Мы («PwC», «нас» или «наш») придерживаемся строгих правил в отношении защиты персональных данных. В настоящем Заявлении о прозрачности указаны причины, методы сбора и использования персональных данных, а также представлена информация о частных правах. Мы можем использовать предоставленные нам персональные данные для любых целей, описанных в настоящем Заявлении о прозрачности, если не согласовано иное в момент сбора данных.
Персональные данные - это любая информация, относящаяся к идентифицированному или идентифицируемому лицу. PwC обрабатывает персональные данные для многочисленных целей, следовательно, средства сбора, законные основания для обработки, использования и раскрытия, а также сроки хранения данных для каждой цели могут отличаться.
При сборе и использовании персональных данных наша политика должна быть прозрачной в отношении причин и методов обработки персональных данных.
Мы подходим к вопросу безопасности всех имеющихся у нас данных со всей серьезностью. Мы придерживаемся признанных на международном уровне стандартов безопасности, а наша система управления информационной безопасностью, относящаяся к конфиденциальным данным клиента, прошла независимую сертификацию в соответствии с требованиями ISO/IEC 27001: 2013. Нами внедрена система принципов, процедур и обучения в области защиты данных, конфиденциальности и безопасности и регулярно анализируем целесообразность мер, предпринимаемых для обеспечения сохранности имеющихся у нас данных.
Для получения дополнительной информации, перейдите к интересующим Вас разделам настоящего Заявления.
Примечание: Представленные ниже области следует рассматривать в качестве разделов
PwC обрабатывает персональные данные контактов (существующих и потенциальных клиентов PwC и / или связанных с ними лиц) с использованием систем управления взаимоотношениями с клиентами («PwC CRM»).
Сбор персональных данных контактов и их добавление в PwC CRM инициируется пользователем PwC. Данные включают имя контакта, имя работодателя, должность контакта, номер телефона, адрес электронной почты и другие данные о деловом контакте. Кроме того, PwC CRM может собирать данные из электронной почты PwC (имя отправителя, имя получателя, дата и время) и календаря (имя организатора, имя участника, дата и время события), относящихся к взаимодействию между пользователями и контактами PwC или третьими сторонами.
Пользователи PwC могут просматривать и использовать персональные данные деловых контактов в целях получения дополнительной информации об интересующей учетной записи, клиенте или деловой возможности. Такие цели включают:
Кроме того, PwC CRM использует алгоритм для оценки степени взаимодействия между пользователем PwC и контактом. Данная оценка основана главным образом на частоте взаимодействия, продолжительности, давности и времени ответа.
Мы осуществляем обработку персональных данных наших деловых контактов в соответствии с нашими законными деловыми интересами или на основании согласия, запрошенного у субъекта данных. Мы заинтересованы в предоставлении наших услуг или обеспечении связей, которые, по нашему мнению, будут интересны получателям.
Персональные данные хранятся в PwC CRM до тех пор, пока это необходимо для целей, изложенных выше (например, до тех пор, пока мы ведем учет или имеется необходимость вести учет взаимоотношений с деловым контактом).
Наша политика заключается в сборе только тех персональных данных, которые необходимы для определенных целей, и мы просим наших клиентов предоставлять персональные данные только в случаях, строго ограниченных необходимостью данных целей.
В случае необходимости обработки персональных данных для оказания профессиональных услуг мы просим наших клиентов предоставить необходимую информацию об их использовании субъектам данных. Наши клиенты могут использовать соответствующие разделы настоящего Заявления о конфиденциальности или предоставить субъектам данных ссылку на настоящее Заявление о конфиденциальности, если они сочтут это необходимым.
Как правило, мы собираем персональные данные, полученные от наших клиентов или третьих лиц, действующих по поручению соответствующего клиента.
Персональные данные могут включать имя контакта, имя работодателя, должность контакта, номер телефона, адрес электронной почты и другие данные о деловом контакте.
Мы используем персональные данные в следующих целях:
В случае выполнения нами юридического обязательства, в соответствии с которым требуется обработка персональных данных, например, исполнение налоговых обязательств, подтверждение, документирование предоставляемых профессиональных услуг, обработка персональных данных лиц, связанных с нашими корпоративными клиентами, мы основываемся на данном юридическом обязательстве (законном основании).
Мы также можем обрабатывать персональные данные лиц, связанных с нашими корпоративными клиентами, исходя из наших законных деловых интересов (например, предоставление услуг работодателю субъекта данных) или на основании согласия, запрошенного у субъекта данных.
Обработанные персональные данные хранятся до тех пор, пока это необходимо для целей их сбора (в том числе в соответствии с применимым законодательством или нормативно-правовыми актами).
В случае отсутствия конкретных правовых, нормативных или контрактных требований наш базовый срок хранения записей и других документальных доказательств, созданных при оказании услуг, не превышает 10 лет.
Наша политика заключается в сборе только тех персональных данных, которые необходимы для определенных целей, и мы просим наших клиентов предоставлять персональные данные только в случаях, строго ограниченных необходимостью данных целей.
В случае необходимости обработки персональных данных для оказания профессиональных услуг мы просим наших клиентов предоставить необходимую информацию об их использовании другим заинтересованным субъектам данных, таким как члены семьи.
Учитывая разнообразие услуг, которые мы предоставляем индивидуальным клиентам (https://www.pwc.kz/en/services.html), мы обрабатываем персональные данные различных категорий, в том числе, в зависимости от предоставляемых нами услуг:
Для определенных услуг или видов деятельности, а также в соответствии с законодательными требованиями или с согласия лица, мы можем собирать персональные данные конкретных категорий.
Как правило, мы собираем персональные данные, полученные от наших клиентов или третьих лиц, действующих по поручению соответствующего клиента.
В случае если обработка персональных данных, упомянутых в данном разделе, необходима в рамках выполнения условий контракта, стороной которого является субъект данных, как, например, когда операции по обработке данных необходимы для предоставления услуги, то такая обработка основана на положениях контракта. Если обработка данных необходима для соблюдения юридического обязательства, такого как исполнение налоговых обязательств, подтверждение, документирование предоставляемых профессиональных услуг, мы основываемся на данном юридическом обязательстве. Если персональные данные обрабатываются для других целей, указанных выше, мы полагаемся на законную заинтересованность или на согласие, запрошенного у субъекта данных.
Обработанные персональные данные хранятся до тех пор, пока это необходимо для целей их сбора (в том числе в соответствии с применимым законодательством или нормативно-правовыми актами).
В случае отсутствия конкретных правовых, нормативных или контрактных требований наш базовый срок хранения записей и других документальных доказательств, созданных при оказании услуг, не превышает 10 лет.
Мы предоставляем внешним пользователям доступ к нашим различным приложениям. Такие приложения содержат собственные Заявления о конфиденциальности, поясняющие причины и методы сбора и обработки персональных данных этими приложениями. Мы призываем пользователей наших приложений ссылаться на Заявления о конфиденциальности, доступных в данных приложениях.
Наша политика заключается в сборе только тех персональных данных, которые необходимы для определенных целей, и мы просим наших клиентов предоставлять персональные данные только в случаях, строго ограниченных необходимостью данных целей.
В случае необходимости обработки персональных данных для оказания профессиональных услуг мы просим наших клиентов предоставить необходимую информацию об их использовании субъектам данных.
Учитывая разнообразие услуг, которые мы предоставляем клиентам (https://www.pwc.kz/en/services.html), мы обрабатываем персональные данные различных категорий, в том числе:
c Наша политика заключается в сборе только тех персональных данных, которые необходимы для определенных целей, и мы просим наших клиентов предоставлять персональные данные только в случаях, строго ограниченных необходимостью данных целей.
В случае необходимости обработки персональных данных для оказания профессиональных услуг мы просим наших клиентов предоставить необходимую информацию об их использовании субъектам данных.
Мы собираем и используем контактную информацию о наших клиентах в целях управления и поддержки наших взаимоотношений с ними. Дополнительную информацию об обработке данных такого типа см. раздел Деловые контакты в настоящем Заявлении о конфиденциальности.
Учитывая разнообразие услуг, которые мы предоставляем клиентам (https://www.pwc.kz/en/services.html , мы обрабатываем персональные данные различных категорий, в том числе :категорий, в том числе:
Мы используем персональные данные в следующих целях:
Учитывая разнообразие услуг, которые мы предоставляем клиентам (https://www.pwc.kz/en/services.html), мы обрабатываем персональные данные различных категорий, в том числе:
● Контактная информация;
● Бизнес-деятельность;
● Информация о руководстве и сотрудниках;
● Расчет заработной платы и другие финансовые данные; а также
● Инвестиции и прочие финансовые интересы.
Как правило, мы собираем персональные данные, полученные от наших клиентов или третьих лиц, действующих по поручению соответствующего клиента. В отношении некоторых наших услуг, например, при проведении проверки должной осмотрительности объекта поглощения от имени клиента мы можем получить персональные данные от руководства и сотрудников данного объекта или от третьей стороны, действующей по указанию объекта поглощения.
Мы используем персональные данные в следующих целях:
В случае если обработка данных необходима для соблюдения юридического обязательства, такого как исполнение налоговых обязательств, подтверждение, документирование предоставляемых профессиональных услуг, мы основываемся на данном юридическом обязательстве. Если персональные данные обрабатываются для других целей, указанных выше, мы полагаемся на законную заинтересованность (например, оказание услуг) или на согласие, запрошенного у субъекта данных.
Обработанные персональные данные хранятся до тех пор, пока это необходимо для целей их сбора (в том числе в соответствии с применимым законодательством или нормативно-правовыми актами).
В случае отсутствия конкретных правовых, нормативных или контрактных требований наш базовый срок хранения записей и других документальных доказательств, созданных при оказании услуг, не превышает 10 лет.
Мы собираем персональные данные в ситуациях, когда лицо обращается к нам касательно вопроса, жалобы, комментариев или для получения обратной связи (например, имя, контактные данные и содержание обращения). В этих случаях лицо контролирует персональные данные, сообщаемые нам, и мы будем использовать такие данные только в целях предоставления ответа на сообщение и соответствующей обработки запроса. Персональные данные могут включать имя контакта, имя работодателя, должность контакта, номер телефона, адрес электронной почты и другие данные о деловом контакте.
Если персональные данные обрабатываются для других целей, указанных выше, мы полагаемся на законную заинтересованность или на согласие, запрошенного у субъекта данных.
Обработанные персональные данные, указанные в данном разделе, хранятся до тех пор, пока это необходимо для целей их сбора.
При подаче онлайн-заявки на работу в PwC через раздел веб-сайта PwC Карьера, заявители должны сослаться на информацию, предоставленную при подаче заявления о приеме на работу, с подробным описанием причини и методов сбора и обработки персональных данных.
Для получения более подробной информации о процессах найма посетите раздел Карьера на нашем веб-сайте.
Мы собираем и обрабатываем персональные данные о наших поставщиках (включая субподрядчиков и лиц, связанных с нашими поставщиками и субподрядчиками) для регулирования отношений, контрактов, поrdлучения услуг наших поставщиков и, в соответствующих случаях, для оказания профессиональных услуг нашим клиентам.
Мы используем персональные данные в следующих целях:
В случае если обработка персональных данных, упомянутых в данном разделе, необходима в рамках выполнения условий контракта, стороной которого является субъект данных, как, например, когда операции по обработке данных необходимы для предоставления услуги, то такая обработка основана на положениях контракта. Если обработка данных необходима для соблюдения юридического обязательства, такого как исполнение налоговых обязательств, подтверждение, документирование предоставляемых профессиональных услуг, мы основываемся на данном юридическом обязательстве. Если персональные данные обрабатываются для других целей, указанных выше, мы полагаемся на законную заинтересованность (например, получение услуг, оказание услуг, администрирование, управление и развитие нашего бизнеса, деятельность в области управления безопасностью, качеством и рисками) или на согласие, запрошенного у субъекта данных.
Обработанные персональные данные хранятся до тех пор, пока это необходимо для целей их сбора (в том числе в соответствии с применимым законодательством или нормативно-правовыми актами).
Персональные данные могут храниться в течение более длительных сроков, в случаях, когда требуются длительные периоды хранения по закону или правилам, а также для установления, осуществления или защиты наших юридических прав.
Мы внедрили необходимые меры безопасности в наших офисах, включая системы видеонаблюдения и контроля доступа к зданию.
В нашем офисе работает видеонаблюдение. Полученные изображения надежно хранятся и доступны исходя из принципа служебной необходимости (например, для изучения инцидента). Записи видеонаблюдения обычно автоматически перезаписываются через короткий промежуток времени, если не выявлена проблема, требующая расследования (например, кража).
Посетители наших офисов должны отметиться в приемной посещаемого офиса, запись о посещении надежно хранится в течение краткого периода времени, и доступна только исходя из принципа служебной необходимости (например, для изучения инцидента). Мы полагаемся на наши законные интересы (обеспечение безопасности в наших офисах).
Как правило, посетители наших веб-сайтов могут контролировать персональные данные, сообщаемые нам. Наш вебсайт автоматически фиксирует ограниченные персональные данные с помощью файлов cookie. Дополнительную информацию см. ниже в разделе «Файлы cookie».
Мы получаем персональные данные, такие как имя, должность, адрес компании, адрес электронной почты и номера телефонов и факсов, от посетителей вебсайта; например, когда пользователь подписывается на новостную рассылку.
Посетители также могут отправить нам электронное письмо через вебсайт. Их сообщения будут содержать имя и адрес электронной почты пользователя, а также любую дополнительную информацию, которую пользователь может указать в сообщении.
Мы рекомендуем Вам не раскрывать конфиденциальную информацию (например, расу или этническое происхождение, политические взгляды, религиозные или философские убеждения, членство в профсоюзах, физическое или психическое здоровье, генетические данные, биометрические данные, сексуальную жизнь или сексуальную ориентацию, а также данные о судимости) при использовании нашего вебсайта; если Вы решите предоставить нам конфиденциальную информацию по какой-либо причине, то это будет означать ваше явное согласие на то, чтобы мы собирали и использовали данную информацию способами, описанными в настоящем Заявлении о конфиденциальности, или как описано в разделе о раскрытии такой информации.
Мы используем небольшие текстовые файлы, называемые cookie, размещенные на Ваших жестких дисках в целях персонализации и облегчения просмотра страниц с отражением контента, который, скорее всего, будет актуальным и интересным для Вас. Использование файлов cookie теперь является стандартной процедурой для большинства вебсайтов. Однако, если Вам неудобно использовать файлы cookie, большинство браузеров теперь разрешают пользователям отказаться от их получения. Для регистрации на нашем вебсайте Вам необходимо принять cookies. Вы также можете найти другие функции на нашей странице, если отключите файлы cookie. После прекращения посещения нашего вебсайта Вы всегда можете удалить cookie из своей системы.
Подробная информация об использовании файлов cookie имеется на нашей странице Cookies https://www.pwc.kz/en/cookie-information.html.
Мы используем персональные данные, предоставленные посетителями нашего вебсайта, только в тех целях, в которых такие данные были предоставлены и в соответствии с указаниями в пункте сбора (или согласно контексту сбора). Как правило, цели сбора персональных данных заключаются в следующем:
С согласия владельца персональных данных, мы также можем использовать Ваши данные для рассылки информации о бизнесе, услугах и событиях PwC и другой информации, которая может Вас заинтересовать. Если в дальнейшем посетители вебсайта отказываются от подписки на рассылку или любую регистрацию, мы высылаем инструкции на соответствующей веб-странице в адрес посетителя, или посетитель может связаться с нами по электронной почте pwc.x.marketing@kz.pwc.com.
Наши вебсайты не собирают и не подготавливают персональные данные для распространения или продажи сторонним лицам в целях потребительского маркетинга, и мы не делаем почтовых рассылок от имени третьих лиц. В случае если такая информация может быть передана стороне, не являющейся фирмой-членом PwC, посетителю вебсайта будет предложено заранее дать свое согласие.
Мы обрабатываем персональные данные посетителей нашего вебсайта на основании наших законных деловых интересов или согласия, запрошенного у субъекта данных. Например, мы заинтересованы в актуальности нашей маркетинговой деятельности для определенных лиц, поэтому мы можем высылать на обработку персональные данные в наш отдел маркетинга, в соответствии с интересами субъекта данных.
Персональные данные, собранные через наши вебсайты, будут храниться нами до тех пор, пока это необходимо (например, на протяжении периода поддержки отношений с соответствующим лицом).
Примечание: Конец разделов для выбора
Правовая основа для каждого отдельного случая по обработке персональных данных указана выше в соответствующих разделах. При обработке персональной информации в наших законных интересах, мы должны учитывать и сбалансировать любые потенциальные последствия для субъекта данных (как положительные, так и отрицательные), а также права субъекта данных в соответствии с законами о защите данных. Наши законные деловые интересы не могут автоматически преобладать над интересами субъектов данных - мы обрабатываем персональные данные для деятельности, в которой наши интересы преобладают путем воздействия на субъект данных (за исключеwwwweнием случаев получения согласия владельца данных, или, когда раскрытие информации требуется или разрешено законом).
Мы предоставляем персональные данные другими лицам, если это разрешено по закону. При этом мы устанавливаем договорные механизмы и механизмы обеспечения безопасности для защиты данных и соблюдения наших стандартов защиты данных, конфиденциальности и безопасности.
Мы являемся частью глобальной сети фирм и совместно с другими профессиональными поставщиками услуг, мы пользуемся услугами третьих сторон, расположенных в других странах в целях оказания содействия в управлении нашим бизнесом. В результате персональные данные могут передаваться за пределы стран, находимся где мы и наши клиенты.
В отношении персональных данных, регулируемых законодательством ЕС, необходимо учесть, что: процесс трансграничной передачи данных может включать страны, не входящие в Европейский Союз («ЕС»), и страны, которые не имеют законов, обеспечивающих определенную защиту персональных данных. Мы предприняли шаги для обеспечения надлежащей защиты всех персональных данных, и чтобы любая передача персональных данных за пределами ЕС осуществлялась на законных основаниях. При передаче персональных данных за пределы ЕС в страну, не определенную Европейской комиссией, для обеспечения надлежащего уровня защиты персональных данных, передача будет осуществляться по соглашению, которое охватывает требования ЕС о передаче персональных данных за пределы ЕС, например, стандартные договорные положения, утвержденные Европейской комиссией. С данными положениями можно ознакомиться здесь.
Хранящиеся у нас персональные данные могут быть переданы:
Мы признаем, что прозрачность является постоянной ответственностью, поэтому данное Заявление о конфиденциальности находится в процессе регулярного пересмотра.
Последние изменения в Заявление о конфиденциальности были внесены 2017.
Контроллером обработки данных является ТОО Прайсуотерхаус Такс энд Эдвайзори или фирма-член PwC, указанная по данной ссылке, которая является договаривающейся стороной для целей оказания или получения услуг, или организацией, с которой вы вступили в контакт.
Если у Вас есть какие-либо вопросы в отношении данного Заявления о конфиденциальности, или в отношении методов и причин обработки персональных данных, свяжитесь с нами по адресу:
Бизнес-центр “AFD”, здание «А», 4 этаж, пр. Аль-Фараби, 34, Алматы, Казахстан, A25D5F6
Email: kz_privacy@pwc.com
Телефон: +7 (727) 330 32 00
Лица обладают определенными правами на свои персональные данные, и контроллеры обработки данных отвечают за осуществление этих прав. В случаях, когда мы решаем, как и почему обрабатываются персональные данные, мы являемся контроллером данных и ниже включаем дополнительную информацию о правах лиц и способах их осуществления.
Вы имеете право доступа к персональным данным, хранящимся у нас, как у контроллера обработки данных. Данное право может быть осуществлено путем отправки по электронной почте нам по адресу kz_privacy@pwc.com.
В целях внесения изменений в персональные данные, представленные нам, Вы можете отправить нам по электронной почте kz_privacy@pwc.com или, при необходимости, связаться с нами через соответствующую страницу регистрации на вебсайте, или внести изменения в персональные данные, содержащиеся в соответствующих приложениях, в которых Вы зарегистрированы.
Мы внесем изменения (в соответствующих случаях) в Ваши персональные данные, на основе внесенных Вами поправок, по возможности после того, как нам станет известно о том, что любые, обработанные нами данные, не актуальны.
Когда мы обрабатываем персональные данные на основе согласия, отдельные лица имеют право отозвать данное ими согласие в любое время. В обычной практике мы не обрабатываем персональные данные на основе согласия (поскольку мы полагаемся на другую юридическую основу). Чтобы отозвать согласие на обработку ваших персональных данных, пожалуйста, напишите нам pwc.x.marketing@kz.pwc.com или, чтобы отказаться от получения рассылки от маркетингового отдела PwC, нажмите на ссылку для отмены подписки в соответствующем электронном письме, полученном от нас.
Вы имеете право ограничить или выразить возражение против обработки Ваших персональных данных в любое время, на разумных основаниях, касающихся Вашей конкретной ситуации, за исключением случаев, когда обработка требуется по закону.
В данном случае мы прекращаем обработку или ограничиваем обработку персональных данных, за исключением случаев, когда мы не сможем продемонстрировать убедительных законных оснований для обработки или установления, осуществления или защиты юридических требований.
Настоящее Заявление о прозрачности предназначено для предоставления информации о типах персональных данных, которые мы собираем о Вас, и методах их использования. Помимо прав доступа, внесения изменений и ограничений или возражений на обработку, упомянутых выше, лица могут иметь другие права в отношении персональных данных, хранящихся у нас, например, право на стирание/удаление и право на переносимость данных.
Если Вы хотите воспользоваться любым из этих прав, отправьте нам письмо по электронной почте
Мы надеемся, что Вам не понадобится воспользоваться данным пунктом, но если Вы пожелаете предъявить претензии в отношении нашего использования персональных данных, отправьте электронное письмо с текстом претензии на kz_privacy@pwc.com. Мы рассмотрим и ответим на любые претензии и жалобы, которые мы получим.
Вы также имеете право подать жалобу. Для получения дополнительной информации о Ваших правах и о том, обратитесь к kz_privacy@pwc.com.