Privacy statement

NFIR beeldmerk kleur
NFIR beeldmerk kleur

Privacy statement

1. Inleiding

NFIR B.V. (verder: NFIR) gevestigd aan Laan van Zuid Hoorn 165, Rijswijk, is verantwoordelijk voor de verwerking van persoonsgegevens zoals weergegeven in dit privacybeleid. NFIR werkt strikt volgens de Privacy gedragscode sector Particuliere Onderzoeksbureaus van de Nederlandse Veiligheidsbranche en onder het toeziend oog van de Autoriteit Persoonsgegevens (AP). Mocht u een klacht hebben over NFIR, raadpleeg dan onze klachtenprocedure.

2. Welke persoonsgegevens verwerkt NFIR?

NFIR verwerkt uw persoonsgegevens doordat u gebruik maakt van haar diensten of omdat u deze zelf aan haar heeft verstrekt, bijvoorbeeld middels het invullen van formulieren op www.nfir.nl of gedrukt, het abonneren op de nieuwsbrief of communicatie via e-mail of telefoon. Per uitvoerende dienst kan verschil bestaan in de persoonsgegevens die verwerkt worden. De persoonsgegevens die NFIR zou kunnen verwerken, zijn:

  • Voor- en achternaam
  • Geslacht
  • Geboortedatum
  • Geboorteplaats
  • Adresgegevens
  • Telefoonnummer
  • E-mailadres
  • IP-adres
  • Overige persoonsgegevens die u actief verstrekt, bijvoorbeeld in correspondentie of telefonisch.
  • Locatiegegevens
  • Internetbrowser en apparaat type
  • Bankrekeningnummer

NFIR zou ook de volgende bijzondere en/of gevoelige persoonsgegevens van u kunnen verwerken:

  • Ras
  • Godsdienst of levensovertuiging
  • Politieke voorkeur
  • Seksuele leven
  • Lidmaatschap vakbond
  • Gezondheid
  • Strafrechtelijk verleden
  • Kredietwaardigheidscheck
  • Gegevens van personen jonger dan 16 jaar
  • Burgerservicenummer (BSN)
  • Biometrische gegevens
  • Genetische gegevens

3. Met welk doel verwerkt NFIR persoonsgegevens?

NFIR verwerkt uw persoonsgegevens primair voor het uitvoeren van door u gegeven opdrachten, de facturering en afhandeling van uw betaling en om contact met u te kunnen opnemen omtrent de dienstverlening van NFIR. Onder het uitvoeren van gegeven opdrachten wordt onder andere verstaan:

  • Het uitvoeren van ICT scans om de juiste mate van beveiliging te waarborgen;
  • Het uitvoeren van onderzoek naar personen uit het oogpunt van digitaal forensisch onderzoek;
  • Het vinden van bewijs van computervredebreuk en/of diefstal;
  • Het onderzoeken van (bedrijfs)fraude;
  • Opdrachtgever preventief adviseren.

NFIR verwerkt tevens voor onderstaande doeleinden uw persoonsgegevens:

  • Het vormen van elektronische dossier ten behoeve van rechercheonderzoeken;
  • Het archiveren van onderzoeksresultaten;
  • Het voeren van een onderzoeksadministratie.

Via de website van NFIR worden ook persoonsgegevens gebruikt voor de volgende doeleinden:

  • Personaliseren van de gebruikerservaring;
  • Verbetering van de site en het dienstenaanbod;

Daarnaast kan NFIR uw persoonsgegevens gebruiken voor het verzenden van de NFIR Nieuwsbrief, evenals commerciële communicatie, promoties, advertenties en/of enquêtes. NFIR is verder wettelijk verplicht om persoonsgegevens te verwerken die benodigd zijn voor het doen van belastingaangifte.

Met dit alles gezegd, wordt opgemerkt dat de opgenomen gegevens, naast de doeleinden waarvoor zij uitdrukkelijk zijn verzameld, ook kunnen worden gebruikt voor het doen van statistieken, het beheren van incidenten of het uitvoeren van marktonderzoek. In deze gevallen zal NFIR echter een compatibiliteitsanalyse uitvoeren overeenkomstig de toepasselijke voorschriften. De verwerking zal alleen worden toegestaan als het oorspronkelijke doel compatibel is met het nieuwe doel of is toegestaan overeenkomstig een onafhankelijke rechtsgrondslag. In deze gevallen zal de gebruiker worden geïnformeerd over de veranderingen in het doel of de rechtsgrondslag voor de verwerking van hun gegevens.

4. Maakt NFIR gebruik van geautomatiseerde besluitvorming?

NFIR maakt alleen binnen de dienst “Security Monitoring” gebruik van geautomatiseerde besluitvorming. Het gaat hier om besluiten die worden genomen door computerprogramma’s of -systemen, zonder dat daar een mens (bijvoorbeeld een medewerker van NFIR) tussen zit. Bij Security Monitoring kent de software van NFIR een classificatie toe aan een bepaalde gebeurtenis in het netwerk van de klant en meldt die classificatie aan de klant via email, sms of een app.

5. Hoe lang bewaart NFIR persoonsgegevens?

NFIR bewaart uw persoonsgegevens niet langer dan strikt noodzakelijk is om de doelen waarvoor uw gegevens worden verzameld te realiseren. NFIR hanteert de volgende bewaartermijnen voor informatie:

NameAgePhone
Tom5012540515
Jerry4010281065
Halum12011511441

6. Deelt NFIR persoonsgegevens met derden?

NFIR verkoopt uw persoonsgegevens niet aan derden en verstrekt deze uitsluitend indien dit nodig is voor de uitvoering van de overeenkomst met u of om te voldoen aan een wettelijke verplichting en/of met het oog op het verlenen van diensten aan de gebruiker. Met bedrijven die uw gegevens verwerken in opdracht van NFIR, sluit NFIR een verwerkersovereenkomst om te zorgen voor eenzelfde niveau van beveiliging en vertrouwelijkheid van uw gegevens. NFIR blijft eindverantwoordelijk voor deze verwerkingen.

Tot slot moet de gebruiker weten dat NFIR (en dat NFIR het recht voorbehoudt) om hun informatie te openbaren in de volgende gevallen: (i) wanneer dit wordt vereist door een gerechtelijke of administratieve autoriteit; (ii) als dit nodig is om uw rechten uit te oefenen in overeenstemming met de algemene voorwaarden van NFIR en deze privacyverklaring; (iii) als dit nodig is om aan de wet te voldoen; (iv) als deze gegevens nuttig zouden kunnen zijn voor de bescherming van de rechten van derden; (v) wanneer dit nuttig is voor de bescherming van de rechten, het eigendom of de veiligheid van NFIR, haar bestuurders, dochterondernemingen, filialen, directeuren, bestuurders, medewerkers, gebruikers of het algemeen publiek; en (vi) wanneer er redelijke gronden bestaan die verband houden met openbare veiligheid, nationale verdediging of volksgezondheid.

7. Gebruikt NFIR cookies of vergelijkbare technieken?

NFIR maakt gebruik van de volgende typen cookies:

  • Functionele cookies die technische gegevens verzamelen;
  • Analytische cookies ten behoeve van het verbeteren van de website en dienstverlening;
  • Tracking cookies voor het registreren van persoonlijke voorkeuren en marketingdoeleinden;

De gebruiker moet weten dat om de Site te bezoeken, het niet nodig is om de installatie van cookies die door de Site worden verzonden toe te staan. Dit kan alleen vereist zijn in verband met bepaalde services. De gebruiker kan cookies van de harde schijf van zijn/haar computer verwijderen, toegang tot zijn/haar computer blokkeren via zijn/haar browser of de overeenkomstige optie kiezen wanneer wordt gevraagd over de mogelijkheid om cookies voor deze doeleinden te gebruiken en in overeenstemming met het Cookiebeleid. Meer informatie over het gebruik van cookies vindt u in de cookieverklaring.

8. Gegevens inzien, aanpassen of verwijderen

U heeft het recht om uw persoonsgegevens de NFIR in haar bezit heeft in te zien, te corrigeren of te verwijderen. Daarnaast heeft u het recht om uw eventuele toestemming voor de gegevensverwerking in te trekken of bezwaar te maken tegen de verwerking van uw persoonsgegevens door NFIR en heeft u het recht op gegevensoverdraagbaarheid. Dat betekent Dat u bij NFIR een verzoek kunt indienen om de persoonsgegevens van u die zij ter beschikking hebben in een computerbestand naar u of een ander, door u genoemde organisatie, toe te sturen. Bovenstaande rechten gelden niet voor u als uw persoonsgegevens verzameld en verwerkt zijn voor de uitvoering van digitaal forensisch onderzoek. Die gegevens kunnen alleen verwijderd worden als de opdrachtgever van het digitaal forensisch onderzoek verzoekt om alle onderzochte data en de rapportage te verwijderen.

U kunt een verzoek tot inzage, correctie, verwijdering of gegevensoverdraging van uw persoonsgegevens of verzoek tot intrekking van uw toestemming of bezwaar op de verwerking van uw persoonsgegevens sturen naar [email protected]Om er zeker van te zijn dat het verzoek tot inzage door u is gedaan, vraagt NFIR u een kopie van uw identiteitsbewijs met het verzoek mee te sturen. Maak in deze kopie uw pasfoto de MRZ (machine readable zone, de strook met nummers onderaan het paspoort), paspoortnummer en Burgerservicenummer (BSN) zwart. Dit ter bescherming van uw privacy. NFIR reageert binnen twintig werkdagen op uw verzoek. NFIR wilt u er tevens op wijzen dat u de mogelijkheid heeft om een klacht in te dienen bij de nationale toezichthouder, de Autoriteit Persoonsgegevens. Dat kan via de volgende link: https://autoriteitpersoonsgegevens.nl/nl/contact-met-de-autoriteit-persoonsgegevens/tip-ons

9. Hoe wij persoonsgegevens beveiligen

NFIR neemt de bescherming van uw gegevens serieus en neemt passende technische en organisatorische maatregelen om misbruik, verlies, onbevoegde toegang, ongewenste openbaarmaking en ongeoorloofde wijziging tegen te gaan. Als u de indruk heeft dat uw gegevens niet goed beveiligd zijn of er aanwijzingen zijn van misbruik, neem dan contact op met de Functionaris Gegevensbescherming (FG) van NFIR via onderstaande contactgegevens. 

NFIR garandeert geen absolute privacy bij het gebruik van de Site, aangezien de mogelijkheid dat onbevoegde derden kennis ervan kunnen nemen niet uitgesloten kan worden. De gebruiker erkent dat de bestaande technische middelen die veiligheid bieden niet ondoordringbaar zijn en dat zelfs bij het nemen van alle redelijke veiligheidsmaatregelen het mogelijk is om manipulatie, vernietiging en/of verlies van informatie te lijden. Indien een beveiligingsincident wordt gedetecteerd en dat een significant risico vormt voor de eigenaar van de gegevens, zal dit gebeurtenis onmiddellijk gemeld worden aan de bevoegde toezichthoudende autoriteit, samen met de genomen en/of nog te nemen correctieve en palliatieve maatregelen.

NFIR is niet verantwoordelijk voor het verlies of de verwijdering van gegevens door gebruikers. Evenzo aanvaardt NFIR geen enkele verantwoordelijkheid voor eventuele schade veroorzaakt door computervirussen. 

Tenslotte moeten ook gebruikers maatregelen nemen om hun informatie te beschermen. NFIR benadrukt dat u elke voorzorgsmaatregel neemt om uw persoonlijke informatie te beschermen tijdens het gebruik van het internet. U wordt ten minste aangeraden om regelmatig uw wachtwoord te wijzigen, met een combinatie van letters en cijfers, en ervoor te zorgen dat u een beveiligde browser gebruikt.

10. Contactgegevens

Voor vragen omtrent de verwerking van uw persoonsgegevens, kunt u contact opnemen met de FG van NFIR. De contactgegevens zijn:

Adres:

Laan van Zuid Hoorn 165
2289 DD Rijswijk
Nederland

Telefoonnummer: +31 (0) 88 – 323 02 05
Emailadres: [email protected]

SECURITY INCIDENT BIJ UW ORGANISATIE?

De volgende 30 minuten zijn van cruciaal belang​!

De eerste 30 minuten na een cyber security incident zijn cruciaal, omdat een snelle en adequate reactie de schade kan beperken. Daarnaast kan verdere verspreiding van de aanval worden voorkomen en kan essentieel bewijsmateriaal veiliggesteld worden voor nader onderzoek.

Ons Computer Emergency Response Team (CERT) staat 24/7 klaar om bedrijven en organisaties te ondersteunen bij IT-beveiligingsincidenten.

Op basis van meer dan 600 succesvol uitgevoerde pentesten.

Top 10 meest voorkomende cyber kwetsbaarheden bij Nederlandse Gemeenten

Download gratis whitepaper
De besproken kwetsbaarheden worden wereldwijd misbruikt, zo ook bij de Nederlandse gemeenten. Het doel van deze paper is gemeenten inzicht te geven in huidige dreigingen en hen te helpen bij het verbeteren van  beveiligingsmaatregelen. NFIR streeft naar transparantie om de weerbaarheid van gemeenten te verhogen en cyberaanvallen proactief tegen te gaan.

* geen registratie nodig, direct downloaden

Voer hier de inhoud in. Lorem ipsum dolor sit amet, consectetur adipiscing elit. Ut elit tellus, luctus nec ullamcorper mattis, pulvinar dapibus leo. Lorem ipsum dolor sit amet, consectetur adipiscing elit. Ut elit tellus, luctus nec ullamcorper mattis, pulvinar dapibus leo.

Pen tests

Penetration test?

Pen tests

Penetration test?

Pen tests

Penetration test?

Wat is MDR?

Managed Detection and Response (MDR) is een gespecialiseerde cybersecuritydienst die organisaties proactief beschermt tegen cyberdreigingen door een combinatie van geavanceerde technologie en menselijke expertise. Deze dienst biedt 24/7 monitoring, diepgaande analyse en proactieve dreigingsopsporing, met als doel het snel detecteren, onderzoeken en actief reageren op incidenten om de impact te minimaliseren en datalekken of ransomware-aanvallen te voorkomen, vanuit de aanname dat inbreuken onvermijdelijk zijn.

Wat is Security Monitoring

Security Monitoring is een essentieel onderdeel van Managed Detection and Response (MDR) en omvat de continue, 24/7 bewaking van de IT-omgeving van een organisatie, inclusief netwerken, systemen, applicaties, endpoints en cloudomgevingen. Het maakt gebruik van geavanceerde technologieën zoals AI en machine learning om loggegevens te filteren en te analyseren, verdachte activiteiten te detecteren en afwijkingen te identificeren.

Deze geautomatiseerde detecties worden vervolgens gevalideerd en geprioriteerd door menselijke beveiligingsspecialisten, die context en expertise toevoegen om vals-positieven te verminderen en echte dreigingen te onderscheiden. Het doel is om real-time inzicht te bieden in de beveiligingsstatus, kwetsbaarheden te identificeren en een snelle respons op incidenten mogelijk te maken, wat cruciaal is voor naleving van regelgeving zoals NIS2 en DORA.

Pentesten

Penetratietest laten uitvoeren?

 

Pentesten

Penetratietest laten uitvoeren?

 

Pen tests

Penetration test?

Pen tests

Penetration test?

Pen tests

Penetration test?

Pentesten

Penetratietest laten uitvoeren?

 

What is MDR?

Managed Detection and Response (MDR) is a specialized cybersecurity service that proactively protects organizations from cyber threats through a combination of advanced technology and human expertise. This service provides 24/7 monitoring, in-depth analysis and proactive threat detection, with the goal of quickly detecting, investigating and actively responding to incidents to minimize impact and prevent data breaches or ransomware attacks, based on the assumption that breaches are inevitable.

What is Security Monitoring

Security Monitoring is an essential component of Managed Detection and Response (MDR) and involves the continuous, 24/7 monitoring of an organization's IT environment, including networks, systems, applications, endpoints and cloud environments. It uses advanced technologies such as AI and machine learning to filter and analyze log data, detect suspicious activity and identify anomalies.

These automated detections are then validated and prioritized by human security specialists, who add context and expertise to reduce false positives and distinguish true threats. The goal is to provide real-time visibility into security status, identify vulnerabilities and enable rapid incident response, which is critical for regulatory compliance such as NIS2 and DORA.

Secure/evidence seizure - Secure phones, laptops & devices

NFIR offers support in the execution of digital evidence seizures. Depending on the situation, we can assist you directly with this based on our license as a Private Investigation Agency, granted by the Ministry of Justice and Security, or in cooperation with a bailiff.

We ensure that a snapshot is taken of relevant assets so that they can be examined at a later date if necessary. A non-exhaustive list of devices where we provide support includes:

  • Phones
  • Laptops
  • Tablets
  • NAS systems
  • Cameras
  • Cloud storage (Google Drive, Dropbox, Microsoft 365, OneDrive, SharePoint, etc.)
  • And many more, as long as it contains a 0 or a 1

In addition to securing and preserving potential evidence, NFIR also provides support in analyzing it. We can investigate both technical and tactical issues.

Examples:

  • Technical issue: "Was the device hacked at the time of the situation?"
  • Tactical issue: "Is there evidence to suggest possible forgery of these documents?"

Are you in need of these or any of our other services? If so, please contact us here. We will make sure you get a concrete answer to your questions as soon as possible.

What is surety or evidence seizure?

Evidence seizures and sureties are legal measures used to secure evidence or property in legal proceedings.

Evidence seizure is a procedure in which a party, often with court approval, seizes documents, digital data or other evidence. This is done to prevent such information from being lost, destroyed or otherwise inaccessible. Evidence seizures are often used in civil cases, such as intellectual property disputes or fraud investigations.

Securing has a broader application and can refer to securing goods, property or financial resources to protect rights or to fulfill a legal obligation. This can include criminal, civil or administrative law contexts. Consider seizing assets in bankruptcies or blocking bank accounts in cases of suspected money laundering.

Both measures aim to prevent important documents or resources from disappearing before a judge can rule on a case.

Pentest consultation

Pentesten

Penetratietest laten uitvoeren?

 

Pentesten

Penetratietest laten uitvoeren?

 

Pentesten

Penetratietest laten uitvoeren?

 

Pentesten

Penetratietest laten uitvoeren?

 

Pen tests

Penetration test?

Voer hier de inhoud in. Lorem ipsum dolor sit amet, consectetur adipiscing elit. Ut elit tellus, luctus nec ullamcorper mattis, pulvinar dapibus leo. Lorem ipsum dolor sit amet, consectetur adipiscing elit. Ut elit tellus, luctus nec ullamcorper mattis, pulvinar dapibus leo.

Voer hier de inhoud in. Lorem ipsum dolor sit amet, consectetur adipiscing elit. Ut elit tellus, luctus nec ullamcorper mattis, pulvinar dapibus leo. Lorem ipsum dolor sit amet, consectetur adipiscing elit. Ut elit tellus, luctus nec ullamcorper mattis, pulvinar dapibus leo.

Has my company been hacked (Compromise assessment)?

A complete check-up of your digital environment!

The crown jewels of many companies today are digital. That no third parties are secretly accessing that important database? Or have been watching that one server for ages? NFIR helps with a compromise assessment!

During a compromise assessment, NFIR's experts take a close look at all or part of your network, depending on your requirements. We will thoroughly investigate whether there is or has been intrusion by unauthorized parties on your systems. We do this using Threat Intelligence reports and already known Indicators of Compromise; indicators that indicate that something may be amiss.

This is different from a pen test, which can be used preventively to look for security vulnerabilities. In a compromise assessment, NFIR looks for actual misuse of these potential leaks.

If you have doubts about the integrity of your network, perhaps because of a previous incident or hard to pinpoint alerts from your monitoring systems, NFIR is here for you!

Pentest consult

zekerstellen/bewijsbeslag - Veiligstellen telefoons, laptops & apparaten

NFIR biedt ondersteuning bij het uitvoeren van digitaal bewijsbeslag. Afhankelijk van de situatie kunnen wij u hier direct bij assisteren op basis van onze vergunning als Particulier Onderzoeksbureau, verleend door het Ministerie van Justitie en Veiligheid, of in samenwerking met een deurwaarder.

Wij zorgen ervoor dat een momentopname wordt gemaakt van relevante goederen, zodat deze indien nodig op een later moment onderzocht kunnen worden. Een niet-uitputtende lijst van apparaten waarbij wij ondersteuning bieden, omvat:

  • Telefoons
  • Laptops
  • Tablets
  • NAS-systemen
  • Camera’s
  • Cloudopslag (Google Drive, Dropbox, Microsoft 365, OneDrive, SharePoint, etc.)
  • En nog veel meer, zolang het maar een 0 of een 1 bevat

Naast het veiligstellen en bewaren van mogelijk bewijsmateriaal, biedt NFIR ook ondersteuning bij het analyseren ervan. Wij kunnen zowel technische als tactische vraagstukken onderzoeken.

Voorbeelden:

  • Technisch vraagstuk: “Was het apparaat gehackt ten tijde van de situatie?”
  • Tactisch vraagstuk: “Is er bewijs dat wijst op mogelijke vervalsing van deze documenten?”

Heeft u behoefte aan deze of een van onze andere diensten? Neem dan hier contact met ons op. Wij zorgen ervoor dat u zo snel mogelijk een concreet antwoord krijgt op uw vragen.

Wat is zekerstellen of bewijsbeslag?

Bewijsbeslag en zekerstellen zijn juridische maatregelen die worden gebruikt om bewijs of eigendommen veilig te stellen in juridische procedures.

Bewijsbeslag is een procedure waarbij een partij, vaak met toestemming van de rechter, beslag legt op documenten, digitale gegevens of andere bewijsmiddelen. Dit wordt gedaan om te voorkomen dat deze informatie verloren gaat, vernietigd wordt of anderszins onbereikbaar wordt. Bewijsbeslag wordt vaak ingezet in civiele zaken, bijvoorbeeld bij geschillen over intellectueel eigendom of fraudeonderzoeken.

Zekerstellen heeft een bredere toepassing en kan slaan op het veiligstellen van goederen, eigendommen of financiële middelen ter bescherming van rechten of ter uitvoering van een juridische verplichting. Dit kan onder andere gebeuren in strafrechtelijke, civielrechtelijke of bestuursrechtelijke contexten. Denk aan het in beslag nemen van activa bij faillissementen of het blokkeren van bankrekeningen bij vermoedens van witwassen.

Beide maatregelen hebben als doel te voorkomen dat belangrijke stukken of middelen verdwijnen voordat een rechter zich over een zaak kan uitspreken.

Is mijn bedrijf gehackt? (Compromise assessment)

Een volledige check-up van uw digitale omgeving!

De kroonjuwelen van veel bedrijven zijn tegenwoordig digitaal. Dat er geen derde partijen stiekem toegang hebben tot die belangrijke database? Of al tijden mee zitten te kijken op die ene server? NFIR helpt met een compromise assessment!

Tijdens een compromise assessment nemen de experts van NFIR uw netwerk geheel of gedeeltelijk, afhankelijk van uw wens, onder de loep nemen. We gaan goed onderzoeken of er op uw systemen sprake is of is geweest van intrusie door ongeautoriseerde partijen. Dit doen wij aan de hand van Threat Intelligence rapporten en reeds bekende Indicators of Compromise; indicatoren die erop wijzen dat er mogelijk iets niet in de haak is.

Dit is anders dan een pentest, welke preventief kan worden ingezet om te zoeken naar beveiligingslekken. Bij een compromise assessment gaat NFIR op zoek naar daadwerkelijk misbruik van deze mogelijke lekken.

Als u twijfelt aan de integriteit van uw netwerk, misschien vanwege een eerder incident of vanwege moeilijk te duiden waarschuwingen van uw monitoring systemen, staat NFIR voor u klaar!

Hebt u een vraag? Mail ons vrijblijvend