Для микрофинансовой организации требования к согласию действительно строже, чем для обычного интернет-магазина, потому что вы собираете паспортные данные и СНИЛС - это уже не базовый набор из имени и телефона, а данные, по которым напрямую можно идентифицировать человека и совершить мошеннические действия. Согласие должно отдельно перечислять каждую категорию собираемых данных, а не ограничиваться общей формулировкой «персональные данные».
В согласии для финансовой организации обязательно указать: полный перечень данных (ФИО, паспортные данные, СНИЛС, адрес, доход, если запрашивается), цель обработки (рассмотрение заявки на заем, проверка платежеспособности, взаимодействие с бюро кредитных историй), передачу данных третьим лицам - бюро кредитных историй, коллекторским агентствам в случае просрочки, платежным системам - и срок хранения данных после закрытия договора.
Отдельный момент - передача данных в бюро кредитных историй требует специального согласия, отличного от общего согласия на обработку: это самостоятельное действие, и субъект должен явно понимать, что его кредитная история будет там формироваться и запрашиваться.
Учитывая объем персональных данных и специфику финансовой сферы, для такого сайта лучше делать не типовую форму согласия, а прорабатывать документы под конкретный набор данных и партнеров, с которыми организация работает - шаблон «как у всех» здесь может не покрыть реальные риски.