
De European Data Protection Board (EDPB) heeft richtlijnen opgesteld over de verhouding tussen de PSD2-richtlijn en de Algemene verordening gegevensbescherming (AVG). De openbare consultatie van deze richtlijnen (momenteel alleen in het Engels beschikbaar) loopt tot en met 16 september 2020, meldt de Autoriteit Persoonsgegevens (AP).
De nieuwe Europese richtlijn voor betaaldiensten, Payment Service Directive 2 (PSD2), is in 2019 in Nederland in werking getreden. De richtlijn regelt onder meer dat niet alleen banken maar ook andere partijen toegang mogen hebben tot een betaalrekening. Dat mag onder bepaalde voorwaarden, zoals toestemming van de rekeninghouder. In Nederland houden de AP en DNB (De Nederlandsche Bank) samen toezicht op naleving van de richtlijn.
De bescherming van de privacy van consumenten is een belangrijk onderdeel van PSD2, omdat betaalgegevens gevoelige financiële persoonsgegevens zijn. De richtlijnen van de EDPB geven aanbieders van betaaldiensten meer duidelijkheid over de wijze waarop zij persoonsgegevens kunnen verwerken. De guidelines besteden onder meer aandacht aan toestemming, dataminimalisatie, beveiliging en transparantie.