Termeni și Condiții
Condițiile generale de utilizare a serviciilor eID Romania
Ultima actualizare: 22.10.2025
Acești Termeni și Condiții ("Termeni", "Acord") reglementează utilizarea serviciilor furnizate de UP2DATE Software SRL ("noi", "al nostru", "eID Romania", "Operator") prin intermediul platformei eIDRomania.ro și aplicațiilor asociate (Android, iOS, Desktop).
Prin accesarea și utilizarea serviciilor noastre, acceptați în totalitate acești Termeni și Condiții. Dacă nu sunteți de acord cu oricare dintre aceste prevederi, vă rugăm să nu utilizați serviciile noastre.
Notă importantă: Vă recomandăm să citiți cu atenție acești Termeni împreună cu Politica noastră de Confidențialitate, care explică cum procesăm datele dumneavoastră personale.
Informații despre Operator
Denumire: UP2DATE Software SRL
CUI/CIF: RO 25438988
Adresă: București, Blvd. 1 Decembrie 1918, nr.21, bl.11T
Email: office@up2date.ro
Website: www.eidromania.ro
1. Definiții
Servicii: Platformă SaaS și aplicații (Android, iOS, Desktop) pentru citirea cărții electronice de identitate românești (CEI).
Utilizator Final: Persoana fizică care scanează cartea de identitate folosind aplicațiile noastre la solicitarea unui Client.
Client: Persoană juridică sau fizică autorizată care achiziționează serviciile noastre pentru a colecta date de pe CEI de la Utilizatori Finali.
CEI: Cartea Electronică de Identitate românească cu cip NFC.
CAN: Card Access Number - cod de acces de 6 cifre tipărit pe CEI.
PIN: Cod de acces personal de 4 cifre pentru CEI.
Token & QR Code: Sistem de autentificare prin token unic și cod QR pentru conectarea securizată a aplicațiilor.
Webhook: URL-ul serverului Clientului unde sunt transmise datele citite de pe CEI.
Citire: O operațiune completă de citire a datelor de pe CEI, indiferent de rezultat (succes sau eșec).
Credite: Unități de citire achiziționate de Client în cadrul unui Pachet.
Operator de Date (Data Controller): Clientul nostru care decide scopul și modalitățile procesării datelor citite de pe CEI.
Persoană Împuternicită (Data Processor): eID Romania, care procesează datele de pe CEI în numele Clientului, fără a le salva.
2. Descrierea Serviciilor
2.1. Varianta SaaS
Oferim următoarele servicii în cadrul variantei SaaS:
- Aplicații mobile și desktop: Android (8.0+), iOS (13+), Windows, macOS, Linux
- Citire securizată CEI: Folosind CAN și PIN introduse de Utilizatorul Final
- Criptare pe dispozitiv: Datele sunt criptate pe telefon/desktop imediat după citire
- Transmisie securizată: Datele sunt transmise prin serverul nostru către webhook-ul Clientului
- NO STORAGE garantat: NU salvăm nicio informație de pe CEI pe serverele noastre
- Token & QR Code: Sistem de autentificare simplificat
- Panou de control: Dashboard pentru gestionare token-uri, monitorizare citiri, webhook-uri
- Webhook-uri: Transmitere automată date către serverul Clientului
- Analytics: Statistici utilizare (număr citiri, rate succes, fără date personale)
🔒 Garanție Confidențialitate
Datele citite de pe CEI sunt procesate EXCLUSIV în tranzit. Ele sunt decriptate temporar în memorie DOAR pentru timpul necesar transmiterii către webhook-ul Clientului, apoi șterse complet.
2.2. Varianta On-Premise
Pentru clienți enterprise oferim soluție On-Premise care include:
- SDK Android & iOS: Pentru integrare în aplicații existente
- Aplicații White Label: Android, iOS, Desktop cu branding-ul Clientului
- System Tray Service: Serviciu cu API local (localhost:8765)
- Citiri nelimitate: Fără restricții de număr de citiri
- Date direct la Client: Datele NU trec prin serverele noastre, ci merg direct la serverul Clientului
- Licență perpetuă: Plată unică, folosire nelimitată
Contact pentru ofertă personalizată: Formular contact
3. Fluxul de Date și Responsabilități (Varianta SaaS)
Înțelegerea Rolurilor GDPR
Pentru datele citite de pe CEI în varianta SaaS, rolurile GDPR sunt următoarele:
- Clientul nostru = Operator de Date (Data Controller) - Decide CE date colectează și DE CE
- eID Romania = Persoană Împuternicită (Data Processor) - Procesează datele în numele Clientului, fără a le salva
- Utilizatorul Final - Persoana vizată (data subject) care are drepturi conform GDPR
Fluxul Tehnic al Datelor
Utilizatorul Final Scanează CEI
Aplicația (Android/iOS/Desktop) citește datele de pe CEI folosind CAN și PIN introduse de utilizator. Consimțământul explicit este dat prin introducerea PIN-ului.
Criptare pe Dispozitiv
Datele sunt criptate pe telefon/desktop imediat după citire, folosind criptare end-to-end.
Transmisie prin Serverul eID Romania
Datele criptate sunt trimise prin HTTPS către serverul nostru.
Pe server:
- Datele sunt decriptate temporar în memorie
- Verificare integritate date
- NU sunt salvate pe disc sau în baze de date
- Durată în memorie: < 1 secundă
Transmitere către Webhook-ul Clientului
Datele sunt trimise imediat prin HTTPS POST către webhook-ul configurat de Client (serverul Clientului).
Ștergere Completă din Memorie
După confirmarea transmiterii, datele sunt șterse complet din memoria serverului nostru. Clear memory forțat.
Procesare la Client
Clientul (Operatorul de Date) primește datele și le procesează conform propriei politici de confidențialitate și scopurilor pentru care a fost obținut consimțământul Utilizatorului Final.
⚠️ Notă Importantă pentru Utilizatori Finali
Dacă v-a fost solicitat să scanați cartea de identitate de către o companie (Clientul nostru), aceasta este Operatorul de Date responsabil pentru cum sunt folosite datele dumneavoastră. Pentru exercitarea drepturilor GDPR legate de datele de pe CEI, contactați direct compania care v-a solicitat scanarea, NU pe noi.
4. Responsabilități și Obligații
4.1. Responsabilitățile eID Romania (ca Persoană Împuternicită)
Ne angajăm să:
- Procesăm datele de pe CEI exclusiv în tranzit, fără salvare pe serverele noastre
- Menținem criptarea datelor pe dispozitiv și în timpul transmiterii
- Transmitem datele securizat către webhook-ul Clientului
- Ștergem datele complet din memorie după transmitere
- Implementăm măsuri tehnice și organizatorice de securitate conform GDPR
- Notificăm Clientul în caz de incident de securitate în termen de 24 ore
- Asistăm Clientul în îndeplinirea obligațiilor GDPR
- Oferim suport tehnic conform nivelului de serviciu contractat
- Menținem serviciile funcționale cu uptime minim 99.5% (exclusiv mentenanță programată)
4.2. Responsabilitățile Clientului (ca Operator de Date)
Clientul se obligă să:
- Obțină consimțământul explicit al Utilizatorilor Finali pentru colectarea datelor de pe CEI
- Furnizeze informații clare despre scopul colectării datelor
- Respecte GDPR și legislația română în privința datelor colectate
- Aibă o Politică de Confidențialitate proprie care explică Utilizatorilor Finali cum sunt folosite datele
- Configureze un webhook HTTPS securizat pentru primirea datelor
- Nu folosească serviciile pentru activități ilegale sau frauduloase
- Răspundă direct la cererile GDPR ale Utilizatorilor Finali (drept de acces, ștergere, etc.)
- Nu solicite citirea CEI de la minori sub 16 ani fără consimțământul părinților
- Mențină confidențialitatea token-urilor și QR code-urilor
4.3. Responsabilitățile Utilizatorului Final
Utilizatorul Final se obligă să:
- Introducă CAN și PIN-ul propriu (consimțământ explicit pentru citire)
- Nu scaneze cartea de identitate a altor persoane fără consimțământul acestora
- Folosească aplicațiile conform instrucțiunilor
- Nu încerce să eludeze măsurile de securitate
5. Conturi și Autentificare
5.1. Creare Cont
- Pentru utilizarea serviciilor SaaS trebuie să creați un cont pe eIDRomania.ro
- Trebuie să furnizați informații corecte și actualizate
- Sunteți responsabil pentru confidențialitatea parolei
- Un cont este personal/pentru o companie și nu poate fi partajat
- Ne rezervăm dreptul de a refuza înregistrarea sau a suspenda un cont
5.2. Token & QR Code
- Generați token-uri unice din panoul de control
- Fiecare token generează automat un cod QR
- Token-urile sunt folosite pentru autentificarea aplicațiilor mobile/desktop
- Nu partajați token-urile sau QR code-urile publice
- Puteți revoca token-uri oricând din panou
- Activitate suspectă poate duce la suspendarea automată a token-urilor
6. Prețuri, Plată și Credite
6.1. Pachete SaaS
- Prețurile sunt afișate pe pagina Prețuri
- Toate prețurile sunt în EUR și nu includ TVA (dacă aplicabil)
- Un pachet conține un număr fix de credite (citiri) și o perioadă de valabilitate
- Creditele se consumă la fiecare citire (indiferent de succes/eșec)
- Puteți achiziționa multiple pachete (creditele se cumulează)
- Pachetele active coexistă, cel mai vechi fiind consumat primul
6.2. Plată
- Acceptăm plăți prin card (Stripe) și transfer bancar
- Plata este unică (pay-as-you-go), nu abonament recurent
- Factura este emisă automat după confirmare plată
- Ne rezervăm dreptul de a modifica prețurile cu notificare prealabilă de 30 zile
- Modificările de preț nu afectează pachetele deja achiziționate
6.3. Valabilitate și Expirare
- Fiecare pachet are o perioadă de valabilitate (ex: 6 luni, 12 luni)
- După expirare, creditele neutilizate se pierd (nu sunt rambursabile)
- Veți primi notificări email cu 30 zile, 7 zile și 1 zi înainte de expirare
- Nu există prelungire automată - trebuie să achiziționați un nou pachet
6.4. Rambursări
Având în vedere natura serviciilor digitale cu consum imediat:
- Nu oferim rambursări pentru pachetele achiziționate
- Excepție: Defecțiuni tehnice grave care fac serviciul inutilizabil pentru > 7 zile consecutive (rambursare parțială pro-rata)
- În caz de dispute, contactați-ne la office@up2date.ro
7. Politică de Utilizare Acceptabilă
Sunteți de acord să NU utilizați serviciile noastre pentru:
- Activități ilegale sau care încalcă drepturile altor persoane
- Colectarea datelor fără consimțământul explicit al persoanelor vizate
- Scanarea cărților de identitate ale copiilor sub 16 ani fără consimțământul părinților
- Falsificarea sau manipularea datelor citite
- Încercări de hacking, reverse engineering sau exploatare vulnerabilități
- Supraîncărcare sisteme (abuse, spam, DDoS)
- Revânzare servicii fără acord scris de parteneriat
- Folosire pentru scopuri discriminatorii sau care încalcă drepturile omului
- Orice activitate care încalcă GDPR sau legislația română
Consecințe: Încălcarea acestor reguli poate duce la suspendarea imediată a contului și pierderea creditelor, fără rambursare, și posibile acțiuni legale.
8. Limitări de Răspundere
8.1. "AS IS" și Garanții
- Serviciile sunt furnizate "AS IS" și "AS AVAILABLE"
- Nu garantăm citire 100% reușită (depinde de starea cărții de identitate, hardware, etc.)
- Nu garantăm uptime 100% (țintă: 99.5%, exclusiv mentenanță programată)
- Nu suntem responsabili pentru erorile cauzate de card-uri deteriorate sau incompatibile
- Nu suntem responsabili pentru webhook-uri nefuncționale ale Clientului
8.2. Limitarea Răspunderii
În măsura permisă de lege, răspunderea noastră este limitată la:
- Daune directe: Maximum valoarea pachetului achiziționat în ultimele 12 luni
- Daune indirecte: NU suntem răspunzători pentru pierderi de profit, date, reputație, oportunități etc.
- Forță majoră: Nu răspundem pentru evenimente în afara controlului nostru (dezastre naturale, atacuri cibernetice la scară largă, legislație nouă, etc.)
8.3. Pentru Datele de pe CEI
Având în vedere că acționăm ca Persoană Împuternicită și NU salvăm datele:
- Nu suntem responsabili pentru cum Clientul (Operatorul de Date) folosește datele primite
- Nu suntem responsabili pentru încălcări GDPR comise de Client
- Clientul este singurul responsabil pentru obținerea consimțământului Utilizatorilor Finali
- Răspunderea noastră se limitează la procesarea securizată în tranzit
9. Proprietate Intelectuală
Toate drepturile de proprietate intelectuală asupra serviciilor (aplicații, website, logo-uri, design, cod sursă, documentație) aparțin UP2DATE Software SRL.
- Nu vi se acordă niciun drept de proprietate intelectuală, doar o licență limitată de utilizare
- Nu puteți copia, modifica, distribui sau vinde aplicațiile sau serviciile
- Nu puteți face reverse engineering, decompilare sau dezasamblare
- Varianta On-Premise include SDK-uri cu licență perpetuă, dar codul sursă rămâne proprietatea noastră
- Logo-urile și mărcile "eID Romania" și "UP2DATE Software" sunt protejate
10. Suspendare și Reziliere
10.1. Suspendare de către noi
Ne rezervăm dreptul de a suspenda sau închide contul dumneavoastră în următoarele situații:
- Încălcarea acestor Termeni și Condiții
- Activitate ilegală sau frauduloasă
- Nerespectarea GDPR
- Utilizare abuzivă (spam, DDoS, etc.)
- Plăți refuzate sau fraudă financiară
În caz de suspendare: Veți fi notificat prin email cu motivul. Creditele neutilizate NU sunt rambursabile.
10.2. Reziliere de către dumneavoastră
- Puteți șterge contul oricând din panoul de control
- Creditele neutilizate se pierd (nu sunt rambursabile)
- Datele contului vor fi șterse în termen de 30 zile
- Datele de facturare sunt păstrate 10 ani conform legislației fiscale
11. Data Processing Agreement (DPA) - Pentru Clienți B2B
Important pentru companii: Dacă folosiți serviciile noastre pentru a colecta date de pe CEI de la angajați, clienți sau alți Utilizatori Finali, sunteți Operator de Date și trebuie să aveți un Data Processing Agreement (DPA) cu noi.
Prin acceptarea acestor Termeni și Condiții în calitate de Client B2B, acceptați și următoarele clauze DPA:
11.1. Obiectul Procesării
eID Romania va procesa datele personale citite de pe CEI exclusiv în scopul transmiterii lor către serverul Clientului (webhook), conform instrucțiunilor Clientului.
11.2. Durata Procesării
Datele sunt procesate DOAR în timpul transmiterii (sub 1 secundă), apoi șterse complet din memorie. Nu există stocare.
11.3. Natura Datelor
Date procesate conform configurației Clientului:
- Date personale: nume, CNP, data nașterii, cetățenie, sex
- Date document: seria/număr CEI, date emitere/expirare
- Adresă domiciliu
- Date biometrice: fotografie, semnătură (categorii speciale Art. 9 GDPR)
11.4. Obligațiile eID Romania
- Procesare exclusiv conform instrucțiunilor Clientului
- Confidențialitate angajaților (NDA)
- Măsuri tehnice și organizatorice de securitate (criptare, clear memory, etc.)
- Asistență pentru DPIA (Data Protection Impact Assessment) la cerere
- Notificare incident de securitate în 24 ore
- Ștergere/returnare date la cerere (N/A - nu salvăm date)
- Audit și documentare disponibile la cerere
11.5. Sub-procesori
Pentru infrastructură folosim următorii sub-procesori:
- Romarg SRL (România) - Hosting și servere
- Google Workspace - Servicii email și stocare documente
- Google Analytics - Analiză trafic website
- Stripe - Procesare plăți online
Clientul este notificat cu 30 zile înainte de adăugare noi sub-procesori.
11.6. Transferuri Internaționale
Hosting: Serverele sunt situate în România (Romarg SRL), deci în cadrul Spațiului Economic European (SEE).
Servicii terțe: Pentru Google și Stripe, care pot transfera date în SUA, se aplică Certificarea Data Privacy Framework (DPF) și Clauzele Contractuale Standard (SCCs) aprobate de Comisia Europeană.
Pentru DPA complet personalizat: Contactați-ne la office@up2date.ro
12. Modificări ale Termenilor și Condițiilor
Ne rezervăm dreptul de a modifica acești Termeni și Condiții oricând. Modificările intră în vigoare la publicarea pe website.
Notificare: Modificările semnificative vor fi comunicate prin:
- Email către toți utilizatorii înregistrați cu 30 zile înainte
- Banner pe website
- Actualizarea datei "Ultima actualizare" din header
Continuarea utilizării serviciilor după modificări constituie acceptarea noilor Termeni.
13. Legea Aplicabilă și Jurisdicție
Acești Termeni și Condiții sunt guvernați de legea română.
Orice dispută va fi soluționată pe cale amiabilă. Dacă nu este posibil, disputele vor fi soluționate de instanțele competente din București, România.
Pentru Clienți B2B din UE: Se aplică GDPR (Regulamentul UE 2016/679) și legislația națională de implementare.
14. Diverse
- Integralitatea acordului: Acești Termeni constituie acordul complet între părți
- Separabilitate: Dacă o clauză este declarată nulă, restul rămân valabile
- Renunțare: Neexercitarea unui drept nu constituie renunțare
- Cesiune: Nu puteți transfera drepturile fără acordul nostru scris
- Notificări: Comunicările oficiale se fac prin email la adresa înregistrată
- Limbă: În caz de conflict între versiuni traduse, versiunea în limba română prevalează
15. Contact
Pentru orice întrebări legate de acești Termeni și Condiții:
UP2DATE Software SRL
Email: office@up2date.ro
Website: www.eidromania.ro
Formular: Pagina Contact
Adresă: București, Blvd. 1 Decembrie 1918, nr.21, bl.11T
CUI: RO 25438988
Prin utilizarea serviciilor eID Romania, confirmați că ați citit, înțeles și acceptat acești Termeni și Condiții, precum și Politica de Confidențialitate.
Ultima actualizare: 22.10.2025
Versiunea 1.0