Sari la conținut
MelcooInformații legale
Termeni și condițiiPolitica de confidențialitategdpr@melcoo.ro

Publicat la 11 octombrie 2026 · Versiunea 2026-10-11

Politica de confidențialitate

Cum sunt tratate datele de cont, solicitările de suport și datele din documentele clienților.

În acest document

Identitate și contactRolurile în prelucrareDate și surseScopuri și temeiuriDatele bancare și Enable BankingDestinatari și transferuriPăstrarea datelorDrepturile persoanelorSecuritate și actualizări

Identitate și contact

Furnizorul Melcoo este SC iMărunt SRL, CUI 32813125, Registrul Comerțului J40/1970/19.02.2014, cu sediul în Str. Lt. Saidac Gheorghe nr. 4, bl. 35, ap. 86, București, Sector 6. Această politică privește site-ul www.melcoo.ro, aplicația Melcoo și integrările autorizate de utilizatori.

Pentru exercitarea drepturilor și întrebări despre datele personale: gdpr@melcoo.ro. Pentru suport: contact@melcoo.ro. Adresa GDPR este un canal de contact, fără a indica prin ea însăși desemnarea unui responsabil cu protecția datelor.

Rolurile în prelucrare

Acționăm ca operator pentru administrarea conturilor, suport, securitatea serviciului și prelucrările proprii descrise aici, inclusiv funcția Banking. Pentru documentele prelucrate exclusiv la instrucțiunile unei firme cliente, acționăm ca persoană împuternicită potrivit acordului aplicabil cu acea firmă.

Firma care introduce date despre clienți, furnizori sau alte persoane stabilește temeiul utilizării acestora și îndeplinește obligațiile de informare care îi revin. Politica noastră nu înlocuiește informarea furnizată de firma respectivă.

Date și surse

Primim de la utilizatori numele, emailul, telefonul, datele firmei, parola și informațiile transmise în solicitările de suport. Prelucrăm date privind rolurile, permisiunile și sesiunile pentru a administra accesul. Parolele conturilor Melcoo sunt păstrate sub formă de hash, nu ca text lizibil.

Documentele și integrările autorizate, inclusiv ANAF/SPV și Banking, pot furniza nume, adrese, identificatori fiscali, date de contact, conturi bancare și informații despre operațiuni economice. Acestea pot privi utilizatori, reprezentanți, clienți, furnizori și contrapărți ale tranzacțiilor.

Serviciile tehnice prelucrează adrese IP, informații despre browser, identificatori de sesiune și jurnale de acces, securitate sau erori. Nu solicităm CNP-uri reale pentru clienții persoane fizice și nu solicităm categorii speciale de date. Evită includerea de informații sensibile care nu sunt necesare operațiunii.

Scopuri și temeiuri

Crearea și furnizarea contului și a funcțiilor solicitate se întemeiază pe executarea contractului ori demersuri precontractuale când persoana vizată este parte. Pentru reprezentanții firmelor, administrarea relației profesionale se întemeiază pe interesul legitim al furnizorului și al clientului.

Folosim datele necesare pentru prevenirea abuzului, protejarea conturilor, soluționarea incidentelor, suport și apărarea drepturilor în baza interesului legitim, ținând cont de impactul asupra persoanelor. Datele necesare documentelor contabile proprii și răspunsurilor legal obligatorii către autorități sunt prelucrate pentru îndeplinirea obligațiilor legale.

Datele de identificare și autentificare necesare sunt obligatorii pentru cont; fără ele nu putem furniza accesul. Conectarea bancară este opțională și poate fi refuzată fără a renunța la funcțiile care nu depind de ea. Informarea privind confidențialitatea nu reprezintă un consimțământ general. Orice marketing bazat pe consimțământ necesită o alegere separată, opțională și revocabilă.

Datele bancare și Enable Banking

Când activezi Banking, primim de la banca autorizată, prin Enable Banking Oy, informațiile disponibile despre conturile selectate: identificatori de cont și IBAN, titular, monedă, solduri și tipul acestora, tranzacții, sume, sens, status, date, referințe, explicații și datele contrapărților. Prelucrăm și identificatorii conexiunii, autorizației și importului, valabilitatea accesului și informațiile tehnice necesare gestionării erorilor și securității.

Folosim aceste informații pentru afișarea conturilor, soldurilor și tranzacțiilor în firma autorizată și pentru verificarea corectitudinii importului. Păstrăm și răspunsurile-sursă criptate necesare trasabilității și diagnosticării importului. Drepturile de acces în Melcoo sunt stabilite per firmă; conectarea nu face datele vizibile tuturor utilizatorilor platformei.

Pentru prelucrarea datelor bancare primite în cadrul acestei integrări, furnizorul Melcoo acționează ca operator pentru scopurile descrise aici. Furnizarea funcției solicitate se întemeiază pe executarea contractului când persoana vizată este parte și, pentru reprezentanți și contrapărți, pe interesul legitim de a furniza evidența financiară autorizată a firmei, cu respectarea drepturilor acestora. Autorizarea accesului bancar nu este un consimțământ general pentru orice utilizare ulterioară a datelor.

Enable Banking Oy, societate finlandeză cu identificatorul 2988499-7, furnizează serviciul de informare cu privire la conturi în baza propriei autorizări și acționează ca operator distinct pentru acest serviciu. Banca și Enable Banking prezintă propriile condiții și informări în fluxul de autorizare. Datele de autentificare în internet banking se introduc în interfața băncii, nu în Melcoo.

Revocarea conexiunii oprește accesul viitor prin aceasta, dar nu șterge automat datele deja importate și nu afectează legalitatea prelucrărilor anterioare. Solicitările privind datele păstrate de Melcoo se transmit la gdpr@melcoo.ro; cele privind operațiunile proprii ale băncii sau Enable Banking pot fi adresate operatorului respectiv. Păstrarea istoricului și a surselor importului este supusă criteriilor descrise în secțiunea privind păstrarea datelor.

Destinatari și transferuri

Accesul este limitat la persoanele autorizate pentru firma respectivă, personalul care asigură serviciul și furnizorii tehnici necesari găzduirii, stocării, securității și comunicării. Datele pot fi transmise către destinatarii documentelor aleși de client și către ANAF în cadrul operațiunilor autorizate sau obligațiilor legale.

Cloudflare furnizează livrarea și protecția site-ului. Serviciile de infrastructură și email utilizate pentru aplicație sunt descrise în evidența operațională a furnizorului; informații despre destinatarii datelor tale și garanțiile aplicabile pot fi solicitate la gdpr@melcoo.ro. Enable Banking și băncile au rolurile distincte explicate în secțiunea Banking.

Când prelucrarea implică transferuri în afara Spațiului Economic European, acestea se bazează, după caz, pe o decizie de adecvare sau pe garanții precum clauzele contractuale standard și măsurile suplimentare necesare. Poți solicita informații și o copie a garanțiilor aplicabile la gdpr@melcoo.ro.

Păstrarea datelor

Datele de cont sunt păstrate pe durata relației necesare furnizării serviciului. Documentele și istoricul bancar sunt păstrate pentru utilizarea autorizată de firmă; răspunsurile-sursă ale importurilor sunt păstrate pentru trasabilitatea acestora. Deconectarea băncii nu șterge automat informațiile deja importate.

După închiderea confirmată a serviciului pentru firmă, asigurăm 30 de zile pentru export, apoi ștergem datele active și eliminăm copiile de siguranță în maximum 90 de zile de la închidere. Închiderea accesului unei persoane nu autorizează ștergerea datelor firmei utilizate legitim de alte persoane.

Excepțiile privesc datele necesare obligațiilor legale, litigiilor sau apărării drepturilor. Datele contabile proprii sunt păstrate pe perioada impusă de legislația aplicabilă; dovezile contractuale, pe durata necesară soluționării pretențiilor și termenelor aplicabile acestora. Solicitările de suport sunt păstrate cât sunt necesare soluționării și justificării răspunsului; jurnalele, cât sunt necesare investigării incidentelor și prevenirii abuzului. Limităm accesul și utilizarea datelor păstrate pentru aceste scopuri și le eliminăm când justificarea încetează.

Drepturile persoanelor

În condițiile GDPR, persoanele pot solicita acces, rectificare, ștergere, restricționare, portabilitate sau se pot opune anumitor prelucrări. Consimțământul poate fi retras pentru viitor atunci când el constituie temeiul prelucrării.

Solicitările se transmit la gdpr@melcoo.ro. Putem cere informații proporționale pentru verificarea identității. Răspunsul se oferă în termenul prevăzut de GDPR, de regulă o lună; eventualele prelungiri și motivele lor se comunică în condițiile legii.

Când solicitarea privește date gestionate în numele unui client, îl asistăm pe acesta în soluționare potrivit DPA. Persoana poate depune o plângere la ANSPDCP, www.dataprotection.ro, și se poate adresa instanțelor competente.

Securitate și actualizări

Folosim măsuri proporționale cu riscurile, inclusiv controlul accesului pe firme și permisiuni, protecția sesiunilor, conexiuni securizate și criptarea informațiilor sensibile ale integrării bancare. Niciun serviciu nu poate garanta absența oricărui incident.

Nu folosim datele bancare pentru decizii exclusiv automatizate care produc efecte juridice sau efecte similare semnificative asupra persoanelor. Funcția actuală afișează datele importate și nu efectuează evaluări de credit.

Versiunea acestei politici este din 11 octombrie 2026. Actualizările sunt datate; schimbările importante sunt comunicate prin aplicație sau email.

Autoritatea de supraveghere: ANSPDCP. Informații despre serviciul bancar: Enable Banking.

Versiunea arhivată a documentului

© 2026 Melcoo · iMărunt SRLcontact@melcoo.ro