Redacția 1.0, în vigoare de la 05.10.2026 · SHA-256 73e44e3b57950985549288a37b9ef1c1b8d27fc3dce68e1c327c6ce5db080ca8 · textul pentru verificare

SRL „APB COPR" · postax.md

Politica de confidențialitate

Data intrării în vigoare: 5 octombrie 2026

Prelucrăm numai datele cu caracter personal necesare pentru atingerea scopurilor declarate. Încrederea dumneavoastră reprezintă responsabilitatea noastră.

1. Dispoziții generale

1.1. Prezenta Politică de confidențialitate este documentul oficial al SRL „APB COPR" (IDNO: 1020600014501, Republica Moldova, mun. Chișinău, str. Ciocana 12, of. 16, MD-2052, e-mail: support@postax.md) și stabilește modul de prelucrare și protecție a datelor cu caracter personal ale Utilizatorilor Platformei postaX la https://postax.md.

1.2. Prelucrarea se efectuează în conformitate cu Legea RM nr. 195/2024, Regulamentul (UE) 2016/679 (GDPR) — ținând cont de art. 27(2), Legea nr. 284-XV/2004.

1.3. Politica constituie parte integrantă a Condițiilor de utilizare a Serviciului.

2. Categoriile datelor prelucrate

Datele contului: e-mail (login), nume, parolă (bcrypt), telefon pentru 2FA, adresa de facturare.

Datele de plată: dată, sumă, valută, status, paynet_order_id. Datele cardurilor nu sunt stocate — plata se efectuează prin PayNet.md conform PCI DSS.

Jurnale tehnice de securitate: adrese IP, User-Agent, geolocalizare (țară/oraș), mărci temporale. Păstrate 365 de zile.

Metadate poștale: adresele expeditorului/destinatarului, Subject, Message-ID, dimensiunea mesajului, coduri SMTP. Păstrate 365 de zile.

Conținutul corespondenței: prelucrat exclusiv pentru livrare și stocare. Personalul nu are dreptul să citească corespondența utilizatorilor.

Cookie: JWT de sesiune (24 ore) și lang pentru limbă (365 zile).

3. Scopurile și temeiurile juridice ale prelucrării

ScopDateTemei juridic
Crearea contuluiDate de înregistrareExecutarea contractului
Furnizarea serviciilor de poștă electronicăDatele contului, metadateExecutarea contractului
Procesarea plăților, documente fiscaleDate de plată și de înregistrareContract + obligație legală
Securitatea platformei, prevenirea fraudelorIP, jurnale de securitateInteresul legitim al Companiei
Mesaje de marketing opționaleE-mail și date de contactConsimțământul subiectului datelor

4. Perioadele de păstrare a datelor

Datele contului: pe toată durata contractului + 3 ani după reziliere (termen de prescripție conform legislației RM).

Documente contabile și fiscale: 5 ani (Codul fiscal al RM).

Jurnale de securitate (IP, autentificare): 365 de zile.

Metadate poștale (jurnale de tranzit): 365 de zile.

Conținutul mesajelor și fișierelor atașate: până la închiderea contului + 30 de zile după ștergere.

5. Securitatea și protecția datelor

Compania aplică un ansamblu de măsuri tehnice și organizatorice: criptare TLS la transmitere, stocarea parolelor sub formă de hash bcrypt, restricționarea accesului administrativ, backup, monitorizarea incidentelor.

6. Transferul datelor către terți și transferul transfrontalier

PayNet.md (SC Paynet Services SA): primește suma plății, numele și e-mailul pentru procesare conform PCI DSS.

Furnizori de infrastructură IT: centre de date certificate în RM și SEE.

Autorități publice ale RM: divulgare exclusiv în baza unei hotărâri judecătorești.

Transferul transfrontalier în SEE — liber pe baza deciziei privind caracterul adecvat. Către țări terțe — exclusiv pe baza SCC (Decizia CE 2021/914).

Conform art. 27(2) GDPR, reprezentantul permanent în UE nu este desemnat (prelucrarea are caracter ocazional).

7. Drepturile subiecților datelor cu caracter personal

Dreptul de acces — obținerea informațiilor despre datele prelucrate și a unei copii gratuite.

Dreptul la rectificare — corectarea imediată a datelor inexacte.

Dreptul la ștergere / „dreptul de a fi uitat" — în absența temeiurilor pentru prelucrarea ulterioară.

Dreptul la restricționarea prelucrării — pe perioada contestării exactității datelor.

Dreptul la portabilitate — obținerea datelor în formatele EML, ZIP, JSON.

Dreptul la opoziție — împotriva prelucrării în scopuri de marketing direct.

Dreptul de retragere a consimțământului — în orice moment, fără a afecta legalitatea prelucrării anterioare.

Solicitările se transmit la dpo@postax.md. Termen de răspuns: 1 lună (cu posibilitate de prelungire la 2 luni cu notificare).

8. Specificul prelucrării datelor minorilor

Minorii cetățeni ai RM pot acorda consimțământ independent de la vârsta de 14 ani. Persoanele sub 14 ani — exclusiv cu acordul părinților. Compania nu colectează intenționat date ale persoanelor sub 14 ani.

9. Statutul Companiei în calitate de Persoană împuternicită (B2B)

Pentru clienții business, Compania acționează în calitate de Procesator. Clientul business este Operator independent. Relațiile sunt reglementate prin DPA: https://postax.md/api/documents/page/dpa/ro.

10. Modificarea Politicii

Compania notifică despre modificările substanțiale cu 14 zile înainte prin e-mail. Versiunea actuală: https://postax.md/api/documents/page/privacy/ro.

11. Date de contact și informații privind autoritățile de supraveghere

DPO: dpo@postax.md

Suport: support@postax.md

Adresa: Republica Moldova, mun. Chișinău, str. Ciocana 12, of. 16, MD-2052

CNPDCP: Republica Moldova, MD-2004, mun. Chișinău, str. Sergiu Lazo, 48

Telefon: +373 (22) 820 801, +373 (22) 811 801

Email: centru@datepersonale.md

Site: www.datepersonale.md