Contract & condiții
Rezumat T&C principale. Documentul juridic complet îți este furnizat înainte de semnare.
Structura contractuală
Contractul tău cu noi cuprinde:
- NDA reciproc (Acord de Confidențialitate) — semnat înainte de orice acces la platformă (inclusiv demo, POC, evaluare); protejează atât tehnologia noastră cât și datele tale comerciale.
- Contract-cadru — termeni generali (durată, plată, răspundere).
- Anexa tehnică — pachetul ales, suplimentele, limitele.
- Anexa SLA — garanții uptime, timpi răspuns suport.
- Anexa GDPR — procesare date personale.
- Documente conexe — politică confidențialitate, cookies, T&C utilizatori finali (pentru e-commerce).
NDA — Acord de Confidențialitate (obligatoriu)
- Toți clienții și prospectele care primesc acces la platformă semnează NDA reciproc*, înainte de orice formă de demo, POC, evaluare sau onboarding.
De ce
Platforma noastră reprezintă rezultatul a ani de muncă de inginerie — fluxurile operaționale, structura modulelor, soluțiile tehnice și interfețele sunt proprietate intelectuală. NDA-ul ne protejează de:
- Reproducerea / copierea capabilităților produsului.
- Distribuirea / publicarea capturilor de ecran, fluxurilor, manualelor.
- Acordarea accesului unor terți neautorizați (foști angajați, competitori, etc.).
Ce protejează pentru tine
NDA-ul este reciproc — protejează și informațiile tale comerciale:
- Datele despre afacerea ta (catalog, vânzări, marje, clienți).
- Particularitățile fluxurilor tale operaționale.
- Customizările specifice pe care ți le facem.
Durata
- Pe toată durata relației contractuale.
- + 5 ani după încheierea contractului (standard industrie pentru proprietate intelectuală).
Cine semnează
- Clientul (persoana juridică, prin reprezentant legal).
- Toți utilizatorii care primesc acces la sistem (printr-o anexă separată semnată la creare cont).
- Subcontractanții tăi (consultanți, contabili externi, dezvoltatori) care primesc acces — sub responsabilitatea ta.
Excluderi rezonabile
NDA-ul nu acoperă:
- Informații deja publice (ex.: paginile noastre de marketing publicate).
- Informații pe care le-ai cunoscut înainte de NDA (cu dovadă).
- Cunoștințe generice de industrie / contabilitate / fiscalitate.
- Cerințe legale de divulgare (control SFS, instanțe — cu notificare prealabilă către noi când e posibil).
Sancțiuni la încălcare
- Notificare formală + cerere de încetare imediată.
- Despăgubiri proporționale cu prejudiciul (evaluat conform legislației MD).
- În cazuri grave (reproducerea comercială a tehnologiei): acțiuni juridice cu daune punitive.
În practică, peste 99% din clienții noștri nu se gândesc niciodată la această clauză — este standard, semnată o dată, uitată. Există doar pentru cazurile excepționale.
Modelul SaaS
- Software-as-a-Service — accesul la platformă este prin abonament; nu cumperi licență de software.
- Datele tale rămân ale tale — în orice moment poți cere export complet.
- Codul nostru rămâne al nostru — nu primești sursa, nu e open-source.
- Pentru clienții care insistă pe sursă (rar, doar Super) — discuție custom (cost semnificativ + NDA strict).
Hardware fizic NU este inclus în prețul platformei
- Pentru claritate și protecție comercială reciprocă, plata abonamentului și a setup-ului către noi este strict pentru software + servicii (acces platformă, integrare, configurare, suport, hosting). Hardware-ul fizic NU este inclus în nici un pachet* și se cumpără direct de tine de la furnizori certificați.
Hardware NEinclus (cumpărat direct de client)
- Casa de marcat fiscală certificată (Intelect-Soft sau echivalent certificat SFS) — cost orientativ la furnizor: 4.000-12.000 MDL.
- Terminalul bancar pentru plata cu card fizic — relația cu banca clientului (echipamentul e al băncii sau închiriat).
- Cântare electronice (cu interfață fiscală sau standard) — cost orientativ: 5.000-15.000 MDL.
- POS-uri fizice (tablete Android, laptop, mini-PC) — cost orientativ: 200-1.500 MDL.
- Cititoare cod barcode USB / Bluetooth — cost orientativ: 200-800 MDL.
- Imprimante bonuri non-fiscale (etichete, pre-bonuri) — cost orientativ: 1.000-3.000 MDL.
- Cash drawer-uri — cost orientativ: 500-1.500 MDL.
- Certificarea fiscală a casei de marcat la SFS — proces extern, taxe SFS aplicabile, durată 1-2 săptămâni separat.
Ce primești de la noi pentru hardware (inclus)
- Asistență la alegere — te ajutăm să selectezi modelele potrivite afacerii tale înainte de cumpărare.
- Integrare gratuită în platforma noastră pentru hardware-ul din catalogul nostru recomandat (Intelect-Soft, furnizori certificați SFS, EPSON / Star / Citizen pentru imprimante, cash drawer-uri partenere, cititoare USB/Bluetooth standard).
- Integrare contra-cost pentru hardware adus de tine din afara catalogului nostru (1.500-3.000 MDL setup unic, în funcție de complexitatea adaptării).
- Setup logic la onboarding (conectarea echipamentului tău la platformă, remote prin TeamViewer / AnyDesk) — inclus în setup-ul pachetului.
Ce NU este responsabilitatea noastră
- Defecte hardware — garanția aparține furnizorului echipamentului. Te ajutăm să-l contactezi, dar nu intervenim direct.
- Înlocuirea hardware — la finalul vieții utile, cumperi unul nou direct de la furnizor.
- Costurile certificării SFS — taxe oficiale către SFS + furnizorul casei de marcat.
- Asigurarea hardware-ului — îți recomandăm să o iei în propria ta asigurare de business.
De ce această separare? Ne menținem strict în zona software + servicii, unde avem expertiza și controlul calității. Hardware-ul îl produc / certifică / garantează alți specialiști — îți recomandăm să cumperi de la furnizori cu reputație, iar noi facem integrarea ireproșabilă.
Plată
- Lunar — facturare la începutul lunii pentru luna curentă.
- Anual (opțional, cu discount) — vezi FAQ preț.
- Setup — facturat o dată, plătit înainte de începerea efectivă a setup-ului.
- Suplimente — facturate odată cu următoarea factură lunară.
Modalități plată acceptate
- Transfer bancar (recomandată).
- Card (Visa / Mastercard MD) — cu comision 1-2% acoperit de tine.
- MIA (Moldova Instant Acquiring — singura metodă de plată online integrată).
Întârzieri plată
- 1-7 zile — notificare amicală.
- 8-14 zile — notificare formală.
- 15-30 zile — sistem suspendat (read-only).
- 30+ zile — sistem complet suspendat, datele păstrate 90 zile.
- 120+ zile fără reactivare — datele șterse permanent (după notificare).
Niciodată nu ștergem brusc — ai mereu cale de revenire.
Durată & încetare
Durată inițială
- Implicit: lunar (luna curentă + posibilitate continuare).
- Anual (la cerere, cu reduceri) — durată fermă 12 luni.
Notificare anulare
- Lunar: 30 zile preaviz scris formal (e-mail oficial către adresa noastră de billing, cu confirmare de primire de la noi). Mesajele pe Telegram, WhatsApp, SMS sau verbale NU constituie preaviz valid.
- Anual: 60 zile preaviz înainte de finalul perioadei contractuale, prin aceeași procedură scrisă formală.
- Preavizul intră în vigoare la momentul confirmării de primire de la noi (răspuns oficial), nu la momentul trimiterii.
Ce se întâmplă la anulare
1. Plătești lunile rămase din notificare.
2. Sistemul rămâne activ până la sfârșitul perioadei plătite.
3. Până la 90 zile după anulare — datele tale rămân tipic accesibile pentru export. Aceasta este o perioadă orientativă, nu o garanție privind o dată exactă; recomandăm export înainte de anulare.
4. După aproximativ 120 zile post-anulare, datele se șterg permanent (cu notificare prealabilă pe ultima adresă de e-mail comunicată). Data exactă a ștergerii poate varia cu câteva zile în funcție de programarea internă a curățării; clientul nu poate pretinde acces la date după trimiterea notificării de ștergere finală.
Schimbarea pachetului
- O schimbare gratuită per lună calendaristică (upgrade sau downgrade).
- "Lună calendaristică" = perioada 1-31 (sau 30/28) a lunii respective, conform calendarului gregorian; resetarea contorului are loc la ora 00:00 a zilei 1 a lunii următoare. Nu se calculează ca rolling 30 zile.
- Schimbări suplimentare în aceeași lună calendaristică: taxă de configurare 500 MDL/schimbare.
- Această politică ne ajută să planificăm resursele și să oferim prețuri stabile.
Plățile efectuate nu se restituie
Conform standardelor SaaS — plățile sunt non-refundabile, exceptând cazul în care nu am putut livra serviciul deloc (caz documentat).
Responsabilități
Ce facem noi
- Operăm platforma 24/7.
- Asigurăm SLA-ul promis (vezi Backup & monitorizare).
- Securizăm datele tale (backup, criptare, control acces).
- Suport conform pachetului ales.
- Update-uri periodice.
Ce faci tu
- Conținutul tău — ești responsabil pentru produsele, prețurile, descrierile, T&C, politicile pe care le publici prin sistemul nostru.
- Conformitate fiscală — datele pe care le furnizezi pentru bonuri fiscale și e-Facturi sunt corecte (IDNO-uri, sume, etc.).
- Conformitate legală — afacerea ta respectă legislația MD (autorizații, licențe, etc.).
- Securitatea conturilor tale — nu împărtășești parolele, folosești 2FA când e disponibil.
- Acțiunile contului admin — administratorul contului tău (utilizatorul pe care l-ai numit cu rol admin) are acces deplin la propria platformă și poate face acțiuni speciale pe propria responsabilitate. Toate acțiunile rămân logate, dar răspunderea pentru ele este a ta. Operatorii non-admin nu au sub nicio formă posibilitatea de a modifica istoricul de audit.
Limitarea răspunderii
- Platforma este oferită "as-is", cu eforturi rezonabile pentru a respecta țintele de uptime și răspuns suport comunicate. Aceste ținte sunt obiective interne orientative, NU garanții contractuale cu credit / despăgubire în pachetele standard.
- Răspunderea noastră financiară este limitată la valoarea abonamentului efectiv plătit (încasat de noi) în ultima lună calendaristică anterioară evenimentului care a generat răspunderea, plafon absolut pe care nu îl depășim sub nicio formă. "Plătit efectiv" exclude plățile planificate dar neîncasate, sume disputate, sau orice avans ne-integrat încă. Setup-ul unic și suplimentele plătite sunt excluse din calculul plafonului.
- Nu vindem SLA contractual cu credit pentru downtime ca produs standard în niciun pachet (Micro → Enterprise). Pentru clienții cu cerință strictă (banci, retail mare cu cerințe contractuale), oferim discuție individuală cu clauze stricte de plafonare (la valoarea abonamentului tău din perioada respectivă) și excludere (forță majoră, terți, etc.).
- Nu răspundem pentru pierderi indirecte (profituri pierdute, daune morale, oportunități ratate, etc.) — standard în industria SaaS, în limita legislației aplicabile.
- Excluderi: cazuri de forță majoră (cyberatacuri masive, pană globală internet, schimbări legislative bruște), incidente cauzate de terți pe care nu îi controlăm (provider de fiscalizare, registrar de domeniu, banca clientului, datacenter, ISP).
De ce această abordare? SLA-urile contractuale cu credit pentru downtime, oricât de bine plafonate, devin frecvent cale de abuz (clienții disputează fiecare scurtă întrerupere) și stres operațional (echipa monitorizează fiecare minut pentru a evita reclamații). Costurile reale ale unui client în caz de downtime pot fi imense (vânzări pierdute, clienți frustrați) — acest risc îl gestionează clientul prin asigurare de business / planuri de continuitate, NU noi prin SLA care ar trebui să fie de zeci de ori mai scump. Fiind sinceri despre limita noastră, putem oferi un preț competitiv și un produs robust.
>
Ce primești în schimb: comunicare proactivă în caz de incident (status page, e-mail, Telegram), eforturi rezonabile pentru remediere rapidă, transparență totală despre cauza și impactul incidentului. Pentru Enterprise, inginerul tău dedicat comunică direct cu tine pe parcursul oricărui incident.
Protecția datelor cu caracter personal
Cadrul legal aplicabil în Moldova
Legea principală aplicabilă în RM este Legea nr. 133 din 08.07.2011 privind protecția datelor cu caracter personal, supravegheată de Centrul Național pentru Protecția Datelor cu Caracter Personal (CNPDCP).
- GDPR (Regulamentul UE 2016/679) se aplică doar dacă afacerea ta procesează date de cetățeni UE (vânzări în UE, B2B cu firme UE, operare cross-border). Pentru un client moldovenesc tipic (vânzări în MD), GDPR este opțional* — îl putem aplica suplimentar la cererea ta.
Cum funcționează
- Tu ești operatorul de date (responsabil pentru relația cu clienții tăi finali).
- Noi suntem împuternicitul / procesatorul de date (procesăm datele în numele tău, după instrucțiunile tale).
- Avem Acord de Procesare a Datelor (DPA) standard, semnat cu fiecare client, conform Legii 195/2024 MD (în vigoare din 23.08.2026, înlocuiește Legea 133/2011) (și GDPR pentru cazurile aplicabile).
- Dreptul la informare, dreptul la rectificare, dreptul la portabilitate — respectate la nivel tehnic în platformă.
- Dreptul la ștergere — cu excepție pentru datele cu retenție legală obligatorie (bonuri fiscale, facturi e-Factura, jurnale SFS, etc.). Conform Legii 195/2024 MD (în vigoare din 23.08.2026, înlocuiește Legea 133/2011) + GDPR, obligația legală a operatorului este excepție clară de la dreptul la uitare. Vezi secțiunea "Ce facem noi tehnic" pentru detalii.
Ce facem noi tehnic (incluse în toate pachetele) — onest
- Comunicare criptată între POS / dashboard / browser și serverele noastre (HTTPS / TLS).
- Parole stocate ca hash one-way (nu se pot recupera, nici de noi).
- Acces controlat la date (RBAC granular + audit log inalterabil pentru accesări sensibile).
- Servere în datacenter cu acces fizic restricționat (datacenter european cu certificări standard).
- Backup-uri off-site cu acces restricționat (autentificare separată).
- Stocare operațională configurabilă — păstrăm cache-ul fiscal cât are sens pentru utilizarea zilnică (rapoarte, dashboard, audit intern, integrări). Tipic mai scurt decât 4 ani; configurabil per client. Sursele oficiale fiscale (SFS + casa de marcat) păstrează arhiva integrală conform legii.
- Funcție ștergere date NON-fiscale la cerere (cont online, preferințe, marketing opt-in) — pentru cetățenii care exercită dreptul la uitare.
- Funcție export date la cerere — pentru dreptul la portabilitate (inclusiv datele fiscale, în formate standard).
Excepție importantă: Datele fiscale (bonuri, facturi, jurnale SFS, stornări, date de identificare asociate tranzacțiilor fiscale) au retenție obligatorie prin legislația MD — tipic 4 ani după anul fiscal. Conform Legii 195/2024 MD (în vigoare din 23.08.2026, înlocuiește Legea 133/2011) și GDPR, „obligația legală a operatorului" este excepție clară de la dreptul la ștergere.
>
De rețineți arhitectural: retenția fiscală 4+ ani se aplică la sursele oficiale — SFS (MEV + e-Factura) și casa de marcat fiscală certificată (Intelect-Soft cu MCR sau echivalent). Platforma noastră procesează și păstrează cache operațional al acestor date, dar sursa de adevăr nu suntem noi. Putem șterge cache-ul nostru la cerere, dar copiile oficiale rămân la SFS și casa de marcat — ștergerea reală nu este posibilă în perioada de retenție obligatorie.
>
Pot fi exportate (drept la portabilitate), dar exportul nu înlocuiește retenția fiscală oficială. Ca operator, tu trebuie să comunici acest lucru cetățenilor tăi în politica ta de confidențialitate.
Onest despre limită: NU oferim criptare aplicațională a datelor de business la rest (catalog, vânzări, jurnale, fotografii) ca produs standard în niciun pachet. Pentru clienții cu cerință strictă (banci, sănătate, sectoare reglementate), discutăm setup custom în Enterprise cu cost suplimentar.
Ce rămâne responsabilitatea ta (operator)
- Comunicarea cu cetățenii (politici, consimțăminte, răspuns la solicitări).
- RoPA (Registrul activităților de procesare, art. 30 Legea 195/2024) — regim accountability-based; înlocuiește obligația generală de notificare la CNPDCP din regimul Legea 133/2011.
- DPO (art. 37): NU obligatoriu pentru activități comerciale tipice; obligatoriu doar pentru autorități publice, monitorizare sistematică la scară largă, sau date sensibile art. 9-10 la scară largă.
- DPIA (art. 35): pentru procesări cu risc ridicat (monitorizare sistematică, categorii speciale, decizii automatizate cu efect juridic).
Pentru consultanță juridică detaliată privind obligațiile tale ca operator (Legea 195/2024 MD, în vigoare din 23.08.2026, înlocuiește Legea 133/2011; sau GDPR), te orientăm către juriști specializați. Noi acoperim partea tehnică.
Securitate
- Comunicare criptată (HTTPS / TLS) între POS / dashboard / browser și serverele noastre.
- Parole stocate hashed (one-way, nu se pot recupera).
- Servere în datacenter cu acces fizic restricționat, autentificare per-rol pentru accesul echipei noastre.
- Backup-uri off-site în datacenter european cu certificări standard, autentificare separată pentru acces.
- Acces administrativ la noi — strict per-rol, audit log complet inalterabil.
- Audit anual intern de securitate.
Onest despre limită: NU promitem criptare aplicațională a datelor de business la rest. Pentru clienți cu cerință strictă, setup custom Enterprise.
- Notificare incident — în caz de scurgere de date (rar, dar planificat), te informăm în maxim 72h după ce confirmăm intern că incidentul îndeplinește criteriile legale de notificare prevăzute de Legea 195/2024 MD (în vigoare din 23.08.2026, înlocuiește Legea 133/2011) și GDPR pentru clienții cu activitate cross-border UE. Termenul de 72h se calculează de la momentul confirmării interne a calificării ca incident notificabil, nu de la primul indiciu de problemă tehnică.
Refuz de servicii — ne rezervăm dreptul de a nu accepta orice client
Ne rezervăm dreptul de a refuza onboarding-ul (sau, în cazuri extreme, de a întrerupe servicii deja active) când evaluăm că nu putem livra calitate pentru cazul respectiv. Categorii principale:
Aliniere tehnică
- Cerințe dincolo de capabilitățile platformei noastre (ex: integrare obligatorie cu Stripe / PayPal / acquiring tradițional pe care nu îl suportăm).
- Volume / scale extreme pentru care nu avem capacitate momentan.
Aliniere de industrie
- Industrii pe care nu le servim: jocuri de noroc cu risc, conținut pentru adulți, scheme piramidale, criptomonede speculative.
- Domenii reglementate strict unde nu avem expertiza specifică (farmaceutic prescription-only, asigurări obligatorii, anumite categorii financiare).
Aliniere legală
- Activități ilegale sau cu risc legal mare (evaziune fiscală evidentă, vânzări fără autorizațiile cerute de legea MD, încălcare drepturi de proprietate intelectuală).
Aliniere operațională
- Refuzul de a semna NDA standard.
- Refuzul T&C standard fără motivație rezonabilă.
- Lipsa furnizării datelor minime ale firmei (IDNO, denumire, certificate digitale).
- Comportament problematic în pre-onboarding (abuziv, nerespectarea proceselor agreate, presiune nerealistă).
Conflict de interese
- Competitori direcți care doresc acces la platformă fără un context comercial autentic (vezi NDA + caz prezentat).
Capacitate momentană
- În perioade de saturare a capacității noastre, putem limita temporar onboarding-urile noi pentru a păstra calitatea livrării către clienții existenți. Comunicăm transparent dacă ne aflăm într-o astfel de perioadă.
Reputație financiară
- Istoric public de neplăți sau insolvență iminentă — pe baza informațiilor publice (ex: registru CIS).
Cum gestionăm refuzul
- Comunicare respectful — explicăm scurt motivul, fără ton acuzator.
- Direcționare către alternative — când avem cunoștință de soluții care servesc mai bine cazul, recomandăm.
- Niciun refuz pe criterii discriminatorii (etnie, religie, gen, orientare, vârstă, etc.) — refuzul e strict pe motive de business / capacitate / aliniere.
- În avans, nu retroactiv — la kick-off identificăm potrivirea. Pentru clienții deja onboarded, întreruperea apare doar în cazuri extreme (descoperire activitate ilegală, încălcare gravă T&C).
În toate cazurile, comunicarea e clară, în avans, cu opțiune de migrare unde aplicabil.
Restituiri în caz de refuz post-semnare
Dacă apare necesitatea de a întrerupe servicii pentru un client deja onboarded (ex.: descoperire activitate ilegală, încălcare gravă T&C, refuz NDA cerut de developments), restituirile se calculează astfel:
- Setup-ul unic plătit la onboarding NU se restituie — reflectă timpul de inginerie deja consumat de noi.
- Abonamentele lunare deja încasate pentru perioada anterioară datei întreruperii NU se restituie.
- Abonamentele neutilizate (perioada plătită în avans care depășește data întreruperii) se restituie proporțional, prorata zile rămase.
- Customizări / migrări / suplimente plătite NU se restituie — reflectă muncă deja livrată.
Promisiunile preliminare (ex.: "vom putea să-ți facem onboarding-ul luna viitoare") nu sunt obligatorii — decizia finală de acceptare se face la momentul semnării contractului. Comunicările de explorare / cotare nu generează obligații.
Subcontractanți
Folosim subcontractanți pentru:
- Hosting (datacenter european).
- Backup off-site (datacenter secundar).
- e-mail / SMS / Telegram (provideri stabili).
- MIA (procesare plăți prin cod QR — relația cu banca clientului final).
Lista completă a subcontractanților este disponibilă în Anexa GDPR. Toți sunt aleși cu atenție pentru standarde de securitate.
Modificări contractuale
- Modificări la prețuri: notificare cu 60 zile înainte; refuz = anulare amicală cu păstrarea condițiilor anterioare până la următoarea reînnoire.
- Modificări la termeni (clauze): notificare cu 30 zile înainte; refuz = anulare cu păstrarea termenilor curenți pe perioada notificării.
Ajustări tarife pentru suprasolicitare
Tarifele afișate în pachete reflectă utilizarea tipică a fiecărui segment. Dacă o instalație consumă semnificativ peste cota așteptată — în special trafic de rețea (ex. site cu trafic excepțional) sau spațiu de stocare (catalog cu volume foto enorme, păstrare istorică extinsă peste 4 ani) — ne rezervăm dreptul de a ajusta tariful pachetului.
- Cum funcționează concret:
1. Monitorizăm continuu utilizarea (afișată transparent în dashboard).
2. La depășirea sustenabilă a pragurilor (>30% peste limită timp de 2 luni consecutive), te notificăm.
3. Discutăm: fie ajustăm tariful (mărire procentuală corelată cu suprasolicitarea), fie faci upgrade la pachetul potrivit.
4. Modificarea se aplică cu 30 zile preaviz*.
Nu te lovim cu surprize — totul e transparent, anunțat, justificabil.
Soluționare dispute
- Pas 1: discuție directă (e-mail, telefon, întâlnire).
- Pas 2: mediere amiabilă (35 zile).
- Pas 3: arbitraj sau instanță (jurisdicția RM, Chișinău).
99% din situații se rezolvă la Pasul 1.
Întrebări frecvente contractuale
Pot transfera contractul către o altă firmă (vânzare business)?
Da, cu acordul scris al nostru (rar refuzat). Documentația durează 1-2 săptămâni.
Ce se întâmplă dacă SGApps.IO încetează activitatea?
Avem clauză de continuitate:
- Cu 6 luni preaviz, livrăm tot codul + datele într-un format care permite migrarea.
- Asistăm tehnic la tranziție (dacă încă activi).
- Pentru pachetele Super, avem chiar escrow de cod la o terță parte.
Pot vedea contractul înainte de semnare?
Bineînțeles. Trimitem versiunea completă imediat după primul apel exploratoriu (semnătura ta nu e obligatorie să discutăm).
Următorul pas
→ Contact pentru a primi contractul și a discuta detaliile.