← VaultEd

Legal

Politica de confidențialitate

Versiunea 1.0 · [COMPLETEAZĂ: data publicării] DRAFT — în curs de revizuire juridică. A nu se considera versiunea finală.

Română · English

1. Cine suntem

Aplicația VaultEd („VaultEd", „noi") este operată de BEEZ SOFTWARE S.R.L., cu sediul în Municipiul Cluj-Napoca, Str. 1 Mai nr. 4–5, județul Cluj, România, Reg. Com. J12/4203/2018, CUI 39890982 („Operatorul" în sensul GDPR). Contact pentru protecția datelor: [COMPLETEAZĂ: email].

2. Cui i se adresează VaultEd

VaultEd este o aplicație de educație financiară pentru tineri între 11 și 20 de ani. VaultEd nu este o bancă: nu ținem bani, nu emitem carduri, nu procesăm plăți între utilizatori și nu oferim consultanță de investiții.

3. Ce date prelucrăm

CategorieDetaliiDe ce
Emailadresa ta de email (autentificare fără parolă, prin link/cod)crearea și accesarea contului
Email părintedoar pentru 11–15 aniobținerea și dovada consimțământului parental; canal de recuperare
Vârsta declaratăfolosită o singură dată; stocăm doar categoria („sub 16"/„16+"), nu vârsta sau data nașteriifluxul de consimțământ; ton adaptat vârstei
Handlepseudonimul ales de tine, vizibil în clasamentefuncția socială anonimă
Școală, orașopționale, alese de tineclasamente pe școală/oraș
Răspunsurile la Testul DNA8 întrebări despre obiceiuri → tipul de identitate financiarăpersonalizarea experienței
Cheltuieli introdusesumă, comerciant, categorieurmărirea cheltuielilor; scorul
Imagini de bonuridoar dacă alegi să încarci una; procesată pentru extragere, nu este stocatăcompletarea automată a unei cheltuieli
Activitate în aplicațieevenimente („cheltuială notată", „lecție terminată") → Money Score, serii, XP, energia Gardianuluimecanica produsului
Preferințelimbă, notificări, opțiuni de ton (tonul „sharp" doar 16+)funcționarea aplicației
Evidența consimțămintelorce ai bifat, versiunea documentelor, limba, aprobările părinteluiobligație legală de probă (art. 7 GDPR)
Nu colectăm: nume și prenume, CNP, telefon, adresă, data nașterii, date bancare, localizare. Nu ne conectăm la conturi bancare. Aplicația nu conține SDK-uri de analiză, publicitate sau urmărire.

4. Temeiurile juridice

Nu folosim datele pentru marketing, nu trimitem comunicări comerciale minorilor, nu vindem date, nu afișăm reclame.

5. Profilare (art. 22 GDPR)

Testul DNA generează un „tip de identitate financiară" care personalizează conținutul afișat. Această profilare nu produce efecte juridice: rezultatul îți este afișat transparent, poți reface testul, iar pentru utilizatorii sub 16 ani întrebările folosesc variante adaptate, fără subiecte sensibile (credit, stres financiar).

6. Împuterniciți

FurnizorRolLocație
Supabasegăzduirea bazei de date și autentificareUE (Stockholm, eu-north-1)
Anthropicconținut educațional AI; extragerea datelor din bonuri — primește rezumate ale activității, fără emailul sau handle-ul tăuSUA — Clauze Contractuale Standard [COMPLETEAZĂ: verificare DPA]
Resendemailuri de autentificare și consimțământSUA — SCC [COMPLETEAZĂ: verificare]
Stripeplăți, doar dacă/când abonamentele sunt active; nu vedem datele carduluiUE/SUA
Vercelgăzduirea site-ului webUE/SUA

Fonturile aplicației se încarcă în prezent de la Google Fonts, ceea ce transmite adresa ta IP către Google. [COMPLETEAZĂ: elimină după self-hosting, planificat]

7. Cât păstrăm datele

Cât timp contul este activ. Ștergerea contului (Eu → Șterge contul) elimină imediat toate datele tale din toate tabelele aplicației; evidența consimțământului se păstrează [COMPLETEAZĂ: durata] strict ca probă. Jurnalele tehnice de securitate: maximum 90 de zile.

8. Drepturile tale

Acces (istoricul se exportă CSV din aplicație), rectificare, ștergere, portabilitate, opoziție, retragerea consimțământului — oricând. Părintele care a acordat consimțământul îl poate retrage oricând (contul minorului se închide), iar copilul poate cere el însuși ștergerea datelor, fără acordul părintelui. Scrie-ne la [COMPLETEAZĂ: email]. Poți depune o plângere la ANSPDCP — B-dul G-ral. Gheorghe Magheru 28–30, Sector 1, București, dataprotection.ro.

9. Securitate

Date criptate în tranzit (TLS), stocate în UE, politici de acces la nivel de rând (fiecare cont își vede doar propriile date), chei de servicii exclusiv pe server.

10. Modificări

Anunțăm în aplicație orice modificare semnificativă; pentru utilizatorii sub 16 ani, modificările care extind prelucrarea cer reînnoirea consimțământului parental.


Privacy Policy

Version 1.0 · [FILL IN: publication date] — English translation of the Romanian original.

1. Who we are

The VaultEd app ("VaultEd", "we") is operated by BEEZ SOFTWARE S.R.L., registered office: Str. 1 Mai no. 4–5, Cluj-Napoca, Cluj county, Romania, trade register no. J12/4203/2018, tax ID (CUI) 39890982 (the "Controller" under the GDPR). Data-protection contact: [FILL IN: email].

2. Who VaultEd is for

VaultEd is a financial-education app for ages 11–20. VaultEd is not a bank: we hold no money, issue no cards, process no payments between users and give no investment advice. Under 11: blocked, no data kept. Ages 11–15: an account requires a parent's consent via an approval link sent to the parent's email (GDPR Art. 8; Romanian Law 190/2018 threshold: 16). 16+: direct sign-up with own-email verification.

3. What we process

Email address (passwordless sign-in); parent's email (ages 11–15 only); declared age used once (only the bracket "under-16"/"16+" is stored — never the age or a birthdate); chosen handle (anonymous leaderboards); optional school and city; DNA-test answers (→ identity type); expenses you log (amount, merchant, category); optional receipt images (processed for extraction, not stored); in-app activity events (Money Score, streaks, XP, Guardian energy); preferences (language, notifications; "sharp" tone is 16+ only); consent records (GDPR Art. 7 proof).

We do not collect: names, national IDs, phone numbers, addresses, birth dates, bank data or location. We never connect to bank accounts. No analytics, advertising or tracking SDKs.

4. Legal bases

Contract performance (Art. 6(1)(b)); consent (Art. 6(1)(a); Art. 8 parental consent for under-16s); legitimate interest (Art. 6(1)(f)) for security and abuse prevention. No marketing use, no selling of data, no ads.

5. Profiling (Art. 22)

The DNA Test produces a "financial identity type" that personalises what you see. It has no legal or similarly significant effects, is fully transparent, can be re-taken, and under-16 users get softened question variants.

6. Processors

Supabase (database & auth — EU, Stockholm eu-north-1); Anthropic (AI content and receipt extraction — receives activity summaries, never your email or handle; US transfer under SCCs [FILL IN: verify]); Resend (sign-in/consent emails — US, SCCs [FILL IN: verify]); Stripe (payments, only if/when live); Vercel (website hosting). App fonts currently load from Google Fonts, transmitting your IP to Google [FILL IN: remove once self-hosted].

7. Retention

For as long as the account is active. Deleting the account (Me → Delete account) immediately removes all your data from all app tables; consent records are kept [FILL IN: period] solely as legal proof. Technical security logs: max 90 days.

8. Your rights

Access (in-app CSV export), rectification, erasure, portability, objection, withdrawal of consent — at any time. The consenting parent can withdraw consent at any time (the minor's account closes); the child can request erasure themselves, without parental sign-off. Contact: [FILL IN: email]. Complaints: ANSPDCP (Bucharest, dataprotection.ro) or your local EU supervisory authority.

9. Security

TLS in transit, EU storage, row-level access policies, server-side-only service keys.

10. Changes

Material changes are announced in-app; for under-16 users, changes that expand processing require renewed parental consent.


© 2026 VaultEd · Termeni și condiții / Terms