Termeni și Condiții

Condițiile generale de utilizare a serviciilor eID Romania

Ultima actualizare: 22.10.2025

Acești Termeni și Condiții ("Termeni", "Acord") reglementează utilizarea serviciilor furnizate de UP2DATE Software SRL ("noi", "al nostru", "eID Romania", "Operator") prin intermediul platformei eIDRomania.ro și aplicațiilor asociate (Android, iOS, Desktop).

Prin accesarea și utilizarea serviciilor noastre, acceptați în totalitate acești Termeni și Condiții. Dacă nu sunteți de acord cu oricare dintre aceste prevederi, vă rugăm să nu utilizați serviciile noastre.

Notă importantă: Vă recomandăm să citiți cu atenție acești Termeni împreună cu Politica noastră de Confidențialitate, care explică cum procesăm datele dumneavoastră personale.

Informații despre Operator

Denumire: UP2DATE Software SRL

CUI/CIF: RO 25438988

Adresă: București, Blvd. 1 Decembrie 1918, nr.21, bl.11T

Email: office@up2date.ro

Website: www.eidromania.ro

1. Definiții

Servicii: Platformă SaaS și aplicații (Android, iOS, Desktop) pentru citirea cărții electronice de identitate românești (CEI).

Utilizator Final: Persoana fizică care scanează cartea de identitate folosind aplicațiile noastre la solicitarea unui Client.

Client: Persoană juridică sau fizică autorizată care achiziționează serviciile noastre pentru a colecta date de pe CEI de la Utilizatori Finali.

CEI: Cartea Electronică de Identitate românească cu cip NFC.

CAN: Card Access Number - cod de acces de 6 cifre tipărit pe CEI.

PIN: Cod de acces personal de 4 cifre pentru CEI.

Token & QR Code: Sistem de autentificare prin token unic și cod QR pentru conectarea securizată a aplicațiilor.

Webhook: URL-ul serverului Clientului unde sunt transmise datele citite de pe CEI.

Citire: O operațiune completă de citire a datelor de pe CEI, indiferent de rezultat (succes sau eșec).

Credite: Unități de citire achiziționate de Client în cadrul unui Pachet.

Operator de Date (Data Controller): Clientul nostru care decide scopul și modalitățile procesării datelor citite de pe CEI.

Persoană Împuternicită (Data Processor): eID Romania, care procesează datele de pe CEI în numele Clientului, fără a le salva.

2. Descrierea Serviciilor

2.1. Varianta SaaS

Oferim următoarele servicii în cadrul variantei SaaS:

  • Aplicații mobile și desktop: Android (8.0+), iOS (13+), Windows, macOS, Linux
  • Citire securizată CEI: Folosind CAN și PIN introduse de Utilizatorul Final
  • Criptare pe dispozitiv: Datele sunt criptate pe telefon/desktop imediat după citire
  • Transmisie securizată: Datele sunt transmise prin serverul nostru către webhook-ul Clientului
  • NO STORAGE garantat: NU salvăm nicio informație de pe CEI pe serverele noastre
  • Token & QR Code: Sistem de autentificare simplificat
  • Panou de control: Dashboard pentru gestionare token-uri, monitorizare citiri, webhook-uri
  • Webhook-uri: Transmitere automată date către serverul Clientului
  • Analytics: Statistici utilizare (număr citiri, rate succes, fără date personale)

🔒 Garanție Confidențialitate

Datele citite de pe CEI sunt procesate EXCLUSIV în tranzit. Ele sunt decriptate temporar în memorie DOAR pentru timpul necesar transmiterii către webhook-ul Clientului, apoi șterse complet.

2.2. Varianta On-Premise

Pentru clienți enterprise oferim soluție On-Premise care include:

  • SDK Android & iOS: Pentru integrare în aplicații existente
  • Aplicații White Label: Android, iOS, Desktop cu branding-ul Clientului
  • System Tray Service: Serviciu cu API local (localhost:8765)
  • Citiri nelimitate: Fără restricții de număr de citiri
  • Date direct la Client: Datele NU trec prin serverele noastre, ci merg direct la serverul Clientului
  • Licență perpetuă: Plată unică, folosire nelimitată

Contact pentru ofertă personalizată: Formular contact

3. Fluxul de Date și Responsabilități (Varianta SaaS)

Înțelegerea Rolurilor GDPR

Pentru datele citite de pe CEI în varianta SaaS, rolurile GDPR sunt următoarele:

  • Clientul nostru = Operator de Date (Data Controller) - Decide CE date colectează și DE CE
  • eID Romania = Persoană Împuternicită (Data Processor) - Procesează datele în numele Clientului, fără a le salva
  • Utilizatorul Final - Persoana vizată (data subject) care are drepturi conform GDPR

Fluxul Tehnic al Datelor

1

Utilizatorul Final Scanează CEI

Aplicația (Android/iOS/Desktop) citește datele de pe CEI folosind CAN și PIN introduse de utilizator. Consimțământul explicit este dat prin introducerea PIN-ului.

2

Criptare pe Dispozitiv

Datele sunt criptate pe telefon/desktop imediat după citire, folosind criptare end-to-end.

3

Transmisie prin Serverul eID Romania

Datele criptate sunt trimise prin HTTPS către serverul nostru.

Pe server:

  • Datele sunt decriptate temporar în memorie
  • Verificare integritate date
  • NU sunt salvate pe disc sau în baze de date
  • Durată în memorie: < 1 secundă
4

Transmitere către Webhook-ul Clientului

Datele sunt trimise imediat prin HTTPS POST către webhook-ul configurat de Client (serverul Clientului).

5

Ștergere Completă din Memorie

După confirmarea transmiterii, datele sunt șterse complet din memoria serverului nostru. Clear memory forțat.

6

Procesare la Client

Clientul (Operatorul de Date) primește datele și le procesează conform propriei politici de confidențialitate și scopurilor pentru care a fost obținut consimțământul Utilizatorului Final.

⚠️ Notă Importantă pentru Utilizatori Finali

Dacă v-a fost solicitat să scanați cartea de identitate de către o companie (Clientul nostru), aceasta este Operatorul de Date responsabil pentru cum sunt folosite datele dumneavoastră. Pentru exercitarea drepturilor GDPR legate de datele de pe CEI, contactați direct compania care v-a solicitat scanarea, NU pe noi.

4. Responsabilități și Obligații

4.1. Responsabilitățile eID Romania (ca Persoană Împuternicită)

Ne angajăm să:

  • Procesăm datele de pe CEI exclusiv în tranzit, fără salvare pe serverele noastre
  • Menținem criptarea datelor pe dispozitiv și în timpul transmiterii
  • Transmitem datele securizat către webhook-ul Clientului
  • Ștergem datele complet din memorie după transmitere
  • Implementăm măsuri tehnice și organizatorice de securitate conform GDPR
  • Notificăm Clientul în caz de incident de securitate în termen de 24 ore
  • Asistăm Clientul în îndeplinirea obligațiilor GDPR
  • Oferim suport tehnic conform nivelului de serviciu contractat
  • Menținem serviciile funcționale cu uptime minim 99.5% (exclusiv mentenanță programată)

4.2. Responsabilitățile Clientului (ca Operator de Date)

Clientul se obligă să:

  • Obțină consimțământul explicit al Utilizatorilor Finali pentru colectarea datelor de pe CEI
  • Furnizeze informații clare despre scopul colectării datelor
  • Respecte GDPR și legislația română în privința datelor colectate
  • Aibă o Politică de Confidențialitate proprie care explică Utilizatorilor Finali cum sunt folosite datele
  • Configureze un webhook HTTPS securizat pentru primirea datelor
  • Nu folosească serviciile pentru activități ilegale sau frauduloase
  • Răspundă direct la cererile GDPR ale Utilizatorilor Finali (drept de acces, ștergere, etc.)
  • Nu solicite citirea CEI de la minori sub 16 ani fără consimțământul părinților
  • Mențină confidențialitatea token-urilor și QR code-urilor

4.3. Responsabilitățile Utilizatorului Final

Utilizatorul Final se obligă să:

  • Introducă CAN și PIN-ul propriu (consimțământ explicit pentru citire)
  • Nu scaneze cartea de identitate a altor persoane fără consimțământul acestora
  • Folosească aplicațiile conform instrucțiunilor
  • Nu încerce să eludeze măsurile de securitate

5. Conturi și Autentificare

5.1. Creare Cont

  • Pentru utilizarea serviciilor SaaS trebuie să creați un cont pe eIDRomania.ro
  • Trebuie să furnizați informații corecte și actualizate
  • Sunteți responsabil pentru confidențialitatea parolei
  • Un cont este personal/pentru o companie și nu poate fi partajat
  • Ne rezervăm dreptul de a refuza înregistrarea sau a suspenda un cont

5.2. Token & QR Code

  • Generați token-uri unice din panoul de control
  • Fiecare token generează automat un cod QR
  • Token-urile sunt folosite pentru autentificarea aplicațiilor mobile/desktop
  • Nu partajați token-urile sau QR code-urile publice
  • Puteți revoca token-uri oricând din panou
  • Activitate suspectă poate duce la suspendarea automată a token-urilor

6. Prețuri, Plată și Credite

6.1. Pachete SaaS

  • Prețurile sunt afișate pe pagina Prețuri
  • Toate prețurile sunt în EUR și nu includ TVA (dacă aplicabil)
  • Un pachet conține un număr fix de credite (citiri) și o perioadă de valabilitate
  • Creditele se consumă la fiecare citire (indiferent de succes/eșec)
  • Puteți achiziționa multiple pachete (creditele se cumulează)
  • Pachetele active coexistă, cel mai vechi fiind consumat primul

6.2. Plată

  • Acceptăm plăți prin card (Stripe) și transfer bancar
  • Plata este unică (pay-as-you-go), nu abonament recurent
  • Factura este emisă automat după confirmare plată
  • Ne rezervăm dreptul de a modifica prețurile cu notificare prealabilă de 30 zile
  • Modificările de preț nu afectează pachetele deja achiziționate

6.3. Valabilitate și Expirare

  • Fiecare pachet are o perioadă de valabilitate (ex: 6 luni, 12 luni)
  • După expirare, creditele neutilizate se pierd (nu sunt rambursabile)
  • Veți primi notificări email cu 30 zile, 7 zile și 1 zi înainte de expirare
  • Nu există prelungire automată - trebuie să achiziționați un nou pachet

6.4. Rambursări

Având în vedere natura serviciilor digitale cu consum imediat:

  • Nu oferim rambursări pentru pachetele achiziționate
  • Excepție: Defecțiuni tehnice grave care fac serviciul inutilizabil pentru > 7 zile consecutive (rambursare parțială pro-rata)
  • În caz de dispute, contactați-ne la office@up2date.ro

7. Politică de Utilizare Acceptabilă

Sunteți de acord să NU utilizați serviciile noastre pentru:

  • Activități ilegale sau care încalcă drepturile altor persoane
  • Colectarea datelor fără consimțământul explicit al persoanelor vizate
  • Scanarea cărților de identitate ale copiilor sub 16 ani fără consimțământul părinților
  • Falsificarea sau manipularea datelor citite
  • Încercări de hacking, reverse engineering sau exploatare vulnerabilități
  • Supraîncărcare sisteme (abuse, spam, DDoS)
  • Revânzare servicii fără acord scris de parteneriat
  • Folosire pentru scopuri discriminatorii sau care încalcă drepturile omului
  • Orice activitate care încalcă GDPR sau legislația română

Consecințe: Încălcarea acestor reguli poate duce la suspendarea imediată a contului și pierderea creditelor, fără rambursare, și posibile acțiuni legale.

8. Limitări de Răspundere

8.1. "AS IS" și Garanții

  • Serviciile sunt furnizate "AS IS" și "AS AVAILABLE"
  • Nu garantăm citire 100% reușită (depinde de starea cărții de identitate, hardware, etc.)
  • Nu garantăm uptime 100% (țintă: 99.5%, exclusiv mentenanță programată)
  • Nu suntem responsabili pentru erorile cauzate de card-uri deteriorate sau incompatibile
  • Nu suntem responsabili pentru webhook-uri nefuncționale ale Clientului

8.2. Limitarea Răspunderii

În măsura permisă de lege, răspunderea noastră este limitată la:

  • Daune directe: Maximum valoarea pachetului achiziționat în ultimele 12 luni
  • Daune indirecte: NU suntem răspunzători pentru pierderi de profit, date, reputație, oportunități etc.
  • Forță majoră: Nu răspundem pentru evenimente în afara controlului nostru (dezastre naturale, atacuri cibernetice la scară largă, legislație nouă, etc.)

8.3. Pentru Datele de pe CEI

Având în vedere că acționăm ca Persoană Împuternicită și NU salvăm datele:

  • Nu suntem responsabili pentru cum Clientul (Operatorul de Date) folosește datele primite
  • Nu suntem responsabili pentru încălcări GDPR comise de Client
  • Clientul este singurul responsabil pentru obținerea consimțământului Utilizatorilor Finali
  • Răspunderea noastră se limitează la procesarea securizată în tranzit

9. Proprietate Intelectuală

Toate drepturile de proprietate intelectuală asupra serviciilor (aplicații, website, logo-uri, design, cod sursă, documentație) aparțin UP2DATE Software SRL.

  • Nu vi se acordă niciun drept de proprietate intelectuală, doar o licență limitată de utilizare
  • Nu puteți copia, modifica, distribui sau vinde aplicațiile sau serviciile
  • Nu puteți face reverse engineering, decompilare sau dezasamblare
  • Varianta On-Premise include SDK-uri cu licență perpetuă, dar codul sursă rămâne proprietatea noastră
  • Logo-urile și mărcile "eID Romania" și "UP2DATE Software" sunt protejate

10. Suspendare și Reziliere

10.1. Suspendare de către noi

Ne rezervăm dreptul de a suspenda sau închide contul dumneavoastră în următoarele situații:

  • Încălcarea acestor Termeni și Condiții
  • Activitate ilegală sau frauduloasă
  • Nerespectarea GDPR
  • Utilizare abuzivă (spam, DDoS, etc.)
  • Plăți refuzate sau fraudă financiară

În caz de suspendare: Veți fi notificat prin email cu motivul. Creditele neutilizate NU sunt rambursabile.

10.2. Reziliere de către dumneavoastră

  • Puteți șterge contul oricând din panoul de control
  • Creditele neutilizate se pierd (nu sunt rambursabile)
  • Datele contului vor fi șterse în termen de 30 zile
  • Datele de facturare sunt păstrate 10 ani conform legislației fiscale

11. Data Processing Agreement (DPA) - Pentru Clienți B2B

Important pentru companii: Dacă folosiți serviciile noastre pentru a colecta date de pe CEI de la angajați, clienți sau alți Utilizatori Finali, sunteți Operator de Date și trebuie să aveți un Data Processing Agreement (DPA) cu noi.

Prin acceptarea acestor Termeni și Condiții în calitate de Client B2B, acceptați și următoarele clauze DPA:

11.1. Obiectul Procesării

eID Romania va procesa datele personale citite de pe CEI exclusiv în scopul transmiterii lor către serverul Clientului (webhook), conform instrucțiunilor Clientului.

11.2. Durata Procesării

Datele sunt procesate DOAR în timpul transmiterii (sub 1 secundă), apoi șterse complet din memorie. Nu există stocare.

11.3. Natura Datelor

Date procesate conform configurației Clientului:

  • Date personale: nume, CNP, data nașterii, cetățenie, sex
  • Date document: seria/număr CEI, date emitere/expirare
  • Adresă domiciliu
  • Date biometrice: fotografie, semnătură (categorii speciale Art. 9 GDPR)

11.4. Obligațiile eID Romania

  • Procesare exclusiv conform instrucțiunilor Clientului
  • Confidențialitate angajaților (NDA)
  • Măsuri tehnice și organizatorice de securitate (criptare, clear memory, etc.)
  • Asistență pentru DPIA (Data Protection Impact Assessment) la cerere
  • Notificare incident de securitate în 24 ore
  • Ștergere/returnare date la cerere (N/A - nu salvăm date)
  • Audit și documentare disponibile la cerere

11.5. Sub-procesori

Pentru infrastructură folosim următorii sub-procesori:

  • Romarg SRL (România) - Hosting și servere
  • Google Workspace - Servicii email și stocare documente
  • Google Analytics - Analiză trafic website
  • Stripe - Procesare plăți online

Clientul este notificat cu 30 zile înainte de adăugare noi sub-procesori.

11.6. Transferuri Internaționale

Hosting: Serverele sunt situate în România (Romarg SRL), deci în cadrul Spațiului Economic European (SEE).

Servicii terțe: Pentru Google și Stripe, care pot transfera date în SUA, se aplică Certificarea Data Privacy Framework (DPF) și Clauzele Contractuale Standard (SCCs) aprobate de Comisia Europeană.

Pentru DPA complet personalizat: Contactați-ne la office@up2date.ro

12. Modificări ale Termenilor și Condițiilor

Ne rezervăm dreptul de a modifica acești Termeni și Condiții oricând. Modificările intră în vigoare la publicarea pe website.

Notificare: Modificările semnificative vor fi comunicate prin:

  • Email către toți utilizatorii înregistrați cu 30 zile înainte
  • Banner pe website
  • Actualizarea datei "Ultima actualizare" din header

Continuarea utilizării serviciilor după modificări constituie acceptarea noilor Termeni.

13. Legea Aplicabilă și Jurisdicție

Acești Termeni și Condiții sunt guvernați de legea română.

Orice dispută va fi soluționată pe cale amiabilă. Dacă nu este posibil, disputele vor fi soluționate de instanțele competente din București, România.

Pentru Clienți B2B din UE: Se aplică GDPR (Regulamentul UE 2016/679) și legislația națională de implementare.

14. Diverse

  • Integralitatea acordului: Acești Termeni constituie acordul complet între părți
  • Separabilitate: Dacă o clauză este declarată nulă, restul rămân valabile
  • Renunțare: Neexercitarea unui drept nu constituie renunțare
  • Cesiune: Nu puteți transfera drepturile fără acordul nostru scris
  • Notificări: Comunicările oficiale se fac prin email la adresa înregistrată
  • Limbă: În caz de conflict între versiuni traduse, versiunea în limba română prevalează

15. Contact

Pentru orice întrebări legate de acești Termeni și Condiții:

UP2DATE Software SRL

Email: office@up2date.ro

Website: www.eidromania.ro

Formular: Pagina Contact

Adresă: București, Blvd. 1 Decembrie 1918, nr.21, bl.11T

CUI: RO 25438988

Prin utilizarea serviciilor eID Romania, confirmați că ați citit, înțeles și acceptat acești Termeni și Condiții, precum și Politica de Confidențialitate.

Ultima actualizare: 22.10.2025

Versiunea 1.0