DNB en AP bekrachtigen rollen in toezicht op PSD2

Nieuws Algemeen Nederland 22 FEB 2019
DNB en AP bekrachtigen rollen in toezicht op PSD2

De Nederlandsche Bank (DNB) en de Autoriteit Persoonsgegevens (AP) hebben op 21 februari een samenwerkingsprotocol ondertekend, met als doel een effectief en efficiënt toezicht op de naleving van betaalrichtlijn PSD2. Beide toezichthouders hebben een rol in het toezicht op deze nieuwe Europese richtlijn voor betaaldiensten. De afspraken moeten de kwaliteit van het toezicht te bevorderen waar er raakvlakken zijn in de toezichtstaken.

De Payment Service Directive 2 (PSD2) is onlangs in Nederland in werking getreden. Deze richtlijn regelt onder meer dat onder voorwaarden - zoals toestemming van de rekeninghouder - behalve banken ook andere partijen toegang mogen hebben tot een betaalrekening. In de EU gelden met de richtlijn overal dezelfde regels. Dat maakt het volgens de toezichthouders eenvoudiger om betaaldiensten aan te bieden en te gebruiken.

Innovatie bankdiensten stimuleren

De EU heeft PSD2 ontwikkeld om de innovatie in bankdiensten te stimuleren en fintech-bedrijven een kans te geven. Niet-banken en techbedrijven kunnen de betaalgeschiedenis inzien, maar ook transacties in gang zetten en daarmee de traditionele rol van banken gedeeltelijk overnemen. Nederland heeft overigens de deadline van 25 januari 2018 gemist, de dag dat de Europese regels zijn ingegaan. 

DNB heeft de taak om vergunningen te verlenen aan aanbieders van betaaldiensten, zoals banken en betaalinstellingen. De toezichtstaak van DNB is gericht op het waarborgen van een stabiel financieel stelsel. De AP houdt toezicht op de bescherming van de privacy van mensen. Daarbij kijkt de AP naar privacy-eisen in de Algemene verordening gegevensbescherming (AVG) en naar de eisen op het gebied van privacy uit PSD2.

Informatie delen

In het nu ondertekende protocol is vastgelegd dat DNB en de AP informatie uitwisselen die van belang is voor de uitoefening van de toezichtstaken. Zo delen DNB en de AP informatie over vergunningaanvragen van bedrijven die zich bezighouden met de verwerking van persoonsgegevens, informatie over incidenten, zoals datalekken, en andere signalen bij betaaldienstverleners. Dat laatste gebeurt zoveel mogelijk zonder dat de gegevens herleidbaar zijn tot de signaalgever, klager of verzoeker.

Gerelateerde artikelen