General
Versiune: 1.0.0
Ultima actualizare: 02/09/2026
Informare privind prelucrarea datelor cu caracter personal. Aceasta Politica explica modul in care REFOXED SRL, prin platforma Monedo, colecteaza, utilizeaza, divulga, pastreaza si protejeaza datele cu caracter personal. Ea trebuie citita impreuna cu Termenii si conditiile, Politica privind modulele cookie si, pentru clientii profesionali, Acordul privind prelucrarea datelor.
1. Cine este responsabil pentru date
1.1. Monedo este o platforma software operata de REFOXED SRL, societate romana cu sediul in sat Mandra, Str. Principala nr. 7, judetul Brasov, cod postal 507125, Romania, CUI 54685116, nr. ONRC J2026031656005, EUID ROONRC.J2026031656005 (denumita in continuare "Monedo", "noi" sau "REFOXED SRL").
1.2. Pentru datele privind contul, reprezentantii clientilor, relatia contractuala, securitatea platformei, facturarea Monedo, asistenta, prevenirea abuzurilor si propriile obligatii legale, REFOXED SRL actioneaza ca operator de date.
1.3. Pentru datele pe care un Utilizator profesional le introduce sau le genereaza in Monedo despre clientii sai, angajati, furnizori ori alte persoane, REFOXED SRL actioneaza, de regula, ca persoana imputernicita de operator. Utilizatorul profesional ramane operatorul acelor date si stabileste scopurile si mijloacele esentiale ale prelucrarii.
1.4. Partenerii de plati, institutiile financiare, furnizorii de verificare, autoritatile si prestatorii independenti pentru infiintarea ori administrarea firmelor pot actiona ca operatori independenti pentru propriile prelucrari. Identitatea si termenii lor sunt comunicati atunci cand serviciul relevant este activat.
1.5. Intrebarile si cererile privind confidentialitatea pot fi transmise la privacy@monedo.eu. Daca va fi desemnat un responsabil cu protectia datelor, datele sale vor fi publicate aici.
2. Cui i se aplica Politica
Politica se aplica persoanelor fizice ale caror date sunt prelucrate in legatura cu site-ul, aplicatiile si serviciile Monedo, inclusiv:
vizitatorilor site-ului si persoanelor care ne contacteaza;
utilizatorilor conturilor Monedo si persoanelor autorizate de acestia;
fondatorilor, asociatilor, administratorilor, beneficiarilor reali si reprezentantilor firmelor;
clientilor finali care primesc facturi, chitante, linkuri de plata, notificari sau alte documente prin Monedo;
angajatilor, colaboratorilor, furnizorilor si persoanelor de contact introduse de un Utilizator profesional;
persoanelor implicate in plati, rambursari, contestatii, suport, verificari ori prevenirea fraudei;
candidatilor si solicitantilor serviciilor asociate infiintarii sau administrarii unei firme.
3. Datele pe care le prelucram
3.1. Date de identificare si de contact
Nume, prenume, semnatura, data si locul nasterii, cetatenie, adresa, e-mail, telefon, functie, calitatea in care actioneaza persoana si, atunci cand este necesar, identificatori precum CNP, serie si numar act de identitate ori identificatori profesionali.
3.2. Date despre firma si reprezentare
Denumire, forma juridica, sediu, cod fiscal, numar de inregistrare, domeniu de activitate, asociati, administratori, beneficiari reali, procente de participare, imputerniciri, semnaturi, documente societare si informatii din registre publice.
3.3. Date de cont si autentificare
Identificatorul contului, adresa de autentificare, parola in forma protejata criptografic, coduri ori jetoane de sesiune, roluri, permisiuni, preferinte, istoricul autentificarilor si actiunile realizate in cont.
3.4. Date comerciale, fiscale si contabile
Facturi, e-Facturi, chitante, NIR-uri, comenzi, produse, servicii, preturi, cote de TVA, reduceri, stocuri, registre, date despre clienti si furnizori, documente justificative, statusuri de transmitere si alte informatii necesare operatiunilor economice.
3.5. Date privind platile
Valoarea, moneda, data, comerciantul, clientul, descrierea si statusul tranzactiei, identificatori tehnici, rambursari, contestatii si informatii de reconciliere. Datele complete ale cardului sunt introduse, de regula, direct in interfata partenerului de plati si nu sunt stocate de Monedo.
3.6. Date tehnice si de securitate
Adresa IP, tipul dispozitivului, sistemul de operare, browserul, limba, fusul orar, identificatori de sesiune, jurnale de sistem, erori, evenimente de securitate, utilizarea API-urilor, rate de apel, modificari de configurare si alte date necesare protejarii si functionarii serviciului.
3.7. Comunicari si suport
Mesaje, solicitari, atasamente, continutul tichetelor de suport, raspunsuri, preferinte de comunicare si alte informatii pe care persoana alege sa ni le transmita.
3.8. Continut introdus in platforma
Documente, texte, imagini, instructiuni, configurari, fisiere importate, date transmise prin API sau SDK si rezultatele generate prin functiile de automatizare ori asistenta.
3.9. Categorii speciale si date foarte sensibile
Monedo nu solicita in mod obisnuit date privind sanatatea, opiniile politice, religia, orientarea sexuala, apartenenta sindicala sau date biometrice pentru identificare unica. Utilizatorii nu trebuie sa introduca asemenea date decat daca sunt strict necesare, exista un temei juridic valabil si au fost configurate masuri adecvate. Actele de identitate si datele de verificare trebuie incarcate numai in fluxurile desemnate.
4. De unde obtinem datele
direct de la persoana vizata, atunci cand creeaza un cont, completeaza un formular, transmite documente sau ne contacteaza;
de la firma, comerciantul ori organizatia pentru care persoana actioneaza;
de la Utilizatorii profesionali care folosesc Monedo pentru propriile operatiuni;
de la partenerii de plati, verificare, comunicatii ori servicii administrative, in limitele serviciului activat;
din registre si surse publice, inclusiv registre ale societatilor, registre fiscale si pagini oficiale;
de la dispozitive, browsere, API-uri si sistemele conectate, prin tehnologii strict necesare;
de la autoritati sau alte persoane, atunci cand legea permite ori impune comunicarea.
5. Scopurile si temeiurile juridice
5.1. Incheierea si executarea contractului
Prelucram date pentru crearea si administrarea contului, furnizarea modulelor solicitate, autentificare, suport, facturarea serviciilor Monedo, comunicari operationale, executarea comenzilor si gestionarea relatiei contractuale. Temeiul este executarea contractului sau efectuarea demersurilor solicitate inainte de incheierea lui.
5.2. Obligatii legale
Prelucram date pentru obligatii contabile, fiscale, de arhivare, protectia consumatorilor, raspunsul catre autoritati, solutionarea cererilor privind datele si alte obligatii prevazute de lege.
5.3. Interese legitime
Putem prelucra date pentru securizarea platformei, prevenirea fraudei si abuzurilor, mentinerea jurnalelor, investigarea incidentelor, imbunatatirea stabilitatii, administrarea afacerii, recuperarea creantelor si apararea drepturilor. Inainte de a ne baza pe interes legitim, evaluam necesitatea si impactul asupra persoanelor vizate.
5.4. Consimtamant
Ne bazam pe consimtamant numai atunci cand acesta este cerut sau ales in mod real, de exemplu pentru o functionalitate optionala ori pentru comunicari comerciale neacoperite de alt temei. Consimtamantul poate fi retras oricand, fara a afecta prelucrarile efectuate anterior retragerii.
5.5. Apararea intereselor vitale si interesul public
Aceste temeiuri sunt utilizate doar exceptional, atunci cand sunt intrunite conditiile legale, de exemplu pentru protejarea unei persoane ori cooperarea cu o autoritate in exercitarea atributiilor sale.
6. Prelucrari specifice serviciilor Monedo
6.1. Conturi, acces si administrare
Folosim datele de identificare, contact, rol si securitate pentru a crea conturi, a verifica dreptul de reprezentare, a acorda permisiuni, a autentifica utilizatorii si a pastra evidenta actiunilor relevante.
6.2. Facturare, e-Factura si documente fiscale
Datele din documente sunt prelucrate pentru creare, import, validare tehnica, transmitere, primire, afisare, export si arhivare operationala. Atunci cand Utilizatorul configureaza accesul la un sistem public, Monedo actioneaza conform instructiunilor si imputernicirilor sale. Utilizatorul ramane responsabil pentru continut, temeiul juridic, exactitate si termenele legale.
6.3. Gestiune, stocuri, NIR si POS
Prelucram date despre produse, furnizori, clienti, personal autorizat, vanzari, stocuri si documente pentru a furniza evidentele si functionalitatile configurate de Utilizator.
6.4. E-mailuri, notificari si documente
La instructiunea Utilizatorului, Monedo poate transmite facturi, chitante, linkuri de plata, confirmari si alte comunicari. Utilizatorul stabileste destinatarii, continutul si temeiul juridic si trebuie sa respecte regulile privind comunicarile comerciale.
6.5. API, SDK si integrari
Prelucram solicitarile, identificatorii, datele transmise si jurnalele necesare pentru autentificare, executarea instructiunilor, depanare, securitate si aplicarea limitelor tehnice. Aplicatiile conectate pot primi date numai in limitele permisiunilor acordate de Utilizator.
6.6. Servicii asociate infiintarii unei firme
Pot fi prelucrate date de identificare, contact, domiciliu, semnatura, calitatea de asociat ori administrator, beneficiar real, participatii si documente justificative pentru pregatirea, verificarea, transmiterea si urmarirea dosarului. Anumite operatiuni pot fi realizate de parteneri independenti, iar identitatea si rolul lor sunt comunicate inainte de contractare.
6.7. Monedo Intelligence Layer si automatizari
Datele si instructiunile furnizate pot fi procesate pentru clasificare, extragere, completare, recomandari si automatizarea unor actiuni. Rezultatele pot fi inexacte si trebuie verificate inainte de a produce efecte juridice, fiscale, contabile, financiare sau comerciale.
Datele unui Utilizator profesional nu vor fi folosite pentru antrenarea generala a unor modele in afara furnizarii serviciului decat daca exista o informare separata si un temei juridic adecvat. Furnizorii tehnici implicati pot prelucra date numai conform contractelor, instructiunilor si masurilor de protectie aplicabile.
7. Datele Clientilor finali si rolul de persoana imputernicita
7.1. Cand o firma foloseste Monedo pentru a gestiona clienti, angajati, furnizori, facturi, plati ori comunicari, firma respectiva este, de regula, operatorul datelor. Monedo prelucreaza datele in numele sau, conform instructiunilor documentate si Acordului privind prelucrarea datelor.
7.2. Operatorul este responsabil sa informeze persoanele vizate, sa aleaga un temei juridic, sa limiteze datele, sa configureze accesul, sa raspunda cererilor si sa stabileasca termenele de pastrare.
7.3. Monedo asista operatorul, in limitele serviciului si ale legii, cu securitatea, cererile persoanelor vizate, notificarea incidentelor, stergerea ori returnarea datelor si informatiile necesare demonstrarii conformitatii.
7.4. Daca sunteti clientul final al unei firme care utilizeaza Monedo, adresati mai intai cererea firmei respective. Daca primim direct cererea dumneavoastra, o putem transmite operatorului relevant, exceptand situatiile in care legea ne cere sa raspundem direct.
8. Plati si parteneri financiari
8.1. Monedo furnizeaza infrastructura software pentru accesarea si administrarea unor servicii de plata oferite de parteneri autorizati. Partenerul poate colecta date direct, poate verifica identitatea, preveni frauda, autentifica tranzactii, aplica masuri de conformitate si indeplini obligatii legale proprii.
8.2. Putem transmite partenerului date despre firma, reprezentanti, tranzactie, dispozitiv si risc atunci cand sunt necesare activarii ori furnizarii serviciului. Partenerul poate transmite Monedo statusuri, identificatori, sume, rambursari, contestatii si alte date necesare afisarii si reconcilierii.
8.3. Monedo nu stocheaza, in mod normal, numarul complet al cardului sau codul de securitate. Aceste date sunt introduse in componentele securizate ale partenerului de plati. Pentru detalii despre prelucrarile realizate de acesta trebuie consultata politica sa de confidentialitate.
9. Module cookie si tehnologii similare
9.1. In configuratia actuala declarata, Monedo utilizeaza numai module cookie si tehnologii strict necesare pentru functionarea site-ului si aplicatiei, inclusiv autentificare, mentinerea sesiunii, securitate, echilibrarea traficului, memorarea preferintelor esentiale si prevenirea abuzurilor.
9.2. Nu folosim module pentru profilare publicitara sau urmarire intre site-uri. Daca vor fi activate ulterior instrumente analitice ori de marketing neesentiale, Politica privind modulele cookie si mecanismul de consimtamant vor fi actualizate inainte de activare.
9.3. Informatii despre denumirea, furnizorul, scopul si durata fiecarui modul sunt publicate separat in Politica privind modulele cookie.
10. Cui divulgam datele
Putem divulga date, limitat la ceea ce este necesar, catre:
furnizori de gazduire, stocare, baze de date, securitate, autentificare, monitorizare tehnica, comunicatii si asistenta;
parteneri de plati, institutii financiare, scheme de plata si furnizori de verificare ori prevenire a fraudei;
furnizori de inteligenta artificiala si automatizare, numai pentru functionalitatile activate si in baza unor garantii contractuale;
contabili, auditori, avocati, asiguratori si alti consultanti supusi obligatiilor de confidentialitate;
parteneri independenti care presteaza servicii asociate infiintarii ori administrarii unei firme;
autoritati fiscale, judiciare, de supraveghere, organe de aplicare a legii si alte institutii competente;
persoane autorizate de Utilizator si aplicatii conectate de acesta;
un potential cumparator, investitor sau succesor, in cadrul unei tranzactii corporative, cu masuri adecvate de confidentialitate.
Nu vindem date cu caracter personal si nu le comunicam unor terti pentru publicitatea proprie a acestora.
11. Transferuri internationale
Urmarim pastrarea datelor in Spatiul Economic European atunci cand este rezonabil posibil. Totusi, unii furnizori pot prelucra date in alte tari. Pentru transferurile in afara Spatiului Economic European folosim un mecanism permis de lege, precum o decizie de adecvare, clauze contractuale standard, reguli corporatiste obligatorii ori o derogare aplicabila, impreuna cu masuri suplimentare atunci cand evaluarea transferului le impune.
Informatii despre furnizorii relevanti, locatiile si mecanismele de transfer pot fi solicitate la privacy@monedo.eu sau consultate in [URL LISTA SUBIMPUTERNICITI].
12. Cat timp pastram datele
Pastram datele numai cat timp sunt necesare scopurilor descrise, obligatiilor legale si apararii drepturilor. Perioada concreta depinde de natura datelor si de rolul in care actionam.
Datele contului si relatiei contractuale:
pe durata contului si ulterior pentru perioada necesara inchiderii, solutionarii obligatiilor, prevenirii fraudei si termenelor legale de prescriptie.
Documentele contabile si fiscale:
pentru perioadele impuse de legislatia contabila, fiscala si de arhivare aplicabila.
Datele prelucrate pentru un Utilizator profesional:
conform instructiunilor, configurarii contului si Acordului privind prelucrarea datelor; la incetare, datele sunt returnate ori sterse, exceptand copiile pe care legea ne obliga sa le pastram.
Jurnalele tehnice si de securitate:
pentru 90 zile, cu prelungire daca sunt necesare investigarii unui incident, prevenirii fraudei sau apararii unui drept.
Solicitarile de suport si confidentialitate:
pentru perioada necesara solutionarii si demonstrarii modului in care cererea a fost gestionata.
Copiile de siguranta pot ramane temporar in sisteme izolate pana la suprascrierea conform ciclului tehnic, fara a fi reutilizate in scopuri curente.
13. Securitatea datelor
Aplicam masuri tehnice si organizatorice proportionale cu riscul, care pot include controlul accesului pe roluri, autentificare, criptarea comunicatiilor, protectia credentialelor, jurnalizare, copii de siguranta, separarea mediilor, monitorizarea incidentelor, testari, gestionarea vulnerabilitatilor si evaluarea furnizorilor.
Nicio metoda de transmitere sau stocare nu poate garanta securitate absoluta. Utilizatorii trebuie sa protejeze credentialele, sa acorde acces doar persoanelor autorizate, sa actualizeze permisiunile si sa ne informeze imediat despre orice suspiciune la safety@monedo.eu.
Daca apare o incalcare a securitatii datelor, evaluam riscul si notificam operatorii, autoritatea de supraveghere si/sau persoanele vizate atunci cand si in termenul in care legea o impune.
14. Drepturile persoanelor vizate
In conditiile Regulamentului (UE) 2016/679, persoana vizata poate avea urmatoarele drepturi:
dreptul de a primi informatii clare despre prelucrare;
dreptul de acces la date si la o copie a acestora;
dreptul la rectificarea datelor inexacte sau completarea celor incomplete;
dreptul la stergere, atunci cand sunt indeplinite conditiile legale;
dreptul la restrictionarea prelucrarii;
dreptul la portabilitatea datelor, pentru prelucrarile eligibile;
dreptul de opozitie la prelucrarile bazate pe interes legitim si, in orice moment, la marketing direct;
dreptul de retragere a consimtamantului, fara afectarea legalitatii prelucrarii anterioare;
dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrare automata care produce efecte juridice ori afecteaza semnificativ persoana, sub rezerva exceptiilor legale;
dreptul de a depune o plangere la autoritatea de supraveghere si de a se adresa instantelor competente.