EY je usvojio Obavezujuća poslovna pravila (OPP) kako bi se uskladio sa srpskim pravom zaštite podataka o ličnosti, a naročito vezano za prenos podataka o ličnosti između kompanija članica EY mreže. Obavezujuća poslovna pravila sačinjavaju OPP - Politika za rukovaoce i OPP - Politika za obrađivače.
Izraz „EY“ u OPP odnosi se na globalnu organizaciju nezavisnih kompanija članica („EY Kompanija članica“) i drugih pravnih lica u EY organizaciji („Kompanija EY mreže“), koje su obavezne da budu usklađene sa zahtevima Ernst & Young Global Limited („EYG“). EYG je centralno upravljačko pravno lice EY organizacije koje koordinira Kompanije EY mreže i saradnju između njih.
Pravo zaštite podataka o ličnosti u Evropi omogućava fizičkim licima da upravljaju načinom na koji se njihovi podaci o ličnosti1 koriste. Kada EY prikuplja i obrađuje podatke o ličnosti svojih trenutnih, bivših i budućih partnera i zaposlenih, klijenata, dobavljača, podizvođača i bilo kojeg drugog lica, takva obrada je pokrivena i regulisana pravom zaštite podataka o ličnosti.
Pravo zaštite podataka o ličnosti ne dozvoljava da podaci o ličnosti budu preneti van zemalja Evrope 2 ukoliko odgovarajući nivo zaštite podataka o ličnosti nije obezbeđen. Pojedine države u kojima EY posluje ne smatraju se od strane evropskih nadležnih organa za zaštitu podataka o ličnosti kao države koje obezbeđuju odgovarajući nivo zaštite podataka o ličnosti.
EY preduzima odgovarajuće radnje kako bi obezbedio da je njegovo korišćenje podataka o ličnosti na međunarodnom nivou sigurno i shodno tome zakonito. Svrha OPP je stoga da razvije okvir za obezbeđenje standarda sadržanih u srpskom pravu zaštite podataka o ličnosti, kao i da posledično uspostavi odgovarajući nivo zaštite svih podataka o ličnosti koji se prenose iz Kompanija EY mreže iz Srbije Kompanijama EY mreže van Srbije.
EY primenjuje OPP na globalnom nivou, u svim slučajevima kada EY obrađuje podatke o ličnosti, kako ručno, tako i automatskim sredstvima, koje se odnose na trenutne, bivše i buduće partnere i zaposlene, klijente, dobavljače, podizvođače kompanije EY, i bilo koje drugo lice.
Centralni deo OPP čine različita osnovna pravila koja se zasnovana i koja se tumače u skladu sa odgovarajućim srpskim standardima iz oblasti zaštite podataka o ličnosti. Ova pravila moraju da poštuju svi partneri, zaposleni i druga angažovana lica kada obrađuju podatke o ličnosti.
Sve EY kompanije članice su obavezne da poštuju OPP čim postanu članice EYG potpisivanjem ugovora o pridruživanju. Potpisivanjem ugovora o pridruživanju EY kompanije članice prihvataju da poštuju sve zajedničke standarde, metodologije i politike EY-a koje su naznačene u EYG regulativi. OPP je jedan od zajedničkih standarda koji je eksplicitno pomenut u EYG regulativi. EY kompanije članice su obavezne da obezbede da sva njihova zavisna pravna lica takođe poštuju EYG regulativu.
Ukoliko želite da pristupite vašim podacima o ličnosti koje obrađuje kompanije EY ili ukoliko želite da zahtevate brisanje, izmenu, prestanak obrade ili kopiju vaših podataka o ličnosti u uobičajeno korišćenom i mašinski čitljivom formatu molimo vas da nas kontaktirate.
Dodatne informacije
Za pristup celokupnom tekstu Obavezujućih poslovnih pravila - Politike za rukovaoce, kliknite ovde (pdf).
Za pristup celokupnom tekstu Obavezujućih poslovnih pravila - Politike za obrađivače, kliknite ovde (pdf).
Ukoliko imate pitanja vezano za OPP, vaša prava u skladu sa OPP-om ili drugo pitanje vezano za zaštitu podataka o ličnosti, možete nam se obratiti na: EY Lice za zaštitu podataka o ličnosti E-mail: data.protection@rs.ey.com Adresa: Ernst & Young d.o.o Consulting., Vladimira Popovića 8a, Beograd, Srbija
3 Obrada u evropskom zakonu o zaštiti podataka znači bilo koji skup operacija koje se vrše nad ličnim podacima, bilo automatski ili ne. Ovo se široko tumači kako bi obuhvatilo prikupljanje, čuvanje, organizovanje, uništavanje, izmenu, konsultovanje i otkrivanje ličnih podataka.