1. ОБЩАЯ ИНФОРМАЦИЯ
Этот документ описывает принципы обработки и защиты персональных данных на веб-сайте multinorfinans.no («Сервис»), в том числе для контактных форм, телефонной/SMS/электронной связи, цифровых инструментов (например, калькуляторов) и ИИ-помощника. Документ соответствует требованиям Общего регламента по защите данных (GDPR) и соответствующим национальным законам.
2. АДМИНИСТРАТОР ДАННЫХ
Администратором данных является Inventive Logic spółka z ograniczoną odpowiedzialnością spółka komandytowa с юридическим адресом: ul. Lęborska 3B, 80-386 Gdańsk, зарегистрированная в KRS: 0000709320, NIP: 957-09-36-720, электронная почта: finanse@multinorfinans.no, тел. +47 21 999 413 («ILogic», «мы»).
3. ОБЪЕМ ОБРАБАТЫВАЕМЫХ ДАННЫХ И ИСТОЧНИКИ
• Контактные и идентификационные данные: имя, фамилия, электронная почта, телефон, язык/страна; если этого требуют Партнеры, – идентификаторы (например, PESEL/персональный номер) для подготовки предложения.
• Данные, касающиеся запроса: сфера интересов (кредиты/страховки/рефинансирование), параметры симуляции, содержание сообщения.
• Данные из взаимодействия: история контактов, статусы отправлений, возможные записи разговоров (после сообщения о записи).
• Данные устройства/онлайн: IP-адрес, идентификаторы cookies/SDK, технические журналы (подробности в пункте 10).
• ИИ-помощник: содержание разговора, временные метки и метаданные, необходимые для предоставления ответа и обеспечения безопасности. Источником данных являетесь прежде всего Вы, а также (если Вы нам их предоставите) внешние инструменты, которыми Вы пользуетесь самостоятельно (например, данные из Gjeldsmonitor).
4. ЦЕЛИ И ПРАВОВЫЕ ОСНОВАНИЯ (GDPR, ст. 6)
1. Обработка запросов и сопоставление с Партнером (включая передачу данных Партнеру по Вашему четкому указанию) – ст. 6, п. 1, лит. b GDPR (договор/преддоговорные действия).
2. Мониторинг/Подписка (циклический контакт с информацией о доступных услугах) и прямой маркетинг по электронным/телефонным каналам – ст. 6, п. 1, лит. a GDPR (согласие) в сочетании с UŚUDE и PKE (требование согласия на коммерческую информацию/телемаркетинг).
3. Аналитика, статистика, измерение эффективности (только в рамках согласий на cookies) – ст. 6, п. 1, лит. a GDPR (согласие).
4. Безопасность систем, предотвращение злоупотреблений, предъявление претензий, ведение документации – ст. 6, п. 1, лит. f GDPR (законный интерес) и ст. 6, п. 1, лит. c GDPR (юридическое обязательство).
5. Запись разговоров (качество/доказательства) – ст. 6, п. 1, лит. f GDPR; отсутствие согласия → альтернативный канал без записи.
6. ИИ-помощник – предоставление ответа и обеспечение безопасности – ст. 6, п. 1, лит. f GDPR; улучшение качества/аналитика содержания чата – только после отдельного согласия (ст. 6, п. 1, лит. a GDPR).
5. ПОЛУЧАТЕЛИ ДАННЫХ
• Обработчики данных (на основании договоров поручения): поставщики хостинга/облачных сервисов, CRM-систем, рассылок/SMS, колл-центров, ИТ-безопасности, поставщики технологий ИИ (языковые модели).
• Независимые администраторы: Партнеры (финансовые/страховые посредники, банки и т. д.). После передачи данных Партнер становится администратором в рамках своего обслуживания и предоставляет Вам собственную информацию по GDPR.
• Государственные органы – когда это требуется по закону.
Актуальный список категорий субподрядчиков и основания для передачи мы публикуем на странице /subprocessors.
6. ПЕРЕДАЧА ДАННЫХ ЗА ПРЕДЕЛЫ ЕЭЗ
Возможна (например, при использовании услуг поставщиков из США). Мы обеспечиваем законность передачи в соответствии с главой V GDPR, в частности, через:
• EU‑US Data Privacy Framework (DPF) – для сертифицированных организаций, или
• Стандартные договорные положения (SCC) + оценка передачи и дополнительные меры;
• в исключительных случаях – ст. 49 GDPR (если применимо).
Подробности и обновления оснований для передачи – на /subprocessors.
7. ПОМОЩНИК С ИИ – ИНФОРМАЦИЯ
Вы разговариваете с системой ИИ, а не с человеком. Содержание носит информационно‑образовательный характер и не является советом (финансовым/юридическим/налоговым) или предложением. Не вводите конфиденциальные данные (например, о здоровье, убеждениях, полные номера документов). Данные из чата не используются для обучения наших моделей; поставщики технологий ИИ обрабатывают их исключительно в качестве обработчиков данных на основании договоров и соответствующих оснований для передачи.
8. МАРКЕТИНГ И ЭЛЕКТРОННАЯ КОММУНИКАЦИЯ
Отправка коммерческой информации по электронной почте/SMS/телефону осуществляется исключительно на основании Вашего предварительного согласия в соответствии с UŚUDE и PKE. Вы можете отозвать согласие в любое время (без ущерба для законности обработки, выполненной до этого).
9. СРОК ХРАНЕНИЯ
Контактные данные/запросы: до 24 месяцев с момента последнего взаимодействия или до отзыва согласия – в зависимости от того, что наступит раньше.
Маркетинговые согласия и журналы согласий: на время оказания услуг + до 6 лет (для доказательственных целей/исковой давности).
Технические журналы и журналы безопасности: до 12 месяцев (если только инциденты не требуют более длительного срока).
Записи разговоров: стандартно до 12 месяцев.
Данные, переданные Партнерам: согласно политике соответствующего Партнера (отдельный администратор).
10. ФАЙЛЫ COOKIES И ПОДОБНЫЕ ТЕХНОЛОГИИ
Мы используем необходимые файлы cookies (обеспечивают работу Сервиса) и – с Вашего согласия – аналитические и маркетинговые cookies. Вы предоставляете/отзываете согласие в настройках конфиденциальности (баннер CMP).
Примеры категорий: Необходимые (всегда активны), Аналитические, Маркетинговые, Функциональные (например, встраивание видео, карты).
Мы используем плагины/элементы третьих сторон (например, YouTube/Vimeo, рекламные инструменты), которые могут использовать собственные файлы cookies в соответствии со своей политикой конфиденциальности.
У Вас есть реальный выбор – Вы можете принять или отклонить ненужные cookies; отсутствие согласия не ограничивает основные функции Сервиса.
11. ЖУРНАЛЫ СЕРВЕРА
Каждый запрос к Сервису регистрируется в журналах (в том числе IP-адрес, временная метка, заголовки браузера/ОС). Журналы используются для администрирования Сервиса, обеспечения безопасности и диагностики – мы не идентифицируем пользователей на их основе.
12. ПРОФИЛИРОВАНИЕ И АВТОМАТИЗИРОВАННОЕ ПРИНЯТИЕ РЕШЕНИЙ
Мы можем проводить маркетинговое профилирование/сегментацию (например, по языку, тематике) для подбора контента. Мы не принимаем решений, имеющих юридические последствия, исключительно на основе автоматизированной обработки (ст. 22 GDPR).
13. ВАШИ ПРАВА
У Вас есть право: доступа к данным (копии), исправления, удаления, ограничения, переноса, возражения (в том числе против маркетинга), отзыва согласия в любое время.
Вы можете воспользоваться этими правами, связавшись с нами: finanse@multinorfinans.no.
Вы также имеете право подать жалобу в Prezesa UODO (PL) или Datatilsynet (NO). Актуальные контактные данные доступны на сайтах этих органов.
14. БЕЗОПАСНОСТЬ
Мы применяем технические и организационные меры, соответствующие рискам (шифрование передачи, контроль доступа, протоколирование событий, тестирование, обучение, договоры поручения). Доступ к данным имеют только уполномоченные лица.
15. КОНТАКТЫ
По вопросам конфиденциальности пишите нам на: finanse@multinorfinans.no. Мы не назначали Инспектора по защите данных (IOD).
16. ИЗМЕНЕНИЯ В ПОЛИТИКЕ
Мы публикуем актуальную версию на Сервисе. О существенных изменениях мы будем информировать пользователей, с которыми поддерживаем текущий контакт (например, по электронной почте).
***
ПРИЛОЖЕНИЕ A — ФИНАНСОВЫЕ И СТРАХОВЫЕ УСЛУГИ (ПОДРОБНАЯ ИНФОРМАЦИЯ)
1. Объем и цель
Когда Вы пользуетесь нашими услугами в сфере финансов/страхования, мы собираем данные, необходимые для: проверки интереса к Продукту, сопоставления с Партнером (финансовый/страховой посредник) и предоставления Мониторинга/Подписки (информирование о новых возможностях).
2. Правовое основание
• обработка запроса и сопоставление с Партнером – ст. 6, п. 1, лит. b GDPR;
• передача данных Партнеру и маркетинговая связь – Ваше четкое согласие (ст. 6, п. 1, лит. a GDPR + требования UŚUDE/PKE);
• цели безопасности/расчетов/предъявления претензий – ст. 6, п. 1, лит. f GDPR и/или ст. 6, п. 1, лит. c GDPR.
3. Передача данных Партнерам
Ваши данные мы передаем только по Вашему указанию и конкретному Партнеру. После передачи, Партнер является отдельным администратором в рамках своего обслуживания.
4. Данные из внешних инструментов (например, Gjeldsmonitor)
Мы продвигаем инструмент Gjeldsmonitor как внешнюю услугу для самостоятельного мониторинга кредитной информации в Норвегии. Мы не являемся посредниками в доступе, не собираем данные с этого инструмента. Если Вы добровольно предоставите нам информацию, полученную самостоятельно из Gjeldsmonitor (например, значения, указанные в разговоре, или присланный отчет), мы будем обрабатывать их:
• для выполнения Вашей просьбы (например, предварительная оценка возможности рефинансирования, сопоставление с Партнером) – ст. 6, п. 1, лит. b GDPR;
• в рамках Мониторинга – ст. 6, п. 1, лит. a GDPR (согласие на маркетинговый контакт).
5. Особая информация о потребительских кредитах
Обязательные данные и параметры предложений (годовая процентная ставка, общая стоимость и т. д.) подготавливает исключительно Партнер/Институт. Партнер/Институт может потребовать документы для оценки кредитоспособности. ILogic не проводит окончательную оценку кредитоспособности и не гарантирует получение продукта.
Настоящая Политика конфиденциальности действует с даты публикации на Сервисе.
Дата последнего обновления: 04.09.2025 г.