Wouter Hoeffnagel - 07 maart 2025

Staatssecretaris: 'Belastingdienst de fout in met risicoanalysesysteem'

De Nederlandse Belastingdienst maakte gedurende twintig jaar gebruik van een risicoanalysesysteem dat niet in overeenstemming was met de privacywetgeving. Het Risico Analyse Model (RAM) werd kort voor de invoering van de AVG buiten gebruik gesteld, maar bleek al in strijd met de eerdere privacywet. Bovendien werd gegevens langer bewaard dan toegestaan.

Staatssecretaris: 'Belastingdienst de fout in met risicoanalysesysteem' image

Dit schrijft staatssecretaris Tjebbe van Oostenbruggen van Fiscaliteit, Belastingdienst en Douane in een brief aan de Tweede Kamer. Het systeem stamt uit 1998 en is een database die de Belastingdienst gebruikt voor het opsporen van fraude. Het kabinet liet onderzoek of RAM in stijd is met de wetgeving, wat inderdaad het geval blijkt te zijn.

'Voldoet niet aan de geldende wettelijke eisen'

"Op basis van het onderzoek van KPMG concludeer ik dat het gebruik van RAM niet voldeed aan de destijds geldende (wettelijke) eisen op het gebied van privacywetgeving, beveiligingsvoorschriften en de Archiefwet. Ik stel vast dat de Belastingdienst RAM niet had moeten en mogen gebruiken en ik betreur dat. De Autoriteit Persoonsgegevens (AP) heeft aangegeven verder onderzoek te verrichten naar RAM. Daarnaast onderzoekt de Belastingdienst of het gebruik van gegevens uit RAM in specifieke situaties mogelijk tot een schending van grondrechten heeft geleid", schrijft de staatssecretaris.

"Burgers en bedrijven moeten er zeker van kunnen zijn dat de Belastingdienst conform wet- en regelgeving werkt, waaronder de algemene beginselen van behoorlijk bestuur en dat zij vertrouwen kunnen stellen in de Belastingdienst. Vanaf 2018 zijn verbeteringen doorgevoerd die leiden tot een betere balans tussen toezicht en gegevensbescherming. Onder meer de vergroting van het bewustzijn en de introductie van waarborgen hebben ertoe geleid dat beter omgegaan wordt met gegevensbescherming en beveiliging. De Belastingdienst van nu functioneert daarmee anders dan de Belastingdienst van toen. Er wordt nog steeds toezicht gehouden en dit blijft een data-intensieve taak, maar wel omkleed met de nodige waarborgen. Desondanks is er nog het nodige werk te verzetten, getuige ook het recente advies van de AP."

De volledige brief is hier te vinden.

Simac, Security Event - Fortinet 03/03 t/m 10/03 BN + BW
Simac, Security Event - Fortinet 03/03 t/m 10/03 BN + BW