Home

Besluit digitale overheid

Geldig vanaf 1 april 2024
Geldig vanaf 1 april 2024

Besluit digitale overheid

Opschrift

[Tekst geldig vanaf 01-04-2024]

Aanhef

Wij Willem-Alexander, bij de gratie Gods, Koning der Nederlanden, Prins van Oranje-Nassau, enz. enz. enz.

Op de voordracht van Onze Minister van Binnenlandse Zaken en Koninkrijksrelaties van 18 januari 2016, nr. 2016-0000023784 DCB/CZW/SB;

Gelet op artikel X, derde lid, van de Wet elektronisch berichtenverkeer Belastingdienst;

De Afdeling advisering van de Raad van State gehoord (advies van 8 april 2016, nr. No.W04.160008/I);

Gezien het nader rapport van Onze Minister van Binnenlandse Zaken en Koninkrijksrelaties van 10 mei 2016 nr. 2016-0000267641 BZK/CZW/SB;

Hebben goedgevonden en verstaan:

Hoofdstuk 1. Algemene bepalingen

Artikel 1. Begripsbepalingen

In dit besluit wordt verstaan onder:

  1. afnemer van de bevoegdheidsverklaringsdienst: een bestuursorgaan dat of een aangewezen organisatie die in het kader van elektronische dienstverlening gebruik maakt van de bevoegdheidsverklaringsdienst;

  2. afnemer van de gezagsmodule: een bestuursorgaan dat of aangewezen organisatie die bij de gezagsmodule een verzoek indient om een gezagsverklaring;

  3. afnemer van DigiD en DigiD Machtigen: een bestuursorgaan dat of aangewezen organisatie die in het kader van elektronische dienstverlening gebruik maakt van DigiD respectievelijk DigiD Machtigen;

  4. afnemer van de routeringsvoorziening: een bestuursorgaan dat of aangewezen organisatie die toegang wil verlenen tot elektronische diensten door middel van een toegelaten of erkend identificatiemiddel of door middel van machtiging;

  5. afnemer van MijnOverheid: een bestuursorgaan dat of aangewezen organisatie die bij de uitoefening van zijn taak of bevoegdheid gebruik maakt van MijnOverheid;

  6. beschikbaarheid: de mate waarin een informatiesysteem in bedrijf en toegankelijk is op het moment dat een organisatie het nodig heeft;

  7. bevoegdheidsverklaring: een verklaring als bedoeld in artikel 7a;

  8. bevoegdheidsverklaringsdienst: de door Onze Minister beheerde voorziening die aan afnemers van de bevoegdheidsverklaringsdienst een bevoegdheidsverklaring afgeeft over de vertegenwoordigingsbevoegdheid van een beoogd vertegenwoordiger;

  9. bezoeker van MijnOverheid, DigiD of DigiD Machtigen: degene die MijnOverheid, DigiD of DigiD Machtigen bezoekt, maar niet inlogt of van wie de elektronische aanvraagprocedure voor een DigiD niet is voltooid;

  10. BSN-Koppelregister: de voorziening, bedoeld in artikel 5, eerste lid, onder d, van de wet;

  11. DigiD: de voorziening, bedoeld in artikel 5, eerste lid, onderdeel a, van de wet;

  12. DigiD Machtigen: de voorziening voor elektronische registratie van machtigingen die bereikbaar is via het webadres machtigen.digid.nl;

  13. eIDAS-voorziening: de voorziening, bedoeld in artikel 5, tweede lid, van de wet;

  14. gebruiker van een bedrijfs- en organisatiemiddel: een onderneming of rechtspersoon als bedoeld in artikel 5 onderscheidenlijk 6 van de Handelsregisterwet 2007 of een op grond van artikel 8, aanhef en onderdeel a, van die wet aangewezen rechtspersoon, of een natuurlijke persoon die deze onderneming of rechtspersoon vertegenwoordigt, die een erkend bedrijfs- en organisatiemiddel heeft aangevraagd of de aanvraagprocedure voor dat middel heeft voltooid;

  15. gebruiker van DigiD: een natuurlijk persoon die is ingeschreven in de basisregistratie personen, in het bezit is van een burgerservicenummer en van wie de elektronische aanvraagprocedure voor een DigiD is voltooid;

  16. gebruiker van DigiD Machtigen: de vertegenwoordiger, de vertegenwoordigde of een natuurlijke persoon of rechtspersoon, die gebruik maakt van de voorziening DigiD Machtigen;

  17. gebruiker van MijnOverheid: een natuurlijk persoon die is ingeschreven in de basisregistratie personen, in het bezit is van een burgerservicenummer, en voor wie een MijnOverheid-account beschikbaar is;

  18. gemachtigde in MijnOverheid: een gebruiker van MijnOverheid of een rechtspersoon, die met een in DigiD Machtigen geregistreerde machtiging in MijnOverheid bepaalde berichten van de vertegenwoordigde in kan zien;

  19. informatiebeveiliging/informatieveiligheid: het proces van vaststellen van de vereiste betrouwbaarheid van informatieverwerking en informatiesystemen in termen van vertrouwelijkheid, beschikbaarheid en integriteit alsmede het treffen, onderhouden en controleren van een samenhangend pakket van bijbehorende maatregelen, gericht op de toegang tot elektronische dienstverlening;

  20. informatiesysteem: het geheel van gegevensverzamelingen, de daarbij behorende personen, procedures, processen en programmatuur alsmede de getroffen voorzieningen voor opslag, verwerking en communicatie ten behoeve van elektronische dienstverlening, waaronder de mobiele applicaties als onderdeel van elektronische dienstverlening;

  21. integriteit/betrouwbaarheid: de mate waarin een organisatie zich voor zijn bedrijfs- en bestuursprocessen kan verlaten op zijn informatievoorziening;

  22. gezagsmodule: de door Onze Minister beheerde module die een gezagsverklaring genereert en verstrekt;

  23. gezagsverklaring: een verklaring als bedoeld in artikel 7b;

  24. MijnOverheid: de voorziening die bereikbaar is via het webadres mijn.overheid.nl voor de dienst voor elektronisch berichtenverkeer de Berichtenbox, en de diensten voor informatieverschaffing Lopende Zaken, Persoonlijke gegevens en Algemene bekendmakingen, mededelingen en kennisgevingen;

  25. MijnOverheid-account: het domein van een gebruiker van MijnOverheid op MijnOverheid;

  26. notificatie: een attendering die met een e-mailbericht of via een ander kanaal aan de gebruiker van DigiD, DigiD Machtigen of MijnOverheid wordt verstuurd, teneinde hem te informeren over een bericht of wijziging;

  27. Onze Minister: Onze Minister van Binnenlandse Zaken en Koninkrijksrelaties;

  28. overheidsorgaan: overheidsorgaan als bedoeld in artikel 1, onderdeel c, van de Wet algemene bepalingen burgerservicenummer;

  29. persoonsgegevens: hetgeen daaronder wordt verstaan in artikel 4 onder 1 van de Algemene verordening gegevensbescherming;

  30. risicomanagement: het inzichtelijk en systematisch inventariseren, beoordelen en – door het treffen van maatregelen – beheersbaar maken van risico’s en kansen op een zodanige wijze dat verantwoording kan worden afgelegd over de gemaakte keuzes;

  31. routeringsvoorziening: de voorziening, bedoeld in artikel 5, eerste lid, onder c, van de wet;

  32. Uitvoeringsverordening (EU) 2015/1502: Uitvoeringsverordening (EU) 2015/1502 van de Commissie van 8 september 2015 tot vaststelling van minimale technische specificaties en procedures betreffende het betrouwbaarheidsniveau voor elektronische identificatiemiddelen overeenkomstig artikel 8, derde lid, van Verordening (EU) nr. 910/2014 van het Europees Parlement en de Raad betreffende elektronische identificatie en vertrouwensdiensten voor elektronische transacties in de interne markt (PbEU 2015, L235);

  33. vertegenwoordigde: een natuurlijk persoon of rechtspersoon die zich ter behartiging van zijn belangen in het elektronisch verkeer met bestuursorganen en aangewezen organisaties laat vertegenwoordigen door een andere natuurlijke persoon of rechtspersoon;

  34. vertegenwoordigde in MijnOverheid: een natuurlijk persoon die, met een in DigiD Machtigen geregistreerde machtiging, een gemachtigde in MijnOverheid toegang verleent tot zijn berichten voor zover deze vallen binnen de reikwijdte van de machtiging;

  35. vertrouwelijkheid: de mate waarin de toegang tot en de kennisname van een informatiesysteem en de informatie daarin is beperkt tot een gedefinieerde groep van gerechtigden;

  36. vertegenwoordiger: de natuurlijke persoon of rechtspersoon die een andere natuurlijke persoon vertegenwoordigt bij elektronische dienstverlening door een bestuursorgaan of aangewezen organisatie.

Artikel 1a. Aanvulling grondslag

De artikelen 1, 4 en 13 van dit besluit berusten mede op artikel 20, derde lid, van de Bekendmakingswet.

Hoofdstuk 2. De verwerking van persoonsgegevens

Artikel 2. Persoonsgegevens DigiD

Artikel 3. Persoonsgegevens DigiD Machtigen

Artikel 3a. Persoonsgegevens bevoegdheidsverklaringsdienst

Artikel 3b. Persoonsgegevens gezagsmodule

Artikel 4. Persoonsgegevens MijnOverheid

Artikel 5. Persoonsgegevens BSN-Koppelregister

Artikel 5a. Persoonsgegevens routeringsvoorziening

Artikel 5b. Persoonsgegevens privaat identificatiemiddel en - diensten [Nog niet in werking]

Artikel 5c. Persoonsgegevens bedrijfs- en organisatiemiddel en - diensten [Nog niet in werking]

Artikel 5d. Persoonsgegevens eIDAS-voorziening

Artikel 5e. Doelbinding

Artikel 5f. Persoonsgegevens misbruik en oneigenlijk gebruik

Hoofdstuk 3. De verstrekking van persoonsgegevens

Artikel 6. Verstrekkingen in verband met DigiD

Artikel 7. Verstrekkingen in verband met DigiD Machtigen

Artikel 7a. Verstrekkingen in verband met de bevoegdheidsverklaringsdienst

Artikel 7b. Verstrekkingen in verband met de gezagsmodule

Artikel 8. Verstrekkingen in verband met MijnOverheid

Artikel 9. Verstrekkingen in verband met het BSN-Koppelregister

Artikel 9a. Verstrekkingen in verband met de routeringsvoorziening

Artikel 9b. Verstrekkingen in verband met een privaat identificatiemiddel [Nog niet in werking]

Artikel 9c. Verstrekkingen in verband met een bedrijfs- en organisatiemiddel [Nog niet in werking]

Artikel 9d. Verstrekkingen in verband met de eIDAS-voorziening

Artikel 10. Overige verstrekkingen

Hoofdstuk 4. De bewaartermijn van persoonsgegevens

Artikel 11. Bewaartermijnen in verband met DigiD

Artikel 12. Bewaartermijnen in verband met DigiD Machtigen

Artikel 12a. Bewaartermijnen in verband met de bevoegdheidsverklaringsdienst

Artikel 12b. Bewaartermijnen in verband met de gezagsmodule

Artikel 13. Bewaartermijnen in verband met MijnOverheid

Artikel 14. Bewaartermijnen in verband met het BSN-Koppelregister

Artikel 14a. Bewaartermijnen in verband met de routeringsvoorziening

Artikel 14b. Bewaartermijnen in verband met het privaat identificatiemiddel [Nog niet in werking]

Artikel 14c. Bewaartermijnen in verband met het bedrijfs- en organisatiemiddel [Nog niet in werking]

Artikel 14d. Bewaartermijnen in verband met de eIDAS-voorziening

Artikel 14e. Bewaartermijnen in verband met misbruik en oneigenlijk gebruik generieke digitale infrastructuur

Artikel 15. Vernietiging na afloop bewaartermijn

Artikel 15a. Beveiliging van persoonsgegevens

Hoofdstuk 5. Informatieveiligheid ten aanzien van de toegang tot elektronische dienstverlening

§ 5.1. Bedrijfsvoering

Artikel 16. Informatieveiligheidsbeleid [Nog niet in werking]

Artikel 17. Organisatie en beheer [Nog niet in werking]

Artikel 18. Personele en fysieke beveiliging [Nog niet in werking]

Artikel 19. ICT-voorzieningen en informatiesystemen [Nog niet in werking]

§ 5.2. Standaarden en normen

Artikel 20. Technische standaarden [Nog niet in werking]

Artikel 21. Normen [Nog niet in werking]

§ 5.3. Monitoring en verantwoording

Artikel 22. Aansluiting [Nog niet in werking]

Artikel 23. Logging [Nog niet in werking]

Artikel 24. Audit [Nog niet in werking]

Hoofdstuk 6. Slotbepalingen

Artikel 25. Inwerkingtreding

Artikel 26. Citeertitel