Veel bedrijven vragen klanten en leveranciers om hun burgerservicenummer of een kopie van het paspoort, terwijl ze dat helemaal niet mogen. Hoe moet je als ondernemer dan weten met wie je te maken hebt?

Het burgerservicenummer (voorheen sofi-nummer) is bedoeld als een nummer dat de overheid kan gebruiken om alle burgers goed van dienst te zijn – en ze goed in de gaten te kunnen houden. Het is een hartstikke handig nummer om mensen mee te identificeren – en dat vinden bedrijven natuurlijk ook.

Webwinkels en reisbureaus, autoverhuurbedrijven en hotels, sportscholen, telefoonaanbieders, werkgevers en opdrachtgevers – heel veel bedrijven vragen klanten, werknemers, zzp’ers of bezoekers naar hun BSN. Vaak willen ze ook meteen een kopietje van het paspoort. Maar als bedrijf mag je dat in principe niet vragen.

Uitzendbureaus schenden privacy

Het College bescherming persoonsgegevens (CBP) heeft geen zicht op hoeveel bedrijven onterecht vragen om het BSN of een kopie van het paspoort, maar dat het veel gebeurt is duidelijk. Zo overtreden Randstad en Adecco, twee van de grootste uitzendbureaus in Nederland, op verschillende punten de privacywetgeving, concludeerde het CPB donderdag in een rapport.

Adecco stuurt paspoortkopieën naar opdrachtgevers, wat kan leiden tot misbruik. Beide uitzenders leggen daarnaast de identiteitsbewijzen van werknemers in een te vroeg stadium vast.

Begin dit jaar maakte het CBP reeds bekend dat het meer dan duizend signalen had ontvangen over bedrijven die in strijd met de wet om een kopie van het paspoort vroegen.

CBP-collegelid Wilbert Tomesen zei toen: "Natuurlijk moeten bedrijven kunnen controleren of hun klanten zijn wie ze zeggen dat ze zijn. Maar stapels kopietjes van paspoorten is bijna vragen om identiteitsfraude. Met grote financiële en maatschappelijke gevolgen voor burgers."

Hele branches veranderen

Het College krijgt nog steeds heel veel van zulke signalen binnen, laat een woordvoerder weten. Vaak veranderen organisaties hun beleid na een telefoontje van het CBP. Zo hebben Randstad en Adecco al maatregelen aangekondigd om hun werkwijze aan te passen en deze al deels ingevoerd.

De toezichthouder probeert hele branches zo ver te krijgen door medewerking te vragen van brancheorganisaties. Dat lukte al bij apothekers, arbobedrijven en vervoerders.

Het overkomt vrachtwagenchauffeurs bijvoorbeeld regelmatig dat ze een kopie van hun identiteitsbewijs af moeten staan bij de ingang van een bedrijf waar ze goederen komen afleveren. Weigeren kan vaak niet, omdat er dan niet gelost kan worden. Brancheorganisatie TLN liet, na contact met het CBP, aan de achterban van vervoerders en logistiek dienstverleners weten dat dat niet mag.

Identiteitsfraude

Als allerhande instanties en bedrijven persoonsgegevens en identiteitsbewijzen vragen en bewaren, wordt het gevaar steeds groter dat die gegevens gaan rondzwerven. Identiteitsfraude ligt op de loer. Kwaadwillenden kunnen nare dingen uithalen met persoonsgegevens, zoals op naam van een ander spullen kopen of uitkeringen aanvragen.

Als hun misdaad uitkomt, zijn de misdadigers onzichtbaar en zijn de mogelijke gevolgen voor het slachtoffer van de identiteitsfraude. Zo'n één op de zes Nederlanders is weleens slachtoffer geweest van enige vorm van identiteitsfraude, concludeerde PwC vorig jaar op basis van een steekproef.

App tegen identiteitsfraude

De Rijksoverheid heeft een mobiele app gemaakt die identiteitsfraude tegen moet gaan, KopieID. De app is sinds begin deze maand beschikbaar voor smartphones die draaien op iOS, Android of Windows. Je kunt er een kopie van je identiteitsbewijs mee maken waarmee je niet meteen alle persoonlijke gegevens weggeeft.

Je fotografeert je paspoort en streept daarna het BSN-nummer op de foto door. Voordat je de kopie verstuurt of opslaat, laat de app je nog even invullen voor wie de kopie is en wat het doel is. Dat wordt samen met de datum schuin over de kopie heen geschreven, zodat alleen de ontvanger voor wie de kopie bedoeld is er iets mee kan.

Het ministerie van Binnenlandse zaken wil meer bedrijven en instellingen gaan wijzen op wat er wel en niet mag. Vorig jaar liep de voorlichtingscampagne 'Laat je niet zomaar kopiëren' en nu is het ministerie bezig aan de opvolger, 'Veilig ID'. De nieuwe app maakt daarvan onderdeel uit.

Hoe moet het dan wel?

Bedrijven die vragen om het BSN of om kopieën van identiteitsbewijzen, hebben natuurlijk meestal geen verkeerde bedoelingen. Hun vraag komt voort uit een zekere zorgvuldigheid en voorzichtigheid.

En in sommige gevallen verplicht de overheid bedrijven juist persoonsgegevens te bewaren. Banken bijvoorbeeld moeten van de overheid het burgerservicenummer gebruiken voor het uitwisselen van gegevens met de Belastingdienst. Werkgevers moéten zelfs een kopie van het identiteitsbewijs van hun personeel in de administratie bewaren.

Maar als er geen wettelijke basis is voor het verzoek, hoe moet je dan in de gaten houden met wie je te maken hebt? Drie tips.

  • Gewoon vragen of je iemands paspoort of rijbewijs mag zien, om een ingevulde naam te controleren bijvoorbeeld, dat mag wel. Simpel.
  • Vraag je af hoeveel bureaucratie er werkelijk nodig is. Waarom gegevens verzamelen en opslaan als je ze niet nodig hebt? Al die informatie kan ook schijnveiligheid bieden. Klanten en andere mensen kunnen immers fake data invullen van sites als testnummers.nl.
  • Alleen het nummer van het identiteitsbewijs en de bijbehorende naam noteren. Daarmee kan de politie indien nodig iemand al vinden, bijvoorbeeld in het geval van diefstal bij autoverhuur.

Bedrijven die een kopie van het paspoort moeten bewaren, kunnen nu dus ook de app Kopie-ID gebruiken. Dankzij het watermerk op de foto is er minder kans dat de kopie gaat rondzingen binnen of buiten de organisatie. Uitzendbureau Maandag heeft bijvoorbeeld al met het ministerie afgesproken dat zij de app zullen gebruiken in hun bedrijfsvoering.