Wet van 24 maart 2023 tot algemene regels inzake het elektronisch verkeer in het publieke domein en inzake de generieke digitale infrastructuur (Wet digitale overheid)
Allen, die deze zullen zien of horen lezen, saluut! doen te weten:
Alzo Wij in overweging genomen hebben, dat het wenselijk is algemene regels te stellen met het oog op de verdere digitalisering van het openbaar bestuur en daartoe standaarden voor elektronisch verkeer verplicht te stellen, algemene regels te stellen over informatieveiligheid en tevens regels te stellen over de generieke digitale infrastructuur, waaronder elektronische dienstverlening in het publieke en semipublieke domein aan burgers en bedrijven;
Zo is het, dat Wij, de Afdeling advisering van de Raad van State gehoord, en met gemeen overleg der Staten-Generaal, hebben goedgevonden en verstaan, gelijk Wij goed vinden en verstaan bij deze:
Hoofdstuk 1. Algemeen
Hoofdstuk 2. Algemene regels
Artikel 3. Standaarden
De volgende organen passen de ingevolge het tweede lid aangewezen standaarden voor elektronisch verkeer toe, voor zover die standaard ingevolge het derde lid op hen van toepassing is:
- a. bestuursorganen;
- b. organen, personen en colleges als bedoeld in artikel 1:1, tweede lid, van de Algemene wet bestuursrecht;
- c. rechtspersonen met een wettelijke taak als bedoeld in artikel 1.1 van de Comptabiliteitswet 2016.
Bij algemene maatregel van bestuur kan een standaard worden aangewezen, indien:
- a. aanwijzing van die standaard noodzakelijk en proportioneel is gelet op de goede werking, de veiligheid, de betrouwbaarheid, de duurzame toegankelijkheid of de doelmatigheid van het elektronische verkeer, dan wel noodzakelijk is ter uitvoering van verdragen of bindende besluiten van volkenrechtelijke organisaties;
- b. de standaard tot stand is gekomen volgens een voor eenieder toegankelijke procedure, en
- c. de standaard openbaar toegankelijk en kosteloos bruikbaar is en over de specificaties ervan blijvend vrijelijk kan worden beschikt of waarvan de specificaties blijvend kunnen worden verkregen tegen een redelijke vergoeding.
Bij algemene maatregel van bestuur wordt bepaald:
- a. het functionele toepassingsbereik van een aangewezen standaard,
- b. de organen waarvoor de verplichting tot toepassing van een aangewezen standaard geldt, en
- c. de datum waarop de verplichting tot toepassing van een aangewezen standaard ingaat.
Bij algemene maatregel van bestuur kunnen nadere regels worden gesteld. Onder meer kan worden bepaald dat organen op hun website een actuele verklaring over de toepassing van de aangewezen standaard publiceren en kan worden bepaald dat organen aan Onze Minister een verklaring van een auditor overleggen waaruit blijkt of de aangewezen standaard wordt toegepast. In voorkomend geval worden regels gesteld over de wijze van rapportage respectievelijk publicatie.
Onze Minister kan een aanwijzing geven aan een orgaan waarvoor de verplichting tot toepassing van een aangewezen standaard geldt, indien dit orgaan een gedragslijn hanteert die strijdig is met een aangewezen standaard.
Hoofdstuk 2. Algemene regels
Hoofdstuk 4. Toegang tot elektronische dienstverlening
Hoofdstuk 3. De generieke digitale infrastructuur
Hoofdstuk 6. Naleving
Hoofdstuk 7. Financiële bepalingen
Artikel 20. Leges voor verstrekking publiek identificatiemiddel
De kosten die het Rijk maakt samenhangend met de productie en de verstrekking van een publiek identificatiemiddel worden door het Rijk ten laste gebracht van de verkrijger van dit middel.
Bij ministeriële regeling wordt, voor zover deze vergoeding niet krachtens een andere wet wordt vastgesteld, per publiek identificatiemiddel het bedrag ter vergoeding van de kosten, bedoeld in het eerste lid, vastgesteld en kan de wijze van betaling worden vastgesteld.
Artikel 21. Doorberekening kosten
Dit onderdeel is nog niet inwerking getreden
Artikel 22. Doorberekening aanvraag erkenning en toezicht op naleving erkenningseisen
Dit onderdeel is nog niet inwerking getreden
Hoofdstuk 8. Overgangs- en slotbepalingen
Artikel 23. Evaluatie
Onze Minister zendt binnen drie jaar na de inwerkingtreding van deze wet aan de Staten-Generaal een verslag over de doeltreffendheid en de effecten van deze wet in de praktijk. In het bijzonder wordt hierbij aandacht geschonken aan de getroffen maatregelen op het gebied van beveiliging, privacybescherming en de toegankelijkheid van elektronische dienstverlening.
Artikel 23a
vervallen
Dit onderdeel is nog niet inwerking getreden
Artikel 24. Overgangsrecht bedrijfs- en organisatiemiddel
Dit onderdeel is nog niet inwerking getreden
Artikel 25. Parlementaire betrokkenheid bij gedelegeerde regelgeving
Een voordracht voor een krachtens de artikelen 4, 5, vijfde en zesde lid, 9, 11, 13 en 22 te stellen algemene maatregel van bestuur wordt niet eerder gedaan dan vier weken nadat het ontwerp aan beide kamers der Staten-Generaal is overgelegd.
De voordracht voor een krachtens artikel 16, vierde lid, vast te stellen algemene maatregel van bestuur wordt niet eerder gedaan dan vier weken nadat het ontwerp aan beide kamers der Staten-Generaal is overgelegd, tenzij binnen deze termijn door of namens een van de Kamers of door ten minste een vijfde van het grondwettelijk aantal leden van een van de Kamers de wens te kennen wordt gegeven het onderwerp van de algemene maatregel van bestuur bij wet te regelen.
Een krachtens artikel 5, zesde lid, vastgestelde algemene maatregel van bestuur wordt aan beide Kamers der Staten-Generaal overgelegd. Hij treedt in werking op een tijdstip dat nadat vier weken na de overlegging zijn verstreken bij koninklijk besluit wordt vastgesteld, tenzij binnen die termijn door of namens een van de Kamers of door tenminste een vijfde van het grondwettelijk aantal leden van een van de Kamers de wens te kennen wordt gegeven dat het onderwerp van de algemene maatregel van bestuur bij wet wordt geregeld. In dat geval wordt een daartoe strekkende voorstel van wet zo spoedig mogelijk ingediend. Indien het voorstel van wet wordt ingetrokken of indien een van de Kamers der Staten-Generaal besluit het voorstel niet aan te nemen, wordt de algemene maatregel van bestuur ingetrokken.
Artikel 26. Innovatie
Bij algemene maatregel van bestuur kan bij wijze van experiment, met het oog op het onderzoeken van nieuwe methoden waarmee authenticatie doeltreffender en veiliger kan plaatsvinden, worden afgeweken van de bij of krachtens deze wet geldende bepalingen.
Bij toepassing van het eerste lid wordt geregeld door welke bestuursorganen of aangewezen organisaties, op welke wijze en gedurende welke periode van de wet wordt afgeweken.
Een experiment als bedoeld in het eerste lid duurt ten hoogste vier jaar.
Onze Minister zendt negen maanden voor het einde van de werkingsduur van een algemene maatregel van bestuur als bedoeld in het eerste lid aan de Staten-Generaal een verslag over de doeltreffendheid en de effecten van het experiment, alsmede een standpunt inzake de voortzetting anders dan als experiment.
Artikel 27. Wijziging Wegenverkeerswet 1994
Wijzigt de Wegenverkeerswet 1994.
Artikel 28. Omhangen
Na de inwerkingtreding van deze wet berust
- a. het Besluit verwerking persoonsgegevens generieke digitale infrastructuur op artikel 16, vierde lid, van deze wet;
- b. het Tijdelijk besluit digitale toegankelijkheid overheid op artikel 3, tweede en derde lid, van deze wet.
Artikel 29. Inwerkingtreding
Deze wet treedt in werking op een bij koninklijk besluit te bepalen tijdstip, dat voor de verschillende artikelen of onderdelen daarvan verschillend kan worden vastgesteld.
De artikelen 3 en 20 van deze wet treden in werking met ingang van de dag na de datum van uitgifte van het Staatsblad waarin zij wordt geplaatst.
De in de artikelen 7 en 15 opgenomen acceptatieplichten zijn voor een bestuursorgaan of aangewezen organisatie niet eerder van toepassing dan nadat dat bestuursorgaan of die aangewezen organisatie kan worden aangesloten op de in artikel 5, eerste lid, onderdelen a tot en met e, en tweede lid bedoelde infrastructuur en voorzieningen overeenkomstig het bij regeling van Onze Minister, gehoord Onze Ministers die het mede aangaat, op te stellen aansluitschema. Het aansluitschema kan erin voorzien dat de acceptatieplichten voor verschillende diensten van een bestuursorgaan of aangewezen organisatie op verschillende momenten van toepassing worden. De regeling met aansluitschema wordt gepubliceerd in de Staatscourant.
Artikel 30. Citeertitel
Deze wet wordt aangehaald als: Wet digitale overheid.
Bijlage. bij artikel 2, tweede lid, onder a, van de Wet digitale overheid
Dit onderdeel is nog niet inwerking getreden
Lasten en bevelen dat deze in het Staatsblad zal worden geplaatst en dat alle ministeries, autoriteiten, colleges en ambtenaren die zulks aangaat, aan de nauwkeurige uitvoering de hand zullen houden.
Artikel 1. Definities
In deze wet en de daarop berustende bepalingen wordt verstaan onder:
- –. aangewezen organisatie: organisatie als bedoeld in artikel 2, tweede lid;
- –. attribuut: uniek kenmerk of gegeven van een natuurlijke persoon, onderneming of rechtspersoon;
- –. authenticatie: elektronisch proces voor de verificatie en bevestiging van de identiteit van een natuurlijke persoon, onderneming of rechtspersoon;
- –. authenticatiedienst: partij die op basis van een identificatiemiddel een authenticatieverklaring afgeeft;
- –. bedrijfs- en organisatiemiddel: identificatiemiddel voor een onderneming of rechtspersoon als bedoeld in artikel 5 onderscheidenlijk 6 van de Handelsregisterwet 2007 of een op grond van artikel 8, aanhef en onderdeel a, van die wet aangewezen rechtspersoon dat wordt uitgegeven aan een natuurlijke persoon die blijkens een aan dat middel gekoppelde of te koppelen machtiging van een erkende machtigingsdienst bevoegd is om namens die onderneming of rechtspersoon te handelen en waarmee deze onderneming of rechtspersoon toegang kan krijgen tot elektronische dienstverlening;
- –. betrouwbaarheidsniveau: mate waarin vertrouwen kan worden gesteld in een identificatiemiddel;
- –. eIDAS-verordening: Verordening (EU) nr. 910/2014 van het Europees Parlement en de Raad van 23 juli 2014 betreffende elektronische identificatie en vertrouwensdiensten voor elektronische transacties in de interne markt en tot intrekking van Richtlijn 1999/93/EG (Pb EU 2014, L 257) en de krachtens deze verordening vastgestelde uitvoeringshandelingen;
- –. elektronische dienstverlening: verlening van elektronische diensten aan natuurlijke personen, ondernemingen of rechtspersonen ter uitoefening van een publieke taak, in het algemeen belang of waarbij het burgerservicenummer wordt verwerkt, door een bestuursorgaan als bedoeld in artikel 1:1, eerste lid, onderdeel a, van de Algemene wet bestuursrecht of een aangewezen organisatie;
- –. erkende dienst: middelenuitgever, authenticatiedienst, ontsluitende dienst of machtigingsdienst die is erkend op grond van artikel 9 of 11 van deze wet.
- –. identificatiemiddel: elektronisch middel dat persoonsidentificatiegegevens bevat en gebruikt wordt voor de authenticatie van een natuurlijke persoon, rechtspersoon of onderneming die toegang wenst tot elektronische dienstverlening;
- –. machtigingsdienst: partij die ten behoeve van toegang tot dienstverlening een elektronische verklaring afgeeft waaruit blijkt dat een natuurlijke persoon, onderneming of rechtspersoon optreedt namens een andere natuurlijke persoon, onderneming of rechtspersoon;
- –. middelenuitgever: partij die zorg draagt voor de uitgifte van erkende identificatiemiddelen aan natuurlijke personen, rechtspersonen of ondernemingen;
- –. online identiteit: de voorziening, bedoeld in artikel 5, eerste lid, onder g;
- –. ontsluitende dienst: partij die het elektronisch verkeer tussen een bestuursorgaan of aangewezen organisatie en erkende authenticatiediensten, middelenuitgevers en machtigingsdiensten routeert teneinde toegang tot elektronische dienstverlening te faciliteren;
- –. Onze Minister: Onze Minister van Binnenlandse Zaken en Koninkrijksrelaties;
- –. privaat identificatiemiddel: niet van rijkswege uitgegeven aan een natuurlijke persoon, onderneming of rechtspersoon verstrekt identificatiemiddel;
- –. publiek identificatiemiddel: van rijkswege uitgegeven aan een natuurlijke persoon verstrekt identificatiemiddel;
- –. toegelaten identificatiemiddel: identificatiemiddel voor een natuurlijke persoon dat is aangewezen of erkend ingevolge artikel 9.
Artikel 2. Reikwijdte
Voor zover in deze wet, uitgezonderd artikel 3, wordt verwezen naar bestuursorganen, wordt hieronder verstaan bestuursorganen als bedoeld in artikel 1:1, eerste lid, onderdeel a, van de Algemene wet bestuursrecht.
Voor zover in deze wet wordt verwezen naar aangewezen organisaties, wordt gedoeld op:
- a. de organisaties behorende tot een in de bijlage bij deze wet aangewezen categorie, en
- b. de organisaties die bij besluit, als bedoeld in het zesde lid, zijn aangewezen.
Voor de toepassing van deze wet worden rechterlijke instanties gelijkgesteld met bestuursorganen en aangewezen organisaties, tenzij bij of krachtens deze wet anders is bepaald. Onder rechterlijke instanties wordt verstaan:
- a. de gerechten bedoeld in artikel 2 van de Wet op de Rechterlijke Organisatie;
- b. de Afdeling bestuursrechtspraak van de Raad van State;
- c. het College van Beroep voor het bedrijfsleven;
- d. de Centrale Raad van Beroep.
Op de voordracht van Onze Minister in overeenstemming met Onze Minister die het mede aangaat, kunnen bij algemene maatregel van bestuur categorieën van organisaties aan de bijlage, bedoeld in het tweede lid onderdeel a, worden toegevoegd indien die categorie elektronische diensten verleent waarvoor authenticatie op betrouwbaarheidsniveau substantieel of hoog vereist is.
Op de voordracht van Onze Minister in overeenstemming met Onze Minister die het mede aangaat, kunnen bij algemene maatregel van bestuur categorieën van organisaties van de bijlage, bedoeld in het tweede lid onderdeel a, worden verwijderd indien die categorie niet langer elektronische diensten verleent waarvoor authenticatie op betrouwbaarheidsniveau substantieel of hoog vereist is.
Bij besluit van Onze Minister in overeenstemming met Onze Minister die het mede aangaat kan een organisatiedie elektronische diensten verleent waarvoor authenticatie op betrouwbaarheidsniveau substantieel of hoog vereist is, voor de toepassing van deze wet worden aangewezen.
Bij besluit van Onze Minister in overeenstemming met Onze Minister die het mede aangaat kan de aanwijzing van een organisatie worden ingetrokken indien die organisatie niet langer elektronische diensten verleent waarvoor authenticatie op betrouwbaarheidsniveau substantieel of hoog vereist is.
Van een besluit tot aanwijzing of intrekking wordt mededeling gedaan door plaatsing in de Staatscourant.
Artikel 4. Informatieveiligheid
Dit onderdeel is nog niet inwerking getreden
Artikel 5. Verantwoordelijkheid voor het beheer
Onze Minister draagt zorg voor de inrichting, beschikbaarstelling, instandhouding, werking en beveiliging van de generieke digitale infrastructuur, waaronder infrastructuur:
- a. voor de uitgifte aan natuurlijke personen die beschikken over een burgerservicenummer en het gebruik door die personen van publieke identificatiemiddelen op verschillende betrouwbaarheidsniveaus;
- b. die het mogelijk maakt dat een elektronische verklaring wordt afgegeven waaruit blijkt dat een natuurlijke persoon, onderneming of rechtspersoon gemachtigd is namens een andere natuurlijke persoon, onderneming of rechtspersoon op te treden bij de toegang tot elektronische dienstverlening;
- c. die het mogelijk maakt dat identificatiemiddelen door natuurlijke personen, ondernemingen of rechtspersonen worden gebruikt voor de toegangsverlening tot de elektronische diensten van bestuursorganen en aangewezen organisaties;
- d. die het mogelijk maakt dat een natuurlijke persoon, onderneming of rechtspersoon die een elektronische dienst afneemt bij een bestuursorgaan of aangewezen organisatie aan de hand van een uniek identificerend nummer geïdentificeerd kan worden;
- e. die het mogelijk maakt het stelsel voor identificatie van ondernemingen en rechtspersonen te beheren;
- f. voor elektronisch berichtenverkeer met en informatieverschaffing aan natuurlijke personen, ondernemingen en rechtspersonen. Onze Minister bevordert de interoperabiliteit tussen deze infrastructuur en de diensten en bedrijfs- en organisatiemiddelen, bedoeld in artikel 11, eerste en tweede lid;
- g. dit onderdeel is nog niet in werking getreden.
Onze Minister draagt zorg voor een voorziening:
- a. die het mogelijk maakt identificatiemiddelen voor natuurlijke personen, ondernemingen en rechtspersonen, die behoren tot een door een lidstaat van de Europese Unie ingevolge de eIDAS-verordening bij de Europese Commissie aangemeld en goedgekeurd stelsel, op een voor bestuursorganen en aangewezen organisaties toegankelijke wijze te ontsluiten;
- b. die het mogelijk maakt identificatiemiddelen voor natuurlijke personen, ondernemingen en rechtspersonen, die behoren tot een door Nederland ingevolge de eIDAS-verordening bij de Europese Commissie aangemeld en goedgekeurd stelsel, op een voor openbare instanties als bedoeld in artikel 3 van de eIDAS-verordening, in andere lidstaten toegankelijke wijze te ontsluiten.
Onder toegankelijke wijze van ontsluiten, bedoeld in het tweede lid onder a, wordt mede verstaan toevoeging aan de met de authenticatie van het betrokken identificatiemiddel ontvangen set persoonsidentificatiegegevens van een burgerservicenummer of andere aan de natuurlijke persoon, onderneming of rechtspersoon gekoppelde gegevens, voor zover die gegevens noodzakelijk zijn om de betrokken natuurlijke persoon, onderneming of rechtspersoon ten behoeve van het verrichten van de elektronische dienstverlening in hun systemen te herkennen en voor zover die gegevens niet middels een andere voorziening op betrouwbare wijze toegevoegd kunnen worden aan de bij de toegang met identificatiemiddelen, bedoeld in het tweede lid, onderdeel a, verkregen persoonsidentificatiegegevens.
De Dienst Wegverkeer, bedoeld in artikel 4a van de Wegenverkeerswet 1994, draagt namens Onze Minister zorg voor het plaatsen van een publiek identificatiemiddel op betrouwbaarheidsniveau hoog op het rijbewijs. Aan de Dienst Wegverkeer kunnen bij ministeriële regeling overige taken worden opgedragen die samenhangen met het plaatsen van een publiek identificatiemiddel op het rijbewijs.
Bij of krachtens algemene maatregel van bestuur kunnen, met het oog op de inrichting, beschikbaarstelling, instandhouding, werking en beveiliging van de generieke digitale infrastructuur, regels worden gesteld, waaronder met betrekking tot andere dan de in het eerste lid, onderdelen a tot en met e, en tweede lid genoemde voorzieningen en met betrekking tot de voorziening, bedoeld in het eerste lid, onderdeel f, waarbij aan de daarbij bepaalde bestuursorganen en aangewezen organisaties een aansluitplicht kan worden opgelegd.
Dit lid is nog niet in werking getreden.
Hoofdstuk 4. Toegang tot elektronische dienstverlening
§ 4.1. Algemeen
Artikel 6. Betrouwbaarheidsniveaus
Bij elektronische dienstverlening waarvoor authenticatie op betrouwbaarheidsniveau substantieel of hoog vereist is, verlenen bestuursorganen en aangewezen organisaties uitsluitend toegang tot de dienstverlening indien gebruik wordt gemaakt van identificatiemiddelen die ten minste het voor de betreffende dienstverlening vereiste betrouwbaarheidsniveau hebben.
Bestuursorganen en aangewezen organisaties bepalen volgens bij ministeriële regeling te stellen regels voor welke door hen te verlenen elektronische diensten authenticatie op een bepaald betrouwbaarheidsniveau vereist is en doen daarvan op bij die regeling gestelde wijze mededeling.
Bestuursorganen en aangewezen organisaties bepalen volgens bij ministeriële regeling te stellen regels voor welke door hen te verlenen elektronische diensten machtiging op een bepaald betrouwbaarheidsniveau vereist is.
Bij ministeriële regeling kunnen regels worden gesteld over het gedurende een bepaalde periode toestaan van toegang tot diensten, waarvoor volgens de krachtens het tweede lid gestelde regels authenticatie op betrouwbaarheidsniveau substantieel of hoog vereist is, met gebruikmaking van door Onze Minister aangewezen identificatiemiddelen die het betrouwbaarheidsniveau laag respectievelijk substantieel hebben. Voor een identificatiemiddel op betrouwbaarheidsniveau laag geldt dat sprake moet zijn van ten minste twee authenticatiefactoren zoals bedoeld in de eIDAS-verordening.
§ 4.2. Elektronische dienstverlening aan burgers
Artikel 7. Acceptatie
Dit onderdeel is nog niet inwerking getreden
Artikel 8. Gebruik in publieke domein
Een publiek identificatiemiddel en de voorziening, bedoeld in artikel 5, eerste lid, onderdeel b, worden uitsluitend gebruikt voor de toegang tot elektronische dienstverlening door bestuursorganen en aangewezen organisaties.
Bij ministeriële regeling kan worden bepaald dat een publiek identificatiemiddel en de voorziening, bedoeld in artikel 5, eerste lid, onderdeel b, tevens kan worden gebruikt voor de toegang tot daarbij bepaalde elektronische diensten, anders dan diensten ter uitoefening van een publieke taak, in het algemeen belang of waarbij het burgerservicenummer wordt verwerkt, van aangewezen organisaties.
Bij ministeriële regeling kan Onze Minister in overeenstemming met Onze Minister die het aangaat bepalen dat een publiek identificatiemiddel en de voorziening, bedoeld in artikel 5, eerste lid, onderdeel b, tevens ten behoeve van aangewezen organisaties kan worden gebruikt voor het verlenen van toegang tot een systeem voor de elektronische uitwisseling van gegevens waarbij het burgerservicenummer wordt verwerkt, anders dan een systeem voor elektronische dienstverlening.
Artikel 9. Toelaten van identificatiemiddelen en diensten
Dit onderdeel is nog niet inwerking getreden
Artikel 10. Regels ten aanzien van gebruik
De gebruiker van een toegelaten identificatiemiddel neemt alle nodige maatregelen om misbruik, diefstal, verlies of verspreiding van zijn identificatiemiddel te voorkomen.
Bij ministeriële regeling worden regels gesteld met betrekking tot het gebruik van publieke identificatiemiddelen en de voorzieningen, bedoeld in artikel 5, eerste lid.
§ 4.3. Elektronische dienstverlening aan bedrijven
Hoofdstuk 5. Bescherming van persoonsgegevens
Artikel 16. Bescherming persoonsgegevens
Onze Minister, alsmede bestuursorganen en aangewezen organisaties verwerken persoonsgegevens, waaronder het burgerservicenummer, voor zover dit noodzakelijk is voor de goede uitvoering van hun taken en verplichtingen ingevolge deze wet, in het bijzonder het bieden van goede en veilige toegang tot elektronische dienstverlening en het voorkomen van misbruik of oneigenlijk gebruik van de toegang tot elektronische dienstverlening.
Dit lid is nog niet in werking getreden.
Dit lid is nog niet in werking getreden.
Bij algemene maatregel van bestuur worden regels gesteld over de persoonsgegevens die worden verwerkt, aan wie deze gegevens worden verstrekt en hoe lang deze worden bewaard.
Hoofdstuk 6. Naleving
Artikel 17. Toezicht en handhaving
Met het toezicht op de naleving van het bepaalde bij of krachtens artikel 3door overheidsorganen op het niveau van het Rijk en van het bepaalde bij of krachtens de artikelen 6, 7, 8, eerste lid, en 15 door bestuursorganen op het niveau van het Rijk en door de aangewezen organisaties zijn belast de bij besluit van Onze Minister die het aangaat aangewezen ambtenaren.
Met het toezicht op de naleving van het bepaalde bij of krachtens de artikelen 3, 6, 7, 8, eerste lid en 15 door bestuursorganen op het niveau van de provincies zijn belast de bij besluit van Onze Minister aangewezen ambtenaren.
Dit lid is nog niet in werking getreden.
Met het toezicht op de naleving van het bepaalde bij of krachtens artikel 4 en het bepaalde bij of krachtens artikel 8, tweede en derde lid, zijn belast de bij besluit van Onze Minister aangewezen ambtenaren.
Dit lid is nog niet in werking getreden.
Van een besluit als bedoeld in het eerste, tweede, vierde en vijfde lid wordt mededeling gedaan door plaatsing in de Staatscourant.
Dit lid is nog niet in werking getreden.
Onze Minister kan degene die handelt in strijd met het bepaalde bij of krachtens artikel 9, vierde, zevende of achtste lid, 11, 13 en 14, tweede en derde lid, daartoe opdracht heeft gegeven of feitelijk leiding geeft aan de rechtspersoon die in strijd met het bepaalde bij of krachtens artikel 13, eerste, tweede, derde of vierde lid, een bestuurlijke boete opleggen van ten hoogste het bedrag dat is vastgesteld voor de vijfde categorie, bedoeld in artikel 23, vierde lid, van het Wetboek van Strafrecht, per overtreding die is begaan.
Artikel 18. Bijzondere bevoegdheden
Onze Minister kan de toegang tot elektronische dienstverlening van een bestuursorgaan of een aangewezen organisatie onderbreken of doen onderbreken indien sprake is van:
- a. een ernstige storing of ernstige aantasting van de werking, beveiliging of betrouwbaarheid van de elektronische dienstverlening of de dreiging daarvan,
- b. misbruik of oneigenlijk gebruik van de toegang tot elektronische dienstverlening of de dreiging daarvan, of
- c. niet-naleving door het betrokken bestuursorgaan of de betrokken aangewezen organisatie van het bij of krachtens de artikelen 4, 7, 8, 15 en 21 bepaalde.
Een bestuursorgaan of een aangewezen organisatie stelt Onze Minister onverwijld in kennis van een inbreuk op de beveiliging of de integriteit van een eigen elektronische dienst of van misbruik of oneigenlijk gebruik van de toegang tot de eigen elektronische dienstverlening. Het bestuursorgaan of de aangewezen organisatie verstrekt daarbij alle benodigde informatie.
De desbetreffende toezichthouder stelt Onze Minister onverwijld in kennis van niet-naleving door een bestuursorgaan of aangewezen organisatie van het bij of krachtens de artikelen 4, 7, 8 en 15 bepaalde. De toezichthouder verstrekt daarbij alle benodigde informatie.
Onze Minister kan de toegang tot elektronische dienstverlening via een welbepaald toegelaten identificatiemiddel of erkend bedrijfs- en organisatiemiddel onderbreken of doen onderbreken bij het vermoeden van misbruik of oneigenlijk gebruik van het desbetreffende middel.
Artikel 19. Informatieverstrekking
Bestuursorganen en aangewezen organisaties, op grond van artikel 9, tweede of derde lid, toegelaten houders van een erkenning en op grond van artikel 11 erkende middelenuitgevers en diensten verstrekken aan Onze Minister desgevraagd en uit eigen beweging de gegevens en inlichtingen die hij nodig heeft om maatregelen te kunnen nemen om inbreuk op de veilige en betrouwbare toegang tot elektronische dienstverlening te voorkomen of beëindigen.
Onze Minister verstrekt gegevens en inlichtingen aan bestuursorganen en aangewezen organisaties, aan de ingevolge artikel 9, tweede of derde lid, toegelaten houder van een erkenning of aan een ingevolge artikel 11 erkende middelenuitgever of dienst over de inbreuk op de veilige en betrouwbare toegang tot elektronische dienstverlening voor zover dit noodzakelijk is voor een goede uitoefening van hun taken of te verlenen diensten in het kader van deze wet.
Hoofdstuk 7. Financiële bepalingen
Hoofdstuk 8. Overgangs- en slotbepalingen
Bijlage. bij artikel 2, tweede lid, onder a, van de Wet digitale overheid
-
- Instellingen voor hoger onderwijs in de zin van artikel 1.1, onderdeel g, van de Wet op het hoger onderwijs en wetenschappelijk onderzoek.
-
- De pensioenuitvoerders, bedoeld in artikel 1 van de Pensioenwet en artikel 1 van de Wet verplichte beroepspensioenregeling.
-
- De categorieën van zorgaanbieders, categorieën van indicatieorganen en categorieën van zorgverzekeraars die vallen onder de Wet aanvullende bepalingen verwerking persoonsgegevens in de zorg, in het kader van de taken waarvoor zij op basis van deze wet het burgerservicenummer gebruiken.
Lasten en bevelen dat deze in het Staatsblad zal worden geplaatst en dat alle ministeries, autoriteiten, colleges en ambtenaren die zulks aangaat, aan de nauwkeurige uitvoering de hand zullen houden.