MyPocketPlan

Politica de confidențialitate

Acasă

Ultima actualizare: 28 septembrie 2026

Notă draft

Acest document este un draft detaliat pentru transparență GDPR și așteaptă revizuire umană/juridică înainte de a fi tratat ca aviz final.

Operator

MyPocketPlan este operat de TomTech Digital SRL (CUI 52861283), cu sediul Aleea Calarasilor, Nr. 5, Bl. G, Ap. 54, 550344, Sibiu, Romania. Pentru confidențialitate: razvan.tomegea@gmail.com.

Categorii de date personale

Prelucrăm: (1) date de cont (email, id intern); (2) autentificare email/parolă sau Google OAuth; (3) intrări de plan (cash, venituri, cheltuieli, setări, fus orar); (4) chei opționale pentru push; (5) metadate abonament/plată Stripe (fără număr complet de card); (6) jurnale tehnice de hosting. Nu colectăm credențiale bancare sau tranzacții importate.

Scopuri și temeiuri (GDPR art. 6)

Furnizarea serviciului și sincronizarea planului (contract / măsuri precontractuale). Securitate și prevenire abuz (interes legitim). Notificări opționale (consimțământ). Abonamente și facturare fiscală (contract / obligație legală unde e cazul). Jurnale minime de operare (interes legitim). Nu vindem date și nu facem profilare publicitară.

Autentificare

Conturile email/parolă folosesc Supabase Auth. Google OAuth furnizează identificatorii necesari sesiunii. Resetarea parolei se face prin link pe email.

Conținut buget/plan

Cash-ul, intrările și setările pe care le introduci sunt stocate pentru simulări. Acuratețea depinde de ce tastezi; nu verificăm solduri față de bănci.

Abonamente, plăți, taxe, facturi

Checkout Pro pe pagini găzduite Stripe. Stocăm status abonament și referințe client Stripe. Când e configurat, StartCo poate emite facturi fiscale RO cu datele de la checkout.

Notificări push

Dacă activezi push într-un browser compatibil, stocăm endpoint-ul și trimitem alertele alese (Pro). Poți revoca permisiunea din browser.

Cookie-uri și stocare locală

Vezi notificarea Cookie. Tokenuri/sesiuni pentru autentificare; stocare locală pentru tur finalizat sau amânare instalare PWA.

Procesatori

Supabase (bază de date, auth), Google (OAuth), Vercel (hosting/CDN), Stripe (plăți), StartCo (facturare când e activ). Acționează conform instrucțiunilor noastre și a DPA unde e cazul.

Transferuri internaționale

Unde furnizorii transferă în afara SEE, se folosesc decizii de adecvare sau clauze contractuale standard. Cere detalii la razvan.tomegea@gmail.com.

Retenție

Păstrăm datele cât contul e activ. Înregistrările de facturare urmează regulile fiscale. Jurnalele se rotesc rapid. La ștergere, eliminăm sau anonimizăm datele, exceptând ce impune legea.

Securitate

Folosim criptare în tranzit și controale de acces standard. Niciun serviciu online nu e perfect securizat; raportează incidente la razvan.tomegea@gmail.com.

Drepturi GDPR și plângeri

Utilizatorii UE/SEE pot sesiza autoritatea de supraveghere. În România: ANSPDCP (www.dataprotection.ro), după ce ne contactezi pentru soluționare.

Ștergere

Deschide Cont din antetul aplicației și folosește Șterge contul. Poți scrie și la razvan.tomegea@gmail.com de pe emailul contului. Putem păstra date de facturare unde legea o cere.

Copii

Serviciul nu vizează copiii sub 16 ani. Dacă un minor a furnizat date, contactează-ne pentru ștergere. Unde legea locală cere 18 ani pentru consimțământ digital, se aplică pragul mai mare.

Modificări ale politicii

Publicăm actualizări aici cu dată nouă. Schimbări importante pot apărea și în app sau pe email când e cazul.

Contact

Confidențialitate: razvan.tomegea@gmail.com.

razvan.tomegea@gmail.com