Natuurlijk mogen wij uw persoonsgegevens niet zomaar opvragen of gebruiken. In de wet is vastgelegd dat dit alleen mag als er ‘een grondslag voor de verwerking’ is. Dit betekent dat wij uw persoonsgegevens alleen mogen gebruiken als daar één of meer van de volgende redenen voor zijn:
Wij hebben uw persoonsgegevens nodig voor het afsluiten en ook het uitvoeren van een overeenkomst, bijvoorbeeld als u een rekening bij ons wilt openen of een hypotheek wilt afsluiten. Dit geldt ook wanneer wij innovatieve diensten aan u verlenen, bijvoorbeeld in het kader van betaaldiensten voor contactloze betalingen.
Bent u de vertegenwoordiger van uw bedrijf en heeft of wilt uw bedrijf een overeenkomst met ons? Of bent u de contactpersoon, aandeelhouder, bestuurder of UBO van dit bedrijf of van een van onze zakelijke klanten? Dan gebruiken wij uw persoonsgegevens om andere redenen dan voor het afsluiten of het uitvoeren van de overeenkomst. Dit doen wij ook als u slechts een begunstigde bent van een betaling van een van onze klanten.
Er zijn in de wet veel regels vastgelegd waaraan wij ons als bank moeten houden. In deze regels staat dat wij uw persoonsgegevens moeten vastleggen en soms aan anderen moeten geven. Wij geven hier enkele voorbeelden van wettelijke verplichtingen waaraan we moeten voldoen:
Andere organisaties mogen soms gegevens bij banken opvragen of zijn wij verplicht om gegevens aan deze te verstrekken. Denk aan de Belastingdienst (voor renseigneringsdoeleinden, een meldingsplicht met als doel het voorkomen van belastingontduiking, CESOP of DAC 6) en opsporingsdiensten die gegevens vragen ten behoeve van strafrechtelijke onderzoeken zoals financiële fraude en bij witwassen of terrorisme financiering. Verder moeten banken, en dus ook wij, soms persoonsgegevens delen met toezichthouders, zoals de Autoriteit Financiële Markten (AFM), De Nederlandsche Bank (DNB) en de Europese Centrale Bank (ECB). Bijvoorbeeld als zij onderzoek doen naar bedrijfsprocessen of naar bepaalde (groepen) klanten. In het kader van het Tuchtrecht Banken, moeten wij soms persoonsgegevens verstrekken aan de Stichting Tuchtrecht Banken.
Wanneer de wet of de toezichthouder aangeeft dat wij uw gegevens moeten vastleggen of gebruiken, zijn wij verplicht dit te doen. Het maakt dan niet uit of u klant bij ons bent of niet. Zo moet elke bank controleren of klanten of vertegenwoordigers van (zakelijke) klanten echt zijn wie ze zeggen te zijn. Identificatie is weer niet nodig bijvoorbeeld als we uw persoonsgegevens alleen gebruiken omdat u begunstigde bent van een betaling van een van onze klanten en u geen klant bij ons bent.
Wij mogen uw persoonsgegevens gebruiken als wij daar zelf een ‘gerechtvaardigd belang’ bij hebben. Wij moeten dan kunnen aantonen dat ons belang om uw persoonsgegevens te gebruiken zwaarder weegt dan uw recht op privacy. Wij wegen alle belangen dus af. Maar wanneer is dit?
Iemand anders kan ook gerechtvaardigd belang hebben. Stel, iemand heeft per ongeluk of onder valse voorwendselen geld overgemaakt naar uw bankrekening. Dan mogen wij onder bepaalde voorwaarden uw persoonsgegevens aan de opdrachtgever van de betaling geven. Hij kan u dan vragen het bedrag terug te storten. Op de website van de Betaalvereniging vindt u meer informatie.
Ook als u geen overeenkomst met ons heeft, kunnen wij uw persoonsgegevens gebruiken omdat dit noodzakelijk is om te voldoen aan de wet of op basis van een gerechtvaardigd belang. Uiteraard gaan wij eerst na of dit het geval is, bijvoorbeeld vanwege beveiligingsdoeleinden.