Ik zie veel tegenstrijdige informatie.
Wel/niet met webshops gedeelde IBAN
Uit
https://www.security.nl/posting/837880/IDeal+laat+gebruikers+account+aanmaken+voor+afrekenen+online+aankopen:
Webshops kunnen betalingsgegevens, zoals bankrekeningnummer, niet zien. iDeal voert de betaling uit zonder dat financiële informatie wordt gedeeld met de webshop.
Over dat laatste kan ik, op meerdere pagina's van
https://ideal.nl helemaal niets terugvinden. Het klinkt ook uitermate onlogisch dat iDEAL betalingen zou gaan voorschieten of zo.
@Redactie?Bij wie wordt/worden "profielen" opgeslagen?
In de tweede FAQ in
https://ideal.nl/faq-ideal-snel-bestellen lees ik:
1. Je bewaart je bezorggegevens in je iDEAL-profiel via je bank.
2. [...]
En verderop op die pagina, onder "Wat is het verschil tussen iDEAL Snel bestellen en een reguliere iDEAL-betaling?":
[...]
Bij Snel bestellen worden je bezorggegevens, opgeslagen in je iDEAL-profiel, automatisch gedeeld met de webshop zodra je de betaling goedkeurt.
[...]
Bij een reguliere iDEAL-betaling gaat het puur om het betalen van de bestelling zonder het automatisch delen van bezorggegevens.
En onder "Kan ik mijn bezorggegevens wijzigen voor Snel bestellen?":
Ja, je kunt je bezorggegevens te allen tijde wijzigen via je iDEAL-profiel in de app of online omgeving van je bank. Zo zorg je ervoor dat je gegevens altijd up-to-date zijn en reflecteren waar je je bestelling wilt ontvangen.
Uhh, als ik een specifieke gedane bestelling alsnog ergens anders wil laten bezorgen, waar moet ik dan allemaal wijzigingen doorvoeren als ik zo'n "iDEAL profiel" (of méér dan één "iDEAL profiel", nl. bij iDEAL zelf en/of bij meerdere banken) heb?
Echter, onder de eerste FAQ ("Wat is het iDEAL-profiel?") in
https://ideal.nl/products/faq-ideal-profiel staat:
Het iDEAL-profiel is een nieuwe functie die je in staat stelt om je betaalvoorkeuren en bezorggegevens veilig op te slaan bij je bank. Deze informatie kan je vervolgens met één klik delen bij het online winkelen, waardoor het betaalproces sneller en persoonlijker wordt.
Conclusie
Het is mij volstrekt
duidelijk dat security.nl het fout verwoord heeft.
En tevens is het mij, na lezing van iDEAL's Frequently Abstinated Questions (onsamenhangend verspreid over vele webpagina's) volstrekt
onduidelijk waar mijn contactgegevens, berzorggegevens en woonadres
allemaal worden opgeslagen.
In elk geval lijken één of meer partijen, in de eerste plaats
zelf, te willen profiteren van hun verzamelwoede. En zoals ik wel vaker schrijf: gemak dient ook de crimineel.
Tips voor iDEAL
1) Verstrek
betrouwbare en
actuele informatie over de reputatie (waarin informatie over recente eigenaarswisselingen van domeinnamen wordt opgevraagd en meegenomen) van de website waar de bankklant geld naar toe wil overmaken.
2) Verstrek informatie uit het certificaat van de website:
a) Het
type certificaat, en daarmee de betrouwbaarheid daarvan: DV, OV, EV of QWAC;
b) Bij OV of beter: toon de aanvullende identificerende gegevens van de website (naast de domeinnaam).
3) Indien de website gebruik maakt van een IDN, wijs de bankklant daar dan duidelijk op, en toon het Punycode equivalent.
Aan dat soort informatie hebben veel bankklanten véél meer dan aan "Snel betalen" en het op
nóg méér plaatsen moeten bijhouden van profielen met adres- en contactgegevens - met een vergroot risico op het in verkeerde handen vallen van (vertrouwelijkheid) en/of niet (meer) "gesynchroniseerd zijn" van (correctheid, actualiteit) die (identificerende) persoonsgegevens.