Verwerkingsverantwoordelijke en contact
De primaire verwerkingsverantwoordelijke voor de website, ticketverkoop en evenementactiviteiten is S.C. Flowers Market Holland S.R.L., CUI RO31556279, J2013003468236, Șoseaua București–Urziceni nr. 55A, comuna Afumați, județul Ilfov, România. Voor vragen en verzoeken over uw gegevensrechten kunt u contact opnemen met office@flowersmarket.ro · +40 756 068 600 met het onderwerp "FLOWERX-gegevensbescherming". Verzoeken worden afgehandeld via het bovenstaande contact en doorverwezen naar de juiste verantwoordelijke persoon.
NETOPIA Financial Services S.A. is gepland als een aparte controller voor toekomstige online-kaartverwerking, maar ontvangt geen gegevens in de huidige bankoverschrijvingsstroom. Exposanten en sponsors worden alleen onafhankelijke controllers wanneer u rechtstreeks met hen communiceert of er expliciet voor kiest om gegevens te delen.
Gegevens die we verzamelen
Website en beveiliging
IP-adres, technische identificatiegegevens, browser/apparaat, tijdstempels, pagina's en technische gebeurtenissen, beveiligingslogboeken en toestemmingsvoorkeuren.
Bestel en deelnemer
Naam, e-mail, telefoon, product, aantal, deelnemers op naam, taal, toegangsrechten, bestelling en status.
Facturering
Individueel/bedrijfstype, wettelijke naam, adres, land, stad, postcode, btw-ID, factuurgegevens en NEXUS-identificaties. We vragen geen Roemeense persoonlijke numerieke code bij het afrekenen.
Overschrijving
FLOWERX Referentie, Bedrag, Valuta, Vervaldatum, Ontvangststatus, NEXUS Documentidentificatie, Betaler en Transactie Toelichting. In deze stroom worden geen kaartgegevens verzameld.
Toegang en ondersteuning
Gehashte QR-token, scans, dag/zone, re-entry, verzoeken, correspondentie, klachten en audit.
Professionele vormen
Bedrijf, contact, rol, categorie, website, stand-/partnerschapsvoorkeuren, bericht- en leadbron.
Waarom we gegevens en onze rechtsgrond gebruiken
| Doel | Typische gegevens | rechtsgrondslag |
|---|---|---|
| Catalogus, reservering tot de proforma vervaldatum, bestelling, ticket, mijn FLOWERX en ondersteuning | identiteit, contact, product, deelnemers, toegang | Contract- en pre-contract stappen · Art. 6(1)(b) AVG |
| Overboeking, factuur, boekhouding, belasting en afstemming | Facturering, ontvangst, bestelling | Contract en wettelijke verplichting · Art. 6(1)(b)–(C) |
| Beveiliging, fraudepreventie, audit, tariefbeperking en juridische verdediging | IP, logs, identifiers, geschiedenis | Gerechtvaardigd belang · Art. 6(1)(f) |
| Check-in, re-entry, veiligheid en zone-operaties | Ticket, QR-hash, scans | Contract en legitiem belang |
| Stand, sponsoring, pers en contact vragen | Professionele details en bericht | Pre-contract stappen en legitiem belang |
| FLOWERX-marketing | E-mail en voorkeur | Aparte toestemming · Art. 6(1)(a); op elk moment terugtrekken |
| Niet-essentiële analytics/cookies | Identificaties en interacties | Toestemming onder het cookiebeleid |
| Sfeer foto/video en locatie beveiliging | beeld, stem, incident | legitiem belang; Toestemming voor geïndividualiseerd gebruik waar nodig |
Vereiste gegevens, bezoekers en gevoelige informatie
Verplichte velden zijn nodig voor het contract, de factuur, de levering van een ticket of een reactie op een aanvraag. Zonder hen kunnen we de bestelling niet verwerken of de service leveren. Marketing is altijd optioneel en standaard uitgeschakeld.
Wanneer een koper gegevens van een andere deelnemer invoert, bevestigt de koper dat hij deze mag verstrekken en dit beleid aan die persoon heeft gegeven. De deelnemer kan zelf om inzage of correctie vragen of bezwaar maken.
Voor FLOWERX Crew-uitdrukkingen van belangstelling verwerken we naam, contactgegevens, stad, bevestiging van leeftijd 18+, talen, beschikbaarheid, rolvoorkeuren, motivatie en optionele ervaring voor selectie en organisatie. Het openbare formulier vraagt geen nationaal ID-nummer, identiteitsdocument of medische diagnose en creëert geen vrijwilligerscontract.
Bij het afrekenen verzamelen wij geen bijzondere categorieën persoonsgegevens. Als u vrijwillig informatie over toegankelijkheid, allergieën, medische of religieuze behoeften verstrekt om een aanpassing te vragen, gebruiken wij die uitsluitend voor dat doel, beperken wij de toegang en baseren wij ons waar passend op uitdrukkelijke toestemming volgens artikel 9(2)(a) AVG. In het vrijwilligersformulier vragen wij alleen om een manier om een aanpassing vertrouwelijk te bespreken, zonder diagnoses of documenten. Stuur geen onnodige gegevens.
Bankoverschrijving, NEXUS en het financiële proces
Voor orders voor bankoverschrijvingen worden de FLOWERX-referentie, het bedrag, de valuta, de betaler en de bankdocument Toelichting die in NEXUS is geïmporteerd, gebruikt om het ontvangstbewijs af te stemmen. Automatische bevestiging vindt alleen plaats voor een gevalideerde, voorheen ongebruikte, volledige en exacte betaling. Gedeeltelijke, overtollige, late, vreemde valuta of dubbelzinnige betalingen worden beoordeeld door geautoriseerd financieel personeel.
Na ontvangstbevestiging worden factureringsgegevens gebruikt in NEXUS ERP voor partneridentificatie/aanmaak, factuuruitgifte, teruglezing en PDF-archief. Time-outs veroorzaken geen blinde herinzending: we controleren eerst of het document al bestaat. De factuur is alleen toegankelijk voor geautoriseerd personeel en de koper via beveiligde kanalen.
NETOPIA blijft gepland voor toekomstige online betaling, maar ontvangt geen gegevens in de huidige bankoverschrijvingsstroom.
die gegevens kunnen ontvangen
- De banken van de betaler en de organisator — uitvoering en bewijs van de bankoverschrijving;
- NEXUS ERP — afstemming, facturering, boekhouding en archivering;
- Transactie-e-mailprovider — proforma's, herinneringen, bevestigingen, magische links, tickets, facturen en operationele mededelingen;
- Google Ireland Limited — GA4, Google Ads, Tag Manager, YouTube en Maps, alleen na de toepasselijke keuze;
- Vimeo en Cloudflare — Externe videolevering, alleen na toestemming van de externe media;
- Hosting-, onderhouds- en beveiligingsproviders — infrastructuur met beperkte toegang en contractuele verplichtingen;
- ROMEXPO en gebeurtenisoperators — alleen indien vereist voor toegang, veiligheid, insignes, gevraagde ondersteuning of diensten;
- Accountants, advocaten, accountants, verzekeraars en autoriteiten — voor wettelijke plichten, legitieme belangen of rechtsverdediging.
NETOPIA is geen actieve ontvanger terwijl de kaartbetaling is uitgeschakeld. We verkopen geen databases en geven geen deelnemerslijsten aan sponsors/exposanten. Delen met een stand vindt alleen plaats wanneer een deelnemer vrijwillig een badge scant, het formulier van die ontvanger invult of afzonderlijke geïnformeerde toestemming geeft.
Verwerking buiten de Europese Economische Ruimte
Google, Vimeo, Cloudflare en andere technische leveranciers kunnen gegevens buiten de EER verwerken. Iedere doorgifte wordt vastgelegd in het leveranciersregister en berust op een adequaatheidsbesluit, toepasselijke deelname aan het EU–US Data Privacy Framework of standaardcontractbepalingen, aangevuld met extra maatregelen waar vereist.
U kunt informatie opvragen over de beveiliging die voor een provider wordt gebruikt. Wachtwoorden, sleutels, documentkopieën en financiële inhoud worden niet in Analytics geplaatst. Zie voor Google-services Google Zakelijke gegevensverantwoordelijkheid .
Hoe lang we gegevens bewaren
| Categorie | Periode / criterium |
|---|---|
| Facturen, grootboeken en financiële ondersteunende documenten | de toepasselijke wettelijke periode, in het algemeen tot 10 jaar vanaf het einde van het boekjaar, onder voorbehoud van wettelijke uitzonderingen |
| Order, contractuele toestemmingen en financiële audit | indien nodig voor uitvoering, verjaringstermijnen en rechtsverdediging; dan geminimaliseerd/geanonimiseerd |
| Tickets, deelnemers en QR-scans | tot 12 maanden na de gebeurtenis, vervolgens gewist of geanonimiseerd, tenzij een incident, geschil of wettelijke plicht van toepassing is |
| Stand/partnerschap en professionele vragen | tot 24 maanden na het laatste contact of voor de onderhandelings-/contractduur |
| Potentieel gevoelige toegankelijkheid/dieetverzoeken | Normaal gesproken 30 dagen na het evenement, tenzij vereist voor een incident |
| GA4 | 14-maanden voor gegevens op gebruikersniveau en gebeurtenisniveau; Geaggregeerde rapporten kunnen verschillende perioden volgen onder Google-configuratie |
| Cookie-keuze bewijs | voor de periode die nodig is om de keuze te demonstreren en een geschil aan te pakken, met behulp van een pseudonieme identificatie |
| Marketing | totdat de toestemming is ingetrokken of na een gedocumenteerde inactiviteitsperiode; Bewijs kan blijven voor juridische verdediging |
| Beveiligingslogboeken | Normaal gesproken 6-12 maanden, langer alleen voor incidentonderzoek |
Perioden kunnen worden geschorst voor geschillen, terugvorderingen, fraude, belastingcontroles of verzoeken van de autoriteiten. Bij het verstrijken worden gegevens gewist, geanonimiseerd of gearchiveerd met beperkte toegang.
Uw rechten
Onder voorbehoud van de AVG-voorwaarden kunt u toegang, correctie, uitwissing, beperking, overdraagbaarheid, bezwaar maken tegen de verwerking van legitieme belangen en toestemming intrekken. Intrekking heeft geen invloed op eerdere wettige verwerking. Erasure kan fiscaal behoud of wettelijke defensievereisten niet overschrijven.
Stuur verzoeken naar office@flowersmarket.ro · +40 756 068 600. We kunnen een evenredige identiteitsverificatie aanvragen en normaal gesproken binnen een maand reageren, onder voorbehoud van de AVG-verlenging voor complexe verzoeken. U kunt klagen bij de Roemeense toezichthoudende autoriteit (ANSPDCP) of uw bevoegde lokale overheid.
Geautomatiseerde beslissingen en profilering
We gebruiken geen profilering die juridische of vergelijkbare significante effecten veroorzaakt. Geautomatiseerde controles kunnen misbruik beperken, een reservering verlopen op de proforma-vervaldatum, de beschikbare prijsfase selecteren, een exacte ontvangst matchen via de FLOWERX-referentie en route-uitzonderingen naar handmatige beoordeling. Een dubbelzinnige, gedeeltelijke, overschot of te late betaling wordt niet automatisch bevestigd.
Fotografie, filmen en CCTV
FLOWERX kan sfeerbeelden vastleggen voor documentatie, pers en promotie op basis van legitiem belang, met aankondigingen van de locatie. Interviews, getuigenissen en geïndividualiseerde portretten zijn afhankelijk van toestemming of een andere gedocumenteerde basis. U kunt een bepaald bezwaar aan de orde stellen bij het personeel en het zal oprecht worden beoordeeld.
ROMEXPO of een beveiligingsprovider kan CCTV als afzonderlijke of gezamenlijke controller voor veiligheid en toegang bedienen; Locatieberichten zullen het relevante systeem en de periode identificeren.
Cookies, analyses en voorkeuren
Strikt noodzakelijke cookies ondersteunen sessies, CSRF, beveiliging en afrekenen. Google Analytics, Google Ads en externe media zijn afzonderlijke voorkeurcategorieën die standaard uitstaan. FLOWERX gebruikt Google Consent Mode v2 Basic: Google-tags worden niet gedownload vóór de relevante toestemming. Details staan in het cookiebeleid.
Meetgebeurtenissen zijn exclusief namen, e-mail, telefoon, btw-ID, adres, formulierinhoud en tokens. Verbeterde conversies zijn uitgeschakeld. U kunt toestemming wijzigen zonder essentiële functionaliteit te verliezen; Weigering verhoogt de prijs niet of voorkomt de aankoop van tickets.
Beveiliging en incidenten
Besturingselementen omvatten op rollen gebaseerde toegang, sterke authenticatie, versleutelde verbindingen, formulierbeveiliging, monitoring, audit en back-ups. Interne toegang is need-to-know.
Geen enkele controle verwijdert alle risico's. We onderzoeken incidenten en stellen ANSPDCP en getroffen mensen op de hoogte waar de AVG vereist. Stuur nooit onnodige bankgegevens per e-mail of contactformulier.
Minderjarigen en gegevens van anderen
De website en de kassa zijn niet bedoeld om direct de marketingtoestemming van kinderen te verzamelen. Voor een minderjarige deelnemer moet de koper/juridische vertegenwoordiger alleen de nodige gegevens verstrekken en de gebeurtenisregels volgen. Als blijkt dat gegevens onjuist zijn verzameld, zullen we deze wissen of de juiste autorisatie zoeken.
Wijzigingen en beleidsversie
We kunnen dit beleid bijwerken voor service, leverancier of wettelijke wijzigingen. Materiële wijzigingen worden benadrukt op de website en, waar een actieve relatie wordt beïnvloed, via een geschikt kanaal. Versies die relevant zijn voor toestemming en contracten blijven in het auditregister.
Versie: FLOWERX-PRIV-2026-09-25-R3 · Laatst bijgewerkt 25 September- 2026.