Bedrijfsnaam: BusinessLeaks
Kamer van Koophandelnummer: 56991703
Datum: 8 april 2025
Versie: 1.0
- Doel van dit protocol
BusinessLeaks hecht veel waarde aan de bescherming van persoonsgegevens. Dit privacyprotocol beschrijft hoe wij omgaan met de persoonsgegevens van klokkenluiders, investeerders, medewerkers en andere belanghebbenden. Doel hiervan is om te voldoen aan de verplichtingen uit de Algemene Verordening Gegevensbescherming (AVG).
- Data Controller
De verwerkingsverantwoordelijke voor de persoonsgegevens is:
BusinessLeaks
Kamer van Koophandelnummer: 56991703
E-mailadres: support@businessleaks.com
Adres: 1861CL 35, Nederland
- Categorieën van Persoonsgegevens
Wij verwerken onder andere de volgende persoonsgegevens:
- Klokkenluiders: pseudoniemen, e-mailadressen, IP-adressen, inhoud van rapporten, bijlagen, tijdstempels. Anonieme rapporten worden daadwerkelijk anoniem behandeld.
- investeerders: naam, contactgegevens, bankgegevens, beleggingsprofielen, IP-adressen
- Medewerkers/partners: naam, adres, woonplaatsgegevens, e-mailadres, telefoonnummer, burgerservicenummer (indien van toepassing), salarisadministratie
- Websitegebruikers: IP-adressen, cookies, browserinformatie
- Wettelijke grondslagen voor verwerking
Wij verwerken persoonsgegevens op basis van:
- Uitvoering van een contract (bijvoorbeeld investeringscontracten)
- Wettelijke verplichtingen (bijvoorbeeld belastingwetgeving)
- Gerechtvaardigd belang (bijvoorbeeld fraudepreventie, beveiliging)
- Toestemming (bijvoorbeeld voor nieuwsbriefabonnement of gevoelige rapporten)
- Doeleinden van de verwerking
- Veilige afhandeling van klokkenluidersmeldingen
- Analyse van investeringsmogelijkheden
- Communicatie met gebruikers
- Voorkomen en opsporen van misbruik of fraude
- Administratieve verwerking en naleving van wet- en regelgeving
- Bewaartermijnen
- Klokkenluidersmeldingen: maximaal 5 jaar (of eerder bij verzoek tot verwijdering)
- Investeringsgegevens: minimaal 7 jaar na afronding van de procedure
- Medewerkersgegevens: conform wettelijke verplichtingen (tot 7 jaar na einde dienstverband)
- Loggegevens en IP-adressen: voor cliëntverificatie, tot 7 jaar na beëindiging van een overeenkomst, tenzij langere bewaartermijnen nodig zijn voor lopende procedures of andere verantwoordingsplichten
- Veiligheidsmaatregelen
- Gegevensversleuteling (end-to-end-versleuteling voor rapporten)
- Tweefactorauthenticatie voor interne accounts
- Beperkte toegang tot gevoelige gegevens (need-to-know basis)
- Regelmatige beveiligingsaudits
- Procedure bij datalekken
- Gegevensdoorbraken
In geval van een (vermoedelijk) datalek wordt dit gemeld aan de Functionaris Gegevensbescherming (FG) of het verantwoordelijke team. Indien nodig wordt het lek binnen 72 uur gemeld aan de Autoriteit Persoonsgegevens en worden de betrokkenen geïnformeerd.
- Rechten van betrokkenen
Betrokkenen hebben het recht om:
- Toegang tot hun gegevens
- Gegevens corrigeren of verwijderen
- Beperk de verwerking
- Object voor verwerking
- Recht op overdraagbaarheid van gegevens
- Toestemming intrekken
Verzoeken kunnen worden ingediend via support@businessleaks.com
- Verwerkers en derden
BusinessLeaks schakelt derden in voor hosting, beveiliging, e-maildiensten en betalingsverwerking. Met al deze partijen worden verwerkersovereenkomsten gesloten conform de AVG.
- Wijzigingen en updates
Dit protocol wordt minimaal jaarlijks geëvalueerd. Medewerkers en partners worden op de hoogte gebracht van belangrijke wijzigingen.
Laatst bijgewerkt: 8 april 2025
Voor vragen over dit protocol: support@businessleaks.com