Regulamentação 6 min de leitura

Verification of Payee e RGPD: proteção de dados na verificação do nome

A Verification of Payee trata dados pessoais por natureza — um nome e um número de conta. Para os bancos e PSP europeus isso levanta uma pergunta legítima: como se concilia a VoP com o RGPD? Eis uma visão prática.

Por Verification of Payee EU · com tecnologia RoxPay

Verification of Payee e RGPD: proteção de dados na verificação do nome

Em resumo

  • A VoP trata dados pessoais (nome, IBAN), pelo que se aplicam os princípios do RGPD.
  • Uma obrigação legal e o interesse na prevenção da fraude sustentam tipicamente a base jurídica.
  • Minimização de dados, conservação curta e residência de dados na UE mantêm a verificação proporcionada.

A Verification of Payee só funciona tratando dados pessoais: compara o nome de um beneficiário com o titular de um IBAN. É exatamente o tipo de tratamento que o RGPD regula, por isso vale a pena perceber como uma verificação do nome pode ser ao mesmo tempo útil e conforme.

Base jurídica

Duas bases sustentam habitualmente a VoP. Primeiro, a obrigação legal: o Regulamento dos Pagamentos Instantâneos exige que os PSP ofereçam a verificação. Segundo, o interesse legítimo: prevenir pagamentos mal dirigidos e fraude é um interesse reconhecido que também beneficia o pagador. A base exata deve ser confirmada com o seu EPD, mas a VoP não é um tratamento sem justificação.

Minimize e não reutilize

Use apenas os dados necessários à verificação — nome e IBAN — e não reutilize os dados da verificação para fins não relacionados. Minimização de dados e limitação da finalidade mantêm a VoP proporcionada.

Conservação e residência

  • Conservação — guarde os registos de verificação apenas pelo tempo necessário para auditoria, gestão de litígios e conformidade.
  • Residência de dados — para os PSP da UE, tratar e armazenar dentro da UE evita complicações de transferência.
  • Segurança — cifre em trânsito e em repouso e registe os acessos para responsabilização.

Porque a escolha do fornecedor importa

Como a VoP toca em dados pessoais, importa quem a executa. Um fornecedor que opera dentro da UE, com um tratamento de dados claro e residência na UE, simplifica a sua posição RGPD. A RoxPay opera sobre infraestrutura europeia de open banking com residência de dados na UE, de modo que a verificação do nome permanece dentro da UE e num quadro de proteção de dados claro.

FAQ

Perguntas frequentes

A VoP trata dados pessoais (nome e IBAN), por isso o RGPD aplica-se. É tipicamente sustentada por uma obrigação legal (o Regulamento dos Pagamentos Instantâneos) e um interesse legítimo em prevenir a fraude, com minimização de dados e conservação curta.

Principalmente o nome do beneficiário e o IBAN, e para pessoas coletivas um identificador de organização. O princípio da minimização significa usar apenas o necessário para a verificação.

Devem ficar, para os PSP da UE. A RoxPay opera com residência de dados na UE, de modo que a verificação é tratada e armazenada dentro da UE.

Verifique beneficiários, respeite a privacidade

Fale com a RoxPay sobre a Verification of Payee com residência de dados na UE e tratamento claro.