Kamer wil opheldering over Adobe Analytics in betaalomgeving Belastingdienst
In dit artikel:
JA21-Kamerlid Nicki van der Velde (Van den Berg in het artikel) heeft aan staatssecretarissen Hans Vijlbrief/Eerenberg (Financiën) en Roy Aerdts (Digitale Economie) vragen gesteld over het gebruik van Adobe Analytics in de betaalomgeving van de Belastingdienst. Aanleiding is een publicatie waaruit zou blijken dat Adobe informatie krijgt wanneer burgers na inloggen met DigiD aanslagen openen en betalingen via iDEAL of Wero starten of annuleren. Technisch zou het gaan via het domein adobe-analytics-dc.belastingdienst.nl dat doorverwijst naar Adobe-infrastructuur zoals data.adobedc.net.
Van den Berg wil weten of en welke persoonsgegevens worden verzonden — onder meer bedragen, BSN, IBAN, betalingskenmerk, aanslag- of vorderingsnummers, IP-adres, sessiegegevens of referrers — en vraagt om uitsluiting van zowel directe als indirect herleidbare data naar Adobe of aan Adobe gelieerde systemen. Tevens eist hij duidelijkheid over de juridische grondslag onder de AVG voor het meten van betaalgedrag binnen een verplichte overheidsdienst na DigiD-inlog, en een beoordeling van noodzakelijkheid, proportionaliteit en subsidiariteit.
De Kamer verzoekt onderzoek naar de datastromen en vraagt, zolang rechtmatigheid niet overtuigend is aangetoond, om een tijdelijke stopzetting. Binnen twee weken moet de Kamer een tijdlijn, technische analyse, DPIA, verwerkersovereenkomst en relevante beslisnota’s ontvangen; formulieren krijgen drie weken om formeel te reageren. Context: het gebruik van commerciële analytics-tools bij beveiligde overheidsdiensten roept privacy- en AVG-vragen op, zeker bij doorgifte naar externe (mogelijk niet-EU) infrastructuren.