Принципы обработки личных данных

1. Понятия и контакты

Специалист по защите данных – это назначенное ответственным обработчиком лицо, к которому можно обратиться в случае возникновения у вас вопросов, связанных с обработкой личных данных. Кроме того специалист по защите данных является контактным лицом ответственного обработчика при общении с надзорным органом (Инспекция по защите данных) и отвечает за то, чтобы все связанные с защитой данных требования были выполнены.

Для контакта со специалистом по защите данных отправьте э-письмо по адресу andmekaitse@bbfinance.ee.

Личные данные – это любая связанная с вами информация, на основании которой (единичной или свода) можно без затрат значительных временных и/или денежных ресурсов идентифицировать вашу личность.

Обработка личных данных – это любое действие, производимое с вашими личными данными, напр., сбор, документирование, сохранение личных данных, осуществление запросов и т.д.

Концерн – BB Finance Group OÜ и все его дочерние предприятия.

Ответственный обработчик – BB Finance OÜ (рег.номер 11306564), адрес: Пронкси 19, 10124 Таллинн, э-почта:info@raha24.ee.

Уполномоченный обработчик – договорной партнер, который обрабатывает ваши данные от нашего имени.

2. Общие положения

Настоящие принципы обработки личных данных действуют в отношении собираемых и обрабатываемых нами личных данных, в т.ч. личных данных, которые были нам известны до вступления в силу настоящих условий, если вы выразили желание воспользоваться нашими услугами или если вы уже используете или ранее использовали наши услуги.

Важная информация:

  • настоящие условия действуют и в том случае, если у вас уже закончились клиентские договоры, связанные с нашей продукцией и услугами, т.е. нет коммерческих отношений;

  • поскольку мы имеем право в любое время изменить настоящие правила обработки личных данных, мы считаем, что вы согласны с ними, если отправляем вам соответствующее сообщение;

  • мы никому не разглашаем собранную о вас информацию и не собираем данные для иных целей, кроме указанных в настоящем документе;

  • поскольку настоящие принципы обработки личных данных содержат важную информацию, в т.ч. о ваших правах и обязанностях, просим прочитать эти условия тщательно и отнестись к ним со всей серьезностью.

В вопросах, не регулируемых настоящими условиями, мы руководствуемся соответствующими правовыми актами, которыми являются в числе прочего Общий регламент по защите данных Европейского союза (GDPR), Закон о защите личных данных (ЗЗЛД), Закон о кредиторах и посредниках (ЗКП), Закон о противодействии отмыванию денег и финансированию терроризма (ЗПОДФТ) и инструкциями надзорного учреждения.

3. Сбор, обработка личных данных и передача их третьим лицам

Мы собираем ваши данные как непосредственно от вас (напр., анкетирование), так и из других источников (напр., государственные регистры и публичные базы данных).

Как правило, мы собираем только ту информацию, которая необходима для анализа вашей платежеспособности и принятия решения по кредиту, т.е. информацию, которая необходима для выполнения согласованных услуг и обеспечения выполнения.

В случае, если возникнет потребность в получении дополнительной информации, мы дадим вам об этом знать отдельно.

3.1. Состав личных данных

Мы обрабатываем следующие связанные с вами личные данные:

  • идентификационные данные (напр., имя и фамилия, личный код, дата рождения, гражданство, номер удостоверяющего личность документа и срок его действия);

  • контактные данные (напр., почтовый адрес, номер телефона, э-почта);

  • данные аутентификации (напр., данные приложений входа на сайт);

  • финансовые данные (напр., доходы, обязательства, история платежного поведения, задолженности);

  • данные о семье (напр., семейное положение, число иждивенцев);

  • профессиональные данные (напр., должность);

  • данные об образовании (напр., уровень образования);

  • данные об общении (э-письма, письма, телефонные разговоры, информация о каналах общения, используемых для контакта с нами: социальные сети, посещения сайта и т.д.);

  • маркетинговая и рекламная информация (напр., подробности о заказах и предпочтениях);

  • cookies и аналогичные технологии;

  • данные о выполнении вытекающих из правовых актов обязательств (напр., данные о сделках, деятельность пользователя);

  • записи камер видеонаблюдения на нашей территории.

3.2. Цель и правовое основание обработки личных данных

В соответствии с правовыми актами мы имеем право обрабатывать такие данные, которые вытекают из правовых актов, каковыми в данном случае являются:

  • Договор – обработка личных данных необходима для заключения, выполнения или обеспечения выполнения договора (напр., оценка платежеспособности и принятие решения по кредиту, для разрешения вытекающих из договора споров и т.п.).

  • Закон – обработка данных необходима для выполнения задач и осуществления прав, предусмотренных правовыми актами (напр., ЗПОДФТ, ЗКП и др.).

  • Законный интерес – при необходимости мы имеем право обрабатывать личные данные, если наши или третьего лица интересы по обработке этих данных существенно перевешивают ваши интересы, т.е. обработка таких данных не ограничивает существенно ваши основные права и свободы (напр., записи камер видеонаблюдения на нашей территории для защиты лиц и имущества). Относительно обработки данных на основании законного интереса вы имеете право в любое время подать возражения. Более подробно смотрите в главе «Права субъекта данных».

  • Согласие – мы имеем право просить вашего согласия на обработку определенных личных данных с конкретной целью, указанной в этом согласии (напр., согласие на то, что мы можем отправлять вам предложения услуг, в т.ч. предложения, основанные на профильном анализе). Заверяем, что мы обрабатываем представленные на основании согласия личные данные только с той целью и в том объеме, которые указаны в согласии. Согласие может быть в любое время отозвано. Более подробно смотрите в главе «Права субъекта данных».

Как правило мы обрабатываем ваши личные данные в следующих целях:

  • для идентификации личности (напр., для аутентификации или противодействию отмыванию денег);

  • для обеспечения доступности услуг и продуктов (в т.ч. платформы на веб-основе);

  • для передачи сообщений;

  • для мониторинга сделок или выполнения инструкций;

  • для анализа данных (в т.ч. для автоматического анализа, или профильного анализа), для понимания ваших предпочтений, чтобы предложить вам лучшую услугу;

  • для принятия автоматических решений;

  • для хранения переписки (напр., для проверки и улучшения качества услуги);

  • для обеспечения выполнения юридических обязательств (напр., GDPR, ЗПОДФТ, ЗКП и т.д.);

  • для администрирования общением с клиентами (в т.ч. всевозможная маркетинговая деятельность с согласия клиента);

  • для обеспечения выполнения договора, в т.ч. для взыскания задолженностей;

  • для получения отчетов по интернет-проблемам;

  • для анализа платежеспособности и получения необходимых отчетов;

  • для защиты нас, наших работников, посетителей и имущества;

  • для администрирования наших внутренних операций (напр., разработка продуктов, аудит, управление рисками и т.д.);

  • для выявления юридических рисков и преступных действий и администрирования;

  • для обеспечения безопасности и устойчивости коммерческой деятельности (напр., для администрирования системы или в коммерческих целях, как-то: статистические данные о действиях наших пользователях в браузере и паттернах, в рамках которых личность не идентифицируется); для обмена с третьими лицами (регистр должников, регистр народонаселения и т.п.).

3.3. Передача личных данных третьим лицам

Мы имеем право без вашего согласия передавать ваши личные данные третьим лицам (частноправовые, публично-правовые, государственные регистры и базы данных), если такая обязанность вытекает из правовых актов и/или это необходимо для заключения с вами договора, его выполнения и обеспечения выполнения.

На основании вышеприведенного мы можем передавать ваши личные данные в числе прочего следующим третьим лицам:

  • для оценки платежеспособности и принятия решения о заключении договора предприятиям нашего концерна, регистру пенсионного страхования, регистру народонаселения, регистру должников (напр., Krediidiregister OÜ) и т.д.;

  • для идентификации личности учреждению-поставщику услуги идентификации личности (напр., Eesti Post AS);

  • для обеспечения выполнения договора платежному посреднику, поставщику почтовых услуг и т.д.;

  • для взыскания или уступки задолженностей коллекторской фирме или поставщику подобной услуги;

  • лицам, которые являются поставщиками услуг для нас, напр., аудитор, поставщики ИТ-услуги, услуги архивирования, маркетинговой услуги, услуги юридической помощи и т.д.;

  • для выполнения вытекающих из правовых актов обязательств, напр., в суд, судебному исполнителю, в прокуратуру, полицию, Бюро данных об отмывании денег, надзорному учреждению и т.д.

4. Профильный анализ, автоматизированные решения, прямой маркетинг

Профильный анализ – это автоматическая обработка ваших личных данных, в ходе которой мы в числе прочего анализируем и прогнозируем ваши предпочтения, поведение и установки. По результатам профильного анализа мы можем предлагать вам наиболее подходящие продукты и услуги, препятствовать отмыванию денег и финансированию терроризма, выявлять мошенничества и принимать автоматизированные решения (напр., оценка платежеспособности).

Автоматизированные решения (т.е. решение относительно вас принимается инфотехническими средствами без участия человека) используются прежде всего для того, чтобы процесс принятия решений был быстрым, справедливым, правильным и эффективным.

Автоматизированные решения и профильный анализ базируются на известных нам ваших личных данных, собранных либо непосредственно от вас, либо от третьих лиц в соответствии с настоящими условиями.

5. Срок хранения личных данных

Собранные ваши личные данные хранятся в соответствии с нашими действующими правилами хранения данных.

Как правило, мы храним ваши личные данные до 5 лет после завершения коммерческих отношений, т.е. если все заключенные с вами договоры закончились и из правовых актов не вытекает право или обязанность хранить эти данные в течение иного времени.

После завершения коммерческих отношений ваши личные данные обрабатываются, если это необходимо для выполнения предусмотренных правовыми актами обязанностей или разрешения возможных требований/споров, вытекающих из договора.

В случае, если у нас нет больше необходимости хранить ваши личные данные, они незамедлительно удаляются или анонимизируются.

6. Передача личных данных в третье государство

Мы имеем право передавать и хранить собранные о вас личные данные в местах, находящихся за пределами европейского экономического пространства (ЕЭП), в т.ч. в странах, где могут действовать иные принципы защиты личных данных.

В случае, если мы принимаем решение использовать для хранения данных поставщика услуги за пределами ЕЭП, мы обязаны обеспечить, чтобы к передаваемым личным данным применялась защита, равноценная защите в ЕЭП, и передача является законной.

7. Права субъекта данных

В связи с собранными и хранимыми о вас личными данными вы имеете право:

  • иметь доступ к собранным о вас личными данными и получать информацию о том, как и в каких целях мы обрабатываем ваши личные данные;

  • в любой момент отозвать добровольно данное вами согласие на обработку ваших личных данных (напр., на прямой маркетинг и связанный с этим профильный анализ) или просить удалить собранные о вас данные.

  • Для отзыва согласия существует несколько возможностей;

  • отправить нам соответствующего содержания письмо по адресу э-почты info@raha24.ee;

  • войти в нашу среду самообслуживания (www.raha24.ee) и удалить галочку в соответствующем ящичке;

  • нажать на ссылку внизу новостной рассылки или предложения.

  • Указанные права не имеют обратной силы, и права не распространяются на данные, на обработку которых мы имеем право или обязанность согласно правовым актам или обработка которых необходима для выполнения или обеспечения выполнения договора.

  • требовать исправления собранных о вас личных данных, если они изменились, неточны или недостаточны;

  • знакомиться с тем, как о вас было принято автоматизированное решение и какие последствия оно имело. Кроме того, вы имеете право на то, чтобы оценка, основанная на автоматизированной обработке, была пересмотрена неавтоматизированным способом;

  • представлять возражения в отношении данных, обработка которых основана на законном интересе и/или на профильном анализе с целью прямого маркетинга;

  • получать в электронном машиночитаемом формате копию представленных вами данных (переносимость данных), если мы используем данные на основании вашего согласия или по соглашению и обработка данных автоматизирована.

8. Представление и рассмотрение жалоб

В случае возникновения у вас вопросов, связанных с правами, сопутствующими обработке ваших данных, обращайтесь к нашему специалисту по защите данных по почтовому адресу Пронкси 19, 10124 Таллинн или по адресу э-почты andmekaitse@bbfinance.ee.

Мы рассмотрим все обращения и ответим вам при первой возможности, но не позднее чем в течение одного месяца после получения обращения. В случае, если связанные с обращением обстоятельства требуют более детального выяснения, мы имеем право продлить вышеуказанный срок.

Разногласия, связанные с обработкой личных данных, разрешаются путем переговоров.

Если переговоры не увенчаются успехом, субъект данных имеет право подать жалобу в Инспекцию по защите данных.

9. Обеспечение безопасности данных

Для обеспечения безопасности личных данных мы используем различные методы, в т.ч. шифрование. На всех наших работников и третьих лиц, которым настоящими условиями разрешено обрабатывать данные, возложена обязанность соблюдать соответствующие стандарты (в т.ч. технологические стандарты) и обязанность защищать их и применять соответствующие меры использования и передачи информации.

Интресс 2% в месяц

Выберите сумму
100 €
5000 €
Выберите период
2 мес.
60 мес.
Ежемесячный платеж
0 €