Skip to main content

Hoge Raad: mag bank selfie van klant verplicht stellen?

De Hoge Raad vraagt in een tussenarrest duidelijkheid over financiële instellingen die klanten verplichten een selfie en kopie van hun identiteitsbewijs te verstrekken.

De zaak gaat over creditcardmaatschappij ICS, die de overeenkomst met een kaarthoudster beëindigde omdat zij weigerde mee te werken aan een nieuwe online-identificatie. De kaarthoudster beriep zich op privacybezwaren tegen het opslaan van pasfoto en selfie.

De Hoge Raad maakt voorlopig onderscheid tussen gewone foto’s en biometrische gegevens. Het enkel opslaan van een foto vormt volgens het hof nog geen verwerking van biometrische gegevens; daarvoor is bijvoorbeeld een gezichtsherkenningsprofiel nodig.

Complexer is de verhouding tussen de Wet ter voorkoming van witwassen en financieren van terrorisme (Wwft) en de AVG. ICS stelde dat zij op grond van de Wwft verplicht was kopieën van identiteitsbewijzen te bewaren, inclusief pasfoto. De Hoge Raad merkt op dat ‘art. 33 Wwft’ op verschillende manieren is uit te leggen en dat de AVG minimale en proportionele verwerking van persoonsgegevens vereist. Ook speelt mee dat een foto informatie kan bevatten over ras of etnische afkomst, die extra bescherming geniet onder ‘art. 9 AVG’.

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Jouw leverancier, jouw risico: Waarom ketenrisico’s geen IT-probleem zijn
Veel gemeenten vertrouwen op leveranciers, maar blijven zelf verantwoordelijk voor de risico’s in de keten. In deze blog lees je waarom ketenrisico’s actief bestuurd moeten worden en hoe je als organisatie grip krijgt op leveranciers, contracten en continuïteit.
Ransomware bij een leverancier – waarom wachten geen strategie is
Een ransomware-incident bij een leverancier kan de gemeentelijke dienstverlening direct raken, juist omdat overzicht, contractmanagement en voorbereiding vaak onvoldoende zijn ingericht. Door inzicht te hebben in leveranciers, duidelijke afspraken te maken en ook organisatorisch na te denken over handelingsperspectief, voorkom je dat de gemeente bij een incident in een afwachtende slachtofferrol belandt.
Onzichtbare AI in systemen: privacyrisico’s voor gemeenten
In deze blog leggen we uit hoe AI ongemerkt gemeentelijke software binnendringt, waarom dit een privacyrisico vormt en hoe je hier als gemeente grip op houdt.

Meer recente berichten

Hoge Raad: mag bank selfie van klant verplicht stellen?
Verder lezen
Drie dingen die je deze maand nog moet regelen voor de Cyberbeveiligingswet
Verder lezen
AP: toezicht en transparantie rond AI blijven achter
Verder lezen
NIS2 raakt de hele keten
Verder lezen
AP en CNV ontvangen meer meldingen over cameratoezicht op de werkvloer
Verder lezen
Ruim 800 gigabyte aan data gelekt bij gemeente Epe
Verder lezen
Autoriteit Persoonsgegevens: inlichtingenteam politie overtreedt wet
Verder lezen
Inlichtingendiensten: Rusland hackt WhatsApp van ambtenaren
Verder lezen
Waarschuwing voor politieke partijen wegens gerichte online advertenties
Verder lezen
Website moet gemeenten weerbaarder maken tegen desinformatie
Verder lezen