Welke persoonsgegevens worden opgeslagen in de EU Digital Identity Wallet?

European passport and health insurance card tucked in a leather wallet on a marble surface, soft directional light highlighting embossed document details.

De EU Digital Identity Wallet slaat persoonsgegevens op die gebruikers actief kiezen toe te voegen, zoals door de overheid uitgegeven identiteitsattributen, beroepskwalificaties, gezondheidsinformatie en andere gecertificeerde credentials. Cruciaal hierbij is dat deze gegevens op het eigen apparaat van de gebruiker staan, niet op een centrale overheids- of bedrijfsserver. De onderstaande secties leggen precies uit welke soorten gegevens de wallet kan bevatten, hoe die gegevens worden beschermd en welke privacyrechten gebruikers hebben onder eIDAS 2.0.

Wie heeft controle over de persoonsgegevens in de EUDI Wallet?

De gebruiker heeft controle over zijn eigen persoonsgegevens in de EUDI Wallet. Binnen het eIDAS 2.0-kader is de wallet ontworpen rond het principe van gebruikerssouvereiniteit: u bepaalt welke credentials u opslaat, welke gegevens u deelt en met wie. Geen enkele derde partij, inclusief de walletaanbieder of een overheidsinstantie, kan uw gegevens inzien of delen zonder uw uitdrukkelijke toestemming.

Dit is een significante afwijking van veel bestaande digitale identiteitssystemen, waarbij identiteitsgegevens worden bewaard en beheerd door een centrale autoriteit. Met de European Digital Identity Wallet heeft de gebruiker de sleutels in handen, zowel letterlijk als figuurlijk. De wallet maakt gebruik van cryptografische mechanismen die ervoor zorgen dat alleen de gebruiker een openbaarmaking kan autoriseren. Walletaanbieders zijn wettelijk verplicht neutrale infrastructuur te zijn, geen gegevensverwerkers met toegang tot de inhoud van uw wallet.

Voor organisaties in gereguleerde sectoren zoals financiën, gezondheidszorg of de overheid heeft dit gebruikersgerichte model belangrijke implicaties. Het betekent dat wanneer een klant credentials uit zijn wallet presenteert, deze credentials een hoog betrouwbaarheidsniveau hebben, juist omdat de gebruiker er actief voor heeft gekozen deze te delen en de onderliggende gegevens zijn gecertificeerd door een vertrouwde uitgever.

Welke soorten credentials en attributen kan de wallet bevatten?

De EUDI Wallet kan een breed scala aan gecertificeerde credentials en persoonlijke attributen bevatten, van door de overheid uitgegeven identiteitsdocumenten tot beroepskwalificaties, gezondheidsgegevens en meer. De wallet is ontworpen als een flexibele container voor elke verifieerbare credential die is uitgegeven door een vertrouwde bron binnen het Europese digitale identiteitsecosysteem.

De meest fundamentele credential is de Person Identification Data (PID), die wordt uitgegeven door een overheidsinstantie en kernidentiteitsattributen bevat zoals:

  • Volledige naam
  • Geboortedatum
  • Geboorteplaats
  • Huidig adres
  • Nationaliteit
  • Een unieke identificator gekoppeld aan het nationale identiteitssysteem

Naast de PID kan de wallet ook bevatten wat het eIDAS 2.0-kader Electronic Attestations of Attributes (EAAs) noemt. Dit zijn credentials uitgegeven door gekwalificeerde of niet-gekwalificeerde vertrouwensdienstaanbieders en kunnen een veel breder scala aan gebruikssituaties omvatten. Voorbeelden zijn een mobiel rijbewijs, een universitair diploma, een beroepslicentie, een zorgverzekeringskaart of een leeftijdsverificatiecredential. Naarmate meer sectoren de walletstandaard adopteren, zal het aanbod van ondersteunde credentials naar verwachting aanzienlijk groeien.

Een van de meest praktische functies is selectieve openbaarmaking: een gebruiker kan ervoor kiezen slechts een specifiek attribuut uit een credential te delen in plaats van het volledige document. In plaats van een volledig paspoort te delen, kan een gebruiker bijvoorbeeld bewijzen dat hij ouder is dan 18 zonder zijn geboortedatum of andere gegevens te onthullen.

Hoe worden persoonsgegevens in de wallet beschermd?

Persoonsgegevens in de EUDI Wallet worden beschermd door een combinatie van beveiliging op apparaatniveau, cryptografische koppeling en wettelijke waarborgen. De gegevens worden versleuteld opgeslagen op het apparaat van de gebruiker, en elke credential is cryptografisch gekoppeld aan die specifieke walletinstantie, waardoor het uiterst moeilijk is deze te kopiëren, vervalsen of misbruiken.

Op technisch niveau maakt de wallet gebruik van beveiligde hardware-elementen waar beschikbaar, zoals de secure enclave in moderne smartphones, om privésleutels en gevoelige credentialgegevens op te slaan. Deze sleutels verlaten het apparaat nooit. Wanneer een gebruiker een credential presenteert aan een dienstverlener, wordt op het apparaat een cryptografisch bewijs gegenereerd en gedeeld — niet de ruwe credentialgegevens zelf. Dit betekent dat de vertrouwende partij alleen ontvangt wat nodig is om de claim te verifiëren, niet meer.

Vanuit regelgevingsperspectief verplicht eIDAS 2.0 walletaanbieders conformiteitsbeoordelingen te ondergaan en aan strenge beveiligingseisen te voldoen voordat zij mogen opereren. Dit biedt een extra laag zekerheid voor zowel gebruikers als de organisaties die op wallet gebaseerde credentials accepteren. Het kader verbiedt walletaanbieders ook om transacties van gebruikers te volgen of profielen op te bouwen op basis van walletgebruik, wat een betekenisvolle privacybescherming is die in de regelgeving zelf is verankerd.

Welke gegevens worden gedeeld wanneer u de wallet gebruikt om in te loggen of uw identiteit te verifiëren?

Wanneer u de EUDI Wallet gebruikt om in te loggen of uw identiteit te verifiëren, worden alleen de specifieke gegevensattributen die u uitdrukkelijk goedkeurt gedeeld met de verzoekende partij. De wallet maakt gebruik van een selectief openbaarmakingsmechanisme, wat betekent dat een dienstverlener de minimaal noodzakelijke gegevens voor de transactie ontvangt, niet uw volledige identiteitsprofiel.

De exacte gedeelde gegevens zijn afhankelijk van wat de dienstverlener opvraagt en waarmee u instemt. Een typische inlog bij een onlinedienst vereist mogelijk alleen uw naam en een geverifieerd e-mailadres. Een aankoop met leeftijdsbeperking vereist mogelijk alleen een ja- of nee-bevestiging dat u aan de leeftijdsgrens voldoet. Een onboardingproces bij financiële dienstverlening vereist mogelijk een uitgebreidere set identiteitsattributen, inclusief uw adres en documentnummer, om te voldoen aan KYC-vereisten.

Belangrijk is dat de wallet zo is ontworpen dat de gebruiker een duidelijke, leesbare samenvatting ziet van wat wordt gevraagd voordat hij een openbaarmaking goedkeurt. U kunt accepteren, weigeren of in sommige gevallen de reikwijdte van wat wordt gedeeld aanpassen. Deze transparantie is een kernvereiste onder eIDAS 2.0 en is bedoeld om gebruikers echte geïnformeerde controle te geven over elke interactie.

Voor organisaties in financiële dienstverlening of andere gereguleerde sectoren is dit model bijzonder relevant. Op wallet gebaseerde identiteitsverificatie kan voldoen aan vereisten voor sterke klantauthenticatie en tegelijkertijd de gegevensminimalisatieprincipes onder de AVG respecteren, waardoor naleving eenvoudiger wordt in plaats van complexer.

Worden gegevens in de EUDI Wallet centraal of op het apparaat opgeslagen?

Gegevens in de EUDI Wallet worden opgeslagen op het apparaat van de gebruiker, niet in een centrale database. Dit is een van de bepalende architectuurprincipes van het European Digital Identity Wallet-kader. Er is geen centrale opslagplaats waar alle identiteitsgegevens van Europese burgers worden verzameld en bewaard.

Deze gedecentraliseerde aanpak is bewust gekozen. Het vermindert het risico op grootschalige datalekken, elimineert enkelvoudige storingspunten en zorgt ervoor dat geen enkele autoriteit — of het nu een overheidsinstantie, een technologiebedrijf of een walletaanbieder is — toegang heeft tot de gecombineerde identiteitsgegevens van alle walletgebruikers. De wallet van elke gebruiker is zijn eigen privéopslag van credentials.

Credentialuitgevers, zoals een nationale identiteitsautoriteit of een universiteit, houden wel bij wat zij hebben uitgegeven. Maar zodra een credential aan de wallet is geleverd, hoeft de uitgever niet te worden geraadpleegd elke keer dat de gebruiker die credential aan een derde partij presenteert. Dit staat bekend als een offline-capable of uitgever-onafhankelijk verificatiemodel, en het is een andere belangrijke privacyfunctie: de credentialuitgever wordt niet op de hoogte gesteld elke keer dat u uw diploma of rijbewijs gebruikt.

Voor organisaties in de overheidssector of gezondheidszorg roept deze architectuur praktische vragen op over het intrekken en bijwerken van credentials, die de technische specificaties van eIDAS 2.0 adresseren via gestandaardiseerde intrekkingsmechanismen die werken zonder de privacy van gebruikers te compromitteren.

Wat zijn de gegevensprivacyrechten van EUDI Wallet-gebruikers?

EUDI Wallet-gebruikers hebben sterke gegevensprivacyrechten die zijn verankerd in zowel eIDAS 2.0 als de Algemene Verordening Gegevensbescherming (AVG). Deze rechten omvatten het recht op inzage, correctie en verwijdering van hun persoonsgegevens, evenals het recht om precies te weten welke gegevens worden gevraagd en waarom, voordat enige openbaarmaking plaatsvindt.

De belangrijkste privacyrechten die van toepassing zijn op walletgebruikers kunnen als volgt worden samengevat:

  1. Recht op geïnformeerde toestemming: Gebruikers moeten duidelijk worden geïnformeerd over welke gegevens worden gevraagd en voor welk doel, voordat zij een transactie goedkeuren.
  2. Recht op gegevensminimalisatie: Dienstverleners mogen alleen de gegevens opvragen die strikt noodzakelijk zijn voor het specifieke doel. Meer opvragen dan nodig is niet toegestaan.
  3. Recht op overdraagbaarheid: Gebruikers kunnen hun credentials meenemen en zijn niet gebonden aan één walletaanbieder of ecosysteem.
  4. Recht op verwijdering: Gebruikers kunnen credentials op elk moment uit hun wallet verwijderen. Waar persoonsgegevens zijn verwerkt door een vertrouwende partij, gelden ook de AVG-verwijderingsrechten.
  5. Recht op niet-volgen: Walletaanbieders zijn uitdrukkelijk verboden gebruikersinteracties te volgen of profielen op te bouwen op basis van walletactiviteit.

Deze rechten zijn geen optionele functies, maar wettelijke vereisten. Organisaties die op wallet gebaseerde credentials accepteren als vertrouwende partijen, moeten ook aan deze principes voldoen, wat betekent dat zij gegevensaanvraagstromen moeten bouwen die minimalisatie, transparantie en doelbinding respecteren. Voor veel organisaties zal het afstemmen van bestaande onboarding- en verificatieprocessen op deze vereisten een herziening van huidige gegevenspraktijken vereisen.

Hoe helpt TrustTech organisaties zich voor te bereiden op de EUDI Wallet

Begrijpen hoe persoonsgegevens werken in de EU Digital Identity Wallet is één ding. De systemen, compliancekaders en klanttrajecten van uw organisatie aanpassen om ermee te werken is een heel andere uitdaging. Dat is waar TrustTech een rol speelt.

TrustTech ondersteunt organisaties in gereguleerde sectoren bij het praktisch en beheersbaar maken van deze overgang. Of u nu actief bent in de financiën, gezondheidszorg, overheid of een andere vertrouwensgevoelige sector, TrustTech brengt de technische expertise en implementatie-ervaring samen die nodig zijn om klaar te zijn voor eIDAS 2.0 en de EUDI Wallet. Specifiek helpt TrustTech met:

  • Het beoordelen van uw huidige identiteits- en verificatie-infrastructuur aan de hand van eIDAS 2.0-vereisten
  • Het integreren van op wallet gebaseerde credentialacceptatie in uw onboarding- en authenticatiestromen
  • Het bouwen van herbruikbare complianceprocessen die zijn afgestemd op AVG, KYC en gegevensminimalisatieprincipes
  • Het verbinden van uw organisatie met het bredere Europese digitale identiteitsecosysteem via interoperabele, op standaarden gebaseerde oplossingen
  • Het ondersteunen van gekwalificeerde elektronische handtekeningen en vertrouwensdiensten die klaar zijn voor het wallettijdperk

Als uw organisatie de implicaties van de European Digital Identity Wallet doordenkt en wil overgaan van begrip naar actie, verken dan onze identiteitsoplossingen of neem contact op met TrustTech om uw specifieke situatie te bespreken.