Structură Act

DECIZIE nr. 340 din 10 iulie 2025pentru publicarea pe platforma Ghişeul.ro a specificaţiilor tehnice privind redirectarea în Sistemul naţional electronic de plată - SNEP pentru plată fără autentificare cu datele precompletate ale persoanei care efectuează tranzacţia
EMITENT
  • AUTORITATEA PENTRU DIGITALIZAREA ROMÂNIEI
  • Publicat în  MONITORUL OFICIAL nr. 777 din 20 august 2025Data intrării în vigoare 20-08-2025


    Având în vedere:– prevederile art. 11 alin. (2) din Ordonanţa de urgenţă a Guvernului nr. 68/2019 privind stabilirea unor măsuri la nivelul administraţiei publice centrale şi pentru modificarea şi completarea unor acte normative, aprobată cu modificări prin Legea nr. 77/2020;– Hotărârea Guvernului nr. 89/2020 privind organizarea şi funcţionarea Autorităţii pentru Digitalizarea României, cu modificările şi completările ulterioare;– 
    Hotărârea Guvernului nr. 1.235/2010 privind Sistemul naţional electronic de plată online, cu modificările şi completările ulterioare,
    luând în considerare Referatul de aprobare privind emiterea Deciziei privind publicarea pe platforma Ghişeul.ro a specificaţiilor tehnice privind redirectarea în Sistemul naţional electronic de plată - SNEP pentru plată fără autentificare cu datele precompletate ale persoanei care efectuează tranzacţia nr. 69 din 8.07.2025 al Serviciului Ghişeul.ro şi SAET,în temeiul art. 8 alin. (4) din Hotărârea Guvernului nr. 89/2020 privind organizarea şi funcţionarea Autorităţii pentru Digitalizarea României, cu modificările şi completările ulterioare,preşedintele Autorităţii pentru Digitalizarea României emite prezenta decizie.Articolul 1Se aprobă publicarea pe platforma Ghişeul.ro a specificaţiilor tehnice privind redirectarea în Sistemul naţional electronic de plată - SNEP pentru plată fără autentificare cu datele precompletate ale persoanei care efectuează tranzacţia, prevăzute în anexa care face parte integrantă din prezenta decizie.Articolul 2Prezenta decizie se publică în Monitorul Oficial al României, Partea I, şi intră în vigoare la data publicării.
    Preşedintele Autorităţii pentru Digitalizarea României,
    Dragoş-Cristian Vlad
    Bucureşti, 10 iulie 2025.Nr. 340.ANEXĂSPECIFICAŢII TEHNICEprivind redirectarea în Sistemul naţional electronic de plată - SNEP pentru plată fără autentificare cu date precompletateIntroducereUtilizatorul din aplicaţia unui TERŢ va alege să plătească o taxă. Utilizatorul va fi redirectat în SNEP unde va efectua plata. Opţional se pot trimite prin POST şi datele personale ale utilizatorului către SNEP, acestea fiind precompletate în formularul de plată.1. Definiţia termenilor şi abrevierilorSNEP - Sistemul naţional electronic de plată disponibil la adresa ghiseul.roADR - Autoritatea pentru Digitalizarea RomânieiTERŢ - terţă parte (aplicaţia din afara SNEP care redirecţionează către ghiseul.ro)CNP - cod numeric personalCUI - cod unic de identificare (persoană juridică sau persoană fizică autorizată)HTTP - HyperText Transfer Protocol - protocol standard pentru transmiterea datelor pe webGET - metodă HTTP de trimitere a datelor prin URLPOST - metodă HTTP de trimitere a datelor în corpul cereriiJSON - JavaScript Object Notation - format de schimb de date textuale structurateHMAC - Hash-based Message Authentication Code – algoritm criptografic pentru verificarea integrităţii mesajelorSHA256 - Secure Hash Algorithm 256-bit - algoritm de hashing criptografic
    checksum - valoare de control utilizată pentru verificarea integrităţii datelor transmisebase64 - sistem de codificare a datelor binare în format text (caractere ASCII) pentru transmitere sigură
    2. Redirectare către plată fără autentificare în SNEP cu tip venit preselectatDin aplicaţia TERŢ se poate face redirectare în SNEP prin GET pentru plata pentru un anumit tip de venit, pentru o instituţie.Parametrii ce trebuie trimişi prin get vor fi:– idinst - id-ul instituţiei din SNEP;– tippers - tipul persoanei. Va avea valoarea 1 pentru persoana fizică şi 2 pentru persoana juridică;– codvenit - codul tipului de venit intern de la instituţie.3. Trimiterea datelor personale şi a sumei de plată către SNEPDin aplicaţia TERŢ se pot trimite şi datele personale către SNEP pentru a putea fi precompletate în formularul de plată. Metoda HTTPS POST*) va fi folosită pentru a trimite parametrii JSON către SNEP. Ultimul parametru din cerere va fi un checksum pentru verificarea integrităţii mesajului. Parametrul check se va calcula utilizând HMAC SHA256 folosind cheia instituţiei (primită de la ADR/SNEP).*) Schema aferentă este reprodusă în facsimil.
    Datele trimise prin POST vor fi parametrii params şi check.În cazul în care parametrii nu sunt validaţi, utilizatorului i se va afişa formularul de plată fără datele precompletate.
    Request• Parametrul params va conţine următoarele date în format JSON, encodate apoi base64:• cui - CNP/CUI-ul persoanei pentru care se face plata (CUI pentru persoana fizică autorizată sau persoana juridică), obligatoriu; numeric (13)• cuiplatitor - CNP/CUI-ul persoanei care face plata, obligatoriu, numeric (13)• nume - numele şi prenumele persoanei (denumirea pentru persoane juridice) pentru care se face plata, string (50)• adresa - adresa poştală a persoanei pentru care se face plata (obligatoriu), string (100)• email - e-mailul persoanei unde se va trimite dovada de plată (obligatoriu), string (50)• suma - suma care se plăteşte, formatat cu 2 zecimale cu punct (exemplu: 45.00)• check - parametrul pentru validarea integrităţii mesajului. Se va folosi cheia generată şi primită de la SNEP pentru instituţia pentru care se face requestul.
    -----