Политика Общества с ограниченной ответственностью «Организационно-технологические решения 2000» в отношении обработки персональных данных
Дата публикации 30.05.2026
1. Настоящий документ (далее – Политика) определяет политику Общества с ограниченной ответственностью «Организационно-технологические решения 2000» (ОГРН 1027700269530), зарегистрированного по адресу: 127474, г. Москва, вн.тер.г. Муниципальный Округ Бескудниковский, ш. Дмитровское, д. 60А (ООО «ОТР 2000», далее – Общество, Оператор) в отношении обработки персональных данных и определяет цели, содержание и порядок обработки персональных данных, меры, направленные на защиту персональных данных, а также процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в области персональных данных в Обществе.
В Политике используются следующие основные понятия:
1) персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
2) оператор — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
3) обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
4) автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники;
5) распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
6) предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
7) блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
8) уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
9) обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
10) информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
11) трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу;
12) Пользователи сайтов otr.ru и biotrack.farm — обладающие правоспособностью дееспособные физические лица, предоставившие свои персональные данные для реализации ими возможности использования доступа к сайтам, их функционалу и сервисам;
13) файлы «cookie» — набор технических данных, передаваемых между веб-сервером и браузером, который используется для персонифицированного использования и сбора информации о действиях, совершаемых Пользователями сайтов otr.ru и biotrack.farm;
14) Политика для сайта biotrack.farm – документ, определяющий политику Оператора в отношении обработки персональных данных с применением сайта biotrack.farm. Является частью настоящей Политики.
2. Обработка персональных данных Обществом осуществляется на основании пунктов 1, 2 части 1 статьи 6 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» с согласия субъекта персональных данных на обработку его персональных данных, а также для осуществления и выполнения возложенных законодательством Российской Федерации на Общество функций, полномочий и обязанностей.
3. Полномочия и функции Общества определены Уставом Общества.
Содержание и объем обрабатываемых персональных данных соответствует заявленным целям обработки:
1) Ведение кадрового и бухгалтерского учета.
Категории персональных данных: фамилия, имя, отчество, год рождения, месяц рождения, дата рождения, место рождения, сведения о семейном положении, составе семьи, о родителях (в том числе усыновителях), братьях и сестрах (полнородных и неполнородных), детях (в том числе усыновленных или находящихся под опекой (попечительством), а также о супругах (в том числе бывших) субъектов персональных данных, социальное положение, доходы, пол, адрес электронной почты, адрес места жительства, адрес регистрации, номер телефона, СНИЛС, ИНН, гражданство, данные документа, удостоверяющего личность, данные водительского удостоверения, данные документа, удостоверяющего личность за пределами Российской Федерации, данные документа, содержащиеся в свидетельстве о рождении, реквизиты банковской карты, номер расчетного счета, номер лицевого счета, профессия, должность, сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации), отношение к воинской обязанности, сведения о воинском учете, реквизиты свидетельства о заключении брака, о расторжении брака, сведения об образовании (когда и какие образовательные, научные и иные организации окончил, номера документов об образовании, направление подготовки или специальность по документу об образовании, квалификация), сведения об ученой степени, ученом звании, сведения об ученой степени, ученом звании, фотографии работника, произведенные работодателем или представленные самим работником, сведения о пребывании за границей, сведения о наличии или отсутствии судимости и об отсутствии медицинских противопоказаний для работы с использованием сведений, составляющих государственную тайну, сведения о допуске к государственной тайне, в том числе оформленном на предыдущих местах работы, сведения о подготовке, дополнительном профессиональном образовании, сведения о ежегодных оплачиваемых отпусках, отпусках по беременности и родам, отпусках по уходу за ребенком, учебных отпусках и отпусках без сохранения заработной платы.
Специальные категории персональных данных: сведения о состоянии здоровья.
Категории субъектов, персональные данные которых обрабатываются: Работники; Соискатели; Уволенные работники.
Правовое основание обработки персональных данных: обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных; Конституция Российской Федерации; Глава 14 Трудового кодекса Российской Федерации; Налоговый кодекс Российской Федерации; Устав ООО «ОТР 2000»; Ст.21, Ст.22 Закона Российской Федерации от 21.07.1995 № 5485-1; положение о персональных данных.
Перечень действий: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
Способы обработки: смешанная; с передачей по внутренней сети юридического лица; с передачей по сети Интернет.
2) Оформление допуска к государственной тайне работникам Общества и соискателям вакантных должностей Общества.
Категории персональных данных: фамилия, имя, отчество; год рождения, месяц рождения, дата рождения; место рождения; сведения о семейном положении, составе семьи, о родителях (в том числе усыновителях), братьях и сестрах (полнородных и неполнородных), детях (в том числе усыновленных или находящихся под опекой (попечительством), а также о супругах (в том числе бывших) субъектов персональных данных; гражданство, прежнее гражданство (подданство), дата и основание выхода (утраты) из ранее имевшегося гражданства, вид на жительство или иной документ, подтверждающий право на постоянное проживание на территории иностранного государства, срок его действия; образование; адрес места жительства, адрес регистрации, данные документа, удостоверяющего личность; данные документа, удостоверяющего личность за пределами Российской Федерации; данные, содержащиеся в свидетельстве о рождении; профессия, должность, сведения о трудовой деятельности; отношение к воинской обязанности; реквизиты свидетельства о заключении брака, о расторжении брака; сведения об образовании (когда и какие образовательные, научные и иные организации окончил, номера документов об образовании, направление подготовки или специальность по документу об образовании, квалификация), фотографии работника, представленные самим работником, сведения о пребывании за границей, сведения о наличии или отсутствии судимости, об отсутствии медицинских противопоказаний для работы с использованием сведений, составляющих государственную тайну; сведения о допуске к государственной тайне, в том числе оформленном на предыдущих местах работы; сведения о близких родственниках, постоянно проживающих (проживавших) за границей; места жительства субъекта персональных данных с рождения; сведения о включении субъекта персональных данных в реестр иностранных агентов, сведения о действиях субъекта персональных данных, создающих угрозу безопасности Российской Федерации; номер телефона.
Правовое основание обработки персональных данных: Ст.21 Закона Российской Федерации от 21.07.1995 № 5485-1; реализация функций, полномочий и обязанностей, определенных Постановлением Правительства Российской Федерации от 07.02.2024 № 132 «Об утверждении Правил допуска должностных лиц и граждан Российской Федерации к государственной тайне».
Перечень действий: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление) в органы безопасности Российской Федерации, удаление, уничтожение.
Способы обработки: неавтоматизированная; без передачи по внутренней сети юридического лица, без передачи по сети Интернет.
3) Выявление оснований для отказа должностному лицу или гражданину в допуске к государственной тайне.
Категории персональных данных:
- фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения;
- сведения о признании субъекта персональных данных недееспособным или ограниченно дееспособным на основании решения суда, вступившего в законную силу, наличие у него статуса обвиняемого (подсудимого) по уголовному делу о совершенном по неосторожности преступлении против государственной власти или об умышленном преступлении, наличие у него непогашенной или неснятой судимости за указанные преступления, прекращение в отношении его уголовного дела (уголовного преследования) по нереабилитирующим основаниям, если со дня прекращения такого уголовного дела (уголовного преследования) не истек срок, равный сроку давности привлечения к уголовной ответственности за совершение этих преступлений;
- сведения о наличии у субъекта персональных данных медицинских противопоказаний для работы с использованием сведений, составляющих государственную тайну, согласно перечню, утверждаемому Министерством здравоохранения Российской Федерации;
- сведения о постоянном проживании его самого и (или) его близких родственников за границей и (или) наличии у него и (или) его близких родственников гражданства (подданства) иностранного государства либо вида на жительство или иного документа, подтверждающего право на постоянное проживание гражданина на территории иностранного государства;
- сведения о включении субъекта персональных данных в реестр иностранных агентов либо выявление в результате проверочных мероприятий действий оформляемого лица, создающих угрозу безопасности Российской Федерации;
- сведения об уклонении субъекта персональных данных от проверочных мероприятий и (или) о сообщении им заведомо ложных анкетных данных;
- сведения о нарушении субъектом персональных данных требований законодательства Российской Федерации о государственной тайне.
Правовое основание обработки персональных данных: Ст.22 Закона Российской Федерации от 21.07.1995 № 5485-1; реализация функций, полномочий и обязанностей, определенных Постановлением Правительства Российской Федерации от 07.02.2024 № 132 «Об утверждении Правил допуска должностных лиц и граждан Российской Федерации к государственной тайне».
Перечень действий: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление) в органы безопасности Российской Федерации, удаление, уничтожение.
Способы обработки: неавтоматизированная; без передачи по внутренней сети юридического лица, без передачи по сети Интернет.
4) Подбор персонала (соискателей) на вакантные должности Общества.
Категории персональных данных: фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; адрес электронной почты; адрес места жительства; номер телефона; профессия; сведения об образовании.
Категории субъектов, персональные данные которых обрабатываются: Соискатели.
Правовое основание обработки персональных данных: обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных, а также без такового в случаях, предусмотренных Законодательством Российской Федерации.
Перечень действий: сбор, использование, уничтожение.
Способы обработки: смешанная; с передачей по внутренней сети юридического лица; с передачей по сети Интернет.
Подбор персонала с обработкой персональных данных соискателей может выполняться другими юридическими лицами и предпринимателями на основании договоров, заключенных с этими лицами.
5) Предоставление обратной связи Пользователю сайта otr.ru, осуществление деловых коммуникаций.
Категории персональных данных: имя, адрес рабочей электронной почты (e-mail), номер рабочего телефона, информация из cookie, информация об устройстве, которое использует Пользователь сайта otr.ru.
Категории субъектов, персональные данные которых обрабатываются: Пользователи сайта otr.ru.
Правовое основание обработки персональных данных: обработка персональных данных осуществляется с согласия субъекта персональных данных, а также без такового в случаях, предусмотренных Законодательством Российской Федерации. Пользователь сайта otr.ru предоставляет Оператору согласие на обработку его персональных данных при проставлении галочки в соответствующих формах на Сайте otr.ru. Согласие действует в течение срока, необходимого для достижения целей обработки персональных данных.
Перечень действий: сбор (получение), запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Способы обработки: смешанная; с передачей по внутренней сети юридического лица; с передачей по сети Интернет.
6) Деловые коммуникации с Пользователем сайта biotrack.farm, ведение переговоров.
Категории персональных данных: фамилия, имя, отчество, номер телефона, сведения о трудовой деятельности (наименование и ИНН работодателя).
Категории субъектов, персональные данные которых обрабатываются: Пользователи сайта biotrack.farm.
Правовое основание обработки персональных данных: обработка персональных данных осуществляется с согласия субъекта персональных данных. Пользователь сайта biotrack.farm предоставляет Оператору согласие на обработку его персональных данных при проставлении галочки в соответствующих формах на сайте biotrack.farm, а также пользуясь иным функционалом сайта biotrack.farm. Согласие действует в течение срока, необходимого для достижения целей обработки персональных данных.
Перечень действий: сбор (получение), запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Способы обработки: смешанная; с передачей по внутренней сети юридического лица; с передачей по сети Интернет.
7) Оказание сервисной, клиентской и технической поддержки (сайт biotrack.farm).
Категории персональных данных: фамилия, имя, отчество, номер телефона, адрес электронной почты, сведения о трудовой деятельности (наименование и ИНН работодателя).
Категории субъектов, персональные данные которых обрабатываются: Пользователи сайта biotrack.farm.
Правовое основание обработки персональных данных:
- обработка персональных данных осуществляется с согласия субъекта персональных данных. Пользователь сайта biotrack.farm предоставляет Оператору согласие на обработку его персональных данных при проставлении галочки в соответствующих формах на сайте biotrack.farm, а также пользуясь иным функционалом сайта biotrack.farm. Согласие действует в течение срока, необходимого для достижения целей обработки персональных данных;
- обработка персональных данных осуществляется для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является Пользователь сайта biotrack.farm, а также для заключения договора по инициативе Пользователя сайта biotrack.farm или договора, по которому Пользователь сайта biotrack.farm будет являться выгодоприобретателем или поручителем.
Перечень действий: сбор (получение), запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Способы обработки: смешанная; с передачей по внутренней сети юридического лица; с передачей по сети Интернет.
8) Предоставление доступа к сайту biotrack.farm, в том числе регистрация Пользователей сайта biotrack.farm и предоставление им функционала личного кабинета.
Категории персональных данных: фамилия, имя, отчество, номер телефона, адрес электронной почты, сведения о трудовой деятельности (наименование и ИНН работодателя), файлы «cookie».
Категории субъектов, персональные данные которых обрабатываются: Пользователи сайта biotrack.farm.
Правовое основание обработки персональных данных:
- обработка персональных данных осуществляется с согласия субъекта персональных данных. Пользователь сайта biotrack.farm предоставляет Оператору согласие на обработку его персональных данных при проставлении галочки в соответствующих формах на сайте biotrack.farm, а также пользуясь иным функционалом сайта biotrack.farm. Согласие действует в течение срока, необходимого для достижения целей обработки персональных данных;
- обработка персональных данных осуществляется для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является Пользователь сайта biotrack.farm, а также для заключения договора по инициативе Пользователя сайта biotrack.farm или договора, по которому Пользователь сайта biotrack.farm будет являться выгодоприобретателем или поручителем.
Перечень действий: сбор (получение), запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Способы обработки: смешанная; с передачей по внутренней сети юридического лица; с передачей по сети Интернет.
9) Информирование Пользователей сайта biotrack.farm о мероприятиях и специальных предложениях Оператора.
Категории персональных данных: фамилия, имя, отчество, номер телефона, адрес электронной почты, сведения о трудовой деятельности (наименование и ИНН работодателя), файлы «cookie».
Категории субъектов, персональные данные которых обрабатываются: Пользователи сайта biotrack.farm.
Правовое основание обработки персональных данных:
- обработка персональных данных осуществляется с согласия субъекта персональных данных. Пользователь сайта biotrack.farm предоставляет Оператору согласие на обработку его персональных данных при проставлении галочки в соответствующих формах на сайте biotrack.farm, а также пользуясь иным функционалом сайта biotrack.farm. Согласие действует в течение срока, необходимого для достижения целей обработки персональных данных;
- обработка персональных данных осуществляется для осуществления прав и законных интересов Оператора или третьих лиц, если при этом не нарушаются права и свободы Пользователя.
Перечень действий: сбор (получение), запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Способы обработки: смешанная; с передачей по внутренней сети юридического лица; с передачей по сети Интернет.
10) Рекламирование товаров и услуг Оператора и/или третьих лиц.
Категории персональных данных: фамилия, имя, отчество, номер телефона, адрес электронной почты, сведения о трудовой деятельности (наименование и ИНН работодателя), файлы «cookie».
Категории субъектов, персональные данные которых обрабатываются: Пользователи сайта biotrack.farm.
Правовое основание обработки персональных данных:
- обработка персональных данных осуществляется с согласия субъекта персональных данных. Пользователь сайта biotrack.farm предоставляет Оператору согласие на обработку его персональных данных при проставлении галочки в соответствующих формах на сайте biotrack.farm, а также пользуясь иным функционалом сайта biotrack.farm. Согласие действует в течение срока, необходимого для достижения целей обработки персональных данных;
- обработка персональных данных осуществляется для осуществления прав и законных интересов Оператора или третьих лиц, если при этом не нарушаются права и свободы Пользователя сайта biotrack.farm.
Перечень действий: сбор (получение), запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
11) Контроль качества использования сайта biotrack.farm, а также сбор статистики и осуществление прочей аналитики в отношении сайта biotrack.farm и иных сервисов Оператора.
Категории персональных данных: файлы «cookie».
Категории субъектов, персональные данные которых обрабатываются: Пользователи сайта biotrack.farm.
Правовое основание обработки персональных данных:
- обработка персональных данных осуществляется с согласия субъекта персональных данных. Пользователь сайта biotrack.farm предоставляет Оператору согласие на обработку его персональных данных при проставлении галочки в соответствующих формах на сайте biotrack.farm, а также пользуясь иным функционалом сайта biotrack.farm. Согласие действует в течение срока, необходимого для достижения целей обработки персональных данных;
- обработка персональных данных осуществляется для выполнения обязанностей, возложенных на Оператора законодательством.
Перечень действий: сбор (получение), запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
4. Принципы, порядок и условия обработки персональных данных
4.1. Общество осуществляет обработку персональных данных на законной и справедливой основе.
4.2. Важным условием реализации целей деятельности Общества является обеспечение защиты прав и свобод субъекта персональных данных при обработке его персональных данных.
4.3. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку персональных данных, а также без такового в случаях, предусмотренных Законодательством Российской Федерации.
4.4. Общество не раскрывает третьим лицам и не распространяет персональные данные без согласия субъекта персональных данных (если иное не предусмотрено Законодательством Российской Федерации или договором, стороной которого является субъект персональных данных).
4.5. Общество вправе передавать персональные данные третьим лицам, а также поручать обработку персональных данных третьим лицам с согласия субъекта персональных данных в порядке и сроки, установленные законодательством Российской Федерации, а также договором, заключенным между Обществом и таким третьим лицом. Конкретный перечень передаваемых персональных данных, срок их обработки, действия, которые может совершать третье лицо, определяются конкретной целью, для которой персональные данные передаются для обработки третьему лицу.
4.6. Общество оставляет за собой право проверить полноту и точность предоставляемых персональных данных. В случае выявления ошибочной или неполной информации, Общество обеспечивает достоверность и полноту такой информации, а в случае, если предоставленная ошибочная или неполная информация причиняет вред правам и законным интересам Общества или любым третьим лицам, Общество имеет право прекратить все отношения с субъектом персональных данных.
4.7. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
4.8. В зависимости от конкретных целей обработки персональных данных такая обработка может включать в себя, в частности, совершение всех или некоторых из следующих действий (операций) с персональными данными: сбор (получение), запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
4.9. Сроки обработки и хранения персональных данных для каждой указанной цели обработки персональных данных устанавливаются с учетом соблюдения требований, в том числе условий обработки персональных данных, определенных Законодательством Российской Федерации, и/или с учетом положений договора, стороной, выгодоприобретателем или поручителем по которому выступает субъект персональных данных, и/или согласия субъекта персональных данных на обработку его персональных данных, при этом обработка и хранение персональных данных осуществляются не дольше, чем этого требуют цели обработки персональных данных, если иное не установлено Законодательством Российской Федерации.
4.10. Согласие на обработку персональных данных может быть отозвано субъектом персональных данных или его представителем путем направления требования по юридическому адресу Общества либо посредством электронного письма с адреса электронной почты, сведения о которой были ранее предоставлены Обществу, на следующие адреса электронной почты Общества: info@otr.ru, contact@biotrack.farm (только для пользователей сайта biotrack.farm), при этом согласие, полученное Обществом в письменной форме, может быть отозвано исключительно в письменной форме путем направления требования на юридический адрес Общества.
4.11. Общество прекращает обработку персональных данных в следующих случаях:
- при достижении цели (целей) обработки персональных данных или в случае утраты необходимости в достижении цели (целей) обработки персональных данных;
- при выявлении факта неправомерной обработки персональных данных;
- при отзыве субъектом персональных данных согласия на обработку персональных данных;
- при предъявлении субъектом персональных данных требования о прекращении обработки персональных данных;
- при ликвидации или реорганизации юридического лица.
4.12. При достижении цели обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если:
- иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
- Общество не вправе осуществлять обработку без согласия субъекта персональных данных или без оснований, предусмотренных Законодательством Российской Федерации;
- иное не предусмотрено другим соглашением между Обществом и субъектом персональных данных.
4.13. Уничтожение персональных данных осуществляет комиссия, созданная приказом генерального директора Общества. Способы уничтожения персональных данных устанавливаются в локальных нормативных актах Общества.
4.14. Субъект персональных данных вправе:
- свободно, своей волей и в своем интересе предоставлять согласие на обработку персональных данных;
- уточнять, обновлять свои персональные данные, требовать их блокирования или уничтожения;
- запрашивать у Общества:
- подтверждение факта обработки персональных данных;
- правовые основания и цели обработки персональных данных;
- применяемые способы обработки персональных данных;
- обрабатываемые персональные данные, источник их получения, если иной порядок представления таких данных не предусмотрен Законодательством Российской Федерации;
- сроки обработки персональных данных, в том числе сроки их хранения;
- порядок осуществления субъектом персональных данных прав, предусмотренных Законодательством Российской Федерации;
- иные сведения, предусмотренные Законодательством Российской Федерации.
- осуществлять иные права, предусмотренные Законодательством Российской Федерации.
5. При обработке персональных данных Общество принимает необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных и других неправомерных действий в отношении персональных данных, в том числе:
- определяет угрозы безопасности персональных данных при их обработке;
- применяет правовые, организационные и технические меры по обеспечению безопасности персональных данных, в том числе посредством применения в информационных системах средств защиты информации, прошедших в установленном порядке процедуру оценки соответствия, в случаях, когда применение таких средств необходимо для нейтрализации актуальных угроз безопасности персональных данных;
- принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;
- назначает лиц, ответственных за обеспечение безопасности персональных данных в структурных подразделениях и информационных системах Общества;
- создает необходимые условия для работы с персональными данными;
- организует учет документов, содержащих персональные данные;
- организует работу с информационными системами, в которых обрабатываются персональные данные;
- хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;
- организует обучение работников Общества, осуществляющих обработку персональных данных.
6. Общество проводит оценку рисков и вреда, который может быть причинен в случае нарушения законодательства о персональных данных, и с учетом проведенной оценки подбирает подходящие меры для соблюдения закона.
7. В случае выявления неправомерной обработки персональных данных при обращении субъекта персональных данных или его представителя либо по запросу субъекта персональных данных или его представителя Общество осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, или обеспечивает их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению Общества) с момента такого обращения или получения указанного запроса на период проверки. В случае выявления неточных персональных данных при обращении субъекта персональных данных или его представителя либо по их запросу Общество осуществляет блокирование персональных данных, относящихся к этому субъекту персональных данных, или обеспечивает их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению Общества) с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.
8. В случае подтверждения факта неточности персональных данных Общество на основании сведений, представленных субъектом персональных данных или его представителем или иных необходимых документов обязано уточнить персональные данные либо обеспечить их уточнение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Общества) в течение семи рабочих дней со дня представления таких сведений и снять блокирование персональных данных.
9. В случае выявления неправомерной обработки персональных данных, осуществляемой Обществом или лицом, действующим по поручению Общества, Общество в срок, не превышающий трех рабочих дней с даты этого выявления, прекращает неправомерную обработку персональных данных или обеспечивает прекращение неправомерной обработки персональных данных лицом, действующим по поручению Общества. В случае, если обеспечить правомерность обработки персональных данных невозможно, Общество в срок, не превышающий десяти рабочих дней с даты выявления неправомерной обработки персональных данных, уничтожает такие персональные данные или обеспечивает их уничтожение. Об устранении допущенных нарушений или об уничтожении персональных данных Общество уведомляет субъекта персональных данных или его представителя, а в случае, если обращение субъекта персональных данных или его представителя либо запрос уполномоченного органа по защите прав субъектов персональных данных были направлены уполномоченным органом по защите прав субъектов персональных данных, также указанный орган.
10. В случае достижения цели обработки персональных данных Общество прекращает обработку персональных данных или обеспечивает ее прекращение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Общества) и уничтожает персональные данные или обеспечивает их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Общества) в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между Обществом и субъектом персональных данных, либо если Общество не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных федеральными законами.
11. Сотрудники Общества, виновные в нарушении требований Федерального закона «О персональных данных» и принятых в соответствии с ним нормативных правовых актов, несут материальную, дисциплинарную, административную, гражданско-правовую или уголовную ответственность в порядке, установленном законодательством Российской Федерации.
12. Заключительные положения
12.1. Общество вправе вносить изменения или дополнения в настоящую Политику, в случае необходимости, а также в случае внесения соответствующих изменений в действующее Законодательство Российской Федерации. Новая редакция Политики вступает в силу с момента ее опубликования на сайте otr.ru.
12.2. Все отношения, касающиеся обработки персональных данных, не получившие отражения в настоящей Политике, регулируются согласно положениям Законодательства Российской Федерации.
12.3. Любой гражданин, в том числе Пользователи сайтов, всегда может ознакомиться с актуальной версией Политики на сайте otr.ru и с Политикой для сайта biotrack.farm на сайте biotrack.farm.
12.4. Продолжая пользоваться сайтом otr.ru, Пользователь сайта otr.ru подтверждает согласие с Политикой.
12.5. Продолжая пользоваться сайтом biotrack.farm, Пользователь сайта biotrack.farm подтверждает согласие с Политикой для сайта biotrack.farm.
12.6. По любым вопросам, связанным с настоящей Политикой, а также по вопросам обработки персональных данных субъект персональных данных вправе обратиться в Общество путем направления письма по адресу: 127474, г. Москва, вн.тер.г. Муниципальный Округ Бескудниковский, ш. Дмитровское, д. 60А.