Titolare del trattamento e contatto
Il titolare principale del trattamento per il sito web, la vendita dei biglietti e le attività dell’evento è S.C. Flowers Market Holland S.R.L., CUI RO31556279, J2013003468236, Șoseaua București–Urziceni nr. 55A, comuna Afumați, județul Ilfov, România. Per domande e richieste relative ai diritti sui dati, contatta office@flowersmarket.ro · +40 756 068 600 Con il soggetto “FLOWERX Data Protection”. Le richieste sono gestite tramite il contatto di cui sopra e indirizzate alla persona responsabile competente.
NETOPIA Financial Services S.A. è pianificata come controllore separato per l'elaborazione futura delle carte online ma non riceve dati nell'attuale flusso di trasferimento bancario. Gli espositori e gli sponsor diventano controller indipendenti solo quando interagisci direttamente con loro o scegli esplicitamente di condividere i dati.
Dati che raccogliamo
Sito web e sicurezza
Indirizzo IP, identificatori tecnici, browser/dispositivo, timestamp, pagine ed eventi tecnici, registri di sicurezza e preferenze di consenso.
ordine e partecipante
Nome, e-mail, telefono, prodotto, quantità, partecipanti nominati, lingua, diritti di accesso, ordine e stato.
Fatturazione
Tipo individuale/aziendale, nome legale, indirizzo, paese, città, codice postale, ID IVA, dati di fattura e identificatori NEXUS. Non richiediamo un codice numerico personale rumeno al checkout.
Trasferimento bancario
FLOWERX Riferimento, Importo, Valuta, Data di scadenza, Stato di ricezione, NEXUS Identificatore del documento, Pagatore e Spiegazione della transazione. Nessun dato di carta viene raccolto in questo flusso.
Accesso e supporto
Token QR con hash, scansioni, giorno/zona, rientro, richieste, corrispondenza, reclami e audit.
Forme professionali
Società, contatto, ruolo, categoria, sito web, preferenze di stand/partnership, messaggio e fonte di lead.
Perché utilizziamo i dati e la nostra base giuridica
| Scopo | Dati tipici | Base giuridica |
|---|---|---|
| Catalogo, prenotazione fino alla data di scadenza proforma, ordine, biglietto, My FLOWERX e supporto | Identità, contatto, prodotto, partecipanti, accesso | Fasi contrattuali e precontrattuali · art. 6(1)(B) GDPR |
| Trasferimento, fattura, contabilità, tasse e riconciliazione | Fatturazione, ricevuta, ordine | Contratto e obbligo legale · art. 6(1)(B)–(C) |
| Sicurezza, prevenzione delle frodi, audit, limitazione delle richieste e difesa legale | IP, log, identificatori, cronologia | Interesse legittimo · art. 6(1)(F) |
| Operazioni di check-in, rientro, sicurezza e zona | Biglietto, QR Hash, Scansioni | Contratto e interesse legittimo |
| Stand, sponsorizzazioni, richieste di stampa e contatto | Dettagli e messaggi professionali | Passi pre-contratto e interesse legittimo |
| Marketing FLOWERX | Email e preferenza | Consenso separato · art. 6(1)(A); ritirarsi in qualsiasi momento |
| Analisi/cookie non essenziali | Identificatori e interazioni | Consenso ai sensi della Cookie Policy |
| Foto/video e sicurezza del luogo dell'atmosfera | Immagine, voce, incidente | interesse legittimo; Consenso per usi personalizzati dove richiesto |
Dati richiesti, partecipanti e informazioni sensibili
I campi obbligatori sono necessari per il contratto, la fattura, la consegna del biglietto o la risposta a una richiesta. Senza di loro non possiamo elaborare l'ordine o fornire il servizio. Il marketing è sempre facoltativo e deselezionato per impostazione predefinita.
Quando un acquirente inserisce i dati di un altro partecipante, conferma di poterli fornire e di aver consegnato questa informativa a quella persona. Il partecipante può richiedere direttamente l’accesso, la rettifica o esercitare il diritto di opposizione.
Per FLOWERX Crew Espressioni di interesse Elaboriamo nome, dettagli di contatto, città, conferma dell'età 18+, lingue, disponibilità, preferenze di ruolo, motivazione ed esperienza facoltativa per la selezione e l'organizzazione. Il modulo pubblico non richiede un numero di identificazione nazionale, una copia del documento di identità o una diagnosi medica e non crea un contratto di volontariato.
Checkout non raccoglie dati di categoria speciale. Se fornisci volontariamente dettagli di accessibilità, allergie, medici o religiosi per richiedere un alloggio, li usiamo in modo stretto, limitiamo l'accesso e, se del caso, facciamo affidamento sul consenso esplicito ai sensi dell'articolo 9(2)(A) GDPR. Nel modulo di volontariato chiediamo solo un modo per discutere un adeguamento in modo confidenziale, senza diagnosi o documenti. Non inviare dettagli non necessari.
Bonifico bancario, NEXUS e il processo finanziario
Per gli ordini con bonifico bancario, il riferimento FLOWERX, l’importo, la valuta, il pagatore e la causale del documento bancario importati in NEXUS vengono utilizzati per riconciliare l’incasso. La conferma automatica avviene solo per un pagamento convalidato, mai utilizzato in precedenza, integrale ed esatto. Pagamenti parziali, eccedenti, tardivi, in valuta estera o ambigui vengono esaminati dal personale finanziario autorizzato.
Dopo la conferma della ricezione, i dati di fatturazione vengono utilizzati in NEXUS ERP per l'identificazione/creazione del partner, l'emissione di fatture, l'archivio di rilettura e PDF. I timeout non innescano il nuovo invio alla cieca: prima controlliamo se il documento esiste già. La fattura è accessibile solo al personale autorizzato e all'acquirente tramite canali protetti.
NETOPIA rimane pianificato per il pagamento online futuro ma non riceve dati nell'attuale flusso di trasferimento bancario.
Chi può ricevere dati
- le banche del pagatore e dell'organizzatore — esecuzione e prova del bonifico bancario;
- NEXUS ERP — riconciliazione bancaria, fatturazione, contabilità e archiviazione;
- Provider di posta elettronica transazionale — proforma, promemoria, conferme, link magici, biglietti, fatture e avvisi operativi;
- Google Ireland Limited — GA4, Google Ads, Tag Manager, YouTube e Maps, solo dopo la scelta applicabile;
- Vimeo e Cloudflare — consegna video esterna, solo dopo il consenso esterno dei media;
- Provider di hosting, manutenzione e sicurezza — infrastruttura con accesso limitato e obblighi contrattuali;
- ROMEXPO e operatori di eventi — solo ove richiesto per l'accesso, la sicurezza, i badge, il supporto o i servizi richiesti;
- Ragionieri, avvocati, revisori, assicuratori e autorità — per doveri legali, interessi legittimi o difesa legale.
NETOPIA non è un destinatario attivo mentre il pagamento con carta è disabilitato. Non vendiamo database né diamo elenchi di partecipanti a sponsor/espositori. La condivisione con uno stand si verifica solo quando un partecipante esegue la scansione volontariamente di un badge, compila il modulo del destinatario o fornisce il consenso informato separato.
Trattamento al di fuori dello Spazio economico europeo
Google, Vimeo, Cloudflare e altri fornitori tecnici possono comportare trattamenti al di fuori del SEE. Ogni trasferimento è documentato nel registro dei fornitori e si basa su una decisione di adeguatezza, sulla partecipazione applicabile all’EU–US Data Privacy Framework o sulle clausole contrattuali standard, oltre a misure supplementari ove richiesto.
È possibile richiedere informazioni sulla protezione utilizzata per un provider. Password, chiavi, copie di documenti e contenuti finanziari non vengono inseriti in Analytics. Per i servizi Google, vedere Responsabilità dei dati aziendali Google .
Per quanto tempo conserviamo i dati
| Categoria | periodo/criterio |
|---|---|
| Fatture, libri mastri e documenti giustificativi finanziari | il periodo di legge applicabile, generalmente fino a 10 anni dalla fine dell'esercizio finanziario, fatte salve le eccezioni legali |
| Ordine, Consenti contrattuali e Audit Finanziario | secondo necessità per prestazioni, termini di prescrizione e difesa legale; quindi minimizzato/anonimizzato |
| Biglietti, partecipanti e scansioni QR | Fino a 12 mesi dopo l'evento, poi cancellato o anonimato a meno che non si applichi un incidente, una controversia o un dovere legale |
| stand/partnership e richieste professionali | fino a 24 mesi dopo l'ultimo contatto o per la durata della negoziazione/contratto |
| Richieste di accessibilità/dieta potenzialmente sensibili | Normalmente 30 giorni dopo l'evento a meno che non sia richiesto un incidente |
| GA4 | 14 mesi per dati a livello di utente e di eventi; I report aggregati possono seguire periodi diversi in Configurazione Google |
| Prova della scelta relativa ai cookie | per il periodo necessario per dimostrare la scelta e gestire una controversia, utilizzando un identificatore pseudonimo |
| Marketing | fino al ritiro del consenso o dopo un periodo di inattività documentato; La prova può rimanere per la difesa legale |
| Registri di sicurezza | Normalmente 6–12 mesi, più lungo solo per l'indagine sugli incidenti |
I periodi possono essere sospesi per controversie, addebiti, frodi, audit fiscali o richieste di autorità. Alla scadenza, i dati vengono cancellati, resi anonimi o archiviati con accesso limitato.
I tuoi diritti
Fatte salve le condizioni del GDPR, puoi richiedere l'accesso, la correzione, la cancellazione, la restrizione, la portabilità, opporti all'elaborazione di interessi legittimi e al ritiro del consenso. Il ritiro non influisce sul trattamento legittimo precedente. La cancellazione non può prevalere sui requisiti di conservazione fiscale o di difesa legale.
Invia richieste a office@flowersmarket.ro · +40 756 068 600. Potremmo richiedere una verifica dell'identità proporzionata e normalmente rispondere entro un mese, previa estensione del GDPR per richieste complesse. puoi lamentarti con il Autorità di vigilanza rumena (ANSPDCP) o la tua autorità locale competente.
Decisioni automatizzate e profilazione
Non utilizziamo profilazione che produca effetti legali o similmente significativi. I controlli automatizzati possono limitare l'abuso, scadere una prenotazione alla data di scadenza proforma, selezionare la fase di prezzo disponibile, abbinare una ricevuta esatta attraverso il riferimento FLOWERX e instradare le eccezioni alla revisione manuale. Un pagamento ambiguo, parziale, in eccesso o in ritardo non viene automaticamente confermato.
Fotografia, riprese e telecamere a circuito chiuso
FLOWERX può acquisire immagini di atmosfera per la documentazione, la stampa e la promozione sulla base del legittimo interesse, con avvisi di sede. Interviste, testimonianze e ritratti individualizzati si basano sul consenso o su un'altra base documentata. Puoi sollevare una particolare obiezione con il personale e verrà davvero valutata.
ROMEXPO o un fornitore di sicurezza può utilizzare CCTV come controllore separato o congiunto per la sicurezza e l'accesso; Gli avvisi di sede identificheranno il sistema e il periodo pertinenti.
Cookie, analisi e preferenze
I cookie strettamente necessari supportano sessioni, CSRF, sicurezza e checkout. Google Analytics, Google Ads e media esterni sono categorie di preferenza separate e predefinite su OFF. FLOWERX utilizza Google Modalità di consenso V2 Base: I tag Google non vengono scaricati prima del relativo consenso. I dettagli sono nel Politica sui cookie.
Gli eventi di misurazione escludono nomi, e-mail, telefono, ID IVA, indirizzo, contenuto del modulo e token. Le conversioni avanzate sono disabilitate. Puoi cambiare il consenso senza perdere funzionalità essenziali; Il rifiuto non aumenta il prezzo o impedisce l'acquisto del biglietto.
Sicurezza e incidenti
I controlli includono l'accesso basato sui ruoli, l'autenticazione forte, le connessioni crittografate, la protezione del modulo, il monitoraggio, l'audit e i backup. L'accesso interno è necessario per sapere.
Nessun controllo rimuove tutti i rischi. Indaghiamo sugli incidenti e notifichiamo ANSPDCP e le persone interessate dove lo richiede GDPR. Non inviare mai coordinate bancarie inutili tramite e-mail o modulo di contatto.
Dati minori e di altre persone
Il sito Web e il checkout non sono progettati per raccogliere direttamente il consenso al marketing dei bambini. Per un partecipante minorenne, il compratore/rappresentante legale deve fornire solo i dati necessari e seguire le regole dell'evento. Se si scopre che i dati sono stati raccolti in modo improprio, li cancelleremo o cercheremo un'autorizzazione adeguata.
Modifiche e versione della politica
Potremmo aggiornare questa politica per le modifiche di servizio, fornitore o legale. Le modifiche sostanziali saranno evidenziate sul sito web e, dove una relazione attiva è interessata, attraverso un canale appropriato. Le versioni rilevanti per il consenso e i contratti rimangono nel registro di audit.
Versione: FLOWERX-PRIV-2026-09-25-R3 · Ultimo aggiornamento 25 Settembre 2026.