‹ Înapoi la upeventi.com
⚖️
DRAFT — necesită review juridic Document pregătit pentru a fi revizuit și aprobat de un specialist GDPR/DPO înainte de publicare oficială.

Politică de Confidențialitate

Cum colectăm, folosim și protejăm datele tale personale

Versiune 2.0 · în vigoare din 26.05.2026 · conform GDPR (Regulamentul UE 2016/679)
Pe scurt: Colectăm minimum necesar pentru a face Platforma să funcționeze. Nu vindem datele tale nimănui. Le folosim doar pentru a-ți oferi serviciul, a comunica cu tine și a respecta legea. Ai dreptul oricând să le accesezi, modifici sau ștergi.

1. Operatorul de date

Operatorul datelor cu caracter personal colectate prin platforma UpEventi este:

Datele de mai sus se completează cu cele reale ale entității operatoare. Notificarea ANSPDCP a Responsabilului cu Protecția Datelor (DPO) trebuie făcută înainte de go-live.

2. Ce date colectăm

2.1. Date pe care ni le oferi direct

CategorieExempleCând
Identitatenume, prenume, fotografie profilla creare cont
Contactemail, telefon, adresăla creare cont / la actualizare profil
Contparolă (hash bcrypt, nu textul în clar)la creare cont
Furnizor — date fiscaleCUI/CIF, IBAN, denumire firmă, județ, orașla onboarding furnizor
Furnizor — conținut comercialdescrieri servicii, fotografii, prețuri, pachetela actualizare profil
Comunicaremesaje trimise/primite prin Platformă, atașamentela utilizarea funcției de chat
Evenimentdate despre evenimentul tău (dată, locație, buget, număr invitați)la creare cerere/proiect
Platădate factură; procesarea cardului se face de procesatorul autorizat, NU stocăm date cardla plata abonamentului

2.2. Date colectate automat

2.3. Date primite de la terți

Dacă te înregistrezi prin Google sau alt furnizor de autentificare (când va fi disponibil), primim numele, emailul și fotografia de profil din contul respectiv, conform politicii lui de partajare.

3. De ce le colectăm (temei legal)

ScopTemei legal (GDPR art. 6)
Crearea și gestionarea contului tăuExecutarea contractului (art. 6.1.b)
Conectarea ta cu Furnizori / Clienți, facilitarea comunicăriiExecutarea contractului (art. 6.1.b)
Procesarea plăților, emitere facturiExecutarea contractului + obligație legală fiscală (art. 6.1.b + 6.1.c)
Comunicări tranzacționale (resetare parolă, OTP, notificări cont)Executarea contractului (art. 6.1.b)
Comunicări de marketing (newsletter)Consimțământ (art. 6.1.a), retragibil oricând
Securitate, prevenire fraudă, log-uriInteres legitim (art. 6.1.f)
Analize și îmbunătățirea Platformei (date agregate, anonimizate)Interes legitim (art. 6.1.f)
Conformare cu solicitări autorități (instanțe, ANAF, ANSPDCP, etc.)Obligație legală (art. 6.1.c)

4. Cui le transmitem

UpEventi NU vinde datele tale personale. Le partajăm strict cu:

Toți partenerii noștri semnează clauze contractuale de protecție a datelor (Data Processing Agreement — DPA) conform art. 28 GDPR.

5. Cât timp le păstrăm

Tip de datePerioadă păstrare
Date cont activcât timp contul este activ
Date cont după ștergere30 zile (apoi anonimizare/ștergere)
Mesaje pe Platformă3 ani de la ultima activitate
Date facturare (obligație fiscală)10 ani (conform Codului Fiscal)
Log-uri de securitate12 luni
IP-uri trafic30 zile (apoi anonimizate)
Cookies marketingconform Politicii Cookies
Email-uri suport2 ani

6. Transferuri în afara UE

Datele tale sunt stocate exclusiv pe servere în UE (Germania — Hetzner, sau alt furnizor EU). Excepții:

7. Drepturile tale GDPR

Indiferent unde te afli în UE, ai următoarele drepturi:

Pentru a-ți exercita drepturile, trimite-ne un email la dpo@upeventi.com. Vom răspunde în maxim 30 zile (extensibil cu 60 zile la cazuri complexe, cu notificare).

Răspuns gratuit

Răspunsul este gratuit pentru prima solicitare. La solicitări repetate, vădit nefundate sau excesive, putem percepe o taxă rezonabilă sau refuza, conform GDPR.

Plângeri la autoritate

Dacă consideri că-ți încălcăm drepturile, ai dreptul să te adresezi Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP): dataprotection.ro.

8. Securitatea datelor

Implementăm măsuri tehnice și organizatorice rezonabile, raportat la nivelul de risc:

Notificare în caz de breșă

Dacă apare o breșă de securitate care îți poate afecta datele, vom notifica ANSPDCP în maxim 72 ore și, dacă riscul e ridicat, te vom notifica și pe tine direct prin email.

9. Cookies și tehnologii similare

Folosim cookies pentru funcționarea Platformei, analize și (cu consimțământul tău) marketing. Detalii complete în Politica Cookies. Poți gestiona consimțământul oricând din bannerul de cookies.

10. Date despre minori

Platforma nu este destinată persoanelor sub 16 ani. Dacă suntem notificați că un cont a fost creat de un minor sub 16 ani fără acordul parental, îl vom șterge prompt. Părinții/tutorii pot contacta dpo@upeventi.com pentru solicitări.

11. Decizii automate și profilare

Nu luăm decizii automate cu efect juridic semnificativ asupra ta. Putem afișa Furnizori într-o ordine bazată pe relevanță (text căutare, rating, distanță geografică), dar acest „rank" nu produce efecte legale. La cerere, îți putem explica parametrii folosiți.

12. Modificări ale politicii

Putem actualiza această Politică periodic. Modificările substanțiale vor fi anunțate cu minimum 30 zile înainte, prin email și banner. Versiunile anterioare rămân arhivate la arhivă.

13. Contact

Responsabil cu Protecția Datelor (DPO)

Email: dpo@upeventi.com

Scrisoare: [NUME COMPANIE], în atenția DPO, [Adresa sediului]


Autoritatea de Supraveghere

ANSPDCP — B-dul G-ral Gheorghe Magheru nr. 28-30, Sector 1, București

dataprotection.ro · email: anspdcp@dataprotection.ro

© UpEventi. Vezi și Termeni și Condiții · Politica Cookie · Termeni Furnizori