Privacyverklaring
Voor kandidaten en gedetacheerden
McFly & Brown Netherlands B.V.
Versie 3.0 | Datum: 20-03-2026
Wie zijn wij?
McFly & Brown is een detacherings- en recruitmentbedrijf dat technische professionals verbindt met innovatieve organisaties in de Nederlandse maakindustrie. Wij ondersteunen beide partijen bij het realiseren van duurzame matches.
Hoe komen wij aan uw persoonsgegevens?
Wij verzamelen en gebruiken persoonsgegevens in het kader van onze recruitment- en detacheringsactiviteiten. Dit gebeurt bijvoorbeeld wanneer u bij ons bekend wordt als kandidaat of wanneer wij contact hebben met organisaties waarvoor wij professionals werven. Daarnaast kunnen wij gegevens uit openbare bronnen gebruiken of ontvangen van derden, wanneer dit nodig is om onze werkzaamheden goed uit te voeren.
Welke persoonsgegevens verwerken wij?
Bij McFly & Brown kunnen wij de volgende persoonsgegevens van u verwerken:
naam, adres en woonplaats;
contactgegevens, zoals e-mailadres en telefoonnummer;
geboortedatum en geboorteplaats;
burgerservicenummer (BSN);
kopie identiteitsbewijs;
bankrekeningnummer;
salarisgegevens en overige financiële gegevens;
gegevens over uw dienstverband, zoals functie, contractvorm, werkrooster en werktijden;
beoordelings- en functioneringsverslagen;
opleidings- en ontwikkelingsgegevens, zoals gevolgde trainingen en certificaten;
verzuimgegevens, voor zover noodzakelijk, bijvoorbeeld in het kader van verzuimbegeleiding via een arbodienst;
handtekening;
rijbewijsgegevens, indien relevant, bijvoorbeeld bij gebruik van een bedrijfsauto;
gegevens over gebruik van een bedrijfsauto, zoals leasegegevens;
gegevens die u zelf aan ons verstrekt of die noodzakelijk zijn voor de uitvoering van uw functie.
Indien u als zelfstandige (ZZP’er) via ons werkzaam bent, kunnen wij daarnaast verwerken:
KvK-nummer en KvK-uittreksel;
btw-nummer;
zakelijke contact- en facturatiegegevens;
verzekeringsgegevens;
ondernemerstoets.
Welke persoonsgegevens wij precies van u verwerken, hangt af van de situatie. Lees daarvoor verder bij: ‘Waarvoor verwerken wij uw persoonsgegevens?’
Bijzondere of strafrechtelijke persoonsgegevens
In principe verwerken wij geen bijzondere categorieën van persoonsgegevens, tenzij dit noodzakelijk is en toegestaan op grond van de wet.
Gezondheidsgegevens verwerken wij alleen wanneer dit nodig is voor verzuimbegeleiding en re-integratie, meestal via een externe bedrijfsarts of arbodienst (Wet verbetering poortwachter, Arbeidsomstandighedenwet, AVG artikel 9).
Gegevens over een strafrechtelijk verleden verwerken wij alleen als dit nodig is voor uw functie, bijvoorbeeld voor een screening of het aanvragen van een Verklaring Omtrent het Gedrag (VOG) (AVG artikel 10, Wet justitiële en strafvorderlijke gegevens en toepasselijke VOG-wetgeving).
Wij gaan zorgvuldig om met deze gegevens en verwerken ze uitsluitend wanneer dit strikt noodzakelijk is, met passende technische en organisatorische waarborgen.
Waarvoor verwerken wij uw persoonsgegevens?
Wij verzamelen en gebruiken persoonsgegevens in het kader van onze recruitment- en detacheringsactiviteiten. Dit gebeurt bijvoorbeeld wanneer u zich bij ons aanmeldt als kandidaat, wanneer u reageert op een vacature, of wanneer wij u benaderen op basis van uw profiel op een professioneel netwerk zoals LinkedIn. Daarnaast kunnen wij gegevens ontvangen van derden, zoals referenten, of uit openbare bronnen gebruiken wanneer dit nodig is om onze werkzaamheden goed uit te voeren.
Op basis van welke grondslagen verwerken wij uw persoonsgegevens?
1. Uitvoering van een overeenkomst
Wij verwerken persoonsgegevens wanneer dit nodig is om een overeenkomst met u uit te voeren, bijvoorbeeld het regelen van een detacherings- of arbeidscontract. Zonder deze verwerking kunnen wij onze diensten niet verlenen.
2. Gerechtvaardigd belang
Wij verwerken persoonsgegevens wanneer dit noodzakelijk is voor onze legitieme bedrijfsbelangen, zoals het vinden van geschikte kandidaten voor organisaties of het benaderen van organisaties voor vacatures. Deze belangen wegen wij altijd zorgvuldig af tegen uw privacy.
3. Wettelijke verplichting
Wij verwerken persoonsgegevens wanneer dit nodig is om te voldoen aan een wettelijke verplichting, zoals fiscale of administratieve verplichtingen rondom loon en contracten.
4. Toestemming
Wij verwerken persoonsgegevens op basis van uw toestemming wanneer dit nodig is voor specifieke verwerkingen, zoals marketingcommunicatie. U kunt uw toestemming op ieder moment intrekken. Vanaf dat moment verwerken wij uw persoonsgegevens niet meer, tenzij er een andere wettelijke grondslag is voor verwerking.
Hoe lang bewaren wij uw persoonsgegevens?
Wij bewaren uw persoonsgegevens niet langer dan noodzakelijk voor de doeleinden waarvoor zij zijn verzameld. Hieronder vindt u een overzicht van de termijnen die wij hanteren.
Bewaartermijnen
Kandidaatdossier (actief traject)
Gedurende de looptijd van de samenwerking
Kandidaatgegevens (afgerond traject, niet geplaatst)
Maximaal 2 jaar na laatste contact
Kandidaatgegevens (kandidatenpool, met toestemming)
Maximaal 4 jaar na laatste contact, of totdat u uw toestemming intrekt
Financiële gegevens en contracten
7 jaar (wettelijke bewaarplicht)
Sollicitatiegegevens (directe afwijzing, geen actief traject)
4 weken na afronding van de procedure, tenzij u toestemming geeft voor langere bewaring
Camerabeelden
Maximaal 4 weken, tenzij beelden nodig zijn voor een incident
Met uw toestemming kunnen wij uw gegevens langer bewaren in ons kandidatenbestand, zodat wij u in de toekomst kunnen benaderen voor nieuwe mogelijkheden die passen bij uw profiel. U kunt uw toestemming op elk moment intrekken. Vanaf dat moment verwijderen wij uw gegevens, tenzij er een andere wettelijke grondslag is om ze te bewaren.
Wilt u toestemming verlenen voor het bewaren van uw gegevens in de kandidatenpool? Vraag dan uw contactpersoon naar het toestemmingsformulier.
Met wie kunnen wij uw persoonsgegevens delen?
Wij delen uw persoonsgegevens alleen met derden wanneer dit noodzakelijk is voor de uitvoering van de bemiddeling of detachering, op basis van een wettelijke verplichting, of vanwege een ander gerechtvaardigd belang. Dit betreft de volgende categorieën:
Opdrachtgevers
Uitsluitend nadat u hierover bent geïnformeerd en voor zover noodzakelijk voor de beoordeling van uw kandidatuur of de uitvoering van uw detacheringsovereenkomst. Het gaat dan om gegevens zoals uw cv, werkervaring, opleiding en contactgegevens.
Externe dienstverleners (verwerkers)
Partijen die in onze opdracht gegevens verwerken, zoals Bullhorn (ATS), Microsoft (e-mail en opslag), Spadework AI (CV-verwerking) en TestGroup (assessments). Deze verwerkers zijn contractueel verplicht uw privacy te beschermen.
Overheidsinstanties en wettelijk verplichte ontvangers
Voor zover dit wettelijk vereist is in het kader van de detacheringsovereenkomst en werkgeversverplichtingen.
Wanneer u als gedetacheerde medewerker werkzaam bent bij een opdrachtgever, kan de verzuimbegeleiding ook via de arbodienst van de opdrachtgever verlopen. McFly & Brown Netherlands B.V. ontvangt in dat geval uitsluitend de gegevens die noodzakelijk zijn voor de uitvoering van de detacheringsovereenkomst en de wettelijke verplichtingen als werkgever.
Worden uw persoonsgegevens buiten de Europese Economische Ruimte verwerkt?
Voor onze bedrijfsvoering maken wij gebruik van de volgende diensten waarbij persoonsgegevens worden verwerkt:
Bullhorn (ATS en CRM, Verenigde Staten), LinkedIn (wervingsplatform, Verenigde Staten), Microsoft Office 365 (e-mail, opslag en communicatie, Verenigde Staten), Microsoft Copilot (AI-assistent geïntegreerd in Microsoft 365, Verenigde Staten), ChatGPT/OpenAI (AI-tool, Verenigde Staten), Fireflies (gespreksopnames en transcripties, Verenigde Staten), Lusha (contactgegevensverrijking, Verenigde Staten) en WhatsApp (communicatie, Verenigde Staten) zijn gevestigd buiten de EER. Voor al deze partijen zorgen wij ervoor dat doorgifte van uw persoonsgegevens uitsluitend plaatsvindt op basis van een passende waarborg, zoals door de Europese Commissie goedgekeurde standaardcontractbepalingen (Standard Contractual Clauses).
Kirema (IT-beheer en beveiliging), Dashlane (wachtwoordbeheer), Cloud Salaris van Van Eeden ABC B.V. (salarisadministratie), Spadework AI (CV-verwerking), TestGroup (assessments) en KPN (SMS-communicatie) zijn gevestigd in Nederland en verwerken uw persoonsgegevens binnen de EER. Voor deze partijen vindt geen doorgifte buiten de EER plaats.
Wilt u meer informatie over de specifieke waarborgen die wij toepassen? Neem dan contact met ons op via de gegevens onderaan dit document.
Wie heeft er binnen McFly & Brown toegang tot uw persoonsgegevens?
Binnen McFly & Brown kunnen medewerkers persoonsgegevens alleen inzien als zij daarvoor zijn geautoriseerd. Alle medewerkers met toegang hebben bovendien een geheimhoudingsverklaring ondertekend en gebruiken de gegevens uitsluitend voor hun werkzaamheden binnen recruitment en detachering.
Hoe beveiligen wij uw persoonsgegevens?
Wij nemen passende technische en organisatorische maatregelen om uw persoonsgegevens te beschermen tegen verlies, misbruik of ongeautoriseerde toegang. Alleen medewerkers met de juiste bevoegdheden hebben toegang tot uw gegevens, en wij zorgen ervoor dat zij deze vertrouwelijk behandelen.
Voor de technische beveiliging van onze systemen werken wij samen met Kirema, onze IT-partner, die verantwoordelijk is voor de beveiliging van onze digitale werkplek en infrastructuur. Toegang tot onze systemen is beveiligd via Single Sign-On (SSO) en tweefactorauthenticatie via Microsoft Authenticator, zodat alleen geautoriseerde medewerkers kunnen inloggen. Wachtwoorden worden beheerd via Dashlane, onze zakelijke wachtwoordmanager. Daarnaast zijn alle MacBooks en zakelijke applicaties zo geconfigureerd dat deze niet toegankelijk zijn vanuit het buitenland, wat het risico op ongeautoriseerde toegang verder beperkt.
Wij werken volgens de geldende wet- en regelgeving, zoals de AVG en andere relevante richtlijnen, en maken afspraken met externe partijen, zoals softwareleveranciers en datacenters, om ervoor te zorgen dat ook zij uw gegevens veilig verwerken.
Persoonsgegevens met extra bescherming
Sommige persoonsgegevens zijn gevoeliger en vragen extra beveiliging. Dit geldt bijvoorbeeld voor uw burgerservicenummer (BSN), financiële gegevens zoals bankrekeningnummer en salarisgegevens, en documenten die identiteitsfraude kunnen veroorzaken, zoals kopieën van identiteitsbewijzen. Wij gebruiken deze gegevens alleen voor het doel waarvoor de wet dit toestaat of verplicht, en beschermen ze met passende technische en organisatorische maatregelen zodat alleen bevoegde personen toegang hebben.
Gebruik van cookies en vergelijkbare technieken
Op onze website maken wij gebruik van cookies en vergelijkbare technieken. Een cookie is een klein tekstbestand dat bij uw eerste bezoek aan onze website wordt opgeslagen op uw apparaat. Bij uw eerste bezoek vragen wij uw toestemming voor het plaatsen van niet-functionele cookies. U kunt uw cookievoorkeuren op elk moment aanpassen via de cookiebanner op onze website of via uw browserinstellingen.
Wij gebruiken de volgende categorieën cookies:
Functionele cookies
Noodzakelijk voor het goed functioneren van de website
Bewaartermijn: sessie / maximaal 1 jaar
Analytische cookies
Inzicht in het gebruik van onze website, bijvoorbeeld via Google Analytics
Bewaartermijn: maximaal 2 jaar
Marketingcookies
Gepersonaliseerde advertenties en het meten van campagnes
Bewaartermijn: maximaal 1 jaar
Wilt u meer weten over de cookies die wij gebruiken? Raadpleeg dan ons volledige cookiebeleid.
Welke privacyrechten heeft u?
Als wij uw persoonsgegevens verwerken, heeft u de volgende rechten:
Recht op inzage: u kunt vragen welke persoonsgegevens wij van u verwerken.
Recht op rectificatie: u kunt ons vragen onjuiste of ontbrekende gegevens te corrigeren of aan te vullen.
Recht op verwijdering: in bepaalde gevallen kunt u vragen uw gegevens te laten verwijderen.
Recht op beperking van de verwerking: u kunt ons verzoeken tijdelijk te stoppen met het gebruik van uw persoonsgegevens.
Recht van bezwaar: u kunt bezwaar maken tegen bepaalde verwerkingen van uw persoonsgegevens.
Recht om toestemming in te trekken: heeft u eerder toestemming gegeven voor het gebruik van uw persoonsgegevens, dan kunt u die toestemming op elk moment intrekken. Vanaf dat moment verwerken wij uw gegevens niet meer, tenzij er een andere wettelijke grondslag is.
Recht op gegevensoverdraagbaarheid: wanneer wij uw persoonsgegevens verwerken op basis van uw toestemming of ter uitvoering van een overeenkomst, heeft u het recht om uw gegevens in een gestructureerd, gangbaar en machineleesbaar formaat te ontvangen, zodat u deze kunt overdragen aan een andere partij.
Geautomatiseerde besluitvorming en profilering
Wij maken geen gebruik van volledig geautomatiseerde besluitvorming die rechtsgevolgen heeft voor u of u op vergelijkbare wijze in aanmerkelijke mate treft, als bedoeld in artikel 22 van de AVG. Onze medewerkers beoordelen kandidaten altijd persoonlijk.
Vragen of klachten over uw persoonsgegevens
Heeft u vragen over hoe wij uw persoonsgegevens verwerken of wilt u een van uw privacyrechten uitoefenen? Neem dan contact op met onze Privacy Officer via dpo@mcflybrown.com.
U kunt ook een brief sturen naar:
McFly & Brown
T.a.v. de Privacy Officer
Kabelweg 37
1014 BA Amsterdam
Als u een klacht heeft over de afhandeling van uw verzoek, kunt u deze ook bij onze Privacy Officer indienen. U heeft daarnaast het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens als u van mening bent dat wij uw persoonsgegevens onjuist verwerken.