De Europese betaalrichtlijn PSD2 (Payment Service Directive 2) zal waarschijnlijk deze maand van kracht worden, zo heeft de Autoriteit Consument & Markt (ACM) bekendgemaakt. Bankklanten kunnen straks derde partijen toegang tot hun betaalgegevens geven.

Nadat de klant toestemming heeft gegeven moet de bank alle transactiedata van de rekeninghouder met een externe partij delen voor een periode van 90 dagen, waarna de klant zijn toestemming kan vernieuwen. Klanten kunnen op elk moment hun toestemming intrekken. De ACM zal op een deel van de betaalrichtlijn toezicht houden. 

Het wetsvoorstel over de PSD2 werd vorig jaar door de Eerste en Tweede Kamer aangenomen. "Het kabinet moet nu nog een besluit nemen, zodat het wetsvoorstel van kracht wordt. De verwachting is dat dit nog in februari 2019 gebeurt", zo laat de ACM weten. Eerder uitte privacystichting Privacy First haar zorgen over de betaalrichtlijn en pleitte voor het invoeren van een opt-out register.

Alles bij de bron; Security


 

Facebook praat met de Amerikaanse toezichthouder FTC over een mogelijke miljardenschikking. Dat hebben ingewijden tegen persbureau Bloomberg gezegd. Aanleiding daarvoor zijn verschillende schandalen, waaronder dat met Cambridge Analytica, waarbij Facebook het niet zo nauw nam met de privacy van zijn gebruikers.

Er is nog geen specifiek schikkingsvoorstel gedaan, volgens de bronnen. Als dat er wel komt, dan hebben de vijf FTC-commissarissen daar de finale stem over. Vanuit de politiek en privacyvoorvechters is er veel druk op de FTC om een forse boete uit te delen.

Alles bij de bron; AGConnect


 

Onderhandelaars van de Europese Raad, het Europarlement en de Europese Commissie hebben woensdag achter gesloten deuren overeenstemming bereikt over de definitieve tekst van de auteursrechtrichtlijn, inclusief de omstreden artikelen 11 en 13.

Na jaren van sleutelen aan de Europese auteursrechtrichtlijn is de tekst nu definitief, meldt Julia Reda, Europarlementariër, politicus van de Duitse Piratenpartij en criticus van het voorstel. De precieze uiteindelijke tekst volgt nog, maar volgens Reda is het resultaat het gevolg van het compromis dat Duitsland en Frankrijk vorige week bereikten...

...Artikel 11 heeft van critici de aanduiding linktaks gekregen. De tekst schrijft voor dat voor het overnemen van teksten van uitgevers, zoals van nieuwsberichten, een licentie vereist is, tenzij het om enkele woorden of erg korte snippets gaat. Onduidelijk is wat 'erg kort' is, zodat niet uit te sluiten is dat zelfs korte overgenomen tekstjes bij hyperlinks onder de licentieplicht gaan vallen. Voor dit artikel zijn geen uitzonderingen, zodat waarschijnlijk elke site die geld verdient, zich eraan zal moeten houden.

De volgende stap is dat de lidstaten in de Europese Raad over de richtlijn gaan stemmen en daarna kan het Europarlement het voorstel nog wegstemmen of aanpassen. Deze stemming vindt tussen 25 en 28 maart of tussen 15 en 18 april plaats.

Alles bij de bron; Tweakers


 

Julia Reda, een Europarlementariër en politicus van de Duitse Piratenpartij, zegt dat Duitsland en Frankrijk een compromis hebben bereikt over artikel 13 van de nieuwe EU-auteursrechtrichtlijn. 

Artikel 13 gaat om een verplichting voor internetplatforms om te voorkomen dat er zomaar auteursrechtelijk beschermd materiaal kan worden geüpload, iets dat in de praktijk waarschijnlijk alleen via het instellen van filters of de lastige weg van het sluiten van talloze licentieovereenkomsten kan worden bereikt.

Zowel Duitsland als Frankrijk zijn voorstander van artikel 13, maar Duitsland wilde oorspronkelijk voorkomen dat de regels voor iedereen zouden gaan gelden. Het land wilde hiermee start-ups en kleine en middelgrote bedrijven beschermen. Frankrijk wilde daarentegen dat het artikel voor iedereen gaat gelden. De twee landen hebben nu op dit punt een compromis bereikt.

Op basis daarvan zou er een versie komen die voorschrijft dat het regime voor iedereen geldt, behalve voor diensten die minder dan drie jaar beschikbaar zijn, jaarlijks minder dan 10 miljoen euro omzetten en per maand minder dan 5 miljoen unieke bezoekers krijgen.

Twee weken geleden leek het verzet tegen artikel 13 nog te groeien toen bleek dat elf kritische landen, waaronder Nederland en België, zich verzetten tegen een concepttekst van het artikel. Reda stelt dat het Duits-Franse compromis binnenkort zal worden aanvaard, waarna het laatste woord aan het Europarlement is.

Alles bij de bron; Tweakers


 

Europese databanken worden aan elkaar gekoppeld zodat grenswachters, douaneautoriteiten en politiediensten in de EU-landen identiteitsfraude beter kunnen bestrijden. Onder meer data uit het Schengen-informatiesysteem (SIS), het EURODAC-systeem, waarin vingerafdrukken van asielzoekers en illegalen zijn opgeslagen, en het Visum-informatiesysteem (VIS) worden aan elkaar verbonden. In de toekomt kunnen ook andere IT-registers worden aangehaakt.

Het idee is dat politie- en grensdiensten met één blik op het scherm alle beschikbare informatie krijgen om te voorkomen dat mensen ongezien de EU binnenglippen of onder de radar blijven. Via een zoekportaal moeten op termijn iemands strafblad, visa, gezichtsscan of vingerafdrukken met een klik zijn op te roepen.

Onderhandelaars van de lidstaten en het Europees Parlement hebben overeenstemming bereikt over dit voorstel van de Europese Commissie. CDA-Europarlementariër en rapporteur Jeroen Lenaers; "Straks kan de politie iemand uit het buitenland die geen identiteitskaart bij zich heeft toch identificeren, doordat de agent op straat op basis van een vingerafdruk of een gezichtsfoto het identiteitenregister kan raadplegen.” 

Alles bij de bron; AGConnect


 

Een wetsvoorstel van minister Grappersmaus van Justitie en Veiligheid verplicht luchtvaartmaatschappijen om passagiersgegevens aan de overheid af te staan. Het gaat dan om reserverings- en check-in-gegevens die door de eenheid Pi-NL, een zelfstandige, gespecialiseerde eenheid met een eigen wettelijke taak en bevoegdheden, zullen worden verwerkt. Het verwerken van bijzondere categorieën van persoonsgegevens zoals ras, etnische afkomst, godsdienst of gezondheid is niet toegestaan. 

De passagiersgegevens mogen maximaal 5 jaar door de Pi-NL worden bewaard. Daarna moeten ze worden gewist. Verder zullen de passagiersgegevens na zes maanden worden "gedepersonaliseerd". Het verwerken van bijzondere categorieën van persoonsgegevens is niet toegestaan. Het gaat dan om gegevens zoals ras, etnische afkomst, godsdienst of gezondheid.

Een aantal instanties, zoals de politie en het Openbaar Ministerie, kunnen bij de Pi-NL informatie over verdachte personen en hun reisgegevens opvragen. Voor de verwerking van de passagiersgegevens is besloten om een eigen systeem te bouwen en te beheren. 

De Autoriteit persoonsgegevens zal toezicht houden op de verwerking van passagiersgegevens door de Pi-NL. De Tweede Kamer moet nog stemmen over het wetsvoorstel, dat voortkomt uit Europese afspraken.

Minister Grappersmaus: “Als we beter weten waar en wanneer criminelen en terroristen reizen, hebben we ze ook sneller te pakken. Mijn conclusie is dat het goed is dat we hiermee ook in Nederland zo snel mogelijk aan de slag gaan. Omdat ik er van overtuigd ben dat dit onze veiligheid dient. Maar ook omdat ik er van overtuigd ben dat deze gegevens alleen worden gebruikt waarvoor ze zijn bedoeld: het voorkomen en opsporen van terrorisme en ernstige criminaliteit.”

Alles bij de bronnen; Security & BeveilNieuws


 

Privacy is erg belangrijk in de financiële context, aldus Riccardo Spagni, hoofdontwikkelaar van privacy coin Monero op de World Economic Forum in Davos.

De wereld stapt over van contant geld naar schuldbekentenissen, en vervolgens naar creditcards en andere betaaloplossingen. Hier moet wel een prijs voor betaald worden. Betalen met een smartphone is natuurlijk uitermate handig, maar bij alle digitale betalingen is er veel regelgeving. Denk aan know-your-customer (KYC) en anti-witwassen (AML). Er moet dus een afweging gemaakt worden tussen gemak en privacy.

Spagni gaat verder door te stellen dat financiële privacy niet alleen gewenst is vanwege eventuele slechte invloeden; iedereen zou zich moeten bekommeren om de veiligheid en privacy van zijn gegevens. Uitgavenpatronen van individuele gebruikers kunnen bijvoorbeeld worden gestolen bij banken of creditcardmaatschappijen.  Of ze worden gewoon verkocht aan derden.

Hij is voor verplichte privacy, en dat betekent niet direct dat dit anti-regulering of anti-overheid is. Verplichte privacy betekent simpelweg dat de gebruiker de mogelijkheid krijgt om controle te hebben over wie hun gegevens mag zien. Spagni ging ook in op het argument dat alleen mensen met slechte intenties over privacy beginnen, omdat goede mensen niets te verbergen hebben. Hij zei: vraag ze om hun bankafschriften van de afgelopen paar maanden. Die ga je van niemand krijgen.

Alles bij de bron; BTCDirect


 

De populaire betaal-app Tikkie Pay biedt de mogelijkheid om geld over te boeken naar andere Tikkie-gebruikers op basis van hun 06-nummer. Daardoor was het mogelijk om de IBAN-nummers van vele nietsvermoedende Tikkie-gebruikers te achterhalen, met het gevaar voor identiteitsfraude en phishing. 

Dat blijkt uit onderzoek. ABN Amro bevestigt de kwetsbaarheid en heeft de nieuwe functie, Tikkie Pay, tijdelijk offline gehaald. "Bedankt voor de oplettendheid", aldus de woordvoerder. Het doel is om Tikkie Pay nog wel te lanceren, maar op een manier dat het niet de privacy van gebruikers in het geding brengt. Het is nog niet bekend wanneer en op welke manier Tikkie Pay terugkomt.

Alles bij de bron; RTLZ


 

Subcategorieën

Abonneer je nu op onze wekelijkse nieuwsbrief!
captcha