1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. 30 октября 2025 г. Настоящее «Положение об обработке и защите персональных данных» (далее – Положение) регламентирует политику Общества с ограниченной ответственностью «БИОНИМ» (далее – Общество) как оператора, осуществляющего обработку персональных данных, в отношении обработки и защиты персональных данных.
1.2. Настоящее Положение разработано в целях реализации требований законодательства в области обработки и защиты персональных данных и направлена на обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных в Обществе, в том числе, защиты прав на неприкосновенность частной жизни, личной и семейной тайн.
1.3. Настоящее Положение вводится в действие, изменяется, дополняется и отменяется Приказом руководителя Общества.
1.4. При обработке персональных данных Общество принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
2. ОСНОВНЫЕ ПОНЯТИЯ
2.1. Персональные данные (ПДн) - любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных).
2.2. Оператор персональных данных (оператор) - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
2.3. Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.4. Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники.
2.5. Неавтоматизированная обработка персональных данных - обработка персональных данных, осуществляемая при непосредственном участии человека без использования средств автоматизации.
2.6. Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
2.7. Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
2.8. Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
2.9. Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
2.10. Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
2.11. Информационная система персональных данных (ИСПДн) - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
2.12. Трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
2.13. Общедоступный источник персональных данных - объект, где располагаются общедоступные данные (справочники, адресные книги и т.п.).
2.14. Общедоступные персональные данные (персональные данные, сделанные общедоступными субъектом персональных данных) - персональные данные которые в результате действий субъекта персональных данных, направленных на придание информации о себе общедоступности, стали доступными неограниченному кругу лиц. Действие субъекта персональных данных выражается либо в просьбе кому-либо разместить личные данные в месте, доступном для неограниченного круга лиц, либо в самостоятельном размещении этой информации.
2.15. Конфиденциальность персональных данных – обязательное для соблюдения оператором и иными лицами, получившими доступ к персональным данным, требование не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
2.16. Носитель информации, содержащий ПДн - любой материальный объект, способный достаточно длительное время сохранять (нести) в своей структуре занесённую на него информацию, предназначенную для передачи во времени и пространстве: - материальный носитель (бумага, кино- и фотопленка, магнитная лента и т.п.); - электронный носитель информации (внешний флэш-накопитель, съемный накопитель на жестком магнитном диске, гибкий магнитный диск и оптический компакт-диск).
2.17. Идентификатор клиента - уникальная запись в информационной системе о контрагенте, позволяющая его идентифицировать (номер договора, серийный номер оборудования, и пр.).
2.18. Гражданско-правовой договор - соглашение между Обществом и физическим лицом (физическими лицами) или юридическим лицом (юридическими лицами) об установлении, изменении или прекращении гражданских прав и обязанностей.
2.19. Субъект персональных данных - физическое лицо, которое прямо или косвенно, определено или определяемо с помощью персональных данных.
2.20. субъектов Персональные данные ограниченного доступа - персональные данные персональных данных, подлежащие защите в установленном законодательством Российской Федерации порядке.
2.21. Специальные категории персональных данных - персональные данные субъектов персональных данных, касающиеся расовой, национальной принадлежности, 2 политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни и судимости.
2.22. Биометрические персональные данные - сведения, характеризующие физиологические и биологические особенности субъекта персональных данных, на основе которых можно установить его личность и которые используются оператором для установления личности субъекта персональных данных.
2.23. Безопасность персональных данных - состояние защищенности персональных данных, характеризуемое способностью пользователей, технических средств и информационных технологий обеспечить конфиденциальность, целостность и доступность персональных данных при их обработке в информационных системах персональных данных.
2.24. Режим защиты персональных данных - нормативно установленные правила, определяющие ограничения доступа к персональным данным, порядок передачи и условия их хранения.
2.25. Защита персональных данных - комплекс мероприятий технического, организационного и организационно-технического характера, направленных на защиту сведений, относящихся к определенному или определяемому на основании такой информации субъекту персональных данных.
2.26. Допуск к обработке персональных данных - процедура оформления права на доступ к персональным данным.
2.27. данных.
2.28. Доступ к персональным данным - возможность обработки персональных Сбор персональных данных - получение персональных данных непосредственно от первоисточника, т.е. от субъекта персональных данных.
3. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Общество осуществляет обработку персональных данных в целях:
3.1.1. Ведение кадрового и бухгалтерского учета;
3.1.2. Обеспечения соблюдения трудового, налогового, пенсионного, страхового законодательства, а также законодательства в сфере здравоохранения, законодательства об обороне (для организации воинского учета работников Общества);
3.1.3. Подготовки, заключения, исполнения и прекращения гражданско-правовых договоров с контрагентами (клиентами) в процессе осуществления коммерческой деятельности Общества, а также информирования контрагентов о предложениях по продуктам и услугам Общества, в том числе при продвижении товаров, работ, услуг через веб-порталы (сайты);
3.2. В Обществе не обрабатываются избыточные или несовместимые персональные данные по отношению к вышеуказанным целям.
4. КАТЕГОРИИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Содержание и объем персональных данных, обрабатываемых в Обществе, определяются в соответствии с законодательством РФ и локальными нормативными актами Общества с учетом целей обработки персональных данных, указанных в разделе 3 настоящего Положения;
4.2. Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, в Обществе не осуществляется.
4.3. В Обществе обрабатывается следующий состав персональных данных:
4.3.1. Для целей ведения кадрового и бухгалтерского учета:
- фамилия;
- имя;
- отчество;
- дата рождения;
- место рождения;
- семейное положение;
- пол;
- адрес места жительства;
- адрес регистрации;
- СНИЛС;
- ИНН;
- сведения о гражданстве (подданстве), в том числе предыдущие гражданства,
иные гражданства;
- данные документа, удостоверяющего личность (вид, серия, номер документа,
дата выдачи, наименование органа, выдавшего его);
- реквизиты банковской карты;
- номер лицевого счета;
- профессия;
- должность;
- сведения о трудовой деятельности (в том числе стаж работы, данные о
трудовой занятости на текущее время с указанием наименования и расчетного
счета организации);
- отношение к воинской обязанности, сведения о воинском учете;
- сведения об образовании (когда и какие образовательные, научные и иные
организации окончил, номера документов об образовании, направление
подготовки или специальность по документу об образовании, квалификация); •
иные сведения: сведения о владении иностранными языками, включая уровень
владения; состав семьи; профессиональная переподготовка; награды
(поощрения), почетные звания.
4.3.2. Для целей обеспечения соблюдения трудового, налогового, пенсионного,
страхового законодательства, а также законодательства в сфере здравоохранения, законодательства об обороне (для организации воинского учета работников Общества):
- фамилия;
- имя;
- отчество;
- дата рождения;
- место рождения;
- семейное положение;
- пол;
- адрес места жительства;
- адрес регистрации;
- СНИЛС;
- ИНН;
- сведения о гражданстве (подданстве), в том числе предыдущие гражданства,
иные гражданства;
- данные документа, удостоверяющего личность (вид, серия, номер документа,
дата выдачи, наименование органа, выдавшего его);
- реквизиты банковской карты;
- номер лицевого счета;
- профессия;
- должность;
- сведения о трудовой деятельности (в том числе стаж работы, данные о
трудовой занятости на текущее время с указанием наименования и расчетного
счета организации);
- отношение к воинской обязанности, сведения о воинском учете;
- сведения об образовании (когда и какие образовательные, научные и иные
организации окончил, номера документов об образовании, направление
подготовки или специальность по документу об образовании, квалификация);
• иные сведения: сведения о владении иностранными языками, включая уровень
владения; состав семьи;
4.3.3. Для целей подготовки, заключения, исполнения и прекращения гражданско-правовых договоров с контрагентами (клиентами) в процессе осуществления коммерческой деятельности Общества, а также информирования контрагентов о предложениях по продуктам и услугам Общества, в том числе при продвижении товаров, работ, услуг через веб-порталы (сайты):
- фамилия;
- имя;
- отчество;
- адрес электронной почты;
- адрес регистрации;
- номера домашних и мобильных телефонов или сведения о других способах
связи;
- СНИЛС;
- ИНН;
- реквизиты банковской карты;
- номер расчётного счета;
- номер лицевого счета;
5. КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. В Обществе обрабатываются персональные данные следующих категорий субъектов (по целям):
5.1.1. Для цели ведение кадрового и бухгалтерского учета: работники, уволенные работники, контрагенты (физические лица).
5.1.2. Для цели обеспечения соблюдения трудового, налогового, пенсионного, страхового законодательства, а также законодательства в сфере здравоохранения, законодательства об обороне (для организации воинского учета работников Общества): работники, родственники работников, уволенные работники, контрагенты (физические лица).
5.1.3. Для цели подготовки, заключения, исполнения и прекращения гражданско-правовых договоров с контрагентами (клиентами) в процессе осуществления коммерческой деятельности Общества, а также информирования контрагентов о предложениях по продуктам и услугам Общества, в том числе при продвижении товаров, работ, услуг через веб-порталы (сайты): контрагенты, клиенты, выгодоприобретатели по договорам, представители контрагентов.
6. ПРАВОВОЕ ОСНОВАНИЕ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ
6.1. Обработка персональных данных в Обществе осуществляется по следующим правовым основаниям (по целям):
6.1.1. Для цели кадрового и бухгалтерского учета:
- обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
- обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;
6.1.2. Для целей обеспечения соблюдения трудового, налогового, пенсионного, страхового законодательства, а также законодательства в сфере здравоохранения, законодательства об обороне (для организации воинского учета работников Общества): - обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных; - в соответствии с положениями ст. 431 налогового кодекса Российской Федерации; в соответствии с положениями ст. 85, 86, 87, 88, 89, 90 трудового кодекса Российской Федерации; в соответствии с положениями федерального закона "Об индивидуальном (персонифицированном) учете в системах обязательного пенсионного страхования и обязательного социального страхования" от 01.04.1996 N 27-ФЗ; в соответствии с положениями федерального закона "О воинской обязанности и военной службе" от 28.03.1998 N 53-ФЗ;
6.1.3. Для цели подготовки, заключения, исполнения и прекращения гражданско-правовых договоров с контрагентами (клиентами) в процессе осуществления коммерческой деятельности Общества, а также информирования контрагентов о предложениях по продуктам и услугам Общества в том числе при продвижении товаров, работ, услуг через веб-порталы (сайты): - обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных; - обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем. Заключаемый с субъектом персональных данных договор не может содержать положения, ограничивающие права и свободы субъекта персональных данных;
6.2. Обработка персональных данных в Обществе осуществляется на основе следующих принципов:
6.2.1. не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;
6.2.2. не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
6.2.3. хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем того требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных;
6.2.4. обрабатываемые персональные данные уничтожаются либо обезличиваются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом;
6.2.5. обеспечения конфиденциальности и безопасности обрабатываемых персональных данных.
7.ПЕРЕЧЕНЬ ДЕЙСТВИЙ С ПЕРСОНАЛЬНЫМИ ДАННЫМИ
7.1. В Обществе осуществляется следующий перечень действий с персональными данными (по целям):
7.1.1. Для целей, указанных в п. 3.1.1. – 3.1.3.:
- сбор;
- запись;
- систематизация;
- хранение;
- уточнение (обновление, изменение);
- передача (предоставление, доступ);
- использование;
- удаление; - уничтожение; - распространение;
8. СПОСОБЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
8.1. Персональные данные могут обрабатываться подразделениями Общества как с использованием средств автоматизации (обработка персональных данных с помощью средств вычислительной техники), без использования средств автоматизации (обработка персональных данных на материальных носителях), а также смешанным способом в зависимости от способа предоставления данных субъектом персональных данных.
8.2. Персональные данные, обрабатывающиеся смешанным способом, могут передаваться по внутренней сети юридического лица, а также передаваться по сети Интернет.
8.3. Обработка персональных данных осуществляется путем:
8.3.1. получения оригиналов необходимых документов, предоставляемых субъектами
персональных данных;
8.3.2. получения заверенных в установленном порядке копий документов, содержащих персональные данные, или копирования оригиналов документов;
8.3.3. получения информации, содержащей персональные данные, в устной и письменной форме непосредственно от субъектов персональных данных;
8.3.4. получения персональных данных из общедоступных источников;
8.3.5. внесения персональных данных в информационные системы Общества.
9. СРОКИ ХРАНЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ
9.1. Обществом предусмотрены следующие условия окончания обработки персональных данных:
- наступление предельного срока обработки персональных данных, предусмотренных законодательством РФ;
- отзыв согласия субъектом персональных данных;
- прекращение ведения деятельности (ликвидация) Оператора.
10. МЕРЫ ПО ОБЕСПЕЧЕНИЮ РЕЖИМА ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ
10.1. Общество обеспечивает режим защиты и безопасности персональных данных при их обработке в соответствии с законодательством Российской Федерации и локальными нормативными актами (документами) Общества.
10.2. Общество принимает правовые, организационные и технические меры (средства обеспечения безопасности) для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий.
10.3. Правовые меры, применяемые для защиты персональных данных: - издание документов, определяющие политику в отношении обработки персональных данных; - утверждение локальных акты по вопросам обработки персональных данных, определяющих для каждой цели обработки персональных данных категории и перечень обрабатываемых персональных данных, категории субъектов, персональные данных, которых обрабатываются, способы, сроки их обработки и хранения, порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации;
10.4. Организационные меры, применяемые для защиты персональных данных: - назначение ответственного за организацию обработки персональных данных (Должностное лицо отвечающее за защиту персональных данных – генеральный директор Администратора); - проведение работ по обнаружению фактов несанкционированного доступа к персональным данным и принятие мер в том числе по обнаружению, предупреждению и ликвидации последствий компьютерных атак на информационные системы персональных данных и по реагированию на компьютерные инциденты в них; - разграничение прав доступа сотрудников к базе персональных данных; наличие положения и инструкций об обработке персональных данных; - ежегодный аудит информационной системы, который является контролем за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационной системы персональных данных; - обеспечение охраны помещений с базами персональных данных; информация передается на магнитных и бумажных носителях, а также по специально выделенной сети.
10.5. Технические меры (средства обеспечения безопасности), применяемые для защиты персональных данных: - обеспечение защищенного канала при доступе/обработке персональных данных (HTTPS, TLS1.2+); - шкаф (запирающийся на ключ) для хранения носителей информации с персональными данными; - наличие установленного антивирусного программного обеспечения;
10.6. Перечень мер, реализуемый оператором в целях исполнения требований, установленных постановлением Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»: Для обеспечения 4-го уровня защищенности персональных данных при их обработке в информационных системах выполняются следующие требования: Организован режим обеспечения безопасности помещений, в которых размещена информационная система, препятствующего возможности неконтролируемого проникновения или пребывания в этих помещениях лиц, не имеющих права доступа в эти помещения; обеспечена сохранность носителей персональных данных; утвержден перечень лиц, доступ которых к персональным данным, обрабатываемым в информационной системе, необходим для выполнения ими служебных (трудовых) обязанностей;
10.7. Защита персональных данных субъектов и их законных прав, обеспечиваются Обществом за счет собственных средств.
11. ПРАВА И ОБЯЗАННОСТИ ОБЩЕСТВА
11.1. Общество обязано:
11.1.1. назначить лицо, ответственное за организацию обработки персональных данных (далее - Ответственный за обработку персональных данных в Обществе). При необходимости, назначаются лица, ответственные за обработку персональных данных по соответствующим категориям субъектов персональных данных (например, Ответственный за обработку персональных данных работников, Ответственный за обработку персональных данных посетителей Общества и т.п.);
11.1.2. определить работников Общества, имеющих допуск к персональным данным субъектов персональных данных (далее - уполномоченные работники);
11.1.3. ознакомить работников Общества, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) проводить обучение указанных работников;
11.1.4. применять правовые, организационные и технические меры для защиты персональных данных субъектов персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий;
11.1.5. по требованию субъекта ознакомить его с правами в области обработки и защиты персональных данных;
11.2. Общество имеет право:
11.2.1. поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора;
11.2.2. предоставлять персональные данные субъектов третьим лицам, если это предусмотрено действующим законодательством РФ или соглашением с субъектом;
12. ДОПУСК И ДОСТУП К ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
12.1. К работе с персональными данными допускаются только те работники Общества, в должностные обязанности которых входит обработка персональных данных либо осуществление доступа к персональным данным, а также работники, реализующие права субъектов персональных данных в соответствии со статьей 14 Федерального закона "О персональных данных".
12.2. Список работников, уполномоченных на обработку персональных данных либо осуществление доступа к персональным данным, составленный по форме согласно Приложению № 2 утверждается локальным распорядительным документом Общества.
12.3. До предоставления доступа к обработке персональных данных работника ответственного за организацию обработки персональных данных, уполномоченных на обработку персональных данных либо осуществление доступа к персональным данным обеспечивается: 1) их ознакомление с положениями законодательства Российской Федерации о персональных данных (в том числе требованиями к защите персональных данных), настоящим Положением и иными локальными нормативными актами Общества в области обработки и защиты персональных данных; 2) подписание ими «Обязательства о неразглашении персональных данных», составленного по форме согласно Приложению № 3. 3) их информирование о характере обработки, категориях обрабатываемых персональных данных, а также об особенностях и условиях осуществления такой обработки.
12.4. Работник, получивший доступ к персональным данным: - имеет право обрабатывать только те персональные данные, которые необходимы для выполнения конкретных функций в определенных целях; - обязан не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральными законами; - обязан принимать необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, представления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных; 9 - принимает на себя обязательство в случае расторжения с ним трудового договора прекратить обработку персональных данных, ставших известными ему в связи с исполнением должностных обязанностей («Обязательство о прекращении обработки персональных данных», составленное по форме согласно Приложению № 4).
12.5. Доступ представителей органов, осуществляющих государственный надзор (контроль) к персональным данным, обрабатываемым Обществом, регламентируется законодательством Российской Федерации.
13. ПОРЯДОК ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
13.1. Обработка персональных данных в Обществе осуществляется исключительно в целях, определенных в разделе 3 настоящего Положения.
13.2. Субъект персональных данных вправе отозвать согласие на обработку персональных данных, направив в Общество отзыв, составленный по форме согласно Приложению № 6, либо в произвольной форме. В случае отзыва субъектом персональных данных согласия на обработку персональных данных Общество вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, предусмотренных законодательством Российской Федерации.
13.3. Ответственное лицо ежегодно не позднее 31 января составляет опись документов, подлежащих уничтожению. Уничтожает документы комиссия, созданная приказом генерального директора. Об уничтожении документов комиссия составляет акт.
13.4. Бумажные документы уничтожают в шредере. Электронные документы удаляют с информационных носителей.
14. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
14.1. Организация использует в качестве ЦОД (местонахождения базы данных информации, содержащей персональные данные граждан РФ): персональный компьютер / ноутбук лица действующего от имени Организации без доверенности.
14.2. Организация вправе использовать шифровальные (криптографические) средства включая, но не ограничиваясь: сертификат КЭП, для лиц действующих без доверенности от имени Организации.
14.3. Контроль выполнения требований законодательства Российской Федерации и нормативных документов Общества в области обработки и защиты персональных данных, осуществляется Ответственным за обработку персональных данных Общества.