KyrosB2B
KyrosB2B

Demand Generation Platform

KyrosB2B - Demand Generation
Login
ENTERPRISE GDPR & UK GDPR COMPLIANCE STANDARD

GDPR Compliance Portal

Document Reference: K2B-GDPR-2026-V4 | Regulation (EU) 2016/679 & UK Data Protection Act 2018

GDPR Compliance Commitment Statement

KyrosB2B LLC is committed to upholding the highest international data privacy and cybersecurity standards across European Union (EU) Member States, the European Economic Area (EEA), the United Kingdom (UK), and Switzerland. This Compliance Statement establishes our binding operational protocols under Regulation (EU) 2016/679 (General Data Protection Regulation - "GDPR") and the UK Data Protection Act 2018 ("UK GDPR").

100% FIRST-PARTY

Opt-In Capture

Double opt-in verification hashes captured on owned media properties.

ARTICLE 6(1)(F)

Legitimate Interest

Recital 47 compliant B2B direct marketing for commercial decision makers.

DSAR READY

30-Day SLA

Automated erasure & access portal for EU/UK business professionals.

1. Regulatory Scope & Applicability

This GDPR Portal governs all personal data processing activities conducted by KyrosB2B involving European data subjects, including corporate subscribers, platform visitors, whitepaper downloaders, and campaign participants across our 20+ digital publishing properties reaching 88M+ decision-makers globally.

2. Data Controller vs. Processor Designations

Pursuant to Article 4(7) and Article 4(8) of the GDPR, KyrosB2B fulfills distinct legal roles based upon campaign architecture:

  • Data Controller: KyrosB2B acts as Data Controller when collecting first-party subscriber records, managing digital publishing newsletters, administering web platform telemetry, and determining processing purposes for our proprietary audience databases.
  • Data Processor / Joint Controller: Under custom client demand generation, Cost-Per-Lead (CPL), and content syndication programs, KyrosB2B acts as Data Processor or Joint Controller according to executed Data Processing Addendums (DPAs) incorporating European Commission Standard Contractual Clauses.

3. Lawful Processing Bases (Article 6 & Recital 47)

KyrosB2B strictly mandates that every personal data processing activity is justified under an explicit lawful basis set forth in GDPR Article 6(1):

A. Legitimate Interests (Art. 6(1)(f) & Recital 47): Processing is conducted for the legitimate commercial interests of KyrosB2B and enterprise sponsors to deliver relevant B2B industry research and direct marketing to corporate professionals in their business capacities. Recital 47 explicitly recognizes that "the processing of personal data for direct marketing purposes may be regarded as carried out for a legitimate interest."
B. Explicit Consent (Art. 6(1)(a)): For gated content downloads, webinar registrations, and newsletter signups, processing is grounded upon explicit, unbundled opt-in consent captured at the point of interaction.

4. First-Party Opt-In Capture & Zero Third-Party Scraping

KyrosB2B warrants that 100% of European subscriber data is collected through explicit first-party interactions across our owned media properties. Each registration logs cryptographic double opt-in confirmation hashes, IP addresses, timestamp signatures, and exact form consent text.

Anti-Scraping Guarantee: KyrosB2B prohibits the acquisition, ingestion, or processing of web-scraped databases or unverified third-party contact lists.

5. Strict Adherence to Article 5 Data Protection Principles

All processing across KyrosB2B systems adheres strictly to the core principles of GDPR Article 5(1):

  • Lawfulness, Fairness & Transparency: Transparent processing supported by comprehensive privacy disclosures.
  • Purpose Limitation: Collected solely for specified B2B demand generation and publishing purposes.
  • Data Minimization: Restricted to professional B2B attributes (Name, Work Email, Job Title, Company Name).
  • Accuracy: Multi-step email verification and automated phone scrubbing routines.
  • Storage Limitation: 24-month inactive profile suppression governance schedules.
  • Integrity & Confidentiality: Technical TOMs encryption standards.

6. Data Subject Access Rights (Articles 15–22)

European Union and United Kingdom business professionals possess fundamental statutory data rights under Articles 15-22 of the GDPR:

Right of Access (Art. 15): Obtain confirmation and copy of personal data.
Right to Rectification (Art. 16): Correct inaccurate professional details.
Right to Erasure (Art. 17): Request permanent deletion ("Right to be Forgotten").
Right to Restriction (Art. 18): Restrict processing under dispute.
Right to Data Portability (Art. 20): Receive data in structured CSV/JSON format.
Right to Object (Art. 21): Absolute right to object to B2B direct marketing.

7. DSAR Execution & 30-Day SLA Verification Protocol

Data Subject Access Requests (DSARs) are handled free of charge and processed within thirty (30) calendar days. KyrosB2B enforces strict identity verification to prevent unauthorized data disclosures.

Submit a Data Subject Request (DSAR)

Submit your business email below to access, rectify, or purge your profile from our database instantly.

8. International Data Transfers & Standard Contractual Clauses (SCCs)

Transfers of European personal data to countries outside the EEA/UK lacking an adequacy decision are governed by European Commission Standard Contractual Clauses (2021/914 SCCs Module 1 & Module 2) and the UK IDTA, supported by Data Transfer Impact Assessments (DTIAs).

9. Security TOMs (Article 32) & 72-Hour Breach Notifications

KyrosB2B maintains Technical and Organizational Measures (TOMs) including TLS 1.3 encryption in transit, AES-256 encryption at rest, and SOC 2 Type II controls. Under GDPR Article 33, any confirmed personal data breach will be reported to competent Supervisory Authorities within 72 hours.

10. Sub-Processor Governance (Article 28)

KyrosB2B engages vetted third-party sub-processors (cloud hosting providers, CRM webhook connectors, and verification APIs) bound under mandatory Article 28 Data Processing Agreements. A complete sub-processor register is available upon request by enterprise clients.

11. Data Protection Impact Assessments (DPIA - Article 35)

KyrosB2B regularly conducts Data Protection Impact Assessments (DPIAs) overseen by our DPO to evaluate and mitigate privacy risks associated with automated intent processing and media distribution campaigns.

12. Data Protection Officer (DPO) & Supervisory Authority Recourse

For GDPR inquiries or supervisory communications, contact our dedicated Data Protection Office:

KyrosB2B Data Protection Office

Attn: Data Protection Officer (DPO) & EU/UK Privacy Representative

DPO Email: dpo@kyrosb2b.com | Legal Counsel: legal@kyrosb2b.com

Headquarters: 100 Enterprise Parkway, Suite 500, Tech City, USA

European Union and UK Data Subjects have the right to lodge a formal complaint with their respective national Lead Supervisory Authority (e.g., Information Commissioner's Office - ICO in the UK, CNIL in France, or AP in the Netherlands).

Ready to drive real pipeline?

Let's build a campaign that reaches the right audience and drives real results for your business.

We Value Your Privacy & Cookies

We use cookies and similar technologies to optimize your experience, analyze web traffic, and personalize B2B demand generation content. By clicking "Accept All Cookies", you consent to our data collection in accordance with our Privacy Policy and Cookie Center.