Stichting Privacy First uit kritiek op het plan om banken en andere private partijen verruimde toegang te geven tot het Handelsregister. Dit meldt de stichting in een reactie op de Internetconsultatie van een wetsvoorstel dat de regels rond het Handelsregister wil aanpassen.

In de afgelopen jaren zijn al diverse maatregelen genomen om ongewenst gebruik van handelsregistergegevens tegen te gaan. Zo zijn sinds 2022 woonadressen van natuurlijke personen in het Handelsregister standaard niet meer openbaar, en kunnen bezoekadressen van ondernemingen op verzoek worden afgeschermd. Het kabinet wil deze regels nu verder wijzigen.

Privacy First waardeert dat er stappen zijn gezet om de privacy van persoonsgegevens in het Handelsregister te verbeteren, maar heeft op verschillende onderdelen van het voorstel kritiek. De stichting wijst erop dat een grote groep private bedrijven, waarvan het merendeel niet onder toezicht staat, toegang wil krijgen tot overheidsregisters met persoonsgegevens zonder medeweten van betrokkenen. Vooral financiële instellingen vragen deze toegang aan, met het oog op taken zoals witwasbestrijding, terrorismefinanciering en naleving van sanctieregelgeving.

De stichting ziet geen reden waarom private partijen verruimde toegang tot het Handelsregister zouden moeten krijgen, of op naam of BSN van natuurlijke personen zouden moeten kunnen zoeken. Volgens Privacy First behoort misdaadbestrijdingsonderzoek te worden uitgevoerd door gespecialiseerde overheidsinstanties en niet door private partijen.

Daarnaast is er kritiek op een onderdeel van het voorstel dat de Kamer van Koophandel toestaat signalen van mogelijke criminaliteit door te geven aan andere overheidsinstanties. Privacy First ziet hier geen meerwaarde in, omdat al diverse instanties actief zijn op dit terrein, zoals Dienst Justis, samenwerkingsverbanden op grond van de Wet gegevensverwerking door samenwerkingsverbanden (WGS) en gemeenten via de Wet Bibob. De stichting vindt dat de Kamer van Koophandel deze signaleringsbevoegdheid niet nodig heeft, wat de privacyrisico's zou beperken.