Політика в сфері конфіденційності та персональних даних

Вступ

Ми (далі також - «PwC») надзвичайно серйозно ставимося до безпеки персональних даних. У цій заяві про конфіденційність персональних даних розглядаються цілі та способи збору і використання персональних даних, а також наводиться інформація про права фізичних осіб. Ми можемо використовувати надані нам персональні дані з будь-якою метою з числа тих, які описані у цьому інформаційному повідомленні, або з іншими цілями, визначеними при отриманні даних.

Персональні дані - це будь-яка інформація, що ідентифікує або дозволяє ідентифікувати фізичну особу. PwC обробляє персональні дані у численних цілях, для кожної з яких можуть застосовуватися різні засоби збору даних, законні підстави їх обробки, використання, розкриття та строк зберігання.

Наша політика щодо збору та використання персональних даних передбачає прозоре розкриття інформації про цілі та способи обробки персональних даних.
 

Безпека

Ми дуже серйозно ставимося до безпеки усіх даних у нашому розпорядженні. Ми дотримуємося визнаних міжнародних стандартів безпеки, а наша система управління інформаційною безпекою конфіденційних даних клієнтів успішно пройшла незалежну сертифікацію на відповідність вимогам стандарту ISO/IEC 27001: 2013. У нас функціонує система політик, процедур і навчання з питань захисту, конфіденційності та безпеки даних, і ми регулярно переглядаємо достатність наявних заходів для забезпечення стабільної безпеки даних у нашому розпорядженні.
 

Наші заходи з обробки даних

Щоб дізнатися більше про актуальні для вас питання, перейдіть до відповідних розділів цієї заяви.

 

Відомості про контактних осіб

Збір персональних даних

PwC обробляє персональні дані про контактних осіб (наявних та потенційних клієнтів PwC та/або пов'язаних із ними фізичних осіб) у системі управління відносинами з клієнтами (далі - «система PwC CRM»).

Збір персональних даних контактних осіб та їх завантаження до системи PwC CRM ініціюється користувачем PwC. Ці дані включають ПІБ контактної особи, місце її роботи, посаду, номер телефону, адресу електронної пошти та іншу робочу контактну інформацію. Крім того, система PwC CRM може збирати дані з електронної пошти PwC (ім'я відправника, ім'я одержувача, дату та час) та електронного календаря (ім'я організатора заходу, ім'я учасника заходу, дату та час заходу), які стосуються взаємодії користувачів PwC з контактними особами або третіми сторонами.  

Використання персональних даних

Персональні дані контактних осіб можуть бути доступні для перегляду та використання користувачами PwC для отримання інформації про потенційного або поточного клієнта чи комерційну можливість, що їх цікавить, і можуть використовуватися у таких цілях:

  • розбудова нашого бізнесу і послуг
  • надання вам інформації про нас та спектр наших послуг
  • забезпечення працівників PwC доступом до ваших персональних даних з метою надання існуючих послуг та пропонування нових послуг
  • визначення клієнтів з ідентичними потребами
  • підготовка аналітики, наприклад, про ринкові тенденції, характеристики відносин або кон'юнктуру ринку.

Крім того, система PwC CRM використовує алгоритм оцінки якості взаємодії між користувачем PwC та контактною особою. Оцінка враховує, у першу чергу, частоту взаємодії, її тривалість, актуальність та час до відповіді.   

Юридичні підстави обробки

Ми обробляємо персональні дані наших контактних осіб на підставі своїх законних бізнес-інтересів або наданої згоди, якщо така згода запитувалася у суб'єкта даних. Ми зацікавлені у просуванні своїх послуг на ринку або наданні інформаційних повідомлень, які, на нашу думку, можуть бути цікавими для отримувачів.

Зберігання даних

Персональні дані зберігатимуться у системі PwC CRM протягом часу, необхідного для зазначених вище цілей (тобто протягом того періоду, поки ми маємо відносини з контактною особою або поки нам необхідно вести облік таких відносин).  

Юридичні підстави обробки

Юридичні підстави обробки даних у кожному випадку вказані у відповідних розділах вище. При обробці персональних даних на підставі своїх законних інтересів ми враховуємо її потенційний вплив на суб'єкта даних (як позитивний, так і негативний) та права суб'єкта даних згідно з законодавством про захист даних і прагнемо забезпечити їх оптимальне поєднання. Наші законні бізнес-інтереси не мають автоматичного пріоритету над інтересами суб'єктів даних - ми не оброблятимемо персональні дані у ситуаціях, коли наслідки для суб'єкта даних головують над впливом на нього (крім випадків, коли ми отримали згоду або коли така обробка іншим чином вимагається або дозволяється законодавством).
 

У яких випадках та як ми використовуємо персональні дані спільно з іншими особами та місце їх обробки

Ми використовуватимемо персональні дані спільно з іншими сторонами виключно у дозволених законодавством випадках. У разі використання нами даних спільно з іншими сторонами, ми застосовуємо договірні домовленості та механізми безпеки для захисту персональних даних і дотримуємося наших стандартів захисту, конфіденційності та безпеки даних.

Ми входимо до складу всесвітньої мережі фірми, і, як і інші фірми, що надають професійні послуги, користуємося у ході своєї комерційної діяльності послугами третіх сторін, що знаходяться в інших країнах. Внаслідок цього персональні дані можуть передаватися за межі країн, в яких знаходимося ми та наші клієнти.

Стосовно персональних даних, що регулюються законодавством ЄС, звертаємо вашу увагу, що дані можуть передаватися до держав, які не є членами Європейської економічної зони (далі - «ЄЕЗ»), та до країн, які не мають законодавства про захист персональних даних. Ми вжили заходів для забезпечення достатнього захисту усіх персональних даних та законності передачі всіх персональних даних за межі ЄЕЗ. У тих випадках, коли ми передаємо персональні дані за межі ЄЕЗ до держави, що не входить до встановленого Єврокомісією переліку держав, які забезпечують достатній рівень захисту персональних даних, передача даних відбувається за договором, до якого включено вимоги ЄС до передачі персональних даних за межі ЄЕЗ, зокрема, затверджені Єврокомісією стандартні положення договору. Ознайомитися із затвердженими Єврокомісією стандартними положеннями договору можна за посиланням.

Персональні дані у нашому розпорядженні можуть передаватися:

  • Іншим фірмам мережі PwC
    З інформацією про країни, в яких працюють фірми нашої мережі можна ознайомитися за посиланням. Ми можемо передавати персональні дані іншим фірмам мережі PwC у тих випадках, коли це необхідно в адміністративних цілях, а також у цілях надання професійних послуг нашим клієнтам (наприклад, при наданні послуг, що передбачають консультації фірм мережі PwC в інших країнах). Відомості про контрактні особи доступні для перегляду та використання користувачами PwC для отримання інформації про потенційного або поточного клієнта чи можливість, що їх цікавить (з додатковою інформацією про обробку нами цього виду даних можна ознайомитися у розділі Контактні особи цієї Заяви про конфіденційність персональних даних.
  • Стороннім організаціям, які надають нам прикладні програми, послуги з їх функціонування, обробки даних або ІТ-послуги
  • Ми звертаємося до третіх сторін у ході надання своїх послуг та для сприяння у постачанні, експлуатації та управління нашими внутрішніми ІТ-системами. Наприклад, це організації, що надають послуги у сфері інформаційних технологій, послуги з хмарного програмного забезпечення, управління ідентифікаційною інформацією користувачів, хостингу і експлуатації сайтів, аналітики, резервного копіювання, безпеки та зберігання даних. Сервери, на яких працює або обслуговується ця хмарна інфраструктура, знаходяться у безпечних центрах обробки даних у різних країнах світу, в одному з яких можуть зберігатися персональні дані.
  • Стороннім організаціям, які надають нам інше сприяння у постачанні товарів, послуг або інформації
  • Аудиторам та іншим професійним консультантам
  • Правоохоронним або іншим державним та регулюючим органам чи іншим третім сторонам у відповідності до вимог та у порядку, передбаченому чинним законодавством чи нормативними вимогами
  • В окремих випадках ми можемо отримувати запити від третіх сторін, які мають повноваження на одержання доступу до персональних даних, наприклад, для перевірки дотримання нами чинного законодавства та нормативних вимог, розслідування підозр на протиправні діяння, встановлення, реалізації або захисту законних прав. Ми виконуємо запити на надання персональних даних виключно в тих випадках, коли це дозволено у відповідності до чинного законодавства чи нормативних вимог.
     

Внесення змін до цієї заяви про конфіденційність персональних даних

Ми визнаємо, що забезпечення прозорості є постійним обов'язком, тому регулярно переглядатимемо цю заяву про конфіденційність персональних даних.

Востаннє зміни до цієї заяви про конфіденційність персональних даних вносилися 21 травня 2018 року.
 

Оператор даних та його контактна інформація

Оператором даних є PwC Україна або фірма мережі PwC з переліку, наведеного за посиланням, яка є стороною контракту для цілей надання або отримання послуг чи юридичною особою, до якої ви зверталися.

Якщо у вас виникли запитання щодо цієї заяви про конфіденційність персональних даних або цілей та способів обробки нами персональних даних, будь-ласка, звертайтеся до нас:

Україна, 01032, Київ
вул. Жилянська, 75
Електронна пошта: ua_pwc@pwc.com
Телефон: +380 44 354 0404
 

Права фізичних осіб та способи їх реалізації

Фізичні особи мають певні права стосовно своїх персональних даних, за забезпечення реалізації яких відповідає оператор даних. У тих випадках, коли ми приймаємо рішення про цілі та способи обробки персональних даних, ми виступаємо оператором даних і наводимо далі додаткову інформацію про наявні у фізичних осіб права та способи їх реалізації.

Ознайомлення з персональними даними

Ви маєте право ознайомлення з персональними даними, які ми маємо у розпорядженні як оператор даних. Щоб скористатися цим правом, зверніться до нас електронною поштою за адресою ua_pwc@pwc.com.

Внесення змін до персональних даних

Для редагування наданих нам персональних даних зверніться до нас електронною поштою за адресою ua_pwc@pwc.com чи, коли це можливо, за допомогою відповідної сторінки реєстрації на сайті або відредагуйте свої дані у додатках, в яких ви зареєструвалися.

Коли це можливо, ми виправимо (за потреби) персональні дані, які ми обробляємо, відразу після отримання інформації про їх неточність, для приведення їх у відповідність наданій вами інформації.

Відкликання згоди

У разі обробки нами персональних даних відповідно до наданої нам згоди, особи мають право відкликати згоду будь-коли. Ми, як правило, не обробляємо персональні дані відповідно до згоди (оскільки зазвичай ми можемо керуватися іншими правовими засадами). Для відкликання згоди на обробку нами ваших персональних даних просимо вас надіслати нам повідомлення електронною поштою на адресу ua_pwc@pwc.com. Якщо ви бажаєте припинити отримувати електронні повідомлення з маркетингового переліку PwC, просимо вас перейти за посиланням, щоб відписатися від розсилки, в отриманому від нас електронному повідомленні.

Право на обмеження або заперечення обробки нами персональних даних

Ви маєте право на обмеження або заперечення обробки ваших персональних даних у будь-який час з обґрунтованих причин, що стосуються вашої конкретної ситуації, крім випадків, у яких обробка є вимогою законодавства.

У такому разі ми не оброблятимемо або обмежимо обробку персональних даних, крім випадків, у яких ми зможемо довести вагомі законні підстави для обробки або для встановлення, реалізації чи захисту законних вимог.

Інші права суб'єктів даних

Це інформаційне повідомлення має на меті поінформувати про те, які персональні дані ми збираємо про вас і як вони використовуються. Крім перелічених вище прав доступу, зміни та обмеження або заперечення обробки, особи можуть мати інші права стосовно персональних даних, які ми зберігаємо, наприклад, право на видалення даних та право на перенесення даних.  

Якщо ви бажаєте скористатися цими правами, просимо вас надіслати електронне повідомлення на адресу ua_pwc@pwc.com.

Скарги

Ми сподіваємося, що вам не доведеться скаржитися, проте якщо ви побажаєте подати скаргу щодо використання нами персональних даних, ви можете надіслати електронне повідомлення з докладним описом вашої скарги на адресу ua_pwc@pwc.com. Ми розглянемо та відповімо на будь-які скарги, які ми отримаємо.

 

Наші контакти

PwC Україна

Київ, PwC в Україні

Тел: +380 44 354 0404

PwC у соцмережах
Згорнути

Запит до PwC Україна

Обов'язкові для заповнення поля відмічені зірочкою(*)

Надаючи свою електронну адресу, ви погоджуєтеся, що ознайомилися з політикою Конфіденційності і надаєте згоду на обробку нами ваших персональних даних. Ви можете відкликати згоду будь-коли, надіславши нам повідомлення.