POLITICA DE CONFIDENȚIALITATE – APLICAȚIA SHOPIA


Operată de: AlterSoft S.R.L., CUI 17751088 Sediu: Satu Mare, B-dul Lucian Blaga nr. 401 E-mail responsabil date: suport@shopia.ro
Ultima actualizare: 18.11.2025


1. Introducere și scop
Prezenta Politică de Confidențialitate explică modul în care AlterSoft S.R.L. („Operatorul”, „noi”) prelucrează datele personale în cadrul aplicației Shopia („Aplicația”), o platformă SaaS destinată persoanelor juridice pentru:

• gestiune și administrare operațională,
• emitere facturi simple și recurente,
• transmitere automată în e-Factura ANAF,
• gestiune clienți, produse și servicii,
• generare link-uri de plată prin procesatori autorizați,
• integrare SoftPOS furnizată de bănci sau procesatori autorizați,
• statistici, rapoarte și automatizări.


Shopia procesează date personale în principal aparținând reprezentanților persoanelor juridice, precum și ale clienților Utilizatorului, în scopul exclusiv al prestării serviciilor.


2. Categoriile de date colectate:


Shopia colectează următoarele categorii de date, structurate conform GDPR:
2.1. Date privind contul de utilizator (persoană juridică)
• nume și prenume reprezentant legal / utilizator,
• adresă e-mail business,
• număr de telefon,
• denumire firmă, CUI, sediu social, date fiscale,
• roluri și permisiuni în cadrul aplicației,
• date pentru autentificare (parolă HASH-uită, token-uri de autentificare).
Shopia nu stochează parole în clar.


2.2. Date operaționale ale firmei (generate prin utilizarea aplicației)
Acestea includ:
• facturi, chitanțe, proforme, comenzi, avize, bonuri, documente fiscale,
• datele clienților Utilizatorului:
• nume persoană de contact,
• e-mail, telefon,
• denumire firmă, CUI, adresă,
• produse și servicii,
• gestiune stocuri, coduri interne, prețuri, SKU,
• istoricul tranzacțiilor comerciale,
• statistici interne.


Shopia acționează în acest caz ca procesor de date conform art. 28 GDPR. Utilizatorul este operatorul de date pentru datele comerciale ale clienților săi.
2.3. Date tehnice și de utilizare
Colectate automat:
• adresa IP,
• tip dispozitiv și sistem de operare,
• identificatori Google Play Services,
• loguri ale aplicației,
• date privind acțiuni în aplicație (audit log),
• erori, crash reports.
Scop: securitate, diagnosticare, îmbunătățirea aplicației.


2.4. Date procesate pentru servicii de plată (link-uri, plăți recurente)
Shopia nu procesează date card.
Procesatorii autorizați (BT și viitorii integratori) procesează:
• numere de card,
• date de autentificare 3D Secure,
• date EMV,
• identificatori de tranzacție,
• status tranzacție.


Shopia primește doar:
• ID tranzacție,
• status (success/pending/failed),
• coduri tehnice,
• metadate non-sensibile.


2.5. Date SoftPOS
Pentru utilizatorii planului Complet:
• ID terminal virtual,
• ID dispozitiv aprobat de procesator,
• statusuri autorizare/refuz,
• mesaje tehnice de confirmare.
Nu sunt procesate date card, PIN, track2, criptograme EMV.


2.6. Date furnizate de procesatorii de plăți (BT sau alții)
În cadrul conectării contului de plăți:
• ID comerciant,
• token API,
• chei publice/parametri criptate,
• parametri de inițializare.
Shopia nu are acces la credentiale brute, parole sau chei în clar.


3. Temeiul legal al prelucrării
Shopia procesează datele în baza:
Art. 6(1)(b) GDPR
Executarea contractului cu Utilizatorul (prestarea serviciilor Shopia)
Art. 6(1)(c) GDPR
Îndeplinirea obligațiilor legale (transmitere e-Factura)
Art. 6(1)(f) GDPR
Interes legitim în:
• securizarea platformei,
• prevenirea fraudelor,
• menținerea integrității bazei de date,
• auditarea acțiunilor.


4. Scopurile prelucrării
Datele sunt utilizate pentru:
• furnizarea funcționalităților aplicației Shopia,
• gestionarea contului și firmelor Utilizatorului,
• emiterea documentelor fiscale,
• transmiterea în e-Factura ANAF,
• generarea link-urilor de plată,
• gestionarea plăților recurente,
• integrarea SoftPOS,
• suport tehnic și comunicări comerciale,
• securitate și prevenirea fraudei,
• conformitate legală și audit.


5. Prelucrarea datelor pentru servicii de plată
5.1. Rolul Shopia
Shopia este furnizor tehnic (software integrator). Shopia nu este instituție de plată, nu procesează date card, nu gestionează fonduri.
Serviciile de plată sunt furnizate de terți autorizați (ex. Banca Transilvania), conform legislației PSD2.


5.2. Credentiale primite de Utilizator de la procesator
Utilizatorul primește direct de la procesator:
• chei API / token-uri,
• coduri SoftPOS,
• ID comerciant.
Shopia:
• nu generează aceste date,
• nu le deține în formă necriptată,
• nu le partajează cu terți,
• nu intervine în aprobarea lor.
Răspunderea pentru aceste credentiale revine exclusiv Utilizatorului.


5.3. KYC / AML
Verificările KYC/AML sunt realizate doar de procesatorul de plăți (ex. BT). Shopia nu verifică identitatea Utilizatorului în contextul serviciilor de plăți.


5.4. Chargeback, dispute, fraude
Toate disputele legate de plăți sunt gestionate de procesator conform politicilor Visa/Mastercard.
Shopia:
• nu gestionează chargeback-uri,
• nu stabilește rezultatul litigiilor,
• nu poate modifica statusul unei tranzacții.


6. Stocarea datelor și perioade
Date cont utilizator: pe durata contractului + 3 ani
Documente fiscale: 10 ani (conform legislației române)
Loguri tehnice: 1–3 ani
Tokenuri integrare plăți: atât timp cât funcția este activă
Date backup: conform politicii interne (max. 180 zile)


7. Transferul datelor către terți
Datele pot fi partajate către:
• procesatori de plăți (BT sau viitori),
• ANAF (pentru e-Factura),
• furnizori de hosting,
• furnizori de e-mail,
• autorități, atunci când legea o impune.
Shopia nu vinde date și nu permite acces neautorizat la datele Utilizatorilor.


8. Transferuri internaționale
Shopia nu realizează transferuri în afara UE, cu excepția situațiilor în care:
• se utilizează servicii cloud localizate în afara UE,
• se aplică Garanții GDPR (SCC – Standard Contractual Clauses).
În toate cazurile, securitatea datelor este asigurată conform legislației europene.


9. Măsuri de securitate
Shopia implementează măsuri tehnice și organizatorice avansate:
• criptare la nivel de tranzit (TLS 1.2+) și în repaus,
• tokenizare pentru datele de integrare,
• autentificare multi-factor (unde aplicabil),
• segregarea datelor între clienți,
• audit intern și monitorizare activități critice,
• backup și disaster recovery,
• firewall și sisteme anti-intruziune.


10. Drepturile persoanelor vizate
Persoanele vizate pot solicita:
• acces la date
• rectificare
• ștergere (unde legea permite)
• restricționare
• portabilitate
• opoziție
• retragerea consimțământului (unde este baza legală)
Solicitări la: suport@shopia.ro
Răspuns în maximum 30 zile, conform GDPR.


11. Copii minori
Aplicația este destinată exclusiv persoanelor juridice. Shopia nu vizează persoane minore și nu colectează date ale minorilor.


12. Modificări ale Politicii
Shopia poate actualiza această Politică periodic. Modificările vor fi anunțate în aplicație și/sau prin e-mail.


13. Contact
Pentru orice întrebări privind protecția datelor:
AlterSoft S.R.L. E-mail: suport@shopia.ro