Această politică explică modul în care A-Morph Studio SRL, în calitate de operator, prelucrează datele cu caracter personal ale persoanelor care folosesc platforma BugetCasa, disponibilă la adresa bugetcasa.com. Se aplică vizitatorilor site-ului, titularilor de cont și clienților care cumpără rapoarte.
01Cine suntem (operatorul de date)
Datele tale sunt prelucrate de societatea care operează BugetCasa:
Pentru orice întrebare legată de prelucrarea datelor tale sau pentru exercitarea drepturilor tale, ne poți scrie la contact@bugetcasa.com. Nu avem obligația legală de a numi un Responsabil cu Protecția Datelor (DPO), însă cererile tale sunt tratate direct de echipa noastră.
02Ce date colectăm
Colectăm doar datele de care avem efectiv nevoie pentru a-ți furniza serviciul. Concret:
Date pe care ni le oferi direct
- Date de cont: adresa de email (autentificare prin magic link) și, opțional, numele tău.
- Răspunsurile din wizard: informații despre proiectul de casă pe care îl configurezi — zonă, tip de construcție, suprafață, buget orientativ, opțiuni de structură și finisaje. Acestea descriu un proiect, nu sunt date sensibile, dar sunt asociate contului tău.
- Date de facturare: nume și prenume, adresă, iar opțional CNP (pentru persoane fizice) sau denumire firmă, CUI și nr. reg. comerțului (pentru persoane juridice). Sunt necesare pentru emiterea facturii.
- Comunicări: conținutul mesajelor pe care ni le trimiți (suport, întrebări) și adresa de email folosită pentru newsletter, dacă te abonezi.
Date de plată
Plățile sunt procesate integral de furnizorii noștri de plăți (Stripe și Netopia/MobilPay). Nu stocăm și nu avem acces la datele complete ale cardului tău. Primim de la procesator doar confirmarea plății și informații minime (ultimele cifre, tipul cardului, statusul tranzacției).
Date colectate automat
- Date tehnice și de utilizare: adresa IP, tipul de browser și dispozitiv, sistemul de operare, paginile vizitate, acțiunile din aplicație și momentul accesării.
- Cookies și tehnologii similare: vezi Politica de cookies pentru detalii complete.
03De ce le folosim și pe ce temei legal
Prelucrăm datele tale numai pentru scopuri determinate, fiecare având un temei legal corespunzător conform art. 6 din GDPR:
| Scop | Date folosite | Temei legal |
|---|---|---|
| Crearea contului și autentificarea | Email, nume opțional | Executarea contractului (art. 6(1)(b)) |
| Generarea și livrarea raportului | Răspunsuri wizard, email | Executarea contractului (art. 6(1)(b)) |
| Procesarea plății și emiterea facturii | Date de facturare, date tranzacție | Executarea contractului + obligație legală (art. 6(1)(b) și (c)) |
| Contabilitate și raportare fiscală | Facturi, date de facturare | Obligație legală (art. 6(1)(c)) |
| Suport și comunicări legate de serviciu | Email, conținut mesaje | Executarea contractului (art. 6(1)(b)) |
| Securitate, prevenirea fraudei, depanare | Date tehnice, loguri, erori | Interes legitim (art. 6(1)(f)) |
| Statistici de utilizare și îmbunătățirea produsului | Date de utilizare (agregate/pseudonimizate) | Consimțământ / interes legitim (art. 6(1)(a)/(f)) |
| Newsletter (dacă te abonezi) | Consimțământ (art. 6(1)(a)) |
Acolo unde temeiul este consimțământul, îl poți retrage oricând (de exemplu, dezabonare din newsletter sau modificarea preferințelor de cookies), fără ca acest lucru să afecteze legalitatea prelucrării de dinainte de retragere.
04Cât timp le păstrăm
Păstrăm datele doar atât cât este necesar pentru scopurile de mai sus:
- Date de cont și proiecte: pe durata existenței contului. Rapoartele cumpărate sunt accesibile 12 luni de la data achiziției; după expirare le putem arhiva sau șterge.
- Facturi și documente contabile: 10 ani, conform legislației contabile și fiscale din România (Legea contabilității nr. 82/1991).
- Comunicări de suport: până la 24 de luni de la ultima interacțiune.
- Date pentru newsletter: până la retragerea consimțământului (dezabonare).
- Loguri tehnice și de securitate: de regulă până la 12 luni.
După expirarea termenelor, datele sunt șterse sau anonimizate ireversibil.
05Cu cine le împărtășim
Nu vindem datele tale. Le împărtășim doar cu furnizori de servicii (împuterniciți) care ne ajută să operăm platforma și care prelucrează datele exclusiv la instrucțiunile noastre, în baza unor contracte de prelucrare conforme GDPR:
| Furnizor | Rol | Locație prelucrare |
|---|---|---|
| Supabase | Bază de date și autentificare | UE |
| Vercel | Găzduire aplicație și site | UE / SUA |
| Cloudflare R2 | Stocare rapoarte PDF | UE / SUA |
| Stripe | Procesare plăți card | UE / SUA |
| Netopia / MobilPay | Procesare plăți (RO) | România |
| SmartBill | Emitere facturi | România |
| Resend | Trimitere emailuri tranzacționale | UE / SUA |
| PostHog | Statistici de utilizare | UE |
| Sentry | Monitorizare erori | UE / SUA |
Putem dezvălui date și către autorități publice atunci când avem o obligație legală în acest sens (de exemplu, ANAF), precum și către consultanți profesioniști (contabil, avocat) acolo unde este necesar.
06Transferuri în afara UE
Unii dintre furnizorii noștri pot prelucra date în Statele Unite. În aceste cazuri, transferul se realizează pe baza unor garanții adecvate conform GDPR — clauze contractuale standard (SCC) aprobate de Comisia Europeană și/sau certificarea în cadrul EU-US Data Privacy Framework, după caz. Poți solicita o copie a garanțiilor aplicabile scriindu-ne la adresa de contact.
07Drepturile tale
În calitate de persoană vizată, ai următoarele drepturi conform GDPR:
- Dreptul de acces — să afli ce date deținem despre tine și să primești o copie.
- Dreptul la rectificare — să corectezi datele inexacte sau incomplete.
- Dreptul la ștergere („dreptul de a fi uitat”) — în condițiile prevăzute de lege.
- Dreptul la restricționarea prelucrării — în anumite situații.
- Dreptul la portabilitatea datelor — să primești datele într-un format structurat, utilizat în mod curent.
- Dreptul la opoziție — față de prelucrările bazate pe interesul legitim.
- Dreptul de a retrage consimțământul — oricând, pentru prelucrările bazate pe consimțământ.
- Dreptul de a depune o plângere la autoritatea de supraveghere (vezi secțiunea Contact).
Pentru a-ți exercita oricare dintre aceste drepturi, scrie-ne la contact@bugetcasa.com. Răspundem în cel mult 30 de zile. Exercitarea drepturilor este gratuită, cu excepția cererilor vădit nefondate sau excesive.
08Securitatea datelor
Aplicăm măsuri tehnice și organizatorice adecvate pentru a-ți proteja datele: criptare în tranzit (HTTPS/TLS), control al accesului pe bază de roluri, autentificare fără parolă (magic link), izolarea datelor între utilizatori (politici de securitate la nivel de rând) și jurnalizarea acțiunilor sensibile. Niciun sistem nu este însă 100% sigur; în cazul unei breșe de securitate care îți poate afecta drepturile, te vom notifica conform obligațiilor legale.
09Decizii automate
Motorul nostru de calcul generează o estimare orientativă pe baza răspunsurilor tale. Nu luăm decizii automatizate care să producă efecte juridice asupra ta sau care să te afecteze în mod similar semnificativ, în sensul art. 22 GDPR. Rezultatul este un document informativ, nu o decizie cu privire la persoana ta.
10Minori
BugetCasa se adresează exclusiv persoanelor majore (peste 18 ani). Nu colectăm cu bună știință date de la minori. Dacă afli că un minor ne-a furnizat date, contactează-ne și le vom șterge.
12Modificări ale politicii
Putem actualiza această politică pentru a reflecta schimbări legale sau în modul în care operăm. Versiunea curentă și data ultimei actualizări sunt afișate în partea de sus a paginii. Pentru modificări semnificative te vom anunța prin email sau printr-un mesaj vizibil în aplicație.
13Contact și reclamații
Pentru orice întrebare legată de această politică sau de datele tale:
Dacă apreciezi că prelucrarea datelor tale încalcă legea, ai dreptul să depui o plângere la autoritatea de supraveghere din România:
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal
B-dul G-ral Gheorghe Magheru nr. 28-30, Sector 1, București
www.dataprotection.ro · anspdcp@dataprotection.ro
Politica de confidențialitate BugetCasa · versiunea 1.0 · ultima actualizare 1 iunie 2026.