FSFE: 'We lopen donaties mis doordat betalingsprovider Nexi samenwerking staakt'
De Free Software Foundation Europe (FSFE) meldt dat zijn contract met betalingsprovider Nexi plots is stopgezet. De non-profitorganisatie meldt hierdoor inkomsten van vaste donateurs niet meer binnen te krijgen. Nexi stelt zich echter niet in de kritiek te kunnen vinden en stelt dat de uitgevoerd controle onderdeel is van zijn Know Your Customer (KYC)-proces, dat bij alle klanten wordt uitgevoerd.
FSFE is een goed doel die gebruikers meer controle over technologie wil geven en 'vrije software' bevordert. De term 'vrije software' verwijst daarbij naar software die gebruikers de vrijheid geeft om deze te gebruiken, bestuderen, aanpassen en verspreiden. De FSFE is de Europese tak van de wereldwijde Free Software Foundation (FSF).
Inzicht in gegevens van donateurs
De organisatie meldt dat Nexi onverwachts inzicht wilde in gegevens van donateurs. "De afgelopen maanden heeft onze voormalige betaalprovider Nexi S.p.A. (‘Nexi’) toegang gevraagd tot privégegevens, die wij begrepen als specifiek de gebruikersnamen en wachtwoorden van onze supporters. We hebben dit verzoek gewijgerd. Al onze pogingen om Nexi’s verzoek te verduidelijken of om te begrijpen hoe hun behoefte aan deze informatie noodzakelijk en legaal was, werden beantwoord met wat wij beschouwen als vage en onbevredigende uitleg over een algemene behoefte aan risicoanalyse", meldt FSFE op haar website.
"Vervolgens bleken we niet langer in staat om creditcarddonaties via het systeem van Nexi te ontvangen. Op de middag van 10 maart kregen we bovendien te horen dat ons contract enkele dagen eerder, op 7 maart, was opgezegd vanwege ons vermeende nalaten om aan hun deadline te voldoen om aan hun verzoek te voldoen. Deze deadline was ons niet van tevoren gecommuniceerd, ondanks dat we al 15 jaar klant bij Nexi waren."
FSFE zegt het besluit van Nexi niet te begrijpen. De non-profitorganisatie stelt als onderdeel van een security-audit van Nexi een grote hoeveelheid financiële gegevens te hebben overhandigd, waaronder ook persoonlijke informatie van leidinggevenden. Ook stelt de non-profit alle vragen van Nexi te hebben beantwoordt. FSFE stelt echter niet te kunnen accepteren dat 'private bedrijven zoals Nexi toegang eisen tot de gevoelige en private gegevens van onze supporters'.
Nexi: 'Wij hebben geen persoonlijke informatie opgevraagd'
Nexi ontkent in een reactie aan de redactie van Dutch IT Channel persoonlijke of gevoelige informatie hebben opgevraagd. De betalingsverwerker meldt als onderdeel van een vernieuwd Know-Your-Customer (KYC)-proces aanvullende controles te hebben uitgevoerd, waaronder ook bij FSFE. "Om aan de verhoogde fraudepreventie-eisen die door de autoriteiten worden opgelegd te voldoen en daarmee de consumentenbescherming te verbeteren, hebben we onze klanten benaderd en aanvullende controles uitgevoerd als onderdeel van het verbeterde Know-Your-Customer (KYC)-proces. Hiervoor hebben we om testinloggegevens gevraagd om het portaal goed te kunnen controleren en ervoor te zorgen dat gebruikers hun toegang kunnen opzeggen, waardoor abonnementsvalkuilen worden voorkomen – we hebben geen persoonlijke of gevoelige gegevens gevraagd of vereist om te delen", aldus Nexi.
"In het geval van de FSFE kon dit proces niet worden voltooid door een gebrek aan reactie van de klant, wat uiteindelijk heeft geleid tot de beëindiging van de overeenkomst. We hebben contact opgenomen met de FSFE om deze kwestie op te volgen en op te lossen, aangezien zij onze verzoek duidelijk hebben misverstaan. Uit het artikel dat u heeft gedeeld, kunnen we echter opmaken dat zij hebben besloten over te stappen naar een nieuwe leverancier/acquirer."