Het Haagsch Recherchebureau respecteert jouw privacy en hecht grote waarde aan de bescherming van persoonsgegevens. Deze privacyverklaring legt uit welke gegevens wij verwerken, met welk doel en op welke wettelijke grondslag. De verklaring geldt voor alle diensten van het Haagsch Recherchebureau.
1. Verwerkingsverantwoordelijke
Het Haagsch Recherchebureau, statutair gevestigd aan het Alexanderveld 5, 2585 DB Den Haag, ingeschreven bij de Kamer van Koophandel onder nummer 74655736, is de verwerkingsverantwoordelijke in de zin van artikel 4 lid 7 AVG.
Wij respecteren jouw privacy en gaan zorgvuldig en vertrouwelijk om met je persoonsgegevens. We houden ons aan de geldende privacywetgeving, waaronder de Algemene Verordening Gegevensbescherming. Onze Functionaris voor Gegevensbescherming (FG), met FG-nummer FG0017215, houdt toezicht op de naleving van de AVG en de Uitvoeringswet AVG (UAVG). Heb je vragen hierover? Neem gerust contact met op met onze Functionaris Gegevensbescherming (FG).
Contactgegevens:
Haagsch Recherchebureau
Alexanderveld 5
2585 DB Den Haag
070 20 42 7 42
fg@haagschrecherchebureau.nl
FG-nummer: FG0017215
2. Persoonsgegevens
Wij verwerken persoonsgegevens die noodzakelijk zijn voor het uitvoeren van onze onderzoeks-, administratieve en veiligheidsdoeleinden. Dit omvat onder meer:
- naam, adres, geboortedatum en contactgegevens;
- gegevens over websitegebruik en apparatuur;
- camerabeelden bij bezoek aan kantoorlocaties;
- overige gegevens die je actief verstrekt, bijvoorbeeld via e-mail of telefonisch contact.
3. Doeleinden van de verwerking
Wij verwerken persoonsgegevens voor de volgende specifieke doeleinden:
- Het uitvoeren van particuliere onderzoeksopdrachten conform de Wet particuliere beveiligingsorganisaties en recherchebureaus (Wpbr), grondslag: gerechtvaardigd belang, art. 6 lid 1 onder f AVG;
- Het naleven van wettelijke verplichtingen, zoals de fiscale bewaarplicht — grondslag: art. 6 lid 1 onder c AVG;
- Het uitvoeren van overeenkomsten met opdrachtgevers — grondslag: art. 6 lid 1 onder b AVG;
- Het waarborgen van de veiligheid van ons personeel en cliënten via cameratoezicht — grondslag: gerechtvaardigd belang, art. 6 lid 1 onder f AVG;
- Het versturen van nieuwsbrieven (alleen met uw toestemming) — grondslag: art. 6 lid 1 onder a AVG.
4. Rechtsgrond voor verwerking
Iedere verwerking van persoonsgegevens vindt plaats op basis van een van de rechtsgronden in artikel 6 AVG. Wij gebruiken uitsluitend de volgende grondslagen:
- De persoon heeft voor de verwerking zijn uitdrukkelijke toestemming gegeven (artikel 6 lid 1 onder a AVG).
- De gegevensverwerking is noodzakelijk voor de behartiging van het gerechtvaardigde belang van de verwerkingsverantwoordelijke of van een derde aan wie de gegevens worden verstrekt, tenzij het belang of de fundamentele rechten en vrijheden van de onderzochte persoon, in het bijzonder het recht op bescherming van de persoonlijke levenssfeer, prevaleert (artikel 6 lid 1 onder f AVG).
- De gegevensverwerking is noodzakelijk om een wettelijke verplichting na te komen waaraan de verwerkingsverantwoordelijke onderworpen is (artikel 6 lid 1 onder c AVG).
- De gegevensverwerking is noodzakelijk om de vitale belangen van de onderzochte persoon of van een andere natuurlijke persoon te beschermen (artikel 6 lid 1 onder d AVG).
5. Bewaartermijnen
Persoonsgegevens worden niet langer bewaard dan noodzakelijk is (art. 5 lid 1 sub e AVG):
- onderzoeksdossiers: maximaal 5 jaar na afronding;
- financiële administratie: 7 jaar (fiscale bewaarplicht);
- camerabeelden: maximaal 4 weken, tenzij incidentonderzoek vereist;
- overige correspondentie: maximaal 1 jaar.
6. Delen van persoonsgegevens
Wij delen persoonsgegevens uitsluitend indien dit noodzakelijk is voor de uitvoering van onze taken of op basis van een wettelijke verplichting (art. 6 lid 1 sub c en f AVG). Ontvangers kunnen zijn:
- opdrachtgevers (voor zover relevant);
- gerechtelijke instanties of toezichthouders;
- externe deskundigen of juridische adviseurs onder geheimhouding.
Met alle verwerkers wordt een verwerkersovereenkomst gesloten conform art. 28 AVG.
7. Beveiliging van persoonsgegevens
Wij nemen passende technische en organisatorische maatregelen om persoonsgegevens te beschermen tegen verlies, misbruik en ongeoorloofde toegang (art. 32 AVG). Deze omvatten onder meer:
- Tweefactorauthenticatie (2FA): Voor toegang tot onze systemen maken wij gebruik van tweefactorauthenticatie. Dit betekent dat naast een wachtwoord ook een extra verificatiestap nodig is, zoals een code op jouw mobiele apparaat, om toegang te krijgen.
- Single Sign-On (SSO): Wij gebruiken een Single Sign-On systeem, waardoor medewerkers veilig en efficiënt kunnen inloggen met één set inloggegevens voor meerdere applicaties, terwijl hun toegang wordt gecontroleerd en beheerd.
- Versleuteling (SSL): Gevoelige informatie die via onze website wordt uitgewisseld, wordt beschermd door middel van Secure Sockets Layer (SSL)-versleuteling. Dit garandeert dat gegevens veilig worden verzonden tussen jouw apparaat en onze servers.
- Datalekprotocol: Wij hebben een strikt datalekprotocol dat voorziet in procedures voor het melden, onderzoeken en afhandelen van datalekken. Indien nodig, zullen wij je en de Autoriteit Persoonsgegevens tijdig informeren over een datalek, conform de wettelijke vereisten.
- Wachtwoordprotocol: Wij hanteren een streng wachtwoordprotocol, waarbij wachtwoorden aan hoge veiligheidseisen moeten voldoen, zoals minimale lengte, complexiteit en regelmatige vernieuwing. Medewerkers hebben alleen toegang tot de systemen en gegevens die nodig zijn voor hun werkzaamheden.
- Toegang tot gegevens beperkt tot geautoriseerde medewerkers: Toegang tot persoonsgegevens is strikt beperkt tot medewerkers die geautoriseerd zijn om die gegevens te verwerken. Dit wordt geregeld door middel van autorisatiebeheer en het principe van minimale toegang, waarbij medewerkers alleen toegang hebben tot de gegevens die zij nodig hebben voor hun specifieke taken.
- Regelmatige controles op het gebied van gegevensbescherming: Wij voeren regelmatig controles en audits uit om ervoor te zorgen dat onze gegevensbeschermingsmaatregelen voldoen aan de nieuwste beveiligingsnormen en dat er geen zwakke plekken in onze systemen zijn. Dit helpt ons om voortdurend de vertrouwelijkheid, integriteit en beschikbaarheid van jouw persoonsgegevens te waarborgen.
Door deze maatregelen kunnen wij de veiligheid van jouw persoonsgegevens garanderen en ervoor zorgen dat deze niet in verkeerde handen vallen of onrechtmatig worden verwerkt.
8. Rechten
Je hebt de rechten zoals opgenomen in hoofdstuk III AVG (artikelen 15–22), waaronder:
- Recht op inzage, je kunt een kopie opvragen van de persoonsgegevens die wij over je hebben.
- Recht op rectificatie, je kunt onjuiste of onvolledige gegevens laten corrigeren.
- Recht op vergetelheid, in bepaalde gevallen kun je ons vragen om jouw persoonsgegevens te verwijderen.
- Recht op beperking van de verwerking, je kunt ons vragen om de verwerking van jouw gegevens te beperken in specifieke situaties.
- Recht op bezwaar, je kunt bezwaar maken tegen de verwerking van jouw gegevens op basis van gerechtvaardigde belangen.
- Recht op gegevensoverdraagbaarheid, je kunt vragen om jouw gegevens in een gestructureerde, gangbare en machineleesbare vorm te ontvangen.
Je kunt je privacyrechten uitoefenen via ons AVG-verzoek formulier. Om er zeker van te zijn dat het verzoek tot inzage door jou is gedaan, vragen wij je om een ID-check uit te voeren.
Indien je niet tevreden bent met hoe jouw persoonsgegevens door het Haagsch Recherchebureau worden of zijn verwerkt, kun je gebruikmaken van onze wettelijk verplichte klachtenregeling.
Indien jouw klacht niet tot tevredenheid is afgehandeld kun je je wenden tot de nationale toezichthouder, de Autoriteit Persoonsgegevens.
Wij behouden ons het recht voor om deze privacyverklaring aan te passen. De meest actuele versie vind je altijd op onze website.