Belastingdienst hield zich jarenlang niet aan privacywet

De Belastingdienst hield zich jarenlang niet aan de Nederlandse privacywet AVG. Er werd een soort ‘zwarte lijst’ bijgehouden, de Fraude Signalering Voorziening (FSV).

Zodra er ook maar een vermoeden bestond dat iemand de boel mogelijk belazerde, ging hij op deze lijst. Vaak onterecht zo blijkt. Veel mensen konden daardoor geen toeslagen krijgen, kregen geen betalingsregeling en wisten vaak lang niet waar ze aan toe waren.

Dit deed de Belastingdienst verkeerd, volgens de AP:

  • Er was geen wettelijke grondslag voor de zwarte lijst: geen goede reden. En dan mag je geen persoonsgegevens opslaan.
  • De ‘signalen’ van fraude werden veel te lang in het systeem bewaard.
  • Te veel medewerkers konden de gegevens lezen.
  • De gegevens klopten soms niet (meer).

Al deze punten (en meer!) gelden voor elke organisatie in Nederland. Goed om na te gaan of dat bij jouw organisatie of vereniging beter is geregeld! Dat doe jij bij stap 2, 3 en 4 van ons AVG-support.nl

Meer nieuws

Een datalek? Gebruik het datalek stappenplan

Een datalek ontstaat sneller dan je denkt. Met het datalek-stappenplan van AVG-support weet je precies welke stappen je moet zetten, of je moet melden bij de AP en hoe je zorgvuldig communiceert met betrokkenen. Lees meer

Als zelfs de AP een datalek heeft…

Recente datalekken bij onder andere de AP, Odido en gemeenten laten zien dat privacyrisico’s overal zitten, vaak ook bij leveranciers. In dit artikel lees je wat dit betekent voor jouw organisatie en waarom een goede verwerkersovereenkomst cruciaal is. Lees meer

De menselijke kant van datalekken

Veel datalekken ontstaan niet door technische hacks, maar door social engineering en menselijke fouten. Van phishing tot verkeerd gedeelde bijlagen: beveiliging begint bij bewustwording, duidelijke afspraken en training van medewerkers. Lees meer