Принципы обработки данных клиентов

действительно с 27.07.2021

Ниже приводится обзор принципов, регулирующих обработку персональных (или личных) данных Moneyzen OÜ (далее MoneyZen), и прав субъектов данных.

В обзоре используются понятия, используемые в общих условиях MoneyZen и в законодательстве о защите данных (Закон о защите персональных данных и Общий регламент по защите персональных данных или GDPR).

Контакты MoneyZen как обработчика данных (контроллер) доступны на портале MoneyZen по адресу www.moneyzen.eu.

Список уполномоченных обработчиков доступен здесь.

1. СБОР ПЕРСОНАЛЬНЫХ ДАННЫХ

Предоставление персональной информации MoneyZen являтся добровольным, но это необходимо для использования портала и услуг MoneyZen. В отсутствие данных использование портала и услуг MoneyZen в желаемом объеме может оказаться невозможным.

MoneyZen собирает личную информацию следующими способами:

1.1 MoneyZen самостоятельно получает данные для предоставления услуг путем сбора общедоступных данных из интернета или путем запросов во внешние базы данных (например, запрос для оценки платежеспособности в регистре дисциплины или запрос на проверку данных в регистре населения или пенсионном регистре);

1.2. Данные передаются в MoneyZen пользователем или его / ее представителем с целью использования или получения дополнительной информации о портале и услугах MoneyZen, данные передаются по электронным каналам (например, через портал или по электронной почте) или путем прямого общения (например, по телефону);

1.3. Данные передаются в MoneyZen третьей стороной (например, коллекторской компанией, гарантом, гарантийным агентом, банком, государственной администрацией).

2. СОСТАВ ПЕРСОНАЛЬНЫХ ДАННЫХ.

В ходе своей деятельности MoneyZen может обрабатывать следующие персональные данные:

2.1. Общие данные пользователя, такие как имя, личный идентификационный код / дата рождения, пол, гражданство, страна происхождения, национальность, место жительства, образование, семейное положение, число иждивенцев, данные о представительских правах;

2.2. Контактная информация пользователя, такая как адрес электронной почты, номер телефона и информация о месте жительства;

2.3. Данные документов пользователя, такие как данные, относящиеся к удостоверению личности или отображаемая в нем информация;

2.4. Данные о статусе пользователя, необходимые для понимания характера деловых отношений и предотвращения отмывания денег и терроризма (например, сфера деятельности, государственная принадлежность, применение санкций, связи с юридическими лицами);

2.5. Цифровые данные, оставленные пользователем, которые обычно представляют собой данные об использовании портала (журналы), IP-адрес, файлы cookie и маркетинговые предпочтения, данные электронной идентификации, данные об использовании социальных сетей;

2.6. Данные, отражающие имущественное и финансовое положение пользователя, такие как доход, данные банковского счета, обязательства, информация, относящаяся к профессии или работе, недвижимость, принадлежащая пользователю или имеющая отношение к его инвестиционным интересам, гарантии/ залоги, связанные с пользователем;

2.7. Данные, характеризующие поведение пользователя, такие как размер инвестиции, предыдущее платежное поведение и опыт инвестирования, инвестиционные интересы, данные по анкете аппетита инвестора к риску;

2.8. Информация, собранная в процессе предоставления услуг, включая данные, собранные в ходе повседневного взаимодействия с клиентами, информацию, относящуюся к договорам и услугам, а также информацию, доступную из общедоступных баз данных.

3. ОСНОВА И ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

MoneyZen может обрабатывать персональные данные на следующих основаниях и для следующих целей:

3.1. Для выполнения обязательств MoneyZen, исходящих из законодательных актов:

3.1.1. Для предотвращения отмывания денег и финансирования терроризма (например, для установления личности или права представительства, для проверки предоставленной информации, для отслеживания деловых отношений и транзакций, для применения принципа «знай своего клиента»);

3.1.2. Для выполнения требований, связанных с ответственным кредитованием (например, для оценки платежеспособности, проведения кредитных проверок, для ведения кредитного файла);

3.1.3. Для выполнения обязательства хранения персональных данных.

3.2. Для заключения и исполнения договора:

3.2.1. Оказывать услугу пользователю (вводить и определять условия, анализировать платежеспособность пользователя и гаранта/поручителя);

3.2.2. Для оказания услуги и обеспечения выполнения заключенных соглашений (например, для отправки уведомлений, связанных с договором, пользователю или гаранту/поручителю, для осуществления платежей, для управления или для внесения изменений в договор, для взыскания долгов, для реализации гарантии, для разрешения споров, возникающих из договора).

3.3. На основании согласия:

3.3.1. По согласию клиента MoneyZen обрабатывает персональные данные, если согласие было дано добровольно и в форме, которая может быть воспроизведена в письменной форме, и цель обработки указана в согласии (например, для отправки информационных и рекламных писем). Если данные пользователя обрабатываются на основании согласия, пользователь имеет право в любое время бесплатно отозвать свое согласие.

3.4. На основании обоснованного интереса MoneyZen:

3.4.1. Для обеспечения качестваи устойчивости оказания услуг и обслуживания клиентов (например, для аудита, управления операционными рисками, разработки продуктов, разработки цифровых электронных каналов и решений, обработки жалоб, записи корреспонденции, анализа данных, автоматического принятия решений и профилирования);

3.4.2. Для маркетинговой деятельности (на основе прежних отношений с клиентами);

3.4.3. Для соблюдения требований должной осмотрительности, необходимых для MoneyZen (например, для соблюдения инструкций надзорного органа).

4. ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ

Исходя из оснований и целей обработки данных, описанных выше, MoneyZen может передавать личные данные следующим лицам:

4.1. Компании, принадлежащие к той же консолидированной группе, что и MoneyZen;

4.2. Гаранты (например, поручители) и агенты, участвующие в исполнении договора;

4.3. Уполномоченные обработничи, которые предоставляют услуги MoneyZen или иным образом участвуют в предоставлении услуг и выполнении договора: например, банки и платежные учреждения, нотариусы, судебные исполнители, поставщики услуг связи, архивов, ИТ, почтовых и проверочных услуг, инкассации, юридические или массовые рассылки (список авторизованных обработчиков доступен на портале MoneyZen);

4.4. Предоставление основных данных инвестора (имя, личный код, место жительства и т. д.) бизнес-заемщику;

4.5. Лица или органы, имеющие право получать данные в соответствии с законом или информирование которых необходимо в случае нарушения договора или ущерба (например, надзорные и правоохранительные органы, банкротные управляющие, суды, налоговые органы);

4.6. Потенциальные кредиторы, которым MoneyZen переуступает требование или с которыми следует вести переговоры о переуступке требований;

4.7. Представители субъекта данных, если соответствующее право вытекает из доверенности, закона или решения суда, акцептированного MoneyZen;

4.8. Регистры, которые управляют данными о платежном поведении физических лиц (например, регистр платежной дисциплины) или которым MoneyZen направляет запросы для проверки точности данных для выполнения обязательств, вытекающих из договоров или законодательства (например, регистр населения, пенсионный регистр).

MoneyZen гарантирует защиту персональных данных в течение неопределенного периода времени и не обрабатывает и не передает их на условиях и лицам (включая страны за пределами Европейской экономической зоны), не упомянутых в этом документе. Если MoneyZen имеет право раскрывать данные своим договорным партнерам (например, уполномоченным обработчикам данных), соглашение с партнером должно включать требование о сохранении конфиденциальности личных данных.

5. ХРАНЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

5.1. MoneyZen будет хранить собранные персональные данные до тех пор, пока это необходимо для достижения целей, описанных выше, или в течение любого другого периода, установленного законом.

5.2. По окончании периода хранения личных данных MoneyZen гарантирует, что данные будут удалены или будут анонимны.

5.3. Срок хранения персональных данных определяется в зависимости от типа персональных данных и цели обработки, исходя из обоснованных интересов MoneyZen и требований законодательства.

6. АВТОМАТИЧЕСКАЯ ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ

Для вышеуказанных целей и задач MoneyZen может использовать собранные персональные данные для анализа профиля или принятия автоматизированных решений на основе этих данных.

6.1. Анализ профиля означает автоматическую обработку персональных данных со стороны MoneyZen с целью анализа предпочтений, поведения и финансового положения пользователя и принятия решений или составления маркетинговых предложений на их основе. Анализ профиля позволяет предоставлять более подходящие услуги, а также предотвращать и обнаруживать рискованное поведение, при этом он может повлиять на права и возможности пользователя при использовании портала или услуг MoneyZen.

6.2. Автоматизированные решения принимаются с использованием ИТ-инструментов (без вмешательства сотрудника MoneyZen) и на основе анализа профиля. Это позволяет принимать более эффективные решения и, следовательно, обеспечивать более быстрое обслуживание.

6.3. Автоматизированные решения принимаются при оценке платежеспособности и надежности клиента (например, при оценке кредитоспособности). Это может повлиять на права и возможности пользователя при использовании услуг MoneyZen, но пользователь имеет право запросить пересмотреть автоматическое решение сотрудником MoneyZen. Если MoneyZen автоматически принимает решения для других целей, для пользователя не будет никаких юридических или других значительных последствий.

6.4. MoneyZen может использовать предварительно заполненные поля данных на своем портале, чтобы сделать обслуживание более быстрым и удобным. В этом случае предварительно заполненные данные, известные MoneyZen и относящиеся к пользователю (например, имя и контактные данные), автоматически появятся в полях данных, но пользователь, тем не менее, должен проверять их перед каждым подтверждением или отправкой данных.

7. ПРАВА СУБЪЕКТА ДАННЫХ

Субъект данных имеет следующие права в отношении обработки своих персональных данных:

7.1. Право на получение бесплатной информации о том, обрабатывает ли MoneyZen его или ее данные, каковы условия обработки данных и типы обрабатываемых персональных данных.

7.2. Право запросить передачу данных другому контроллеру (MoneyZen постарается разрешить запрос в течение одного месяца и гарантировать, что данные будут переданы в общедоступном цифровом формате, который технически возможен).

7.3. Право на обновление данных – если субъект данных обнаруживает, что его или ее данные неверны или недостаточны, он или она может запросить MoneyZen исправить или дополнить его или ее данные. MoneyZen проверит и обновит информацию при условии, что получено соответствующее свидетельство, на котором основано изменение. MoneyZen прилагает все усилия для обеспечения точности и своевременности данных и ожидает, что субъект данных будет поддерживать данные, опубликованные в MoneyZen, в актуальном состоянии. С этой целью MoneyZen может время от времени предлагать субъекту данных пересмотреть или обновить свои данные.

7.4. Право отозвать согласие, если MoneyZen дал свое согласие на обработку данных для определенной цели.

7.5. Право требовать удаления данных, если, по мнению субъекта данных, нет оснований для дальнейшей обработки его или ее данных, или ограничения обработки данных (например, во время обработки запроса субъекта данных, когда оцениваются обстоятельства, послужившие основанием для изменения или удаления данных).

7.6. Право на возражение. Субъект данных может возражать против решений, затрагивающих его или ее права и возможности, основанные на автоматической обработке его или ее данных, включая запрос на пересмотр такого автоматического решения. То же право применяется, если MoneyZen использовал данные на основе своих обоснованных интересов (например, маркетинговая деятельность на основе анализа профиля).

7.7. При реализации прав, описанных выше, MoneyZen требует соблюдения следующих условий:

7.7.1. Для отправки запросов необходимо использовать контактные данные, доступные на портале MoneyZen. Чтобы ускорить обработку заявки, запрос с дигитальной подписью нужно отправить на адрес электронной почты специалиста по защите данных MoneyZen (Яна Лоэмаа) jana@moneyzen.eu.

7.7.2. Лицо, обращающееся в MoneyZen, должно быть готово идентифицировать себя способом, приемлемым для MoneyZen, и, при необходимости, предоставить информацию, запрошенную MoneyZen.

7.7.3. MoneyZen рассмотрит запрос и предоставит отзыв в течение 30 дней с момента его получения. Если невозможно разрешить запрос в течение вышеупомянутого крайнего срока, MoneyZen уведомит о причинах продления и нового крайнего срока.

7.7.4. MoneyZen может потребовать возмещения разумных затрат на рассмотрение запроса или отказаться от обработки запроса, если запрос является явно необоснованным или злонамеренным.

7.7.5. MoneyZen может ограничить осуществление прав субъекта данных, если это поставит под угрозу соблюдение требований законодательства или общую обязанность MoneyZen проявлять осмотрительность, или если это будет противоречить свободам и правам MoneyZen или третьих лиц. Осуществление прав субъекта данных не влияет на законность предыдущей обработки данных.

8. ДРУГАЯ ВАЖНАЯ ИНФОРМАЦИЯ

8.1. MoneyZen может вносить изменения в свою политику обработки данных клиентов и список уполномоченных обработчиков, чтобы обеспечить актуальность, прозрачность и соответствие информации закону, а также незамедлительное информирование субъектов данных. Текущая версия политики обработки данных клиентов и список уполномоченных обработчиков данных MoneyZen доступны на портале MoneyZen.

8.2. Деятельность MoneyZen подлежит надзору со стороны Инспекции по защите данных (Татари 39, 10134 Таллинн; телефон 627 4135; электронная почта info@aki.ee; веб-сайт www.aki.ee) в вопросах, связанных с защитой и обработкой личных данных.