Skip to content

Latest commit

 

History

History
104 lines (80 loc) · 5.24 KB

ch05_Identiteit en nummer.md

File metadata and controls

104 lines (80 loc) · 5.24 KB

Identiteit en nummer

In hoofdstuk 4 beschreven we, dat zowel de autorisatie tot afnemen van een service als de vastlegging ervan plaats vindt op basis van de identiteit van de zelfstandig bevoegde afnemerorganisatie.

Dat betekent dat er behoefte is aan eenduidige identificatie van overheidsorganisaties op het niveau van zelfstandig bevoegde organisaties. Een identificatienummer is gewenst voor deze overheidsorganisaties, bij voorkeur onderdeel van een authentieke registratie, logischerwijs het Handelsregister (HR).

Dat nummer van de hier bedoelde zelfstandig bevoegde overheidsorganisaties wordt hierna aangeduid onder de naam 'Organisatie Identificatie Nummer' OIN.

Bij voorkeur maken we gebruik van een OIN op basis van het nummer uit het handelsregister (HR). Daarbij rijst de vraag: 'Komen alle organisaties die we willen identificeren met een OIN wel voor in het handelsregister?'.

De inhoud van het handelsregister is door de Wet op het Handelsregister uitgebreid met rechtspersonen met een publieke taak. Het HR onderkent in de structuur drie niveaus:

  • Het niveau rechtspersoon met als identificatienummer het Rechtspersonen en Samenwerkingsverbanden Identificatie Nummer (RSIN). Dit is inhoudelijk gelijk aan het Fiscaal (FI)-nummer. Het HR heeft aangegeven, dat dat niveau, en dus dat nummer, in principe het meest geschikt is om voor identificatie op Digikoppeling te gebruiken.

  • Het niveau onderneming/maatschappelijke activiteit met als identificatienummer het KvK-nummer. Aangegeven is, dat dat nummer naar alle waarschijnlijkheid voor de overheid als OIN (dus op Digikoppeling) niet geschikt is. Voor bedrijven en instellingen is het KvK nummer wel geschikt.

  • Het niveau vestiging, een relatief zelfstandig onderdeel binnen rechtspersoon en/of onderneming. Het vestigingsbegrip is Europees geregeld en bleek daarom niet bruikbaar voor gebruik binnen de OIN Systematiek

Volgens HR is 'rechtspersoon' met een Fi-nummer een criterium voor een op te nemen organisatie. Maar: niet alle ZBO’s bijvoorbeeld zijn een rechtspersoon. Ander voorbeeld is MijnOverheid. MijnOverheid is door middel van het besluit MijnOverheid gerechtigd (heeft de bevoegdheid gekregen) om BRP-services af te nemen en wordt daarmee dus onderkend als een zelfstandige 'organisatie', die door de BRP geautoriseerd moet kunnen worden. Komt MijnOverheid dan in het HR? En gebeurt dat dan als rechtspersoon of bijvoorbeeld als vestiging (bijvoorbeeld van BZK)?

Organisaties die services aanbieden of afnemen, worden niet in het handelsregister opgenomen.

Gebruik van het RSIN- ten behoeve van identificatie op Digikoppeling biedt voor bijna alle relevante organisaties een basis voor een OIN, maar dekt de behoefte van OIN niet volledig. Vrijwel alle ZBO’s, alle gemeenten, provincies enzovoort zullen op dat niveau met RSIN opgenomen worden in het handelsregister. Voor overige organisaties is er nu in het handelsregister geen identificatie.

OIN beleid

Het beleid voor de uitgifte van een OIN wordt gebaseerd op het bovenstaande:

  • ofwel een nieuw nummer op basis van het Handelsregister. Het nieuwe nummer wordt dus gebaseerd op het KvK nummer van de organisatie.
  • ofwel het RSIN voor organisaties die een RSIN hebben maar geen KvK nummer.
  • ofwel het OIN wordt uitgereikt door Logius als beheerder van Digikoppeling wanneer noch een RSIN, noch een KvK nummer beschikbaar is.

Verder:

  • Een OIN van een organisatie blijft geldig, ook wanneer op grond van voornoemde criteria het OIN op een ander nummer gebaseerd zou worden. Bijvoorbeeld, wanneer een overheid een OIN nummer heeft op basis van het RSIN en later een KvK nummer krijgt blijft het bestaande OIN geldig.

Dat OIN wordt opgenomen in het PKIoverheid certificaat. Omdat PKIoverheid certificaten niet alleen door overheidsorganisaties gebruikt worden voor identificatie naar andere overheidsorganisaties, maar ook bijvoorbeeld voor bedrijfsleven naar overheid, is het nodig onderscheid te kunnen maken naar het soort nummer.

Er wordt daarom een prefix gehanteerd voorafgaand aan dat nummer, dat aangeeft of het een HR of Fi-nummer, of bijvoorbeeld een KvK-nummer betreft, ofwel een door Logius uitgereikt nummer.

De systematiek in deze notitie is bedoeld om zo duidelijk mogelijk te zijn over de inrichting van identificatie en authenticatie bij gebruik van Digikoppeling. Het is uitgesloten, dat hiermee de gehele werkelijkheid wordt afgedekt. Daarom beslist de beheerder van Digikoppeling over alle verzoeken die afwijken van de in deze notitie aangegeven lijn.

In 2017 is voor het OIN een nieuw beleid actief geworden waarin de uitgifte voor het OIN is verduidelijkt en op sommige punten is verruimd. Zo kunnen overheidsorganisaties (formeel organisaties met Publiekrechtelijke Rechtspersoonlijkheid) eenvoudig een subOIN aanvragen voor

  • samenwerkingsverbanden waar ze zelf deel aan nemen,

  • eigen organisatieonderdelen en

  • voorzieningen waar ze beheer over voeren

Met nadruk stellen we dat deze mogelijkheid facultatief. Ook is duidelijk gemaakt hoe en wanneer organisaties een OIN kunnen krijgen als ze niet aan een van hierboven gestelde eisen kunnen doen, zoals buitenlandse partijen of organisaties uit het onderwijs. In de Digikoppeling Voorwaarden worden de voorwaarden voor uitgifte en gebruik van het OIN exact beschreven.