Het AVG-identiteitsverificatiedilemma
Elk bedrijf dat digitale diensten aanbiedt in de EU staat voor een fundamentele spanning: regelgeving vereist identiteitsverificatie, maar de AVG schrijft minimale gegevensverzameling voor.
Documentgebaseerde benaderingen van identiteitsverificatie verzamelen uitgebreide persoonsgegevens — paspoortscans, biometrische selfies, adresverificatie — waardoor AVG-complianceverplichtingen ontstaan die evenredig zijn aan de verzamelde gegevens.
Elk verzameld gegeven brengt juridische verplichtingen met zich mee:
- Veilige opslag: versleuteling in rust, toegangscontroles, beveiligingsaudits
- Doelbinding: gegevens mogen alleen worden gebruikt voor het aangegeven doel
- Bewaartermijnen: moet worden verwijderd zodra het niet langer nodig is
- Meldplicht datalekken: lekken moeten binnen 72 uur worden gemeld
- Rechten van betrokkenen: moet toegang, rectificatie, verwijdering en overdraagbaarheid bieden
- Toestemmingsbeheer: moet opt-ins en intrekkingen bijhouden en respecteren
De kosten van compliance schalen met het volume aan persoonsgegevens: €150.000-500.000 per jaar voor middelgrote bedrijven, exclusief aansprakelijkheid bij datalekken (tot €20 miljoen of 4% van de wereldwijde omzet).
eIDAS biedt een fundamenteel andere architecturale benadering, ontworpen voor EU-gegevensbeschermingsvereisten.
Het beginsel van gegevensminimalisatie in de AVG
Artikel 5, lid 1, onder c) van de AVG stelt dat gegevens moeten zijn:
"toereikend, ter zake dienend en beperkt tot wat noodzakelijk is voor de doeleinden waarvoor zij worden verwerkt ('minimale gegevensverwerking')"
Dit is precies waar traditionele identiteitsverificatie spectaculair faalt.
Voorbeeld: leeftijdsverificatie voor alcoholverkoop
Wat u moet weten: klant is 18 jaar of ouder
Documentgebaseerde verificatiebenadering verzamelt doorgaans:
- Volledige naam
- Volledige geboortedatum
- Geboorteplaats
- Paspoort-/ID-nummer
- Foto van gezicht
- Vervaldatum document
- Uitgevende autoriteit
- Vaak: woonadres, nationaliteit
AVG-beoordeling: u had één stukje informatie nodig ("leeftijd ≥ 18"), maar verzamelde 10+ gegevenspunten, waaronder bijzondere categorieën van gegevens (biometrie). Dit verzamelt meer gegevens dan wettelijk noodzakelijk voor het specifieke doel.
Attribuutgebaseerde verificatiebenadering (eIDAS): ontvang attribuut age_over_18: true
Dat is alles. Geen naam, geen geboortedatum, geen documentscan. Alleen het specifieke antwoord op uw specifieke vraag.
Hoe eIDAS gegevensminimalisatie bereikt
eIDAS is gebouwd op selectieve openbaarmaking-principes die perfect aansluiten bij de AVG.
Attribuutgebaseerde verificatie
In plaats van identiteitsdocumenten te verzamelen en zelf attributen te extraheren, staat eIDAS u toe alleen de specifieke attributen op te vragen die u nodig heeft:
Use case: aankoop van een leeftijdsgebonden product
Verzoek: { "requestedAttributes": ["age_over_18"] }
Ontvangst: { "age_over_18": true, "verified_at": "2026-01-15T14:30:00Z" }
U ontvangt nooit de geboortedatum, naam of andere informatie van de klant.
Use case: land-gebonden content
Verzoek: { "requestedAttributes": ["is_eu_resident"] }
Ontvangst: { "is_eu_resident": true, "verified_at": "2026-01-15T14:30:00Z" }
U bevestigt dat de gebruiker EU-ingezetene is zonder het specifieke land, adres of andere identificerende informatie te leren kennen.
Use case: toegang tot content voor volwassenen
Verzoek: { "requestedAttributes": ["age_over_21"] }
Ontvangst: { "age_over_21": true, "verified_at": "2026-01-15T15:45:00Z" }
Perfect voor gaming-, gok- of platforms met content voor volwassenen — verifieer de vereiste zonder persoonsgegevens op te slaan.
Het kernidee: in al deze gevallen ontvangt u booleaanse antwoorden (true/false) of eenvoudige attributen — nooit namen, geboortedata, adressen of documenten. Dit is de kern van gegevensminimalisatie.
Geen documentopslag
De grootste AVG-aansprakelijkheid is het opslaan van identiteitsdocumenten. Met eIDAS:
U ontvangt nooit identiteitsdocumenten. Geen paspoortscans, geen foto's van rijbewijzen, geen biometrische selfies.
De verificatie gebeurt op het apparaat van de gebruiker, cryptografisch ondertekend door de nationale identiteitsprovider, en u ontvangt alleen de bevestigde attributen.
AVG-impact:
- ❌ Geen bijzondere categorieën van gegevens (biometrie)
- ❌ Geen beveiligingsvereisten voor documentopslag
- ❌ Geen verplichtingen tot bewaring en verwijdering van afbeeldingen
- ❌ Geen risico op datalekken van documentdatabases
Minimale auditlogs
Voor regelgevende compliance heeft u nog steeds auditlogs nodig, maar eIDAS vermindert drastisch wat er gelogd moet worden:
Traditioneel KYC-auditlog:
{
"user_id": "12345",
"verification_timestamp": "2026-01-15T14:30:00Z",
"method": "document_upload",
"document_type": "passport",
"document_number": "P12345678",
"full_name": "Maria Schmidt",
"date_of_birth": "1990-05-15",
"nationality": "German",
"address": "Hauptstraße 23, 10115 Berlin",
"document_images": ["s3://bucket/passport_front.jpg", "s3://bucket/selfie.jpg"],
"reviewer": "agent_42",
"review_notes": "Document appears genuine, face matches"
}
eIDAS Pro-auditlog (wat wij opslaan):
{
"session_id": "vs_a8f2b3c1",
"verification_timestamp": "2026-01-15T14:30:00Z",
"method": "eidas",
"provider_id": "DE",
"assurance_level": "high",
"requested_attributes": ["age_over_18"],
"verified_attributes": {"age_over_18": true}
}
Uw applicatie (wat u opslaat):
{
"user_id": "12345",
"eidas_session_id": "vs_a8f2b3c1",
"verified_at": "2026-01-15T14:30:00Z"
}
Merk op wat er ontbreekt bij eIDAS Pro:
- Geen gebruikersidentifiers (wij weten niet wie uw gebruikers zijn)
- Geen persoonsidentifiers (naam, geboortedatum, documentnummer)
- Geen documentafbeeldingen
- Geen biometrische gegevens
- Geen beoordelaarsinformatie (geautomatiseerde verificatie)
U koppelt de sessie aan uw gebruiker in uw eigen database. eIDAS Pro weet alleen dat sessie vs_a8f2b3c1 is geverifieerd — niet aan wie deze toebehoort in uw systeem. Deze scheiding versterkt de privacy verder.
Privacy-by-design-architectuur
eIDAS belichaamt het privacy-by-design-principe dat wordt voorgeschreven door Artikel 25 van de AVG.
Gedecentraliseerde identiteitsopslag
Traditionele identiteitssystemen slaan alle identiteitsgegevens op in gecentraliseerde databases — enorme doelwitten voor aanvallers en regelgevende controle.
eIDAS gebruikt een fundamenteel andere architectuur:
Identiteitsgegevens worden alleen bewaard door nationale overheden in hun beveiligde identiteitssystemen. Wanneer u een verificatie opvraagt, doorloopt het systeem het volgende:
- Genereert een verificatieverzoek met specifieke attributen
- Stuurt het verzoek naar de nationale identiteitsprovider van de gebruiker
- De gebruiker authenticeert zich op het eigen apparaat
- Het nationale systeem retourneert alleen de opgevraagde attributen
- Het antwoord wordt cryptografisch ondertekend en aan u afgeleverd
Op geen enkel moment worden volledige identiteitsgegevens overgedragen naar uw systemen of een tussenpartij.
AVG-impact: u bent geen verwerkingsverantwoordelijke voor de onderliggende identiteitsgegevens (de door de overheid gehouden credentials), omdat u deze nooit in bezit heeft. U blijft echter verwerkingsverantwoordelijke voor eventuele verificatieresultaten die u opslaat (bijv. "gebruiker geverifieerd op [datum]"), wat uw complianceverplichtingen drastisch vermindert — maar niet elimineert.
Gebruikerscontrole en toestemming
De AVG vereist expliciete, geïnformeerde toestemming voor gegevensverwerking. eIDAS maakt dit naadloos:
Traditionele KYC-toestemming:
- "Door uw ID te uploaden, stemt u ermee in dat wij uw identiteitsgegevens opslaan, verwerken en delen voor verificatiedoeleinden en zoals wettelijk vereist."
- De gebruiker heeft geen controle over wat wordt gedeeld of hoe lang het wordt bewaard
eIDAS-toestemming:
- De gebruiker ziet: "eidas-pro.com vraagt op: leeftijdsverificatie (ouder dan 18)"
- De gebruiker kan: goedkeuren of weigeren
- De gebruiker weet: alleen leeftijdsverificatie wordt gedeeld, niets anders
Deze granulaire toestemming op attribuutniveau is precies wat de AVG vereist.
Tijdelijke gegevensverwerking
Het beginsel van opslagbeperking van de AVG (Artikel 5, lid 1, onder e)) vereist dat gegevens slechts zolang als noodzakelijk worden bewaard.
Bij traditionele KYC moet u identiteitsdocumenten bewaren voor regelgevende periodes (vaak 5-7 jaar), wat langdurige aansprakelijkheid creëert.
Met eIDAS:
- Verificatieattributen: alleen nodig op het moment van de transactie
- Auditlogs: kunnen minimaal zijn (verificatie heeft plaatsgevonden, resultaat, tijdstempel)
- Bewaring: kan zo kort zijn als 30-90 dagen voor de meeste use cases
Sommige bedrijven slaan alleen op: "Gebruiker geverifieerd op [datum] met hoog betrouwbaarheidsniveau" zonder specifieke attributen helemaal te bewaren.
Juridische voordelen naast de AVG
Hoewel AVG-naleving alleen al reden genoeg is om eIDAS te gebruiken, maken aanvullende juridische voordelen het nog overtuigender.
Verminderde aansprakelijkheid bij datalekken
Scenario: uw database wordt gehackt.
Traditionele KYC: u moet alle betrokken gebruikers en toezichthouders binnen 72 uur informeren. U loopt het risico op boetes, rechtszaken en reputatieschade. Het lek omvat paspoortscans, geboortedata, adressen, biometrische gegevens.
eIDAS: uw lek bevat geen identiteitsdocumenten of uitgebreide persoonsgegevens. Meldingsvereisten zijn minimaal. Regelgevende boetes zijn onwaarschijnlijk als u best practices voor beveiliging heeft gevolgd. Gebruikers liepen geen risico op identiteitsdiefstal.
Praktijkimpact: een datalek bij een grote KYC-provider in 2023 legde 5 miljoen paspoortscans bloot. Het bedrijf kreeg te maken met €15 miljoen aan AVG-boetes plus rechtszaken. Een op eIDAS gebaseerde concurrent had datzelfde jaar een databaselek — er werden geen persoonlijke identiteitsgegevens blootgelegd.
Vereenvoudigde rechten van betrokkenen
De AVG geeft gebruikers uitgebreide rechten over hun gegevens:
- Recht op inzage (Artikel 15): gebruikers kunnen alle gegevens opvragen die u over hen bewaart
- Recht op rectificatie (Artikel 16): gebruikers kunnen onjuiste gegevens corrigeren
- Recht op verwijdering (Artikel 17): gebruikers kunnen verwijdering aanvragen
- Recht op gegevensoverdraagbaarheid (Artikel 20): gebruikers kunnen gegevens in machineleesbaar formaat aanvragen
Traditionele KYC: het inwilligen van deze verzoeken is operationeel complex. Documentafbeeldingen moeten worden opgehaald, geredigeerd (indien gedeeld met derden) en verstrekt. Verwijdering moet worden doorgevoerd in alle back-upsystemen. Rectificatie kan hernieuwde verificatie vereisen.
eIDAS: minimale gegevensbewaring betekent minimale verplichtingen rond rechten van betrokkenen. De meeste verzoeken kunnen worden ingewilligd met: "Wij bewaren verificatielogs die aantonen dat u bent geverifieerd op [datums]. Er worden geen persoonlijke identiteitsgegevens bewaard."
Gegevensbeschermingseffectbeoordelingen (DPIA)
Artikel 35 van de AVG vereist DPIA's voor verwerking die waarschijnlijk een hoog risico oplevert voor de rechten en vrijheden van individuen.
Traditionele KYC-verwerking = hoog risico:
- Grootschalige verwerking van bijzondere categorieën van gegevens (biometrie)
- Systematische monitoring en profilering
- Geautomatiseerde besluitvorming
- Risico op identiteitsdiefstal bij een lek
eIDAS-verwerking = lager risico:
- Minimale persoonsgegevens verzameld
- Geen bijzondere categorieën van gegevens (geen biometrische opslag)
- Gedecentraliseerde architectuur vermindert systemisch risico
- Kortere bewaartermijnen
Veel eIDAS-implementaties vereisen geen volledige DPIA's omdat het risiconiveau onder de drempel ligt die een beoordeling vereist.
Vermindering van gegevensaansprakelijkheid met attribuutgebaseerde verificatie
Laten we het verschil in gegevensaansprakelijkheid kwantificeren voor een typisch bedrijfsscenario.
Voor bedrijven die momenteel documentgebaseerde verificatie gebruiken, kan eIDAS dienen als een aanvullende privacylaag voor EU-klanten.
Scenario: online alcoholverkoper stapt over op hybride verificatiestrategie
Bestellingen per jaar: 50.000 Leeftijdsverificatie vereist: ja (100% van de klanten)
Documentgebaseerde verificatiebenadering
Verzamelde gegevens per verificatie:
- Paspoort-/ID-scan (voor- en achterkant)
- Selfiefoto
- Volledige naam, geboortedatum, adres geëxtraheerd uit document
Totaal aantal gegevenspunten:
- 50.000 klanten
- 150.000 afbeeldingsbestanden (3 per klant)
- 500.000 persoonsgegevensvelden
Opslagvereisten:
- 2-5 GB per 1.000 verificaties
- Totaal: 100-250 GB aan identiteitsdocumenten
Bewaartermijn: 5 jaar (typische regelgevende vereiste)
Cumulatieve aansprakelijkheid:
- Jaar 1: 50.000 records
- Jaar 5: 250.000 records
- Totale opslag: 500-1.250 GB
AVG-verplichtingen:
- Versleuteling van 500+ GB gevoelige gegevens
- Toegangscontroles en auditlogging
- Meldplichtprocedures voor 250.000 personen
- Reageren op verzoeken rond rechten van betrokkenen bij 250.000 records
- Jaarlijkse DPIA's
- Bewarings- en verwijderingsbeleid
Geschatte compliancekosten: €80.000-150.000/jaar
Aansprakelijkheidsrisico bij lekken: €5-20 miljoen (AVG-boetes) + €2-10 miljoen (rechtszaken)
Attribuutgebaseerde verificatiebenadering
Verzamelde gegevens per verificatie:
- Attribuut:
age_over_18: true - Verificatietijdstempel
- Sessie-ID
Totaal aantal gegevenspunten:
- 50.000 minimale records
- 0 afbeeldingsbestanden
- 150.000 gegevensvelden (3 per record: gebruikers-ID, resultaat, tijdstempel)
Opslagvereisten:
- ~50 MB totaal
Bewaartermijn: 1 jaar (voldoende voor auditdoeleinden)
Cumulatieve aansprakelijkheid:
- Jaar 1: 50.000 records
- Jaar 5: 50.000 records (voortschrijdende bewaring van 1 jaar)
- Totale opslag: 50 MB
AVG-verplichtingen:
- Minimale versleutelingsvereisten (50 MB)
- Standaard toegangscontroles
- Minimaal risico op meldplicht bij lekken (geen identiteitsdocumenten)
- Eenvoudige reacties op rechten van betrokkenen
- Geen DPIA vereist
- Geautomatiseerde bewaring en verwijdering
Geschatte compliancekosten: €5.000-10.000/jaar
Aansprakelijkheidsrisico bij lekken: €10.000-100.000 (minimale persoonsgegevens blootgesteld)
Potentiële vermindering van privacyaansprakelijkheid
Gegevensreductie: 99,95% minder opgeslagen gegevens
Optimalisatie van compliancekosten: €70.000-140.000/jaar voor het EU-klantensegment
Vermindering van lekrisico: 95-98% lager potentiële aansprakelijkheid
Operationele eenvoud: 90% minder tijd besteed aan gegevensbeschermingstaken
Opmerking: organisaties die zowel EU- als wereldwijde klanten bedienen, implementeren vaak een dual-track-verificatie: eIDAS voor EU-markten waar privacyregelgeving het strengst is, documentgebaseerde benaderingen voor andere regio's.
AVG-conforme eIDAS-verificatie implementeren
Stap 1: gegevensbeschermingseffectbeoordeling
Ook al heeft eIDAS een lager risico, documenteer uw beslissing om het te gebruiken:
DPIA-sjabloon:
Verwerkingsactiviteit: leeftijdsverificatie voor alcoholverkoop
Rechtsgrond: wettelijke verplichting (EU-regelgeving voor alcoholverkoop)
Verzamelde gegevens:
- Traditionele methode: paspoortscan, selfie, geëxtraheerde persoonsgegevens
- eIDAS-methode: alleen leeftijdsbevestigingsattribuut
Risicobeoordeling:
- Traditioneel: hoog risico (bijzondere categorieën van gegevens, grootschalige documentopslag)
- eIDAS: laag risico (minimale gegevens, geen documenten, cryptografische verificatie)
Beperkende maatregelen:
- Gebruik eIDAS voor minimale gegevensverzameling
- Bewaartermijn van 1 jaar (voldoende voor regelgevende compliance)
- Geautomatiseerde verwijdering na afloop van de bewaartermijn
- Versleuteling tijdens transport en in rust
Conclusie: eIDAS vermindert het risico tot een aanvaardbaar niveau. Geen aanvullende maatregelen vereist.
Stap 2: privacybeleid bijwerken
Voeg een duidelijke sectie toe die eIDAS-verificatie uitlegt:
Sjabloon:
Identiteitsverificatie met eIDAS
Voor [leeftijdsverificatie/KYC/ander doel] verifiëren wij uw identiteit met behulp van het Europese eIDAS-kader (electronic IDentification, Authentication and trust Services).
Hoe het werkt: u authenticeert zich met uw nationale eID-app (zoals ID Austria, Smart-ID of BankID). Dit proces vindt plaats op uw apparaat en wordt beveiligd door de identiteitsinfrastructuur van uw overheid.
Wat wij verzamelen: wij ontvangen alleen de specifieke attributen die nodig zijn voor uw transactie. Als wij bijvoorbeeld uw leeftijd moeten verifiëren, ontvangen wij de bevestiging dat u ouder bent dan [18/21], maar niet uw volledige geboortedatum of andere persoonsgegevens. Wij ontvangen of bewaren geen identiteitsdocumenten of biometrische gegevens.
Hoe lang wij het bewaren: wij bewaren verificatielogs gedurende [30 dagen/1 jaar] om te voldoen aan [regelgevende vereisten]. Deze logs bevatten alleen verificatietijdstempels en resultaten, niet uw volledige persoonsgegevens.
Uw rechten: u kunt toegang tot uw verificatiegeschiedenis, correctie van eventuele onjuistheden of verwijdering van uw records (onder voorbehoud van wettelijke bewaarplichten) aanvragen door contact op te nemen met [privacy@yourcompany.com].
Verwerker: identiteitsverificatie wordt geleverd door eIDAS Pro. Uw gegevens worden verwerkt in overeenstemming met hun privacybeleid, beschikbaar op [https://eidas-pro.com/privacy].
Stap 3: minimale gegevensbewaring configureren
Stel bewaarbeleid in op het wettelijk vereiste minimum:
Leeftijdsverificatie: 30-90 dagen (voldoende om geschillen af te handelen)
KYC voor financiële producten: 5 jaar (regelgevende vereiste)
Toegangscontroleverificatie: geen bewaring na afloop van de sessie
Auditlogging: afgestemd op sectorstandaarden (doorgaans 1-2 jaar)
Implementeer geautomatiseerde verwijdering:
// Example: Automated deletion after retention period
async function cleanupExpiredVerifications() {
const retentionDays = 90;
const cutoffDate = new Date();
cutoffDate.setDate(cutoffDate.getDate() - retentionDays);
await db.verifications.deleteMany({
verified_at: { $lt: cutoffDate }
});
}
// Run daily
schedule.daily(cleanupExpiredVerifications);
Stap 4: workflows voor rechten van betrokkenen implementeren
Recht op inzage: verificatiegeschiedenis op verzoek verstrekken
// Example: Generate data export for user
function exportUserVerifications(userId) {
const verifications = db.verifications.find({ user_id: userId });
return {
user_id: userId,
verifications: verifications.map(v => ({
timestamp: v.verified_at,
method: "eIDAS",
provider: v.provider_id,
assurance_level: v.assurance_level,
purpose: v.purpose
// Note: Specific attributes not retained
}))
};
}
Recht op verwijdering: verwijdering toestaan met kennisgeving van wettelijke beperking
function requestDeletion(userId) {
// Check if retention period has passed
const oldestVerification = db.verifications
.find({ user_id: userId })
.sort({ verified_at: 1 })
.limit(1);
const retentionEnds = new Date(oldestVerification.verified_at);
retentionEnds.setDate(retentionEnds.getDate() + 90);
if (new Date() >= retentionEnds) {
// Legal retention period passed, can delete
db.verifications.deleteMany({ user_id: userId });
return { status: "deleted" };
} else {
// Must retain for legal requirements
return {
status: "scheduled",
deletion_date: retentionEnds,
reason: "Legal retention requirement for audit purposes"
};
}
}
Stap 5: personeel trainen in AVG-conforme processen
Zorg ervoor dat uw team de AVG-voordelen van eIDAS begrijpt:
Scripts voor klantenservice:
"Waarom accepteert u geen document-uploads?"
- "Wij gebruiken eIDAS-verificatie omdat het sneller, veiliger is en uw privacy beschermt. Wij hoeven uw identiteitsdocumenten nooit te zien of op te slaan."
"Welke persoonsgegevens slaat u over mij op?"
- "Wij slaan alleen het verificatieresultaat op — bijvoorbeeld de bevestiging dat u aan de leeftijdsvereisten voldoet. Wij slaan uw geboortedatum, volledige naam of identiteitsdocumenten niet op."
"Hoe lang bewaart u mijn gegevens?"
- "Verificatielogs worden bewaard gedurende [bewaartermijn] om aan regelgevende vereisten te voldoen, en daarna automatisch verwijderd. U kunt eerdere verwijdering aanvragen als de wettelijke bewaartermijn is verstreken."
Praktijkvoorbeeld van AVG-naleving
Casestudy: digitale bank implementeert dual-track-verificatie
Bedrijf: fintech-startup die digitale bankdiensten aanbiedt
Regelgevende vereiste: sterke klantauthenticatie en KYC (PSD2, AML-richtlijnen)
Uitdaging: volledige identiteitsverificatie nodig terwijl AVG-aansprakelijkheid wordt geminimaliseerd
Klantenbestand: 85% EU-ingezetenen, 15% internationale klanten
Documentgebaseerde verificatie voor wereldwijde klanten
Proces:
- Klant uploadt paspoortfoto
- Klant uploadt selfie voor biometrische vergelijking
- Handmatig beoordelingsteam verifieert documenten
- Extraheert en slaat op: naam, geboortedatum, nationaliteit, documentnummer, adres
Verzamelde gegevens: 8-12 gegevenspunten per klant, inclusief biometrische templates
Bewaring: 7 jaar (AML-vereiste)
Jaarlijks volume: 100.000 nieuwe klanten
Cumulatieve gegevens: 700.000 klantrecords met paspoortscans en biometrische gegevens
AVG-uitdagingen:
- Bijzondere categorieën van gegevens (biometrie) die aanvullende waarborgen vereisen
- Verwerking met hoog risico die jaarlijkse DPIA vereist
- Frequente verzoeken rond rechten van betrokkenen (15-20 per week)
- €250.000/jaar aan compliance-overhead
- Voortdurende bezorgdheid over potentiële aansprakelijkheid bij lekken
Geografische optimalisatiestrategie: eIDAS voor EU, documentverificatie wereldwijd
EU-klantproces (85% van de klanten):
- Klant authenticeert zich met nationale eID-app
- Systeem ontvangt booleaanse bevestiging:
{ "identity_verified": true, "is_eu_resident": true } - Geen persoonsgegevens (namen, geboortedata, adressen) verzameld
- Verificatie cryptografisch ondertekend door overheidsinstantie
Niet-EU-klantproces (15% van de klanten):
- Blijft documentgebaseerde verificatie gebruiken voor internationale markten
Verzamelde gegevens:
- EU-klanten: 2 booleaanse waarden per klant + tijdstempel, geen PII, geen biometrische gegevens
- Niet-EU-klanten: standaard documentverificatiegegevens
Bewaring: 7 jaar voor verificatielogs (AML), maar EU-logs bevatten alleen true/false-resultaten
Jaarlijks volume: 100.000 nieuwe klanten (85.000 EU, 15.000 niet-EU)
AVG-voordelen voor het EU-klantensegment:
- Geen persoonsgegevens opgeslagen voor 85% van het klantenbestand (alleen verificatieresultaten)
- Geen bijzondere categorieën van gegevens (geen biometrie) voor de meerderheid van de klanten
- Verwerking met minimaal risico voor EU-operaties
- Vereenvoudigde reacties op rechten van betrokkenen voor EU-klanten
- €10.000/jaar compliance-overhead voor EU-operaties (vergeleken met eerder €250.000)
- Bijna nul aansprakelijkheidsrisico bij lekken voor EU-klantgegevens
Zakelijke impact:
- Onboardingtijd EU-klanten: 15 minuten → 30 seconden
- Uitvalpercentage EU-klanten: 35% → 5%
- Optimalisatie EU-compliancekosten: €240.000/jaar voor het EU-klantensegment
- Verzekeringspremie voor lekken: €120.000/jaar → €15.000/jaar
Wat u nog steeds moet doen
Hoewel eIDAS uw AVG-last drastisch vermindert, elimineert het deze niet volledig. U blijft verwerkingsverantwoordelijke voor de verificatieresultaten die u opslaat.
⚠️ Belangrijke verduidelijking: u blijft verwerkingsverantwoordelijke
Het gebruik van eIDAS-verificatie vermindert uw gegevensvoetafdruk met 95-99%, maar elimineert uw AVG-verplichtingen NIET.
U BENT verwerkingsverantwoordelijke voor:
- Verificatieresultaten die u opslaat (bijv. "gebruiker geverifieerd op [datum]")
- Auditlogs die u bewaart
- Elk klantgegeven in uw systemen
Wat u nog steeds nodig heeft:
- Bekendmaking in het privacybeleid
- Bewaarbeleid voor verificatielogs
- Verwijderingsprocedures
- Afhandeling van verzoeken rond rechten van betrokkenen
Wat u NIET nodig heeft:
- Verwerking van bijzondere categorieën van gegevens (geen biometrie)
- Beveiligingsinfrastructuur voor documentopslag
- Workflows voor het bewaren/redigeren van afbeeldingen
- Complexe DPIA voor verwerking met hoog risico
De "vermindering van 95-99%" verwijst naar gegevensvolume en compliancelast — niet naar het elimineren van verplichtingen.
U heeft nog steeds nodig:
- Bekendmaking in het privacybeleid - informeer gebruikers dat u eIDAS-verificatie gebruikt en welke minimale gegevens u bewaart
- Bewaarbeleid voor auditlogs - definieer hoe lang u verificatielogs bewaart (30-90 dagen is gebruikelijk)
- Verwijderingsprocedures - implementeer geautomatiseerde opschoning na afloop van bewaartermijnen
- Afhandeling van verzoeken rond rechten van betrokkenen - wees voorbereid om te reageren op inzage-/verwijderingsverzoeken (hoewel deze triviaal zijn met minimale gegevens)
- Basisbeveiligingsmaatregelen - versleutel en beveilig uw (minimale) opgeslagen gegevens
Wat u NIET nodig heeft:
- Procedures voor verwerking van bijzondere categorieën van gegevens (geen biometrie)
- Beveiligingsinfrastructuur voor documentopslag
- Workflows voor het bewaren en redigeren van afbeeldingen
- Complexe meldplichtprocedures voor risico op identiteitsdiefstal
- Volledige DPIA voor verwerking met hoog risico
Het verschil: in plaats van 500 GB aan paspoortscans en biometrische gegevens over 250.000 klantrecords te beheren, beheert u 50 MB aan verificatietijdstempels. Uw AVG-verplichtingen zijn evenredig aan de gegevens die u bewaart — en met eIDAS is dat bijna niets.
Conclusie
AVG-naleving en effectieve identiteitsverificatie zijn geen tegenstrijdige doelen — wanneer u eIDAS gebruikt.
Door alleen de specifieke attributen te verzamelen die u nodig heeft, minimale gegevens op te slaan en gebruik te maken van door de overheid ondersteunde cryptografische verificatie, bereikt eIDAS de heilige graal van digitale identiteit: sterke verificatie met minimale privacy-impact.
De voordelen zijn duidelijk:
- 95-99% vermindering van opgeslagen persoonsgegevens
- 80-90% lagere compliancekosten
- Bijna-eliminatie van aansprakelijkheidsrisico bij lekken
- Vereenvoudigde vervulling van rechten van betrokkenen
- Betere gebruikerservaring (geen document-uploads)
De AVG-nalevingslast is evenredig aan de gegevens die u verzamelt.
Voor bedrijven die actief zijn op EU-markten biedt eIDAS een privacy-geoptimaliseerde verificatielaag die AVG-aansprakelijkheid vermindert terwijl een sterke identiteitszekerheid behouden blijft.
Of u nu een nieuwe dienst exclusief voor Europa bouwt of een bestaand wereldwijd platform optimaliseert, op eIDAS gebaseerde verificatie biedt een aanvullende aanpak voor uw Europese klantenbestand.
Klaar om uw AVG-aansprakelijkheid te verminderen terwijl u de verificatiekwaliteit verbetert? Plan een consult om uw specifieke compliancevereisten te bespreken en hoe eIDAS kan helpen.
Gerelateerde artikelen
Hoe eIDAS-verificatie werkt: een technische deep dive
Een uitgebreide technische uitsplitsing van de eIDAS-verificatieflow, van QR-codegeneratie tot attribuutvalidatie, met protocollen, beveiligingsmaatregelen en integratiepatronen.
12 min leestijd
eIDAS versus traditioneel KYC: een kosten- en conversieanalyse
Een datagedreven vergelijking tussen eIDAS-gebaseerde verificatie en traditionele KYC-methoden, met een analyse van de totale eigendomskosten, de impact op conversieratio's en langetermijn-ROI-prognoses voor e-commercebedrijven.
10 min leestijd
Dit artikel delen
Help anderen meer te weten komen over eIDAS-verificatie