Политика в отношении обработки персональных данных
№ ПД-01-2026
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая Политика в отношении обработки персональных данных (далее — Политика) разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — 152-ФЗ), Постановления Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных», Приказа ФСТЭК России от 18.02.2013 № 21, Приказа ФСБ России от 10.07.2014 № 378, а также иных нормативных правовых актов Российской Федерации в области персональных данных.
1.2. Оператором персональных данных является ООО МКК «ЗАЙМФИНАНС» (далее — Оператор, Компания), осуществляющее деятельность по предоставлению микрозаймов на основании свидетельства о внесении в государственный реестр микрофинансовых организаций и в соответствии с Федеральным законом от 02.07.2010 № 151-ФЗ «О микрофинансовой деятельности и микрофинансовых организациях».
1.3. Политика определяет цели, принципы, правовые основания, объём, порядок обработки и защиты персональных данных субъектов, взаимодействующих с Компанией.
1.4. Политика является общедоступным документом и размещается на официальном сайте Компании: www.zaymashins.ru, а также предоставляется по запросу субъекта персональных данных.
1.5. Компания вправе вносить изменения в настоящую Политику. Новая редакция вступает в силу с момента её размещения на сайте, если иное не предусмотрено новой редакцией.
2. ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ
2.1. Персональные данные — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных).
2.2. Обработка персональных данных — любое действие (операция) или совокупность действий (операций) с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
2.3. Автоматизированная обработка — обработка с помощью средств вычислительной техники.
2.4. Оператор — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных.
2.5. Субъект персональных данных — физическое лицо, к которому относятся персональные данные.
2.6. Согласие субъекта — свободное, конкретное, информированное и сознательное согласие субъекта персональных данных на обработку его персональных данных.
2.7. Информационная система персональных данных (ИСПД) — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
2.8. Трансграничная передача — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
2.9. Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в ИСПД и (или) в результате которых уничтожаются материальные носители персональных данных.
3. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Обработка персональных данных в Компании осуществляется на основе следующих принципов (ст. 5 152-ФЗ):
3.1.1. Законность и справедливость — обработка осуществляется на законных основаниях, не нарушает права субъектов.
3.1.2. Ограничение обработки конкретными целями — цели обработки определяются до начала обработки и не изменяются без уведомления субъекта.
3.1.3. Недопустимость объединения баз данных — не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в несовместимых между собой целях.
3.1.4. Соответствие объёма данных целям обработки — обрабатываются только те данные, которые необходимы для достижения заявленных целей.
3.1.5. Достоверность данных — Компания принимает меры по обеспечению достоверности, полноты и актуальности персональных данных.
3.1.6. Ограниченность хранения — персональные данные хранятся не дольше, чем этого требуют цели обработки, после чего подлежат уничтожению или обезличиванию.
3.1.7. Конфиденциальность — лица, получившие доступ к персональным данным, обязаны не раскрывать их третьим лицам без согласия субъекта.
4. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Цель обработки Правовое основание Категории субъектов
- Рассмотрение заявки на предоставление микрозайма, оценка кредитоспособности, принятие решения о выдаче займа. Основание: Ст. 6 ч. 1 п. 5 152-ФЗ; 151-ФЗ; 353-ФЗ. Категории субъектов: Заёмщики (физ. лица, ИП, ЮЛ)
- Заключение и исполнение договора потребительского займа, в т.ч. получение займа, погашение задолженности. Основание: Ст. 6 ч. 1 п. 5 152-ФЗ; ГК РФ ст. 807–821. Категории субъектов: Заёмщики
- Идентификация клиента в целях ПОД/ФТ/ФРОМУ. Основание: Ст. 6 ч. 1 п. 2 152-ФЗ; 115-ФЗ; Положение ЦБ № 499-П. Категории субъектов: Заёмщики, поручители
- Передача данных в Бюро кредитных историй (БКИ). Основание: Ст. 6 ч. 1 п. 2 152-ФЗ; 218-ФЗ. Категории субъектов: Заёмщики
- Взыскание просроченной задолженности (досудебное, судебное). Основание: Ст. 6 ч. 1 п. 5 152-ФЗ; 230-ФЗ; ГПК РФ. Категории субъектов: Заёмщики, поручители
- Ведение бухгалтерского и налогового учёта. Основание: Ст. 6 ч. 1 п. 2 152-ФЗ; 402-ФЗ; НК РФ. Категории субъектов: Заёмщики, сотрудники
- Кадровый учёт и трудовые отношения. Основание: Ст. 6 ч. 1 п. 5 152-ФЗ; ТК РФ. Категории субъектов: Сотрудники
- Маркетинговые коммуникации (рассылки, уведомления). Основание: Ст. 6 ч. 1 п. 1 152-ФЗ (согласие. Категории субъектов: ) Заёмщики (с согласия)
- Обеспечение безопасности информационных систем. Основание: Ст. 6 ч. 1 п. 5 152-ФЗ; 149-ФЗ. Категории субъектов: Все субъекты
5. КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Данные заёмщиков — физических лиц:
— фамилия, имя, отчество; дата и место рождения; гражданство; данные документа, удостоверяющего личность (серия, номер, дата выдачи, орган выдачи, код подразделения); адрес регистрации и фактического проживания; контактные телефоны; адрес электронной почты; ИНН; СНИЛС; сведения о занятости и доходах; сведения о кредитной истории; данные транспортного средства (марка, модель, год выпуска, VIN, государственный регистрационный знак, ПТС/ЭПТС); сведения о семейном положении; сведения об имуществе.
5.2. Данные заёмщиков — юридических лиц и ИП:
— наименование организации; ИНН, ОГРН/ОГРНИП; юридический и фактический адрес; банковские реквизиты; данные руководителя и уполномоченных лиц; данные бенефициарных владельцев; финансовая отчётность.
5.3. Данные сотрудников:
— фамилия, имя, отчество; дата рождения; паспортные данные; ИНН; СНИЛС; адрес регистрации; контактные данные; сведения об образовании и квалификации; трудовая книжка/ЭТК; сведения о воинском учёте; данные о заработной плате.
6. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ
6.1. Обработка персональных данных осуществляется на следующих правовых основаниях (ст. 6, 10, 11 152-ФЗ):
— согласие субъекта персональных данных (ст. 6 ч. 1 п. 1 152-ФЗ);
— исполнение договора, стороной которого является субъект (ст. 6 ч. 1 п. 5 152-ФЗ);
— исполнение обязанностей, возложенных на Оператора законодательством РФ (ст. 6 ч. 1 п. 2 152-ФЗ);
— защита жизни, здоровья или иных жизненно важных интересов субъекта (ст. 6 ч. 1 п. 6 152-ФЗ);
— осуществление прав и законных интересов Оператора или третьих лиц (ст. 6 ч. 1 п. 7 152-ФЗ).
7. ПОРЯДОК СБОРА И ХРАНЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ
7.1. Персональные данные собираются следующими способами: при заполнении заявки на сайте www.zaymashins.ru; при личном обращении в офис Компании; при подаче документов через партнёров Компании; при взаимодействии с колл-центром; из открытых источников (ЕГРЮЛ, ЕГРИП, реестры ФНС, ГИБДД, Росреестр).
7.2. Сроки хранения персональных данных:
Категория данных, срок хранения
- Данные по заключённому договору займа, 5 лет с даты полного погашения задолженности (402-ФЗ)
- Данные по отклонённым заявкам, 3 года с даты отказа
- Данные в целях ПОД/ФТ, 5 лет с даты прекращения отношений (115-ФЗ ст. 7 п. 4)
- Данные кредитных историй (переданные в БКИ), 7 лет (218-ФЗ)
- Кадровые данные сотрудников, 75 лет (Приказ Росархива № 236)
- Данные для маркетинговых рассылок, до отзыва согласия
8. ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ ТРЕТЬИМ ЛИЦАМ
8.1. Компания вправе передавать персональные данные следующим категориям получателей:
— Бюро кредитных историй (БКИ) — в соответствии с 218-ФЗ;
— Федеральная служба по финансовому мониторингу (Росфинмониторинг) — в соответствии с 115-ФЗ;
— Банк России — в рамках надзорной деятельности (151-ФЗ);
— Федеральная налоговая служба — в рамках налогового законодательства (НК РФ);
— Служба судебных приставов — при принудительном взыскании задолженности;
— Суды, нотариусы — в рамках судебных и нотариальных процедур;
— Коллекторские агентства — при уступке права требования (230-ФЗ, с уведомлением заёмщика);
— Страховые компании — при страховании залогового имущества (с согласия субъекта);
— Партнёры-оценщики — для оценки залогового транспортного средства (с согласия субъекта);
— Операторы связи, SMS-сервисы — для направления уведомлений (с согласия субъекта).
8.2. Трансграничная передача персональных данных Компанией не осуществляется.
8.3. Передача персональных данных третьим лицам осуществляется на основании договора с третьим лицом, содержащего условия конфиденциальности и защиты персональных данных.
9. ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
9.1. Субъект персональных данных имеет право (гл. 3 152-ФЗ):
— получить сведения об обработке его персональных данных (ст. 14 152-ФЗ);
— потребовать уточнения, блокирования или уничтожения персональных данных (ст. 21 152-ФЗ);
— отозвать согласие на обработку персональных данных (ст. 9 ч. 2 152-ФЗ);
— обжаловать действия (бездействие) Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в суд.
9.2. Для реализации своих прав субъект направляет письменный запрос на адрес: 420081, Республика Татарстан (Татарстан), г. Казань, пр-кт Альберта Камалеева, д. 1 или по электронной почте: info@zaymashins.ru.
9.3. Компания рассматривает запрос субъекта в течение 10 рабочих дней с момента его получения.
10. МЕРЫ ПО ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
10.1. Компания принимает следующие организационные и технические меры защиты персональных данных:
— назначение ответственного за организацию обработки персональных данных;
— разработка и утверждение локальных нормативных актов в области персональных данных;
— ознакомление сотрудников с требованиями законодательства и внутренними документами по защите ПД;
— разграничение прав доступа к информационным системам, содержащим персональные данные;
— применение средств антивирусной защиты, межсетевых экранов, шифрования;
— регулярное резервное копирование данных;
— физическая охрана помещений, в которых обрабатываются персональные данные;
— уничтожение материальных носителей с персональными данными по истечении сроков хранения.
10.2. Уровень защищённости ИСПД определяется в соответствии с Постановлением Правительства РФ № 1119 и Приказом ФСТЭК № 21.
11. ОТВЕТСТВЕННЫЙ ЗА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ
11.1. Ответственным за организацию обработки персональных данных в ООО МКК «ЗАЙМФИНАНС» является лицо, назначенное приказом Генерального директора.
11.2. Контактные данные ответственного лица: info@zaymashins.ru, тел. 8-800-000-00-00.
11.3. Компания зарегистрирована в реестре операторов персональных данных Роскомнадзора.
12. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
12.1. Настоящая Политика вступает в силу с момента её утверждения Генеральным директором Компании.
12.2. Политика подлежит пересмотру не реже одного раза в год, а также при изменении законодательства Российской Федерации в области персональных данных.
12.3. Действующая редакция Политики размещается на сайте Компании: www.zaymashins.ru.
12.4. По всем вопросам, связанным с обработкой персональных данных, следует обращаться по адресу: 420081, Республика Татарстан (Татарстан), г. Казань, пр-кт Альберта Камалеева, д. 1, e-mail: info@zaymashins.ru.
Готовы получить деньги?
Оставьте телефон и мы перезвоним Вам!