Sunrise Authentication Service – serviciu de autentificare și administrare a identității
Versiune: 1.0
Data intrării în vigoare: 23/02/2026
1.1. Prezentul document stabilește termenii și condițiile aplicabile serviciului de autentificare și administrare a identității („Sunrise Authentication Service" sau „Serviciul") furnizat de Aesteca SRL, societate înregistrată în România.
1.2. Serviciul este furnizat exclusiv către entități reglementate (bănci, IFN-uri, instituții financiare sau alți furnizori de servicii financiare) care au încheiat un contract comercial cu Aesteca SRL („Beneficiarul").
1.3. Persoana fizică ce se autentifică prin Serviciu („Utilizatorul Final") nu încheie un contract direct cu Aesteca SRL.
2.1. Serviciul constă în autentificarea Utilizatorului Final pe baza unor credențiale rezistente la phishing (chei de acces / passkey, conform standardului WebAuthn), în administrarea acestor credențiale și, opțional, a unor metode suplimentare de autentificare.
2.2. Serviciul nu constituie identificare KYC completă și nu înlocuiește verificarea documentară a identității, care este realizată separat de Beneficiar.
2.3. Serviciul reprezintă un mecanism tehnic de verificare a controlului asupra unei credențiale înregistrate anterior pe dispozitivul Utilizatorului Final.
3.1. În context GDPR:
3.2. Prelucrarea se realizează exclusiv pe baza instrucțiunilor documentate ale Beneficiarului.
4.1. Beneficiarul garantează că are temei legal pentru transmiterea adresei de email către Aesteca SRL.
4.2. Beneficiarul este responsabil pentru informarea Utilizatorului Final și pentru respectarea obligațiilor GDPR.
5.1. Aesteca implementează măsuri tehnice și organizatorice adecvate în conformitate cu:
5.2. Credențialele sunt generate și stocate securizat pe dispozitivul Utilizatorului Final; cheia privată nu părăsește dispozitivul și nu este cunoscută de Aesteca SRL. Codurile transmise ca metodă alternativă au valabilitate limitată și nu sunt reutilizabile.
6.1. Aesteca nu este responsabilă pentru:
6.2. Răspunderea totală a Aesteca față de Beneficiar este limitată la valoarea contractuală aferentă serviciilor prestate în ultimele 12 luni, cu excepția cazurilor de intenție sau culpă gravă.
7.1. Aesteca menține proceduri interne privind:
8.1. Drepturile persoanei vizate se exercită prin intermediul Beneficiarului, în calitate de Operator.
9.1. Prezentul document este guvernat de legea română.
9.2. Litigiile sunt de competența instanțelor din România.
10.1. Aesteca poate actualiza prezentul document pentru aliniere legislativă sau cerințe de reglementare.