Документы
Согласие на обработку персональных данных
Открыть документПриложение №1 к Публичной оферте (Соглашению)
о предоставлении информационных услуг с использованием Сервиса
Настоящим, я (Пользователь), заполняется автоматически из предоставленных мной данных, даю добровольное согласие ООО «Скорим-Аналитика» (ОГРН 1222300004475, ИНН 2367023292, адрес местонахождения: 354392, Краснодарский край, пгт Красная Поляна, Дальняя ул, д. 48) (далее – Оператор, Компания), на обработку предоставленных мною на сайте https://microkredito.com/ (далее – Сайт) моих персональных данных на следующих условиях:
1. Термины и определения
- Согласие – настоящее согласие на обработку персональных данных.
- Рекламное агентство - юридическое лицо или индивидуальный предприниматель, которое оказывает рекламные услуги Кредитору (оператору финансовых услуг) либо другому рекламному агентству, которое оказывает рекламные услуги кредитору (оператору финансовых услуг).
- Кредитор (оператор финансовых услуг), Кредитное бюро, Мобильный оператор связи, Рекламное агентство совместно именуются «Операторы персональных данных».
- Иные термины и определения используются в том же значении, как они определены в Публичной оферте (Соглашении) о предоставлении информационных услуг с использованием Сервиса, размещенной в сети Интернет на Сайте (далее – Соглашение).
2. Перечень обрабатываемых данных
- Авторизационные данные, то есть данные, позволяющие провести аутентификацию Пользователя. По умолчанию Авторизационными данными являются логин (номер мобильного телефона) и пароль Пользователя.
- Идентификационные данные, то есть данные, по которым можно установить мою личность: фамилия, имя, отчество, дата рождения, название и реквизиты документа, удостоверяющего личность (серия и номер, дата выдачи и название органа, выдавшего документ).
- Контактные данные, то есть данные по которым со мной можно осуществлять взаимодействие: номер мобильного телефона, предпочитаемый способ получения кода для подтверждения телефона, адрес электронной почты, мои идентификаторы в интернет-мессенджерах; контактные данные моих представителей.
- Данные о моем оборудовании (устройствах), которое используется мною для совершения действий в сети Интернет, для получения Услуг: данные об идентификаторах оборудования, идентификаторах сим-карт, местоположение оборудования, файлы куки, используемое в оборудовании программное обеспечение, технологические данные, предоставляемые оборудованием при передаче данных (используемые протоколы, айпи-адреса и т.п.). Мне известно, что настройки моего оборудования могут быть таковы, что некоторые данные передаются моим оборудованием независимо от настоящего согласия и/или отзыва настоящего согласия и действий Оператора. Я понимаю, что настройки моего оборудования находятся под моим контролем и, если я желаю прекратить передачу моим оборудованием данных Оператору, мне необходимо самостоятельно изменить настройки своего оборудования.
Я соглашаюсь с тем, что Оператор посредством размещения на Сайте соответствующего программного решения (скрипта) для получения таких данных вправе предоставить любому иному Оператору персональных данных возможность получения моих персональных данных, в том числе:
• cookies;
• сведения об IP-адресе (-ах) устройства, используемого мной;
• сведения об устройстве, используемого мной при посещении Сайта;
• сведения о программных обеспечениях (далее – ПО), настройках, используемых на таком устройстве, ПО такого устройства, в частности, о браузере, его настройках; системных данных устройства;
• сведения о моей сессии на Сайте как посетителя Сайта (в том числе, о дате, времени сессии, количестве просмотров веб-страниц, ресурсов Сайта);
• сведения о веб-странице посещаемого мной сайта, ресурсе на такой странице при его посещении (ознакомлении с ним) с моей стороны;
• числовые значения, формируемые на основе анализа упомянутых выше данных.
- Данные о моих финансовых операциях: данные о номере, дате моего договора с Оператором, движении денежных средств по договору с Оператором, факте возникновения задолженности, размере задолженности, санкциях.
- Платежные данные: номер платежной банковской карты, в том числе номер BIN (первые 6 цифр) банковской карты, а также наименование финансовой организации, в которой у меня открыт счет.
- Финансовые данные: данные о моих кредитных рейтингах (рейтингах финансового здоровья, скоринге) в Кредитных бюро.
В обрабатываемые Оператором персональные данные включаются прямо предоставленные мною указанные данные из указанного выше списка, а также открытые мною данные, опубликованные в интернете и находящиеся там в свободном доступе. Предоставление мною персональных данных Оператору может производиться как в момент дачи мною Согласия, так и в любое время позднее, в течение действия Согласия.
Персональные данные, предоставляемые мною в течение действия Согласия, обрабатываются на условиях Согласия, кроме случаев если я дам иное согласие на обработку персональных данных.
3. Действия, совершаемые с персональными данными
Согласие дается на любые действие (операции) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Согласие дается в том числе на передачу персональных данных Компанией иным Операторам персональных данных (третьим лицам). В этом случае считается, что Оператор персональных данных, кроме Рекламного агентства, получает мое согласие на обработку персональных данных по форме, изложенной в приложении 1 к Согласию, а Рекламное агентство получает мое согласие на обработку персональных данных по настоящей форме. Компания, а также Рекламное агентство, может использовать автоматизацию для заполнения моего согласия на обработку персональных данных по указанной форме, в связи с чем конечное согласие Оператору персональных данных может быть автоматически заполнено моими ранее переданными Компании персональными данными и данными конкретного Оператора персональных данных. При этом Компания, а также Рекламное агентство, не вправе подписывать за меня какие-либо согласия об обработке персональных данных и может подтверждать дачу моего согласия Операторам персональных данных только предоставлением информации из информационной системы. Я соглашаюсь уведомить иного Оператора персональных данных напрямую, если больше не хочу, чтобы он хранил и/или обрабатывал мои персональные данные. Я понимаю, когда я предоставляю персональные данные третьему лицу через Сервис, обработка моих персональных данных осуществляется под ответственность третьего лица и может регулироваться политикой конфиденциальности и безопасности (или иным аналогичным документом) третьего лица, которая отличается от документов об обработке персональных данных Компании. Для получения подробной информации об политиках, согласен(сна) ознакомиться с данными документами третьего лица напрямую. Передача моих персональных данных третьей стороне и получение от третьей стороны, в том числе иного Оператора персональных данных, может осуществляться указанными Операторами персональных данных с даты подписания данного Согласия.
Согласие дается в том числе на рассылку мне информационных сообщений, в том числе рекламных, по сетям электросвязи с использованием Операторов мобильной связи.
Согласие дается в том числе на оценку моей кредитоспособности, расчета и/или получения моего кредитного рейтинга (рейтинга финансового здоровья, скоринга) Кредитным бюро и/или от Кредитного бюро, в том числе посредством партнеров Кредитного бюро.
Согласие дается в том числе на ознакомление с моими открытыми в Интернете данными, включая данные из социальных сетей, а также, но не ограничиваясь этим, на построение математических моделей на основе таких открытых данных.
Согласие дается в том числе на проведение Компанией с использованием моих персональных данных исследований, включая статистические исследования, а также передачу моих обезличенных персональных данных для проведения исследований, включая статистические исследования, третьим лицам.
Согласие дается в том числе в целях оптимизации Компанией работы Сайта (его веб-страниц и ресурсов) и (или) анализа данных на предмет формирования данных, производных от моих персональных данных (значений по итогам анализа), предоставляемых соответствующему оператору персональных данных - любому лицу, чей сайт я посетил, и где доступен к ознакомлению аналогичный текст, с которым я согласился (выразил и не отозвал согласие).
4. Цели обработки и способ обработки
Согласие дается в целях:
- предоставления Сервисов и оказания Услуг (исполнения соглашений и договоров с Пользователем);
- однозначной идентификации Пользователя как стороны в рамках соглашений и договоров;
- предоставления Пользователю персонализированных Сервисов;
- связи с Пользователем, в том числе направления уведомлений, запросов и информации, касающихся использования Сервисов, оказания услуг;
- обработки запросов и заявок от Пользователя, формирования и анализа оценки кредитоспособности, как в формате суждения, так и в оцифрованном виде (кредитный рейтинг), в том числе и в агрегированном виде (оценка, основанная на нескольких информационных и аналитических источниках);
- включения Пользователя в базу потенциальных Пользователей Оператора, в том числе для направления Пользователю материалов рекламного характера, предложения Пользователю услуг по телефону, в почтовых отправлениях, в sms-сообщениях или в тексте электронных писем/сообщений (push-уведомления);
- получения услуг, связанных с оперативным получением доступа к кредитным, банковским, страховым и иным продуктам;
- улучшения качества Сервисов, удобства их использования, разработки новых Сервисов и услуг;
- таргетирования рекламных материалов;
- получения мною различных финансовых услуг в течение срока действия Согласия от Операторов персональных данных, для чего Оператор будет хранить и передавать мои персональные данные иным Операторам персональных данных;
- контактов со мной как с потенциальным потребителем услуг Операторов персональных данных для продвижения услуг Операторов персональных данных;
- получения мною рекламных рассылок по сетям связи, в том числе с применением роботизированных технологий;
- построения математических моделей на основе моих открытых в интернете данных;
- взаимодействия с третьими лицами, направленное на возврат просроченной мною задолженности;
- получения мною информации от Оператора о перечне операторов, которые обрабатывают мои данные с использованием информационной системы Оператора;
- проведения Оператором с использованием моих персональных данных исследований, включая статистические исследования, а также передачи обезличенных персональных данных для проведения исследований, включая статистические исследования, третьим лицам;
- в иных целях, определенных видами деятельности в Уставе Оператора.
5. Срок действия согласия и его отзыв
Согласие на обработку моих персональных данных и иные вышеуказанные действия предоставляется сроком на 5 (пять) лет. Я извещен о том, настоящее согласие может быть отозвано мной посредством составления соответствующего письменного заявления, которое может быть направлено мной в адрес Оператора на адрес электронной почты [email protected], по почте заказным письмом с уведомлением о вручении вручен либо лично под расписку представителю Оператора. Я понимаю, что отзыв Согласия не означает, что мои персональные данные не будут использоваться иными операторами персональных данных, кроме Оператора, которым к моменту такого отзыва были переданы мои персональные данные.
Дача мною Согласия не препятствует мне давать Оператору иные согласия на обработку моих персональных данных. В случае, если в отношении одних и тех же моих персональных данных мною дано Оператору несколько согласий, действует то, которое дано позднее, и только в той части, в которой оно отличается от Согласия. Дача мною иных согласий на обработку моих персональных данных не отменяет Согласия и изменяется его только в той части, в которой это будет прямо указано (или очевидно вытекает из текстов согласий).
6. Способ предоставления Согласия и персональных данных. Формирование Согласие на Носителе
Я соглашаюсь с тем, что регистрация на Сайте Оператора https://microkredito.com/ и/или оформление Заявки на услуги Оператора с учетом предварительного ознакомления с настоящим текстом является достаточной формой согласия на обработку моих персональных данных. Указанная форма согласия позволяет подтвердить факт получения моего согласия, при этом письменная форма или иные доказательства для дополнительного подтверждения моего свободного волеизъявления Оператору не потребуются. Мое согласие является конкретным, информированным и сознательным. Также я могу предоставлять свои данные и изменять их предоставленный объем через обращения к Оператору на бумажном носителе, с заверением моей подписи представителем Оператора и/или нотариусом.
Формирование Согласия в объективной форме (на бумажном носителе или в электронном виде) осуществляется путем объединения автоматизированным способом предоставленных мною персональных данных и формы настоящего Согласия.
Приложение № 1
к согласию на обработку персональных данных
Форма согласия на обработку персональных данных
Я (Пользователь), заполняется автоматически из предоставленных мной данных, свободно, своей волей и в своем интересе даю добровольное согласие заполняется автоматически из перечня Операторов персональных данных, (далее по тексту – «Компания»), на обработку предоставленных мною на сайте https://microkredito.com/ (далее – Сайт) моих персональных данных на следующих условиях.
Перечень обрабатываемых данных
-
- Авторизационные данные, то есть данные, позволяющие провести мою аутентификацию. По умолчанию Авторизационными данными являются мои логин (номер мобильного телефона) и пароль.
- Идентификационные данные, то есть данные, по которым можно установить мою личность: фамилия, имя, отчество, дата рождения, название и реквизиты документа, удостоверяющего личность (серия и номер, дата выдачи и название органа, выдавшего документ).
- Контактные данные, то есть данные по которым со мной можно осуществлять взаимодействие: номер мобильного телефона, предпочитаемый способ получения кода для подтверждения телефона, адрес электронной почты, мои идентификаторы в интернет-мессенджерах; контактные данные моих представителей.
- Данные о моем оборудовании (устройствах), которое используется мною для совершения действий в сети Интернет, для получения Услуг: данные об идентификаторах оборудования, идентификаторах сим-карт, местоположение оборудования, файлы куки, используемое в оборудовании программное обеспечение, технологические данные, предоставляемые оборудованием при передаче данных (используемые протоколы, айпи-адреса и т.п.). Мне известно, что настройки моего оборудования могут быть таковы, что некоторые данные передаются моим оборудованием независимо от настоящего согласия и/или отзыва настоящего согласия и действий Компании. Я понимаю, что настройки моего оборудования находятся под моим контролем и, если я желаю прекратить передачу моим оборудованием данных Компании, мне необходимо самостоятельно изменить настройки своего оборудования.
- Данные о моих финансовых операциях: данные о номере, дате моего договора с Компанией, движении денежных средств по договору с Компанией, факте возникновения задолженности, размере задолженности, санкциях.
- Платежные данные: номер платежной банковской карты, в том числе номер BIN (первые 6 цифр) банковской карты, а также наименование финансовой организации, в которой у меня открыт счет.
- Финансовые данные: данные о моих кредитных рейтингах (рейтингах финансового здоровья) в Кредитных бюро.
А также в перечень персональных данных включаются все иные данные, указанные (измененные) мною в заявке на получение финансовых услуг, а также в документах (информации), предоставленной мною Компании при рассмотрении моей заявки на получение финансовых услуг; все иные данные, указанные (измененные) мною в анкете в информационной системе Компании, при условии, что они связаны с идентификационными данными или являются ими.
В обрабатываемые Компанией персональные данные включаются прямо предоставленные мною указанные данные из указанного ниже списка, а также открытые мною данные, опубликованные в интернете и находящиеся там в свободном доступе. Предоставление мною персональных данных Компании может производиться как в момент дачи мною Согласия, так и в любое время позднее, в течение действия Согласия.
Персональные данные, предоставляемые мною в течение действия Согласия, обрабатываются на условиях Согласия, кроме случаев если я дам иное согласие на обработку персональных данных.
Действия, совершаемые с персональными данными
Согласие дается на любые действие (операции) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных, передачу персональных данных в архив Компании.
В том числе, но не ограничиваясь, на нижеизложенные действия: передача моих обезличенных персональных данных третьим лицам для заключения Компанией договора, предусматривающего уступку права требования по моему договору с Компанией, передачу права требования в залог, осуществление действий, направленных на возврат просроченной задолженности, или наделении соответствующими полномочиями путем выдачи доверенности; проведение Компанией переговоров о заключении договора, предусматривающего уступку права требования по моему договору с Компанией, передачу права требования в залог, осуществление действий, направленных на возврат просроченной задолженности, или наделении соответствующими полномочиями путем выдачи доверенности; передача моих персональных данных при совершении Компанией действий, направленных на возврат просроченной задолженности, передача (сообщение) сведений обо мне, просроченной задолженности и её взыскании и любых других моих персональных данных третьим лицам, в том числе кредитным организациям, а также лицам, осуществляющим деятельность по возврату просроченной задолженности в качестве основного вида деятельности, включённым в государственный реестр; передача моих персональных данных в бюро кредитных историй для предоставления Компанией информации в бюро кредитных историй о совершении мною заявки на финансовую услугу, получения Компанией отчета по моей кредитной истории.
Цели обработки и способ обработки
Целью обработки персональных данных является (любое из перечисленного):
- однозначной идентификации меня как стороны в рамках соглашений и договоров с Компанией;
- получение мною услуг, оказываемых Компанией, и исполнение мною обязательств перед Компанией, включая, но не ограничиваясь нижеизложенным: регистрация в информационной системе Компании; рассмотрение моей заявки на получение услуги, оценка моей платежеспособности, принятие решения по моей заявке на получение услуги, заключение и исполнение договора кредита/займа; предоставления мне информации о моей задолженности, способах исполнения моих обязательств перед Компанией;
- предоставление мне информации как клиенту Компании об услугах, оказываемых Компанией;
- включения меня в базу потенциальных пользователей Компании;
- контакты со мной как с потенциальным потребителем услуг Компании для продвижения услуг Компании (осуществления Компанией рекламных услуг) или ее партнерами, в том числе с применением роботизированных технологий;
- подтверждение правомочности владения и использования мною адреса электронной почты, номера мобильного телефона, платёжной карты, электронного средства платежа, иных моих платёжных реквизитов; получение мною уведомлений и документов, связанных с договорами финансовых услуг;
- получение от Компании денежных средств и передача мною Компании денежных средств (возврат займа, уплата процентов и т.д.);
- взаимодействие с третьими лицами, направленное на возврат просроченной мною задолженности.
Согласие даётся в том числе на рассылку мне информационных сообщений, в том числе рекламных, по сетям электросвязи с использованием Операторов мобильной связи может быть заполнено автоматически.
Согласие даётся в том числе на оценку моей кредитоспособности, расчёта и/или получения моего кредитного рейтинга (рейтинга финансового здоровья, скорингового балла), в том числе и в агрегированном виде (оценка, основанная на нескольких информационных и аналитических источниках), Кредитным бюро может быть заполнено автоматически и/или от Кредитного бюро, в том числе посредством партнеров Кредитного бюро.
Согласие дается в том числе на ознакомление с моими данными, предоставляемыми Системой быстрых платежей Центрального Банка Российской Федерации, по номеру мобильного телефона.
Согласие дается в том числе на ознакомление с моими открытыми в интернете данными, включая данные из социальных сетей, а также, но не ограничиваясь этим, на построение математических моделей на основе таких открытых данных.
Способ обработки персональных данных Компанией – автоматизированная обработка.
- Срок действия согласия и его отзыв
Срок действия Согласия составляет 5 (пять) лет. Согласие может быть отозвано путём совершения письменного отзыва на бумажном носителе, подписанного собственноручно. Этот отзыв согласия должен быть отправлен мною по адресу Компании почтовой службой. Я понимаю, что после такого отзыва представители Компании могут продолжать общаться со мной по поводу моей задолженности и иных неисполненных перед Компанией обязательств, а также что Компания вправе продолжать обработку моих персональных данных и без моего согласия при наличии оснований, указанных в пунктах 2 - 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Федерального закона от 27.07.2006 № 152- ФЗ «О персональных данных».
Дача мною Согласия не препятствует мне давать Компании иные согласия на обработку моих персональных данных. В случае, если в отношении одних и тех же моих персональных данных мною дано Компании несколько согласий, действует то, которое дано позднее, и только в той части, в которой оно отличается от Согласия. Дача мною иных согласий на обработку моих персональных данных не отменяет Согласия и изменяется его только в той части, в которой это будет прямо указано (или очевидно вытекает из текстов согласий).
Согласие на звонки и СМС
Открыть документСогласие на звонки и СМС
Настоящим, я (Пользователь), даю добровольное согласие ООО «Скорим-Аналитика» (ОГРН 1222300004475, ИНН 2367023292) (далее – Оператор), а также иному третьему лицу по усмотрению Оператора собирать, хранить, обрабатывать мои персональные данные:
- Мобильный телефон
- Домашний телефон
- Электронный адрес
Данное согласие дается мной для:
- Поддержания связи со мной;
- Направления мне корреспонденции на указанный почтовый адрес;
- Осуществления обращений по указанным номерам телефона;
- Осуществления отправки СМС –сообщений на указанный мобильный телефон;
- Осуществления отправки сообщений по каналам Viber, WhatsApp, Telegram на указанный мобильный телефон;
- Осуществления отправки электронных писем на указанный электронный адрес;
для информирования о поступлении новых услуг, проверки актуализации запроса, согласование заявки, проверки получения информации, направления мне материалов рекламного характера.
Я подтверждаю, что:
- Персональные данные сознательно и добровольно;
- Данные, указанные в анкете, соответствуют действительности и корректны;
- Понимаю, что третьи лица, которым Оператором переданы мои персональные данные, могут хранить, обрабатывать мои персональные данные. Я согласен(сна) уведомить любое такое третье лицо напрямую, если больше не хочу, чтобы оно хранило и/или обрабатывало мои персональные данные. Я понимаю, когда я предоставляю персональные данные третьему лицу через Сервис, обработка моих персональных данных осуществляется под ответственность третьего лица и может регулироваться политикой конфиденциальности и безопасности (или иным аналогичным документом) третьего лица, которая отличается положения об обработке персональных данных Оператора. Для получения подробной информации об политиках, согласен(сна) ознакомиться с данными документами третьего лица напрямую.
- Согласие дается на 5 (Пять) лет с возможностью одностороннего отзыва в любое время, любым из следующих способов:
- Обращение по телефону: +7 (995) 113-44-04
- Отправка письма на адрес: [email protected]
Положение об обработке персональных данных
Открыть документПоложение об обеспечении безопасности персональных данных
1. Термины и Сокращения
- Персональные данные (ПДн) - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
- Оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
- Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
- Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники.
- Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
- Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
- Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
- Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
- Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
- Информационная система персональных данных (ИСПДн) - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
- Трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
2. Область применения
2.1 Положение об обеспечении безопасности персональных данных (далее - Положение) разработано в целях выполнения требований законодательства в области защиты персональных данных.
2.2 Настоящее Положение определяет порядок и правила организации и проведения работ по обеспечению безопасности персональных данных в ООО «Скорим-Аналитика» (ОГРН 1222300004475, ИНН 2367023292, адрес местонахождения: 354392, Краснодарский край, пгт Красная Поляна, Дальняя ул, д. 48) (далее – Оператор).
2.3 Настоящий документ учитывает положения основных нормативных правовых актов в области защиты персональных данных, перечисленных в Положении о комиссии по приведению в соответствие c требованиям законодательства в области персональных данных.
2.4 Настоящее Положение предназначено для всех работников Оператора, а также третьих лиц, получающих временный или постоянный доступ к обрабатываемым у него ПДн на законном основании.
2.5 Настоящее Положение действует с момента его утверждения руководителем Оператора.
2.6 Актуализация настоящего Положения проводится не реже, чем два раза в год в соответствии с Регламентом по проведению контрольных мероприятий и реагированию на инциденты информационной безопасности в ООО «Скорим-Аналитика».
2.7 Внесение изменений в настоящее Положение либо утверждение его новой редакции производится на основании соответствующего приказа руководителя Оператора.
3. Общие положения
3.1 ПДн, обрабатываемые у Оператора, цели, основание и сроки их обработки указаны в Публичной оферте.
3.2 Обработка ПДн осуществляется Оператором с использованием средств автоматизации и без их использования.
3.3 Сроки хранения ПДн устанавливаются в письменном согласии субъекта ПДн на обработку его персональных данных, а также требованиями законодательства, устанавливающими сроки хранения документов.
4. Организация работ по обеспечению безопасности персональных данных
4.1 Под организацией работ по обеспечению безопасности ПДн понимается формирование и всестороннее обеспечение реализации совокупности согласованных по цели, задачам, месту и времени организационных и технических мероприятий, направленных на минимизацию как непосредственного, так и опосредованного ущерба от реализации угроз безопасности ПДн, и осуществляемых в целях:
- предотвращения возможных (потенциальных) угроз безопасности ПДн;
- нейтрализации и/или парирования реализуемых угроз безопасности ПДн;
- ликвидации последствий реализации угроз безопасности ПДн.
4.2 Организация работ по обеспечению безопасности ПДн у Оператора должна осуществляться в соответствии с действующими нормативными правовыми актами и разработанными для этих целей организационно-распорядительными документами по обеспечению безопасности ПДн Оператором.
4.3 Задачи по приведению деятельности Оператора в соответствие с требованиями законодательства в области ПДн возлагаются на специально создаваемую для этих целей Комиссию и лиц, ответственных за организацию обработки и обеспечение безопасности ПДн, которые могут быть включены в состав данной Комиссии.
4.4 В случаях, когда Оператор на основании договора поручает обработку ПДн третьему лицу, Оператору необходимо заключить с данным лицом соглашение, предусматривающее нормы о соблюдении безопасности персональных данных, с возложением на третье лицо обязанности по обеспечению конфиденциальности и безопасности переданных Оператором ПДн (либо включить данное обязательство в заключаемый/действующий договор).
4.5 Работы по приведению деятельности Оператора в соответствие с требованиями законодательства ведутся по двум направлениям: обеспечение безопасности ПДн, обрабатываемых без использования средств автоматизации, и обеспечение безопасности ПДн в ИСПДн Оператора.
4.6 Работы по обеспечению безопасности ПДн, обрабатываемых без использования средств автоматизации, ведутся по следующим направлениям:
- определение перечня лиц, допущенных к обработке ПДн;
- определение помещений, в которых обрабатываются персональные данные;
- информирование работников Оператора об установленных правилах обработки ПДн и требований по их защите, повышение осведомленности в вопросах обеспечения безопасности ПДн;
- учет и защита носителей ПДн;
- разграничение доступа к носителям ПДн;
- уничтожение ПДн.
4.7 Организация и выполнение мероприятий по обеспечению безопасности ПДн, обрабатываемых в ИСПДн Оператора, осуществляются в рамках системы защиты персональных данных ИСПДн (далее - СЗПДн), развертываемой в ИСПДн в процессе ее создания или модернизации.
4.8 СЗПДн представляет собой совокупность организационных мер и технических средств защиты информации, а также используемых в ИСПДн информационных технологий, функционирующих в соответствии с определенными целями и задачами обеспечения безопасности ПДн.
4.9 СЗПДн должна являться неотъемлемой составной частью каждой вновь создаваемой ИСПДн Оператора.
4.10 Для существующих ИСПДн, в которых в процессе их создания не были предусмотрены меры по обеспечению безопасности ПДн должен быть проведен комплекс организационных и технических мероприятий по разработке и внедрению СЗПДн.
4.11 Структура, состав и основные функции СЗПДн определяются в соответствии с уровнем защищенности персональных данных, обрабатываемых в ИСПДн и моделью угроз безопасности персональных данных при их обработке в ИСПДн.
5. Проведение работ по обеспечению безопасности персональных данных
5.1 В целях оценки уровня защищенности обрабатываемых у Оператора ПДн и своевременного устранения несоответствий требованиям законодательства в области защиты ПДн у Оператора раз в год должен проводиться анализ изменений процессов защиты ПДн.
5.2 Анализ изменений проводится по следующим основным направлениям:
- перечень работников и третьих лиц, допущенных в обработке ПДн, степень их участия в обработке ПДн и характер взаимодействия между собой;
- перечень помещений, в которых обрабатываются персональные данные;
- перечень и объем обрабатываемых ПДн;
- цели обработки ПДн;
- процедуры сбора, записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения, использования, передачи (распространения, предоставления, доступа), обезличивания, блокирования, удаления и уничтожение ПДн;
- способы обработки ПДн (автоматизированная, неавтоматизированная);
- перечень уполномоченных органов, в рамках отношений с которыми осуществляется обработка ПДн;
- перечень программно-технических средств, используемых для обработки ПДн;
- конфигурация и топология ИСПДн в целом и ее отдельных компонент, физические, функциональные и технологические связи как внутри этих систем, так и с другими системами различного уровня и назначения;
- способы физического подключения и логического взаимодействия компонент ИСПДн, способы подключения к сетям связи общего пользования и международного информационного обмена с определением пропускной способности линий связи;
- режимы обработки ПДн в ИСПДн в целом и в отдельных компонентах;
- состав используемого комплекса средств защиты ПДн и механизмов идентификации, аутентификации и разграничения прав доступа пользователей ИСПДн на уровне операционных систем, баз данных и прикладного программного обеспечения;
- перечень организационно-распорядительной документации, определяющей порядок обработки и защиты ПДн у Оператора;
- физические меры защиты ПДн, организация пропускного режима.
5.3 Результаты анализа изменений используются для оценки корректности требований по обеспечению безопасности ПДн, обрабатываемых с использованием средств автоматизации и без использования таких средств и при необходимости их уточнения.
5.4 У Оператора должен вестись учет действий, совершаемых работниками Оператора при обработке ПДн в ИСПДн. Действия с ПДн учитываются в log-файлах ИСПДн и/или в отдельной базе данных ИСПДн.
5.5 Доступ к ПДн осуществляется в соответствии с Регламентом по допуску работников и третьих лиц к обработке персональных данных, утвержденным Оператором.
5.6 Лица, допущенные к обработке ПДн, должны быть проинформированы:
- о допуске к обработке ПДн путем ознакомления с Перечнем должностей и третьих лиц, имеющих доступ к персональным данным, обрабатываемым у Оператора;
- категориях, обрабатываемых ПДн путем ознакомления с утвержденным Перечнем обрабатываемых персональных данных;
- о правилах осуществления обработки ПДн путем ознакомления под роспись с Положением об обработке персональных данных.
5.7 Неавтоматизированная обработка ПДн должна осуществляться таким образом, чтобы в отношении каждой категории ПДн можно было определить места хранения материальных носителей и установить перечень лиц, допущенных к обработке ПДн. У Оператора должен вестись учет носителей ПДн.
5.8 Фиксация ПДн должна осуществляться на отдельных материальных носителях (отдельных документах). ПДн должны отделяться от иной информации.
5.9 Фиксация на одном материальном носителе ПДн, цели обработки которых заведомо несовместимы, не допускается. В случае если на одном материальном носителе все же зафиксированы ПДн, цели обработки которых несовместимы, должны быть приняты меры по обеспечению раздельной обработки ПДн, в частности:
- при необходимости использования или распространения определенных ПДн осуществляется выборочное копирование ПДн, подлежащих распространению или использованию, способом, исключающим одновременное копирование ПДн, не подлежащих распространению и использованию, и используется (распространяется);
- при необходимости уничтожения или блокирования части ПДн уничтожается или блокируется материальный носитель с предварительным выборочным копированием сведений, не подлежащих уничтожению или блокированию, способом, исключающим одновременное копирование ПДн, подлежащих уничтожению или блокированию.
5.10 Правила учета, хранения и уничтожения ПДн при неавтоматизированной обработке описаны в Регламенте по учёту, хранению и уничтожению носителей персональных данных, утвержденном Оператором.
5.11 Должен осуществляться мониторинг фактов несанкционированного доступа к персональным данным и приниматься соответствующие меры при их обнаружении. Мониторинг осуществляется Администратором безопасности ИСПДн.
5.12 Администратором безопасности ИСПДн должен осуществляться контроль за принимаемыми мерами по обеспечению безопасности персональных данных.
5.13 При обработке ПДн Оператор должен иметь возможность и средства для восстановления ПДн, в случае их модификации или уничтожении вследствие несанкционированного доступа к ним. Правила резервного копирования и восстановления ПДн Оператором установлены в Регламенте по резервному копированию персональных данных, утвержденному Оператором.
5.14 Оператор определяет перечень помещений, используемых при обработке ПДн. При этом организация режима безопасности, охрана этих помещений должны обеспечивать сохранность носителей ПДн, а также исключать возможность неконтролируемого проникновения или пребывания в этих помещениях посторонних лиц.
5.15 Пользователи ИСПДн должны обеспечивать сохранность съемных носителей, содержащих ПДн. В случае утраты носителя пользователи должны немедленно сообщить об этом Администратору безопасности ИСПДн.
5.16 Если при работе с ПДн работнику Оператора необходимо покинуть рабочее место, материальные носители ПДн должны быть защищены от неконтролируемого доступа к ним. Для этого материальные носители помещаются в отведенных для хранения места.
5.17 В случае достижения цели обработки ПДн Оператор прекращает обработку ПДн или обеспечивает ее прекращение (если обработка ПДн осуществляется другим лицом, действующим по поручению Оператора) и уничтожает ПДн или обеспечить их уничтожение (если обработка ПДн осуществляется другим лицом, действующим по поручению Оператора) в срок, не превышающий тридцати дней с даты достижения цели обработки ПДн, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект ПДн. В случае если ПДн невозможно уничтожить, то они блокируются и уничтожаются в срок, не превышающий шести месяцев.
5.18 Проведение работ по созданию (модернизации) СЗПДн включает следующие стадии:
- предпроектная стадия;
- стадия проектирования;
- стадия реализации СЗПДн;
- стадия ввода в действие СЗПДн.
5.19 На предпроектной стадии проводится определение уровня защищенности персональных данных, обрабатываемых в ИСПДн, формируется Модель угроз безопасности ПДн при их обработке в ИСПДн, разрабатывается Техническое задание на СЗПДн.
5.20 Определение уровня защищенности персональных данных, обрабатываемых в ИСПДн осуществляется в соответствии с Регламентом по определению уровня защищенности персональных данных, обрабатываемых в информационных систем персональных данных.
5.21 ИСПДн Оператора указаны в Перечне информационных систем персональных данных.
5.22 Уровень защищенности персональных данных, обрабатываемых в ИСПДн, оформляется соответствующим актом.
5.23 Модель угроз безопасности ПДн при их обработке в ИСПДн формируется на основании руководящих документов СБУ.
5.24 Перечень актуальных угроз формируется для каждой ИСПДн Оператора с учетом условий функционирования ИСПДн и особенностей обработки ПДн.
5.25 По итогам определения уровня защищенности персональных данных, обрабатываемых в ИСПДн и результатам определения актуальных угроз безопасности ПДн формируются требования по обеспечению безопасности ПДн, обрабатываемых в ИСПДн. Данные требования оформляются в виде технического задания на СЗПДн.
5.26 Стадия проектирования СЗПДн включает разработку СЗПДн в составе ИСПДн, а именно разработку разделов задания и проекта проведения по созданию (модернизации) СЗПДн в соответствии с требованиями технического задания;
5.27 Стадия реализации СЗПДн включает:
- закупку совокупности используемых в СЗПДн сертифицированных технических, программных и программно-технических средств защиты информации и их установку;
- определение подразделений и назначение лиц, ответственных за эксплуатацию средств защиты информации с их обучением;
- разработку эксплуатационной документации на СЗПДн и средства защиты информации.
5.28 На стадии ввода в действие СЗПДн осуществляются:
- предварительные испытания средств защиты информации в комплексе с другими техническими и программными средствами;
- устранение несоответствий по итогам предварительных испытаний;
- опытная эксплуатация средств защиты информации в комплексе с другими техническими и программными средствами в целях проверки их работоспособности в составе ИСПД;
- приемо-сдаточные испытания средств защиты информации по результатам опытной эксплуатации.
5.29 В процессе функционирования ИСПДн может осуществляться модернизация СЗПДн. В обязательном порядке модернизация проводится в случае, если:
- произошло изменение номенклатуры обрабатываемых ПДн, влекущее за собой изменение уровня защищенности персональных данных, обрабатываемых в ИСПДн;
- произошло изменение номенклатуры и/или актуальности угроз безопасности ПДн;
- изменилась структура ИСПДн или технические особенности ее построения (изменился состав или структура программного обеспечения, технических средств обработки ПДн, топологии ИСПДн и т.п.);
- произошло изменение законодательства в области ПДн, затрагивающее вопросы обеспечения безопасности ПДн при их обработке в ИСПДн.
5.30 При возникновении условий, влияющих на безопасность ПДн (компрометация паролей, нарушение целостности и доступности персональных данных и пр.) работник Оператора обязан незамедлительно проинформировать об этом Администратора безопасности ИСПДн.
5.31 Лица, виновные в нарушении требований, предъявляемых законодательством к защите ПДн, несут гражданскую, уголовную, административную, дисциплинарную и иную предусмотренную законодательством ответственность.
Публичная оферта
Открыть документПУБЛИЧНАЯ ОФЕРТА
______________________________________________________________________
(Соглашение) о предоставлении информационных услуг с использованием Сервиса
1.Общие положения.
Настоящая публичная оферта (Оферта) о предоставлении информационных услуг является публичной офертой ООО «Скорим-Аналитика» (далее – Оператор) и определяет условия пользования настоящим сайтом и предоставления Пользователю Услуг Оператора (далее – Соглашение). Настоящая Оферта адресована физическим лицам, обладающим надлежащей право- и дееспособностью, являющимся пользователями настоящего сайта, и является официальным публичным предложением ООО «Скорим-Аналитика» заключить Соглашение. Действующая редакция Оферты размещена на данном сайте Оператора, для ознакомления Пользователем в обязательном порядке до момента совершения акцепта условий Оферты. Соглашение считается заключенным и приобретает силу договора присоединения с момента совершения Пользователем действий, предусмотренных пунктом 3.2. Соглашения, означающих полное и безоговорочное принятие Пользователем всех условий Соглашения без каких-либо изъятий и/или ограничений. Оператор и Пользователь совместно именуются - «Стороны», а по отдельности – «Сторона». Каждая Сторона гарантирует другой Стороне, что обладает необходимой право- и дееспособностью, а равно всеми правами и полномочиями, необходимыми и достаточными для заключения и исполнения Соглашения в соответствии с его условиями.
2.Термины и определения, применяемые в Соглашении
В целях Соглашения нижеприведенные термины используются в следующем значении:
-
Авторизационные данные — данные, позволяющие провести аутентификацию Пользователя. По умолчанию Авторизационными данными являются логин и пароль Пользователя. Иные виды Авторизационных данных могут быть использованы в случаях, установленных настоящим Соглашением.
-
Аутентификация — удостоверение правомочности Пользователя в совершении операций с использованием Сервиса или получении информации об операциях с использованием Сервиса в порядке, предусмотренном настоящим Соглашением. Аутентификация Пользователя для осуществления операций с использованием Сервиса осуществляется программными средствами Оператора на основании вводимых Пользователем Авторизационных данных.
-
Заявка – электронный документ, сформированный Пользователем посредством предоставления Информации с использованием Сервиса.
-
Информация – предоставляемые Пользователем и используемые Оператором для формирования Отчета, сведения о предпочтительных параметрах займа, а также сведения о Пользователе, включая его Персональные данные.
-
Кредитор – юридическое лицо, осуществляющее микрофинансовую деятельность на территории страны, сведения о котором внесены в государственный реестр микрофинансовых организаций, предоставляющее заем заемщику на условиях, предусмотренных договором займа.
-
Личный кабинет – учетная запись Пользователя на Сайте Оператора, формируемая Оператором для целей оказания и учета Услуг.
-
Мобильный оператор связи - оператор подвижной радиотелефонной (мобильной) связи, осуществляющих перевод денежных средств со счета мобильного телефона (с лицевого счета) в счет оплаты Услуг Оператора: ПАО «Мобильные ТелеСистемы» (МТС), ООО «Т2 Мобайл» (ТЕЛЕ2), ПАО «МегаФон», ПАО «Вымпелком».
-
Оператор – ООО «Скорим-Аналитика» (ОГРН 1222300004475, ИНН 2367023292, адрес местонахождения 354392, Краснодарский край, пгт Красная Поляна, Дальняя ул, д. 48), предоставляющее Пользователям Услуги, а также совершающее иные действия, связанные с использованием Сервиса.
-
Отчет – электронный документ, сформированный Оператором на основании Заявки, содержащий перечень доступных для Пользователя, в указанном им регионе, предложений Кредиторов по предоставлению займа по выбранным Пользователем параметрам и предоставляемый Пользователю посредством размещения в Личном кабинете.
-
Пользователь –– физическое лицо, осуществляющее доступ к Сайту, прошедшее процедуру регистрации и получившее индивидуальные Авторизационные данные, а также имеющее свой Личный кабинет.
-
Расчетный банк – кредитная организация, участвующая в расчетах с использованием Сервиса, а также обеспечивающая прием банковских карт Пользователей в целях осуществления последними платежей за предоставление Услуг Оператора.
-
Сайт Оператора (Сайт) – информационный ресурс Оператора в информационно- телекоммуникационной сети интернет (далее – сеть Интернет), с использованием которого Пользователь получает доступ к Сервису Оператора для формирования Заявки.
-
Сервис – информационно-технологическая система Оператора, размещенная на Сайте Оператора, позволяющая сформировать и передать Заявку Пользователя на рассмотрение Кредитора, в целях получения Пользователем займа, а также оказания Услуг Оператором.
-
Служба поддержки — подразделение Оператора, предоставляющее Пользователю по его обращению (посредством телефонной связи или электронной почты при участии сотрудника Оператора) информацию об использовании Сервиса.
-
Тарифы — перечень видов и размеров вознаграждения Оператора за оказание Услуг Пользователю.
-
Услуга – действия Оператора, включая сбор и обработку Информации в составе Заявки, направленные на подготовку и предоставление Пользователю информационных материалов по предложениям Кредиторов, удовлетворяющим требованиям, сформированным Пользователем с использованием Сервиса, а также направление Оператором Заявок Пользователей на рассмотрение Кредиторов, в целях получения Пользователем займа.
-
Участники расчетов - Расчетный Банк, Оператор, Мобильный оператор связи, Пользователи, иные лица, взаимодействующие при осуществлении расчетов с использованием Сервиса, в том числе на основании существующих между Участниками расчетов договорных отношений.
3. Предмет Соглашения
3.1. Настоящее Соглашение определяет условия и порядок оказания Оператором Услуг Пользователю с использованием Сервиса Оператора.
3.2. Акцептом (принятием) условий настоящего Соглашения является проставление отметки о согласии с условиями настоящего Соглашения в регистрационном поле в момент регистрации Пользователя.
3.3. Оплата Услуг Оператора осуществляется Пользователем в соответствии с разделом 6 настоящего Соглашения.
4. Порядок и условия предоставления Услуги.
4.1. Регистрация на Сайте.
4.1.1. Для получения доступа к Сервису Пользователь обязан присоединиться к условиям настоящего Соглашения при регистрации Пользователя на Сайте. Проставление Пользователем отметки о принятии условий настоящего Соглашения, в момент регистрации Пользователя на Сайте, является акцептом настоящего Соглашения.
4.1.2. Регистрация Пользователя на Сайте осуществляется путем заполнения соответствующей регистрационной формы. При регистрации на Сайте, Пользователь вводит ФИО, дату рождения Пользователя, номер мобильного телефона, адрес электронной почты, адрес регистрации и пароль, т.е. заводит учетную запись (Личный кабинет).
4.1.3. Пользователь обязуется отразить в регистрационной форме достоверную, полную и точную информацию о себе и поддерживать эту информацию в актуальном состоянии. Предоставление персональных данных осуществляется Пользователем в соответствии с разделом 7 настоящего Соглашения.
4.1.4. Пользователь согласен с тем, что он самостоятельно несет ответственность за сохранение конфиденциальности Авторизационных данных, связанных с его Личным кабинетом, используемым им для доступа к Сайту. Также Пользователь согласен с тем, что он несет исключительную ответственность перед Оператором за все действия, которые совершены при использовании его (Пользователя) Личного кабинета.
4.1.5. В случае, если Пользователю станет известно о любом несанкционированном использовании его Авторизационных данных, Пользователь обязуется незамедлительно уведомить об этом Оператора, обратившись в Службу поддержки.
4.1.6. Пользователь обязуется не размещать (а в случае размещения — самостоятельно нести ответственность в полном объеме) при регистрации на Сайте фамилию, имя, отчество, адрес электронной почты, и прочую личную информацию других Пользователей или любых третьих лиц без их личного однозначно выраженного в любой подтверждаемой форме согласия на такие действия.
4.2. Общие правила использования Сервиса
4.2.1. В целях пользования Услугами, предоставляемыми Оператором в рамках настоящего Соглашения, Пользователь должен пройти обязательные процедуры подачи Заявки, указанные в Соглашении.
4.2.2. Для оформления Заявки Пользователь обязан предоставить Информацию. При формировании Заявки, Пользователь вправе по своему усмотрению выбирать параметры желаемого займа: сумму, срок предоставления займа, а равно устанавливать и изменять способ предоставления займа, в пределах (лимитах) установленных Оператором.
4.2.3. Оформление Заявки завершается операцией оплаты Услуг Пользователем. Пользователь оплачивает услуги по настоящему Договору в размере и способом, установленном в разделе 6 настоящего Соглашения.
4.2.4. При получении Заявки, Оператор:
-
подтверждает получение Заявки и присваивает номер Заявки;
-
формирует и предоставляет Пользователю Отчет, посредством размещения в Личном кабинете Пользователя;
-
направляет Заявку на рассмотрение возможным Кредиторам (из перечня Кредиторов, размещенных на Сайте);
4.2.5. Обязательства Оператора в рамках Соглашения ограничиваются предоставлением Услуг, связанных с осуществлением посреднической деятельности в части анализа и подбора финансовых продуктов (предложений) Кредиторов, удовлетворяющих требованиям Пользователя. В случае предоставления Кредитором займа Пользователю, Оператор не является стороной договора, заключенного между Пользователем и Кредитором, и соответственно не регулирует и не контролирует соответствие сделки требованиям закона и иных правовых актов, ее условия, а равно факт и последствия заключения, исполнения и расторжения договора, в том числе в части возврата займа, а так же не рассматривает претензии Пользователя, касающиеся неисполнения (ненадлежащего исполнения) Кредитором обязательств по такому договору.
4.2.6. Оператор не дает гарантий предоставления займов Кредиторами при формировании Пользователем Заявки, а лишь осуществляет подбор наиболее вероятных вариантов финансирования (предложений) и направляет Заявку на рассмотрение возможным Кредиторам. Решение о предоставлении займа принимает Кредитор. Никакие сведения о финансовых продуктах (предложениях) Кредиторов, предоставленные Оператором в Отчете Пользователю, не носят характер оферты на предоставление финансовых услуг.
4.2.7. Обслуживание Пользователя осуществляется Оператором 24 часа 7 дней в неделю. Действия Оператора, направленные на исполнение настоящего Соглашения, выполняемые не в автоматическом режиме, совершаются Оператором в рабочие дни, являющиеся таковыми в соответствии с законодательством.
4.2.8. Порядок взаимодействия Пользователей с Расчётным банком и Мобильным оператором связи при осуществлении оплаты Услуг Оператора и пользовании Сервисом определяется в соответствии с отдельными соглашениями между Пользователем, Расчётным банком, Мобильным оператором связи иными лицами, взаимодействующими при осуществлении расчетов с использованием Сервиса. Такие соглашения Пользователь заключает путем принятия оферт соответствующих Участников расчетов. Заключая настоящее Соглашение, Пользователь принимает оферты соответствующих Участников расчетов, в том числе оферту Расчетного банка, а также оферту Мобильного оператора связи в том числе оферту Оператора, расположенную по адресам:
и/или http://static.mts.ru/uploadmsk/contents/1655/oferta_mts_pay.pdf
и/или https://moscow.megafon.ru/download/~federal/oferts/oferta_m_platezhi.pdf
и/или https://tele2.ru/offer,
в противном случае Пользователь обязуется не использовать функционал Сервиса в целях получения Услуг Оператора.
4.2.9. Пользователь и Оператор пришли к соглашению, что направленное с номера мобильного телефона SМS-сообщение порождает права и обязанности для Пользователя соответствующего номера телефона. Направление SМS-сообщения является для Оператора достаточным подтверждением истинного волеизъявления Пользователя соответствующего номера телефона на получение Услуг Оператора и их оплату.
4.2.10. Использование для идентификации Пользователя номера мобильного телефона и для волеизъявления Пользователя - мобильного телефона, компьютера или иного устройства с аналогичным функционалом порождает для Пользователя юридические последствия, аналогичные использованию собственноручной подписи в соответствии с требованиями законодательства Российской Федерации, а все сообщения в электронном виде, направляемые Пользователем и Оператором друг другу и связанные с исполнением условий настоящего Соглашения и использованием функционала Сервиса, признаются документами, составленными в простой письменной форме.
5. Права и обязанности Сторон.
5.1. Права и обязанности Оператора:
5.1.1 Оператор обязуется предоставить Пользователю возможность круглосуточного доступа на Сайт, а также к Личному кабинету с использованием Авторизационных данных.
5.1.2. Оператор вправе осуществлять проверку и предварительную модерацию предоставляемой Пользователем Информации.
5.1.3. Оператор обязуется рассмотреть все Заявки и предоставить Отчеты по ним, при условии, что каждая Заявка заполнена Пользователем полностью, Пользователь ознакомился с условиями настоящего Соглашения.
5.1.4. Оператор обязуется информировать Пользователей об изменениях (дополнениях) условий Соглашения, публикуя новую редакцию на Сайте.
5.1.5. Оператор вправе заблокировать Личный кабинет Пользователя в случае нарушения Пользователем правил настоящего Соглашения.
5.1.6. Оператор вправе приостанавливать работу Сайта и/или Сервиса, а также аппаратно- программных средств, обеспечивающих взаимодействие Сторон в рамках настоящего Соглашения, при обнаружении существенных неисправностей, ошибок и сбоев, а также в целях проведения профилактических работ и предотвращения случаев несанкционированного доступа.
5.2. Права и обязанности Пользователя:
5.2.1. Пользователь обязуется соблюдать правила настоящего Соглашения.
5.2.2. Пользователь обязуется предоставлять достоверную Информацию в процессе регистрации на Сайте и при дальнейшем использовании Сервиса.
5.2.3. Пользователь обязуется не воспроизводить, не повторять и не копировать, не продавать и не перепродавать, а также не использовать для каких-либо коммерческих целей какие-либо части Сервиса, кроме тех случаев, когда такое разрешение письменно дано Пользователю Оператором.
5.2.4. Пользователь обязуется заходить на Сайт с использованием своих Авторизационных данных одновременно только с одного устройства.
5.2.5. Пользователь обязуется самостоятельно и своевременно знакомиться на Сайте с информацией об изменении Тарифов и условий настоящего Соглашения.
5.2.6. Пользователь обязуется оплатить Услуги в соответствии с тарифами, в сроки и на условиях, установленных Оператором
5.2.7. Пользователь вправе предъявлять Оператору претензии и направлять заявления в порядке и случаях, предусмотренных настоящим Соглашением.
6. Стоимость услуг и порядок расчетов
6.1. Стоимость Услуг Оператора устанавливается Оператором в Тарифах, опубликованных на Сайте.
6.2. Оператор вправе в одностороннем порядке полностью или частично изменять (увеличивать, уменьшать), устанавливать новые, отменять существующие Тарифы. В случае несогласия Пользователя с изменением (введением в действие) новых Тарифов Пользователь вправе в одностороннем порядке отказаться от исполнения настоящего Соглашения.
6.3. Оплата вознаграждения вносится Пользователем в порядке, предусмотренном для соответствующего Тарифа и опубликованном на сайте в разделе Тарифы. Иной порядок оплаты возможен в соответствии с условиями проведения акций (специальное предложение) в момент подтверждения с использованием Сервиса Заявки.
6.4. Оплата услуг Оператора осуществляется:
-
с использованием банковской карты на Сайте;
-
со счета подвижной (мобильной) радиотелефонной связи (далее - мобильного телефона), указанного Пользователем при регистрации на Сайте, если Мобильный оператор связи Пользователя поддерживает данную услугу;
-
или иными способами по предварительному согласованию с Оператором, в т.ч. с использованием интернет-технологий, не противоречащих законодательству.
6.4.1. При оплате услуг Оператора с использованием банковской карты, обработка платежа (включая ввод номера карты) происходит на защищенной платежной странице, которая прошла международную сертификацию. Это означает, что банковские персональные данные Пользователя (реквизиты карты, регистрационные данные и др.) не поступают на Сайт, их обработка полностью защищена и никто, в том числе Оператор, не может получить доступ к банковским персональным данным Пользователя.
При обработке банковских персональных данных Пользователя применяется стандарт защиты информации, разработанный международными платёжными системами Visa и MasterCard - Payment Card Industry Data Security Standard (PCI DSS), что обеспечивает безопасную обработку реквизитов банковской карты Пользователя. Применяемая технология передачи данных гарантирует безопасность по операциям с банковскими картами путем использования протоколов TLS (Transport Layer Security), Verified by Visa, Secure Code, MIR Accept и закрытых банковских сетей, имеющих высшую степень защиты.
6.4.2. Оплата Услуг Оператора со счета мобильного телефона Пользователя, может осуществляться Пользователем, имеющим доступ к такой услуге Мобильного оператора связи, с учетом особенностей тарифного плана Мобильного оператора связи, выбранного Пользователем. В частности, Мобильным оператором связи могут быть установлены следующие условия: использование авансовой системой расчетов по тарифному плану и наличие положительного баланса на счете, наличие неснижаемоrо остатка на счете. Мобильный оператор связи самостоятельно устанавливает правила по проведению оплаты Услуг Сервиса с использованием денежных средств, находящихся на балансе мобильного номера Пользователя. В случае, если Пользователь имеет постоплатную систему расчетов по тарифному плану и хотел бы воспользоваться Услугами Оператора, то он должен обратиться к Мобильному оператору связи, с которым у него заключены договорные отношения, для изменения условий тарифного плана либо уточнения возможности использования Услугами Оператора.
6.5. В случае если на банковской карте или на счете мобильного телефона Пользователя недостаточно средств - Оператор предоставляет услугу Пользователю по схеме постоплаты, путем автоматического списания средств с банковской карты или со счета мобильного телефона Пользователя на 5-й день после оказания услуги. Количество попыток списания Оператором средств с банковской карты или со счета мобильного телефона Пользователя, при не успешном списании, не может превышать 6 попыток.
6.5.1. Пользователь акцептом условий настоящего Соглашения в порядке, предусмотренном пунктом 3.2 настоящего Соглашения, осведомлен и соглашается с тем, что при совершении платежа с источника оплаты (банковского счета, счета мобильного телефона) Пользователя, при условии недостаточности средств на таком счете для совершения платежа, Пользователю может быть предложен микрозаем на условиях, указанных в оферте на предоставление микрозайма, ссылка на которую направляется Пользователю отдельно в SМS-сообщении с предложением о выдаче микрозайма. Также Пользователь соглашается с тем, что Информация о Пользователе, необходимая для принятия решения о предоставлении микрозайма, обрабатывается лицом, предоставляющим микрозаем, до момента направления Пользователю оферты о предоставлении микрозайма.
6.6. При оказании Услуг, акт об оказанных услугах не формируется и не подписывается. Услуги считаются оказанными надлежащим образом и принятыми Пользователем в полном объеме, если в течение одного календарного дня по истечении срока оказания услуг Оператор не получил от Пользователя мотивированных письменных возражений по качеству оказанных услуг на электронную почту [email protected]. Отсутствие любых письменных замечаний в течение установленного срока считается признанием факта надлежащего качества услуг.
6.7. Возврат Пользователю денежных средств производится только на тот источник оплаты (банковскую (платежную) карту, счет мобильного телефона и т.п.), с использованием которого производилась оплата Услуг Оператора. В случае, если по каким-либо причинам Пользователю требуется получить денежные средства не на тот источник оплаты, с использованием которого производилась оплата Услуг Оператора, Пользователь должен сообщить об этом на электронную почту [email protected] и действовать согласно алгоритму действий, представленному Оператором.
6.8. Настоящим Пользователь понимает и полностью осознает, что Оператор осуществляет возврат денежных средств незамедлительно после того, как он принял на себя соответствующее обязательство по возврату, при этом окончательный срок возврата зависит от Участников расчета соответствующей платежной транзакции по возврату денежных средств Пользователю.
6.9. Пользователь вправе отменить платную подписку – отказаться от платных Услуг Оператора. Для того, чтобы отменить платную подписку – отказаться от платных Услуг Оператора, Пользователь должен выполнить одно из следующих действий:
а) перейти по ссылке, указанной в электронном письме с логином и паролем для входа в Личный кабинет, и выполнить все необходимые в связи с этим действия;
б) нажать на ссылку «Отменить подписку», доступную внизу главной страницы Сайта, а также в разделе Тарифы Сайта, и выполнить все необходимые в связи с этим действия.
6.10. В случае, если по каким-либо причинам у Пользователя отсутствует возможность выполнить одно из действий, указанных в п.6.9. настоящего Соглашения, Пользователь должен сообщить об этом в Службу поддержки.
6.11. Отменяя платную подписку – отказываясь от платных услуг Оператора, Пользователь отказывается от исполнения настоящего Соглашения.
6.12. Иные Участники расчетов вправе взимать комиссию с Пользователей Сервиса, размер комиссии устанавливается Участниками расчетов самостоятельно. Об общей сумме оплаты (с указанием комиссий), подлежащей оплате Пользователем при осуществлении оплаты Услуг Оператора, Пользователь информируется в направляемых ему SМS-сообщениях, письмах по электронной почте, иными способами, установленными Участниками расчетов.
6.13. Принимая условия Соглашения, которые определены в настоящей Оферте, Пользователь дает свое согласие на получение кассового чека, сформированного в электронной форме в соответствии с Федеральным законом от 22.05.2003 N 54-ФЗ «О применении контрольно-кассовой техники при осуществлении наличных денежных расчетов и (или) расчетов с использованием электронных средств платежа» способом, указанным до осуществления платежа.
7. Персональные данные
7.1. Размещая свои персональные, иные данные и сведения на Сайте Пользователь подтверждает, что ознакомлен и согласен с Политикой в отношении обработки персональных данных в ООО «Скорим-Аналитика» размещенной на Сайте, а также предоставляет Оператору Согласие на обработку персональных данных в целях исполнения настоящего Соглашения.
7.2. Цель обработки персональных данных Пользователя заключается в оказании Пользователю Услуг, предоставлении возможности Пользователю использования Сервиса, проведении рекламных кампаний, предоставлении таргетированной рекламы, и осуществлении иных действий, описанных в Соглашении.
7.3. Обработка персональных данных Пользователя осуществляется в срок с момента регистрации Пользователя на Сайте и до момента отзыва Пользователем Согласия на обработку персональных данных.
7.4. Пользователь согласен, что Оператор будет направлять на указанный Пользователем адрес электронной почты информацию о рекламных акциях, проводимых Оператором и/или любыми его партнерами (в том числе Кредиторами), и иную информацию, не запрещенную к распространению в соответствии с законодательством.
8. Ответственность сторон.
8.1. В случае неисполнения или ненадлежащего исполнения условий настоящего Соглашения, Стороны несут ответственность, предусмотренную настоящим Соглашением и законодательством.
8.2. Оператор, посредством модерации, следит на корректностью размещаемой Пользователем Информации, но при этом не несет ответственности за последствия, возникшие в следствии с несоблюдение Пользователем требований, указанных в п. 4.1.3. - 4.1.6 настоящего Соглашения.
8.3. Пользователь соглашается, что Сервис, предоставленный ему Оператором, может являться объектом интеллектуальной собственности, права на который защищены.
8.4. В отношении текстовых материалов (статей, публикаций, находящихся в свободном публичном доступе на Сайте) допускается их распространение при условии, что будет дана активная ссылка на Сайт.
8.5. Оператор не несет ответственности за любые прямые или косвенные убытки, произошедшие у Пользователя в связи с использованием либо невозможностью использования Сайта, либо его отдельных сервисов Пользователем, а так же, в случае несанкционированного доступа третьих лиц к Личному кабинету Пользователя, с использованием корректных Авторизационных данных Пользователя.
8.6. Оператор не несет ответственность за действие или бездействие Кредиторов, осуществляющих предоставление займа, а также за какую-либо информацию и любые сведения об условиях предоставления займа, предоставляемую Кредитором. Решение о предоставлении займа принимают Кредиторы, при этом Оператор не дает гарантий предоставления займов или кредитов, а лишь осуществляет подбор наиболее вероятных вариантов финансирования.
8.7. Оператор не несет ответственности за достижение каких-либо результатов, связанных с практическим применением информации, предоставляемой Пользователю в Отчете. Любая информация, предоставленная Оператором, по предложениям Кредиторов используется Пользователем на свой риск.
8.8. Оператор не несет ответственности за несоответствие предоставленной Услуги ожиданиям Пользователя и/или за его субъективную оценку, такое несоответствие ожиданиям и/ или отрицательная субъективная оценка не являются основаниями считать услуги оказанными не качественно, или не в согласованном объеме.
8.9. Ни при каких обстоятельствах Оператор не несет ответственность, не возмещает убытки и не выплачивает компенсации в случаях:
а) незнания, неознакомления, несоблюдения Пользователем условий настоящего Соглашения;
б) небрежного отношения Пользователя к мерам безопасности и защиты персональных и иных данных Пользователя;
в) получения третьим лицом несанкционированного доступа к Личному кабинету, к персональным и иным данным Пользователя;
г) за то, что до Пользователя не удалось дозвониться, а равно за недоставку системами связи и несвоевременное прочтение, а равно непрочтение Пользователем sms-сообщений и (или) электронных писем, отправленных Оператором;
д) невозможности выполнения Пользователем принятых на себя обязательств вследствие недостоверности, недостаточности и несвоевременности предоставления Пользователем сведений, запрошенных Оператором/Сервисом, или вследствие нарушения Пользователем условий Соглашения;
е) за отсутствие у Пользователя по каким-либо причинам должным образом оформленных документов, необходимых для заключения с Кредитором договора займа.
8.10. Ни при каких обстоятельствах Оператор:
а) не выступает в качестве соисполнителя/сопоставщика с Кредитором и не участвует в спорах между Пользователем и Кредитором;
б) не оказывает юридических услуг, в том числе не консультирует о требованиях к комплекту документов, необходимых для заключения с Кредитором договора займа;
в) не представляет интересы Пользователя перед Кредитором, а также перед другими лицами. Ответственность перед Пользователем как заемщиком, вытекающую из договора займа, несет Кредитор в соответствии с применимым законодательством. Пользователь самостоятельно несет ответственность за несвоевременное обращение с претензиями к Кредитору и (или) за несоблюдение связанных с таким обращением формальностей, в том числе юридических;
г) не несет никакую ответственность за некорректную работу Сайта вследствие сложной топологической сетевой инфраструктурной распределенности сети Интернет.
8.11. Согласно условиям, оговоркам и ограничениям, указанным в Соглашении, Оператор несет ответственность только за умышленный, документально подтвержденный реальный ущерб, причиненный в результате доказанного и установленного в судебном порядке факта невыполнения обязательств Оператором, произошедшего по вине Оператора.
9. Разрешение споров
9.1. Все споры и разногласия, которые могут возникнуть по инициативе Пользователя по вопросам, не нашедшим своего разрешения в тексте настоящего Соглашения, разрешаются с соблюдением досудебного претензионного порядка. В случае, если возникший спор не будет разрешен в течение 60 (шестидесяти) рабочих дней с момента получения претензии Пользователя, Стороны передают спор на рассмотрение по месту нахождения Оператора в порядке, определённом действующим законодательством Российской Федерации.
9.2. Для целей настоящего Соглашения под прете
Политика обработки персональных данных
Открыть документ1. Общие положения
Политика обработки персональных данных (далее – Политика) разработана в соответствии с законом «О защите персональных данных».
Настоящая Политика определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных в ООО «Скорим-Аналитка» (ОГРН 1222300004475, ИНН 2367023292, адрес местонахождения: 354392, Краснодарский край, пгт Красная Поляна, Дальняя ул, д. 48) (далее – Оператор) с целью защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
Политика Общества в отношении обработки персональных данных применяется ко всей информации, которую Оператор может получить от физических лиц (субъектов персональных данных) – пользователей интернет-ресурсов и услуг Оператора.
В Политике используются следующие основные понятия:
- автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
- блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
- информационная система персональных данных - совокупность содержащихся в базах данных персональных данных, и обеспечивающих их обработку информационных технологий и технических средств;
- обезличивание персональных данных - действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному субъекту персональных данных;
- обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
- оператор - лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. Оператором является ООО «Скорим-Аналитка»;
- персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (далее - Субъекту персональных данных);
- пользователь- субъект персональных данных;
- предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
- распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом;
- трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу;
- уничтожение персональных данных - действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных и (или) результате которых уничтожаются материальные носители персональных данных.
Оператор обязан опубликовать или иным образом обеспечить неограниченный доступ к настоящей Политике обработки персональных данных.
Оператор имеет право в одностороннем порядке вносить изменения в настоящую Политику. Новая редакция Политики вступает в силу с момента ее размещения на сайте Оператора microkredito.com (далее – Сайт), если иное не предусмотрено новой редакцией Политики. Ознакомление с актуальной версией Политики остается ответственностью Пользователей.
2. Принципы и условия обработки персональных данных
2.1 Принципы обработки персональных данных
Обработка персональных данных у Оператора осуществляется на основе следующих принципов:
- законности и справедливой основы;
- ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей;
- недопущения обработки персональных данных, несовместимой с целями сбора персональных данных;
- недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
- обработки только тех персональных данных, которые отвечают целям их обработки;
- соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки;
- недопущения обработки персональных данных, избыточных по отношению к заявленным целям их обработки;
- обеспечения точности, достаточности и актуальности персональных данных по отношению к целям обработки персональных данных;
- уничтожения либо обезличивания персональных данных по достижении целей их обработки или в случае утраты необходимости в достижении этих целей, при невозможности устранения Оператором допущенных нарушений персональных данных, если иное не предусмотрено законом.
2.2 Цели обработки персональных данных
Оператор производит обработку персональных данных Пользователя с целью:
- предоставления Оператором сервисов и оказания услуг Пользователю (исполнения соглашений и договоров с Пользователем);
- однозначной идентификации Пользователя как стороны в рамках соглашений и договоров;
- предоставления Пользователю персонализированных сервисов;
- связи с Пользователем, в том числе направления уведомлений, запросов и информации, касающихся использования Сервисов, оказания услуг;
- обработки запросов и заявок от Пользователя, формирования и анализа оценки кредитоспособности, как в формате суждения, так и в оцифрованном виде (кредитный рейтинг), в том числе и в агрегированном виде (оценка, основанная на нескольких информационных и аналитических источниках);
- включения Пользователя в базу потенциальных Пользователей Оператора, в том числе для направления Пользователю материалов рекламного характера, предложения Пользователю услуг по телефону, в почтовых отправлениях, в sms-сообщениях или в тексте электронных писем/сообщений (push-уведомления);
- получения услуг, связанных с оперативным получением доступа к кредитным, банковским, страховым и иным продуктам;
- улучшения качества сервисов Оператора, удобства их использования, разработки новых сервисов и услуг;
- таргетирования рекламных материалов;
- проведения статистических и иных исследований на основе обезличенных данных;
- получения Пользователем различных финансовых услуг в течение срока действия согласия Пользователя от Операторов персональных данных, для чего Оператор будет хранить и передавать персональные данные Пользователя иным Операторам персональных данных;
- контактов с Пользователем как с потенциальным потребителем услуг Оператора, партнеров для продвижения услуг Оператора, вышеперечисленных услуг партнеров;
- получения Пользователем рекламных рассылок по сетям связи;
- ознакомления с открытыми в интернете персональными данными Пользователя, включая данные из социальных сетей, а также, но не ограничиваясь этим, построения математических моделей на основе открытых в Интернете данных Пользователя; оценка кредитоспособности Пользователя;
- взаимодействия с третьими лицами, направленное на возврат Пользователем его просроченной задолженности;
- получения Пользователем информации об Операторе; о партнерах, которые обрабатывают данные с использованием информационной системы Оператора;
- проведения Оператором с использованием персональных данных Пользователя исследований, включая статистические исследования, а также передачи обезличенных персональных данных для проведения исследований, включая статистические исследования, третьим лицам;
- в иных целях, определенных видами деятельности в Уставе Оператора.
В случаях, установленных законодательством Российской Федерации, партнеры Оператора могут осуществлять действия с персональными данными и без согласия Пользователя, например, для государственных расследований, противодействия отмыванию денежных средств и др. Такие действия могут осуществляться в том числе в отношении записи звучания голоса Пользователя и/или изображения Пользователя. Если Оператор в силу закона получает персональные данные в подобных случаях, он уничтожает полученные такие персональные данные сразу же после прекращения оснований для их хранения (или оснований иной обработки), установленных законодательством РФ.
2.3 Перечень обрабатываемых персональных данных
- Авторизационные данные, то есть данные, позволяющие провести аутентификацию Пользователя. По умолчанию Авторизационными данными являются логин (номер мобильного телефона) и пароль Пользователя.
- Идентификационные данные, то есть данные, по которым можно установить личность Пользователя: фамилия, имя, отчество, дата рождения, название и реквизиты документа, удостоверяющего личность (серия и номер, дата выдачи и название органа, выдавшего документ).
- Контактные данные, то есть данные по которым с Пользователем можно осуществлять взаимодействие: номер мобильного телефона, предпочитаемый способ получения кода для подтверждения телефона, адрес электронной почты, идентификаторы в интернет-мессенджерах; контактные данные представителей Пользователя.
- Данные об оборудовании (устройствах) Пользователя, которое используется Пользователем для совершения действий в сети Интернет, для получения услуг Оператора: данные об идентификаторах оборудования, идентификаторах сим-карт, местоположение оборудования, файлы куки, используемое в оборудовании программное обеспечение, технологические данные, предоставляемые оборудованием при передаче данных (используемые протоколы, айпи-адреса и т.п.). Пользователь осведомлен, что настройки его оборудования могут быть таковы, что некоторые данные передаются его оборудованием независимо от согласия и/или отзыва согласия и действий Оператора. Если Пользователь желает прекратить передачу его оборудованием данных Оператору, ему необходимо самостоятельно изменить настройки своего оборудования.
Пользователь согласен с тем, что Оператор посредством размещения на Сайте соответствующего программного решения (скрипта) для получения таких данных вправе предоставить любому иному Оператору персональных данных возможность получения персональных данных, в том числе:
• cookies;
• сведения об IP-адресе (-ах) устройства, используемого Пользователем;
• сведения об устройстве, используемого Пользователем при посещении Сайта;
• сведения о программных обеспечениях (далее - ПО), настройках, используемых на таком устройстве, ПО такого устройства, в частности, о браузере, его настройках; системных данных устройства;
• сведения о сессии Пользователя на Сайте как посетителя Сайта (в том числе, о дате, времени сессии, количестве просмотров веб-страниц, ресурсов Сайта);
• сведения о веб-странице посещаемого Пользователем сайта, ресурсе на такой странице при его посещении (ознакомлении с ним) со стороны Пользователя;
• числовые значения, формируемые на основе анализа упомянутых выше данных.
- Данные о финансовых операциях Пользователя: данные о номере, дате договора с Оператором, движении денежных средств по договору с Оператором, факте возникновения задолженности, размере задолженности, санкциях.
- Платежные данные: номер платежной банковской карты, в том числе номер BIN (первые 6 цифр) банковской карты, а также наименование финансовой организации, в которой у Пользователя открыт счет.
- Финансовые данные: данные о кредитных рейтингах (рейтинге Финансового здоровья) Пользователя в Кредитных бюро.
В обрабатываемые Оператором персональные данные включаются прямо предоставленные Пользователем указанные данные из указанного выше списка, а также открытые им данные, опубликованные в Интернете и находящиеся там в свободном доступе. Предоставление персональных данных Оператору может производиться как в момент дачи Пользователем согласия, так и в любое время позднее, в течение действия согласия.
Персональные данные, предоставляемые Пользователем в течение действия согласия, обрабатываются на условиях согласия, кроме случаев если я Пользователь даст иное согласие на обработку персональных данных.
2.4 Условия обработки персональных данных
Оператор производит обработку персональных данных при наличии хотя бы одного из следующих условий:
- обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
- обработка персональных данных необходима для достижения целей, предусмотренных международным договором или законом, для осуществления и выполнения возложенных законодательством на оператора функций, полномочий и обязанностей;
- обработка персональных данных необходима для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством об исполнительном производстве;
- обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;
- обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;
- осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе (далее - общедоступные персональные данные);
- осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с законом.
2.5 Конфиденциальность персональных данных
Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено законом.
2.6 Способы обработки Оператором персональных данных
При обработке персональных данных Оператор вправе определять способы обработки, документирования, хранения и защиты персональных данных.
Обработка персональных данных Оператором может осуществляться как с использованием средств автоматизации, в том числе в информационно телекоммуникационных сетях, так и без использования средств автоматизации.
2.7 Особенности обработки персональных данных, разрешенных субъектом персональных данных для распространения
Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных. Оператор обязан обеспечить субъекту персональных данных возможность определить перечень персональных данных по каждой категории персональных данных, указанной в согласии на обработку персональных данных, разрешенных субъектом персональных данных для распространения.
В случае раскрытия персональных данных неопределенному кругу лиц самим субъектом персональных данных без предоставления оператору согласия, предусмотренного настоящей статьей, обязанность предоставить доказательства законности последующего распространения или иной обработки таких персональных данных лежит на каждом лице, осуществившем их распространение или иную обработку.
В случае, если персональные данные оказались раскрытыми неопределенному кругу лиц вследствие правонарушения, преступления или обстоятельств непреодолимой силы, обязанность предоставить доказательства законности последующего распространения или иной обработки таких персональных данных лежит на каждом лице, осуществившем их распространение или иную обработку.
В случае, если из предоставленного субъектом персональных данных согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения, не следует, что субъект персональных данных согласился с распространением персональных данных, такие персональные данные обрабатываются оператором, которому они предоставлены субъектом персональных данных, без права распространения.
В случае, если из предоставленного субъектом персональных данных согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения, не следует, что субъект персональных данных не установил запреты и условия на обработку персональных данных, или если в предоставленном субъектом персональных данных таком согласии не указаны категории и перечень персональных данных, для обработки которых субъект персональных данных устанавливает условия и запреты, такие персональные данные обрабатываются оператором, которому они предоставлены субъектом персональных данных, без передачи (распространения, предоставления, доступа) и возможности осуществления иных действий с персональными данными неограниченному кругу лиц.
Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, может быть предоставлено Оператору:
1) непосредственно;
2) с использованием информационной системы уполномоченного органа по защите прав субъектов персональных данных.
Правила использования информационной системы уполномоченного органа по защите прав субъектов персональных данных, в том числе порядок взаимодействия субъекта персональных данных с Оператором, определяются уполномоченным органом по защите прав субъектов персональных данных.
Молчание или бездействие субъекта персональных данных ни при каких обстоятельствах не может считаться согласием на обработку персональных данных, разрешенных субъектом персональных данных для распространения.
В согласии на обработку персональных данных, разрешенных субъектом персональных данных для распространения, субъект персональных данных вправе установить запреты на передачу (кроме предоставления доступа) этих персональных данных Оператором неограниченному кругу лиц, а также запреты на обработку или условия обработки (кроме получения доступа) этих персональных данных неограниченным кругом лиц.
Оператор обязан в срок не позднее трех рабочих дней с момента получения соответствующего согласия субъекта персональных данных опубликовать информацию об условиях обработки и о наличии запретов и условий на обработку неограниченным кругом лиц персональных данных, разрешенных субъектом персональных данных для распространения.
Установленные субъектом персональных данных запреты на передачу (кроме предоставления доступа), а также на обработку или условия обработки (кроме получения доступа) персональных данных, разрешенных субъектом персональных данных для распространения, не распространяются на случаи обработки персональных данных в государственных, общественных и иных публичных интересах, определенных законодательством Российской Федерации.
Передача (распространение, предоставление, доступ) персональных данных, разрешенных субъектом персональных данных для распространения, должна быть прекращена в любое время по требованию субъекта персональных данных. Данное требование должно включать в себя фамилию, имя, отчество (при наличии), контактную информацию (номер телефона, адрес электронной почты или почтовый адрес) субъекта персональных данных, а также перечень персональных данных, обработка которых подлежит прекращению. Указанные в данном требовании персональные данные могут обрабатываться только оператором, которому оно направлено. Действие согласия субъекта персональных данных на обработку персональных данных, разрешенных субъектом персональных данных для распространения, прекращается с момента поступления Оператору указанного требования.
Субъект персональных данных вправе обратиться с требованием прекратить передачу (распространение, предоставление, доступ) своих персональных данных, ранее разрешенных субъектом персональных данных для распространения, к любому лицу, обрабатывающему его персональные данные, в случае несоблюдения указанных положений или обратиться с таким требованием в суд. Данное лицо обязано прекратить передачу (распространение, предоставление, доступ) персональных данных в течение трех рабочих дней с момента получения требования субъекта персональных данных или в срок, указанный во вступившем в законную силу решении суда, а если такой срок в решении суда не указан, то в течение трех рабочих дней с момента вступления решения суда в законную силу.
2.8 Поручение обработки персональных данных другому лицу
Оператор вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных.
2.9 Срок и условия прекращения обработки персональных данных
Обработка Оператором персональных данных прекращается в случаях:
- ликвидация, реорганизация, прекращение деятельности Оператора как юридического лица;
- истечение срока хранения, предусмотренного законом, договором или согласием субъекта персональных данных на обработку его персональных данных;
- отзыв субъектом персональных данных (или его представителя) согласия на обработку его персональных данных с учетом достижения условий, предусмотренных ст. 21 ФЗ «О персональных данных».
2.10 Трансграничная передача персональных данных
Оператор не осуществляет трансграничную передачу персональных данных Пользователей.
3. Права субъектов персональных данных
3.1 Согласие субъекта персональных данных на обработку его персональных данных
Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку персональных данных может быть дано субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено законом.
3.2 Права субъекта персональных данных
Субъект персональных данных имеет право на получение у Оператора информации, касающейся обработки его персональных данных, если такое право не ограничено в соответствии с законами. Субъект персональных данных вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
Обработка персональных данных в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с субъектом персональных данных (потенциальным потребителем) с помощью средств связи, а также в целях политической агитации допускается только при условии предварительного согласия субъекта персональных данных.
Запрещается принятие на основании исключительно автоматизированной обработки персональных данных решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы, за исключением случаев, предусмотренных законами, или при наличии согласия в письменной форме субъекта персональных данных.
Если субъект персональных данных считает, что Оператор осуществляет обработку его персональных данных с нарушением или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие Оператора в Уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда.
4. Обеспечение безопасности персональных данных
Безопасность персональных данных, обрабатываемых Оператором, обеспечивается реализацией правовых, организационных и технических мер, необходимых для обеспечения требований законодательства в области защиты персональных данных.
Для предотвращения несанкционированного доступа к персональным данным Оператором применяются следующие организационно-технические меры:
- назначение должностных лиц, ответственных за организацию обработки и защиты персональных данных;
- ограничение состава лиц, допущенных к обработке персональных данных;
- ознакомление субъектов с требованиями законодательства и нормативных документов Оператора по обработке и защите персональных данных;
- организация учета, хранения и обращения носителей, содержащих информацию с персональными данными;
- определение угроз безопасности персональных данных при их обработке, формирование на их основе моделей угроз;
- разработка на основе модели угроз системы защиты персональных данных;
- проверка готовности и эффективности использования средств защиты информации;
- разграничение доступа пользователей к информационным ресурсам и программно-аппаратным средствам обработки информации;
- регистрация и учет действий пользователей информационных систем персональных данных;
- использование антивирусных средств и средств восстановления системы защиты персональных данных;
- применение в необходимых случаях средств межсетевого экранирования, обнаружения вторжений, анализа защищенности и средств криптографической защиты информации;
- организация режима обеспечения безопасности помещений с техническими средствами обработки персональных данных.
5. Заключительные положения
Иные права и обязанности Оператора в связи с обработкой персональных данных определяются законодательством в области персональных данных и документами Оператора, размещенными на сайте microkredito.com/.