Wettenkalender
Alle 53 instrumenten rond data, cybersecurity en AI die Nederland raken, met 79 datums. Filter op wat voor jou geldt, of zoek op een woord uit de wettekst.
Privacy & data 14
Algemene verordening gegevensbescherming (AVG)Verordening (EU) 2016/679 · GDPR · PB 04-05-2016 · CELEX 32016R0679 EUGeldt
Uniform EU-kader voor rechtmatige verwerking van persoonsgegevens, met rechten voor betrokkenen en handhaving door onafhankelijke toezichthouders.
- Toepassing
- 25 mei 2018
- Nederlandse uitvoering
- Uitvoeringswet AVG (UAVG), Stb. 2018, 144
- Toezicht
- Autoriteit Persoonsgegevens
- Meldplicht datalekken
- 72 uur — ongewijzigd
Uitvoeringswet AVG — gewijzigd per 1 september 2026BWBR0040940 · Verzamelwet gegevensbescherming, dossier 36264 NLGeldt
Nationale invulling van de AVG: uitzonderingen, grondslagen en de positie en bevoegdheden van de Autoriteit Persoonsgegevens.
- Geldende versie
- vanaf 1 september 2026
- Wetgevingstraject
- TK 20-05-2025 → EK 09-06-2026 → Stb. 2026, 154 → KB Stb. 2026, 196
- Toezicht
- Autoriteit Persoonsgegevens
Digital Omnibus (vereenvoudiging digitaal acquis)COM(2025) 837 · procedure 2025/0360(COD) · 19-11-2025 · CELEX 52025PC0837 EUIn behandeling
Voorstel dat de AVG, de ePrivacy-richtlijn, de Dataverordening, NIS2 en CER wijzigt en vier verordeningen/richtlijnen intrekt.
- Status per 10-09-2026
- ‘Awaiting committee decision’ — geen commissiestemming, geen EP-standpunt, geen Raadspositie
- Rapporteurs
- Aura Salla (EPP, ITRE) en Marina Kaljurand (S&D, LIBE)
- Voorgestelde intrekkingen
- Verordening 2018/1807, Verordening 2019/1150 (P2B), Verordening 2022/868 (DGA) en Richtlijn 2019/1024 (Open Data)
- Voorgestelde AVG-wijzigingen
- relatieve definitie persoonsgegevens, art. 9-uitzonderingen, AI-training als gerechtvaardigd belang, cookieregel naar AVG art. 88a/88b, meldtermijn 96 uur met single entry point
ePrivacy-richtlijn en de Nederlandse cookieregelRichtlijn 2002/58/EG · art. 11.7a Telecommunicatiewet · CELEX 32002L0058 EUGeldt
Vertrouwelijkheid van communicatie en toestemming voor het plaatsen en uitlezen van gegevens op randapparatuur — de juridische basis van de cookiebanner.
- ePrivacy-verordening
- INGETROKKEN — voorstel COM(2017) 10 op 6 oktober 2025 door de Commissie ingetrokken
- Art. 11.7a Tw
- ongewijzigd in werking; geldende Telecommunicatiewet-versie 15 augustus 2026
- Toezicht
- AP (persoonsgegevens) en ACM (telecom)
DataverordeningVerordening (EU) 2023/2854 · Data Act · PB 22-12-2023 · CELEX 32023R2854 EUGefaseerd
Verplicht fabrikanten en dienstverleners om data uit verbonden producten te delen met gebruikers en door hen aangewezen derden, en maakt het overstappen tussen clouddiensten mogelijk.
- Inwerkingtreding
- 11 januari 2024
- Algemene toepassing
- 12 september 2025
- Nederlandse uitvoering
- Uitvoeringswet dataverordening, Stb. 2025, 372 — in werking 21 november 2025
- Toezicht NL
- ACM (algemeen) en AP (persoonsgegevensaspecten)
Eerstvolgende datum: 12 sep 2026 · morgen — Art. 3 lid 1 geldt voor nieuw in de handel gebrachte verbonden producten
DatagovernanceverordeningVerordening (EU) 2022/868 · DGA · PB 03-06-2022 · CELEX 32022R0868 EUGeldt
Kader voor hergebruik van beschermde overheidsdata, neutrale data-intermediairs en data-altruïsme.
- Toepassing
- 24 september 2023
- Nederlandse uitvoering
- Uitvoeringswet datagovernanceverordening, Stb. 2024, 347 — in werking 19 november 2024
- Toezicht NL
- ACM, met de AP voor persoonsgegevens
European Health Data Space (EHDS)Verordening (EU) 2025/327 · 11-02-2025 · CELEX 32025R0327 EUGefaseerd
Geeft burgers EU-breed toegang tot en controle over hun elektronische gezondheidsgegevens, en creëert een kader voor secundair gebruik voor onderzoek en beleid via nationale toegangsinstanties.
- Inwerkingtreding
- 26 maart 2025
- Gefaseerde toepassing
- 2027, 2029 en 2031 — exacte data niet geverifieerd
- Nederlandse implementatie
- geen uitvoeringswetsvoorstel ingediend per 10 september 2026
- Toezicht
- voorzien: nieuw zbo dat de taken van de Autoriteit Digitale Gezondheid en het Health Data Access Body combineert (Kamerbrief 18 mei 2026)
Wet politiegegevens en Wet justitiële en strafvorderlijke gegevensRichtlijn (EU) 2016/680 · Wpg (BWBR0022463) en Wjsg (BWBR0014194) · CELEX 32016L0680 EUGeldt
Gegevensbeschermingsregime voor politie, justitie en opsporing, naast en in plaats van de AVG.
- Geldende versies
- beide vanaf 1 september 2026
- Laatste wijziging
- Verzamelwet gegevensbescherming (Stb. 2026, 154)
- Toezicht
- Autoriteit Persoonsgegevens
- Modernisering
- aangekondigd sinds 2022, maar geen aanhangig wetsvoorstel gevonden
Wet gegevensverwerking door samenwerkingsverbanden (WGS)Dossier 35447 · Stb. 2024, 198 NLGeldt
Kaderwet die een grondslag geeft voor gezamenlijke gegevensverwerking door overheids- en private partijen in aangewezen samenwerkingsverbanden, onder meer voor fraudebestrijding en ondermijning.
- Wetgevingstraject
- TK 17-12-2020 → EK 18-06-2024 → Stb. 2024, 198
- Inwerkingtreding
- 1 maart 2025 (KB Stb. 2024, 380), afgeleid uit de doorwerking in de Wpg
- Toezicht
- Autoriteit Persoonsgegevens
Open Data-richtlijn en Wet hergebruik van overheidsinformatieRichtlijn (EU) 2019/1024 · Who (BWBR0036795) · CELEX 32019L1024 EUGeldt
Verplicht overheidsorganisaties overheidsinformatie beschikbaar te stellen voor hergebruik, met bijzondere regels voor hoogwaardige datasets.
- Richtlijn in werking
- 16 juli 2019; omzettingstermijn 17 juli 2021
- Who geldende versie
- vanaf 21 november 2025 (gewijzigd door de Uitvoeringswet dataverordening)
EU-VS Data Privacy FrameworkUitvoeringsbesluit (EU) 2023/1795 · 10-07-2023 · CELEX 32023D1795 EUGeldt
Adequaatheidsbesluit dat doorgifte van persoonsgegevens naar gecertificeerde Amerikaanse organisaties mogelijk maakt zonder aanvullende waarborgen.
- Status
- geldig; geen intrekking of wijziging geregistreerd
- Rechtspraak
- Gerecht 3 september 2025, T-553/23 (Latombe/Commissie): beroep in zijn geheel verworpen
Financial Data Access (FIDA)COM(2023) 360 · procedure 2023/0205(COD) · CELEX 52023PC0360 EUIn behandeling
Kader voor gereguleerde toegang tot en deling van financiële klantgegevens buiten betaalrekeningen om (open finance).
- Status per 10-09-2026
- ‘Awaiting Parliament’s position in 1st reading’ — het EP heeft zijn eerste-lezingsstandpunt nog niet vastgesteld
- Rapporteur
- Johan Van Overtveldt (ECON)
Gegevensbescherming EU-instellingenVerordening (EU) 2018/1725 · PB 21-11-2018 · CELEX 32018R1725 EUGeldt
AVG-equivalent voor EU-instellingen, -organen en -agentschappen; relevant bij gegevensuitwisseling met Brussel.
- Toezicht
- Europese Toezichthouder voor gegevensbescherming (EDPS)
- Wordt gewijzigd door
- de Digital Omnibus — nog niet aangenomen
Vrij verkeer van niet-persoonsgebonden gegevensVerordening (EU) 2018/1807 · CELEX 32018R1807 EUGeldt
Verbiedt ongerechtvaardigde nationale dataregistratievereisten voor niet-persoonsgebonden gegevens.
- Status
- van kracht, maar intrekking voorgesteld in de Digital Omnibus
- Reden intrekking
- de functie is grotendeels overgenomen door de Dataverordening
Cybersecurity 13
Cyberbeveiligingswet (NIS2-implementatie)BWBR0052872 · dossier 36764 · Stb. 2026, 187 · Richtlijn (EU) 2022/2555 NLGeldt
Verplicht circa 8.000 essentiële en belangrijke entiteiten tot registratie, een risicogebaseerde zorgplicht en gefaseerde incidentmelding, onder sectoraal toezicht en met verplichtingen voor bestuurders.
- Inwerkingtreding
- 15 augustus 2026 — volledig, geen onderdelen uitgesteld
- Registratieplicht
- verplicht vanaf 15 augustus 2026 via MijnNCSC (Nationaal Entiteitenregister); wijzigingen binnen 14 dagen doorgeven
- Meldplicht
- 24 uur vroegtijdige waarschuwing → 72 uur melding met eerste ernstbeoordeling → 1 maand eindrapport
- Zorgplicht
- tien maatregelencategorieën: risicoanalyse, incidentafhandeling, continuïteit, ketenbeveiliging, cyberhygiëne, netwerkbeveiliging, personeels- en toegangsbeheer, authenticatie, cryptografiebeleid, effectiviteitsmeting
- Toezicht
- RDI (digitale infrastructuur, energie, ruimtevaart, ICT-diensten, post, vervaardiging, overheid m.u.v. waterschappen) · ILT (transport, water, afval, chemie, meteorologie) · DNB (bankwezen) · AFM (financiële marktinfrastructuur) · NVWA (levensmiddelen, verpakt water) · ANVS (nucleair) · IGJ (zorg)
- CSIRT
- NCSC — meldpunt en incidentrespons, géén toezichthouder
- Uitvoeringsregelgeving
- Cyberbeveiligingsbesluit (BWBR0052875) en sectorale regelingen voor zorg, energie, overheid en IenW
Wet weerbaarheid kritieke entiteiten (Wwke)BWBR0052871 · dossier 36765 · Stb. 2026, 188 · Richtlijn (EU) 2022/2557 NLGeldt
Verplicht door ministeries aangewezen kritieke entiteiten tot risicobeoordeling, fysieke en organisatorische weerbaarheidsmaatregelen en incidentmelding, gericht op niet-digitale dreigingen.
- Inwerkingtreding
- 15 augustus 2026
- Reikwijdte
- alleen formeel aangewezen organisaties; aanwijzing volgt ná inwerkingtreding
- Risicobeoordeling
- binnen 9 maanden na aanwijzing
- Meldplicht
- binnen 24 uur bij incidenten die de dienstverlening bedreigen
- Departement
- Justitie en Veiligheid; toezicht RDI voor energie, ruimtevaart en digitale infrastructuur
Wet beveiliging netwerk- en informatiesystemen (Wbni)BWBR0041515 · vervallen per 15-08-2026 NLVervallen
Implementeerde NIS1 (Richtlijn 2016/1148) en is volledig vervangen door de Cyberbeveiligingswet.
- Vervallen
- 15 augustus 2026
- Let op
- meerdere overheidspagina’s (o.a. rdi.nl en digitaleoverheid.nl/dossiers) waren in september 2026 nog niet bijgewerkt en beschrijven de Wbni ten onrechte als geldend
Cyber Resilience ActVerordening (EU) 2024/2847 · CRA · in werking 10-12-2024 · CELEX 32024R2847 EUGefaseerd
Legt fabrikanten, importeurs en distributeurs van producten met digitale elementen horizontale beveiligingseisen, kwetsbaarhedenbeheer en meldplichten op.
- Meldplicht
- vanaf 11 september 2026 voor fabrikanten
- Meldtermijnen
- 24 uur vroegtijdige waarschuwing · 72 uur melding · eindrapport binnen 14 dagen (actief misbruikte kwetsbaarheid) of 1 maand (ernstig incident)
- Meldkanaal
- ENISA én de aangewezen coördinerende CSIRT, via het Single Reporting Platform (art. 16)
- Notified bodies
- hoofdstuk IV van toepassing sinds 11 juni 2026
- Volledige toepassing
- 11 december 2027
Eerstvolgende datum: 11 sep 2026 · vandaag — Meldplicht actief misbruikte kwetsbaarheden en ernstige incidenten
DORA — digitale operationele weerbaarheid financiële sectorVerordening (EU) 2022/2554 + Richtlijn (EU) 2022/2556 · CELEX 32022R2554 EUGeldt
Uniform regime voor ICT-risicobeheer, incidentrapportage, weerbaarheidstests en beheer van ICT-derdenrisico in de financiële sector, met Europees oversight op kritieke ICT-dienstverleners.
- Toepassing
- 17 januari 2025
- Nederlandse uitvoering
- Implementatiewet digitale operationele weerbaarheid (BWBR0049942) en Uitvoeringsbesluit (BWBR0050670), beide in werking 17 januari 2025
- Toezicht
- DNB en AFM; oversight op kritieke ICT-derde-aanbieders via joint examination teams van de ESA’s
- Verhouding NIS2
- DORA is lex specialis — de Cyberbeveiligingswet wijkt voor de financiële sector grotendeels
Cybersecurity Act en EU-certificeringsschema’sVerordening (EU) 2019/881 · herzieningsvoorstel januari 2026 · CELEX 32019R0881 EUGefaseerd
Permanent mandaat voor ENISA en een Europees kader voor cybersecuritycertificering van ICT-producten, -diensten en -processen.
- EUCC (Common Criteria)
- vastgesteld 2024; beschikbaar voor leveranciers sinds 27 februari 2025 — het enige volledig operationele schema
- EUDI Wallet-certificering
- Uitvoeringsverordening (EU) 2024/2981
- EUMSS (managed security services)
- in publieke consultatie; call for comments 24 juli 2026
- Toezicht NL
- RDI als nationale cybersecuritycertificeringsautoriteit (NCCA); Uitvoeringswet cyberbeveiligingsverordening BWBR0046349
eIDAS2 en de Europese digitale identiteitswalletVerordening (EU) 2024/1183 · wijziging van Verordening (EU) nr. 910/2014 · CELEX 32024R1183 EUKomt eraan
Verplicht elke lidstaat om burgers en bedrijven een European Digital Identity Wallet aan te bieden, en verplicht grote private partijen die te accepteren.
- Deadline lidstaten
- eind 2026 — vermoedelijk 24 december 2026, 24 maanden na Uitvoeringsverordening (EU) 2024/2977
- Karakter
- verplichtend, waar eIDAS1 slechts aanmoedigde
- Nederlandse implementatie
- GEEN wetsvoorstel gevonden bij Tweede of Eerste Kamer; BZK bereidde in 2025 een uitvoeringswet voor
- Toezicht
- RDI (vertrouwensdiensten)
Eerstvolgende datum: 24 dec 2026 · nog 3 maanden — Deadline: lidstaten moeten een EUDI-wallet aanbieden
Wet bevordering digitale weerbaarheid bedrijvenDossier 36270 · Stb. 2024 · in werking najaar 2024 NLGeldt
Geeft een wettelijke grondslag aan de taken van de minister van Economische Zaken om niet-vitale bedrijven te informeren, adviseren en te laten samenwerken over digitale weerbaarheid — juist het segment buiten NIS2.
- Wetgevingstraject
- TK 19-03-2024 → EK 09-07-2024 → Staatsblad 13 augustus 2024; inwerkingtredings-KB gepubliceerd 12 september 2024
- Uitvoering
- het Digital Trust Center is opgegaan in het NCSC — digitaltrustcenter.nl leidt door naar ncsc.nl
Cyber Solidarity ActVerordening (EU) 2025/38 · in werking 04-02-2025 · CELEX 32025R0038 EUGeldt
Bouwt drie EU-mechanismen: een European Cybersecurity Alert System van nationale en grensoverschrijdende cyberhubs, een Cybersecurity Emergency Mechanism met een EU Cybersecurity Reserve van vertrouwde dienstverleners, en een Incident Review Mechanism.
- Inwerkingtreding en toepassing
- 4 februari 2025
- Wijzigt
- Verordening (EU) 2021/694 (Digital Europe Programme)
Cybersecurityeisen radioapparatuur (RED)Gedelegeerde Verordening (EU) 2022/30 bij Richtlijn 2014/53/EU · CELEX 32022R0030 EUGeldt
Activeert de essentiële eisen inzake netwerkbescherming, bescherming van persoonsgegevens en fraudebestrijding voor internetverbonden radioapparatuur, kinderopvangapparatuur, speelgoed en wearables.
- Toepassing
- 1 augustus 2025 — uitgesteld van 1 augustus 2024 door Gedelegeerde Verordening (EU) 2023/2444
- Overgang
- de eisen worden vanaf 11 december 2027 grotendeels geabsorbeerd door de CRA
- Toezicht NL
- RDI
NIS2-uitvoeringsverordening digitale infrastructuurUitvoeringsverordening (EU) 2024/2690 · PB 18-10-2024 · CELEX 32024R2690 EUGeldt
Maakt de NIS2-zorgplicht technisch en methodologisch concreet voor digitale aanbieders en definieert wanneer een incident ‘significant’ is.
- Toepassing
- rechtstreeks toepasselijk sinds 7 november 2024
- Voor wie
- DNS-dienstverleners, TLD-registers, cloud-, datacentrum- en CDN-aanbieders, MSP’s en MSSP’s, onlinemarktplaatsen, zoekmachines, sociaalnetwerkplatforms en verleners van vertrouwensdiensten
- Toezicht NL
- RDI
Baseline Informatiebeveiliging Overheid 2 (BIO2)Vastgesteld door het OBDO op 23-09-2025 · versie 1.3 in Staatscourant 05-03-2026 NLGeldt
Rijksbreed normenkader voor informatiebeveiliging op basis van NEN-EN-ISO/IEC 27001 en 27002.
- Status
- van interbestuurlijk normenkader naar wettelijke verankering
- Wettelijke haak
- BIO2 wordt gebruikt als nadere invulling van de zorgplicht van de Cyberbeveiligingswet voor de sector overheid
- Toezicht
- RDI voor de sector overheid, met uitzondering van de waterschappen
Wet veiligheidstoets investeringen, fusies en overnames (Vifo)Uitgevoerd door het Bureau Toetsing Investeringen (BTI, min. EZ) NLGeldt
Meldplicht en toetsing voor investeringen, fusies en overnames in vitale aanbieders en sensitieve technologie, op risico’s voor de nationale veiligheid.
- Sectoren
- energie en gas, telecommunicatie inclusief internettoegang, vitale infrastructuur en vitale processen
- Aanpalend
- het BTI houdt sinds april 2022 ook toezicht op de sancties tegen Rusland en Belarus voor niet-beursgenoteerde vennootschappen
AI 5
AI-verordeningVerordening (EU) 2024/1689 · AI Act · PB 12-07-2024 · CELEX 32024R1689 EUGefaseerd
Risicogebaseerd productveiligheidsregime voor AI: verboden praktijken, zware eisen voor hoog-risico-AI, transparantieplichten en een apart regime voor AI-modellen voor algemene doeleinden (GPAI).
- Inwerkingtreding
- 1 augustus 2024
- Nu al van kracht
- Verboden praktijken, AI-geletterdheid, GPAI, governance, sancties, transparantie art. 50
- Nederlandse implementatie
- Uitvoeringswet AI-verordening — nog niet ingediend
- Toezicht NL
- Beoogd: RDI (coördinerend, SPOC) + AP (mede-coördinerend), met ILT, IGJ, NVWA en Arbeidsinspectie sectoraal
- Toezicht GPAI
- Exclusief bij de Europese Commissie / AI Office
Eerstvolgende datum: 2 dec 2026 · nog 3 maanden — Verbod op non-consensuele intieme beelden en CSAM van toepassing
Uitvoeringswet AI-verordeningNationale aanwijzing toezichthouders en sanctiegrondslag NLIn behandeling
Wijst de Nederlandse markttoezichtautoriteiten aan en regelt de nationale handhavings- en sanctiestructuur onder de AI-verordening.
- Internetconsultatie
- gestart 20 april 2026 (min. EZ)
- Indiening Tweede Kamer
- niet ingediend per 10 september 2026
- Planning
- kabinetsplanning: Q4 2026
- Gevolg
- Nederland heeft ruim na de EU-deadline van 2 augustus 2025 nog geen wettelijke aanwijzing van markttoezichthouders en geen nationale sanctiegrondslag
Eerstvolgende datum: 31 dec 2026 · nog 4 maanden — Beoogde indiening (planning Q4 2026)
Algoritmekader, Algoritmeregister en IAMABeleidskaders BZK · geen zelfstandige wettelijke verplichting NLGeldt
Nederlandse beleidsinstrumenten voor verantwoord algoritmegebruik door de overheid: een normenkader, een publiek register en een grondrechtentoets.
- Algoritmekader
- versie 2.5, gelanceerd 24 maart 2026 — soft law, bundelt bestaande wetgeving
- Algoritmeregister
- ruim 1.500 registraties; berust op kabinetsbeleid en de motie-Dassen (2021), niet op een wet
- IAMA
- bijgewerkt februari 2026 om aan te sluiten op de AI-verordening; niet wettelijk verplicht
- Wettelijke haak
- de EU-registratieplicht (art. 49/71 AI-verordening) geldt pas vanaf 2 december 2027
MachineverordeningVerordening (EU) 2023/1230 · PB 29-06-2023 · CELEX 32023R1230 EUKomt eraan
Vervangt de Machinerichtlijn 2006/42/EG en stelt eigen eisen aan machines met AI-gestuurde veiligheidsfuncties en aan de cyberveiligheid van veiligheidsgerelateerde software.
- Toepassing
- 20 januari 2027 (verplicht)
- Relatie AI-verordening
- de Digital Omnibus zondert producten onder de Machineverordening uit van directe toepasselijkheid van de AI-verordening
- Toezicht NL
- NVWA / Nederlandse Arbeidsinspectie
Eerstvolgende datum: 20 jan 2027 · nog 4 maanden — Machineverordening volledig van toepassing
AI-aansprakelijkheidsrichtlijnCOM(2022) 496 · ingetrokken · CELEX 52022PC0496 EUVervallen
Beoogd geharmoniseerd regime voor foutaansprakelijkheid bij schade door AI; het voorstel is nooit wet geworden.
- Intrekking
- 6 oktober 2025, bekendgemaakt in PB C/2025/5423
- Gevolg
- terugvallen op nationaal aansprakelijkheidsrecht (art. 6:162 en 6:185 e.v. BW) plus de nieuwe Productaansprakelijkheidsrichtlijn
Platform, markt & product 13
Digitaledienstenverordening (DSA)Verordening (EU) 2022/2065 · Digital Services Act · PB 27-10-2022 · CELEX 32022R2065 EUGeldt
Horizontaal aansprakelijkheids- en zorgvuldigheidsregime voor tussenhandeldiensten, met zwaardere verplichtingen naarmate de dienst groter is en systeemrisicobeheer voor zeer grote platforms.
- Inwerkingtreding
- 16 november 2022; een aantal artikelen gold direct
- Volledige toepassing
- 17 februari 2024 (vervroegd 25 augustus 2023 voor VLOPs en VLOSEs)
- Nederlandse uitvoering
- Uitvoeringswet digitaledienstenverordening (BWBR0050739), Stb. 2025, 21 — in werking 4 februari 2025
- Toezicht NL
- ACM als digitaledienstencoördinator en bevoegde autoriteit (art. 2.1); AP als bevoegde autoriteit (art. 3.1); de Commissie houdt exclusief toezicht op VLOPs en VLOSEs
- NL-gevestigde VLOPs
- AliExpress International (Netherlands), Booking.com, Snap, Reddit Netherlands
Digitalemarktenverordening (DMA)Verordening (EU) 2022/1925 · Digital Markets Act · PB 12-10-2022 · CELEX 32022R1925 EUGeldt
Ex-ante gedragsverplichtingen voor aangewezen poortwachters met kernplatformdiensten, om digitale markten betwistbaar en eerlijk te houden.
- Toepassing
- 2 mei 2023; eerste nalevingsdeadline 7 maart 2024
- Poortwachters
- Alphabet, Amazon, Apple, ByteDance, Meta, Microsoft en Booking — samen 23 kernplatformdiensten
- Nederlandse relevantie
- Booking is de enige poortwachter met hoofdvestiging in Nederland; verder werkt de DMA door via NL-ondernemers als zakelijke gebruikers
- Handhaving
- exclusief bij de Europese Commissie — er is geen nationale DMA-toezichthouder
Europese toegankelijkheidsakte (EAA)Richtlijn (EU) 2019/882 · NL: Implementatiewet toegankelijkheidsvoorschriften producten en diensten · CELEX 32019L0882 EUGeldt
Geharmoniseerde toegankelijkheidseisen voor consumentgerichte producten (computers, smartphones, betaal- en ticketautomaten, e-readers) en diensten (e-commerce, elektronische communicatie, consumentenbankieren, e-books, personenvervoer, audiovisuele mediadiensten).
- Toepassing
- 28 juni 2025 — producten die daarna in de handel worden gebracht en diensten die daarna aan consumenten worden geleverd
- Overgangstermijn diensten
- tot 28 juni 2030 mogen bestaande producten in de dienstverlening blijven; zelfbedieningsterminals maximaal 20 jaar
- Nederlandse implementatie
- dossier 36380, Stb. 2024, 87 — in werking 9 november 2024
- Toezicht NL
- ACM, AFM, RDI en het Commissariaat voor de Media
Eerstvolgende datum: 28 jun 2030 · nog 4 jaar — Einde overgangstermijn bestaande producten in dienstverlening
Productaansprakelijkheidsrichtlijn (nieuw)Richtlijn (EU) 2024/2853 · PB 18-11-2024 · vervangt Richtlijn 85/374/EEG · CELEX 32024L2853 EUKomt eraan
Moderniseert de risicoaansprakelijkheid van producenten door software, AI-systemen, digitale productiebestanden en verbonden digitale diensten uitdrukkelijk als ‘product’ aan te merken, met bewijslastverlichtingen voor de gelaedeerde.
- Omzettingsdeadline
- 9 december 2026
- Overgangsrecht
- producten die vóór 9 december 2026 in de handel zijn gebracht blijven onder Richtlijn 85/374/EEG
- Digitale kern
- fabrikant blijft aansprakelijk voor gebreken die pas ná het in de handel brengen ontstaan door updates, upgrades of zelflerend gedrag van AI
- Aansprakelijke kring
- fabrikant, importeur, gemachtigde, fulfilmentdienstverlener en onder voorwaarden distributeurs en onlineplatforms
- Nieuwe schadeposten
- vernietiging of corruptie van data voor niet-professioneel gebruik, en psychische schade
- Nederlands wetsvoorstel
- dossier 36906 (wijziging Boek 6 en 7 BW) — aanhangig bij de Tweede Kamer, verslag 15 april 2026
Eerstvolgende datum: 9 dec 2026 · nog 3 maanden — Omzettingsdeadline productaansprakelijkheid
Richtlijn platformwerkRichtlijn (EU) 2024/2831 · PB 11-11-2024 · CELEX 32024L2831 EUKomt eraan
Introduceert een weerlegbaar rechtsvermoeden van arbeidsovereenkomst bij platformwerk, en — breder toepasselijk — een zelfstandig regime voor algoritmisch management.
- Omzettingsdeadline
- 2 december 2026
- Rechtsvermoeden
- bij feiten die wijzen op sturing en controle verschuift de bewijslast naar het platform; geen terugwerkende kracht
- Verboden verwerkingen (art. 7)
- emotionele of psychologische toestand, privégesprekken, uitoefening van grondrechten waaronder vakbondsvrijheid, biometrische identificatie one-to-many, gegevensverzameling buiten werktijd
- Menselijk toezicht (art. 10)
- effectbeoordeling minimaal elke twee jaar, menselijke besluitvorming bij ingrijpende besluiten, recht op uitleg en herziening binnen twee weken
- Nederlandse implementatie
- GEEN wetsvoorstel of consultatie gevonden per 10 september 2026
Eerstvolgende datum: 2 dec 2026 · nog 3 maanden — Omzettingsdeadline richtlijn platformwerk
Europese verordening mediavrijheid (EMFA)Verordening (EU) 2024/1083 · PB 17-04-2024 · CELEX 32024R1083 EUGeldt
Waarborgen voor redactionele onafhankelijkheid, transparantie van media-eigendom, bescherming van journalistieke bronnen inclusief een verbod op spyware tegen journalisten, en regels voor de toewijzing van overheidsreclame.
- Eerste toepassingsdatum
- 8 februari 2025 volgens de EUR-Lex-metadata
- Media privilege
- verplicht zeer grote onlineplatforms tot een zorgvuldiger procedure vóór het verwijderen van content van erkende mediadienstaanbieders
- Nederlandse relevantie
- Commissariaat voor de Media (lid van de European Board for Media Services), publieke en commerciële omroepen, en VLOPs met NL-vestiging
Platform-to-Business-verordening (P2B)Verordening (EU) 2019/1150 · in werking 31-07-2019 · CELEX 32019R1150 EUGeldt
Transparantie en eerlijkheid voor zakelijke gebruikers van onlinetussenhandelsdiensten: heldere algemene voorwaarden, motivering bij beperking of beëindiging, rangschikkingstransparantie, interne klachtenafhandeling en bemiddeling.
- Toepassing
- 12 juli 2020
- Status
- volledig van kracht, maar intrekking voorgesteld in de Digital Omnibus
Richtlijn consumentenkrediet (CCD2)Richtlijn (EU) 2023/2225 · PB 30-10-2023 · CELEX 32023L2225 EUKomt eraan
Moderniseert het consumentenkredietrecht en brengt onder meer Buy Now Pay Later expliciet binnen de reikwijdte.
- Omzettingsdeadline
- 20 november 2025 — door Nederland gemist
- Toepassing
- 20 november 2026
- Digitale kern
- bij geautomatiseerde kredietwaardigheidsbeoordeling recht op menselijke tussenkomst en op een zinvolle, begrijpelijke uitleg (overweging 56)
- Nederlands wetsvoorstel
- dossier 36924 — aanhangig bij de Tweede Kamer
- Toezicht NL
- AFM; ACM voor de Whc-onderdelen
Eerstvolgende datum: 20 nov 2026 · nog 2 maanden — CCD2 van toepassing
Richtlijn versterking consumentenpositie groene transitieRichtlijn (EU) 2024/825 · wijziging van Richtlijnen 2005/29/EG en 2011/83/EU · CELEX 32024L0825 EUKomt eraan
Breidt de zwarte lijst van oneerlijke handelspraktijken uit met misleidende milieuclaims en met een reeks digitale praktijken rond software en compatibiliteit.
- Omzettingsdeadline
- 27 maart 2026
- Toepassing
- 27 september 2026
- Nieuwe digitale verboden
- verzwijgen dat een update de functionaliteit negatief beïnvloedt; een update die alleen functionaliteit toevoegt als noodzakelijk presenteren; verzwijgen dat niet-originele onderdelen of verbruiksartikelen de werking aantasten
- Nieuwe milieuverboden
- generieke claims als ‘eco-vriendelijk’ zonder aantoonbaar uitmuntende prestatie; klimaatneutraliteit die uitsluitend op compensatie berust; duurzaamheidslabels zonder certificeringsschema
- Toezicht NL
- ACM
Eerstvolgende datum: 27 sep 2026 · nog 16 dagen — Richtlijn 2024/825 van toepassing
CSAM-verordening en de vervallen tijdelijke derogatieCOM(2022) 209 · procedure 2022/0155(COD) · Verordening (EU) 2021/1232 vervallen · CELEX 32021R1232 EUIn behandeling
Voorstel voor een permanent regime voor detectie en melding van online seksueel kindermisbruik door communicatiediensten, in de wandelgangen ‘chatcontrole’.
- Status voorstel
- ‘Awaiting Parliament’s position in 1st reading’; geen enkel geregistreerd evenement in 2025 of 2026
- Tijdelijke derogatie
- Verordening (EU) 2021/1232, verlengd tot 3 april 2026 door Verordening (EU) 2024/1307 — VERVALLEN
- Nederlandse positie
- kabinetsstandpunt onveranderd, met zorgen of chatcontrole de nationale veiligheid zou aantasten (commissiedebat 24 november 2025)
Digital Networks ActVoorstel Commissie 21 januari 2026 EUIn behandeling
Consolideert het Europees wetboek voor elektronische communicatie, de BEREC-verordening, het radiospectrumbeleidsprogramma en kernbepalingen van de openinternetverordening tot één rechtstreeks toepasselijke verordening.
- Kernelementen
- ‘single passport’-autorisatie voor operators, EU-brede spectrumautorisatie voor satellietdiensten, een EU-paraatheidsplan en verplichte nationale transitieplannen voor de uitfasering van kopernetwerken
- Nederlandse relevantie
- de kopertransitie raakt KPN en het RDI-toezicht direct; het single-passport-model verandert de rol van de ACM wezenlijk
- Vorm
- verordening in plaats van richtlijn — op termijn vervalt de nationale omzettingsruimte in de Telecommunicatiewet
Digital Fairness ActWetgevingsvoorstel gepland voor Q4 2026 EUIn behandeling
Aangekondigd voorstel tegen misleidend en verslavend interfaceontwerp, als aanvulling op de richtlijn oneerlijke handelspraktijken en de consumentenrechtenrichtlijn.
- Status
- voorstel nog niet gepubliceerd; Commissiewerkprogramma plaatst het in Q4 2026
- Onderwerpen
- dark patterns en misleidend ontwerp, verslavend ontwerp en verslavende algoritmen, bescherming van minderjarigen
- Nederlandse inbreng
- non-paper 12 november 2025; kabinetsbrief 15 april 2026 over wat er absoluut in moet
- Toezicht NL
- naar verwachting ACM
European Business WalletCOM(2025) 838 · 19 november 2025 · CELEX 52025PC0838 EUIn behandeling
Verordening voor een Europese zakelijke portemonnee waarmee bedrijven bedrijfsgegevens en attesten eenmalig, machineleesbaar en grensoverschrijdend kunnen aanleveren.
- Probleemstelling
- bedrijven moeten dezelfde gegevens herhaaldelijk indienen via niet-interoperabele kanalen — vooral belastend voor het mkb
- Reikwijdte
- verstrekking en aanvaarding van business wallets, inclusief uitgifte aan marktdeelnemers uit derde landen
- Nederlandse behandeling
- rapporteurs El Boujdaini (D66) en Van Dijk (PVV); technische briefing en rondetafel op 10 september 2026
- Samenhang
- pendant van de eIDAS2-wallet voor rechtspersonen; raakt KVK, Belastingdienst en gemeenten
Digitale overheid & informatie 8
Wet open overheid (Woo)BWBR0045754 · geldende versie 15 augustus 2026 NLGefaseerd
Regelt actieve en passieve openbaarmaking van overheidsinformatie en de zorg voor de informatiehuishouding.
- In werking (art. 3.3)
- lid 1 onder a, b, d en e; lid 2 onder b
- NÓG niet in werking
- lid 1 onder c; lid 2 onder a en c t/m l — onder meer agenda’s, adviezen, convenanten, jaarplannen, Woo-verzoeken en -besluiten, onderzoeksrapporten, beschikkingen en klachtoordelen
- Toezicht
- Adviescollege Openbaarheid en Informatiehuishouding (ACOI); rechter bij geschillen
Digitale toegankelijkheid overheidswebsitesRichtlijn (EU) 2016/2102 · Tijdelijk besluit digitale toegankelijkheid overheid (BWBR0040936) NLGeldt
Verplicht overheidsinstanties hun websites en apps toegankelijk te maken volgens EN 301 549 (die WCAG incorporeert) en daarover een toegankelijkheidsverklaring te publiceren.
- Inwerkingtreding besluit
- 1 juli 2018 — nog steeds geldend
- Norm
- EN 301 549, met WCAG 2.1 niveau AA
- Aanpalend
- de Wet digitale overheid verankert digitale toegankelijkheid sinds 1 juli 2023 ook wettelijk
Verordening interoperabel EuropaVerordening (EU) 2024/903 · Interoperable Europe Act · in werking 11-04-2024 · CELEX 32024R0903 EUGeldt
Verplicht overheidsinstanties om vóór het vaststellen of ingrijpend wijzigen van bindende eisen voor trans-Europese digitale overheidsdiensten een interoperabiliteitsbeoordeling uit te voeren en te publiceren.
- Toepassing
- algemene bepalingen sinds circa 11 juli 2024; interoperabiliteitsbeoordeling, nationale bevoegde autoriteit en centraal contactpunt sinds circa 11 januari 2025
- Kernverplichting
- resultaten machineleesbaar publiceren op de eigen website en het verslag delen met de Interoperable Europe Board
- Voor wie in NL
- Rijk, medeoverheden, uitvoeringsorganisaties en waterschappen met digitale voorzieningen met een grensoverschrijdende dimensie
Wet digitale overheid (Wdo)BWBR0048156 · dossier 34972 · in werking 01-07-2023 NLGefaseerd
Regelt veilig en betrouwbaar inloggen bij de (semi-)overheid met betrouwbaarheidsniveaus, toelating van publieke én private inlogmiddelen, verplichte open standaarden en digitale toegankelijkheid.
- In werking sinds 01-07-2023
- classificatie van digitale diensten naar betrouwbaarheidsniveau, verplichte open standaarden (HTTPS/HSTS, TLS), digitale toegankelijkheid met verklaringsplicht
- NÓG niet in werking
- art. 4 (informatieveiligheid), art. 7 (acceptatieplicht bestuursorganen), art. 9 (toelating identificatiemiddelen), paragraaf 4.3 incl. art. 15 (dienstverlening aan bedrijven), art. 23a en 24 (overgangsrecht)
- Overgangsregeling
- dienstverlening op een lager betrouwbaarheidsniveau verlengd tot 1 juli 2028
- Laatste wijziging
- 11 november 2025 — Wet invoering BSN en voorzieningen digitale overheid BES (dossier 36639)
- Toezicht
- RDI; Logius als beheerder van de generieke digitale infrastructuur
Eerstvolgende datum: 1 jul 2028 · nog 2 jaar — Einde overgangsregeling lager betrouwbaarheidsniveau
Wet modernisering elektronisch bestuurlijk verkeer (Wmebv)BWBR0048252 · dossier 35261 · wijzigt de Algemene wet bestuursrecht NLGefaseerd
Geeft burgers en bedrijven het recht om alle formele berichten aan bestuursorganen langs elektronische weg te zenden, met een zorgplicht voor passende ondersteuning.
- Gefaseerde inwerkingtreding
- 26-10-2023 · 01-01-2024 · 01-07-2024 · 01-01-2025 · 01-01-2026 (hoofdmoot) · 01-01-2027 (restant)
- Per 1 januari 2027
- art. 2:10 Awb (notificatieplicht: aard van het bericht, rechtsgevolgen, termijnen) en art. 2:13 lid 1 Awb (kanaalaanwijzing) voor een aangewezen groep bestuursorganen
- Zorgplicht
- geldt al sinds 1 januari 2024
Eerstvolgende datum: 1 jan 2027 · nog 4 maanden — Notificatieplicht (art. 2:10 Awb) en kanaalaanwijzing (art. 2:13 lid 1 Awb)
Nieuwe ArchiefwetDossier 35968 · Stb. 2026, 149 · gepubliceerd 19-06-2026 NLKomt eraan
Vervangt de Archiefwet 1995 en sluit het archiefregime aan op de praktijk van digitaal informatiebeheer.
- Wetgevingstraject
- TK 18 februari 2025 (unaniem) → EK 12 mei 2026 (hamerstuk) → Stb. 2026, 149
- Inwerkingtreding
- nog niet in werking; bij KB, per artikel verschillend. Het Nationaal Archief noemt 1 januari 2027
- Toezicht
- Inspectie Overheidsinformatie en Erfgoed; Nationaal Archief als beheerder
- Doorwerking
- wijzigt onder meer UAVG art. 45, Woo art. 2.4 en Wpg art. 14 — die wijzigingen zijn per 13 mei 2026 al deels in werking
Eerstvolgende datum: 1 jan 2027 · nog 4 maanden — Beoogde inwerkingtreding nieuwe Archiefwet
Wet elektronische publicaties (Wep)BWBR0043961 · dossier 35218 · volledig in werking sinds 01-01-2024 NLGeldt
Verplicht bestuursorganen tot digitale bekendmaking en kennisgeving van alle algemene bekendmakingen, mededelingen en terinzageleggingen op officielebekendmakingen.nl.
- Gefaseerde inwerkingtreding
- 01-07-2021 → 01-07-2023 → 01-01-2024 (volledig)
- Uitvoeringsregelgeving
- Besluit elektronische publicaties en Regeling elektronische publicaties
Wet elektronische gegevensuitwisseling in de zorg (Wegiz)BWBR0048095 · dossier 35824 · in werking 01-07-2023 NLGefaseerd
Verplicht dat bij AMvB aangewezen gegevensuitwisselingen tussen zorgverleners elektronisch verlopen, met eisen aan taal en techniek (NEN-normen, certificering).
- Geldende versie
- vanaf 5 juli 2025
- AMvB
- Besluit elektronische gegevensuitwisseling in de zorg (BWBR0048096), laatst gewijzigd 1 juli 2024
- Nog niet in werking
- artikel 7.3
- Toezicht
- IGJ en NZa; certificering via aangewezen instanties
- Aanpalend
- Wet digitale identificatie en authenticatie in de zorg (dossier 36702), ingediend 6 maart 2025, in afwachting van stemming