Responsable del tratamiento y contacto
El responsable principal del tratamiento para el sitio web, la venta de entradas y las operaciones del evento es S.C. Flowers Market Holland S.R.L., CUI RO31556279, J2013003468236, Șoseaua București–Urziceni nr. 55A, comuna Afumați, județul Ilfov, România. Para preguntas y solicitudes relativas a derechos sobre los datos, contacta con office@flowersmarket.ro · +40 756 068 600 con el tema “Protección de datos FLOWERX”. Las solicitudes se manejan a través del contacto anterior y se dirigen a la persona responsable correspondiente.
NETOPIA Financial Services S.A. se planea como un controlador separado para el futuro procesamiento de tarjetas en línea, pero no recibe datos en el flujo de transferencia bancaria actual. Los expositores y patrocinadores se convierten en controladores independientes solo cuando interactúa directamente con ellos o elige compartir datos explícitamente.
Datos que recopilamos
Sitio web y seguridad
Dirección IP, identificadores técnicos, navegador/dispositivo, marcas de tiempo, páginas y eventos técnicos, registros de seguridad y preferencias de consentimiento.
Pedido y asistente
Nombre, correo electrónico, teléfono, producto, cantidad, asistentes nombrados, idioma, derechos de acceso, pedido y estado.
Facturación
Tipo de persona/empresa, nombre legal, dirección, país, ciudad, código postal, ID de IVA, datos de factura e identificadores NEXUS. No solicitamos un código numérico personal rumano en el pago.
transferencia bancaria
FLOWERX Referencia, monto, moneda, fecha de vencimiento, estado de recibo, identificador de documento NEXUS, pagador y explicación de la transacción. No se recopilan datos de tarjetas en este flujo.
Acceso y soporte
Hashed QR Token, escaneos, día/zona, reingreso, solicitudes, correspondencia, quejas y auditoría.
Formularios profesionales
Empresa, contacto, rol, categoría, sitio web, stand/preferencias de asociación, mensaje y fuente de clientes potenciales.
Por qué utilizamos los datos y nuestra base legal
| Propósito | Datos típicos | fundamento jurídico |
|---|---|---|
| Catálogo, reserva hasta la fecha de vencimiento de Proforma, pedido, boleto, My FLOWERX y soporte | Identidad, contacto, producto, asistentes, acceso | Contrato y pre-contrato Pasos · art. 6(1)(B) GDPR |
| Transferencia, Factura, Contabilidad, Impuesto y Conciliación | Facturación, recibo, pedido | Contrato y Obligación Legal · art. 6(1)(b)–(c) |
| Seguridad, prevención del fraude, auditoría, limitación de solicitudes y defensa jurídica | IP, registros, identificadores, historial | Interés legítimo · art. 6(1)(F) |
| Operaciones de check-in, reingreso, seguridad y zona | Boleto, hash QR, escaneos | Contrato e interés legítimo |
| Stand, patrocinio, consultas de prensa y contacto | Detalles profesionales y mensaje | Pasos previos al contrato e interés legítimo |
| FLOWERX Marketing | Correo electrónico y preferencia | Consentimiento separado · art. 6(1)(a); retirar en cualquier momento |
| Cookies/Analytics no esenciales | Identificadores e interacciones | Consentimiento bajo la política de cookies |
| Atmósfera Foto/Video y Seguridad del lugar | Imagen, voz, incidente | interés legítimo; Consentimiento para usos individualizados cuando sea necesario |
Datos requeridos, asistentes e información sensible
Los campos obligatorios son necesarios para el contrato, la factura, la entrega de boletos o la respuesta a una consulta. Sin ellos no podemos procesar el pedido ni prestar el servicio. El marketing siempre es opcional y desmarcado por defecto.
Cuando un comprador introduce los datos de otro asistente, confirma que puede proporcionarlos y que ha entregado esta política a esa persona. El asistente puede solicitar directamente acceso, rectificación o ejercer su derecho de oposición.
Para FLOWERX EXPRESIONES DE INTERÉS PROCESO NOMBRE, CONTACTO, CIUDAD, CONFIRMACIÓN DE EDAD 18+, Idiomas, Disponibilidad, Preferencias de Funciones, Motivación y Experiencia Opcional para Selección y Organización. El formulario público no solicita un número de identificación nacional, una copia de identidad-documento o un diagnóstico médico y no crea un contrato de voluntariado.
Checkout no recopila datos de categoría especial. Si proporciona voluntariamente accesibilidad, alergia, detalles médicos o religiosos para solicitar una adaptación, los usamos de forma restringida, restringimos el acceso y, en su caso, confiamos en el consentimiento explícito bajo el artículo 9(2)(A) GDPR. En el formulario de voluntarios solo pedimos una forma de discutir un ajuste de forma confidencial, sin diagnósticos ni documentos. No envíe detalles innecesarios.
Transferencia bancaria, NEXUS y el proceso financiero
Para los pedidos por transferencia bancaria, la referencia FLOWERX, el importe, la moneda, el pagador y la explicación del documento bancario importados en NEXUS se utilizan para conciliar el cobro. La confirmación automática solo se produce para un pago validado, no utilizado anteriormente, íntegro y exacto. Los pagos parciales, excesivos, tardíos, en moneda extranjera o ambiguos son revisados por personal financiero autorizado.
Después de la confirmación del recibo, los datos de facturación se utilizan en NEXUS ERP para identificación/creación de socios, emisión de facturas, readback y archivo PDF. Los tiempos de espera no activan el reenvío ciego: primero verificamos si el documento ya existe. La factura solo es accesible al personal autorizado y al comprador a través de canales seguros.
NETOPIA permanece planeado para futuros pagos en línea, pero no recibe datos en el flujo de transferencia bancaria actual.
Quién puede recibir datos
- Los bancos del pagador y del organizador — Ejecución y prueba de la transferencia bancaria;
- NEXUS ERP — Conciliación, facturación, contabilidad y archivado, facturación, contabilidad;
- proveedor de correo electrónico transaccional — proformas, recordatorios, confirmaciones, enlaces mágicos, boletos, facturas y avisos operativos;
- Google Ireland Limited — GA4, Google Ads, Tag Manager, YouTube y Maps, solo después de la elección aplicable;
- Vimeo y cloudflare — Entrega de vídeos externos, sólo después del consentimiento de los medios externos;
- Proveedores de alojamiento, mantenimiento y seguridad — infraestructura con acceso restringido y obligaciones contractuales;
- ROMEXPO y operadores de eventos — sólo cuando sea necesario para el acceso, la seguridad, las insignias, el apoyo o los servicios solicitados;
- Contadores, abogados, auditores, aseguradores y autoridades — Para deberes legales, intereses legítimos o defensa legal.
NETOPIA no es un destinatario activo mientras que el pago con tarjeta está deshabilitado. No vendemos bases de datos ni damos listas de asistentes a patrocinadores/expositores. Compartir con un stand ocurre solo cuando un asistente escanea voluntariamente una insignia, completa el formulario de ese destinatario o da el consentimiento informado por separado.
Procesamiento fuera del Espacio Económico Europeo
Google, Vimeo, Cloudflare y otros proveedores técnicos pueden implicar tratamientos fuera del EEE. Cada transferencia se documenta en el registro de proveedores y se basa en una decisión de adecuación, en la participación aplicable en el EU–US Data Privacy Framework o en cláusulas contractuales tipo, además de medidas complementarias cuando sean necesarias.
Puede solicitar información sobre la salvaguarda utilizada para un proveedor. Las contraseñas, las claves, las copias de documentos y el contenido financiero no se colocan en Analytics. Para los servicios Google, consulte Google Responsabilidad de datos comerciales .
Cuánto tiempo conservamos los datos
| Categoría | Período / Criterio |
|---|---|
| Facturas, libros de contabilidad y documentos de respaldo financiero | El período legal aplicable, generalmente hasta los años 10 desde el cierre del ejercicio, sujeto a excepciones legales |
| Orden, Consentimientos Contractuales y Auditoría Financiera | según sea necesario para el desempeño, los períodos de prescripción y la defensa legal; luego minimizado/animizado |
| Entradas, asistentes y escaneos QR | hasta 12 meses después del evento, luego borrado o anonimizado a menos que se aplique un incidente, disputa o deber legal |
| Stand/asociación y consultas profesionales | Hasta 24 meses después del último contacto o para la negociación/duración del contrato |
| Solicitudes dietéticas/accesibilidad potencialmente sensibles | Normalmente 30 días después del evento a menos que sea necesario para un incidente |
| GA4 | 14 Meses para datos a nivel de usuario y de evento; Los informes agregados pueden seguir diferentes períodos en la configuración de Google |
| Prueba de la elección sobre cookies | durante el período necesario para demostrar la elección y manejar una disputa, utilizando un identificador seudónimo |
| Márketing | hasta que se retire el consentimiento o después de un período de inactividad documentado; La prueba puede permanecer para la defensa legal |
| Registros de seguridad | Normalmente 6–12 meses, más tiempo solo para la investigación de incidentes |
Los períodos pueden ser suspendidos por disputas, contracargos, fraude, auditoría fiscal o solicitudes de autoridad. Al expirar, los datos se borran, se anonimizan o se archivan con acceso restringido.
Tus derechos
Sujeto a las condiciones de GDPR, puede solicitar acceso, corrección, borrado, restricción, portabilidad, oponerse al procesamiento de intereses legítimos y retirar el consentimiento. El retiro no afecta el procesamiento legal anterior. El borrado no puede anular la retención fiscal o los requisitos de defensa legal.
Enviar solicitudes a office@flowersmarket.ro · +40 756 068 600. Podemos solicitar una verificación de identidad proporcionada y responder normalmente dentro de un mes, sujeto a la extensión de GDPR para solicitudes complejas. Puede quejarse ante el Autoridad de Supervisión Rumana (ANSPDCP) o su autoridad local competente.
Decisiones y perfiles automatizados
No utilizamos perfiles que produzcan efectos legales o similares. Los controles automatizados pueden limitar el abuso, expirar una reserva en la fecha de vencimiento de Proforma, seleccionar la fase de precios disponible, hacer coincidir un recibo exacto a través de la referencia FLOWERX y excepciones de ruta a la revisión manual. No se confirma automáticamente un pago ambiguo, parcial, excesivo o tardío.
Fotografía, filmación y CCTV
FLOWERX puede capturar imágenes de atmósfera para documentación, prensa y promoción basadas en intereses legítimos, con avisos de lugar. Las entrevistas, testimonios y retratos individualizados se basan en el consentimiento u otra base documentada. Puede plantear una objeción particular con el personal y se evaluará genuinamente.
ROMEXPO o un proveedor de seguridad pueden operar CCTV como un controlador separado o conjunto por seguridad y acceso; Los avisos del lugar identificarán el sistema y el período correspondientes.
Cookies, análisis y preferencias
Sesiones de soporte de cookies estrictamente necesarias, CSRF, seguridad y pago. Google Analytics, Google Ads y Medios externos son categorías de preferencias separadas y de forma predeterminada en OFF. FLOWERX utiliza el modo de consentimiento Google V2 Básico: las etiquetas Google no se descargan antes del consentimiento correspondiente. Los detalles están en el Política de cookies.
Los eventos de medición excluyen nombres, correo electrónico, teléfono, ID de IVA, dirección, contenido del formulario y tokens. Las conversiones mejoradas están deshabilitadas. Puede cambiar el consentimiento sin perder la funcionalidad esencial; La negativa no aumenta el precio ni impide la compra de boletos.
Seguridad e incidentes
Los controles incluyen acceso basado en roles, autenticación sólida, conexiones cifradas, protección de formularios, monitoreo, auditoría y copias de seguridad. El acceso interno es necesario saber.
Ningún control elimina todo el riesgo. Investigamos los incidentes y notificamos a ANSPDCP y a las personas afectadas donde lo requiere GDPR. Nunca envíe datos bancarios innecesarios por correo electrónico o formulario de contacto.
Datos de menores y otras personas
El sitio web y el pago no están diseñados para recopilar directamente el consentimiento de marketing de los niños. Para un asistente menor, el comprador/representante legal debe proporcionar solo los datos necesarios y seguir las reglas del evento. Si se encuentra que los datos se han recopilado de manera incorrecta, los borraremos o buscaremos la autorización adecuada.
Cambios y versión de política
Podemos actualizar esta política de cambios en el servicio, proveedor o legal. Se destacarán los cambios materiales en el sitio web y, cuando una relación activa se vea afectada, a través de un canal apropiado. Las versiones relevantes para el consentimiento y los contratos permanecen en el registro de auditoría.
Versión: FLOWERX-PRIV-2026-09-25-R3 · Última actualización 25 Septiembre 2026.