Administrator danych i kontakt
Głównym administratorem danych strony internetowej, sprzedaży biletów i obsługi wydarzenia jest S.C. Flowers Market Holland S.R.L., CUI RO31556279, J2013003468236, Șoseaua București–Urziceni nr. 55A, comuna Afumați, județul Ilfov, România. W przypadku pytań i wniosków dotyczących praw do danych skontaktuj się z office@flowersmarket.ro · +40 756 068 600 z tematem „Ochrona danych FLOWERX”. Wnioski są rozpatrywane za pośrednictwem powyższego kontaktu i kierowane do odpowiedniej osoby odpowiedzialnej.
NETOPIA Financial Services S.A. jest planowany jako odrębny kontroler do przyszłego przetwarzania kart internetowych, ale nie otrzymuje żadnych danych w bieżącym przepływie transferu bankowego. Wystawcy i sponsorzy stają się niezależnymi kontrolerami tylko wtedy, gdy wchodzisz w bezpośrednią interakcję z nimi lub wyraźnie decydujesz się na udostępnianie danych.
Dane, które zbieramy
Strona internetowa i bezpieczeństwo
Adres IP, identyfikatory techniczne, przeglądarka/urządzenie, sygnatury czasowe, strony i zdarzenia techniczne, dzienniki bezpieczeństwa i preferencje zgody.
Zamówienie i uczestnik
Imię i nazwisko, e-mail, telefon, produkt, ilość, nazwani uczestnicy, język, uprawnienia dostępu, zamówienie i status.
Dane do faktury
Typ indywidualny/firmowy, nazwa prawna, adres, kraj, miasto, kod pocztowy, identyfikator VAT, dane faktury i identyfikatory NEXUS. W kasie nie prosimy o osobisty kod numeryczny rumuński.
Przelew bankowy
FLOWERX Reference, Kwota, Waluta, Termin realizacji, Status odbioru, Identyfikator dokumentu NEXUS, Objaśnienie płatnika i transakcji. W tym przepływie nie są gromadzone żadne dane karty.
Dostęp i wsparcie
Hashed QR token, skany, dzień/strefa, ponowne wejście, prośby, korespondencja, skargi i audyt.
Profesjonalne formy
Firma, Kontakt, Rola, Kategoria, Strona internetowa, Preferencje Stanowisko/Partnerstwa, Wiadomość i Źródło Lead.
Dlaczego korzystamy z danych i naszej podstawy prawnej
| Cel | Typowe dane | Podstawa prawna |
|---|---|---|
| Katalog, rezerwacja do terminu płatności Proforma, zamówienie, bilet, mój FLOWERX i wsparcie | tożsamość, kontakt, produkt, uczestnicy, dostęp | Kroki kontraktowe i przedzamowe · art. 6(1)(b) RODO |
| Transfer, faktura, księgowość, podatek i uzgodnienie | Rozliczenie, odbiór, zamówienie | Umowa i obowiązek prawny · art. 6(1)(b)-(C) |
| Bezpieczeństwo, zapobieganie oszustwom, audyt, ograniczanie stawek i obrona prawna | IP, dzienniki, identyfikatory, historia | Uzasadniony interes · art. 6(1)(f) |
| Zameldowanie, ponowne wejście, bezpieczeństwo i operacje strefowe | Bilet, skrót QR, skany | Umowa i uzasadniony interes |
| Stań, sponsoring, prasa i zapytania o kontakt | Profesjonalne dane i przesłanie | Kroki przed zawarciem umowy i uzasadniony interes |
| Marketing FLOWERX | E-mail i preferencje | Odrębna zgoda · art. 6(1)(a); wycofać się w dowolnym momencie |
| Nieistotne analizy/pliki cookie | Identyfikatory i interakcje | Zgoda w ramach polityki cookies |
| Atmosfera zdjęcia/wideo i bezpieczeństwo miejsca | Obraz, głos, incydent | uzasadniony interes; Zgoda na zindywidualizowane zastosowania tam, gdzie jest to wymagane |
Wymagane dane, uczestnicy i poufne informacje
Wymagane pola są niezbędne do umowy, faktury, dostawy biletu lub odpowiedzi na zapytanie. Bez nich nie możemy zrealizować zamówienia ani świadczyć usługi. Marketing jest zawsze opcjonalny i domyślnie niesprawdzony.
W przypadku, gdy kupujący wprowadza dane innego uczestnika, kupujący potwierdza, że może je podać i przekazał tę politykę tej osobie. Uczestnik może bezpośrednio zażądać dostępu, korekty lub sprzeciwu.
W przypadku wyrażeń zainteresowania załogi FLOWERX przetwarzamy nazwę, dane kontaktowe, miasto, potwierdzenie wieku 18+, języki, dostępność, preferencje ról, motywację i opcjonalne doświadczenie w wyborze i organizacji. Formularz publiczny nie wymaga krajowego numeru identyfikacyjnego, kopii dokumentu tożsamości ani diagnozy medycznej i nie tworzy umowy wolontariatu.
Formularz zamówienia nie zbiera szczególnych kategorii danych. Jeśli dobrowolnie podasz informacje o potrzebach związanych z dostępnością, alergiach, stanie zdrowia lub religii, aby uzyskać dostosowanie, używamy ich wyłącznie w tym celu, ograniczamy dostęp i w odpowiednich przypadkach opieramy się na wyraźnej zgodzie zgodnie z art. 9(2)(a) RODO. W formularzu wolontariuszy prosimy tylko o sposób poufnego omówienia dostosowania, bez diagnoz i dokumentów. Nie przesyłaj zbędnych danych.
Przelew bankowy, NEXUS i proces finansowy
W przypadku zleceń przelewu bankowego FLOWERX Wyjaśnienie odniesienia, kwota, waluta, płatnik i dokument bankowy zaimportowane do NEXUS służą do uzgodnienia paragonu. Automatyczne potwierdzenie następuje tylko w przypadku zatwierdzonej, wcześniej nieużywanej, pełnej i dokładnej płatności. Płatności częściowe, nadwyżki, spóźnione, walutowe lub niejednoznaczne są sprawdzane przez autoryzowany personel finansowy.
Po potwierdzeniu odbioru dane rozliczeniowe są używane w NEXUS ERP do identyfikacji/tworzenia partnera, wystawienia faktury, odczytu zwrotnego i archiwum PDF. Limit czasu nie wyzwala ponownego przesłania: najpierw sprawdzamy, czy dokument już istnieje. Faktura jest dostępna tylko dla upoważnionego personelu i kupującego za pośrednictwem zabezpieczonych kanałów.
NETOPIA nadal planuje przyszłe płatności online, ale nie otrzymuje żadnych danych w bieżącym przepływie przelewów bankowych.
Kto może otrzymywać dane?
- Banki płatnika i organizatora — wykonanie i dowód przelewu bankowego;
- NEXUS ERP — uzgadnianie banku-odbioru, fakturowanie, księgowość i archiwizacja;
- Dostawca poczty transakcyjnej — proformy, przypomnienia, potwierdzenia, bezpieczne linki, bilety, faktury i powiadomienia operacyjne;
- Google Ireland Limited — GA4, Google Ads, Tag Manager, YouTube i Maps, dopiero po odpowiednim wyborze;
- Vimeo i Cloudflare — Zewnętrzne dostarczanie wideo, tylko za zgodą mediów zewnętrznych;
- Dostawcy hostingu, konserwacji i zabezpieczeń — infrastruktura objęta ograniczonym dostępem i obowiązkami umownymi;
- ROMEXPO i operatory zdarzeń — tylko tam, gdzie jest to wymagane dla dostępu, bezpieczeństwa, odznak, żądanego wsparcia lub usług;
- Księgowi, prawnicy, audytorzy, ubezpieczyciele i władze — w przypadku obowiązków prawnych, uzasadnionych interesów lub obrony prawnej.
NETOPIA nie jest aktywnym odbiorcą, gdy płatność kartą jest wyłączona. Nie sprzedajemy baz danych ani nie rozdajemy list uczestników sponsorom/wystawcom. Udostępnianie za pomocą stoiska ma miejsce tylko wtedy, gdy uczestnik dobrowolnie skanuje odznakę, wypełnia formularz odbiorcy lub wyraża odrębną świadomą zgodę.
przetwarzanie poza Europejskim Obszarem Gospodarczym
Google, Vimeo, Cloudflare i inni dostawcy techniczni mogą przetwarzać dane poza EOG. Każde przekazanie jest udokumentowane w rejestrze dostawców i opiera się na decyzji stwierdzającej odpowiedni stopień ochrony, stosownym uczestnictwie w EU–US Data Privacy Framework lub standardowych klauzulach umownych, wraz z dodatkowymi zabezpieczeniami tam, gdzie są wymagane.
Możesz poprosić o informacje o zabezpieczeniu używanym przez dostawcę. Hasła, klucze, kopie dokumentów i treści finansowe nie są umieszczane w Analytics. W przypadku usług Google, patrz Google Odpowiedzialność za dane biznesowe .
Jak długo przechowujemy dane
| Kategoria | Okres / kryterium |
|---|---|
| Faktury, księgi i dokumenty wspierające finanse | obowiązujący okres ustawowy, zazwyczaj do 10 lat od końca roku obrotowego, z zastrzeżeniem wyjątków prawnych |
| Zamówienie, zgody umowne i audyt finansowy | w zależności od potrzeb wykonania, okresów przedawnienia i obrony prawnej; Następnie zminimalizowana/anonimowana |
| Bilety, uczestnicy i skany QR | do 12 miesięcy po wydarzeniu, a następnie usunięte lub anonimizowane, chyba że obowiązuje incydent, spór lub obowiązek prawny |
| Statyw/Partnerstwo i Zapytania Profesjonalne | Do 24 miesięcy po ostatnim kontakcie lub na czas negocjacji/kontraktu |
| Potencjalnie wrażliwe żądania dostępności/wnioski dietetyczne | Zwykle 30 kilka dni po zdarzeniu, chyba że jest to wymagane w przypadku incydentu |
| GA4 | Miesiące 14 dla danych na poziomie użytkownika i zdarzeń; Raporty zagregowane mogą następować po różnych okresach w konfiguracji Google |
| Dowody wyboru ciasteczek | przez okres potrzebny do wykazania wyboru i obsługi sporu, używając pseudonimowego identyfikatora |
| Marketing | do czasu wycofania zgody lub po udokumentowanym okresie bezczynności; Dowód może pozostać do obrony prawnej |
| Dzienniki bezpieczeństwa | Normalnie 6–12 miesiące, dłużej tylko w przypadku badania incydentów |
Okresy mogą być zawieszone w przypadku sporów, obciążeń zwrotnych, oszustw, audytu podatkowego lub żądań urzędu. Po wygaśnięciu dane są usuwane, anonimizowane lub archiwizowane z ograniczonym dostępem.
Twoje prawa
Z zastrzeżeniem warunków RODO możesz zażądać dostępu, korekty, usunięcia, ograniczenia, przenoszenia, sprzeciwu wobec przetwarzania z uzasadnionym interesem i wycofania zgody. Wycofanie nie ma wpływu na wcześniejsze zgodne z prawem przetwarzanie. Usunięcie nie może przezwyciężyć wymogów dotyczących zachowania fiskalnej ani obrony prawnej.
Wyślij prośby do office@flowersmarket.ro · +40 756 068 600. Możemy zażądać proporcjonalnej weryfikacji tożsamości i normalnie odpowiedzieć w ciągu jednego miesiąca, z zastrzeżeniem rozszerzenia RODO dla złożonych żądań. Możesz złożyć skargę do Rumuński organ nadzorczy (ANSPDCP) lub Twój właściwy organ lokalny.
Zautomatyzowane decyzje i profilowanie
Nie stosujemy profilowania, które przynosi efekty prawne lub podobnie znaczące. Zautomatyzowane kontrole mogą ograniczać nadużycia, wygasnąć rezerwację w terminie płatności proforma, wybrać dostępną fazę cenową, dopasować dokładne potwierdzenie za pomocą referencji FLOWERX i wyjątki trasy do przeglądu ręcznego. Niejednoznaczna, częściowa, nadwyżka lub opóźnienie płatności nie są automatycznie potwierdzane.
Fotografowanie, filmowanie i CCTV
FLOWERX może rejestrować obrazy atmosfery do dokumentacji, prasy i promocji w oparciu o uzasadniony interes, z powiadomieniami o miejscu. Wywiady, referencje i zindywidualizowane portrety opierają się na zgodzie lub innej udokumentowanej podstawie. Możesz zgłosić konkretny sprzeciw wobec personelu i zostanie on rzeczywiście oceniony.
ROMEXPO lub dostawca zabezpieczeń może prowadzić CCTV jako oddzielny lub wspólny kontroler dla bezpieczeństwa i dostępu; Powiadomienia o miejscu określą odpowiedni system i okres.
Pliki cookie, analizy i preferencje
Ściśle niezbędne pliki cookie obsługują sesje, CSRF, bezpieczeństwo i składanie zamówień. Google Analytics, Google Ads i treści zewnętrzne to oddzielne kategorie preferencji, domyślnie wyłączone. FLOWERX korzysta z Google Consent Mode v2 Basic: tagi Google nie są pobierane przed uzyskaniem odpowiedniej zgody. Szczegóły znajdują się w Polityka plików cookie.
Zdarzenia pomiarowe wykluczają nazwy, e-mail, telefon, identyfikator VAT, adres, treść formularza i tokeny. Ulepszone konwersje są wyłączone. Możesz zmienić zgodę bez utraty niezbędnej funkcjonalności; Odmowa nie podnosi ceny ani nie uniemożliwia zakupu biletu.
Bezpieczeństwo i incydenty
Zabezpieczenia obejmują dostęp oparty na rolach, silne uwierzytelnianie, szyfrowane połączenia, ochronę formularzy, monitorowanie, audyt i kopie zapasowe. Dostęp wewnętrzny jest ograniczony do osób, które potrzebują go do wykonywania obowiązków.
Żadne zabezpieczenie nie usuwa całego ryzyka. Badamy incydenty i powiadamiamy ANSPDCP oraz osoby, których dotyczą, gdy wymaga tego RODO. Nigdy nie wysyłaj zbędnych danych bankowych e-mailem ani przez formularz kontaktowy.
Dane dotyczące osób niepełnoletnich i innych osób
Strona internetowa i kasa nie są przeznaczone do bezpośredniego zbierania zgody marketingowej dzieci. W przypadku osoby niepełnoletniej kupujący/przedstawiciel musi podać tylko niezbędne dane i przestrzegać zasad wydarzeń. Jeśli okaże się, że dane zostały zebrane niewłaściwie, wykasujemy je lub staramy się o odpowiednie zezwolenie.
Zmiany i wersja zasad
Możemy zaktualizować niniejszą politykę dotyczącą usług, dostawcy lub zmian prawnych. Istotne zmiany zostaną wyróżnione na stronie internetowej i, w przypadku gdy aktywna relacja ma wpływ na odpowiedni kanał, za pośrednictwem odpowiedniego kanału. Wersje dotyczące zgody i umów pozostają w rejestrze audytu.
Wersja: FLOWERX-PRIV-2026-09-25-R3 · Ostatnia aktualizacja 25 Wrzesień 2026.