Politică de confidențialitate
Cum protejăm datele tale.
Versiune: 17 iulie 2026 · În vigoare imediat
1. Cine suntem
2. Ce date colectăm
Pentru a-ți crea cont și a-ți oferi serviciul:
- Email — necesar pentru autentificare și recuperare cont.
- Parolă (doar dacă folosești autentificarea cu email și parolă) — stocată hash-uită (bcrypt) de Supabase Auth; noi nu o vedem niciodată. Dacă folosești Google OAuth, nu stocăm nicio parolă.
- Cod instructor (opțional) — dacă ai primit unul, îl salvăm ca să-i atribuim instructorului tău aceasta vine de la el.
Pe măsură ce folosești app-ul, generăm date de progres:
- Răspunsurile tale la întrebări (corect / greșit) și timpul petrecut.
- Statistici agregate: % stăpânire, principii fragile, distribuție pe piloni.
- Cookie tehnic de autentificare (sesiune 1h + token de reîmprospătare 7 zile, expiră automat).
3. De ce le folosim
- Funcționare app: îți arătăm progresul, alegem următoarea întrebare, marcăm capcanele.
- Adaptare conținut: sistemul de spaced repetition reia greșelile tale.
- Comunicare: email-uri tranzacționale (confirmare cont, resetare parolă). Fără spam comercial fără acordul tău.
- Analiză anonimă: statistici agregate (fără identificare personală) pentru a îmbunătăți app-ul.
4. Cu cine partajăm
Datele tale rămân la noi. Folosim doar:
- Supabase (infrastructure DB + auth) — server în UE, conform GDPR.
- Vercel (hosting + analytics, doar cu consimțământ) — Edge Network global, criptare în repaus și tranzit.
- Microsoft (Clarity — heatmaps anonimizate) — DOAR dacă ai ales „Accept toate" la cookies; sub Data Processing Addendum GDPR.
- Instructorul tău (dacă ai introdus cod) — vede DOAR progresul tău pe app, nu parola sau alte date sensibile.
Nu vindem niciodată datele tale către terți.
5. Cât timp păstrăm
- Cât timp ai cont activ + 12 luni după ultima activitate.
- Poți cere ștergerea contului oricând la salut@admis.app — o procesăm în maxim 7 zile lucrătoare.
- Datele de facturare (când vor apărea) — 10 ani, conform Legii contabilității nr. 82/1991.
6. Drepturile tale (GDPR)
- Acces: poți cere copie a tuturor datelor noastre despre tine.
- Rectificare: orice eroare se corectează la cerere.
- Ștergere: ștergere totală cont + date asociate.
- Portabilitate: export în format JSON al progresului tău.
- Opoziție: dezabonare comunicări non-tranzacționale.
- Plângere ANSPDCP: dacă consideri că nu am respectat drepturile tale, te poți adresa Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal — dataprotection.ro.
7. Securitate
- HTTPS pe tot site-ul (criptare în tranzit).
- Parolele sunt hash-uite cu bcrypt — niciodată stocate în clar.
- Row Level Security (RLS) — fiecare user vede doar datele sale.
- Backup-uri automate ale bazei de date.
8. Cookies
Implicit folosim DOAR cookie tehnic de autentificare (esențial pentru funcționare). Analytics-ul (Vercel Analytics, Microsoft Clarity — subprocesori sub Data Processing Addendum GDPR) se activează doar dacă alegi „Accept toate" în bannerul de consimțământ. NU folosim cookie de marketing. Detalii complete și posibilitatea de a-ți schimba alegerea oricând: pagina Cookies.
9. Modificări
Dacă schimbăm această politică, te anunțăm prin email la adresa asociată contului tău cu minim 30 zile înainte. Continuarea folosirii serviciului după notificare = acceptare a noii versiuni.