Rijksmap › Ministerie van Financiën › Belastingdienst › rapport
Advies inzake de privacy-organisatie binnen de Belastingdienst
Open het rapport bij de bron Toon dit rapport in de interactieve RijksmapWaar gaat dit rapport over?
Ruim een jaar na haar brief over de Fraude Signalering Voorziening (FSV) houdt de Autoriteit Persoonsgegevens grote zorgen over de naleving van de privacywet AVG bij de Belastingdienst. De toegezegde versterking van het interne toezicht leverde maar circa drie extra functies op in het team van de functionaris gegevensbescherming, dat bovendien voor het hele ministerie van Financiën werkt. Onduidelijk is ook hoever de vervanging van FSV is gevorderd. De toezichthouder adviseert de risico's over de hele keten van gegevensverwerkingen te beoordelen en een steviger privacy-organisatie op te zetten, bijvoorbeeld met een Chief Privacy Officer, juist nu Toeslagen en Douane worden afgesplitst.
Risicothema's
Veranderende wet- en regelgevingGovernance en verslaggevingCybersecurity en gegevensbeveiliging
Waarom deze indeling: Laws omdat de naleving van de Algemene verordening gegevensbescherming door de Belastingdienst centraal staat. Governance omdat het advies zich richt op de inrichting van het interne toezicht, de positie en onafhankelijkheid van de functionaris gegevensbescherming en een gelaagde privacy-organisatie met een centraal aanspreekpunt. Cyber omdat het gaat om de beheersing van risico's bij het verwerken van grote hoeveelheden gevoelige persoonsgegevens.
Toegekend met een AI-model (Opus 5) op basis van de zestien thema's van Risk in Focus; niet door mensen gevalideerd. Om de labels beter te onderbouwen gaan we ze gefaseerd herbeoordelen met een tweede, onafhankelijk model van een andere aanbieder (OpenAI naast Anthropic); vanwege tokenlimieten gebeurt dat stapsgewijs. Ziet u een fout? Laat het weten.
Waar hoort dit rapport bij?
- Ministerie
- Ministerie van Financiën
- Organisatieonderdeel
- Belastingdienst
- Bron
- Rijksinspecties en andere toezichthouders: Autoriteit Persoonsgegevens
- Toegepaste standaard
- Rijkstoezicht
- Datum
- 2021-10-27
Bronnen
- Het rapport zelf
- originele publicatie
- Omschrijving
- samenvatting door een AI-model (Opus 5) op basis van de publicatie
- Risicolabels
- toegekend met een AI-model (Opus 5) volgens de zestien thema's van Risk in Focus (ECIIA), niet door mensen gevalideerd
- Indeling bij een onderdeel
- rapportreview van de Rijksmap, op basis van de organisatie die in het rapport wordt genoemd
- Bijgewerkt
- augustus 2026
Andere rapporten over Belastingdienst
- 2026-07-24De weg naar een cryptografische inventaris Organisatie en beleid als fundament voor een toekomstbestendige PQC-migratieDeloitte
- 2026-07-14Assurancerapport herbeoordeling DigiDbeveiligingsassessment Belastingdienst IdentiteitsvoorzieningAuditdienst Rijk
- 2026-07-14Assurancerapport DigiD-beveiligingsassessment Belastingdienst IdentiteitsvoorzieningAuditdienst Rijk
- 2026-07-14Assurancerapport DigiD-beveiligingsassessment de Belastingdienst Inzien en Intrekken MachtigingenAuditdienst Rijk
- 2026-07-09Onderzoeksrapport Bevindingen onderzoeksopdracht back-up M365 BelastingdienstAuditdienst Rijk
- 2026-06-24Advies programma Uitrol M365Adviescollege ICT-toetsing