Все документы

Политика обработки персональных данных

Статья 18.1 Федерального закона от 27.07.2006 № 152-ФЗ

1. Оператор

Оператор
[Полное наименование МФО А с организационно-правовой формой]
ОГРН
[ОГРН]
ИНН
[ИНН]
Адрес
[юридический адрес]
Электронная почта
[email для обращений]
Телефон
8 800 444-26-11

Политика определяет порядок обработки персональных данных и меры по обеспечению их безопасности при использовании сайта nakartusrazu.ru и личного кабинета.

2. Какие данные обрабатываются

На сайте nakartusrazu.ru формы сбора персональных данных отсутствуют: анкета заполняется в личном кабинете. Сайт обрабатывает только технические данные.

Технические данные сайта:

  • IP-адрес, тип и версия браузера, операционная система, разрешение экрана;
  • дата и время обращения, адреса просмотренных страниц, источник перехода и рекламные метки (utm-метки, yclid);
  • данные файлов cookie и аналогичных технологий.

Персональные данные, обрабатываемые при обращении за займом (в личном кабинете):

  • фамилия, имя, отчество, дата и место рождения, пол, гражданство;
  • паспортные данные, СНИЛС, ИНН;
  • адрес регистрации и фактического проживания;
  • номер телефона, адрес электронной почты;
  • сведения о доходах и занятости;
  • реквизиты банковской карты или счёта (в объёме, необходимом для перевода);
  • сведения из бюро кредитных историй;
  • биометрические персональные данные — в случаях, когда их обработка предусмотрена законодательством для подтверждения личности.

3. Цели обработки

  • рассмотрение заявления и принятие решения о предоставлении займа;
  • заключение и исполнение договора займа;
  • исполнение обязанностей, установленных законодательством, в том числе о противодействии легализации доходов;
  • формирование кредитной истории и передача сведений в бюро кредитных историй;
  • взыскание задолженности;
  • информирование о продуктах и услугах — только при наличии отдельного согласия;
  • статистика посещений сайта и оценка эффективности рекламы.

4. Правовые основания

  • согласие субъекта персональных данных;
  • исполнение договора, стороной которого является субъект персональных данных;
  • исполнение обязанностей, возложенных на оператора законодательством Российской Федерации;
  • осуществление прав и законных интересов оператора, если при этом не нарушаются права субъекта.

5. Передача данных

Оператор передаёт персональные данные только в случаях, предусмотренных законом или согласием субъекта:

  • в бюро кредитных историй;
  • в Банк России и иные государственные органы — в случаях, установленных законом;
  • операторам платёжных систем и кредитным организациям — в объёме, необходимом для перевода денежных средств;
  • лицам, привлечённым для взыскания задолженности, — в порядке, установленном законом;
  • саморегулируемой организации — в случаях, предусмотренных базовыми стандартами.

Трансграничная передача персональных данных не осуществляется. Базы данных, содержащие персональные данные граждан Российской Федерации, расположены на территории Российской Федерации.

6. Сроки хранения

Персональные данные хранятся не дольше, чем этого требуют цели обработки, либо в течение сроков, установленных законодательством. Документы по договору займа хранятся не менее пяти лет со дня прекращения обязательств. По достижении целей обработки данные уничтожаются или обезличиваются.

7. Права субъекта персональных данных

  • получать сведения об обработке своих персональных данных;
  • требовать уточнения, блокирования или уничтожения данных, если они неполны, устарели, неточны или получены незаконно;
  • отозвать согласие на обработку;
  • обжаловать действия оператора в Роскомнадзоре или в суде.

Обращение направляется по адресу [email для обращений] или почтой по адресу: [юридический адрес]. Срок ответа — 30 дней со дня получения обращения.

Отзыв согласия на обработку данных, необходимых для исполнения договора займа, не прекращает обязанности оператора по хранению данных в сроки, установленные законом.

8. Меры защиты

  • назначение ответственного за организацию обработки персональных данных;
  • разграничение доступа и учёт лиц, допущенных к обработке;
  • шифрование каналов передачи данных;
  • резервное копирование и контроль целостности;
  • внутренний контроль соответствия обработки требованиям закона.