Síðast uppfærð í 26.05.2026
KPMG ehf., kt. 590975-0449, Borgartúni 27, 105 Reykjavík, KPMG Law ehf. og KPMG Legal ehf. (hér eftir sameiginlega vísað til sem „KPMG“ eða „við“) er umhugað um trúnað og leynd þeirra upplýsinga sem félaginu er treyst fyrir. KPMG hefur því einsett sér að tryggja viðeigandi vernd og notkun persónurekjanlegra upplýsinga (einnig kallaðar „persónuleg gögn” eða „persónuupplýsingar”) sem safnað hefur verið af vefnum.
Almennt er markmið okkar að safna aðeins persónuupplýsingum sem látnar eru í té af fúsum og frjálsum vilja af notendum á vefsvæði félagsins í því skyni að unnt sé að veita notendunum upplýsingar og/eða þjónustu, eða til að veita upplýsingar um þau störf sem eru í boði hjá félaginu. Vinsamlegast kynntu þér þessa persónuverndaryfirlýsingu til að fá frekari upplýsingar um söfnun, notkun, deilingu og vernd þeirra persónuupplýsinga sem aflað er.
1. Söfnun og notkun persónuupplýsinga
1.1. Hvaða gögnum er safnað
Við söfnum persónuupplýsingum sem varða þig ef þú velur að veita þær, t.d. ef þú sendir okkur tölvupóst gegnum vefsíðu eða skráir þig á ákveðinn viðburð eða þjónustu. Eins kann að vera að þú hafir áður látið af hendi persónuupplýsingar til KPMG, t.d. ef þú ert fyrrum starfsmaður. Ef þú skráir þig inn á vefsíðu KPMG með því að nota innskráningarmöguleika í gegnum þriðja aðila, sem auðkennir þig og tengir við innskráningu á KPMG í gegnum samfélagsmiðil, t.d. Facebook, Instagram, LinkedIn, Google eða X, þá mun KPMG safna þeim upplýsingum eða innihaldi sem þörf er á vegna skráningar eða innskráningar sem þú sem notandi hefur heimilað þínum samfélagsmiðli að deila með þriðja aðila, t.d. nafn þitt og tölvupóstfang. Aðrar upplýsingar sem KPMG safnar eru háðar persónulegum stillingum þínum á þeim samfélagsmiðlum sem þú nýtir. Mælt er með því að þú kynnir þér persónuverndarstefnu/-yfirlýsingu viðkomandi miðils.
Þegar þú skráir þig eða veitir KPMG persónuupplýsingar munum við nota þær á þann hátt sem lýst er í þessari persónuverndaryfirlýsingu. Persónuupplýsingar þínar verða ekki notaðar í öðrum tilgangi nema með þínu samþykki eða á grundvelli heimilda í lögum eða faglegum stöðlum. Sem dæmi má nefna að ef þú skráðir þig á vefsíðu KPMG og lætur í té upplýsingar um ákveðið val þitt, þá munu þær upplýsingar verða notaðar til að sníða notendaupplifun þína að þeim óskum. Þegar þú skráir þig eða notar innskráningu í gegnum þriðja aðila, gætir þú þekkst sem sami notandi þvert á þau tæki sem þú notar og þannig aðlagað þína persónulegu notkun og viðmót á öðrum KPMG síðum sem þú kannt að heimsækja. Ef þú sendir okkur ferilskrá þína eða aðrar upplýsingar vegna starfsumsóknar á vef KPMG munu þær upplýsingar sem þú lætur þá í té verða bornar saman við laus störf hjá KPMG á Íslandi.
Framkvæmd er áreiðanleikakönnun á öllum viðskiptavinum okkar áður en þeir koma til viðskipta og er slík áreiðanleikakönnun framkvæmd í gegnum vefsíðuna Taktikal. Í þeim tilvikum þegar um lögaðila er að ræða þá kann auðkenning forsvarsmanns, prókúruhafa eða annars aðila sem fer með heimild til skuldbindingar á lögaðila, að gilda einnig fyrir viðkomandi gegni hann sambærilegri stöðu hjá öðru félagi. Að auki ber KPMG af viðhafa reglulegt eftirlit með samningssamböndum og aflar í þeim tilgangi gagna með vísan í kröfur laga og reglugerða.
Þegar þú hefur skráð þig fyrir ákveðnum þjónustum mun KPMG í sumum tilvikum vista tölvupóstfang þitt tímabundið þar til fengin hefur verið staðfesting á þeim upplýsingum sem þú lést af hendi í gegnum tölvupóst, þ.e. þegar KPMG sendir tölvupóst á tölvupóstfang sem var gefið upp í skráningarferli til staðfestingar beiðni um skráningu.
Í því skyni að kynna fyrir viðskiptavini vörur og þjónustur KPMG, áskilur félagið sér rétt til að senda viðskiptavinum markaðsskilaboð á netföng skráðra tengiliða.
1.2. Lagaleg heimild til notkunar á persónuupplýsingum
Almennt safnar KPMG einungis þeim persónuupplýsingum sem nauðsynlegar eru til að uppfylla beiðni þína. Ef ítarlegri upplýsinga er aflað, verður þú upplýstur um þá gagnaöflun þegar hún á sér stað.
Samkvæmt íslenskum lögum hefur KPMG heimild til að vinna persónuupplýsingar að því gefnu að slík vinnsla byggist á ákvæðum laganna. Jafnframt ber KPMG að upplýsa þig um grundvöll vinnslunnar. Þegar við vinnum með þínar persónuupplýsingar munum við byggja á einni eftirtalinna vinnsluheimilda:
- Byggt á samningi: Þegar vinnsla persónuupplýsinga er nauðsynleg til að uppfylla skyldur okkar samkvæmt samningi.
- Lagaleg skylda: Þegar vinnsla persónuupplýsinga þinna er nauðsynleg til að uppfylla lagaskyldu, t.d. að halda skrár í skattalegum tilgangi eða upplýsingagjöf til opinberra aðila eða eftirlitsstjórnvalda.
- Lögmætir hagsmunir: Við munum vinna með upplýsingar um þig þegar það er í þágu lögmætra rekstrarlegra hagsmuna félagsins, nema gagnstæðir hagsmunir þínir vegi þyngra.
- Samþykki: Í sumum tilvikum munum við óska sérstaklega eftir upplýstu samþykki þínu í tengslum við vinnslu á persónuupplýsingum þínum og munum aðeins framkvæma slíka vinnslu að því gefnu að samþykki þitt liggi fyrir þar að lútandi. Þér er heimilt að draga til baka samþykki þitt hvenær sem þér hentar með því að hafa samband við KPMG í gegnum netfangið personuvernd@kpmg.is.
Dæmi um „lögmæta hagsmuni“ sem vitnað er til hér að ofan eru:
- Að bjóða upplýsingar og/eða þjónustu til einstaklinga sem heimsækja vefsíðu okkar eða til að bjóða upp á upplýsingar um starfstækifæri hjá félaginu.
- Að koma í veg fyrir svik eða refsivert athæfi og til að standa vörð um öryggi upplýsingatæknikerfa okkar.
- Að aðlaga upplifun notenda á vefsvæði og til að bæta notkunarmöguleika og skilvirkni vefsvæðis KPMG.
- Að stunda markaðssetningu og greiningu á henni.
- Að uppfylla viðskiptalegar og samfélagslegar skyldur KPMG.
- Að nýta stjórnarskrárvarin réttindi félagsins, þ.m.t. eignarrétt og réttinn til að stunda atvinnustarfsemi.
Í einhverjum tilvikum munu þær persónuupplýsingar sem við söfnum einnig innihalda sérstaka flokka persónuupplýsinga, t.d. upplýsingar um samfélagslega fjölbreytni, m.a. upplýsingar um þjóðerni eða stéttarfélagsaðild, heilsufarslegar upplýsingar eða upplýsingar um meint eða sönnuð refsilagabrot. Slíkum upplýsingum er aðeins safnað að því marki sem heimilað er í lögum.
1.3. Sjálfvirk söfnun persónuupplýsinga
Í vissum tilvikum nota KPMG og þjónustuveitendur félagsins vafrakökur, vefskynjara („web beacons“) og aðrar tæknilegar lausnir til sjálfvirkrar, rafrænnar söfnunar á upplýsingum þegar þú heimsækir vefsvæði okkar sem og í gegnum tölvupóstsamskipti okkar á milli. Söfnun þessara upplýsinga gerir okkur kleift að aðlaga og bæta upplifun þína af notkun vefsins, auka notkunarmöguleika og skilvirkni vefsíðna KPMG og mæla árangur af markaðsstarfi okkar.
1.3.1. IP-tölur
IP-tala er ákveðin tala sem tölvunni þinni er úthlutað í hvert skipti sem þú ferð á veraldarvefinn. IP-tala gerir tölvum og netþjónum kleift að eiga samskipti og skiptast á gögnum. IP-tölur notenda á vefsvæði KPMG eru skráðar í tengslum við upplýsingaöryggi félagsins og vegna kerfisgreiningar. Slíkar upplýsingar kunna einnig að verða notaðar í samanteknu formi til að framkvæma heildargreiningu á notkun og virkni vefsvæðis KPMG.
1.3.2. Vafrakökur
Þegar þú skoðar vefsvæði okkar vistast oft vafrakökur á tölvunni þinni eða þeim búnaði sem þú notar við þá skoðun. Vafrakökurnar gera vefsvæðum okkar kleift að þekkja aftur tölvuna þína eða búnað og þjóna ýmsum tilgangi.
Á sumum vefsvæðum okkar mun birtast tilkynningarborði sem gerir þér kleift að samþykkja eða hafna vafrakökum. Hér á eftir er samantekt um þær tegundir vafrakaka sem vefsvæði okkar nota og hvaða áhrif samþykki þitt kann að hafa á upplifun þína af vissum eiginleikum vefsvæðanna:
- Nauðsynlegar vafrakökur: Þessar vafrakökur eru nauðsynlegar til að gera notendum kleift að fara um vefsvæðið og nýta tiltekna virkni, t.d. innskráningu. Þessar vefkökur er ekki hægt að hafa óvirkar, enda myndi vefurinn ekki virka án þeirra.
- Afkastamælingakökur: Þessar vafrakökur safna gögnum til að mæla og bæta afköst og virkni vefsvæðis.
- Virknikökur: Virknikökur þjóna þeim tilgangi að muna þær stillingar sem notandi hefur valið til að hafa áhrif á útlit eða virkni vefsins. Þú getur afþakkað slíkar kökur, en það kann að hafa áhrif á notendaupplifun þína af vefsvæðinu og þú gætir þurft að endurtaka tiltekið val í hvert skipti sem þú heimsækir síðuna.
- Markaðssetningarkökur: Markaðssetningarkökur eru notaðar til að koma á framfæri efni sem sniðið er að þínum áhugasviðum, draga úr endurtekningum í birtingu auglýsingaefnis og til að mæla virkni kynningar- og auglýsingaefnis. Ef þú samþykkir ekki markaðssetningarkökur mun tölvan eða tækið þitt ekki verða mæld í markaðssetningarskyni.
Þú getur stjórnað því hvort vafrakökur (aðrar en nauðsynlegar vafrakökur) eru samþykktar með vefkökuborðanum eða með því að stilla vafrann þinn á þann veg að hann leyfi ekki vefkökur. Slíkar stillingar er oft að finna undir „smíðatól“ (e. tools) eða „kjörstillingar“ (e. preferences).
Þrátt fyrir að flestir vafrar samþykki vafrakökur þá getur þú valið hvort þú samþykkir þær eða ekki með því að stilla það í vafranum. Þú getur einnig eytt vafrakökum úr búnaði þínum hvenær sem þér hentar. Rétt er þó að hafa í huga að sé vafrakökunotkun ekki samþykkt kunna sumir eiginleikar vefsvæðisins að verða óvirkir.
Frekari upplýsingar um stýringu á vafrakökum má finna í vafranum þínum undir „Hjálp“ eða á síðu eins og www.allaboutcookies.org.
Hér fyrir neðan er að finna lista yfir þær vafrakökur sem við notum á okkar vefsíðu: