Уведомление о конфиденциальности

ВВЕДЕНИЕ

В настоящем уведомлении о порядке использования конфиденциальной информации объясняется, как OÜ Monestro P2P (далее Monestro или «мы») — компания, учрежденная в соответствии с законодательством Эстонской Республики, регистрационный номер: 12651582, юридический адрес: Рявала пуйестеэ, 2, 10145 Таллинн, Эстония, обрабатывает личные данные физических лиц (далее «субъект данных» или «вы») при оказании своих услуг.

Monestro обрабатывает ваши личные данные в соответствии с действующим законодательством о защите данных, включая Общий регламент ЕС о защите данных № 2016/679 (далее «ОРЗД»).

Вы имеете ряд прав, которые вы можете осуществлять в отношении своих личных данных. Monestro уважает эти права и хочет помогать вам в их осуществлении. Ниже вы найдете информацию о том, как это делать.

Во избежание двусмысленного толкования следует отметить, что все термины, использованные в уведомлении о порядке использования конфиденциальной информации, имеют то значение, которое дано им в ОРЗД.

КОНТРОЛЕР ДАННЫХ

Monestro является контролером ваших личных данных. Monestro несет ответственность за обработку ваших личных данных в соответствии с настоящим уведомлением о порядке использования конфиденциальной информации и действующим законодательством о защите данных.

Контактные данные Monestro:
Адрес: Tartu mnt 83, 10115 Tallinn, Estonia
Эл. почта: privacy@monestro.com

СПЕЦИАЛИСТ ПО ЗАЩИТЕ ДАННЫХ

Компания Monestro назначила специалиста по защите данных.

Эл. почта: privacy@monestro.com

ЦЕЛИ И ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ

Мы обрабатываем следующие личные данные для заключения с вами договора и для выполнения своих обязательств, вытекающих из этого договора (статья 6(1)(b) ОРЗД):

  • данные, позволяющие установить вашу личность (главным образом имя, фамилия, личный код, дата и место рождения, национальность, данные удостоверяющего личность документа и его копия);
  • контактные данные (главным образом номер телефона, адрес электронной почты);
  • финансовые данные (главным образом номер банковского счета, данные об операциях, осуществленных вами на платформе Monestro);
  • данные о договорах и их выполнении (главным образом данные о действующих и ранее действовавших договорах, история платежей и операций и т. д.);
  • данные о вашей учетной записи (главным образом идентификационный номер пользователя, данные о действиях на нашем сайте).

Если вы вступили с нами в договорные отношения через платформу Monestro, мы вправе обрабатывать ваши личные данные для выполнения своих правовых обязательств (статья 6(1)(c) ОРЗД) в том объеме, в котором обработка личных данных абсолютно необходима для выполнения этих обязательств (например, для выполнения обязательств, установленных в законе о бухгалтерском учете, законе об аудиторской деятельности, законе о международных санкциях, законе о кредиторах и кредитных посредниках).

Мы обрабатываем личные данные для выполнения соответствующей задачи в общественных интересах (статья 6(1)(e) ОРЗД, статья 48(2) закона о препятствовании отмыванию денег и финансированию терроризма Эстонии, адаптирующего статью 43 директивы (ЕС) № 2015/849 (сводная редакция от 07.09.2018)).

Поскольку компания Monestro обязана принимать меры по препятствованию отмыванию денег и финансированию терроризма, Monestro вправе обрабатывать ваши личные данные с этой целью. Monestro вправе получать дополнительную информацию о вас, чтобы выполнять это обязательство (например, данные о происхождении ваших материальных благ, информация, позволяющая установить, не являетесь ли вы государственно значимым лицом, информация о вашей сфере деятельности, а также ваш IP-адрес). Если наш клиент является юридическим лицом, то для выполнения этого обязательства нам могут потребоваться также личные данные акционеров/пайщиков, собственников-выгодоприобретателей, членов правления и прочих связанных с клиентом физических лиц.

Информацию, которую компания Monestro получила исключительно с целью применения мер по препятствованию отмыванию денег и финансированию терроризма, Monestro не обрабатывает ни в каких других целях.

Если вы вступили с нами в договорные отношения через платформу Monestro, мы вправе обрабатывать следующие ваши личные данные в целях удовлетворения следующих своих законных интересов (статья 6(1)(f) ОРЗД), на случай чего мы определили, что ваши интересы или фундаментальные права и свободы, требующие защиты личных данных, не превалируют над этими нашими интересами:

  • все ваши личные данные, если они необходимы нам для защиты своих прав и интересов (например, для подготовки и предъявления вам требований, если вы не выполняете свои договорные обязательства, или для того, чтобы защититься от ваших законных требований);
  • данные вашей учетной записи и ваши контактные данные, чтобы отправлять вам по электронной почте информацию о статусе вашей учетной записи и о выполнении ваших операций;
  • данные вашей учетной записи и ваши контактные данные, чтобы отправлять вам предложения, а также электронные письма или сообщения, содержащие рекламу о предлагаемых нами услугах или возможностях инвестирования;
  • данные о вашем пользовании нашей платформой или прочие личные данные (включая ваш возраст, местожительство, предпочитаемый язык), чтобы мы могли быть уверены в том, что отправляем вам только подходящие маркетинговые материалы (например, чтобы гарантированно отправлять вам маркетинговые материалы на предпочитаемом вами языке и только в том случае, если они актуальны для лиц, проживающих в вашей стране);
  • данные вашей учетной записи и ваши контактные данные, чтобы напоминать вам о вашем обязательстве предоставлять нам соответствующие данные в целях препятствования отмыванию денег и финансированию терроризма (например, о вашем обязательстве предоставить нам копию нового удостоверяющего личность документа, если срок действия прежнего документа истек или скоро истечет);
  • имя и фамилия и контактные данные представителя юридического лица, для которого создана учетная запись (в таких случаях мы вправе требовать также предъявления доказательства наличия прав представительства и данных для установления личности), чтобы мы могли с ним связаться;
  • данные вашей учетной записи, ваш IP-адрес, используемый вами браузер, чтобы анализировать пользовательский опыт на сайте и повышать качество обслуживания.

Если вы получили потребительский кредит через нашу платформу до 1.02.2021, все ваши личные данные, которые стали нам известны, тоже могут быть обработаны с целью оценки вашей кредитоспособности. Мы делаем это для выполнения своего правового обязательства (статья 6(1)(c) ОРЗД). Мы можем быть обязаны хранить личные данные, использованные для оценки кредитоспособности, ввиду своего правового обязательства.

Если вы получили потребительский кредит от третьего лица, которое уступило свое право требования к вам через нашу платформу, мы вправе хранить ваши личные данные, содержащиеся в вашем кредитном договоре, исходя из наших законных интересов или из законных интересов лица, получившего соответствующее право (статья 6(1)(f) ОРЗД), для уверенности в том, что права требования, уступленные через нашу платформу, реальны и что мы имеем возможность потребовать совершения прямого платежа в том случае, если кредитор нарушит свои обязательства перед нами.

Если вы не являетесь зарегистрированным пользователем, мы начнем обрабатывать ваши личные данные только после того, как (i) вы инициируете процедуру открытия учетной записи, в случае чего мы будем вправе (исходя из своих законных интересов) воспользоваться контактными данными, которые вы нам предоставили, и связаться с вами, если вы не завершите данную процедуру (статья 6(1)(f) ОРЗД), (ii) вы предоставите нам свои личные данные в своей заявке или в своем запросе, в случае чего мы обработаем ваши личные данные только в том объеме, который необходим для отправки вам ответа, (iii) вы предоставите нам свои личные данные через наш чат-бот (чего мы сами никогда не потребуем от вас сделать), в случае чего мы не будем далее обрабатывать эти личные данные и попросим вас войти в свою учетную запись или связаться с нами иным способом.

Мы вправе обрабатывать ваши личные данные с вашего согласия. В таком случае цель обработки личных данных, категории обрабатываемых с вашего согласия личных данных и прочие необходимые детали указываются в тексте согласия.

Monestro не обрабатывает личные данные несовершеннолетних лиц (то есть лиц возрастом менее 18 лет). Если вы являетесь несовершеннолетним лицом и хотите открыть учетную запись, мы приостановим процедуру ее открытия, когда нам станет известен ваш возраст. Мы будем периодически удалять ненамеренно полученные нами данные несовершеннолетних лиц.

Monestro не обрабатывает личные данные особых категорий. Monestro не обрабатывает данные, связанные с осуждениями в уголовном порядке.

Если правовым основанием обработки ваших личных данных является наш законный интерес или законный интерес третьего лица, вы имеете право получать дополнительную информацию об этой обработке и возражать против этой обработки.

В зависимости от вида личных данных и основания их обработки, Monestro может быть не в состоянии выполнить все свои договорные обязательства или продолжить поддерживать договорные отношения, если вы откажетесь предоставить Monestro определенные личные данные.

ИСТОЧНИКИ ЛИЧНЫХ ДАННЫХ

Мы получаем ваши личные данные из следующих источников:

  • от вас;
  • от других компаний концерна, в состав которого входит Monestro, у которых мы можем получать личные данные для выполнения своих договорных и правовых обязательств перед вами, для проверки данных, которые вы нам предоставили, или в иных целях, при условии, что мы имеем правовое основание делать это;
  • от третьих лиц, включая общедоступные базы данных, органы государственной власти, банки, поставщиков услуги установления личности, поставщиков услуги верификации банковского счета и прочих лиц, у которых мы получаем данные для выполнения своих обязательств, связанные с препятствованием отмыванию денег и финансированию терроризма.


ПЕРЕДАЧА ЛИЧНЫХ ДАННЫХ

Обработчики данных

Для того чтобы достигать целей обработки, описанных в настоящем уведомлении о порядке использования конфиденциальной информации, мы можем обращаться к обработчикам данных следующих категорий, которые могут иметь доступ к вашим личным данным:

  • компании концерна, в состав которого входит Monestro, которые оказывают нам различные услуги (например, бухгалтерские услуги и ИТ-услуги, включая администрирование платформы);
  • поставщики услуги хранения данных в облачном хранилище;
  • поставщики услуги поддержки клиентов;
  • компании, которые оказывают услуги, помогающие нам выполнять свое обязательство применения мер по препятствованию отмыванию денег и финансированию терроризма;
  • поставщики маркетинговых услуг и инструментов.

Мы требуем от обработчиков данных хранить ваши данные в безопасности и обрабатывать их в соответствии с нашими указаниями и требованиями, которые, в свою очередь, согласуются с настоящим уведомлением о порядке использования конфиденциальной информации, ОРЗД и действующим законодательством.

Третьи лица

Мы вправе предоставлять доступ к вашим личным данным в первую очередь следующим третьим лицам:

  • банки, платежные организации или учреждения электронных денег, которые оказывают нам платежные услуги и которым мы передаем личные данные, связанные с платежами — для выполнения заключенного между нами договора (статья 6(1)(b) ОРЗД);
  • учреждения, например Налогово-таможенный департамент, Финансовая инспекция, Бюро данных об отмывании денег, контролеры общедоступных баз данных — для выполнения своих правовых обязательств (статья 6(1)(c) ОРЗД);
  • аудиторы, которым мы передаем личные данные в связи с нашими правовыми обязательствами (статья 6(1)(c) ОРЗД);
  • прочие третьи лица, например поставщики юридических услуг, суды, судебные исполнители и доверенные лица, которым мы передаем ваши личные данные в связи с защитой своих прав и интересов (статья 6(1)(f) ОРЗД);
  • консультанты по правовым и финансовым вопросам и прочие заинтересованные лица (лица, которые планируют приобрести Monestro или принять на себя ведение деятельности Monestro) — в связи с возможными объединениями, поглощениями или передачами бизнеса, для реализации наших законных интересов по части продажи или преобразования нашего бизнеса (статья 6(1)(f) ОРЗД);
  • курьеры и поставщики почтовых услуг, которым мы можем передавать данные в первую очередь в связи с нашими договорными отношениями (статья 6(1)(b) ОРЗД).

Мы разглашаем ваши личные данные исходя из своего законного интереса или из законного интереса третьего лица лишь в том случае, если мы уверены в том, что над этим интересом не превалируют ваши интересы или фундаментальные права и свободы, требующие защиты личных данных. Поскольку в общем мы разглашаем данные только на данном правовом основании, когда это необходимо для защиты наших прав и интересов (то есть в случае нарушения или подозрения на нарушение), мы считаем это оправданным.

Если правовым основанием обработки ваших личных данных является наш законный интерес или законный интерес третьего лица, вы имеете право получать дополнительную информацию об этой обработке и возражать против этой обработки.

ПЕРЕДАЧА ЛИЧНЫХ ДАННЫХ ЗА ПРЕДЕЛЫ ЕВРОПЕЙСКОЙ ЭКОНОМИЧЕСКОЙ ЗОНЫ

Обычно мы не обрабатываем ваши личные данные за пределами Европейской экономической зоны (ЕЭЗ, то есть государства-члены ЕС, Норвегия, Исландия и Лихтенштейн), но наши обработчики и третьи лица, которым мы передаем ваши личные данные, могут это делать.

При необходимости передача будет осуществлена только в том случае, если у нас будет правовое основание сделать это, в частности если получатель: (i) будет находиться в стране, в которой защита личных данных, по мнению Европейской комиссии, находится на должном уровне, или (ii) заключит договор, отвечающий требованиям ОРЗД по части передачи личных данных получателям, находящимся за пределами ЕЭЗ, (iii) будет отвечать остальным установленным в ОРЗД требованиям, что позволит передать личные данные такому получателю за пределы ЕЭЗ.

ХРАНЕНИЕ И БЕЗОПАСНОСТЬ

Мы будем хранить ваши личные данные не дольше, чем это будет необходимо для достижения целей обработки данных. При установлении сроков хранения личных данных мы исходим из следующих критериев:

  • цель, с которой личные данные были получены;
  • период времени, в течение которого компания Monestro связана с вами;
  • наличие правового обязательства, вытекающего из действующего законодательства;
  • необходимость, обусловленная правовым статусом Monestro (например, истечение срока действия требования, судебное дело или нормативные процедуры).

Обычно мы устанавливаем сроки хранения данных исходя из своих соответствующих правовых обязательств. Например:

  • мы обязаны хранить личные данные, обработанные с целью препятствования отмыванию денег и финансированию терроризма, 5 (пять) лет после прекращения действия наших договорных отношений;
  • бухгалтерские записи должны храниться 7 (семь) лет после завершения того финансового года, в течение которого соответствующие документы были зафиксированы, или после выполнения обязательств, вытекающих из этих документов.

Мы можем хранить ваши личные данные в течение более длительного периода времени, если это необходимо для защиты наших интересов. Если мы станем это делать, мы применим предусмотренный срок действия требования, который в случае договорных претензий составляет до 10 (десяти) лет.

Когда мы определим, что нам больше не нужны ваши личные данные, мы удалим их из систем Monestro или обезличим их.

ВАШИ ПРАВА

Вы имеете различные права в отношении ваших личных данных, которые мы обрабатываем. Мы можем полностью или частично отклонить вашу заявку, если закон этого требует или это позволяет. Если мы откажемся выполнить заявку, мы сообщим вам причину отказа, если это не будет противоречить закону.

  • Право на запрос доступа к данным: вы можете просить нас сообщать, какие личные данные мы обрабатываем, и получать копии этих данных.
  • Право на исправление данных: вы вправе потребовать от нас внести исправления в обработанные нами личные данные и обеспечить их полноту, если они неточны или неполны.
  • Право на удаление данных: вы имеете право в определенных случаях требовать удаления своих личных данных, например когда (i) личные данные больше не нужны для реализации целей, в которых они были обработаны; (ii) вы отзываете свое согласие и нет иного правового основания обработки данных; (iii) вы возражаете против обработки и отсутствуют превалирующие законные основания обработки данных, либо вы возражаете против обработки данных в целях прямого маркетинга; (iv) личные данные были обработаны незаконно; (v) или личные данные должны быть удалены для выполнения нашего правового обязательства. Даже в таких случаях мы не всегда должны удалять личные данные. Например, мы не должны удалять ваши личные данные, если их обработка необходима для выполнения нашего правового обязательства или для установления, выполнения или защиты законных требований.
  • Право на ограничение обработки: вы имеете право в определенных случаях требовать ограничения обработки ваших личных данных, например когда (i) достоверность личных данных оспаривается на определенный период и мы имеем возможность удостовериться в достоверности личных данных; (ii) обработка незаконна или вы возражаете против удаления личных данных и вместо этого требуете ограничить их использование; (iii) личные данные больше не нужны нам в целях обработки, но вы должны установить, выполнить или защитить законные требования; (iv) вы выдвинули возражение против обработки в ожидании результатов проверки того, превалируют ли наши законные основания над вашими.
    Если обработка личных данных ограничена, мы все равно можем хранить личные данные и обрабатывать их с вашего согласия; для установления, выполнения или защиты законных требований; для защиты прав другого физического или юридического лица; или ввиду существенного общественного интереса.
  • Право на возражение: в определенных случаях вы имеете право возразить против обработки ваших личных данных, если они обрабатываются исходя из нашего законного интереса или законного интереса третьих лиц. В таком случае мы больше не будем обрабатывать личные данные, если только мы не предъявим неопровержимые законные основания для обработки, которые будут превалировать над вашими интересами, правами и свободами, или для установления, выполнения или защиты законных требований. Если вы предъявите возражение против обработки личных данных в целях прямого маркетинга, мы перестанем обрабатывать личные данные в этих целях.
  • Right to data portability: you have the right to receive the personal data you have provided to us in a structured, commonly used and machine-readable format and the right to transfer this data to another controller if the processing is based on your consent or contract and is carried out processed by automated means. If technically feasible, you have the right to request that we transfer the data directly to another controller.
  • Right to not be subject to a decision based solely on automated processing: you are entitled not to be subject to a decision based solely on automated processing, including profiling, which produces legal effects concerning you or similarly significantly affects you. The former does not apply if (i) it is necessary for entering into, or performance of, a contract between us; (ii) is authorised by applicable law; or (iii) is based on your explicit consent.
  • Право на подачу жалобы в орган надзора: если у вас есть жалобы на то, как мы обращаемся с вашими личными данными, вы вправе подать жалобу в орган надзора, в особенности в государстве-члене вашего постоянного проживания или места работы, либо в Инспекцию по защите данных Эстонии.

Контактные данные для связи с Инспекцией по защите данных Эстонии:

Инспекция по защите данных

Адрес: Tatari 39, 10134 Tallinn
Телефон: +372 627 4135
Электронная почта: info@aki.ee

Для осуществления своих прав свяжитесь с нами, воспользовавшись вышеуказанными контактными данными.

ФАЙЛЫ СOOKIE

Мы используем файлы cookie на своем сайте. Файлы сookie — это маленькие текстовые файлы, которые сервер сайта сохраняет на вашем жестком диске. Это позволяет нам получать определенные данные из вашего браузера. Более подробную информацию вы найдете в политике использования файлов сookie.

ССЫЛКИ НА САЙТЫ ТРЕТЬИХ ЛИЦ

Ссылки на сайты третьих лиц предоставляются только в том случае, если они считаются полезными или информативными для вас. Мы не несем какой бы то ни было ответственности за эти сайты или их контент. Имейте в виду, что сайты третьих лиц могут иметь разные политики конфиденциальности и/или стандарты безопасности, с которыми мы рекомендуем вам ознакомляться.

ИЗМЕНЕНИЯ

Когда Monestro вносит изменения в свою процедуру обработки личных данных, мы вносим соответствующие изменения в уведомление о порядке использования конфиденциальной информации и сообщаем вам об этом через свой сайт и по электронной почте.

ДОПОЛНИТЕЛЬНАЯ ИНФОРМАЦИЯ

Если у вас возникли вопросы о настоящем уведомлении о порядке использования конфиденциальной информации или об обработке ваших личных данных, свяжитесь с нами, воспользовавшись вышеуказанными контактными данными.

Действует начиная с 01.04.2021.