Інформація, яка підлягає оприлюдненню

Політика конфіденційності

ПОЛОЖЕННЯ ПРО КОНФІДЕНЦІЙНІСТЬ[cite: 1]

ТОВ «ОПТИМАЛЬНІ КРЕДИТИ»[cite: 2]

1. Загальні положення[cite: 3]

Товариство з обмеженою відповідальністю «ОПТИМАЛЬНІ КРЕДИТИ», ідентифікаційний код ЄДРПОУ - 42780924, місцезнаходження: 01015, м. Київ, вулиця Лейпцизька, будинок 15-Б, поверх четвертий, тел: 0800 351 341 (далі компанія), цим положенням «Про конфіденційність Товариства з обмеженою відповідальністю «ОПТИМАЛЬНІ КРЕДИТИ» (надалі - Положення) встановлює основні принципи обробки та захисту персональних даних, власником яких є компанія, а також мету, склад та зміст персональних даних, що надаються Клієнтами до Інформаційно-комунікаційної системи компанії (далі - ІКС) через вебсайт https://limon-credit.com.ua, https://limon-credit.in.ua (надалі Сайт), чи через інші вебсайти чи програмне забезпечення партнерів компанії (далі ПЗ партнерів), на яких реалізовано функціонал аналогічний Сайту та забезпечено обмін інформацією з ІКС через захищені канали зв'язку.[cite: 4, 5]

Обробка персональних даних Клієнтів здійснюється відповідно до Конституції України, Закону України «Про захист персональних даних», інших нормативно-правових актів та умов, викладених у цьому Положенні.[cite: 6]

Перед тим як здійснити реєстрацію та/або отримати послуги компанії, користувач повинен уважно ознайомитися з умовами цього Положення.[cite: 7] Подальше використання Сайту чи ПЗ партнерів означає, що користувач погоджуєтеся з умовами обробки персональних даних та іншої, зазначеної нижче інформації, дає повну та безумовну згоду на її обробку, погоджується та зобов'язується дотримуватися умов цього Положення, а також підтверджує, що йому є 18 років та він є дієздатним.[cite: 8]

Якщо Клієнт не погоджується з викладеними умовами цього Положення він повинен припинити використання Сайту та негайно його покинути (а у випадку використання Додатку припинити використання та здійснити його деінсталяцію) чи припинити використання ПЗ партнерів.[cite: 9, 10]

1.1. Основні поняття, що використовуються в Положенні[cite: 11]

1.1.1. Автоматизована обробка персональних даних обробка персональних даних за допомогою інформаційно-комунікаційної системи компанії (далі - «ІКС»).[cite: 12]

1.1.2. База персональних даних іменована сукупність упорядкованих персональних даних в електронній формі та/або у формі картотек персональних даних.[cite: 13]

1.1.3. Володілець персональних даних фізична або юридична особа, яка визначає мету обробки персональних даних, встановлює склад цих даних та процедури їх обробки, якщо інше не визначено законом.[cite: 14]

1.1.4. Згода суб'єкта персональних даних добровільне волевиявлення фізичної особи щодо надання дозволу на обробку її персональних даних відповідно до сформульованої мети їх обробки, висловлене у письмовій формі або у формі, що дає змогу зробити висновок про надання згоди.[cite: 15] При використанні Сайту/ПЗ партнерів згода суб'єкта персональних даних надається під час реєстрації в ІКС компанії шляхом проставлення відповідної відмітки про надання дозволу на обробку своїх персональних даних відповідно до сформульованої мети їх обробки.[cite: 16]

1.1.5. Знеособлення персональних даних дії, в результаті яких неможливо визначити без використання додаткової інформації приналежність персональних даних конкретному користувачеві чи іншому суб'єкту персональних даних.[cite: 17]

1.1.6. Користувач Сайту/ПЗ партнерів або Користувач будь-яка фізична особа, яка використовує Сайт/ПЗ партнерів.[cite: 18]

1.1.7. Обробка персональних даних будь-яка дія або сукупність дій, таких як збирання, реєстрація, накопичення, зберігання, адаптування, зміна, поновлення, використання і поширення (розповсюдження, реалізація, передача), знеособлення, знищення персональних даних, у тому числі з використанням інформаційних (автоматизованих) систем.[cite: 19]

1.1.8. Одержувач фізична чи юридична особа, якій надаються персональні дані, у тому числі третя особа.[cite: 20]

1.1.9. Персональні дані відомості чи сукупність відомостей про фізичну особу, яка ідентифікована або може бути конкретно ідентифікована.[cite: 21]

1.1.10. Розпорядник персональних даних фізична чи юридична особа, якій володільцем персональних даних або законом надано право обробляти ці дані від імені володільця.[cite: 22]

1.1.11. Суб'єкт персональних даних фізична особа, персональні дані якої обробляються. 1.1.12. Третя особа будь-яка особа, за винятком суб'єкта персональних даних, володільця чи розпорядника персональних даних та Уповноваженого Верховної Ради України з прав людини, якій володільцем чи розпорядником персональних даних здійснюється передача персональних даних.[cite: 23, 24]

1.1.13. Транскордонна передача персональних даних передача персональних даних на територію іноземної держави, органу влади іноземної держави, іноземній фізичній або іноземній юридичній особі.[cite: 25]

2. Обробка персональних даних Користувача[cite: 26]

2.1. Компанія здійснює обробку персональних даних Користувача відповідно до Закону України «Про захист персональних даних» (далі - «Закон»), з метою надання Користувачеві послуг компанії на підставі його дозволу на обробку персональних даних, наданого відповідно до Закону для здійснення повноважень або для здійснення заходів, що передують укладенню правочину на вимогу суб'єкта персональних даних або для виконання правочину, стороною якого є Користувач.[cite: 27]

2.2. Реєструючись в ІКС, Користувач підтверджує те, що ознайомлений з умовами цього Положення, зокрема і з метою обробки персональних даних, зазначених у цьому Положенні, і правами, наданими йому як суб'єкту персональних даних згідно зі ст. 8 Закону, та використання персональних даних компанією, шляхом проставлення відповідної відмітки під час заповнення заявки.[cite: 28, 29]

2.3. Володільцем персональних даних, що обробляються відповідно до цього Положення є компанія.[cite: 30]

2.4. Місцезнаходження персональних даних: персональні дані користувачів обробляються із використанням хмарної інфраструктури Microsoft Azure та зберігаються в межах обраного регіону розміщення даних West Europe (Нідерланди), у порядку та в обсязі, необхідних для надання послуг, технічного адміністрування, забезпечення інформаційної безпеки, виконання договірних зобов'язань і дотримання вимог законодавства.[cite: 31] Обробка персональних даних здійснюється з дотриманням належних технічних та організаційних заходів захисту, а доступ до таких даних надається виключно уповноваженим особам і партнерам Компанії у межах, необхідних для досягнення законної мети такої обробки.[cite: 32]

2.5. Підстава та мета обробки персональних даних Користувача. 2.5.1. Компанія здійснює обробку персональних даних Користувача з відповідною метою та як щонайменше із однієї з наступних підстав:[cite: 33]

2.5.1.1. укладення та виконання правочину, стороною якого Користувач чи для здійснення заходів, що передують укладенню правочину на вимогу суб'єкта персональних даних (з метою надання Користувачу коштів у позику, у тому числі і на умовах фінансового кредиту);[cite: 34]

2.5.1.2. на підставі згоди Користувача на обробку його персональних даних (з метою надання Користувачу інформації про маркетингові пропозиції, послуги компанії та її партнерів; для здійснення маркетингової діяльності, для аналізу, розробки, вдосконалення та оптимізації Сайту/ПЗ партнерів, продуктів та послуг компанії, а також для забезпечення безпеки Сайту/ПЗ партнерів, мереж та інформаційних систем);[cite: 35]

2.5.1.3. необхідність виконання обов'язку володільця персональних даних, який передбачений законом (наприклад, з метою здійснення ідентифікації та верифікації відповідно до Закону України «Про запобігання та протидію легалізації (відмиванню) доходів, одержаних злочинним шляхом, фінансуванню тероризму та фінансуванню розповсюдження зброї масового знищення» тощо);[cite: 36]

2.5.1.4. з інших підстав відповідно до ст. 11 Закону.[cite: 37]

2.5.2. Для цілей ідентифікації та верифікації Користувача, а також здійснення заходів, що передують укладенню та виконанню договорів з надання фінансових послуг, Компанія може отримувати персональні дані Користувача через Систему BankID Національного банку України.[cite: 38] Передавання персональних даних через Систему BankID НБУ здійснюється на підставі окремого волевиявлення (підтвердження) Користувача в інтерфейсі абонента-ідентифікатора та у суворій відповідності до Положення про Систему BankID НБУ, при цьому Компанія отримує лише той обсяг даних, який є необхідним для належного надання послуг та виконання вимог законодавства.[cite: 39]

2.6. Склад та зміст персональних даних Користувача, які обробляються:[cite: 40]

2.6.1. ідентифікаційні та контактні дані:[cite: 41]

- прізвище, ім'я та по батькові особи;[cite: 42]

- серія та номер паспорта громадянина України, іншого документа, що посвідчує особу, підтверджує громадянство України чи спеціальний статус особи;[cite: 43]

- реєстраційний номер облікової картки платника податків;[cite: 44]

- місце народження; зареєстроване або фактичне місце проживання;[cite: 45]

- дата, місяць, рік народження;[cite: 46]

- адреса електронної пошти, номери контактних телефонів;[cite: 47]

2.6.2. фінансова інформація:[cite: 48]

- дані банківської карти;[cite: 49]

- інформація про кредитні та інші зобов'язання;[cite: 50]

2.6.3. інформація, необхідна для проведення належної перевірки в рамках проведення первинного фінансового моніторингу:[cite: 51]

- прізвище, ім'я та по батькові особи;[cite: 52]

- серія та номер паспорта громадянина України, іншого документа, що посвідчує особу, підтверджує громадянство України чи спеціальний статус особи;[cite: 53]

- реєстраційний номер облікової картки платника податків;[cite: 54]

- місце народження; зареєстроване або фактичне місце проживання;[cite: 55]

- дата, місяць і рік народження;[cite: 56]

- адреса електронної пошти, номери контактних телефонів;[cite: 57]

- фотографія документа, що посвідчує особу або особиста фотографія Користувача та/або тривимірне зображення обличчя Клієнта, що в тому числі містить біометричні дані Клієнта;[cite: 58]

- громадянство;[cite: 59]

- інформація, отримана в ході комплексної перевірки ділових зв'язків, грошових потоків, достовірність наданої особою інформації, інформації в соціальних мережах, інформація,[cite: 60]

- інформація про освіту;[cite: 61]

- інформація про сімейний стан;[cite: 62]

2.6.5. інформація щодо працевлаштування: найменування та реквізити роботодавця;[cite: 63]

- професія;[cite: 64]

- посада;[cite: 65]

- дані щодо держаної реєстрації фізичною особою-підприємцем;[cite: 66]

- дані щодо провадження незалежної професійної діяльності.[cite: 67]

2.6.6. інформація, пов'язана з використанням Користувачем послуг компанії :[cite: 68]

- інформація про послуги, які надаються;[cite: 69]

- інформація про виконання або невиконання договірних зобов'язань;[cite: 70]

- інформація про звички, інтереси, задоволеність чи незадоволеність наданими послугами;[cite: 71]

2.6.7. інформація, пов'язана з участю в акціях, розіграшах, конкурсах:[cite: 72]

- інформація, пов'язана з проведенням конкурсів, розіграшів, промо-акцій, в тому числі оголошення переможців і вручення призів переможцям;[cite: 73]

2.6.8. інформація, отримана в ході комунікації з компанією:[cite: 74]

- отримані листи, електронне листування, телефонні розмови (з або без аудіофіксації) під час спілкування з компанією;[cite: 75]

2.6.9. інформація, отримана з публічних джерел:[cite: 76]

- інформація з баз даних публічного користування, з відкритих державних реєстрів та інших відкритих джерел інформації;[cite: 77]

2.6.10. інформація, що збирається для контролю безпеки в межах компанії:[cite: 78]

- інформація, отримана за допомогою відеозаписів в приміщеннях та на території компанії;[cite: 79]

2.6.11. дані Користувача, отримані засобами Системи BankID Національного банку:[cite: 80]

- інформація, отримана за допомогою національної системи електронної дистанційної ідентифікації BankID Національного банку шляхом передавання персональних даних Користувача компанії.[cite: 81]

2.7. здійснює обробку вищезазначених персональних даних Користувача також з метою належного надання Користувачу послуг (ідентифікація, верифікація, авторизація, відновлення паролю, надсилання інформаційних матеріалів за підпискою Користувача, відповідей на запити та листи Користувача, а також для інших дій, в яких з'являється необхідність для належного надання послуг).[cite: 82]

2.8. За умови отримання попередньої згоди Користувача у повній відповідності до чинного законодавства України, має право передавати персональні дані Користувача, повністю або частково, третім особам без повідомлення про це Користувачу, в тому числі в наступних випадках: особам, у користування або у власність яких передано Сайт чи ІКС;[cite: 83] партнерам у власності чи у користування яких знаходиться програмне забезпечення, яке забезпечує доступ до ІКС по захищеним каналам зв'язку;[cite: 84] особам, що є пов'язаними/афілійованими з; новому власнику для оброблення з метою, передбаченою цим Положенням та чинним законодавством України;[cite: 85] особам що набувають прав вимог за зобов'язаннями перед;[cite: 86] особам що надають послуги, в тому числі послуги з врегулювання простроченої заборгованості;[cite: 87] іншим третім особам, якщо ІКС передбачено відповідний функціонал і такі особи приймають на себе зобов'язання щодо дотримання законодавства про захист персональних даних та внутрішніх політик.[cite: 88] При наданні своєї згоди компанії Користувач розуміє і погоджується, що зазначена згода включає в себе (але не обмежується) право компанії передавати дані Користувача будь-яким третім особам, в тому числі будь-якому бюро кредитних історій (в тому числі, але не обмежуючись, Товариству з обмеженою відповідальністю «Українське бюро кредитних історій», Приватному акціонерному товариству «Міжнародне бюро кредитних історій», Приватному акціонерному товариству «Перше всеукраїнське бюро кредитних історій» тощо), банкам, фінансовим установам, органам державної влади, компаніям по стягненню заборгованості, операторам телекомунікаційного зв'язку тощо.[cite: 89]

2.9. Компанія також може передавати інформацію отриману від Користувачів в рамках надання послуг третім особам з метою належного виконання своїх обов'язків відповідно до норм чинного законодавства України.[cite: 90]

2.10. Поширення компанією персональних даних без згоди Користувача або уповноваженої ним особи або без інших правових підстав, дозволяється у випадках, визначених законом, і лише (якщо це необхідно) в інтересах національної безпеки, економічного добробуту та прав людини.[cite: 91]

3. Права та обов'язки Користувача щодо захисту персональних даних[cite: 92]

3.1. Користувач має усі необхідні права щодо захисту його персональних даних, які передбачено чинним законодавством України, зокрема, Законом України «Про захист персональних даних».[cite: 93]

3.2. Обробка персональних даних здійснюється у дата-центрі, де розміщується обладнання, що забезпечує функціонування ІКС.[cite: 94] Компанія вживає всіх, передбачених законодавством заходів, для захисту персональних даних Користувача та запобігання несанкціонованому доступу до таких даних.[cite: 95] Такі заходи спеціально розроблені компанією для захисту персональних даних від втрати, несанкціонованого доступу, розкриття, зміни чи знищення, а також інших видів неналежного використання.[cite: 96] Для захисту персональних даних компанія може використовувати кодування, протоколи захисту інформації, шлюзи безпеки, фізичні системи замків та ключів, внутрішні обмеження, захист за допомогою паролів та інші заходи безпеки з метою запобігання несанкціонованому доступу до персональних даних.[cite: 97] Зокрема, обробка даних здійснюється на обладнанні, розміщеному в захищених приміщеннях, доступ до яких суворо обмежено.[cite: 98] Окрім того, компанія використовує новітні протоколи та механізми служби безпеки для обміну конфіденційною інформацією та постійно удосконалює способи збору, зберігання і обробки персональних даних, включаючи фізичні заходи безпеки, для протидії несанкціонованого доступу до систем з метою фішингу та інших видів шахрайства.[cite: 99]

3.3. Згідно з частиною другою статті 8 Закону Користувач, виступаючи в якості суб'єкта персональних даних має право:[cite: 100]

3.3.1. знати про джерела збирання, місцезнаходження своїх персональних даних, мету їх обробки, місцезнаходження або місце проживання (перебування) володільця чи розпорядника персональних даних або дати відповідне доручення щодо отримання цієї інформації уповноваженим ним особам, крім випадків, встановлених законом;[cite: 101, 102]

3.3.2. отримувати інформацію про умови надання доступу до персональних даних, зокрема інформацію про третіх осіб, яким передаються його персональні дані;[cite: 103]

3.3.3. на доступ до своїх персональних даних;[cite: 104]

3.3.4. отримувати не пізніш як за тридцять календарних днів з дня надходження запиту, крім випадків, передбачених законом, відповідь про те, чи обробляються його персональні дані, а також отримувати зміст таких персональних даних;[cite: 105]

3.3.5. пред'являти вмотивовану вимогу володільцю персональних даних із запереченням проти обробки своїх персональних даних;[cite: 106]

3.3.6. пред'являти вмотивовану вимогу щодо зміни або знищення своїх персональних даних будь-яким володільцем та розпорядником персональних даних, якщо ці дані обробляються незаконно чи є недостовірними;[cite: 107]

3.3.7. на захист своїх персональних даних від незаконної обробки та випадкової втрати, знищення, пошкодження у зв'язку з умисним приховуванням, ненаданням чи несвоєчасним їх наданням, а також на захист від надання відомостей, що є недостовірними чи ганьблять честь, гідність та ділову репутацію фізичної особи;[cite: 108]

3.3.8. звертатися із скаргами на обробку своїх персональних даних до Уповноваженого Верховної Ради України з прав людини або до суду;[cite: 109]

3.3.9. застосовувати засоби правового захисту в разі порушення законодавства про захист персональних даних;[cite: 110]

3.3.10. знати механізм автоматичної обробки персональних даних;[cite: 111]

3.3.11. на захист від автоматизованого рішення, яке має для нього правові наслідки.[cite: 112]

3.4. Користувач зобов'язаний, зокрема, але не обмежуючись:[cite: 113]

3.4.1. не вчиняти дії, спрямовані на введення інших Користувачів в оману;[cite: 114]

3.4.2. не надавати в користування свої персональні дані третім особам;[cite: 115]

3.4.3. не здійснювати збирання, систематизацію, зберігання, обробку або поширення персональної інформації інших Користувачів;[cite: 116]

3.4.4. не намагатися одержати доступ до персональних даних інших Користувачів будь-яким способом, включаючи, але не обмежуючись, шляхом обману, зловживання довірою, підбору даних аутентифікації та ідентифікації;[cite: 117]

3.4.5. у випадку приймання участі в акції по залученню іншої особи з метою отримання такою особою послуг компанії, Користувач зобов'язаний отримати беззаперечну згоду від такої особи (потенційного нового Користувача) на передачу її персональних даних компанії в тому числі її номеру телефону та/або адреси електронної пошти з метою отримання смс повідомлення та/або електронного листа із посиланням, перехід за яким дає доступ до ІКС для отримання кредиту відповідно до акційних умов.[cite: 118]

3.5. Якщо Користувач реєструється на Сайті/в Додатку від імені та в інтересах третіх осіб, то надаючи відповідну згоду Користувач підтверджує те, що має достатній обсяг повноважень для вчинення таких дій, в тому числі щодо надання від їх імені згоди на обробку персональних даних на викладених вище умовах, як їх представник (батько, мати, опікун, та інші, передбачені чинним законодавством, особи).[cite: 119, 120]

4. Знеособлені дані, які обробляються компанією[cite: 121]

4.1 Компанія отримує знеособлену загальну інформацію за результатами обробки таких даних, як: загальна кількість відвідувань Сайту, кількість відвідувань кожної сторінки Сайту, тощо.[cite: 122] Ця інформація використовується виключно з метою оцінки рейтингу Сайту, подальшого покращення їх роботи та вдосконалення процесу надання фінансових послуг компанією.[cite: 123] Інші дані з метою оцінки рейтингу не оброблюються.[cite: 124]

4.2. Компанія здійснює обробку наступних знеособлених даних Користувачів під час використання ними Сайту:[cite: 125]

4.2.1. дані, що надаються Користувачами як при заповненні реєстраційних форм Сайту, так і в процесі користування Сайтом/Додатком;[cite: 126]

4.2.2. файли cookie;[cite: 127]

4.2.3. ІР-адреси;[cite: 128]

4.2.4. параметри та налаштування інтернет-браузерів;[cite: 129]

4.2.5. дані про мобільний пристрій Користувача, про використання Додатка Користувачем, а саме інформацію про операційну систему та версію Додатку, інформацію щодо використання Додатку, наприклад, період активного використання Додатку, функції Додатку, до яких звертається і використовує Користувач, повідомлення про помилки, які зафіксувала система під час використання Додатку.[cite: 130]

4.3. Компанія використовує знеособлені дані для таргетингу, рекламних та/або інформаційних матеріалів за віком, статтю, іншими даними, а також для проведення статистичних досліджень.[cite: 131]

4.4. Під час користування Сайтом/Додатком на його сторінках можуть бути присутні коди інтернет-ресурсів третіх осіб, у результаті чого такі треті особи отримують дані, зазначені в пунктах 4.2.2., 4.2.3. та 4.2.4. цього Положення. Такими інтернет-ресурсами третіх осіб є:[cite: 132, 133]

4.4.1. системи зі збору статистики відвідувань сервісів (наприклад, лічильники LiveInternet, Google Analytics, тощо);[cite: 134]

4.4.2. соціальні-плагіни (блоки) соціальних мереж (наприклад Facebook, тощо); 4.4.3. системи банеропоказів (наприклад AdRiver, тощо);[cite: 135]

4.4.4. інші ресурси.[cite: 136]

4.5. Виключно з метою покращення функціонування Сайту компанія може використовувати сервіси третіх осіб, які додатково дозволяють здійснювати збір та обробку наступних даних Користувача під час користування ним Сайтом/Додатком:[cite: 137]

4.5.1. роздільна здатність екрану пристрою Користувача;[cite: 138]

4.5.2. тип пристрою, операційної системи, інтернет-браузера Користувача;[cite: 139]

4.5.3. геолокація Користувача (виключно країна);[cite: 140]

4.5.4. мова відображення Сайту;[cite: 141]

4.5.5. переміщення, кліки миші; натискання клавіш клавіатури пристрою Користувача; 4.5.6. відвідувані сторінки Сайту, час та дата відвідування сторінок Сайту;[cite: 142]

4.5.7. URL-адреса, домен.[cite: 143]

4.6. Зазначені вище дані не є персональними даними в розумінні Закону України «Про захист персональних даних» та не потребують окремої згоди на їх обробку від Користувача.[cite: 144]

5. Політика компанії щодо використання файлів «cookies»[cite: 145]

5.1. Файли «сookies» - це текстові файли, які Сайт може надсилати на комп'ютер або інший пристрій Користувача з підключенням до мережі інтернет виключно для того, щоб ідентифікувати браузер Користувача або зберігати інформацію чи налаштування в браузері.[cite: 146] Як і більшість веб-сайтів, компанія використовує файли «cookies» для покращення роботи Сайту.[cite: 147] Наприклад, компанія відслідковує загальну кількість відвідувачів Сайту на сукупній анонімній основі.[cite: 148] Компанія також може застосовувати файли «cookies» щоб запам'ятати Користувача, коли він повернеться на Сайт, для організації певних акцій та розіграшів, а також щоб допомогти Користувачеві налаштувати роботу з онлайн-сервісом.[cite: 149] Більшість файлів «cookies», які можуть бути використані, є так званими «сеансовими» файлами «cookies», які автоматично видаляються в кінці відвідування Користувачем Сайту.[cite: 150] Зокрема, та партнери компанії використовуємо файли «cookie» та подібні технології на Сайті для наших комерційних цілей, а також щоб персоналізувати та оптимізувати для Користувача перегляд веб-сторінок Сайту шляхом:[cite: 151]

- надання Користувачеві спеціального вмісту реклами;[cite: 152]

- включення функцій соціальних медіа;[cite: 153]

- захист від спаму та шкідливих програм;[cite: 154]

- аналіз тенденцій, трафіку та поведінки Користувача;[cite: 155]

- адміністрування Сайту;[cite: 156]

- збір демографічної інформації про базу Користувачів у цілому; відстеження веб-аналітики та рекламної аналітики на Сайті/Додатку;[cite: 157]

- запам'ятовуючи уподобання та інформацію, подану за власним бажанням Користувача; участь у дослідженні ринку (наприклад, рейтинги сайтів);[cite: 158]

- для вдосконалення Сайту та різних його елементів.[cite: 159]

5.2. Файли «сookies», які можуть використовуватись компанією поділяються на наступні категорії:[cite: 160]

5.2.1. Необхідні файли «cookies». Ці файли «cookies» використовуються для певних цілей, які необхідні для безпечного використання та навігації при використанні Сайту.[cite: 161] Без них компанія може бути не в змозі надати доступ Користувачеві до основних функцій Сайту.[cite: 162] Ці файли «cookies» можуть збирати та використовувати таку інформацію, як налаштування сервера Користувача, дані за один сеанс та а іншу інформацію, пов'язану з обліковими даними.[cite: 163] Такі «cookies» файли потрібні з технічних причин для безпеки функціонування Сайту, які служать, в першу чергу, для забезпечення базового функціоналу на Сайті/в Додатку, включаючи cookie файли веб-аналітики, які допомагають компанії зрозуміти, як Користувачі використовують наші веб-сторінки і як ми могли покращити їх використання.[cite: 164] Наприклад, ми використовуємо невід'ємні або строго необхідні cookie-файли, щоб мати можливість запам'ятати та розпізнати Користувача, коли він заходить в свій профіль.[cite: 165]

5.2.2. Функціональні файли «cookies». Ці файли «cookies» можуть використовуватися для збору та обробки інформації про уподобання Користувача, дозволяють Сайту запам'ятати зроблений Користувачем вибір (наприклад, мову чи регіон) та використовуються з метою оптимізації роботи Сайту.[cite: 166]

5.2.2.1. Файли «cookies» в соціальних мережах. Функціональні файли cookie можуть містити плагіни соціальних медіа, таких як Facebook, Google та інших мереж, щоб Користувач міг зареєструватися на Сайті/в Додатку, використовуючи свій профіль в одному з цих соціальних медіа.[cite: 167] Якщо Користувач хоче змінити використання файлів «cookies» в соціальних мережах, йому необхідно відвідати та переглянути налаштування у відповідних облікових записах соціальних мереж.[cite: 168, 169]

5.2.2.2. Функціональні файли cookie також можуть включати маркетингові файли «cookies».[cite: 170] Вони використовуються для персоналізації вмісту та реклами, яку компанія може показувати Користувачу.[cite: 171] Така реклама використовує файли «cookies», щоб надавати Користувачу цільову рекламу, яка може відповідати його інтересам.[cite: 172] Деякі рекламні партнери можуть також використовувати файли «cookies» для моніторингу чи відстеження ефективності їх рекламного вмісту, включаючи власний рекламний вміст.[cite: 173] без попередньої згоди Користувача не надає інформацію про Користувача рекламним партнерам, крім випадків, пов'язаних із законодавством.[cite: 174]

5.2.2.3. Функціональні файли cookie також включають аналітичні файли «cookies». Ці файли «cookies» збирають інформацію про те, як користувачі використовують веб-сайт, наприклад, на які сторінки відвідувачі заходять найчастіше, і чи отримують вони на веб-сторінках повідомлення про помилку, а також збирання інформації про те, скільки відвідувачів має компанія, звідки відвідувачі прийшли на сайт, і як вони його використовують (наприклад, сторінки, які відвідуються найчастіше) для покращення роботи Сайту.[cite: 175] Ці файли «cookies» не збирають інформацію, яка ідентифікує Користувача. Вся інформація, яку збирають ці файли «cookies», є сумарною, і тому анонімною.[cite: 176] Вона використовується виключно для покращення роботи Сайту.[cite: 177]

5.2.3. Компанія може використовувати веб-маяки (невидимі зображення, які часто називають піксельними мітками або очищеними GIF-файлами) на нашому Сайті/Додатку для своїх бізнес-цілей, для розпізнавання Користувача, оцінки структури трафіку, визначення бажаного вмісту та вимірювання залученості Сайту.[cite: 178] Компанія може включати такі веб-маяки до повідомлень, які направляються Користувачеві електронною поштою, щоб оцінити взаємодію Користувача з такими повідомленнями (наприклад, підрахувати, скільки і коли було відкрито повідомлення електронної пошти або які посилання в таких повідомленнях натиснуті).[cite: 179] Компанія та її партнери (включаючи рекламодавців, сервери оголошень та постачальників послуг електронної комерції) також можуть використовувати веб-маяки для збору різних даних, наданих браузером Користувача, коли він знаходиться на Сайті/Додатку та в інших місцях (тобто за межами Сайту), де компанія може діяти як третя сторона.[cite: 180] Ці дані збираються в сукупності, але можуть включати або асоціюватися з іншою інформацією Користувача, яку Користувач добровільно надав.[cite: 181] Оскільки компанія не контролює або не має доступу до способу, яким ці треті сторони можуть використовувати файли «cookies» або інші технології відстеження, компанія не несе відповідальності за практику конфіденційності цих третіх сторін (якщо у Користувача є запитання щодо будь-якої з цих третіх сторін, компанія рекомендує переглянути відповідні правила конфіденційності таких третіх сторін).[cite: 182]

5.3. В налаштуваннях свого веб-браузера Користувач може обирати, які типи файлів «cookies» щодо нього може використовувати Сайт (окрім тих, які є необхідними для коректного функціонування Сайту).[cite: 183] Також Користувач, налаштувавши опції веб-браузера, може обрати, які типи файлів «cookies» щодо нього може використовувати Сайт (окрім тих, які є необхідними для коректного функціонування Сайту), або відмовитись від використання Сайтом щодо нього файлів «cookies» з комерційною метою або якщо взагалі не бажає їх отримувати.[cite: 184] Користувач може обрати розділ «Допомога» свого браузера, щоб дізнатись, як змінити налаштування файлів «cookies». Однак, якщо Користувач відключить всі файли «cookies», то не зможе повноцінно користуватись усіма функціями Сайту/ПЗ партнерів.[cite: 185, 186]

5.4. Компанія не несе відповідальності за функціонування серверів, постачальників послуги доступу до мережі Інтернет, роботу третіх осіб, з вини яких може бути неможливий чи обмежений доступ до Сайту, можливий витік інформації з вини третіх осіб, а також за розголошення Користувачем своїх персональних даних, у тому числі даних авторизації на Сайті/в Додатку.[cite: 187]

6. Використання IP-адреси[cite: 188]

6.1. Адреса інтернет-протоколу (ІР-адреса) є комбінацією цифр, що автоматично надається комп'ютеру Користувача під час інтернет-сесії, коли він підключається до свого інтернет-провайдера через локальну мережу.[cite: 189]

6.2. Компанія та/або треті особи, що технічно обслуговують Сайт, можуть збирати IP-адреси з метою системного адміністрування та аудиту використання Сайту.[cite: 190] Компанія може використовувати ІР-адресу для ідентифікації Користувачів Сайту у випадку, коли це необхідно для захисту процесу надання послуг, самого Сайту або інших Користувачів.[cite: 191]

6.3. Фактом відвідання Сайту Користувач надає компанії та/або третім особам, що технічно обслуговують Сайт, свою згоду на збирання та використання IP-адреси з метою, зазначеною у цьому розділі.[cite: 192]

7. Зовнішні посилання на інші веб-сайти[cite: 193]

7.1. Сайт може містити посилання на інші веб-сайти, створені третіми сторонами, політика щодо захисту персональних даних та інформації яких відрізняється від щодо захисту конфіденційності, яка застосовується такими третіми сторонами.[cite: 194] Рекомендуємо ознайомитися з положенням про конфіденційність усіх веб-сайтів третіх сторін, перш ніж використовувати такі веб-сайти або надавати свої персональні дані чи будь-яку іншу інформацію таким веб-сайтам або через них.[cite: 195]

8. Дані пристрою користувача[cite: 196]

8.1. Для надання фінансових послуг дистанційними каналами комунікації може отримувати від Користувача наступні дозволи пов'язані з використанням Додатку чи веб-браузера:[cite: 197]

8.1.1. дозвіл на отримання доступу до даних про приблизне або точне місцезнаходження в активному режимі, з метою перевірки та підтвердження даних про місцезнаходження Користувача, в тому числі щодо перебування його в районах проведення бойових дій, тимчасово окупованих та оточених територій;[cite: 198]

8.1.2. дозвіл на перегляд даних про контакти, які зберігаються на телефоні користувача чи в облікових записах телефону Користувача, виключно з метою направлення Користувачем запрошення іншим особам до участі в акціях чи програмах лояльності.[cite: 199] Цим не отримує згоду Користувача та не вчиняє будь-яких дій та/або сукупності дій, що пов'язані зі збиранням, накопиченням, зберіганням, адаптуванням, використанням і поширенням (розповсюдженням, реалізацією, передачею) даних телефонного довідника Користувача та журналу дзвінків у технічних засобах телекомунікацій з метою врегулювання простроченої заборгованості за договором про споживчий кредит, уключаючи дані у зв'язку з установленням та використанням програмного застосунку (мобільного додатка);[cite: 200]

8.1.3. дозвіл на перегляд, зміну чи видалення вмісту у спільній пам'яті мобільного пристрою, з метою відправки мультимедійного контенту до, в тому числі фотографій чи скан-копій ідентифікаційних документів Користувача, а також для збереження на пристрої контенту, що направляється від Користувачу, в тому числі проекту кредитного договору (оферти), укладених кредитних договорів, повідомлень, довідок та інших документів, які направляються Користувачу під час надання фінансових послуг;[cite: 201]

8.1.4. дозвіл на зйомку фотографій чи запис відео за допомогою камери мобільного пристрою, з використанням Додатку з метою створення та відправки мультимедійного контенту до в тому числі фотографій чи скан-копій ідентифікаційних документів Користувача;[cite: 202]

8.1.5. дозвіл на отримання сповіщень від з використанням засобів Додатку чи веб-браузера Користувача.[cite: 203]

9. Умови розкриття інформації про персональні дані третім особам[cite: 204]

9.1. Порядок доступу до персональних даних третіх осіб визначається умовами згоди суб'єкта персональних даних, наданої володільцю персональних даних на обробку цих даних, або відповідно до вимог закону.[cite: 205]

9.2. Доступ до персональних даних третій особі не надається, якщо зазначена особа відмовляється взяти на себе зобов'язання щодо забезпечення виконання вимог Закону або неспроможна їх забезпечити.[cite: 206]

9.3. Суб'єкт відносин, пов'язаних з персональними даними, подає запит щодо доступу (далі «запит») до персональних даних володільцю персональних даних в якому зазначається:[cite: 207]

- прізвище, ім'я та по батькові, місце проживання (місце перебування) і реквізити документа, що посвідчує фізичну особу, яка подає запит (для фізичної особи заявника);[cite: 208]

- найменування, місцезнаходження юридичної особи, ідентифікаційний код ЄДРПОУ юридичної особи, яка подає запит;[cite: 209]

- посада, прізвище, ім'я та по батькові особи, яка засвідчує запит;[cite: 210]

- підтвердження того, що зміст запиту відповідає повноваженням юридичної особи (для юридичної особи заявника);[cite: 211]

- прізвище, ім'я та по батькові, а також інші відомості, що дають змогу ідентифікувати фізичну особу, стосовно якої робиться запит;[cite: 212]

- відомості про базу персональних даних, стосовно якої подається запит, чи відомості про володільця чи розпорядника персональних даних;[cite: 213]

- перелік персональних даних, що запитуються;[cite: 214]

- мета та/або правові підстави для запиту.[cite: 215]

9.4. Строк вивчення запиту на предмет його задоволення не може перевищувати десяти робочих днів з дня його надходження.[cite: 216] Протягом цього строку володілець персональних даних доводить до відома особи, яка подає запит, що запит буде задоволено або відповідні персональні дані не підлягають наданню, із зазначенням підстави, визначеної у відповідному нормативно-правовому акті.[cite: 217, 218] Запит задовольняється протягом тридцяти календарних днів з дня його надходження, якщо інше не передбачено законом.[cite: 219]

9.4.1. Відстрочення доступу до персональних даних третіх осіб допускається у разі, якщо необхідні дані не можуть бути надані протягом тридцяти календарних днів з дня надходження запиту.[cite: 220] При цьому загальний термін вирішення питань, порушених у запиті, не може перевищувати сорока п'яти календарних днів.[cite: 221]

9.4.2. Повідомлення про відстрочення доводиться до відома третьої особи, яка подала запит, у письмовій формі з роз'ясненням порядку оскарження такого рішення.[cite: 222] У повідомленні про відстрочення зазначаються:[cite: 223]

- прізвище, ім'я та по батькові посадової особи;[cite: 224]

- дата відправлення повідомлення;[cite: 225]

- причина відстрочення;[cite: 226]

- строк, протягом якого буде задоволене запит.[cite: 227]

9.5. Відмова у доступі до персональних даних допускається, якщо доступ до них заборонено згідно із законом.[cite: 228] У повідомленні про відмову зазначається:[cite: 229]

- прізвище, ім'я, по батькові посадової особи, яка відмовляє у доступі;[cite: 230]

- дата відправлення повідомлення;[cite: 231]

- причина відмови.[cite: 232]

9.6. Рішення про відстрочення або відмову у доступі до персональних даних може бути оскаржено до уповноваженого державного органу з питань захисту персональних даних, інших органів державної влади та органів місцевого самоврядування, до повноважень яких належить здійснення захисту персональних даних, або до суду.[cite: 233]

10. Інші умови[cite: 234]

10.1. Це Положення набирає чинності з моменту публікації. Компанія залишає за собою право у будь-який час внести зміни до Положення, які наберуть чинності одразу після розміщення на Сайті/в Додатку, тож Компанія рекомендує регулярно переглядати Положення, щоб мати змогу ознайомитись з найновішою його версією.[cite: 235]

10.2. У випадку виникнення додаткових запитань щодо цього Положення чи обробки персональних даних, володільцем яких є компанія, Користувач може надіслати лист на електронну пошту: support@limon-credit.com.ua або звернутись за тел.: 0800 351 341.[cite: 236]

30.04.2026[cite: 237]

Політика конфіденційності

ПОЛОЖЕННЯ ПРО КОНФІДЕНЦІЙНІСТЬ[cite: 1]

ТОВ «ОПТИМАЛЬНІ КРЕДИТИ»[cite: 2]

1. Загальні положення[cite: 3]

Товариство з обмеженою відповідальністю «ОПТИМАЛЬНІ КРЕДИТИ», ідентифікаційний код ЄДРПОУ - 42780924, місцезнаходження: 01015, м. Київ, вулиця Лейпцизька, будинок 15-Б, поверх четвертий, тел: 0800 351 341 (далі компанія), цим положенням «Про конфіденційність Товариства з обмеженою відповідальністю «ОПТИМАЛЬНІ КРЕДИТИ» (надалі - Положення) встановлює основні принципи обробки та захисту персональних даних, власником яких є компанія, а також мету, склад та зміст персональних даних, що надаються Клієнтами до Інформаційно-комунікаційної системи компанії (далі - ІКС) через вебсайт https://limon-credit.com.ua, https://limon-credit.in.ua (надалі Сайт), чи через інші вебсайти чи програмне забезпечення партнерів компанії (далі ПЗ партнерів), на яких реалізовано функціонал аналогічний Сайту та забезпечено обмін інформацією з ІКС через захищені канали зв'язку.[cite: 4, 5]

Обробка персональних даних Клієнтів здійснюється відповідно до Конституції України, Закону України «Про захист персональних даних», інших нормативно-правових актів та умов, викладених у цьому Положенні.[cite: 6]

Перед тим як здійснити реєстрацію та/або отримати послуги компанії, користувач повинен уважно ознайомитися з умовами цього Положення.[cite: 7] Подальше використання Сайту чи ПЗ партнерів означає, що користувач погоджуєтеся з умовами обробки персональних даних та іншої, зазначеної нижче інформації, дає повну та безумовну згоду на її обробку, погоджується та зобов'язується дотримуватися умов цього Положення, а також підтверджує, що йому є 18 років та він є дієздатним.[cite: 8]

Якщо Клієнт не погоджується з викладеними умовами цього Положення він повинен припинити використання Сайту та негайно його покинути (а у випадку використання Додатку припинити використання та здійснити його деінсталяцію) чи припинити використання ПЗ партнерів.[cite: 9, 10]

1.1. Основні поняття, що використовуються в Положенні[cite: 11]

1.1.1. Автоматизована обробка персональних даних обробка персональних даних за допомогою інформаційно-комунікаційної системи компанії (далі - «ІКС»).[cite: 12]

1.1.2. База персональних даних іменована сукупність упорядкованих персональних даних в електронній формі та/або у формі картотек персональних даних.[cite: 13]

1.1.3. Володілець персональних даних фізична або юридична особа, яка визначає мету обробки персональних даних, встановлює склад цих даних та процедури їх обробки, якщо інше не визначено законом.[cite: 14]

1.1.4. Згода суб'єкта персональних даних добровільне волевиявлення фізичної особи щодо надання дозволу на обробку її персональних даних відповідно до сформульованої мети їх обробки, висловлене у письмовій формі або у формі, що дає змогу зробити висновок про надання згоди.[cite: 15] При використанні Сайту/ПЗ партнерів згода суб'єкта персональних даних надається під час реєстрації в ІКС компанії шляхом проставлення відповідної відмітки про надання дозволу на обробку своїх персональних даних відповідно до сформульованої мети їх обробки.[cite: 16]

1.1.5. Знеособлення персональних даних дії, в результаті яких неможливо визначити без використання додаткової інформації приналежність персональних даних конкретному користувачеві чи іншому суб'єкту персональних даних.[cite: 17]

1.1.6. Користувач Сайту/ПЗ партнерів або Користувач будь-яка фізична особа, яка використовує Сайт/ПЗ партнерів.[cite: 18]

1.1.7. Обробка персональних даних будь-яка дія або сукупність дій, таких як збирання, реєстрація, накопичення, зберігання, адаптування, зміна, поновлення, використання і поширення (розповсюдження, реалізація, передача), знеособлення, знищення персональних даних, у тому числі з використанням інформаційних (автоматизованих) систем.[cite: 19]

1.1.8. Одержувач фізична чи юридична особа, якій надаються персональні дані, у тому числі третя особа.[cite: 20]

1.1.9. Персональні дані відомості чи сукупність відомостей про фізичну особу, яка ідентифікована або може бути конкретно ідентифікована.[cite: 21]

1.1.10. Розпорядник персональних даних фізична чи юридична особа, якій володільцем персональних даних або законом надано право обробляти ці дані від імені володільця.[cite: 22]

1.1.11. Суб'єкт персональних даних фізична особа, персональні дані якої обробляються. 1.1.12. Третя особа будь-яка особа, за винятком суб'єкта персональних даних, володільця чи розпорядника персональних даних та Уповноваженого Верховної Ради України з прав людини, якій володільцем чи розпорядником персональних даних здійснюється передача персональних даних.[cite: 23, 24]

1.1.13. Транскордонна передача персональних даних передача персональних даних на територію іноземної держави, органу влади іноземної держави, іноземній фізичній або іноземній юридичній особі.[cite: 25]

2. Обробка персональних даних Користувача[cite: 26]

2.1. Компанія здійснює обробку персональних даних Користувача відповідно до Закону України «Про захист персональних даних» (далі - «Закон»), з метою надання Користувачеві послуг компанії на підставі його дозволу на обробку персональних даних, наданого відповідно до Закону для здійснення повноважень або для здійснення заходів, що передують укладенню правочину на вимогу суб'єкта персональних даних або для виконання правочину, стороною якого є Користувач.[cite: 27]

2.2. Реєструючись в ІКС, Користувач підтверджує те, що ознайомлений з умовами цього Положення, зокрема і з метою обробки персональних даних, зазначених у цьому Положенні, і правами, наданими йому як суб'єкту персональних даних згідно зі ст. 8 Закону, та використання персональних даних компанією, шляхом проставлення відповідної відмітки під час заповнення заявки.[cite: 28, 29]

2.3. Володільцем персональних даних, що обробляються відповідно до цього Положення є компанія.[cite: 30]

2.4. Місцезнаходження персональних даних: персональні дані користувачів обробляються із використанням хмарної інфраструктури Microsoft Azure та зберігаються в межах обраного регіону розміщення даних West Europe (Нідерланди), у порядку та в обсязі, необхідних для надання послуг, технічного адміністрування, забезпечення інформаційної безпеки, виконання договірних зобов'язань і дотримання вимог законодавства.[cite: 31] Обробка персональних даних здійснюється з дотриманням належних технічних та організаційних заходів захисту, а доступ до таких даних надається виключно уповноваженим особам і партнерам Компанії у межах, необхідних для досягнення законної мети такої обробки.[cite: 32]

2.5. Підстава та мета обробки персональних даних Користувача. 2.5.1. Компанія здійснює обробку персональних даних Користувача з відповідною метою та як щонайменше із однієї з наступних підстав:[cite: 33]

2.5.1.1. укладення та виконання правочину, стороною якого Користувач чи для здійснення заходів, що передують укладенню правочину на вимогу суб'єкта персональних даних (з метою надання Користувачу коштів у позику, у тому числі і на умовах фінансового кредиту);[cite: 34]

2.5.1.2. на підставі згоди Користувача на обробку його персональних даних (з метою надання Користувачу інформації про маркетингові пропозиції, послуги компанії та її партнерів; для здійснення маркетингової діяльності, для аналізу, розробки, вдосконалення та оптимізації Сайту/ПЗ партнерів, продуктів та послуг компанії, а також для забезпечення безпеки Сайту/ПЗ партнерів, мереж та інформаційних систем);[cite: 35]

2.5.1.3. необхідність виконання обов'язку володільця персональних даних, який передбачений законом (наприклад, з метою здійснення ідентифікації та верифікації відповідно до Закону України «Про запобігання та протидію легалізації (відмиванню) доходів, одержаних злочинним шляхом, фінансуванню тероризму та фінансуванню розповсюдження зброї масового знищення» тощо);[cite: 36]

2.5.1.4. з інших підстав відповідно до ст. 11 Закону.[cite: 37]

2.5.2. Для цілей ідентифікації та верифікації Користувача, а також здійснення заходів, що передують укладенню та виконанню договорів з надання фінансових послуг, Компанія може отримувати персональні дані Користувача через Систему BankID Національного банку України.[cite: 38] Передавання персональних даних через Систему BankID НБУ здійснюється на підставі окремого волевиявлення (підтвердження) Користувача в інтерфейсі абонента-ідентифікатора та у суворій відповідності до Положення про Систему BankID НБУ, при цьому Компанія отримує лише той обсяг даних, який є необхідним для належного надання послуг та виконання вимог законодавства.[cite: 39]

2.6. Склад та зміст персональних даних Користувача, які обробляються:[cite: 40]

2.6.1. ідентифікаційні та контактні дані:[cite: 41]

- прізвище, ім'я та по батькові особи;[cite: 42]

- серія та номер паспорта громадянина України, іншого документа, що посвідчує особу, підтверджує громадянство України чи спеціальний статус особи;[cite: 43]

- реєстраційний номер облікової картки платника податків;[cite: 44]

- місце народження; зареєстроване або фактичне місце проживання;[cite: 45]

- дата, місяць, рік народження;[cite: 46]

- адреса електронної пошти, номери контактних телефонів;[cite: 47]

2.6.2. фінансова інформація:[cite: 48]

- дані банківської карти;[cite: 49]

- інформація про кредитні та інші зобов'язання;[cite: 50]

2.6.3. інформація, необхідна для проведення належної перевірки в рамках проведення первинного фінансового моніторингу:[cite: 51]

- прізвище, ім'я та по батькові особи;[cite: 52]

- серія та номер паспорта громадянина України, іншого документа, що посвідчує особу, підтверджує громадянство України чи спеціальний статус особи;[cite: 53]

- реєстраційний номер облікової картки платника податків;[cite: 54]

- місце народження; зареєстроване або фактичне місце проживання;[cite: 55]

- дата, місяць і рік народження;[cite: 56]

- адреса електронної пошти, номери контактних телефонів;[cite: 57]

- фотографія документа, що посвідчує особу або особиста фотографія Користувача та/або тривимірне зображення обличчя Клієнта, що в тому числі містить біометричні дані Клієнта;[cite: 58]

- громадянство;[cite: 59]

- інформація, отримана в ході комплексної перевірки ділових зв'язків, грошових потоків, достовірність наданої особою інформації, інформації в соціальних мережах, інформація,[cite: 60]

- інформація про освіту;[cite: 61]

- інформація про сімейний стан;[cite: 62]

2.6.5. інформація щодо працевлаштування: найменування та реквізити роботодавця;[cite: 63]

- професія;[cite: 64]

- посада;[cite: 65]

- дані щодо держаної реєстрації фізичною особою-підприємцем;[cite: 66]

- дані щодо провадження незалежної професійної діяльності.[cite: 67]

2.6.6. інформація, пов'язана з використанням Користувачем послуг компанії :[cite: 68]

- інформація про послуги, які надаються;[cite: 69]

- інформація про виконання або невиконання договірних зобов'язань;[cite: 70]

- інформація про звички, інтереси, задоволеність чи незадоволеність наданими послугами;[cite: 71]

2.6.7. інформація, пов'язана з участю в акціях, розіграшах, конкурсах:[cite: 72]

- інформація, пов'язана з проведенням конкурсів, розіграшів, промо-акцій, в тому числі оголошення переможців і вручення призів переможцям;[cite: 73]

2.6.8. інформація, отримана в ході комунікації з компанією:[cite: 74]

- отримані листи, електронне листування, телефонні розмови (з або без аудіофіксації) під час спілкування з компанією;[cite: 75]

2.6.9. інформація, отримана з публічних джерел:[cite: 76]

- інформація з баз даних публічного користування, з відкритих державних реєстрів та інших відкритих джерел інформації;[cite: 77]

2.6.10. інформація, що збирається для контролю безпеки в межах компанії:[cite: 78]

- інформація, отримана за допомогою відеозаписів в приміщеннях та на території компанії;[cite: 79]

2.6.11. дані Користувача, отримані засобами Системи BankID Національного банку:[cite: 80]

- інформація, отримана за допомогою національної системи електронної дистанційної ідентифікації BankID Національного банку шляхом передавання персональних даних Користувача компанії.[cite: 81]

2.7. здійснює обробку вищезазначених персональних даних Користувача також з метою належного надання Користувачу послуг (ідентифікація, верифікація, авторизація, відновлення паролю, надсилання інформаційних матеріалів за підпискою Користувача, відповідей на запити та листи Користувача, а також для інших дій, в яких з'являється необхідність для належного надання послуг).[cite: 82]

2.8. За умови отримання попередньої згоди Користувача у повній відповідності до чинного законодавства України, має право передавати персональні дані Користувача, повністю або частково, третім особам без повідомлення про це Користувачу, в тому числі в наступних випадках: особам, у користування або у власність яких передано Сайт чи ІКС;[cite: 83] партнерам у власності чи у користування яких знаходиться програмне забезпечення, яке забезпечує доступ до ІКС по захищеним каналам зв'язку;[cite: 84] особам, що є пов'язаними/афілійованими з; новому власнику для оброблення з метою, передбаченою цим Положенням та чинним законодавством України;[cite: 85] особам що набувають прав вимог за зобов'язаннями перед;[cite: 86] особам що надають послуги, в тому числі послуги з врегулювання простроченої заборгованості;[cite: 87] іншим третім особам, якщо ІКС передбачено відповідний функціонал і такі особи приймають на себе зобов'язання щодо дотримання законодавства про захист персональних даних та внутрішніх політик.[cite: 88] При наданні своєї згоди компанії Користувач розуміє і погоджується, що зазначена згода включає в себе (але не обмежується) право компанії передавати дані Користувача будь-яким третім особам, в тому числі будь-якому бюро кредитних історій (в тому числі, але не обмежуючись, Товариству з обмеженою відповідальністю «Українське бюро кредитних історій», Приватному акціонерному товариству «Міжнародне бюро кредитних історій», Приватному акціонерному товариству «Перше всеукраїнське бюро кредитних історій» тощо), банкам, фінансовим установам, органам державної влади, компаніям по стягненню заборгованості, операторам телекомунікаційного зв'язку тощо.[cite: 89]

2.9. Компанія також може передавати інформацію отриману від Користувачів в рамках надання послуг третім особам з метою належного виконання своїх обов'язків відповідно до норм чинного законодавства України.[cite: 90]

2.10. Поширення компанією персональних даних без згоди Користувача або уповноваженої ним особи або без інших правових підстав, дозволяється у випадках, визначених законом, і лише (якщо це необхідно) в інтересах національної безпеки, економічного добробуту та прав людини.[cite: 91]

3. Права та обов'язки Користувача щодо захисту персональних даних[cite: 92]

3.1. Користувач має усі необхідні права щодо захисту його персональних даних, які передбачено чинним законодавством України, зокрема, Законом України «Про захист персональних даних».[cite: 93]

3.2. Обробка персональних даних здійснюється у дата-центрі, де розміщується обладнання, що забезпечує функціонування ІКС.[cite: 94] Компанія вживає всіх, передбачених законодавством заходів, для захисту персональних даних Користувача та запобігання несанкціонованому доступу до таких даних.[cite: 95] Такі заходи спеціально розроблені компанією для захисту персональних даних від втрати, несанкціонованого доступу, розкриття, зміни чи знищення, а також інших видів неналежного використання.[cite: 96] Для захисту персональних даних компанія може використовувати кодування, протоколи захисту інформації, шлюзи безпеки, фізичні системи замків та ключів, внутрішні обмеження, захист за допомогою паролів та інші заходи безпеки з метою запобігання несанкціонованому доступу до персональних даних.[cite: 97] Зокрема, обробка даних здійснюється на обладнанні, розміщеному в захищених приміщеннях, доступ до яких суворо обмежено.[cite: 98] Окрім того, компанія використовує новітні протоколи та механізми служби безпеки для обміну конфіденційною інформацією та постійно удосконалює способи збору, зберігання і обробки персональних даних, включаючи фізичні заходи безпеки, для протидії несанкціонованого доступу до систем з метою фішингу та інших видів шахрайства.[cite: 99]

3.3. Згідно з частиною другою статті 8 Закону Користувач, виступаючи в якості суб'єкта персональних даних має право:[cite: 100]

3.3.1. знати про джерела збирання, місцезнаходження своїх персональних даних, мету їх обробки, місцезнаходження або місце проживання (перебування) володільця чи розпорядника персональних даних або дати відповідне доручення щодо отримання цієї інформації уповноваженим ним особам, крім випадків, встановлених законом;[cite: 101, 102]

3.3.2. отримувати інформацію про умови надання доступу до персональних даних, зокрема інформацію про третіх осіб, яким передаються його персональні дані;[cite: 103]

3.3.3. на доступ до своїх персональних даних;[cite: 104]

3.3.4. отримувати не пізніш як за тридцять календарних днів з дня надходження запиту, крім випадків, передбачених законом, відповідь про те, чи обробляються його персональні дані, а також отримувати зміст таких персональних даних;[cite: 105]

3.3.5. пред'являти вмотивовану вимогу володільцю персональних даних із запереченням проти обробки своїх персональних даних;[cite: 106]

3.3.6. пред'являти вмотивовану вимогу щодо зміни або знищення своїх персональних даних будь-яким володільцем та розпорядником персональних даних, якщо ці дані обробляються незаконно чи є недостовірними;[cite: 107]

3.3.7. на захист своїх персональних даних від незаконної обробки та випадкової втрати, знищення, пошкодження у зв'язку з умисним приховуванням, ненаданням чи несвоєчасним їх наданням, а також на захист від надання відомостей, що є недостовірними чи ганьблять честь, гідність та ділову репутацію фізичної особи;[cite: 108]

3.3.8. звертатися із скаргами на обробку своїх персональних даних до Уповноваженого Верховної Ради України з прав людини або до суду;[cite: 109]

3.3.9. застосовувати засоби правового захисту в разі порушення законодавства про захист персональних даних;[cite: 110]

3.3.10. знати механізм автоматичної обробки персональних даних;[cite: 111]

3.3.11. на захист від автоматизованого рішення, яке має для нього правові наслідки.[cite: 112]

3.4. Користувач зобов'язаний, зокрема, але не обмежуючись:[cite: 113]

3.4.1. не вчиняти дії, спрямовані на введення інших Користувачів в оману;[cite: 114]

3.4.2. не надавати в користування свої персональні дані третім особам;[cite: 115]

3.4.3. не здійснювати збирання, систематизацію, зберігання, обробку або поширення персональної інформації інших Користувачів;[cite: 116]

3.4.4. не намагатися одержати доступ до персональних даних інших Користувачів будь-яким способом, включаючи, але не обмежуючись, шляхом обману, зловживання довірою, підбору даних аутентифікації та ідентифікації;[cite: 117]

3.4.5. у випадку приймання участі в акції по залученню іншої особи з метою отримання такою особою послуг компанії, Користувач зобов'язаний отримати беззаперечну згоду від такої особи (потенційного нового Користувача) на передачу її персональних даних компанії в тому числі її номеру телефону та/або адреси електронної пошти з метою отримання смс повідомлення та/або електронного листа із посиланням, перехід за яким дає доступ до ІКС для отримання кредиту відповідно до акційних умов.[cite: 118]

3.5. Якщо Користувач реєструється на Сайті/в Додатку від імені та в інтересах третіх осіб, то надаючи відповідну згоду Користувач підтверджує те, що має достатній обсяг повноважень для вчинення таких дій, в тому числі щодо надання від їх імені згоди на обробку персональних даних на викладених вище умовах, як їх представник (батько, мати, опікун, та інші, передбачені чинним законодавством, особи).[cite: 119, 120]

4. Знеособлені дані, які обробляються компанією[cite: 121]

4.1 Компанія отримує знеособлену загальну інформацію за результатами обробки таких даних, як: загальна кількість відвідувань Сайту, кількість відвідувань кожної сторінки Сайту, тощо.[cite: 122] Ця інформація використовується виключно з метою оцінки рейтингу Сайту, подальшого покращення їх роботи та вдосконалення процесу надання фінансових послуг компанією.[cite: 123] Інші дані з метою оцінки рейтингу не оброблюються.[cite: 124]

4.2. Компанія здійснює обробку наступних знеособлених даних Користувачів під час використання ними Сайту:[cite: 125]

4.2.1. дані, що надаються Користувачами як при заповненні реєстраційних форм Сайту, так і в процесі користування Сайтом/Додатком;[cite: 126]

4.2.2. файли cookie;[cite: 127]

4.2.3. ІР-адреси;[cite: 128]

4.2.4. параметри та налаштування інтернет-браузерів;[cite: 129]

4.2.5. дані про мобільний пристрій Користувача, про використання Додатка Користувачем, а саме інформацію про операційну систему та версію Додатку, інформацію щодо використання Додатку, наприклад, період активного використання Додатку, функції Додатку, до яких звертається і використовує Користувач, повідомлення про помилки, які зафіксувала система під час використання Додатку.[cite: 130]

4.3. Компанія використовує знеособлені дані для таргетингу, рекламних та/або інформаційних матеріалів за віком, статтю, іншими даними, а також для проведення статистичних досліджень.[cite: 131]

4.4. Під час користування Сайтом/Додатком на його сторінках можуть бути присутні коди інтернет-ресурсів третіх осіб, у результаті чого такі треті особи отримують дані, зазначені в пунктах 4.2.2., 4.2.3. та 4.2.4. цього Положення. Такими інтернет-ресурсами третіх осіб є:[cite: 132, 133]

4.4.1. системи зі збору статистики відвідувань сервісів (наприклад, лічильники LiveInternet, Google Analytics, тощо);[cite: 134]

4.4.2. соціальні-плагіни (блоки) соціальних мереж (наприклад Facebook, тощо); 4.4.3. системи банеропоказів (наприклад AdRiver, тощо);[cite: 135]

4.4.4. інші ресурси.[cite: 136]

4.5. Виключно з метою покращення функціонування Сайту компанія може використовувати сервіси третіх осіб, які додатково дозволяють здійснювати збір та обробку наступних даних Користувача під час користування ним Сайтом/Додатком:[cite: 137]

4.5.1. роздільна здатність екрану пристрою Користувача;[cite: 138]

4.5.2. тип пристрою, операційної системи, інтернет-браузера Користувача;[cite: 139]

4.5.3. геолокація Користувача (виключно країна);[cite: 140]

4.5.4. мова відображення Сайту;[cite: 141]

4.5.5. переміщення, кліки миші; натискання клавіш клавіатури пристрою Користувача; 4.5.6. відвідувані сторінки Сайту, час та дата відвідування сторінок Сайту;[cite: 142]

4.5.7. URL-адреса, домен.[cite: 143]

4.6. Зазначені вище дані не є персональними даними в розумінні Закону України «Про захист персональних даних» та не потребують окремої згоди на їх обробку від Користувача.[cite: 144]

5. Політика компанії щодо використання файлів «cookies»[cite: 145]

5.1. Файли «сookies» - це текстові файли, які Сайт може надсилати на комп'ютер або інший пристрій Користувача з підключенням до мережі інтернет виключно для того, щоб ідентифікувати браузер Користувача або зберігати інформацію чи налаштування в браузері.[cite: 146] Як і більшість веб-сайтів, компанія використовує файли «cookies» для покращення роботи Сайту.[cite: 147] Наприклад, компанія відслідковує загальну кількість відвідувачів Сайту на сукупній анонімній основі.[cite: 148] Компанія також може застосовувати файли «cookies» щоб запам'ятати Користувача, коли він повернеться на Сайт, для організації певних акцій та розіграшів, а також щоб допомогти Користувачеві налаштувати роботу з онлайн-сервісом.[cite: 149] Більшість файлів «cookies», які можуть бути використані, є так званими «сеансовими» файлами «cookies», які автоматично видаляються в кінці відвідування Користувачем Сайту.[cite: 150] Зокрема, та партнери компанії використовуємо файли «cookie» та подібні технології на Сайті для наших комерційних цілей, а також щоб персоналізувати та оптимізувати для Користувача перегляд веб-сторінок Сайту шляхом:[cite: 151]

- надання Користувачеві спеціального вмісту реклами;[cite: 152]

- включення функцій соціальних медіа;[cite: 153]

- захист від спаму та шкідливих програм;[cite: 154]

- аналіз тенденцій, трафіку та поведінки Користувача;[cite: 155]

- адміністрування Сайту;[cite: 156]

- збір демографічної інформації про базу Користувачів у цілому; відстеження веб-аналітики та рекламної аналітики на Сайті/Додатку;[cite: 157]

- запам'ятовуючи уподобання та інформацію, подану за власним бажанням Користувача; участь у дослідженні ринку (наприклад, рейтинги сайтів);[cite: 158]

- для вдосконалення Сайту та різних його елементів.[cite: 159]

5.2. Файли «сookies», які можуть використовуватись компанією поділяються на наступні категорії:[cite: 160]

5.2.1. Необхідні файли «cookies». Ці файли «cookies» використовуються для певних цілей, які необхідні для безпечного використання та навігації при використанні Сайту.[cite: 161] Без них компанія може бути не в змозі надати доступ Користувачеві до основних функцій Сайту.[cite: 162] Ці файли «cookies» можуть збирати та використовувати таку інформацію, як налаштування сервера Користувача, дані за один сеанс та а іншу інформацію, пов'язану з обліковими даними.[cite: 163] Такі «cookies» файли потрібні з технічних причин для безпеки функціонування Сайту, які служать, в першу чергу, для забезпечення базового функціоналу на Сайті/в Додатку, включаючи cookie файли веб-аналітики, які допомагають компанії зрозуміти, як Користувачі використовують наші веб-сторінки і як ми могли покращити їх використання.[cite: 164] Наприклад, ми використовуємо невід'ємні або строго необхідні cookie-файли, щоб мати можливість запам'ятати та розпізнати Користувача, коли він заходить в свій профіль.[cite: 165]

5.2.2. Функціональні файли «cookies». Ці файли «cookies» можуть використовуватися для збору та обробки інформації про уподобання Користувача, дозволяють Сайту запам'ятати зроблений Користувачем вибір (наприклад, мову чи регіон) та використовуються з метою оптимізації роботи Сайту.[cite: 166]

5.2.2.1. Файли «cookies» в соціальних мережах. Функціональні файли cookie можуть містити плагіни соціальних медіа, таких як Facebook, Google та інших мереж, щоб Користувач міг зареєструватися на Сайті/в Додатку, використовуючи свій профіль в одному з цих соціальних медіа.[cite: 167] Якщо Користувач хоче змінити використання файлів «cookies» в соціальних мережах, йому необхідно відвідати та переглянути налаштування у відповідних облікових записах соціальних мереж.[cite: 168, 169]

5.2.2.2. Функціональні файли cookie також можуть включати маркетингові файли «cookies».[cite: 170] Вони використовуються для персоналізації вмісту та реклами, яку компанія може показувати Користувачу.[cite: 171] Така реклама використовує файли «cookies», щоб надавати Користувачу цільову рекламу, яка може відповідати його інтересам.[cite: 172] Деякі рекламні партнери можуть також використовувати файли «cookies» для моніторингу чи відстеження ефективності їх рекламного вмісту, включаючи власний рекламний вміст.[cite: 173] без попередньої згоди Користувача не надає інформацію про Користувача рекламним партнерам, крім випадків, пов'язаних із законодавством.[cite: 174]

5.2.2.3. Функціональні файли cookie також включають аналітичні файли «cookies». Ці файли «cookies» збирають інформацію про те, як користувачі використовують веб-сайт, наприклад, на які сторінки відвідувачі заходять найчастіше, і чи отримують вони на веб-сторінках повідомлення про помилку, а також збирання інформації про те, скільки відвідувачів має компанія, звідки відвідувачі прийшли на сайт, і як вони його використовують (наприклад, сторінки, які відвідуються найчастіше) для покращення роботи Сайту.[cite: 175] Ці файли «cookies» не збирають інформацію, яка ідентифікує Користувача. Вся інформація, яку збирають ці файли «cookies», є сумарною, і тому анонімною.[cite: 176] Вона використовується виключно для покращення роботи Сайту.[cite: 177]

5.2.3. Компанія може використовувати веб-маяки (невидимі зображення, які часто називають піксельними мітками або очищеними GIF-файлами) на нашому Сайті/Додатку для своїх бізнес-цілей, для розпізнавання Користувача, оцінки структури трафіку, визначення бажаного вмісту та вимірювання залученості Сайту.[cite: 178] Компанія може включати такі веб-маяки до повідомлень, які направляються Користувачеві електронною поштою, щоб оцінити взаємодію Користувача з такими повідомленнями (наприклад, підрахувати, скільки і коли було відкрито повідомлення електронної пошти або які посилання в таких повідомленнях натиснуті).[cite: 179] Компанія та її партнери (включаючи рекламодавців, сервери оголошень та постачальників послуг електронної комерції) також можуть використовувати веб-маяки для збору різних даних, наданих браузером Користувача, коли він знаходиться на Сайті/Додатку та в інших місцях (тобто за межами Сайту), де компанія може діяти як третя сторона.[cite: 180] Ці дані збираються в сукупності, але можуть включати або асоціюватися з іншою інформацією Користувача, яку Користувач добровільно надав.[cite: 181] Оскільки компанія не контролює або не має доступу до способу, яким ці треті сторони можуть використовувати файли «cookies» або інші технології відстеження, компанія не несе відповідальності за практику конфіденційності цих третіх сторін (якщо у Користувача є запитання щодо будь-якої з цих третіх сторін, компанія рекомендує переглянути відповідні правила конфіденційності таких третіх сторін).[cite: 182]

5.3. В налаштуваннях свого веб-браузера Користувач може обирати, які типи файлів «cookies» щодо нього може використовувати Сайт (окрім тих, які є необхідними для коректного функціонування Сайту).[cite: 183] Також Користувач, налаштувавши опції веб-браузера, може обрати, які типи файлів «cookies» щодо нього може використовувати Сайт (окрім тих, які є необхідними для коректного функціонування Сайту), або відмовитись від використання Сайтом щодо нього файлів «cookies» з комерційною метою або якщо взагалі не бажає їх отримувати.[cite: 184] Користувач може обрати розділ «Допомога» свого браузера, щоб дізнатись, як змінити налаштування файлів «cookies». Однак, якщо Користувач відключить всі файли «cookies», то не зможе повноцінно користуватись усіма функціями Сайту/ПЗ партнерів.[cite: 185, 186]

5.4. Компанія не несе відповідальності за функціонування серверів, постачальників послуги доступу до мережі Інтернет, роботу третіх осіб, з вини яких може бути неможливий чи обмежений доступ до Сайту, можливий витік інформації з вини третіх осіб, а також за розголошення Користувачем своїх персональних даних, у тому числі даних авторизації на Сайті/в Додатку.[cite: 187]

6. Використання IP-адреси[cite: 188]

6.1. Адреса інтернет-протоколу (ІР-адреса) є комбінацією цифр, що автоматично надається комп'ютеру Користувача під час інтернет-сесії, коли він підключається до свого інтернет-провайдера через локальну мережу.[cite: 189]

6.2. Компанія та/або треті особи, що технічно обслуговують Сайт, можуть збирати IP-адреси з метою системного адміністрування та аудиту використання Сайту.[cite: 190] Компанія може використовувати ІР-адресу для ідентифікації Користувачів Сайту у випадку, коли це необхідно для захисту процесу надання послуг, самого Сайту або інших Користувачів.[cite: 191]

6.3. Фактом відвідання Сайту Користувач надає компанії та/або третім особам, що технічно обслуговують Сайт, свою згоду на збирання та використання IP-адреси з метою, зазначеною у цьому розділі.[cite: 192]

7. Зовнішні посилання на інші веб-сайти[cite: 193]

7.1. Сайт може містити посилання на інші веб-сайти, створені третіми сторонами, політика щодо захисту персональних даних та інформації яких відрізняється від щодо захисту конфіденційності, яка застосовується такими третіми сторонами.[cite: 194] Рекомендуємо ознайомитися з положенням про конфіденційність усіх веб-сайтів третіх сторін, перш ніж використовувати такі веб-сайти або надавати свої персональні дані чи будь-яку іншу інформацію таким веб-сайтам або через них.[cite: 195]

8. Дані пристрою користувача[cite: 196]

8.1. Для надання фінансових послуг дистанційними каналами комунікації може отримувати від Користувача наступні дозволи пов'язані з використанням Додатку чи веб-браузера:[cite: 197]

8.1.1. дозвіл на отримання доступу до даних про приблизне або точне місцезнаходження в активному режимі, з метою перевірки та підтвердження даних про місцезнаходження Користувача, в тому числі щодо перебування його в районах проведення бойових дій, тимчасово окупованих та оточених територій;[cite: 198]

8.1.2. дозвіл на перегляд даних про контакти, які зберігаються на телефоні користувача чи в облікових записах телефону Користувача, виключно з метою направлення Користувачем запрошення іншим особам до участі в акціях чи програмах лояльності.[cite: 199] Цим не отримує згоду Користувача та не вчиняє будь-яких дій та/або сукупності дій, що пов'язані зі збиранням, накопиченням, зберіганням, адаптуванням, використанням і поширенням (розповсюдженням, реалізацією, передачею) даних телефонного довідника Користувача та журналу дзвінків у технічних засобах телекомунікацій з метою врегулювання простроченої заборгованості за договором про споживчий кредит, уключаючи дані у зв'язку з установленням та використанням програмного застосунку (мобільного додатка);[cite: 200]

8.1.3. дозвіл на перегляд, зміну чи видалення вмісту у спільній пам'яті мобільного пристрою, з метою відправки мультимедійного контенту до, в тому числі фотографій чи скан-копій ідентифікаційних документів Користувача, а також для збереження на пристрої контенту, що направляється від Користувачу, в тому числі проекту кредитного договору (оферти), укладених кредитних договорів, повідомлень, довідок та інших документів, які направляються Користувачу під час надання фінансових послуг;[cite: 201]

8.1.4. дозвіл на зйомку фотографій чи запис відео за допомогою камери мобільного пристрою, з використанням Додатку з метою створення та відправки мультимедійного контенту до в тому числі фотографій чи скан-копій ідентифікаційних документів Користувача;[cite: 202]

8.1.5. дозвіл на отримання сповіщень від з використанням засобів Додатку чи веб-браузера Користувача.[cite: 203]

9. Умови розкриття інформації про персональні дані третім особам[cite: 204]

9.1. Порядок доступу до персональних даних третіх осіб визначається умовами згоди суб'єкта персональних даних, наданої володільцю персональних даних на обробку цих даних, або відповідно до вимог закону.[cite: 205]

9.2. Доступ до персональних даних третій особі не надається, якщо зазначена особа відмовляється взяти на себе зобов'язання щодо забезпечення виконання вимог Закону або неспроможна їх забезпечити.[cite: 206]

9.3. Суб'єкт відносин, пов'язаних з персональними даними, подає запит щодо доступу (далі «запит») до персональних даних володільцю персональних даних в якому зазначається:[cite: 207]

- прізвище, ім'я та по батькові, місце проживання (місце перебування) і реквізити документа, що посвідчує фізичну особу, яка подає запит (для фізичної особи заявника);[cite: 208]

- найменування, місцезнаходження юридичної особи, ідентифікаційний код ЄДРПОУ юридичної особи, яка подає запит;[cite: 209]

- посада, прізвище, ім'я та по батькові особи, яка засвідчує запит;[cite: 210]

- підтвердження того, що зміст запиту відповідає повноваженням юридичної особи (для юридичної особи заявника);[cite: 211]

- прізвище, ім'я та по батькові, а також інші відомості, що дають змогу ідентифікувати фізичну особу, стосовно якої робиться запит;[cite: 212]

- відомості про базу персональних даних, стосовно якої подається запит, чи відомості про володільця чи розпорядника персональних даних;[cite: 213]

- перелік персональних даних, що запитуються;[cite: 214]

- мета та/або правові підстави для запиту.[cite: 215]

9.4. Строк вивчення запиту на предмет його задоволення не може перевищувати десяти робочих днів з дня його надходження.[cite: 216] Протягом цього строку володілець персональних даних доводить до відома особи, яка подає запит, що запит буде задоволено або відповідні персональні дані не підлягають наданню, із зазначенням підстави, визначеної у відповідному нормативно-правовому акті.[cite: 217, 218] Запит задовольняється протягом тридцяти календарних днів з дня його надходження, якщо інше не передбачено законом.[cite: 219]

9.4.1. Відстрочення доступу до персональних даних третіх осіб допускається у разі, якщо необхідні дані не можуть бути надані протягом тридцяти календарних днів з дня надходження запиту.[cite: 220] При цьому загальний термін вирішення питань, порушених у запиті, не може перевищувати сорока п'яти календарних днів.[cite: 221]

9.4.2. Повідомлення про відстрочення доводиться до відома третьої особи, яка подала запит, у письмовій формі з роз'ясненням порядку оскарження такого рішення.[cite: 222] У повідомленні про відстрочення зазначаються:[cite: 223]

- прізвище, ім'я та по батькові посадової особи;[cite: 224]

- дата відправлення повідомлення;[cite: 225]

- причина відстрочення;[cite: 226]

- строк, протягом якого буде задоволене запит.[cite: 227]

9.5. Відмова у доступі до персональних даних допускається, якщо доступ до них заборонено згідно із законом.[cite: 228] У повідомленні про відмову зазначається:[cite: 229]

- прізвище, ім'я, по батькові посадової особи, яка відмовляє у доступі;[cite: 230]

- дата відправлення повідомлення;[cite: 231]

- причина відмови.[cite: 232]

9.6. Рішення про відстрочення або відмову у доступі до персональних даних може бути оскаржено до уповноваженого державного органу з питань захисту персональних даних, інших органів державної влади та органів місцевого самоврядування, до повноважень яких належить здійснення захисту персональних даних, або до суду.[cite: 233]

10. Інші умови[cite: 234]

10.1. Це Положення набирає чинності з моменту публікації. Компанія залишає за собою право у будь-який час внести зміни до Положення, які наберуть чинності одразу після розміщення на Сайті/в Додатку, тож Компанія рекомендує регулярно переглядати Положення, щоб мати змогу ознайомитись з найновішою його версією.[cite: 235]

10.2. У випадку виникнення додаткових запитань щодо цього Положення чи обробки персональних даних, володільцем яких є компанія, Користувач може надіслати лист на електронну пошту: support@limon-credit.com.ua або звернутись за тел.: 0800 351 341.[cite: 236]

30.04.2026[cite: 237]

Політика конфіденційності

ПОЛОЖЕННЯ ПРО КОНФІДЕНЦІЙНІСТЬ[cite: 1]

ТОВ «ОПТИМАЛЬНІ КРЕДИТИ»[cite: 2]

1. Загальні положення[cite: 3]

Товариство з обмеженою відповідальністю «ОПТИМАЛЬНІ КРЕДИТИ», ідентифікаційний код ЄДРПОУ - 42780924, місцезнаходження: 01015, м. Київ, вулиця Лейпцизька, будинок 15-Б, поверх четвертий, тел: 0800 351 341 (далі компанія), цим положенням «Про конфіденційність Товариства з обмеженою відповідальністю «ОПТИМАЛЬНІ КРЕДИТИ» (надалі - Положення) встановлює основні принципи обробки та захисту персональних даних, власником яких є компанія, а також мету, склад та зміст персональних даних, що надаються Клієнтами до Інформаційно-комунікаційної системи компанії (далі - ІКС) через вебсайт https://limon-credit.com.ua, https://limon-credit.in.ua (надалі Сайт), чи через інші вебсайти чи програмне забезпечення партнерів компанії (далі ПЗ партнерів), на яких реалізовано функціонал аналогічний Сайту та забезпечено обмін інформацією з ІКС через захищені канали зв'язку.[cite: 4, 5]

Обробка персональних даних Клієнтів здійснюється відповідно до Конституції України, Закону України «Про захист персональних даних», інших нормативно-правових актів та умов, викладених у цьому Положенні.[cite: 6]

Перед тим як здійснити реєстрацію та/або отримати послуги компанії, користувач повинен уважно ознайомитися з умовами цього Положення.[cite: 7] Подальше використання Сайту чи ПЗ партнерів означає, що користувач погоджуєтеся з умовами обробки персональних даних та іншої, зазначеної нижче інформації, дає повну та безумовну згоду на її обробку, погоджується та зобов'язується дотримуватися умов цього Положення, а також підтверджує, що йому є 18 років та він є дієздатним.[cite: 8]

Якщо Клієнт не погоджується з викладеними умовами цього Положення він повинен припинити використання Сайту та негайно його покинути (а у випадку використання Додатку припинити використання та здійснити його деінсталяцію) чи припинити використання ПЗ партнерів.[cite: 9, 10]

1.1. Основні поняття, що використовуються в Положенні[cite: 11]

1.1.1. Автоматизована обробка персональних даних обробка персональних даних за допомогою інформаційно-комунікаційної системи компанії (далі - «ІКС»).[cite: 12]

1.1.2. База персональних даних іменована сукупність упорядкованих персональних даних в електронній формі та/або у формі картотек персональних даних.[cite: 13]

1.1.3. Володілець персональних даних фізична або юридична особа, яка визначає мету обробки персональних даних, встановлює склад цих даних та процедури їх обробки, якщо інше не визначено законом.[cite: 14]

1.1.4. Згода суб'єкта персональних даних добровільне волевиявлення фізичної особи щодо надання дозволу на обробку її персональних даних відповідно до сформульованої мети їх обробки, висловлене у письмовій формі або у формі, що дає змогу зробити висновок про надання згоди.[cite: 15] При використанні Сайту/ПЗ партнерів згода суб'єкта персональних даних надається під час реєстрації в ІКС компанії шляхом проставлення відповідної відмітки про надання дозволу на обробку своїх персональних даних відповідно до сформульованої мети їх обробки.[cite: 16]

1.1.5. Знеособлення персональних даних дії, в результаті яких неможливо визначити без використання додаткової інформації приналежність персональних даних конкретному користувачеві чи іншому суб'єкту персональних даних.[cite: 17]

1.1.6. Користувач Сайту/ПЗ партнерів або Користувач будь-яка фізична особа, яка використовує Сайт/ПЗ партнерів.[cite: 18]

1.1.7. Обробка персональних даних будь-яка дія або сукупність дій, таких як збирання, реєстрація, накопичення, зберігання, адаптування, зміна, поновлення, використання і поширення (розповсюдження, реалізація, передача), знеособлення, знищення персональних даних, у тому числі з використанням інформаційних (автоматизованих) систем.[cite: 19]

1.1.8. Одержувач фізична чи юридична особа, якій надаються персональні дані, у тому числі третя особа.[cite: 20]

1.1.9. Персональні дані відомості чи сукупність відомостей про фізичну особу, яка ідентифікована або може бути конкретно ідентифікована.[cite: 21]

1.1.10. Розпорядник персональних даних фізична чи юридична особа, якій володільцем персональних даних або законом надано право обробляти ці дані від імені володільця.[cite: 22]

1.1.11. Суб'єкт персональних даних фізична особа, персональні дані якої обробляються. 1.1.12. Третя особа будь-яка особа, за винятком суб'єкта персональних даних, володільця чи розпорядника персональних даних та Уповноваженого Верховної Ради України з прав людини, якій володільцем чи розпорядником персональних даних здійснюється передача персональних даних.[cite: 23, 24]

1.1.13. Транскордонна передача персональних даних передача персональних даних на територію іноземної держави, органу влади іноземної держави, іноземній фізичній або іноземній юридичній особі.[cite: 25]

2. Обробка персональних даних Користувача[cite: 26]

2.1. Компанія здійснює обробку персональних даних Користувача відповідно до Закону України «Про захист персональних даних» (далі - «Закон»), з метою надання Користувачеві послуг компанії на підставі його дозволу на обробку персональних даних, наданого відповідно до Закону для здійснення повноважень або для здійснення заходів, що передують укладенню правочину на вимогу суб'єкта персональних даних або для виконання правочину, стороною якого є Користувач.[cite: 27]

2.2. Реєструючись в ІКС, Користувач підтверджує те, що ознайомлений з умовами цього Положення, зокрема і з метою обробки персональних даних, зазначених у цьому Положенні, і правами, наданими йому як суб'єкту персональних даних згідно зі ст. 8 Закону, та використання персональних даних компанією, шляхом проставлення відповідної відмітки під час заповнення заявки.[cite: 28, 29]

2.3. Володільцем персональних даних, що обробляються відповідно до цього Положення є компанія.[cite: 30]

2.4. Місцезнаходження персональних даних: персональні дані користувачів обробляються із використанням хмарної інфраструктури Microsoft Azure та зберігаються в межах обраного регіону розміщення даних West Europe (Нідерланди), у порядку та в обсязі, необхідних для надання послуг, технічного адміністрування, забезпечення інформаційної безпеки, виконання договірних зобов'язань і дотримання вимог законодавства.[cite: 31] Обробка персональних даних здійснюється з дотриманням належних технічних та організаційних заходів захисту, а доступ до таких даних надається виключно уповноваженим особам і партнерам Компанії у межах, необхідних для досягнення законної мети такої обробки.[cite: 32]

2.5. Підстава та мета обробки персональних даних Користувача. 2.5.1. Компанія здійснює обробку персональних даних Користувача з відповідною метою та як щонайменше із однієї з наступних підстав:[cite: 33]

2.5.1.1. укладення та виконання правочину, стороною якого Користувач чи для здійснення заходів, що передують укладенню правочину на вимогу суб'єкта персональних даних (з метою надання Користувачу коштів у позику, у тому числі і на умовах фінансового кредиту);[cite: 34]

2.5.1.2. на підставі згоди Користувача на обробку його персональних даних (з метою надання Користувачу інформації про маркетингові пропозиції, послуги компанії та її партнерів; для здійснення маркетингової діяльності, для аналізу, розробки, вдосконалення та оптимізації Сайту/ПЗ партнерів, продуктів та послуг компанії, а також для забезпечення безпеки Сайту/ПЗ партнерів, мереж та інформаційних систем);[cite: 35]

2.5.1.3. необхідність виконання обов'язку володільця персональних даних, який передбачений законом (наприклад, з метою здійснення ідентифікації та верифікації відповідно до Закону України «Про запобігання та протидію легалізації (відмиванню) доходів, одержаних злочинним шляхом, фінансуванню тероризму та фінансуванню розповсюдження зброї масового знищення» тощо);[cite: 36]

2.5.1.4. з інших підстав відповідно до ст. 11 Закону.[cite: 37]

2.5.2. Для цілей ідентифікації та верифікації Користувача, а також здійснення заходів, що передують укладенню та виконанню договорів з надання фінансових послуг, Компанія може отримувати персональні дані Користувача через Систему BankID Національного банку України.[cite: 38] Передавання персональних даних через Систему BankID НБУ здійснюється на підставі окремого волевиявлення (підтвердження) Користувача в інтерфейсі абонента-ідентифікатора та у суворій відповідності до Положення про Систему BankID НБУ, при цьому Компанія отримує лише той обсяг даних, який є необхідним для належного надання послуг та виконання вимог законодавства.[cite: 39]

2.6. Склад та зміст персональних даних Користувача, які обробляються:[cite: 40]

2.6.1. ідентифікаційні та контактні дані:[cite: 41]

- прізвище, ім'я та по батькові особи;[cite: 42]

- серія та номер паспорта громадянина України, іншого документа, що посвідчує особу, підтверджує громадянство України чи спеціальний статус особи;[cite: 43]

- реєстраційний номер облікової картки платника податків;[cite: 44]

- місце народження; зареєстроване або фактичне місце проживання;[cite: 45]

- дата, місяць, рік народження;[cite: 46]

- адреса електронної пошти, номери контактних телефонів;[cite: 47]

2.6.2. фінансова інформація:[cite: 48]

- дані банківської карти;[cite: 49]

- інформація про кредитні та інші зобов'язання;[cite: 50]

2.6.3. інформація, необхідна для проведення належної перевірки в рамках проведення первинного фінансового моніторингу:[cite: 51]

- прізвище, ім'я та по батькові особи;[cite: 52]

- серія та номер паспорта громадянина України, іншого документа, що посвідчує особу, підтверджує громадянство України чи спеціальний статус особи;[cite: 53]

- реєстраційний номер облікової картки платника податків;[cite: 54]

- місце народження; зареєстроване або фактичне місце проживання;[cite: 55]

- дата, місяць і рік народження;[cite: 56]

- адреса електронної пошти, номери контактних телефонів;[cite: 57]

- фотографія документа, що посвідчує особу або особиста фотографія Користувача та/або тривимірне зображення обличчя Клієнта, що в тому числі містить біометричні дані Клієнта;[cite: 58]

- громадянство;[cite: 59]

- інформація, отримана в ході комплексної перевірки ділових зв'язків, грошових потоків, достовірність наданої особою інформації, інформації в соціальних мережах, інформація,[cite: 60]

- інформація про освіту;[cite: 61]

- інформація про сімейний стан;[cite: 62]

2.6.5. інформація щодо працевлаштування: найменування та реквізити роботодавця;[cite: 63]

- професія;[cite: 64]

- посада;[cite: 65]

- дані щодо держаної реєстрації фізичною особою-підприємцем;[cite: 66]

- дані щодо провадження незалежної професійної діяльності.[cite: 67]

2.6.6. інформація, пов'язана з використанням Користувачем послуг компанії :[cite: 68]

- інформація про послуги, які надаються;[cite: 69]

- інформація про виконання або невиконання договірних зобов'язань;[cite: 70]

- інформація про звички, інтереси, задоволеність чи незадоволеність наданими послугами;[cite: 71]

2.6.7. інформація, пов'язана з участю в акціях, розіграшах, конкурсах:[cite: 72]

- інформація, пов'язана з проведенням конкурсів, розіграшів, промо-акцій, в тому числі оголошення переможців і вручення призів переможцям;[cite: 73]

2.6.8. інформація, отримана в ході комунікації з компанією:[cite: 74]

- отримані листи, електронне листування, телефонні розмови (з або без аудіофіксації) під час спілкування з компанією;[cite: 75]

2.6.9. інформація, отримана з публічних джерел:[cite: 76]

- інформація з баз даних публічного користування, з відкритих державних реєстрів та інших відкритих джерел інформації;[cite: 77]

2.6.10. інформація, що збирається для контролю безпеки в межах компанії:[cite: 78]

- інформація, отримана за допомогою відеозаписів в приміщеннях та на території компанії;[cite: 79]

2.6.11. дані Користувача, отримані засобами Системи BankID Національного банку:[cite: 80]

- інформація, отримана за допомогою національної системи електронної дистанційної ідентифікації BankID Національного банку шляхом передавання персональних даних Користувача компанії.[cite: 81]

2.7. здійснює обробку вищезазначених персональних даних Користувача також з метою належного надання Користувачу послуг (ідентифікація, верифікація, авторизація, відновлення паролю, надсилання інформаційних матеріалів за підпискою Користувача, відповідей на запити та листи Користувача, а також для інших дій, в яких з'являється необхідність для належного надання послуг).[cite: 82]

2.8. За умови отримання попередньої згоди Користувача у повній відповідності до чинного законодавства України, має право передавати персональні дані Користувача, повністю або частково, третім особам без повідомлення про це Користувачу, в тому числі в наступних випадках: особам, у користування або у власність яких передано Сайт чи ІКС;[cite: 83] партнерам у власності чи у користування яких знаходиться програмне забезпечення, яке забезпечує доступ до ІКС по захищеним каналам зв'язку;[cite: 84] особам, що є пов'язаними/афілійованими з; новому власнику для оброблення з метою, передбаченою цим Положенням та чинним законодавством України;[cite: 85] особам що набувають прав вимог за зобов'язаннями перед;[cite: 86] особам що надають послуги, в тому числі послуги з врегулювання простроченої заборгованості;[cite: 87] іншим третім особам, якщо ІКС передбачено відповідний функціонал і такі особи приймають на себе зобов'язання щодо дотримання законодавства про захист персональних даних та внутрішніх політик.[cite: 88] При наданні своєї згоди компанії Користувач розуміє і погоджується, що зазначена згода включає в себе (але не обмежується) право компанії передавати дані Користувача будь-яким третім особам, в тому числі будь-якому бюро кредитних історій (в тому числі, але не обмежуючись, Товариству з обмеженою відповідальністю «Українське бюро кредитних історій», Приватному акціонерному товариству «Міжнародне бюро кредитних історій», Приватному акціонерному товариству «Перше всеукраїнське бюро кредитних історій» тощо), банкам, фінансовим установам, органам державної влади, компаніям по стягненню заборгованості, операторам телекомунікаційного зв'язку тощо.[cite: 89]

2.9. Компанія також може передавати інформацію отриману від Користувачів в рамках надання послуг третім особам з метою належного виконання своїх обов'язків відповідно до норм чинного законодавства України.[cite: 90]

2.10. Поширення компанією персональних даних без згоди Користувача або уповноваженої ним особи або без інших правових підстав, дозволяється у випадках, визначених законом, і лише (якщо це необхідно) в інтересах національної безпеки, економічного добробуту та прав людини.[cite: 91]

3. Права та обов'язки Користувача щодо захисту персональних даних[cite: 92]

3.1. Користувач має усі необхідні права щодо захисту його персональних даних, які передбачено чинним законодавством України, зокрема, Законом України «Про захист персональних даних».[cite: 93]

3.2. Обробка персональних даних здійснюється у дата-центрі, де розміщується обладнання, що забезпечує функціонування ІКС.[cite: 94] Компанія вживає всіх, передбачених законодавством заходів, для захисту персональних даних Користувача та запобігання несанкціонованому доступу до таких даних.[cite: 95] Такі заходи спеціально розроблені компанією для захисту персональних даних від втрати, несанкціонованого доступу, розкриття, зміни чи знищення, а також інших видів неналежного використання.[cite: 96] Для захисту персональних даних компанія може використовувати кодування, протоколи захисту інформації, шлюзи безпеки, фізичні системи замків та ключів, внутрішні обмеження, захист за допомогою паролів та інші заходи безпеки з метою запобігання несанкціонованому доступу до персональних даних.[cite: 97] Зокрема, обробка даних здійснюється на обладнанні, розміщеному в захищених приміщеннях, доступ до яких суворо обмежено.[cite: 98] Окрім того, компанія використовує новітні протоколи та механізми служби безпеки для обміну конфіденційною інформацією та постійно удосконалює способи збору, зберігання і обробки персональних даних, включаючи фізичні заходи безпеки, для протидії несанкціонованого доступу до систем з метою фішингу та інших видів шахрайства.[cite: 99]

3.3. Згідно з частиною другою статті 8 Закону Користувач, виступаючи в якості суб'єкта персональних даних має право:[cite: 100]

3.3.1. знати про джерела збирання, місцезнаходження своїх персональних даних, мету їх обробки, місцезнаходження або місце проживання (перебування) володільця чи розпорядника персональних даних або дати відповідне доручення щодо отримання цієї інформації уповноваженим ним особам, крім випадків, встановлених законом;[cite: 101, 102]

3.3.2. отримувати інформацію про умови надання доступу до персональних даних, зокрема інформацію про третіх осіб, яким передаються його персональні дані;[cite: 103]

3.3.3. на доступ до своїх персональних даних;[cite: 104]

3.3.4. отримувати не пізніш як за тридцять календарних днів з дня надходження запиту, крім випадків, передбачених законом, відповідь про те, чи обробляються його персональні дані, а також отримувати зміст таких персональних даних;[cite: 105]

3.3.5. пред'являти вмотивовану вимогу володільцю персональних даних із запереченням проти обробки своїх персональних даних;[cite: 106]

3.3.6. пред'являти вмотивовану вимогу щодо зміни або знищення своїх персональних даних будь-яким володільцем та розпорядником персональних даних, якщо ці дані обробляються незаконно чи є недостовірними;[cite: 107]

3.3.7. на захист своїх персональних даних від незаконної обробки та випадкової втрати, знищення, пошкодження у зв'язку з умисним приховуванням, ненаданням чи несвоєчасним їх наданням, а також на захист від надання відомостей, що є недостовірними чи ганьблять честь, гідність та ділову репутацію фізичної особи;[cite: 108]

3.3.8. звертатися із скаргами на обробку своїх персональних даних до Уповноваженого Верховної Ради України з прав людини або до суду;[cite: 109]

3.3.9. застосовувати засоби правового захисту в разі порушення законодавства про захист персональних даних;[cite: 110]

3.3.10. знати механізм автоматичної обробки персональних даних;[cite: 111]

3.3.11. на захист від автоматизованого рішення, яке має для нього правові наслідки.[cite: 112]

3.4. Користувач зобов'язаний, зокрема, але не обмежуючись:[cite: 113]

3.4.1. не вчиняти дії, спрямовані на введення інших Користувачів в оману;[cite: 114]

3.4.2. не надавати в користування свої персональні дані третім особам;[cite: 115]

3.4.3. не здійснювати збирання, систематизацію, зберігання, обробку або поширення персональної інформації інших Користувачів;[cite: 116]

3.4.4. не намагатися одержати доступ до персональних даних інших Користувачів будь-яким способом, включаючи, але не обмежуючись, шляхом обману, зловживання довірою, підбору даних аутентифікації та ідентифікації;[cite: 117]

3.4.5. у випадку приймання участі в акції по залученню іншої особи з метою отримання такою особою послуг компанії, Користувач зобов'язаний отримати беззаперечну згоду від такої особи (потенційного нового Користувача) на передачу її персональних даних компанії в тому числі її номеру телефону та/або адреси електронної пошти з метою отримання смс повідомлення та/або електронного листа із посиланням, перехід за яким дає доступ до ІКС для отримання кредиту відповідно до акційних умов.[cite: 118]

3.5. Якщо Користувач реєструється на Сайті/в Додатку від імені та в інтересах третіх осіб, то надаючи відповідну згоду Користувач підтверджує те, що має достатній обсяг повноважень для вчинення таких дій, в тому числі щодо надання від їх імені згоди на обробку персональних даних на викладених вище умовах, як їх представник (батько, мати, опікун, та інші, передбачені чинним законодавством, особи).[cite: 119, 120]

4. Знеособлені дані, які обробляються компанією[cite: 121]

4.1 Компанія отримує знеособлену загальну інформацію за результатами обробки таких даних, як: загальна кількість відвідувань Сайту, кількість відвідувань кожної сторінки Сайту, тощо.[cite: 122] Ця інформація використовується виключно з метою оцінки рейтингу Сайту, подальшого покращення їх роботи та вдосконалення процесу надання фінансових послуг компанією.[cite: 123] Інші дані з метою оцінки рейтингу не оброблюються.[cite: 124]

4.2. Компанія здійснює обробку наступних знеособлених даних Користувачів під час використання ними Сайту:[cite: 125]

4.2.1. дані, що надаються Користувачами як при заповненні реєстраційних форм Сайту, так і в процесі користування Сайтом/Додатком;[cite: 126]

4.2.2. файли cookie;[cite: 127]

4.2.3. ІР-адреси;[cite: 128]

4.2.4. параметри та налаштування інтернет-браузерів;[cite: 129]

4.2.5. дані про мобільний пристрій Користувача, про використання Додатка Користувачем, а саме інформацію про операційну систему та версію Додатку, інформацію щодо використання Додатку, наприклад, період активного використання Додатку, функції Додатку, до яких звертається і використовує Користувач, повідомлення про помилки, які зафіксувала система під час використання Додатку.[cite: 130]

4.3. Компанія використовує знеособлені дані для таргетингу, рекламних та/або інформаційних матеріалів за віком, статтю, іншими даними, а також для проведення статистичних досліджень.[cite: 131]

4.4. Під час користування Сайтом/Додатком на його сторінках можуть бути присутні коди інтернет-ресурсів третіх осіб, у результаті чого такі треті особи отримують дані, зазначені в пунктах 4.2.2., 4.2.3. та 4.2.4. цього Положення. Такими інтернет-ресурсами третіх осіб є:[cite: 132, 133]

4.4.1. системи зі збору статистики відвідувань сервісів (наприклад, лічильники LiveInternet, Google Analytics, тощо);[cite: 134]

4.4.2. соціальні-плагіни (блоки) соціальних мереж (наприклад Facebook, тощо); 4.4.3. системи банеропоказів (наприклад AdRiver, тощо);[cite: 135]

4.4.4. інші ресурси.[cite: 136]

4.5. Виключно з метою покращення функціонування Сайту компанія може використовувати сервіси третіх осіб, які додатково дозволяють здійснювати збір та обробку наступних даних Користувача під час користування ним Сайтом/Додатком:[cite: 137]

4.5.1. роздільна здатність екрану пристрою Користувача;[cite: 138]

4.5.2. тип пристрою, операційної системи, інтернет-браузера Користувача;[cite: 139]

4.5.3. геолокація Користувача (виключно країна);[cite: 140]

4.5.4. мова відображення Сайту;[cite: 141]

4.5.5. переміщення, кліки миші; натискання клавіш клавіатури пристрою Користувача; 4.5.6. відвідувані сторінки Сайту, час та дата відвідування сторінок Сайту;[cite: 142]

4.5.7. URL-адреса, домен.[cite: 143]

4.6. Зазначені вище дані не є персональними даними в розумінні Закону України «Про захист персональних даних» та не потребують окремої згоди на їх обробку від Користувача.[cite: 144]

5. Політика компанії щодо використання файлів «cookies»[cite: 145]

5.1. Файли «сookies» - це текстові файли, які Сайт може надсилати на комп'ютер або інший пристрій Користувача з підключенням до мережі інтернет виключно для того, щоб ідентифікувати браузер Користувача або зберігати інформацію чи налаштування в браузері.[cite: 146] Як і більшість веб-сайтів, компанія використовує файли «cookies» для покращення роботи Сайту.[cite: 147] Наприклад, компанія відслідковує загальну кількість відвідувачів Сайту на сукупній анонімній основі.[cite: 148] Компанія також може застосовувати файли «cookies» щоб запам'ятати Користувача, коли він повернеться на Сайт, для організації певних акцій та розіграшів, а також щоб допомогти Користувачеві налаштувати роботу з онлайн-сервісом.[cite: 149] Більшість файлів «cookies», які можуть бути використані, є так званими «сеансовими» файлами «cookies», які автоматично видаляються в кінці відвідування Користувачем Сайту.[cite: 150] Зокрема, та партнери компанії використовуємо файли «cookie» та подібні технології на Сайті для наших комерційних цілей, а також щоб персоналізувати та оптимізувати для Користувача перегляд веб-сторінок Сайту шляхом:[cite: 151]

- надання Користувачеві спеціального вмісту реклами;[cite: 152]

- включення функцій соціальних медіа;[cite: 153]

- захист від спаму та шкідливих програм;[cite: 154]

- аналіз тенденцій, трафіку та поведінки Користувача;[cite: 155]

- адміністрування Сайту;[cite: 156]

- збір демографічної інформації про базу Користувачів у цілому; відстеження веб-аналітики та рекламної аналітики на Сайті/Додатку;[cite: 157]

- запам'ятовуючи уподобання та інформацію, подану за власним бажанням Користувача; участь у дослідженні ринку (наприклад, рейтинги сайтів);[cite: 158]

- для вдосконалення Сайту та різних його елементів.[cite: 159]

5.2. Файли «сookies», які можуть використовуватись компанією поділяються на наступні категорії:[cite: 160]

5.2.1. Необхідні файли «cookies». Ці файли «cookies» використовуються для певних цілей, які необхідні для безпечного використання та навігації при використанні Сайту.[cite: 161] Без них компанія може бути не в змозі надати доступ Користувачеві до основних функцій Сайту.[cite: 162] Ці файли «cookies» можуть збирати та використовувати таку інформацію, як налаштування сервера Користувача, дані за один сеанс та а іншу інформацію, пов'язану з обліковими даними.[cite: 163] Такі «cookies» файли потрібні з технічних причин для безпеки функціонування Сайту, які служать, в першу чергу, для забезпечення базового функціоналу на Сайті/в Додатку, включаючи cookie файли веб-аналітики, які допомагають компанії зрозуміти, як Користувачі використовують наші веб-сторінки і як ми могли покращити їх використання.[cite: 164] Наприклад, ми використовуємо невід'ємні або строго необхідні cookie-файли, щоб мати можливість запам'ятати та розпізнати Користувача, коли він заходить в свій профіль.[cite: 165]

5.2.2. Функціональні файли «cookies». Ці файли «cookies» можуть використовуватися для збору та обробки інформації про уподобання Користувача, дозволяють Сайту запам'ятати зроблений Користувачем вибір (наприклад, мову чи регіон) та використовуються з метою оптимізації роботи Сайту.[cite: 166]

5.2.2.1. Файли «cookies» в соціальних мережах. Функціональні файли cookie можуть містити плагіни соціальних медіа, таких як Facebook, Google та інших мереж, щоб Користувач міг зареєструватися на Сайті/в Додатку, використовуючи свій профіль в одному з цих соціальних медіа.[cite: 167] Якщо Користувач хоче змінити використання файлів «cookies» в соціальних мережах, йому необхідно відвідати та переглянути налаштування у відповідних облікових записах соціальних мереж.[cite: 168, 169]

5.2.2.2. Функціональні файли cookie також можуть включати маркетингові файли «cookies».[cite: 170] Вони використовуються для персоналізації вмісту та реклами, яку компанія може показувати Користувачу.[cite: 171] Така реклама використовує файли «cookies», щоб надавати Користувачу цільову рекламу, яка може відповідати його інтересам.[cite: 172] Деякі рекламні партнери можуть також використовувати файли «cookies» для моніторингу чи відстеження ефективності їх рекламного вмісту, включаючи власний рекламний вміст.[cite: 173] без попередньої згоди Користувача не надає інформацію про Користувача рекламним партнерам, крім випадків, пов'язаних із законодавством.[cite: 174]

5.2.2.3. Функціональні файли cookie також включають аналітичні файли «cookies». Ці файли «cookies» збирають інформацію про те, як користувачі використовують веб-сайт, наприклад, на які сторінки відвідувачі заходять найчастіше, і чи отримують вони на веб-сторінках повідомлення про помилку, а також збирання інформації про те, скільки відвідувачів має компанія, звідки відвідувачі прийшли на сайт, і як вони його використовують (наприклад, сторінки, які відвідуються найчастіше) для покращення роботи Сайту.[cite: 175] Ці файли «cookies» не збирають інформацію, яка ідентифікує Користувача. Вся інформація, яку збирають ці файли «cookies», є сумарною, і тому анонімною.[cite: 176] Вона використовується виключно для покращення роботи Сайту.[cite: 177]

5.2.3. Компанія може використовувати веб-маяки (невидимі зображення, які часто називають піксельними мітками або очищеними GIF-файлами) на нашому Сайті/Додатку для своїх бізнес-цілей, для розпізнавання Користувача, оцінки структури трафіку, визначення бажаного вмісту та вимірювання залученості Сайту.[cite: 178] Компанія може включати такі веб-маяки до повідомлень, які направляються Користувачеві електронною поштою, щоб оцінити взаємодію Користувача з такими повідомленнями (наприклад, підрахувати, скільки і коли було відкрито повідомлення електронної пошти або які посилання в таких повідомленнях натиснуті).[cite: 179] Компанія та її партнери (включаючи рекламодавців, сервери оголошень та постачальників послуг електронної комерції) також можуть використовувати веб-маяки для збору різних даних, наданих браузером Користувача, коли він знаходиться на Сайті/Додатку та в інших місцях (тобто за межами Сайту), де компанія може діяти як третя сторона.[cite: 180] Ці дані збираються в сукупності, але можуть включати або асоціюватися з іншою інформацією Користувача, яку Користувач добровільно надав.[cite: 181] Оскільки компанія не контролює або не має доступу до способу, яким ці треті сторони можуть використовувати файли «cookies» або інші технології відстеження, компанія не несе відповідальності за практику конфіденційності цих третіх сторін (якщо у Користувача є запитання щодо будь-якої з цих третіх сторін, компанія рекомендує переглянути відповідні правила конфіденційності таких третіх сторін).[cite: 182]

5.3. В налаштуваннях свого веб-браузера Користувач може обирати, які типи файлів «cookies» щодо нього може використовувати Сайт (окрім тих, які є необхідними для коректного функціонування Сайту).[cite: 183] Також Користувач, налаштувавши опції веб-браузера, може обрати, які типи файлів «cookies» щодо нього може використовувати Сайт (окрім тих, які є необхідними для коректного функціонування Сайту), або відмовитись від використання Сайтом щодо нього файлів «cookies» з комерційною метою або якщо взагалі не бажає їх отримувати.[cite: 184] Користувач може обрати розділ «Допомога» свого браузера, щоб дізнатись, як змінити налаштування файлів «cookies». Однак, якщо Користувач відключить всі файли «cookies», то не зможе повноцінно користуватись усіма функціями Сайту/ПЗ партнерів.[cite: 185, 186]

5.4. Компанія не несе відповідальності за функціонування серверів, постачальників послуги доступу до мережі Інтернет, роботу третіх осіб, з вини яких може бути неможливий чи обмежений доступ до Сайту, можливий витік інформації з вини третіх осіб, а також за розголошення Користувачем своїх персональних даних, у тому числі даних авторизації на Сайті/в Додатку.[cite: 187]

6. Використання IP-адреси[cite: 188]

6.1. Адреса інтернет-протоколу (ІР-адреса) є комбінацією цифр, що автоматично надається комп'ютеру Користувача під час інтернет-сесії, коли він підключається до свого інтернет-провайдера через локальну мережу.[cite: 189]

6.2. Компанія та/або треті особи, що технічно обслуговують Сайт, можуть збирати IP-адреси з метою системного адміністрування та аудиту використання Сайту.[cite: 190] Компанія може використовувати ІР-адресу для ідентифікації Користувачів Сайту у випадку, коли це необхідно для захисту процесу надання послуг, самого Сайту або інших Користувачів.[cite: 191]

6.3. Фактом відвідання Сайту Користувач надає компанії та/або третім особам, що технічно обслуговують Сайт, свою згоду на збирання та використання IP-адреси з метою, зазначеною у цьому розділі.[cite: 192]

7. Зовнішні посилання на інші веб-сайти[cite: 193]

7.1. Сайт може містити посилання на інші веб-сайти, створені третіми сторонами, політика щодо захисту персональних даних та інформації яких відрізняється від щодо захисту конфіденційності, яка застосовується такими третіми сторонами.[cite: 194] Рекомендуємо ознайомитися з положенням про конфіденційність усіх веб-сайтів третіх сторін, перш ніж використовувати такі веб-сайти або надавати свої персональні дані чи будь-яку іншу інформацію таким веб-сайтам або через них.[cite: 195]

8. Дані пристрою користувача[cite: 196]

8.1. Для надання фінансових послуг дистанційними каналами комунікації може отримувати від Користувача наступні дозволи пов'язані з використанням Додатку чи веб-браузера:[cite: 197]

8.1.1. дозвіл на отримання доступу до даних про приблизне або точне місцезнаходження в активному режимі, з метою перевірки та підтвердження даних про місцезнаходження Користувача, в тому числі щодо перебування його в районах проведення бойових дій, тимчасово окупованих та оточених територій;[cite: 198]

8.1.2. дозвіл на перегляд даних про контакти, які зберігаються на телефоні користувача чи в облікових записах телефону Користувача, виключно з метою направлення Користувачем запрошення іншим особам до участі в акціях чи програмах лояльності.[cite: 199] Цим не отримує згоду Користувача та не вчиняє будь-яких дій та/або сукупності дій, що пов'язані зі збиранням, накопиченням, зберіганням, адаптуванням, використанням і поширенням (розповсюдженням, реалізацією, передачею) даних телефонного довідника Користувача та журналу дзвінків у технічних засобах телекомунікацій з метою врегулювання простроченої заборгованості за договором про споживчий кредит, уключаючи дані у зв'язку з установленням та використанням програмного застосунку (мобільного додатка);[cite: 200]

8.1.3. дозвіл на перегляд, зміну чи видалення вмісту у спільній пам'яті мобільного пристрою, з метою відправки мультимедійного контенту до, в тому числі фотографій чи скан-копій ідентифікаційних документів Користувача, а також для збереження на пристрої контенту, що направляється від Користувачу, в тому числі проекту кредитного договору (оферти), укладених кредитних договорів, повідомлень, довідок та інших документів, які направляються Користувачу під час надання фінансових послуг;[cite: 201]

8.1.4. дозвіл на зйомку фотографій чи запис відео за допомогою камери мобільного пристрою, з використанням Додатку з метою створення та відправки мультимедійного контенту до в тому числі фотографій чи скан-копій ідентифікаційних документів Користувача;[cite: 202]

8.1.5. дозвіл на отримання сповіщень від з використанням засобів Додатку чи веб-браузера Користувача.[cite: 203]

9. Умови розкриття інформації про персональні дані третім особам[cite: 204]

9.1. Порядок доступу до персональних даних третіх осіб визначається умовами згоди суб'єкта персональних даних, наданої володільцю персональних даних на обробку цих даних, або відповідно до вимог закону.[cite: 205]

9.2. Доступ до персональних даних третій особі не надається, якщо зазначена особа відмовляється взяти на себе зобов'язання щодо забезпечення виконання вимог Закону або неспроможна їх забезпечити.[cite: 206]

9.3. Суб'єкт відносин, пов'язаних з персональними даними, подає запит щодо доступу (далі «запит») до персональних даних володільцю персональних даних в якому зазначається:[cite: 207]

- прізвище, ім'я та по батькові, місце проживання (місце перебування) і реквізити документа, що посвідчує фізичну особу, яка подає запит (для фізичної особи заявника);[cite: 208]

- найменування, місцезнаходження юридичної особи, ідентифікаційний код ЄДРПОУ юридичної особи, яка подає запит;[cite: 209]

- посада, прізвище, ім'я та по батькові особи, яка засвідчує запит;[cite: 210]

- підтвердження того, що зміст запиту відповідає повноваженням юридичної особи (для юридичної особи заявника);[cite: 211]

- прізвище, ім'я та по батькові, а також інші відомості, що дають змогу ідентифікувати фізичну особу, стосовно якої робиться запит;[cite: 212]

- відомості про базу персональних даних, стосовно якої подається запит, чи відомості про володільця чи розпорядника персональних даних;[cite: 213]

- перелік персональних даних, що запитуються;[cite: 214]

- мета та/або правові підстави для запиту.[cite: 215]

9.4. Строк вивчення запиту на предмет його задоволення не може перевищувати десяти робочих днів з дня його надходження.[cite: 216] Протягом цього строку володілець персональних даних доводить до відома особи, яка подає запит, що запит буде задоволено або відповідні персональні дані не підлягають наданню, із зазначенням підстави, визначеної у відповідному нормативно-правовому акті.[cite: 217, 218] Запит задовольняється протягом тридцяти календарних днів з дня його надходження, якщо інше не передбачено законом.[cite: 219]

9.4.1. Відстрочення доступу до персональних даних третіх осіб допускається у разі, якщо необхідні дані не можуть бути надані протягом тридцяти календарних днів з дня надходження запиту.[cite: 220] При цьому загальний термін вирішення питань, порушених у запиті, не може перевищувати сорока п'яти календарних днів.[cite: 221]

9.4.2. Повідомлення про відстрочення доводиться до відома третьої особи, яка подала запит, у письмовій формі з роз'ясненням порядку оскарження такого рішення.[cite: 222] У повідомленні про відстрочення зазначаються:[cite: 223]

- прізвище, ім'я та по батькові посадової особи;[cite: 224]

- дата відправлення повідомлення;[cite: 225]

- причина відстрочення;[cite: 226]

- строк, протягом якого буде задоволене запит.[cite: 227]

9.5. Відмова у доступі до персональних даних допускається, якщо доступ до них заборонено згідно із законом.[cite: 228] У повідомленні про відмову зазначається:[cite: 229]

- прізвище, ім'я, по батькові посадової особи, яка відмовляє у доступі;[cite: 230]

- дата відправлення повідомлення;[cite: 231]

- причина відмови.[cite: 232]

9.6. Рішення про відстрочення або відмову у доступі до персональних даних може бути оскаржено до уповноваженого державного органу з питань захисту персональних даних, інших органів державної влади та органів місцевого самоврядування, до повноважень яких належить здійснення захисту персональних даних, або до суду.[cite: 233]

10. Інші умови[cite: 234]

10.1. Це Положення набирає чинності з моменту публікації. Компанія залишає за собою право у будь-який час внести зміни до Положення, які наберуть чинності одразу після розміщення на Сайті/в Додатку, тож Компанія рекомендує регулярно переглядати Положення, щоб мати змогу ознайомитись з найновішою його версією.[cite: 235]

10.2. У випадку виникнення додаткових запитань щодо цього Положення чи обробки персональних даних, володільцем яких є компанія, Користувач може надіслати лист на електронну пошту: support@limon-credit.com.ua або звернутись за тел.: 0800 351 341.[cite: 236]

30.04.2026[cite: 237]

Політика конфіденційності

ПОЛОЖЕННЯ ПРО КОНФІДЕНЦІЙНІСТЬ[cite: 1]

ТОВ «ОПТИМАЛЬНІ КРЕДИТИ»[cite: 2]

1. Загальні положення[cite: 3]

Товариство з обмеженою відповідальністю «ОПТИМАЛЬНІ КРЕДИТИ», ідентифікаційний код ЄДРПОУ - 42780924, місцезнаходження: 01015, м. Київ, вулиця Лейпцизька, будинок 15-Б, поверх четвертий, тел: 0800 351 341 (далі компанія), цим положенням «Про конфіденційність Товариства з обмеженою відповідальністю «ОПТИМАЛЬНІ КРЕДИТИ» (надалі - Положення) встановлює основні принципи обробки та захисту персональних даних, власником яких є компанія, а також мету, склад та зміст персональних даних, що надаються Клієнтами до Інформаційно-комунікаційної системи компанії (далі - ІКС) через вебсайт https://limon-credit.com.ua, https://limon-credit.in.ua (надалі Сайт), чи через інші вебсайти чи програмне забезпечення партнерів компанії (далі ПЗ партнерів), на яких реалізовано функціонал аналогічний Сайту та забезпечено обмін інформацією з ІКС через захищені канали зв'язку.[cite: 4, 5]

Обробка персональних даних Клієнтів здійснюється відповідно до Конституції України, Закону України «Про захист персональних даних», інших нормативно-правових актів та умов, викладених у цьому Положенні.[cite: 6]

Перед тим як здійснити реєстрацію та/або отримати послуги компанії, користувач повинен уважно ознайомитися з умовами цього Положення.[cite: 7] Подальше використання Сайту чи ПЗ партнерів означає, що користувач погоджуєтеся з умовами обробки персональних даних та іншої, зазначеної нижче інформації, дає повну та безумовну згоду на її обробку, погоджується та зобов'язується дотримуватися умов цього Положення, а також підтверджує, що йому є 18 років та він є дієздатним.[cite: 8]

Якщо Клієнт не погоджується з викладеними умовами цього Положення він повинен припинити використання Сайту та негайно його покинути (а у випадку використання Додатку припинити використання та здійснити його деінсталяцію) чи припинити використання ПЗ партнерів.[cite: 9, 10]

1.1. Основні поняття, що використовуються в Положенні[cite: 11]

1.1.1. Автоматизована обробка персональних даних обробка персональних даних за допомогою інформаційно-комунікаційної системи компанії (далі - «ІКС»).[cite: 12]

1.1.2. База персональних даних іменована сукупність упорядкованих персональних даних в електронній формі та/або у формі картотек персональних даних.[cite: 13]

1.1.3. Володілець персональних даних фізична або юридична особа, яка визначає мету обробки персональних даних, встановлює склад цих даних та процедури їх обробки, якщо інше не визначено законом.[cite: 14]

1.1.4. Згода суб'єкта персональних даних добровільне волевиявлення фізичної особи щодо надання дозволу на обробку її персональних даних відповідно до сформульованої мети їх обробки, висловлене у письмовій формі або у формі, що дає змогу зробити висновок про надання згоди.[cite: 15] При використанні Сайту/ПЗ партнерів згода суб'єкта персональних даних надається під час реєстрації в ІКС компанії шляхом проставлення відповідної відмітки про надання дозволу на обробку своїх персональних даних відповідно до сформульованої мети їх обробки.[cite: 16]

1.1.5. Знеособлення персональних даних дії, в результаті яких неможливо визначити без використання додаткової інформації приналежність персональних даних конкретному користувачеві чи іншому суб'єкту персональних даних.[cite: 17]

1.1.6. Користувач Сайту/ПЗ партнерів або Користувач будь-яка фізична особа, яка використовує Сайт/ПЗ партнерів.[cite: 18]

1.1.7. Обробка персональних даних будь-яка дія або сукупність дій, таких як збирання, реєстрація, накопичення, зберігання, адаптування, зміна, поновлення, використання і поширення (розповсюдження, реалізація, передача), знеособлення, знищення персональних даних, у тому числі з використанням інформаційних (автоматизованих) систем.[cite: 19]

1.1.8. Одержувач фізична чи юридична особа, якій надаються персональні дані, у тому числі третя особа.[cite: 20]

1.1.9. Персональні дані відомості чи сукупність відомостей про фізичну особу, яка ідентифікована або може бути конкретно ідентифікована.[cite: 21]

1.1.10. Розпорядник персональних даних фізична чи юридична особа, якій володільцем персональних даних або законом надано право обробляти ці дані від імені володільця.[cite: 22]

1.1.11. Суб'єкт персональних даних фізична особа, персональні дані якої обробляються. 1.1.12. Третя особа будь-яка особа, за винятком суб'єкта персональних даних, володільця чи розпорядника персональних даних та Уповноваженого Верховної Ради України з прав людини, якій володільцем чи розпорядником персональних даних здійснюється передача персональних даних.[cite: 23, 24]

1.1.13. Транскордонна передача персональних даних передача персональних даних на територію іноземної держави, органу влади іноземної держави, іноземній фізичній або іноземній юридичній особі.[cite: 25]

2. Обробка персональних даних Користувача[cite: 26]

2.1. Компанія здійснює обробку персональних даних Користувача відповідно до Закону України «Про захист персональних даних» (далі - «Закон»), з метою надання Користувачеві послуг компанії на підставі його дозволу на обробку персональних даних, наданого відповідно до Закону для здійснення повноважень або для здійснення заходів, що передують укладенню правочину на вимогу суб'єкта персональних даних або для виконання правочину, стороною якого є Користувач.[cite: 27]

2.2. Реєструючись в ІКС, Користувач підтверджує те, що ознайомлений з умовами цього Положення, зокрема і з метою обробки персональних даних, зазначених у цьому Положенні, і правами, наданими йому як суб'єкту персональних даних згідно зі ст. 8 Закону, та використання персональних даних компанією, шляхом проставлення відповідної відмітки під час заповнення заявки.[cite: 28, 29]

2.3. Володільцем персональних даних, що обробляються відповідно до цього Положення є компанія.[cite: 30]

2.4. Місцезнаходження персональних даних: персональні дані користувачів обробляються із використанням хмарної інфраструктури Microsoft Azure та зберігаються в межах обраного регіону розміщення даних West Europe (Нідерланди), у порядку та в обсязі, необхідних для надання послуг, технічного адміністрування, забезпечення інформаційної безпеки, виконання договірних зобов'язань і дотримання вимог законодавства.[cite: 31] Обробка персональних даних здійснюється з дотриманням належних технічних та організаційних заходів захисту, а доступ до таких даних надається виключно уповноваженим особам і партнерам Компанії у межах, необхідних для досягнення законної мети такої обробки.[cite: 32]

2.5. Підстава та мета обробки персональних даних Користувача. 2.5.1. Компанія здійснює обробку персональних даних Користувача з відповідною метою та як щонайменше із однієї з наступних підстав:[cite: 33]

2.5.1.1. укладення та виконання правочину, стороною якого Користувач чи для здійснення заходів, що передують укладенню правочину на вимогу суб'єкта персональних даних (з метою надання Користувачу коштів у позику, у тому числі і на умовах фінансового кредиту);[cite: 34]

2.5.1.2. на підставі згоди Користувача на обробку його персональних даних (з метою надання Користувачу інформації про маркетингові пропозиції, послуги компанії та її партнерів; для здійснення маркетингової діяльності, для аналізу, розробки, вдосконалення та оптимізації Сайту/ПЗ партнерів, продуктів та послуг компанії, а також для забезпечення безпеки Сайту/ПЗ партнерів, мереж та інформаційних систем);[cite: 35]

2.5.1.3. необхідність виконання обов'язку володільця персональних даних, який передбачений законом (наприклад, з метою здійснення ідентифікації та верифікації відповідно до Закону України «Про запобігання та протидію легалізації (відмиванню) доходів, одержаних злочинним шляхом, фінансуванню тероризму та фінансуванню розповсюдження зброї масового знищення» тощо);[cite: 36]

2.5.1.4. з інших підстав відповідно до ст. 11 Закону.[cite: 37]

2.5.2. Для цілей ідентифікації та верифікації Користувача, а також здійснення заходів, що передують укладенню та виконанню договорів з надання фінансових послуг, Компанія може отримувати персональні дані Користувача через Систему BankID Національного банку України.[cite: 38] Передавання персональних даних через Систему BankID НБУ здійснюється на підставі окремого волевиявлення (підтвердження) Користувача в інтерфейсі абонента-ідентифікатора та у суворій відповідності до Положення про Систему BankID НБУ, при цьому Компанія отримує лише той обсяг даних, який є необхідним для належного надання послуг та виконання вимог законодавства.[cite: 39]

2.6. Склад та зміст персональних даних Користувача, які обробляються:[cite: 40]

2.6.1. ідентифікаційні та контактні дані:[cite: 41]

- прізвище, ім'я та по батькові особи;[cite: 42]

- серія та номер паспорта громадянина України, іншого документа, що посвідчує особу, підтверджує громадянство України чи спеціальний статус особи;[cite: 43]

- реєстраційний номер облікової картки платника податків;[cite: 44]

- місце народження; зареєстроване або фактичне місце проживання;[cite: 45]

- дата, місяць, рік народження;[cite: 46]

- адреса електронної пошти, номери контактних телефонів;[cite: 47]

2.6.2. фінансова інформація:[cite: 48]

- дані банківської карти;[cite: 49]

- інформація про кредитні та інші зобов'язання;[cite: 50]

2.6.3. інформація, необхідна для проведення належної перевірки в рамках проведення первинного фінансового моніторингу:[cite: 51]

- прізвище, ім'я та по батькові особи;[cite: 52]

- серія та номер паспорта громадянина України, іншого документа, що посвідчує особу, підтверджує громадянство України чи спеціальний статус особи;[cite: 53]

- реєстраційний номер облікової картки платника податків;[cite: 54]

- місце народження; зареєстроване або фактичне місце проживання;[cite: 55]

- дата, місяць і рік народження;[cite: 56]

- адреса електронної пошти, номери контактних телефонів;[cite: 57]

- фотографія документа, що посвідчує особу або особиста фотографія Користувача та/або тривимірне зображення обличчя Клієнта, що в тому числі містить біометричні дані Клієнта;[cite: 58]

- громадянство;[cite: 59]

- інформація, отримана в ході комплексної перевірки ділових зв'язків, грошових потоків, достовірність наданої особою інформації, інформації в соціальних мережах, інформація,[cite: 60]

- інформація про освіту;[cite: 61]

- інформація про сімейний стан;[cite: 62]

2.6.5. інформація щодо працевлаштування: найменування та реквізити роботодавця;[cite: 63]

- професія;[cite: 64]

- посада;[cite: 65]

- дані щодо держаної реєстрації фізичною особою-підприємцем;[cite: 66]

- дані щодо провадження незалежної професійної діяльності.[cite: 67]

2.6.6. інформація, пов'язана з використанням Користувачем послуг компанії :[cite: 68]

- інформація про послуги, які надаються;[cite: 69]

- інформація про виконання або невиконання договірних зобов'язань;[cite: 70]

- інформація про звички, інтереси, задоволеність чи незадоволеність наданими послугами;[cite: 71]

2.6.7. інформація, пов'язана з участю в акціях, розіграшах, конкурсах:[cite: 72]

- інформація, пов'язана з проведенням конкурсів, розіграшів, промо-акцій, в тому числі оголошення переможців і вручення призів переможцям;[cite: 73]

2.6.8. інформація, отримана в ході комунікації з компанією:[cite: 74]

- отримані листи, електронне листування, телефонні розмови (з або без аудіофіксації) під час спілкування з компанією;[cite: 75]

2.6.9. інформація, отримана з публічних джерел:[cite: 76]

- інформація з баз даних публічного користування, з відкритих державних реєстрів та інших відкритих джерел інформації;[cite: 77]

2.6.10. інформація, що збирається для контролю безпеки в межах компанії:[cite: 78]

- інформація, отримана за допомогою відеозаписів в приміщеннях та на території компанії;[cite: 79]

2.6.11. дані Користувача, отримані засобами Системи BankID Національного банку:[cite: 80]

- інформація, отримана за допомогою національної системи електронної дистанційної ідентифікації BankID Національного банку шляхом передавання персональних даних Користувача компанії.[cite: 81]

2.7. здійснює обробку вищезазначених персональних даних Користувача також з метою належного надання Користувачу послуг (ідентифікація, верифікація, авторизація, відновлення паролю, надсилання інформаційних матеріалів за підпискою Користувача, відповідей на запити та листи Користувача, а також для інших дій, в яких з'являється необхідність для належного надання послуг).[cite: 82]

2.8. За умови отримання попередньої згоди Користувача у повній відповідності до чинного законодавства України, має право передавати персональні дані Користувача, повністю або частково, третім особам без повідомлення про це Користувачу, в тому числі в наступних випадках: особам, у користування або у власність яких передано Сайт чи ІКС;[cite: 83] партнерам у власності чи у користування яких знаходиться програмне забезпечення, яке забезпечує доступ до ІКС по захищеним каналам зв'язку;[cite: 84] особам, що є пов'язаними/афілійованими з; новому власнику для оброблення з метою, передбаченою цим Положенням та чинним законодавством України;[cite: 85] особам що набувають прав вимог за зобов'язаннями перед;[cite: 86] особам що надають послуги, в тому числі послуги з врегулювання простроченої заборгованості;[cite: 87] іншим третім особам, якщо ІКС передбачено відповідний функціонал і такі особи приймають на себе зобов'язання щодо дотримання законодавства про захист персональних даних та внутрішніх політик.[cite: 88] При наданні своєї згоди компанії Користувач розуміє і погоджується, що зазначена згода включає в себе (але не обмежується) право компанії передавати дані Користувача будь-яким третім особам, в тому числі будь-якому бюро кредитних історій (в тому числі, але не обмежуючись, Товариству з обмеженою відповідальністю «Українське бюро кредитних історій», Приватному акціонерному товариству «Міжнародне бюро кредитних історій», Приватному акціонерному товариству «Перше всеукраїнське бюро кредитних історій» тощо), банкам, фінансовим установам, органам державної влади, компаніям по стягненню заборгованості, операторам телекомунікаційного зв'язку тощо.[cite: 89]

2.9. Компанія також може передавати інформацію отриману від Користувачів в рамках надання послуг третім особам з метою належного виконання своїх обов'язків відповідно до норм чинного законодавства України.[cite: 90]

2.10. Поширення компанією персональних даних без згоди Користувача або уповноваженої ним особи або без інших правових підстав, дозволяється у випадках, визначених законом, і лише (якщо це необхідно) в інтересах національної безпеки, економічного добробуту та прав людини.[cite: 91]

3. Права та обов'язки Користувача щодо захисту персональних даних[cite: 92]

3.1. Користувач має усі необхідні права щодо захисту його персональних даних, які передбачено чинним законодавством України, зокрема, Законом України «Про захист персональних даних».[cite: 93]

3.2. Обробка персональних даних здійснюється у дата-центрі, де розміщується обладнання, що забезпечує функціонування ІКС.[cite: 94] Компанія вживає всіх, передбачених законодавством заходів, для захисту персональних даних Користувача та запобігання несанкціонованому доступу до таких даних.[cite: 95] Такі заходи спеціально розроблені компанією для захисту персональних даних від втрати, несанкціонованого доступу, розкриття, зміни чи знищення, а також інших видів неналежного використання.[cite: 96] Для захисту персональних даних компанія може використовувати кодування, протоколи захисту інформації, шлюзи безпеки, фізичні системи замків та ключів, внутрішні обмеження, захист за допомогою паролів та інші заходи безпеки з метою запобігання несанкціонованому доступу до персональних даних.[cite: 97] Зокрема, обробка даних здійснюється на обладнанні, розміщеному в захищених приміщеннях, доступ до яких суворо обмежено.[cite: 98] Окрім того, компанія використовує новітні протоколи та механізми служби безпеки для обміну конфіденційною інформацією та постійно удосконалює способи збору, зберігання і обробки персональних даних, включаючи фізичні заходи безпеки, для протидії несанкціонованого доступу до систем з метою фішингу та інших видів шахрайства.[cite: 99]

3.3. Згідно з частиною другою статті 8 Закону Користувач, виступаючи в якості суб'єкта персональних даних має право:[cite: 100]

3.3.1. знати про джерела збирання, місцезнаходження своїх персональних даних, мету їх обробки, місцезнаходження або місце проживання (перебування) володільця чи розпорядника персональних даних або дати відповідне доручення щодо отримання цієї інформації уповноваженим ним особам, крім випадків, встановлених законом;[cite: 101, 102]

3.3.2. отримувати інформацію про умови надання доступу до персональних даних, зокрема інформацію про третіх осіб, яким передаються його персональні дані;[cite: 103]

3.3.3. на доступ до своїх персональних даних;[cite: 104]

3.3.4. отримувати не пізніш як за тридцять календарних днів з дня надходження запиту, крім випадків, передбачених законом, відповідь про те, чи обробляються його персональні дані, а також отримувати зміст таких персональних даних;[cite: 105]

3.3.5. пред'являти вмотивовану вимогу володільцю персональних даних із запереченням проти обробки своїх персональних даних;[cite: 106]

3.3.6. пред'являти вмотивовану вимогу щодо зміни або знищення своїх персональних даних будь-яким володільцем та розпорядником персональних даних, якщо ці дані обробляються незаконно чи є недостовірними;[cite: 107]

3.3.7. на захист своїх персональних даних від незаконної обробки та випадкової втрати, знищення, пошкодження у зв'язку з умисним приховуванням, ненаданням чи несвоєчасним їх наданням, а також на захист від надання відомостей, що є недостовірними чи ганьблять честь, гідність та ділову репутацію фізичної особи;[cite: 108]

3.3.8. звертатися із скаргами на обробку своїх персональних даних до Уповноваженого Верховної Ради України з прав людини або до суду;[cite: 109]

3.3.9. застосовувати засоби правового захисту в разі порушення законодавства про захист персональних даних;[cite: 110]

3.3.10. знати механізм автоматичної обробки персональних даних;[cite: 111]

3.3.11. на захист від автоматизованого рішення, яке має для нього правові наслідки.[cite: 112]

3.4. Користувач зобов'язаний, зокрема, але не обмежуючись:[cite: 113]

3.4.1. не вчиняти дії, спрямовані на введення інших Користувачів в оману;[cite: 114]

3.4.2. не надавати в користування свої персональні дані третім особам;[cite: 115]

3.4.3. не здійснювати збирання, систематизацію, зберігання, обробку або поширення персональної інформації інших Користувачів;[cite: 116]

3.4.4. не намагатися одержати доступ до персональних даних інших Користувачів будь-яким способом, включаючи, але не обмежуючись, шляхом обману, зловживання довірою, підбору даних аутентифікації та ідентифікації;[cite: 117]

3.4.5. у випадку приймання участі в акції по залученню іншої особи з метою отримання такою особою послуг компанії, Користувач зобов'язаний отримати беззаперечну згоду від такої особи (потенційного нового Користувача) на передачу її персональних даних компанії в тому числі її номеру телефону та/або адреси електронної пошти з метою отримання смс повідомлення та/або електронного листа із посиланням, перехід за яким дає доступ до ІКС для отримання кредиту відповідно до акційних умов.[cite: 118]

3.5. Якщо Користувач реєструється на Сайті/в Додатку від імені та в інтересах третіх осіб, то надаючи відповідну згоду Користувач підтверджує те, що має достатній обсяг повноважень для вчинення таких дій, в тому числі щодо надання від їх імені згоди на обробку персональних даних на викладених вище умовах, як їх представник (батько, мати, опікун, та інші, передбачені чинним законодавством, особи).[cite: 119, 120]

4. Знеособлені дані, які обробляються компанією[cite: 121]

4.1 Компанія отримує знеособлену загальну інформацію за результатами обробки таких даних, як: загальна кількість відвідувань Сайту, кількість відвідувань кожної сторінки Сайту, тощо.[cite: 122] Ця інформація використовується виключно з метою оцінки рейтингу Сайту, подальшого покращення їх роботи та вдосконалення процесу надання фінансових послуг компанією.[cite: 123] Інші дані з метою оцінки рейтингу не оброблюються.[cite: 124]

4.2. Компанія здійснює обробку наступних знеособлених даних Користувачів під час використання ними Сайту:[cite: 125]

4.2.1. дані, що надаються Користувачами як при заповненні реєстраційних форм Сайту, так і в процесі користування Сайтом/Додатком;[cite: 126]

4.2.2. файли cookie;[cite: 127]

4.2.3. ІР-адреси;[cite: 128]

4.2.4. параметри та налаштування інтернет-браузерів;[cite: 129]

4.2.5. дані про мобільний пристрій Користувача, про використання Додатка Користувачем, а саме інформацію про операційну систему та версію Додатку, інформацію щодо використання Додатку, наприклад, період активного використання Додатку, функції Додатку, до яких звертається і використовує Користувач, повідомлення про помилки, які зафіксувала система під час використання Додатку.[cite: 130]

4.3. Компанія використовує знеособлені дані для таргетингу, рекламних та/або інформаційних матеріалів за віком, статтю, іншими даними, а також для проведення статистичних досліджень.[cite: 131]

4.4. Під час користування Сайтом/Додатком на його сторінках можуть бути присутні коди інтернет-ресурсів третіх осіб, у результаті чого такі треті особи отримують дані, зазначені в пунктах 4.2.2., 4.2.3. та 4.2.4. цього Положення. Такими інтернет-ресурсами третіх осіб є:[cite: 132, 133]

4.4.1. системи зі збору статистики відвідувань сервісів (наприклад, лічильники LiveInternet, Google Analytics, тощо);[cite: 134]

4.4.2. соціальні-плагіни (блоки) соціальних мереж (наприклад Facebook, тощо); 4.4.3. системи банеропоказів (наприклад AdRiver, тощо);[cite: 135]

4.4.4. інші ресурси.[cite: 136]

4.5. Виключно з метою покращення функціонування Сайту компанія може використовувати сервіси третіх осіб, які додатково дозволяють здійснювати збір та обробку наступних даних Користувача під час користування ним Сайтом/Додатком:[cite: 137]

4.5.1. роздільна здатність екрану пристрою Користувача;[cite: 138]

4.5.2. тип пристрою, операційної системи, інтернет-браузера Користувача;[cite: 139]

4.5.3. геолокація Користувача (виключно країна);[cite: 140]

4.5.4. мова відображення Сайту;[cite: 141]

4.5.5. переміщення, кліки миші; натискання клавіш клавіатури пристрою Користувача; 4.5.6. відвідувані сторінки Сайту, час та дата відвідування сторінок Сайту;[cite: 142]

4.5.7. URL-адреса, домен.[cite: 143]

4.6. Зазначені вище дані не є персональними даними в розумінні Закону України «Про захист персональних даних» та не потребують окремої згоди на їх обробку від Користувача.[cite: 144]

5. Політика компанії щодо використання файлів «cookies»[cite: 145]

5.1. Файли «сookies» - це текстові файли, які Сайт може надсилати на комп'ютер або інший пристрій Користувача з підключенням до мережі інтернет виключно для того, щоб ідентифікувати браузер Користувача або зберігати інформацію чи налаштування в браузері.[cite: 146] Як і більшість веб-сайтів, компанія використовує файли «cookies» для покращення роботи Сайту.[cite: 147] Наприклад, компанія відслідковує загальну кількість відвідувачів Сайту на сукупній анонімній основі.[cite: 148] Компанія також може застосовувати файли «cookies» щоб запам'ятати Користувача, коли він повернеться на Сайт, для організації певних акцій та розіграшів, а також щоб допомогти Користувачеві налаштувати роботу з онлайн-сервісом.[cite: 149] Більшість файлів «cookies», які можуть бути використані, є так званими «сеансовими» файлами «cookies», які автоматично видаляються в кінці відвідування Користувачем Сайту.[cite: 150] Зокрема, та партнери компанії використовуємо файли «cookie» та подібні технології на Сайті для наших комерційних цілей, а також щоб персоналізувати та оптимізувати для Користувача перегляд веб-сторінок Сайту шляхом:[cite: 151]

- надання Користувачеві спеціального вмісту реклами;[cite: 152]

- включення функцій соціальних медіа;[cite: 153]

- захист від спаму та шкідливих програм;[cite: 154]

- аналіз тенденцій, трафіку та поведінки Користувача;[cite: 155]

- адміністрування Сайту;[cite: 156]

- збір демографічної інформації про базу Користувачів у цілому; відстеження веб-аналітики та рекламної аналітики на Сайті/Додатку;[cite: 157]

- запам'ятовуючи уподобання та інформацію, подану за власним бажанням Користувача; участь у дослідженні ринку (наприклад, рейтинги сайтів);[cite: 158]

- для вдосконалення Сайту та різних його елементів.[cite: 159]

5.2. Файли «сookies», які можуть використовуватись компанією поділяються на наступні категорії:[cite: 160]

5.2.1. Необхідні файли «cookies». Ці файли «cookies» використовуються для певних цілей, які необхідні для безпечного використання та навігації при використанні Сайту.[cite: 161] Без них компанія може бути не в змозі надати доступ Користувачеві до основних функцій Сайту.[cite: 162] Ці файли «cookies» можуть збирати та використовувати таку інформацію, як налаштування сервера Користувача, дані за один сеанс та а іншу інформацію, пов'язану з обліковими даними.[cite: 163] Такі «cookies» файли потрібні з технічних причин для безпеки функціонування Сайту, які служать, в першу чергу, для забезпечення базового функціоналу на Сайті/в Додатку, включаючи cookie файли веб-аналітики, які допомагають компанії зрозуміти, як Користувачі використовують наші веб-сторінки і як ми могли покращити їх використання.[cite: 164] Наприклад, ми використовуємо невід'ємні або строго необхідні cookie-файли, щоб мати можливість запам'ятати та розпізнати Користувача, коли він заходить в свій профіль.[cite: 165]

5.2.2. Функціональні файли «cookies». Ці файли «cookies» можуть використовуватися для збору та обробки інформації про уподобання Користувача, дозволяють Сайту запам'ятати зроблений Користувачем вибір (наприклад, мову чи регіон) та використовуються з метою оптимізації роботи Сайту.[cite: 166]

5.2.2.1. Файли «cookies» в соціальних мережах. Функціональні файли cookie можуть містити плагіни соціальних медіа, таких як Facebook, Google та інших мереж, щоб Користувач міг зареєструватися на Сайті/в Додатку, використовуючи свій профіль в одному з цих соціальних медіа.[cite: 167] Якщо Користувач хоче змінити використання файлів «cookies» в соціальних мережах, йому необхідно відвідати та переглянути налаштування у відповідних облікових записах соціальних мереж.[cite: 168, 169]

5.2.2.2. Функціональні файли cookie також можуть включати маркетингові файли «cookies».[cite: 170] Вони використовуються для персоналізації вмісту та реклами, яку компанія може показувати Користувачу.[cite: 171] Така реклама використовує файли «cookies», щоб надавати Користувачу цільову рекламу, яка може відповідати його інтересам.[cite: 172] Деякі рекламні партнери можуть також використовувати файли «cookies» для моніторингу чи відстеження ефективності їх рекламного вмісту, включаючи власний рекламний вміст.[cite: 173] без попередньої згоди Користувача не надає інформацію про Користувача рекламним партнерам, крім випадків, пов'язаних із законодавством.[cite: 174]

5.2.2.3. Функціональні файли cookie також включають аналітичні файли «cookies». Ці файли «cookies» збирають інформацію про те, як користувачі використовують веб-сайт, наприклад, на які сторінки відвідувачі заходять найчастіше, і чи отримують вони на веб-сторінках повідомлення про помилку, а також збирання інформації про те, скільки відвідувачів має компанія, звідки відвідувачі прийшли на сайт, і як вони його використовують (наприклад, сторінки, які відвідуються найчастіше) для покращення роботи Сайту.[cite: 175] Ці файли «cookies» не збирають інформацію, яка ідентифікує Користувача. Вся інформація, яку збирають ці файли «cookies», є сумарною, і тому анонімною.[cite: 176] Вона використовується виключно для покращення роботи Сайту.[cite: 177]

5.2.3. Компанія може використовувати веб-маяки (невидимі зображення, які часто називають піксельними мітками або очищеними GIF-файлами) на нашому Сайті/Додатку для своїх бізнес-цілей, для розпізнавання Користувача, оцінки структури трафіку, визначення бажаного вмісту та вимірювання залученості Сайту.[cite: 178] Компанія може включати такі веб-маяки до повідомлень, які направляються Користувачеві електронною поштою, щоб оцінити взаємодію Користувача з такими повідомленнями (наприклад, підрахувати, скільки і коли було відкрито повідомлення електронної пошти або які посилання в таких повідомленнях натиснуті).[cite: 179] Компанія та її партнери (включаючи рекламодавців, сервери оголошень та постачальників послуг електронної комерції) також можуть використовувати веб-маяки для збору різних даних, наданих браузером Користувача, коли він знаходиться на Сайті/Додатку та в інших місцях (тобто за межами Сайту), де компанія може діяти як третя сторона.[cite: 180] Ці дані збираються в сукупності, але можуть включати або асоціюватися з іншою інформацією Користувача, яку Користувач добровільно надав.[cite: 181] Оскільки компанія не контролює або не має доступу до способу, яким ці треті сторони можуть використовувати файли «cookies» або інші технології відстеження, компанія не несе відповідальності за практику конфіденційності цих третіх сторін (якщо у Користувача є запитання щодо будь-якої з цих третіх сторін, компанія рекомендує переглянути відповідні правила конфіденційності таких третіх сторін).[cite: 182]

5.3. В налаштуваннях свого веб-браузера Користувач може обирати, які типи файлів «cookies» щодо нього може використовувати Сайт (окрім тих, які є необхідними для коректного функціонування Сайту).[cite: 183] Також Користувач, налаштувавши опції веб-браузера, може обрати, які типи файлів «cookies» щодо нього може використовувати Сайт (окрім тих, які є необхідними для коректного функціонування Сайту), або відмовитись від використання Сайтом щодо нього файлів «cookies» з комерційною метою або якщо взагалі не бажає їх отримувати.[cite: 184] Користувач може обрати розділ «Допомога» свого браузера, щоб дізнатись, як змінити налаштування файлів «cookies». Однак, якщо Користувач відключить всі файли «cookies», то не зможе повноцінно користуватись усіма функціями Сайту/ПЗ партнерів.[cite: 185, 186]

5.4. Компанія не несе відповідальності за функціонування серверів, постачальників послуги доступу до мережі Інтернет, роботу третіх осіб, з вини яких може бути неможливий чи обмежений доступ до Сайту, можливий витік інформації з вини третіх осіб, а також за розголошення Користувачем своїх персональних даних, у тому числі даних авторизації на Сайті/в Додатку.[cite: 187]

6. Використання IP-адреси[cite: 188]

6.1. Адреса інтернет-протоколу (ІР-адреса) є комбінацією цифр, що автоматично надається комп'ютеру Користувача під час інтернет-сесії, коли він підключається до свого інтернет-провайдера через локальну мережу.[cite: 189]

6.2. Компанія та/або треті особи, що технічно обслуговують Сайт, можуть збирати IP-адреси з метою системного адміністрування та аудиту використання Сайту.[cite: 190] Компанія може використовувати ІР-адресу для ідентифікації Користувачів Сайту у випадку, коли це необхідно для захисту процесу надання послуг, самого Сайту або інших Користувачів.[cite: 191]

6.3. Фактом відвідання Сайту Користувач надає компанії та/або третім особам, що технічно обслуговують Сайт, свою згоду на збирання та використання IP-адреси з метою, зазначеною у цьому розділі.[cite: 192]

7. Зовнішні посилання на інші веб-сайти[cite: 193]

7.1. Сайт може містити посилання на інші веб-сайти, створені третіми сторонами, політика щодо захисту персональних даних та інформації яких відрізняється від щодо захисту конфіденційності, яка застосовується такими третіми сторонами.[cite: 194] Рекомендуємо ознайомитися з положенням про конфіденційність усіх веб-сайтів третіх сторін, перш ніж використовувати такі веб-сайти або надавати свої персональні дані чи будь-яку іншу інформацію таким веб-сайтам або через них.[cite: 195]

8. Дані пристрою користувача[cite: 196]

8.1. Для надання фінансових послуг дистанційними каналами комунікації може отримувати від Користувача наступні дозволи пов'язані з використанням Додатку чи веб-браузера:[cite: 197]

8.1.1. дозвіл на отримання доступу до даних про приблизне або точне місцезнаходження в активному режимі, з метою перевірки та підтвердження даних про місцезнаходження Користувача, в тому числі щодо перебування його в районах проведення бойових дій, тимчасово окупованих та оточених територій;[cite: 198]

8.1.2. дозвіл на перегляд даних про контакти, які зберігаються на телефоні користувача чи в облікових записах телефону Користувача, виключно з метою направлення Користувачем запрошення іншим особам до участі в акціях чи програмах лояльності.[cite: 199] Цим не отримує згоду Користувача та не вчиняє будь-яких дій та/або сукупності дій, що пов'язані зі збиранням, накопиченням, зберіганням, адаптуванням, використанням і поширенням (розповсюдженням, реалізацією, передачею) даних телефонного довідника Користувача та журналу дзвінків у технічних засобах телекомунікацій з метою врегулювання простроченої заборгованості за договором про споживчий кредит, уключаючи дані у зв'язку з установленням та використанням програмного застосунку (мобільного додатка);[cite: 200]

8.1.3. дозвіл на перегляд, зміну чи видалення вмісту у спільній пам'яті мобільного пристрою, з метою відправки мультимедійного контенту до, в тому числі фотографій чи скан-копій ідентифікаційних документів Користувача, а також для збереження на пристрої контенту, що направляється від Користувачу, в тому числі проекту кредитного договору (оферти), укладених кредитних договорів, повідомлень, довідок та інших документів, які направляються Користувачу під час надання фінансових послуг;[cite: 201]

8.1.4. дозвіл на зйомку фотографій чи запис відео за допомогою камери мобільного пристрою, з використанням Додатку з метою створення та відправки мультимедійного контенту до в тому числі фотографій чи скан-копій ідентифікаційних документів Користувача;[cite: 202]

8.1.5. дозвіл на отримання сповіщень від з використанням засобів Додатку чи веб-браузера Користувача.[cite: 203]

9. Умови розкриття інформації про персональні дані третім особам[cite: 204]

9.1. Порядок доступу до персональних даних третіх осіб визначається умовами згоди суб'єкта персональних даних, наданої володільцю персональних даних на обробку цих даних, або відповідно до вимог закону.[cite: 205]

9.2. Доступ до персональних даних третій особі не надається, якщо зазначена особа відмовляється взяти на себе зобов'язання щодо забезпечення виконання вимог Закону або неспроможна їх забезпечити.[cite: 206]

9.3. Суб'єкт відносин, пов'язаних з персональними даними, подає запит щодо доступу (далі «запит») до персональних даних володільцю персональних даних в якому зазначається:[cite: 207]

- прізвище, ім'я та по батькові, місце проживання (місце перебування) і реквізити документа, що посвідчує фізичну особу, яка подає запит (для фізичної особи заявника);[cite: 208]

- найменування, місцезнаходження юридичної особи, ідентифікаційний код ЄДРПОУ юридичної особи, яка подає запит;[cite: 209]

- посада, прізвище, ім'я та по батькові особи, яка засвідчує запит;[cite: 210]

- підтвердження того, що зміст запиту відповідає повноваженням юридичної особи (для юридичної особи заявника);[cite: 211]

- прізвище, ім'я та по батькові, а також інші відомості, що дають змогу ідентифікувати фізичну особу, стосовно якої робиться запит;[cite: 212]

- відомості про базу персональних даних, стосовно якої подається запит, чи відомості про володільця чи розпорядника персональних даних;[cite: 213]

- перелік персональних даних, що запитуються;[cite: 214]

- мета та/або правові підстави для запиту.[cite: 215]

9.4. Строк вивчення запиту на предмет його задоволення не може перевищувати десяти робочих днів з дня його надходження.[cite: 216] Протягом цього строку володілець персональних даних доводить до відома особи, яка подає запит, що запит буде задоволено або відповідні персональні дані не підлягають наданню, із зазначенням підстави, визначеної у відповідному нормативно-правовому акті.[cite: 217, 218] Запит задовольняється протягом тридцяти календарних днів з дня його надходження, якщо інше не передбачено законом.[cite: 219]

9.4.1. Відстрочення доступу до персональних даних третіх осіб допускається у разі, якщо необхідні дані не можуть бути надані протягом тридцяти календарних днів з дня надходження запиту.[cite: 220] При цьому загальний термін вирішення питань, порушених у запиті, не може перевищувати сорока п'яти календарних днів.[cite: 221]

9.4.2. Повідомлення про відстрочення доводиться до відома третьої особи, яка подала запит, у письмовій формі з роз'ясненням порядку оскарження такого рішення.[cite: 222] У повідомленні про відстрочення зазначаються:[cite: 223]

- прізвище, ім'я та по батькові посадової особи;[cite: 224]

- дата відправлення повідомлення;[cite: 225]

- причина відстрочення;[cite: 226]

- строк, протягом якого буде задоволене запит.[cite: 227]

9.5. Відмова у доступі до персональних даних допускається, якщо доступ до них заборонено згідно із законом.[cite: 228] У повідомленні про відмову зазначається:[cite: 229]

- прізвище, ім'я, по батькові посадової особи, яка відмовляє у доступі;[cite: 230]

- дата відправлення повідомлення;[cite: 231]

- причина відмови.[cite: 232]

9.6. Рішення про відстрочення або відмову у доступі до персональних даних може бути оскаржено до уповноваженого державного органу з питань захисту персональних даних, інших органів державної влади та органів місцевого самоврядування, до повноважень яких належить здійснення захисту персональних даних, або до суду.[cite: 233]

10. Інші умови[cite: 234]

10.1. Це Положення набирає чинності з моменту публікації. Компанія залишає за собою право у будь-який час внести зміни до Положення, які наберуть чинності одразу після розміщення на Сайті/в Додатку, тож Компанія рекомендує регулярно переглядати Положення, щоб мати змогу ознайомитись з найновішою його версією.[cite: 235]

10.2. У випадку виникнення додаткових запитань щодо цього Положення чи обробки персональних даних, володільцем яких є компанія, Користувач може надіслати лист на електронну пошту: support@limon-credit.com.ua або звернутись за тел.: 0800 351 341.[cite: 236]

30.04.2026[cite: 237]

Політика конфіденційності

ПОЛОЖЕННЯ ПРО КОНФІДЕНЦІЙНІСТЬ[cite: 1]

ТОВ «ОПТИМАЛЬНІ КРЕДИТИ»[cite: 2]

1. Загальні положення[cite: 3]

Товариство з обмеженою відповідальністю «ОПТИМАЛЬНІ КРЕДИТИ», ідентифікаційний код ЄДРПОУ - 42780924, місцезнаходження: 01015, м. Київ, вулиця Лейпцизька, будинок 15-Б, поверх четвертий, тел: 0800 351 341 (далі компанія), цим положенням «Про конфіденційність Товариства з обмеженою відповідальністю «ОПТИМАЛЬНІ КРЕДИТИ» (надалі - Положення) встановлює основні принципи обробки та захисту персональних даних, власником яких є компанія, а також мету, склад та зміст персональних даних, що надаються Клієнтами до Інформаційно-комунікаційної системи компанії (далі - ІКС) через вебсайт https://limon-credit.com.ua, https://limon-credit.in.ua (надалі Сайт), чи через інші вебсайти чи програмне забезпечення партнерів компанії (далі ПЗ партнерів), на яких реалізовано функціонал аналогічний Сайту та забезпечено обмін інформацією з ІКС через захищені канали зв'язку.[cite: 4, 5]

Обробка персональних даних Клієнтів здійснюється відповідно до Конституції України, Закону України «Про захист персональних даних», інших нормативно-правових актів та умов, викладених у цьому Положенні.[cite: 6]

Перед тим як здійснити реєстрацію та/або отримати послуги компанії, користувач повинен уважно ознайомитися з умовами цього Положення.[cite: 7] Подальше використання Сайту чи ПЗ партнерів означає, що користувач погоджуєтеся з умовами обробки персональних даних та іншої, зазначеної нижче інформації, дає повну та безумовну згоду на її обробку, погоджується та зобов'язується дотримуватися умов цього Положення, а також підтверджує, що йому є 18 років та він є дієздатним.[cite: 8]

Якщо Клієнт не погоджується з викладеними умовами цього Положення він повинен припинити використання Сайту та негайно його покинути (а у випадку використання Додатку припинити використання та здійснити його деінсталяцію) чи припинити використання ПЗ партнерів.[cite: 9, 10]

1.1. Основні поняття, що використовуються в Положенні[cite: 11]

1.1.1. Автоматизована обробка персональних даних обробка персональних даних за допомогою інформаційно-комунікаційної системи компанії (далі - «ІКС»).[cite: 12]

1.1.2. База персональних даних іменована сукупність упорядкованих персональних даних в електронній формі та/або у формі картотек персональних даних.[cite: 13]

1.1.3. Володілець персональних даних фізична або юридична особа, яка визначає мету обробки персональних даних, встановлює склад цих даних та процедури їх обробки, якщо інше не визначено законом.[cite: 14]

1.1.4. Згода суб'єкта персональних даних добровільне волевиявлення фізичної особи щодо надання дозволу на обробку її персональних даних відповідно до сформульованої мети їх обробки, висловлене у письмовій формі або у формі, що дає змогу зробити висновок про надання згоди.[cite: 15] При використанні Сайту/ПЗ партнерів згода суб'єкта персональних даних надається під час реєстрації в ІКС компанії шляхом проставлення відповідної відмітки про надання дозволу на обробку своїх персональних даних відповідно до сформульованої мети їх обробки.[cite: 16]

1.1.5. Знеособлення персональних даних дії, в результаті яких неможливо визначити без використання додаткової інформації приналежність персональних даних конкретному користувачеві чи іншому суб'єкту персональних даних.[cite: 17]

1.1.6. Користувач Сайту/ПЗ партнерів або Користувач будь-яка фізична особа, яка використовує Сайт/ПЗ партнерів.[cite: 18]

1.1.7. Обробка персональних даних будь-яка дія або сукупність дій, таких як збирання, реєстрація, накопичення, зберігання, адаптування, зміна, поновлення, використання і поширення (розповсюдження, реалізація, передача), знеособлення, знищення персональних даних, у тому числі з використанням інформаційних (автоматизованих) систем.[cite: 19]

1.1.8. Одержувач фізична чи юридична особа, якій надаються персональні дані, у тому числі третя особа.[cite: 20]

1.1.9. Персональні дані відомості чи сукупність відомостей про фізичну особу, яка ідентифікована або може бути конкретно ідентифікована.[cite: 21]

1.1.10. Розпорядник персональних даних фізична чи юридична особа, якій володільцем персональних даних або законом надано право обробляти ці дані від імені володільця.[cite: 22]

1.1.11. Суб'єкт персональних даних фізична особа, персональні дані якої обробляються. 1.1.12. Третя особа будь-яка особа, за винятком суб'єкта персональних даних, володільця чи розпорядника персональних даних та Уповноваженого Верховної Ради України з прав людини, якій володільцем чи розпорядником персональних даних здійснюється передача персональних даних.[cite: 23, 24]

1.1.13. Транскордонна передача персональних даних передача персональних даних на територію іноземної держави, органу влади іноземної держави, іноземній фізичній або іноземній юридичній особі.[cite: 25]

2. Обробка персональних даних Користувача[cite: 26]

2.1. Компанія здійснює обробку персональних даних Користувача відповідно до Закону України «Про захист персональних даних» (далі - «Закон»), з метою надання Користувачеві послуг компанії на підставі його дозволу на обробку персональних даних, наданого відповідно до Закону для здійснення повноважень або для здійснення заходів, що передують укладенню правочину на вимогу суб'єкта персональних даних або для виконання правочину, стороною якого є Користувач.[cite: 27]

2.2. Реєструючись в ІКС, Користувач підтверджує те, що ознайомлений з умовами цього Положення, зокрема і з метою обробки персональних даних, зазначених у цьому Положенні, і правами, наданими йому як суб'єкту персональних даних згідно зі ст. 8 Закону, та використання персональних даних компанією, шляхом проставлення відповідної відмітки під час заповнення заявки.[cite: 28, 29]

2.3. Володільцем персональних даних, що обробляються відповідно до цього Положення є компанія.[cite: 30]

2.4. Місцезнаходження персональних даних: персональні дані користувачів обробляються із використанням хмарної інфраструктури Microsoft Azure та зберігаються в межах обраного регіону розміщення даних West Europe (Нідерланди), у порядку та в обсязі, необхідних для надання послуг, технічного адміністрування, забезпечення інформаційної безпеки, виконання договірних зобов'язань і дотримання вимог законодавства.[cite: 31] Обробка персональних даних здійснюється з дотриманням належних технічних та організаційних заходів захисту, а доступ до таких даних надається виключно уповноваженим особам і партнерам Компанії у межах, необхідних для досягнення законної мети такої обробки.[cite: 32]

2.5. Підстава та мета обробки персональних даних Користувача. 2.5.1. Компанія здійснює обробку персональних даних Користувача з відповідною метою та як щонайменше із однієї з наступних підстав:[cite: 33]

2.5.1.1. укладення та виконання правочину, стороною якого Користувач чи для здійснення заходів, що передують укладенню правочину на вимогу суб'єкта персональних даних (з метою надання Користувачу коштів у позику, у тому числі і на умовах фінансового кредиту);[cite: 34]

2.5.1.2. на підставі згоди Користувача на обробку його персональних даних (з метою надання Користувачу інформації про маркетингові пропозиції, послуги компанії та її партнерів; для здійснення маркетингової діяльності, для аналізу, розробки, вдосконалення та оптимізації Сайту/ПЗ партнерів, продуктів та послуг компанії, а також для забезпечення безпеки Сайту/ПЗ партнерів, мереж та інформаційних систем);[cite: 35]

2.5.1.3. необхідність виконання обов'язку володільця персональних даних, який передбачений законом (наприклад, з метою здійснення ідентифікації та верифікації відповідно до Закону України «Про запобігання та протидію легалізації (відмиванню) доходів, одержаних злочинним шляхом, фінансуванню тероризму та фінансуванню розповсюдження зброї масового знищення» тощо);[cite: 36]

2.5.1.4. з інших підстав відповідно до ст. 11 Закону.[cite: 37]

2.5.2. Для цілей ідентифікації та верифікації Користувача, а також здійснення заходів, що передують укладенню та виконанню договорів з надання фінансових послуг, Компанія може отримувати персональні дані Користувача через Систему BankID Національного банку України.[cite: 38] Передавання персональних даних через Систему BankID НБУ здійснюється на підставі окремого волевиявлення (підтвердження) Користувача в інтерфейсі абонента-ідентифікатора та у суворій відповідності до Положення про Систему BankID НБУ, при цьому Компанія отримує лише той обсяг даних, який є необхідним для належного надання послуг та виконання вимог законодавства.[cite: 39]

2.6. Склад та зміст персональних даних Користувача, які обробляються:[cite: 40]

2.6.1. ідентифікаційні та контактні дані:[cite: 41]

- прізвище, ім'я та по батькові особи;[cite: 42]

- серія та номер паспорта громадянина України, іншого документа, що посвідчує особу, підтверджує громадянство України чи спеціальний статус особи;[cite: 43]

- реєстраційний номер облікової картки платника податків;[cite: 44]

- місце народження; зареєстроване або фактичне місце проживання;[cite: 45]

- дата, місяць, рік народження;[cite: 46]

- адреса електронної пошти, номери контактних телефонів;[cite: 47]

2.6.2. фінансова інформація:[cite: 48]

- дані банківської карти;[cite: 49]

- інформація про кредитні та інші зобов'язання;[cite: 50]

2.6.3. інформація, необхідна для проведення належної перевірки в рамках проведення первинного фінансового моніторингу:[cite: 51]

- прізвище, ім'я та по батькові особи;[cite: 52]

- серія та номер паспорта громадянина України, іншого документа, що посвідчує особу, підтверджує громадянство України чи спеціальний статус особи;[cite: 53]

- реєстраційний номер облікової картки платника податків;[cite: 54]

- місце народження; зареєстроване або фактичне місце проживання;[cite: 55]

- дата, місяць і рік народження;[cite: 56]

- адреса електронної пошти, номери контактних телефонів;[cite: 57]

- фотографія документа, що посвідчує особу або особиста фотографія Користувача та/або тривимірне зображення обличчя Клієнта, що в тому числі містить біометричні дані Клієнта;[cite: 58]

- громадянство;[cite: 59]

- інформація, отримана в ході комплексної перевірки ділових зв'язків, грошових потоків, достовірність наданої особою інформації, інформації в соціальних мережах, інформація,[cite: 60]

- інформація про освіту;[cite: 61]

- інформація про сімейний стан;[cite: 62]

2.6.5. інформація щодо працевлаштування: найменування та реквізити роботодавця;[cite: 63]

- професія;[cite: 64]

- посада;[cite: 65]

- дані щодо держаної реєстрації фізичною особою-підприємцем;[cite: 66]

- дані щодо провадження незалежної професійної діяльності.[cite: 67]

2.6.6. інформація, пов'язана з використанням Користувачем послуг компанії :[cite: 68]

- інформація про послуги, які надаються;[cite: 69]

- інформація про виконання або невиконання договірних зобов'язань;[cite: 70]

- інформація про звички, інтереси, задоволеність чи незадоволеність наданими послугами;[cite: 71]

2.6.7. інформація, пов'язана з участю в акціях, розіграшах, конкурсах:[cite: 72]

- інформація, пов'язана з проведенням конкурсів, розіграшів, промо-акцій, в тому числі оголошення переможців і вручення призів переможцям;[cite: 73]

2.6.8. інформація, отримана в ході комунікації з компанією:[cite: 74]

- отримані листи, електронне листування, телефонні розмови (з або без аудіофіксації) під час спілкування з компанією;[cite: 75]

2.6.9. інформація, отримана з публічних джерел:[cite: 76]

- інформація з баз даних публічного користування, з відкритих державних реєстрів та інших відкритих джерел інформації;[cite: 77]

2.6.10. інформація, що збирається для контролю безпеки в межах компанії:[cite: 78]

- інформація, отримана за допомогою відеозаписів в приміщеннях та на території компанії;[cite: 79]

2.6.11. дані Користувача, отримані засобами Системи BankID Національного банку:[cite: 80]

- інформація, отримана за допомогою національної системи електронної дистанційної ідентифікації BankID Національного банку шляхом передавання персональних даних Користувача компанії.[cite: 81]

2.7. здійснює обробку вищезазначених персональних даних Користувача також з метою належного надання Користувачу послуг (ідентифікація, верифікація, авторизація, відновлення паролю, надсилання інформаційних матеріалів за підпискою Користувача, відповідей на запити та листи Користувача, а також для інших дій, в яких з'являється необхідність для належного надання послуг).[cite: 82]

2.8. За умови отримання попередньої згоди Користувача у повній відповідності до чинного законодавства України, має право передавати персональні дані Користувача, повністю або частково, третім особам без повідомлення про це Користувачу, в тому числі в наступних випадках: особам, у користування або у власність яких передано Сайт чи ІКС;[cite: 83] партнерам у власності чи у користування яких знаходиться програмне забезпечення, яке забезпечує доступ до ІКС по захищеним каналам зв'язку;[cite: 84] особам, що є пов'язаними/афілійованими з; новому власнику для оброблення з метою, передбаченою цим Положенням та чинним законодавством України;[cite: 85] особам що набувають прав вимог за зобов'язаннями перед;[cite: 86] особам що надають послуги, в тому числі послуги з врегулювання простроченої заборгованості;[cite: 87] іншим третім особам, якщо ІКС передбачено відповідний функціонал і такі особи приймають на себе зобов'язання щодо дотримання законодавства про захист персональних даних та внутрішніх політик.[cite: 88] При наданні своєї згоди компанії Користувач розуміє і погоджується, що зазначена згода включає в себе (але не обмежується) право компанії передавати дані Користувача будь-яким третім особам, в тому числі будь-якому бюро кредитних історій (в тому числі, але не обмежуючись, Товариству з обмеженою відповідальністю «Українське бюро кредитних історій», Приватному акціонерному товариству «Міжнародне бюро кредитних історій», Приватному акціонерному товариству «Перше всеукраїнське бюро кредитних історій» тощо), банкам, фінансовим установам, органам державної влади, компаніям по стягненню заборгованості, операторам телекомунікаційного зв'язку тощо.[cite: 89]

2.9. Компанія також може передавати інформацію отриману від Користувачів в рамках надання послуг третім особам з метою належного виконання своїх обов'язків відповідно до норм чинного законодавства України.[cite: 90]

2.10. Поширення компанією персональних даних без згоди Користувача або уповноваженої ним особи або без інших правових підстав, дозволяється у випадках, визначених законом, і лише (якщо це необхідно) в інтересах національної безпеки, економічного добробуту та прав людини.[cite: 91]

3. Права та обов'язки Користувача щодо захисту персональних даних[cite: 92]

3.1. Користувач має усі необхідні права щодо захисту його персональних даних, які передбачено чинним законодавством України, зокрема, Законом України «Про захист персональних даних».[cite: 93]

3.2. Обробка персональних даних здійснюється у дата-центрі, де розміщується обладнання, що забезпечує функціонування ІКС.[cite: 94] Компанія вживає всіх, передбачених законодавством заходів, для захисту персональних даних Користувача та запобігання несанкціонованому доступу до таких даних.[cite: 95] Такі заходи спеціально розроблені компанією для захисту персональних даних від втрати, несанкціонованого доступу, розкриття, зміни чи знищення, а також інших видів неналежного використання.[cite: 96] Для захисту персональних даних компанія може використовувати кодування, протоколи захисту інформації, шлюзи безпеки, фізичні системи замків та ключів, внутрішні обмеження, захист за допомогою паролів та інші заходи безпеки з метою запобігання несанкціонованому доступу до персональних даних.[cite: 97] Зокрема, обробка даних здійснюється на обладнанні, розміщеному в захищених приміщеннях, доступ до яких суворо обмежено.[cite: 98] Окрім того, компанія використовує новітні протоколи та механізми служби безпеки для обміну конфіденційною інформацією та постійно удосконалює способи збору, зберігання і обробки персональних даних, включаючи фізичні заходи безпеки, для протидії несанкціонованого доступу до систем з метою фішингу та інших видів шахрайства.[cite: 99]

3.3. Згідно з частиною другою статті 8 Закону Користувач, виступаючи в якості суб'єкта персональних даних має право:[cite: 100]

3.3.1. знати про джерела збирання, місцезнаходження своїх персональних даних, мету їх обробки, місцезнаходження або місце проживання (перебування) володільця чи розпорядника персональних даних або дати відповідне доручення щодо отримання цієї інформації уповноваженим ним особам, крім випадків, встановлених законом;[cite: 101, 102]

3.3.2. отримувати інформацію про умови надання доступу до персональних даних, зокрема інформацію про третіх осіб, яким передаються його персональні дані;[cite: 103]

3.3.3. на доступ до своїх персональних даних;[cite: 104]

3.3.4. отримувати не пізніш як за тридцять календарних днів з дня надходження запиту, крім випадків, передбачених законом, відповідь про те, чи обробляються його персональні дані, а також отримувати зміст таких персональних даних;[cite: 105]

3.3.5. пред'являти вмотивовану вимогу володільцю персональних даних із запереченням проти обробки своїх персональних даних;[cite: 106]

3.3.6. пред'являти вмотивовану вимогу щодо зміни або знищення своїх персональних даних будь-яким володільцем та розпорядником персональних даних, якщо ці дані обробляються незаконно чи є недостовірними;[cite: 107]

3.3.7. на захист своїх персональних даних від незаконної обробки та випадкової втрати, знищення, пошкодження у зв'язку з умисним приховуванням, ненаданням чи несвоєчасним їх наданням, а також на захист від надання відомостей, що є недостовірними чи ганьблять честь, гідність та ділову репутацію фізичної особи;[cite: 108]

3.3.8. звертатися із скаргами на обробку своїх персональних даних до Уповноваженого Верховної Ради України з прав людини або до суду;[cite: 109]

3.3.9. застосовувати засоби правового захисту в разі порушення законодавства про захист персональних даних;[cite: 110]

3.3.10. знати механізм автоматичної обробки персональних даних;[cite: 111]

3.3.11. на захист від автоматизованого рішення, яке має для нього правові наслідки.[cite: 112]

3.4. Користувач зобов'язаний, зокрема, але не обмежуючись:[cite: 113]

3.4.1. не вчиняти дії, спрямовані на введення інших Користувачів в оману;[cite: 114]

3.4.2. не надавати в користування свої персональні дані третім особам;[cite: 115]

3.4.3. не здійснювати збирання, систематизацію, зберігання, обробку або поширення персональної інформації інших Користувачів;[cite: 116]

3.4.4. не намагатися одержати доступ до персональних даних інших Користувачів будь-яким способом, включаючи, але не обмежуючись, шляхом обману, зловживання довірою, підбору даних аутентифікації та ідентифікації;[cite: 117]

3.4.5. у випадку приймання участі в акції по залученню іншої особи з метою отримання такою особою послуг компанії, Користувач зобов'язаний отримати беззаперечну згоду від такої особи (потенційного нового Користувача) на передачу її персональних даних компанії в тому числі її номеру телефону та/або адреси електронної пошти з метою отримання смс повідомлення та/або електронного листа із посиланням, перехід за яким дає доступ до ІКС для отримання кредиту відповідно до акційних умов.[cite: 118]

3.5. Якщо Користувач реєструється на Сайті/в Додатку від імені та в інтересах третіх осіб, то надаючи відповідну згоду Користувач підтверджує те, що має достатній обсяг повноважень для вчинення таких дій, в тому числі щодо надання від їх імені згоди на обробку персональних даних на викладених вище умовах, як їх представник (батько, мати, опікун, та інші, передбачені чинним законодавством, особи).[cite: 119, 120]

4. Знеособлені дані, які обробляються компанією[cite: 121]

4.1 Компанія отримує знеособлену загальну інформацію за результатами обробки таких даних, як: загальна кількість відвідувань Сайту, кількість відвідувань кожної сторінки Сайту, тощо.[cite: 122] Ця інформація використовується виключно з метою оцінки рейтингу Сайту, подальшого покращення їх роботи та вдосконалення процесу надання фінансових послуг компанією.[cite: 123] Інші дані з метою оцінки рейтингу не оброблюються.[cite: 124]

4.2. Компанія здійснює обробку наступних знеособлених даних Користувачів під час використання ними Сайту:[cite: 125]

4.2.1. дані, що надаються Користувачами як при заповненні реєстраційних форм Сайту, так і в процесі користування Сайтом/Додатком;[cite: 126]

4.2.2. файли cookie;[cite: 127]

4.2.3. ІР-адреси;[cite: 128]

4.2.4. параметри та налаштування інтернет-браузерів;[cite: 129]

4.2.5. дані про мобільний пристрій Користувача, про використання Додатка Користувачем, а саме інформацію про операційну систему та версію Додатку, інформацію щодо використання Додатку, наприклад, період активного використання Додатку, функції Додатку, до яких звертається і використовує Користувач, повідомлення про помилки, які зафіксувала система під час використання Додатку.[cite: 130]

4.3. Компанія використовує знеособлені дані для таргетингу, рекламних та/або інформаційних матеріалів за віком, статтю, іншими даними, а також для проведення статистичних досліджень.[cite: 131]

4.4. Під час користування Сайтом/Додатком на його сторінках можуть бути присутні коди інтернет-ресурсів третіх осіб, у результаті чого такі треті особи отримують дані, зазначені в пунктах 4.2.2., 4.2.3. та 4.2.4. цього Положення. Такими інтернет-ресурсами третіх осіб є:[cite: 132, 133]

4.4.1. системи зі збору статистики відвідувань сервісів (наприклад, лічильники LiveInternet, Google Analytics, тощо);[cite: 134]

4.4.2. соціальні-плагіни (блоки) соціальних мереж (наприклад Facebook, тощо); 4.4.3. системи банеропоказів (наприклад AdRiver, тощо);[cite: 135]

4.4.4. інші ресурси.[cite: 136]

4.5. Виключно з метою покращення функціонування Сайту компанія може використовувати сервіси третіх осіб, які додатково дозволяють здійснювати збір та обробку наступних даних Користувача під час користування ним Сайтом/Додатком:[cite: 137]

4.5.1. роздільна здатність екрану пристрою Користувача;[cite: 138]

4.5.2. тип пристрою, операційної системи, інтернет-браузера Користувача;[cite: 139]

4.5.3. геолокація Користувача (виключно країна);[cite: 140]

4.5.4. мова відображення Сайту;[cite: 141]

4.5.5. переміщення, кліки миші; натискання клавіш клавіатури пристрою Користувача; 4.5.6. відвідувані сторінки Сайту, час та дата відвідування сторінок Сайту;[cite: 142]

4.5.7. URL-адреса, домен.[cite: 143]

4.6. Зазначені вище дані не є персональними даними в розумінні Закону України «Про захист персональних даних» та не потребують окремої згоди на їх обробку від Користувача.[cite: 144]

5. Політика компанії щодо використання файлів «cookies»[cite: 145]

5.1. Файли «сookies» - це текстові файли, які Сайт може надсилати на комп'ютер або інший пристрій Користувача з підключенням до мережі інтернет виключно для того, щоб ідентифікувати браузер Користувача або зберігати інформацію чи налаштування в браузері.[cite: 146] Як і більшість веб-сайтів, компанія використовує файли «cookies» для покращення роботи Сайту.[cite: 147] Наприклад, компанія відслідковує загальну кількість відвідувачів Сайту на сукупній анонімній основі.[cite: 148] Компанія також може застосовувати файли «cookies» щоб запам'ятати Користувача, коли він повернеться на Сайт, для організації певних акцій та розіграшів, а також щоб допомогти Користувачеві налаштувати роботу з онлайн-сервісом.[cite: 149] Більшість файлів «cookies», які можуть бути використані, є так званими «сеансовими» файлами «cookies», які автоматично видаляються в кінці відвідування Користувачем Сайту.[cite: 150] Зокрема, та партнери компанії використовуємо файли «cookie» та подібні технології на Сайті для наших комерційних цілей, а також щоб персоналізувати та оптимізувати для Користувача перегляд веб-сторінок Сайту шляхом:[cite: 151]

- надання Користувачеві спеціального вмісту реклами;[cite: 152]

- включення функцій соціальних медіа;[cite: 153]

- захист від спаму та шкідливих програм;[cite: 154]

- аналіз тенденцій, трафіку та поведінки Користувача;[cite: 155]

- адміністрування Сайту;[cite: 156]

- збір демографічної інформації про базу Користувачів у цілому; відстеження веб-аналітики та рекламної аналітики на Сайті/Додатку;[cite: 157]

- запам'ятовуючи уподобання та інформацію, подану за власним бажанням Користувача; участь у дослідженні ринку (наприклад, рейтинги сайтів);[cite: 158]

- для вдосконалення Сайту та різних його елементів.[cite: 159]

5.2. Файли «сookies», які можуть використовуватись компанією поділяються на наступні категорії:[cite: 160]

5.2.1. Необхідні файли «cookies». Ці файли «cookies» використовуються для певних цілей, які необхідні для безпечного використання та навігації при використанні Сайту.[cite: 161] Без них компанія може бути не в змозі надати доступ Користувачеві до основних функцій Сайту.[cite: 162] Ці файли «cookies» можуть збирати та використовувати таку інформацію, як налаштування сервера Користувача, дані за один сеанс та а іншу інформацію, пов'язану з обліковими даними.[cite: 163] Такі «cookies» файли потрібні з технічних причин для безпеки функціонування Сайту, які служать, в першу чергу, для забезпечення базового функціоналу на Сайті/в Додатку, включаючи cookie файли веб-аналітики, які допомагають компанії зрозуміти, як Користувачі використовують наші веб-сторінки і як ми могли покращити їх використання.[cite: 164] Наприклад, ми використовуємо невід'ємні або строго необхідні cookie-файли, щоб мати можливість запам'ятати та розпізнати Користувача, коли він заходить в свій профіль.[cite: 165]

5.2.2. Функціональні файли «cookies». Ці файли «cookies» можуть використовуватися для збору та обробки інформації про уподобання Користувача, дозволяють Сайту запам'ятати зроблений Користувачем вибір (наприклад, мову чи регіон) та використовуються з метою оптимізації роботи Сайту.[cite: 166]

5.2.2.1. Файли «cookies» в соціальних мережах. Функціональні файли cookie можуть містити плагіни соціальних медіа, таких як Facebook, Google та інших мереж, щоб Користувач міг зареєструватися на Сайті/в Додатку, використовуючи свій профіль в одному з цих соціальних медіа.[cite: 167] Якщо Користувач хоче змінити використання файлів «cookies» в соціальних мережах, йому необхідно відвідати та переглянути налаштування у відповідних облікових записах соціальних мереж.[cite: 168, 169]

5.2.2.2. Функціональні файли cookie також можуть включати маркетингові файли «cookies».[cite: 170] Вони використовуються для персоналізації вмісту та реклами, яку компанія може показувати Користувачу.[cite: 171] Така реклама використовує файли «cookies», щоб надавати Користувачу цільову рекламу, яка може відповідати його інтересам.[cite: 172] Деякі рекламні партнери можуть також використовувати файли «cookies» для моніторингу чи відстеження ефективності їх рекламного вмісту, включаючи власний рекламний вміст.[cite: 173] без попередньої згоди Користувача не надає інформацію про Користувача рекламним партнерам, крім випадків, пов'язаних із законодавством.[cite: 174]

5.2.2.3. Функціональні файли cookie також включають аналітичні файли «cookies». Ці файли «cookies» збирають інформацію про те, як користувачі використовують веб-сайт, наприклад, на які сторінки відвідувачі заходять найчастіше, і чи отримують вони на веб-сторінках повідомлення про помилку, а також збирання інформації про те, скільки відвідувачів має компанія, звідки відвідувачі прийшли на сайт, і як вони його використовують (наприклад, сторінки, які відвідуються найчастіше) для покращення роботи Сайту.[cite: 175] Ці файли «cookies» не збирають інформацію, яка ідентифікує Користувача. Вся інформація, яку збирають ці файли «cookies», є сумарною, і тому анонімною.[cite: 176] Вона використовується виключно для покращення роботи Сайту.[cite: 177]

5.2.3. Компанія може використовувати веб-маяки (невидимі зображення, які часто називають піксельними мітками або очищеними GIF-файлами) на нашому Сайті/Додатку для своїх бізнес-цілей, для розпізнавання Користувача, оцінки структури трафіку, визначення бажаного вмісту та вимірювання залученості Сайту.[cite: 178] Компанія може включати такі веб-маяки до повідомлень, які направляються Користувачеві електронною поштою, щоб оцінити взаємодію Користувача з такими повідомленнями (наприклад, підрахувати, скільки і коли було відкрито повідомлення електронної пошти або які посилання в таких повідомленнях натиснуті).[cite: 179] Компанія та її партнери (включаючи рекламодавців, сервери оголошень та постачальників послуг електронної комерції) також можуть використовувати веб-маяки для збору різних даних, наданих браузером Користувача, коли він знаходиться на Сайті/Додатку та в інших місцях (тобто за межами Сайту), де компанія може діяти як третя сторона.[cite: 180] Ці дані збираються в сукупності, але можуть включати або асоціюватися з іншою інформацією Користувача, яку Користувач добровільно надав.[cite: 181] Оскільки компанія не контролює або не має доступу до способу, яким ці треті сторони можуть використовувати файли «cookies» або інші технології відстеження, компанія не несе відповідальності за практику конфіденційності цих третіх сторін (якщо у Користувача є запитання щодо будь-якої з цих третіх сторін, компанія рекомендує переглянути відповідні правила конфіденційності таких третіх сторін).[cite: 182]

5.3. В налаштуваннях свого веб-браузера Користувач може обирати, які типи файлів «cookies» щодо нього може використовувати Сайт (окрім тих, які є необхідними для коректного функціонування Сайту).[cite: 183] Також Користувач, налаштувавши опції веб-браузера, може обрати, які типи файлів «cookies» щодо нього може використовувати Сайт (окрім тих, які є необхідними для коректного функціонування Сайту), або відмовитись від використання Сайтом щодо нього файлів «cookies» з комерційною метою або якщо взагалі не бажає їх отримувати.[cite: 184] Користувач може обрати розділ «Допомога» свого браузера, щоб дізнатись, як змінити налаштування файлів «cookies». Однак, якщо Користувач відключить всі файли «cookies», то не зможе повноцінно користуватись усіма функціями Сайту/ПЗ партнерів.[cite: 185, 186]

5.4. Компанія не несе відповідальності за функціонування серверів, постачальників послуги доступу до мережі Інтернет, роботу третіх осіб, з вини яких може бути неможливий чи обмежений доступ до Сайту, можливий витік інформації з вини третіх осіб, а також за розголошення Користувачем своїх персональних даних, у тому числі даних авторизації на Сайті/в Додатку.[cite: 187]

6. Використання IP-адреси[cite: 188]

6.1. Адреса інтернет-протоколу (ІР-адреса) є комбінацією цифр, що автоматично надається комп'ютеру Користувача під час інтернет-сесії, коли він підключається до свого інтернет-провайдера через локальну мережу.[cite: 189]

6.2. Компанія та/або треті особи, що технічно обслуговують Сайт, можуть збирати IP-адреси з метою системного адміністрування та аудиту використання Сайту.[cite: 190] Компанія може використовувати ІР-адресу для ідентифікації Користувачів Сайту у випадку, коли це необхідно для захисту процесу надання послуг, самого Сайту або інших Користувачів.[cite: 191]

6.3. Фактом відвідання Сайту Користувач надає компанії та/або третім особам, що технічно обслуговують Сайт, свою згоду на збирання та використання IP-адреси з метою, зазначеною у цьому розділі.[cite: 192]

7. Зовнішні посилання на інші веб-сайти[cite: 193]

7.1. Сайт може містити посилання на інші веб-сайти, створені третіми сторонами, політика щодо захисту персональних даних та інформації яких відрізняється від щодо захисту конфіденційності, яка застосовується такими третіми сторонами.[cite: 194] Рекомендуємо ознайомитися з положенням про конфіденційність усіх веб-сайтів третіх сторін, перш ніж використовувати такі веб-сайти або надавати свої персональні дані чи будь-яку іншу інформацію таким веб-сайтам або через них.[cite: 195]

8. Дані пристрою користувача[cite: 196]

8.1. Для надання фінансових послуг дистанційними каналами комунікації може отримувати від Користувача наступні дозволи пов'язані з використанням Додатку чи веб-браузера:[cite: 197]

8.1.1. дозвіл на отримання доступу до даних про приблизне або точне місцезнаходження в активному режимі, з метою перевірки та підтвердження даних про місцезнаходження Користувача, в тому числі щодо перебування його в районах проведення бойових дій, тимчасово окупованих та оточених територій;[cite: 198]

8.1.2. дозвіл на перегляд даних про контакти, які зберігаються на телефоні користувача чи в облікових записах телефону Користувача, виключно з метою направлення Користувачем запрошення іншим особам до участі в акціях чи програмах лояльності.[cite: 199] Цим не отримує згоду Користувача та не вчиняє будь-яких дій та/або сукупності дій, що пов'язані зі збиранням, накопиченням, зберіганням, адаптуванням, використанням і поширенням (розповсюдженням, реалізацією, передачею) даних телефонного довідника Користувача та журналу дзвінків у технічних засобах телекомунікацій з метою врегулювання простроченої заборгованості за договором про споживчий кредит, уключаючи дані у зв'язку з установленням та використанням програмного застосунку (мобільного додатка);[cite: 200]

8.1.3. дозвіл на перегляд, зміну чи видалення вмісту у спільній пам'яті мобільного пристрою, з метою відправки мультимедійного контенту до, в тому числі фотографій чи скан-копій ідентифікаційних документів Користувача, а також для збереження на пристрої контенту, що направляється від Користувачу, в тому числі проекту кредитного договору (оферти), укладених кредитних договорів, повідомлень, довідок та інших документів, які направляються Користувачу під час надання фінансових послуг;[cite: 201]

8.1.4. дозвіл на зйомку фотографій чи запис відео за допомогою камери мобільного пристрою, з використанням Додатку з метою створення та відправки мультимедійного контенту до в тому числі фотографій чи скан-копій ідентифікаційних документів Користувача;[cite: 202]

8.1.5. дозвіл на отримання сповіщень від з використанням засобів Додатку чи веб-браузера Користувача.[cite: 203]

9. Умови розкриття інформації про персональні дані третім особам[cite: 204]

9.1. Порядок доступу до персональних даних третіх осіб визначається умовами згоди суб'єкта персональних даних, наданої володільцю персональних даних на обробку цих даних, або відповідно до вимог закону.[cite: 205]

9.2. Доступ до персональних даних третій особі не надається, якщо зазначена особа відмовляється взяти на себе зобов'язання щодо забезпечення виконання вимог Закону або неспроможна їх забезпечити.[cite: 206]

9.3. Суб'єкт відносин, пов'язаних з персональними даними, подає запит щодо доступу (далі «запит») до персональних даних володільцю персональних даних в якому зазначається:[cite: 207]

- прізвище, ім'я та по батькові, місце проживання (місце перебування) і реквізити документа, що посвідчує фізичну особу, яка подає запит (для фізичної особи заявника);[cite: 208]

- найменування, місцезнаходження юридичної особи, ідентифікаційний код ЄДРПОУ юридичної особи, яка подає запит;[cite: 209]

- посада, прізвище, ім'я та по батькові особи, яка засвідчує запит;[cite: 210]

- підтвердження того, що зміст запиту відповідає повноваженням юридичної особи (для юридичної особи заявника);[cite: 211]

- прізвище, ім'я та по батькові, а також інші відомості, що дають змогу ідентифікувати фізичну особу, стосовно якої робиться запит;[cite: 212]

- відомості про базу персональних даних, стосовно якої подається запит, чи відомості про володільця чи розпорядника персональних даних;[cite: 213]

- перелік персональних даних, що запитуються;[cite: 214]

- мета та/або правові підстави для запиту.[cite: 215]

9.4. Строк вивчення запиту на предмет його задоволення не може перевищувати десяти робочих днів з дня його надходження.[cite: 216] Протягом цього строку володілець персональних даних доводить до відома особи, яка подає запит, що запит буде задоволено або відповідні персональні дані не підлягають наданню, із зазначенням підстави, визначеної у відповідному нормативно-правовому акті.[cite: 217, 218] Запит задовольняється протягом тридцяти календарних днів з дня його надходження, якщо інше не передбачено законом.[cite: 219]

9.4.1. Відстрочення доступу до персональних даних третіх осіб допускається у разі, якщо необхідні дані не можуть бути надані протягом тридцяти календарних днів з дня надходження запиту.[cite: 220] При цьому загальний термін вирішення питань, порушених у запиті, не може перевищувати сорока п'яти календарних днів.[cite: 221]

9.4.2. Повідомлення про відстрочення доводиться до відома третьої особи, яка подала запит, у письмовій формі з роз'ясненням порядку оскарження такого рішення.[cite: 222] У повідомленні про відстрочення зазначаються:[cite: 223]

- прізвище, ім'я та по батькові посадової особи;[cite: 224]

- дата відправлення повідомлення;[cite: 225]

- причина відстрочення;[cite: 226]

- строк, протягом якого буде задоволене запит.[cite: 227]

9.5. Відмова у доступі до персональних даних допускається, якщо доступ до них заборонено згідно із законом.[cite: 228] У повідомленні про відмову зазначається:[cite: 229]

- прізвище, ім'я, по батькові посадової особи, яка відмовляє у доступі;[cite: 230]

- дата відправлення повідомлення;[cite: 231]

- причина відмови.[cite: 232]

9.6. Рішення про відстрочення або відмову у доступі до персональних даних може бути оскаржено до уповноваженого державного органу з питань захисту персональних даних, інших органів державної влади та органів місцевого самоврядування, до повноважень яких належить здійснення захисту персональних даних, або до суду.[cite: 233]

10. Інші умови[cite: 234]

10.1. Це Положення набирає чинності з моменту публікації. Компанія залишає за собою право у будь-який час внести зміни до Положення, які наберуть чинності одразу після розміщення на Сайті/в Додатку, тож Компанія рекомендує регулярно переглядати Положення, щоб мати змогу ознайомитись з найновішою його версією.[cite: 235]

10.2. У випадку виникнення додаткових запитань щодо цього Положення чи обробки персональних даних, володільцем яких є компанія, Користувач може надіслати лист на електронну пошту: support@limon-credit.com.ua або звернутись за тел.: 0800 351 341.[cite: 236]

30.04.2026[cite: 237]

Політика конфіденційності

ПОЛОЖЕННЯ ПРО КОНФІДЕНЦІЙНІСТЬ[cite: 1]

ТОВ «ОПТИМАЛЬНІ КРЕДИТИ»[cite: 2]

1. Загальні положення[cite: 3]

Товариство з обмеженою відповідальністю «ОПТИМАЛЬНІ КРЕДИТИ», ідентифікаційний код ЄДРПОУ - 42780924, місцезнаходження: 01015, м. Київ, вулиця Лейпцизька, будинок 15-Б, поверх четвертий, тел: 0800 351 341 (далі компанія), цим положенням «Про конфіденційність Товариства з обмеженою відповідальністю «ОПТИМАЛЬНІ КРЕДИТИ» (надалі - Положення) встановлює основні принципи обробки та захисту персональних даних, власником яких є компанія, а також мету, склад та зміст персональних даних, що надаються Клієнтами до Інформаційно-комунікаційної системи компанії (далі - ІКС) через вебсайт https://limon-credit.com.ua, https://limon-credit.in.ua (надалі Сайт), чи через інші вебсайти чи програмне забезпечення партнерів компанії (далі ПЗ партнерів), на яких реалізовано функціонал аналогічний Сайту та забезпечено обмін інформацією з ІКС через захищені канали зв'язку.[cite: 4, 5]

Обробка персональних даних Клієнтів здійснюється відповідно до Конституції України, Закону України «Про захист персональних даних», інших нормативно-правових актів та умов, викладених у цьому Положенні.[cite: 6]

Перед тим як здійснити реєстрацію та/або отримати послуги компанії, користувач повинен уважно ознайомитися з умовами цього Положення.[cite: 7] Подальше використання Сайту чи ПЗ партнерів означає, що користувач погоджуєтеся з умовами обробки персональних даних та іншої, зазначеної нижче інформації, дає повну та безумовну згоду на її обробку, погоджується та зобов'язується дотримуватися умов цього Положення, а також підтверджує, що йому є 18 років та він є дієздатним.[cite: 8]

Якщо Клієнт не погоджується з викладеними умовами цього Положення він повинен припинити використання Сайту та негайно його покинути (а у випадку використання Додатку припинити використання та здійснити його деінсталяцію) чи припинити використання ПЗ партнерів.[cite: 9, 10]

1.1. Основні поняття, що використовуються в Положенні[cite: 11]

1.1.1. Автоматизована обробка персональних даних обробка персональних даних за допомогою інформаційно-комунікаційної системи компанії (далі - «ІКС»).[cite: 12]

1.1.2. База персональних даних іменована сукупність упорядкованих персональних даних в електронній формі та/або у формі картотек персональних даних.[cite: 13]

1.1.3. Володілець персональних даних фізична або юридична особа, яка визначає мету обробки персональних даних, встановлює склад цих даних та процедури їх обробки, якщо інше не визначено законом.[cite: 14]

1.1.4. Згода суб'єкта персональних даних добровільне волевиявлення фізичної особи щодо надання дозволу на обробку її персональних даних відповідно до сформульованої мети їх обробки, висловлене у письмовій формі або у формі, що дає змогу зробити висновок про надання згоди.[cite: 15] При використанні Сайту/ПЗ партнерів згода суб'єкта персональних даних надається під час реєстрації в ІКС компанії шляхом проставлення відповідної відмітки про надання дозволу на обробку своїх персональних даних відповідно до сформульованої мети їх обробки.[cite: 16]

1.1.5. Знеособлення персональних даних дії, в результаті яких неможливо визначити без використання додаткової інформації приналежність персональних даних конкретному користувачеві чи іншому суб'єкту персональних даних.[cite: 17]

1.1.6. Користувач Сайту/ПЗ партнерів або Користувач будь-яка фізична особа, яка використовує Сайт/ПЗ партнерів.[cite: 18]

1.1.7. Обробка персональних даних будь-яка дія або сукупність дій, таких як збирання, реєстрація, накопичення, зберігання, адаптування, зміна, поновлення, використання і поширення (розповсюдження, реалізація, передача), знеособлення, знищення персональних даних, у тому числі з використанням інформаційних (автоматизованих) систем.[cite: 19]

1.1.8. Одержувач фізична чи юридична особа, якій надаються персональні дані, у тому числі третя особа.[cite: 20]

1.1.9. Персональні дані відомості чи сукупність відомостей про фізичну особу, яка ідентифікована або може бути конкретно ідентифікована.[cite: 21]

1.1.10. Розпорядник персональних даних фізична чи юридична особа, якій володільцем персональних даних або законом надано право обробляти ці дані від імені володільця.[cite: 22]

1.1.11. Суб'єкт персональних даних фізична особа, персональні дані якої обробляються. 1.1.12. Третя особа будь-яка особа, за винятком суб'єкта персональних даних, володільця чи розпорядника персональних даних та Уповноваженого Верховної Ради України з прав людини, якій володільцем чи розпорядником персональних даних здійснюється передача персональних даних.[cite: 23, 24]

1.1.13. Транскордонна передача персональних даних передача персональних даних на територію іноземної держави, органу влади іноземної держави, іноземній фізичній або іноземній юридичній особі.[cite: 25]

2. Обробка персональних даних Користувача[cite: 26]

2.1. Компанія здійснює обробку персональних даних Користувача відповідно до Закону України «Про захист персональних даних» (далі - «Закон»), з метою надання Користувачеві послуг компанії на підставі його дозволу на обробку персональних даних, наданого відповідно до Закону для здійснення повноважень або для здійснення заходів, що передують укладенню правочину на вимогу суб'єкта персональних даних або для виконання правочину, стороною якого є Користувач.[cite: 27]

2.2. Реєструючись в ІКС, Користувач підтверджує те, що ознайомлений з умовами цього Положення, зокрема і з метою обробки персональних даних, зазначених у цьому Положенні, і правами, наданими йому як суб'єкту персональних даних згідно зі ст. 8 Закону, та використання персональних даних компанією, шляхом проставлення відповідної відмітки під час заповнення заявки.[cite: 28, 29]

2.3. Володільцем персональних даних, що обробляються відповідно до цього Положення є компанія.[cite: 30]

2.4. Місцезнаходження персональних даних: персональні дані користувачів обробляються із використанням хмарної інфраструктури Microsoft Azure та зберігаються в межах обраного регіону розміщення даних West Europe (Нідерланди), у порядку та в обсязі, необхідних для надання послуг, технічного адміністрування, забезпечення інформаційної безпеки, виконання договірних зобов'язань і дотримання вимог законодавства.[cite: 31] Обробка персональних даних здійснюється з дотриманням належних технічних та організаційних заходів захисту, а доступ до таких даних надається виключно уповноваженим особам і партнерам Компанії у межах, необхідних для досягнення законної мети такої обробки.[cite: 32]

2.5. Підстава та мета обробки персональних даних Користувача. 2.5.1. Компанія здійснює обробку персональних даних Користувача з відповідною метою та як щонайменше із однієї з наступних підстав:[cite: 33]

2.5.1.1. укладення та виконання правочину, стороною якого Користувач чи для здійснення заходів, що передують укладенню правочину на вимогу суб'єкта персональних даних (з метою надання Користувачу коштів у позику, у тому числі і на умовах фінансового кредиту);[cite: 34]

2.5.1.2. на підставі згоди Користувача на обробку його персональних даних (з метою надання Користувачу інформації про маркетингові пропозиції, послуги компанії та її партнерів; для здійснення маркетингової діяльності, для аналізу, розробки, вдосконалення та оптимізації Сайту/ПЗ партнерів, продуктів та послуг компанії, а також для забезпечення безпеки Сайту/ПЗ партнерів, мереж та інформаційних систем);[cite: 35]

2.5.1.3. необхідність виконання обов'язку володільця персональних даних, який передбачений законом (наприклад, з метою здійснення ідентифікації та верифікації відповідно до Закону України «Про запобігання та протидію легалізації (відмиванню) доходів, одержаних злочинним шляхом, фінансуванню тероризму та фінансуванню розповсюдження зброї масового знищення» тощо);[cite: 36]

2.5.1.4. з інших підстав відповідно до ст. 11 Закону.[cite: 37]

2.5.2. Для цілей ідентифікації та верифікації Користувача, а також здійснення заходів, що передують укладенню та виконанню договорів з надання фінансових послуг, Компанія може отримувати персональні дані Користувача через Систему BankID Національного банку України.[cite: 38] Передавання персональних даних через Систему BankID НБУ здійснюється на підставі окремого волевиявлення (підтвердження) Користувача в інтерфейсі абонента-ідентифікатора та у суворій відповідності до Положення про Систему BankID НБУ, при цьому Компанія отримує лише той обсяг даних, який є необхідним для належного надання послуг та виконання вимог законодавства.[cite: 39]

2.6. Склад та зміст персональних даних Користувача, які обробляються:[cite: 40]

2.6.1. ідентифікаційні та контактні дані:[cite: 41]

- прізвище, ім'я та по батькові особи;[cite: 42]

- серія та номер паспорта громадянина України, іншого документа, що посвідчує особу, підтверджує громадянство України чи спеціальний статус особи;[cite: 43]

- реєстраційний номер облікової картки платника податків;[cite: 44]

- місце народження; зареєстроване або фактичне місце проживання;[cite: 45]

- дата, місяць, рік народження;[cite: 46]

- адреса електронної пошти, номери контактних телефонів;[cite: 47]

2.6.2. фінансова інформація:[cite: 48]

- дані банківської карти;[cite: 49]

- інформація про кредитні та інші зобов'язання;[cite: 50]

2.6.3. інформація, необхідна для проведення належної перевірки в рамках проведення первинного фінансового моніторингу:[cite: 51]

- прізвище, ім'я та по батькові особи;[cite: 52]

- серія та номер паспорта громадянина України, іншого документа, що посвідчує особу, підтверджує громадянство України чи спеціальний статус особи;[cite: 53]

- реєстраційний номер облікової картки платника податків;[cite: 54]

- місце народження; зареєстроване або фактичне місце проживання;[cite: 55]

- дата, місяць і рік народження;[cite: 56]

- адреса електронної пошти, номери контактних телефонів;[cite: 57]

- фотографія документа, що посвідчує особу або особиста фотографія Користувача та/або тривимірне зображення обличчя Клієнта, що в тому числі містить біометричні дані Клієнта;[cite: 58]

- громадянство;[cite: 59]

- інформація, отримана в ході комплексної перевірки ділових зв'язків, грошових потоків, достовірність наданої особою інформації, інформації в соціальних мережах, інформація,[cite: 60]

- інформація про освіту;[cite: 61]

- інформація про сімейний стан;[cite: 62]

2.6.5. інформація щодо працевлаштування: найменування та реквізити роботодавця;[cite: 63]

- професія;[cite: 64]

- посада;[cite: 65]

- дані щодо держаної реєстрації фізичною особою-підприємцем;[cite: 66]

- дані щодо провадження незалежної професійної діяльності.[cite: 67]

2.6.6. інформація, пов'язана з використанням Користувачем послуг компанії :[cite: 68]

- інформація про послуги, які надаються;[cite: 69]

- інформація про виконання або невиконання договірних зобов'язань;[cite: 70]

- інформація про звички, інтереси, задоволеність чи незадоволеність наданими послугами;[cite: 71]

2.6.7. інформація, пов'язана з участю в акціях, розіграшах, конкурсах:[cite: 72]

- інформація, пов'язана з проведенням конкурсів, розіграшів, промо-акцій, в тому числі оголошення переможців і вручення призів переможцям;[cite: 73]

2.6.8. інформація, отримана в ході комунікації з компанією:[cite: 74]

- отримані листи, електронне листування, телефонні розмови (з або без аудіофіксації) під час спілкування з компанією;[cite: 75]

2.6.9. інформація, отримана з публічних джерел:[cite: 76]

- інформація з баз даних публічного користування, з відкритих державних реєстрів та інших відкритих джерел інформації;[cite: 77]

2.6.10. інформація, що збирається для контролю безпеки в межах компанії:[cite: 78]

- інформація, отримана за допомогою відеозаписів в приміщеннях та на території компанії;[cite: 79]

2.6.11. дані Користувача, отримані засобами Системи BankID Національного банку:[cite: 80]

- інформація, отримана за допомогою національної системи електронної дистанційної ідентифікації BankID Національного банку шляхом передавання персональних даних Користувача компанії.[cite: 81]

2.7. здійснює обробку вищезазначених персональних даних Користувача також з метою належного надання Користувачу послуг (ідентифікація, верифікація, авторизація, відновлення паролю, надсилання інформаційних матеріалів за підпискою Користувача, відповідей на запити та листи Користувача, а також для інших дій, в яких з'являється необхідність для належного надання послуг).[cite: 82]

2.8. За умови отримання попередньої згоди Користувача у повній відповідності до чинного законодавства України, має право передавати персональні дані Користувача, повністю або частково, третім особам без повідомлення про це Користувачу, в тому числі в наступних випадках: особам, у користування або у власність яких передано Сайт чи ІКС;[cite: 83] партнерам у власності чи у користування яких знаходиться програмне забезпечення, яке забезпечує доступ до ІКС по захищеним каналам зв'язку;[cite: 84] особам, що є пов'язаними/афілійованими з; новому власнику для оброблення з метою, передбаченою цим Положенням та чинним законодавством України;[cite: 85] особам що набувають прав вимог за зобов'язаннями перед;[cite: 86] особам що надають послуги, в тому числі послуги з врегулювання простроченої заборгованості;[cite: 87] іншим третім особам, якщо ІКС передбачено відповідний функціонал і такі особи приймають на себе зобов'язання щодо дотримання законодавства про захист персональних даних та внутрішніх політик.[cite: 88] При наданні своєї згоди компанії Користувач розуміє і погоджується, що зазначена згода включає в себе (але не обмежується) право компанії передавати дані Користувача будь-яким третім особам, в тому числі будь-якому бюро кредитних історій (в тому числі, але не обмежуючись, Товариству з обмеженою відповідальністю «Українське бюро кредитних історій», Приватному акціонерному товариству «Міжнародне бюро кредитних історій», Приватному акціонерному товариству «Перше всеукраїнське бюро кредитних історій» тощо), банкам, фінансовим установам, органам державної влади, компаніям по стягненню заборгованості, операторам телекомунікаційного зв'язку тощо.[cite: 89]

2.9. Компанія також може передавати інформацію отриману від Користувачів в рамках надання послуг третім особам з метою належного виконання своїх обов'язків відповідно до норм чинного законодавства України.[cite: 90]

2.10. Поширення компанією персональних даних без згоди Користувача або уповноваженої ним особи або без інших правових підстав, дозволяється у випадках, визначених законом, і лише (якщо це необхідно) в інтересах національної безпеки, економічного добробуту та прав людини.[cite: 91]

3. Права та обов'язки Користувача щодо захисту персональних даних[cite: 92]

3.1. Користувач має усі необхідні права щодо захисту його персональних даних, які передбачено чинним законодавством України, зокрема, Законом України «Про захист персональних даних».[cite: 93]

3.2. Обробка персональних даних здійснюється у дата-центрі, де розміщується обладнання, що забезпечує функціонування ІКС.[cite: 94] Компанія вживає всіх, передбачених законодавством заходів, для захисту персональних даних Користувача та запобігання несанкціонованому доступу до таких даних.[cite: 95] Такі заходи спеціально розроблені компанією для захисту персональних даних від втрати, несанкціонованого доступу, розкриття, зміни чи знищення, а також інших видів неналежного використання.[cite: 96] Для захисту персональних даних компанія може використовувати кодування, протоколи захисту інформації, шлюзи безпеки, фізичні системи замків та ключів, внутрішні обмеження, захист за допомогою паролів та інші заходи безпеки з метою запобігання несанкціонованому доступу до персональних даних.[cite: 97] Зокрема, обробка даних здійснюється на обладнанні, розміщеному в захищених приміщеннях, доступ до яких суворо обмежено.[cite: 98] Окрім того, компанія використовує новітні протоколи та механізми служби безпеки для обміну конфіденційною інформацією та постійно удосконалює способи збору, зберігання і обробки персональних даних, включаючи фізичні заходи безпеки, для протидії несанкціонованого доступу до систем з метою фішингу та інших видів шахрайства.[cite: 99]

3.3. Згідно з частиною другою статті 8 Закону Користувач, виступаючи в якості суб'єкта персональних даних має право:[cite: 100]

3.3.1. знати про джерела збирання, місцезнаходження своїх персональних даних, мету їх обробки, місцезнаходження або місце проживання (перебування) володільця чи розпорядника персональних даних або дати відповідне доручення щодо отримання цієї інформації уповноваженим ним особам, крім випадків, встановлених законом;[cite: 101, 102]

3.3.2. отримувати інформацію про умови надання доступу до персональних даних, зокрема інформацію про третіх осіб, яким передаються його персональні дані;[cite: 103]

3.3.3. на доступ до своїх персональних даних;[cite: 104]

3.3.4. отримувати не пізніш як за тридцять календарних днів з дня надходження запиту, крім випадків, передбачених законом, відповідь про те, чи обробляються його персональні дані, а також отримувати зміст таких персональних даних;[cite: 105]

3.3.5. пред'являти вмотивовану вимогу володільцю персональних даних із запереченням проти обробки своїх персональних даних;[cite: 106]

3.3.6. пред'являти вмотивовану вимогу щодо зміни або знищення своїх персональних даних будь-яким володільцем та розпорядником персональних даних, якщо ці дані обробляються незаконно чи є недостовірними;[cite: 107]

3.3.7. на захист своїх персональних даних від незаконної обробки та випадкової втрати, знищення, пошкодження у зв'язку з умисним приховуванням, ненаданням чи несвоєчасним їх наданням, а також на захист від надання відомостей, що є недостовірними чи ганьблять честь, гідність та ділову репутацію фізичної особи;[cite: 108]

3.3.8. звертатися із скаргами на обробку своїх персональних даних до Уповноваженого Верховної Ради України з прав людини або до суду;[cite: 109]

3.3.9. застосовувати засоби правового захисту в разі порушення законодавства про захист персональних даних;[cite: 110]

3.3.10. знати механізм автоматичної обробки персональних даних;[cite: 111]

3.3.11. на захист від автоматизованого рішення, яке має для нього правові наслідки.[cite: 112]

3.4. Користувач зобов'язаний, зокрема, але не обмежуючись:[cite: 113]

3.4.1. не вчиняти дії, спрямовані на введення інших Користувачів в оману;[cite: 114]

3.4.2. не надавати в користування свої персональні дані третім особам;[cite: 115]

3.4.3. не здійснювати збирання, систематизацію, зберігання, обробку або поширення персональної інформації інших Користувачів;[cite: 116]

3.4.4. не намагатися одержати доступ до персональних даних інших Користувачів будь-яким способом, включаючи, але не обмежуючись, шляхом обману, зловживання довірою, підбору даних аутентифікації та ідентифікації;[cite: 117]

3.4.5. у випадку приймання участі в акції по залученню іншої особи з метою отримання такою особою послуг компанії, Користувач зобов'язаний отримати беззаперечну згоду від такої особи (потенційного нового Користувача) на передачу її персональних даних компанії в тому числі її номеру телефону та/або адреси електронної пошти з метою отримання смс повідомлення та/або електронного листа із посиланням, перехід за яким дає доступ до ІКС для отримання кредиту відповідно до акційних умов.[cite: 118]

3.5. Якщо Користувач реєструється на Сайті/в Додатку від імені та в інтересах третіх осіб, то надаючи відповідну згоду Користувач підтверджує те, що має достатній обсяг повноважень для вчинення таких дій, в тому числі щодо надання від їх імені згоди на обробку персональних даних на викладених вище умовах, як їх представник (батько, мати, опікун, та інші, передбачені чинним законодавством, особи).[cite: 119, 120]

4. Знеособлені дані, які обробляються компанією[cite: 121]

4.1 Компанія отримує знеособлену загальну інформацію за результатами обробки таких даних, як: загальна кількість відвідувань Сайту, кількість відвідувань кожної сторінки Сайту, тощо.[cite: 122] Ця інформація використовується виключно з метою оцінки рейтингу Сайту, подальшого покращення їх роботи та вдосконалення процесу надання фінансових послуг компанією.[cite: 123] Інші дані з метою оцінки рейтингу не оброблюються.[cite: 124]

4.2. Компанія здійснює обробку наступних знеособлених даних Користувачів під час використання ними Сайту:[cite: 125]

4.2.1. дані, що надаються Користувачами як при заповненні реєстраційних форм Сайту, так і в процесі користування Сайтом/Додатком;[cite: 126]

4.2.2. файли cookie;[cite: 127]

4.2.3. ІР-адреси;[cite: 128]

4.2.4. параметри та налаштування інтернет-браузерів;[cite: 129]

4.2.5. дані про мобільний пристрій Користувача, про використання Додатка Користувачем, а саме інформацію про операційну систему та версію Додатку, інформацію щодо використання Додатку, наприклад, період активного використання Додатку, функції Додатку, до яких звертається і використовує Користувач, повідомлення про помилки, які зафіксувала система під час використання Додатку.[cite: 130]

4.3. Компанія використовує знеособлені дані для таргетингу, рекламних та/або інформаційних матеріалів за віком, статтю, іншими даними, а також для проведення статистичних досліджень.[cite: 131]

4.4. Під час користування Сайтом/Додатком на його сторінках можуть бути присутні коди інтернет-ресурсів третіх осіб, у результаті чого такі треті особи отримують дані, зазначені в пунктах 4.2.2., 4.2.3. та 4.2.4. цього Положення. Такими інтернет-ресурсами третіх осіб є:[cite: 132, 133]

4.4.1. системи зі збору статистики відвідувань сервісів (наприклад, лічильники LiveInternet, Google Analytics, тощо);[cite: 134]

4.4.2. соціальні-плагіни (блоки) соціальних мереж (наприклад Facebook, тощо); 4.4.3. системи банеропоказів (наприклад AdRiver, тощо);[cite: 135]

4.4.4. інші ресурси.[cite: 136]

4.5. Виключно з метою покращення функціонування Сайту компанія може використовувати сервіси третіх осіб, які додатково дозволяють здійснювати збір та обробку наступних даних Користувача під час користування ним Сайтом/Додатком:[cite: 137]

4.5.1. роздільна здатність екрану пристрою Користувача;[cite: 138]

4.5.2. тип пристрою, операційної системи, інтернет-браузера Користувача;[cite: 139]

4.5.3. геолокація Користувача (виключно країна);[cite: 140]

4.5.4. мова відображення Сайту;[cite: 141]

4.5.5. переміщення, кліки миші; натискання клавіш клавіатури пристрою Користувача; 4.5.6. відвідувані сторінки Сайту, час та дата відвідування сторінок Сайту;[cite: 142]

4.5.7. URL-адреса, домен.[cite: 143]

4.6. Зазначені вище дані не є персональними даними в розумінні Закону України «Про захист персональних даних» та не потребують окремої згоди на їх обробку від Користувача.[cite: 144]

5. Політика компанії щодо використання файлів «cookies»[cite: 145]

5.1. Файли «сookies» - це текстові файли, які Сайт може надсилати на комп'ютер або інший пристрій Користувача з підключенням до мережі інтернет виключно для того, щоб ідентифікувати браузер Користувача або зберігати інформацію чи налаштування в браузері.[cite: 146] Як і більшість веб-сайтів, компанія використовує файли «cookies» для покращення роботи Сайту.[cite: 147] Наприклад, компанія відслідковує загальну кількість відвідувачів Сайту на сукупній анонімній основі.[cite: 148] Компанія також може застосовувати файли «cookies» щоб запам'ятати Користувача, коли він повернеться на Сайт, для організації певних акцій та розіграшів, а також щоб допомогти Користувачеві налаштувати роботу з онлайн-сервісом.[cite: 149] Більшість файлів «cookies», які можуть бути використані, є так званими «сеансовими» файлами «cookies», які автоматично видаляються в кінці відвідування Користувачем Сайту.[cite: 150] Зокрема, та партнери компанії використовуємо файли «cookie» та подібні технології на Сайті для наших комерційних цілей, а також щоб персоналізувати та оптимізувати для Користувача перегляд веб-сторінок Сайту шляхом:[cite: 151]

- надання Користувачеві спеціального вмісту реклами;[cite: 152]

- включення функцій соціальних медіа;[cite: 153]

- захист від спаму та шкідливих програм;[cite: 154]

- аналіз тенденцій, трафіку та поведінки Користувача;[cite: 155]

- адміністрування Сайту;[cite: 156]

- збір демографічної інформації про базу Користувачів у цілому; відстеження веб-аналітики та рекламної аналітики на Сайті/Додатку;[cite: 157]

- запам'ятовуючи уподобання та інформацію, подану за власним бажанням Користувача; участь у дослідженні ринку (наприклад, рейтинги сайтів);[cite: 158]

- для вдосконалення Сайту та різних його елементів.[cite: 159]

5.2. Файли «сookies», які можуть використовуватись компанією поділяються на наступні категорії:[cite: 160]

5.2.1. Необхідні файли «cookies». Ці файли «cookies» використовуються для певних цілей, які необхідні для безпечного використання та навігації при використанні Сайту.[cite: 161] Без них компанія може бути не в змозі надати доступ Користувачеві до основних функцій Сайту.[cite: 162] Ці файли «cookies» можуть збирати та використовувати таку інформацію, як налаштування сервера Користувача, дані за один сеанс та а іншу інформацію, пов'язану з обліковими даними.[cite: 163] Такі «cookies» файли потрібні з технічних причин для безпеки функціонування Сайту, які служать, в першу чергу, для забезпечення базового функціоналу на Сайті/в Додатку, включаючи cookie файли веб-аналітики, які допомагають компанії зрозуміти, як Користувачі використовують наші веб-сторінки і як ми могли покращити їх використання.[cite: 164] Наприклад, ми використовуємо невід'ємні або строго необхідні cookie-файли, щоб мати можливість запам'ятати та розпізнати Користувача, коли він заходить в свій профіль.[cite: 165]

5.2.2. Функціональні файли «cookies». Ці файли «cookies» можуть використовуватися для збору та обробки інформації про уподобання Користувача, дозволяють Сайту запам'ятати зроблений Користувачем вибір (наприклад, мову чи регіон) та використовуються з метою оптимізації роботи Сайту.[cite: 166]

5.2.2.1. Файли «cookies» в соціальних мережах. Функціональні файли cookie можуть містити плагіни соціальних медіа, таких як Facebook, Google та інших мереж, щоб Користувач міг зареєструватися на Сайті/в Додатку, використовуючи свій профіль в одному з цих соціальних медіа.[cite: 167] Якщо Користувач хоче змінити використання файлів «cookies» в соціальних мережах, йому необхідно відвідати та переглянути налаштування у відповідних облікових записах соціальних мереж.[cite: 168, 169]

5.2.2.2. Функціональні файли cookie також можуть включати маркетингові файли «cookies».[cite: 170] Вони використовуються для персоналізації вмісту та реклами, яку компанія може показувати Користувачу.[cite: 171] Така реклама використовує файли «cookies», щоб надавати Користувачу цільову рекламу, яка може відповідати його інтересам.[cite: 172] Деякі рекламні партнери можуть також використовувати файли «cookies» для моніторингу чи відстеження ефективності їх рекламного вмісту, включаючи власний рекламний вміст.[cite: 173] без попередньої згоди Користувача не надає інформацію про Користувача рекламним партнерам, крім випадків, пов'язаних із законодавством.[cite: 174]

5.2.2.3. Функціональні файли cookie також включають аналітичні файли «cookies». Ці файли «cookies» збирають інформацію про те, як користувачі використовують веб-сайт, наприклад, на які сторінки відвідувачі заходять найчастіше, і чи отримують вони на веб-сторінках повідомлення про помилку, а також збирання інформації про те, скільки відвідувачів має компанія, звідки відвідувачі прийшли на сайт, і як вони його використовують (наприклад, сторінки, які відвідуються найчастіше) для покращення роботи Сайту.[cite: 175] Ці файли «cookies» не збирають інформацію, яка ідентифікує Користувача. Вся інформація, яку збирають ці файли «cookies», є сумарною, і тому анонімною.[cite: 176] Вона використовується виключно для покращення роботи Сайту.[cite: 177]

5.2.3. Компанія може використовувати веб-маяки (невидимі зображення, які часто називають піксельними мітками або очищеними GIF-файлами) на нашому Сайті/Додатку для своїх бізнес-цілей, для розпізнавання Користувача, оцінки структури трафіку, визначення бажаного вмісту та вимірювання залученості Сайту.[cite: 178] Компанія може включати такі веб-маяки до повідомлень, які направляються Користувачеві електронною поштою, щоб оцінити взаємодію Користувача з такими повідомленнями (наприклад, підрахувати, скільки і коли було відкрито повідомлення електронної пошти або які посилання в таких повідомленнях натиснуті).[cite: 179] Компанія та її партнери (включаючи рекламодавців, сервери оголошень та постачальників послуг електронної комерції) також можуть використовувати веб-маяки для збору різних даних, наданих браузером Користувача, коли він знаходиться на Сайті/Додатку та в інших місцях (тобто за межами Сайту), де компанія може діяти як третя сторона.[cite: 180] Ці дані збираються в сукупності, але можуть включати або асоціюватися з іншою інформацією Користувача, яку Користувач добровільно надав.[cite: 181] Оскільки компанія не контролює або не має доступу до способу, яким ці треті сторони можуть використовувати файли «cookies» або інші технології відстеження, компанія не несе відповідальності за практику конфіденційності цих третіх сторін (якщо у Користувача є запитання щодо будь-якої з цих третіх сторін, компанія рекомендує переглянути відповідні правила конфіденційності таких третіх сторін).[cite: 182]

5.3. В налаштуваннях свого веб-браузера Користувач може обирати, які типи файлів «cookies» щодо нього може використовувати Сайт (окрім тих, які є необхідними для коректного функціонування Сайту).[cite: 183] Також Користувач, налаштувавши опції веб-браузера, може обрати, які типи файлів «cookies» щодо нього може використовувати Сайт (окрім тих, які є необхідними для коректного функціонування Сайту), або відмовитись від використання Сайтом щодо нього файлів «cookies» з комерційною метою або якщо взагалі не бажає їх отримувати.[cite: 184] Користувач може обрати розділ «Допомога» свого браузера, щоб дізнатись, як змінити налаштування файлів «cookies». Однак, якщо Користувач відключить всі файли «cookies», то не зможе повноцінно користуватись усіма функціями Сайту/ПЗ партнерів.[cite: 185, 186]

5.4. Компанія не несе відповідальності за функціонування серверів, постачальників послуги доступу до мережі Інтернет, роботу третіх осіб, з вини яких може бути неможливий чи обмежений доступ до Сайту, можливий витік інформації з вини третіх осіб, а також за розголошення Користувачем своїх персональних даних, у тому числі даних авторизації на Сайті/в Додатку.[cite: 187]

6. Використання IP-адреси[cite: 188]

6.1. Адреса інтернет-протоколу (ІР-адреса) є комбінацією цифр, що автоматично надається комп'ютеру Користувача під час інтернет-сесії, коли він підключається до свого інтернет-провайдера через локальну мережу.[cite: 189]

6.2. Компанія та/або треті особи, що технічно обслуговують Сайт, можуть збирати IP-адреси з метою системного адміністрування та аудиту використання Сайту.[cite: 190] Компанія може використовувати ІР-адресу для ідентифікації Користувачів Сайту у випадку, коли це необхідно для захисту процесу надання послуг, самого Сайту або інших Користувачів.[cite: 191]

6.3. Фактом відвідання Сайту Користувач надає компанії та/або третім особам, що технічно обслуговують Сайт, свою згоду на збирання та використання IP-адреси з метою, зазначеною у цьому розділі.[cite: 192]

7. Зовнішні посилання на інші веб-сайти[cite: 193]

7.1. Сайт може містити посилання на інші веб-сайти, створені третіми сторонами, політика щодо захисту персональних даних та інформації яких відрізняється від щодо захисту конфіденційності, яка застосовується такими третіми сторонами.[cite: 194] Рекомендуємо ознайомитися з положенням про конфіденційність усіх веб-сайтів третіх сторін, перш ніж використовувати такі веб-сайти або надавати свої персональні дані чи будь-яку іншу інформацію таким веб-сайтам або через них.[cite: 195]

8. Дані пристрою користувача[cite: 196]

8.1. Для надання фінансових послуг дистанційними каналами комунікації може отримувати від Користувача наступні дозволи пов'язані з використанням Додатку чи веб-браузера:[cite: 197]

8.1.1. дозвіл на отримання доступу до даних про приблизне або точне місцезнаходження в активному режимі, з метою перевірки та підтвердження даних про місцезнаходження Користувача, в тому числі щодо перебування його в районах проведення бойових дій, тимчасово окупованих та оточених територій;[cite: 198]

8.1.2. дозвіл на перегляд даних про контакти, які зберігаються на телефоні користувача чи в облікових записах телефону Користувача, виключно з метою направлення Користувачем запрошення іншим особам до участі в акціях чи програмах лояльності.[cite: 199] Цим не отримує згоду Користувача та не вчиняє будь-яких дій та/або сукупності дій, що пов'язані зі збиранням, накопиченням, зберіганням, адаптуванням, використанням і поширенням (розповсюдженням, реалізацією, передачею) даних телефонного довідника Користувача та журналу дзвінків у технічних засобах телекомунікацій з метою врегулювання простроченої заборгованості за договором про споживчий кредит, уключаючи дані у зв'язку з установленням та використанням програмного застосунку (мобільного додатка);[cite: 200]

8.1.3. дозвіл на перегляд, зміну чи видалення вмісту у спільній пам'яті мобільного пристрою, з метою відправки мультимедійного контенту до, в тому числі фотографій чи скан-копій ідентифікаційних документів Користувача, а також для збереження на пристрої контенту, що направляється від Користувачу, в тому числі проекту кредитного договору (оферти), укладених кредитних договорів, повідомлень, довідок та інших документів, які направляються Користувачу під час надання фінансових послуг;[cite: 201]

8.1.4. дозвіл на зйомку фотографій чи запис відео за допомогою камери мобільного пристрою, з використанням Додатку з метою створення та відправки мультимедійного контенту до в тому числі фотографій чи скан-копій ідентифікаційних документів Користувача;[cite: 202]

8.1.5. дозвіл на отримання сповіщень від з використанням засобів Додатку чи веб-браузера Користувача.[cite: 203]

9. Умови розкриття інформації про персональні дані третім особам[cite: 204]

9.1. Порядок доступу до персональних даних третіх осіб визначається умовами згоди суб'єкта персональних даних, наданої володільцю персональних даних на обробку цих даних, або відповідно до вимог закону.[cite: 205]

9.2. Доступ до персональних даних третій особі не надається, якщо зазначена особа відмовляється взяти на себе зобов'язання щодо забезпечення виконання вимог Закону або неспроможна їх забезпечити.[cite: 206]

9.3. Суб'єкт відносин, пов'язаних з персональними даними, подає запит щодо доступу (далі «запит») до персональних даних володільцю персональних даних в якому зазначається:[cite: 207]

- прізвище, ім'я та по батькові, місце проживання (місце перебування) і реквізити документа, що посвідчує фізичну особу, яка подає запит (для фізичної особи заявника);[cite: 208]

- найменування, місцезнаходження юридичної особи, ідентифікаційний код ЄДРПОУ юридичної особи, яка подає запит;[cite: 209]

- посада, прізвище, ім'я та по батькові особи, яка засвідчує запит;[cite: 210]

- підтвердження того, що зміст запиту відповідає повноваженням юридичної особи (для юридичної особи заявника);[cite: 211]

- прізвище, ім'я та по батькові, а також інші відомості, що дають змогу ідентифікувати фізичну особу, стосовно якої робиться запит;[cite: 212]

- відомості про базу персональних даних, стосовно якої подається запит, чи відомості про володільця чи розпорядника персональних даних;[cite: 213]

- перелік персональних даних, що запитуються;[cite: 214]

- мета та/або правові підстави для запиту.[cite: 215]

9.4. Строк вивчення запиту на предмет його задоволення не може перевищувати десяти робочих днів з дня його надходження.[cite: 216] Протягом цього строку володілець персональних даних доводить до відома особи, яка подає запит, що запит буде задоволено або відповідні персональні дані не підлягають наданню, із зазначенням підстави, визначеної у відповідному нормативно-правовому акті.[cite: 217, 218] Запит задовольняється протягом тридцяти календарних днів з дня його надходження, якщо інше не передбачено законом.[cite: 219]

9.4.1. Відстрочення доступу до персональних даних третіх осіб допускається у разі, якщо необхідні дані не можуть бути надані протягом тридцяти календарних днів з дня надходження запиту.[cite: 220] При цьому загальний термін вирішення питань, порушених у запиті, не може перевищувати сорока п'яти календарних днів.[cite: 221]

9.4.2. Повідомлення про відстрочення доводиться до відома третьої особи, яка подала запит, у письмовій формі з роз'ясненням порядку оскарження такого рішення.[cite: 222] У повідомленні про відстрочення зазначаються:[cite: 223]

- прізвище, ім'я та по батькові посадової особи;[cite: 224]

- дата відправлення повідомлення;[cite: 225]

- причина відстрочення;[cite: 226]

- строк, протягом якого буде задоволене запит.[cite: 227]

9.5. Відмова у доступі до персональних даних допускається, якщо доступ до них заборонено згідно із законом.[cite: 228] У повідомленні про відмову зазначається:[cite: 229]

- прізвище, ім'я, по батькові посадової особи, яка відмовляє у доступі;[cite: 230]

- дата відправлення повідомлення;[cite: 231]

- причина відмови.[cite: 232]

9.6. Рішення про відстрочення або відмову у доступі до персональних даних може бути оскаржено до уповноваженого державного органу з питань захисту персональних даних, інших органів державної влади та органів місцевого самоврядування, до повноважень яких належить здійснення захисту персональних даних, або до суду.[cite: 233]

10. Інші умови[cite: 234]

10.1. Це Положення набирає чинності з моменту публікації. Компанія залишає за собою право у будь-який час внести зміни до Положення, які наберуть чинності одразу після розміщення на Сайті/в Додатку, тож Компанія рекомендує регулярно переглядати Положення, щоб мати змогу ознайомитись з найновішою його версією.[cite: 235]

10.2. У випадку виникнення додаткових запитань щодо цього Положення чи обробки персональних даних, володільцем яких є компанія, Користувач може надіслати лист на електронну пошту: support@limon-credit.com.ua або звернутись за тел.: 0800 351 341.[cite: 236]

30.04.2026[cite: 237]

Політика конфіденційності

ПОЛОЖЕННЯ ПРО КОНФІДЕНЦІЙНІСТЬ[cite: 1]

ТОВ «ОПТИМАЛЬНІ КРЕДИТИ»[cite: 2]

1. Загальні положення[cite: 3]

Товариство з обмеженою відповідальністю «ОПТИМАЛЬНІ КРЕДИТИ», ідентифікаційний код ЄДРПОУ - 42780924, місцезнаходження: 01015, м. Київ, вулиця Лейпцизька, будинок 15-Б, поверх четвертий, тел: 0800 351 341 (далі компанія), цим положенням «Про конфіденційність Товариства з обмеженою відповідальністю «ОПТИМАЛЬНІ КРЕДИТИ» (надалі - Положення) встановлює основні принципи обробки та захисту персональних даних, власником яких є компанія, а також мету, склад та зміст персональних даних, що надаються Клієнтами до Інформаційно-комунікаційної системи компанії (далі - ІКС) через вебсайт https://limon-credit.com.ua, https://limon-credit.in.ua (надалі Сайт), чи через інші вебсайти чи програмне забезпечення партнерів компанії (далі ПЗ партнерів), на яких реалізовано функціонал аналогічний Сайту та забезпечено обмін інформацією з ІКС через захищені канали зв'язку.[cite: 4, 5]

Обробка персональних даних Клієнтів здійснюється відповідно до Конституції України, Закону України «Про захист персональних даних», інших нормативно-правових актів та умов, викладених у цьому Положенні.[cite: 6]

Перед тим як здійснити реєстрацію та/або отримати послуги компанії, користувач повинен уважно ознайомитися з умовами цього Положення.[cite: 7] Подальше використання Сайту чи ПЗ партнерів означає, що користувач погоджуєтеся з умовами обробки персональних даних та іншої, зазначеної нижче інформації, дає повну та безумовну згоду на її обробку, погоджується та зобов'язується дотримуватися умов цього Положення, а також підтверджує, що йому є 18 років та він є дієздатним.[cite: 8]

Якщо Клієнт не погоджується з викладеними умовами цього Положення він повинен припинити використання Сайту та негайно його покинути (а у випадку використання Додатку припинити використання та здійснити його деінсталяцію) чи припинити використання ПЗ партнерів.[cite: 9, 10]

1.1. Основні поняття, що використовуються в Положенні[cite: 11]

1.1.1. Автоматизована обробка персональних даних обробка персональних даних за допомогою інформаційно-комунікаційної системи компанії (далі - «ІКС»).[cite: 12]

1.1.2. База персональних даних іменована сукупність упорядкованих персональних даних в електронній формі та/або у формі картотек персональних даних.[cite: 13]

1.1.3. Володілець персональних даних фізична або юридична особа, яка визначає мету обробки персональних даних, встановлює склад цих даних та процедури їх обробки, якщо інше не визначено законом.[cite: 14]

1.1.4. Згода суб'єкта персональних даних добровільне волевиявлення фізичної особи щодо надання дозволу на обробку її персональних даних відповідно до сформульованої мети їх обробки, висловлене у письмовій формі або у формі, що дає змогу зробити висновок про надання згоди.[cite: 15] При використанні Сайту/ПЗ партнерів згода суб'єкта персональних даних надається під час реєстрації в ІКС компанії шляхом проставлення відповідної відмітки про надання дозволу на обробку своїх персональних даних відповідно до сформульованої мети їх обробки.[cite: 16]

1.1.5. Знеособлення персональних даних дії, в результаті яких неможливо визначити без використання додаткової інформації приналежність персональних даних конкретному користувачеві чи іншому суб'єкту персональних даних.[cite: 17]

1.1.6. Користувач Сайту/ПЗ партнерів або Користувач будь-яка фізична особа, яка використовує Сайт/ПЗ партнерів.[cite: 18]

1.1.7. Обробка персональних даних будь-яка дія або сукупність дій, таких як збирання, реєстрація, накопичення, зберігання, адаптування, зміна, поновлення, використання і поширення (розповсюдження, реалізація, передача), знеособлення, знищення персональних даних, у тому числі з використанням інформаційних (автоматизованих) систем.[cite: 19]

1.1.8. Одержувач фізична чи юридична особа, якій надаються персональні дані, у тому числі третя особа.[cite: 20]

1.1.9. Персональні дані відомості чи сукупність відомостей про фізичну особу, яка ідентифікована або може бути конкретно ідентифікована.[cite: 21]

1.1.10. Розпорядник персональних даних фізична чи юридична особа, якій володільцем персональних даних або законом надано право обробляти ці дані від імені володільця.[cite: 22]

1.1.11. Суб'єкт персональних даних фізична особа, персональні дані якої обробляються. 1.1.12. Третя особа будь-яка особа, за винятком суб'єкта персональних даних, володільця чи розпорядника персональних даних та Уповноваженого Верховної Ради України з прав людини, якій володільцем чи розпорядником персональних даних здійснюється передача персональних даних.[cite: 23, 24]

1.1.13. Транскордонна передача персональних даних передача персональних даних на територію іноземної держави, органу влади іноземної держави, іноземній фізичній або іноземній юридичній особі.[cite: 25]

2. Обробка персональних даних Користувача[cite: 26]

2.1. Компанія здійснює обробку персональних даних Користувача відповідно до Закону України «Про захист персональних даних» (далі - «Закон»), з метою надання Користувачеві послуг компанії на підставі його дозволу на обробку персональних даних, наданого відповідно до Закону для здійснення повноважень або для здійснення заходів, що передують укладенню правочину на вимогу суб'єкта персональних даних або для виконання правочину, стороною якого є Користувач.[cite: 27]

2.2. Реєструючись в ІКС, Користувач підтверджує те, що ознайомлений з умовами цього Положення, зокрема і з метою обробки персональних даних, зазначених у цьому Положенні, і правами, наданими йому як суб'єкту персональних даних згідно зі ст. 8 Закону, та використання персональних даних компанією, шляхом проставлення відповідної відмітки під час заповнення заявки.[cite: 28, 29]

2.3. Володільцем персональних даних, що обробляються відповідно до цього Положення є компанія.[cite: 30]

2.4. Місцезнаходження персональних даних: персональні дані користувачів обробляються із використанням хмарної інфраструктури Microsoft Azure та зберігаються в межах обраного регіону розміщення даних West Europe (Нідерланди), у порядку та в обсязі, необхідних для надання послуг, технічного адміністрування, забезпечення інформаційної безпеки, виконання договірних зобов'язань і дотримання вимог законодавства.[cite: 31] Обробка персональних даних здійснюється з дотриманням належних технічних та організаційних заходів захисту, а доступ до таких даних надається виключно уповноваженим особам і партнерам Компанії у межах, необхідних для досягнення законної мети такої обробки.[cite: 32]

2.5. Підстава та мета обробки персональних даних Користувача. 2.5.1. Компанія здійснює обробку персональних даних Користувача з відповідною метою та як щонайменше із однієї з наступних підстав:[cite: 33]

2.5.1.1. укладення та виконання правочину, стороною якого Користувач чи для здійснення заходів, що передують укладенню правочину на вимогу суб'єкта персональних даних (з метою надання Користувачу коштів у позику, у тому числі і на умовах фінансового кредиту);[cite: 34]

2.5.1.2. на підставі згоди Користувача на обробку його персональних даних (з метою надання Користувачу інформації про маркетингові пропозиції, послуги компанії та її партнерів; для здійснення маркетингової діяльності, для аналізу, розробки, вдосконалення та оптимізації Сайту/ПЗ партнерів, продуктів та послуг компанії, а також для забезпечення безпеки Сайту/ПЗ партнерів, мереж та інформаційних систем);[cite: 35]

2.5.1.3. необхідність виконання обов'язку володільця персональних даних, який передбачений законом (наприклад, з метою здійснення ідентифікації та верифікації відповідно до Закону України «Про запобігання та протидію легалізації (відмиванню) доходів, одержаних злочинним шляхом, фінансуванню тероризму та фінансуванню розповсюдження зброї масового знищення» тощо);[cite: 36]

2.5.1.4. з інших підстав відповідно до ст. 11 Закону.[cite: 37]

2.5.2. Для цілей ідентифікації та верифікації Користувача, а також здійснення заходів, що передують укладенню та виконанню договорів з надання фінансових послуг, Компанія може отримувати персональні дані Користувача через Систему BankID Національного банку України.[cite: 38] Передавання персональних даних через Систему BankID НБУ здійснюється на підставі окремого волевиявлення (підтвердження) Користувача в інтерфейсі абонента-ідентифікатора та у суворій відповідності до Положення про Систему BankID НБУ, при цьому Компанія отримує лише той обсяг даних, який є необхідним для належного надання послуг та виконання вимог законодавства.[cite: 39]

2.6. Склад та зміст персональних даних Користувача, які обробляються:[cite: 40]

2.6.1. ідентифікаційні та контактні дані:[cite: 41]

- прізвище, ім'я та по батькові особи;[cite: 42]

- серія та номер паспорта громадянина України, іншого документа, що посвідчує особу, підтверджує громадянство України чи спеціальний статус особи;[cite: 43]

- реєстраційний номер облікової картки платника податків;[cite: 44]

- місце народження; зареєстроване або фактичне місце проживання;[cite: 45]

- дата, місяць, рік народження;[cite: 46]

- адреса електронної пошти, номери контактних телефонів;[cite: 47]

2.6.2. фінансова інформація:[cite: 48]

- дані банківської карти;[cite: 49]

- інформація про кредитні та інші зобов'язання;[cite: 50]

2.6.3. інформація, необхідна для проведення належної перевірки в рамках проведення первинного фінансового моніторингу:[cite: 51]

- прізвище, ім'я та по батькові особи;[cite: 52]

- серія та номер паспорта громадянина України, іншого документа, що посвідчує особу, підтверджує громадянство України чи спеціальний статус особи;[cite: 53]

- реєстраційний номер облікової картки платника податків;[cite: 54]

- місце народження; зареєстроване або фактичне місце проживання;[cite: 55]

- дата, місяць і рік народження;[cite: 56]

- адреса електронної пошти, номери контактних телефонів;[cite: 57]

- фотографія документа, що посвідчує особу або особиста фотографія Користувача та/або тривимірне зображення обличчя Клієнта, що в тому числі містить біометричні дані Клієнта;[cite: 58]

- громадянство;[cite: 59]

- інформація, отримана в ході комплексної перевірки ділових зв'язків, грошових потоків, достовірність наданої особою інформації, інформації в соціальних мережах, інформація,[cite: 60]

- інформація про освіту;[cite: 61]

- інформація про сімейний стан;[cite: 62]

2.6.5. інформація щодо працевлаштування: найменування та реквізити роботодавця;[cite: 63]

- професія;[cite: 64]

- посада;[cite: 65]

- дані щодо держаної реєстрації фізичною особою-підприємцем;[cite: 66]

- дані щодо провадження незалежної професійної діяльності.[cite: 67]

2.6.6. інформація, пов'язана з використанням Користувачем послуг компанії :[cite: 68]

- інформація про послуги, які надаються;[cite: 69]

- інформація про виконання або невиконання договірних зобов'язань;[cite: 70]

- інформація про звички, інтереси, задоволеність чи незадоволеність наданими послугами;[cite: 71]

2.6.7. інформація, пов'язана з участю в акціях, розіграшах, конкурсах:[cite: 72]

- інформація, пов'язана з проведенням конкурсів, розіграшів, промо-акцій, в тому числі оголошення переможців і вручення призів переможцям;[cite: 73]

2.6.8. інформація, отримана в ході комунікації з компанією:[cite: 74]

- отримані листи, електронне листування, телефонні розмови (з або без аудіофіксації) під час спілкування з компанією;[cite: 75]

2.6.9. інформація, отримана з публічних джерел:[cite: 76]

- інформація з баз даних публічного користування, з відкритих державних реєстрів та інших відкритих джерел інформації;[cite: 77]

2.6.10. інформація, що збирається для контролю безпеки в межах компанії:[cite: 78]

- інформація, отримана за допомогою відеозаписів в приміщеннях та на території компанії;[cite: 79]

2.6.11. дані Користувача, отримані засобами Системи BankID Національного банку:[cite: 80]

- інформація, отримана за допомогою національної системи електронної дистанційної ідентифікації BankID Національного банку шляхом передавання персональних даних Користувача компанії.[cite: 81]

2.7. здійснює обробку вищезазначених персональних даних Користувача також з метою належного надання Користувачу послуг (ідентифікація, верифікація, авторизація, відновлення паролю, надсилання інформаційних матеріалів за підпискою Користувача, відповідей на запити та листи Користувача, а також для інших дій, в яких з'являється необхідність для належного надання послуг).[cite: 82]

2.8. За умови отримання попередньої згоди Користувача у повній відповідності до чинного законодавства України, має право передавати персональні дані Користувача, повністю або частково, третім особам без повідомлення про це Користувачу, в тому числі в наступних випадках: особам, у користування або у власність яких передано Сайт чи ІКС;[cite: 83] партнерам у власності чи у користування яких знаходиться програмне забезпечення, яке забезпечує доступ до ІКС по захищеним каналам зв'язку;[cite: 84] особам, що є пов'язаними/афілійованими з; новому власнику для оброблення з метою, передбаченою цим Положенням та чинним законодавством України;[cite: 85] особам що набувають прав вимог за зобов'язаннями перед;[cite: 86] особам що надають послуги, в тому числі послуги з врегулювання простроченої заборгованості;[cite: 87] іншим третім особам, якщо ІКС передбачено відповідний функціонал і такі особи приймають на себе зобов'язання щодо дотримання законодавства про захист персональних даних та внутрішніх політик.[cite: 88] При наданні своєї згоди компанії Користувач розуміє і погоджується, що зазначена згода включає в себе (але не обмежується) право компанії передавати дані Користувача будь-яким третім особам, в тому числі будь-якому бюро кредитних історій (в тому числі, але не обмежуючись, Товариству з обмеженою відповідальністю «Українське бюро кредитних історій», Приватному акціонерному товариству «Міжнародне бюро кредитних історій», Приватному акціонерному товариству «Перше всеукраїнське бюро кредитних історій» тощо), банкам, фінансовим установам, органам державної влади, компаніям по стягненню заборгованості, операторам телекомунікаційного зв'язку тощо.[cite: 89]

2.9. Компанія також може передавати інформацію отриману від Користувачів в рамках надання послуг третім особам з метою належного виконання своїх обов'язків відповідно до норм чинного законодавства України.[cite: 90]

2.10. Поширення компанією персональних даних без згоди Користувача або уповноваженої ним особи або без інших правових підстав, дозволяється у випадках, визначених законом, і лише (якщо це необхідно) в інтересах національної безпеки, економічного добробуту та прав людини.[cite: 91]

3. Права та обов'язки Користувача щодо захисту персональних даних[cite: 92]

3.1. Користувач має усі необхідні права щодо захисту його персональних даних, які передбачено чинним законодавством України, зокрема, Законом України «Про захист персональних даних».[cite: 93]

3.2. Обробка персональних даних здійснюється у дата-центрі, де розміщується обладнання, що забезпечує функціонування ІКС.[cite: 94] Компанія вживає всіх, передбачених законодавством заходів, для захисту персональних даних Користувача та запобігання несанкціонованому доступу до таких даних.[cite: 95] Такі заходи спеціально розроблені компанією для захисту персональних даних від втрати, несанкціонованого доступу, розкриття, зміни чи знищення, а також інших видів неналежного використання.[cite: 96] Для захисту персональних даних компанія може використовувати кодування, протоколи захисту інформації, шлюзи безпеки, фізичні системи замків та ключів, внутрішні обмеження, захист за допомогою паролів та інші заходи безпеки з метою запобігання несанкціонованому доступу до персональних даних.[cite: 97] Зокрема, обробка даних здійснюється на обладнанні, розміщеному в захищених приміщеннях, доступ до яких суворо обмежено.[cite: 98] Окрім того, компанія використовує новітні протоколи та механізми служби безпеки для обміну конфіденційною інформацією та постійно удосконалює способи збору, зберігання і обробки персональних даних, включаючи фізичні заходи безпеки, для протидії несанкціонованого доступу до систем з метою фішингу та інших видів шахрайства.[cite: 99]

3.3. Згідно з частиною другою статті 8 Закону Користувач, виступаючи в якості суб'єкта персональних даних має право:[cite: 100]

3.3.1. знати про джерела збирання, місцезнаходження своїх персональних даних, мету їх обробки, місцезнаходження або місце проживання (перебування) володільця чи розпорядника персональних даних або дати відповідне доручення щодо отримання цієї інформації уповноваженим ним особам, крім випадків, встановлених законом;[cite: 101, 102]

3.3.2. отримувати інформацію про умови надання доступу до персональних даних, зокрема інформацію про третіх осіб, яким передаються його персональні дані;[cite: 103]

3.3.3. на доступ до своїх персональних даних;[cite: 104]

3.3.4. отримувати не пізніш як за тридцять календарних днів з дня надходження запиту, крім випадків, передбачених законом, відповідь про те, чи обробляються його персональні дані, а також отримувати зміст таких персональних даних;[cite: 105]

3.3.5. пред'являти вмотивовану вимогу володільцю персональних даних із запереченням проти обробки своїх персональних даних;[cite: 106]

3.3.6. пред'являти вмотивовану вимогу щодо зміни або знищення своїх персональних даних будь-яким володільцем та розпорядником персональних даних, якщо ці дані обробляються незаконно чи є недостовірними;[cite: 107]

3.3.7. на захист своїх персональних даних від незаконної обробки та випадкової втрати, знищення, пошкодження у зв'язку з умисним приховуванням, ненаданням чи несвоєчасним їх наданням, а також на захист від надання відомостей, що є недостовірними чи ганьблять честь, гідність та ділову репутацію фізичної особи;[cite: 108]

3.3.8. звертатися із скаргами на обробку своїх персональних даних до Уповноваженого Верховної Ради України з прав людини або до суду;[cite: 109]

3.3.9. застосовувати засоби правового захисту в разі порушення законодавства про захист персональних даних;[cite: 110]

3.3.10. знати механізм автоматичної обробки персональних даних;[cite: 111]

3.3.11. на захист від автоматизованого рішення, яке має для нього правові наслідки.[cite: 112]

3.4. Користувач зобов'язаний, зокрема, але не обмежуючись:[cite: 113]

3.4.1. не вчиняти дії, спрямовані на введення інших Користувачів в оману;[cite: 114]

3.4.2. не надавати в користування свої персональні дані третім особам;[cite: 115]

3.4.3. не здійснювати збирання, систематизацію, зберігання, обробку або поширення персональної інформації інших Користувачів;[cite: 116]

3.4.4. не намагатися одержати доступ до персональних даних інших Користувачів будь-яким способом, включаючи, але не обмежуючись, шляхом обману, зловживання довірою, підбору даних аутентифікації та ідентифікації;[cite: 117]

3.4.5. у випадку приймання участі в акції по залученню іншої особи з метою отримання такою особою послуг компанії, Користувач зобов'язаний отримати беззаперечну згоду від такої особи (потенційного нового Користувача) на передачу її персональних даних компанії в тому числі її номеру телефону та/або адреси електронної пошти з метою отримання смс повідомлення та/або електронного листа із посиланням, перехід за яким дає доступ до ІКС для отримання кредиту відповідно до акційних умов.[cite: 118]

3.5. Якщо Користувач реєструється на Сайті/в Додатку від імені та в інтересах третіх осіб, то надаючи відповідну згоду Користувач підтверджує те, що має достатній обсяг повноважень для вчинення таких дій, в тому числі щодо надання від їх імені згоди на обробку персональних даних на викладених вище умовах, як їх представник (батько, мати, опікун, та інші, передбачені чинним законодавством, особи).[cite: 119, 120]

4. Знеособлені дані, які обробляються компанією[cite: 121]

4.1 Компанія отримує знеособлену загальну інформацію за результатами обробки таких даних, як: загальна кількість відвідувань Сайту, кількість відвідувань кожної сторінки Сайту, тощо.[cite: 122] Ця інформація використовується виключно з метою оцінки рейтингу Сайту, подальшого покращення їх роботи та вдосконалення процесу надання фінансових послуг компанією.[cite: 123] Інші дані з метою оцінки рейтингу не оброблюються.[cite: 124]

4.2. Компанія здійснює обробку наступних знеособлених даних Користувачів під час використання ними Сайту:[cite: 125]

4.2.1. дані, що надаються Користувачами як при заповненні реєстраційних форм Сайту, так і в процесі користування Сайтом/Додатком;[cite: 126]

4.2.2. файли cookie;[cite: 127]

4.2.3. ІР-адреси;[cite: 128]

4.2.4. параметри та налаштування інтернет-браузерів;[cite: 129]

4.2.5. дані про мобільний пристрій Користувача, про використання Додатка Користувачем, а саме інформацію про операційну систему та версію Додатку, інформацію щодо використання Додатку, наприклад, період активного використання Додатку, функції Додатку, до яких звертається і використовує Користувач, повідомлення про помилки, які зафіксувала система під час використання Додатку.[cite: 130]

4.3. Компанія використовує знеособлені дані для таргетингу, рекламних та/або інформаційних матеріалів за віком, статтю, іншими даними, а також для проведення статистичних досліджень.[cite: 131]

4.4. Під час користування Сайтом/Додатком на його сторінках можуть бути присутні коди інтернет-ресурсів третіх осіб, у результаті чого такі треті особи отримують дані, зазначені в пунктах 4.2.2., 4.2.3. та 4.2.4. цього Положення. Такими інтернет-ресурсами третіх осіб є:[cite: 132, 133]

4.4.1. системи зі збору статистики відвідувань сервісів (наприклад, лічильники LiveInternet, Google Analytics, тощо);[cite: 134]

4.4.2. соціальні-плагіни (блоки) соціальних мереж (наприклад Facebook, тощо); 4.4.3. системи банеропоказів (наприклад AdRiver, тощо);[cite: 135]

4.4.4. інші ресурси.[cite: 136]

4.5. Виключно з метою покращення функціонування Сайту компанія може використовувати сервіси третіх осіб, які додатково дозволяють здійснювати збір та обробку наступних даних Користувача під час користування ним Сайтом/Додатком:[cite: 137]

4.5.1. роздільна здатність екрану пристрою Користувача;[cite: 138]

4.5.2. тип пристрою, операційної системи, інтернет-браузера Користувача;[cite: 139]

4.5.3. геолокація Користувача (виключно країна);[cite: 140]

4.5.4. мова відображення Сайту;[cite: 141]

4.5.5. переміщення, кліки миші; натискання клавіш клавіатури пристрою Користувача; 4.5.6. відвідувані сторінки Сайту, час та дата відвідування сторінок Сайту;[cite: 142]

4.5.7. URL-адреса, домен.[cite: 143]

4.6. Зазначені вище дані не є персональними даними в розумінні Закону України «Про захист персональних даних» та не потребують окремої згоди на їх обробку від Користувача.[cite: 144]

5. Політика компанії щодо використання файлів «cookies»[cite: 145]

5.1. Файли «сookies» - це текстові файли, які Сайт може надсилати на комп'ютер або інший пристрій Користувача з підключенням до мережі інтернет виключно для того, щоб ідентифікувати браузер Користувача або зберігати інформацію чи налаштування в браузері.[cite: 146] Як і більшість веб-сайтів, компанія використовує файли «cookies» для покращення роботи Сайту.[cite: 147] Наприклад, компанія відслідковує загальну кількість відвідувачів Сайту на сукупній анонімній основі.[cite: 148] Компанія також може застосовувати файли «cookies» щоб запам'ятати Користувача, коли він повернеться на Сайт, для організації певних акцій та розіграшів, а також щоб допомогти Користувачеві налаштувати роботу з онлайн-сервісом.[cite: 149] Більшість файлів «cookies», які можуть бути використані, є так званими «сеансовими» файлами «cookies», які автоматично видаляються в кінці відвідування Користувачем Сайту.[cite: 150] Зокрема, та партнери компанії використовуємо файли «cookie» та подібні технології на Сайті для наших комерційних цілей, а також щоб персоналізувати та оптимізувати для Користувача перегляд веб-сторінок Сайту шляхом:[cite: 151]

- надання Користувачеві спеціального вмісту реклами;[cite: 152]

- включення функцій соціальних медіа;[cite: 153]

- захист від спаму та шкідливих програм;[cite: 154]

- аналіз тенденцій, трафіку та поведінки Користувача;[cite: 155]

- адміністрування Сайту;[cite: 156]

- збір демографічної інформації про базу Користувачів у цілому; відстеження веб-аналітики та рекламної аналітики на Сайті/Додатку;[cite: 157]

- запам'ятовуючи уподобання та інформацію, подану за власним бажанням Користувача; участь у дослідженні ринку (наприклад, рейтинги сайтів);[cite: 158]

- для вдосконалення Сайту та різних його елементів.[cite: 159]

5.2. Файли «сookies», які можуть використовуватись компанією поділяються на наступні категорії:[cite: 160]

5.2.1. Необхідні файли «cookies». Ці файли «cookies» використовуються для певних цілей, які необхідні для безпечного використання та навігації при використанні Сайту.[cite: 161] Без них компанія може бути не в змозі надати доступ Користувачеві до основних функцій Сайту.[cite: 162] Ці файли «cookies» можуть збирати та використовувати таку інформацію, як налаштування сервера Користувача, дані за один сеанс та а іншу інформацію, пов'язану з обліковими даними.[cite: 163] Такі «cookies» файли потрібні з технічних причин для безпеки функціонування Сайту, які служать, в першу чергу, для забезпечення базового функціоналу на Сайті/в Додатку, включаючи cookie файли веб-аналітики, які допомагають компанії зрозуміти, як Користувачі використовують наші веб-сторінки і як ми могли покращити їх використання.[cite: 164] Наприклад, ми використовуємо невід'ємні або строго необхідні cookie-файли, щоб мати можливість запам'ятати та розпізнати Користувача, коли він заходить в свій профіль.[cite: 165]

5.2.2. Функціональні файли «cookies». Ці файли «cookies» можуть використовуватися для збору та обробки інформації про уподобання Користувача, дозволяють Сайту запам'ятати зроблений Користувачем вибір (наприклад, мову чи регіон) та використовуються з метою оптимізації роботи Сайту.[cite: 166]

5.2.2.1. Файли «cookies» в соціальних мережах. Функціональні файли cookie можуть містити плагіни соціальних медіа, таких як Facebook, Google та інших мереж, щоб Користувач міг зареєструватися на Сайті/в Додатку, використовуючи свій профіль в одному з цих соціальних медіа.[cite: 167] Якщо Користувач хоче змінити використання файлів «cookies» в соціальних мережах, йому необхідно відвідати та переглянути налаштування у відповідних облікових записах соціальних мереж.[cite: 168, 169]

5.2.2.2. Функціональні файли cookie також можуть включати маркетингові файли «cookies».[cite: 170] Вони використовуються для персоналізації вмісту та реклами, яку компанія може показувати Користувачу.[cite: 171] Така реклама використовує файли «cookies», щоб надавати Користувачу цільову рекламу, яка може відповідати його інтересам.[cite: 172] Деякі рекламні партнери можуть також використовувати файли «cookies» для моніторингу чи відстеження ефективності їх рекламного вмісту, включаючи власний рекламний вміст.[cite: 173] без попередньої згоди Користувача не надає інформацію про Користувача рекламним партнерам, крім випадків, пов'язаних із законодавством.[cite: 174]

5.2.2.3. Функціональні файли cookie також включають аналітичні файли «cookies». Ці файли «cookies» збирають інформацію про те, як користувачі використовують веб-сайт, наприклад, на які сторінки відвідувачі заходять найчастіше, і чи отримують вони на веб-сторінках повідомлення про помилку, а також збирання інформації про те, скільки відвідувачів має компанія, звідки відвідувачі прийшли на сайт, і як вони його використовують (наприклад, сторінки, які відвідуються найчастіше) для покращення роботи Сайту.[cite: 175] Ці файли «cookies» не збирають інформацію, яка ідентифікує Користувача. Вся інформація, яку збирають ці файли «cookies», є сумарною, і тому анонімною.[cite: 176] Вона використовується виключно для покращення роботи Сайту.[cite: 177]

5.2.3. Компанія може використовувати веб-маяки (невидимі зображення, які часто називають піксельними мітками або очищеними GIF-файлами) на нашому Сайті/Додатку для своїх бізнес-цілей, для розпізнавання Користувача, оцінки структури трафіку, визначення бажаного вмісту та вимірювання залученості Сайту.[cite: 178] Компанія може включати такі веб-маяки до повідомлень, які направляються Користувачеві електронною поштою, щоб оцінити взаємодію Користувача з такими повідомленнями (наприклад, підрахувати, скільки і коли було відкрито повідомлення електронної пошти або які посилання в таких повідомленнях натиснуті).[cite: 179] Компанія та її партнери (включаючи рекламодавців, сервери оголошень та постачальників послуг електронної комерції) також можуть використовувати веб-маяки для збору різних даних, наданих браузером Користувача, коли він знаходиться на Сайті/Додатку та в інших місцях (тобто за межами Сайту), де компанія може діяти як третя сторона.[cite: 180] Ці дані збираються в сукупності, але можуть включати або асоціюватися з іншою інформацією Користувача, яку Користувач добровільно надав.[cite: 181] Оскільки компанія не контролює або не має доступу до способу, яким ці треті сторони можуть використовувати файли «cookies» або інші технології відстеження, компанія не несе відповідальності за практику конфіденційності цих третіх сторін (якщо у Користувача є запитання щодо будь-якої з цих третіх сторін, компанія рекомендує переглянути відповідні правила конфіденційності таких третіх сторін).[cite: 182]

5.3. В налаштуваннях свого веб-браузера Користувач може обирати, які типи файлів «cookies» щодо нього може використовувати Сайт (окрім тих, які є необхідними для коректного функціонування Сайту).[cite: 183] Також Користувач, налаштувавши опції веб-браузера, може обрати, які типи файлів «cookies» щодо нього може використовувати Сайт (окрім тих, які є необхідними для коректного функціонування Сайту), або відмовитись від використання Сайтом щодо нього файлів «cookies» з комерційною метою або якщо взагалі не бажає їх отримувати.[cite: 184] Користувач може обрати розділ «Допомога» свого браузера, щоб дізнатись, як змінити налаштування файлів «cookies». Однак, якщо Користувач відключить всі файли «cookies», то не зможе повноцінно користуватись усіма функціями Сайту/ПЗ партнерів.[cite: 185, 186]

5.4. Компанія не несе відповідальності за функціонування серверів, постачальників послуги доступу до мережі Інтернет, роботу третіх осіб, з вини яких може бути неможливий чи обмежений доступ до Сайту, можливий витік інформації з вини третіх осіб, а також за розголошення Користувачем своїх персональних даних, у тому числі даних авторизації на Сайті/в Додатку.[cite: 187]

6. Використання IP-адреси[cite: 188]

6.1. Адреса інтернет-протоколу (ІР-адреса) є комбінацією цифр, що автоматично надається комп'ютеру Користувача під час інтернет-сесії, коли він підключається до свого інтернет-провайдера через локальну мережу.[cite: 189]

6.2. Компанія та/або треті особи, що технічно обслуговують Сайт, можуть збирати IP-адреси з метою системного адміністрування та аудиту використання Сайту.[cite: 190] Компанія може використовувати ІР-адресу для ідентифікації Користувачів Сайту у випадку, коли це необхідно для захисту процесу надання послуг, самого Сайту або інших Користувачів.[cite: 191]

6.3. Фактом відвідання Сайту Користувач надає компанії та/або третім особам, що технічно обслуговують Сайт, свою згоду на збирання та використання IP-адреси з метою, зазначеною у цьому розділі.[cite: 192]

7. Зовнішні посилання на інші веб-сайти[cite: 193]

7.1. Сайт може містити посилання на інші веб-сайти, створені третіми сторонами, політика щодо захисту персональних даних та інформації яких відрізняється від щодо захисту конфіденційності, яка застосовується такими третіми сторонами.[cite: 194] Рекомендуємо ознайомитися з положенням про конфіденційність усіх веб-сайтів третіх сторін, перш ніж використовувати такі веб-сайти або надавати свої персональні дані чи будь-яку іншу інформацію таким веб-сайтам або через них.[cite: 195]

8. Дані пристрою користувача[cite: 196]

8.1. Для надання фінансових послуг дистанційними каналами комунікації може отримувати від Користувача наступні дозволи пов'язані з використанням Додатку чи веб-браузера:[cite: 197]

8.1.1. дозвіл на отримання доступу до даних про приблизне або точне місцезнаходження в активному режимі, з метою перевірки та підтвердження даних про місцезнаходження Користувача, в тому числі щодо перебування його в районах проведення бойових дій, тимчасово окупованих та оточених територій;[cite: 198]

8.1.2. дозвіл на перегляд даних про контакти, які зберігаються на телефоні користувача чи в облікових записах телефону Користувача, виключно з метою направлення Користувачем запрошення іншим особам до участі в акціях чи програмах лояльності.[cite: 199] Цим не отримує згоду Користувача та не вчиняє будь-яких дій та/або сукупності дій, що пов'язані зі збиранням, накопиченням, зберіганням, адаптуванням, використанням і поширенням (розповсюдженням, реалізацією, передачею) даних телефонного довідника Користувача та журналу дзвінків у технічних засобах телекомунікацій з метою врегулювання простроченої заборгованості за договором про споживчий кредит, уключаючи дані у зв'язку з установленням та використанням програмного застосунку (мобільного додатка);[cite: 200]

8.1.3. дозвіл на перегляд, зміну чи видалення вмісту у спільній пам'яті мобільного пристрою, з метою відправки мультимедійного контенту до, в тому числі фотографій чи скан-копій ідентифікаційних документів Користувача, а також для збереження на пристрої контенту, що направляється від Користувачу, в тому числі проекту кредитного договору (оферти), укладених кредитних договорів, повідомлень, довідок та інших документів, які направляються Користувачу під час надання фінансових послуг;[cite: 201]

8.1.4. дозвіл на зйомку фотографій чи запис відео за допомогою камери мобільного пристрою, з використанням Додатку з метою створення та відправки мультимедійного контенту до в тому числі фотографій чи скан-копій ідентифікаційних документів Користувача;[cite: 202]

8.1.5. дозвіл на отримання сповіщень від з використанням засобів Додатку чи веб-браузера Користувача.[cite: 203]

9. Умови розкриття інформації про персональні дані третім особам[cite: 204]

9.1. Порядок доступу до персональних даних третіх осіб визначається умовами згоди суб'єкта персональних даних, наданої володільцю персональних даних на обробку цих даних, або відповідно до вимог закону.[cite: 205]

9.2. Доступ до персональних даних третій особі не надається, якщо зазначена особа відмовляється взяти на себе зобов'язання щодо забезпечення виконання вимог Закону або неспроможна їх забезпечити.[cite: 206]

9.3. Суб'єкт відносин, пов'язаних з персональними даними, подає запит щодо доступу (далі «запит») до персональних даних володільцю персональних даних в якому зазначається:[cite: 207]

- прізвище, ім'я та по батькові, місце проживання (місце перебування) і реквізити документа, що посвідчує фізичну особу, яка подає запит (для фізичної особи заявника);[cite: 208]

- найменування, місцезнаходження юридичної особи, ідентифікаційний код ЄДРПОУ юридичної особи, яка подає запит;[cite: 209]

- посада, прізвище, ім'я та по батькові особи, яка засвідчує запит;[cite: 210]

- підтвердження того, що зміст запиту відповідає повноваженням юридичної особи (для юридичної особи заявника);[cite: 211]

- прізвище, ім'я та по батькові, а також інші відомості, що дають змогу ідентифікувати фізичну особу, стосовно якої робиться запит;[cite: 212]

- відомості про базу персональних даних, стосовно якої подається запит, чи відомості про володільця чи розпорядника персональних даних;[cite: 213]

- перелік персональних даних, що запитуються;[cite: 214]

- мета та/або правові підстави для запиту.[cite: 215]

9.4. Строк вивчення запиту на предмет його задоволення не може перевищувати десяти робочих днів з дня його надходження.[cite: 216] Протягом цього строку володілець персональних даних доводить до відома особи, яка подає запит, що запит буде задоволено або відповідні персональні дані не підлягають наданню, із зазначенням підстави, визначеної у відповідному нормативно-правовому акті.[cite: 217, 218] Запит задовольняється протягом тридцяти календарних днів з дня його надходження, якщо інше не передбачено законом.[cite: 219]

9.4.1. Відстрочення доступу до персональних даних третіх осіб допускається у разі, якщо необхідні дані не можуть бути надані протягом тридцяти календарних днів з дня надходження запиту.[cite: 220] При цьому загальний термін вирішення питань, порушених у запиті, не може перевищувати сорока п'яти календарних днів.[cite: 221]

9.4.2. Повідомлення про відстрочення доводиться до відома третьої особи, яка подала запит, у письмовій формі з роз'ясненням порядку оскарження такого рішення.[cite: 222] У повідомленні про відстрочення зазначаються:[cite: 223]

- прізвище, ім'я та по батькові посадової особи;[cite: 224]

- дата відправлення повідомлення;[cite: 225]

- причина відстрочення;[cite: 226]

- строк, протягом якого буде задоволене запит.[cite: 227]

9.5. Відмова у доступі до персональних даних допускається, якщо доступ до них заборонено згідно із законом.[cite: 228] У повідомленні про відмову зазначається:[cite: 229]

- прізвище, ім'я, по батькові посадової особи, яка відмовляє у доступі;[cite: 230]

- дата відправлення повідомлення;[cite: 231]

- причина відмови.[cite: 232]

9.6. Рішення про відстрочення або відмову у доступі до персональних даних може бути оскаржено до уповноваженого державного органу з питань захисту персональних даних, інших органів державної влади та органів місцевого самоврядування, до повноважень яких належить здійснення захисту персональних даних, або до суду.[cite: 233]

10. Інші умови[cite: 234]

10.1. Це Положення набирає чинності з моменту публікації. Компанія залишає за собою право у будь-який час внести зміни до Положення, які наберуть чинності одразу після розміщення на Сайті/в Додатку, тож Компанія рекомендує регулярно переглядати Положення, щоб мати змогу ознайомитись з найновішою його версією.[cite: 235]

10.2. У випадку виникнення додаткових запитань щодо цього Положення чи обробки персональних даних, володільцем яких є компанія, Користувач може надіслати лист на електронну пошту: support@limon-credit.com.ua або звернутись за тел.: 0800 351 341.[cite: 236]

30.04.2026[cite: 237]

Політика конфіденційності

Політика конфіденційності

ПОЛОЖЕННЯ ПРО КОНФІДЕНЦІЙНІСТЬ[cite: 1]

ТОВ «ОПТИМАЛЬНІ КРЕДИТИ»[cite: 2]

1. Загальні положення[cite: 3]

Товариство з обмеженою відповідальністю «ОПТИМАЛЬНІ КРЕДИТИ», ідентифікаційний код ЄДРПОУ - 42780924, місцезнаходження: 01015, м. Київ, вулиця Лейпцизька, будинок 15-Б, поверх четвертий, тел: 0800 351 341 (далі компанія), цим положенням «Про конфіденційність Товариства з обмеженою відповідальністю «ОПТИМАЛЬНІ КРЕДИТИ» (надалі - Положення) встановлює основні принципи обробки та захисту персональних даних, власником яких є компанія, а також мету, склад та зміст персональних даних, що надаються Клієнтами до Інформаційно-комунікаційної системи компанії (далі - ІКС) через вебсайт https://limon-credit.com.ua, https://limon-credit.in.ua (надалі Сайт), чи через інші вебсайти чи програмне забезпечення партнерів компанії (далі ПЗ партнерів), на яких реалізовано функціонал аналогічний Сайту та забезпечено обмін інформацією з ІКС через захищені канали зв'язку.[cite: 4, 5]

Обробка персональних даних Клієнтів здійснюється відповідно до Конституції України, Закону України «Про захист персональних даних», інших нормативно-правових актів та умов, викладених у цьому Положенні.[cite: 6]

Перед тим як здійснити реєстрацію та/або отримати послуги компанії, користувач повинен уважно ознайомитися з умовами цього Положення.[cite: 7] Подальше використання Сайту чи ПЗ партнерів означає, що користувач погоджуєтеся з умовами обробки персональних даних та іншої, зазначеної нижче інформації, дає повну та безумовну згоду на її обробку, погоджується та зобов'язується дотримуватися умов цього Положення, а також підтверджує, що йому є 18 років та він є дієздатним.[cite: 8]

Якщо Клієнт не погоджується з викладеними умовами цього Положення він повинен припинити використання Сайту та негайно його покинути (а у випадку використання Додатку припинити використання та здійснити його деінсталяцію) чи припинити використання ПЗ партнерів.[cite: 9, 10]

1.1. Основні поняття, що використовуються в Положенні[cite: 11]

1.1.1. Автоматизована обробка персональних даних обробка персональних даних за допомогою інформаційно-комунікаційної системи компанії (далі - «ІКС»).[cite: 12]

1.1.2. База персональних даних іменована сукупність упорядкованих персональних даних в електронній формі та/або у формі картотек персональних даних.[cite: 13]

1.1.3. Володілець персональних даних фізична або юридична особа, яка визначає мету обробки персональних даних, встановлює склад цих даних та процедури їх обробки, якщо інше не визначено законом.[cite: 14]

1.1.4. Згода суб'єкта персональних даних добровільне волевиявлення фізичної особи щодо надання дозволу на обробку її персональних даних відповідно до сформульованої мети їх обробки, висловлене у письмовій формі або у формі, що дає змогу зробити висновок про надання згоди.[cite: 15] При використанні Сайту/ПЗ партнерів згода суб'єкта персональних даних надається під час реєстрації в ІКС компанії шляхом проставлення відповідної відмітки про надання дозволу на обробку своїх персональних даних відповідно до сформульованої мети їх обробки.[cite: 16]

1.1.5. Знеособлення персональних даних дії, в результаті яких неможливо визначити без використання додаткової інформації приналежність персональних даних конкретному користувачеві чи іншому суб'єкту персональних даних.[cite: 17]

1.1.6. Користувач Сайту/ПЗ партнерів або Користувач будь-яка фізична особа, яка використовує Сайт/ПЗ партнерів.[cite: 18]

1.1.7. Обробка персональних даних будь-яка дія або сукупність дій, таких як збирання, реєстрація, накопичення, зберігання, адаптування, зміна, поновлення, використання і поширення (розповсюдження, реалізація, передача), знеособлення, знищення персональних даних, у тому числі з використанням інформаційних (автоматизованих) систем.[cite: 19]

1.1.8. Одержувач фізична чи юридична особа, якій надаються персональні дані, у тому числі третя особа.[cite: 20]

1.1.9. Персональні дані відомості чи сукупність відомостей про фізичну особу, яка ідентифікована або може бути конкретно ідентифікована.[cite: 21]

1.1.10. Розпорядник персональних даних фізична чи юридична особа, якій володільцем персональних даних або законом надано право обробляти ці дані від імені володільця.[cite: 22]

1.1.11. Суб'єкт персональних даних фізична особа, персональні дані якої обробляються. 1.1.12. Третя особа будь-яка особа, за винятком суб'єкта персональних даних, володільця чи розпорядника персональних даних та Уповноваженого Верховної Ради України з прав людини, якій володільцем чи розпорядником персональних даних здійснюється передача персональних даних.[cite: 23, 24]

1.1.13. Транскордонна передача персональних даних передача персональних даних на територію іноземної держави, органу влади іноземної держави, іноземній фізичній або іноземній юридичній особі.[cite: 25]

2. Обробка персональних даних Користувача[cite: 26]

2.1. Компанія здійснює обробку персональних даних Користувача відповідно до Закону України «Про захист персональних даних» (далі - «Закон»), з метою надання Користувачеві послуг компанії на підставі його дозволу на обробку персональних даних, наданого відповідно до Закону для здійснення повноважень або для здійснення заходів, що передують укладенню правочину на вимогу суб'єкта персональних даних або для виконання правочину, стороною якого є Користувач.[cite: 27]

2.2. Реєструючись в ІКС, Користувач підтверджує те, що ознайомлений з умовами цього Положення, зокрема і з метою обробки персональних даних, зазначених у цьому Положенні, і правами, наданими йому як суб'єкту персональних даних згідно зі ст. 8 Закону, та використання персональних даних компанією, шляхом проставлення відповідної відмітки під час заповнення заявки.[cite: 28, 29]

2.3. Володільцем персональних даних, що обробляються відповідно до цього Положення є компанія.[cite: 30]

2.4. Місцезнаходження персональних даних: персональні дані користувачів обробляються із використанням хмарної інфраструктури Microsoft Azure та зберігаються в межах обраного регіону розміщення даних West Europe (Нідерланди), у порядку та в обсязі, необхідних для надання послуг, технічного адміністрування, забезпечення інформаційної безпеки, виконання договірних зобов'язань і дотримання вимог законодавства.[cite: 31] Обробка персональних даних здійснюється з дотриманням належних технічних та організаційних заходів захисту, а доступ до таких даних надається виключно уповноваженим особам і партнерам Компанії у межах, необхідних для досягнення законної мети такої обробки.[cite: 32]

2.5. Підстава та мета обробки персональних даних Користувача. 2.5.1. Компанія здійснює обробку персональних даних Користувача з відповідною метою та як щонайменше із однієї з наступних підстав:[cite: 33]

2.5.1.1. укладення та виконання правочину, стороною якого Користувач чи для здійснення заходів, що передують укладенню правочину на вимогу суб'єкта персональних даних (з метою надання Користувачу коштів у позику, у тому числі і на умовах фінансового кредиту);[cite: 34]

2.5.1.2. на підставі згоди Користувача на обробку його персональних даних (з метою надання Користувачу інформації про маркетингові пропозиції, послуги компанії та її партнерів; для здійснення маркетингової діяльності, для аналізу, розробки, вдосконалення та оптимізації Сайту/ПЗ партнерів, продуктів та послуг компанії, а також для забезпечення безпеки Сайту/ПЗ партнерів, мереж та інформаційних систем);[cite: 35]

2.5.1.3. необхідність виконання обов'язку володільця персональних даних, який передбачений законом (наприклад, з метою здійснення ідентифікації та верифікації відповідно до Закону України «Про запобігання та протидію легалізації (відмиванню) доходів, одержаних злочинним шляхом, фінансуванню тероризму та фінансуванню розповсюдження зброї масового знищення» тощо);[cite: 36]

2.5.1.4. з інших підстав відповідно до ст. 11 Закону.[cite: 37]

2.5.2. Для цілей ідентифікації та верифікації Користувача, а також здійснення заходів, що передують укладенню та виконанню договорів з надання фінансових послуг, Компанія може отримувати персональні дані Користувача через Систему BankID Національного банку України.[cite: 38] Передавання персональних даних через Систему BankID НБУ здійснюється на підставі окремого волевиявлення (підтвердження) Користувача в інтерфейсі абонента-ідентифікатора та у суворій відповідності до Положення про Систему BankID НБУ, при цьому Компанія отримує лише той обсяг даних, який є необхідним для належного надання послуг та виконання вимог законодавства.[cite: 39]

2.6. Склад та зміст персональних даних Користувача, які обробляються:[cite: 40]

2.6.1. ідентифікаційні та контактні дані:[cite: 41]

- прізвище, ім'я та по батькові особи;[cite: 42]

- серія та номер паспорта громадянина України, іншого документа, що посвідчує особу, підтверджує громадянство України чи спеціальний статус особи;[cite: 43]

- реєстраційний номер облікової картки платника податків;[cite: 44]

- місце народження; зареєстроване або фактичне місце проживання;[cite: 45]

- дата, місяць, рік народження;[cite: 46]

- адреса електронної пошти, номери контактних телефонів;[cite: 47]

2.6.2. фінансова інформація:[cite: 48]

- дані банківської карти;[cite: 49]

- інформація про кредитні та інші зобов'язання;[cite: 50]

2.6.3. інформація, необхідна для проведення належної перевірки в рамках проведення первинного фінансового моніторингу:[cite: 51]

- прізвище, ім'я та по батькові особи;[cite: 52]

- серія та номер паспорта громадянина України, іншого документа, що посвідчує особу, підтверджує громадянство України чи спеціальний статус особи;[cite: 53]

- реєстраційний номер облікової картки платника податків;[cite: 54]

- місце народження; зареєстроване або фактичне місце проживання;[cite: 55]

- дата, місяць і рік народження;[cite: 56]

- адреса електронної пошти, номери контактних телефонів;[cite: 57]

- фотографія документа, що посвідчує особу або особиста фотографія Користувача та/або тривимірне зображення обличчя Клієнта, що в тому числі містить біометричні дані Клієнта;[cite: 58]

- громадянство;[cite: 59]

- інформація, отримана в ході комплексної перевірки ділових зв'язків, грошових потоків, достовірність наданої особою інформації, інформації в соціальних мережах, інформація,[cite: 60]

- інформація про освіту;[cite: 61]

- інформація про сімейний стан;[cite: 62]

2.6.5. інформація щодо працевлаштування: найменування та реквізити роботодавця;[cite: 63]

- професія;[cite: 64]

- посада;[cite: 65]

- дані щодо держаної реєстрації фізичною особою-підприємцем;[cite: 66]

- дані щодо провадження незалежної професійної діяльності.[cite: 67]

2.6.6. інформація, пов'язана з використанням Користувачем послуг компанії :[cite: 68]

- інформація про послуги, які надаються;[cite: 69]

- інформація про виконання або невиконання договірних зобов'язань;[cite: 70]

- інформація про звички, інтереси, задоволеність чи незадоволеність наданими послугами;[cite: 71]

2.6.7. інформація, пов'язана з участю в акціях, розіграшах, конкурсах:[cite: 72]

- інформація, пов'язана з проведенням конкурсів, розіграшів, промо-акцій, в тому числі оголошення переможців і вручення призів переможцям;[cite: 73]

2.6.8. інформація, отримана в ході комунікації з компанією:[cite: 74]

- отримані листи, електронне листування, телефонні розмови (з або без аудіофіксації) під час спілкування з компанією;[cite: 75]

2.6.9. інформація, отримана з публічних джерел:[cite: 76]

- інформація з баз даних публічного користування, з відкритих державних реєстрів та інших відкритих джерел інформації;[cite: 77]

2.6.10. інформація, що збирається для контролю безпеки в межах компанії:[cite: 78]

- інформація, отримана за допомогою відеозаписів в приміщеннях та на території компанії;[cite: 79]

2.6.11. дані Користувача, отримані засобами Системи BankID Національного банку:[cite: 80]

- інформація, отримана за допомогою національної системи електронної дистанційної ідентифікації BankID Національного банку шляхом передавання персональних даних Користувача компанії.[cite: 81]

2.7. здійснює обробку вищезазначених персональних даних Користувача також з метою належного надання Користувачу послуг (ідентифікація, верифікація, авторизація, відновлення паролю, надсилання інформаційних матеріалів за підпискою Користувача, відповідей на запити та листи Користувача, а також для інших дій, в яких з'являється необхідність для належного надання послуг).[cite: 82]

2.8. За умови отримання попередньої згоди Користувача у повній відповідності до чинного законодавства України, має право передавати персональні дані Користувача, повністю або частково, третім особам без повідомлення про це Користувачу, в тому числі в наступних випадках: особам, у користування або у власність яких передано Сайт чи ІКС;[cite: 83] партнерам у власності чи у користування яких знаходиться програмне забезпечення, яке забезпечує доступ до ІКС по захищеним каналам зв'язку;[cite: 84] особам, що є пов'язаними/афілійованими з; новому власнику для оброблення з метою, передбаченою цим Положенням та чинним законодавством України;[cite: 85] особам що набувають прав вимог за зобов'язаннями перед;[cite: 86] особам що надають послуги, в тому числі послуги з врегулювання простроченої заборгованості;[cite: 87] іншим третім особам, якщо ІКС передбачено відповідний функціонал і такі особи приймають на себе зобов'язання щодо дотримання законодавства про захист персональних даних та внутрішніх політик.[cite: 88] При наданні своєї згоди компанії Користувач розуміє і погоджується, що зазначена згода включає в себе (але не обмежується) право компанії передавати дані Користувача будь-яким третім особам, в тому числі будь-якому бюро кредитних історій (в тому числі, але не обмежуючись, Товариству з обмеженою відповідальністю «Українське бюро кредитних історій», Приватному акціонерному товариству «Міжнародне бюро кредитних історій», Приватному акціонерному товариству «Перше всеукраїнське бюро кредитних історій» тощо), банкам, фінансовим установам, органам державної влади, компаніям по стягненню заборгованості, операторам телекомунікаційного зв'язку тощо.[cite: 89]

2.9. Компанія також може передавати інформацію отриману від Користувачів в рамках надання послуг третім особам з метою належного виконання своїх обов'язків відповідно до норм чинного законодавства України.[cite: 90]

2.10. Поширення компанією персональних даних без згоди Користувача або уповноваженої ним особи або без інших правових підстав, дозволяється у випадках, визначених законом, і лише (якщо це необхідно) в інтересах національної безпеки, економічного добробуту та прав людини.[cite: 91]

3. Права та обов'язки Користувача щодо захисту персональних даних[cite: 92]

3.1. Користувач має усі необхідні права щодо захисту його персональних даних, які передбачено чинним законодавством України, зокрема, Законом України «Про захист персональних даних».[cite: 93]

3.2. Обробка персональних даних здійснюється у дата-центрі, де розміщується обладнання, що забезпечує функціонування ІКС.[cite: 94] Компанія вживає всіх, передбачених законодавством заходів, для захисту персональних даних Користувача та запобігання несанкціонованому доступу до таких даних.[cite: 95] Такі заходи спеціально розроблені компанією для захисту персональних даних від втрати, несанкціонованого доступу, розкриття, зміни чи знищення, а також інших видів неналежного використання.[cite: 96] Для захисту персональних даних компанія може використовувати кодування, протоколи захисту інформації, шлюзи безпеки, фізичні системи замків та ключів, внутрішні обмеження, захист за допомогою паролів та інші заходи безпеки з метою запобігання несанкціонованому доступу до персональних даних.[cite: 97] Зокрема, обробка даних здійснюється на обладнанні, розміщеному в захищених приміщеннях, доступ до яких суворо обмежено.[cite: 98] Окрім того, компанія використовує новітні протоколи та механізми служби безпеки для обміну конфіденційною інформацією та постійно удосконалює способи збору, зберігання і обробки персональних даних, включаючи фізичні заходи безпеки, для протидії несанкціонованого доступу до систем з метою фішингу та інших видів шахрайства.[cite: 99]

3.3. Згідно з частиною другою статті 8 Закону Користувач, виступаючи в якості суб'єкта персональних даних має право:[cite: 100]

3.3.1. знати про джерела збирання, місцезнаходження своїх персональних даних, мету їх обробки, місцезнаходження або місце проживання (перебування) володільця чи розпорядника персональних даних або дати відповідне доручення щодо отримання цієї інформації уповноваженим ним особам, крім випадків, встановлених законом;[cite: 101, 102]

3.3.2. отримувати інформацію про умови надання доступу до персональних даних, зокрема інформацію про третіх осіб, яким передаються його персональні дані;[cite: 103]

3.3.3. на доступ до своїх персональних даних;[cite: 104]

3.3.4. отримувати не пізніш як за тридцять календарних днів з дня надходження запиту, крім випадків, передбачених законом, відповідь про те, чи обробляються його персональні дані, а також отримувати зміст таких персональних даних;[cite: 105]

3.3.5. пред'являти вмотивовану вимогу володільцю персональних даних із запереченням проти обробки своїх персональних даних;[cite: 106]

3.3.6. пред'являти вмотивовану вимогу щодо зміни або знищення своїх персональних даних будь-яким володільцем та розпорядником персональних даних, якщо ці дані обробляються незаконно чи є недостовірними;[cite: 107]

3.3.7. на захист своїх персональних даних від незаконної обробки та випадкової втрати, знищення, пошкодження у зв'язку з умисним приховуванням, ненаданням чи несвоєчасним їх наданням, а також на захист від надання відомостей, що є недостовірними чи ганьблять честь, гідність та ділову репутацію фізичної особи;[cite: 108]

3.3.8. звертатися із скаргами на обробку своїх персональних даних до Уповноваженого Верховної Ради України з прав людини або до суду;[cite: 109]

3.3.9. застосовувати засоби правового захисту в разі порушення законодавства про захист персональних даних;[cite: 110]

3.3.10. знати механізм автоматичної обробки персональних даних;[cite: 111]

3.3.11. на захист від автоматизованого рішення, яке має для нього правові наслідки.[cite: 112]

3.4. Користувач зобов'язаний, зокрема, але не обмежуючись:[cite: 113]

3.4.1. не вчиняти дії, спрямовані на введення інших Користувачів в оману;[cite: 114]

3.4.2. не надавати в користування свої персональні дані третім особам;[cite: 115]

3.4.3. не здійснювати збирання, систематизацію, зберігання, обробку або поширення персональної інформації інших Користувачів;[cite: 116]

3.4.4. не намагатися одержати доступ до персональних даних інших Користувачів будь-яким способом, включаючи, але не обмежуючись, шляхом обману, зловживання довірою, підбору даних аутентифікації та ідентифікації;[cite: 117]

3.4.5. у випадку приймання участі в акції по залученню іншої особи з метою отримання такою особою послуг компанії, Користувач зобов'язаний отримати беззаперечну згоду від такої особи (потенційного нового Користувача) на передачу її персональних даних компанії в тому числі її номеру телефону та/або адреси електронної пошти з метою отримання смс повідомлення та/або електронного листа із посиланням, перехід за яким дає доступ до ІКС для отримання кредиту відповідно до акційних умов.[cite: 118]

3.5. Якщо Користувач реєструється на Сайті/в Додатку від імені та в інтересах третіх осіб, то надаючи відповідну згоду Користувач підтверджує те, що має достатній обсяг повноважень для вчинення таких дій, в тому числі щодо надання від їх імені згоди на обробку персональних даних на викладених вище умовах, як їх представник (батько, мати, опікун, та інші, передбачені чинним законодавством, особи).[cite: 119, 120]

4. Знеособлені дані, які обробляються компанією[cite: 121]

4.1 Компанія отримує знеособлену загальну інформацію за результатами обробки таких даних, як: загальна кількість відвідувань Сайту, кількість відвідувань кожної сторінки Сайту, тощо.[cite: 122] Ця інформація використовується виключно з метою оцінки рейтингу Сайту, подальшого покращення їх роботи та вдосконалення процесу надання фінансових послуг компанією.[cite: 123] Інші дані з метою оцінки рейтингу не оброблюються.[cite: 124]

4.2. Компанія здійснює обробку наступних знеособлених даних Користувачів під час використання ними Сайту:[cite: 125]

4.2.1. дані, що надаються Користувачами як при заповненні реєстраційних форм Сайту, так і в процесі користування Сайтом/Додатком;[cite: 126]

4.2.2. файли cookie;[cite: 127]

4.2.3. ІР-адреси;[cite: 128]

4.2.4. параметри та налаштування інтернет-браузерів;[cite: 129]

4.2.5. дані про мобільний пристрій Користувача, про використання Додатка Користувачем, а саме інформацію про операційну систему та версію Додатку, інформацію щодо використання Додатку, наприклад, період активного використання Додатку, функції Додатку, до яких звертається і використовує Користувач, повідомлення про помилки, які зафіксувала система під час використання Додатку.[cite: 130]

4.3. Компанія використовує знеособлені дані для таргетингу, рекламних та/або інформаційних матеріалів за віком, статтю, іншими даними, а також для проведення статистичних досліджень.[cite: 131]

4.4. Під час користування Сайтом/Додатком на його сторінках можуть бути присутні коди інтернет-ресурсів третіх осіб, у результаті чого такі треті особи отримують дані, зазначені в пунктах 4.2.2., 4.2.3. та 4.2.4. цього Положення. Такими інтернет-ресурсами третіх осіб є:[cite: 132, 133]

4.4.1. системи зі збору статистики відвідувань сервісів (наприклад, лічильники LiveInternet, Google Analytics, тощо);[cite: 134]

4.4.2. соціальні-плагіни (блоки) соціальних мереж (наприклад Facebook, тощо); 4.4.3. системи банеропоказів (наприклад AdRiver, тощо);[cite: 135]

4.4.4. інші ресурси.[cite: 136]

4.5. Виключно з метою покращення функціонування Сайту компанія може використовувати сервіси третіх осіб, які додатково дозволяють здійснювати збір та обробку наступних даних Користувача під час користування ним Сайтом/Додатком:[cite: 137]

4.5.1. роздільна здатність екрану пристрою Користувача;[cite: 138]

4.5.2. тип пристрою, операційної системи, інтернет-браузера Користувача;[cite: 139]

4.5.3. геолокація Користувача (виключно країна);[cite: 140]

4.5.4. мова відображення Сайту;[cite: 141]

4.5.5. переміщення, кліки миші; натискання клавіш клавіатури пристрою Користувача; 4.5.6. відвідувані сторінки Сайту, час та дата відвідування сторінок Сайту;[cite: 142]

4.5.7. URL-адреса, домен.[cite: 143]

4.6. Зазначені вище дані не є персональними даними в розумінні Закону України «Про захист персональних даних» та не потребують окремої згоди на їх обробку від Користувача.[cite: 144]

5. Політика компанії щодо використання файлів «cookies»[cite: 145]

5.1. Файли «сookies» - це текстові файли, які Сайт може надсилати на комп'ютер або інший пристрій Користувача з підключенням до мережі інтернет виключно для того, щоб ідентифікувати браузер Користувача або зберігати інформацію чи налаштування в браузері.[cite: 146] Як і більшість веб-сайтів, компанія використовує файли «cookies» для покращення роботи Сайту.[cite: 147] Наприклад, компанія відслідковує загальну кількість відвідувачів Сайту на сукупній анонімній основі.[cite: 148] Компанія також може застосовувати файли «cookies» щоб запам'ятати Користувача, коли він повернеться на Сайт, для організації певних акцій та розіграшів, а також щоб допомогти Користувачеві налаштувати роботу з онлайн-сервісом.[cite: 149] Більшість файлів «cookies», які можуть бути використані, є так званими «сеансовими» файлами «cookies», які автоматично видаляються в кінці відвідування Користувачем Сайту.[cite: 150] Зокрема, та партнери компанії використовуємо файли «cookie» та подібні технології на Сайті для наших комерційних цілей, а також щоб персоналізувати та оптимізувати для Користувача перегляд веб-сторінок Сайту шляхом:[cite: 151]

- надання Користувачеві спеціального вмісту реклами;[cite: 152]

- включення функцій соціальних медіа;[cite: 153]

- захист від спаму та шкідливих програм;[cite: 154]

- аналіз тенденцій, трафіку та поведінки Користувача;[cite: 155]

- адміністрування Сайту;[cite: 156]

- збір демографічної інформації про базу Користувачів у цілому; відстеження веб-аналітики та рекламної аналітики на Сайті/Додатку;[cite: 157]

- запам'ятовуючи уподобання та інформацію, подану за власним бажанням Користувача; участь у дослідженні ринку (наприклад, рейтинги сайтів);[cite: 158]

- для вдосконалення Сайту та різних його елементів.[cite: 159]

5.2. Файли «сookies», які можуть використовуватись компанією поділяються на наступні категорії:[cite: 160]

5.2.1. Необхідні файли «cookies». Ці файли «cookies» використовуються для певних цілей, які необхідні для безпечного використання та навігації при використанні Сайту.[cite: 161] Без них компанія може бути не в змозі надати доступ Користувачеві до основних функцій Сайту.[cite: 162] Ці файли «cookies» можуть збирати та використовувати таку інформацію, як налаштування сервера Користувача, дані за один сеанс та а іншу інформацію, пов'язану з обліковими даними.[cite: 163] Такі «cookies» файли потрібні з технічних причин для безпеки функціонування Сайту, які служать, в першу чергу, для забезпечення базового функціоналу на Сайті/в Додатку, включаючи cookie файли веб-аналітики, які допомагають компанії зрозуміти, як Користувачі використовують наші веб-сторінки і як ми могли покращити їх використання.[cite: 164] Наприклад, ми використовуємо невід'ємні або строго необхідні cookie-файли, щоб мати можливість запам'ятати та розпізнати Користувача, коли він заходить в свій профіль.[cite: 165]

5.2.2. Функціональні файли «cookies». Ці файли «cookies» можуть використовуватися для збору та обробки інформації про уподобання Користувача, дозволяють Сайту запам'ятати зроблений Користувачем вибір (наприклад, мову чи регіон) та використовуються з метою оптимізації роботи Сайту.[cite: 166]

5.2.2.1. Файли «cookies» в соціальних мережах. Функціональні файли cookie можуть містити плагіни соціальних медіа, таких як Facebook, Google та інших мереж, щоб Користувач міг зареєструватися на Сайті/в Додатку, використовуючи свій профіль в одному з цих соціальних медіа.[cite: 167] Якщо Користувач хоче змінити використання файлів «cookies» в соціальних мережах, йому необхідно відвідати та переглянути налаштування у відповідних облікових записах соціальних мереж.[cite: 168, 169]

5.2.2.2. Функціональні файли cookie також можуть включати маркетингові файли «cookies».[cite: 170] Вони використовуються для персоналізації вмісту та реклами, яку компанія може показувати Користувачу.[cite: 171] Така реклама використовує файли «cookies», щоб надавати Користувачу цільову рекламу, яка може відповідати його інтересам.[cite: 172] Деякі рекламні партнери можуть також використовувати файли «cookies» для моніторингу чи відстеження ефективності їх рекламного вмісту, включаючи власний рекламний вміст.[cite: 173] без попередньої згоди Користувача не надає інформацію про Користувача рекламним партнерам, крім випадків, пов'язаних із законодавством.[cite: 174]

5.2.2.3. Функціональні файли cookie також включають аналітичні файли «cookies». Ці файли «cookies» збирають інформацію про те, як користувачі використовують веб-сайт, наприклад, на які сторінки відвідувачі заходять найчастіше, і чи отримують вони на веб-сторінках повідомлення про помилку, а також збирання інформації про те, скільки відвідувачів має компанія, звідки відвідувачі прийшли на сайт, і як вони його використовують (наприклад, сторінки, які відвідуються найчастіше) для покращення роботи Сайту.[cite: 175] Ці файли «cookies» не збирають інформацію, яка ідентифікує Користувача. Вся інформація, яку збирають ці файли «cookies», є сумарною, і тому анонімною.[cite: 176] Вона використовується виключно для покращення роботи Сайту.[cite: 177]

5.2.3. Компанія може використовувати веб-маяки (невидимі зображення, які часто називають піксельними мітками або очищеними GIF-файлами) на нашому Сайті/Додатку для своїх бізнес-цілей, для розпізнавання Користувача, оцінки структури трафіку, визначення бажаного вмісту та вимірювання залученості Сайту.[cite: 178] Компанія може включати такі веб-маяки до повідомлень, які направляються Користувачеві електронною поштою, щоб оцінити взаємодію Користувача з такими повідомленнями (наприклад, підрахувати, скільки і коли було відкрито повідомлення електронної пошти або які посилання в таких повідомленнях натиснуті).[cite: 179] Компанія та її партнери (включаючи рекламодавців, сервери оголошень та постачальників послуг електронної комерції) також можуть використовувати веб-маяки для збору різних даних, наданих браузером Користувача, коли він знаходиться на Сайті/Додатку та в інших місцях (тобто за межами Сайту), де компанія може діяти як третя сторона.[cite: 180] Ці дані збираються в сукупності, але можуть включати або асоціюватися з іншою інформацією Користувача, яку Користувач добровільно надав.[cite: 181] Оскільки компанія не контролює або не має доступу до способу, яким ці треті сторони можуть використовувати файли «cookies» або інші технології відстеження, компанія не несе відповідальності за практику конфіденційності цих третіх сторін (якщо у Користувача є запитання щодо будь-якої з цих третіх сторін, компанія рекомендує переглянути відповідні правила конфіденційності таких третіх сторін).[cite: 182]

5.3. В налаштуваннях свого веб-браузера Користувач може обирати, які типи файлів «cookies» щодо нього може використовувати Сайт (окрім тих, які є необхідними для коректного функціонування Сайту).[cite: 183] Також Користувач, налаштувавши опції веб-браузера, може обрати, які типи файлів «cookies» щодо нього може використовувати Сайт (окрім тих, які є необхідними для коректного функціонування Сайту), або відмовитись від використання Сайтом щодо нього файлів «cookies» з комерційною метою або якщо взагалі не бажає їх отримувати.[cite: 184] Користувач може обрати розділ «Допомога» свого браузера, щоб дізнатись, як змінити налаштування файлів «cookies». Однак, якщо Користувач відключить всі файли «cookies», то не зможе повноцінно користуватись усіма функціями Сайту/ПЗ партнерів.[cite: 185, 186]

5.4. Компанія не несе відповідальності за функціонування серверів, постачальників послуги доступу до мережі Інтернет, роботу третіх осіб, з вини яких може бути неможливий чи обмежений доступ до Сайту, можливий витік інформації з вини третіх осіб, а також за розголошення Користувачем своїх персональних даних, у тому числі даних авторизації на Сайті/в Додатку.[cite: 187]

6. Використання IP-адреси[cite: 188]

6.1. Адреса інтернет-протоколу (ІР-адреса) є комбінацією цифр, що автоматично надається комп'ютеру Користувача під час інтернет-сесії, коли він підключається до свого інтернет-провайдера через локальну мережу.[cite: 189]

6.2. Компанія та/або треті особи, що технічно обслуговують Сайт, можуть збирати IP-адреси з метою системного адміністрування та аудиту використання Сайту.[cite: 190] Компанія може використовувати ІР-адресу для ідентифікації Користувачів Сайту у випадку, коли це необхідно для захисту процесу надання послуг, самого Сайту або інших Користувачів.[cite: 191]

6.3. Фактом відвідання Сайту Користувач надає компанії та/або третім особам, що технічно обслуговують Сайт, свою згоду на збирання та використання IP-адреси з метою, зазначеною у цьому розділі.[cite: 192]

7. Зовнішні посилання на інші веб-сайти[cite: 193]

7.1. Сайт може містити посилання на інші веб-сайти, створені третіми сторонами, політика щодо захисту персональних даних та інформації яких відрізняється від щодо захисту конфіденційності, яка застосовується такими третіми сторонами.[cite: 194] Рекомендуємо ознайомитися з положенням про конфіденційність усіх веб-сайтів третіх сторін, перш ніж використовувати такі веб-сайти або надавати свої персональні дані чи будь-яку іншу інформацію таким веб-сайтам або через них.[cite: 195]

8. Дані пристрою користувача[cite: 196]

8.1. Для надання фінансових послуг дистанційними каналами комунікації може отримувати від Користувача наступні дозволи пов'язані з використанням Додатку чи веб-браузера:[cite: 197]

8.1.1. дозвіл на отримання доступу до даних про приблизне або точне місцезнаходження в активному режимі, з метою перевірки та підтвердження даних про місцезнаходження Користувача, в тому числі щодо перебування його в районах проведення бойових дій, тимчасово окупованих та оточених територій;[cite: 198]

8.1.2. дозвіл на перегляд даних про контакти, які зберігаються на телефоні користувача чи в облікових записах телефону Користувача, виключно з метою направлення Користувачем запрошення іншим особам до участі в акціях чи програмах лояльності.[cite: 199] Цим не отримує згоду Користувача та не вчиняє будь-яких дій та/або сукупності дій, що пов'язані зі збиранням, накопиченням, зберіганням, адаптуванням, використанням і поширенням (розповсюдженням, реалізацією, передачею) даних телефонного довідника Користувача та журналу дзвінків у технічних засобах телекомунікацій з метою врегулювання простроченої заборгованості за договором про споживчий кредит, уключаючи дані у зв'язку з установленням та використанням програмного застосунку (мобільного додатка);[cite: 200]

8.1.3. дозвіл на перегляд, зміну чи видалення вмісту у спільній пам'яті мобільного пристрою, з метою відправки мультимедійного контенту до, в тому числі фотографій чи скан-копій ідентифікаційних документів Користувача, а також для збереження на пристрої контенту, що направляється від Користувачу, в тому числі проекту кредитного договору (оферти), укладених кредитних договорів, повідомлень, довідок та інших документів, які направляються Користувачу під час надання фінансових послуг;[cite: 201]

8.1.4. дозвіл на зйомку фотографій чи запис відео за допомогою камери мобільного пристрою, з використанням Додатку з метою створення та відправки мультимедійного контенту до в тому числі фотографій чи скан-копій ідентифікаційних документів Користувача;[cite: 202]

8.1.5. дозвіл на отримання сповіщень від з використанням засобів Додатку чи веб-браузера Користувача.[cite: 203]

9. Умови розкриття інформації про персональні дані третім особам[cite: 204]

9.1. Порядок доступу до персональних даних третіх осіб визначається умовами згоди суб'єкта персональних даних, наданої володільцю персональних даних на обробку цих даних, або відповідно до вимог закону.[cite: 205]

9.2. Доступ до персональних даних третій особі не надається, якщо зазначена особа відмовляється взяти на себе зобов'язання щодо забезпечення виконання вимог Закону або неспроможна їх забезпечити.[cite: 206]

9.3. Суб'єкт відносин, пов'язаних з персональними даними, подає запит щодо доступу (далі «запит») до персональних даних володільцю персональних даних в якому зазначається:[cite: 207]

- прізвище, ім'я та по батькові, місце проживання (місце перебування) і реквізити документа, що посвідчує фізичну особу, яка подає запит (для фізичної особи заявника);[cite: 208]

- найменування, місцезнаходження юридичної особи, ідентифікаційний код ЄДРПОУ юридичної особи, яка подає запит;[cite: 209]

- посада, прізвище, ім'я та по батькові особи, яка засвідчує запит;[cite: 210]

- підтвердження того, що зміст запиту відповідає повноваженням юридичної особи (для юридичної особи заявника);[cite: 211]

- прізвище, ім'я та по батькові, а також інші відомості, що дають змогу ідентифікувати фізичну особу, стосовно якої робиться запит;[cite: 212]

- відомості про базу персональних даних, стосовно якої подається запит, чи відомості про володільця чи розпорядника персональних даних;[cite: 213]

- перелік персональних даних, що запитуються;[cite: 214]

- мета та/або правові підстави для запиту.[cite: 215]

9.4. Строк вивчення запиту на предмет його задоволення не може перевищувати десяти робочих днів з дня його надходження.[cite: 216] Протягом цього строку володілець персональних даних доводить до відома особи, яка подає запит, що запит буде задоволено або відповідні персональні дані не підлягають наданню, із зазначенням підстави, визначеної у відповідному нормативно-правовому акті.[cite: 217, 218] Запит задовольняється протягом тридцяти календарних днів з дня його надходження, якщо інше не передбачено законом.[cite: 219]

9.4.1. Відстрочення доступу до персональних даних третіх осіб допускається у разі, якщо необхідні дані не можуть бути надані протягом тридцяти календарних днів з дня надходження запиту.[cite: 220] При цьому загальний термін вирішення питань, порушених у запиті, не може перевищувати сорока п'яти календарних днів.[cite: 221]

9.4.2. Повідомлення про відстрочення доводиться до відома третьої особи, яка подала запит, у письмовій формі з роз'ясненням порядку оскарження такого рішення.[cite: 222] У повідомленні про відстрочення зазначаються:[cite: 223]

- прізвище, ім'я та по батькові посадової особи;[cite: 224]

- дата відправлення повідомлення;[cite: 225]

- причина відстрочення;[cite: 226]

- строк, протягом якого буде задоволене запит.[cite: 227]

9.5. Відмова у доступі до персональних даних допускається, якщо доступ до них заборонено згідно із законом.[cite: 228] У повідомленні про відмову зазначається:[cite: 229]

- прізвище, ім'я, по батькові посадової особи, яка відмовляє у доступі;[cite: 230]

- дата відправлення повідомлення;[cite: 231]

- причина відмови.[cite: 232]

9.6. Рішення про відстрочення або відмову у доступі до персональних даних може бути оскаржено до уповноваженого державного органу з питань захисту персональних даних, інших органів державної влади та органів місцевого самоврядування, до повноважень яких належить здійснення захисту персональних даних, або до суду.[cite: 233]

10. Інші умови[cite: 234]

10.1. Це Положення набирає чинності з моменту публікації. Компанія залишає за собою право у будь-який час внести зміни до Положення, які наберуть чинності одразу після розміщення на Сайті/в Додатку, тож Компанія рекомендує регулярно переглядати Положення, щоб мати змогу ознайомитись з найновішою його версією.[cite: 235]

10.2. У випадку виникнення додаткових запитань щодо цього Положення чи обробки персональних даних, володільцем яких є компанія, Користувач може надіслати лист на електронну пошту: support@limon-credit.com.ua або звернутись за тел.: 0800 351 341.[cite: 236]

30.04.2026[cite: 237]

Політика конфіденційності

ПОЛОЖЕННЯ ПРО КОНФІДЕНЦІЙНІСТЬ[cite: 1]

ТОВ «ОПТИМАЛЬНІ КРЕДИТИ»[cite: 2]

1. Загальні положення[cite: 3]

Товариство з обмеженою відповідальністю «ОПТИМАЛЬНІ КРЕДИТИ», ідентифікаційний код ЄДРПОУ - 42780924, місцезнаходження: 01015, м. Київ, вулиця Лейпцизька, будинок 15-Б, поверх четвертий, тел: 0800 351 341 (далі компанія), цим положенням «Про конфіденційність Товариства з обмеженою відповідальністю «ОПТИМАЛЬНІ КРЕДИТИ» (надалі - Положення) встановлює основні принципи обробки та захисту персональних даних, власником яких є компанія, а також мету, склад та зміст персональних даних, що надаються Клієнтами до Інформаційно-комунікаційної системи компанії (далі - ІКС) через вебсайт https://limon-credit.com.ua, https://limon-credit.in.ua (надалі Сайт), чи через інші вебсайти чи програмне забезпечення партнерів компанії (далі ПЗ партнерів), на яких реалізовано функціонал аналогічний Сайту та забезпечено обмін інформацією з ІКС через захищені канали зв'язку.[cite: 4, 5]

Обробка персональних даних Клієнтів здійснюється відповідно до Конституції України, Закону України «Про захист персональних даних», інших нормативно-правових актів та умов, викладених у цьому Положенні.[cite: 6]

Перед тим як здійснити реєстрацію та/або отримати послуги компанії, користувач повинен уважно ознайомитися з умовами цього Положення.[cite: 7] Подальше використання Сайту чи ПЗ партнерів означає, що користувач погоджуєтеся з умовами обробки персональних даних та іншої, зазначеної нижче інформації, дає повну та безумовну згоду на її обробку, погоджується та зобов'язується дотримуватися умов цього Положення, а також підтверджує, що йому є 18 років та він є дієздатним.[cite: 8]

Якщо Клієнт не погоджується з викладеними умовами цього Положення він повинен припинити використання Сайту та негайно його покинути (а у випадку використання Додатку припинити використання та здійснити його деінсталяцію) чи припинити використання ПЗ партнерів.[cite: 9, 10]

1.1. Основні поняття, що використовуються в Положенні[cite: 11]

1.1.1. Автоматизована обробка персональних даних обробка персональних даних за допомогою інформаційно-комунікаційної системи компанії (далі - «ІКС»).[cite: 12]

1.1.2. База персональних даних іменована сукупність упорядкованих персональних даних в електронній формі та/або у формі картотек персональних даних.[cite: 13]

1.1.3. Володілець персональних даних фізична або юридична особа, яка визначає мету обробки персональних даних, встановлює склад цих даних та процедури їх обробки, якщо інше не визначено законом.[cite: 14]

1.1.4. Згода суб'єкта персональних даних добровільне волевиявлення фізичної особи щодо надання дозволу на обробку її персональних даних відповідно до сформульованої мети їх обробки, висловлене у письмовій формі або у формі, що дає змогу зробити висновок про надання згоди.[cite: 15] При використанні Сайту/ПЗ партнерів згода суб'єкта персональних даних надається під час реєстрації в ІКС компанії шляхом проставлення відповідної відмітки про надання дозволу на обробку своїх персональних даних відповідно до сформульованої мети їх обробки.[cite: 16]

1.1.5. Знеособлення персональних даних дії, в результаті яких неможливо визначити без використання додаткової інформації приналежність персональних даних конкретному користувачеві чи іншому суб'єкту персональних даних.[cite: 17]

1.1.6. Користувач Сайту/ПЗ партнерів або Користувач будь-яка фізична особа, яка використовує Сайт/ПЗ партнерів.[cite: 18]

1.1.7. Обробка персональних даних будь-яка дія або сукупність дій, таких як збирання, реєстрація, накопичення, зберігання, адаптування, зміна, поновлення, використання і поширення (розповсюдження, реалізація, передача), знеособлення, знищення персональних даних, у тому числі з використанням інформаційних (автоматизованих) систем.[cite: 19]

1.1.8. Одержувач фізична чи юридична особа, якій надаються персональні дані, у тому числі третя особа.[cite: 20]

1.1.9. Персональні дані відомості чи сукупність відомостей про фізичну особу, яка ідентифікована або може бути конкретно ідентифікована.[cite: 21]

1.1.10. Розпорядник персональних даних фізична чи юридична особа, якій володільцем персональних даних або законом надано право обробляти ці дані від імені володільця.[cite: 22]

1.1.11. Суб'єкт персональних даних фізична особа, персональні дані якої обробляються. 1.1.12. Третя особа будь-яка особа, за винятком суб'єкта персональних даних, володільця чи розпорядника персональних даних та Уповноваженого Верховної Ради України з прав людини, якій володільцем чи розпорядником персональних даних здійснюється передача персональних даних.[cite: 23, 24]

1.1.13. Транскордонна передача персональних даних передача персональних даних на територію іноземної держави, органу влади іноземної держави, іноземній фізичній або іноземній юридичній особі.[cite: 25]

2. Обробка персональних даних Користувача[cite: 26]

2.1. Компанія здійснює обробку персональних даних Користувача відповідно до Закону України «Про захист персональних даних» (далі - «Закон»), з метою надання Користувачеві послуг компанії на підставі його дозволу на обробку персональних даних, наданого відповідно до Закону для здійснення повноважень або для здійснення заходів, що передують укладенню правочину на вимогу суб'єкта персональних даних або для виконання правочину, стороною якого є Користувач.[cite: 27]

2.2. Реєструючись в ІКС, Користувач підтверджує те, що ознайомлений з умовами цього Положення, зокрема і з метою обробки персональних даних, зазначених у цьому Положенні, і правами, наданими йому як суб'єкту персональних даних згідно зі ст. 8 Закону, та використання персональних даних компанією, шляхом проставлення відповідної відмітки під час заповнення заявки.[cite: 28, 29]

2.3. Володільцем персональних даних, що обробляються відповідно до цього Положення є компанія.[cite: 30]

2.4. Місцезнаходження персональних даних: персональні дані користувачів обробляються із використанням хмарної інфраструктури Microsoft Azure та зберігаються в межах обраного регіону розміщення даних West Europe (Нідерланди), у порядку та в обсязі, необхідних для надання послуг, технічного адміністрування, забезпечення інформаційної безпеки, виконання договірних зобов'язань і дотримання вимог законодавства.[cite: 31] Обробка персональних даних здійснюється з дотриманням належних технічних та організаційних заходів захисту, а доступ до таких даних надається виключно уповноваженим особам і партнерам Компанії у межах, необхідних для досягнення законної мети такої обробки.[cite: 32]

2.5. Підстава та мета обробки персональних даних Користувача. 2.5.1. Компанія здійснює обробку персональних даних Користувача з відповідною метою та як щонайменше із однієї з наступних підстав:[cite: 33]

2.5.1.1. укладення та виконання правочину, стороною якого Користувач чи для здійснення заходів, що передують укладенню правочину на вимогу суб'єкта персональних даних (з метою надання Користувачу коштів у позику, у тому числі і на умовах фінансового кредиту);[cite: 34]

2.5.1.2. на підставі згоди Користувача на обробку його персональних даних (з метою надання Користувачу інформації про маркетингові пропозиції, послуги компанії та її партнерів; для здійснення маркетингової діяльності, для аналізу, розробки, вдосконалення та оптимізації Сайту/ПЗ партнерів, продуктів та послуг компанії, а також для забезпечення безпеки Сайту/ПЗ партнерів, мереж та інформаційних систем);[cite: 35]

2.5.1.3. необхідність виконання обов'язку володільця персональних даних, який передбачений законом (наприклад, з метою здійснення ідентифікації та верифікації відповідно до Закону України «Про запобігання та протидію легалізації (відмиванню) доходів, одержаних злочинним шляхом, фінансуванню тероризму та фінансуванню розповсюдження зброї масового знищення» тощо);[cite: 36]

2.5.1.4. з інших підстав відповідно до ст. 11 Закону.[cite: 37]

2.5.2. Для цілей ідентифікації та верифікації Користувача, а також здійснення заходів, що передують укладенню та виконанню договорів з надання фінансових послуг, Компанія може отримувати персональні дані Користувача через Систему BankID Національного банку України.[cite: 38] Передавання персональних даних через Систему BankID НБУ здійснюється на підставі окремого волевиявлення (підтвердження) Користувача в інтерфейсі абонента-ідентифікатора та у суворій відповідності до Положення про Систему BankID НБУ, при цьому Компанія отримує лише той обсяг даних, який є необхідним для належного надання послуг та виконання вимог законодавства.[cite: 39]

2.6. Склад та зміст персональних даних Користувача, які обробляються:[cite: 40]

2.6.1. ідентифікаційні та контактні дані:[cite: 41]

- прізвище, ім'я та по батькові особи;[cite: 42]

- серія та номер паспорта громадянина України, іншого документа, що посвідчує особу, підтверджує громадянство України чи спеціальний статус особи;[cite: 43]

- реєстраційний номер облікової картки платника податків;[cite: 44]

- місце народження; зареєстроване або фактичне місце проживання;[cite: 45]

- дата, місяць, рік народження;[cite: 46]

- адреса електронної пошти, номери контактних телефонів;[cite: 47]

2.6.2. фінансова інформація:[cite: 48]

- дані банківської карти;[cite: 49]

- інформація про кредитні та інші зобов'язання;[cite: 50]

2.6.3. інформація, необхідна для проведення належної перевірки в рамках проведення первинного фінансового моніторингу:[cite: 51]

- прізвище, ім'я та по батькові особи;[cite: 52]

- серія та номер паспорта громадянина України, іншого документа, що посвідчує особу, підтверджує громадянство України чи спеціальний статус особи;[cite: 53]

- реєстраційний номер облікової картки платника податків;[cite: 54]

- місце народження; зареєстроване або фактичне місце проживання;[cite: 55]

- дата, місяць і рік народження;[cite: 56]

- адреса електронної пошти, номери контактних телефонів;[cite: 57]

- фотографія документа, що посвідчує особу або особиста фотографія Користувача та/або тривимірне зображення обличчя Клієнта, що в тому числі містить біометричні дані Клієнта;[cite: 58]

- громадянство;[cite: 59]

- інформація, отримана в ході комплексної перевірки ділових зв'язків, грошових потоків, достовірність наданої особою інформації, інформації в соціальних мережах, інформація,[cite: 60]

- інформація про освіту;[cite: 61]

- інформація про сімейний стан;[cite: 62]

2.6.5. інформація щодо працевлаштування: найменування та реквізити роботодавця;[cite: 63]

- професія;[cite: 64]

- посада;[cite: 65]

- дані щодо держаної реєстрації фізичною особою-підприємцем;[cite: 66]

- дані щодо провадження незалежної професійної діяльності.[cite: 67]

2.6.6. інформація, пов'язана з використанням Користувачем послуг компанії :[cite: 68]

- інформація про послуги, які надаються;[cite: 69]

- інформація про виконання або невиконання договірних зобов'язань;[cite: 70]

- інформація про звички, інтереси, задоволеність чи незадоволеність наданими послугами;[cite: 71]

2.6.7. інформація, пов'язана з участю в акціях, розіграшах, конкурсах:[cite: 72]

- інформація, пов'язана з проведенням конкурсів, розіграшів, промо-акцій, в тому числі оголошення переможців і вручення призів переможцям;[cite: 73]

2.6.8. інформація, отримана в ході комунікації з компанією:[cite: 74]

- отримані листи, електронне листування, телефонні розмови (з або без аудіофіксації) під час спілкування з компанією;[cite: 75]

2.6.9. інформація, отримана з публічних джерел:[cite: 76]

- інформація з баз даних публічного користування, з відкритих державних реєстрів та інших відкритих джерел інформації;[cite: 77]

2.6.10. інформація, що збирається для контролю безпеки в межах компанії:[cite: 78]

- інформація, отримана за допомогою відеозаписів в приміщеннях та на території компанії;[cite: 79]

2.6.11. дані Користувача, отримані засобами Системи BankID Національного банку:[cite: 80]

- інформація, отримана за допомогою національної системи електронної дистанційної ідентифікації BankID Національного банку шляхом передавання персональних даних Користувача компанії.[cite: 81]

2.7. здійснює обробку вищезазначених персональних даних Користувача також з метою належного надання Користувачу послуг (ідентифікація, верифікація, авторизація, відновлення паролю, надсилання інформаційних матеріалів за підпискою Користувача, відповідей на запити та листи Користувача, а також для інших дій, в яких з'являється необхідність для належного надання послуг).[cite: 82]

2.8. За умови отримання попередньої згоди Користувача у повній відповідності до чинного законодавства України, має право передавати персональні дані Користувача, повністю або частково, третім особам без повідомлення про це Користувачу, в тому числі в наступних випадках: особам, у користування або у власність яких передано Сайт чи ІКС;[cite: 83] партнерам у власності чи у користування яких знаходиться програмне забезпечення, яке забезпечує доступ до ІКС по захищеним каналам зв'язку;[cite: 84] особам, що є пов'язаними/афілійованими з; новому власнику для оброблення з метою, передбаченою цим Положенням та чинним законодавством України;[cite: 85] особам що набувають прав вимог за зобов'язаннями перед;[cite: 86] особам що надають послуги, в тому числі послуги з врегулювання простроченої заборгованості;[cite: 87] іншим третім особам, якщо ІКС передбачено відповідний функціонал і такі особи приймають на себе зобов'язання щодо дотримання законодавства про захист персональних даних та внутрішніх політик.[cite: 88] При наданні своєї згоди компанії Користувач розуміє і погоджується, що зазначена згода включає в себе (але не обмежується) право компанії передавати дані Користувача будь-яким третім особам, в тому числі будь-якому бюро кредитних історій (в тому числі, але не обмежуючись, Товариству з обмеженою відповідальністю «Українське бюро кредитних історій», Приватному акціонерному товариству «Міжнародне бюро кредитних історій», Приватному акціонерному товариству «Перше всеукраїнське бюро кредитних історій» тощо), банкам, фінансовим установам, органам державної влади, компаніям по стягненню заборгованості, операторам телекомунікаційного зв'язку тощо.[cite: 89]

2.9. Компанія також може передавати інформацію отриману від Користувачів в рамках надання послуг третім особам з метою належного виконання своїх обов'язків відповідно до норм чинного законодавства України.[cite: 90]

2.10. Поширення компанією персональних даних без згоди Користувача або уповноваженої ним особи або без інших правових підстав, дозволяється у випадках, визначених законом, і лише (якщо це необхідно) в інтересах національної безпеки, економічного добробуту та прав людини.[cite: 91]

3. Права та обов'язки Користувача щодо захисту персональних даних[cite: 92]

3.1. Користувач має усі необхідні права щодо захисту його персональних даних, які передбачено чинним законодавством України, зокрема, Законом України «Про захист персональних даних».[cite: 93]

3.2. Обробка персональних даних здійснюється у дата-центрі, де розміщується обладнання, що забезпечує функціонування ІКС.[cite: 94] Компанія вживає всіх, передбачених законодавством заходів, для захисту персональних даних Користувача та запобігання несанкціонованому доступу до таких даних.[cite: 95] Такі заходи спеціально розроблені компанією для захисту персональних даних від втрати, несанкціонованого доступу, розкриття, зміни чи знищення, а також інших видів неналежного використання.[cite: 96] Для захисту персональних даних компанія може використовувати кодування, протоколи захисту інформації, шлюзи безпеки, фізичні системи замків та ключів, внутрішні обмеження, захист за допомогою паролів та інші заходи безпеки з метою запобігання несанкціонованому доступу до персональних даних.[cite: 97] Зокрема, обробка даних здійснюється на обладнанні, розміщеному в захищених приміщеннях, доступ до яких суворо обмежено.[cite: 98] Окрім того, компанія використовує новітні протоколи та механізми служби безпеки для обміну конфіденційною інформацією та постійно удосконалює способи збору, зберігання і обробки персональних даних, включаючи фізичні заходи безпеки, для протидії несанкціонованого доступу до систем з метою фішингу та інших видів шахрайства.[cite: 99]

3.3. Згідно з частиною другою статті 8 Закону Користувач, виступаючи в якості суб'єкта персональних даних має право:[cite: 100]

3.3.1. знати про джерела збирання, місцезнаходження своїх персональних даних, мету їх обробки, місцезнаходження або місце проживання (перебування) володільця чи розпорядника персональних даних або дати відповідне доручення щодо отримання цієї інформації уповноваженим ним особам, крім випадків, встановлених законом;[cite: 101, 102]

3.3.2. отримувати інформацію про умови надання доступу до персональних даних, зокрема інформацію про третіх осіб, яким передаються його персональні дані;[cite: 103]

3.3.3. на доступ до своїх персональних даних;[cite: 104]

3.3.4. отримувати не пізніш як за тридцять календарних днів з дня надходження запиту, крім випадків, передбачених законом, відповідь про те, чи обробляються його персональні дані, а також отримувати зміст таких персональних даних;[cite: 105]

3.3.5. пред'являти вмотивовану вимогу володільцю персональних даних із запереченням проти обробки своїх персональних даних;[cite: 106]

3.3.6. пред'являти вмотивовану вимогу щодо зміни або знищення своїх персональних даних будь-яким володільцем та розпорядником персональних даних, якщо ці дані обробляються незаконно чи є недостовірними;[cite: 107]

3.3.7. на захист своїх персональних даних від незаконної обробки та випадкової втрати, знищення, пошкодження у зв'язку з умисним приховуванням, ненаданням чи несвоєчасним їх наданням, а також на захист від надання відомостей, що є недостовірними чи ганьблять честь, гідність та ділову репутацію фізичної особи;[cite: 108]

3.3.8. звертатися із скаргами на обробку своїх персональних даних до Уповноваженого Верховної Ради України з прав людини або до суду;[cite: 109]

3.3.9. застосовувати засоби правового захисту в разі порушення законодавства про захист персональних даних;[cite: 110]

3.3.10. знати механізм автоматичної обробки персональних даних;[cite: 111]

3.3.11. на захист від автоматизованого рішення, яке має для нього правові наслідки.[cite: 112]

3.4. Користувач зобов'язаний, зокрема, але не обмежуючись:[cite: 113]

3.4.1. не вчиняти дії, спрямовані на введення інших Користувачів в оману;[cite: 114]

3.4.2. не надавати в користування свої персональні дані третім особам;[cite: 115]

3.4.3. не здійснювати збирання, систематизацію, зберігання, обробку або поширення персональної інформації інших Користувачів;[cite: 116]

3.4.4. не намагатися одержати доступ до персональних даних інших Користувачів будь-яким способом, включаючи, але не обмежуючись, шляхом обману, зловживання довірою, підбору даних аутентифікації та ідентифікації;[cite: 117]

3.4.5. у випадку приймання участі в акції по залученню іншої особи з метою отримання такою особою послуг компанії, Користувач зобов'язаний отримати беззаперечну згоду від такої особи (потенційного нового Користувача) на передачу її персональних даних компанії в тому числі її номеру телефону та/або адреси електронної пошти з метою отримання смс повідомлення та/або електронного листа із посиланням, перехід за яким дає доступ до ІКС для отримання кредиту відповідно до акційних умов.[cite: 118]

3.5. Якщо Користувач реєструється на Сайті/в Додатку від імені та в інтересах третіх осіб, то надаючи відповідну згоду Користувач підтверджує те, що має достатній обсяг повноважень для вчинення таких дій, в тому числі щодо надання від їх імені згоди на обробку персональних даних на викладених вище умовах, як їх представник (батько, мати, опікун, та інші, передбачені чинним законодавством, особи).[cite: 119, 120]

4. Знеособлені дані, які обробляються компанією[cite: 121]

4.1 Компанія отримує знеособлену загальну інформацію за результатами обробки таких даних, як: загальна кількість відвідувань Сайту, кількість відвідувань кожної сторінки Сайту, тощо.[cite: 122] Ця інформація використовується виключно з метою оцінки рейтингу Сайту, подальшого покращення їх роботи та вдосконалення процесу надання фінансових послуг компанією.[cite: 123] Інші дані з метою оцінки рейтингу не оброблюються.[cite: 124]

4.2. Компанія здійснює обробку наступних знеособлених даних Користувачів під час використання ними Сайту:[cite: 125]

4.2.1. дані, що надаються Користувачами як при заповненні реєстраційних форм Сайту, так і в процесі користування Сайтом/Додатком;[cite: 126]

4.2.2. файли cookie;[cite: 127]

4.2.3. ІР-адреси;[cite: 128]

4.2.4. параметри та налаштування інтернет-браузерів;[cite: 129]

4.2.5. дані про мобільний пристрій Користувача, про використання Додатка Користувачем, а саме інформацію про операційну систему та версію Додатку, інформацію щодо використання Додатку, наприклад, період активного використання Додатку, функції Додатку, до яких звертається і використовує Користувач, повідомлення про помилки, які зафіксувала система під час використання Додатку.[cite: 130]

4.3. Компанія використовує знеособлені дані для таргетингу, рекламних та/або інформаційних матеріалів за віком, статтю, іншими даними, а також для проведення статистичних досліджень.[cite: 131]

4.4. Під час користування Сайтом/Додатком на його сторінках можуть бути присутні коди інтернет-ресурсів третіх осіб, у результаті чого такі треті особи отримують дані, зазначені в пунктах 4.2.2., 4.2.3. та 4.2.4. цього Положення. Такими інтернет-ресурсами третіх осіб є:[cite: 132, 133]

4.4.1. системи зі збору статистики відвідувань сервісів (наприклад, лічильники LiveInternet, Google Analytics, тощо);[cite: 134]

4.4.2. соціальні-плагіни (блоки) соціальних мереж (наприклад Facebook, тощо); 4.4.3. системи банеропоказів (наприклад AdRiver, тощо);[cite: 135]

4.4.4. інші ресурси.[cite: 136]

4.5. Виключно з метою покращення функціонування Сайту компанія може використовувати сервіси третіх осіб, які додатково дозволяють здійснювати збір та обробку наступних даних Користувача під час користування ним Сайтом/Додатком:[cite: 137]

4.5.1. роздільна здатність екрану пристрою Користувача;[cite: 138]

4.5.2. тип пристрою, операційної системи, інтернет-браузера Користувача;[cite: 139]

4.5.3. геолокація Користувача (виключно країна);[cite: 140]

4.5.4. мова відображення Сайту;[cite: 141]

4.5.5. переміщення, кліки миші; натискання клавіш клавіатури пристрою Користувача; 4.5.6. відвідувані сторінки Сайту, час та дата відвідування сторінок Сайту;[cite: 142]

4.5.7. URL-адреса, домен.[cite: 143]

4.6. Зазначені вище дані не є персональними даними в розумінні Закону України «Про захист персональних даних» та не потребують окремої згоди на їх обробку від Користувача.[cite: 144]

5. Політика компанії щодо використання файлів «cookies»[cite: 145]

5.1. Файли «сookies» - це текстові файли, які Сайт може надсилати на комп'ютер або інший пристрій Користувача з підключенням до мережі інтернет виключно для того, щоб ідентифікувати браузер Користувача або зберігати інформацію чи налаштування в браузері.[cite: 146] Як і більшість веб-сайтів, компанія використовує файли «cookies» для покращення роботи Сайту.[cite: 147] Наприклад, компанія відслідковує загальну кількість відвідувачів Сайту на сукупній анонімній основі.[cite: 148] Компанія також може застосовувати файли «cookies» щоб запам'ятати Користувача, коли він повернеться на Сайт, для організації певних акцій та розіграшів, а також щоб допомогти Користувачеві налаштувати роботу з онлайн-сервісом.[cite: 149] Більшість файлів «cookies», які можуть бути використані, є так званими «сеансовими» файлами «cookies», які автоматично видаляються в кінці відвідування Користувачем Сайту.[cite: 150] Зокрема, та партнери компанії використовуємо файли «cookie» та подібні технології на Сайті для наших комерційних цілей, а також щоб персоналізувати та оптимізувати для Користувача перегляд веб-сторінок Сайту шляхом:[cite: 151]

- надання Користувачеві спеціального вмісту реклами;[cite: 152]

- включення функцій соціальних медіа;[cite: 153]

- захист від спаму та шкідливих програм;[cite: 154]

- аналіз тенденцій, трафіку та поведінки Користувача;[cite: 155]

- адміністрування Сайту;[cite: 156]

- збір демографічної інформації про базу Користувачів у цілому; відстеження веб-аналітики та рекламної аналітики на Сайті/Додатку;[cite: 157]

- запам'ятовуючи уподобання та інформацію, подану за власним бажанням Користувача; участь у дослідженні ринку (наприклад, рейтинги сайтів);[cite: 158]

- для вдосконалення Сайту та різних його елементів.[cite: 159]

5.2. Файли «сookies», які можуть використовуватись компанією поділяються на наступні категорії:[cite: 160]

5.2.1. Необхідні файли «cookies». Ці файли «cookies» використовуються для певних цілей, які необхідні для безпечного використання та навігації при використанні Сайту.[cite: 161] Без них компанія може бути не в змозі надати доступ Користувачеві до основних функцій Сайту.[cite: 162] Ці файли «cookies» можуть збирати та використовувати таку інформацію, як налаштування сервера Користувача, дані за один сеанс та а іншу інформацію, пов'язану з обліковими даними.[cite: 163] Такі «cookies» файли потрібні з технічних причин для безпеки функціонування Сайту, які служать, в першу чергу, для забезпечення базового функціоналу на Сайті/в Додатку, включаючи cookie файли веб-аналітики, які допомагають компанії зрозуміти, як Користувачі використовують наші веб-сторінки і як ми могли покращити їх використання.[cite: 164] Наприклад, ми використовуємо невід'ємні або строго необхідні cookie-файли, щоб мати можливість запам'ятати та розпізнати Користувача, коли він заходить в свій профіль.[cite: 165]

5.2.2. Функціональні файли «cookies». Ці файли «cookies» можуть використовуватися для збору та обробки інформації про уподобання Користувача, дозволяють Сайту запам'ятати зроблений Користувачем вибір (наприклад, мову чи регіон) та використовуються з метою оптимізації роботи Сайту.[cite: 166]

5.2.2.1. Файли «cookies» в соціальних мережах. Функціональні файли cookie можуть містити плагіни соціальних медіа, таких як Facebook, Google та інших мереж, щоб Користувач міг зареєструватися на Сайті/в Додатку, використовуючи свій профіль в одному з цих соціальних медіа.[cite: 167] Якщо Користувач хоче змінити використання файлів «cookies» в соціальних мережах, йому необхідно відвідати та переглянути налаштування у відповідних облікових записах соціальних мереж.[cite: 168, 169]

5.2.2.2. Функціональні файли cookie також можуть включати маркетингові файли «cookies».[cite: 170] Вони використовуються для персоналізації вмісту та реклами, яку компанія може показувати Користувачу.[cite: 171] Така реклама використовує файли «cookies», щоб надавати Користувачу цільову рекламу, яка може відповідати його інтересам.[cite: 172] Деякі рекламні партнери можуть також використовувати файли «cookies» для моніторингу чи відстеження ефективності їх рекламного вмісту, включаючи власний рекламний вміст.[cite: 173] без попередньої згоди Користувача не надає інформацію про Користувача рекламним партнерам, крім випадків, пов'язаних із законодавством.[cite: 174]

5.2.2.3. Функціональні файли cookie також включають аналітичні файли «cookies». Ці файли «cookies» збирають інформацію про те, як користувачі використовують веб-сайт, наприклад, на які сторінки відвідувачі заходять найчастіше, і чи отримують вони на веб-сторінках повідомлення про помилку, а також збирання інформації про те, скільки відвідувачів має компанія, звідки відвідувачі прийшли на сайт, і як вони його використовують (наприклад, сторінки, які відвідуються найчастіше) для покращення роботи Сайту.[cite: 175] Ці файли «cookies» не збирають інформацію, яка ідентифікує Користувача. Вся інформація, яку збирають ці файли «cookies», є сумарною, і тому анонімною.[cite: 176] Вона використовується виключно для покращення роботи Сайту.[cite: 177]

5.2.3. Компанія може використовувати веб-маяки (невидимі зображення, які часто називають піксельними мітками або очищеними GIF-файлами) на нашому Сайті/Додатку для своїх бізнес-цілей, для розпізнавання Користувача, оцінки структури трафіку, визначення бажаного вмісту та вимірювання залученості Сайту.[cite: 178] Компанія може включати такі веб-маяки до повідомлень, які направляються Користувачеві електронною поштою, щоб оцінити взаємодію Користувача з такими повідомленнями (наприклад, підрахувати, скільки і коли було відкрито повідомлення електронної пошти або які посилання в таких повідомленнях натиснуті).[cite: 179] Компанія та її партнери (включаючи рекламодавців, сервери оголошень та постачальників послуг електронної комерції) також можуть використовувати веб-маяки для збору різних даних, наданих браузером Користувача, коли він знаходиться на Сайті/Додатку та в інших місцях (тобто за межами Сайту), де компанія може діяти як третя сторона.[cite: 180] Ці дані збираються в сукупності, але можуть включати або асоціюватися з іншою інформацією Користувача, яку Користувач добровільно надав.[cite: 181] Оскільки компанія не контролює або не має доступу до способу, яким ці треті сторони можуть використовувати файли «cookies» або інші технології відстеження, компанія не несе відповідальності за практику конфіденційності цих третіх сторін (якщо у Користувача є запитання щодо будь-якої з цих третіх сторін, компанія рекомендує переглянути відповідні правила конфіденційності таких третіх сторін).[cite: 182]

5.3. В налаштуваннях свого веб-браузера Користувач може обирати, які типи файлів «cookies» щодо нього може використовувати Сайт (окрім тих, які є необхідними для коректного функціонування Сайту).[cite: 183] Також Користувач, налаштувавши опції веб-браузера, може обрати, які типи файлів «cookies» щодо нього може використовувати Сайт (окрім тих, які є необхідними для коректного функціонування Сайту), або відмовитись від використання Сайтом щодо нього файлів «cookies» з комерційною метою або якщо взагалі не бажає їх отримувати.[cite: 184] Користувач може обрати розділ «Допомога» свого браузера, щоб дізнатись, як змінити налаштування файлів «cookies». Однак, якщо Користувач відключить всі файли «cookies», то не зможе повноцінно користуватись усіма функціями Сайту/ПЗ партнерів.[cite: 185, 186]

5.4. Компанія не несе відповідальності за функціонування серверів, постачальників послуги доступу до мережі Інтернет, роботу третіх осіб, з вини яких може бути неможливий чи обмежений доступ до Сайту, можливий витік інформації з вини третіх осіб, а також за розголошення Користувачем своїх персональних даних, у тому числі даних авторизації на Сайті/в Додатку.[cite: 187]

6. Використання IP-адреси[cite: 188]

6.1. Адреса інтернет-протоколу (ІР-адреса) є комбінацією цифр, що автоматично надається комп'ютеру Користувача під час інтернет-сесії, коли він підключається до свого інтернет-провайдера через локальну мережу.[cite: 189]

6.2. Компанія та/або треті особи, що технічно обслуговують Сайт, можуть збирати IP-адреси з метою системного адміністрування та аудиту використання Сайту.[cite: 190] Компанія може використовувати ІР-адресу для ідентифікації Користувачів Сайту у випадку, коли це необхідно для захисту процесу надання послуг, самого Сайту або інших Користувачів.[cite: 191]

6.3. Фактом відвідання Сайту Користувач надає компанії та/або третім особам, що технічно обслуговують Сайт, свою згоду на збирання та використання IP-адреси з метою, зазначеною у цьому розділі.[cite: 192]

7. Зовнішні посилання на інші веб-сайти[cite: 193]

7.1. Сайт може містити посилання на інші веб-сайти, створені третіми сторонами, політика щодо захисту персональних даних та інформації яких відрізняється від щодо захисту конфіденційності, яка застосовується такими третіми сторонами.[cite: 194] Рекомендуємо ознайомитися з положенням про конфіденційність усіх веб-сайтів третіх сторін, перш ніж використовувати такі веб-сайти або надавати свої персональні дані чи будь-яку іншу інформацію таким веб-сайтам або через них.[cite: 195]

8. Дані пристрою користувача[cite: 196]

8.1. Для надання фінансових послуг дистанційними каналами комунікації може отримувати від Користувача наступні дозволи пов'язані з використанням Додатку чи веб-браузера:[cite: 197]

8.1.1. дозвіл на отримання доступу до даних про приблизне або точне місцезнаходження в активному режимі, з метою перевірки та підтвердження даних про місцезнаходження Користувача, в тому числі щодо перебування його в районах проведення бойових дій, тимчасово окупованих та оточених територій;[cite: 198]

8.1.2. дозвіл на перегляд даних про контакти, які зберігаються на телефоні користувача чи в облікових записах телефону Користувача, виключно з метою направлення Користувачем запрошення іншим особам до участі в акціях чи програмах лояльності.[cite: 199] Цим не отримує згоду Користувача та не вчиняє будь-яких дій та/або сукупності дій, що пов'язані зі збиранням, накопиченням, зберіганням, адаптуванням, використанням і поширенням (розповсюдженням, реалізацією, передачею) даних телефонного довідника Користувача та журналу дзвінків у технічних засобах телекомунікацій з метою врегулювання простроченої заборгованості за договором про споживчий кредит, уключаючи дані у зв'язку з установленням та використанням програмного застосунку (мобільного додатка);[cite: 200]

8.1.3. дозвіл на перегляд, зміну чи видалення вмісту у спільній пам'яті мобільного пристрою, з метою відправки мультимедійного контенту до, в тому числі фотографій чи скан-копій ідентифікаційних документів Користувача, а також для збереження на пристрої контенту, що направляється від Користувачу, в тому числі проекту кредитного договору (оферти), укладених кредитних договорів, повідомлень, довідок та інших документів, які направляються Користувачу під час надання фінансових послуг;[cite: 201]

8.1.4. дозвіл на зйомку фотографій чи запис відео за допомогою камери мобільного пристрою, з використанням Додатку з метою створення та відправки мультимедійного контенту до в тому числі фотографій чи скан-копій ідентифікаційних документів Користувача;[cite: 202]

8.1.5. дозвіл на отримання сповіщень від з використанням засобів Додатку чи веб-браузера Користувача.[cite: 203]

9. Умови розкриття інформації про персональні дані третім особам[cite: 204]

9.1. Порядок доступу до персональних даних третіх осіб визначається умовами згоди суб'єкта персональних даних, наданої володільцю персональних даних на обробку цих даних, або відповідно до вимог закону.[cite: 205]

9.2. Доступ до персональних даних третій особі не надається, якщо зазначена особа відмовляється взяти на себе зобов'язання щодо забезпечення виконання вимог Закону або неспроможна їх забезпечити.[cite: 206]

9.3. Суб'єкт відносин, пов'язаних з персональними даними, подає запит щодо доступу (далі «запит») до персональних даних володільцю персональних даних в якому зазначається:[cite: 207]

- прізвище, ім'я та по батькові, місце проживання (місце перебування) і реквізити документа, що посвідчує фізичну особу, яка подає запит (для фізичної особи заявника);[cite: 208]

- найменування, місцезнаходження юридичної особи, ідентифікаційний код ЄДРПОУ юридичної особи, яка подає запит;[cite: 209]

- посада, прізвище, ім'я та по батькові особи, яка засвідчує запит;[cite: 210]

- підтвердження того, що зміст запиту відповідає повноваженням юридичної особи (для юридичної особи заявника);[cite: 211]

- прізвище, ім'я та по батькові, а також інші відомості, що дають змогу ідентифікувати фізичну особу, стосовно якої робиться запит;[cite: 212]

- відомості про базу персональних даних, стосовно якої подається запит, чи відомості про володільця чи розпорядника персональних даних;[cite: 213]

- перелік персональних даних, що запитуються;[cite: 214]

- мета та/або правові підстави для запиту.[cite: 215]

9.4. Строк вивчення запиту на предмет його задоволення не може перевищувати десяти робочих днів з дня його надходження.[cite: 216] Протягом цього строку володілець персональних даних доводить до відома особи, яка подає запит, що запит буде задоволено або відповідні персональні дані не підлягають наданню, із зазначенням підстави, визначеної у відповідному нормативно-правовому акті.[cite: 217, 218] Запит задовольняється протягом тридцяти календарних днів з дня його надходження, якщо інше не передбачено законом.[cite: 219]

9.4.1. Відстрочення доступу до персональних даних третіх осіб допускається у разі, якщо необхідні дані не можуть бути надані протягом тридцяти календарних днів з дня надходження запиту.[cite: 220] При цьому загальний термін вирішення питань, порушених у запиті, не може перевищувати сорока п'яти календарних днів.[cite: 221]

9.4.2. Повідомлення про відстрочення доводиться до відома третьої особи, яка подала запит, у письмовій формі з роз'ясненням порядку оскарження такого рішення.[cite: 222] У повідомленні про відстрочення зазначаються:[cite: 223]

- прізвище, ім'я та по батькові посадової особи;[cite: 224]

- дата відправлення повідомлення;[cite: 225]

- причина відстрочення;[cite: 226]

- строк, протягом якого буде задоволене запит.[cite: 227]

9.5. Відмова у доступі до персональних даних допускається, якщо доступ до них заборонено згідно із законом.[cite: 228] У повідомленні про відмову зазначається:[cite: 229]

- прізвище, ім'я, по батькові посадової особи, яка відмовляє у доступі;[cite: 230]

- дата відправлення повідомлення;[cite: 231]

- причина відмови.[cite: 232]

9.6. Рішення про відстрочення або відмову у доступі до персональних даних може бути оскаржено до уповноваженого державного органу з питань захисту персональних даних, інших органів державної влади та органів місцевого самоврядування, до повноважень яких належить здійснення захисту персональних даних, або до суду.[cite: 233]

10. Інші умови[cite: 234]

10.1. Це Положення набирає чинності з моменту публікації. Компанія залишає за собою право у будь-який час внести зміни до Положення, які наберуть чинності одразу після розміщення на Сайті/в Додатку, тож Компанія рекомендує регулярно переглядати Положення, щоб мати змогу ознайомитись з найновішою його версією.[cite: 235]

10.2. У випадку виникнення додаткових запитань щодо цього Положення чи обробки персональних даних, володільцем яких є компанія, Користувач може надіслати лист на електронну пошту: support@limon-credit.com.ua або звернутись за тел.: 0800 351 341.[cite: 236]

30.04.2026[cite: 237]

Кредитні продукти

FLASH

Наслідки для споживача в разі користування Кредитом:

За користування Кредитом споживач виплачує Кредитодавцю проценти в розмірі, визначеному в електронному договорі та комісії (за наявності). Сума кредиту, процентів за користування кредитом, неустойки (за наявності) та інших платежів, передбачених електронним договором, підлягають безготівковому перерахуванню на поточний рахунок Кредитодавця у строки та розмірах, що встановлені договором та чинним законодавством України.

Для продукту FLASH

У зв'язку з наданням кредиту у формі кредитної лінії та на підставі п. 10 ч. 1 ст. 12 Закону України «Про споживче кредитування» графік платежів до договору не надається, однак договір містить положення, якими визначаються розміри та строки платежів з погашення кредиту.

Користування споживачем сумою наданого кредиту після закінчення Дисконтного періоду кредитування має наступні наслідки:

• витрати споживача за користування Кредитом зростають внаслідок нарахування процентів за користування Кредитом після закінчення Дисконтного періоду кредитування за процентною ставкою, що вказана в договорі;

• витрати споживача за Дисконтний період кредитування можуть зрости внаслідок застосування правил розрахунку грошових зобов’язань споживача по сплаті процентів за користування Кредитом відповідно до розміру Базової процентної ставки і скасування правил нарахування процентів відповідно до розміру Дисконтної та Індивідуальної процентних ставок.

Для продукту FLEX

Договір містить графік платежів. Графік платежів містить розрахунок всіх платежів за договором (в тому числі суми Кредиту, процентів за користування кредитом та комісії).

Комісія за надання кредиту утримується з суми кредиту шляхом зарахування однорідних грошових вимог. При чому споживач отримує лише суму за вирахуванням утриманого платежу в рахунок комісії за надання кредиту. Проценти за користування кредитом нараховуються на суму кредиту, яка зазначена в кредитному договорі, а не на чисту суму кредиту яку отримав споживач.

 

Можливі наслідки для споживача в разі невиконання ним обов'язків згідно електронного договору, уключаючи прострочення виконання зобов'язань зі сплати платежів, а також розмір неустойки, процентної ставки, інших платежів, які застосовуються чи стягуються при невиконанні зобов'язання за договором:

Для продукту FLASH

За порушення будь-якого з платежів передбачених Договором на 14 (чотирнадцять) і більше календарних днів, Кредитодавець має право нарахувати, а Позичальник зобов’язаний сплатити на користь Кредитодавця неустойку у вигляді штрафу в розмірі 5000% від суми невиконаного або неналежно виконаного грошового зобов'язання, але не більше половини суми Кредиту, яка була в користуванні Позичальника на дату в яку платіж мав бути сплачений.

Обмеження максимальної суми штрафу відбувається в наступному порядку:

- у разі порушення строку оплати будь-якого з платежів на 14 (чотирнадцять) і більше календарних днів, загальний розмір штрафу не може перевищувати 25 % від суми Кредиту, яка була в користуванні Позичальника на дату в яку платіж мав бути сплачений;

- у разі порушення строку оплати будь-якого з платежів на 21 (двадцять один) і більше календарних днів, загальний розмір штрафу не може перевищувати 50 % від суми Кредиту, яка була в користуванні Позичальника на дату в яку платіж мав бути сплачений.

Для продукту FLEX

У разі невиконання споживачем зобов’язань згідно електронного договору, уключаючи прострочення виконання зобов’язань зі сплати платежів, визначених графіком платежів, з наступного календарного дня споживач повинен виплатити Кредитодавцю штраф у розмірі 35% від суми простроченого платежу (частини суми Кредиту, визначеної графіком платежів, та нарахованих процентів), за кожен факт такого прострочення.

 

Вплив порушення виконання зобов’язання щодо повернення Кредиту на кредитну історію споживача:

Порушення виконання зобов’язання щодо повернення Кредиту може вплинути на кредитну історію споживача, а також ускладнити отримання споживчого кредиту надалі.

 

Інформація щодо вимог придбання будь-яких товарів чи послуг від Кредитодавця або спорідненої чи пов'язаної з ним особи як обов'язкову умову надання Кредиту:

Кредитодавцю забороняється вимагати від споживача придбання будь-яких товарів чи послуг від Кредитодавця або спорідненої чи пов'язаної з ним особи як обов'язкову умову надання Кредиту.

 

Інформація щодо прав споживача розглянути альтернативні різновиди споживчих кредитів та фінансових установ:

Для прийняття усвідомленого рішення щодо отримання Кредиту на запропонованих умовах споживач має право розглянути альтернативні різновиди споживчих кредитів та фінансових установ.

 

Можливість Кредитодавця за власною ініціативою вносити зміни до укладених зі споживачем електронних договорів:

Кредитодавець може вносити зміни до укладених зі споживачем договорів лише за згодою споживача.

Збільшення розміру процентних ставок за договором та інших платежів в односторонньому порядку Кредитодавцем без згоди споживача не допускається.

 

Можливість споживача відмовитися від отримання рекламних матеріалів засобами дистанційних каналів комунікації:

Споживач може відмовитися від отримання рекламних матеріалів в особистому кабінеті у вкладці «особисті дані» шляхом натиснення на відповідний елемент інтерфейсу або безпосередньо звернутись до Кредитодавця одним із таких способів:

• шляхом направлення листа за зареєстрованим місцезнаходженням Кредитодавця;

• шляхом направлення електронного листа на адресу електронної пошти Кредитодавця, що вказана у нижній частині веб-сайту Кредитодавця;

• зв’язавшись за номером телефону, що вказаний у нижній частині веб-сайту Кредитодавця (безкоштовно з будь-яких телефонів по Україні, сервіс працює цілодобово).

 

Інформація про можливі додаткові витрати на сплату споживачем платежів за користування Кредитом:

Можливі витрати на сплату споживачем платежів за користування Кредитом залежать від обраного споживачем способу сплати у зв'язку із можливою наявністю комісій надавачів платіжних послуг за здійснення погашення заборгованості по кредиту.

 

Ініціювання споживачем продовження (лонгації, пролонгації) строку погашення споживчого кредиту (строку виконання грошового зобов'язання)/строку кредитування/строку дії договору про споживчий кредит:

Споживач не має права ініціювати продовження (лонгації, пролонгації) строку погашення споживчого кредиту (строку виконання грошового зобов'язання)/строку кредитування/строку дії договору про споживчий кредит.

FLEX

Наслідки для споживача в разі користування Кредитом:

За користування Кредитом споживач виплачує Кредитодавцю проценти в розмірі, визначеному в електронному договорі та комісії (за наявності). Сума кредиту, процентів за користування кредитом, неустойки (за наявності) та інших платежів, передбачених електронним договором, підлягають безготівковому перерахуванню на поточний рахунок Кредитодавця у строки та розмірах, що встановлені договором та чинним законодавством України.

Для продукту FLASH

У зв'язку з наданням кредиту у формі кредитної лінії та на підставі п. 10 ч. 1 ст. 12 Закону України «Про споживче кредитування» графік платежів до договору не надається, однак договір містить положення, якими визначаються розміри та строки платежів з погашення кредиту.

Користування споживачем сумою наданого кредиту після закінчення Дисконтного періоду кредитування має наступні наслідки:

• витрати споживача за користування Кредитом зростають внаслідок нарахування процентів за користування Кредитом після закінчення Дисконтного періоду кредитування за процентною ставкою, що вказана в договорі;

• витрати споживача за Дисконтний період кредитування можуть зрости внаслідок застосування правил розрахунку грошових зобов’язань споживача по сплаті процентів за користування Кредитом відповідно до розміру Базової процентної ставки і скасування правил нарахування процентів відповідно до розміру Дисконтної та Індивідуальної процентних ставок.

Для продукту FLEX

Договір містить графік платежів. Графік платежів містить розрахунок всіх платежів за договором (в тому числі суми Кредиту, процентів за користування кредитом та комісії).

Комісія за надання кредиту утримується з суми кредиту шляхом зарахування однорідних грошових вимог. При чому споживач отримує лише суму за вирахуванням утриманого платежу в рахунок комісії за надання кредиту. Проценти за користування кредитом нараховуються на суму кредиту, яка зазначена в кредитному договорі, а не на чисту суму кредиту яку отримав споживач.

 

Можливі наслідки для споживача в разі невиконання ним обов'язків згідно електронного договору, уключаючи прострочення виконання зобов'язань зі сплати платежів, а також розмір неустойки, процентної ставки, інших платежів, які застосовуються чи стягуються при невиконанні зобов'язання за договором:

Для продукту FLASH

За порушення будь-якого з платежів передбачених Договором на 14 (чотирнадцять) і більше календарних днів, Кредитодавець має право нарахувати, а Позичальник зобов’язаний сплатити на користь Кредитодавця неустойку у вигляді штрафу в розмірі 5000% від суми невиконаного або неналежно виконаного грошового зобов'язання, але не більше половини суми Кредиту, яка була в користуванні Позичальника на дату в яку платіж мав бути сплачений.

Обмеження максимальної суми штрафу відбувається в наступному порядку:

- у разі порушення строку оплати будь-якого з платежів на 14 (чотирнадцять) і більше календарних днів, загальний розмір штрафу не може перевищувати 25 % від суми Кредиту, яка була в користуванні Позичальника на дату в яку платіж мав бути сплачений;

- у разі порушення строку оплати будь-якого з платежів на 21 (двадцять один) і більше календарних днів, загальний розмір штрафу не може перевищувати 50 % від суми Кредиту, яка була в користуванні Позичальника на дату в яку платіж мав бути сплачений.

Для продукту FLEX

У разі невиконання споживачем зобов’язань згідно електронного договору, уключаючи прострочення виконання зобов’язань зі сплати платежів, визначених графіком платежів, з наступного календарного дня споживач повинен виплатити Кредитодавцю штраф у розмірі 35% від суми простроченого платежу (частини суми Кредиту, визначеної графіком платежів, та нарахованих процентів), за кожен факт такого прострочення.

 

Вплив порушення виконання зобов’язання щодо повернення Кредиту на кредитну історію споживача:

Порушення виконання зобов’язання щодо повернення Кредиту може вплинути на кредитну історію споживача, а також ускладнити отримання споживчого кредиту надалі.

 

Інформація щодо вимог придбання будь-яких товарів чи послуг від Кредитодавця або спорідненої чи пов'язаної з ним особи як обов'язкову умову надання Кредиту:

Кредитодавцю забороняється вимагати від споживача придбання будь-яких товарів чи послуг від Кредитодавця або спорідненої чи пов'язаної з ним особи як обов'язкову умову надання Кредиту.

 

Інформація щодо прав споживача розглянути альтернативні різновиди споживчих кредитів та фінансових установ:

Для прийняття усвідомленого рішення щодо отримання Кредиту на запропонованих умовах споживач має право розглянути альтернативні різновиди споживчих кредитів та фінансових установ.

 

Можливість Кредитодавця за власною ініціативою вносити зміни до укладених зі споживачем електронних договорів:

Кредитодавець може вносити зміни до укладених зі споживачем договорів лише за згодою споживача.

Збільшення розміру процентних ставок за договором та інших платежів в односторонньому порядку Кредитодавцем без згоди споживача не допускається.

 

Можливість споживача відмовитися від отримання рекламних матеріалів засобами дистанційних каналів комунікації:

Споживач може відмовитися від отримання рекламних матеріалів в особистому кабінеті у вкладці «особисті дані» шляхом натиснення на відповідний елемент інтерфейсу або безпосередньо звернутись до Кредитодавця одним із таких способів:

• шляхом направлення листа за зареєстрованим місцезнаходженням Кредитодавця;

• шляхом направлення електронного листа на адресу електронної пошти Кредитодавця, що вказана у нижній частині веб-сайту Кредитодавця;

• зв’язавшись за номером телефону, що вказаний у нижній частині веб-сайту Кредитодавця (безкоштовно з будь-яких телефонів по Україні, сервіс працює цілодобово).

 

Інформація про можливі додаткові витрати на сплату споживачем платежів за користування Кредитом:

Можливі витрати на сплату споживачем платежів за користування Кредитом залежать від обраного споживачем способу сплати у зв'язку із можливою наявністю комісій надавачів платіжних послуг за здійснення погашення заборгованості по кредиту.

 

Ініціювання споживачем продовження (лонгації, пролонгації) строку погашення споживчого кредиту (строку виконання грошового зобов'язання)/строку кредитування/строку дії договору про споживчий кредит:

Споживач не має права ініціювати продовження (лонгації, пролонгації) строку погашення споживчого кредиту (строку виконання грошового зобов'язання)/строку кредитування/строку дії договору про споживчий кредит.