Naar de inhoud
de Bleep Nieuwsbrief

Wettenkalender

Alle 53 instrumenten rond data, cybersecurity en AI die Nederland raken, met 79 datums. Filter op wat voor jou geldt, of zoek op een woord uit de wettekst.

Privacy & data 14

Algemene verordening gegevensbescherming (AVG)Verordening (EU) 2016/679 · GDPR · PB 04-05-2016 · CELEX 32016R0679 EUGeldt

Uniform EU-kader voor rechtmatige verwerking van persoonsgegevens, met rechten voor betrokkenen en handhaving door onafhankelijke toezichthouders.

Toepassing
25 mei 2018
Nederlandse uitvoering
Uitvoeringswet AVG (UAVG), Stb. 2018, 144
Toezicht
Autoriteit Persoonsgegevens
Meldplicht datalekken
72 uur — ongewijzigd

Hele dossier →

Uitvoeringswet AVG — gewijzigd per 1 september 2026BWBR0040940 · Verzamelwet gegevensbescherming, dossier 36264 NLGeldt

Nationale invulling van de AVG: uitzonderingen, grondslagen en de positie en bevoegdheden van de Autoriteit Persoonsgegevens.

Geldende versie
vanaf 1 september 2026
Wetgevingstraject
TK 20-05-2025 → EK 09-06-2026 → Stb. 2026, 154 → KB Stb. 2026, 196
Toezicht
Autoriteit Persoonsgegevens

Hele dossier →

Digital Omnibus (vereenvoudiging digitaal acquis)COM(2025) 837 · procedure 2025/0360(COD) · 19-11-2025 · CELEX 52025PC0837 EUIn behandeling

Voorstel dat de AVG, de ePrivacy-richtlijn, de Dataverordening, NIS2 en CER wijzigt en vier verordeningen/richtlijnen intrekt.

Status per 10-09-2026
‘Awaiting committee decision’ — geen commissiestemming, geen EP-standpunt, geen Raadspositie
Rapporteurs
Aura Salla (EPP, ITRE) en Marina Kaljurand (S&D, LIBE)
Voorgestelde intrekkingen
Verordening 2018/1807, Verordening 2019/1150 (P2B), Verordening 2022/868 (DGA) en Richtlijn 2019/1024 (Open Data)
Voorgestelde AVG-wijzigingen
relatieve definitie persoonsgegevens, art. 9-uitzonderingen, AI-training als gerechtvaardigd belang, cookieregel naar AVG art. 88a/88b, meldtermijn 96 uur met single entry point

Hele dossier →

ePrivacy-richtlijn en de Nederlandse cookieregelRichtlijn 2002/58/EG · art. 11.7a Telecommunicatiewet · CELEX 32002L0058 EUGeldt

Vertrouwelijkheid van communicatie en toestemming voor het plaatsen en uitlezen van gegevens op randapparatuur — de juridische basis van de cookiebanner.

ePrivacy-verordening
INGETROKKEN — voorstel COM(2017) 10 op 6 oktober 2025 door de Commissie ingetrokken
Art. 11.7a Tw
ongewijzigd in werking; geldende Telecommunicatiewet-versie 15 augustus 2026
Toezicht
AP (persoonsgegevens) en ACM (telecom)

Hele dossier →

DataverordeningVerordening (EU) 2023/2854 · Data Act · PB 22-12-2023 · CELEX 32023R2854 EUGefaseerd

Verplicht fabrikanten en dienstverleners om data uit verbonden producten te delen met gebruikers en door hen aangewezen derden, en maakt het overstappen tussen clouddiensten mogelijk.

Inwerkingtreding
11 januari 2024
Algemene toepassing
12 september 2025
Nederlandse uitvoering
Uitvoeringswet dataverordening, Stb. 2025, 372 — in werking 21 november 2025
Toezicht NL
ACM (algemeen) en AP (persoonsgegevensaspecten)

Eerstvolgende datum: 12 sep 2026 · morgen — Art. 3 lid 1 geldt voor nieuw in de handel gebrachte verbonden producten

Hele dossier →

DatagovernanceverordeningVerordening (EU) 2022/868 · DGA · PB 03-06-2022 · CELEX 32022R0868 EUGeldt

Kader voor hergebruik van beschermde overheidsdata, neutrale data-intermediairs en data-altruïsme.

Toepassing
24 september 2023
Nederlandse uitvoering
Uitvoeringswet datagovernanceverordening, Stb. 2024, 347 — in werking 19 november 2024
Toezicht NL
ACM, met de AP voor persoonsgegevens

Hele dossier →

European Health Data Space (EHDS)Verordening (EU) 2025/327 · 11-02-2025 · CELEX 32025R0327 EUGefaseerd

Geeft burgers EU-breed toegang tot en controle over hun elektronische gezondheidsgegevens, en creëert een kader voor secundair gebruik voor onderzoek en beleid via nationale toegangsinstanties.

Inwerkingtreding
26 maart 2025
Gefaseerde toepassing
2027, 2029 en 2031 — exacte data niet geverifieerd
Nederlandse implementatie
geen uitvoeringswetsvoorstel ingediend per 10 september 2026
Toezicht
voorzien: nieuw zbo dat de taken van de Autoriteit Digitale Gezondheid en het Health Data Access Body combineert (Kamerbrief 18 mei 2026)

Hele dossier →

Wet politiegegevens en Wet justitiële en strafvorderlijke gegevensRichtlijn (EU) 2016/680 · Wpg (BWBR0022463) en Wjsg (BWBR0014194) · CELEX 32016L0680 EUGeldt

Gegevensbeschermingsregime voor politie, justitie en opsporing, naast en in plaats van de AVG.

Geldende versies
beide vanaf 1 september 2026
Laatste wijziging
Verzamelwet gegevensbescherming (Stb. 2026, 154)
Toezicht
Autoriteit Persoonsgegevens
Modernisering
aangekondigd sinds 2022, maar geen aanhangig wetsvoorstel gevonden

Hele dossier →

Wet gegevensverwerking door samenwerkingsverbanden (WGS)Dossier 35447 · Stb. 2024, 198 NLGeldt

Kaderwet die een grondslag geeft voor gezamenlijke gegevensverwerking door overheids- en private partijen in aangewezen samenwerkingsverbanden, onder meer voor fraudebestrijding en ondermijning.

Wetgevingstraject
TK 17-12-2020 → EK 18-06-2024 → Stb. 2024, 198
Inwerkingtreding
1 maart 2025 (KB Stb. 2024, 380), afgeleid uit de doorwerking in de Wpg
Toezicht
Autoriteit Persoonsgegevens

Hele dossier →

Open Data-richtlijn en Wet hergebruik van overheidsinformatieRichtlijn (EU) 2019/1024 · Who (BWBR0036795) · CELEX 32019L1024 EUGeldt

Verplicht overheidsorganisaties overheidsinformatie beschikbaar te stellen voor hergebruik, met bijzondere regels voor hoogwaardige datasets.

Richtlijn in werking
16 juli 2019; omzettingstermijn 17 juli 2021
Who geldende versie
vanaf 21 november 2025 (gewijzigd door de Uitvoeringswet dataverordening)

Hele dossier →

EU-VS Data Privacy FrameworkUitvoeringsbesluit (EU) 2023/1795 · 10-07-2023 · CELEX 32023D1795 EUGeldt

Adequaatheidsbesluit dat doorgifte van persoonsgegevens naar gecertificeerde Amerikaanse organisaties mogelijk maakt zonder aanvullende waarborgen.

Status
geldig; geen intrekking of wijziging geregistreerd
Rechtspraak
Gerecht 3 september 2025, T-553/23 (Latombe/Commissie): beroep in zijn geheel verworpen

Hele dossier →

Financial Data Access (FIDA)COM(2023) 360 · procedure 2023/0205(COD) · CELEX 52023PC0360 EUIn behandeling

Kader voor gereguleerde toegang tot en deling van financiële klantgegevens buiten betaalrekeningen om (open finance).

Status per 10-09-2026
‘Awaiting Parliament’s position in 1st reading’ — het EP heeft zijn eerste-lezingsstandpunt nog niet vastgesteld
Rapporteur
Johan Van Overtveldt (ECON)

Hele dossier →

Gegevensbescherming EU-instellingenVerordening (EU) 2018/1725 · PB 21-11-2018 · CELEX 32018R1725 EUGeldt

AVG-equivalent voor EU-instellingen, -organen en -agentschappen; relevant bij gegevensuitwisseling met Brussel.

Toezicht
Europese Toezichthouder voor gegevensbescherming (EDPS)
Wordt gewijzigd door
de Digital Omnibus — nog niet aangenomen

Hele dossier →

Vrij verkeer van niet-persoonsgebonden gegevensVerordening (EU) 2018/1807 · CELEX 32018R1807 EUGeldt

Verbiedt ongerechtvaardigde nationale dataregistratievereisten voor niet-persoonsgebonden gegevens.

Status
van kracht, maar intrekking voorgesteld in de Digital Omnibus
Reden intrekking
de functie is grotendeels overgenomen door de Dataverordening

Hele dossier →

Cybersecurity 13

Cyberbeveiligingswet (NIS2-implementatie)BWBR0052872 · dossier 36764 · Stb. 2026, 187 · Richtlijn (EU) 2022/2555 NLGeldt

Verplicht circa 8.000 essentiële en belangrijke entiteiten tot registratie, een risicogebaseerde zorgplicht en gefaseerde incidentmelding, onder sectoraal toezicht en met verplichtingen voor bestuurders.

Inwerkingtreding
15 augustus 2026 — volledig, geen onderdelen uitgesteld
Registratieplicht
verplicht vanaf 15 augustus 2026 via MijnNCSC (Nationaal Entiteitenregister); wijzigingen binnen 14 dagen doorgeven
Meldplicht
24 uur vroegtijdige waarschuwing → 72 uur melding met eerste ernstbeoordeling → 1 maand eindrapport
Zorgplicht
tien maatregelencategorieën: risicoanalyse, incidentafhandeling, continuïteit, ketenbeveiliging, cyberhygiëne, netwerkbeveiliging, personeels- en toegangsbeheer, authenticatie, cryptografiebeleid, effectiviteitsmeting
Toezicht
RDI (digitale infrastructuur, energie, ruimtevaart, ICT-diensten, post, vervaardiging, overheid m.u.v. waterschappen) · ILT (transport, water, afval, chemie, meteorologie) · DNB (bankwezen) · AFM (financiële marktinfrastructuur) · NVWA (levensmiddelen, verpakt water) · ANVS (nucleair) · IGJ (zorg)
CSIRT
NCSC — meldpunt en incidentrespons, géén toezichthouder
Uitvoeringsregelgeving
Cyberbeveiligingsbesluit (BWBR0052875) en sectorale regelingen voor zorg, energie, overheid en IenW

Hele dossier →

Wet weerbaarheid kritieke entiteiten (Wwke)BWBR0052871 · dossier 36765 · Stb. 2026, 188 · Richtlijn (EU) 2022/2557 NLGeldt

Verplicht door ministeries aangewezen kritieke entiteiten tot risicobeoordeling, fysieke en organisatorische weerbaarheidsmaatregelen en incidentmelding, gericht op niet-digitale dreigingen.

Inwerkingtreding
15 augustus 2026
Reikwijdte
alleen formeel aangewezen organisaties; aanwijzing volgt ná inwerkingtreding
Risicobeoordeling
binnen 9 maanden na aanwijzing
Meldplicht
binnen 24 uur bij incidenten die de dienstverlening bedreigen
Departement
Justitie en Veiligheid; toezicht RDI voor energie, ruimtevaart en digitale infrastructuur

Hele dossier →

Wet beveiliging netwerk- en informatiesystemen (Wbni)BWBR0041515 · vervallen per 15-08-2026 NLVervallen

Implementeerde NIS1 (Richtlijn 2016/1148) en is volledig vervangen door de Cyberbeveiligingswet.

Vervallen
15 augustus 2026
Let op
meerdere overheidspagina’s (o.a. rdi.nl en digitaleoverheid.nl/dossiers) waren in september 2026 nog niet bijgewerkt en beschrijven de Wbni ten onrechte als geldend

Hele dossier →

Cyber Resilience ActVerordening (EU) 2024/2847 · CRA · in werking 10-12-2024 · CELEX 32024R2847 EUGefaseerd

Legt fabrikanten, importeurs en distributeurs van producten met digitale elementen horizontale beveiligingseisen, kwetsbaarhedenbeheer en meldplichten op.

Meldplicht
vanaf 11 september 2026 voor fabrikanten
Meldtermijnen
24 uur vroegtijdige waarschuwing · 72 uur melding · eindrapport binnen 14 dagen (actief misbruikte kwetsbaarheid) of 1 maand (ernstig incident)
Meldkanaal
ENISA én de aangewezen coördinerende CSIRT, via het Single Reporting Platform (art. 16)
Notified bodies
hoofdstuk IV van toepassing sinds 11 juni 2026
Volledige toepassing
11 december 2027

Eerstvolgende datum: 11 sep 2026 · vandaag — Meldplicht actief misbruikte kwetsbaarheden en ernstige incidenten

Hele dossier →

DORA — digitale operationele weerbaarheid financiële sectorVerordening (EU) 2022/2554 + Richtlijn (EU) 2022/2556 · CELEX 32022R2554 EUGeldt

Uniform regime voor ICT-risicobeheer, incidentrapportage, weerbaarheidstests en beheer van ICT-derdenrisico in de financiële sector, met Europees oversight op kritieke ICT-dienstverleners.

Toepassing
17 januari 2025
Nederlandse uitvoering
Implementatiewet digitale operationele weerbaarheid (BWBR0049942) en Uitvoeringsbesluit (BWBR0050670), beide in werking 17 januari 2025
Toezicht
DNB en AFM; oversight op kritieke ICT-derde-aanbieders via joint examination teams van de ESA’s
Verhouding NIS2
DORA is lex specialis — de Cyberbeveiligingswet wijkt voor de financiële sector grotendeels

Hele dossier →

Cybersecurity Act en EU-certificeringsschema’sVerordening (EU) 2019/881 · herzieningsvoorstel januari 2026 · CELEX 32019R0881 EUGefaseerd

Permanent mandaat voor ENISA en een Europees kader voor cybersecuritycertificering van ICT-producten, -diensten en -processen.

EUCC (Common Criteria)
vastgesteld 2024; beschikbaar voor leveranciers sinds 27 februari 2025 — het enige volledig operationele schema
EUDI Wallet-certificering
Uitvoeringsverordening (EU) 2024/2981
EUMSS (managed security services)
in publieke consultatie; call for comments 24 juli 2026
Toezicht NL
RDI als nationale cybersecuritycertificeringsautoriteit (NCCA); Uitvoeringswet cyberbeveiligingsverordening BWBR0046349

Hele dossier →

eIDAS2 en de Europese digitale identiteitswalletVerordening (EU) 2024/1183 · wijziging van Verordening (EU) nr. 910/2014 · CELEX 32024R1183 EUKomt eraan

Verplicht elke lidstaat om burgers en bedrijven een European Digital Identity Wallet aan te bieden, en verplicht grote private partijen die te accepteren.

Deadline lidstaten
eind 2026 — vermoedelijk 24 december 2026, 24 maanden na Uitvoeringsverordening (EU) 2024/2977
Karakter
verplichtend, waar eIDAS1 slechts aanmoedigde
Nederlandse implementatie
GEEN wetsvoorstel gevonden bij Tweede of Eerste Kamer; BZK bereidde in 2025 een uitvoeringswet voor
Toezicht
RDI (vertrouwensdiensten)

Eerstvolgende datum: 24 dec 2026 · nog 3 maanden — Deadline: lidstaten moeten een EUDI-wallet aanbieden

Hele dossier →

Wet bevordering digitale weerbaarheid bedrijvenDossier 36270 · Stb. 2024 · in werking najaar 2024 NLGeldt

Geeft een wettelijke grondslag aan de taken van de minister van Economische Zaken om niet-vitale bedrijven te informeren, adviseren en te laten samenwerken over digitale weerbaarheid — juist het segment buiten NIS2.

Wetgevingstraject
TK 19-03-2024 → EK 09-07-2024 → Staatsblad 13 augustus 2024; inwerkingtredings-KB gepubliceerd 12 september 2024
Uitvoering
het Digital Trust Center is opgegaan in het NCSC — digitaltrustcenter.nl leidt door naar ncsc.nl

Hele dossier →

Cyber Solidarity ActVerordening (EU) 2025/38 · in werking 04-02-2025 · CELEX 32025R0038 EUGeldt

Bouwt drie EU-mechanismen: een European Cybersecurity Alert System van nationale en grensoverschrijdende cyberhubs, een Cybersecurity Emergency Mechanism met een EU Cybersecurity Reserve van vertrouwde dienstverleners, en een Incident Review Mechanism.

Inwerkingtreding en toepassing
4 februari 2025
Wijzigt
Verordening (EU) 2021/694 (Digital Europe Programme)

Hele dossier →

Cybersecurityeisen radioapparatuur (RED)Gedelegeerde Verordening (EU) 2022/30 bij Richtlijn 2014/53/EU · CELEX 32022R0030 EUGeldt

Activeert de essentiële eisen inzake netwerkbescherming, bescherming van persoonsgegevens en fraudebestrijding voor internetverbonden radioapparatuur, kinderopvangapparatuur, speelgoed en wearables.

Toepassing
1 augustus 2025 — uitgesteld van 1 augustus 2024 door Gedelegeerde Verordening (EU) 2023/2444
Overgang
de eisen worden vanaf 11 december 2027 grotendeels geabsorbeerd door de CRA
Toezicht NL
RDI

Hele dossier →

NIS2-uitvoeringsverordening digitale infrastructuurUitvoeringsverordening (EU) 2024/2690 · PB 18-10-2024 · CELEX 32024R2690 EUGeldt

Maakt de NIS2-zorgplicht technisch en methodologisch concreet voor digitale aanbieders en definieert wanneer een incident ‘significant’ is.

Toepassing
rechtstreeks toepasselijk sinds 7 november 2024
Voor wie
DNS-dienstverleners, TLD-registers, cloud-, datacentrum- en CDN-aanbieders, MSP’s en MSSP’s, onlinemarktplaatsen, zoekmachines, sociaalnetwerkplatforms en verleners van vertrouwensdiensten
Toezicht NL
RDI

Hele dossier →

Baseline Informatiebeveiliging Overheid 2 (BIO2)Vastgesteld door het OBDO op 23-09-2025 · versie 1.3 in Staatscourant 05-03-2026 NLGeldt

Rijksbreed normenkader voor informatiebeveiliging op basis van NEN-EN-ISO/IEC 27001 en 27002.

Status
van interbestuurlijk normenkader naar wettelijke verankering
Wettelijke haak
BIO2 wordt gebruikt als nadere invulling van de zorgplicht van de Cyberbeveiligingswet voor de sector overheid
Toezicht
RDI voor de sector overheid, met uitzondering van de waterschappen

Hele dossier →

Wet veiligheidstoets investeringen, fusies en overnames (Vifo)Uitgevoerd door het Bureau Toetsing Investeringen (BTI, min. EZ) NLGeldt

Meldplicht en toetsing voor investeringen, fusies en overnames in vitale aanbieders en sensitieve technologie, op risico’s voor de nationale veiligheid.

Sectoren
energie en gas, telecommunicatie inclusief internettoegang, vitale infrastructuur en vitale processen
Aanpalend
het BTI houdt sinds april 2022 ook toezicht op de sancties tegen Rusland en Belarus voor niet-beursgenoteerde vennootschappen

Hele dossier →

AI 5

AI-verordeningVerordening (EU) 2024/1689 · AI Act · PB 12-07-2024 · CELEX 32024R1689 EUGefaseerd

Risicogebaseerd productveiligheidsregime voor AI: verboden praktijken, zware eisen voor hoog-risico-AI, transparantieplichten en een apart regime voor AI-modellen voor algemene doeleinden (GPAI).

Inwerkingtreding
1 augustus 2024
Nu al van kracht
Verboden praktijken, AI-geletterdheid, GPAI, governance, sancties, transparantie art. 50
Nederlandse implementatie
Uitvoeringswet AI-verordening — nog niet ingediend
Toezicht NL
Beoogd: RDI (coördinerend, SPOC) + AP (mede-coördinerend), met ILT, IGJ, NVWA en Arbeidsinspectie sectoraal
Toezicht GPAI
Exclusief bij de Europese Commissie / AI Office

Eerstvolgende datum: 2 dec 2026 · nog 3 maanden — Verbod op non-consensuele intieme beelden en CSAM van toepassing

Hele dossier →

Uitvoeringswet AI-verordeningNationale aanwijzing toezichthouders en sanctiegrondslag NLIn behandeling

Wijst de Nederlandse markttoezichtautoriteiten aan en regelt de nationale handhavings- en sanctiestructuur onder de AI-verordening.

Internetconsultatie
gestart 20 april 2026 (min. EZ)
Indiening Tweede Kamer
niet ingediend per 10 september 2026
Planning
kabinetsplanning: Q4 2026
Gevolg
Nederland heeft ruim na de EU-deadline van 2 augustus 2025 nog geen wettelijke aanwijzing van markttoezichthouders en geen nationale sanctiegrondslag

Eerstvolgende datum: 31 dec 2026 · nog 4 maanden — Beoogde indiening (planning Q4 2026)

Hele dossier →

Algoritmekader, Algoritmeregister en IAMABeleidskaders BZK · geen zelfstandige wettelijke verplichting NLGeldt

Nederlandse beleidsinstrumenten voor verantwoord algoritmegebruik door de overheid: een normenkader, een publiek register en een grondrechtentoets.

Algoritmekader
versie 2.5, gelanceerd 24 maart 2026 — soft law, bundelt bestaande wetgeving
Algoritmeregister
ruim 1.500 registraties; berust op kabinetsbeleid en de motie-Dassen (2021), niet op een wet
IAMA
bijgewerkt februari 2026 om aan te sluiten op de AI-verordening; niet wettelijk verplicht
Wettelijke haak
de EU-registratieplicht (art. 49/71 AI-verordening) geldt pas vanaf 2 december 2027

Hele dossier →

MachineverordeningVerordening (EU) 2023/1230 · PB 29-06-2023 · CELEX 32023R1230 EUKomt eraan

Vervangt de Machinerichtlijn 2006/42/EG en stelt eigen eisen aan machines met AI-gestuurde veiligheidsfuncties en aan de cyberveiligheid van veiligheidsgerelateerde software.

Toepassing
20 januari 2027 (verplicht)
Relatie AI-verordening
de Digital Omnibus zondert producten onder de Machineverordening uit van directe toepasselijkheid van de AI-verordening
Toezicht NL
NVWA / Nederlandse Arbeidsinspectie

Eerstvolgende datum: 20 jan 2027 · nog 4 maanden — Machineverordening volledig van toepassing

Hele dossier →

AI-aansprakelijkheidsrichtlijnCOM(2022) 496 · ingetrokken · CELEX 52022PC0496 EUVervallen

Beoogd geharmoniseerd regime voor foutaansprakelijkheid bij schade door AI; het voorstel is nooit wet geworden.

Intrekking
6 oktober 2025, bekendgemaakt in PB C/2025/5423
Gevolg
terugvallen op nationaal aansprakelijkheidsrecht (art. 6:162 en 6:185 e.v. BW) plus de nieuwe Productaansprakelijkheidsrichtlijn

Hele dossier →

Platform, markt & product 13

Digitaledienstenverordening (DSA)Verordening (EU) 2022/2065 · Digital Services Act · PB 27-10-2022 · CELEX 32022R2065 EUGeldt

Horizontaal aansprakelijkheids- en zorgvuldigheidsregime voor tussenhandeldiensten, met zwaardere verplichtingen naarmate de dienst groter is en systeemrisicobeheer voor zeer grote platforms.

Inwerkingtreding
16 november 2022; een aantal artikelen gold direct
Volledige toepassing
17 februari 2024 (vervroegd 25 augustus 2023 voor VLOPs en VLOSEs)
Nederlandse uitvoering
Uitvoeringswet digitaledienstenverordening (BWBR0050739), Stb. 2025, 21 — in werking 4 februari 2025
Toezicht NL
ACM als digitaledienstencoördinator en bevoegde autoriteit (art. 2.1); AP als bevoegde autoriteit (art. 3.1); de Commissie houdt exclusief toezicht op VLOPs en VLOSEs
NL-gevestigde VLOPs
AliExpress International (Netherlands), Booking.com, Snap, Reddit Netherlands

Hele dossier →

Digitalemarktenverordening (DMA)Verordening (EU) 2022/1925 · Digital Markets Act · PB 12-10-2022 · CELEX 32022R1925 EUGeldt

Ex-ante gedragsverplichtingen voor aangewezen poortwachters met kernplatformdiensten, om digitale markten betwistbaar en eerlijk te houden.

Toepassing
2 mei 2023; eerste nalevingsdeadline 7 maart 2024
Poortwachters
Alphabet, Amazon, Apple, ByteDance, Meta, Microsoft en Booking — samen 23 kernplatformdiensten
Nederlandse relevantie
Booking is de enige poortwachter met hoofdvestiging in Nederland; verder werkt de DMA door via NL-ondernemers als zakelijke gebruikers
Handhaving
exclusief bij de Europese Commissie — er is geen nationale DMA-toezichthouder

Hele dossier →

Europese toegankelijkheidsakte (EAA)Richtlijn (EU) 2019/882 · NL: Implementatiewet toegankelijkheidsvoorschriften producten en diensten · CELEX 32019L0882 EUGeldt

Geharmoniseerde toegankelijkheidseisen voor consumentgerichte producten (computers, smartphones, betaal- en ticketautomaten, e-readers) en diensten (e-commerce, elektronische communicatie, consumentenbankieren, e-books, personenvervoer, audiovisuele mediadiensten).

Toepassing
28 juni 2025 — producten die daarna in de handel worden gebracht en diensten die daarna aan consumenten worden geleverd
Overgangstermijn diensten
tot 28 juni 2030 mogen bestaande producten in de dienstverlening blijven; zelfbedieningsterminals maximaal 20 jaar
Nederlandse implementatie
dossier 36380, Stb. 2024, 87 — in werking 9 november 2024
Toezicht NL
ACM, AFM, RDI en het Commissariaat voor de Media

Eerstvolgende datum: 28 jun 2030 · nog 4 jaar — Einde overgangstermijn bestaande producten in dienstverlening

Hele dossier →

Productaansprakelijkheidsrichtlijn (nieuw)Richtlijn (EU) 2024/2853 · PB 18-11-2024 · vervangt Richtlijn 85/374/EEG · CELEX 32024L2853 EUKomt eraan

Moderniseert de risicoaansprakelijkheid van producenten door software, AI-systemen, digitale productiebestanden en verbonden digitale diensten uitdrukkelijk als ‘product’ aan te merken, met bewijslastverlichtingen voor de gelaedeerde.

Omzettingsdeadline
9 december 2026
Overgangsrecht
producten die vóór 9 december 2026 in de handel zijn gebracht blijven onder Richtlijn 85/374/EEG
Digitale kern
fabrikant blijft aansprakelijk voor gebreken die pas ná het in de handel brengen ontstaan door updates, upgrades of zelflerend gedrag van AI
Aansprakelijke kring
fabrikant, importeur, gemachtigde, fulfilmentdienstverlener en onder voorwaarden distributeurs en onlineplatforms
Nieuwe schadeposten
vernietiging of corruptie van data voor niet-professioneel gebruik, en psychische schade
Nederlands wetsvoorstel
dossier 36906 (wijziging Boek 6 en 7 BW) — aanhangig bij de Tweede Kamer, verslag 15 april 2026

Eerstvolgende datum: 9 dec 2026 · nog 3 maanden — Omzettingsdeadline productaansprakelijkheid

Hele dossier →

Richtlijn platformwerkRichtlijn (EU) 2024/2831 · PB 11-11-2024 · CELEX 32024L2831 EUKomt eraan

Introduceert een weerlegbaar rechtsvermoeden van arbeidsovereenkomst bij platformwerk, en — breder toepasselijk — een zelfstandig regime voor algoritmisch management.

Omzettingsdeadline
2 december 2026
Rechtsvermoeden
bij feiten die wijzen op sturing en controle verschuift de bewijslast naar het platform; geen terugwerkende kracht
Verboden verwerkingen (art. 7)
emotionele of psychologische toestand, privégesprekken, uitoefening van grondrechten waaronder vakbondsvrijheid, biometrische identificatie one-to-many, gegevensverzameling buiten werktijd
Menselijk toezicht (art. 10)
effectbeoordeling minimaal elke twee jaar, menselijke besluitvorming bij ingrijpende besluiten, recht op uitleg en herziening binnen twee weken
Nederlandse implementatie
GEEN wetsvoorstel of consultatie gevonden per 10 september 2026

Eerstvolgende datum: 2 dec 2026 · nog 3 maanden — Omzettingsdeadline richtlijn platformwerk

Hele dossier →

Europese verordening mediavrijheid (EMFA)Verordening (EU) 2024/1083 · PB 17-04-2024 · CELEX 32024R1083 EUGeldt

Waarborgen voor redactionele onafhankelijkheid, transparantie van media-eigendom, bescherming van journalistieke bronnen inclusief een verbod op spyware tegen journalisten, en regels voor de toewijzing van overheidsreclame.

Eerste toepassingsdatum
8 februari 2025 volgens de EUR-Lex-metadata
Media privilege
verplicht zeer grote onlineplatforms tot een zorgvuldiger procedure vóór het verwijderen van content van erkende mediadienstaanbieders
Nederlandse relevantie
Commissariaat voor de Media (lid van de European Board for Media Services), publieke en commerciële omroepen, en VLOPs met NL-vestiging

Hele dossier →

Platform-to-Business-verordening (P2B)Verordening (EU) 2019/1150 · in werking 31-07-2019 · CELEX 32019R1150 EUGeldt

Transparantie en eerlijkheid voor zakelijke gebruikers van onlinetussenhandelsdiensten: heldere algemene voorwaarden, motivering bij beperking of beëindiging, rangschikkingstransparantie, interne klachtenafhandeling en bemiddeling.

Toepassing
12 juli 2020
Status
volledig van kracht, maar intrekking voorgesteld in de Digital Omnibus

Hele dossier →

Richtlijn consumentenkrediet (CCD2)Richtlijn (EU) 2023/2225 · PB 30-10-2023 · CELEX 32023L2225 EUKomt eraan

Moderniseert het consumentenkredietrecht en brengt onder meer Buy Now Pay Later expliciet binnen de reikwijdte.

Omzettingsdeadline
20 november 2025 — door Nederland gemist
Toepassing
20 november 2026
Digitale kern
bij geautomatiseerde kredietwaardigheidsbeoordeling recht op menselijke tussenkomst en op een zinvolle, begrijpelijke uitleg (overweging 56)
Nederlands wetsvoorstel
dossier 36924 — aanhangig bij de Tweede Kamer
Toezicht NL
AFM; ACM voor de Whc-onderdelen

Eerstvolgende datum: 20 nov 2026 · nog 2 maanden — CCD2 van toepassing

Hele dossier →

Richtlijn versterking consumentenpositie groene transitieRichtlijn (EU) 2024/825 · wijziging van Richtlijnen 2005/29/EG en 2011/83/EU · CELEX 32024L0825 EUKomt eraan

Breidt de zwarte lijst van oneerlijke handelspraktijken uit met misleidende milieuclaims en met een reeks digitale praktijken rond software en compatibiliteit.

Omzettingsdeadline
27 maart 2026
Toepassing
27 september 2026
Nieuwe digitale verboden
verzwijgen dat een update de functionaliteit negatief beïnvloedt; een update die alleen functionaliteit toevoegt als noodzakelijk presenteren; verzwijgen dat niet-originele onderdelen of verbruiksartikelen de werking aantasten
Nieuwe milieuverboden
generieke claims als ‘eco-vriendelijk’ zonder aantoonbaar uitmuntende prestatie; klimaatneutraliteit die uitsluitend op compensatie berust; duurzaamheidslabels zonder certificeringsschema
Toezicht NL
ACM

Eerstvolgende datum: 27 sep 2026 · nog 16 dagen — Richtlijn 2024/825 van toepassing

Hele dossier →

CSAM-verordening en de vervallen tijdelijke derogatieCOM(2022) 209 · procedure 2022/0155(COD) · Verordening (EU) 2021/1232 vervallen · CELEX 32021R1232 EUIn behandeling

Voorstel voor een permanent regime voor detectie en melding van online seksueel kindermisbruik door communicatiediensten, in de wandelgangen ‘chatcontrole’.

Status voorstel
‘Awaiting Parliament’s position in 1st reading’; geen enkel geregistreerd evenement in 2025 of 2026
Tijdelijke derogatie
Verordening (EU) 2021/1232, verlengd tot 3 april 2026 door Verordening (EU) 2024/1307 — VERVALLEN
Nederlandse positie
kabinetsstandpunt onveranderd, met zorgen of chatcontrole de nationale veiligheid zou aantasten (commissiedebat 24 november 2025)

Hele dossier →

Digital Networks ActVoorstel Commissie 21 januari 2026 EUIn behandeling

Consolideert het Europees wetboek voor elektronische communicatie, de BEREC-verordening, het radiospectrumbeleidsprogramma en kernbepalingen van de openinternetverordening tot één rechtstreeks toepasselijke verordening.

Kernelementen
‘single passport’-autorisatie voor operators, EU-brede spectrumautorisatie voor satellietdiensten, een EU-paraatheidsplan en verplichte nationale transitieplannen voor de uitfasering van kopernetwerken
Nederlandse relevantie
de kopertransitie raakt KPN en het RDI-toezicht direct; het single-passport-model verandert de rol van de ACM wezenlijk
Vorm
verordening in plaats van richtlijn — op termijn vervalt de nationale omzettingsruimte in de Telecommunicatiewet

Hele dossier →

Digital Fairness ActWetgevingsvoorstel gepland voor Q4 2026 EUIn behandeling

Aangekondigd voorstel tegen misleidend en verslavend interfaceontwerp, als aanvulling op de richtlijn oneerlijke handelspraktijken en de consumentenrechtenrichtlijn.

Status
voorstel nog niet gepubliceerd; Commissiewerkprogramma plaatst het in Q4 2026
Onderwerpen
dark patterns en misleidend ontwerp, verslavend ontwerp en verslavende algoritmen, bescherming van minderjarigen
Nederlandse inbreng
non-paper 12 november 2025; kabinetsbrief 15 april 2026 over wat er absoluut in moet
Toezicht NL
naar verwachting ACM

Hele dossier →

European Business WalletCOM(2025) 838 · 19 november 2025 · CELEX 52025PC0838 EUIn behandeling

Verordening voor een Europese zakelijke portemonnee waarmee bedrijven bedrijfsgegevens en attesten eenmalig, machineleesbaar en grensoverschrijdend kunnen aanleveren.

Probleemstelling
bedrijven moeten dezelfde gegevens herhaaldelijk indienen via niet-interoperabele kanalen — vooral belastend voor het mkb
Reikwijdte
verstrekking en aanvaarding van business wallets, inclusief uitgifte aan marktdeelnemers uit derde landen
Nederlandse behandeling
rapporteurs El Boujdaini (D66) en Van Dijk (PVV); technische briefing en rondetafel op 10 september 2026
Samenhang
pendant van de eIDAS2-wallet voor rechtspersonen; raakt KVK, Belastingdienst en gemeenten

Hele dossier →

Digitale overheid & informatie 8

Wet open overheid (Woo)BWBR0045754 · geldende versie 15 augustus 2026 NLGefaseerd

Regelt actieve en passieve openbaarmaking van overheidsinformatie en de zorg voor de informatiehuishouding.

In werking (art. 3.3)
lid 1 onder a, b, d en e; lid 2 onder b
NÓG niet in werking
lid 1 onder c; lid 2 onder a en c t/m l — onder meer agenda’s, adviezen, convenanten, jaarplannen, Woo-verzoeken en -besluiten, onderzoeksrapporten, beschikkingen en klachtoordelen
Toezicht
Adviescollege Openbaarheid en Informatiehuishouding (ACOI); rechter bij geschillen

Hele dossier →

Digitale toegankelijkheid overheidswebsitesRichtlijn (EU) 2016/2102 · Tijdelijk besluit digitale toegankelijkheid overheid (BWBR0040936) NLGeldt

Verplicht overheidsinstanties hun websites en apps toegankelijk te maken volgens EN 301 549 (die WCAG incorporeert) en daarover een toegankelijkheidsverklaring te publiceren.

Inwerkingtreding besluit
1 juli 2018 — nog steeds geldend
Norm
EN 301 549, met WCAG 2.1 niveau AA
Aanpalend
de Wet digitale overheid verankert digitale toegankelijkheid sinds 1 juli 2023 ook wettelijk

Hele dossier →

Verordening interoperabel EuropaVerordening (EU) 2024/903 · Interoperable Europe Act · in werking 11-04-2024 · CELEX 32024R0903 EUGeldt

Verplicht overheidsinstanties om vóór het vaststellen of ingrijpend wijzigen van bindende eisen voor trans-Europese digitale overheidsdiensten een interoperabiliteitsbeoordeling uit te voeren en te publiceren.

Toepassing
algemene bepalingen sinds circa 11 juli 2024; interoperabiliteitsbeoordeling, nationale bevoegde autoriteit en centraal contactpunt sinds circa 11 januari 2025
Kernverplichting
resultaten machineleesbaar publiceren op de eigen website en het verslag delen met de Interoperable Europe Board
Voor wie in NL
Rijk, medeoverheden, uitvoeringsorganisaties en waterschappen met digitale voorzieningen met een grensoverschrijdende dimensie

Hele dossier →

Wet digitale overheid (Wdo)BWBR0048156 · dossier 34972 · in werking 01-07-2023 NLGefaseerd

Regelt veilig en betrouwbaar inloggen bij de (semi-)overheid met betrouwbaarheidsniveaus, toelating van publieke én private inlogmiddelen, verplichte open standaarden en digitale toegankelijkheid.

In werking sinds 01-07-2023
classificatie van digitale diensten naar betrouwbaarheidsniveau, verplichte open standaarden (HTTPS/HSTS, TLS), digitale toegankelijkheid met verklaringsplicht
NÓG niet in werking
art. 4 (informatieveiligheid), art. 7 (acceptatieplicht bestuursorganen), art. 9 (toelating identificatiemiddelen), paragraaf 4.3 incl. art. 15 (dienstverlening aan bedrijven), art. 23a en 24 (overgangsrecht)
Overgangsregeling
dienstverlening op een lager betrouwbaarheidsniveau verlengd tot 1 juli 2028
Laatste wijziging
11 november 2025 — Wet invoering BSN en voorzieningen digitale overheid BES (dossier 36639)
Toezicht
RDI; Logius als beheerder van de generieke digitale infrastructuur

Eerstvolgende datum: 1 jul 2028 · nog 2 jaar — Einde overgangsregeling lager betrouwbaarheidsniveau

Hele dossier →

Wet modernisering elektronisch bestuurlijk verkeer (Wmebv)BWBR0048252 · dossier 35261 · wijzigt de Algemene wet bestuursrecht NLGefaseerd

Geeft burgers en bedrijven het recht om alle formele berichten aan bestuursorganen langs elektronische weg te zenden, met een zorgplicht voor passende ondersteuning.

Gefaseerde inwerkingtreding
26-10-2023 · 01-01-2024 · 01-07-2024 · 01-01-2025 · 01-01-2026 (hoofdmoot) · 01-01-2027 (restant)
Per 1 januari 2027
art. 2:10 Awb (notificatieplicht: aard van het bericht, rechtsgevolgen, termijnen) en art. 2:13 lid 1 Awb (kanaalaanwijzing) voor een aangewezen groep bestuursorganen
Zorgplicht
geldt al sinds 1 januari 2024

Eerstvolgende datum: 1 jan 2027 · nog 4 maanden — Notificatieplicht (art. 2:10 Awb) en kanaalaanwijzing (art. 2:13 lid 1 Awb)

Hele dossier →

Nieuwe ArchiefwetDossier 35968 · Stb. 2026, 149 · gepubliceerd 19-06-2026 NLKomt eraan

Vervangt de Archiefwet 1995 en sluit het archiefregime aan op de praktijk van digitaal informatiebeheer.

Wetgevingstraject
TK 18 februari 2025 (unaniem) → EK 12 mei 2026 (hamerstuk) → Stb. 2026, 149
Inwerkingtreding
nog niet in werking; bij KB, per artikel verschillend. Het Nationaal Archief noemt 1 januari 2027
Toezicht
Inspectie Overheidsinformatie en Erfgoed; Nationaal Archief als beheerder
Doorwerking
wijzigt onder meer UAVG art. 45, Woo art. 2.4 en Wpg art. 14 — die wijzigingen zijn per 13 mei 2026 al deels in werking

Eerstvolgende datum: 1 jan 2027 · nog 4 maanden — Beoogde inwerkingtreding nieuwe Archiefwet

Hele dossier →

Wet elektronische publicaties (Wep)BWBR0043961 · dossier 35218 · volledig in werking sinds 01-01-2024 NLGeldt

Verplicht bestuursorganen tot digitale bekendmaking en kennisgeving van alle algemene bekendmakingen, mededelingen en terinzageleggingen op officielebekendmakingen.nl.

Gefaseerde inwerkingtreding
01-07-2021 → 01-07-2023 → 01-01-2024 (volledig)
Uitvoeringsregelgeving
Besluit elektronische publicaties en Regeling elektronische publicaties

Hele dossier →

Wet elektronische gegevensuitwisseling in de zorg (Wegiz)BWBR0048095 · dossier 35824 · in werking 01-07-2023 NLGefaseerd

Verplicht dat bij AMvB aangewezen gegevensuitwisselingen tussen zorgverleners elektronisch verlopen, met eisen aan taal en techniek (NEN-normen, certificering).

Geldende versie
vanaf 5 juli 2025
AMvB
Besluit elektronische gegevensuitwisseling in de zorg (BWBR0048096), laatst gewijzigd 1 juli 2024
Nog niet in werking
artikel 7.3
Toezicht
IGJ en NZa; certificering via aangewezen instanties
Aanpalend
Wet digitale identificatie en authenticatie in de zorg (dossier 36702), ingediend 6 maart 2025, in afwachting van stemming

Hele dossier →