am 10.08.2024 23:14
Hallo Leute,
bezugnehmend auf diesen und diesen Thread würde ich gerne wissen wollen, welche Rechte so ein Drittanbieter bekommt, wenn ich ihm den Zugriff mittels Zugangsdaten und TAN ermögliche. Ich frage deshalb, weil ich vor kurzem per Klarna Sofortüberweisung etwas gekauft habe und danach in meinem Konto unter Verwaltung -> Drittdienste die Sofort GmbH eingetragen war. Mir ist nur soweit klar, dass comdirect aufgrund PSD2 der Sofort GmbH 90 Tage lang "Zugriff" über eine Schnittstelle gewährt, es sei denn ich lösche dies früher raus. Nun steht auf der Comdirect Seite im Konto unter Drittanbieter u.a. folgendes: "Berechtigungen für Kontozugriffe durch Drittdienste (PSD2)" ... "Abruf von Salden- oder Umsatzinformationen (Kontoinformationsdienst)" ... "Kontodetails zu diesen Konten abrufen." ... "Erlaubnis zur Abfrage der Kontodeckung für Bezahlvorgänge" ... "Informationen zu Ihrem Konto abrufen"
Also ich muss ehrlich sagen, dass diese Art der umfangreichen Kontoeinsicht durch einen FinTech wie Klarna - nur für das Bezahlung einer Ware in Höhe von 50€ - nach meiner Ansicht vollkommen unverhältnismäßig ist! Kann mich mal jemand darüber aufklären, inwieweit ich da Klarna irgendwelche Rechte für mein Konto eingeräumt habe?
Konnten die dadurch die gesamte Kontobewegung/Transkationen der letzten 24 Monate auf meinem Konto sehen? Könnten Drittanbieter Geld abbuchen, egal in welcher Höhe? Besteht auch Einblick und Zugriff auf andere Konten (Depot, Tagesgeld, Kredit, etc.), also nicht nur auf's Girokonto. Könnten die auch Geld umbuchen? Haben diese Drittanbieter diese Rechte tatsächlich 90 Tage lang, obwohl mein Kauf schon nach 5 Tagen abgeschlossen war? Inwieweit weichen die Zugriffsrechte der Drittanbieter von meinen eigenen Rechten beim Online-Banking ab? Könnten die auch eine VISA-Karte sperren, Limits ändern, die Postbox lesen, etc. Kann ich von comdirect eine Auskunft darüber anfordern, welche Zugriffe und Auskünfte sich Klarna von meinem Konto gezogen hat?
Wie muss man sich diese Schnittstelle vorstellen? Male ich hier zu schwarz? Letztendlich hat die Sofortüberweisung ja überhaupt nichts mit einer üblichen Überweisung gemein, denn bei einer simplen Überweisung muss ich niemand 90 Tage lang Zugriff auf mein Konto gewähren?!?!
Schon mal vielen Dank für Eure - hoffentlich beruhigenden - Antworten. Obwohl diese Kritik bei Wikipedia mich nicht gerade beruhigt, oder galt dies nur für Zeiten vor PSD2?
am 12.08.2024 15:34
Vielen Dank für die ausführliche Antwort. Mir würde eigentlich schon eine Antwort von Comdirect genügen, was über deren PSD2-Api maximal möglich wäre für diese Drittdienste. Oder kann man das mit einer Finanz-App (z.B. Finanzguru) selbst herausfinden?
Frage 3 hast Du vermutlich falsch verstanden, ich meinte damit alle Unterkonten, die man so bei comdirect anlegen kann.
Mit den Zugangsdaten zu comdirect kann man ja nicht nur sein Girokonto verwalten, sonst auch sein Depot, Tagesgeldkonto, Kredite, Kreditkarte, etc. Sicher, Überweisungen und Zahlungsverkehr laufen immer über das Girokonto mit der Nr. 00, aber Drittanbieter können doch sicherlich auch in die anderen Konten blicken? So in der Art: Was nützt ein gedecktes Girokonto wenn im Kreditkonto direkt darunter ein dickes Minus so sehen ist. Diese Schufa-Alternative Klarna interessiert sich für solche Sachen bestimmt?!?
Ich bin erstaunt darüber, wieviele Leute trotzdem täglich mit Klarna bezahlen und dafür tiefe Einblicke in Ihr Konto zulassen. Bei der Bezahlung geht es meistens nur um lächerliche Geldbeträge unter 100€. Zudem erhält jeder ein Konto bei Klarna (kein Giro- oder Geldkonto, sondern einen Account), wodurch auch der Vorteil zum Treuhänder PayPal ohne Kontoeinblick wieder hinfällig wäre?!?!
Weiterhin Frage ich mich, z.B. bei ebay Kleinanzeigen, wozu dort Klarna überhaupt erforderlich ist? Die Zahlung geht direkt vom Konto des Käufers zu eBay-Kleinanzeigen als Treuhänder und nach erfolgreichem Kauf weiter an den Verkäufer. Wenn das Geld sofort nach dem Kauf vom Konto runter ist, wieso muss dann noch 90 Tage auf dem Konto des Käufers herumgeschnüffelt werden, ob und wie zahlungskräftig er ist?
Hinzu kommt noch, dass bei dieser Sofortüberweisung mehrere Firmen involviert sind und man keinen Durchblick hat, welche Firma was genau macht bzw. wohin die Daten fliessen:
- Klarna