Privacy beleid
Inleiding
PwC NL hecht veel waarde aan de bescherming van persoonsgegevens. Dit Privacy Statement beschrijft waarom en hoe wij persoonsgegevens verzamelen en gebruiken en biedt informatie over de rechten van personen. Het is van toepassing op persoonsgegevens die aan ons worden verstrekt, zowel door individuen zelf als door derden, zoals ondernemingen en instellingen die van onze diensten gebruik maken en ons in dat kader gegevens over hun werknemers of zakelijke relaties verstrekken. Wij kunnen persoonsgegevens die aan ons zijn verstrekt gebruiken voor elk van de doeleinden die worden beschreven in dit Privacy Statement of zoals anderszins aangegeven op het moment van verzamelen.
In dit Privacy Statement gelden de volgende definities:
"PwC NL" (en "wij", "ons" of "onze") verwijst naar PricewaterhouseCoopers BV gevestigd in Amsterdam, en ook naar PricewaterhouseCoopers Accountants NV, PricewaterhouseCoopers Belastingadviseurs NV, PricewaterhouseCoopers Advisory NV, PricewaterhouseCoopers Deelnemingen BV, PricewaterhouseCoopers Compliance Services BV, PricewaterhouseCoopers Pensions,Actuarial & Insurance Services BV, PricewaterhouseCoopers IT Services (NL) BV, PricewaterhouseCoopers Academy Netherlands VOF en PricewaterhouseCoopers Certification BV voor zover die: (1) een contracterende partij zijn voor het aanbieden of ontvangen van diensten, (2) een vacature hebben geplaatst waarvoor u solliciteert, of (3) met wie u een rol of relatie heeft.
Toepasselijke wet- en regelgeving: alle internationale, Europeesrechtelijke, nationale, regionale of lokale wet- en regelgeving, verordeningen, verdragen, besluiten, statuten, vonnissen, gerechtelijke bevelen, gedragscodes, richtsnoeren of welk ander vereiste van enige relevante overheidsinstelling of toezichthouder, voor zover geldend en toepasselijk in Nederland.
Begrippen in dit Privacy Statement (zoals “persoonsgegevens” en “verwerken”) hebben, in welke vervoeging dan ook, de betekenis zoals bedoeld in de Toepasselijke wet- en regelgeving. Daarnaast hebben de bovenstaande woorden de betekenis zoals beschreven in dit Privacy Statement.
Dit Privacy Statement is van toepassing op PwC NL en op de volgende PwC NL-websites:
- www.store.pwc.nl
Ons internationale netwerk:
Het PwC-netwerk is een wereldwijd netwerk van zelfstandige member firms die lokaal opereren in landen verspreid over de wereld. PwC NL, zoals elke member firm binnen het wereldwijde PwC-netwerk van member firms, is een afzonderlijke juridische entiteit en een afzonderlijke verwerkingsverantwoordelijke voor persoonsgegevens. Ga voor meer informatie naar https://www.pwc.nl/nl/onze-organisatie.html.
We vragen uw aandacht voor het feit dat de internationale, regionale of praktijkgerelateerde websites die onder pwc.com vallen, worden geleverd door andere entiteiten binnen het PwC-netwerk en niet door PwC NL. Dit Privacy Statement is dan ook alleen van toepassing op de door PwC NL beheerde websites en is niet van toepassing op deze pwc.com-websites of op andere websites die mogelijk aan deze pwc.com-websites zijn gekoppeld. We raden u aan de privacy statements van elk van deze andere websites zorgvuldig te lezen voordat u persoonsgegevens verstrekt.
Persoonsgegevens betreft alle informatie met betrekking tot een geïdentificeerde of identificeerbare levende persoon. Wanneer "u" of "uw" in deze verklaring wordt gebruikt, bedoelen we het relevante individu dat het onderwerp is van de persoonsgegevens. PwC NL verwerkt persoonsgegevens voor verschillende doeleinden. De wijze van verzameling van de persoonsgegevens, de rechtsgrond van verwerking, het gebruik, de openbaarmaking en bewaartermijnen kunnen per verwerking verschillen. We bewaren uw persoonsgegevens niet langer dan noodzakelijk voor de doeleinden waarvoor we uw persoonsgegevens verwerken, tenzij wij op grond van toepasselijke wet- en regelgeving verplicht zijn uw persoonsgegevens langer te bewaren.
Bij het verzamelen en gebruiken van persoonsgegevens is ons beleid om transparant te zijn over waarom en hoe we persoonsgegevens verwerken. Wilt u meer weten over onze specifieke verwerkingsactiviteiten, ga dan naar de relevante secties van dit Privacy Statement.
Zakelijke contacten
Verzamelen van persoonsgegevens
PwC NL verwerkt persoonsgegevens over contacten (bestaande-, potentiële PwC-klanten en / of daarmee verbonden personen) met behulp van een klantrelatie beheersysteem (de "PwC CRM").
Het verzamelen van persoonsgegevens over contacten en de toevoeging van die persoonsgegeven aan de PwC CRM wordt geïnitieerd door een PwC-gebruiker en omvat naam, werkgeversnaam, titel, telefoon, e-mail en andere zakelijke contactgegevens. Daarnaast kan de PwC CRM gegevens verzamelen van PwC e-mail (naam van de afzender, naam van de ontvanger, datum en tijd) en agenda (naam van de organisator, naam van de deelnemer, datum en tijd van de gebeurtenis) met betrekking tot interacties tussen PwC-gebruikers en contactpersonen of derde partijen.
Gebruik van persoonsgegevens
Persoonsgegevens met betrekking tot zakelijke contacten kunnen worden gebruikt op basis van een gerechtvaardigd belang van PwC NL en het gerechtvaardigd belang van andere PwC-member firms voor de volgende doeleinden:
- Het beheren en ontwikkelen van onze werkzaamheden en diensten. We kunnen persoonsgegevens verwerken voor onze bedrijfsvoering, waaronder:
- Het beheer van onze relatie met klanten
- Het ontwikkelen van onze bedrijven en diensten (zoals het identificeren van de behoeften van klanten, het verbeteren van de dienstverlening en om meer te leren over een klant of een mogelijke kans op een klantrelatie die interessant zijn voor ons of andere leden van het PwC netwerk)
- Analyse en evaluatie van de kwaliteit van de interacties tussen ons en een contactpersoon. De PwC CRM gebruikt een algoritme om te helpen bij deze analyse en de rangorde is primair gebaseerd op frequentie, duur, recentheid en responstijd van de interactie
- het uitvoeren van analyses, inclusief het produceren van statistieken voor het PwC NL management, zoals over trends, relatiekaarten, sales intelligence en vooruitgang ten opzichte van zakelijke account doelen
- onderhouden en gebruiken van IT-systemen
- het hosten of faciliteren van het hosten van evenementen
- en beheer van onze website en van onze systemen en applicaties
- Informatie verstrekken over ons en ons dienstenpakket
- Tenzij ons wordt gevraagd dit niet te doen, gebruiken we de contactgegevens van onze klanten om informatie te verstrekken waarvan wij denken dat die van belang is. Dit betreft bijvoorbeeld updates en inzichten in de branche, andere diensten die mogelijk relevant zijn en uitnodigen voor evenementen.
Leden van het PwC netwerk verkopen geen persoonsgegevens uit het PwC CRM aan derde partijen zonder voorafgaand toestemming aan betrokkenen te vragen.
Dataretentie
Persoonsgegevens worden bewaard binnen de PwC CRM zolang we een relatie met een zakelijke contactpersoon hebben of met zijn/ haar organisatie en zolang wij daarvan een dossier moeten bijhouden.
Persoonsgegevens kunnen langer worden bewaard als langere bewaartermijnen zijn vereist op grond van wet- of regelgeving en/ of om onze wettelijke rechten vast te stellen, uit te oefenen of te verdedigen.
Wanneer en hoe we persoonsgegevens en verwerkingslocaties delen
De PwC CRM tooling wordt geleverd door Salesforce en wordt gehost binnen Microsoft Azure in datacenters binnen de Europese Unie. De informatie in de PwC CRM kan worden geraadpleegd door leden van het PwC netwerk voor de hierboven beschreven doeleinden. Klik hier voor meer informatie over locaties van onze PwC member firms. Meer informatie over externe organisaties (zoals IT-serviceproviders) die door PwC NL worden gebruikt, wordt hier verstrekt.
Klanten (en daaraan verbonden personen)
Verzamelen van persoonsgegevens
Op grond van ons beleid verzamelen we uitsluitend die persoonsgegevens die nodig zijn voor de overeengekomen doeleinden. We vragen onze klanten dan ook om persoonsgegevens uitsluitend met ons te delen wanneer en voor zover dat strikt noodzakelijk is.
Wanneer we persoonsgegevens moeten verwerken om professionele diensten te verlenen, vragen we onze klanten om de nodige informatie over het gebruik ervan aan de betrokkenen te verstrekken. Onze klanten kunnen relevante gedeelten van dit privacy statement gebruiken of betrokkenen naar dit privacy statement verwijzen indien zij dit passend achten.
De categorieën persoonsgegevens die door ons worden verwerkt in verband met de diensten die we verlenen zijn in het algemeen:
- Personalia (zoals naam, leeftijd/geboortedatum, geslacht, burgerlijke staat, woonplaats)
- Contactgegevens (zoals e-mailadres, telefoonnummer, postadres)
- Financiële gegevens (zoals salaris, andere inkomsten, investeringen, uitkeringen en fiscale status)
- en Functiegegevens (zoals informatie over rol, rang, ervaring en prestaties)
Voor bepaalde diensten of activiteiten kunnen we bijzondere categorieën persoonsgegevens verwerken (bijvoorbeeld wanneer we ken-uw-klant-controles (‘Know Your Client’) uitvoeren en immigratie- en fiscale diensten verstrekken, waarbij we identificatiedocumenten van de overheid moeten verwerken die mogelijk biometrische gegevens bevatten of gegevens waaruit mogelijk ras of etnische afkomst blijkt, of in het kader van een controle van een organisatie in de zorgsector).
In het algemeen verzamelen we alleen persoonsgegevens van onze klanten of van derden wanneer we diensten aan een specifieke klant verlenen.
Gebruik van persoonsgegevens
We gebruiken persoonsgegevens voor de volgende doeleinden:
- Het verlenen van professionele diensten
We bieden een uitgebreid assortiment professionele diensten aan (klik hier voor informatie over onze diensten) [invoegen: https://www.pwc.nl/nl/dienstverlening.html]. Bij sommige van onze diensten zijn we verplicht persoonsgegevens te verwerken om advies te kunnen verstrekken en resultaten te kunnen leveren. Zo zullen we bij controles salarisgegevens beoordelen en moeten we vaak persoonsgegevens gebruiken ter verstrekking van onze mondiale mobiliteits-, fiscale en pensioendiensten.
Rechtsgronden: Gerechtvaardigde belangen, wettelijke verplichting, algemeen belang of toestemming
Deze verwerking van persoonsgegevens door ons is nodig ten behoeve van ons gerechtvaardigd belang bij het verlenen van professionele diensten en het belang van onze klanten bij het ontvangen van professionele diensten in het kader van het runnen van hun organisatie. In sommige gevallen zijn we wettelijk verplicht om de diensten op een bepaalde manier te verlenen (bijv. een wettelijk verplichte controle). Wanneer we bijzondere categorieën persoonsgegevens verwerken, gaan we uit van een relevant algemeen belang of toestemming. - Administreren, beheren en ontwikkelen van onze activiteiten en diensten
We kunnen persoonsgegevens verwerken om ons bedrijf te runnen, waaronder:- het beheren van onze relatie met (potentiële) klanten
- het ontwikkelen van onze bedrijven en diensten (zoals het vaststellen van wat de klant nodig heeft en hoe we onze dienstverlening kunnen verbeteren)
- het onderhouden en gebruiken van IT-systemen
- het hosten van evenementen of het faciliteren daarvan
- en het administreren en beheren van onze website en systemen en applicaties
Rechtsgronden: Gerechtvaardigd belang
Deze verwerking is nodig in het kader van ons gerechtvaardigd belang bij het administreren, beheren en ontwikkelen van onze activiteiten en diensten. - Beveiligings-, kwaliteits- en risicobeheer activiteiten
We hanteren beveiligingsmaatregelen ter bescherming van onze informatie en die van onze klanten (met inbegrip van persoonsgegevens), door veiligheidsbedreigingen op te sporen, te onderzoeken en te verhelpen. Persoonsgegevens kunnen worden verwerkt ten behoeve van onze bewakingsactiviteiten, zoals geautomatiseerde scans om schadelijke e-mails te identificeren. We monitoren de diensten die aan klanten worden verleend voor kwaliteitsdoeleinden, bij het monitoren kunnen ook het klantgegevens worden gebruikt, waarbij mogelijk persoonsgegevens aanwezig zijn. We hanteren beleidsregels en procedures voor het bewaken van de kwaliteit van onze diensten en het beheren van de risico's in verband met opdrachten van klanten. We verzamelen en bewaren persoonsgegevens in het kader van procedures voor opdrachten van klanten en klantacceptatie. In het kader van die procedures doen we onderzoek op basis van openbare bronnen (zoals zoekopdrachten op internet en sanctielijsten) om politiek prominente personen en personen en organisaties die een verhoogd risico opleveren te identificeren en om te controleren of er niets is wat ons verhindert met een bepaalde klant samen te werken (zoals sancties, strafrechtelijke veroordelingen (waaronder ook veroordelingen van bedrijfsdirecteuren), gedrag of andere reputatie kwesties).
Rechtsgronden: Gerechtvaardigde belang
Deze verwerking is nodig in het kader van ons gerechtvaardigd belang om netwerk- en informatieveiligheid te garanderen, risico's die onze onderneming loopt te beheersen en de kwaliteit van onze diensten te controleren. - Verstrekken van informatie over ons en ons dienstenpakket aan onze klanten en potentiële klanten
Tenzij wij worden gevraagd dit niet te doen, gebruiken we contactgegevens van klanten en potentiële klanten voor het verstrekken van informatie over ons en onze diensten waarvan we denken dat deze interessant is. Denk hierbij aan updates en informatie over de sector, andere mogelijk relevante diensten en uitnodigingen voor evenementen.
Rechtsgronden: Gerechtvaardigde belangen
Deze verwerking is nodig in het kader van onze gerechtvaardigde belangen om onze activiteiten en diensten te promoten. - Naleving van verplichtingen op grond van wet- en regelgeving of van een beroepsorganisatie waarvan we lid zijn
Net als elke verlener van professionele-diensten zijn we onderworpen aan wettelijke, regelgevende en beroepsmatige verplichtingen. We moeten bepaalde bescheiden bijhouden om aan te tonen dat onze dienstverlening in overeenstemming is met die verplichtingen. Die bescheiden kunnen persoonsgegevens bevatten.
Rechtsgronden: Wettelijke verplichting of gerechtvaardigd belang
We hebben deze verwerking nodig om te voldoen aan een wettelijke verplichting, bijvoorbeeld wanneer we een klant aan een due diligence onderzoek onderwerpen om te voldoen aan anti-witwasregelgeving. Indien we daartoe niet wettelijk verplicht zijn, hebben we een gerechtvaardigd belang bij de verwerking van persoonsgegevens wanneer dat nodig is om aan onze regelgevende of beroepsmatige verplichtingen te voldoen. - Monitoren/ Analyseren/ Benchmarken/ Analyseren van onze dienstverlening
We zijn continu op zoek naar manieren om onze klanten te helpen en onze activiteiten en dienstverlening te verbeteren. Voor zover we dat met onze klanten zijn overeengekomen mogen we informatie die we in de loop van het verlenen van professionele diensten ontvangen, tevens gebruiken voor andere rechtmatige doeleinden, zoals het uitvoeren van analyses om meer inzicht te krijgen in bepaalde kwesties, industrieën of sectoren, het terugkoppelen van die inzichten naar onze klanten, het verbeteren van onze activiteiten, dienstverlening en dienstenaanbod en het ontwikkelen van nieuwe PwC NL-technologieën en -diensten. Voor zover de informatie die we in de loop van het verlenen van professionele diensten ontvangen persoonsgegevens bevat, zullen we die gegevens anonimiseren alvorens de informatie voor deze doeleinden te gebruiken.
Rechtsgronden: Gerechtvaardigd belang
We hebben een gerechtvaardigd belang bij het anonimiseren van gegevens om onze klanten te helpen, om onze onderneming, dienstverlening en dienstenaanbod te verbeteren en om nieuwe PwC NL-technologieën en -diensten te ontwikkelen, onder meer door het uitvoeren van benchmarks en analyses.
Bewaren van gegevens
We bewaren de door ons verwerkte persoonsgegevens zolang als nodig wordt geacht voor het doel waarvoor deze zijn verzameld (en indien vereist door toepasselijke wet- of regelgeving). Persoonsgegevens van onze contacten bij leveranciers zullen worden bewaard zolang dit nodig is voor de hierboven uiteengezette doeleinden (bijv. zolang als we een relatie met een contact hebben of moeten houden, voor zolang als de relatie met de leveranciers duurt) en vervolgens verwijderd in overeenstemming met ons verwijderings- en retentiebeleid.
Persoonsgegevens kunnen langer worden bewaard, waarbij langere bewaartermijnen zijn vereist door wet- of regelgeving en om onze wettelijke rechten vast te stellen, uit te oefenen of te verdedigen.
Wanneer en hoe we persoonsgegevens delen en verwerkingslocaties
Nadere gegevens over de verwerkers (zoals IT-dienstverleners) die door PwC NL worden ingeschakeld en verwerkingslocaties vindt u hier [link invoegen: https://www.pwc.nl/nl/onze-organisatie/privacy-statement/third-party-lijst.html]. We kunnen andere organisaties inschakelen om ons te helpen onze diensten te verlenen hetgeen in voorkomend geval is overeengekomen met de betreffende klant.
Particuliere klanten
Verzamelen van persoonlijke gegevens
Ons beleid is om alleen die persoonsgegevens te verzamelen die nodig zijn voor de overeengekomen doeleinden en we vragen onze klanten om alleen persoonsgegevens te delen wanneer dat strikt noodzakelijk is voor die doeleinden. Wanneer we persoonsgegevens moeten verwerken om onze diensten te leveren, vragen we onze klanten om de nodige informatie over die verwerking aan andere betrokkenen, zoals familieleden, te verstrekken.
Gezien de diversiteit van de diensten die we leveren aan particuliere klanten (klik hier voor informatie over onze diensten), verwerken we vele categorieën persoonsgegevens, voor de diensten die we aanbieden:
- Contact details
- Bedrijfsactiviteiten
- Familie informatie
- Inkomen, fiscale en andere financiële details
- en Investeringen en andere financiële belangen
Voor bepaalde diensten of activiteiten en wanneer dit wettelijk is toegestaan (bijvoorbeeld in het kader van een voorwaarde van openbaar belang) of met toestemming van een persoon, kunnen we ook bijzondere categorieën persoonsgegevens verzamelen. Voorbeelden van bijzondere persoonsgegevens zijn ras of etnische afkomst; politieke meningen; religieuze of filosofische overtuigingen; vakbondslidmaatschap; lichamelijke of geestelijke gezondheid; genetische gegevens; biometrische gegevens; seksueel leven of seksuele geaardheid; en, strafrechtelijke gegevens.
Over het algemeen verzamelen we alleen persoonsgegevens van onze klanten of van een derde partij op instructie van de betreffende klant.
Gebruik van persoonsgegevens
We gebruiken persoonsgegevens voor de volgende doeleinden:
- Aanbieden professionele diensten
Wij bieden een breed scala aan professionele diensten (klik hier voor informatie over onze diensten). Sommige van onze services vereisen dat wij persoonsgegevens verwerken om advies en deliverables te bieden. We moeten bijvoorbeeld persoonsgegevens gebruiken om individueel belastingadvies, immigratiediensten of pensioenadvies te verstrekken.
Wettelijke grondslag: uitvoering van een contract, gerechtvaardigd belang, wettelijke verplichting, openbaar belang of toestemming
De verwerking is noodzakelijk voor de uitvoering van de opdrachtbrief (contract) waarbij onze particuliere klant (de betrokkene) een partij is en, waar we persoonsgegevens verwerken van andere personen (zoals familieleden) om onze diensten te verlenen, deze verwerking is noodzakelijk met het oog op het gerechtvaardigd belang van ons bij het verlenen van professionele diensten en van onze cliënt bij het ontvangen van professionele diensten. In sommige gevallen hebben wij een wettelijke verplichting om onze diensten op een bepaalde manier te verrichten, als wij daarbij bijzondere persoonsgegevens verwerken doen wij dat op grond van ons gerechtvaardigd belang of toestemming. - Het beheren en ontwikkelen van onze bedrijven en diensten
We kunnen persoonsgegevens verwerken voor onze bedrijfsvoering waaronder:- het beheren van onze relatie met klanten en potentiële klanten
- ontwikkeling van onze bedrijven en diensten (zoals het identificeren van de behoeften van klanten en - verbeteringen in de dienstverlening)
- onderhouden en gebruiken van IT-systemen
- het hosten of faciliteren van evenementen
- en Beheer van onze website en systemen en applicaties
Wettelijke grondslag: gerechtvaardigd belang
Deze verwerking is noodzakelijk met het oog op het gerechtvaardigd belang van ons bij het beheren en ontwikkelen van onze activiteiten en diensten. - Beveiliging, kwaliteit en risicobeheeractiviteiten
We hebben beveiligingsmaatregelen getroffen om de informatie van onze en onze klanten (inclusief persoonlijke gegevens) te beschermen, waaronder het detecteren, onderzoeken en oplossen van beveiligingsrisico's. Persoonlijke gegevens kunnen worden verwerkt als onderdeel van de beveiligingsmonitoring die we ondernemen; bijvoorbeeld geautomatiseerde scans om schadelijke e-mails te identificeren. We houden toezicht op de services die aan klanten worden geleverd voor kwaliteitsdoeleinden, waaronder het verwerken van persoonlijke gegevens die zijn opgeslagen in het relevante cliënt bestand. We hebben beleid en procedures ingevoerd om de kwaliteit van onze services te bewaken en risico's te beheren met betrekking tot klantbetrokkenheid. We verzamelen en bewaren persoonlijke gegevens als onderdeel van onze procedures voor klantbetrokkenheid en acceptatie. Als onderdeel van onze klant- en opdrachtacceptatie voeren we zoekopdrachten uit met openbaar beschikbare bronnen (zoals zoekopdrachten op het internet en sanctielijsten) om politiek prominente personen en personen en organisaties met verhoogd risico te identificeren en te controleren of er geen problemen zijn waardoor we niet kunnen werken met een bepaalde klant (zoals sancties, strafrechtelijke veroordelingen (ook met betrekking tot bedrijfsleiders), gedrag of andere reputatieschendingen).
Juridische redenen: legitieme belangen
Deze verwerking is noodzakelijk met het oog op de legitieme belangen die wij nastreven om de netwerk- en informatiebeveiliging te waarborgen, de risico's voor ons bedrijf te beheersen en de kwaliteit van onze services te controleren. - Onze klanten en potentiële klanten informatie verstrekken over ons en ons dienstenpakket
Met toestemming of anderszins in overeenstemming met de toepasselijke wetgeving, gebruiken we klant- en potentiële klantcontactdetails om informatie te verstrekken waarvan wij denken dat die van belang is voor ons en onze services. Bijvoorbeeld updates en inzichten in de branche, andere services die mogelijk relevant zijn en uitnodigen voor evenementen.
Juridische redenen: legitieme belangen
Deze verwerking is noodzakelijk met het oog op de legitieme belangen die wij nastreven om onze zaken en diensten te promoten. - Voldoen aan alle vereisten van wet- en regelgeving of een beroepsorganisatie waarvan wij lid zijn
Zoals bij elke aanbieder van professionele services, zijn we onderworpen aan wettelijke, regelgevende en professionele verplichtingen. We moeten bepaalde gegevens bijhouden om aan te tonen dat onze services worden geleverd in overeenstemming met die verplichtingen en die records kunnen persoonlijke gegevens bevatten.
Juridische redenen: wettelijke verplichting of legitieme belangen
Deze verwerking is noodzakelijk voor ons om te voldoen aan een wettelijke verplichting; bijvoorbeeld, bij het uitvoeren van klantenonderzoeksvereisten om te voldoen aan anti-witwasregelingen en, waar we geen wettelijke verplichting hebben, hebben we een rechtmatig belang bij het verwerken van persoonlijke gegevens als nodig om aan onze wettelijke of professionele verplichtingen te voldoen. - We zijn voortdurend op zoek naar manieren om onze klanten te helpen en onze zakelijke activiteiten en diensten te verbeteren.
Indien overeengekomen met onze klanten, kunnen we informatie gebruiken die we ontvangen tijdens het leveren van professionele diensten voor andere doeleinden, inclusief analyse om een bepaald probleem, bedrijfstak of sector beter te begrijpen, inzichten te geven aan onze klanten, om ons bedrijf, onze dienstverlening, en onze aanbiedingen te verbeteren en om nieuwe PwC NL-technologieën en -aanbiedingen te ontwikkelen. Wanneer de informatie die we ontvangen tijdens het leveren van professionele diensten persoonsgegevens bevat, zullen we de persoonsgegevens verwijderen voordat de informatie voor deze doeleinden wordt gebruikt.
Juridische redenen: gerechtvaardigd belang
We hebben een gerechtvaardigd belang bij het identificeren van gegevens om onze klanten te helpen, onze bedrijfsvoering, dienstverlening en aanbiedingen te verbeteren en nieuwe PwC NL-technologieën en -aanbiedingen te ontwikkelen, onder meer door benchmarking en analyse uit te voeren.
Dataretentie
We bewaren de door ons verwerkte persoonsgegevens zolang als nodig wordt geacht voor het doel waarvoor deze is verzameld (inclusief zoals vereist door toepasselijke wet- of regelgeving).
Persoonsgegevens kunnen echter voor langere periodes worden bewaard, waarbij langere bewaartermijnen zijn vereist door wet- of regelgeving en om onze wettelijke rechten vast te stellen, uit te oefenen of te verdedigen.
Wanneer en hoe we persoonsgegevens delen
Meer informatie over de processors (zoals IT-serviceproviders) die door PwC NL en verwerkingslocaties worden gebruikt, wordt hier verstrekt [invoegen link: https://www.pwc.nl/nl/onze-organisatie/privacy-statement/third-party-lijst.html]. We kunnen andere organisaties gebruiken om ons te helpen onze diensten te leveren zoals overeengekomen met onze klant op een engagement-specifieke basis.
Personen die onze applicaties gebruiken
We bieden externe gebruikers toegang tot verschillende applicaties die door ons worden beheerd. Dergelijke applicaties bevatten hun eigen privacy statement waarin wordt uitgelegd waarom en hoe persoonlijke gegevens door die applicaties worden verzameld en verwerkt. We raden mensen die onze applicaties gebruiken aan om het privacy statement behorend bij die applicaties te lezen.
Informatie over externe organisaties (zoals IT-serviceproviders) die door PwC NL worden gebruikt, wordt hier verstrekt.
Personen van wie wij persoonsgegevens verzamelen in verband met het verlenen van diensten aan onze klanten
Verzamelen van persoonsgegevens
Ons beleid is om alleen die persoonsgegevens te verzamelen die nodig zijn voor overeengekomen doeleinden en we vragen onze klanten alleen om persoonsgegevens met ons te delen waar het strikt nodig is voor die doeleinden.
Wanneer we persoonsgegevens moeten verwerken om onze diensten te verlenen, vragen we onze klanten om de betrokken informatie over het gebruik van de persoonsgegevens aan de betrokkenen te verstrekken.
Wij verzamelen en gebruiken contactgegevens voor onze klanten om onze relatie met die personen te beheren en te onderhouden.
Gezien de diversiteit van de diensten die we aan klanten leveren (klik hier voor informatie over onze diensten), verwerken we vele categorieën persoonsgegevens, waaronder:
- Persoonlijke gegevens (bijvoorbeeld naam, leeftijd / geboortedatum, geslacht, burgerlijke staat, land van verblijf)
- Contactgegevens (bijvoorbeeld e-mailadres, telefoon nummer, postadres)
- Financiële details (bijvoorbeeld salaris, salarisgegevens en andere financieel gerelateerde details zoals inkomsten, beleggingen en andere financiële belangen, voordelen, belastingstatus)
- en Jobdetails (bijvoorbeeld rol, cijfer, ervaring, prestatie-informatie en andere informatie over management en werknemers)
Voor bepaalde diensten of activiteiten kunnen we bijzondere categorieën persoonsgegevens verwerken (bijvoorbeeld als onderdeel van een audit van een organisatie in de gezondheidssector; bij het uitvoeren van ken uw klant controles (KYC); of zoals bij het verlenen van immigratie- en belastingdiensten, waarbij wij identificatiedocumenten verwerken die biometrische gegevens bevatten of die gegevens bevatten waaruit het ras etnische afkomst van betrokkenen blijkt.
Over het algemeen verzamelen we persoonsgegevens van onze klanten of van een derde partij die handelt in opdracht van de betreffende klant. Voor sommige van onze diensten, bijvoorbeeld bij het uitvoeren van een due diligence-onderzoek van een acquisitiedoelstelling namens een klant, kunnen we persoonsgegevens verkrijgen van het management en de werknemers van de target of van een derde partij die handelt in opdracht van de target.
Voor sommige vormen van dienstverlening kunnen wij strafrechtelijke persoonsgegevens van derden verwerken, bijvoorbeeld wanneer wij voor klanten wettelijk verplichte controles op grond van anti-corruptiewetgeving uitvoeren, of wanneer wij achtergrondonderzoeken doen in het kader van voorgenomen promoties van bepaalde functionarissen van cliënten.
Gebruik van persoonsgegevens
We gebruiken persoonsgegevens voor de volgende doeleinden:
- Aanbieden professionele diensten
Wij bieden een breed scala aan professionele diensten aan (klik hier voor informatie onze diensten) [invoegen link: https://www.pwc.nl/nl/dienstverlening.html]. Sommige van onze diensten vereisen dat wij persoonsgegevens verwerken om advies en deliverables te bieden. We zullen bijvoorbeeld salarisgegevens bekijken als onderdeel van een audit en we moeten vaak persoonsgegevens gebruiken om wereldwijde mobiliteits- en pensioendiensten te bieden.
Wettelijke grondslag: gerechtvaardigd belang van PwC NL of van een derde, wettelijke verplichting die op PwC NL rust, in het kader van een taak van algemeen belang of toestemming van de betrokkene.
De verwerking van persoonsgegevens door ons is noodzakelijk voor de behartiging van gerechtvaardigde belangen die door ons worden nagestreefd bij het verlenen van professionele diensten aan onze klanten, bij het ontvangen van professionele diensten als onderdeel van onze bedrijfsvoering. In sommige gevallen hebben we een wettelijke verplichting om de diensten op een bepaalde manier uit te voeren (bijv. wettelijke controle). Wanneer we bijzondere categorieën persoonsgegevens verwerken, baseren we die verwerking op toestemming van de betrokkene, een relevante voorwaarde of algemeen belang. - Het beheren en ontwikkelen van onze bedrijven en diensten. We kunnen persoonsgegevens verwerken in het kader van onze bedrijfsvoering, waaronder:
- het beheer van onze relatie met klanten
- ontwikkeling van onze bedrijven en diensten (zoals het identificeren van de behoeften van klanten en verbeteringen in de dienstverlening)
- onderhouden en gebruiken van IT-systemen
- het hosten of faciliteren van evenementen
- en beheer van onze website, systemen en applicaties
Wettelijke grondslag: gerechtvaardigd belang
Deze verwerking is noodzakelijk met het oog op het gerechtvaardigd belang dat door ons wordt nagestreefd voor het beheren en ontwikkelen van onze activiteiten en diensten. - Beveiliging, kwaliteit en risicobeheeractiviteiten
We hebben beveiligingsmaatregelen getroffen om de informatie van onze en onze klanten (inclusief persoonsgegevens) te beschermen, waaronder het detecteren, onderzoeken en oplossen van beveiligingsrisico's. Persoonsgegevens kunnen worden verwerkt als onderdeel van de beveiligingsmonitoring die we ondernemen; bijvoorbeeld geautomatiseerde scans om schadelijke e-mails te identificeren. We houden toezicht op de diensten die aan klanten worden geleverd voor kwaliteitsdoeleinden, waaronder het verwerken van persoonsgegevens die zijn opgeslagen in het relevante klantdossier. We hebben beleid en procedures ingevoerd om de kwaliteit van onze diensten te bewaken en risico's te beheren met betrekking tot klantbetrokkenheid. We verzamelen en bewaren persoonsgegevens als onderdeel van onze procedures voor klant- en opdrachtacceptatie. Als onderdeel van onze klant- en opdrachtacceptatie voeren we zoekopdrachten uit in openbaar beschikbare bronnen (zoals zoekopdrachten op het internet en op sanctielijsten) om politiek prominente personen en personen en organisaties met verhoogd risico te identificeren en te controleren of er problemen zijn waardoor we niet kunnen werken met een bepaalde klant (zoals sancties, strafrechtelijke veroordelingen (ook met betrekking tot bedrijfsbestuurders), gedrag of andere reputatieschendingen).
Wettelijke grondslag: gerechtvaardigd belang
Deze verwerking is noodzakelijk met het oog op het gerechtvaardigd belang dat wij hebben om de netwerk- en informatiebeveiliging te waarborgen, de risico's voor ons bedrijf te beheersen en de kwaliteit van onze diensten te controleren. - Voldoen aan alle vereisten van wet- en regelgeving of een beroepsorganisatie waarvan wij lid zijn
Zoals bij elke aanbieder van professionele diensten, zijn we onderworpen aan verplichtingen op grond van wet- en regelgeving en aan professionele verplichtingen. We moeten bepaalde gegevens bijhouden om aan te tonen dat onze diensten worden geleverd in overeenstemming met die verplichtingen. Die dossiers kunnen persoonsgegevens bevatten.
Wettelijke grondslag: wettelijke verplichting of gerechtvaardigd belang
Deze verwerking is noodzakelijk voor ons om te voldoen aan een wettelijke verplichting; bijvoorbeeld, bij het uitvoeren van de vereisten bij een cliëntenonderzoek om te voldoen aan anti-witwasregelingen. Wanneer we geen wettelijke verplichting hebben, hebben we een gerechtvaardigd belang bij het verwerken van persoonsgegevens om aan onze wettelijke of professionele verplichtingen te voldoen. - We zijn voortdurend op zoek naar manieren om onze klanten te helpen en onze zakelijke activiteiten en diensten te verbeteren.
Indien overeengekomen met onze klanten, kunnen we informatie gebruiken die we ontvangen tijdens het leveren van professionele diensten voor andere doeleinden, inclusief analyse om een bepaald probleem, bedrijfstak of sector beter te begrijpen, inzichten te geven aan onze klanten, om ons bedrijf, onze dienstverlening, en onze aanbiedingen te verbeteren en om nieuwe PwC NL-technologieën en -aanbiedingen te ontwikkelen. Wanneer de informatie die we ontvangen tijdens het leveren van professionele diensten persoonsgegevens bevat, zullen we de persoonsgegevens verwijderen voordat de informatie voor deze doeleinden wordt gebruikt.
Wettelijke grondslag: gerechtvaardigd belang
We hebben een gerechtvaardigd belang bij het identificeren van gegevens om onze klanten te helpen, onze bedrijfsvoering, dienstverlening en aanbiedingen te verbeteren en nieuwe PwC NL-technologieën en -aanbiedingen te ontwikkelen, onder meer door benchmarking en analyse uit te voeren.
Dataretentie
We bewaren de door ons verwerkte persoonsgegevens zolang als nodig wordt geacht voor het doel waarvoor deze zijn verwerkt. We bewaren persoonsgegevens zolang als is vereist op grond van toepasselijke wet- of regelgeving.
Bij afwezigheid van specifieke wettelijke, regelgevende of contractuele vereisten, bedraagt onze bewaartermijn voor records en ander bewijsmateriaal dat is gecreëerd bij het verlenen van diensten 7 jaar. Persoonsgegevens kunnen echter voor langere periodes worden bewaard, wanneer langere bewaartermijnen zijn vereist op grond van wet- of regelgeving en/ of om onze wettelijke rechten vast te stellen, uit te oefenen of te verdedigen.
Wanneer en hoe we persoonsgegevens en verwerkingslocaties delen
Nadere gegevens over de verwerkers (zoals IT-dienstverleners) die door PwC NL worden ingeschakeld en verwerkingslocaties vindt u hier. We kunnen andere organisaties inschakelen om ons te helpen onze diensten te verlenen hetgeen in voorkomend geval is overeengekomen met de betreffende klant.
Meer informatie over de processors (zoals IT-serviceproviders) die door PwC NL en verwerkingslocaties worden gebruikt, wordt hier verstrekt. We kunnen andere organisaties gebruiken om ons te helpen onze diensten te leveren zoals overeengekomen met onze klant op een engagement-specifieke basis.
Medewerkers (partners, personeel en extern ingehuurd personeel)
Wij verzamelen persoonlijke gegevens over ons eigen personeel (partners, personeel en tijdelijk personeel) als onderdeel van de administratie, het beheer en de promotie van onze zakelijke diensten.
Raadpleeg ons “Privacybeleid Medewerkers” beschikbaar op Spark voor informatie over waarom en hoe persoonlijke gegevens worden verzameld en verwerkt in relatie tot jouw rol bij PwC NL.
Bezoekers van onze website
Verzamelen van persoonsgegevens
Bezoekers van onze websites hebben zelf zeggenschap over de persoonsgegevens die met ons worden gedeeld. We kunnen persoonsgegevens beperkt automatisch vastleggen via het gebruik van cookies en analysetools op onze website. Zie het gedeelte over cookies hieronder voor meer informatie.
We ontvangen persoonsgegevens, zoals naam, titel, bedrijfsadres, e-mailadres en telefoon- en faxnummers van websitebezoekers; bijvoorbeeld wanneer een persoon updates van ons registreert.
Bezoekers kunnen ook via de website een e-mail naar ons verzenden. Hun berichten bevatten de naam en het e-mailadres van de gebruiker, evenals alle aanvullende informatie die de gebruiker mogelijk in het bericht wil opnemen.
Wij vragen u om geen bijzondere persoonsgegevens te verstrekken (zoals ras of etnische afkomst, politieke opvattingen, religieuze of filosofische overtuigingen, lidmaatschap van een vakbond, fysieke of mentale gezondheid, genetische gegevens, biometrische gegevens, seksuele leven of seksuele geaardheid en strafrechtelijke) bij het gebruik van onze website.
Gebruik van persoonsgegevens
Wanneer u ons persoonsgegevens verstrekt, kunnen we deze gebruiken voor alle doeleinden die worden beschreven in dit privacy statement - of zoals vermeld op het moment van verzameling (of als dat blijkt uit de context van verzameling) - waaronder:
- Wanneer u uw contactgegevens opgeeft, kunnen wij contact met u opnemen voor informatie over de activiteiten, diensten en evenementen van PwC NL en overige informatie die voor u van belang kan zijn. Wanneer een bezoeker zich wil afmelden voor mailinglijsten of registraties, zullen we daartoe instructies geven op de betreffende webpagina, in onze communicatie aan de persoon, of kan de persoon contact met ons opnemen via e-mail naar nl_dataprotection@pwc.com
- Om onze website te beheren en te laten beheren, inclusief om uw identiteit te bevestigen en te authenticeren en ongeoorloofde toegang tot gebieden met beperkte toegang tot de site of premium-inhoud te voorkomen
- Om met u te communiceren, om opgevraagde informatie te versturen of om nadere informatie aan u te vragen
- Om uw browse ervaring op de website te personaliseren en te verrijken door inhoud weer te geven die waarschijnlijk relevanter en interessant voor u is
- Om gebruikersgegevens te sorteren en te analyseren (zoals het bepalen hoeveel gebruikers van dezelfde organisatie zich hebben geabonneerd op of onze websites gebruiken)
- Om het bedrijf, de organisatie, instelling of instantie te bepalen waarvoor u werkt of waarmee u op een andere manier bent verbonden
- Om onze bedrijven en diensten te ontwikkelen, inclusief het verzamelen van gegevens voor website-analyse en verbeteringen
- Het verzamelen van gegevens om benchmarking en gegevensanalyse uit te voeren, bijvoorbeeld met betrekking tot het gebruik van onze websites
- Om beoordelingen van kwaliteit en risicobeheer uit te voeren
- Om te begrijpen hoe mensen de functies van onze websites gebruiken om de gebruikerservaring te verbeteren
- Om de naleving van onze voorwaarden te controleren en af te dwingen, inclusief acceptabel gebruiksbeleid
- Alle andere doeleinden waarvoor u de informatie hebt verstrekt aan PwC NL (bijvoorbeeld om u te abonneren op de updates die u aanvraagt)
Onze websites verzamelen geen persoonlijk identificeerbare informatie voor verkoop aan niet-PwC-partijen voor marketingdoeleinden. Indien uw persoonsgegevens gedeeld worden met een partij die geen lid is van het wereldwijde PwC netwerk, wordt u vooraf om toestemming gevraagd.
Cookies
We gebruiken kleine tekstbestanden genaamd 'cookies' die op uw harde schijven worden geplaatst om u te helpen bij het personaliseren en verrijken van uw browse-ervaring door inhoud weer te geven die waarschijnlijk relevanter en interessant voor u is. Het gebruik van cookies is nu de standaardprocedure voor de meeste websites. Als u echter niet akkoord bent met het gebruik van cookies, is het bijde meeste browsers mogelijk om deze niet te ontvangen. U moet cookies accepteren om te registreren op onze website. Mogelijk worden andere functies op de website verstoord als u cookies uitschakelt. Na beëindiging van het bezoek aan onze site kunt u de cookie desgewenst altijd van uw systeem verwijderen.
Meer informatie over ons gebruik van cookies kunt u vinden op de Cookies-pagina.
Links van derden
Onze website kan linken naar websites van derden die niet door PwC NL worden beheerd en die niet werken volgens de privacy statement van PwC NL. Wanneer u naar sites van derden linkt, is het privacy statement van PwC NL niet langer van toepassing. We raden u aan het privacy statement van elke externe site te lezen voordat u persoonlijk identificeerbare informatie vrijgeeft.
Dataretentie
Persoonsgegevens die via onze websites worden verzameld, worden door ons bewaard zolang het nodig is (bijvoorbeeld zolang we een relatie hebben met de betreffende persoon).
Anderen die met ons in contact komen
We verzamelen persoonlijke gegevens wanneer een persoon contact met ons opneemt met een vraag, klacht, opmerking of feedback (zoals naam, contactgegevens en inhoud van de communicatie). In deze gevallen zullen we de persoonsgegevens die met ons worden gedeeld alleen gebruiken om op de communicatie te reageren.
Label
Uw recht op inzage tot persoonsgegevens
U heeft het recht om uitsluitsel te krijgen of wij persoonsgegevens van u verwerken, en wanneer dat het geval is, om een kopie van uw persoonsgegevens, die wij als verwerkingsverantwoordelijke hebben, te ontvangen en om bepaalde andere informatie te verkrijgen over hoe en waarom wij uw persoonsgegevens verwerken.
Dit recht kan worden uitgeoefend door een verzoek in te dienen middels het volgende formulier. We proberen snel te reageren op verzoeken om informatie en in elk geval binnen de in de Toepasselijke wet- en regelgeving bepaalde termijnen.
Uw recht op rectificatie / wijziging van persoonsgegevens
U heeft het recht om te verzoeken dat uw persoonsgegevens worden gewijzigd of gerectificeerd wanneer deze onjuist zijn (bijvoorbeeld als u uw naam of adres wijzigt) en om onvolledige persoonsgegevens aan te (laten) vullen.
Als u de aan ons verstrekte persoonsgegevens wilt bijwerken, kunt een verzoek in te dienen middels het volgende formulier of, indien van toepassing, contact met ons opnemen via de desbetreffende website-registratiepagina of de persoonsgegevens die op relevante websites of applicaties staan, rechtstreeks wijzigen.
Indien praktisch mogelijk, zullen wij, zodra we ervan op de hoogte zijn dat de door ons verwerkte persoonsgegevens niet langer juist zijn, op basis van uw informatie updates uitvoeren.
Uw recht op het wissen van uw persoonsgegevens / recht om te worden vergeten
U heeft het recht om uw persoonsgegevens te (laten) wissen in de volgende gevallen:
-
de persoonsgegevens zijn niet langer nodig voor de doeleinden waarvoor ze zijn verzameld en verwerkt;
-
wanneer onze rechtsgrond voor verwerking toestemming is en u uw toestemming intrekt, tenzij we een andere rechtsgrond voor verwerking hebben;
-
onze rechtsgrond voor verwerking is dat de verwerking noodzakelijk is voor gerechtvaardigde belangen die door ons of door een derde partij worden nagestreefd, u maakt bezwaar tegen onze verwerking en we hebben geen gerechtvaardigde gronden meer voor de verwerking;
-
u maakt bezwaar tegen onze verwerking voor direct marketingdoeleinden;
-
uw persoonsgegevens zijn onrechtmatig verwerkt; of
-
uw persoonsgegevens moeten worden gewist om te voldoen aan een wettelijke verplichting waaraan wij zijn onderworpen.
Dien een verzoek middels het volgende formulier om verwijdering van uw persoonsgegevens aan te vragen.
Uw recht om de verwerking te beperken
U heeft het recht om onze verwerking van uw persoonsgegevens te beperken in de volgende gevallen:
-
voor een bepaalde periode die ons in staat stelt om de juistheid van uw persoonsgegevens te controleren wanneer u de juistheid van de persoonsgegevens hebt betwist;
-
uw persoonsgegevens zijn onrechtmatig verwerkt en u verzoekt om beperking van verwerking in plaats van verwijdering;
-
uw persoonsgegevens zijn niet langer nodig met betrekking tot de doeleinden waarvoor zij zijn verzameld en verwerkt, maar de persoonsgegevens zijn voor u noodzakelijk om een rechtsvordering vast te stellen, uit te oefenen of te verdedigen; of
-
voor een bepaalde periode die ons in staat stelt om na te gaan of de gerechtvaardigde gronden die door ons zijn ingeroepen prevaleren boven uw belangen wanneer u bezwaar hebt gemaakt tegen verwerking op basis van de grondslag dat dit noodzakelijk is voor het nastreven van een gerechtvaardigd belang.
Om verwerking van uw persoonsgegevens te beperken, kunt u een verzoek indienen middels het volgende formulier.
Uw recht om bezwaar te maken tegen de verwerking
U heeft het recht om bezwaar te maken tegen onze verwerking van uw persoonsgegevens in de volgende gevallen:
-
onze rechtsgrond voor verwerking is dat de verwerking noodzakelijk is voor een gerechtvaardigd belang dat door ons of een derde wordt nagestreefd en uw bezwaar gegrond is op met uw specifieke situatie verband houdende redenen; of
-
onze verwerking is ten behoeve van direct marketing.
Als u bezwaar wilt maken tegen onze verwerking van uw persoonsgegevens, kunt u een verzoek indienen middels het volgende formulier.
Uw recht op dataportabiliteit
Wanneer onze rechtsgrond voor het verwerken van uw persoonsgegevens toestemming of noodzaak voor de uitvoering van ons contract met u is en de verwerking op geautomatiseerde wijze gebeurt, heeft u het recht om de door u verstrekte persoonsgegevens die wij verwerken van ons te ontvangen en het recht om de gegevens naar een andere organisatie te sturen (of ons te vragen om dit te doen indien dit technisch mogelijk is).
Om uw recht op dataportabiliteit uit te oefenen, kunt u een verzoek indienen middels het volgende formulier.
Uw recht om toestemming in te trekken (wanneer de verwerking op toestemming is gebaseerd)
Wanneer wij persoonsgegevens verwerken op basis van toestemming, heeft u het recht om op elk moment uw toestemming in te trekken. We verwerken persoonsgegevens doorgaans niet op basis van toestemming (omdat we ons meestal kunnen baseren op een andere rechtsgrond). Waar we uw persoonsgegevens verwerken op basis van uw toestemming kunt u uw toestemming intrekken middels het volgende formulier. Wanneer het gaat om de intrekking van de toestemming om e-mail van een PwC NL-marketinglijst te ontvangen: klik op de afmeldlink in de relevante e-mail.
Klachten
We hopen dat het nooit nodig is, maar als u toch een klacht heeft over ons gebruik van persoonsgegevens, stuur dan een e-mail met de details van uw klacht naar nl_dataprotection@pwc.com of stuur een brief naar het Data Protection Office (per gewone post: PricewaterhouseCoopers BV, t.a.v. Data Protection Office (Westgate II 10G), Postbus 90351, 1066 JR Amsterdam). We zullen eventuele klachten die we ontvangen, onderzoeken en beantwoorden.
U heeft ook het recht om een klacht in te dienen bij de toezichthoudende autoriteit in het land waar u woont, of waar uw werkplek is of in het land waar een vermeende inbreuk op de wetgeving inzake gegevensbescherming heeft plaatsgevonden binnen de EU. De Autoriteit Persoonsgegevens ("AP") is de toezichthouder voor de gegevensbescherming in Nederland. Raadpleeg de website van de AP voor meer informatie over uw rechten en hoe u een klacht bij het toegangspunt kunt indienen.