Gekwalificeerde elektronische archiveringsdiensten bieden de mogelijkheid om digitaal archief te bewaren of papieren archief te substitueren met volledige juridische zekerheid.
- Wat is een elektronische archiveringsdienst?
- Sinds wanneer bestaat de elektronische archiveringsdienst?
- Wat is een gekwalificeerde elektronische archiveringsdienst?
- Aan welke eisen moeten gekwalificeerde elektronische archiveringsdiensten voldoen?
- Is het gebruik van een gekwalificeerde elektronische archiveringsdienst wettelijk verplicht?
- Wanneer wordt het gebruik van een gekwalificeerde elektronische archiveringsdienst voor digitale bewaring verplicht?
- Welke gekwalificeerde vertrouwensdienstverleners zijn er?
- Vraag of opmerking?
Wat is een elektronische archiveringsdienst?
Het verlenen van een elektronische archiveringsdienst kan in België twee dingen betekenen:
- het digitaliseren van gegevens op papier met behoud van hun bewijswaarde,
en/of
- het bewaren van elektronische gegevens op zodanige wijze dat hun leesbaarheid, integriteit, authenticiteit behouden blijven.
De dienst kan verleend worden door een externe dienstverlener of voor eigen rekening worden uitbaat door een natuurlijke persoon of rechtspersoon.
Een dienstverlener kan voor beide diensten de gekwalificeerde status behalen door audits te laten uitvoeren (zie lager).
Sinds wanneer bestaat de elektronische archiveringsdienst?
De elektronische archiveringsdienst is ingevoerd in het Wetboek van Economisch Recht op 21 juli 2016 door de zogenaamde Digital Act.
Vanaf 20 mei 2024 bestaat de elektronische archiveringsdienst ook op Europees niveau. In het Europees kader bieden verleners van dergelijke diensten enkel oplossingen voor de bewaring van elektronische documenten en gegevens. Er is vooralsnog geen Europese vertrouwensdienst voor digitalisering.
eIDAS-verordening (910/2014)
De Digital Act is de kaderwet die de Europese eIDAS-verordening uit 2014, bijgewerkt in 2024, vertaalt naar Belgische wetgeving. De elektronische archiveringsdienst is overigens een originele toevoeging aan deze verordening, die slechts vijf vertrouwensdiensten kent.
De Europese Verordening betreffende elektronische identificatie en vertrouwensdiensten voor elektronische transacties in de interne markt van 23 juli 2014 heeft als doel om:
- technische en juridische barrières tussen landen binnen de Europese interne markt te elimineren,
- het vertrouwen in elektronische transacties te vergroten,
- de rechtszekerheid te vergroten voor gebruikers en verleners van vertrouwensdiensten, en
- de markt en ontwikkeling van vertrouwensdiensten te stimuleren.
De verordening definieert volgende vertrouwensdiensten:
- voor het aanmaken en valideren van elektronische handtekeningen of zegels
- voor het uitgeven en valideren van certificaten voor elektronische handtekeningen, elektronische zegels, certificaten voor websiteauthenticatie of het verlenen van andere vertrouwensdiensten
- voor het bewaren van elektronische handtekeningen, elektronische zegels, certificaten voor elektronische handtekeningen of certificaten voor elektronische zegels
- voor het beheer van middelen voor het op afstand aanmaken van elektronische handtekeningen of elektronische zegels*
- voor het uitgeven en valideren van elektronische attesteringen van attributen*
- voor het aanmaken en valideren van elektronische datumstempels
- voor het verlenen van diensten voor elektronisch aangetekende bezorging en het valideren van gegevens die via dergelijke diensten zijn verzonden en het bewijs daarvoor
- voor het elektronisch archiveren van elektronische gegevens en elektronische documenten*
- voor het opslaan van elektronische gegevens in elektronische registers*
(*) Deze vertrouwensdiensten werden toegevoegd bij de herziening van de eIDAS-verordening van 2024.
Twee basisprincipes die de verordening invoert zijn:
- het non-discriminatieprincipe voor alle elektronische documenten: deze mogen in juridische geschillen niet geweigerd of als minder bewijskrachtig beschouwd worden enkel en alleen omdat ze elektronisch zijn.
- het wettelijk vermoeden van integriteit en authenticiteit voor elektronische documenten die getekend, gedateerd of verstuurd zijn met gekwalificeerde elektronische vertrouwensdiensten: het is aan de partij die de conformiteit van een document betwist om bewijs te leveren.
Wat is een gekwalificeerde elektronische archiveringsdienst?
Verleners van elektronische archiveringsdiensten kunnen zich, zoals andere vertrouwensdienstverleners, laten certificeren door audits te laten uitvoeren, waarbij proactief vastgesteld wordt dat de dienstverlener aan de vereisten voldoet.
Archiveringsdiensten verleend door gekwalificeerde dienstverleners, worden automatisch als conform beschouwd. De betrouwbaarheid van gegevens die d.m.v. een gekwalificeerde elektronische archiveringsdienst bewaard worden en (in België) de bewijskracht van gegevens die d.m.v. een gekwalificeerde elektronische archiveringsdienst gedigitaliseerd zijn, worden als bewezen beschouwd.
Dit impliceert, en de wet bevestigt, dat documenten die met een gekwalificeerde archiveringsdienst gedigitaliseerd zijn, daarna vervangen en vernietigd (= gesubstitueerd) kunnen worden.
Opgelet: voor de vernietiging van reeksen die bestemd zijn voor permanente bewaring is soms de toestemming van het Rijksarchief vereist (meer info).
Aan welke eisen moeten gekwalificeerde elektronische archiveringsdiensten voldoen?
De wet stelt volgende eisen aan gekwalificeerde elektronische archiveringsdiensten:
De dienstverlener moet bij het bewaren van elektronische gegevens:
- de noodzakelijke maatregelen treffen, rekening houdend met de stand van de techniek, voor het leesbaar houden van de gegevens tenminste tijdens de wettelijk of reglementair opgelegde dan wel de contractueel overeengekomen duur;
- de noodzakelijke middelen aanwenden, rekening houdend met de stand van de techniek om de integriteit en authenticiteit van de bewaarde elektronische gegevens te bewaren en om iedere verandering van de bewaarde elektronische gegevens tijdens de bewaring, het consulteren of het overbrengen te vermijden, onder voorbehoud van de veranderingen betreffende de drager of het elektronische formaat van de gegevens die nodig zijn voor de uitvoering van hun dienst;
- de gegevens binnen een redelijke termijn en in een bruikbare vorm teruggeven wanneer de afnemer daarom vraagt
- ervoor zorgen dat het proces van vrijwillige vernietiging van de bewaarde gegevens niet toelaat om ze volledig of gedeeltelijk te herstellen;
- gebruik maken van een gekwalificeerde elektronische tijdstempel telkens wanneer de datum en/of het uur moet worden vastgesteld.
De dienstverlener moet bij het inscannen van papieren originelen:
- gebruik maken van een systeem, materiaal en procedures die een getrouwe, duurzame en volledige reproductie van de papieren documenten garanderen
- de kwaliteit en getrouwheid van de scans regelmatig controleren tijdens het scannen
- de gegevens systematisch en volledige registreren en klasseren (i.e. ordenen en benoemen)
- minstens de naam, identificatiecode, auteur, beschrijving, datum, bewaartermijn en definitieve bestemming van het dossier/document en het formaat van het document registreren
- het digitaliseringsproces documenteren: zie Informatie digitaliseren, stap 9, punt 4.
> Zie bijlage 1 van artikel XII N1.
Het KB Normen van 29 maart 2019 specifieert hoe in de praktijk aan deze vereisten voldaan kan worden, door per criterium de normen (en referentienummers) aan te wijzen die gevolgd kunnen worden om aan de vereiste te volden.
Dienstverleners kunnen zich in deze normen laten certificeren om gemakkelijk gekwalificeerd te geraken, maar dit is geen vereiste. Overheden kunnen het besluit gebruiken als functionele gids voor het opstellen van lastenboeken.
Voor de vereisten op Europees niveau, zie artikel 45 undecies van de eIDAS Verordening. Deze algemene voorwaarden zullen nog vertaald worden naar uitvoeringsbesluiten en het Belgisch kader zal hier vervolgens mee in overeenstemming gebracht worden.
Is het gebruik van een gekwalificeerde elektronische archiveringsdienst wettelijk verplicht in België?
Voor digitalisering:
JA, als je zeker wil zijn dat de digitale bestanden dezelfde bewijswaarde hebben als de papieren originelen.
Bij digitaliseringen die niet d.m.v. een gekwalificeerde elektronische archiveringsdienst gebeurd zijn, is men beter voorzichtig met het vernietigen van originelen, en voert men best een risicoanalyse uit: meer info.
- Zie artikel XII.25 § 6 van het Wetboek van Economisch Recht.
Voor bewaring:
Momenteel is het gebruik van een gekwalificeerde elektronische archiveringsdienst in geen geval verplicht.
Het zal verplicht worden voor gegevens met een wettelijke bewaarplicht, maar deze bepaling in het wetboek is nog niet geactiveerd.
- Zie artikel XII.25 § 5 3e lid van het Wetboek van Economisch Recht.
Ook als het gebruik van een gekwalificeerde archiveringsdienst niet verplicht is, kan dit overigens eenvoudiger en goedkoper zijn dan het zelf te doen.
Wanneer wordt het gebruik van een gekwalificeerde dienst voor de bewaring van elektronische documenten verplicht?
De wetgever heeft geoordeeld dat delen van de wet, met name de verplichting om gebruik te maken van een gekwalificeerde elektronische archiveringsdienst voor digitale bewaring, pas in werking kunnen treden eenmaal er voldoende van dergelijke diensten beschikbaar zijn op de markt. Dit is momenteel nog niet het geval.
Het is bijgevolg nog niet bekend wanneer de bepaling geactiveerd zal worden.
Welke gekwalificeerde vertrouwensdienstverleners zijn er?
Voorlopig is er in België één aanbieder van gekwalificeerde elektronische archiveringsdiensten voor digitale bewaring en zijn er geen aanbieders van gekwalificeerde elektronische archiveringsdiensten voor digitalisering.
Op de website van de FOD Economie vind je de actuele lijst van gekwalificeerde vertrouwensdienstverleners in België.
Voor de gekwalificeerde elektronische archiveringsdiensten: zie de laatste kolom.