Politica de confidențialitate
Ultima actualizare: 6 octombrie 2026 Read in English
Deelbert este un spațiu de lucru pentru oameni și companie: angajatorii țin în el dosarele angajaților, contractele, concediile, documentele și pontajul, iar echipele de recrutare își țin în el pipeline-urile de candidați, cu funcții AI deasupra. Asta înseamnă că lucrăm cu date cu caracter personal: ale tale, ale angajaților tăi și ale candidaților tăi. Pagina aceasta spune pe șleau ce colectăm, de ce, unde ajung datele (inclusiv în afara UE), cât timp le păstrăm și cum le scoți din aplicație sau le ștergi.
Cuprins: 1. Cine răspunde · 2. Datele contului și ale companiei · 3. Datele angajaților · 4. Datele candidaților · 5. Furnizorii de AI și transferurile · 6. Subprocesatori · 7. Securitate · 8. Păstrarea datelor · 9. Drepturile tale · 10. Contact
1. Cine răspunde pentru date
Deelbert (operatorul deelbert.com, „noi”) furnizează serviciul. Contact pentru confidențialitate: contact@deelbert.com. Compania care operează Deelbert:
- Denumire: HARP SOFTWARE S.R.L.
- Sediul social: Intrarea Guliver nr. 13, bl. C2, sc. 2, et. 7, ap. 500, Sector 6, București, România
- Nr. de ordine în Registrul Comerțului: J2021022546402
- CUI: 41883863
- Cod de TVA: RO41883863
- Email: contact@deelbert.com
Folosirea serviciului este reglementată de Termenii și condițiile noastre.
- Datele contului tău (nume, email, parolă, setări, facturare): noi suntem operatorul de date.
- Datele angajaților și ale candidaților pe care le introduce organizația ta (dosarele angajaților, contracte, concedii, documente, profiluri de candidați, note): organizația ta este operatorul de date, iar noi suntem persoana ei împuternicită. Prelucrăm aceste date doar ca să furnizăm serviciul, conform instrucțiunilor organizației tale, în baza unui acord de prelucrare a datelor.
Dacă ești angajat sau candidat al unei companii care folosește Deelbert, compania aceea decide de ce și cum îți sunt prelucrate datele. Secțiunea 9 explică cum îți exerciți drepturile față de ea și față de noi.
2. Datele contului și ale companiei
Ce colectăm
Pagina de pe care ți-ai creat contul cu spațiu de lucru, când este transmisă printr-un link de înregistrare Deelbert. Păstrăm o etichetă a paginii în jurnalul de audit al spațiului de lucru pentru a înțelege ce pagini duc la înregistrări, fără un cookie de analiză.
- Numele, adresa de email și o parolă stocată doar ca hash cu salt.
- Calitatea de membru în spațiile de lucru (organizații), rolurile, modulele pe care organizația ta le-a activat și planul pe care se află.
- Structura companiei pe care o configurează organizația ta: unități, echipe, locații, funcții, centre de cost, calendare de sărbători, politici de concediu, șabloane de documente și politici ale companiei.
- Înregistrări operaționale: sesiunile de autentificare și ora ultimei autentificări, tokenurile API și codurile de conectare ale extensiei (stocate ca hash), contoarele de folosire a AI-ului (câte acțiuni AI s-au folosit și câte tokenuri, niciodată conținutul), înregistrări de limitare a ratei cererilor, după adresa IP, și feedbackul pe care ni-l trimiți din aplicație.
- Facturarea, când un plan plătit este activ: starea abonamentului și identificatorii de la furnizor. Datele cardului ajung direct la furnizorul nostru de plăți și nu ajung niciodată pe serverele noastre.
De ce (temeiul legal)
- Furnizarea serviciului pentru care ți-ai creat cont (executarea contractului).
- Emailuri tranzacționale: verificarea adresei de email, resetarea parolei și notificările de schimbare a ei, invitațiile în echipă și pentru angajați, notificările despre concedii și cereri (executarea contractului).
- Securitate și prevenirea abuzurilor: limitarea ratei cererilor, gestionarea sesiunilor, jurnalul de audit (interes legitim).
- Nu trimitem emailuri de marketing pe care nu le-ai cerut și nu folosim instrumente de
analiză sau de publicitate de la terți pe acest site, în aplicație sau în extensie. Setăm
două cookie-uri: cookie-ul de sesiune care te ține autentificat și, după ce alegi o limbă,
deelbert-lang, care ține minte alegerea (engleză sau română) timp de un an. Preferința de temă este păstrată în browserul tău.
3. Datele angajaților (prelucrate pentru angajatorul tău)
Când o companie folosește Deelbert ca sistem pentru oameni și companie, stochează informații despre angajații și colaboratorii ei. Compania este operatorul; noi suntem persoana împuternicită. Categoriile de mai jos descriu ce poate conține produsul. Fiecare companie decide pe care dintre ele le folosește efectiv.
Categorii
- Identitate și contact: nume, email de serviciu, telefon, adresă, data nașterii, funcție, echipă, manager, locație, tipul și starea raportului de muncă.
- Codul numeric personal (CNP sau echivalent): stocat doar criptat (vezi Securitate). Pe o instalare unde cheia de criptare nu este configurată, câmpul nu poate fi salvat deloc.
- Contracte de muncă și acte adiționale: data de început și de sfârșit, perioada de probă, funcția, timpul de lucru, salariul și alte clauze ale contractului. Salariul este vizibil doar rolurilor autorizate de companie.
- Concedii și absențe: cereri de concediu, solduri, aprobări și notele de pe ele. Concediul medical (concediul de boală și certificatele medicale) este o categorie specială de date conform articolului 9 din GDPR. În Deelbert, tipul medical al unei absențe și scanarea certificatului sunt vizibile doar angajatului, HR-ului, proprietarilor și rolurilor desemnate de companie; ceilalți utilizatori văd o absență generică, iar jurnalul de audit și exporturile mascează urma medicală pentru oricine nu are acest acces.
- Pontaj și timp: zilele pontate, programele de lucru și orele înregistrate pe proiecte.
- Documente și fișiere: documente generate (contracte, adeverințe, decizii, politici), fișiere încărcate, cum ar fi scanări semnate, diplome și copii ale actelor de identitate, și înregistrările semnăturilor prin clic. Fișierele sunt stocate în baza noastră de date (până la 25 MB per fișier).
- Cereri și fluxuri de lucru: cererile angajaților, cererile de adeverințe, parcursurile de integrare și de ieșire, confirmările de citire a politicilor.
- Pista de audit: cine a schimbat ce și când în dosarul unui angajat, inclusiv adresa IP a persoanei care acționează, pentru semnături și confirmările de citire a politicilor.
Temeiul legal și responsabilitatea
Angajatorul prelucrează aceste date ca să execute contractul de muncă, ca să își îndeplinească obligațiile legale (legislația muncii, fiscală și de asigurări sociale) și, pentru categoriile speciale, cum ar fi concediul medical, în baza excepțiilor din dreptul muncii de la articolul 9 alineatul (2) litera (b) din GDPR. Angajatorul răspunde pentru existența unui temei valabil și pentru informarea angajaților săi. Noi prelucrăm datele doar conform instrucțiunilor angajatorului și niciodată în scopuri proprii.
Cine le poate vedea
Accesul se bazează pe roluri și este impus de server, nu doar ascuns în interfață: un angajat își vede propriul dosar, managerii îi văd pe subordonații lor, HR-ul și proprietarii văd toată compania, iar rolurile de tip financiar văd ce le acordă compania. Datele fiecărei organizații sunt izolate de datele oricărei alte organizații.
4. Datele candidaților (modulul de recrutare și extensia de browser)
- Profiluri capturate cu extensia Deelbert Capture sau lipite ori introduse de mână: textul vizibil al paginii de profil pe care ai ales explicit să o salvezi, adresa ei URL și fotografia de profil, dacă exista una pe pagină.
- CV-urile pe care le încarci, notele pe care le scrii, etapele din pipeline, posturile, interviurile, oportunitățile și contactele, precum și scorurile de potrivire.
- Câmpurile structurate pe care AI-ul le extrage din acel text (competențe, senioritate, experiență, limbi). AI-ul este instruit să nu inventeze date: ce nu găsește în textul tău rămâne gol. Scorurile AI sunt doar un sprijin pentru decizie; produsul nu respinge și nu avansează niciodată automat un candidat pe baza unui scor.
Extensia de browser, în mod special
- Pe dispozitivul tău, extensia stochează un singur lucru: tokenul de acces care o conectează la contul tău Deelbert (plus numele tău și eticheta spațiului de lucru, pentru afișare). Te conectezi printr-un ecran de autorizare pe deelbert.com; extensia nu îți vede niciodată parola.
- Când dai clic pe captură, textul profilului previzualizat este trimis prin HTTPS către propriul tău spațiu de lucru Deelbert și nicăieri altundeva. Extensia nu face cereri către LinkedIn sau către vreun terț. Capturarea mesajelor și a conversațiilor a fost scoasă din produs.
- Poți deconecta extensia oricând: o deschizi și dai clic pe „Deconectează”. Asta revocă pe loc accesul de pe acel dispozitiv.
5. Furnizorii de AI și transferurile internaționale
Funcțiile AI rulează doar când tu sau organizația ta le porniți. Pentru fiecare funcție, textul pe care lucrează este trimis unui furnizor de AI, care întoarce un rezultat structurat. Nu antrenăm modele pe datele tale. Ce primește fiecare furnizor:
| Funcția | Ce se trimite | Furnizorul astăzi |
|---|---|---|
| Extragerea datelor candidatului și traducerea | Textul profilului capturat sau textul unui CV încărcat | DeepSeek |
| Scorul de potrivire și ciornele de mesaje | Profilul extras al candidatului și descrierea postului | DeepSeek |
| Analiza descrierii de post, importul de posturi din documente, generatorul de căutări LinkedIn, rezumatul săptămânal al pipeline-ului | Textul postului, documentul pe care îl încarci, criteriile tale de căutare sau activitatea agregată din pipeline | DeepSeek |
| Precompletarea din actul de identitate al angajatului (modulul pentru oameni) | Stratul de text al actului de identitate pe care îl încarci: nume, cod numeric personal, data nașterii, adresă, cetățenie. Scanările care sunt doar imagine nu se prelucrează. Fișierul în sine nu se stochează; verifici câmpurile înainte să se salveze ceva. | DeepSeek |
| Căutarea semantică de candidați (doar când este activată) | Textul profilului candidatului, transformat în vectori numerici (embeddings) pentru căutarea după similaritate | Voyage AI (Statele Unite) |
Anthropic (Claude API, Statele Unite) este furnizorul alternativ pe care îl suportă software-ul nostru. Producția nu trimite în prezent date către Anthropic. Dacă îl activăm pentru unele funcții sau pentru toate, va fi trecut mai întâi în tabelul de mai sus și în secțiunea 6.
Rezultatele AI sunt arătate mereu unui om, ca să le verifice. Deelbert nu ia decizii automate cu efecte juridice sau cu efecte similare semnificative despre angajați ori candidați.
6. Subprocesatori
Deelbert rulează pe Fly.io, la Frankfurt, Germania (UE). Toate datele serviciului, inclusiv fișierele încărcate, se află acolo, într-o bază de date PostgreSQL, criptate în tranzit. Folosim un număr mic de persoane împuternicite secundare (subprocesatori), doar pentru ce este enumerat:
| Subprocesator | Pentru ce | Ce vede | Locație |
|---|---|---|---|
| Fly.io | Găzduire și bază de date administrată | Infrastructura care găzduiește toate datele serviciului | Date la Frankfurt, Germania (UE); companie din SUA |
| DeepSeek | Funcțiile AI (vezi secțiunea 5) | Textul pe care rulează o funcție, la fiecare cerere | China (în afara UE/SEE, fără decizie de adecvare) |
| Voyage AI | Embeddings pentru căutarea semantică de candidați, doar când este activată | Textul profilului candidatului, la fiecare cerere | Statele Unite |
| Anthropic | Furnizor alternativ de AI, inactiv în producție astăzi | Nimic astăzi; același text ca DeepSeek, dacă este activat | Statele Unite |
| Resend | Livrarea emailurilor tranzacționale | Adresa de email a destinatarului și conținutul mesajului | Statele Unite |
| Stripe | Plăți și abonamente, când un plan plătit este activ | Numele, emailul și datele tale de plată (datele cardului nu ajung niciodată la noi) | Entități din Statele Unite și din UE |
| Cloudflare | DNS pentru deelbert.com | Doar interogările DNS; nu intermediază și nu citește traficul aplicației | Statele Unite |
Nu vindem date cu caracter personal. Nu le împărtășim cu brokeri de date sau cu agenți de publicitate. Nimeni nu primește date despre angajați sau candidați, în afară de organizația care le-a introdus, de subprocesatorii de mai sus, pentru scopurile enumerate, și de noi, în măsura necesară ca să operăm serviciul.
7. Securitate
- HTTPS peste tot; în producție, cookie-ul de sesiune este marcat Secure și HTTP-only.
- Parolele sunt stocate ca hash cu salt; tokenurile API și codurile de conectare ale extensiei sunt stocate ca hash.
- Codurile numerice personale (CNP) sunt criptate la nivel de câmp cu AES-256-GCM, cu o cheie păstrată în afara bazei de date, când această cheie este configurată. Nu sunt scrise niciodată în clar și nu apar niciodată în jurnalul de audit, nici măcar mascate.
- Control al accesului pe roluri, pe server, pe fiecare rută API; izolare între organizații; datele medicale restricționate la rolurile desemnate (vezi secțiunea 3).
- Un jurnal de audit înregistrează schimbările din dosarele angajaților, documente, absențe și setări, cu utilizatorul care a acționat, ora și adresa IP, ca atât angajatorul, cât și noi să putem arăta ce s-a întâmplat. Valorile sensibile din jurnal sunt mascate.
- Actele de identitate încărcate pentru precompletare se prelucrează doar în memorie și nu se stochează și nu se scriu în jurnale.
- Limitarea ratei cererilor și gestionarea sesiunilor, ca să prevenim abuzurile.
8. Cât timp păstrăm datele
- Datele candidaților: până când organizația ta le șterge sau spațiul de lucru este închis. Ștergerea unui candidat este o ștergere reală: profilul, textul brut capturat, rezultatele AI, notele și istoricul sunt șterse definitiv din baza de date activă, nu doar marcate și păstrate.
- Datele angajaților: cât timp le păstrează angajatorul tău în spațiul de lucru. Legislația muncii și cea fiscală îi obligă pe angajatori să păstreze unele evidențe de muncă perioade lungi, așa că Deelbert nu șterge automat dosarele angajaților; ieșirea închide un dosar, nu îl șterge. Angajatorii își stabilesc singuri perioadele de păstrare și pot șterge înregistrări individuale prin noi sau pot închide spațiul de lucru, ceea ce șterge definitiv tot ce conține.
- Contul tău: păstrat cât timp este activ. Dacă îl închizi, datele contului
sunt șterse definitiv, după aceeași regulă, împreună cu spațiile de lucru în care ești
singurul membru. Îl poți șterge singur din aplicație (Setări → Datele tale →
Șterge-mi contul) sau ne poți cere asta la contact@deelbert.com. Dacă deții un spațiu
de lucru care are și alți membri, transferă mai întâi proprietatea lui; un abonament plătit
activ trebuie anulat mai întâi. Unele înregistrări rămân după ștergere, pentru că aparțin
altor oameni sau angajatorului tău:
- ce ai scris în spațiile de lucru partajate cu alții rămâne acolo, fără numele tău;
- dacă ești angajat, dosarul tău de angajat rămâne la angajator, care este operatorul lui (vezi secțiunea 3);
- jurnalul de audit își păstrează rândurile, cu persoana care a acționat anonimizată;
- înregistrările care sunt dovezi pentru altcineva (de exemplu o cerere de concediu din dosarul unui angajat sau confirmarea unei politici) rămân și arată „Utilizator șters” („Deleted user” în engleză) în locul numelui tău;
- backupurile bazei de date care încă îți conțin contul se șterg automat în cel mult 30 de zile.
- Înregistrările de audit se păstrează pe toată durata de viață a spațiului de lucru, ca angajatorul și noi să putem demonstra ce s-a întâmplat. Ele se referă la evenimente, nu la conținutul fișierelor, și se șterg odată cu spațiul de lucru.
- Backupuri: furnizorul nostru de găzduire păstrează backupuri ale bazei de date pentru o perioadă limitată, care se reînnoiește continuu; înregistrările șterse dispar din backupuri când acestea expiră.
- Păstrarea la furnizori: furnizorii de AI primesc datele la fiecare cerere și nu li se cere să le păstreze. Ce păstrează ei este reglementat de propriii lor termeni; vezi secțiunea 5 pentru rezerva privind DeepSeek.
9. Drepturile tale și drepturile angajaților și ale candidaților
Conform GDPR, acestea se aplică indiferent dacă ești utilizator Deelbert, angajat al unei companii care folosește Deelbert sau candidat al cărui profil l-a salvat un recrutor:
- Acces și portabilitate (art. 15, 20): produsul are un export integrat per persoană: dosarul complet al angajatului (profil, contract, absențe, documente, cereri și pista de audit despre acea persoană) și înregistrarea completă a candidatului, fiecare într-un singur fișier. Angajatorii și recrutorii îl pot rula singuri; angajații și candidații îl pot cere.
- Rectificare (art. 16): fiecare câmp poate fi editat de organizația căreia îi aparține înregistrarea; angajații își pot ține la zi datele de contact din contul lor.
- Ștergere (art. 17): integrată ca ștergere definitivă pentru candidați, spații de lucru și propriul tău cont (ce rămâne după ștergerea unui cont este descris în secțiunea 8), sub rezerva obligațiilor legale ale angajatorului de a păstra evidențele de muncă.
- Opoziție și plângeri: te poți opune prelucrării și ai dreptul să depui o plângere la autoritatea de protecție a datelor. În România, aceasta este ANSPDCP (dataprotection.ro).
Dacă ești angajat sau candidat: compania care ți-a introdus datele este operatorul, așa că cel mai rapid e să o întrebi direct. Ne poți scrie însă oricând la contact@deelbert.com; vom transmite cererea organizației potrivite și ne vom asigura că este respectată.
Modificări ale acestei politici
Dacă schimbăm ce colectăm, ce furnizori prelucrează datele sau unde ajung ele, actualizăm pagina aceasta și data de sus, iar pentru schimbările care contează îi anunțăm pe utilizatori în aplicație înainte să intre în vigoare. Schimbarea furnizorului de AI este o schimbare care contează.
10. Contact
Întrebări, cereri sau ceva de aici care nu e clar: contact@deelbert.com.