Политика обработки и защиты персональных данных

Мы («PwC», «нас» или «наш») строго выполняем свои обязательства по защите персональных данных. В настоящем уведомлении о прозрачности указывается, зачем и каким образом мы собираем и используем персональные данные, и содержится информация о правах физических лиц. Мы можем использовать предоставленные нам персональные данные для любых целей, указанных в настоящем уведомлении о прозрачности, или в ином случае так, как будет определено в момент их получения. Персональные данные означают любую информацию, относящуюся к идентифицированному или идентифицируемому физическому лицу. PwC обрабатывает персональные данные для многих целей, и процедуры их сбора, правовые основания для обработки, использования и раскрытия, а также сроки их хранения для каждой цели могут быть различными.

Наша политика в отношении сбора и использования персональных данных предусматривает прозрачность в отношении того, зачем и каким образом мы обрабатываем персональные данные.

Безопасность

В целях обеспечения безопасности ваших персональных данных в процессе обработки мы принимаем все необходимые и достаточные юридические, организационные и технические меры, чтобы защитить персональные данные от несанкционированного или случайного доступа, уничтожения, изменения, блокирования, копирования, раскрытия или распространения, а также от всех других незаконных действий в отношении таких данных.

Мы соблюдаем международно признанные стандарты безопасности, и наша система управления информационной безопасностью в отношении конфиденциальных данных клиентов прошла независимую сертификацию на соответствие требованиям стандарта ISO/IEC 27001: 2013.

У нас имеется система положений, процедур и курсов обучения по вопросам защиты данных, обеспечения их конфиденциальности и безопасности, и мы регулярно проводим проверку достаточности принимаемых нами мер для обеспечения безопасности находящихся у нас данных.

Данные, которые мы собираем

Мы можем собирать следующие типы данных:

  • персональные данные, которые вы предоставляете нам при заполнении информационных полей на наших сайтах, в том числе при заполнении контактной формы, при подписке на новостную рассылку, при регистрации на мероприятия;
  • персональные данные и другую информацию, содержащуюся в сообщениях, которые вы нам направляете;
  • персональные данные, которые вы предоставляете через наш сайт вакансий и стажировок;
  • персональные данные, которые вы предоставляете нам при посещении наших офисов;
  • технические данные, которые автоматически передаются устройством, с помощью которого вы используете наши сайты, в том числе технические характеристики устройства, IP-адрес, информацию, сохраненную в файлах cookies, которые были отправлены на ваше устройство, информацию о браузере, дате и времени доступа к сайту, адреса запрашиваемых страниц и иную подобную информацию. Для получения дополнительной информации об использовании файлов cookies ознакомьтесь с нашей «Политикой использования cookie-файлов»;
  • персональные данные, которые нам необходимо получить и обработать в целях оказания услуг и предоставления или получения профессионального консультирования и результатов работ.
Цели обработки персональных данных

Мы можем обрабатывать ваши персональные данные исключительно для тех целей, для которых они были предоставлены, в том числе:

  • регистрации вас на наших сайтах для предоставления вам доступа к его отдельным разделам;
  • предоставления вам информации о Компании, наших услугах и мероприятиях;
  • реагирования на ваши обращения и предоставления ответов на запросы о дополнительной информации;
  • организации вашего участия в проводимых нами мероприятиях и опросах;
  • направления вам наших новостных материалов;
  • распространения запрашиваемых справочных материалов;
  • предоставления резюме;
  • выполнения правовых, нормативных и профессиональных обязательств, возложенных на Компанию законодательством Российской Федерации или профессиональным органом, членом которого мы являемся. Мы должны вести определенную документацию для подтверждения выполнения указанных обязательств в процессе оказания наших услуг, и эта документация может содержать персональные данные;
  • выполнения процедур принятия клиента;
  • предоставления или получения профессиональных услуг;
  • развития нашей деятельности и услуг;
  • предоставления персональных данных сотрудникам PwC для целей оказания услуг и привлечения новых клиентов;
  • определения клиентов с аналогичными потребностями;
  • выполнения аналитического исследования рыночных тенденций, схем взаимоотношений и перспектив для осуществления продаж; кроме того, в CRM-системе PwC используется алгоритм, позволяющий оценить эффективность взаимодействия между пользователем со стороны PwC и субъектом коммуникации. Оценка выставляется на основе таких параметров, как частота взаимодействия, продолжительность, интенсивность и время реагирования;
  • администрирования процессов управления нашей деятельностью и услугами и их развития, в том числе:
    • управления нашими отношениями с клиентами;
    • развития наших услуг и направлений деятельности (в частности, определения потребностей клиентов и возможностей для повышения эффективности и качества оказания услуг);
    • сопровождения и использования соответствующих информационных систем;
    • проведения или организации проведения мероприятий;
    • администрирования нашего сайта, систем и приложений и управления ими;
  • выполнения мероприятий по обеспечению безопасности, качества и управлению рисками, в том числе:
    • обнаружения, расследования и устранения угроз безопасности;
    • контроля качества наших услуг и управления рисками в отношении наших клиентов в рамках наших стандартных процедур принятия клиента и заключения с ним договора;
    • контроля качества наших услуг и управления рисками в отношении наших поставщиков и субподрядчиков в рамках наших подрядных процедур;
  • для других целей с вашего согласия.

Мы обрабатываем технические данные для:

  • обеспечения функционирования и безопасности наших сайтов;
  • улучшения качества наших сайтов.

Мы не размещаем ваши персональные данные в общедоступных источниках. Мы не принимаем решений, порождающих для вас юридические последствия или иным образом затрагивающих ваши права и законные интересы на основании исключительно автоматизированной обработки персональных данных.

Правовое основание для обработки данных и сроки

Правовые основания для каждого случая обработки данных указаны в соответствующих разделах выше. Когда мы обрабатываем персональную информацию в своих законных интересах, мы обеспечиваем учет и оптимальное соотношение потенциального влияния (как положительного, так и отрицательного) на субъект данных и прав субъекта данных согласно законодательству о защите данных. Наши законные бизнес-интересы автоматически не имеют приоритета над интересами субъектов данных: мы не будем обрабатывать персональные данные для деятельности, в рамках которой влияние на субъект данных имеет больший приоритет, чем наши интересы (при условии, что у нас на это не имеется согласия или иного законодательного требования или разрешения).

Ваши персональные данные будут храниться в течение срока действия вашего договора. После этого персональные данные могут храниться только в течение периода, указанного в положениях законодательства, или до истечения срока исковой давности для обеих сторон.

Когда и как мы предоставляем персональные данные и места их обработки

Мы будем предоставлять персональные данные другим сторонам только в случаях, предусмотренных законодательством. При предоставлении данных другим сторонам мы заключаем соответствующие договоры и используем имеющиеся механизмы безопасности для защиты данных и соблюдения стандартов по защите данных, обеспечению их конфиденциальности и безопасности.

Мы являемся частью международной сети фирм и, как и другие поставщики профессиональных услуг, мы используем третьи стороны, расположенные в других странах, для оказания нам содействия в управлении нашим бизнесом. В результате персональные данные могут быть переданы за пределы стран, в которых находимся мы и наши клиенты.

В отношении персональных данных, использование которых регулируется законодательством ЕС, следует иметь в виду, что трансграничная передача данных может включать страны за пределами Европейской экономической зоны («ЕЭЗ») и страны, где отсутствует законодательство, предусматривающее особые меры защиты персональных данных. Мы предприняли шаги для того, чтобы обеспечить предоставление всех персональных данных при наличии надлежащей защиты и передачу всех персональных данных за пределы ЕЭЗ на законных основаниях.

При передаче персональных данных за пределы ЕЭЗ в страну, не определенную Европейской комиссией как обеспечивающую надлежащий уровень защиты персональных данных, передача данных будет осуществляться по соглашению, которое включает требования ЕС к передаче персональных данных за пределы ЕЭЗ, например, утвержденные Европейской комиссией стандартные статьи договора. С утвержденными Европейской комиссией стандартными договорными статьями можно ознакомиться здесь.


Имеющиеся у нас персональные данные могут быть переданы:

  • другим фирмам сети PwC. Для ознакомления с информацией о местоположении фирм нашей сети пройдите по ссылке. Мы можем предоставлять персональные данные другим фирмам сети PwC, когда это необходимо в административных целях и для предоставления профессиональных услуг нашим клиентам (например, в случае оказания услуг с использованием консультаций фирм сети PwC, расположенных в других странах). Наши деловые контакты доступны пользователям из других фирм сети PwC и используются ими, чтобы узнать больше о контактном лице, клиенте или возможности, представляющей для них интерес;
  • независимым организациям, которые поставляют нам приложения/функционал, обеспечивают обработку данных или предоставляют ИТ-услуги.
  • Мы привлекаем третьи стороны для поддержки в оказании наших услуг и содействия в предоставлении и эксплуатации наших внутренних ИТ-систем и управлении ими. Примером могут служить поставщики информационных технологий, облачного программного обеспечения (ПО как услуга), услуг по управлению идентификационной информацией, размещению и управлению веб-сайтом, анализу данных, резервному копированию данных, безопасности и хранению. Серверы, которые приводят в действие и обеспечивают работу этой облачной инфраструктуры, расположены в безопасных центрах данных в разных странах мира, и персональные данные могут храниться на одном из них;
  • независимым организациям, которые в иных случаях, оказывают нам содействие в предоставлении товаров, услуг или информации;
  • аудиторам и другим профессиональным консультантам;
  • правоохранительным или другим государственным и регулирующим органам или иным третьим сторонам в соответствии с требованиями и положениями применимых нормативно-правовых актов.
  • В отдельных случаях нам могут поступать запросы от третьих сторон, обладающих полномочиями требовать раскрытия персональных данных, например, для проверки соблюдения нами применимых нормативно-правовых актов, расследования предполагаемого преступления, установления, реализации или защиты юридических прав. Мы будем выполнять требования в отношении персональных данных только в случаях, когда нам это разрешено применимыми нормативно-правовыми актами.
Внесение изменений в настоящее положение о конфиденциальности

Мы признаем, что несем постоянную ответственность за обеспечение прозрачности, так что мы будем осуществлять проверку актуальности настоящего положения о конфиденциальности на регулярной основе.

Последнее обновление настоящего положения о конфиденциальности было проведено 16.08.2021.

Сведения о контролере данных и контактная информация

Контролером данных является PwC в Казахстане или фирма сети PwC, указанная в данном списке https://www.pwc.com/gx/en/about/office-locations.html, которая является стороной договора для целей оказания или получения услуг, или организация, в которую вы обратились.

Если у вас возникнут вопросы в отношении данного положения о конфиденциальности или того, каким образом и зачем мы обрабатываем персональные данные, просьба обращаться к нам по следующему адресу:

Бизнес-центр “AFD”, здание «А», 4 этаж, 
пр. Аль-Фараби, 34, Алматы, Казахстан, A25D5F6
Т: +7 (727) 330 32 00

Если Вы не согласны на обработку данных, сообщите нам об этом.  В ином случае, мы будем полагать,что согласие получено должным образом.      

Если Вы не желаете больше получать данную информацию, Вы можете отказаться от подписки

Права физических лиц и способы их реализации

Физические лица имеют определенные права в отношении своих персональных данных, и контролеры данных несут ответственность за осуществление этих прав. Если мы принимаем решение о том, каким образом и зачем обрабатывать персональные данные, мы являемся контролером данных и далее предоставляем информацию о правах, которые имеются у физических лиц, и способах их реализации.

Доступ к персональным данным

Вы имеете право доступа к персональным данным, которыми мы располагаем в качестве контролера данных. Это право может быть осуществлено посредством направления нам электронного запроса по адресу: kz_privacy@pwc.com.

Внесение изменений в персональные данные

Для уточнения направленных нам персональных данных вы можете нам направить электронное письмо по адресу: kz_privacy@pwc.com, или, если необходимо, обратиться к нам через регистрационную страницу соответствующего веб-сайта, или изменить персональные данные в соответствующих приложениях, с помощью которых вы регистрировались.

При наличии практической возможности, как только нас проинформируют о том, что обрабатываемые нами персональные данные более не являются точными, мы внесем изменения (в случае необходимости), исходя из вашей уточненной информации.

Отказ от согласия

Если мы обрабатываем персональные данные на основании согласия, физические лица имеют право отказаться от предоставленного согласия в любой момент времени. Как правило, мы не осуществляем обработку персональных данных на основании согласия (так как обычно мы можем полагаться на другое правовое обоснование). Для отказа от согласия на обработку нами ваших персональных данных направьте нам электронное письмо по адресу: kz_privacy@pwc.com, или для прекращения получения электронных писем из маркетингового списка PwC, пожалуйста, нажмите на ссылку «Отказаться от подписки» в соответствующем электронном письме, полученном от нас.

Право ограничения нашей обработки персональных данных или возражения против нее

Вы имеете право ограничить обработку своей персональной информации в любой момент времени или возразить против ее проведения при наличии достаточных оснований, связанных с вашей конкретной ситуацией, если ее обработка не требуется законом.

В таком случае мы прекратим или ограничим обработку ваших персональных данных, если мы не сможем предъявить обязательные правовые основания для обработки или установления, исполнения или защиты законных требований.

Прочие права субъектов данных

Настоящее уведомление о прозрачности предназначено для предоставления информации о том, какие персональные данные мы собираем о вас и как они используются. В дополнение к правам доступа, внесения изменений и ограничения или возражения против обработки персональных данных, указанным выше, физические лица могут иметь иные права в отношении имеющихся у нас персональных данных, такие как право на удаление/уничтожение информации и право на переносимость данных.

Если вы захотите использовать любое из этих прав, просьба направить нам электронный запрос по адресу: kz_privacy@pwc.com

Претензии

Мы надеемся, что вам никогда не придется к этому прибегать, но если вы захотите предъявить претензию в отношении нашего использования персональных данных, просьба направить электронное письмо с описанием вашей претензии по адресу: kz_privacy@pwc.com. Мы рассмотрим все полученные претензии и предоставим на них ответ.

Контакты

PwC Казахстан

Бизнес-центр “AFD”, здание «А», 4 этаж, пр. Аль-Фараби, 34, Алматы, A25D5F6, PwC Kazakhstan

+7 727 330 3200

Email

Следуй за нами