Ga naar inhoud
Trustcenter

Beveiliging en privacy

Een veilige gegevensuitwisseling vraagt om controles op de organisaties en wallets die deelnemen. Hier lees je hoe Ver.iD die beoordeelt, hoe we privacyrisico’s onderzoeken en waar je een kwetsbaarheid meldt.

Beoordeling vóór en na toelating

Klanten en hun gegevensvraag

Voor toelating beoordelen we de organisatie, haar rol als uitgever of verifiërende partij en de attributen die zij wil verwerken. Daarbij kijken we naar interne beheersing, privacyverantwoordelijkheid en de aansluiting tussen de gegevensvraag en het doel van de dienst.

Bij gevoelige gegevens, zoals het BSN, beoordelen we de bevoegdheid om die te verwerken. Klanten worden jaarlijks opnieuw beoordeeld. Die beoordeling neemt hun eigen wettelijke verantwoordelijkheid niet over.

Wallets vóór productiegebruik

Een wallet doorloopt een beoordeling voordat deze wordt geïntegreerd in onze productieomgeving. We onderzoeken cryptografie, interoperabiliteit, het ecosysteem, de beschikbare attributen en het bedrijfsmodel.

Ook zeggenschap over gegevens en dataminimalisatie maken deel uit van de beoordeling. Wallets worden jaarlijks opnieuw beoordeeld. Een vermelding in een walletdirectory is op zichzelf geen bewijs van toelating.

Privacyrisico’s en de DPIA

Onze interne Data Protection Impact Assessment is in 2024 afgerond en wordt jaarlijks herzien. Ook wezenlijke veranderingen in verwerking, systemen of privacyrisico’s zijn aanleiding voor herbeoordeling.

De DPIA ondersteunt onze beoordeling van privacyrisico’s. Klanten bepalen voor hun eigen verwerking of een DPIA nodig is. Het interne rapport is geen openbaar certificaat.

Verantwoordelijkheden bij gegevensverwerking

Wanneer Ver.iD gegevens namens een klant verwerkt, gebeurt dat volgens de overeenkomst en diens rechtmatige instructies. Bepaalt Ver.iD zelf het doel en de middelen van een verwerking, dan treedt Ver.iD op als verwerkingsverantwoordelijke.

De klant blijft verantwoordelijk voor het doel en de grondslag van zijn verwerking en voor informatie aan zijn gebruikers. Het privacybeleid beschrijft de verwerking voor klanten, vertegenwoordigers en websitebezoekers.

Privacybeleid

Een kwetsbaarheid melden

Stuur een technische beveiligingsbevinding naar het onderstaande adres. Vermeld het betrokken onderdeel, de mogelijke impact en de stappen waarmee we het probleem kunnen reproduceren.

security@ver.id

Deel alleen de gegevens die nodig zijn om de bevinding te begrijpen. Stuur geen wachtwoorden, privésleutels of onnodige persoonsgegevens mee.