Legal
Politica de confidențialitate
Ultima actualizare: 4 septembrie 2026
Pe scurt: PocketJarvis stochează doar datele necesare pentru asistentul financiar din chat. Nu vindem datele tale, nu le folosim pentru publicitate, accesul la Google Drive este limitat și poți cere ștergerea cu /delete_my_data.
1. Cine suntem
PocketJarvis este un asistent financiar pentru WhatsApp și Telegram, disponibil la pocketjarvis.bornagents.net. Serviciul este operat de MASSA PETRACHE PERSOANA FIZICA AUTORIZATA.
Pentru întrebări sau cereri legate de confidențialitate, scrie la support@bornagents.net.
2. Ce date colectăm
Date de cont din platforme. În funcție de canal, putem stoca identificatori Telegram, identificatori de chat Telegram, identificatori WhatsApp, nume afișate, username-uri, preferințe de limbă și identificatori de mesaje folosiți pentru deduplicare și rutare.
Date financiare introduse de tine. Stocăm cheltuieli, venituri, bugete, reguli recurente, decontări, liste de cumpărături, remindere, comercianți, categorii, monede, date, note și balanțe de grup necesare pentru funcționarea serviciului.
Documente și chitanțe. Când trimiți poze cu chitanțe sau documente financiare, PocketJarvis poate stoca temporar fișierul original, un istoric al procesării, câmpuri extrase, date de factură, linii de factură, profiluri de furnizori și stări de confirmare.
Date Google. Dacă activezi Google Sheets, stocăm emailul contului Google, tokenurile OAuth criptate și ID-urile sau URL-urile foilor create ori folosite de PocketJarvis.
Date Open Banking. Dacă alegi pilotul opțional Open Banking, stocăm datele necesare conexiunii și importului în regim doar-citire: banca și țara selectate, starea și expirarea consimțământului, identificatori tehnici pseudonimizați, conturi, monede, solduri și tranzacții. Identificatorii externi, IBAN-ul, denumirile și descrierile sensibile sunt criptate sau transformate în hash înainte de stocare, după rolul câmpului. PocketJarvis nu primește și nu stochează credențialele tale bancare.
Date de abonament și plată. Stocăm planul, starea abonamentului sau trialului, canalul și ciclul de plată, perioadele de acces, suma și valuta tranzacțiilor, starea anulării sau rambursării, limitele de utilizare și referințe tehnice minimizate necesare pentru webhook-uri, deduplicare, reconciliere și suport. Pentru prevenirea reutilizării trialului păstrăm o dovadă HMAC pseudonimizată a identității revendicate. PocketJarvis nu primește și nu stochează numărul complet al cardului sau CVV-ul introdus în checkout-ul Paddle.
Date operaționale. Stocăm elemente de coadă, notificări tehnice în așteptare, notificări, identificatori pentru prevenirea duplicatelor, metadate de eroare și loguri limitate necesare pentru operare, securitate și depanare.
3. Cum folosim datele
- Interpretăm și salvăm cheltuieli, venituri, bugete, liste, remindere și reguli recurente.
- Calculăm balanțe de grup Telegram, decontări, sumaruri lunare și alerte de buget.
- Procesăm chitanțe și documente financiare, apoi cerem confirmare înainte de salvare când este nevoie.
- Sincronizăm înregistrările confirmate în Google Spreadsheet, dacă ai activat opțiunea.
- Importăm, la cererea ta, conturi, solduri și tranzacții în regim doar-citire prin Open Banking.
- Trimitem confirmări, remindere și rezultate prin Telegram sau WhatsApp.
- Administrăm trialul și abonamentul, proiectăm evenimentele de plată verificate, aplicăm limitele planului, prevenim fraudele și oferim suport pentru plăți.
- Prevenim duplicatele, recuperăm erori temporare și menținem fiabilitatea serviciului.
Nu vindem datele tale și nu folosim datele financiare pentru publicitate sau profilare fără legătură cu serviciul.
4. Temeiurile prelucrării
Prelucrăm datele necesare pentru a furniza Serviciul și funcțiile solicitate de tine în executarea contractului sau a demersurilor cerute înainte de contract. Folosim interesul legitim pentru securitate, prevenirea fraudei și duplicatelor, fiabilitate, depanare limitată și suport, după evaluarea impactului asupra drepturilor tale. Păstrăm anumite evidențe de plată atunci când avem o obligație legală, fiscală sau contabilă. Când o prelucrare se bazează pe consimțământ, îl poți retrage pentru viitor fără a afecta prelucrarea anterioară.
5. Utilizarea API-urilor Google
PocketJarvis folosește scope-ul Google drive.file pentru integrarea cu Sheets. Asta înseamnă că PocketJarvis poate accesa fișiere create de aplicație sau selectate explicit pentru aplicație. Nu primește acces larg pentru a lista, citi sau modifica întregul tău Google Drive.
Utilizarea și transferul datelor Google respectă Google API Services User Data Policy, inclusiv cerințele Limited Use.
6. Integrarea Open Banking
Open Banking este o funcție opțională aflată în pilot, disponibilă numai utilizatorilor aprobați. În pilotul curent, singura bancă disponibilă este ING Bank România. PocketJarvis te redirecționează către fluxul securizat oferit de Enable Banking și ING; acolo are loc autentificarea puternică a clientului. Enable Banking furnizează conectivitatea tehnică și transmite către PocketJarvis, în limitele consimțământului tău, numai datele de cont, sold și tranzacții necesare funcției.
Banca Transilvania nu este încă disponibilă. Exportul către YNAB este o integrare viitoare distinctă, nu o bancă; niciuna nu are o dată publică de lansare, iar PocketJarvis nu transmite date către YNAB în prezent. Accesul bancar este numai pentru citire. PocketJarvis nu inițiază plăți sau transferuri, nu este bancă și nu are un parteneriat oficial cu ING Bank România ori Banca Transilvania. Poți deconecta integrarea din PocketJarvis; vom opri imediat importurile locale și vom încerca revocarea sesiunii la provider. Poți revoca accesul și prin bancă sau provider. Consimțământul expiră și poate necesita reautorizare.
Datele pot fi întârziate, incomplete sau temporar indisponibile din cauza băncii, providerului ori perioadei de mentenanță. Deconectarea și ștergerea contului includ datele Open Banking și referințele conexiunii păstrate de PocketJarvis, sub rezerva obligațiilor legale aplicabile.
7. Procesarea documentelor și procesarea alternativă cu inteligență artificială
PocketJarvis încearcă întâi extragerea locală pentru documente. Când extragerea locală este incompletă sau când parsarea chitanțelor este configurată astfel, serviciul poate trimite fișierul relevant sau textul extras către Google Gemini prin API-ul google-genai. Rezultatul este folosit doar pentru furnizarea serviciului PocketJarvis.
Fișierele originale sunt stocate în Azure Blob Storage pe durata procesării. După un rezultat procesat sau duplicat, PocketJarvis șterge fișierul original în limita posibilităților tehnice. Fișierele eșuate pot fi păstrate temporar pentru depanare și sunt eliminate prin reguli automate de păstrare și ștergere ale stocării.
8. Legarea conturilor
Dacă folosești și WhatsApp, și Telegram, conturile sunt legate doar când folosești explicit fluxul cu cod /link. PocketJarvis nu leagă automat conturi după telefon, username, nume sau identificatori similari.
9. Stocare, securitate, procesatori și transferuri
- Datele aplicației sunt stocate în PostgreSQL.
- Originalele documentelor și chitanțelor pot fi stocate temporar în Azure Blob Storage.
- Tokenurile Google OAuth sunt criptate înainte de stocare.
- Câmpurile sensibile pot fi criptate la rest când criptarea este configurată.
- Traficul este servit prin HTTPS/TLS.
- Evităm logarea conținutului brut al mesajelor, tokenurilor, URL-urilor semnate și datelor personale neredactate.
Procesatorii și platformele folosite pot include Telegram, Meta/WhatsApp, Google, Enable Banking pentru conectivitatea Open Banking, Microsoft Azure, hosting PostgreSQL/Neon și monitorizare de erori de tip Sentry, când este configurată. Banca aleasă de tine procesează autentificarea și datele conform propriilor obligații și politici; rolurile GDPR pot diferi în funcție de operațiune. Pentru abonamentele noi, Paddle operează checkout-ul și serviciile de plată ca merchant of record și transmite către PocketJarvis datele necesare îndeplinirii comenzii, prevenirii fraudei și suportului.
Unii furnizori pot prelucra date în afara Spațiului Economic European. În aceste cazuri ne bazăm, după caz, pe decizii de adecvare, clauze contractuale standard aprobate sau alte garanții recunoscute de lege. Politicile furnizorilor se aplică și prelucrărilor realizate de aceștia.
10. Păstrarea datelor
Datele contului activ sunt păstrate cât timp folosești serviciul, dacă nu ceri ștergerea. Cozile temporare, confirmările expirate, elementele cumpărate sau șterse din liste, rândurile de coadă procesate, mesajele sursă și fișierele originale pot fi curățate prin procese automate programate sau reguli automate de păstrare și ștergere.
La ștergerea contului, sesiunile de checkout, contoarele de utilizare și deciziile temporare de suport sunt șterse. Payload-urile providerului, erorile și referințele sensibile sunt șterse sau pseudonimizate. Faptele strict necesare despre abonament și tranzacții sunt păstrate pe durata aprobată pentru obligațiile fiscale și contabile; păstrarea poate continua numai cât este necesar pentru prevenirea fraudei, soluționarea unei dispute sau apărarea unui drept legal documentat. Dovada HMAC pentru revendicarea trialului poate fi păstrată pentru prevenirea abuzului, fără a păstra identificatorul brut din platformă.
Datele de cheltuieli din grupurile Telegram aparțin contextului de grup. Pentru ștergerea datelor de grup, scrie la support@bornagents.net.
11. Drepturile tale și ștergerea
Poți cere ștergerea datelor personale trimițând /delete_my_data într-un chat privat. În funcție de platformă, PocketJarvis cere confirmare înainte de ștergerea definitivă.
- Pentru a revoca separat accesul Google, elimină PocketJarvis din Google Account Permissions.
- Pentru Open Banking, deconectează integrarea din PocketJarvis și, dacă dorești, revocă separat consimțământul prin banca ta sau Enable Banking.
- Poți cere acces, corectare, ștergere, restricționare, portabilitate și, când se aplică, te poți opune prelucrării sau îți poți retrage consimțământul.
- Pentru aceste cereri, export, date de grup sau alte întrebări de confidențialitate, contactează support@bornagents.net. Poți depune și o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal sau la autoritatea competentă din statul tău.
12. Cookies, stocare locală și tracking
Site-ul PocketJarvis nu folosește cookies sau pixeli de tracking publicitari. Folosim Plausible Analytics pentru statistici agregate fără cookies și fără profiluri persistente individuale. Pentru calculul metricilor, Plausible poate procesa temporar adresa IP și user-agent-ul într-un identificator zilnic, fără a stoca IP-ul brut. Site-ul folosește stocarea locală a browserului doar pentru a reține limba selectată. Această preferință nu este folosită pentru publicitate sau urmărire.
Telegram, WhatsApp, Google și alte platforme externe pot procesa date conform propriilor politici când folosești acele servicii.
13. Confidențialitatea copiilor
PocketJarvis nu este destinat copiilor sub 13 ani. Dacă ai motive să crezi că un copil a furnizat date personale, contactează-ne și vom lua măsurile potrivite de ștergere.
14. Modificări
Putem actualiza această politică pe măsură ce produsul evoluează. Cea mai nouă versiune va fi publicată pe această pagină, cu data actualizată.
Legal
Privacy Policy
Last updated: September 4, 2026
Short version: PocketJarvis stores only the data needed to provide the chat-based finance assistant. We do not sell your data, we do not use it for advertising, Google Drive access is limited, and you can request deletion with /delete_my_data.
1. Who we are
PocketJarvis is a chat-first personal finance assistant for WhatsApp and Telegram, available at pocketjarvis.bornagents.net. The service is operated by MASSA PETRACHE PERSOANA FIZICA AUTORIZATA.
For privacy questions or requests, contact support@bornagents.net.
2. What data we collect
Platform account data. Depending on the channel you use, we may store Telegram identifiers, Telegram chat identifiers, WhatsApp phone identifiers, display names, usernames, language preferences, and message identifiers used for deduplication and routing.
Finance data you provide. We store the expenses, income, budgets, recurring rules, settlements, shopping lists, reminders, merchants, categories, currencies, dates, notes, and group balances needed to run the service.
Documents and receipt data. When you send receipt photos or financial documents, PocketJarvis may store the original file temporarily, an audit record for processing, extracted document fields, invoice metadata, line items, supplier profile data, and pending confirmation state.
Google data. If you connect Google Sheets, we store your Google account email, encrypted OAuth tokens, and the spreadsheet IDs/URLs created or used by PocketJarvis.
Open Banking data. If you opt into the Open Banking pilot, we store data needed for the read-only connection and import: the selected bank and country, consent status and expiry, pseudonymous technical identifiers, accounts, currencies, balances, and transactions. External identifiers, IBAN, names, and sensitive descriptions are encrypted or hashed before storage according to the field's purpose. PocketJarvis does not receive or store your bank credentials.
Subscription and payment data. We store the plan, subscription or trial state, payment channel and cycle, access periods, transaction amount and currency, cancellation or refund state, usage limits, and minimized technical references needed for webhooks, deduplication, reconciliation, and support. To prevent trial reuse, we retain a pseudonymous HMAC proof of the claimed identity. PocketJarvis does not receive or store the full card number or CVV entered in Paddle checkout.
Operational data. We store queue items, outbox events, notification records, idempotency keys, error metadata, and limited logs needed to operate, secure, and debug the service.
3. How we use your data
- Parse and save expenses, income, budgets, lists, reminders, and recurring rules.
- Calculate Telegram group balances, settlements, monthly summaries, and budget alerts.
- Process receipt photos and financial documents, then ask for confirmation before saving when required.
- Sync confirmed records to your optional Google Spreadsheet.
- Import accounts, balances, and transactions in read-only mode through Open Banking when you request it.
- Send confirmations, reminders, and processing results through Telegram or WhatsApp.
- Administer the trial and subscription, project verified payment events, enforce plan limits, prevent fraud, and provide payment support.
- Prevent duplicates, recover from transient failures, and maintain service reliability.
We do not sell your data and do not use your finance data for advertising or unrelated profiling.
4. Legal bases for processing
We process data needed to provide the Service and the features you request to perform our contract or take requested steps before a contract. We rely on legitimate interests for security, fraud and duplicate prevention, reliability, limited debugging, and support after considering the impact on your rights. We retain certain payment records when required by legal, tax, or accounting obligations. Where processing relies on consent, you may withdraw it for the future without affecting earlier processing.
5. Google API usage
PocketJarvis uses the Google drive.file scope for the Sheets integration. This means PocketJarvis can access files it created or files you explicitly selected for the app. It does not receive broad access to list, read, or modify your entire Google Drive.
Our use and transfer of Google user data complies with the Google API Services User Data Policy, including the Limited Use requirements.
6. Open Banking integration
Open Banking is an optional pilot available only to approved users. ING Bank Romania is the only bank available in the current pilot. PocketJarvis redirects you to the secure flow provided by Enable Banking and ING, where strong customer authentication takes place. Enable Banking provides technical connectivity and sends PocketJarvis only the account, balance, and transaction data required for the feature within the scope of your consent.
Banca Transilvania is not yet available. Export to YNAB is a separate future integration, not a bank; neither has a public launch date, and PocketJarvis does not currently send data to YNAB. Bank access is read-only. PocketJarvis does not initiate payments or transfers, is not a bank, and has no official partnership with ING Bank Romania or Banca Transilvania. You can disconnect the integration in PocketJarvis; we immediately stop local imports and attempt to revoke the provider session. You may also revoke access through your bank or provider. Consent expires and may require reauthorization.
Data may be delayed, incomplete, or temporarily unavailable because of the bank, provider, or maintenance. Disconnecting and account deletion cover Open Banking data and connection references retained by PocketJarvis, subject to applicable legal obligations.
7. Document processing and AI fallback
PocketJarvis is local-first for document extraction. When local extraction is incomplete or configured receipt parsing requires it, the service may send the relevant file or extracted text to Google Gemini through the google-genai API for parsing. The result is used only to provide the PocketJarvis service.
Original receipt and document files are stored in Azure Blob Storage during processing. After a successful processed or duplicate result is committed, PocketJarvis deletes the original blob on a best-effort basis. Failed assets may be kept temporarily for debugging and are expected to be removed by storage lifecycle cleanup.
8. Account linking
If you use both WhatsApp and Telegram, your accounts are linked only when you explicitly use the /link code flow. PocketJarvis does not auto-link accounts by phone number, username, name, or any similar identifier.
9. Storage, security, processors, and transfers
- Application data is stored in PostgreSQL.
- Document and receipt originals may be stored temporarily in Azure Blob Storage.
- Google OAuth tokens are encrypted before storage.
- PII-sensitive fields may be encrypted at rest when field encryption is configured.
- Traffic is served over HTTPS/TLS.
- We avoid logging raw message contents, tokens, signed URLs, and unredacted PII.
Processors and platforms used to provide the service may include Telegram, Meta/WhatsApp, Google, Enable Banking for Open Banking connectivity, Microsoft Azure, Neon/PostgreSQL hosting, and Sentry-style error monitoring when configured. Your selected bank processes authentication and data under its own duties and policies; GDPR roles may differ by operation. For new subscriptions, Paddle operates checkout and payment services as merchant of record and shares with PocketJarvis the data needed for order fulfilment, fraud prevention, and support.
Some providers may process data outside the European Economic Area. In those cases, as applicable, we rely on adequacy decisions, approved standard contractual clauses, or other safeguards recognized by law. Provider privacy policies also apply to processing performed by those providers.
10. Data retention
Active account data is retained while you use the service unless you request deletion. Temporary queues, expired pending confirmations, purchased or deleted shopping items, processed queue rows, source message records, and original file blobs may be cleaned up by scheduled retention jobs or storage lifecycle rules.
When an account is deleted, checkout sessions, usage counters, and temporary support decisions are deleted. Provider payloads, errors, and sensitive references are deleted or pseudonymized. Strictly necessary subscription and transaction facts are retained for the approved tax and accounting period; retention may continue only as needed for fraud prevention, resolution of an active dispute, or defense of a documented legal claim. The HMAC proof of a trial claim may be retained for abuse prevention without retaining the raw platform identifier.
Telegram group expense records belong to the group context. If you need group data removed, contact support@bornagents.net.
11. Your rights and deletion
You can request deletion of your personal account data by sending /delete_my_data in a private chat. Depending on the platform, PocketJarvis asks for confirmation before destructive deletion.
- To revoke Google access independently, remove PocketJarvis from Google Account Permissions.
- For Open Banking, disconnect the integration in PocketJarvis and, if you wish, revoke consent separately through your bank or Enable Banking.
- You may request access, correction, deletion, restriction, portability and, where applicable, object to processing or withdraw consent.
- For these requests, exports, group data, or other privacy questions, contact support@bornagents.net. You may also complain to the Romanian National Supervisory Authority for Personal Data Processing or the competent authority in your country.
12. Cookies, local storage, and tracking
The PocketJarvis website does not use advertising cookies or tracking pixels. We use Plausible Analytics for aggregate statistics without cookies or persistent individual profiles. To calculate metrics, Plausible may temporarily process the IP address and user agent into a daily identifier without storing the raw IP. The website uses browser local storage only to remember the selected language. This preference is not used for advertising or tracking.
Telegram, WhatsApp, Google, and other external platforms may process data according to their own policies when you use those services.
13. Children's privacy
PocketJarvis is not directed to children under 13. If you believe a child has provided personal data, contact us and we will take appropriate deletion steps.
14. Changes
We may update this Privacy Policy as the product changes. The latest version will be published on this page with an updated date.