Politica de Confidențialitate
Ultima actualizare: 4 iunie 2026
Această politică explică cum colectăm, folosim, stocăm și protejăm datele tale personale când te înscrii la evenimentul CONNECT Satu Mare, în calitate de operator de date. Documentul respectă Regulamentul (UE) 2016/679 (GDPR) și legislația română aplicabilă (Legea 190/2018, Legea 506/2004).
1. Operatorul de date
Asociația Economică Germano-Română pentru Regiunea de Nord-Vest (Asociație (ONG))
CIF: 25312725
Sediu: Str. Fragilor, Nr. 1, Mun. Satu Mare, Jud. Satu Mare
Email contact GDPR: satumare@bizz.club
Co-organizator: BIZZ.CLUB Satu Mare. Datele tale pot fi partajate cu co-organizatorul în scop strict legat de eveniment (logistică, comunicări organizaționale).
2. Ce date colectăm
| Categorie | Exemple | Temei legal |
|---|---|---|
| Identificare | Nume, prenume, email, telefon | Executare contract (Art. 6.1.b GDPR) |
| Firma (dacă bilet B2B) | Denumire, CUI, adresă, statut TVA | Obligație legală fiscală (Art. 6.1.c GDPR) |
| Adresă facturare (B2C) | Țară, județ, oraș, stradă | Obligație legală fiscală — SPV ANAF (Art. 6.1.c) |
| Plată | Confirmare card / ordin plată (NU stocăm date card) | Executare contract (Art. 6.1.b) |
| Consimțământ marketing | Opt-in email / WhatsApp, IP, user-agent, timestamp | Consimțământ (Art. 6.1.a, Art. 7) |
| Comunicări | Status livrare email/WA, deschidere, click | Interes legitim — calitate serviciu (Art. 6.1.f) |
| Anti-fraudă | IP, user-agent (Cloudflare Turnstile) | Interes legitim — securitate (Art. 6.1.f) |
Nu colectăm date sensibile (Art. 9 GDPR — sănătate, opinii politice, etc.) și nu folosim profilare automată cu efecte semnificative.
3. De ce le folosim
- Înregistrare la eveniment + confirmare loc
- Emitere factură fiscală conform legislației române
- Comunicări tranzacționale (confirmare plată, proforma, factură)
- Comunicări organizaționale (reminders, schimbări de program, mulțumire)
- Comunicări marketing — doar dacă ne-ai dat consimțământul explicit
- Reconciliere bancară pentru plățile prin OP
- Securitate platformă (anti-bot, audit)
4. Cui transmitem datele (procesatori)
Folosim furnizori care procesează date în numele nostru, sub contracte conforme Art. 28 GDPR:
| Procesator | Rol | Locație |
|---|---|---|
| Supabase | Bază de date | UE (Frankfurt) |
| Vercel | Hosting + runtime | SUA (cu SCC) |
| Stripe | Procesare plăți card | SUA (cu SCC) |
| SmartBill | Facturare | RO |
| Resend | Email tranzacțional | SUA (cu SCC) |
| Meta WhatsApp Cloud | Mesagerie WA | SUA + Irlanda (cu SCC) |
| Google Sheets | Export listă invitați | SUA (cu SCC) |
| Cloudflare | Anti-bot Turnstile | Global (cu SCC) |
| Inngest | Orchestrare workflow-uri | SUA (cu SCC) |
| ANAF | Validare CUI (API public, doar B2B) | RO |
Pentru transferurile către SUA folosim Clauze Contractuale Standard (SCC) aprobate de Comisia Europeană, complementate cu măsuri tehnice (criptare în tranzit + în repaus).
5. Cât timp păstrăm datele
| Tip date | Perioadă | Motiv |
|---|---|---|
| Factură fiscală + date facturare | 10 ani | Cod fiscal RO (obligație legală) |
| Reconciliere bancară | 10 ani | Cod fiscal RO |
| Nume, telefon, email (înregistrare) | Maxim 30 zile post-eveniment, apoi anonimizat | Minimizare GDPR (Art. 5) |
| Comunicări (status email/WA) | 2 ani | Audit livrare |
| Consimțământ marketing | Până la retragere + 6 luni audit | Probare Art. 7 GDPR |
| Cache ANAF | 24 ore | Performanță |
| Log-uri tehnice | 30 zile | Debugging, securitate |
După expirarea perioadei, datele se șterg sau se anonimizează automat (cron lunar). Datele anonimizate nu mai permit identificarea ta.
6. Drepturile tale
Ai următoarele drepturi conform GDPR. Pentru a le exercita, folosește formularul automat /gdpr (acces + ștergere — email verificat) sau scrie la satumare@bizz.club:
- Acces (Art. 15) — copie a datelor tale: cerere acces
- Rectificare (Art. 16) — corectare date inexacte
- Ștergere / „dreptul de a fi uitat” (Art. 17) — ștergerea datelor, cu excepția celor necesare pentru facturi fiscale (10 ani obligatoriu)
- Restricționarea prelucrării (Art. 18)
- Portabilitate (Art. 20) — export JSON al datelor tale
- Opoziție (Art. 21) — în special pentru marketing
- Retragere consimțământ — oricând, fără efect asupra prelucrărilor anterioare retragerii
Răspundem în maxim 30 de zile (extensibil cu 60 zile pentru cereri complexe, cu notificare).
Plângere la autoritate: dacă consideri că drepturile tale au fost încălcate, te poți adresa ANSPDCP (B-dul Magheru 28-30, București).
7. Cookies și tehnologii similare
Folosim un set minim de cookies / tehnologii client-side:
- Sesiune Supabase Auth (pentru admin panel) — strict necesar, fără opt-in
- Cloudflare Turnstile — anti-bot pe formularele publice; verifică interacțiunea fără să citească alte date, conform politicii Cloudflare
- Fonturi Google — încărcate pentru tipografia paginii; Google poate procesa IP-ul tău conform politicii Google
Nu folosim cookies de tracking publicitar și nu trimitem date către rețele de adverting.
8. Securitate
- Criptare TLS 1.3 în tranzit (toate cererile HTTPS)
- Criptare AES-256 în repaus (Supabase, Vercel, Stripe)
- Acces administrativ doar prin magic link + allowlist email
- Row Level Security activat pe toate tabelele bazei de date
- Webhook signature verification (Stripe, Resend, Meta) cu replay protection
- Niciodată stocate date card — folosim Stripe Checkout (PCI DSS Level 1)
9. Minori
Platforma este destinată adulților (peste 18 ani). Nu colectăm intenționat date de la minori. Dacă afli că un minor ne-a transmis date, contactează-ne pentru ștergere imediată.
10. Modificări
Putem actualiza această politică pentru a reflecta schimbări legale sau operaționale. Vom anunța modificările majore prin email pentru utilizatorii afectați și prin publicare pe această pagină. Versiunile anterioare sunt arhivate intern.