Politica de confidențialitate
Ultima actualizare 9 octombrie 2026
Politica asta explică ce colectează WalletSteer Europa, de ce, cine mai vede datele și ce poți face în privința lor. Descrie ce face aplicația astăzi — nu ce ar putea face mai târziu.
Cine suntem
WalletSteer este o aplicație de bugetare personală, operată de WalletSteer Europa. Noi decidem ce date se colectează și de ce, ceea ce ne face operator de date în sensul GDPR.
Scrie la hello@walletsteer.com pentru orice din politica asta — o întrebare, o corectură sau o cerere de exercitare a unuia dintre drepturile tale. Căsuța aia e citită de un om.
Pe scurt
Dacă nu citești nimic altceva:
- WalletSteer nu se conectează niciodată la banca ta. Nu ai ce date de acces să ne dai și nu avem drept de citire în niciun cont.
- Datele tale ajung aici pentru că le pui tu — scriindu-le sau importând un extras pe care l-ai descărcat singur.
- Nu vindem, nu închiriem și nu facem schimb cu datele tale, și nici nu o vom face vreodată.
- Nu există reclame, rețele publicitare, analytics de la terți sau urmărire de vreun fel.
- Îți poți șterge datele financiare din Setări, oricând.
Ce colectăm
Tot ce urmează e fie ceva ce ai scris tu, fie ceva ce ai importat, fie ceva de care aplicația are nevoie ca să funcționeze. Nimic nu e cumpărat de la un broker de date și nimic nu e dedus despre tine din altă parte.
Contul tău
Adresa de email și, opțional, prenume și nume, anul nașterii, profesia și o poză de profil. Doar emailul e obligatoriu — restul există ca aplicația să ți se adreseze cum trebuie, și poți lăsa fiecare dintre câmpurile alea gol.
Parola, dacă îți setezi una
Parola e opțională; linkurile pe email și autentificarea cu Google merg și fără ea. Dacă îți setezi o parolă, păstrăm doar un hash scrypt al ei, niciodată parola în sine. Nimeni de la WalletSteer nu o poate citi și nu îți putem spune care era.
Autentificarea cu Google, dacă o alegi
Dacă intri cu Google, Google ne trimite numele, adresa de email și poza de profil, iar noi păstrăm tokenurile care mențin legătura aia funcțională. Nu cerem nimic peste profilul de bază — fără Gmail, fără Drive, fără contacte.
Datele tale despre bani
Tranzacții (dată, descriere, sumă, monedă, categorie), retragerile de numerar pe care le împarți în bucăți, etichetele pe care le creezi, fondurile de economii și depunerile lor, bugetele lunare și obligațiile cu termenele lor. Astea sunt aplicația — fără ele nu avem ce să îți arătăm.
Importurile de extrase
Când imporți un extras de cont păstrăm numele fișierului, câte rânduri avea și ce însemna fiecare coloană, ca un import greșit să poată fi anulat dintr-o mișcare. Fișierul în sine nu se stochează: e citit în memorie, transformat în tranzacții și aruncat.
Preferințele tale
Moneda de bază, limba interfeței și tema deschisă sau întunecată se salvează în cont, ca toate trei să te urmeze pe orice dispozitiv de pe care intri. Până să ai cont, limba și tema pe care le alegi rămân în browserul tău și nu ajung niciodată la noi.
Date tehnice
Câte o înregistrare de sesiune pentru fiecare dispozitiv de pe care ești autentificat, ca să le poți deconecta pe celelalte. Mai reținem adresa IP din spatele unei cereri de link de conectare sau al unei încercări greșite de parolă, strict ca să le limităm frecvența. Nu ținem jurnale generale de acces, niciun istoric al lucrurilor la care te-ai uitat în aplicație și nicio amprentă de dispozitiv.
Ce nu colectăm niciodată
O parte e o alegere. Cea mai mare parte pur și simplu nu e construită:
- Date de acces la bancă, acces PSD2 sau vreo conexiune de citire către o instituție financiară — aplicația nu poate ajunge la banca ta, pentru că o astfel de conexiune nu există.
- Numere de card sau orice altceva i-ar trebui unui procesator de plăți. Nu încasăm nimic.
- Analytics, hărți de căldură, înregistrări de sesiune sau urmărire comportamentală. Niciuna dintre bibliotecile alea nu e în cod.
- Cookie-uri publicitare, pixeli de marketing și urmăritori de la terți.
- Categorii speciale de date. Te rugăm să nu pui detalii de sănătate, religie, politică sau date biometrice în descrierea unei tranzacții.
De ce le folosim și pe ce temei legal
GDPR cere un temei legal pentru fiecare scop. Ale noastre sunt:
Ca să îți oferim serviciul — executarea contractului
Crearea și funcționarea contului, autentificarea, stocarea tranzacțiilor și fondurilor, calculul a cât poți cheltui și trimiterea emailurilor de care aplicația are nevoie ca să meargă: un link de autentificare, confirmarea unei schimbări de adresă. Fără datele astea nu există serviciu pe care să ți-l dăm.
Ca să rămână sigur și funcțional — interes legitim
Limitarea încercărilor de autentificare și a emailurilor trimise de aplicație, depistarea abuzului și repararea a ce se strică. Folosim cele mai puține date care rezolvă treaba: o încercare numărată și o adresă IP, păstrate doar cât ține fereastra de limitare.
Ca să respectăm legea — obligație legală
Dacă legea ne cere să păstrăm sau să predăm anumite date, ne conformăm, dar doar în măsura în care chiar o cere — și îți spunem, în afară de cazul în care ne e interzis.
Date care ies din UE
O parte dintre furnizorii de mai sus au sediul în Statele Unite. Acolo unde datele ajung la ei, transferul se sprijină pe Clauzele Contractuale Standard ale Comisiei Europene sau pe o decizie de adecvare care acoperă furnizorul respectiv, care dintre ele se aplică.
Scrie la hello@walletsteer.com dacă vrei să știi ce mecanism acoperă un anumit furnizor.
Cât păstrăm datele
- Contul tău și tot ce e în el: atât timp cât există contul. Ștergi ceva în aplicație și dispare din baza de date, nu e arhivat undeva deoparte.
- Adresele IP reținute pentru limitarea frecvenței: doar cât ține fereastra pe care o servesc. Expiră singure și nu sunt folosite la nimic altceva.
- După ce ne ceri ștergerea contului: eliminate în 30 de zile, inclusiv din copiile de siguranță, pe măsură ce acelea se rotesc.
Cum sunt ținute în siguranță
- Totul circulă prin HTTPS.
- Parolele sunt stocate ca hashuri scrypt cu parametrii lor proprii, niciodată în formă lizibilă.
- Sesiunile sunt rânduri în baza de date, așa că deconectarea unui dispozitiv chiar îi încheie sesiunea, în loc să aștepte expirarea unui token.
- Cea mai puternică protecție e structurală: în sistem nu există date de acces bancar, deci nu are ce fi furat.
Niciun sistem nu e perfect sigur. Dacă o breșă îți afectează vreodată datele, îți spunem ție și autorității de supraveghere în termenul pe care îl prevede GDPR.
Drepturile tale
Conform GDPR, ne poți cere să:
- Îți dăm o copie a datelor personale pe care le avem despre tine.
- Corectăm ce e greșit — cea mai mare parte o poți edita singur în Setări.
- Îți ștergem contul și tot ce e în el.
- Îți predăm datele într-un format citibil de mașină, sau le trimitem mai departe către alt serviciu.
- Oprim prelucrarea cât timp se lămurește o corectură sau o plângere.
- Ne opunem prelucrării pe care o întemeiem pe interes legitim.
Scrie la hello@walletsteer.com și spune care dintre ele. Răspundem în 30 de zile și nu te costă nimic. S-ar putea să îți cerem să confirmi cererea de pe adresa din cont, ca nimeni să nu o poată face în numele tău.
Ce poți face singur, azi
Astea sunt în aplicație chiar acum, în Setări:
- Ștergi toate tranzacțiile și importurile pe care le ai, dintr-o mișcare.
- Anulezi un singur import de extras, fără să atingi altceva.
- Îți schimbi adresa de email, confirmată printr-un link trimis la cea nouă.
- Setezi sau schimbi o parolă, ceea ce deconectează toate celelalte dispozitive.
- Deconectezi toate celelalte dispozitive, rămânând autentificat aici.
- Îți schimbi limba, moneda de bază, tema și detaliile de profil.
- Îți ștergi contul de tot — toate rândurile și toate sesiunile, fără nimic arhivat.
Un lucru nu e încă buton, și preferăm să o spunem decât să lăsăm impresia contrară: exportul datelor. Cere-l la hello@walletsteer.com și îl facem manual, în 30 de zile.
Copii
WalletSteer nu e pentru persoane sub 16 ani. Nu colectăm cu bună știință nimic de la ele, iar dacă aflăm că am făcut-o, ștergem.
Dacă răspunsul nostru nu te mulțumește
Spune-ne nouă întâi — de cele mai multe ori e o neînțelegere pe care o putem repara. Dacă nu se rezolvă așa, poți face plângere la autoritatea națională de protecție a datelor. În România e ANSPDCP, Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal, la dataprotection.ro.
Modificări ale acestei politici
Dacă se schimbă ceva aici într-un fel care contează pentru tine, îți trimitem un email înainte să intre în vigoare, în loc să edităm pagina pe tăcute. Data din capul paginii spune întotdeauna când a fost scrisă versiunea asta.
Contact
Întrebări, cereri sau o corectură la pagina asta — scrie la hello@walletsteer.com.