Перейти до вмісту

Положення про обробку персональних даних

Важлива інформація!!!


1. ЗАГАЛЬНІ ПОЛОЖЕННЯ

1.1. Положення про порядок обробки та захисту персональних даних клієнтів фінансових послуг 100Kredit (далі – Положення) розроблено відповідно до вимог чинного законодавства України, зокрема Законів України «Про інформацію», «Про захист персональних даних», «Про споживче кредитування», «Про запобігання та протидію легалізації (відмиванню) доходів, одержаних злочинним шляхом, фінансуванню тероризму та фінансуванню розповсюдження зброї масового знищення».

1.2. Це Положення визначає порядок захисту персональних даних фізичних осіб – споживачів фінансових послуг (надалі – «Клієнти», в однині – «Клієнт») 100Kredit, а саме:

  • порядок організації роботи і процедури захисту персональних даних фізичних осіб – клієнтів (споживачів), контрагентів, позичальників та інших осіб;
  • функціонування внутрішньої системи заходів захисту персональних даних у 100Kredit;
  • зміст, склад персональних даних, обробка яких здійснюється 100Kredit, а також мету збору таких даних;
  • права суб’єктів персональних даних;
  • інші питання відповідно до вимог законодавства України.

1.3. Володільцем персональних даних Клієнтів, які реєструються на веб-сайті 100Kredit https://100kredit.com.ua/, надають інформацію про себе, а також копії документів, з метою встановлення ідентифікації та отримання грошових коштів у позику, у тому числі і на умовах фінансового кредиту, є 100Kredit.

1.4. Веб-сайтом 100Kredit можуть користуватися виключно повнолітні, дієздатні особи. Реєструючись на Веб-сайті, Клієнт погоджується надати 100Kredit достовірну і точну персональну інформацію, а також свої контактні дані. У процесі реєстрації Клієнт отримує доступ до особистого кабінету, доступ до якого забезпечується за допомогою логіна та пароля. Клієнт самостійно несе відповідальність за безпеку свого логіна та пароля, а також за всі дії які здійснюються з використанням особистого логіна та пароля на Веб-сайті.

1.5. Обробка персональних даних пов’язана із здійсненням дій Клієнтом і законних цілей, визначених за згодою суб’єкта персональних даних, або у випадках, передбачених законами України та іншими нормативними актами. Склад та зміст персональних даних повинен бути відповідним, адекватним та не надмірним стосовно визначеної мети їх обробки.

1.6. Вимоги, викладені в цьому Положенні, поширюються на всі підрозділи 100Kredit і є обов’язковими до виконання всіма працівниками 100Kredit, які задіяні в процесі обслуговування клієнтів.

2. МЕТА ОБРОБКИ ПЕРСОНАЛЬНИХ ДАНИХ

2.1. 100Kredit здійснює обробку персональних даних з метою ведення своєї господарської діяльності, надання послуг та провадження діяльності, що визначена Статутом компанії, встановлення, зміни та/або припинення, виконання умов договорів, що укладає і/або буде укладати 100Kredit, здійснення обробки даних клієнтів, інших контрагентів з метою оцінки аспектів поведінки, соціальних, економічних та інших умов і обставин клієнта, надання або здійснення послуг з кредитування, розгляду заявок на послугу та/або продукт 100Kredit, у тому числі надсилання повідомлень клієнтам рекламно-інформаційного характеру (інформування, повідомлення, пропозиції та/або надання нових послуг або продуктів 100Kredit) через будь-які канали зв’язку, зокрема шляхом здійснення прямих контактів із суб’єктом персональних даних за допомогою засобів зв’язку; забезпечення якості діяльності товариства; участі клієнтів в акціях, конкурсах, розіграшах рекламних оголошень (у разі наявності); ідентифікації клієнта в електронному форматі за номером телефону клієнта; зняття та/або зберігання фотографій клієнта з метою ідентифікації відповідно до вимог законодавства; обробки даних, наданих за допомогою цифрового підпису клієнта з метою їх включення до заявок або використання в розрахунках, реєстраційної, ідентифікаційної або іншої кредитомісткості/платоспроможності клієнта на основі даних та інформації, що була надана клієнтом самостійно або отримана через уповноважених третіх осіб (включаючи кредитні бюро та органи, що мають право передавати подібну інформацію відповідно до законодавства України), а також забезпечення входу клієнта в персоналізований розділ сайту, що надає клієнту доступ до єдиної системи даних та/або послуг, які надаються 100Kredit через вебсайт; забезпечення безпеки та господарської діяльності 100Kredit; виконання зобов’язань перед третіми особами, не передбачених законодавством України, зокрема для запобігання або виявлення шахрайства; за власним рішенням, шляхом зняття відеозапису взаємодії клієнта з інтерфейсом сайту або мобільного додатку.

3. ОБРОБКА ПЕРСОНАЛЬНИХ ДАНИХ В МЕРЕЖІ ІНТЕРНЕТ

3.1. Використовуючи Веб-сайт Товариства, Клієнт дає згоду на можливість використання Товариством та/або його агентами файлів cookie, логів і паролів доступу, IP-адреси, інформації про пристрій, тип та версію інтернет-браузера, параметри і налаштування браузера, оцінки статистичних даних або ефективності рекламних кампаній. Товариство також може обробляти дані про трафік, запити, час, тривалість пошуку тощо.

3.2. Клієнт надає згоду на збір інформації про пристрій, з якого має доступ до його комп’ютера, мобільного телефона, планшета або іншого мобільного пристрою, мобільного додатку, у тому числі щодо визначення місцезнаходження, вхід в особистий кабінет за допомогою технічних параметрів, або програмних рішень, однак тільки за умови наявності наданої згоди, про що має бути способи безпечної автентифікації (наприклад, Face ID, Touch ID), використання фото, третіх сторонніх сервісів доступу до особистого кабінету. Товариство також може здійснювати ідентифікацію, такі як розпізнавання обличчя або голосу Клієнта, зафіксовані системами відеонагляду або мобільного додатку.

3.3. У випадку, коли користувач сайту не є ідентифікованим або зареєстрованим, він не має персональної інформації у особистому кабінеті, доступ буде обмежений.

3.4. Клієнт зобов’язується надавати достовірну інформацію, яка не вводить в оману, не його персональні дані або інші неправдиві відомості, що порушують чинне законодавство.

4. ЗАХИСТ ПЕРСОНАЛЬНИХ ДАНИХ

4.1. Товариство, з метою забезпечення належного захисту персональних даних Клієнтів, запроваджує наступні технічні та адміністративні рішення, а саме:

  1. організаційні процедури та обмеження кола осіб, що мають доступ до них;
  2. застосування захисних технічних засобів для запобігання несанкціонованому доступу до електронної системи персональних даних;
  3. використання Автентифікаційних систем та засобів, які запобігають несанкціонованому доступу до електронної системи персональних даних Клієнтів.

4.2. Товариство впроваджує багаторівневі заходи інформаційної безпеки та обміну даними з автоматизованих систем захисту, що дозволяють уникати можливостей попадання інформації до третіх осіб. Автентифікація клієнта відбувається з використанням особистих даних, логіну та паролю, або інших ідентифікаційних ознак, що дозволяють встановити достовірність облікового запису.

4.3. Забезпечення технічної підтримки засобів Автентифікаційних систем здійснюється із використанням антивірусів.

5. СКЛАД ТА ЗМІСТ ПЕРСОНАЛЬНИХ ДАНИХ, ЯКІ ОБРОБЛЯЮТЬСЯ ТОВАРИСТВОМ

5.1. Відповідно до чинного законодавства України, Товариство визначає склад та зміст персональних даних, які обробляються у процесі надання фінансових послуг:

  1. прізвище, ім’я, по батькові;
  2. дата народження, стать;
  3. серія та номер документа, що посвідчує особу, орган, що його видав, дата видачі;
  4. ідентифікаційний код (РНОКПП);
  5. місце реєстрації та/або фактичного проживання;
  6. контактні номери телефонів, адреса електронної пошти;
  7. дані банківських карток та реквізити платіжних систем (ідентифікаційного призначення);
  8. сімейний стан.

6. Права суб’єкта персональних даних

6.1. Особисті немайнові права на персональні дані, які має кожна фізична особа, є невід’ємними і непорушними.

6.2. Відповідно до статті 8 Закону України «Про захист персональних даних» суб’єкт персональних даних має право:

– знати про джерела збирання, місцезнаходження своїх персональних даних, мету їх обробки, місцезнаходження або місце проживання (перебування) володільця чи розпорядника персональних даних або дати відповідне доручення щодо отримання цієї інформації уповноваженим ним особам, крім випадків, встановлених законом;

– отримувати інформацію про умови надання доступу до персональних даних, зокрема інформацію про третіх осіб, яким передаються його персональні дані; на доступ до своїх персональних даних;

– отримувати не пізніше ніж за тридцять календарних днів з дня надходження запиту, крім випадків, передбачених законом, відповідь про те, чи обробляються його персональні дані, а також отримувати зміст таких персональних даних, пред’являти вмотивовану вимогу володільцю персональних даних із запереченням проти обробки своїх персональних даних;

– пред’являти вмотивовану вимогу щодо зміни або знищення своїх персональних даних будь-яким володільцем та розпорядником персональних даних, якщо ці дані обробляються незаконно чи є недостовірними;

– на захист своїх персональних даних від незаконної обробки та випадкової втрати, знищення, пошкодження у зв’язку з умисним приховуванням, ненаданням чи несвоєчасним їх наданням, а також на захист від надання відомостей, що є недостовірними чи ганьблять честь, гідність та ділову репутацію фізичної особи;

– звертатися із скаргами на обробку своїх персональних даних до Уповноваженого або до суду; застосовувати засоби правового захисту в разі порушення законодавства про захист персональних даних; вносити застереження стосовно обмеження права на обробку своїх персональних даних під час надання згоди;

– знати механізми автоматичної обробки персональних даних;
– на захист від автоматизованого рішення, яке для нього має правові наслідки.

7. Передача персональних даних

7.1. Як володілець персональних даних, 100Kredit, за наявності підстав має право передавати персональні дані, зокрема: постачальникам засобів ідентифікації клієнта (в тому числі системи Bank ID Національного банку України), установам, що здійснюють ідентифікацію, авторизацію та процесинг операцій, аудиту, оцінювачам, платіжним системам, іншим контрагентам та іншим особам, якщо такі функції та послуги стосуються діяльності компанії, здійснюваних ним операцій, випущених ним платіжних та інших інструментів, або є необхідними для укладання та виконання договорів (правочинів), надання відповідних послуг клієнту, а також партнерам компанії, постачальникам послуг для виявлення випадків шахрайства та боротьби з вимиванням коштів, постачальникам послуг з безпеки даних та кіберзахисту, постачальникам засобів з доставки електронних повідомлень та доставки контенту, поштових послуг, постачальникам маркетингових послуг (у тому числі в мережі Інтернет), аудиту, IT, послуг розташування серверів, веб-аналітики, та постачальникам інших послуг, що стосуються діяльності компанії, особам, які надають послуги з перевірки якості обслуговування, з організації аудіозапису, фото/відеозйомки, поштових відправлень, телефонних дзвінків, відправлень SMS повідомлень, відправлень електронною поштою, до бюро кредитних історій, зокрема у зв’язку зі стягненням простроченої заборгованості перед компанією, а також особам, що надають послуги з регулювання заборгованості, юридичні послуги, зберігання документів, створення та зберігання їх електронних копій (архівів, баз даних), пов’язаним особам компанії, у випадках надання ними відповідних послуг.

7.2. 100Kredit також може, у межах дозволених чинним законодавством, поширювати потенційному покупцю та/або покупцю, що придбав або має намір придбати частку в статутному капіталі компанії та/або корпоративні права (акції) прямо або опосередковано учасників компанії (власників), третім зацікавленим сторонам у разі реорганізації компанії (злиття, поділу тощо), ліквідації, банкрутства, та іншим передбаченим законом підставах за умови підписання відповідних конфіденційних угод.

7.3. Компанія, в інших випадках, передбачених чинним законодавством України та умовами укладених договорів, має право поширювати (передавати) персональні дані, якщо це необхідно з огляду на функції, повноваження та зобов’язання компанії у відповідних правовідносинах.

7.4. Передача персональних даних третім особам здійснюється 100Kredit у зазначених випадках без отримання додаткової письмової згоди та окремого повідомлення фізичної особи — суб’єкта персональних даних, а також за умови, що сторона, якій передаються персональні дані, вжила заходів щодо забезпечення їх захисту відповідно до Закону України «Про захист персональних даних». Компанія залишає за собою право вносити зміни до змісту цього Положення.