northdan.
Read this page in English

Dicționar IT

Ce este GDPR-ul?

Regulamentul european al datelor personale: reguli pentru orice firmă care colectează date despre oameni — adică pentru toate.

Dacă firma ta are angajați, clienți persoane fizice, un formular de contact sau camere de supraveghere — și le are — atunci prelucrează date personale și intră sub GDPR, regulamentul european aplicabil din 2018. Esența lui, dincolo de folclorul cu amenzi: datele oamenilor se colectează cu un temei legal (contract, obligație legală, interes legitim sau consimțământ — care e doar unul dintre temeiuri, nu condiția universală), pentru scopuri declarate, atâtea câte trebuie și cât timp trebuie, protejate rezonabil, iar persoanele au drepturi exercitabile: să afle ce date ai despre ele, să le corecteze, să le șteargă unde legea permite. Pentru un IMM românesc, pachetul rezonabil de conformare e finit și fezabil: inventarul prelucrărilor (ce date, de unde, unde ajung), informări corecte (politica de confidențialitate pe site, informarea angajaților), contracte cu împuterniciții (firma de contabilitate, hostingul, agențiile care îți văd datele), măsuri tehnice de bun-simț (acces limitat, parole serioase, criptare pe laptopuri, backup) și o procedură pentru incidente și cereri. Amenzile ANSPDCP pentru firme mici există și se dau — tipic pentru neglijențe evitabile: baze de date expuse, marketing fără consimțământ, supraveghere excesivă — dar frica nu e cel mai bun ghid: igiena datelor e, în paralel, și un argument comercial față de clienții corporate, care o cer în audituri.

Hai să vorbim despre proiectul tău

Scrie-ne pe WhatsApp sau trimite un email — vorbești direct cu un programator.

office@northdan.com · +40 752 070 247

De ce contează pentru afacerea ta

Risc legal ținut sub control

Conformarea de bază — documentată, nu perfectă — reduce drastic expunerea la amenzi și la plângeri ale persoanelor.

Pașaport pentru clienți corporate

Chestionarele de furnizor ale companiilor mari includ GDPR standard — firma cu temele făcute trece; cealaltă pierde contracte.

Date mai puține, sisteme mai curate

Minimizarea cerută de regulament face ordine utilă: mai puține date vechi și inutile înseamnă și risc mai mic, și sisteme mai simple.

Întrebări frecvente

Firma mea mică are nevoie de DPO (responsabil cu protecția datelor)?

Cel mai probabil nu — DPO-ul e obligatoriu la autorități publice, la monitorizare sistematică pe scară largă sau la prelucrări masive de date sensibile. Ce îți trebuie oricum: un om intern care „ține subiectul” — inventar, politici, răspuns la cereri — chiar fără titlul oficial și birocrația lui.

Trebuie consimțământ pentru orice — chiar și pentru facturi?

Nu — e cel mai răspândit mit GDPR: facturarea are temei legal (obligația fiscală), datele angajaților — contractul de muncă, iar multe prelucrări stau pe interes legitim. Consimțământul e necesar tipic la marketing (newsletter) și cookie-uri neesențiale — și, odată cerut, trebuie să fie real: liber, specific, revocabil ușor.

Ce fac dacă un client îmi cere să-i șterg toate datele?

Verifici, răspunzi în cel mult o lună și ștergi ce nu ai obligația să păstrezi — atenție: facturile și documentele contabile rămân (legea fiscală bate cererea de ștergere), dar contul de marketing, profilurile și datele fără temei de păstrare se șterg. Cheia procedurală: să știi unde trăiesc datele clientului în sistemele tale — exact ce rezolvă inventarul făcut la timp.