Legal

Politica de Confidențialitate

Această Politică de confidențialitate explică cum prelucrăm datele dumneavoastră cu caracter personal atunci când utilizați miapos.md și miapos.eu, fluxul de înrolare a comercianților și platforma de acceptare a plăților instant miaPOS. Se aplică împreună cu Politica cookie și Datele despre companie.

Ultima actualizare: 19 iulie 2026.

1. Operatorul de date

  • Pentru miapos.md (utilizatori din R. Moldova): Finergy Tech S.R.L., IDNO 1023600029900, sediu: MD-2060, bd. Dacia 38/3, ap. 151, mun. Chișinău, Republica Moldova.
  • Pentru miapos.eu (utilizatori din Uniunea Europeană): Instapay Tech S.R.L., nr. înregistrare 51070272, sediu: Jud. Iași, mun. Iași, Str. Răchiți nr. 4, parter, Bl. C8, Ap. 3B, România.

Operatori distincți pentru fiecare domeniu. Nu am desemnat un responsabil cu protecția datelor (DPO); pentru orice chestiune privind datele personale ne puteți contacta la: [email protected], tel. +373 690 02 773.

2. Ce date colectăm

  • Date de identificare a comerciantului: denumire, IDNO/număr de înregistrare al companiei.
  • Date ale reprezentantului/administratorului: nume, prenume, IDNP (cod numeric personal), telefon, e-mail.
  • Date tehnice: adresă IP, tip dispozitiv/browser, jurnale de acces (pentru securitatea platformei).
  • Date de tranzacție procesate prin platformă (fără date de card — miaPOS operează exclusiv pe plăți instant/IPS, nu procesăm carduri).

3. Scopurile și temeiurile juridice

4. Destinatarii datelor

  • Băncile partenere — pentru decontarea plăților și activarea contului de comerciant.
  • Cloudflare, Inc. — găzduire, securitate și stocarea temporară a sesiunii de verificare (OTP) în Workers KV.
  • sms.md — furnizor SMS pentru verificarea numărului de telefon (OTP).
  • Twilio SendGrid, Inc. (SUA) — serviciul de e-mail prin care se transmite cererea de înrolare la echipa miaPOS.
  • Google Ireland Ltd / Google LLC — reCAPTCHA v3, încărcat exclusiv după consimțământul dumneavoastră, pentru protecția formularului de înrolare împotriva boților (transmite temporar adresa IP către Google).

Fonturile sunt găzduite local pe serverele noastre — nu implică transfer către terți la încărcarea paginii. Cu fiecare împuternicit avem sau vom încheia un acord de prelucrare a datelor (DPA); putem furniza detalii la cerere.

5. Transferuri internaționale

Datele pot fi transferate între Republica Moldova și Uniunea Europeană și, prin furnizorii noștri (ex. Cloudflare, Google, Twilio SendGrid — cu prelucrare în afara UE, inclusiv în Statele Unite), procesate în afara Spațiului Economic European. Aceste transferuri sunt acoperite prin Clauzele Contractuale Standard (SCC) ale Comisiei Europene și, unde este cazul, prin cadrul EU-US Data Privacy Framework, precum și prin acorduri DPA cu fiecare furnizor. Puteți solicita o copie a garanțiilor pentru un transfer specific scriind la [email protected].

6. Perioada de păstrare

  • Datele de onboarding, datele reprezentantului (inclusiv IDNP) și datele de tranzacție: 5 ani de la încetarea relației contractuale (cerințe AML/KYC și contabilitate); ulterior sunt șterse sau anonimizate.
  • Cererile de înrolare neînregistrate sau abandonate: 6 luni de la ultima activitate, apoi ștergere.
  • Sesiunile de verificare OTP: câteva minute (TTL scurt în Workers KV, se șterg automat).
  • Jurnalele de acces la site: până la 30 de zile, în scopuri de securitate.

7. Drepturile dumneavoastră

În conformitate cu Regulamentul (UE) 2016/679 (GDPR) și cu Legea nr. 195/2024 privind protecția datelor cu caracter personal (Republica Moldova, în vigoare de la 23.08.2026), aveți dreptul la:

  • Acces la datele dumneavoastră personale (art. 15 GDPR).
  • Rectificare a datelor inexacte sau incomplete (art. 16).
  • Ștergere — „dreptul de a fi uitat" — sub rezerva obligațiilor legale de arhivare (art. 17).
  • Restricționarea prelucrării (art. 18).
  • Opoziție la prelucrarea bazată pe interes legitim (art. 21).
  • Portabilitatea datelor într-un format structurat, prelucrabil automat (art. 20).
  • Retragerea consimțământului oricând, fără efect asupra prelucrării anterioare (art. 7 alin. (3)).

Pentru exercitarea drepturilor: [email protected]. Vom răspunde în termen de o lună, cu posibilitate de prelungire cu două luni pentru solicitări complexe (art. 12 alin. (3) GDPR).

Dreptul de a depune plângere la autoritatea de supraveghere:

  • R. Moldova: Centrul Național pentru Protecția Datelor cu Caracter Personal (CNPDCP)datepersonale.md.
  • Uniunea Europeană: Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), România — dataprotection.ro. Puteți depune plângere și la autoritatea din țara UE de reședință.

8. Decizii automate și profilare

Nu efectuăm decizii automate cu efecte juridice sau efecte semnificative similare în sensul art. 22 GDPR. Decizia finală de activare a contului de comerciant este luată de banca parteneră.

9. Cookie-uri

Detalii despre cookie-urile pe care le folosim, categoriile lor și modalitatea de gestionare — vezi Politica cookie.

10. Modificări

Orice actualizare a acestei politici se publică pe această pagină cu o dată revizuită. Continuarea utilizării site-ului sau a platformei după modificare constituie confirmarea că ați citit noua versiune. La cerere putem furniza versiunile anterioare.