Compliance

AVG-naleving gemakkelijk gemaakt: hoe eIDAS gegevensverzameling minimaliseert

Leer hoe op eIDAS gebaseerde identiteitsverificatie perfecte AVG-naleving bereikt door gegevensminimalisatie, privacy-by-design-architectuur en gebruikerscontrole. Verminder uw gegevensaansprakelijkheid terwijl u de beveiliging verbetert.

eIDAS Pro Team
15 januari 2026
11 min leestijd

Het AVG-identiteitsverificatiedilemma

Elk bedrijf dat digitale diensten aanbiedt in de EU staat voor een fundamentele spanning: regelgeving vereist identiteitsverificatie, maar de AVG schrijft minimale gegevensverzameling voor.

Documentgebaseerde benaderingen van identiteitsverificatie verzamelen uitgebreide persoonsgegevens — paspoortscans, biometrische selfies, adresverificatie — waardoor AVG-complianceverplichtingen ontstaan die evenredig zijn aan de verzamelde gegevens.

Elk verzameld gegeven brengt juridische verplichtingen met zich mee:

  • Veilige opslag: versleuteling in rust, toegangscontroles, beveiligingsaudits
  • Doelbinding: gegevens mogen alleen worden gebruikt voor het aangegeven doel
  • Bewaartermijnen: moet worden verwijderd zodra het niet langer nodig is
  • Meldplicht datalekken: lekken moeten binnen 72 uur worden gemeld
  • Rechten van betrokkenen: moet toegang, rectificatie, verwijdering en overdraagbaarheid bieden
  • Toestemmingsbeheer: moet opt-ins en intrekkingen bijhouden en respecteren

De kosten van compliance schalen met het volume aan persoonsgegevens: €150.000-500.000 per jaar voor middelgrote bedrijven, exclusief aansprakelijkheid bij datalekken (tot €20 miljoen of 4% van de wereldwijde omzet).

eIDAS biedt een fundamenteel andere architecturale benadering, ontworpen voor EU-gegevensbeschermingsvereisten.

Het beginsel van gegevensminimalisatie in de AVG

Artikel 5, lid 1, onder c) van de AVG stelt dat gegevens moeten zijn:

"toereikend, ter zake dienend en beperkt tot wat noodzakelijk is voor de doeleinden waarvoor zij worden verwerkt ('minimale gegevensverwerking')"

Dit is precies waar traditionele identiteitsverificatie spectaculair faalt.

Voorbeeld: leeftijdsverificatie voor alcoholverkoop

Wat u moet weten: klant is 18 jaar of ouder

Documentgebaseerde verificatiebenadering verzamelt doorgaans:

  • Volledige naam
  • Volledige geboortedatum
  • Geboorteplaats
  • Paspoort-/ID-nummer
  • Foto van gezicht
  • Vervaldatum document
  • Uitgevende autoriteit
  • Vaak: woonadres, nationaliteit

AVG-beoordeling: u had één stukje informatie nodig ("leeftijd ≥ 18"), maar verzamelde 10+ gegevenspunten, waaronder bijzondere categorieën van gegevens (biometrie). Dit verzamelt meer gegevens dan wettelijk noodzakelijk voor het specifieke doel.

Attribuutgebaseerde verificatiebenadering (eIDAS): ontvang attribuut age_over_18: true

Dat is alles. Geen naam, geen geboortedatum, geen documentscan. Alleen het specifieke antwoord op uw specifieke vraag.

Hoe eIDAS gegevensminimalisatie bereikt

eIDAS is gebouwd op selectieve openbaarmaking-principes die perfect aansluiten bij de AVG.

Attribuutgebaseerde verificatie

In plaats van identiteitsdocumenten te verzamelen en zelf attributen te extraheren, staat eIDAS u toe alleen de specifieke attributen op te vragen die u nodig heeft:

Use case: aankoop van een leeftijdsgebonden product

Verzoek: { "requestedAttributes": ["age_over_18"] }

Ontvangst: { "age_over_18": true, "verified_at": "2026-01-15T14:30:00Z" }

U ontvangt nooit de geboortedatum, naam of andere informatie van de klant.

Use case: land-gebonden content

Verzoek: { "requestedAttributes": ["is_eu_resident"] }

Ontvangst: { "is_eu_resident": true, "verified_at": "2026-01-15T14:30:00Z" }

U bevestigt dat de gebruiker EU-ingezetene is zonder het specifieke land, adres of andere identificerende informatie te leren kennen.

Use case: toegang tot content voor volwassenen

Verzoek: { "requestedAttributes": ["age_over_21"] }

Ontvangst: { "age_over_21": true, "verified_at": "2026-01-15T15:45:00Z" }

Perfect voor gaming-, gok- of platforms met content voor volwassenen — verifieer de vereiste zonder persoonsgegevens op te slaan.

Het kernidee: in al deze gevallen ontvangt u booleaanse antwoorden (true/false) of eenvoudige attributen — nooit namen, geboortedata, adressen of documenten. Dit is de kern van gegevensminimalisatie.

Geen documentopslag

De grootste AVG-aansprakelijkheid is het opslaan van identiteitsdocumenten. Met eIDAS:

U ontvangt nooit identiteitsdocumenten. Geen paspoortscans, geen foto's van rijbewijzen, geen biometrische selfies.

De verificatie gebeurt op het apparaat van de gebruiker, cryptografisch ondertekend door de nationale identiteitsprovider, en u ontvangt alleen de bevestigde attributen.

AVG-impact:

  • ❌ Geen bijzondere categorieën van gegevens (biometrie)
  • ❌ Geen beveiligingsvereisten voor documentopslag
  • ❌ Geen verplichtingen tot bewaring en verwijdering van afbeeldingen
  • ❌ Geen risico op datalekken van documentdatabases

Minimale auditlogs

Voor regelgevende compliance heeft u nog steeds auditlogs nodig, maar eIDAS vermindert drastisch wat er gelogd moet worden:

Traditioneel KYC-auditlog:

{
  "user_id": "12345",
  "verification_timestamp": "2026-01-15T14:30:00Z",
  "method": "document_upload",
  "document_type": "passport",
  "document_number": "P12345678",
  "full_name": "Maria Schmidt",
  "date_of_birth": "1990-05-15",
  "nationality": "German",
  "address": "Hauptstraße 23, 10115 Berlin",
  "document_images": ["s3://bucket/passport_front.jpg", "s3://bucket/selfie.jpg"],
  "reviewer": "agent_42",
  "review_notes": "Document appears genuine, face matches"
}

eIDAS Pro-auditlog (wat wij opslaan):

{
  "session_id": "vs_a8f2b3c1",
  "verification_timestamp": "2026-01-15T14:30:00Z",
  "method": "eidas",
  "provider_id": "DE",
  "assurance_level": "high",
  "requested_attributes": ["age_over_18"],
  "verified_attributes": {"age_over_18": true}
}

Uw applicatie (wat u opslaat):

{
  "user_id": "12345",
  "eidas_session_id": "vs_a8f2b3c1",
  "verified_at": "2026-01-15T14:30:00Z"
}

Merk op wat er ontbreekt bij eIDAS Pro:

  • Geen gebruikersidentifiers (wij weten niet wie uw gebruikers zijn)
  • Geen persoonsidentifiers (naam, geboortedatum, documentnummer)
  • Geen documentafbeeldingen
  • Geen biometrische gegevens
  • Geen beoordelaarsinformatie (geautomatiseerde verificatie)

U koppelt de sessie aan uw gebruiker in uw eigen database. eIDAS Pro weet alleen dat sessie vs_a8f2b3c1 is geverifieerd — niet aan wie deze toebehoort in uw systeem. Deze scheiding versterkt de privacy verder.

Privacy-by-design-architectuur

eIDAS belichaamt het privacy-by-design-principe dat wordt voorgeschreven door Artikel 25 van de AVG.

Gedecentraliseerde identiteitsopslag

Traditionele identiteitssystemen slaan alle identiteitsgegevens op in gecentraliseerde databases — enorme doelwitten voor aanvallers en regelgevende controle.

eIDAS gebruikt een fundamenteel andere architectuur:

Identiteitsgegevens worden alleen bewaard door nationale overheden in hun beveiligde identiteitssystemen. Wanneer u een verificatie opvraagt, doorloopt het systeem het volgende:

  1. Genereert een verificatieverzoek met specifieke attributen
  2. Stuurt het verzoek naar de nationale identiteitsprovider van de gebruiker
  3. De gebruiker authenticeert zich op het eigen apparaat
  4. Het nationale systeem retourneert alleen de opgevraagde attributen
  5. Het antwoord wordt cryptografisch ondertekend en aan u afgeleverd

Op geen enkel moment worden volledige identiteitsgegevens overgedragen naar uw systemen of een tussenpartij.

AVG-impact: u bent geen verwerkingsverantwoordelijke voor de onderliggende identiteitsgegevens (de door de overheid gehouden credentials), omdat u deze nooit in bezit heeft. U blijft echter verwerkingsverantwoordelijke voor eventuele verificatieresultaten die u opslaat (bijv. "gebruiker geverifieerd op [datum]"), wat uw complianceverplichtingen drastisch vermindert — maar niet elimineert.

Gebruikerscontrole en toestemming

De AVG vereist expliciete, geïnformeerde toestemming voor gegevensverwerking. eIDAS maakt dit naadloos:

Traditionele KYC-toestemming:

  • "Door uw ID te uploaden, stemt u ermee in dat wij uw identiteitsgegevens opslaan, verwerken en delen voor verificatiedoeleinden en zoals wettelijk vereist."
  • De gebruiker heeft geen controle over wat wordt gedeeld of hoe lang het wordt bewaard

eIDAS-toestemming:

  • De gebruiker ziet: "eidas-pro.com vraagt op: leeftijdsverificatie (ouder dan 18)"
  • De gebruiker kan: goedkeuren of weigeren
  • De gebruiker weet: alleen leeftijdsverificatie wordt gedeeld, niets anders

Deze granulaire toestemming op attribuutniveau is precies wat de AVG vereist.

Tijdelijke gegevensverwerking

Het beginsel van opslagbeperking van de AVG (Artikel 5, lid 1, onder e)) vereist dat gegevens slechts zolang als noodzakelijk worden bewaard.

Bij traditionele KYC moet u identiteitsdocumenten bewaren voor regelgevende periodes (vaak 5-7 jaar), wat langdurige aansprakelijkheid creëert.

Met eIDAS:

  • Verificatieattributen: alleen nodig op het moment van de transactie
  • Auditlogs: kunnen minimaal zijn (verificatie heeft plaatsgevonden, resultaat, tijdstempel)
  • Bewaring: kan zo kort zijn als 30-90 dagen voor de meeste use cases

Sommige bedrijven slaan alleen op: "Gebruiker geverifieerd op [datum] met hoog betrouwbaarheidsniveau" zonder specifieke attributen helemaal te bewaren.

Juridische voordelen naast de AVG

Hoewel AVG-naleving alleen al reden genoeg is om eIDAS te gebruiken, maken aanvullende juridische voordelen het nog overtuigender.

Verminderde aansprakelijkheid bij datalekken

Scenario: uw database wordt gehackt.

Traditionele KYC: u moet alle betrokken gebruikers en toezichthouders binnen 72 uur informeren. U loopt het risico op boetes, rechtszaken en reputatieschade. Het lek omvat paspoortscans, geboortedata, adressen, biometrische gegevens.

eIDAS: uw lek bevat geen identiteitsdocumenten of uitgebreide persoonsgegevens. Meldingsvereisten zijn minimaal. Regelgevende boetes zijn onwaarschijnlijk als u best practices voor beveiliging heeft gevolgd. Gebruikers liepen geen risico op identiteitsdiefstal.

Praktijkimpact: een datalek bij een grote KYC-provider in 2023 legde 5 miljoen paspoortscans bloot. Het bedrijf kreeg te maken met €15 miljoen aan AVG-boetes plus rechtszaken. Een op eIDAS gebaseerde concurrent had datzelfde jaar een databaselek — er werden geen persoonlijke identiteitsgegevens blootgelegd.

Vereenvoudigde rechten van betrokkenen

De AVG geeft gebruikers uitgebreide rechten over hun gegevens:

  • Recht op inzage (Artikel 15): gebruikers kunnen alle gegevens opvragen die u over hen bewaart
  • Recht op rectificatie (Artikel 16): gebruikers kunnen onjuiste gegevens corrigeren
  • Recht op verwijdering (Artikel 17): gebruikers kunnen verwijdering aanvragen
  • Recht op gegevensoverdraagbaarheid (Artikel 20): gebruikers kunnen gegevens in machineleesbaar formaat aanvragen

Traditionele KYC: het inwilligen van deze verzoeken is operationeel complex. Documentafbeeldingen moeten worden opgehaald, geredigeerd (indien gedeeld met derden) en verstrekt. Verwijdering moet worden doorgevoerd in alle back-upsystemen. Rectificatie kan hernieuwde verificatie vereisen.

eIDAS: minimale gegevensbewaring betekent minimale verplichtingen rond rechten van betrokkenen. De meeste verzoeken kunnen worden ingewilligd met: "Wij bewaren verificatielogs die aantonen dat u bent geverifieerd op [datums]. Er worden geen persoonlijke identiteitsgegevens bewaard."

Gegevensbeschermingseffectbeoordelingen (DPIA)

Artikel 35 van de AVG vereist DPIA's voor verwerking die waarschijnlijk een hoog risico oplevert voor de rechten en vrijheden van individuen.

Traditionele KYC-verwerking = hoog risico:

  • Grootschalige verwerking van bijzondere categorieën van gegevens (biometrie)
  • Systematische monitoring en profilering
  • Geautomatiseerde besluitvorming
  • Risico op identiteitsdiefstal bij een lek

eIDAS-verwerking = lager risico:

  • Minimale persoonsgegevens verzameld
  • Geen bijzondere categorieën van gegevens (geen biometrische opslag)
  • Gedecentraliseerde architectuur vermindert systemisch risico
  • Kortere bewaartermijnen

Veel eIDAS-implementaties vereisen geen volledige DPIA's omdat het risiconiveau onder de drempel ligt die een beoordeling vereist.

Vermindering van gegevensaansprakelijkheid met attribuutgebaseerde verificatie

Laten we het verschil in gegevensaansprakelijkheid kwantificeren voor een typisch bedrijfsscenario.

Voor bedrijven die momenteel documentgebaseerde verificatie gebruiken, kan eIDAS dienen als een aanvullende privacylaag voor EU-klanten.

Scenario: online alcoholverkoper stapt over op hybride verificatiestrategie

Bestellingen per jaar: 50.000 Leeftijdsverificatie vereist: ja (100% van de klanten)

Documentgebaseerde verificatiebenadering

Verzamelde gegevens per verificatie:

  • Paspoort-/ID-scan (voor- en achterkant)
  • Selfiefoto
  • Volledige naam, geboortedatum, adres geëxtraheerd uit document

Totaal aantal gegevenspunten:

  • 50.000 klanten
  • 150.000 afbeeldingsbestanden (3 per klant)
  • 500.000 persoonsgegevensvelden

Opslagvereisten:

  • 2-5 GB per 1.000 verificaties
  • Totaal: 100-250 GB aan identiteitsdocumenten

Bewaartermijn: 5 jaar (typische regelgevende vereiste)

Cumulatieve aansprakelijkheid:

  • Jaar 1: 50.000 records
  • Jaar 5: 250.000 records
  • Totale opslag: 500-1.250 GB

AVG-verplichtingen:

  • Versleuteling van 500+ GB gevoelige gegevens
  • Toegangscontroles en auditlogging
  • Meldplichtprocedures voor 250.000 personen
  • Reageren op verzoeken rond rechten van betrokkenen bij 250.000 records
  • Jaarlijkse DPIA's
  • Bewarings- en verwijderingsbeleid

Geschatte compliancekosten: €80.000-150.000/jaar

Aansprakelijkheidsrisico bij lekken: €5-20 miljoen (AVG-boetes) + €2-10 miljoen (rechtszaken)

Attribuutgebaseerde verificatiebenadering

Verzamelde gegevens per verificatie:

  • Attribuut: age_over_18: true
  • Verificatietijdstempel
  • Sessie-ID

Totaal aantal gegevenspunten:

  • 50.000 minimale records
  • 0 afbeeldingsbestanden
  • 150.000 gegevensvelden (3 per record: gebruikers-ID, resultaat, tijdstempel)

Opslagvereisten:

  • ~50 MB totaal

Bewaartermijn: 1 jaar (voldoende voor auditdoeleinden)

Cumulatieve aansprakelijkheid:

  • Jaar 1: 50.000 records
  • Jaar 5: 50.000 records (voortschrijdende bewaring van 1 jaar)
  • Totale opslag: 50 MB

AVG-verplichtingen:

  • Minimale versleutelingsvereisten (50 MB)
  • Standaard toegangscontroles
  • Minimaal risico op meldplicht bij lekken (geen identiteitsdocumenten)
  • Eenvoudige reacties op rechten van betrokkenen
  • Geen DPIA vereist
  • Geautomatiseerde bewaring en verwijdering

Geschatte compliancekosten: €5.000-10.000/jaar

Aansprakelijkheidsrisico bij lekken: €10.000-100.000 (minimale persoonsgegevens blootgesteld)

Potentiële vermindering van privacyaansprakelijkheid

Gegevensreductie: 99,95% minder opgeslagen gegevens

Optimalisatie van compliancekosten: €70.000-140.000/jaar voor het EU-klantensegment

Vermindering van lekrisico: 95-98% lager potentiële aansprakelijkheid

Operationele eenvoud: 90% minder tijd besteed aan gegevensbeschermingstaken

Opmerking: organisaties die zowel EU- als wereldwijde klanten bedienen, implementeren vaak een dual-track-verificatie: eIDAS voor EU-markten waar privacyregelgeving het strengst is, documentgebaseerde benaderingen voor andere regio's.

AVG-conforme eIDAS-verificatie implementeren

Stap 1: gegevensbeschermingseffectbeoordeling

Ook al heeft eIDAS een lager risico, documenteer uw beslissing om het te gebruiken:

DPIA-sjabloon:

Verwerkingsactiviteit: leeftijdsverificatie voor alcoholverkoop

Rechtsgrond: wettelijke verplichting (EU-regelgeving voor alcoholverkoop)

Verzamelde gegevens:

  • Traditionele methode: paspoortscan, selfie, geëxtraheerde persoonsgegevens
  • eIDAS-methode: alleen leeftijdsbevestigingsattribuut

Risicobeoordeling:

  • Traditioneel: hoog risico (bijzondere categorieën van gegevens, grootschalige documentopslag)
  • eIDAS: laag risico (minimale gegevens, geen documenten, cryptografische verificatie)

Beperkende maatregelen:

  • Gebruik eIDAS voor minimale gegevensverzameling
  • Bewaartermijn van 1 jaar (voldoende voor regelgevende compliance)
  • Geautomatiseerde verwijdering na afloop van de bewaartermijn
  • Versleuteling tijdens transport en in rust

Conclusie: eIDAS vermindert het risico tot een aanvaardbaar niveau. Geen aanvullende maatregelen vereist.

Stap 2: privacybeleid bijwerken

Voeg een duidelijke sectie toe die eIDAS-verificatie uitlegt:

Sjabloon:

Identiteitsverificatie met eIDAS

Voor [leeftijdsverificatie/KYC/ander doel] verifiëren wij uw identiteit met behulp van het Europese eIDAS-kader (electronic IDentification, Authentication and trust Services).

Hoe het werkt: u authenticeert zich met uw nationale eID-app (zoals ID Austria, Smart-ID of BankID). Dit proces vindt plaats op uw apparaat en wordt beveiligd door de identiteitsinfrastructuur van uw overheid.

Wat wij verzamelen: wij ontvangen alleen de specifieke attributen die nodig zijn voor uw transactie. Als wij bijvoorbeeld uw leeftijd moeten verifiëren, ontvangen wij de bevestiging dat u ouder bent dan [18/21], maar niet uw volledige geboortedatum of andere persoonsgegevens. Wij ontvangen of bewaren geen identiteitsdocumenten of biometrische gegevens.

Hoe lang wij het bewaren: wij bewaren verificatielogs gedurende [30 dagen/1 jaar] om te voldoen aan [regelgevende vereisten]. Deze logs bevatten alleen verificatietijdstempels en resultaten, niet uw volledige persoonsgegevens.

Uw rechten: u kunt toegang tot uw verificatiegeschiedenis, correctie van eventuele onjuistheden of verwijdering van uw records (onder voorbehoud van wettelijke bewaarplichten) aanvragen door contact op te nemen met [privacy@yourcompany.com].

Verwerker: identiteitsverificatie wordt geleverd door eIDAS Pro. Uw gegevens worden verwerkt in overeenstemming met hun privacybeleid, beschikbaar op [https://eidas-pro.com/privacy].

Stap 3: minimale gegevensbewaring configureren

Stel bewaarbeleid in op het wettelijk vereiste minimum:

Leeftijdsverificatie: 30-90 dagen (voldoende om geschillen af te handelen)

KYC voor financiële producten: 5 jaar (regelgevende vereiste)

Toegangscontroleverificatie: geen bewaring na afloop van de sessie

Auditlogging: afgestemd op sectorstandaarden (doorgaans 1-2 jaar)

Implementeer geautomatiseerde verwijdering:

// Example: Automated deletion after retention period
async function cleanupExpiredVerifications() {
  const retentionDays = 90;
  const cutoffDate = new Date();
  cutoffDate.setDate(cutoffDate.getDate() - retentionDays);

  await db.verifications.deleteMany({
    verified_at: { $lt: cutoffDate }
  });
}

// Run daily
schedule.daily(cleanupExpiredVerifications);

Stap 4: workflows voor rechten van betrokkenen implementeren

Recht op inzage: verificatiegeschiedenis op verzoek verstrekken

// Example: Generate data export for user
function exportUserVerifications(userId) {
  const verifications = db.verifications.find({ user_id: userId });

  return {
    user_id: userId,
    verifications: verifications.map(v => ({
      timestamp: v.verified_at,
      method: "eIDAS",
      provider: v.provider_id,
      assurance_level: v.assurance_level,
      purpose: v.purpose
      // Note: Specific attributes not retained
    }))
  };
}

Recht op verwijdering: verwijdering toestaan met kennisgeving van wettelijke beperking

function requestDeletion(userId) {
  // Check if retention period has passed
  const oldestVerification = db.verifications
    .find({ user_id: userId })
    .sort({ verified_at: 1 })
    .limit(1);

  const retentionEnds = new Date(oldestVerification.verified_at);
  retentionEnds.setDate(retentionEnds.getDate() + 90);

  if (new Date() >= retentionEnds) {
    // Legal retention period passed, can delete
    db.verifications.deleteMany({ user_id: userId });
    return { status: "deleted" };
  } else {
    // Must retain for legal requirements
    return {
      status: "scheduled",
      deletion_date: retentionEnds,
      reason: "Legal retention requirement for audit purposes"
    };
  }
}

Stap 5: personeel trainen in AVG-conforme processen

Zorg ervoor dat uw team de AVG-voordelen van eIDAS begrijpt:

Scripts voor klantenservice:

"Waarom accepteert u geen document-uploads?"

  • "Wij gebruiken eIDAS-verificatie omdat het sneller, veiliger is en uw privacy beschermt. Wij hoeven uw identiteitsdocumenten nooit te zien of op te slaan."

"Welke persoonsgegevens slaat u over mij op?"

  • "Wij slaan alleen het verificatieresultaat op — bijvoorbeeld de bevestiging dat u aan de leeftijdsvereisten voldoet. Wij slaan uw geboortedatum, volledige naam of identiteitsdocumenten niet op."

"Hoe lang bewaart u mijn gegevens?"

  • "Verificatielogs worden bewaard gedurende [bewaartermijn] om aan regelgevende vereisten te voldoen, en daarna automatisch verwijderd. U kunt eerdere verwijdering aanvragen als de wettelijke bewaartermijn is verstreken."

Praktijkvoorbeeld van AVG-naleving

Casestudy: digitale bank implementeert dual-track-verificatie

Bedrijf: fintech-startup die digitale bankdiensten aanbiedt

Regelgevende vereiste: sterke klantauthenticatie en KYC (PSD2, AML-richtlijnen)

Uitdaging: volledige identiteitsverificatie nodig terwijl AVG-aansprakelijkheid wordt geminimaliseerd

Klantenbestand: 85% EU-ingezetenen, 15% internationale klanten

Documentgebaseerde verificatie voor wereldwijde klanten

Proces:

  1. Klant uploadt paspoortfoto
  2. Klant uploadt selfie voor biometrische vergelijking
  3. Handmatig beoordelingsteam verifieert documenten
  4. Extraheert en slaat op: naam, geboortedatum, nationaliteit, documentnummer, adres

Verzamelde gegevens: 8-12 gegevenspunten per klant, inclusief biometrische templates

Bewaring: 7 jaar (AML-vereiste)

Jaarlijks volume: 100.000 nieuwe klanten

Cumulatieve gegevens: 700.000 klantrecords met paspoortscans en biometrische gegevens

AVG-uitdagingen:

  • Bijzondere categorieën van gegevens (biometrie) die aanvullende waarborgen vereisen
  • Verwerking met hoog risico die jaarlijkse DPIA vereist
  • Frequente verzoeken rond rechten van betrokkenen (15-20 per week)
  • €250.000/jaar aan compliance-overhead
  • Voortdurende bezorgdheid over potentiële aansprakelijkheid bij lekken

Geografische optimalisatiestrategie: eIDAS voor EU, documentverificatie wereldwijd

EU-klantproces (85% van de klanten):

  1. Klant authenticeert zich met nationale eID-app
  2. Systeem ontvangt booleaanse bevestiging: { "identity_verified": true, "is_eu_resident": true }
  3. Geen persoonsgegevens (namen, geboortedata, adressen) verzameld
  4. Verificatie cryptografisch ondertekend door overheidsinstantie

Niet-EU-klantproces (15% van de klanten):

  • Blijft documentgebaseerde verificatie gebruiken voor internationale markten

Verzamelde gegevens:

  • EU-klanten: 2 booleaanse waarden per klant + tijdstempel, geen PII, geen biometrische gegevens
  • Niet-EU-klanten: standaard documentverificatiegegevens

Bewaring: 7 jaar voor verificatielogs (AML), maar EU-logs bevatten alleen true/false-resultaten

Jaarlijks volume: 100.000 nieuwe klanten (85.000 EU, 15.000 niet-EU)

AVG-voordelen voor het EU-klantensegment:

  • Geen persoonsgegevens opgeslagen voor 85% van het klantenbestand (alleen verificatieresultaten)
  • Geen bijzondere categorieën van gegevens (geen biometrie) voor de meerderheid van de klanten
  • Verwerking met minimaal risico voor EU-operaties
  • Vereenvoudigde reacties op rechten van betrokkenen voor EU-klanten
  • €10.000/jaar compliance-overhead voor EU-operaties (vergeleken met eerder €250.000)
  • Bijna nul aansprakelijkheidsrisico bij lekken voor EU-klantgegevens

Zakelijke impact:

  • Onboardingtijd EU-klanten: 15 minuten → 30 seconden
  • Uitvalpercentage EU-klanten: 35% → 5%
  • Optimalisatie EU-compliancekosten: €240.000/jaar voor het EU-klantensegment
  • Verzekeringspremie voor lekken: €120.000/jaar → €15.000/jaar

Wat u nog steeds moet doen

Hoewel eIDAS uw AVG-last drastisch vermindert, elimineert het deze niet volledig. U blijft verwerkingsverantwoordelijke voor de verificatieresultaten die u opslaat.

⚠️ Belangrijke verduidelijking: u blijft verwerkingsverantwoordelijke

Het gebruik van eIDAS-verificatie vermindert uw gegevensvoetafdruk met 95-99%, maar elimineert uw AVG-verplichtingen NIET.

U BENT verwerkingsverantwoordelijke voor:

  • Verificatieresultaten die u opslaat (bijv. "gebruiker geverifieerd op [datum]")
  • Auditlogs die u bewaart
  • Elk klantgegeven in uw systemen

Wat u nog steeds nodig heeft:

  • Bekendmaking in het privacybeleid
  • Bewaarbeleid voor verificatielogs
  • Verwijderingsprocedures
  • Afhandeling van verzoeken rond rechten van betrokkenen

Wat u NIET nodig heeft:

  • Verwerking van bijzondere categorieën van gegevens (geen biometrie)
  • Beveiligingsinfrastructuur voor documentopslag
  • Workflows voor het bewaren/redigeren van afbeeldingen
  • Complexe DPIA voor verwerking met hoog risico

De "vermindering van 95-99%" verwijst naar gegevensvolume en compliancelast — niet naar het elimineren van verplichtingen.

U heeft nog steeds nodig:

  • Bekendmaking in het privacybeleid - informeer gebruikers dat u eIDAS-verificatie gebruikt en welke minimale gegevens u bewaart
  • Bewaarbeleid voor auditlogs - definieer hoe lang u verificatielogs bewaart (30-90 dagen is gebruikelijk)
  • Verwijderingsprocedures - implementeer geautomatiseerde opschoning na afloop van bewaartermijnen
  • Afhandeling van verzoeken rond rechten van betrokkenen - wees voorbereid om te reageren op inzage-/verwijderingsverzoeken (hoewel deze triviaal zijn met minimale gegevens)
  • Basisbeveiligingsmaatregelen - versleutel en beveilig uw (minimale) opgeslagen gegevens

Wat u NIET nodig heeft:

  • Procedures voor verwerking van bijzondere categorieën van gegevens (geen biometrie)
  • Beveiligingsinfrastructuur voor documentopslag
  • Workflows voor het bewaren en redigeren van afbeeldingen
  • Complexe meldplichtprocedures voor risico op identiteitsdiefstal
  • Volledige DPIA voor verwerking met hoog risico

Het verschil: in plaats van 500 GB aan paspoortscans en biometrische gegevens over 250.000 klantrecords te beheren, beheert u 50 MB aan verificatietijdstempels. Uw AVG-verplichtingen zijn evenredig aan de gegevens die u bewaart — en met eIDAS is dat bijna niets.

Conclusie

AVG-naleving en effectieve identiteitsverificatie zijn geen tegenstrijdige doelen — wanneer u eIDAS gebruikt.

Door alleen de specifieke attributen te verzamelen die u nodig heeft, minimale gegevens op te slaan en gebruik te maken van door de overheid ondersteunde cryptografische verificatie, bereikt eIDAS de heilige graal van digitale identiteit: sterke verificatie met minimale privacy-impact.

De voordelen zijn duidelijk:

  • 95-99% vermindering van opgeslagen persoonsgegevens
  • 80-90% lagere compliancekosten
  • Bijna-eliminatie van aansprakelijkheidsrisico bij lekken
  • Vereenvoudigde vervulling van rechten van betrokkenen
  • Betere gebruikerservaring (geen document-uploads)

De AVG-nalevingslast is evenredig aan de gegevens die u verzamelt.

Voor bedrijven die actief zijn op EU-markten biedt eIDAS een privacy-geoptimaliseerde verificatielaag die AVG-aansprakelijkheid vermindert terwijl een sterke identiteitszekerheid behouden blijft.

Of u nu een nieuwe dienst exclusief voor Europa bouwt of een bestaand wereldwijd platform optimaliseert, op eIDAS gebaseerde verificatie biedt een aanvullende aanpak voor uw Europese klantenbestand.


Klaar om uw AVG-aansprakelijkheid te verminderen terwijl u de verificatiekwaliteit verbetert? Plan een consult om uw specifieke compliancevereisten te bespreken en hoe eIDAS kan helpen.

Gerelateerde artikelen

Dit artikel delen

Help anderen meer te weten komen over eIDAS-verificatie