Politica de confidențialitate
Ultima actualizare: 22 iulie 2026
Acesta este un șablon pentru prototipul Bileteria, nu consultanță juridică. Substituenții din paranteze drepte (entitatea care operează platforma și adresa înregistrată) trebuie completați, iar întregul document trebuie revizuit împreună cu un avocat, înainte de a fi folosit ca atare.
Această politică explică modul în care Bileteria, operată de [operating entity], [registered address], București, România, gestionează datele cu caracter personal. Suntem operatorul de date pentru conturile și datele de platformă descrise mai jos. Este redactată în conformitate cu Regulamentul GDPR al UE și cu legislația română privind protecția datelor.
1. Datele pe care le colectăm
- Date de cont — numele tău, adresa de email și o parolă stocată sub formă de hash (nu stocăm niciodată parola în formă lizibilă). Adresele de email sunt confirmate înainte de crearea unui cont.
- Date de organizator — profilul organizației tale și, prin procesul de înrolare Stripe, identitatea ta fiscală/comercială (denumire legală, adresă, coduri fiscale) necesară pentru a-ți efectua plățile și pentru respectarea obligațiilor legale.
- Date de participant și comandă — numele și emailul cumpărătorului, precum și biletele și comenzile asociate unui eveniment.
- Date de plată — plățile cu cardul sunt gestionate integral de Stripe. Nu primim și nu stocăm numerele de card; păstrăm doar referințe nesensibile (de exemplu, un identificator de plată/tranzacție și statusul plății).
- Date tehnice — un cookie de sesiune strict necesar pentru a te menține autentificat, plus metadate limitate ale cererilor (precum adresa IP), folosite pentru securitate, prevenirea fraudei și limitarea ratei de cereri.
2. Cum și de ce le folosim
- Pentru a opera Platforma: crearea conturilor, listarea evenimentelor, încasarea plăților, emiterea și transferul biletelor, check-in-ul participanților și plata organizatorilor.
- Pentru a trimite emailuri tranzacționale — confirmarea emailului, livrarea comenzilor și biletelor, transferuri, rambursări și notificări de plată.
- Pentru a menține serviciul securizat și a preveni frauda și abuzul.
- Pentru a respecta obligațiile legale, fiscale și contabile.
3. Temeiuri legale
Ne bazăm pe: executarea unui contract (furnizarea serviciului pentru care te-ai înscris); obligație legală (fiscalitate, contabilitate, fraudă); și interese legitime (securitate, prevenirea abuzului, operarea și îmbunătățirea Platformei), echilibrate cu drepturile tale. Acolo unde ne bazăm pe consimțământ, îl poți retrage oricând.
4. Cu cine le împărtășim
- Stripe — procesarea plăților și plățile către organizatori (ca operator/persoană împuternicită independentă, conform propriilor termeni).
- Furnizorul nostru de email — pentru a livra emailurile tranzacționale de mai sus.
- Organizatorii evenimentelor — un organizator primește informațiile despre participanți necesare pentru a-și onora și gestiona propriul eveniment (de exemplu, numele și emailul cumpărătorului, detaliile comenzii).
- Autorități sau consultanți — atunci când este cerut de lege sau pentru a stabili ori apăra pretenții legale.
Nu vindem datele tale cu caracter personal.
5. Cookie-uri
Folosim un singur cookie de sesiune, strict necesar și HttpOnly, pentru a te menține autentificat. Nu este folosit pentru publicitate sau urmărire între site-uri, așa că nu este necesar un banner de consimțământ pentru cookie-uri pentru el.
6. Păstrarea datelor
Păstrăm datele cu caracter personal atât timp cât contul tău este activ și cât este necesar pentru a furniza serviciul, apoi doar atât cât este cerut în scopuri legale, fiscale și contabile (înregistrările de comenzi și plăți sunt de regulă păstrate pentru perioada prevăzută de lege). Înregistrările neconfirmate și token-urile expirate sunt eliminate automat.
7. Drepturile tale
Conform GDPR, poți solicita acces, rectificare, ștergere, restricționare, portabilitate și te poți opune prelucrării bazate pe interese legitime. Pentru a exercita oricare dintre aceste drepturi, scrie-ne la [email protected]. Ai, de asemenea, dreptul de a depune o plângere la autoritatea română de supraveghere (ANSPDCP).
8. Transferuri internaționale
Unii furnizori (de exemplu, Stripe, furnizorul nostru de email) pot procesa date în afara SEE. În aceste cazuri, transferurile sunt acoperite de garanții adecvate, precum Clauzele Contractuale Standard ale Comisiei Europene.
9. Securitate
Datele sunt criptate în tranzit; parolele sunt stocate sub formă de hash (argon2); sesiunile folosesc token-uri aleatorii, stocate tot sub formă de hash; iar accesul la sisteme este restricționat. Nicio metodă nu este perfect sigură, dar depunem eforturi pentru a-ți proteja datele și pentru a te notifica pe tine și autoritățile în cazul unei breșe de securitate, acolo unde legea o cere.
10. Minori
Platforma nu este destinată minorilor, iar conturile sunt destinate adulților. Nu colectăm cu bună știință date de la minori.
11. Modificări
Putem actualiza această politică; data „ultima actualizare” de mai sus se va schimba, iar modificările semnificative vor fi semnalate pe Platformă.
12. Contact
Întrebări sau solicitări privind confidențialitatea: [email protected]. Vezi și Termenii și condițiile noastre.