Tietosuojakäytäntömme

Tämä käytäntö päivitettiin viimeksi 26.6.2025.

View this page in English

Yhteenveto

PwC on sitoutunut suojelemaan henkilötietojasi. Tämä tietosuojakäytäntö kuvaa, miten ja miksi PwC Suomi käsittelee henkilötietojasi, kuten mitä tietoja keräämme sinusta, mihin käytämme näitä tietoja ja kenelle niitä luovutamme. Tässä tietosuojakäytännössä kerrotaan myös mitä oikeuksia sinulla on omiin tietoihisi liittyen sekä yhteystiedot, josta voit kysyä lisää tietojesi käsittelemisestä. Tätä tietosuojakäytäntöä sovelletaan kaikkiin tilanteisiin, joissa käsittelemme henkilötietoja, riippumatta siitä olemmeko saaneet henkilötiedot suoraan sinulta tai muulta taholta.

Huomaathan, että kun olet tekemisissä ja/tai kommunikoit jonkun muun kuin PwC Suomen kanssa, tätä tietosuojakäytäntöä ei sovelleta. Jokainen jäsenyhtiö PwC-verkostossa on erillinen oikeushenkilö. Tietojesi osalta rekisterinpitäjänä toimii tilanteesta riippuen joko yksi tai useampi täällä luetelluista jäsenyhtiöistä. Lisätietoja niistä maista, joissa PwC-jäsenyhtiöt toimivat saat osoitteessa www.pwc.com/structure.

Tässä tietosuojakäytännössä “henkilötiedoilla” tai “henkilökohtaisilla tiedoilla” tarkoitetaan tietosuojalainsäädännön mukaisesti sellaisia tietoja, joiden perusteella sinut voidaan tunnistaa. “Henkilötietojen käsittelyllä” tarkoitetaan puolestaan esimerkiksi henkilötietojen käsittelyä, keräämistä, suojaamista sekä säilyttämistä.

Tekstissä olevista linkeistä pääset yksityiskohtaisempiin kuvauksiin.

Käsiteltävät henkilötiedot

Se, mitä henkilötietoja käsittelemme, riippuu henkilötietojen käsittelyn tarkoituksesta. Voimme käsitellä muun muassa seuraaviin henkilötietoryhmiin kuuluvia tietoja:

  • yhteystiedot (esimerkiksi osoite, puhelinnumero, sähköpostiosoite)
  • yksilöintitiedot (esimerkiksi nimi, syntymäaika, henkilötunnus)

  • lakisääteisiin vaatimuksiin liittyvät tiedot (esimerkiksi asiakkaan tuntemisvelvollisuuteen ja rahanpesun estämiseen liittyvät tiedot)

  • työnhakijoita koskevat tiedot (esimerkiksi aiempi työkokemus, koulutus, ammatillinen osaaminen, rekrytointiprosessissa saadut muut tiedot)

  • työntekijöitä koskevat tiedot (esimerkiksi työnantajavelvoitteiden hoitamiseen liittyvät tiedot ja työssä suoriutumista koskevat tiedot)

  • viestinnän ja markkinoinnin tiedot (esimerkiksi markkinointikiellot, tapahtumaosallistumiset ja kiinnostuksen kohteet)

  • palvelujemme tarjoamisen yhteydessä tarvitsemamme välttämättömät tiedot toimeksiannon suorittamiseksi

Käsittelemiemme henkilötietojen lähteet

Keräämme henkilötietoja eri lähteistä, jotka vaihtelevat muun muassa sen mukaan, missä tarkoituksessa henkilötietoja käsitellään (esimerkiksi asiakkaan tai työnhakijan tietojen käsittely tai markkinointi). Henkilötietojen lähteitä voivat olla:

  • sinä itse

  • asiakkaamme

  • yhteistyökumppanimme

  • Viranomaiset

  • julkiset lähteet tai rekisterit

Henkilötietojen käsittelyn tarkoitukset

Toimintaamme liittyy keskeisesti henkilötietojen käsittely erilaisia tarkoituksia varten, kuten

  • asiakas- ja markkinointirekisterin hallinta ja niissä olevien tietojen käsittely
  • sidosryhmien henkilötietojen käsittely
  • lakisääteisten velvoitteiden täyttäminen, kuten asiakkaidemme tuntemisvelvollisuuteen ja rahanpesun estämiseen liittyvä käsittely
  • asiantuntijapalveluiden tarjoamisen yhteydessä tapahtuva käsittely
    • Käytäntömme mukaisesti keräämme henkilötietoja asiantuntijapalveluiden yhteydessä vain siinä laajuudessa, kun se on tarpeellista sovittuun tarkoitukseen. Pyydämme asiakkaitamme jakamaan henkilötietoja meille vain siinä laajuudessa kuin se on tarpeellista näihin tarkoituksiin. Asiantuntijapalveluiden sisällöstä riippuen käsittelemme henkilötietoja joko rekisterinpitäjän tai henkilötietojen käsittelijän roolissa.
  • työnhakijoiden tietojen käsittely rekrytointitarkoituksia varten
  • työntekijöiden tietojen käsittely työsuhteisiin liittyvien velvoitteidemme hoitamista varten
  • alumnien henkilötietojen käsittely alumnitoimintamme yhteydessä
  • laatu- ja riskienhallintakontrollien suorittaminen
  • liiketoimintamme ja palvelujemme kehittäminen
  • ymmärtääksemme, miten ihmiset käyttävät Verkkosivustojamme sekä Verkkosivustojemme ominaisuuksia ja toimintoja parantaaksemme käyttäjäkokemusta
  • mihin tahansa muihin tarkoituksiin, joihin annoit tietojasi PwC:lle.

Henkilötietojen käsittelyn oikeusperusteet

Henkilötietojen käsittelyn oikeusperusteet ovat seuraavia:

  • oikeutettu etumme tietojen ja palvelujen tehokkaaseen tuottamiseen sinulle

  • oikeutettu etumme liiketoimintamme tehokkaaseen ja lainmukaiseen toimintaan sekä asiakkaidemme oikeutetun edun mukaisten oikeuksien toteuttaminen, kun tarjoamme heille asiantuntijapalveluitamme (jos nämä eivät ole ristiriidassa oikeuksiesi kanssa)

  • oikeutettu etumme kehittää ja parantaa liiketoimintamme ja palveluitamme, sekä kehittää PwC:n teknologioita (jos nämä eivät ole ristiriidassa oikeuksiesi kanssa)

  • täyttää meitä koskevat lakien ja säädösten mukaiset velvollisuudet (esimerkiksi niissä asiantuntijapalveluissa, joissa lainsäädäntö edellyttää palvelun tuottamisen tapahtuvan tietyllä tavalla tai tilanteissa, joissa olemme velvollisia tunnistamaan asiakkaamme)

  • suorittaa välillämme olevan sopimuksen mukaiset tai käyttöehtojen mukaiset velvollisuutemme

  • kun olet suostunut henkilötietojesi käsittelyyn tiettyä tarkoitusta varten, jos muuta perustetta käsittelylle ei ole.

Henkilötietojen siirto

Kansainväliset siirrot

Koska PwC on maailmanlaajuinen verkosto, jolla on jäsenyhtiöitä ympäri maailmaa, henkilötietojasi saatetaan siirtää ja säilyttää sen maan ulkopuolella, jossa oleskelet. Tähän sisältyvät Euroopan talousalueen (ETA) ulkopuoliset maat sekä maat, joissa ei ole henkilötietoja erityisesti suojaavia lakeja. Siirto EU/ETAn ulkopuolelle tulee tapahtumaan vain

  • vastaanottajalle, joka sijaitsee maassa, joka tarjoaa riittävän suojan tason henkilötiedoillesi, ja/tai

  • sellaisen sopimuksen alaisena, joka täyttää EU:n vaatimukset henkilötietojen siirrolle tietojenkäsittelijöille ja rekisterinpitäjille EU- ja ETA-alueen ulkopuolella, kuten Euroopan komission hyväksymät mallisopimuslausekkeet

  • tai muuta tietosuojalainsäädännössä hyväksyttyä siirtomekanismia.

Siirrot muille PwC:n jäsenyhtiöille

Saatamme jakaa henkilötietoja muiden PwC:n jäsenyhtiöiden kanssa tässä tietosuojakäytännössä kuvattuja tarkoituksia varten. Esimerkiksi asiantuntijapalveluiden tarjoamisen yhteydessä saatamme jakaa tietoja muille PwC:n jäsenyhtiöille, jotka osallistuvat palveluiden tarjoamiseen.

Ulkopuoliset palveluntarjoajat

Saatamme jakaa henkilötietoja ulkopuolisille palveluntarjoajille. Nämä palveluntarjoajat tukevat PwC-jäsenyhtiöitä niiden tarjotessa palveluitaan ja auttavat meitä hallinnoimaan IT-järjestelmiämme, mukaan lukien tuki- ja tietopalvelut. Esimerkkinä ulkopuolisesta palveluntarjoajasta, jota saatamme käyttää, on pilvipalveluiden tarjoaja. Tiedot sijaitsevat turvallisissa datakeskuksissa eri puolilla maapalloa, ja henkilötietojasi voidaan tapauksesta riippuen käsitellä missä tahansa niistä. 

Edellä mainitut ulkopuoliset palveluntarjoajat voivat käyttää omia alihankkijoitaan, joilla on pääsy henkilötietoihin (alikäsittelijät). Toimintaperiaatteeseemme kuuluu, että käytämme vain sellaisia ulkopuolisia palveluntarjoajia, jotka ovat sitoutuneet ylläpitämään riittävää turvallisuuden ja luottamuksellisuuden tasoa, prosessoimaan henkilötietoja vain PwC:n ohjeistamalla tavalla sekä valvomaan, että samat velvollisuudet koskevat heidän alikäsittelijöitään. 

Muu luovuttaminen

Saatamme siirtää tai luovuttaa keräämiämme henkilötietoja ulkopuolisille sopimustahoille, alihankkijoille ja/tai näiden tytär- ja osakkuusyhtiöille. Nämä kolmannet tahot tukevat PwC-verkostoa palveluiden tarjoamisessa ja auttavat IT-järjestelmien hallinnoinnissa sekä niihin liittyvissä tuki- ja neuvontapalveluissa. Esimerkkeinä ulkopuolisista sopimustahoista ovat käyttämämme pilvipalvelut sekä verkkosivujen hallinnointi ja ylläpito. 

Saatamme luovuttaa henkilötietojasi kolmansille osapuolille myös seuraavissa tilanteissa:

  • kun sitä itse nimenomaisesti pyydät

  • kun toimitamme julkaisuja tai materiaalia sinun pyynnöstäsi

  • kun olemme mukana järjestämässä kolmannen osapuolen isännöimiä tapahtumia

  • kun meitä velvoittavat säännökset vaativat tätä

  • tässä tietosuojakäytännössä muuten esitetyn mukaisesti.

Saatamme myös luovuttaa henkilötietojasi viranomaisille sekä ammatillisten elinten ja muiden kolmansien osapuolien käyttöön, kuten sovellettava laki tai säädökset vaativat ja/tai edellyttävät. Tähän sisältyy tietojen luovuttamista Suomen rajojen ulkopuolelle. PwC saattaa myös tarkistaa ja käyttää henkilötietojasi määrittääkseen, onko luovuttaminen vaadittua ja sallittua.

Henkilötietojen turvallisuus

Noudatamme yleisesti hyväksyttyjä teknologiastandardeja ja tietoturvatoimia suojellaksemme henkilötietoja tuhoamiselta, häviämiseltä, muuttamiselta, luvattomalta luovuttamiselta tai väärinkäytöltä. Vain valtuutetuille henkilöille annetaan pääsy henkilökohtaisesti tunnistettaviin tietoihin, joita käsittelemme ja tällaiset henkilöt ovat sitoutuneet ylläpitämään näiden tietojen luottamuksellisuutta.

Vaikka käytämme asianmukaisia tietosuojatoimenpiteitä saatuamme henkilötietosi, tietojen lähetys internetin välityksellä (mukaan lukien sähköposti) ei koskaan ole täysin turvattua. Pyrimme suojaamaan henkilötietojasi, mutta emme voi taata meille tai meiltä lähetettyjen tietojen turvallisuutta.

Henkilötietojen säilyttäminen

Säilytämme käsittelemiämme henkilötietoja niin kauan kuin tarvitsemme niitä, ottaen huomioon ne tarkoitukset, joita varten ne kerättiin, tai kuten tietosuojalainsäädännössä tai muussa erityislainsäädännössä edellytetään.

Markkinointi 

Lähetämme sinulle markkinointiviestintää, esim. uutiskirjeitä, tietoa asiakastilaisuuksista tai markkinointitarkoituksessa järjestetyistä tapahtumista ja koulutuksista, markkinatutkimuksista sekä muuta mahdollista suoramarkkinointia sähköpostitse vain, jos meillä on jokin yllä kuvattu henkilötietojen käsittelyn oikeusperuste markkinointiviestinnän lähettämiseen. Pääasialliset oikeusperusteet tässä yhteydessä ovat oikeutettu etu ja suostumus. PwC Suomi käsittelee henkilötietojasi oikeutettuun etuun perustuen, kun käsittelemme niitä asiakastilaisuuksien järjestämiseksi ja sähköisessä suoramarkkinoinnissa yritysasiakkaille, potentiaalisille asiakkaille tai muille sidosryhmille.  

Jos tilaat erisisältöisiä uutiskirjeitämme, saatamme ottaa sinuun yhteyttä sähköpostitse ja lähettää markkinointiviestejä myös muista aiheista, joiden uskomme kiinnostavan sinua. Saatamme lähettää sähköposteja ja markkinointiviestintää itse tai yhdessä toisen organisaation kanssa, jonka kanssa toimimme yhteistyössä. 

Oikeutesi tietojasi koskien

Sinulla on oikeus

  • tietää, käsitteleekö PwC henkilötietojasi ja mitä henkilötietoja se käsittelee. Voit myös pyytää jäljennöstä henkilötiedoista, joita meillä on sinusta

  • pyytää, että päivitämme henkilötietoja, joita meillä on sinusta, tai korjaamme henkilötietoja, jotka ovat mielestäsi virheellisiä tai epätäydellisiä

  • pyytää, että poistamme henkilötietoja, joita meillä on sinusta, tai rajoitamme tapaa, jolla käytämme henkilötietoja. Henkilötietojen poistopyyntöä ei voida suorittaa, jos henkilötietoja säilytetään lakisääteisen velvoitteen noudattamiseksi.

  • kieltää meitä käsittelemästä henkilötietojasi

  • peruuttaa suostumuksesi henkilötietojesi käsittelyyn meidän toimestamme (siinä määrin, kuin tällainen käsittely perustuu suostumukseen ja suostumus on ainoa sallittu peruste käsittelylle).

  • Jos et halua saada sähköposteja tai markkinointiviestintää meiltä, voit milloin tahansa kieltää markkinointiviestinnän saamasi viestin lopussa olevasta linkistä tai ottaa meihin yhteyttä ja pyytää meitä lopettamaan tällainen viestintä.

Jos haluat käyttää näitä oikeuksia tai ymmärtää, koskevatko nämä oikeudet sinua, ota meihin yhteyttä. Pyydämme sinua lisäksi huomioimaan, että saattaa olla tilanteita, joissa salassapito- sekä muut esimerkiksi lainsäädännöstä johtuvat velvollisuutemme saattavat estää meitä luovuttamasta tai poistamasta henkilötietojasi tai muulla tavoin estää sinua käyttämästä edellä mainittuja oikeuksiasi, mikäli henkilötietojen käsittely liittyy asiakastyöhömme kuten asiakastoimeksiantoihin.

Ota yhteyttä

Jos sinulla on kysyttävää tai palautetta tästä tietosuojakäytännöstä tai tavasta, jolla käsittelemme henkilötietojasi, tai haluaisit käyttää yllä mainittuja oikeuksiasi, voit ottaa meihin yhteyttä jollakin seuraavista tavoista:

Tällä lomakkeella

Sähköpostitse: fi_gdpr@pwc.com

Postitse:   

PricewaterhouseCoopers Oy 
Tietosuoja-asiat 
PL 1015 
00101 Helsinki

Sinulla on myös oikeus tehdä valitus tietosuojaviranomaiselle. Asianomainen tietosuojaviranomainen on Suomessa Tietosuojavaltuutetun toimisto.

Muutokset

Tätä tietosuojakäytäntöä muokattiin viimeksi kesäkuussa 2025. Saatamme päivittää tämän tietosuojakäytännön milloin tahansa julkaisemalla päivitetyn version tällä sivulla. Jotta tiedät, milloin teemme muutoksia tähän tietosuojakäytäntöön, muutamme päivityspäivämäärää sivun yläosassa. Uusi muokattu tai korjattu tietosuojakäytäntö tulee voimaan päivityspäivämäärästä lähtien. Kehotamme sinua lukemaan tämän tietosuojakäytännön säännöllisesti, jotta tiedät, miten suojaamme tietojasi.

Seuraa ja osallistu