TTradeSmartTradeSmart

Notă de confidențialitate

Ce date cu caracter personal prelucrăm, de ce, cui le transmitem, cât le păstrăm și ce drepturi ai. Scrisă după codul care rulează, nu după un șablon.

Versiunea 2026-07-31 · în vigoare din 31 iulie 2026

Aceste documente sunt o primă redactare și nu au fost încă verificate de un avocat. Pasajele evidențiate marchează informații care trebuie completate înainte de publicare.

1. Operatorul de date

Operatorul este [[TODO: denumirea juridică a operatorului]], [[TODO: adresa sediului social]]. Pentru orice chestiune legată de datele tale: [[TODO: adresa de e-mail pentru protecția datelor]].

Nu am desemnat un responsabil cu protecția datelor (DPO) și nu pretindem că am face-o. Cererile sunt tratate direct de operatorul platformei. [[TODO: de reevaluat dacă numirea unui DPO devine obligatorie odată cu creșterea numărului de utilizatori]].

2. Ce date prelucrăm

CategorieCe conține concret
Contadresa de e-mail, numele (opțional), numele de utilizator (opțional), limba, fusul orar, moneda, tema aleasă
Autentificareparola stocată exclusiv ca hash, secretul TOTP criptat, codurile de rezervă 2FA, jetoanele de sesiune stocate ca hash
Sesiuni și securitateadresa IP, agentul de browser, momentul conectării, autentificările eșuate, blocajele temporare de parolă
Jurnal de tranzacționaretranzacții, conturi de tranzacționare, mișcări de numerar, instantanee de capital, etichete, planuri, reguli, obiective, note libere
Jurnal personalînsemnări de jurnal, stări emoționale, bifări de checklist, retrospective — text scris de tine
Fișierecapturi de ecran și atașamente, stocate pe disc pe serverul aplicației
Conexiuni brokerbrokerul, eticheta, starea, cursorul de sincronizare și credențialele criptate
Inteligență artificialăconversațiile cu asistentul, memoriile de lungă durată și vectorii lor, analizele generate, contorul de utilizare
Notificăripreferințele de canal, abonamentul push (endpoint-ul browserului) și jurnalul de e-mailuri trimise
Suporttichetele deschise de tine și mesajele din ele
Auditun registru append-only al acțiunilor din cont (cine, ce, când)

Preferințele locale — limba, tema, culoarea de accent, coloanele salvate, contul selectat, modul confidențial — sunt ținute în browserul tău (localStorage) și nu ajung la noi. Detalii în Nota despre cookie-uri.

3. Ce NU prelucrăm

  • Nu folosim analytics, pixeli de urmărire, hărți de căldură sau rețele de publicitate. Nu există niciun script terț în paginile aplicației.
  • Nu încărcăm fonturi sau resurse de pe CDN-uri externe — tot ce încarcă browserul vine de pe domeniul nostru.
  • Nu te urmărim între site-uri și nu construim profiluri comportamentale în scop publicitar.
  • Nu cerem și nu stocăm date de card. Nu există în prezent facturare.
  • Nu luăm decizii automate cu efect juridic asupra ta. Analizele AI sunt informative și nu declanșează nimic singure.

4. Temeiurile juridice

ScopTemei (RGPD art. 6)
Furnizarea contului, a jurnalului, a analizelor și a sincronizării cu brokerulexecutarea contractului — art. 6(1)(b)
Securitate, prevenirea abuzului, limitarea ratei, registrul de auditinteres legitim — art. 6(1)(f)
E-mailuri tranzacționale (resetare parolă, verificare, alerte de securitate)executarea contractului — art. 6(1)(b)
E-mailuri de marketing și notificări pushconsimțământ — art. 6(1)(a), retractabil oricând din Setări
Păstrarea unor înregistrări după ștergerea contuluiobligație legală / interes legitim — art. 6(1)(c) și (f)

5. Date sensibile

Nu solicităm categorii speciale de date (sănătate, convingeri, orientare etc.). Câmpurile libere — jurnalul, notele, stările emoționale — conțin însă exact ce scrii tu acolo. Te rugăm să nu introduci acolo date sensibile despre tine sau despre alte persoane.

6. Inteligența artificială

Analizele sunt generate de un model care rulează pe un server propriu, accesat printr-o rețea privată criptată. Nu există în acest produs nicio cheie și nicio cale de cod către un furnizor extern de modele (OpenAI, Anthropic, Google sau altul). Prompturile conțin datele tale de tranzacționare și rămân pe infrastructura noastră.

Nu antrenăm și nu ajustăm niciun model pe datele tale. Memoriile de lungă durată pe care le generează asistentul sunt stocate ca text plus un vector numeric derivat și sunt șterse odată cu contul.

7. Cui transmitem date

  • Furnizorilor noștri de infrastructură și de e-mail — lista completă, cu rol și locație, este în pagina Subîmputerniciți.
  • Brokerului pe care îl conectezi tu: comunicarea este inițiată la instrucțiunea ta, iar brokerul este operator independent, nu subîmputernicitul nostru.
  • Serviciului de push al browserului tău, dacă activezi notificările push.
  • Autorităților, dacă legea ne obligă și în măsura strictă a obligației.

Nu vindem date cu caracter personal și nu le punem la dispoziția brokerilor de date.

8. Transferuri în afara SEE

E-mailurile tranzacționale sunt trimise prin serverul SMTP al Google. Google poate prelucra date în afara SEE, în temeiul clauzelor contractuale standard [[TODO: de confirmat entitatea contractantă Google și acordul de prelucrare aplicabil]]. Notificările push trec prin serviciul furnizorului browserului tău, care poate fi situat în afara SEE.

9. Cât păstrăm datele

Spunem lucrurilor pe nume: în acest moment nu există o rutină automată de ștergere după o perioadă. Datele tale rămân în platformă până când le ștergi tu — individual sau prin ștergerea contului.

  • Copiile de siguranță ale bazei de date se păstrează 14 zile (zilnice) și 180 de zile (lunare). Datele șterse dispar din copii cel târziu la expirarea acestor termene.
  • Registrul de audit și evenimentele de securitate sunt păstrate și după ștergerea contului, pentru a putea demonstra ce s-a întâmplat cu un cont, inclusiv ștergerea lui.
  • Jurnalul de e-mailuri trimise este păstrat ca dovadă a comunicării tranzacționale. Dacă adresa ta a fost trecută pe lista de refuz (dezabonare, respingere sau reclamație), acel marcaj rămâne — altfel ștergerea lui ar însemna să reluăm trimiterea către o adresă care ne-a cerut să ne oprim.
  • Rândul din tabelul de utilizatori este anonimizat, nu șters: adresa de e-mail este înlocuită, numele și preferințele sunt golite, iar contul devine inutilizabil.
  • Tranzacțiile, conturile de tranzacționare, registrul de costuri al fiecărei tranzacții și conexiunile de broker NU sunt șterse fizic: sunt marcate ca șterse — dispar din aplicație, din exporturi și din orice pagină publică — dar rândurile rămân în baza de date, fără un termen prestabilit, pentru integritate referențială (registrul de audit și înregistrările financiare de mai sus trimit la ele). Ce rămâne este istoricul de tranzacționare propriu-zis: instrument, direcție, cantitate, prețuri de intrare și ieșire, rezultat, costuri și marcaje temporale, legate de rândul de utilizator ANONIMIZAT, nu de numele sau de adresa ta. Credențialele de broker sunt șterse din aceste rânduri, nu doar marcate.

10. Drepturile tale

  • Acces și portabilitate (art. 15 și 20): Setări → Confidențialitate → descarcă un fișier JSON cu tot ce deținem. Exportul este generat prin introspecția bazei de date, deci nu rămâne în urma schemei.
  • Rectificare (art. 16): îți editezi singur profilul și înregistrările; pentru restul, scrie-ne.
  • Ștergere (art. 17): Setări → Confidențialitate → ștergerea contului, confirmată cu parola. Șterge definitiv însemnările din jurnal, planurile, etichetele, conversațiile și memoria AI, alertele, obiectivele, cheile API, atașamentele (inclusiv fișierele de pe disc), mișcările de numerar, ordinele și execuțiile, precum și restul conținutului personal; anonimizează profilul și golește conținutul linkurilor publice; revocă toate sesiunile; marchează ca șterse tranzacțiile, conturile de tranzacționare și conexiunile de broker, care rămân în baza de date în condițiile de la secțiunea 9; păstrează doar înregistrările listate acolo.
  • Restricționare și opoziție (art. 18 și 21): scrie-ne; pentru prelucrările bazate pe interes legitim, opoziția ta este analizată efectiv.
  • Retragerea consimțământului: comută marketingul sau notificările push în Setări. Retragerea nu afectează legalitatea prelucrării anterioare.
  • Plângere: te poți adresa autorității de supraveghere din statul tău de reședință. Autoritatea noastră principală este [[TODO: autoritatea de supraveghere competentă, în funcție de sediul operatorului]].

Răspundem în cel mult o lună de la primirea cererii.

11. Securitate

  • Tot traficul este servit prin HTTPS.
  • Parolele sunt stocate ca hash cu funcții rezistente la forță brută; nu le putem citi.
  • Credențialele de broker și secretele TOTP sunt criptate în repaus cu AES-256-GCM și nu apar niciodată într-un export.
  • Jetonul de reîmprospătare stă într-un cookie httpOnly, Secure, SameSite=Strict, limitat la calea de autentificare.
  • Autentificare în doi pași opțională, limitare de rată pe endpoint-urile sensibile și blocare temporară după prea multe parole greșite.
  • Registru de audit append-only, protejat la nivel de bază de date împotriva modificării.

Niciun sistem nu este complet sigur. Dacă are loc o încălcare a securității datelor cu risc pentru drepturile tale, notificăm autoritatea de supraveghere în 72 de ore și te informăm direct atunci când riscul este ridicat.

12. Minori

Serviciul nu se adresează persoanelor sub [[TODO: vârsta minimă, în funcție de jurisdicție]] ani. Dacă afli că un minor și-a creat cont, scrie-ne și îl ștergem.

13. Modificări ale acestei note

Versiunea și data intrării în vigoare sunt afișate în capul paginii. La o modificare materială, aplicația îți cere să accepți din nou setul legal înainte de a continua.

Analiză educativă, nu sfat financiar. TradeSmart nu execută ordine și nu are custodia fondurilor.

TradeSmart