Szabályozás 6 perc olvasás

Verification of Payee és GDPR: adatvédelem a névellenőrzésben

A Verification of Payee tervezésénél fogva személyes adatokat kezel – egy nevet és egy számlaszámot. Az európai bankok és PSP-k számára ez jogos kérdést vet fel: hogyan fér meg a VoP a GDPR-ral? Íme egy gyakorlati nézet.

By Tomaas Vento Starrantino · Reviewed by Donato Leone

Verification of Payee és GDPR: adatvédelem a névellenőrzésben

Főbb pontok

  • A VoP személyes adatokat (név, IBAN) dolgoz fel, ezért a GDPR elvei érvényesek.
  • A jogalapot jellemzően egy jogi kötelezettség és a csalásmegelőzési érdek támasztja alá.
  • Az adatminimalizálás, a rövid megőrzés és az uniós adatrezidencia arányossá teszi az ellenőrzést.

A Verification of Payee csak személyes adatok feldolgozásával működik: összehasonlítja a kedvezményezett nevét egy IBAN tulajdonosával. Pontosan ez az a fajta adatkezelés, amelyet a GDPR szabályoz, így érdemes megérteni, hogyan lehet egy névellenőrzés egyszerre hasznos és megfelelő.

Jogalap

Két jogalap támasztja alá általában a VoP-t. Először a jogi kötelezettség: az azonnali fizetési rendelet előírja, hogy a PSP-knek fel kell ajánlaniuk az ellenőrzést. Másodszor a jogos érdek: a tévesen irányított fizetések és a csalás megelőzése elismert érdek, amely a fizetőnek is hasznára válik. A pontos jogalapot az adatvédelmi tisztviselőjével érdemes megerősíteni, de a VoP nem indoklás nélküli adatkezelés.

Minimalizáljon, és ne használja újra más célra

Csak az ellenőrzéshez szükséges adatokat használja – nevet és IBAN-t –, és ne használja újra az ellenőrzési adatokat nem kapcsolódó célokra. Az adatminimalizálás és a célhoz kötöttség arányossá teszi a VoP-t.

Megőrzés és rezidencia

  • Megőrzés – az ellenőrzési nyilvántartásokat csak addig tartsa meg, ameddig az audit, a viták kezelése és a megfelelés megkívánja.
  • Adatrezidencia – az uniós PSP-k számára az EU-n belüli feldolgozás és tárolás elkerüli az átutalási bonyodalmakat.
  • Biztonság – titkosítson átvitel közben és nyugalmi állapotban, és naplózza a hozzáférést az elszámoltathatóság érdekében.

Miért számít a szolgáltató választása

Mivel a VoP személyes adatokat érint, számít, ki működteti. Az EU-n belül működő szolgáltató, egyértelmű adatkezeléssel és uniós rezidenciával egyszerűsíti az Ön GDPR-helyzetét. A RoxPay európai open banking infrastruktúrán működik uniós adatrezidenciával, így a névellenőrzés az EU-n belül és egyértelmű adatvédelmi keretben marad.

FAQ

Frequently asked

A VoP személyes adatokat (nevet és IBAN-t) dolgoz fel, ezért a GDPR alkalmazandó. Jellemzően jogi kötelezettség (az azonnali fizetési rendelet) és a csalásmegelőzéshez fűződő jogos érdek támasztja alá, adatminimalizálással és rövid megőrzéssel.

Elsősorban a kedvezményezett nevét és az IBAN-t, jogi személyek esetében egy szervezetazonosítót. Az adatminimalizálás elve szerint csak az ellenőrzéshez szükséges adatokat szabad használni.

Az uniós PSP-k esetében ennek így kell lennie. A RoxPay uniós adatrezidenciával működik, így az ellenőrzést az EU-n belül dolgozzák fel és tárolják.

Ellenőrizze a kedvezményezetteket, tartsa tiszteletben a magánszférát

Beszéljen a RoxPay-jal a Verification of Payee-ről uniós adatrezidenciával és egyértelmű adatkezeléssel.