Elektronische handtekeningen begrijpen
19 juli 202614 minSignEuropa redactie

Wat moet een bewijsdossier bij elektronische handtekening bevatten?

Praktische leidraad voor verzekeringen: technische data, identiteit, toestemming en lange bewaartermijnen voor een controleerbaar dossier.

In verzekeringen is een elektronische handtekening pas echt bruikbaar als het proces een bruikbaar bewijsdossier levert. Het gaat niet om logregels, maar om een leesbare reconstructie van wat is ondertekend, door wie en onder welke voorwaarden.

Kort antwoord

Een degelijk dossier bevat vijf blokken:

  1. exacte versie van het ondertekende document,
  2. geverifieerde identiteit van de ondertekenaar,
  3. uitdrukkelijke toestemming in de verzekeringscontext,
  4. doorlopend technisch auditspoor met tijden,
  5. integriteitsbewijzen die opnieuw controleerbaar zijn.

Minimale vastlegging

In verzekeringsflows leg je vast:

  • verzoekreferentie (polis- of schade-ID),
  • verzendende organisatie en beleid,
  • applicatieversie en beveiligingsniveau,
  • documentmetadata (naam, MIME, pagina's, formaat),
  • SHA-256 voor en na ondertekening.

Een OTP per e-mail toont e-mailtoegang tijdens de sessie, maar is niet altijd voldoende bij hoog risico.

Context bepaalt de diepte

Ondertekening bij polisafsluiting, schade, opzegging of endose vraagt elk een andere intensiteit.

  • Afsluiting: snelheid met duidelijke toestemming,
  • Schade: nadruk op bewijsvoering,
  • Opzegging: strikte tijdslijnen,
  • Endose: expliciete weergave van wijziging.

Wat bewaren

Bewaar meerdere formaten:

  • PDF voor menselijke controle,
  • JSON voor geautomatiseerde controle,
  • ZIP met origineel, ondertekend bestand, logboek, certificaten, manifest.

Voor serieuze audits is PDF alleen doorgaans onvoldoende.

Governance

  • rolgestuurd toegangsbewijs,
  • bewaartermijnen per beleid,
  • periodieke controles,
  • duidelijke eigenaar voor afwijkingen.

Praktisch voorbeeld

Bij een geschil over auto-ondertekening moet binnen minuten zichtbaar zijn:

  • ondertekeningsdatum,
  • geaccepteerde voorwaarden,
  • identiteitcontrole,
  • koppeling tussen polis en dossier.

Verder lezen

Important

Ce contenu fournit une information générale et ne remplace pas un avis juridique ou un audit de conformité. Le niveau de signature adapté dépend du contexte, de l’identification, de l’authentification et des preuves effectivement produites.