Bankenverband maakt AMLR handboek bekend terwijl nadere regels door AMLA/Commissie nog niet bekend zijn

De Duitse vereniging van banken, het Bankenverband, heeft hun eigen handboek voor de nieuwe Europese antiwitwaswet bekend gemaakt, lees hun aankondiging. Het handboek is in het Duits en Engels beschikbaar. Net als de Nederlandse Vereniging van Banken (NVB) noemen zij hun handboek ‘standaarden’, waarmee wordt gesuggereerd dat het handboek juiste informatie bevat.

In de aankondiging wordt gemeld dat dit het handboek (“KYC-Industriestandard zur Auslegung der EU-Anti-Geldwäsche-Verordnung 2024/1624”) wordt uitgebracht ondanks het feit dat de nadere regelgeving, die door de AMLA/Commissie wordt vastgesteld, nog niet bekend is. De nieuwe antiwitwasregels kunnen voor ernstige problemen voor zowel witwasbestrijdingsplichtigen (onder meer banken en boekhouders) als voor hun klanten en iedere inwoner van de EU zorgen, zo wordt geconstateerd (machinevertaling):

De bepalingen van het wetgevingspakket worden nader uitgewerkt door een groot aantal gedelegeerde handelingen in de zin van de artikelen 290 en 291 VWEU, waarvan het merendeel momenteel nog niet beschikbaar is. Bovendien rijzen er een aantal interpretatiekwesties met betrekking tot de juridische begrippen die in de antiwitwasverordening worden gebruikt. Deze moeten op korte termijn worden beantwoord om een tijdige omzetting te kunnen waarborgen.

 

Het harmonisatiefabeltje

Het maakt duidelijk dat de nieuwe antiwitwasregelgeving geen ‘harmonisatie’ van de huidige regels, zoals steeds door Europese en Nederlandse overheidsinstanties wordt verkondigd, maar dat het ingrijpend gewijzigde nieuwe regels betreft. Of deze regels bijdragen aan de bestrijding van criminaliteit is de vraag.

Over de risico’s verbonden aan de megalomane verzameling van persoonsgegevens en andere vertrouwelijke gegevens, wordt gezwegen.

Geplaatst in Europa, Financieel recht, onder meer Wft, Wtt, Fraude, witwasbestrijding, Wwft, Grondrechten | Tags: , , , , , , , , | Plaats een reactie

DigiD zonder smartphone

De rijksoverheid maakte bekend: DigiD voortaan ook beschikbaar zonder smartphone:

Het is voortaan mogelijk om de DigiD app direct op een computer te downloaden. Ongeveer een miljoen mensen in Nederland heeft geen smartphone. Deze groep kon daarom ook geen gebruikmaken van de DigiD app. Vanaf vandaag komt daar verandering in.

Wat dit betekent voor gebruikers

De DigiD app op de computer maakt inloggen eenvoudiger. Niet alleen is er geen smartphone nodig, gebruikers hoeven met de app geen koppelcode in te voeren of QR-code te scannen. Inloggen blijft even veilig als met de app op een smartphone. De app werkt alleen op de computer waarop deze is geactiveerd. Daarnaast is de persoonlijke pincode nodig om in te loggen. Ook kan de app nu gebruikt worden met hulpmiddelen, zoals bijvoorbeeld bedieningssoftware die wordt bestuurd met de ogen.

Staatssecretaris Eric van der Burg: “Digitale dienstverlening moet voor iedereen werken. Ook als je geen smartphone hebt. Met de DigiD app op de computer zetten we een belangrijke stap naar een overheid die meedenkt. We zorgen er op deze manier voor dat meer mensen zelfstandig hun zaken kunnen regelen.”

Bij de ontwikkeling van de DigiD app op de computer is vanaf het begin gekeken naar de behoeften van gebruikers. Logius deed daarom samen met Stichting Accessibility gebruikersonderzoek met mensen die de DigiD app op een mobiel apparaat niet kunnen gebruiken. Hun ervaringen en feedback hebben geleid tot concrete verbeteringen in de app.

Bekijk hoe u de DigiD app kunt downloaden.

 

Op zich is het een vooruitgang dat dit identificatie-/authenticatiemiddel ook op iets anders dan een smartphone beschikbaar komt. Van digitale autonomie is nog geen sprake want er is een computer met windows (versie 11 of hoger) of macOS (versie 15 of hoger) nodig, wat betekent dat je mee moet doen met het digitale ecosysteem van Microsoft of Apple.

Open source?
Technische mensen melden mij dat DigiD nog steeds geen open source is [*]. Naar aanleiding van een Woo-verzoek is wel een code dump beschikbaar gesteld. Een code van de mac en windows client ontbreekt nog.

Veilige omgeving op de chip
Verder is de technische vraag of er afhankelijkheid is van de TPM / ‘trusted enclave’ in de computerchip, of dat ook een andere chip kan worden gebruikt (bijvoorbeeld via een yubi key).

Tot slot
Identificatie/authenticatie bij de overheid kan nog steeds niet met een linux computer. Dat is jammer, nu zowel Microsoft als Apple verkeerde wegen zijn ingeslagen met hun besturingssystemen.
Het is hoog nodig dat Europa een eigen besturingssysteem voor computers en smartphones / tablets ontwikkelt of bevordert. Het is flauwekul om dit aan grote bedrijven van buiten Europa over te laten.

 

[*] Er is iets gepubliceerd dat wel open source is, maar dat is niet de laatste versie en wordt ook niet steeds bijgewerkt. Het heeft wel een EUPL licentie (een keurige opensource licentie). Dit is door Logius in dit bericht bekend gemaakt. De repositories staan hier (twee en drie jaar oud, geen nieuwe clients). De vraag is de EUPL wel wordt nageleefd, want die stelt dat de broncode beschikbaar moet zijn voor de gebruikers. Het roept de vraag op of de huidige DigiD clients toch geen open source zijn, dan wel of de EUPL wordt geschonden.

 

NB Logius werkte samen met Stichting Accessibility, onderdeel van de organisatie voor blinden en slechtzienden Bartiméus. Stichting Accessibility houdt zich specifiek bezig met toegankelijkheid in brede zin: “Stichting Accessibility zet zich in voor een digitaal, fysiek en sociaal toegankelijke samenleving. Een samenleving waarin iedereen zelfstandig kan meedoen en zich optimaal kan ontplooien, ook als je een beperking hebt. Accessibility ondersteunt (maatschappelijke) organisaties bij het realiseren van toegankelijkheid. Zo dragen wij bij aan een inclusieve samenleving met voorzieningen die toegankelijk en bruikbaar zijn voor iedereen.“

Geplaatst in Belastingrecht, Fraude, witwasbestrijding, Wwft, ICT, privacy, e-commerce | Tags: , , , , , , , , , , , , , | Plaats een reactie

Spanish proposal to undermine GDPR for exchanging tax data with non-EU countries on public interest | FATCA, CRS

Elodie Lamer published the article Spain Takes GDPR Data Transfer Debate to Tax Forum on Tax Notes. A Spanish proposal is one of the topics at a working party meeting tomorrow.

The proposal could facilitate exchanges with countries that do not respect fundamental rights, such as the US.

Geplaatst in Belastingrecht, English - posts in English on this blog, Europa, Financieel recht, onder meer Wft, Wtt, Fraude, witwasbestrijding, Wwft, Grondrechten, ICT, privacy, e-commerce | Tags: , , , , | Plaats een reactie

Responses to the AMLA’s client monitoring consultation

On 3 September 2026 the Consultation on the draft Guidelines on ongoing monitoring of a business relationship by the Authority for Countering Money Laundering and Financing of Terrorism (AMLA) closed. The consultation responses are not (yet) available on the site of the AMLA.

Various organisations that responded have published this information on their own websites. Here are a few examples:

Human rights organisations

Obliged entities

Financial sector obliged entities:

  • EBF (banks)
  • ALFI (funds)
  • LPEA (private equity)
  • EFAMA (fund and asset management)
  • EMA (electronic money)

Other obliged entities:

Geplaatst in English - posts in English on this blog, Europa, Financieel recht, onder meer Wft, Wtt, Fraude, witwasbestrijding, Wwft, Grondrechten, ICT, privacy, e-commerce | Tags: , , , , , , , , | Plaats een reactie

Europees Parlement akkoord met de EU Data Hub (douane)

In het nieuwsbericht van het Europees Parlement over nieuwe douaneregels is vermeld dat er een Europese douane database komt:

EU Data Hub

De hervorming zal leiden tot de invoering van een nieuw pan-Europees douane-IT-systeem, de EU Data Hub, dat zal worden beheerd door de nieuw opgerichte EU-douaneautoriteit (EUCA). Het systeem zal tegen 2031 optioneel beschikbaar zijn en tegen 2034 verplicht worden. De datahub zal ten minste 111 softwaresystemen vervangen die momenteel door douaneautoriteiten in Europa worden gebruikt. Voor bedrijven zal dit de aangifte van goederen en de communicatie met de douaneautoriteiten eenvoudiger en sneller maken. Voor douaneautoriteiten zal het de risicoanalyse verbeteren dankzij de beschikbaarheid van uitgebreide gegevens en zal het de grensoverschrijdende samenwerking vergemakkelijken.

 

Er ontstaan op EU-niveau steeds meer databases met gegevens van organisaties en mensen uit de EU. Lees de berichten over de Europese databases.

Geplaatst in Belastingrecht, Europa, Financieel recht, onder meer Wft, Wtt, Fraude, witwasbestrijding, Wwft, Grondrechten, ICT, privacy, e-commerce | Tags: | Plaats een reactie

EU Member States plan “digital expropriation” of Europeans in the interest of AI companies

Digital rights NGO noyb published the article AI: EU Member States plan “digital expropriation” of Europeans in the interest of AI companies. Introduction:

In a leaked document, the Irish Presidency proposes to EU Member States that the interest of OpenAI, Anthropic, Google, Meta and SpaceX to make profits should take precedence over the fundamental right to data protection. Use of personal data “in the context of AI” should automatically be lawful. There seems to be wide informal agreement by many Member States. In particular, Big Tech would be able to use all personal data collected over the past decades with virtually no restrictions, as long as this happens “in the context” of AI. Schrems: “Under these proposals, the profits of AI companies would trump European’s fundamental right to privacy. This is nothing but a digital expropriation of Europeans.” All this is happening despite the key figures of AI corporations actively warn about the enormous risks associated with their own products.

A proposal on this matter has been leaked.

Another NGO, EDRi, is worried also: Simplification for whom? Open letter to EU Member States to uphold GDPR protections in Digital Omnibus on Data. The open letter is here.

Is the EU bowing to the will of Big Tech?
It shows that what the EU gives with one hand (protection of fundamental rights), it takes away with the other, handing it over to big tech companies. Very concerning.

Media
Some of the media articles on noyb’s warnings:

Geplaatst in English - posts in English on this blog, Europa, Grondrechten, ICT, privacy, e-commerce | Tags: , , | Plaats een reactie

Amnesty voert campagne tegen online surveillance door de overheid

Amnesty is een campagne gestart tegen online surveillance door de overheid. De organisatie roept mensen op om een kaart te sturen aan de commissie Digitale Zaken over het voorstel inzake het wetsvoorstel gegevensvergaring openbare orde.

Op de pagina over online surveillance wordt uitgelegd:

Het belang van online vrijheid voor jouw privacy en vrije meningsuiting
Een steeds groter deel van ons leven speelt zich online af. We zoeken informatie, delen ideeën, organiseren acties en spreken ons uit over onderwerpen die we belangrijk vinden. Daarom is een vrije en veilige online ruimte belangrijk, voor onze deelname aan de maatschappij en voor onze eigen ontwikkeling. Mensen moeten zich online kunnen informeren, met anderen in gesprek kunnen gaan, zonder angst om gevolgd of geïntimideerd te worden en zonder het zwijgen opgelegd te krijgen. Maar die vrije online ruimte staat onder druk. Overheden willen online activiteiten van burgers steeds vaker in de gaten houden, terwijl grote technologiebedrijven de verspreiding van online haat en desinformatie kunnen versterken. Dat zet onze online vrijheid onder druk.

Via de Amnesty site kan een kaart aan de Tweede Kamer worden gestuurd.

Deze campagne is onderdeel van het onderwerp technologie en mensenrechten, waar Amnesty druk mee bezig is.

Geplaatst in Grondrechten, ICT, privacy, e-commerce | Tags: , , | Plaats een reactie

Als Trump het op je gemunt heeft, kun je ook in Europa niet meer pinnen

Dat schrijft Tom Lash in zijn artikel over de Amerikaanse sancties. Het begin van het artikel:

Door Amerikaanse sancties verloren VN-rapporteur Francesca Albanese en medewerkers van het Internationaal Strafhof in Den Haag toegang tot hun bankrekeningen en creditcards. Europa kan niet zomaar helpen: ons hele betalingsverkeer is afhankelijk van de VS.

Geplaatst in Financieel recht, onder meer Wft, Wtt, Fraude, witwasbestrijding, Wwft, Grondrechten, Sanctieregels | Tags: | Plaats een reactie

Open brief: bescherm Europese organisaties tegen buitenlandse sanctiedruk

PublicSpaces stuurde met een groot aantal andere organisaties een brief aan de Tweede Kamer en het kabinet over de Amerikaanse sancties, lees het artikel Brief aan de Tweede Kamer: bescherm Europese organisaties tegen buitenlandse sanctiedruk. Daarin wordt uitgelegd dat de Amerikanen onschuldige burgers en organisaties met sancties treffen en dat maatregelen nodig zijn:

1. Investeer in onafhankelijke Europese digitale infrastructuur
2. Onderneem diplomatieke actie
3. Regel Europese rechtsbescherming en praktische hulp
4. Bescherm bankdiensten voor organisaties en bedrijven
5. Stel digitale en financiële diensten voor het Internationaal Strafhof veilig

De oproep is door diverse organisaties getekend, zoals Internet Society Nederland, Bits of Freedom, Waag Futurelab, NextCloud, Freedom Internet, Privacy First en The Firewall. Een complete lijst staat aan het slot van het artikel.

Geplaatst in Europa, Financieel recht, onder meer Wft, Wtt, Fraude, witwasbestrijding, Wwft, Grondrechten, Sanctieregels | Tags: , , , , , , | Plaats een reactie