Политика конфиденциальности
ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
1. Общие положения
Настоящая Политика конфиденциальности определяет цели, порядок обработки персональных данных и меры по защите персональных данных у Индивидуального предпринимателя Куприянова Андрея Павловича (ИНН 645390380170, ОГРНИП 310645330500020, почтовый адрес: 410035, Россия, г.Саратов, ул.Бардина, д.2, кв. 214. эл. почта info@creditsland.ru (далее по тексту - Оператор)
В соответствии с настоящей Политикой конфиденциальности Оператор обрабатывает и защищает персональные данные.
Совершение любым Пользователем действий по началу использования Настоящего сайта, а также предоставление Оператору персональных данных является согласием с настоящей Политикой конфиденциальности.
Политика конфиденциальности распространяется на все действия, совершаемые Оператором с персональными данными.
1.2. Термины и их определения:
1.2.1. Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
1.2.2. Оператор персональных данных (оператор) - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
1.2.3. Обработка персональных данных - любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя, в том числе: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
1.2.4. Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
1.2.5. Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
1.2.6. Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
1.2.7. Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
1.2.8. Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
1.2.9. Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
1.2.10. Информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
1.2.11. Трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
1.2.12. Пользователь - любое лицо, осуществившее посещение сайта creditsland.ru и/или предоставившее заявку на указанном сайте, и выразившее согласие на обработку персональных данных
1.2.13. Файлы куки (cookies) - это небольшие текстовые файлы, передаваемые в браузер и размещаемые на жестких дисках устройств Пользователя при посещении сайтов. Они используются для обеспечения эффективной и безопасной работы сайтов и улучшения пользовательского опыта посетителей. Информация, полученная с помощью файлов куки, и не позволяющая идентифицировать конкретного пользователя, может быть также использована в маркетинговых целях.
1.2.14. Персональные данные клиентов/контрагентов (физ. лиц) - фамилия, имя и отчество; дата, месяц и год рождения; регион проживания; гражданство; номер мобильного телефона; номер домашнего и(или) рабочего телефона (в случае предоставления); адрес электронной почты; персональные данные, содержащиеся в открытых и (или) общедоступных источниках, в том числе, в сети Интернет, IP адрес; информацию из cookies; информацию о браузере; время доступа; адресы вебстраницы, иная информация, содержащаяся в предоставленных Пользователем документах.
1.3. Права и обязанности:
Оператор имеет право:
- получать от Пользователя согласие на обработку персональных данных, персональные данные, а также иную информацию;
- иные права, предусмотренные Законом о персональных данных и законодательством РФ, а также предусмотренные настоящей Политикой обработки персональных данных.
Оператор обязан:
- применять правовые, организационные и технические меры по обеспечению безопасности персональных данных в порядке, установленном действующим законодательством РФ;
- рассматривать обращения лиц по вопросам обработки персональных данных;
- принимать меры по защите, уточнению, уничтожению полученных персональных данных;
- организовывать защиту персональных данных в соответствии с требованиями законодательства РФ.
Пользователь имеет право:
- на получение информации по переданным персональным данным;
- на уточнение персональных данных, их удаление, в случаях предусмотренных законодательством РФ, а также в случае их недостоверности;
- на отзыв согласия на обработку персональных данных:
- удаление файлов куки, сохраненных на его устройстве, а также может отказаться от сохранения файлов куки на устройстве, изменив соответствующие настройки браузера.
- на осуществление иных прав, предусмотренных законодательством РФ.
Пользователь обязан:
- предоставить только достоверные персональные данные;
- предоставить документы, подтверждающие достоверность персональных данных в объеме, необходимом для целей их обработки;
- сообщать Оператору об уточнении, изменении, актуализации своих персональных данных;
- возместить убытки Оператору за предоставление недостоверных персональных данных;
- выполнять требования Оператора, а также требования, предусмотренные законодательством РФ.
2. Цели и правовые основания обработки персональных данных
2.1. Оператор осуществляет сбор и дальнейшую обработку персональных данных клиентов с целью:
- идентификации Пользователей на сайте;
- осуществления обработки заявок Пользователей;
- осуществления передачи кредитным организациям для возможного получения кредита, в соответствии с заключенным договором между Оператором и кредитной организацией, а также согласием Пользователя на обработку персональных данных;
- осуществления опроса, в том числе по телефону по предоставленной заявке, а также возможному получению услуг кредитной организации;
- выполнения обязательств в качестве Оператора обработки персональных данных;
- представление сведений в случаях, установленных федеральными законами Российской Федерации, а также и с иными целями, не противоречащими действующему законодательству Российской Федерации.
- предупреждения и пресечения нарушений, иных незаконных или несанкционированных действий Пользователей;
- организации хранения и уничтожения источников информации, в том числе содержащих персональные данные Пользователей;
- обратной связи с Пользователями, в том числе обработку их запросов и обращений, информирование о работе сайта;
- контроля и улучшения качества услуг;
- соблюдения требований и выполнение процедур, предусмотренных законодательством Российской Федерации, в том числе для целей бухгалтерского учёта и налоговой отчётности, реагирования на запросы государственных органов;
- для иных целей с согласия Пользователей;
2.2. Оператор осуществляет обработку персональных данных клиентов в соответствии с требованиями:
- Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных»;
- Федерального закона от 27.07.2006 N 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- Федеральным законом «О банках и банковской деятельности» № 395-1 от 02.12.1990г.;
- Федеральным законом «О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма» № 115-ФЗ от 07.08.2001г.;
- Федеральным законом «О кредитных историях» № 218-ФЗ от 30.12.2004г.;
- и другими нормативными документами,
- заявок, предоставленных Пользователями,
- согласия Пользователей на обработку персональных данных.
3. Порядок и условия обработки персональных данных.
3.1. Обработка персональных данных осуществляется следующими способами:
- автоматизированная обработка персональных данных.
3.2. Пользователь предоставляет Оператору согласие на обработку персональных данных путем отметки галочки в чек-боксе со ссылкой на Настоящую политику, согласие на обработку персональных данных и передачу третьим лицам.
3.3. Персональные данные, предоставляются Пользователем и включают следующую информацию: фамилию, имя и отчество; дата, месяц и год рождения; регион проживания; гражданство; номер мобильного телефона; номер домашнего и(или) рабочего телефона (в случае предоставления); адрес электронной почты; персональные данные, содержащиеся в открытых и (или) общедоступных источниках, в том числе, в сети Интернет, IP адрес; информацию из cookies; информацию о браузере; время доступа; адресы вебстраницы, иная информация, содержащаяся в предоставленных Пользователем документах.
3.4. Оператор обрабатывает персональные данные и другую информацию, которую Пользователи предоставляют при направлении заявки на кредит без регистрации, в соответствии с заключенными договорами с кредитными организациями, а также предоставленным согласием на обработку персональных данных.
3.5. Оператор обрабатывает техническую и иную информацию, которая автоматически передается устройством, с помощью которого Пользователь использует Программное обеспечение сайта, в том числе информацию, сохраненную в файлах куки (cookies), которые были отправлены на устройство Пользователя, информацию о браузере и его настройках, дате и времени доступа, адресах запрашиваемых страниц и действиях Пользователя, технических характеристиках устройства, IP-адресе и иную подобную информацию.
3.6. Оператор вправе поручить обработку персональных данных субъектов персональных данных третьему лицу, с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании предоставленного согласия.
3.7. Оператор в соответствии с заключенными договорами с кредитными организациями и/или иными организациями и согласием Пользователя вправе направить в кредитные и/или иные организации персональные данные для возможного получения кредита.
3.8. Оператор обрабатывает персональные данные в целях указанных в настоящей Политике обработки персональных данных, не осуществляет трансграничную передачу персональных данных, то есть не передает их на территории иностранных государств.
3.9. Оператор вправе передать персональные данные по запросу органам дознания, следствия и суда, иным уполномоченным органам по основаниям, предусмотренным действующим законодательством Российской Федерации.
3.10. Безопасность персональных данных:
Оператор принимает необходимые организационные, правовые и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, от их уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий, а именно:
- по назначению ответственных за организацию обработки и обеспечению безопасности персональных данных;
- проверке наличия в договорах и включение при необходимости в договоры пунктов об обеспечении конфиденциальности персональных данных;
- изданию локальных актов по вопросам обработки персональных данных, ознакомление с ними работников;
- обеспечению физической безопасности помещений и средств обработки;
- мониторингу действий с персональными данными;
- определению угроз безопасности персональных данных при их обработке, формированию на их основе моделей угроз;
- применению средств обеспечения безопасности (антивирусных средств, межсетевых экранов, средств защиты от несанкционированного доступа, средств криптографической защиты информации), в том числе прошедших процедуру оценки соответствия в установленном порядке;
- учёту и хранению носителей информации, исключающее их хищение, подмену, несанкционированное копирование и уничтожение;
- резервному копированию информации для возможности восстановления;
- осуществлению внутреннего контроля за соблюдением установленного порядка, проверке эффективности принятых мер, реагированию на инциденты.
3.11. Сроки обработки персональных данных:
Сроки хранения персональных данных определяются в соответствии со сроком действия гражданско-правовых отношений между субъектом персональных данных и Оператором, сроком исковой давности, сроками хранения документов на бумажных носителях и документов в электронных базах данных, иными требованиями законодательства Российской Федерации, а также сроком действия согласия субъекта на обработку его персональных данных
Оператор прекращает обработку персональных данных в случае:
- достижения целей обработки либо в случае утраты необходимости достижения этих целей, если для обработки не будет иных правовых оснований, предусмотренных законодательством Российской Федерации;
- отзыва согласия Пользователя об обработке персональных данных, если для обработки не будет иных правовых оснований, предусмотренных законодательством Российской Федерации;
- выявления неправомерной обработки персональных данных, если обеспечить правомерность обработки невозможно;
4. Рассмотрение запросов субъектов персональных данных
4.1. Субъект персональных данных имеет право на получение следующей информации об обработке его персональных данных:
- подтверждение факта обработки персональных данных;
- правовые основания и цели обработки персональных данных;
- цели и применяемые способы обработки персональных данных;
- наименование и место нахождения третьих лиц, осуществлявших обработку персональных данных.
- обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
- сроки обработки персональных данных, в том числе сроки их хранения;
- порядок осуществления субъектом персональных данных прав, предусмотренных законодательством РФ о персональных данных;
- наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Оператора, если обработка поручена или будет поручена такому лицу.
- иные сведения, предусмотренные федеральными законами.
4.2. Оператор предоставит субъекту персональных данных информацию, касающуюся обработки его персональных данных, или мотивированный отказ в предоставлении такой информации, а также возможность ознакомления с этими персональными данными при обращении субъекта персональных данных или его представителя либо в течение тридцати дней с даты получения Запроса субъекта персональных данных или его представителя, если более короткий срок не установлен федеральным законом, принятым в соответствии с ним нормативным правовым актом или договором, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных.
4.3. Запрос должен содержать:
- фамилию, имя, отчество субъекта персональных данных или его представителя;
- серию, номер, а так же дату и наименование органа, выдавшего основной документ, удостоверяющий личность субъекта персональных данных или его представителя;
- номер и дату доверенности, выданной субъектом персональных данных его представителю, необходимой для осуществления законных прав и интересов субъекта персональных данных
- номер и дату заключения договора/договоров, либо сведения, иным образом подтверждающие участие субъекта персональных данных в отношениях с Оператором;
- подпись субъекта персональных данных или его представителя;
- обоснование повторно направленного запроса до истечения тридцати дней с момента отправки первичного запроса.
В случае если Запрос оформляется представителем субъекта персональных данных, то к Запросу должен быть приложен оригинал или надлежащим образом заверенная копия доверенности представителя.
В случае подтверждения факта неточности персональных данных или неправомерности их обработки, персональные данные подлежат их актуализации Оператором, а обработка должна быть прекращена, соответственно.
Запрос может быть направлен в электронном виде на электронную почту info@creditsland.ru.
5. Заключительные положения
5.1. Настоящая Политика является общедоступной и подлежит размещению на официальном сайте.
5.2. Контроль за исполнением требований настоящей Политики и ее пересмотру возлагается на Ответственного за организацию обработки персональных данных Компании.
5.3. Ответственность лиц, допустивших нарушения обработки персональных данных определяется в соответствии с законодательством Российской Федерации.