Operatorul de date și contactul
Operatorul principal pentru website, vânzarea biletelor și operarea evenimentului este S.C. Flowers Market Holland S.R.L., CUI RO31556279, J23/3468/2013, Șoseaua București–Urziceni nr. 55A, comuna Afumați, județul Ilfov, România. Pentru întrebări și exercitarea drepturilor: office@flowersmarket.ro · +40 756 068 600, cu subiectul „Protecția datelor FLOWERX”. Solicitările sunt gestionate prin contactul de mai sus și direcționate către responsabilul competent.
NETOPIA Financial Services S.A. este planificat ca operator separat pentru o viitoare plată online cu cardul, dar nu primește date în fluxul actual prin transfer bancar. Expozanții sau sponsorii devin operatori independenți numai când interacționezi direct cu ei ori alegi explicit partajarea.
Ce date colectăm
Website și securitate
Adresă IP, identificatori tehnici, browser/dispozitiv, timestamp, pagini și evenimente tehnice, loguri de securitate, preferințe de consimțământ.
Comandă și participant
Nume, email, telefon, produs, cantitate, participanți nominali, limbă, drepturi de acces, comandă și stare.
Facturare
PF/PJ, denumire, adresă, țară, localitate, cod poștal, CUI/cod TVA, datele facturii și identificatorii NEXUS. Nu solicităm CNP în checkout.
Transfer bancar
Referința FLOWERX, suma, moneda, scadența, starea încasării, identificatorul documentului NEXUS, plătitorul și explicația tranzacției. Nu colectăm date de card în acest flux.
Acces și suport
Token QR securizat prin hash, scanări, zi/zonă, re-entry, solicitări, corespondență, reclamații și audit.
Formulare profesionale
Companie, contact, rol, categorie, website, preferințe de stand/parteneriat, mesaj și sursa cererii.
De ce folosim datele și care este temeiul
| Scop | Date uzuale | Temei |
|---|---|---|
| Catalog, rezervare până la scadența proformei, comandă, bilet, My FLOWERX și suport | Identitate, contact, produs, participanți, acces | Executarea contractului și demersuri precontractuale · art. 6(1)(b) GDPR |
| Transfer, factură, contabilitate, taxe și reconciliere | Facturare, încasare, comandă | Contract și obligație legală · art. 6(1)(b)–(c) |
| Securitate, prevenirea fraudei, audit, rate limiting și apărarea drepturilor | IP, loguri, identificatori, istoric | Interes legitim · art. 6(1)(f) |
| Check-in, re-entry, siguranță și operarea zonelor | Bilet, QR hash, scanări | Contract și interes legitim |
| Cereri de stand, sponsorizare, presă și contact | Date profesionale și mesaj | Demersuri precontractuale și interes legitim |
| Noutăți comerciale FLOWERX | Email și preferință | Consimțământ separat · art. 6(1)(a); retragere oricând |
| Analytics/cookies neesențiale | Identificatori și interacțiuni | Consimțământ, conform politicii de cookies |
| Foto/video de atmosferă și securitatea locației | Imagine, voce, incident | Interes legitim; consimțământ pentru utilizări individualizate când este necesar |
Date obligatorii, participanți și date sensibile
Câmpurile marcate obligatoriu sunt necesare pentru contract, factură, livrarea biletului ori răspunsul la cerere. Fără ele nu putem procesa comanda sau furniza serviciul. Marketingul este întotdeauna opțional și nebifat implicit.
Dacă un cumpărător introduce datele altui participant, confirmă că are dreptul să ni le furnizeze și că i-a transmis această politică. Participantul poate solicita direct acces, corectare sau opoziție.
Nu colectăm în checkout date speciale. Dacă ne comunici voluntar informații despre accesibilitate, alergii sau cerințe medicale/religioase pentru a primi o adaptare, le folosim limitat, cu acces restrâns și, după caz, pe baza consimțământului explicit conform art. 9(2)(a) GDPR. Nu trimite informații care nu sunt necesare.
Transfer bancar, NEXUS și procesul financiar
Pentru comenzile prin transfer bancar, folosim referința FLOWERX, suma, moneda, plătitorul și explicațiile documentului bancar importat în NEXUS pentru a reconcilia încasarea. Confirmarea automată are loc numai pentru o plată integrală, exactă, validată și neasociată anterior. Cazurile parțiale, excedentare, întârziate, în altă monedă ori ambigue sunt revizuite de echipa financiară.
După confirmarea încasării, datele de facturare sunt folosite în NEXUS ERP pentru identificarea/crearea partenerului, emiterea facturii, readback și arhivarea PDF-ului. Timeouturile nu produc retrimiteri oarbe; verificăm întâi dacă documentul există, pentru a evita duplicatele. Factura este accesibilă numai persoanelor autorizate și cumpărătorului prin canalele securizate.
NETOPIA rămâne un furnizor planificat pentru plata online viitoare, dar nu primește date în fluxul actual de transfer bancar.
Cui putem comunica datele
- băncile plătitorului și Organizatorului — executarea și dovedirea transferului;
- NEXUS ERP — reconcilierea încasării, facturare, contabilitate și arhivă;
- furnizorul de email tranzacțional — proforme, remindere, confirmări, magic link, bilete, facturi și notificări operaționale;
- Google Ireland Limited — GA4, Google Ads, Tag Manager și Maps, exclusiv după opțiunea aplicabilă;
- Vimeo și Cloudflare — redarea filmelor externe, exclusiv după acordul Media externă;
- hosting, mentenanță și securitate — operarea infrastructurii în baza accesului limitat și a obligațiilor contractuale;
- ROMEXPO și furnizori operaționali — strict când este necesar pentru acces, siguranță, badge, suport sau servicii solicitate;
- contabili, avocați, auditori, asigurători și autorități — când există obligație, interes legitim sau necesitatea apărării drepturilor.
NETOPIA nu este destinatar activ cât timp plata cu cardul este dezactivată. Nu vindem baze de date și nu furnizăm lista participanților sponsorilor sau expozanților. O partajare către un stand are loc numai când participantul scanează voluntar badge-ul, completează un formular al destinatarului sau acordă un consimțământ separat, informat.
Prelucrare în afara Spațiului Economic European
Google, Vimeo, Cloudflare și alți furnizori tehnici pot implica prelucrare din afara SEE. Fiecare transfer este documentat în registrul furnizorilor și se bazează pe o decizie de adecvare, participarea aplicabilă la Cadrul UE–SUA ori Clauze Contractuale Standard, împreună cu măsuri suplimentare unde evaluarea o cere.
Poți solicita informații despre garanția folosită pentru un furnizor prin contactul de confidențialitate. Nu publicăm parole, chei, copii de documente sau conținut financiar în instrumentele de analytics. Pentru serviciile Google consultă și Google Business Data Responsibility .
Cât timp păstrăm datele
| Categorie | Perioadă / criteriu |
|---|---|
| Facturi, registre și documente financiar-contabile | Perioada legală aplicabilă, în mod obișnuit până la 10 ani de la încheierea exercițiului, cu excepțiile prevăzute de lege |
| Comandă, consimțăminte contractuale și audit financiar | Cât este necesar executării, garanției, prescripției și apărării drepturilor; apoi minimizare/anonimizare |
| Bilete, participanți și scanări QR | Până la 12 luni după eveniment, apoi ștergere sau anonimizare, dacă nu există incident, litigiu ori obligație legală |
| Cereri de stand/parteneriat și contact profesional | Maximum 24 de luni de la ultima interacțiune sau pe durata negocierii/contractului |
| Solicitări de accesibilitate/dietă care pot fi sensibile | De regulă 30 de zile după eveniment, dacă nu este necesară păstrarea pentru un incident |
| GA4 | 14 luni pentru datele la nivel de utilizator și eveniment; rapoartele agregate pot avea alte perioade conform configurației Google |
| Dovada alegerii cookies | Pe durata necesară demonstrării opțiunii și soluționării unei contestații, cu identificator pseudonimizat |
| Marketing | Până la retragerea consimțământului sau după o perioadă documentată de inactivitate; dovada opțiunii poate fi păstrată pentru apărarea drepturilor |
| Loguri de securitate | De regulă 6–12 luni, mai mult numai pentru investigarea unui incident |
Perioadele pot fi suspendate pentru litigii, chargeback, fraudă, control fiscal ori solicitări ale autorităților. La expirare, datele sunt șterse, anonimizate sau arhivate cu acces restrâns.
Drepturile tale
În condițiile GDPR, poți solicita acces, rectificare, ștergere, restricționare, portabilitate, opoziție la prelucrarea bazată pe interes legitim și retragerea consimțământului. Retragerea nu afectează legalitatea prelucrării anterioare. Dreptul la ștergere nu anulează obligațiile de păstrare fiscală sau necesitatea apărării unui drept.
Trimite cererea la office@flowersmarket.ro · +40 756 068 600. Putem cere informații proporționale pentru verificarea identității și răspundem, de regulă, în cel mult o lună, cu prelungirea permisă de GDPR pentru cereri complexe. Ai dreptul să depui o plângere la ANSPDCP sau la autoritatea competentă din statul tău.
Decizii automate și profilare
Nu folosim profilare care produce efecte juridice ori efecte semnificative similare asupra participantului. Controalele automate pot limita tentativele abuzive, pot expira rezervarea la scadența proformei, pot selecta faza de preț disponibilă, pot asocia o încasare exactă prin referința FLOWERX și pot semnala excepțiile pentru verificare manuală. O plată ambiguă, parțială, excedentară sau întârziată nu este confirmată automat.
Fotografii, filmări și CCTV
FLOWERX poate realiza imagini de atmosferă pentru documentare, presă și promovare pe baza interesului legitim, cu informare vizibilă la locație. Pentru interviuri, testimoniale și portrete folosite individualizat solicităm acordul sau folosim un alt temei documentat. Poți semnala echipei o situație particulară și vom analiza opoziția în mod real.
ROMEXPO sau furnizorul de securitate poate opera CCTV ca operator distinct ori împreună cu Organizatorul pentru siguranță și controlul accesului; informarea de la locație va identifica sistemul și perioada aplicabilă.
Cookies, analytics și preferințe
Cookie-urile strict necesare asigură sesiunea, CSRF, securitatea și funcțiile checkoutului. Google Analytics, Google Ads și media externă sunt separate în centrul de preferințe și sunt dezactivate implicit. FLOWERX folosește Google Consent Mode v2 în modul Basic: tagurile Google nu sunt descărcate înaintea acordului relevant. Detaliile sunt în Politica de cookies.
Evenimentele de măsurare nu conțin nume, email, telefon, CUI, adresă, conținutul formularelor ori tokenuri. Enhanced Conversions este dezactivat. Poți schimba preferințele fără a pierde accesul la funcțiile esențiale; refuzul nu modifică prețul și nu împiedică achiziția.
Securitate și incidente
Aplicăm controlul accesului pe roluri, autentificare consolidată, conexiuni criptate, protecția formularelor, monitorizare, audit și backup. Accesul intern este limitat la necesitate.
Nicio măsură nu elimină complet riscul. Investigăm incidentele și notificăm ANSPDCP și persoanele afectate atunci când GDPR o impune. Nu trimite date bancare inutile prin email sau formularul de contact.
Minori și datele altor persoane
Website-ul și checkoutul nu sunt proiectate pentru colectarea directă de consimțământ comercial de la copii. Pentru un participant minor, cumpărătorul/reprezentantul legal trebuie să furnizeze numai datele strict necesare și să respecte regulile evenimentului. Dacă aflăm că date au fost colectate necorespunzător, le vom șterge sau vom solicita autorizarea corespunzătoare.
Modificări și versiunea politicii
Putem actualiza politica pentru schimbări de servicii, furnizori sau legislație. Modificările materiale vor fi semnalate pe website și, când afectează o relație activă, printr-un canal adecvat. Versiunile relevante pentru consimțământ și contract sunt păstrate în registrul de audit.
Versiune: FLOWERX-PRIV-2026-09-25-R3 · ultima actualizare: 25 septembrie 2026.