Sporo różnych wątków się pojawiło. Ja odniosę się do mojeID. To usługa, która funkcjonuje w Orange, ale też korzystacie z niej logując się w administracji państwowej np. do Internetowgo Konta Pacjenta (wybierasz zaloguj, przechodzisz na stronę login.gov.pl i wybierasz logo swojego banku). Również aktywacja wspomnianego w poście mObywatela odbywa się może z użyciem mojeID.
Jest wiele możliwości przekazania swoich danych, piszecie o nich. Skutek ten sam, Wasze dane trafiają do dostawcy usług z którego usługi zmaierzacie skorzystać. Aale podstawy prawne są różne i muszą/ powinny być opisane w Regulaminach podmiotów, z których usług właśnie zamierzacie skorzystać.
Dla mojeID jest następująco :
1. macie potrzebę skorzystać z usługi np. Orange,
2. Orange was informuje, że będzie potrzebował Waszych danych. iphoneski wskazał jakie dane są potrzebne, a jakie nie, ale oprócz ekranu z informacją możecie zapoznać się z Regulaminem Orange.
3. Po zalogowaniu, bank wydaje Wam zgodnie ze swoim Regulaminem, Środek Identyfikacji Elektronicznej, jak go już macie, bo nie pierwszy raz korzystacie, to nie wydaje. Ten Środek Identyfikacji to prawnie akceptowalne rozwiązanie dlatego jest stosowane przez administrację państwową, czy np. Orange. Dla zainteresowanych, prawne regulacje w sprawie środka identyfikacji elektronicznej określa rozporządzenie Parlamentu Europejskiego i Rady (UE) Nr 910/2014 z dnia 23 lipca 2014 r. w sprawie identyfikacji elektronicznej i usług zaufania w odniesieniu do transakcji elektronicznych na rynku wewnętrznym.
4. Po zalogowaniu do banku, jeśli już macie Środek Identyfikacji Elektronicznej w danym banku, bank prezentuje Wam ekran z informacją, o jakie dane i kto o nie poprosił np. Orange, czy administracja państwowa. Nie można uwolnić pokazanych danych bez każdorazowej akceptacji przez klienta. Jak się zgodzicie tylko te dane zostaną przekazane, jak się nie zgodzicie proces zostanie przerwany np. nie założycie konta w Orange, nie zalogujecie się do internetowego konta pacjenta.
5. I oczywiście Bank ma swój Regulamin. Akurat regulamin wspomnianego mBanku jest przystępnie napisany. Bank definiuje, jakie dane są w Środku Identyfikacji Elektronicznej. Ważne jest to, że te dane mogą mieć więcej informacji niż o które prosi np. Orange. Jednakże bank nigdy nie da więcej danych z wydanego Środka Identyfikacji, niż prosi o to np. Orange czy administracja państwowa. jak wspomnaiłem, czasem są dwa ekrany: jeden z utworzeniem Środka Identyfikacji Elektronicznej, drugi przy uwalnianiu danych. I obydwa mogą pokazywać różne zakresy danych. I to jest ok. Bezpieczeństwo rozwizania to zawsze wyrażacie zgode , wiecie komu i jakie dane zostaną udostępnione.
6. Lista dostawców usług, którzy wdrożyli usługę mojeID jest tutaj
https://www.mojeid.pl/#dostawcy-uslug, lista banków, ale w rozumieniu prawnym to dostawcy tożsamości, jest tutaj:
https://www.mojeid.pl/#dostawcy-tozsamosci
7. I może to kogoś zainteresuje, niektórzy dostawcy usług wymagają wpisania ręcznie danych, a następnie weryfikują poprzez mojeID, czy klient podał prawdziwe dane, inni robią trochę inaczej, dostają z banku dane (wszystko zgodnie z opisem powyżej) i nie żądają ich wpisywania w formularzu. To często kwestia przepisów obowiązujących dla danej branży lub konkretny podmiot.
A inne usługi nie muszą korzystać z ram prawnych opartych o wskazane rozporządzenie. Stąd np. weryfikacja danych w oparciu o przelew też działa, poprostu dostawca usług bierze na siebie ryzyko związane z potrzeba ustalenia tożsamości klienta, jak wdrożył usługę to je akceptuje, jego decyzja. Są też inne rozwiązania, można prosić o skan dowodu, wideoweryfikacja/selfi.
W razie pytań, spróbuję odpowiedzieć.