Политика описывает подход BFB LTD к обработке данных в соответствии с GDPR, Законом Кипра 125(I)/2018 и руководствами Офиса комиссара по защите данных.
1. Оператор и DPO
BFB LTD (HE 482961), зарегистрированный по адресу Dodonis, 7, Kolossi, 4632, Limassol, Cyprus, выступает оператором данных и назначил уполномоченного по защите данных (dpo@edme.pro).
2. Правовые основания
В зависимости от ситуации обработка основана на статьях 6(1)(a–f) GDPR: согласии (маркетинг), исполнении договора (доступ к курсам), выполнении юридических обязанностей (налоги, бухгалтерия, AML на Кипре), защите жизненно важных интересов и законных интересах компании при условии соблюдения ваших прав.
3. Цели обработки
Мы используем данные для зачисления и сопровождения студентов, персонализации программ, проведения оценок, наставничества, управления оплатами, аналитики, предотвращения мошенничества, ведения журналов безопасности, отправки уведомлений и подтверждения выполнения образовательных и потребительских требований.
4. Хранение и сроки
Данные размещаются на защищенных серверах в ЕС/ЕЭЗ. Договорные и бухгалтерские сведения хранятся 7 лет в соответствии с налоговым законодательством Кипра, история обучения — 5 лет после последней активности для выдачи сертификатов, технические логи — до 24 месяцев, маркетинговые предпочтения — до отказа. По окончании сроков данные анонимизируются или удаляются, резервные копии перезаписываются по графику.
5. Права субъектов
Субъекты данных вправе в любое время реализовать права на доступ, исправление, удаление, ограничение, перенос, возражение против обработки и отказ от автоматизированных решений. Запросы исполняются в течение месяца с возможным продлением на два месяца по ст.12 GDPR.
6. Безопасность и управление
Мы поддерживаем многоуровневую защиту: шифрование, сегментацию сети, MFA для сотрудников, регулярные аудиты обработчиков, проверку наставников, планы реагирования на инциденты и ежегодный пересмотр политик. Доступ предоставляется только персоналу, подписавшему соглашения о конфиденциальности по трудовому праву Кипра.
7. Трансграничные передачи и надзорный орган
Передачи за пределы ЕС возможны только при наличии стандартных договорных условий ЕС, корпоративных правил или решений об адекватности. Вы можете запросить копии гарантий и обратиться в Офис комиссара по защите персональных данных Кипра при нарушении прав.
8. Прямой маркетинг и рассылки
Маркетинговые письма и push-уведомления отправляются лишь при наличии вашего явного согласия или на основании существующих отношений. Вы можете отказаться в любой момент, и мы зафиксируем отзыв согласно требованиям GDPR.
Компания: BFB LTD, Регистрационный номер: HE 482961, Адрес: Dodonis, 7, Kolossi, 4632, Limassol, Cyprus | Email: edme@edme.pro
