Pe această pagină
1. Cine suntem
Deutsch-Landia este operată de IACOB MIHAI-ALBERTO PFA (Persoană Fizică Autorizată înregistrată în România, CUI 54802933, Nr. ORC F2026028449007), cu sediul profesional în B-dul 1 Decembrie 1918 nr. 1N, Sector 3, București, România. Ne poți contacta la +40 765 759 979 sau la privacy@deutsch-landia.com. Operăm platforma educațională disponibilă la deutsch-landia.ro și deutsch-landia.com și suntem operatorul datelor cu caracter personal colectate prin aceste servicii. Luăm în serios confidențialitatea utilizatorilor, în special a copiilor.
2. Date colectate
Colectăm următoarele date:
- Date de înregistrare: email, prenume, nume, vârstă, rol
- Date de progres: lecții completate, exerciții rezolvate, scor XP
- Date tehnice de securitate: adresa IP, user-agent (browser + sistem de operare) și țara aproximativă derivată din adresa IP. Le folosim pentru securitatea conturilor, prevenirea fraudei și investigarea incidentelor (temei legal: interesul nostru legitim, GDPR Art. 6(1)(f)). Le reținem 24 de luni și pot fi consultate doar de administratori într-un panou intern al cărui acces este, la rândul lui, înregistrat. Nu folosim un serviciu terț de geolocalizare — țara este citită dintr-un antet furnizat de rețeaua noastră (Vercel), fără cookie și fără script pe dispozitivul tău, și nu determinăm o locație mai precisă decât țara.
- Date de plată: procesate exclusiv de Stripe — nu stocăm date card
Nu stocăm date biometrice, locație GPS sau date de pe rețele sociale. Un singur lucru merită spus separat, fiindcă implică microfonul.
Exercițiile de pronunție și microfonul
Când exersezi pronunția, folosim recunoașterea vocală pe care o are deja browserul tău. În Chrome și Edge asta înseamnă că sunetul este trimis de browser către serverele Google, iar în Safari către Apple, ca să fie transformat în text — sub politica de confidențialitate a producătorului browserului, nu sub a noastră. La noi nu ajunge nici înregistrarea, nici textul recunoscut: reținem doar că exercițiul a fost făcut. Pe Firefox funcția nu există, iar exercițiul rămâne unul de ascultare. Platforma are și o variantă de transcriere pe serverele noastre, prin OpenAI, dar ea este DEZACTIVATĂ; dacă o vom activa vreodată, actualizăm întâi această pagină și trecem OpenAI în lista de destinatari de la secțiunea 6.
3. Protecția copiilor (COPPA / GDPR-K)
Deutsch-Landia este pentru toate vârstele — copii, adolescenți și adulți. Când contul aparține unui minor, îi aplicăm cele mai stricte standarde de protecție (COPPA 2025 Final Rule + GDPR-K + Legea 190/2018), indiferent de restul platformei.
- Sub vârsta de consimțământ din țara ta (16 ani în România și Germania, 14 în Austria, 13 în SUA și Marea Britanie), contul NU se activează singur. Cerem adresa de email a unui părinte, creăm contul într-o stare blocată și îl deblocăm doar după ce părintele confirmă din propriul lui email. Până atunci nu se poate învăța, juca sau cumpăra nimic. Verificăm și că adresa părintelui nu este chiar a copilului.
- Nu afișăm reclame comportamentale copiilor — zero tracking publicitar pe conținutul educațional.
- Nu vindem datele copiilor și nu le divulgăm în scopuri comerciale. Există o singură situație în care altcineva vede ceva despre copilul tău: când e înscris de o școală. Atunci școala vede exact patru lucruri — sunt enumerate în secțiunea 4.
- Nu construim amprente vocale și nu identificăm pe nimeni după voce. Ce se întâmplă cu microfonul la exercițiile de pronunție este descris în secțiunea 2.
- Nu determinăm o locație mai precisă decât țara.
- Părinții pot solicita oricând accesul, rectificarea sau ștergerea datelor copilului la privacy@deutsch-landia.com — răspundem în maxim 30 de zile.
4. Când contul copilului vine de la o școală
Unele conturi nu sunt făcute de familie, ci de o școală care lucrează cu noi: profesorul sau secretariatul trece elevii pe listă, iar noi creăm conturile și dăm fiecărui copil datele lui de intrare. Dacă ești părinte și abia acum afli că există un astfel de cont, secțiunea asta e scrisă pentru tine.
Ce vede școala
- Progresul la lecții — ce a parcurs și unde a rămas
- XP-ul și seria de zile
- Rezultatele la teste
- Prezența la sesiunile video
Ce NU vede școala
Parola copilului, mesajele lui, ce face pe platformă în afara școlii, și nimic despre plățile familiei. Atât — lista de mai sus e completă, nu un rezumat.
Cine decide ce
- Școala decide cine e înscris, în ce clasă și pe ce durată. Tot ea răspunde de acordul tău ca părinte: ni-l garantează prin contract și consemnează, pentru fiecare elev în parte, cum l-a obținut — un registru pe care i-l putem cere oricând.
- Noi decidem cum funcționează platforma: lecțiile, punctele, clasamentele, prietenii și abonamentul pe care o familie îl poate cumpăra separat, independent de școală.
- Pentru orice te privește pe tine sau copilul tău, ne poți scrie DIRECT. Nu te trimitem înapoi la școală.
Ce poți face
- Poți cere accesul, corectarea sau ștergerea datelor copilului — la fel ca orice alt părinte de pe platformă.
- Poți opri accesul școlii oricând. Dacă școala ne-a dat adresa ta de email, ți-am trimis deja un mesaj cu un link care face exact asta, dintr-un singur clic, fără să dai explicații nimănui. Dacă nu ai primit nimic, scrie-ne și îl rezolvăm noi.
- Oprirea accesului școlii NU șterge contul copilului. Progresul, punctele și seria rămân ale lui — se rupe doar legătura cu școala.
Ce se întâmplă când se termină contractul școlii
Contul rămâne al copilului și trece pe varianta gratuită. Nu se pierde nimic din ce a învățat. Școala nu mai vede nimic din acel moment, iar dacă familia vrea să continue cu tot ce era inclus, poate lua un abonament separat.
5. Cum folosim datele și pe ce temei
Fiecare scop are temeiul lui legal — nu prelucrăm nimic „în general".
- Furnizarea și personalizarea serviciului educațional — executarea contractului (Art. 6(1)(b)); pentru conturile de minori, consimțământul părintelui (Art. 8)
- Urmărirea progresului și generarea recomandărilor de repetare — executarea contractului (Art. 6(1)(b))
- Comunicări legate de cont și abonament — executarea contractului (Art. 6(1)(b))
- Comunicări de marketing (remindere, noutăți) — consimțământul tău explicit (Art. 6(1)(a)), retractabil printr-un singur click din orice email
- Îmbunătățirea platformei prin analiză agregată — consimțământul tău pentru categoria „Marketing" din bannerul de cookie-uri (Art. 6(1)(a))
- Securitatea conturilor, prevenirea fraudei și investigarea incidentelor — interesul nostru legitim (Art. 6(1)(f)), documentat printr-un test de echilibru scris
- Plăți, facturare și păstrarea documentelor contabile — executarea contractului (Art. 6(1)(b)) și obligația legală (Art. 6(1)(c))
6. Cui transmitem datele
Nu vindem date și nu le dăm nimănui în scopuri publicitare. Transmitem strict ce e necesar, către furnizorii care fac platforma să funcționeze. Lista de mai jos este completă, nu un exemplu:
- Stripe — procesarea plăților (entitate în Irlanda)
- Vercel — găzduirea site-ului și livrarea lui (companie din SUA, servire din centrul de date european)
- Railway — serverul aplicației și baza de date (companie din SUA, găzduire în Amsterdam)
- Resend — trimiterea emailurilor legate de cont (regiune UE)
- Sentry — monitorizarea erorilor (regiune UE)
- PostHog — analiză de produs, DOAR cu consimțământul tău (servere în UE, Frankfurt)
- Microsoft Clarity — înregistrări anonimizate ale interacțiunii cu pagina, DOAR cu consimțământul tău (SUA)
- Cloudinary — găzduirea imaginilor și a materialelor încărcate (Israel și SUA)
- Inngest — rularea sarcinilor programate, de exemplu curățarea automată a datelor expirate (SUA)
- Cloudflare — DNS și protecție la nivel de rețea (global)
- Google — doar dacă folosești „Continuă cu Google" sau importul de clase din Google Classroom (SUA)
- Daily.co — doar dacă participi la o sesiune video cu un profesor (SUA)
- Școala ta, dacă ai un cont creat de o școală — exact patru categorii, enumerate în secțiunea 4
Transferuri în afara Spațiului Economic European
O parte dintre furnizorii de mai sus prelucrează date în afara SEE, în principal în Statele Unite. Pentru aceste transferuri ne întemeiem pe Clauzele Contractuale Standard adoptate de Comisia Europeană (Decizia de punere în aplicare 2021/914). Israel, unde Cloudinary are infrastructură, este acoperit de o decizie de adecvare a Comisiei Europene. Poți cere o copie a garanțiilor aplicabile scriindu-ne la privacy@deutsch-landia.com.
7. Cât păstrăm datele
Enumerăm perioadele pe care le aplicăm efectiv, nu pe cele pe care ne-ar plăcea să le anunțăm:
- Contul și tot ce ține de învățare (progres, rezultate la teste, vocabular, XP, serii, insigne) — cât timp există contul. Când îl ștergi, dispar odată cu el.
- Jurnalul de securitate (adresă IP, user-agent) — 24 de luni, apoi se șterge automat, printr-o sarcină care rulează zilnic.
- Țara dedusă din adresa IP — pe toată durata contului, fiindcă e semnal de fraudă și sprijină verificarea vârstei de consimțământ; se șterge odată cu contul.
- Documentele de plată și abonament — 7 ani de la ultima plată, fiindcă ne obligă legislația fiscală românească.
- Sesiunea de autentificare — 30 de zile. Token-ul de acces — 15 minute.
- Lista de dezabonare — 180 de zile; reclamațiile de spam se păstrează permanent, exact ca să nu-ți mai scriem niciodată.
- Rapoartele de eroare și jurnalele tehnice ale furnizorilor — între 30 și 90 de zile, conform politicii fiecăruia.
8. Drepturile tale (GDPR)
Ai dreptul la:
- Acces — să primești o copie a datelor tale
- Rectificare — să corectezi datele incorecte
- Ștergere — „dreptul de a fi uitat"
- Portabilitate — să exporți datele în format standard
- Opoziție — la prelucrarea întemeiată pe interesul legitim
- Restricționare — să ceri oprirea temporară a prelucrării (Art. 18)
- Retragerea consimțământului — oricând, pentru marketing și pentru cookie-uri (Art. 7(3)); retragerea nu afectează ce s-a prelucrat legal înainte
Decizii automate
Nu luăm decizii exclusiv automate care să producă efecte juridice sau să te afecteze în mod similar semnificativ (Art. 22). Algoritmul care îți propune ce să repeți este o sugestie pedagogică; nu decide nimic despre contul, plata sau accesul tău.
Cel mai rapid drum: dacă ești autentificat, îți poți descărca singur toate datele din contul tău, imediat, fără să aștepți pe nimeni. Pentru orice altceva — sau dacă preferi să ne scrii — folosește: gdpr@deutsch-landia.com
9. Cookie-uri
Folosim patru categorii de cookie-uri și tehnologii similare, aliniate cu banner-ul de consimțământ. (1) Necesare — cookie-uri httpOnly pentru autentificare securizată (JWT), securitate și preferința de limbă; sunt esențiale și nu pot fi dezactivate. Tot aici intră monitorizarea erorilor și a securității (Sentry), strict necesară pentru stabilitatea platformei — fără cookie-uri, fără înregistrări de sesiune și fără date care te identifică (le eliminăm înainte de trimitere), pe bază de interes legitim. (2) Funcționale — memorează în browser alegerile tale (tema deschisă/întunecată, progresul în onboarding) pentru o experiență personalizată; nu te identifică între site-uri. (3) Analiză — măsurarea performanței site-ului, prin Vercel Speed Insights și componenta de performanță (tracing) din Sentry; se activează DOAR dacă accepți categoria „Analiză". (4) Marketing și personalizare — analiză comportamentală agregată (PostHog, servere în UE, Frankfurt) și înregistrări anonimizate ale interacțiunii cu pagina (Microsoft Clarity); se activează DOAR dacă accepți categoria „Marketing". Nicio tehnologie din categoriile Analiză și Marketing nu rulează înainte de acceptarea ta explicită. Poți accepta toate, refuza toate sau alege per categorie, iar consimțământul poate fi retras oricând din secțiunea de mai jos.
10. Securitate
Folosim HTTPS/TLS 1.3, parole hash-uite (bcrypt), cookie-uri httpOnly, rate limiting, 2FA TOTP pentru conturi administrative, criptare AES-256-GCM pentru secrete OAuth și TOTP, Content-Security-Policy în mod enforce, și alte măsuri standard. Menținem un Program scris de Securitate a Informației (ISSP) conform COPPA § 312.8 și o Politică de Retenție a Datelor, ambele disponibile pentru autoritățile de supraveghere la cerere. În caz de breșă de securitate cu risc pentru drepturile tale, te notificăm în 72 de ore (GDPR Art. 34).
11. Drepturile rezidenților din California (CCPA/CPRA)
Dacă ești rezident al statului California, ai următoarele drepturi suplimentare conform California Consumer Privacy Act (CCPA) + California Privacy Rights Act (CPRA):
- Dreptul de a ști — ce date personale colectăm, sursele lor, scopurile colectării și categoriile de terți cu care le partajăm
- Dreptul la ștergere — a datelor personale (cu excepțiile permise de lege — ex. obligații legale, securitate)
- Dreptul la corectare — a datelor inexacte
- Dreptul de opt-out — din vânzarea sau partajarea datelor personale
- Dreptul la non-discriminare — pentru exercitarea drepturilor CCPA
- Drept la portabilitate — primirea datelor în format structurat, citibil mecanic
NOTĂ: Deutsch-Landia NU vinde și NU partajează datele copiilor sau adulților cu terți pentru publicitate comportamentală sau cross-context.
Pentru a-ți exercita aceste drepturi, trimite un email la privacy@deutsch-landia.com cu subiectul „CCPA Request". Vom răspunde în max. 45 de zile (extensie de 45 zile permisă conform CCPA § 1798.130(a)(2)).
Notice at Collection (CPRA): Categoriile de informații personale pe care le colectăm și scopurile lor sunt detaliate în secțiunea „Date colectate". Datele copiilor (sub 16 ani) sunt clasificate ca informații personale sensibile sub CPRA și nu sunt vândute sau partajate.
12. Contact pentru protecția datelor
Pentru orice întrebare legată de datele tale, scrie-ne la: gdpr@deutsch-landia.com
Nu am desemnat un Responsabil cu Protecția Datelor (DPO) în sensul Art. 37 GDPR; cererile sunt tratate direct de operator. Poți depune plângeri și la ANSPDCP (Autoritatea Națională de Supraveghere a Prelucrării Datelor).