Regelgeving 6 min leestijd

Verification of Payee en AVG: gegevensbescherming bij de naamcontrole

De Verification of Payee verwerkt van nature persoonsgegevens — een naam en een rekeningnummer. Voor Europese banken en PSP's roept dat een terechte vraag op: hoe verhoudt VoP zich tot de AVG? Hier een praktische kijk.

Door Verification of Payee EU · mogelijk gemaakt door RoxPay

Verification of Payee en AVG: gegevensbescherming bij de naamcontrole

Kernpunten

  • VoP verwerkt persoonsgegevens (naam, IBAN), dus de AVG-beginselen zijn van toepassing.
  • Een wettelijke verplichting en het belang van fraudepreventie ondersteunen doorgaans de rechtsgrond.
  • Dataminimalisatie, korte bewaring en EU-dataresidentie houden de controle proportioneel.

De Verification of Payee werkt alleen door persoonsgegevens te verwerken: ze vergelijkt een naam van een begunstigde met de houder van een IBAN. Dat is precies het soort verwerking dat de AVG regelt, dus het loont te begrijpen hoe een naamcontrole zowel nuttig als conform kan zijn.

Rechtsgrond

Twee grondslagen ondersteunen VoP doorgaans. Ten eerste de wettelijke verplichting: de verordening inzake instantbetalingen verplicht PSP's de controle aan te bieden. Ten tweede het gerechtvaardigd belang: verkeerd gerichte betalingen en fraude voorkomen is een erkend belang dat ook de betaler ten goede komt. De exacte grondslag moet met uw FG worden bevestigd, maar VoP is geen verwerking zonder rechtvaardiging.

Minimaliseer en hergebruik niet

Gebruik alleen de gegevens die nodig zijn voor de controle — naam en IBAN — en hergebruik verificatiegegevens niet voor ongerelateerde doeleinden. Dataminimalisatie en doelbinding houden VoP proportioneel.

Bewaring en residentie

  • Bewaring — bewaar verificatieregistraties alleen zolang nodig voor audit, geschillenafhandeling en naleving.
  • Dataresidentie — voor EU-PSP's voorkomt verwerken en opslaan binnen de EU doorgiftecomplicaties.
  • Beveiliging — versleutel tijdens transport en in rust, en log toegang voor verantwoording.

Waarom de keuze van aanbieder ertoe doet

Omdat VoP persoonsgegevens raakt, doet ertoe wie het uitvoert. Een aanbieder die binnen de EU werkt, met heldere gegevensverwerking en EU-residentie, vereenvoudigt uw AVG-positie. RoxPay werkt op Europese open-banking-infrastructuur met EU-dataresidentie, zodat de naamcontrole binnen de EU blijft en binnen een helder gegevensbeschermingskader.

FAQ

Veelgestelde vragen

VoP verwerkt persoonsgegevens (naam en IBAN), dus de AVG is van toepassing. Ze wordt doorgaans ondersteund door een wettelijke verplichting (de verordening inzake instantbetalingen) en een gerechtvaardigd belang bij fraudepreventie, met dataminimalisatie en korte bewaring.

Voornamelijk de naam van de begunstigde en de IBAN, en voor rechtspersonen een organisatie-identificatie. Het beginsel van dataminimalisatie betekent dat alleen wat nodig is voor de controle mag worden gebruikt.

Voor EU-PSP's zou dat zo moeten zijn. RoxPay werkt met EU-dataresidentie, zodat de verificatie binnen de EU wordt verwerkt en opgeslagen.

Verifieer begunstigden, respecteer privacy

Praat met RoxPay over de Verification of Payee met EU-dataresidentie en heldere gegevensverwerking.