Jak ministerstwo z politechniką rozsyłały podatnikom ankiety, nie pytając ich o zgodę

dodał 24 maja 2018 o 19:51 w kategorii Wpadki  z tagami:
Jak ministerstwo z politechniką rozsyłały podatnikom ankiety, nie pytając ich o zgodę

Czytelnik poinformował nas o wiadomości, która do niego dotarła z adresu ankietaPB@mf.gov.pl. Ministerstwo Finansów zachęcało w niej do wypełnienia ankiety przygotowanej przez Politechnikę Białostocką. Spoofing e-maila? Nie tym razem.

„W dniach od 11 do 21 maja 2018 r. podatnicy, którzy złożyli elektronicznie deklarację podatkową, otrzymają e-mailem ankietę na temat zaufania do technologii informatycznych” – głosi komunikat na stronie finanse.mf.gov.pl. Czytelnik potwierdził, że rozliczał się w tym roku z fiskusem, używając programu e-Deklaracje. Treść otrzymanej przez niego wiadomości zamieszczamy poniżej (można kliknąć, aby powiększyć):

E-mail rozsyłany przez Ministerstwo Finansów

Wynika z niej, że ankieta służy celom naukowym, ma też pomóc w udoskonaleniu e-Deklaracji pod kątem oczekiwań podatników. Badanie realizuje Wydział Inżynierii Zarządzania PB we współpracy z Ministerstwem Finansów. „Udział w badaniu ma charakter anonimowy, a uzyskane wyniki wykorzystamy jedynie na potrzeby zbiorczych opracowań” – czytamy w e-mailu podpisanym przez kierowniczkę projektu, dr hab. Joannę Ejdys.

Z komunikatu Ministerstwa możemy się jeszcze dowiedzieć, że automatycznie generowane e-maile „nie będą zawierać żadnych wezwań do zapłaty podatku ani załącznika w formie pliku”. Na uwagę zasługuje jednak fakt, że zawarty w nich link kieruje nie na stronę PB czy MF, jak można byłoby oczekiwać, tylko do serwisu interankiety.pl, prowadzonego przez firmę sixpoints z Gdańska. Zastanawiający wybór.

Do kogo trafiły dane podatników

Czytelnik, który poinformował nas o ankiecie, chciał się dowiedzieć, czy Ministerstwo (bez uprzedniej zgody podatników) przekazało ich adresy e-mail Politechnice. „Jakie inne dane zostały przekazane?” – pytał w wysłanej do nas wiadomości. O komentarz do zaistniałej sytuacji poprosiliśmy zarówno MF, jak i PB. W oczekiwaniu na odpowiedź sprawdziliśmy, jakie informacje o podatnikach mogły trafić do serwisu interankiety.pl.

Ankieta dotycząca e-Deklaracji

Interesującą nas ankietę znajdziemy pod adresem https://www.interankiety.pl/i/gAmyw53A (nie jest to link spersonalizowany). Ankieta składa się z trzech części. Pierwsza dotyczy zakresu i skali korzystania z e-Deklaracji. Drugą wypełniają pytania o ocenę funkcjonalności tego systemu. Ostatnia pomaga stworzyć profil respondenta – podatnik proszony jest o podanie płci, wykształcenia, wieku, województwa i częstotliwości korzystania z internetu.

Czy informacje te można powiązać np. z adresem e-mail osoby wypełniającej formularz? Tak, ale pod pewnymi warunkami. Odpowiadających można zidentyfikować, wysyłając im zaproszenia bezpośrednio z serwisu interankiety.pl. Najdroższy z dostępnych pakietów umożliwia wysyłkę 10 tys. zaproszeń miesięcznie. Standardowo jest ona prowadzona z adresu zaproszenia@interankiety.pl, a link do ankiety jest uzupełniany o token. W pakiecie Biznes adres nadawcy prawdopodobnie można zmienić.

Innym sposobem identyfikacji respondentów jest dodanie ukrytych zmiennych, które pozwalają przekazywać dane do ankiety za pomocą odpowiednio skonstruowanego linku i przydają się, gdy jej twórca rozsyła zaproszenia samodzielnie. Aby skorzystać z tej opcji, również trzeba założyć konto Biznes.

Przykładowe pytanie z ankiety

W badanym przez nas przypadku wiadomości z informacją o ankiecie pochodziły z adresu ankietaPB@mf.gov.pl, a zawarty w nich link nie był spersonalizowany (nie miał dodanego tokena ani ukrytych zmiennych). Odpowiadając na nasze zapytanie, Wydział Prasowy MF zapewnił: „Pozyskiwane w toku ankiety dane mają charakter statystyczny i nie umożliwiają określenia tożsamości osoby, której dane dotyczą”. Z naszych ustaleń wynika, że tak właśnie jest.

Udało się nam również skontaktować z dr hab. Joanną Ejdys z Wydziału Inżynierii Zarządzania PB, która napisała: „Żadne dane, w tym dane dotyczące adresów mailowych, nie zostały mi przekazane. Ministerstwo Finansów zastrzegło sobie dostęp do wyników w postaci wypełnionych ankiet, jak i jakichkolwiek danych teleadresowych. Wynik z zapytań ankietowych, jedynie w postaci zagregowanej, zostanie przekazany Politechnice Białostockiej”.

Co jeszcze wiemy o badaniu

Z uzyskanych przez nas informacji wynika, że badanie przeprowadzono z inicjatywy PB. „Od dwóch lat w swojej działalności naukowej zajmuję się zaufaniem do technologii. Opracowany przeze mnie model teoretyczny będzie weryfikowany na podstawie technologii IT, jaką są e-Deklaracje” – wyjaśniła dr hab. Joanna Ejdys.

Dlaczego zdecydowała się stworzyć ankietę w serwisie interankiety.pl, niepowiązanym w żaden sposób ani z Politechniką, ani z Ministerstwem? „Wiele instytucji naukowych korzysta z gotowych platform do badań ankietowych. Platforma jest sprawdzona. Jest to zawsze tańsze niż zlecanie informatykom opracowania dedykowanego narzędzia na potrzeby konkretnych badań” – poinformowała kierowniczka projektu.

Komunikat na stronie Ministerstwa Finansów

Na pytanie o liczbę osób, do których trafiła informacja o ankiecie, odpowiedział Wydział Prasowy MF: „E-maile zostały przesłane do losowo wybranej grupy ok. 360 tys. podatników, którzy byli użytkownikami systemu e-Deklaracje. Nie planuje się kontynuacji wysyłki mailowej do kolejnych podatników”.

Zapytaliśmy również, czy wyniki badania zostaną upublicznione. „W chwili rozpoczęcia badania Ministerstwo Finansów nie planowało upublicznienia wyników, jednak gdyby pojawiło się duże zainteresowanie tematem, zostanie rozważona decyzja o publikacji wyników przedstawionych w formie zagregowanych propozycji zmian w systemie e-Deklaracje” – czytamy w dalszej części nadesłanego komentarza.

Kilka słów o podstawie prawnej

Na zakończenie poprosiliśmy o podanie podstawy prawnej, na jakiej MF rozesłało do podatników e-maile z propozycją wypełnienia ankiety. Chcieliśmy się dowiedzieć, w jaki sposób użytkownicy systemu e-Deklaracje wyrazili zgodę na otrzymywanie takiej korespondencji. Wygląda na to, że nie wyrazili, ale Ministerstwu to nie przeszkadza.

W odpowiedzi na nasze pytanie otrzymaliśmy następującą odpowiedź: „Do zadań Krajowej Administracji Skarbowej należy m.in. prowadzenie działalności analitycznej, prognostycznej i badawczej dotyczącej zjawisk występujących we właściwości KAS oraz analizy ryzyka (art. 2 ust. 1 pkt 10 ustawy z dnia 16 listopada 2016 r. o Krajowej Administracji Skarbowej). Przeprowadzone badanie stanowiło wyjście naprzeciw pojawiającym się sygnałom od podatników, z których wynikało, iż funkcjonalność systemu e-Deklaracje nie jest dla wszystkich prosta w obsłudze”.

Czytelnik, który zasygnalizował problem, podsumował zaistniałą sytuację stwierdzeniem: „Już nie mogę się doczekać wejścia RODO”. My również na to czekamy w nadziei, że urzędy administracji rządowej przestaną niefrasobliwie żonglować danymi obywateli.