De Raad van State is kritisch op een wetsvoorstel van het kabinet dat nieuwe Europese regels uitwerkt voor het voorkomen en bestrijden van witwassen en financiering van terrorisme, ook wel het AML-pakket genoemd. Zo moet de regering met name de vinger aan de pols houden bij de uitwerking van de risico-gebaseerde benadering, het voorkomen van discriminatie en uitsluiting en de bescherming van persoonsgegevens, aldus de Afdeling advisering van de Raad van State. Die adviseert het kabinet de gedane opmerkingen mee te nemen voordat het wetsvoorstel naar de Tweede Kamer gaat.
Eén van de kernpunten van de Europese voorschriften en het wetsvoorstel is een risico-gebaseerde aanpak. "Op dit moment is nog onzeker hoe deze aanpak er uit zal komen te zien, terwijl wel vaststaat dat de aanpak en in het bijzonder de grootschalige gegevensdeling tussen tal van publieke en private partijen, grote gevolgen zal hebben voor burgers, bedrijven en instellingen", aldus de Raad van State. Die voegt toe dat al bestaande wetgeving een risico-gebaseerde aanpak voorschrijft, maar dat dit in de praktijk nog onvoldoende wordt toegepast. "Het is niet aannemelijk dat de nieuwe regelgeving als vanzelf tot een betere uitvoering zal leiden."
Grootschalige gegevensverwerking
Een ander kritiekpunt van de Raad van State betreft de grootschalige deling en verwerking van persoonsgegevens, waaronder ook bijzondere categorieën persoonsgegevens. Volgens de Afdeling advisering bestaat het risico dat op een zeker moment het overzicht verloren gaat waar zich welke vertrouwelijke gegevens bevinden, voor wie deze toegankelijk zijn en met welk doel deze nog mogen worden gebruikt.
"Dit gebrek aan overzicht kan er toe leiden dat gegevens die volgens de richtlijn en verordening mogen worden verwerkt, worden verwerkt op een wijze die in strijd is met de daarvoor geldende Europese en nationale regels", aldus de Raad van State. Die geeft als voorbeeld gegevens die niet op tijd worden verwijderd of worden verwerkt voor doelen waarvoor zij niet gebruikt mogen worden. Het kabinet wordt geadviseerd om de rechtmatigheid en proportionaliteit van de gegevensverwerking ook expliciet bij de monitoring en evaluatie te betrekken.
Daarnaast is onduidelijk welk wettelijk regime voor gegevensverwerking van toepassing is voor de Financiële inlichtingeneenheid (FIU-Nederland). Deze overheidsinstantie ontvangt meldingen van alle poortwachters, zoals banken, analyseert die en geeft bij vermoeden van witwassen informatie door aan opsporingsdiensten. Verder ontbreekt een uitdrukkelijke grondslag in het wetsvoorstel voor de verwerking van bijzondere persoonsgegevens en van gegevens van strafrechtelijke aard. "Op deze punten moet het voorstel worden aangepast", zo stelt de Raad van State.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.