Hallo Jamal, leuk dat je luistert! We hebben gekeken naar jullie vraag over digitale handtekeningen voor documenten in de VCA-tool, zoals het personeelsreglement of de veiligheidsvoorschriften. Hoe maken we die 'akkoord'-klikken nu juridisch waterdicht?
Het korte antwoord is goed nieuws: zo’n klik op 'akkoord' is in Nederland juridisch geldig. Ook zonder dure tools. Voor deze interne HR- en veiligheidsdocumenten, die een laag risico hebben, is zelfs de lichtste vorm, de zogeheten 'simpele elektronische handtekening', voldoende.
Jullie zijn al supergoed bezig met het vastleggen van wie, wanneer en wat, inclusief een SHA256-controlegetal. Dat is echt de perfecte basis. Het zwakke punt zit 'm namelijk niet in de geldigheid van die klik, maar in het bewijs als een medewerker later ontkent dat hij of zij akkoord is gegaan. Je moet dan kunnen aantonen dat het écht die persoon was die heeft geklikt.
Maar met een paar slimme verbeteringen maak je jullie systeem een stuk robuuster:
Ten eerste, laat medewerkers alleen akkoord klikken als ze persoonlijk zijn ingelogd. Zo weet je zeker dat de juiste persoon achter het scherm zit.
Ten tweede, het SHA256-controlegetal van het document, die unieke vingerafdruk, kun je sterker maken met een gratis, onafhankelijk tijdstempel. Dan is onweerlegbaar vastgelegd dat het document op dat specifieke moment al bestond. Denk aan een dienst als FreeTSA. En door elk nieuw akkoord te ‘ketenen’ aan het vorige, versterk je het bewijs nog meer, net als bij blockchain.
Ten derde, vervang het 'replyen' op de mailbevestiging – wat jullie nu overwegen – door een klik-link met een unieke code in die e-mail. Een 'reply' bewijst namelijk alleen dat iemand toegang heeft tot de mailbox, wat niet per se een extra bewijsfactor is voor de identiteit van de persoon. Een klik-link, of een code die de medewerker zelf invult, gekoppeld aan de persoonlijke login, is veel sterker.
Die zwaardere handtekeningen, zoals de gekwalificeerde elektronische handtekening die wettelijk gelijk is aan een handgeschreven krabbel, houd je het beste achter de hand voor échte contracten, zoals een arbeidsovereenkomst of een ontslagregeling. Voor jullie VCA-tool is dat echt overkill.
Kortom, jullie fundament is sterk. Met deze drie toevoegingen – persoonlijke login, een onafhankelijk tijdstempel en een slimme bevestiging in de mail – hebben jullie een juridisch zeer solide en bewijskrachtig systeem. En vergeet niet: ook de herinneringen en telefoontjes die jullie plegen, zijn geen bewijs van akkoord, maar wél van jullie inspanningen. Leg die ook vast in hetzelfde logboek!
En dan nog een laatste tip: laat dit één keer door een arbeidsjurist bekijken voordat het live gaat. Dan is het helemaal waterdicht voor de Nederlandse arbeidsrechtelijke context.
Heel veel succes met de implementatie!
Voor: de VCA-tool (medewerker klikt in een web-app op "akkoord" voor personeelsreglement, veiligheidsvoorschriften, PMO-keuze).
Vraag: hoe maken we dat juridisch houdbaar?
De Europese wet eIDAS kent drie niveaus van elektronische handtekening:
Nederlands recht (art. 3:15a BW): een elektronische handtekening heeft dezelfde rechtsgevolgen als een handgeschreven handtekening "indien de methode die daarbij is gebruikt voor authentificatie voldoende betrouwbaar is, gelet op het doel...". Een rechter mag een handtekening dus niet weigeren enkel omdat hij elektronisch is (eIDAS art. 25). Hij weegt per geval: past de betrouwbaarheid bij het belang van het document?
Wat betekent dat voor jullie documenten?
Bij een gewone klik-akkoord ligt de bewijslast bij de werkgever als de medewerker zegt "dat heb ik nooit geklikt". Jij moet dan aantonen dat déze persoon het écht deed.
Waarschuwend praktijkvoorbeeld — Hof Arnhem-Leeuwarden, 21 oktober 2025: een digitale handtekening (via een professionele tool) werd tóch onvoldoende betrouwbaar geacht, omdat het bedrijf niet kon aantonen hóe de teken-link was verstuurd en dat déze persoon hem echt had geopend en getekend. De handtekening stond er wel, maar het omliggende bewijs ontbrak.
Les: een tool of een klik is niet genoeg — het gaat om de bewijsketen eromheen. Sterker bewijs = :
Het idee: na akkoord een bevestigingsmail met samenvatting → medewerker moet replyen (als tweestapsverificatie) → melding op kantoor → herinnering na 24 uur → bellen als derde stap.
Eerlijke beoordeling:
Het opslaan van wie / wanneer / wat + een SHA256-controlegetal is precies de goede aanpak.
Bouw het akkoord in de eigen web-app, met een stevige bewijsketen:
Onwijzigbare opslag (append-only log) + herinnering-na-24u en telefoon-stap mee-loggen.
Kosten: €0 aan licenties, alleen bouwtijd. (Tijdstempel gratis.)
Kant-en-klare tool die de handtekening + audit trail (evidence package) voor je regelt.
De handtekening met identiteitscontrole (iDIN, itsme), wettelijk gelijk aan een natte handtekening; bij betwisting draait de bewijslast om.