BackstageBackstage

Acord de prelucrare a datelor

conform art. 28 din Regulamentul (UE) 2016/679 (GDPR) · Versiunea 1.0 · în vigoare de la 1 octombrie 2026

Persoana împuternicită: PRIME NEW ENTERTAINMENT S.R.L., sediul București, Sector 1, Bd. Bucureștii Noi nr. 20-28, et. 2, ap. 18, CUI RO28588203, Nr. Reg. Com. J40/6904/2011, contact anideliceu.ro@gmail.com („Backstage”).

Operatorul: clientul care folosește platforma Backstage, identificat prin datele companiei din cont („Clientul”).

Acest acord face parte integrantă din Termenii și condițiile Backstage și se aplică automat când Clientul folosește platforma pentru a prelucra date personale. Dacă Clientul are nevoie de o versiune semnată, ne poate scrie la anideliceu.ro@gmail.com.

1. Obiectul și durata

Backstage prelucrează date personale în numele Clientului, exclusiv pentru furnizarea serviciilor platformei, pe durata contractului și până la ștergerea datelor conform secțiunii 9.

2. Natura și scopul prelucrării

Stocare, organizare, analiză și afișare în aplicație; importul fișierelor încărcate de Client; vânzarea proprie de bilete (comenzi, emiterea și trimiterea biletelor, scanarea la intrare); gestionarea listelor de contacte și a segmentelor; transmiterea, la instrucțiunea Clientului, a datelor către serviciile pe care acesta le conectează (de exemplu Brevo pentru emailuri, Meta, Google sau TikTok pentru audiențe, Stripe pentru plăți); generarea de rapoarte și exporturi; copii de siguranță.

3. Categorii de persoane vizate și de date

Persoane vizateCategorii de date
Cumpărătorii de bilete ai Clientului (vânzare proprie)nume și prenume, email, telefon, oraș, data nașterii, gen, liceu și anul absolvirii, sursa prin care au aflat de eveniment (doar câmpurile alese de Client), numele de pe bilete, istoricul comenzilor și al scanărilor, acordul de marketing, adresa IP la cumpărare (antifraudă)
Cumpărătorii din platformele de bilete externe (comenzi importate)doar un cod anonim (hash) derivat din email/telefon și inițialele; emailul și telefonul nu se păstrează
Contactele încărcate de Client (CRM, segmente)nume, email, telefon, oraș, gen, evenimentele la care au participat, sursa, statutul acordului
Partenerii și promotorii Clientuluinume, date de contact, vânzările atribuite

Platforma nu este destinată prelucrării categoriilor speciale de date (art. 9 GDPR). Clientul nu încarcă astfel de date.

4. Obligațiile Clientului (operator)

5. Obligațiile Backstage (persoană împuternicită)

  1. prelucrează datele doar pe baza instrucțiunilor documentate ale Clientului, date prin acești termeni și prin folosirea funcțiilor platformei; anunță Clientul dacă o instrucțiune pare să încalce legea;
  2. asigură că persoanele autorizate să prelucreze datele s-au angajat să respecte confidențialitatea;
  3. aplică măsurile tehnice și organizatorice din Anexa 2 (art. 32 GDPR);
  4. respectă condițiile pentru sub-împuterniciți din secțiunea 6;
  5. ajută Clientul, prin funcțiile platformei (căutare, export, ștergere, dezabonare) și la cerere, să răspundă cererilor persoanelor vizate;
  6. ajută Clientul să își îndeplinească obligațiile privind securitatea, notificarea încălcărilor și evaluările de impact, ținând cont de informațiile disponibile;
  7. nu accesează datele Clientului decât în măsura necesară furnizării serviciului, remedierii erorilor, securității sau când proprietarul acordă „acces asistat” echipei de suport;
  8. pune la dispoziția Clientului informațiile necesare pentru a demonstra respectarea acestui acord și permite audituri rezonabile, cu un preaviz de cel puțin 30 de zile, cel mult o dată pe an, pe cheltuiala Clientului, fără a afecta securitatea altor clienți.

6. Sub-împuterniciți

Clientul acordă o autorizare generală pentru folosirea sub-împuterniciților din Anexa 1. Backstage anunță Clientul pe email sau în aplicație cu cel puțin 30 de zile înainte de adăugarea sau înlocuirea unui sub-împuternicit; Clientul se poate opune motivat în acest interval și, dacă nu se găsește o soluție, poate înceta contractul fără penalități. Backstage impune sub-împuterniciților obligații de protecție a datelor echivalente și răspunde față de Client pentru aceștia.

Serviciile pe care Clientul le conectează din proprie inițiativă (de exemplu contul său Meta, Google, TikTok, Brevo sau Stripe) nu sunt sub-împuterniciți ai Backstage: ele sunt alese și contractate direct de Client, iar transmiterea datelor către ele se face la instrucțiunea Clientului.

7. Transferuri internaționale

Datele se stochează în Uniunea Europeană. Orice transfer către o țară terță se face doar cu garanții adecvate conform capitolului V GDPR (decizie de adecvare, inclusiv EU-US Data Privacy Framework pentru furnizorii certificați, sau clauze contractuale standard).

8. Încălcarea securității datelor

Backstage notifică Clientul fără întârzieri nejustificate, și în orice caz în cel mult 48 de ore de la constatare, despre orice încălcare a securității datelor personale prelucrate în numele său, cu informațiile disponibile (natura încălcării, categoriile și numărul aproximativ de persoane și înregistrări, consecințele probabile, măsurile luate), pentru ca acesta să poată notifica autoritatea în termenul de 72 de ore, dacă este cazul.

9. Ștergerea și returnarea datelor

La încetarea contractului sau la cererea de ștergere a companiei, Clientul poate descărca datele din aplicație. Backstage șterge datele Clientului după cel mult 30 de zile, inclusiv fișierele și cheile serviciilor conectate, cu excepția datelor pe care legea obligă la păstrare. Copiile de siguranță se suprascriu în ciclul normal al furnizorului de infrastructură, în cel mult 30 de zile.

10. Răspundere și durată

Răspunderea părților se stabilește conform art. 82 GDPR și secțiunii de limitare a răspunderii din Termeni, în măsura permisă de lege. Acordul rămâne în vigoare cât timp Backstage prelucrează date în numele Clientului.

Anexa 1 · Sub-împuterniciți

Sub-împuternicitServiciuLocațieGaranții la transfer
Supabase Inc.bază de date, autentificare, stocare, funcții pe serverUE (AWS Frankfurt)datele rămân în UE; clauze contractuale standard pentru accesul de suport
Amazon Web Services EMEA SARLinfrastructura folosită de SupabaseUE (Frankfurt)—
Netlify Inc.găzduirea aplicației web și a paginilor publiceglobal (CDN)EU-US Data Privacy Framework / clauze contractuale standard
Brevo (Sendinblue SAS)emailurile platformei (autentificare, notificări)UE—

Anexa 2 · Măsuri tehnice și organizatorice