Política de Privacidade – Digital Interview e CodeVue Tool

1. Introdução

Este aviso de Privacidade pretende descrever as práticas seguidas pela EY em relação à Digital Interview e CodeVue Tool ("ferramenta") no que respeita à privacidade de todos os indivíduos cujos dados pessoais são tratados e guardados na mesma. Este documento deve ser lido em conjunto com o aviso de Privacidade, disponível em ey.com. Caso exista alguma contradição com o referido aviso, os termos descritos neste aviso de Privacidade irão prevalecer.  Por favor, leia atentamente este aviso de Privacidade.

2. Quem gere a ferramenta?

O termo "EY" refere-se à organização global, e pode-se referir a uma ou mais firmas-membro da Ernst & Young Global Limited, em que cada uma delas é uma entidade jurídica separada e que pode determinar as finalidades e os meios de tratamento de dados por direito próprio (i.e. atua como responsável pelos dados ou numa função similar). A entidade que atua como responsável pelos dados (ou função similar) ao disponibilizar esta ferramenta na qual os seus dados pessoais serão tratados e guardados é a EY Global Services Limited, uma entidade global da EY. A EY Global Services Limited possui uma licença para utilizar a ferramenta Hire Vue Inc. 10876 South River Front Parkway, Suite 500, South Jordan, UT 84095, Estados Unidos da América.

Os dados pessoais disponibilizados por si na ferramenta são partilhados pela EY Global Services Limited com uma ou mais firmas membros da EYG (ver secção abaixo " Quem pode ter acesso à sua informação?"). Cada firma membro da EY gere os dados recolhidos pela ferramenta para a finalidade pretendida.

A ferramenta encontra-se alojada externamente nos EUA, na Amazon AWS US-East region, onde são alojadas cópias de segurança nas instalações alternativas da Amazon em território dos EUA.

A ferramenta é facultada pela HireVue, Inc., com a sua morada registada em: 10876 South River Front Parkway, Suite 500, South Jordan, UT 84095, Estados Unidos da América. A EY continua a ser a responsável pelos dados ao recolher e tratar a sua informação pessoal na ferramenta. Os seus dados pessoais serão tratados pela HireVue para as seguintes finalidades: (i) para avaliar a sua adequação à função; e (ii) retenção em conformidade com os requisitos de retenção de dados para futuras oportunidades de recrutamento (tal como descritos neste documento). A HireVue tem um plano formal de Recuperação de Desastre e Continuidade de Negócio (Disaster Recovery and Business Continuity) certificado pela ISO 27001. A informação e os sistemas são configurados de forma redundante. Todas as entrevistas feitas através de videochamadas são armazenadas na plataforma Amazon S3, que foi concebida para oferecer um nível de fiabilidade de 99,9%. Além disso, as cópias de segurança são feitas diariamente e guardadas em sistemas separados dentro da mesma região. As cópias de segurança são feitas de forma contínua, com pelo menos duas cópias no local, no centro de alojamento da Amazon. Uma terceira cópia de segurança encontra-se guardada num outro local dentro das instalações da Amazon. A Amazon não faz cópias de segurança por meios alternativos ou guarda dados fora do centro de alojamento da Amazon. Quaisquer cópias de segurança serão transmitidas de forma encriptada enquanto estiverem em trânsito. Os dados armazenados são guardados na forma de encriptação AES-256. As cópias de segurança serão verificadas trimestralmente. Em caso de incidente, as imagens das cópias de segurança serão restauradas nos servidores no local secundário, após o que o DNS será alterado para permitir que o site secundário execute a funcionalidade completa do site principal.

3. Por que razão precisamos dos seus dados?

A ferramenta está dividida em dois tipos de funcionalidades; Digital Interview e CodeVue. Ambas funcionalidades são utilizadas para apoiar o processo de recrutamento, utilizando um software de entrevista por videochamada. Este software permite à EY entrevistá-lo e avaliá-lo, substituindo longos formulários de candidatura ou perguntas de pré-seleção, e reduzindo a necessidade de realizar as tradicionais entrevistas presenciais, mantendo ao mesmo tempo a interação pessoal e a tomada de decisões humanas. A Digital Interview é utilizada para realizar entrevistas digitais online e o CodeVue é utilizado para testes de programação, o que permite aos recrutadores selecionar, de forma objetiva, o talento para programar.

Os seus dados pessoais inseridos na ferramenta são utilizados da seguinte forma:

  • avaliar a aptidão do candidato para a função; e
  • serão guardados de acordo com os requisitos de retenção de proteção de dados para futuras oportunidades de contratação.

A EY tem por base o seu consentimento para legitimar o tratamento dos seus dados pessoais na ferramenta. Para além disso, o tratamento dos seus dados pessoais é necessário para efeitos dos interesses legítimos prosseguidos pelo responsável pelo tratamento de dados ou por terceiros, exceto se prevalecerem os interesses ou direitos e liberdades fundamentais do titular que exijam a proteção dos dados pessoais. O(s) interesse(s) legítimo(s) específico(s) prosseguidos(s) é(são) a gestão de Recursos Humanos, no que toca às avaliações de desempenho e aos processos de recrutamento.

Tem o direito de se opor em qualquer momento, por motivos relacionados com a sua situação particular, ao tratamento de dados pessoais que lhe digam respeito com base no(s) interesse(s) legítimo(s) acima referido(s).

Tratamos os seus dados pessoais com base no seu consentimento.

O envio dos seus dados pessoais à EY é opcional (incluindo, para evitar qualquer dúvida, fotografias e vídeos seus). No entanto, se não partilhar todos ou parte dos seus dados pessoais, poderá não nos vir a ser possível cumprir as finalidades estabelecidas para o tratamento dos mesmos.

4. Que tipo de dados pessoais são submetidos na ferramenta?

A ferramenta trata as seguintes categorias de dados pessoais:

  • Primeiro nome;
  • Apelido;
  • Endereço de email;
  • Número de telemóvel;
  • Pedido ID individual;
  • outras informações que podem ser divulgadas durante a entrevista, tais como o nome de entidades onde trabalhou anteriormente, nome dos colaboradores, local de trabalho, duração da experiência profissional e função desempenhada, entre outras; e
  • Informação gerada por si através de SMS/WhatsApp.

Esta informação tem origem noutros sistemas da EY conhecidos como GRMS – do Taleo ou diretamente de si próprios

5. Dados pessoais sensíveis

Os dados pessoais sensíveis revelam a sua origem racial ou étnica, as opiniões políticas, as convicções religiosas ou filosóficas, ou a filiação sindical, os seus dados genéticos, dados biométricos, dados relativos à saúde ou dados relativos à vida sexual ou orientação sexual.

Os seguintes tipos de dados pessoais sensíveis são recolhidos e tratados na ferramenta:

A ferramenta utiliza imagens em formato de vídeo que incluem elementos de dados pessoais, por exemplo, vídeos gravados com imagens suas, o seu nome, o seu apelido, o seu histórico profissional, os seus hobbies e interesses. Pode optar por falar ou abordar categorias de dados pessoais sensíveis. Contudo, o entrevistador não irá fazer questões relacionadas com as mesmas.

A EY não recolhe, de forma intencional, nenhum tipo de dados pessoais sensíveis acerca de si através da ferramenta. A finalidade da ferramenta não é tratar de todo essa informação. Os dados disponibilizados na ferramenta são utilizados pela EY com o objetivo de avaliar ou determinar a aptidão do candidato para uma determinada função. Existe também um campo de texto livre onde pode escrever a sua resposta a uma pergunta. Nessa sequência, por favor, não introduza Dados Pessoais Sensíveis ou informações empresariais confidenciais na ferramenta no(s) campo(s) de texto livre do questionário. Apesar da finalidade deste campo de texto livre não consistir em ter os referidos dados pessoais sensíveis, pode incluir esse tipo de dados pessoais na sua resposta.  Tenha em consideração que nenhuma das perguntas feitas a si estão relacionadas diretamente com a sua origem racial/étnica, opiniões políticas, convicções religiosas e/ou informação relacionada com a sua saúde.

Para os utilizadores Australianos: A ferramenta não solicita ou recolhe intencionalmente dados pessoais sensíveis sobre si, nem lhe será pedido diretamente que forneça dados pessoais sensíveis.  Contudo, ao utilizar esta ferramenta para completar quaisquer entrevistas por videochamada ou preencher quaisquer formulários ou dar respostas escritas através da mesma, poderá optar por facultar informações sobre si próprio que sejam dados pessoais sensíveis.  Se facultar qualquer tipo de dados pessoais sensíveis, em formato de vídeo ou por escrito ao preencher um campo de texto livre, reconhece que estes dados são gravados e guardados pela ferramenta e está a consentir com essa recolha e armazenamento.

Para os utilizadores do Reino Unido: Para além das informações solicitadas nos termos desta avaliação de revisão (por exemplo, nome próprio, apelido, email e dados de experiências profissionais anteriores), não introduza quaisquer outras informações confidenciais. Por favor, também não introduza quaisquer dados pessoais sensíveis, por exemplo informações que revelem a origem racial ou étnica, opiniões políticas, convicções religiosas, filiação sindical, dados genéticos, biométricos ou de saúde, dados relativos à vida sexual ou orientação sexual e dados relativos a condenações penais".

6. Quem pode ter acesso à sua informação?

Os seus dados pessoais são acedidos através da ferramenta pelas seguintes pessoas/equipas:

Recrutadores, gestores de recrutamentos e administradores de sistemas – as permissões serão concedidas a outros membros da EY com base na sua função. Por exemplo, se uma função estiver a ser publicitada para a equipa forense, poderá ser pedido a um membro dessa equipa que realize a entrevista, sendo-lhe concedido acesso.

Função Country Motivo do acesso Direitos de acesso
Recrutador Multiplamente global Como utilizador com acesso pleno para criar requisições e acrescentar questões tanto de método como de conteúdo Taleo/ Acesso a requisições que estão sob o grupo de utilizadores e atribuídas como recrutador e todos os candidatos marcados sob tais requisições. Os recrutadores podem tomar medidas completas sobre os candidatos, incluindo triagem, agendamento de entrevistas, oferta e contratação.
Gestor de Recrutamento Multiplamente global Rever as entrevistas e as avaliações feitas em relação a uma função para o qual estão a recrutar (não todas) e participar em entrevistas através de videochamada  Taleo/Acesso a requisições apenas quando o utilizador é atribuído como gestores de recrutamento. Também tem acesso aos perfis dos candidatos marcados sob as requisições, mas com ação limitada para consultar os detalhes dos candidatos e tomar decisões sobre as entrevistas e com os screenings.
Administração de Sistemas Multiplamente global Criação, configuração de utilizadores e apoio com a solicitação de pedidos e questões feitas na ferramenta Tem total acesso administrativo ao sistema.

Os direitos de acesso acima detalhados envolvem a transferência de dados pessoais em várias jurisdições (incluindo jurisdições fora da União Europeia e fora do país de origem) em que a EY opera. A EY trata os seus dados pessoais na ferramenta de acordo com a lei aplicável e os regulamentos profissionais da sua jurisdição. As transferências de dados pessoais dentro da rede da EY são reguladas pelas Regras Vinculativas aplicáveis às Empresas EY.

Transferimos ou divulgamos os dados pessoais que coletamos para prestadores de serviços third-party (e suas subsidiárias e afiliadas) que são contratados por nós para apoiarem os nossos processos internos auxiliares. Por exemplo, contratamos prestadores de serviços para fornecer, executar e dar suporte à nossa infraestrutura de TI (como gestão de identidade, hospedagem, análise de dados, backup, segurança e serviços de armazenamento na cloud) e para o armazenamento e eliminação segura dos nossos arquivos em papel. É nossa política utilizar apenas prestadores de serviços third-party que são obrigados a manter níveis adequados de proteção de dados, segurança e confidencialidade, e que cumprem com quaisquer requisitos legais aplicáveis à transferência de dados pessoais fora da jurisdição em que foram originalmente recolhidos.

Na eventualidade dos dados pessoais se terem tornado anónimos de tal forma que o utilizador ou o seu dispositivo sejam passíveis de ser identificados, tais informações devem ser tratadas como dados não pessoais e os termos da presente Política de Privacidade não se aplicam.

7. Retenção da informação

A nossa política consiste em reter dados pessoais apenas e só se for necessário para os propósitos descritos nesta secção “Porque é que precisamos dos seus dados pessoais”. Os períodos de retenção variam consoante a jurisdição, sendo estabelecidos de acordo com os requisitos regulamentares e profissionais do local de retenção.

De forma a satisfazer os nossos requisitos profissionais e legais, para estabelecer, exercer ou defender os nossos direitos legais e para fins de arquivo e histórico, precisamos de reter informação durante um período de tempo significativo.

As políticas e/ou os procedimentos para a retenção de dados pessoais na ferramenta são: A retenção de dados está de acordo com a Política Global de Retenção de Registos da EY e com o respetivo Calendário de Retenção Global que varia consoante a Área, a Região ou o País.

Para além disso, da perspetiva da ferramenta, os dados são retidos de acordo com uma configuração de retenção de dados definida pelo cliente. Os dados do cliente são devidamente apagados no final do período de retenção. Quando os dados são apagados, os métodos a seguir são NIST 800-88. Os logins feitos na ferramenta são guardados durante um período de 3 anos.  Da perspetiva do Taleo, existe atualmente uma tarefa automatizada de eliminação de dados que remove/apaga todos os ficheiros relacionados com os candidatos que satisfazem os critérios de eliminação. Este critério consiste em: não ocorreu qualquer atividade no ficheiro durante 3 anos ou o ficheiro não inclui uma CONTRATAÇÃO.

Os seus dados pessoas serão guardados de acordo com as leis e os regulamentos de privacidade. Após o período de retenção da informação, os seus dados pessoais serão apagados.

8. Segurança

A EY assegura a confidencialidade e a segurança da informação que obtém no decurso da sua atividade. O acesso a tal informação é limitado e existem políticas e procedimentos criados para garantir que a informação não se perca, não seja utilizada e divulgada indevidamente. As informações adicionais sobre a nossa abordagem à proteção de dados e segurança da informação estão disponíveis na nossa brochura “Protecting your data” (pdf).

A EY está empenhada em manter os seus dados pessoais em segurança. De forma a evitar o acesso e a divulgação não autorizado, a EY possui as medidas técnicas e organizativas para garantir a segurança dos seus dados pessoais. Todos os colaboradores da EY e terceiros que se comprometem a tratar os seus dados pessoais são obrigados a respeitar a confidencialidade dos mesmos.

9. Gerir os seus dados pessoais

A EY não vai divulgar os seus dados pessoais a terceiros (exceto a terceiros referidos na secção 6 acima), a menos que tenhamos a sua autorização prévia ou que sejamos obrigados por lei a fazê-lo. 

Tem o direito legal de solicitar detalhes sobre os dados pessoais que a EY tem a seu respeito.

Para confirmar se os seus dados pessoais são tratados na ferramenta, ou para aceder aos seus dados pessoais na ferramenta, ou (se aplicável) para retirar o seu consentimento, deve contactar o seu representante habitual da EY ou enviar o seu pedido por email à equipa de proteção de dados

10. Retificação, apagamento, limitação do tratamento ou da portabilidade dos dados

Pode confirmar se os seus dados pessoais estão corretos e atualizados. Pode opor-se à forma como os seus dados pessoais são tratados ou solicitar a retificação, apagamento, limitação do tratamento ou uma cópia imediata e num formato portátil dos seus dados pessoais, ao contactar o seu representante habitual da EY ou enviando um email para a equipa de proteção de dados

11. Reclamações

Se estiver preocupado com uma alegada violação da legislação aplicável em matéria de privacidade ou qualquer outro regulamento, contacte o Global Privacy Leader da EY, Office of the General Counsel, 6 More London Place, Londres, SE1 2DA, Reino Unido ou através de email para a equipa de proteção de dados ou do seu representante habitual na EY. A sua reclamação vai ser analisada por um Privacy Leader da EY, o qual lhe irá disponibilizar informações sobre como esta será tratada e resolvida.

Se não estiver satisfeito com a forma como a EY resolveu a sua queixa, tem o direito de apresentar queixa à autoridade de proteção de dados do seu país. Também pode remeter a questão para um tribunal de jurisdição competente.

12. Contacte-nos

Se tiver perguntas ou dúvidas adicionais, entre em contacto com o seu representante habitual da EY ou envie um email à equipa de proteção de dados.

13. Agradecimentos e consentimento

Ao clicar no botão abaixo que diz 'Sim, concordo' está a aceitar e a consentir que os seus dados pessoais sejam tratados e utilizadas tal como descrito neste aviso de Privacidade. Tem o direito de retirar o consentimento dado em qualquer altura ou de se opor à forma como os seus dados pessoais são tratados, ao contactar o seu representante habitual da EY ou a equipa de proteção de dados através de email.