Skip to main content

Gebruiksvoorwaarden Elektronische Toegangsdiensten voor de DienstAfnemer

Gebruikersvoorwaarden DienstAfnemer

Versie

GVDA1.24

Geldig vanaf versie van het AS

1.13p

Deze Gebruiksvoorwaarden zijn van toepassing op het verlenen van diensten door Deelnemers aan Dienstafnemers in het kader van Elektronische Toegangsdiensten.

Artikel 1. Definities

Alle in deze Gebruiksvoorwaarden met een hoofdletter geschreven begrippen hebben de volgende betekenis.

Afsprakenstelsel (AS)

Het geheel aan afspraken op gebied van organisatie, besturing, toezicht, beheer, architectuur, toepassingen, techniek. procedures en regels aangaande het Netwerk (voor Elektronische Toegangsdiensten) in een bepaalde vastgestelde versie. Het doel is betrouwbare authenticatie en verstrekking van identiteitsinformatie op basis van de eHerkenningsdiensten van een goed gereguleerd netwerk voor eHerkenning.

Authenticatiedienst (AD)

Een vereiste Rol binnen het Netwerk (voor Elektronische Toegangsdiensten) die door een Deelnemeraan het Afsprakenstelsel (AS) wordt ingevuld en die de verantwoordelijkheid heeft voor het authenticeren van natuurlijke personen op basis van het door de natuurlijk persoon gebruikte Middel.

Middel

Elektronisch identificatiemiddel (hierna te noemen "middel"): een materiële en/of immateriële eenheid die persoonsidentificatiegegevens bevat en die gebruikt wordt voor authenticatie bij een onlinedienst.

Beheerorganisatie (BO)

De Beheerorganisatie van het Afsprakenstelsel (AS) die verantwoordelijk is voor het faciliteren van het beheer en de doorontwikkeling van het Afsprakenstelsel, alsmede de controle op en het monitoren van de naleving van het Afsprakenstelsel door de Dienstaanbieders (DA) en de Deelnemers in opdracht van de Eigenaar. De Beheerorganisatie is verantwoordelijk voor het goed laten functioneren van de Aggregator en kan in opdracht van de Eigenaar deelnemers toevoegen en verwijderen uit het netwerk.

Betrouwbaarheidsniveau

Een relatief niveau van de sterkte van het bewijsmateriaal aangaande een authenticatie / identiteitsclaim, bevoegdheid, controle van bevoegdheid of wilsuiting dat wordt gevormd door een samenhangend geheel van factoren, waar van toepassing bestaande uit: de sterkte van de voorafgaande registratie, identificatie, authenticatie en uitgifte; de sterkte van het middel zelf en het gebruik van het middel (het authenticatiemechanisme).

Beveiligingsincident

Een gebeurtenis die een bedreiging vormt of kan vormen voor de betrouwbaarheid, vertrouwelijkheid of beschikbaarheid van een elektronische toegangsdienst en/of een inbreuk op beveiliging die leidt tot de aanzienlijke kans op ernstige nadelige gevolgen voor de bescherming van persoonsgegevens.

Deelnemer

Een partij die conform hetgeen daarover in het  Afsprakenstelsel (AS) is vastgelegd één of meer rollen vervult binnen het Netwerk (voor Elektronische Toegangsdiensten). Deelnemers kunnen rollen voor eigen gebruik en/of voor gebruik door derden vervullen.

Dienstafnemer

Een partij die Elektronische Toegangsdiensten gebruikt om een dienst af te nemen bij een dienstverlener. De dienstafnemer is een partij van de vorm

  • natuurlijk persoon die een onderneming drijft, of;

  • een niet-natuurlijk persoon, een entiteit die is ingeschreven in een gezaghebbende bron, of;

  • een natuurlijk persoon die als privépersoon een dienst afneemt van een dienstverlener, of;

  • een natuurlijk persoon die als burger een dienst afneemt van een dienstverlener die gerechtigd is het BSN te gebruiken.

Een dienstafnemer is de Gebruiker of wordt vertegenwoordigd door een gebruiker.

Nota bene

In proposities aan bedrijven en organisaties is het toegestaan de abstracte term “dienstafnemer” concreet te maken en te vervangen door “bedrijf of organisatie”.

Eigenaar

Het ministerie BZK (een staatsecretaris) is verantwoordelijk voor de veilige en betrouwbare werking van het Afsprakenstelsel (AS) en als merkeigenaar verantwoordelijk voor de bescherming van het woord- en beeldmerk dat voor het Afsprakenstelsel wordt gebruikt.

Gebruiker

Een Natuurlijk persoon die Electronische Toegangsdiensten gebruikt om een dienst af te nemen bij een dienstverlener. 

Zie ook Dienstafnemer.

Gemachtigde

De partij die (op grond van wet of machtiging c.q volmacht) bevoegd is om in naam van de vertegenwoordigde bepaalde handelingen te verrichten waarvan de rechtsgevolgen worden toegerekend aan de vertegenwoordigde.

Voorzover gemachtigde een natuurlijk persoon is, geldt geen beperking ten aanzien van het voorkomen van niet ingezetenen als gemachtigde. Zo kan ook een buitenlandse natuurlijke persoon gemachtigde zijn.

Herkenning

In deze context wordt onder (electronische) herkenning verstaan: ieder van de functies van het Netwerk (voor Elektronische Toegangsdiensten) gericht op het handhaven en controleren van vertrouwen aangaande identiteiten, machtigingen, wilsuitingen en bevoegdheden in relaties of transacties tussen dienstverleners en bedrijven en de daarin betrokken gebruikers.

Herkenningsdiensten

Diensten voor Herkenning, te weten: Authenticatie (authenticeren), controle van Bevoegdheid, vastlegging van een wilsuiting en de daarbij benodigde identificaties en garanties voor onweerlegbaarheid evenals de daartoe benodigde registratieprocessen.

Herkenningsmakelaar (HM)

Een vereiste Rol binnen het Netwerk (voor Elektronische Toegangsdiensten) die door een Deelnemer aan het Afsprakenstelsel (AS) wordt ingevuld en die het single point of contact vormt waarlangs Dienstverleners Herkenningsdiensten afnemen, die de verantwoordelijkheid heeft om het berichtenverkeer van en naar de dienstverleners te ontkoppelen van de interne berichten binnen het netwerk en die optreedt als routeerder naar alle deelnemende Authenticatiediensten en Machtigingenregisters.

Machtigingenbeheerder

Een Gebruiker met de bevoegdheid om namens een Dienstafnemer machtigingen te registreren, te schorsen, in te trekken en anderszins bijbehorende registratieprocessen uit te voeren.

Machtigingenregister (MR)

Een vereiste Rol binnen het Netwerk (voor Elektronische Toegangsdiensten) die door een Deelnemer aan het Afsprakenstelsel (AS) wordt ingevuld en die de verantwoordelijkheid heeft voor het registreren, beheren, controleren van machtigingen en andere bevoegdheden en het afleggen van verklaringen over bevoegdheden (c.q. het op verzoek van de Gebruiker verstrekken van machtigingsverklaringen).

Middelenuitgever (MU)

Een vereiste rol binnen het Netwerk (voor Elektronische Toegangsdiensten) die door een Deelnemer aan het Afsprakenstelsel (AS) wordt ingevuld en die de verantwoordelijkheid heeft voor het uitgeven van Middelen conform de eisen van het gespecificeerde Betrouwbaarheidsniveau.

Netwerk (voor Elektronische Toegangsdiensten)

De verzameling onderling verbonden componenten die gereguleerd worden door het Afsprakenstelsel (AS) en gezamenlijk Herkenningsdiensten leveren en daartoe bestaan uit tenminste één invulling door een Deelnemer van de rollen Herkenningsmakelaar (HM), Middelenuitgever (MU), Authenticatiedienst (AD), Machtigingenregister (MR) en BSNk, hun onderlinge verbindingen, de verbindingen tot en met het koppelvlak met dienstverleners en de processen voor uitgifte van middelen, registratie van bevoegdheden en aanmelding voor hergebruik vanuit bedrijven, inclusief de benodigde voorzieningen voor beheer conform het Afsprakenstelsel.

Overeenkomst

De overeenkomst tussen de Dienstafnemer en de Deelnemer, of de overeenkomst tussen de Dienstverlener (DV) en de Deelnemer, op grond waarvan de Deelnemer Herkenningsdiensten verleent en waarop de Gebruiksvoorwaarden van toepassing zijn.

Partij

Een persoon of samenwerkingsverband die in de context van Herkenning voorkomt of zou kunnen voorkomen en die zonodig uniek geïdentificeerd en geauthenticeerd kan worden. Voorbeelden van partijen zijn: Deelnemers, DienstverlenersDienst, vertegenwoordigden, gemachtigden, …

De term wordt gehanteerd als generalisatie.

Single Sign-On (SSO)

Een functie die wordt gefaciliteerd zoals omschreven in het Afsprakenstelsel (AS), waardoor een authenticatie van een gebruiker wordt hergebruikt, waardoor deze gebruiker niet opnieuw hoeft in te loggen.

Toezichthouder

Het Ministerie BZK (een staatssecretaris) is Eigenaar van het Afsprakenstelsel voor elektronische toegangsdiensten. In de Wet Digitale Overheid (Wdo) die per 1 juli 2023 inwerking is getreden is de Rijksinspectie Digitale Infrastructuur (RDI) aangewezen als onafhankelijk toezichthouder. 

RDI is gemandateerd om deelnemers in het stelsel aanwijzingen te geven zonder dat hiervoor een besluit van het ministerie BZK (een staatsecretaris) nodig is. Dit betreft:

  • Reguliere inspecties zonder hoge risico’s;

  • Thematische inspecties zonder hoge risico’s;

  • Proceswijzingen binnen bestaande kaders.

Artikel 2. Toepassingsgebied

De Deelnemer dient deze Gebruiksvoorwaarden van toepassing te verklaren op de Overeenkomst die de Dienstafnemer en de Dienstverlener in het kader van het Netwerk voor Elektronische Toegangsdiensten sluiten met een Deelnemer.

Een Deelnemer kan één of meer van de volgende rollen vervullen.

  • De Middelenuitgever geeft middelen uit en identificeert natuurlijke personen.

  • De Authenticatiedienst authenticeert personen.

  • Het Machtigingenregister faciliteert het registreren, onderhouden en controleren van machtigingen.

  • De Herkenningsmakelaar vervult een routeer- en navigeerfunctie en vormt het koppelpunt tussen het Netwerk voor Elektronische Toegangsdiensten en de Dienstverleners.

Artikel 3. Tussentijdse beëindiging van de Overeenkomst door beëindiging deelname

De Overeenkomst eindigt van rechtswege indien en zodra de deelname van de Deelnemer aan het Afsprakenstelsel Elektronische Toegangsdiensten eindigt. De Deelnemer stelt de Dienstafnemer en/of de Dienstverlener met wie de Deelnemer een Overeenkomst is aangegaan, door middel van een aangetekende brief direct op de hoogte van deze beëindiging.

Indien de in dit artikel bedoelde tussentijdse beëindiging zich voordoet, is de Deelnemer verplicht alle medewerking te verlenen om de continuïteit van de verlening van Elektronische Toegangsdiensten door andere Deelnemers zeker te stellen.

Artikel 4. Beperking van aansprakelijkheid

De aansprakelijkheid van een Partij jegens de andere Partij is beperkt tot het eigen handelen en/of nalaten in het kader van (de rol binnen) het Afsprakenstelsel.

In het kader van de aansprakelijkheid gelden de algemene regels van het Nederlands recht ten aanzien van de inhoud en omvang van wettelijke verplichtingen tot schadevergoeding.

Artikel 5. Geheimhouding

5.1 Partijen zullen strikte geheimhouding in acht nemen ten aanzien van vertrouwelijke informatie en informatie waarvan men het vertrouwelijk karakter redelijkerwijs kan vermoeden, die in het kader van de uitvoering van de Overeenkomst wordt uitgewisseld, tenzij een wettelijke plicht of een rechterlijke uitspraak openbaarmaking van deze gegevens gebiedt.

Artikel 6. Achterhalen netwerkfalen

6.1 Onder een netwerkfalen wordt verstaan het niet naar behoren verlopen van een transactie tussen de Dienstafnemer en de Dienstverlener of tussen een Dienstaanbieder en een Dienstbemiddelaar, bijvoorbeeld als gevolg van een Beveiligingsincident dan wel naar aanleiding van de onjuiste verwerking en/of doorgeleiding van:

  • de authenticatie van een gebruiker en/of de Dienstafnemer;

  • de registratie van een machtiging;

  • een wilsuiting.

6.2 In geval van een vermoeden van een netwerkfalen, ondernemen de Partijen stappen om oorzaak van het netwerkfalen te achterhalen. De Dienstafnemer en Dienstverlener dienen hun medewerking hieraan te verlenen en te begrijpen dat de Beheerorganisatie en/of de Toezichthouder op enig moment ingeschakeld kunnen worden.

Artikel 7. Overdraagbaarheid rechten en verplichtingen Overeenkomst

7.1 Partijen zijn niet bevoegd hun rechten en verplichtingen uit de Overeenkomst over te dragen aan een derde, behalve na schriftelijke toestemming van de wederpartij. In het geval een Deelnemer zijn rechten en plichten uit de Overeenkomst wil overdragen, dient de overnemende partij eveneens toegelaten te zijn aan het Netwerk voor Elektronische Toegangsdiensten als Deelnemer in dezelfde rol.

Artikel 8. Toepasselijk recht

8.1 Op deze Gebruiksvoorwaarden is Nederlands recht van toepassing.

Artikel 10. Dienstafnemer

10.1 De Dienstafnemer voldoet aan alle op hem rustende verplichtingen op grond van het Afsprakenstelsel.

10.2 De Dienstafnemer dient aan de Deelnemer tijdig juiste en volledige informatie aan te leveren, indien de Deelnemer daarom verzoekt.

10.3 Indien de Dienstafnemer niet tijdig, dan wel onjuiste en/of onvolledige informatie verstrekt, dan kan dit niet aan de Deelnemer worden toegerekend, tenzij de Deelnemer wist of behoorde te weten dat er sprake is van onjuiste en/of onvolledige informatie en de Deelnemer deze informatie niettemin heeft verwerkt.

10.4 De Dienstafnemer geeft direct alle relevante mutaties door aan de Deelnemer, en trekt direct daaraan gerelateerde middelen en machtigingen in of blokkeert deze.

10.5 Indien ten aanzien van een middel en/of een machtiging sprake is van onbevoegd of anderszins onjuist gebruik, of indien dit wordt vermoed, doet de Dienstafnemer direct na kennisname melding van aan de betreffende Middelenuitgever, dan wel trekt de Dienstafnemer de registratie van de betreffende machtiging in.

10.6 Indien een Dienstaanbieder voor het gebruik van een dienst de functionaliteit SSO toestaat, is het de keuze van de Dienstafnemer om al dan niet van deze functionaliteit gebruik te maken.

Artikel 11. Beveiligingsverplichting van de Dienstafnemer

11.1 De Dienstafnemer draagt zorg voor de voldoende beveiliging van de netwerkverbindingen en de systemen die onder diens verantwoordelijkheid vallen en door de Dienstafnemer worden gebruikt in het kader van Elektronische Toegangsdiensten.

11.2 De Dienstafnemer meldt het aan de Deelnemer indien er een vermoeden is van een Beveiligingsincident. De Deelnemer meldt dit vermoeden van een Beveiligingsincident aan de Beheerorganisatie. De Beheerorganisatie meldt dit vermoeden aan de Toezichthouder.   

Artikel 12. Toezicht van de Dienstafnemer op gedragingen van personen

12.1 De Dienstafnemer is zich ervan bewust dat een middel persoonsgebonden en niet overdraagbaar is. De informatie die de Dienstafnemer met gebruik van persoonsgebonden middelen kan raadplegen, aanvragen en verwerken (wijzigen) is vaak van privacygevoelige aard, vertrouwelijk en persoonlijk. De Dienstafnemer wordt er in dit verband met klem op gewezen dat strikte geheimhouding van zijn middel geboden is.

12.2 De Dienstafnemer ziet toe op en is verantwoordelijk voor de gebruiker die optreedt namens de Dienstafnemer. De Dienstafnemer laat geen werkwijze toe die leidt tot onzorgvuldig handelen van zijn vertegenwoordigers, zoals het gebruik van persoonsgebonden middelen door meerdere personen, het onbevoegd gebruik van persoonsgebonden middelen, het gebruik van middelen voor een ander doel dan het doel waarvoor zij zijn afgegeven, etc.

12.3 De Dienstafnemer is verplicht misbruik of een vermoeden van misbruik van middelen te melden bij de Deelnemer. Gelijktijdig met deze melding wordt door de Dienstafnemer een verzoek tot het intrekken of schorsing van het desbetreffende middel bij de Deelnemer ingediend.  

12.4 De Dienstafnemer ziet er op toe dat degene die het als Machtigingenbeheerder heeft aangewezen zorgvuldig handelt bij de verstrekking en het beheren van die machtigingen alsmede dat deze machtigingen zorgvuldig worden gebruikt.

Artikel 13. Vervulling rol(len) door de Dienstafnemer

13.1 Indien de Dienstafnemer zelf één of meer rollen binnen het Netwerk voor Elektronische Toegangsdiensten vervult, gelden voor hem alle verplichtingen die aan de desbetreffende rol zijn verbonden.

JavaScript errors detected

Please note, these errors can depend on your browser setup.

If this problem persists, please contact our support.