Plăți · LibraPay · PCI-DSS

Plăți Online cu Card — Procesator LibraPay

Versiunea 1.0 · Data intrării în vigoare: 18 Mai 2026

Document complementar Termeni și Condiții (Art. 6), Politica de Retur și Politica de Confidențialitate. Conform OUG 34/2014 (drepturi consumator), Legea 209/2019 (servicii de plată — PSD2), Regulamentul (UE) 2016/679 (GDPR), Legea 365/2002 (comerț electronic).

Pe scurt

  • Plățile cu card sunt procesate exclusiv prin LibraPay (marca comercială a Libra Internet Bank S.A., sub supravegherea Băncii Naționale a României).
  • NU stocăm numerele complete de card (PAN), codurile CVV sau PIN — toate datele cardului sunt procesate direct de LibraPay, certificat PCI-DSS Nivel 1.
  • Autentificare prin 3-D Secure (Visa Secure / Mastercard Identity Check) — obligatorie la fiecare plată.
  • Carduri acceptate: Visa și Mastercard, emise în România sau într-o altă țară acceptată de LibraPay.
  • Pentru abonamente active, reînnoirea automată folosește un mecanism de tokenizare (CMASK) furnizat de LibraPay — numerele complete de card nu ne sunt niciodată accesibile.
  • Poți contesta o tranzacție prin banca emitentă (chargeback Visa / Mastercard) indiferent de canal; cooperăm cu banca în furnizarea evidențelor tranzacției.

1. Părți și roluri

Comerciant

NOIDEEA S.R.L.

CUI: RO48069626

Reg. Comerțului: J40/8019/2023

Sediu: Calea Vitan 242, Corp C2 Parter Birou 17, Sector 3, București

Web: statusdosar.ro

Comerciantul operează platforma, stabilește prețul, emite documentele fiscale și răspunde de prestarea serviciului.

Procesator plată

LibraPay

Operat de: Libra Internet Bank S.A.

Țară: România (UE / SEE)

Supraveghere: Banca Națională a României (BNR)

Certificare: PCI-DSS Nivel 1

Icon securitate LibraPay

Procesatorul gestionează datele cardului, efectuează autentificarea 3-D Secure, execută tranzacția și returnează doar rezultatul (nu datele cardului) către comerciant.

Poți verifica statutul LibraPay prin Banca Națională a României la www.bnr.ro sau accesa documentația publică LibraPay.

2. Cum se desfășoară o plată cu card

  1. Alegi un pachet de abonament pe /preturi și confirmi datele de facturare.
  2. Accepți explicit Termenii și Condițiile, inclusiv Art. 6 (plăți), și confirmi acordul expres prealabil pentru prestarea imediată a serviciului digital (OUG 34/2014 art. 16 lit. m).
  3. Platforma te redirecționează securizat la pagina oficială a procesatorului LibraPay.
  4. Pe pagina LibraPay introduci numărul cardului, data expirării și codul CVV. Datele cardului sunt colectate, validate și procesate integral de LibraPay — niciodată de serverele noastre.
  5. LibraPay declanșează autentificarea 3-D Secure cu banca ta emitentă (cod SMS, push în aplicația bancară, biometrie — în funcție de bancă).
  6. La autentificare reușită, suma se debitează, iar LibraPay trimite platformei o confirmare asincronă a plății. Această confirmare este sursa autoritativă a statusului plății, validată de platformă înainte de orice activare de abonament.
  7. Platforma activează abonamentul, trimite e-mail de confirmare și pune în coadă generarea facturii. Documentul fiscal („sugestie de factură" informativă) se emite în 5 zile lucrătoare.
  8. Dacă închizi browserul înainte ca LibraPay să termine, IPN-ul ajunge oricum — abonamentul se activează indiferent. Statusul îl verifici oricând din cont.

3. Carduri acceptate și autentificare

Branduri acceptate

  • Visa (debit, credit, prepaid)
  • Mastercard (debit, credit, prepaid)

American Express, Diners Club, JCB, UnionPay, Apple Pay și Google Pay NU sunt suportate momentan.

Autentificare 3-D Secure

  • Visa Secure
  • Mastercard Identity Check

Autentificarea o efectuează banca ta emitentă, nu noi sau LibraPay. Conformă PSD2 SCA (Autentificare Strictă a Clientului).

O tranzacție poate fi respinsă pentru motive exclusive ale băncii emitente (fonduri insuficiente, card blocat, reguli anti-fraudă, plafon depășit). În aceste cazuri comerciantul nu are vizibilitate asupra cauzei; contactează banca emitentă.

4. Ce date de card vedem vs. ce rămâne la LibraPay

Date LibraPay Status Dosar
Numărul complet al cardului (PAN)Da (izolat PCI-DSS)Nu — niciodată
CVV / CVCDa (temporar, niciodată stocat)Nu — niciodată
PINNu (PIN-ul se folosește doar la ATM/POS)Nu — niciodată
Data expirării carduluiDaDoar YYMM, doar pentru recurență MIT (criptat la nivel de coloană)
Numărul cardului mascat (CMASK)DaDa — ultimele 4 cifre + primele 6, ex: 411111****1111
Referință tranzacție (Order, RRN, INT_REF, APPROVAL)DaDa — necesare pentru factură și dispute
Suma și moneda tranzacțieiDaDa
Numele deținătorului carduluiDaNu (diferit de numele de facturare)

Chiar dacă pagina gateway LibraPay apare pe domeniul nostru în unele fluxuri, câmpurile formularului unde tastezi datele cardului sunt servite și procesate de LibraPay (scope PCI-DSS). Serverele noastre primesc doar confirmarea post-tranzacție (succes / eșec + referințe mascate).

5. Reînnoire automată (recurență variabilă — MIT)

Când optezi pentru reînnoire automată a unui abonament, LibraPay configurează un token MIT (Merchant Initiated Transaction) pentru cardul tău. Tokenul este legat de abonament și permite ca încasările viitoare să fie inițiate de comerciant, în limite stricte:

  • Autorizarea inițială (prima plată) este autentificată complet 3-D Secure — aprobi cardul și recurența variabilă în același timp.
  • Pentru încasările următoare, comerciantul inițiază tranzacția prin LibraPay cu tokenul salvat (numărul cardului nu părăsește niciodată LibraPay); banca emitentă poate, în anumite cazuri, să solicite autentificare suplimentară.
  • Fiecare reînnoire generează un IPN separat; platforma îți trimite e-mail de confirmare pentru fiecare încasare și un reminder cu cel puțin 7 zile în avans.
  • Poți anula reînnoirea automată oricând din cont; abonamentul curge până la finalul perioadei deja plătite.
  • Tokenul expiră automat la data de expirare a recurenței (RECUR_EXP) sau la expirarea cardului (EXPIRY), oricare survine prima — înregistrat la LibraPay.

6. Prețuri, monedă, factură

  • Toate prețurile sunt în lei (RON) și includ TVA conform legislației fiscale în vigoare.
  • Pentru abonații PJ se generează o „sugestie de factură" informativă prin partenerul FGO, pe baza datelor de facturare introduse. Documentul are valoare informativă; pentru orice corecție fiscală, contactează-ne prin formularul de contact.
  • Documentul fiscal se emite și se transmite electronic în 5 zile lucrătoare de la efectuarea plății.
  • Prețul afișat la checkout este final — fără comisioane ascunse. Comisioanele bancare pe partea cardului (dacă există) sunt în întregime în sarcina băncii emitente.

7. Drepturi consumator (OUG 34/2014)

Acord expres prealabil la checkout

La checkout, consumatorul (persoană fizică) bifează caseta: „Sunt de acord cu Termenii și Condițiile și solicit prestarea imediată a serviciului digital. Confirm că îmi pierd dreptul de retragere conform art. 16 lit. m OUG 34/2014." — această bifă constituie acordul expres prealabil obligatoriu. Versiunea Termenilor acceptată este înregistrată cu timestamp în istoricul de consimțăminte.

Politica completă de Retur și Anulare este detaliată în Politica de Retur. Pe scurt:

  • 15 zile trial gratuit în avans — evaluare serviciu fără nicio plată;
  • După activare plătită, nu se acordă rambursare conform art. 16 lit. m OUG 34/2014 — excepție: defect major dovedit al serviciului, atribuibil exclusiv comerciantului;
  • Poți anula reînnoirea automată oricând; accesul continuă până la finalul perioadei plătite.

8. Rambursare și chargeback

Refund inițiat de comerciant

Când refundul este justificat (defect major dovedit, eroare evidentă de procesare, înțelegere suport), comerciantul inițiază refundul prin LibraPay. Refundul ajunge pe cardul original; sosirea depinde de regulile băncii emitente (3-10 zile lucrătoare uzual).

Chargeback inițiat de deținătorul cardului

Poți contesta o tranzacție direct la banca emitentă, conform regulilor Visa / Mastercard. Comerciantul cooperează cu acquirer-ul și procesatorul pentru furnizarea evidențelor tranzacției (timestamp-uri, IPN, date facturare, log-uri acces). Recomandăm să contactezi întâi suportul nostru — cele mai multe probleme se rezolvă amiabil în câteva zile lucrătoare.

Pentru soluționarea disputei prin Autoritatea Națională pentru Protecția Consumatorilor (ANPC) sau platforma SOL a UE, vezi Politica de Reclamații.

9. Tranzacții eșuate și rezolvare neînțelegeri

  • Autentificare 3-D Secure eșuată — suma NU se debitează. Poți reîncerca cu același card sau folosi unul diferit.
  • Debit efectuat, dar abonament neactiv — posibilă întârziere momentană a confirmării plății. Uzual se auto-rezolvă în 15 minute. Dacă după 30 de minute abonamentul rămâne inactiv, contactează-ne cu referința tranzacției.
  • Dublă debitare pentru același ordin — referința de ordin este unică, iar platforma previne activarea dublă pentru același ordin. Dacă banca arată două debite, contactează-ne — identificăm a doua tranzacție (dacă există realmente) și inițiem refundul.
  • Debit fără abonament corespunzător — posibil abandon autentificare cu suma blocată temporar. Fondurile se eliberează automat în 7 zile (standard bancar).

Pentru investigație, comerciantul are nevoie de referința de ordin (vizibilă în confirmarea pe e-mail). Fără această referință, identificarea poate dura zile lucrătoare suplimentare.

10. Securitate și conformitate

  • PCI-DSS Nivel 1 la LibraPay — auditat anual independent. Comerciantul este în afara scope-ului pentru stocarea datelor cardului (PAN, CVV, PIN); scope-ul nostru se limitează la primirea referințelor non-sensitive ale tranzacției.
  • 3-D Secure 2.x (Visa Secure / Mastercard Identity Check) — obligatoriu la fiecare tranzacție; conform PSD2 SCA.
  • Comunicare criptată end-to-end între dispozitivul tău, gateway-ul LibraPay și platformă.
  • Verificare autenticitate pentru fiecare confirmare de plată primită de la LibraPay — platforma validează că aceasta provine cu adevărat de la procesator, înainte de a aplica orice modificare a contului.
  • Audit-trail imutabil — fiecare plată, refund și schimbare de abonament este înregistrată, cu retenție suficientă pentru audit și responsabilizare conform GDPR.
  • Apărare în adâncime operațională — măsuri tehnice și organizatorice suplimentare sunt în vigoare, documentate intern și revizuite periodic.

Configurațiile tehnice specifice sunt confidențiale ca măsură defensivă. Pentru referință PCI-DSS, vezi PCI Security Standards Council la www.pcisecuritystandards.org.

11. Contact și reclamații

Suport comerciant

Autorități externe

Pentru orice problemă specifică prelucrării datelor de card sau modului în care LibraPay tratează informațiile cardului tău, poți contacta și LibraPay (Libra Internet Bank) direct prin canalele lor oficiale.

Ultima actualizare: 18 Mai 2026 · Versiunea 1.0

© 2026 NOIDEEA S.R.L. — Toate drepturile rezervate.