Закрыть

Политики

Политика в отношении защиты и
конфиденциальности персональных
данных и использования файлов cookie
 

Последнее обновление

21 августа 2026

1. Общие положения

1.1  Оператор персональных данных

В рамках данного внутреннего нормативного акта термины «Компания» или «Microinvest» означают всю Группу Microinvest, а именно O.C.N. Microinvest S.R.L. и Microinvest Technology S.R.L., либо, в зависимости от конкретного контекста использования и степени применимости соответствующих положений, только O.C.N. Microinvest S.R.L., если иное прямо не предусмотрено данным документом.

 

O.C.N. MICROINVEST S.R.L. является коммерческим обществом, зарегистрированным в соответствии с законодательством Республики Молдова Государственной регистрационной палатой 29.04.2003 года, с единым фискальным кодом 1003600053518, местонахождение: бул. Ренаштерий Национале, 12, мун. Кишинёв. Компания осуществляет обработку персональных данных в качестве оператора  в соответствии с положениями Закона № 195 от 25 июля 2024 года «О защите персональных данных» (далее – Закон № 195/2024), а также иных законодательных и нормативных актов, регулирующих защиту персональных данных. Основным видом деятельности Компании является предоставление небанковских финансовых услуг. В отдельных случаях Компания может обрабатывать персональные данные в качестве лица, уполномоченного оператором Microinvest Technology S.R.L.

 

Microinvest Technology S.R.L. является коммерческим обществом, зарегистрированным в соответствии с законодательством Республики Молдова 14.06.2023 года, с единым фискальным кодом 1023600031802, местонахождение: бул. Ренаштерий Национале, 12, мун. Кишинёв. Компания осуществляет обработку персональных данных как в качестве лица, уполномоченного оператором, от имени O.C.N. Microinvest S.R.L., так и в качестве самостоятельного оператора в соответствии с положениями Закона № 195/2024 и иных нормативных актов, применимых в области защиты персональных данных.

 

Национальный центр по защите персональных данных является надзорным органом Республики Молдова, осуществляющим контроль за законностью обработки персональных данных. O.C.N. Microinvest S.R.L. в качестве оператора и Microinvest Technology S.R.L. в качестве лица, уполномоченного оператором, обрабатывают персональные данные добросовестно, в соответствии с применимым законодательством и исключительно в целях, указанных в данной Политике.

 

1.2  Цель данной Политики

 

Данная Политика направлена на обеспечение единообразного информирования любого физического лица, персональные данные которого обрабатываются или могут обрабатываться в рамках взаимодействия с Компанией.

 

Политика устанавливает принципы, цели и правовые основания обработки, категории получателей данных, а также технические и организационные меры безопасности, внедрённые Компанией и уполномоченными лицами для обеспечения обработки данных в соответствии с Законом № 195/2024 и лучшими европейскими практиками.

 

Физические лица, чьи персональные данные обрабатываются Компанией, далее именуемые «Субъекты данных», относятся к следующим категориям в зависимости от характера их отношений с Компанией:

 

  • клиенты, потенциальные клиенты и бывшие клиенты – физические лица;
  • лица, с которыми Компания осуществляет разовые операции;
  • законные или уполномоченные представители клиентов – юридических лиц, в случаях, когда их персональные данные собираются или обрабатываются в связи с деятельностью Компании;
  • поручители, залогодатели и/или ипотечные должники;
  • контактные лица, сотрудники и/или иные физические лица, назначенные клиентом Компании (в том числе после прекращения договорных отношений);
  • контактные лица, законные или уполномоченные представители, партнёры, сотрудники и/или физические лица, назначенные договорным партнёром Компании;
  • сотрудники Компании;
  • кандидаты, претендующие на трудоустройство в Компании;
  • посетители официальных веб-сайтов Компании, официальных страниц в социальных сетях, пользователи систем дистанционного обслуживания и чат-ботов;
  • посетители офисов Компании, оборудованных системами видеонаблюдения;
  • пользователи Личного кабинета и мобильного приложения;
  • физические лица, подавшие обращение в Компанию и не относящиеся к вышеперечисленным категориям.

 

Информирование субъекта данных о целях и условиях обработки персональных данных осуществляется посредством:

 

  • соответствующих уведомлений, содержащихся в формах, предоставляемых в рамках оказываемых услуг (заявления, договоры, анкеты, декларации);
  • официального веб-сайта и автоматизированных систем дистанционного обслуживания;
  • иных каналов коммуникации, установленных Компанией.

 

Данная Политика конфиденциальности также разъясняет порядок обработки Компанией персональных данных, описывает виды обрабатываемой персональной информации, определяет цели обработки персональных данных, правовые основания такой обработки, сроки хранения данных, права субъектов данных в отношении их персональных данных, порядок реализации этих прав, получателей данных, меры безопасности, внедрённые для защиты таких данных, а также содержит сведения о файлах cookie и иных аналогичных технологиях.

 

1.3 Используемые определения

 

Определения, используемые в контексте защиты персональных данных:

 

Персональные данные – любая информация, относящаяся к идентифицированному или идентифицируемому физическому лицу (далее – «Субъект данных»). Идентифицируемым физическим лицом считается лицо, которое может быть идентифицировано прямо или косвенно, в частности посредством такого идентификатора, как имя, идентификационный номер, данные о местоположении, онлайн-идентификатор либо один или несколько признаков, характерных для его физической, физиологической, генетической, психической, экономической, культурной или социальной идентичности.

 

Специальные категории персональных данных – данные о расовом или этническом происхождении, политических взглядах, религиозных убеждениях или философских воззрениях, членстве в профсоюзах, а также генетические данные, биометрические данные, используемые для однозначной идентификации физического лица, данные о состоянии здоровья, сексуальной жизни или сексуальной ориентации физического лица.

 

Биометрические данные – персональные данные, полученные в результате специальной технической обработки физических, физиологических или поведенческих характеристик физического лица, которые позволяют осуществить или подтвердить его уникальную идентификацию (например, изображение лица).

 

Обработка – любая операция или совокупность операций, выполняемых в отношении персональных данных или наборов персональных данных с использованием автоматизированных средств либо без их использования, включая сбор, регистрацию, организацию, структурирование, хранение, адаптацию или изменение, извлечение, ознакомление, использование, раскрытие посредством передачи, распространения или предоставления иным способом, сопоставление или объединение, ограничение, удаление или уничтожение данных.

 

Субъект данных – любое идентифицированное или идентифицируемое физическое лицо, чьи персональные данные обрабатываются Компанией прямо или косвенно, включая клиентов, потенциальных клиентов, бывших клиентов, представителей, кандидатов на трудоустройство, сотрудников, бывших сотрудников, партнёров, посетителей веб-сайта и/или пользователей приложения Компании, а также иных лиц, данные которых обрабатываются в связи с деятельностью Компании.

 

Оператор – физическое или юридическое лицо, государственный орган, агентство или иной орган, который самостоятельно либо совместно с другими определяет цели и средства обработки персональных данных. В случаях, когда цели и средства обработки определяются нормативными актами, оператор или специальные критерии его назначения устанавливаются соответствующими нормативными актами.

 

Лицо, уполномоченное оператором (обработчик) – физическое или юридическое лицо, государственный орган, агентство или иной орган, осуществляющий обработку персональных данных от имени оператора.

 

Получатели – физическое или юридическое лицо, государственный орган, агентство или иной орган, которому раскрываются персональные данные, независимо от того, является ли он третьей стороной. Не считаются получателями государственные органы, которым персональные данные могут быть предоставлены в рамках конкретного расследования в соответствии с нормативными актами; обработка таких данных соответствующими государственными органами осуществляется в соответствии с применимыми нормами защиты данных и целями обработки.

 

Третья сторона – физическое или юридическое лицо, государственный орган, агентство или иной орган, кроме субъекта данных, оператора, лица, уполномоченного оператором, а также лиц, которые под непосредственным контролем оператора или уполномоченного лица имеют право осуществлять обработку персональных данных.

 

Прямой маркетинг – направление посредством телефона, почтовой связи или иных средств прямой коммуникации рекламных либо маркетинговых сообщений (по продвижению товаров или услуг), адресованных конкретным лицам.

 

Группа – O.C.N. Microinvest S.R.L., Microinvest Technology S.R.L., B.C. Victoriabank S.A. и другие компании, входящие в Финансовую группу Banca Transilvania.

 

 

1.4. Принципы обработки персональных данных в Компании

 

Компания осуществляет обработку персональных данных на основании следующих принципов:


Законность, справедливость и прозрачность – персональные данные обрабатываются добросовестно и в соответствии с действующим законодательством, справедливым и прозрачным образом по отношению к субъекту данных;

Ограничение цели – персональные данные собираются для конкретных, явно выраженных и законных целей и не подвергаются дальнейшей обработке способом, несовместимым с этими целями;

Минимизация данных – персональные данные должны быть адекватными, релевантными и ограничиваться тем объемом, который необходим для достижения целей, для которых они обрабатываются;

Точность – персональные данные должны быть точными и, при необходимости, актуализированными; обеспечивается, чтобы неточные персональные данные с учетом целей их обработки были удалены или исправлены без неоправданной задержки;

Ограничение хранения – персональные данные хранятся в форме, позволяющей идентифицировать субъектов данных, не дольше, чем это необходимо для достижения целей, для которых они обрабатываются;
данные могут храниться более длительное время исключительно в целях архивирования в общественных интересах, научных или исторических исследований либо в статистических целях при условии применения соответствующих технических и организационных мер для обеспечения прав и свобод субъекта данных;

Целостность и конфиденциальность – обработка персональных данных должна осуществляться безопасным образом с применением соответствующих технических и организационных мер, обеспечивающих надлежащий уровень защиты персональных данных, в том числе защиту от несанкционированной или незаконной обработки, а также от случайной утраты, уничтожения или повреждения;

Подотчётность – персональные данные обрабатываются таким образом, чтобы оператор мог продемонстрировать соответствие требованиям действующего законодательства.
2. Персональные данные, обрабатываемые Компанией

В рамках своей деятельности Компания обрабатывает следующие категории персональных данных, относящихся к идентифицированному или идентифицируемому физическому лицу (субъекту данных):

 

  • Идентификационные данные – фамилия и имя, государственный идентификационный номер, серия и номер документа, удостоверяющего личность, дата выдачи и срок действия документа, орган, выдавший документ, дата и место рождения, пол, гражданство, собственноручная подпись.
  • Контактные данные – номер телефона, адрес электронной почты, адрес постоянного проживания, адрес пребывания, почтовый адрес для корреспонденции.
  • Данные для идентификации при использовании дистанционных средств связи – электронная подпись, IP-адрес(а) (Internet Protocol), операционная система и платформа электронных устройств, посредством которых субъект данных подключается к информационным системам Компании, уникальные идентификационные и аутентификационные данные: код клиента, логин, одноразовый пароль (One Time Password), учетные данные для аутентификации (пароль хранится исключительно в виде криптографического хэша), тип аутентификации (встроенная биометрическая аутентификация телефона и/или хэшированный PIN-код для входа в мобильное приложение), информация об использовании механизмов биометрической аутентификации, доступных на устройстве пользователя, без доступа Компании к самим биометрическим данным и их хранения, наименование мобильного телефона (тип и марка устройства), а также иная информация, содержащаяся в файлах cookie и т.п.
  • Финансовые данные и информация, необходимые для определения платежеспособности – виды доходов и расходов, сведения о кредитной истории, любая иная информация, предоставляемая организациями типа Бюро кредитных историй; сведения о движимом и недвижимом имуществе, находящемся в собственности (адреса, кадастровые номера, данные из Реестра движимого имущества, данные из Государственного реестра транспортных средств).
  • Социальные и семейные данные – семейное положение, профессия, род деятельности, место работы/наименование работодателя, данные о медицинском страховании, профессиональная подготовка, характер собственной деятельности.
  • Данные о статусе политически значимого лица (PEP), члена семьи политически значимого лица либо лица, известного как близкий партнер PEP, обрабатываются исключительно в случаях, предусмотренных законодательством о предотвращении и борьбе с отмыванием денежных средств и финансированием терроризма.
  • Данные, связанные с мошеннической деятельностью – сведения об обвинениях и судебных решениях по делам о мошенничестве, а также данные из общедоступных средств массовой информации, которые могут раскрывать сведения о мошеннической или потенциально мошеннической деятельности, отмывании денежных средств, финансировании терроризма и международных санкциях.
  • Биометрические данные – изображения лица (селфи/видео), полученные в результате специальных технологий обработки и используемые с целью удалённой уникальной идентификации субъекта данных.
  • Данные об изображении, голосе или геолокации – изображение (содержащееся в документах, удостоверяющих личность, либо зафиксированное камерами видеонаблюдения, установленными в помещениях Компании), голос, включая записи телефонных разговоров, либо одновременно изображение и голос в рекламных материалах Компании, в которых участвуют как клиенты, так и сотрудники. Также Компания обрабатывает данные о местоположении устройства (например, для отображения ближайших вторичных офисов Компании), которые собираются только при предоставлении субъектом данных соответствующего разрешения и исключительно для запрашиваемых функций.
  • Данные, содержащиеся в коммуникациях с Компанией – информация, предоставленная субъектом данных в рамках запросов, обращений, жалоб, претензий, переписки и иных форм взаимодействия с Компанией.
  • Иные персональные данные, предоставленные непосредственно субъектом данных либо полученные из источников, разрешённых законодательством, в той мере, в какой такие данные необходимы для достижения целей, указанных в данной Политике.

 

Компания стремится избегать обработки специальных категорий персональных данных (данных о расовом или этническом происхождении, политических взглядах, религиозных убеждениях, философских взглядах, членстве в профсоюзах, генетических данных, биометрических данных, используемых для однозначной идентификации физического лица, данных о состоянии здоровья, сексуальной жизни или сексуальной ориентации физического лица, а также данных о судимости), за исключением случаев, когда:

 

  • обработка необходима для удалённой однозначной идентификации физического лица при условии, что субъект данных дал своё явное согласие на обработку биометрических данных для этой цели;
  • обработка необходима для выполнения обязанностей и реализации специальных прав оператора либо субъекта данных в сфере трудовых отношений, социального обеспечения и социальной защиты в той мере, в какой это разрешено нормативными актами;
  • обработка необходима для установления, осуществления или защиты права в административном, судебном или внесудебном производстве либо когда судебные органы действуют в рамках осуществления своих судебных функций;
  • обработка необходима для установления неплатёжеспособности (в случае обработки данных о состоянии здоровья субъекта данных) при условии, что субъект данных дал своё явное согласие на обработку данных о здоровье для этой цели.

 

Отказ субъекта данных предоставить Компании персональные данные, необходимые для выполнения запрашиваемой или предлагаемой деятельности, может привести к невозможности предоставления услуг и/или достижения иных целей обработки данных.

 

Специальные категории персональных данных обрабатываются в соответствии с применимым законодательством.

3. Цели обработки данных

Деятельность Компании в сфере небанковских финансовых услуг регулируется применимым законодательством практически во всех её аспектах от идентификации клиентов, обеспечения конфиденциальности отношений, проявления осмотрительности и должной заботы при предоставлении услуг до мер безопасности и порядка выбора договорных партнеров.

 

Компания также соблюдает требования законодательства в области защиты персональных данных и осуществляет их обработку только при наличии и в объеме выполнения хотя бы одного из следующих условий:

 

a) Обработка необходима для исполнения договора, стороной которого является субъект данных, либо для принятия мер по запросу субъекта данных до заключения договора, в таких целях, как:

 

  • оценка права на получение продуктов и услуг Компании, а также кредитоспособности клиента;
  • оценка финансового риска с использованием автоматизированных процессов формирования профилей риска;
  • осуществление и администрирование любых договорных отношений (с клиентами, партнерами, членами наблюдательного совета, контрагентами или сотрудниками Компании);
  • безопасное и надлежащее выполнение финансовых операций: через кассу, банковский перевод, карты, POS-терминалы, платежные терминалы и др.;
  • мониторинг и контроль исполнения всех договорных обязательств перед Компанией;
  • взыскание задолженности, возникающей из договорных отношений;
  • установление, осуществление или защита прав в судах либо перед другими компетентными органами;
  • рассмотрение запросов, жалоб, претензий, обращений и проведение расследований, связанных с деятельностью Компании, её услугами, продуктами или сотрудниками;
  • заключение и исполнение индивидуальных трудовых договоров и иных юридических документов, связанных с трудовыми отношениями;
  • взыскание задолженности, возникшей вследствие неисполнения договорных обязательств.

 

b) Обработка необходима для исполнения юридической обязанности, в таких целях, как:

 

  • применение мер по предупреждению и противодействию отмыванию денежных средств, финансированию терроризма, распространению оружия массового уничтожения и мошенничеству в целях идентификации и изучения клиентов, оценки рисков и представления отчетности по операциям;
  • предоставление отчетов и информации по запросу государственных органов (например: судебным инстанциям, следственным органам, органам принудительного исполнения, нотариусам, налоговым органам, надзорным органам, Службе по предупреждению и борьбе с отмыванием денег и др.);
  • проведение аудитов, подготовка отчетности, а также сопровождение проверок и расследований со стороны государственных органов;
  • управление кредитным риском и выполнение законодательных требований по оценке, мониторингу и управлению рисками посредством формирования профилей риска;
  • выполнение законодательных требований по хранению, сохранности и архивированию документов;
  • внедрение мер по обеспечению безопасности данных и непрерывности деятельности в случае возникновения непредвиденных обстоятельств, включая создание резервных копий;
  • внедрение механизмов, позволяющих любому лицу сообщать о выявленных несоответствиях или жалобах, связанных с услугами Компании;
  • соблюдение требований трудового законодательства в отношениях с работниками.

 

c) Обработка необходима для реализации законных интересов Компании, связанных с надлежащим управлением её деятельностью, при условии, что такие интересы не нарушают интересы, права и основные свободы субъекта данных, в таких целях, как:

 

  • проектирование, разработка, тестирование и использование информационных систем и сервисов;
  • разработка моделей оценки кредитного риска (рейтинг, скоринг и др.);
  • совершенствование и адаптация продуктов и услуг к потребностям клиентов;
  • предоставление продуктов и услуг, включая услуги в онлайн-среде, клиентам Компании;
  • регистрация и управление коммуникациями через цифровые и аналоговые каналы (например: веб-сайт Компании, онлайн-чат, мобильное приложение, электронная почта и др.);
  • поддержание деловой репутации, целостности и безопасности бизнеса;
  • проведение опросов относительно услуг, предоставляемых Компанией, и её деятельности;
  • поиск имущества и актуализация контактных данных клиентов и партнеров в целях реализации прав Компании на взыскание задолженности, принудительное исполнение обязательств и управление наложенным арестом на имущество;
  • деятельность в области подбора персонала и управления человеческими ресурсами, касающаяся кандидатов и работников Компании, организации практики, участия в обучении и предоставления льгот;
  • обеспечение безопасности и защиты зданий, имущества, сотрудников и посетителей Компании посредством системы видеонаблюдения;
  • защита законных интересов Компании перед компетентными государственными органами;
  • обмен информацией с организациями типа кредитных бюро в целях оценки и мониторинга кредитного риска;
  • предоставление ответов и информации, а также рассмотрение запросов, жалоб и обращений любого характера, полученных через любые каналы коммуникации, включая цифровые;
  • предоставление информации и отчетности B.C. Victoriabank S.A. и Banca Transilvania S.A. для целей корпоративного управления, управления рисками и внутреннего контроля;
  • статистические цели;
  • иные цели, связанные с деятельностью Компании и не противоречащие действующему законодательству.

 

d) Субъект данных дал согласие на обработку своих персональных данных для одной или нескольких конкретных целей, таких как:

 

  • развитие бренда работодателя (employer branding) и публичные коммуникации;
  • управление необязательными файлами cookie в маркетинговых и аналитических целях;
  • контактирование кандидатов, которым было отказано в трудоустройстве, по поводу будущих вакансий в Компании;
  • отображение ближайших офисов Компании (геолокация);
  • прямой маркетинг в целях продвижения продуктов и услуг;
  • профилирование клиентов на основе истории операций в маркетинговых целях и для персонализации предложений.

 

Согласие субъекта данных предоставляется свободно, в понятной и легкодоступной форме с использованием ясного и простого языка. Субъект данных имеет право в любой момент отозвать свое согласие, о чем он информируется до момента его предоставления.

 

В случаях, предусмотренных в пунктах a)-c) выше, согласие субъекта данных не требуется, поскольку обработка осуществляется на соответствующих законных основаниях.

 

Для достижения целей обработки, описанных в данной Политике, отдельные технические и операционные действия могут осуществляться уполномоченными лицами Компании в соответствии с её инструкциями и в пределах, установленных применимым законодательством о защите персональных данных.

4. Правовые основания обработки данных

Персональные данные обрабатываются Компанией на следующих правовых основаниях:

 

a) на основании согласия субъекта данных в соответствии с п. (1) ст. 6 лит. a) Закона № 195 от 25.07.2024 «О защите персональных данных». После того как согласие было запрошено и предоставлено для определённых операций по обработке данных, субъект данных может в любой момент бесплатно отозвать его посредством доступных каналов связи, указанных в данной Политике. Отзыв согласия не влияет на законность обработки данных, осуществлённой до момента его отзыва, а также не оказывает воздействия на договорные отношения. Обработка персональных данных может продолжаться только в той мере, в какой она основана на ином применимом правовом основании.

b) для заключения и исполнения договора, стороной которого является субъект данных, либо для принятия мер по запросу субъекта данных до заключения договора (например, предоставление кредитного продукта, взаимодействие с субъектом данных в целях исполнения договора, проведение анализа для оценки платёжеспособности, управление процессами подбора и отбора персонала, оценка кандидатов, управление трудовыми отношениями и т.п.), на основании п. (1) ст. 6 лит. b) Закона № 195/2024;

c) для выполнения юридической обязанности, возложенной на Компанию (например, предоставление отчётности компетентным органам, идентификация и изучение клиентов в целях предотвращения отмывания денежных средств и финансирования терроризма и т.п.), на основании п. (1) ст. 6 лит. c) Закона № 195/2024;

d) в целях реализации законных интересов, преследуемых Компанией, при соблюдении требования проведения теста на баланс интересов (например, обеспечение безопасности лиц и имущества, защита прав и интересов Компании в случае возможных судебных споров и т.п.), с учётом необходимости защиты интересов, прав и основных свобод субъекта данных, на основании п. (1) ст. 6 лит. f) Закона № 195/2024.
5. Раскрытие персональных данных посредством передачи

Для достижения целей обработки данных, указанных в разделе 3 данной Политики, Компания может передавать персональные данные следующим получателям при соблюдении принципов обработки данных и необходимых мер безопасности:

 

  • государственным органам, осуществляющим надзор за деятельностью в сфере небанковского кредитования;
  • органам власти или лицам, уполномоченным законом запрашивать такую информацию;
  • специализированным организациям, таким как Бюро кредитных историй;
  • организациям, входящим в финансовую группу (B.C. Victoriabank S.A. и Banca Transilvania S.A.);
  • судебным исполнителям в пределах и на основании исполнительного документа, а также нотариусам и аудиторам;
  • судебным инстанциям в целях рассмотрения находящихся в их производстве дел;
  • медиаторам в целях внесудебного урегулирования споров;
  • договорным партнёрам и поставщикам услуг, некоторые из которых действуют в качестве лиц, уполномоченных оператором, и оказывают такие услуги, как: печать документов, IT- и телекоммуникационные услуги, услуги по уничтожению документов, взыскание задолженности и управление проблемными активами, маркетинговые услуги, предоставление программных приложений и IT-систем, а также финансовым учреждениям и поставщикам платёжных услуг (включая выплату заработной платы), поставщикам программ льгот для сотрудников, образовательных услуг, услуг в области медицины труда, охраны труда и техники безопасности и др.;
  • субобработчикам (субпроцессорам), привлечённым лицом, уполномоченным оператором, для оказания услуг, таких как облачные сервисы, хостинг и другие аналогичные услуги.

Все вышеуказанные получатели обязаны на основании договора и/или законодательства соблюдать требования законодательства, а также меры безопасности и конфиденциальности в отношении персональных данных. Некоторые из этих организаций действуют в качестве лиц, уполномоченных оператором, и осуществляют обработку персональных данных исключительно на основании инструкций Компании. Они несут ответственность за соблюдение применимого законодательства и договорных обязательств в области защиты персональных данных.

 

Компания проводит предварительную проверку поставщиков услуг и требует от них внедрения надлежащих технических и организационных мер безопасности для защиты персональных данных, а также обработки таких данных исключительно в соответствии с законодательством в области защиты персональных данных.

 

Если субъект данных предоставляет Компании персональные данные третьих лиц (например: поручителей, созаёмщиков, контактных лиц, гарантов, бывших владельцев имущества, указанного в документах, прилагаемых к заявке на кредит, либо иных лиц, участвующих в процессах, осуществляемых Компанией), Компания обрабатывает такие данные только в объёме, необходимом для достижения целей, предусмотренных данной Политикой, и в соответствии с требованиями применимого законодательства о защите персональных данных.

 

Субъект данных обязан обеспечить законность получения персональных данных, предоставляемых Компании, а также, когда это возможно и разумно, проинформировать соответствующих лиц о передаче их данных Компании и целях их обработки.

6. Срок обработки персональных данных

Для достижения целей, предусмотренных данной Политикой, персональные данные обрабатываются Компанией на протяжении всего периода договорных отношений с субъектами данных, а также после их прекращения в целях соблюдения применимых законодательных требований, включая требования по архивированию, либо на основании законных интересов оператора.

 

Сроки хранения документов, установленные законодательством, различаются в зависимости от категории данных и в отдельных случаях могут достигать 75 лет.

 

В общем порядке данные, связанные с операциями, подлежат хранению в течение 5 лет с момента прекращения деловых отношений с клиентом либо с даты совершения разовой операции. Персональные данные клиентов, которым было отказано в предоставлении кредита после подачи кредитной заявки, также хранятся в течение 5 лет. По требованию компетентных органов срок хранения может быть продлён на срок не более 5 дополнительных лет, либо в целях защиты законных интересов Компании.

 

Персональные данные, указанные в кредитной заявке, а также данные, обрабатываемые в рамках процедур идентификации клиента в целях предотвращения и противодействия отмыванию денежных средств, финансированию терроризма и распространению оружия массового уничтожения, хранятся в учетных системах Компании в течение 5 лет с даты подписания кредитной заявки, если такая заявка была отклонена, и соответственно в течение 5 лет с даты прекращения кредитных отношений, если по результатам рассмотрения кредитной заявки был заключен кредитный договор.

 

Персональные данные работников хранятся на протяжении всего срока трудовых отношений и после их прекращения в течение периода, установленного применимым законодательством. Для отдельных категорий данных срок хранения может составлять до 75 лет в соответствии с требованиями архивного законодательства.

 

Персональные данные кандидатов, не прошедших отбор, хранятся до завершения процесса подбора персонала на соответствующую должность, на которую была подана заявка.

 

Если кандидат предоставляет своё согласие, его данные могут активно обрабатываться в целях дальнейшего рассмотрения на другие открытые вакансии Компании. В таком случае Компания хранит резюме и иные данные кандидата в течение 18 месяцев с даты получения согласия.

 

Предоставление такого согласия является добровольным и не влияет на участие кандидата в конкурсе на вакансию, по которой он подал заявку.

 

По истечении указанного срока Компания запрашивает продление согласия ещё на 18 месяцев. Если согласие не будет продлено, персональные данные удаляются либо обезличиваются, за исключением случаев, когда их дальнейшее хранение требуется на основании законодательства.

 

Кандидат вправе отозвать своё согласие в любое время без ущерба для законности обработки, осуществлённой до такого отзыва.

 

Срок хранения данных, полученных посредством системы видеонаблюдения, определяется целями их обработки, а именно обеспечением безопасности лиц, защитой имущества и помещений Компании, предотвращением мошенничества, а также установлением, осуществлением или защитой прав и законных интересов Компании, и не превышает 90 дней, по истечении которых записи удаляются автоматически в порядке их создания.

 

В случае возникновения инцидента безопасности срок хранения соответствующих видеозаписей может превышать обычный срок хранения в зависимости от времени, необходимого для проведения дополнительного расследования такого инцидента.

 

Любые иные персональные данные, обрабатываемые Компанией для других указанных целей, хранятся в течение периода, необходимого для достижения целей, для которых они были собраны, с возможностью применения дополнительных сроков хранения, установленных действующим законодательством, включая, помимо прочего, требования законодательства в области архивного хранения документов.

7. Права субъектов данных

Для полного информирования и в соответствии с положениями Закона № 195 о защите персональных данных, субъекты данных обладают следующими правами в отношении персональных данных, обрабатываемых Оператором.

 

Право на информирование – право субъекта данных получать информацию о действиях по обработке персональных данных, осуществляемых Компанией в качестве Оператора или уполномоченного им лица, в прозрачной, ясной и понятной форме.

 

Согласно Руководству по прозрачности в соответствии с Регламентом (ЕС) 2016/679, подготовленному Рабочей группой, учреждённой в соответствии со статьёй 29, исключениями из обязанности по информированию являются следующие случаи:

  • субъект данных уже располагает данной информацией, предоставление информации невозможно либо требует несоразмерных усилий (особенно в случае данных, полученных косвенным путем);
  • существуют законодательные ограничения (например, предотвращение мошенничества, проведение расследований, обеспечение общественной безопасности);
  • данные получены не непосредственно от субъекта данных, и предоставление информации может нанести ущерб целям обработки (например, в рамках расследований по предотвращению мошенничества).

 

Право доступа к данным – субъект данных имеет право получить подтверждение того, обрабатывает ли Компания его персональные данные, а также получить доступ к таким данным и информации, предусмотренной статьей 15 Закона № 195/2024, включая: цели обработки, правовые основания обработки, категории затрагиваемых персональных данных, получателей или категории получателей, которым раскрываются данные, а также любую доступную информацию об источнике происхождения таких данных, чтобы иметь возможность проверить, осуществляется ли их обработка Компанией в соответствии с действующим законодательством в области защиты персональных данных.

 

Право доступа может быть ограничено в случаях, когда его реализация может затронуть права и свободы других лиц либо привести к нарушению специальных требований законодательства.

 

Право на исправление данных – субъект данных имеет право без неоправданной задержки требовать от Компании исправления неточных персональных данных, относящихся к нему. С учетом целей обработки субъект данных также имеет право требовать дополнения неполных персональных данных, в том числе путем предоставления дополнительного заявления.

 

Право на удаление данных («право быть забытым») – субъект данных имеет право требовать удаления относящихся к нему персональных данных без неоправданной задержки, а Компания обязана удалить такие данные без неоправданной задержки в одном из следующих случаев:

 

  • субъект данных оспаривает точность персональных данных на период, позволяющий Компании проверить их точность;
  • обработка является незаконной, однако субъект данных возражает против удаления данных и требует вместо этого ограничить их использование;
  • Компания более не нуждается в персональных данных для целей обработки, однако они необходимы субъекту данных для установления, осуществления или защиты права в административном, судебном либо внесудебном производстве;
  • субъект данных возражает против обработки, основанной на законном интересе или общественном интересе, на период проверки того, имеют ли законные интересы Компании преимущество над правами субъекта данных.

Право на возражение – право субъекта данных в любое время и бесплатно, по причинам, связанным с его личной ситуацией, возражать против обработки персональных данных в целях прямого маркетинга, а также против обработки, основанной на законном интересе Компании или общественном интересе, за исключением случаев, когда Компания докажет наличие убедительных законных оснований для такой обработки, имеющих преимущественную силу по отношению к правам, свободам и законным интересам субъекта данных, либо если целью обработки является установление, осуществление или защита права в административном, судебном либо внесудебном производстве.

 

Право отозвать согласие – субъект данных имеет право в любое время отозвать свое согласие. Отзыв согласия не влияет на законность обработки, осуществленной на основании согласия до момента его отзыва. До предоставления согласия субъект данных информируется об этом праве. Отзыв согласия осуществляется так же просто, как и его предоставление. Обработка персональных данных может продолжаться только при наличии иного законного основания для обработки.

 

  • В случаях, когда обработка персональных данных осуществляется на основании согласия субъекта данных, такое согласие может быть предоставлено одним из следующих способов:
  • направление запроса в Компанию через каналы связи, указанные в данном разделе;
  • обращение в Компанию посредством телефонного звонка;
  • установка соответствующей отметки в Личном кабинете клиента на веб-сайте либо в мобильном приложении;
  • подписание формы, содержащей отдельное положение о выражении согласия.

Отзыв согласия может быть осуществлен теми же способами, которыми оно было предоставлено, включая направление соответствующего запроса в Компанию с использованием контактных данных, указанных на официальном сайте или в данной Политике. Компания рассмотрит запрос об отзыве согласия в разумный срок и прекратит обработку данных для целей, основанных исключительно на согласии, за исключением случаев, когда существует иное законное основание для продолжения обработки.

 

Право не быть объектом индивидуального решения, основанного исключительно на автоматизированной обработке – субъект данных имеет право не подпадать под действие решения, основанного исключительно на автоматизированной обработке персональных данных, включая профилирование, которое порождает для него юридические последствия либо аналогичным образом существенно влияет на него, за исключением случаев, предусмотренных статьей 22 пунктом (2) Закона № 195/2024.

 

В случаях, когда подобное решение допускается законом, субъект данных имеет право требовать вмешательства человека, выразить свою точку зрения, оспорить принятое решение и потребовать его повторного рассмотрения.

 

Например, в некоторых случаях заявка на кредит может быть автоматически одобрена либо отклонена без участия сотрудника Компании. Использование подобных механизмов необходимо для оперативного рассмотрения заявки и, при необходимости, для заключения кредитного договора. В таких случаях субъект данных вправе потребовать участия сотрудника Компании для повторного рассмотрения решения.

 

Право на судебную защиту – субъект данных имеет право обратиться в Национальный центр по защите персональных данных, а при необходимости и в судебные органы, с требованием о возмещении материального и морального ущерба в случаях, когда он считает, что понес ущерб вследствие незаконной обработки персональных данных либо его права и законные интересы, гарантированные Законом № 195/2024, были нарушены.

 

Право на переносимость данных – субъект данных имеет право получить относящиеся к нему персональные данные, которые он предоставил Компании, в структурированном, общепринятом и машиночитаемом формате, а также передать эти данные другому оператору без каких-либо препятствий со стороны Компании, если обработка осуществляется на основании согласия либо договора и осуществляется автоматизированными средствами. Реализация данного права возможна при наличии технической возможности передачи данных другому оператору.

 

Для реализации вышеуказанных прав либо в случае, если субъект данных считает, что обработка его персональных данных Компанией нарушает требования законодательства о защите персональных данных, он вправе подать жалобу или направить письменное заявление с датой и подписью (собственноручной либо электронной) по контактному адресу Компании, указанному в разделе «Контакты» на официальном сайте: https://microinvest.md/contacte/ или по электронной почте: protectiadatelor@microinvest.md.

 

Такое обращение будет рассмотрено и разрешено без неоправданной задержки в соответствии с внутренними процедурами Компании и действующим законодательством.

 

Отказ от подписки на информационную рассылку («newsletter») может быть осуществлен самостоятельно, добровольно и бесплатно в любое время путем перехода по специальной ссылке для отписки, размещенной в конце полученного электронного письма.

8. Использование файлов cookie

8.1 Понятие файлов cookie


Файлы cookie
– веб-сайт www.microinvest.md, а также онлайн-Личный кабинет, предоставляемый Компанией своим клиентам, могут использовать файлы cookie и иные аналогичные технологии и иные подобные технологии при посещении и использовании указанных ресурсов пользователями. В обоих случаях файлы cookie могут сохраняться на конечном устройстве пользователя, используемом для доступа к услугам.

 

Файлы cookie представляют собой небольшие файлы, состоящие из букв и цифр, которые создаются браузером при посещении веб-сайта и сохраняются на устройстве пользователя (например, на компьютере, мобильном телефоне, планшете либо другом устройстве, используемом для доступа к сети Интернет).

 

С помощью файлов cookie веб-сайт может запоминать определенную информацию о посещении пользователем сайта, например предпочитаемый язык и другие настройки, что облегчает использование сайта при последующих посещениях и улучшает пользовательский опыт. Файлы cookie играют важную роль, поскольку без них использование Интернета было бы значительно менее удобным.

 

В большинстве случаев файлы cookie не содержат непосредственно персональных данных, позволяющих идентифицировать пользователя.

 

Однако в зависимости от их типа и целей использования некоторые файлы cookie могут быть связаны с персональными данными либо позволять косвенно идентифицировать пользователя.

8.2 Виды файлов cookie, используемых Компанией, и соответствующие настройки

Компания использует следующие категории файлов cookie:

 

  • Строго необходимые файлы cookie – данные файлы cookie являются обязательными для функционирования веб-сайта и Онлайн-личного кабинета. Они обеспечивают использование основных функций, включая процедуры идентификации, аутентификацию пользователей, поддержание активной сессии, безопасность сервисов и доступ к ресурсам сайта Компании. Эти файлы cookie необходимы для работы сайта, в том числе для предоставления услуг, запрашиваемых пользователем, и не могут быть отключены через механизм управления настройками файлов cookie. Пользователь может настроить браузер на блокировку таких файлов cookie или получение предупреждений об их использовании, однако в этом случае некоторые разделы сайта могут функционировать некорректно.
  • Аналитические, измерительные и функциональные файлы cookie – аналитические и измерительные файлы cookie используются в статистических целях и позволяют анализировать взаимодействие пользователей с веб-сайтом, а функциональные файлы cookie запоминают определённые предпочтения пользователя, например выбранный язык. Собранная информация используется для повышения производительности, функциональности и удобства использования сайта.
  • Рекламные (маркетинговые) файлы cookie – данные файлы cookie устанавливаются на сайте на основании соглашений, заключённых Компанией с рекламными партнёрами (например, социальными сетями, Google и другими платформами). С помощью таких файлов cookie партнёры могут формировать профиль посетителей сайта и впоследствии показывать им рекламу, связанную с услугами Компании, на других посещаемых ими веб-ресурсах.

 

На основании собранной информации пользователям могут демонстрироваться рекламные объявления и предложения, соответствующие их интересам. За исключением строго необходимых файлов cookie, использование вышеуказанных категорий файлов cookie осуществляется исключительно на основании настроек, выбранных пользователем через механизм управления предпочтениями файлов cookie, доступный на сайте Компании.

 

Более подробная информация об используемых файлах cookie, а также возможности их ручного управления доступны на сайте Компании www.microinvest.md. Решение о сохранении или удалении файлов cookie принимается каждым пользователем самостоятельно.

 

Цель использования файлов cookie заключается в улучшении пользовательского опыта и использовании статистических данных, собранных в результате посещений сайта www.microinvest.md, для совершенствования продуктов и услуг, предоставляемых Компанией. Эти файлы не представляют угрозы безопасности данных пользователей. Их размер незначителен и не оказывает влияния на производительность компьютера, мобильного телефона или иного устройства, на котором они хранятся. Удаление файлов cookie может привести к затруднениям при использовании сайта www.microinvest.md, ограничивая возможности просмотра отдельных разделов и контента.

 

За исключением строго необходимых файлов cookie, использование остальных категорий осуществляется на основании выбора пользователя через механизм управления настройками файлов cookie, размещённый на сайте Компании.

 

В любой момент пользователь может изменить настройки файлов cookie или удалить их через настройки используемого браузера. Подробная информация о порядке изменения настроек доступна на сайтах разработчиков браузеров в разделе «Настройки»:

 

 

Данные, собираемые с помощью файлов cookie, как правило, не позволяют напрямую идентифицировать пользователя. Однако в зависимости от типа используемого файла cookie и связанной с ним информации некоторые данные могут быть связаны с идентифицированным или идентифицируемым физическим лицом.

 

Постоянные (persistent) файлы cookie сохраняются на устройстве пользователя и не удаляются автоматически после закрытия браузера, в отличие от сеансовых (session) файлов cookie, которые удаляются при закрытии браузера.

 

В случаях, когда файлы cookie обрабатывают персональные данные, позволяющие идентифицировать физическое лицо, субъект данных пользуется всеми правами, предусмотренными данной Политикой.

9. Меры по защите персональных данных

Компания располагает комплексной системой мер по обеспечению безопасности персональных данных и постоянно совершенствует технические и организационные меры для поддержания надлежащего уровня защиты данных посредством систем предотвращения утечки данных (Data Loss Prevention), системы мониторинга инцидентов информационной безопасности (Security Information and Event Management), системы удалённого доступа к внутренним ресурсам (Virtual Private Network), а также иных систем безопасности и мониторинга, способствующих обеспечению безопасности деятельности Компании.

 

В Компании применяются современные методы и технологии защиты информации наряду со строгими внутренними политиками, обязательными для сотрудников и рабочих процессов (включая антивирусные решения, системы межсетевого экранирования (firewall), а также системы шифрования информации). Все операционные системы и системы обработки данных функционируют в защищённой среде, обеспечивающей защиту информации от несанкционированного доступа.

 

Доступ к информации и информационным системам Компании предоставляется исключительно уполномоченным лицам и только для строго определённых целей в соответствии с внутренними правилами информационной безопасности. В Компании действует процедура предоставления доступа к информационным системам, содержащим персональные данные, обеспечивающая соблюдение принципа минимизации данных и принципа минимально необходимого доступа.

 

Идентификация и индивидуальная аутентификация пользователей, имеющих доступ к информации в системах учёта персональных данных, осуществляются в соответствии с внутренними нормативными документами Компании.

 

Для контроля доступа к информации, содержащейся в системах учёта персональных данных, используются специальные технологии и средства регистрации действий пользователей.

 

Создание резервных копий персональных данных, содержащихся в компонентах систем учёта персональных данных, осуществляется в соответствии с внутренними нормативными документами Компании.

 

Кроме того, Компания заключает соглашения об обработке персональных данных с договорными партнёрами, которые действуют в качестве лиц, уполномоченных оператором. Такие соглашения устанавливают единый комплекс правил обработки персональных данных для всех участников цепочки обработки и определяют ответственность сторон в случае нарушения инструкций, установленных оператором.

 

Компания организует регулярное обучение сотрудников по вопросам защиты персональных данных и информационной безопасности с целью информирования их о потенциальных рисках незаконной обработки персональных данных и обязательных правилах, которые каждый сотрудник обязан соблюдать для обеспечения безопасности внутренних систем и минимизации риска компрометации данных.

10. Заключительные положения

Данная Политика вступает в силу с даты её утверждения. С момента вступления в силу данная Политики все предыдущие версии Политики по защите и конфиденциальности персональных данных и файлов cookie в Группе Microinvest утрачивают силу, а данная Политика становится обязательной для исполнения всеми соответствующими сотрудниками Компании.

 

Положения данной Политики подлежат пересмотру или актуализации не реже одного раза в 3 года, а также каждый раз при внесении существенных изменений в применимое законодательство, внутренние процессы, деятельность по обработке персональных данных либо при возникновении иных обстоятельств, требующих её обновления.

 

Компания оставляет за собой право вносить изменения на данную Политику в любое время, если это необходимо для соблюдения применимых законодательных и операционных требований.

 

Данная Политика, а также любые предлагаемые изменения к ней доводятся до сведения пользователей и субъектов данных путём публикации актуальной версии на официальном сайте Компании, а также посредством размещения информации на информационных стендах в офисах Компании.

 

В случае если одно или несколько положений данной Политики противоречат действующему законодательству Республики Молдова, применяется непосредственно нормативный акт, изданный или принятый компетентным государственным органом.