Vorige week kondigden de Nederlandse banken aan dat hun eigen inlogdienst iDIN aan meer organisaties en webwinkels beschikbaar wordt gesteld, wat bij sommige internetgebruikers voor privacyvragen zorgde. Met iDIN is het mogelijk om via de bank bij webwinkels en instellingen in te loggen.
Betaalvereniging Nederland laat nu weten dat met iDIN er geen financiële gegevens van klanten worden verstrekt, zoals saldo- en betaalgegevens. Het gaat volgens de organisatie alleen om beperkte persoonsgegevens van een particuliere bankklant aan een webwinkel of instelling, zoals geslacht, naam, adres en leeftijdsindicatie of geboortedatum. "Die gegevens zijn al bekend bij de bank, vanaf het moment dat de klant daar een rekening opent", aldus Betaalvereniging Nederland.
Iedere keer dat een bank via iDIN door een webwinkel of instelling wordt gevraagd om persoonsgegevens van een klant te verstrekken, krijgt die klant te zien welke gegevens dat zijn. Voordat de bank die gegevens naar de webwinkel of instelling mag sturen, moet de klant daar eerst goedkeuring voor geven. Banken krijgen op hun beurt geen inzage in wat hun klanten doen of zien op de websites van webwinkels en instellingen die iDIN aanbieden.
Wanneer een klant er op de website van een webwinkel voor kiest om zich te identificeren of in te loggen met iDIN, wordt hij doorgestuurd naar een beveiligde iDIN-webpagina van zijn eigen bank. Nadat de klant bij zijn bank goedkeuring heeft gegeven voor identificatie of inloggen met iDIN, stuurt de bank hem weer terug naar de website van de webwinkel.
"Een bank heeft geen directe toegang tot de systemen en de website van een acceptant, net zomin als een iDIN-acceptant directe toegang heeft tot de systemen en de website van een bank. Tussen een bank en een acceptant worden via iDIN uitsluitend goed versleutelde en beveiligde gegevens uitgewisseld, de gegevens waar de klant toestemming voor heeft gegeven", zo stelt Betaalvereniging Nederland.
Deze posting is gelocked. Reageren is niet meer mogelijk.