Notă de confidențialitate
Ce date cu caracter personal prelucrăm, de ce, cui le transmitem, cât le păstrăm și ce drepturi ai. Scrisă după codul care rulează, nu după un șablon.
Versiunea 2026-07-31 · în vigoare din 31 iulie 2026
1. Operatorul de date
Operatorul este [[TODO: denumirea juridică a operatorului]], [[TODO: adresa sediului social]]. Pentru orice chestiune legată de datele tale: [[TODO: adresa de e-mail pentru protecția datelor]].
Nu am desemnat un responsabil cu protecția datelor (DPO) și nu pretindem că am face-o. Cererile sunt tratate direct de operatorul platformei. [[TODO: de reevaluat dacă numirea unui DPO devine obligatorie odată cu creșterea numărului de utilizatori]].
2. Ce date prelucrăm
| Categorie | Ce conține concret |
|---|---|
| Cont | adresa de e-mail, numele (opțional), numele de utilizator (opțional), limba, fusul orar, moneda, tema aleasă |
| Autentificare | parola stocată exclusiv ca hash, secretul TOTP criptat, codurile de rezervă 2FA, jetoanele de sesiune stocate ca hash |
| Sesiuni și securitate | adresa IP, agentul de browser, momentul conectării, autentificările eșuate, blocajele temporare de parolă |
| Jurnal de tranzacționare | tranzacții, conturi de tranzacționare, mișcări de numerar, instantanee de capital, etichete, planuri, reguli, obiective, note libere |
| Jurnal personal | însemnări de jurnal, stări emoționale, bifări de checklist, retrospective — text scris de tine |
| Fișiere | capturi de ecran și atașamente, stocate pe disc pe serverul aplicației |
| Conexiuni broker | brokerul, eticheta, starea, cursorul de sincronizare și credențialele criptate |
| Inteligență artificială | conversațiile cu asistentul, memoriile de lungă durată și vectorii lor, analizele generate, contorul de utilizare |
| Notificări | preferințele de canal, abonamentul push (endpoint-ul browserului) și jurnalul de e-mailuri trimise |
| Suport | tichetele deschise de tine și mesajele din ele |
| Audit | un registru append-only al acțiunilor din cont (cine, ce, când) |
Preferințele locale — limba, tema, culoarea de accent, coloanele salvate, contul selectat, modul confidențial — sunt ținute în browserul tău (localStorage) și nu ajung la noi. Detalii în Nota despre cookie-uri.
3. Ce NU prelucrăm
- Nu folosim analytics, pixeli de urmărire, hărți de căldură sau rețele de publicitate. Nu există niciun script terț în paginile aplicației.
- Nu încărcăm fonturi sau resurse de pe CDN-uri externe — tot ce încarcă browserul vine de pe domeniul nostru.
- Nu te urmărim între site-uri și nu construim profiluri comportamentale în scop publicitar.
- Nu cerem și nu stocăm date de card. Nu există în prezent facturare.
- Nu luăm decizii automate cu efect juridic asupra ta. Analizele AI sunt informative și nu declanșează nimic singure.
4. Temeiurile juridice
| Scop | Temei (RGPD art. 6) |
|---|---|
| Furnizarea contului, a jurnalului, a analizelor și a sincronizării cu brokerul | executarea contractului — art. 6(1)(b) |
| Securitate, prevenirea abuzului, limitarea ratei, registrul de audit | interes legitim — art. 6(1)(f) |
| E-mailuri tranzacționale (resetare parolă, verificare, alerte de securitate) | executarea contractului — art. 6(1)(b) |
| E-mailuri de marketing și notificări push | consimțământ — art. 6(1)(a), retractabil oricând din Setări |
| Păstrarea unor înregistrări după ștergerea contului | obligație legală / interes legitim — art. 6(1)(c) și (f) |
5. Date sensibile
Nu solicităm categorii speciale de date (sănătate, convingeri, orientare etc.). Câmpurile libere — jurnalul, notele, stările emoționale — conțin însă exact ce scrii tu acolo. Te rugăm să nu introduci acolo date sensibile despre tine sau despre alte persoane.
6. Inteligența artificială
Analizele sunt generate de un model care rulează pe un server propriu, accesat printr-o rețea privată criptată. Nu există în acest produs nicio cheie și nicio cale de cod către un furnizor extern de modele (OpenAI, Anthropic, Google sau altul). Prompturile conțin datele tale de tranzacționare și rămân pe infrastructura noastră.
Nu antrenăm și nu ajustăm niciun model pe datele tale. Memoriile de lungă durată pe care le generează asistentul sunt stocate ca text plus un vector numeric derivat și sunt șterse odată cu contul.
7. Cui transmitem date
- Furnizorilor noștri de infrastructură și de e-mail — lista completă, cu rol și locație, este în pagina Subîmputerniciți.
- Brokerului pe care îl conectezi tu: comunicarea este inițiată la instrucțiunea ta, iar brokerul este operator independent, nu subîmputernicitul nostru.
- Serviciului de push al browserului tău, dacă activezi notificările push.
- Autorităților, dacă legea ne obligă și în măsura strictă a obligației.
Nu vindem date cu caracter personal și nu le punem la dispoziția brokerilor de date.
8. Transferuri în afara SEE
E-mailurile tranzacționale sunt trimise prin serverul SMTP al Google. Google poate prelucra date în afara SEE, în temeiul clauzelor contractuale standard [[TODO: de confirmat entitatea contractantă Google și acordul de prelucrare aplicabil]]. Notificările push trec prin serviciul furnizorului browserului tău, care poate fi situat în afara SEE.
9. Cât păstrăm datele
Spunem lucrurilor pe nume: în acest moment nu există o rutină automată de ștergere după o perioadă. Datele tale rămân în platformă până când le ștergi tu — individual sau prin ștergerea contului.
- Copiile de siguranță ale bazei de date se păstrează 14 zile (zilnice) și 180 de zile (lunare). Datele șterse dispar din copii cel târziu la expirarea acestor termene.
- Registrul de audit și evenimentele de securitate sunt păstrate și după ștergerea contului, pentru a putea demonstra ce s-a întâmplat cu un cont, inclusiv ștergerea lui.
- Jurnalul de e-mailuri trimise este păstrat ca dovadă a comunicării tranzacționale. Dacă adresa ta a fost trecută pe lista de refuz (dezabonare, respingere sau reclamație), acel marcaj rămâne — altfel ștergerea lui ar însemna să reluăm trimiterea către o adresă care ne-a cerut să ne oprim.
- Rândul din tabelul de utilizatori este anonimizat, nu șters: adresa de e-mail este înlocuită, numele și preferințele sunt golite, iar contul devine inutilizabil.
- Tranzacțiile, conturile de tranzacționare, registrul de costuri al fiecărei tranzacții și conexiunile de broker NU sunt șterse fizic: sunt marcate ca șterse — dispar din aplicație, din exporturi și din orice pagină publică — dar rândurile rămân în baza de date, fără un termen prestabilit, pentru integritate referențială (registrul de audit și înregistrările financiare de mai sus trimit la ele). Ce rămâne este istoricul de tranzacționare propriu-zis: instrument, direcție, cantitate, prețuri de intrare și ieșire, rezultat, costuri și marcaje temporale, legate de rândul de utilizator ANONIMIZAT, nu de numele sau de adresa ta. Credențialele de broker sunt șterse din aceste rânduri, nu doar marcate.
10. Drepturile tale
- Acces și portabilitate (art. 15 și 20): Setări → Confidențialitate → descarcă un fișier JSON cu tot ce deținem. Exportul este generat prin introspecția bazei de date, deci nu rămâne în urma schemei.
- Rectificare (art. 16): îți editezi singur profilul și înregistrările; pentru restul, scrie-ne.
- Ștergere (art. 17): Setări → Confidențialitate → ștergerea contului, confirmată cu parola. Șterge definitiv însemnările din jurnal, planurile, etichetele, conversațiile și memoria AI, alertele, obiectivele, cheile API, atașamentele (inclusiv fișierele de pe disc), mișcările de numerar, ordinele și execuțiile, precum și restul conținutului personal; anonimizează profilul și golește conținutul linkurilor publice; revocă toate sesiunile; marchează ca șterse tranzacțiile, conturile de tranzacționare și conexiunile de broker, care rămân în baza de date în condițiile de la secțiunea 9; păstrează doar înregistrările listate acolo.
- Restricționare și opoziție (art. 18 și 21): scrie-ne; pentru prelucrările bazate pe interes legitim, opoziția ta este analizată efectiv.
- Retragerea consimțământului: comută marketingul sau notificările push în Setări. Retragerea nu afectează legalitatea prelucrării anterioare.
- Plângere: te poți adresa autorității de supraveghere din statul tău de reședință. Autoritatea noastră principală este [[TODO: autoritatea de supraveghere competentă, în funcție de sediul operatorului]].
Răspundem în cel mult o lună de la primirea cererii.
11. Securitate
- Tot traficul este servit prin HTTPS.
- Parolele sunt stocate ca hash cu funcții rezistente la forță brută; nu le putem citi.
- Credențialele de broker și secretele TOTP sunt criptate în repaus cu AES-256-GCM și nu apar niciodată într-un export.
- Jetonul de reîmprospătare stă într-un cookie httpOnly, Secure, SameSite=Strict, limitat la calea de autentificare.
- Autentificare în doi pași opțională, limitare de rată pe endpoint-urile sensibile și blocare temporară după prea multe parole greșite.
- Registru de audit append-only, protejat la nivel de bază de date împotriva modificării.
Niciun sistem nu este complet sigur. Dacă are loc o încălcare a securității datelor cu risc pentru drepturile tale, notificăm autoritatea de supraveghere în 72 de ore și te informăm direct atunci când riscul este ridicat.
12. Minori
Serviciul nu se adresează persoanelor sub [[TODO: vârsta minimă, în funcție de jurisdicție]] ani. Dacă afli că un minor și-a creat cont, scrie-ne și îl ștergem.
13. Modificări ale acestei note
Versiunea și data intrării în vigoare sunt afișate în capul paginii. La o modificare materială, aplicația îți cere să accepți din nou setul legal înainte de a continua.