Verkko-ostaja voi saada huolestuttavan lupakyselyn eteensä. Kyse on Klarnan uudesta maksupalvelusta, mutta miksi tietoja ylipäätään pyydetään?

Redditissä ihmetellään eräässä suomalaisessa verkkokaupassa eteen tullutta lupapyyntöä maksun yhteydessä. Nordean tunnistautuminen ohjasi maksupalveluyhtiö Klarnan lupakyselyyn, jossa pyydettiin pääsyä ostajan tilitietoihin. Niihin lukeutuivat muun muassa tilinumero ja valuutta, tilin saldo, tilin tyyppi ja yksityiskohtainen tapahtumahistoria kahden kuukauden ajalta. Tietoihin pyydettiin pääsyä 90 päiväksi.

Kun verkkokauppa käyttää verkkopankkia Klarnan kautta, pitää lupapyyntöön suostua. Laaja tietojen kysely poiki paljon yhteydenottoja Klarnalle.­

Kyseessä oli suora verkkopankkimaksu, ei Klarnan tarjoama lasku tai osamaksu. Jotkut kokivat tällaisen lupakyselyn epäilyttäväksi ja turhaksi, sillä moni ei halua luovuttaa tilinsä tietoja uudelle ulkopuoliselle taholle.

Klarnan maajohtajan Jani Tyynin mukaan kyselyn syynä on Klarnan uusi maksupalvelu, jota verkkokaupat voivat tarjota kuluttajille. Klarnan pitää puolestaan noudattaa Euroopan unionin uutta psd2-maksupalveludirektiiviä, mikä pakottaa avoimuuteen ja sen myötä esitettävään lupakyselyyn. Avoimuuteen velvoittaa gdpr-tietosuoja-asetus.

Jani Tyyni on Klarnan maajohtaja.­

– Tarjotessaan verkkopankkimaksua Klarna (ja sen tytäryhtiö Sofort) käsittelevät lupakyselyn tietoja vain tehdäkseen maksun, ja tietoja säilytetään vain maksunpalautuksia ja asiakaspalvelua varten, Tyyni sanoo.

Alkuperäinen lupakysely osoittautui kuitenkin kuluttajapalautteen myötä liian laajaksi. Nyt sitä on rajattu niin, että enää pyydetään lupaa tilinumeroon ja joissakin tapauksissa tilin valuuttaan ja saldoon. Toisaalta joissakin tapauksissa Klarna ei pyydä mitään tietoja. Siihen vaikuttaa kulloisenkin pankin käyttämä tekniikka. Luvan voimassaoloa on lyhennetty yhteen päivään.

– Olemme muuttaneet pyyntöä siitä, mikä se oli Redditin keskustelussa viitatussa näkymässä, joka oli siis vanha prosessi, Tyyni toteaa.

Pankkien ohi

Klarnan maksutapoja tarjoaa tällä hetkellä noin 6000 verkkokauppaa Suomessa. Näistä suuressa osassa on tämä uusi verkkopankkimaksu yhtenä vaihtoehtona maksutavaksi kuluttajalle.

Klarna perustelee uutta palveluaan helppoudella. Siinä ohitetaan pankkien omat tunnistautumisruudut ostamisen nopeuttamiseksi. Kaikki eivät kuitenkaan halua luovuttaa pääsyä pankkitilin tietoihin millekään muulle taholle kuin pankille.

Lupakysely voi tulla lisääntyvästi eteen verkkokaupoissa sitä mukaa, kun ne ottavat Klarnan palvelun käyttöön. Ainoana vaihtoehtona on vaihtaa maksutapaa esimerkiksi luottokorttimaksuun. Jos verkkokauppa ei anna muuta maksutapaa, lupapyynnöstä kieltäytyminen tarkoittaa ostoksen tekemättä jättämistä.

– Jokaisella markkinalla on oma, uniikki kuluttajakäyttäytyminen, ja se mikä toimii muualla, ei aina toimi täällä Suomessa. Tämän palautteen johdosta olemme muuttaneet tunnistautumisen yhteydessä pyydettäviä tietoja ja valtuutuksen kestoa.

Johtajan mukaan pyydettävät tiedot riippuvat osittain pankin omasta tekniikasta. Katetietoa on tarvittu maksutoimeksiannon tekemiseksi. Maksuhistoria puolestaan oli osa petostarkastusta.

– Teemme edelleen petostarkistuksia, mutta olemme tulleet siihen tulokseen, että emme välttämättä tarvitse tapahtumahistoriaa siihen tarkoitukseen Suomessa.

Kilpaileeko Klarna asiakkaiden tiedoista?

PSD2:n mukaan välttämättömiä kerättäviä tietoja ovat iban-tilinumero, asiakkaan henkilöllisyys ja tilin valuutta.

– Olemme saaneet palautetta, että kaikki eivät täysin koe tuntevansa palvelua ja sen toimintaa, ja sitä yritämme nyt parantaa, Tyyni sanoo arvioiden, että palvelua ei selvästikään ole selitetty kuluttajille tarpeeksi hyvin.

Klarnan uusittu lupakysely on aiempaa vähemmän utelias.­

Maajohtaja kiistää oletuksen, että Klarnan maksupalvelun tarkoituksena olisi haastaa pankit henkilötietojen käsittelyssä nyt, kun gdpr-asetus antaa kuluttajille oikeuden siirtää tietojaan palvelusta toiseen. Yritykset saattavat kilpailla niistä, koska tieto on viime kädessä valtaa.

– Ei, maksupalvelussamme ei ole kyse kuluttajan henkilötietojen siirtämisestä pankeilta. Pyydämme vain välttämättömiä tietoja, jotka tarvitsemme maksupalvelun tarjoamiseksi kuluttajalle. Emme esimerkiksi koskaan säilytä asiakkaiden luottamuksellisia kirjautumistietoja ja vahvistuskoodeja.

Näihin tietoihin ei ole Klarnan työntekijöillä tai ulkopuolisilla tahoilla mitään pääsyä, Tyyni vakuuttaa.