admis

Politică de confidențialitate

Cum protejăm datele tale.

Versiune: 17 iulie 2026 · În vigoare imediat

1. Cine suntem

admis.app este operat de Allegra System SRL, cu sediul social în București, România. Punct de contact pentru orice întrebare legată de date: salut@admis.app.

2. Ce date colectăm

Pentru a-ți crea cont și a-ți oferi serviciul:

  • Email — necesar pentru autentificare și recuperare cont.
  • Parolă (doar dacă folosești autentificarea cu email și parolă) — stocată hash-uită (bcrypt) de Supabase Auth; noi nu o vedem niciodată. Dacă folosești Google OAuth, nu stocăm nicio parolă.
  • Cod instructor (opțional) — dacă ai primit unul, îl salvăm ca să-i atribuim instructorului tău aceasta vine de la el.

Pe măsură ce folosești app-ul, generăm date de progres:

  • Răspunsurile tale la întrebări (corect / greșit) și timpul petrecut.
  • Statistici agregate: % stăpânire, principii fragile, distribuție pe piloni.
  • Cookie tehnic de autentificare (sesiune 1h + token de reîmprospătare 7 zile, expiră automat).

3. De ce le folosim

  • Funcționare app: îți arătăm progresul, alegem următoarea întrebare, marcăm capcanele.
  • Adaptare conținut: sistemul de spaced repetition reia greșelile tale.
  • Comunicare: email-uri tranzacționale (confirmare cont, resetare parolă). Fără spam comercial fără acordul tău.
  • Analiză anonimă: statistici agregate (fără identificare personală) pentru a îmbunătăți app-ul.

4. Cu cine partajăm

Datele tale rămân la noi. Folosim doar:

  • Supabase (infrastructure DB + auth) — server în UE, conform GDPR.
  • Vercel (hosting + analytics, doar cu consimțământ) — Edge Network global, criptare în repaus și tranzit.
  • Microsoft (Clarity — heatmaps anonimizate) — DOAR dacă ai ales „Accept toate" la cookies; sub Data Processing Addendum GDPR.
  • Instructorul tău (dacă ai introdus cod) — vede DOAR progresul tău pe app, nu parola sau alte date sensibile.

Nu vindem niciodată datele tale către terți.

5. Cât timp păstrăm

  • Cât timp ai cont activ + 12 luni după ultima activitate.
  • Poți cere ștergerea contului oricând la salut@admis.app — o procesăm în maxim 7 zile lucrătoare.
  • Datele de facturare (când vor apărea) — 10 ani, conform Legii contabilității nr. 82/1991.

6. Drepturile tale (GDPR)

  • Acces: poți cere copie a tuturor datelor noastre despre tine.
  • Rectificare: orice eroare se corectează la cerere.
  • Ștergere: ștergere totală cont + date asociate.
  • Portabilitate: export în format JSON al progresului tău.
  • Opoziție: dezabonare comunicări non-tranzacționale.
  • Plângere ANSPDCP: dacă consideri că nu am respectat drepturile tale, te poți adresa Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal — dataprotection.ro.

7. Securitate

  • HTTPS pe tot site-ul (criptare în tranzit).
  • Parolele sunt hash-uite cu bcrypt — niciodată stocate în clar.
  • Row Level Security (RLS) — fiecare user vede doar datele sale.
  • Backup-uri automate ale bazei de date.

8. Cookies

Implicit folosim DOAR cookie tehnic de autentificare (esențial pentru funcționare). Analytics-ul (Vercel Analytics, Microsoft Clarity — subprocesori sub Data Processing Addendum GDPR) se activează doar dacă alegi „Accept toate" în bannerul de consimțământ. NU folosim cookie de marketing. Detalii complete și posibilitatea de a-ți schimba alegerea oricând: pagina Cookies.

9. Modificări

Dacă schimbăm această politică, te anunțăm prin email la adresa asociată contului tău cu minim 30 zile înainte. Continuarea folosirii serviciului după notificare = acceptare a noii versiuni.