Het online huishoudboekje van softwareontwikkelaar AFAS mag ING-klanten niet om hun inlogcodes vragen, zo heeft de voorzieningenrechter van de rechtbank Midden-Nederland vandaag bepaald. Via het online huishoudboekje kunnen ING-klanten inzicht kunnen in hun geldzaken krijgen.
De transactiegegevens van de bank worden door de klant gedownload en vervolgens geüpload naar de AFAS-site. Deze 'handmatige' wijze van gegevensuitwisseling blijft mogelijk. AFAS biedt echter ook de mogelijkheid de bankgegevens automatisch naar haar site te versturen, met behulp van een automatische koppeling tussen haar site en de banksite. Om die te activeren moet de klant zijn persoonlijke inloggegevens van Mijn ING invoeren op de AFAS-site. De voorzieningenrechter bepaalde dat deze automatische functie in strijd is met de algemene voorwaarden van de ING is.
De rechter stelde verder dat de banken in een gezamenlijke boodschap aan hun klanten waarschuwden dat inlogcodes geheim moeten worden gehouden om fraude met internetbankieren te voorkomen. De ING heeft in de algemene voorwaarden daarom opgenomen dat klanten hun persoonlijke inloggevens niet op een andere site dan die van de ING mogen invoeren.
Door het aanbieden van de automatische koppeling in het online huishoudboekje, zet AFAS volgens de rechter klanten aan tot het handelen in strijd met de algemene voorwaarden. "Dat mag niet, ook als de automatische koppeling op zichzelf bezien veilig zou zijn. AFAS loopt onterecht vooruit op Europese regelgeving op dit gebied", zo laat de rechtbank weten.
Volgens Micha Schimmel van advocatenkantoor SOLV valt er nog wel wat af te dingen op het vonnis. "Is het namelijk echt altijd een wanprestatie om je inloggegevens aan een ander te geven? Het lijkt me dat er veel situaties denkbaar zijn waarin dit niet het geval is", stelt Schimmel. Hij ziet daarnaast de bewuste bepaling uit de voorwaarden van Mijn ING niet zozeer als een directe verplichting van de rekeninghouder, maar eerder als een aansprakelijkheidsbeperking van de ING.
Of AFAS met de koppeling met Mijn ING onrechtmatig handelt zou volgens de advocaat dan ook in eerste instantie beoordeeld moeten worden aan de hand van de veiligheid van hun systeem. "Is dat waterdicht, worden de gegevens niet voor andere doeleinden gebruikt dan het tot stand brengen van de koppeling en worden de gegevens goed versleuteld, dan is er van onrechtmatigheid geen sprake."
Dat er in de voorwaarden van Mijn ING staat dat de rekeninghouder zijn inloggegevens nooit aan andere partijen mag geven is voor Schimmel dan ook niet voldoende. "Als het de ING dan blijkbaar te doen is om de veiligheid, laat de beoordeling daarvan dan centraal staan bij het oordeel over de onrechtmatigheid."
Deze posting is gelocked. Reageren is niet meer mogelijk.