Politica de confidențialitate
Această politică explică, într-un singur document, ce date folosim pentru website, conturi, configurator, solicitări, documente, albume QR, recenzii și comunicările BRISS.
1. Cine este operatorul datelor
Operatorul datelor cu caracter personal prelucrate prin website-ul briss.ro, configurator, conturile de client, panoul administrativ și albumele de eveniment este BRISS EXPERT ENTERPRISE S.R.L. („BRISS”, „noi” sau „operatorul”). Datele de identificare publicate în prezent sunt: CUI RO48184838, sediul în Sălcuța, Comuna Calopăr, Str. Principală nr. 70, județul Dolj, cod poștal 207154, e-mail contact@briss.ro și telefoanele +40 775 323 653 / +40 786 434 469.
Această politică se aplică vizitatorilor website-ului, persoanelor care creează un cont, clienților și potențialilor clienți, reprezentanților acestora, invitaților care accesează un album prin cod QR/link și parolă, persoanelor care încarcă materiale, autorilor recenziilor și persoanelor care apar în fotografii, înregistrări video sau documente furnizate platformei.
Pentru întrebări, cereri privind datele sau sesizarea unui incident de confidențialitate ne poți scrie la contact@briss.ro. Dacă va fi desemnat un responsabil cu protecția datelor, datele sale de contact vor fi publicate în această secțiune.
2. Domeniul și principiile prelucrării
Prelucrăm date numai pentru scopuri determinate, explicite și legitime, într-un mod echitabil și transparent. Urmărim să colectăm numai informațiile necesare, să le menținem corecte, să limităm durata păstrării și să aplicăm măsuri adecvate de securitate și confidențialitate.
Prin „date cu caracter personal” înțelegem orice informație care identifică sau poate conduce, direct ori indirect, la identificarea unei persoane. Fotografiile, videoclipurile, vocea, numele unui fișier, adresa IP, identificatorii contului, mesajele și datele despre un eveniment pot constitui date personale, în funcție de context.
Platforma nu este concepută pentru colectarea categoriilor speciale de date, precum informații medicale, convingeri religioase sau politice. Te rugăm să nu introduci astfel de informații în mesajele libere ori în documentele încărcate dacă nu sunt strict necesare și nu ai un temei legitim pentru a le furniza.
3. Date despre vizitarea website-ului și securitatea tehnică
Aceste date sunt utilizate pentru livrarea website-ului, depanare, protecția conturilor și albumelor, limitarea încercărilor abuzive, prevenirea fraudei și apărarea drepturilor noastre. Nu folosim aceste informații pentru a lua decizii automate cu efect juridic asupra utilizatorilor.
- adresa IP și, unde este necesar, o valoare pseudonimizată calculată criptografic (hash) pe baza acesteia;
- data și ora accesului, ruta sau resursa solicitată, codurile de răspuns și informații despre erori;
- tipul de browser, dispozitivul, sistemul de operare și identificatori tehnici transmiși în mod obișnuit prin protocolul HTTP;
- date privind performanța, securitatea, prevenirea abuzurilor și funcționarea infrastructurii, în măsura în care sunt generate de serviciile de găzduire.
4. Date de cont și autentificare
Autentificarea este furnizată prin Supabase Auth. Parola contului este introdusă direct în fluxul de autentificare și este administrată de furnizorul de autentificare; BRISS nu o poate vedea în clar. Nu transmite parola nimănui și folosește o parolă unică și suficient de puternică.
La înregistrare putem verifica dacă adresa de e-mail este deja asociată unui cont, pentru a evita dublurile și pentru a ghida corect procesul de autentificare. Mesajele de confirmare, bun venit, recuperare sau actualizare a contului sunt comunicări tranzacționale, necesare funcționării serviciului solicitat.
- adresa de e-mail, identificatorul unic al contului și momentele relevante ale autentificării;
- numele complet, numărul de telefon și orașul, dacă sunt completate în profil sau într-o solicitare;
- rolul și drepturile tehnice de acces (de exemplu, client sau administrator);
- tokenuri și cookie-uri strict necesare menținerii sesiunii și resetării parolei;
- informații privind confirmarea e-mailului, recuperarea accesului și starea contului.
5. Configurator, solicitări și oferte personalizate
Folosim aceste informații pentru a verifica disponibilitatea, a calcula o estimare, a pregăti și personaliza oferta, a comunica cu persoana interesată, a administra relația precontractuală sau contractuală și a organiza prestarea serviciilor.
Administratorul poate crea manual o ofertă sau un eveniment pentru un client care nu a parcurs configuratorul, pe baza informațiilor comunicate direct și a condițiilor negociate. În acest caz, sursa datelor este clientul, reprezentantul său ori interacțiunea directă cu echipa BRISS.
Calendarul intern poate conține date rezervate, intervale orare, identificatorul solicitării și motive administrative pentru blocarea unei perioade. Vizitatorului îi este comunicată numai indisponibilitatea unei date, nu identitatea sau detaliile altui client.
- tipul și data evenimentului, orașul, locația, numărul estimat de invitați și alte detalii logistice;
- numele și numărul de telefon ale persoanei de contact, adresa de e-mail asociată contului și mesajul opțional;
- serviciile, pachetele, opțiunile, produsele, cocktailurile sau modulele selectate, cantitățile și valorile estimate;
- prețurile afișate la momentul solicitării, eventualele prețuri negociate și istoricul versiunilor ofertei;
- starea solicitării, data trimiterii, confirmării, respingerii, anulării sau finalizării;
- cererile de modificare, mesajele acestora, răspunsurile BRISS și istoricul schimbărilor;
- versiunea documentelor juridice confirmate și momentul înregistrării confirmării.
6. Fișiere, fotografii, videoclipuri și documente
Fișierele pot include imaginea, vocea, numele sau alte elemente identificabile ale clientului, invitaților, furnizorilor ori membrilor echipei. BRISS nu utilizează recunoaștere facială și nu transformă imaginile în șabloane biometrice pentru identificarea persoanelor.
Materialele încărcate de client și documentele furnizate de BRISS sunt accesibile în cont numai persoanelor autorizate. Fișierele sunt livrate prin infrastructura media privată Bunny.net/BunnyCDN, pe baza unor adrese ori tokenuri temporare sau protejate, conform configurației aplicației.
- conținutul original încărcat și, unde este posibil, versiuni optimizate sau miniaturi;
- numele original al fișierului, tipul MIME, dimensiunea, data încărcării și calea tehnică de stocare;
- dimensiunile imaginii, o amprentă tehnică a fișierului, legenda și folderul asociat;
- identificatorul persoanei autentificate care a încărcat fișierul sau rolul acesteia (client, administrator ori invitat);
- documente PDF puse la dispoziția clientului, precum oferte, contracte, anexe sau facturi;
- starea procesării, a publicării și a ștergerii, precum și termenul individual de expirare.
7. Albume de eveniment, cod QR și accesul invitaților
Albumul este o zonă partajată: orice persoană care deține linkul/codul QR și parola poate vedea materialele vizibile și, dacă opțiunea este activă, le poate descărca sau poate adăuga materiale. BRISS nu poate controla cui îi transmite clientul parola. Clientul trebuie să distribuie accesul numai persoanelor îndreptățite și să solicite resetarea/dezactivarea dacă parola a devenit publică.
Materialele încărcate de invitați pot deveni vizibile celorlalți participanți care au acces la album. Administratorul poate ascunde sau elimina conținut neadecvat, ilegal ori raportat. Accesul poate fi revocat prin dezactivarea albumului sau schimbarea versiunii sesiunii.
- identificatorul evenimentului, un link public greu de ghicit, folderul albumului și starea acestuia;
- parola albumului, păstrată sub formă de hash pentru verificare și într-o formă criptată necesară afișării sau tipăririi de către administrator;
- configurările privind încărcarea, descărcarea, dimensiunea maximă a unui fișier, cota totală și data expirării;
- cookie-ul de sesiune al albumului, care poate păstra accesul până la 90 de zile, dar niciodată după expirarea sau dezactivarea albumului;
- hash-ul adresei IP și momentul încercărilor nereușite, folosite pentru limitarea automată a tentativelor de parolă;
- numele sau pseudonimul invitatului, legenda opțională și fotografiile ori videoclipurile încărcate.
8. Recenzii, invitații de recenzie și conținut public
Recenziile sunt verificate înainte de publicare. Putem corecta exclusiv erori de redactare sau putem scurta textul fără a-i denatura sensul; păstrăm versiunea inițială pentru trasabilitate. Numele, localitatea, nota, textul și imaginea aprobate pot deveni publice pe website.
Publicarea unei recenzii sau folosirea materialelor clientului în portofoliu și promovare se bazează pe permisiunea acordată ori pe condițiile convenite separat. Persoana poate solicita retragerea conținutului public, fără a afecta legalitatea utilizării anterioare retragerii.
- numele autorului, orașul, tipul evenimentului, nota acordată și textul recenziei;
- imaginea aleasă pentru recenzie, dacă este furnizată voluntar;
- versiunea trimisă, versiunea afișată și istoricul eventualelor editări editoriale;
- tokenul tehnic al invitației, data expirării, data utilizării și solicitarea asociată.
9. Comunicări prin e-mail și evidența notificărilor
E-mailurile operaționale și contractuale nu sunt newslettere și sunt trimise pentru executarea serviciului cerut, administrarea contului ori interesul legitim de a ține clientul informat. Comunicările comerciale distincte vor fi trimise numai dacă există un temei legal corespunzător și vor include o modalitate simplă de dezabonare, atunci când legea o impune.
- adresa destinatarului, tipul notificării, subiectul și datele necesare personalizării mesajului;
- identificatorul furnizat de Resend, starea trimiterii, numărul încercărilor și momentul expedierii;
- mesaje de eroare tehnică și o cheie de deduplicare, pentru a evita trimiterea repetată;
- notificări despre cont, solicitări, oferte, modificări, materiale noi, expirarea fișierelor și invitații de recenzie.
10. Date colectate din alte surse și date despre alte persoane
Putem primi date de la persoana care solicită oferta, de la titularul contului, de la un reprezentant al clientului, de la invitații care încarcă materiale, de la administratorii BRISS, de la colaboratorii implicați în eveniment și de la furnizorii tehnici care generează date de securitate sau livrare.
Dacă ne furnizezi date despre partener, membri ai familiei, invitați, angajați, colaboratori sau alte persoane, ești responsabil să ai dreptul de a face acest lucru și să le informezi despre această politică. Pentru publicarea sau distribuirea imaginilor persoanelor, inclusiv ale minorilor, trebuie respectate drepturile la viață privată, imagine și protecția datelor.
11. Scopuri și temeiuri juridice
Atunci când ne bazăm pe interes legitim, evaluăm necesitatea prelucrării, impactul asupra persoanei și măsurile de limitare. Atunci când temeiul este consimțământul, acesta poate fi retras în orice moment, fără a afecta prelucrarea efectuată legal înainte de retragere.
- demersuri la cererea persoanei înainte de încheierea unui contract: configurarea evenimentului, verificarea disponibilității, calculul estimării și pregătirea ofertei;
- executarea contractului: organizarea evenimentului, comunicarea, furnizarea documentelor și materialelor, administrarea albumului și soluționarea modificărilor;
- îndeplinirea obligațiilor legale: documente financiar-contabile, cereri ale autorităților și apărarea drepturilor consumatorilor;
- interese legitime: securitatea platformei, prevenirea fraudei și dublurilor, păstrarea probelor, îmbunătățirea serviciilor, gestionarea recenziilor și apărarea unor drepturi;
- consimțământ: tehnologii opționale, comunicări comerciale unde este necesar și anumite utilizări publice ori promoționale ale imaginii;
- constatarea, exercitarea sau apărarea unui drept în instanță, atunci când prelucrarea este necesară în acest scop.
12. Cui divulgăm datele
Furnizorii tehnici acționează, după caz, ca persoane împuternicite și sunt selectați pe baza serviciilor și garanțiilor contractuale disponibile. BRISS nu vinde date cu caracter personal.
- Supabase, pentru autentificare, baza de date și componentele asociate platformei;
- Bunny.net/BunnyCDN, pentru stocarea, procesarea și livrarea fișierelor media și a documentelor;
- Vercel, pentru găzduirea și livrarea aplicației web și pentru funcționarea infrastructurii;
- Resend și furnizorii implicați în livrarea e-mailurilor tranzacționale;
- colaboratori, fotografi, videografi, personal tehnic, furnizori de servicii pentru evenimente sau locații, numai în limita necesară prestării convenite;
- consultanți juridici, contabili, auditori, asigurători sau furnizori de securitate, supuși obligațiilor de confidențialitate;
- autorități publice, instanțe ori organe de aplicare a legii, atunci când divulgarea este impusă ori permisă de lege;
- participanții care dețin accesul la un album partajat, pentru conținutul vizibil în acel album; publicul, numai pentru recenziile sau materialele aprobate pentru publicare.
13. Transferuri internaționale
Unii furnizori ori subcontractanți pot prelucra date din afara României sau a Spațiului Economic European. În asemenea situații, transferul se realizează în baza unei decizii de adecvare, a clauzelor contractuale standard aprobate de Comisia Europeană sau a unei alte garanții recunoscute de legislația privind protecția datelor, conform documentației și acordurilor furnizorului aplicabil.
Poți solicita informații suplimentare despre garanțiile relevante la contact@briss.ro. Din motive de securitate sau confidențialitate comercială, unele copii pot fi furnizate cu eliminarea informațiilor care nu sunt necesare cererii.
14. Cât timp păstrăm datele
Termenele pot fi prelungite dacă există o obligație legală, o investigație, o dispută, o cerere nerezolvată sau necesitatea conservării unei probe. La expirare, datele sunt șterse, anonimizate ori izolate până la suprascrierea copiilor de siguranță, conform ciclurilor tehnice ale furnizorilor.
Înainte de expirarea materialelor, clientul poate primi o notificare și este responsabil să descarce originalele pe care dorește să le păstreze. După ștergerea definitivă, restaurarea nu poate fi garantată.
- draftul configuratorului rămâne în localStorage-ul browserului până la trimitere, înlocuire sau ștergere manuală; BRISS nu îl primește înainte de transmiterea formularului;
- preferința privind cookie-urile rămâne local în browser până la ștergerea datelor website-ului sau schimbarea versiunii mecanismului de consimțământ;
- datele contului și profilului sunt păstrate cât timp contul este activ și ulterior cât este necesar soluționării cererilor, obligațiilor legale ori apărării drepturilor;
- solicitările fără contract și istoricul operațional sunt revizuite periodic și se păstrează numai cât este necesar pentru ofertare, reluarea discuției, trasabilitate și apărarea drepturilor, ținând cont de timpul trecut de la închiderea solicitării și de existența unei dispute ori obligații legale;
- contractele, facturile, anexele și evidențele financiar-contabile sunt păstrate pe duratele prevăzute de legislația aplicabilă;
- evidențele livrării notificărilor sunt păstrate cât este necesar verificării transmiterii, prevenirii mesajelor duplicate, investigării erorilor și apărării drepturilor, după care sunt șterse sau anonimizate;
- materialele originale, miniaturile și documentele asociate evenimentului au un termen individual de minimum 90 de zile de la creare; după expirare sunt programate pentru eliminare din Bunny și pentru marcarea/ștergerea metadatelor aferente;
- albumul invitaților expiră la cel puțin 90 de zile de la creare și nu mai devreme de 90 de zile după data evenimentului; după expirare accesul este oprit și materialele intră în fluxul de ștergere;
- sesiunile tehnice de upload incomplete expiră, în mod obișnuit, în aproximativ două ore; tokenurile de upload sunt valabile, în mod obișnuit, o oră;
- invitațiile de recenzie și jurnalele de securitate sunt păstrate numai cât este necesar scopului, prevenirii abuzului și apărării drepturilor.
15. Cookie-uri, localStorage și sesiuni
Folosim cookie-uri strict necesare autentificării Supabase, protecției panoului administrativ și menținerii accesului la album. Acestea nu pot fi dezactivate prin banner fără ca funcțiile respective să înceteze să funcționeze. Preferința privind cookie-urile și draftul configuratorului sunt memorate în localStorage.
Categoriile opționale de preferințe, analiză sau marketing sunt dezactivate implicit și pot fi activate numai în urma alegerii utilizatorului. La data acestei actualizări, aplicația nu condiționează accesul la configurator de acceptarea tehnologiilor opționale. Detalii suplimentare și modalitatea de schimbare a alegerii sunt prezentate în Politica de cookies.
Dacă este configurat și utilizatorul acceptă categoria Analiză, Google Analytics 4 poate primi date despre pagina vizitată și evenimente precum începerea configuratorului ori folosirea opțiunilor de contact. Implementarea BRISS nu transmite intenționat către analytics numele, telefonul, e-mailul, mesajul sau conținutul solicitării.
16. Securitatea datelor
Niciun sistem nu poate garanta securitatea absolută. Dacă suspectezi acces neautorizat, divulgarea parolei albumului sau compromiterea contului, contactează-ne imediat. Vom analiza incidentul și, dacă sunt îndeplinite condițiile legale, vom informa autoritatea și persoanele afectate.
- conexiuni criptate HTTPS și secrete păstrate numai pe server;
- autentificare, sesiuni cu atribute de securitate și separarea rolurilor client/administrator;
- politici Row Level Security și verificarea proprietarului solicitării înaintea accesului la date;
- linkuri greu de ghicit, parole protejate criptografic, limitarea încercărilor și posibilitatea revocării sesiunilor albumului;
- tokenuri de upload cu termen scurt, validarea tipului și dimensiunii fișierelor, cote de stocare și încărcare pe bucăți;
- jurnale de notificare cu mecanisme de deduplicare și limitarea accesului la cheile administrative;
- ștergere programată a materialelor expirate și limitarea publicării conținutului albumelor.
17. Drepturile persoanelor vizate
Pentru exercitarea drepturilor, trimite o cerere la contact@briss.ro și indică suficient context pentru identificarea datelor. Putem solicita informații suplimentare pentru verificarea identității, fără a colecta mai mult decât este necesar. Răspundem, de regulă, în cel mult o lună; termenul poate fi prelungit conform Regulamentului (UE) 2016/679 pentru cereri complexe sau numeroase.
Unele cereri pot fi refuzate ori limitate atunci când păstrarea este impusă de lege, este necesară executării unui contract, protejării drepturilor altor persoane sau apărării unui drept. Vom explica motivul și căile de contestare disponibile.
Autoritatea competentă din România este Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), cu informații și formular de plângere disponibile la www.dataprotection.ro.
- dreptul de a fi informat și de a obține acces la date și o copie a acestora;
- dreptul la rectificarea datelor inexacte și completarea celor incomplete;
- dreptul la ștergere, atunci când condițiile legale sunt îndeplinite;
- dreptul la restricționarea prelucrării;
- dreptul la portabilitatea datelor furnizate, pentru prelucrările bazate pe consimțământ sau contract și realizate automat;
- dreptul de opoziție față de prelucrările întemeiate pe interes legitim și față de marketingul direct;
- dreptul de a retrage consimțământul în orice moment;
- dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrare automată care produce efecte juridice sau similare semnificative;
- dreptul de a depune o plângere la ANSPDCP și de a te adresa instanțelor competente.
18. Minori și imagini ale minorilor
Conturile și solicitările comerciale sunt destinate persoanelor care au capacitatea legală de a contracta. Platforma nu este adresată direct copiilor și nu solicităm intenționat unui minor să își creeze cont ori să trimită o ofertă fără implicarea reprezentantului legal.
Evenimentele pot include minori, iar fotografiile sau videoclipurile lor pot fi încărcate în cont sau în album. Persoana care încarcă ori distribuie astfel de materiale trebuie să se asigure că are autoritatea necesară și că utilizarea respectă interesul superior, viața privată și dreptul la imagine al copilului. Putem ascunde sau elimina cu prioritate conținutul raportat care implică minori.
19. Decizii automate și profilare
Configuratorul calculează automat o estimare pe baza serviciilor, cantităților, numărului de invitați și prețurilor din catalog. Calendarul poate marca automat date indisponibile, iar sistemele de securitate pot limita temporar încercările de acces. Aceste operațiuni nu reprezintă decizii exclusiv automate care produc efecte juridice semnificative.
Oferta finală, disponibilitatea și încheierea contractului sunt verificate de echipa BRISS. Nu realizăm profilare comportamentală pentru stabilirea automată a prețului unei persoane și nu vindem segmente publicitare bazate pe datele din configurator.
20. Modificarea politicii
Putem actualiza această politică atunci când se schimbă funcțiile platformei, furnizorii, practicile de prelucrare sau cerințele legale. Versiunea curentă este publicată pe această pagină, împreună cu data ultimei actualizări. Pentru schimbări importante putem informa titularii de cont prin e-mail sau printr-un mesaj în platformă.
Ultima actualizare: 1 august 2026.
Pentru întrebări sau pentru exercitarea drepturilor privind datele personale, ne poți contacta la contact@briss.ro.