Legal
Aplicația VaultEd („VaultEd", „noi") este operată de BEEZ SOFTWARE S.R.L., cu sediul în Municipiul Cluj-Napoca, Str. 1 Mai nr. 4–5, județul Cluj, România, Reg. Com. J12/4203/2018, CUI 39890982 („Operatorul" în sensul GDPR). Contact pentru protecția datelor: [COMPLETEAZĂ: email].
VaultEd este o aplicație de educație financiară pentru tineri între 11 și 20 de ani. VaultEd nu este o bancă: nu ținem bani, nu emitem carduri, nu procesăm plăți între utilizatori și nu oferim consultanță de investiții.
| Categorie | Detalii | De ce |
|---|---|---|
| adresa ta de email (autentificare fără parolă, prin link/cod) | crearea și accesarea contului | |
| Email părinte | doar pentru 11–15 ani | obținerea și dovada consimțământului parental; canal de recuperare |
| Vârsta declarată | folosită o singură dată; stocăm doar categoria („sub 16"/„16+"), nu vârsta sau data nașterii | fluxul de consimțământ; ton adaptat vârstei |
| Handle | pseudonimul ales de tine, vizibil în clasamente | funcția socială anonimă |
| Școală, oraș | opționale, alese de tine | clasamente pe școală/oraș |
| Răspunsurile la Testul DNA | 8 întrebări despre obiceiuri → tipul de identitate financiară | personalizarea experienței |
| Cheltuieli introduse | sumă, comerciant, categorie | urmărirea cheltuielilor; scorul |
| Imagini de bonuri | doar dacă alegi să încarci una; procesată pentru extragere, nu este stocată | completarea automată a unei cheltuieli |
| Activitate în aplicație | evenimente („cheltuială notată", „lecție terminată") → Money Score, serii, XP, energia Gardianului | mecanica produsului |
| Preferințe | limbă, notificări, opțiuni de ton (tonul „sharp" doar 16+) | funcționarea aplicației |
| Evidența consimțămintelor | ce ai bifat, versiunea documentelor, limba, aprobările părintelui | obligație legală de probă (art. 7 GDPR) |
Nu folosim datele pentru marketing, nu trimitem comunicări comerciale minorilor, nu vindem date, nu afișăm reclame.
Testul DNA generează un „tip de identitate financiară" care personalizează conținutul afișat. Această profilare nu produce efecte juridice: rezultatul îți este afișat transparent, poți reface testul, iar pentru utilizatorii sub 16 ani întrebările folosesc variante adaptate, fără subiecte sensibile (credit, stres financiar).
| Furnizor | Rol | Locație |
|---|---|---|
| Supabase | găzduirea bazei de date și autentificare | UE (Stockholm, eu-north-1) |
| Anthropic | conținut educațional AI; extragerea datelor din bonuri — primește rezumate ale activității, fără emailul sau handle-ul tău | SUA — Clauze Contractuale Standard [COMPLETEAZĂ: verificare DPA] |
| Resend | emailuri de autentificare și consimțământ | SUA — SCC [COMPLETEAZĂ: verificare] |
| Stripe | plăți, doar dacă/când abonamentele sunt active; nu vedem datele cardului | UE/SUA |
| Vercel | găzduirea site-ului web | UE/SUA |
Fonturile aplicației se încarcă în prezent de la Google Fonts, ceea ce transmite adresa ta IP către Google. [COMPLETEAZĂ: elimină după self-hosting, planificat]
Cât timp contul este activ. Ștergerea contului (Eu → Șterge contul) elimină imediat toate datele tale din toate tabelele aplicației; evidența consimțământului se păstrează [COMPLETEAZĂ: durata] strict ca probă. Jurnalele tehnice de securitate: maximum 90 de zile.
Acces (istoricul se exportă CSV din aplicație), rectificare, ștergere, portabilitate, opoziție, retragerea consimțământului — oricând. Părintele care a acordat consimțământul îl poate retrage oricând (contul minorului se închide), iar copilul poate cere el însuși ștergerea datelor, fără acordul părintelui. Scrie-ne la [COMPLETEAZĂ: email]. Poți depune o plângere la ANSPDCP — B-dul G-ral. Gheorghe Magheru 28–30, Sector 1, București, dataprotection.ro.
Date criptate în tranzit (TLS), stocate în UE, politici de acces la nivel de rând (fiecare cont își vede doar propriile date), chei de servicii exclusiv pe server.
Anunțăm în aplicație orice modificare semnificativă; pentru utilizatorii sub 16 ani, modificările care extind prelucrarea cer reînnoirea consimțământului parental.
The VaultEd app ("VaultEd", "we") is operated by BEEZ SOFTWARE S.R.L., registered office: Str. 1 Mai no. 4–5, Cluj-Napoca, Cluj county, Romania, trade register no. J12/4203/2018, tax ID (CUI) 39890982 (the "Controller" under the GDPR). Data-protection contact: [FILL IN: email].
VaultEd is a financial-education app for ages 11–20. VaultEd is not a bank: we hold no money, issue no cards, process no payments between users and give no investment advice. Under 11: blocked, no data kept. Ages 11–15: an account requires a parent's consent via an approval link sent to the parent's email (GDPR Art. 8; Romanian Law 190/2018 threshold: 16). 16+: direct sign-up with own-email verification.
Email address (passwordless sign-in); parent's email (ages 11–15 only); declared age used once (only the bracket "under-16"/"16+" is stored — never the age or a birthdate); chosen handle (anonymous leaderboards); optional school and city; DNA-test answers (→ identity type); expenses you log (amount, merchant, category); optional receipt images (processed for extraction, not stored); in-app activity events (Money Score, streaks, XP, Guardian energy); preferences (language, notifications; "sharp" tone is 16+ only); consent records (GDPR Art. 7 proof).
Contract performance (Art. 6(1)(b)); consent (Art. 6(1)(a); Art. 8 parental consent for under-16s); legitimate interest (Art. 6(1)(f)) for security and abuse prevention. No marketing use, no selling of data, no ads.
The DNA Test produces a "financial identity type" that personalises what you see. It has no legal or similarly significant effects, is fully transparent, can be re-taken, and under-16 users get softened question variants.
Supabase (database & auth — EU, Stockholm eu-north-1); Anthropic (AI content and receipt extraction — receives activity summaries, never your email or handle; US transfer under SCCs [FILL IN: verify]); Resend (sign-in/consent emails — US, SCCs [FILL IN: verify]); Stripe (payments, only if/when live); Vercel (website hosting). App fonts currently load from Google Fonts, transmitting your IP to Google [FILL IN: remove once self-hosted].
For as long as the account is active. Deleting the account (Me → Delete account) immediately removes all your data from all app tables; consent records are kept [FILL IN: period] solely as legal proof. Technical security logs: max 90 days.
Access (in-app CSV export), rectification, erasure, portability, objection, withdrawal of consent — at any time. The consenting parent can withdraw consent at any time (the minor's account closes); the child can request erasure themselves, without parental sign-off. Contact: [FILL IN: email]. Complaints: ANSPDCP (Bucharest, dataprotection.ro) or your local EU supervisory authority.
TLS in transit, EU storage, row-level access policies, server-side-only service keys.
Material changes are announced in-app; for under-16 users, changes that expand processing require renewed parental consent.