Bij het Haagsch Recherchebureau hechten wij veel waarde aan de bescherming van de privacy van de personen die in onze onderzoeken betrokken zijn. In deze privacyverklaring leggen wij uit welke persoonsgegevens wij verzamelen, hoe wij deze gebruiken, bewaren, en beschermen. Deze privacyverklaring is van toepassing op alle onderzoeken die door het Haagsch Recherchebureau worden uitgevoerd.
1. Verwerkingsverantwoordelijke
Het Haagsch Recherchebureau, gevestigd aan de Alexanderveld 5, 2585 DB Den Haag, is de verantwoordelijke voor de verwerking van persoonsgegevens in het kader van de uitvoering van haar onderzoekstaken.
Wij respecteren uw privacy en zullen zorgvuldig en vertrouwelijk met uw persoonsgegevens omgaan. Wij houden ons daarbij aan de geldende privacy wet- en regelgeving, waaronder de Algemene Verordening Gegevensbescherming. Heeft u hier vragen over? Neem gerust contact op met onze Functionaris Gegevensbescherming (FG).
Contactgegevens:
Haagsch Recherchebureau
Alexanderveld 5
2585 DB Den Haag
070 20 42 7 42
fg@haagschrecherchebureau.nl
2. Soorten persoonsgegevens
Wij verwerken verschillende soorten persoonsgegevens, waarbij onderscheid wordt gemaakt tussen directe en indirecte persoonsgegevens. Hieronder volgt een overzicht van de gegevens die wij kunnen verwerken:
a. Directe persoonsgegevens:
- Naam, voornamen, geslacht, geboortedatum, -plaats en -land
- Adres, telefoonnummer(s), e-mailadres
- Bankrekeningnummers (bijv. IBAN, PayPal adres, creditcardnummer)
- Foto’s, videobeelden, geluidsopnamen waarop een persoon herkenbaar is
b. Indirecte persoonsgegevens:
- Locatiegegevens (bijv. via GPS, IP-adres)
- Voertuiggegevens (kentekens, registratie-informatie)
- Werkgerelateerde informatie (bijv. functie, werkgeversinformatie)
- Bedrijfsgerelateerde informatie (bijv. KVK-nummer van een eenmanszaak, vof en maatschap, bestuurders van rechtspersonen en UBO's)
- Pseudonieme gegevens (bijv. personeelsnummers, klantnummers, gebruikersnamen)
- Gegevens over online activiteiten (sociale media profielen, surfgedrag)
- Financiële informatie (bijv. inkomen, schulden, eigendommen, transacties)
- Strafrechtelijke gegevens en informatie met betrekking tot gedragingen die relevant zijn voor het onderzoek
- Overige informatie die indirect herleidbaar kan zijn tot een persoon (bijv. via derden, getuigenverklaringen)
3. Doeleinden van de verwerking
De persoonsgegevens worden door ons verwerkt voor de volgende doeleinden:
- Het uitvoeren van particuliere onderzoeksopdrachten in opdracht van opdrachtgevers.
- Het verzamelen van bewijsmateriaal in juridische procedures.
- Het achterhalen van feiten en omstandigheden met betrekking tot fraude, verzuim, diefstal, woonfraude, alimentatie, etc.
- Het opstellen van rapportages en adviezen aan opdrachtgevers.
4. Rechtsgrond voor verwerking
Wij verwerken persoonsgegevens uitsluitend wanneer er een wettelijke grondslag is, zoals:
- De onderzochte persoon heeft voor de verwerking zijn uitdrukkelijke toestemming gegeven (artikel 6 lid 1 onder a AVG).
- De gegevensverwerking is noodzakelijk voor de behartiging van het gerechtvaardigde belang van de verwerkingsverantwoordelijke of van een derde aan wie de gegevens worden verstrekt, tenzij het belang of de fundamentele rechten en vrijheden van de onderzochte persoon, in het bijzonder het recht op bescherming van de persoonlijke levenssfeer, prevaleert (artikel 6 lid 1 onder f AVG).
- De gegevensverwerking is noodzakelijk om een wettelijke verplichting na te komen waaraan de verwerkingsverantwoordelijke onderworpen is (artikel 6 lid 1 onder c AVG).
- De gegevensverwerking is noodzakelijk om de vitale belangen van de onderzochte persoon of van een andere natuurlijke persoon te beschermen (artikel 6 lid 1 onder d AVG).
5. Bewaartermijnen
Wij bewaren persoonsgegevens niet langer dan nodig. De bewaartermijnen zijn als volgt:
- Onderzoeksgegevens, minimaal 1 jaar en maximaal 5 jaar na afronding van het onderzoek, tenzij wetgeving anders voorschrijft.
- Financiële administratie, 7 jaar, conform de wettelijke fiscale bewaarplicht.
- Strafrechtelijke gegevens, direct na afronding van het onderzoek vernietigd, tenzij anders vereist door een juridische procedure.
- Correspondentie en overige communicatie, 1 jaar na afronding van het onderzoek, tenzij deze informatie onderdeel is van een procedure.
6. Delen van persoonsgegevens
Wij delen persoonsgegevens uitsluitend wanneer dit noodzakelijk is:
- Met de opdrachtgever, voor zover relevant voor het onderzoek.
- Met juridische instanties, bij gerechtelijke bevelen of wettelijke verplichtingen.
- Met betrokken derden, externe experts of specialisten voor specifieke taken, binnen geheimhouding.
- Met advocaten, voor juridische procedures of geschillen.
In elk van deze gevallen worden de persoonsgegevens alleen gedeeld voor zover noodzakelijk, en met inachtneming van de vertrouwelijkheid en beveiliging van de gegevens. Het delen gebeurt altijd binnen de kaders van de AVG en andere relevante wet- en regelgeving. Wij verstrekken geen persoonsgegevens aan andere derden zonder expliciete toestemming van de betrokkene, tenzij dit wettelijk verplicht is.
7. Beveiliging van persoonsgegevens
Wij nemen uitgebreide technische en organisatorische maatregelen om uw persoonsgegevens te beschermen tegen verlies, ongeautoriseerde toegang, onrechtmatige verwerking of openbaarmaking. Enkele van de belangrijkste beveiligingsmaatregelen die wij toepassen zijn:
- Tweefactorauthenticatie (2FA): Voor toegang tot onze systemen maken wij gebruik van tweefactorauthenticatie. Dit betekent dat naast een wachtwoord ook een extra verificatiestap nodig is, zoals een code op uw mobiele apparaat, om toegang te krijgen.
- Single Sign-On (SSO): Wij gebruiken een Single Sign-On systeem, waardoor medewerkers veilig en efficiënt kunnen inloggen met één set inloggegevens voor meerdere applicaties, terwijl hun toegang wordt gecontroleerd en beheerd.
- Versleuteling (SSL): Gevoelige informatie die via onze website wordt uitgewisseld, wordt beschermd door middel van Secure Sockets Layer (SSL)-versleuteling. Dit garandeert dat gegevens veilig worden verzonden tussen u en onze servers.
- Datalekprotocol: Wij hebben een strikt datalekprotocol dat voorziet in procedures voor het melden, onderzoeken en afhandelen van datalekken. Indien nodig, zullen wij u en de Autoriteit Persoonsgegevens tijdig informeren over een datalek, conform de wettelijke vereisten.
- Wachtwoordprotocol: Wij hanteren een streng wachtwoordprotocol, waarbij wachtwoorden aan hoge veiligheidseisen moeten voldoen, zoals minimale lengte, complexiteit en regelmatige vernieuwing. Medewerkers hebben alleen toegang tot de systemen en gegevens die nodig zijn voor hun werkzaamheden.
- Toegang tot gegevens beperkt tot geautoriseerde medewerkers: Toegang tot persoonsgegevens is strikt beperkt tot medewerkers die geautoriseerd zijn om die gegevens te verwerken. Dit wordt geregeld door middel van autorisatiebeheer en het principe van minimale toegang, waarbij medewerkers alleen toegang hebben tot de gegevens die zij nodig hebben voor hun specifieke taken.
- Regelmatige controles op het gebied van gegevensbescherming: Wij voeren regelmatig controles en audits uit om ervoor te zorgen dat onze gegevensbeschermingsmaatregelen voldoen aan de nieuwste beveiligingsnormen en dat er geen zwakke plekken in onze systemen zijn. Dit helpt ons om voortdurend de vertrouwelijkheid, integriteit en beschikbaarheid van uw persoonsgegevens te waarborgen.
Door deze maatregelen kunnen wij de veiligheid van uw persoonsgegevens garanderen en ervoor zorgen dat deze niet in verkeerde handen vallen of onrechtmatig worden verwerkt.
8. Rechten van betrokkenen
U heeft de volgende rechten met betrekking tot uw persoonsgegevens:
- Recht op inzage, u kunt een kopie opvragen van de persoonsgegevens die wij over u hebben.
- Recht op rectificatie, u kunt onjuiste of onvolledige gegevens laten corrigeren.
- Recht op vergetelheid, in bepaalde gevallen kunt u ons vragen om uw persoonsgegevens te verwijderen.
- Recht op beperking van de verwerking, u kunt ons vragen om de verwerking van uw gegevens te beperken in specifieke situaties.
- Recht op bezwaar, u kunt bezwaar maken tegen de verwerking van uw gegevens op basis van gerechtvaardigde belangen.
- Recht op gegevensoverdraagbaarheid, u kunt vragen om uw gegevens in een gestructureerde, gangbare en machineleesbare vorm te ontvangen.
U kunt uw privacyrechten uitoefenen via ons AVG-verzoek formulier. Om er zeker van te zijn dat het verzoek tot inzage door u is gedaan, vragen wij u om een ID-check uit te voeren.
Indien u niet tevreden bent met hoe uw persoonsgegevens door Haagsch Recherchebureau worden of zijn verwerkt, kunt u gebruikmaken van onze wettelijk verplichte klachtenregeling.
Indien uw klacht niet tot tevredenheid is afgehandeld kunt u zich wenden tot de nationale toezichthouder, de Autoriteit Persoonsgegevens.