Начало › Политика за поверителност

Политика за поверителност

на „Навис Финанс“ ЕООД, ЕИК 208552807

Кой стои зад kreditnest.eu

Уебсайтът kreditnest.eu (марка „KreditNest“) се поддържа и оперира от Дилян Доков (физическо лице) — наричан по-долу „Операторът“. Операторът не е кредитен посредник и не отпуска кредити.

Кредитното посредничество се извършва от „Навис Финанс“ ЕООД, ЕИК 208552807 — лицензиран кредитен посредник, вписан в Регистър на кредитните посредници към БНБ, рег. № BCI000165 (наричан по-долу „Посредникът“). Данните, които попълвате във въпросника за кредит, се предават на Посредника, който ги обработва като самостоятелен администратор за целите на кандидатстването за кредит.

Оператор на уебсайта
Дилян Доков · dilyan.dokov@gmail.com
Адрес за кореспонденция
гр. София, п.к. 1407, ул. „Люботрън“ № 31
Кредитен посредник
„Навис Финанс“ ЕООД · office@navis.bg
Регистрация на посредника
Регистър на кредитните посредници към БНБ, рег. № BCI000165

Текстът по-долу възпроизвежда документите на Посредника и се прилага към услугата по кредитно посредничество. Позоваванията на „Уебсайта“ се отнасят за kreditnest.eu.

I. ВЪВЕДЕНИЕ

1.1. Настоящата Политика за обработване и защита на личните данни се прилага от администратора на лични данни „Навис Финанс“ ЕООД, ЕИК 208552807, със седалище и адрес на управление в гр. София, п.к. 1574, р-н „Слатина“, ул. „Мъдрен“ № 27, ет. 4, ап. 30, тел.: (…), адрес на електронна поща: (…), Интернет страница: bg, представлявано от Управителя Димитър Георгиев Арнаудов, лицензиран кредитен посредник, вписан в Регистъра на кредитните посредници към БНБ с рег. № BCI000165 (оттук насетне „Администраторът“).

1.2. Администраторът е вписан като кредитен посредник в Регистъра на кредитните посредници по чл. 51 от Закона за кредитите за недвижими имоти на потребители (ЗКНИП), поддържан от БНБ, с регистрационен № BCI000165.

1.3. Настоящата Политика за поверителност има за цел да запознае лицата, които ползват или възнамеряват да ползват услугите на Администратора и/или посещават неговата Интернет страница, включително, но не само, клиентите, посредниците, агентите, сътрудниците, партньорите и доставчиците на Администратора (оттук насетне наричани „Посетителите“), с правилата при събиране и обработване на лични данни при посещение на Интернет страницата или при използване на неговите услуги, включително и да предостави информация на Потребителите относно вида и целта на събиране на личните данни, както и правното основание за обработването им.

1.4. Администраторът събира и обработва личните данни на Посетителите като администратор на лични данни съгласно Регламент (ЕС) 2016/679 на Европейския парламент и на Съвета от 27 април 2016 година относно защитата на физическите лица във връзка с обработването на лични данни и относно свободното движение на такива данни и за отмяна на директива 95/46/ЕО (Общ регламент относно защитата на данните – ОРЗД).

1.5. Предоставянето на личните данни от страна на Посетителите е изцяло доброволно. В случай на отказ от предоставяне на лични данни, Администраторът няма да бъде в състояние да предостави исканите услуги.

II. ПРИНЦИПИ ПРИ ОБРАБОТКА НА ЛИЧНИТЕ ДАННИ

Администраторът обработва личните данни на Потребителите в съответствие със следните принципи, заложени в чл. 5 от ОРЗД:

2.1. Законосъобразност, добросъвестност и прозрачност: Администраторът обработва данните законосъобразно, добросъвестно и по прозрачен начин.

2.2 Ограничение на целите: Администраторът събира данни за конкретни, изрично указани и легитимни цели и не ги обработва по-нататък по несъвместим начин.

2.3. Свеждане на данните до минимум: събираните данни са подходящи, свързани със и ограничени до необходимото за целите на обработване.

2.4. Точност: Администраторът поддържа данните точни и в актуален вид.

2.5. Ограничение на съхранението: Администраторът съхранява данните за период, не по-дълъг от необходимото за целите, за които се обработват.

2.6. Цялостност и поверителност: Администраторът обработва данните по начин, който гарантира подходящо ниво на сигурност, включително защита срещу неразрешено или незаконосъобразно обработване и срещу случайна загуба, унищожаване или повреждане.

2.7. Отчетност: Администраторът носи отговорност и е в състояние да докаже спазването на всички горепосочени принципи.

III. КАТЕГОРИИ ЛИЧНИ ДАННИ, ЦЕЛИ И ПРАВНО ОСНОВАНИЕ ЗА ОБРАБОТВАНЕ

Администраторът събира и обработва лични данни на Посетителите, предоставени доброволно през Уебсайта, систематизирани в следните направления:

3.1. При запитвания чрез контактната форма на Уебсайта

Категории данни: Име, фамилия, имейл адрес, телефон, съдържание на запитването (свободен текст).

Цели на обработване: Осъществяване на обратна връзка с Посетителя; предоставяне на информация, консултации и съвети относно кредитни и други продукти; управление на кореспонденцията.

Правно основание:

Предприемане на стъпки по искане на субекта преди сключване на договор (чл. 6, § 1, б. „б“ от ОРЗД) – когато запитването е свързано с конкретна услуга;

Легитимен интерес (чл. 6, § 1, б. „е“ от ОРЗД) – за обработване на общи запитвания и поддържане на комуникация с Посетителите.

3.2. При кандидатстване за кредит и предоставяне на услуги по посредничество чрез формата на уебсайта

Категории данни:

Идентификационни данни: Име, презиме, фамилия, ЕГН/ЛНЧ, дата на раждане, данни от документ за самоличност, адрес, телефон, имейл адрес;

Финансови данни: Информация за доходи, разходи, кредитна история, текущи задължения, банкови сметки, месторабота, семейно положение и свързани с него финансови аспекти, информация за членове на семейство, притежавано имущество;

Данни за заетост: Информация за работодател, длъжност, трудов стаж, вид на трудовия договор, сключени граждански договори;

Данни от публични регистри: Лични данни, събирани от публични регистри или такива, до които Администраторът има достъп в качеството си на кредитен посредник;

Други: когато такива се изискват за конкретния търсен кредит или застрахователен продукт.

Цели на обработване:

Идентифициране самоличността на Потребителя и страната по договора;

Изготвяне на предложение за сключване на договор и преддоговорна информация;

Анализ на кредитната история и извършване на оценка на кредитоспособността съгласно ЗПК и ЗКНИП;

Управление и изпълнение на заявки към трети лица – финансови институции, посредници, партньори и доставчици;

Изпълнение на договора за посредничество и уведомления, свързани с него.

Правно основание:

Изпълнение на договор или преддоговорни отношения (чл. 6, § 1, б. „б“ от ОРЗД) и спазване на законови задължения на Администратора (чл. 6, § 1, б. „в“ от ОРЗД).

3.3. За изпълнение на законови задължения на Администратора

Цели на обработване:

Предоставяне на информация на държавни органи (КЗЛД, КЗП, съд) при проверки и жалби;

Водене на законосъобразно счетоводство и отчетност (Закон за счетоводството, ДОПК);

Изпълнение на задължения по мерки срещу изпирането на пари (ЗМИП).

Правно основание: Спазване на законово задължение (чл. 6, § 1, б. „в“ от ОРЗД).

3.4. За легитимни интереси на Администратора

Цели на обработване:

Индивидуализация на Потребителя с цел оптимизация и подобряване качеството на услугите;

Анализиране на потребителските данни за статистически цели и вътрешни одити;

Упражняване и защита на законните права и интереси на Администратора, включително по съдебен ред.

Правно основание: Легитимни интереси (чл. 6, § 1, б. „е“ от ОРЗД).

3.5. Данни, събирани чрез „бисквитки“ (Cookies)

Категории данни: IP адрес, тип браузър, операционна система, посетени страници, време на посещение, данни за местоположение.

Цели на обработване: Осигуряване на функционалността на сайта; анализ на трафика; персонализиране на съдържанието.

Правно основание:

Легитимен интерес(чл. 6, § 1, б. „е“ от ОРЗД) – за строго необходимите „бисквитки“;

Изрично съгласие(чл. 6, § 1, б. „а“ от ОРЗД) – за аналитични и маркетингови „бисквитки“.

IV. РАЗКРИВАНЕ НА ЛИЧНИ ДАННИ И ПРЕДОСТАВЯНЕТО ИМ НА ПОЛУЧАТЕЛИ

Администраторът не продава, не отдава под наем и не търгува с личните данни на своите Потребители. С цел предоставяне на услугите си и изпълнение на законови задължения, Администраторът може да предоставя данни на следните категории получатели:

4.1. Банки, кредитни и финансови институции

Данните се предоставят на банки и финансови институции, партньори на Администратора, с цел:

Извършване на оценка на кредитоспособността;

Подготовка на индивидуални оферти и договори за кредит;

Одобряване и усвояване на кредитни продукти.

Забележка: Тези институции действат като самостоятелни администратори на лични данни. При предаване на данните към тях, се прилагат и техните политики за поверителност.

4.2. Доставчици на услуги (Обработващи лични данни)

Това са дружества, които обработват данни от името и за сметка на Администратора въз основа на писмен договор (Data Processing Agreement):

ИТ доставчици:Хостинг компании, доставчици на облачни услуги и поддръжка на уебсайта;

Маркетинг и анализи:Доставчици на инструменти за анализ (напр. Google Analytics) и платформи за изпращане на бюлетини;

Професионални услуги:Външни счетоводни кантори, одитори и правни консултанти;

Логистични партньори:Куриерски фирми и пощенски оператори за доставка на документи.

4.3. Държавни органи, регулатори и институции

В изпълнение на свои законови задължения или в рамките на официални производства, Администраторът предоставя информация на:

Българска народна банка (БНБ)– в качеството ѝ на надзорен орган над кредитните посредници;

Комисия за защита на потребителите (КЗП)и Комисия за защита на личните данни (КЗЛД);

Национална агенция за приходите (НАП)и органи на социалното осигуряване;

Служба „Финансово разузнаване“ (ДАНС)– при изпълнение на задълженията по ЗМИП;

Органи на съдебната власт, Прокуратурата и МВР– при наличие на правно основание или официално запитване.

4.4. Публични регистри

С цел проверка на декларираните данни и кредитното досие, Администраторът може да извършва справки и да предава данни към различни публични регистри.

V. СРОК ЗА СЪХРАНЕНИЕ НА ЛИЧНИ ДАННИ

5.1. Периодът на съхранение на личните данни на Потребителите се определя по следния начин:

Данни, свързани със сключени договори, се съхраняват за срок до 5 години след прекратяване на договора, с оглед на общите давностни срокове за предявяване на претенции.

Данни, за които има законово изискване за съхранение (напр. счетоводни документи), се съхраняват в съответните законоустановени срокове.

Данни, обработвани въз основа на съгласие, се съхраняват до оттегляне на съгласието или до реализиране на целта, за която е дадено – което от двете настъпи по-рано.

5.2. С изтичане на посочените срокове личните данни се унищожават.

5.3. Удължаване на посочените срокове на съхранение е възможно само при наличие на някое от следните условия:

наличие на задължение за предоставяне на информация на съд или други компетентни органи, на основания, предвидени в действащото законодателство – до отпадане на основанието;

наличие на висящо съдебно, административно или друго производство по разглеждане на жалба, сигнал или искане от Потребител към Администратора;

VI. ПРАВА НА ПОТРЕБИТЕЛИТЕ КАТО СУБЕКТИ НА ЛИЧНИ ДАННИ

6.1. Право на достъп (чл. 15 от ОРЗД) – Потребителите могат да получат потвърждение дали Администраторът обработва лични им данни и достъпа до тях.

6.2. Право на коригиране (чл. 16 от ОРЗД) – Потребителите могат да поискат коригиране на неточни или попълване на непълни лични данни.

6.3. Право на изтриване („право да бъдеш забравен“) (чл. 17 от ОРЗД) – Потребителите могат да поискат изтриване на личните им данни при наличие на определени основания.

6.4. Право на ограничаване на обработването (чл. 18 от ОРЗД) – Потребителите могат да изискат ограничаване на обработването на данните им при определени условия.

6.5. Право на преносимост на данните (чл. 20 от ОРЗД) – Потребителите могат да получат данните си в структуриран, машинночетим формат и да ги прехвърлят на друг администратор.

6.6. Право на възражение (чл. 21 от ОРЗД) – Потребителите могат да възразят срещу обработването на личните им данни, включително за целите на директния маркетинг.

6.7. Право да не бъдат обект на автоматизирано решение (чл. 22 от ОРЗД) – Потребителите имат право на човешка намеса при автоматизирано вземане на решения.

6.8. Право на оттегляне на съгласието – когато обработването се основава на съгласие на Потребителите, същите имат право да го оттеглят по всяко време.

6.9. Право на жалба до надзорен орган – Потребителите имат право да подадат жалба до Комисията за защита на личните данни (КЗЛД), ако смятат, че правата им са нарушени. Жалби до КЗЛД може да подадете лично или чрез писмо на адрес: гр. София 1592, бул. „Проф. Цветан Лазаров“ № 2; по електронен път на имейл адреса на КЗЛД – kzld@cpdp.bg. Повече информация за процедурата може да бъде намерена на интернет адрес: bg.

VII. МЕРКИ ЗА СИГУРНОСТ И ЗАЩИТА НА ЛИЧНИТЕ ДАННИ

Администраторът прилага високи стандарти за информационна сигурност, като внедрява подходящи технически и организационни мерки, съобразени с естеството, обхвата и контекста на обработваните финансови и идентификационни данни.

7.1. Технически мерки за защита

Криптиране и сигурност на комуникацията: Използване на SSL/TLS сертификати за криптиране на връзката между Вашия браузър и нашия уебсайт, гарантиращи, че данните не могат да бъдат прехванати от трети страни.

Защита на крайните устройства: Използване на съвременни антивирусни системи, защитни стени (firewalls) и системи за откриване на прониквания.

Псевдонимизация: Където е възможно, данните се обработват във формат, който не позволява директна идентификация на субекта без допълнителна информация.

Архивиране и устойчивост: Системи за регулярно автоматизирано архивиране и планове за възстановяване при бедствия, гарантиращи наличността на данните дори при технически инцидент.

7.2. Организационни мерки и контрол на достъпа

Принцип на „Минимално необходимите привилегии“: Достъп до Вашите данни имат само служители, чиито конкретни работни задачи го изискват. Достъпът се предоставя чрез индивидуални акаунти със сложни пароли и, където е приложимо, многофакторна автентикация (MFA).

Конфиденциалност: Всички служители и подизпълнители са обвързани със строги договори за конфиденциалност и са преминали обучение за работа с лични данни и киберсигурност.

Физическа защита: Ограничен физически достъп до сървърните помещения и хартиените досиета.

Управление на инциденти: Наличие на процедура за реагиране при евентуално нарушение на сигурността, включваща срокове за уведомяване на КЗЛД и засегнатите субекти съгласно чл. 33 и 34 от ОРЗД.

7.3. Мониторинг и актуализация

Мерките за сигурност не са статични. Администраторът извършва периодични прегледи на системите си и актуализира софтуерните компоненти, за да защити данните от най-новите киберзаплахи.

Настоящата Политика за защита на личните данни е в сила от ( 01.02.2026г. ). Политиката може да бъде променяна или допълвана поради изменение на приложимото законодателство и/или по инициатива на Администратора, като всички промени влизат в сила от публикуването им на интернет страницата на Администратора, а именно kreditnest.eu.

Въпроси относно уебсайта: dilyan.dokov@gmail.com. Въпроси относно кандидатстването за кредит и обработването на данните по него: office@navis.bg.