Wat moet een bewijsdossier bij elektronische handtekening bevatten?
Praktische leidraad voor verzekeringen: technische data, identiteit, toestemming en lange bewaartermijnen voor een controleerbaar dossier.

In verzekeringen is een elektronische handtekening pas echt bruikbaar als het proces een bruikbaar bewijsdossier levert. Het gaat niet om logregels, maar om een leesbare reconstructie van wat is ondertekend, door wie en onder welke voorwaarden.
Kort antwoord
Een degelijk dossier bevat vijf blokken:
- exacte versie van het ondertekende document,
- geverifieerde identiteit van de ondertekenaar,
- uitdrukkelijke toestemming in de verzekeringscontext,
- doorlopend technisch auditspoor met tijden,
- integriteitsbewijzen die opnieuw controleerbaar zijn.
Minimale vastlegging
In verzekeringsflows leg je vast:
- verzoekreferentie (polis- of schade-ID),
- verzendende organisatie en beleid,
- applicatieversie en beveiligingsniveau,
- documentmetadata (naam, MIME, pagina's, formaat),
- SHA-256 voor en na ondertekening.
Een OTP per e-mail toont e-mailtoegang tijdens de sessie, maar is niet altijd voldoende bij hoog risico.
Context bepaalt de diepte
Ondertekening bij polisafsluiting, schade, opzegging of endose vraagt elk een andere intensiteit.
- Afsluiting: snelheid met duidelijke toestemming,
- Schade: nadruk op bewijsvoering,
- Opzegging: strikte tijdslijnen,
- Endose: expliciete weergave van wijziging.
Wat bewaren
Bewaar meerdere formaten:
- PDF voor menselijke controle,
- JSON voor geautomatiseerde controle,
- ZIP met origineel, ondertekend bestand, logboek, certificaten, manifest.
Voor serieuze audits is PDF alleen doorgaans onvoldoende.
Governance
- rolgestuurd toegangsbewijs,
- bewaartermijnen per beleid,
- periodieke controles,
- duidelijke eigenaar voor afwijkingen.
Praktisch voorbeeld
Bij een geschil over auto-ondertekening moet binnen minuten zichtbaar zijn:
- ondertekeningsdatum,
- geaccepteerde voorwaarden,
- identiteitcontrole,
- koppeling tussen polis en dossier.
Verder lezen
Important
Ce contenu fournit une information générale et ne remplace pas un avis juridique ou un audit de conformité. Le niveau de signature adapté dépend du contexte, de l’identification, de l’authentification et des preuves effectivement produites.