Înapoi la pagina principală

BIZZ.CLUB Satu Mare

Politica de confidențialitate

Versiunea documentului: 2026-09-25 · Ultima actualizare: 25 septembrie 2026

Aniversarea de 1 An BIZZ.CLUB Satu Mare · bizzclub-satumare.app

Aici explicăm ce date personale colectăm când te înscrii la eveniment, de ce le folosim, cui le transmitem, cât timp le păstrăm și ce drepturi ai. Politica respectă Regulamentul (UE) 2016/679 (GDPR) și legislația română aplicabilă.

1. Cine răspunde de datele tale

Operatorul datelor este BIZZ CLUB SATU MARE SRL:

  • CUI: RO 51839253 · Nr. Reg. Com.: J2025036571005
  • Sediu: Car. Decebal nr. 4, et. parter, Satu Mare, jud. Satu Mare
  • Email pentru protecția datelor: satumare@bizz.club
  • Telefon: +40 746 123 553
  • Responsabil cu protecția datelor (DPO): responsabilul rețelei naționale BIZZ.CLUB, la gdpr@bizz.club

2. Ce date colectăm

CategorieCe dateDe unde
Identificare și contactnume, email, telefonformularul de înscriere sau de invitat
Profesionale (pentru ecuson)companie, funcțieformular
Facturare, persoană fizicăadresă (țară, județ, localitate, stradă)formular
Facturare, persoană juridicădenumire, CUI sau cod de TVA, adresă, date de la ANAFformular + serviciul public ANAF
Statut de membrudeclarația că ești membru BIZZ.CLUB, rezultatul verificării și sursa eiformular + lista de membri (vezi secțiunea 4)
Platămetoda de plată, suma, statusul plății, identificatorii tranzacției la Stripe, codul de referințăStripe, extrasul bancar (pentru OP)
Participareopțiunea de transport (autocar sau mașină proprie), autocarul, prezența (scanarea biletului: ora, punctul de scanare)formular + aplicația de check-in
Acordurice ai bifat, versiunea documentelor acceptate, data și oraformular
Comunicărice mesaje ți-am trimis și statusul lor (trimis, livrat, citit, eșuat)Resend (email), Meta (WhatsApp)
Securitateadresa IP și semnale tehnice ale browserului, pentru protecția anti-botCloudflare Turnstile
Imaginifotografii și filmări făcute la evenimentfotograful sau echipa Organizatorului

Date de card: nu le vedem și nu le stocăm. Plata cu cardul se face direct pe pagina securizată Stripe.

3. De ce folosim datele și pe ce temei

ScopTemei legal (GDPR)
Înscrierea, emiterea și validarea biletului, accesul la eveniment, transportul cu autocarulexecutarea contractului (art. 6 alin. 1 lit. b)
Emailurile legate de înscriere: confirmare, bilet, factură, instrucțiuni de plată, remindere, schimbări de logisticăexecutarea contractului (art. 6 alin. 1 lit. b)
Facturarea, e-Factura, evidența contabilă și fiscală, reconcilierea plățilorobligație legală (art. 6 alin. 1 lit. c)
Verificarea declarației de membru (pentru prețul de membru)interes legitim: aplicarea corectă a prețului (art. 6 alin. 1 lit. f)
Securitatea formularelor (anti-bot) și jurnalul tehnic al trimiterilorinteres legitim: securitate și dovada livrării (art. 6 alin. 1 lit. f)
Biletul și mesajele logistice pe WhatsApp (autocar, program, schimbări de ultim moment)executarea contractului (art. 6 alin. 1 lit. b) — le trimitem tuturor participanților, fără bifă; poți cere oricând oprirea, scriind STOP pe WhatsApp (rămâi doar pe email)
Invitații la evenimente viitoare, pe email și/sau WhatsAppconsimțământ (art. 6 alin. 1 lit. a); bife separate, nebifate implicit
Fotografii și filmări la evenimentinteres legitim: documentarea evenimentului și comunicarea clubului (art. 6 alin. 1 lit. f); te poți opune oricând, vezi secțiunea 12
Apărarea în caz de litigiuinteres legitim (art. 6 alin. 1 lit. f)

Nu luăm decizii automate cu efecte juridice asupra ta și nu îți facem profil de marketing. Verificarea de membru e automată doar când potrivirea e sigură. Altfel decide un om, iar tu poți oricum plăti prețul de non-membru.

4. Verificarea statutului de membru

Când declari că ești membru, comparăm emailul și telefonul tău cu:

  1. listele de membri ținute de Organizator — membrii BIZZ.CLUB Satu Mare și conducerea cluburilor BIZZ.CLUB din alte orașe;
  2. pagina publică de membri a clubului BIZZ.CLUB pe care l-ai ales în formular (de exemplu cluj.bizz.club/membri) și profilul public al membrului găsit acolo. Din profil citim doar emailul și telefonul publicate, ca să le comparăm cu cele din înscriere; nu le salvăm.

Prețul de membru se acordă automat doar dacă emailul sau telefonul coincid. Dacă nu, decide un om din echipa Organizatorului, iar tu poți oricum plăti prețul de non-membru. Rezultatul verificării și sursa lui (lista locală sau linkul profilului public) se păstrează împreună cu înscrierea ta, pe aceeași durată.

Citim doar profilul persoanei care se înscrie, în clubul pe care l-a indicat ea. Nu copiem și nu păstrăm date despre alți membri din directorul public.

5. Cui transmitem datele

Nu vindem date personale. Le transmitem doar furnizorilor care ne ajută să organizăm evenimentul și doar în măsura necesară. Furnizorii prelucrează datele în numele nostru, pe bază de contract (art. 28 GDPR).

FurnizorPentru ceUnde prelucrează datele
Deep Logic SRLfurnizorul tehnic: construiește și administrează platforma; are acces la datele înscrierilor pentru operare și depanareRomânia
Supabasebaza de date în care stau înscrierile, plățile, mesajele și prezențaUniunea Europeană (Irlanda), PostgreSQL
Neoncopia de siguranță a bazei de date, făcută de noi, ca să putem reface datele dacă baza principală se pierdeUniunea Europeană (Frankfurt, Germania), PostgreSQL
Vercelgăzduirea aplicației: prin serverele ei trec datele la fiecare cerereUniunea Europeană (Dublin, Irlanda)
Stripeprocesarea plăților cu cardul: primește numele, emailul, suma, denumirea pachetului și, la persoane juridice, CUI-ulUniunea Europeană și/sau Statele Unite, cu clauzele contractuale standard pentru transferurile în afara UE (secțiunea 6)
SmartBillfacturi, proforme și chitanțe, plus transmiterea în e-Factura (ANAF SPV): primește datele de facturare și sumaRomânia
Resendtrimiterea emailurilor: primește adresa de email, numele și conținutul mesajului (bilet, factură, remindere)Uniunea Europeană (Irlanda)
Meta (WhatsApp Cloud API)biletul și mesajele logistice pe WhatsApp: primește numărul de telefon și conținutul mesajuluiUniunea Europeană și/sau Statele Unite, cu clauzele contractuale standard pentru transferurile în afara UE (secțiunea 6)
Inngestorchestrarea automatizărilor (de exemplu trimiterea biletului după plată)Uniunea Europeană și/sau Statele Unite, cu clauzele contractuale standard pentru transferurile în afara UE (secțiunea 6)
Cloudflare (Turnstile)protecția formularelor anti-bot: primește adresa IP și semnale tehnice ale browseruluiUniunea Europeană și/sau Statele Unite, cu clauzele contractuale standard pentru transferurile în afara UE (secțiunea 6)
Anthropic (Claude)analiza automată a erorilor tehnice pentru echipa Organizatorului; primește doar date mascate (fără nume, emailuri, telefoane sau date de facturare)SUA, cu clauzele contractuale standard ale Comisiei Europene

Alți destinatari:

  • ANAF. Aici ajung facturile, prin sistemul RO e-Factura, conform legii. Tot la ANAF verificăm datele firmei după CUI, prin serviciul public.
  • Banca noastră, pentru plățile prin ordin de plată.
  • Contabilitatea, care e externă: Conta Expert Pro Solutions SRL din Satu Mare (contaexpertpro.ro) ține evidența contabilă a firmei. Primește documentele fiscale — facturi, proforme, chitanțe, extrase — cu datele de facturare de pe ele.
  • Locația (La Șură): nu primește restricțiile alimentare. Ce ne scrii în formular rămâne la Organizator — nu trimitem locației nici nume, nici liste, nici totaluri. Informația o folosim doar noi, pentru organizarea mesei.
  • Firma de transport: nu primește nimic. Lista pasagerilor rămâne la Organizator. Accesul în autocar îl verifică un voluntar al Organizatorului, pe baza biletului tău. Firma de transport pune la dispoziție autocarele și șoferii, atât.
  • Autoritățile publice, doar când legea ne obligă.

6. Transferuri în afara Spațiului Economic European

Baza de date, aplicația și trimiterea emailurilor stau în Uniunea Europeană, în Irlanda. Alți furnizori (Stripe, Meta, Inngest, Cloudflare, Anthropic) pot prelucra date și în afara SEE, inclusiv în SUA. Acolo unde se întâmplă asta, transferul se face pe baza clauzelor contractuale standard aprobate de Comisia Europeană.

7. Cât timp păstrăm datele

DateCât timp
Facturi, plăți, reconcilieri și datele de facturare de pe ele10 ani, conform legislației contabile și fiscale
Datele din înscriere (contact, transport, statut de membru)până la 30 de zile după eveniment, apoi le anonimizăm; excepție fac datele care trebuie păstrate pe factură
Prezența (scanările biletului)30 de zile după eveniment
Lista de check-in de pe telefoanele echipeise șterge de pe telefoane după eveniment
Jurnalul comunicărilordatele de contact se anonimizează la 30 de zile după eveniment; jurnalul tehnic fără date de contact se păstrează 12 luni
Acordul pentru marketing și datele de contact asociatepână îți retragi acordul, dar cel mult 24 de luni de la ultima interacțiune cu noi
Cererile tale privind datele personale și răspunsurile noastre3 ani
Fotografii și filmări3 ani
Copiile tehnice ale bazei de dateDatele se păstrează atât cât scrie pe rândurile de mai sus. În plus, furnizorul bazei de date ține copii automate, continue, în aceeași regiune din Uniunea Europeană (Irlanda) ca baza de date. Nu ne bazăm pe ele ca mecanism de recuperare și nu avem o perioadă de păstrare a lor pe care să ți-o putem afirma. Ștergerea sau anonimizarea pe care o ceri se aplică în baza activă. Nu putem spune după cât timp datele dispar și din copiile tehnice.
Separat, facem noi copii de siguranță ale bazei de date la Neon, în Uniunea Europeană (Frankfurt, Germania), și le păstrăm doar pe ultimele șapte. Toate se șterg cel târziu pe 8 noiembrie 2026, deci ștergerea pe care o ceri ajunge și în ele cel târziu atunci.

Datele anonimizate nu mai permit identificarea ta și le putem folosi doar pentru statistici (de exemplu, câți oameni au participat).

8. Drepturile tale

Ai dreptul:

  • de acces: să primești o copie a datelor tale;
  • la rectificare: să corectezi datele greșite;
  • la ștergere: să ceri ștergerea datelor. Excepție: datele pe care legea ne obligă să le păstrăm, cum sunt cele de pe factură (10 ani). Pe acelea le păstrăm, iar restul le anonimizăm;
  • la restricționare: să ceri să limităm prelucrarea în anumite situații;
  • la opoziție: să te opui prelucrărilor bazate pe interes legitim, inclusiv fotografiilor în care apari (vezi secțiunea 12);
  • la portabilitate: să primești datele într-un format structurat, care poate fi citit automat;
  • de a-ți retrage consimțământul oricând, pentru marketing (email și/sau WhatsApp). Retragerea nu afectează ce s-a făcut înainte;
  • de a opri mesajele WhatsApp tranzacționale (biletul și logistica evenimentului), scriind STOP pe WhatsApp — rămâi în continuare informat pe email;
  • de a depune plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), www.dataprotection.ro, B-dul G-ral. Gheorghe Magheru 28-30, București.

9. Cum îți exerciți drepturile

  • Acces și ștergere: din pagina /gdpr. Scrii adresa de email, apoi confirmi cererea din linkul primit pe email. Așa ne asigurăm că adresa e a ta.
  • Celelalte drepturi, sau dacă nu mai ai acces la email: scrie-ne la satumare@bizz.club.
  • Dezabonare: din linkul din orice email de marketing sau de invitație. Pe WhatsApp, răspunde cu STOP.

Răspundem în cel mult o lună de la primirea cererii. Pentru cereri complexe, termenul se poate prelungi cu încă două luni, iar în acest caz te anunțăm. Cererile sunt gratuite.

10. Cookie-uri

Folosim doar cookie-uri și tehnologii strict necesare funcționării site-ului, de exemplu:

  • protecția anti-bot a formularelor (Cloudflare Turnstile);
  • un cookie temporar care leagă înscrierea ta de pagina de verificare a statutului de membru, ca să nu o poată deschide altcineva;
  • ciorna formularului, păstrată doar în tabul deschis (se șterge când închizi tabul), ca să nu pierzi ce ai completat dacă revii de pe pagina de plată;
  • sesiunea de autentificare, doar pentru echipa Organizatorului (administrare și check-in);
  • pe telefoanele de check-in ale echipei: lista participanților și scanările, păstrate local ca intrarea să meargă fără semnal, șterse după eveniment.

Nu folosim cookie-uri de analiză sau de publicitate și nu îți urmărim navigarea. De aceea nu îți cerem acordul pentru cookie-uri.

11. Cum protejăm datele

  • Datele stau în Uniunea Europeană. Baza de date e la Supabase, în Irlanda (regiunea eu-west-1), aplicația rulează la Vercel, în Dublin, iar emailurile pleacă prin Resend, tot din Irlanda. Copia de siguranță a bazei de date e la Neon, în Frankfurt.
  • Conexiune criptată (HTTPS) pe tot site-ul.
  • Acces la baza de date doar prin server, cu reguli care blochează orice acces direct.
  • Acces la datele participanților doar pentru echipa autorizată.
  • Pe telefoanele de check-in stau doar datele minime necesare la intrare: numele, firma, codul biletului, culoarea de acces și autocarul. Fără email, fără telefon, fără date de facturare, fără sume. Se șterg după eveniment.

12. Fotografii și filmări la eveniment

La eveniment se fac fotografii și filmări. Le folosim pentru a documenta evenimentul și pentru a prezenta activitatea clubului pe canalele noastre: site, rețele sociale, newsletter.

Temeiul e interesul legitim (art. 6 alin. 1 lit. f), nu consimțământul. Am ales așa pentru că e varianta onestă: la un eveniment cu peste o sută de oameni nu putem urmări, cadru cu cadru, cine a bifat ce. Un consimțământ pe care nu l-am putea respecta selectiv ar fi un consimțământ fals.

Ce înseamnă concret:

  • La fața locului nu te putem exclude din cadrele generale — de ansamblu, de grup, de pe scenă sau din sală. Îți spunem asta dinainte. Dacă ceri fotografului sau echipei să nu te fotografieze individual, respectăm cererea.
  • Te poți opune oricând, și după eveniment. Scrie-ne la satumare@bizz.club, spune-ne despre ce fotografie sau secvență e vorba, și o scoatem din materialele noastre. Nu trebuie să ne explici de ce. Dreptul ăsta ți-l dă art. 21 GDPR și nu se stinge pentru că ai intrat la eveniment.
  • Ce a fost deja preluat de alții (presă, participanți, rețele sociale) nu mai putem controla. De aceea contează să ne scrii repede.

13. Minori

Vârsta minimă de participare e 18 ani. Evenimentul se adresează doar persoanelor majore. Nu colectăm intenționat date despre minori. Dacă afli că un minor ne-a trimis date, scrie-ne și le ștergem.

14. Modificări

Putem actualiza această politică. Versiunea curentă e publicată mereu pe această pagină. Dacă schimbarea te afectează direct, te anunțăm pe email.