am 10.08.2024 23:14
Hallo Leute,
bezugnehmend auf diesen und diesen Thread würde ich gerne wissen wollen, welche Rechte so ein Drittanbieter bekommt, wenn ich ihm den Zugriff mittels Zugangsdaten und TAN ermögliche. Ich frage deshalb, weil ich vor kurzem per Klarna Sofortüberweisung etwas gekauft habe und danach in meinem Konto unter Verwaltung -> Drittdienste die Sofort GmbH eingetragen war. Mir ist nur soweit klar, dass comdirect aufgrund PSD2 der Sofort GmbH 90 Tage lang "Zugriff" über eine Schnittstelle gewährt, es sei denn ich lösche dies früher raus. Nun steht auf der Comdirect Seite im Konto unter Drittanbieter u.a. folgendes: "Berechtigungen für Kontozugriffe durch Drittdienste (PSD2)" ... "Abruf von Salden- oder Umsatzinformationen (Kontoinformationsdienst)" ... "Kontodetails zu diesen Konten abrufen." ... "Erlaubnis zur Abfrage der Kontodeckung für Bezahlvorgänge" ... "Informationen zu Ihrem Konto abrufen"
Also ich muss ehrlich sagen, dass diese Art der umfangreichen Kontoeinsicht durch einen FinTech wie Klarna - nur für das Bezahlung einer Ware in Höhe von 50€ - nach meiner Ansicht vollkommen unverhältnismäßig ist! Kann mich mal jemand darüber aufklären, inwieweit ich da Klarna irgendwelche Rechte für mein Konto eingeräumt habe?
Konnten die dadurch die gesamte Kontobewegung/Transkationen der letzten 24 Monate auf meinem Konto sehen? Könnten Drittanbieter Geld abbuchen, egal in welcher Höhe? Besteht auch Einblick und Zugriff auf andere Konten (Depot, Tagesgeld, Kredit, etc.), also nicht nur auf's Girokonto. Könnten die auch Geld umbuchen? Haben diese Drittanbieter diese Rechte tatsächlich 90 Tage lang, obwohl mein Kauf schon nach 5 Tagen abgeschlossen war? Inwieweit weichen die Zugriffsrechte der Drittanbieter von meinen eigenen Rechten beim Online-Banking ab? Könnten die auch eine VISA-Karte sperren, Limits ändern, die Postbox lesen, etc. Kann ich von comdirect eine Auskunft darüber anfordern, welche Zugriffe und Auskünfte sich Klarna von meinem Konto gezogen hat?
Wie muss man sich diese Schnittstelle vorstellen? Male ich hier zu schwarz? Letztendlich hat die Sofortüberweisung ja überhaupt nichts mit einer üblichen Überweisung gemein, denn bei einer simplen Überweisung muss ich niemand 90 Tage lang Zugriff auf mein Konto gewähren?!?!
Schon mal vielen Dank für Eure - hoffentlich beruhigenden - Antworten. Obwohl diese Kritik bei Wikipedia mich nicht gerade beruhigt, oder galt dies nur für Zeiten vor PSD2?
am 10.08.2024 23:24
@fireball2 schrieb:Hallo Leute,
bezugnehmend auf diesen und diesen Thread würde ich gerne wissen wollen, welche Rechte so ein Drittanbieter bekommt, wenn ich ihm den Zugriff mittels Zugangsdaten und TAN ermögliche. Ich frage deshalb, weil ich vor kurzem per Klarna Sofortüberweisung etwas gekauft habe und danach in meinem Konto unter Verwaltung -> Drittdienste die Sofort GmbH eingetragen war. Mir ist nur soweit klar, dass comdirect aufgrund PSD2 der Sofort GmbH 90 Tage lang "Zugriff" über eine Schnittstelle gewährt, es sei denn ich lösche dies früher raus. Nun steht auf der Comdirect Seite im Konto unter Drittanbieter u.a. folgendes: "Berechtigungen für Kontozugriffe durch Drittdienste (PSD2)" ... "Abruf von Salden- oder Umsatzinformationen (Kontoinformationsdienst)" ... "Kontodetails zu diesen Konten abrufen." ... "Erlaubnis zur Abfrage der Kontodeckung für Bezahlvorgänge" ... "Informationen zu Ihrem Konto abrufen"
Also ich muss ehrlich sagen, dass diese Art der umfangreichen Kontoeinsicht durch einen FinTech wie Klarna - nur für das Bezahlung einer Ware in Höhe von 50€ - nach meiner Ansicht vollkommen unverhältnismäßig ist! Kann mich mal jemand darüber aufklären, inwieweit ich da Klarna irgendwelche Rechte für mein Konto eingeräumt habe?
Was du Klarna erlaubt hast kannst du wohl in deren AGN nachlesen.
Dazu braucht es hier wohl keine Erklärung.
Daß du mit der Weitergabe deiner Zugangsdaten natürlich gegen die Bestimmungen deiner Bank verstoßen hast muß wohl nicht mehr erwähnt werden. Wer so verblödet ist Firmen wie Klarna seine Zugangsdaten zu geben haftet natürlich für jegliche Schäden die sich daraus ergeben.
am 10.08.2024 23:39
@Silver_Wolf schrieb:Daß du mit der Weitergabe deiner Zugangsdaten natürlich gegen die Bestimmungen deiner Bank verstoßen hast muß wohl nicht mehr erwähnt werden. Wer so verblödet ist Firmen wie Klarna seine Zugangsdaten zu geben haftet natürlich für jegliche Schäden die sich daraus ergeben.
Nee, hatten wir schon mal. Die Weitergabe in solchen Fällen ("Zahlungsdienstleister") ist explizit erlaubt, wurde schon mal in einem anderen Thread vom SMT geklärt (war glaube ich auch Klarna).
Ansonsten natürlich richtig, wer so ein Angebot nutzt und den Bedingungen zustimmt ist selbst schuld.
Hint: Klarna nutzt den Kontozugriff anstelle der sonst üblichen Schufa Abfrage.
.
am 10.08.2024 23:43
@CurtisNewton schrieb:
@Silver_Wolf schrieb:Daß du mit der Weitergabe deiner Zugangsdaten natürlich gegen die Bestimmungen deiner Bank verstoßen hast muß wohl nicht mehr erwähnt werden. Wer so verblödet ist Firmen wie Klarna seine Zugangsdaten zu geben haftet natürlich für jegliche Schäden die sich daraus ergeben.
Nee, hatten wir schon mal. Die Weitergabe in solchen Fällen ("Zahlungsdienstleister") ist explizit erlaubt, wurde schon mal in einem anderen Thread vom SMT geklärt (war glaube ich auch Klarna).
Erlaubt? Niemals.
Da möchte ich doch eine Quelle von der Condirect sehen? 🙂
am 10.08.2024 23:46
War hier im Forum, also heute such ich nicht mehr 😉
am 11.08.2024 00:15
@Silver_Wolf schrieb:Erlaubt? Niemals.
Da möchte ich doch eine Quelle von der Condirect sehen? 🙂
Steht sogar in den AGB:
7.1 Schutz der Authentifizierungselemente, dort in Absatz 5.
(Ich kann den Text leider nicht rauskopieren und hab um die Zeit auch keine Lust mehr ihn abzutippen.)
am 11.08.2024 06:44
@GetBetter schrieb:Steht sogar in den AGB:
7.1 Schutz der Authentifizierungselemente, dort in Absatz 5.
(Ich kann den Text leider nicht rauskopieren und hab um die Zeit auch keine Lust mehr ihn abzutippen.)
Hier wurde der Text abgetippt:
@SMTcomdirect warum erlaubt Ihr eigentlich kein Kopieren von Text aus den AGB (aus der PDF-Datei)?
Grüße
Klever
am 11.08.2024 09:04
am 11.08.2024 09:04
@fireball2 schrieb:
Konnten die dadurch die gesamte Kontobewegung/Transkationen der letzten 24 Monate auf meinem Konto sehen? Könnten Drittanbieter Geld abbuchen, egal in welcher Höhe? Besteht auch Einblick und Zugriff auf andere Konten (Depot, Tagesgeld, Kredit, etc.), also nicht nur auf's Girokonto. Könnten die auch Geld umbuchen? Haben diese Drittanbieter diese Rechte tatsächlich 90 Tage lang, obwohl mein Kauf schon nach 5 Tagen abgeschlossen war? Inwieweit weichen die Zugriffsrechte der Drittanbieter von meinen eigenen Rechten beim Online-Banking ab? Könnten die auch eine VISA-Karte sperren, Limits ändern, die Postbox lesen, etc. Kann ich von comdirect eine Auskunft darüber anfordern, welche Zugriffe und Auskünfte sich Klarna von meinem Konto gezogen hat?
Du hast keine Bankvollmacht erteilt, sondern lediglich eine Abfrage der Kontodeckung genehmigt.
am 11.08.2024 10:14
@Klever schrieb:
@GetBetter schrieb:Steht sogar in den AGB:
7.1 Schutz der Authentifizierungselemente, dort in Absatz 5.
(Ich kann den Text leider nicht rauskopieren und hab um die Zeit auch keine Lust mehr ihn abzutippen.)
7.1 Schutz der Authentifizierungselemente
(1) Der Teilnehmer hat alle zumutbaren Vorkehrungen zu treffen, um seine Authentifizierungselemente (siehe Nummer 2 dieser Bedingungen) vor unbefugtem Zugriff zu schützen. Ansonsten besteht die Gefahr, dass das Online-Banking missbräuchlich verwendet oder in sonstiger Weise nicht autorisiert genutzt wird.
(5) Ungeachtet der Schutzpflichten nach den Absätzen 1 bis 4 darf der Teilnehmer seine Authentifizierungselemente gegenüber einem von ihm ausgewählten Zahlungsauslösedienst und Kontoinformationsdienst sowie einem sonstigen Drittdienst verwenden. ...Sonstige Drittdienste hat der Teilnehmer mit der im Verkehr erforderlichen Sorgfalt auszuwählen.
@Klever schrieb:
@SMTcomdirect warum erlaubt Ihr eigentlich kein Kopieren von Text aus den AGB (aus der PDF-Datei)?
Wenn man die AGB als PDF-Ausdruck abspeichert kann man daraus (aus dieser Datei) beliebigen Text kopieren.
11.08.2024 10:46 - bearbeitet 11.08.2024 10:49
Mit PSD2 müssen Banken Drittdiensten den Zugriff ermöglichen, natürlich nach Zustimmung.
PS: Du kannst davon ausgehen, dass Klarna alle Kontobewegungen mitliest.
Im Online Banking unter Drittdienste kannst den Zugriff wieder entfernen.