POLITICĂ DE CONFIDENȚIALITATE
EVENIMENT: FESTIVALUL UNTOLD
COORGANIZATORI: UNTOLD LIVE S.R.L., UNTOLD PRODUCTION S.R.L.
LOCAȚIA: Mun. Cluj–Napoca, Jud. Cluj, România
1. Introducere
1.1. Confidențialitatea datelor cu caracter personal reprezintă una din preocupările principale în cadrul societăților Organizatoare. Ca atare, dorim să asigurăm cele mai înalte standarde de confidențialitate și transparență cu privire la datele cu caracter personal pe care le prelucrăm în activitatea noastră curentă.
1.2. Întrucât în desfășurarea activității este necesar să prelucrăm o serie de date cu caracter personal cu predilecție în raport cu specificul obiectului nostru de activitate dorim să oferim asigurări că prelucrarea va avea loc cu respectarea principiilor care stau la baza prelucrării datelor cu caracter personal. Această politică de confidențialitate este menită să vă ajute să înțelegeți ce date colectăm, de ce le colectăm și ce facem cu ele.
2. Informații despre Operatorii Asociați
2.1. Societățile coorganizatoare ale evenimentului UNTOLD Ediția 2026 sunt UNTOLD PRODUCTION S.R.L., cu sediul în Cluj-Napoca, G-ral Eremia Grigorescu, nr. 122A, înmatriculată în Registrul Comerțului cu nr. J2021005129129, CUI: 45114420 și UNTOLD LIVE S.R.L., societate cu sediul social în Cluj-Napoca, Strada G-ral Eremia Grigorescu, nr.122A, Jud. Cluj, înregistrată la Registrul Comerțului cu nr. J2025054909000, CUI: RO52210790 (denumite în continuare colectiv „Operatorii" sau „noi"). UNTOLD PRODUCTION S.R.L. și UNTOLD LIVE S.R.L. acționează în calitate de operatori asociați, în baza unui acord scris intervenit între acestea prin care au stabilit în comun scopurile și mijloacele de prelucrare a datelor cu caracter personal colectate prin intermediul paginii de internet www.untold.com („Site-ul"), al aplicației Untold, al sistemului de check-in on site, al mijloacelor de monitorizare video și de captare a imaginilor foto și video în cadrul Festivalului de către persoane autorizate de către Untold.
2.2. Operatorii au obligația de a administra datele în condiții de siguranță și numai pentru scopurile specificate.
2.3. În colectarea datelor și informațiilor, acționăm în calitate de operatori asociați ca urmare a faptului că ambele entități funcționează în cadrul aceluiași grup de companii.
2.4. Esența prelucrării datelor cu caracter personal de către părți este Acordul de operatori asociați încheiat în conformitate cu articolul 26 GDPR prin care părțile au stabilit într-un mod transparent responsabilitățile fiecăruia în ceea ce privește îndeplinirea obligațiilor, în special în ceea ce privește exercitarea drepturilor persoanelor vizate și îndatoririle fiecăruia de furnizare a informațiilor prevăzute la articolele 13 și 14.
2.5. Operatorii asociați prelucrează date cu caracter personal în funcție de obligațiile rezultate din Acordul intervenit între aceștia, dar și din obligațiile impuse de dispozițiile legale specifice. Scopul prelucrării datelor de către Operatorii Asociați este pentru a permite organizarea evenimentului UNTOLD la cel mai înalt nivel, ambele societăți fiind coorganizatoare și contribuind prin obiectul de activitate la realizarea acestuia.
2.6. În esență, UNTOLD PRODUCTION S.R.L. va continua să gestioneze, ca și până acum, activitățile de prelucrare a datelor cu caracter personal în legătură cu organizarea și desfășurarea festivalului. UNTOLD LIVE S.R.L. contribuie la determinarea scopurilor unor prelucrări, având în vedere că o parte dintre activitățile de prelucrare vor intra sub incidența contractelor comerciale încheiate de UNTOLD LIVE S.R.L. pentru organizarea Festivalului UNTOLD Ediția 2026 (e.g. vânzarea de bilete). Tipul datelor personale care fac obiectul prelucrării, scopul, durata de retenție și temeiul legal de prelucrare rămân neschimbate.
2.7. Atribuții principale ale Operatorilor Asociați:
- UNTOLD PRODUCTION S.R.L. va avea în principal următorul rol: gestionarea activităților de prelucrare a datelor cu caracter personal, deținerea și gestionarea bazei de date existente, administrarea paginii www.untold.com, a aplicației UNTOLD și a platformelor online, organizarea de campanii de marketing, asigurarea comunicării cu consumatorul.
- UNTOLD LIVE S.R.L. va avea în principal următorul rol: activitatea de vânzare a biletelor, activitățile de marketing și publicitate pentru promovarea festivalului și/sau a produselor și serviciilor aferente festivalului UNTOLD Ediția 2026.
2.8. Fiecare operator se asigură că informațiile cu privire la prelucrarea datelor cu caracter personal sunt puse la dispoziția persoanelor vizate, în conformitate cu articolul 12-14 GDPR.
2.9. Toate principiile, politicile și practicile aplicabile în ce privește UNTOLD PRODUCTION S.R.L. se aplică în ce privește UNTOLD LIVE S.R.L. și reciproc.
2.10. Vom respecta toate cerințele legale privind confidențialitatea cu privire la prelucrarea datelor cu caracter personal, inclusiv obligația de a efectua evaluări ale riscurilor și de a încheia acorduri de prelucrare a datelor cu furnizorii săi care prelucrează date cu caracter personal.
2.11. În conformitate cu articolul 32 din GDPR, am luat măsuri de securitate tehnice, fizice și organizatorice adecvate pentru a proteja datele cu caracter personal împotriva accesului, modificării, ștergerii, deteriorării, pierderii sau inaccesibilității neautorizate sau ilegale.
2.12. Vom respecta Principiile de prelucrare a datelor cu caracter personal astfel cum au fost acestea menționate în cadrul art. 5 din GDPR, respectiv în cadrul activităților de prelucrare. Operatorii vor prelucra datele cu caracter personal, ce fac obiectul prezentului contract:
- în mod legal, echitabil și transparent față de persoana vizată;
- în scopuri determinate, explicite și legitime și nu într-un mod incompatibil cu scopurile menționate la momentul colectării datelor cu caracter personal;
- garantând caracterul adecvat, relevant al acestora, limitând prelucrarea la ceea ce este necesar în raport cu scopurile în care sunt prelucrate;
- asigurându-se că datele cu caracter personal care sunt inexacte, sunt șterse sau rectificate fără întârziere;
- stocând datele cu caracter personal într-o formă care permite identificarea persoanelor vizate pe o perioadă care nu depășește perioada necesară îndeplinirii scopurilor în care sunt prelucrate datele;
- prelucrând datele personale într-un mod care asigură securitatea adecvată a datelor cu caracter personal, inclusiv protecția împotriva prelucrării neautorizate sau ilegale și împotriva pierderii, a distrugerii sau a deteriorării accidentale, prin luarea de măsuri tehnice sau organizatorice corespunzătoare.
3. Ce date prelucrăm, scopul prelucrării și durata de retenție
3.1.1. Crearea și accesarea unui cont (www.untold.com, aplicația Untold, platforme externe: In-town, Entertix, Extasy, iabilet)
Ce date prelucrăm? Numărul de telefon și setul valori hash criptografice (generate prin aplicarea algoritmului de criptare PBKDF2) aferente parolei setate de utilizator.
Durata de retenție: Vom stoca aceste date atâta timp cât aveți un cont pe site-ul/aplicația Untold. În lipsa unei solicitări de anonimizare pe dpo@untold.com, datele vor fi anonimizate în cel mult 5 ani de la ultima utilizare a contului.
Temei legal: Art. 6 (1) lit. b GDPR - executarea unui contract.
3.1.2. Achiziționarea unui produs sau serviciu Untold
Ce date prelucrăm? Nume, prenume, e-mail, telefon, țara, localitate, adresă.
Durata de retenție: Până la împlinirea termenului de prescripție general de 3 ani de la finalizarea ediției în care a fost cumpărat biletul.
Temei legal: Art. 6 (1) lit. b GDPR.
3.1.3. Achiziționarea în rate sau salvarea cardului pentru tranzacții viitoare
Ce date prelucrăm? Un identificator al cardului în format securizat (nu întregul număr), data de expirare și numele deținătorului cardului. De criptare și securizare se ocupă serviciul nostru de procesare a plăților.
Durata de retenție: Pentru achiziții în rate, datele nu pot fi șterse pe durata existenței ratelor active. Datele salvate pot fi șterse la cerere, dar nu vor fi păstrate mai mult de 3 ani.
Temei legal: Art. 6 (1) lit. b GDPR.
3.1.4. Returnarea produselor sau soluționarea unei probleme
Ce date prelucrăm? Nume, prenume, e-mail, număr de telefon, IBAN și numele titularului de cont, precum și informații furnizate pentru descrierea problemei.
Durata de retenție: Maxim 3 ani (termen general de prescripție).
Temei legal: Art. 6 (1) lit. b GDPR.
3.1.5. Procesul de CHECK-IN
3.1.5.1. Asigurarea accesului în perimetrul festivalului și prestarea serviciilor la care participantul este îndreptățit, informare, prevenirea fraudelor, verificarea validității biletului.
Ce date prelucrăm? Nume, prenume, e-mail, număr de telefon, fotografia de profil (cu excepția minorilor sub 18 ani) și numărul biletului/brățării.
Durata de retenție: Fotografia de profil - 20 de zile după terminarea Festivalului. Celelalte date - anonimizate în 3 ani de la ultima ediție.
Temei legal: Art. 6 (1) lit. b GDPR.
3.1.5.2. Scop exclusiv intern - rapoarte, sondaje, organizarea zonelor de acces, campanii dedicate, solicitări ale autorităților publice, reclamații.
Ce date prelucrăm? Sex, țara, orașul, județul, data nașterii.
Durata de retenție: Date păstrate în arhivă după anonimizare ireversibilă.
Temei legal: Art. 6 (1) lit. f GDPR - interes legitim.
3.1.6. Marketing
3.1.6.1. Promovarea produselor și serviciilor Untold.
Ce date prelucrăm? Nume, prenume, adresă de e-mail, număr de telefon.
Durata de retenție: Maxim 4 ani de inactivitate sau până la retragerea consimțământului.
Temei legal: Art. 6 (1) lit. f GDPR.
3.1.6.2. Abonarea la Newsletter cu acordul persoanei vizate.
Ce date prelucrăm? Adresa de e-mail.
Durata de retenție: Până la dezabonare/retragerea consimțământului.
Temei legal: Art. 6 (1) lit. a GDPR - consimțământ.
3.1.6.3. Înregistrarea apelurilor telefonice pentru sondaje de calitate, cu acordul persoanei vizate.
Ce date prelucrăm? Vocea persoanei vizate.
Durata de retenție: 30 de zile de la înregistrare.
Temei legal: Art. 6 (1) lit. a GDPR.
3.1.7. CAMPANIA REGISTER
3.1.7.1. Înscrierea în comunitatea Register pentru informații recurente despre promoții, campanii, anunțuri, vânzări de bilete la preț promoțional.
Ce date prelucrăm? Nume, prenume, adresă de e-mail, număr de telefon.
Durata de retenție: Maxim 4 ani de la ultima ediție sau până la retragerea consimțământului.
Temei legal: Art. 6 (1) lit. b GDPR.
3.1.7.2. Scop exclusiv intern - rapoarte, sondaje, organizarea momentelor artistice, concept de eveniment anual.
Ce date prelucrăm? Sex, țara, județul, data nașterii.
Durata de retenție: Date păstrate în arhivă după anonimizare ireversibilă.
Temei legal: Art. 6 (1) lit. f GDPR.
3.1.8. Monitorizare video pentru securitate
Ce date prelucrăm? Imaginea vizitatorilor din cadrul evenimentului.
Durata de retenție: 20 de zile, cu excepții pentru investigații sau apărarea drepturilor în instanță.
Temei legal: Art. 6 (1) lit. f GDPR.
3.1.9. Fotografii și filmări în cadrul evenimentului
Utilizate în scopuri jurnalistice, de informare, comerciale, de marketing și promovare, inclusiv pentru realizarea și comercializarea de NFT.
Ce date prelucrăm? Imaginea vizitatorilor.
Durata de retenție: Până la solicitare de ștergere sau maxim 15 ani.
Temei legal: Art. 6 (1) lit. f GDPR.
3.1.10. Campanii promoționale și concursuri
Ce date prelucrăm? Nume, prenume, e-mail, profilul de social media (dacă este cazul), comentarii din campanii.
Durata de retenție: Necâștigători - 60 de zile. Câștigători - 3 ani pentru obligații fiscale și legale.
Temei legal: Art. 6 (1) lit. c GDPR - obligație legală.
3.2. Suplimentar, Operatorul prelucrează datele pentru:
- Îndeplinirea obligațiilor legale (contabile, fiscale, audit etc.);
- În baza consimțământului acordat pentru scopuri specifice;
- Cercetare și analiză de piață pentru îmbunătățirea produselor/serviciilor;
- Marketing direct și evaluări de calitate;
- Gestionarea activității companiei și rapoarte interne;
- Prevenirea fraudelor și protecția proprietății intelectuale;
- Asigurarea securității evenimentului și apărarea drepturilor în instanță.
3.3. În situațiile în care vom folosi datele dvs. în alte scopuri decât cele amintite, ne obligăm să obținem consimțământul dvs., cu excepția existenței unei obligații legale sau a altui temei juridic.
3.4. Operatorii nu realizează profiluri individuale ale participanților la Untold Festival.
4. Cum colectăm datele dvs. cu caracter personal?
4.1. Colectăm datele dvs. fie în mod direct de la dumneavoastră (când vă creați cont, ne trimiteți e-mail pe ask@untold.com, achiziționați un produs etc.), fie indirect, prin platformele altor colaboratori, în procesul de achiziționare a biletului/abonamentului.
4.2. Colectăm date și în mod automat prin cookie-uri și logarea activității, atunci când utilizați serviciile de pe site-ul sau aplicația Untold. Pentru detalii despre cookie-uri, consultați Art. 6.
4.3. Dacă alegeți să furnizați datele altor persoane (ex. bilete pentru terți), vă asumați răspunderea cu privire la temeiul legal al prelucrării, noi neputând fi ținuți răspunzători.
5. Cum stocăm datele cu caracter personal?
5.1. Pentru stocarea datelor furnizate ca utilizator al site-ului/aplicației noastre, utilizăm un serviciu de tip cloud oferit de Amazon Web Services EMEA S.A.R.L.
5.2. Datele colectate în contextul check-in-ului on site sunt stocate de partenerul nostru Festipay Zrt. pe servere din Uniunea Europeană.
6. Utilizarea cookie-urilor
6.1. Site-ul conține cookie-uri (fișiere foarte mici trimise pe computerele utilizatorilor sau pe alte dispozitive de acces).
6.2. Există două tipuri:
6.2.1. Cookie-uri în funcție de durata lor de viață
a) Cookie-uri de sesiune - stocate temporar până la părăsirea site-ului sau închiderea browserului.
b) Cookie-uri persistente - stocate pe hard disk, inclusiv cookie-uri de terțe părți utilizate pentru publicitate personalizată.
6.2.2. Cookie-uri în funcție de rolul lor
a) Cookie-uri strict necesare - esențiale pentru funcționarea site-ului.
b) Cookie-uri funcționale - salvează preferințele utilizatorului.
c) Cookie-uri de performanță și analiză - monitorizează vizitele și interacțiunile.
d) Cookie-uri de publicitate - permit crearea profilelor pentru marketing personalizat.
6.3. Accesarea site-ului implică acordul utilizatorilor cu privire la plasarea cookie-urilor pe dispozitivul lor.
6.4. Datele privind activitatea de navigare sunt colectate și analizate în mod anonim. Dacă analiza relevă un interes specific, un cookie determină tipul de reclamă - publicitate bazată pe interese.
6.5. Puteți vedea toate cookie-urile în Notificarea privind cookie-urile. Puteți retrage consimțământul în orice moment modificând setările de cookie-uri.
6.6. Site-ul poate utiliza module de socializare terță parte. Butoane implementate pentru rețele sociale:
- Facebook — https://www.facebook.com/privacy
- Instagram — https://help.instagram.com/519522125107875
- WhatsApp — https://www.whatsapp.com/security
6.7. Site-ul utilizează Google Analytics furnizat de Google Inc., 1600 Amphitheater Parkway, Mountain View, CA 94043, SUA. Google va analiza modul în care utilizați site-ul nostru pe bază de consimțământ.
7. Cui divulgăm datele personale?
7.1. Pentru îndeplinirea scopurilor de prelucrare, Operatorii dezvăluie datele către:
- Furnizori de servicii și parteneri contractuali (marketing, IT, curierat, plăți, bancare, vânzare bilete) sub temeiul unui angajament de confidențialitate;
- Contabili, auditori, avocați, asigurători sau alți consilieri externi, sub temeiul unui angajament de confidențialitate;
- Autorități, instituții și organisme publice, la solicitare legală;
- Oricând legea o impune sau pentru exercitarea drepturilor legale;
- State terțe, în baza raporturilor contractuale cu partenerii, cu garantarea unui nivel adecvat de protecție, comparabil cu cel din Uniunea Europeană.
8. Cât timp păstrăm datele personale?
8.1. Ca principiu, vom prelucra datele dumneavoastră doar atâta cât este necesar pentru realizarea scopurilor de prelucrare menționate mai sus. Pentru detalii specifice consultați Art. 3.
9. Drepturile dumneavoastră
9.1. Când prelucrarea se bazează pe consimțământ, aveți dreptul de a vă retrage consimțământul în orice moment, fără a afecta legalitatea prelucrării efectuate anterior.
9.2. Când prelucrăm datele în temeiul interesului legitim, puteți să vă opuneți pentru motive legate de situația dumneavoastră particulară.
9.3. În calitate de persoană vizată beneficiați de următoarele drepturi conform GDPR nr. 679/2016:
9.3.1. Dreptul la informare
Aveți dreptul de a primi informații despre operațiunile de prelucrare efectuate.
9.3.2. Dreptul de acces
Aveți dreptul de a obține confirmarea prelucrării datelor și de a accesa aceste date.
9.3.3. Dreptul la rectificare
Puteți obține rectificarea datelor inexacte sau completarea celor incomplete.
9.3.4. Dreptul la ștergerea datelor („dreptul de a fi uitat")
Puteți solicita ștergerea datelor dacă:
- nu mai sunt necesare pentru scopurile colectării;
- vă opuneți prelucrării pentru motive particulare;
- datele au fost prelucrate ilegal;
- ștergerea este necesară pentru o obligație legală - cu excepții pentru libera exprimare, obligații legale, arhivare de interes public sau apărarea unui drept în instanță.
9.3.5. Dreptul la restricționarea prelucrării
Puteți solicita restricționarea când contestați exactitatea datelor, când prelucrarea este nelegală dar nu doriți ștergerea, când datele nu ne mai sunt necesare dar le doriți pentru instanță, sau când v-ați opus prelucrării.
9.3.6. Dreptul la portabilitatea datelor
Aveți dreptul de a obține datele într-un format structurat, utilizat în mod curent și care poate fi citit automat.
9.3.7. Dreptul la opoziție
Puteți obiecta oricând la prelucrarea datelor în scop de marketing direct, oricare ar fi motivul.
9.3.8. Dreptul de a nu face obiectul unei decizii automate
Aplicabil când procesul automatizat produce efecte juridice semnificative.
9.3.9. Dreptul de a depune o plângere
Pentru nemulțumiri privind prelucrarea datelor, ne puteți contacta:
- E-mail: dpo@untold.com
- Adresă: str. G-ral Eremia Grigorescu, nr. 122 A, Cluj-Napoca, Jud. Cluj.
Puteți contacta și Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal prin www.dataprotection.ro.
Vom răspunde la cererea dumneavoastră în termen de 30 de zile, perioadă ce poate fi prelungită cu maxim două luni în funcție de complexitatea cererii.
10. Securitatea informațiilor
10.1. Lucrăm din greu pentru a proteja site-ul, aplicația și utilizatorii noștri, precum și toate datele cu caracter personal colectate, de acces neautorizat, modificare, divulgare sau distrugere.
10.2. Operatorii Asociați garantează implementarea măsurilor tehnice și organizatorice adecvate pentru protejarea datelor cu caracter personal.
10.3. În acest sens:
- Operatorii certifică îndeplinirea cerințelor minime de securitate, datele fiind prelucrate cu măsuri tehnice și organizatorice corespunzătoare;
- Pentru datele colectate prin site și aplicație, utilizăm servicii cloud oferite de Amazon Web Services EMEA SARL, cu acces white-list pe IP, autentificare user/parolă, și acces limitat la baza de date;
- Sistemele de stocare au mecanisme de back-up pentru redundanța datelor;
- Revizuim periodic practicile de colectare, stocare și prelucrare, inclusiv măsurile fizice de securitate;
- Restricționăm accesul angajaților și contractorilor la informații personale, cu reguli stricte de confidențialitate contractuală.
11. Când se aplică această Politică?
11.1. Politica se aplică tuturor serviciilor oferite de societatea noastră și exclude serviciile cu politici de confidențialitate separate.
12. Schimbări
12.1. Vom publica orice modificare pe pagina noastră, cu intrare în vigoare în termen de o zi. Pentru modificări semnificative, vom oferi o notificare mai proeminentă (inclusiv prin e-mail pentru anumite servicii).
12.2. Vom păstra și versiuni anterioare ale acestei Politici de confidențialitate în arhivă pentru revizuire.