Политика за поверителност
Информация
При ползване на Уеб-сайта www.smilecredit.bg може да бъдете помолени да въведете определена информация и/или лични данни. Те ще бъдат използвани единствено за целите, за които са поискани, в съответствие с настоящата Политика за поверителност, Общите условия и приложимото законодателство.
Информацията (включително личните данни), която Вие предоставяте чрез нашия Уеб-сайт www.smilecredit.bg, се събира и обработва от „АЙ ТИ ЕФ ГРУП" АД, в качеството му на администратор на лични данни, при спазване на:
- Регламент (ЕС) 2016/679 (GDPR)
- Закона за защита на личните данни
- Закона за потребителския кредит
- Закона за мерките срещу изпирането на пари
С използването на сайта Вие потвърждавате, че сте запознати с настоящата политика.
Администратор на лични данни
„АЙ ТИ ЕФ ГРУП" АД, ЕИК 202255877
Седалище и адрес: гр. София, п.к. 1407, район Лозенец, ул. „Сребърна" № 16, SAP Center Sofia, ет. 8
Електронна поща: dpo@itfgroupbg.com
Телефон: 0700 180 38
Събиране на информация
„АЙ ТИ ЕФ ГРУП" АД събира информация за своите клиенти и/или потребители, когато:
- подават заявка за кандидатстване за кредит
- сключват договор
- извършват регистрация в сайта
- използват функционалности на сайта
Събираните данни могат да включват:
- идентификационни данни (име, ЕГН, лична карта)
- контактни данни (телефон, имейл, адрес)
- финансови данни (доходи, работодател, банкова информация)
- технически данни (IP адрес, устройство, логове)
- кредитна история (брой, размер и статус на заемите на клиента/потребителя)
- профил (образование, трудова история и семейно положение)
Дружеството има право да проследява посещенията в Уеб-сайта с цел:
- подобряване на услугите
- сигурност
- предотвратяване на злоупотреби
- за маркетингови цели, за да изпращаме винаги актуална и полезна информация за нашите инициативи
Цели и правно основание
Личните данни се обработват за:
- кандидатстване и отпускане на кредит
- оценка на кредитоспособност
- сключване и изпълнение на договор
- спазване на законови задължения
- предотвратяване на измами
Правно основание:
- чл. 6, ал. 1, б. „б" от Регламент (ЕС) 2016/679 – договор
- чл. 6, ал. 1, б. „в" от Регламент (ЕС) 2016/679 – законово задължение
- чл. 6, ал. 1, б. „а" от Регламент (ЕС) 2016/679 – съгласие
- чл. 6, ал. 1, б. „е" от Регламент (ЕС) 2016/679 – легитимен интерес
Автоматизирано вземане на решения
Дружеството може да използва автоматизирани системи за оценка на кредитоспособност.
Потребителят има право:
- да поиска човешка намеса
- да оспори решение
Предоставяне на информация на трети лица
„АЙ ТИ ЕФ ГРУП" АД не предоставя лични данни на трети лица без съгласие, освен в следните случаи:
- когато това се изисква по закон
- при съдебни и административни производства
- към НАП, НОИ, БНБ (ЦКР)
- към банки и платежни институции
- към доставчици на услуги на „АЙ ТИ ЕФ ГРУП" АД като Счетоводители и счетоводни предприятия; Одитори и Одиторски предприятия; Юристи – Адвокати, адвокатски кантори и юрисконсулти; Нотариуси; Рекламни и ПР агенции; Дружества извършващи дейност по системно администриране на данни
Данните се предоставят само при необходимост и при спазване на законовите изисквания.
Срок за съхранение
Личните данни се съхраняват:
- до 5 години след прекратяване на договор
- до 10 години за счетоводни цели
- до оттегляне на съгласие (маркетинг)
Права на потребителите
Всеки потребител има право на:
- достъп до личните си данни
- коригиране
- изтриване
- ограничаване
- преносимост
- възражение
- оттегляне на съгласие
Жалби могат да се подават до Комисия за защита на личните данни (КЗЛД). Адресът на Комисията е: гр. София 1592, бул. „Проф. Цветан Лазаров" № 2, Център за информация и контакти, телефон: +359 2 915 35 18, а електронният й адрес: kzld@cpdp.bg.
Електронно съгласие
С отбелязване на съответните полета (checkbox) в сайта, потребителят предоставя своето съгласие за обработване на личните му данни.
Съгласието се счита за валидно, когато:
- е дадено чрез активно действие
- потребителят е имал достъп до настоящата политика
- системата съхранява информация за IP адрес, дата и час, действие
Сигурност на данните
Дружеството прилага:
- криптиране
- контрол на достъпа
- защитени системи (ERP/CRM)
- логове и мониторинг
- архивиране
Нарушения на сигурността
При установяване на нарушение:
- се предприемат незабавни мерки
- уведомява се КЗЛД (при необходимост) до 72 часа
- засегнатите лица се уведомяват при висок риск
„Бисквитки" („Cookies")
Сайтът използва „бисквитки". Те могат да бъдат:
- задължителни
- аналитични
- маркетингови (само със съгласие)
Потребителят може:
- да приеме или откаже
- да управлява настройките чрез банер
- да изтрие бисквитките от браузъра