Политика
Настоящая Политика конфиденциальности определяет порядок обработки и защиты персональных данных, которые предоставляются пользователями сайта. Она разработана в соответствии с требованиями Федерального закона № 152-ФЗ «О персональных данных» и иными нормативными актами, регулирующими обработку персональных данных на территории Российской Федерации.
Используя наш сайт, вы выражаете своё согласие с условиями настоящей Политики. Если вы не согласны с её положениями, пожалуйста, прекратите использование сайта.
Оператор персональных данных
Оператором персональных данных является владелец сайта, который определяет цели и средства обработки предоставляемых вами данных. Оператор обеспечивает конфиденциальность и безопасность обработки персональных данных в соответствии с законодательством.
Категории обрабатываемых данных
Мы обрабатываем следующие категории персональных данных, которые вы предоставляете добровольно или которые собираются автоматически:
- Идентификационные данные: фамилия, имя, отчество, дата рождения, пол, гражданство.
- Контактные данные: адрес электронной почты, номер телефона, почтовый адрес.
- Финансовая информация: данные о доходах, сведения о банковских счетах и картах, кредитная история (при необходимости для предоставления услуг).
- Технические данные: IP-адрес, тип браузера, операционная система, данные о посещении сайта (время, страницы, действия).
- Иные данные: информация, которую вы указываете в формах обратной связи, комментариях или при регистрации.
Цели обработки
Обработка персональных данных осуществляется для следующих целей:
- Предоставление финансовых услуг, консультаций и информации по запросу пользователя.
- Обработка заявок, регистрация на сайте и управление учётной записью.
- Отправка информационных сообщений, новостей и рекламных материалов (только при наличии согласия).
- Анализ поведения пользователей на сайте для улучшения качества услуг и разработки новых продуктов.
- Выполнение обязательств по договорам и законодательным требованиям.
- Обеспечение безопасности сайта и предотвращение мошеннических действий.
Правовые основания
Обработка персональных данных осуществляется на следующих правовых основаниях:
- Согласие субъекта данных: вы выражаете согласие на обработку данных путём проставления соответствующей отметки в формах на сайте или иными явными действиями.
- Заключение и исполнение договора: обработка необходима для выполнения обязательств по договору, стороной которого вы являетесь.
- Законные интересы оператора: обработка осуществляется для обеспечения безопасности, анализа эффективности услуг и улучшения работы сайта, если это не нарушает ваши права и свободы.
- Выполнение законодательных требований: обработка требуется для соблюдения законов Российской Федерации.
Порядок обработки
Обработка персональных данных включает сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление и уничтожение данных. Обработка может осуществляться как автоматизированными, так и неавтоматизированными способами.
Данные хранятся в течение срока, необходимого для достижения целей обработки, или до момента отзыва согласия, если иное не предусмотрено законодательством.
Передача третьим лицам
Мы можем передавать ваши персональные данные третьим лицам только в следующих случаях:
- При наличии вашего явного согласия на такую передачу.
- Для выполнения обязательств по договору или законодательных требований (например, передача данных в государственные органы по запросу).
- Партнёрам и подрядчикам, которые оказывают услуги от нашего имени (например, платёжные системы, аналитические сервисы), при условии соблюдения ими конфиденциальности.
При передаче данных мы обеспечиваем, чтобы третьи лица принимали необходимые меры для защиты информации.
Меры безопасности
Для защиты персональных данных от несанкционированного доступа, изменения, раскрытия или уничтожения мы применяем следующие меры безопасности:
- Ограничение доступа к данным только для уполномоченных сотрудников, прошедших обучение.
- Использование шифрования и защищённых каналов передачи данных.
- Регулярное обновление программного обеспечения и мониторинг систем на предмет уязвимостей.
- Ведение журналов доступа и обработки данных для контроля.
В случае утечки данных мы предпримем все необходимые меры для минимизации последствий и уведомим вас и регулирующие органы, если это требуется по закону.
Права субъекта данных
Как субъект персональных данных, вы имеете следующие права:
- Право на доступ к своим персональным данным: вы можете запросить информацию о том, какие данные мы обрабатываем, и получить копию этих данных.
- Право на уточнение данных: вы можете потребовать исправления неточных или неполных данных.
- Право на удаление данных: вы можете потребовать удаления ваших данных, если они больше не нужны для целей обработки или если вы отозвали согласие.
- Право на ограничение обработки: вы можете потребовать приостановки обработки данных в определённых случаях (например, при оспаривании точности данных).
- Право на отзыв согласия: вы можете в любой момент отозвать своё согласие на обработку данных, отправив запрос по контактным данным, указанным ниже. Отзыв согласия не затрагивает законность обработки, осуществлённой до отзыва.
- Право на подачу жалобы в уполномоченный орган по защите прав субъектов персональных данных.
Для реализации этих прав направьте запрос через контактную форму на сайте или по электронной почте.
Файлы cookie
Наш сайт использует файлы cookie — небольшие текстовые файлы, которые сохраняются на вашем устройстве при посещении сайта. Они помогают нам:
- Обеспечивать работу сайта и запоминать ваши предпочтения (например, язык интерфейса).
- Анализировать посещаемость и улучшать пользовательский опыт.
- Показывать релевантную рекламу (только при вашем согласии).
Мы используем следующие типы cookie:
| Тип cookie | Назначение | Срок хранения |
|---|---|---|
| Необходимые | Для базовой функциональности сайта | Сессия или до 1 года |
| Аналитические | Для сбора статистики посещений | До 2 лет |
| Маркетинговые | Для показа персонализированной рекламы | До 1 года |
Вы можете управлять файлами cookie через настройки вашего браузера: отключить их полностью, удалить сохранённые файлы или настроить приём только определённых типов. Обратите внимание, что отключение необходимых cookie может повлиять на работу сайта.
Изменения политики
Мы оставляем за собой право вносить изменения в настоящую Политику конфиденциальности. Актуальная версия всегда будет доступна на этой странице. При существенных изменениях мы уведомим вас через сайт или по электронной почте. Продолжение использования сайта после внесения изменений означает ваше согласие с новой версией Политики.
Контактная информация
Если у вас есть вопросы или запросы, связанные с обработкой персональных данных, вы можете связаться с нами через контактную форму на сайте или написать на электронную почту, указанную в разделе «Контакты». Мы рассмотрим ваш запрос в течение разумного срока, предусмотренного законодательством.
Способы сбора персональных данных
Мы собираем персональные данные через следующие каналы, обеспечивая прозрачность процесса:
- Формы на сайте: при регистрации, оформлении заявок, подписке на рассылку или заполнении обратной связи.
- Электронная почта и телефон: в ходе переписки или общения с нашими специалистами.
- Автоматический сбор: с использованием технологий, таких как файлы cookie, логи сервера и пиксельные теги, которые фиксируют технические данные о вашем устройстве и поведении на сайте.
- Партнёрские источники: данные, полученные от доверенных третьих лиц в рамках сотрудничества, если это разрешено законодательством и вашим согласием.
Согласие на обработку данных
Согласие на обработку персональных данных выражается следующими способами:
- Проставление отметки в чекбоксе в электронных формах на сайте, подтверждающее ознакомление и согласие с условиями Политики конфиденциальности.
- Устное согласие при телефонном общении, которое фиксируется в записях разговоров (с уведомлением о записи).
- Подписание бумажных документов, если взаимодействие происходит в офлайн-формате.
Отзыв согласия: вы можете отозвать согласие на обработку персональных данных в любое время, отправив письменный запрос по контактным данным, указанным в разделе «Контактная информация». После получения запроса мы прекратим обработку ваших данных в течение срока, установленного законодательством, за исключением случаев, когда обработка необходима для выполнения иных правовых оснований (например, исполнения договора или соблюдения законов).
Международная передача данных
В связи с глобальным характером финансовых услуг, ваши персональные данные могут передаваться и храниться на серверах, расположенных за пределами Российской Федерации. Такая передача осуществляется только при соблюдении требований международного права и законодательства РФ, включая обеспечение адекватного уровня защиты данных. Мы заключаем соответствующие договоры с принимающими сторонами, гарантирующие конфиденциальность и безопасность информации.
Обработка данных несовершеннолетних
Наш сайт и услуги не предназначены для лиц младше 18 лет без согласия родителей или законных представителей. Мы не собираем персональные данные несовершеннолетних сознательно. Если вы предоставили такие данные по ошибке, мы незамедлительно удалим их после получения уведомления. Родители или опекуны могут связаться с нами для проверки или удаления информации, касающейся несовершеннолетних.
Автоматизированное принятие решений
В рамках предоставления финансовых услуг мы можем использовать автоматизированные системы для анализа данных, например, для оценки кредитоспособности или персонализации предложений. Такие решения принимаются на основе алгоритмов, которые не приводят к юридическим или значимым последствиям для вас без человеческого вмешательства. Вы имеете право потребовать объяснения логики автоматизированной обработки и оспорить решение, обратившись к нам через контактные данные.
Сроки хранения данных
Персональные данные хранятся в течение сроков, необходимых для достижения целей обработки, указанных в настоящей Политике, или до момента отзыва согласия. Конкретные сроки зависят от категорий данных и правовых оснований:
- Данные, связанные с исполнением договоров, хранятся в течение срока действия договора и дополнительного периода, требуемого для выполнения налоговых или иных обязательств (обычно до 5 лет после завершения отношений).
- Данные, обрабатываемые на основе согласия, хранятся до его отзыва, если иное не предусмотрено законом.
- Технические данные (например, логи посещений) могут храниться до 1 года для аналитических целей.
По истечении сроков хранения данные обезличиваются или уничтожаются безопасным способом.
Ответственность и разрешение споров
В случае возникновения споров, связанных с обработкой персональных данных, мы стремимся к их досудебному урегулированию через переговоры. Если соглашение не достигнуто, спор может быть передан на рассмотрение в суд по месту нахождения оператора, в соответствии с законодательством Российской Федерации. Мы обязуемся сотрудничать с уполномоченными органами при проведении проверок и расследований.
Информирование о нарушениях
В случае выявления нарушений в обработке персональных данных, включая утечки или несанкционированный доступ, мы обязуемся:
- Немедленно принять меры по устранению нарушения и минимизации возможного ущерба.
- Уведомить вас о произошедшем инциденте в разумные сроки, если это создаёт высокий риск для ваших прав и свобод, с указанием характера нарушения и рекомендаций по защите.
- Сообщить о нарушении в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) в течение 72 часов с момента его обнаружения, если это требуется по закону.
Мы ведём журнал инцидентов для анализа и предотвращения подобных ситуаций в будущем.
Взаимодействие с субподрядчиками
Привлекая субподрядчиков для обработки персональных данных (например, хостинг-провайдеров, CRM-системы), мы заключаем с ними договоры, которые обязывают их:
- Соблюдать требования настоящей Политики и законодательства о персональных данных.
- Обеспечивать конфиденциальность и безопасность обрабатываемой информации.
- Не использовать данные в целях, не согласованных с нами.
- Уничтожать или возвращать данные по окончании сотрудничества.
Мы проводим оценку субподрядчиков на соответствие стандартам защиты данных и регулярно мониторим их деятельность.
Порядок ответа на запросы субъектов данных
Для обеспечения ваших прав мы установили следующий порядок работы с запросами:
- Запросы принимаются в письменной форме через контактную форму на сайте, электронную почту или заказным письмом.
- В запросе должны быть указаны ваши идентификационные данные для верификации (например, ФИО, контактная информация).
- Мы рассматриваем запрос в течение 30 дней с момента его получения, если иное не предусмотрено законодательством. В случае необходимости этот срок может быть продлён до 60 дней с уведомлением вас о причинах.
- Ответ предоставляем в той же форме, в которой был получен запрос, или иным удобным для вас способом по договорённости.
- Если запрос необоснован или чрезмерен, мы можем отказать в его удовлетворении или запросить разумную плату за административные расходы, уведомив вас об этом.
Обучение сотрудников
Все сотрудники, имеющие доступ к персональным данным, проходят обязательное обучение по вопросам защиты информации, включая:
- Изучение требований Федерального закона № 152-ФЗ и внутренних политик компании.
- Отработку практических навыков по безопасной обработке данных.
- Регулярное тестирование знаний и аттестацию.
Обучение проводится при приёме на работу и не реже одного раза в год, с фиксацией результатов в личных делах сотрудников.
Принципы обработки данных
В своей деятельности мы руководствуемся следующими принципами, закреплёнными в законодательстве:
- Законность и справедливость: обработка осуществляется только на законных основаниях и с уважением ваших прав.
- Ограничение цели: данные собираются для конкретных, заранее определённых целей и не обрабатываются дальше этих целей.
- Минимизация данных: мы собираем только те данные, которые необходимы для заявленных целей.
- Точность: принимаем разумные меры для обеспечения актуальности и достоверности обрабатываемых данных.
- Ограничение хранения: данные хранятся не дольше, чем требуется для целей обработки.
- Целостность и конфиденциальность: обеспечиваем защиту данных от несанкционированного доступа или обработки.
- Подотчётность: готовы демонстрировать соблюдение этих принципов по запросу.
Использование данных в маркетинговых целях
Для маркетинговых активностей (рассылки, реклама) мы используем персональные данные только при наличии вашего отдельного согласия, которое можно дать или отозвать независимо от общего согласия на обработку. Вы можете управлять маркетинговыми коммуникациями:
- Отписавшись от рассылки по ссылке в каждом письме.
- Изменив настройки в личном кабинете на сайте.
- Направив запрос через контактные данные.
Мы не передаём ваши данные третьим лицам для их маркетинговых целей без вашего явного разрешения.
Технические меры защиты
В дополнение к организационным мерам, мы применяем следующие технические средства защиты данных:
- Межсетевые экраны (файрволы) и системы обнаружения вторжений для мониторинга сетевой активности.
- Антивирусное программное обеспечение с регулярным обновлением баз.
- Шифрование данных при передаче по сети (протоколы HTTPS/TLS) и при хранении на серверах.
- Регулярное резервное копирование данных с тестированием восстановления.
- Системы контроля доступа на основе ролей (RBAC) для разграничения прав сотрудников.
Эти меры регулярно пересматриваются и обновляются в соответствии с изменениями технологий и угроз.
