1. Părțile Contractante
Art. 1.1. S.C. ARON UNION S.R.L., cu sediul social în București, Sector 1, Bdul. Aviatorilor 51-53, Et. 1, Ap. 3, Cod Poștal 011854, înregistrată la Registrul Comerțului sub nr. J2020015447403, CUI RO43330614, denumită în continuare „Furnizorul” sau „ARON UNION”,
și
Art. 1.2. Clientul, persoana juridică sau fizică autorizată care activează un cont și/sau achiziționează un abonament pe platforma ERP web pusă la dispoziție de Furnizor, denumit în continuare „Clientul”,
au convenit împreună următorii termeni și condiții de utilizare, denumiți în continuare „Contractul” sau „T&C”.
2. Definiții
Art. 2.1. „Platforma ERP” sau „Serviciul” desemnează ansamblul aplicațiilor software de tip Enterprise Resource Planning, accesibile exclusiv prin intermediul browserului web, puse la dispoziție de Furnizor pe bază de abonament.
Art. 2.2. „Abonamentul” reprezintă dreptul de acces la Platformă, contra cost, pentru o perioadă de o lună calendaristică, plătit în avans la începutul fiecărei perioade.
Art. 2.3. „Contul” înseamnă spațiul virtual individual alocat Clientului, accesibil prin credențiale unice (utilizator și parolă), prin intermediul căruia acesta accesează Platforma și gestionează datele proprii.
Art. 2.4. „Datele Clientului” reprezintă toate informațiile, documentele, înregistrările contabile, datele despre parteneri, angajați, stocuri sau orice alte date introduse de Client în Platformă.
Art. 2.5. „Utilizatorul” este orice persoană fizică căreia Clientul îi acordă acces la cont, în baza drepturilor configurate de Client.
Art. 2.6. „Perioada de Test” înseamnă intervalul de 30 de zile calendaristice pus la dispoziția Clientului, fără cost pentru abonamentul de bază, pentru evaluarea funcționalităților Platformei, în condițiile Art. 4.3.
Art. 2.7. „Cheltuieli Extra” înseamnă costurile suplimentare generate de consumul Clientului peste limitele incluse în abonamentul de bază, respectiv: utilizatori suplimentari, e-Facturi suplimentare și token-uri AI consumate în cadrul modulelor cu funcționalități de inteligență artificială (asistent fiscal AI, reconciliere bancară AI).
Art. 2.8. „Acces Limitat” înseamnă restricționarea accesului Clientului la Platformă strict la secțiunea de gestionare a plății/facturării contului, fără posibilitatea de a accesa sau utiliza restul funcționalităților Platformei, până la remedierea situației care a generat restricția.
3. Obiectul și Acceptarea Contractului
Art. 3.1. Prezentul Contract reglementează condițiile în care Furnizorul pune la dispoziția Clientului accesul la Platforma ERP web, iar Clientul se obligă să utilizeze Serviciul conform termenilor stabiliți.
Art. 3.2. Acceptarea prezentului Contract se realizează în mod electronic, prin bifarea opțiunii „Am citit și sunt de acord cu Termenii și Condițiile”, la momentul creării contului sau la plasarea primei comenzi de abonament. Bifarea constituie semnătură electronică și echivalează cu acceptarea tuturor clauzelor prezentului document, inclusiv a Anexei 1 – Prelucrarea Datelor cu Caracter Personal.
Art. 3.3. Furnizorul își rezervă dreptul de a modifica periodic prezentul Contract. Orice modificare va fi comunicată Clientului prin email, la adresa de email folosită la înrolarea contului, cu cel puțin 15 zile calendaristice înainte de intrarea în vigoare. Continuarea utilizării Serviciului după această dată reprezintă acceptarea noilor termeni.
Art. 3.4. Lista completă a serviciilor disponibile, planurile de abonament și prețurile aferente, inclusiv costurile Cheltuielilor Extra, sunt publicate și actualizate permanent pe pagina https://quickfin-erp.com/preturi/, parte integrantă a prezentului Contract.
Art. 3.5. Orice modificare a prețurilor abonamentelor sau ale Cheltuielilor Extra va fi comunicată Clientului prin email, la adresa folosită la înrolarea contului, cu minimum 30 de zile calendaristice înainte de intrarea în vigoare. Modificările de preț nu afectează perioadele deja plătite anterior intrării în vigoare a noului tarif.
4. Durata Contractului
Art. 4.1. Prezentul Contract se încheie pe durată nedeterminată, începând cu data activării contului de Client.
Art. 4.2. Accesul la funcționalitățile complete ale Platformei este condiționat de existența unui abonament activ și plătit. Abonamentul este lunar și se plătește în avans, înainte de începerea perioadei la care se referă.
Art. 4.3. Perioada de Test. Orice Client nou beneficiază de o perioadă de test gratuită de 30 de zile calendaristice pentru abonamentul de bază ales, fără ca acesta să genereze costuri pe durata Perioadei de Test. Cheltuielile Extra generate în cursul Perioadei de Test (Utilizatori Extra, e-Facturi Extra, token-uri AI) sunt facturate si sunt debitate de pe cardul înregistrat, imediat după finalizarea Perioadei de Test, conform Art. 5.7. La expirarea Perioadei de Test, dacă Clientul nu a activat un abonament plătit, accesul la Platformă este suspendat automat.
Art. 4.4. Reînnoirea abonamentului. Abonamentul se reînnoiește automat lunar, la scadență, dacă Clientul nu notifică intenția de a-l suspenda. Plata pentru luna următoare se efectuează în avans, la începutul fiecărei perioade.
Art. 4.5. Suspendarea abonamentului. Clientul poate decide suspendarea abonamentului în orice moment, fără preaviz. Suspendarea produce efecte la expirarea perioadei deja plătite. Spre exemplu, dacă abonamentul mai are 10 zile rămase din luna curentă, Platforma va rămâne activă și accesibilă pentru acele 10 zile, după care accesul se suspendă.
Art. 4.6. Upgrade/Downgrade. Schimbarea planului de abonament este posibilă în orice moment. Upgrade-ul intră în vigoare imediat după efectuarea plății diferenței aferente. Downgrade-ul intră în vigoare la începutul următoarei perioade de facturare.
Art. 4.7. Oferta Firme Noi – Lite Starter Gratuit. Companiile a căror dată de înființare este de cel mult un an anterior datei înrolării în Platformă beneficiază de acces gratuit la abonamentul de bază Lite Starter pentru o perioadă de 12 luni calendaristice de la data creării contului. Cheltuielile Extra generate de Client în această perioadă (Utilizatori Extra, e-Facturi Extra, token-uri AI) nu sunt acoperite de această ofertă și vor fi debitate/facturate lunar, în funcție de consumul efectiv, conform Art. 5.7.
5. Valoarea Contractului și Modalitatea de Plată
Art. 5.1. Contravaloarea abonamentului este cea afișată în Platformă și pe pagina https://quickfin-erp.com/preturi/ la momentul confirmării comenzii. Prețurile sunt exprimate în euro (EUR) și nu includ TVA, dacă nu se specifică altfel.
Art. 5.2. Plata abonamentului se efectuează exclusiv prin card bancar online, prin intermediul unui procesor de plăți securizat integrat în Platformă. Furnizorul nu stochează datele cardului bancar al Clientului.
Art. 5.3. Plata se efectuează în avans, înainte de începerea fiecărei perioade lunare de abonament. Neplata la scadență atrage suspendarea automată a accesului la Platformă, respectiv aplicarea regimului de Acces Limitat conform Art. 5.6.
Art. 5.4. Furnizorul va emite factură fiscală pentru fiecare plată efectuată, care va fi transmisă electronic la adresa de email asociată contului Clientului.
Art. 5.5. Furnizorul va transmite notificări de plată Clientului înaintea scadenței, la adresa de email înregistrată în cont. Clientul este responsabil pentru actualizarea adresei de email și a datelor de facturare.
Art. 5.6. Introducerea datelor de card. Clientul are obligația de a introduce datele cardului bancar de pe care urmează a se efectua debitarea sumelor datorate (abonament și/sau Cheltuieli Extra) în termen de maximum 48 de ore de la crearea contului, indiferent dacă a optat pentru Perioada de Test de 30 de zile sau pentru oferta prevăzută la Art. 4.7 (Lite Starter gratuit 12 luni pentru firme noi). În cazul în care Clientul nu introduce datele de card în acest termen, accesul la Platformă va fi restricționat la regimul de Acces Limitat, până la remedierea situației.
Art. 5.7. Debitarea Cheltuielilor Extra. Contravaloarea Cheltuielilor Extra (Utilizatori Extra, e-Facturi Extra, token-uri AI) va fi debitată automat de pe cardul înregistrat, lunar, în funcție de consumul efectiv al Clientului, indiferent de tipul de abonament activ (inclusiv în Perioada de Test sau pe durata ofertei Lite Starter gratuit).
Art. 5.8. Situația neplății. În cazul în care cardul înregistrat nu a putut fi debitat cu suma restantă (abonament și/sau Cheltuieli Extra), iar în termen de 15 zile calendaristice de la data scadentă Clientul nu remediază situația (prin actualizarea datelor de card sau altă modalitate de plată agreată), accesul la Platformă va fi restricționat la regimul de Acces Limitat, până la achitarea integrală a sumelor restante.
Art. 5.9. Tarifele pot fi modificate cu respectarea procedurii prevăzute la Art. 3.5. Modificările de tarif nu afectează perioadele deja plătite.
6. Disponibilitatea Serviciului
Art. 6.1. Furnizorul depune toate eforturile rezonabile pentru a asigura disponibilitatea continuă a Platformei ERP. Perioadele de mentenanță planificată vor fi anunțate în prealabil prin email sau prin intermediul Platformei.
Art. 6.2. Furnizorul garantează o disponibilitate lunară a Serviciului de minimum 99,8% („Nivelul de Disponibilitate Garantat”), calculată pe durata fiecărei luni calendaristice, excluzând perioadele de mentenanță planificată și anunțată în prealabil, precum și situațiile de forță majoră sau indisponibilitate cauzată de factori externi (conexiune la internet a Clientului, infrastructură terță etc.).
Art. 6.3. În cazul în care, într-o lună calendaristică, disponibilitatea efectivă a Serviciului scade sub Nivelul de Disponibilitate Garantat din motive imputabile exclusiv Furnizorului, Clientul are dreptul la o compensație calculată proporțional cu procentul de indisponibilitate suplimentară față de prag, aplicat la valoarea abonamentului achitat pentru luna respectivă. Compensația se acordă sub formă de credit aplicat la următoarea factură sau, la cererea Clientului, prin rambursare.
Art. 6.4. Accesul la Serviciu este posibil de pe orice dispozitiv cu conexiune la internet și browser web actualizat. Funcționalitățile Platformei nu sunt disponibile în mod offline.
7. Drepturile și Obligațiile Părților
7.1. Drepturile și Obligațiile Clientului
Art. 7.1.1. Clientul este unicul responsabil pentru corectitudinea, legalitatea și completitudinea tuturor datelor introduse în Platformă, inclusiv date contabile, date despre parteneri sau angajați.
Art. 7.1.2. Clientul se obligă să utilizeze Serviciul exclusiv în scopuri legale, cu respectarea legislației române și europene în vigoare, inclusiv reglementările fiscale și contabile aplicabile.
Art. 7.1.3. Clientul poate crea mai mulți utilizatori ai contului său, configurând drepturi de acces diferențiate. Clientul răspunde în totalitate pentru acțiunile tuturor utilizatorilor autorizați în contul său.
Art. 7.1.4. Clientul are obligația de a proteja confidențialitatea credențialelor de acces (utilizator și parolă) și de a notifica de îndată Furnizorul în cazul oricărui acces neautorizat suspectat.
Art. 7.1.5. Clientul înțelege și acceptă că Furnizorul nu oferă consultanță fiscală, contabilă sau juridică prin intermediul Platformei, inclusiv prin intermediul funcționalităților asistate de inteligență artificială.
Art. 7.1.6. Clientul are dreptul să exporte în orice moment Datele proprii din Platformă, în formatele disponibile, pe toată durata în care abonamentul rămâne activ sau în termenul prevăzut la Art. 11.2.
7.2. Drepturile și Obligațiile Furnizorului
Art. 7.2.1. Furnizorul asigură accesul la funcționalitățile Platformei în schimbul plății abonamentului, precum și actualizările funcționale și legislative aferente pachetului ales.
Art. 7.2.2. Furnizorul asigură backup periodic al datelor stocate în Platformă și menține conexiunea prin protocol securizat (HTTPS).
Art. 7.2.3. Furnizorul pune la dispoziția Clientului asistență tehnică pentru utilizarea Platformei, în zilele lucrătoare, în intervalul orar afișat pe website. Asistența nu acoperă consultanța financiar-contabilă sau juridică.
Art. 7.2.4. Furnizorul nu monitorizează, nu moderează și nu exercită control editorial asupra datelor introduse de Client în Platformă. Furnizorul acționează exclusiv ca prestator de servicii tehnice.
Art. 7.2.5. Furnizorul acordă Clientului, pe durata abonamentului activ, un drept de utilizare neexclusiv și netransferabil al aplicației software, exclusiv în scopul utilizării Serviciului.
Art. 7.2.6. Furnizorul are dreptul de a colecta date statistice anonimizate privind modul de utilizare a Platformei și de a le utiliza în scopuri interne de îmbunătățire a serviciului.
Art. 7.2.7. Furnizorul are dreptul de a suspenda sau închide contul Clientului în cazul în care acesta încalcă prevederile prezentului Contract sau utilizează Platforma în mod ilegal, cu notificarea prealabilă a Clientului acolo unde situația o permite.
8. Securitate și Parole
Art. 8.1. Transmiterea datelor între Client și Platformă se realizează exclusiv prin conexiune criptată (HTTPS/SSL). Cu toate acestea, Furnizorul nu poate garanta securitatea absolută a transmisiei prin internet, aceasta realizându-se pe riscul Clientului.
Art. 8.2. Furnizorul recomandă cu insistență utilizarea unor parole puternice și nedezvăluirea acestora către terți. Parolele sunt stocate în formă criptată în sistemul Furnizorului.
Art. 8.3. Orice acces neautorizat la Platformă constituie infracțiune conform legislației române în vigoare și va fi sesizat organelor competente.
Art. 8.4. Furnizorul aplică periodic audituri de securitate și măsuri organizatorice și tehnice pentru protecția datelor, în conformitate cu bunele practici din industrie.
9. Răspunderea Contractuală
Art. 9.1. Clientul garantează datele introduse în Platformă și poartă întreaga răspundere pentru modul și scopul în care utilizează Serviciul, inclusiv pentru configurarea drepturilor de acces ale utilizatorilor din contul propriu.
Art. 9.2. Cu excepția cazurilor de culpă gravă dovedită a Furnizorului, răspunderea totală a Furnizorului față de Client, indiferent de temeiul juridic invocat (contractual, delictual sau altul) și indiferent de numărul de evenimente sau reclamații, este limitată la o sumă echivalentă cu valoarea abonamentului efectiv achitat de Client în ultimele 6 (șase) luni calendaristice anterioare evenimentului generator de prejudiciu. Furnizorul nu răspunde, în nicio situație, pentru daune indirecte, pierderi de profit, pierderi de oportunitate sau prejudicii de imagine.
Art. 9.3. Furnizorul nu răspunde pentru prejudicii cauzate de utilizarea ilegală sau imorală a Platformei de către Client, de erori provenite din date incorecte introduse de Client (inclusiv date procesate prin funcționalitățile de inteligență artificială pe baza informațiilor furnizate de Client) sau de acțiuni ale utilizatorilor autorizați de Client.
Art. 9.4. Clientul se obligă să despăgubească Furnizorul pentru orice pagubă, cost sau cheltuială de judecată rezultată din utilizarea Platformei în scopuri ilegale sau din încălcarea prezentului Contract de către Client.
Art. 9.5. Furnizorul va transmite datele Clientului autorităților competente în cazul în care legea îl obligă la aceasta.
10. Protecția Datelor cu Caracter Personal
Art. 10.1. Furnizorul prelucrează datele cu caracter personal ale Clientului și ale utilizatorilor acestuia în calitate de persoană împuternicită (processor GDPR), exclusiv în scopul furnizării Serviciului, în conformitate cu Regulamentul (UE) 2016/679 (GDPR) și legislația națională aplicabilă.
Art. 10.2. Clientul, în calitate de operator GDPR, rămâne singurul responsabil de stabilirea temeiului legal pentru prelucrarea datelor cu caracter personal introduse în Platformă, de informarea persoanelor vizate și de respectarea tuturor obligațiilor ce îi revin conform GDPR.
Art. 10.3. Furnizorul nu va utiliza Datele Clientului în alte scopuri decât furnizarea Serviciului contractat și nu le va transmite terților, cu excepția subîmputerniciților agreați conform Anexei 1 sau a cazurilor prevăzute expres de lege.
Art. 10.4. Regulile specifice privind prelucrarea Datelor Clientului în calitate de persoană împuternicită, inclusiv categoriile de date prelucrate, subîmputerniciții agreați și măsurile de securitate aplicate, sunt prevăzute în Anexa 1 – Prelucrarea Datelor cu Caracter Personal, parte integrantă a prezentului Contract, disponibilă la finalul acestui document.
Art. 10.5. Prezentul Contract se completează cu Politica de Confidențialitate a Furnizorului, disponibilă la adresa https://quickfin-erp.com/politica-de-confidentialitate/, care reglementează prelucrarea datelor cu caracter personal ale vizitatorilor website-ului și ale reprezentanților Clientului în calitate de operator propriu al Furnizorului, precum și cu Politica de Utilizare Cookie-uri, disponibilă la adresa https://quickfin-erp.com/politica-de-cookies/. Ambele documente fac parte integrantă din prezentul Contract.
11. Datele Clientului după Încetarea Contractului
Art. 11.1. La suspendarea sau încetarea abonamentului, Clientul are posibilitatea de a-și exporta Datele din Platformă, în formatele disponibile, pe toată durata în care abonamentul rămâne activ.
Art. 11.2. Datele Clientului vor fi păstrate în sistemul Furnizorului timp de 180 de zile calendaristice de la data expirării sau încetării abonamentului, indiferent de motivul încetării sau de tipul de cont (abonament plătit, Perioadă de Test sau oferta prevăzută la Art. 4.7), perioadă în care Clientul poate solicita reactivarea contului sau exportul datelor.
Art. 11.3. La expirarea celor 180 de zile prevăzute la Art. 11.2, toate Datele Clientului vor fi șterse definitiv și irecuperabil. Furnizorul nu poate fi ținut răspunzător pentru pierderea datelor ca urmare a nerespectării acestui termen de export de către Client.
Art. 11.4. Furnizorul nu poate garanta compatibilitatea datelor exportate cu alte sisteme informatice terțe.
12. Confidențialitate
Art. 12.1. Fiecare parte se obligă să păstreze confidențialitatea informațiilor desemnate ca atare de cealaltă parte și să nu le transmită terților fără acordul scris prealabil al deținătorului.
Art. 12.2. Obligația de confidențialitate nu se aplică informațiilor care erau deja publice la momentul comunicării, care erau cunoscute destinatarului anterior sau care trebuie divulgate în temeiul unei obligații legale.
Art. 12.3. Furnizorul se obligă să impună obligații de confidențialitate similare angajaților și subcontractorilor săi cu acces la Datele Clientului.
13. Forța Majoră
Art. 13.1. Niciuna dintre părți nu va fi ținută răspunzătoare pentru neexecutarea totală sau parțială a obligațiilor contractuale în cazul în care aceasta este cauzată de un eveniment de forță majoră – eveniment imprevizibil, insurmontabil și exterior voinței părților, apărut după încheierea Contractului.
Art. 13.2. Partea care invocă forța majoră are obligația de a notifica în scris cealaltă parte în termen de maximum 5 zile calendaristice de la producerea evenimentului și de a lua toate măsurile rezonabile pentru limitarea efectelor acestuia.
Art. 13.3. Dacă evenimentul de forță majoră persistă mai mult de 60 de zile, oricare dintre părți poate denunța unilateral Contractul, fără plata de despăgubiri, cu o notificare prealabilă de 10 zile.
14. Încetarea Contractului
Art. 14.1. Prezentul Contract încetează în următoarele situații:
- prin acordul scris al ambelor părți;
- la inițiativa Clientului, prin suspendarea abonamentului conform Art. 4.5 – Contractul rămâne activ până la expirarea perioadei plătite;
- la inițiativa Furnizorului, cu notificare prealabilă de minimum 30 de zile calendaristice, din motive obiective și justificate, apreciate de Furnizor;
- de drept, prin suspendarea accesului ca urmare a neîndeplinirii repetate a obligațiilor de plată sau a încălcării grave a prezentului Contract de către Client;
- în caz de dizolvare, lichidare sau faliment al uneia dintre părți, cu respectarea obligațiilor născute anterior.
Art. 14.2. Încetarea Contractului nu afectează obligațiile financiare scadente anterior datei încetării și nici dreptul Clientului de a-și exporta Datele în condițiile Art. 11.
15. Notificări privind Conținutul Ilegal
Art. 15.1. În conformitate cu Regulamentul UE 2022/2065 privind Actul privind serviciile digitale (DSA), orice persoană poate notifica Furnizorul cu privire la existența unui conținut ilegal găzduit pe Platformă.
Art. 15.2. Notificările se transmit la adresa de email dedicată, publicată pe website-ul Furnizorului, și trebuie să conțină: descrierea detaliată a conținutului ilegal, localizarea electronică exactă (URL), datele de contact ale persoanei notificatoare și o declarație de bună-credință cu privire la acuratețea informațiilor.
Art. 15.3. Furnizorul va analiza notificările primite și va lua măsurile necesare în termenele prevăzute de legislația aplicabilă.
16. Documente Conexe
Art. 16.1. Prezentul Contract face trimitere și se completează cu următoarele documente, disponibile permanent pe website-ul Furnizorului:
- Politica de Confidențialitate — https://quickfin-erp.com/politica-de-confidentialitate/
- Politica de Utilizare Cookie-uri — https://quickfin-erp.com/politica-de-cookies/
- Lista prețurilor și pachetelor de abonament — https://quickfin-erp.com/preturi/
- Anexa 1 – Prelucrarea Datelor cu Caracter Personal — parte integrantă a prezentului document, regăsită la finalul acestuia.
Art. 16.2. În cazul unei neconcordanțe între prezentul Contract și documentele menționate la Art. 16.1, prevederile specifice din documentul relevant (ex. Anexa 1 pentru aspecte GDPR) vor prevala în privința aspectului respectiv.
17. Dispoziții Finale
Art. 17.1. Prezentul Contract este guvernat de legislația română. Orice litigiu născut din interpretarea sau executarea acestuia va fi soluționat pe cale amiabilă; în caz contrar, competența aparține instanțelor judecătorești de la sediul Furnizorului.
Art. 17.2. Dacă oricare clauză a prezentului Contract este declarată nulă sau inaplicabilă, celelalte clauze rămân în vigoare și producătoare de efecte.
Art. 17.3. Notificările dintre părți se transmit electronic, la adresele de email înregistrate, sau în scris, prin poștă cu confirmare de primire, la adresele menționate în prezentul Contract.
Art. 17.4. Prezentul Contract, inclusiv Anexa 1, este disponibil permanent pe website-ul Furnizorului și a fost ultima dată actualizat la data de 3.08.2026.
ANEXA 1 — PRELUCRAREA DATELOR CU CARACTER PERSONAL DE CĂTRE ARON UNION S.R.L., ÎN CALITATE DE PERSOANĂ ÎMPUTERNICITĂ CONFORM GDPR
Contract de prelucrare a datelor personale Operator (Client) – Împuternicit (ARON UNION S.R.L. / QuickFin ERP), valabilă din 03.08.2026.
Prezenta anexă („Anexa 1” sau „DPA”) prevede regulile specifice privind prelucrarea datelor cu caracter personal transmise de către Client, în calitate de Operator, către S.C. ARON UNION S.R.L., în calitate de persoană împuternicită de operator („Împuternicit”), în conformitate cu Regulamentul (UE) 2016/679 („GDPR”) și legislația națională subsecventă aplicabilă.
Prezenta Anexă nu privește prelucrările de date efectuate de Furnizor în calitate de operator propriu (ex. date ale reprezentanților Clientului colectate în scop comercial/contractual), pentru care se aplică Politica de Confidențialitate disponibilă la https://quickfin-erp.com/politica-de-confidentialitate/.
Art. 1. Termeni
Termenii folosiți în cuprinsul acestei Anexe vor fi interpretați în conformitate cu GDPR, iar acolo unde este cazul, vor avea înțelesul stipulat la art. 4 din GDPR.
Art. 2. Obiectul prelucrării
Obiectul prelucrării îl reprezintă prelucrarea de către Împuternicit a datelor cu caracter personal transmise de Operator, în scopul furnizării serviciilor prevăzute în Contractul principal (Termenii și Condițiile QuickFin ERP).
Art. 3. Date colectate
Art. 3.1. Pentru modulul de facturare și integrare e-Factura/SPV: nume, prenume și date de identificare ale emitentului/semnatarului documentelor, denumire și date de identificare fiscală ale partenerilor comerciali (persoane fizice autorizate sau persoane fizice), email, telefon, adresă, precum și, după caz, cont bancar — toate acestea în măsura în care apar pe facturile sau documentele fiscale emise de Operator prin Platformă.
Art. 3.2. Pentru modulul de reconciliere bancară AI și asistentul fiscal AI, care utilizează un serviciu extern furnizat de Anthropic PBC (SUA): datele care apar pe facturi și documentele financiar-contabile procesate prin aceste module (inclusiv, după caz, nume, date de identificare ale terților, denumiri de firme, CUI, sume și alte date asociate tranzacțiilor). Operatorul înțelege și acceptă că aceste date nu sunt anonimizate sau pseudonimizate înainte de a fi transmise către acest subîmputernicit, transmiterea realizându-se conform mecanismului de transfer prevăzut la Art. 8.3.
Art. 3.3. Pentru serviciul de procesare a plăților abonamentului: datele necesare procesării tranzacției (nume titular card și alte date gestionate exclusiv de procesatorul de plăți, fără ca acestea să fie stocate de Furnizor).
Art. 3.4. Operatorul poate introduce și alte date cu caracter personal suplimentare, direct în documentele sau modulele Platformei, pe care Împuternicitul nu are cum să le prevadă în mod exhaustiv.
Art. 4. Categorii de persoane vizate
- angajați ai Operatorului care emit sau gestionează documente prin Platformă;
- clienți și parteneri comerciali ai Operatorului (persoane fizice sau reprezentanți ai persoanelor juridice), în măsura în care datele acestora apar pe documentele emise prin Platformă;
- utilizatorii Contului configurați de către Operator.
Art. 5. Instrucțiuni specifice
Art. 5.1. Operatorul instruiește Împuternicitul să colecteze și să prelucreze datele cu caracter personal transmise, exclusiv în scopul prevăzut la Art. 7, respectiv furnizarea funcționalităților Platformei (facturare, e-Factura/e-Transport, reconciliere bancară AI, asistent fiscal AI).
Art. 5.2. Operatorul instruiește Împuternicitul să transmită, prin intermediul modulelor AI, datele necesare procesării automate (conform Art. 3.2) către subîmputernicitul Anthropic PBC, în scopul generării rezultatelor solicitate de Operator prin utilizarea acestor module.
Art. 5.3. Operatorul instruiește Împuternicitul să transmită datele relevante din facturi către subîmputernicitul care asigură integrarea tehnică cu sistemul SPV/ANAF (Art. 8.1), exclusiv în scopul transmiterii electronice a facturilor conform obligațiilor legale e-Factura.
Art. 6. Durata prelucrării
Durata prelucrării datelor cu caracter personal este identică cu durata de valabilitate a Contractului principal, la care se adaugă perioada de 180 de zile calendaristice prevăzută la Art. 11.2 din Contract, după care Datele Clientului sunt șterse definitiv.
Art. 7. Natura și scopul prelucrării
Natura și scopul prelucrării sunt cele stabilite de Operator prin Contractul principal, respectiv furnizarea Serviciilor QuickFin ERP, în funcție de modulele și pachetul de abonament activat de Operator.
Art. 8. Sub-împuterniciți
Art. 8.1. În temeiul prezentului Articol, Operatorul autorizează Împuternicitul să prelucreze datele sale prin intermediul următorilor sub-împuterniciți curenți:
- Amazon Web Services EMEA SARL — găzduire infrastructură (regiune Europe/Stockholm, eu-north-1, Uniunea Europeană);
- NETOPIA FINANCIAL SERVICES S.A. — procesare plăți online cu cardul bancar (România);
- Anthropic PBC (Statele Unite ale Americii) — furnizor al modelelor de inteligență artificială utilizate în modulele de reconciliere bancară AI și asistent fiscal AI; transferul de date către acest sub-împuternicit se realizează în baza Clauzelor Contractuale Standard aprobate de Comisia Europeană, conform Art. 46 GDPR;
- Nodesk Tools S.R.L. (România) — dezvoltare și mentenanță a integrării tehnice cu sistemul e-Factura/SPV; accesul acestui sub-împuternicit este limitat exclusiv la datele conținute în facturile procesate prin modulul de integrare.
Art. 8.2. Pentru sub-împuterniciți viitori, Operatorul acordă Împuternicitului o autorizare generală de a subcontracta cu orice alt prestator situat în UE/SEE sau, pentru prestatorii din afara UE/SEE, cu care s-au încheiat Clauze Contractuale Standard ori care beneficiază de o decizie de adecvare a Comisiei Europene, cu condiția asigurării unui nivel de securitate cel puțin echivalent celui prevăzut în prezenta Anexă. Această autorizare include obligația Împuternicitului de a informa Operatorul, prin email sau prin notificare în cadrul Platformei, cu privire la orice sub-împuternicit nou. Operatorul are dreptul de a formula obiecțiuni justificate în termen de 2 (două) zile lucrătoare de la primirea notificării.
Art. 8.3. Alți furnizori/sub-împuterniciți ai Împuternicitului, utilizați pentru servicii conexe (de exemplu, furnizori de servicii de email tranzacțional), sunt menționați într-o listă separată, actualizată periodic. Operatorul poate solicita oricând accesul la această listă prin transmiterea unei cereri la adresa contact@quickfin-erp.com.
Art. 8.4. Împuternicitul se obligă ca fiecare sub-împuternicit agreat conform prezentului Articol să fie ținut, prin contract, de obligații de protecție a datelor cu caracter personal cel puțin echivalente celor asumate de Împuternicit prin prezenta Anexă.
Art. 9. Drepturile și obligațiile Operatorului
Art. 9.1. Operatorul are dreptul să primească informații de la Împuternicit sau să verifice, prin auditor mandatat, dacă acesta aplică măsuri tehnice și organizatorice adecvate, în baza unei notificări scrise prealabile transmise cu cel puțin 14 zile lucrătoare înainte de verificare.
Art. 9.2. Operatorul are dreptul să primească asistență din partea Împuternicitului pentru soluționarea cererilor persoanelor vizate privind exercitarea drepturilor GDPR.
Art. 9.3. Operatorul are dreptul de a formula obiecțiuni cu privire la noi sub-împuterniciți, conform Art. 8.2.
Art. 9.4. Operatorul răspunde exclusiv de stabilirea temeiului legal al prelucrării, de informarea persoanelor vizate și de implementarea măsurilor tehnice și organizatorice adecvate în ceea ce privește colectarea datelor transmise către Împuternicit.
Art. 10. Drepturile și obligațiile Împuternicitului
Art. 10.1. Împuternicitul are dreptul să dezvăluie date cu caracter personal în temeiul unei obligații legale sau la solicitarea unei autorități competente ori a unei instanțe judecătorești.
Art. 10.2. Împuternicitul are dreptul de a recruta sub-împuterniciți, conform Art. 8.
Art. 10.3. Împuternicitul are obligația de a informa Operatorul în termen de maximum 10 zile, dacă apreciază că o instrucțiune primită încalcă GDPR sau altă dispoziție legală privind protecția datelor.
Art. 10.4. Împuternicitul are obligația de a asigura securitatea datelor cu caracter personal prelucrate în numele Operatorului, conform Art. 32 GDPR și Art. 11 din prezenta Anexă.
Art. 10.5. Împuternicitul are obligația de a informa Operatorul, fără întârzieri nejustificate, cu privire la orice încălcare a securității datelor personale survenită pe parcursul prelucrării.
Art. 10.6. Împuternicitul are obligația de a asista Operatorul cu informațiile necesare notificării autorității competente, în cazul unei încălcări a securității datelor, fără a se substitui Operatorului în obligația proprie de notificare.
Art. 10.7. Împuternicitul are obligația de a asista Operatorul pentru soluționarea cererilor persoanelor vizate primite în legătură cu datele prelucrate prin Platformă.
Art. 10.8. Împuternicitul are obligația de a nu transmite date cu caracter personal către terți, în afara sub-împuterniciților agreați conform Art. 8, fără acordul prealabil al Operatorului sau fără un temei legal.
Art. 10.9. Împuternicitul are obligația de a asigura instruirea personalului propriu autorizat să prelucreze date cu caracter personal, precum și de a impune obligații de confidențialitate similare angajaților și sub-împuterniciților săi.
Art. 11. Securitatea prelucrării
Art. 11.1. Împuternicitul aplică măsuri tehnice și organizatorice adecvate riscului, raportate la stadiul tehnologic, costurile implementării și natura, domeniul, contextul și scopurile prelucrării.
Art. 11.2. Măsurile tehnice și organizatorice aplicate curent de Împuternicit includ: criptarea conexiunii dintre Client și Platformă (HTTPS/SSL); stocarea parolelor în formă criptată; accesul restrâns la baza de date pentru un număr limitat de angajați autorizați; audituri periodice de securitate (inclusiv teste de penetrare); copii de siguranță (backup) periodice ale datelor.
Art. 11.3. La cererea Operatorului, Împuternicitul poate transmite, în mod voluntar, un rezumat al concluziilor auditurilor de securitate realizate periodic, după eliminarea informațiilor comerciale sau confidențiale.
Art. 12. Limitarea răspunderii
Operatorul este de acord să exonereze Împuternicitul de orice răspundere pentru pagubele ce ar putea decurge din: nerespectarea prezentei Anexe din cauza unor evenimente ce exced răspunderii Împuternicitului; respectarea instrucțiunilor Operatorului; lipsa sau vicierea acordului persoanelor vizate ori utilizarea unui temei legal greșit de către Operator; nerespectarea Anexei din cauza unor acțiuni ale Operatorului.
Art. 13. Delimitarea răspunderii
Operatorul și Împuternicitul își delimitează responsabilitățile privind protecția datelor cu caracter personal (confidențialitate, securitatea prelucrării) în funcție de accesul și controlul efectiv exercitat asupra datelor, atât din punct de vedere contractual, cât și tehnic.
Art. 14. Intrarea în vigoare și modificări
Prezenta Anexă intră în vigoare la data acceptării Contractului de către Operator și este valabilă până la modificarea sa de către Împuternicit și informarea Clienților în acest sens, conform Art. 3.3 din Contract. Utilizarea Contului după informarea Clienților reprezintă acordul acestora cu privire la versiunea actualizată a prezentei Anexe.
Ultima modificare: