Политика обработки персональных данных

1. Общие положения

1.1. В целях соблюдения норм действующего законодательства Российской Федерации (в частности, федеральных законов № 152-ФЗ «О персональных данных», № 149-ФЗ «Об информации, информационных технологиях и о защите информации», а также других российских законов и нормативных актов, указанных далее в главе 2) ИП Саввинов Сергей Владимирович (далее – Оператор), являющийся владельцем сайта Finzo с доменным адресом www.finzo.ru (далее — Сайт), гарантирует каждому посетителю, пользователю Сайта (далее — Пользователь) со своей стороны соблюдение принципов законности, справедливости и конфиденциальности при проведении сбора и обработки персональных данных.

1.2. Действие настоящей политики обработки персональных данных (далее — Политика) распространяется на все персональные данные Пользователя, которые обрабатывает Оператор с применением средств автоматизации и без применения таких средств. Настоящая Политика распространяется на любых физических и юридических лиц, с которыми взаимодействует Оператор.

1.3. Настоящая Политика раскрывает способы и принципы обработки Оператором персональных данных, права и обязанности Оператора и Пользователя, связанные со сбором и обработкой персональных данных.

1.4. Настоящая Политика — это документ общего доступа. Политика распространяется на физических и юридических лиц, которые взаимодействуют с Оператором или принадлежащими ему интернет-ресурсами.

1.5. Оператор может вносить дополнения и обновления в Политику по своему усмотрению, не противоречащие законодательству Российской Федерации. Обновленная редакция вступает в силу с момента ее размещения на Сайте, если другое не предусмотрено обновленной редакцией Политики конфиденциальности. Пользователю рекомендуется прочесть настоящую Политику и при необходимости просматривать данную страницу для ознакомления с возможными изменениями в ее условиях.

1.6. Оператор до того, как приступить к сбору и обработке персональных данных, надлежащим образом уведомил уполномоченный орган о своем намерении обрабатывать персональные данные пользователей, а также добросовестно и в положенные сроки проводит актуализацию указанной в уведомлении информации.

2. Законные основания обработки персональных данных

2.1. Настоящая Политика составлена в строгом соответствии с действующими законами на территории Российской Федерации, а именно — следующими нормативными правовыми актами:

2.1.1. Конституцией Российской Федерации.

2.1.2. Гражданским кодексом Российской Федерации.

2.1.3. Трудовым кодексом Российской Федерации.

2.1.4. Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».

2.1.5. Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации».

2.1.6. Федеральным законом от 19.12.2005 № 160-ФЗ «О ратификации Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных».

2.2. С целью обеспечения исполнения настоящей Политики Оператор утвердил следующие локальные документы:

2.2.1. Политика обеспечения безопасности персональных данных.

2.2.2. Положение о лице, ответственном за обработку и безопасность персональных данных.

2.2.3. Другие документы, касающиеся обработки персональных данных.

2.3. Наличие Политики конфиденциальности предусмотрено п.2 ч.1 и ч.2 ст. 18.1 Закона № 152-ФЗ «О персональных данных».

3. Цели обработки персональных данных

3.1. Оператор, осуществляя свою деятельность, гарантирует соблюдение законодательно предусмотренных принципов обработки персональных данных, которые указаны в статье 5 закона № 152-ФЗ «О персональных данных».

3.2. Оператор может собирать и обрабатывать персональные данные в таких целях, как:

3.2.1. Подбор сотрудников, кадровый учет, расчеты и любые деловые взаимодействия с работниками, а также отчетности, предусмотренные законодательством России.

3.2.2. Функционирование процессов, связанных с законной деятельностью Оператора на сайте www.finzo.ru.

3.2.3 Предоставление Пользователю интернет-ресурса www.finzo.ru возможностей и инструментов для подачи заявок на получение продуктов банков и других финансовых, финансово-кредитных организаций.

4. Сбор и обработка персональных данных

4.1. Обработка персональных данных Оператором может включать: сбор данных, хранение, систематизацию, внесение в них уточнений, обновлений, использование, передачу и предоставление доступа, уничтожение.

4.2. Оператор может собирать и обрабатывать персональные данные при посещении, просмотре Сайта Пользователем, использовании мобильных приложений, принадлежащих Оператору, а также в процессе любого непосредственного взаимодействия с Оператором. Например, сбор персональных данных Пользователя возможен в следующих случаях:

4.2.1. При обращении к Оператору по электронной почте, телефону или с помощью любых других каналов коммуникации.

4.2.2 При заполнении и отправке заявок на банковские продукты, продукты других финансово-кредитных организаций.

4.2.3. При заполнении анкет претендентов на вакансии, предлагаемые Оператором.

4.2.4. При получении любых услуг и подаче заявок на услуги Оператора.

4.2.5. При обращении к Оператору с вопросами, комментариями, предложениями или жалобами.

4.2.6. При регистрации и создании учетных записей на Сайте и в приложениях, принадлежащих Оператору. При входе на Сайт и в приложения с разных устройств, принадлежащих Пользователю или не принадлежащих ему.

4.2.7. При взаимодействия Пользователя с любым контентом и рекламой на Сайте или в приложениях Оператора (включая сторонние плагины и файлы cookie).

4.2.8. В случае предоставления Оператору данных о Пользователе третьими лицами — к примеру, бюро кредитных историй, правоохранительными органами, службой судебных приставов и другими лицами.

4.2.9. В случае добровольного предоставления Пользователем своих персональных данных в любой другой ситуации и любым иным причинам.

4.3. Оператор может обрабатывать персональные данные Пользователя, к которым он предоставляет общий доступ в сети интернет.

4.4. Оператор может создавать персональные данные о Пользователе на основе любого взаимодействия с ним, а также объединять данные, получаемые от сайтов и приложений, продукции и услуг Оператора, в том числе, когда информация о Пользователе собирается с различных используемых им устройств, принадлежащих и не принадлежащих ему.

4.5. Оператор может собирать и обрабатывать персональные данные Пользователя с помощью файлов cookie и иных подобных технологий.

4.6. В случае ограничения Пользователем доступа к файлам cookie с помощью настроек браузера на используемом устройстве, а также доступа к местоположению и другой персональной информации, возможность пользоваться некоторыми функциями и услугами, предоставляемыми Оператором, может быть ограничена до момента изменения настроек браузера Пользователем и предоставления необходимых для получения доступа к сервисам Сайта и приложений Оператора персональных данных.

5. Категории персональных данных 

5.1. Оператор может обрабатывать следующие данные о Пользователе:

5.1.1. Имя, фамилию, отчество, логины и псевдонимы.

5.1.2 Фотографии и изображения.

5.1.3. Демографические данные: пол, дату рождения (возраст), гражданство, семейное положение, языковые предпочтения, семейное положение, сведения о детях и других иждивенцах.

5.1.4 Данные о профессиональной деятельности, хобби и занятиях: должность, место работы и иную информацию.

5.1.5. Идентифицирующие личность сведения. 

5.1.6. Данные о финансах, банковских и других кредитных продуктах, дебетовых картах, вкладах, страховании, любые сведения, получаемые от бюро кредитных историй, из открытых баз Федеральной службы судебных приставов, других служб и ведомств.

5.1.7. Адреса прописки, места жительства, адреса для получения корреспонденции, номера телефонов, адреса электронной почты.

5.1.8. Данные, размещаемые в публичных профилях социальных сетей.

5.1.9. Полные данные о транспортных средствах, договоров купли-продажи и страхования транспортных средств, информацию об установке противоугонных систем.

5.1.10. Записи о предоставлении согласий, которые были предоставлены Пользователем.

5.1.11. Такие данные электронных устройств, как тип устройства, операционная система, тип и настройки используемого браузера, IP-адрес, а также даты и время подключения к Сайту или приложениям, действия Пользователя на ресурсах Оператора, статистические и иные данные.

5.1.12. Информацию о просмотре контента и рекламы, движениях курсора мыши, кликах мышью и ином взаимодействии с сенсорным экраном; данные из заполненных и заполняемых форм, информацию о любых других действиях на Сайте и в мобильных приложениях.

5.1.13. Высказывания, комментарии и мнения, которые публично размещаются Пользователем в сети интернет или направляются в адрес Оператора по любым каналам связи и в любой форме.

6. Сбор и обработка специальных категорий персональных данных, биометрических данных и файлов cookie

6.1 Согласно статье 10 закона «О персональных данных» №152-ФЗ, существуют специальные категории персональных данных. Это информация: о расе, национальности, личной интимной жизни, политических взглядах, религиозных и философских убеждениях, состоянии здоровья, судимости.

6.2. Оператор не собирает и не обрабатывает специальные категории персональных данных в ходе осуществления обычной хозяйственной деятельности. 

6.3. Обработка специальных персональных данных допускается, согласно действующему законодательству только в следующих случаях:

6.3.1. Если Пользователь дал письменное согласие на обработку своих персональных данных.

6.3.2. Если получение письменного согласия Пользователя невозможно, Оператор, соблюдая все законодательные запреты и условия, может выполнять сбор и обработку специальных персональных данных с целью реализации международных договоров Российской Федерации о реадмиссии, с целью выявления и предотвращения преступлений, защиты жизни, здоровья Пользователя и третьих лиц.

6.3.3. В других случаях, указанных с статье 10 закона «О персональных данных» № 152-ФЗ.

6.4. Оператор не собирает и не обрабатывает биометрические данные Пользователя. 

6.5. Оператор может собирать и обрабатывать персональные данные с помощью файлов cookie, веб-маяков и других подобных технологий.

6.5.1 Настоящий сайт www.finzo.ru может собирать и обрабатывать следующие cookies: используемые для функционирования Сайта, используемые для сервисов аналитики и рекламы; содержащие информацию, размещенную самим Пользователем, данные о действиях Пользователя на Сайте. 

6.5.2. Файлы cookies Пользователя, которые не содержат персональную информацию, могут поступать на сервисы Партнеров Оператора на основании соответствующих соглашений.

6.5.3. Пользователь может выразить свое возражение на использование и обработку файлов cookies партнерами Оператора, направив обращение на электронную почту Оператора. 

6.5.4. Пользуясь Сайтом www.finzo.ru, Пользователь выражает свое согласие на доступ к файлам cookies и подтверждает свое согласие на использование, сохранение и обработку файлов cookies партнерами Оператора.

7. Сроки и условия прекращения обработки персональных данных

7.1. Оператор прекращает обработку в течение 30 дней после того, как достиг целей обработки персональных данных.

7.2. Оператор прекращает обработку в течение 30 дней после того, как у него отпала необходимость в обработке персональных данных.

7.3. Оператор прекращает обработку в любое время по требованию Пользователя. Требование должно включать в себя фамилию, имя, отчество (при наличии), контактную информацию (номер телефона, адрес электронной почты или почтовый адрес) Пользователя и перечень персональных данных, обработка которых подлежит прекращению. Срок прекращения обработки персональных данных в указанном случае — в течение трех рабочих дней с момента получения требования Пользователя.

7.4 Оператор прекращает обработку персональных данных по решению суда — в срок, указанный во вступившем в законную силу решении суда, а если такой срок в решении не указан, то в течение трех рабочих дней с момента вступления решения суда в законную силу.

8. Сроки и условия уничтожения персональных данных

8.1. Удаление (уничтожение) персональных данных производится по требованию Пользователя, если он предоставит сведения, подтверждающие, что персональные данные получены незаконно или не являются необходимыми для заявленных целей обработки — в течение семи рабочих дней со дня представления таких сведений (ч. 1 ст. 14, ч. 3 ст. 20 Закона № 152-ФЗ).

8.2.  Уничтожение производится в случае выявления неправомерной обработки персональных данных — в течение 10 рабочих дней (ч. 3 ст. 21 Закона № 152-ФЗ).

8.3. Уничтожение производится в случае отзыва персональных данных Пользователем — в течение 30 дней (ч. 5 ст. 21 Закона № 152-ФЗ.

8.4. Уничтожение персональных данных производится в случае достижения цели обработки персональных данных или если истекли сроки хранения персональных данных — в течение 30 дней (ч. 4 ст. 21 Закона № 152-ФЗ).

9. Обеспечение безопасности персональных данных

9.1. Оператор, обрабатывая данные, принимает все необходимые и предусмотренные законом меры для защиты информации о Пользователе от неправомерного или случайного доступа. Не допускает неправомерного распространения, копирования, уничтожения, изменения и других незаконных действий.

9.2. Оператор обеспечивает безопасность персональных данных следующими способами:

9.2.1. Осуществлением внутреннего контроля, аудита соответствия обработки персональных данных закону № 152-ФЗ «О персональных данных», другим нормативным правовым актам и законным требованиям к сбору, обработке и защите персональных данных.

9.2.2. Определением и предотвращением угроз безопасности при обработке персональных данных в информационных системах.

9.2.3. Предотвращением, выявлением и пресечением фактов несанкционированного доступа к персональным данным.

9.2.4. Обеспечением высокого уровня защищенности информационных систем персональных данных.

10. Согласие на сбор и обработку персональных данных

10.1. Оператор имеет право обрабатывать персональные данные с добровольного письменного согласия Пользователя, в том числе электронного согласия путем совершения кликов на Сайте и в приложениях, проставления галочек при регистрации Пользователя на Сайте и заполнении форм заявок на Сайте, а также других действий, которые выражают конкретное, предметное, информированное, сознательное и однозначное согласие Пользователя на обработку персональных данных.

10.2. Пользователь, предоставляющий согласие на сбор и обработку персональных данных, гарантирует, что является совершеннолетним.

10.3. Обязанность предоставить доказательства получения согласия Пользователя на обработку персональных данных возложена на Оператора. 

11. Права субъекта персональных данных

11.1. Субъект персональных данных, он же Пользователь, имеет право получать информацию об обработке его данных Оператором.

11.2. Пользователь имеет право требовать от Оператора уточнения своих персональных данных, их блокирования или уничтожения, если они являются неверными, неточными, неполными, устарели или были получены незаконным путем, а также в других случаях, предусмотренных законодательством Российской Федерации.. 

11. 3 Пользователь имеет право защищать свои права и интересы путем обращения к Оператору по любым каналам связи, которые указаны в настоящей Политике и на Сайте. Оператор рассматривает претензии, обращения, жалобы и принимает все необходимые меры для устранения выявленных нарушений. Досудебный порядок разрешения споров является предпочтительным для Оператора, но не обязателен для Пользователя.

11.4. Пользователь имеет право обжаловать действия или бездействие Оператора, обращаясь в уполномоченные органы, а также обращаться в суд за защитой своих прав и законных интересов, возмещением убытков и компенсацией морального вреда..

12. Доступ к Политике обработки персональных данных

12.1. Электронная версия действующей редакции Политики находится в открытом доступе на Сайте Оператора по адресу в сети интернет: https://finzo.ru/o-servise/politika-konfidencialnosti/

13. Актуализация и утверждение Политики

13.1. Настоящая Политика утверждается и вводится в действие Оператором, или владельцем Сайта — ИП Саввинов Сергей Владимирович. 

13.2. Оператор имеет право вносить изменения в настоящую Политику в случае изменений в законах и нормативных правовых актах Российской Федерации в сфере персональных данных, в случае изменений в локальных актах Оператора, а также по своему усмотрению с соблюдением норм законодательства.

13.3. При актуализации Политики рядом с заголовком указывается дата, когда была утверждена действующая редакция.

14. Ответственность Оператора

14.1. Оператор несет ответственность согласно действующему законодательству Российской Федерации за действия и бездействия, связанные со сбором и обработкой персональных данных, если такие действия или бездействие нарушают права и интересы Пользователя или третьих лиц.

14.2. Юридическая ответственность лица, который ответственен за организацию обработки и безопасность персональных данных, установлена Федеральным законом № 152-ФЗ «О персональных данных» и «Положением о лице, ответственном за организацию обработки и обеспечение безопасности персональных данных» Оператора.

Наименование и контакты Оператора

ИП Саввинов Сергей Владимирович
ИНН 771574187565, ОГРНИП: 324774600345022.
E-mail: i@finzo.ru
Адрес: г. Москва, ул. Октябрьская, д. 35
Телефон: 8 800 300 49 43