Legal · RO

Politica de confidențialitate MYTH

Data intrării în vigoare: 8 august 2026

Această Politică de confidențialitate explică ce date cu caracter personal prelucrează MYTH, de ce, pe ce temei juridic, cine le primește, cât timp le păstrăm și ce drepturi ai. Este scrisă ca să fie înțeleasă, nu doar publicată. Ea completează Termenii și condițiile MYTH și se aplică împreună cu Politica de cookie-uri și tehnologii de urmărire și cu Nota de transparență privind inteligența artificială.

1. Cine suntem și ce acoperă această politică

1.1. Operatorul datelor tale cu caracter personal este operatorul platformei MYTH:

MYTH PLATFORM S.R.L.

  • societate cu răspundere limitată, de naționalitate română;
  • sediul social: Strada Mioriței nr. 10, bloc A18, scara C, apartament 9, Oraș Mioveni, județul Argeș, România;
  • înregistrată la Oficiul Registrului Comerțului de pe lângă Tribunalul Argeș sub nr. J2026048624008;
  • cod unic de înregistrare: 55383809; identificator unic la nivel european: ROONRC.J2026048624008;
  • neînregistrată în scopuri de taxă pe valoarea adăugată;
  • reprezentată prin administrator: Enache Petrut-Razvan;
  • e-mail de contact: admin@mythplatform.com.

1.2. Pentru orice întrebare, cerere sau plângere privind datele cu caracter personal, contactează-ne la admin@mythplatform.com. Nu am desemnat un responsabil cu protecția datelor, deoarece legea nu impune unul pentru activitatea noastră; această adresă este punctul nostru de contact dedicat pentru aspectele de confidențialitate, iar orice mesaj trimis acolo despre date personale este tratat ca o cerere de confidențialitate.

1.3. Această politică acoperă:

  • aplicația platformei MYTH, inclusiv contul tău, jurnalul de tranzacționare, backtestingul și replay-ul, analizele și asistentul AI AI Chat;
  • website-ul de prezentare MYTH;
  • lista de așteptare (waitlist) la care este posibil să te fi înscris înainte de lansare.

1.4. Această politică nu acoperă serviciile pe care le folosești independent de MYTH, cum ar fi brokerul tău sau contul tău Google. Acele servicii au propriile politici de confidențialitate.

2. Datele pe care le prelucrăm

2.1. Date de cont și autentificare. Adresa ta de e-mail, numele pe care îl furnizezi, parola ta (stocată exclusiv sub formă de hash criptografic, niciodată în formă lizibilă) și, dacă alegi autentificarea cu Google, identificatorul și datele de profil de bază pe care Google le transmite în acest scop. De asemenea, limba, fusul orar și preferințele tale de interfață.

2.2. Date de plată și facturare. Planul tău, perioada de facturare, starea comenzilor și a plăților, sumele și moneda, identificatorii necesari pentru a lega contul de plăți și datele de identitate/adresă/fiscale cerute legal pentru factură. Plățile și abonamentele sunt procesate prin Stripe; facturile fiscale sunt emise prin SmartBill. MYTH nu stochează numărul complet al cardului; datele cardului sunt gestionate de Stripe.

2.3. Conținutul jurnalului de tranzacționare. Tranzacțiile pe care le înregistrezi sau le imporți, notițele, etichetele, câmpurile personalizate, capturile de ecran, fișierele încărcate și rezultatele calculate pe baza lor. Reține că toate acestea sunt date cu caracter personal: sunt atașate contului tău, documentează comportamentul tău de tranzacționare, iar capturile de ecran din platformele brokerilor pot afișa ele însele elemente de identificare, cum ar fi numere de cont sau solduri. Tratăm întregul conținut al jurnalului tău, inclusiv imaginile, cu protecția completă pe care legea o impune pentru datele cu caracter personal.

2.4. Conversațiile AI Chat. Întrebările tale, răspunsurile generate pentru tine, contextul conversației și subsetul minim din propriile tale date de jurnal necesar pentru a răspunde unei cereri, împreună cu metadatele tehnice ale fiecărei cereri (cum ar fi modelul, latența și consumul).

2.5. Analiza de produs, jurnalele de erori și identificatorii de dispozitiv. Evenimente de utilizare, informații de diagnostic și identificatorii stocați în browserul tău pentru analiză. Le colectăm numai cu consimțământul tău, conform clauzei 3.4 și Politicii de cookie-uri și tehnologii de urmărire. Fără consimțământul tău, niciun eveniment de analiză de produs și niciun identificator de analiză nu este colectat de pe dispozitivul tău.

2.6. Comunicările de asistență. Mesajele pe care ni le trimiți, răspunsurile noastre și notele interne limitate necesare soluționării cererii tale.

2.7. Dovezile de consimțământ și de acceptare legală. O evidență a versiunilor Termenilor, politicilor și alegerilor de consimțământ pe care le-ai acceptat sau refuzat, împreună cu momentul respectiv. Pentru ca această evidență să fie fiabilă fără a păstra mai mult decât este necesar, adresa IP și identificatorul de browser asociate unei astfel de înregistrări sunt stocate exclusiv sub formă de hash, din care valorile originale nu pot fi recitite.

2.8. Istoricul de autentificare și înregistrările de securitate. Evenimentele de autentificare, informațiile de sesiune și evenimentele de securitate, cum ar fi încercările eșuate de conectare, păstrate pentru a-ți proteja contul și platforma.

2.9. Nu îți cerem, și nu ne dorim, nicio categorie specială de date (vezi secțiunea 10).

2.10. De unde provin aceste date. Aproape toate provin direct de la tine și din utilizarea Serviciului de către tine. În plus, primim date limitate de la Google dacă alegi autentificarea cu Google, de la Stripe despre starea comenzilor și plăților tale și de la furnizorul nostru de e-mail despre livrarea mesajelor pe care ți le trimitem. Datele istorice de piață folosite pentru replay și backtesting sunt licențiate de la Tiingo; ele constau în date de preț și nu sunt date cu caracter personal despre tine.

3. De ce îți prelucrăm datele și pe ce temei juridic

3.1. Fiecare operațiune de prelucrare se sprijină pe unul dintre temeiurile juridice prevăzute de GDPR. Corespondența de mai jos este exhaustivă pentru MYTH: dacă un scop nu este enumerat aici, nu îți prelucrăm datele pentru el.

3.2. Pentru executarea contractului cu tine (art. 6 alin. (1) lit. (b) GDPR):

  • crearea și operarea contului tău și autentificarea ta;
  • stocarea, afișarea și calculele efectuate pe jurnalul tău de tranzacționare, inclusiv backtesting, replay, analize și rapoarte;
  • operarea AI Chat atunci când îl folosești, inclusiv transmiterea către furnizorul nostru de modele AI a datelor minime necesare pentru a genera răspunsul pe care l-ai cerut;
  • gestionarea abonamentului, comenzilor, trecerilor între planuri, anulărilor și cererilor de retragere, precum și procesarea plăților tale prin Stripe.

3.3. Pentru îndeplinirea obligațiilor noastre legale (art. 6 alin. (1) lit. (c) GDPR):

  • emiterea facturilor și arhivarea documentelor contabile și fiscale, pe care legislația fiscală și contabilă română ne obligă să le păstrăm 5 ani;
  • păstrarea evidențelor impuse de legislația de protecție a consumatorilor, de exemplu dovezile cererilor de retragere și ale soluționării lor;
  • soluționarea cererilor persoanelor vizate și a solicitărilor legale ale autorităților.

3.4. Pentru interesele noastre legitime (art. 6 alin. (1) lit. (f) GDPR), fiecare evaluat și documentat de noi, prin punerea sa în balanță cu drepturile tale:

  • Securitate și prevenirea fraudei. Istoricul de autentificare, înregistrările de sesiune și de securitate, detectarea abuzurilor și jurnalele de audit, în interesul protejării platformei și a datelor tuturor utilizatorilor. Nu există o cale mai puțin intruzivă de a asigura această protecție, iar utilizatorii unui serviciu online se așteaptă în mod rezonabil la ea.
  • Diagnosticarea serviciului. Jurnalele tehnice de erori necesare pentru a detecta și a corecta defectele. Aceasta nu include analiza de conținut; diagnosticarea serviciului nu presupune analizarea jurnalului tău sau a conversațiilor tale.
  • Asistența. Prelucrarea mesajelor pe care ni le trimiți pentru a-ți soluționa cererile, adică exact ceea ce te aștepți să facem atunci când ne scrii.
  • Apărarea drepturilor în justiție. Păstrarea dovezilor de consimțământ și de acceptare legală descrise în clauza 2.7, astfel încât atât tu, cât și noi să putem proba ce s-a convenit, dacă un litigiu ar impune-o vreodată.

Ai dreptul de a te opune prelucrărilor întemeiate pe interes legitim, conform secțiunii 9.

3.5. Cu consimțământul tău (art. 6 alin. (1) lit. (a) GDPR), cerut separat, care poate fi refuzat și retras oricând fără a afecta Serviciul:

  • analiza de produs prin PostHog, inclusiv identificatorii de analiză stocați în browserul tău;
  • metadate pseudonime de fiabilitate AI prin PostHog, limitate la câmpuri precum modelul, latența, numărul de tokenuri și starea cererii; AI Chat funcționează exact la fel fără acest consimțământ, iar prompturile, rezultatele SQL/instrumentelor, rândurile din jurnal și răspunsurile generate nu sunt trimise niciodată către PostHog;
  • cookie-urile neesențiale și tehnologiile similare, conform Politicii de cookie-uri și tehnologii de urmărire;
  • orice comunicări de marketing viitoare, dacă le vom introduce.

3.6. Acceptarea Termenilor și condițiilor MYTH nu reprezintă consimțământ pentru prelucrarea datelor. Consimțământul este o alegere separată și specifică. Tot ce este enumerat în clauza 3.5 este dezactivat până când spui da, poți refuza fără a pierde nicio parte a Serviciului și îți poți retrage consimțământul oricând, cu efect pentru viitor.

4. Cine îți primește datele

4.1. Folosim un număr restrâns de furnizori specializați, în calitate de persoane împuternicite. Fiecare îți prelucrează datele numai pe baza instrucțiunilor noastre documentate, numai pentru scopul indicat mai jos, în temeiul unui acord de prelucrare a datelor care respectă cerințele art. 28 GDPR.

4.2. Furnizorii noștri, rolurile și locațiile lor:

FurnizorRolLocație și garanții
OpenAI Ireland LimitedFurnizor AI pentru AI Chat (GPT-5.6 Luna) și embedding-uri de produs/căutare (text-embedding-3-small)Cererile pot fi prelucrate în afara SEE cu garanțiile din DPA-ul OpenAI și evaluarea noastră documentată de impact. Datele API nu sunt folosite implicit pentru antrenarea modelelor OpenAI. Dacă nu se aplică un control de cont mai strict, logurile furnizorului pentru monitorizarea abuzului pot păstra conținut până la 30 de zile.
StripeProcesarea plăților și gestionarea abonamentelorInfrastructură globală și transferuri guvernate de termenii Stripe aplicabili. Stripe primește direct datele cardului; MYTH nu stochează numărul complet.
SmartBillFacturi fiscale și, după caz, transmiterea în RO e-FacturaFurnizor din România. Primește minimul de date despre client, articole, sume, referința plății și date fiscale necesar emiterii facturii MYTH.
PostHogAnaliză de produs și metadate pseudonime opționale de fiabilitate AICloud din Uniunea Europeană. Activ numai după consimțământul aplicabil. Prompturile, rezultatele SQL/instrumentelor, rândurile din jurnal și răspunsurile generate nu sunt trimise.
CloudflareStocarea fișierelor și imaginilor (capturi de ecran, încărcări, avatare)Jurisdicție din Uniunea Europeană, date stocate într-un bucket european.
NeonGăzduirea bazei de dateFrankfurt, Germania.
RenderGăzduirea backenduluiFrankfurt, Germania.
VercelGăzduirea website-ului și a aplicațieiFrankfurt, Germania; rețeaua sa de livrare de conținut poate servi conținut static și din alte locații.
GoogleAutentificarea cu Google, dacă o alegiGoogle acționează pentru serviciul de autentificare potrivit propriei sale politici de confidențialitate; certificat în cadrul EU-US Data Privacy Framework.
Zoho ZeptoMailE-mail tranzacțional (notificări de cont și de contract)Puncte de acces europene; orice acces de suport din afara SEE este acoperit de clauze contractuale standard.
Redis CloudCache și stare tranzitorie de procesareFrankfurt, Germania.

4.3. Dincolo de aceste persoane împuternicite, divulgăm date cu caracter personal numai consultanților profesioniști, autorităților sau instanțelor, și numai atunci când acest lucru este necesar și legal într-un caz concret. Nu vindem date cu caracter personal și nu le partajăm cu nimeni pentru publicitate.

4.4. Dacă vom colabora vreodată cu o persoană împuternicită nouă sau vom înlocui una existentă, noul furnizor este ținut de aceleași obligații de protecție a datelor înainte de a primi orice dată cu caracter personal, iar noi actualizăm această politică. O schimbare de persoană împuternicită care afectează în mod semnificativ modul de prelucrare a datelor tale este notificată conform secțiunii 14.

5. Transferurile în afara Spațiului Economic European

5.1. Infrastructura noastră este în primul rând europeană: baza de date, backendul, cache-ul și stocarea de fișiere operează în Uniunea Europeană, în principal la Frankfurt.

5.2. Acolo unde un furnizor presupune un transfer către Statele Unite, ne bazăm pe unul dintre cele două mecanisme recunoscute de GDPR: EU-US Data Privacy Framework, pentru furnizorii certificați în cadrul său (verificăm fiecare certificare la momentul contractării și periodic după aceea), sau clauzele contractuale standard ale Comisiei Europene, însoțite de măsuri suplimentare precum criptarea, minimizarea datelor și controalele contractuale.

5.3. Transferurile care implică OpenAI se întemeiază pe mecanismele din acordul său de prelucrare a datelor, inclusiv clauzele contractuale standard unde se aplică, și pe o evaluare documentată de impact. Trimitem numai datele minime necesare, blocăm din fluxul intenționat datele de autentificare și plată, folosim criptare în tranzit și setăm store:false pentru apelurile Responses API. OpenAI nu folosește implicit datele API pentru antrenarea modelelor sale. store:false nu înseamnă Zero Data Retention: dacă nu se aplică un control de cont mai strict, OpenAI poate păstra până la 30 de zile loguri de monitorizare a abuzului care conțin și conținut.

6. Cât timp îți păstrăm datele

6.1. Regula generală este simplă: păstrăm datele cu caracter personal cât timp contul tău este activ și datele servesc scopului pentru care au fost colectate, și le ștergem când niciuna dintre condiții nu mai este îndeplinită. Perioadele specifice de mai jos pun în aplicare această regulă.

6.2. Ștergerea contului. Ștergerea contului la cererea ta este imediată și definitivă. Înainte de a o putea confirma, îți descarci datele de tranzacționare și tastezi o frază de confirmare; abia apoi butonul devine activ. La confirmare, contul și datele sale operaționale sunt șterse pe loc, sesiunile tale sunt revocate, iar contul nu mai poate fi recuperat sau reactivat. Nu există o perioadă de răzgândire, tocmai pentru că îți iei datele cu tine înainte. Dacă ai un abonament plătit activ, acesta încetează odată cu ștergerea și nu se face o rambursare automată pentru zilele rămase din perioada deja plătită; drepturile tale de retragere și de rambursare descrise în Politica de rambursare, anulare și retragere rămân neatinse și se exercită înainte de ștergere. După ștergere păstrăm o înregistrare minimă a ștergerii, fără conținut, timp de 90 de zile, ca să putem dovedi că ștergerea a fost finalizată; adresa ta de e-mail apare acolo numai sub formă de amprentă criptografică, din care nu poate fi recitită.

Un cont dezactivat pentru inactivitate, conform clauzei 6.3, urmează un traseu diferit: rămâne dezactivat până când ștergerea este confirmată manual de operatorul MYTH, iar imediat înainte de ștergere se creează o copie de siguranță criptată, cu acces restricționat, revizuită pentru ștergere manuală după șapte zile și nefolosită pentru furnizarea serviciului.

6.3. Conturile Free inactive. Dacă un cont Free nu prezintă nicio activitate autentificată timp de șase luni consecutive, trimitem o notificare și mai așteptăm 30 de zile. Orice conectare sau utilizare vizibilă a aplicației în acest interval anulează ștergerea și repornește perioada de șase luni. Fără nicio activitate, contul este dezactivat și devine eligibil pentru ștergere permanentă după o verificare autorizată.

6.4. Perioade specifice:

  • documentele de facturare, contabile și fiscale: 5 ani, potrivit legislației fiscale și contabile române;
  • istoricul de autentificare: cel mult 12 luni;
  • sesiunile de securitate: 90 de zile;
  • conversațiile AI Chat din MYTH: păstrate până când le ștergi sau îți ștergi contul; ștergerea unei conversații o elimină imediat din stocarea activă MYTH. Retenția implicită OpenAI pentru monitorizarea abuzului este descrisă la secțiunea 5.3;
  • fișierele pe care le imporți nu ajung la noi: importul este pregătit în browserul tău, iar către MYTH se transmite numai o structură normalizată, ștearsă imediat ce importul se încheie; un artefact rămas orfan este șters în cel mult 24 de ore;
  • notificările din aplicație: 7 zile după citire, 30 de zile dacă rămân necitite;
  • evidențele rulărilor de etichetare automată: cel mult 120 de zile;
  • conținutul e-mailurilor tranzacționale: 30 de zile; telemetria de livrare: 12 luni; o dovadă minimă de livrare, sub formă de hash și fără conținut: 3 ani;
  • dovezile de consimțământ și de acceptare legală: atât timp cât pot fi necesare pentru a proba ce s-a convenit, cu adresele IP și identificatorii de browser stocați exclusiv sub formă de hash, conform clauzei 2.7;
  • înscrierile pe lista de așteptare: numai pe durata campaniei de lansare, după care sunt șterse.

6.5. Copiile de rezervă. Copiile de rezervă ale bazei de date se rotesc într-un ciclu de 7 zile. Dacă restaurăm vreodată dintr-o copie de rezervă, ștergerile efectuate după momentul copiei sunt reaplicate înainte ca datele restaurate să fie folosite, astfel încât datele șterse nu reapar.

6.6. O măsură documentată de conservare legală (legal hold), deschisă pentru un litigiu sau o obligație legală concretă, poate suspenda ștergerea, dar numai pentru datele pe care le privește strict și numai atât timp cât este strict necesar.

7. Cum îți protejăm datele

7.1. Folosim izolarea datelor per utilizator, controale de acces, hash pentru parole și tokenuri, criptare în tranzit, jurnalizare de securitate și piste de audit, copii de rezervă și proceduri de răspuns la incidente. Acolo unde legea o impune, notificăm incidentele de securitate autorității de supraveghere și, când riscul pentru tine este ridicat, ție direct.

7.2. Nicio măsură nu elimină toate riscurile. Protejează și tu partea ta: folosește o parolă puternică și unică și nu îți partaja contul (vezi Termenii și condițiile MYTH).

8. Drepturile tale

8.1. În temeiul GDPR ai dreptul:

  • de acces la datele tale și de a primi o copie a lor;
  • la rectificarea datelor inexacte sau incomplete;
  • la ștergerea datelor tale, atunci când condițiile legale sunt îndeplinite;
  • la restricționarea prelucrării în situațiile prevăzute de lege;
  • la portabilitate: primirea datelor pe care le-ai furnizat într-un format structurat, utilizat în mod curent și care poate fi citit automat;
  • la opoziție față de prelucrările întemeiate pe interes legitim, din motive legate de situația ta particulară;
  • la retragerea consimțământului oricând, pentru orice prelucrare bazată pe consimțământ, fără a afecta legalitatea prelucrării deja efectuate.

8.2. Cele mai frecvente drepturi le poți exercita direct în aplicație: îți poți exporta datele și poți șterge conversații, conținut de jurnal sau întregul cont din setările contului tău. Pentru orice altceva, sau dacă preferi, scrie-ne la admin@mythplatform.com.

8.3. Îți putem cere o verificare proporțională a faptului că cererea vine într-adevăr de la tine, și nimic mai mult. Răspundem în termen de o lună; dacă o cerere este complexă, putem prelungi acest termen în limitele permise de lege și îți vom explica de ce. Exercitarea drepturilor tale este gratuită, cu excepția cazurilor restrânse în care legea permite o taxă.

8.4. Dacă apreciezi că îți prelucrăm datele în mod nelegal, ai dreptul să depui o plângere la autoritatea de supraveghere din România, ANSPDCP (Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal), la https://www.dataprotection.ro, sau la autoritatea de supraveghere de la reședința ta obișnuită. Am aprecia șansa de a rezolva mai întâi problema direct, dar nu ești obligat să ne contactezi înainte de a depune plângerea.

9. Opoziția față de prelucrările pe interes legitim

9.1. Acolo unde prelucrăm date pe temeiul interesului legitim (clauza 3.4), te poți opune oricând scriindu-ne la admin@mythplatform.com și explicând situația ta particulară. Vom înceta prelucrarea, cu excepția cazului în care putem demonstra motive legitime imperioase care prevalează asupra intereselor, drepturilor și libertăților tale, ori a cazului în care prelucrarea este necesară pentru apărarea unor drepturi în justiție.

10. Nu introduce date sensibile

10.1. MYTH nu este conceput pentru a prelucra categorii speciale de date cu caracter personal: date privind sănătatea, originea rasială sau etnică, opiniile politice, convingerile religioase sau filozofice, apartenența sindicală, datele genetice sau biometrice ori datele privind viața sau orientarea sexuală.

10.2. Nu introduce astfel de date, despre tine sau despre altcineva, în notițele din jurnal, în imaginile încărcate sau în AI Chat. Serviciul nu are nevoie de ele pentru nimic, iar câmpurile de text liber nu sunt un loc sigur pentru ele. Dacă astfel de date ajung accidental în platformă, nu le folosim și nu le dezvoltăm în niciun fel și le restricționăm sau le ștergem acolo unde este posibil; le poți șterge și tu oricând.

10.3. Datele despre alte persoane. Jurnalul tău este destinat propriei tale activități de tranzacționare. Nu încărca date cu caracter personal despre alte persoane decât dacă ai dreptul să o faci și un motiv legitim. Înainte de a partaja un slideshow printr-un link public, verifică-ți capturile de ecran și notițele pentru detalii pe care nu vrei să le expui, cum ar fi numere de cont, solduri sau nume; Termenii și condițiile MYTH descriu cum funcționează partajarea și pentru ce ești responsabil.

11. Fără decizii automatizate

11.1. MYTH nu te supune unor decizii bazate exclusiv pe prelucrare automatizată care produc efecte juridice asupra ta sau te afectează în mod similar semnificativ. AI Chat și motorul de analiză generează informațiile pe care le ceri; dacă și cum acționezi pe baza lor este în întregime decizia ta. Modul de funcționare al AI Chat și limitele sale sunt descrise în Nota de transparență privind inteligența artificială și în Declarația privind riscurile și lipsa consultanței de investiții.

12. Cookie-urile și tehnologiile similare

12.1. Ce cookie-uri și tehnologii similare folosim, care sunt strict necesare și care necesită consimțământul tău, cum funcționează bannerul de consimțământ și cum îți poți schimba alegerile sunt descrise în Politica de cookie-uri și tehnologii de urmărire. Pe scurt: tehnologiile strict necesare funcționează fără consimțământ; tot restul, inclusiv identificatorii de analiză, așteaptă acordul tău.

13. Minorii

13.1. MYTH este destinat adulților. Poți folosi Serviciul numai dacă ai împlinit 18 ani, așa cum prevăd Termenii și condițiile MYTH. Serviciul nu se adresează minorilor și nu prelucrăm cu bună știință datele niciunei persoane sub 18 ani. Dacă aflăm că un minor și-a creat un cont, ștergem contul și datele sale.

14. Modificarea acestei politici

14.1. Putem actualiza această politică. Fiecare versiune poartă un identificator de versiune și o dată de intrare în vigoare și este publicată acolo unde o poți consulta oricând.

14.2. Dacă o modificare afectează în mod semnificativ modul în care îți sunt prelucrate datele, de exemplu un scop nou, o categorie nouă de destinatari sau un transfer nou, te vom notifica în mod vizibil prin e-mail sau în aplicație înainte ca modificarea să se aplice.

14.3. Acolo unde o operațiune de prelucrare se bazează pe consimțământul tău, iar modificarea privește acea prelucrare, îți vom cere din nou consimțământul. O notificare nu este niciodată tratată drept consimțământ.