Serviciu B2B exclusiv. Voltaraj se adresează exclusiv persoanelor juridice. Datele cu caracter personal pe care le prelucrăm sunt, ca regulă, ale reprezentanților desemnați ai persoanei juridice (administratori, angajați autorizați, persoane de contact). Nu ne adresăm consumatorilor și nu construim profiluri de persoane fizice.
1. Cine suntem și cum ne puteți contacta
ALMA FINCONSULTING SRL («Voltaraj», «noi») este o societate cu răspundere limitată română care
operează platforma voltaraj.com și aplicația app.voltaraj.com — un
serviciu de prognoză a pieței de energie și de modelare financiară pentru proiecte de producție
și stocare.
Acționăm în calitate de operator de date pentru datele cu caracter personal colectate prin intermediul site-ului, al aplicației și al serviciilor noastre.
Contact pentru chestiuni de protecția datelor: contact@mydesks.ro (subiect: «Protecția Datelor»).
Confirmăm primirea solicitării în 5 zile lucrătoare și răspundem pe fond în 30 de zile calendaristice.
2. Domeniul de aplicare
Această politică se aplică atunci când reprezentantul unei persoane juridice:
- creează un cont și utilizează aplicația (în nume comercial);
- trimite formularul de contact de pe site;
- achiziționează un abonament sau un serviciu à la carte;
- primește briefingul zilnic sau alte comunicări prin email;
- vizitează paginile publice voltaraj.com.
Politica nu se aplică site-urilor terțe accesibile prin linkuri de pe platforma noastră.
3. Ce date colectăm și de ce
3.1. Cont și autentificare
| Date | Scop | Temei juridic |
|---|---|---|
| Nume de utilizator, adresă de email | Crearea contului, autentificare, comunicări de serviciu | Executarea contractului — Art. 6(1)(b) GDPR |
| Parolă, stocată exclusiv ca hash bcrypt cu sare per parolă | Autentificare securizată. Parola în clar nu este stocată și nu poate fi recuperată. | Executarea contractului — Art. 6(1)(b) |
| Secret TOTP (dacă activați verificarea în doi pași) | Autentificare cu doi factori | Interes legitim — Art. 6(1)(f) |
| Coduri de resetare a parolei, stocate ca hash, cu expirare | Resetarea parolei prin email | Executarea contractului — Art. 6(1)(b) |
| Preferința de limbă, rolul, planul, data creării contului | Funcționarea aplicației și a abonamentului | Executarea contractului — Art. 6(1)(b) |
| Evidența încercărilor eșuate de autentificare (cheie de frânare, număr, momente) | Frânarea atacurilor prin forță brută | Interes legitim — Art. 6(1)(f) |
3.2. Date de proiect
| Date | Scop | Temei juridic |
|---|---|---|
| Parametrii proiectelor salvate (puteri, CAPEX, OPEX, finanțare, locație sit) | Reluarea lucrului, generarea livrabilelor | Executarea contractului — Art. 6(1)(b) |
Aceștia sunt, ca natură, date tehnice și comerciale ale organizației, nu date personale. Sunt izolați pe cont: un utilizator nu vede proiectele altuia. Utilizatorul este responsabil să nu introducă în aceste câmpuri date personale care nu sunt necesare.
3.3. Facturare și plată
| Date | Scop | Temei juridic |
|---|---|---|
| Denumire, CUI, adresă de facturare | Emiterea facturii conforme fiscal | Obligație legală — Art. 6(1)(c) |
| Referința tranzacției și statusul plății de la euPlătesc | Procesarea comenzii, activarea abonamentului | Executarea contractului — Art. 6(1)(b) |
Nu stocăm date de card bancar. Plățile sunt procesate exclusiv de euPlătesc (certificat PCI DSS, 3-D Secure). Primim doar referința tranzacției și rezultatul ei.
3.4. Formularul de contact
| Date | Scop | Temei juridic |
|---|---|---|
| Nume, firmă, email, telefon, mesajul scris de dumneavoastră | Răspunsul la solicitare, pregătirea unei oferte | Demersuri precontractuale — Art. 6(1)(b) |
| Adresa IP și momentul trimiterii | Limitarea abuzurilor asupra formularului (spam, trimiteri repetate) | Interes legitim — Art. 6(1)(f) |
Mesajul ajunge într-o căsuță de email a Operatorului. Nu îl introducem într-o listă de marketing și nu îl transmitem altcuiva.
3.5. Date tehnice
| Date | Scop | Temei juridic |
|---|---|---|
| Jurnalele serverului (adresă IP, momentul cererii, calea accesată, agentul de utilizator) | Securitate, prevenirea abuzurilor, diagnosticarea erorilor | Interes legitim — Art. 6(1)(f) |
4. Cum folosim datele
4.1. Furnizarea serviciului: autentificare, salvarea și regăsirea proiectelor, calcularea prognozelor și a indicatorilor, generarea livrabilelor, procesarea plății și emiterea facturii, livrarea briefingului zilnic dacă l-ați activat.
4.2. Inteligența artificială — ce NU se întâmplă. Prognozele și indicatorii financiari sunt calculați determinist, prin metode statistice și fizice. Un model de limbaj generativ (OpenAI, opțional Anthropic) este folosit într-un singur loc: formularea în limbaj natural a briefingului zilnic, pornind de la numerele deja calculate. Către acești furnizori se transmit doar cifre de piață și de prognoză — nu numele dumneavoastră, nu adresa de email, nu parametrii proiectelor, nu conținutul contului. Datele dumneavoastră nu sunt folosite pentru antrenarea modelelor, nici de noi, nici de acești furnizori.
4.3. Securitate: folosim adresele IP, evenimentele de autentificare și tiparele de utilizare pentru a detecta și preveni accesul neautorizat și abuzul.
4.4. Conformitate legală: păstrăm evidențele de facturare conform legislației fiscale române (Codul fiscal; Legea contabilității nr. 82/1991).
4.5. Îmbunătățirea serviciului: folosim date agregate și anonimizate despre acuratețea modelelor. Acestea privesc performanța prognozei față de prețul realizat, nu utilizatorii. Parametrii proiectelor unui client nu sunt niciodată partajați cu alți clienți.
4.6. Comunicări comerciale: trimitem comunicări despre serviciu clienților existenți, în legătură cu serviciul contractat. Pentru comunicări de marketing propriu-zise cerem consimțământ separat, revocabil oricând.
5. Luarea automată a deciziilor
Nu luăm decizii automate cu efecte juridice asupra dumneavoastră. Platforma produce estimări și indicatori; toate deciziile de afaceri, de investiție sau de finanțare aparțin organizației dumneavoastră.
Prognozele și indicatorii sunt estimări orientative, nu determinări obligatorii. Nu evaluăm persoane, nu atribuim scoruri de credit și nu profilăm persoane fizice.
6. Cu cine partajăm datele
Nu vindem date cu caracter personal. Partajăm strict ce e necesar, cu furnizorii de mai jos, fiecare în calitate de persoană împuternicită sau operator independent, după caz.
| Furnizor | Ce primește | Scop | Localizare / garanții |
|---|---|---|---|
| Hetzner | Toate datele găzduite (servere) | Găzduirea aplicației și a bazelor de date | Uniunea Europeană |
| euPlătesc | Date de facturare, referința tranzacției | Procesarea plăților cu cardul, 3-D Secure | România · certificat PCI DSS |
| FGO.ro | Date de facturare | Emiterea facturii și transmiterea în e-Factura (ANAF) | România |
| Resend | Adresa de email și conținutul mesajului transmis | Livrarea emailurilor de serviciu (confirmare cont, resetare parolă, briefing) | SUA · Clauze Contractuale Standard (Decizia 2021/914/UE) |
| OpenAI (implicit) / Anthropic (opțional) | Numai cifre de piață și de prognoză. Fără date personale. | Formularea în limbaj natural a briefingului zilnic | SUA · Clauze Contractuale Standard |
Ce nu mai apare în tabelul de mai sus: fonturile site-ului sunt găzduite pe serverul nostru, nu încărcate de la un furnizor extern. La afișarea unei pagini publice, browserul dumneavoastră nu contactează niciun terț.
Dezvăluiri legale: putem dezvălui date autorităților competente când legea o impune. Unde este permis, notificăm utilizatorul afectat.
Transferuri de afaceri: în cazul unei fuziuni sau achiziții, datele pot fi transferate entității succesoare, cu notificare prealabilă de minimum 30 de zile.
7. Transferuri internaționale
Datele sunt stocate pe servere din Uniunea Europeană.
Transferurile către furnizorii din Statele Unite menționați la secțiunea 6 (Resend și furnizorul de model de limbaj) se întemeiază pe Clauzele Contractuale Standard adoptate prin Decizia de punere în aplicare (UE) 2021/914 și, unde este cazul, pe cadrul UE–SUA privind confidențialitatea datelor.
Documentele contractuale aferente sunt disponibile la cerere.
8. Cât păstrăm datele
| Categorie | Perioadă | Temei |
|---|---|---|
| Date de cont activ | Pe durata relației contractuale + 3 ani | Executarea contractului; termene de prescripție |
| Proiecte salvate și livrabile | Pe durata contului; se șterg la cerere | Executarea contractului |
| Date de facturare și documente justificative contabile | 5 ani | Obligație legală — Legea contabilității nr. 82/1991, art. 25 |
| Mesaje din formularul de contact | 24 de luni de la ultima corespondență | Interes legitim (evidența relației comerciale) |
| Coduri de resetare a parolei | Până la expirare (ore) | Securitate |
| Evidența încercărilor eșuate de autentificare | Până la expirarea blocării | Securitate |
| Jurnale de server | 90 de zile | Securitate operațională |
La cerere, ștergem anticipat toate datele, cu excepția celor pentru care avem obligație legală de păstrare (facturare, contabilitate).
9. Drepturile dumneavoastră
- Acces (Art. 15) — ce date deținem despre dumneavoastră;
- Rectificare (Art. 16) — corectarea datelor inexacte;
- Ștergere (Art. 17) — cu excepția datelor de facturare, supuse obligației legale de păstrare;
- Restricționare (Art. 18) — blocarea temporară a prelucrării;
- Portabilitate (Art. 20) — primirea datelor într-un format structurat;
- Opoziție (Art. 21) — la prelucrarea întemeiată pe interes legitim;
- Retragerea consimțământului (Art. 7(3)) — oricând, fără a afecta legalitatea prelucrării anterioare.
Cum le exercitați: trimiteți solicitarea la contact@mydesks.ro, cu subiectul «Solicitare Drepturi privind Datele». Confirmăm în 5 zile lucrătoare, răspundem în 30 de zile calendaristice.
Dreptul de a depune plângere:
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
B-dul G-ral. Gheorghe Magheru 28–30, Sector 1, București
www.dataprotection.ro ·
anspdcp@dataprotection.ro
10. Securitate
Transport: tot traficul către site și aplicație este criptat (HTTPS/TLS).
Parole: stocate exclusiv ca hash bcrypt, cu sare per parolă. Nu putem citi parola dumneavoastră și nu o putem recupera — o putem doar reseta.
Autentificare: verificare opțională în doi pași (TOTP, RFC 6238), frânare progresivă a încercărilor eșuate, coduri de resetare cu durată scurtă, stocate ca hash.
Izolare: datele de cont și proiectele sunt separate de datele de piață și sunt cheiate pe utilizator; rolurile de administrare sunt distincte de cele de utilizator.
Breșe de securitate: notificăm ANSPDCP în termen de 72 de ore de la luarea la cunoștință și utilizatorii afectați, conform Art. 33–34 GDPR.
11. Cookie-uri și urmărire
Paginile publice voltaraj.com nu folosesc cookie-uri de analiză, de publicitate sau de urmărire între site-uri. Nu avem Google Analytics, nu avem pixeli de urmărire, nu avem publicitate comportamentală. De aceea nu vedeți un banner de cookie-uri: nu avem ce să vă cerem să acceptați.
Paginile publice nu încarcă nicio resursă de la un terț: fonturile sunt găzduite pe serverul nostru. Vizitarea unei pagini nu transmite adresa dumneavoastră IP nimănui în afară de noi.
Aplicația (app.voltaraj.com) folosește mecanisme de sesiune strict necesare pentru menținerea autentificării pe durata utilizării. Acestea nu servesc scopuri de analiză sau de marketing și nu necesită consimțământ.
12. Confidențialitatea minorilor
Serviciul se adresează exclusiv persoanelor juridice și nu este destinat persoanelor sub 18 ani. Nu colectăm cu bună știință date de la minori.
13. Modificări ale acestei politici
La modificări substanțiale, notificăm utilizatorii prin email cu minimum 30 de zile înainte de intrarea în vigoare. Versiunea și data se află în antetul și în subsolul acestei pagini; versiunile anterioare sunt disponibile la cerere.
14. Contact
ALMA FINCONSULTING SRL — protecția datelor
Email: contact@mydesks.ro (subiect: «Protecția Datelor»)
Str. Argentina nr. 33, Et. 2, Ap. 1, Sector 1, București, CP 011753
Redactată în conformitate cu GDPR (Regulamentul (UE) 2016/679), Legea nr. 190/2018 și Regulamentul (UE) 2024/1689 (AI Act).
ALMA FINCONSULTING SRL · CUI RO18540518 · J/40/53570/2006 · contact@mydesks.ro