LEGAL
Privacy Statement
Welke persoonsgegevens Rijker Advisory verwerkt, waarom, en welke rechten u heeft.
1. Wie is verwerkingsverantwoordelijke
Rijker Advisory (eenmanszaak, KvK 70443718), gevestigd te Amsterdam (vestigingsadres beschikbaar op verzoek), is verwerkingsverantwoordelijke voor de persoonsgegevens die via deze website en in de dienstverlening worden verwerkt. Contact: rion@rijkeradvies.nl, +31 85 21 29 481.
2. Welke gegevens verwerken wij en waarom
2.1 Website-bezoek
Rijker Advisory gebruikt geen cookies en geen tracking op deze website. Er zijn geen analytics-scripts, geen sociale-media-pixels, geen advertentietags en geen embedded-content die profielgegevens opbouwt.
Voor operationeel beheer, foutdetectie en beveiliging worden alleen standaard serverlogs vastgehouden bij de hostingprovider (TransIP B.V.). Deze logs bevatten IP-adres, tijdstip, opgevraagde URL, HTTP-statuscode, user-agent en referrer. De logs worden na maximaal 30 dagen automatisch overschreven, tenzij een concreet beveiligingsincident langere bewaring vereist.
Grondslag: gerechtvaardigd belang (artikel 6 lid 1 sub f AVG) voor beveiliging en beschikbaarheid van de website. Voor meer informatie over cookies en logs, zie het Cookie Statement.
2.2 E-mail en telefonisch contact
Wanneer u per e-mail of telefoon contact opneemt, verwerken wij de gegevens die u zelf verstrekt: naam, contactgegevens, functie, organisatie en de inhoud van uw bericht. Deze gegevens worden gebruikt om uw vraag te beantwoorden en, indien tot een opdracht wordt gekomen, om die opdracht uit te voeren.
Grondslag: uitvoering van (pre-contractuele) maatregelen (artikel 6 lid 1 sub b AVG) en gerechtvaardigd belang voor administratie en dossieropbouw (artikel 6 lid 1 sub f AVG).
2.3 Klantopdrachten en dossieropbouw
Bij een opdracht verwerken wij de gegevens die noodzakelijk zijn voor de dienstverlening: contactgegevens van medewerkers en tegenpartijen, dossierstukken die door de opdrachtgever worden aangeleverd, correspondentie, contractuele afspraken, factureringsgegevens en bewijsstukken die bij de opdracht horen. De dienstverlening omvat governance-advies, governance forensics in de rol van governance-specialist, juridische beoordeling, privacy- en compliance-support, sport- en federatiegovernance, en trainingen.
Grondslag: uitvoering van de overeenkomst (artikel 6 lid 1 sub b AVG), en waar van toepassing wettelijke verplichting (artikel 6 lid 1 sub c AVG) of gerechtvaardigd belang van de opdrachtgever (artikel 6 lid 1 sub f AVG).
2.4 Governance forensics en integriteitsopdrachten
In governance-forensics- en integriteitsopdrachten voert Rijker Advisory een onafhankelijke doorlichting uit van governance-, compliance- en integriteitssystemen op systeem-, proces- en beleidsniveau. Verwerkte gegevens omvatten organisatiedocumentatie, notulen, beleidsstukken, contracten, correspondentie en bewijsstukken die door de opdrachtgever of door een gecertificeerde partner aan Rijker Advisory worden aangeleverd, evenals persoonsgegevens van bestuurders, medewerkers en betrokkenen voor zover deze uit die documentatie blijken. Rijker Advisory verricht geen eigen interviews met natuurlijke personen; feitelijk-persoonsgerichte onderzoekshandelingen worden, waar noodzakelijk, uitgevoerd door een houder van een Wpbr-vergunning of door de opdrachtgever zelf. De grondslag is uitvoering van de overeenkomst (artikel 6 lid 1 sub b AVG) en het gerechtvaardigd belang van de opdrachtgever bij een deugdelijk governance-oordeel (artikel 6 lid 1 sub f AVG).
2.5 Bijzondere categorieën persoonsgegevens
Bijzondere categorieën persoonsgegevens (artikel 9 AVG) worden alleen verwerkt wanneer dit strikt noodzakelijk is voor de uitvoering van een specifieke opdracht en op basis van een expliciete grondslag onder artikel 9 lid 2 AVG in combinatie met de artikelen 22 tot en met 30 UAVG. In FG- en governance-forensics-opdrachten kan dit voorkomen wanneer de opdrachtgever verwerking van bijzondere categorieën aan Rijker Advisory voorlegt. Verwerking vindt uitsluitend plaats met passende technische en organisatorische waarborgen en een specifieke schriftelijke opdracht.
2.6 Persoonsgegevens van strafrechtelijke aard
Persoonsgegevens betreffende strafrechtelijke veroordelingen en strafbare feiten (artikel 10 AVG en artikelen 31 tot en met 33 UAVG) worden door Rijker Advisory in beginsel niet zelfstandig verzameld ten behoeve van derden. Indien dergelijke gegevens door een opdrachtgever aan Rijker Advisory worden voorgelegd in het kader van juridisch advies of een governance-forensics-opdracht, kan de verwerking plaatsvinden op grond van artikel 32 sub d UAVG (instelling, uitoefening of onderbouwing van een rechtsvordering) of, waar van toepassing, artikel 33 UAVG. De verwerking is dan strikt beperkt tot wat noodzakelijk is voor het gevraagde advies of de doorlichting, gebonden aan aanvullende geheimhoudings- en beveiligingswaarborgen, en aan de bewaartermijnen van artikel 20.11 van de algemene voorwaarden. Rijker Advisory kwalificeert gedragingen niet zelf als strafbaar feit; die beoordeling is voorbehouden aan de bevoegde autoriteit.
2.7 Reikwijdte in relatie tot de Wpbr
Rijker Advisory verricht geen persoonsgerichte recherchewerkzaamheden in de zin van artikel 1 lid 1 sub e en sub f van de Wet particuliere beveiligingsorganisaties en recherchebureaus (Wpbr). Daaronder wordt verstaan: het op verzoek van een derde en in verband met een eigen belang van die derde vergaren en analyseren van gegevens over bepaalde natuurlijke personen. Waar een opdracht dergelijke persoonsgerichte handelingen vereist, wordt dat deel uitgevoerd door een houder van een Wpbr-vergunning; Rijker Advisory beperkt zich in die opdrachten tot het niet-persoonsgerichte deel (systemen, processen, beleid, structurele bevindingen) en tot juridische en governance-advisering. Deze afbakening is nader uitgewerkt in de artikelen 1.6, 13.9 en 20.12 van de algemene voorwaarden van Rijker Advisory.
2.8 FG-dienst
Wanneer Rijker Advisory optreedt als externe Functionaris Gegevensbescherming voor een organisatie, treedt Rijker Advisory op grond van artikel 37 AVG op als onafhankelijke FG en niet als verwerker. De onafhankelijkheids- en geheimhoudingsverplichtingen uit artikel 38 AVG zijn van toepassing.
3. Ontvangers van persoonsgegevens
Persoonsgegevens worden niet met derden gedeeld, tenzij dit noodzakelijk is voor de uitvoering van de opdracht, wettelijk verplicht is, of tenzij u daar uitdrukkelijk toestemming voor heeft gegeven. Categorieën van mogelijke ontvangers zijn:
- Hostingprovider TransIP B.V. (serverinfrastructuur en logs).
- E-mail- en kantoorsoftware-leveranciers (verwerkers).
- Boekhouder en accountant voor de administratie.
- Wpbr-vergunninghouders die in een specifieke opdracht het persoonsgerichte onderzoeksdeel uitvoeren.
- Tegenpartij, wederpartij of tuchtcollege, wanneer dit voortvloeit uit een concrete opdracht.
- Toezichthoudende autoriteiten, wanneer wettelijk vereist.
Met verwerkers zijn verwerkersovereenkomsten gesloten die voldoen aan de eisen van artikel 28 AVG.
4. Doorgifte buiten de EER
Rijker Advisory streeft naar verwerking binnen de Europese Economische Ruimte. Waar doorgifte buiten de EER onvermijdelijk is (bijvoorbeeld bij internationale opdrachten of bepaalde clouddiensten), vindt deze uitsluitend plaats op basis van een geldig transfermechanisme onder de AVG, waaronder Europese Standaardcontractbepalingen (SCC's), aanvullende technische en organisatorische maatregelen en een Transfer Impact Assessment waar vereist.
5. Bewaartermijnen
- Serverlogs: maximaal 30 dagen, daarna automatisch overschreven.
- E-mail- en contactcorrespondentie zonder opdracht: maximaal 12 maanden.
- Klantdossiers: zeven (7) jaar na afsluiten van de opdracht, in overeenstemming met de fiscale bewaarplicht en de verjaringstermijnen van artikel 3:310 BW.
- Facturen en boekhoudkundige stukken: zeven (7) jaar op grond van artikel 52 Algemene wet inzake rijksbelastingen.
- Governance-forensics- en integriteitsdossiers: volgens het categoriegebonden schema van artikel 20.11 van de algemene voorwaarden (eindrapportage en opdrachtstukken 7 jaar; bewijsstukken en chain-of-custody 7 jaar; werkaantekeningen 12 maanden; beveiligings- en incidentlogs 12 maanden; legal hold zolang noodzakelijk).
6. Beveiliging
Rijker Advisory treft passende technische en organisatorische maatregelen ter beveiliging van persoonsgegevens. Deze omvatten versleutelde opslag, versleuteld transport (TLS), toegang op basis van need-to-know, multi-factor authenticatie voor kritieke systemen, periodieke controles en een incident-responsprocedure. Beveiliging wordt afgestemd op de gevoeligheid van de gegevens en de risico's voor betrokkenen.
7. Uw rechten
U heeft op grond van de AVG de volgende rechten met betrekking tot uw persoonsgegevens:
- Recht op inzage in de over u verwerkte gegevens.
- Recht op rectificatie van onjuiste of onvolledige gegevens.
- Recht op verwijdering ("recht om vergeten te worden"), voor zover de AVG dat toelaat.
- Recht op beperking van de verwerking.
- Recht op dataportabiliteit voor gegevens die op basis van toestemming of overeenkomst worden verwerkt.
- Recht van bezwaar tegen verwerking op basis van gerechtvaardigd belang.
- Recht om een gegeven toestemming in te trekken, zonder dat dit de rechtmatigheid van eerdere verwerking aantast.
Verzoeken kunt u indienen per e-mail aan rion@rijkeradvies.nl. Voor identificatie kunnen aanvullende gegevens worden gevraagd. Verzoeken worden binnen de wettelijke termijn van één (1) maand behandeld, met een verlengingsmogelijkheid van maximaal twee (2) maanden bij complexe verzoeken.
8. Klacht bij de toezichthouder
U heeft het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens (autoriteitpersoonsgegevens.nl) of bij de toezichthouder in de EU-lidstaat waar u woont, werkt of waar de vermeende inbreuk heeft plaatsgevonden.
9. Wijzigingen
Rijker Advisory kan dit privacy statement wijzigen. De actuele versie staat altijd op deze pagina, met versienummer en datum. Wij adviseren dit statement periodiek te raadplegen.
10. Versiegeschiedenis
Deze versie 3.1 (15 september 2026, 18:50 CEST) vervangt versie 3.0 (15 september 2026, 18:35 CEST) en versie 2.0 (september 2026). De wijzigingen ten opzichte van v2.0 zijn: correctie van de juridische grondslag voor verwerking van bijzondere categorieën en strafrechtelijke persoonsgegevens (artikel 10 AVG en artikelen 31 tot en met 33 UAVG); precisering van de reikwijdte van de dienstverlening in relatie tot de Wpbr (persoonsgerichte recherchewerkzaamheden uitgesloten); en verduidelijking dat Rijker Advisory governance forensics uitvoert in de rol van governance-specialist zonder eigen persoonsinterviews. Eerdere versies zijn als gedateerde PDF-momentopnamen beschikbaar via rion@rijkeradvies.nl.