Politica de Confidențialitate
Ultima actualizare: August 2026
Vezi și Politica de Cookie-uri, pentru detalii despre cookie-urile folosite pe site.
1. Cine suntem
ex-ticket.com este o platformă online de ticketing care permite cumpărarea de bilete pentru evenimente culturale, sportive și de divertisment. Această politică explică ce date personale colectăm, de ce, cum le folosim și ce drepturi aveți în legătură cu ele, în conformitate cu Regulamentul (UE) 2016/679 (GDPR).
2. Ce date colectăm
Colectăm datele pe care ni le furnizați direct: nume și prenume, adresă de email, număr de telefon (la cumpărarea biletelor sau crearea unui cont), precum și date tehnice generate automat, cum ar fi adresa IP, tipul de browser și paginile vizitate. Datele de plată (numărul cardului, data expirării, CVV) nu sunt colectate sau stocate de noi — sunt introduse direct în sistemul securizat al procesatorului de plăți Stripe.
3. De ce colectăm aceste date
Folosim datele dumneavoastră pentru: procesarea și confirmarea comenzilor de bilete, emiterea biletelor digitale și trimiterea lor pe email, comunicarea informațiilor legate de evenimentele achiziționate (ex. modificări, anulări), asistență și suport clienți, respectarea obligațiilor legale (facturare, evidență fiscală) și, doar cu consimțământul dumneavoastră explicit, măsurarea performanței campaniilor de marketing.
4. Cu cine împărtășim datele
Nu vindem datele dumneavoastră personale. Le împărtășim doar cu categorii de parteneri strict necesari funcționării platformei, fiecare cu propriile măsuri de securitate, și doar în scopurile de mai jos:
- Organizatorul evenimentului — datele biletului (nume, email) sunt vizibile organizatorului pentru validarea la intrare.
- Procesare plăți: Stripe — procesează plata direct; nu stocăm datele cardului pe serverele noastre.
- Găzduire: Vercel (aplicația web) și Railway (baza de date și serverul) — găzduiesc infrastructura platformei.
- Marketing, doar cu consimțământul dumneavoastră: Meta (Facebook/Instagram), TikTok și Google Ads — primesc informații limitate, exclusiv pentru măsurarea performanței campaniilor publicitare, și doar dacă ați acceptat categoria „marketing” din banner-ul de cookie-uri.
5. Transferul internațional de date
Unii dintre furnizorii cu care lucrăm — Stripe, Vercel, Meta, TikTok și Google — sunt companii americane sau operează servere și în afara Uniunii Europene/Spațiului Economic European (UE/SEE); Railway poate, de asemenea, procesa date în centre de date localizate parțial în afara UE/SEE. Aceste transferuri au loc doar atunci când este necesar pentru îndeplinirea contractului cu dumneavoastră (ex. procesarea plății), pe baza consimțământului dumneavoastră explicit (ex. pixelii de marketing), sau pe baza unei obligații legale ori a interesului nostru legitim de a asigura funcționarea platformei.
- Temei legal: transferurile respectă condițiile Art. 44 și următoarele din Regulamentul (UE) 2016/679 (GDPR).
- Garanții: furnizorii menționați au implementate clauze contractuale standard (Standard Contractual Clauses) aprobate de Comisia Europeană sau alte mecanisme de conformitate recunoscute, care asigură un nivel de protecție echivalent celui din UE/SEE.
- Puteți solicita oricând informații suplimentare despre garanțiile aplicate unui transfer specific, folosind contactul dedicat protecției datelor de mai jos.
6. Cookie-uri
Site-ul folosește cookie-uri necesare pentru funcționare și, opțional, cookie-uri de marketing/analitice. Detaliile complete — ce cookie-uri folosim, cât timp sunt păstrate și cum vă puteți schimba alegerea — se găsesc în Politica de Cookie-uri.
7. Cât timp păstrăm datele
Păstrăm datele legate de comenzi și facturare pe durata impusă de legislația fiscală și contabilă din România (de regulă 10 ani). Datele contului (dacă v-ați creat unul) sunt păstrate cât timp contul este activ. Consimțământul acordat prin banner-ul de cookie-uri este valabil aproximativ 6 luni, după care vă va fi solicitat din nou.
8. Drepturile dumneavoastră
Conform GDPR, aveți dreptul de a: accesa datele personale pe care le deținem despre dumneavoastră; solicita corectarea datelor inexacte; solicita ștergerea datelor („dreptul de a fi uitat”), cu excepția celor pe care suntem obligați legal să le păstrăm (ex. facturi); solicita portabilitatea datelor într-un format structurat; vă retrage oricând consimțământul pentru cookie-urile de marketing, din secțiunea „Setări cookie-uri” din subsolul site-ului; depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), dacă considerați că drepturile dumneavoastră nu sunt respectate.
9. Securitatea datelor
Luăm măsuri tehnice și organizatorice rezonabile pentru a proteja datele dumneavoastră împotriva accesului neautorizat, pierderii sau divulgării — inclusiv conexiuni criptate (HTTPS), acces restricționat la baza de date și utilizarea unor furnizori de infrastructură (Vercel, Railway) cu propriile standarde de securitate.
10. Modificări ale acestei politici
Putem actualiza periodic această politică pentru a reflecta schimbări legale sau operaționale. Data ultimei actualizări este afișată în partea de sus a paginii. Vă recomandăm să o revizuiți periodic.
11. Contact general
Pentru întrebări generale despre comenzi, bilete sau cont, ne puteți contacta la: support@ex-ticket.com
Pentru cereri legate strict de datele dumneavoastră personale (acces, corectare, ștergere, portabilitate, retragere consimțământ) sau orice altă întrebare privind protecția datelor, aveți la dispoziție un punct de contact dedicat — Responsabilul cu Protecția Datelor (DPO) al ex-ticket.com, la adresa: support@ex-ticket.com. Acest contact este separat de suportul general pentru comenzi și bilete, deși folosește aceeași adresă de email, monitorizată de echipa responsabilă cu conformitatea GDPR.
Completează formularul de mai jos. Se va deschide clientul tău de email, pre-completat, către support@ex-ticket.com. Vom răspunde cererii în maximum 30 de zile, conform GDPR.
⚠️ Acest text are caracter informativ general și nu reprezintă consultanță juridică. Recomandăm verificarea și adaptarea finală a acestei politici de către un avocat sau consultant specializat în protecția datelor (GDPR) înainte de lansarea publică definitivă.