Financiële dienstverlener mag onbewerkte kopie id-bewijs vragen, maar niet opslaan
Banken en andere financiële dienstverleners mogen een onbewerkte kopie van een identiteitsbewijs eisen van een klant voor identificatie of verificatie van de identiteit.
Dat heeft geschilleninstituut Kifid bepaald, na een klacht van een klant van ABN Amro. Zij controleren namelijk ook de echtheidskenmerken van dat bewijs en dat lukt mogelijk niet als bepaalde delen zijn afgeplakt of digitaal onleesbaar zijn gemaakt. Het opslaan van onbewerkte identiteitsbewijzen mag echter niet.
De klant van ABN Amro had bij een verzoek tot verificatie van haar identiteit een kopie van haar identiteitsbewijs aangeleverd waarop het burgerservicenummer afgeplakt was en op voor- en achterzijde plakband met de tekst ABN Amro was geplakt. De bank accepteerde dit niet en vroeg om een scan of kopie van een onbewerkt identiteitsbewijs. De klant meende dat dit niet nodig was en stapte naar de Kifid.
Het geschilleninstituut meent dat banken en andere financiële instellingen vanuit hun verplichting te controleren op witwassen terecht een onbewerkt identiteitsbewijs willen zien. Dat kan geautomatiseerd worden gecontroleerd op echtheid. Bovendien weet de bank het burgerservicenummer van de klant toch al en mag dit ook verwerken.
Vanuit privacyrichtlijn AVG volgt echter dat bedrijven aan "minimale gegevensverwerking" moeten doen. De Wet ter voorkoming van witwassen en financieren van terrorisme schrijft niet voor dat de pasfoto moet worden opgeslagen en ook mag een onbewerkte kopie niet zomaar worden bewaard. Om misbruik van de gegevens te voorkomen moet de bank dus zelf wel een bewerkte kopie opslaan, waarop de foto onleesbaar is en een watermerk is toegevoegd.
Bron: ANP
Gerelateerd
FIOD doet inval bij 'duurzaam' beleggingsfonds van Charles Ratelband
De FIOD heeft op 26 augustus 2026 doorzoekingen verricht in een strafrechtelijk onderzoek. Een 46-jarige man uit Arnhem en zijn beleggingsonderneming worden verdacht...
Twaalf meldingen bij Autoriteit Persoonsgegevens na datalek CEVA
Twaalf bedrijven hebben inmiddels bij de Autoriteit Persoonsgegevens (AP) melding gemaakt van mogelijk gelekte klantengegevens, door een samenwerking met logistiek...
'Vele datalekken vergroten kans dat cybercriminelen slagen'
Met alle datalekken van tegenwoordig, zoals recent bij een logistiek bedrijf, kunnen cybercriminelen data uit verschillende lekken aan elkaar koppelen en zo steeds...
Bol en Bijenkorf waarschuwen klanten voor datalek bij 'logistiek partner'
Webwinkel Bol waarschuwt klanten voor een datalek bij een logistiek bedrijf waar Bol mee samenwerkt. Volgens de webwinkel hebben onbevoegden daar toegang gekregen...
AP publiceert nieuwe ransomware-rapportage met lessen uit praktijk
De Autoriteit Persoonsgegevens (AP) heeft de Ransomware-rapportage 2025 gepubliceerd. Daarin delen organisaties hun ervaringen met ransomware-aanvallen en zet de...
