Размер шрифта:
A
A
A
Цвет сайта:
Ц
Ц
Ц
Изображения
+7 700 888 55 88 Без выходных с 09:00 - 21:00
RU QZ
Кабинет
Контакты
Поддержка клиентов

Политика в отношении обработки персональных данных ТОО «Микрофинансовая организация «AUTO SIYLIQ FINANCE»

Политика в отношении обработки персональных данных ТОО «Микрофинансовая организация «AUTO SIYLIQ FINANCE»

Пользование услугами ТОО «Микрофинансовая организация «AUTO SIYLIQ FINANCE (далее – МФО) означает безоговорочное согласие пользователя с настоящей Политикой в отношении обработки персональных данных (далее – Политика).

МФО имеет право в любое время в одностороннем порядке изменять, добавлять и/или удалять части Политики. Все внесенные изменения в Политике вступают в силу с момента размещения на сайте http://acredit.kz/ (далее – Сайт).

Политика:

• действует в отношении персональных данных, которые МФО может получить от пользователя во время использования услуг МФО по получению микрокредита, в том числе через мобильное приложение Acredit (далее – Приложение), а также при посещении и использования сервисов Сайта МФО;

• действует в отношении данных, полученных от сторонних организаций – кредитных бюро, центров по выплате пенсий и других организаций (далее – третьи лица);

• разъясняет порядок осуществления обработки и защиты персональных данных пользователя.

1. Цели сбора и обработки персональных данных

1.1. МФО осуществляет сбор и обработку персональных данных пользователя в следующих целях:

• для целей заключения и исполнения договора о предоставлении микрокредита;

• для целей идентификации и предоставления доступа в Личный кабинет на Сайте/в Приложении в порядке и с учетом ограничений, предусмотренных внутренними нормативными документами МФО, для обеспечения режима безопасности МФО;

• для выполнения МФО обязанностей по хранению документов, материалов, кредитных досье, установленных нормативными правовыми актами Республики Казахстан и внутренними документами МФО;

• для судебной и внесудебной защиты прав МФО в случае нарушения пользователем своих обязательств по договору о предоставлении микрокредита;

• для рассмотрения и(или) предоставления ответов на (и/или третьих лиц) обращения, жалобы, предложения, рекомендации, претензии, поручения и т.д. пользователя;

• для целей контроля МФО за надлежащим исполнением обязанностей пользователя, установленных договором о предоставлении микрокредита;

• для целей передачи (получения) корреспонденции (почты) в адрес пользователя для отправки (доставки)/получения посредством услуг курьера, курьерской службы, экспресс почты, электронных сообщений и т.д.;

• коммуникации с пользователем по поводу заключения и исполнения договора о предоставлении микрокредита;

• оценки платёжеспособности пользователя; оценки, предотвращения и управления рисками;

• передачи персональных данных кредитным бюро и центру по выплате пенсий для получения необходимой информации о пользователе, для рассмотрения Заявки пользователя на микрокредит;

• осуществления взаиморасчетов с пользователем;

• предотвращения мошенничества, финансирования терроризма и отмывания денег;

• ведения списка лиц, лишенных прав на получение микрокредита у МФО;

• предотвращения использования услуг МФО в корыстных целях;

• взыскания задолженностей (включая в бесспорном порядке);

• уступки права требований (цессии);

• рекламы (например, коммуникация с лицами в целях рекламы услуг; организация мероприятий для пользователей; таргетинг, использование cookie-файлов; коммуникация с потенциальными пользователями);

• обеспечение безопасности (включая информационную безопасность и кибербезопасность); защита имущества и работников; предотвращение правонарушений);

• улучшение качестве предоставляемых услуг;

• контроль качества коммуникации между пользователями и работниками МФО; сохранение доказательств;

• исполнение законных обязательств МФО и сотрудничество с государственными органами;

• составление и поддержка клиентской базы данных;

• проведение статистических и иных исследований на основании предоставленных данных

• для иных целей, которые установлены (могут быть установлены) законодательством Республики Казахстан и внутренними документами МФО.

2. Сбор и хранение персональной информации пользователей

2.1. МФО имеет право производить сбор и хранение следующей информации, которую пользователь предоставляет о себе самостоятельно при регистрации, заполнении заявки на микрокредит и для получения микрокредита на Сайте/через Приложение в процессе использования услуг МФО, а также полученную от третьих лиц:

• идентификационные персональные данные, такие как фамилия, имя и отчество, адрес электронной почты, номер мобильного телефона, контактные телефоны (домашний и рабочий телефоны), дата и место рождения, гражданство, адрес места регистрации и места жительства, реквизиты своего банковского счета (номер счета и наименование банка), данные документа, удостоверяющего личность, индивидуальный идентификационный код, сведения об образовании, профессии, месте работы и занимаемой должности, наименование работодателя, размер заработной платы, дата заработной платы, семейное положение, вид собственности, информация о платежеспособности и обязательствах; а также биометрические данные, такие как фотоизбражение и видеозапись лица;

• неидентифицикационные персональные данные, такие как IP-адрес, файлы cookie, информация о браузере, время доступа, запрашиваемые страницы и данные об интернет-провайдере, статистика сессий, данные об устройстве, включая операционную систему устройства, версию Android, серийный номер, Android ID и другую информацию о технических характеристиках устройства.

• информация, включающая отправленную и согласованную Заявление/Заявку.

• информация о приблизительной геолокации пользователя, в случае использования Приложения, при наличии предварительного согласия пользователя. Операционная система устройства пользователя отобразит специальное уведомление и запросит разрешение, когда Приложение попытается собрать геолокационные данные. Сбор и обработка геолокационных данных не осуществляется на постоянной основе и производится МФО исключительно в целях обеспечения безопасности и целостности предоставляемых финансовых услуг.

2.2. МФО имеет право осуществлять проверку достоверности предоставленной пользователями персональной информации. Последствия предоставления недостоверной информации определены в Заявлении/Заявке на предоставление микрокредита и Правилах предоставления микрокредитов.

2.3. МФО имеет право передать персональную информацию о пользователе третьим лицам в следующих случаях:

• пользователь предоставил свое согласие на такие действия;

• такая передача необходима МФО в рамках использования пользователем определенного сервиса Сайта/Приложения, либо для оказания услуги пользователю;

• передача персональных данных необходима в соответствии с законодательством Республики Казахстан в целях обеспечения возможности защиты прав и законных интересов МФО, когда пользователь нарушает условия оказания услуги, описанной Заявлении/Заявке, Договоре о предоставлении микрокредита.

Третье лицо, обрабатывающее персональные данные от имени МФО, обязано соблюдать требования к обработке персональных данных, установленные законодательством Республики Казахстан.

Список третьих лиц, которым МФО передаёт данные:

Третье лицоЦель  Передаваемые данные         Контроль пользователя
Кредитное бюрокредитный скоринг, оценка рисковимя, удостоверение личности, финансовые данные, электронная почта, номер телефона, пол, дата рождения, информация о занятости, физический адрес, кредитная историяОбязательно (отказ невозможен)
Коллекторские агентствавзыскание задолженностиимя, удостоверение личности, дата рождения, пол, семейное положение, физический адрес, электронная почта, номер телефона, данные о занятости, финансовые данныеОбязательно (отказ невозможен)
Поставщики SMS-сообщенийотправка SMS, коммуникацияномер телефонаТребуется согласие
 Цессионарийцессия (передача прав на взыскание проблемной задолженности)имя, удостоверение личности, дата рождения, пол, семейное положение, физический адрес, электронная почта, номер телефона, данные о занятости, финансовые данныеОбязательно (отказ невозможен)
Служба распознавания изображенийпроверка селфи (проверка на живое присутствие)селфи-фотография пользователяОбязательно (отказ невозможен)
Служба обмена идентификационными даннымиудаленная идентификация пользователейудостоверение личностиОбязательно (отказ невозможен)
Телекоммуникационный провайдерзвонки, коммуникацияимя, номер телефона, кредитная историяОбязательно (отказ невозможен)
 Антифрод центрпредотвращение мошенничества, управление рискамиимя, удостоверение личности, финансовые данные, электронная почта, номер телефона, пол, дата рождения, информация о занятости, физический адрес, кредитная историяОбязательно (отказ невозможен)
Служба аналитики приложенийаналитика приложенийIP-адрес, статистика сессий, данные устройстваОбязательно (отказ невозможен)
Облачный сервербезопасное хранение данныхсобираемые персональные данные пользователей (в зашифрованном виде)Обязательно (отказ невозможен)
Агенты МФОуслуги на основании договора (соглашения) по привлечению клиентовимя, удостоверение личности, финансовые данные, электронная почта, номер телефона, пол, дата рождения, информация о занятости, физический адрес, кредитная историяТребуется согласие

2.4. МФО осуществляет сбор и обработку биометрических персональных данных (включая фотографию лица пользователя) исключительно в целях удалённой идентификации и проверки живого присутствия при подаче заявки на микрокредит.

Обработка биометрических персональных данных осуществляется на основании отдельного письменного согласия пользователя, выраженного путём установки флажка (чек-бокса) при заполнении Заявки в Приложении или на Сайте.

Биометрические персональные данные не подлежат передаче третьим лицам, за исключением случаев, предусмотренных законодательством Республики Казахстан.

Срок хранения биометрических данных составляет не более 5 лет с момента их получения, после чего они подлежат уничтожению или обезличиванию в порядке, установленном внутренними документами МФО.

2.5. Хранение персональных данных осуществляется на территории Республики Казахстан.

3. Условия обработки МФО персональной информации пользователей

3.1. При организации и обработке персональных данных пользователей МФО руководствуется требованиями Закона Республики Казахстан № 94-V от 21 мая 2013 года «О персональных данных и их защите» и принятыми в соответствии с ним нормативными правовыми актами Республики Казахстан, а также Закон Республики Казахстан от 21 июня 2013 года № 105-V «О пенсионном обеспечении в Республике Казахстан» и Закон Республики Казахстан от 6 июля 2004 года № 573-II «О кредитных бюро и формировании кредитных историй в Республике Казахстан», Закон Республики Казахстан от 28 августа 2009 года № 191-IV  О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма».

3.2. МФО осуществляет обработку персональных данных на законной основе. Только персональные данные, отвечающие целям обработки, подлежат ей. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки, избыточность обрабатываемых данных не допускается.

3.3. В рамках выполнения требований действующего законодательства Республики Казахстан МФО осуществляет обработку персональных данных в целях выполнения операций по предоставлению микрокредитов, а также в целях, указанных в пункте 1 настоящей Политики.

3.4. Персональная информация пользователей, полученная МФО от пользователя для оказания услуг, остается собственностью пользователя. Передавая МФО персональные данные, пользователь доверяет МФО использовать их для любого законного использования, включая, без ограничений:

• предоставление микрокредита;

• передача информации третьим лицам согласно п. 2.3. Настоящей Политике;

• отслеживание исполнения договоренностей по согласованной оферте;

• показ рекламных предложений, в том числе третьих лиц;

• трансграничная передача персональных данных в соответствии с действующим законодательством Республики Казахстан.

4. Конфиденциальность

4.1. МФО соблюдает требования к обеспечению конфиденциальности.

4.2. Передача персональных данных третьим лицам допускается также при условии сохранения конфиденциальности с целью получения МФО информации необходимой для рассмотрения Заявки на микрокредит, получаемый пользователем.

4.3. С целью участия в обработке полученной Заявки и Оферты и оказания услуг пользователю, работники МФО допускаются к обработке персональных данных пользователей при условии принятия обязательств по сохранению конфиденциальности информации.

5. Защита персональных данных

5.1. МФО принимает на себя обязательство по соблюдению требований законодательства Республики Казахстан по защите персональных данных.

5.2. МФО реализовал все необходимые способы защиты персональной информации пользователей.

5.3. МФО принимает необходимые правовые, организационные, технические меры по защите персональных данных пользователей. Данные меры включают в себя: предотвращение изменения, копирования, уничтожения, блокирования, распространения персональных данных и иных неправомерных действий злоумышленников.

5.4. Под организационными и техническими мерами защиты понимается, но не ограничивается:

• допуск к организации, обработке и защите персональных данных только уполномоченных лиц;

• информирование работников о требованиях законодательства РК и нормативных документов МФО по обработке и защите персональных данных;

• учет и хранение материальных носителей персональных данных и их обращения, исключающие хищение, подмену, несанкционированное копирование и/или уничтожение;

• разработка и обеспечение системы защиты персональных данных;

• резервное копирование персональных данных.

5.5. МФО, а также третье лицо принимают необходимые меры по защите персональных данных, обеспечивающие:

• предотвращение несанкционированного доступа к персональным данным;

• своевременное обнаружение фактов несанкционированного доступа к персональным данным, если такой несанкционированный доступ не удалось предотвратить;

• минимизацию неблагоприятных последствий несанкционированного доступа к персональным данным. Обязанности МФО, а также третьего лица по защите персональных данных возникают с момента сбора персональных данных и действуют до момента их уничтожения либо обезличивания.

5.6. МФО продолжает постоянно укреплять системы информационной безопасности, в том числе по мере развития новых технологий.

6. Согласие пользователя на сбор, обработку, хранение и передачу его персональных данных

6.1. Пользователь Сайта, подтвердив согласие с Политикой при заполнении Заявки на Сайте или в Приложении, соглашается и предоставляет разрешение на сбор, обработку, хранение и передачу своих персональных данных в порядке, определенном Политикой и действующим законодательством Республики Казахстан.

6.2. Если пользователь не согласен с условиями настоящей Политики, он должен воздержаться от использования Сайта/Приложения, услуг МФО и передачи персональных данных.

6.3. Согласие пользователя на сбор, обработку, хранение и передачу персональных данных выражается посредством совершения активного действия — установки отметки (чек-бокса) «Я согласен с Политикой конфиденциальности» при заполнении Заявления/Заявки на Сайте или в Приложении.

Указанное действие подтверждает, что пользователь ознакомился с Политикой, понимает её содержание и предоставляет МФО согласие на обработку персональных данных в объёме и на условиях, предусмотренных настоящей Политикой и законодательством Республики Казахстан.

7. Права пользователя

7.1. Собственник персональных данных (пользователь) имеет право:

• знать о наличии у МФО, а также третьего лица своих персональных данных, а также получать информацию, содержащую:

-подтверждение факта, цели, источников, способов сбора и обработки персональных данных;

-перечень персональных данных;

-сроки обработки персональных данных, в том числе сроки их хранения.

• получить доступ к своим персональным данным через посещение Личного кабинета на Сайте/Приложении;

• отозвать согласие на сбор, обработку персональных данных при условии выполнения всех обязательств, принятых по Договору о предоставлении микрокредита;

• дать согласие, отказать на распространение своих персональных данных в общедоступных источниках персональных данных.

7.2. Пользователь (субъект персональных данных) вправе направить в адрес МФО письменный или электронный запрос о предоставлении, изменении, дополнении, блокировании, уничтожении своих персональных данных либо о прекращении их обработки.

Запрос может быть направлен:

• по электронной почте на адрес [email protected]

• или почтовым отправлением по адресу МФО.

МФО обязано рассмотреть обращение пользователя и предоставить ответ в течение 15 (пятнадцати) календарных дней со дня поступления запроса, в соответствии со статьёй 14 Закона Республики Казахстан «О персональных данных и их защите».

Ответ предоставляется в письменной форме или по электронному адресу, указанному пользователем в обращении.

В случае отказа в удовлетворении запроса МФО направляет пользователю мотивированный письменный отказ с указанием правовых оснований.

Пользователь вправе обжаловать действия (бездействие) МФО в уполномоченный орган по защите персональных данных в порядке, установленном законодательством Республики Казахстан.

7.3. В целях соблюдения требований законодательства Республики Казахстан в области персональных данных, обеспечения прав субъектов персональных данных и надлежащей организации внутреннего контроля в ТОО «Микрофинансовая организация «AUTO SIYLIQ FINANCE» назначено ответственное лицо за организацию обработки и защиту персональных данных.

Контактные данные для связи с ответственным лицом:
• электронная почта: [email protected]
• телефон: +7 700 888 55 88
юридический адрес МФО: Республика Казахстан, город Алматы,

Бостандыкский район, проспект Нурсултан Назарбаев 223, н.п. 247, 6 этаж, блок 2Б

Ответственное лицо:
– обеспечивает организацию и контроль соблюдения требований законодательства Республики Казахстан и внутренних документов МФО в области обработки и защиты персональных данных;
– принимает и рассматривает обращения субъектов персональных данных;
– взаимодействует с уполномоченным государственным органом по защите персональных данных;
– ведёт учёт запросов субъектов и отчётность по обработке персональных данных.

8. Хранение данных

8.1. Персональные данные пользователей хранятся в течение сроков, установленных законодательством Республики Казахстан. Персональные данные удаляются по достижении целей обработки персональных данных; при ликвидации или реорганизации МФО, при отсутствии правопреемника, которому передаются права и обязанности МФО; на основании письменного заявления пользователя с требованием прекратить обработку его персональных данных, если Договор о предоставлении микрокредита не был заключен, а в случае заключения Договора о предоставлении микрокредита – на основаниях, указанных в Договоре.

9. Порядок уничтожения персональных данных

9.1. Уничтожение персональных данных осуществляется по истечении установленного срока хранения либо при достижении целей их обработки, если иное не предусмотрено законодательством Республики Казахстан.

Уничтожение персональных данных производится способами, исключающими возможность восстановления, доступа или последующего использования таких данных.

9.2. В зависимости от формы хранения используются следующие методы:

для бумажных носителей — механическое измельчение (шредирование), прессование, сжигание либо иное физическое уничтожение, исключающее возможность восстановления информации;

для электронных (цифровых) носителей — удаление файлов с использованием специализированного программного обеспечения для безвозвратного удаления данных, многократная перезапись случайными данными, физическое уничтожение или размагничивание электронных носителей;

в целях обезличивания — удаление или замена идентификаторов личности (ФИО, ИИН, биометрических параметров и иных персональных идентификаторов), делающих невозможным определение принадлежности данных конкретному субъекту.

9.3. Процедура уничтожения персональных данных оформляется Актом об уничтожении, в котором указываются дата, способ, объем уничтоженных данных, а также ответственные лица.

9.4. Ответственность за своевременное уничтожение персональных данных несёт уполномоченное должностное лицо МФО, назначенное приказом руководителя.

10. Ответственность

10.1. Ответственность за невыполнение требований, регулирующих обработку и защиту персональных данных МФО, а также его работников, имеющих доступ к персональным данным, регулируется согласно действующего законодательства Республики Казахстан и внутренними документами МФО.

11. Заключительные положения

11.1. Настоящая Политика вступает в силу с момента её опубликования на официальном сайте http://acredit.kz/. Актуальная редакция Политики опубликована 13 ноября 2025 года.

11.2. Настоящая Политика распространяется только на Сайте МФО и не распространяется на другие сайты, на которые пользователь может перейти, используя ссылки, размещенные на Сайте или Приложении МФО.

11.3. Настоящая Политика может изменяться в зависимости от изменений законодательства Республики Казахстан в части сбора, обработки, хранения и защиты персональных данных. МФО имеет право уведомлять пользователей об особенно значимых изменениях по электронной почте. Настоящая Политика, а также любые изменения и дополнения к ней вступают в силу с момента размещения на Сайте, с целью ознакомления всеми заинтересованными лицами, если иное не предусмотрено новой редакцией.

11.4. Товарищество с ограниченной ответственностью Микрофинансовая организация «AUTO SIYLIQ FINANCE».

Лицензия АРРФР на осуществление микрофинансовой деятельности 02.22.0008.М. от 08.01.2025г. Дата выдачи первоначальной лицензии 11.08.2022 года.