cupure logo
vaneenhetvoormetnaarnietdoorbijaan

Belastingdienst op de vingers getikt voor privacyrisico's in systemen

Belastingdienst op de vingers getikt voor privacyrisico's in systemen
De Belastingdienst moet zo snel mogelijk stoppen met twee systemen omdat ze daarmee de privacywet overtreden. Dat zegt de Autoriteit Persoonsgegevens. Vier andere systemen moeten aangepast worden. Het gaat om het 'Klant Toezicht Model' en een systeem dat 'Informatiesjabloon' heet. In het Klant Toezicht Model kunnen medewerkers alle gegevens zien die over iemand bekend zijn. Er zijn geen beperkingen die ervoor zorgen dat medewerkers alleen de informatie kunnen zien die ze voor hun werk nodig hebben. Dat moet wel. Met 'Informatiesjabloon' kunnen grote hoeveelheden data in een Excelbestand gegoten worden. Het bezwaar van de Autoriteit Persoonsgegevens is hier dat de gegevens zo buiten de beschermde omgeving van het systeem terechtkomen. Ook met vier andere systemen, waarvan één bij de Douane, heeft de privacywaakhond moeite, maar dat zijn minder ernstige problemen. Wel moet de Belastingdienst ook daarvoor zo snel mogelijk met aanpassingen komen. Per direct stoppen met de twee meest problematische systemen kan niet, maar zeker 4000 medewerkers kunnen ze voorlopig niet meer gebruiken. Voor 5000 andere medewerkers wordt de toestemming later ingetrokken. De Belastingdienst moet uiterlijk half oktober met een gedegen plan komen om de systemen zo snel mogelijk te vervangen. Selecties op nationaliteit Naar aanleiding van de toeslagenaffaire verscheen eerder dit jaar een rapport over het 'Risico Analyse Model' van de Belastingdienst. Daarmee werd twintig jaar lang de privacywet overtreden. Vanuit die database met gegevens over burgers en bedrijven werden bijvoorbeeld selecties gemaakt op basis van nationaliteit, zonder dat daar goede redenen voor waren. Dat kan discriminatie zijn. De Belastingdienst onderzoekt nog waarvoor die selecties zijn gemaakt en of er mensen door zijn benadeeld. In het rapport stond dat er nog steeds twaalf systemen in gebruik zijn die vergelijkbaar zijn met het Risico Analyse Model. Daarom bekeek de Autoriteit die ook. Voor zover bekend is het met deze systemen nog niet tot misstanden gekomen, maar dat dat risico er is vindt de privacywaakhond ook niet acceptabel.

Reacties

Laatste nieuws