Ik heb net maar even gebeld met mijn bank.
> [parafraserend - ik heb vragen over jullie implementatie van de psd2 richttlijn]
< Meneer, als u geen toestemming geeft kunnen derden niet bij die informatie.
> U garandeert dat als rabobank - ik kan u juridisch aanspreken op contractbreuk als het toch gebeurt?
< Nee, we voeren gewoon de richtlijn uit + vorige <
> U gaat dus niet zelf mijn data doorverkopen?
< Nee [+meer tekst]
> Uw bank heeft ook geen 3e gelieerde bedrijven die dit gaan doen?
< [geen zinnig antwoord]
> U past enige vorm van controle toe op de 'netheid' van bedrijven die u toegang geeft tot mijn dataverkeer?
< Nee [dat mogen we niet]
> Als derden met wie ik zaken doe WEL toestemming geven terwijl ik pertinent heb geweigerd is die data dus wel voor derden beschikbaar? Als genoeg derden wel toestemming geven kan ondanks dat ik weiger dus TOCH een compleet profiel van me gebouwd worden
< [JA, met een hoop omhaal]
> Wat gaat u doen om te zorgen dat mijn prive-gegevens prive blijven
< Dat kunnen we niet.
> Hoe ga IK dan zorgen dat dat zo blijft?
< [lollig - geen zaken doen met bedrijven of personen die dat wel delen]
> Hoe ga ik bankzaken doen met behoud van mijn betaal-privacy als de meeste mensen gewoon domweg toestemming geven
< [ruisende stilte,.....niet>
<[parafraserend]Ik vind het vervelend meneer dat het u niet aanstaat, maar zo is het en u heeft er maar mee te leven>
einde gesprek: sterk ingekort op hoofdpunten - het duurde 20 minuten want de mevrouw aan de andere kant van de lijn had amper info liggen (terwijl dit al jaren! wordt voorbereid)
conclusie: ook je betaalgegevens zijn niet prive meer, want ik kan toch nauwelijks aan iedere persoon met wie ik zaken doe gaan vragen of zij inderdaad die gegevens delen en afzien van transactie als ze dat wel doen.
IEDER bedrijf heeft zakelijke belangen deze info wel te delen en de meeste particulieren drukken gewoon op ok voor het gebruik van een al dan niet nuttige app.
Bedankt banken, bedankt datahandelaren, bedankt europa.
EDIT: omdat ik toch op dreef ben heb ik de Autoriteit Persoonsgegevens gebeld:
samenvatting:
De mevrouw aan de andere kant van de lijn had voornamelijk ingeblikte antwoorden.
De mevrouw aan de andere kant van de lijn wilde heel graag dat ik gewoon de website ging lezen.
De mevrouw aan de andere kant van de lijn moest ik het ^^ bovenstaande DRIE keer uitleggen voordat ze begreep wat ik bedoelde.
De mevrouw aan de andere kant van de lijn:
AP is betrokken geweest bij de totstandkoming van deze wetgeving en zal toezicht houden op correcte naleving. Als er toestemming is of een andere verwerkingsgrondslag (zoals dus doen van een betaling aan een bedrijf die wel die gegevens deelt) is dat in lijn met de Wet. nuff said.
Conclusie: De Autoriteit Persoonsgegevens verkwanselt willens en wetens onze betalingsprivacy want betrokken bij de wetgeving die dat mogelijk maakt.
EDIT:
Ik kan nogal vasthoudend zijn.
Ik heb ook gebeld met de Nederlandse Bank, die vergunningen af moet geven aan betaalgegevensinformatieverwerkers (BGIV)
De samenvatting:
Het is tussen de partij waarmee ik zaken doe (zeg webwinkel) en een BGIV verboden om MIJN gegevens met 'de webwinkel' te doen/laten verwerken door een BVIG. (dat lijkt te kloppen).
Het al dan niet geloofwaardig geimplementeerd zijn van een curatiesysteem waardoor mijn gegevens als niet-toestemming-verlenend-datasubject uitgefilterd worden van herverwerking bij 'de webwinkel' of een 'bvig' is GEEN onderdeel van de beoordeling voor vergunningverlening.
De vergunningen ZULLEN dus worden verleend (althans DIT is geen weigeringsgrond)
De Nederlandse Bank verwijst naar de Autoriteit Persoonsgegevens voor de handhaving.
Overigens bleef ook de meneer van de Nederlandse bank er nogal vrolijk onder.
De Autoriteit Persoonsgegevens zal pas onderzoek doen na een een regen van klachten (want prioritering - zie hun website). Wil je dat dat enige kans van slagen heeft moet je iets van onderbouwing voor je vermoeden persenteren. Maar jij hebt geen inzicht in de data uitwisseling tussen 'de webwinkel' en de BVIG en geen van beide gaan je die vrijwillig geven want bedrijfsgevoelig - bovendien verdienen ze daar allebei geld aan.
Je komt dus in een positie waarin het bijna onmogelijk is om aannemelijk te maken dat jouw gegevens zonder je toestemming zijn doorgespeeld, maar zonder is de kans dat een klacht bij het AP iets oplevert vrijwel nihil.
En iedereen wijst al dan niet lachend naar elkaar en de regelgeving.
laatste edit: de vraag en antwoord haakjes klopten niet.
[Reactie gewijzigd door BuZZem op 22 juli 2024 14:40]