Politica de confidențialitate Investorhood
Versiunea finală V1 · 7 august 2026 · CG INVESTORHOOD ENTERPRISE S.R.L. Intrare în vigoare: la data publicării. URL public: https://www.investorhood.com/app-documente/confidentialitate/
1. Despre această politică
Această Politică explică modul în care CG INVESTORHOOD ENTERPRISE S.R.L. prelucrează datele personale atunci când o persoană utilizează aplicația mobilă Investorhood V1 și canalele de suport asociate acesteia.
V1 este o aplicație gratuită de educație financiară, informații și monitorizare orientativă a piețelor. Nu execută tranzacții, nu deține fonduri, nu administrează portofolii și nu oferă recomandări personalizate de investiții.
Website-ul general al companiei și serviciile contractate separat pot avea informări suplimentare.
2. Operatorul datelor
CG INVESTORHOOD ENTERPRISE S.R.L.
Sediu: București, Sector 3, Bd. Decebal nr. 12, camera 1, bloc S7, scara 1, etaj 5, ap. 15, România
CUI: 49313396
Nr. Reg. Com.: J2023024451401
EUID: ROONRC.J2023024451401
Website: https://www.investorhood.com/
Contact general: contact@investorhood.com
Date personale / GDPR: privacy@investorhood.com
3. Principiile noastre
Prelucrăm datele în mod legal, echitabil și transparent; pentru scopuri determinate; limitat la ceea ce este necesar; pentru perioade proporționale cu scopul; și cu măsuri tehnice și organizatorice adecvate.
Nu vindem datele personale.
V1 nu folosește Analytics, Crash Reporting, advertising ID sau tracking cross-app.
4. Datele pe care le prelucrăm
4.1. Date de cont și autentificare
La creare cont sunt solicitate:
- nume;
- prenume;
- adresă de email;
- număr de telefon, cu prefix internațional selectabil;
- parolă.
Mai sunt prelucrate identificatorul intern al contului, data creării și informațiile tehnice necesare autentificării. Parola este gestionată prin infrastructura de autentificare și nu este păstrată în clar.
V1 folosește email și parolă. Google Login, Apple Login, OTP SMS și autentificarea biometrică nu sunt funcții publice V1.
Utilizatorul își poate schimba parola. Numele, prenumele, emailul și telefonul nu pot fi editate direct din aplicația V1.
4.2. Chestionarul educațional și preferințele
După creare cont, aplicația poate solicita răspunsuri privind:
- experiența;
- piețele de interes;
- obiective educaționale;
- orizontul;
- toleranța declarată la risc;
- nivelul de cunoștințe;
- preferințe de învățare.
Aceste date sunt folosite pentru personalizarea experienței educaționale și nu constituie KYC, test reglementat de adecvare/oportunitate sau consultanță de investiții.
Watchlist-ul este o preferință de monitorizare și este păstrat local pe dispozitiv.
4.3. Favorite și istoric de vizionare
Favoritele și Watch History sunt asociate contului și sunt persistate în backendul Supabase.
Putem prelucra:
- identificatorul videoclipului;
- starea de favorit;
- progresul/istoricul de vizionare;
- momentul ultimei interacțiuni necesar funcției.
Utilizatorul poate elimina videoclipuri din Favorite și își poate șterge istoricul de vizionare din aplicație.
V1 nu permite descărcarea videoclipurilor pentru vizionare offline.
4.4. Calendar economic, remindere și notificări
Utilizatorul poate activa un reminder pentru un eveniment din calendarul economic. Reminderul nu este un sistem generic cu oră aleasă de utilizator; este legat de eveniment și este programat de aplicație.
Starea reminderelor este păstrată local pe dispozitiv, prin stocarea aplicației, iar notificarea evenimentului este programată local prin sistemul de notificări. În V1, notificarea reminderului este programată cu aproximativ 10 minute înainte de eveniment.
Aplicația poate înregistra și un token tehnic de notificare/push și metadate de platformă necesare infrastructurii de notificări.
În V1, notificările destinate utilizatorului sunt folosite pentru funcționalitatea de reminders/calendar, nu pentru campanii de marketing push.
4.5. Hoody AI
Hoody este un asistent conversațional text-to-text cu scop educațional.
Pentru funcționare sunt prelucrate:
- mesajele trimise de utilizator;
- răspunsurile generate;
- conversația/contextul necesar continuității;
- identificatorul conversației și metadatele tehnice necesare.
Conversațiile și mesajele Hoody sunt persistate server-side în Supabase. Utilizatorul poate începe un New Chat, însă V1 nu oferă un ecran de administrare/ștergere individuală a istoricului conversațiilor.
Mesajele necesare generării răspunsului sunt transmise către Google Gemini API, utilizat în regim Paid Services.
Conform termenilor Google aplicabili Paid Services, Google nu folosește prompturile și răspunsurile pentru a îmbunătăți produsele sale și le procesează sub Data Processing Addendum aplicabil. Google poate păstra limitat prompturi/răspunsuri pentru detectarea abuzurilor și obligații legale, conform termenilor săi.
Nu introduce parole, date de card, chei private, documente de identitate sau alte informații sensibile inutile în Hoody.
4.6. Suport și comunicări
Dacă alegi să ne contactezi, putem prelucra:
- numele și datele de contact;
- conținutul emailului;
- conversația WhatsApp;
- informațiile comunicate telefonic;
- detalii despre problema raportată.
WhatsApp/Meta, furnizorul de email și operatorul de telefonie pot prelucra date conform propriilor politici atunci când alegi canalul respectiv.
4.7. Date tehnice și de securitate
Pentru funcționare și securitate pot fi prelucrate:
- adresa IP;
- tipul dispozitivului;
- sistemul de operare;
- versiunea aplicației;
- identificatori de sesiune și cont;
- tokenul de notificări;
- data/ora accesului;
- loguri de autentificare și securitate.
V1 nu utilizează Analytics sau Crash Reporting SDK.
Funcțiile publice V1 nu solicită acces la locație, contacte, cameră, galerie foto sau microfon. Permisiunea utilizatorului confirmată în QA este cea pentru notificări.
4.8. Marketing
Emailul și numărul de telefon pot fi folosite pentru comunicări comerciale, newsletter, SMS sau WhatsApp numai în baza temeiului juridic aplicabil și, unde legea cere, a consimțământului utilizatorului.
Retragerea consimțământului pentru marketing nu afectează mesajele operaționale necesare contului sau securității.
V1 nu utilizează notificările push pentru marketing.
4.9. Date din surse și servicii terțe
În furnizarea V1 folosim:
- Supabase pentru backend, autentificare și persistență;
- Google Gemini API pentru Hoody;
- YouTube API Services / Google pentru furnizarea și redarea anumitor materiale video;
- Expo/Apple/Google pentru infrastructura de notificări;
- furnizori de date de piață utilizați pentru cotații/calendar, care nu trebuie să primească identitatea utilizatorului dacă apelurile sunt realizate server-side.
Investorhood V1 utilizează YouTube API Services pentru furnizarea și redarea anumitor materiale video. Utilizarea acestor servicii poate implica prelucrarea unor informații de către Google/YouTube în conformitate cu Google Privacy Policy.
5. Date pe care nu le colectăm prin funcțiile publice V1
V1 nu colectează prin funcțiile sale publice:
- solduri de broker;
- poziții sau tranzacții;
- portofolii de investiții;
- date complete de card;
- locație;
- contacte;
- fotografii sau videoclipuri încărcate;
- fișiere/documente;
- înregistrări audio;
- date biometrice;
- postări/comentarii sau mesaje între utilizatori.
Nu transmite voluntar astfel de date prin Hoody sau suport dacă nu sunt necesare.
6. Cum colectăm datele
Datele sunt obținute:
- direct de la utilizator;
- prin utilizarea funcțiilor aplicației;
- de la dispozitiv pentru funcțiile tehnice permise;
- de la furnizorii integrați strict în măsura necesară serviciului.
7. Scopurile și temeiurile juridice
| Scop | Exemple de date | Temei principal |
|---|---|---|
| Crearea și administrarea contului | nume, email, telefon, autentificare | executarea serviciului/contractului |
| Chestionar și personalizare educațională | răspunsuri, interese, nivel | executarea serviciului; interes legitim, după caz |
| Favorite și Watch History | interacțiuni video | executarea serviciului |
| Calendar / remindere / notificări | reminder local, token push | executarea funcției solicitate; permisiunea dispozitivului |
| Hoody AI | mesaje, răspunsuri, conversație | executarea funcției solicitate |
| Suport | mesaje și date de contact | executarea serviciului; interes legitim |
| Securitate | IP, loguri, sesiuni | interes legitim; obligații legale |
| Marketing | email, telefon, preferințe | consimțământ sau alt temei permis de lege |
8. Date obligatorii și opționale
Pentru creare cont sunt obligatorii numele, prenumele, emailul, telefonul și parola.
Acordul pentru marketing nu este condiție pentru utilizarea aplicației.
9. Conținut public și vizibilitate
V1 nu permite utilizatorilor să publice postări, comentarii, imagini, portofolii sau mesaje vizibile altor utilizatori.
Favoritele, Watch History și conversațiile Hoody nu sunt publicate altor utilizatori prin V1.
10. Cui divulgăm datele
Putem transmite date strict în limita necesară către:
- Supabase — backend, autentificare, stocare și funcții server-side;
- Google Gemini API — textul necesar generării răspunsurilor Hoody;
- Google/YouTube — redarea materialelor video și funcțiile terțe aferente playerului;
- Expo, Apple și Google — infrastructură de notificări/push;
- furnizorii canalelor de suport aleși de utilizator, inclusiv WhatsApp/Meta și furnizorul de email;
- consultanți, avocați, contabili sau autorități, atunci când există un temei legal.
Nu vindem date personale.
Lista publică actualizată a furnizorilor relevanți este documentată separat în 16_Lista_Subimputerniciti.md.
11. Transferuri internaționale
Proiectul Supabase utilizat de V1 este găzduit în West Europe (London), eu-west-2. Regatul Unit beneficiază de o decizie de adecvare a Comisiei Europene în vigoare la data acestei versiuni.
Unii furnizori, inclusiv Google, pot prelucra date și în afara SEE. În aceste situații se folosesc mecanismele juridice aplicabile, precum decizii de adecvare, EU-US Data Privacy Framework pentru entități eligibile și/sau Clauze Contractuale Standard, conform contractelor furnizorului.
12. Păstrarea datelor
Aplicăm principiul limitării stocării.
- Cont și profil: cât timp contul este activ; după ștergere, datele care nu trebuie păstrate legal sunt șterse sau anonimizate.
- Chestionar, Favorite, Watch History și conversații Hoody: asociate contului și șterse/anonimizate odată cu contul, în măsura în care nu există un motiv legal de păstrare.
- Date de suport: păstrate cât este necesar soluționării solicitării și obligațiilor legale.
- Loguri de securitate: păstrate proporțional cu scopul de securitate și apărarea drepturilor.
- Marketing: până la retragerea consimțământului/opoziție, cu păstrarea unei evidențe minime a dezabonării.
- Date locale (watchlist/remindere): sunt în stocarea aplicației/dispozitivului și pot fi eliminate prin funcțiile disponibile, ștergerea datelor aplicației sau dezinstalare.
Copiile tehnice de siguranță pot exista temporar conform ciclului normal de backup, fără a fi reutilizate în scopuri incompatibile.
13. Cookie-uri și SDK-uri
Aplicația nativă nu folosește cookie-uri de browser ca mecanism principal, dar utilizează stocare locală și SDK-uri pentru funcționare.
V1 nu include SDK-uri de Analytics/Crash Reporting și nu folosește advertising ID sau tracking cross-app.
Playerul YouTube și alte servicii web încorporate pot utiliza propriile tehnologii conform politicilor furnizorilor.
Pentru website, regulile de cookie sunt descrise separat în Politica de cookie-uri.
14. Marketing și dezabonare
Poți retrage consimțământul pentru marketing prin mecanismul din mesaj sau contactând privacy@investorhood.com.
Pentru SMS/WhatsApp/telefon, solicitarea de oprire va fi respectată în măsura în care comunicarea nu este obligatorie pentru furnizarea unui serviciu solicitat.
15. Sisteme automate și inteligență artificială
Hoody generează automat răspunsuri și poate greși.
Nu folosim Hoody pentru a lua decizii juridice sau similare semnificative asupra utilizatorului și nu îl prezentăm ca sistem de consultanță personalizată de investiții.
Modelul Gemini exact poate fi schimbat la nivel de configurație tehnică; de aceea politica identifică furnizorul și scopul, nu promite un model fix.
16. Securitatea
Aplicăm măsuri adecvate riscului, inclusiv autentificare, controlul accesului, comunicații criptate în tranzit, separarea rolurilor și proceduri de răspuns la incidente.
Niciun sistem nu poate garanta securitate absolută.
Incidentele sau vulnerabilitățile pot fi raportate la security@investorhood.com.
17. Incidente privind datele
Investigăm incidentele și îndeplinim obligațiile de notificare către autoritatea de supraveghere și persoanele afectate atunci când GDPR sau altă lege aplicabilă impune acest lucru.
18. Drepturile tale
În condițiile GDPR, poți solicita:
- acces;
- rectificare;
- ștergere;
- restricționare;
- portabilitate;
- opoziție;
- retragerea consimțământului;
- informații privind prelucrarea;
- depunerea unei plângeri.
19. Exercitarea drepturilor
Trimite cererea la privacy@investorhood.com.
Poți solicita inclusiv o copie a datelor personale chiar dacă V1 nu include un buton de export PDF/CSV/Excel.
Putem solicita verificări rezonabile pentru a preveni divulgarea datelor către o persoană neautorizată.
20. Ștergerea contului
Contul poate fi șters direct din aplicație:
- deschide Profil / Setări;
- alege ștergerea contului;
- confirmă intenția;
- introdu textul „ȘTERGERE”;
- finalizează operațiunea.
Dacă nu mai ai acces la aplicație, poți solicita ștergerea la privacy@investorhood.com, de la adresa asociată contului.
La ștergere, contul și datele server-side asociate care nu trebuie păstrate legal sunt șterse sau anonimizate.
21. Date despre alte persoane
Nu furniza date despre o altă persoană decât dacă ai dreptul și este necesar.
22. Minori
Investorhood V1 este destinat exclusiv utilizatorilor cu vârsta de cel puțin 18 ani.
Aplicația V1 nu este destinată minorilor.
23. Linkuri și servicii terțe
Serviciile externe (de exemplu YouTube sau WhatsApp) pot acționa ca operatori independenți pentru anumite prelucrări. Consultă politicile lor înainte de a folosi serviciul respectiv.
24. Modificări
Putem actualiza această Politică atunci când se schimbă aplicația, furnizorii sau legislația.
Versiunea actualizată va fi publicată pe website și accesibilă din aplicație.
25. Plângeri
Poți contacta mai întâi privacy@investorhood.com.
Ai dreptul să depui plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) sau la o altă autoritate competentă în condițiile GDPR.
26. Contact
CG INVESTORHOOD ENTERPRISE S.R.L.
Website: https://www.investorhood.com/
Email GDPR: privacy@investorhood.com
Email general: contact@investorhood.com







