Datum laatst gewijzigd: 19 november 2024
De informatie in deze specifieke privacyverklaringen moet worden gelezen in aanvulling op en in samenhang met de informatie in onderhavige privacyverklaring.
1. Verzamelen en gebruik van persoonsgegevens
1.1. Welke persoonsgegevens verzamelen wij?
1.2. Op basis van welke wettelijke grondslagen verwerken wij jouw persoonsgegevens?
1.3. Automatisch verzamelen van persoonsgegevens
1.3.1. IP-adressen
1.3.2. Cookies
1.3.3. Google Analytics
1.3.4. Web beacons
1.3.5. Locatiegebaseerde tools
1.4. Social media-widgets en -toepassingen
1.5. Kinderen
2. Delen en doorgifte van persoonsgegevens
2.1. Doorgifte binnen het netwerk van KPMG-member firms
2.2.Doorgifte aan derden
3. Keuzeopties
4. Je rechten
5. Veiligheid en integriteit van gegevens
6. Links naar andere websites
7. Wijzigingen in deze verklaring
8. Vragen over en handhaving van ons beleid
1. Verzamelen en gebruik van persoonsgegevens
1.1 Welke persoonsgegevens verzamelen wij?
Wij verzamelen jouw persoonsgegevens wanneer je ervoor kiest om deze te verstrekken, bijvoorbeeld wanneer je ons mailt of je aanmeldt voor bepaalde diensten. In sommige gevallen heb je al eerder persoonsgegevens aan KPMG verstrekt (bijvoorbeeld als je een voormalig medewerker bent). Wij kunnen je persoonsgegevens gebruiken om je profiel op te bouwen of aan te vullen, eventueel in combinatie met informatie die wij al over je hebben. Zo kunnen wij je specifieke diensten aanbieden, bijvoorbeeld in het kader van onze verkoopactiviteiten.
Je kunt ervoor kiezen je op een website van KPMG te registreren of hierop in te loggen met behulp van een Single Sign On-dienst (SSO) van een derde partij. Deze derde partij verifieert je identiteit en koppelt de inloggegevens die je voor jouw social media gebruikt (bijv. LinkedIn, Google of Twitter) aan KPMG. In dat geval verzamelen we alle voor het inloggen of registreren benodigde informatie of content, waarvan je aan de social media-provider hebt toegestaan dat dit met ons mag worden gedeeld, zoals je naam en e-mailadres. Welke informatie wij nog meer verzamelen, hangt af van de privacy-instellingen zoals je die bij je social media-provider hebt ingesteld. Wij raden je dan ook aan de privacyverklaring of het beleid van de betreffende dienst door te lezen.
Wanneer je je registreert of persoonsgegevens aan KPMG verstrekt, gebruiken wij deze informatie zoals beschreven in onderhavige privacyverklaring en, indien van toepassing, in een specifieke privacyverklaring. Je persoonsgegevens worden nooit voor andere doeleinden gebruikt, tenzij we jouw toestemming hiervoor hebben ontvangen, indien we moeten voldoen aan een wettelijke verplichting of als verdere verwerking is toegestaan op basis van de privacywetgeving. Wanneer je je bijvoorbeeld op een KPMG-website registreert en informatie over jouw voorkeuren verstrekt, gebruiken wij deze informatie om je gebruikerservaring te personaliseren. En wanneer je je registreert of via een derde partij met SSO inlogt, kunnen wij je herkennen als dezelfde gebruiker op de verschillende apparaten die je gebruikt en kunnen wij je gebruikerservaring op andere websites van KPMG personaliseren. Wanneer je KPMG je curriculum vitae stuurt om online op een functie te solliciteren, gebruiken wij de door jou verstrekte informatie om binnen KPMG te zoeken naar carrièremogelijkheden die hierop aansluiten. Wij gebruiken je persoonsgegevens ook om je bezoek aan onze website zo veel mogelijk te optimaliseren en om onze diensten steeds verder te verbeteren.
In sommige gevallen waarin je je voor bepaalde diensten hebt geregistreerd, slaan wij je e-mailadres tijdelijk op totdat wij via e-mail een bevestiging ontvangen van de door jou verstrekte informatie (dat wil zeggen als wij een e-mail sturen naar het e-mailadres dat je bij jouw registratie hebt opgegeven om een inschrijvingsaanvraag te bevestigen).
In principe verzamelt KPMG uitsluitend de persoonsgegevens die nodig zijn om aan jouw verzoek te voldoen. Wanneer wij aanvullende, optionele gegevens verzamelen, stellen wij je hiervan op de hoogte op het moment dat wij op het punt staan dit te doen.
De volgende (typen) persoonsgegevens kunnen wij verwerken als je onze website bezoekt:
- Naam
- E-mailadres
- Bedrijfsnaam
- Functietitel
- Telefoonnummer
- IP-adres
- Inloggegevens
- Je interesses en voorkeuren
- Social media-naam
- Informatie over je surf- en kijkgedrag en eventueel jouw locatie en andere cookie-informatie.
1.2 Op basis van welke wettelijke grondslagen verwerken wij je persoonsgegevens?
De privacywetgeving, met inbegrip van de Algemene verordening gegevensbescherming (AVG), staat ons toe om persoonsgegevens te verwerken zolang we daartoe een wettelijke grond hebben.
Daarnaast zijn we volgens deze wetgeving verplicht je te vertellen wat deze grond is. We verwerken jouw persoonsgegevens alleen op basis van een van de volgende grondslagen:
- Uitvoering van een contract: wanneer wij je persoonsgegevens moeten verwerken om onze verplichtingen uit hoofde van een contract na te komen;
- Wettelijke verplichting: wanneer wij je persoonsgegevens moeten verwerken om te voldoen aan een wettelijke verplichting, zoals het bijhouden van een administratie voor belastingdoeleinden of het verstrekken van informatie aan een overheids- of wetshandhavingsinstantie;
- Gerechtvaardigd belang: wij verwerken je persoonsgegevens indien dit in ons gerechtvaardigd belang is voor de bedrijfsvoering en de optimalisatie daarvan, zolang jouw belangen niet zwaarder wegen; of
- Jouw toestemming: In sommige gevallen zullen we je om specifieke toestemming vragen om bepaalde persoonsgegevens te verwerken. Wij verwerken je persoonsgegevens alleen op deze manier als je daarmee akkoord gaat. Je kunt jouw toestemming te allen tijde intrekken door contact op te nemen met KPMG via privacy@kpmg.nl.
Voorbeelden van de hierboven genoemde gerechtvaardigde belangen zijn onder meer:
- Informatie en/of diensten aanbieden aan personen die onze website bezoeken, of informatie over vacatures aanbieden.
- Fraude of criminele activiteiten voorkomen en onze IT-systemen beschermen.
- De bezoeker een online ervaring op maat bieden en de prestaties, gebruiksvriendelijkheid en effectiviteit van KPMG's online activiteiten verbeteren.
- Onze marketingactiviteiten uitvoeren en analyseren.
- Voldoen aan onze bedrijfsverplichtingen en onze verplichtingen op het gebied van maatschappelijk verantwoord ondernemen.
- Het uitoefenen van onze grondrechten in de EU op grond van artikel 16 en 17 van het Handvest van de grondrechten, met inbegrip van onze vrijheid van ondernemerschap en ons recht op eigendom.
In sommige gevallen, en alleen waar dit wettelijk is toegestaan, kunnen de persoonsgegevens die we verzamelen bijzondere categorieën van persoonsgegevens betreffen, zoals gegevens die betrekking hebben op diversiteit (met inbegrip van informatie over ras en etnische afkomst, politieke opvattingen, religieuze en andere gelijksoortige overtuigingen, vakbondslidmaatschap en informatie over het seksleven en de seksuele geaardheid van een betrokkene), of gezondheidsgegevens en gegevens over vermeende of bewezen strafbare feiten.
1.3 Automatisch verzamelen van persoonsgegevens
KPMG en haar serviceproviders maken soms gebruik van cookies, web beacons en andere technologieën om automatisch bepaalde soorten informatie te verzamelen tijdens je online bezoek of via e-mails die worden uitgewisseld. Door deze informatie te verzamelen, kunnen wij je een online ervaring op maat bieden, de prestaties, gebruiksvriendelijkheid en effectiviteit van KPMG's online activiteiten verbeteren en de effectiviteit van onze marketingactiviteiten meten.
1.3.1 IP-adressen
Een IP-adres is een unieke numerieke code waarmee jouw computer wordt geïdentificeerd wanneer je het internet op gaat. Dankzij IP-adressen kunnen computers en servers elkaar herkennen en met elkaar communiceren. De IP-adressen vanaf waar bezoekers hun berichten lijken te verzenden, worden geregistreerd ten behoeve van IT-beveiliging en systeemdiagnose. Deze informatie zal doorgaans ook integraal worden gebruikt voor analyses van het gebruik en functioneren van websites.
1.3.2 Cookies
Wanneer je ons online bezoekt, worden er doorgaans cookies op je computer of andere apparaat met internettoegang geplaatst. Deze cookies stellen de website in staat je computer of apparaat te onthouden en dienen meerdere doelen.
Op een aantal van onze websites krijg je een melding in de vorm van een banner waarin jouw toestemming wordt gevraagd om cookies te mogen plaatsen (cookie banner). Hieronder is een samenvatting opgenomen van de cookie-categorieën die wij op onze websites kunnen gebruiken en welke impact jouw toestemming voor het gebruik van deze cookie-categorieën heeft voor bepaalde functionaliteiten van onze websites.
- Strikt noodzakelijk cookies: Deze cookies zijn nodig anders werkt de website niet. Deze cookies kunnen niet worden uitgeschakeld. In de meeste gevallen worden deze cookies alleen gebruikt naar aanleiding van een handeling van jou waarmee je in wezen een dienst aanvraagt, bijvoorbeeld je privacyinstellingen registreren, in de website inloggen of een formulier invullen. Als je je bijvoorbeeld inschrijft voor e-mailings over een bepaald onderwerp dan worden Salesforce cookies gebruikt om je gegevens en voorkeuren te onthouden en te kunnen tonen als je de site opnieuw bezoekt. Je kunt je browser instellen om deze cookies te blokkeren of om je voor deze cookies te waarschuwen, maar sommige delen van de website zullen dan niet werken.
- Prestatiecookies (soms ook ‘analytische cookies’ genoemd): Prestatiecookies worden gebruikt om gegevens te verzamelen om de werking (prestaties) van onze website te verbeteren.
- Functionele cookies: Functionele cookies worden gebruikt om ingestelde voorkeuren van bezoekers van onze sites over hoe een site eruit ziet of zich gedraagt te onthouden. Als je geen toestemming geeft voor deze cookies dan beïnvloed dat jouw gebruikservaring voor de website en kan het zo zijn dat je bepaalde voorkeuren bij elk bezoek aan de website opnieuw moet instellen.
- Doelgroepgerichte cookies of advertentiecookies: Doelgroepgerichte cookies worden gebruikt om content te tonen die aansluit op je interesses. Daarnaast worden deze cookies gebruikt om het aantal keren dat je bepaalde marketingcontent te zien krijgt te beperken en om de effectiviteit van dit soort marketingcontent te meten. Als je geen toestemming geeft voor doelgroepgerichte cookies dan wordt jouw computer of ander apparaat met internetverbinding niet gevolgd (‘tracking’) voor marketing gerelateerde activiteiten.
Wij gebruiken prestatiecookies, functionele cookies en advertentiecookies in principe alleen op basis van toestemming die je kunt geven en aanpassen via de cookie-banner (indien van toepassing), of door de cookie-instellingen van je browser (vaak te vinden in het menu van je browser onder ‘extra’ of ‘voorkeuren’) aan te passen. Privacy-vriendelijk ingestelde prestatiecookies vereisen echter geen voorafgaande toestemming en deze kunnen wij op sommige websites dan ook plaatsen zonder jouw toestemming. Als je je ingestelde cookievoorkeuren wilt aanpassen dan kun je dat doen door alle cookies uit je browser te verwijderen, of door het aanpassen van je cookievoorkeuren in de cookie-banner (indien van toepassing).
Meer informatie over het beheer van cookies vind je in het helpbestand van je browser of op sites als www.allaboutcookies.org.
Op onze website maken we ook gebruik van conversietracking door middel van LinkedIn Insight Tag. LinkedIn Insight Tag is een hulpmiddel dat wordt aangeboden door LinkedIn Ireland, Wilton Plaza, Wilton Place, Dublin 2, Ierland. Om deze conversietracking mogelijk te maken, is de LinkedIn Insight Tag in onze website geïntegreerd en wordt door LinkedIn een cookie op je apparaat geplaatst. LinkedIn komt te weten dat je onze website hebt bezocht, en je IP-adres wordt verzameld. Ook tijdstempels en gebeurtenissen zoals paginaweergaven worden bewaard. Dit maakt het voor ons mogelijk om het gebruik van onze website statistisch te evalueren, zodat we onze website continu kunnen optimaliseren. We kunnen bijvoorbeeld achterhalen via welke LinkedIn-advertentie of -interactie je op onze website terecht bent gekomen. Met deze informatie kunnen we de weergave van onze advertenties optimaliseren. Wij ontvangen van LinkedIn alleen pseudonieme gegevens zodat wij jouw identiteit niet weten en niet kunnen herleiden.
Meer informatie over conversietracking kun je vinden op https://www.linkedin.com/help/linkedin/answer/67595. We willen je erop wijzen dat LinkedIn-gegevens bewaard en verwerkt kunnen worden op een manier die het mogelijk maakt ze in verband te brengen met het profiel van de betreffende gebruiker. Ook willen we je erop wijzen dat LinkedIn jouw gegevens bij uw bezoek aan LinkedIn voor haar eigen advertentiedoeleinden kan gebruiken. Lees voor meer informatie LinkedIns privacybeleid, op https://www.linkedin.com/legal/privacy-policy. Via de volgende link kun je LinkedIn ervan weerhouden om jouw gebruiksgedrag te analyseren en om je op interesse gebaseerde aanbevelingen te laten zien: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
Hieronder vind je een lijst met de verschillende soorten cookies die op onze websites worden gebruikt:
| Doel | Omschrijving | Type en vervaldatum |
| Prestaties (m.n. browser van gebruiker) | Onze websites zijn gebouwd met behulp van gangbare internetplatforms. Deze hebben ingebouwde cookies die helpen bij compatibiliteitsproblemen (bijv. om je type browser te identificeren) en die helpen de prestaties te verbeteren (bijv. sneller laden van content). | Sessie Verwijderd bij het sluiten van de browser |
| Beveiligingscookies (bijv. Asp.NET) | Als je je registreert voor toegang tot een afgeschermd deel van de website, zorgen onze cookies ervoor dat je apparaat wordt gelogd voor de duur van jouw bezoek. Om toegang te krijgen tot afgeschermde delen, heb je je gebruikersnaam en wachtwoord nodig. | Sessie Verwijderd bij het sluiten van de browser. |
| Websitevoorkeuren | Onze cookies kunnen ook je websitevoorkeuren onthouden (bijv. je voorkeurstaal) of je gebruikerservaring verbeteren (bijv. door middel van een gepersonaliseerde welkomstgroet of op jou afgestemde content). Dit is van toepassing op die delen van de website waarvoor je je specifiek hebt geregistreerd of een account voor hebt aangemaakt. | Sessie Verwijderd bij het sluiten van de browser |
| Analytisch | Wij maken gebruik van verschillende analysetools van derden om ons te helpen begrijpen hoe bezoekers onze website gebruiken. Hiermee kunnen wij de kwaliteit en de inhoud van kpmg.nl voor onze bezoekers verbeteren. De geaggregeerde statistieken hebben betrekking op zaken als het totale aantal bezoeken of bekeken pagina's en verwijzingen naar onze websites. Hieronder vind je meer informatie over ons gebruik van Google Analytics. | Blijvend, maar worden automatisch verwijderd als je twee jaar geen gebruik maakt van kpmg.nl |
| Feedback van websitebezoekers | Via een enquêtetool van een derde partij nodigen we een percentage van onze bezoekers uit hun feedback te geven. Door cookies te gebruiken, voorkomen we dat bezoekers meermaals worden uitgenodigd. De eerste cookie (1) wordt geplaatst als de bezoeker niet wordt uitgenodigd om deel te nemen aan de enquête en wordt gebruikt om ervoor te zorgen dat bezoekers niet de eerste keer dat ze een pagina bezoeken worden uitgenodigd. De tweede cookie (2) wordt geplaatst als de bezoeker wordt uitgenodigd om deel te nemen aan de enquête en zorgt ervoor dat de bezoeker gedurende een periode van 90 dagen niet opnieuw wordt uitgenodigd om deel te nemen. | 1 Sessie Verwijderd bij het sluiten van de browser 2 Blijvend Automatisch verwijderd 90 dagen nadat de uitnodiging voor de enquête wordt getoond. |
| Social media sharing | Wij maken gebruik van social media-widgets of -buttons van derden om je extra functionaliteit te bieden voor het delen van content van onze webpagina's via social media-sites en e-mail. Als je gebruik maakt van deze widgets of buttons, kan er een cookie op je apparaat worden geplaatst om het gebruik ervan te vereenvoudigen, om ervoor te zorgen dat jouw interactie op onze webpagina's wordt weergegeven (bijvoorbeeld dat de social share count cache wordt bijgewerkt) en om informatie over je activiteiten op het internet en op onze websites te loggen. Wij raden je aan om altijd de privacy-informatie van de verschillende aanbieders van dergelijke diensten door te lezen voordat je van deze diensten gebruik maakt. Hieronder vind je meer informatie over ons gebruik van social media-widgets en -toepassingen. | Blijvend, maar wordt automatisch verwijderd als je twee jaar geen gebruik maakt van kpmg.nl |
Op onze afzonderlijke webpagina's worden af en toe andere tools en widgets van derden gebruikt om aanvullende functionaliteiten te bieden. Als je gebruik maakt van deze tools of widgets wordt er doorgaans een cookie op jouw apparaat geplaatst om het gebruik van deze dienst te vereenvoudigen en ervoor te zorgen dat jouw interactie correct wordt weergegeven op onze webpagina's.
Cookies geven ons op zich geen informatie over je e-mailadres of andere tot jou herleidbare informatie. Onze analyserapporten bevatten wel andere identificatoren, waaronder IP-adressen. Deze gebruiken wij echter om het aantal unieke bezoekers aan onze websites en trends op het gebied van de geografische herkomst van onze bezoekers vast te kunnen stellen, en niet om individuele bezoekers te identificeren.
1.3.3 Google Analytics
KPMG maakt gebruik van Google Analytics. Meer informatie over het gebruik van Google Analytics door KPMG vind je hier: http://www.google.com/analytics/learn/privacy.html.
Om websitebezoekers meer keuzes te geven over hoe Google Analytics hun gegevens verzamelt, heeft Google de Google Analytics Opt-out Browser Add-on ontwikkeld. Deze add-on communiceert met het Google Analytics JavaScript (ga.js) om aan te geven dat er geen informatie over het bezoek aan de website naar Google Analytics moet worden gestuurd. De Google Analytics Opt-out Browser Add-on verhindert niet dat er informatie naar de website zelf of naar andere webanalysediensten wordt gestuurd.
1.3.4 Web beacons
Een web beacon is een kleine afbeelding op een webpagina waarmee bepaalde gegevens van jouw computer kunnen worden verzameld, zoals je IP-adres, het tijdstip waarop de content is bekeken, het type browser en de aanwezigheid van cookies die eerder door dezelfde server zijn geplaatst. KPMG gebruikt web beacons uitsluitend conform de toepasselijke wetgeving.
KPMG en haar dienstverleners gebruiken web beacons om bijvoorbeeld de effectiviteit te controleren van de websites waarmee derden ons voorzien van wervings- of marketingdiensten, om de totale bezoekersstatistieken te verzamelen en om cookies te beheren.
Bepaalde web beacons kun je uitschakelen door de cookies te weigeren die hiervoor geplaatst moeten worden. Als je de website bezoekt, kan de web beacon nog steeds jouw IP-adres registeren, maar je bent dan een anonieme bezoeker en er wordt geen informatie uit cookies opgeslagen.
In sommige van onze nieuwsbrieven en andere mededelingen volgen we de acties van ontvangers via ingebedde links in de berichten, zoals het percentage geopende e-mails. Wij verzamelen deze informatie om inzicht te krijgen in de interesses van onze gebruikers en om de gebruikerservaring van toekomstige bezoekers te verbeteren.
1.3.5 Locatiegebaseerde tools
KPMG verzamelt en gebruikt de geografische locatie van jouw computer of mobiele apparaat. Deze locatiegegevens worden verzameld om je informatie aan te bieden over diensten waarvan wij denken dat deze op basis van jouw geografische locatie interessant voor je zijn en om onze locatiegebonden producten en diensten te verbeteren.
1.4 Social media-widgets en -toepassingen
De websites van KPMG bevatten doorgaans functionaliteiten om het delen van informatie via social media-toepassingen van derden mogelijk te maken, zoals de Like-button van Facebook en de Twitter-widget. Deze social media-toepassingen verzamelen en gebruiken informatie over hoe je de websites van KPMG gebruikt (zie bovenstaande informatie over 'Social media sharing'-cookies). De persoonsgegevens die je via dergelijke social media-toepassingen verstrekt, worden vaak verzameld en gebruikt door andere leden van de betreffende social media-toepassing. Dergelijke interacties vallen onder het privacybeleid van de bedrijven die deze toepassing verstrekken. Wij hebben geen controle over en dragen geen verantwoordelijkheid voor die bedrijven of de manier waarop zij jouw informatie gebruiken. Bekijk voor meer informatie de privacyverklaring van de derde partij.
Daarnaast kunnen de websites van KPMG blogs, forums, crowd-sourcing en andere toepassingen of diensten hosten (gezamenlijk: social media-functies). Het doel van social media-functies is om het delen van kennis en inhoud eenvoudiger te maken. Alle persoonsgegevens die je via een social media-functie van KPMG verstrekt, worden doorgaans gedeeld met andere gebruikers van die functie (tenzij anders vermeld op de plek waar de informatie wordt verzameld). Hierover hebben wij vaak weinig of geen controle.
1.5 Kinderen
KPMG is zich bewust van het belang van het beschermen van de privacy van kinderen, in het bijzonder wanneer zij zich op het internet begeven. Onze websites zijn dan ook niet bewust ontworpen voor of gericht op bezoekers van onder de zestien. Ons beleid is om nooit bewust informatie te verzamelen of te bewaren over personen jonger dan zestien jaar, behoudens in verband met de uitvoering van een overeenkomst voor zakelijke dienstverlening.
2. Delen en doorgifte van persoonsgegevens
2.1 Doorgifte binnen het netwerk van KPMG-member firms
Wij delen informatie over jou met andere KPMG member firms in het kader van internationale overeenkomsten, en met KPMG International, daaraan gelieerde entiteiten en andere KPMG member firms waar dat nodig of wenselijk is om aan onze wettelijke en reglementaire verplichtingen wereldwijd te voldoen. Er worden ook andere onderdelen van het KPMG-netwerk gebruikt om diensten aan ons en jou te leveren, bijvoorbeeld het hosten en ondersteunen van IT-toepassingen, het aanbieden van bepaalde verzekeringsvormen voor KPMG-vestigingen en hun klanten, antiwitwascontroles, het uitvoeren van controles op het gebied van klantconflicten, het assisteren bij dienstverlening aan klanten, en wat anders nodig zou kunnen zijn in het kader van de bedrijfsvoering.
2.2 Doorgifte aan derden
KPMG zal uw persoonsgegevens niet aan derden doorgeven, tenzij dit nodig is ten behoeve van onze gerechtvaardigde professionele en zakelijke doeleinden, om aan verzoeken van bezoekers te voldoen en/of als dit wettelijk of op grond van beroepsvoorschriften verplicht of toegestaan is. Meer informatie over dergelijke derden, vind je hieronder. Daarnaast zal KPMG bepaalde persoonsgegevens buiten de EER doorgeven aan externe bedrijven die met ons of namens ons werken voor de doeleinden die in deze privacyverklaring en, indien van toepassing, een specifieke privacyverklaring worden beschreven. KPMG kan ook persoonsgegevens buiten de EER opslaan. In dit geval blijven jouw persoonsgegevens beschermd door middel van contracten die we hebben afgesloten met organisaties buiten de EER die bijvoorbeeld de door de Europese Commissie goedgekeurde standaardclausules voor gegevensbescherming bevatten.
KPMG geeft door de jou verstrekte persoonsgegevens niet door aan derden ten behoeve van hun eigen direct marketing.