Главная / Политика конфиденциальности
Политика конфиденциальности

Утверждена приказом
Генерального директора
№ 13 от 06.08.2024 г.

Политика Общества с ограниченной ответственностью Микрокредитной компании «К2КАПИТАЛ»
в отношении обработки персональных данных и реализуемых требований к защитеперсональных
данных (ред. 2)

1. Общие положения.

Обеспечение безопасности персональных данных является одной из главных задач Общества с ограниченной ответственностью Микрокредитной компании «К2КАПИТАЛ», (далее – «Компания»). Настоящая политика разработана в целях соблюдения законодательства о персональных данных. Настоящая политика определяет принципы, порядок и условия обработки персональных данных работников Компании и иных лиц. Основные понятия:

персональные данные - любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных)

обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;

блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);

уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;

обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.

автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;

предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;

2. Цели сбора персональных данных:

Персональные данные обрабатываются Компанией с целью:

2.1. Осуществления прав и законных интересов оператора, третьих лиц, в том числе в случаях, предусмотренных Федеральным законом "О защите прав и законных интересов физических лиц при осуществлении деятельности по возврату просроченной задолженности и о внесении изменений в Федеральный закон "О микрофинансовой деятельности и микрофинансовых организациях";

2.2. Рассмотрения заявления-анкеты на оказание услуг микрофинансирования / заключения договора микрозайма и его исполнение, рассмотрение Компанией возможности заключения с клиентами договоров и соглашений, заключение таких договоров и соглашений, исполнение таких договоров и соглашений, принятие решений или совершение иных действий, порождающих юридические последствия (включая решения о предоставлении или отказе в предоставлении микрозайма), предоставление клиентам информации об оказываемых Компанией услугах и оказание таких услуг, а также предоставление информации в бюро кредитных историй;

2.3. Соблюдения прав и законных интересов Компании и при осуществлении Компанией деятельности, предусмотренной учредительными документами.

3. Правовые основания обработки персональных данных.

3.1. Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных

3.2. Обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;

3.3. Обработка персональных данных осуществляется в связи с участием лица в конституционном, гражданском, административном, уголовном судопроизводстве, судопроизводстве в арбитражных судах;

3.4. Обработка персональных данных необходима для исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве;

3.5. Обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем. Заключаемый с субъектом персональных данных договор не может содержать положения, ограничивающие права и свободы субъекта персональных данных;

3.6. Обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно;

3.7. Обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц, в том числе в случаях, предусмотренных Федеральным законом "О защите прав и законных интересов физических лиц при осуществлении деятельности по возврату просроченной задолженности и о внесении изменений в Федеральный закон "О микрофинансовой деятельности и микрофинансовых организациях", либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свобод;

3.8. Федеральный закон "О микрофинансовой деятельности и микрофинансовых организациях" от 02.07.2010 N 151-ФЗ;

3.9. Федеральный закон "О потребительском кредите (займе)" от 21.12.2013 N 353-ФЗ;

3.10. Федеральный закон "О кредитных историях" от 30.12.2004 N 218- ФЗ;

3.11. Постановление Правительства РФ от 15.09.2008 No 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;

3.12. Договоры, заключаемые между Компанией и субъектом персональных данных;

4. Права субъектов персональных данных:

  • получение информации об обработке его персональных данных в Компании, в том числе: подтверждение факта обработки персональных данных; правовое основание, цели, сроков и способов обработки персональных данных;
  • уточнение, блокирование или уничтожение своих персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
  • отзыв согласия на обработку персональных данных;
  • обжалование действий или бездействий Компании путем обращения в уполномоченных орган по защите прав субъектов персональных данных;
  • защиту своих прав и законных интересов, в том числе, на возмещение убытков и/или компенсацию морального вреда в судебном порядке;
  • получение иных сведений и осуществление иных прав, предусмотренных законодательством Российской Федерации.

5. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных.

5.1. Компания обрабатывает следующие категории персональных данных:

фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; семейное положение; доходы; пол; адрес электронной почты; адрес места жительства; адрес регистрации; номер телефона; СНИЛС; ИНН; гражданство; данные документа, удостоверяющего личность; данные водительского удостоверения; данные документа, удостоверяющего личность за пределами Российской Федерации; реквизиты банковской карты; номер расчетного счета; номер лицевого счета; профессия; должность; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации); отношение к воинской обязанности, сведения о воинском учете; сведения об образовании;

А также специальные категории персональных данных: сведения о состоянии здоровья; сведения о судимости;

5.2. Компания обрабатывает персональные данные следующих субъектов:

Работники; Соискатели; Уволенные работники; Контрагенты; Представители контрагентов; Клиенты; Посетители сайта Компании; Выгодоприобретатели по договорам; Законные представители;

В следующем объеме:

- персональные данные работника Компании - информация, необходимая Компании как работодателю в связи с трудовыми отношениями и касающиеся конкретного работника.

- персональные данные аффилированного лица или персональные данные руководителя, участника или сотрудника юридического лица, являющегося аффилированным лицом по отношению к Компании - информация, необходимая Компании для отражения её в отчетных документах о деятельности Компании в соответствии с требованиями федеральных законов и иных нормативных правовых актов.

- персональные данные контрагента (потенциального контрагента), а также персональные данные руководителя, участника (акционера) или сотрудника юридического лица, являющегося контрагентом Компании - информация, необходимая Компании для заключения договора и исполнения своих

обязательств в рамках договорных отношений с контрагентом, а также для выполнения требований законодательства Российской Федерации.

- персональные данные Заемщика (потенциального Заемщика) - информация, необходимая Компании для заключения договора и выполнения своих обязательств по такому договору, защиты прав и законных интересов Компании (минимизация рисков, связанных с нарушением обязательств по договору займа), осуществления и выполнения, возложенных законодательством РФ на Компанию функций и обязанностей (реализация мер по противодействию легализации доходов, полученных преступным путем и др.)

6. Порядок и условия обработки персональных данных.

6.1. При посещении кем-либо сайта https://smartzaym.ru/ (далее – Сайт) Компания обрабатывает следующие персональные данные такого посетителя:
− информацию о действиях на Сайте;
− данные о местоположении устройства;
− IP-адрес устройства; куки-файлы;
− данные сервисов Яндекс.Метрика.
(далее такой блок Персональных данных именуется - Пользовательские данные)
Куки-файлы – это персональные данные, которые сайт отправляет в браузер Субъекта персональных данных и которые затем хранятся на его устройстве. При каждом посещении Сайта происходит обмен куки-файлами между Сайтом у устройством субъекта персональных данных

Обработка персональных данных включает в себя, в том числе:

− сбор;
− запись;
− систематизацию;
− накопление;
− хранение;
− уточнение (обновление, изменение);
− извлечение;
− использование;
− передачу (предоставление, доступ);
− обезличивание;
− блокирование;
− удаление;
− уничтожение;
− распространение
Компания использует следующие способы обработки персональных данных:
- смешанная
- с передачей по внутренней сети юридического лица
- с передачей по сети Интернет

6.2. Компания осуществляет обработку персональных данных в следующих случаях:

- осуществления микрофинансовой и иной деятельности, предусмотренной действующим законодательством РФ, в частности федеральными законами: «О микрофинансовой деятельности и микрофинансовых организациях» от 02.07.2010 No 151-ФЗ, «О потребительском кредите (займе)» от 21.12.2013 No 353-ФЗ, «О кредитных историях» от 30.12.2004 No 218-ФЗ, «О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма» от 07.08.2001 No 115-ФЗ , «О персональных данных» от 27.07.2006 No 152-ФЗ.

- заключения, исполнения и прекращения договоров с физическими, юридическим лицами, индивидуальными предпринимателями и иными лицами, в случаях, предусмотренных действующим законодательством и Уставом Компании;

- обеспечения соблюдения законов и иных нормативных правовых актов, содействия работникам в трудоустройстве, обучении и продвижении по службе, обеспечения личной безопасности работников, контроля количества и качества выполняемой работы и обеспечения сохранности имущества, в том числе исполнения требований налогового законодательства в связи с исчислением и уплатой налога на доходы физических лиц, а также единого социального налога, пенсионного законодательства при формировании и представлении персонифицированных данных о каждом получателе доходов, учитываемых при начислении страховых взносов на обязательное пенсионное страхование и обеспечение, заполнения первичной статистической документации, ведения кадрового делопроизводства в соответствии с Трудовым кодексом РФ, Налоговым кодексом РФ, федеральными законами, в частности: «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования».

Сроки обработки и хранения персональных данных определяются договором с субъектом персональных данных, Федеральным законом «О персональных данных» от 27.07.2006 No 152-ФЗ и иными нормативными правовыми актами РФ.

В Компании создаются и хранятся документы, содержащие сведения о субъектах персональных данных. Требования к документам, в которых содержатся персональные данные, а также к порядку работы с такими документами установлены Постановлением Правительства РФ от 15.09.2008 No 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».

В Компании применяются меры, предусмотренные ч. 2 ст. 18.1, ч. 1 ст. 19 Федерального закона «О персональных данных» и соблюдаются требования конфиденциальности персональных данных, установленных ст. 7 Федерального закона «О персональных данных».

7. Принципы обработки персональных данных.

Обработка персональных данных Компании осуществляется на основе принципов:

- законности и справедливости обработки персональных данных;

- достижения конкретных, заранее определенных и законных целей обработки персональных данных;

- соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных;

- соответствия объема и содержания обрабатываемых персональных данных, целям обработки персональных данных;

- достоверности персональных данных, их достаточности для целей обработки, недопустимости обработки персональных данных, избыточных по отношению к целям обработки персональных данных;

- недопустимости объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях несовместимых между собой;

- осуществление хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки;

Компания предпринимает необходимые организационные и технические меры для обеспечения безопасности персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования и других неправомерных действий.

Настоящая Политика подлежит изменению, дополнению в случае появления новых законодательных актов и специальных нормативных документов по обработке и защите персональных данных.

8. Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным

В случае подтверждения факта неточности персональных данных или неправомерности их обработки, персональные данные подлежат их актуализации, а обработка должна быть прекращена, соответственно.

При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных;

Компания не осуществляет обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных Федеральным законом "О персональных данных" или иными федеральными законами, если иное не предусмотрено иным соглашением между Компанией и субъектом персональных данных.

Компания обязана сообщить субъекту персональных данных или его представителю информацию об осуществляемой Компанией обработки персональных данных такого субъекта по запросу последнего.