EBEventBroker.roContact

GDPR furnizori

Acord GDPR furnizori

Ultima actualizare: 19 iunie 2026

Acord operational privind datele personale primite de furnizori prin EventBroker.ro pentru ofertare, comenzi, facturare si reclamatii.

Scop, versiune si roluri GDPR

Versiune: 1.0. Data: 19 iunie 2026.

Acordul GDPR furnizori stabileste regulile prin care furnizorii folosesc datele clientilor primite prin EventBroker.ro.

In functie de situatie, Valid Intermedia SRL si furnizorul pot actiona ca operatori independenti pentru propriile prelucrari sau, in cazuri punctuale, ca operator/imputernicit. Rolul exact trebuie stabilit in functie de fluxul tehnic si contractual.

Date primite si scop permis

Furnizorul poate primi date precum nume, e-mail, telefon, tip eveniment, data, locatie, numar invitati, buget, servicii solicitate, observatii si alte date necesare ofertarii sau prestarii serviciului.

Furnizorul foloseste datele exclusiv pentru analiza cererii, transmiterea ofertei, executarea comenzii, facturare, comunicari operationale si solutionarea reclamatiilor.

Furnizorul nu poate folosi datele pentru spam, newsletter propriu, revanzare, transfer catre terti, campanii nesolicitate sau contactarea clientului in afara platformei pentru ocolirea EventBroker.ro.

Masuri minime de securitate

Furnizorul trebuie sa limiteze accesul la date doar persoanelor care au nevoie de ele, sa pastreze datele in sisteme rezonabil securizate si sa evite transmiterea lor prin canale nesigure.

Furnizorul va sterge sau anonimiza datele care nu mai sunt necesare, cu exceptia datelor pe care trebuie sa le pastreze pentru contabilitate, apararea drepturilor sau obligatii legale.

Orice incident de securitate care poate afecta datele clientilor primite prin EventBroker.ro se comunica fara intarziere la contact@eventbroker.ro.

Clauze sensibile si validare

Clauze sensibile: rolurile GDPR, perioada de pastrare, transferuri catre subcontractori, incident de securitate, marketing propriu al furnizorului si dovada stergerii.

De validat cu avocatul/DPO: daca este necesar un DPA separat pentru anumite fluxuri, lista persoanelor imputernicite, transferuri internationale si termenul exact de notificare a incidentelor.

Informatii lipsa: lista procesatorilor tehnici, perioada standard de pastrare pe categorii, politica interna de acces si template-ul de notificare incident.