Политика конфиденциальности

§ 1

Общие положения

 

1.   Настоящая Политика конфиденциальности определяет правила обработки персональных данных, полученных посредством веб-сайта Loando.ru.

2.   Данная политика применяется ко всем веб-сайтам и компаниям контролера, ссылки/контактные данные которых указаны на веб-сайте Loando.ru.

3. Контролером является Loando Sp. z o.o. ул. Марка Котаньски 8/3 10-166 Ольштын. Защита данных осуществляется в соответствии с требованиями действующего законодательства, а их хранение имеет место на защищенных серверах.

4. Персональные данные, собираемые Контролером персональных данных посредством Loando.ru обрабатываются в соответствии с действующим законодательством о защите персональных данных, в том числе в соответствии с Регламентом Европейского парламента и Совета (ЕС) 2016/679 от 27 апреля 2016г. О защите физических лиц при обработке персональных данных и о свободном обращении таких данных, а также об отмене Директивы 95/46/ЕС (Общий Регламент о защите персональных данных), далее - GDPR.

5.   Для интерпретации терминов применяется приведенный ниже глоссарий в соответствии с Политикой конфиденциальности.

6.   Глоссарий терминов:

a.   ЗАКОН О ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ - означает закон от 29 августа 1997 г. о защите персональных данных, единый текст (Законодательный вестник за 2016 г. поз. 922, за 2018 г. поз. 138)

b. ПЕРСОНАЛЬНЫЕ ДАННЫЕ – любая информация, относящаяся к идентифицированному или идентифицируемому физическому лицу («субъект данных»); идентифицируемое лицо - это лицо, которое может быть идентифицировано, прямо или косвенно, в частности, посредством таких идентификаторов как имя, идентификационный номер, сведения о местоположении, идентификатор в режиме онлайн или через один или несколько признаков, характерных для физической, психологической, генетической, умственной, экономической, культурной или социальной идентичности указанного физического лица.

c.  РЕГЛАМЕНТ GDPR - Регламентом Европейского парламента и Совета (ЕС) 2016/679 от 27 апреля 2016 г. О защите физических лиц при обработке персональных данных и о свободном обращении таких данных, а также об отмене Директивы 95/46/ЕС

d.  КОНТРОЛЕР ПЕРСОНАЛЬНЫХ ДАННЫХ - физическое или юридическое лицо, которое самостоятельно или совместно с другими определяет цели и способы обработки Персональных данных;

e.  СЕРВИС - означает веб-сайты, доступные по адресу [название веб-сайтов], с помощью которых предоставляются услуги Контролером персональных данных или его партнерами.

f.  ПОЛЬЗОВАТЕЛЬ – означает посетителя сервисов контролера персональных данных, лицо, намеренное воспользоваться или пользующееся услугами, предлагаемыми контролером персональных данных, в том числе лицо, подавшее заявление на предоставление кредита наличными через веб-сайты контролера персональных данных или его партнеров.

g.   ЗАЙМОДАТЕЛЬ – компания, предоставляющая кредиты Пользователю, которому передаются данные

h.  КРЕДИТНЫЙ ДОГОВОР - означает Рамочный кредитный договор, касающийся кредита наличными, возобновляемого кредита, заключаемого кредитными компаниями, сотрудничающими с контролером персональных данных с Пользователем, используя форму, расположенную в Сервисе контролера.

i.  ПОСТАВЩИК УСЛУГ - физическое или юридическое лицо, предоставляющее услуги в пользу других субъектов права.

 

§2.
Контролер Данных

1.  Поставщик услуг является контролером данных своих клиентов. Это означает, что если у вас есть Учетная запись на нашем сайте, мы обрабатываем такие ваши данные как: имя, фамилия, адрес электронной почты, номер телефона, IP-адрес и т. д.

2.  Поставщик услуг также является контролером персональных данных партнеров контролера, на основании отдельно заключенных договоров.

3.  Персональные данные обрабатываются:

a.  в соответствии с законодательством о защите персональных данных,

b.  в соответствии с внедренной Политикой Конфиденциальности,

c.  в области и с целью, необходимой для создания и формирования содержания Договора, изменения или его расторжения, а также правильного выполнения Услуг, предоставляемых в электронном виде,

d. в области и с целью, необходимой для выполнения законных интересов (юридически обоснованных целей), а обработка не нарушает прав и свободы субъекта данных:

e.  в области и с целью, соответствующими выраженным вами согласием.

f.  в объеме, необходимом для заключения и исполнения Кредитного договора, подтверждения личности Пользователя, взимания оплаты, рассмотрение претензий и заявок о злоупотреблении.

Правовые основания: Необходимость обработки для заключения и исполнения договора; исполнение юридических и договорных обязательств, наложенных на Loando Sp. z o.o. как субъекта, обрабатывающего персональные данные от имени займодателя, в том числе следующих из закона о предоставлении услуг электронным путем.

g. Обслуживание и общение через веб-сайты, в том числе через чат, электронные контактные формы и т. д.

Правовые основания: Реализация законных интересов Loando Sp. z o.o. (т. е. общение с Пользователями) и, кроме того, согласие – в ситуации, когда это требуется (например, законодательством в области телекоммуникации).

h.  Прямой и косвенный маркетинг продуктов и услуг (т. е. получение коммерческой информации различными каналами связи).

Правовые основания: Реализация законных интересов Loando Sp. z o.o. и других компаний из финансовой группы компаний Loando (т. е. представление предложения их продуктов и услуг), а также дополнительно согласие – в отношении электронного и телефонного канала связи и в отношении к маркетингу других компаний из финансовой группы компаний.

i.  Расследование претензий и защита от претензий в связи с использованием Сервиса. Для того, чтобы определить, расследовать и исполнять требования, могут обрабатываться некоторые персональные данные, предоставленные Пользователем в ходе использования Сервиса, такие как: имя, фамилия, данные об использовании услуг, если претензии вытекают из того, как Пользователь использует услуги, другие данные, необходимые для доказательства существования претензии, в том числе размера причиненного вреда.

Правовые основания: Реализация законных интересов Loando Sp. z o.o., (т. е. расследование и защита от претензий).

j.  Сбор навигационных данных, в том числе информации о ссылках, на которые решатся нажать, или иных действиях, предпринимаемых в нашем Сервисе.

Правовые основания: Реализация законных интересов Loando Sp. z o.o., (т. е. облегчение использования услуг, предоставляемых электронным путем, а также улучшение функциональности этих услуг).

k.  Проведение статистических исследований, цели анализа, исследование удовлетворенности Пользователей.

Правовые основания: Реализация законных интересов Компании, связанных с улучшением продукции и услуг.

l.  Обеспечение безопасности информационной системы; восстановление непрерывности действия (например, создание резервных копий).

Правовые основания: Реализация законных интересов Loando Sp. z o.o., (т. е. обеспечение безопасности).

m.  Реализация правовых обязательств, вытекающих из положений законодательства РФ и ЕС.

Правовые основания: Реализация правовых обязательств, вытекающих, в частности, из действующих норм права и налогового законодательства, законодательства о бухгалтерском учете.

4.   Любое субъект данных имеет право на доступ к данным, исправлению, удалению или ограничению обработки, право на возражение, право подачи жалобы в орган надзора.

5.  Контакт с лицом, контролирующим обработку персональных данных в организации Поставщика услуг, можно получить по электронной почте по адресу e-mail: [email protected]

6.  Мы оставляем за собой право на обработку ваших данных после прекращения действия Договора или отзыва согласия только в отношении необходимости расследования возможных претензий в суде или, если положения национального законодательства или законодательства ЕС, либо международного права обязывают нас к сохранению данных.

7.  Поставщик имеет право предоставлять персональные данные Пользователя, а также других его данных третьим лицам, уполномоченным на основании соответствующих законов (например, правоохранительным органам).

8. Удаление личных данных может произойти в результате отзыва разрешения, или подачи юридически допустимого возражения на обработку персональных данных.

9.  Поставщик услуг не разглашает персональные данные другим организациям, не являющимся уполномоченными на основании соответствующих законов.

10.  Мы внедрили псевдонимизацию, шифрование данных и у нас введен контроль доступа, благодаря чему мы сводим к минимуму последствия возможного нарушения безопасности данных.

11.  Персональные данные обрабатывают исключительно лица, уполномоченные нами, или лица, обрабатывающие данные, с которыми мы тесно сотрудничаем.

12.  Пользователь, который только посещает и просматривает Сервис, не должен сообщать о своей личности, ни раскрывать своих Персональных данных.

13. Мы уважаем право на конфиденциальность и заботимся о безопасности данных. С этой целью мы используем, в частности, безопасный протокол шифрования связи (SSL).

14.   Персональные данные, указываемые на наших веб-сайтах, являются конфиденциальными и недоступны для несанкционированного доступа.

15.   В регистрационной форме Пользователь указывает:

a.  Передача персональных данных Loando Sp. z o.o. является добровольной, в связи с заключаемыми Кредитными договорами или предоставлением услуг посредством Сервиса, с оговоркой, что отсутствие указанных в формах данных в процессе Регистрации делает невозможным Регистрацию.

b. В случае, когда Пользователь дает согласие на получение маркетинговых сообщений на адрес электронной почты, Loando Sp. z o.o. будет отправлять электронные сообщения, содержащие коммерческую информацию о рекламных акциях и новых продуктах, имеющихся у его Партнеров. Рассылка будет осуществляться с домена loando-mail.ru.

 

§3.
Куки-файлы

1. Веб-сайты использует куки-файлы. Это небольшие текстовые файлы, отправляемые веб-сервером и хранимые программным обеспечением компьютера браузера. Когда браузер снова соединится с веб-сайтом, сайт распознает тип устройства, с которого подключается пользователь. Параметры позволяют считывать информацию, содержащуюся в нем, только серверу, который их создал. Куки-файлы облегчают использование ранее посещенных сайтов.

2.   Собранная информация включает IP-адрес, тип используемого браузера, язык, тип операционной системы, поставщика интернет-услуг, сведения о времени и дате, месте и информации, переданной на сайт через контактную форму.

3.  Собранные данные используются для контроля и проверки, каким образом пользователи используют наши сайты, с целью улучшения функционирования сайта, обеспечивая более эффективную и беспроблемную навигацию. Мониторинг информации о пользователях мы проводим с помощью приложения Google analitics, который записывает поведение пользователя на сайте.

4. Куки-файлы идентифицируют пользователя, что позволяет подобрать содержание сайта, которым он пользуется, к его потребностям. Запоминая его предпочтения, обеспечивается возможность тщательного подбора направленных для него реклам. Мы используем куки-файлы, чтобы гарантировать самый высокий стандарт комфорта нашего сервиса, а собранные данные используются только нашей компанией в целях оптимизации деятельности.

5.  На нашем веб-сайте мы используем куки-файлы, которые, являются:

a. «необходимыми» куки-файлы, которые позволяют использование услуг, предоставляемых в рамках сервиса, например, идентификационные куки-файлы, которые используются для услуг, требующих проверки подлинности в рамках сервиса;

b.  куки-файлы для обеспечения безопасности, например, используются для обнаружения мошенничества

в области подтверждения подлинности в рамках сервиса;

c.  куки-файлы «эффективности» для сбора информации об использовании веб-сайтов сервиса;

d.  «функциональные» куки-файлы позволяют «запомнить» выбранные пользователем настройки и применять персонализацию пользовательского интерфейса, например, в области языка или региона, из которого происходит пользователь, размер шрифта, внешний вид сайта и т. д.;

e.  «рекламные» куки-файлы, которые позволяют предоставить пользователям рекламное содержание с учетом их интересов.

6.  Пользователь в любой момент имеет возможность отключить или восстановить функцию сбора куки-файлов, изменив настройки в веб-браузере. Инструкция по управлению куки-файлами доступна на сайте

7.  Дополнительные персональные данные, такие как адрес электронной почты, собираются только в местах, в которых пользователь, заполнив форму, четко выразил на это свое согласие. Эти данные сохраняются и используются только в целях, необходимых для выполнения определенной функции.

 

§4
Получатели данных

1.  Персональные данные Пользователя передаются поставщикам услуг, которыми пользуется Loando Sp. z o.o. при ведении Сервиса. Поставщики услуг, которым передаются персональные данные, в зависимости от договоренностей по договору и обстоятельств, либо подчиняются указаниям Loando Sp. z o.o. относительно целей и способов обработки этих данных (обрабатывающие субъекты), либо самостоятельно определяют цели и способы их обработки (администраторы).

a.  Обрабатывающие данные лица: Loando Sp. z o.o. использует поставщиков, которые обрабатывают персональные данные исключительно на основании указаний Loando Sp. z o.o. К ним относятся, в частности, провайдеры, предоставляющие услуги хостинга, услуги бухгалтерского учета, поставщики систем маркетинга, систем для анализа трафика в Сервисе, системы анализа эффективности маркетинговых кампаний.

Контролеры: Loando Sp. z o.o. использует поставщиков, которые работают не только на основании указаний, но сами определяют цели и способы использования персональных данных Пользователей.

2.   Локализация: Поставщики услуг имеют местонахождение в основном в Польше и в других странах Европейского экономического пространства (ЕЭП).

 

3. В случае направления запроса Loando Sp. z o.o. предоставляет персональные данные уполномоченным государственным органам, в частности, подразделениям Прокуратуры, Полиции, Председателю Управления по защите персональных данных, Председателю Управления по охране конкуренции и потребителей или Председателю центра электронной связи.

 

§ 5
Время обработки персональных данных

1. Срок хранения персональных данных Loando Sp. z o.o. зависит от цели их обработки и составляет:

a.  в связи с выполнением Кредитного договора, рассмотрением претензий и защитой от претензий, с ним связанных – в течение всего срока действия договора, а после его завершения до момента истечения срока исковой давности по претензиям, с ней связанными (этот срок следует из Гражданского кодекса, если специальным законом не предусмотрено иное, срок исковой давности составляет десять лет, а для исков о периодических повинностях и претензий, связанных с ведением хозяйственной деятельности - три года);

b.  в связи с поддержанием и общением посредством веб-сайтов – в течение 30 дней;

c.  в связи с обслуживанием заявлений, жалоб, претензий или иных писем, направляемых Loando Sp. z o.o. – до выяснения дела, охватываемого заявлением, жалобой, претензией или другим письмом, направляемым Loando Sp. z o.o.;

d.  в связи с прямым маркетингом – до момента заявления возражения или отзыва соответствующего согласия, а после отмены разрешения в течение периода времени, соответствующего сроку давности претензий, которые может заявлять Loando Sp. z o.o. и какие могут быть заявлены против него.

e.  в связи со статистическими исследованиями, аналитическими действиями, исследованием удовлетворенности – в течение всего срока действия договора, а после его окончания только в обезличенной или сборной форме (статистические данные);

f.  в связи с реализацией правовых обязательств – до момента истечения срока действия обязательства (например, бухгалтерские документы, в том числе содержащиеся в них данные, необходимо хранить в течение пяти лет).

 

§ 6
Права субъектов данных

1.   Loando Sp. z o.o. обеспечивает реализацию прав лиц, к которым относятся данные в соответствии с GDPR.

2.   Право отзыва согласия – в соответствии со ст. 7 абз. 3, GDPR:

a.  Субъект данных имеет право в любое время отозвать свое согласие, какое дал Loando Sp. z o.o. Отзыв согласия вступает в силу с момента выражения воли отзыва согласия.

b.  Отзыв согласия не влияет на законность обработки персональных данных, осуществляемой

Loando Sp. z o.o.  до отзыва разрешения.

3.  Право на доступ к данным в соответствии со ст. 15 GDPR:

a.  Субъект данных имеет право запрашивать у Loando Sp. z o.o.  подтверждение относительно того, обрабатываются ли относящиеся к нему персональные данные, и если дело обстоит именно так, он имеет право на:

i.   доступ к персональным данным и следующей информации

ii.  получение информации о целях обработки, категориях обрабатываемых персональных данных, получателях или категориях получателей этих данных, предусмотренный срок, в течение которого будут храниться персональные данные, или, при отсутствии соответствующей возможности, критерии, используемые для определения указанного периода), о существовании прав, причитающихся Пользователю в соответствии с GDPR и о праве подачи жалобы в надзорный орган, об источнике этих данных, наличии автоматизированного процесса принятия решения, в том числе формирование профиля и о мерах безопасности, применяемых в связи с передачей этих данных за пределы ЕС

iii.  право на получение копии своих персональных данных.

4.  Право на внесение исправлений – в соответствии со ст. 16 GDPR:

a.  Пользователь имеет право потребовать от Loando Sp. z o.o. незамедлительного изменения относящихся к нему неточных персональных данных.

b.  С учетом целей обработки, Пользователь, который является субъектом данных, имеет право требовать дополнения неполных персональных данных, в том числе посредством предоставления дополнительного заявления.

c.  Пользователь может запросить исправление или дополнение персональных данных в виде сообщений по электронной почте на адрес, указанный в § 2, п. 5 Политики Конфиденциальности.

5.  Право на удаление («право на забвение») – в соответствии со ст. 17 GDPR:

a.  Пользователь имеет право требовать удаления всех или некоторых данных.

b.  Пользователь имеет право требовать удаления персональных данных, если:

i.   персональные данные больше не требуются для целей, для которых они были получены или обрабатывались в иных случаях;

ii.  отзывает свое согласие, на основании которого проводилась обработка;

iii.  внес возражение против использования его данных в маркетинговых целях;

iv.  персональные данные обрабатывались незаконно;

v.   персональные данные должны быть уничтожены в целях соблюдения юридической обязанности согласно законодательству Союза или государства-члена ЕС, под действие которого подпадает Loando Sp. z o.o.;

vi.  персональные данные собирались в отношении предоставления услуг информационного общества.

c. Несмотря на запрос на удаление персональных данных, в связи с внесением возражений или отзыва согласия, Loando Sp. z o.o. может сохранить некоторые данные в той степени, в которой обработка необходима для установления, расследования или защиты претензий, а также для выполнения правового обязательства, требующего обработки согласно законодательству Союза или государства-члена ЕС, под действие которого подпадает Loando Sp. z o.o. Это касается, в частности, персональных данных, включающих: фамилию, имя, адрес электронной почты, которые сохраняются для целей рассмотрения жалоб и претензий, связанных с использованием услуг Loando Sp. z o.o., а также дополнительно адрес места жительства/почтовый адрес, которые сохраняются для целей рассмотрения жалоб и претензий, связанных с договорами на оказание услуг.

6. Право на ограничение обработки данных – в соответствии со ст. 18 GDPR:

a. Пользователь имеет право потребовать ограничить обработку персональных данных. Заявление требования, до момента его рассмотрения запрещает использовать определенные услуг, использование которых связано с обработкой данных, охваченных требованием. До момента рассмотрения требования Loando Sp. z o.o. не будет посылать никаких сообщений, в том числе маркетинговых.

b. Пользователь имеет право потребовать ограничить использование персональных данных в следующих случаях:

i. точность персональных данных оспаривается субъектом данных в таком случае Loando Sp. z o.o.  ограничивает их использование на время, необходимое для проверки правильности данных, но не дольше, чем на 7 дней;

ii.  обработка является незаконной, и Пользователь возражает против удаления персональных данных, вместо этого он требует ограничить их использование;

iii. персональные данные больше не требуются для целей обработки, для которых были собраны или использовались, но они требуются Пользователю для обоснования, исполнения или ведения защиты по судебным искам;

iv.  когда внес возражение против обработки его данных – в этом случае ограничение производится на время, необходимое для рассмотрения, преобладает ли – ввиду конкретной ситуации – защита интересов, прав и свобод Пользователя над интересами, которые выполняет Контролер, обрабатывая персональные данные Пользователя.

7.  Право на переносимость данных – в соответствии со ст. 20 GDPR:

a. Пользователь имеет право получить относящиеся к нему персональные данные, которые он предоставил контролеру, а затем передать их другому, выбранному ним контролеру персональных данных. Пользователь также имеет право на передачу персональных данных непосредственно от одного контролера другому, если это технически осуществимо. В этом случае Контролер отправляет персональные данные Пользователя в виде файла в формате csv, который представляет собой широко используемый формат, пригодный для машинного чтения, который позволяет отправить полученные данные другому контролеру персональных данных.

 

b. В случае обращения Пользователя с полномочием, вытекающим из этих прав, Loando Sp. z o.o.  удовлетворяет требование, либо отказывается от его исполнения без промедления, но не позднее чем в течение месяца после его получения. Если, однако - учитывая сложный характер требования или количество запросов – Loando Sp. z o.o. не будет в состоянии удовлетворить требование в течение месяца, выполнит его в течение последующих двух месяцев, информируя Пользователя ранее в течение месяца со дня получения требования о предстоящем продлении срока и его причинах.

c. Пользователь может сообщить Администратору претензии, запросы и заявления, касающиеся обработки его персональных данных и реализации предоставленных ему прав.

d.   Пользователь имеет право требовать от Loando Sp. z o.o. передачи копий стандартных договорных клаузул, направив запрос способом, указанным в §6 Политики конфиденциальности.

8. Право на возражение против обработки данных – в соответствии со ст. 21 GDPR.

a. Пользователь имеет право в любое время подать возражение – по причинам, связанным с его особой ситуацией - против обработки его персональных данных, в том числе профилирования, если Loando Sp. z o.o. обрабатывает его данные, на основании законно обоснованного интереса, например, маркетинг услуг Loando Sp. z o.o.

b. Пользователь может заявить возражение против обработки персональных данных, в виде сообщения по электронной почте на адрес, указанный в § 6, п. 2 Политики конфиденциальности, содержащий информацию об отказе от получения маркетинговых сообщений Loando Sp. z o.o.

c. Если Loando Sp. z o.o. считает возражение Пользователя обоснованным и не будет иметь другого правового основания для обработки персональных данных, он удалит персональные данные, в отношении обработки которых Пользователь внес протест.

9.  Пользователь имеет право подать жалобу Председателю Управления защиты персональных данных в отношении нарушения его прав

для защиты персональных данных или других прав, предоставленных в соответствии с GDPR.

 

§ 7
Изменения Политики конфиденциальности

1. Компания Loando Sp. z o.o. , управляющая Сервисом, оставляет за собой право вносить изменения в политику конфиденциальности в любое время. Обновления политики конфиденциальности будут размещены на веб-сайте Loando.ru.

2.  Вопросы, связанные с Политикой конфиденциальности, можно направить на адрес: [email protected]

3.   Дата последнего изменения: 29.06.2018 г.