ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ1. Общая информацияЦель настоящей политики конфиденциальности (далее — Политика) — предоставить физическим лицам, субъектам данных, чёткую, понятную и прозрачную информацию о том, каким образом AS NORD Credit, регистрационный № 40103472462, юридический адрес: Bīskapa gāte 2, Rīga, LV-1050 (далее — Оператор), обрабатывает персональные данные в рамках предоставления кредитных услуг.
Политика подготовлена в соответствии с:
- Регламентом (ЕС) 2016/679 Европейского парламента и Совета (Общий регламент по защите данных — GDPR),
- Законом о обработке персональных данных физических лиц,
- рекомендациями Государственной инспекции по защите данных (DVI),
- рекомендациями Центра защиты прав потребителей (PTAC) в сфере потребительского кредитования.
Кто мы?Акционерное общество NORD Credit, регистрационный № 40103472462, а также компании группы — материнские, дочерние и аффилированные компании, далее — «мы», «наши», «нам». В группу наших компаний входят: SIA NORD līzings LP, регистрационный № 40203081542, общество с ограниченной ответственностью Biznesa Izaugsmes Fonds, регистрационный № 50203080661, акционерное общество Grand Credit, регистрационный № 50003952521 (далее — Компании группы).
Цель ПолитикиРазъяснить субъектам данных, каким образом мы — как оператор персональных данных — обрабатываем Ваши персональные данные, а также проинформировать Вас о том, как Вы можете связаться с нами, в том числе для реализации своих прав, гарантированных нормативными правовыми актами.
Поскольку нормативное регулирование в сфере защиты персональных данных физических лиц преследует общую цель — обеспечение права на неприкосновенность частной жизни, и единственный способ достижения этой цели заключается в интеграции защиты персональных данных в деятельность субъектов частного и публичного права, мы обеспечиваем надлежащую защиту и безопасность всех персональных данных, находящихся в нашем распоряжении. Такая защита осуществляется с использованием необходимых технических и организационных мер, а обработка персональных данных ведётся в соответствии с требованиями нормативных актов.
Термины, используемые в настоящей Политике, имеют то же значение, которое им придаётся в статье 4 Общего регламента по защите данных (далее — «Регламент»).
Мы рекомендуем всем субъектам данных периодически внимательно знакомиться с настоящей Политикой, чтобы получать актуальную информацию о процессах обработки персональных данных, осуществляемых нами в качестве оператора, поскольку со временем они могут изменяться.
2. Оператор персональных данных и контактная информацияОператор персональных данных:
AS NORD Credit
Регистрационный №: 40103472462
Адрес: Bīskapa gāte 2, Rīga, LV-1050
Электронная почта: nordcredits@nordcredits.lv
Телефон: +371 28646461
По любым вопросам, связанным с защитой персональных данных, Вы можете связаться с нами:
— по электронной почте:
juristi@nordcredits.lv (с пометкой «специалисту по защите данных»),
— письменно по нашему юридическому адресу:
Bīskapa gāte 2, Rīga, LV-1050 (с пометкой «специалисту по защите данных»).
3. Область применения ПолитикиНастоящая Политика распространяется на:
- существующих, бывших и потенциальных клиентов;
- лиц, подающих заявки на получение кредитных услуг;
- поручителей, солидарных заёмщиков и плательщиков;
- посетителей нашего веб-сайта;
- посетителей нашего офиса, расположенного по адресу Bīskapa gāte 2, Rīga, в том числе в части обработки данных в рамках видеонаблюдения;
- лиц, чьи данные обрабатываются в социальных сетях в связи с проводимыми нами маркетинговыми активностями, включая получателей наших коммерческих сообщений (newsletter);
- лиц, желающих претендовать на объявленные нами вакансии, а также лиц, чьи данные были переданы нам кандидатами (например, данные рекомендателей);
- контактных лиц и представителей наших партнёров и поставщиков услуг;
- лиц, которые связываются с Оператором;
- любых иных лиц, которые любым способом передают нам свои персональные данные для целей обработки, указанных в настоящей Политике.
4. Наша рольДля осуществления определённых операций по обработке данных мы, компании группы, считаемся совместными операторами персональных данных. Мы совместно обрабатываем данные для оценки вашей заявки на получение наших услуг, анализа вашей платёжеспособности и кредитной истории (в пределах, допускаемых правилами использования соответствующих баз данных кредитной истории), а также для целей маркетинга и рекламы.
Наше взаимное соглашение в общих чертах предусматривает, что:
- каждая компания обеспечивает соблюдение требований законодательства о защите персональных данных, включая ведение необходимой документации, предоставление информации субъектам данных, соблюдение технических и организационных мер безопасности персональных данных и иных требований;
- субъект данных имеет право обращаться в любую из компаний для реализации своих прав, в том числе для получения информации о том, как обрабатываются его персональные данные. Компания, которая является первоначальным получателем персональных данных и/или предоставляет клиенту услуги, предоставляет субъекту данных необходимую информацию;
- совместные операторы сотрудничают между собой для выполнения возложенных на них законом обязанностей оператора персональных данных, включая оказание друг другу необходимой помощи и обмен информацией.
В отношении иных целей обработки данных, указанных в настоящей Политике, оператором ваших персональных данных является та компания, с которой у вас имеются договорные отношения и чьими услугами вы пользуетесь либо выразили намерение воспользоваться.
Для получения более подробной информации об обработке данных, осуществляемой совместными операторами, вы можете связаться с нашим специалистом по защите данных, направив письмо на адрес
juristi@nordcredits.lv5. Категории персональных данныхКатегории обрабатываемых персональных данных зависят от целей их обработки, однако в целом мы, как оператор персональных данных, обрабатываем следующие категории персональных данных:
Nr. | Категория | Примеры данных, входящих в категорию данных |
1. | Идентификационные данные | имя, фамилия, персональный код, дата рождения, сведения о документах, удостоверяющих личность |
2. | Данные о месте проживания | адрес, место проживания |
3. | Контактная информация | телефон, электронная почта, адрес регистрации, адрес фактического проживания |
4. | Профессиональные данные | информация об образовании, профессии или роде деятельности, опыте работы, характеристиках субъекта данных |
5. | Финансовые данные, в том числе для оценки способности погашения кредита до заключения кредитного договора | информация о финансовом положении (доходы и расходы), история доходов, сведения о долговых обязательствах, кредитная история, информация об обстоятельствах, которые могут повлиять на изменение доходов, информация об источнике доходов, сведения о уже имеющихся займах, кредитах, ипотеке и/или задолженностях, информация о доходах, предоставленная работодателем, сведения о взносах и периодах социального страхования, информация о задолженности по алиментам, сведения о банке и номере банковского счёта, количестве банковских счетов, выписках по банковским счетам и истории операций, включая информацию о движении денежных средств, а также иная информация, которая может быть необходима для достижения указанной цели. |
6. | Информация, полученная в результате видеонаблюдения | цифровое изображение и связанная с ним информация |
7. | Информация о семье | данные о членах семьи, информация о семейном положении, сведения о детях и/или лицах, находящихся на иждивении |
8. | Информация, обработка которой требуется в соответствии с обязанностями, установленными нормативными актами, в том числе в сфере потребительского кредитования | данные, вытекающие из запросов информации, получаемых нами от Центра защиты прав потребителей, присяжных судебных исполнителей, следственных органов, Службы государственных доходов, судов и иных органов |
9. | Информация, обрабатываемая в социальных сетях | профиль в социальной сети и содержащаяся в нём информация, доступная публично |
10. | Иная информация, предоставляемая Вами самостоятельно и в рамках которой могут обрабатываться персональные данные | если Вы связываетесь с нами, например, задаёте вопрос, мы сохраняем всю существенную информацию, включая содержание переписки. |
В случае если Вы по собственной инициативе предоставляете нам персональные данные, просим учитывать цель их предоставления и передавать только тот объём персональных данных, который необходим для достижения данной цели. Мы просим указывать персональные данные лишь в той мере, в какой это необходимо для цели соответствующего письма, запроса или вопроса, и особенно просим не указывать сведения о состоянии здоровья и иные специальные (конфиденциальные) данные, а также иные избыточные или не относящиеся к конкретному вопросу персональные данные.
6. Цели обработки персональных данных и правовое основаниеПерсональные данные обрабатываются исключительно для конкретных и законных целей:
6.1. Предоставление кредитных услугВ первую очередь мы обрабатываем Ваши персональные данные для предоставления Вам услуг, а также для принятия решения о заключении договора и его исполнении. Обращаем внимание, что потребительское кредитование в Латвийской Республике является строго регулируемой сферой, и законодатель возложил на нас ряд обязательств, которые необходимо выполнить для заключения договора.
В рамках выполнения указанных обязательств нам необходимо получить от Вас определённый объём информации, в том числе персональные данные, например, для оценки Вашей кредитной заявки (включая идентификацию личности, оценку способности погашения кредита, проведение различных проверок и оценок рисков), а также для предотвращения безответственного кредитования.
Ваши персональные данные могут обрабатываться для следующих целей:
1. Для предоставления услуг:
- идентификации клиента;
- подготовки и заключения договора;
- исполнения договорных обязательств;
- разработки новых услуг;
- рекламы и распространения услуг;
- обслуживания клиентов;
- администрирования и поддержки услуг;
- рассмотрения возражений или претензий;
- удержания клиентов, повышения лояльности и измерения уровня удовлетворённости;
- администрирования расчётов;
- обслуживания и улучшения работы веб-сайтов;
- осуществления маркетинговых активностей, включая рассылку коммерческих сообщений.
2. Для планирования основной деятельности и аналитики:
для обеспечения коммерческой деятельности
3. Для обеспечения безопасности клиентов, сотрудников, должностных лиц и иных лиц, а также для защиты нашего имущества и интересов как юридического лица:
- обеспечения информационной безопасности;
- обеспечения безопасности информационных систем;
- обеспечения безопасности сотрудников;
- обеспечения безопасности имущества;
- предотвращения и выявления случаев мошенничества;
- предотвращения легализации доходов, полученных преступным путём;
- предотвращения финансирования терроризма и финансирования распространения оружия массового уничтожения;
- предотвращения злоупотребления услугами.
4. Для иных конкретных целей, в отношении которых, как правило, запрашивается согласие Клиента либо предоставляется возможность отказаться от обработки данных, например, для рассылки коммерческих сообщений.
5. Для реализации наших законных интересов,
например, для предъявления требований и взыскания задолженностей.
6. Для предоставления информации государственным и муниципальным органам, правоохранительным органам и иным субъектам публичной власти — в случаях и объёме, предусмотренных законом, например, для предоставления ответов на запросы компетентных государственных органов.
7. Для обеспечения процесса подбора персонала
Обработка персональных данных, предоставленных в рамках резюме (CV) и мотивационных писем, с целью оценки соответствия вакансии, проведения собеседований и получения рекомендаций.
В любом случае мы обрабатываем находящиеся в нашем распоряжении персональные данные только при наличии чётко определённой цели их обработки и при условии, что такая обработка обоснована одним или несколькими из нижеуказанных правовых оснований.
6.2. Исполнение юридических обязанностей1. Заключение и исполнение договора
(пункт b части 1 статьи 6 Регламента)
обработка персональных данных, осуществляемая для выполнения действий, связанных с мерами до заключения договора, заключения договора между нами и Вами, а также для исполнения данного договора.
2. Исполнение требований нормативных правовых актов
(пункт c части 1 статьи 6 Регламента)
обработка персональных данных, осуществляемая в связи с выполнением возложенных на нас юридических обязанностей, установленных различными нормативными правовыми актами.
3. Наши законные интересы как поставщика услуг
(пункт f части 1 статьи 6 Регламента)
- осуществление коммерческой деятельности;
- проверка личности до предоставления услуг;
- хранение заявок и обращений о предоставлении услуг;
- осуществление действий по привлечению и/или удержанию клиентов;
- сегментация клиентской базы для более эффективного предоставления услуг;
- разработка и развитие услуг;
- реклама своих товаров и услуг, включая рассылку коммерческих сообщений;
- направление иных сообщений о ходе исполнения договора и существенных событиях, связанных с его исполнением, а также проведение опросов клиентов о товарах, услугах и опыте их использования;
- предотвращение мошеннических действий в отношении компании;
- обеспечение корпоративного управления, финансового и бизнес-учёта и аналитики;
- обеспечение эффективных процессов управления компанией;
- обеспечение и улучшение качества услуг;
- администрирование платежей;
- осуществление видеонаблюдения в целях безопасности бизнеса, лиц и имущества;
- информирование общественности о своей деятельности.
4. Предварительное согласие субъекта данных
(пункт a части 1 статьи 6 Регламента)
обработка персональных данных, осуществляемая на основании Вашего согласия, выраженного в форме активного действия, включая обращение к нам с предоставлением персональных данных либо совершение иных активных действий.
Согласие на обработку персональных данных, правовым основанием которой является согласие (например, для получения коммерческих сообщений, анализа персональных данных), предоставляется в письменной форме, например, на нашем веб-сайте или в ином месте.
Вы вправе в любое время отозвать данное согласие тем же способом, каким оно было предоставлено. В таком случае дальнейшая обработка персональных данных, основанная на ранее предоставленном согласии для конкретной цели, осуществляться не будет. При этом обращаем внимание, что отзыв согласия не влияет на обработку данных, осуществлённую в период действия согласия, а также не может прекратить обработку персональных данных, осуществляемую на иных правовых основаниях.
5. Защита жизненно важных интересов физических лиц
(пункт d части 1 статьи 6 Регламента)
обработка персональных данных, осуществляемая в экстренных случаях с целью защиты жизненно важных интересов субъекта данных или иного физического лица.
6.3. Внутригрупповое администрированиеПерсональные данные могут передаваться внутри группы компаний Оператора — материнской компании, дочерним и аффилированным компаниям — с целью обеспечения:
- централизованного управления рисками и кредитным портфелем;
- проведения внутреннего аудита;
- выполнения функций IT и обслуживания клиентов;
- соблюдения нормативных требований.
Правовое основание: пункт f части 1 статьи 6 GDPR — законные интересы Оператора и группы компаний.
7. Получатели персональных данныхПерсональные данные могут быть переданы:
- компаниям группы;
- кредитным бюро;
- поставщикам услуг по взысканию задолженностей;
- поставщикам IT-услуг, облачных сервисов и платёжных услуг;
- государственным и муниципальным органам в случаях, предусмотренных нормативными правовыми актами.
Со всеми обработчиками персональных данных заключаются договоры, соответствующие требованиям статьи 28 GDPR.
Мы не раскрываем третьим лицам какую-либо информацию, полученную в процессе оказания услуг и действия договора, включая информацию о полученных услугах, за исключением следующих случаев:
- если Вы дали явное согласие на раскрытие такой информации;
- лицам, предусмотренным внешними нормативными правовыми актами, по их обоснованному запросу, в порядке и объёме, установленном законом;
- в случаях, предусмотренных внешними нормативными правовыми актами, для защиты наших законных интересов, например при обращении в суд или иные государственные органы в отношении лица, нарушившего наши законные интересы.
Мы никогда не передаём персональные данные иным лицам, если для такой передачи отсутствует правовое основание и заранее не определена цель обработки персональных данных, а также если соответствующие третьи лица, с учётом характера, объёма, контекста и целей обработки, а также различных рисков для прав и свобод физических лиц, не способны прозрачно обеспечить надлежащие технические и организационные меры и наглядно продемонстрировать, что обработка персональных данных осуществляется в соответствии с нормативными правовыми актами, и/или не могут предоставить достаточные гарантии обеспечения безопасности персональных данных и соблюдения прав субъектов данных.
Для реализации различных целей обработки персональных данных они могут быть переданы или предоставлены:
- нашим сотрудникам либо специально уполномоченным лицам, обеспечивающим наши интересы, если их должностные обязанности или полномочия связаны с обработкой персональных данных;
- муниципальным учреждениям, судам, правоохранительным органам — по их обоснованному запросу, в порядке и объёме, установленном законом;
- обработчикам персональных данных на основании соответствующих договоров об обработке данных (например, поставщикам IT-услуг, платёжных сервисов и т.п.);
- получателям, работающим в сфере кредитной информации и/или взыскания задолженностей (например, поставщикам услуг по взысканию долгов, кредитным бюро и т.п.);
- в отдельных случаях — различным нашим партнёрам, участвующим в организации и обеспечении нашей деятельности, в том числе:
- a) присяжным адвокатам и иным юридическим консультантам;
- b) нашим аудиторам и бухгалтерам;
- c) поставщикам услуг, обеспечивающим функционирование нашего веб-сайта и предоставление предлагаемых услуг;
- d) поставщикам архивных услуг;
- e) получателям, осуществляющим деятельность в сфере борьбы с мошенничеством, предотвращения отмывания денежных средств и финансирования терроризма и т.п.
8. Передаём ли мы данные за пределы Европейского союза / Европейской экономической зоны (ЕЭЗ)?Осознавая независимые от нас риски, связанные с передачей персональных данных за пределы ЕЭЗ либо в страны, которые Европейская комиссия не признала обеспечивающими достаточный уровень защиты данных, мы стремимся не передавать Ваши персональные данные за пределы ЕЭЗ.
Однако в отдельных случаях, в частности при использовании услуг отдельных обработчиков данных или поставщиков услуг, обработка персональных данных может осуществляться за пределами ЕЭЗ. В таких случаях передача данных осуществляется в соответствии с Главой V Регламента, с применением стандартных договорных положений, утверждённых компетентным органом Европейского союза, а также с использованием дополнительных технических и организационных мер защиты.
9. Осуществляем ли мы автоматизированное принятие решений?Мы осуществляем профилирование клиентов, то есть оценку клиентов по определённым параметрам, таким как экономическое положение, личные предпочтения, интересы, поведение и иные показатели, с целью отнесения клиентов к одной из определённых нами клиентских категорий.
Автоматизированное принятие решений — это принятие отдельных решений с использованием технических, автоматизированных средств на основе данных, предоставленных клиентом, либо информации, полученной в результате профилирования.
Мы можем принимать автоматизированные решения для обработки Вашей заявки, проведения оценки кредитоспособности и рисков, анализа возможности предоставления Вам Услуги, определения максимальной суммы займа, выявления и предотвращения рисков мошенничества, а также для выполнения наших обязанностей по соблюдению требований по предотвращению легализации доходов, полученных преступным путём, финансирования терроризма и финансирования распространения оружия массового уничтожения.
Мы принимаем автоматизированные решения при оценке Вашей кредитоспособности. Это позволяет нам в автоматическом режиме оценивать и предлагать Вам наиболее подходящие услуги из числа предоставляемых нами. В результате Ваша кредитная заявка может быть автоматически отклонена либо Вам может быть предложена индивидуальная процентная ставка на основании наших алгоритмов оценки рисков. Мы регулярно пересматриваем используемые алгоритмы и условия предоставления услуг с целью предотвращения ошибок и неточностей в оценке.
Вы имеете право потребовать, чтобы Ваша заявка была рассмотрена физическим лицом, а не автоматизированной системой, однако повторная обработка заявки не означает, что результат будет иным.
Дополнительно мы можем использовать профилирование для предложения Вам наиболее подходящих услуг, персонализированных маркетинговых и коммерческих предложений, включая скидки и специальные условия, а также для проведения клиентской аналитики.
Автоматизированное принятие решений осуществляется на основании:
- наших юридических обязанностей по оценке платёжеспособности клиентов и соблюдению требований по предотвращению легализации доходов, полученных преступным путём, и финансирования терроризма;
- необходимости заключения договора на оказание услуг и выполнения действий до его заключения, в том числе для обеспечения более быстрого и эффективного процесса оформления договора;
- наших законных интересов по предотвращению рисков мошенничества и предоставлению Вам наиболее подходящих решений, коммуникаций и предложений.
10. Какие у Вас есть права?Регламент предоставляет Вам ряд прав, которые Вы можете реализовать, связавшись с нами в порядке, указанном ниже:
- запросить доступ к своим персональным данным и получить их копию;
- потребовать дополнения, исправления или удаления Ваших персональных данных;
- потребовать ограничения обработки Ваших персональных данных, а также воспользоваться правом возражать против их обработки;
- получить Ваши персональные данные и информацию в структурированном, общепринятом и машиночитаемом формате — право на переносимость данных.
Вы можете подать запрос о реализации своих прав следующим образом:
- в письменной форме, направив его на наш юридический адрес: Bīskapa gāte 2, Rīga, LV-1050 (с пометкой «специалисту по защите данных»), либо
- по электронной почте, подписав запрос надёжной электронной подписью и направив его на адрес: juristi@nordcredits.lv.
Получив от Вас запрос о реализации прав, мы в первую очередь убедимся в Вашей личности. При необходимости мы можем воспользоваться своим правом запросить дополнительную информацию, необходимую для идентификации личности, либо попросить уточнить интересующий Вас вопрос, если он изложен в запросе неясно или недостаточно конкретно.
Ответ на запрос будет направлен в течение одного месяца с момента его получения (обращаем внимание, что в особых случаях мы вправе продлить срок предоставления ответа ещё на два месяца, предварительно уведомив Вас об этом). Ответ будет направлен по указанному Вами контактному адресу заказным письмом либо на электронную почту с надёжной электронной подписью.
Если у Вас есть основания полагать, что при обработке персональных данных мы нарушаем Ваши права, Вы вправе обратиться в надзорный орган — Государственную инспекцию по защите данных (адрес: Elijas iela 17, Rīga, LV-1050; подробная информация доступна на сайте www.dvi.gov.lv, по телефону +371 67 22 31 31 или по электронной почте: pasts@dvi.gov.lv), которая осуществляет надзор за соблюдением требований законодательства о защите персональных данных в Латвии. Мы рекомендуем прежде всего связаться с нами до подачи официальной жалобы, чтобы найти максимально быстрое и эффективное решение возникшей ситуации.
Мы обязуемся обеспечивать точность персональных данных и полагаемся на наших клиентов, поставщиков и иных третьих лиц, передающих нам персональные данные, в том, что передаваемые данные являются полными и корректными.
11. Почему Вы получаете от нас рекламные сообщения?В отдельных случаях мы можем обрабатывать Ваши персональные данные в рамках прямого маркетинга. Мы можем направлять Вам на электронную почту:
- информацию о новостях, наших предложениях и т.п.;
- приглашения принять участие в организуемых нами мероприятиях, включая рассылку итогов и выводов, связанных с такими мероприятиями;
- приглашения к участию в различных опросах, интервью и т.п.;
- приглашения заполнить формы обратной связи и отзывов и т.п.
При этом обращаем внимание, что обработка Ваших персональных данных в целях прямого маркетинга осуществляется нами только в двух случаях:
a) если получено Ваше однозначное, ясное и предварительно выраженное согласие (то есть Вы самостоятельно подписались на получение сообщений прямого маркетинга и таким образом предоставили свои персональные данные — адрес электронной почты, имя, фамилию; так называемый принцип «opt-in»), либо
b) если Вы уже являетесь нашим клиентом и не заявили явного возражения против обработки ранее предоставленных Вами персональных данных (адрес электронной почты, имя, фамилию) для получения сообщений прямого маркетинга о схожих услугах, предлагаемых нами (в этом случае используется адрес электронной почты, ранее полученный от Вас в рамках коммерческой деятельности; так называемый принцип «soft opt-in»).
Также обращаем внимание, что Вы вправе в любое время отказаться от получения сообщений прямого маркетинга. Это можно сделать следующими способами:
- воспользовавшись соответствующей бесплатной опцией, указанной в сообщении прямого маркетинга;
- направив письменное уведомление на наш юридический адрес: Bīskapa gāte 2, Rīga, LV-1050 (с пометкой «специалисту по защите данных»), либо
- направив электронное письмо, подписанное надёжной электронной подписью, на адрес: juristi@nordcredits.lv.