Verdrag tussen het Koninkrijk der Nederlanden en de Republiek Estland inzake de uitwisseling en wederzijdse beveiliging van gerubriceerde gegevens

Type Verdrag
Publication 2026-03-16
Laatst bijgewerkt 2026-05-02
State In force
Source BWB
artikelen 17
Wijzigingsgeschiedenis JSON API

Het Koninkrijk der Nederlanden

en

de Republiek Estland,

Hierna te noemen „de partijen”,

Geleid door de wens de wederzijdse beveiliging van gerubriceerde gegevens te waarborgen, in het belang van de nationale veiligheid, zijn het volgende overeengekomen:

Artikel 1. Doel

Dit Verdrag heeft ten doel de beveiliging te waarborgen van gerubriceerde gegevens die worden uitgewisseld tussen de partijen of tussen rechtspersonen of natuurlijke personen onder hun rechtsmacht, of die worden gegenereerd in het kader van een bilateraal programma uit hoofde van dit Verdrag. In het Verdrag worden de beveiligingsprocedures en regelingen voor deze beveiliging vastgelegd.

Artikel 2. Begripsomschrijvingen

Voor de toepassing van dit Verdrag wordt verstaan onder:

Artikel 3. Bevoegde beveiligingsautoriteiten

1.

De bevoegde beveiligingsautoriteiten van de partijen staan vermeld in de Bijlage bij dit Verdrag.

2.

De bevoegde beveiligingsautoriteiten voorzien elkaar van de officiële contactgegevens en eventuele veranderingen daarvan.

Artikel 4. Rubriceringsniveaus

1.

De volgende rubriceringsniveaus van de partijen komen overeen en corresponderen met de rubriceringsniveaus die in hun nationale wetgeving staan vermeld. In de derde kolom staat een niet-officiële vertaling, die geen deel uitmaakt van de nationale wet- en regelgeving van de partijen en die uitsluitend in samenhang met de rubriceringsniveaus van de partijen gebruikt mag worden om gerubriceerde gegevens aan te duiden.

Voor het Koninkrijk der Nederlanden Voor de Republiek Estland Niet-officiële vertaling in het Engels
Stg. ZEER GEHEIM TÄIESTI SALAJANE TOP SECRET
Stg. GEHEIM SALAJANE SECRET
Stg. CONFIDENTIEEL KONFIDENTSIAALNE CONFIDENTIAL
DEPARTEMENTAAL VERTROUWELIJK PIIRATUD RESTRICTED
2.

De ontvangende partij voorziet alle gerubriceerde gegevens die zij ontvangen heeft van de verstrekkende partij uit hoofde van dit Verdrag van het rubriceringsniveau dat overeenkomt met het rubriceringsniveau van de partij van herkomst in overeenstemming met de tabel in het eerste lid van dit artikel.

3.

De ontvangende partij mag het rubriceringsniveau van uit hoofde van dit Verdrag ontvangen gerubriceerde gegevens uitsluitend veranderen of intrekken na schriftelijke instemming door de partij van herkomst.

Artikel 5. Toegang tot gerubriceerde gegevens

1.

Toegang tot gerubriceerde gegevens op een rubriceringsniveau dat overeenkomt met DEPARTEMENTAAL VERTROUWELIJK / RESTRICTED / PIIRATUD zoals vermeld in artikel 4 van dit Verdrag, wordt uitsluitend verleend aan de natuurlijke personen die van de gegevens op de hoogte moeten zijn (need to know), zijn ingelicht over hun verantwoordelijkheden en een geheimhoudingsverklaring hebben ondertekend in overeenstemming met de nationale wet- en regelgeving.

2.

Toegang tot gerubriceerde gegevens met een rubriceringsniveau dat overeenkomt met Stg. CONFIDENTIEEL / CONFIDENTIAL / KONFIDENTSIAALNE en hoger, zoals vermeld in artikel 4 van dit Verdrag, wordt uitsluitend verleend aan de natuurlijke personen die van de gegevens op de hoogte moeten zijn (need to know), een veiligheidsmachtiging personeel hebben op het overeenkomstige niveau, of die anderszins gemachtigd zijn om toegang te krijgen tot dergelijke gegevens in overeenstemming met de nationale wet- en regelgeving en zijn ingelicht over hun verantwoordelijkheden inzake de bescherming van gerubriceerde gegevens en een geheimhoudingsverklaring hebben ondertekend in overeenstemming met de nationale wet- en regelgeving.

Artikel 6. Beveiligingsmaatregelen

1.

De partijen nemen alle passende maatregelen die krachtens hun nationale wet- en regelgeving van toepassing zijn op de uit hoofde van dit Verdrag gegenereerde en/of verstrekte gerubriceerde gegevens.

2.

De partijen nemen alle passende maatregelen om te waarborgen dat de verstrekkende partij:

3.

De partijen nemen alle passende maatregelen om te waarborgen dat de ontvangende partij:

Artikel 7. Beveiligingssamenwerking

1.

Teneinde vergelijkbare beveiligingsnormen te handhaven, verstrekken de bevoegde beveiligingsautoriteiten elkaar op verzoek informatie over hun beveiligingsvoorschriften, -beleid en -praktijken met betrekking tot de beveiliging van gerubriceerde gegevens.

2.

Binnen de reikwijdte van dit Verdrag erkennen de partijen de veiligheidsmachtigingen personeel en veiligheidsmachtigingen bedrijfslocatie die overeenkomstig de nationale wet- en regelgeving van de andere partij zijn afgegeven.

3.

Op verzoek van de bevoegde beveiligingsautoriteit van de ene partij bevestigt de bevoegde beveiligingsautoriteit van de andere partij schriftelijk dat er een geldige veiligheidsmachtiging personeel of veiligheidsmachtiging bedrijfslocatie is afgegeven of dat een individu anderszins is gemachtigd om toegang te krijgen tot gerubriceerde gegevens in overeenstemming met de wet- en regelgeving van de aangezochte partij.

4.

De partijen verlenen elkaar, op verzoek en in overeenstemming met de nationale wet- en regelgeving, bijstand bij het uitvoeren van onderzoeken in verband met de afgifte van een veiligheidsmachtiging bedrijfslocatie of veiligheidsmachtiging personeel.

5.

De bevoegde beveiligingsautoriteiten stellen elkaar onverwijld schriftelijk in kennis van veranderingen in erkende veiligheidsmachtigingen personeel en veiligheidsmachtigingen bedrijfslocatie waarvoor een bevestiging is verstrekt.

6.

Bij de samenwerking uit hoofde van dit Verdrag wordt gebruikgemaakt van de Engelse taal.

Artikel 8. Gerubriceerde contracten

1.

Indien een partij of een opdrachtnemer onder haar rechtsmacht voorstelt een gerubriceerd contract met een rubriceringsniveau dat overeenkomt met Stg. CONFIDENTIEEL / CONFIDENTIAL / KONFIDENTSIAALNE of hoger, zoals vermeld in artikel 4 van dit Verdrag te gunnen aan een (onder-)opdrachtnemer onder de rechtsmacht van de andere partij, dient zij eerst de schriftelijke bevestiging te verkrijgen van de andere partij dat aan deze opdrachtnemer een veiligheidsmachtiging bedrijfslocatie en/of veiligheidsmachtiging personeel is/zijn toegekend op het vereiste rubriceringsniveau, in overeenstemming met de nationale wet- en regelgeving. Voor contracten op het niveau DEPARTEMENTAAL VERTROUWELIJK / RESTRICTED / PIIRATUD is een veiligheidsmachtiging bedrijfslocatie nodig indien die verplicht is volgens de nationale wet- en regelgeving van de opdrachtnemer.

2.

De bevoegde beveiligingsautoriteit waarborgt dat de opdrachtnemer:

3.

Elk gerubriceerd contract dat in overeenstemming met dit Verdrag wordt gesloten dient een hoofdstuk met beveiligingsvereisten te bevatten waarin de volgende aspecten vermeld staan:

4.

De bevoegde beveiligingsautoriteit van de partij die de toekenning van het gerubriceerde contract goedkeurt, stuurt een kopie van het hoofdstuk over de beveiligingsvereisten naar de bevoegde beveiligingsautoriteit van de ontvangende partij, om het beveiligingstoezicht op het contract te vergemakkelijken.

5.

De procedure voor de goedkeuring van bezoeken die samenhangen met activiteiten onder een gerubriceerd contract door personeel van de ene partij aan de andere partij, dient in overeenstemming met artikel 11 van dit Verdrag te zijn.

6.

De bevoegde beveiligingsautoriteit waarborgt dat, indien een opdrachtnemer delen van een gerubriceerd contract uitbesteedt aan een onderaannemer, de opdrachtnemer en de onderaannemer de naleving van dit artikel waarborgen.

Artikel 9. Overbrenging van gerubriceerde gegevens

1.

Gerubriceerde gegevens worden overgebracht in overeenstemming met de nationale wet- en regelgeving van de verstrekkende partij of zoals anderszins overeengekomen tussen de bevoegde beveiligingsautoriteiten.

2.

Wanneer gerubriceerde gegevens langs elektronische weg worden uitgewisseld dienen deze door cryptografische middelen en methoden beveiligd te zijn in overeenstemming met procedures die door de bevoegde beveiligingsautoriteiten dienen te worden goedgekeurd.

Artikel 10. Reproductie, vertaling en vernietiging van gerubriceerde gegevens

1.

Reproducties en vertalingen van gerubriceerde gegevens krijgen hetzelfde rubriceringsniveau als het origineel en dezelfde beveiliging als de oorspronkelijke gerubriceerde gegevens.

2.

Vertalingen of reproducties worden beperkt tot het minimumaantal dat nodig is voor gebruik uit hoofde van dit Verdrag en worden uitsluitend gemaakt door natuurlijke personen die in overeenstemming met de nationale wet- en regelgeving gemachtigd zijn om toegang te krijgen tot gerubriceerde gegevens met het rubriceringsniveau van de gerubriceerde gegevens die vertaald of gereproduceerd worden.

3.

Vertalingen dienen te worden voorzien van een passende annotatie in de taal waarin zij zijn gesteld met de aanduiding dat zij gerubriceerde gegevens bevatten van de partij van herkomst.

4.

Gerubriceerde gegevens op het rubriceringsniveau dat overeenkomt met Stg. ZEER GEHEIM / TOP SECRET / TÄIESTI SALAJANE zoals vermeld inartikel 4 van dit Verdrag, worden niet vertaald of gereproduceerd zonder voorafgaande schriftelijke toestemming van de partij van herkomst.

5.

Gerubriceerde gegevens op het rubriceringsniveau dat overeenkomt met Stg. ZEER GEHEIM / TOP SECRET / TÄIESTI SALAJANE, zoals vermeld in artikel 4 van dit Verdrag, worden niet vernietigd zonder voorafgaande schriftelijke toestemming van de partij van herkomst. Zij worden geretourneerd aan de partij van herkomst nadat de ontvangende partij ze niet meer nodig acht.

6.

Gerubriceerde gegevens tot en met het rubriceringsniveau dat overeenkomt Stg. GEHEIM / SECRET / SALAJANE, zoals vermeld in artikel 4 van dit Verdrag worden in overeenstemming met haar nationale wet- en regelgeving vernietigd nadat de ontvangende partij ze niet meer nodig acht.

7.

Indien een crisissituatie het onmogelijk maakt de uit hoofde van dit Verdrag verstrekte gerubriceerde gegevens te beveiligen, dienen de gerubriceerde gegevens onmiddellijk vernietigd te worden. De ontvangende partij stelt de bevoegde beveiligingsautoriteit van de verstrekkende partij onverwijld in kennis van de vernietiging van deze gerubriceerde gegevens.

Artikel 11. Bezoeken

1.

Bezoeken waarbij toegang tot gerubriceerde gegevens vereist is, dienen vooraf schriftelijk te worden goedgekeurd door de bevoegde beveiligingsautoriteit van de als gastheer optredende partij, tenzij anderszins overeengekomen door de bevoegde beveiligingsautoriteiten.

2.

De bezoeker dient de aanvraag voor het bezoek ten minste tien dagen vóór de beoogde datum van het bezoek in bij zijn bevoegde beveiligingsautoriteit, die de aanvraag doorstuurt naar de bevoegde beveiligingsautoriteit van de andere partij. In dringende gevallen kan de aanvraag van een verzoek binnen een kortere termijn worden ingediend, mits hierover voorafgaande coördinatie tussen de bevoegde beveiligingsautoriteiten plaatsvindt.

3.

Een aanvraag voor een bezoek dient de volgende gegevens te bevatten:

4.

De bevoegde beveiligingsautoriteiten kunnen een lijst overeenkomen van bezoekers die herhalingsbezoeken mogen afleggen. Toestemming voor herhalingsbezoeken wordt toegekend voor een tijdvak van ten hoogste twaalf maanden. De bevoegde beveiligingsautoriteiten komen nadere details van de herhalingsbezoeken overeen.

5.

Gerubriceerde gegevens die aan een bezoeker worden verstrekt of door deze worden verkregen, worden behandeld in overeenstemming met de bepalingen van dit Verdrag.

6.

Het is overheidsfunctionarissen van elke partij toegestaan deel te nemen aan gerubriceerde vergaderingen indien zij vooraf bij de organisator van de vergadering of het secretariaat aantonen dat zij beschikken over een veiligheidsmachtiging personeel.

Artikel 12. Beveiligingsincident

1.

De bevoegde beveiligingsautoriteiten stellen elkaar onverwijld schriftelijk in kennis van een feitelijk of vermoedelijk beveiligingsincident waarbij gerubriceerde gegevens van de andere partij betrokken zijn.

2.

De bevoegde beveiligingsautoriteit van de ontvangende partij of een andere nationale autoriteit die verantwoordelijk is in overeenstemming met de nationale wet- en regelgeving onderzoekt alle feitelijke of vermoedelijke beveiligingsincidenten onmiddellijk. De bevoegde beveiligingsautoriteit van de ontvangende partij of een andere nationale autoriteit die verantwoordelijk is in overeenstemming met de nationale wet- en regelgeving werkt, indien nodig, mee aan het onderzoek.

3.

De bevoegde beveiligingsautoriteit neemt passende maatregelen in overeenstemming met zijn nationale wet- en regelgeving om de gevolgen van het beveiligingsincident te beperken en herhalingen te voorkomen. De bevoegde beveiligingsautoriteit van de partij van herkomst wordt in kennis gesteld van de uitkomsten van het onderzoek en de eventuele getroffen maatregelen.

Artikel 13. Kosten

Elke partij draagt haar eigen kosten die ontstaan in verband met de uitvoering van haar verplichtingen ingevolge dit Verdrag.

Artikel 14. Oplossing van geschillen

Elk geschil omtrent de interpretatie of toepassing van dit Verdrag wordt uitsluitend opgelost door middel van onderhandelingen tussen de partijen.

Artikel 15. Relatie met andere verdragen

Dit Verdrag heeft geen voorrang boven elk internationaal verdrag dat reeds is gesloten of nog kan worden gesloten en dat specifiek betrekking heeft op een verrichting waarop dit Verdrag anderszins van toepassing is.

Artikel 16. Uitvoeringsregelingen

De bevoegde beveiligingsautoriteiten kunnen uitvoeringsregelingen sluiten ingevolge dit Verdrag.

Artikel 17. Slotbepalingen

1.

Dit Verdrag wordt gesloten voor onbepaalde tijd. Elke partij stelt de andere partij langs diplomatieke weg in kennis van de voltooiing van de nationale procedures die nodig zijn voor de inwerkingtreding van dit Verdrag. Dit Verdrag treedt in werking op de eerste dag van de tweede maand die volgt op de ontvangst van de laatste kennisgeving.

2.

Ten aanzien van het Koninkrijk der Nederlanden is dit Verdrag van toepassing op het Europese deel van Nederland en op het Caribische deel van Nederland (de eilanden Bonaire, Sint Eustatius en Saba).

3.

Dit Verdrag kan met wederzijdse instemming van de partijen worden gewijzigd. Elke partij kan op elk moment langs diplomatieke weg wijzigingen van dit Verdrag voorstellen. Deze wijzigingen treden in werking onder de voorwaarden vervat in het eerste lid van dit artikel, met uitzondering van een wijziging van de Bijlage, welke in werking treedt op een door de partijen overeen te komen datum.

4.

Een partij kan dit Verdrag te allen tijde schriftelijk langs diplomatieke weg beëindigen. In dat geval eindigt het Verdrag zes maanden na ontvangst van deze kennisgeving.

5.

Ongeacht de beëindiging van dit Verdrag blijven alle uit hoofde van dit Verdrag verstrekte of gegenereerde gerubriceerde gegevens beveiligd in overeenstemming met dit Verdrag zolang deze gegevens gerubriceerd blijven.

IN WITNESS whereof the representatives of the Parties, duly authorised thereto, have signed this Agreement.

DONE in Brussels on 16 March 2026 in two original copies, in the English language.

For the Kingdom of the Netherlands,

T.B.W. BERENDSEN

For the Republic of Estonia,

M. TSAHKNA

De raadpleging van dit document komt niet in de plaats van het lezen van het oorspronkelijke Staatsblad of de Staatscourant. Wij aanvaarden geen aansprakelijkheid voor eventuele onnauwkeurigheden die voortvloeien uit de omzetting van het origineel naar dit formaat.

Deze tekst wordt gepubliceerd onder de eigen hergebruiksvoorwaarden van BWB, niet onder een licentie van Legalize of van het publieke domein. BWB
CC0 1.0 Universeel (publiek domein)