ประกาศความเป็นส่วนตัวฉบับนี้ได้รับการตรวจสอบครั้งล่าสุดเมื่อวันที่ 14 กุมภาพันธ์ 2024
ประกาศความเป็นส่วนตัวฉบับนี้อธิบายวิธีที่ McKinsey & Company, Inc. สหรัฐอเมริกาและบริษัทสาขาและบริษัทในเครือ (เรียกรวมกันว่า “McKinsey” “พวกเรา” หรือ “เรา”) ประมวลผลข้อมูลส่วนบุคคลที่เราได้รับจากการเข้าถึงและการใช้เครื่องมือ การสำรวจและโซลูชันที่ขับเคลื่อนด้วยข้อมูลและการวิเคราะห์ที่เป็นเอกสิทธิ์ของเรา รวมถึงเครื่องมือที่อธิบายไว้ใน https://www.mckinsey.com/solutions ("โซลูชัน") เพื่อดำเนินการเปรียบเทียบ การวิจัย การพัฒนา และกระบวนการที่เกี่ยวข้อง และตามที่ได้รับอนุญาตภายใต้กฎหมายความเป็นส่วนตัวของข้อมูลที่บังคับใช้
หากคุณเข้าถึงโซลูชันเหล่านี้โดยเกี่ยวข้องกับบริการที่ McKinsey มอบให้กับองค์กรที่คุณเกี่ยวข้องด้วย (“องค์กรของคุณ”) McKinsey ได้ทำการจดทะเบียนสัญญาอนุญาตให้ใช้สิทธิหรือสัญญาจ้างที่ปรึกษาสำหรับการให้บริการระดับมืออาชีพ (“ข้อตกลงโซลูชัน”) และข้อกำหนดสัญญาเหล่านั้นและแนวทางปฏิบัติด้านความเป็นส่วนตัวขององค์กรของคุณจะควบคุมข้อมูลส่วนบุคคลที่ประมวลผลในนามขององค์กรของคุณ ประกาศความเป็นส่วนตัวฉบับนี้เป็นส่วนเสริมประกาศใดๆ ที่คุณอาจได้รับจากองค์กรของคุณ และจะใช้กับการใช้ข้อมูลส่วนบุคคลของคุณโดย McKinsey เท่านั้น เพื่อวัตถุประสงค์ของประกาศตามที่อธิบายไว้ในประกาศความเป็นส่วนตัวฉบับนี้ เราอาจปรับแก้ประกาศความเป็นส่วนตัวของโซลูชันฉบับนี้ให้เป็นปัจจุบันเมื่อใดก็ได้ และเราจะทำสำเนาที่ปรับแก้แล้วของประกาศฉบับนี้บนเว็บไซต์ McKinsey
สำหรับผู้อยู่อาศัยในแคลิฟอร์เนีย โปรดทราบว่าเราไม่แชร์หรือขายข้อมูลส่วนบุคคลของคุณ เนื่องจากข้อกำหนดเหล่านั้นมีกำหนดอยู่ในประมวลกฎหมายแพ่งแคลิฟอร์เนีย § 1798.140
1. เราจะรวบรวมข้อมูลส่วนบุคคลของคุณอย่างไรเมื่อเราทำหน้าที่เป็นผู้ประมวลผลข้อมูล
เราอาจรวบรวมและประมวลผลข้อมูลส่วนบุคคลเกี่ยวกับคุณเพื่อวัตถุประสงค์ในการให้บริการแก่และในนามขององค์กรของคุณ (ลูกค้าของเรา) ไม่ว่าจากองค์กรของคุณ จากบุคคลภายนอกที่ระบุโดยองค์กรของคุณ หรือจากคุณโดยตรง รวมถึงผ่านทางแบบสำรวจ แบบสอบถาม หรือเครื่องมือรวบรวมข้อมูลอื่นๆ ที่จัดทำโดยองค์กรของคุณหรือโดยเรา หากเราทำเช่นนั้น McKinsey จะทำหน้าที่เป็นผู้ประมวลผลข้อมูลในนามขององค์กรของคุณ ข้อมูลส่วนบุคคลนี้อาจรวมถึงแต่ไม่จำกัดเฉพาะข้อมูลติดต่อทางธุรกิจ เช่น ชื่อของคุณ บัญชีอีเมล หรือรหัสพนักงาน บทบาทงาน แผนก หรือสายรายงาน (“ข้อมูลติดต่อทางธุรกิจ”) ข้อมูลประชากรและข้อมูลทางวิชาชีพอื่นๆ เช่น ประวัติการทำงานและการศึกษา ข้อมูลที่เกี่ยวข้องกับการเงิน เช่น ค่าตอบแทนและผลประโยชน์ การให้คะแนนผลการปฏิบัติงาน ข้อมูลความคืบหน้าและความเชี่ยวชาญ เช่น คะแนนการประเมิน อัตราการสำเร็จหลักสูตร และตัวชี้วัดผลการปฏิบัติงาน การประเมินหลักสูตร การตอบแบบสำรวจและการอภิปราย ข้อมูลทางเทคนิคที่เกี่ยวข้องกับระบบและอุปกรณ์ เช่น ข้อมูลเกี่ยวกับ IP address การเข้าสู่ระบบ บัญชี ตัวชี้วัดการใช้งาน การวัดและส่งข้อมูลทางไกลของเบราว์เซอร์ (เช่น ประเภท เวอร์ชัน) การประทับเวลา และข้อมูลส่วนบุคคลอื่นๆ ที่คล้ายคลึงกับที่กล่าวมาข้างต้น McKinsey จะไม่รับผิดชอบหรือรับผิดต่อการใช้ข้อมูลดังกล่าวโดยองค์กรของคุณ (เช่น การทำให้ข้อมูลส่วนบุคคลของคุณปรากฏแก่สมาชิกคนอื่นๆ ในองค์กรของคุณหรือบุคคลภายนอก (เช่นผู้เข้าร่วมคนอื่นๆ ในเซสชันการเรียนของคุณ)) และการใช้งานดังกล่าวจะอยู่ภายใต้นโยบายขององค์กรของคุณ (รวมถึงนโยบายความเป็นส่วนตัว) ที่บังคับใช้กับคุณ
2. เราเก็บรวบรวมข้อมูลส่วนบุคคลอย่างไรและประเภทใดเมื่อเราทำหน้าที่เป็นผู้ควบคุมข้อมูล เพื่อวัตถุประสงค์ใด และใครสามารถเข้าถึงข้อมูลส่วนบุคคลของคุณได้บ้าง
McKinsey อาจทำหน้าที่เป็นผู้ควบคุมข้อมูลในขอบเขตที่เราประมวลผลข้อมูลส่วนบุคคลของคุณที่เกี่ยวข้องกับการใช้โซลูชันของคุณ หรือการเข้าร่วมของคุณในแบบสำรวจหรือแบบสอบถามของ McKinsey รวมถึงการเข้าสู่ระบบและข้อมูลการติดต่อทางธุรกิจเพื่อให้คุณสามารถตั้งค่าบัญชีผู้ใช้เพื่อใช้และเข้าถึงโซลูชันได้ ข้อมูลส่วนบุคคลที่เรารวบรวมเพื่อวัตถุประสงค์ด้านความปลอดภัย (เช่น ข้อมูลอุปกรณ์ IP address และการจัดเก็บ log) เพื่อให้การสนับสนุนทางเทคนิคและการสนับสนุนการบำรุงรักษา และเพื่อปรับปรุงบริการและโซลูชันของเรา เช่น ข้อมูลการใช้งานของคุณในขณะที่ใช้โซลูชัน
ในฐานะผู้ควบคุมข้อมูล เราใช้ข้อมูลส่วนบุคคลนี้เพื่อวัตถุประสงค์ทางธุรกิจของเราเอง รวมถึง (ภายใต้ภาระผูกพันของเราต่อองค์กรของคุณ) เพื่อการให้บริการแก่ลูกค้า การวัดประสิทธิภาพ การติดตามผลกระทบ (เช่น การนับจำนวนผู้ใช้ทั้งหมดที่เรียนหลักสูตรหรือใช้โซลูชัน) การวิจัยและการรายงาน วัตถุประสงค์ในการพัฒนาผลิตภัณฑ์หรือธุรกิจ และการพัฒนา ปรับปรุง รักษาความปลอดภัย และเพิ่มประสิทธิภาพการใช้งานโซลูชัน ประสิทธิภาพ คุณลักษณะ และฟังก์ชันการทำงาน ในบางสถานการณ์ เราอาจรวบรวมข้อมูลส่วนบุคคลที่ละเอียดอ่อน (เช่น ข้อมูลทางชีวภาพ ข้อมูลที่เกี่ยวข้องกับสุขภาพ รสนิยมทางเพศ ข้อมูลเกี่ยวกับชาติพันธุ์ เชื้อชาติ ศาสนาหรือความเชื่อทางปรัชญา ความคิดเห็นทางการเมือง สมาชิกสหภาพแรงงาน) โดยตรงจากคุณ ตัวอย่างเช่น เมื่อคุณตอบแบบสำรวจที่จัดทำโดย McKinsey และให้ข้อมูลประชากรหรือข้อมูลส่วนบุคคลอื่นๆ แก่เรา เพื่อการวิจัย การวิเคราะห์ข้อมูล หรือวัตถุประสงค์ทางสถิติ เราใช้ข้อมูลส่วนบุคคลที่ละเอียดอ่อนเมื่อได้รับความยินยอมจากคุณเท่านั้น เว้นแต่มีพื้นฐานทางกฎหมายอื่นอยู่ (เช่น ข้อกำหนดด้านสาธารณสุข) เราอาจรวบรวมข้อมูลส่วนบุคคลที่เราได้รับจากคุณโดยตรงกับข้อมูลส่วนบุคคลที่เรารวบรวมผ่านการใช้งานเว็บไซต์ของ McKinsey หรือบริการลูกค้าอื่นๆ (รวมถึงการใช้โซลูชันอื่นๆ ของคุณ) หรือที่เราได้รับจากบุคคลภายนอก รวมถึงองค์กรของคุณ การรวบรวมและการใช้ข้อมูลส่วนบุคคลและข้อมูลส่วนบุคคลที่ละเอียดอ่อนทั้งหมดจะขึ้นอยู่กับประกาศความเป็นส่วนตัวฉบับนี้ และด้วยวัตถุประสงค์และการเข้าถึงที่อธิบายไว้ในประกาศนี้ เว้นแต่จะระบุไว้เป็นอย่างอื่นในประกาศเพิ่มเติม ณ เวลาที่รวบรวม
ส่วนด้านล่างนี้สรุปวัตถุประสงค์ที่ McKinsey ประมวลผลข้อมูลส่วนบุคคลของคุณในฐานะผู้ควบคุมข้อมูล ประเภทของข้อมูลส่วนบุคคลที่เราใช้สำหรับแต่ละวัตถุประสงค์ และเหตุผลทางกฎหมายที่อิงตามกระบวนการประมวลผลข้อมูลแต่ละรายการ รวมถึงผู้ที่สามารถเข้าถึงข้อมูลส่วนบุคคล
การวัดประสิทธิภาพ การวิเคราะห์ และการรายงาน
วัตถุประสงค์: เราทำการวัดประสิทธิภาพ วิเคราะห์ข้อมูล และรายงานกระบวนการ เช่น การวิเคราะห์การป้อนข้อมูล การใช้งาน และตัวชี้วัดประสิทธิภาพของโซลูชันของเราในอุตสาหกรรม ผู้ใช้ และลูกค้าของเรา รวมถึงองค์กรของคุณด้วย ซึ่งอาจรวมถึงการวิเคราะห์การเปลี่ยนแปลงในตัวชี้วัดบางอย่างสำหรับผู้ใช้หรือลูกค้าของเราเกี่ยวกับโซลูชัน ในกรณีที่เราจัดให้มีการวิเคราะห์หรือรายงาน เราจะทำขั้นตอนดังกล่าวหลังจากที่เราได้ฆ่าเชื้อหรือรวบรวมข้อมูลแล้วเท่านั้น ยกเว้นข้อมูลที่ให้กับองค์กรของคุณตามคำสั่งของพวกเขา
ประเภทของข้อมูล: ข้อมูลทางธุรกิจที่เกี่ยวข้องกับคุณ ภูมิหลังและบทบาททางอาชีพของคุณ สถานที่ การเข้าถึง การป้อนข้อมูล การใช้งาน และข้อมูลเชิงพฤติกรรมหรือข้อมูลที่คล้ายกัน (เช่น ข้อมูลประสิทธิภาพการทำงาน ความคืบหน้า และความเชี่ยวชาญของคุณ)
เหตุผลทางกฎหมาย: ประโยชน์โดยชอบด้วยกฎหมายในการทำวิจัย การวิเคราะห์ การปรับปรุงบริการของเรา และการรายงานกระบวนการซึ่งเป็นส่วนหนึ่งของธุรกิจของเรา และความยินยอมของคุณต่อ McKinsey หรือบุคคลภายนอกที่ให้ข้อมูลแก่เรา (เช่น องค์กรของคุณ) เมื่อจำเป็น
ผู้รับข้อมูล: บริษัทสาขาและบริษัทในเครือของ McKinsey ลูกค้าของเรา รวมถึงองค์กรของคุณ หรือผู้ให้บริการบุคคลภายนอกตามที่เปิดเผยในประกาศความเป็นส่วนตัวของข้อมูลทั่วโลกของเรา
การจัดหา การดำเนินการ และการปรับปรุงบริการและโซลูชันของ McKinsey
วัตถุประสงค์: ให้บริการหรือผลิตภัณฑ์ของเราแก่ลูกค้าของเรา รวมถึงผลิตภัณฑ์เปรียบเทียบความพึงพอใจ ซึ่งรวมถึงการดำเนินการ การบำรุงรักษา และการปรับปรุงบริการและโซลูชัน และหากคุณใช้โซลูชันหลายรายการ จะรวมข้อมูลการใช้งานและข้อมูลเชิงพฤติกรรมของคุณจากโซลูชันเหล่านั้นเพื่อปรับปรุงบริการหรือผลิตภัณฑ์ของเราด้วย ซึ่งอาจรวมถึงการระบุหลักสูตร บริการ หรือข้อเสนออื่นๆ ของ McKinsey ที่คุณหรือผู้ใช้หรือลูกค้าปัจจุบันหรือในอนาคตอาจสนใจ
ประเภทของข้อมูล: การเข้าถึง การป้อนข้อมูล ข้อมูลการใช้งาน รวมถึงข้อมูลเชิงพฤติกรรม อีเมล ชื่อที่ใช้ในการสื่อสารกับคุณ การตั้งค่าในการใช้งานเว็บไซต์หรือแอป หรือข้อมูลที่คล้ายกัน (เช่น ข้อมูลประสิทธิภาพการทำงาน ความคืบหน้า และความเชี่ยวชาญของคุณ)
เหตุผลทางกฎหมาย: ประโยชน์โดยชอบด้วยกฎหมายในการส่งเสริมและปกป้อง McKinsey การจัดหาและปรับปรุงบริการของเรา ตลอดจนการสร้างและรักษาความสัมพันธ์
ผู้รับข้อมูล: บริษัทสาขาและบริษัทในเครือของ McKinsey ลูกค้าของเรา รวมถึงองค์กรของคุณ หรือผู้ให้บริการบุคคลภายนอกตามที่เปิดเผยในประกาศความเป็นส่วนตัวของข้อมูลทั่วโลกของเรา
ปฏิบัติตามกฎหมายและดำเนินการทางกฎหมาย
วัตถุประสงค์: ปฏิบัติตามกฎระเบียบที่เกี่ยวข้องทั้งหมด ดำเนินการทางกฎหมายและการป้องกันทางกฎหมายที่ศาล ป้องกันการฉ้อโกง บังคับใช้ข้อตกลงของ McKinsey ประกาศความเป็นส่วนตัวนี้ ประกาศเกี่ยวกับคุกกี้ และข้อกำหนดการใช้งานของเรา และปฏิบัติตามภาระผูกพันในการรายงานของบริษัทของเรา
ประเภทของข้อมูล: ประเภทของข้อมูลจะขึ้นอยู่กับกฎระเบียบเฉพาะหรือคำขอที่มาจากหน่วยงานผู้มีอำนาจ
เหตุผลทางกฎหมาย: การปฏิบัติตามกฎหมายและข้อบังคับที่เกี่ยวข้องทั้งหมด
ผู้รับข้อมูล: บริษัทสาขาและบริษัทในเครือของ McKinsey และผู้ให้บริการภายนอกตามที่เปิดเผยในประกาศความเป็นส่วนตัวของข้อมูลทั่วโลกของเรา
ประสิทธิภาพของแอปพลิเคชัน ความปลอดภัย และโซลูชัน
วัตถุประสงค์:
McKinsey อาจเก็บรวบรวมข้อมูลส่วนบุคคลจากการใช้งานแอปพลิเคชัน เว็บไซต์และบริการของเราเพื่อวิเคราะห์กิจกรรมของผู้ใช้เพื่อแก้ไขข้อผิดพลาด ติดตามการใช้งานและปรับปรุงความปลอดภัยและประสิทธิภาพของเว็บไซต์ บริการ โซลูชันและแอปพลิเคชันมือถือของเรา ตัวอย่างเช่น McKinsey ได้รับรายงานเกี่ยวกับรูปแบบการใช้งานและการเรียกดูโดยรวมของแอปพลิเคชันมือถือของเรา McKinsey ยังได้รับรายงานเกี่ยวกับข้อผิดพลาดบางอย่างที่เกิดขึ้นภายในแอปพลิเคชันมือถือ
ประเภทของข้อมูล: ข้อมูลเกี่ยวกับรูปแบบการเรียกดูและการใช้งานแอปมือถือ, ID ผู้ใช้/ชื่อ/ที่อยู่อีเมลธุรกิจและที่อยู่ IP รวมถึงข้อมูลเกี่ยวกับประเภทอุปกรณ์ที่ใช้, บทความที่เข้าถึง, และเหตุการณ์อื่นๆ ที่เกิดขึ้นภายในแอปของเรา
เหตุผลทางกฎหมาย: ประโยชน์โดยชอบด้วยกฎหมายในการปรับปรุงฟังก์ชันการทำงานและรับรองความปลอดภัยของข้อมูลผู้ใช้และธุรกิจของเรา
ผู้รับข้อมูล: บริษัทสาขาและบริษัทในเครือของ McKinsey และผู้ให้บริการบุคคลภายนอกตามที่เปิดเผยในประกาศความเป็นส่วนตัวของข้อมูลทั่วโลกของเรา
การรวบรวม ปกปิดตัวตนและการลบสิ่งระบุตัวตนในข้อมูลของคุณ
วัตถุประสงค์: McKinsey อาจรวบรวม ลบสิ่งระบุตัวตน หรือปกปิดข้อมูลส่วนบุคคลของคุณ เพื่อให้ข้อมูลของคุณไม่ถือเป็นข้อมูลส่วนบุคคลอีกต่อไป โดยทั้งนี้ขึ้นอยู่กับกฎหมาย เราอาจใช้ข้อมูลดังกล่าวเพื่อการให้และปรับปรุงบริการของเรา รวมถึงการฝึกอบรมและการปรับปรุงปัญญาประดิษฐ์และแบบจำลองข้อมูลอื่นๆ การสร้างฐานข้อมูลมาตรฐานหรือการสร้างรายงานเกี่ยวกับแนวโน้มและตัวชี้วัดที่ถูกสุขลักษณะหรือข้อมูลโดยรวม เช่นเดียวกับการติดตามผลกระทบหรือการใช้งานโซลูชันของเรา เช่น จำนวนผู้ใช้ทั้งหมด การประเมินอัตราการสำเร็จ และ/หรือการวิเคราะห์คะแนนการประเมิน
ประเภทของข้อมูล: การเข้าถึง ข้อมูลนำเข้า ข้อมูลการใช้งาน รวมถึงข้อมูลพฤติกรรม ประสิทธิภาพการทำงาน ความคืบหน้าและความชำนาญหรือข้อมูลที่คล้ายกัน
เหตุผลทางกฎหมาย: ประโยชน์โดยชอบด้วยกฎหมายสำหรับการให้และปรับปรุงบริการของเราและเพื่อปกป้องความเป็นส่วนตัวของคุณ/p>
หากได้รับความยินยอมตามพื้นฐานทางกฎหมายตามที่กำหนดไว้ในเขตปกครองบางแห่ง และคุณได้เพิกถอนความยินยอม อาจส่งผลกระทบต่อการทำงานและอาจส่งผลต่อประสบการณ์หรือความสามารถในการใช้โซลูชันของเรา
3. การเก็บรวบรวมข้อมูลจากเด็ก
โซลูชันของ McKinsey ไม่ได้ออกแบบมาเพื่อใช้งานโดยผู้ที่มีอายุต่ำกว่า 16 ปี และ McKinsey ไม่ได้ให้บริการแก่ผู้ที่มีอายุต่ำกว่า 16 ปีโดยเจตนา ภายในขอบเขตที่โซลูชันใดๆ ของเราอาจเกี่ยวข้องกับการรวบรวมหรือเก็บรักษาข้อมูลส่วนบุคคลจากหรือเกี่ยวกับบุคคลที่มีอายุต่ำกว่า 16 ปี เราจะดำเนินการดังกล่าวเฉพาะเมื่อได้รับความยินยอมทางกฎหมายที่จำเป็นจากบิดามารดา ผู้ปกครองหรือบุคคลเท่านั้น และเป็นไปตามกฎหมายที่บังคับใช้
4. สิ่งที่เราไม่ทำเมื่อเรารวบรวมและประมวลผลข้อมูลส่วนบุคคลของคุณ
ผู้อยู่อาศัยในแคลิฟอร์เนีย: เราไม่แชร์หรือขายข้อมูลส่วนบุคคลของคุณ เนื่องจากข้อกำหนดเหล่านั้นมีกำหนดอยู่ในประมวลกฎหมายแพ่งแคลิฟอร์เนีย § 1798.140
เมื่อเราได้รับข้อมูลที่ไม่ระบุตัวตนหรือเราแปลงข้อมูลส่วนบุคคลที่เรารวบรวมไว้เป็นข้อมูลที่ไม่ระบุตัวตน เราจะให้คำมั่นสัญญาดังต่อไปนี้:
- McKinsey จะเก็บรักษาข้อมูลที่ไม่ระบุตัวตนในรูปแบบที่ไม่ระบุตัวตน
- ยกเว้นในกรณีที่จำเป็นเพื่อยืนยันว่าข้อมูลส่วนบุคคลได้ถูกแปลงเป็นข้อมูลที่ไม่ระบุตัวตนแล้ว McKinsey จะไม่พยายามระบุตัวตนบุคคลโดยเฉพาะเจาะจงภายในชุดข้อมูลที่ไม่ระบุตัวตน หรือใช้ข้อมูลที่ไม่ระบุตัวตนเพื่อพยายามเชื่อมโยงบุคคลใดบุคคลหนึ่งกับคุณลักษณะส่วนบุคคลของพวกเขา และจะไม่อนุญาตให้นิติบุคคลหรือบุคคลที่กระทำการในนามของ McKinsey ดำเนินการดังกล่าวเช่นกัน
- ในกรณีที่ McKinsey อนุญาตให้มีการเข้าถึงหรือเปิดเผยชุดข้อมูลที่ไม่ระบุตัวตนแก่ผู้รับที่ไม่ใช่คนของ McKinsey เช่น ผู้ให้บริการหรือลูกค้า McKinsey ไม่อนุญาตให้ผู้รับดังกล่าวพยายามหรืออนุญาตให้ผู้อื่นพยายามเพื่อระบุตัวตนบุคคลเฉพาะภายในชุดข้อมูลที่ไม่ระบุตัวตน หรือใช้ข้อมูลที่ไม่ระบุตัวตนเพื่อพยายามเชื่อมโยงบุคคลเฉพาะกับคุณลักษณะส่วนบุคคลของพวกเขา
McKinsey Solutions จะไม่เก็บรวบรวมข้อมูลส่วนบุคคลของคุณหรือติดตามกิจกรรมของคุณในช่วงเวลาที่ใช้เว็บไซต์ของบุคคลภายนอกหรือบริการออนไลน์อื่นๆ (เช่น ประวัติการท่องเว็บทั่วไปของคุณ) ดังนั้นเราจะไม่เปลี่ยนแปลงการเก็บข้อมูลและหลักปฏิบัติในการใช้งานของเราตามสัญญาณ “ห้ามติดตาม” ที่เว็บเบราว์เซอร์ส่งมา
5. ผู้ที่สามารถเข้าถึงข้อมูลส่วนบุคคลของคุณได้ ผู้รับข้อมูลและการถ่ายโอนข้อมูลระหว่างประเทศ
ข้อมูลส่วนบุคคลจะถูกแบ่งปันเฉพาะในกรณีที่กฎหมายที่บังคับใช้อนุญาตเท่านั้น ตัวอย่างเช่น เราอาจแบ่งปันข้อมูลส่วนบุคคลของคุณกับบริษัทในเครือของเราหรือผู้ให้บริการบุคคลภายนอก เช่น ผู้ให้บริการโครงสร้างพื้นฐานด้านไอทีและเทคโนโลยี หรือในกรณีที่การเข้าซื้อกิจการของบริษัทในเครือ McKinsey ที่เกี่ยวข้องโดยอค์กรอื่นหรือในกรณีที่จำเป็น ตามกฎหมายกับหน่วยงานของรัฐ เนื่องจากคุณใช้โซลูชันของเราในนามองค์กรของคุณ เราอาจแบ่งปันข้อมูลส่วนบุคคลของคุณกับองค์กรของคุณ ตามที่ตกลงกันระหว่างองค์กรของคุณกับเราตามที่ระบุไว้ในข้อตกลงโซลูชัน
เนื่องจาก McKinsey เป็นองค์กรระดับโลก บริษัทในเครือและผู้ให้บริการที่เราถ่ายโอนข้อมูลส่วนบุคคลของคุณที่รวบรวมผ่านโซลูชันอาจอยู่ในประเทศที่อาจมีกฎหมายคุ้มครองข้อมูลที่แตกต่างจากในประเทศที่คุณพำนัก McKinsey จะใช้มาตรการป้องกันเพื่อปกป้องข้อมูลส่วนบุคคลของคุณทั่วทั้งการดำเนินการทั่วโลกของ McKinsey เราได้สร้างกลไกทางกฎหมายที่ออกแบบมาเพื่อรับรองถึงการปกป้องข้อมูลที่เพียงพอกับข้อมูลส่วนบุคคลของคุณที่ได้รับการประมวลผลโดยบริษัทในเครือ McKinsey และผู้ให้บริการรวมถึงข้อสัญญามาตรฐาน และกลไกการถ่ายโอนข้อมูลอื่นๆ ตามที่กฎหมายที่ใช้บังคับอนุญาต
6. การรักษาความปลอดภัย
McKinsey ปกป้องและคุ้มครองข้อมูลส่วนบุคคลของคุณทั่วโลกตามกฎหมายที่บังคับใช้ นโยบายความเป็นส่วนตัวและความปลอดภัยของข้อมูลของเรา และประกาศความเป็นส่วนตัวนี้ เราใช้มาตรฐานที่เป็นที่ยอมรับโดยทั่วไปในการรักษาความปลอดภัยทางเทคนิคและการปฏิบัติงานเพื่อปกป้องข้อมูลส่วนบุคคลของคุณจากการสูญหาย การใช้ในทางที่ผิด การดัดแปลงหรือการทำลายโดยไม่ตั้งใจหรือโดยไม่ชอบด้วยกฎหมาย โดยคำนึงถึงความเสี่ยงที่เกี่ยวข้องกับข้อมูลส่วนบุคคลและการประมวลผลข้อมูล และเราต้องการการป้องกันและคุ้มครองในระดับเดียวกันจากบริษัทสาขาและบริษัทในเครือ ผู้ให้บริการของเราและบุคคลภายนอก เฉพาะบุคลากรที่ได้รับอนุญาตของ McKinsey และผู้ให้บริการของเราเท่านั้นที่ได้รับอนุญาตให้เข้าถึงข้อมูลส่วนบุคคล และพนักงานและผู้ให้บริการเหล่านี้จะต้องปฏิบัติต่อข้อมูลนี้โดยถือเป็นความลับ อย่างไรก็ตาม แม้เราจะมีข้อพึงระวังเหล่านี้ McKinsey ก็ไม่รับประกันว่าบุคคลที่ไม่ได้รับอนุญาตจะไม่สามารถเข้าถึงข้อมูลส่วนบุคคลของคุณได้
7. เราเก็บข้อมูลส่วนบุคคลของคุณไว้นานเท่าใด
McKinsey เก็บข้อมูลส่วนบุคคลของคุณไว้นานเท่าที่จำเป็นเพื่อวัตถุประสงค์ทางธุรกิจที่เกี่ยวกับการเก็บรวบรวมเพื่อให้เป็นไปตามภาระผูกพันทางกฎหมายหรือตามสัญญาของเรา (รวมถึงภาระผูกพันกับองค์กรของคุณ) และเพื่อให้สอดคล้องกับนโยบายการเก็บรักษาข้อมูลของ McKinsey McKinseyจะเก็บรักษาข้อมูลไว้นานเท่าที่จำเป็นเพื่อปฏิบัติตามภาระผูกพันทางกฎหมาย ข้อบังคับ หรือภาระผูกพันหลังสัญญา รวมถึงภาระผูกพันทางกฎหมาย ข้อบังคับและเอกสารหลักฐานทางวิชาชีพของ McKinsey หรือข้อพิพาทหรือขั้นตอนการดำเนินคดีใดๆ และจะลบข้อมูลส่วนบุคคลตามกำหนดการเก็บรักษาข้อมูลของ McKinsey เราจะลบข้อมูลส่วนบุคคลของคุณอย่างปลอดภัยทันทีหลังจากที่วัตถุประสงค์ที่อธิบายไว้ข้างต้นไม่มีผลอีกต่อไป ตามแนวทางปฏิบัติของตลาดในปัจจุบันสำหรับการทำลายดังกล่าว
8. สิทธิในการคุ้มครองข้อมูลของคุณมีอะไรบ้าง และคุณสามารถใช้สิทธิดังกล่าวร่วมกับเราในฐานะผู้ควบคุมข้อมูลได้อย่างไร
8.1. สิทธิในการคุ้มครองข้อมูลของคุณมีอะไรบ้าง
คุณมีสิทธิ์ดังต่อไปนี้เกี่ยวกับข้อมูลส่วนบุคคลที่เรารวบรวมเกี่ยวกับคุณ ภายใต้กฎหมายที่บังคับใช้ รวมถึงข้อยกเว้น:
- สิทธิ์ในการขอสำเนาข้อมูลส่วนบุคคลของคุณ หรือข้อมูลเกี่ยวกับข้อมูลส่วนบุคคลที่เราเก็บไว้เกี่ยวกับคุณ รวมถึงข้อมูลเกี่ยวกับวิธีที่เราใช้ข้อมูลส่วนบุคคลของคุณ ผู้ที่สามารถเข้าถึงข้อมูลดังกล่าว และข้อกำหนดภายใต้เงื่อนไขที่บุคคลภายนอกสามารถเข้าถึงข้อมูลส่วนบุคคลของคุณได้
- สิทธิ์ในการร้องขอการเคลื่อนย้ายข้อมูลของคุณเพื่ออนุญาตให้คุณจัดเตรียมสำเนาข้อมูลส่วนบุคคลของคุณในรูปแบบที่มีโครงสร้าง ใช้กันทั่วไปและรูปแบบที่เครื่องอ่านได้ และเพื่อส่งข้อมูลส่วนบุคคลนั้นไปยังผู้ควบคุมรายอื่น
- สิทธิ์ในการขอให้เราแก้ไขหรือลบข้อมูลส่วนบุคคลของคุณหากไม่ถูกต้องหรือไม่ครบถ้วน เป็นปัจจุบันและแม่นยำตามวัตถุประสงค์ที่เราใช้งาน
- สิทธิ์ในการขอให้เราหยุดการประมวลผลหรือจำกัดการประมวลผลข้อมูลส่วนบุคคลของคุณ
- สิทธิ์ในการเพิกถอนความยินยอมของคุณต่อการประมวลผลข้อมูลส่วนบุคคล โดยความยินยอมของคุณคือรากฐานในการประมวลข้อมูลของคุณ
- สิทธิ์ที่จะไม่เลือกปฏิบัติในการใช้สิทธิ์ส่วนบุคคลเกี่ยวกับข้อมูลส่วนบุคคลของคุณ
- สิทธิ์ในการร้องขอให้ตรวจสอบการตอบสนองต่อคำขอของคุณเพื่อใช้สิทธิ์ในการคุ้มครองข้อมูลส่วนบุคคลของคุณโดยเจ้าหน้าที่ความเป็นส่วนตัวทั่วโลกของ McKinsey และเจ้าหน้าที่คุ้มครองข้อมูลของ McKinsey สำหรับเขตปกครองของคุณ (หากมี)
- สิทธิ์ในการขอการเยียวยาทางกฎหมายเพิ่มเติมเกี่ยวกับการตอบสนองของเราต่อคำขอของคุณในการใช้สิทธิ์ในการคุ้มครองข้อมูลส่วนบุคคลของคุณ รวมถึงโดยการยื่นเรื่องร้องเรียนต่อหน่วยงานคุ้มครองข้อมูลของคุณ หรือเริ่มดำเนินการทางกฎหมาย ทั้งนี้ ขึ้นอยู่กับเขตปกครองของคุณ
8.2. คุณจะใช้สิทธิในการคุ้มครองข้อมูลของคุณอย่างไร
คุณสามารถติดต่อเจ้าหน้าที่ความเป็นส่วนตัวทั่วโลกหรือเจ้าหน้าที่คุ้มครองข้อมูลสำหรับเขตปกครองของคุณได้ที่ privacy@mckinsey.com
หากคุณต้องการใช้สิทธิ์ในการคุ้มครองข้อมูลส่วนบุคคลของคุณ คุณสามารถทำได้โดย
- กรอกแบบฟอร์มคำขอเรื่องข้อมูล
- ส่งอีเมลคำขอของคุณถึงเราที่ datasubjectrights@mckinsey.com
- สำหรับคำขอจากผู้อยู่อาศัยในสหรัฐฯ คุณสามารถโทรหาเราที่ 1-844-582-3015 โดยใช้รหัส PIN หกหลัก: 736 415
เมื่อได้รับคำขอเพื่อใช้สิทธิ์ในการคุ้มครองข้อมูลของคุณ เราจะรับทราบการรับคำขอภายในระยะเวลาที่กฎหมายที่เกี่ยวข้องกำหนด และแจ้งข้อมูลเกี่ยวกับขั้นตอนถัดไปในกระบวนการและระยะเวลาแก่คุณ เพื่อช่วยปกป้องความเป็นส่วนตัวและความปลอดภัยของคุณ เราอาจดำเนินการตามขั้นตอนที่เหมาะสมเพื่อยืนยันตัวตนของคุณก่อนที่จะดำเนินการตามสิทธิ์ในการคุ้มครองข้อมูลบางอย่างตามกฎหมายที่บังคับใช้ หากคุณใช้ตัวแทนที่ได้รับอนุญาตเพื่อใช้สิทธิ์ในการคุ้มครองข้อมูลของคุณ และตัวแทนนั้นไม่ได้มอบหนังสือมอบอำนาจพร้อมกับคำขอเริ่มแรก เราอาจขอหลักฐานเพิ่มเติมเกี่ยวกับสิทธิ์ของตัวแทนในการดำเนินการในนามของคุณ รวมถึงการอนุญาตเป็นลายลักษณ์อักษรที่ถูกต้องหรือการติดต่อคุณเพื่อยืนยันคำขอ
โปรดทราบว่ากฎหมายที่บังคับใช้มีข้อยกเว้นในการยืนยันสิทธิ์ในการคุ้มครองข้อมูลที่อาจขัดขวางเราจากการเข้าถึงข้อมูลส่วนบุคคลของคุณหรือปฏิบัติตามคำขอของคุณโดยสมบูรณ์ หากเราเชื่อว่าเป็นไปตามข้อยกเว้น เราจะตอบกลับคำขอของคุณตามขอบเขตที่เราสามารถทำได้ และเราจะให้คำอธิบายพื้นฐานสำหรับการไม่ปฏิบัติตามคำขอของคุณทั้งหมดหรือบางส่วน
สำหรับรายละเอียดเพิ่มเติม โดยเฉพาะอย่างยิ่งหากคุณใช้บริการอื่นๆ เพิ่มเติมหรือแอปพลิเคชันของ McKinsey รวมถึงเว็บไซต์ mckinsey.com ของเรา โปรดดูข้อมูลเพิ่มเติมว่าเราใช้และปกป้องข้อมูลส่วนบุคคลของคุณอย่างไรใน ประกาศความเป็นส่วนตัวของ McKinsey.
สำหรับข้อมูลเพิ่มเติมว่า McKinsey ใช้คุกกี้อย่างไรที่เกี่ยวข้องกับการใช้หรือการเข้าถึง McKinsey Solutions โปรดดู ประกาศเกี่ยวกับคุกกี้ของ McKinsey
นอกจากนี้ โปรดทราบว่า McKinsey Solutions อาจมีลิงก์หรือเส้นทางไปยังเว็บไซต์หรือข้อมูลของบุคคลภายนอก (เช่น บทความที่โพสต์บนเว็บไซต์อื่น) หากคุณใช้ลิงก์เหล่านี้ คุณจะออกจากโซลูชันที่คุณใช้อยู่ ลิงก์ดังกล่าวไม่ได้เป็นการระบุหรือแสดงเป็นนัยว่า McKinsey ให้การสนับสนุน รับประกัน หรือแนะนำบุคคลภายนอก เว็บไซต์ของบุคคลภายนอก หรือข้อมูลที่อยู่ในเว็บไซต์ดังกล่าวและ McKinsey ไม่มีความรับผิดชอบต่อการใช้ข้อมูลดังกล่าว การใช้งานดังกล่าวเป็นไปตามข้อกำหนดการใช้งานและนโยบายความเป็นส่วนตัวที่เว็บไซต์เหล่านั้นบังคับใช้
นอกจากนี้ เมื่อคุณใช้โซลูชันผ่านเว็บไซต์ แอปพลิเคชันหรือแพลตฟอร์ม (“แพลตฟอร์ม”) ที่ดำเนินการโดยบุคคลภายนอก (“ผู้ให้บริการแพลตฟอร์มมือถือ”) โดยที่เพื่อวัตถุประสงค์ในการเข้าถึงแพลตฟอร์มของคุณ คุณจะต้องแบ่งปันข้อมูลกับผู้ให้บริการแพลตฟอร์มมือถือ เช่น เพื่อสร้างข้อมูลประจำตัวผู้ใช้ที่อนุญาตให้คุณใช้แพลตฟอร์มของพวกเขาในการเข้าถึงข้อเสนอบนมือถือ (เช่น การเข้าสู่ระบบ App Store) ข้อมูลส่วนบุคคลนั้นจะจัดเก็บไว้นอกการควบคุมของ McKinsey และจะต้องอยู่ภายใต้การควบคุมของ McKinsey ตามข้อกำหนดและนโยบายความเป็นส่วนตัวของผู้ให้บริการแพลตฟอร์มมือถือที่เกี่ยวข้อง