Politica de Confidențialitate
Ultima actualizare: 1 aprilie 2026
1. Introducere
Strâng (“noi”, “al nostru”) respectă confidențialitatea utilizatorilor săi. Această politică explică ce date colectăm, de ce le colectăm și cum le protejăm, în conformitate cu Regulamentul General privind Protecția Datelor (GDPR - Regulamentul UE 2016/679).
Strâng este un produs al Web Technical Solutions SRL, CUI: 49470668, cu sediul în Pitești, Argeș, România (“Operatorul”).
2. Ce date colectăm
Colectăm un set minim de date personale, strict necesar funcționării serviciului:
- Adresa de email - furnizată prin autentificarea cu Google OAuth sau introdusă direct la înregistrare
- Numele afișat - preluat din contul Google sau introdus manual la înregistrare
- Identificatorul Google (Google ID) - utilizat exclusiv pentru autentificare (doar pentru conturile Google)
- Hash-ul parolei - stocat în formă criptată, ireversibilă, folosind algoritmul scrypt. Nu stocăm parola în text clar (doar pentru conturile cu email și parolă)
- Date financiare introduse de tine - sume țintă, economii curente, venituri, cheltuieli, categorii de buget și tranzacții recurente, introduse manual pentru generarea planului tău
Nu colectăm: parole în text clar, date bancare sau de card, documente de identitate, adrese fizice sau numere de telefon.
3. Cum colectăm datele
Datele sunt colectate prin două metode:
- Google OAuth 2.0 — când te autentifici cu contul Google, Google ne transmite adresa ta de email, numele afișat și un identificator unic. Nu avem acces la parola ta Google.
- Înregistrare cu email și parolă — când creezi un cont direct, colectăm adresa de email, numele afișat și parola (stocată exclusiv ca hash criptat, ireversibil). Procesul include verificarea adresei de email printr-un cod trimis pe email.
4. Scopul prelucrării datelor
Folosim datele colectate exclusiv pentru:
- Autentificare și identificare - să te recunoaștem când revii în aplicație
- Furnizarea serviciului - salvarea și afișarea planului tău de economii, a tranzacțiilor și a analizelor
- Asistentul AI (Dan AI) - datele financiare din planul tău sunt transmise către Anthropic PBC pentru a genera răspunsuri personalizate ale asistentului Dan AI
- Notificări prin email - confirmări de abonament, remindere de check-in (zilnic sau săptămânal), digest lunar de activitate, notificări de limite AI și facturi (poți dezactiva reminderele oricând)
- Facturare - numele și adresa ta de email sunt transmise către SmartBill pentru generarea facturilor fiscale după achiziționarea unui abonament
Nu folosim datele tale pentru marketing, publicitate, profilare comportamentală sau vânzare către terți.
5. Temeiul legal al prelucrării
Prelucrăm datele tale personale pe baza:
- Executării contractului (Art. 6(1)(b) GDPR) — furnizarea serviciului de tracking al economiilor, procesarea plăților și generarea facturilor
- Consimțământului (Art. 6(1)(a) GDPR) — acordat în momentul autentificării cu Google OAuth, inclusiv pentru utilizarea asistentului Dan AI și transmiterea datelor financiare către Anthropic
- Obligației legale (Art. 6(1)(c) GDPR) — emiterea facturilor fiscale conform legislației fiscale române
6. Partajarea datelor cu terți
Nu vindem, închiriem sau partajăm datele tale personale în scopuri comerciale.
Serviciile terțe utilizate ca operatori asociați sau împuterniciți:
- Google OAuth — pentru autentificare (Politica Google)
- Stripe — pentru procesarea plăților și abonamentelor. Stripe prelucrează datele de plată ca operator independent (Politica Stripe). Noi nu avem acces la datele tale de card sau informații bancare.
- Anthropic PBC — furnizorul modelului de inteligență artificială utilizat de asistentul Dan AI. Datele financiare din planul tău (tranzacții, economii, bugete) sunt transmise către Anthropic pentru a genera răspunsuri personalizate. Anthropic procesează aceste date conform politicii lor de confidențialitate.
- Resend — serviciu de livrare email utilizat pentru trimiterea notificărilor, confirmărilor de abonament și facturilor. Resend primește adresa ta de email și conținutul mesajelor trimise.
- SmartBill — platformă de facturare utilizată pentru emiterea facturilor fiscale după achiziționarea unui abonament. SmartBill primește numele tău de facturare și adresa de email.
7. Stocarea și securitatea datelor
Datele sunt stocate într-o bază de date securizată. Comunicarea dintre browser și serverele noastre este criptată prin HTTPS. Folosim JSON Web Tokens (JWT) pentru sesiuni. Parolele nu sunt stocate niciodată în text clar — sunt transformate printr-un algoritm criptografic de tip hash (scrypt), ireversibil, înainte de stocare.
8. Perioada de păstrare
Păstrăm datele tale atât timp cât ai un cont activ. Dacă soliciti ștergerea contului, toate datele tale personale și planul asociat vor fi șterse definitiv în maxim 30 de zile.
9. Drepturile tale (GDPR)
Conform GDPR, ai următoarele drepturi cu privire la datele tale personale:
- Dreptul de acces - poți solicita o copie a datelor tale
- Dreptul la rectificare - poți cere corectarea datelor incorecte
- Dreptul la ștergere (“dreptul de a fi uitat”) - poți solicita ștergerea completă a contului și datelor tale
- Dreptul la portabilitate - poți solicita exportul datelor tale într-un format structurat
- Dreptul la restricționare - poți limita modul în care prelucrăm datele tale
- Dreptul de retragere a consimțământului - oricând, fără a afecta legalitatea prelucrării anterioare
- Dreptul de a depune o plângere - la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
Pentru exercitarea oricărui drept, contactează-ne la contact@webtechnicalsolutions.eu. Vom răspunde în maxim 30 de zile.
10. Modificări ale politicii
Ne rezervăm dreptul de a modifica această politică. Orice modificare semnificativă va fi comunicată prin email sau prin notificare în aplicație. Continuarea utilizării serviciului după notificare constituie acceptul noii politici.
11. Contact
Pentru orice întrebare legată de confidențialitate sau protecția datelor: