U bent hier

Privacy

Slachtoffers van cybercrime kunnen voortaan direct bellen met politie

Security.NL - 15 april 2024 - 12:01pm
Slachtoffers van cybercrime in Midden-Nederland, zoals phishing of bankhelpdeskfraude, kunnen voortaan direct bellen met de ...

IDeal laat gebruikers account aanmaken voor afrekenen online aankopen

Security.NL - 15 april 2024 - 11:47am
Betaalmethode iDeal biedt gebruikers voortaan de mogelijkheid om een account aan te maken en zo bij webwinkels die het ...

Duitse overheid pleit voor groter gebruik biometrische 2FA bij online diensten

Security.NL - 15 april 2024 - 11:29am
Meer bedrijven en organisaties moeten hun gebruikers biometrische tweefactorauthenticatie (2FA) aanbieden, zoals een scan van ...

AP plaatst provincie Zuid-Holland wegens datalek onder verscherpt toezicht

Security.NL - 15 april 2024 - 10:54am
De Autoriteit Persoonsgegevens (AP) heeft de provincie Zuid-Holland wegens een datalek onder verscherpt toezicht geplaatst. Het ...

Palo Alto Networks komt met hotfix voor aangevallen zeroday in firewalls

Security.NL - 15 april 2024 - 10:34am
Palo Alto Networks heeft hotfixes beschikbaar gemaakt voor een actief aangevallen zerodaylek in de firewalls van het bedrijf. ...

VK verbiedt vanaf 29 april standaard wachtwoorden in IoT-apparaten

Security.NL - 15 april 2024 - 10:13am
Vanaf 29 april mogen fabrikanten in het Verenigd Koninkrijk geen Internet of Things (IoT) apparaten meer aanbieden met ...

OpenTable voorziet anonieme restaurantrecensies toch niet van naam en foto

Security.NL - 15 april 2024 - 9:32am
Reserveringsplatform OpenTable komt terug op de beslissing om anonieme restaurantrecensies van een een naam en foto te ...

Politie gaat vliegen met automatische drone testen in Twente

Security.NL - 15 april 2024 - 9:18am
De politie heeft van de Inspectie Leefomgeving en Transport (ILT) toestemming gekregen om het vliegen met een automatische ...

Kan de bank je verplichten je bitcoins te verkopen op straffe van verlies bankrekening?

IusMentis - 15 april 2024 - 8:12am

Kan de bank je verplichten om afstand te doen van je bitcoins? Die vraag kwam ik tegen op de blog van het AMLC. Het ligt iets juridischer: schiet een bank tekort in haar zorgplicht door een klant mede te delen dat zij de bankrelatie zou beëindigen als deze haar bitcoins niet zou verkopen. Voor iedereen die naar de “Sell”-knop grijpt: het antwoord is negatief.

Het AMLC legt uit: Het gaat om een bedrijf (Decos, AE) dat zich richt op de ontwikkeling van nieuwe technologie, waaronder blockchain. Sinds 2013 kocht en verkocht het bedrijf zo nu en dan bitcoins. Het bedrijf gebruikte haar posities in bitcoin vooral als reserve om liquiditeit aan te vullen. Eens per jaar werden delen verkocht en in het jaar daarop werden bitcoins aangekocht. De Rabobank deed op zeker moment onderzoek naar deze klant van haar, en notdekte “dat de onderneming middels het aan- en verkopen van Bitcoins, alsmede het minen van virtuele valuta, niet voldoet aan het beleid Rabobank virtuele valuta”. Ophouden daarmee dus, of je gaat eruit als klant. Voor een bedrijf een kleine ramp natuurlijk.

Wat was dan de noncompliance, of iets algemener welk beleid heeft de Rabobank? “Het CDD beleid is uitsluitend voor intern gebruik, deze kunnen we helaas niet delen. Dit betekent dat wij ook op onze website geen informatie hebben over ons beleid.” Een bank heeft volgens de wet een zorgplicht, en mag een bancaire relatie daarom niet zonder meer eenzijdig opzeggen op grond van het beleid en/of de eigen algemene voorwaarden. Daar staat tegenover dat een bank ook bepaalde regels moet navolgen, zoals de antiwitwasregels uit de Wwft.

Levert handel in bitcoins een risico rond die regels om? Niet direct: Dat Rabobank strikt beleid hanteert ten aanzien van (de handel) in virtuele valuta door ondernemingen is gelet op de door Rabobank genoemde risico’s niet onbegrijpelijk. Het staat Rabobank in beginsel vrij om dit beleid te voeren. Ook wanneer dit beleid betekent dat zakelijke klanten geen virtuele valuta via Rabobank kunnen verhandelen of aanhouden. De stelling van Rabobank dat de Wwft haar ertoe verplicht dit beleid te voeren, berust echter op een onjuiste interpretatie van de door Rabobank aangehaalde bepalingen uit deze wet. De wet eist immers dat je onderzoek doet bij verdachte transacties, niet dat je de klant eruit gooit als het verdacht riekt.

Dan blijft over de contractsvrijheid: mag Rabobank als private partij ervoor kiezen om strenger beleid te maken dan de wet van haar vergt? Ja, aldus het Gerechtshof. Die contractsvrijheid is er, zolang je er maar netjes mee omgaat. Wederom die zorgplicht. En daar gaat het hier op mis: Op grond van de bancaire zorgplicht is Rabobank verplicht haar klanten te informeren over haar beleid op het moment dat zij daar om vragen. Je moet als zakelijke klant bij een bank weten dat er vast regels zullen zijn over virtuele valuta, maar je hoeft echt niet te weten dat een bank ze wel eens zou kunnen verbieden. Als dát het beleid is, dan moet dat expliciet uitgedragen worden zodat je je keuze voor een bank daarop kunt afstemmen.

De volgende stap is dat je de toepassing van het beleid motiveert. Oftewel: welke risico’s zien we hier. Enkel zeggen “er kúnnen risico’s zijn dus het mag never nooit niet” is niet genoeg: Rabobank heeft echter niet aangevoerd dat zich verhoogde risico’s voordeden bij Decos. Rabobank heeft daarmee haar aanzegging in feite alleen gebaseerd op (categoriale) bezwaren aangaande virtuele valuta. Ten aanzien van de aan- en verkoop van bitcoins door Decos heeft Rabobank op geen enkel moment duidelijk gemaakt op basis waarvan het risico zodanig hoog werd geacht dat er van Decos mocht worden geëist dat zij haar volledige portefeuille binnen drie maanden zou verkopen. Als laatste is die periode van drie maanden ook nog eens onredelijk kort. Gezien de langlopende bancaire relatie, het grote belang dat Decos had bij de voortzetting daarvan en het gegeven dat de mogelijkheid van overstappen naar een andere bank op zijn minst onzeker was en ook meer tijd in beslag zou nemen dan drie maanden, had Rabobank aan haar eisen in elk geval een redelijke(re) termijn moeten verbinden. Alles bij elkaar had de bank dus onrechtmatig gehandeld door deze verplichting af te dwingen. Alleen, wat is de schade? Het bedrijf hanteerde de bitcoins als een soort reservepotje voor als de gewone geldstromen wat krapper werden. Het is dan logisch dat ze normaliter in ieder geval een deel van de bitcoins zouden hebben behouden. Maar welk deel, en of dingen als transactiekosten meewegen, dat moet in een aparte procedure worden bepaald.

Ondertussen lijk ik beleid te ontwaren op de Rabobank-site.

Arnoud

Het bericht Kan de bank je verplichten je bitcoins te verkopen op straffe van verlies bankrekening? verscheen eerst op Ius Mentis.

Spywarebedrijf presenteert systeem om telefoons via advertenties te infecteren

Security.NL - 14 april 2024 - 10:16am
Een Europese spywareleverancier heeft in 2022 een proof-of-concept systeem gepresenteerd dat telefoons door middel van malafide ...

'Bijna alle ziekenhuizen in VS delen via website gegevens met Meta en Google'

Security.NL - 14 april 2024 - 9:50am
Bijna alle ziekenhuizen in de Verenigde Staten delen via hun websites gegevens van bezoekers en patiënten met Meta, Google en ...

ING door klanten aangeklaagd wegens discriminatie bij onderzoek transacties

Security.NL - 14 april 2024 - 9:25am
ING is door verschillende klanten aangeklaagd wegens discriminatie bij het onderzoek naar banktransacties. Twee ING-klanten ...

AP ziet privacyrisico's door toenemend gebruik AI en algoritmes op werkvloer

Security.NL - 14 april 2024 - 9:09am
Steeds meer bedrijven en organisaties gebruiken of experimenteren met algoritmes en AI op de werkvloer, wat grote ...

Autoriteiten klagen vermeende ontwikkelaar en verkoper Firebird-malware aan

Security.NL - 14 april 2024 - 8:55am
Autoriteiten in de Verenigde Staten en Australië hebben twee personen aangeklaagd die worden verdacht van het ontwikkelen en ...

Gelderse schoolboekenleverancier Iddink getroffen door ransomware-aanval

Security.NL - 13 april 2024 - 3:50pm
De Gelderse schoolboekenleverancier Iddink is getroffen door een ransomware-aanval, waarbij ook persoonlijke gegevens van ...

Roku reset wachtwoorden 576.000 accounts gekaapt via credential stuffing

Security.NL - 13 april 2024 - 9:47am
Streamingdienst Roku heeft de wachtwoorden van 576.000 accounts gereset die door middel van een credential stuffing-aanval ...

OM eist drie jaar cel voor stelen van 105.000 euro via bankhelpdeskfraude

Security.NL - 13 april 2024 - 9:34am
Het Openbaar Ministerie (OM) heeft tegen een 33-jarige vrouw die wordt verdacht van het stelen van 105.000 euro door middel van ...

Fraudehelpdesk: delen kinderfoto's door ouders kan leiden tot identiteitsfraude

Security.NL - 13 april 2024 - 9:26am
Het delen van kinderfoto's door ouders kan leiden tot identiteitsfraude, zo stelt de Fraudehelpdesk. Volgens de instantie is ...

Telegram verhelpt beveiligingslek dat uitvoeren Python-scripts mogelijk maakte

Security.NL - 13 april 2024 - 9:12am
Telegram heeft een beveiligingslek in de Windows-desktopapplicatie verholpen waardoor het mogelijk was om Python-scripts zonder ...

Palo Alto Networks waarschuwt voor actief aangevallen zerodaylek in firewalls

Security.NL - 13 april 2024 - 8:50am
Palo Alto Networks waarschuwt organisaties voor een actief aangevallen zerodaylek waardoor aanvallers de firewalls van het ...

Pagina's

Abonneren op Informatiebeheer  aggregator - Privacy