwerk van balies bij het creëren van een digitale gevalideerde identiteit. Overheid Een afsprakenstelsel zoals Qiy is geen vast gegeven zoals een product of dienst met een opleverdatum. Het is en blijft het resultaat van een constante collaboratie van publieke en private partijen en de inhoud zal continu aan veranderingen onderhevig moeten blijven als gevolg van o.a. inzichten, maatschappelijke veranderingen, technologische ontwikkelingen en wet- en regelgeving. Het wordt dagelijks onderstreept dat de digitalisering van de samenleving vraagt om meer regie op gegevens door het individu. De overheid vervult daar in het fysieke domein reeds een rol in en zal deze rol logischerwijs ook steeds manifester invullen in het digitale domein. De betrokkenheid van een overheid in het continu proces rondom het Qiy Afsprakenstelsel is ook de enige wijze om het complexe speelveld te begrijpen en te doorgronden en er aan bij te dragen. De betrokkenheid, de expertise en vervolgens het draagvlak vanuit de overheid is van fundamenteel belang voor een duurzame generieke digitale infrastructuur waar digitale zelfbeschikking vanzelf spreekt. De voortschrijdende digitalisering van de maatschappij vraagt om zekerheid over integere behandeling en transport van gegevens, tussen organisaties onder regie van het individu. De gemeentelijke expertise voor het beoordelen en uitgeven van identiteiten en de bijbehorende informatiepositie als beheerder van de lokale persoonsgegevens zijn uniek en onontbeerlijk in het realiseren van een digitale gevalideerde identiteit. Geredeneerd vanuit de verantwoordelijkheid die een gemeente 22

23 in het fysieke domein van identiteiten vervult, kan er gesteld worden dat er zich een zorgplicht aandient voor het digitale domein. De overheid kan een belangrijke rol vervullen in het helpen vormgeven van de digitale identiteit en het bijbehorende vertrouwen dat daarvan (gevalideerd) uit mag gaan. De roep om een andere kijk op gegevensverstrekking wordt onder andere op Europese schaal inmiddels al uitgewerkt in onderwerpen als dataportabiliteit (de mogelijkheid om gegevens en identiteit over te dragen van het ene elektronische platform naar het andere), dataminimalisatie, platformneutraliteit en de digital single market strategie. Het Qiy Afsprakenstelsel heeft de mogelijkheden in zich om invulling te geven aan dergelijke vraagstukken. Het gebruik van het Qiy Afsprakenstelsel in gemeentelijke processen leidt tot nieuwe mogelijkheden. Daarnaast biedt een persoonlijk Qiy Domein de mogelijkheid om inzage in of beschikking te krijgen over gegevens die niet als authentiek zijn bestempeld in het stelsel van basisregistraties, maar die wel relevant zijn voor een proces (bijvoorbeeld mobiel nummer of adres). Vanuit het Qiy Afsprakenstelsel kunnen ook nietauthentieke gegevens gevalideerd worden geleverd, doordat een andere partij een uitspraak kan doen over de betrouwbaarheid of actualiteit van het betreffende gegeven. Het Qiy Afsprakenstelsel heeft de ingrediënten in zich om fundamenteel anders naar gegevensuitwisseling tussen overheid en individu te gaan kijken (en zelfs tussen overheden onderling, na instemming door de burger). 5.2 Veiligheid & privacy Hoe is de veiligheid van de informatie uitwisseling geborgd? Qiy Afsprakenstelsel De veiligheid van het Qiy Trust Framework wordt verzekerd door de architectuur, de ondersteunende organisaties (Issuers en Service Providers) en de technische infrastructuur. Het Qiy Afsprakenstelsel zorgt er voor dat ondersteunende organisaties gecertificeerde dienstverleners zijn. Deze gecertificeerde dienstverleners bewaken de veiligheid van hun technische infrastructuur en voldoen aan de door het afsprakenstelsel gestelde vereisten omtrent security en privacy. De architectuur is gebaseerd op een netwerkmodel, Qiy Domein beveiligingsperimeter, onafhankelijke en vertrouwde verbindingen en versleutelde gegevensuitwisseling. Overheid De overheid heeft het veilig uitwisselen van informatie nog niet geaudit en getest. Een dergelijke audit is randvoorwaardelijk om vanuit overheidsperspectief een antwoord op deze vraag te kunnen geven.! Vertrouwen hebben in de wijze waarop informatie wordt uitgewisseld tussen bijvoorbeeld burger, verzekeraar en overige dienstverleners is cruciaal. Hoe kunnen we voorkomen dat een man-in-the-middle aanval informatie kan onderscheppen om deze 23

24 illegaal "af te spelen" op een later tijdstip? Figuur 4 geeft een weergave van de wijze waarop informatie wordt uitgewisseld via het Qiy Trust Framework. Figuur 4: Veilig informatie uitwisselen via het Qiy Trust Framework De burger kan een aanvullende, onafhankelijke en vertrouwde verbinding opzetten naast de directe transactiehandelingen via het web. Dit soort veiligheidsoverwegingen vormen de basis van implementatie op basis van het Qiy Afsprakenstelsel. De beveiligingsmechanismen die ingebouwd zijn in de architectuur, zorgen ervoor dat aanvallen niet op een grootschalige wijze kunnen worden uitgevoerd. Daar zit mede de kracht van het Qiy Afsprakenstelsel Hoe is de privacy geborgd? Qiy Afsprakenstelsel Privacy is geborgd op 3 niveaus: juridisch, technisch en organisatorisch. Juridisch en organisatorisch gelden de Qiy principes (paragraaf 4.3). Technisch wordt alle data end-to-end versleuteld en is er een strikte rollenscheiding. Informatie-uitwisseling vindt uitsluitend plaats op basis van toestemming van de burger, waarbij duidelijk wordt aangegeven waarvoor de burger toestemming geeft. Deze toestemming kan te allen tijde door de burger weer worden ingetrokken. Overheid De overheid dient de wijze waarop de privacy is geborgd binnen het Qiy Afsprakenstelsel te auditen voordat een uitspraak kan worden gedaan op de vraag of de wijze waarop de privacy is geborgd aansluit bij de kaders vanuit de overheid.! Transparantie en privacy voor de burger worden voor een belangrijk deel gerealiseerd door de mogelijkheden die geborgd zijn in het Qiy Afsprakenstelsel voor het uitwisselen 24

Digitale zelfbeschikking biedt uw burgers controle, overzicht en inzicht

Digitale zelfbeschikking biedt uw burgers controle, overzicht en inzicht Digitale zelfbeschikking biedt uw burgers controle, overzicht en inzicht Alstublieft, een cadeautje van uw gemeente! Maak gebruik van het Nieuwe Internet en geef uw burgers een eigen veilige plek in de

Nadere informatie

Ik ga op reis en ik neem mee

Ik ga op reis en ik neem mee Ik ga op reis en ik neem mee ibestuur 2015 Bob van Os projectleider pilots eid Stelsel Doel Het eid Stelsel maakt het mogelijk dat mensen en organisaties online zaken kunnen doen met de overheid en het

Nadere informatie

Contouren Launching Plan 1 e release eid Stelsel door middel van pilots (voorheen pilotplan ) 1

Contouren Launching Plan 1 e release eid Stelsel door middel van pilots (voorheen pilotplan ) 1 eid Platform Programma eid www.eidstelsel.nl Contactpersoon Gerrit Jan van t Eind - Carlo Koch T 06-54 33 43 05 Contouren Launching Plan 1e release eid Stelsel door middel van pilots (voorheen pilotplan`,

Nadere informatie

Zoals we het nu zien, zouden we de vraagstelling voor jullie als volgt formuleren:

Zoals we het nu zien, zouden we de vraagstelling voor jullie als volgt formuleren: Vraagstelling Zoals we het nu zien, zouden we de vraagstelling voor jullie als volgt formuleren: 1. Beschrijf / definieer het begrip digitale identiteit. In het rapport van het World Economic Forum, A

Nadere informatie

Digikoppeling adapter

Digikoppeling adapter Digikoppeling adapter Versie 1.0 Datum 02/06/2014 Status Definitief Van toepassing op Digikoppeling versies: 1.0, 1.1, 2.0, 3.0 Colofon Logius Servicecentrum: Postbus 96810 2509 JE Den Haag t. 0900 555

Nadere informatie

PRIVACYVERKLARING 1. WERKINGSSFEER

PRIVACYVERKLARING 1. WERKINGSSFEER PRIVACYVERKLARING 1. WERKINGSSFEER Met deze privacyverklaring legt Geldservice Nederland B.V. ('GSN') uit op welke wijze GSN met uw persoonsgegevens omgaat die zij ontvangt. Deze privacyverklaring is van

Nadere informatie

Stichting De Bibliotheek CultuurPuntAltena heeft geen camera s in de bibliotheek hangen.

Stichting De Bibliotheek CultuurPuntAltena heeft geen camera s in de bibliotheek hangen. INFORMATIE WET- EN REGELGEVING PRIVACYVERKLARING UITGEBREID INLEIDING Stichting De Bibliotheek CultuurPuntAltena verwerkt je persoonsgegevens zorgvuldig, veilig en vertrouwd. Wij vinden het belangrijk

Nadere informatie

eid Stelsel NL & eid Wenkend perspectief

eid Stelsel NL & eid Wenkend perspectief eid Stelsel NL & eid Wenkend perspectief Authenticatiemiddelen volgens de Strategische Verkenning Groeiende behoefte aan veilige(re) elektronische dienstverlening in private en publieke sector Hoog betrouwbare

Nadere informatie

UITNODIGING ICT MARKTTOETS

UITNODIGING ICT MARKTTOETS UITNODIGING ICT MARKTTOETS Infrastructuur Managed Services LOGIUS 28 maart 2019 Voor de digitale economie Op donderdag 28 maart 2019 organiseert Nederland ICT in opdracht van Logius een ICT Markttoets

Nadere informatie

Algemene ontwikkelingen IAM Onderwijs Jaap Kuipers Platform Identity Management Nederland Utrecht 2013-03-12

Algemene ontwikkelingen IAM Onderwijs Jaap Kuipers Platform Identity Management Nederland Utrecht 2013-03-12 Algemene ontwikkelingen IAM Onderwijs Jaap Kuipers Platform Identity Management Nederland Utrecht 2013-03-12 Algemene ontwikkelingen Authenticatie en autorisatie buiten applicaties Onderscheid in micro-

Nadere informatie

Toelichting op vraagstuk businessmodel Idensys en SEO rapport voor consultatiebijeenkomst 22 en 23 september 2015

Toelichting op vraagstuk businessmodel Idensys en SEO rapport voor consultatiebijeenkomst 22 en 23 september 2015 Programma Idensys Contactpersoon Huub Janssen Aantal pagina's 5 Toelichting op vraagstuk businessmodel Idensys en SEO rapport voor consultatiebijeenkomst 22 en 23 september 2015 Naar aanleiding van het

Nadere informatie

Eerste voorstel businessmodel eid Stelsel

Eerste voorstel businessmodel eid Stelsel Contactpersoon Nicole Damen T 06 46 87 92 55 nicole.damen@logius.nl Eerste voorstel businessmodel eid Stelsel Aantal pagina's 5 Onderwerp Status Eerste voorstel businessmodel eid Stelsel Ter informatie

Nadere informatie

De open data hobby voorbij

De open data hobby voorbij De open data hobby voorbij Door: Paul Suijkerbuijk Gek van kippen en eieren!! Het is niet anders, ook met open data is de kip ei situatie meer dan ooit aanwezig, hoewel ik vermoed dat de onzekerheidsrelatie

Nadere informatie

GDPR. een stand van zaken

GDPR. een stand van zaken GDPR een stand van zaken GDPR een stand van zaken Op 25 mei treedt de nieuwe Europese privacywetgeving (GDPR) in werking. Dit heeft impact op u als zorgverlener die met gevoelige gegevens omgaat. Het is

Nadere informatie

1 Qiy pilot persoonlijk digitaal domein: de burger centraal.

1 Qiy pilot persoonlijk digitaal domein: de burger centraal. 1 Qiy pilot persoonlijk digitaal domein: de burger centraal. Dit projectplan is opgesteld in opdracht van Jan Fraanje (gemeentesecretaris Boxtel) en afgestemd met Qiy. Het plan beschrijft de verschillende

Nadere informatie

Samengevoegde reacties op de openbare consultatie voor SAML v2.0 van de volgende partijen: - Kennisnet - Rijkswaterstaat

Samengevoegde reacties op de openbare consultatie voor SAML v2.0 van de volgende partijen: - Kennisnet - Rijkswaterstaat Samengevoegde reacties op de openbare consultatie voor SAML v2.0 van de volgende partijen: - Kennisnet - Rijkswaterstaat KENNISNET 1. Zijn er volgens u in deze toelichting aanvullingen of anderszins wijzigingen

Nadere informatie

Qiy pilot persoonlijk digitaal domein: de burger centraal.

Qiy pilot persoonlijk digitaal domein: de burger centraal. Qiy pilot persoonlijk digitaal domein: de burger centraal. 1. Inleiding. Kan een gemeente een persoonlijk digitaal domein uitgeven aan alle burgers? Dat is kortweg de vraag die beantwoord moet worden via

Nadere informatie

INFORMATIE WET- EN REGELGEVING PRIVACY VERKLARING UITGEBREID

INFORMATIE WET- EN REGELGEVING PRIVACY VERKLARING UITGEBREID INFORMATIE WET- EN REGELGEVING PRIVACY VERKLARING UITGEBREID INLEIDING De Openbare Bibliotheek Huijbergen verwerkt uw persoonsgegevens zorgvuldig, veilig en vertrouwd. Wij vinden het belangrijk dat u vertrouwen

Nadere informatie

INFORMATIE WET- EN REGELGEVING - PRIVACYSTATEMENT (UITGEBREID) 1

INFORMATIE WET- EN REGELGEVING - PRIVACYSTATEMENT (UITGEBREID) 1 INFORMATIE WET- EN REGELGEVING - PRIVACYSTATEMENT (UITGEBREID) INLEIDING Stichting Heuvellandbibliotheken verwerkt uw persoonsgegevens zorgvuldig, veilig en vertrouwd. Wij vinden het belangrijk dat u vertrouwen

Nadere informatie

INFORMATIE WET- EN REGELGEVING PRIVACYSTATEMENT UITGEBREID

INFORMATIE WET- EN REGELGEVING PRIVACYSTATEMENT UITGEBREID INFORMATIE WET- EN REGELGEVING PRIVACYSTATEMENT UITGEBREID INLEIDING Bibliotheek Meerssen verwerkt uw persoonsgegevens zorgvuldig, veilig en vertrouwd. Wij vinden het belangrijk dat u vertrouwen heeft

Nadere informatie

Veranderingen privacy wet- en regelgeving

Veranderingen privacy wet- en regelgeving Veranderingen privacy wet- en regelgeving Inhoudsopgave Privacy veranderingen, bent u er klaar voor? Voorbereiding op de Algemene Verordening Hoe kunnen wij u helpen? Q-Concepts team bij privacy onderzoeken

Nadere informatie

Bijlage II: De werking en de stapsgewijze uitrol van de multimiddelenaanpak

Bijlage II: De werking en de stapsgewijze uitrol van de multimiddelenaanpak Bijlage II: De werking en de stapsgewijze uitrol van de multimiddelenaanpak In deze bijlage wordt de werking van de multimiddelenaanpak in het BSN domein geschetst. Daarna wordt de uitrol van de multimiddelenaanpak

Nadere informatie

KLOOSTERHOEVE BERAAD VDP KWARTAALBIJEENKOMST 31 MAART 2016

KLOOSTERHOEVE BERAAD VDP KWARTAALBIJEENKOMST 31 MAART 2016 KLOOSTERHOEVE BERAAD 1 VDP KWARTAALBIJEENKOMST 31 MAART 2016 1 2 3 4 5 6 7 2 Gebruik generieke voorzieningen Kloosterhoeve pilots Pilots manifestgroep Contact Agenda 3 Gebruik generieke voorzieningen Agenda

Nadere informatie

idin, de nieuwe manier van online identificeren

idin, de nieuwe manier van online identificeren idin, de nieuwe manier van online identificeren Margot Markhorst Diederik Florijn Product Consultant Amsterdam 15 februari 2017 Agenda idin Wat is idin? Voordelen Use Cases Deelnemers Status Rollen Implementatie

Nadere informatie

Een digitale Vlaamse overheid

Een digitale Vlaamse overheid Een digitale Vlaamse overheid Onderzoeker: Stijn Wouters Promotor: prof. dr. ir. Joep Crompvoets Herman Teirlinck, Brussel. 17 september 2018 Een digitale Vlaamse overheid Hoofdonderzoeksvraag: Hoe kan

Nadere informatie

Toekomstbestending maken van selectie tool Rekening houdend met strikte privacy wetgeving

Toekomstbestending maken van selectie tool Rekening houdend met strikte privacy wetgeving Toekomstbestending maken van selectie tool Rekening houdend met strikte privacy wetgeving Kurt.Merchiers@colruytgroup.com Functioneel Analist Roel.Van.Assche@sas.com Consultant Agenda Vervanging van de

Nadere informatie

De 'verantwoordelijke' voor dataprotectie bij C-ITS toepassingen

De 'verantwoordelijke' voor dataprotectie bij C-ITS toepassingen De 'verantwoordelijke' voor dataprotectie bij C-ITS toepassingen 1e Concept Landelijke Tafel Juridische Aspecten van Smart Mobility DITCM INNOVATIONS WWW.DITCM.EU XX-XX-XXXX De 'verantwoordelijke' voor

Nadere informatie

Oplegmemo bij gegevenslandschap

Oplegmemo bij gegevenslandschap Projectteam Aan Regieraad Gegevens Gegevenslandschap Datum 15 oktober 2016 Van Michiel Borgers Oplegmemo bij gegevenslandschap 1. Aanleiding De Regieraad heeft besloten om in kleine stappen onderwerpen

Nadere informatie

Privacy statement. Wat kunt u hier lezen? Wie is verantwoordelijk voor uw gegevens? Onze contactpersoon voor uw vragen over privacy

Privacy statement. Wat kunt u hier lezen? Wie is verantwoordelijk voor uw gegevens? Onze contactpersoon voor uw vragen over privacy Privacy statement Datum 21-2-2018 Wat kunt u hier lezen? U mag er op vertrouwen dat wij op een goede manier omgaan met uw persoonsgegevens. Hier leest u hoe wij met uw gegevens omgaan. Dit Privacy Statement

Nadere informatie

Welkom. Het eid Stelsel maakt het mogelijk dat mensen altijd en veilig online zaken kunnen doen met de overheid en het bedrijfsleven.

Welkom. Het eid Stelsel maakt het mogelijk dat mensen altijd en veilig online zaken kunnen doen met de overheid en het bedrijfsleven. Welkom Goed om te weten: de informatie in deze presentatie mag niet hergebruikt worden door derden zonder uitdrukkelijke toestemming van de Rijksoverheid. Het eid Stelsel maakt het mogelijk dat mensen

Nadere informatie

Privacy & Security Statement / Werkend Nederland BV. Werken met Persoonsgegevens

Privacy & Security Statement / Werkend Nederland BV. Werken met Persoonsgegevens Privacy & Security Statement / Werkend Nederland BV Inleiding Werkend Nederland werkt met persoonsgegevens. We zijn ons hiervan bewust en gaan integer om met uw gegevens. In dit document kunt u lezen hoe

Nadere informatie

Privacyverklaring. Ben je op zoek naar andere juridische informatie? Kijk dan even bij onze juridische informatie.

Privacyverklaring. Ben je op zoek naar andere juridische informatie? Kijk dan even bij onze juridische informatie. Privacyverklaring Wij van Stimuliz wijden ons toe aan het respecteren en beschermen van de correctheid, vertrouwelijkheid en beveiliging van jouw persoonlijke informatie. Wij zorgen ervoor dat jij je veilig

Nadere informatie

makkelijke en toch veilige toegang

makkelijke en toch veilige toegang voor wie? makkelijke en toch veilige toegang Matthijs Claessen Nausikaä Efstratiades Eric Brouwer Beurs Overheid & ICT 2012 Graag makkelijk voor ons allemaal: 16,7 miljoen inwoners (burgers)! waarvan meer

Nadere informatie

Samenwerkingsverbanden en de AVG

Samenwerkingsverbanden en de AVG Realisatie Handreiking Samenwerkingsverbanden en de AVG Deel 1 - Verwerkingsverantwoordelijke Inhoudsopgave 1 Inleiding...3 2 Verwerkingsverantwoordelijke...4 2.1 Wat zegt de AVG?...4 2.2 Wat betekent

Nadere informatie

Privacyverklaring Privacyverklaring Bibliotheek Zoetermeer Datum: mei 2018

Privacyverklaring Privacyverklaring Bibliotheek Zoetermeer Datum: mei 2018 Privacyverklaring Privacyverklaring Bibliotheek Zoetermeer Datum: mei 2018 1. Inleiding Bibliotheek Zoetermeer verwerkt uw persoonsgegevens zorgvuldig, veilig en vertrouwd. Wij vinden het belangrijk dat

Nadere informatie

Factsheet juridische informatie MedMij

Factsheet juridische informatie MedMij Factsheet juridische informatie MedMij beknopte versie voor de zorgaanbieder ls jouw leverancier deelneemt aan het MedMij fsprakenstelsel, houdt dat in dat deze leverancier de toetredingsprocedure heeft

Nadere informatie

Privacyverklaring Bibliotheek Bollenstreek

Privacyverklaring Bibliotheek Bollenstreek Privacyverklaring Bibliotheek Bollenstreek Mei 2018 Inhoud Inhoud... 2 1. Inleiding... 3 Opbouw privacyverklaring... 3 Wat zijn persoonsgegevens?... 3 Ben u verplicht om persoonsgegevens te verstrekken?...

Nadere informatie

Afsprakenstelsel ElD. september 2013. 26-09-2013 Kennisplatform Administratieve Software

Afsprakenstelsel ElD. september 2013. 26-09-2013 Kennisplatform Administratieve Software Afsprakenstelsel ElD september 2013 26-09-2013 Kennisplatform Administratieve Software Wat zijn de feiten 2012.10.26 Publicatie Strategische verkenning EID-stelsel 2013.06.07 Publicatie Werking EID-stelsel

Nadere informatie

Handleiding uitvoering ICT-beveiligingsassessment

Handleiding uitvoering ICT-beveiligingsassessment Handleiding uitvoering ICT-beveiligingsassessment Versie 2.1 Datum : 1 januari 2013 Status : Definitief Colofon Projectnaam : DigiD Versienummer : 2.0 Contactpersoon : Servicecentrum Logius Postbus 96810

Nadere informatie

Betrouwbaar, veilig en gebruiksvriendelijk inloggen bij overheid en bedrijfsleven

Betrouwbaar, veilig en gebruiksvriendelijk inloggen bij overheid en bedrijfsleven Betrouwbaar, veilig en gebruiksvriendelijk inloggen bij overheid en bedrijfsleven Inhoud Online toegang; waar gaat het over? Waarom Idensys Hoe realiseren? Hoe werkt Idensys? Wat levert het op? Planning

Nadere informatie

De juiste informatie, op de juiste plek, op het juiste moment. Voor zorgverlener en patiënt.

De juiste informatie, op de juiste plek, op het juiste moment. Voor zorgverlener en patiënt. De juiste informatie, op de juiste plek, op het juiste moment. Voor zorgverlener en patiënt. Even voorstellen Klaas Nieuwhof Ursula Letschert nieuwhof@vzvz.nl +31 (0)6 23 42 53 46 uletschert@phit.nl ursulaletschert

Nadere informatie

(Door)ontwikkeling van de applicatie en functionaliteiten

(Door)ontwikkeling van de applicatie en functionaliteiten Hieronder is een aantal belangrijke zaken uitgewerkt rondom het Saas/Cloudmodel op basis waarvan InCtrl haar internetsoftware-omgevingen aanbiedt. Dit document is bedoeld om een algemeen beeld te krijgen

Nadere informatie

PRIVACY STATEMENT V&A ADVOCATEN B.V.

PRIVACY STATEMENT V&A ADVOCATEN B.V. PRIVACY STATEMENT V&A ADVOCATEN B.V. V&A advocaten B.V., verder te noemen: V&A, gevestigd te Rotterdam en ingeschreven bij de Kamer van Koophandel onder nummer 59456191, hecht belang aan de bescherming

Nadere informatie

Voorwaarden en licentieovereenkomst voor gebruikers van Vodafone Contacts

Voorwaarden en licentieovereenkomst voor gebruikers van Vodafone Contacts Voorwaarden en licentieovereenkomst voor gebruikers van Vodafone Contacts Dit is een licentieovereenkomst tussen jou, de eindgebruiker van Vodafone Contacts, en Vodafone voor het gebruik van de Vodafone

Nadere informatie

Het nieuwe eid-stelsel Wat betekent dit voor de zorg?

Het nieuwe eid-stelsel Wat betekent dit voor de zorg? Het nieuwe eid-stelsel Wat betekent dit voor de zorg? Ons beleid (2) Aanleiding. Algemeen : Toenemende online dienstverlening en een groeiende behoefte aan veilige publieke en private online dienstverlening

Nadere informatie

Hoe aansluiten op het koppelvlak voor eherkenning & eidas?

Hoe aansluiten op het koppelvlak voor eherkenning & eidas? Hoe aansluiten op het koppelvlak voor? eherkenning Afsprakenstelsel voor Elektronische Toegangsdiensten Aansluiten op de Herkenningsmakelaar Gegevensverwerking Wat ziet uw klant? Stappenplan voor ontsluiten

Nadere informatie

Softcrow Trusted Electronic Services B.V. Privacy Verklaring. Pagina 1 van 9

Softcrow Trusted Electronic Services B.V. Privacy Verklaring. Pagina 1 van 9 Softcrow Trusted Electronic Services B.V. Privacy Verklaring Pagina 1 van 9 Inhoudsopgave 1. Inleiding 3 2. Softcrow Trusted Electronic Services 4 3. Soorten gegevens en hun doel 5 4. Opslag en Beveiliging

Nadere informatie

Inhoudsopgave Voorwoord... 1 Doel van registratie Doel van de registratie van ouders / verzorgers Doel van de registratie van

Inhoudsopgave Voorwoord... 1 Doel van registratie Doel van de registratie van ouders / verzorgers Doel van de registratie van Privacy beleid Versie 2018 Voorwoord Kinderopvang de Voetstapjes hecht veel waarde aan de bescherming van uw persoonsgegevens. Uw privacy vinden wij belangrijk en wij handelen dan ook in lijn met de Algemene

Nadere informatie

Privacy statement. Wie zijn we? Wat mag je van ons verwachten? Wanneer verwerken we jouw persoonsgegevens? Wat doen we met jouw gegevens?

Privacy statement. Wie zijn we? Wat mag je van ons verwachten? Wanneer verwerken we jouw persoonsgegevens? Wat doen we met jouw gegevens? Privacy statement Wie zijn we? B. Startup School Amsterdam is onderdeel van Project-B Amsterdam B.V., gevestigd in Amsterdam, Johan Huizingalaan 763A. Wij zijn verantwoordelijk voor het verwerken van jouw

Nadere informatie

Privacy wetgeving: Wat verandert er in 2018?

Privacy wetgeving: Wat verandert er in 2018? Privacy wetgeving: Wat verandert er in 2018? Werkgevers verwerken op grote schaal persoonsgegevens van hun werknemers. Vanaf mei 2018 moet elke organisatie voldoen aan de Algemene Verordening Gegevensbescherming

Nadere informatie

Privacy beleid. 1 Ziber Privacy - v

Privacy beleid. 1 Ziber Privacy - v Privacy beleid Ziber (een handelsnaam van Windkracht Internet B.V.), kantoorhoudend te Zijperweg 4 J in Schagen (Nederland), biedt een online platform voor het creëren en onderhouden van onder meer websites,

Nadere informatie

Privacy Verklaring 18W023 Westfriese Bibliotheken

Privacy Verklaring 18W023 Westfriese Bibliotheken Privacy Verklaring 18W023 Westfriese Bibliotheken 5-6-2018 Privacy verklaring Westfriese Bibliotheken Datum: 27 maart 2018, versie 1.0 SVDL 1. Inleiding De Westfriese Bibliotheken verwerkt uw persoonsgegevens

Nadere informatie

PRIVACYVERKLARING FEYENOORD CITY. Bij het verwerken van persoonsgegevens neemt Feyenoord City altijd de volgende beginselen in acht:

PRIVACYVERKLARING FEYENOORD CITY. Bij het verwerken van persoonsgegevens neemt Feyenoord City altijd de volgende beginselen in acht: PRIVACYVERKLARING FEYENOORD CITY 1. WERKINGSSFEER Met deze privacyverklaring legt Nieuw Stadion B.V. (hierna Feyenoord City) uit op welke wijze Nieuw Stadion met persoonsgegevens omgaat die zij van u ontvangt.

Nadere informatie

De 'verantwoordelijke' voor dataprotectie bij C-ITS toepassingen. 3e Concept

De 'verantwoordelijke' voor dataprotectie bij C-ITS toepassingen. 3e Concept De 'verantwoordelijke' voor dataprotectie bij C-ITS toepassingen 3e Concept Landelijke Tafel Juridische Aspecten van Smart Mobility DITCM INNOVATIONS WWW.DITCM.EU 4-3-2016 De 'verantwoordelijke' voor dataprotectie

Nadere informatie

Privacy voorwaarden Compressor Service Techniek (onderdeel van Voskamp groep)

Privacy voorwaarden Compressor Service Techniek (onderdeel van Voskamp groep) Onderdeel van Privacy voorwaarden Compressor Service Techniek (onderdeel van Voskamp groep) Introductie Dit zijn de privacy voorwaarden die van toepassing zijn op de verwerking van persoonsgegevens door

Nadere informatie

Algemene Verordening Gegevensbescherming

Algemene Verordening Gegevensbescherming Algemene Verordening Gegevensbescherming Inwerkingtreding 25 mei 2018 en is van toepassing De veranderingen Ruimere rechten voor individuen met grotere verplichtingen voor de organisatie Verantwoordingsplicht

Nadere informatie

Advies. Advies over en ondersteuning bij het (initieel) inrichten/optimaliseren van de structuur van de(it Service Management)organisatie

Advies. Advies over en ondersteuning bij het (initieel) inrichten/optimaliseren van de structuur van de(it Service Management)organisatie DIENST Advies over en ondersteuning bij het (initieel) inrichten/optimaliseren van de structuur van de(it Service Management)organisatie Advies over en ondersteuning bij het initieel inrichten/optimaliseren

Nadere informatie

Privacy statement & policy

Privacy statement & policy Privacy statement & policy (laatst bijgewerkt op 29.05.2018) Stripes BVBA respecteren uw privacy en zorgen ervoor dat u uw persoonsgegevens aan Stripes BVBA kunt toevertrouwen. Tijdens uw contacten met

Nadere informatie

GDPR API. 60% VAN UW KLANTEN WIL HUN DATA OPVRAGEN Stilzitten is geen optie!

GDPR API. 60% VAN UW KLANTEN WIL HUN DATA OPVRAGEN Stilzitten is geen optie! de GDPR API 60% VAN UW KLANTEN WIL HUN DATA OPVRAGEN Stilzitten is geen optie! Waar krijgt u mee te maken? Naast het bestaande recht hun persoonsgegevens bij u op te vragen, krijgen uw klanten op basis

Nadere informatie

2. Welke persoonsgegevens Bubbles & Business verzamelt onder andere de volgende persoonsgegevens:

2. Welke persoonsgegevens Bubbles & Business verzamelt onder andere de volgende persoonsgegevens: Privacy & Cookie Statement In dit Privacy & Cookie Statement lees je hoe de bedrijven die de Bubbles & Business-events organiseren, zoals Fast Forwaard b.v. (handelsnaam: FFWD.digital), Visser Media &

Nadere informatie

Privacyverklaring Stichting Tals. 24 mei 2018, versie 1.0

Privacyverklaring Stichting Tals. 24 mei 2018, versie 1.0 Privacyverklaring Stichting Tals 24 mei 2018, versie 1.0 1. Inleiding Talis verwerkt uw persoonsgegevens zorgvuldig, veilig en vertrouwd. Wij vinden het belangrijk dat u, in het kader van het woongenot,

Nadere informatie

PRIVACYBELEID MEI 2018

PRIVACYBELEID MEI 2018 PRIVACY POLICY Freelancers United is een netwerk van meer dan 500 marketing- en communicatieprofessionals. De diversiteit aan talenten (skills, ervaring, persoonskenmerken) biedt opdrachtgevers de mogelijkheid

Nadere informatie

Privacy statement AVG 2018

Privacy statement AVG 2018 Haarlem, 22 mei 2018 Bij DBD-Consultancy streven we ernaar om jouw privacy te beschermen en te respecteren in overeenstemming met de EU General Data Protection Regulation (GDPR of AVG ) In dit privacystatement

Nadere informatie

1. De Vereniging - in - Context- Scan... 2. 2. Wijk-enquête... 3. 3. De Issue-scan en Stakeholder-Krachtenanalyse... 4. 4. Talentontwikkeling...

1. De Vereniging - in - Context- Scan... 2. 2. Wijk-enquête... 3. 3. De Issue-scan en Stakeholder-Krachtenanalyse... 4. 4. Talentontwikkeling... Meetinstrumenten De meetinstrumenten zijn ondersteunend aan de projecten van De Sportbank en ontwikkeld met de Erasmus Universiteit. Deze instrumenten helpen om op een gefundeerde manier te kijken naar

Nadere informatie

Privacyverklaring. KNVLH Keerbergen hecht veel waarde aan je privacy en de bescherming van je persoonsgegevens.

Privacyverklaring. KNVLH Keerbergen hecht veel waarde aan je privacy en de bescherming van je persoonsgegevens. Privacyverklaring Algemeen KNVLH Keerbergen hecht veel waarde aan je privacy en de bescherming van je persoonsgegevens. In deze privacyverklaring willen we heldere en transparante informatie geven over

Nadere informatie

De impact van de basisregistraties op de informatievoorziening van gemeenten

De impact van de basisregistraties op de informatievoorziening van gemeenten De impact van de basisregistraties op de informatievoorziening van gemeenten Op weg naar de Gemeentelijke Service Bus Danny Greefhorst Gemeenten worden geconfronteerd met allerlei ontwikkelingen die van

Nadere informatie

Stichting Inlichtingenbureau Privacy jaarverslag 2014. Versie 1.0

Stichting Inlichtingenbureau Privacy jaarverslag 2014. Versie 1.0 Stichting Inlichtingenbureau Privacy jaarverslag 2014 Versie 1.0 Status Definitief Datum 12 maart 2015 1. Privacybescherming en informatiebeveiliging... 3 1.1 Inleiding/privacy by design... 3 1.2 Verwerking

Nadere informatie

Privacy by Design in de praktijk!

Privacy by Design in de praktijk! Privacy by Design in de praktijk! Arnold Roosendaal @ajunior1 @privacy_company 17 november 2016, Jaarcongres ECP Inhoud Privacy by Design Wat wordt vereist? Wat was er al? Een praktisch framework! Privacy

Nadere informatie

Welke gegevens we verzamelen en waarom we die verzamelen. Hoe we die gegevens gebruiken.

Welke gegevens we verzamelen en waarom we die verzamelen. Hoe we die gegevens gebruiken. Privacybeleid Gegevens die we ontvangen Duidelijkheid en keuzemogelijkheden Gegevens die we delen Toepassing Handhaving Wijzigingen Laatst aangepast: 10 juli 2013 Doccle hecht veel belang aan het onderhouden

Nadere informatie

Productsheet idin. Voor Acceptanten. Versie

Productsheet idin. Voor Acceptanten. Versie Productsheet idin Voor Acceptanten Versie 1.0 5-7-2017 Deze productsheet is bedoeld ter informatie voor u als Acceptant. In deze productsheet vindt u onder andere 1. een uitleg over de verschillende partijen

Nadere informatie

Veilige en eenvoudige toegang tot uw online dienstverlening. Connectis Identity Broker

Veilige en eenvoudige toegang tot uw online dienstverlening. Connectis Identity Broker Veilige en eenvoudige toegang tot uw online dienstverlening Connectis Identity Broker Hoe weet u zeker dat uw klanten zijn wie ze zeggen? Hoe verleent u veilig toegang tot hun gegevens? Een goed beheer

Nadere informatie

vastleggen in een samenwerkingsovereenkomst. Deze voeren wij nauwgezet uit. In beide rollen zorgen we dat uw privacy zorgvuldig is beschermd.

vastleggen in een samenwerkingsovereenkomst. Deze voeren wij nauwgezet uit. In beide rollen zorgen we dat uw privacy zorgvuldig is beschermd. 1. 2. Uw rechten 3. Hoe we omgaan met uw data 4. In het geval van een datalek 5. Termen en begrippen U vertrouwt ons uw betalings- en persoonsgegevens toe. We hechten veel waarde aan dat vertrouwen. Hier

Nadere informatie

Gelet op de artikelen 3.1 en 3.2 van de Wet basisregistratie personen wordt op dit verzoek als volgt besloten.

Gelet op de artikelen 3.1 en 3.2 van de Wet basisregistratie personen wordt op dit verzoek als volgt besloten. DGBK/RvIG Rijksdienst voor Identiteitsgegevens In het verzoek van 21 september 2015, 2015-0000685401, heeft de Minister van Binnenlandse Zaken en Koninkrijksrelaties verzocht om autorisatie voor de systematische

Nadere informatie

Aan de Voorzitter van de Tweede Kamer der Staten Generaal Postbus 20018 2500 EA Den Haag

Aan de Voorzitter van de Tweede Kamer der Staten Generaal Postbus 20018 2500 EA Den Haag > Retouradres Aan de Voorzitter van de Tweede Kamer der Staten Generaal Postbus 20018 2500 EA Den Haag www.rijksoverheid.nl www.facebook.com/minbzk www.twitter.com/minbzk Uw kenmerk Betreft Pilotvoorwaarden

Nadere informatie

Het veilig delen van informatie in de zorg

Het veilig delen van informatie in de zorg Het veilig delen van informatie in de zorg Presentatie Duurzaam informatiestelsel voor de zorg 26 juni 2017 Loek Hassing Edwin van Leeuwen Loek.hassing@oracle.com Mob +31 6 55248998 1 Topic: Het veilig

Nadere informatie

Algemene verordening gegevensbescherming

Algemene verordening gegevensbescherming Algemene verordening gegevensbescherming 1 Programma Inleiding Waarom AVG? Wat is de AVG? Globale verschillen met Wbp Handhaving De AVG op hoofdlijnen Wat kunt u van BNL verwachten? Vragen 2 Waarom AVG?

Nadere informatie

Rechten van Betrokkenen

Rechten van Betrokkenen Realisatie Handreiking Rechten van Betrokkenen Deel 2 - Recht op rectificatie, vergetelheid, beperking van en bezwaar tegen verwerking, dataportabiliteit en geautomatiseerde besluitvorming Inhoudsopgave

Nadere informatie

Welke informatie Het Fonds verzamelt in het kader van haar werkzaamheden; Voor welke doeleinden Het Fonds deze gegevens gebruikt;

Welke informatie Het Fonds verzamelt in het kader van haar werkzaamheden; Voor welke doeleinden Het Fonds deze gegevens gebruikt; Bijlage 2: Privacyverklaring 1 Algemeen 1.1. Deze Privacyverklaring beschrijft hoe de Stichting Bedrijfstakpensioenfonds voor het Kappersbedrijf (hierna: Het Fonds ) omgaat met persoonsgegevens van haar

Nadere informatie

kansen voor bedrijven & (semi) overheidsorganisaties 12 juni 2012

kansen voor bedrijven & (semi) overheidsorganisaties 12 juni 2012 kansen voor bedrijven & (semi) overheidsorganisaties 12 juni 2012 Agenda 1. Introductie eherkenning 2. Kansen / voordelen 3. Specifieke (EH) functionaliteit: 1. Machtigingen beheer 2. Signing/ondertekendienst

Nadere informatie

PRIVACY VERKLARING van Vlaams-Brabantse Cineasten Amateurs (BRACINA) vzw Versie 1.0

PRIVACY VERKLARING van Vlaams-Brabantse Cineasten Amateurs (BRACINA) vzw Versie 1.0 PRIVACY VERKLARING van Vlaams-Brabantse Cineasten Amateurs (BRACINA) vzw Versie 1.0 Vlaams-Brabantse Cineasten Amateurs (BRACINA) vzw hecht veel waarde aan de bescherming van uw persoonsgegevens en wil

Nadere informatie

PRIVACYVERKLARING MR. W.B.M. VONDENHOFF ADVOCAAT

PRIVACYVERKLARING MR. W.B.M. VONDENHOFF ADVOCAAT PRIVACYVERKLARING MR. W.B.M. VONDENHOFF ADVOCAAT De verwerkingsverantwoordelijke Deze privacyverklaring is van toepassing op alle diensten die namens mr. W.B.M. Vondenhoff Advocaat worden uitgevoerd. Mr.

Nadere informatie

Digitale Agenda september 2017

Digitale Agenda september 2017 Digitale Agenda 2020 26 september 2017 Even voorstellen Ellen Koster Accountmanager Implementatieondersteuning Digitale Agenda 2020 06 52 28 28 90 Ellen.Koster@kinggemeenten.nl www.kinggemeenten.nl 2 Even

Nadere informatie

Dit privacy statement is van toepassing op de volgende categorieën natuurlijke personen van wie Daadkracht Advocatuur persoonsgegevens verwerkt

Dit privacy statement is van toepassing op de volgende categorieën natuurlijke personen van wie Daadkracht Advocatuur persoonsgegevens verwerkt Privacy Statement Daadkracht Advocatuur 1. Inleiding Daadkracht Advocatuur vindt het van belang dat persoonsgegevens goed beschermd worden. Dit privacy statement legt uit hoe Daadkracht Advocatuur met

Nadere informatie

Privacy Scan VISD juni 2014. Antwoordcategorie Ja/Nee/ Onbekend

Privacy Scan VISD juni 2014. Antwoordcategorie Ja/Nee/ Onbekend 1 Governance Deze vragen geven inzicht in de te ondernemen acties met betrekking tot de governance en organisatie van privacy. Dit is afhankelijk van de lokale situatie vanaf 2015. Elke gemeente moet nadenken

Nadere informatie

Privacy STATEMENT. Privacy STATEMENT

Privacy STATEMENT. Privacy STATEMENT Privacy Privacy PRIVACY Vista Hypotheken verder Vista, verwerkt als onderdeel van de Rabobank Groep -persoonsgegevens. Wij willen je hierover graag duidelijk en transparant informeren. In dit privacy statement

Nadere informatie

Privacy Verklaring. Verwerkingsverantwoordelijke en communicatie

Privacy Verklaring. Verwerkingsverantwoordelijke en communicatie Privacy Verklaring Restaurant Onze Kerk respecteert uw persoonsgegevens en draagt er zorg voor dat de persoonlijke informatie die aan ons wordt verstrekt of die wij anderszins verkrijgen, vertrouwelijk

Nadere informatie

Privacy Verklaring. Verwerkingsverantwoordelijke en communicatie

Privacy Verklaring. Verwerkingsverantwoordelijke en communicatie Privacy Verklaring Prinsenhof Best respecteert uw persoonsgegevens en draagt er zorg voor dat de persoonlijke informatie die aan ons wordt verstrekt of die wij anderszins verkrijgen, vertrouwelijk wordt

Nadere informatie

Gegevens die u rechtstreeks aan Haarmonie/ The Barbers Cave verstrekt

Gegevens die u rechtstreeks aan Haarmonie/ The Barbers Cave verstrekt Privacy statement & policy (laatst bijgewerkt op 19.11.2018) Haarmonie/The Barbers Cave respecteren uw privacy en zorgen ervoor dat u uw persoonsgegevens aan Haarmonie/ The Barbers Cave kunt toevertrouwen.

Nadere informatie

Jaarplan 2015. Programma eid. In dit Jaarplan eid leest u welke activiteiten in 2015 worden uitgevoerd door het programma eid. Publicatieversie 1.

Jaarplan 2015. Programma eid. In dit Jaarplan eid leest u welke activiteiten in 2015 worden uitgevoerd door het programma eid. Publicatieversie 1. Directoraat-Generaal Programmabureau eid Wonen, eidstelsel@minbzk.nl Bouwen en Integratie www.eid-stelsel.nl Jaarplan 2015 Datum 24 maart 2015 Versie 1.0 Aantal pagina's 8 Programma eid In dit Jaarplan

Nadere informatie

AVG Routeplanner voor woningcorporaties

AVG Routeplanner voor woningcorporaties AVG Routeplanner voor woningcorporaties 24 oktober 2017 Versie 1.0 24 oktober 2017 0 Inleiding Aedes wil haar leden ondersteunen bij de implementatie van de privacywetgeving. Daarvoor biedt zij onder andere

Nadere informatie

CHRONOLOGISCH OVERZICHT VAN DE VOORTGANG VAN HET PROGRAMMA MODERNISERING GBA

CHRONOLOGISCH OVERZICHT VAN DE VOORTGANG VAN HET PROGRAMMA MODERNISERING GBA BIJLAGE CHRONOLOGISCH OVERZICHT VAN DE VOORTGANG VAN HET PROGRAMMA MODERNISERING GBA De documenten waarnaar wordt verwezen zijn opgesteld met inachtneming van de kabinetsrichtlijnen voor grote ICT-projecten.

Nadere informatie

Functieprofiel Functionaris Gegevensbescherming

Functieprofiel Functionaris Gegevensbescherming Functionaris Gegevensbescherming Inhoudsopgave 1. Doel van de functie 2. Plaats in de organisatie 3. Resultaatgebieden 4. Taken, verantwoordelijkheden & bevoegdheden 5. Contacten 6. Opleiding, kennis,

Nadere informatie

1 Inleiding 2 Smeets Uitvaartverzorging 3 Technische informatie 4 Cookies

1 Inleiding 2 Smeets Uitvaartverzorging 3 Technische informatie 4 Cookies 1 Inleiding Deze privacyverklaring geldt voor alle gegevensverzamelingen en andere gegevensverwerking van Smeets Uitvaartverzorging. Waar in deze privacyverklaring de naam Smeets Uitvaartverzorging (of

Nadere informatie

1. Context en doel. 1.1 Voorbeelden belemmeringen per deelgebied 1.1.1 Governance en juridische belemmering

1. Context en doel. 1.1 Voorbeelden belemmeringen per deelgebied 1.1.1 Governance en juridische belemmering 1. Context en doel Het NLIP heeft tot doel om de elektronische informatie-uitwisseling in de Logistieke Sector in Nederland te verbeteren. En dan niet alleen de informatie-uitwisseling tussen specifieke

Nadere informatie

De reis naar de toekomst van onze paspoorten en identiteitskaarten

De reis naar de toekomst van onze paspoorten en identiteitskaarten De reis naar de toekomst van onze paspoorten en identiteitskaarten Aart Verloop Willem van Ravesteijn 1 Wat we gaan doen vandaag: 1 2 Introductie op beleid Actuele beleidsontwikkelingen en stand van zaken

Nadere informatie

Binnen onze specialistische hulp, met onze professionele begeleiding verwerkt Vitaalpunt je gegevens ten behoeve goede zorg en hulpverlening.

Binnen onze specialistische hulp, met onze professionele begeleiding verwerkt Vitaalpunt je gegevens ten behoeve goede zorg en hulpverlening. Privacyverklaring Vitaalpunt Binnen onze specialistische hulp, met onze professionele begeleiding verwerkt Vitaalpunt je gegevens ten behoeve goede zorg en hulpverlening. Vitaalpunt vindt het van het uiterste

Nadere informatie

FS150422.7A. A: Beschrijving van de voorgestelde werkwijze B: Toelichting op het MSP en identificatie proces

FS150422.7A. A: Beschrijving van de voorgestelde werkwijze B: Toelichting op het MSP en identificatie proces FS150422.7A FORUM STANDAARDISATIE 22 april 2015 Agendapunt: 7. Internationaal Stuk 7A. Notitie omgang met standaarden van het Europese Multistakeholder Platform on ICT Standardisation Bijlage A: Beschrijving

Nadere informatie

Idensys & BankID IN VOGELVLUCHT DE ONTWIKKELING VAN DE STELSELS IDENSYS EN BANKID. What s SURFconext d.d. 24 november Bart Kerver

Idensys & BankID IN VOGELVLUCHT DE ONTWIKKELING VAN DE STELSELS IDENSYS EN BANKID. What s SURFconext d.d. 24 november Bart Kerver Idensys & BankID IN VOGELVLUCHT DE ONTWIKKELING VAN DE STELSELS IDENSYS EN BANKID What s next @ SURFconext d.d. 24 november Bart Kerver Agenda Idensys BankID Relatie met onderwijs / SURFconext Oproep voor

Nadere informatie

E-book 17 vragen over de AVG

E-book 17 vragen over de AVG E-book 17 vragen over de AVG Inhoudsopgave Wie is de AP? 2 Hoe hoog zijn de boetes?..2 Wat zijn persoonsgegevens? 2 Wat wordt precies verstaan onder het verwerken van persoonsgegevens?..2 Gaan die boetes

Nadere informatie

GDPR : de uitdaging voor de zorgsector Pseudonimisering en Anonimisering van gegevens

GDPR : de uitdaging voor de zorgsector Pseudonimisering en Anonimisering van gegevens GDPR : de uitdaging voor de zorgsector Pseudonimisering en Anonimisering van gegevens Catherine Erkelens 11 januari 2018 Inhoud Algemeen - Definities en voorwaarden - Voorbeelden Specifiek toegepast op

Nadere informatie