Voltaraj · Documente

Politica de Confidențialitate

Versiunea 1.0 · ultima actualizare: 11 august 2026

Serviciu B2B exclusiv. Voltaraj se adresează exclusiv persoanelor juridice. Datele cu caracter personal pe care le prelucrăm sunt, ca regulă, ale reprezentanților desemnați ai persoanei juridice (administratori, angajați autorizați, persoane de contact). Nu ne adresăm consumatorilor și nu construim profiluri de persoane fizice.

ALMA FINCONSULTING SRL
Str. Argentina nr. 33, Et. 2, Ap. 1, Sector 1, București, CP 011753
Registrul Comerțului: J/40/53570/2006 · CUI: RO18540518
Email: contact@mydesks.ro
Cont: RO41 INGB 0000 9999 0157 6520 — ING BANK Suc. București

1. Cine suntem și cum ne puteți contacta

ALMA FINCONSULTING SRL («Voltaraj», «noi») este o societate cu răspundere limitată română care operează platforma voltaraj.com și aplicația app.voltaraj.com — un serviciu de prognoză a pieței de energie și de modelare financiară pentru proiecte de producție și stocare.

Acționăm în calitate de operator de date pentru datele cu caracter personal colectate prin intermediul site-ului, al aplicației și al serviciilor noastre.

Contact pentru chestiuni de protecția datelor: contact@mydesks.ro (subiect: «Protecția Datelor»).

Confirmăm primirea solicitării în 5 zile lucrătoare și răspundem pe fond în 30 de zile calendaristice.

2. Domeniul de aplicare

Această politică se aplică atunci când reprezentantul unei persoane juridice:

  • creează un cont și utilizează aplicația (în nume comercial);
  • trimite formularul de contact de pe site;
  • achiziționează un abonament sau un serviciu à la carte;
  • primește briefingul zilnic sau alte comunicări prin email;
  • vizitează paginile publice voltaraj.com.

Politica nu se aplică site-urilor terțe accesibile prin linkuri de pe platforma noastră.

3. Ce date colectăm și de ce

3.1. Cont și autentificare

DateScopTemei juridic
Nume de utilizator, adresă de emailCrearea contului, autentificare, comunicări de serviciuExecutarea contractului — Art. 6(1)(b) GDPR
Parolă, stocată exclusiv ca hash bcrypt cu sare per parolă Autentificare securizată. Parola în clar nu este stocată și nu poate fi recuperată.Executarea contractului — Art. 6(1)(b)
Secret TOTP (dacă activați verificarea în doi pași)Autentificare cu doi factoriInteres legitim — Art. 6(1)(f)
Coduri de resetare a parolei, stocate ca hash, cu expirareResetarea parolei prin emailExecutarea contractului — Art. 6(1)(b)
Preferința de limbă, rolul, planul, data creării contuluiFuncționarea aplicației și a abonamentuluiExecutarea contractului — Art. 6(1)(b)
Evidența încercărilor eșuate de autentificare (cheie de frânare, număr, momente) Frânarea atacurilor prin forță brutăInteres legitim — Art. 6(1)(f)

3.2. Date de proiect

DateScopTemei juridic
Parametrii proiectelor salvate (puteri, CAPEX, OPEX, finanțare, locație sit) Reluarea lucrului, generarea livrabilelor Executarea contractului — Art. 6(1)(b)

Aceștia sunt, ca natură, date tehnice și comerciale ale organizației, nu date personale. Sunt izolați pe cont: un utilizator nu vede proiectele altuia. Utilizatorul este responsabil să nu introducă în aceste câmpuri date personale care nu sunt necesare.

3.3. Facturare și plată

DateScopTemei juridic
Denumire, CUI, adresă de facturareEmiterea facturii conforme fiscal Obligație legală — Art. 6(1)(c)
Referința tranzacției și statusul plății de la euPlătescProcesarea comenzii, activarea abonamentuluiExecutarea contractului — Art. 6(1)(b)

Nu stocăm date de card bancar. Plățile sunt procesate exclusiv de euPlătesc (certificat PCI DSS, 3-D Secure). Primim doar referința tranzacției și rezultatul ei.

3.4. Formularul de contact

DateScopTemei juridic
Nume, firmă, email, telefon, mesajul scris de dumneavoastrăRăspunsul la solicitare, pregătirea unei oferteDemersuri precontractuale — Art. 6(1)(b)
Adresa IP și momentul trimiteriiLimitarea abuzurilor asupra formularului (spam, trimiteri repetate)Interes legitim — Art. 6(1)(f)

Mesajul ajunge într-o căsuță de email a Operatorului. Nu îl introducem într-o listă de marketing și nu îl transmitem altcuiva.

3.5. Date tehnice

DateScopTemei juridic
Jurnalele serverului (adresă IP, momentul cererii, calea accesată, agentul de utilizator)Securitate, prevenirea abuzurilor, diagnosticarea erorilor Interes legitim — Art. 6(1)(f)

4. Cum folosim datele

4.1. Furnizarea serviciului: autentificare, salvarea și regăsirea proiectelor, calcularea prognozelor și a indicatorilor, generarea livrabilelor, procesarea plății și emiterea facturii, livrarea briefingului zilnic dacă l-ați activat.

4.2. Inteligența artificială — ce NU se întâmplă. Prognozele și indicatorii financiari sunt calculați determinist, prin metode statistice și fizice. Un model de limbaj generativ (OpenAI, opțional Anthropic) este folosit într-un singur loc: formularea în limbaj natural a briefingului zilnic, pornind de la numerele deja calculate. Către acești furnizori se transmit doar cifre de piață și de prognoză — nu numele dumneavoastră, nu adresa de email, nu parametrii proiectelor, nu conținutul contului. Datele dumneavoastră nu sunt folosite pentru antrenarea modelelor, nici de noi, nici de acești furnizori.

4.3. Securitate: folosim adresele IP, evenimentele de autentificare și tiparele de utilizare pentru a detecta și preveni accesul neautorizat și abuzul.

4.4. Conformitate legală: păstrăm evidențele de facturare conform legislației fiscale române (Codul fiscal; Legea contabilității nr. 82/1991).

4.5. Îmbunătățirea serviciului: folosim date agregate și anonimizate despre acuratețea modelelor. Acestea privesc performanța prognozei față de prețul realizat, nu utilizatorii. Parametrii proiectelor unui client nu sunt niciodată partajați cu alți clienți.

4.6. Comunicări comerciale: trimitem comunicări despre serviciu clienților existenți, în legătură cu serviciul contractat. Pentru comunicări de marketing propriu-zise cerem consimțământ separat, revocabil oricând.

5. Luarea automată a deciziilor

Nu luăm decizii automate cu efecte juridice asupra dumneavoastră. Platforma produce estimări și indicatori; toate deciziile de afaceri, de investiție sau de finanțare aparțin organizației dumneavoastră.

Prognozele și indicatorii sunt estimări orientative, nu determinări obligatorii. Nu evaluăm persoane, nu atribuim scoruri de credit și nu profilăm persoane fizice.

6. Cu cine partajăm datele

Nu vindem date cu caracter personal. Partajăm strict ce e necesar, cu furnizorii de mai jos, fiecare în calitate de persoană împuternicită sau operator independent, după caz.

FurnizorCe primeșteScopLocalizare / garanții
HetznerToate datele găzduite (servere)Găzduirea aplicației și a bazelor de dateUniunea Europeană
euPlătescDate de facturare, referința tranzacțieiProcesarea plăților cu cardul, 3-D SecureRomânia · certificat PCI DSS
FGO.roDate de facturareEmiterea facturii și transmiterea în e-Factura (ANAF)România
ResendAdresa de email și conținutul mesajului transmisLivrarea emailurilor de serviciu (confirmare cont, resetare parolă, briefing) SUA · Clauze Contractuale Standard (Decizia 2021/914/UE)
OpenAI (implicit) / Anthropic (opțional)Numai cifre de piață și de prognoză. Fără date personale.Formularea în limbaj natural a briefingului zilnicSUA · Clauze Contractuale Standard

Ce nu mai apare în tabelul de mai sus: fonturile site-ului sunt găzduite pe serverul nostru, nu încărcate de la un furnizor extern. La afișarea unei pagini publice, browserul dumneavoastră nu contactează niciun terț.

Dezvăluiri legale: putem dezvălui date autorităților competente când legea o impune. Unde este permis, notificăm utilizatorul afectat.

Transferuri de afaceri: în cazul unei fuziuni sau achiziții, datele pot fi transferate entității succesoare, cu notificare prealabilă de minimum 30 de zile.

7. Transferuri internaționale

Datele sunt stocate pe servere din Uniunea Europeană.

Transferurile către furnizorii din Statele Unite menționați la secțiunea 6 (Resend și furnizorul de model de limbaj) se întemeiază pe Clauzele Contractuale Standard adoptate prin Decizia de punere în aplicare (UE) 2021/914 și, unde este cazul, pe cadrul UE–SUA privind confidențialitatea datelor.

Documentele contractuale aferente sunt disponibile la cerere.

8. Cât păstrăm datele

CategoriePerioadăTemei
Date de cont activPe durata relației contractuale + 3 aniExecutarea contractului; termene de prescripție
Proiecte salvate și livrabilePe durata contului; se șterg la cerere Executarea contractului
Date de facturare și documente justificative contabile5 ani Obligație legală — Legea contabilității nr. 82/1991, art. 25
Mesaje din formularul de contact24 de luni de la ultima corespondență Interes legitim (evidența relației comerciale)
Coduri de resetare a paroleiPână la expirare (ore)Securitate
Evidența încercărilor eșuate de autentificarePână la expirarea blocării Securitate
Jurnale de server90 de zileSecuritate operațională

La cerere, ștergem anticipat toate datele, cu excepția celor pentru care avem obligație legală de păstrare (facturare, contabilitate).

9. Drepturile dumneavoastră

  • Acces (Art. 15) — ce date deținem despre dumneavoastră;
  • Rectificare (Art. 16) — corectarea datelor inexacte;
  • Ștergere (Art. 17) — cu excepția datelor de facturare, supuse obligației legale de păstrare;
  • Restricționare (Art. 18) — blocarea temporară a prelucrării;
  • Portabilitate (Art. 20) — primirea datelor într-un format structurat;
  • Opoziție (Art. 21) — la prelucrarea întemeiată pe interes legitim;
  • Retragerea consimțământului (Art. 7(3)) — oricând, fără a afecta legalitatea prelucrării anterioare.

Cum le exercitați: trimiteți solicitarea la contact@mydesks.ro, cu subiectul «Solicitare Drepturi privind Datele». Confirmăm în 5 zile lucrătoare, răspundem în 30 de zile calendaristice.

Dreptul de a depune plângere:
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
B-dul G-ral. Gheorghe Magheru 28–30, Sector 1, București
www.dataprotection.ro · anspdcp@dataprotection.ro

10. Securitate

Transport: tot traficul către site și aplicație este criptat (HTTPS/TLS).

Parole: stocate exclusiv ca hash bcrypt, cu sare per parolă. Nu putem citi parola dumneavoastră și nu o putem recupera — o putem doar reseta.

Autentificare: verificare opțională în doi pași (TOTP, RFC 6238), frânare progresivă a încercărilor eșuate, coduri de resetare cu durată scurtă, stocate ca hash.

Izolare: datele de cont și proiectele sunt separate de datele de piață și sunt cheiate pe utilizator; rolurile de administrare sunt distincte de cele de utilizator.

Breșe de securitate: notificăm ANSPDCP în termen de 72 de ore de la luarea la cunoștință și utilizatorii afectați, conform Art. 33–34 GDPR.

Paginile publice voltaraj.com nu folosesc cookie-uri de analiză, de publicitate sau de urmărire între site-uri. Nu avem Google Analytics, nu avem pixeli de urmărire, nu avem publicitate comportamentală. De aceea nu vedeți un banner de cookie-uri: nu avem ce să vă cerem să acceptați.

Paginile publice nu încarcă nicio resursă de la un terț: fonturile sunt găzduite pe serverul nostru. Vizitarea unei pagini nu transmite adresa dumneavoastră IP nimănui în afară de noi.

Aplicația (app.voltaraj.com) folosește mecanisme de sesiune strict necesare pentru menținerea autentificării pe durata utilizării. Acestea nu servesc scopuri de analiză sau de marketing și nu necesită consimțământ.

12. Confidențialitatea minorilor

Serviciul se adresează exclusiv persoanelor juridice și nu este destinat persoanelor sub 18 ani. Nu colectăm cu bună știință date de la minori.

13. Modificări ale acestei politici

La modificări substanțiale, notificăm utilizatorii prin email cu minimum 30 de zile înainte de intrarea în vigoare. Versiunea și data se află în antetul și în subsolul acestei pagini; versiunile anterioare sunt disponibile la cerere.

14. Contact

ALMA FINCONSULTING SRL — protecția datelor
Email: contact@mydesks.ro (subiect: «Protecția Datelor»)
Str. Argentina nr. 33, Et. 2, Ap. 1, Sector 1, București, CP 011753

Politica de Confidențialitate Voltaraj — versiunea 1.0 — 11 august 2026
Redactată în conformitate cu GDPR (Regulamentul (UE) 2016/679), Legea nr. 190/2018 și Regulamentul (UE) 2024/1689 (AI Act).
ALMA FINCONSULTING SRL · CUI RO18540518 · J/40/53570/2006 · contact@mydesks.ro