Heidi: het loggingsysteem achter de toeslagenwebsite dat portaaldata verzamelde

17 May 2026 · 4 min leestijd confirmed
John van der Velden
John van der Velden
Independent Researcher
heidi logging portaaldata toeslagenwebsite privacy surveillancesystemen belastingdienst

Vanaf medio 2013 zette Belastingdienst/Toeslagen het loggingsysteem Heidi in op de toeslagenwebsite. Het systeem verzamelde portaaldata van websitebezoekers: paginaweergaven, klikgedrag en formulierinteracties. In september 2017 werden de logbestanden verwijderd of overgebracht. Gedurende circa vier jaar werd het digitale gedrag van toeslagaanvragers geregistreerd, parallel aan de inzet van Deloitte-risicomodellen met nationaliteit als vast gegevensveld en het SyRI-voorganger Black Box-systeem.

Samenvatting

Vanaf medio 2013 zette Belastingdienst/Toeslagen het loggingsysteem Heidi in op de toeslagenwebsite. Het systeem verzamelde portaaldata: websitebezoeken, klikgedrag en formulierinteracties van burgers die toeslagen aanvroegen of beheerden. In september 2017 werden de logbestanden verwijderd of overgebracht. Gedurende circa vier jaar werd het digitale gedrag van burgers op de toeslagenwebsite geregistreerd. Dit onderzoek plaatst Heidi in de context van bredere surveillancepraktijken van de Belastingdienst, waaronder de Deloitte-risicomodellen met “BVR Nationaliteit” als vast gegevensveld en het SyRI-voorganger Black Box-systeem.

Context

Heidi was een loggingsysteem dat door Belastingdienst/Toeslagen werd ingezet op de toeslagenwebsite. Het systeem registreerde portaaldata van bezoekers: welke pagina’s werden bezocht, waarop werd geklikt en hoe formulieren werden ingevuld. De inzet startte medio 2013, in dezelfde periode dat Deloitte risicoclassificatiemodellen bouwde met nationaliteit als vast onderdeel van de brondata en het Black Box-systeem (de SyRI-voorganger) operationeel was.

De naam “Heidi” is bevestigd in Kamervragen (kst-31066-1330). De term “Heide2” komt niet voor in officiële bronnen. Indien Heide2 als aanduiding bestaat, kan het gaan om een interne naam of een opvolger. Dit onderscheid wordt hier expliciet gemaakt.

Wat er gebeurde

Ingebruikname en werking (medio 2013)

Belastingdienst/Toeslagen nam Heidi in gebruik als loggingsysteem op de toeslagenwebsite. Het systeem verzamelde gedragsdata van websitebezoekers: paginaweergaven, navigatiepatronen, klikgedrag en formulierinteracties. Burgers die toeslagen aanvroegen, uitkeringen beheerden of informatie zochten, werden hierbij geregistreerd.

Dataverzameling (2013-2017)

Gedurende circa vier jaar verzamelde Heidi portaaldata van bezoekers aan de toeslagenwebsite. De omvang van de verzamelde dataset en het exacte gebruik van de data zijn niet volledig openbaar. De logbestanden bieden in potentie een gedetailleerd beeld van het digitale gedrag van individuele burgers in hun contacten met de overheid rond toeslagen.

Verwijdering logbestanden (september 2017)

In september 2017 werden de Heidi-logbestanden verwijderd of overgebracht. De reden en omvang van de verwijdering zijn niet volledig gedocumenteerd. De verwijdering bemoeilijkt achteraf onderzoek naar de omvang en het gebruik van de verzamelde data.

Parallelle systemen

Heidi opereerde in hetzelfde tijdsbestek als:

  • Deloitte-risicomodellen (vanaf 2013): geautomatiseerde risicoclassificatie met “BVR Nationaliteit” als vast gegevensveld in de brondata
  • Black Box-systeem: de SyRI-voorganger die data koppelde voor risicosignalering
  • BI&A-eenheid: circa 40 jonge academici die data verwerkten van 11 miljoen burgers (WRR Working Paper 021, april 2016)

Bewijs

  • Kamervragen kst-31066-1330: Bevestigt de inzet van Heidi door Belastingdienst/Toeslagen vanaf medio 2013 als loggingsysteem voor portaaldata, en de verwijdering/overdracht van logbestanden in september 2017
  • Deloitte-risicomodellen: Risicoclassificatiemodellen met “BVR Nationaliteit” als vast brondata-veld, operationeel in dezelfde periode (zie onderzoek Deloitte-risicomodellen)
  • Algoritmeregister Belastingdienst: 68 geregistreerde algoritmen, waarvan 65 als “impactvol” geclassificeerd; het register vermoedelijk niet compleet
  • AP-boete FSV: Autoriteit Persoonsgegevens legde in juli 2020 een boete op van €2.75 miljoen voor FSV-schendingen; totale AP-boete voor Belastingdienst-privacyovertredingen bedroeg €3,7 miljoen
  • AP-rapport juli 2025: De Autoriteit Persoonsgegevens concludeerde dat de Belastingdienst “WRP en Wbp niet serieus nam” en dat “het doel van het uitoefenen van toezicht op belastingplichtigen met alle middelen werd geheiligd”
  • Commissie-Donner (maart 2020): Onderzoek naar bredere surveillancepraktijken van de overheid
  • Parlementaire ondervergingscommissie (december 2020): Hoorzittingen over de toeslagenaffaire en gerelateerde systemen
  • WRR Working Paper 021 (april 2016): Beschrijft de BI&A-eenheid van circa 40 jonge academici die data verwerkten van 11 miljoen burgers voor fraudebestrijding

Analyse

Doelbinding en AVG

De verzameling van portaaldata via Heidi roept fundamentele vragen over doelbinding. Als de verzamelde gedragsdata is gebruikt voor risicoselectie of fraudeopsporing, dan is de verwerkingsgrondslag voor het oorspronkelijke doel (websitebeheer) overschreden. De AVG vereist dat persoonsgegevens alleen worden verwerkt voor expliciet omschreven en gerechtvaardigde doeleinden.

Digitaal profiel

De combinatie van Heidi-portaaldata met risicomodellen en signaleringssystemen maakt het mogelijk om digitale profielen van burgers op te bouwen. Klikgedrag, formulierinteracties en navigatiepatronen op een overheidswebsite zijn gevoelige gegevens, met name wanneer de website wordt gebruikt voor het aanvragen van existentiele uitkeringen.

Patronen van heimelijke dataverzameling

Heidi past in een breder patroon van heimelijke dataverzameling door de Belastingdienst:

  1. 2013: Heidi ingezet op toeslagenwebsite + Deloitte bouwt risicomodellen met nationaliteit als vast veld
  2. 2013-2017: Heidi verzamelt portaaldata; parallel werken risicomodellen, Black Box en BI&A-eenheid
  3. 2016: WRR beschrijft BI&A-eenheid die data van 11 miljoen burgers verwerkt
  4. 2017: Heidi-logbestanden verwijderd
  5. 2020: AP boete €2,75 miljoen voor FSV; Commissie-Donner brengt rapport uit; SyRI-uitspraak rechtbank Den Haag
  6. 2020: Parlementaire ondervragingscommissie Kindertoeslagen
  7. 2025: AP concludeert dat Belastingdienst WRP en Wbp niet serieus nam

Het AP-rapport uit juli 2025 bevestigt de institutionele houding: het doel heiligde de middelen. Heidi was daarvan een onderdeel.

Bronnen

  • Kamervragen kst-31066-1330 — Heidi loggingsysteem Belastingdienst/Toeslagen
  • Commissie-Donner — Systemen die averechts werken (maart 2020)
  • Parlementaire ondervragingscommissie Kindertoeslagen — Eindrapport (december 2020)
  • Autoriteit Persoonsgegevens — Boetebesluit FSV Belastingdienst (juli 2020)
  • Autoriteit Persoonsgegevens — Rapport Belastingdienst (juli 2025)
  • WRR Working Paper 021 — Big Data in fraudebestrijding en risicobeheer (april 2016)
  • Algoritmeregister Belastingdienst — algoritmes.overheid.nl (mei 2026)
  • Onderzoek Deloitte-risicomodellen — Risicoclassificatie Toeslagen Deloitte 2013

Bronnen

  1. Kamervragen kst-31066-1330
  2. Commissie-Donner, Systemen die averechts werken (maart 2020)
  3. Parlementaire ondervragingscommissie Kindertoeslagen (december 2020)
  4. Autoriteit Persoonsgegevens — Boetebesluit FSV (juli 2020)
  5. Autoriteit Persoonsgegevens — Rapport Belastingdienst (juli 2025)
  6. WRR Working Paper 021 — Big Data in fraudebestrijding (april 2016)
  7. Algoritmeregister Belastingdienst — 68 geregistreerde algoritmen
John van der Velden

John van der Velden

Independent Researcher · Open Brief Network

Independent researcher focused on institutional systems, accountability, and administrative processes. Background in network architecture, infrastructure integrity, and process optimisation.

Gevestigd in Kroatië · Investigatief Archief · Systemen & Verantwoording
Volledig profiel →

Tijdlijn

Hoog belang Gemiddeld Laag
1998-01-01/2018-05-24
system_operation RAM operationeel: 20 jaar heimelijke profilering van burgers en ondernemers Heidi: het loggingsysteem achter de toeslagenwebsite dat portaaldata verzamelde
2007-01-01
systeem_lancering FSV wordt operationeel — registreert burgers zonder verificatie Heidi: het loggingsysteem achter de toeslagenwebsite dat portaaldata verzamelde
2013-06-01
system_deployment Ingebruikname Heidi op toeslagenwebsite Heidi: het loggingsysteem achter de toeslagenwebsite dat portaaldata verzamelde
2013-06-03
beleidsbeslissing Deloitte bouwt risicomodellen met nationaliteitsdata Heidi: het loggingsysteem achter de toeslagenwebsite dat portaaldata verzamelde
2013-06-03
beleidsbeslissing Deloitte bouwt risicomodellen met nationaliteit als vaste brondata Heidi: het loggingsysteem achter de toeslagenwebsite dat portaaldata verzamelde
2013-06-03
policy_change Deloitte-overleg voortgang risicoclassificatie Heidi: het loggingsysteem achter de toeslagenwebsite dat portaaldata verzamelde
2014-05-08
policy_change Projectplan Gefingeerde Dienstbetrekking definitief Heidi: het loggingsysteem achter de toeslagenwebsite dat portaaldata verzamelde
2016-04-28
policy_change WRR publiceert Working Paper 21 over Big Data-fraudbestrijding Heidi: het loggingsysteem achter de toeslagenwebsite dat portaaldata verzamelde
2016-07-18
policy_change Interne roadmap-presentatie toont fraudedetectiestructuur Heidi: het loggingsysteem achter de toeslagenwebsite dat portaaldata verzamelde
2019-05-16
beleidsbeslissing IV&D creëert datakluis als AVG-noodmaatregel Heidi: het loggingsysteem achter de toeslagenwebsite dat portaaldata verzamelde
2019-05-25
deadline AVG-deadline verstrijkt — Belastingdienst niet compliant Heidi: het loggingsysteem achter de toeslagenwebsite dat portaaldata verzamelde
2020-01-01
wettelijk-kader WAMCA collectieve-actiekader treedt in werking Heidi: het loggingsysteem achter de toeslagenwebsite dat portaaldata verzamelde
2020-02-27
systeem_stillegging FSV stilgelegd nadat AP werkwijze onrechtmatig en discriminerend vindt Heidi: het loggingsysteem achter de toeslagenwebsite dat portaaldata verzamelde
2020-03-01
policy_omission Compensatiekader sluit ondernemers uit Heidi: het loggingsysteem achter de toeslagenwebsite dat portaaldata verzamelde
2020-12-22
policy_change Catshuisbesluit: €30.000 forfaitaire compensatie voor alle gedupeerden Heidi: het loggingsysteem achter de toeslagenwebsite dat portaaldata verzamelde
2020-12-22
policy_change Catshuis-akkoord stelt forfaitair compensatiekader vast Heidi: het loggingsysteem achter de toeslagenwebsite dat portaaldata verzamelde
2022-09-20
government_action OGS-grondslag gewijzigd van aanslagbedrag naar terugvorderingsbedrag Heidi: het loggingsysteem achter de toeslagenwebsite dat portaaldata verzamelde
2022-12-23
uitspraak Hoge Raad bevestigt art. 6:248 lid 2 BW toepasselijk op overheidsovereenkomsten Heidi: het loggingsysteem achter de toeslagenwebsite dat portaaldata verzamelde
2023-12-05
government_action Laatste update Informatiepunt Kinderopvangtoeslag Heidi: het loggingsysteem achter de toeslagenwebsite dat portaaldata verzamelde
2025-06-01
policy_change Belastingdienst start pilot vroegsignalering met 10 gemeenten Heidi: het loggingsysteem achter de toeslagenwebsite dat portaaldata verzamelde
2025-06-19
uitspraak Rechtbank wijst €654K-eis af, bevestigt Wht-forfaits Heidi: het loggingsysteem achter de toeslagenwebsite dat portaaldata verzamelde
2025-06-19
uitspraak Rechtbank kent €30.000 van geëiste €654.159 — 4,6% dekking Heidi: het loggingsysteem achter de toeslagenwebsite dat portaaldata verzamelde
2025-07-01
ontdekking Datakluis herontdekt met potentieel relevante PEFD-documenten Heidi: het loggingsysteem achter de toeslagenwebsite dat portaaldata verzamelde
2025-07-02
2025-11-25
uitspraak Rechtbank uitspraak SBN-schuldenzaak gedupeerde Heidi: het loggingsysteem achter de toeslagenwebsite dat portaaldata verzamelde
2025-12-02
government_action MijnHerstel online platform gelanceerd Heidi: het loggingsysteem achter de toeslagenwebsite dat portaaldata verzamelde
2026-02-27
government_action CWS neemt geen nieuwe zaken meer aan Heidi: het loggingsysteem achter de toeslagenwebsite dat portaaldata verzamelde
2026-03-19
policy_change Meest recente Kamerdebat over 22e voortgangsrapportage met 7 toezeggingen Heidi: het loggingsysteem achter de toeslagenwebsite dat portaaldata verzamelde
2026-03-19
policy_change CWS neemt officieel geen aanvragen meer in behandeling; 7.000 ouders omgeleid naar SGH/MijnHerstel Heidi: het loggingsysteem achter de toeslagenwebsite dat portaaldata verzamelde
2026-03-19
policy_change CWS neemt geen aanvragen meer aan; 7.000 ouders omgeleid naar forfaitaire routes Heidi: het loggingsysteem achter de toeslagenwebsite dat portaaldata verzamelde
2026-04-14
policy_change Wettelijke rente massaal uitbetaald; nieuwe UHT-directeur benoemd Heidi: het loggingsysteem achter de toeslagenwebsite dat portaaldata verzamelde
2026-04-15
openbaarmaking Kabinet informeert Kamer — negen maanden na signalering Heidi: het loggingsysteem achter de toeslagenwebsite dat portaaldata verzamelde
2026-04-15
policy_change Kabinet onthult 64 miljoen verborgen bestanden aan Kamer, 9 maanden na ontdekking Heidi: het loggingsysteem achter de toeslagenwebsite dat portaaldata verzamelde
2026-04-19
investigation Uitgebreid juridisch kader gepubliceerd: 75+ wetsartikelen geïdentificeerd Heidi: het loggingsysteem achter de toeslagenwebsite dat portaaldata verzamelde
2026-04-22
onderzoek Inspectie OE start verkennend onderzoek datakluis Heidi: het loggingsysteem achter de toeslagenwebsite dat portaaldata verzamelde
2026-04-22
onderzoek Inspectie OE start onderzoek naar bewijsgaten datakluis Heidi: het loggingsysteem achter de toeslagenwebsite dat portaaldata verzamelde
2026-04-23
research Open data portalen in kaart gebracht voor toeslagenaffaire-onderzoek Heidi: het loggingsysteem achter de toeslagenwebsite dat portaaldata verzamelde
2026-05-20
investigation Onderzoek gepubliceerd: Belastingdienst-surveillancedata via RIEC/LIEC gedeeld voor criminele onderzoeken Heidi: het loggingsysteem achter de toeslagenwebsite dat portaaldata verzamelde