DNB organiseert op 27 september 2016 weer een informatiebijeenkomst over personentoetsing, zo blijkt uit artikelen (1, 2) in nieuwsbrieven voor betaalinstellingen en verzekeraars. Deze bijeenkomst staat ook open voor trustkantoren. Meer informatie is te vinden op de inschrijfpagina.
Wordt Wet bescherming persoonsgegevens wel nageleefd?
Opvallend is dat DNB op de inschrijfpagina niet alleen vraagt om naam en e-mail adres, maar ook om type legitimatiebewijs, nummer legitimatiebewijs en telefoonnummer. Op de pagina wordt niet toegelicht waarom en met welk doel deze informatie wordt gevraagd. Onder aan de pagina wordt naar gebruiksvoorwaarden verwezen, daarin staat onder meer:
De Nederlandsche Bank AND/OR ITS SUPPLIERS MAKE NO REPRESENTATIONS ABOUT THE SUITABILITY, RELIABILITY, AVAILABILITY, TIMELINESS, AND ACCURACY OF THE INFORMATION, SOFTWARE, PRODUCTS, SERVICES AND RELATED GRAPHICS CONTAINED ON THE De Nederlandsche Bank WEB SITE FOR ANY PURPOSE.
Het lijkt er op dat DNB de veiligheid van de communicatie niet wil garanderen. Er is ook een privacypagina, die echter niet lijkt te gaan over de reden dat deze persoonsgegevens worden gevraagd. Wel wordt hier gezegd dat de communicatie beveiligd zou zijn:
De Nederlandsche Bank secures your personal information from unauthorized access, use or disclosure. De Nederlandsche Bank secures the personally identifiable information you provide on computer servers in a controlled, secure environment, protected from unauthorized access, use or disclosure.
Zo op het eerste gezicht lijkt mij dat een grondslag (Wet bescherming persoonsgegevens) voor het vragen van gegevens inzake het identiteitsbewijs ontbreekt. Ook een telefoonnummer lijkt me overbodige informatie, maar wellicht kan dat worden weggelaten (niet uitgeprobeerd). Verder ontbreekt op de pagina informatie over de wijze waarop DNB deze persoonsgegevens zal verwerken.
Wellicht kan DNB de Wet bescherming persoonsgegevens lezen en zijn licht eens opsteken bij de Autoriteit Persoonsgegevens.