Responsable du traitement et contact
Le responsable principal du traitement pour le site, la vente de billets et les opérations de l’événement est S.C. Flowers Market Holland S.R.L., CUI RO31556279, J2013003468236, Șoseaua București–Urziceni nr. 55A, comuna Afumați, județul Ilfov, România. Pour les questions et demandes relatives à vos droits sur les données, contactez office@flowersmarket.ro · +40 756 068 600 avec le sujet « Protection des données FLOWERX ». Les demandes sont traitées via le contact ci-dessus et dirigées vers la personne responsable appropriée.
NETOPIA Financial Services S.A. est prévu comme responsable distinct du traitement pour les futurs paiements par carte en ligne, mais ne reçoit aucune donnée dans le processus actuel de virement bancaire. Les exposants et sponsors deviennent responsables indépendants uniquement si vous interagissez directement avec eux ou choisissez explicitement de partager des données.
Données que nous collectons
Site Web et sécurité
Adresse IP, identifiants techniques, navigateur/appareil, horodatages, pages et événements techniques, journaux de sécurité et préférences de consentement.
Commande et participant
Nom, e-mail, téléphone, produit, quantité, participants nommés, langue, droits d'accès, commande et statut.
Facturation
Type de personne/entreprise, nom légal, adresse, pays, ville, code postal, identifiant de TVA, données de facture et identifiants NEXUS. Nous ne demandons pas de code numérique personnel roumain lors du paiement.
Virement
Référence FLOWERX, montant, devise, date d'échéance, statut de réception, identifiant de document NEXUS, payeur et explication de la transaction. Aucune donnée de carte n'est collectée dans ce flux.
Accès et assistance
Jeton QR haché, scans, jour/zone, rentrée, requêtes, correspondance, plaintes et audit.
Formulaires professionnels
Entreprise, contact, rôle, catégorie, site Web, préférences de stand/partenariat, de message et de source de prospects.
Pourquoi nous utilisons les données et notre base juridique
| But | Données typiques | base juridique |
|---|---|---|
| Catalogue, réservation jusqu'à la date d'échéance du proforma, commande, ticket, mon FLOWERX et support | Identité, contact, produit, participants, accès | Contrat et mesures précontractuelles · Art. 6(1)(b) RGPD |
| Transfert, facture, comptabilité, fiscalité et rapprochement | Facturation, reçu, commande | Contrat et obligation légale · Art. 6(1)(b)–(c) |
| Sécurité, prévention de la fraude, audit, limitation de la fréquence des requêtes et défense juridique | IP, journaux, identifiants, historique | Intérêt légitime · Art. 6(1)(f) |
| Enregistrement, rentrée, sécurité et opérations de zone | Billet, hachage QR, scans | Contrat et intérêt légitime |
| Stand, sponsoring, presse et contacts | Détails et message professionnels | Étapes avant le contrat et intérêt légitime |
| Marketing FLOWERX | Courriel et préférences | Consentement séparé · Art. 6(1)(a); retirer à tout moment |
| Analytics/Cookies non essentiels | Identifiants et interactions | Consentement en vertu de la politique des cookies |
| Ambiance photo/vidéo et sécurité du site | image, voix, incident | intérêt légitime; Consentement pour des utilisations individualisées si nécessaire |
Données requises, participants et informations sensibles
Les champs obligatoires sont nécessaires pour le contrat, la facture, la livraison du billet ou la réponse à une demande. Sans eux, nous ne pouvons pas traiter la commande ou fournir le service. Le marketing est toujours facultatif et décoché par défaut.
Lorsqu’un acheteur saisit les données d’un autre participant, il confirme qu’il est autorisé à les fournir et qu’il a remis cette politique à la personne concernée. Le participant peut demander directement l’accès ou la rectification, ou exercer son droit d’opposition.
Pour les manifestations d'intérêt de FLOWERX, nous traitons le nom, les coordonnées, la ville, la confirmation de l'âge 18+, langues, disponibilité, préférences de rôle, motivation et expérience facultative pour la sélection et l'organisation. Le formulaire public ne demande pas de numéro d'identification national, de copie d'identité-document ou de diagnostic médical et ne crée pas de contrat de volontariat.
Le processus de commande ne collecte pas de données de catégories particulières. Si vous fournissez volontairement des renseignements concernant l’accessibilité, les allergies, la santé ou la religion pour demander un aménagement, nous les utilisons de manière strictement limitée, restreignons l’accès et, si nécessaire, nous fondons sur un consentement explicite conformément à l’article 9(2)(a) du RGPD. Dans le formulaire de bénévolat, nous demandons seulement comment discuter confidentiellement d’un aménagement, sans diagnostic ni document. Ne transmettez pas de détails inutiles.
Virement bancaire, NEXUS et le processus financier
Pour les ordres de virement bancaire, la référence FLOWERX, le montant, la devise, le payeur et le document bancaire, importés dans NEXUS, sont utilisés pour concilier le reçu. La confirmation automatique ne se produit que pour un paiement validé, inutilisé, complet et exact. Les paiements partiels, excédentaires, en retard, en devises ou ambiguës sont examinés par le personnel des finances autorisé.
Après confirmation de l’encaissement, les données de facturation sont utilisées dans NEXUS ERP pour identifier ou créer le partenaire, émettre la facture, relire les données et archiver le PDF. Les délais d’attente ne déclenchent pas de renvoi aveugle : nous vérifions d’abord si le document existe déjà. La facture est accessible uniquement au personnel autorisé et à l’acheteur par des canaux sécurisés.
NETOPIA reste prévu pour le futur paiement en ligne mais ne reçoit aucune donnée dans le flux de transfert bancaire actuel.
Qui peut recevoir des données
- Les banques du payeur et de l'organisateur — Exécution et preuve du virement bancaire ;
- NEXUS ERP — le rapprochement, la facturation, la comptabilité et l'archivage des réceptions bancaires ;
- Fournisseur de messagerie transactionnelle — factures proforma, rappels, confirmations, liens de connexion sécurisés, billets, factures et avis opérationnels ;
- Google Ireland Limited — GA4, Google Ads, Tag Manager, YouTube et Maps, uniquement après le choix applicable ;
- Vimeo et Cloudflare — livraison de vidéos externes, uniquement après consentement des médias externes ;
- Fournisseurs d'hébergement, de maintenance et de sécurité — les infrastructures soumises à un accès restreint et à des obligations contractuelles ;
- ROMEXPO et opérateurs d'événements — uniquement lorsque cela est requis pour l'accès, la sécurité, les badges, le soutien ou les services demandés ;
- Comptables, avocats, auditeurs, assureurs et autorités — pour des droits juridiques, des intérêts légitimes ou une défense juridique.
NETOPIA n'est pas un destinataire actif alors que le paiement par carte est désactivé. Nous ne vendons pas de bases de données ni ne donnons de listes de participants aux sponsors/exposants. Le partage avec un stand se produit uniquement lorsqu'un participant scanne volontairement un badge, remplit le formulaire du destinataire ou donne un consentement éclairé séparément.
Traitement en dehors de l'Espace économique européen
Google, Vimeo, Cloudflare et d'autres fournisseurs techniques peuvent impliquer un traitement en dehors de l'EEE. Chaque transfert est documenté dans le registre des fournisseurs et s'appuie sur une décision d'adéquation, la participation applicable au cadre de confidentialité des données UE-États-Unis ou des clauses contractuelles standard, ainsi que des mesures supplémentaires, le cas échéant.
Vous pouvez demander des informations sur la sauvegarde utilisée pour un fournisseur. Les mots de passe, les clés, les copies de documents et le contenu financier ne sont pas placés dans Analytics. Pour les services Google, voir Google Responsabilité des données commerciales .
Combien de temps nous conservons les données
| Catégorie | Période / Critère |
|---|---|
| Factures, registres et pièces justificatives financières | La période légale applicable, généralement jusqu'à 10, les années à compter de la fin de l'exercice, sous réserve d'exceptions légales |
| Commande, consentements contractuels et audit financier | au besoin pour l'exécution, les délais de prescription et la défense juridique ; puis minimisé/anonymis |
| Billets, participants et analyses QR | Jusqu'à 12 des mois après l'événement, puis effacé ou anonymisé à moins qu'un incident, un litige ou une obligation légale ne s'applique |
| Stand/partenariat et demandes de renseignements professionnels | Jusqu'à 24 mois après le dernier contact ou pour la durée de la négociation/du contrat |
| Accessibilité/demandes alimentaires potentiellement sensibles | Normalement 30 jours après l’événement, sauf si elles sont nécessaires pour un incident |
| GA4 | Mois 14 pour les données au niveau des utilisateurs et des événements ; Les rapports agrégés peuvent suivre des périodes différentes dans la configuration Google |
| Preuve de choix de cookies | Pour la période nécessaire pour démontrer le choix et gérer un litige, en utilisant un identifiant pseudonyme |
| Commercialisation | jusqu'à ce que le consentement soit retiré ou après une période d'inactivité documentée ; Une preuve peut subsister pour la défense légale |
| Journaux de sécurité | Normalement 6-12 mois, plus uniquement pour une enquête d'incident |
Les périodes peuvent être suspendues pour des litiges, des rétrofacturations, des fraudes, des audits fiscaux ou des demandes d'autorité. À l'expiration, les données sont effacées, anonymisées ou archivées avec un accès restreint.
Vos droits
Dans les conditions prévues par le RGPD, vous pouvez demander l’accès, la rectification, l’effacement, la limitation et la portabilité, vous opposer au traitement fondé sur un intérêt légitime et retirer votre consentement. Le retrait n’affecte pas les traitements antérieurs licites. L’effacement ne peut pas annuler les obligations de conservation fiscale ou de défense juridique.
Envoyer des demandes à office@flowersmarket.ro · +40 756 068 600. Nous pouvons demander une vérification d'identité proportionnée et répondre normalement dans un délai d'un mois, sous réserve de la prolongation du RGPD pour les demandes complexes. Vous pouvez vous plaindre auprès du Autorité de surveillance roumaine (ANSPDCP) ou votre autorité locale compétente.
Décisions et profilage automatisés
Nous n’utilisons pas de profilage produisant des effets juridiques ou d’une importance similaire. Les contrôles automatisés peuvent limiter les abus, faire expirer une réservation à l’échéance de la facture proforma, sélectionner la phase tarifaire disponible, rapprocher un encaissement exact grâce à la référence FLOWERX et orienter les exceptions vers une vérification individuelle. Un paiement ambigu, partiel, excédentaire ou tardif n’est pas confirmé automatiquement.
Photographie, tournage et vidéosurveillance
FLOWERX peut capturer des images d'atmosphère pour la documentation, la presse et la promotion en fonction d'un intérêt légitime, avec des avis de lieu. Les entretiens, témoignages et portraits individualisés reposent sur le consentement ou une autre base documentée. Vous pouvez soulever une objection particulière auprès du personnel et elle sera véritablement évaluée.
ROMEXPO ou un prestataire de sécurité peut exploiter la vidéosurveillance en tant que responsable distinct ou conjoint du traitement pour la sécurité et l’accès ; les avis sur place identifieront le système concerné et la période.
Cookies, analyses et préférences
Les cookies strictement nécessaires prennent en charge les sessions, la CSRF, la sécurité et le paiement. Les supports Google Analytics, Google Ads et externes sont des catégories de préférences distinctes et sont désactivés par défaut. FLOWERX utilise le mode de consentement Google V2 de base : les balises Google ne sont pas téléchargées avant le consentement approprié. Les détails sont dans le Politique de cookies.
Les événements de mesure excluent les noms, le courrier électronique, le téléphone, l'ID de TVA, l'adresse, le contenu du formulaire et les jetons. Les conversions améliorées sont désactivées. Vous pouvez modifier le consentement sans perdre de fonctionnalités essentielles ; Le refus n'augmente pas le prix et n'empêche pas l'achat de billet.
Sécurité et incidents
Les mesures comprennent un accès fondé sur les rôles, une authentification forte, des connexions chiffrées, la protection des formulaires, la surveillance, l’audit et les sauvegardes. L’accès interne est limité aux personnes qui ont besoin des informations pour leurs fonctions.
Aucun contrôle ne supprime tous les risques. Nous enquêtons sur les incidents et notifions l'ANSPDCP et les personnes touchées là où le RGPD exige. N'envoyez jamais de coordonnées bancaires inutiles par e-mail ou formulaire de contact.
Mineurs et données d'autres personnes
Le site Web et la caisse ne sont pas conçus pour percevoir directement le consentement commercial des enfants. Pour un participant mineur, l'acheteur/représentant légal ne doit fournir que les données nécessaires et respecter les règles de l'événement. S'il s'avère que les données ont été collectées de manière inappropriée, nous les effacerons ou demanderons une autorisation appropriée.
Modifications et version de la politique
Nous pouvons mettre à jour cette politique pour les changements de service, de fournisseur ou de loi. Les changements importants seront mis en évidence sur le site Web et, lorsqu'une relation active est affectée, par le biais d'un canal approprié. Les versions pertinentes au consentement et aux contrats restent dans le registre de vérification.
Version : FLOWERX-PRIV-2026-09-25-R3 · Dernière mise à jour 25 Septembre 2026.