Houd er rekening mee dat we uw persoonsgegevens ook kunnen verwerken tot en omzetten in geanonimiseerde of geaggregeerde gegevens, en dat we dergelijke gegevens kunnen gebruiken voor onze eigen legitieme zakelijke doeleinden.
Wanneer de rechtsgrond ons gerechtvaardigd belang is, verwerkt McKinsey uw persoonsgegevens alleen na beoordeling van de geschiktheid, evenredigheid en legitimiteit van de gegevensverwerkingsactiviteit. Als een gerechtvaardigd belang geen wettelijke basis is in uw specifieke rechtsgebied, verwerken we uw persoonsgegevens op een andere basis in overeenstemming met de toepasselijke wetgeving.
Als toestemming de wettelijke basis is voor verwerking, zoals vereist in bepaalde rechtsgebieden, en u uw toestemming vervolgens hebt ingetrokken, kan dit van invloed zijn op de functionaliteit en uw ervaring met of vermogen om onze Solutions te gebruiken.
McKinsey maakt geen gebruik van geautomatiseerde besluitvorming om beslissingen te nemen die juridische gevolgen voor u hebben of die uw rechten en vrijheden aanzienlijk beïnvloeden. Alle geautomatiseerde verwerkingsactiviteiten worden uitgevoerd met passend menselijk toezicht en beoordeling.
Het gebruik van cookies en andere trackingtechnologieën door McKinsey. McKinsey kan cookies van eerste en derde partijen, pixeltags, webbakens en andere soortgelijke technologieën gebruiken om informatie op onze digitale eigendommen te verzamelen. Deze informatie wordt gebruikt voor verschillende doeleinden, zoals het beheren van onze websites en diensten, het verzamelen van analyses over hoe u onze websites en diensten gebruikt, of het aanbieden van gerichte advertenties op onze websites of op andere websites die voor u van belang kunnen zijn. Het gebruik van deze technologieën en hulpmiddelen voor reclame kan worden beschouwd als 'delen' en/of 'gericht adverteren' onder bepaalde Amerikaanse staatswetten. U hebt opties met betrekking tot ons gebruik van cookies en andere trackingtechnologieën. Raadpleeg onze Cookieverklaring en het onderstaande gedeelte “Uw rechten inzake gegevensbescherming” voor meer informatie en om uw keuzes te beheren. Er is geen industrienorm voor hoe de Do Not Track-browserinstellingen voor consumenten zouden moeten werken op commerciële websites. Vanwege het ontbreken van dergelijke normen veranderen onze websites en diensten momenteel niet de manier waarop ze werken wanneer een Do Not Track-instelling wordt gedetecteerd.
Daarnaast gebruiken we tools en applicaties die beveiligingsdreigingen verminderen en het risico op toegang door bots en geautomatiseerde apparaten verminderen, maar we gebruiken die tools en applicaties niet voor niet-beveiligingsdoeleinden.
3. Gegevensverzameling van kinderen
McKinsey gebruikt zijn Solutions niet opzettelijk om persoonsgegevens van kinderen of personen jonger dan 16 jaar te verzamelen of te bewaren en McKinsey levert niet bewust diensten aan personen jonger dan 16 jaar. Voor zover een van onze Solutions betrekking kan hebben op het verzamelen of bewaren van persoonsgegevens van of over kinderen of personen jonger dan 16 jaar, doen we dit alleen met de vereiste wettelijke toestemming van de ouder, voogd of persoon en in overeenstemming met de toepasselijke wetgeving. Personen die kinderen zijn of jonger zijn dan 16 jaar mogen niet proberen om ons persoonsgegevens te verstrekken. Als u denkt dat we persoonsgegevens hebben ontvangen van kinderen of personen jonger dan 16 jaar, neem dan onmiddellijk contact met ons op.
4. Wat doen we niet wanneer we uw persoonsgegevens verzamelen en verwerken?
We gebruiken persoonsgegevens niet voor profilering die aanzienlijke gevolgen heeft.
We verkrijgen of gebruiken geen anonieme gegevens en staan anderen geen gebruik daarvan toe, met de bedoeling personen te identificeren of opnieuw te identificeren. Wanneer we anonieme gegevens ontvangen of door ons verzamelde persoonsgegevens omzetten in anonieme gegevens, doen we de volgende toezeggingen:
- McKinsey zal anonieme gegevens in geanonimiseerde vorm bewaren.
- Behalve voor zover nodig om te bevestigen dat persoonsgegevens zijn omgezet in anonieme gegevens, zal McKinsey niet proberen specifieke personen binnen een geanonimiseerde gegevensset te identificeren of opnieuw te identificeren of anderszins anonieme gegevens te gebruiken om specifieke personen te koppelen aan hun individuele kenmerken en zal McKinsey geen enkele entiteit of persoon die namens McKinsey handelt, toestaan dit te doen.
- Voor zover McKinsey toegang biedt tot een anonieme gegevensset aan, of deze anderszins bekendmaakt aan, een niet-McKinsey-ontvanger, bijvoorbeeld een dienstverlener of een klant, zal McKinsey van elke ontvanger vereisen dat deze ermee instemt de anonieme gegevens in geanonimiseerde vorm te bewaren en niet te proberen, of anderen toestaan te proberen, specifieke personen binnen de geanonimiseerde gegevensset te identificeren of opnieuw te identificeren of anderszins anonieme gegevens te gebruiken om specifieke personen aan hun individuele kenmerken te koppelen.
5. Wie heeft toegang tot uw persoonsgegevens? Gegevensontvangers en internationale doorgifte van gegevens
We verkopen geen persoonsgegevens aan derden voor financiële of andere waardevolle vergoedingen, maar we kunnen uw persoonsgegevens delen met derden voor gerichte reclame en gedragsadvertenties binnen verschillende contexten.
Persoonsgegevens die tijdens de zakelijke activiteiten van McKinsey worden verzameld, kunnen worden doorgegeven en beschikbaar gesteld aan entiteiten, dienstverleners en derden van McKinsey, voor zover nodig om de specifieke zakelijke doeleinden waarvoor de persoonsgegevens werden verzameld, te bereiken en om onze interacties met u te ondersteunen, en anderszins zoals vereist om te voldoen aan de toepasselijke wetgeving. De McKinsey-entiteit die uw persoonsgegevens verzamelt, kan toegang verlenen tot uw gegevens en deze doorgeven aan de volgende categorieën van gegevensontvangers, voor de hierboven in gedeelte twee beschreven zakelijke doeleinden:
- aan de dochterondernemingen en gelieerde ondernemingen en het personeel van McKinsey in onze wereldwijde organisatie;
- aan de dienstverleners en het personeel van McKinsey;
- aan de advertentieleveranciers en partners van McKinsey die onze marketinginspanningen ondersteunen, inclusief voor doeleinden van contextoverschrijdende gedrags- en gerichte reclame;
- aan de juridische en professionele adviseurs van McKinsey;
- aan derden in de volgende omstandigheden:
- als we op grond van de wet of een juridisch proces verplicht zijn om dat te doen;
- aan wetshandhavingsautoriteiten of andere overheidsfunctionarissen vanwege een wettig verzoek;
- wanneer we ervan overtuigd zijn dat bekendmaking noodzakelijk of passend is om fysieke schade of financieel verlies te voorkomen of in verband met een onderzoek naar vermoede of daadwerkelijke onrechtmatige activiteiten;
- als bekendmaking noodzakelijk is voor het beschermen van de vitale belangen van een persoon;
- om onze Solutions-overeenkomst of toepasselijke gebruiksvoorwaarden te handhaven;
- voor de bescherming van onze eigendommen en diensten en wettelijke rechten;
- om fraude jegens McKinsey, onze dochterondernemingen, gelieerde ondernemingen en zakenpartners te voorkomen;
- om te helpen bij het onderzoek van McKinsey naar een daadwerkelijk of vermoed beveiligingsincident, zoals een inbreuk met betrekking tot vertrouwelijke informatie of persoonsgegevens of een schending van het beleid van McKinsey;
- ter ondersteuning van audits, naleving en corporate governance-functies; en
- om te voldoen aan alle toepasselijke wetten;
- aan een opvolger of andere zakelijke entiteit in het geval van een reorganisatie, fusie, verkoop, joint venture, cessie of andere overdracht of beschikking van ons gehele of een deel van ons bedrijf;
Aangezien u onze Solutions gebruikt namens Uw Organisatie, kunnen we uw persoonsgegevens delen met Uw Organisatie, zoals overeengekomen tussen Uw Organisatie en ons, zoals in de Solution-overeenkomst.
Aangezien McKinsey een wereldwijde organisatie is, kunnen gelieerde ondernemingen en dienstverleners aan wie wij uw persoonsgegevens doorgeven die via de Solutions zijn verzameld, gevestigd zijn in landen die mogelijk andere wetten inzake gegevensbescherming hebben dan die in het land waarin u woont. Om persoonsgegevens te beschermen die internationaal worden doorgegeven, voldoet McKinsey aan alle toepasselijke wetten inzake doorgifte van gegevens en zal waarborgen implementeren om uw persoonsgegevens te beschermen binnen de wereldwijde bedrijfsactiviteiten van McKinsey. Waar vereist door de wet, heeft McKinsey juridische mechanismen ingevoerd, waaronder modelcontractbepalingen, die zijn ontworpen om een adequate gegevensbescherming te waarborgen van uw persoonsgegevens die worden verwerkt door dochterondernemingen, gelieerde ondernemingen en externe dienstverleners van McKinsey.
6. Beveiliging
McKinsey beschermt uw persoonsgegevens wereldwijd, in overeenstemming met de toepasselijke wetgeving, ons privacy- en gegevensbeveiligingsbeleid en deze Privacyverklaring. We gebruiken algemeen aanvaarde normen voor technische en operationele beveiliging om uw persoonsgegevens te beschermen tegen onopzettelijk(e) of onwettig(e) verlies, misbruik, wijziging of vernietiging, rekening houdend met de risico's die verband houden met de persoonsgegevens en de verwerking ervan. We vereisen hetzelfde beschermingsniveau van onze dochterondernemingen en gelieerde ondernemingen, onze dienstverleners en derden. Alleen bevoegd personeel en bevoegde externe dienstverleners van McKinsey hebben toegang tot persoonsgegevens en dit personeel en deze dienstverleners zijn verplicht om deze informatie als vertrouwelijk te behandelen. Ondanks deze voorzorgsmaatregelen kan McKinsey echter niet garanderen dat onbevoegde personen geen toegang tot uw persoonsgegevens zullen krijgen.
7. Hoe lang bewaren we uw persoonsgegevens?
McKinsey bewaart uw persoonsgegevens slechts zo lang als nodig is om de zakelijke doeleinden te bereiken waarvoor ze zijn verzameld, om te voldoen aan onze wettelijke of contractuele verplichtingen (inclusief die met Uw Organisatie) en in overeenstemming met het beleid van McKinsey inzake het bewaren van gegevens. We zullen uw persoonsgegevens veilig verwijderen onmiddellijk nadat de hierboven beschreven doeleinden niet langer van toepassing zijn in overeenstemming met de gangbare marktpraktijk voor een dergelijke vernietiging.
8. Wat zijn uw rechten inzake gegevensbescherming en hoe kunt u deze uitoefenen bij ons als verwerkingsverantwoordelijke?
8.1. Wat zijn uw rechten inzake gegevensbescherming?
Afhankelijk van de lokale wetgeving inzake gegevensbescherming in uw rechtsgebied, inclusief uitzonderingen, hebt u mogelijk de volgende rechten met betrekking tot de persoonsgegevens die we over u verzamelen:
- het recht om informatie op te vragen over de persoonsgegevens die we over u bewaren, waaronder informatie over hoe we uw persoonsgegevens gebruiken, wie er toegang toe heeft en de voorwaarden waaronder derden toegang hebben tot uw persoonsgegevens;
- het recht om een kopie op te vragen van de persoonsgegevens die wij over u bewaren;
- het recht om overdraagbaarheid van uw gegevens aan te vragen om u in staat te stellen een kopie van uw persoonsgegevens te verstrekken in een gestructureerd, algemeen gebruikt en machinaal leesbaar formaat en om die persoonsgegevens naar een andere verwerkingsverantwoordelijke te verzenden;
- het recht om te verzoeken dat we uw persoonsgegevens corrigeren of anderszins wijzigen als deze niet correct of anderszins niet volledig, tijdig en nauwkeurig zijn voor de doeleinden waarvoor we deze gebruiken;
- het recht om te verzoeken om verwijdering van uw persoonsgegevens;
- het recht om te verzoeken dat we de verwerking van uw persoonsgegevens stopzetten of de verwerking ervan beperken of verminderen;
- het recht om uw toestemming voor onze verwerking van uw persoonsgegevens in te trekken wanneer onze verwerking gebaseerd is op uw toestemming;
- het recht om u af te melden voor de verwerking van uw persoonsgegevens voor gerichte advertenties of het delen van persoonsgegevens voor doeleinden van contextoverschrijdende gedragsadvertenties;
- het recht om niet te worden gediscrimineerd voor het uitoefenen van uw individuele rechten met betrekking tot uw persoonsgegevens;
- het recht om te verzoeken om een oordeel door de Global Privacy Officer van McKinsey en, indien van toepassing, door de functionaris voor gegevensbescherming van McKinsey voor uw rechtsgebied, over ons antwoord op uw verzoek om uw individuele rechten inzake gegevensbescherming uit te oefenen;
- het recht om aanvullende rechtsmiddelen aan te wenden met betrekking tot ons antwoord op uw verzoek om uw individuele gegevensbeschermingsrechten uit te oefenen, afhankelijk van uw rechtsgebied, door een klacht in te dienen bij uw gegevensbeschermingsautoriteit of door een gerechtelijke procedure in te leiden.
Bepaalde inwoners van de VS hebben ook het recht om beroep aan te tekenen tegen onze beslissing op uw verzoek met betrekking tot uw persoonsgegevens. We reageren zo snel mogelijk op alle beroepsverzoeken, en niet later dan wettelijk vereist. Zie de onderstaande bijlage voor ons beroepsproces.
8.2. Hoe kunt u uw rechten op gegevensbescherming uitoefenen?
U kunt contact opnemen met de Global Privacy Officer of de functionaris voor gegevensbescherming voor uw rechtsgebied via privacy@mckinsey.com.
Als u uw rechten inzake gegevensbescherming met betrekking tot uw persoonsgegevens wilt uitoefenen, kunt u dit doen door:
- het invullen van het formulier voor verzoeken van betrokkenen;
- uw verzoek via e-mail te verzenden naar datasubjectrights@mckinsey.com;
- voor verzoeken van inwoners van de VS: ons te bellen op +1 (844) 582-3015.
- Klik voor afmeldingsverzoeken op de link “Uw privacykeuzes” op de toepasselijke startpagina. We erkennen ook signalen van Global Privacy Control (GPC) en andere voorkeursignalen voor afmelden van gebruikers als geldige opt-out-verzoeken waar vereist door de toepasselijke wetgeving. Houd er rekening mee dat uw voorkeursignaal voor afmelden alleen wordt toegepast op uw huidige browser en apparaat. Voor meer informatie over de GPC kunt u hier de website bezoeken.
Na ontvangst van uw verzoek om uw rechten inzake gegevensbescherming uit te oefenen, zullen wij de ontvangst binnen de door de toepasselijke wetgeving vereiste termijn bevestigen en u informatie verstrekken over de volgende stappen in het proces en de tijdlijn. Afhankelijk van de aard van uw verzoek kunnen we redelijke stappen ondernemen om uw identiteit te verifiëren voordat we bepaalde rechten inzake gegevensbescherming in behandeling nemen, in overeenstemming met de toepasselijke wetgeving. Dit proces kan vereisen dat we u om aanvullende persoonsgegevens vragen, inclusief, maar niet beperkt tot, uw e-mailadres, postadres en/of datum van uw laatste interactie met ons. In bepaalde omstandigheden kunnen we een verzoek om een privacyrecht uit te oefenen weigeren, met name wanneer we uw identiteit niet kunnen verifiëren.
U kunt een gemachtigde vertegenwoordiger aanwijzen om namens u een verzoek in te dienen. Om een gemachtigde vertegenwoordiger aan te wijzen, moet u ofwel (1) de gemachtigde vertegenwoordiger een volmacht geven die bij het eerste verzoek zal worden gevoegd; of (2) de gemachtigde vertegenwoordiger andere schriftelijke documentatie verstrekken inzake diens bevoegdheid om namens u te handelen, op voorwaarde dat er voldoende bewijs is dat u de gemachtigde vertegenwoordiger ondertekeningsbevoegdheid hebt gegeven om namens u te handelen, en u uw eigen identiteit rechtstreeks bij ons verifieert. We kunnen een verzoek weigeren van een gemachtigde vertegenwoordiger die geen bewijs levert dat hij/zij door u is gemachtigd om namens u te handelen.
Houd er rekening mee dat toepasselijke wetten uitzonderingen bevatten op het uitoefenen van gegevensbeschermingsrechten die ons kunnen verhinderen toegang te verlenen tot uw persoonsgegevens of anderszins volledig te voldoen aan uw verzoek. Als we van mening zijn dat er uitzonderingen van toepassing zijn, zullen we op uw verzoek reageren voor zover we dit kunnen doen, en we zullen uitleg geven over de reden waarom we niet, geheel of gedeeltelijk, kunnen voldoen aan uw verzoek.
9. Websites en apps van derden
Onze Solutions kunnen links bevatten naar andere websites of apps die door derden worden beheerd. Houd er rekening mee dat de praktijken die in deze Privacyverklaring worden beschreven niet van toepassing zijn op informatie die via deze websites en apps van derden wordt verzameld. Wij hebben geen controle over en zijn niet verantwoordelijk voor het handelen en het privacybeleid van derden en andere websites en apps. Bovendien houden dergelijke links geen onderschrijving, sponsorschap of aanbeveling door McKinsey van de derde partij, de website van de derde partij of de daarin opgenomen informatie in en impliceren ze dat ook niet.
10. Aanbieders van mobiele platforms
Daarnaast: wanneer u de Solution gebruikt via een website, applicatie of platform (“Platform”) die wordt beheerd door een derde partij (een “Aanbieder van een mobiel platform”) waar, voor uw toegang tot het platform, u verplicht bent gegevens te delen met de mobiele platformaanbieder, bijvoorbeeld om gebruikersgegevens aan te maken waarmee u hun platform kunt gebruiken om toegang te krijgen tot het Mobiele Aanbod (bijv. inloggen in een app store), worden die persoonsgegevens buiten de controle van McKinsey opgeslagen en zijn ze onderworpen aan de eigen voorwaarden en het eigen privacybeleid van de betreffende Aanbieder van een mobiel platform.
11. Wijzigingen in deze Privacyverklaring
McKinsey behoudt zich het recht voor om deze Privacyverklaring aan te passen zoals vereist door wijzigingen in onze bedrijfsprocessen of toepasselijke wetgeving. We zullen eventuele wijzigingen in onze Privacyverklaring op deze pagina plaatsen. Controleer deze pagina regelmatig om op de hoogte te blijven.
Houd er rekening mee dat de regels en voorschriften voor de uitvoering van verschillende wetten inzake gegevensbescherming nog niet zijn voltooid. We werken voortdurend aan een betere naleving van deze wetten en we zullen onze processen, bekendmakingen en deze verklaring bijwerken naarmate deze regels en voorschriften worden voltooid.
12. Verantwoordelijkheden van de gebruiker en richtlijnen voor inhoud
Als onderdeel van uw gebruik van de Solutions die onder deze Privacyverklaring vallen, verklaart u dat u geen materialen of inhoud zult plaatsen of anderszins uploaden in de Solution die (a) onrechtmatig, bedreigend, lasterlijk, smadelijk of obsceen zijn; (b) staan voor - of gedrag aanmoedigen dat staat voor - een strafbaar feit, die aanleiding geven tot wettelijke aansprakelijkheid of anderszins overtreding van de wet inhouden; (c) inbreuk maken op het intellectueel eigendom, de privacy of andere rechten van derden; (d) een computervirus of ander destructief element bevatten; (e) reclame bevatten; (f) valse of misleidende verklaringen bevatten of vormen; of (g) deze Privacyverklaring en/of Solution-overeenkomst schenden die u bent aangegaan om toegang te krijgen tot de Solution.
McKinsey controleert niet alle inhoud, en kan niet alle inhoud controleren, die door u is geplaatst op, geüpload en/of verzonden naar een Solution (“Geüploade Inhoud”). McKinsey behoudt zich het recht voor om Geüploade Inhoud die in strijd is met deze Privacyverklaring en/of de Solution-overeenkomst te wijzigen en/of te verwijderen. Verder behoudt McKinsey zich het recht voor om uw toegang tot een Solution te beperken of te weigeren als blijkt dat de geüploade inhoud in strijd is met deze Privacyverklaring en/of de Solution-overeenkomst. U blijft te allen tijde als enige verantwoordelijk voor Geüploade Inhoud.
Als u zich bewust wordt van Geüploade Inhoud die in strijd is met deze Privacyverklaring en/of uw Solution-overeenkomst of als u de verwijdering van Geüploade Inhoud wilt betwisten, kunt u contact opnemen met McKinsey door een e-mail te sturen naar Privacy@mckinsey.com. Zorg ervoor dat de onderwerpregel het volgende bevat: “Onjuiste identificatie van inhoud” of “Betwisting van verwijdering van inhoud”. Als u geen van beide zinnen in de onderwerpregel vermeldt, zal dit de tijd die McKinsey nodig heeft om op uw verzoek te reageren aanzienlijk verlengen.
13. Contact met ons opnemen
We verwelkomen vragen, opmerkingen en feedback over deze Privacyverklaring en ons beheer van persoonsgegevens. Als u vragen, zorgen of feedback hebt, kunt u altijd contact met ons opnemen via de onderstaande informatie. Voor uw bescherming moeten we mogelijk uw identiteit verifiëren voordat we u helpen met uw vragen, opmerkingen of feedback.
- E-mail: Privacy@mckinsey.com
- Telefoon: +1 (844) 582-3015
- Post:
McKinsey & Company
Attn: Privacy
1200 19th St NW STE 1000
Washington, DC 20036, USA
Bijlage inzake uw privacyrechten in Californië
Deze bijlage is bedoeld om aanvullende informatie te verstrekken aan inwoners van Californië wanneer we optreden als een bedrijf of verwerkingsverantwoordelijke en vormt een aanvulling op de informatie in de Privacyverklaring.
Zoals hierboven bekendgemaakt, “verkopen” we geen persoonsgegevens zoals die term wordt gedefinieerd onder de privacywetgeving van Californië, maar we kunnen persoonsgegevens wel “delen” met derden voor contextoverschrijdende gedragsadvertenties. We delen echter geen persoonsgegevens met derden voor hun eigen direct marketingdoeleinden zonder uw toestemming. We “verkopen” of “delen” niet opzettelijk de persoonsgegevens van personen jonger dan 16 jaar. Inwoners van Californië die jonger zijn dan 18 jaar, kunnen in bepaalde omstandigheden verzoeken om verwijdering van persoonsgegevens of inhoud die u op onze websites hebt geplaatst en inwilliging van het verzoek verkrijgen. Houd er rekening mee dat dit geen garantie is voor volledige verwijdering van de inhoud die u op onze websites hebt geplaatst.
Om meer te weten te komen over de categorieën persoonsgegevens die we verzamelen, hoe we deze verzamelen, waarom ze worden verzameld, met wie we ze delen en hoe lang we ze bewaren, kunt u de onderstaande items raadplegen. Zie de bovenstaande instructies om een verzoek inzake een privacyrecht in te dienen.