Staatssecretaris: fiscus mocht omstreden database niet gebruiken
De Belastingdienst had de omstreden database Risico Analyse Model (RAM) niet moeten en mogen gebruiken. Ambtenaren konden hiermee lukraak gevoelige persoonsgegevens van burgers inzien.
Dat schrijft staatssecretaris Tjebbe van Oostenbruggen (Fiscaliteit, NSC) in een brief aan de Tweede Kamer. Hij "betreurt" het dat het systeem toch is gebruikt en wil laten onderzoeken of grondrechten zijn geschonden.
Onderzoekers van KPMG hebben teruggeblikt op het gebruik van het systeem. Rond 1998 is de database ontwikkeld en in de jaren daarna groeide die uit tot een enorme dataopslag, waaraan tientallen bronnen waren gekoppeld. In die berg data zaten "uitgebreide gegevens van vrijwel alle belastingmiddelen en alle belastingplichtigen". Gegevens over nationaliteit en strafrechtelijke informatie waren er ook in te vinden.
Slecht beveiligd
De beveiliging schoot tekort, blijkt opnieuw uit het onderzoek. Ambtenaren die RAM-gegevens niet mochten gebruiken, konden dat via collega's toch doen. Belastingmedewerkers konden "zonder beperkingen" data op usb-sticks zetten en meenemen. In 2018 werd het systeem uitgeschakeld, maar ook daarna zijn delen van de data nog gebruikt.
Of burgers last hebben gehad van het bestaan van het RAM, is volgens KPMG niet meer helemaal te achterhalen. Dat komt doordat er niet of nauwelijks werd bijgehouden wie welke gegevens gebruikte en waarvoor.
Schending van grondrecht
"De Belastingdienst wil dit toch proberen uit te zoeken, omdat een schending van een grondrecht vergaand is", schrijft Van Oostenbruggen. De staatssecretaris schetst in zijn brief al een methode die de fiscus in gedachten heeft. Uiterlijk in juni komt hij op de uitkomsten terug.
De Autoriteit Persoonsgegevens (AP) laat weten "ontstemd en geschokt" te zijn door de bevindingen. De AP gaat verder onderzoek doen naar het RAM en de opvolgers ervan. Ook houdt het de eigen analyse van de Belastingdienst in de gaten.
Bron: ANP
Gerelateerd
AP publiceert nieuwe ransomware-rapportage met lessen uit praktijk
De Autoriteit Persoonsgegevens (AP) heeft de Ransomware-rapportage 2025 gepubliceerd. Daarin delen organisaties hun ervaringen met ransomware-aanvallen en zet de...
Fiscus gaat nat in miljoenenzaak tegen softwareondernemers
De Belastingdienst heeft een flinke tik op de vingers gekregen van de rechtbank Den Haag, schrijft het FD. De fiscus heeft 'tegen beter weten in' gehandeld in een...
Datakluis Belastingdienst toont 'diepe rot' in democratische rechtsstaat
Een 'vergeten' digitale kluis van de Belastingdienst, met daarin tientallen miljoenen bestanden, zorgt voor politieke ophef. Uit een rapport van BDO blijkt dat documenten...
Autoriteit Persoonsgegevens stelt nieuwe voorwaarden aan organisaties voor melden van fraude
De Autoriteit Persoonsgegevens (AP) heeft recent een advies gepubliceerd over het verwerken van persoonsgegevens bij signalen en meldingen van mogelijke fraude.
Toezichthouders pleiten voor meewegen digitale autonomie bij inkoopkeuzes
Nederlandse toezichthouders roepen organisaties en overheden op om digitale autonomie nadrukkelijk mee te wegen bij de inkoop van IT-diensten. Die aanbeveling doen...
