INHOUDSOPGAVE
Gebruiksovereenkomst eBox Verzenders
Tussen de Federale Overheidsdienst Beleid en Ondersteuning, DG Digitale Transformatie, en Verzenders eBox
(v.1.2, april 2019)
Hierna de “overeenkomst” genoemd
INHOUDSOPGAVE
1. Definities 3
2. Voorwerp van deze overeenkomst 4
3. Werking van eBox 4
4. Verplichtingen van de Verzender 5
5. Verplichtingen van de Document Provider 6
6. Verplichtingen van DG Digitale Transformatie 7
7. Audit trail 8
8. Service levels en beschikbaarheid9
9. Support en ondersteuning 9
10.Wijzigingen aan de overeenkomst en aan de eBox 10
11.Duur 10
TUSSEN
De Federale Overheidsdienst Beleid en Ondersteuning, DG Digitale Transformatie, Xxxxx Xxxxxxxxxxx 00, 0000 Xxxxxxx, hierbij vertegenwoordigd door de heer Xxx Xxxxxx, directeur-generaal DG Digitale Transformatie a.i.,
Hierna ‘DG Digitale Transformatie’ genoemd,
EN
(naam Verzender) (adres)
hierbij vertegenwoordigd door ,
Hierna ‘Verzender ’ genoemd,
Hierna samen genoemd “Partijen”, hetzij afzonderlijk “Partij”.
REKENING HOUDEND MET:
Natuurlijke personen en ondernemingen wensen de hun betreffende informatie op een geïntegreerde en gepersonaliseerde manier te consulteren of te ontvangen via de kanalen van hun keuze.
DG Digitale Transformatie ontsluit als dienstenintegrator op vraag van andere overheidsdiensten gegevens.
DG Digitale Transformatie staat, overeenkomstig de bepalingen van de wet van 27 februari 2019 inzake elektronische uitwisseling van berichten via de eBox, eveneens in voor het ontwikkelen en aanbieden van een eBox aan natuurlijke personen. De ontwikkeling van diensten zoals eBox moeten het ontsluiten van overheidsberichten naar natuurlijke personen faciliteren. De Verzender wenst binnen het kader van haar activiteiten als overheidsdienst gebruik te maken van de eBox van DG Digitale Transformatie voor het verzenden van berichten naar natuurlijke personen.
Deze overeenkomst heeft als doel het vastleggen van de verplichtingen van DG Digitale Transformatie en van de Verzender die via eBox berichten verstuurt naar de natuurlijke personen, binnen het kader van de wet van 27 februari 2019 inzake elektronische uitwisseling van berichten via de eBox.
KOMEN DE PARTIJEN OVEREEN:
1. Definities
“eBox”: de dienst aangeboden door DG Digitale Transformatie die verzenders toelaat om elektronische berichten uit te wisselen met natuurlijke personen of hun vertegenwoordigers, ook bestemmelingen genoemd;
“myebox”: interface via de welke de bestemmeling zijn berichten in de eBox kan consulteren, aangeboden door DG Digitale Transformatie;
“Verzender”: elke gebruiker zoals gedefinieerd in de wet van 27 februari 2019 inzake elektronische uitwisseling van berichten via de eBox, inclusief de Gewesten, de Gemeenschappen, de lokale overheden en de instanties die van hen afhangen;
“bericht”: alle schriftelijke mededelingen, inclusief brieven en zendingen van gegevens, ongeacht de drager;
“dienstverlener”:
- private dienstverlener die berichten beschikbaar in de eBox mag ontsluiten voor bestemmelingen, na erkenning door DG Digitale Transformatie overeenkomstig artikel 11 van de wet van 27 februari 2019 inzake elektronische uitwisseling van berichten via de eBox en na instemming door de bestemmeling.
- andere overheid die berichten beschikbaar in de eBox mag ontsluiten voor bestemmelingen, na ondertekening van een protocol met DG Digitale Transformatie en na instemming door de bestemmeling.
Dienstverleners bieden een interface aan via de welke de bestemmeling zijn berichten in de eBox kan consulteren.
“Document Provider”: de dienstenintegrator of het technisch platform toebehorende aan een overheidsinstantie waarvan de Verzender gebruik maakt om documenten ter beschikking van de bestemmeling te stellen via eBox;
“document service provider”: de technische onderaannemer op wie de verzender eventueel beroep doet
voor technische integratie met een Document Provider;
AVG: Verordening (EU) 2016/679 van het Europees Parlement en de Raad van 27 april 2016 betreffende de bescherming van natuurlijke personen in verband met de verwerking van persoonsgegevens en betreffende het vrije verkeer van die gegevens en tot intrekking van Richtlijn 95/46/EG.
2. Voorwerp van deze overeenkomst
Deze overeenkomst heeft als doel de samenwerking te regelen tussen DG Digitale Transformatie die de eBox aanbiedt aan natuurlijke personen, en de Verzender die berichten aan natuurlijke personen ter beschikking stelt via de eBox.
Beide partijen erkennen dat deze overeenkomst geïnterpreteerd en uitgevoerd dient te worden binnen het strikte kader van wet van 27 februari 2019 inzake elektronische uitwisseling van berichten via de eBox. In geval van tegenspraak tussen deze overeenkomst en de wet hebben de relevante bepalingen van de wet voorrang.
3. Werking van eBox
DG Digitale Transformatie biedt een eBox aan via de welke de Verzender gepersonaliseerde berichten kan sturen naar natuurlijke personen.
De Verzender wenst berichten te versturen naar natuurlijke personen via de eBox.
De Verzender doet beroep op een Document Provider om de berichten te plaatsen die via eBox aan de bestemmelingen worden ter beschikking gesteld. De Verzender kan zijn eigen Document Provider zijn, beroep doen op DG Digitale Transformatie als Document Provider of een andere Document Provider kiezen.
De Verzender kan beroep doen op een document service provider die de technische integratie verzorgt met een Document Provider en voor wie de Verzender ten opzichte van DG Digitale Transformatie aansprakelijk is voor de nakoming van zijn verplichtingen in het kader van de uitvoering van deze overeenkomst.
De berichten worden door de Verzender, eventueel via zijn document service provider, bij een Document Provider ter beschikking gesteld van de burger. De bestemmeling kiest een interface om zijn documenten in de eBox te consulteren. Dit kan myebox zijn of een interface aangeboden door een dienstverlener. De documenten kunnen geconsulteerd worden gedurende de termijn die de Verzender bepaald heeft.
De eBox, de Document Provider en myebox of de interface van de dienstverlener worden beschouwd als één informatiesysteem.
4. Verplichtingen van de Verzender
De Verzender is verantwoordelijk voor de beslissing om bepaalde berichten via eBox ter beschikking te stellen aan de bestemmeling nadat deze heeft ingestemd overheidsberichten elektronisch te willen ontvangen.
De Verzender zorgt ervoor dat het opstellen en het versturen van de berichten kadert binnen de uitvoering van de taken van algemeen belang waarmee hij belast is of binnen de uitvoering van de verplichtingen die op hem rusten.
De Verzender zal het bericht via andere niet-elektronische kanalen bezorgen aan de bestemmeling als blijkt dat deze niet (meer) heeft ingestemd met een elektronische terbeschikkingstelling van overheidsberichten.
De Verzender dient de bestemmeling vooraf te informeren over de te volgen procedures en over de rechtsgevolgen die de elektronische uitwisseling van berichten via eBox heeft.
De Verzender is verantwoordelijk voor de inhoudelijke en technische kwaliteit van de berichten die hij ter beschikking stelt en voorziet procedures om de kwaliteit van de berichten te optimaliseren.
De Verzender kiest een Document Provider die de door hem verzonden berichten zal ter beschikking stellen van de eBox.
De Verzender is verantwoordelijk voor:
- het bewaren van de berichten cf. de van toepassing zijnde wettelijke of reglementaire bepalingen
- het bepalen van de termijn gedurende dewelke de berichten door ebox ter beschikking gesteld moeten worden aan de burger
- de terbeschikkingstelling van de berichten via de Document Provider gedurende de vooropgestelde termijn
De Verzender zal systeemfouten en de tijdstippen waarop systeemfouten verhinderen dat er berichten worden verzonden of ontvangen, registreren en nuttige informatie ter beschikking van DG Digitale Transformatie stellen zodat DG Digitale Transformatie deze informatie aan belanghebbenden kan ter beschikking stellen.
Overeenkomstig de bepalingen van de wet is de Verzender verwerkingsverantwoordelijke zoals gedefinieerd in de AVG voor de verwerkingen van de gegevens die nodig zijn voor elke individuele terbeschikkingstelling van documenten via de door DG Digitale Transformatie aangeboden eBox. De Verzender is verantwoordelijk voor de berichten die hij ter beschikking stelt. Hij dient de gepaste technische en organisatorische maatregelen treffen die nodig zijn voor de bescherming van de gegevens tegen toevallige of ongeoorloofde vernietiging, tegen toevallig verlies, evenals tegen de wijziging van of de toegang tot, en iedere andere niet toegelaten verwerking van de gegevens. Deze maatregelen moeten een passend beveiligingsniveau verzekeren, rekening houdend, enerzijds, met de stand van de techniek terzake en de kosten voor het toepassen van de maatregelen en, anderzijds, met de aard van de te beveiligen gegevens en de potentiële risico's.
De Verzender zal DG Digitale Transformatie te goeder trouw bijstand en informatie verlenen bij het doen nakomen van de verplichtingen uit hoofde van de wet van 27 februari 2019 inzake elektronische uitwisseling van berichten via de eBox en de AVG, inclusief door alle informatie ter beschikking te stellen die nodig is om de nakoming van de in de wet of in de AVG aan te tonen, en audits mogelijk te maken door tussenkomst van de bevoegde gegevensbeschermingsautoriteit, indien deze dat nodig acht.
De Verzender kan een document service provider inschakelen die in opdracht van en onder toezicht van de Verzender kan connecteren met eBox. In dat geval is het de verplichting van de Verzender om de nodige contractuele afspraken te maken met de onderaannemer waaronder een overeenkomst betreffende de persoonsgegevens.
5. Verplichtingen van de Document Provider
Dit artikel bevat de verplichtingen voor de Verzender of voor DG Digitale Transformatie al naargelang wie voor de Verzender de rol van Document Provider opneemt. Indien de Verzender beroep doet op een andere Document Provider zal hij zelf instaan voor het maken van afspraken met de Document Provider.
De Document Provider staat in voor de volgende verplichtingen:
- Het bezorgen van een kennisgeving als de Verzender een nieuw bericht voor de bestemmeling ter beschikking heeft gesteld zodat DG Digitale Transformatie voor myebox of de erkende dienstverlener de bestemmeling kan verwittigen.
- Het bericht in opdracht van de Verzender via eBox ter beschikking houden van de burger gedurende de door de Verzender bepaalde termijn zodat de burger het kan consulteren via het kanaal van zijn keuze (myebox of erkende dienstverlener).
- Een leesbevestiging ter beschikking stellen van de Verzender wanneer het bericht gelezen werd door de bestemmeling.
- De Verzender laten weten dat een bepaalde bestemmeling niet (meer) heeft ingestemd met een elektronische terbeschikkingstelling van overheidsberichten.
- Systeemfouten en de tijdstippen waarop systeemfouten verhinderen dat er berichten worden verzonden of ontvangen, registreren en deze nuttige informatie ter beschikking van DG Digitale Transformatie stellen zodat zij deze informatie aan belanghebbenden kan ter beschikking stellen.
De Document Provider is verwerker, zoals gedefinieerd in de AVG, van de Verzender voor de gegevens verbonden met de terbeschikkingstelling van de berichten die de Verzender verstuurt. De Document Provider bewaart de berichten in opdracht van de Verzender voor de terbeschikkingstelling via eBox aan de bestemmeling.
De Document Provider mag de gegevens slechts gebruiken voor het bewaren en ter beschikking stellen van de berichten via eBox, gedurende de termijn bepaald door de Verzender. Na deze termijn wordt het bericht verwijderd.
De Document Provider dient de gepaste technische en organisatorische maatregelen treffen die nodig zijn voor de bescherming van de gegevens tegen toevallige of ongeoorloofde vernietiging, tegen toevallig verlies, evenals tegen de wijziging van of de toegang tot, en iedere andere niet toegelaten verwerking van de gegevens. Deze maatregelen moeten een passend beveiligingsniveau verzekeren, rekening houdend, enerzijds, met de stand van de techniek terzake en de kosten voor het toepassen van de maatregelen en, anderzijds, met de aard van de te beveiligen gegevens en de potentiële risico's.
De Document Provider streeft ernaar om de beschikbaarheid van zijn technisch platform te verzekeren op optimale wijze, met een doel van een beschikbaarheid van 99,9 procent van de tijd, gemeten op maandbasis.
De Document Provider voorziet zijn deel van de audit trail zoals voorzien in artikel 7 van deze overeenkomst.
6. Verplichtingen van DG Digitale Transformatie
DG Digitale Transformatie voorziet een beveiligd kanaal voor de Verzender om berichten aan de bestemmeling ter beschikking te stellen via eBox evenals de nodige technische specificaties en richtlijnen die de Verzender zullen toelaten om van dit beveiligd kanaal gebruik te maken.
DG Digitale Transformatie verbindt er zich toe de bestemmeling te authentiseren of te laten authentiseren op een voldoende hoog niveau, zodat enkel de juiste persoon toegang krijgt tot zijn eigen eBox.
Overeenkomstig de bepalingen van de wet van 27 februari 2019 inzake elektronische uitwisseling van berichten via de eBox is DG Digitale Transformatie enkel verwerkingsverantwoordelijke zoals gedefinieerd in de AVG voor de verwerkingen van persoonsgegevens die nodig zijn voor het beheer en voor het verzekeren van de goede werking van de door DG Digitale Transformatie aangeboden eBox. DG Digitale Transformatie implementeert gepaste technische en organisatorische maatregelen, die nodig zijn voor de bescherming van de gegevens tegen toevallige of ongeoorloofde vernietiging, tegen toevallig verlies, evenals tegen de wijziging van of de toegang tot, en iedere andere niet toegelaten verwerking van gegevens, bij het beheer en de werking van de eBox.
Deze maatregelen moeten een passend beveiligingsniveau verzekeren, rekening houdend, enerzijds, met de stand van de techniek ter zake en de kosten voor het toepassen van de maatregelen en, anderzijds, met de aard van de te beveiligen gegevens en de potentiële risico's.
DG Digitale Transformatie registreert de systeemfouten in de eBox die zij aanbiedt en de tijdstippen waarop systeemfouten verhinderen dat er berichten worden verzonden of ontvangen en stelt nuttige informatie ter beschikking van belanghebbenden.
DG Digitale Transformatie informeert de burger over Verzenders die zich aansluiten bij de eBox.
DG Digitale Transformatie voorziet een manier om notificaties te versturen naar de burger via het door hem gekozen kanaal en stuurt een notificatie aan de betrokken burger op het moment dat een nieuw bericht beschikbaar is in myebox, tenzij de burger expliciet van deze mogelijkheid heeft afgezien. Indien de burger voor de interface van een dienstverlener gekozen heeft, bezorgt DG Digitale Transformatie de nodige informatie aan de dienstverlener zodat de notificatie door deze dienstverlener kan gebeuren.
DG Digitale Transformatie stuurt naar Verzenders en natuurlijke personen informatie over het gebruik van de eBox en dienstmededelingen die verband houden met de eBox.
7. Audit trail
De Partijen erkennen dat de installatie van een audit trail dat elk aspect van de terbeschikkingstelling van berichten via de eBox afdekt noodzakelijk is, zodat de terbeschikkingstelling en de consultatie van berichten, evenals eventuele problemen die zich daarbij zouden kunnen voordien, op correcte en betrouwbare wijze kunnen worden gereconstrueerd.
De Partijen zijn er toe gehouden de nodige maatregelen te nemen om gegevens te bewaren in hun audit trail voor elke communicatie met de eBox waarin zij betrokken zijn, op zodanige wijze dat het mogelijk wordt om, door de combinatie van de gegevens die door de Verzender, de Document Provider en DG Digitale Transformatie worden bijgehouden, een volledige reconstructie tot stand te brengen van elke terbeschikkingstelling en elke consultatie van berichten via de eBox.
De Partijen erkennen dat ze voor de reconstructie afhankelijk zijn van de gegevens die door de andere partijen wordt bijgehouden.
De Partijen zullen ten allen tijde de nodige veiligheidsmaatregelen nemen om de Audit trail gegevens te beveiligen en deze documenteren. De Partijen erkennen dat bij de verwerking van de gegevens in de
audit trail hoe dan ook de wetgeving inzake bescherming van persoonsgegevens, inclusief de AVG zal moeten gerespecteerd worden, en dat elk van beide Partijen zal beschouwd worden als verwerkingsverantwoordelijke zoals gedefinieerd in de AVG, elk voor het deel van de audit trail dat zij aanmaken en beheren.
8. Service levels en beschikbaarheid
DG Digitale Transformatie streeft ernaar om de beschikbaarheid van de eBox en de eigen Document Provider dienst te verzekeren op optimale wijze, met een doel van een beschikbaarheid van 99,9 procent van de tijd, gemeten op maandbasis.
De Verzender streeft ernaar om de beschikbaarheid van de eigen Document Provider dienst te verzekeren op optimale wijze, met een doel van een beschikbaarheid van 99,9 procent van de tijd, gemeten op maandbasis.
De partijen erkennen dat engagementen inzake service levels en beschikbaarheid een middelenverbintenis vormen, en aanvaarden dat het niet halen van deze streefcijfers op zich geen inbreuk uitmaakt op deze overeenkomst en ook geen aanleiding kan geven tot enige schadevergoeding.
9. Support, ondersteuning en contactgegevens
De Verzender biedt eerstelijns ondersteuning aan alle natuurlijke personen met wie de Verzender via de eBox communiceert, voor alle vragen betreffende de ter beschikking gestelde berichten.
DG Digitale Transformatie voorziet voor de Verzender eerstelijns ondersteuning voor alle vragen betreffende de werking van de eBox. Dit omvat niet de eerstelijns ondersteuning voor de dienstverlening van de erkende dienstverleners die deze zelf verzorgen voor hun klanten.
DG Digitale Transformatie streeft naar een beschikbaarheid van ondersteuningsdiensten zoals hierboven beschreven op alle werkdagen, van 8.30 tot 17 uur, xxxxxxxxxxx.xxx@xxxx.xxxx.xx en 02/740.80.27.
DG Digitale Transformatie beschikt over een functionaris voor gegevensbescherming die toeziet op de vertrouwelijkheid en de veiligheid van de gegevens, en op de naleving van de vereisten van de AVG: xxxxxxx@xxxx.xxxx.xx voor alle vragen inzake privacybescherming, voor incidenten en klachten xxxxxxxxxxxxxxx@xxxx.xxxx.xx.
10. Wijzigingen aan de overeenkomst en aan de
eBox
DG Digitale Transformatie is gerechtigd om op elk moment wijzigingen aan de overeenkomst voor te stellen onder meer indien die noodzakelijk zijn om de naleving van toepasselijke wetgeving, te verzekeren.
DG Digitale Transformatie is gerechtigd om op elk moment wijzigingen aan te brengen aan de eBox onder meer indien die noodzakelijk zijn om de naleving van toepasselijke wetgeving, te verzekeren.
DG Digitale Transformatie streeft ernaar om maximaal 4 nieuwe releases van de eBox per jaar te doen (te begrijpen als aanpassingen aan de eBox die een aanpassing vereisen van de Verzender of de Document Provider), en ondersteunt daarbij steeds release -1 (d.w.z. de huidige release van de eBox en de onmiddellijk voorgaande).
DG Digitale Transformatie streeft ernaar om aanpassingen aan de eBox steeds voorafgaandelijk aan te kondigen bij de Verzender, daarbij gebruik makend van de publieke communicatiekanalen van DG Digitale Transformatie evenals van de contactinformatie die de Verzender hiervoor overmaakt aan DG Digitale Transformatie, met voldoende voorafgaandelijke kennisgeving voor de Verzender om de impact hiervan op de Verzender en de Document Provider te kunnen inschatten en de nodige maatregelen te treffen. Daarbij wordt gestreefd naar een voorafgaandelijke melding van minimaal één maand voordat de wijziging in werking treedt. De Verzender aanvaardt dat deze termijn éénzijdig ingekort mag worden door DG Digitale Transformatie ingeval van hoogdringendheid, inclusief maar niet beperkt tot situaties van overmacht, incidenten of veiligheidsproblemen die de goede werking van de eBox in het gedrang kunnen brengen, of aanpassingen aan de toepasselijke wetgeving.
11. Duur
Deze overeenkomst wordt aangegaan voor onbepaalde duur. Zij komt automatisch en van rechtswege ten einde wanneer omwille van de wet of om andere redenen de werking van de eBox wordt stopgezet, wanneer de Verzender niet langer een gebruiker in de zin van de wet is, of wanneer de rol van DG Digitale Transformatie in het aanbieden van de eBox staakt.
De Verzender aanvaardt dat DG Digitale Transformatie het recht heeft om éénzijdig de uitvoering van deze overeenkomst op te schorten en bijgevolg het gebruik van de eBox door de Verzender tijdelijk op te schorten, wanneer DG Digitale Transformatie over redelijke aanwijzingen beschikt dat de Verzender de overeenkomst of de wet niet naleeft op een wijze die schade kan aanbrengen aan de natuurlijke personen, aan DG Digitale Transformatie , aan de Verzender zelf, of aan derden; evenals in elke situatie van overmacht en bij elk incident of veiligheidsprobleem dat de goede werking van de eBox in het gedrang kan brengen. In dergelijke gevallen blijft de overeenkomst opgeschort totdat het probleem in kwestie naar het oordeel van DG Digitale Transformatie op gepaste wijze werd opgelost.
De Verzender kan de overeenkomst beëindigen rekening houdend met een opzegperiode van 1 maand en mits alle nodige maatregelen werden genomen om de natuurlijke personen te informeren.
Datum:
Voor Aanbieder eBox, Voor DG Digitale Transformatie,
(handtekening) (handtekening)
Naam voornaam Xxx Xxxxxx
Functie Directeur-Generaal DG Digitale Transformatie,
Federale Overheidsdienst Beleid en Ondersteuning