Due Diligence Strategie Mensenrechten

Bij DNS Belgium geloven we dat de bescherming en bevordering van mensenrechten een essentieel onderdeel vormen van een verantwoorde en duurzame bedrijfsvoering. Als beheerder van de .be-, .vlaanderen- en .brussels-domeinnaamzones erkennen wij onze verantwoordelijkheid om mogelijke negatieve impacts op mensenrechten te identificeren, te voorkomen en waar nodig aan te pakken. 

Met het oog op het bevorderen van deze waarden hebben wij een due diligence-strategie op het vlak van mensenrechten ontwikkeld. Deze strategie helpt ons om risico's in kaart te brengen, prioriteiten vast te leggen, gepaste maatregelen te nemen en hierover transparant te communiceren. 

Wij streven ernaar om onze activiteiten uit te voeren op een manier die bijdraagt aan een veilig, betrouwbaar en inclusief digitaal ecosysteem voor alle gebruikers van onze domeinnaamzones.

Engagementsverklaring 

DNS Belgium erkent het belang van mensenrechten als een essentieel element van een duurzame en verantwoorde bedrijfsvoering. 

Wij engageren ons om: 

  • de mensenrechten te respecteren in al onze activiteiten en zakelijke relaties;
  • mogelijke negatieve impacts op mensenrechten te identificeren en te beoordelen;
  • gepaste maatregelen te nemen om risico's te voorkomen, te beperken of aan te pakken;
  • in dialoog te gaan met onze stakeholders over relevante mensenrechtenkwesties;
  • op transparante wijze te communiceren over onze aanpak en vooruitgang.

Bijzondere aandacht gaat uit naar privacy, veiligheid, non-discriminatie en toegang tot herstel wanneer rechten mogelijk worden geraakt door onze activiteiten. 

Risicoanalyse en prioritering 

Om inzicht te krijgen in mogelijke mensenrechtenrisico's hebben wij een analyse uitgevoerd over onze volledige waardeketen. Daarbij hebben wij gebruikgemaakt van twee complementaire methodologieën. 

Enerzijds maakten wij gebruik van de Due Diligence Toolbox voor KMO's, ontwikkeld door HIVA-KU Leuven. Deze methodologie ondersteunt organisaties bij het identificeren en beoordelen van risico's op het vlak van mensenrechten binnen hun activiteiten en waardeketen.  

Anderzijds voerden wij een analyse uit aan de hand van het Europees Verdrag voor de Rechten van de Mens (EVRM). Daarbij onderzochten wij welke fundamentele rechten potentieel beïnvloed kunnen worden door onze activiteiten als beheerder van de Belgische domeinnaamzones. 

De resultaten van deze analyse werden vervolgens getoetst aan onze bestaande bedrijfsbrede risicoanalyse. Hierdoor konden mensenrechtenrisico's gekoppeld worden aan onze strategische risico's en prioriteiten.  

De prioritering gebeurde op basis van de ernst en waarschijnlijkheid van de potentiële impact op mensenrechten, rekening houdend met de specifieke rol van DNS Belgium als beheerder van de Belgische domeinnaamzones. 

Onze analyse toont aan dat de meest relevante mensenrechtenrisico's voor DNS Belgium verband houden met: 

  • bescherming van persoonsgegevens en privacy;
  • digitale veiligheid en cyberveiligheid;
  • vertrouwen van gebruikers in een veilige online omgeving;
  • gelijke behandeling en non-discriminatie;
  • toegang tot herstel- en klachtenmechanismen.  

Op basis van deze resultaten hebben wij deze thema's als prioritaire aandachtspunten binnen onze mensenrechtenaanpak geïdentificeerd. 

Hiermee ondersteunen wij de Duurzame Ontwikkelingsdoelstellingen van de Verenigde Naties.

Hoe we deze risico's aanpakken 

Bescherming van privacy en persoonsgegevens 

Privacy kwam uit onze analyse naar voren als één van de meest relevante mensenrechtenaspecten voor DNS Belgium. Daarom besteden wij bijzondere aandacht aan de bescherming van persoonsgegevens binnen onze activiteiten en dienstverlening.  

Wij doen dit onder meer door: 

  • het toepassen van privacy by design en privacy by default;
  • het periodiek evalueren van gegevensverwerkingen;
  • het sensibiliseren van medewerkers rond gegevensbescherming;
  • het implementeren van passende technische en organisatorische beveiligingsmaatregelen.  

Digitale veiligheid en betrouwbaarheid 

Onze risicoanalyse toont aan dat digitale veiligheid nauw verbonden is met fundamentele rechten zoals veiligheid, privacy en vertrouwen. Daarom investeren wij continu in de beveiliging van onze systemen, processen en infrastructuur. 

Dit omvat onder meer: 

  • een gestructureerd informatiebeveiligingsbeleid;
  • continue opvolging van veiligheidsrisico's;
  • regelmatige interne en externe evaluaties;
  • continue maatregelen om de veerkracht en weerbaarheid van onze infrastructuur te versterken.  

Vertrouwen in het domeinnaamecosysteem 

Wij nemen maatregelen om misbruik van domeinnamen te helpen voorkomen, te detecteren en waar mogelijk te beperken. Daarmee dragen wij bij aan een betrouwbare online omgeving voor internetgebruikers, organisaties en ondernemingen.  

Onze aanpak omvat onder meer: 

  • identificatie- en verificatiemaatregelen waar passend;
  • systemen voor detectie van schadelijke activiteiten;
  • notice-and-actionprocedures;
  • initiatieven die bijdragen aan een veiliger internetecosysteem.  

Respect voor gelijke behandeling 

Het beginsel van non-discriminatie maakt integraal deel uit van onze bedrijfsvoering. Wij streven naar een respectvolle omgang met medewerkers, klanten, registrarpartners, leveranciers en andere stakeholders. 

Onze algemene voorwaarden bepalen onder meer dat een domeinnaam niet mag worden gebruikt in strijd met de wet, bijvoorbeeld wanneer die bijdraagt aan discriminatie op basis van ras, taal, geslacht, religie of politieke overtuiging. 

Wij verwachten ook van onze zakelijke relaties dat zij fundamentele mensenrechten respecteren en onderschrijven het belang van een inclusieve en respectvolle digitale omgeving. 

Toegang tot herstel- en klachtenmechanismen

Wij vinden het belangrijk dat stakeholders vragen, bezorgdheden of klachten kunnen melden. Daarom voorzien wij toegankelijke communicatiekanalen en evalueren wij regelmatig of onze processen voldoende doeltreffend zijn om meldingen correct en zorgvuldig te behandelen. 

Monitoring 

De uitvoering van onze mensenrechtenaanpak wordt opgevolgd binnen de bestaande governance-, compliance- en risicobeheerprocessen van DNS Belgium. De opvolging gebeurt door de Unit Governance, Risk & Compliance (GRC), in samenwerking met de duurzaamheidsverantwoordelijke en andere relevante interne verantwoordelijken. 

Wij evalueren periodiek of onze maatregelen nog aansluiten bij de geïdentificeerde risico's en houden daarbij rekening met technologische ontwikkelingen, wijzigingen in wet- en regelgeving en feedback van stakeholders. 

Transparantie 

DNS Belgium engageert zich om periodiek te communiceren over haar aanpak van mensenrechtenrisico's en de voortgang van de hieraan gekoppelde maatregelen. Relevante informatie wordt opgenomen in onze duurzaamheidsrapportering en andere publieke communicatiekanalen. 

Door transparant te rapporteren willen wij bijdragen aan een verantwoord, veilig en duurzaam digitaal ecosysteem en het vertrouwen van onze stakeholders verder versterken.