Termeni și Condiții de Utilizare

Sunrise Authentication Service – serviciu de autentificare și administrare a identității

Versiune: 1.0

Data intrării în vigoare: 23/02/2026

1. Dispoziții generale

1.1. Prezentul document stabilește termenii și condițiile aplicabile serviciului de autentificare și administrare a identității („Sunrise Authentication Service" sau „Serviciul") furnizat de Aesteca SRL, societate înregistrată în România.

1.2. Serviciul este furnizat exclusiv către entități reglementate (bănci, IFN-uri, instituții financiare sau alți furnizori de servicii financiare) care au încheiat un contract comercial cu Aesteca SRL („Beneficiarul").

1.3. Persoana fizică ce se autentifică prin Serviciu („Utilizatorul Final") nu încheie un contract direct cu Aesteca SRL.

2. Natura Serviciului

2.1. Serviciul constă în autentificarea Utilizatorului Final pe baza unor credențiale rezistente la phishing (chei de acces / passkey, conform standardului WebAuthn), în administrarea acestor credențiale și, opțional, a unor metode suplimentare de autentificare.

2.2. Serviciul nu constituie identificare KYC completă și nu înlocuiește verificarea documentară a identității, care este realizată separat de Beneficiar.

2.3. Serviciul reprezintă un mecanism tehnic de verificare a controlului asupra unei credențiale înregistrate anterior pe dispozitivul Utilizatorului Final.

3. Roluri juridice

3.1. În context GDPR:

3.2. Prelucrarea se realizează exclusiv pe baza instrucțiunilor documentate ale Beneficiarului.

4. Obligațiile Beneficiarului

4.1. Beneficiarul garantează că are temei legal pentru transmiterea adresei de email către Aesteca SRL.

4.2. Beneficiarul este responsabil pentru informarea Utilizatorului Final și pentru respectarea obligațiilor GDPR.

5. Obligațiile Aesteca SRL

5.1. Aesteca implementează măsuri tehnice și organizatorice adecvate în conformitate cu:

5.2. Credențialele sunt generate și stocate securizat pe dispozitivul Utilizatorului Final; cheia privată nu părăsește dispozitivul și nu este cunoscută de Aesteca SRL. Codurile transmise ca metodă alternativă au valabilitate limitată și nu sunt reutilizabile.

6. Limitarea răspunderii

6.1. Aesteca nu este responsabilă pentru:

6.2. Răspunderea totală a Aesteca față de Beneficiar este limitată la valoarea contractuală aferentă serviciilor prestate în ultimele 12 luni, cu excepția cazurilor de intenție sau culpă gravă.

7. Continuitate operațională

7.1. Aesteca menține proceduri interne privind:

8. Drepturi Utilizator Final

8.1. Drepturile persoanei vizate se exercită prin intermediul Beneficiarului, în calitate de Operator.

9. Legea aplicabilă

9.1. Prezentul document este guvernat de legea română.

9.2. Litigiile sunt de competența instanțelor din România.

10. Modificări

10.1. Aesteca poate actualiza prezentul document pentru aliniere legislativă sau cerințe de reglementare.