Alles vastgelegd met ons

Privacyverklaring • onderzochte personen

Bij het Haagsch Recherchebureau hechten wij veel waarde aan de bescherming van de privacy van de personen die in onze onderzoeken betrokken zijn. In deze privacyverklaring leggen wij uit welke persoonsgegevens wij verzamelen, hoe wij deze gebruiken, bewaren, en beschermen. Deze privacyverklaring is van toepassing op alle onderzoeken die door het Haagsch Recherchebureau worden uitgevoerd.

1. Verwerkingsverantwoordelijke

Het Haagsch Recherchebureau, statutair gevestigd aan het Alexanderveld 5, 2585 DB Den Haag, ingeschreven bij de Kamer van Koophandel onder nummer 74655736, is verwerkingsverantwoordelijke voor de verwerking van persoonsgegevens in het kader van de uitvoering van particuliere onderzoeksopdrachten.

Wij behandelen persoonsgegevens vertrouwelijk en verwerken deze uitsluitend in overeenstemming met de geldende privacywetgeving, waaronder de Algemene verordening gegevensbescherming (AVG) en de Uitvoeringswet AVG.

Omdat sommige onderzoeken heimelijk worden uitgevoerd, kan het voorkomen dat betrokkenen niet vooraf over de verwerking worden geïnformeerd. In dat geval is dit gebaseerd op artikel 14 lid 5 onder b AVG, omdat kennisgeving het doel van het onderzoek zou doorkruisen. Zodra dit niet langer het geval is, wordt de betrokkene alsnog geïnformeerd.

Heeft u hier vragen over? Neem gerust contact op met onze Functionaris Gegevensbescherming (FG).

Contactgegevens:
Haagsch Recherchebureau
Alexanderveld 5
2585 DB Den Haag

070 20 42 7 42
fg@haagschrecherchebureau.nl

FG-nummer: FG0017215

2. Soorten persoonsgegevens

Wij verwerken verschillende soorten persoonsgegevens, waaronder gegevens die wij rechtstreeks van de onderzochte persoon verkrijgen en gegevens die wij van derden of openbare bronnen ontvangen. Wij verkrijgen persoonsgegevens onder meer via:

  • openbare registers (zoals het Handelsregister, Kadaster of gemeentelijke basisregistraties);
  • openbare onlinebronnen, waaronder sociale media;
  • verklaringen van derden (zoals getuigen of opdrachtgevers);
  • eigen waarnemingen, observaties of beeld- en geluidsopnamen tijdens onderzoeken.

De categorieën persoonsgegevens omvatten onder meer:

  • Naam, voornamen, geslacht, geboortedatum, -plaats en -land
  • Adres, telefoonnummer(s), e-mailadres
  • Bankrekeningnummers (bijv. IBAN, PayPal adres, creditcardnummer)
  • Foto’s, videobeelden, geluidsopnamen waarop een persoon herkenbaar is
  • Locatiegegevens (bijv. via GPS, IP-adres)
  • Voertuiggegevens (kentekens, registratie-informatie)
  • Werkgerelateerde informatie (bijv. functie, werkgeversinformatie)
  • Bedrijfsgerelateerde informatie (bijv. KVK-nummer van een eenmanszaak, vof en maatschap, bestuurders van rechtspersonen en UBO's)
  • Pseudonieme gegevens (bijv. personeelsnummers, klantnummers, gebruikersnamen)
  • Gegevens over online activiteiten (sociale media profielen, surfgedrag)
  • Financiële informatie (bijv. inkomen, schulden, eigendommen, transacties)
  • Strafrechtelijke gegevens en informatie met betrekking tot gedragingen die relevant zijn voor het onderzoek
  • Overige informatie die indirect herleidbaar kan zijn tot een persoon (bijv. via derden, getuigenverklaringen)

Indien wij bijzondere of strafrechtelijke gegevens verwerken, doen wij dit uitsluitend wanneer dit strikt noodzakelijk is voor het onderzoeksdoel en toegestaan is op grond van artikel 9 lid 2 onder f AVG (rechtsvordering) of artikel 10 AVG in combinatie met artikel 32 Uitvoeringswet AVG.

3. Doeleinden van de verwerking

De persoonsgegevens worden uitsluitend verwerkt voor het uitvoeren van particuliere onderzoeksopdrachten, waaronder:

  • het vaststellen van feiten en omstandigheden bij vermoedens van fraude, diefstal, verzuim of andere onregelmatigheden;
  • het verzamelen van bewijsmateriaal in juridische procedures;
  • het adviseren van opdrachtgevers op basis van onderzoeksresultaten.

Voorafgaand aan ieder onderzoek maken wij een belangenafweging waarin wij bepalen of de verwerking noodzakelijk is en of uw recht op privacy niet zwaarder weegt dan het gerechtvaardigd belang van ons of onze opdrachtgever (artikel 6 lid 1 onder f AVG).

4. Rechtsgrond voor verwerking

Wij verwerken persoonsgegevens uitsluitend wanneer daar een wettelijke grondslag voor bestaat. Afhankelijk van het type onderzoek baseren wij ons op:

  • Artikel 6 lid 1 onder f AVG (gerechtvaardigd belang): voor het uitvoeren van particuliere onderzoeksopdrachten gericht op waarheidsvinding, fraudepreventie en bescherming van eigendom.
  • Artikel 6 lid 1 onder c AVG: wanneer de verwerking noodzakelijk is om te voldoen aan wettelijke verplichtingen, bijvoorbeeld op grond van de Wet particuliere beveiligingsorganisaties en recherchebureaus (Wpbr).
  • Artikel 6 lid 1 onder d AVG: om vitale belangen van een persoon te beschermen, bijvoorbeeld bij dreigend gevaar.
  • Artikel 6 lid 1 onder a AVG: wanneer betrokkene uitdrukkelijke toestemming heeft gegeven.

In elk onderzoek beoordelen wij of de verwerking noodzakelijk en proportioneel is en documenteren wij deze belangenafweging.

5. Bewaartermijnen

Wij bewaren persoonsgegevens niet langer dan noodzakelijk is voor het doel waarvoor ze zijn verzameld:

  • Onderzoeksdossiers: maximaal vijf jaar na afronding van het onderzoek, tenzij de gegevens deel uitmaken van een lopende juridische procedure.
  • Financiële administratie: zeven jaar, conform de fiscale bewaarplicht.
  • Strafrechtelijke of gevoelige gegevens: uiterlijk zes maanden na afronding van het onderzoek, tenzij een wettelijke verplichting of procedure een langere bewaartermijn vereist.

Na afloop van de bewaartermijnen worden de gegevens veilig vernietigd of geanonimiseerd.

6. Delen van persoonsgegevens

Wij delen persoonsgegevens uitsluitend met derden wanneer dit noodzakelijk is voor de uitvoering van het onderzoek of om te voldoen aan wettelijke verplichtingen.

Ontvangers kunnen zijn:

  • opdrachtgevers (uitsluitend voor zover relevant voor het onderzoek);
  • advocaten, notarissen of gerechtsdeurwaarders;
  • externe specialisten of IT-dienstverleners die onder geheimhouding werken;
  • gerechtelijke instanties of toezichthouders indien wettelijk vereist.

Wanneer wij gebruikmaken van IT-diensten of cloudopslag buiten de Europese Economische Ruimte, doen wij dit uitsluitend in overeenstemming met de bepalingen van artikelen 44–49 AVG en bij voorkeur op basis van het EU–VS Data Privacy Framework of standaardcontractbepalingen.

7. Beveiliging van persoonsgegevens

Wij nemen uitgebreide technische en organisatorische maatregelen om uw persoonsgegevens te beschermen tegen verlies, ongeautoriseerde toegang, onrechtmatige verwerking of openbaarmaking. Enkele van de belangrijkste beveiligingsmaatregelen die wij toepassen zijn:

  • Tweefactorauthenticatie (2FA): Voor toegang tot onze systemen maken wij gebruik van tweefactorauthenticatie. Dit betekent dat naast een wachtwoord ook een extra verificatiestap nodig is, zoals een code op uw mobiele apparaat, om toegang te krijgen.
  • Single Sign-On (SSO): Wij gebruiken een Single Sign-On systeem, waardoor medewerkers veilig en efficiënt kunnen inloggen met één set inloggegevens voor meerdere applicaties, terwijl hun toegang wordt gecontroleerd en beheerd.
  • Versleuteling (SSL): Gevoelige informatie die via onze website wordt uitgewisseld, wordt beschermd door middel van Secure Sockets Layer (SSL)-versleuteling. Dit garandeert dat gegevens veilig worden verzonden tussen u en onze servers.
  • Datalekprotocol: Wij hebben een strikt datalekprotocol dat voorziet in procedures voor het melden, onderzoeken en afhandelen van datalekken. Indien nodig, zullen wij u en de Autoriteit Persoonsgegevens tijdig informeren over een datalek, conform de wettelijke vereisten.
  • Wachtwoordprotocol: Wij hanteren een streng wachtwoordprotocol, waarbij wachtwoorden aan hoge veiligheidseisen moeten voldoen, zoals minimale lengte, complexiteit en regelmatige vernieuwing. Medewerkers hebben alleen toegang tot de systemen en gegevens die nodig zijn voor hun werkzaamheden.
  • Toegang tot gegevens beperkt tot geautoriseerde medewerkers: Toegang tot persoonsgegevens is strikt beperkt tot medewerkers die geautoriseerd zijn om die gegevens te verwerken. Dit wordt geregeld door middel van autorisatiebeheer en het principe van minimale toegang, waarbij medewerkers alleen toegang hebben tot de gegevens die zij nodig hebben voor hun specifieke taken.
  • Regelmatige controles op het gebied van gegevensbescherming: Wij voeren regelmatig controles en audits uit om ervoor te zorgen dat onze gegevensbeschermingsmaatregelen voldoen aan de nieuwste beveiligingsnormen en dat er geen zwakke plekken in onze systemen zijn. Dit helpt ons om voortdurend de vertrouwelijkheid, integriteit en beschikbaarheid van uw persoonsgegevens te waarborgen.

Door deze maatregelen kunnen wij de veiligheid van uw persoonsgegevens garanderen en ervoor zorgen dat deze niet in verkeerde handen vallen of onrechtmatig worden verwerkt.

Daarnaast evalueren wij onze beveiligingsmaatregelen en interne procedures periodiek en passen wij het principe van privacy by design en privacy by default toe. Dat betekent dat wij bij de opzet van elk onderzoek al rekening houden met gegevensbescherming en alleen de gegevens verwerken die strikt noodzakelijk zijn.

8. Gegevensbeschermingseffectbeoordeling (DPIA)

Voor onze onderzoeksactiviteiten voeren wij een gegevensbeschermingseffectbeoordeling uit (DPIA), zoals verplicht onder artikel 35 AVG en het Besluit van de Autoriteit Persoonsgegevens van 27 november 2019. Deze beoordeling helpt ons de risico’s voor de privacy van betrokkenen te identificeren en passende maatregelen te treffen om deze te beperken.

9. Rechten van betrokkenen

U heeft de volgende rechten met betrekking tot uw persoonsgegevens:

  • Recht op inzage, u kunt een kopie opvragen van de persoonsgegevens die wij over u hebben.
  • Recht op rectificatie, u kunt onjuiste of onvolledige gegevens laten corrigeren.
  • Recht op vergetelheid, in bepaalde gevallen kunt u ons vragen om uw persoonsgegevens te verwijderen.
  • Recht op beperking van de verwerking, u kunt ons vragen om de verwerking van uw gegevens te beperken in specifieke situaties.
  • Recht op bezwaar, u kunt bezwaar maken tegen de verwerking van uw gegevens op basis van gerechtvaardigde belangen.
  • Recht op gegevensoverdraagbaarheid, u kunt vragen om uw gegevens in een gestructureerde, gangbare en machineleesbare vorm te ontvangen.

Tijdens lopende onderzoeken kunnen wij bepaalde rechten tijdelijk beperken, zoals het recht op inzage of verwijdering, wanneer het verlenen daarvan het onderzoek zou doorkruisen of het doel zou frustreren. Deze beperking is toegestaan op grond van artikel 41 van de Uitvoeringswet AVG.Zodra de beperking niet langer noodzakelijk is, kunt u uw rechten volledig uitoefenen.

U kunt uw privacyrechten uitoefenen via ons AVG-verzoek formulier. Om er zeker van te zijn dat het verzoek tot inzage door u is gedaan, vragen wij u om een ID-check uit te voeren.

Indien u niet tevreden bent met hoe uw persoonsgegevens door Haagsch Recherchebureau worden of zijn verwerkt, kunt u gebruikmaken van onze wettelijk verplichte klachtenregeling.

Indien uw klacht niet tot tevredenheid is afgehandeld kunt u zich wenden tot de nationale toezichthouder, de Autoriteit Persoonsgegevens.

Wij behouden ons het recht voor om deze privacyverklaring aan te passen. De meest actuele versie vindt u altijd op onze website.

Erkend & vergund door
WhatsApp Logo
Ja, ik wil vrijblijvend advies