Skip to main content

Belastingdienst mocht persoonsgegevens FIOD gebruiken voor belastingheffing

De FIOD deed strafrechtelijk onderzoek naar een fiscaal adviseur, en kwam zo ook aan persoonsgegevens van enkele clienten. De Belastingdienst bewaarde die gegevens met het oog op het heffen en innen van belastingen. Onder welke omstandigheden mag dat volgens de AVG? Daarover heeft de hoogste bestuursrechter zich uitgesproken.

Aanslagen fiscus

De FIOD werd in haar opsporingsonderzoek naar de fiscaal adviseur bijgestaan door drie medewerkers van de Belastingdienst. Zij werden wegens hun fiscale expertise als deskundigen ingeschakeld om te beoordelen of de adviseur succesvol kon worden vervolgd voor het plegen van fiscaal strafbare feiten. De medewerkers van de Belastingdienst waren op grond van artikel 6, vierde lid, van de Wpg, geautoriseerd voor de verwerking van politiegegevens. In juli 2019 maakten de FIOD en de Belastingdienst afspraken om zaken aan de Belastingdienst over te dragen wegens de mogelijke fiscale relevantie daarvan.

Deze afspraken werden neergelegd in de memo Martinique, Throwing over the wall van 7 oktober 2019. Op pagina 1 van de memo staat dat de drie medewerkers de posten zullen selecteren die voor behandeling door Belastingdienst in aanmerking komen. Verderop in de memo staat dat de medewerkers een eerste selectie maken van de bestanden die van belang kunnen zijn voor de heffing en inning van belastingen. Op enig moment maakten de drie medewerkers voor dit doel uit de grote hoeveelheid gegevens een selectie. Hiertoe behoorden ook persoonsgegevens van de client van de fiscaal adviseur. De FIOD verstrekte op 7 januari 2020, na instemming van de daartoe bevoegde functionaris van de FIOD, de geselecteerde gegevens van de client van de fiscaal adviseur aan de Belastingdienst. De inspecteur gebruikte de persoonsgegevens vervolgens om nadere aanslagen aan de man op te leggen.

Gegevens wissen

Maar de client van de fiscaal adviseur had de minister op grond van artikel 17 van de Algemene Verordening Gegevensbescherming, AVG, verzocht de door de Belastingdienst verkregen gegevens te wissen. De minister wees dat verzoek echter af en handhaafde dat besluit in bezwaar. De rechtbank verklaarde het beroep tegen dat besluit ongegrond, waarna een gang volgde naar de Afdeling bestuursrechtspraak van de Raad van State. Dat is de hoogste algemene bestuursrechter in Nederland.

Verwerking persoonsgegevens

Daar betoogt de client van de fiscaal adviseur dat de Belastingdienst de van de FIOD verkregen persoonsgegevens moet verwijderen, omdat die onrechtmatig zijn verwerkt. Hij stelt dat de Belastingdienst zijn gegevens voor een ander doel verwerkt dan het doel waarvoor de FIOD de gegevens heeft verzameld. De verwerking voor een ander doel is in dit geval niet toegestaan, omdat niet aan de voorwaarden uit artikel 6, vierde lid, van de AVG wordt voldaan. De man stelt geen toestemming te hebben gegeven voor de verwerkingen.

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

De AVG vraagt meer dan goede bedoelingen: aantoonbaarheid in de praktijk
Zorgvuldig werken met persoonsgegevens is onder de AVG niet genoeg. Je moet ook kunnen laten zien welke keuzes je hebt gemaakt, welke maatregelen daarbij horen en wie waarvoor verantwoordelijk is.
Informatiebeveiliging is geen ICT-feestje
Informatiebeveiliging wordt zichtbaar via MFA, logging, back-ups en pentests. Maar de risico’s die er echt toe doen ontstaan in inkoop, procesinrichting, gegevensdeling en bestuurlijke prioriteiten. Erna Havinga over hoe je daar het goede gesprek over voert.
De nieuwe Archiefwet: waarom informatiebeveiliging hierbij moet aanhaken
Op 1 januari 2027 treedt de nieuwe Archiefwet in werking. Op het eerste gezicht lijkt dat vooral een onderwerp voor informatiebeheer, DIV, de gemeentearchivaris of juridische zaken. Toch raakt de nieuwe wet ook duidelijk aan informatiebeveiliging.

Meer recente berichten

Hoe kun je een onterechte boete van een scanauto aanvechten?
Verder lezen
EU Data Act dwingt cloudsector tot transparantie en open deuren
Verder lezen
‘DPIA-vrij­stel­lin­gen voor kleine ondernemers gaan veel te ver’
Verder lezen
NCSC informeert organisaties over gelekte Fortinet-wachtwoorden
Verder lezen
AP adviseert Twitch-gebruikers: zet instellingen uit voor delen van data met Amazon AI
Verder lezen
Nederland loopt achter op Europa bij AI-cyberdreigingen
Verder lezen
Polarsteps heeft al je foto’s gelekt: dit is wat je kunt doen
Verder lezen
Het NCSC levert voorlopig CSIRT-dienstverlening
Verder lezen
Minister: Politieteam dat informatie over burgers verzamelt past werkwijze aan
Verder lezen
AI-agents beveiligen: de nieuwste miljardenmarkt in cybersecurity
Verder lezen