Политика конфиденциальности

Настоящая Политика конфиденциальности (далее — Политика) определяет порядок обработки и защиты персональных данных пользователей (далее — Пользователи) сайта, принадлежащего и управляемого нашей компанией (далее — Оператор), в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон о персональных данных).

Политика разработана с целью обеспечения защиты прав и свобод Пользователей при обработке их персональных данных, включая защиту прав на неприкосновенность частной жизни, личную и семейную тайну.

2. Основные понятия

В рамках настоящей Политики используются следующие основные понятия:

  • Персональные данные — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных).
  • Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
  • Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
  • Конфиденциальность персональных данных — обязательное для соблюдения Оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания.

3. Цели обработки персональных данных

Оператор обрабатывает персональные данные Пользователей для достижения следующих целей:

  • Обеспечение возможности использования функционала сайта, включая регистрацию, авторизацию и доступ к личному кабинету.
  • Предоставление Пользователям информации о финансовых продуктах, услугах и акциях, включая рассылку уведомлений и предложений.
  • Обработка запросов и обращений Пользователей, связанных с использованием сайта и предоставляемых услуг.
  • Проведение статистических и аналитических исследований для улучшения качества работы сайта и разработки новых продуктов.
  • Выполнение требований законодательства Российской Федерации, включая налоговое, бухгалтерское и иное отчётное законодательство.

4. Состав обрабатываемых персональных данных

Оператор может обрабатывать следующие категории персональных данных Пользователей:

  • Идентификационные данные: фамилия, имя, отчество, дата рождения, пол, гражданство.
  • Контактные данные: адрес электронной почты, номер телефона, почтовый адрес.
  • Данные для аутентификации: логин, пароль (хранятся в зашифрованном виде).
  • Финансовые данные: информация о платёжных средствах, история транзакций, данные о доходах и расходах (при предоставлении соответствующих услуг).
  • Технические данные: IP-адрес, тип браузера, операционная система, данные о посещённых страницах и времени на сайте, полученные с использованием файлов cookie и аналогичных технологий.

5. Принципы обработки персональных данных

Обработка персональных данных Оператором осуществляется на основе следующих принципов:

  • Законности и справедливости: обработка персональных данных осуществляется в строгом соответствии с законодательством Российской Федерации.
  • Ограничения обработки достижением конкретных целей: обработка персональных данных ограничивается достижением конкретных, заранее определённых и законных целей.
  • Соответствия содержания и объёма обрабатываемых персональных данных заявленным целям обработки: не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
  • Достоверности и достаточности персональных данных: принимаются разумные меры для обеспечения точности, достаточности и актуальности персональных данных.
  • Хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки: персональные данные подлежат уничтожению или обезличиванию по достижении целей обработки или в случае утраты необходимости в их достижении.

6. Условия обработки персональных данных

Обработка персональных данных осуществляется при наличии хотя бы одного из следующих условий:

  • Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных.
  • Обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на Оператора функций, полномочий и обязанностей.
  • Обработка персональных данных осуществляется в связи с участием лица в конституционном, гражданском, административном, уголовном судопроизводстве, судопроизводстве в арбитражных судах.
  • Обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных.

7. Порядок сбора, хранения, передачи и других видов обработки персональных данных

7.1. Сбор персональных данных

Сбор персональных данных осуществляется следующими способами:

  • Путём заполнения Пользователем регистрационных форм, анкет и других документов на сайте.
  • Автоматически при использовании сайта с помощью технологий, таких как файлы cookie, лог-файлы и веб-маяки.
  • При обращении Пользователя в службу поддержки или по иным каналам связи.

7.2. Хранение персональных данных

Персональные данные Пользователей хранятся в электронной форме на защищённых серверах Оператора, расположенных на территории Российской Федерации. Сроки хранения персональных данных определяются в соответствии с целями обработки и требованиями законодательства. По истечении сроков хранения персональные данные подлежат уничтожению или обезличиванию.

7.3. Передача персональных данных

Оператор не передаёт персональные данные третьим лицам, за исключением следующих случаев:

  • При наличии согласия Пользователя на передачу его персональных данных.
  • В случаях, предусмотренных законодательством Российской Федерации, по запросу уполномоченных государственных органов.
  • В целях исполнения договора, стороной которого является Пользователь, включая передачу данных партнёрам и контрагентам Оператора, при условии обеспечения ими конфиденциальности персональных данных.

8. Меры по защите персональных данных

Оператор принимает необходимые и достаточные организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц. К таким мерам относятся:

  • Применение средств шифрования (криптографической защиты) при передаче и хранении персональных данных.
  • Ограничение доступа к персональным данным только для уполномоченных сотрудников Оператора, прошедших необходимое обучение.
  • Регулярное проведение внутренних проверок соответствия обработки персональных данных требованиям законодательства и настоящей Политики.
  • Использование антивирусного программного обеспечения и систем обнаружения вторжений для защиты информационных систем.

9. Права субъектов персональных данных

Пользователь как субъект персональных данных имеет право:

  • Получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами.
  • Требовать уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
  • Отозвать своё согласие на обработку персональных данных.
  • Обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
  • На защиту своих прав и законных интересов, в том числе на возмещение убытков и компенсацию морального вреда в судебном порядке.

10. Обработка персональных данных с использованием файлов cookie

Сайт использует файлы cookie и аналогичные технологии для сбора технических данных о посещениях Пользователей. Файлы cookie — это небольшие текстовые файлы, которые сохраняются на устройстве Пользователя при посещении сайта. Они используются для:

  • Обеспечения корректной работы сайта, включая сохранение сессий и настроек Пользователя.
  • Сбора статистической информации о посещаемости сайта и поведении Пользователей для анализа и улучшения сервисов.
  • Предоставления персонализированного контента и рекламных материалов.

Пользователь может отключить использование файлов cookie в настройках своего браузера, однако это может привести к ограничению функциональности сайта.

11. Заключительные положения

Настоящая Политика является общедоступным документом и размещается на сайте Оператора. Оператор оставляет за собой право вносить изменения в настоящую Политику в одностороннем порядке. Новая редакция Политики вступает в силу с момента её размещения на сайте, если иное не предусмотрено новой редакцией. Пользователям рекомендуется периодически знакомиться с текстом Политики для своевременного получения информации об изменениях.

Все отношения, связанные с обработкой персональных данных, не урегулированные настоящей Политикой, регулируются в соответствии с действующим законодательством Российской Федерации.

12. Особенности обработки персональных данных в финансовой сфере

В связи со спецификой финансовой деятельности, обработка персональных данных на сайте осуществляется с учётом дополнительных требований законодательства, включая Федеральный закон «О противодействии легализации (отмыванию) доходов, полученных преступным путём, и финансированию терроризма» и нормативные акты Центрального банка Российской Федерации. Это предполагает:

  • Повышенные меры верификации: в отдельных случаях Оператор может запрашивать дополнительные документы для подтверждения личности Пользователя и легитимности его финансовых операций.
  • Расширенный состав данных: при оказании финансовых услуг могут обрабатываться данные, необходимые для оценки платёжеспособности и соблюдения требований валютного контроля.
  • Обязательное хранение: отдельные категории финансовых данных подлежат хранению в течение сроков, установленных финансовым законодательством, превышающих общие сроки обработки.

13. Передача данных за пределы Российской Федерации

Оператор обеспечивает обработку персональных данных преимущественно на территории Российской Федерации. В случае, если обработка предполагает передачу данных в иностранные государства, такие действия осуществляются только при соблюдении следующих условий:

  • Страна-получатель обеспечивает адекватную защиту прав субъектов персональных данных, что подтверждено соответствующим решением уполномоченного органа.
  • Имеется письменное согласие Пользователя на такую передачу, за исключением случаев, предусмотренных международными договорами Российской Федерации.
  • Передача необходима для исполнения договора с Пользователем или защиты его жизненно важных интересов.

14. Автоматизированное принятие решений и профилирование

В рамках предоставления финансовых услуг Оператор может применять технологии автоматизированной обработки данных, включая профилирование, для:

  • Анализа кредитоспособности и оценки финансовых рисков.
  • Предложения персонализированных финансовых продуктов на основе анализа поведения и транзакций.
  • Выявления мошеннических операций и деятельности, подпадающей под законодательство о ПОД/ФТ.

Пользователь имеет право потребовать объяснения логики автоматизированного принятия решений, затронувших его права, и оспорить такое решение, обратившись к Оператору с соответствующей просьбой.

15. Ответственность и разрешение споров

За нарушение положений настоящей Политики и требований законодательства о персональных данных Оператор несёт ответственность в соответствии с действующим законодательством Российской Федерации. Все споры и разногласия, возникающие в связи с применением настоящей Политики, подлежат разрешению путём переговоров. В случае недостижения согласия спор передаётся на рассмотрение в суд по месту нахождения Оператора.

Оператор обязуется прилагать все разумные усилия для урегулирования любых претензий Пользователей в досудебном порядке в кратчайшие сроки.

16. Контактная информация для вопросов по персональным данным

По всем вопросам, связанным с обработкой персональных данных, включая реализацию своих прав как субъекта персональных данных, Пользователь может направлять обращения. Для этого на сайте предусмотрена специальная форма обратной связи в соответствующем разделе. Оператор обязуется рассмотреть обращение и дать ответ в срок, не превышающий 30 (тридцати) календарных дней с момента его получения.

Перед направлением обращения рекомендуется ознакомиться с положениями настоящей Политики, так как ответ может содержать ссылки на её соответствующие разделы.

17. Порядок обновления и актуализации персональных данных

Пользователь обязан своевременно обновлять предоставленные персональные данные в случае их изменения. Для внесения изменений в персональные данные Пользователь может использовать функционал личного кабинета на сайте или обратиться в службу поддержки. Оператор не несёт ответственности за последствия, связанные с предоставлением Пользователем неактуальных или недостоверных данных.

17.1. Подтверждение достоверности данных

При оказании отдельных финансовых услуг, требующих повышенной проверки (например, кредитование, открытие счетов), Оператор вправе запросить у Пользователя документы, подтверждающие достоверность предоставленных персональных данных. Непредоставление таких документов может служить основанием для отказа в оказании соответствующей услуги.

18. Обработка персональных данных несовершеннолетних лиц

Сайт и предоставляемые финансовые услуги не предназначены для лиц, не достигших совершеннолетия. Оператор не осуществляет сбор и обработку персональных данных несовершеннолетних лиц умышленно. Если Оператор станет известно, что им получены персональные данные несовершеннолетнего без согласия его законных представителей, такие данные будут незамедлительно удалены.

19. Использование обезличенных данных

Оператор вправе обрабатывать обезличенные данные Пользователей для внутренних нужд, включая:

  • Проведение маркетинговых и социологических исследований.
  • Формирования статистических отчётов о деятельности сайта.
  • Разработки и тестирования новых продуктов и функций.

Обезличенные данные не позволяют установить личность Пользователя и могут передаваться третьим лицам без ограничений.

20. Взаимодействие с третьими лицами и субподрядчиками

Для достижения целей обработки персональных данных Оператор может привлекать третьих лиц (субподрядчиков), которые предоставляют услуги, связанные с функционированием сайта (например, хостинг-провайдеры, платёжные системы, аналитические сервисы). При этом Оператор:

  • Обеспечивает, чтобы такие третьи лица соблюдали конфиденциальность персональных данных и обрабатывали их исключительно в рамках поручения Оператора.
  • Заключает с ними соответствующие договоры, содержащие обязательства по защите персональных данных.
  • Несёт ответственность за действия таких лиц в соответствии с законодательством.

21. Действия при утечке персональных данных

В случае возникновения инцидента, связанного с нарушением безопасности персональных данных (утечка, несанкционированный доступ), Оператор обязуется:

  1. Немедленно принять меры по устранению последствий инцидента и восстановлению защиты данных.
  2. В течение 24 часов с момента обнаружения инцидента уведомить уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) в установленном законом порядке.
  3. В случаях, когда инцидент может повлечь негативные последствия для Пользователя, уведомить субъекта персональных данных о произошедшем и предпринятых мерах.

22. Срок действия согласия на обработку персональных данных

Согласие Пользователя на обработку персональных данных действует с момента его выражения и до момента отзыва, если иное не предусмотрено законодательством или договором с Пользователем. Для отдельных видов обработки (например, в целях исполнения требований налогового законодательства) срок хранения данных определяется соответствующими нормативными актами независимо от отзыва согласия.

23. Язык и толкование Политики

Настоящая Политика составлена на русском языке. В случае возникновения разночтений между русскоязычной версией Политики и её переводами на другие языки, приоритет имеет русскоязычная версия. Все термины, используемые в Политике, толкуются в соответствии с законодательством Российской Федерации, если иное не указано явно.