Специфика для финансовой сферы действительно есть, и общий шаблон согласия, написанный под интернет-магазин, ее обычно не покрывает. Разница не в самом факте необходимости согласия - оно нужно всем, а в объеме данных и в том, кому эти данные могут передаваться дальше.
Для финансовой организации в согласии нужно точно перечислить состав обрабатываемых данных - не общей фразой «персональные данные», а конкретно: ФИО, паспортные данные, доход, место работы, контакты, кредитная история. Отдельно нужно указать цель обработки - рассмотрение заявки на заем, оценка кредитоспособности, и явно прописать, что данные могут передаваться третьим лицам: в бюро кредитных историй, коллекторским агентствам при просрочке, страховым компаниям, если заем застрахован. Общий шаблон интернет-магазина такие передачи, как правило, не упоминает вообще, а без прямого указания на них передача становится незаконной.
Второй момент - срок хранения. У финансовых организаций он часто дольше, чем у обычного оператора: данные могут потребоваться после закрытия договора займа для целей отчетности и на случай споров, и этот срок тоже стоит прописать в согласии и политике, а не оставлять общую формулировку «до отзыва согласия».
Проще всего - взять типовой шаблон за основу и дополнить его этими тремя блоками под свою реальную практику: точный состав данных, явный список получателей и срок хранения. Переписывать с нуля не обязательно, но подгонять под отрасль нужно обязательно.