Afsprakenstelsel Elektronische Toegangsdiensten
Afsprakenstelsel Elektronische Toegangsdiensten
Inhoudsopgave
1. Gebruiksvoorwaarden Elektronische Toegangsdiensten 2
1.2 Artikel 2. Toepassingsgebied 5
1.3 Artikel 3. Tussentijdse beëindiging van de Overeenkomst door beëindiging deelname 6
1.4 Artikel 4. Beperking van aansprakelijkheid 7
1.5 Artikel 5. Geheimhouding 8
1.6 Artikel 6. Achterhalen netwerkfalen 9
1.7 Artikel 7. Overdraagbaarheid rechten en verplichtingen Overeenkomst 10
1.8 Artikel 8. Toepasselijk recht 11
1.9 Artikel 9. Klachten en Geschillen 12
1.10 Verplichtingen voor de Dienstafnemer 13
1.10.1 Artikel 10. Dienstafnemer 14
1.10.2 Artikel 11. Beveiligingsverplichting van de Dienstafnemer 15
1.10.3 Artikel 12. Toezicht van de Dienstafnemer op gedragingen van personen 16
1.10.4 Artikel 13. Vervulling rol(len) door de Dienstafnemer 17
1.11 Verplichtingen van de Dienstverlener 18
1.11.1 Artikel 14. Vaststellen openstellingsbesluit 19
1.11.2 Artikel 15. Melding onregelmatigheden 20
1.11.3 Artikel 16. Beveiliging dienstverlener 21
1.12 Artikel 18. Beveiliging 23
1.13 Artikel 19. Betrouwbaarheidsniveaus 24
1.14 Artikel 20. Informatieverplichting 25
Gebruiksvoorwaarden Elektronische Toegangsdiensten
Afsprakenstelsel | Document | |||
Versie | 1.9b | Auteur | Beheerorganisatie | |
Datum vaststelling | 16-09-2015 | Classificatie | Openbaar | |
Datum publicatie | 12-10-2015 | Status | Gepubliceerd |
Deze Gebruiksvoorwaarden zijn van toepassing op het verlenen van diensten door Deelnemers aan Dienstverleners en Dienstafnemers in het kader van Elektronische Toegangsdiensten.
Artikel 3. Tussentijdse beëindiging van de Overeenkomst door beëindiging deelname Artikel 4. Beperking van aansprakelijkheid
Artikel 6. Achterhalen netwerkfalen
Artikel 7. Overdraagbaarheid rechten en verplichtingen Overeenkomst Artikel 8. Toepasselijk recht
Artikel 9. Klachten en Geschillen Verplichtingen voor de Dienstafnemer
Artikel 11. Beveiligingsverplichting van de Dienstafnemer
Artikel 12. Toezicht van de Dienstafnemer op gedragingen van personen Artikel 13. Vervulling rol(len) door de Dienstafnemer
Verplichtingen van de Dienstverlener
Artikel 14. Vaststellen openstellingsbesluit Artikel 15. Melding onregelmatigheden Artikel 16. Beveiliging dienstverlener Artikel 17. SSO
Artikel 19. Betrouwbaarheidsniveaus Artikel 20. Informatieverplichting Artikel 21. Privacy
Artikel 22. Cookies Artikel 23. Toezicht
Artikel 1. Definities
Het geheel aan afspraken op gebied van organisatie, besturing, toezicht, beheer, architectuur, toepassingen, techniek. procedures en regels aangaande het Netwerk (voor Elektronische Toegangsdiensten) in een bepaalde vastgestelde versie. Het doel is betrouwbare authenticatie en verstrekking van identiteitsinformatie op basis van de eHerkenningsdiensten van een goed gereguleerd netwerk voor eHerkenning.
Afsprakenstelsel (AS)
Een vereiste Rol binnen het Netwerk (voor Elektronische Toegangsdiensten) die door een Deelnemer aan het Afsprakenstelsel (AS) word t ingevuld en die de verantwoordelijkheid heeft voor het authenticeren van natuurlijke personen op basis van het door de natuurlijk persoon gebruikte Authenticatiemiddel.
Authenticatiedienst (AD)
Een set van attributen (bijvoorbeeld een certificaat) op grond waarvan authenticatie van een partij kan plaatsvinden.
Authenticatiemiddel
De Beheerorganisatie van het Afsprakenstelsel (AS) die verantwoordelijk is voor het faciliteren van het beheer en de doorontwikkeling van het Afsprakenstelsel, alsmede de controle op en het monitoren van de naleving van het Afsprakenstelsel door de Dienstverleners en de Deelnemers in opdracht van de Eigenaar.
Beheerorganisatie (BO)
Een relatief niveau van de sterkte van het bewijsmateriaal aangaande een authenticatie
/ identiteitsclaim, bevoegdheid, controle van bevoegdheid of wilsuiting dat wordt gevormd door een samenhangend geheel van factoren, waar van toepassing bestaande uit: de sterkte van de voorafgaande registratie, identificatie, authenticatie en uitgifte; de sterkte van het middel zelf en het gebruik van het middel (het authenticatiemechanisme).
Betrouwbaarheidsniveau
In deze context wordt onder (electronische) herkenning verstaan: ieder van de functies van het Netwerk (voor Elektronische Toegangsdiensten) gericht op het handhaven en controleren van vertrouwen aangaande identiteiten, machtigingen, wilsuitingen en bevoegdheden in relaties of transacties tussen dienstverleners en bedrijven en de daarin betrokken uitvoerend natuurlijke personen.
Herkenning
Diensten voor Herkenning, te weten: Authenticatie (authenticeren), controle van Bevoegdheid, vastlegging van een wilsuiting en de daarbij benodigde identificaties en garanties voor onweerlegbaarheid evenals de daartoe benodigde registratieprocessen.
Herkenningsdiensten
Een vereiste Rol binnen het Netwerk (voor Elektronische Toegangsdiensten) die door een Deelnemer aan het Afsprakenstelsel (AS) word t ingevuld en die het single point of contact vormt waarlangs dienstverleners Herkenningsdiensten afnemen, die de verantwoordelijkheid heeft om het berichtenverkeer van en naar de dienstverleners te ontkoppelen van de interne berichten binnen het netwerk en die optreedt als routeerder naar alle deelnemende authenticatiediensten, machtigingenregisters en (toekomstige) ondertekendiensten.
Herkenningsmakelaar (HM)
Een Uitvoerend natuurlijk persoon (UNP) met de bevoegdheid om namens een Dienstafnemer machtigingen te registreren, te schorsen, in te trekken en anderszins bijbehorende registratieprocessen uit te voeren.
Machtigingenbeheerder
Alle in deze Gebruiksvoorwaarden met een hoofdletter geschreven begrippen hebben de volgende betekenis.
Een gebeurtenis die een bedreiging vormt of kan vormen voor de betrouwbaarheid, vertrouwelijkheid of beschikbaarheid van een elektronische toegangsdienst en/of een inbreuk op beveiliging die leidt tot de aanzienlijke kans op ernstige nadelige gevolgen voor de bescherming van persoonsgegevens.
Beveiligingsincident
Een partij die conform hetgeen daarover in het Afsprakenstelsel (AS) is vastgelegd één of meer rollen vervult binnen het Netwerk (voor Elektronische Toegangsdiensten). Deelnemers kunnen rollen voor eigen gebruik en/of voor gebruik door derden vervullen.
Deelnemer
Een partij die Elektronische Toegangsdiensten gebruikt om een dienst af te nemen bij een dienstverlener. De dienstafnemer is een partij van de vorm
natuurlijk persoon die een onderneming drijft (een eenmanszaak), of
een niet natuurlijk persoon conform de identificatie waarmee het is ingeschreven in het Nederlandse handelsregister of in een vergelijkbaar buitenlands openbaar register conform de voorschriften van het betreffende land, of
een natuurlijk persoon die als privépersoon een dienst afneemt van een dienstverlener, of
een natuurlijk persoon die als burger een dienst afneemt van een dienstverlener die gerechtigd is het BSN te gebruiken, of
een beroepsbeoefenaar
Een dienstafnemer is de uitvoerende natuurlijk persoon of wordt vertegenwoordigd door een uitvoerend natuurlijk persoon.
Nota bene: In proposities aan bedrijven is het toegestaan de abstracte term “dienstafnemer” concreet te maken en te vervangen door “bedrijf”.
Dienstafnemer
Een vereiste Rol binnen het Netwerk (voor Elektronische Toegangsdiensten) die door een Deelnemer aan het Afsprakenstelsel (AS) word t ingevuld en die de verantwoordelijkheid heeft voor het registreren, beheren, controleren van machtigingen en andere bevoegdheden en het afleggen van verklaringen over bevoegdheden (c.q. het op verzoek van de Uitvoerend natuurlijk persoon (UNP) verstrekken van machtigingsverklaringen).
Machtigingenregister (MR)
Een vereiste rol binnen het Netwerk (voor Elektronische Toegangsdiensten) die door een Deelnemer aan het Afsprakenstelsel (AS) word t ingevuld en die de verantwoordelijkheid heeft voor het uitgeven van Authenticatiemiddelen conform de eisen van het gespecificeerde Betrouwbaarheidsniveau.
Middelenuitgever (MU)
De verzameling onderling verbonden componenten die gereguleerd worden door het Afsprakenstelsel (AS) en gezamenlijk Herkenningsdiensten leveren en daartoe bestaan uit tenminste één invulling door een Deelnemer van de rollen Herkenningsmakelaar (HM), Middelenuitgever (MU), Authenticatiedienst (AD), Machtigingenregister (MR) en BSN koppelregister (BSNk), mogelijk aangevuld met verdere rollen voor eHerkenningsdiensten zoals een ondertekendienst, hun onderlinge verbindingen, de verbindingen tot en met het koppelvlak met dienstverleners en de processen voor uitgifte van middelen, registratie van bevoegdheden en aanmelding voor hergebruik vanuit bedrijven, inclusief de benodigde voorzieningen voor beheer conform het Afsprakenstelsel.
Netwerk (voor Elektronische
Toegangsdiensten)
De toezichthouder ziet toe op de veilige en betrouwbare werking van het Afsprakenstelsel (AS).
Toezichthouder
De minister van Economische Zaken die politiek verantwoordelijk is voor de veilige en betrouwbare werking van het Afsprakenstelsel (AS) en als merkeigenaar verantwoordelijk voor de bescherming van het woord- en beeldmerk dat voor het Afsprakenstelsel wordt gebruikt.
Eigenaar
Een dienstverlener of dienstafnemer die Elektronische Toegangsdiensten gebruikt om respectievelijk de toegang tot een van haar diensten mee te beveiligen of toegang te vragen tot een dergelijke dienst met het oog op het afnemen van die dienst.
Nota bene: onder gebruikers wordt dus beide zijden van het netwerk verstaan.
Gebruiker
Deze gebruiksvoorwaarden
Gebruiksvoorwaarden
De partij die (op grond van wet of machtiging
c.q volmacht) bevoegd is om in naam van de vertegenwoordigde bepaalde handelingen te verrichten waarvan de rechtsgevolgen worden toegerekend aan de vertegenwoordigde. Voorzover gemachtigde een natuurlijk persoon is, geldt geen beperking ten aanzien van het voorkomen van niet ingezetenen als gemachtigde. Zo kan ook een buitenlandse natuurlijke persoon gemachtigde zijn.
Gemachtigde
Een (voorziene) rol binnen het Netwerk (voor Elektronische Toegangsdiensten) die door een Deelnemer aan het Afsprakenstelsel (AS) word t ingevuld en die de verantwoordelijkheid heeft voor het doen van de wilsuiting, het valideren ervan en het verstrekken van het bijbehorende associatiebewijs.
In de huidige versie is de rol ondertekendienst nog niet uitgewerkt maar wordt deze waar relevant wel benoemd.
Ondertekendienst
De overeenkomst tussen de Dienstafnemer en de Deelnemer, of de overeenkomst tussen de Dienstverlener (DV) en de Deelnemer, op grond waarvan de Deelnemer Herkenningsdiensten verleent en waarop de Gebruiksvoorwaarden van toepassing zijn.
Overeenkomst
Een persoon of samenwerkingsverband die in de context van Herkenning voorkomt of zou kunnen voorkomen en die zonodig uniek geïdentificeerd en geauthenticeerd kan worden. Voorbeelden van partijen zijn: Deelnemers, dienstverleners, bedrijven, vertegenwoordigden, gemachtigden, …
De term wordt gehanteerd als generalisatie.
Partij
Een functie die wordt gefaciliteerd zoals omschreven in het Afsprakenstelsel (AS), waardoor een authenticatie van een uitvoerend natuurlijk persoon wordt hergebruikt, waardoor deze uitvoerend natuurlijk persoon niet opnieuw hoeft in te loggen.
Single Sign On (SSO)
De Deelnemer dient deze Gebruiksvoorwaarden van toepassing te verklaren op de Overeenkomst die de Dienstafnemer en de Dienstverlener in het kader van het Netwerk voor Elektronische Toegangsdiensten sluiten met een Deelnemer.
Een Deelnemer kan één of meer van de volgende rollen vervullen.
De Middelenuitgever geeft authenticatiemiddelen uit en identificeert natuurlijke personen. De Authenticatiedienst authenticeert personen.
De Ondertekendienst faciliteert het doen van wilsuitingen en legt wilsuitingen vast.
Het Machtigingenregister faciliteert het registreren, onderhouden en controleren van machtigingen.
De Herkenningsmakelaar vervult een routeer- en navigeerfunctie en vormt het koppelpunt tussen het Netwerk voor Elektronische Toegangsdiensten en de Dienstverleners.
Artikel 3. Tussentijdse beëindiging van de Overeenkomst door beëindiging deelname
De Overeenkomst eindigt van rechtswege indien en zodra de deelname van de Deelnemer aan het Afsprakenstelsel Elektronische Toegangsdiensten eindigt. De Deelnemer stelt de Dienstafnemer en/of de Dienstverlener met wie de Deelnemer een Overeenkomst is aangegaan, door middel van een aangetekende brief direct op de hoogte van deze beëindiging.
Indien de in dit artikel bedoelde tussentijdse beëindiging zich voordoet, is de Deelnemer verplicht alle medewerking te verlenen om de continuïteit van de verlening van Elektronische Toegangsdiensten door andere Deelnemers zeker te stellen.
Artikel 4. Beperking van aansprakelijkheid
De aansprakelijkheid van een Partij jegens de andere Partij is beperkt tot het eigen handelen en/of nalaten in het kader van (de rol binnen) het Afsprakenstelsel.
In het kader van de aansprakelijkheid gelden de algemene regels van het Nederlands recht ten aanzien van de inhoud en omvang van wettelijke verplichtingen tot schadevergoeding.
5.1 Partijen zullen strikte geheimhouding in acht nemen ten aanzien van vertrouwelijke informatie en informatie waarvan men het vertrouwelijk karakter redelijkerwijs kan vermoeden, die in het kader van de uitvoering van de Overeenkomst wordt uitgewisseld, tenzij een wettelijke plicht of een rechterlijke uitspraak openbaarmaking van deze gegevens gebiedt.
Artikel 6. Achterhalen netwerkfalen
6.1 Onder een netwerkfalen wordt verstaan het niet naar behoren verlopen van een transactie tussen de Dienstafnemer en de Dienstverlener, bijvoorbeeld als gevolg van een Beveiligingsincident dan wel naar aanleiding van de onjuiste verwerking en/of doorgeleiding van:
de authenticatie van een handelend natuurlijk persoon en/of de Dienstafnemer; de registratie van een machtiging;
een wilsuiting.
6.2 In geval van een vermoeden van een netwerkfalen, ondernemen de Partijen stappen om oorzaak van het netwerkfalen te achterhalen. De Dienstafnemer en Dienstverlener dienen hun medewerking hieraan te verlenen en te begrijpen dat de Beheerorganisatie en/of de Toezichthouder op enig moment ingeschakeld kunnen worden.
Artikel 7. Overdraagbaarheid rechten en verplichtingen Overeenkomst
7.1 Partijen zijn niet bevoegd hun rechten en verplichtingen uit de Overeenkomst over te dragen aan een derde, behalve na schriftelijke toestemming van de wederpartij. In het geval een Deelnemer zijn rechten en plichten uit de Overeenkomst wil overdragen, dient de overnemende partij eveneens toegelaten te zijn aan het Netwerk voor Elektronische Toegangsdiensten a ls Deelnemer in dezelfde rol.
Artikel 8. Toepasselijk recht
8.1 Op deze Gebruiksvoorwaarden is Nederlands recht van toepassing.
Artikel 9. Klachten en Geschillen
9.1 Alle geschillen die tussen Partijen ontstaan bij de uitvoering van de Overeenkomst, inclusief geschillen met betrekking tot het verhalen van schade, zullen Partijen eerst door middel van onderling overleg trachten te beslechten.
9.2 Indien goed onderling overleg niet tot oplossing van het geschil leidt, zullen Partijen het geschil ter beslechting voorleggen aan de klachten- en geschillencommissie. Zie het reglement van de klachten- en geschillencommissie.
9.3 De Toezichthouder behandelt verzoeken tot handhaving, meldingen en klachten van belanghebbenden bij het Afsprakenstelsel voor zover deze betrekking hebben op de betrouwbare en veilige werking van het Afsprakenstelsel.
Verplichtingen voor de Dienstafnemer
10.1 De Dienstafnemer voldoet aan alle op hem rustende verplichtingen op grond van het Afsprakenstelsel.
10.2 De Dienstafnemer dient aan de Deelnemer tijdig juiste en volledige informatie aan te leveren, indien de Deelnemer daarom verzoekt.
10.3 Indien de Dienstafnemer niet tijdig, dan wel onjuiste en/of onvolledige informatie verstrekt, dan kan dit niet aan de Deelnemer worden toegerekend, tenzij de Deelnemer wist of behoorde te weten dat er sprake is van onjuiste en/of onvolledige informatie en de Deelnemer deze informatie niettemin heeft verwerkt.
10.4 De Dienstafnemer geeft direct alle relevante mutaties door aan de Deelnemer, en trekt direct daaraan gerelateerde Authenticatiemiddelen en machtigingen in of blokkeert deze.
10.5 Indien ten aanzien van een Authenticatiemiddel en/of een machtiging sprake is van onbevoegd of anderszins onjuist gebruik, of indien dit wordt vermoed, doet de Dienstafnemer direct na kennisname melding van aan de betreffende Middelenuitgever, dan wel trekt de Dienstafnemer de registratie van de betreffende machtiging in.
10.6 Indien een Dienstverlener voor het gebruik van een dienst de functionaliteit SSO toestaat, is het de keuze van de Dienstafnemer om al dan niet van deze functionaliteit gebruik te maken.
Artikel 11. Beveiligingsverplichting van de Dienstafnemer
11.1 De Dienstafnemer draagt zorg voor de voldoende beveiliging van de netwerkverbindingen en de systemen die onder diens verantwoordelijkheid vallen en door de Dienstafnemer worden gebruikt in het kader van Elektronische Toegangsdiensten.
11.2 De Dienstafnemer meldt het aan de Deelnemer indien er een vermoeden is van een Beveiligingsincident. De Deelnemer meldt dit vermoeden van een Beveiligingsincident aan de Beheerorganisatie. De Beheerorganisatie meldt dit vermoeden aan de Toezichthouder.
Artikel 12. Toezicht van de Dienstafnemer op gedragingen van personen
12.1 De Dienstafnemer is zich ervan bewust dat een middel persoonsgebonden en niet overdraagbaar is. De informatie die de Dienstafnemer met gebruik van persoonsgebonden Authenticatiemiddelen kan raadplegen, aanvragen en bewerken (wijzigen) is vaak van privacygevoelige aard, vertrouwelijk en persoonlijk. De Dienstafnemer wordt er in dit verband met klem op gewezen dat strikte geheimhouding van zijn Authenticatiemiddel geboden is.
12.2 De Dienstafnemer ziet toe op en is verantwoordelijk voor de handelend natuurlijk persoon die optreedt namens de Dienstafnemer. De Dienstafnemer laat geen werkwijze toe die leidt tot onzorgvuldig handelen van zijn vertegenwoordigers, zoals het gebruik van persoonsgebonden Authenticatiemiddelen door meerdere personen, het onbevoegd gebruik van persoonsgebonden Authenticatiemiddelen, het gebruik van Authenticatiemiddelen voor een ander doel dan het doel waarvoor zij zijn afgegeven, etc.
12.3 De Dienstafnemer is verplicht misbruik of een vermoeden van misbruik van Authenticatiemiddelen te melden bij de Deelnemer. Gelijktijdig met deze melding wordt door de Dienstafnemer een verzoek tot het intrekken of schorsing van het desbetreffende Authenticatiemiddel bij de Deelnemer ingediend.
12.4 De Dienstafnemer ziet er op toe dat degene die het als Machtigingenbeheerder heeft aangewezen zorgvuldig handelt bij de verstrekking en het beheren van die machtigingen alsmede dat deze machtigingen zorgvuldig worden gebruikt.
Artikel 13. Vervulling rol(len) door de Dienstafnemer
13.1 Indien de Dienstafnemer zelf één of meer rollen binnen het Netwerk voor Elektronische Toegangsdiensten vervult, gelden voor hem alle verplichtingen die aan de desbetreffende rol zijn verbonden.
Verplichtingen van de Dienstverlener
Artikel 14. Vaststellen openstellingsbesluit
14.1 De Dienstverlener voldoet aan alle op hem rustende verplichtingen op grond van het Afsprakenstelsel.
14.2 De Dienstverlener maakt kenbaar dat hij de elektronische weg heeft opengesteld en geeft daarbij aan welke diensten langs elektronische weg kunnen worden afgenomen.
14.3 In het openstellingbesluit maakt de Dienstverlener een keuze voor één of meer Betrouwbaarheidsniveaus. Bij het maken van de keuze voor één of meer Betrouwbaarheidsniveaus kan de Handreiking Betrouwbaarheidsniveau van het Forum Standaardisatie als handreiking worden gebruikt. De keuze voor een Betrouwbaarheidsniveau is de uitsluitende verantwoordelijkheid van de Dienstverlener. De Deelnemer is niet aansprakelijk voor schade die ontstaat ten gevolge van een door de Dienstverlener vastgesteld Betrouwbaarheidsniveau. Dit laat de aansprakelijkheid van de Deelnemer voor de eigen dienstverlening onverlet.
Artikel 15. Melding onregelmatigheden
15.1 In het geval de Dienstverlener ten aanzien van aan haar verstrekte herkenningsgegevens onregelmatigheden constateert of een vermoeden daarvan heeft, doet de Dienstverlener hiervan direct melding aan de Herkenningsmakelaar waarmee zij een Overeenkomst heeft afgesloten.
Artikel 16. Beveiliging dienstverlener
16.1 De Dienstverlener is verantwoordelijk voor de beveiliging en controle van de eigen systemen, netwerken die worden gebruikt, de website en de koppeling met de Herkenningsmakelaar. De Dienstverlener voldoet aan de eisen van het Afsprakenstelsel inzake onder meer de beveiliging van de verbinding en haar systemen, de website en de koppeling met de Herkenningsmakelaar.
16.2 Voor zover de Dienstverlener een publiekrechtelijk rechtspersoon is, wordt door deze overheidsdienstverlener – naast de door Elektronische Toegangsdiensten in het Afsprakenstelsel bekendgemaakte (technische) eisen en voor geschreven beveiligingsmaatregelen - tevens voldaan aan de door het Nationaal Cyber Security Center vastgestelde eisen ten aanzien van beveiliging voor elektronische dienstverlening.
16.3 Indien naar het oordeel van de Herkenningsmakelaar de Dienstverlener niet voldoet aan de in artikel 16.1 en 16.2 bedoelde beveiligingseisen is de Herkenningsmakelaar, overeenkomstig artikel 23 van deze Gebruiksvoorwaarden gerechtigd de Overeenkomst af te sluiten. Het nemen van een dergelijke maatregel wordt door de Herkenningsmakelaar met redenen omkleed.
16.4 De Dienstverlener geeft toestemming tot een controle door een door de Herkenningsmakelaar aan te wijzen auditeur bij het redelijke vermoeden of na het veroorzaken van een Beveiligingsincident.
17.1 Het Netwerk voor Elektronische Toegangsdiensten ondersteunt SSO. De Dienstverlener is verantwoordelijk voor de keuze om SSO al dan niet toe te staan voor zijn dienstverlening.
17.2 De Dienstverlener geeft bij registratie van de dienst in de dienstencatalogus op of deze SSO toestaat.
17.3 De Dienstverlener zorgt voor laagdrempelige en adequate informatieverstrekking over het gebruik en de werking van SSO aan de Dienstafnemer.
18.1 De Deelnemer is verantwoordelijk voor de beveiliging en controle van de netwerkverbindingen en systemen die hij gebruikt in het kader van Elektronische Toegangsdiensten. De Deelnemer voldoet daarbij aan de eisen van het Afsprakenstelsel.
Artikel 19. Betrouwbaarheidsniveaus
1.1 De Deelnemer ondersteunt de Betrouwbaarheidsniveaus zoals vastgelegd in de Overeenkomst.
Artikel 20. Informatieverplichting
20.1 De Deelnemer is verplicht alle informatie, waaronder informatie over de Overeenkomst, te verstrekken aan de Toezichthouder voor zover deze informatie voor de Toezichthouder noodzakelijk is om (voortzetting van) deelname aan het Netwerk voor Elektronische Toegangsdiensten te kunnen beoordelen, naleving van de afspraken van het Afsprakenstelsel te kunnen controleren, dan wel indien dit noodzakelijk is vanwege een klacht of een handhavingsverzoek.
21.1 De Deelnemer gebruikt aan hem verstrekte informatie slechts voor het doel waarvoor deze informatie aan hem is verstrekt. De Deelnemer verstrekt geen informatie aan anderen dan degenen waaraan de Deelnemer uit hoofde van de Overeenkomst informatie mag verstrekken c.q. op grond van een wettelijke verplichting moet verstrekken.
21.2 De Deelnemer verwerkt uitsluitend persoonsgegevens indien en voor zover dit noodzakelijk is ter uitvoering van de Overeenkomst.
21.3 De Deelnemer verstrekt geen persoonsgegevens die betrekking hebben op de handelend natuurlijk persoon, tenzij: de Dienstverlener of de Dienstafnemer deze gegevens opvraagt in het kader van een juridische procedure; of
er sprake is van een vordering van een bevoegde opsporingsinstantie of toezichthouder; en
een en ander geschiedt conform de geldende rechtsregels inzake de verstrekking van persoonsgegevens.
21.4 De verwerking van persoonsgegevens in het kader van uitvoering van de Overeenkomst, geschiedt door de Deelnemer overeenkomstig de bepalingen van de Wet bescherming persoonsgegevens.
22.1 Bij bepaalde instellingen die de Gebruiker zelf kiest, wordt gebruik gemaakt van functionele cookies, dat wil zeggen cookies waarvoor geen expliciete toestemming vereist is. Deze cookies worden niet gebruikt voor andere doeleinden dan het faciliteren van de door de Gebruiker gekozen instelling.
Artikel 23. Toezicht
23.1 De Toezichthouder houdt toezicht op de Deelnemers, de Beheerorganisatie, de centrale voorzieningen die noodzakelijk zijn om het Netwerk van elektronische toegangsdienstenen te laten functioneren en behandelt handhavingsverzoeken, meldingen en klachten over de veilige en betrouwbare werking van het Afsprakenstelsel.
23. 2 De Deelnemer schorst de toegang tot zijn dienst in geval van acuut gevaar voor de veilige en betrouwbare werking van het Afsprakenstelsel en overlegt met de Toezichthouder over verder te ondernemen stappen.
23.3 De Toezichthouder behandelt geen zakelijke geschillen tussen Deelnemers of Dienstafnemers. Partijen kunnen hiervoor terecht bij de civiele rechter of de Klachten-en geschillencommissie.