Identiteitsfraude vormt een steeds groter risico door de digitale werkwijze van financiële instellingen zoals banken en hypotheekverstrekkers. Veel burgers maken zich zorgen over de manier waarop hun identiteit wordt geverifieerd, en terecht. Fouten in dit proces kunnen leiden tot misbruik van persoonlijke gegevens. In deze blog bespreken we de risico’s van identiteitsfraude binnen de financiële sector.
Risico’s van identiteitsfraude in de financiële sector
Door de wet ter voorkoming van witwassen en financieren van terrorisme (Wwft) zijn banken verplicht om de identiteit van hun klanten zorgvuldig te controleren. Dit gebeurt vaak door middel van kopieën van identiteitsbewijzen, selfies of video-opnamen. Hoewel dit verplicht lijkt, is het opslaan van deze gegevens in strijd met zowel de Wwft als de Algemene Verordening Gegevensbescherming (AVG). Dit levert voor burgers grote risico’s op, zoals identiteitsmisbruik.
Bewaren van gegevens gaat verder dan de wet voorschrijft
Een groot probleem is dat financiële instellingen deze gevoelige gegevens, zoals kopieën van paspoorten en selfies, vaak onnodig lang bewaren. Dit druist in tegen het dataminimalisatie beginsel van de AVG, dat voorschrijft dat gegevens niet langer bewaard mogen worden dan strikt noodzakelijk. Ook biedt de Wwft geen basis voor het langdurig opslaan van deze gegevens. Dit verhoogt het risico op identiteitsfraude aanzienlijk, vooral als er onvoldoende maatregelen zijn genomen om deze data te beveiligen.
Selfies en video-opnames: niet altijd verplicht
Hoewel banken klanten regelmatig vragen om selfies of video-opnamen te maken voor identificatiedoeleinden, is dit niet expliciet voorgeschreven door de Wwft. Het gebruik van dergelijke identificatiemiddelen moet gebaseerd zijn op een duidelijke onderbouwing en mag alleen plaatsvinden als het noodzakelijk is. Bovendien ontbreekt vaak een wettelijke grondslag voor het bewaren van deze beelden, wat opnieuw risico’s met zich meebrengt voor de klant.
Proportionaliteit en noodzaak volgens de AVG
Op grond van de AVG moeten financiële instellingen aantonen dat hun identificatie maatregelen proportioneel zijn en niet verder gaan dan nodig. Dit betekent dat er gezocht moet worden naar minder risicovolle alternatieven om de identiteit van klanten te verifiëren. Financiële instellingen zouden bijvoorbeeld fysieke identificatiemogelijkheden moeten bieden om de risico’s van digitale verificatie te verminderen. Dit is met name van belang voor klanten die zich zorgen maken over het gebruik van hun persoonsgegevens.
Financieel Recht Advocaten
Als u zich zorgen maakt over de manier waarop uw bank omgaat met uw persoonsgegevens of als u denkt dat uw gegevens niet goed worden beschermd, is het belangrijk om juridische stappen te overwegen. Financieel Recht Advocaten kan u helpen bij het beoordelen van uw situatie en u adviseren over de mogelijkheden om uw rechten te beschermen. Neem vandaag nog contact op om te bespreken hoe wij u kunnen bijstaan in uw zaak.
Wij staan voor u klaar
- Tegen financiële dienstverleners
- 20+ jaar ervaring
- Eerlijk en transparant