wetzoeker

Bijlage 1 Regeling particuliere beveiligingsorganisaties en recherchebureaus

Uitwerking Paragraaf 5.6 Beveiligingsplicht (artikel 5 lid 1 onder f AVG)

Beveiligingsbeleid

Het particulier onderzoeksbureau moet de beveiligingsrisico’s (zowel nieuwe als reeds geïdentificeerde beveiligingsrisico’s) die de verwerking en de aard van de te verwerken persoonsgegevens met zich meebrengen periodiek identificeren en moet passende beveiligingsmaatregelen nemen die deze risico’s beheersen. Periodiek wordt door het particulier onderzoeksbureau beoordeeld of het beveiligingsniveau nog steeds past bij de risico´s die de verwerking en de aard van de te verwerken persoonsgegevens met zich meebrengen en of de beveiligingsmaatregelen nog steeds voldoen. Waar nodig worden de beveiligingsmaatregelen aangepast.

Er is een beveiligingsplan met het oog op het beveiligen van persoonsgegevens tegen verlies of tegen enige vorm van onrechtmatige verwerking. Op basis van het beveiligingsplan zijn passende technische en organisatorische maatregelen genomen om persoonsgegevens te beveiligen tegen verlies of tegen enige vorm van onrechtmatige verwerking. Deze passende technische en organisatorische maatregelen hebben betrekking op de hierna uitgewerkte onderwerpen: Beveiligingsbewustzijn, Fysieke beveiliging, Inrichting van de werkplek, Toegangsbeheer en controle, Onderhoud aan apparatuur en Calamiteiten.

Beveiligingsbewustzijn

De medewerkers van het particulier onderzoeksbureau worden regelmatig geïnstrueerd over de afgesproken maatregelen en procedures voor de beveiliging van persoonsgegevens.

Fysieke beveiliging

De ruimten (met geautomatiseerde voorzieningen) die persoonsgegevens bevatten kunnen worden afgesloten en zijn voorzien van inbraakbeveiliging en een inbraakdetectiesysteem.

Inrichting van de werkplek

Personal computers en andere gegevensdragers waarop persoonsgegevens verwerkt worden zijn adequaat beveiligd.

Toegangsbeheer en controle

Voor de toegang tot persoonsgegevens zijn toegangsbevoegdheden afgegeven. Die toegangsbevoegdheden impliceren dat niet iedere medewerker toegang hoeft te hebben tot de vastgelegde persoonsgegevens.

De identiteit en de authenticiteit van gebruikers van geautomatiseerde voorzieningen worden vastgesteld door tenminste een gebruikersnaam en een wachtwoord. Dit wachtwoord is slechts gedurende een van tevoren vastgestelde periode geldig.

Elke poging (geslaagd of niet) om toegang te krijgen tot een geautomatiseerde voorziening waarin persoonsgegevens worden opgeslagen wordt vastgelegd (in een logbestand).

Onderhoud aan apparatuur

Bij onderhoud aan apparatuur door derden wordt contractueel vastgelegd dat de derde de vertrouwelijkheid van persoonsgegevens respecteert.

Calamiteiten

Er zijn procedures voor een adequate back-up van de vastgelegde gegevens.

Een exemplaar van de back-up wordt op een andere locatie bewaard dan waar de originele persoonsgegevens zich bevinden.

Regeling
Regeling particuliere beveiligingsorganisaties en recherchebureaus
Soort
Ministeriële regeling
Geldend vanaf
22-09-2026
BWB-id
BWBR0010256
Versie
2026-09-22_0

In de hele regeling · Officiële tekst op wetten.overheid.nl