Заява про конфіденційність

11 червня 2019 р.

Вступ

Це повідомлення про конфіденційність пояснює, як EY збирає та використовує персональні дані, а також містить опис ваших прав щодо своїх персональних даних.

У цьому повідомленні терміни «EY», «наш», «ми» або «нас» позначають глобальну організацію фірм у складі Ernst & Young Global Limited, кожна з яких є окремою юридичною особою, або відносяться до однієї або кількох таких фірм. Контролерами ваших персональних даних є одна або кілька організацій у складі EY, що перераховані тут (pdf) (див. список компаній-членів й філіалів EY).

Деякі фірми EY, oj працюють в країнах за межами Європейського Союзу (ЄС), призначили свого представника в ЄС з метою дотримання положень Загального регламенту захисту даних (GDPR) у ЄС. Додаткова інформація й контактні дані таких представників наведені тут.

EY здійснює обробку персональних даних з різною метою. Наприклад, ми збираємо персональні дані безпосередньо у вас, якщо ви залучаєте нас для складення вашої податкової декларації, якщо ви відвідуєте сайт ey.com (наш сайт), надаєте свої контактні дані для отримання від нас маркетингових повідомлень або направляєте відгук на вакансію через сайт EY Careers. Крім того, ми обробляємо ваші персональні дані при наданні професійних послуг вашому роботодавцю або провайдеру, наприклад, при проведенні аудиту вашого банку або платіжної відомості в компанії, у якій ви працюєте. Врешті-решт, ми отримуємо ваші персональні дані із загальнодоступних джерел, таких як LinkedIn. Це повідомлення про конфіденційність актуальне для всіх вищезазначених ситуацій.

Перейдіть за посиланнями нижче для отримання більш докладної інформації про різні цілі, задля яких ми опрацьовуємо персональні дані:

  • Відвідувачі сайту ey.com
  • Підприємець рокуTM
  • Клієнти
  • Фізичні особи, персональні дані яких ми отримуємо у зв'язку з наданням послуг нашим клієнтам
  • Послуги у зв'язку з неплатоспроможністю
  • Контактні особи в наших системах управління відносинами з клієнтами (CRM)
  • Учасники зустрічей, конференцій, заходів й навчальних програм EY
  • Фізичні особи, які користуються нашими додатками
  • Особи, які відвідують наші сторінки в соціальних мережах, плагіни та інструменти соціальних медіа
  • Особи, які листуються з EY електронною поштою
  • Кандидати на вакансії
  • EY Alumni
  • Постачальники
  • Гаряча лінія EY / Центру з етики
  • Відвідувачі офісів EY

Якщо у вас є запитання стосовно обробки вашої персональної інформації або якщо ви хочете зв'затися з уповноваженою за захист даних особою фірми-члена EY, будь ласка, зв'яжіться з командою із захисту даних EY, яка направить запит відповідній особі або команді в організації.

  • Які дані охоплені?

    У цьому повідомленні про конфіденційність під терміном «персональні дані» розуміють будь-яку інформацію, що стосується фізичної особи, яку можна прямо або опосередковано ідентифікувати, зокрема, завдяки таким ідентифікаторам, як ім'я, ідентифікаційний номер, дані про місцезнаходження або ідентифікатор в мережі. До персональних даних також належать один або декілька факторів, що характеризують фізичну, фізіологічну, генетичну, психологічну, економічну, культурну або соціальну ідентичність людини.

    До таких даних також належать особливі категорії персональних даних (дані особливих категорій), на основі яких ми можемо встановити або зробити припущення щодо таких характеристик людини як:

    • Національна приналежність або етнічне походження
    • Політичні погляди
    • Релігійні чи філософські переконання
    • Членство в профспілці
    • Генетичні дані
    • Біометричні дані
    • Фізичне чи психічне здоров'я чи стан
    • Статеве життя або сексуальна орієнтація

    А також персональні дані, що стосуються кримінальних судимостей та правопорушень

  • Ваші права стосовно персональних даних

    Ви маєте такі права щодо своїх персональних даних:

    • Отримувати доступ до персональних даних, що зберігаються EY
    • Виправляти персональні дані, наприклад, якщо вони неповні чи неточні
    • Відмовитися від отримання маркетингових повідомлень у будь-який час
    • Обмежувати або заперечувати проти опрацювання персональних даних або вимагати видалити персональні дані(за певних обставин та у відповідності з чинним законодавством)
    • Отримати копію персональних даних, які ви надали EY, у структурованому, загальновизнаному й електронному вигляді (відомому як «портативність даних») (за певних обставин та у відповідності з чинним законодавством)
    • Якщо ви надали персональні дані добровільно або іншим чином погодилися на їх використання, ви маєте право відкликати свою згоду
    • Право на скаргу до органу захисту даних (див. Розділ «Скарги»)

    Якщо у вас є запит або ви хочете скористатись своїми правами, будь ласка, поговоріть з особою, з якою ви зазвичай комунікуєте в EY, або зверніться до групи захисту даних EY.

  • Скарги

    Якщо у вас виникли підозри, що EY допускає порушення законодавства про конфіденційність даних або інших нормативно-правових вимог, ви можете звернутися до особи, з якою ви зазвичай взаємодієте в EY, або до керівника міжнародної практики EY із забезпечення конфіденційності, офіс головного юрисконсульта, 6 Мор Лондон Плейс, Лондон, SE1 2DA, Великобританія. Керівник практики EY із забезпечення конфіденційності розгляне вашу скаргу й надасть вам інформацію про те, які заходи щодо неї будуть вжиті.

    Ви також маєте право подати скаргу до органу з питань захисту даних у вашій країні або направити це питання до суду компетентної юрисдикції або як зазначено в будь-якій застосовній угоді про взаємодію з EY.

  • Причини обробки персональних даних

    • Відвідувачі сайту ey.com

      Ваші персональні дані, збір яких ми здійснюємо, коли ви відвідуєте наш сайт, поділяються на кілька категорій.

      Інформація, яку ви надаєте добровільно

      Ми збираємо особисті дані, які ви надаєте добровільно через наш сайт, наприклад, при заповненні онлайн-форм, щоб зв’язатися з нами, підписавшись на розсилку новин, використовуючи один із наших інструментів онлайн-орієнтирів, підписавшись на отримання від нас маркетингових комунікацій, участь в опитуваннях або реєстрацію на події, які ми організовуємо. Ми збираємо таку інформацію:

      • Ім'я та прізвище
      • Назва роботи, посада або функція роботи, роль
      • Компанія чи організація
      • Дані компанії
      • Контактна інформація, наприклад, ваша поштова адреса, email та номери телефону
      • Демографічна інформація, наприклад галузь, країна, поштовий індекс, уподобання та інтереси
      • Інша інформація, що стосується опитування клієнтів або подібних досліджень
      • Інформація, що стосується виконання наших послуг для вас
      • Будь-які інші персональні дані, які ви добровільно вирішите надати нам

      Ми навмисно не збираємо дані конфіденційної категорії, якщо ви не надаєте нам такі дані. Хоча на сайті можуть бути вільні текстові поля, де ви можете ввести будь-яку інформацію, ми не маємо наміру обробляти конфіденційну інформацію. Ви не зобов’язані надавати та не повинні розкривати конфіденційну особисту інформацію у вільних текстових полях. Якщо ви вирішите надати будь-яку конфіденційну особисту інформацію таким чином, ви підтверджуєте свою згоду на збір та обробку цієї конфіденційної інформації.

      Якщо ви зареєструєтесь на нашому сайті, ваші особисті дані будуть зберігатися в нашій CRM-системі. Дані видаляються після того, як фізична особа не взаємодія з EY протягом 18 місяців або раніше, якщо цього вимагає законодавство.
      Якщо ви відмовилися від отримання майбутніх публікацій EY, ваші контактні дані залишаться у нашому списку відмови.

      Інформація, яку ми збираємо автоматично

      Коли ви відвідуєте наш сайт, ми автоматично збираємо певні особисті дані з вашого пристрою. Зокрема, дані, які ми збираємо автоматично, включають вашу IP-адреса, тип пристрою, унікальний ідентифікаційний номер пристрою, тип браузера, широке географічне розташування (наприклад, місцезнаходження країни чи міста) та іншу технічну інформацію. Ми також збираємо інформацію про те, як ваш пристрій взаємодіяв з нашим сайтом, включаючи доступ до сторінок та натискання посилань. Збір цієї інформації дозволяє нам краще зрозуміти відвідувачів, які заходять на наш сайт, звідки вони приходять та який контент на нашому сайті цікавить їх. Ми використовуємо цю інформацію для наших внутрішніх аналітичних цілей та для підвищення якості та відповідності нашого сайту для наших відвідувачів. Інформація буде збиратись за допомогою файлів cookie та подібної технології відстеження, як пояснено далі у політиці щодо cookie EY .

      Наш сайт також використовує різні плагіни соціальних мереж.

      Причини обробки персональних даних відвідувачів сайту EY перераховані нижче:

      • Для управління нашим сайтом, включаючи підтвердження й автентифікацію вашої особистості та запобігання доступу до окремих частин сайту
      • Щоб персоналізувати досвід перегляду, відображаючи вміст, який, швидше за все, є актуальним та цікавим для вас
      • Для аналізу даних відвідувачів нашого сайту
      • Визначити компанію, організацію, установу чи агентство, в якому ви працюєте або з яким ви іншим чином пов’язані
      • Для розвитку нашого бізнесу та послуг
      • Для маркетингових комунікацій, розповсюдження EY Thought Leadership та інструментів онлайн-бенчмаркінгу
      • Щоб проводити бенчмаркінг та аналіз даних (наприклад, щодо використання нашого сайту та демографічного аналізу відвідувачів нашого сайту)
      • Щоб зрозуміти, як відвідувачі використовують особливості та функції нашого сайту
      • Для контролю та забезпечення дотримання умов використання
      • Для управління ризиками
      • З будь-якою іншою метою, для якої ви надали інформацію EY

      Законні підстави для обробки персональних даних відвідувачів офісів EY перераховані нижче:

      • Наш законний інтерес до ефективного надання інформації та послуг, а також для ефективної та законної діяльності нашого бізнесу
      • Наш законний інтерес у розробці та вдосконаленні нашого веб-сайту та вашого користувацького досвіду
      • Явна згода відвідувача
    • Підприємець рокуTM

      EY приймає заявки на участь у програмі EY Entrepreneur Of The Year™ через сайт. Для цього необхідні персональні дані, включаючи фінансову інформацію претендента, який має підписати форму заявки. Форми заявок направляються спонсорам програми, а також незалежним національним і регіональним суддівським колегіям, що визначають переможців.

      Глобальна система EY Підприємець року ™ містить окреме повідомлення про конфіденційність. Ми рекомендуємо особам, які беруть участь в конкурсі EY Підприємець року ™, ознайомитись зі змістом подібних повідомлень.

    • Клієнти

      Коли ви звертаєтеся до нас, щоб отримати професійні послуги, ми збираємо й використовуємо дані тільки тоді, коли в нас є для цього вагома економічна причина, пов'язана з наданням таких послуг. Щоб отримати стислу інформацію про наші послуги, перейдіть за посиланням.
      При наданні професійних послуг своїм клієнтам EY також здійснює обробку персональних даних осіб, які не є безпосередньо нашими клієнтами (наприклад, працівників, замовників або постачальників наших клієнтів). Ознайомтеся з розділом «Особи, персональні дані яких ми використовуємо для надання послуг нашим клієнтам», де представлена додаткова інформація.Основний обсяг персональних даних, що ми збираємо й використовуємо для надання наших послуг, клієнти надають нам добровільно (або ми самі отримуємо їх зі сторонніх джерел за запитом клієнтів). Тому якщо ви клієнт EY, ви знаєте, які персональні дані ми збираємо й використовуємо. До цих даних може відноситися:

      • Основна інформація, наприклад, ваше ім'я, компанія, у якій ви працюєте, ваша посада й зв'язок із особою
      • Контактна інформація, наприклад, ваша поштова адреса, email та номери телефону
      • Свідчення фінансового характеру, наприклад, інформація щодо платежів
      • Будь-які персональні дані, що стосуються вас або третіх осіб, що ви надаєте нам для отримання наших послуг

      Ми використовуємо цю інформацію для:

      • Надання вам послуг
      • Управління нашими відносинами й збереження договірних відносин
      • Обліку та оподаткування 
      • Маркетингу та розвитку бізнесу
      • Виконання наших юридичних і регуляторних зобов'язань
      • Здійснення чи захисту законних прав
      • Історичних та статистичних цілей

      Беручи до уваги різноманітність наших послуг, ми обробляємо різні категорії персональних даних. Дивіться нижче приклади (список не вичерпний) категорій персональних даних для наших чотирьох основних ліній обслуговування:

      • Аудиторська практика

        При наданні аудиторських послуг EY опрацьовує інформацію, що містить персональні дані, такі як відомості про нарахування зарплати, звіти про засідання ради директорів й інші документи, що стосуються діяльності замовника аудиту й будь-яких компаній групи. Приклади категорій персональних даних, що опрацьовуються, включають:

        • Контактна інформація, наприклад, ім'я, адреса, номери телефонів й email
        • Детальна інформація щодо працевлаштування, зокрема, чисельність персоналу, відділ, посада й тривалість роботи
        • Дані про стан здоров'я та відсутність, наприклад, медичні довідки та інформація про лікарняний лист або відпустку
        • Членство в профспілках
        • Особистий ідентифікаційний номер
        • Інформація про фінансові умови, такі як інформація про банківський рахунок, реквізити зарплати та інші пільги, страхові дані та номерний знак фірмового автомобіля
        • Інформація про страхування та професійні пенсії
          Or
        • Інші категорії персональних даних, необхідні для проведення аудиту відповідно до аудиторських стандартів
      • Податки

        До категорій персональних даних, що оброблюються фахівцями EY з податкових питань, належать:

        • Персональні дані окремого клієнта й членів його сім'ї, включаючи імена, адреси, демографічні й контактні дані, дати народження, ідентифікаційні коди, номери в системі соціального страхування й email
        • Персональні дані представників клієнта, включаючи їхні імена, контактні дані й email
        • Документація щодо податкових декларацій: зобов'язання, дати створення й подачі, коментарі щодо податкових декларацій
        • Дані про вирівнювання оподаткування: зобов'язання, дати створення, суми розрахунків і сплачені податки
        • Інструменти, що використовуються для збору інформації щодо платників податків про податок на доходи фізичних осіб (у разі необхідності членів його родини) у тій чи іншій країні, а також даних щодо освіти, роботи, стану здоров'я, відносин з правоохоронними органами й інші дані, необхідні для надання послуг
        • Робочі документи, що використовуються для редагування інформації про клієнта, отриманої в результаті використання вищевказаних інструментів або інших технічних засобів; дані про компенсації від співробітників; джерела доходів на основі даних про доручення й службові поїздки 
        • Інформація про поточні, минулі або майбутні відрядження співробітника, включаючи місця, що він відвідав, і свідчення про трудову діяльність у кожному з таких місць 
        • Документи, зокрема, податкові декларації, службових доручень, міграційних документів, запитів на аудит з податкових органів, офіційні та особисті документи (свідоцтво про народження, про шлюб, документи про отримання освіти й здобуття наукових ступенів, а також копії паспортів)
        • Анкети нагляду за фінансовою звітністю (FROR) із зазначенням статусу зайнятості, роботодавця та опису роботи
        • Інформація, що стосується компанії: контакти корпоративних клієнтів та назви підрозділів
        • Дані про призначення: детальні відомості про поточні умови праці та проживання, включаючи країну та місто призначення, зарплату для фінансування та витрати на призначення робіт
        • Дані про імміграцію: анкети на дозвіл на роботу, статус дозволу на роботу, копія анкети, копія дозволу на роботу, копія візи, копія паспорта та інших імміграційних документів
      • Консультаційні послуги

        При наданні консультаційних послуг EY опрацьовує різну інформацію, що може включати в себе усі види персональних даних. Обсяг опрацювання залежить від послуг й галузі, у якій клієнт фірми EY здійснює свою діяльність. Наприклад, надання послуг із кібербезпеки для банку передбачає опрацювання різних типів персональних даних, що допомагають клієнту з фармацевтичної сфери оптимізувати відстеження даних про результати лікування.

        Приклади категорії персональних даних, що отримують й опрацьовують фахівці з надання консультаційних послуг, наведені нижче:

        • Контактна інформація, наприклад, ім'я, адреса, номери телефонів й email
        • Записи персоналу та постачальників клієнтів, які включають особисті дані співробітників або постачальників клієнта, такі як ім'я, контактні дані, дата народження, національність, державні ідентифікаційні номери, трудові договори та договори на обслуговування
        • Фінансові дані, такі як інформація про заробітну плату, відомості про пенсійні виплати та номери банківських рахунків
        • Інформація про здоров’я осіб, які отримують лікування
        • Особисті дані працівників, на які може потенційно вплинути зміни ланцюгів постачань або аутсорсинг
        • Дані про клієнтів, включаючи національність або стать для роботи над покращенням користувацького досвіду
      • Стратегія й транзакції

        До категорій персональних даних, що опрацьовують фахівці EY із консультаційних послуг щодо угод, належать: Сюди входить інформація про покупців та фактичні або потенційні цілі, це в основному особисті дані керівників та ключового персоналу, такі як:

        • Інформація про виплати заробітної плати
        • Трудові договори
        • Інформація про пенсійні виплати
        • Записи в книгах аварій
        • Страхування
        • Список клієнтів
        • Споживчі договори
        • Реєстри компаній

      Крім того, ми здійснюємо обробку ідентифікаційних даних і довідкової інформації в рамках прийняття клієнтів, фінансування, управління й маркетингу, включаючи питання незалежності аудиту, боротьби з відмиванням доходів, отриманих злочинним шляхом, урегулювання конфліктів, проведення репутаційних і фінансових перевірок, а також з метою виконання будь-яких інших законних або нормативних вимог, що на нас поширюються.

      Перевірки можуть стосуватися таких аспектів:

      • Верифікація особи: підтвердження імені й адреси
      • Кінцеві бенефіціарні власники корпорацій й інших юридичних осіб
      • Перевірки на предмет конфлікту інтересів: щоб уникнути конфлікту інтересів з будь-яким іншим клієнтом
      • Перевірка на предмет відмивання доходів, отриманих злочинним шляхом, отримання доходів від злочинної дільності й фінансування тероризму
      • Перевірки видатних політичних діячів: осіб, які відграють важливу роль в державних органах, судах, центральних банках, посольствах, збройних силах і державних підприємствах, включаючи членів їхніх сімей і найближчого оточення
      • Побічні перевірки засобів масової інформації
      • Перелік перевірок урядових санкцій
      • Перевірки незалежності

      Ці перевірки проводяться з юридичних, регуляторних чи інших причин, і їх потрібно робити повторно протягом нашої роботи. У межах цих перевірок ми зобов’язані обробляти дані спеціальної категорії (наприклад, щоб перевірити, чи є ви політично викритою особою, або зібрати інформацію про судимість, коли це потрібно для законів проти відмивання грошей). Важливо, щоб ви надали нам всю необхідну інформацію й документи, оскільки це впливає на нашу здатність надавати вам послуги.

      Законні підстави для обробки персональних даних клієнтів перераховані нижче:

      Виконання договору

      • Дотримання юридичного чи регуляторного зобов'язання
      • Наш законний інтерес у наданні безперебійних, послідовних, високоякісних послуг і забезпеченні швидкої сплати будь-яких зборів, витрат та боргів за наші послуги
      • Наш законний інтерес у розумінні будь-якого конфлікту інтересів чи викликів стосовно законодавства про незалежність
      • Наш законний інтерес у захисті EY від ненавмисного поводження з доходами від злочинних дій або допомоги в будь-якій іншій протизаконній чи шахрайській діяльності (наприклад, тероризм)
    • Фізичні особи, персональні дані яких ми отримуємо у зв'язку з наданням послуг нашим клієнтам

      При наданні професійних послуг клієнтам, EY опрацьовує персональні дані фізичних осіб, з якими ми не маємо прямих (договірних або інших) відносин. Наприклад, якщо ми проводимо обов'язковий аудит , наші фахівці, які виконують клієнтські завдання, повинні перевіряти бухгалтерські книги нашого клієнта, що можуть містити дані про заробітну плату співробітників клієнта, про постачальників, процедури фінансового адміністрування, а також дані про позивачів та судові справи. Інший приклад: якщо ми проводимо комплексну due diligence перевірку придбання об'єкта від імені клієнта, EY отримує персональні дані про співробітників, керівництво й клієнтів об'єкта угоди.

      Ми звертаємося до клієнтів, щоб вони підтвердили, що мають право надавати нам персональні дані у зв'язку з наданням послуг, що будь-які надані нам персональні дані оброблюються у відповідності з чинним законодавством.

      Беручи до уваги різноманітність наших послуг, ми обробляємо різні категорії персональних даних, серед них:

      • Персональні дані (ім'я, вік, дата народження, стать, сімейний стан і країна)
      • Контактна інформація, наприклад, ваша поштова адреса, email та номери телефону
      • Фінансові реквізити (такі як зарплата, дохід, інвестиції, пільги та податковий статус)
      • Деталі зайнятості (такі як посада, досвід, дані про результати роботи та кількість зайнятості)

      Для певних служб ми також обробляємо дані спеціальних категорій. Наприклад, у деяких країнах, які надають послуги з подання податкової декларації, передбачено обробку реквізитів платежів, здійснених нашим клієнтом, його подружжям та утриманцями стосовно членства в профспілці, політичної партії, медикаментозного лікування або релігійної благодійної організації. Такі дані будуть використовуватися лише там, де це необхідно у зв’язку з наданням послуги, за яку були зібрані дані, такі як визначення правильного оподаткування доходу нашого клієнта та для ствердження правильного податкового вирахування щодо таких платежів.

      Юридичні підстави для обробки персональних даних, яких ми отримуємо у зв'язку з наданням послуг нашим клієнтам:

      • Дотримання юридичного чи регуляторного зобов'язання
      • Наш законний інтерес у забезпеченні безперебійних, послідовних та високоякісних послуг нашим клієнтам у всьому світі
    • Послуги у зв'язку з неплатоспроможністю

      Щойно компанія стає неплатоспроможною, для управління її справами, бізнесом й майном може призначатися один або кілька спеціалістів EY зі справ, пов'язаних із неплатоспроможністю (наприклад, адміністратори або ліквідатори). Аналогічно, коли щодо боржника ініційовані процедури у зв'язку з неплатоспроможністю або реструктуризацією, для управління його справами, бізнесом й майном може бути призначений один або кілька спеціалістів EY у справах із неплатоспроможності.

      У цьому розділі:

      • «Посадова особа» позначає фахівців EY у справах із неплатоспроможності.
      • «Компанія» позначає неплатоспроможну юридичну особу, для управління справами якої призначені посадові особи.
      • «Боржник» позначає фізичну особу, щодо якої встановлений режим неплатоспроможності або реструктуризації.
      • «Ви» позначаєте суб'єктів даних, яких стосується процедури у зв'язку з неплатоспроможністю компанії або боржника.

      Надаючи послуги у зв'язку з неплатоспроможністю, EY обробляє ваші персональні дані у відповідності з законними інтересами надання допомоги посадовим особам на виконання їхніх законних й нормативних зобов'язань щодо процедур із неплатоспроможності. Щоб уникнути плутанини, компанія або боржник залишається контролером ваших персональних даних, що обробляються з метою, не пов'язаною з законними або нормативними зобов'язаннями посадових осіб.

      Основний обсяг даних, що ми опрацьовуємо, отримуємо безпосередньо від вас, але ми також отримуємо персональні дані про вас опосередковано.

      Посадові особи й EY опрацьовують ваші персональні дані з такою метою (список не вичерпний):

      • Взаємодія з компанією або кредиторами боржника або окремими кредиторами: конкретна інформація, необхідна для виконання встановлених законом обов'язків (ця інформація має використовуватися, наприклад, для оцінки права на отримання будь-яких дивідендів, якщо вони виплачуються)
      • Надання довідок або звітів для державних, регуляторних або інших відповідних органів у зв'язку з перебуванням на державних посадах або відповідями на запити
      • Надання обов'язкових декларацій
      • Цілі управління справами, включаючи реалізацію активів, урегулювання вимог і розподіл виплати прибутку
      • Обробка в особистих цілях співробітників у відповідності з законодавством й власною політикою компанії
      • Адміністрування розрахунку й нарахування заробітної плати, виставлення рахунків, кредитний контроль й інші дані, що стосуються фінансів компанії
      • Розумне та законне надання інформації зацікавленим сторонам
      • Запобігання та виявлення злочинів чи шахрайства
      • Встановлення, здійснення чи захист законних прав, надання юридичних порад, ведення чи захист судових справ
      • Дотримання юридичних зобов’язань, яким підлягає підприємство чи боржник
      • Цілі управління ризиками

      Типи персональних даних, що обробляються для вищезазначених цілей, включають (але не обмежуються ними) ім'я, адресу, ідентифікаційну інформацію, інформацію про нарахування заробітної плати, а також будь-яку інформацію про ваші стосунки з компанією або боржником, необхідні для роботи.

      Ви маєте певні права стосовно ваших особистих даних. Якщо у вас є запит або ви хочете скористатися своїми правами, будь ласка, надішліть письмовий запит стороні, відповідальній за ваші персональні дані (компанії, боржнику чи власнику офісу), використовуючи контактні дані, надані в повідомленнях про неплатоспроможність.

    • Контактні особи в наших системах управління відносинами з клієнтами (CRM)

      Ми опрацьовуємо персональні дані контактних осіб (колишніх, поточних або потенційних клієнтів й осіб, яких взяли на роботу клієнти, або осіб, пов'язаних із такими клієнтами, а також інших бізнес-контактів, таких як колишні співробітники, консультанти, регуляторні органи й журналісти) у своїх CRM-системах. Ці CRM-системи пов'язані з маркетинговою діяльністю EY. Контактним особам, внесеним до нашої CRM-системи, направляються матеріали EY Thought Leadership, розсилки, маркетингові матеріали, інформація про можливості для навчання, опитування й запрошення на заходи.

      У своїх CRM-системах ми оброблюємо такі категорії персональних даних:

      • Ім'я, посада, адреса, email, номери телефону та факсу
      • Назва роботодавця або організації, у якій працює фізична особа
      • Маркетинговые предпочтения
      • Відповіді на запрошення та підтвердження відвідування події

      Ми цілеспрямовано не здійснюємо збір конфіденційних даних, якщо ви самі їх нам не надаєте (це можуть бути дієтичні вимоги, що розкривають вашу релігійну приналежність, або інші дані, що стосуються вашого здоров'я).

      Дані осіб, які не взаємодіяли з EY протягом останніх 18 місяців, будуть видалені з наших систем управління CRM. Якщо ви відмовилися від отримання майбутніх публікацій EY, ваші контактні дані залишаться у нашому списку відмови.

      Законні підстави для обробки персональних даних перераховані нижче:

      • Явна згода особи на обробку даних
      • Наш законний інтерес в наданні інформації про EY, наші послуги й заходи, що ми організовуємо
    • Учасники зустрічей, конференцій, заходів й навчальних програм EY

      Ми обробляємо персональні дані учасників зустрічей, конференцій, заходів і навчальних курсів EY. Ми використовуємо різноманітні практичні інструменти для управління процесом реєстрації на заходи, що містять власні заяви про конфіденційність, що пояснюють, чому і як збирають та обробляють персональні дані за допомогою цих практичних інструментів. Ми рекомендуємо учасникам заходів ознайомитися зі змістом заяв про конфіденційність, що містяться в цих практичних інструментах.

      Під час організації заходів ми опрацьовуємо персональні дані, зазначені нижче (але тільки в обсязі, необхідному для проведення відповідного заходу):

      • Ім'я, вік або дата народження учасника
      • Інформація про персонал клієнта (адреса проживання, службова адреса та комерційна інформація)
      • Номер кредитної або дебетової карти
      • Інформація про замовників (адреса проживання, службова адреса та комерційна інформація)
      • E-mail
      • Стать
      • Домашня або інша фактична адреса
      • Назва роботодавця (EY або компанії)
      • Професія (посада)
      • Паспортні дані
      • Персональна вебадреса (якщо у вас є особистий сайт, яким ви хотіли б поділитися)
      • Номер телефону або факсу

      Ми цілеспрямовано не здійснюємо збір конфіденційних даних, якщо ви самі їх нам не надаєте ( це можуть бути дієтичні вимоги, що розкривають вашу релігійну приналежність, або інші дані, що стосуються вашого здоров'я, необхідні для надання допомоги учасникам за потреби, наприклад, надання інвалідного візочка).

      Учасники заходів EY, що проводяться на зовнішніх майданчиках, повинні мати з собою посвідчення особи з фотографією задля їх ідентифікації, захисту наших співобітників, майна й інформації, а також задля попередження доступу сторонніх людей на заходи поза територією EY.

      EY дозволено фотографувати й проводити аудіо- або відеозйомку в громадських місцях, де проводять заходи EY. Ми використовуємо такі медіа-дані у своїх маркетингових матеріалах Ми робимо фотографії й записуємо голоси учасників. Потім зроблені записи редагують, копіюють, публікують, або в інший спосіб розповсюджують.

      Законні підстави для обробки персональних даних учасників заходів перераховані нижче:

      • Явна згода учасника
      • Наш обґрунтована зацікавленість в організації заходів й управлінні процесом реєстрації учасників таких заходів
      • Наша обґрунтований інтерес в захисті своїх працівників, майна й інформації, а також задля запобігання доступу сторонніх осіб до наших заходів поза межами EY
      • Наш законний інтерес в наданні інформації про EY, наші послуги й заходи, що ми організовуємо
    • Фізичні особи, які користуються нашими додатками

      Ми надаємо зовнішнім користувачам доступ до різних керованих нами програм (наприклад, клієнтського порталу EY). Такі програми містять власні повідомлення про конфіденційність, що пояснюють, чому та як особисті дані збираються та обробляються цими додатками. Ми заохочуємо людей, які використовують наші програми, звертатися до повідомлень про конфіденційність, наявних у цих додатках.

    • Особи, які відвідують наші сторінки в соціальних мережах, плагіни та інструменти соціальних медіа

      • Соціальні мережі

        EY використовує різноманітні платформи соціальних мереж, наприклад, для підбору кадрів або маркетингу. Ми використовуємо соціальні мережі для надання вам вільного доступу до актуальної інформації про можливості працевлаштування в EY і про наші заходи, а також для просування наших послуг і бренду.

        EY несе відповідальність за контент, що публікується з використанням соціальних мереж, але не відповідає за управління такими платформами (наприклад, за формування статистичних даних про користувачів або розміщення файлів cookies). При використанні соціальних мереж ви зобов'язані дотримуватися законних вимог й умов конфіденційності, встановлених провайдерами таких соціальних мереж. Ці провайдери збирають ваші персональні дані, у тому числі статистичні й аналітичні дані про використання вами соціальних мереж, зокрема, перегляд сторінок, на які ви переходили, «лайки», історію вебпошуку, публікації, що ви розміщуєте або вважаєте для себе цікавими. Якщо вам потрібен доступ до таких даних або ви хочете скористатися іншими своїми правами (наприклад, правом висловити заперечення проти опрацювання ваших даних), вам необхідно звернутися до провайдера відповідної соціальної мережі. Деякі провайдери соціальних мереж надають EY узагальнені дані щодо наших сторінок, зокрема, кількість «лайків» нашого контенту, кількість постів, відвідувачів нашого сайту, завантажених фотографій або посилань, за якими переходили.

      • Плагіни соціальних мереж (наприклад, кнопки «лайк» чи «поділитися»)

        На своєму сайті ми використовуємо так звані плагіни для соціальних мереж. Якщо ви заходите на сторінку, на якій відображаються одна або кілька таких кнопок, ваш браузер встановлює пряме з'єднання з відповідним сервером соціальної мережі й завантажує звідти цю кнопку. Водночас, провайдер соціальних мереж дізнається про те, що хтось відвідав відповідну сторінку на нашому сайті. Ми не можемо впливати на дані, що отримують провайдери соціальних мереж через розміщення таких кнопок. Якщо ви не хочете цього допускати, вийдіть зі своїх облікових записів в соціальних мережах перед відвідуванням нашого сайту. Провайдери соціальних мереж також встановлюють файли cookies, якщо ви не відключили прийом і збереження файлів cookies у налаштуваннях вашого браузера

        Плагіни для Facebook

        На нашому сайті розміщені плагіни для соціальної мережі Facebook. Плагіни для Facebook можна пізнати за логотипом Facebook або кнопці «Подобається» на наших сайтах. Для отримання додаткової інформації про плагіни для Facebook перейдіть за посиланням.

        Коли ви заходите на наш сайт, через плагін встановлюється пряме з'єднання між вашим браузером і сервером Facebook. Це дозволяє Facebook отримати інформацію про те, що ви відвідали наш сайт із вашої IP-адреси. Якщо ви натискаєте кнопку «Подобається» в Facebook, коли ви увійшли у свій обліковий запис Facebook, то ви можете пов'язати контент нашого сайту зі своїм профілем в Facebook. Ця функція дозволяє Facebook пов'язати відвідування нашого сайту з вашим обліковим записом. Якщо ви ще не зайшли у свій обліковий запис Facebook, натисніть кнопку Facebook, щоб відкрити сторінку входу в Facebook, на якій ви можете ввести свої облікові дані. Зверніть увагу, що нам невідомо про зміст даних, що передаються в Facebook, або про те, як Facebook використовує ці дані. Для отримання додаткової інформації ознайомтеся з Політикою конфіденційності в Facebook.

        Плагін для Twitter

        Ми використовуємо функції Twitter на нашому сайті. Коли ви користуєтесь Twitter і функцією «ретвіт», сайт, який ви відвідуєте, підключається до вашого акаунту. Якщо ви ще не зайшли у свій обліковий запис Twitter, натисніть кнопку Twitter, щоб відкрити сторінку входу, на якій ви можете ввести свої облікові дані. Після цього ваші дані будуть передані в Twitter. Зверніть увагу, що нам невідомо про зміст даних, що передаються в Twitter, або про те, як Twitter використовує ці дані. Для отримання додаткової інформації ознайомтеся з Політикою конфіденційності в Twitter.

        Плагін для Instagram

        У наш сайт інтегровані функції сервісу Instagram.

        Якщо ви ввійшли у свій обліковий запис Instagram, ви можете натиснути кнопку Instagram, щоб пов’язати вміст наших сторінок із вашим профілем Instagram. Ця функція дозволяє Instagram пов'язувати відвідування нашого сайту з вашим обліковим записом. Якщо ви ще не зайшли у свій обліковий запис Instagram, натисніть кнопку Instagram, щоб відкрити сторінку входу в Instagram, на якій ви можете ввести свої облікові дані. Ми відкрито вказуємо, що нам невідомо про зміст даних, що передаються в Instagram, або про те, яким чином Instagram використовує ці дані.

        Для отримання додаткової інформації ознайомтеся з Політикою конфіденційності в Instagram.

        Плагіни YouTube

        Наш сайт використовує плагіни від YouTube, якими управляє Google.

        Якщо ви відвідуєте одну з наших сторінок, на якій розміщено плагін YouTube, це з'єднання із серверами YouTube. Сервер YouTube повідомляється про те, які сторінки ви відвідали.

        Якщо ви ввійшли у свій обліковий запис YouTube, YouTube дозволяє пов'язувати свою поведінку веб-перегляду безпосередньо зі своїм особистим профілем. Ви можете запобігти цьому, вийшовши зі свого облікового запису YouTube. Якщо ви ще не зайшли у свій обліковий запис YouTube, натисніть кнопку YouTube, щоб відкрити сторінку входу, на якій ви можете ввести свої облікові дані.

        Для отримання додаткової інформації ознайомтеся з Політикою конфіденційності в Google.

      • Інструменти соціальних мереж

        Форми LinkedIn Lead Gen Forms

        EY використовує LinkedIn Lead Gen Forms для контенту,що фінансується EY, а також LinkedIn InMails для підбору персоналу й маркетингових кампаній. Щойно користувачі LinkedIn перейдуть за рекламним оголошенням EY, вони побачать форму, що вже містить інформацію з їхнього профілю в LinkedIn, зокрема, їхнє ім'я, контактні дані, назву компанії, трудовий стаж, посаду й місцезнаходження. Як тільки учасник LinkedIn відправить таку форму, він буде підключений до EY.

        Перейдіть за посиланням для ознайомлення з політикою конфіденційності LinkedIn

        Google Maps

        Наш сайт використовує послугу карт Google Maps через інтерфейс програмування додатків (API).

        Для використання Google Maps необхідно зберегти вашу IP-адресу. Ця інформація, як правило, передається на сервер Google у США та зберігається там. Ми не маємо впливу на цю передачу даних.

        Для отримання додаткової інформації ознайомтеся з Політикою конфіденційності в Google.

        Законні підстави для обробки персональних даних відвідувачів наших сторінок у соціальних мережах перераховані нижче:

        • Наш законний інтерес в розвитку бренду EY
        • Наш законний інтерес у залученні, виявленні та пошуку талантів
        • Наш законний інтерес у покращенні вашого досвіду користування сайтом та оптимізації наших послуг
    • Особи, які листуються з EY електронною поштою

      EY використовує різноманітні інструменти для забезпечення безпеки нашої IТ-інфраструктури, у тому числі наших email засобів. До таких інструментів належать :

      • Системи, що сканують вхідні електронні листи, адресовані користувачам в EY, на наявність підозрілих вкладень і URL-адрес з метою попередження атак шкідливих програм
      • Інструменти, що забезпечують виявлення загроз у кінцевій точці для ідентифікації шкідливих атак
      • Інструменти, що блокують певний вміст або веб-сайти

      Якщо ви листуєтесь електронною поштою з одержувачем EY, ваші електронні листи будуть відскановані інструментами EY, що працюють для підтримки безпеки своєї ІТ-інфраструктури, що може призвести до того, що вміст буде прочитаний уповноваженими особами EY, окрім призначеного одержувача.

      Законні підстави для обробки персональних даних осіб, з якими ведеться листування електронною поштою, перераховані нижче:

      • Наш законний інтерес захистити нашу ІТ-інфраструктуру від несанкціонованого доступу чи витоку даних
      • Наш законний інтерес в аналізі трафіку електронної пошти
    • Кандидати на вакансії

      Ми збираємо інформацію від кандидатів та про кандидатів у зв'язку з наявністю вакансій в EY. Інформація, яку ми збираємо, спосіб та терміни її використання залежать від країни, у якій ви подаєте заявку на вакансію. Як правило, дані, що ми збираємо, про претендентів на посади, включають резюме або автобіографію, документи, що підтверджують особу, дипломи, інформацію про досвід роботи, попереднє працевлаштування й рекомендації.

      Ми використовуємо ваші персональні дані, щоб співвіднести ваші навички, досвід й освіту з конкретними вакансіями в EY. Ця інформація передається відповідним спеціалістам з підбору персоналу й особам, які залучені до процесу підбору персоналу і які вирішують, чи запрошувати вас на співбесіду. EY буде збирати про вас додаткову інформацію, якщо вас запросили на етап співбесіди (або аналогічний етап) та надалі. Така інформація включає нотатки, зроблені під час співбесіди, результати оцінювання, відгуки і деталі пропозиції про роботу.

      У зв'язку з нашою діяльністю по підбору персоналу, включаючи відгуки на вакансії та прийом на роботу, ми також здійснюємо збір даних особливих категорій, якщо таке зобов'язання передбачено для нас трудовим законодавством. Ця інформація необхідна для подальшої роботи кандидата в EY і для отримання ним трудових пільг, вона також може використовуватися за умови явно вираженої згоди кандидата, якщо збір такої інформації дозволений законом. Наприклад, якщо це дозволяється чинним законодавством, ми будемо збирати інформацію про інвалідність людини для аналізу різноманіття наших працівників. Після прийому на роботу надана працівником інформація про інвалідність буде також використовуватися для створення для нього належних умов роботи. Ми також повинні проводити перевірки деяких кандидатів на наявність у них судимості, щоб визначити, чи мають вони право працювати в EY або для клієнтів EY. У деяких країнах ми також просимо кандидатів надати інформацію щодо їхньої расової приналежності, етнічного походження й сексуальної орієнтації для моніторингу соціально-культурного різноманіття, хоча надання цієї інформації має виключно добровільний характер. Однак, коли кандидат відмовляється добровільно надати таку інформацію, у нас може виникнути передбачене законом зобов'язання провести власну оцінку кандидата за цими критеріями.

      Наші інструменти й сайти для підбору кадрів містять власні повідомлення про конфіденційність, що пояснюють, як саме вони збирають й опрацьовують персональні дані. Ми рекомендуємо особам, які користуються такими інструментами й сайтами, ознайомитися зі змістом цих повідомлень.

      Залежно від країни, в якій ви подаєте заявку, EY збирає особисті дані про кандидатів ("ви") з таких джерел:

      • Безпосередньо від вас – наприклад, інформацію, яку ви надали під час подання заявки на посаду безпосередньо через веб-сайт кар’єри EY (для отримання додаткової інформації про обробку ваших особистих даних через нашу глобальну систему управління набором кадрів, будь ласка, прочитайте заяву про конфіденційність даних, доступну в цьому система)
      • Від кадрових агентств – наприклад, коли агенція з підбору персоналу з вашими реквізитами зв'язується з нами, щоб запропонувати вас як потенційного кандидата;
      • Через загальнодоступні джерела в Інтернеті – наприклад, там, де ви маєте професійний профіль, розміщений в Інтернеті (наприклад, на веб-сайті вашого поточного роботодавця або на професійному веб-сайті, наприклад LinkedIn)
      • Довідково – наприклад, через довідку колишнього працівника чи роботодавця або від визначеного вами рефера
      • Результати перевірок фонового скринінгу

      Законні підстави для обробки персональних даних кандидатів на вакансії перераховані нижче:

      • Явна згода кандидата
      • Наш законний інтерес у залученні, виявленні та пошуку талантів
      • Наш законний інтерес обробляти та керувати заявками на ролі в EY, включаючи перевірку та відбір кандидатів
      • Наш законний інтерес найняти кандидатів, зробити пропозицію успішним кандидатам та здійснити перевірку попереднього працевлаштування
      • Наш законний інтерес до управління нашим веб-сайтом про кар’єру (включаючи проведення статистичних аналізів)
      • Дотримання юридичного чи регуляторного зобов'язання (коли проводяться попередні перевірки, щоб гарантувати, що кандидат має право на роботу)
    • EY Alumni

      EY розраховує на збереження тривалих й взаємовигідних відносин із EY Alumin (колишніми партнерами фірм, співробітниками й підрядниками). Якщо ми запрошуємо вас приєднатися до нашої мережі колишніх співробітників, то ваші ім'я, контактна інформація, посада, останнє місце роботи в EY, функція, сервісна лінія й країна будуть використовуватися для створення вашої облікового запису в одній із наших баз даних колишніх співробітників, крім випадків, коли ви повідомляєте про те, що не зацікавлені в участі в програмі EY alumni. У вас є можливість створити більш детальний обліковий запис і самостійно вирішити, якою додатковою інформацією, ви хочете поділитися з EY і більш широкою мережею колишніх співробітників.

      Наші бази даних колишніх співробітників містять власні повідомлення про конфіденційність, що пояснюють, чому і як здійснюється збір й обробка ними персональних даних. Ми рекомендуємо особам, які користуються нашими базами даних колишніх співробітників, ознайомитися зі змістом подібних повідомлень.

      Законні підстави для обробки персональних даних наших колишніх співробітників перераховані нижче:

      • Явна згода колишніх співробітників
      • Наш законний інтерес підтримувати міцні стосунки з колишніми співробітниками, надсилати публікації про EY та наші послуги, запрошувати їх на події та допомагати підтримувати зв’язок з іншими співробітниками
    • Постачальники

      Ми опрацьовуємо персональні дані наших постачальників (включаючи субпідрядників і фізичних осіб, пов'язаних із нашими постачальниками й підрядниками) для управління нашими відносинами й договірною роботою, а також для отримання від них відповідних послуг.

      Персональні дані, що ми опрацьовуємо, зазвичай обмежуються контактною інформацію (ім'я людини, назва роботодавця, телефон, email й інші контактні дані) і фінансовою інформацією (пов'язаною з оплатою).

      Крім того, ми використовуємо дані про своїх постачальників, щоб перевірити, чи є конфлікт інтересів, або обмеження щодо незалежності аудиту при призначенні постачальника. Перед тим, як працювати з новим постачальником, ми також проводимо перевірку щодо незалежності аудиту й інші перевірки даних, передбачені законодавством або нормативними актами, наприклад, перевірку щодо наявності компромату, хабарництва й корупції, а також інші перевірки на предмет вчинення ним злочинів в фінансовій сфері.

      Законні підстави для обробки персональних даних постачальників перераховані нижче:

      • Виконання договору
      • Дотримання юридичного чи регуляторного зобов'язання
      • Наш законний інтерес до управління платежами та зборами, а також до збору грошей, що належать EY
      • Наш законний інтерес у розумінні будь-якого конфлікту інтересів чи викликів стосовно законодавства про незалежність
      • Наш законний інтерес у захисті EY від ненавмисного поводження з доходами від злочинних дій або допомоги в будь-якій іншій протизаконній чи шахрайській діяльності (наприклад, тероризм)
    • Гаряча лінія EY / Центру з етики

      Центр EY з питань етики надає співробітникам EY, клієнтам й іншим особам за межами EY можливість конфіденційно й анонімно, або на основі розкриття інформації повідомляти про дії, що містять ознаки неетичної або незаконної поведінки, що порушує професійні стандарти або іншим чином не відповідає положенням Глобального кодексу професійної етики EY. Звіти про таку поведінку можна направляти в режимі онлайн або за телефоном гарячої лінії.

      Етичний кодекс EY містить повідомлення про конфіденційність та форму згоди, в якій описані практики, яких EY дотримується. Ми рекомендуємо особам, які користуються етичним кодексом EY, ознайомитися зі змістом подібних повідомлень.

    • Відвідувачі офісів EY

      Коли ви відвідуєте офіс EY, ми обробляємо ваші персональні дані, щоб надати вам певні можливості (наприклад, доступ до наших офісів, у конференц-зали або до Wi-Fi), щоб контролювати доступ до наших офісів і забезпечувати безпеку наших приміщень, персоналу, товарів і конфіденційної інформації (наприклад, із допомогою систем відеоспостереження).

      Зібрані нами персональні дані зазвичай включають тільки ваше ім'я, контактну інформацію, місцезнаходження, а також час входу й виходу з офісу.

      Реєстрація відвідувачів й видача перепусток
      Ми просимо, щоб відвідувачі наших офісів реєструвалися на рецепції. Ми зберігаємо ці дані упродовж нетривалого проміжку часу. Відвідувачам видають тимчасову перепустку для доступу в наш офіс. Записи про відвідувачів використовують для підтвердження повернення перепусток, розслідування випадків порушення безпеки й в надзвичайних ситуаціях (наприклад, при необхідності евакуації співробітників офісу).

      Wi-Fi
      Ми відстежуємо та реєструємо трафік у наших Wi-Fi мережах. Це дозволяє нам бачити обмежену інформацію про поведінку користувача в мережі, але можливість бачити адреси джерела та місця призначення, за якими та до яких користувач підключається і до якого.

      CCTV
      EY використовує відеоспостереження, якщо це дозволено законодавством. Записи відеоспостереження надійно зберігаються і доступні лише за необхідності знати (наприклад, щоб розібратися в інциденті). Ми маємо право передавати правоохоронним органам записи відеоспостереження. Ми також можемо передавати записи відеоспостереження нашій страховій компанії для опрацювання страхової заявки внаслідок інциденту. Записи відеоспостереження зазвичай видаляються або автоматично перезаписуються через короткий проміжок часу, якщо не виявлено проблем, які потребують подальшого дослідження.

      Законні підстави для обробки персональних даних відвідувачів офісів EY перераховані нижче:

      • Наш законний інтерес у захисті наших офісів, персоналу, товарів та конфіденційної інформації
      • Наш законний інтерес у запобіганні та виявленні злочинів, а також у встановленні, здійсненні та захисті юридичних вимог
  • Передача особистої інформації

    Фірми EY працюють у більш ніж 150 країнах світу. Деякі елементи інфраструктури EY централізовані, включаючи послуги у сфері інформаційних технологій, що надаються фірмам у складі EY. Крім того, у тих випадках, коли взаємодія з клієнтами EY охоплює кілька країн, всім співробітникам EY, що працюють над подібними проектами, має бути доступна певна інформація. Відповідно, ваші персональні дані можуть передаватися й зберігатися за межами країни, у якій ви знаходитесь. Мова йде про країни за межами Європейської економічної зони (ЄЕЗ) і країни, законодавство яких не завжди забезпечує достатній рівень захисту з метою опрацювання персональних даних, що відповідає вимогам законодавства ЄС або інших країн.

    Ми вживаємо належні заходи безпеки і юридичні застережні заходи для забезпечення безпеки й недоторканості персональних даних, що передаються в межах організації EY. EY запровадив обов'язкові корпоративні правила (ОКП), що допускають глобальну передачу всередині організації EY персональних даних, вихідних з ЄЕЗ, у відповідності з чинним європейським законодавством про забезпечення конфіденційності даних. Згідно з ОКП, всі юридичні особи в складі EY у всьому світі мають дотримуватися єдиних стандартів захисту персональних даних.
    Для ознайомлення з ОКП перейдіть за посиланням.

    Компанія Ernst & Young LLP, США, та пов'язані з нею американські фірми, дотримуються Privacy Shield Frameworks ЄС-США та Швейцарія-США, опублікованих Міністерством торгівлі США. Щоб дізнатися більше, перегляньте Ernst & Young LLP’s Privacy Shield Data Privacy Statement.

    Ваші особисті дані також будуть оброблятися постачальниками послуг EY, які підтримують наші внутрішні допоміжні процеси. Для отримання додаткової інформації натисніть розділ «Постачальники послуг».

  • Постачальники послуг

    Ми передаємо або розкриваємо персональні дані, що ми збираємо, стороннім провайдерам (та їх дочірнім компаніям та філіалам), що залучаються нами для підтримки наших внутрішніх допоміжних процесів. Наприклад, ми залучаємо провайдерів послуг до забезпечення, запуску та підтримки нашої ІТ-інфраструктури (наприклад, контролю над ідентифікацією, хостингом, аналізом даних, резервним копіюванням, безпекою та хмарним сховищем), а також до зберігання та безпечного знищення наших документів в паперовому вигляді.

    Ми дотримуємось політики застосовування лише сторонніх постачальників послуг, які зобов'язані підтримувати належний рівень захисту даних, безпеки та конфіденційності, а також відповідати будь-яким чинним законодавчим вимогам щодо передачі персональних даних за межами юрисдикції, в якій вони були зібрані спочатку. Для даних, зібраних в Європейській економічній зоні (ЄЕЗ), або які стосуються суб'єктів даних в ЄЕЗ, EY вимагає відповідного механізму передачі, якщо це необхідно, щоб відповідати чинному законодавству.

  • Інші розкриття інформації

    EY розкриває ваші персональні дані в наступних випадках:

    • Коли таке розкриття необхідне для досягнення цілей, викладених у розділі «Цілі обробки персональних даних», у тому числі в межах EY
    • Якщо цього вимагає чинне законодавство
    • У зв'язку з реорганізацією або об'єднанням нашої організації з іншою компанією.
    • Якщо ми вважаємо, що таке розкриття необхідне для введення в дію або застосування умов угоди про надання послуг або інших угод або задля захисту прав, майна чи безпеки EY іншим чином.
    • Для виконання своїх зобов'язань відповідно до судового розгляду, виконання рішення суду або іншого передбаченого законом зобов'язання або вимоги регулятора або державного органа
      або
    • За вашої згоди

    Ми хотіли б особливо звернути вашу увагу на те, що в деяких країнах EY має законний обов'язок повідомляти про підозрілі операції й іншу діяльність у відповідні регуляторні органи у відповідності із законодавством по боротьбі з відмиванням грошей, отриманих злочинним шляхом, фінансуванням тероризму, інсайдерськими угодами або супутнім законодавством. EY також повідомляє про підозрілу злочинну діяльність в поліцію й інші правоохоронні органи. Законодавство не завжди дозволяє нам інформувати вас про вищевказане до розкриття або взагалі повідомляти вас про це.

    До сторонніх отримувачів персональних даних належать наступні особи:

    • Професійні консультанти, такі як юридичні фірми, податкові консультанти або аудитори
    • Страхові компанії
    • Регуляторні органи у сфері аудиторської діяльності
    • Податкові й митні органи
    • Регуляторні й інші професійні органи
    • Біржові й лістингові органи
    • Державні реєстри директорів компаній та акцій
    • Постачальники послуг підтвердження особи
    • Кредитні довідкові агенції
    • Суди, міліція та правоохоронні органи
    • Державні структури
    • Постачальники послуг
  • Безпека

    EY захищає конфіденційність та безпеку інформації, яку отримує в процесі своєї діяльності. Доступ до такої інформації обмежений. Ми маємо політики та процедури, призначені для захисту інформації від втрат, неправильного використання та неналежного розголошення. Додаткова інформація щодо нашого підходу до захисту даних та захисту інформації розміщена в нашій брошурі Захист ваших даних (pdf).

  • Постійне оновлення ваших особистих даних

    Ми підтримуємо точність та повноту персональних даних, якими ми володіємо. Важливо, щоб ви повідомляли нас про будь-які оновлення ваших контактних даних або інших особистих даних, щоб ми мали найновішу інформацію про вас. Зверніться до працівника EY, з яким ви зазвичай контактуєте. Ви також можете зв’язатися з нашою командою із захисту даних.

  • Збереження

    Наша політика полягає в тому, щоб зберігати персональні дані, допоки це необхідно для досягнення цілей, описаних у розділі «Цілі обробки персональних даних». Зверніть увагу, що терміни зберігання різняться в залежності від країни і встановлюються у відповідності з місцевими нормативними й професійними вимогами до зберігання даних.

    Щоб відповідати професійним та юридичним вимогам, встановити, реалізовувати чи захищати наші законні права, а також для архівації та історичних цілей нам потрібно зберігати інформацію протягом значних періодів часу.

  • Зміни в цій заяві про конфіденційність

    Ми будемо періодично оновлювати цю політику для відображення змін наших методів роботи й послуг. В процесі внесення змін в цю політику ми будемо змінювати дату «Останні оновлення» у верхній частині цієї політики. У випадку внесення суттєвих змін в способи збору, використання і (або) обміну інформацією, ми будемо повідомляти вас про це шляхом оперативного розміщення на сайті повідомлення про такі зміни. Рекомендуємо вам періодично перевіряти зміст цієї сторінки, щоб отримувати актуальну інформацію про будь-які зміни в політиці.