Policy för personuppgifter
Inledning
Denna policy ska tillämpas i situationer där Deloitte AB:s och dess närstående bolag (”Deloitte”) behandlar personuppgifter.
Deloitte anstränger sig hårt för att skydda din personliga integritet och för att agera i enlighet med gällande lagar om data- och personuppgiftsskydd. Vi hoppas att denna integritets- och personuppgiftspolicy hjälper dig förstå vilken slags information vi samlar in och hur vi behandlar sådan information.
Policy och vägledning
Vi bryr oss om din personliga integritet
Deloitte behandlar personuppgifter i enlighet med personuppgiftslagen (1998:204) och nedan angivna principer.
Policyn omfattar alla personuppgifter som Deloitte erhåller från eller på vägnar av dess medarbetare, klienter och andra med vilka Deloitte har affärsrelationer. I denna policy beskrivs även Deloittes personuppgiftspolicy i Sverige för de webbplatser Deloitte tillhandahåller,, samt Deloittes rutiner för insamling och hantering av information.
Personuppgifter
I denna policy avser begreppet “personuppgift” information som kan hänföras till en identifierad eller identifierbar fysisk person (d.v.s. en människa), t.ex. namn, adress, födelsedatum, personnummer, kontonummer och betalkortsnummer.
De personuppgifter vi samlar in
Vi är transparenta avseende hur vi samlar in och behandlar personuppgifter. Deloitte samlar endast in personuppgifter som är nödvändiga, relevanta och inte överflödiga för det ändamål de är avsedda för. I normala fall samlar vi in dina personuppgifter när du
- anlitar en av våra medarbetare,
- anmäler dig till att delta i våra kurser och seminarier,
- tar del av information och anmäler dig till vår prenumerationstjänst för nyhetsbrev m.m.,
- svarar på enkäter och deltar i undersökningar,
- söker lediga tjänster eller anmäler ditt intresse för anställning hos oss och
- besöker något av våra kontor, söker kontakt med oss i övrigt eller på annat sätt kommer i kontakt med oss.
Deloitte mottar mycket få personuppgifter från besökarna på våra webbplatser och endast för ett begränsat antal ändamål. I allmänhet samlas personuppgifter eller identifierbar information in som registreringsuppgifter för vissa områden av webbplatserna för att vi ska kunna besvara vissa förfrågningar om närmare information, skicka ut begärt material eller när besökare väljer att sända in sitt CV. Sådana personuppgifter kan bestå av exempelvis följande information: namn, adress, nuvarande titel, telefon- och/eller faxnummer och e-postadress. Ytterligare demografisk information söks inte aktivt men kan erhållas när en besökare översänder ett CV som en del av en arbetsansökan on-line. Genom särskilt samtycke till registrering av personuppgifter genom Deloitte Career News kan intervjunoteringar komma att registreras i rekryteringssyfte. I övriga situationer registreras de uppgifter som du valt att lämna.
Deloitte begränsar den information som inhämtas från besökarna till det minimum som krävs för att uppfylla besökarens begäran eller beställning. Om inte obligatoriska uppgifter begärs, ska besökaren underrättas om att sådan information inte är ett krav vid tidpunkten för insamling av sådana uppgifter. Även om flertalet publikationer som är tillgängliga för besökarna genom våra webbplatser erbjuds genom nerladdning, kan besökarna även ha möjlighet att köpa Deloittes publikationer, antingen on-line, genom att ringa något av våra svenska kontor eller genom att faxa beställningsblanketter. Om en besökare önskar köpa en publikation, samlar Deloitte in beställningsinformation som kan innehålla uppgifter om kreditkort för att underlätta betalning och leverans av publikationen. Deloitte kommer inte att använda personuppgifter för att möjliggöra marknadsföringsaktiviteter som inte beställts.
Deloitte har som policy att inte begära känslig information, s.k. känsliga personuppgifter, (exempelvis uppgifter relaterade till ras eller etniskt ursprung, religiös övertygelse, kriminellt förflutet, kroppslig eller mental hälsa eller sexuell läggning), såvida det inte finns rättsliga grunder för detta vid rekrytering eller anställning. Vi föreslår inte att du lämnar känsliga personuppgifter. Om du lämnar sådana uppgifter betraktar dock Deloitte detta som att du lämnat ditt samtycke till registrering av uppgifterna på det sätt som beskrivs i denna personuppgiftspolicy och i enlighet med det ändamål som angivits särskilt i samband med lämnandet av uppgifterna. Det innebär att om du själv lämnar information, till exempel inför ett seminarium om att du är allergiker och önskar viss kost, förutsätter vi att du vill att uppgifterna registreras hos oss.
Ändamålet med behandlingar av personuppgifter
I samband med att du via vår hemsida, per telefon eller brev beställer nyhetsbrev eller anmäler dig till våra kurser och seminarier, registreras du som kund till Deloitte. Information som du lämnar registreras och används för administration av beställda tjänster eller produkter. Uppgifterna kan även komma att användas för marknadsföringsändamål samt uppföljning för utveckling och förbättring av Deloittes tjänster. Om du deltar i enkäter och undersökningar, söker lediga tjänster, skickar in intresseförfrågningar avseende anställning hos oss, eller vill bli kontaktad av oss använder vi dina personuppgifter endast för det ändamål för vilka du lämnat dem. Vi använder eller delar inte personuppgifter på ett sätt som inte är förenligt med det ursprungliga ändamål för vilket de samlats in, såvida inte efterföljande samtycke har erhållits. Det är vår målsättning att bara samla in personuppgifter med din vetskap eller med ditt samtycke.
Dina rättigheter
Alla besökare har rätt att på egen begäran gratis en gång per år få uppgift om behandlingen av de personuppgifter som de skickat till Deloitte via Deloittes webbplatser. För att uppdatera informationen behöver besökarna endast skicka den korrekta informationen på nytt. Deloitte är angeläget om att ge besökarna rimligt tillträde så att de kan kontrollera sina personuppgifter och rätta eventuella fel. På begäran ska Deloitte ta bort alla identifierbara uppgifter eller personuppgifter från sina system. Det kan innebära att vi inte kan fortsätta att erbjuda tjänsterna till dig. Om och när personuppgifter behandlas, åtar sig Deloitte att personuppgifterna inte bevaras under längre tid än vad som är nödvändigt med hänsyn till ändamålen med behandlingen. Om Deloitte får kännedom om att personuppgifter som tidigare översänts till webbplatserna inte längre är korrekta, ska Deloitte på begäran, snarast rätta, blockera eller utplåna sådana personuppgifter.
Vänligen notera att det kan finnas begränsningar enligt lag och andra bestämmelser som påverkar dina rättigheter ovan.
Förfrågningar beträffande riktigheten av identifierbara uppgifter eller personuppgifter som tidigare översänts till Deloitte genom webbplatserna bör riktas till webmaster@deloitte.se eller till den kontakt som anges under rubriken ”Kontaktuppgifter”.
Överföring av dina personuppgifter
Deloitte kommer att vidta rimliga åtgärder för att säkerställa att överföringar av personuppgifter till tredje man eller utomlands är förenliga med de ändamål som angivits för individen och de avtalsförpliktelser som gäller avseende sådan personlig information. Alla identifierbara personuppgifter som lämnas till Deloitte lämnas av besökarna på helt frivillig basis. Deloitte kommer aldrig att sälja, publicera eller lämna ut uppgifter om någon besökare till någon icke närstående tredje part utan att först underrätta besökaren och inhämta uttryckliga tillstånd och godkännande. Deloitte kan lämna information om en besökare till sina ombud, Deloittes företag i andra länder eller till andra enheter som är knutna till Deloitte Touche Tohmatsu Limited internationellt när det är nödvändigt för det ändamål för vilket sådan information lämnades. I de fall där sådan överföring av personuppgifter till annat land, inom eller utom EES området, kan komma ifråga kommer detta att anges särskilt i samband med att personuppgifterna lämnas. Genom att ni sedermera lämnar uppgifterna till Deloitte via Deloittes webbplatser samtycker ni även till att dessa personuppgifter överförs till den angivna mottagaren i det angivna landet. Besökare som begärt information eller meddelande om våra tjänster eller produkter kan när som helst välja att inte längre motta sådan information. Vår policy är att respektera detta val och därmed avstå från att skicka ytterligare information eller meddelanden.
Personuppgifter kan komma att lämnas ut för det fall det föreskrivs i lag eller förordning. Vi kan t.ex. bli skyldiga på grund av tvingande bestämmelser att överföra dina personuppgifter till myndigheter såsom Revisorsnämnden (RN) som utövar tillsyn över revisorer i Sverige. En revisor är enligt lag skyldig att tillhandahålla RN uppgifter och handlingar som RN begär i sin tillsynsverksamhet. Vi får också i den utsträckning lagen tillåter överföra och på annat sätt behandla dina personuppgifter för att försvara Deloittes legitima intressen, till exempel i tvistemåls- eller brottmålsrättegångar.
Om vi beslutar att sälja, köpa, gå samman eller på annat sätt omorganisera vår affärsverksamhet kan detta innebära att vi överför personuppgifter till potentiella eller faktiska köpare och deras rådgivare, eller tar emot personuppgifter från säljare och deras rådgivare.
Informationsintegritet
Deloitte kommer att vidta rimliga åtgärder för att kontrollera att personuppgift är relevant, korrekt, fullständig och aktuell för de ändamål för vilka den ska användas.
Säkerhet
Eftersom det alltid finns risker förknippade med att ge ut personuppgifter, oavsett om det sker personligen, på telefon, över internet eller på annat sätt, och då ingen teknik är helt säker mot hackare eller annan manipulation, vidtar Deloitte lämpliga tekniska och organisatoriska informationssäkerhetsåtgärder för att förhindra och begränsa sådana risker. Deloitte kommer att vidta rimliga åtgärder för att skydda personuppgifter mot obehörig åtkomst, avslöjande, missbruk, förändringar och förstörelse. Endast behörig personal har tillgång till identifierbara personuppgifter som översänts via Deloittes webbplatser. Dessa anställda är skyldiga att hålla sådana känsliga uppgifter konfidentiella.
Hur länge finns uppgifterna kvar?
Deloitte kommer att vidta rimliga åtgärder för att bevara personuppgifter endast så länge som krävs för att uppfylla de ändamål för vilka de samlades in. Vi behåller dina personuppgifter så länge det behövs för att vi ska kunna fullgöra vårt åtagande d.v.s. tillhandahålla tjänsten eller utbildningen, fakturera, hantera klagomål eller reklamationer m.m. Har du samtyckt till att dina kontaktuppgifter ska få ligga kvar i vårt klientregister för marknadsföringsändamål även efter det att kundförhållandet har upphört, ligger de kvar till dess du önskar att uppgifterna ska tas bort.
Besökaridentifiering – cookies
För att tillse att Deloittes webbplatser sköts väl och för att kunna förbättra navigeringen på webbplatserna kan vi eller vår/a tjänsteleverantör/er använda cookies (små textfiler som lagras på användarens dator) för att samla information. Cookies används på Deloittes webbplatser primärt för att identifiera besökskategorier genom uppgifter om IP-adress, domän, typ av webbläsare samt vilka sidor som besökts. Informationen rapporteras sedan till vår webmaster som använder informationen för att mäta antalet besökare samt för att säkerställa att webbplatserna är användbara och effektiva informationskällor.
Deloittes cookies används inte för att spåra enskilda användares namn och e-postadress eller för att lagra personuppgifter om dessa. Flertalet webbläsare går att ställa in så att mottagande av cookies nekas. I vissa fall kan användare med webbläsare som nekar cookies inte använda alla tillgängliga funktioner på våra webbplatser.
Läs mer om cookies på Post- och telestyrelsens webbplats: http://www.pts.se/sv/Regler/Lagar/Lag-om-elektronisk-kommunikation/Cookies-kakor/
Använd post- och telestyrelsens tjänst för att hitta och identifier kakor: http://e-tjanster.pts.se/internet/kakor/
För att blockera cookies, se inställningarna i din webbläsare.
Länkar
Alla besökare bör vara medvetna om att våra webbplatser kan innehålla länkar till andra webbplatser som inte omfattas av denna eller annan personuppgiftspolicy. Du bör ta del av dessa webbplatsers integritetspolicyer innan du lämnar ut dina personuppgifter dit.
Skydd för barns personliga integritet
Deloitte är medvetet om vikten av att skydda barns personliga integritet i den interaktiva online-världen. Deloittes webbplatser i Sverige, som omfattas av denna personuppgiftspolicy, är inte anpassade till eller avsedda för barn som är 13 år eller yngre. Det är inte Deloittes policy att medvetet samla in eller spara information om personer som är under 13 år.
Ändringar i vår personuppgiftspolicy
Deloitte förbehåller sig rätten att när som helst och av vilket skäl som helst ändra denna personuppgiftspolicy. Ändringar kan framförallt vara påkallade som en följd av förändringar i personuppgiftslagen. Ingenting häri är avsett att skapa ett avtalsförhållande mellan Deloitte och någon användare som besöker Deloittes webbplatser eller lämnar identifierbara uppgifter av något slag.
Medarbetares ansvar att tillämpa policyn
Deloittes medarbetare är skyldiga att sätta sig in i och följa policyn.
Kommunikation, utbildning och medvetenhet
Deloitte kommunicerar kontinuerligt, utbildar och arbetar för att öka medvetenheten om behandling av personuppgifter.
Tillsyn och efterlevnad
Deloitte kvalitetskontrollerar effektiviteten av sitt program för personuppgiftsbehandling. Vi genomför årlig utvärdering för att mäta efterlevnaden av denna policy.
Rapportering
Överträdelse av denna policy ska rapporteras via lämpliga kanaler. Rapportering kan ske anonymt och utan risk för repressalier. Du kan alltid vända dig till Deloittes personuppgiftsombud eller Ethics Officer
Kontaktuppgifter
Om du har några frågor eller problem beträffande denna personuppgiftspolicy eller avseende eventuell behandlingen av dina personuppgifter ombeds du att ställa dem till webmaster@deloitte.se.
Ansvarig för dina personuppgifter samt kontaktinformation:
Deloitte AB
113 79 Stockholm
Besöksadress Rehnsgatan 11
Tel 0046 (0)75 246 10 00
Ikraftträdande
Denna policy har antagits den 7 december 2011 och uppdaterats den 21 maj 2012.