Persoonsgegevens van burgers die medewerkers van de Belastingdienst naar zichzelf e-mailden zijn niet gedeeld met derden, zo heeft het Openbaar Ministerie vastgesteld. Staatssecretaris Wiebes van Financiën informeerde de Tweede Kamer over de verschillende onderzoeken naar de fiscus.
Begin dit jaar liet het televisieprogramma Zembla zien dat de financiële en persoonlijke data van 11 miljoen belastingbetalers en 2 miljoen bedrijven niet goed waren beveiligd bij de Belastingdienst. Daarop werden meerdere onderzoeken naar de beveiliging bij de fiscus aangekondigd. In juni meldde Wiebes dat zich tien gevallen hadden voorgedaan waarbij persoonsgegevens op een ongeoorloofde manier de fiscus hadden verlaten. Het ging om persoonsgegevens die per e-mail waren verstuurd. Volgens Wiebes gebeurde dit alleen voor werkdoeleinden en zijn er geen aanwijzingen gevonden dat persoonsgegevens voor andere doeleinden zijn gebruikt.
Het op deze manier omgaan met persoonsgegevens is tegen de regels en niet acceptabel, aldus Wiebes. "De belastingplichtige moet er vanzelfsprekend van kunnen uitgaan dat zijn persoonsgegevens binnen de systemen van de Belastingdienst worden verwerkt en dat de regels hierbij worden nageleefd. Juist daarom verdient de bescherming van persoonsgegevens bij de Belastingdienst de hoogste aandacht en zorg. De binnen de Broedkamer en diens opvolger Data & Analytics, met medeweten van betrokken management gehanteerde werkwijze, voldeed niet aan deze norm", laat de staatssecretaris verder weten.
Voor de gevallen die zich bij de afdeling Data & Analytics van de Belastingdienst voordeden is door de leveranciers verklaard dat persoonsgegevens die buiten het bereik van de Belastingdienst zijn gebracht, inmiddels zijn vernietigd dan wel op een dusdanige wijze zijn zeker gesteld dat er niets meer mee kan gebeuren. Tevens is voor deze gevallen op basis van onderzoek door betreffende leveranciers verklaard dat persoonsgegevens niet verder zijn verspreid. In één geval bleek dat een externe deskundige gebruikmaakte van een private clouddienst voor tijdelijke opslag van de persoonsgegevens. Wiebes meldt dat er is vastgesteld dat deze gegevens niet meer aanwezig zijn.
Ook het Openbaar Ministerie voerde een onderzoek naar de Belastingdienst uit. Volgens het OM blijkt uit het strafrechtelijk onderzoek dat in een aantal gevallen door extern ingehuurde medewerkers vertrouwelijke informatie uit de werkomgeving van de afdeling D&A naar eigen apparatuur buiten de Belastingdienst is gebracht. "Als zodanig zou men zich in die gevallen niet gehouden hebben aan de door partijen ondertekende geheimhoudingsverklaringen", aldus het OM.
Uit het onderzoek is echter niet gebleken dat de informatie is gedeeld met personen buiten de groep medewerkers van de afdeling D&A. Deze informatie is ook niet voor een ander doel gebruikt dan om verder te werken. "Van enig opzettelijk handelen in het kader van Artikel 272 van het Wetboek van Strafrecht is niet gebleken. In verband hiermee is het onderzoek beëindigd", stelt het Openbaar Ministerie verder. Vanwege de incidenten zijn er verschillende maatregelen doorgevoerd of zullen later dit jaar bij de fiscus worden gerealiseerd. Daarnaast is de inhuur van de betrokken externe medewerkers per direct beëindigd.
Deze posting is gelocked. Reageren is niet meer mogelijk.