Acord privind prelucrarea datelor cu caracter personal pentru furnizori
Ultima actualizare: 28 mai 2026
Acest acord stabilește regulile pe care le respecți, în calitate de furnizor, atunci când primești date despre cupluri prin formularul de contact al platformei Vendo Events și le folosești pentru a răspunde solicitării.
Versiune 2026-05-19-v1.0
1. Părțile
1.1. VENDO EVENTS S.R.L., cu sediul în Strada Coriolan Brediceanu nr. 8, camera 621, etaj 6, Timișoara, județul Timiș, 300011, România, Reg. Com. J2026024977003, CUI 54493978, Cod TVA RO54493978. Email contact comercial general: contact@vendoevents.ro. Email pentru cereri privind protecția datelor și breșe de securitate: privacy@vendoevents.ro. (denumită în continuare „Vendo", „Platforma" sau „noi").
1.2. Furnizorul este persoana fizică autorizată, întreprinderea individuală, societatea sau alt profesionist care își creează cont de furnizor pe platforma Vendo Events, își publică profilul și/sau primește cereri de ofertă de la utilizatori (denumit în continuare „Furnizorul" sau „tu").
1.3. Acest acord face parte din documentația contractuală aplicabilă contului de furnizor și se aplică de la momentul acceptării sale prin bifarea checkbox-ului dedicat, prin continuarea procesului de înregistrare sau prin utilizarea funcționalităților de furnizor ale platformei, după caz.
2. Scopul documentului și contextul prelucrării
2.1. Vendo Events este o platformă online care ajută cuplurile să găsească furnizori de servicii pentru nuntă și să transmită solicitări de ofertă către furnizorii aleși.
2.2. Când o persoană trimite formularul de contact de pe profilul unui furnizor, Vendo poate transmite către acel furnizor următoarele date: nume, adresă de email, telefon opțional, orașul evenimentului, numărul aproximativ de invitați, conținutul mesajului și confirmarea că expeditorul acceptă să fie contactat de furnizor. Câmpurile privind orașul și numărul aproximativ de invitați sunt opționale și sunt folosite pentru ca Furnizorul să poată evalua disponibilitatea și să pregătească o ofertă mai relevantă.
2.3. După transmiterea cererii de ofertă, comunicarea, negocierea, oferta, contractul, serviciile prestate, facturarea către cuplu și orice relație comercială ulterioară se desfășoară direct între cuplu și Furnizor, fără implicarea Vendo, cu excepția funcționalităților puse la dispoziție prin platformă.
2.4. Acest document stabilește regulile minime pe care Furnizorul trebuie să le respecte atunci când primește și folosește datele transmise prin platformă.
3. Rolurile părților conform GDPR
3.1. Pentru datele colectate și prelucrate în cadrul platformei Vendo, Vendo acționează ca operator de date, în limitele scopurilor și mijloacelor stabilite de Vendo.
3.2. Pentru datele primite prin cererile de ofertă și folosite de Furnizor pentru a răspunde, a pregăti o ofertă, a negocia, a încheia sau a executa un contract cu persoana interesată, Furnizorul acționează ca operator independent de date.
3.3. Furnizorul nu este persoană împuternicită a Vendo pentru aceste date, deoarece Furnizorul nu prelucrează datele în numele Vendo, ci în propriul său nume, pentru propriile scopuri comerciale și contractuale.
3.4. Părțile nu intenționează să fie operatori asociați pentru activitățile ulterioare transmiterii lead-ului, deoarece Vendo nu stabilește împreună cu Furnizorul modul în care Furnizorul răspunde, negociază, contractează, facturează sau păstrează datele în propriile sisteme.
3.5. Dacă funcționalitățile platformei se schimbă semnificativ — de exemplu prin introducerea unui CRM intern, a unui sistem de mesagerie în platformă, a unor template-uri obligatorii de răspuns sau de ofertă (de exemplu un sistem standardizat de quote), a unor reguli comune de ofertare, a unor analytics partajate cu furnizorii pe lead-uri individuale sau a unor integrări care determină împreună scopurile și mijloacele prelucrării — Vendo poate actualiza acest document și/sau poate introduce un acord de operatori asociați ori un acord de împuternicire, după caz.
4. Datele acoperite de acest acord
4.1. Acest acord se aplică datelor primite de Furnizor prin formularul de contact / solicitare ofertă de pe profilul său Vendo, incluzând: nume, email, telefon opțional, orașul evenimentului, numărul aproximativ de invitați, mesaj, data transmiterii, identificarea profilului de furnizor contactat și orice alte informații introduse liber de persoana care trimite formularul.
4.2. Acest acord nu acoperă datele de business ale Furnizorului prelucrate de Vendo pentru crearea contului, verificare, publicarea profilului, administrarea abonamentului, plată și facturare; acestea sunt acoperite de Termenii și Condițiile Vendo, Politica de confidențialitate Vendo și Politica de retenție Vendo.
4.3. Acest acord nu acoperă datele pe care Furnizorul le colectează independent în afara platformei Vendo, de exemplu prin website-ul propriu, social media, telefon, email direct, WhatsApp, contracte, facturi sau formulare proprii.
5. Scopuri permise pentru Furnizor
Furnizorul poate folosi datele primite prin platformă numai pentru următoarele scopuri:
- a răspunde solicitării de ofertă sau întrebării transmise de persoana interesată;
- a clarifica detaliile evenimentului, inclusiv orașul, numărul aproximativ de invitați, disponibilitatea, prețurile, serviciile și condițiile comerciale;
- a pregăti și trimite o ofertă personalizată, inclusiv prin raportare la orașul evenimentului și numărul aproximativ de invitați, atunci când aceste câmpuri au fost completate;
- a negocia și, dacă este cazul, a încheia și executa un contract direct cu persoana interesată;
- a păstra evidențe minime necesare pentru apărarea drepturilor sau pentru respectarea obligațiilor legale aplicabile Furnizorului, dacă există un temei legal valabil.
Furnizorul nu poate folosi lead-urile primite prin Vendo pentru spam, newslettere, campanii de marketing, profilare, vânzarea/listarea datelor către terți sau contactarea persoanei pentru scopuri care nu au legătură rezonabilă cu cererea transmisă, cu excepția cazului în care obține separat un consimțământ valabil sau are un alt temei legal aplicabil.
6. Temeiuri juridice orientative
6.1. Vendo informează utilizatorii că datele din formularul de contact sunt transmise Furnizorului ales, pentru ca Furnizorul să poată răspunde solicitării.
6.2. Pentru Furnizor, temeiul juridic uzual pentru răspunsul la o cerere de ofertă este luarea de măsuri la cererea persoanei vizate înainte de încheierea unui contract, conform art. 6 alin. (1) lit. b) GDPR. În funcție de situație, Furnizorul poate folosi și interesul legitim pentru păstrarea unei evidențe minime sau pentru apărarea drepturilor, conform art. 6 alin. (1) lit. f) GDPR.
6.3. Bifarea formularului de contact trebuie tratată în primul rând ca o confirmare / acknowledgement că datele vor fi transmise furnizorului ales pentru a răspunde solicitării. Pentru marketing direct, newslettere sau contactări fără legătură cu cererea, Furnizorul trebuie să obțină un consimțământ separat, specific și documentat, dacă se bazează pe consimțământ.
7. Obligațiile Furnizorului
Furnizorul se obligă să:
- prelucreze datele primite prin Vendo legal, echitabil și transparent;
- folosească datele numai pentru scopurile permise în acest acord;
- nu solicite și nu încurajeze transmiterea de date sensibile sau excesive prin formularul Vendo;
- nu transmită datele către terți, cu excepția persoanelor care îl ajută în mod legitim să răspundă solicitării sau să execute contractul, cum ar fi angajați, colaboratori sau furnizori IT/email, sub responsabilitatea Furnizorului;
- asigure confidențialitatea datelor și accesul doar persoanelor care au nevoie reală de acces;
- aplice măsuri rezonabile de securitate: parole puternice, acces limitat la email, dispozitive protejate, actualizări de securitate, evitarea partajării datelor prin canale nesigure;
- nu vândă, închirieze sau transfere lead-urile către brokeri de date, alte platforme sau alți furnizori;
- respecte cererile persoanelor vizate privind accesul, ștergerea, opoziția, rectificarea, restricționarea sau portabilitatea, în măsura în care acestea privesc prelucrarea realizată de Furnizor;
- informeze Vendo fără întârziere nejustificată (la privacy@vendoevents.ro) dacă o cerere primită de la o persoană vizată privește și prelucrarea realizată de Vendo;
- informeze Vendo fără întârziere nejustificată (la privacy@vendoevents.ro) dacă există o breșă de securitate care poate afecta date primite prin platformă sau reputația/funcționarea platformei;
- își mențină propria politică de confidențialitate sau cel puțin o informare minimă către persoanele contactate, care explică cine este Furnizorul, de ce folosește datele, cât timp le păstrează și cum pot fi exercitate drepturile GDPR.
8. Obligațiile Vendo
Vendo se obligă să:
- transmită către Furnizor doar datele necesare pentru ca Furnizorul să răspundă solicitării primite prin profilul său;
- afișeze în Politica de confidențialitate informații clare despre faptul că datele din formularul de contact sunt transmise Furnizorului ales;
- păstreze datele lead-urilor stocate pe platformă conform Politicii de retenție Vendo (de regulă maximum 24 de luni de la ultima interacțiune relevantă pentru formularele de contact);
- mențină, în măsura rezonabilă, evidențe privind transmiterea solicitărilor de contact prin platformă;
- aplice măsuri tehnice și organizatorice rezonabile pentru securitatea platformei;
- gestioneze cererile persoanelor vizate care privesc prelucrările realizate de Vendo, prin canalul dedicat privacy@vendoevents.ro;
- actualizeze acest document atunci când funcționalitatea platformei, fluxurile de date sau cerințele legale o impun.
9. Informarea persoanelor vizate
9.1. Vendo va include în Politica de confidențialitate și, preferabil, lângă formularul de contact, o informare scurtă că datele introduse vor fi transmise furnizorului selectat pentru a răspunde cererii.
9.2. Furnizorul trebuie să ofere propria informare de confidențialitate cel târziu la primul răspuns substanțial către persoana interesată sau să includă un link către politica sa de confidențialitate în semnătura de email / mesaj / website.
9.3. Dacă Furnizorul nu are website sau politică de confidențialitate, Furnizorul trebuie cel puțin să poată comunica, la cerere, identitatea sa, datele de contact, scopurile prelucrării, temeiul juridic, perioada de păstrare și modul de exercitare a drepturilor GDPR.
10. Retenția datelor de către Furnizor
10.1. Furnizorul trebuie să păstreze datele primite prin Vendo numai cât este necesar pentru scopul pentru care au fost primite.
10.2. Recomandare minimă operațională: dacă solicitarea nu se transformă într-un contract sau o relație comercială activă, Furnizorul ar trebui să șteargă sau să anonimizeze datele în maximum 12 luni de la ultima interacțiune, cu excepția cazului în care are un motiv documentat pentru o perioadă mai lungă. Această perioadă este orientativă; Furnizorul rămâne responsabil să-și stabilească propria politică de retenție în funcție de scopurile sale comerciale, contractuale, contabile și fiscale, în conformitate cu GDPR și legislația aplicabilă.
10.3. Dacă solicitarea se transformă într-un contract, Furnizorul poate păstra datele conform obligațiilor sale contractuale, fiscale, contabile și de apărare a drepturilor, în funcție de legislația aplicabilă Furnizorului. Această perioadă este responsabilitatea Furnizorului, nu a Vendo.
10.4. Furnizorul nu trebuie să păstreze datele în inbox, fișiere locale, foi de calcul sau aplicații externe mai mult decât este necesar și trebuie să evite copiile inutile.
11. Date sensibile și conținut introdus liber
11.1. Formularul de contact este destinat solicitărilor comerciale legate de servicii de nuntă, nu transmiterii de date sensibile.
11.2. Furnizorul trebuie să evite solicitarea de date privind sănătatea, religia, originea etnică, convingerile politice, date biometrice, date privind minori sau alte categorii speciale de date, cu excepția cazului în care este strict necesar, are un temei legal adecvat și oferă informarea necesară.
11.3. Dacă persoana introduce voluntar date excesive sau sensibile în mesaj, Furnizorul trebuie să limiteze folosirea lor la strictul necesar sau să le șteargă/anonymizeze atunci când nu sunt necesare.
12. Subcontractori, aplicații externe și transferuri
12.1. Furnizorul poate folosi propriile instrumente de email, CRM, contabilitate, mesagerie, calendar sau stocare, dar este responsabil să se asigure că acestea respectă cerințele GDPR aplicabile activității sale.
12.2. Dacă Furnizorul transferă datele în afara Spațiului Economic European, de exemplu prin aplicații sau servicii cloud care stochează date în alte țări, Furnizorul este responsabil pentru existența unui mecanism de transfer adecvat, cum ar fi decizie de adecvare, clauze contractuale standard sau alt mecanism permis de GDPR.
12.3. Furnizorul nu va introduce datele primite prin Vendo în instrumente publice sau nesigure, inclusiv instrumente AI sau aplicații gratuite, dacă acest lucru ar putea duce la divulgarea datelor sau la folosirea lor în alte scopuri.
13. Cereri ale persoanelor vizate
13.1. Dacă o persoană contactează Vendo (la privacy@vendoevents.ro) pentru ștergerea, accesul, rectificarea sau restricționarea datelor aflate la Furnizor, Vendo poate direcționa persoana către Furnizor și/sau poate transmite cererea Furnizorului, dacă este necesar.
13.2. Furnizorul este responsabil să răspundă cererilor care privesc prelucrarea realizată de Furnizor în propriile sisteme.
13.3. Dacă Furnizorul primește o cerere care privește datele stocate de Vendo în platformă, Furnizorul trebuie să transmită persoanei datele de contact Vendo (privacy@vendoevents.ro) sau să informeze Vendo fără întârziere nejustificată.
14. Breșe de securitate
14.1. Furnizorul trebuie să informeze Vendo fără întârziere nejustificată, la privacy@vendoevents.ro, dacă află despre pierderea, divulgarea neautorizată, accesarea neautorizată sau compromiterea datelor primite prin Vendo, mai ales dacă breșa poate afecta mai multe persoane, imaginea platformei sau obligațiile Vendo.
14.2. Furnizorul rămâne responsabil pentru evaluarea și notificarea breșelor care apar în propriile sisteme, inclusiv notificarea autorității competente sau a persoanelor vizate, dacă GDPR cere acest lucru.
14.3. Vendo și Furnizorul vor coopera rezonabil pentru clarificarea incidentului, limitarea efectelor și comunicarea corectă către persoanele afectate, atunci când este cazul.
15. Interdicții specifice
Furnizorul nu are voie să:
- contacteze persoana pentru alte servicii decât cele legate de solicitarea transmisă, fără temei legal separat;
- adauge persoana automat în liste de marketing/newsletter;
- partajeze lead-ul cu alți furnizori sau agenții fără cererea persoanei;
- încerce să identifice sau să urmărească vizitatorii anonimi ai platformei;
- solicite parole, date de card, documente de identitate sau alte date excesive prin intermediul formularului Vendo;
- folosească datele pentru discriminare, profilare intruzivă sau decizii automate cu efect semnificativ asupra persoanei.
16. Dovezi, audit și suspendarea contului
16.1. Vendo poate solicita Furnizorului informații rezonabile pentru a verifica respectarea acestui acord, în special în cazul unei plângeri, solicitări a unei persoane vizate sau suspiciuni de utilizare abuzivă a datelor.
16.2. Dacă Furnizorul încalcă acest acord, Vendo poate limita, suspenda sau închide contul Furnizorului, poate elimina profilul din rezultatele publice și poate lua alte măsuri prevăzute în Termenii și Condițiile platformei.
16.3. Furnizorul va despăgubi Vendo pentru prejudiciile, costurile sau reclamațiile rezultate din prelucrarea ilegală a datelor de către Furnizor, în măsura permisă de lege și conform Termenilor și Condițiilor aplicabile.
17. Actualizarea acordului
17.1. Vendo poate actualiza acest acord pentru a reflecta modificări legislative, recomandări ale autorităților, modificări ale fluxurilor de date, introducerea unor noi funcționalități sau schimbări operaționale.
17.2. Dacă modificările sunt semnificative, Vendo va solicita reacceptarea acordului de către Furnizor sau va transmite o notificare rezonabilă prin platformă/email, după caz.
17.3. Continuarea utilizării contului de furnizor după intrarea în vigoare a modificărilor poate reprezenta acceptarea versiunii actualizate, dacă legea permite și dacă notificarea a fost făcută corespunzător.
18. Legea aplicabilă și soluționarea disputelor
18.1. Acest acord este guvernat de legea română și de legislația Uniunii Europene aplicabilă protecției datelor, inclusiv Regulamentul (UE) 2016/679 (GDPR) și Legea nr. 190/2018.
18.2. Orice dispută legată de acest acord va fi soluționată conform Termenilor și Condițiilor Vendo și legislației aplicabile.
18.3. Persoanele vizate au dreptul să se adreseze Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), în condițiile legii.
Anexa 1 — Date, scopuri și responsabilități
| Categorie date | Sursa | Scop permis pentru Furnizor | Responsabil principal după transmitere |
|---|---|---|---|
| Nume | Formular contact Vendo | Identificarea persoanei care solicită oferta | Furnizorul |
| Formular contact Vendo | Răspuns la solicitarea de ofertă | Furnizorul | |
| Telefon | Formular contact Vendo | Contact direct de către furnizor | Furnizorul |
| Orașul evenimentului | Formular contact Vendo — câmp opțional | Verificarea disponibilității și estimarea logisticii/prețului | Furnizorul |
| Număr aproximativ de invitați | Formular contact Vendo — câmp opțional | Pregătirea unei oferte mai relevante și estimarea capacității/serviciilor necesare | Furnizorul |
| Mesaj / detalii eveniment | Formular contact Vendo | Pregătirea ofertei și clarificarea cererii | Furnizorul |
| Confirmare contactare furnizor | Formular contact Vendo | Dovada că persoana a înțeles că furnizorul o poate contacta | Vendo pentru dovada formularului; Furnizorul pentru propriul răspuns |
| Mesaj trimis pe WhatsApp | Formular contact Vendo — canal WhatsApp | Cuplul trimite mesajul direct furnizorului pe WhatsApp; Vendo stochează doar înregistrarea formularului | Furnizorul |
Anexa 2 — Text recomandat pentru checkbox-ul de acceptare la înregistrarea furnizorului
☐ Am citit și accept Acordul privind prelucrarea datelor cu caracter personal pentru furnizori. Înțeleg că, atunci când primesc solicitări de ofertă prin Vendo Events, acționez ca operator independent pentru datele primite și trebuie să folosesc aceste date numai pentru a răspunde solicitării și, dacă este cazul, pentru relația contractuală directă cu persoana care m-a contactat.
Notă de implementare: checkbox-ul nu trebuie să fie pre-bifat. Platforma salvează user_id, vendor_id, agreement_version, agreement_url, accepted_at, ip_address și user_agent la fiecare acceptare.
Anexa 3 — Text scurt recomandat lângă formularul de contact pentru cupluri/utilizatori
Prin trimiterea acestui formular, datele introduse de tine — inclusiv orașul evenimentului și numărul aproximativ de invitați dacă alegi să le completezi — vor fi transmise furnizorului selectat pentru ca acesta să te poată contacta și să îți răspundă la solicitarea de ofertă. După transmiterea mesajului, furnizorul acționează ca operator independent pentru modul în care îți răspunde și gestionează relația directă cu tine. Te rugăm să nu incluzi date sensibile sau informații care nu sunt necesare pentru solicitarea ta.