{"id":981749,"date":"2023-10-04T14:14:41","date_gmt":"2023-10-04T14:14:41","guid":{"rendered":"https:\/\/teknomers.com\/es\/informe-interno-las-autoridades-tributarias-no-pueden-resolver-las-violaciones-de-privacidad-con-el-enfoque-actual\/"},"modified":"2023-10-04T14:14:46","modified_gmt":"2023-10-04T14:14:46","slug":"informe-interno-las-autoridades-tributarias-no-pueden-resolver-las-violaciones-de-privacidad-con-el-enfoque-actual","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/informe-interno-las-autoridades-tributarias-no-pueden-resolver-las-violaciones-de-privacidad-con-el-enfoque-actual\/","title":{"rendered":"Informe interno: Las autoridades tributarias no pueden resolver las violaciones de privacidad con el enfoque actual"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p>  Las autoridades fiscales siguen sin cumplir con los aspectos m\u00e1s b\u00e1sicos de la Ley de Privacidad, m\u00e1s de cinco a\u00f1os despu\u00e9s de su introducci\u00f3n.  El enfoque actual tambi\u00e9n hace imposible cumplir con esa legislaci\u00f3n a partir de 2027 como estaba previsto.  Un equipo de investigaci\u00f3n interno de las Autoridades Tributarias lo constat\u00f3 en una evaluaci\u00f3n en manos de <em>NRC<\/em>.<\/p>\n<p>Desde mayo de 2018, todas las organizaciones y empresas holandesas deben cumplir con el Reglamento General de Protecci\u00f3n de Datos (GDPR), m\u00e1s conocido como Ley de Privacidad.  Esto estipula que las agencias deben ser transparentes sobre exactamente qu\u00e9 datos almacenan y con qu\u00e9 prop\u00f3sito.  Estos datos deben ser correctos y estar actualizados, no debe haber m\u00e1s informaci\u00f3n de la estrictamente necesaria y las organizaciones deben eliminar la informaci\u00f3n tan pronto como ya no sea necesaria.<\/p>\n<p>En la evaluaci\u00f3n, que data del pasado mes de julio, un equipo de empleados concluy\u00f3, despu\u00e9s de seis meses de investigaci\u00f3n, que las autoridades fiscales todav\u00eda tienen muy poco control sobre los datos que utilizan sobre los ciudadanos.  Por ejemplo, para la mayor\u00eda de los procesos de trabajo no se sabe exactamente qu\u00e9 datos personales se procesan, lo que constituye &#8220;la base para el cumplimiento&#8221;. [voldoen aan de privacywetgeving] Est\u00e1 perdido.  No existe una pol\u00edtica para reconocer y corregir errores en los datos personales utilizados.  Los datos obsoletos a menudo no se archivan ni se destruyen a tiempo.<\/p>\n<p>Las autoridades fiscales tampoco realizan un seguimiento de exactamente qu\u00e9 empleados tienen acceso a determinadas aplicaciones.  Como resultado, el servicio viola el &#8216;<em>necesito saber<\/em>&#8220;principio&#8221; de la ley de privacidad, seg\u00fan la evaluaci\u00f3n interna.  Miles de empleados pueden acceder a datos personales que no necesitan para su trabajo, como por ejemplo la direcci\u00f3n particular de famosos holandeses.  M\u00faltiples fuentes dentro del servicio lo confirman.  Que el uso de los sistemas inform\u00e1ticos no sea registrado (seguido), <a rel=\"nofollow noopener\" href=\"https:\/\/www.tweedekamer.nl\/kamerstukken\/kamervragen\/detail?id=2022Z19265&amp;did=2022D52064\" target=\"_blank\">Reconocido<\/a> El Secretario de Estado Marnix van Rij (CDA, Impuestos) a finales del a\u00f1o pasado tras una publicaci\u00f3n en NRC.  Esto demostr\u00f3 que funcionarios corruptos transmit\u00edan informaci\u00f3n a delincuentes debido a esta falta.<em> Inicio sesi\u00f3n<\/em> Fue dif\u00edcil de rastrear.<\/p>\n<p>Seg\u00fan el documento interno, las autoridades fiscales tambi\u00e9n tienen muy poco en cuenta los derechos de privacidad de los ciudadanos, incluido el derecho a inspeccionar, corregir y eliminar datos.  La NRC inform\u00f3 anteriormente que las autoridades fiscales responden con demasiada lentitud a m\u00e1s de la mitad de las solicitudes de acceso de los ciudadanos.<\/p>\n<p>Las nuevas aplicaciones tampoco est\u00e1n dise\u00f1adas de tal manera que cumplan con las reglas de privacidad, aunque Van Rij ha pedido a la C\u00e1mara de Representantes que as\u00ed lo haga. <a rel=\"nofollow noopener\" href=\"https:\/\/www.tweedekamer.nl\/kamerstukken\/kamervragen\/detail?id=2022Z19265&amp;did=2022D52064\" target=\"_blank\">reportado<\/a>. <\/p>\n<h2 class=\"gn4-crosshead\">Informacion delicada<\/h2>\n<p>Las conclusiones internas son dolorosas.  De todos los servicios gubernamentales, las autoridades fiscales tienen los datos personales m\u00e1s sensibles de los ciudadanos holandeses.  No s\u00f3lo datos financieros, como ingresos, deudas y activos, sino tambi\u00e9n informaci\u00f3n sobre, por ejemplo, relaciones familiares, antecedentes penales, salud, religi\u00f3n, afiliaci\u00f3n sindical, propiedades (casas, barcos, veh\u00edculos de motor, etc.), posible cuidado de ni\u00f1os. , quiebras, indemnizaciones por despido, pa\u00eds de origen, etc. el nombre de usuario al jugar online.<\/p>\n<p>Es l\u00f3gico que muchos empleados tengan acceso a esa informaci\u00f3n.  Un ciudadano que llama a la L\u00ednea de Impuestos espera que todos los detalles relevantes de su expediente est\u00e9n disponibles de inmediato.  Debido a la complejidad de la legislaci\u00f3n fiscal, tambi\u00e9n se requiere mucha informaci\u00f3n diferente para auditar las declaraciones de impuestos.<\/p>\n<picture class=\"lees-ook__image\"><source  type=\"image\/webp\"\/><\/picture>\n<span class=\"lees-ook__content\"><\/p>\n<p>\t\tLea tambi\u00e9n: <strong>Las autoridades fiscales se convirtieron as\u00ed en perpetradores frecuentes del mal uso de datos personales.<\/strong><br \/>\n<\/span><\/p>\n<p>En el pasado, el servicio cometi\u00f3 muchos errores a este respecto, siendo el esc\u00e1ndalo de los beneficios el ejemplo m\u00e1s conocido.  Bas\u00e1ndose en informaci\u00f3n a menudo incorrecta y en an\u00e1lisis de datos descuidados, el servicio registr\u00f3 a los padres como posibles estafadores, tras lo cual sus beneficios fueron suspendidos y reclamados.  Como resultado, miles de familias se vieron en graves problemas.  La Autoridad Holandesa de Protecci\u00f3n de Datos (AP) intervino <a rel=\"nofollow noopener\" href=\"https:\/\/www.autoriteitpersoonsgegevens.nl\/nl\/nieuws\/boete-belastingdienst-voor-discriminerende-en-onrechtmatige-werkwijze\" target=\"_blank\">2021<\/a> y <a rel=\"nofollow noopener\" href=\"https:\/\/www.autoriteitpersoonsgegevens.nl\/nl\/nieuws\/boete-belastingdienst-voor-zwarte-lijst-fsv\" target=\"_blank\">2022<\/a> multas hist\u00f3ricamente altas.  La gesti\u00f3n de la informaci\u00f3n ahora <a rel=\"nofollow noopener\" href=\"https:\/\/werken.belastingdienst.nl\/informatiehuishouding\" target=\"_blank\">de acuerdo a<\/a> las propias Autoridades Tributarias \u201cla m\u00e1xima prioridad\u201d.<\/p>\n<p>Sin embargo, parece haber grandes dudas dentro del servicio sobre el plan actual para cumplir plenamente con el RGPD a partir de 2027.  Van Rij quiere todos los 791 procesos comerciales antes de finales de 2024 <a rel=\"nofollow noopener\" href=\"https:\/\/open.overheid.nl\/documenten\/3c05fd19-ee97-4f17-8ecc-083a9ee6fbbb\/file\" target=\"_blank\">pruebas<\/a> sobre la base de las llamadas listas de verificaci\u00f3n y luego resolver las deficiencias de privacidad por proceso.<\/p>\n<p>Seg\u00fan la evaluaci\u00f3n interna, ese enfoque no funcionar\u00e1.  Las listas de verificaci\u00f3n est\u00e1n incompletas, no se abordan todos los aspectos de la ley de privacidad y no se identifican los mayores riesgos.  \u201cNo hay un cumplimiento total si se implementa la lista de verificaci\u00f3n\u201d, afirma la evaluaci\u00f3n.  Adem\u00e1s, existen dudas sobre la planificaci\u00f3n: seg\u00fan informaci\u00f3n interna del servicio, hasta el momento s\u00f3lo se han probado cuarenta procesos, a pesar de que el proyecto ya lleva tres a\u00f1os en funcionamiento. <\/p>\n<h2 class=\"gn4-crosshead\">Funci\u00f3n de vista previa<\/h2>\n<p>&#8220;Es una informaci\u00f3n impactante y rara vez uso esa palabra&#8221;, dice Jos\u00e9 van Dijck, profesor universitario de medios y sociedad digital en Utrecht, en respuesta a los documentos internos.  Al parecer, afirma, las autoridades fiscales no tienen &#8220;las cuestiones m\u00e1s b\u00e1sicas&#8221; en orden.  \u201cUna idea de qu\u00e9 datos tienes, qui\u00e9n puede acceder a ellos y c\u00f3mo organizarlos correctamente\u201d.<\/p>\n<p>Mientras que, seg\u00fan ella, la Autoridad Tributaria tiene una funci\u00f3n ejemplar: \u201cTiene acceso a la mayor y m\u00e1s confidencial informaci\u00f3n de pr\u00e1cticamente toda la poblaci\u00f3n.  Eso genera una obligaci\u00f3n social de tener mucho cuidado\u201d.<\/p>\n<p>Bart Jacobs, profesor de seguridad, privacidad e identidad en la Universidad Radboud de Nijmegen: \u201cEs una situaci\u00f3n que te deprime el coraz\u00f3n.  Me siento tentado a decir: hay que redise\u00f1ar todo<em\/> para cumplir con el RGPD.  Al mismo tiempo, veo que algo as\u00ed no es realista: el negocio tiene que seguir funcionando y costar\u00eda una enorme cantidad de dinero\u201d.<\/p>\n<p>Seg\u00fan el Ministerio de Finanzas, la NRC cita un &#8220;borrador de documento de discusi\u00f3n interno&#8221;, que no contiene &#8220;ninguna posici\u00f3n oficial sobre los avances de las autoridades fiscales&#8221;.  \u201cLa pieza muestra que las Autoridades Tributarias han estado trabajando en los \u00faltimos meses para mapear los procesos e identificar riesgos y acciones de mejora.  Se tienen en cuenta diferentes perspectivas del servicio&#8221;, respondi\u00f3 el ministerio.<\/p>\n<p>Seg\u00fan el Ministerio de Hacienda, cumplir con el RGPD es \u201ccomplejo\u201d y \u201cconsiste en algo m\u00e1s que probar los procesos de negocio\u201d.  Esto es lo que obtienen los empleados <em>conciencia<\/em>-cursos sobre el uso de datos personales.  \u201cEs cierto que el cumplimiento del RGPD es un proceso extenso que requiere tiempo y capacidad y, por lo tanto, tambi\u00e9n exige mucho de la organizaci\u00f3n que est\u00e1 aprendiendo esto.  Las autoridades fiscales sienten la urgencia de poner esto en orden lo m\u00e1s r\u00e1pido posible, adem\u00e1s de realizar todos los trabajos habituales\u201d.<\/p>\n<p>El ministerio cuestiona que Van Rij haya informado incorrectamente a la C\u00e1mara sobre nuevos sistemas que ya cumplir\u00edan con las reglas de privacidad.  \u201cLo tenemos en cuenta desde 2015, pero la implementaci\u00f3n de sistemas lleva tiempo.  Por lo tanto, eso no significa que ya se haya aplicado en todas partes\u201d.<\/p>\n<\/p><\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/www.nrc.nl\/nieuws\/2023\/10\/04\/intern-rapport-belastingdienst-krijgt-privacyschendingen-met-huidige-aanpak-niet-opgelost-a4176202\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-33<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Las autoridades fiscales siguen sin cumplir con los aspectos m\u00e1s b\u00e1sicos de la Ley de Privacidad, m\u00e1s de<\/p>\n","protected":false},"author":1,"featured_media":981750,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2],"tags":[2108,2856,99,2367,933,45355,246,27836,1125,10175,137649,12040],"class_list":["post-981749","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-general","tag-actual","tag-autoridades","tag-con","tag-enfoque","tag-informe","tag-interno","tag-las","tag-privacidad","tag-pueden","tag-resolver","tag-tributarias","tag-violaciones"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/981749","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=981749"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/981749\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/981750"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=981749"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=981749"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=981749"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}