Документы

Политика конфиденциальности

Редакция от 29 августа 2026 г.

Настоящая политика описывает, как обрабатываются сведения при использовании сайта AuraFin (aurafin.ru). Документ составлен с учётом Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».

1. Оператор и область действия

Оператором сведений, которые обрабатываются непосредственно на сайте AuraFin, является администратор сервиса (далее — «оператор»). Политика действует для всех страниц домена aurafin.ru и служебных адресов перехода вида /go/…

Политика не регулирует обработку данных на сайтах банков, брокеров и МФО: после перехода по партнёрской ссылке действует политика соответствующего партнёра.

2. Какие данные мы не собираем

AuraFin намеренно не запрашивает и не хранит:

  1. паспортные данные, СНИЛС, ИНН, серию и номер документа;
  2. фотографии, сканы документов, биометрию;
  3. номера банковских карт, CVV, сроки действия, коды из СМС;
  4. логины и пароли от банковских приложений;
  5. кредитную историю и скоринговый балл.

Заявка на продукт заполняется только на сайте партнёра. Не вводите платёжные и паспортные данные в формы, если они появятся вне сайта партнёра.

3. Какие сведения могут обрабатываться

  1. Технические данные запроса: IP-адрес, дата и время, URL, тип браузера и устройства, источник перехода (HTTP-заголовки).
  2. Файлы cookie и похожие технологии — для работы сайта, запоминания выбранного раздела и корректной партнёрской метки.
  3. Параметры подбора в рамках сессии (сумма, срок, возраст, выбранная категория) — на вашем устройстве, без обязательной передачи в профиль.
  4. Адрес электронной почты или имя — только если вы сами напишете оператору. Такие обращения обрабатываются, чтобы ответить вам.

4. Цели обработки

  1. показ витрины и работоспособность сайта;
  2. подбор карточек под указанные сумму, срок и возраст;
  3. учёт переходов по партнёрским ссылкам (чтобы партнёр мог подтвердить источник заявки);
  4. защита сайта от злоупотреблений и сбоев;
  5. исполнение обязанностей, предусмотренных законом, по запросу уполномоченных органов;
  6. ответ на обращения пользователя.

5. Правовые основания

Обработка осуществляется на основаниях, предусмотренных ст. 6 152-ФЗ, в том числе:

  1. обработка необходима для предоставления сервиса по инициативе пользователя (использование сайта);
  2. согласие — если оно запрошено отдельно (например, для необязательной рассылки, которой сейчас нет);
  3. законные интересы оператора — обеспечение безопасности и учёт рекламных переходов при условии, что права субъекта не нарушаются;
  4. обязанность оператора по требованиям закона.

6. Cookie

Сайт может использовать технические cookie (сессия, язык, антибот) и аналитические / партнёрские cookie, чтобы понять, с какой карточки был переход. Вы можете ограничить cookie в настройках браузера. Отключение части cookie может сломать переход к партнёру или запоминание фильтров.

7. Передача третьим лицам

  1. Партнёрам — факт перехода по ссылке и служебные метки (utm, click id), без паспорта и карт.
  2. Провайдерам хостинга, CDN и защиты сайта — в объёме, необходимом для работы инфраструктуры.
  3. Госорганам — только в случаях, прямо предусмотренных законом.

Оператор не продаёт базы контактов. Партнёр, получивший вашу заявку, обрабатывает персональные данные самостоятельно, как отдельный оператор.

8. Срок хранения

  1. журналы веб-сервера — как правило, до 12 месяцев, если более длительный срок не нужен для безопасности или закона;
  2. cookie — согласно сроку, заданному в браузере / параметрах cookie;
  3. переписка с оператором — до 3 лет с последнего ответа либо дольше, если это нужно для защиты прав.

9. Права субъекта данных

Вы вправе:

  1. получить сведения об обработке ваших данных у оператора AuraFin;
  2. потребовать уточнения, блокирования или удаления данных, которые оператор действительно хранит;
  3. отозвать согласие, если обработка шла на его основе;
  4. обжаловать действия оператора в Роскомнадзор или в суд.

Чтобы воспользоваться правами, опишите запрос и способ связи. Оператор может запросить данные, достаточные для идентификации заявителя — без этого ответ по чужим данным невозможен.

10. Защита сведений

Применяются организационные и технические меры: разграничение доступа, защищённое соединение (HTTPS), ограничение круга лиц, работающих с журналами. Абсолютную безопасность передачи данных в сети интернет гарантировать нельзя; не вводите на сторонних сайтах данные, если не уверены в адресе.

11. Дети

Сервис рассчитан на лиц старше 18 лет. Отдельные дебетовые карты партнёров допускают выпуск с 14 лет — решение и идентификация в этом случае у партнёра, с участием законного представителя, если это требует закон.

12. Изменения

Оператор может обновить политику. Новая редакция действует с даты, указанной в шапке страницы, если иное не следует из закона. Продолжение пользования сайтом после обновления означает, что вы ознакомились с новой редакцией.

13. Контакты

Вопросы по обработке данных на aurafin.ru направляйте администратору сервиса через контакт, который будет указан в подвале сайта после запуска домена. До этого момента используйте обратную связь, указанную при публикации сервиса.

Связанные документы: о сервисе, ограничение ответственности.