在线隐私声明
在线隐私声明
2023年04月更新
毕马威1重视信息保密及保护访客信息的隐私权,并视之为我们的基本义务,毕马威承诺妥善保护并使用网上收集的个人信息(另称为 “个人数据”、“可识别个人身份的信息”或“PII”)。
有关毕马威收集、使用、分享及保护访客所提供个人信息的详情,请阅读本在线隐私声明(“隐私声明”)。您还可以参阅《毕马威中国隐私声明》以进一步了解我们如何处理个人信息。
我们收集访客自愿提供(例如通过访问毕马威网站,以查询我们的服务,获取信息或申请工作,与邮箱联系或注册使用某些服务)的个人信息。在有些情况下,访客之前可能已向毕马威提供了个人信息(例如作为毕马威的求职者或前雇员)。
如果访客选择通过第三方单点登入服务来注册或登录毕马威网站,而该第三方验证了访客的身份,并将访客的社交媒体登录信息(例如领英、脸书、微信和/或微博)与毕马威网站连接,则我们将为上述目的收集访客允许社交媒体服务商与我们分享的注册或登录所需要的信息或内容,例如访客的姓名和电邮地址。我们收集的其他信息取决于访客与社交媒体服务商所做的隐私权设定,因此请查阅相关服务的隐私权声明或政策,了解并设置访客希望与我们分享的信息量。
本隐私声明还涵盖我们采用的其他信息收集方法(例如,第1.3节所述的自动收集个人信息),以及我们如何通过面对面的讨论、电话交谈、离线问卷和信函以及非电子通讯等方式收集信息(即,通过毕马威的在线系统以外的其他方式收集信息)。
我们还可能通过间接方式收集个人信息,例如(在适用法律法规下允许的情况下)收集公开名单和新闻文章合法发布的个人信息。
访客注册及/或向毕马威提供个人信息,即表示同意毕马威可根据本隐私声明使用这些信息。除非事先获得访客同意,或除非法律或专业准则另有规定或准许,访客的个人信息不会被用作任何其他用途。例如:
- 如果访客在毕马威网站注册,并提供任何个人信息(在适用的情况下,包括有关个人偏好的信息),我们将使用此类信息注册用户账户、创建和更新用户资料、对注册用户进行验证、确定访客任职或代表的组织,和/或提供个性化的用户体验或提升其用户体验。
- 如果访客在了解或查询毕马威专业产品、服务和能力(包括提交其提案和报价申请)时留下联系方式,我们将使用访客提供的此类信息与访客联系或提供反馈。在服务项目开始前,我们可能进一步使用此类信息,履行毕马威的客户承接审批流程。未经访客事先同意,我们不会将此类个人信息用于直接营销,除非适用法律允许(与此有关的更多信息,请参阅第3节 )。
- 如果访客利用第三方单点登入服务注册或登录毕马威网站,我们仍能够识别使用不同装置的同一名访客,并在访客登入的其他毕马威网站提供个性化用户体验。
- 如果访客以简历或求职申请表等形式向毕马威发送个人信息,申请毕马威职位,我们将使用访客提供的信息与毕马威可提供的就业机会配对,开展招聘工作,和/或(在适用法律允许的条件下)对于符合候选人条件的访客的此类个人信息予以保存。我们可能在相关流程中向访客提供其他的隐私条款和政策,以涵盖与此有关的更多详细信息。
- 当访客注册了某些服务时,我们可能会暂时储存该访客的电邮地址,直到我们收到通过电邮确认访客所提供的信息(即我们向访客注册时提供的电邮地址发出邮件,以确认访客的注册要求)或适用法律允许保存期限。
- 在客户委托我们提供的专业服务范围之内,向访客或我们的客户提供反馈、专业建议和/或其他交付成果(另请参阅下文第1.1.3节 )。
- 管理、维护我们的信息系统、应用程序和网站,并确保其安全。
- 遵守法律和监管义务和专业准则,包括与反洗钱、打击恐怖主义融资、其他形式的金融犯罪和/或审计师独立性核查有关的义务和准则。
除非进一步明确说明,如果在我们向客户提供专业服务的过程中,由客户向毕马威提供了访客的个人信息,则我们由此访客个人信息进行的处理并不适用于本隐私声明。此类客户(例如,访客所任职的组织)可能委托毕马威审阅和分析该客户控制的与访客有关的个人信息。此类情况下,我们收集和处理访客个人信息的方式、范围和目的将遵循我们与此类客户达成的约定,受限于客户为实现专业服务的目的而委托毕马威收集和处理个人信息的范围。
如果访客使用毕马威的其他网站,且此类网站向访客展示了以毕马威名义发布的隐私声明,访客还应仔细阅读该隐私声明中的详细信息(此等隐私声明系在本隐私声明的基础上定制),以了解上述网站将以何种方式收集和处理访客的个人信息。
毕马威一般只收集为满足访客需求所必须的个人信息。如果征求额外的、可选择不提供的信息,我们在收集信息时会告知访客。
中华人民共和国(为本隐私声明之目的,以下简称“中国内地”)、香港特别行政区、澳门特别行政区及欧洲经济区(如适用)的相关数据隐私法律均允许我们在有法律依据的前提下处理个人信息。法律规定,我们必须向访客说明相关法律依据。因此,我们会根据下列法律依据之一处理访客的个人信息:
- 履行合同:毕马威为履行个人签署过的合同义务必须处理个人信息;
- 法律义务:为履行法律义务必须处理个人信息,例如为税务目的保存记录,或向公共团体或执法机构提供信息;
- 合法利益:毕马威有合法利益在经营合法业务时进一步促进该业务,且所促进的利益不超过访客利益,则可处理访客信息;或
- 访客同意:我们在个别情况下会征求访客的特别同意和/或单独同意以处理访客的某些个人信息。在我们以访客的同意作为法律依据的情况下,我们只会在访客同意的范围内处理其的个人信息。
- 其他适用的法律依据:毕马威还可能依赖适用的数据隐私法律(取决于访客的地理位置以及其与毕马威互动的方式)当中的其他法律依据或法律原则,来收集和处理访客个人信息。
毕马威只会在相关人士自愿提供 “敏感” 的个人信息,或法律或专业准则规定或允许时,才会收集 “敏感” 的个人信息。敏感个人信息包括有关个人的种族、族裔、政治信仰、工会会籍、宗教或类似信仰、身体或心理健康、性取向、犯罪记录、生物识别、特定身份、健康数据、金融账户、个人行踪轨迹等个人信息。请慎重考虑是否向毕马威提供敏感信息,除非毕马威单独通知您(和第三人)并且您(和第三人)已明示同意毕马威可以为合法的和必要的业务目的使用或处理这些个人信息,并同意毕马威将该个人信息转入毕马威数据库储存,否则您不应向毕马威提供您的或第三人的敏感个人信息。如果访客对于为某特定目的提供敏感个人信息给毕马威是否必需或适当有任何疑问,欢迎通过cn-fmdataprivacy@kpmg.com联系毕马威。
在有些情况下,毕马威及其服务供应商会利用cookie、网络信标和其他技术,在访客访问我们网站,以及在交换电邮时自动收集某些类别的信息。收集这些信息使我们能够定制访客的网络体验、改善毕马威网站的性能、可用性和有效性,并衡量毕马威市场推广活动的成效。
IP地址是访客登录互联网时分配给访客电脑的电脑编号。电脑和服务器凭该编号互相识别及沟通。我们出于信息技术安全和系统诊断的目的可能会记录显示访客来源的IP地址。IP地址信息还会被汇总用来进行网站趋势和性能分析。
访客访问我们的网站时,访客的电脑或上网设备可能会被放置cookie。我们的网站将藉此记下访客的电脑或设备,来实现隐私声明中告知的目的。
我们的网站会弹出横幅通知,访客可自行决定是否同意我们收集cookie。下文汇总了毕马威网站上收集的 cookie 类别,以及访客的同意对浏览网站和使用某些网站功能时的体验可能产生的影响:
- 绝对必要cookie:此类cookie在确保用户能够浏览和使用某些网站功能方面起着至关重要的作用。若禁用,网站的重要组件将无法使用。因此,此类cookie会始终启用。他们只在您访问网站时生效,且通常在您关闭浏览器后删除。通过移动设备访问时,此类cookie也会用于展现优化后的网站内容,以减少产生不必要的数据流量等。此类cookie还有助于用https协议而非http协议传输页面,从而确保数据传输的安全性。
- 性能cookie:此类cookie旨在收集用户的行为数据。这些数据有助于按照用户的普遍行为调整网站的内容和功能。此类信息通常进行合并处理,除非用户明确同意将其信息用于个人评估。性能cookie仅用于改善网站性能,并按照用户需求打造个性化线上体验。
- 功能性cookie:此类cookie使网站得以存储用户名、语种等信息,并基于此类信息更好地为用户提供个性化功能。收集到的信息仅进行整体分析。建议您启用此类cookie,以便我们的网站为您提供最大程度的便利。此外,功能性cookie也会用于激活您希望使用的功能,例如视频播放等。
- 目标cookie 或广告cookie:此类cookie旨在向用户提供与其相关性更高、更感兴趣的内容。此外,也用于衡量和控制营销活动的效果。例如,此类cookie会记录网站是否已经被访问,以及哪些内容已经被用过。此类信息可用于了解用户的兴趣范围,以便仅呈现其感兴趣的内容。若您选择禁用此类cookie,也不意味着您将因此看到或收到较少内容。只是您看到和收到的信息将不再按照您的需求进行定制。
访客可以使用 cookie 横幅管理是否同意接受目标 cookie,或者更新浏览器设置(通常在浏览器工具或偏好设置栏中),拒绝接受 cookie。
虽然大多数浏览器自动接受 cookie,但访客可以通过提示访客是否接受cookie 的横幅或通过浏览器设置(通常在浏览器工具或偏好设置栏中)选择是否接受 cookie。如果访客希望撤销选择,可清除浏览器cookie 或在cookie 横幅中更新偏好设置。
如果访客不同意,访客的电脑或上网装设备不会被市场推广活动追踪。另一种被称为 “用户输入” 的cookie仍是操作部分功能所必需的。这类cookie不会通过使用横幅通知被拦截。访客的选择会在cookie中储存,并在90天内有效。如果访客希望撤回选择,可清除浏览器内的cookie。
尽管大部分浏览器会自动接受cookie,访客可通过浏览器设定选择是否接受cookie(一般可在浏览器的工具或偏好菜单中找到)。访客还可随时将设备中的cookie删除。但请注意,如果访客不接受cookie,可能无法全面体验毕马威网站的某些功能。
有关管理cookie的详情,访客可查阅其浏览器的帮助文件,或浏览类似www.allaboutcookies.org的网站。
以下是毕马威网站使用的cookie种类列表:
目的 | 描述 | 种类和失效时间 |
---|---|---|
性能(即用户浏览器) | 毕马威网站以常见的互联网平台搭建。其中内置cookie以协助处理兼容的问题(例如识别访客浏览器类型)及改善性能(例如提高下载内容的速度)。 | 会话(即访问期间) 在关闭浏览器时删除 |
保安(例如 Asp .NET)Cookie | 如果访客为访问受限制区域进行注册,毕马威网站的cookie会确保访客的设备在访问期间处于登录状态。访客需要用户名和密码访问受限制区域。 | 会话(即访问期间) 在关闭浏览器时删除 |
网站偏好 | 毕马威网站的cookie可能会记下访客的网站偏好(例如语言)或尝试提升用户体验(例如将欢迎词或内容个性化),尤其是访客专门注册去访问或建立账户的区域。 | 会话(即访问期间) 在关闭浏览器时删除 |
分析 | 毕马威使用若干第三方分析工具协助我们了解网站访客如何使用毕马威网站。从而改善kpmg.com的质量和内容。汇总的统计数据包括访问或浏览网页总数,以及转荐毕马威网站的网站。有关毕马威使用Google Analytics的详情,见下文。 | 持续,但如果访客不再访问kpmg.com,相关cookie在2年后自动删除 |
网站访客反馈 | 毕马威使用第三方调研工具,邀请某一百分比例的访客提供反馈意见。我们利用cookie防止重复邀请相同访客。 如果访客没有被邀请参与调研,则放置第1类cookie(1),用来确保访客在首次浏览后不会被邀请。 如果访客被邀请参与调研,则使用第2类cookie(2),用来确保访客在90天内不会再次被邀请。 |
1. 会话(即访问期间) 2. 持续90天后或发出参与调研的邀请后自动删除 |
社交分享 | 毕马威使用第三方社交媒体小部件或按钮,为访客提供将毕马威网页内容向社交媒体网站及电邮网站分享的额外功能。使用这些小部件或按钮会在访客的设备放置 cookie,以使服务较易使用,确保访客的互动会在毕马威网页呈现(例如更新社交分享数字缓存)及记录访客在互联网和毕马威网站活动的信息。我们建议访客在使用相关服务之前审阅各服务提供商的隐私权信息。有关毕马威使用社交媒体小部件和应用程序的详情,见下文。 | 持续,但如果访客不再访问kpmg.com,相关cookie在2年后自动删除 |
毕马威个别网页还会使用其他第三方工具和小部件来提供额外功能。使用这些工具或小部件可能会在访客的设备中放置cookie使服务较易使用,确保访客的互动会在毕马威网页呈现。
Cookie本身不会向我们透露访客的电邮地址,或以其他方式识别访客身份。我们的分析报告可能获得IP地址等其他标识符,但其目的是了解访问毕马威网站的不重复访客的数量及访客来源地区趋势,而不是识别访客个人身份。
KPMG使用Google Analytics。有关毕马威如何使用Google Analytics的详情,请浏览https://www.google.com/analytics/terms/cn.html。
为了向网站访客就Google Analytics收集其数据提供更多的选择,Google开发了Google Analytics选择退出附加(Google Analytics Opt-out Browser Add-on)。该插件与Google Analytics JavaScript (ga.js)通讯,以表明有关网站访问的信息不应被发送至Google Analytics。Google Analytics选择退出附加不会阻止将该信息发送到网站本身或其他网站分析服务。
网络信标是网页上的一个小图像文件,可用来从访客的电脑收集某些信息,例如IP地址、浏览内容的时间、浏览器类型,以及是否存在由同一个服务器以前设置的cookie。毕马威根据适用法律使用网络信标。
毕马威或其服务供应商可能使用网络信标追踪为我们提供招聘或营销服务,或收集访客统计数据或管理cookie的第三方网站的有效性。
访客可选择拒绝与网络信标关联的cookie,使某些网络信标不可用。网络信标仍可能会记录来自访客IP地址的匿名访问,但cookie信息不会被记录。
在毕马威的一些刊物和其他通讯中,我们可能会通过嵌入的链接来观察收件人的反应,例如电子邮件的开启率。我们收集这些信息的目的是衡量用户的兴趣,并提升未来的用户体验。
毕马威可能收集并使用访客电脑或移动设备的地理位置。收集位置数据的目的是向访客提供我们认为根据地理位置访客可能感兴趣的服务信息,并改进我们基于位置的产品和服务。
毕马威网站可能通过第三方社交媒体应用程序,例如领英(LinkedIn)、脸书(Facebook)、微信和微博小部件等,设置分享功能。这些社交媒体应用程序可能收集并使用访客使用毕马威网站的信息(有关“社交分享”cookie的详情,请见上文)。 访客通过这些社交媒体应用程序提供的任何个人信息可能被该社交媒体应用程序其他成员收集并使用,而相关互动受提供应用程序的公司的隐私政策所约束。我们不能控制,也不会就这些公司或其对访客信息的使用承担责任。
此外,毕马威网站可能主理博客、论坛、众包和其他应用程序或服务(统称为 “社交媒体功能”)。社交媒体功能的目的是促进知识和内容的分享。访客在毕马威社交媒体功能提供的任何个人信息可能与社交媒体功能的其他用户分享(除非在收集时另有说明),我们对其他用户的控制有限,或完全没有控制。
毕马威明白保护未成年人隐私权、尤其是在网络环境隐私权的重要性。请注意,毕马威网站并非意为18岁以下的个人(“未成年人”)设计,或以未成年人为对象。毕马威的政策是不会有意收集或保留任何未成年人的信息,除非相关信息是毕马威提供专业服务所必需的信息(在这种情况下,如果访客或访客任职的组织提供任何未成年人的此类信息,访客应确保其已征得未成年人的父母或监护人的同意),或为确保遵守毕马威审计师独立性政策,或法律另有要求。我们将根据相关适用法律法规保护未成年人个人信息的安全性和机密性。
如果访客认为我们错误地获取了未成年人的个人信息或未适当地取得未成年人的父母或监护人的同意,访客可以联系毕马威(电子邮件:cn-fmdataprivacy@kpmg.com)。
我们不与非关联第三方分享个人信息来执行访客要求,除非为毕马威合法的专业和业务需要之必须并在适用法律允许的程度内,及/或法律或专业准则所要求或允许。此类情况包括:
- 我们的服务供应商:毕马威与信誉良好的合作伙伴、服务供应商或代理 (“服务供应商”)合作,由服务供应商代毕马威处理访客的个人信息。毕马威只会在它们符合毕马威严格的处理数据和安全标准时, 将个人信息转移给这些合作伙伴、服务供应商或代理。我们只会在需要服务供应商提供服务的情况下与之分享个人信息。
- 假如毕马威重组或被售予另一家机构:毕马威也可能就信息相关的网站的出售、转让或其他方式的业务向相关主体转让披露个人信息。
- 法院、仲裁庭、执法或监管机构:毕马威可能会根据法院、仲裁庭、政府或执法机构的要求在在当地法律允许的范围内并且满足适用法律的合规要求下,披露个人信息,或作为遵守适用法律、法院或仲裁庭的命令或规定,或政府规定而应采取的必要或谨慎的做法而披露个人信息。
- 审计:为进行信息隐私或安全审查及/或调查或回应投诉或安全威胁的目的而必须披露个人信息。
此外,毕马威可在香港、澳门和/或中国内地内外,在当地法律允许的范围内并且满足适用法律的合规要求下,将某些个人信息转移给与毕马威合作,或为本隐私声明所述目的代毕马威工作的公司。
毕马威还可在香港、澳门和/或中国内地内外储存个人信息。在此情况下,访客的个人信息将继续以辖区主管机构批准的方式,受我们与香港、澳门和/或中国内地内外的机构所订立的合同保护。
毕马威不会将访客提供的个人信息转移给任何第三方,供其直接做市场推广之用。
在法律允许的范围内,作为国际业务的一部分,我们与毕马威全球性组织的其他成员所分享访客提供的信息(包括个人信息)。我们还会为履行在世界各地的法律和监管义务与毕马威国际和其他成员所分享访客的信息。毕马威组织的其他成员也会被用来为我们和访客提供服务,例如,IT应用的托管和维护、为成员所及其客户提供某种形式的保险、进行客户利益冲突审查和反洗钱审查、在客户业务服务中提供协助或提供其他为持续毕马威业务所需要的协助。
访客在网上提供个人信息,即表示您已经明示同意为上述2.1款及2.2款之目的跨境转移及/或储存其个人信息。如果您提供的信息当中包括其他人士的个人信息,则您同意在向毕马威提交这些人士的信息之前,在适用法律要求时,征得这些人士的明确同意。如果您提供的有关其他人士的信息当中包括中国内地的个人信息,当适用法律要求的时候,您同意并保证在将这些个人信息提供给毕马威前,将跨境传输的情况告知相关人士并且取得其单独同意(如果对其个人信息的处理是以同意为法律依据)。通过同意本隐私声明,您在此确认已获得相关人士的明示同意。
毕马威一般不会要求访客提供个人信息,但为了让访客接收更多有关毕马威服务及活动的信息,我们可能要求访客提供某些个人信息 。
毕马威还可能要求访客允许就个人信息作某些用途,访客可同意或拒绝相关要求。如果访客同意某类服务或通信,例如简讯、刊物、邀请函和任何营销资料,访客可按毕马威通信所载指示随时取消订阅(在某些情况下,我们可能向访客额外提供适用于特定订阅的个人信息收集声明,访客在决定订阅并提交任何个人信息前应仔细阅读)。
如果访客决定取消订阅某服务或通信,我们将设法立即移除访客的信息,但我们在处理访客要求之前,可能需要额外信息或确认。
如上文“Cookie”所述,如果访客希望在浏览毕马威网站时阻止cookie追踪,访客可以使用 cookie 横幅管理是否同意接受定向 cookie,或者更新浏览器设置(通常在浏览器工具或偏好设置栏中),拒绝接受 cookie。
向毕马威提供个人信息的访客有下列权利:
- 查阅:访客有权查阅个人信息,即所谓的 “数据主体查阅请求”(Subject Access Request)。如果我们同意毕马威有义务向访客提供个人信息,则我们将免费提供。在向访客提供其本人的个人信息之前,我们可能要求访客提供身份证明及访客与毕马威互动的充分信息,以便我们找出相关个人信息。
- 更正:如果我们持有的关于访客的信息有误,访客本人可要求我们更正个人信息中的任何错误。
- 反对处理个人信息:如果我们无权继续使用访客的个人信息,访客可能有权反对毕马威处理其个人信息,如果我们储存个人信息的时间过长或在某些情况下使信息处理受到限制,访客可要求我们删除相关信息。如果我们可以做到的话, 访客还可要求以电子形式获得我们所持有的访客信息的副本。
- 撤回同意:如果我们是以访客的同意作为法律依据处理其个人信息,访客有权随时通过以下电子邮件联系毕马威撤回同意(说明:撤回同意不影响我们在撤回发生之前以访客的同意为法律依据开展的个人信息处理行为的有效性)。
- 删除:此外,访客有权要求我们删除其信息(如果我们保留其信息超出适当的期限),在某些情况下要求对我们的个人信息处理行为施加限制,和/或要求获取我们以电子形式持有的访客信息的副本。
访客可通过cn-fmdataprivacy@kpmg.com联系毕马威,以提出要求或行使上述权利,在符合适用法律和专业准则的情况下,我们将尽一切合理和实际努力以满足访客的要求。
毕马威订立了合理的安全政策和程序保护个人信息免在未经授权的情况下丢失、滥用、更改或破坏。尽管毕马威已尽全力保护个人信息,我们无法绝对保证安全性不会受到任何威胁。我们将尽力确保只有必需知悉访客个人信息的人员才有权接触这些信息。有权接触个人信息的人员必须为这些信息保密。请注意,如果访客通过个人 账号和密码访问我们的网站或服务的部分内容,访客始终有责任对其账号和密码予以保密。
我们还将尽合理努力确保只在为满足个人要求而必须保存信息的时间内,或直至信息主体要求删除信息为止的期间保存个人信息,但在任何情况下,保存个人信息的时间不超过10年。
请注意,毕马威网站可能包含与其他网站的链接,包括由毕马威其他成员所维护的网站,而这些网站不受本隐私声明约束,而是受与本隐私权声明可能有不同规定的其他隐私权声明所约束。我们建议用户在披露任何个人信息之前,审阅所访问各网站的隐私政策。
访客在任何毕马威网站注册,并在保持登入的情况下浏览另一个毕马威网站,即表示访客同意其个人信息将按照正在访问的毕马威网站的隐私权声明被使用。
毕马威可不时修改本隐私声明以反映毕马威最新隐私权实践做法。如果我们对本声明作出修改,页眉的日期会相应更新。我们建议访客定期审阅本隐私声明,以了解毕马威如何保护访客信息。
毕马威致力于保护访客在网上的个人信息隐私权。如果您对毕马威管理访客个人信息有任何问题或意见,请通过cn-fmdataprivacy@kpmg.com与我们联系。如果您对遵守我们的隐私声明有任何疑问,亦可利用该电邮地址与我们沟通。
如果您对所收到的回应有任何不满,可通过以下电邮地址向本所的隐私权专员反映问题:
中国内地隐私联络主任:PLO.cn@kpmg.com
香港和澳门隐私联络主任:PLO.hk@kpmg.com
我们会在[14]天内确认接到电邮,并争取在收到电邮后的1个月内解决问题。若相关问题较为复杂或收到的问题数量众多,我们将知会您需要1个月以上时间解决问题,并争取在首次收到该问题后的3个月内解决。我们可依法决定接受(并采取上文“访客权利”一节中列举的某项措施)或拒绝您提出的问题。
1 “毕马威” 、 “本所” 或 “我们” 是指在中国内地、香港特别行政区和澳门特别行政区开展业务的毕马威成员所及关联方,每一个成员所是与英国私营担保有限公司 — 毕马威国际有限公司相关联的独立成员所全球性组织中的成员。版权所有,不得转载。