ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ АКЦИОНЕРНОГО ОБЩЕСТВА «ВАНТА»
ПРИ ОСУЩЕСТВЛЕНИИ ДЕЯТЕЛЬНОСТИ ОПЕРАТОРА ФИНАНСОВОЙ ПЛАТФОРМЫ
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая Политика конфиденциальности Акционерного общества «Ванта» при осуществлении деятельности оператора финансовой платформы (далее – Политика конфиденциальности) является внутренним документом Акционерного общества «Ванта» (далее – АО «Ванта», Оператор платформы), выполняющим функции оператора финансовой платформы, и устанавливает порядок и процедуры обработки персональных данных Пользователей, Участников и иных физических лиц, чьи персональные данные подлежат обработке при осуществлении АО «Ванта» деятельности оператора финансовой платформы. Политика конфиденциальности раскрывается Оператором платформы на Сайте платформы.
1.2. Термины, использующиеся в Политике конфиденциальности и отдельно не определенные в тексте Политики конфиденциальности, имеют значение, установленное Правилами финансовой платформы АО «Ванта».
1.3. Политика конфиденциальности может быть изменена Оператором платформы в одностороннем порядке без уведомления Пользователей и/или Участников. Редакция Политики конфиденциальности размещается на Сайте платформы в информационно- телекоммуникационной сети «Интернет» по адресу: https://vanta.ru/compliance. В случае принятия решения Оператором платформы о внесении изменений в Политику конфиденциальности, новая редакция Политики конфиденциальности вступает в силу немедленно после ее раскрытия на Сайте платформы.
1.4. Политика конфиденциальности действует в отношении любой информации, включая Персональные данные Пользователей и/или Участников (далее совместно именуемые - Пользователи), которая, может быть получена АО «Ванта» в процессе использования функциональных возможностей Сайта платформы, Приложения, а также в ходе исполнения АО «Ванта» любых соглашений и договоров, заключенных с Пользователями в связи с осуществлением деятельности оператора финансовой платформы.
1.5. АО «Ванта» может также получать информацию о сделках и операциях с денежными средствами Пользователей, Персональные данные Пользователей от своих партнеров и контрагентов, с сайтов указанных лиц в информационно-телекоммуникационной сети «Интернет», в результате использования Пользователями продуктов или сервисов указанных лиц. В таких случаях передача информации и Персональных данных возможна только в случаях, установленных законодательством Российской Федерации, и осуществляется на основании договоров, заключаемых между АО «Ванта» и его контрагентами.
1.6. Для обеспечения использования Сайта платформы и (или) Приложения Персональные данные собираются и используются АО «Ванта», юридическим лицом, созданным в соответствии с законодательством Российской Федерации и зарегистрированным по адресу: 111024, г. Москва, вн.тер.г. муниципальный округ Лефортово, ул. Авиамоторная, д. 10, к. 2, этаж 5.
1.7. Обеспечение защиты Персональных данных Пользователей и конфиденциальность информации Пользователей является приоритетом АО «Ванта». При использовании Пользователями Сайта и (или) Приложения платформы Оператор платформы защищает и обрабатывает Персональные данные в соответствии с законодательством Российской Федерации.
1.8. Политика конфиденциальности предлагается к ознакомлению Пользователю на Сайте и в Приложении платформы при вводе Пользователем своих персональных данных в процессе регистрации Пользователя в качестве Участника финансовой платформы. Пользователь соглашается с Политикой конфиденциальности и предоставляет согласие на обработку персональных данных путем проставления на Сайте и (или) в Приложении платформы отметки в специально отведенных местах.
1.9. Настоящая Политика конфиденциальности информирует Пользователей о целях и методах обработки Персональных данных Оператором платформы, в частности:
о целях и методах обработки Персональных данных при использовании Сайта и (или) Приложения платформы и в рамках предоставления услуг Оператора платформы на основании Правил платформы;
о действиях и обязательствах Оператора платформы как юридического лица, принимающего решение об обработке Персональных данных, в том числе об автоматизированной обработке Персональных данных;
о правах Пользователей в связи с осуществляемой Оператором платформы обработкой Персональных данных.
1.10. Обработка персональных данных Оператором платформы осуществляется на основе следующих принципов:
законность и справедливость обработки персональных данных;
обработка персональных данных ограничивается достижением конкретных, заранее определенных и конкретных целей обработки;
не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;
соответствие объема и характера обрабатываемых персональных данных, способов обработки персональных данных целям обработки;
достоверности персональных данных, их достаточности для целей обработки, недопустимости обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;
не допускается объединение созданных для несовместимых между собой целей баз данных, содержащих персональные данные;
хранение персональных данных осуществляется в форме, позволяющей определить Пользователей, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является Пользователь;
производится уничтожение персональных данных либо обезличивание по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством Российской Федерации.
1.11. Оператор платформы осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.
1.12. В случае использования Учетной записи Персональные данные Пользователей, собранные при использовании Сайта и (или) Приложения платформы и в рамках предоставления Оператором платформы услуг в соответствии с Правилами платформы, могут быть сопоставлены и связаны с другими Персональными данными, собранными Оператором платформы в рамках использования Учетной записи (в том числе, но не ограничиваясь, данными о личности Пользователя, контактными данными Пользователя, возрасте и поле Пользователя, если они были предоставлены Оператору платформы).
1.13. До проведения Идентификации Пользователя Оператор платформы не проверяет предоставленные Персональные данные Пользователя и не рассматривает их как достоверную информацию, в том числе подтверждающую дееспособность и правоспособность Пользователя для целей использования Сайта и (или) Приложения платформы и предоставления Оператором платформы услуг в соответствии с Правилами платформы.
1.14. После проведения Идентификации Пользователя Оператор платформы вправе обновлять персональные данные Пользователя посредством обращения к ЕСИА.
1.15. Оператор платформы вправе осуществлять сбор и обработку следующих Персональные данные, не относящиеся специальной категории персональных данных или к биометрическим персональным данным:
фамилия, имя, отчество;
дата рождения;
место рождения;
пол;
гражданство;
сведения о дате получения гражданства;
сведения о наличии двойного гражданства;
адрес электронной почты;
номера контактных телефонов;
сведения о логине личного кабинета на сайте Оператора платформы;
реквизиты документа, удостоверяющего личность;
адрес регистрации;
образование;
место работы и занимаемая должность;
уровень заработной платы;
СНИЛС;
семейное положение;
сведение о наличии детей;
сведения об идентификаторе в СМЭВ;
ИНН;
фактический адрес места жительства;
отношение к воинской службе;
сведения о предыдущих фамилии, имени, отчестве;
сведения о наличии дееспособности;
сведения (номер телефона, адрес регистрации и проживания и иные данные) получаемые из сервисов государственной информационной системы, в том числе посредствам сервиса ЕСИА, цифрового профиля гражданина, системы СМЭВ, а также из иных открытых и закрытых источников информации (данных);
сведения, полученные от третьих лиц, в том числе государственных органов, Банка России, финансовых организаций, бюро кредитных историй и контрагентов Оператора платформы;
сведения об IP-адресе в информационно-телекоммуникационной сети «Интернет» и адресе точки подключения, используемыми Пользователями для взаимодействия с Оператором платформы, а также время осуществления взаимодействия;
параметры устройства доступа к сервисам Оператора платформы (цифровые отпечатки программы просмотра страниц сайта Оператора платформы, идентификатор мобильного телефона/сим-карты);
информация о местоположении Устройства (на основе данных сети оператора сотовой связи и сигналов GPS). Фото- и видеоизображения (в т.ч. в потоковом режиме), полученные с использованием камеры Устройства; Информация о версии операционной системы (далее – ОС) и модели Устройства, техническая информация об устройстве и используемом ПО;
электронные данные Пользователя, включая, файлы Cookie, HTTP-заголовки, данные о технических характеристиках устройства (разрешении экрана, операционной системе и типе устройства), веб-браузере пользователя (типе и версии веб-браузера) и языке, IP-адрес, идентификатор сессии, идентификатор веб-браузера пользователя (client ID), идентификатор пользователя (user ID), преобразованный при помощи хеш-функции, данные о сторонних сайтах (реферерах), с которых были совершены переходы, поисковые запросы, при помощи которых пользователь переходил на Сайт платформы;
дата и время осуществления доступа к Сайту и (или) Приложению платформы и/или услугам Оператора платформы, оказываемым в соответствии с Правилами платформы;
информация об активности Пользователя во время использования Сайта и (или) Приложения платформы и/или услуг Оператора платформы, оказываемым в соответствии с Правилами платформы;
информация о геолокации Пользователя;
иная информация о Пользователе, необходимая для обработки в соответствии с Правилами платформы;
информация о Пользователе, полученная от контрагентов Оператора платформы в соответствии с условиями заключенных с ними договоров;
изображения Пользователя.
1.16. Оператор платформы вправе осуществлять сбор и обработку биометрических персональных данных с целью идентификации Пользователей при оказании им услуг Оператором платформы.
1.17. Оператор платформы может использовать файлы Cookie, теги JavaScript и веб-маяки (включая пиксельные теги) для сбора Персональных данных Пользователя и связывания таких данных с устройствами Пользователя и веб-браузером.
1.18. Оператор платформы может обрабатывать электронные данные пользователя и информацию об активности пользователя на Сайте и (или) в Приложении платформы как самостоятельно, так и с использованием метрических программ «Яндекс Метрика» и «Google Analytics».
1.19. Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, Оператором платформы не осуществляется.
1.20. Правовые основания для сбора и обработки Оператором платформы Персональных данных Пользователей:
обработка Персональных данных Пользователей необходима для выполнения договорных обязательств Оператора платформы с Пользователями и Участниками платформы в соответствии с Правилами платформы;
обработка Персональных данных Пользователей необходима для подтверждения корректности, достоверности, целостности и подлинности предоставляемой Пользователями информации;
обработка Персональных данных Пользователей необходима для соблюдения Оператором платформы установленных законодательством Российской Федерации требований;
обработка Персональных данных Пользователей Оператором платформы необходима для обеспечения законных интересов Оператора платформы в случае, если такая обработка не оказывает существенного влияния на интересы, права и свободы Пользователей.
1.21. Оператор платформы обрабатывает Персональные данные Пользователей для обеспечения своих законных интересов, в частности для:
анализа взаимодействия Пользователей с Сайтом и (или) Приложением платформы и (или) при использовании услуг Оператора платформы в соответствии с Правилами платформы;
совершенствования и развития Сайта и (или) Приложения платформы и услуг Оператора платформы;
предложения Пользователям продуктов и услуг Оператора платформы или других компаний, которые, по усмотрению Оператора платформы, могут заинтересовать Пользователя;
при предоставлении отдельных услуг Оператор платформы может запрашивать отдельное согласие Пользователей на обработку Персональных данных.
1.22. Обработка персональных данных Оператором платформы осуществляется следующими способами:
1.23. Персональные данные Пользователей могут обрабатываться автоматически с использованием информационных систем Оператора платформы и программ для ЭВМ, баз данных Оператора платформы без доступа к ней работников Оператора платформы и иных лиц. В случае необходимости доступа к Персональным данным Пользователей работников Оператора платформы или иных лиц, имеющих, в силу закона или договора, такие права, такой доступ может быть предоставлен исключительно уполномоченным лицам.
1.24. Неавтоматизированная обработка персональных данных, выполняется таким образом, чтобы в отношении каждой категории персональных данных можно было определить места хранения персональных данных (материальных носителей) и установить перечень лиц, осуществляющих обработку персональных данных либо имеющих к ним доступ. Лица, осуществляющие неавтоматизированную обработку персональных данных проинформированы о факте обработки ими персональных данных, категориях обрабатываемых персональных данных, а также об особенностях и правилах осуществления такой обработки.
1.25. В целях обеспечения защиты и конфиденциальности Персональных данных Пользователей работники Оператора платформы и иные уполномоченные лица соблюдают правила и процедуры в отношении обработки Персональных данных, установленные Оператором платформы. Оператор платформы создает и следит за исполнением всеми лицами, имеющими доступ к Персональным данным Пользователей, технические и организационные меры безопасности в области обработки Персональных данных Пользователей.
1.26. Оператор платформы обеспечивает внедрение достаточных технических и организационных мер для защиты Персональных данных Пользователей от несанкционированного, случайного или незаконного уничтожения, потери, изменения, недобросовестного использования, раскрытия или доступа, а также иных незаконных форм обработки.
1.27. Меры безопасности, организованные Оператором платформы, реализованы с учетом современного уровня развития технологий информационной безопасности, рисков, связанных с обработкой и характером обрабатываемых Персональных данных.
2. ЦЕЛИ СБОРА И ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ.
2.1. Оператор платформы обрабатывает Персональные данные Пользователей в следующих целях:
предоставление Пользователям доступа к Сайту и (или) Приложению платформы и (или) услугам, оказываемым Оператором платформы в соответствии с Правилами платформы;
предоставление доступа к Учетной записи Пользователей;
подтверждения корректности, достоверности, целостности и подлинности предоставляемой Пользователями информации;
осуществление связи с Пользователями для целей направления информационных сообщений при использовании Сайта и (или) Приложения платформы и предоставлении услуги Оператора платформы в соответствии с Правилами платформы, обработки запросов и иных сообщений Пользователей;
предоставление рекламы и персонализированных предложений Пользователям, в том числе основывающихся на статистике активности Пользователей;
повышение удобства использования Пользователями Сайта и (или) Приложения платформы и услуг Оператора платформы, предоставляемых в соответствии с Правилами платформы;
создание новых продуктов и услуг Оператора платформы;
защита прав Пользователей и прав Оператора платформы;
рассмотрение возможности предоставления финансовых или иных услуг Пользователям в соответствии с законодательством Российской Федерации;
предоставление Пользователям информации, путем осуществления прямых контактов с помощью связи, об оказываемых услугах, о разработке Оператором платформы новых продуктов и услуг, об услугах Финансовых организаций и партнеров Оператора платформы (далее по тексту - Партнер), не являющихся Финансовыми организациями, информирование о предложениях по продуктам и услугам, а также о проводимых акциях, об оценке качества обслуживания клиентов и мероприятиях (по которым имеется предварительное согласие на их получение);
проведение акций, мероприятий, опросов, исследований, заключение, исполнение, изменение и прекращение договоров с Пользователями и/или реализация совместных проектов;
проведение мероприятий, необходимых действий по урегулированию заявлений, претензий, запросов Пользователей; отработке сообщений по вопросам качества обслуживания, предоставления продуктов, деятельности каналов продаж;
рассмотрение возможности заключения, заключение и исполнение соглашений и договоров с Пользователями;
регистрация Пользователей в Единой биометрической системе, а также регистрация в собственной биометрической системе;
выявления случаев мошенничества, хищения денежных средств, иных противоправных действий, предотвращения таких противоправных действий в дальнейшем и локализации последствий таких действий;
передача Пользователями персональных данных или поручение их обработки третьим лицам в соответствии с действующим законодательством Российской Федерации и установленным Оператором платформы порядком; исполнение поручения третьего лица на обработку персональных данных в соответствии с требованиями действующего законодательства Российской Федерации;
а также для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на Оператора платформы функций, полномочий и обязанностей.
2.2. В целях анализа поведения посетителей сайта, а также анализа эффективности используемых в информационно-телекоммуникационной сети «Интернет» средств рекламы и продвижения ресурса, а также для целей оптимизации Оператором платформы своих веб-ресурсов, Оператор платформы самостоятельно обрабатывает неперсонализированные сведения о посетителях сайта (количество посетителей сайта, количество визитов на сайт, среднее время, проведенное на сайте за визит, запрошенный контент сайта, поведение на сайте, глубина просмотра и т.д.), а также с помощью аналитических интернет- сервисов. Посетители сайта заранее уведомляются о такой обработке и, в случае несогласия с ней, могут покинуть сайт Оператора платформы или воспользоваться режимом анонимной работы в программе просмотра веб-ресурсов. В этом случае их данные не обрабатываются.
2.3. Оператор вправе на основании соответствующего согласия Пользователя передавать персональные данные третьим лицам:
2.3.1. Финансовым организациям в целях:
проведения идентификации Пользователей на основании соответствующего договора, заключенного между Оператором платформы и Финансовыми организациями;
выявления случаев мошенничества, хищения денежных средств со счета, иных противоправных действий, предотвращения таких противоправных действий в дальнейшем и локализации последствий таких действий;
получение и формирование данных о кредитной истории Пользователей, осуществления Финансовыми организациями функций по обслуживанию Финансовых сделок и сбору задолженности;
осуществление банковских и иных операций и заключение/исполнение сделок в соответствии с Уставом Финансовой организации и выданными Финансовой организации разрешительными документами на совершение таких операций;
рассмотрение возможности заключения, заключение и исполнение Финансовых и иных сделок с Пользователями;
обеспечение процедуры заключения и исполнения Финансовых и иных сделок с Пользователями;
предоставление Пользователям информации, путем осуществления прямых контактов с помощью связи, об оказываемых услугах, о разработке Финансовыми организациями новых продуктов и услуг, об услугах партнеров Финансовых организаций, информирование о предложениях по продуктам и услугам, а также о проводимых акциях, об оценке качества обслуживания клиентов и мероприятиях (по которым имеется предварительное согласие на их получение);
проведение акций, мероприятий, опросов, исследований, заключение, исполнение, изменение и прекращение договоров с Пользователями и/или реализация совместных проектов.
2.3.2. Партнерам в целях:
участие в проведении идентификации Пользователей на основании соответствующего договора, заключенного между Оператором платформы и Партнером;
рассмотрение возможности заключения, заключение и исполнение сделок с Пользователями;
обеспечение процедуры заключения и исполнения Финансовых и иных сделок с Пользователями;
предоставление Пользователям информации, путем осуществления прямых контактов с помощью связи, об оказываемых услугах, о разработке Партнерами новых продуктов и услуг, об услугах их партнеров, информирование о предложениях по продуктам и услугам, а также о проводимых акциях, об оценке качества обслуживания клиентов и мероприятиях (по которым имеется предварительное согласие на их получение);
проведение акций, мероприятий, опросов, исследований, заключение, исполнение, изменение и прекращение договоров с Пользователями и/или реализация совместных проектов.
3. ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ ПОЛЬЗОВАТЕЛЕЙ.
3.1. Оператор платформы вправе передавать Персональные данные Пользователей работникам Оператора платформы в пределах, указанных в настоящей Политике конфиденциальности. Персональные данные Пользователей также будут обрабатываться только для целей, изложенных в настоящей Политике конфиденциальности, если иное не установлено условиями использования Сайта и (или) Приложения платформы и (или) услуг Оператора платформы, предоставляемых в соответствии с Правилами платформы.
3.2. Оператор платформы вправе передавать персональные данные органам дознания и следствия, иным уполномоченным органам по основаниям, предусмотренным действующим законодательством Российской Федерации.
3.3. При поручении обработки третьему лицу Оператор платформы поручает такую обработку с согласия Пользователя и на основании заключаемого с таким лицом договора.
3.4. Оператор платформы вправе передавать Персональные данные Пользователей третьим лицам в целях обработки в программах для ЭВМ (системах по распознаванию данных).
3.5. Оператор платформы вправе передавать Персональные данные Пользователей третьим лицам в целях, указанных в п. 2.3. Политики конфиденциальности.
Перечень третьих лиц, которым в рамках осуществления договорных отношений поручается обработка персональных данных, указывается на официальном сайте Оператора платформы в информационно- телекоммуникационной сети «Интернет».
4. СРОК ХРАНЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ ПОЛЬЗОВАТЕЛЕЙ.
4.1. Персональные данные Пользователей хранятся Оператором платформы в Российской Федерации.
4.2. Оператор платформы осуществляет хранение Персональных данных Пользователей без ограничения срока и для достижения цели, для которой Персональные данные собраны, или для соблюдения требований законодательства и нормативных актов.
4.3. Если иное не требуется по закону или соглашению с Пользователями, электронные письма и документы, которые хранятся Оператором платформы в своих информационных системах, будут храниться до тех пор, пока у Пользователя есть Учетная запись, но в любом случае не меньше 5 (пяти) лет после прекращения договорных отношений с Пользователем. Персональные данные Пользователей могут быть удалены по обращению Пользователей в любое время.
4.4. Персональные данные Пользователей подлежат уничтожению либо обезличиванию в следующих случаях, если иное не предусмотрено соглашением, договором или федеральным законом:
выявления неправомерной обработки данных;
достижения целей обработки персональных данных или утраты необходимости в достижении этих целей;
истечения срока действия согласия на обработку персональных данных или отзыва такого согласия;
прекращения деятельности организации.
4.5. В случае отсутствия возможности уничтожения персональных данных в течение сроков, указанных в ч. 6 ст. 21 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», Оператор платформы осуществляет блокирование таких данных или обеспечивает их блокирование (если обработка осуществляется другим лицом, действующим по поручению Оператора платформы) и обеспечивает уничтожение персональных данных в срок не более чем 6 (шесть) месяцев, если иной срок не установлен законодательством Российской Федерации.
4.6. При обращении Пользователя с требованием об удалении своих Персональных данных, обрабатываемых Оператором платформы, Пользователь должен направить письменный запрос Оператору платформы в свободной форме на адрес электронной почты support@vanta.ru или письмом по адресу: 111024, г. Москва, вн.тер.г. муниципальный округ Лефортово, ул. Авиамоторная, д. 10, к. 2, этаж 5. При этом Оператор платформы приостанавливает оказание услуг, предусмотренных Правилами платформы.
5. ПРАВА ПОЛЬЗОВАТЕЛЕЙ В ОТНОШЕНИИ ПРЕДОСТАВЛЕННЫХ И ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ.
5.1. Пользователи имеют право на доступ к своим Персональным данным, обрабатываемым Оператором платформы в соответствии с настоящей Политикой конфиденциальности.
5.2. При выявлении Пользователем некорректных или неполных Персональных данных, обрабатываемых Оператором платформы, а также в случае обновления таких данных, Пользователь самостоятельно обновляет такие данные посредством внесения изменений на Сайте и (или) в Приложении платформы. При этом до подтверждения корректности и полноты измененных данных Оператор платформы имеет право приостановить оказание услуг в соответствии с Правилами платформы. При этом Персональные данные Пользователя, полученные Оператором платформы в результате использования ЕСИА, могут быть изменены Пользователем только через свою учетную запись ЕСИА.
5.3. Пользователь вправе получать информацию, касающуюся обработки его персональных данных (в соответствии с п. 7 ст. 14 Федерального закона РФ от 27.07.2006 № 152-ФЗ «О персональных данных»), путем направления письменного запроса Оператору платформы в свободной форме на адрес электронной почты support@vanta.ru или письмом по адресу: 111024, г. Москва, вн.тер.г. муниципальный округ Лефортово, ул. Авиамоторная, д. 10, к. 2, этаж 5.