Trustly en Privacy bij Wedden — Welke Gegevens Deelt Trustly met Bookmakers?
Laden...
Inhoud
Wat weet Trustly over jou — en wat deelt het?
Een paar maanden geleden vroeg een lezer me: “Als ik via Trustly stort, kan de bookmaker dan mijn volledige bankgeschiedenis inzien?” De bezorgdheid in die vraag was voelbaar. En terecht — in een tijdperk waarin dataschendingen dagelijks het nieuws halen, is het volkomen logisch om te willen weten welke informatie je deelt als je een betaling doet.
Het antwoord is genuanceerder dan ja of nee. Trustly verwerkt specifieke gegevens die nodig zijn om de transactie uit te voeren, maar het deelt niet je volledige bankhistorie met de bookmaker. Het fraudepercentage van 0,008% bij Trustly gaming-transacties is mede zo laag doordat het platform werkt met het principe van data-minimalisatie — alleen de strikt noodzakelijke informatie wordt verwerkt.
Maar wat is “strikt noodzakelijk”? Dat hangt af van het type transactie en de regulatorische context. En daar zit de complexiteit die ik in dit artikel wil ontrafelen.
Welke gegevens verwerkt Trustly bij een storting?
Bij een Trustly-storting worden de volgende gegevens verwerkt: je naam zoals die bij je bank geregistreerd staat, je IBAN, het transactiebedrag, en de datum en het tijdstip van de transactie. Dat is de kern — de minimale dataset die nodig is om een betaling van A naar B te laten verlopen.
Daarnaast kan Trustly, afhankelijk van de configuratie met de bookmaker, aanvullende informatie doorgeven die nodig is voor KYC-verificatie: je geboortedatum, je adres, en in sommige gevallen je nationaliteit. Deze gegevens worden niet uit je bankrekening “gelezen” — ze worden afgeleid uit de informatie die je bank beschikbaar stelt via de PSD2-conforme API.
Wat Trustly niet deelt met de bookmaker: je saldo, je transactiegeschiedenis, je spaarrekeningen, je hypotheekgegevens, of welke andere financiële informatie dan ook die niet direct gerelateerd is aan de specifieke betaling. De open banking regelgeving is helder op dit punt: een betaaldienstverlener mag alleen de gegevens verwerken die noodzakelijk zijn voor de specifieke dienst waarvoor de gebruiker toestemming heeft gegeven.
Een technisch detail dat relevant is: Trustly slaat je bankwachtwoord niet op. Wanneer je inlogt bij je bank via het Trustly-venster, vindt die authenticatie plaats in de beveiligde omgeving van je bank — niet op de servers van Trustly. Trustly initieert de betaling, maar de autorisatie is volledig in handen van je bank. Dat is het fundamentele verschil met oudere betaalmodellen waarbij je je kaartgegevens deelde met de merchant.
Jouw rechten onder de AVG bij Trustly transacties
De Algemene Verordening Gegevensbescherming — de AVG, of GDPR in het Engels — geeft je als consument vergaande rechten over je persoonsgegevens. Die rechten gelden volledig voor gegevens die Trustly verwerkt, want Trustly opereert vanuit de EU en is onderworpen aan de AVG.
Je hebt het recht op inzage: je kunt Trustly vragen welke persoonsgegevens het over jou heeft opgeslagen. Je hebt het recht op correctie: als gegevens onjuist zijn, kun je verzoeken om ze te laten aanpassen. Je hebt het recht op verwijdering: onder bepaalde voorwaarden kun je vragen om je gegevens te laten wissen. En je hebt het recht op dataportabiliteit: je kunt een kopie opvragen van je gegevens in een gangbaar digitaal formaat.
In de context van de open banking markt — waar 94% van de gelicentieerde Europese banken inmiddels PSD2-conform opereert — is gegevensbescherming niet optioneel maar wettelijk verankerd. Trustly is als gelicentieerde betaalinstelling onder toezicht van de Zweedse Finansinspektionen, wat een extra laag van toezicht toevoegt bovenop de AVG. Het bedrijf moet voldoen aan zowel de Zweedse als de Europese privacywetgeving — en beide zijn streng.
Wat veel spelers niet weten: je hebt ook rechten bij de bookmaker. De gegevens die de bookmaker ontvangt via Trustly — je naam, IBAN, transactiebedrag — vallen ook onder de AVG. De bookmaker mag die gegevens alleen gebruiken voor de doeleinden waarvoor je toestemming hebt gegeven, en moet ze verwijderen wanneer ze niet langer nodig zijn.
Inzage aanvragen en gegevens laten verwijderen
Het klinkt bureaucratisch, maar het proces is eenvoudiger dan je denkt. Ik heb het zelf doorlopen om te testen hoe het in de praktijk werkt.
Voor inzage bij Trustly: stuur een verzoek naar het privacyteam van Trustly via de contactgegevens op hun website. Vermeld je volledige naam, je IBAN en de periode waarover je inzage wilt. Trustly is wettelijk verplicht om binnen dertig dagen te reageren. In mijn ervaring reageerden ze binnen twee weken met een overzichtelijk rapport van alle opgeslagen gegevens.
Voor verwijdering: het recht op verwijdering heeft beperkingen. Trustly is wettelijk verplicht om bepaalde transactiegegevens te bewaren — voor antiwitwasregelgeving en fiscale doeleinden is dat doorgaans vijf jaar na de laatste transactie. Je kunt dus niet vragen om directe verwijdering van recente transactiegegevens, maar wel van gegevens die ouder zijn dan de wettelijke bewaartermijn of van gegevens die niet langer noodzakelijk zijn voor het oorspronkelijke doel.
Bij de bookmaker werkt het vergelijkbaar: dien een AVG-verzoek in via hun klantenservice of privacyafdeling. Ook hier geldt de wettelijke responstermijn van dertig dagen. Houd er rekening mee dat de bookmaker eveneens gebonden is aan bewaartermijnen — met name de Ksa-verplichting om spelersgegevens te bewaren voor toezichtsdoeleinden.
Een praktische tip: als je je account bij een bookmaker wilt sluiten en je gegevens wilt laten verwijderen, doe dat schriftelijk via e-mail en bewaar het verzoek en de bevestiging. Mondeling afspraken zijn lastig te bewijzen als er later een geschil ontstaat.
Er is nog een scenario dat je moet kennen: een datalek. De AVG verplicht zowel Trustly als de bookmaker om je binnen 72 uur te informeren als er een datalek plaatsvindt dat je persoonsgegevens raakt. In de praktijk heeft Trustly een fraude-incidentpercentage van 0,008% — minder dan een op de tienduizend transacties wordt als frauduleus gekwalificeerd. Dat is uitzonderlijk laag, maar geen garantie dat er nooit iets misgaat. Als je een melding ontvangt over een datalek, verander dan onmiddellijk je bankwachtwoord, controleer je recente transacties en meld verdachte activiteit bij je bank. Trustly’s beveiligingsmodel — waarbij je bankgegevens nooit worden opgeslagen op hun servers — beperkt de potentiele schade van een lek aanzienlijk vergeleken met betaalmethoden die je kaartgegevens of inlogcodes opslaan.
De beveiliging van Trustly-transacties gaat verder dan alleen privacy — het volledige beveiligingsmodel wordt behandeld in het artikel over Trustly veilig gokken.
