WalletSteerConectare

Politica de confidențialitate

Ultima actualizare 9 octombrie 2026

Politica asta explică ce colectează WalletSteer Europa, de ce, cine mai vede datele și ce poți face în privința lor. Descrie ce face aplicația astăzi — nu ce ar putea face mai târziu.

Cine suntem

WalletSteer este o aplicație de bugetare personală, operată de WalletSteer Europa. Noi decidem ce date se colectează și de ce, ceea ce ne face operator de date în sensul GDPR.

Scrie la hello@walletsteer.com pentru orice din politica asta — o întrebare, o corectură sau o cerere de exercitare a unuia dintre drepturile tale. Căsuța aia e citită de un om.

Pe scurt

Dacă nu citești nimic altceva:

Ce colectăm

Tot ce urmează e fie ceva ce ai scris tu, fie ceva ce ai importat, fie ceva de care aplicația are nevoie ca să funcționeze. Nimic nu e cumpărat de la un broker de date și nimic nu e dedus despre tine din altă parte.

Contul tău

Adresa de email și, opțional, prenume și nume, anul nașterii, profesia și o poză de profil. Doar emailul e obligatoriu — restul există ca aplicația să ți se adreseze cum trebuie, și poți lăsa fiecare dintre câmpurile alea gol.

Parola, dacă îți setezi una

Parola e opțională; linkurile pe email și autentificarea cu Google merg și fără ea. Dacă îți setezi o parolă, păstrăm doar un hash scrypt al ei, niciodată parola în sine. Nimeni de la WalletSteer nu o poate citi și nu îți putem spune care era.

Autentificarea cu Google, dacă o alegi

Dacă intri cu Google, Google ne trimite numele, adresa de email și poza de profil, iar noi păstrăm tokenurile care mențin legătura aia funcțională. Nu cerem nimic peste profilul de bază — fără Gmail, fără Drive, fără contacte.

Datele tale despre bani

Tranzacții (dată, descriere, sumă, monedă, categorie), retragerile de numerar pe care le împarți în bucăți, etichetele pe care le creezi, fondurile de economii și depunerile lor, bugetele lunare și obligațiile cu termenele lor. Astea sunt aplicația — fără ele nu avem ce să îți arătăm.

Importurile de extrase

Când imporți un extras de cont păstrăm numele fișierului, câte rânduri avea și ce însemna fiecare coloană, ca un import greșit să poată fi anulat dintr-o mișcare. Fișierul în sine nu se stochează: e citit în memorie, transformat în tranzacții și aruncat.

Preferințele tale

Moneda de bază, limba interfeței și tema deschisă sau întunecată se salvează în cont, ca toate trei să te urmeze pe orice dispozitiv de pe care intri. Până să ai cont, limba și tema pe care le alegi rămân în browserul tău și nu ajung niciodată la noi.

Date tehnice

Câte o înregistrare de sesiune pentru fiecare dispozitiv de pe care ești autentificat, ca să le poți deconecta pe celelalte. Mai reținem adresa IP din spatele unei cereri de link de conectare sau al unei încercări greșite de parolă, strict ca să le limităm frecvența. Nu ținem jurnale generale de acces, niciun istoric al lucrurilor la care te-ai uitat în aplicație și nicio amprentă de dispozitiv.

Ce nu colectăm niciodată

O parte e o alegere. Cea mai mare parte pur și simplu nu e construită:

De ce le folosim și pe ce temei legal

GDPR cere un temei legal pentru fiecare scop. Ale noastre sunt:

Ca să îți oferim serviciul — executarea contractului

Crearea și funcționarea contului, autentificarea, stocarea tranzacțiilor și fondurilor, calculul a cât poți cheltui și trimiterea emailurilor de care aplicația are nevoie ca să meargă: un link de autentificare, confirmarea unei schimbări de adresă. Fără datele astea nu există serviciu pe care să ți-l dăm.

Ca să rămână sigur și funcțional — interes legitim

Limitarea încercărilor de autentificare și a emailurilor trimise de aplicație, depistarea abuzului și repararea a ce se strică. Folosim cele mai puține date care rezolvă treaba: o încercare numărată și o adresă IP, păstrate doar cât ține fereastra de limitare.

Ca să respectăm legea — obligație legală

Dacă legea ne cere să păstrăm sau să predăm anumite date, ne conformăm, dar doar în măsura în care chiar o cere — și îți spunem, în afară de cazul în care ne e interzis.

Cookie-uri și stocare locală

WalletSteer setează un număr mic de cookie-uri proprii, iar fiecare dintre ele există pentru că fără el autentificarea nu ar funcționa. Nu există cookie-uri de la terți, pentru că în pagină nu există terți.

Fiecare de mai jos e strict necesar — îl ștergi și ești deconectat, sau o pagină nu mai are de unde să știe ce tocmai s-a întâmplat. Nimic din ce alegi tu intenționat nu stă într-un cookie: limba și tema se salvează în cont când ai unul, iar când nu ai, în browserul tău.

authjs.session-token

Ce face
Te ține autentificat. Sesiunile stau în baza noastră de date, nu în cookie, așa că el poartă doar un token opac care indică un singur rând. Pe site-ul live se numește __Secure-authjs.session-token. Flaguri: httpOnly, Secure în producție, SameSite=Lax.
Cât ține
30 de zile
Fel
Strict necesar

ws_link_sent

Ce face
Confirmă că un link de autentificare chiar a fost trimis, ca pagina de verificare a emailului să nu îi spună cuiva venit dintr-un bookmark că îl așteaptă un mesaj. Flaguri: httpOnly, Secure în producție, SameSite=Lax.
Cât ține
15 minute
Fel
Strict necesar

Cookie-urile Auth.js de autentificare

Ce face
Tokenul CSRF și adresa de retur de care are nevoie fluxul de autentificare, plus un verificator de cod PKCE și o valoare de stare când intri cu Google. Sunt setate de bibliotecă cu valorile ei implicite și sunt de scurtă durată — există doar cât te autentifici.
Cât ține
Cât ține autentificarea
Fel
Strict necesar

Stocare locală în browserul tău

Trei lucruri stau în stocarea locală a browserului tău, nu într-un cookie. Legea tratează la fel orice se stochează pe dispozitivul tău, indiferent de tehnologie, așa că locul lor e aici, nu ascunse undeva:

Toate trei rămân până îți golești datele din browser și niciunul nu pleacă de acolo către noi. Când ești autentificat, limba și tema se salvează și în cont — copia aceea e cea descrisă mai sus, la ce colectăm.

De ce nu există banner de cookie-uri

Conform regulilor ePrivacy — Legea 506/2004 în România — stocarea strict necesară pentru un serviciu pe care l-ai cerut explicit nu are nevoie de consimțământ, și nici o preferință pe care ți-o setezi singur. Tot ce e mai sus intră într-una dintre cele două, așa că aici nu ai ce accepta sau refuza. Ce rămâne obligatoriu e să îți spunem clar ce se stochează și de ce, iar secțiunea asta exact pentru asta există.

Îți poți șterge cookie-urile și stocarea locală din browser oricând vrei. Nu se strică nimic definitiv: vei fi deconectat, iar browserul revine la engleză și la tema întunecată. Dacă ai cont, limba și tema salvate acolo revin în clipa în care te autentifici.

Ce nu e aici

Niciun fel de analytics. Nu există Google Analytics, gtag, Plausible, PostHog, Vercel Analytics sau echivalent nicăieri în cod.

Cine mai vede datele

Ca aplicația să meargă, câteva companii prelucrează date în numele nostru. Fiecare e obligată prin contract să le folosească doar pentru ce îi cerem. Asta e lista completă:

Vercel

Ce face pentru noi
Găzduiește și servește aplicația.
Ce vede
Cererile către site, inclusiv adresa IP și browserul, ca orice gazdă web.

Neon

Ce face pentru noi
Rulează baza de date.
Ce vede
Tot ce e stocat în contul tău.

Resend

Ce face pentru noi
Trimite emailurile noastre.
Ce vede
Adresa ta de email și conținutul mesajului.

Google

Ce face pentru noi
Te autentifică, dacă alegi calea asta.
Ce vede
Doar ce presupune o autentificare. Ei ne trimit numele, emailul și poza ta.

Anthropic

Ce face pentru noi
Alimentează sugestiile AI opționale de categorii și rezumatele scrise.
Ce vede
Doar textul și sumele tranzacțiilor de care are nevoie cererea respectivă, și doar când folosești funcția.

Funcțiile AI sunt singurul loc în care textul tranzacțiilor tale iese din sistemele noastre, și doar pentru cererea pe care ai făcut-o tu. Conform termenilor API ai Anthropic, conținutul acela nu e folosit pentru antrenarea modelelor lor.

Asta e toată lista. Nu vindem, nu închiriem și nu facem schimb cu datele tale, nu împărtășim nimic cu agenți de publicitate sau brokeri de date și nu predăm nimic nimănui altcuiva decât dacă legea o cere.

Date care ies din UE

O parte dintre furnizorii de mai sus au sediul în Statele Unite. Acolo unde datele ajung la ei, transferul se sprijină pe Clauzele Contractuale Standard ale Comisiei Europene sau pe o decizie de adecvare care acoperă furnizorul respectiv, care dintre ele se aplică.

Scrie la hello@walletsteer.com dacă vrei să știi ce mecanism acoperă un anumit furnizor.

Cât păstrăm datele

Cum sunt ținute în siguranță

Niciun sistem nu e perfect sigur. Dacă o breșă îți afectează vreodată datele, îți spunem ție și autorității de supraveghere în termenul pe care îl prevede GDPR.

Drepturile tale

Conform GDPR, ne poți cere să:

Scrie la hello@walletsteer.com și spune care dintre ele. Răspundem în 30 de zile și nu te costă nimic. S-ar putea să îți cerem să confirmi cererea de pe adresa din cont, ca nimeni să nu o poată face în numele tău.

Ce poți face singur, azi

Astea sunt în aplicație chiar acum, în Setări:

Un lucru nu e încă buton, și preferăm să o spunem decât să lăsăm impresia contrară: exportul datelor. Cere-l la hello@walletsteer.com și îl facem manual, în 30 de zile.

Copii

WalletSteer nu e pentru persoane sub 16 ani. Nu colectăm cu bună știință nimic de la ele, iar dacă aflăm că am făcut-o, ștergem.

Dacă răspunsul nostru nu te mulțumește

Spune-ne nouă întâi — de cele mai multe ori e o neînțelegere pe care o putem repara. Dacă nu se rezolvă așa, poți face plângere la autoritatea națională de protecție a datelor. În România e ANSPDCP, Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal, la dataprotection.ro.

Modificări ale acestei politici

Dacă se schimbă ceva aici într-un fel care contează pentru tine, îți trimitem un email înainte să intre în vigoare, în loc să edităm pagina pe tăcute. Data din capul paginii spune întotdeauna când a fost scrisă versiunea asta.

Contact

Întrebări, cereri sau o corectură la pagina asta — scrie la hello@walletsteer.com.