Контакт с нас:
КРЕДИТО ЕООД („Кредито“, „Дружеството“ или „Администраторът“), с ЕИК 204554530, със седалище: гр. София, п.к. 1407, р-н Лозенец, бул. Черни връх № 51Г, офис 32; телефони за контакт – 0700 700 02 (на цена според тарифния план, без оскъпяване за всички мобилни оператори); електронен адрес: office@credito.bg
Информация за контакт в Кредито, относно опазване на личните данни на нашите Клиенти:
„Кредито“ ЕООД
Адрес за кореспонденция: гр. София, п.к. 1407, р-н Лозенец, бул. Черни връх № 51Г, офис 32;
Длъжностно лице по защита на личните данни: Григор Георгиев, dpo@credito.bg
ВЪВЕДЕНИЕ
1. Събираме и обработваме лични данни само при спазване на изискванията на българското и европейското законодателство. Отчитаме фактът, че обработването на Вашите данни е свързано с определена причина и не може да се извършва без ограничение.
Целта на настоящата „Политика за защита на личните данни“ („Политиката“) е да разясни как и защо обработваме личните данни на нашите клиенти. Кредито препоръчва на всеки един потребител да се запознае със съдържанието на тази Политика, а в случай на въпроси, искания, оплаквания и/или необходимост от допълнително разяснение на съдържанието й да се обърне най-напред към Дружеството на посочените по-горе контакти.
2. „Кредито“ ЕООД е стартираща небанкова финансова институция с основна дейност финансиране на физически лица чрез онлайн потребителски кредити. Вписана е в Регистъра по чл. 3а от Закона за Кредитните Институции (ЗКИ), воден от Българска Народна Банка (БНБ) под номер BGR00384. Дружеството е администратор на лични данни по смисъла на Закона за защита на личните данни и Регламент (ЕС) 2016/679 на Европейския Парламент и на Съвета от 27 април 2016 г. относно защитата на физическите лица във връзка с обработването на личните им данни.
3. Дружеството изгражда структура в небанковия финансов сектор и се стреми постоянно да разработва и предлага нови, иновативни услуги, адекватни на бързо развиващия се български пазар на дигитални финансови продукти и услуги. Същевременно, Дружеството зачита неприкосновеността на личността на своите клиенти - физически лица (наричани тук „Потребител“ или „Клиент“) и е сериозно ангажирано по отношение поверителността на личните им данни. В съответствие с приложимото право и добрите практики Кредито прилага широко съответните технически и организационни мерки за защита на личните данни на Клиентите си.
I. ДЕФИНИЦИИ И ТЕРМИНИ
1. „Лични данни“ – означават всяка информация, свързана с идентифицирано физическо лице или физическо лице, което може да бъде идентифицирано („субект на данни“); физическо лице, което може да бъде идентифицирано, е лице, което може да бъде идентифицирано, пряко или непряко, по-специално чрез идентификатор като име, идентификационен номер, данни за местонахождение, онлайн идентификатор или по един или повече признаци, специфични за това физическо лице.
2. „Обработване на лични данни“ – означава всяка операция или съвкупност от операции, извършвана с лични данни или набор от лични данни чрез автоматични или други средства като събиране, записване, организиране, структуриране, съхранение, адаптиране или промяна, извличане, консултиране, употреба, разкриване чрез предаване, разпространяване или друг начин, по който данните стават достъпни, подреждане или комбиниране, ограничаване, изтриване или унищожаване.
3. „Псевдонимизация“ на лични данни – означава обработването на лични данни по такъв начин, че личните данни не могат повече да бъдат свързвани с конкретен субект на данни, без да се използва допълнителна информация, при условие че тя се съхранява отделно и е предмет на технически и организационни мерки с цел да се гарантира, че личните данни не са свързани с идентифицирано физическо лице или с физическо лице, което може да бъде идентифицирано; Псевдомизирането е операция, алтернативна на изтриването или унищожаването на Вашите лични данни. Псевдонимизираните данни не представляват лични данни.
4. „Администратор“ означава физическо или юридическо лице, публичен орган, агенция или друга структура, която сама или съвместно с други определя целите и средствата за обработването на лични данни; когато целите и средствата за това обработване се определят от правото на Съюза или правото на Република България, администраторът или специалните критерии за неговото определяне могат да бъдат установени в правото на Съюза или в правото на Република България.
5. „Обработващ лични данни“ означава физическо или юридическо лице, публичен орган, агенция или друга структура, която обработва лични данни от името на администратора;
6. „Съгласие на субекта на данните“ означава всяко свободно изразено, конкретно, информирано и недвусмислено указание за волята на субекта на данните, посредством изявление или ясно потвърждаващо действие, което изразява съгласието му свързаните с него лични данни да бъдат обработени.
II. ПРИНЦИПИ ПРИ ОБРАБОТКАТА НА ЛИЧНИ ДАННИ
1. Принцип на законосъобразност, добросъвестност и прозрачност - личните данни са обработвани от „Кредито“ ЕООД законосъобразно, добросъвестно и по прозрачен начин. За „Кредито“ ЕООД е от първостепенно значение Вие като субект на данни да бъдете уведомени защо и как извършваме обработката.
2. Принцип на съгласие – субектът на данните е дал съгласие за обработване на личните му данни за една или повече конкретни цели, освен в нормативно определени случаи (за нуждите на сключване на договор за потребителски кредит с Кредито), наличието на Вашето доброволно, изрично, информирано и недвусмислено съгласие, е основание Кредито да събира, обработва и съхранява Вашите лични данни (за целите на директния маркетинг например).
3. Принцип на ограничено събиране – Дружеството събира лични данни подходящи, свързани със и ограничени само до необходимото във връзка с целите, за които се обработват („свеждане на данните до минимум“).
4. Принцип на ограничено използване, разкриване и съхранение („ограничение на съхранението“) – „Кредито“ ЕООД съхранява лични данни във форма, която да позволява идентифицирането на субекта на данните за период, не по-дълъг от необходимото за целите, за които се обработват. Изключение от това е, ако сте дали доброволното си съгласие или в случаите, изрично предвидени в закона.
5. Принцип на сигурност и опазване („цялостност и поверителност“) – Вашите личните данни са обработвани от Дружеството по начин, който гарантира подходящо ниво на сигурност на личните данни, включително защита срещу неразрешено или незаконосъобразно обработване и срещу случайна загуба, унищожаване или повреждане, като се прилагат подходящи технически или организационни мерки.
III. КАКВИ ЛИЧНИ ДАННИ СЪБИРАМЕ, ОБРАБОТВАМЕ И СЪХРАНЯВАМЕ
1. За целите на изпълнение на нормативни задължения на „Кредито“ ЕООД, събирането, обработката и съхранението на Вашите лични данни е задължителна. Дружството обработва Вашите основни и други лични данни, за да Ви предостави различни кредитни продукти и свързаното с това заплащане, както и за изпълнение на Ваши искания, молби или заявления. Без тези данни, ние няма да можем да предоставяме съответните услуги. В случай на отказ да ни предоставите Ваши данни за идентификация, ние няма да можем да сключим с Вас необходимия договор за потребителски кредит.
2. Следните данни са необходими за Вашата идентификация в контекста на преддоговорни и/или договорни отношения; в изпълнение на нормативно задължение за Кредито или въз основа на наш легитимен интерес:
- Вашето име – собствено, бащино и фамилно, ЕГН, номер на лична карта /ЛК/, дата и място на издаване, срок на валидност, от кого е издадена, гражданство, постоянен и настоящ адрес, телефон, електронната поща за връзка;
- Име /собствено и фамилно/ и телефонен номер на посоченото от Вас допълнително лице за контакт. Това лице не е поръчител и включва данни, получени при направена от нас проверка, ако са събрани такива данни в базата ни от данни за свързани лица;
- Копие на Ваша ЛК - Ваша снимка заедно с копие на личната Ви карта
Или друг документ за самоличност, ако имате друго / второ гражданство;
IV. ОБРАБОТКА НА ЛИЧНИ ДАННИ - ЦЕЛИ И ОСНОВАНИЯ
„Кредито“ ЕООД събира, обработва и съхранява лични данни за следните неизчерпателно изброени цели и основания:
Лични данни |
Цел |
Основания |
Три имена, ЕГН, дата на раждане, всички данни от лична карта на кредитоискателя, всяко гражданство на лицето |
Идентификация на физическо лице/лице за контакт; Осъществяване на контакт; Идентификация по ЗМИП на кредитоискател; Оценка на кредитоспособност по чл.16 ЗПК Сключване и изпълнение на договор за кредит; Изпълнение на задължения по томболи/игри/промоции на Дружеството |
Изпълнение на законово задължение по ЗМИП; по ЗПК |
Телефон |
Свързване с кредитоискателя / Изпълнение на задължения по сключен договор за паричен заем |
Сключване/изпълнение на договор за паричен заем |
Предлагане на продукти и услуги на Кредито, изпращане на рекламни съобщения чрез директен маркетинг |
Съгласие |
|
Данни от лична карта |
Идентификация на физическо лице; Идентификация по ЗМИП; |
Изпълнение на законово задължение |
Адрес |
Осъществяване на свързване; Идентификация по ЗМИП на кредитоискател; Необходимо за индивидуализация при сключване на договор за паричен заем; Предоставяне на поискана услуга; Изпълнение на задължения по сключен договор за кредит Предлагане на продукти и услуги на Кредито, изпращане на рекламни съобщения чрез директен маркатинг |
Сключване/изпълнение на договор за кредит
Съгласие |
E-мейл/СМС/Логове в случаите, в които това се изисква от закона (като логове на електрони волеизявления) |
Осъществяване на свързване; Идентификация по ЗМИП на кредитоискател; Сключване на договор за паричен заем; Предоставяне на поискана услуга; Изпълнение на задължения по сключен договор за кредит Предлагане на продукти и услуги на Кредито, изпращане на рекламни съобщения чрез директин маркетинг |
Сключване/изпълнение на договор за кредит
Съгласие по чл. 261 от Закона за електронните съобщения |
Данни от Централен кредитен регистър, както данни от Регистъра на банковите сметки и сейфове, създаван и поддържан от БНБ |
Оценка на кредитоспособност |
Сключване/изпълнение на договор за кредит |
Данни от регистрите на НОИ – наличие на трудов договор, осигуряване 6 месеца назад, пенсии |
Проверка на верността на предоставени данни от кредитоискателя |
Сключване/изпълнение на договор за кредит |
Профил/акаунт на интернет страницата www.creditо.bg |
Кандидатстване за кредит/ сключване и изпълнение на договора за кредит |
Сключване/ изпълнение на договор за кредит |
Месторабота, данни за вид договор, стаж, длъжност, професия, възнаграждение, общ месечен доход, образование |
Оценка на кредитоспособност |
Сключване/изпълнение на договор за кредит |
Плащане и данни за транзакциите |
За проверка при плащане: информация за лицето, което е платило, кога и по какъв начин е направено плащането и какъв е остатъкът от дълга по кредита към датата на плащане |
Сключване/изпълнение на договор за кредит - За да осчетоводи Кредито извършеното плащане на кредита или на негово погасяване; за да може Кредито да провери дали въведеният номер съответства на конкретен кредит. Законен интерес - за сигурността на клиент и сигурността на Кредито за целите на борба с измамите и прането на пари.
|
Проверка на заявените от кредитоискателя лични данни за свързани лица |
Предотвратяване на измами, оценка на кредитоспособност |
Сключване/изпълнение на договор за кредит. Законен интерес |
Данни от МВР за валидност на лична карта |
Проверка на предоставени данни от кредитоискателя |
Сключване/изпълнение на договор за кредит. Законен интерес |
Семейно положение/ брой на членовете на домакинството |
Оценка на кредитоспособността |
Сключване/изпълнение на договор за кредит. Законен интерес |
Други кредити |
Оценка на кредитоспособността |
Сключване/изпълнение на договор за кредит. Законово задължение – по чл.16 от ЗПК |
Имуществено състояние на кредитополучател |
Оценка на кредитоспособността |
Законен интерес, Законово задължение – по чл.16 от ЗПК |
Данни на лице за контакт, ако са събрани такива |
Подсигуряване на контакта с кредитоискателя |
Сключване/изпълнение на договор за кредит. Законен интерес |
Проверка на данните на лицето за контакт, ако са събрани такива в бази данни на свързани лица |
Предотвратяване на измами, оценка на кредитоспособност |
Законен интерес |
Копие от лична карта |
Идентификация по Закона за мерките срещу изпирането на пари |
Законово задължение |
Записани разговори по телефона, чат и онлайн, чат сесии, видео наблюдение (изображения от записи видео камерата, които Компанията записва и пази за кратък срок) |
Предотвратяване на измами, оценка на кредитоспособност, за доказване на изпълнението на правни задължения по сключване на договор за паричен заем, за наблюдение и подобрение на качество на предоставяните услуги и ги да, както и за да обучава и оценява служителите на Кредито |
Законен интерес |
Данни, които предоставят информация за използването на Сайт и приложение на Компанията (Cookies, IP адрес, логове, данни, свързани с устройството, на което се намира използвате онлайн услугите или Сайта) |
|
Законен интерес |
V. „КРЕДИТО“ ЕООД РАЗКРИВА ЛИЧНИ ДАННИ НА СЛЕДНИТЕ КАТЕГОРИИ ЛИЦА
На определени категории трети лица Дружеството предоставя Ваши лични данни, с цел предоставяне на качествено, бързо, комплексно и компететно обслужване, а продуктите и услугите на „Кредито“ ЕООД да покриват очакванията Ви.
Осъществяваме строг контрол и не предоставяме Ваши лични данни на трети лица, преди да се уверим, че всички технически и организационни мерки за защита на тези данни са взети за изпълнение на тази цел. В този случай сме отговорен Администратор за конфиденциалността и сигурността на Вашите данни.
1. Лицата, които въз основа на договор с „Кредито“ ЕООД обработват Ваши лични данни от името на Дружеството и имат пряк или косвен достъп до тези личните данни са:
· Пощенски оператори и куриерски фирми при изпращане на пратки, съдържащи допълнителни споразумения и други документи и изискват удостоверяване на самоличността при връчването им;
· Фирми, предоставящи електронни и/или съобщителни услуги;
· Лица на които „Кредито“ ЕООД възлага поддръжка на софтуер и хардуер, оборудване, използвани за обработване на лични данни и, които са необходими за изграждане на мрежата на Дружеството, а така също и за извършване на различни видове услуги по отчитане, техническа поддръжка, сервизна поддръжка на крайни устройства и т.н.;
· Дружества, които събират от името на „Кредито“ ЕООД неплатени задължения по изпаднали в просрочие договори за потребителски кредити;
· Банки и/или платежни институции, които обслужват плащанията, извършени от/до Клиенти на Дружеството;
· Охранителни фирми с лиценз за извършване на охранителна дейност и обработка на видеозаписи от офиса на Дружеството;
· Съдебни изпълнители /частни и държавни/, Централен Кредитен Регистър при Българската Народна Банка, Национална Агенция по Приходите, Национален Осигурителен Институт;
· Лица, наети на граждански договор от „Кредито“ ЕООД, осъществяващи посещения на място на посочените от Вас адреси за контакт и/или адрес по месторабота.
2. „Кредито“ ЕООД предоставя на други администратори лични данни, които обработват тези данни на собствено основание и от свое име:
· Цесионери - страна по договори за цесия, на които „Кредито“ ЕООД прехвърля (продава) непогасени задължения на свои Клиенти съгласно действащото българско законодателство;
· Компетентни органи като например български съд или съд на друга държава, които по силата на нормативен акт имат правомощия да изискват от Администратора предоставянето на информация, сред която и лични данни. Други надзорни органи – Комисия за Защита на Потребителите, Комисия за Регулиране на Съобщенията, органи с правомощия по защита на националната сигурност и обществен ред и други;
· По изрично волеизявление/упълномощаване на субектите на данни „Кредито“ ЕООД предоставя на трето лице данните, за да изпълни заявени действия и/или услуги;
· На основание дадено от субекта на данните съгласие – в този случай личните данни се предоставят на друго лице на основание договор и/или за целите на директния маркетинг.
VІ. ЛИЧНИ ДАННИ И ЗАЩИТАТА ИМ
„Кредито“ е стартираща небанкова финансова институция, с основна дейност финансиране на физически лица. Продуктите, които предлага Дружеството са изцяло съобразени с търсенето на кредитни услуги в България. Компанията планира да се развива с бързи темпове и да предложи на клентите си сигурност. С помоща на създадените специфични вътрешни правила „Кредито“ ЕООД е установило технически и организационни мерки, изразяващи се в условия и ред, както за събиране, така и за обработване и съхраняване чрез съвременни информационни системи и на хартиен носител на личните данни на своите Клиенти. Прилагат се и стриктни правила за контрол относно спазването им, целящ най-пълна защита от нежелан достъп.
VII. СРОК НА СЪХРАНЕНИЕ НА ЛИЧНИТЕ ДАННИ
VIII. БИСКВИТКИ (COOKIES)
Какво са „бисквитки“:
„Бисквитките” представляват текстов файл, който се записва на Вашия компютър или мобилно устройство и се използва за идентификацията им и за запаметяване на Вашите предпочитания при търсене на информация в Сайта, за персонализация на изобразяваната информация, за преброяване на посетителите на Сайта, както и за улесняване на потребителите при регистрация за услугите, предлагани на сайта и за защита на данните на потребителите.
Защо използваме „бисквитки“:
Стремежът ни е да Ви осигурим възможно най-полезното съдържание и изживяване по време на престоя на нашия Сайт. Използваме данните, събрани чрез „бисквитки“, за да можем по-добре да Ви насочим към съдържанието, което би имало полза за Вас или би представлявало интерес за Вас, но само и единствено свързано с продуктите и услугите на „Кредито“ ООД.
Как да се откажете от „бисквитки“:
Ако не желаете да приемате „бисквитки”, те могат да бъдат деактивирани чрез настройка на използвания от Вас браузер. Ако решите да се откажете от „бисквитки”, е възможно да нямате достъп до всички функционалности на този Сайт.
IX. ПРАВА НА СУБЕКТИТЕ НА ДАННИ/КЛИЕНТИ НА „КРЕДИТО“ ООД ОТНОСНО ЛИЧНИТЕ ИМ ДАННИ
Правата в случай, че Вие сте лице, чиито лични данни се обработват от Дружеството, съгласно Общия регламент за защита на личните данни, в сила от 25.05.2018 г., които можете да упражните когато сте в контакт с „Кредито“ ЕООД са:
X. КАК ДА УПРАЖНИТЕ ПРАВАТА СИ
Правата по чл. 15-22 на Регламента може да упражните лично или чрез изрично упълномощено от Вас лице (с нотариално заверено пълномощно) чрез подаване на писмено заявление. Заявлението следва да съдържа:
При подаването на искане за упражняването на права по смисъла на Регламента пред Дружеството, е необходимо да се идентифицирате – чрез представяне на документ за самоличност (при подаване на искане на място в офиса на „Кредито“ ООД) или чрез квалифициран електронен подпис (при подаване на искане по електронна поща). Заявлението за упражняване на права може да се изпрати и по пощата с обратна разписка като в този случай заявлението следва да е нотариално заверено.
Отговор ще Ви бъде предоставен при спазване на приложимите срокове – до един календарен месец, като срокът може да бъде удължен с още два месеца, като се вземе предвид сложността и броя на исканията. В случай на необходимост от удължаване на срока ще бъдете уведомени за същото, както и за причините, които налагат удължаването.
Личните данни, обработвани във връзка с разглеждането на отделните искания, ще се използват само за целите на упражняване на посочените права. В тази връзка лични данни могат да бъдат предоставени на трети лица само ако е предвидено в закон.
Настоящата Политика е приета с Решение на Общото събрание и влиза в сила от 18.03.2019 г., когато е публикувана на Сайта на Кредито.
Възможно е Политиката да бъде променяна или допълвана поради изменение на приложимото законодателство, по инициатива на Кредито, на физическите лица, субекти на данни и/или на компетентен надзорен орган (напр. Комисията за Защита на Личните Данни).