Vandaag ontving ik van ASNBank een vreemde email:
Het lijkt op een phishingmail, maar navraag bij de helpdesk van de ASNBank leert dat dit echt door hun verstuurd is.
Nu is het sowieso al discutabel dat er na nog geen tien jaar klant zijn een actuele kopie identiteitsbewijs nodig is (ze hebben uiteraard een scan van mijn identiteitsbewijs via de post gekregen bij het openen van de rekening), maar los daarvan komt mij dit verzoek vreemd en onwerkelijk over. Via onversleutelde email? In 2017?
Dit zegt de wet erover (artikel 13):
Ik ben benieuwd of anderen wel eens van een Nederlandse bank een dergelijk verzoek hebben gehad. Jullie ervaringen?
Ik heb een tip gestuurd naar de Autoriteit Persoonsgegevens, en de ASNBank zelf aangeschreven. Kan ik nog meer doen?
Als ASNBank niet op een fatsoenlijke manier terugkomt op dit onderwerp ga ik maar eens op zoek naar een andere bank voor mijn spaargeld. Neemt Triodos privacy en veiligheid wat serieuzer?
Zo! Daar schrik ik van.Geachte heer Freak_NL,
Fijn dat u klant bent bij ASN Bank. Dankzij u kunnen wij werken aan duurzame ontwikkeling. Wij hebben geconstateerd dat de kopie van uw legitimatiebewijs in ons dossier helaas niet meer geldig is.
Daarom vragen we u vriendelijk om uzelf opnieuw te identificeren.
Waarom vragen wij u om identificatie?
Wij realiseren ons dat wij veel van u vragen. Graag leggen we de reden uit. Banken zijn wettelijk verplicht de identiteit van hun klanten vast te stellen. Om te kunnen bewijzen dat wij aan deze plicht hebben voldaan, mogen wij een kopie of scan maken van uw identiteitsbewijs, zoals uw paspoort of identiteitskaart. U kunt dit nalezen op de website van de Autoriteit Persoonsgegevens.
Wat betekent dit voor u?
Wij verzoeken u vriendelijk om vóór 23 juni 2017 het volgende te doen:
• U maakt een scan of foto van uw legitimatiebewijs. Let op: bij een rijbewijs of identiteitskaart graag voor- én achterkant scannen.
• De scan of foto stuurt u per e-mail naar informatie@asnbank.nl.
Heeft u vragen?
Belt u dan gerust de ASN Klantenservice. We zijn van maandag tot en met vrijdag van 8.00 tot 18.00 uur bereikbaar op telefoonnummer 070 – 35 69 335.
Ik hoop op uw medewerking en bedank u hartelijk voor uw moeite.
Met vriendelijke groet,
Joyce van der Est
Directeur

Het lijkt op een phishingmail, maar navraag bij de helpdesk van de ASNBank leert dat dit echt door hun verstuurd is.
Nu is het sowieso al discutabel dat er na nog geen tien jaar klant zijn een actuele kopie identiteitsbewijs nodig is (ze hebben uiteraard een scan van mijn identiteitsbewijs via de post gekregen bij het openen van de rekening), maar los daarvan komt mij dit verzoek vreemd en onwerkelijk over. Via onversleutelde email? In 2017?
Dit zegt de wet erover (artikel 13):
Weinig concrete houvast dus, maar ik versta onder adequate beveiliging wel meer dan een algemene informatie-inbox (informatie@asnbank.nl waar elke helpdeskmedewerker bij kan — inclusief de onverstaanbare en botte 'Cement-a' (heb niet naar de spelling gevraagd) die me te woord stond — en waarbij de email zonder versleuteling het internet over wandelt.De verantwoordelijke legt passende technische en organisatorische maatregelen ten uitvoer om persoonsgegevens te beveiligen tegen verlies of tegen enige vorm van onrechtmatige verwerking. Deze maatregelen garanderen, rekening houdend met de stand van de techniek en de kosten van de tenuitvoerlegging, een passend beveiligingsniveau gelet op de risico's die de verwerking en de aard van te beschermen gegevens met zich meebrengen. De maatregelen zijn er mede op gericht onnodige verzameling en verdere verwerking van persoonsgegevens te voorkomen.
Ik ben benieuwd of anderen wel eens van een Nederlandse bank een dergelijk verzoek hebben gehad. Jullie ervaringen?
Ik heb een tip gestuurd naar de Autoriteit Persoonsgegevens, en de ASNBank zelf aangeschreven. Kan ik nog meer doen?
Als ASNBank niet op een fatsoenlijke manier terugkomt op dit onderwerp ga ik maar eens op zoek naar een andere bank voor mijn spaargeld. Neemt Triodos privacy en veiligheid wat serieuzer?