This Privacy Notice is intended to describe the practices EY follows in relation to the GENYUS (“Tool”) with respect to the privacy of all individuals whose personal data is processed and stored in the Tool. This Privacy Notice should be read together with the ey.com Privacy Statement, and in case of any conflict with the ey.com Privacy Statement, the terms of this Privacy Notice will prevail. Please read this Privacy Notice carefully.
“EY” refers to one or more of the member firms of Ernst & Young Global Limited (“EYG”) each of which is a separate legal entity and can determine the purposes and means for data processing in its own right (i.e., act as a data controller/processor or in a similar capacity according to your local legislation).
The entity that is acting as data controller/processor (or similar capacity) by providing this Tool on which your personal data will be processed and stored is:
You can find a list of local EY member firms and affiliates on the ey.com Privacy Statement.
The personal data in the Tool is shared by the above data controller/processor with one or more member firms of EYG (see “Who can access your personal data” section 6 below).
The Tool is hosted on servers in an Microsoft Azure - (EY) US Central South and North.
The Tool GENYUS was designed with the main objective of receiving data inputs from clients and process them through several service offerings, which in many cases can be tailored to specific client needs.
Your personal data processed in the Tool is used as follows: name, last name and email address.
EY relies on the following basis to legitimize the processing of your personal data in the Tool:
The Tool processes these personal data categories of EY Employees and Clients: name, last name and email address.
This data is sourced from: SuccessFactors/Employee Central (AD) and provided directly by clients.
Sensitive personal data reveals your racial or ethnic origin, political opinions, religious or philosophical beliefs, trade union membership, genetic data, biometric data, data concerning health or data concerning sex life or sexual orientation. EY does not intentionally collect any sensitive personal data from you via the Tool. The Tool's intention is not to process such information.
Your personal data is accessed in the Tool by the following persons/teams:
| USER GROUP | LOCATION | PURPOSE | ACCESS | AMOUNT |
| EY Mexico admin team | Mexico | Management and support | Edit, delete | 50 |
The access rights detailed above involves transferring personal data in various jurisdictions (including jurisdictions outside the European Union) in which EY operates (EY office locations are listed at https://www.ey.com/en_gl/locations). An overview of EY network entities providing services to external clients is accessible here (See Section 2 (About EY) - “View a list of EY member firms and affiliates”). EY will process your personal data in the Tool in accordance with applicable law and professional regulations in your jurisdiction. Transfers of personal data within the EY network are governed by EY's Binding Corporate Rules.
We transfer or disclose the personal data we collect to third-party service providers (and their subsidiaries and affiliates) who are engaged by us to support our internal ancillary processes. For example, we engage service providers to provide, run and support our IT infrastructure (such as identity management, hosting, data analysis, back-up, security and cloud storage services) and for the storage and secure disposal of our hard copy files. It is our policy to only use third-party service providers that are bound to maintain appropriate levels of data protection, security and confidentiality, and that comply with any applicable legal requirements for transferring personal data outside the jurisdiction in which it was originally collected.
To the extent that personal data has been rendered anonymous in such a way that you or your device are no longer reasonably identifiable, such information will be treated as non-personal data and the terms of this Privacy Notice will not apply.
Our policy is to retain personal data only for as long as it is needed for the purposes described in the section “How does the Tool process personal data”. Retention periods vary in different jurisdictions and are set in accordance with local regulatory and professional retention requirements.
In order to meet our professional and legal requirements, to establish, exercise or defend our legal rights and for archiving and historical purposes, we need to retain information for significant periods of time.
The policies and/or procedures for the retention of personal data in the Tool are in accordance with the engagement or terms agreed upon with each clients and a maximum retention period of 7 years.
After the end of the data retention period, your personal data will be deleted.
EY protects the confidentiality and security of information it obtains in the course of its business. Access to such information is limited, and policies and procedures are in place that are designed to safeguard the information from loss, misuse and improper disclosure. Additional information regarding our approach to data protection and information security is available in our ey-protecting-your-data-brochure-v2.pdf brochure.
EY will not transfer your personal data to third parties (other than any external parties referred to in section 6 above) unless we have your permission or are required by law to do so.
Depending on the applicable jurisdiction, you may have certain rights in relation to your personal data, including:
If you have any questions about how EY processes your personal data or your rights related to your personal data, please send an e-mail to your local contact listed in section 12 or via your usual EY representative.
If you are concerned about an alleged breach of privacy law or any other regulation, contact your local contact listed in section 12 or or via your usual EY representative. An EY Privacy Leader will investigate your complaint and provide information about how it will be handled and resolved.
If you are not satisfied with how EY resolved your complaint, you may have the right to complain to your country’s data protection authority. You may also have the right to refer the matter to a court of competent jurisdiction.
Certain EY member firms in countries outside the European Union (EU) and the UK have appointed representatives in the EU and the UK respectively to act on their behalf if, and when, they undertake data processing activities to which the EU General Data Protection Regulation (GDPR) and/or the UK General Data Protection Regulation (UK GDPR) applies. Further information and the contact details of these representatives are available below:
EU data protection representative | EY
UK Data protection representative (ey.com)
If you have additional questions or concerns, contact your usual EY representative or email your usual EY representative or send an e-mail to your local contact listed below:
Este Aviso de Privacidad tiene como objetivo describir las prácticas que EY sigue en relación con GENYUS ("Herramienta") con respecto a la privacidad de todas las personas cuyos datos personales se procesan y almacenan en la Herramienta. Este Aviso de Privacidad debe leerse junto con ey.com Privacy Statement, y en caso de conflicto con la ey.com Privacy Statement, prevalecerán los términos de este Aviso de Privacidad. Por favor, lea atentamente este Aviso de Privacidad.
"EY" se refiere a una o más de las firmas miembro de Ernst & Young Global Limited (“EYG”), cada una de las cuales es una entidad legal separada y puede determinar los fines y medios para el procesamiento de datos por derecho propio (es decir, actuar como controlador/procesador de datos o en una capacidad similar de acuerdo con su legislación local).
La entidad que actúa como controlador/procesador de datos (o capacidad similar) al proporcionar esta Herramienta en la que se procesarán y almacenarán sus datos personales es:
Puede encontrar una lista de las firmas miembro y afiliadas locales de EY en la Declaración de privacidad de ey.com.
Los datos personales en la Herramienta son compartidos por el controlador/procesador de datos mencionado anteriormente con una o más firmas miembro de EYG (consulte la sección 6 "Quién puede acceder a sus datos personales" a continuación).
La Herramienta está alojada en servidores en Microsoft Azure - (EY) US Central, Sur y Norte.
La herramienta GENYUS fue diseñada con el objetivo principal de recibir datos de los clientes y procesarlos a través de varias ofertas de servicios, que en muchos casos se pueden adaptar a las necesidades específicas del cliente.
Sus datos personales procesados en la Herramienta se utilizan de la siguiente manera: nombre, apellidos y dirección de correo electrónico.
EY se basa en las siguientes bases para legitimar el tratamiento de sus datos personales en la Herramienta:
La Herramienta procesa estas categorías de datos personales de los Empleados y Clientes de EY: nombre, apellido y dirección de correo electrónico.
Estos datos provienen de: SuccessFactors/Employee Central (AD) y son proporcionados directamente por los clientes.
Los datos personales sensibles revelan su origen racial o étnico, opiniones políticas, creencias religiosas o filosóficas, afiliación sindical, datos genéticos, datos biométricos, datos relativos a la salud o datos relativos a la vida sexual o la orientación sexual. EY no recopila intencionadamente ningún dato personal confidencial de usted a través de la Herramienta. La intención de la Herramienta no es procesar dicha información.
Sus datos personales son accedidos en la Herramienta por las siguientes personas/equipos:
| USER GROUP | LOCATION | PURPOSE | ACCESS | AMOUNT |
| EY Mexico admin team | Mexico | Management and support | Edit, delete | 50 |
Los derechos de acceso detallados anteriormente implican la transferencia de datos personales en varias jurisdicciones (incluidas jurisdicciones fuera de la Unión Europea) en las que opera EY (las ubicaciones de las oficinas de EY se enumeran en https://www.ey.com/en_gl/locations). Aquí se puede acceder a una descripción general de las entidades de la red de EY que brindan servicios a clientes externos (consulte la Sección 2 (Acerca de EY) - "Ver una lista de las firmas miembro y afiliadas de EY"). EY procesará sus datos personales en la Herramienta de acuerdo con la ley aplicable y las regulaciones profesionales en su jurisdicción. Las transferencias de datos personales dentro de la red de EY se rigen por Binding Corporate Rules.
Transferimos o divulgamos los datos personales que recopilamos a proveedores de servicios externos (y sus subsidiarias y afiliadas) que son contratados por nosotros para respaldar nuestros procesos auxiliares internos. Por ejemplo, contratamos a proveedores de servicios para que proporcionen, ejecuten y respalden nuestra infraestructura de TI (como servicios de gestión de identidades, alojamiento, análisis de datos, copias de seguridad, seguridad y almacenamiento en la nube) y para el almacenamiento y la eliminación segura de nuestros archivos impresos. Es nuestra política utilizar únicamente proveedores de servicios externos que estén obligados a mantener niveles adecuados de protección de datos, seguridad y confidencialidad, y que cumplan con los requisitos legales aplicables para la transferencia de datos personales fuera de la jurisdicción en la que se recopilaron originalmente.
En la medida en que los datos personales se hayan anonimizado de tal manera que usted o su dispositivo ya no sean razonablemente identificables, dicha información se tratará como datos no personales y no se aplicarán los términos de este Aviso de privacidad.
Nuestra política es conservar los datos personales solo durante el tiempo que sea necesario para los fines descritos en la sección "Cómo procesa la Herramienta los datos personales". Los períodos de retención varían en diferentes jurisdicciones y se establecen de acuerdo con los requisitos regulatorios y de retención profesional locales.
Con el fin de cumplir con nuestros requisitos profesionales y legales, para establecer, ejercer o defender nuestros derechos legales y para fines de archivo e históricos, necesitamos retener información durante períodos de tiempo significativos.
Las políticas y/o procedimientos para la retención de datos personales en la Herramienta están de acuerdo con el compromiso o los términos acordados con cada cliente y un período máximo de retención de 7 años.
Una vez finalizado el período de retención de datos, sus datos personales serán eliminados.
EY protege la confidencialidad y seguridad de la información que obtiene en el curso de sus negocios. El acceso a dicha información es limitado, y existen políticas y procedimientos diseñados para salvaguardar la información contra pérdidas, usos indebidos y divulgaciones indebidas. Encontrará más información sobre nuestro enfoque en materia de protección de datos y seguridad de la información en nuestro folleto ey-protecting-your-data-brochure-v2.pdf brochure.
EY no transferirá sus datos personales a terceros (que no sean las partes externas mencionadas en la sección 6 anterior) a menos que tengamos su permiso o que la ley lo exija.
Dependiendo de la jurisdicción aplicable, es posible que tenga ciertos derechos en relación con sus datos personales, entre ellos:
Si tiene alguna pregunta sobre cómo EY procesa sus datos personales o sus derechos relacionados con sus datos personales, envíe un correo electrónico a su contacto local que figura en la sección 12 o a través de su representante habitual de EY.
Si te preocupa una supuesta violación de la ley de privacidad o cualquier otra regulación, comunícate con tu contacto local que figura en la sección 12 o a través de tu representante habitual de EY. Un Líder de Privacidad de EY investigará su queja y proporcionará información sobre cómo se manejará y resolverá.
Si no está satisfecho con la forma en que EY resolvió su queja, es posible que tenga derecho a presentar una queja ante la autoridad de protección de datos de su país. También puede tener derecho a remitir el asunto a un tribunal de jurisdicción competente.
Ciertas firmas miembro de EY en países fuera de la Unión Europea (UE) y el Reino Unido han designado representantes en la UE y el Reino Unido, respectivamente, para actuar en su nombre si, y cuando, realizan actividades de procesamiento de datos a las que se aplica el Reglamento General de Protección de Datos de la UE (GDPR) y/o el Reglamento General de Protección de Datos del Reino Unido (GDPR del Reino Unido). A continuación, encontrará más información y los datos de contacto de estos representantes:
EU data protection representative | EY
UK Data protection representative (ey.com)
Si tiene preguntas o inquietudes adicionales, comuníquese con su representante habitual de EY o envíe un correo electrónico a su representante habitual de EY o envíe un correo electrónico a su contacto local que se indica a continuación:
Este Aviso de Privacidade tem como objetivo descrever as práticas que a EY segue em relação ao GENYUS ("Ferramenta") no que diz respeito à privacidade de todos os indivíduos cujos dados pessoais são processados e armazenados na Ferramenta. Este Aviso de Privacidade deve ser lido em conjunto com ey.com Declaração de Privacidade e, em caso de conflito com a Declaração de Privacidade ey.com, os termos deste Aviso de Privacidade prevalecerão. Leia este Aviso de Privacidade com atenção.
"EY" refere-se a uma ou mais firmas-membro da Ernst & Young Global Limited ("EYG"), cada uma das quais é uma entidade legal separada e pode determinar as finalidades e os meios para o processamento de dados de forma autônoma (ou seja, atuando como controlador/processador de dados ou em uma capacidade semelhante de acordo com sua legislação local).
A entidade que atua como controladora/processadora de dados (ou capacidade similar) ao fornecer esta Ferramenta na qual seus dados pessoais serão processados e armazenados é:
Uma lista de empresas associadas e afiliadas locais da EY pode ser encontrada na Declaração de Privacidade ey.com
Os dados pessoais na Ferramenta podem ser compartilhados pelo controlador/processador de dados mencionado acima com uma ou mais firmas-membro do EYG (consulte a seção 6 "Quem pode acessar seus dados pessoais" abaixo).
A ferramenta está atualmente hospedada em servidores no Microsoft Azure – (EY) US Central, South e North.
A ferramenta GENYUS foi projetada com o objetivo principal de receber dados do cliente e processá-los por meio de várias ofertas de serviços, que em muitos casos podem ser adaptadas às necessidades específicas do cliente.
Os dados pessoais processados na Ferramenta são: nome, sobrenome e endereço de e-mail.
A EY conta com as seguintes bases para legitimar o tratamento de seus dados pessoais na Ferramenta:
A Ferramenta processa os seguintes dados pessoais de Funcionários e Clientes da EY: nome, sobrenome e endereço de e-mail.
Esses dados pessoais citados acima provêm de outros sistemas da EY: SuccessFactors/Active Directory (AD) e são fornecidos diretamente pelos titulares.
Dados pessoais sensíveis são aqueles que revelam sua origem racial ou étnica, opiniões políticas, crenças religiosas ou filosóficas, filiação sindical, dados genéticos, dados biométricos, dados de saúde ou dados relacionados à vida sexual ou orientação sexual. A EY não coleta intencionalmente nenhum dado pessoal sensível por meio da Ferramenta. A Ferramenta não se destina a processar essas informações.
Os seus dados pessoais são acessados na Ferramenta pelas seguintes pessoas/equipes:
| USER GROUP | LOCATION | PURPOSE | ACCESS | AMOUNT |
| EY Mexico admin team | Mexico | Management and support | Edit, delete | 50 |
Os direitos de acesso detalhados acima envolvem a transferência de dados pessoais entre várias jurisdições (incluindo jurisdições fora da União Europeia) nas quais a EY opera (os escritórios da EY estão listados em https://www.ey.com/en_gl/locations). Uma visão geral das entidades da rede EY que prestam serviços a clientes externos pode ser acessada no link acima (consulte a Seção 2 (Sobre a EY) – "Veja uma lista de empresas membros e afiliadas da EY"). A EY processará os dados pessoais na Ferramenta de acordo com a lei aplicável e os regulamentos profissionais em sua jurisdição. As transferências de dados pessoais dentro da rede EY são regidas pelas Regras Corporativas Vinculativas.
Transferimos ou divulgamos os dados pessoais que coletamos para provedores de serviços terceirizados (e suas subsidiárias e afiliadas) que são contratados por nós para apoiar nossos processos auxiliares internos. Por exemplo, contratamos provedores de serviços para fornecer, executar e dar suporte à nossa infraestrutura de TI (como gerenciamento de identidade, hospedagem, análise de dados, backup, segurança e serviços de armazenamento em nuvem) e para o armazenamento e descarte seguros de nossos arquivos em papel. É nossa política usar apenas provedores de serviços terceirizados que sejam necessários para manter níveis adequados de proteção, segurança e confidencialidade de dados e que cumpram os requisitos legais aplicáveis para a transferência de dados pessoais para fora da jurisdição em que foram originalmente coletados.
Na medida em que os dados pessoais tenham sido anonimizados de tal forma que você ou seu dispositivo não sejam mais razoavelmente identificáveis, essas informações serão tratadas como dados não pessoais e os termos deste Aviso de Privacidade não se aplicarão.
É nossa política reter dados pessoais apenas pelo tempo necessário para os fins descritos na seção "Como a Ferramenta processa dados pessoais". Os períodos de retenção de dados variam em diferentes jurisdições e são definidos de acordo com os requisitos regulamentares e de retenção locais.
Para cumprir nossos requisitos profissionais e legais, estabelecer, exercer ou defender nossos direitos legais e para fins de arquivamento e históricos, precisamos reter informações por longos períodos de tempo.
As políticas e/ou procedimentos para a retenção de dados pessoais na Ferramenta estão de acordo com contrato ou termos acordados com cada cliente e um período máximo de retenção de 7 anos.
Após o término do período de retenção de dados, seus dados pessoais serão excluídos.
A EY protege a confidencialidade e a segurança das informações que obtém no curso de seus negócios. O acesso a essas informações é limitado e existem políticas e procedimentos projetados para proteger as informações contra perda, uso indevido e divulgação indevida. Você pode saber mais sobre nossa abordagem de proteção de dados e segurança da informação em nosso folheto ey-protecting-your-data-brochure-v2.pdf.
A EY não transferirá seus dados pessoais a terceiros (exceto as partes externas mencionadas na seção 6 acima), a menos que tenhamos sua permissão e consentimento ou sejamos obrigados por lei.
Dependendo da jurisdição aplicável, você pode ter certos direitos em relação aos seus dados pessoais, incluindo:
Se você tiver alguma dúvida sobre como a EY processa seus dados pessoais ou seus direitos relacionados aos seus dados pessoais, envie um e-mail para seu contato local listado na seção 12 ou por meio de seu representante habitual da EY.
Se você estiver preocupado com uma suposta violação da lei de privacidade ou de qualquer outro regulamento aplicável à segurança de seus dados pessoais, entre em contato com seu contato local listado na seção 12 ou por meio de seu representante regular da EY. Um representante de Privacidade da EY investigará sua reclamação e fornecerá informações sobre como ela será tratada e resolvida.
Se você não estiver satisfeito com a forma como a EY resolveu sua reclamação, você pode optar por apresentar uma reclamação à autoridade de proteção de dados do seu país. Você também pode ter o direito de encaminhar o assunto a um tribunal de jurisdição competente.
Certas firmas-membro da EY em países fora da União Europeia (UE) e do Reino Unido nomearam representantes na UE e no Reino Unido, respectivamente, para agir em seu nome se, e quando, se envolverem em atividades de processamento de dados às quais se aplicam o Regulamento Geral de Proteção de Dados da UE (GDPR) e/ou o Regulamento Geral de Proteção de Dados do Reino Unido (GDPR do Reino Unido). Abaixo você encontrará mais informações e detalhes de contato desses representantes:
EU data protection representative | EY
UK Data protection representative (ey.com)
Se você tiver dúvidas ou preocupações adicionais, entre em contato com seu representante habitual da EY ou envie um e-mail para seu contato local listado abaixo: