§ 1. Vanaf de opmaak van het register van effecten op naam dat in elektronische vorm wordt gehouden overeenkomstig de artikelen 5:24, 6:24 of 7:28 van het Wetboek van vennootschappen en verenigingen geldt enkel de inschrijving in dit register, tot het bewijs van het tegendeel, als vermoeden houder te zijn van de effecten waarvoor de betrokkene is ingeschreven, zoals bepaald in de artikelen 5:29, 6:28 en 7:34 van het Wetboek van vennootschappen en verenigingen. Dit vermoeden geldt niet voor een eventueel papieren register dat nog zou blijven voortbestaan, dat geen officieel karakter meer heeft en bijgevolg geen andere bewijswaarde heeft dan deze die het kan genieten op basis van de bewijsregels van het gemeen recht.
§ 2. Wanneer een bestaande vennootschap een elektronisch effectenregister opmaakt, wordt de op datum van de omzetting van het register bestaande toestand overgenomen onder verantwoordelijkheid van het bestuursorgaan. Het papieren register, dat de historiek bevat van de verrichtingen met betrekking tot de effecten, wordt bewaard op de statutaire zetel van de vennootschap, met het oog op de bewijswaarde van de inschrijvingen die dateren van voor de opmaak van het elektronisch register.
§ 3. De keuze om voor een bepaalde categorie van effecten een elektronisch register te houden, impliceert geen verplichting om de effectenregisters voor de andere categorieën van effecten in dezelfde vorm te houden.
§ 4. De vennootschap kan zelf het elektronisch register bewaren en beheren voor eigen rekening of kan voor de bewaring en het beheer van het elektronisch register beroep doen op een vertrouwensderde. De vennootschap die optreedt voor eigen rekening en de vertrouwensderde die optreedt voor rekening van de vennootschap zijn als beheerder van het elektronisch register onderworpen aan de verplichtingen zoals die voortvloeien uit dit besluit en de wet.
§ 5. Gelet op de persoonsgegevens die worden opgenomen in het elektronisch effectenregister, dient de beheerder van het elektronisch register de passende maatregelen te nemen om de toegang tot het register, zowel met het oog op de inschrijvingen van verrichtingen als op de raadplegingen, slechts mogelijk te maken met inachtneming van de door de wet en dit besluit aan de toegang gestelde beperkingen, via een systeem van toegangscontrole. De beheerder van het elektronische register dient daarbij alles in het werk te stellen om te verhinderen dat de in het register opgenomen gegevens toegankelijk zijn voor derden die niet toegangsgerechtigd zijn.
De beheerder van het elektronisch register dient alle noodzakelijke middelen aan te wenden om:
- op de bewaarde gegevens uitgevoerde raadplegingen en verrichtingen, zowel de normale als de bedrieglijke, op te sporen;
- de auteurs van deze verrichtingen te identificeren;
- deze raadplegingen en verrichtingen te dateren;
- de registratie van de informatie met betrekking tot deze raadplegingen en verrichtingen te bewaren gedurende de volledige bewaringsduur van de gegevens, onder meer teneinde toe te laten de verplichting bepaald in het eerste lid na te leven; Meer in het bijzonder wordt geregistreerd wie wanneer en voor welk concreet doeleinde toegang had tot welke gegevens;
- samen te werken met de bevoegde instanties in het kader van gerechtelijke of administratieve onderzoeken of met het oog op de opsporing van eventuele anomalieën, met name in het kader van artikel 877 van het Gerechtelijk Wetboek, of in het kader van de artikelen 315 en 317 van het Wetboek van inkomstenbelastingen 1992.
De beheerder van het elektronisch register ziet er op toe dat deze registraties slechts toegankelijk zijn voor de bevoegde autoriteiten en voor de personen die zij aanwijzen. Hij controleert of het gebruik dat de gemachtigde personen maken van hun toegang tot het register conform is aan de Verordening (EU) 2016/679 van het Europees Parlement en de Raad van 27 april 2016 betreffende de bescherming van natuurlijke personen in verband met de verwerking van persoonsgegevens en betreffende het vrije verkeer van die gegevens en tot intrekking van Richtlijn 95/46/EG.
§ 6. Overeenkomstig artikel 32 van de Algemene Verordening Gegevensbescherming dient de beheerder van het elektronisch register alle noodzakelijke middelen aan te wenden om de bewaarde gegevens te beschermen tegen elke opzettelijke of onopzettelijke aantasting of beschadiging. Hij ziet toe op de integriteit van de bewaarde gegeven en dient alle noodzakelijke middelen aan te wenden om elke ongeoorloofde toegang tot de apparatuur, de communicatiesystemen en de dragers die de bewaarde gegevens bevatten, te verhinderen.
§ 7. Overeenkomstig de artikelen 33 en 34 van de Algemene Verordening Gegevensbescherming dient de beheerder van het elektronisch register procedures te voorzien om te kunnen reageren op incidenten en hun gevolgen te kunnen beperken.