Обработка персональных данных и правовая информация

Введение

Мы («PwC», «нас» или «наш») придерживаемся строгих правил в отношении защиты персональных данных. В настоящем Заявлении о прозрачности указаны причины, методы сбора и использования персональных данных, а также представлена информация о частных правах. Мы можем использовать предоставленные нам персональные данные для любых целей, описанных в настоящем Заявлении о прозрачности, если не согласовано иное в момент сбора данных.

Персональные данные — это любая информация, относящаяся к идентифицированному или идентифицируемому лицу. PwC обрабатывает персональные данные для многочисленных целей, следовательно, средства сбора, законные основания для обработки, использования и раскрытия, а также сроки хранения данных для каждой цели могут отличаться.

При сборе и использовании персональных данных наша политика должна быть прозрачной в отношении причин и методов обработки персональных данных.

Безопасность

Мы подходим к вопросу безопасности всех имеющихся у нас данных со всей серьезностью. Мы придерживаемся признанных на международном уровне стандартов безопасности, а наша система управления информационной безопасностью, относящаяся к конфиденциальным данным клиента, прошла независимую сертификацию в соответствии с требованиями ISO/IEC 27001: 2013. Нами внедрена система принципов, процедур и обучения в области защиты данных, конфиденциальности и безопасности и регулярно анализируем целесообразность мер, предпринимаемых для обеспечения сохранности имеющихся у нас данных.

Наша деятельность в области обработки данных

Для получения дополнительной информации, перейдите к интересующим Вас разделам настоящего Заявления.

Примечание: Представленные ниже области следует рассматривать в качестве разделов

Деловые контакты

Сбор персональных данных

PwC обрабатывает персональные данные контактов (существующих и потенциальных клиентов PwC и / или связанных с ними лиц) с использованием систем управления взаимоотношениями с клиентами («PwC CRM»).

Сбор персональных данных контактов и их добавление в PwC CRM инициируется пользователем PwC. Данные включают имя контакта, имя работодателя, должность контакта, номер телефона, адрес электронной почты и другие данные о деловом контакте. Кроме того, PwC CRM может собирать данные из электронной почты PwC (имя отправителя, имя получателя, дата и время) и календаря (имя организатора, имя участника, дата и время события), относящихся к взаимодействию между пользователями и контактами PwC или третьими сторонами.

Использование персональных данных

Пользователи PwC могут просматривать и использовать персональные данные деловых контактов в целях получения дополнительной информации об интересующей учетной записи, клиенте или деловой возможности. Такие цели включают:

  • Развитие нашего бизнеса и услуг
  • Предоставление Вам информации о нас и наших услугах
  • Предоставление доступа к персональным данным сотрудникам PwC для оказания услуг или предложения новых услуг
  • Определение клиентов с аналогичными потребностями
  • Проведение анализов, например, по рыночным тенденциям, картам взаимоотношений или коммерческим возможностям.

Кроме того, PwC CRM использует алгоритм для оценки степени взаимодействия между пользователем PwC и контактом. Данная оценка основана главным образом на частоте взаимодействия, продолжительности, давности и времени ответа.

Правая основа для обработки данных

Мы осуществляем обработку персональных данных наших деловых контактов в соответствии с нашими законными деловыми интересами или на основании согласия, запрошенного у субъекта данных. Мы заинтересованы в предоставлении наших услуг или обеспечении связей, которые, по нашему мнению, будут интересны получателям.

Хранение данных

Персональные данные хранятся в PwC CRM до тех пор, пока это необходимо для целей, изложенных выше (например, до тех пор, пока мы ведем учет или имеется необходимость вести учет взаимоотношений с деловым контактом).

Лица, связанные с нашими корпоративными клиентами

Сбор персональных данных

Наша политика заключается в сборе только тех персональных данных, которые необходимы для определенных целей, и мы просим наших клиентов предоставлять персональные данные только в случаях, строго ограниченных необходимостью данных целей.

В случае необходимости обработки персональных данных для оказания профессиональных услуг мы просим наших клиентов предоставить необходимую информацию об их использовании субъектам данных. Наши клиенты могут использовать соответствующие разделы настоящего Заявления о конфиденциальности или предоставить субъектам данных ссылку на настоящее Заявление о конфиденциальности, если они сочтут это необходимым.

Как правило, мы собираем персональные данные, полученные от наших клиентов или третьих лиц, действующих по поручению соответствующего клиента.

Персональные данные могут включать имя контакта, имя работодателя, должность контакта, номер телефона, адрес электронной почты и другие данные о деловом контакте.

Использование персональных данных

Мы используем персональные данные в следующих целях:

  • Оказание профессиональных услуг
    Мы предоставляем широкий спектр профессиональных услуг (https://www.pwc.kz/en/services.html).  При оказании некоторых услуг требуется обработка персональных данных для предоставления рекомендаций и результатов. Например, в рамках аудита мы проводим обзор данных по заработной плате, и нам зачастую необходимо использовать персональные данные для оказания услуг по глобальной мобильности и пенсионного обеспечения.
  • Администрирование, управление и развитие нашего бизнеса и услуг
    В целях ведения нашего бизнеса мы осуществляем обработку персональных данных, включая:

    • управление нашими взаимоотношениями с клиентами;
    • развитие нашего бизнеса и услуг (например, определение потребностей клиентов и улучшение качества предоставления услуг);
    • поддержка и использование ИТ-систем;
    • проведение или оказание помощи в проведении мероприятий; а также
    • администрирование и управление нашим вебсайтом, системами и приложениями.
  • Деятельность в области управления безопасностью, качеством и рисками
    Мы используем систему мер обеспечения безопасности для защиты нашей информации и информации наших клиентов (включая персональные данные), которые включают обнаружение, расследование и устранение угроз безопасности. Персональные данные могут быть подвергнуты обработке в рамках проводимого нами мониторинга безопасности; например, автоматического сканирования для идентификации вредоносных электронных писем. В целях повышения качества услуг, предоставляемых клиентам, мы проводим мониторинг, который может включать обработку персональных данных, хранящихся в соответствующем файле клиента. Мы внедрили систему принципов и процедур контроля качества наших услуг и управления рисками в отношении взаимодействия с клиентами. Мы осуществляем сбор и хранение персональных данных в рамках нашего взаимодействия и процедур установления отношений с клиентами.
  • Соответствие любому требованию закона, правил или профессиональной организации, членом которой мы являемся
    Как и любой другой поставщик профессиональных услуг, мы обязаны выполнять юридические, нормативные и профессиональные обязательства. Нам необходимо вести определенные учетные записи, чтобы показать, что наши услуги предоставляются в соответствии с данными обязательствами, и эти записи могут содержать персональные данные.

Правовая основа для обработки данных

В случае выполнения нами юридического обязательства, в соответствии с которым требуется обработка персональных данных, например, исполнение налоговых обязательств, подтверждение, документирование предоставляемых профессиональных услуг, обработка персональных данных лиц, связанных с нашими корпоративными клиентами, мы основываемся на данном юридическом обязательстве (законном основании).

Мы также можем обрабатывать персональные данные лиц, связанных с нашими корпоративными клиентами, исходя из наших законных деловых интересов (например, предоставление услуг работодателю субъекта данных) или на основании согласия, запрошенного у субъекта данных.

Хранение данных

Обработанные персональные данные хранятся до тех пор, пока это необходимо для целей их сбора (в том числе в соответствии с применимым законодательством или нормативно-правовыми актами).

В случае отсутствия конкретных правовых, нормативных или контрактных требований наш базовый срок хранения записей и других документальных доказательств, созданных при оказании услуг, не превышает 10 лет.

Индивидуальные клиенты

Наша политика заключается в сборе только тех персональных данных, которые необходимы для определенных целей, и мы просим наших клиентов предоставлять персональные данные только в случаях, строго ограниченных необходимостью данных целей.

В случае необходимости обработки персональных данных для оказания профессиональных услуг мы просим наших клиентов предоставить необходимую информацию об их использовании другим заинтересованным субъектам данных, таким как члены семьи.

Учитывая разнообразие услуг, которые мы предоставляем индивидуальным клиентам (https://www.pwc.kz/en/services.html), мы обрабатываем персональные данные различных категорий, в том числе, в зависимости от предоставляемых нами услуг:

  • Контактная информация;
  • Бизнес-деятельность;
  • Информация о семье;
  • Доходы, налогообложение и другие финансовые данные; а также
  • Инвестиции и прочие финансовые интересы.

Для определенных услуг или видов деятельности, а также в соответствии с законодательными требованиями или с согласия лица, мы можем собирать персональные данные конкретных категорий.

Как правило, мы собираем персональные данные, полученные от наших клиентов или третьих лиц, действующих по поручению соответствующего клиента.

Использование персональных данных

  • Оказание профессиональных услуг
    Мы предоставляем широкий спектр профессиональных услуг (https://www.pwc.kz/en/services.html). При оказании некоторых услуг требуется обработка персональных данных для предоставления рекомендаций и результатов. Например, в рамках аудита мы проводим обзор данных по заработной плате, и нам зачастую необходимо использовать персональные данные для консультирования по вопросам налогообложения, социального обеспечения или иммиграционных услуг.
  • Администрирование, управление и развитие нашего бизнеса и услуг
    В целях ведения нашего бизнеса мы осуществляем обработку персональных данных, включая:

    • управление нашими взаимоотношениями с клиентами;
    • развитие нашего бизнеса и услуг (например, определение потребностей клиентов и улучшение качества предоставления услуг);
    • поддержка и использование ИТ-систем;
    • проведение или оказание помощи в проведении мероприятий; а также
    • администрирование и управление нашим вебсайтом, системами и приложениями.
  • Деятельность в области управления безопасностью, качеством и рисками
    Мы используем систему мер обеспечения безопасности для защиты нашей информации и информации наших клиентов (включая персональные данные), которые включают обнаружение, расследование и устранение угроз безопасности. Персональные данные могут быть подвергнуты обработке в рамках проводимого нами мониторинга безопасности; например, автоматического сканирования для идентификации вредоносных электронных писем. В целях повышения качества услуг, предоставляемых клиентам, мы проводим мониторинг, который может включать обработку персональных данных, хранящихся в соответствующем файле клиента. Мы внедрили систему принципов и процедур контроля качества наших услуг и управления рисками в отношении взаимодействия с клиентами. Мы осуществляем сбор и хранение персональных данных в рамках нашего взаимодействия и процедур установления отношений с клиентами.
  • Предоставление информации о нас и нашем спектре услуг
    В соответствии с действующим законодательством, мы используем данные клиентов в целях предоставления информации, которая по нашему мнению, будет представлять интерес о нас и наших услугах. Например, отраслевые изменения и перспективы развития, прочие соответствующие услуги, а также приглашения на участие в событиях.
  • Соответствие любому требованию закона, правил или профессиональной организации, членом которой мы являемся
    Как и любой другой поставщик профессиональных услуг, мы обязаны выполнять юридические, нормативные и профессиональные обязательства. Нам необходимо вести определенные учетные записи, чтобы показать, что наши услуги предоставляются в соответствии с данными обязательствами, и эти записи могут содержать персональные данные.

Правовая основа для обработки данных

В случае если обработка персональных данных, упомянутых в данном разделе, необходима в рамках выполнения условий контракта, стороной которого является субъект данных, как, например, когда операции по обработке данных необходимы для предоставления услуги, то такая обработка основана на положениях контракта. Если обработка данных необходима для соблюдения юридического обязательства, такого как исполнение налоговых обязательств, подтверждение, документирование предоставляемых профессиональных услуг, мы основываемся на данном юридическом обязательстве. Если персональные данные обрабатываются для других целей, указанных выше, мы полагаемся на законную заинтересованность или на согласие, запрошенного у субъекта данных.

Хранение данных

Обработанные персональные данные хранятся до тех пор, пока это необходимо для целей их сбора (в том числе в соответствии с применимым законодательством или нормативно-правовыми актами).

В случае отсутствия конкретных правовых, нормативных или контрактных требований наш базовый срок хранения записей и других документальных доказательств, созданных при оказании услуг, не превышает 10 лет.

Лица, использующие наши приложения

Мы предоставляем внешним пользователям доступ к нашим различным приложениям. Такие приложения содержат собственные Заявления о конфиденциальности, поясняющие причины и методы сбора и обработки персональных данных этими приложениями. Мы призываем пользователей наших приложений ссылаться на Заявления о конфиденциальности, доступных в данных приложениях.

Лица, чьи персональные данные мы получаем в связи с предоставлением услуг нашим клиентам

Сбор персональных данных

Наша политика заключается в сборе только тех персональных данных, которые необходимы для определенных целей, и мы просим наших клиентов предоставлять персональные данные только в случаях, строго ограниченных необходимостью данных целей.

В случае необходимости обработки персональных данных для оказания профессиональных услуг мы просим наших клиентов предоставить необходимую информацию об их использовании субъектам данных.

  • Мы собираем и используем контактную информацию о наших клиентах в целях управления и поддержки наших взаимоотношений с ними. Дополнительную информацию об обработке данных такого типа см. раздел Деловые контакты в настоящем Заявлении о конфиденциальности.

Учитывая разнообразие услуг, которые мы предоставляем клиентам (https://www.pwc.kz/en/services.html), мы обрабатываем персональные данные различных категорий, в том числе:

c Наша политика заключается в сборе только тех персональных данных, которые необходимы для определенных целей, и мы просим наших клиентов предоставлять персональные данные только в случаях, строго ограниченных необходимостью данных целей.

В случае необходимости обработки персональных данных для оказания профессиональных услуг мы просим наших клиентов предоставить необходимую информацию об их использовании субъектам данных.

Мы собираем и используем контактную информацию о наших клиентах в целях управления и поддержки наших взаимоотношений с ними. Дополнительную информацию об обработке данных такого типа см. раздел Деловые контакты в настоящем Заявлении о конфиденциальности.

Учитывая разнообразие услуг, которые мы предоставляем клиентам (https://www.pwc.kz/en/services.html , мы обрабатываем персональные данные различных категорий, в том числе :категорий, в том числе:

  • Контактная информация;
  • Бизнес-деятельность;
  • Информация о руководстве и сотрудниках;
  • Расчет заработной платы и другие финансовые данные; а также
  • Инвестиции и прочие финансовые интересы.
  • Как правило, мы собираем персональные данные, полученные от наших клиентов или третьих лиц, действующих по поручению соответствующего клиента. В отношении некоторых наших услуг, например, при проведении проверки должной осмотрительности объекта поглощения от имени клиента мы можем получить персональные

Использование персональных данных

Мы используем персональные данные в следующих целях:

Учитывая разнообразие услуг, которые мы предоставляем клиентам (https://www.pwc.kz/en/services.html), мы обрабатываем персональные данные различных категорий, в том числе:

  • Контактная информация;
  • Бизнес-деятельность;
  • Информация о руководстве и сотрудниках;
  • Расчет заработной платы и другие финансовые данные; а также
  • Инвестиции и прочие финансовые интересы.

Как правило, мы собираем персональные данные, полученные от наших клиентов или третьих лиц, действующих по поручению соответствующего клиента. В отношении некоторых наших услуг, например, при проведении проверки должной осмотрительности объекта поглощения от имени клиента мы можем получить персональные данные от руководства и сотрудников данного объекта или от третьей стороны, действующей по указанию объекта поглощения.

Использование персональных данных

Мы используем персональные данные в следующих целях:

  • Оказание профессиональных услуг
    Мы предоставляем широкий спектр профессиональных услуг (https://www.pwc.kz/en/services.html). При оказании некоторых услуг требуется обработка персональных данных для предоставления рекомендаций и результатов. Например, в рамках аудита мы проводим обзор данных по заработной плате, и нам зачастую необходимо использовать персональные данные для оказания услуг по глобальной мобильности и пенсионного обеспечения.
  • Администрирование, управление и развитие нашего бизнеса и услуг
    В целях ведения нашего бизнеса мы осуществляем обработку персональных данных, включая:

    • — управление нашими взаимоотношениями с клиентами;
    • — развитие нашего бизнеса и услуг (например, определение потребностей клиентов и улучшение качества предоставления услуг);
    • — поддержка и использование ИТ-систем;
    • — проведение или оказание помощи в проведении мероприятий; а также
    • — администрирование и управление нашим вебсайтом, системами и приложениями.
  • Деятельность в области управления безопасностью, качеством и рисками
    Мы используем систему мер обеспечения безопасности для защиты нашей информации и информации наших клиентов (включая персональные данные), которые включают обнаружение, расследование и устранение угроз безопасности. Персональные данные могут быть подвергнуты обработке в рамках проводимого нами мониторинга безопасности; например, автоматического сканирования для идентификации вредоносных электронных писем. В целях повышения качества услуг, предоставляемых клиентам, мы проводим мониторинг, который может включать обработку персональных данных, хранящихся в соответствующем файле клиента. Мы внедрили систему принципов и процедур контроля качества наших услуг и управления рисками в отношении взаимодействия с клиентами.
  • Соответствие любому требованию закона, правил или профессиональной организации, членом которой мы являемся
    Как и любой другой поставщик профессиональных услуг, мы обязаны выполнять юридические, нормативные и профессиональные обязательства. Нам необходимо вести определенные учетные записи, чтобы показать, что наши услуги предоставляются в соответствии с данными обязательствами, и эти записи могут содержать персональные данные.

Правовая основа для обработки данных

В случае если обработка данных необходима для соблюдения юридического обязательства, такого как исполнение налоговых обязательств, подтверждение, документирование предоставляемых профессиональных услуг, мы основываемся на данном юридическом обязательстве. Если персональные данные обрабатываются для других целей, указанных выше, мы полагаемся на законную заинтересованность (например, оказание услуг) или на согласие, запрошенного у субъекта данных.

Хранение данных

Обработанные персональные данные хранятся до тех пор, пока это необходимо для целей их сбора (в том числе в соответствии с применимым законодательством или нормативно-правовыми актами).

В случае отсутствия конкретных правовых, нормативных или контрактных требований наш базовый срок хранения записей и других документальных доказательств, созданных при оказании услуг, не превышает 10 лет.

Прочие лица, контактирующие с нами

Мы собираем персональные данные в ситуациях, когда лицо обращается к нам касательно вопроса, жалобы, комментариев или для получения обратной связи (например, имя, контактные данные и содержание обращения). В этих случаях лицо контролирует персональные данные, сообщаемые нам, и мы будем использовать такие данные только в целях предоставления ответа на сообщение и соответствующей обработки запроса. Персональные данные могут включать имя контакта, имя работодателя, должность контакта, номер телефона, адрес электронной почты и другие данные о деловом контакте.

Правовая основа для обработки данных

Если персональные данные обрабатываются для других целей, указанных выше, мы полагаемся на законную заинтересованность или на согласие, запрошенного у субъекта данных.

Хранение данных

Обработанные персональные данные, указанные в данном разделе, хранятся до тех пор, пока это необходимо для целей их сбора.

Набор кандидатов

При подаче онлайн-заявки на работу в PwC через раздел веб-сайта PwC Карьера, заявители должны сослаться на информацию, предоставленную при подаче заявления о приеме на работу, с подробным описанием причини и методов сбора и обработки персональных данных.

Для получения более подробной информации о процессах найма посетите раздел Карьера на нашем веб-сайте.

Поставщики (включая субподрядчиков и лиц, связанных с нашими поставщиками и субподрядчиками)

Сбор персональных данных

Мы собираем и обрабатываем персональные данные о наших поставщиках (включая субподрядчиков и лиц, связанных с нашими поставщиками и субподрядчиками) для регулирования отношений, контрактов, поrdлучения услуг наших поставщиков и, в соответствующих случаях, для оказания профессиональных услуг нашим клиентам.

Использование персональных данных

Мы используем персональные данные в следующих целях:

  • Получение услуг
    Мы обрабатываем персональные данные наших поставщиков и их сотрудников по мере необходимости в целях получения услуг. Например, когда поставщик предоставляет нам услуги по управлению объектами или другие услуги внешних подрядчиков, мы обрабатываем персональные данные о тех лицах, которые предоставляют нам услуги.
  • Оказание профессиональных услуг клиентам
    В случаях, когда поставщик оказывает содействие нам в предоставлении профессиональных услуг нашим клиентам, мы обрабатываем персональные данные о лицах, участвующих в предоставлении услуг, для регулирования нашими отношениями с поставщиком и соответствующими лицами, а также в целях предоставления услуг нашим клиентам (например, в случаях, когда поставщик предоставляет людские ресурсы для работы в нашей команде PwC, оказывая профессиональные услуги нашим клиентам).
  • Администрирование, управление и развитие нашего бизнеса и услуг
    В целях ведения нашего бизнеса мы осуществляем обработку персональных данных, включая:

    • управление нашими взаимоотношениями с поставщиками;
    • развитие нашего бизнеса и услуг (например, определение потребностей клиентов и улучшение качества предоставления услуг);
    • поддержка и использование ИТ-систем;
    • проведение или оказание помощи в проведении мероприятий; а также
    • администрирование и управление нашим вебсайтом, системами и приложениями.
  • Деятельность в области управления безопасностью, качеством и рисками
    Мы используем систему мер обеспечения безопасности для защиты нашей информации и информации наших клиентов (включая персональные данные), которые включают обнаружение, расследование и устранение угроз безопасности. Персональные данные могут быть подвергнуты обработке в рамках проводимого нами мониторинга безопасности; например, автоматического сканирования для идентификации вредоносных электронных писем. Мониторинг качества наших услуг и управления рисками в отношении наших поставщиков регулируется политикой и соответствующими процедурами. Мы собираем и храним персональные данные в рамках наших контрактов с поставщиками. Нами проводится мониторинг качества оказываемых услуг, которые могут включать обработку персональных данных.
  • Предоставление информации о нас и нашем спектре услуг
    С согласия владельца персональных данных, мы используем сведения о деловых контактах в целях предоставления информации, которая по нашему мнению, будет представлять интерес о нас и наших услугах. Например, отраслевые изменения и перспективы развития, прочие соответствующие услуги, а также приглашения на участие в событиях.
  • Соответствие любому требованию закона, правил или профессиональной организации, членом которой мы являемся
    Как и любой другой поставщик профессиональных услуг, мы обязаны выполнять юридические, нормативные и профессиональные обязательства. Нам необходимо вести определенные учетные записи, чтобы показать, что наши услуги предоставляются в соответствии с данными обязательствами, и эти записи могут содержать персональные данные.

Правовая основа для обработки данных

В случае если обработка персональных данных, упомянутых в данном разделе, необходима в рамках выполнения условий контракта, стороной которого является субъект данных, как, например, когда операции по обработке данных необходимы для предоставления услуги, то такая обработка основана на положениях контракта. Если обработка данных необходима для соблюдения юридического обязательства, такого как исполнение налоговых обязательств, подтверждение, документирование предоставляемых профессиональных услуг, мы основываемся на данном юридическом обязательстве. Если персональные данные обрабатываются для других целей, указанных выше, мы полагаемся на законную заинтересованность (например, получение услуг, оказание услуг, администрирование, управление и развитие нашего бизнеса, деятельность в области управления безопасностью, качеством и рисками) или на согласие, запрошенного у субъекта данных.

Хранение данных

Обработанные персональные данные хранятся до тех пор, пока это необходимо для целей их сбора (в том числе в соответствии с применимым законодательством или нормативно-правовыми актами).

Персональные данные могут храниться в течение более длительных сроков, в случаях, когда требуются длительные периоды хранения по закону или правилам, а также для установления, осуществления или защиты наших юридических прав.

Посетители наших офисов

Мы внедрили необходимые меры безопасности в наших офисах, включая системы видеонаблюдения и контроля доступа к зданию.

В нашем офисе работает видеонаблюдение. Полученные изображения надежно хранятся и доступны исходя из принципа служебной необходимости (например, для изучения инцидента). Записи видеонаблюдения обычно автоматически перезаписываются через короткий промежуток времени, если не выявлена проблема, требующая расследования (например, кража).

Посетители наших офисов должны отметиться в приемной посещаемого офиса, запись о посещении надежно хранится в течение краткого периода времени, и доступна только исходя из принципа служебной необходимости (например, для изучения инцидента). Мы полагаемся на наши законные интересы (обеспечение безопасности в наших офисах).

Посетители нашего вебсайта

Сбор персональных данных

Как правило, посетители наших веб-сайтов могут контролировать персональные данные, сообщаемые нам. Наш вебсайт автоматически фиксирует ограниченные персональные данные с помощью файлов cookie. Дополнительную информацию см. ниже в разделе «Файлы cookie».

Мы получаем персональные данные, такие как имя, должность, адрес компании, адрес электронной почты и номера телефонов и факсов, от посетителей вебсайта; например, когда пользователь подписывается на новостную рассылку.

Посетители также могут отправить нам электронное письмо через вебсайт. Их сообщения будут содержать имя и адрес электронной почты пользователя, а также любую дополнительную информацию, которую пользователь может указать в сообщении.

Мы рекомендуем Вам не раскрывать конфиденциальную информацию (например, расу или этническое происхождение, политические взгляды, религиозные или философские убеждения, членство в профсоюзах, физическое или психическое здоровье, генетические данные, биометрические данные, сексуальную жизнь или сексуальную ориентацию, а также данные о судимости) при использовании нашего вебсайта; если Вы решите предоставить нам конфиденциальную информацию по какой-либо причине, то это будет означать ваше явное согласие на то, чтобы мы собирали и использовали данную информацию способами, описанными в настоящем Заявлении о конфиденциальности, или как описано в разделе о раскрытии такой информации.

Файлы Сookie

Мы используем небольшие текстовые файлы, называемые cookie, размещенные на Ваших жестких дисках в целях персонализации и облегчения просмотра страниц с отражением контента, который, скорее всего, будет актуальным и интересным для Вас. Использование файлов cookie теперь является стандартной процедурой для большинства вебсайтов. Однако, если Вам неудобно использовать файлы cookie, большинство браузеров теперь разрешают пользователям отказаться от их получения. Для регистрации на нашем вебсайте Вам необходимо принять cookies. Вы также можете найти другие функции на нашей странице, если отключите файлы cookie. После прекращения посещения нашего вебсайта Вы всегда можете удалить cookie из своей системы.

Подробная информация об использовании файлов cookie имеется на нашей странице Cookies https://www.pwc.kz/en/cookie-information.html.

Использование персональных данных

Мы используем персональные данные, предоставленные посетителями нашего вебсайта, только в тех целях, в которых такие данные были предоставлены и в соответствии с указаниями в пункте сбора (или согласно контексту сбора). Как правило, цели сбора персональных данных заключаются в следующем:

  • регистрация в определенных разделах вебсайта;
  • подписка на обновления;
  • запрос дополнительной информации;
  • распространение справочных материалов по запросу;
  • представление резюме;
  • контроль и обеспечение соблюдения условий использования нашего вебсайта;
  • дминистрирование и управление нашим вебсайтом, включая подтверждение и аутентификацию личности, и предотвращение несанкционированного доступа к запрещенным разделам, премиум-контенту или другие услугам, ограниченным для доступа зарегистрированным пользователям; а также
  • группировка данных для анализа и улучшения вебсайта.

С согласия владельца персональных данных, мы также можем использовать Ваши данные для рассылки информации о бизнесе, услугах и событиях PwC и другой информации, которая может Вас заинтересовать. Если в дальнейшем посетители вебсайта отказываются от подписки на рассылку или любую регистрацию, мы высылаем инструкции на соответствующей веб-странице в адрес посетителя, или посетитель может связаться с нами по электронной почте pwc.x.marketing@kz.pwc.com.

Наши вебсайты не собирают и не подготавливают персональные данные для распространения или продажи сторонним лицам в целях потребительского маркетинга, и мы не делаем почтовых рассылок от имени третьих лиц. В случае если такая информация может быть передана стороне, не являющейся фирмой-членом PwC, посетителю вебсайта будет предложено заранее дать свое согласие.

Правовая основа для обработки данных

Мы обрабатываем персональные данные посетителей нашего вебсайта на основании наших законных деловых интересов или согласия, запрошенного у субъекта данных. Например, мы заинтересованы в актуальности нашей маркетинговой деятельности для определенных лиц, поэтому мы можем высылать на обработку персональные данные в наш отдел маркетинга, в соответствии с интересами субъекта данных.

Хранение данных

Персональные данные, собранные через наши вебсайты, будут храниться нами до тех пор, пока это необходимо (например, на протяжении периода поддержки отношений с соответствующим лицом).

Примечание: Конец разделов для выбора

Правовая основа для обработки данных

Правовая основа для каждого отдельного случая по обработке персональных данных указана выше в соответствующих разделах. При обработке персональной информации в наших законных интересах, мы должны учитывать и сбалансировать любые потенциальные последствия для субъекта данных (как положительные, так и отрицательные), а также права субъекта данных в соответствии с законами о защите данных. Наши законные деловые интересы не могут автоматически преобладать над интересами субъектов данных — мы обрабатываем персональные данные для деятельности, в которой наши интересы преобладают путем воздействия на субъект данных (за исключеwwwweнием случаев получения согласия владельца данных, или, когда раскрытие информации требуется или разрешено законом).

Когда и как мы предоставляем персональные данные и пункты обработки данных

Мы предоставляем персональные данные другими лицам, если это разрешено по закону. При этом мы устанавливаем договорные механизмы и механизмы обеспечения безопасности для защиты данных и соблюдения наших стандартов защиты данных, конфиденциальности и безопасности.

Мы являемся частью глобальной сети фирм и совместно с другими профессиональными поставщиками услуг, мы пользуемся услугами третьих сторон, расположенных в других странах в целях оказания содействия в управлении нашим бизнесом. В результате персональные данные могут передаваться за пределы стран, находимся где мы и наши клиенты.

В отношении персональных данных, регулируемых законодательством ЕС, необходимо учесть, что: процесс трансграничной передачи данных может включать страны, не входящие в Европейский Союз («ЕС»), и страны, которые не имеют законов, обеспечивающих определенную защиту персональных данных. Мы предприняли шаги для обеспечения надлежащей защиты всех персональных данных, и чтобы любая передача персональных данных за пределами ЕС осуществлялась на законных основаниях. При передаче персональных данных за пределы ЕС в страну, не определенную Европейской комиссией, для обеспечения надлежащего уровня защиты персональных данных, передача будет осуществляться по соглашению, которое охватывает требования ЕС о передаче персональных данных за пределы ЕС, например, стандартные договорные положения, утвержденные Европейской комиссией. С данными положениями можно ознакомиться здесь.

Хранящиеся у нас персональные данные могут быть переданы:

  • Другие фирмы-члены PwC. Для получения подробной информации о наших фирмах, пожалуйста, пройдите по ссылке. Мы можем передавать персональные данные другим фирмам-членам PwC, в случаях, когда это необходимо для административных целей и оказания профессиональных услуг нашим клиентам (например, при оказании консультационных услуг фирм-членов PwC на разных территориях). Пользователи PwC могут просматривать и использовать персональные данные деловых контактов в целях получения дополнительной информации об интересующем контакте, клиенте или деловой возможности (см. раздел «Деловые контакты» настоящего Заявления о конфиденциальности для получения дополнительной информации о нашей обработке такого типа данных).
  • Сторонние организации, предоставляющие нам приложения/функциональные возможности, обработку данных или ИТ-услуги
  • Мы используем услуги третьих сторон для оказания поддержки в предоставлении наших услуг, а также для обеспечения, контроля и управления нашими внутренними ИТ-системами. Например, поставщики информационных технологий, поставщики услуг по облачному программному обеспечению, управлению идентичностью, хостинг и управление вебсайтом, анализ данных, резервное копирование данных, службы безопасности и хранения. Серверы, питающие и поддерживающие облачную инфраструктуру, находятся в защищенных центрах обработки данных по всему миру, и персональные данные могут храниться в любом из них.
  • Сторонние организации, которые помогают нам в предоставлении товаров, услуг или информации.
  • Аудиторы и другие профессиональные консультанты.
  • Правоохранительные органы или другие правительственные и регулирующие учреждения или другие третьи стороны в соответствии с применимым законодательством или правилами.
  • Периодически мы получаем запросы от третьих лиц, обладающих полномочиями для получения персональных данных, например, в целях проверки соблюдения нами действующего законодательства и нормативных актов, расследования предполагаемого преступления, установки, осуществления или защиты законных прав. Мы принимаем запросы на обработку персональных данных только в соответствии с применимым законодательством или правилами.

Внесение изменений в данное Заявление о конфиденциальности

Мы признаем, что прозрачность является постоянной ответственностью, поэтому данное Заявление о конфиденциальности находится в процессе регулярного пересмотра.

Последние изменения в Заявление о конфиденциальности были внесены 2017.

Контроллер обработки данных и контактная информация

Контроллером обработки данных является ТОО Прайсуотерхаус Такс энд Эдвайзори или фирма-член PwC, указанная по данной ссылке, которая является договаривающейся стороной для целей оказания или получения услуг, или организацией, с которой вы вступили в контакт.

Если у Вас есть какие-либо вопросы в отношении данного Заявления о конфиденциальности, или в отношении методов и причин обработки персональных данных, свяжитесь с нами по адресу:

Бизнес-центр “AFD”, здание «А», 4 этаж, пр. Аль-Фараби, 34, Алматы, Казахстан, A25D5F6

Email: pwc.x.marketing@kz.pwc.com

Телефон: +7 (727) 330 32 00

Права лиц и их осуществление

Лица обладают определенными правами на свои персональные данные, и контроллеры обработки данных отвечают за осуществление этих прав. В случаях, когда мы решаем, как и почему обрабатываются персональные данные, мы являемся контроллером данных и ниже включаем дополнительную информацию о правах лиц и способах их осуществления.

Доступ к персональным данным

Вы имеете право доступа к персональным данным, хранящимся у нас, как у контроллера обработки данных. Данное право может быть осуществлено путем отправки по электронной почте нам по адресу pwc.x.marketing@kz.pwc.com.

Внесение изменений в персональные данные

В целях внесения изменений в персональные данные, представленные нам, Вы можете отправить нам по электронной почте pwc.x.marketing@kz.pwc.com или, при необходимости, связаться с нами через соответствующую страницу регистрации на вебсайте, или внести изменения в персональные данные, содержащиеся в соответствующих приложениях, в которых Вы зарегистрированы.

Мы внесем изменения (в соответствующих случаях) в Ваши персональные данные, на основе внесенных Вами поправок, по возможности после того, как нам станет известно о том, что любые, обработанные нами данные, не актуальны.

Отзыв согласия

Когда мы обрабатываем персональные данные на основе согласия, отдельные лица имеют право отозвать данное ими согласие в любое время. В обычной практике мы не обрабатываем персональные данные на основе согласия (поскольку мы полагаемся на другую юридическую основу). Чтобы отозвать согласие на обработку ваших персональных данных, пожалуйста, напишите нам pwc.x.marketing@kz.pwc.com или, чтобы отказаться от получения рассылки от маркетингового отдела PwC, нажмите на ссылку для отмены подписки в соответствующем электронном письме, полученном от нас.

Право на ограничение или возражение против нашей обработки персональных данных

Вы имеете право ограничить или выразить возражение против обработки Ваших персональных данных в любое время, на разумных основаниях, касающихся Вашей конкретной ситуации, за исключением случаев, когда обработка требуется по закону.

В данном случае мы прекращаем обработку или ограничиваем обработку персональных данных, за исключением случаев, когда мы не сможем продемонстрировать убедительных законных оснований для обработки или установления, осуществления или защиты юридических требований.

Прочие права субъекта данных

Настоящее Заявление о прозрачности предназначено для предоставления информации о типах персональных данных, которые мы собираем о Вас, и методах их использования. Помимо прав доступа, внесения изменений и ограничений или возражений на обработку, упомянутых выше, лица могут иметь другие права в отношении персональных данных, хранящихся у нас, например, право на стирание/удаление и право на переносимость данных.

Если Вы хотите воспользоваться любым из этих прав, отправьте нам письмо по электронной почте

pwc.x.marketing@kz.pwc.com

Претензии

Мы надеемся, что Вам не понадобится воспользоваться данным пунктом, но если Вы пожелаете предъявить претензии в отношении нашего использования персональных данных, отправьте электронное письмо с текстом претензии на pwc.x.marketing@kz.pwc.com.  Мы рассмотрим и ответим на любые претензии и жалобы, которые мы получим.

Вы также имеете право подать жалобу. Для получения дополнительной информации о Ваших правах и о том, обратитесь к pwc.x.marketing@kz.pwc.com.