Banken: ‘Identificatiedienst iDIN verwerkt geen financiële gegevens’

Nederlandse banken maken het sinds kort mogelijk via de dienst iDIN in te loggen aan webwinkels, bedrijven en instellingen. Bij sommige gebruikers roept dit vragen op over veiligheid en de bescherming van persoonlijke en financiële gegevens. Betaalvereniging Nederland benadrukt dat er geen financiële gegevens van klanten worden verwerkt, zoals saldo- en betaalgegevens.

“Met iDIN worden geen financiële gegevens van klanten verstrekt, zoals saldo- en betaalgegevens. Via iDIN worden alleen beperkte persoonsgegevens van een particuliere bankklant aan een iDIN-acceptant (webwinkel, bedrijf of instelling) verstrekt: geslacht, naam, adres en leeftijdsindicatie of geboortedatum. Die gegevens zijn al bekend bij de bank, vanaf het moment dat de klant daar een rekening opent”, schrijft Betaalvereniging Nederland in een verklaring op haar website.

Expliciete toestemming van de klant

Iedere keer dat een bank via iDIN door een acceptant wordt gevraagd om persoonsgegevens van een klant te verstrekken kan de klant precies inzien om welke gegevens het gaat. Voordat de bank deze gegevens mag doorsturen naar de acceptant moet de klant hier eerst expliciet toestemming voor geven. Banken krijgen van iDIN-acceptanten verder geen inzage in wat hun klanten doen of zien op de websites van de acceptanten. Banken kunnen dus niet zien welke webpagina’s klanten bezoeken of welke handelingen en/of bestellingen zij uitvoeren.

“Wanneer een klant er op de website van een acceptant voor kiest om zich te identificeren of in te loggen met iDIN, wordt hij doorgestuurd naar een beveiligde iDIN-webpagina van zijn eigen bank. Nadat de klant bij zijn bank goedkeuring heeft gegeven voor identificatie of inloggen met iDIN, stuurt de bank hem weer terug naar de website van de acceptant. Een bank heeft geen directe toegang tot de systemen en de website van een acceptant, net zomin als een iDIN-acceptant directe toegang heeft tot de systemen en de website van een bank. Tussen een bank en een acceptant worden via iDIN uitsluitend goed versleutelde en beveiligde gegevens uitgewisseld, de gegevens waar de klant toestemming voor heeft gegeven”, schrijft Betaalvereniging Nederland.

Geen commerciële doelen

Ook benadrukt de vereniging dat alle banken die iDIN aanbieden beloven zorgvuldig en vertrouwelijk om te gaan met de persoons- en gebruiksgegevens van hun klanten. Deze gegevens worden niet aan derden verstrekt, tenzij de banken hier wettelijk toe verplicht worden. Daarnaast benadrukt Betaalvereniging Nederland dat de gegevens niet voor eigen commerciële doelen zullen worden gebruikt.

Meer over
Lees ook

Ransomware Reveton breidt activiteiten uit van gijzeling naar diefstal

Reveton is een vorm van ransomware die ook wel bekend staat als het 'politievirus'. De malware heeft een update gekregen waardoor deze niet langer alleen computers in gijzeling neemt, maar ook wachtwoorden en bankgegevens probeert te stelen. De ransomware stelt dat het slachtoffer een misdrijf heeft begaan en claimt eigendom te zijn van een politiekorps. Dit korps zou de PC van het slachtoffer hebben vergrendeld. Door een boete te betalen kunnen slachtoffers hun PC weer ontgrendelen. In werkelijkheid hebben politiekorpsen echter niets met de malware te maken. Aan deze werkwijze heeft de malwa1

Europese Unie werkt aan wetgeving die blunders met testdata moet voorkomen

Europese Unie werkt aan wetgeving die blunders met testdata moet voorkomen

De Europese Unie wil banken en financiële instellingen actief gaan ontmoedigen te testen met echte data. De instellingen zouden moeten kiezen voor het testen met synthetische data, waarbij alle persoonlijke gegevens en persoonlijk identificeerbare data is vervangen door anonieme data. Nieuwe regels op dit gebied zijn in de maak. “Gelukkig wordt he1

Digitale bankrovers krijgen tot 4 jaar celstraf

Digitale bankrovers krijgen tot 4 jaar celstraf

Zes 'digitale bankrovers' zijn door de rechtbank in Amsterdam veroordeeld tot celstraffen tot vier jaar. De rechtbank acht bewezen dat de verdachten zich schuldig hebben gemaakt aan oplichting en witwassen. De zes werd ook afpersing te lasten gelegd, maar van deze aanklacht zijn de verdachten vrijgesproken. De mannen zijn veroordeeld voor een groo1