Verantwortlicher und Kontakt
Der primär Verantwortliche für die Website, den Ticketverkauf und den Veranstaltungsbetrieb ist S.C. Flowers Market Holland S.R.L., CUI RO31556279, J2013003468236, Șoseaua București–Urziceni nr. 55A, comuna Afumați, județul Ilfov, România. Bei Fragen und Anträgen zu Datenschutzrechten kontaktieren Sie office@flowersmarket.ro · +40 756 068 600 mit dem Betreff „FLOWERX Data Protection“. Anfragen werden über den oben genannten Kontakt bearbeitet und an die entsprechende verantwortliche Person gerichtet.
NETOPIA Financial Services S.A. ist als eigenständiger Verantwortlicher für künftige Online-Kartenzahlungen vorgesehen, erhält aber keine Daten im aktuellen Banküberweisungsprozess. Aussteller und Sponsoren werden nur dann eigenständige Verantwortliche, wenn Sie direkt mit ihnen interagieren oder ausdrücklich Daten mit ihnen teilen.
Daten, die wir sammeln
Website und Sicherheit
IP-Adresse, technische Kennungen, Browser/Geräte, Zeitstempel, Seiten und technische Ereignisse, Sicherheitsprotokolle und Zustimmungseinstellungen.
Bestellung und Teilnehmer
Name, E-Mail, Telefon, Produkt, Menge, benannte Teilnehmer, Sprache, Zugangsberechtigungen, Bestellung und Status.
Rechnungsdaten
Einzel-/Firmentyp, gesetzlicher Name, Adresse, Land, Stadt, Postleitzahl, Umsatzsteuer-ID, Rechnungsdaten und NEXUS-Kennzeichen. Wir fordern keinen rumänischen persönlichen numerischen Code an der Kasse an.
Banküberweisung
FLOWERX-Referenz, Betrag, Währung, Fälligkeitsdatum, Quittungsstatus, NEXUS-Dokumentkennung, Zahler und Transaktionserläuterung. In diesem Ablauf werden keine Kartendaten erhoben.
Zugriff und Unterstützung
Hashed QR-Token, Scans, Tag / Zone, Wiedereintritt, Anfragen, Korrespondenz, Beschwerden und Audit.
Berufsformulare
Unternehmen, Kontakt, Rolle, Kategorie, Website, Stand- / Partnerschaftspräferenzen, Nachricht und Lead-Quelle.
Warum wir Daten und unsere Rechtsgrundlage verwenden
| Zweck | Typische Daten | Rechtsgrundlage |
|---|---|---|
| Katalog, Reservierung bis zum Fälligkeitsdatum von Proforma, Bestellung, Ticket, My FLOWERX und Support | Identität, Kontakt, Produkt, Teilnehmer, Zugang | Vertrag und vorvertragliche Schritte · Art. 6(1)(b) DSGVO |
| Überweisung, Rechnung, Buchhaltung, Steuern und Abgleich | Abrechnung, Quittung, Bestellung | Vertrag und gesetzliche Verpflichtung · Art. 6(1)(b)–(c) |
| Sicherheit, Betrugsprävention, Audit, Begrenzung der Anfragehäufigkeit und Rechtsverteidigung | IP, Protokolle, Kennungen, Verlauf | Berechtigtes Interesse · Art. 6(1)(f) |
| Check-in, Wiedereintritt, Sicherheit und Zonenbetrieb | Ticket, QR-Hash, Scans | Vertrag und berechtigtes Interesse |
| Stand-, Sponsoring-, Presse- und Kontaktanfragen | Professionelle Details und Nachricht | Vorvertragliche Schritte und berechtigtes Interesse |
| FLOWERX Marketing | E-Mail und Präferenz | Gesonderte Einwilligung · Art. 6(1) (a); jederzeit zurückziehen |
| Nicht wesentliche Analysen / Cookies | Kennungen und Interaktionen | Zustimmung im Rahmen der Cookie-Richtlinie |
| Atmosphäre Foto / Video und Veranstaltungsort Sicherheit | Bild, Stimme, Vorfall | berechtigtes Interesse; Einwilligung für individualisierte Nutzungen, falls erforderlich |
Erforderliche Daten, Teilnehmer und sensible Informationen
Erforderliche Felder sind für den Vertrag, die Rechnung, die Ticketlieferung oder die Antwort auf eine Anfrage erforderlich. Ohne sie können wir die Bestellung nicht bearbeiten oder die Dienstleistung erbringen. Marketing ist immer optional und standardmäßig deaktiviert.
Wenn ein Käufer Daten eines anderen Teilnehmers eingibt, bestätigt er, dass er sie bereitstellen darf und dieser Person die vorliegende Richtlinie gegeben hat. Der Teilnehmer kann Auskunft oder Berichtigung verlangen oder Widerspruch einlegen.
Für FLOWERX-Besatzungsausdrücke verarbeiten wir Name, Kontaktdaten, Stadt, Altersbestätigung 18+, Sprachen, Verfügbarkeit, Rollenpräferenzen, Motivation und optionale Erfahrung für Auswahl und Organisation. Das öffentliche Formular fordert weder eine nationale ID-Nummer, eine Kopie des Identitätsdokuments oder eine medizinische Diagnose an und erstellt keinen Freiwilligenvertrag.
Beim Bestellabschluss werden keine besonderen Kategorien personenbezogener Daten erhoben. Wenn Sie freiwillig Angaben zu Barrierefreiheit, Allergien, medizinischen oder religiösen Bedürfnissen machen, um eine Anpassung zu beantragen, nutzen wir sie eng zweckgebunden, beschränken den Zugriff und stützen uns gegebenenfalls auf eine ausdrückliche Einwilligung gemäß Artikel 9(2)(a) DSGVO. Im Freiwilligenformular fragen wir nur nach einer Möglichkeit, eine Anpassung vertraulich zu besprechen, ohne Diagnosen oder Dokumente. Senden Sie keine unnötigen Angaben.
Banküberweisung, NEXUS und der Finanzprozess
Für Banküberweisungsaufträge werden die in NEXUS importierte Erklärung FLOWERX, Betrag, Währung, Zahler und Bank-Dokumente verwendet, um die Quittung abzugleichen. Die automatische Bestätigung erfolgt nur für eine validierte, zuvor nicht verwendete, vollständige und genaue Zahlung. Teilweise, überschüssige, verspätete, ausländische oder mehrdeutige Zahlungen werden von autorisierten Finanzmitarbeitern überprüft.
Nach Erhalt der Empfangsbestätigung werden in NEXUS ERP Rechnungsdaten für die Identifizierung/Erstellung von Partnern, Rechnungsausgabe, Rücklesen und PDF-Archiv verwendet. Timeouts lösen keine Blind-Resubmission aus: Wir prüfen zunächst, ob das Dokument bereits vorhanden ist. Die Rechnung ist nur für autorisiertes Personal und den Käufer über gesicherte Kanäle zugänglich.
NETOPIA bleibt für die zukünftige Online-Zahlung geplant, erhält aber keine Daten im aktuellen Bank-Transfer-Flow.
Wer kann Daten erhalten
- Banken des Zahlers und des Organisators — Ausführung und Nachweis der Überweisung;
- NEXUS ERP — Abgleich, Rechnungsstellung, Buchhaltung und Archivierung;
- Transaktions-E-Mail-Anbieter — Proforma-Rechnungen, Erinnerungen, Bestätigungen, sichere Anmeldelinks, Tickets, Rechnungen und operative Mitteilungen;
- Google Ireland Limited — GA4, Google Ads, Tag Manager, YouTube und Maps, nur nach der entsprechenden Auswahl;
- Vimeo und Cloudflare — Externe Videolieferung, nur nach Einwilligung der externen Medien;
- Hosting-, Wartungs- und Sicherheitsanbieter — Infrastruktur unter eingeschränktem Zugang und vertraglicher Pflichten;
- ROMEXPO- und Ereignisoperatoren — nur, wenn für Zugang, Sicherheit, Ausweise, angeforderte Unterstützung oder Dienstleistungen erforderlich ist;
- Buchhalter, Rechtsanwälte, Wirtschaftsprüfer, Versicherer und Behörden — Für gesetzliche Pflichten, berechtigte Interessen oder Rechtsverteidigung.
NETOPIA ist kein aktiver Empfänger, während die Kartenzahlung deaktiviert ist. Wir verkaufen keine Datenbanken und geben Sponsoren / Ausstellern keine Teilnehmerlisten. Das Teilen mit einem Stand erfolgt nur, wenn ein Teilnehmer freiwillig ein Abzeichen scannt, das Formular des Empfängers ausfüllt oder eine gesonderte Einverständniserklärung erteilt.
Verarbeitung außerhalb des Europäischen Wirtschaftsraums
Google, Vimeo, Cloudflare und andere technische Anbieter können die Verarbeitung außerhalb des EWR umfassen. Jede Übertragung wird im Anbieterregister dokumentiert und stützt sich auf eine Angemessenheitsentscheidung, anwendbare EU-US-Datenschutz-Framework-Teilnahme oder Standardvertragsklauseln sowie gegebenenfalls ergänzende Maßnahmen.
Sie können Informationen über den für einen Anbieter verwendeten Schutz anfordern. Passwörter, Schlüssel, Dokumentenkopien und finanzielle Inhalte werden nicht in Analytics platziert. Google-Dienste finden Sie unter Google Geschäftsdatenverantwortung .
Wie lange behalten wir Daten?
| Kategorie | Zeitraum / Kriterium |
|---|---|
| Rechnungen, Ledger und Finanzunterlagen | die anwendbare gesetzliche Frist, in der Regel bis zu 10 Jahre ab Ende des Geschäftsjahres, vorbehaltlich rechtlicher Ausnahmen |
| Bestellung, vertragliche Einwilligungen und Finanzprüfung | je nach Leistung, Verjährungsfristen und Rechtsverteidigung; dann minimiert/anonymisiert |
| Tickets, Teilnehmer und QR-Scans | bis zu 12 Monate nach der Veranstaltung, dann gelöscht oder anonymisiert, es sei denn, ein Vorfall, ein Streit oder eine gesetzliche Pflicht gilt |
| Stand/Partnerschaft und fachliche Anfragen | bis 24 Monate nach dem letzten Kontakt oder für die Verhandlungs-/Vertragsdauer |
| Potenziell sensible Barrierefreiheit / Diätanfragen | Normalerweise 30 Tage nach der Veranstaltung, außer wenn sie für einen Vorfall benötigt werden |
| GA4 | 14 Monate für Daten auf Benutzerebene und Ereignisebene; Aggregierte Berichte können unter der Google-Konfiguration unterschiedliche Perioden folgen. |
| Beweise für die Auswahl von Cookie | für die Zeit, die erforderlich ist, um die Wahl zu demonstrieren und einen Streit unter Verwendung eines pseudonymen Bezeichners zu besprechen |
| Marketing | bis die Einwilligung widerrufen wird oder nach einer dokumentierten Inaktivitätsfrist; Der Beweis kann für die Rechtsverteidigung bestehen bleiben |
| Sicherheitsprotokolle | Normalerweise 6–12 Monate, länger nur für die Untersuchung von Vorfällen |
Für Streitigkeiten, Rückbuchungen, Betrug, Steuerprüfung oder Autoritätsanträge können Fristen ausgesetzt werden. Bei Ablauf werden Daten gelöscht, anonymisiert oder mit eingeschränktem Zugriff archiviert.
Deine Rechte
Unter den Voraussetzungen der DSGVO können Sie Auskunft, Berichtigung, Löschung, Einschränkung und Datenübertragbarkeit verlangen, einer Verarbeitung aufgrund berechtigter Interessen widersprechen und Ihre Einwilligung widerrufen. Der Widerruf berührt frühere rechtmäßige Verarbeitung nicht. Eine Löschung kann gesetzliche Aufbewahrungsfristen für Steuerunterlagen oder Anforderungen der Rechtsverteidigung nicht aufheben.
Anfragen senden an office@flowersmarket.ro · +40 756 068 600. Wir können eine anteilige Identitätsprüfung beantragen und in der Regel innerhalb eines Monats antworten, vorbehaltlich der DSGVO-Erweiterung für komplexe Anfragen. Sie können sich bei der beschweren Rumänische Aufsichtsbehörde (ANSPDCP) oder Ihre zuständige lokale Behörde.
Automatisierte Entscheidungen und Profiling
Wir verwenden keine Profilerstellung, die rechtliche oder ähnlich signifikante Auswirkungen hat. Automatisierte Kontrollen können den Missbrauch einschränken, eine Reservierung am Fälligkeitsdatum von Proforma ablaufen, die verfügbare Preisphase auswählen, einen genauen Empfang über die FLOWERX-Referenz abgleichen und Ausnahmen zur manuellen Überprüfung leiten. Eine mehrdeutige, teilweise, überschüssige oder verspätete Zahlung wird nicht automatisch bestätigt.
Fotografieren, Filmen und Videoüberwachung
FLOWERX kann Atmosphärenbilder für Dokumentation, Presse und Werbung basierend auf berechtigtem Interesse mit Hinweisen auf dem Veranstaltungsort aufnehmen. Interviews, Testimonials und individualisierte Porträts beruhen auf der Zustimmung oder einer anderen dokumentierten Basis. Sie können einen bestimmten Einwand beim Personal erheben und dieser wird wirklich bewertet.
ROMEXPO oder ein Sicherheitsdienstleister kann Videoüberwachung als eigenständiger oder gemeinsam Verantwortlicher für Sicherheit und Zugang betreiben; Hinweise am Veranstaltungsort benennen das jeweilige System und den Zeitraum.
Cookies, Analysen und Präferenzen
Streng notwendige Cookies unterstützen Sitzungen, CSRF, Sicherheit und Checkout. Google Analytics, Google Ads und externe Medien sind separate Präferenzkategorien und werden standardmäßig ausgeschaltet. FLOWERX verwendet Google-Zustimmungsmodus V2 Basic: Google-Tags werden nicht vor der entsprechenden Zustimmung heruntergeladen. Details sind in der Cookie-Richtlinie.
Messereignisse schließen Namen, E-Mail, Telefon, Umsatzsteuer-ID, Adresse, Formularinhalt und Token aus. Erweiterte Konvertierungen sind deaktiviert. Sie können die Zustimmung ändern, ohne die wesentlichen Funktionen zu verlieren. Ablehnung erhöht den Preis nicht und verhindert den Ticketkauf nicht.
Sicherheit und Vorfälle
Zu den Schutzmaßnahmen gehören rollenbasierter Zugriff, starke Authentifizierung, verschlüsselte Verbindungen, Formularschutz, Überwachung, Audit und Sicherungen. Interner Zugriff ist auf den erforderlichen Informationsbedarf begrenzt.
Keine Kontrolle entfernt alle Risiken. Wir untersuchen Vorfälle und benachrichtigen ANSPDCP und betroffene Personen, wo die DSGVO dies erfordert. Senden Sie niemals unnötige Bankdaten per E-Mail oder Kontaktformular.
Daten von Minderjährigen und anderen Personen
Die Website und die Kasse sind nicht darauf ausgelegt, die Marketing-Einwilligung von Kindern direkt einzuziehen. Für einen minderjährigen Teilnehmer muss der Käufer / gesetzliche Vertreter nur die erforderlichen Daten angeben und die Veranstaltungsregeln befolgen. Wenn festgestellt wird, dass Daten nicht ordnungsgemäß erhoben wurden, löschen wir sie oder fordern eine ordnungsgemäße Genehmigung.
Änderungen und Richtlinienversion
Wir können diese Richtlinie für Service-, Lieferanten- oder rechtliche Änderungen aktualisieren. Wesentliche Änderungen werden auf der Website und, wenn eine aktive Beziehung beeinträchtigt wird, über einen geeigneten Kanal hervorgehoben. Einwilligungs- und vertragsrelevante Versionen bleiben im Audit-Register.
Version: FLOWERX-PRIV-2026-09-25-R3 · Zuletzt aktualisierte 25 September 2026.