Onko tilitiedot oleellinen ja tarpeellinen määrä tietoa uuden asiakassuhteen luomiseen? Mielestäni kyllä. Eli ei ole GDPRn vastaista tuo tilitietojen pyytäminen.
Pankki nimenomaan haluaa nähdä ne 3kk tiliotteet, jotta ei käy ilmi jotain laittomuuksia (esim rahanpesuun viittavia) tai ettei luototettava henkilö kuluta rahojaan suurissa määrin esim nettikasinoilla.
Juuri tästä syystä alunperin lähdin kysymään onko tiliotteiden vaatiminen välttämätöntä :) Mielestäni niistä pankki saa todella paljon enemmän tietoa kun mitä he tarvitsevat. Normaalisti luottohakemuksissa kysytään velanhoitokulujen kokonaimäärä, tulot, työsuhyde jne, asiakas vakuuttaa/vahvistaa allekirjoituksellaan että antamat tiedot ovat oikeat, ja jos valehtelee, niin kyseessä on petos.
Rahanpesuun liittyvästä asiasta ei voi olla kysymys, sillä kaikilla pankeilla on velvollisuus kysellä mistä rahat on peräisin jos tallettaa isomman summan tililleen. Eli nykyinen pankki olisi jo talletusvaiheessa kysynyt rahojen alkuperästä jos olisin tallettanut isomman summan.
Koskien tuota nettikasinoa: Pankilla ei ole yhtään mitään tekemistä sen kanssa jos minä pelaan vaikka tonnilla joka kuukausi nettikasinoissa, niin kauan kun minä maksan lainaani ajoissa ja lainavakuudet on kunnossa. Ainoa pankin kannalta ns. oleellinen tieto tiliotteissa on mielestäni se että niistä ne voi tsekata kaikki velanhoitomenot ja palkan suuruus. Nämä tiedot voidaan myös hoitaa lomakkeella (kuten luottoasioissa yleensä tehdään), sillä asiakas on velvollinen antamaan oikeat tiedot.
Jos taas mennään siihen että "voihan se asiakas kumminkin valehdella", niin toki näinkin on, mutta jos joku ihan oikeasti haluaa tehdä petoksen, niin kolmen kuukauden tilitteet ei kerro yhtään mitään. Ammattilainen jättää kolme kuukautta maksamatta esim. luottokorttilyhennyksiä ja ilmoittaa ettei ole muita velanhoitomenoja kun talolaina.
Tämähän on juuri GDPR-asetusten ongelma, kun raja mikä on oleellista (tai epäoleellista) tietoa on häilyvä. Minä olen sitä mieltä että tiliotteissa saattaa olla niin paljon epäoleellista ja jopa herkkää tietoa millä pankki ei tee yhtään mitään. ERsim. jos niistä ilmenee että käyn usein homobaarissa (ja en ole tullut ulos kaapista), niin se ei ole tieto mitä minä haluasin jakaa pankin kanssa.
No, kuten kirjoitin jo aikaisemmin, niin olen yhteydessä pankkiin huomenna ja kysyn asiasta. Jos yhteyshenkilöni sanoo että asia on tarkistettu että tämä on GDPR-asetusten mukaisesti, niin sitten toimitan tilotteet.