ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ
PRIVACY POLICY
Сайт / Website: https://www.osteoeast.eu • Редакция / Version: 14 июня 2026 г. / 14 June 2026
1. Общие положения и администратор данных
Настоящая Политика конфиденциальности объясняет, как обрабатываются персональные данные пользователей сайта osteoeast.eu, лиц, оставляющих заявку, заполняющих регистрационную форму, получающих счёт и участвующих в семинарах.
Администратором персональных данных является Организатор:

Поле

Данные

Администратор данных

«Колидж ъф Остеопати ЕЕСО» ЕООД / College of Osteopathy EECO EOOD

Регистрационный номер

208733914

Адрес

Болгария, 1700 София, район Студентски, ж.к. Студентски град, ул. «Тодор Недков» 11, ап. 20а

Представитель

Роман Ерохов

Email

osteoukr@ukr.net

Сайт

https://www.osteoeast.eu

По вопросам обработки данных и реализации своих прав можно обращаться по адресу: osteoukr@ukr.net.
2. Какие данные обрабатываются
В зависимости от этапа регистрации и участия Организатор может обрабатывать:
  • имя и фамилию;
  • номер телефона, адрес электронной почты, город, страну и удобное время для связи;
  • выбранный семинар и сведения о профессиональной квалификации, если они необходимы для участия;
  • данные для выставления счёта, данные плательщика и сведения о банковском переводе;
  • переписку, заявления об отмене, возврате и претензии;
  • технические данные сайта, включая IP-адрес, сведения о браузере и устройстве, в объёме, описанном в отдельной Политике cookies.
Организатор не просит предоставлять через формы специальные категории персональных данных, например сведения о здоровье, религии, политических взглядах или биометрические данные. Такие сведения не следует указывать без необходимости.
3. Цели и правовые основания обработки

Цель обработки

Данные

Правовое основание

Ответ на заявку, связь и предварительная регистрация

Имя, телефон, email, город, удобное время связи, выбранный семинар

Статья 6(1)(b) GDPR — действия по запросу лица до заключения договора

Регистрация, выставление счёта, проведение семинара и коммуникация

Регистрационные данные, профессиональная информация, сведения для счёта, переписка и статус оплаты

Статья 6(1)(b) GDPR — исполнение договора

Бухгалтерский и налоговый учёт

Данные плательщика, сведения о платеже, счёт и бухгалтерские документы

Статья 6(1)(c) GDPR — выполнение юридической обязанности

Безопасность, предотвращение злоупотреблений и защита требований

Переписка, технические данные, журналы доступа и документы по претензиям

Статья 6(1)(f) GDPR — законный интерес

Информация о будущих семинарах и предложениях

Имя, email и телефон

Статья 6(1)(a) GDPR — отдельное добровольное согласие

Предоставление регистрационных и платёжных данных является добровольным, однако без необходимых данных Организатор не сможет обработать заявку, выставить счёт, подтвердить место или провести семинар.
4. Получатели данных и международная передача
Доступ к данным в необходимом объёме могут получать:
  • уполномоченные сотрудники и представители Организатора;
  • локальный Координатор, который помогает с регистрацией и организацией;
  • технический или маркетинговый исполнитель — только если ему необходим доступ для обслуживания сайта или передачи заявок;
  • поставщики сайта, хостинга, Tilda, Google Forms/Google Workspace, электронной почты, аналитики и рекламы;
  • бухгалтер, банк, платёжные и профессиональные консультанты;
  • государственные органы, если передача требуется законом.
Лица, обрабатывающие данные по поручению Организатора, обязаны соблюдать конфиденциальность и использовать данные только по его инструкциям.
Если поставщик обрабатывает данные за пределами Европейской экономической зоны, передача осуществляется на основании решения Европейской комиссии о достаточности, стандартных договорных положений или другого допустимого механизма защиты.
5. Сроки хранения и безопасность
  • неоплаченные заявки и первичная переписка — обычно до 12 месяцев после последнего контакта;
  • данные зарегистрированных участников и договорная переписка — до окончания отношений и далее до истечения применимого срока предъявления требований;
  • бухгалтерские и налоговые документы — в течение срока, установленного применимым законодательством;
  • данные для маркетинговых сообщений — до отзыва согласия;
  • технические журналы безопасности — только на период, необходимый для обеспечения безопасности и расследования инцидентов.
Организатор применяет разумные технические и организационные меры, включая ограничение доступа, защищённые пароли, HTTPS, резервное копирование и обязательства конфиденциальности.
6. Права субъекта данных
В соответствии с GDPR лицо имеет право:
  • получить доступ к своим персональным данным;
  • потребовать исправления неточных или неполных данных;
  • потребовать удаления данных или ограничения их обработки, если имеются законные основания;
  • возразить против обработки, основанной на законном интересе;
  • получить данные в переносимом формате, если это право применимо;
  • в любое время отозвать согласие на маркетинг; отзыв не влияет на законность обработки до его отзыва;
  • подать жалобу в компетентный надзорный орган по защите данных, включая польский UODO или болгарскую Комиссию по защите персональных данных, в зависимости от обстоятельств.
Запросы направляются на osteoukr@ukr.net. Для защиты данных Организатор может попросить подтвердить личность заявителя.
7. Автоматизированные решения и изменения Политики
Организатор не принимает в отношении участников решений, создающих юридические или аналогичные существенные последствия, исключительно автоматизированным способом.
Политика может обновляться при изменении процесса регистрации, используемых сервисов или требований законодательства. Актуальная редакция публикуется на сайте osteoeast.eu.

Made on
Tilda