Identiteitsdata is persoonsdata
Wallet-attributen, BSN-equivalenten, certificaatmetadata en biometrie vallen onder AVG. eIDAS specificeert technische kaders; AVG vereist rechtsgrond, data minimisation, DPIA en rechten van betrokkenen.
Verwerkingsregister
Voeg trust services en wallet-integraties toe aan uw verwerkingsregister: doel, grondslag, bewaartermijn, subverwerkers (QTSP), doorgifte buiten EER. ISO 27701 helpt privacy en security te koppelen.
Consent en selective disclosure
EUDI-wallet ontwerp stuurt op minimale data sharing. Documenteer hoe uw dienst vraagt om attributen — geen ‘ alles ophalen’ omdat de API het kan.
Controlelijst
- Inventariseer eID, QES en QTSP-gebruik
- Map leveranciers en trust list-status
- Koppel aan ISMS, AVG en risicoregister
- Plan DPIA waar wallet of identity-data
- Test fallback en incident-scenario’s
Praktische vervolgstap
Voor eIDAS 2.0 AVG helpt ISO Ready om identity-, trust- en security-maatregelen in één ISMS te koppelen — met acties, bewijs en leveranciers richting audit. Start met de readiness-scan op iso-ready.nl.
Verdieping in eIDAS 2.0
- Eidas2 Compliance
- Avg Privacy
- Iso 27701 Certificering
- Europese Digitale Identiteit Wallet
- Iso 27701 Privacy Management
- Dora Compliance