# DMI Definities

Deze documentatie definieert het DMI-Ecosysteem. De DMI Definities vormen een nadere operationalisering van het [2023.06.01-DMI-Afsprakenstelsel-v1.1-schoon-1](https://dmi-ecosysteem.nl/mijndmi/?fcom_action=download_document\&media_key=37e36abbf11758c1ed0a7bcc72e54b0e\&media_id=5344). Deelnemers van het DMI-Ecosysteem zijn gebonden aan het Afsprakenstelsel en de DMI Definities voor wat betreft hun rol in het DMI-Ecosysteem. De Definities worden daarbij gebruikt als vaststelling van de eisen voor het ontwerp van de DMI PDX, vastgelegd in het DMI PDX Ontwerpdocument (beschikbaar voor bij de PDX betrokken partijen).

De volgende hiërarchie qua documenten wordt dan ook gehanteerd:

<figure><img src="https://2818082382-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FaoVNzYw42DOoKOZxe1Tr%2Fuploads%2Fgit-blob-7b9673c312c9c7e0c2a6674c2303685ff00fa282%2FScreenshot%202024-11-25%20134206.png?alt=media" alt=""><figcaption><p>Hiërarchie documentatie DMI-Ecosysteem</p></figcaption></figure>

### Over het DMI-Ecosysteem

Het DMI-Ecosysteem is een samenwerking tussen bedrijven, kennisinstellingen en verheden, gericht op het aanpakken van duurzame oplossingen op het gebied van stedelijke verdichting, mobiliteit, leefbaarheid, energie en natuur. Meer informatie hierover is te vinden op <https://dmi-ecosysteem.nl/>.

<figure><img src="https://2818082382-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FaoVNzYw42DOoKOZxe1Tr%2Fuploads%2Fgit-blob-1f440af8b5dd372ef959302efc0189b10c4c733e%2FMdegfbXi_400x400.png?alt=media" alt="" width="200"><figcaption></figcaption></figure>

{% hint style="info" %}
© DMI-Ecosysteem, 2024.
{% endhint %}


# Documentatiestructuur

Deze documentatie is hoofdzakelijk gebaseerd op de [bouwblokken zoals gedefinieerd in de Data Spaces Blueprint 1.5 door het Data Spaces Support Centre](https://dssc.eu/space/bv15e/766064046/Building+Block+Overview), die zijn gebaseerd op het [Open DEI project](https://design-principles-for-data-spaces.org/).

<figure><img src="https://2818082382-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FaoVNzYw42DOoKOZxe1Tr%2Fuploads%2Fgit-blob-f6e83c0a3140d22b878d0bdec6f1397058d1e3a4%2Fimage.png?alt=media" alt=""><figcaption></figcaption></figure>

{% hint style="info" %}
Deze bouwblokken zijn vertaald naar het Nederlands en de binnen DMI gebruikte terminologie. Naast deze bouwblokken zijn er verschillende onderwerpen toegevoegd aan de DMI Definities die specifiek zijn voor de DMI context.
{% endhint %}


# Begrippenlijst en afkortingen

Deze pagina bevat een beschrijving van formeel gedefinieerde begrippen in het DMI-Ecosysteem en veelgebruikte afkortingen.

## Begrippenlijst

De begrippenlijst is aanvullend op de [begrippen die zijn gedefinieerd in het iSHARE Trust Framework](https://framework.ishare.eu/is/glossary) en bevat alle begrippen die zijn gedefinieerd in het Afsprakenstelsel.

<table><thead><tr><th width="226">Begrip</th><th>Definitie</th></tr></thead><tbody><tr><td>Afsprakenstelsel</td><td>Voorwaarden voor deelname aan het DMI-Ecosysteem, zoals beschreven in <a href="broken://spaces/wXHfTE6gQNOMw4RIXoEL/pages/eXxWzfC3eDFNnHwhnyNT">dit document</a>.</td></tr><tr><td>Commons</td><td>Producten, diensten en/of data die in het kader van het DMI-Ecosysteem beschikbaar worden gesteld conform de condities in artikel 7 van het Afsprakenstelsel.</td></tr><tr><td>Contractuele verplichtingen</td><td>Verplichtingen die door een Deelnemer zijn aangegaan met een andere Deelnemer binnen het DMI-ecosysteem en in alle gevallen moeten worden nagekomen alvorens Uittreding mogelijk is.</td></tr><tr><td>Databestanden</td><td>Machine leesbare bestanden.</td></tr><tr><td>Deelnemerrating</td><td>Beoordeling van een Deelnemer op basis van afspraken in het afsprakenstelsel en toetsing van de Deelnemer door de governancebewaking van het ecosysteem, resulterend in een rating van de Deelnemer.</td></tr><tr><td>Deelnemersbijdrage</td><td>De kosten die een Deelnemer jaarlijks moet voldoen voor deelname aan het DMI-ecosysteem.</td></tr><tr><td>DMI-Connector</td><td>Ondersteunende applicatie die Data Aanbieders en Data Consumenten in staat stelt om deel te nemen aan het DMI-Ecosysteem, door bestaande applicaties aan te bieden of te gebruiken volgens DMI-specificaties (onder andere op het gebied van identificatie, authenticatie en autorisatie).</td></tr><tr><td>DMI-Ecosysteem</td><td>Samenwerking tussen Deelnemers met als doel duurzame oplossingen, digitaal ondersteund, te verwezenlijken mede ten aanzien van de thema’sstedelijke verdichting, mobiliteit, leefbaarheid, energie en milieu.</td></tr><tr><td>Ecoraad</td><td>Hoogste beslisorgaan bestaande uit een (1) vertegenwoordiger van iedere Deelnemer, dat beslissingen neemt over de besturing van het DMI-ecosysteem, indachtig het borgen van continuïteit en groei.</td></tr><tr><td>Opzegging</td><td>Eenzijdige rechtshandeling waarin een Deelnemer verklaart te willen uitreden uit het DMI-ecosysteem.</td></tr><tr><td>Productrating</td><td>Beoordeling van dataproduct of dienst door de Governance Bewaking.</td></tr><tr><td>Toetreding</td><td>Rechtshandeling die ertoe leidt dat een aspirant Deelnemer die heeft verklaard toe te willen treden tot het DMI-ecosysteem Deelnemer wordt.</td></tr><tr><td>Uittreding</td><td>Het effectief worden van de gevolgen van Opzegging.</td></tr><tr><td>Verwijdering</td><td>Het doen uitreden van een Deelnemer op basis van een daartoe strekkend besluit van de Ecoraad.</td></tr></tbody></table>

{% hint style="danger" %}
De volgende definities zijn direct afgeleid van het Afsprakenstelsel en kennen zodoende een juridische waarde. Een wijziging aan deze definitie heeft direct effect op de interpertaties uit het hoofdstuk Governance en moeten zodoende altijd worden gecontroleerd op impact daar.
{% endhint %}

<table><thead><tr><th width="219.982177734375">Begrip</th><th>Definitie</th></tr></thead><tbody><tr><td><em>Aanbiedend</em></td><td>de <em>Deelnemer</em> deel van een transactie de het bijbehorende aanbod heeft gedaan in de <em>PDC.</em> Als zodanig levert deze Deelnemer dus de <em>PDD.</em></td></tr><tr><td><em>Afnemer</em></td><td>de <em>Deelnemer</em> deel van een transactie die ingaat op het bijbehorende aanbod in de <em>PDC.</em> Als zodanig neemt deze Deelnemer dus de <em>PDD</em> af.</td></tr><tr><td><em>Betrokkene</em></td><td>een natuurlijk persoon wiens <em>persoonsgegevens</em> in een gegevensset voorkomen waarvan we de rechtvaardiging van de <em>verwerking</em> ervan willen aantonen.</td></tr><tr><td><em>Deelnemer</em></td><td>iedere juridische of natuurlijke entiteit die de status <em>financial-ready</em> heeft.</td></tr><tr><td><em>Financial-ready</em></td><td>een juridische entiteit heeft de checks zoals gespecificeerd in Artikel 2.1 voltooid. Op het moment dat ze <em>financial-ready</em> zijn mogen ze aanbiedingen doen in de <em>PDC</em> en worden ze <em>Deelnemers</em> genoemd.</td></tr><tr><td><em>Leveringskosten</em></td><td>kosten die worden gemaakt bij het afhandelen van een transactie. Denk aan het voorbereiden van data, betalen van een service om de data te sturen of de kosten voor het gebruik van de <em>PDX.</em></td></tr><tr><td><em>PDC</em></td><td>de Producten en Diensten Catalogus (PDC) die onderdeel is van de <em>PDX</em> en waar Ecosysteem-breed aanbod van <em>PDDs</em> wordt weergegeven.</td></tr><tr><td><em>PDD</em></td><td>de Producten, Diensten en Data(-gebruik) (PDD) die wordt verhandeld tussen <em>Deelnemers</em> via de <em>PDX.</em></td></tr><tr><td><em>PDX</em></td><td>de technische functionaliteiten die noodzakelijk zijn voor een werkend DMI-ecosysteem, waaronder IT-applicaties en IT-infrastructuur ten behoeve van totstandkoming, financiële afhandeling en vastlegging van (op automatische wijze op conformiteit aan wet- en regelgeving gecontroleerd) datagebruik tussen Deelnemers, alsmede het toezicht op naleving van het Afsprakenstelsel.<br><br>Bekend in het Afsprakenstelsel als "Algemene Voorzieningen".</td></tr><tr><td><em>Persoonsgegevens</em></td><td> alle gegevens die informatie geven over een natuurlijk persoon. Deze natuurlijk persoon wordt de <em>betrokkene</em> genoemd. Belangrijk bij de vaststelling of gegevens persoonsgegevens zijn, is dat de gegevens niet direct identificeerbaar hoeven te zijn. Ook gegevens die wanneer ze worden samengebracht met een andere gegevensset identificeerbaar zijn, moeten worden gezien als persoonsgegevens.<br>(Zie Artikel 4.1 in de AVG.)</td></tr><tr><td><em>Publiek gefinancierd</em></td><td>Sommige Artikelen hebben het over <em>PDD</em> die grotendeels is gefinancierd met publieke middelen. De <em>PDD</em> die hieronder vallen noemen we <em>publiek gefinancierd.</em></td></tr><tr><td><em>Transaction-ready</em></td><td>Een <em>Deelnemer</em> is <em>transaction-ready</em> als die heeft bewezen dat ze aanbiedingen als Commons kunnen doen in de <em>PDC.</em> Vanaf dit moment kunnen ze ook aanbiedingen afnemen en transacties doen.</td></tr><tr><td><p></p><p><em>Verwerking</em></p></td><td> een bewerking of een geheel van bewerkingen met betrekking tot persoonsgegevens of een geheel van persoonsgegevens, al dan niet uitgevoerd via geautomatiseerde procedés, zoals het verzamelen, vastleggen, ordenen, structureren, opslaan, bijwerken of wijzigen, opvragen, raadplegen, gebruiken, verstrekken door middel van doorzending, verspreiden of op andere wijze ter beschikking stellen, aligneren of combineren, afschermen, wissen of vernietigen van gegevens.<br>(Zie Artikel 4.2 in de AVG.)</td></tr><tr><td><em>Verwerken</em></td><td>het uitvoeren van een <em>verwerking.</em></td></tr><tr><td><em>Verwerkingsdoeleinde</em></td><td>het doel waarvoor <em>persoonsgegevens</em> worden <em>verwerkt.</em></td></tr><tr><td><em>Verwerkingsverantwoordelijke</em></td><td>een rol die toekomt aan de partij die het doel en de middelen van de verwerking van persoonsgegevens bepaald. Dit kan een <em>Aanbieder,</em> Rechthebbende of <em>Afnemer</em> zijn.<br>(Zie Artikel 4.7 van de AVG.)</td></tr><tr><td><em>Verwerker</em></td><td> Verwerker is een rol die toekomt aan de partij die gegevens <em>verwerkt</em> voor een andere partij zonder daarbij het <em>doel van de verwerking</em> te bepalen. Deze rol kan toekomen aan <em>Afnemers</em>.</td></tr></tbody></table>

## Afkortingen

<table><thead><tr><th width="213">Afkorting</th><th>Betekenis</th></tr></thead><tbody><tr><td>DMI</td><td>Dutch Metropolition Innovations</td></tr><tr><td>IAA</td><td>Identificatie, Authenticatie en Autorisatie</td></tr><tr><td>PDC</td><td>Producten- en Diensten Catalogus</td></tr><tr><td>PDX</td><td>Producten en Data eXchange</td></tr><tr><td>PDD</td><td>Producten, Diensten en/of Data(-gebruik)</td></tr></tbody></table>


# Roadmap en Releases

Het DMI Ecosysteem is volop in ontwikkeling. Op deze pagina krijg je inzicht welke processen of functionaliteit zijn geleverd, veranderd of gepland.


# Copyright

Geen enkel deel van deze specificaties mag in enige vorm worden gereproduceerd door middel van druk, fotoafdruk, microfilm of enige andere methode, noch worden opgeslagen in een elektronisch gegevenssysteem, zonder de voorafgaande schriftelijke toestemming van de Stichting DMI, welke toestemming nooit mag worden verondersteld.


# Business model

{% hint style="warning" %}
Dit onderwerp is geen onderdeel van deze versie van de DMI Definities en wordt uitgewerkt in een van de volgende versies. Zie het hoofdstuk [Roadmap en Releases](/roadmap-en-releases) wanneer dit hoofdstuk gepland staat.
{% endhint %}

{% hint style="info" %}
Geen onderdeel van het iSHARE Trust Framework. Mag naar eigen inzichten ingevuld worden.
{% endhint %}

{% hint style="info" %}
**DSSC Omschrijving**

Klik [hier](https://dssc.eu/space/BVE/357074186/Business+Model+Development) om lezen wat er vanuit het DSSC template verwacht wordt in dit hoofdstuk .
{% endhint %}


# Use cases

{% hint style="warning" %}
Dit onderwerp is geen onderdeel van deze versie van de DMI Definities en wordt uitgewerkt in een van de volgende versies. Zie het hoofdstuk [Roadmap en Releases](/roadmap-en-releases) wanneer dit hoofdstuk gepland staat.
{% endhint %}

Het iSHARE Trust Framework beschrijft drie primaire [use cases](https://framework.ishare.eu/is/primary-use-cases) die de basis vormen voor het Trust Framework:

1. Interactie van [Machine-naar-machine](https://framework.ishare.eu/is/1-m2m-service-provision) verzorgen.
2. [Mens-naar-Machine internace via een Service Provider](https://framework.ishare.eu/is/2-h2m-service-provision-with-identity-info-at-the-)
3. [Mens-naar-machine v](https://framework.ishare.eu/is/3-h2m-service-provision-with-identity-info-at-the-)ia een Identity Provider

Deze drie use cases worden mogelijk gemaakt door [zeven p](https://framework.ishare.eu/is/secondary-use-cases)rocessen die doorlopen moeten worden om veilig en vertrouwd data delen mogelijk te maken.

Hier vind je vier [voorbeeldn ](https://framework.ishare.eu/is/use-cases)van andere implementaties.

{% hint style="info" %}
Deze pagina wordt nog aangevuld met voorbeelden van use cases die DMI specifiek zijn.
{% endhint %}

{% hint style="info" %}
**DSSC description**

Klik [hier](https://dssc.eu/space/BVE/357074241/Use+Case+Development) voor de DSSC template beschrijving.
{% endhint %}


# Producten en Data eXchange (PDX)

De gezamenlijke functies die het mogelijk maken om data te delen binnen DMI worden gezamenlijk de Producten en Data eXchange (PDX) genoemd.

## Functies van de PDX

<figure><img src="https://2818082382-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FaoVNzYw42DOoKOZxe1Tr%2Fuploads%2Fgit-blob-a73a17716233351cf2a223a05c6aef5e51f98b9c%2Fimage.png?alt=media" alt=""><figcaption><p>Overzicht van functies die onderdeel zijn van de PDX.</p></figcaption></figure>

### 1. Identificatie, Authenticatie en Autorisatie (IAA)

De Algemene Voorzieningen waarborgen dat personen en organisaties zijn wie ze zeggen dat ze zijn en toegewezen rollen en rechten worden nageleefd in lijn met [DMI Afsprakenstelsel](https://dmi-ecosysteem.nl/wp-content/uploads/bb_documents/2024/11/2023.06.01-DMI-Afsprakenstelsel-v1.1-schoon-1.pdf) en hieruit voorkomende uitwerkingen. Hierbij horende activiteiten zijn:

* **Organisatieregistratie en onboarding (Identificatie)**\
  Voldoet een organisatie aan alle eisen alvorens deze in het DMI Ecosysteem wordt opgenomen als deelnemer met één of meerdere [Rollen](broken://pages/H0PAaozeub1jACcQuZzj).
* **Gebruikers rollen toewijzing en toezicht (Authenticatie en Autorisatie)**\
  Toekenning van [Rollen](broken://pages/H0PAaozeub1jACcQuZzj)bij een gebruiker behorende bij een organisatie, zodat binnen het DMI Ecosysteem kan worden gebruikt.

### 2. Toetsing

Er wordt getoetst of Deelnemers en Transacties zich houden aan Het Afsprakenstelsel. Deze [toetsing ](broken://pages/GBoOSiKiUjNWIB9tlVhi)worden toegepast als onderdeel van de transacties die plaats vinden binnen de Marktplaatsen, als onderdeel van de Deelnemer registratie, als ook op periodieke basis door het uitvoeren van geautomatiseerde toetsen en audits.

### 3. Log Functie

Ten behoeve van audit, toetsing en [rapportage ](/governance/implementatie-handhaving-en-toetsing/rapportages)functionaliteit welke dienend is aan het Afsprakenstelsel wordt een Register bijgehouden van de activiteiten die binnen het DMI-Ecosysteem plaats vinden. Toegang tot informatie uit het Register is alleen onder strikte voorwaarden mogelijk.&#x20;

{% hint style="info" %}
Logs ten behoeven van de bovenstaande beschreven functies worden drie jaar bewaard vanaf het moment van ontstaan. Logs die om fiscale redenen een langere bewaartermijn hebben zijn hierop een uitzondering.
{% endhint %}

### 4. Producten- en Diensten Catalogus (PDC)

De PDC biedt de mogelijkheid om te kunnen zoeken in het totale aanbod van producten (data en services) van alle aanbieders. In deze omgeving is het niet mogelijk om transacties uit te voeren. De PDC verwijst in dat geval door naar de marktplaats waarop het betreffende product wordt aangeboden.

Een tweede taak van de DMI PDX – PDC is het inzichtelijk maken van een subset van haar aanbod bij registers zoals NTM. Hiervoor wordt een API beschikbaar gemaakt waar het aanbod kan worden opgehaald, welke direct doorverwijst naar de marktplaatsen waar de transactie kan worden uitgevoerd. Wanneer er meer achtergrond wordt gezocht bij de aanvullende informatie die is toegevoegd door de governance activiteiten (denk bijvoorbeeld aan rating) wordt er een link terug naar de DMI PDX – PDC gegeven waardoor de gebruiker de laatste informatie met betrekking tot de rating kan worden vernomen.

De PDC haalt de gegevens ieder uur op uit de Marktplaatsen. Het staat de aanbieder vrij of deze een prijs wilt delen voor zijn product. Er zal een onderscheid worden gemaakt tussen gegevens die zichtbaar zijn voor een Bezoeker en een Deelnemer. Alle productgegevens zijn voor beide inzichtelijk. Alle gegevens onder het product die refereren naar een marktplaats zijn niet zichtbaar. In plaats daarvan wordt de Bezoeker voorgesteld om Deelnemer van het ecosysteem te worden of in te loggen.

### 5. Transactiemodule

De producten en diensten zullen door verschillende [Marktplaatsen ](/data-value-creation/dmi-marktplaatsen)worden aangeboden. Deze onderscheiden zich in aanbod, prijs en functionaliteit. Alle transacties binnen DMI worden tegen Het Afsprakenstelsel getoetst en waar gewenst tegen aanvullende controles.


# Commons

Een Deelnemer is op basis van het[ Afsprakenstelsel](https://dmi-ecosysteem.nl/wp-content/uploads/bb_documents/2023/10/2023.06.01-DMI-Afsprakenstelsel-v1.pdf) verplicht om in het ecosysteem één of meer common(s) aan te bieden. Een Marktplaats zal de Deelnemer helpen om de common(s) bekend te maken en te publiceren. Bij de Marktplaatsen en de PDX PDC kan een overzicht van diensten gevonden worden die onder voorwaarden van de Commons beschikbaar worden gesteld. Het reguliere proces voor het aanbieden van een Common verloopt via de marktplaatsen door het aanbieden van een product met als kenmerk common.&#x20;

Partijen met een rol waarvan de afname van de dienstverlening niet via de marktplaatsen loopt (bijvoorbeeld Governance en CRM) kunnen hier een uitzondering op vormen. Hier worden specifieke afspraken gemaakt met de vertegenwoordiging van het DMI-ecosysteem om aan de Commons verplichting te voldoen.

{% hint style="warning" %}
Commons mogen NIET commercieel gebruikt worden en moeten ook altijd in de vorm van een commerciële variant kunnen worden afgenomen.
{% endhint %}

Het gebruik van een Commons van een deelnemer door andere deelnemers wordt geregistreerd door de DMI PDX Governance zodat duidelijk is wat de uitputting is van het gebruik van de Commons door andere Deelnemers.

Iedere Deelnemer op het ecosysteem heeft een commons-saldo. Het saldo is een balans van een vast bedrag per jaar dat een deelnemer kan besteden bij elke andere deelnemer en van de eigen commons van de deelnemer. De verschillende marktplaatsen moeten hun Common transacties tegen dit saldo kunnen valideren. Commons vertegenwoordigen een geldelijke waarde. Als een Deelnemer een onvoldoende waarde heeft op de Commons, zal de deelnemer moeten bijbetalen.

Het aanbod en de vraag in het ecosysteem naar commons in een transactiejaar wordt gerapporteerd. Zie [Rapportages](/governance/implementatie-handhaving-en-toetsing/rapportages).


# DMI Ecosysteem Governance

## DMI Ecosysteem Besturing

<figure><img src="https://2818082382-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FaoVNzYw42DOoKOZxe1Tr%2Fuploads%2Fgit-blob-3a407fbf1d9f0b124f2f7becb50d956ac11033c0%2Fimage.png?alt=media" alt=""><figcaption></figcaption></figure>

De organisatie van DMI is weergegeven in bovenstaand diagram. De beheerraad komt iedere maand bijeen, met als uizondering in vakantiepierodes. Hierin neemt van iedere organisatie 1 persoon deel, passend bij de agenda van dat overleg. De Ecoraad komt drie maal per jaar bij elkaar en daarin neemt een bestuurder van een Deelnemer deel.

De stichting DMI is verantwoordelijk voor het beheer van de Dataspace Governance Body. Het bestuursorgaan van de dataspace neemt deel aan [governance of the iSHARE Trust Framework](https://framework.ishare.eu/is/governance-framework) om de ontwikkeling van het iSHARE Trust Framework te beïnvloeden, zodat de toepasbaarheid ervan op deze dataspace wordt gewaarborgd. Vertegenwoordigers nemen deel aan de volgende bestuursorganen:

* Supervisory Board
* Council Of Participants
* Change Advisory Board

## DMI Deelnemer

Binnen het DMI-Ecosysteem wordt een deelnemer geïdentificeerd aan de hand van zijn EORI nummer. Dit is vooral van belang voor partijen die een technische rol spelen. De details daarvan zijn uitgewerkt op:

* [iSHARE: Identification by EORI](https://framework.ishare.eu/detailed-descriptions/functional/functional-requirements-per-role/identification-by-eori)

De processen voor toetreding, uittreding en schorsing zijn uitgewerkt onder:

* [Operationele processen](/operational/operational-processes)

De Deelnemers aan het DMI-Ecosysteem kunnen worden onderscheiden op de aspecten van type, rollen en status welke onderstaand zijn uitgewerkt

#### Organisatie typen

Binnen het DMI-ecosysteem worden de volgende organisatietypen onderscheiden. Deze typen worden gebruikt voor bepaling van deelname vergoeding en het toekennen van bepaalde rechten uit het Afsprakenstelsel:

* Publiek
* Privaat klein [(op basis van RVO toets)](https://www.rvo.nl/onderwerpen/subsidiespelregels/ezk/mkb-toets)
* Privaat groot [(op basis van RVO toets)](https://www.rvo.nl/onderwerpen/subsidiespelregels/ezk/mkb-toets)
* Kennisinstelling klein ([op basis van RVO toets](https://www.rvo.nl/subsidies-financiering/mit/kennisvouchers/definitie-kennisinstelling))
* Kennisinstelling groot ([op basis van RVO toets](https://www.rvo.nl/subsidies-financiering/mit/kennisvouchers/definitie-kennisinstelling))

#### Organisatiestatus

Binnen het DMI-ecosysteem worden de volgende statussen erkend voor organisaties die Deelnemer worden.

<table><thead><tr><th width="196">Organisatiestatus</th><th width="552">Omschrijving</th></tr></thead><tbody><tr><td>Aangemeld</td><td>Organisatie heeft aanmeldprocedure doorlopen op de website.</td></tr><tr><td>Geverifieerd</td><td>Organisatie voldoet aan voorwaarden voor deelname in het ecosysteem, gegevens zijn opgenomen in het CRM en wordt zichtbaar binnen het DMI-Ecosysteem.</td></tr><tr><td>Financial ready</td><td>Organisatie is opgenomen in de financiële administratie en de factuur is verstuurd en betaald. Het onboarding proces wordt gestart om Transaction Ready te worden.</td></tr><tr><td>Transaction ready</td><td>De benodigde gegevens van de organisatie zijn opgenomen in het trust register en geldig ondertekend. De organisatie wordt ondersteund om rollen toe te kennen aan individuen. Na afronding kan de organisatie transacties uitvoeren.</td></tr></tbody></table>

### Organisatie Rollen

Deelnemende organisaties kunnen verschillende rollen hebben in het ecosysteem. Rollen worden door systemen in het ecosysteem (bijvoorbeeld de transactieomgevingen) gebruikt om vast te stellen welke handelingen een Deelnemer mag verrichten. Een Deelnemer kan meerdere rollen tegelijk hebben, en een rol kan door meerdere Deelnemers ingevuld worden.

Uitzondering op deze regel zijn neutrale rollen. Deze kan niet gecombineerd worden met een andere rol in het ecosysteem. De rollen van een Deelnemer worden uitgegeven in het registratieproces van de Deelnemer door de DMI-Beheerder.

#### Transactierollen

Bij iedere transactie zijn tenminste drie rollen betrokken. De Data Consument is de afnemende partij en de Data Aanbieder is de organisatie die het product of dienst kan leveren. De Data Rechthebbende is de eigenaar van het aangeboden product of dienst, die akkoord moet geven op de transactie. Omdat Deelnemers rollen kunnen combineren, is het goed mogelijk dat de Data Rechthebbende ook de data levert, en dus de rol van Data Aanbieder vervult.

<table><thead><tr><th width="210.2945556640625">Rol (NL/EN)</th><th width="545.2142333984375">Beschrijving</th></tr></thead><tbody><tr><td>Data Consument<br><mark style="color:$info;">Data Consumer</mark></td><td>Deelnemer die data afneemt van een Data Aanbieder.</td></tr><tr><td>Data Aanbieder<br><mark style="color:$info;">Data Provider</mark></td><td>Deelnemer die een product of dienst kan leveren aan een Data Consument. Deze rol wordt in het DMI Ecosysteem ook ingevuld door het gebruik van een DMI Connector</td></tr><tr><td>Data Rechthebbende<br><mark style="color:$info;">Data Rights Holder</mark></td><td>Deelnemer die de rechten heeft op die de rechten heeft van een product of dienst, en akkoord moet geven transacties daarvan.</td></tr></tbody></table>

#### Faciliterende rollen

De faciliterende rollen zijn rand voorwaardelijk voor transacties, omdat zij de afgesproken veiligheid en vertrouwen borgen door te controleren op toegang, rechten en policies.

<table><thead><tr><th width="212.97314453125">Rol (NL/EN)</th><th width="546.1964111328125">Beschrijving</th></tr></thead><tbody><tr><td>Autorisatie Verstrekker<br><mark style="color:$info;">Authorisation Provider</mark></td><td>Deelnemer die een voorziening biedt om bewijs voor autorisaties voor toegang tot data te verkrijgen.</td></tr><tr><td>Identiteit verstrekker<br><mark style="color:$info;">Identity Provider</mark></td><td>Deelnemer die personen identificeert en authentiseert en de rechten van een persoon om te acteren namens een Deelnemer kan vaststellen.</td></tr></tbody></table>

#### Neutrale rollen

Deelnemers die een neutrale rol vervullen, kunnen geen andere rol in het ecosysteem vervullen. Deze rol moet objectiviteit waarborgen ten aanzien van alle transacties op het ecosysteem. Nadere uitwerking hoe deze rollen de toetsing en handhaving verzorgen is te vinden op de volgende [pagina](/governance/implementatie-handhaving-en-toetsing)  .

<table><thead><tr><th width="219.9910888671875">Rol (NL/EN)</th><th width="523.2142333984375">Beschrijving</th></tr></thead><tbody><tr><td>DMI Beheerder<br><mark style="color:$info;">DMI Foundation</mark></td><td>Autoriteit die namens de Deelnemers het DMI-Ecosysteem beheert (uitgevoerd door de Stichting DMI).</td></tr><tr><td>Governancebewaker<br><mark style="color:$info;">DMI Governance Provider</mark></td><td>Bewaakt het DMI-Ecosysteem, borgt objectiviteit en kan externe verantwoording afleggen middels audits. </td></tr><tr><td>Auditor<br><mark style="color:$info;">Auditor</mark></td><td>Heeft het recht om in opdracht van de DMI Beheerder inzicht te krijgen in logs ten behoeven van een audit. </td></tr></tbody></table>

{% hint style="info" %}
Het iSHARE Trust Framework biedt flexibiliteit om zelf governance te definiëren en het iSHARE governance framework kan worden gebruikt als een template voor het definiëren van e governance. Het iSHARE Trust Framework erkent de rol van [role of Dataspace Governance Body ](https://framework.ishare.eu/is/framework-and-roles)(voorheen iSHARE Satellite), die verantwoordelijkheden met betrekking tot deelnemersbeheer met zich meebrengt en een een logisch middelpunt bij het definiëren van het beheer van het ecosysteem.
{% endhint %}

{% hint style="info" %}
**DSSC Template**

De volledige beschrijving is [hier](https://dssc.eu/space/BVE/357074549/Organisational+Form+and+Governance+Authority) te vinden.
{% endhint %}


# Uitgangspunten voor handhaving en toetsing

## Afsprakenstelsel

De basis voor samenwerking binnen het DMI Ecosysteem is het Afsprakenstelsel. Hierop is het Nederlands recht op van toepassing. Van de artikelen in het Afsprakenstelsel zijn interpretaties gemaakt wat gewenst gedrag betekent. Op basis zijn hiervan toetsing en handhaving methodes vastgesteld die worden uitgevoerd door de DMI Goverancebewaker. Deze werkt hierin samen met de DMI Autoriteit die de controles uitvoert op de aangeleverde informatie door Deelnemers.&#x20;

De wijzen van toetsing en handhaving zijn:

<table><thead><tr><th width="166.85711669921875">Methode</th><th>Omschrijving</th></tr></thead><tbody><tr><td>Enforcement</td><td>Het controleren van de voorwaarde op het moment van het sluiten van een transactie en in de toekomst ook bij het uitvoeren van de fulfillment</td></tr><tr><td>Dispuutmelding</td><td>Het reactief reageren op het niet naleven van een artikel door een andere Deelnemer. Kan leiden tot het uitvoeren van een audit.</td></tr><tr><td>Rapportage</td><td>Het actief monitoren van gedrag door de DMI Beheerder. De Governance verzamelt en rapporteert op vast momenten een vooraf vastgestelde set aan gegevens.</td></tr><tr><td>Rating</td><td>Een waarde die de bewezen betrouwbaarheid van een Deelnemer representeert. Kan positief of negatief beïnvloed worden door het wel of niet naleven van een artikel. De Rating wordt onderstaand verder uitgewerkt.</td></tr></tbody></table>

## Deelnemer Rating

Iedere Deelnemer binnen het DMI Ecosysteem wordt voorzien van een Rating gebaseerd op standaard vast gestelde voorwaarden. Deze Rating heeft als doel om eenvoudig en eenduidig weer te geven welke Deelnemer hun betrouwbaarheid aantoonbaar hebben bewezen. De Rating wordt hiervoor gepubliceerd in de PDX. Tegelijkertijd geeft de Rating ook weer welke Deelnemers een overtreding hebben begaan.&#x20;

<figure><img src="https://2818082382-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FaoVNzYw42DOoKOZxe1Tr%2Fuploads%2FH7aKsxFuK99OTRYJq3oW%2Fimage.png?alt=media&amp;token=7aa65085-bf74-4eea-8034-fb91bc14fa8a" alt=""><figcaption></figcaption></figure>

## Hoe ga je omhoog en omlaag in Rating

* Deelnemer die nog niet aan het afsprakenstelsel voldoet blijft op onbeoordeeld tot deze wel voldoet. Als dit proces te lang duurt resulteert dit in een gele en uiteindelijk rode kaart.
* Vervolgens wordt de keuze gemaakt of naast het Afsprakenstelsel een type 1 of type 2 attestatie wilt aanleveren wat leidt tot een rating D of C.
* Status A en B worden door de Ecoraad vastgesteld en representeren unieke DMI aspecten representeren, naast beheersing over een tijdvak. Dit kan leiden tot verschillende Rating specificaties per jaar.

<figure><img src="https://2818082382-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FaoVNzYw42DOoKOZxe1Tr%2Fuploads%2FbUFuTxevZUSkUK2EgTrx%2Fimage.png?alt=media&amp;token=8ff2c753-636f-4132-9e4a-ed3814e40e81" alt=""><figcaption></figcaption></figure>

* Een dispuut kan worden gemeld door een controle van de Governancebewaker of gemeld door een andere deelnemer via de PDX. Gele en rode kaarten worden op basis van een dispuut-classificatie toegekend aan een Deelnemer.&#x20;
* De basis Rating wordt bepaald op basis van het volgende proces:<br>

<figure><img src="https://2818082382-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FaoVNzYw42DOoKOZxe1Tr%2Fuploads%2FGFpTj1bbbt72TaeUKIn3%2Fimage.png?alt=media&amp;token=183da0da-d719-4769-8dfb-1fcf84b2d8ff" alt=""><figcaption></figcaption></figure>


# Interpretatie Afsprakenstelsel

Deze pagina bevat de interpretatie van het Afsprakenstelsel gedaan door de DMI Governance en geeft zodoende weer hoe het Afsprakenstelsel wordt gehandhaafd. De tekst waarop de interpretatie is gebaseerd kan hier worden teruggevonden: [2023.06.01-DMI-Afsprakenstelsel-v1.1-schoon-1](https://dmi-ecosysteem.nl/mijndmi/?fcom_action=download_document\&media_key=37e36abbf11758c1ed0a7bcc72e54b0e\&media_id=5344).

{% hint style="info" %}
**Alles in quote-blokken komt direct uit het Afsprakenstelsel.** \
De tekst waarop de interpretatie is gebaseerd kan hier worden teruggevonden: [Bijlage beleidsregels deelvoertuigen DMI Afsprakenstelsel.pdf](https://dmi-ecosysteem.nl/wp-content/uploads/bb_documents/2023/10/2023.06.01-DMI-Afsprakenstelsel-v1.pdf).<br>

Bijvoorbeeld:

> BIJLAGE 7: AFSPRAKENSTELSEL\
> versie 1.1, 1 juni 2023De tekst waarop de interpretatie is gebaseerd kan hier worden teruggevonden: [2023.06.01-DMI-Afsprakenstelsel-v1.1-schoon-1](https://dmi-ecosysteem.nl/mijndmi/?fcom_action=download_document\&media_key=37e36abbf11758c1ed0a7bcc72e54b0e\&media_id=5344).
> {% endhint %}

{% hint style="info" %}
**Soms gebruiken we blokhaken (`[]`) om de tekst af te korten of aan te vullen.**&#x20;

Bijvoorbeeld:

> Het Afsprakenstelsel zal gedurende de verdere groei van het DMI-ecosysteem regelmatig worden besproken op effectiviteit. \[...] Actualisaties \[van het Afsprakenstelsel] worden na besluitvorming gepubliceerd via de DMI-website en andere communicatiekanalen.
> {% endhint %}

## Interpretatie per Artikel

<details>

<summary>Artikel 1 - Begrippen</summary>

{% hint style="info" %}
Dit Artikel definieert begrippen waarmee andere artikelen kunnen worden geïnterpreteerd.&#x20;

Er zal naar begrippen worden gerefereerd door ze in *cursief* weer te geven.
{% endhint %}

De begrijppen zijn opgenomen in [de begrippenlijst en afkortingen](/glossary#begrippenlijst)

</details>

<details>

<summary>Artikel 2 - Toe- en Uittreding DMI-ecosysteem</summary>

#### **2.1**

> Toetreding tot het DMI-ecosysteem vindt plaats door:
>
> a) het invullen en elektronisch indienen van een rechtsgeldig ondertekend toetredingsformulier op de website van het DMI-ecosysteem waarin aspirant Deelnemer verklaart te zullen handelen conform het Afsprakenstelsel, naar aanleiding waarvan controle zal plaatsvinden of er geen juridische belemmeringen zijn op grond van Europese of Nederlandse wet- en regelgeving;
>
> b) betaling van de Deelnemersbijdrage. Pas na verwerking van de verschuldigde Deelnemersbijdrage wordt aspirant volwaardig Deelnemer en daarmee toegang verleend tot het DMI-ecosysteem.
>
> \[...]

De *PDX* beschouwt een juridische entiteit als *Deelnemer* (toegetreden, red.) zolang:

1. De Deelnemersregistratie bevestigt dat er op het moment van controle een ondertekend toetredingsformulier is ingediend door de desbetreffende entiteit en waarvan de Deelnemersregistratie bevestigd dat er geen juridische belemmeringen zijn op grond van Europese wet- en regelgeving; **en**
2. De Deelnemerregistratie bevestigt dat er een betaling is ontvangen van de Deelnemersbijdrage voor het huidige jaar op het moment van controle. Wat die bijdrage precies is, is gedefinieerd in de rest van Artikel 2.1.

Als de juridische entiteit deze checks voltooid, dan wordt de juridische entiteit *financial-ready* en daarmee een *Deelnemer.*

{% hint style="info" %}
Let erop dat het eerste jaar van DMI gratis is! Als zodanig verwachten we bevestiging van de Deelnemersregistratie dat er voor de eerste twee jaar is betaald met de eerste factuur.
{% endhint %}

{% hint style="info" %}
Op het moment dat een entiteit een *Deelnemer* wordt, zijn ze nog **niet** direct *transaction-ready.* Dit gebeurd pas als de eerste Commons is aangeboden.
{% endhint %}

***

#### 2.2

> Deelname aan het DMI-ecosysteem verplicht een Deelnemer tot:
>
> a) het gebruik van de Algemene Voorzieningen voor alle transacties tussen Deelnemers;
>
> b) het aan alle Deelnemers beschikbaar stellen van Commons, conform de voor desbetreffend kalenderjaar vastgestelde Eurowaarde;
>
> c) het voeren van DMI-ecosysteem-logo’s en vermelding deelname DMI-ecosysteem;
>
> d) het zodanig handelen dat het belang van het DMI-ecosysteem niet geschaad wordt.

Zolang een juridische entiteit een *Deelnemer* is, wordt er door de PDX gecontroleerd of er aan de volgende verplichtingen wordt gehouden:

1. Alle transacties die tussen de desbetreffende en andere *Deelnemers* plaatsvindt, moet via de *PDX* plaatsvinden (en is dus onderhevig aan de handhaving zoals gedaan door de Governance); **en**
2. De *Deelnemer* in kwestie **moet** voldoende Commons aanbieden, zoals vastgesteld in Artikel 7.2. Pas als de eerste aanbieding als Commons is gedaan, dan worden *Deelnemers* pas *transaction-ready* en mogen ze transacties doen in de *PDX.*

(Andere clausules van dit Artikel dan a) en b) worden niet gehandhaafd door de *PDX*, maar wordt in plaats daarvan vertrouwd op andere *Deelnemers* om schendingen te melden als dispuut.)

***

#### 2.3

> Deelname aan het DMI-ecosysteem geeft het recht op:
>
> a) vertegenwoordiging in de Ecoraad;
>
> b) deelname aan werkgroepen en plenaire bijeenkomsten;
>
> c) het gebruik van de Producten- en Dienstencatalogus voor publicatie van aangeboden en gevraagde producten, diensten, kennis, databestanden en -bronnen;
>
> d) gebruik van de DMI-clubhuis faciliteiten;
>
> e) het voeren van DMI-ecosysteem-logo’s;
>
> f) vermelding van deelname in gezamenlijke externe communicatie over het DMI-ecosysteem.

De *PDX* zal toegang geven tot elke *Deelnemer* om *PDD* aan te bieden binnen de *PDC* zolang de *Deelnemer* in kwestie niet is uitgetreden (i.e., het recht is vervallen).

{% hint style="info" %}
Let erop dat het recht om transacties af te nemen **wel** kan vervallen voor *Deelnemers,* zelfs als ze nog *Deelnemer* zijn. Dit kan als ze niet meer *transaction-ready* zijn; bijvoorbeeld, als er geen Commons zijn aangeboden of als ze een één van de twee laagste [Rating](/governance/uitgangspunten-voor-handhaving-en-toetsing/interpretatie-rating) krijgen toegewezen.
{% endhint %}

(Andere clausules van dit Artikel dan c) worden niet gehandhaafd door de *PDX*, maar wordt in plaats daarvan vertrouwd op andere *Deelnemers* om schendingen te melden als dispuut.)

***

#### 2.4

> Opzeggen van deelname aan het DMI-ecosysteem kan uiterlijk 2 maanden voor het einde van een kalenderjaar. Opzeggen dient te geschieden door het invullen en elektronisch indienen van een rechtsgeldig ondertekend formulier op de website van het DMI-ecosysteem. Het is Deelnemer niet toegestaan uit te treden indien lopende contractuele verplichtingen binnen het DMI-ecosysteem aan andere Deelnemer(s) nog niet is/zijn afgerond of nadere afspraken zijn gemaakt tussen betrokken Deelnemers.

De *PDX* beschouwt een juridische entiteit als *Deelnemer* zolang alle condities van Artikel 2.1 gelden, **en:**

1. De Deelnemerregistratie bevestigt dat er **geen** verzoek tot uittreding is ontvangen.

{% hint style="info" %}
Voor nu vertrouwen we op de Deelnemerregistratie om de tweede helft van Artikel 2.4 te waarborgen; later kan de *PDX* gaan bijhouden welke verplichtingen er gelden en kan dat automatisch door de *PDX* worden gedaan.
{% endhint %}

***

#### 2.5

> De gevolgen van Uittreding en Verwijdering zijn:
>
> a) er mag geen gebruik meer worden gemaakt van de Algemene Voorzieningen;
>
> b) het niet langer beschikbaar hoeven stellen van Commons;
>
> c) het niet langer gebruik kunnen maken van de in het DMI-ecosysteem aangeboden Commons;
>
> d) de verplichting tot het betalen van toekomstige Deelnemersbijdragen vervalt ingaande het kalenderjaar volgend op de Uittreding;
>
> e) het recht op deelname aan en toegang tot bijeenkomsten, informatie en communicatie vervalt;
>
> f) alle overige rechten vermeld in artikel 2 lid 3 vervallen.

Zodra een juridische entiteit niet meer als *Deelnemer* wordt beschouwd (uitgetreden, red.), dan zal de *PDX* ook stoppen met het handhaven van de plichten zoals genoemd in Artikel 2.2 en toegang verlenen zoals genoemd in Artikel 2.3.

Ook andere rechten en plichten zoals vermeld in andere Artikelen van het Afsprakenstelsel zullen niet meer gelden voor de entiteit.

{% hint style="info" %}
Een consequentie van Artikelen 2.4 en 2.5 samen betekend dat, áls een entiteit geen *Deelnemer* meer is maar er wel nog verplichtingen worden voldaan door gebruik van de *PDX,* **dit als schending van Artikel 2.4 kan worden beschouwd.**
{% endhint %}

(Andere clausules van dit Artikel dan a), b), c) en f) worden niet gehandhaafd door de *PDX*, maar wordt in plaats daarvan vertrouwd op andere *Deelnemers* om schendingen te melden als dispuut.)

</details>

<details>

<summary>Artikel 3 - Voldoen aan wet- en regelgeving</summary>

#### 3.1

> Iedere Deelnemer aan het DMI-ecosysteem is verplicht zich te allen tijde onverkort te houden aan alle in Nederland geldende wet- en regelgeving waaronder, doch niet uitsluitend, de AVG en alle Europese verordeningen. In alle gevallen garandeert Deelnemer dat data-opslag en/of gegevensverwerking plaats zullen vinden binnen de Europese Economische Ruimte (EER).

De *PDX* zal gaandeweg meer en meer van de geldende wetgeving automatisch handhaven. Voor nu worden de volgende wetten gehandhaafd:

1. De Algemene Verordening Gegevensbescherming (AVG; zie de interpretatie [hier](/governance/uitgangspunten-voor-handhaving-en-toetsing/interpretatie-afsprakenstelsel/interpretatie-avg)).

In de toekomst zal door de PDX inzichtelijk gemaakt worden waar de verwerking van verschillende *PDD* na transactie worden uitgevoerd, en dan vooral of dat dit binnen de Europese Economische Ruimte (EER) zal zijn.

</details>

<details>

<summary>Artikel 4 - Handelen in lijn met doelstellingen van nationaal beleid en SDGA</summary>

#### 4.1

> Iedere Deelnemer stelt zich ten doel – bij het (deelnemen aan en) realiseren van oplossingen binnen het DMI-ecosysteem – te handelen in lijn met de doelstellingen in het nationale beleid van Nederland richting 2030 en verder, als ook de duurzame ontwikkelingsdoelstellingen van de Verenigde Naties (SDGA) mede ten aanzien van stedelijke verdichting, mobiliteit, energie en natuur.

Dit Artikel zal niet worden gehandhaafd door de *PDX.* In plaats daarvan wordt vertrouwd op het melden van schendingen als dispuut door andere *Deelnemers.*

</details>

<details>

<summary>Artikel 5 - Gedragsregels Deelnemers</summary>

#### 5.1

> In goed overleg wordt binnen het DMI-ecosysteem tot afspraken gekomen welke duurzame oplossingen noodzakelijk zijn en op welke wijze deze gerealiseerd kunnen worden.

Dit Artikel zal niet worden gehandhaafd door de *PDX.* In plaats daarvan wordt vertrouwd op het melden van schendingen als dispuut door andere *Deelnemers.*

***

#### 5.2

> Binnen het DMI-ecosysteem wordt gestreefd naar een gelijkwaardig speelveld tussen Deelnemers met inachtneming van elkaars doelstellingen, welke zowel economisch als maatschappelijk (duurzaam) kunnen zijn.

Dit Artikel zal niet worden gehandhaafd door de *PDX.* In plaats daarvan wordt vertrouwd op het melden van schendingen als dispuut door andere *Deelnemers.*

***

#### 5.3

> Binnen het DMI-ecosysteem dienen Deelnemers te acteren in lijn met navolgende geldende principes:
>
> a) "privacy-by-design";
>
> b) "security-by-design";
>
> c) "ethiek by design";
>
> d) "federated datadelen";
>
> e) "data-soevereiniteit";
>
> f) wederkerigheid.

Dit Artikel zal niet worden gehandhaafd door de *PDX.* In plaats daarvan wordt vertrouwd op het melden van schendingen als dispuut door andere *Deelnemers.*

***

#### 5.4

> Publicatie in de Producten en Diensten Catalogus moet vergezeld gaan van de juiste relevante kwaliteitsaanduiding zoals gespecificeerd bij de Algemene Voorzieningen en de commerciële en juridische voorwaarden die van toepassing zijn.

Voor dit Artikel zal de *PDX* eisen dat er [kwaliteitsaanduidingen ](/data-interoperability/data-products#datakwaliteitseigenschappen)zijn gegeven bij een dataset. Andere *Deelnemers* kunnen onjuiste of missende aanduidingen melden door middel van dispuut.

{% hint style="info" %}
Op dit moment wordt dit punt nog niet gehandhaafd door de *PDX.* Er is wel al de mogelijkheid om de kwaliteitscriteria in te vullen.
{% endhint %}

***

#### 5.5

> Iedere Deelnemer aan het DMI-ecosysteem zal bijdragen aan het in gezamenlijkheid ontwikkelen en delen van kennis.

Dit Artikel zal niet verder worden gehandhaafd door de *PDX* behalve dan dat er wordt gehandhaafd door Artikel 7.6. In plaats daarvan wordt vertrouwd op het melden van schendingen als dispuut door andere *Deelnemers.*

***

#### 5.6

> Indien producten en diensten binnen het DMI-ecosysteem zijn ontwikkeld en mede door IenW en/of deelnemende overheden zijn bekostigd, krijgen alle Deelnemers aan het DMI-ecosysteem met inachtneming van het bepaalde in artikel 2.5 om niet een niet-overdraagbaar gebruiksrecht op eventueel ontstaan intellectueel eigendom. Het is de gebruiker niet toegestaan dat gebruiksrecht buiten het DMI-ecosysteem in te zetten. Het intellectueel eigendom blijft, in afwijking van artikel 24 ARVODI 2018, berusten bij de Deelnemer die dit heeft ontwikkeld. Het staat desbetreffende Deelnemer vrij om dit intellectueel eigendom naar eigen inzicht tevens buiten het DMI-ecosysteem commercieel in te zetten. Het gebruiksrecht om niet vervalt 2 jaar na Uittreding van betreffende Deelnemer.

De *PDX* zal bijhouden welke *PDD* grotendeels worden bekostigd door publieke middelen (*publiek gefinancierd)*. Een deel hiervan zal automatisch worden afgeleid (publieke partijen publiceren altijd *PDD* grotendeels gefinancierd met publieke middelen), en een deel ervan moet op basis van zelfopgave gebeuren (die kan worden betwist door middel van dispuut).

Zodra een *PDD* is gemarkeerd als *publiek gefinancierd*, dan zal de *PDX* alleen transacties toestaan die om niet zijn (excl. eventuele transactiekosten, zoals kosten voor de *PDX).* De *publiek gefinancierde PDD* kan ook niet meer als Commons worden aangeboden (in lijn met Artikel 7.1).

</details>

<details>

<summary>Artikel 6 - Besturing (governance)</summary>

#### 6.1

> Iedere Deelnemer heeft één (1) stem in de Ecoraad.

De *PDX* zal dit Artikel niet handhaven omdat het niet over aanbiedingen of transacties gaat.

De *PDX* zal wél rapporteren of een juridische entiteit nog steeds een *Deelnemer* is. Als dit niet zo is kan dat de basis zijn waardoor de stem van de entiteit komt te vervallen.

***

#### 6.2

> Besluitvorming is primair gericht op duurzame doorontwikkeling van het DMI-ecosysteem.<br>
>
> Besturing - inclusief voorbereidende overleggen - vindt plaats op de volgende 2 niveau’s:
>
> a) een strategisch niveau (in de Ecoraad), dat zich richt op doelen, effecten, strategieën en keuzen die het gehele DMI-ecosysteem (niet beperkt tot data en techniek) raken (feitelijk: ‘doen we de goede dingen’);
>
> b) een operationeel niveau (in het beheersoverleg), dat zich richt op besluiten ten aanzien van de techniek van data-uitwisseling, beheer, afspraken en compliance (feitelijk: ‘doen we de dingen goed genoeg’).
>
> Daarnaast is er een Standaardisatie Commissie (SC) die tot doel heeft besluitvorming over standaarden transparant te borgen, te zorgen voor publicatie van standaarden, de aansluiting met internationale standaardisatie te borgen en Toezicht te houden op nakoming door de deelnemers van het Afsprakenstelsel.

De *PDX* zal dit Artikel niet handhaven omdat het niet over aanbiedingen of transacties gaat.

***

#### 6.3

> Er is een dagelijks bestuur waarin maximaal vijf (5) vertegenwoordigers zitting hebben die alle onderwerpen die relevant zijn voor de besturing voorbereiden ten behoeve van besluitvorming door de Ecoraad. Het dagelijks bestuur wordt telkens voor één (1) jaar benoemd met instemming van de Ecoraad.

De *PDX* zal dit Artikel niet handhaven omdat het niet over aanbiedingen of transacties gaat.

***

#### 6.4

> Stemverhouding
>
> In de Ecoraad worden besluiten genomen op basis van een simpele meerderheid (50% + 1 stem). Bij de volgende besluiten kan IenW, al dan niet namens andere overheden, gebruik maken van een veto:
>
> 1\) een besluit tot Verwijdering van een Deelnemer uit het DMI-ecosysteem, dan wel blokkeren van toetreding tot het Ecosysteem indien sprake is van ongewenste verstoring van de markt of uitsluiting van nieuwe Deelnemers op oneigenlijke gronden;
>
> 2\) besluiten die het voortbestaan van het DMI-ecosysteem bedreigen of strijdig zijn met NGF hoofdoelen;
>
> 3\) besluiten die leiden tot politieke, maatschappelijke, of ethische conflicten;
>
> 4\) besluiten die de bekostiging en functionaliteiten en kwaliteit van het Afsprakenstelsel en/of Algemene Voorzieningen schaden.
>
> Indien een veto door IenW wordt ingezet, zal een dergelijk besluit worden voorzien van een motivering.

De *PDX* zal dit Artikel niet handhaven omdat het niet over aanbiedingen of transacties gaat.

</details>

<details>

<summary>Artikel 7 - Commons</summary>

#### 7.1

> Producten, diensten en data binnen het DMI-ecosysteem die grotendeels zijn gefinancierd met publieke middelen, dienen om niet beschikbaar te zijn voor Deelnemers en zijn geen Commons. Kosten die ontstaan als gevolg van het daadwerkelijk gebruik van deze producten, diensten en data kunnen echter wel aan desbetreffende Deelnemer(s) worden doorberekend.

De *PDX* zal bijhouden welke *PDD* *publiek gefinancierd* is, op de manier zoals gespecificeerd bij Artikel 5.6. Zodra er is vastgesteld dat een *PDD* als zodanig gemarkeerd is, dan zullen transacties die **niet** om niet zijn of die als Commons worden gedaan, niet meer worden toegestaan.

Voor meer informatie, zie Artikel 5.6.

***

#### 7.2

> Iedere Deelnemer moet jaarlijks ten bedrage van een door de Ecoraad vast te stellen Eurowaarde eigen producten, diensten en/of data(gebruik) aan elk van de andere Deelnemers beschikbaar te stellen als Commons, even zoals iedere Deelnemer recht heeft om jaarlijks voor datzelfde vastgestelde bedrag producten, diensten en/of datagebruik af te nemen als Commons van elk van de andere Deelnemers.

De *PDX* zal dit Artikel op de volgende twee manieren handhaven:

1. Elke *Deelnemer* krijgt een jaarlijks "Commons budget" toegewezen naar **elke andere&#x20;*****Deelnemer***. In dat jaar heeft de ene Deelnemer het recht om voor het bedrag in het budget af te nemen als Commons bij het andere budget. De *PDX* zal alleen transacties als Commons toestaan totdat het vastgestelde budget volledig gebruikt is; en
2. Elke *Deelnemer* moet, ten alle tijden, tenminste één aanbod als Commons doen in de *PDC.* Of het gehele aanbod als Commons dat die *Deelnemer* doet voldoende is om de plicht opgelegd door dit Artikel te vervullen, kunnen andere *Deelnemers* betwisten door middel van disputen.

{% hint style="info" %}
Commons budgetten zijn dus per *Deelnemer:* als het jaarlijkse budget €1.000,- is, dan heeft *Deelnemer* A het recht om voor €1.000,- Commons transacties te doen bij *Deelnemer* B, én afzonderlijk het recht om voor €1.000,- Commons transacties te doen bij *Deelnemer* C.

Omgekeerd moet elke *Deelnemer* dus ook voor tenminste het vastgestelde bedrag *Commons* kunnen aanbieden aan elke andere *Deelnemer* afzonderlijk.
{% endhint %}

{% hint style="info" %}
Als een Deelnemer geen Commons meer aanbiedt, dan betekent dat niet **noodzakelijk** dat ze ook niet meer *transaction-ready* zijn. Om *transaction-ready* te zijn, moet er tenminste één aanbod als Commons **zijn gedaan**. Als er later dan geen Commons meer wordt aangeboden is dit wel een schending van het Afsprakenstelsel, maar verhoedt het de *Deelnemer* er niet van om transacties te doen.
{% endhint %}

***

#### 7.3

> Voor 2023 bedraagt de vastgestelde Eurowaarde voor de Commons per Deelnemer Euro 2.500,-- (inclusief BTW) op jaarbasis. Deze Eurowaarde moet direct herleidbaar zijn tot de commerciële waarde van de als Commons aangeboden producten, diensten en/of data(gebruik) in de Producten en Diensten Catalogus.

De *PDX* zal het jaarlijkse Commons budget tussen elke twee *Deelnemers* ieder jaar (óók jaren later dan 2023) instellen op €2.500,-.

Verder interpreteert de *PDX* de tweede helft van het Artikel als dat de prijs die is afgesproken tussen twee *Deelnemers* om daadwerkelijk een transactie te doen, ook geldt als de Eurowaarde die afgaat van het Commons budget van die twee *Deelnemers.* Om ervoor te zorgen dat dit afleidbaar is naar een commerciële waarde, zal de *PDX* eisen van private *Deelnemers* (groot of klein) dat ze verklaren dat de aangeboden *PDD* ook elders commercieel is aangeboden.

{% hint style="info" %}
Publieke *Deelnemers* en/of *Deelnemers* die zijn ingeschreven als kennisinstelling zijn uitgezonderd van de plicht om de Commons ook elders als commercieel aan te bieden. Wel moeten ze voor de gespecificeerde Eurowaarde aan Commons beschikbaar stellen aan het Ecosysteem.
{% endhint %}

{% hint style="info" %}
In de toekomst kan de *PDX* automatisch afleiden dat aan de plicht van het commercieel beschikbaar stellen wordt voldaan als er ook een aanbod is geregistreerd in de *PDC* dat diezelfde *PDD* als commercieel product wordt aangeboden (i.e., niet als Commons).
{% endhint %}

***

#### 7.4

> Levering en afname van Commons dient altijd reguliere, in de Producten en Diensten Catalogus opgenomen en voor levering als Commons aangemerkte producten, diensten en data(gebruik) te betreffen. Afhandeling van de levering en afname ervan dient altijd plaats te vinden via de Algemene Voorzieningen.

Net als bij Artikel 2.2 zal de *PDX* registreren welke transacties er zijn gedaan via de *PDX* en welke daarvan als Commons zijn gedaan. Er wordt vertrouwd op *Deelnemers* om transacties die buiten de *PDX* om zijn gedaan te melden als dispuut.

***

#### 7.5

> Levering van producten, diensten en data(gebruik) als Commons moet altijd vrij van kosten zijn jegens de leverende Deelnemer.

Dit Artikel wordt geïnterpreteerd als een recht van de *aanbieder* om de *afnemer* te laten betalen voor de *leveringskosten* indien een transactie wordt gedaan als Common&#x73;*.* Als de *aanbieder* echter niet gebruik wilt maken van dit recht, zal de *PDX* het ook niet forceren.

{% hint style="info" %}
Niet-*leveringskosten* (e.g., kosten om data op te slaan) kunnen **wel** in rekening van de *aanbieder* worden gebracht.
{% endhint %}

***

#### 7.6

> Om kosten van in te kopen data(gebruik) zo laag mogelijk te kunnen houden voor kennisinstituten en onderzoeksinstellingen, dienen alle Deelnemers aan dezen data(gebruik) altijd aan te bieden als Commons, dus vrij van kosten. Indien er inspanningen verbonden zijn aan de distributie en/of bewerkingen van die data, dan mogen de redelijke kosten daarvan bij de ontvanger in rekening worden gebracht. De kennis die door desbetreffende kennisinstituten en onderzoeksinstellingen mede door deze als Commons verstrekte data wordt opgebouwd, dient door dezen altijd kosteloos beschikbaar te worden gesteld aan alle Deelnemers.

De *PDX* handhaaft dit Artikel door een special type afname beschikbaar te stellen voor aanbiedingen die data-*PDD* aanbieden dat kan worden ingezet door kennisinstellingen. Als dit wordt gedaan, dan zal de transactie **om niet** worden afgehandeld (i.e., niet als Commons!).

Als een kennisinstelling op deze manier afneemt, wordt gelogd en bijgehouden dat ze de plicht hebben om elk resultaat weer om niet beschikbaar te stellen als aanbod in de *PDC* (i.e., niet als Commons!). Kennisinstellingen moeten zelf aangeven welke data is gemaakt met resultaat verkregen door middel van dit Artikel. Schendingen van deze plicht kunnen per dispuut worden gemeld.

{% hint style="info" %}
Licenties zijn nog steeds van toepassing op de dataset: i.e., kennisinstellingen mogen de resultaten alleen publiceren buiten het Ecosysteem als de licentie van de dataset dat toestaat.
{% endhint %}

***

#### 7.7

> Alle nog niet afgenomen Eurowaarde aan Commons vervalt aan het eind van ieder kalenderjaar.

De *PDX* handhaaft dit Artikel door elk Commons budget te binden aan een specifiek jaar. Elk *Deelnemer*-paar heeft dan één budget voor ieder jaar dat ze beide lid zijn van het Ecosysteem. Transacties als Commons worden dan gedaan met het budget van het jaar waarin de transactie wordt verwerkt.

{% hint style="info" %}
Dit Artikel impliceert ook dat het Commons budget niet in te wisselen is voor geld! Transacties die Commons budget afnemen en er geld voor teruggeven, worden niet toegestaan door de *PDX.*
{% endhint %}

***

#### 7.8

> Een Deelnemer die na 1 januari van een kalenderjaar is toegetreden heeft gedurende dat kalenderjaar de verplichting tot levering van een pro rata Eurowaarde aan Commons aan alle andere Deelnemers, en navenant recht op afname van pro rata Eurowaarde aan Commons bij alle andere Deelnemers.

De *PDX* zal het Commons budget van het jaar waarop één van de twee bijbehorende *Deelnemers* toetreedt anders berekenen dan de rest van de jaren: in dat geval wordt gekeken op de hoeveelste dag van het jaar de *Deelnemer* is toegetreden en wordt de €2.500,- naar behoren geschaald (€2.500,- als op 1 januari wordt toegetreden, €0,- als er op 31 december wordt toegetreden).

Als **beide** *Deelnemers* in hetzelfde jaar toetreden op verschillende momenten, wordt het Commons-budget als de **laagste** van die twee berekend.

{% hint style="info" %}
Bijvoorbeeld, als *Deelnemer* A op 1-1-2025 toetreed, en *Deelnemer* B op 1-7-2025, dan zal het Commons budget tussen die twee *Deelnemers* in 2025 worden berekend op €1.239,72.
{% endhint %}

***

#### 7.9

> De kosten die gemoeid zijn met het gebruik van de Algemene Voorzieningen ten behoeve van een transactie in het kader van de Commons, komen voor rekening van de Deelnemer die afneemt, ook in geval van gebruik als beschreven onder 7.6.

De *PDX* zal dit Artikel implementeren door altijd te factureren aan de *afnemer* van een transactie indien nodig.

***

#### 7.10

> Overeenstemming over afname en levering als Commons is een bilaterale transactie tussen desbetreffende Deelnemers.

Ondanks dat dit Artikel stelt dat de afname en levering van Commons een bilaterale transactie is tussen de desbetreffende *Deelnemers,* zal de *PDX* **wel** handhaven dat er nooit meer dan het Commons-budget wordt afgenomen tussen de twee *Deelnemers* als Commons.

{% hint style="info" %}
Als *Deelnemers* meer willen afnemen dan het maximale Commons budget tussen hen voor dat jaar, dan kunnen ze ook het gewenste aantal extra transacties om niet tussen elkaar doen.
{% endhint %}

***

#### 7.11

> Indien levering of afname als Commons kan leiden tot inbreuk op privacy of gebruiksovereenkomsten, moeten door aanbiedende Deelnemer voldoende maatregelen zijn genomen (bijvoorbeeld data-aggregatie) zodat gebruik wel mogelijk is én voldoende zekerheid m.b.t. AVG-compliance wordt geboden aan afnemende Deelnemer.

Dit Artikel stelt dat een potentiële *afnemer* altijd een als Commons aangeboden (data)-*PDD* moet **kunnen** afnemen, mét inachtneming van Artikel 3.1 (en dan specifiek de AVG). Dit betekent dat de aangeboden data een zodanig brede doelbinding moet kennen dat alle *Deelnemers* de *PDD* onder deze voorwaarden zouden kunnen afnemen.

*Deelnemers* kunnen schendingen van dit Artikel melden door middel van een dispuut.

***

#### 7.12

> Aanwending van data voor een toepassing die strijdig is met (i) wet- en regelgeving, (ii) de gebruikstoestemming die is verkregen van de individu op wie de data betrekking heeft, dan wel (iii) de houder van de data, is nimmer toegestaan, óók niet als Commons.

De *PDX* eist van *afnemers* dat ze expliciet moeten bevestigen dat hun gebruik van de afgenomen *PDD* niet in strijd is met de toepasselijke wet- en regelgeving, en van de *aanbieder* van de dataset dat de houder van de data toestemming heeft gegeven.  Andere *Deelnemers* kunnen een dispuut aangaan als ze merken dat een van deze bevestigingen niet klopt.

De tweede clausule (ii), wordt impliciet gecontroleerd wanneer de AVG wordt gecontroleerd als onderdeel van Artikel 3.1.

***

#### 7.13

> Inzage en gebruik van producten, diensten en data als Commons is altijd op basis van ‘non commercial use only’. Aanvullende gebruiksrestricties om te kunnen voldoen aan artikel 3.1 kunnen van toepassing zijn.

De *PDX* zal eisen dat *afnemers* expliciet moeten bevestigen dat hun gebruik van de afgenomen *PDD* als Commons niet voor commercieel gebruik is. Andere *Deelnemers* kunnen een dispuut aangaan als ze merken dat dit toch wel het geval is.

De andere gebruiksrestricties worden gecontroleerd als de *PDX* Artikel 3 handhaaft.

***

#### 7.14

> Inzage en gebruik van producten, diensten en data(gebruik) als Commons worden gemonitord en gepubliceerd binnen de logfunctie van de Algemene Voorzieningen binnen het DMI-ecosysteem.

De *PDX* zal zich aan dit Artikel houden door periodieke rapportages te maken zoals gespecificeerd in [Aanvullende Rapportages](/governance/implementatie-handhaving-en-toetsing/rapportages). Ook kunnen auditors toegang krijgen tot de gedetailleerde logs die gemaakt worden tijdens de werking van de *PDX.*

***

#### 7.15

> Aanbieding als Commons mag nimmer data betreffen die reeds als “open data” gepubliceerd wordt (al dan niet tegen verstrekkingskosten).

De *PDX* zal eisen dat *aanbieders* expliciet moeten aangeven of hun data-*PDD* al reeds als "open data" is gepubliceerd. Als dat zo is, dan zullen transacties die die data als Commons afnemen niet worden toegestaan.

Andere *Deelnemers* kunnen een dispuut aangaan als ze merken dat een dataset elders is gepubliceerd als "open data" maar alsnog als Commons wordt aangeboden of afgenomen binnen de *PDX.*

***

#### 7.16

> Aanbieding als Commons mag nimmer data betreffen waarvoor reeds wettelijke verplichting geldt tot publicatie en/of gebruik onder Europese of nationale wet- en regelgeving (zoals RTTI en de ITS-Directive).

De *PDX* zal eisen dat *aanbieders* expliciet moeten aangeven of hun data-*PDD* al reeds wettelijke verplichtingen ondervindt die ze ervan weerhouden om deze als Commons aan te bieden. Als dit zo is, dan zullen transacties die die data als Commons afnemen niet worden toegestaan.

Andere *Deelnemers* kunnen een dispuut aangaan als ze merken dat de dataset een conflicterende wettelijke verplichting heeft maar alsnog als Commons wordt aangeboden of afgenomen binnen de *PDX.*

</details>

<details>

<summary>Artikel 8 - Aanpassingen van het Afsprakenstelsel</summary>

#### 8.1

> Op basis van voortschrijdend inzicht zal het dagelijks bestuur jaarlijks met een voorstel komen of en waar dit Afsprakenstelsel aanpassing behoeft.

De *PDX* zal dit Artikel niet handhaven omdat het niet over aanbiedingen of transacties gaat.

Wel zullen de partijen achter de *PDX* actief trachten om wijzigingen te achterhalen en te implementeren in de *PDX.*

***

#### 8.2

> Indien een dergelijke aanpassing naar de mening van een Deelnemer niet wenselijk is zal dit in de Ecoraad besproken worden. Indien een Deelnemer na een besluit van de Ecoraad bezwaren blijft houden tegen het besluit dan kan betreffende Deelnemer gebruik maken van zijn recht tot Opzegging met inachtneming de vastgestelde opzegtermijn.

De *PDX* zal dit Artikel niet handhaven omdat het niet over aanbiedingen of transacties gaat.

Wel zal de *PDX* het verlaten van een Deelnemer uit het Ecosysteem behandelen, zoals bepaald in Artikel 2.4.

</details>

<details>

<summary>Artikel 9 - Geschillenbeslechting</summary>

#### 9.1

> Alle geschillen die voortvloeien uit (vermeend) niet nakomen van de verplichtingen die voortvloeien uit dit Afsprakenstelsel zullen in eerste instantie worden voorgelegd aan de Ecoraad.

Ondanks dat de *PDX* wel functionaliteit biedt om geschillen te melden, zal het zelf geen geschillen behandelen en deze in plaats voorleggen bij de Ecoraad. Wel kan er eventueel extra informatie worden bijgevoegd of kunnen er suggesties worden gegenereerd, al dan niet automatisch, afhangend van de aard van het geschil.

***

#### 9.2

> Op dit Afsprakenstelsel is uitsluitend Nederlands recht van toepassing.

De *PDX* handhaaft dit Artikel door zelf ook uitsluitend Nederlands recht te handhaven.

</details>


# Interpretatie AVG

Deze pagina bevat de *PDX* interpretatie van de Algemene Verordening Gegevensbescherming (AVG). De tekst waarop de interpretatie is gebaseerd kan hier worden teruggevonden: [VERORDENING (EU) 2016/679 VAN HET EUROPESE PARLEMENT EN DE RAAD](https://eur-lex.europa.eu/legal-content/NL/TXT/HTML/?uri=CELEX:32016R0679\&qid=1685451198313).

Net als het Afsprakenstelsel, is de interpretatie opgedeeld per (relevant) Artikel.

{% hint style="info" %}
**Alles in quote-blokken komt direct uit de (Nederlandse) wettekst.** \
Bijvoorbeeld:

> VERORDENING (EU) 2016/679 VAN HET EUROPEES PARLEMENT EN DE RAAD
>
> van 27 april 2016
> {% endhint %}

{% hint style="info" %}
**Soms gebruiken we blokhaken (`[]`) om de tekst af te korten of aan te vullen.**&#x20;

Bijvoorbeeld:

> HET EUROPEES PARLEMENT EN DE RAAD VAN DE EUROPESE UNIE,
>
> \[..]
>
> Overwegende hetgeen volgt:
> {% endhint %}

## Interpretatie per Artikel

<details>

<summary>Artikel 4 - Begrippen</summary>

{% hint style="info" %}
Dit Artikel voegt geen handhaving toe maar definieert in plaats daarvan begrippen waarmee andere artikelen kunnen worden geïnterpreteerd. We zullen daarom hier onze eigen begrippen definiëren die we gebruiken in de andere Artikelen.

Er zal naar begrippen worden gerefereerd door ze in *cursief* weer te geven.
{% endhint %}

De begrippen zijn opgenomen in [de Begriippenlijst](/glossary#begrippenlijst)

</details>

<details>

<summary>Artikel 5 - Beginselen inzake verwerking van persoonsgegevens</summary>

#### 5.1&#x20;

> Persoonsgegevens moeten:
>
> \[...]
>
> b) voor welbepaalde, uitdrukkelijk omschreven en gerechtvaardigde doeleinden worden verzameld en mogen vervolgens niet verder op een met die doeleinden onverenigbare wijze worden verwerkt; de verdere verwerking met het oog op archivering in het algemeen belang, wetenschappelijk of historisch onderzoek of statistische doeleinden wordt overeenkomstig artikel 89, lid 1, niet als onverenigbaar met de oorspronkelijke doeleinden beschouwd.
>
> c) toereikend zijn, ter zake dienend en beperkt tot wat noodzakelijk is voor de doeleinden waarvoor zij worden verwerkt („minimale gegevensverwerking”);
>
> \[...]

Elke verwerking van persoonsgegevens moet een vooraf gespecificeerd doel *(verwerkingsdoel)* hebben. Dit doel moet voldoende specifiek, uitdrukkelijk omschreven en gerechtvaardigd zijn. Elke verdere verwerking moet verenigbaar zijn met het naar originele en naar de betrokkene gecommuniceerde doel.

Om deze reden zal de *PDX* van elke *aanbieder* en *afnemer* betrokken bij een transactie waarin (data)-*PDD* wordt afgenomen eisen dat ze het volgende expliciet moeten aangeven:

* Of de desbetreffende *Deelnemer* een *verwerkingsverantwoordelijke* is voor de aangeboden/afgenomen (data)-*PDD;*
* Of de betreffende (data)-*PDD* *persoonsgegevens* bevat;
* Wat het/de beoogde *verwerkingsdoel(en)* bij aanbod zijn en/of wat de *verwerkingsdoel(en)* zijn waaronder de transactie wordt gedaan; en
* Of de opgegeven *verwerkingsdoel(en)* voldoende specifiek zijn zoals bedoeld in de AVG.

(Andere leden van dit Artikel worden niet expliciet gehandhaafd door de *PDX.)*

***

#### 5.2

> De verwerkingsverantwoordelijke is verantwoordelijk voor de naleving van lid 1 en kan deze aantonen („verantwoordingsplicht”).

De *PDX* zal bijdragen aan de plicht van de *verwerkingsverantwoordelijken* door gedetailleerde audit logs te produceren die in geval van dispuut kunnen worden geraadpleegd.

</details>

<details>

<summary>Artikel 6 - Rechtmatigheid van de verwerking</summary>

#### 6.1

> De verwerking is alleen rechtmatig indien en voor zover aan ten minste een van de onderstaande voorwaarden is voldaan:
>
> a) de betrokkene heeft toestemming gegeven voor de verwerking van zijn persoonsgegevens voor een of meer specifieke doeleinden;
>
> b) de verwerking is noodzakelijk voor de uitvoering van een overeenkomst waarbij de betrokkene partij is, of om op verzoek van de betrokkene vóór de sluiting van een overeenkomst maatregelen te nemen;
>
> c) de verwerking is noodzakelijk om te voldoen aan een wettelijke verplichting die op de verwerkingsverantwoordelijke rust;
>
> d) de verwerking is noodzakelijk om de vitale belangen van de betrokkene of van een andere natuurlijke persoon te beschermen;
>
> e) de verwerking is noodzakelijk voor de vervulling van een taak van algemeen belang of van een taak in het kader van de uitoefening van het openbaar gezag dat aan de verwerkingsverantwoordelijke is opgedragen;
>
> f) de verwerking is noodzakelijk voor de behartiging van de gerechtvaardigde belangen van de verwerkingsverantwoordelijke of van een derde, behalve wanneer de belangen of de grondrechten en de fundamentele vrijheden van de betrokkene die tot bescherming van persoonsgegevens nopen, zwaarder wegen dan die belangen, met name wanneer de betrokkene een kind is.

Elke *verwerking* van een *verwerkingsverantwoordelijke* moet gebaseerd zijn op een geldige uit de limitatieve lijst van Artikel 6 lid 1 sub a t/m f van de AVG. Voor de vaststelling van de grondslag dient naar het *verwerkingsdoeleinde* dat de *verwerking* beoogt te worden gekeken. Welke grondslag het meest passend is voor het *verwerkingsdoeleinde* is afhankelijk van de context en aan de *verwerkingsverantwoordelijke* om in eerste instantie in te schatten.

Om deze reden zal de *PDX* eisen dat, voor elk *verwerkingsdoel* opgegeven als deel van een aanbod of transactie, er ook expliciet moet worden aangegeven welke grondslag wordt beweerd voor dat doel.

***

#### 6.2

> De lidstaten kunnen specifiekere bepalingen handhaven of invoeren ter aanpassing van de manier waarop de regels van deze verordening met betrekking tot de verwerking met het oog op de naleving van lid 1, punten c) en e), worden toegepast; hiertoe kunnen zij een nadere omschrijving geven van specifieke voorschriften voor de verwerking en andere maatregelen om een rechtmatige en behoorlijke verwerking te waarborgen, ook voor andere specifieke verwerkingssituaties als bedoeld in hoofdstuk IX.

Dit Artikel wordt niet expliciet gehandhaafd door de *PDX. Deelnemers* kunnen schendingen melden door middel van disputen.

***

#### 6.3

> De rechtsgrond voor de in lid 1, punten c) en e), bedoelde verwerking moet worden vastgesteld bij:
>
> a) Unierecht; of
>
> b) lidstatelijk recht dat op de verwerkingsverantwoordelijke van toepassing is.
>
> Het doel van de verwerking wordt in die rechtsgrond vastgesteld of is met betrekking tot de in lid 1, punt e), bedoelde verwerking noodzakelijk voor de vervulling van een taak van algemeen belang of voor de uitoefening van het openbaar gezag dat aan de verwerkingsverantwoordelijke is verleend. Die rechtsgrond kan specifieke bepalingen bevatten om de toepassing van de regels van deze verordening aan te passen, met inbegrip van de algemene voorwaarden inzake de rechtmatigheid van verwerking door de verwerkingsverantwoordelijke; de types verwerkte gegevens; de betrokkenen; de entiteiten waaraan en de doeleinden waarvoor de persoonsgegevens mogen worden verstrekt; de doelbinding; de opslagperioden; en de verwerkingsactiviteiten en -procedures, waaronder maatregelen om te zorgen voor een rechtmatige en behoorlijke verwerking, zoals die voor andere specifieke verwerkingssituaties als bedoeld in hoofdstuk IX. Het Unierecht of het lidstatelijke recht moet beantwoorden aan een doelstelling van algemeen belang en moet evenredig zijn met het nagestreefde gerechtvaardigde doel.

Dit Artikel wordt niet expliciet gehandhaafd door de *PDX*. *Deelnemers* kunnen schendingen melden door middel van disputen.

***

#### 6.4

> Wanneer de verwerking voor een ander doel dan dat waarvoor de persoonsgegevens zijn verzameld niet berust op toestemming van de betrokkene of op een Unierechtelijke bepaling of een lidstaatrechtelijke bepaling die in een democratische samenleving een noodzakelijke en evenredige maatregel vormt ter waarborging van de in artikel 23, lid 1, bedoelde doelstellingen houdt de verwerkingsverantwoordelijke bij de beoordeling van de vraag of de verwerking voor een ander doel verenigbaar is met het doel waarvoor de persoonsgegevens aanvankelijk zijn verzameld onder meer rekening met:
>
> a) ieder verband tussen de doeleinden waarvoor de persoonsgegevens zijn verzameld, en de doeleinden van de voorgenomen verdere verwerking;
>
> b) het kader waarin de persoonsgegevens zijn verzameld, met name wat de verhouding tussen de betrokkenen en de verwerkingsverantwoordelijke betreft;
>
> c) de aard van de persoonsgegevens, met name of bijzondere categorieën van persoonsgegevens worden verwerkt, overeenkomstig artikel 9, en of persoonsgegevens over strafrechtelijke veroordelingen en strafbare feiten worden verwerkt, overeenkomstig artikel 10;
>
> d) de mogelijke gevolgen van de voorgenomen verdere verwerking voor de betrokkenen;
>
> e) het bestaan van passende waarborgen, waaronder eventueel versleuteling of pseudonimisering.

Wanneer er sprake is van verdere verwerking van *persoonsgegevens* dient de *verwerkingsverantwoordelijke* rekening te houden met de factoren onder Artikel 6.4 lid 4 van de AVG om vast te stellen of de *verwerking* voldoet aan de verplichte *doelbinding.*

Om dit Artikel te handhaven, zal de *PDX* trachten te analyseren of beoogde *verwerkingsdoelen* zoals gespecificeerd door de *verwerkingsverantwoordelijke* verenigbaar zijn met de *verwerkingsdoelen* waarvoor een *verwerking* wordt gedaan. Om dit te doen zal de *PDX* eisen dat elke *verwerkingsverantwoordelijke* expliciet benoemd:

* welke *verwerkingsdoelen* verenigbaar zijn met de *verwerkingsdoelen* waarvoor ze een (data)-*PDD* aanbieden en/of afnemen;
  * Hier kan *verenigbaar* betekenen dat twee *verwerkingsdoelen* "compatibel" met elkaar zijn; of
  * Hier kan *verenigbaar* betekenen dat het ene *verwerkingsdoel* "meer specifiek" is dan de ander.
* voor elke van die *verwerkingsdoelen,* wat de beoogde grondslag is wat die verenigbare doelen rechtvaardigt (zie Artikel 6.1).

</details>

<details>

<summary>Artikel 7 - Voorwaarden van toestemming</summary>

#### 7.1

> Wanneer de verwerking berust op toestemming, moet de verwerkingsverantwoordelijke kunnen aantonen dat de betrokkene toestemming heeft gegeven voor de verwerking van zijn persoonsgegevens.

De *verwerkingsverantwoordelijke* moet voor elke *verwerkingshandeling* voor een bepaald *verwerkingsdoeleinde* die gebaseerd is op een grondslag zoals in Artikel 6.1 kunnen aantonen dat er toestemming is gegeven door de *betrokkene.*

Om deze reden zal de *PDX* eisen dat, bij elk *verwerkingsdoel* waar een *verwerkingsverantwoordelijke* beweerd dat de grondslag is dat de desbetreffende *betrokkene* toestemming heeft gegeven, de *verwerkingsverantwoordelijke* ook expliciet moet aangeven dat alle *betrokkenen* toestemming hebben gegeven.

***

#### 7.2

> Indien de betrokkene toestemming geeft in het kader van een schriftelijke verklaring die ook op andere aangelegenheden betrekking heeft, wordt het verzoek om toestemming in een begrijpelijke en gemakkelijk toegankelijke vorm en in duidelijke en eenvoudige taal zodanig gepresenteerd dat een duidelijk onderscheid kan worden gemaakt met de andere aangelegenheden. Wanneer een gedeelte van een dergelijke verklaring een inbreuk vormt op deze verordening, is dit gedeelte niet bindend.

Dit Artikel wordt niet expliciet gehandhaafd door de *PDX*. *Deelnemers* kunnen schendingen melden door middel van disputen.

***

#### 7.3

> De betrokkene heeft het recht zijn toestemming te allen tijde in te trekken. Het intrekken van de toestemming laat de rechtmatigheid van de verwerking op basis van de toestemming vóór de intrekking daarvan, onverlet. Alvorens de betrokkene zijn toestemming geeft, wordt hij daarvan in kennis gesteld. Het intrekken van de toestemming is even eenvoudig als het geven ervan.

Dit Artikel wordt niet expliciet gehandhaafd door de *PDX*. *Deelnemers* kunnen schendingen melden door middel van disputen.

***

#### 7.4

> Bij de beoordeling van de vraag of de toestemming vrijelijk kan worden gegeven, wordt onder meer ten sterkste rekening gehouden met de vraag of voor de uitvoering van een overeenkomst, met inbegrip van een dienstenovereenkomst, toestemming vereist is voor een verwerking van persoonsgegevens die niet noodzakelijk is voor de uitvoering van die overeenkomst.

Dit Artikel wordt niet expliciet gehandhaafd door de *PDX*. *Deelnemers* kunnen schendingen melden door middel van disputen.

</details>


# Interpretatie Rating

De rating policy definieert een aantal ratings (**A** t/m **F**) om de betrouwbaarheid van Deelnemers binnen het Ecosysteem te kunnen beoordelen. Naast de ratings zelf is er een proces gedefinieerd waarmee Deelnemers van rating kunnen veranderen.

## Betekenis ratings

Deelnemers met rating **A** t/m **D** zijn gecheckt om transacties mee aan te gaan.&#x20;

Deelnemers met rating **E** hebben niet op tijd bewijs geupload dat ze hun interne systemen op orde hebben en/of zijn recentelijk in een licht dispuut terechtgekomen en schuldig bevonden. Ze *kunnen* nog transacties doen, maar moeten het vertrouwen terugwinnen.&#x20;

Deelnemers met rating **F** t/m **G** zijn buiten spel gezet, en hebben handmatige vergiffenis van de DMI Beheerder nodig (rating **F**) of worden zelfs zo snel mogelijk uit het Ecosysteem gezet (rating **G**).

En gedetailleerde overzicht van wanneer welke rating wordt toegewezen:

* **WIT**\
  De standaard rating toegewezen bij toetreding en/of zolang een dispuut nog wordt behandeld door de Ecoraad. Over een Deelnemer met rating Wit kan worden nagedacht alsof de rating op het moment nog niet bepaald is.
* **A**\
  Afhankelijk van of een Deelnemer zich goed gedraagt en of deze zich aan de voorwaarden van transacties houdt, kan rating B worden opgewaardeerd naar rating A. De specifieke condities van deze upgrade moeten nader worden bepaald aan de hand van input van de Ecoraad.
* **B**\
  Afhankelijk van of een Deelnemer zich goed gedraagt en of deze zich aan de voorwaarden van transacties houdt, kan rating C worden opgewaardeerd naar rating B. De specifieke condities van deze upgrade moeten nader worden bepaald aan de hand van input van de Ecoraad.
* **C**\
  Bij het herhaaldelijk succesvol aantonen dat een Deelnemer voldoet aan ISAE 3000/ISAE 3402, kan een rating D worden opgewaardeerd naar rating C. Een Deelnemer met rating C heeft dus bewezen dat ze hun system en (business) processen over langere tijd op orde houden. Op het moment dat de Deelnemer een Type 2-attestatie upload die is ondertekend door een auditor, kan deze rating worden toegewezen.
* **D**\
  Rating D betekent dat een Deelnemer intern de systemen en (business) processen op orde heeft en dat dit is geverifieerd door een auditor. Het gaat in het specifiek over of de organisatie voldoet aan ISAE 3000/ISAE 3402. Op het moment dat de Deelnemer een Type 1-attestatie upload die is ondertekend door een auditor, kan deze rating worden toegewezen.
* **E**\
  Een Deelnemer met rating E heeft niet op tijd aangetoond dat ze hun interne systemen en (business) processen op orde hebben, en/of heeft zich schuldig gemaakt aan een zodanig serieuze schending van het Afsprakenstelsel dat het vertrouwen opnieuw moet worden gewonnen. Deze Deelnemers kunnen nog steeds transacties doen, maar eventuele zakenpartners moeten overwegen of ze de Deelnemer vertrouwen. Het uploaden van Type 1- of Type 2-attestaties kan de rating weer hoger brengen naar D of C.\
  In het eerste geval hebben Deelnemers met rating Wit een jaar de tijd om een Type 1- of Type 2-attestatie te uploaden. Als dit niet gebeurd, dan kunnen Deelnemers rating E worden toegewezen. Deze periode kan worden verlengd door een zelfverklaring te uploaden, waarna de periode van een jaar opnieuw ingaat; of door te verklaren dat er begonnen is aan de audit nodig voor een Type 2-attestatie, waarna een jaar na het afronden van die audit alsnog rating E wordt toegewezen als er geen verklaring is geupload.
* **F**\
  Een Deelnemer met rating F heeft een zodanig serieuze schending van het Afsprakenstelsel gedaan dat ze geen transacties meer mogen doen. Er is toestemming van de DMI Beheerder nodig om een andere rating te krijgen toegewezen.
* **G**\
  Een Deelnemer met rating G is gemarkeerd om uit het Ecosysteem gezet te worden. Dit kan pas als lopende verplichtingen zijn afgehandeld; tot die tijd is rating G toegewezen en kunnen er geen nieuwe transacties worden gedaan. Dit kan worden toegewezen bij de meest serieuze schendingen van het Afsprakenstelsel.<br>

## Invulling van ISAE 3000/ISAE 3402

Aan de volgende voorwaarden moet worden voldaan om in aanmerking te komen voor een ISAE 3000/ISAE 3402-attestatie:

**Passende informatiebeveiliging:**

* Vanuit wet- en regelgeving is de netwerk- en informatiebeveiligingsrichtlijn (NIS2), geïmplementeerd in de Cyberbeveiligingswet maatgevend.
* De Cybersecurity Act heeft bovendien een cybersecurity certificatiestelsel neergezet, uitgevoerd door ENISA. Acceptabele certificeringen van datadienstverleners: SecNumCloud, BSI-C5, CISPE, EU Cloud CoC, CSA CCM, ISO/IEC 27001, TISAX, SWIPO, en alles wat verder acceptabel is volgens ENISA
* Een SOC2 verklaring (system and organization controls) met de juiste scope is acceptabel  \
  Een ENSIA verklaring van een Nederlandse overheidsorganisatie is acceptabel (audit van de BIO)
* Een maatgevende manier om ISO/IEC 27001 te implementeren is het model-beheersingkader beschreven in ISO/IEC 27002. Deze geldt voor Nederlandse overheden als ‘pas toe of leg uit standaard’ in de context van de BIO. Voor datadiensten voor overheden kan dus een vergelijkbare zekerheid verwacht worden in de inkoopvoorwaarden. Zie voor de inkoopvoorwaarden van gemeenten: Inkoopvoorwaarden GIBIT 2023, art. 29 en 35

**Het gebruik van data in overeenstemming met datadeelovereenkomsten en wet -en regelgeving**

* Vanuit wet- en regelgeving is de General Data Protection Regulation (GDPR), of Algemene Verordening Gegevensbescherming (AVG), maatgevend voor persoonsgegevens. De European Data Protection Board (EDPB) bepaalt certificatiecriteria.
* Het begrip doelbinding in de zin van de AVG is breder toepasbaar op iedere voorwaarde die beperkingen oplegt op ‘use cases’ in een overeenkomst. Ook auteursrechten en databaserechten zijn wettelijk beschermd en kunnen dienen als kader voor beperkingen.  \
  In voorkomende gevallen kan data gedeeld zijn onder voorwaarden van de Data Act. Ook Digital Services Act, of Digital Markets Act zijn theoretisch mogelijk, maar liggen in de DMI context minder voor de hand.
* EU Cloud CoC met level 2 compliance is acceptabel voor de GDPR, en alles wat de EDPB acceptabel vindt
* Een SOC2 verklaring (system and organization controls) met de juiste scope is acceptabel voor de GDPR
* Een ENSIA verklaring van een Nederlandse overheidsorganisatie is acceptabel voor de GDPR. Zie voor de inkoopvoorwaarden van gemeenten: VNG Model Algemene Inkoopvoorwaarden voor leveringen en diensten, art. 8-9, Inkoopvoorwaarden GIBIT 2023, art. 20 en 28, Verwerkersovereenkomst en Overeenkomst voor Gezamenlijke Verwerkingsverantwoordelijken van VNG

**Transparant en op passende wijze data aanbieden**

* Naleving van artikel 33 van de Data Act binnen de data space waarin data (afhankelijk van type en use case) valt is maatgevend voor dit onderdeel.  \
  Sectortoezichthouders kunnen eigen eisen stellen. Het is aan de Deelnemer deze in kaart te brengen.
* European Data Innovation Board (EDIB) bepaalt welke geharmoniseerde standaarden toegepast mogen worden, en Data Spaces Support Centre (DSCC) en European Multi-Stakeholder Platform on ICT Standardization adviseren.
* Nederland kent een eigen lijst ‘pas toe of leg uit’ standaarden (Forum Standaardisatie), die grotendeels in de Europese context past.
* Voor datadiensten voor overheden kan een vergelijkbare zekerheid verwacht worden in de inkoopvoorwaarden. Zie voor de inkoopvoorwaarden van gemeenten:  \
  Inkoopvoorwaarden GIBIT 2023, art. 8  \
  Gemeentelijke ICT-kwaliteitsnormen , 3.3

**Controleerbaarheid en rapportage en het melden van incidenten aan betrokken partijen**

* De eisen omtrent controleerbaarheid en meldingen zijn een ondersteunende voorwaarde voor auditors om hun werk effectief te doen, en om de Rating te laten functioneren.
* In het voorkomende geval dat een auditor zijn werk doet namens een tegenpartij op basis van een verplichting (uit wet of overeenkomst), kan ervaren gebrek aan medewerking reden zijn om een geschil te melden dat tot aftrek van de Rating kan leiden.
* GDPR en NIS2 kennen hun eigen kader voor verplichte meldingen.
* European Cloud CoC is een voorbeeld van een acceptabele certificatie voor meldingen.  \
  Een SOC2 verklaring (system and organization controls) met de juiste scope is ook acceptabel.
* Voor datadiensten voor overheden kan dus een vergelijkbare zekerheid verwacht worden in de inkoopvoorwaarden. Zie voor de inkoopvoorwaarden van gemeenten:  \
  Inkoopvoorwaarden GIBIT 2023, art. 10, 12, 25

**Passend verzekerd zijn voor incidenten**

<br>


# Implementatie Handhaving en Toetsing

Onderstaande overzicht geeft inzicht in de wijze waarop artikelen uit het Afsprakenstelsel worden getoetst. De Governancebewaker heeft de taak om op reguliere basis input op te halen voor aanvullingen en wijzigingen in dit overzicht. Dit zal worden afgestemd in de Beheerraad.

<table><thead><tr><th width="331.738037109375">Artikel</th><th width="109.5478515625" data-type="checkbox">Rapportage</th><th width="114.3094482421875" data-type="checkbox">Enforcement</th><th width="95.2623291015625" data-type="checkbox">Rating</th><th width="100" data-type="checkbox">Dispuut</th></tr></thead><tbody><tr><td><strong>2.1 A + B:</strong> Toetreding</td><td>false</td><td>true</td><td>false</td><td>false</td></tr><tr><td><strong>2.2 A:</strong> Gebruik PDX</td><td>true</td><td>false</td><td>false</td><td>true</td></tr><tr><td><strong>2.2 B:</strong>  Commons beschikbaar</td><td>true</td><td>false</td><td>false</td><td>false</td></tr><tr><td><strong>2.2 B:</strong> Commons afname ontzegt</td><td>false</td><td>false</td><td>false</td><td>true</td></tr><tr><td><strong>2.2 C + D:</strong> Voeren logo's, handelen in belang</td><td>false</td><td>false</td><td>false</td><td>true</td></tr><tr><td><strong>2.3 A + B + F:</strong> Geeft Deelnemer recht op </td><td>true</td><td>false</td><td>false</td><td>false</td></tr><tr><td><strong>2.3 C:</strong> Geeft Deelnemer recht op </td><td>false</td><td>true</td><td>false</td><td>false</td></tr><tr><td><strong>2.4:</strong>  Opzegging</td><td>false</td><td>false</td><td>true</td><td>false</td></tr><tr><td><strong>2.5:</strong> Gevolgen van uittreding</td><td>false</td><td>false</td><td>true</td><td>false</td></tr><tr><td><strong>3.1:</strong> Voldoen aan wet en regelgeving. Scope GDPR</td><td>false</td><td>true</td><td>false</td><td>false</td></tr><tr><td><strong>3.1 :</strong> Voldoen aan wet en regelgeving. <br>Scope Overig</td><td>false</td><td>false</td><td>false</td><td>true</td></tr><tr><td><strong>4:</strong> Handelen in lijn met doelstellingen</td><td>false</td><td>false</td><td>false</td><td>true</td></tr><tr><td><strong>5.6:</strong> Gedragsregels IP als Deelnemer</td><td>true</td><td>false</td><td>false</td><td>false</td></tr><tr><td><strong>5.6:</strong> Gedragsregels IP bij uittreding</td><td>false</td><td>false</td><td>true</td><td>false</td></tr><tr><td><strong>6.4:</strong> Besturing</td><td>true</td><td>false</td><td>false</td><td>false</td></tr><tr><td><strong>7.1:</strong> Publieke data om niet</td><td>false</td><td>true</td><td>false</td><td>false</td></tr><tr><td><strong>7.2:</strong> Commons budget</td><td>false</td><td>true</td><td>false</td><td>false</td></tr><tr><td><strong>7.3:</strong> Commons moet commerciele PDD</td><td>false</td><td>true</td><td>false</td><td>false</td></tr><tr><td><strong>7.4:</strong> Commons via PDC &#x26; PDX</td><td>true</td><td>false</td><td>false</td><td>true</td></tr><tr><td><strong>7.5:</strong> Commons geen leveringskosten</td><td>false</td><td>false</td><td>false</td><td>true</td></tr><tr><td><strong>7.6:</strong> Kennisinstellingen om niet</td><td>false</td><td>true</td><td>false</td><td>false</td></tr><tr><td><strong>7.7:</strong> Commonsbudget reset elk jaar</td><td>false</td><td>true</td><td>false</td><td>false</td></tr><tr><td><strong>7.8:</strong> Budget pro-rata</td><td>false</td><td>true</td><td>false</td><td>false</td></tr><tr><td><strong>7.9:</strong> PDX kosten voor afnemer</td><td>false</td><td>true</td><td>false</td><td>false</td></tr><tr><td><strong>7.10:</strong> Commons bilaterale transactie</td><td>false</td><td>false</td><td>false</td><td>true</td></tr><tr><td><strong>7.11:</strong> Commons volgens AVG</td><td>false</td><td>true</td><td>false</td><td>false</td></tr><tr><td><strong>7.12:</strong> Commons transactie wettelijkheid</td><td>false</td><td>true</td><td>false</td><td>false</td></tr><tr><td><strong>7.13:</strong> Commons niet commercieel gebruikt</td><td>false</td><td>true</td><td>false</td><td>false</td></tr><tr><td><strong>7.14:</strong> PDC wordt gemonitord</td><td>true</td><td>false</td><td>false</td><td>false</td></tr><tr><td><strong>7.15:</strong> Open data om niet</td><td>false</td><td>true</td><td>false</td><td>false</td></tr><tr><td><strong>7.16:</strong>  Commons uitgezonderde data</td><td>false</td><td>true</td><td>false</td><td>false</td></tr></tbody></table>


# Benodigde feiten

Om een Rating te behalen of een transactie uit te mogen uitvoeren wordt informatie gevraagd of een Deelnemer aan voorwaarden voldoet. Deze informatie worden feiten genoemd en worden op verschillende momenten gevraagd dan wel gemaakt:

<table><thead><tr><th>Type feit</th><th>Omschrijving</th><th width="154.017822265625">Voorbeeld</th><th>Ontstaat bij</th></tr></thead><tbody><tr><td>Organisatorisch</td><td>Ligt een bewijsstuk aan ten grondslag wat gecontroleerd wordt.</td><td>ISO Certificaat</td><td>DMI Autoriteit</td></tr><tr><td>Transactioneel</td><td>Betreft een claim van een Deelnemer over een aan te bieden of af te nemen Dataproduct.</td><td>Doelbinding Dataproduct</td><td>DMI Marktplaats</td></tr><tr><td>Berekend</td><td>Wordt opgebouwd op basis van andere feiten</td><td>Rating</td><td>Governancebewaker</td></tr></tbody></table>

Onderstaand een overzicht van de feiten en waar deze aan te leveren, die nodig zijn voor het voldoen aan het Afsprakenstelsel, dan wel voor het behalen van een Rating status.

Een Deelnemer wordt geïnformeerd over het verlopen van bewijs voordat dit impact heeft op zijn rating. Als een audit loopt tijdens het aflopen van het voorgaande bewijs dan geld dit als bewijs.

Duiding van datakwaliteit staat los van de Deelnemer Rating. In die verstande dat deze alleen gebruikt wordt om de belofte van de aanbieder te duiden en te toetsen. Wanneer hiervan afgeweken wordt kan dit leiden tot een dispuut gemeld door de afnemer.

## Afsprakenstelsel

<table><thead><tr><th>Artikel</th><th>Feit</th><th>Omschrijving</th><th>Soort feit<select><option value="ixwAhWUufZ5Y" label="Transactioneel" color="blue"></option><option value="oTPSU0etpeVx" label="Berekend" color="blue"></option><option value="mqfdaa4QAPJK" label="Organisatorisch" color="blue"></option></select></th><th>Type feit<select><option value="CjHBfXLU1hMn" label="Datum" color="blue"></option><option value="uxhT1qtSYfY6" label="Organisatie type" color="blue"></option><option value="6tdI0zi3B8mI" label="Deelnemer" color="blue"></option><option value="uOLoFqL4JidG" label="PDD" color="blue"></option><option value="YLzWVDfnEKQL" label="Waar/onwaar" color="blue"></option><option value="XjmC77uBHNpo" label="Bedrag" color="blue"></option><option value="OzI57GalIngq" label="Persoon" color="blue"></option><option value="7ARB2qVzWU8K" label="Verwerkingsdoel" color="blue"></option><option value="5JPT5LkAzYVu" label="Juridische grondslag" color="blue"></option><option value="Z46gjs3ipuzT" label="Rating" color="blue"></option></select></th></tr></thead><tbody><tr><td>Alle artikelen</td><td>deelnemer-toetreding</td><td>De datum, als van toepassing, waarop een Deelnemer is toegetreden tot het Ecosysteem en het label <em>transaction-ready</em> krijgt toegewezen.</td><td><span data-option="mqfdaa4QAPJK">Organisatorisch</span></td><td><span data-option="CjHBfXLU1hMn">Datum</span></td></tr><tr><td>Alle artikelen</td><td>deelnemer-uittreding</td><td>De datum, als van toepassing, waarop een Deelnemer is uitgetreden van het Ecosysteem.</td><td><span data-option="mqfdaa4QAPJK">Organisatorisch</span></td><td><span data-option="CjHBfXLU1hMn">Datum</span></td></tr><tr><td>Alle artikelen</td><td>deelnemer-type</td><td>Het type organisatie van de Deelnemer, zoals gedefinieerd in <a href="/governance/organisational-governance-and-governance-authority#organisatie-typen">DMI Ecosysteem Governance</a></td><td><span data-option="mqfdaa4QAPJK">Organisatorisch</span></td><td><span data-option="uxhT1qtSYfY6">Organisatie type</span></td></tr><tr><td>Alle artikelen</td><td>pdd-is-data</td><td>Bepaalt dat een bepaalde PDD specifiek een dataset is.</td><td><span data-option="ixwAhWUufZ5Y">Transactioneel</span></td><td><span data-option="YLzWVDfnEKQL">Waar/onwaar</span></td></tr><tr><td>Alle artikelen</td><td>aanbod-aanbieder</td><td>Wie een bepaald aanbod heeft gedaan in de PDC.</td><td><span data-option="ixwAhWUufZ5Y">Transactioneel</span></td><td><span data-option="6tdI0zi3B8mI">Deelnemer</span></td></tr><tr><td>Alle artikelen</td><td>aanbod-afnemer</td><td>Wie ingaat op een bepaald aanbod in de PDC.</td><td><span data-option="ixwAhWUufZ5Y">Transactioneel</span></td><td><span data-option="6tdI0zi3B8mI">Deelnemer</span></td></tr><tr><td>Alle artikelen</td><td>aanbod-pdd</td><td>Welke PDD is aangeboden in een bepaald aanbod in de PDC.</td><td><span data-option="ixwAhWUufZ5Y">Transactioneel</span></td><td><span data-option="uOLoFqL4JidG">PDD</span></td></tr><tr><td>Alle artikelen</td><td>aanbod-datum</td><td>De datum waarop een bepaald aanbod is gedaan.</td><td><span data-option="ixwAhWUufZ5Y">Transactioneel</span></td><td><span data-option="CjHBfXLU1hMn">Datum</span></td></tr><tr><td>Alle artikelen</td><td>aanbod-aangeboden-prijs</td><td>Het bedrag waarvoor een aanbod is aangeboden in de PDC.</td><td><span data-option="ixwAhWUufZ5Y">Transactioneel</span></td><td><span data-option="XjmC77uBHNpo">Bedrag</span></td></tr><tr><td>Alle artikelen</td><td>aanbod-afgenomen-prijs</td><td>Het bedrag waarvoor een aanbod gaat worden afgenomen.</td><td><span data-option="ixwAhWUufZ5Y">Transactioneel</span></td><td><span data-option="XjmC77uBHNpo">Bedrag</span></td></tr><tr><td>Alle artikelen</td><td>overeenkomst</td><td>Een verklaring dat zowel de aanbieder- als afnemer akkoord gaan met een transactie (al dan niet automatisch).</td><td><span data-option="ixwAhWUufZ5Y">Transactioneel</span></td><td><span data-option="YLzWVDfnEKQL">Waar/onwaar</span></td></tr><tr><td>Artikel 3.1 (AVG)</td><td>pdd-controller</td><td>Benoemt één van de Deelnemers die controller zijn van een specifieke (data) PDD, zoals gespecificeerd in de AVG.</td><td><span data-option="mqfdaa4QAPJK">Organisatorisch</span></td><td><span data-option="6tdI0zi3B8mI">Deelnemer</span></td></tr><tr><td>Artikel 3.1 (AVG)</td><td>pdd-controller-verwerker</td><td>Benoemt een verwerker ("processor") die  door de controller is aangewezen om verwerkingsacties voor bepaalde verwerkingsdoelen te mogen uitvoeren, zoals gespecificeerd in de AVG.</td><td><span data-option="mqfdaa4QAPJK">Organisatorisch</span></td><td><span data-option="6tdI0zi3B8mI">Deelnemer</span></td></tr><tr><td>Artikel 3.1 (AVG)</td><td>pdd-subject</td><td>Benoemt één van de data-subjecten wiens persoonlijke informatie voorkomt in een specifieke (data) PDD, zoals gespecificeerd in de AVG.</td><td><span data-option="mqfdaa4QAPJK">Organisatorisch</span></td><td><span data-option="OzI57GalIngq">Persoon</span></td></tr><tr><td>Artikel 3.1 (AVG)</td><td>pdd-subject-geïnformeerd</td><td>Beschrijft dat een bepaalde controller een bepaalde data-subject heeft geïnformeerd over een bepaalde verwerking, zoals gespecificeerd in de AVG.</td><td><span data-option="mqfdaa4QAPJK">Organisatorisch</span></td><td><span data-option="YLzWVDfnEKQL">Waar/onwaar</span></td></tr><tr><td>Artikel 3.1 (AVG)</td><td>pdd-subject-toestemming-gegeven</td><td>Een verklaring van een data-subject dat er toestemming is gegeven om verwerkingen te doen voor een bepaald verwerkingsdoel, zoals gespecificeerd in de AVG.</td><td><span data-option="mqfdaa4QAPJK">Organisatorisch</span></td><td><span data-option="YLzWVDfnEKQL">Waar/onwaar</span></td></tr><tr><td>Artikel 3.1 (AVG)</td><td>pdd-subject-overeenkomst-gesloten</td><td>Bevestigd dat er een overeenkomst is gesloten tussen de controller en data-subject waarmee de <code>Contractuele verplichting</code> juridische grondslag kan worden gebruikt om de verwerking te rechtvaardigen, zoals gespecificeerd in de AVG.</td><td><span data-option="mqfdaa4QAPJK">Organisatorisch</span></td><td><span data-option="YLzWVDfnEKQL">Waar/onwaar</span></td></tr><tr><td>Artikel 3.1 (AVG)</td><td>verwerkingsdoel-specifiek-genoeg</td><td>Een verklaring dat een bepaald verwerkingsdoel als specifiek genoeg gezien wordt, zoals gedefinieerd in de AVG.</td><td><span data-option="mqfdaa4QAPJK">Organisatorisch</span></td><td><span data-option="YLzWVDfnEKQL">Waar/onwaar</span></td></tr><tr><td>Artikel 3.1 (AVG)</td><td>verwerkingsdoel-meer-specifiek-dan</td><td>Benoemt dat het ene verwerkingsdoel een specifiekere vorm is van een ander, zoals gespecificeerd in de AVG.</td><td><span data-option="mqfdaa4QAPJK">Organisatorisch</span></td><td><span data-option="YLzWVDfnEKQL">Waar/onwaar</span></td></tr><tr><td>Artikel 3.1 (AVG)</td><td>verwerkingsdoel-compatibel-met</td><td>Benoemt dat het ene verwerkingsdoel compatibel is met een ander, zoals gespecificeerd in de AVG.</td><td><span data-option="mqfdaa4QAPJK">Organisatorisch</span></td><td><span data-option="YLzWVDfnEKQL">Waar/onwaar</span></td></tr><tr><td>Artikel 3.1 (AVG)</td><td>aanbod-verwerkingsdoel</td><td>Benoemt een bepaald verwerkingsdoel waarvoor het aanbod/de transactie wordt gedaan, zoals gespecificeerd in de AVG.</td><td><span data-option="ixwAhWUufZ5Y">Transactioneel</span></td><td><span data-option="7ARB2qVzWU8K">Verwerkingsdoel</span></td></tr><tr><td>Artikel 3.1 (AVG)</td><td>aanbod-juridische-grondslag</td><td>Benoemt welke juridische grondslag wordt gebruikt om een verwerking te rechtvaardigen, zoals gespecificeerd in de AVG.</td><td><span data-option="ixwAhWUufZ5Y">Transactioneel</span></td><td><span data-option="5JPT5LkAzYVu">Juridische grondslag</span></td></tr><tr><td>Artikel 7</td><td>aanbod-aangeboden-als-commons</td><td>Een verklaring dat een aanbod is gedaan als Commons.</td><td><span data-option="ixwAhWUufZ5Y">Transactioneel</span></td><td><span data-option="YLzWVDfnEKQL">Waar/onwaar</span></td></tr><tr><td>Artikel 7</td><td>aanbod-afgenomen-als-commons</td><td>Een verklaring dat een aanbod gaat worden afgenomen als Commons.</td><td><span data-option="ixwAhWUufZ5Y">Transactioneel</span></td><td><span data-option="YLzWVDfnEKQL">Waar/onwaar</span></td></tr><tr><td>Artikel 7.1</td><td>pdd-grotendeels-publiekelijk-geficinancieerd</td><td>Een verklaring dat een PDD grotendeels is gefinancierd met publieke middelen.</td><td><span data-option="mqfdaa4QAPJK">Organisatorisch</span></td><td><span data-option="YLzWVDfnEKQL">Waar/onwaar</span></td></tr><tr><td>Artikel 7.2</td><td>deelnemer-commons-aangeboden</td><td>Een verklaring van de PDC dat een Deelnemer tenminste één aanbod heeft gedaan als Commons.</td><td><span data-option="mqfdaa4QAPJK">Organisatorisch</span></td><td><span data-option="YLzWVDfnEKQL">Waar/onwaar</span></td></tr><tr><td>Artikel 7.2</td><td>commons-budget</td><td>Benoemt het aantal Euros waar een specifieke Deelnemer recht op heeft om bij een andere specifieke Deelnemer op te nemen als Commons.<br><br>Let erop dat dit feit anders wordt berekend als Artikel 7.8 wordt meegenomen (de pro-rata inschaling van het budget in het eerste jaar).</td><td><span data-option="oTPSU0etpeVx">Berekend</span></td><td><span data-option="XjmC77uBHNpo">Bedrag</span></td></tr><tr><td>Artikel 7.3</td><td>pdd-commercieel-beschikbaar</td><td>Een verklaring van een private organisatie (klein or groot) dat een door hun als Commons aangeboden PDD ook (elders) commercieel is aangeboden.</td><td><span data-option="mqfdaa4QAPJK">Organisatorisch</span></td><td><span data-option="YLzWVDfnEKQL">Waar/onwaar</span></td></tr><tr><td>Artikel 7.6</td><td>aanbod-afnemen-volgens-artikel-7-6</td><td>Een verklaring van een aanbieder en afnemer van een aanbod dat de afname van het aanbod onder de voorwaarden van Artikel 7.6 gaat gebeuren.</td><td><span data-option="ixwAhWUufZ5Y">Transactioneel</span></td><td><span data-option="YLzWVDfnEKQL">Waar/onwaar</span></td></tr><tr><td>Artikel 7.6</td><td>pdd-resultaat-van-artikel-7-6-afname</td><td>Verklaring van een kennisinstelling die aanbieder is van een aanbod dat de aangeboden  PDD is opgebouwd met data verkregen onder de voorwaarden van Artikel 7.6.</td><td><span data-option="mqfdaa4QAPJK">Organisatorisch</span></td><td><span data-option="YLzWVDfnEKQL">Waar/onwaar</span></td></tr><tr><td>Artikel 7.9</td><td>aanbod-pdx-kosten-worden-betaald-door-afnemer</td><td>Een verklaring van de aanbieder &#x26; afnemer van een aanbod afgenomen als Commons dat de kosten voor het gebruik van de PDX gaan worden betaald door de afnemende Deelnemer.</td><td><span data-option="ixwAhWUufZ5Y">Transactioneel</span></td><td><span data-option="YLzWVDfnEKQL">Waar/onwaar</span></td></tr><tr><td>Artikel 7.12</td><td>aanbod-afname-aanwending-niet-in-strijd-met-wet</td><td>Een verklaring door de afnemer van een aanbod dat het gebruik van de aangeboden (data) PDD niet in strijd is met geldende wet- en regelgeving.</td><td><span data-option="ixwAhWUufZ5Y">Transactioneel</span></td><td><span data-option="YLzWVDfnEKQL">Waar/onwaar</span></td></tr><tr><td>Artikel 7.12</td><td>aanbod-afname-aanwending-niet-in-strijd-met-houder</td><td>Een verklaring door de afnemer van een aanbod dat het gebruik van de aangeboden (data) PDD zal worden gedaan met goedkeuring van de houder van die dataset.</td><td><span data-option="ixwAhWUufZ5Y">Transactioneel</span></td><td><span data-option="YLzWVDfnEKQL">Waar/onwaar</span></td></tr><tr><td>Artikel 7.13</td><td>aanbod-afname-aanwending-niet-commercieel-gebruik</td><td>Een verklaring door de afnemer van een aanbod dat het gebruik van de aangeboden PDD niet commercieel zal zijn.</td><td><span data-option="ixwAhWUufZ5Y">Transactioneel</span></td><td><span data-option="YLzWVDfnEKQL">Waar/onwaar</span></td></tr><tr><td>Artikel 7.15</td><td>pdd-is-open-data</td><td>Een verklaring dat een bepaalde (data) PDD onder "open data" valt.</td><td><span data-option="mqfdaa4QAPJK">Organisatorisch</span></td><td><span data-option="YLzWVDfnEKQL">Waar/onwaar</span></td></tr><tr><td>Artikel 7.16</td><td>aanbod-als-commons-niet-in-strijd-met-verplichtingen</td><td>Een verklaring van de aanbieder van een aanbod dat als Commons is gedaan/wordt afgenomen dat ze geen juridische verplichtingen hebben waardoor ze de data niet als Commons mogen aanbieden.</td><td><span data-option="ixwAhWUufZ5Y">Transactioneel</span></td><td><span data-option="YLzWVDfnEKQL">Waar/onwaar</span></td></tr><tr><td>Rating</td><td>deelnemer-rating</td><td>Geeft de huidige rating van een Deelnemer in het Ecosysteem.</td><td><span data-option="oTPSU0etpeVx">Berekend</span></td><td><span data-option="Z46gjs3ipuzT">Rating</span></td></tr></tbody></table>

## Rating

Een Deelnemer kan de Rating Wit verlengen door middel van een zelfverklaring. Hierbij is het randvoorwaardelijk dat de zelfverklaring voldoet aan de expliciet benoemde voorwaarden en leunt op acceptabele implementatie / certicifates of code of conduct. De voorwaarden hoeven niet expliciet te worden uitgeschreven, ze mogen ook een expliciete referentie hebben naar waar die staan.

{% tabs %}
{% tab title="G" %}
De volgende feiten zijn nodig om te beoordelen of een Deelnemer in aanmerking komt om rating **G** toegewezen te krijgen:

<table><thead><tr><th>Feit</th><th>Omschrijving</th><th>Soort feit<select><option value="y9O35I87Xyxl" label="Organisatorisch" color="blue"></option><option value="zCBoBLC0hKfb" label="Transactioneel" color="blue"></option><option value="Fp4Tav4cmtyT" label="Berekend" color="blue"></option></select></th><th>Type feit<select><option value="3Zn29USFh1vt" label="Waar/onwaar" color="blue"></option><option value="XfpmDpX3KFO0" label="Datum" color="blue"></option></select></th></tr></thead><tbody><tr><td>deelnemer-gestraft-met-verwijdering</td><td>Een verklaring van de DMI Beheerder dat een Deelnemer is gestraft door deze te verwijderen uit het Ecosysteem, maar er nog lopende verplichtingen zijn die eerst moeten worden afgehandeld voordat dit kan.</td><td><span data-option="y9O35I87Xyxl">Organisatorisch</span></td><td><span data-option="3Zn29USFh1vt">Waar/onwaar</span></td></tr></tbody></table>
{% endtab %}

{% tab title="F" %}
De volgende feiten zijn nodig om te beoordelen of een Deelnemer in aanmerking komt om rating **F** toegewezen te krijgen:

<table><thead><tr><th>Feit</th><th>Omschrijving</th><th>Soort feit<select><option value="y9O35I87Xyxl" label="Organisatorisch" color="blue"></option><option value="zCBoBLC0hKfb" label="Transactioneel" color="blue"></option><option value="Fp4Tav4cmtyT" label="Berekend" color="blue"></option></select></th><th>Type feit<select><option value="3Zn29USFh1vt" label="Waar/onwaar" color="blue"></option><option value="XfpmDpX3KFO0" label="Datum" color="blue"></option></select></th></tr></thead><tbody><tr><td>deelnemer-gestraft-met-timeout</td><td>Een verklaring van de DMI Beheerder dat een Deelnemer momenteel is gestraft met een timeout en nog niet vergeven.</td><td><span data-option="y9O35I87Xyxl">Organisatorisch</span></td><td><span data-option="3Zn29USFh1vt">Waar/onwaar</span></td></tr></tbody></table>

Daarnaast moet de Deelnemer **niet** in aanmerking komen voor rating **G**!
{% endtab %}

{% tab title="E" %}
De volgende feiten zijn nodig om te beoordelen of een Deelnemer in aanmerking komt om rating **E** toegewezen te krijgen:

<table><thead><tr><th>Feit</th><th>Omschrijving</th><th>Soort feit<select><option value="y9O35I87Xyxl" label="Organisatorisch" color="blue"></option><option value="zCBoBLC0hKfb" label="Transactioneel" color="blue"></option><option value="Fp4Tav4cmtyT" label="Berekend" color="blue"></option></select></th><th>Type feit<select><option value="3Zn29USFh1vt" label="Waar/onwaar" color="blue"></option><option value="XfpmDpX3KFO0" label="Datum" color="blue"></option></select></th></tr></thead><tbody><tr><td>deelnemer-toetreding</td><td>De datum, als van toepassing, waarop een Deelnemer is toegetreden tot het Ecosysteem en het label <em>transaction-ready</em> krijgt toegewezen.</td><td><span data-option="y9O35I87Xyxl">Organisatorisch</span></td><td><span data-option="XfpmDpX3KFO0">Datum</span></td></tr><tr><td>datum-upload-zelfverklaring</td><td>De datum, als van toepassing, waarop een Deelnemer een zelfverklaring upload waarmee de termijn om een Type 1- of Type 2-attestatie te uploaden wordt verlengd.</td><td><span data-option="y9O35I87Xyxl">Organisatorisch</span></td><td><span data-option="XfpmDpX3KFO0">Datum</span></td></tr><tr><td>datum-type-2-audit-begonnen</td><td>De datum, als van toepassing, waarop een Deelnemer verklaart te zijn begonnen aan de audit nodig voor een Type 2-attestatie.</td><td><span data-option="y9O35I87Xyxl">Organisatorisch</span></td><td><span data-option="XfpmDpX3KFO0">Datum</span></td></tr><tr><td>datum-type-2-audit-afgerond</td><td>De datum, als van toepassing, waarop een Deelnemer verklaart dat de audit nodig voor een Type 2-attestatie is afgerond (onafhankelijk van het resultaat!).</td><td><span data-option="y9O35I87Xyxl">Organisatorisch</span></td><td><span data-option="XfpmDpX3KFO0">Datum</span></td></tr></tbody></table>

Daarnaast moet de Deelnemer **niet** in aanmerking komen voor rating **G** of **F**!
{% endtab %}

{% tab title="D" %}
De volgende feiten zijn nodig om te beoordelen of een Deelnemer in aanmerking komt om rating **D** toegewezen te krijgen:

<table><thead><tr><th>Feit</th><th>Omschrijving</th><th>Soort feit<select><option value="y9O35I87Xyxl" label="Organisatorisch" color="blue"></option><option value="zCBoBLC0hKfb" label="Transactioneel" color="blue"></option><option value="Fp4Tav4cmtyT" label="Berekend" color="blue"></option></select></th><th>Type feit<select><option value="3Zn29USFh1vt" label="Waar/onwaar" color="blue"></option></select></th></tr></thead><tbody><tr><td>deelnemer-type-1-attestatie-geupload</td><td>Verklaart dat een Deelnemer een <strong>erkende</strong> Type 1-attestatie heeft geupload naar de Governance sinds toetreding en/of de laatste keer dat de Deelnemer is gestraft voor een dispuut.</td><td><span data-option="y9O35I87Xyxl">Organisatorisch</span></td><td><span data-option="3Zn29USFh1vt">Waar/onwaar</span></td></tr></tbody></table>

Daarnaast moet de Deelnemer **niet** in aanmerking komen voor rating **G** of **F**!
{% endtab %}

{% tab title="C" %}
De volgende feiten zijn nodig om te beoordelen of een Deelnemer in aanmerking komt om rating **C** toegewezen te krijgen:

<table><thead><tr><th>Feit</th><th>Omschrijving</th><th>Soort feit<select><option value="y9O35I87Xyxl" label="Organisatorisch" color="blue"></option><option value="zCBoBLC0hKfb" label="Transactioneel" color="blue"></option><option value="Fp4Tav4cmtyT" label="Berekend" color="blue"></option></select></th><th>Type feit<select><option value="3Zn29USFh1vt" label="Waar/onwaar" color="blue"></option></select></th></tr></thead><tbody><tr><td>deelnemer-type-2-attestatie-geupload</td><td>Verklaart dat een Deelnemer een <strong>erkende</strong> Type 2-attestatie heeft geupload naar de Governance sinds toetreding en/of de laatste keer dat de Deelnemer is gestraft voor een dispuut.</td><td><span data-option="y9O35I87Xyxl">Organisatorisch</span></td><td><span data-option="3Zn29USFh1vt">Waar/onwaar</span></td></tr></tbody></table>

Daarnaast moet de Deelnemer **niet** in aanmerking komen voor rating **G** of **F**!
{% endtab %}

{% tab title="B" %}
{% hint style="warning" %}
Nog nader vast te stellen op basis van input van de Ecoraad.
{% endhint %}
{% endtab %}

{% tab title="A" %}
{% hint style="warning" %}
Nog nader vast te stellen op basis van input van de Ecoraad.
{% endhint %}
{% endtab %}
{% endtabs %}

## Feit types

<table><thead><tr><th>Type feit<select><option value="czHbyo8ezfRy" label="Datum" color="blue"></option><option value="FtwDbihumc8r" label="Organisatie type" color="blue"></option><option value="8cWc3WCPsVyB" label="Deelnemer" color="blue"></option><option value="FJRCRABjG6oj" label="PDD" color="blue"></option><option value="epUP3GKIH2lo" label="Waar/onwaar" color="blue"></option><option value="klSuweeluJZF" label="Bedrag" color="blue"></option><option value="9ia0vAkIkyQc" label="Persoon" color="blue"></option><option value="79DjUIcNItFz" label="Verwerkingsdoel" color="blue"></option><option value="G1m2rkF92uh8" label="Juridische grondslag" color="blue"></option><option value="mmc5rzB9NGDo" label="Rating" color="blue"></option></select></th><th>Omschrijving</th></tr></thead><tbody><tr><td><span data-option="klSuweeluJZF">Bedrag</span></td><td>Een positief getal (of 0) dat een bedrag (in Euros) beschrijft.</td></tr><tr><td><span data-option="czHbyo8ezfRy">Datum</span></td><td>Een dag van het jaar, beschreven als een jaar/maand/datum-triplet.</td></tr><tr><td><span data-option="8cWc3WCPsVyB">Deelnemer</span></td><td>De ID van een specifieke Deelnemer.</td></tr><tr><td><span data-option="G1m2rkF92uh8">Juridische grondslag</span></td><td>Beschrijft de juridische grondslag die een verwerking rechtvaardigt. De volgende opties kunnen worden gekozen: <code>Toestemming</code>, <code>Contractuele verplichting</code>, <code>Wettelijke verplichting</code>, <code>Vitaal belang</code>, <code>Algemeen belang</code> of <code>Gerechtvaardigd belang</code>.</td></tr><tr><td><span data-option="FtwDbihumc8r">Organisatie type</span></td><td>Een van de volgende vier opties: <code>Privaat groot</code>, <code>Privaat klein</code>, <code>Publiek</code> , <code>Kennisinstelling klein</code> of <code>Kennisinstelling groot</code>.</td></tr><tr><td><span data-option="FJRCRABjG6oj">PDD</span></td><td>De ID van een specifiek Product, Dienst en/of Data(-gebruik) (PDD).</td></tr><tr><td><span data-option="9ia0vAkIkyQc">Persoon</span></td><td>De name (ID) van een specifiek persoon (bijv., een data subject van een dataset).</td></tr><tr><td><span data-option="mmc5rzB9NGDo">Rating</span></td><td>De rating van een Deelnemer. Kan <code>A</code>, <code>B</code>, <code>C</code>, <code>D</code>, <code>E</code>, <code>F</code>, <code>G</code>, of <code>Wit</code> zijn.</td></tr><tr><td><span data-option="79DjUIcNItFz">Verwerkingsdoel</span></td><td>Een doel van verwerking zoals beschreven in de AVG.</td></tr><tr><td><span data-option="epUP3GKIH2lo">Waar/onwaar</span></td><td>We hoeven alleen te weten of het feit bestaat; er is, naast de context, geen verdere informatie nodig.</td></tr></tbody></table>

Naast dat elk feit een bepaald stukje informatie toevoegt (van het feit type), zit er ook context bij. Bijvoorbeeld, `aanbod-afnemer` bevat ook een referentie naar voor welk aanbod de afnemer wordt gespecificeerd.


# Aanvullende Rapportages

Het DMI-Ecosysteem heeft naast handhaving en toetsing nog drie redenen voor het voeren van rapportages:

* Als verantwoording richting het Nationaal Groeifonds gedurende de looptijd van het project (tot 1-10-2028). Gegevens worden via de PDX aangeleverd bij het DMI Programma bureau op kwartaalbasis.
* Als stuurinstrument voor het ecosysteem om de werking bij te kunnen sturen. De te verzamelen informatie, frequentie en ontvanger (rol en organisatie) wordt vastgesteld door de Stichting DMI Facilitair en aanlevering verzorgt door de PDX.
* Het iSHARE Trust Framework, gebruikt als basis voor vertrouwen in het DMI-Ecosysteem, stelt eisen aan rapportages van partijen die deelnemen aan het DMI-Ecosysteem.

## **Inhoud Groeifonds rapportage**

<table><thead><tr><th>Waarde</th><th width="257.333251953125">Aggregatie niveau</th></tr></thead><tbody><tr><td>Transactie bedrag</td><td>Dag</td></tr><tr><td>Commons transactie bedrag</td><td>Dag</td></tr><tr><td>Transactie bedrag</td><td>Jaar</td></tr><tr><td>Commons transactie bedrag</td><td>Jaar</td></tr><tr><td>Transactie aantal</td><td>Dag</td></tr><tr><td>Commons transactie aantal</td><td>Dag</td></tr><tr><td>Transactie aantal</td><td>Jaar</td></tr><tr><td>Commons transactie aantal</td><td>Jaar</td></tr><tr><td>Deelnemers aantal</td><td>Dag</td></tr><tr><td>Deelnemers aantal klein privaat</td><td>Dag</td></tr><tr><td>Deelnemers aantal overig privaat</td><td>Dag</td></tr><tr><td>Deelnemers aantal publiek</td><td>Dag</td></tr><tr><td>Deelnemers aantal klein kennis en onderzoek</td><td>Dag</td></tr><tr><td>Deelnemers aantal kennis en onderzoek overig</td><td>Dag</td></tr><tr><td>Aantal inlog PDX</td><td>Dag</td></tr><tr><td>Aanbieders data PDX</td><td>Dag</td></tr><tr><td>Aanbieders kennis PDX</td><td>Dag</td></tr><tr><td>Aanbieders toepassing PDX</td><td>Dag</td></tr><tr><td>Aantal toetsing conformiteit AVG PDX</td><td>Dag</td></tr><tr><td>Aantal toetsing conformiteit Afsprakenstelsel PDX</td><td>Dag</td></tr><tr><td>Aantal toetsing conformiteit Gebruiksrestricties PDX</td><td>Dag</td></tr><tr><td>Aantal toetsing conformiteit ... PDX</td><td>Dag</td></tr><tr><td>Beschikbaarstelling aantal Commons</td><td>Dag</td></tr><tr><td>Afname aantal Commons</td><td>Dag</td></tr><tr><td>Commons Saldo tussen Deelnemers</td><td>Dag</td></tr></tbody></table>

## **Inhoud DMI-Ecosysteem rapportage**&#x20;

{% hint style="warning" %}
Op dit moment heeft het DMI-Ecosusteem nog geen rapportages. Deze lijst zal over tijd in afstemming met de DMI-Beheerder worden bijgewerkt.
{% endhint %}

<table><thead><tr><th>Waarde</th><th>Frequentie</th><th>Ontvanger</th><th>Vastgesteld op</th><th>Wordt gebruikt voor<select><option value="scMtnCJQHxrJ" label="Compliance" color="blue"></option><option value="klmnrd10Wyev" label="Ecosysteembeheer" color="blue"></option></select></th></tr></thead><tbody><tr><td>Srh5CAco1NZV-pNjw6aJpFiiW</td><td>Wekelijks</td><td>DMI Programmabureau</td><td>5 september 2025</td><td><span data-option="klmnrd10Wyev">Ecosysteembeheer</span></td></tr><tr><td>Aantal Deelnemers met Marktplaatskeuze</td><td>Wekelijks</td><td>DMI Programmabureau</td><td>5 september 2025</td><td><span data-option="klmnrd10Wyev">Ecosysteembeheer</span></td></tr><tr><td><p></p><p>Aantal Deelnemers geregistreerd in Participanten Register</p></td><td>Wekelijks</td><td>DMI Programmabureau</td><td>5 september 2025</td><td><span data-option="klmnrd10Wyev">Ecosysteembeheer</span></td></tr><tr><td>Aantal Deelnemers met aanbod in de marktplaats</td><td>Wekelijks</td><td>DMI Programmabureau</td><td>5 september 2025</td><td><span data-option="klmnrd10Wyev">Ecosysteembeheer</span></td></tr><tr><td>Deelnemers met aanbod aangemerkt als Commons</td><td>Wekelijks</td><td>DMI Programmabureau</td><td>5 september 2025</td><td><span data-option="klmnrd10Wyev">Ecosysteembeheer</span></td></tr><tr><td><p></p><p>Tijd tussen de stappen (gemiddelde)</p></td><td>Wekelijks</td><td>DMI Programmabureau</td><td>5 september 2025</td><td><span data-option="klmnrd10Wyev">Ecosysteembeheer</span></td></tr></tbody></table>

## Inhoud iSHARE rapportages

**Gecertificeerde partijen** (Autorisatieregisters (binnen DMI ingevuld door Marktplaatsen) en Identity Providers) zijn verplicht om de volgende onderwerpen **maandelijks** te rapporteren aan Stichting DMI (als Data Space Governance Body):

* Gebruik van de data space, uitgedrukt in:
  * Aantal transacties
  * Aantal transacties per Deelnemer
* Compliance met Service Levels, uitgedrukt in:
  * Availability, zoals [hier](https://framework.ishare.eu/detailed-descriptions/operational/service-levels/service-levels-for-certified-parties-satellite#servicelevelsforcertifiedparties-satellite-availability) gedefinieerd
  * Performance, zoals [hier](https://framework.ishare.eu/detailed-descriptions/operational/service-levels/service-levels-for-certified-parties-satellite#servicelevelsforcertifiedparties-satellite-performance) gedefinieerd
  * Aantal incidenten en prestatie op incidentafhandeling, zoals [hier](https://framework.ishare.eu/detailed-descriptions/operational/service-levels/service-levels-for-certified-parties-satellite#servicelevelsforcertifiedparties-satellite-incidents) gedefinieerd

{% hint style="warning" %}
Alle vereisten die het iSHARE Framework stelt aan rapportages zijn in meer detail hier weergegeven:\
\
<https://framework.ishare.eu/detailed-descriptions/operational/operational-processes/management-reporting>
{% endhint %}


# Regelgevingskader

Het Regelgevingskader van DMI is geïnterpreteerd op basis van het [Afsprakenstelsl](broken://pages/p570LpiMEcNhJC5ONJT5) en wordt gehandhaafd middels de [Rating ](broken://pages/gd5jbmnmCZuALJItovUa)en het [Transactiemechanisme](https://definities.dmi-ecosysteem.nl/legal/pages/OsgHaaCbzwjdvsvZzYko#id-2.-toetsing).&#x20;

{% hint style="info" %}
In het iSHARE Framework is een lijst van [regels and voorschriften ](https://framework.ishare.eu/is/legal-context)opgenomen.
{% endhint %}

{% hint style="info" %}
**DSSC Beschrijving**

Een beschrijving van dit onderwerp is [hier](https://dssc.eu/space/BVE/357074696/Regulatory+Compliance) te vinden.
{% endhint %}


# Contractueel kader

Het contractueel kader vormt de basis voor de deelname aan het DMI-Ecosysteem. De contracten zijn een samenstelling van DMI specifieke contracten en generieke contracten om toe te treden tot het iSHARE Trust Framework. Wanneer een contract in meerdere talen wordt aangeboden is de originele versie maatgevend en andere talen ter informatie. Dit is voor DMI:

* &#x20;voor het Afpsrakenstelsel de Nederlandse variant
* voor iSHARE de Engelse variant

Deelname aan DMI betekent dat de volgende contracten moeten zijn ondertekend:

* [Het Afsprakenstelsel v1.1](https://dmi-ecosysteem.nl/wp-content/uploads/bb_documents/2023/10/2023.06.01-DMI-Afsprakenstelsel-v1.pdf). Dit document stelt de deelnemersbijdragen vast, eisen aan de toetreding en gedrag van de deelnemer, het aanbieden en gebruiken van commons en deelneming in de DMI governance. In dit document wordt in algemene zin gerefereerd naar alle geldende wet en regelgeving. In het bijzonder de AVG, Archiefwet en de Data Governance Act zal aandacht voor zijn.
* De [iSHARE Accession Agreement en Terms of Use](https://framework.ishare.eu/detailed-descriptions/legal).
  * Voor reguliere deelnemers is de Accession Agreement for Adhering Parties van toepassing.
  * Voor deelnemers die de [rol](broken://pages/yVuRXu841R5YeXK5yL1W) Identiteit verstrekker of Autorisatie verstrekker vervullen is de Accession Agreement for Certified Parties van toepassing.
  * De Terms of Use zijn van toepassing op alle Deelnemers.

Meer over het juridisch kader als onderdeel van het iSHARE Trust Framework is beschreven op:

* [Legal Provisions](https://framework.ishare.eu/is/legal-provisions)
* [Legal Agreements & Terms of Use](https://framework.ishare.eu/is/legal)

Onderdeel van de Terms of Use zijn de service levels waaraan partijen moeten voldoen:

* [Service levels](https://framework.ishare.eu/is/service-levels)
* [Service levels for Adhering Parties](https://framework.ishare.eu/is/service-levels-for-adhering-parties)
* [Service levels for Certified Parties/Satellite](https://framework.ishare.eu/is/service-levels-for-certified-parties-satellite)

Een deel van het contractueel kader wordt geautomatiseerd gehandhaafd via de PDX. Dit is uitgewerkt in [Broken mention](broken://pages/p570LpiMEcNhJC5ONJT5).

{% hint style="info" %}
**DSSC Beschrijving**

Een beschrijving van dit onderwerp is [hier](https://dssc.eu/space/BVE/357074870/Contractual+framework) te vinden.
{% endhint %}


# Producteigenschappen

Aanbieders van producten binnen het DMI-Ecosysteem moeten producten voorzien van voldoende meta-data. Deze pagina definieert welke meta-data eigenschappen onderkend worden en welke verplicht zijn.

De waarden van deze eigenschappen worden vastgesteld door de aanbieder van het product. Het principe van [gebruikersfeedback](/data-value-creation/dataproductrating) zorgt voor een feedbackloop naar de aanbieder en een motivatie om de producteigenschappen naar waarheid en objectief te verstrekken.

## Algemene eigenschappen

De volgende algemene eigenschappen worden gebruikt als metadata voor producten.

<table data-full-width="false"><thead><tr><th>Naam</th><th>Beschrijving</th><th>Waarde</th><th data-type="checkbox">Verplicht?</th></tr></thead><tbody><tr><td>Titel</td><td>Titel van het product</td><td>Vrije tekst</td><td>true</td></tr><tr><td>Beschrijving</td><td>Beschrijving van het product</td><td>Vrije tekst</td><td>true</td></tr><tr><td>Type</td><td>Type van het product</td><td>Code uit de lijst op <a data-mention href="/data-interoperability/data-products/producteigenschap-type">Producteigenschap: type</a></td><td>true</td></tr><tr><td>Thema</td><td>Thema waar het product betrekking op heeft</td><td>Code uit de lijst op <a data-mention href="/data-interoperability/data-products/producteigenschap-thema">Producteigenschap: thema</a></td><td>true</td></tr><tr><td>Locatie</td><td>Locatie waarop het product betrekking heeft</td><td>Code uit de lijst op <a data-mention href="/data-interoperability/data-products/producteigenschap-locatie">Producteigenschap: locatie</a></td><td>true</td></tr><tr><td>Metadata taal</td><td>Taal waarin de metadata is beschreven</td><td>NL of EN</td><td>true</td></tr><tr><td>Data rechthebbende</td><td><a href="broken://pages/BE9y9Bvg1TFnRAQAqCXS">EORI</a> van de <a href="broken://pages/H0PAaozeub1jACcQuZzj">data rechthebbende</a> partij</td><td>EORI</td><td>true</td></tr><tr><td>Data aanbieder</td><td><a href="broken://pages/BE9y9Bvg1TFnRAQAqCXS">EORI</a> van de <a href="broken://pages/H0PAaozeub1jACcQuZzj">data aabiendende</a> partij</td><td>EORI</td><td>true</td></tr><tr><td>Support naam</td><td>Naam waar support op dit product kan worden gevraagd</td><td>Vrije tekst</td><td>false</td></tr><tr><td>Support e-mail</td><td>E-mailadres waarop support op dit product kan worden gevraagd</td><td>E-mailadres</td><td>true</td></tr><tr><td>Licentie</td><td><a href="/data-sovereignty-and-trust/access-and-usage-policies-and-enforcement/gebruikslicenties">Licentie</a> voor gebruik waaronder het product wordt aangeboden</td><td><p>Code uit de lijsten op: </p><p><a data-mention href="/data-sovereignty-and-trust/access-and-usage-policies-and-enforcement/gebruikslicenties">Gebruikslicenties</a></p></td><td>true</td></tr></tbody></table>

### Eigenschappen dataproducten

Veel DMI-producten betreffen **data**producten. Voor dataproducten gelden de volgende additionele metadata eigenschappen.

<table data-full-width="false"><thead><tr><th>Naam</th><th>Beschrijving</th><th>Waarde</th><th data-type="checkbox">Verplicht?</th></tr></thead><tbody><tr><td>Dataproducttype</td><td>Type van het dataproduct</td><td>Een van de volgende waarden: "document", "api"</td><td>true</td></tr><tr><td>Bestandstype</td><td>Wanneer het dataproduct wordt aangeboden in de vorm van een bestand</td><td>Een waarde uit <a href="https://waardelijsten.dcat-ap-donl.nl/mdr_filetype_nal.json">deze lijst</a></td><td>false</td></tr><tr><td>URL</td><td>Wanneer het dataproduct wordt aangeboden in de vorm van een API</td><td>URL</td><td>false</td></tr></tbody></table>

#### Datakwaliteitseigenschappen

Aanbieders van **data**producten zijn verplicht een dataproduct te voorzien van door de aanbieder zelf vastgestelde datakwaliteitseigenschappen. Deze zijn deels kwantitatief en deels kwalitatief (zoals aangegeven per kenmerk).

De volgende datakwaliteitseigenschappen worden gebruikt als metadata voor dataproducten.

<table><thead><tr><th width="159">Naam</th><th width="376">Beschrijving</th><th>Waarde</th><th data-type="checkbox">Verplicht</th></tr></thead><tbody><tr><td>Volledigheid</td><td><p>In hoeverre bevat de data alle verwachte gegevens en attributen zonder ontbrekende waarden?</p><ul><li>1 = Veel ontbrekende gegevens</li><li>2 = Enkele ontbrekende gegevens</li><li>3 = Data is volledig compleet</li></ul></td><td>1-3</td><td>true</td></tr><tr><td>Nauwkeurigheid</td><td><p>Hoe goed weerspiegelt de data de werkelijkheid of de oorspronkelijke bron?</p><ul><li>1 = Veel fouten of onnauwkeurigheden aanwezig</li><li>2 = Enkele kleine onnauwkeurigheden</li><li>3 = Data is volledig betrouwbaar en foutloos</li></ul></td><td>1-3</td><td>true</td></tr><tr><td>Consistentie</td><td><p>Is de data consistent binnen zichzelf en in overeenstemming met gerelateerde datasets?</p><ul><li>1 = Tegenstrijdige of niet-uniforme data</li><li>2 = Grotendeels consistent, met enkele afwijkingen</li><li>3 = Volledig consistent</li></ul></td><td>1-3</td><td>true</td></tr><tr><td>Geldigheid</td><td><p>Voldoet de data aan eventueel gedefinieerde regels, standaarden en formaten (zoals datatypes of validatieregels)?</p><ul><li>1 = Veel niet-geldige waarden aanwezig</li><li>2 = Enkele niet-geldige waarden aanwezig</li><li>3 = Data voldoet volledig aan de geldige standaarden</li></ul></td><td>1-3</td><td>true</td></tr><tr><td>Uniekheid</td><td><p>Zijn de gegevens uniek en vrij van dubbele of herhaalde waarden waar dit van toepassing is?</p><ul><li>1 = Veel dubbele of redundante gegevens</li><li>2 = Enkele dubbele of redundante gegevens</li><li>3 = Gegevens zijn volledig uniek</li></ul></td><td>1-3</td><td>true</td></tr><tr><td>Integriteit</td><td><p>Zijn de relaties tussen de gegevens (bijvoorbeeld in gekoppelde tabellen of entiteiten) logisch en volledig intact?</p><ul><li>1 = Relaties tussen gegevens zijn vaak gebroken of niet volledig</li><li>2 = Enkele relaties tussen gegevens zijn niet intact</li><li>3 = Relaties tussen gegevens zijn volledig intact</li></ul></td><td>1-3</td><td>true</td></tr><tr><td>Toelichting datakwaliteit</td><td>Tekstuele toelichting door de aanbieder van het dataproduct op datakwaliteitskenmerken van de dataset.</td><td>Vrije tekst</td><td>false</td></tr></tbody></table>

{% hint style="info" %}
**DSSC Description**

Klik [hier](https://dssc.eu/space/BVE/357074277/Data+Product+Development) voor de DSSC Template beschrijving.
{% endhint %}


# Producteigenschap: thema

Onderstaande lijst bevat thema's die kunnen worden toegekend aan een dataproduct ([bron](https://standaarden.overheid.nl/tooi/waardelijsten/expression?lijst_uri=https%3A%2F%2Fidentifier.overheid.nl%2Ftooi%2Fset%2Fscw_toplijst%2F1)).

<table><thead><tr><th>Code</th><th>NL</th><th width="225.2265625">EN</th></tr></thead><tbody><tr><td>c_0361ffb3</td><td>cultuur en recreatie</td><td>culture and recreation</td></tr><tr><td>c_2408fb5a</td><td>cultuur en recreatie | cultureel erfgoed</td><td>culture and recreation | cultural heritage</td></tr><tr><td>c_f72b706a</td><td>cultuur en recreatie | cultuur</td><td>culture and recreation | culture</td></tr><tr><td>c_70e03904</td><td>cultuur en recreatie | evenementen</td><td>culture and recreation | events</td></tr><tr><td>c_75809540</td><td>cultuur en recreatie | horeca</td><td>culture and recreation | hospitality</td></tr><tr><td>c_6b728132</td><td>cultuur en recreatie | media</td><td>culture and recreation | media</td></tr><tr><td>c_a6c5e5b8</td><td>cultuur en recreatie | recreatie</td><td>culture and recreation | recreation</td></tr><tr><td>c_e277e756</td><td>cultuur en recreatie | religie</td><td>culture and recreation | religion</td></tr><tr><td>c_d363776f</td><td>economie</td><td>economy</td></tr><tr><td>c_4d1c84a7</td><td>economie | dienstensector</td><td>economy | services sector</td></tr><tr><td>c_f4f1867a</td><td>economie | energie</td><td>economy | energy</td></tr><tr><td>c_83db27fc</td><td>economie | handel</td><td>economy | trade</td></tr><tr><td>c_87d3d66c</td><td>economie | kenniseconomie</td><td>economy | knowledge economy</td></tr><tr><td>c_989e37d9</td><td>economie | landbouw, visserij, voedselkwaliteit</td><td>economy | agriculture, fisheries, food quality</td></tr><tr><td>c_dc437d00</td><td>economie | markttoezicht</td><td>economy | market supervision</td></tr><tr><td>c_3afc269f</td><td>economie | ondernemen</td><td>economy | entrepreneurship</td></tr><tr><td>c_195b5b5e</td><td>economie | transport</td><td>economy | transport</td></tr><tr><td>c_195b5b5e_a</td><td>economie | transport | logistiek</td><td>economy | transport | logistics</td></tr><tr><td>c_f47ad6ca</td><td>internationaal</td><td>international</td></tr><tr><td>c_daaa67b3</td><td>internationaal | defensie</td><td>international | defence</td></tr><tr><td>c_68609e19</td><td>internationaal | Europese zaken</td><td>international | European affairs</td></tr><tr><td>c_576c2bd7</td><td>internationaal | internationale betrekkingen</td><td>international | international relations</td></tr><tr><td>c_8940ed07</td><td>internationaal | ontwikkelingssamenwerking</td><td>international | development cooperation</td></tr><tr><td>c_399f194b</td><td>migratie en integratie</td><td>migration and integration</td></tr><tr><td>c_a94e1fa4</td><td>migratie en integratie | integratie</td><td>migration and integration | integration</td></tr><tr><td>c_2e9944e7</td><td>migratie en integratie | migratie</td><td>migration and integration | migration</td></tr><tr><td>c_afa30a11</td><td>natuur en milieu</td><td>nature and environment</td></tr><tr><td>c_d96f9cd3</td><td>natuur en milieu | afval</td><td>nature and environment | waste</td></tr><tr><td>c_7ce8a10c</td><td>natuur en milieu | bodem</td><td>nature and environment | soil</td></tr><tr><td>c_9f410ab6</td><td>natuur en milieu | geluid</td><td>nature and environment | noise</td></tr><tr><td>c_79010191</td><td>natuur en milieu | klimaatverandering</td><td>nature and environment | climate change</td></tr><tr><td>c_28ddcea5</td><td>natuur en milieu | lucht</td><td>nature and environment | air</td></tr><tr><td>c_db2fbedb</td><td>natuur en milieu | natuur- en landschapsbeheer</td><td>nature and environment | nature and landscape management</td></tr><tr><td>c_61d3e636</td><td>natuur en milieu | stoffen</td><td>nature and environment | substances</td></tr><tr><td>c_389a72e6</td><td>natuur en milieu | water</td><td>nature and environment | water</td></tr><tr><td>c_389a72e6_a</td><td>natuur en milieu | weer</td><td>nature and environment | weather</td></tr><tr><td>c_c232ae4a</td><td>onderwijs en wetenschap</td><td>education and science</td></tr><tr><td>c_7b01f260</td><td>onderwijs en wetenschap | basisonderwijs</td><td>education and science | primary education</td></tr><tr><td>c_b46b92e7</td><td>onderwijs en wetenschap | beroepsonderwijs</td><td>education and science | vocational education</td></tr><tr><td>c_516ec027</td><td>onderwijs en wetenschap | hoger onderwijs</td><td>education and science | higher education</td></tr><tr><td>c_4eb912c1</td><td>onderwijs en wetenschap | onderwijsvoorzieningen</td><td>education and science | educational facilities</td></tr><tr><td>c_08d12aef</td><td>onderwijs en wetenschap | onderzoek en wetenschap</td><td>education and science | research and science</td></tr><tr><td>c_1f781691</td><td>onderwijs en wetenschap | speciaal onderwijs</td><td>education and science | special education</td></tr><tr><td>c_980b8db2</td><td>onderwijs en wetenschap | voortgezet onderwijs</td><td>education and science | secondary education</td></tr><tr><td>c_d58b78ca</td><td>openbare orde en veiligheid</td><td>public order and safety</td></tr><tr><td>c_fcac43e4</td><td>openbare orde en veiligheid | criminaliteit</td><td>public order and safety | crime</td></tr><tr><td>c_4872b086</td><td>openbare orde en veiligheid | terrorisme</td><td>public order and safety | terrorism</td></tr><tr><td>c_d772bf06</td><td>openbare orde en veiligheid | veiligheid</td><td>public order and safety | safety</td></tr><tr><td>c_3eb6243b</td><td>organisatie en bedrijfsvoering</td><td>organization and operations</td></tr><tr><td>c_ee06665e</td><td>organisatie en bedrijfsvoering | informatievoorziening en ICT</td><td>organization and operations | information provision and ICT</td></tr><tr><td>c_068da9fb</td><td>organisatie en bedrijfsvoering | inkoop en beheer</td><td>organization and operations | procurement and management</td></tr><tr><td>c_f37fd49d</td><td>organisatie en bedrijfsvoering | inrichting van de overheid</td><td>organization and operations | organization of government</td></tr><tr><td>c_f6d7f591</td><td>organisatie en bedrijfsvoering | interne organisatie</td><td>organization and operations | internal organization</td></tr><tr><td>c_f28344a5</td><td>organisatie en bedrijfsvoering | koninkrijksrelaties</td><td>organization and operations | kingdom relations</td></tr><tr><td>c_f2c9a613</td><td>organisatie en bedrijfsvoering | overheidspersoneel</td><td>organization and operations | government personnel</td></tr><tr><td>c_391585db</td><td>overheidsfinanciën</td><td>public finances</td></tr><tr><td>c_4348dad1</td><td>overheidsfinanciën | begroting</td><td>public finances | budget</td></tr><tr><td>c_25e30d03</td><td>overheidsfinanciën | belasting</td><td>public finances | taxation</td></tr><tr><td>c_f4679acc</td><td>recht</td><td>law</td></tr><tr><td>c_beb01b1c</td><td>recht | bestuursrecht</td><td>law | administrative law</td></tr><tr><td>c_e3d35361</td><td>recht | bezwaar en klachten</td><td>law | objections and complaints</td></tr><tr><td>c_824ce7ff</td><td>recht | privaatrecht</td><td>law | civil law</td></tr><tr><td>c_d2b1338a</td><td>recht | rechten en vrijheden</td><td>law | rights and freedoms</td></tr><tr><td>c_72138db9</td><td>recht | rechtspraak</td><td>law | judiciary</td></tr><tr><td>c_1fe409d0</td><td>recht | staatsrecht</td><td>law | constitutional law</td></tr><tr><td>c_98e03e32</td><td>recht | strafrecht</td><td>law | criminal law</td></tr><tr><td>c_cfc7d5ab</td><td>ruimte en infrastructuur</td><td>spatial planning and infrastructure</td></tr><tr><td>c_85a72eb3</td><td>ruimte en infrastructuur | netwerken</td><td>spatial planning and infrastructure | networks</td></tr><tr><td>c_9af4b880</td><td>ruimte en infrastructuur | ruimtelijke ordening</td><td>spatial planning and infrastructure | spatial planning</td></tr><tr><td>c_9af4b880_a</td><td>ruimte en infrastructuur | ruimtelijke ordening | parkeren</td><td>spatial planning and infrastructure | spatial planning | parking</td></tr><tr><td>c_9af4b880_b</td><td>ruimte en infrastructuur | ruimtelijke ordening | hubs</td><td>spatial planning and infrastructure | spatial planning | hubs</td></tr><tr><td>c_a71dc533</td><td>ruimte en infrastructuur | waterbeheer</td><td>spatial planning and infrastructure | water management</td></tr><tr><td>c_d4890526</td><td>sociale zekerheid</td><td>social security</td></tr><tr><td>c_fc530104</td><td>sociale zekerheid | arbeidsongeschiktheid en werkloosheid</td><td>social security | incapacity for work and unemployment</td></tr><tr><td>c_76136c82</td><td>sociale zekerheid | gezin en kinderen</td><td>social security | family and children</td></tr><tr><td>c_1781ce20</td><td>sociale zekerheid | ouderen</td><td>social security | elderly</td></tr><tr><td>c_849842ac</td><td>verkeer</td><td>traffic</td></tr><tr><td>c_849842ac_a</td><td>verkeer | verkeersmanagement</td><td>traffic | traffic management</td></tr><tr><td>c_849842ac_b</td><td>verkeer | verkeersmanagement | toegankelijkheid</td><td>traffic | traffic management | accessibility</td></tr><tr><td>c_849842ac_c</td><td>verkeer | verkeersmanagement | bereikbaarheid</td><td>traffic | traffic management | reachability</td></tr><tr><td>c_849842ac_d</td><td>verkeer | verkeersmanagement | doorstroming</td><td>traffic | traffic management | flow</td></tr><tr><td>c_849842ac_e</td><td>verkeer | verkeersmanagement | verkeersregelinstallatie</td><td>traffic | traffic management | traffic signal installation</td></tr><tr><td>c_849842ac_f</td><td>verkeer | verkeersveiligheid</td><td>traffic | traffic safety</td></tr><tr><td>c_849842ac_g</td><td>verkeer | mobility as a service</td><td>traffic | mobility as a service</td></tr><tr><td>c_849842ac_h</td><td>verkeer | duurzame mobiliteit</td><td>traffic | sustainable mobility</td></tr><tr><td>c_849842ac_i</td><td>verkeer | zelforganisatie</td><td>traffic | self-organization</td></tr><tr><td>c_2835e395</td><td>verkeer | luchtvaart</td><td>traffic | aviation</td></tr><tr><td>c_2835e395_a</td><td>verkeer | luchtvaart | drone</td><td>traffic | aviation | drone</td></tr><tr><td>c_2835e395_b</td><td>verkeer | luchtvaart | vliegtuig</td><td>traffic | aviation | airplane</td></tr><tr><td>c_319461d7</td><td>verkeer | openbaar vervoer</td><td>traffic | public transport</td></tr><tr><td>c_319461d7_a</td><td>verkeer | openbaar vervoer | bus</td><td>traffic | public transport | bus</td></tr><tr><td>c_319461d7_b</td><td>verkeer | openbaar vervoer | tram</td><td>traffic | public transport | tram</td></tr><tr><td>c_319461d7_c</td><td>verkeer | openbaar vervoer | metro</td><td>traffic | public transport | metro</td></tr><tr><td>c_319461d7_d</td><td>verkeer | openbaar vervoer | light-rail</td><td>traffic | public transport | light rail</td></tr><tr><td>c_319461d7_e</td><td>verkeer | openbaar vervoer | trein</td><td>traffic | public transport | train</td></tr><tr><td>c_319461d7_f</td><td>verkeer | openbaar vervoer | deelmobiliteit</td><td>traffic | public transport | shared mobility</td></tr><tr><td>c_319461d7_g</td><td>verkeer | openbaar vervoer | publiek vervoer</td><td>traffic | public transport | public transport</td></tr><tr><td>c_f411e390</td><td>verkeer | rail- en wegverkeer</td><td>traffic | rail and road traffic</td></tr><tr><td>c_f411e390_a</td><td>verkeer | rail- en wegverkeer | voetganger</td><td>traffic | rail and road traffic | pedestrian</td></tr><tr><td>c_f411e390_b</td><td>verkeer | rail- en wegverkeer | fiets</td><td>traffic | rail and road traffic | bicycle</td></tr><tr><td>c_f411e390_c</td><td>verkeer | rail- en wegverkeer | auto</td><td>traffic | rail and road traffic | car</td></tr><tr><td>c_d3b599f8</td><td>verkeer | scheepvaart</td><td>traffic | shipping</td></tr><tr><td>c_d3b599f8_a</td><td>verkeer | scheepvaart | boot</td><td>traffic | shipping | boat</td></tr><tr><td>c_9d1917e9</td><td>werk</td><td>work</td></tr><tr><td>c_4e83eca7</td><td>werk | arbeidsomstandigheden</td><td>work | working conditions</td></tr><tr><td>c_1f37c612</td><td>werk | arbeidsverhoudingen</td><td>work | labor relations</td></tr><tr><td>c_124eaf3a</td><td>wonen</td><td>housing</td></tr><tr><td>c_a6a9eddd</td><td>wonen | bouwen en verbouwen</td><td>housing | construction and renovation</td></tr><tr><td>c_17a86a17</td><td>wonen | woningmarkt</td><td>housing | housing market</td></tr><tr><td>c_d0463fb7</td><td>zorg en gezondheid</td><td>care and health</td></tr><tr><td>c_218c52ee</td><td>zorg en gezondheid | ethiek</td><td>care and health | ethics</td></tr><tr><td>c_6b9627b5</td><td>zorg en gezondheid | geneesmiddelen en medische hulpmiddelen</td><td>care and health | medicines and medical devices</td></tr><tr><td>c_8b081a63</td><td>zorg en gezondheid | gezondheidsrisico's</td><td>care and health | health risks</td></tr><tr><td>c_0fe7c5e7</td><td>zorg en gezondheid | jeugdzorg</td><td>care and health | youth care</td></tr><tr><td>c_f02ce1b3</td><td>zorg en gezondheid | ouderenzorg</td><td>care and health | elderly care</td></tr><tr><td>c_9a574af9</td><td>zorg en gezondheid | ziekten en behandelingen</td><td>care and health | diseases and treatments</td></tr><tr><td>c_7a0f87d5</td><td>zorg en gezondheid | zorginstellingen</td><td>care and health | healthcare institutions</td></tr><tr><td>c_341c5bef</td><td>zorg en gezondheid | zorgverzekeringen</td><td>care and health | health insurance</td></tr></tbody></table>


# Producteigenschap: locatie

Onderstaande lijst bevat locaties die kunnen worden toegekend aan een dataproduct ([bron](https://www.cbs.nl/nl-nl/onze-diensten/methoden/classificaties/overig/gemeentelijke-indelingen-per-jaar/indeling-per-jaar/gemeentelijke-indeling-op-1-januari-2025)).

## Landelijk

| Code | Beschrijving |
| ---- | ------------ |
| NL   | Nederland    |

## Proviciaal

| Code | Naam provincie |
| ---- | -------------- |
| 22   | Drenthe        |
| 24   | Flevoland      |
| 21   | Fryslân        |
| 25   | Gelderland     |
| 20   | Groningen      |
| 31   | Limburg        |
| 30   | Noord-Brabant  |
| 27   | Noord-Holland  |
| 23   | Overijssel     |
| 29   | Zeeland        |
| 28   | Zuid-Holland   |

## Gemeentelijk

| Code | Naam gemeente                 |
| ---- | ----------------------------- |
| 1680 | Aa en Hunze                   |
| 0358 | Aalsmeer                      |
| 0197 | Aalten                        |
| 0059 | Achtkarspelen                 |
| 0482 | Alblasserdam                  |
| 0613 | Albrandswaard                 |
| 0361 | Alkmaar                       |
| 0141 | Almelo                        |
| 0034 | Almere                        |
| 0484 | Alphen aan den Rijn           |
| 1723 | Alphen-Chaam                  |
| 1959 | Altena                        |
| 0060 | Ameland                       |
| 0307 | Amersfoort                    |
| 0362 | Amstelveen                    |
| 0363 | Amsterdam                     |
| 0200 | Apeldoorn                     |
| 0202 | Arnhem                        |
| 0106 | Assen                         |
| 0743 | Asten                         |
| 0744 | Baarle-Nassau                 |
| 0308 | Baarn                         |
| 0489 | Barendrecht                   |
| 0203 | Barneveld                     |
| 0888 | Beek (L.)                     |
| 1954 | Beekdaelen                    |
| 0889 | Beesel                        |
| 1945 | Berg en Dal                   |
| 1724 | Bergeijk                      |
| 0893 | Bergen (L.)                   |
| 0373 | Bergen (NH.)                  |
| 0748 | Bergen op Zoom                |
| 1859 | Berkelland                    |
| 1721 | Bernheze                      |
| 0753 | Best                          |
| 0209 | Beuningen                     |
| 0375 | Beverwijk                     |
| 0310 | De Bilt                       |
| 1728 | Bladel                        |
| 0376 | Blaricum                      |
| 0377 | Bloemendaal                   |
| 1901 | Bodegraven-Reeuwijk           |
| 0755 | Boekel                        |
| 1681 | Borger-Odoorn                 |
| 0147 | Borne                         |
| 0654 | Borsele                       |
| 0757 | Boxtel                        |
| 0758 | Breda                         |
| 1876 | Bronckhorst                   |
| 0213 | Brummen                       |
| 0899 | Brunssum                      |
| 0312 | Bunnik                        |
| 0313 | Bunschoten                    |
| 0214 | Buren                         |
| 0502 | Capelle aan den IJssel        |
| 0383 | Castricum                     |
| 0109 | Coevorden                     |
| 1706 | Cranendonck                   |
| 0216 | Culemborg                     |
| 0148 | Dalfsen                       |
| 1891 | Dantumadiel                   |
| 0503 | Delft                         |
| 0762 | Deurne                        |
| 0150 | Deventer                      |
| 0384 | Diemen                        |
| 1980 | Dijk en Waard                 |
| 1774 | Dinkelland                    |
| 0221 | Doesburg                      |
| 0222 | Doetinchem                    |
| 0766 | Dongen                        |
| 0505 | Dordrecht                     |
| 0498 | Drechterland                  |
| 1719 | Drimmelen                     |
| 0303 | Dronten                       |
| 0225 | Druten                        |
| 0226 | Duiven                        |
| 1711 | Echt-Susteren                 |
| 0385 | Edam-Volendam                 |
| 0228 | Ede                           |
| 0317 | Eemnes                        |
| 1979 | Eemsdelta                     |
| 0770 | Eersel                        |
| 1903 | Eijsden-Margraten             |
| 0772 | Eindhoven                     |
| 0230 | Elburg                        |
| 0114 | Emmen                         |
| 0388 | Enkhuizen                     |
| 0153 | Enschede                      |
| 0232 | Epe                           |
| 0233 | Ermelo                        |
| 0777 | Etten-Leur                    |
| 1940 | De Fryske Marren              |
| 0779 | Geertruidenberg               |
| 1771 | Geldrop-Mierlo                |
| 1652 | Gemert-Bakel                  |
| 0907 | Gennep                        |
| 0784 | Gilze en Rijen                |
| 1924 | Goeree-Overflakkee            |
| 0664 | Goes                          |
| 0785 | Goirle                        |
| 1942 | Gooise Meren                  |
| 0512 | Gorinchem                     |
| 0513 | Gouda                         |
| 0518 | 's-Gravenhage                 |
| 0014 | Groningen                     |
| 1729 | Gulpen-Wittem                 |
| 0158 | Haaksbergen                   |
| 0392 | Haarlem                       |
| 0394 | Haarlemmermeer                |
| 1655 | Halderberge                   |
| 0160 | Hardenberg                    |
| 0243 | Harderwijk                    |
| 0523 | Hardinxveld-Giessendam        |
| 0072 | Harlingen                     |
| 0244 | Hattem                        |
| 0396 | Heemskerk                     |
| 0397 | Heemstede                     |
| 0246 | Heerde                        |
| 0074 | Heerenveen                    |
| 0917 | Heerlen                       |
| 1658 | Heeze-Leende                  |
| 0399 | Heiloo                        |
| 0400 | Den Helder                    |
| 0163 | Hellendoorn                   |
| 0794 | Helmond                       |
| 0531 | Hendrik-Ido-Ambacht           |
| 0164 | Hengelo (O.)                  |
| 0796 | 's-Hertogenbosch              |
| 0252 | Heumen                        |
| 0797 | Heusden                       |
| 0534 | Hillegom                      |
| 0798 | Hilvarenbeek                  |
| 0402 | Hilversum                     |
| 1963 | Hoeksche Waard                |
| 1735 | Hof van Twente                |
| 1966 | Het Hogeland                  |
| 1911 | Hollands Kroon                |
| 0118 | Hoogeveen                     |
| 0405 | Hoorn                         |
| 1507 | Horst aan de Maas             |
| 0321 | Houten                        |
| 0406 | Huizen                        |
| 0677 | Hulst                         |
| 0353 | IJsselstein                   |
| 1884 | Kaag en Braassem              |
| 0166 | Kampen                        |
| 0678 | Kapelle                       |
| 0537 | Katwijk                       |
| 0928 | Kerkrade                      |
| 1598 | Koggenland                    |
| 0542 | Krimpen aan den IJssel        |
| 1931 | Krimpenerwaard                |
| 1659 | Laarbeek                      |
| 1982 | Land van Cuijk                |
| 0882 | Landgraaf                     |
| 0415 | Landsmeer                     |
| 1621 | Lansingerland                 |
| 0417 | Laren (NH.)                   |
| 0080 | Leeuwarden                    |
| 0546 | Leiden                        |
| 0547 | Leiderdorp                    |
| 1916 | Leidschendam-Voorburg         |
| 0995 | Lelystad                      |
| 1640 | Leudal                        |
| 0327 | Leusden                       |
| 1705 | Lingewaard                    |
| 0553 | Lisse                         |
| 0262 | Lochem                        |
| 0809 | Loon op Zand                  |
| 0331 | Lopik                         |
| 0168 | Losser                        |
| 0263 | Maasdriel                     |
| 1641 | Maasgouw                      |
| 1991 | Maashorst                     |
| 0556 | Maassluis                     |
| 0935 | Maastricht                    |
| 0420 | Medemblik                     |
| 0938 | Meerssen                      |
| 1948 | Meierijstad                   |
| 0119 | Meppel                        |
| 0687 | Middelburg (Z.)               |
| 1842 | Midden-Delfland               |
| 1731 | Midden-Drenthe                |
| 1952 | Midden-Groningen              |
| 1709 | Moerdijk                      |
| 1978 | Molenlanden                   |
| 1955 | Montferland                   |
| 0335 | Montfoort                     |
| 0944 | Mook en Middelaar             |
| 1740 | Neder-Betuwe                  |
| 0946 | Nederweert                    |
| 0356 | Nieuwegein                    |
| 0569 | Nieuwkoop                     |
| 0267 | Nijkerk                       |
| 0268 | Nijmegen                      |
| 1930 | Nissewaard                    |
| 1970 | Noardeast-Fryslân             |
| 1695 | Noord-Beveland                |
| 1699 | Noordenveld                   |
| 0171 | Noordoostpolder               |
| 0575 | Noordwijk                     |
| 0820 | Nuenen, Gerwen en Nederwetten |
| 0302 | Nunspeet                      |
| 0579 | Oegstgeest                    |
| 0823 | Oirschot                      |
| 0824 | Oisterwijk                    |
| 1895 | Oldambt                       |
| 0269 | Oldebroek                     |
| 0173 | Oldenzaal                     |
| 1773 | Olst-Wijhe                    |
| 0175 | Ommen                         |
| 1586 | Oost Gelre                    |
| 0826 | Oosterhout                    |
| 0085 | Ooststellingwerf              |
| 0431 | Oostzaan                      |
| 0432 | Opmeer                        |
| 0086 | Opsterland                    |
| 0828 | Oss                           |
| 1509 | Oude IJsselstreek             |
| 0437 | Ouder-Amstel                  |
| 0589 | Oudewater                     |
| 1734 | Overbetuwe                    |
| 0590 | Papendrecht                   |
| 1894 | Peel en Maas                  |
| 0765 | Pekela                        |
| 1926 | Pijnacker-Nootdorp            |
| 0439 | Purmerend                     |
| 0273 | Putten                        |
| 0177 | Raalte                        |
| 0703 | Reimerswaal                   |
| 0274 | Renkum                        |
| 0339 | Renswoude                     |
| 1667 | Reusel-De Mierden             |
| 0275 | Rheden                        |
| 0340 | Rhenen                        |
| 0597 | Ridderkerk                    |
| 1742 | Rijssen-Holten                |
| 0603 | Rijswijk (ZH.)                |
| 1669 | Roerdalen                     |
| 0957 | Roermond                      |
| 0736 | De Ronde Venen                |
| 1674 | Roosendaal                    |
| 0599 | Rotterdam                     |
| 0277 | Rozendaal                     |
| 0840 | Rucphen                       |
| 0441 | Schagen                       |
| 0279 | Scherpenzeel                  |
| 0606 | Schiedam                      |
| 0088 | Schiermonnikoog               |
| 1676 | Schouwen-Duiveland            |
| 0965 | Simpelveld                    |
| 0845 | Sint-Michielsgestel           |
| 1883 | Sittard-Geleen                |
| 0610 | Sliedrecht                    |
| 1714 | Sluis                         |
| 0090 | Smallingerland                |
| 0342 | Soest                         |
| 0847 | Someren                       |
| 0848 | Son en Breugel                |
| 0037 | Stadskanaal                   |
| 0180 | Staphorst                     |
| 0532 | Stede Broec                   |
| 0851 | Steenbergen                   |
| 1708 | Steenwijkerland               |
| 0971 | Stein (L.)                    |
| 1904 | Stichtse Vecht                |
| 1900 | Súdwest-Fryslân               |
| 0715 | Terneuzen                     |
| 0093 | Terschelling                  |
| 0448 | Texel                         |
| 1525 | Teylingen                     |
| 0716 | Tholen                        |
| 0281 | Tiel                          |
| 0855 | Tilburg                       |
| 0183 | Tubbergen                     |
| 1700 | Twenterand                    |
| 1730 | Tynaarlo                      |
| 0737 | Tytsjerksteradiel             |
| 0450 | Uitgeest                      |
| 0451 | Uithoorn                      |
| 0184 | Urk                           |
| 0344 | Utrecht                       |
| 1581 | Utrechtse Heuvelrug           |
| 0981 | Vaals                         |
| 0994 | Valkenburg aan de Geul        |
| 0858 | Valkenswaard                  |
| 0047 | Veendam                       |
| 0345 | Veenendaal                    |
| 0717 | Veere                         |
| 0861 | Veldhoven                     |
| 0453 | Velsen                        |
| 0983 | Venlo                         |
| 0984 | Venray                        |
| 1961 | Vijfheerenlanden              |
| 0622 | Vlaardingen                   |
| 0096 | Vlieland                      |
| 0718 | Vlissingen                    |
| 0986 | Voerendaal                    |
| 1992 | Voorne aan Zee                |
| 0626 | Voorschoten                   |
| 0285 | Voorst                        |
| 0865 | Vught                         |
| 1949 | Waadhoeke                     |
| 0866 | Waalre                        |
| 0867 | Waalwijk                      |
| 0627 | Waddinxveen                   |
| 0289 | Wageningen                    |
| 0629 | Wassenaar                     |
| 0852 | Waterland                     |
| 0988 | Weert                         |
| 1960 | West Betuwe                   |
| 0668 | West Maas en Waal             |
| 1969 | Westerkwartier                |
| 1701 | Westerveld                    |
| 0293 | Westervoort                   |
| 1950 | Westerwolde                   |
| 1783 | Westland                      |
| 0098 | Weststellingwerf              |
| 0189 | Wierden                       |
| 0296 | Wijchen                       |
| 1696 | Wijdemeren                    |
| 0352 | Wijk bij Duurstede            |
| 0294 | Winterswijk                   |
| 0873 | Woensdrecht                   |
| 0632 | Woerden                       |
| 1690 | De Wolden                     |
| 0880 | Wormerland                    |
| 0351 | Woudenberg                    |
| 0479 | Zaanstad                      |
| 0297 | Zaltbommel                    |
| 0473 | Zandvoort                     |
| 0050 | Zeewolde                      |
| 0355 | Zeist                         |
| 0299 | Zevenaar                      |
| 0637 | Zoetermeer                    |
| 0638 | Zoeterwoude                   |
| 1892 | Zuidplas                      |
| 0879 | Zundert                       |
| 0301 | Zutphen                       |
| 1896 | Zwartewaterland               |
| 0642 | Zwijndrecht                   |
| 0193 | Zwolle                        |


# Producteigenschap: type

Onderstaande lijst bevat producttypen die kunnen worden toegekend aan een product.

<table><thead><tr><th width="154.42425537109375">Code</th><th width="135.27264404296875">Titel EN</th><th width="132.242431640625">Titel NL</th><th>Beschrijving</th></tr></thead><tbody><tr><td>data</td><td>Data</td><td>Data</td><td>Met dit type product krijg je data, of toegang tot data.</td></tr><tr><td>application</td><td>Application</td><td>Applicatie</td><td>Met dit type product krijg je toegang tot een applicatie gericht op een eindgebruiker.</td></tr><tr><td>infrastructure</td><td>Infrastructure</td><td>Infrastructuur</td><td>Met dit product krijg je de beschikking over een bouwsteen van een dataproces, zoals hosting and storage, data space connectors, AI infrastructuur en rekenmodellen voor digital twins.</td></tr><tr><td>platformService</td><td>Platform service</td><td>Platform service</td><td>Met dit product krijg je variatie op een standaard onderdeel van het ecosysteem, zoals een extra Identity Provider (IDP), Authority Registry (AR) of Catalogus.</td></tr><tr><td>consultancy</td><td>Consultancy</td><td>Dienst</td><td>Met dit product neem je een dienst af van de aanbieder, gekenmerkt door een ureninvestering, zoals training of advies.</td></tr><tr><td>hardware</td><td>Hardware</td><td>Hardware</td><td>Met dit product schaf je een fysiek product aan, waarvoor je zelf de koppeling en installatie regelt.</td></tr><tr><td>dataSolution</td><td>Data solution</td><td>Data-oplossing</td><td>Een combinatie van twee of meerdere product types, vaak ter beantwoording van een (beleids)vraag.</td></tr></tbody></table>


# Datamodel

{% hint style="warning" %}
Dit onderwerp is geen onderdeel van deze versie van de DMI Definities en wordt uitgewerkt in een van de volgende versies.
{% endhint %}

{% hint style="info" %}
Dit onderwerp is geen onderdeel van het iSHARE Framework en kan naar eigen inzicht ingevuld worden.
{% endhint %}

{% hint style="info" %}
**DSSC Template**

Een beschrijving van dit onderwerp is [hier](https://dssc.eu/space/BVE/357075098/Data+Models) te vinden.
{% endhint %}


# Data-uitwisseling

In onderstaande diagram zijn de 7 standaard stappen van een data exchange beschreven. De afhandeling van transacties tussen data aanbieders en data gebruikers doorloopt in principe altijd dezelfde stappen. De stappen worden onder de diagram toegelicht.

![](https://lh7-rt.googleusercontent.com/docsz/AD_4nXf08T4agxeLTY9p3QrK51mcp98H5npIuHNLKrXbYzGSKpznCa2EujtynQf4edbROkCNEBFlcIrI9gxjMBaSilA-y8y872eZSArnvyfNEy6sW4EXYSGaN7oMRGrguIGdKi26tZadHw?key=2wMN-rkrDmbypMaNGNs1E0Qf)

De stappen voor de afhandeling van een transactie vallen uiteen in onderdelen:

**1) Onboarding:** Zorgen dat de deelnemers “aan boord” zijn; dit betekent dat deelnemers transaction ready zijn en transacties kunnen uitvoeren. Dit is normaliter een eenmalige actie.

**Aanbieden**

Het aanbieden van een data product door een Deelnemer, of een verzoek daartoe uitvoeren. Dit omvat stappen

**2) Proposing** wat het beschrijven van het data product betreft

**3) Offering,** hierbij worden voorwaarden bij een proposal gevoegd en

**4) Requesting,** hier worden voorwaarden voor een te leveren dienst bepaald.

De stappen leiden tot het beschikbaar komen van een “asset” in het ecosysteem waarop een transactie kan worden uitgevoerd. De asset wordt zichtbaar in het ecosysteem. Een marktplaats zorgt voor zichtbaarheid van de assets in de Algemene PDC.

**Consumeren**

het afnemen van assets door een deelnemer.

Een andere deelnemer wil de asset die als asset beschikbaar is afnemen en doorloopt de controle in een **5) clearing proces**. Dit levert een overeenkomst op. De deelnemer kan de asset gebruiken of hier toegang toe krijgen **6) processing**.

**7) Auditing / controle:** De laatste stap is in het geval van de commons verplicht: er wordt vanuit de transactieomgeving gerapporteerd welke commons transactie heeft plaatsgevonden. Van beschikbare commons en afname van commons aan de administratie en de beheerder van het ecosysteem. Dit kan ook onderdeel zijn van een audit procedure.

{% hint style="info" %}
Dit onderwerp is geen onderdeel van het iSHARE Framework en kan naar eigen inzicht ingevuld worden.
{% endhint %}

{% hint style="info" %}
**DSSC Template**

Een beschrijving van dit onderwerp is [hier](https://dssc.eu/space/BVE/357075193/Data+Exchange) te vinden.
{% endhint %}


# Herkomst en traceerbaarheid

### Herkomst van data

Wat betreft de herkomst van de data zijn dit eigenschappen die een Deelnemer naar eigen behoefte kan geven of vragen op de DMI Marktplaatsen. Hier zijn geen specifieke eisen aan gesteld voor DMI.&#x20;

### Audit trails

Hieruit is tenminste af te leiden:

* Welke overeenkomsten in welk tijdvak van kracht waren, en wat het doel (of de doelen) van het delen van data via die overeenkomst waren.
* Welk label op de deelnemer in welk tijdvak toegepast werd.
* Welk label op een data-aanbod toegepast werd in het tijdvak waarin het data-aanbod bestond
* Welke personen namens die organisatie op welke datum overeenkomsten aangingen en beëindigden
* In uitzonderlijke gevallen (reconstructie van overtredingen): Welke personen en machines in welk tijdvak deelnamen namens de organisatie aan het delen van data via die overeenkomst

Hiervoor melden de DMI-Marktplaatsen alle transacties af bij de Governancebewaker in de vorm van een dossier. Dit dossier wordt gebruikt voor rapportage en audit doeleinden. De DMI-Marktplaatsen bewaren voor alle transacties het dossiernummer, om in geval van een audit een verwijzing te maken.

Na afloop van (of laat in) het tijdvak 2025-2026 moet dus de mogelijkheid bestaan voor de door de Deelnemer aangewezen auditor om logs te raadplegen. De logs moeten dus vanaf het begin vastgelegd worden zodat ze dekkend zijn voor het tijdvak.

Daarnaast zijn ook de DMI voorzieningen zelf een intermediair waarop de deelnemers moeten kunnen vertrouwen. Ook voor een audit van de DMI voorzieningen is een audit trail nodig.

### DMI-Beheerder

Daarnaast heeft de DMI-Beheerder de taak om de bewijslast te bewaren die ten grondslag ligt aan de Rating. Bij livegang is DMI in staat bewijsstukken voor beheersing in te nemen en op te slaan, en op basis van controle van deze bewijsstukken feiten te registeren die leiden tot een beginlabel wit, C, D of E. Het bewijs van ontvangst gegeven door de Governancebeheerder moet door DMI-Beheerder worden opgeslagen bij het bewijs. \
\
Omdat we uitgaan van bestaande bewijsstukken doet de situatie waarin de auditor een lopende audit meldt aan de DMI voorzieningen of logs van transacties raadpleegt zich in 2025-2026 niet voor.

De controleur van de bewijsstukken heeft voor het bepalen van de dekking van de bewijsstukken geen extra toegang tot de DMI voorzieningen nodig buiten de overeenkomsten die de deelnemer is aangegaan.

Door een beginlabel wit, C, D of E toe te kennen gaat het eerste tijdvak lopen waarover eventueel een verklaring op de effectieve werking van beheersingsmaatregelen afgegeven gaat worden in 2026-2027.

{% hint style="info" %}
**DSSC Template**

Een beschrijving van dit onderwerp is [hier](https://dssc.eu/space/BVE/357075283/Provenance+%26+Traceability) te vinden.
{% endhint %}


# Toegangsbeleid en gebruiksbeleid

Het iSHARE Framework biedt een uitgebreide set tools om correcte toegangs- en gebruiksbeleidsregels en handhaving te garanderen. Met name:

* Het raamwerk definieert [de rol van een autorisatieregister](https://framework.ishare.eu/is/framework-and-roles)
* Gerechtigde partijen worden in staat gesteld om datasoevereiniteit uit te oefenen door delegaties (zoals beschreven in de [generieke use cases](https://framework.ishare.eu/is/use-cases)) te verstrekken aan partijen om hun data te gebruiken
* [Licenties](/data-sovereignty-and-trust/access-and-usage-policies-and-enforcement/gebruikslicenties) specificeren verder de wettelijke grenzen van het datagebruik
* De [structuur van delegatiebewijs](https://framework.ishare.eu/is/structure-of-delegation-evidence) is goed gedefinieerd in het raamwerk en op de [dev-portal](https://dev.ishare.eu/)

{% hint style="info" %}
iSHARE biedt een generieke aanpak voor delegaties, inclusief generieke licenties. De dataruimte kan besluiten om betere richtlijnen of standaarden te bieden voor de semantiek van delegaties (specifiek voor policy->target) en om meer gedetailleerde licenties toe te staan.
{% endhint %}

{% hint style="info" %}
**DSSC Template**

Een beschrijving van dit onderwerp is [hier](https://dssc.eu/space/BVE/357075567/Access+%26+Usage+Policies+Enforcement) te vinden.
{% endhint %}


# Gebruikslicenties

Aan het gebruik van DMI-producten kunnen licenties worden gekoppeld. Licenties bepalen wat een Data Consument mag doen met ontvangen producten zoals data. Welke licentie op een product van toepassing is, is onderdeel van de transactie die tot stand komt tussen de Data Rechthebbende, Data Aanbieder en Data Consument. Het is ook mogelijk om geen licentie toe te voegen, dat betekent dat het product niet hergebruikt mag worden.

Deelnemers zijn vrij om een licentie te kiezen die van toepassing is, ook buiten de lijst van licenties die op deze pagina wordt gepubliceerd. Deze pagina bevat een voorgeselecteerde lijst van licenties die binnen het DMI-Ecosysteem bij voorkeur gebruikt worden. Door een lijst vast te stellen met voorkeurslicenties wordt vergelijkbaarheid bevorderd. De licenties die niet op onderstaande lijst staan worden toegelicht op de marktplaats die de licenties aanbiedt.

{% hint style="info" %}
Let op: Licenties zijn anders dan de [implementatie van toetsing en handhaving](/governance/implementatie-handhaving-en-toetsing). Waar toetsing en handhaving beschrijft hoe wordt toegezien op naleving van afspraken, bepalen licenties waar een Data Consument zich aan moet houden bij het gebruik van het ontvangen product.
{% endhint %}

## Creative Commons licenties

Creative Commons licenties zijn in het bijzonder geschikt voor open data.&#x20;

<table><thead><tr><th width="190.99609375">URI</th><th width="190.265625">Naam</th><th>Name</th><th>Korte beschrijving</th></tr></thead><tbody><tr><td><a href="https://creativecommons.org/publicdomain/zero/1.0/">https://creativecommons.org/publicdomain/zero/1.0/</a></td><td>Publieke licentie</td><td>Public license</td><td>Gebruikers mogen het werk voor elk doel gebruiken, zonder enige beperking, aangezien het werk wordt aangeboden aan het publieke domein.</td></tr><tr><td><a href="https://creativecommons.org/licenses/by/4.0/">https://creativecommons.org/licenses/by/4.0/</a></td><td>Naamsvermelding</td><td>Attribution</td><td>Gebruikers mogen het werk verspreiden, remixen en aanpassen op voorwaarde dat ze de oorspronkelijke maker vermelden.</td></tr><tr><td><a href="https://creativecommons.org/licenses/by-sa/4.0/">https://creativecommons.org/licenses/by-sa/4.0/</a></td><td>Naamsvermelding-GelijkDelen</td><td>Attribution-ShareAlike</td><td>Gebruikers mogen het werk verspreiden, remixen en aanpassen op voorwaarde dat ze de oorspronkelijke maker  en licentie vermelden, maar moeten hun afgeleide werken onder dezelfde licentie delen.</td></tr><tr><td><a href="https://creativecommons.org/licenses/by-nd/4.0/">https://creativecommons.org/licenses/by-nd/4.0/</a></td><td>Naamsvermelding-GeenAfgeleideWerken</td><td>Attribution-NonDerivatives</td><td>Gebruikers mogen het werk verspreiden op voorwaarde dat ze de licentie vermelden, maar niet aanpassen. Ze moeten de maker vermelden en de integriteit van het werk behouden.</td></tr><tr><td><a href="https://creativecommons.org/licenses/by-nc/4.0/">https://creativecommons.org/licenses/by-nc/4.0/</a></td><td>Naamsvermelding-NietCommercieel</td><td>Attribution-NonCommercial</td><td>Gebruikers mogen het werk verspreiden, remixen en aanpassen, maar alleen voor niet-commerciële doeleinden en met naamsvermelding.</td></tr><tr><td><a href="https://creativecommons.org/licenses/by-nc-sa/4.0/">https://creativecommons.org/licenses/by-nc-sa/4.0/</a></td><td>Naamsvermelding-NietCommercieel-GelijkDelen</td><td>Attribution-NonCommercial-ShareAlike</td><td>Gebruikers mogen het werk verspreiden, remixen en aanpassen voor niet-commerciële doeleinden, met naamsvermelding, en moeten het onder dezelfde licentie delen.</td></tr><tr><td><a href="https://creativecommons.org/licenses/by-nc-nd/4.0/">https://creativecommons.org/licenses/by-nc-nd/4.0/</a></td><td>Naamsvermelding-NietCommercieel-GeenAfgeleideWerken</td><td>Attribution-NonCommercial-NoDerivatives</td><td>Gebruikers mogen het werk alleen verspreiden voor niet-commerciële doeleinden, zonder het te wijzigen, en moeten de maker vermelden.</td></tr></tbody></table>

## iSHARE licenties

De iSHARE licenties worden beheerd als onderdeel van het iSHARE Framework, dat de basis vormt voor het vertrouwen binnen het DMI-Ecosysteem. iSHARE licenties zijn in het bijzonder geschikt voor niet-open data.

| URI                                                                             | Naam                                          | Name                                                 | Korte beschrijving                                                                                                                                            |
| ------------------------------------------------------------------------------- | --------------------------------------------- | ---------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| <https://licenses.ishare.eu/general/resharing-with-adhering-parties/1.0>        | Deelbaar met Adhering Parties                 | Resharing with Adhering Parties                      | Herdistributie alleen met Adhering Parties.                                                                                                                   |
| <https://licenses.ishare.eu/general/internal-use/1.0>                           | Intern gebruik                                | Internal use                                         | Alleen intern gebruik.                                                                                                                                        |
| <https://licenses.ishare.eu/general/internal-use-insights/1.0>                  | Intern gebruik-GegenereerdeInzichten          | Internal use-GeneratedInsights                       | Alleen intern gebruik, afgeleide werken kunnen wel extern gebruikt worden.                                                                                    |
| <https://licenses.ishare.eu/general/non-commercial-use/1.0>                     | NietCommercieel                               | Non-commercial use                                   | Alleen niet-commercieel gebruik: licentiehouder mag de gegevens niet gebruiken om inkomsten te genereren.                                                     |
| <https://licenses.ishare.eu/general/enrich-with-own-data/1.0>                   | Verrijking met Eigen Data                     | Enrich with own data                                 | Licentiehouder mag ontvangen gegevens verrijken met alleen eigen gegevens.                                                                                    |
| <https://licenses.ishare.eu/general/enrich-with-third-party-generated-data/1.0> | Verrijking met Derde Partij Gegenereerde Data | Enrich with data generated directly by third parties | Licentiehouder mag ontvangen gegevens verrijken met gegevens directe aanbieder van de gegevens.                                                               |
| <https://licenses.ishare.eu/general/enrich-with-others-data/1.0>                | Verrijking met Derde Partij Data              | Enrich with data provided by third parties           | Licentiehouder mag ontvangen gegevens verrijken met gegevens van derde partijen die niet de directe aanbieder van de gegevens zijn.                           |
| <https://licenses.ishare.eu/general/use-to-service-entitled-party/1.0>          | Gebruik Dienstverlening Data Rechthebbende    | Use to service Entitled Party                        | Licentiehouder mag ontvangen gegevens gebruiken en verwerken voor enkel de dienstverlening ten behoeve van de Data Rechthebbende.                             |
| <https://licenses.ishare.eu/general/determined-between-parties/1.0>             | Overeengekomen tussen partijen                | Determined between Parties                           | Zoals bepaald tussen partijen.                                                                                                                                |
| <https://licenses.ishare.eu/country/NL/1.0>                                     | Alleen te gebruiken in NL                     | NL use only                                          | Opslag, verwerking, gebruik, verspreiding beperkt zich tot Nederland. iSHARE biedt ook licenties voor andere landen, zie [link](https://licenses.ishare.eu/). |
| <https://licenses.ishare.eu/certification/iso-27001/1.0>                        | Conform ISO27001                              | In compliance with ISO27001                          | Gebruikers zijn ISO27001 gecertificeerd. iSHARE biedt ook licenties voor andere certificaten, zie [link](https://licenses.ishare.eu/).                        |

Voor meer iSHARE-licenties, zie: <https://licenses.ishare.eu/>


# Identificatie, Authenticatie en Autorisatie beheer

Deze dataruimte gebruikt iSHARE-principes voor identiteitsbeheer. Deze principes worden hier met name gedefinieerd:

* [Faciliteer draagbare identiteit(en) voor partijen en mensen](https://framework.ishare.eu/is/facilitate-portable-identity-s-for-parties-and-hum)
* [Identificatie door EORI](https://framework.ishare.eu/is/identification-by-eori)
* [De rol van Identity Provider](https://framework.ishare.eu/is/functional-requirements-per-role#Functionalrequirementsperrole-IdentityProvider)
* [De erkenning van eIDAS](https://framework.ishare.eu/is/regulation-on-electronic-identification-and-trust-)

Op technisch vlak zijn de volgende pagina's relevant:

* [De PKI standaard](https://dev.ishare.eu/reference/standards.html#pki)
* [De specificaties voor de rol van identiteitsprovider](https://dev.ishare.eu/identity-provider/authorize.html)

Samengevat, de dataruimte vertrouwt op het iSHARE-bestuur om te selecteren welke eID-providers gebruikt moeten worden. Deze providers zullen ID's verstrekken voor rechtspersonen en mensen. Identiteitsproviders authentiseren mensen die rechtspersonen vertegenwoordigen.

{% hint style="info" %}
**DSSC Template**

Een beschrijving van dit onderwerp is [hier](https://dssc.eu/space/BVE/357075352/Identity+and+Attestation+Management) te vinden.
{% endhint %}


# Trust Framework

Dit hoofdstuk beschrijft wat het framework is dat partijen elkaar kunnen vertrouwen bij het delen van data. Om onweerlegbaar verantwoordelijkheid / aansprakelijkheid te organiseren.

Het DMI-Ecosysteem is ontworpen op basis van het [iSHARE Trust Framework](https://framework.ishare.eu/is/). Het iSHARE Trust Framework concentreert zich op juridische en technische afspraken op het gebied van Identificatie, Authenticatie en Autorisatie.

<figure><img src="https://2818082382-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FaoVNzYw42DOoKOZxe1Tr%2Fuploads%2Fgit-blob-b346da7933eb0d49ed315bbe9422a5cb8cd961e7%2Fimage.png?alt=media" alt=""><figcaption></figcaption></figure>

**Het volledige iSHARE Trust Framework is van toepassing**. Afwijkingen van het framework zijn op de pagina's van deze documentatie helder weergegeven. De pagina's bevatten links naar specifieke onderdelen van het iSHARE Trust Framework waar relevant. De DMI Definities zijn een uitbreiding op het iSHARE Trust Framework.

Deze documentatie is afgestemd op het **iSHARE Trust Framework 2.0.1**. Nieuwe versies van het framework worden als volgt verwerkt:

1. De iSHARE Foundation updatet het framework naar een nieuwe versie. Wijzigingen zijn beschreven in de [release notes](https://framework.ishare.eu/is/release-notes).
2. De iSHARE Foundation reviewt en updatet de [iSHARE Dataspace Template](https://template.ishare.eu) om de template te laten aansluiten met de wijzigingen in het iSHARE Trust Framework.
3. DMI reviewt de wijzigingen in de dataspace template en verwerkt de wijzigingen in dit afsprakenkader volgens het change proces.

{% hint style="info" %}
**DSSC Template**

Een beschrijving van dit onderwerp is [hier](https://dssc.eu/space/BVE/357075461/Trust+Framework) te vinden.
{% endhint %}


# DMI Gebruikersrollen

Het DMI Ecoysteem kent een aantal vastgestelde gebruikersrollen. Deze rollen vormen een model voor partijen in het ecosysteem om te kunnen gebruiken bij het vaststellen van rechten van een gebruiker. De rollen zijn onderverdeeld in:

* [Transactierollen](#transactierollen): rollen die betrokken zijn bij transacties.
* [Neutrale rollen](#neutrale-rollen): rollen die niet betrokken zijn bij transacties.

Sommige rollen worden vastgesteld bij onboarding van een partij, vastgelegd door Stichting DMI. De meeste rollen worden echter door een individuele Deelnemer vastgesteld.

*Bijvoorbeeld: een gebruiker meldt zich bij een marktplaats; de marktplaats stelt vast welke rol deze persoon heeft.*

De wijze waarop dit gebeurt is niet gestandaardiseerd. Logische opties zijn: de Deelnemer stelt dit vast door het opvragen van informatie bij de gebruikers; de Admin van een Deelnemer stelt dit vast voor zijn gebruikers; etc. Het is ook aan Deelnemers om te bepalen welk belang zij hechten aan het vaststellen van rollen.

### Transactierollen

<table data-full-width="false"><thead><tr><th width="199">Rol (NL | EN)</th><th width="379">Beschrijving</th><th>Vaststelling<select><option value="5EBdjod89IgY" label="Vastgesteld bij onboarding" color="blue"></option><option value="Jptb6cO8lxlQ" label="Vastgesteld door deelnemer" color="blue"></option><option value="KuvB82SbkaKu" label="Niet van toepassing" color="blue"></option></select></th></tr></thead><tbody><tr><td>Bezoeker | Visitor</td><td>Persoon die niet is geauthentiseerd door een Identiteitverstrekker. Daardoor is het niet bekend of deze persoon gerelateerd is aan een Deelnemer. Kan dus alleen de PDC bekijken.</td><td><span data-option="KuvB82SbkaKu">Niet van toepassing</span></td></tr><tr><td>Gebruiker | User</td><td>Een geauthentiseerde persoon die gerechtigd is tot het bekijken van het aanbod in de PDC en tot het initiëren van een transactie. Beschikbaar voor alle Deelnemers.</td><td><span data-option="Jptb6cO8lxlQ">Vastgesteld door deelnemer</span></td></tr><tr><td>Hoofdvertegenwoordiger | Authorized Representative</td><td>Hoofdvertegenwoordiger van Deelnemer als rechtspersoon binnen het DMI-ecosysteem. Moet tenminste één Admin aanwijzen (dit kan ook dezelfde persoon zijn). Beschikbaar voor alle Deelnemers.</td><td><span data-option="5EBdjod89IgY">Vastgesteld bij onboarding</span></td></tr><tr><td>Admin | Admin</td><td>Een door de Authorized Representative aangewezen administratief verantwoordelijk voor toewijzing van rollen van personen voor een Deelnemer. Beschikbaar voor alle Deelnemers.</td><td><span data-option="5EBdjod89IgY">Vastgesteld bij onboarding</span></td></tr><tr><td>Verkoper | Seller</td><td>Vertegenwoordiger van Deelnemer in de rol van Data Rechthebbende, gerechtigd tot het publiceren van aanbod van data &#x26; diensten in de PDC van het DMI-ecosysteem, alsmede het doen van aanbiedingen op hierin gepubliceerde vraag naar data &#x26; diensten. Beschikbaar voor Deelnemers in de rol van Data Aanbieder, Data Rechthebbende.</td><td><span data-option="Jptb6cO8lxlQ">Vastgesteld door deelnemer</span></td></tr><tr><td>Aanbieder | Publisher</td><td>Vertegenwoordiger van een Deelnemer in de rol van Data Aanbieder die activiteiten ontplooit die zijn gericht op het in opdracht van een Data Rechthebbende ontsluiten van data. Beschikbaar voor Deelnemers in de rol van Data Aanbieder.</td><td><span data-option="Jptb6cO8lxlQ">Vastgesteld door deelnemer</span></td></tr><tr><td>Inkoper | Buyer</td><td><p>Vertegenwoordiger van Deelnemer in de rol van Data Consument, gerechtigd tot het inkopen van data &#x26; diensten binnen het DMI-ecosysteem, alsmede het hierin publiceren van een verzoek voor data &#x26; diensten. Beschikbaar voor Deelnemers in de rol van Data Consument.<br><br>We onderscheiden drie inkooprollen aan met verschillende limieten per transactie:<br>- tot € 2.500,- (incl. BTW)</p><p>- tot € 30.000,- (incl. BTW)<br>- geen limiet</p></td><td><span data-option="Jptb6cO8lxlQ">Vastgesteld door deelnemer</span></td></tr><tr><td>Toepasser | Applicator</td><td>Vertegenwoordiger van Deelnemer in de rol van Data Consument, gedurende de looptijd van een eerder afgesloten overeenkomst (en zoals vastgelegd in een Autorisatie) gerechtigd tot het gebruiken van gekochte data &#x26; diensten binnen het DMI-ecosysteem. Beschikbaar voor Deelnemers in de rol van Data Consument.<br><br></td><td><span data-option="Jptb6cO8lxlQ">Vastgesteld door deelnemer</span></td></tr></tbody></table>

### Neutrale rollen

Neutrale rollen zijn onverenigbaar met transactierollen.

<table><thead><tr><th width="200">Rol (NL | EN)</th><th width="380">Beschrijving</th><th>Vaststelling<select><option value="pHxgsiCOFIwH" label="Vastgesteld in DMI governance" color="blue"></option></select></th></tr></thead><tbody><tr><td>Beoordelaar | Reviewer</td><td>Vertegenwoordiger van de DMI Beheerder, gerechtigd tot het beoordelen van in de PDC aangeboden data &#x26; diensten binnen het DMI-ecosysteem ten behoeve van kwaliteitscontrole. Beschikbaar voor Deelnemers in de rol van DMI Beheerder.</td><td><span data-option="pHxgsiCOFIwH">Vastgesteld in DMI governance</span></td></tr><tr><td>Auditor | Auditor</td><td>Vertegenwoordiger van de DMI Beheerder, gerechtigd tot het beoordelen van alle in de PDC aangeboden data &#x26; diensten en transacties binnen het DMI-ecosysteem. Beschikbaar voor Deelnemers in de rol van Governance bewaker.</td><td><span data-option="pHxgsiCOFIwH">Vastgesteld in DMI governance</span></td></tr><tr><td>Marktmeester | Market manager</td><td>Vertegenwoordiger van de DMI Beheerder die het aanbod op de PDC en de marktplaatsen beoordeelt en bijstuurt ten behoeve van het optimaliseren van vraag en aanbod. Controleert bijvoorbeeld op het conform afspraak beschikbaar stellen van commons. Beschikbaar voor Deelnemers in de rol van DMI Beheerder.</td><td><span data-option="pHxgsiCOFIwH">Vastgesteld in DMI governance</span></td></tr></tbody></table>


# DMI-Marktplaatsen

DMI-Marktplaatsen hebben een rol als Autorisatie verstrekker en hebben als taak Deelnemers in staat te stellen diensten en dataproducten aan te bieden aan andere Deelnemers.

Er zijn binnen het DMI Ecosysteem meerdere DMI-Marktplaatsen actief om een breed aanbod van Diensten en Data Producten beschikbaar te kunnen maken tegen een passen vergoeding. Toetreden als nieuwe DMI-Marktplaats is mogelijk en welkom.

Het meest actuele overzicht kan [<mark style="color:$primary;">hier</mark>](https://dmi-ecosysteem.nl/marktplaatsen/) gevonden worden. De kosten voor het gebruik van de basisfuncties van een DMI-Marktplaats worden verrekend in de deelnamevergoeding. Voor aanvullende diensten kan een DMI-Marktplaats een vergoeding rekenen en deze kunnen per DMI Marktplaats verschillen.

DMI-Marktplaatsen leveren tenminste:&#x20;

* Een systeem (catalogus) waarmee Data Rechthebbenden aanbod van Diensten en Data Producten kunnen publiceren en synchroniseren met de centrale catalogus van de PDX.&#x20;
* Een systeem waarmee Data Consumenten Diensten en Data Producten kunnen afnemen.
* Een systeem voor het uitvoeren van data transacties. Een data transactie vindt plaats wanneer een Data Consument een Data Product wil afnemen. Minimaal moet het systeem de centrale DMI-voorwaarden toetsen. Aanvullende transactievoorwaarden zoals bijvoorbeeld betaling of type organisatie en kunnen per DMI-Marktplaats verschillen.

DMI-Marktplaatsen moeten tenminste:

* Logging van transacties bewaren voor aanbod en afname ten behoeve van audit.
* Auditors toegang tot logging geven als de DMI Beheerder hier opdracht toe geeft.
* Alle transacties aan- en afmelden bij de Governancebewaker ten behoeve van rapportage en audit doeleinden.
* Een DMI Identiteit verstrekker login (iSHARE Identity Provider) kunnen accepteren en verwerken.

Meer informatie hoe zich dit vertaalt naar technische vereisten is te vinden onder [Aansluiting op DMI PDX](/operational/operational-processes/aansluiten-op-dmi-pdx).&#x20;

{% hint style="info" %}
**DSSC Template**

Een beschrijving van dit onderwerp is [hier](https://dssc.eu/space/BVE/357075789/Data%2C+Services+and+Offerings+Descriptions) te vinden.
{% endhint %}


# Omgang met Open Data

Op het DMI Ecosysteem worden ook open datasets aangeboden. Dit zijn datasets die in de basis geen beperkingen in gebruik kennen en dus ook geen specifieke voorwaarden of validaties vereisen. Voor een open dataset is toegankelijkheid “publiek” en is een open licentie (CC of iSHARE) van toepassing. Dit is voor de gebruiker direct zichtbaar in de PDC, datamarktplaats of dataspace.

Alleen deelnemers van DMI kunnen op een marktplaats publiceren, dit geldt ook voor open datasets. Een open dataset kan dus wel worden toegevoegd aan een dataspace zolang dit maar door een Deelnemer gebeurt. Het kan ook zijn dat de deelnemer namens een andere data eigenaar publiceert.

*Bijvoorbeeld NTM plaatst een dataset namens de RDW die geen deelnemer is.*

Voordeel hiervan is dat open data in combinatie met data producten kan worden afgenomen waar mogelijk wel voorwaarden voor gelden. En dat registratie van gebruik plaats vindt vanuit een rapportage perspectief.


# Datadiensten

{% hint style="warning" %}
Dit onderwerp is geen onderdeel van deze versie van de DMI Definities en wordt uitgewerkt in een van de volgende versies.
{% endhint %}

{% hint style="info" %}
Dit onderwerp is geen onderdeel van het iSHARE Framework en kan naar eigen inzicht ingevuld worden.
{% endhint %}

{% hint style="info" %}
**DSSC Template**

Een beschrijving van dit onderwerp is [hier](https://dssc.eu/space/BVE/357076468/Value-Added+Services) te vinden.
{% endhint %}


# Gebruikersfeedback op dataproducten

Marktplaatsen moeten gebruikers de mogelijkheid bieden om feedback op het dataproduct te verstrekken. De marktplaatsen ondersteunen twee soorten feedback:

1. Openbare feedback: dit betreft vrije tekst feedback die via de marktplaats waarop het dataproduct wordt aangeboden kan worden ingevoerd door een afnemer van het dataproduct en die beschikbaar wordt gesteld aan potentiële afnemers van het dataproduct.
2. Gesloten feedback: dit betreft vrije tekst feedback die enkel wordt gedeeld met de aanbieder van het dataproduct.

Het staat marktplaatsen vrij om potentiële afnemers op andere manieren inzicht te bieden in een dataproduct, bijvoorbeeld door het aanbieden van s*amples (*&#x62;eperkte voorbeeldset die een eerlijk beeld geeft over de inhoud van een dataproduct) van datasets.

{% hint style="info" %}
Binnen het DMI-Ecosysteem wordt gedacht aan de introductie van objectieve beoordelingscriteria van dataproducten, zoals een privacy-oordeel. Meedenken en praten is mogelijk via de DMI governance.
{% endhint %}


# Data Vraagcreatie

{% hint style="warning" %}
De Vraagcreatie functie is nog in beta en kan nog aan veranderen
{% endhint %}

De DMI PDX ondersteund in het formuleren van een vraag aan het DMI-Ecosysteem. Deze vraag wordt gepubliceerd op de DMI PDX en stelt Deelnemers in staat om met een aanbod te reageren door via een DMI Marktplaats hier een aanbod tegenover te stellen.

Een vraag bestaat altijd uit een

* één of meerdere Deelnemers
* Context waarin een achtergrond wordt gegeven over de vraag, budget en tijdslijnen
* Eisen, wensen en voorwaarden aan de applicatie laag
* Eisen, wensen en voorwaarden aan de benodigde data

Deelnemers worden ondersteund in het formuleren van de vraag via Masterclasses. Het aanbod op een Vraag kan van meerdere DMI Marktplaatsen komen en kan gedurende de openstelling van de vraag leiden tot verbeterde aanbiedingen van andere Deelnemers. Op het moment dat de termijn voor de Vraag sluit zullen alle onderdelen tegelijkertijd via een transactie worden aangeschaft.&#x20;


# Operationele processen

Alle processen die zijn gedefinieerd in het iSHARE Framework zijn van toepassing binnen het DMI-Ecosysteem. Deze processen zijn:

* [Toelating](https://framework.ishare.eu/is/admission)
* [Intrekking of Downgrade](https://framework.ishare.eu/is/withdrawal-or-downgrade)
* [Waarschuwingen](https://framework.ishare.eu/is/warnings-suspension-and-exclusion)
* [Schorsing en Uitsluiting](https://framework.ishare.eu/is/withdrawal-or-downgrade)
* [Incident Management](https://framework.ishare.eu/detailed-descriptions/operational/operational-processes/incident-management)
* [Wijzigingsmanagement](https://framework.ishare.eu/is/change-management)

\
Buiten deze processen zijn de volgende processen binnen het DMI-Ecosysteem vastgesteld:

* [Aansluiten op DMI PDX](/operational/operational-processes/aansluiten-op-dmi-pdx)

{% hint style="warning" %}
Nog toe te voegen: Dispuut proces, uittreding, wijziging marktplaats
{% endhint %}


# Aansluiten op DMI PDX

Om te acteren binnen het DMI Ecosysteem is een aansluiting nodig op de PDX. Deze pagina beschrijft welke opties hiervoor zijn en ondersteund in het maken van een keuze.

{% hint style="info" %}
In dit document wordt verwezen naar [Rollen](broken://pages/H0PAaozeub1jACcQuZzj), de [PDX ](/business/data-space-intermediary)en [Onboarding Statussen](broken://pages/EEE7gllUhiT3p9CcCdSa). &#x20;

Daarnaast wordt er verwezen naar [DMI Marktplaatsen](/data-value-creation/dmi-marktplaatsen) en [Governancebewaker](broken://pages/H0PAaozeub1jACcQuZzj).
{% endhint %}

Om aan te kunnen sluiten op de DMI PDX moet je als Deelnemer de status "financial ready" hebben bereikt. Vervolgens is het afhankelijk van je vraag en behoefte hoe je wilt aansluiten:

1. [Ik wil dataproducten of diensten afnemen](#id-1.-ik-wil-data-producten-of-diensten-afnemen)
   1. (Technisch) Ik wil dataproducten gebruiken via een [DMI Connector](/glossary#begrippenlijst)
   2. (Technisch) Ik wil dataproducten gebruiken zonder DMI Connector
2. [Ik wil data of diensten aanbieden via een DMI Marktplaats](#id-2.-ik-wil-data-of-diensten-aanbieden-via-een-dmi-marktplaats)
   1. Ik wil dataproducten beschikbaar maken via een DMI Connector
   2. Ik wil dataproducten zelf beschikbaar maken zonder DMI Connector
3. [Ik wil zelf data of diensten aanbieden (zonder bestaande DMI-Marktplaats)](#id-3.-ik-wil-zelf-data-of-diensten-aanbieden-zonder-bestaande-dmi-marktplaats)<br>

### 1. Ik wil data producten of diensten afnemen

Door deel te nemen aan het DMI-Ecosysteem kun je gebruik maken van de **PDX** [Producten en Dienstencatalogus (PDC)](https://definities.dmi-ecosysteem.nl/business/data-space-intermediary#id-4.-producten-en-diensten-catalogus-pdc). Ga naar <http://pdx.dmi-ecosysteem.nl> om toegang te krijgen. Hierin vindt je het totale aanbod van diensten en kun je een vraag naar een data product formuleren.

De (data)producten en diensten in de PDC worden aangeboden door DMI-Marktplaatsen. De PDC linkt door naar het gewenste product op een DMI-Marktplaats.&#x20;

Nadat via de Marktplaats een overeenkomst voor gebruik van het dataproduct of de dienst is gesloten (de data-transactie), kan het dataproduct of de dienst worden gebruikt.

Wanneer je als Data Consument je afname automatisch wilt kunnen gebruiken in een toepassing (machine-to-machine), dan moet er voldaan worden aan en DMI specificaties (op bijvoorbeeld het gebied van identificatie, authenticatie en autorisatie). Hiervoor zijn twee mogelijkheden:

#### a (Technisch) Ik wil dataproducten gebruiken via een DMI Connector

De leveranciers van de Marktplaatsen bieden ondersteuning bij het gebruik van DMI Dataproducten door middel van een [DMI Connector](/glossary). Wil je daar gebruik van maken, dan kun je contact opnemen met een van de Marktplaatsen.&#x20;

#### b (Technisch) Ik wil dataproducten gebruiken zonder DMI Connector

Voor het rechtstreeks gebruik van DMI dataproducten bij een Data Aanbieder via een API is het nodig de DMI specificaties voor identificatie, authenticatie en autorisatie te implementeren. Zoals aangegeven in het hoofdstuk [Trust Framework](/data-sovereignty-and-trust/designed-on-basis-of-the-ishare-trust-framework-2.0) zijn deze specificatie in lijn met de [iSHARE specificaties](https://dev.ishare.eu).<br>

### 2. Ik wil data of diensten aanbieden via een DMI-Marktplaats

Als Deelnemer van het DMI-Ecosysteem kun je (data)producten en diensten aanbieden aan andere Deelnemers van het ecosysteem via een DMI-Marktplaats. Een Marktplaats handelt zaken als toegangscontrole en compliance met DMI afspraken af.

Aansluiten via een bestaande Marktpaats kan op twee manieren:

#### a. Ik wil dataproducten beschikbaar maken via een DMI Connector

Organisaties die een dataproduct beschikbaar willen stellen aan DMI Deelnemers kunnen gebruik maken van een DMI Connector. De DMI Connector zorgt ervoor dat de dataproducten conform DMI eisen beschikbaar worden gesteld. De DMI Connector handelt bijvoorbeeld eisen rondom identificatie, authenticatie en autorisatie af (volgens DMI/iSHARE specificaties).&#x20;

Wil je gebruik maken van een DMI Connector voor het beschikbaar maken van dataproducten, dan kun je contact opnemen met een van de Marktplaatsen.

#### b. Ik wil dataproducten zelf beschikbaar maken zonder DMI Connector

Voor het rechtstreeks aanbieden van DMI dataproducten als Data Aanbieder via een API is het nodig de DMI specificaties voor identificatie, authenticatie en autorisatie te implementeren. Zoals gepubliceerd op <https://definities.dmi-ecosysteem.nl/> zijn deze specificatie in lijn met de [iSHARE specificaties](https://dev.ishare.eu).

{% hint style="warning" %}
De rol die je aanneemt heet in DMI “Data Aanbieder” en in iSHARE “Service Provider”. De stappen die moeten worden ondernomen om aan te sluiten zijn hier te vinden:

<https://dev.ishare.eu/service-provider-role/getting-started>
{% endhint %}

### 3. Ik wil zelf data of diensten aanbieden (zonder bestaande DMI-Marktplaats)

In beide gevallen onderstaand beschreven moet worden voldaan aan de eisen zoals gesteld bij [b. Ik wil dataproducten zelf beschikbaar maken zonder DMI Connector](#b.-ik-wil-dataproducten-zelf-beschikbaar-maken-zonder-dmi-connector). Ook moet de [iSHARE delegation standaard](https://dev.ishare.eu/authorisation-registry-role/delegation-endpoint) voor DMI worden geïmplementeerd om door Deelnemers bruikbare autorisaties te kunnen verstrekken.&#x20;

{% hint style="warning" %}
Vereisten zoals gesteld door iShare zijn certificering als iSHARE Autorisatieregister (meer informatie [hier](https://framework.ishare.eu/detailed-descriptions/operational/operational-processes/admission)).&#x20;
{% endhint %}

Tot slot moet er moet gekoppeld worden met de DMI Governancebewaker, hiervoor gelden de volgende eisen:

**Aansluiten op de PDX Governance API: Vraag en Aanbod**

Deze API is bedoeld om de PDC te voeden met vraag en aanbod. De huidige implementatie hiervoor is een REST API (met 1 endpoint) aangeboden door de DMI Marktplaats en aangeroepen door de DMI Governancebewaker.

Het endpoint op de DMI Marktplaats biedt een lijst van de offers op de DMI Marktplaats. De eigenschappen zijn hier gedefinieerd.

Zie hier de [api ](https://dmi-governance.dmi-ecosysteem.nl/swagger/)specificatie voor de details.

**Aansluiten op de PDX Governance API: Valideren transactievoorwaarden**

Deze REST API is geïmplementeerd door DMI Governancebewaker en wordt aangeroepen door de DMI Marktplaats bij het afhandelen van een transactie. DMI Governancebewaker houd informatie over de transactie en offers bij in Dossiers. Met deze API wordt een Dossier gemaakt voor een transactie of voor een offer. Aan deze dossiers kunnen (via de marktplaats) policies gekoppeld worden door de deelnemer die de transactievoorwaarden representeren. Deze worden dan door de DMI Governancebewaker gevalideerd. Wanneer de policies slagen, kan de transactie getekend worden door de DMI-Marktplaats (of, via de DMI-Marktplaats, door de deelnemer).&#x20;

Er is een endpoint om de beschikbare policy templates op te vragen, en endpoints om de dossiers te beheren (aanmaken, inzien, tekenen, cancellen). Zie [hier ](https://dmi-governance.dmi-ecosysteem.nl/swagger/)de de details. &#x20;

Daarna zijn de criteria afhankelijk van de volgende keuze.

**a. Ik wil mijn eigen data direct aanbieden zonder tussenkomst van DMI Marktplaats**

Organisaties die zelf één of meerdere datasets in beheer hebben (denk bijvoorbeeld aan een basisregistratie) kunnen ervoor kiezen om zelf de aansluiting met de PDX te maken om deze data beschikbaar te stellen. In dat geval wordt er dus niet gebruik gemaakt van een DMI-Marktplaats.

Redenen hiervoor zijn bijvoorbeeld:

* Vanuit een maatschappelijk verantwoordelijkheid is het niet gewenst om een commerciële partij hier mee te belasten of een unieke marktpositie te gunnen.
* Het volume aan verwachte transacties is hoog waardoor de kosten voor het gebruik van de connector onaantrekkelijk is.

Wanneer hier de keuze voor wordt gemaakt is aansluiting volledig met het voldoen aan de stappen onder [3. Ik wil zelf data of diensten aanbieden](#id-3.-ik-wil-zelf-data-of-diensten-aanbieden).

**b. Ik wil andere organisaties helpen met het aanbieden van data als DMI-Marktplaats**&#x20;

Een DMI-Marktplaats moet [de volgende functies](/data-value-creation/dmi-marktplaatsen) vervullen. Daarna worden de volgende stappen voor deelname gevolgd:

* Iedere DMI Deelnemer kan kenbaar maken een rol van marktplaats te aspireren bij het Programmabureau: <dmi-team@dmi-ecosysteem.nl>&#x20;
* In het Beheeroverleg wordt beeld gevormd over het verloop van proces tot toetreding. De set aan eisen/toetsingscriteria bevat in elk geval het volgende:
  * is in DMI relevante sectoren actief.
  * Akkoord met betaalmodel PDX
* De Ecoraad kan over toetreding als marktplaats zich uitspreken in de vorm van ‘geen bezwaar’ dan wel ‘Onwenselijk want risico’


