Настоящие Принципы обработки Клиентских данных устанавливают основание, предел и порядок обработки данных клиента со стороны Credit.ee OÜ.
1.Понятия
- Credit.ee OÜ, регистрационный код 11898079, адрес Ülikooli 2a, 51003, Tartu linn, является ответственным обработчиком данных клиента.
- Клиент - это представившее кредитное ходатайство от юридического лица, получатель кредита, поручитель кредитного обязательства или иное лицо, которое пользуется или пользовалось, или выразило желание пользоваться услугами Credit.ee OÜ или лицо, связанное с оказанием услуги (услуг), и которое согласилось с обработкой личных данных.
- Клиентские данные - это любые данные клиента Credit.ee OÜ, поручителя или его представителя, в т.ч. собранные из открытых регистров и открытых источников данных и законным путем полученные от третьих лиц.
- Личные данные - это любые данные, которые позволяют установить личность.
- Обработка данных клиента - это сохранение данных клиента, упорядочение, изменение, осуществление доступа, сбор, документирование, использование, архивация, передача третьим лицам и иные необходимые операции с данными клиента.
2.Основные принципы, цели и пределы обработки данных клиента
- Credit.ee OÜ обрабатывает Клиентские данные в установленном правовыми актами (регламентом Парламента и Совета ЕС 2016/679 (Регламент о защите данных), Законом о защите личных данных, Законом о кредитодателе и посредниках кредитов, Законом о противодействие отмыванию денег и финансированию терроризма и другими соответствующими правовыми актами) порядке и в соответствие с требованиями установленными настоящими принципами. Условия обработки данных Клиента могут быть приведены в заключаемом с Credit.ee OÜ договоре.
- Клиентские данные обрабатываются как в соответствии с правовыми актами (как внутригосударственными правовыми актами, постановлениями и указаниями надзорных органов, так и правовыми актами Европейского союза) установленными к исполнению юридическим лицом обязательств, для выполнения заключенного с Клиентом договора, или для подготовки к заключению договора, как на основание согласия Клиента, так и при защите правомерных интересов Credit.ee OÜ.
- Правомерные интересы Credit.ee OÜ состоят также из организации качественного клиентского обслуживания, обеспечения защиты данных и информации, при востребовании и защите своих интересов в юридических спорах.
- Credit.ee OÜ обеспечивает в рамках действующего закона конфиденциальность Клиентских данных и применяет целесообразные технические и организационные методы для обеспечения защиты Клиентских данных от доступа к ним без права на доступ, незаконного использования, пропажи, уничтожения или от иного сходного риска.
- Credit.ee OÜ обрабатывает Клиентские данные только в пределах, которые необходимы для достижения целей обработки Клиентских данных.
- Credit.ee OÜ обрабатывает Клиентские данные для создания и обслуживания клиентских отношений, выполнения заключенного клиентского договора, его изменения или окончания, при выполнении установленного обязательства кредитодателя, предложении услуг, передачи информации и защите юридических интересов Credit.ee OÜ.
- Дополнительно Credit.ee OÜ обрабатывает Клиентские данные для, того чтобы:
- принять решение по заключению и на каких условиях заключать с Клиентом кредитный договор. Основание для обработки данных: выполнение договора, применение мероприятий до заключения договора, выполнение юридического обязательства;
- оценка кредитоспособности Клиента и управление кредитным риском. Основание для обработки данных: выполнение договора, применение мероприятий до заключения договора, выполнение юридического обязательства или правомерного интереса Credit.ee OÜ;
- идентификация личности Клиента, поручителя или его представителя при создании клиентских отношений, проверке действия удостоверения личности, контроле права представительства и достоверности данных, в т.ч. при идентификации фактического получателя дохода Клиента, контроле лица государственного значения или субъекта финансовых санкций. Основание для обработки данных: выполнение договора, применение мероприятий до заключения договора, выполнение юридического обязательства или правомерного интереса Credit.ee OÜ;
- выполнять заключенный с Клиентом договор или обеспечение его выполнения, востребование, передача договорного требования к принудительному исполнению, защита прав Credit.ee OÜ посредством судебного или внесудебного производства. Основание для обработки данных: выполнение договора, выполнение юридического обязательства или правомерного интереса Credit.ee OÜ в юридических спорах;
- применение дополнительных методов для предотвращения отмывания денег и финансирования терроризма, и этим выполнение обязательства, исходящее из правовых актов Европейского союза и других международных актов и правовых актов Эстонского государства. Основание для обработки данных: выполнение договора, применение мероприятий до заключения договора или выполнение юридического обязательства;
- снижение рисков и проведение управления рисками, в т.ч. с целью предупреждения возникновения обстоятельств нанесения возможных ущербов. Основание для обработки данных: выполнение договора, применение мероприятий до заключения договора, выполнение юридического обязательства или организация управления рисками в правомерных интересах Credit.ee OÜ;
- обеспечение Клиентам возможности использования Credit.ee OÜ среды самообслуживания по электронным каналам. Основание для обработки данных: выполнение договора, применение мероприятий до заключения договора, или правомерные интересы Credit.ee OÜ;
- контроль, возможность исправления или дополнения Клиентских данных. Основание для обработки данных: выполнение договора, применение мероприятий до заключения договора или выполнение юридического обязательства; на основании правомерного интереса обслуживание клиентской базы;
- объективно разрешать жалобы от клиентов и повышать качество клиентского обслуживания. Основание для обработки данных: выполнение договора или правомерные интересы Credit.ee OÜ;
- обеспечение клиентского обслуживания и, при необходимости, возможность доказать наличие представленных Клиентом заявлений с пожеланиями, а также сделок посредством каналов связи. Основание для обработки данных: выполнение договора или правомерные интересы Credit.ee OÜ;
- обеспечение защиты имущества клиентов, работников и Credit.ee OÜ, а также защита данных и информации. Основание для обработки данных: правомерный интерес в обеспечении защиты имущества и физической безопасности; правомерный интерес в организации управления рисками;
- передача Credit.ee OÜ Клиенту рекламы продукции и новых предложений. Основание для обработки данных: согласие Клиента.
- Использование файлов cookie и, в связи с этим, обработка данных ведется в соответствии с условиями использования Cookie, опубликованными на сайте Credit.ee OÜ.
3.Обрабатываемые данные клиента
- Credit.ee OÜ собирает данные от самого Клиента (представленные в ходатайствах, заявлениях, в процессе клиентских отношений), в т.ч. полученные от Клиента данные в процессе использования услуг.
- Дополнительно Credit.ee OÜ собирает данные от Третьих лиц в пределах, которые необходимы для достижения целей обработки данных. Например, Credit.ee OÜ получает данные:
- из открытых баз данных и частноправовых регистров (напр., регистра народонаселения, крепостного регистра, строительного регистра, регистра налогообязанных, пенсионного регистра). Credit.ee OÜ использует эти данные в основном в целях перепроверки и уточнения данных Клиента, а также оценки кредитоспособности Клиента;
- От Creditinfo Eesti AS и OÜ Krediidiregister. Credit.ee OÜ использует эти данные в основном в целях оценки кредитоспособности Клиента и управления рисками;
- Основные категории обрабатываемых данных:
- Личные данные (напр., имя, личный код, дата рождения, место рождения, гражданство, язык общения, резидентство, область деятельности, место работы, должность, опыт работы, образование, семейное положение, наличие и количество лиц на иждивении, документы удостоверяющие личность, наследники и т.д.);
- данные местонахождения клиента и контактные данные (напр., адрес места деятельности, адрес проживания, номер телефона, адрес э-почты, IP- адрес, местонахождение логина, место совершения сделки);
- данные о праве представительства (напр., данные владельца предприятия, данные члена правления, данные доверенности);
- данные о связи с третьими лицами (напр., с политически значимыми лицами, субъектами финансовых санкций, поручителем, владельцем недвижимости);
- данные о профессиональной деятельности (напр., основное направление деятельности, партнеры по сотрудничеству, опыт в сфере деятельности, история профессиональной деятельности);
- данные происхождения имущества (напр., данные о партнерах по сделке, бизнес-деятельности, о фактических получателях прибыли);
- данные о залоге (напр., вид залога, ценность залога, описание и технические данные залога, местонахождение залогового имущества и владелец имущества;
- финансовые данные (напр., доход, обязательства, задолженности, данные полученные из регистра платежных нарушений, предыдущее платежное поведение, данные расчетного счета и операции на расчетном счете, данные о кредитном договоре, заключенном между Клиентом и третьим лицом, а также об ином сходном договоре и выполнении исходящего из договора обязательства; данные пенсионного регистра);
- данные о заключенной между Клиентом и Credit.ee OÜ сделке и заключенных договорах (заключенных, изменённых и законченных договорах; о ходатайствах, заявлениях, жалобах Клиента, сделках на клиентском счете; нарушениях договора и т.д.);
- данные об общении между Клиентом и Credit.ee OÜ, в т.ч. посредством каналов связи (напр., э-письма, заявления, ходатайства);
- полученные данные при выполнении обязательства исходящего из действующих правовых актов (следственного учреждения, нотариуса, налоговых управляющих, суда, Бюро данных об отмывании денег, судебного исполнителя при выполнении общественно задания учреждения / запроса наследуемого лица, или данные исходящие из востребуемого требования);
- данные по задолженности (напр., сумма задолженности, продолжительность долга, пени, данные по погашению задолженностей, данные по договору основания, информация о платежном нарушении, происхождение долга, возникновение и окончание платежного нарушения);
- налоговые данные (напр., данные декларации о доходах; задекларированные работодателем выплаты на основании TSD; возмещения по нетрудоспособности, потере работы и сокращению, данные накопительной пенсии на основании TSD; пенсии, взносы в III пенсионную ступень, дивиденды и выплаты из собственного капитала);
- данные о проступках (данные о проступках, наказаниях в уголовном порядке, данные о подозрениях в совершении проступков);
- данные из открытых источников (напр., сети общения);
- данные общения (визуальные и/или аудио записи, которые собираются при посещении Клиентом представительства Credit.ee OÜ с целью идентификации личности или при общении Клиента с Credit.ee OÜ по телефону, а также иные данные, которые собираются посредством иных каналов общения например, сети общения).
- Клиент дает Credit.ee OÜ согласие на подачу запросов в Центральный регистр ценных бумаг Эстонии (пенсионный регистр) и Налогово-Таможенный департамент и полученные данные использует для расчета и подтверждения бруто-зарплаты Клиента. На основании согласия данного со стороны физического лица Налогово-Таможенный департамент передает ответственному обработчику следующие данные:
- доход на основании налоговой декларации, за исключением дохода от отчуждения имущества;
- выплаты согласно задекларированной работодателем на декларации по налогам и социальным платежам (далее TSD);
- возмещения по нетрудоспособности, потере работы и сокращению; пенсии, взносы в III пенсионную ступень, данные накопительной пенсии на основании TSD;
- записи, внесенные в регистр работы;
- дивиденды и выплаты из собственного капитала.
4.Раскрытие и передача Клиентских данных
- Credit.ee OÜ раскрывает и передает Клиентские данные третьим лицам только в пределах, которые необходимы для достижения целей обработки Клиентских данных. Credit.ee OÜ раскрывает и передает Клиентские данные следующим лицам:
- cвязанным с Credit.ee OÜ лицам (напр., дочерние предприятия). Данные передаются, как для выполнения исходящего их закона обязательства (напр., управление рисками, идентификация личности), на основании правомерного интереса (напр., обновление данных клиента для обеспечения качества данных) или на основании согласия Клиента;
- лицам, связанным с выполнением заключенного с Клиентом договора (напр., поручители, владельцы недвижимого имущества, нотариусы и наследники). Данные передаются в целях выполнения заключенного с Клиентом договора;
- лицам и организациям, связанным с оказанием услуг Credit.ee OÜ (напр., лица предоставляющие услуги инкассо, переводческие, по связи, оказание IT- и почтовых услуг, страховой защиты и посредники, юридические, бухгалтерские и услуги аудита). Данные передаются в целях выполнения заключенного с Клиентом договора или правомерный интерес Credit.ee OÜ;
- держателю баз данных (напр., Creditinfo Eesti AS и OÜ Krediidiregister или иному лицу, кто держит регистр платежных нарушений), которому Credit.ee OÜ передает информацию на основании правовых актов или заключенного договора с целью применения принципа ответственного платёжного кредитования, а также для того чтобы сделать возможной для третьих лиц оценку платежного поведения и кредитоспособности клиента. Правовым основанием для передачи данных является интерес общества в соответствии с §10 Закона о защите персональных данных;
- третьему лицу, оказателю услуг, которому Credit.ee OÜ передал действия т.е. уполномоченный обработчик (напр., партнеры по сотрудничеству чьей сферой деятельности является удостоверение личности или востребование долга). В таких случаях партнеры по сотрудничеству Credit.ee OÜ действуют уполномоченными обработчиками и не имеют отдельного права или правового основания для обработки Клиентских данных, т.е. обработка Клиентских данных происходит от имени Credit.ee OÜ;
- в случае передачи права требования новому кредитору. Передаваемые данные включают в себя как данные договора основания и данные по задолженности, а также данные передаются на основании правомерных интересов Credit.ee OÜ с целью управления кредитным риском;
- другим кредитодателям, кредитным и финансовым учреждениям, посреднику финансовых услуг на основании представленного с их стороны запроса. Передаваемые данные включают в себя как данные договора основания и данные по задолженности, а также данные передаются на основании правомерных интересов Credit.ee OÜ с целью управления кредитным риском;
- Credit.ee OÜ обязуется раскрывать и передавать Клиентские данные
для выполнения обязанностей, исходящих из правовых актов и договоров о международной юридической взаимопомощи (напр., для передачи данных следственным органам, нотариусу, банкротному управляющему, Налогово-таможенному департаменту, Бюро данных об отмывании денег).
5.Географическая зона обработки Клиентских данных
- В общих случаях Credit.ee OÜ обрабатывает, в т.ч. передает Клиентские данные в границах Европейского союза (ЕС) и Европейской экономической (EЭЗ) зоны. При появлении определенных условий Credit.ee OÜ может передать Клиентские данные в третьи страны и международные организации. Для передачи Клиентских данных в третьи страны или международной организации должно возникнуть правовое основание (напр., выполнение юридического обязательства или согласие Клиента), а также следует применить исходящие из Закона Европейского союза целесообразные меры безопасности. Credit.ee OÜ всегда уведомляет Клиентов о передаче его данных в третьи страны и международные организации.
6.Период хранения Клиентских данных
- Credit.ee OÜ обязательство хранения Клиентских данных исходит их действующего законодательства (напр., закон о бухгалтерском учете, закон о противодействии отмыванию денег и финансирования терроризма и иные соответствующие внутригосударственные и правовые акты ЕС).
- Обязательства и права Клиента
- У Клиента есть обязательство передавать Credit.ee OÜ верные и уместные Клиентские данные, а также сразу уведомлять Credit.ee OÜ об изменении своих данных. Credit.ee OÜ вправе требовать от Клиента предоставление дополнительной информации и /или документов, для подтверждения изменения Клиентских данных (напр., об изменении имени и т.д.), а Клиент обязан безотлагательно предоставлять запрашиваемую справку. Клиент, поручитель или уполномоченное лицо вправе:
- Получать информацию об обработке своих личных данных письменно (копии) или посредством общедоступных электронных средств и или если Credit.ee OÜ базы данных это технически позволяют, передать переданные Credit.ee OÜ Личные данные другому поставщику услуг;
- Ознакомиться со своими личными данными и представить ходатайство об исправлении собранных данных;
- представить возражения относительно обработки личных данных, если Credit.ee OÜ обрабатывает данные на основании своих правомерных интересов. В указанном случае Credit.ee OÜ прекращает дальнейшую обработку личных данных клиента, за исключением случаев, когда интересы Credit.ee OÜ перевешивают возможное ограничение прав клиента (напр., для исполнения общих юридических обязательств);
- требовать прекращения обработки своих личных данных, если обработка личных данных происходит в нарушение закона, что означает отсутствует правовое основание для обработки данных;
- требовать удаления своих личных данных, напр., если клиент отозвал согласие на обработку своих личных данных или обработка данных более не требуется на основании выполнения тех целей, для выполнения которых они ранее обрабатывались, либо возникает противоречие в обработке личных данных. Такое право не применяется, если личные данные, которые предлагается удалить, обрабатываются также и на других правовых основаниях (напр., на основании исполнения договора, для выполнения внутригосударственного или юридического обязательства Европейского союза, выполнения общественных заданий, осуществления Credit.ee OÜ правомерного интереса);
- требовать ограничения обработки личных данных в период, когда Credit.ee OÜ проводит оценку того, имеет ли клиент право на удаление своих личных данных;
- на отзыв ранее данного согласия на обработку личных данных, если личные данные обрабатываются на основании согласия лица;
- представить возражения относительно обработки данных в целях непосредственного маркетинга;
- представить жалобу в связи с обработкой своих личных данных в Инспекцию по защите данных (сайт: aki.ee), если физическое лицо находит, что обработка его Личных данных ущемляет его права и интересы;
- Клиент вправе использовать свои права по защите данных, для этого следует обратиться к специалисту по защите данных Credit.ee OÜ по адресу электронной почты andmekaitsespetsialist@credit.ee.
- Изменение и применение Принципов
- Credit.ee OÜ-l вправе в любое время в одностороннем порядке изменить принципы, исходя из действующих правовых актов.
- Credit.ee OÜ уведомляет об изменении принципов на сайте www.credit.ee, за исключением случаев, когда изменение принципов связано только с изменением законодательства и/или приведением их в соответствие законодательным требованиям или если изменения не влияют на обработку имеющихся личных данных клиентов.
- Принципы распространяются на обработку любых клиентских данных, также на клиентские отношения, которые возникли до вступления принципов в силу.