Politica de confidențialitate
Aplicația Zmarty · educație financiară pentru elevi de 14–18 ani
Versiunea documentului: 1.4 · Ultima actualizare: 15 septembrie 2026
Ce s-a schimbat față de versiunea 1.3: am adăugat Profilul Zmarty (2.f), un test opțional după care afli ce profil ai față de risc și de planificare. Am scris ce păstrăm și cât timp (§6), pe ce temei (§4), ce poți face (§7) și de ce nu e o decizie automată cu efect asupra ta (§3). Am corectat și §5, unde scria că profesorul vede statistici „doar dacă în grup sunt destui elevi cât să nu se poată ghici cine ești”: la Profilul Zmarty acest prag nu există, iar într-o clasă mică profesorul poate afla profilul tău. Dacă nu vezi încă testul în aplicație, înseamnă că nu a fost pornit; ce scrie aici despre el se aplică din momentul în care apare. Am corectat și „Camera mea”: scria că o însemnare o poți șterge singur din aplicație și că păstrarea limitată a însemnărilor nu rulează singură. Prima afirmație nu era adevărată: o notare greșită se poate doar anula, în primele 24 de ore, iar tot jurnalul se șterge retrăgând acordul sau ștergând contul (2.d, §7). Pentru a doua am verificat ce rulează efectiv (§6). Am mai scris că sfaturile din cameră sunt o profilare educațională (§3). Am numit și rețeaua prin care trec cererile către serverele noastre, Cloudflare, pe care o declarăm persoană împuternicită (§5, §8); acordul de prelucrare a datelor cu ea nu este încă confirmat.
Ce s-a schimbat față de versiunea 1.2: am înlocuit toate câmpurile „de completat" cu afirmații pe care le putem susține din documentele publice ale furnizorilor (criptarea la stocare, termenele de păstrare a jurnalelor, entitatea contractantă și lista sub-împuterniciților furnizorului de e-mail), am consemnat că acordul de prelucrare a datelor cu furnizorul de e-mail a fost solicitat în scris și am renunțat la denumirea veche a aplicației. Ce încă nu avem confirmat în scris rămâne spus ca atare, nu ascuns.
Ce s-a schimbat față de versiunea 1.1: am corectat mai multe afirmații care
promiteau mai mult decât face aplicația azi. Concret: ce rămâne în urmă după ștergerea contului
(§7), faptul că nu există nicio ștergere automată programată
(§6), cum se deschide de fapt „Camera mea" (2.d),
cine mai primește date în afară de furnizorul de e-mail (§5,
§8), ce nu este încă confirmat contractual despre acel furnizor, și
ce este — cu adevărat — bifa de vârstă pentru cei sub 16 ani (§4). Am adăugat
și vârsta minimă de 13 ani, care lipsea din document.
- În aplicație ești un pseudonim, nu numele tău. Baza de date cu răspunsurile tale nu conține nume, e-mail sau adresă.
- Poți adăuga, dacă vrei, o adresă de e-mail — a ta sau a unui părinte. O folosim pentru exact două lucruri: un mesaj prin care confirmi că adresa e a ta, și resetarea parolei dacă o uiți. Fără reclame, fără alte mesaje. Detalii la 2.b.
- Nu există reclame și nu există urmărire. Aplicația nu încarcă niciun cod din afară și nu trimite date niciunui serviciu de analiză.
- Ca orice aplicație de pe internet, Zmarty rulează pe servere închiriate. Firmele care găzduiesc aplicația și baza de date, rețeaua Cloudflare, prin care trec cererile către serverele noastre, și firma care duce e-mailurile primesc și ele date — inclusiv adresa ta de internet (IP), care ajunge în jurnalele tehnice ale găzduirii. Cine și ce anume: §5 și §8.
- Banii din joc nu sunt bani reali. Zmarty nu e un cont bancar și nu procesează plăți.
- Îți poți șterge contul direct din aplicație, oricând, fără să ceri voie nimănui. Îți dispar identitatea și cea mai mare parte a datelor; o parte din înregistrări rămân, dar legate de un cod care nu mai duce la nicio persoană. Exact ce rămâne, la §7 — scris pe față, nu ascuns.
- Contul se poate face de la 13 ani în sus. Sub 13 ani aplicația refuză să creeze cont (§4).
- Datele stau pe servere din Uniunea Europeană.
1. Cine răspunde de datele tale (operatorul)
„Operator de date" înseamnă persoana sau organizația care decide de ce și cum sunt folosite datele.
- Operator: HARP SOFTWARE S.R.L. (CUI RO41883863, Reg. Com. J2021022546402)
- Contact pentru date: office@harpsoftware.ro
- Adresă: Intr. Guliver nr. 13, Bl. C2, Sc. 2, Et. 7, Ap. 500, Sector 6, București, România
- Responsabil cu protecția datelor (DPO): pentru orice chestiune legată de datele tale, adresa de contact este office@harpsoftware.ro — scrie acolo și mesajul ajunge unde trebuie. Nu am desemnat o persoană separată pentru acest rol; răspunderea rămâne a operatorului, HARP SOFTWARE S.R.L. Scrie la adresa de mai sus și mesajul ajunge unde trebuie.
Când aplicația e folosită la clasă, școala decide împreună cu operatorul cum se desfășoară activitatea. Rolul exact al școlii se stabilește printr-un acord scris: școala este canal de distribuție — împarte codurile de înrolare și găzduiește activitatea la clasă — nu co-decide ce se face cu datele tale. Cine răspunde de date rămâne, singur, operatorul de mai sus.
2. Ce date prelucrăm
a) Contul tău
- Numele de utilizator și parola. Parola e stocată criptografic — nu o poate citi nimeni, nici noi.
- Sistemul de autentificare e separat de baza de date cu activitatea ta de învățare. Legătura dintre ele e un cod (pseudonim), nu numele tău.
- Nu cerem nume real, adresă poștală sau număr de telefon. Singura dată de contact care poate exista este adresa de e-mail opțională de la punctul următor.
b) Adresa de e-mail — opțională, și numai pentru un singur lucru
- Ce colectăm: o adresă de e-mail, doar dacă o scrii tu. Contul funcționează complet fără ea. Nu ți se cere ca să-ți poți face cont: apare după ce contul există deja și poți trece mai departe fără să completezi nimic.
- A cui poate fi: a ta sau a unui părinte — scrie asta pe ecran, exact așa. Aceeași cutie poștală poate fi folosită de doi frați; nu ne deranjează și nu o refuzăm.
- La ce o folosim — exclusiv două lucruri: (1) un mesaj prin care confirmi că adresa e chiar a ta; (2) resetarea parolei, dacă o uiți.
- Ce nu facem cu ea, niciodată: fără newsletter, fără remindere de tipul „revino în aplicație", fără rapoarte de progres către părinte, fără notificări push, fără marketing, fără transmitere către altcineva în afara firmei care duce mesajul (§8). Aceste funcții nu există în aplicație — nu sunt doar oprite.
- Nu e nume de utilizator. Nu te poți autentifica cu adresa, iar resetarea parolei pornește de la numele contului, nu de la adresă. Așa, cineva care îți știe adresa nu poate porni o resetare pe contul tău.
- Temei juridic: art. 6(1)(b) GDPR — executarea serviciului pe care l-ai cerut (să-ți poți recupera propriul cont).
- Unde stă: exclusiv în sistemul de autentificare, pe contul tău. Nu există nicio coloană de e-mail în baza de date a aplicației — deci adresa nu poate fi lipită de răspunsurile, de progresul sau de clasa ta.
- Ce se întâmplă la ștergerea contului: adresa dispare odată cu el. Fiind ținută într-un singur loc, nu rămâne o a doua copie undeva.
- Dacă nu putem trimite mesaje, nu cerem adrese. Câmpul apare în aplicație doar când serverul confirmă că un mesaj chiar poate pleca. Altfel am colecta adresa unui copil pentru un scop pe care nu-l putem îndeplini.
Dacă adresa scrisă în aplicație este a dumneavoastră, nu a copilului, atunci prelucrăm o dată personală care vă privește, iar dumneavoastră sunteți persoană vizată. Am aflat adresa de la copil, nu direct de la dumneavoastră — de aceea informarea vine în acest fel, prin această pagină.
- Ce avem despre dumneavoastră: exclusiv adresa de e-mail. Nu vă cerem și nu aflăm numele, telefonul, adresa poștală sau altceva.
- De ce: ca să putem trimite mesajul de confirmare și, la nevoie, linkul prin care copilul își resetează parola. Atât. Fără rapoarte despre copil, fără marketing.
- Cât timp: cât există contul copilului; la ștergerea contului dispare și adresa.
- Sursa: copilul, la crearea contului.
- Drepturile dumneavoastră sunt cele de la §7 (acces, rectificare, ștergere, opoziție) și le puteți exercita scriind la office@harpsoftware.ro.
c) Activitatea de învățare
- Ce lecții ai deschis și ce ai răspuns la exerciții, legate de pseudonimul tău.
- Rezultatele calculate din răspunsuri (categorii, nu note).
- Moneda de joc, insignele și progresul din orașul Zmarty — valori fictive.
- Clasa din care faci parte, dacă ai intrat cu un cod de la profesor.
d) „Camera mea" — sume reale, și numai dacă îți este deschisă
Există o secțiune opțională în care îți poți nota propriile sume (bani de buzunar, obiective de economisire, împrumuturi între prieteni). Este oprită implicit și se poate proteja cu un PIN. Sumele de acolo nu se amestecă niciodată cu moneda de joc și nu le vede profesorul. Însemnările stau pe serverele noastre, nu pe telefonul tău.
Cum se deschide, de fapt. Bifa pe care o dai în aplicație nu este suficientă și nu deschide singură această secțiune — la nicio vârstă. Deschiderea se face separat, de către noi, pentru contul tău, după ce școala a strâns acordurile scrise. Spunem asta pe față pentru că versiunea anterioară a acestui document scria că „se deschide doar cu acordul tău explicit", ceea ce nu era exact: acordul tău e necesar, dar nu declanșează el deschiderea.
Cât stau datele acolo. Există o regulă de păstrare limitată: însemnările mai vechi de aproximativ 6 luni se comasează într-un simplu „sold reportat” și se șterg fizic; împrumuturile pe care încă nu le-ai închis rămân. Această curățare rulează automat, în fiecare noapte, printr-o sarcină programată în baza de date; am verificat pe 15.09.2026 că sarcina e activă și că ultima rulare a reușit.
Cum ștergi ce ai notat. O notare greșită o poți anula în primele 24 de ore, cu „Anulează”: nu mai intră în socoteală, dar rămâne în jurnal, marcată ca anulată, până la curățarea de aproximativ 6 luni. Unele notări nu se mai pot anula nici în 24 de ore — de pildă, când banii lor au fost mutați între timp într-un obiectiv pe care l-ai închis. După 24 de ore, o notare anume nu se mai poate șterge din aplicație. Tot ce ai notat poți șterge oricând, retrăgându-ți acordul pentru „Camera mea” (din Profil) sau ștergându-ți contul (§7). Pentru o singură notare, scrie-ne la office@harpsoftware.ro: o ștergem după ce verificăm că cererea vine de la titularul contului, fără să citim restul jurnalului și fără să-l exportăm.
Corectat pe 14 septembrie 2026: versiunea anterioară spunea că poți șterge singur, din aplicație, orice însemnare de aici. Nu era adevărat: aplicația nu are un buton de ștergere pentru fiecare notare.
e) Consimțământul și vârsta
Reținem faptul că ți-ai dat acordul, categoria de vârstă pe care ai declarat-o (peste 16 ani / sub 16 ani / sub vârsta minimă de 13 ani) și versiunea notei de informare pe care ai văzut-o. Nu reținem data ta de naștere — ea nu ajunge niciodată la server. Reținem și dacă ți-ai folosit corectarea unică a răspunsului despre vârstă. Ce înseamnă exact aceste categorii: §4.
f) Profilul Zmarty — doar dacă alegi să-l faci
Un test opțional, „Vara ta”: 11 întrebări despre o vară imaginară și banii din ea, fără răspunsuri greșite. La final afli care dintre cele patru profiluri ți se potrivește acum: Cheltuitor, Chibzuit, Explorator sau Zmarty — strategul diversificat. Niciun profil nu e mai bun decât altul. Îl vezi la final și apoi în Colțul meu. Dacă nu faci testul, nu pierzi nimic; dacă îl faci, nu primești monede pentru el.
- Cum se calculează: fiecare variantă are puncte pe două direcții — cât îți place să riști și cât îți place să-ți faci un plan. Punctele sunt scrise de oameni: nu există inteligență artificială și nici un program care învață din răspunsurile altora. Nu îți arătăm cifrele, doar profilul.
- Testele finale îl pot mișca puțin: un test final adaugă o singură dată aceleași puncte pentru toți, prima dată când îl termini complet după ce ți-ai făcut profilul. Nu contează cât de bine ai răspuns. Testele terminate înainte de profil nu contează.
- Ce păstrăm: variantele alese ultima dată când ai făcut testul (ca să poți continua de unde ai rămas și ca să-ți putem recalcula profilul dacă descoperim o greșeală în punctaj), totalul pe cele două direcții, când ai făcut testul și testele finale care ți-au mișcat profilul. Pentru fiecare clasă mai reținem dacă ai văzut mesajul despre ce poate afla profesorul și dacă ai ales „Nu mă număra”. Când refaci testul, variantele de data trecută se șterg.
- Ce nu păstrăm: cât stai la o întrebare și ce faci în joc sau în „Camera mea”. Nu există niciun câmp în care să scrii text. O singură întrebare te întreabă ce faci de obicei cu banii de buzunar; răspunsul e o variantă din patru, fără sume.
- Cine îl vede: tu. Profesorul clasei vede doar câți colegi au fiecare profil; ce poate afla el dintr-o clasă mică îți spunem la §5. Nimeni altcineva: nici colegii, nici UniCredit (nici măcar la grămadă), nici firme de reclame.
- Dacă intri într-o clasă cu un cod: profilul vine cu tine. Profesorul noii clase nu te numără până nu vezi, pe ecran, mesajul despre ce poate afla el.
3. Ce NU facem — la fel de important
- Fără reclame și fără profilare comercială.
- Fără urmărire: aplicația nu conține niciun instrument de analiză al altcuiva, niciun pixel, niciun script încărcat din afară. (Verificabil: aplicația are patru biblioteci, toate incluse în ea, și nu face nicio cerere către alt domeniu.)
- Fără vânzarea sau partajarea datelor către terți în scopuri de marketing.
- Fără mesaje care nu sunt strict necesare: niciun newsletter, niciun reminder, niciun digest către părinte, nicio notificare push. Singurele mesaje pe care le poate trimite aplicația sunt cele două de la 2.b — confirmarea adresei și resetarea parolei — și numai dacă ne-ai dat o adresă.
- Fără decizii automate cu efect asupra ta: nu există un algoritm care să te clasifice și să-ți limiteze accesul pe baza acelei clasificări. Profilul Zmarty te încadrează într-unul din patru profiluri, dar numai dacă alegi să faci testul, și nu îți limitează nimic: nici lecții, nici monede, nici acces. Regulile lui sunt scrise de oameni. Nu ajunge la UniCredit, nici măcar la grămadă, și nu e folosit pentru reclame sau oferte. Sfaturile din „Camera mea” sunt și ele calculate automat, după reguli fixe scrise de oameni, din ce ai notat acolo; juridic, și asta e o profilare, educațională. Nu îți limitează nimic, le vezi doar tu și poți opri orice fel de sfat. Încadrarea nu a fost încă validată juridic.
- Fără inteligență artificială generativă pe datele tale: corectarea răspunsurilor e o regulă fixă, scrisă de om.
- Fără localizare: nu cerem și nu folosim poziția ta.
- Fără note și procente anxioase: rezultatul e formulat calitativ, ca să te ajute, nu ca să te sperie.
4. De ce prelucrăm datele și pe ce temei
| Scop | Temei juridic (GDPR) |
|---|---|
| Să îți putem afișa lecțiile și să reținem unde ai rămas | art. 6(1)(b) — executarea serviciului pe care l-ai cerut |
| Adresa de e-mail opțională: să-ți confirmăm adresa și să-ți putem da o parolă nouă dacă o uiți | art. 6(1)(b) — executarea serviciului pe care l-ai cerut (recuperarea propriului cont) |
| Să îți arătăm un rezultat formativ și să îți dăm un pas următor | art. 6(1)(f) — interes legitim (educațional), cu analiza scrisă a echilibrului |
| Statistici de clasă pentru profesor, doar la grămadă | art. 6(1)(f) — interes legitim al școlii |
| Profilul Zmarty: să îți calculăm profilul, să ți-l arătăm și să-l păstrăm în Colțul meu (2.f) | art. 6(1)(b) — executarea serviciului pe care l-ai cerut când ai ales să faci testul. Nu îți cerem o bifă de acord pentru el. Încadrarea nu a fost încă validată juridic; o spunem pe față. La un program pilot cu o școală, temeiul este consimțământul, iar sub 16 ani acordul scris al părintelui, strâns prin școală. |
| Profilul Zmarty: câți elevi au fiecare profil, pentru profesorul clasei tale | art. 6(1)(f) — interes legitim. Te poți opune oricând, cu „Nu mă număra în statistica clasei” (§7). Nici această încadrare nu a fost încă validată juridic. |
| Clasamentul cu pseudonim | art. 6(1)(a) — consimțământul tău, pe care îl poți retrage oricând |
| „Camera mea" (sume reale) | art. 6(1)(a) — consimțământul tău, plus acordul scris al părintelui strâns prin școală. Bifa din aplicație singură nu deschide secțiunea (vezi 2.d). Sfaturile calculate automat din însemnări (o profilare educațională, fără efect asupra ta — §3) au același temei. |
| Securitate (jurnale tehnice, protecție împotriva abuzului) | art. 6(1)(f) — interes legitim |
Vârsta minimă: 13 ani
Contul se poate crea de la 13 ani în sus. Dacă vârsta pe care o declari este sub 13 ani, aplicația refuză să creeze contul — nu îți cere date și nu te lasă mai departe. Poarta are o singură corectare: dacă te-ai încurcat, poți schimba răspunsul o dată, apoi rămâne final. Data ta de naștere nu pleacă de pe dispozitiv: aplicația o folosește local doar ca să calculeze în ce categorie de vârstă intri, și trimite serverului doar atât.
În România, pentru serviciile online, un copil sub 16 ani are nevoie de acordul părintelui sau al tutorelui (art. 8 GDPR). Trebuie însă să fim sinceri despre ce face aplicația în acest moment, pentru că altfel acest document ar promite o protecție care nu există:
- Vârsta pe care o declari este auto-declarată. Nimeni nu o verifică. Cine vrea poate apăsa altă categorie decât cea reală.
- Bifa „am acordul părintelui" din aplicație este tot o simplă bifă. Aplicația nu cere și nu deține datele de contact ale părintelui și nu îi trimite nicio confirmare. Nu are cum să verifice că părintele chiar a fost întrebat.
- Prin urmare, bifa din aplicație nu este, singură, un temei valabil conform art. 8. Ea este înregistrată ca dovadă că ai fost informat și că ai fost de acord, nimic mai mult.
- Acolo unde este cu adevărat nevoie de temeiul art. 8 — adică pentru datele sensibile din „Camera mea" — funcția rămâne închisă până când școala strânge acordul scris al părinților. Aceasta este apărarea reală; bifa nu este.
- Pentru restul aplicației (lecții, exerciții, monedă de joc) am ales deliberat să nu cerem datele părintelui, ca să nu strângem despre el date pe care altfel nu le-am avea. Este o decizie asumată a operatorului, consemnată în documentația noastră internă de protecție a datelor, nu o scăpare.
Dacă sunteți părinte și nu sunteți de acord ca acest cont să existe, scrieți-ne la office@harpsoftware.ro și îl ștergem. Nu vă cerem să dovediți nimic complicat.
5. Cine vede ce
- Profesorul tău vede doar statistici despre clasă, la grămadă. Nu vede răspunsurile tale unul câte unul și nu vede când te-ai conectat. Aceste statistici apar doar dacă în grup sunt destui elevi cât să nu se poată ghici cine ești, cu o singură excepție: Profilul Zmarty, unde acest prag nu există. Acolo profesorul vede câți colegi au fiecare profil, oricât de mică e clasa. Într-o clasă mică, sau dacă știe că doar tu ai făcut testul de curând, poate afla profilul tău. Poți alege oricând „Nu mă număra în statistica clasei” sau poți șterge profilul (§7).
- Colegii te văd în clasament doar cu pseudonim, iar tu poți ieși din clasament oricând, fără explicații.
- Părinții/tutorele primesc informații despre program, nu jurnalul tău de răspunsuri.
- Alte clase sau alte școli nu îți văd datele niciodată — separarea e impusă de baza de date însăși, nu de o setare care se poate uita.
- Firma care duce e-mailurile vede adresa pe care ai adăugat-o și textul mesajului — atât. Nu vede ce ai învățat, în ce clasă ești, ce insigne ai sau ce sume ți-ai notat. Cine e și în ce condiții: §8.
- Firmele care ne închiriază serverele — găzduirea aplicației și furnizorul bazei de date. Ele nu deschid datele tale și nu au voie să le folosească, dar tehnic datele trec prin sistemele lor, pentru că acolo rulează aplicația. Este inevitabil pentru orice serviciu online și nu îl putem prezenta altfel.
- Rețeaua din fața serverelor (Cloudflare). Cererile pe care aplicația le trimite serverelor noastre trec întâi prin rețeaua Cloudflare. Pe ea se sprijină și limita de încercări pe care o punem pe aceeași adresă de internet, ca să oprim abuzurile. Tehnic, Cloudflare vede ce trece prin ea: adresa ta IP, ora și conținutul cererilor — inclusiv datele cu care te conectezi și, dacă îți este deschisă „Camera mea”, sumele pe care le notezi acolo. O declarăm persoană împuternicită (art. 28 GDPR): îi cerem doar să ducă cererile până la serverele noastre. Acordul de prelucrare a datelor cu Cloudflare nu este încă confirmat; ce știm și ce nu: §8.
- Adresa ta de internet (IP) ajunge în jurnalele tehnice ale găzduirii, împreună cu ora și pagina cerută. Este felul normal în care funcționează un server web și ne ajută să oprim abuzurile. Nu o legăm de răspunsurile tale și nu o folosim ca să te urmărim, dar ar fi greșit să spunem că nu pleacă nimic în afară de adresa de e-mail — pleacă și aceasta.
6. Cât păstrăm datele
Pentru restul datelor, aplicația nu are niciun program care să le șteargă singur, la o anumită dată. Nu există un ceas intern care să facă curățenie. Termenele de mai jos sunt regulile pe care le respectăm, iar ștergerea la care duc ele este o operațiune pe care o executăm noi, manual. Versiunea anterioară a acestui document scria „se șterge automat"; nu era adevărat și am corectat.
Curățarea „Camerei mele” (însemnările mai vechi de aproximativ 6 luni) rulează automat, în fiecare noapte, printr-o sarcină programată în baza de date. Am verificat pe 15.09.2026: sarcina e activă și ultima rulare a reușit.
Singura ștergere care se întâmplă pe loc, în clipa în care o ceri, este cea pe care o pornești tu din aplicație — vezi §7.
- Activitatea de învățare (răspunsuri, certificate, monedă de joc): 5 ani de la momentul
în care înregistrarea a fost creată, apoi se șterge sau se anonimizează ireversibil.
Termenul se aplică și înregistrărilor rămase după ștergerea contului — acelea nu mai duc oricum la
nicio persoană (§7).
Important, ca să nu înțelegi mai mult decât e: acest termen e o regulă, nu un ceas care pornește singur. Ștergerea la termen se face de către noi, ca operațiune; aplicația nu are nimic care s-o execute automat. - Adresa de e-mail (dacă ai adăugat una): cât timp există contul. Dispare odată cu el. Furnizorul de e-mail (Zoho) publică un termen de păstrare doar pentru jurnalele de audit ale contului de administrare — un an, conform documentației lui publice; pentru jurnalele de livrare a mesajelor nu publică un termen, iar noi l-am cerut în scris pe 2 septembrie 2026 și vom trece aici răspunsul când îl primim.
- „Camera mea”: însemnările mai vechi de aproximativ 6 luni se comasează într-un „sold reportat” și se șterg fizic. Această curățare rulează automat, zilnic. Împrumuturile pe care încă nu le-ai închis se păstrează, oricât ar fi de vechi, altfel ai pierde socoteala; cele închise pleacă după 30 de zile de la ultima mișcare. Tot ce ai notat se șterge imediat dacă îți retragi acordul pentru „Camera mea” sau îți ștergi contul (§7).
- Profilul Zmarty (dacă l-ai făcut): cât timp există contul, fără dată de expirare. Nu îl anonimizăm și nu i se aplică termenul de 5 ani de mai sus: se șterge de tot, fizic, când apeși „Șterge profilul meu” sau când îți ștergi contul (§7). Când refaci testul, variantele alese data trecută se șterg. Dacă am opri funcția pentru mai mult de 90 de zile, am decide în scris dacă păstrăm sau ștergem profilurile.
- Jurnalele tehnice ale găzduirii (inclusiv adresa IP): sunt păstrate de furnizorul de găzduire, după regulile lui: Render declară public că jurnalele serviciilor se păstrează între 7 și 30 de zile, în funcție de plan, și că după acest termen nu mai sunt accesibile nici furnizorului, nici nouă. Cifra exactă pentru contul nostru a fost cerută furnizorului în scris pe 2 septembrie 2026.
- Un registru ne-nominal al ștergerilor (fără numele sau pseudonimul tău) rămâne, ca să putem dovedi că ștergerea chiar s-a făcut.
7. Drepturile tale
Ai dreptul să ceri: acces la datele tale, rectificarea lor, ștergerea lor, restricționarea prelucrării, portabilitatea, și să te opui prelucrării bazate pe interes legitim. Acolo unde temeiul e consimțământul, îl poți retrage oricând, fără consecințe asupra a ceea ce ai învățat.
Profil → „Șterge contul". Ți se cere să scrii cuvântul STERGE, ca să nu se întâmple din greșeală.
Dacă, dintr-un motiv tehnic, contul de autentificare nu poate fi șters pe loc,
aplicația îți spune asta explicit — nu pretinde că a reușit.
Ce dispare imediat:
- Contul tău de autentificare, cu tot cu numele de utilizator și cu adresa de e-mail, dacă ai adăugat una. După asta nu te mai poți autentifica: nu mai există cu ce.
- Apartenența ta la clasă și la școală, categoria de vârstă, acordurile, preferințele.
- Tot ce ai notat în „Camera mea" — sumele reale, obiectivele, împrumuturile. Acestea se șterg fizic.
- Profilul Zmarty, dacă l-ai făcut. Se șterge și el fizic, nu rămâne legat de niciun cod.
Ce rămâne — și de ce îți spunem:
Nu putem scrie „se șterge tot", pentru că nu ar fi adevărat. Rămân în baza de date, legate de codul tău (pseudonimul), înregistrările care țin de evidența activității: răspunsurile date la exerciții, certificatele obținute, registrul monedei de joc și lucrurile construite cu ea în jocul de economie (depozite, împrumuturi de joc, joburi, firme, bunuri, chirii). Ele sunt ținute într-o formă care, prin construcție, nu poate fi modificată sau ștearsă bucată cu bucată — acesta este chiar mecanismul care face ca nimeni, nici noi, să nu poată umbla retroactiv la rezultatele sau la moneda cuiva.
Ce se întâmplă în schimb este că legătura dintre tine și acel cod se rupe definitiv: numele de utilizator și adresa de e-mail nu mai există nicăieri, iar codul rămas nu mai corespunde niciunei persoane și nu mai poate fi dus înapoi la tine. Practic, rămâne o urmă de activitate fără proprietar.
Dacă vrei ștergerea și a acestor înregistrări rămase, scrie-ne la office@harpsoftware.ro și o facem manual. Ai acest drept, chiar dacă butonul din aplicație nu îl acoperă azi.
- „Șterge profilul meu” — profilul se șterge imediat și de tot, fizic, fără să-ți ștergi contul.
- „Nu mă număra în statistica clasei” — profilul rămâne al tău, dar nu mai intră în numărătoarea pe care o vede profesorul clasei. Are efect imediat.
Spus cinstit: pentru că ambele au efect pe loc, profesorul poate vedea că un număr a scăzut. Am ales ca ștergerea și opoziția ta să funcționeze imediat, nu a doua zi; prețul este că scăderea se vede.
Dacă profilul nu ți se pare că te descrie, poți și să refaci testul: când îl termini, profilul nou îl înlocuiește pe cel vechi.
- „Anulează” — o notare greșită, în primele 24 de ore. Rămâne în jurnal, marcată ca anulată, până la curățarea de aproximativ 6 luni (2.d).
- „Retrage acordul pentru «Camera mea»”, din Profil — șterge definitiv tot ce ai notat și închide camera; contul tău rămâne. Ca s-o redeschizi, e nevoie de un acord scris nou.
- Ștergerea contului — șterge și tot ce ai notat în „Camera mea” (mai sus).
- La cerere, la office@harpsoftware.ro: ștergerea unei singure notări după 24 de ore sau o copie a însemnărilor tale într-un fișier (portabilitate). Le facem după ce verificăm că cererea vine de la titularul contului.
Dacă vrei să ștergem doar adresa de e-mail, fără să-ți ștergi contul, scrie-ne la office@harpsoftware.ro: în aplicație nu există azi un buton separat pentru asta.
Pentru orice altă cerere, scrie la office@harpsoftware.ro. Răspundem în cel mult o lună.
Dacă ceva ți se pare în neregulă, te poți adresa autorității de supraveghere: ANSPDCP — Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal, B-dul G-ral. Gheorghe Magheru 28–30, București, dataprotection.ro.
8. Unde stau datele și cum sunt protejate
- Servere în Uniunea Europeană (Frankfurt, Germania). Punctul de acces al furnizorului de e-mail este tot european. Angajamentul nostru este să nu existe transferuri în afara Spațiului Economic European; pentru furnizorul de e-mail și pentru rețeaua din fața serverelor (Cloudflare) acest lucru nu este încă verificat contractual — vezi mai jos, spus pe față.
- Trafic criptat (HTTPS) între telefonul tău și noi — acest lucru este sigur și îl poți verifica singur, după lacătul din bara browserului.
- Criptarea datelor pe discurile serverelor ține de furnizorii noștri de găzduire și de bază de date, nu de aplicație. Ce putem afirma, din documentele publice ale furnizorilor: baza de date (Supabase) declară în acordul său de prelucrare a datelor că discurile și copiile de siguranță sunt criptate la stocare cu AES-256, cu cheile protejate în module hardware certificate FIPS 140-2; găzduirea aplicației (Render) declară în acordul său de prelucrare că bazele de date sunt criptate cu standardul AES, iar traficul intern folosește TLS 1.2 sau mai nou. Sunt afirmațiile furnizorilor, nu verificări făcute de noi — le cităm ca atare, cu sursa: DPA Supabase, DPA Render.
- Parolele nu sunt păstrate ca atare nicăieri, ci sub o formă din care nu se poate reconstitui parola.
- Separarea între clase și școli e impusă la nivelul bazei de date, cu verificări automate care opresc livrarea dacă protecția lipsește.
- Răspunsurile corecte la exerciții nu ajung niciodată în aplicația de pe telefon — rămân pe server.
Cine ne mai ajută: găzduirea și baza de date
Aplicația și baza de date rulează pe infrastructură închiriată, în Frankfurt, Germania. Acești furnizori sunt persoane împuternicite: pun la dispoziție serverele, nu folosesc datele în scopuri proprii. Prin ei trec, tehnic, toate datele aplicației, iar în jurnalele lor ajunge și adresa IP a dispozitivului tău (§5).
Cine ne mai ajută: rețeaua din fața serverelor (Cloudflare)
Între aplicație și serverele noastre stă Cloudflare: cererile pe care le trimite aplicația trec întâi prin rețeaua lui și abia apoi ajung la noi. Limita de încercări pe care o punem pe aceeași adresă de internet, ca să oprim abuzurile, se sprijină pe această rețea. Pentru că cererile trec prin ea, Cloudflare vede, tehnic, adresa IP a dispozitivului tău, ora și conținutul cererilor — inclusiv datele cu care te conectezi și, dacă îți este deschisă „Camera mea”, sumele notate acolo (§5).
Ce știm și ce nu știm încă. Rolul lui Cloudflare este cel de persoană împuternicită (art. 28 GDPR): îi cerem doar să ducă cererile până la serverele noastre. Acordul de prelucrare a datelor cu Cloudflare nu este încă confirmat la data acestei versiuni: confirmarea se face din contul nostru Cloudflare, iar până atunci nu îl prezentăm ca pe un fapt încheiat. Până la confirmare nu putem scrie ca fapte nici entitatea Cloudflare cu care avem contractul, nici regiunile prin care trec cererile tale, deci nici nu putem promite că ele nu ies din Spațiul Economic European. Le trecem aici după confirmare.
Cine ne mai ajută: furnizorul de e-mail
Mesajele de la 2.b (confirmarea adresei și resetarea parolei) sunt trimise prin
Zoho Mail, furnizorul pe care l-am ales, prin punctul de acces european smtp.zoho.eu, cu domeniul
zmarty.ro verificat pe centrul de date din Uniunea Europeană.
Ce știm și ce nu știm încă. Rolul lui Zoho este cel de persoană împuternicită (art. 28 GDPR) — adică prelucrează adresa doar ca să ducă mesajul, la instrucțiunea noastră, și nu o folosește în alt scop. Contractul nostru este încheiat cu entitatea europeană a furnizorului (mai jos), iar acordul de prelucrare a datelor a fost solicitat în scris pe 2 septembrie 2026, pe calea publicată de Zoho pentru clienții din Uniunea Europeană. Până când îl primim semnat și arhivat, nu îl prezentăm ca pe un fapt încheiat; la fel, nu putem încă promite ca pe un fapt că datele nu ies din Spațiul Economic European, fiindcă lista de regiuni de prelucrare pentru contul nostru nu ne-a fost încă confirmată în scris. Am ales să scriem asta, nu să o trecem sub tăcere.
- Ce ajunge acolo: doar adresa și textul mesajului. Niciun progres, nicio clasă, nicio insignă, nicio sumă.
- Cu cine avem contractul: cu Zoho Corporation B.V. (Utrecht, Țările de Jos), entitatea pe care Zoho o desemnează public drept parte contractantă pentru clienții din Spațiul Economic European; abonamentul este facturat pe HARP SOFTWARE S.R.L., fără intermediari.
- Ce e cerut și încă neprimit, și de aceea o scriem aici: acordul de prelucrare a datelor (art. 28) — solicitat în scris pe 2 septembrie 2026 și neprimit la data acestei versiuni; lista sub-împuterniciților furnizorului de e-mail este publică la zoho.com/privacy/sub-processors, dar confirmarea scrisă a regiunilor de prelucrare pentru contul nostru, cerută odată cu acordul, nu a sosit încă.
- Un lucru pe care nu-l putem controla, oricât am vrea: mesajul trece inevitabil și prin furnizorul de e-mail al destinatarului (Gmail, Outlook și așa mai departe), ales de tine, nu de noi. E unul dintre motivele pentru care mesajele rămân scurte, tehnice și fără nimic despre progresul, clasa sau banii tăi.
9. Modificări
Dacă schimbăm ceva important, actualizăm versiunea de sus și te anunțăm în aplicație înainte să continui. Nu extindem tăcut scopurile pentru care folosim datele.