Izjava o zasebnosti

19 Dec 2022

Uvod

V tej izjavi o zasebnosti pojasnjujemo, kako v EY zbiramo in uporabljamo osebne podatke, ter opisujemo pravice, ki jih imate v zvezi s svojimi osebnimi podatki.

V tej izjavi se izrazi »EY«, »naš«, »mi« ali »nas« nanašajo na globalno organizacijo družb članic Ernst & Young Global Limited, vsaka izmed katerih je ločen pravni subjekt, ali pa se nanašajo na eno ali več izmed teh družb članic. Vaše osebne podatke upravlja ena ali več družb EY, ki so navedene tukaj (pdf v angleščini)  (glej seznam družb članic EY in povezanih družb).

Nekatere družbe članice EY v državah zunaj Evropske unije (EU) so določile predstavnike v EU, ki delujejo v njihovem imenu, če in kadar izvajajo aktivnosti obdelave podatkov, za katere se uporablja Splošna uredba o varstvu podatkov (GDPR). Dodatne informacije in kontaktni podatki teh predstavnikov so na voljo tukaj.

V EY obdelujemo osebne podatke za več namenov. Te osebne podatke zbiramo neposredno od vas, npr. če se na nas obrnete v zvezi s pripravo vašega davčnega obračuna, če obiščete ey.com (našo spletno stran), če nam posredujete svoje kontaktne podatke za namen prejemanja tržnih sporočil ali če se prijavite na delovno mesto preko spletne strani EY za zaposlitve. Vaše osebne podatke obdelujemo tudi v okviru opravljanja strokovnih storitev za vašega delodajalca ali izvajalca storitev, npr. pri revidiranju vaše banke ali obračuna plač za podjetje, kjer ste zaposleni. Poleg tega pridobivamo vaše osebne podatke tudi prek javno razpoložljivih virov, kot je LinkedIn. Ta izjava o zasebnosti se nanaša na vse zgoraj navedene scenarije.

Za podrobnejše informacije o različnih namenih, za katere obdelujemo osebne podatke, kliknite na povezave v našem kazalu:

  • Obiskovalci ey.com
  • Nagrada Entrepreneur Of The YearTM
  • Število strank
  • Posamezniki, katerih osebne podatke pridobivamo v povezavi z opravljanjem storitev za naše stranke
  • Storitve na področju insolventnosti
  • Kontakti v naših sistemih upravljanja odnosov s strankami
  • Udeleženci sestankov, konferenc, dogodkov in izobraževanj EY
  • Posamezniki, ki uporabljajo naše aplikacije
  • Posamezniki, ki obiščejo naše strani na družbenih omrežjih in uporabijo vtičnike in orodja za družbena omrežja
  • Posamezniki, ki z EY komunicirajo prek e-pošte
  • Posamezniki, ki z EY komuniciraj prek govornih sporočil
  • Kandidati za prosta delovna mesta
  • Alumni
  • Dobavitelji
  • Linija EY/Ethics
  • Obiskovalci pisarn EY

Če imate kakršna koli vprašanja o obdelavi vaših osebnih podatkov ali želite stopiti v stik s pooblaščeno osebo za varstvo podatkov v posamezni družbi članici EY, kontaktirajte ekipo EY za varstvo podatkov, ki bo vaše vprašanje usmerila na ustrezno osebo ali ekipo v organizaciji.

  • Kateri podatki so zajeti?

    V tej izjavi o zasebnosti »osebni podatki« pomenijo katero koli informacijo o posamezniku, ki ga je mogoče neposredno ali posredno določiti, zlasti na podlagi identifikatorjev, kot so ime, identifikacijska številka, podatki o lokaciji ali spletni identifikator. Osebni podatki se nanašajo tudi na enega ali več dejavnikov, ki so značilni za fizično, fiziološko, genetsko, duševno, gospodarsko, kulturno ali družbeno identiteto posameznika.

    Vključene so tudi posebne vrste osebnih podatkov (posebne vrste podatkov), iz katerih lahko določimo ali sklepamo spodnje podatke o posamezniku:

    • rasno ali etnično poreklo,
    • politično mnenje,
    • versko ali filozofsko prepričanje,
    • članstvo v sindikatu delavcev,
    • genetski podatki,
    • biometrični podatki,
    • telesno ali duševno zdravje ali stanje,
    • spolno življenje ali spolno usmerjenost.

    Ter osebni podatki v zvezi z obsodbami za kazniva dejanja.

  • Vaše pravice glede osebnih podatkov

    Pravico imate:

    • dostopati do osebnih podatkov, ki jih ima EY o vas;
    • zahtevati popravke vaših osebnih podatkov, če so npr. nepopolni ali napačni;
    • kadar koli preklicati prejemanje tržnih sporočil;
    • omejiti obdelavo osebnih podatkov ali ji nasprotovati ali zahtevati izbris osebnih podatkov (v določenih okoliščinah in v skladu z veljavno zakonodajo);
    • zahtevati prejem kopije osebnih podatkov, ki ste jih posredovali EY, in sicer v strukturirani, splošno uporabljeni in strojno berljivi obliki (tj. »prenosljivost podatkov«) (v določenih okoliščinah in v skladu z veljavno zakonodajo);
    • preklicati svoje soglasje, če ste osebne podatke posredovali prostovoljno ali drugače soglašali z njihovo uporabo;
    • pritožiti se organu za varstvo podatkov (glej poglavje »Pritožbe«).

    Če imate kakršno koli vprašanje ali želite uveljaviti svoje pravice, se obrnite na osebo v EY, s katero ste običajno v stiku, ali pa na ekipo EY za varstvo podatkov.

  • Pritožbe

    Če vas skrbi, da EY morda krši zakonodajo o zasebnosti ali drug predpis, lahko stopite v stik z osebo v EY, s katero ste običajno v stiku, ali pa se obrnete na vodilno osebo za zasebnost v EY na globalni ravni na naslovu Office of the General Counsel, 6 More London Place, London, SE1 2DA, United Kingdom. Vodilna oseba za zasebnost v EY na globalni ravni bo pregledala pritožbo in vas obvestila o načinu njenega reševanja.

    Lahko se pritožite tudi organu za varstvo podatkov v vaši državi, zadevo posredujete sodišču z ustrezno pristojnostjo ali pa postopate na način, ki je naveden v veljavnem sporazumu o sodelovanju z EY.

  • Nameni, za katere obdelujemo osebne podatke

    • Obiskovalci ey.com

      Osebni podatki, ki jih zbiramo o vas, kadar obiščete našo spletno mesto, spadajo v več kategorij.

      Informacije, ki jih posredujete prostovoljno

      Zbiramo osebne podatke, ki nam jih prostovoljno posredujete prek naše spletne strani, ko npr. izpolnite spletne obrazce za kontakt z nami, se naročite na naše e-novice, uporabite eno izmed naših spletnih primerjalnih orodij, se naročite na prejemanje tržnih sporočil, sodelujete v anketah ali se prijavite na dogodke, ki jih organiziramo. O vas zbiramo naslednje informacije:

      • Ime in priimek
      • delovno mesto, raven zaposlitve ali funkcija;
      • Izobraževanje
      • podjetje ali organizacija;
      • podatki o podjetju;
      • kontaktni podatki, vključno s primarnim e-poštnim naslovom, e-poštnim naslovom in telefonskimi številkami;
      • demografske informacije, kot so sektor, država, poštna številka, preference in zanimanja;
      • druge informacije, ki jih potrebujemo za anketiranje strank ali podobne raziskave;
      • informacije, povezane z dogodki, ki nam jih posredujete prek obrazcev za dogodke, kot so prehranske omejitve, informacije o hotelu in letu, podatki o registraciji/sodelovanju, udeležbi pri intervjuju z mediji, izkušnje s predhodnimi dogodki in spol; 
      • informacije, ki se nanašajo na storitve, ki jih opravljamo za vas;
      • vsi drugi osebni podatki, ki se nam jih odločite prostovoljno posredovati.

      Podatkov občutljivih kategorij ne zbiramo namerno, razen če nam takšne podatke posredujete. Na spletni strani so prazna okenca, kamor lahko vpišete katere koli informacije, vendar občutljivih informacij ne nameravamo obdelovati. V prazna okenca vam občutljivih osebnih informacij ni treba navesti in jih ne bi smeli razkriti. Če pa se vseeno odločite navesti občutljive informacije na ta način, s tem soglašate, da lahko zbiramo in obdelujemo takšne občutljive informacije.

      Če se prijavite na naši spletni strani, se bodo vaši osebni podatki shranili v našem sistemu upravljanja odnosov s strankami. Podatki prijavljenih oseb se izbrišejo, ko posameznik 18 mesecev aktivno ne sodeluje z EY ali pa prej, če tako zahteva zakon.

      Informacije, ki jih zbiramo samodejno

      Ko obiščete naše spletno mesto, samodejno zbiramo določene osebne podatke z vaše naprave. Podatki, ki jih zbiramo samodejno, zajemajo informacije, kot so vaš naslov IP, pixel ID, vrsta naprave, enolična identifikacijska oznaka naprave, vrsta brskalnika, operacijski sistem, širša geografska lokacija (npr. država ali mesto) in druge tehnične informacije. Zbiramo tudi informacije o tem, kako je vaša naprava komunicirala z našim spletnim mestom, vključno s stranmi, do katerih ste dostopali, trenutnim naslovom URL, časom dostopa in povezavami, na katere ste kliknili. Z zbiranjem takšnih informacij lahko bolje razumemo obiskovalce, ki obiščejo našo spletno mest, od kod prihajajo in katere vsebine na naši spletni strani jih zanimajo.

      Te informacije uporabljamo za interno analitiko ter za izboljšavo kakovosti našega spletnega mesta in boljše prilagajanje potrebam naših obiskovalcev. Informacije zbiramo s pomočjo piškotkov in drugih podobnih tehnologije sledenja, kot je podrobneje pojasnjeno v naši Izjavi o piškotkih. Če ste v brskalniku omogočili nastavitev Ne sledi (Do Not Track) ali Globalni nadzor zasebnosti (Global Privacy Control), bodo oglaševalski/ciljni piškosti privzeto onemogočeni.

      Naše spletno mesto uporablja orodje Adobe Analytics ("Adobe") za poročanje, vizualizacijo in analizo podatkov. Adobe obdeluje naslednje vrste osebnih podatkov: vaš naslov IP (za populacijo poročil o geosegmentaciji in za razlikovanje med internimi EY uporabniki ter zunanjimi uporabniki) in uporabniške identitete, elektronske naslove, imena in gesla, ki jih obiskovalci neposredno posredujejo. Adobe vaše osebne podatke obdeluje: (i) za zajem spletnih metrik o potovanju uporabnikov znotraj našega spletnega mesta (npr. obiskane strani in povezave, na katere so kliknili), (ii) za analizo in razumevanje splošnih podatkov o prometu na strani, (iii) da nam omogoči sprejemanje informiranih odločitev o našem spletnem mestu, (iv) za avtentikacijo uporabnikov in omogočanje dostopa uporabnikov do našega spletnega mesta. Upravljavec osebnih podatkov za potrebe navedenega obdelovanja podatkov je EY Global Services Limited, ki ima licenco za orodje Adobe podjetja Adobe Systems Software Ireland Limited, 6 Riverwalk, Citywest Business Campus, Saggart, Dublin 24, Ireland, ki podatke gosti v Londonu v Združenem kraljestvu. Če želite izvedeti več o tem, kako Adobe skrbi za zasebnost podatkov, in sprejeti informirane odločitve glede sledenja, ki jih izvaja Adobe, kliknite tukaj.

      Naša spletna stran uporablja tudi različne vtičnike za družbene medije.

      Nameni, za katere obdelujemo vaše osebne podatke, ko obiščete našo spletno stran, so:

      • upravljanje in vodenje naše spletne strani, tudi za preverjanje in potrditev vaše identitete, ter preprečevanje nepooblaščenega dostopa do prepovedanih delov naše spletne strani;
      • personalizacija in izboljšanje vaše izkušnje brskanja, tako da prikažemo vsebino (vključno s ciljnimi oglasi), ki naj bi bila za vas bolj zanimiva in pomembna;
      • Za analiziranje podatkov o obiskovalcih našega spletnega mesta in prometu spletnega mesta
      • Za zajem spletnih metrik o potovanju uporabnikov znotraj našega spletnega mesta
      • prepoznava podjetja, organizacije, institucije ali agencije, kjer ste zaposleni ali s katerim/katero ste drugače povezani;
      • razvoj našega poslovanja in storitev;
      • pošiljanje tržnih sporočil, naših razmišljanj (EY Thought Leadership) in spletnih primerjalnih orodij;
      • izvajanje primerjalne analize in analize podatkov (npr. glede uporabe spletne strani in demografske analize obiskovalcev naše spletne strani);
      • razumevanje, kako obiskovalci uporabljajo lastnosti in funkcije naše spletne strani;
      • nadzor in zagotavljanje skladnosti z veljavnimi pogoji uporabe;
      • izvajanje pregledov obvladovanja kakovosti in tveganj;
      • boljše vodenje naših dogodkov, vključno z nagrado World Entrepreneur of the Year;
      • omogočanje boljše koordinacije e-mail oglaševalskih akcij in pošiljanja obvestil o dogodkih;
      • omogočanje spletnih prijav na dogodke in spletne seminarje;
      • omogočanje prenosa vsebine in generiranje prodajnih sledi;
      • omogočanje učinkovitega posredovanja storitev in informacij posameznikom;
      • kateri koli drug namen, za katerega ste nam posredovali informacije.

      Pravna podlaga za obdelavo osebnih podatkov obiskovalcev naše spletne strani je:

      • naš upravičen interes za učinkovito posredovanje informacij in opravljanje storitev za vas ter za naše učinkovito in zakonito poslovanje;
      • naš upravičen interes za razvoj in izboljšavo naše spletne strani in vaše uporabniške izkušnje;
      • izrecno soglasje obiskovalca.
    • Nagrada Entrepreneur Of The Year

      Na naši strani sprejemamo nominacije za program Podjetnik leta EY (EY Entrepreneur Of The Year™). Za to je treba navesti osebne podatke nominiranca, vključno s finančnimi podatki. Nominiranec mora tudi podpisati obrazec za nominacijo. Obrazce za nominacijo se nato posreduje sponzorjem programa in neodvisnim državnim in regionalnim žirijam, ki izberejo prejemnike nagrade.

      Za globalni sistem EY Podjetnik leta (EY Entrepreneur Of The Year™) velja ločena izjava o zasebnosti. Posameznike, ki sodelujejo v našem programu EY Podjetnik leta EY (EY Entrepreneur Of The Year™), spodbujamo, naj si preberejo to izjavo o zasebnosti.

    • Število strank

      Kadar nas najamete za opravljanje strokovnih storitev, osebne podatke zbiramo in uporabljamo, če imamo za to tehten poslovni razlog. Za ogled naših storitev kliknite tukaj.V okviru opravljanja strokovnih storitev za stranke obdelujemo tudi osebne podatke posameznikov, ki niso naše neposredne stranke (na primer zaposleni, stranke ali dobavitelji naših strank). Za dodatne informacije glejte poglavje »Posamezniki, katerih osebne podatke pridobivamo v povezavi z opravljanjem storitev za naše stranke«. Naše stranke nam prostovoljno posredujejo večino osebnih podatkov, ki jih zbiramo in uporabljamo za opravljanje svojih storitev (ali pa jih na zahtevo naših strank zberemo prek tretjih virov). Če ste stranka EY, torej okvirno razumete, katere osebne podatke zbiramo in uporabljamo. Ti podatki lahko zajemajo:

      • osnovne informacije, kot so vaše ime, podjetje, kjer ste zaposleni, vaš položaj in vaša povezava s posameznimi osebami;
      • kontaktne informacije, kot je vaš poštni naslov, e-poštni naslov in telefonske številke;
      • finančne informacije, kot so informacije v zvezi s plačilom;
      • vse druge osebne podatke o vas ali tretjih osebah, ki nam jih posredujete, da za vas lahko opravljamo storitve.

      Te informacije uporabljamo za:

      • opravljanje storitev za vas;
      • upravljanje našega odnosa in vzdrževanje pogodbenih odnosov;
      • računovodske in davčne namene;
      • marketing in poslovni razvoj;
      • skladnost z našimi zakonskimi in regulativnimi obveznostmi;
      • vzpostavitev, izvajanje ali varovanje zakonskih pravic;
      • zgodovinske in statistične namene.

      Glede na raznolikost storitev, ki jih opravljamo, obdelujemo veliko kategorij osebnih podatkov. Spodaj so navedeni primeri kategorij osebnih podatkov za naše štiri glavne linije storitev (seznam ne zajema vseh kategorij):

      • Storitve dajanja zagotovil

        Pri opravljanju storitev dajanja zagotovil obdelujemo informacije, ki vsebujejo osebne podatke. Sem spadajo npr. plačilne liste, podatki o upravnem odboru in drugi dokumenti, povezani z revizijskimi aktivnostmi strank in družb v skupini. Primeri kategorij osebnih podatkov, ki jih EY obdeluje, so:

        • kontaktni podatki, kot so ime, naslov, telefonske številke in e-poštni naslov;
        • podatki o zaposlitvi, kot so številka zaposlenega, oddelek, funkcija in trajanje zaposlitve;
        • podatki o zdravju in odsotnosti, npr. zdravniško potrdilo in informacije o bolniški odsotnosti, odsotnosti z dela ali starševskem dopustu;
        • članstvo v sindikatu;
        • osebna identifikacijska številka;
        • informacije o finančnih pogojih, kot so informacije o bančnem računu, plači in drugih nadomestilih, zavarovanju in registrski številki službenega avtomobila;
        • informacije o zavarovanjih in poklicnih pokojninah
          in
        • druge kategorije osebnih podatkov, ki so potrebne za izvajanje revizije v skladu z revizijskimi standardi.
      • Davki

        Primeri kategorij osebnih podatkov, ki jih obdelujejo ekipe EY za davčno svetovanje strankam, so:

        • osebni podatki posamezne stranke in njenih družinskih članov, vključno z imeni, naslovi in demografskimi ter kontaktnimi informacijami, datumi rojstva in davčnimi identifikacijskimi oznakami, vključno s številkami socialnega zavarovanja in e-poštnimi naslovi;
        • osebni podatki pooblaščenih oseb posamezne stranke, vključno z imeni, kontaktnimi informacijami in e-poštnimi naslovi;
        • dokumenti za napoved za odmero davka, datumi priprave in odpošiljanja, komentarji na napoved za odmero davka;
        • podatki davčne izravnave: obveznost, datum priprave, zneski poravnave in plačani davki;
        • obrazci za zbiranje davčnih informacij o osebnem dohodku posameznega davkoplačevalca (in po potrebi tudi njegovih družinskih članov), ki se nanašajo na določeno državo, ter o njegovi izobrazbi, zaposlitvi, zdravstveni anamnezi, pravni preteklosti, in drugih podatkov, ki so potrebni pri opravljanju storitev;
        • delovni dokumenti za urejanje informacij o strankah, prejetih iz organizatorjev ali drugih sredstev; podatki o dohodkih od delodajalcev; viri dohodkov na podlagi koledarskih podatkov o napotitvah in potovanjih; 
        • informacije o trenutnih, preteklih ali prihodnjih potovanjih posameznika, vključno z obiskanimi lokacijami in delovnimi aktivnostmi, opravljenimi na vsaki lokaciji; 
        • dokumenti, kot so davčne napovedi, potrdila o napotitvi, imigracijski dokumenti, revizijski zahtevki davčnih organov in uradni ter osebni dokumenti (rojstni listi, poročni listi, potrdila o izobrazbi in stopnjah izobrazbe ter kopije potnih listov);
        • vprašalniki FROR (vloga pri nadzoru nad finančnim poročanjem), kjer so navedeni zaposlitveni status, delodajalec in opis delovnega mesta;
        • podatki, ki se nanašajo na podjetje: kontakti osebja stranke in imena oddelkov;
        • podatki o napotitvah: podatki o trenutnih delovnih in življenjskih razmerah, vključno z državo in mestom napotitve, oddelek, ki izplačuje plačo in stroški napotitve;
        • imigracijski podatki: vprašalniki za delovno dovoljenje, status delovnega dovoljenja, kopija prijavnega obrazca, kopija vizuma, kopija potnega lista in drugi imigracijski dokumenti.
      • Svetovanje

        Pri opravljanju svetovalnih storitev EY obdeluje širok nabor informacij, ki lahko obsegajo vse vrste osebnih podatkov. Obseg je odvisen od storitve in sektorja, v katerem deluje stranka družbe članice EY. Npr. pri opravljanju storitev kibernetične varnosti za banko se obdelujejo drugačne vrste osebnih podatkov kot pri pomoči stranki v farmacevtski industriji, da vzpostavi boljši način sledenja podatkov o zdravstvenih rezultatih.

        Primeri kategorij osebnih podatkov, ki jih prejmejo ali obdelujejo ekipe za svetovanje strankam, so:

        • kontaktni podatki, kot so ime, naslov, telefonske številke in e-poštni naslov;
        • kadrovske evidence in evidence dobaviteljev strank, kar obsega osebne podatke zaposlenih ali dobaviteljev stranke, npr. ime, kontaktni podatki, datum rojstva, rasa, identifikacijske številke, ki jih določi vlada, in pogodbe o zaposlitvi;
        • finančni podatki, kot so podatki o plačah, pokojninah in številkah bančnih računov;
        • zdravstveni podatki o posameznikih, ki prejemajo določena zdravila ali zdravljenja;
        • osebni podatki zaposlenih, na katere lahko vplivajo spremembe v dobavni verigi ali zunanjem izvajanju;
        • podatki, ki jih pridobimo od strank o npr. njihovi rasi ali spolu.
      • Strategije in transakcije

        Ekipe EY, ki strankam pomagajo s strategijami in transakcijami, obdelujejo več kategorij osebnih podatkov. Mednje spadajo informacije o kupcih ter dejanskih ali potencialnih tarčah, ki večinoma zajemajo osebne podatke o direktorjih in ključnih zaposlenih, kot so:

        • Podatki o plači
        • Pogodbe o zaposlitvi
        • Informacije o bonusih ob upokojitvi
        • Vnosi v evidenco nesreč na delovnem mestu
        • Zavarovalni zahtevki
        • Seznami strank
        • Pogodbe s strankami
        • Registri podjetij

      V procesu sprejemanja strank, financ, administracije in trženja, vključno s pregledi neodvisnosti revizije, preprečevanja pranja denarja, konfliktov, poslovnega ugleda in financ, ter za izpolnjevanje vseh drugih pravnih ali regulativnih zahtev, ki smo jim podvrženi, obdelujemo tudi identifikacijske podatke in podatke iz preteklosti.

      Pregledi lahko obsegajo naslednje:

      • pregled identitete: dokazilo o imenu in naslovu;
      • dejansko ekonomsko lastništvo gospodarskih in drugih pravnih subjektov;
      • pregledi konfliktov: v izogib navzkrižju interesov s katero koli drugo stranko;
      • pregledi preprečevanja pranja denarja, kaznivih dejanj in financiranja terorizma;
      • pregledi politično izpostavljenih oseb: tistih z vidnimi vlogami v vladi, pravosodju, sodiščih, centralnih bankah, ambasadah, vojski in podjetjih v državni lasti, vključno z njihovimi družinskimi člani in tesnimi sodelavci;
      • pregledi negativnih objav v medijih;
      • pregledi seznamov vladnih sankcij;
      • pregledi neodvisnosti.

      Ti pregledi se opravijo iz pravnih, regulativnih ali poslovnih razlogov in jih je času našega sodelovanja treba ponoviti. Kot del teh pregledov moramo obdelati podatke posebnih kategorij (npr. da preverimo, ali ste politično izpostavljena oseba, ali da zberemo informacije o kazenskih obsodbah, kadar tako zahtevajo zakoni o preprečevanju pranja denarja). Pomembno je, da nam posredujete vse potrebne informacije in dokumente, saj to vpliva na našo zmožnost opravljanja storitev za vas.

      Pravne podlage za obdelavo osebnih podatkov naših strank so:

      Izvajanje pogodbe

      • Skladnost s pravnimi ali regulativnimi obveznostmi;
      • naš upravičen interes, da zagotovimo nemotene, stalne, visokokakovostne storitve in hitra izplačila vseh nadomestil, stroškov in dolgov v zvezi z našimi storitvami;
      • naš upravičen interes, da razumemo vsako navzkrižje interesov ali izziv na področju zakonodaje o neodvisnosti;
      • naš upravičen interes, da zavarujemo EY pred nenamernim ukvarjanjem s kriminalnimi aktivnostmi ali pomočjo pri katerih koli nezakonitih ali goljufivih aktivnostih (npr. terorizmu).
    • Posamezniki, katerih osebne podatke pridobivamo v povezavi z opravljanjem storitev za naše stranke

      Kot del strokovnih storitev, ki jih opravljamo za stranke, obdelujemo tudi osebne podatke posameznikov, s katerimi nismo v neposrednem (pogodbenem ali drugem) razmerju. Npr. če opravljamo obvezno revizijo, bo morala naša ekipa revidirati poslovne knjige stranke, kar lahko obsega tudi podatke plač zaposlenih pri stranki, podatke o dobaviteljih, finančni administraciji, podatke o tožečih strankah in sodnih postopkih. Še en primer: če v imenu stranke opravljamo skrbni pregled v zvezi z nakupom podjetja, pridobivamo osebne podatke o zaposlenih, vodstvu in strankah podjetja.

      Stranke zaprosimo, da nam potrdijo, da so pristojne za posredovanje osebnih podatkov v zvezi z opravljanjem storitev in da so vsi osebni podatki, ki nam jih posredujejo, obdelani v skladu z veljavno zakonodajo.

      Ker nudimo zelo raznolike storitve, obdelujemo veliko kategorij osebnih podatkov, kot so:

      • osebni podatki (npr. ime, starost, datum rojstva, spol, zakonski stan in država);
      • kontaktni podatki (npr. telefonske številke, e-poštni naslovi in poštni naslov);
      • finančni podatki (npr. plača, plačilna lista, dohodek, naložbe, nadomestila in davčni status);
      • podatki o zaposlitvi (npr. funkcija, položaj, izkušnje, podatki o uspešnosti in številka zaposlenega).

      Pri določenih storitvah obdelujemo tudi podatke posebnih kategorij. Npr. v določenih državah se pri opravljanju storitev obračuna davka obdelujejo podatki plačil, ki jih je opravila stranka, njen zakonec ali vzdrževani otroci v zvezi s članstvom v sindikatu, politični stranki, za zdravljenja ali verski dobrodelni ustanovi. Takšne podatke zbiramo namerno in jih bomo uporabili le, kadar je to potrebno pri zagotavljanju storitve, za katero so bili podatki zbrani, npr. določitev pravilnega obdavčenja dohodka stranke in za uveljavljanje pravilnega odbitka davka v zvezi s takšnimi plačili.

      Pravne podlage za obdelavo osebnih podatkov posameznikov, katerih osebne podatke pridobimo v zvezi z opravljanjem storitev našim strankam, so:

      • Skladnost s pravnimi ali regulativnimi obveznostmi;
      • naš upravičen interes, da svojim strankam zagotovimo nemotene, stalne in visokokakovostne storitve po vsem svetu.
    • Storitve na področju insolventnosti

      Ko je podjetje v insolvenčnem postopku, se lahko v EY določi enega ali več stečajnih upraviteljev (tj. upraviteljev in likvidatorjev) za obvladovanje zadev, poslovanja in premoženja podjetja. Podobno se lahko v primeru, ko je dolžnik v insolvenčnem postopku ali v postopku preoblikovanja, določi enega ali več EY stečajnih upraviteljev za obvladovanje dolžnikovih zadev, poslovanja in premoženja.

      V tem delu:

      • Nosilec funkcije je stečajni upravitelj EY.
      • Podjetje je insolventni subjekt, za katerega so bili imenovani nosilci funkcije.
      • Dolžnik je posameznik, ki je v insolvenčnem postopku ali v postopku preoblikovanja.
      • »Vi« pomeni posameznike, na katere se nanašajo osebni podatki v zvezi z insolvenčnim postopkom podjetja ali dolžnika.

      Pri izvajanju insolventnih storitev v EY obdelujemo vaše osebne podatke na podlagi našega upravičenega interesa, da nosilcem funkcije pomagamo izvajati njihove pravne in regulativne obveznosti v zvezi z insolvenčnimi postopki. Zaradi jasnosti podjetje ali dolžnik ostane upravljavec vaših osebnih podatkov, ki se obdelujejo za namene, ki niso povezani s pravnimi in regulativnimi obveznostmi nosilcev funkcije.

      Večino osebnih podatkov, ki jih obdelujemo, prejmemo neposredno od vas, vendar pa osebne podatke o vas prejmemo tudi posredno.

      Nosilci funkcij in EY vaše osebne podatke obdelujejo za naslednje namene (seznam ne zajema vseh kategorij):

      • komunikacija s podjetjem ali dolžnikovimi upniki in posameznimi upniki: posebne informacije, ki so bistvene za opravljanje zakonskih dolžnosti (te informacije se uporabi za ocenjevanje, npr. upravičenosti do dividend, če se izplačajo);
      • zagotavljanje informacij ali poročil vladnim oddelkom, regulativnim organom in ustreznim organom v zvezi z opravljanjem javne funkcije ali odgovarjanjem na prošnje;
      • priprava zakonsko določenih poročil;
      • upravljanje primerov, vključno z unovčenjem sredstev, dogovorom o terjatvah in izplačilom dobička;
      • obdelava za osebne namene zaposlenih v skladu z zakonom in politikami podjetja;
      • obračun plač, priprava računov, nadzor nad odplačevanjem kreditov in drugi podatki v zvezi s financami podjetja;
      • smiselno in zakonito posredovanje informacij zainteresiranim strankam;
      • preprečevanje in zaznava kriminala ali goljufije;
      • opredelitev, uveljavljanje ali zagovarjanje pravnih pravic, prejemanje pravnih nasvetov, sprožitev ali zagovarjanje sodnih postopkov;
      • skladnost s pravnimi obveznostmi, ki se nanašajo na podjetje ali dolžnika;
      • obvladovanje kakovosti in tveganj.

      Vrste osebnih podatkov, ki se obdelujejo za zgornje namene, obsegajo (a niso omejene na) ime, naslov, prepoznavo informacij, informacije o plačilni listi ter vse informacije o vašem sodelovanju s podjetjem ali dolžnikom, ki so potrebne za izvajanje zakonitih obveznosti nosilcev funkcije med insolvenčnim postopkom.

      V zvezi z vašimi osebnimi podatki imate določene pravice. Če imate vprašanje ali želite uveljaviti svoje pravice, posredujte pisni zahtevek stranki, ki je odgovorna za vaše osebne podatke (podjetje, dolžnik ali nosilec funkcije) z uporabo kontaktnih podatkov, navedenih v sporočilih o insolventnosti.

    • Kontakti v naših sistemih upravljanja odnosov s strankami in marketinških sistemih (CRM)

      V naših sistemih upravljanja odnosov s strankami obdelujemo osebne podatke o kontaktih (nekdanjih, obstoječih in bodočih strankah in posameznikih, ki so pri takšnih strankah zaposleni ali z njimi povezani, in o drugih poslovnih kontaktih, kot so nekdanji sodelavci, svetovalci, regulatorji in novinarji). Ti sistemi upravljanja odnosov s strankami podpirajo tržne aktivnosti EY. Kontaktom v naših sistemih upravljanja odnosov s strankam pošiljam naša najnovejša razmišljanja EY (EY Thought Leadership), e-novice, tržna gradiva, priložnosti za izobraževanje, vprašalnike in vabila na dogodke.

      V naših sistemih upravljanja odnosov s strankami obdelujemo naslednje kategorije osebnih podatkov:

      • ime, naziv delovnega mesta, naslov, e-poštni naslov, telefonsko številko in številko telefaksa;
      • ime delodajalca ali organizacije, s katero je povezan posameznik;
      • marketinške in uporabniške nastavitve, vključno z informacijo o tem, ali se je posameznik prijavil na marketinška obvestila;
      • odgovore na vabila, informacije o branosti, potrditve udeležbe na dogodku z uporabo piškotkov in drugih podobnih tehnologij, ki nam omogočajo, da prilagodimo naše komunikacije.

      Podatkov občutljivih kategorij ne zbiramo namerno, razen če nam takšne podatke posredujete, ko se udeležite katerega izmed naših dogodkov (npr. posebne prehranske potrebe, ki razkrijejo vašo versko pripadnost ali alergije na hrano).

      Podatki poslovnih kontaktov, ki v zadnjih 18 mesecih niso aktivno sodelovali z EY, se izbrišejo iz naših sistemov upravljanja odnosov s strankami. Če ste preklicali prejemanje prihodnjih publikacij EY, bodo vaši osnovni kontaktni podatki ostali na našem seznamu odjavljenih podatkov.

      Pravne podlage za obdelavo osebnih podatkov poslovnih kontaktov so:

      • izrecno soglasje poslovnega kontakta;
      • naš upravičen interes za obvladovanje odnosa z našimi poslovnimi kontakti in posredovanje informacij o EY, naših storitvah in dogodkih, ki jih organiziramo.
    • Udeleženci sestankov, konferenc, dogodkov in izobraževanj EY

      Obdelujemo osebne podatke o udeležencih sestankov, konferenc, dogodkov in izobraževanj EY. Postopke prijave na dogodke obvladujemo z različnimi aplikacijami, ki imajo svoje izjave o zasebnosti, kjer je pojasnjeno, zakaj in kako zbirajo in obdelujejo osebne podatke. Udeležence spodbujamo, da si preberejo izjave o zasebnosti v takšnih aplikacijah.

      V sklopu naših postopkov organizacije dogodkov obdelujemo naslednje osebne podatke (vendar le v obsegu,potrebnem za posamezen dogodek):

      • ime, starost ali datum rojstva;
      • informacije o osebju stranke (informacije o domačem in poslovnem naslovu ter poslovne informacije);
      • številka kreditne ali debetne kartice;
      • informacije o stranki (informacije o domačem in poslovnem naslovu ter poslovne informacije);
      • e-poštni naslov;
      • spol;
      • domači ali drug fizični naslov;
      • imena delodajalcev (EY ali podjetje);
      • poklic (delovno mesto);
      • številka potnega lista;
      • URL osebne spletne strani (če imate osebno spletno stran, ki jo želite deliti);
      • številka telefona ali telefaksa;
      • podatki, povezani z dogodkom, kot so: prehranske omejitve ali posebne zahteve, ali ste se že registrirali, status udeleženca/vrsta udeležbe, sodelovanje pri intervjujih z mediji, predhodne izkušnje na dogodkih, čas prihoda/odhoda, čas prijave/odjave v hotelu, podatki o letu (letalska družba, datum prihoda in odhoda).

      Podatkov občutljivih kategorij ne zbiramo namerno, razen če nam takšne podatke posredujete (npr. posebne prehranske potrebe, ki razkrijejo vašo versko pripadnost ali alergije na hrano, ali drugi podatki, ki se nanašajo na vaše zdravje in so potrebni za zagotovitev morebitno potrebne pomoči udeležencem, npr. če bo treba zagotoviti invalidski voziček).

      Udeleženci dogodkov EY, ki so organizirani zunaj prostorov EY, morajo za namen identifikacije predložiti identifikacijski dokument s fotografijo, s čimer zavarujemo svoje zaposlene, premoženje in informacije ter nepooblaščenim osebam preprečimo dostop do dogodkov EY zunaj prostorov EY.

      EY lahko fotografira in snema zvočne ali video posnetke na javnih delih svojih, in jih uporablja za tržna gradiva. Posneli bomo slike in glasove udeležencev. Posnetke bomo uredili, razmnožili, predstavili, objavili ali razširili.

      Pravne podlage za obdelavo osebnih podatkov udeležencev so:

      • izrecno soglasje udeleženca;
      • naš upravičen interes za organiziranje dogodkov in upravljanje procesa prijave na takšne dogodke;
      • naš upravičen interes za varovanje naših zaposlenih, premoženja in informacij ter preprečevanje nepooblaščenim osebam, da bi pridobile dostop do dogodkov EY zunaj prostorov EY;
      • naš upravičen interes za širjenje informacij o EY, naših storitvah in dogodkih, ki jih organiziramo.
    • Posamezniki, ki uporabljajo naše aplikacije

      Zunanjim uporabnikom nudimo dostop do različnih aplikacij, ki jih upravljamo (na primer portal EY Client in platforma My EY). Kadar aplikacija osebne podatke obdeluje na način, ki presegajo uporabo osnovnih kontaktnih podatkov za avtentifikacijo, aplikacija vsebuje ločeno izjavo o zasebnosti, v kateri je razloženo, zakaj in kako ta aplikacija zbira in obdeluje osebne podatke. Posameznike, ki uporabljajo naše aplikacije, spodbujamo, da si preberejo izjave o zasebnosti teh aplikacij.

    • Posamezniki, ki obiščejo naše strani na družbenih omrežjih in uporabijo vtičnike in orodja za družbena omrežja

      • Spletne strani družbenih medijev

        V EY uporabljamo različne platforme družbenih medijev, npr. za zaposlovanje ali tržne namene. Družbene medije uporabljamo, da vam omogočimo enostaven dostop do bistvenih informacij o zaposlitvenih možnostih v EY in dogodkov, ki jih organiziramo, ter za promocijo naših storitev in blagovne znamke.

        V EY smo odgovorni za vsebine, ki jih objavljamo prek platform družbenih medijev, vendar pa nismo odgovorni za upravljanje platform družbenih medijev (npr. za pripravo statistike uporabnikov ali nameščanje piškotkov). Ko uporabljate takšne platforme, morate spoštovati pravne pogoje in pogoje o zasebnosti, ki veljajo pri ponudnikih platform družbenih medijev. Takšni ponudniki zbirajo osebne podatke o vas, vključno s statističnimi in analitičnimi podatki o vaši uporabi platform, npr. strani, do katerih ste dostopali, »všečki«, nedavni obiski, vaše objave in objave, ki so vam bile zanimive. Če potrebujete dostop do takšnih podatkov ali želite uveljaviti katero izmed svojih drugih pravic (npr. pravico do ugovora glede obdelave vaših podatkov), se obrnite na ponudnika platforme družbenega medija. Določeni ponudniki družbenih medijev nam posredujejo agregatne podatke, ki so pomembni za naše strani, npr. število »všečkov«, ki jih prejme naša vsebina, ali število objav, število obiskovalcev naših strani, prenesenih fotografij ali povezav, ki jih obiskovalci kliknejo.

      • Vtičniki za družbene medije (npr. gumba za všečkanje in deljenje)

        Na naši strani uporabljamo tako imenovane vtičnike za družbene medije. Ko obiščete stran, kjer se prikaže eden ali več takšnih gumbov, bo vaš brskalnik vzpostavil neposredno povezavo na ustrezen strežnik družbenega omrežja in od tam naložil gumb. Hkrati bo ponudnik družbenega medija vedel, da je bila obiskana zadevna stran na našem spletnem mestu. Na podatke, ki jih ponudniki družbenih medijev zbirajo na podlagi gumbov, nimamo vpliva. Če želite to preprečiti, se odjavite iz svojih računov družbenih medijev, preden obiščete našo spletno stran. Ponudniki družbenih medijev namestijo tudi piškotke, razen če v nastavitvah svojega brskalnika onemogočite sprejem in shranjevanje piškotkov.

        Vtičniki za Facebook

        Na naših straneh imamo vtičnike za Facebook, ki jih prepoznate po Facebookovem logotipu ali po gumbu za všečkanje. Za ogled vtičnikov za Facebook kliknite tukaj.

        Ko obiščete našo stran, se prek vtičnika vzpostavi neposredna povezava med vašim brskalnikom in Facebookovim strežnikom. S tem Facebook prejme informacijo, da ste obiskali našo stran z vašega naslova IP. Če kliknete na Facebookov gumb za všečkanje, medtem ko ste prijavljeni v svoj Facebookov račun, lahko vsebino naše strani povežete z vašim Facebookovim profilom. Tako lahko Facebook poveže obiske naše strani z vašim uporabniškim računom. Če še niste prijavljeni v svoj Facebookov račun, kliknite gumb za Facebook in prikazala se bo prijavna stran za Facebook, kjer se lahko prijavite. Vsebine podatkov, ki se prenesejo na Facebook, ne poznamo in ne vemo, kako Facebook takšne podatke uporablja. Za več informacij si oglejte Facebookovo politiko zasebnosti.

        Vtičnik za Twitter

        Na naši strani imamo vgrajene funkcije storitve Twitter. Ko uporabljate Twitter in funkcijo »retvit«, se spletne strani, ki jih obiščete, povežejo z vašim Twitterjevim računom in razkrijejo drugim uporabnikom. Če še niste prijavljeni v svoj Twitterjev račun, kliknite gumb za Twitter in prikazala se bo prijavna stran za Twitter, kjer se lahko prijavite. Ko to naredite, se bodo podatki prenesli na Twitter. Mi ne poznamo vsebine podatkov, ki se prenesejo, in ne vemo, kako jih bo Twitter uporabil. Za več informacij glejte Twitterjevo politiko zasebnosti.

        Vtičnik za Instagram

        Naša stran vsebuje funkcije storitve Instagram.

        Če ste prijavljeni v svoj Instagramov račun, lahko s klikom na gumb za Instagram povežete vsebino naših strani s svojim Instagramovim profilom. To pomeni, da lahko Instagram poveže obiske naših strani z vašim uporabniškim računom. Če še niste prijavljeni v svoj Instagramov račun, kliknite gumb za Instagram in prikazala se bo prijavna stran za Instagram, kjer se lahko prijavite. Izrecno poudarjamo, da ne prejemamo nikakršnih informacij o vsebini podatkov, ki se prenesejo, in ne vemo, kako jih Instagram uporablja.

        Za več informacij si oglejte Instagramovo politiko zasebnosti.

        Vtičniki za YouTube

        Naša stran uporablja vtičnike za YouTube, ki ga upravlja Google.

        Če obiščete eno izmed naših strani, kjer je vtičnik za YouTube, je to povezava na strežnike YouTube. Na ta način je strežnik YouTube obveščen o tem, katere strani ste obiskali.

        Če ste prijavljeni v vaš račun YouTube, vam YouTube omogoča povezavo vašega brskanja neposredno z vašim osebnim profilom. To lahko preprečite, tako da se odjavite iz svojega računa YouTube. Če še niste prijavljeni, se vam s klikom na gumb za YouTube pokaže prijavna stran za YouTube, kjer se lahko prijavite.

        Za več informacij si oglejte Googlovo politiko zasebnosti.

      • Orodja družbenih medijev

        LinkedInovi obrazci za pridobivanje strank (Lead Gen)

        EY uporablja LinkedInove obrazce za pridobivanje strank (Lead Gen) v vsebinah, ki jih sponzorira EY, in sponzorirana sporočila LinkedIn InMail za pridobivanje novih zaposlenih in za tržne kampanje. Ko LinkedInovi člani kliknejo na reklamo EY, se jim prikaže obrazec z že izpolnjenimi informacijami z njihovega LinkedInovega profila, tj. njihovo ime, kontaktne informacije, ime podjetja, položaj, naziv delovnega mesta in lokacija. Ko LinkedInov član posreduje obrazec, bo povezan z EY.

        Kliknite tukaj za LinkedInovo politiko zasebnosti.

        Google Zemljevidi

        Naša stran uporablja storitev Google Zemljevidi prek vmesnika za programiranje aplikacij (API).

        Za uporabo Google Zemljevidov mora biti vaš naslov IP shranjen. Ta informacija se običajno prenese na Googlov strežnik v ZDA in se tam shrani. Na ta prenos podatkov ne moremo vplivati.

        Za več informacij si oglejte Googlovo politiko zasebnosti.

        Pravne podlage za obdelavo osebnih podatkov obiskovalcev naših strani na družbenih medijih in uporabo vtičnikov za družbene medije in orodij so:

        • naš upravičen interes za promocijo storitev in blagovne znamke EY;
        • naš upravičen interes za privabljanje, prepoznavo in iskanje talentov;
        • naš upravičen interes za izboljšanje vaše izkušnje s spletno stranjo in za optimizacijo naših storitev.
    • Posamezniki, ki z EY komunicirajo prek e-pošte

      V EY uporabljamo različna orodja za varovanje naše infrastrukture informacijske tehnologije, vključno z e-pošto. Primeri takšnih orodij so:

      • sistemi, ki optično preberejo vhodno e-pošto, namenjeno prejemnikom v EY, in tako preverijo sumljive priponke in URL-je za preprečevanje zlonamernih napadov;
      • orodja, ki zaznajo nevarnost zlonamernih napadov;
      • orodja, ki preprečijo določene vsebine ali spletne strani.

      Če si izmenjate e-pošto s prejemnikom v EY, bodo vaša e-sporočila optično prebrala orodja EY  za varovanje infrastrukture informacijske tehnologije, kar pomeni, da bodo vsebino lahko prebrale tudi pooblaščene osebe v EY in ne le ciljni prejemnik sporočila.

      Pravne podlage za obdelavo osebnih podatkov posameznikov, ki si z EY dopisujejo po e-mailu:

      • naš upravičen interes za varovanje naše infrastrukture informacijske tehnologije pred nepooblaščenim dostopom ali uhajanjem podatkov;
      • naš upravičen interes za analizo e-poštnega prometa
    • Posamezniki, ki z EY komuniciraj prek telefona in govornih sporočil

      EY telefonske storitve se izvajajo interno. Kadar kličete naše zaposlene, se na EY strežnikih shrani le vaša telefonska številka, ki jo prejemnik klica prejme na svoj telefonsko napravo in prek e-pošte. EY ne zbira nobenih drugih osebnih identifikacijskih podatkov, lahko pa se shranjujejo tehnični dnevniki in poročila, ki se uprabljajo za odpravljanje težav.

      EY storitve za glasovna sporočila podpira Microsoft. Ko pokličete naše zaposlene in jim pustite glasovno sporočilo, bo to glasovno sporočilo in vsi osebni podatki, ki jih vsebuje, shranjeno na globalnih strežnikih Microsoft Azure, oseba, ki ste jo klicali, pa ga bo dobila prek e-pošte v formatu MP3. Microsoft ne hrani podatkov o klicih v povezavi z vašimi klici oseb, zaposlenih v EY.

      Pravna podlaga za obdelavo osebnih podatkov posameznikov, ki si z EY komunicirajo prek telefona in glasovnih sporočil:

      • naš upravičen interes za ohranjanje komunikacijskih omrežij.
    • Kandidati za prosta delovna mesta

      V zvezi z razpoložljivimi zaposlitvenimi možnostmi v EY zbiramo informacije od kandidatov in o njih. Informacije, ki jih zbiramo, način, kako jih uporabljamo, in čas, ko se zbirajo, se razlikujejo glede na državo, kjer se prijavite na delovno mesto. Na splošno se podatki, ki jih zbiramo o naših kandidatih za delovna mesta, nanašajo na življenjepise ali CV-je, identifikacijske dokumente, potrdila o izobrazbi, poklicne izkušnje, informacije o zaposlitvi in reference.

      Vaše osebne podatke uporabljamo, da povežemo vaše znanje, izkušnje in izobrazbo z določenimi delovnimi mesti, ki jih ponujamo v EY. Te informacije posredujemo ustreznim kadrovskim vodjem in osebam, vključenim v postopek zaposlovanja, ki se odločijo, ali vas bomo povabili na razgovor ali ne. Če boste povabljeni na razgovor (ali ustreznik) in nadaljnje postopke, bomo zbrali dodatne informacije, kar obsega zapiske z razgovora, rezultate ocenjevalnega postopka, povratne informacije in podatke o ponudbi.

      V povezavi z našimi dejavnostmi zaposlovanja, vključno z vlogami za zaposlitev in uvajanjem, od kandidatov zbiramo tudi podatke posebnih kategorij, kjer nas k temu zavezuje delovno pravo. Takšne informacije so pomembne za njihovo bodoče delovno okolje v EY ali zagotavljanje zaslužkov. Posamezniki nam lahko podajo tudi izrecno dovoljenje za zbiranje takšnih informacij, če to dovoljuje zakonodaja. Na primer, kjer to dovoljuje veljavna zakonodaja, bomo zbirali informacije o posameznikovih nezmožnostih, da bomo lahko analizirali raznolikost naše delovne sile. Ko se zaključi uvajanje posameznika, bomo njegove informacije o nezmožnostih uporabili tudi za zagotovitev ustreznega delovnega okolja. Preveriti bomo morali tudi kazensko ozadje določenih kandidatov, da ocenimo njihovo upravičenost do zaposlitve v EY ali pri strankah EY. V določenih državah bomo za namene spremljanja raznolikosti kandidate prosili tudi, da navedejo različne informacije o svoji rasi in etničnosti ter spolni usmerjenosti, čeprav bo posredovanje takšnih informacij popolnoma prostovoljno. Če kandidat ne bo prostovoljno posredoval teh informacij, pa bomo morda v skladu z zakonodajo primorani sami oceniti takšne kriterije.

      zakaj in kako se zbirajo takšni osebni podatki in kako jih aplikacije obdelujejo. Posameznike, ki uporabljajo naša orodja in spletne strani za zaposlovanje, spodbujamo, da preberejo izjave o zasebnosti, ki so na voljo za takšna orodja in spletne strani.

      Odvisno od države, kjer se prijavite, v EY zbiramo osebne podatke o kandidatih (»vas«) iz naslednjih virov:

      • neposredno od vas – npr. informacije, ki ste jih navedli v prijavi na delovno mesto neposredno prek spletne strani EY za zaposlitev (dodatne informacije o tem, kako se vaši podatki obdelujejo v našem globalnem sistemu za zaposlovanje, so na voljo v izjavi o zasebnosti v tem sistemu);
      • od agencij za zaposlovanje – npr. ko agencija za zaposlovanje, ki ima vaše podatke, stopi v stik z nami, da vas priporoči kot potencialnega kandidata;
      • prek javno razpoložljivih spletnih virov – npr. kjer imate javno objavljen poklicni profil (npr. na spletni strani vašega trenutnega delodajalca ali npr. na LinkedInu);
      • prek referenc – npr. prek reference od prejšnjega zaposlenega ali delodajalca ali od priporočnika, ki ste ga navedli;
      • iz rezultatov pregledov izobrazbe in izkušenj.

      Pravne podlage za obdelavo osebnih podatkov naših kandidatov za delovna mesta so:

      • izrecno soglasje kandidata;
      • naš upravičen interes za privabljanje, prepoznavo in iskanje talentov;
      • naš upravičen interes za obdelavo in obvladovanje vlog za delovna mesta v EY, vključno s pregledom in izbiro kandidatov;
      • naš upravičen interes za zaposlovanje in uvajanje kandidatov, tako da uspešnim kandidatom pripravimo ponudbo in opravimo preglede pred nastopom zaposlitve;
      • naš upravičen interes za obvladovanje naših spletnih strani za zaposlitev (vključno z izvajanjem statističnih analiz);
      • skladnost z zakonskimi ali regulativnimi obveznostmi (pri izvajanju pregledov ozadja za zagotovitev, da je kandidat upravičen do dela).
    • Alumni

      EY želi ohranjati vseživljenjski, obojestransko koristen odnos z našimi alumni (nekdanji partnerji družb članic, zaposleni in izvajalci). Če vas povabimo v našo skupnost nekdanjih sodelavcev, bomo uporabili vaše ime, kontaktne podatke, vlogo, zadnje delovno mesto v EY, položaj, linijo storitev in državo, da vas vključimo v eno izmed naših baz podatkov nekdanjih sodelavcev, razen če ste navedli, da ne želite sodelovati v programu EY alumni. Ustvarite lahko podrobnejši profil in se odločite, koliko dodatnih informacij želite deliti z EY in širšo skupnostjo nekdanjih sodelavcev.

      Naše baze podatkov o nekdanjih sodelavcih imajo svoje izjave o zasebnosti, kjer je pojasnjeno, zakaj in kako se zbirajo takšni osebni podatki in kako jih aplikacije obdelujejo. Posameznike, ki uporabljajo naše baze podatkov o nekdanjih sodelavcih, spodbujamo, da preberejo izjave o zasebnosti v teh aplikacijah.

      Pravne podlage za obdelavo osebnih podatkov naših nekdanjih sodelavcev so:

      • izrecno soglasje nekdanjih sodelavcev;
      • naš upravičen interes, da ohranjamo dober odnos z našimi nekdanjimi sodelavci, jim pošiljamo publikacije o EY in naših storitvah, povabimo nekdanje sodelavce na dogodke in jim pomagamo, da vzdržujejo medsebojne stike.
    • Dobavitelji

      Osebne podatke naših dobaviteljev (vključno s podizvajalci in posamezniki, ki so povezani z našimi dobavitelji in izvajalci) obdelujemo z namenom upravljanja našega razmerja in pogodbe ter za prejem storitev od naših dobaviteljev.

      Osebni podatki, ki jih obdelujemo, so običajno omejeni na kontaktne informacije (ime, ime delodajalca, telefon, e-pošta in drugi kontaktni podatki) in finančne informacije (informacije v zvezi s plačili).

      Poleg tega podatke o naših dobaviteljih uporabljamo tudi, da preverimo, ali obstaja navzkrižje interesov ali omejitev glede neodvisnosti revidiranja pri določanju dobavitelja. Preden začnemo sodelovati z novim dobaviteljem, opravimo tudi preglede neodvisnosti revidiranja in druge preglede, ki jih zahteva zakonodaja ali predpis, npr. preglede negativnih objav v medijih, podkupovanja in korupcije ter druge preglede finančnega kriminala.

      Pravne podlage za obdelavo osebnih podatkov naših dobaviteljev so:

      • Izvajanje pogodbe
      • Skladnost s pravnimi ali regulativnimi obveznostmi;
      • naš upravičen interes za upravljanje plačil, nadomestil in stroškov ter za pobiranje in izterjavo denarja, ki je dolgovan EY;
      • naš upravičen interes, da razumemo vsako navzkrižje interesov ali izziv na področju zakonodaje o neodvisnosti;
      • naš upravičen interes, da zavarujemo EY pred nenamernim ukvarjanjem s kriminalnimi aktivnostmi ali pomočjo pri katerih koli nezakonitih ali goljufivih aktivnostih (npr. terorizmu).
    • Linija EY/Ethics

      EY/Ethics zaposlenim v EY, strankam in drugim zunaj EY omogoča zaupno in anonimno ali odkrito prijavo aktivnosti, ki vključujejo neetično ali nezakonito vedenje, ki je v nasprotju s strokovnimi standardi ali kakor koli drugače neskladno z našim Globalnim kodeksom ravnanja. Prijave se lahko posredujejo po spletu ali telefonu.

      EY/Ethics ima svojo izjavo o zasebnosti in obrazec za soglasje, ki opisujeta prakse, ki jim v EY sledimo v zvezi z EY/Ethics. Posameznike, ki uporabljajo EY/Ethics, spodbujamo, da preberejo to obvestilo in obrazec za soglasje.

    • Obiskovalci pisarn EY

      Ko obiščete naše prostore, obdelamo vaše osebne podatke, da vam zagotovimo določene možnosti (npr. dostop do naših stavb in konferenčnih sob ali brezžičnega interneta), nadziramo dostop do naših stavb in zavarujemo svoje prostore, osebje, blago in zaupne podatke (npr. z uporabo video nadzora CCTV).

      Osebni podatki, ki jih zbiramo, so običajno omejeni na vaše ime, kontaktne informacije, lokacijo in čas, ko vstopite in izstopite iz naših prostorov.

      Evidence obiskovalcev in izkaznice za vstop
      Obiskovalci naših prostorov se morajo vpisati na recepciji. Takšno evidenco obiskovalcev hranimo kratek čas. Za dostop dobijo obiskovalci naših prostorov začasno izkaznico za vstop. V evidencah obiskovalcev bomo preverili, ali so izkaznice za vstop vrnjene. Poleg tega jih bomo uporabili za vpogled v varnostne incidente in za nujne primere (npr. če je treba evakuirati pisarno).

      Brezžični internet
      Nadziramo in beležimo promet na naših brezžičnih internetnih omrežjih. S tem lahko dobimo omejene informacije o uporabnikovem omrežnem vedenju, lahko pa tudi vidimo vsaj naslove vira in destinacije, kjer se uporabnik povezuje.

      Video nadzor CCTV
      V EY uporabljamo video nadzor CCTV, kjer je to dovoljeno z zakonom. Posnetki CCTV so varno shranjeni in dostopni le v nujnih primerih (npr. za ogled incidentov). Posnetke CCTV lahko razkrijemo organom kazenskega pregona. Razkrili jih bomo tudi našim zavarovateljem, da bodo lahko obdelali zavarovalne zahtevke zaradi incidentov. Običajno se posnetki CCTV po kratkem času izbrišejo ali samodejno presnamejo, razen če se prepozna težava, ki zahteva nadaljnjo preiskavo.

      Pravna podlaga za obdelavo osebnih podatkov obiskovalcev naših pisarn je:

      • naš upravičen interes za varovanje naših prostorov, osebja, blaga in zaupnih podatkov;
      • naš upravičen interes za preprečevanje in zaznavo kriminala ter pripravo, uveljavljanje in zagovarjanje pravnih zahtevkov.
  • Prenos osebnih podatkov

    Družbe članice EY delujejo v več kot 150 državah po vsem svetu. Določeni deli infrastrukture EY so centralizirani, vključno s storitvami informacijske tehnologije, ki se opravljajo za družbe članice. Če sodelovanje s strankami EY spada pod več sodnih oblasti, morajo do določenih informacij dostopati vsi zaposleni znotraj organizacije EY, ki so udeleženi v takšnem sodelovanju. Zato bomo vaše osebne podatke prenesli iz države, kjer se nahajate, in jih tam shranili. To vključuje države zunaj Evropskega gospodarskega prostora (EGP) in države, kjer zakoni ne zagotavljajo vedno zadostne ravni varovanja pri obdelavi osebnih podatkov v skladu z zakonodajo EU ali drugimi zakonodajami.

    Z ustreznimi varnostnimi in pravnimi previdnostnimi ukrepi ščitimo varnost in integriteto osebnih podatkov, ki se prenašajo znotraj organizacije EY. Sprejeli smo zavezujoča poslovna pravila, ki znotraj organizacije EY v skladu z veljavno evropsko zakonodajo o zasebnosti omogočajo globalne prenose osebnih podatkov, ki izvirajo iz EGP. V skladu z zavezujočimi poslovnimi pravili morajo vse družbe EY po vsem svetu uporabljati iste standarde varovanja osebnih podatkov.
    Naša zavezujoča poslovna pravila so na voljo tukaj.

    Ernst & Young LLP, ZDA, in njegove povezane družbe v ZDA, ravnajo v skladu z zasebnostnim ščitom EU-ZDA in Švica-ZDA, ki ga je objavilo Ministrstvo za trgovino ZDA. Več o tem si lahko preberete v Izjavi o zasebnosti podatkov v skladu z varnostnim ščitom družbe Ernst & Young LLP.

    Vaše osebne podatke bodo obdelovali tudi izvajalci storitev EY, ki nam pomagajo pri naših notranjih pomožnih procesih. Za več informacij kliknite na poglavje »Izvajalci storitev«.

  • Izvajalci podpornih storitev

    Zbrane osebne podatke bomo prenesli ali razkrili tretjim izvajalcem storitev (in njihovim podružnicam ali pridruženim družbam), ki jih najamemo, da nam pomagajo pri naših notranjih pomožnih procesih. Najamemo jih na primer, da nudijo (a) splošno pisarniško podporo, kot je tiskanje dokumentov, pripravo in upravljanje dokumentov, arhiviranje in prevajanje; (b) podporo pri računovodstvu, financah in izdajanju računov; (c) IT-podporo, vključno z upravljanjem in varstvom sistemov, shranjevanjem podatkov, analitiko, poslovnimi aplikacijami, glasovnimi sporočili in replikacijo sistemov za potrebe kontinuitete poslovanja ali po nesrečah in (d) preverjanjem konfliktov, upravljanje tveganj in kakovostne preglede.

    V skladu z našo politiko sodelujemo le s tistimi tretjimi izvajalci storitev, ki so se zavezali k ohranjanju ustreznih ravni varovanja podatkov, varnosti in zaupnosti in ki delujejo skladno z vsemi veljavnimi pravnimi zahtevami za prenos osebnih podatkov zunaj države, v kateri so bili prvotno pridobljeni. Za podatke, zbrane v EGP ali ki se nanašajo na posameznike v EGP, na katere se nanašajo osebni podatki, zahtevamo ustrezen mehanizem prenosa, ki je potreben za zagotovitev skladnosti z veljavno zakonodajo.

  • Druga razkritja

    V EY razkrivamo vaše osebne podatke:

    • kadar je to potrebno za namene, opisane v poglavju »Nameni, za katere obdelujemo osebne podatke«, vključno znotraj same organizacije EY;
    • če to zahteva veljavna zakonodaja;
    • v povezavi z reorganizacijo ali poslovno združitvijo naše organizacije z drugo organizacijo;
    • če verjamemo, da je takšno razkritje potrebno za izvajanje pogojev sodelovanja in drugih dogovorov ali za varovanje pravic, premoženja ali varnosti EY;
    • za skladnost s sodnim postopkom, odločbo sodišča ali drugo pravno obveznostjo ali z regulativno ali vladno preiskavo
      ali
    • z vašim soglasjem.

    Posebej želimo izpostaviti dejstvo, da smo v posameznih državah pravno zavezani prijaviti sumljive transakcije in druge aktivnosti ustreznim regulativnim organom v skladu z zakonodajo na področju preprečevanja pranja denarja, financiranja terorizma, trgovanja z notranjimi informacijami ali povezano zakonodajo. Poleg tega tudi prijavimo sumljive kriminalne dejavnosti policiji in drugim organom kazenskega pregona. Zakon nam ne dovoljuje vedno, da bi vas o tem (vnaprej) obvestili.

    Tretji prejemniki vaših osebnih podatkov so:

    • strokovni svetovalci, kot so odvetniške pisarne, davčni svetovalci ali revizorji;
    • zavarovatelji;
    • regulatorji za revizijo;
    • davčni, carinski in trošarinski organi;
    • regulativni in drugi strokovni organi;
    • borze;
    • javni registri direktorjev in deležev podjetij;
    • izvajalci storitev ugotavljanja istovetnosti;
    • kreditni uradi;
    • sodišča, policija in organi kazenskega pregona;
    • vladni oddelki in agencije;
    • izvajalci storitev.
    • Izvajalci podpornih storitev
  • Varnost

    V EY varujemo zaupnost in skrbimo za varnost podatkov, ki jih prejmemo med svojim poslovanjem. Dostop do takšnih informacij je omejen. Vzpostavljene imamo politike in postopke za varovanje podatkov pred izgubo, zlorabo in neustreznim razkritjem. Dodatne informacije o našem pristopu k varstvu podatkov in varnosti informacij so na voljo v naši brošuri Varovanje vaših podatkov (pdf v angleščini).

  • Ažurnost osebnih podatkov

    Skrbimo za ohranjanje točnosti in popolnosti osebnih podatkov, ki jih prejmemo. Pomembno je, da nas obvestite o vseh spremembah vaših kontaktnih podatkov ali drugih osebnih podatkov, da imamo kar najbolj ažurne informacije o vas. Stopite v stik z osebo, s katero ste običajno v stiku pri EY, lahko pa kontaktirate tudi našo ekipo za varstvo podatkov.

  • Hranjenje

    V skladu z našo politiko hranimo osebne podatke le toliko časa, kot jih potrebujemo za namene, opisane v poglavju »Nameni, za katere obdelujemo osebne podatke«. Obdobja hranjenja podatkov se razlikujejo med sodnimi oblastmi in so določena v skladu z lokalnimi regulativnimi in strokovnimi zahtevami za hranjenje podatkov.

    Za izpolnjevanje naših strokovnih in pravnih zahtev, vzpostavitev, uveljavljanje in varovanje naših zakonskih pravic in za namene arhiviranja moramo informacije hraniti dlje časa.

  • Mladoletniki

    Naše spletno mesto ni namenjeno mladoletnikom, mlajšim od šestnajst (16) let.  EY namerno ne zbira, razkriva ali prodaja osebnih podatkov o mladoletnikih, starih manj kot 16 let. Če ste stari manj kot 16 let, nam ne posredujte nobenih osebnih podatkov, tudi če vas prosimo zanje. Če mislite, da ste nam nenamerno posredovali osebne podatke, prosite vaše starše ali pravne zastopnike, naj nas obvestijo, in vaše osebne podatke bomo zbrisali.

  • Povezane izjave in politike

    Več informacij o našem varovanju podatkov lahko najdete v spodnjih izjavah in politikah EY:

  • Spremembe te izjave o zasebnosti

    To izjavo o zasebnosti bomo občasno posodobili, tako da bo odražala spremembe v naših praksah in storitvah. Ko objavimo spremembe, bomo na vrhu izjave o zasebnosti spremenili datum »zadnje posodobitve«. Če bomo bistveno spremenili način zbiranja, uporabe in posredovanja osebnih podatkov, bomo spremembe vidno objavili na spletni strani. Priporočamo vam, da občasno pregledate to stran, kjer boste obveščeni o vseh morebitnih spremembah naše izjave o zasebnosti.