Waarom voldoet Identificatie met Vidua aan de Wwft?
Mick
Laatste update 3 maanden geleden
Introductie
Juridische onderbouwing hoe Vidua voldoet aan de Wwft-richtlijn voor makelaars en notarissen:
eID middel met eIDAS betrouwbaarheidsniveau ‘hoog’
aanvullende maatregel bij identificatie op afstand middels digitale handtekening
vastlegging van de identiteits- en verificatiegegevens van een natuurlijk persoon
De Leidraad Wet ter voorkoming van witwassen en financieren van terrorisme (Wwft) van maart 2022 verwijst in verschillende secties van de Leidraad naar het gebruik en de vastlegging van identificatie op afstand. Vidua voldoet aan alle eisen die daar vermeld staan:
Vidua is een eID middel met eIDAS betrouwbaarheidsniveau ‘hoog’
Vidua past aanvullende maatregel bij identificatie op afstand toe middels digitale handtekening
Vidua legt de identiteits- en verificatiegegevens van een natuurlijk persoon vast
In paragraaf “6.1.1 Verificatie via elektronische identificatiemiddelen (eID)” staat Bureau Toezicht Wwft toe om gebruik te maken van: “Een eID-middel is voldoende betrouwbaar wanneer deze voldoet aan het
betrouwbaarheidsniveau ‘substantieel’ of ‘hoog’.” Deze betrouwbaarheidsniveaus zijn gedefinieerd in de eIDAS-verordening.”
Vidua maakt gebruik van een Cleverbase ID. Een Cleverbase ID is een persoonsgebonden certificaat onder het PKI overheidsstelsel. Het heeft daarmee een hoog niveau van betrouwbaarheid t.a.v. het authenticeren van burgers. Hiermee voldoet een Cleverbase ID aan niveau ‘substantieel tot hoog’ volgens het eIDAS raamwerk.
Bron: PKI Disclosure statement cleverbase.com/certificeringen/
In paragraaf “5.3.1 Identificatie op afstand” vermeldt Bureau Toezicht Wwft dat bij identificatie op afstand “er in het algemeen sprake zijn van een factor van potentieel hoger risico op witwassen en terrorismefinanciering.” En “Het hogere risico kunt u compenseren door aanvullende maatregelen, procedures of garanties te nemen.” Bijvoorbeeld door middel van “elektronische handtekeningen”.
Tijdens identificatie met Vidua levert Vidua niet alleen de gegevens van het Vidua ID, maar laat Vidua de klant ook een identiteitsverklaring ondertekenen met een gekwalificeerde, elektronische handtekening. Hierdoor kan de cliënt onweerlegbaar worden geïdentificeerd.
In paragraaf “7.1 Vastlegging van de identiteits- en verificatiegegevens van een natuurlijk persoon” vraagt Bureau Toezicht Wwft om achternaam, voornamen, geboortedatum, adres en woonplaats/plaats vestiging en aard, nummer, datum en plaats van uitgifte van het document waarmee de identiteit geverifieerd is.” vast te leggen.
Vidua legt tijdens het registratie proces alle noodzakelijk gegevens vast, waaronder een foto van het gebruikte identiteitsbewijs, de registratie video met de persoon en de echtheidskenmerken van het ID bewijs. Deze gegevens worden bij Vidua opgeslagen en zijn opvraagbaar met een juridische onderbouwing, zoals bijvoorbeeld ten behoeve van een audit door Bureau Toezicht Wwft.
Tijdens de identificatie met Vidua door de consument in de MijnOmgeving van de poortwachter, (in dit geval Move.nl van het Realworks CRM pakket van een makelaar), wordt de toestemmingsverklaring en bewijs van identiteit (de zogenaamde ‘proofbucket’) en het “PKIOverheid certificaatnummer” gedeeld en opgeslagen in Realworks. Daarnaast ook de volgende identiteits- en verificatiegegevens opgeslagen in Realworks: achternaam, voornamen, geboortedatum, ID nummer, ID soort, plaats uitgifte*, datum uitgifte*, nationaliteit en geboorteplaats.
* Plaats en datum uitgifte wordt sinds augustus 2024 doorgeven op expliciet verzoek van BTWwft en de NVM.
Bron: Vidua Certification Practice Statement cleverbase.com/certificeringen, “ISMS-DOC-A18-4 Records Retention and Protection Policy" en “ID-S007.03 Registrations Sample Check”.