Event List

Document în lucru — nu este încă în vigoare.

Lipsesc datele de identificare ale operatorului: denumirea societății, codul unic de înregistrare (CUI), numărul din registrul comerțului, sediul social. Până la completarea lor, textul de mai jos nu îndeplinește cerințele art. 13 GDPR.

Politica de confidențialitate

Ultima actualizare: 3 septembrie 2026

Event List pune în legătură oameni care organizează o nuntă, un botez sau un majorat cu furnizorii de servicii pentru acel eveniment. Pagina asta explică ce date personale prelucrăm, pe ce temei, cui ajung și ce poți cere să facem cu ele.

1. Cine este operatorul

Operatorul datelor este [de completat: denumirea societății], cu sediul în [de completat: sediul social], CUI [de completat: CUI], înregistrată la registrul comerțului sub nr. [de completat: nr. reg. com.], care operează situl www.eventlist.ro.

Pentru orice întrebare legată de datele tale, scrie-ne la eventlistro@gmail.com. Răspundem în cel mult 30 de zile de la primirea cererii.

2. Ce date prelucrăm și de ce

Prelucrăm date diferite după cum ne vizitezi situl, trimiți o cerere de ofertă sau ai un cont de furnizor. Dacă doar citești paginile, nu-ți cerem nimic.

2.1. Dacă doar vizitezi situl

Nu folosim analytics, nu avem pixeli de urmărire și nu punem cookie-uri de publicitate. Fonturile sunt servite de pe domeniul nostru, nu de la Google. Rămân două lucruri inevitabile din punct de vedere tehnic:

  • serverele care livrează situl păstrează, pentru scurt timp, jurnale de acces cu adresa IP și tipul browserului — necesare ca situl să funcționeze și să reziste la abuz;
  • fotografiile furnizorilor sunt încărcate de browserul tău direct din spațiul nostru de stocare, care vede la rândul lui adresa IP a cererii.

Temei: interesul nostru legitim de a livra și de a proteja situl — art. 6 alin. (1) lit. (f) GDPR.

2.2. Dacă trimiți o cerere de ofertă unui furnizor

Din formular colectăm:

  • numele, numărul de telefon și adresa de email;
  • tipul evenimentului, data (dacă o știi), localitatea, numărul de invitați, intervalul de buget și detaliile pe care le scrii tu;
  • o amprentă criptografică a adresei IP, nu adresa în sine. Nu putem reconstitui adresa din ea; folosim doar egalitatea dintre două amprente ca să limităm numărul de cereri trimise dintr-un singur loc.

Le folosim ca să transmitem cererea furnizorului pe care l-ai ales și ca să-ți trimitem o confirmare pe email. Temei: executarea serviciului pe care ni-l ceri — art. 6 alin. (1) lit. (b) GDPR. Pentru amprenta de IP și pentru plafoanele antispam, temeiul este interesul legitim de a preveni abuzul — lit. (f).

Dacă bifezi căsuța separată, îți trimitem și sugestii de furnizori pentru restul evenimentului. Aici temeiul este consimțământul tău — art. 6 alin. (1) lit. (a) — iar căsuța nu este niciodată bifată dinainte. Îl poți retrage oricând, fără să afecteze cererea deja trimisă.

2.3. Dacă ai cont de furnizor

Prelucrăm adresa de email cu care te-ai înregistrat, numele tău, datele afacerii pe care le publici singur (denumire, telefon, email de contact, adresă, sit, descriere, prețuri) și fotografiile pe care le încarci. Temei: contractul dintre noi — art. 6 alin. (1) lit. (b) GDPR.

Datele din profilul publicat sunt publice prin definiție: scopul lor este să fie găsite de clienți și pot fi indexate de motoarele de căutare.

3. Cui transmitem datele

Furnizorului pe care îl alegi tu. O cerere de ofertă ajunge la un singur furnizor — cel de pe pagina de pe care ai trimis-o — și nu este difuzată către alții. Din momentul în care o primește, acel furnizor devine operator independent pentru copia lui: o ștergere cerută nouă nu îi șterge lui datele din email sau din propria evidență. Vezi §6.

Furnizorilor noștri de infrastructură, care prelucrează datele strict la instrucțiunile noastre:

Nu vindem date personale și nu le transmitem nimănui în scopuri de publicitate.

Le putem transmite autorităților dacă legea ne obligă, și numai în limita acelei obligații.

4. Transferuri în afara Spațiului Economic European

Datele tale sunt stocate în Uniunea Europeană. Baza de date, conturile și fotografiile stau pe infrastructura Supabase din Frankfurt, Germania. Nu există o copie a lor în afara Spațiului Economic European.

Furnizorii de la §3 sunt societăți americane. În măsura în care date ajung totuși în afara SEE — în special la trimiterea emailurilor și în jurnalele tehnice de acces — transferul se face în baza clauzelor contractuale standard aprobate de Comisia Europeană, incluse în contractele de prelucrare pe care le-am încheiat cu ei. Poți cere o copie a garanțiilor scriindu-ne la eventlistro@gmail.com.

5. Cât păstrăm datele

  • Cererile de ofertă: 24 de luni de la data evenimentului, sau de la data cererii dacă nu ai completat o dată. Nunțile se planifică și cu doi ani înainte, iar o ștergere mai devreme ar rupe o discuție încă în curs.
  • Contul de furnizor și profilul: cât timp contul există. După închiderea lui ștergem profilul și fotografiile; păstrăm doar ce ne obligă legea să păstrăm, în special documentele financiare.
  • Jurnalele tehnice de acces: perioadele scurte practicate de furnizorii de la §3, de regulă sub 30 de zile.
  • Corespondența cu noi pe email: 3 ani, termenul general de prescripție, ca să putem dovedi ce am răspuns.

6. Drepturile tale

Ai, față de noi, toate drepturile din capitolul III al GDPR:

  • acces — să afli ce date avem despre tine și să primești o copie;
  • rectificare — să corectăm ce e greșit sau incomplet;
  • ștergere — să le ștergem, când nu mai avem un motiv să le păstrăm;
  • restricționare — să le înghețăm cât timp verificăm o contestație;
  • portabilitate — să le primești într-un format citibil de calculator;
  • opoziție — să te opui prelucrărilor bazate pe interesul legitim;
  • retragerea consimțământului — oricând, pentru sugestiile de marketing, fără să pierzi nimic din ce ai cerut deja.

Scrie-ne la eventlistro@gmail.com de pe adresa cu care ne-ai contactat, ca să putem verifica cine ești fără să-ți cerem acte în plus.

Un lucru pe care nu-l putem face în locul tău: dacă vrei să dispară și copia pe care o are furnizorul căruia i-ai trimis cererea, trebuie să i-o ceri direct lui. Îți spunem cu plăcere cui a ajuns cererea ta și când.

Dacă socotești că nu ne-am făcut treaba, te poți adresa Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal (dataprotection.ro), B-dul G-ral. Gheorghe Magheru 28-30, București.

7. Cookie-uri

Folosim un singur tip de cookie: cel care ține sesiunea deschisă după ce un furnizor se autentifică. Fără el nu ai rămâne conectat de la o pagină la alta. Nu avem cookie-uri de analiză, de profilare sau de publicitate.

De aceea nu vei vedea nicio fereastră de acceptare a cookie-urilor: legea cere consimțământ pentru cookie-uri care nu sunt strict necesare, iar noi nu punem asemenea cookie-uri. Dacă asta se schimbă vreodată, vei fi întrebat înainte.

8. Securitate

Datele stau într-o bază de date cu acces restrâns la nivel de rând: fiecare furnizor vede exclusiv cererile primite de el, iar cererile nu sunt accesibile public în niciun fel. Adresele IP sunt păstrate doar ca amprentă cu sare, niciodată în clar. Comunicarea cu situl este criptată integral (HTTPS).

Nicio măsură nu este absolută. Dacă se produce totuși o breșă care îți poate afecta drepturile, te anunțăm și anunțăm autoritatea, în termenele cerute de art. 33-34 GDPR.

9. Minori

Serviciul se adresează adulților care organizează evenimente. Nu colectăm cu bună știință date de la persoane sub 16 ani. Dacă afli că un copil ne-a trimis date, scrie-ne și le ștergem.

10. Modificări

Când schimbăm ceva de fond, actualizăm data din capul paginii. Dacă schimbarea îți afectează drepturile — un scop nou, un destinatar nou — te anunțăm pe email înainte să intre în vigoare, pentru datele pe care le avem deja.

Vezi și termenii și condițiile.