skip to Main Content

Dacă ai un site web și colectezi date de la utilizatori (formulare, newsletter, comentarii, cookie-uri), GDPR nu este o opțiune. Este o obligație legală. Mulți proprietari de site-uri din România cred că e suficient să aibă o pagină de ”Politică de confidențialitate” undeva în footer. Realitatea este mult mai strictă.

Nerespectarea regulilor poate aduce amenzi semnificative, pierderea încrederii clienților și riscuri legale. În acest articol îți explic, pe scurt și clar, ce trebuie să implementezi obligatoriu pe site-ul tău.

Ce este GDPR și de ce te privește

GDPR (Regulamentul General privind Protecția Datelor) reglementează cum colectezi, procesezi și stochezi datele personale ale persoanelor din Uniunea Europeană. Nu contează dacă firma ta are sediul în România sau în afara UE. Dacă utilizatori din Europa îți accesează site-ul și tu le colectezi date (chiar și prin cookie-uri), ești obligat să respecți regulamentul.

1. Consimțământul trebuie să fie explicit

Utilizatorul trebuie să își dea acordul în mod activ și clar. Un checkbox pre-bifat pe care trebuie să-l debifeze nu este conform. Trebuie să existe o casetă pe care utilizatorul o bifează singur (”opt-in”).

Această regulă se aplică la:

  • formulare de contact
  • abonare la newsletter
  • comentarii
  • orice alt formular care colectează date personale

2. Bannerul de cookie-uri trebuie să ofere control real

Cookie-urile de tracking (Google Analytics, Facebook Pixel, alte scripturi de marketing) nu pot fi activate automat. La prima vizită, trebuie să apară un banner care:

  • informează clar despre cookie-uri
  • oferă opțiuni egale de Accept și Refuz
  • permite refuzul la fel de ușor ca acceptul (același număr de click-uri)

Un banner cu un singur buton „Accept” și un X mic în colț nu este conform.

3. Politica de confidențialitate este obligatorie și trebuie să fie completă

Trebuie să existe o Politică de confidențialitate scrisă în limba română, ușor de găsit (de obicei în footer) și actualizată. Ea trebuie să explice clar:

  • cine este responsabilul de prelucrare (tu sau firma ta)
  • ce date colectezi
  • în ce scop
  • pe ce bază legală
  • cât timp le păstrezi
  • cine are acces la ele
  • dacă transferi date în afara UE
  • care sunt drepturile utilizatorului

Nu copia textul de pe alt site. Politica trebuie să reflecte exact ce se întâmplă pe site-ul tău.

4. Trebuie să respecți drepturile utilizatorilor

GDPR oferă utilizatorilor drepturi pe care ești obligat să le onorezi:

  • dreptul de acces (poate cere o copie a datelor)
  • dreptul la ștergere (”dreptul de a fi uitat”)
  • dreptul la portabilitate
  • dreptul de opoziție la marketing
  • dreptul de a nu fi supus deciziilor automatizate

Cererea de ștergere trebuie soluționată, de regulă, în maxim 30 de zile.

5. Ai nevoie de acorduri cu furnizorii terți (DPA)

Dacă folosești servicii externe (hosting, email marketing, analytics, CRM etc.), trebuie să existe un Data Processing Agreement (DPA) cu fiecare furnizor. Acesta garantează că datele sunt prelucrate conform GDPR. Majoritatea furnizorilor serioși au deja aceste documente în termeni, dar trebuie să verifici și să le poți dovedi.

6. Securitatea datelor nu este opțională

Nu este suficient să ceri consimțământul. Trebuie și să protejezi datele. Măsuri minime:

  • site pe HTTPS (certificat SSL)
  • acces limitat la date
  • backup-uri regulate
  • monitorizare pentru incidente

Dacă are loc o breșă de securitate care afectează date personale, trebuie să anunți autoritatea de supraveghere (în România – ANSPDCP) în maxim 72 de ore.

7. Cum arată un site construit corect din start

Conformitatea GDPR nu se adaugă la final. Se gândește din faza de design și dezvoltare:

  • formulare cu consimțământ explicit
  • banner de cookie-uri conform
  • Politică de confidențialitate personalizată
  • securitate tehnică de bază
  • documentare a fluxurilor de date

Un site făcut fără aceste elemente de la început necesită ulterior modificări mai costisitoare și mai complicate.

Checklist rapid – ești conform?

Verifică dacă ai:

  • Banner de cookie-uri cu opțiuni clare de Accept / Refuz
  • Politică de confidențialitate completă, în română
  • Checkbox de consimțământ activ pe formulare
  • Site pe HTTPS
  • DPA-uri cu furnizorii care prelucrează date
  • Un contact clar pentru cereri legate de date personale

Dacă lipsește oricare dintre aceste elemente, este momentul să acționezi.

GDPR nu este birocrație inutilă

Este o obligație legală și, în același timp, o modalitate de a arăta clienților că le respecți confidențialitatea. Un site conform inspiră mai multă încredere și te protejează de riscuri.

Dacă vrei să te asiguri că site-ul tău respectă toate cerințele actuale, echipa AMC Web Soft te poate ajuta să verifici și să implementezi corect toate elementele necesare.

Back To Top
Prezentare generală a confidențialității

Acest site web folosește cookie-uri. Cookie-urile analitice ne ajută să ne îmbunătățim website-ul oferind informații despre modul în care vizitatorii interacționează cu site-ul nostru și cookie-urile necesare pentru ca website-ul să funcționeze corect.

Cookie-uri necesare

Site-ul web nu poate funcționa corect fără aceste cookie-uri necesare și pot fi dezactivate numai modificând preferințele browserului. Pentru a afla mai multe despre aceste cookie-uri, cum le folosim pe site-ul nostru web și cum să revizuim setările dvs. de cookie-uri, vă rugăm să consultați politica noastră de cookie-uri.

Cookie-uri analitice

Cookie-urile analitice ne ajută să ne îmbunătățim site-ul web prin colectarea și raportarea informațiilor de utilizare. Puteți renunța la cookie-urile analitice glisând butonul spre stânga. Vă puteți schimba preferința în orice moment făcând clic pe pictograma cookie-uri.