top of page
How GDPR Affects Private Investigations in the European Union

Private investigation and GDPR are often assumed to be at odds. In practice, they aren't — but the relationship has rules, and a licensed investigator operating in the European Union has to work within them on every case.

Investigations Are Still Legal Under GDPR

GDPR does not ban private investigations. It requires that any processing of personal data — which is what an investigation is, at its core — have a lawful basis. For most corporate and private investigation work, that basis is legitimate interest: the client has a genuine, real interest (verifying a business partner, checking for fraud, locating a missing person) that outweighs the privacy interest of the person being investigated, provided the investigation is proportionate and necessary.

This means the starting point of any properly run investigation is not "can we look into this person," but "what is the lawful basis, and does the scope of what we're doing match it."

What This Looks Like in Practice

Scoping before starting. A legitimate investigation defines what it needs to find out and why before any research begins — not an open-ended search on a person's life.
Proportionality. The methods used should match the seriousness and nature of the matter. Verifying a company director's litigation history for a due diligence review is a different level of intrusion than a domestic investigation, and the approach should reflect that.
Data minimisation. Only information relevant to the purpose of the investigation should be collected and retained — not everything that can be found.
Lawful sources. Public records, open-source information, and properly authorised on-the-ground enquiries are the backbone of GDPR-compliant investigation work. Sources that involve deception, unauthorised access, or data obtained unlawfully by a third party are not.
Secure handling and limited retention. Findings are stored securely and kept only as long as the purpose requires — not indefinitely.

Why This Matters for Clients

For corporate clients, this isn't just a compliance formality — it's what makes an investigation's findings usable. A due diligence report or background check built on unlawfully obtained data can be legally risky to rely on, and can expose the client as well as the investigator. A GDPR-compliant process is what makes a report something legal counsel or a compliance team can actually stand behind.

For private clients, it means the investigator handling a sensitive personal matter is bound by the same accountability as anyone else processing personal data under EU law — not operating in a legal grey area.

Licensing and Accountability Go Hand in Hand With GDPR

In Hungary, private investigation is a licensed, police-registered activity, not an unregulated one. Working with a licensed investigator who is also a member of recognised professional bodies means the GDPR obligations above aren't just theoretical — they sit alongside professional standards and oversight that an unlicensed operator isn't subject to.

The Short Version

GDPR doesn't stop investigations in the European Union — it shapes how they're done. A properly run investigation is scoped to a lawful basis, proportionate, minimally intrusive, and built on lawfully obtained information from the start. That's the standard we work to on every case.

Have a matter you need investigated in the European Union or Central Europe? Need help in other jurisdictions? Get in touch for a confidential consultation →
 

Aufsichtsbehörde für den Datenschutz ist:

Nemzeti Adatvédelmi és Információszabadság Hatóság

http://www.naih.hu/

Im Allgemeinen hält sich Hungary Eye Info Kft. an die Datenschutzgesetze der Europäischen Union und Ungarns und verpflichtet sich, die wichtigsten Grundsätze des Datenschutzes einzuhalten:

1. Rechtmäßigkeit, Fairness und Transparenz: Personenbezogene Daten müssen rechtmäßig, fair und in einer gegenüber der betroffenen Person transparenten Weise verarbeitet werden.
2. Zweckbindung: Die Daten werden für festgelegte, eindeutige und legitime Zwecke erhoben und nicht in einer mit diesen Zwecken nicht zu vereinbarenden Weise weiterverarbeitet.
3. Datenminimierung: Die Verarbeitung personenbezogener Daten ist angemessen, relevant und auf das für die Zwecke, für die sie verarbeitet werden, erforderliche Maß beschränkt.
4. Richtigkeit: Personenbezogene Daten müssen richtig und, falls erforderlich, auf dem neuesten Stand sein.
5. Speicherbegrenzung: Personenbezogene Daten dürfen nur so lange in einer Form gespeichert werden, die die Identifizierung der betroffenen Personen ermöglicht, wie es für die Zwecke, für die sie verarbeitet werden, erforderlich ist.
6. Integrität und Vertraulichkeit: Personenbezogene Daten müssen in einer Weise verarbeitet werden, die eine angemessene Sicherheit gewährleistet, einschließlich Schutz vor unbefugter oder unrechtmäßiger Verarbeitung und vor versehentlichem Verlust, Zerstörung oder Beschädigung.

- Bei Bedarf nimmt Hungary Eye Info Kft vor der Auftragsannahme eine Interessenabwägung und eine Datenfolgenabschätzung vor.

Rechte der betroffenen Person
Zugang zu Informationen: Einzelpersonen haben das Recht auf Zugang zu ihren personenbezogenen Daten sowie auf Informationen darüber, wie diese Daten verarbeitet werden.
Berichtigung und Löschung: Einzelpersonen haben das Recht, unrichtige personenbezogene Daten berichtigen oder, sofern zutreffend, löschen zu lassen.
Einschränkung der Verarbeitung: Betroffene Personen können unter bestimmten Umständen eine Einschränkung der Verarbeitung ihrer personenbezogenen Daten verlangen.
Datenübertragbarkeit: Einzelpersonen haben das Recht, ihre personenbezogenen Daten in einem strukturierten, allgemein verwendeten und maschinenlesbaren Format zu erhalten.
Widerspruch gegen die Verarbeitung: Einzelpersonen haben das Recht, der Verarbeitung ihrer personenbezogenen Daten zu widersprechen.
Datensicherheit
Wir ergreifen geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Sicherheitsniveau zu gewährleisten, und bewerten regelmäßig die Wirksamkeit dieser Sicherheitsmaßnahmen. Alle elektronischen Geräte werden auf dem neuesten Stand gehalten und die neuesten Sicherheitspakete installiert. Auf allen Geräten und Webdiensten wird die 2FA-Authentifizierung verwendet.
Benachrichtigung über Verstöße
Im Falle einer Verletzung des Schutzes personenbezogener Daten benachrichtigen Sie die zuständige nationale Aufsichtsbehörde unverzüglich und, wenn möglich, innerhalb von 72 Stunden. Wenn Sie glauben, dass eine Verletzung des Schutzes personenbezogener Daten stattgefunden hat, oder die Daten anfordern möchten, die wir Ihrer Meinung nach über Sie gespeichert haben, kontaktieren Sie uns bitte über die entsprechende Schaltfläche im Menü oben. Wir werden die betroffene Person unverzüglich über die Verletzung des Schutzes personenbezogener Daten informieren, wenn die Verletzung wahrscheinlich ein hohes Risiko für ihre Rechte und Freiheiten mit sich bringt.

Vorratsdatenspeicherung:

Personenbezogene Daten im Zusammenhang mit privaten Ermittlungen werden von uns nach Ausstellung der Schlussrechnung gelöscht, es sei denn, der Kunde weist im Voraus darauf hin, dass die Daten für legitime rechtliche Zwecke, beispielsweise vor Gericht oder für eine strafrechtliche Ermittlung, benötigt werden könnten. Open-Source-Daten, die für andere Zwecke verwendet werden, können sicher archiviert und je nach Relevanz für längere Zeiträume aufbewahrt werden.

Bitte kontaktieren Sie uns für eine Kopie unserer vollständigen Datenschutzrichtlinie.

Registriert bei der ungarischen Polizei: 13100-822/5448-5/2024.SZv.

Der Auftraggeber dieses Unternehmens ist Mitglied des Ungarischen Detektivverbandes (Magyar Detektív Szövetség, MDSZ) und der Kammer der Personenwächter, Objektschützer und Privatdetektive (SzVMSzK) – 1301/T/91258/2024, ausländisches Mitglied der Association of British Investigators (ABI) und internationales Mitglied des Bundesverbandes der Detektive und Ermittlungsbranche (BUDEG) – 713-KKP-04/24.

Die Association of British Investigators wird von der Law Society of England & Wales unterstützt und ist in das Service Provider Scheme der Scottish Law Association aufgenommen. MDSZ , ABI und BUDEG sind Mitglieder der International Federation of Detective Associations (IKD) mit Sitz in Wien.

Hungary Eye Info Kft ist auch Mitglied der Kammer für Personenwächter, Objektschützer und Privatdetektive (SzVMSzK) – 1301/T/91259/2024.

Eingetragen als Unternehmen in Ungarn mit Hauptsitz in Béke út 2, H-2166 Püspökszilágy, Ungarn, unter der Firmennummer Cg.13 09 231520 beim regionalen Handelsgericht Budapest.

mdsz neu.jpg
928x442_ABI Logo 2016 Col JPEG.jpg
IKD-Logo.png

© 2023 von Hungary Eye Info Kft. Mit Stolz erstellt mit Wix.com

bottom of page