Політика конфіденційності
Останнє оновлення: 14 липня 2026 р.
Digital HR («ми», «сервіс») — це платформа автоматизації рекрутингу. Ця політика пояснює, які дані ми збираємо, як їх використовуємо та які у вас права. Вона також стосується розширення для Chrome «Digital HR — LinkedIn Connector» («Розширення»).
1. Які дані ми збираємо
- Дані облікового запису — email, ім'я, хеш пароля.
- Дані для рахунку та активації — назва компанії або ФОП, код ЄДРПОУ/РНОКПП, email, номер рахунку, статус звірки оплати та статус доступу. Зараз оплата здійснюється банківським переказом за рахунком; ми не отримуємо і не зберігаємо дані вашої банківської картки.
- Токени автентифікації — JWT-токени, що видаються при
вході. Зберігаються на стороні клієнта в
localStorageта вchrome.storage.localРозширення. - Контент рекрутера, який ви створюєте — вакансії, ключові слова пошуку, критерії ШІ-оцінки, нотатки, шаблони повідомлень.
- Публічні дані кандидатів, пошук яких ви запускаєте — імена, посади, локації, резюме та URL профілів із джерел, які ви обираєте для пошуку (зокрема work.ua, rabota.ua, Djinni, DOU і LinkedIn). Обсяг доступних даних залежить від вашої авторизації, тарифу та правил відповідної платформи.
- Облікові дані третіх сторін, які ви надаєте — шифруються в стані спокою: облікові дані підключених джоб-бордів, токени Telegram-ботів, SMTP-облікові дані, проксі та CAPTCHA-сервісу. Зберігаються виключно для виконання пошуку та надсилання повідомлень від вашого імені. ШІ надаємо ми (OpenAI) — власний AI-ключ не потрібен.
2. Що робить розширення для Chrome
Розширення виконує одну функцію: допомагає виконати ініційований користувачем LinkedIn-пошук у його наявній сесії браузера.
- Опитує бекенд Digital HR щодо завдань пошуку, створених авторизованим користувачем.
- Коли надходить завдання, відкриває сторінку результатів пошуку LinkedIn у вкладці, використовуючи наявні cookies сесії користувача в LinkedIn.
- Зчитує імена, посади та публічні URL профілів, видимі на цій сторінці пошуку.
- Надсилає результати назад у бекенд Digital HR.
Розширення не: не відстежує історію перегляду поза LinkedIn, не читає інші вкладки, не продає та не передає дані третім особам, не надсилає повідомлення в LinkedIn і не виконує жодних дій, яких користувач не запросив.
3. Декларація єдиної мети
Згідно з правилами Chrome Web Store: єдина мета Розширення — асистувати пошуку кандидатів у LinkedIn для підключеного облікового запису Digital HR. Усі дозволи хосту, дозволи зберігання та дозволи скриптингу існують виключно для забезпечення цієї єдиної мети.
4. Як ми використовуємо ваші дані
- Для надання сервісу автоматизації рекрутингу, на який ви зареєструвалися.
- Для запуску ШІ-оцінки знайдених кандидатів (надсилаємо текст кандидата нашому ШІ-провайдеру OpenAI; ваші облікові дані від джоб-бордів не передаємо ніколи).
- Для надсилання сповіщень у Telegram або email, якщо ви їх налаштували.
- Для роботи сервісу та безпеки (спроби входу, журнали помилок).
5. Чого ми НЕ робимо
- Не продаємо й не здаємо в оренду ваші дані будь-кому.
- Не використовуємо ваші дані для реклами чи будь-яких цілей, не пов'язаних із сервісом.
- Не передаємо ваші дані третім особам, окрім випадків, потрібних для надання сервісу (OpenAI для ШІ-оцінки, Telegram / SMTP для сповіщень, які ви налаштували, платформи, які ви обрали для пошуку).
- Не маємо доступу до ваших даних самі, за винятком налагодження проблем на ваше прохання або виконання правових вимог.
6. Зберігання та видалення даних
Ваші дані зберігаються в базі даних, поки існує ваш обліковий запис. Ви можете самостійно експортувати дані або видалити обліковий запис у розділі налаштувань. Для захисту від випадкового видалення потрібно підтвердити пароль. Також можна звернутися на support@digital-hr.online. Під час видалення сервіс видаляє ваші вакансії, кандидатів, пошуки, налаштування та збережені облікові дані. Агреговані, неперсоналізовані журнали (наприклад, «кількість пошуків на день») можуть зберігатися для планування потужностей сервісу.
7. Безпека
- Увесь трафік — лише HTTPS (TLS 1.2+).
- Паролі хешуються алгоритмом bcrypt і ніколи не зберігаються у відкритому вигляді.
- Облікові дані третіх сторін шифруються перед збереженням у базі даних. Пароль LinkedIn не потрібен для асистованого режиму через авторизовану сесію браузера.
- JWT-токени мають обмежений термін дії. Вихід видаляє токен із поточного браузера.
8. Ваші права (GDPR)
Якщо ви перебуваєте в ЄС, ви маєте право на доступ, виправлення, експорт і видалення своїх даних. Експорт і видалення доступні в налаштуваннях облікового запису; також можна зв'язатися з нами на support@digital-hr.online, і ми відповімо протягом 30 днів.
9. Cookies та аналітика
Ми використовуємо один запис у localStorage для
збереження вашого токена входу між завантаженнями сторінок.
Розширення використовує chrome.storage.local з тією
самою метою.
Запис сесій і поведінкова аналітика наразі не використовуються.
10. Контакти
Питання, запити на видалення або повідомлення про вразливості: support@digital-hr.online.
Ціна, строк доступу, зовнішні витрати, скасування та повернення описані в Умовах використання та оплати.
11. Зміни в цій політиці
Якщо ми змінимо щось суттєве, оновимо дату вгорі цієї сторінки. Про істотні зміни також повідомимо на email вашого облікового запису.