Amenzile GDPR au depășit 4,5 miliarde euro la nivel european. Descoperă ce obligații ai ca antreprenor, care sunt cele mai frecvente greșeli și cum să îți pui compania în conformitate rapid și eficient.
GDPR — Nu Este Opțional
Regulamentul General privind Protecția Datelor (GDPR) este în vigoare din mai 2018, iar autoritățile europene au arătat că iau în serios aplicarea lui. Până în 2026, amenzile cumulate la nivel european au depășit 4,5 miliarde de euro.
În România, Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) a intensificat activitatea de control, cu inspecții atât la companii mari, cât și la IMM-uri.
„Nu știam că trebuie să respect GDPR" nu este o apărare valabilă în fața autorităților. Ignoranța nu scutește de amendă.
Cine Trebuie să Respecte GDPR?
Orice organizație care prelucrează date personale ale persoanelor fizice din UE — indiferent de dimensiune sau localizare. Aceasta include:
- Orice companie cu angajați (salariile, pontajul, dosarele de personal)
- Site-uri web cu formulare de contact sau newsletter
- Magazine online (date clienți, comenzi, livrări)
- Cabinete medicale și spitale (date de sănătate)
- Firme de contabilitate și avocatură (date sensibile ale clienților)
- Școli și universități (date elevi și studenți)
Cele Mai Frecvente Greșeli GDPR ale Companiilor Românești
1. Lipsa sau Politica de Confidențialitate Incompletă
Orice site web trebuie să aibă o politică de confidențialitate clară, accesibilă, scrisă în limbaj simplu — nu copiată de pe alt site.
2. Cookie Banner Incorect Implementat
„Accept All" ca singur buton nu este conform GDPR. Utilizatorii trebuie să aibă opțiunea de a refuza cookie-urile non-esențiale la fel de ușor cum le acceptă. Pre-bifarea categoriilor de cookie-uri este ilegală.
3. Lipsa Acordului Explicit pentru Newsletter
Nu poți adăuga cineva pe lista de email marketing fără consimțământ explicit prealabil. „A cumpărat de la noi deci îi putem trimite newsletter" NU este legal.
4. Stocarea Datelor mai mult decât Este Necesar
Principiul minimizării datelor: colectezi doar ce ai nevoie, pentru cât timp ai nevoie. CV-urile candidaților respinși trebuie șterse (sau îți trebuie acordul lor pentru a le păstra).
5. Lipsa Contractelor cu Procesatorii de Date
Dacă folosești un serviciu cloud, o platformă email marketing, un contabil extern sau orice altă terță parte care accesează datele clienților tăi, trebuie să ai un contract DPA (Data Processing Agreement) cu ei.
6. Ignorarea Drepturilor Persoanelor Vizate
Orice persoană are dreptul să ceară:
- Accesul la datele sale (trebuie să răspunzi în 30 de zile)
- Rectificarea datelor incorecte
- Ștergerea datelor (dreptul la uitare)
- Portabilitatea datelor (export în format utilizabil)
- Opoziția la prelucrare
Pașii pentru Conformitate GDPR
- Audit de date — inventariezi ce date personale colectezi, de unde, cum le stochezi și cât timp
- Baza legală de prelucrare — identifici pentru fiecare categorie de date dacă ai consimțământ, contract, obligație legală sau interes legitim
- Registrul activităților de prelucrare — document intern obligatoriu
- Politici și proceduri — politică de confidențialitate, procedură de răspuns la breșe, proceduri de exercitare a drepturilor
- Contracte DPA — cu toți sub-procesatorii
- Training angajați — toți angajații trebuie să înțeleagă principiile de bază GDPR
- Măsuri tehnice de securitate — criptare, acces bazat pe roluri, backup-uri
Cum te ajută GreenSoft cu GDPR
Echipa GreenSoft oferă consultanță GDPR completă pentru companii de toate dimensiunile:
- Audit inițial de conformitate
- Elaborarea tuturor documentelor obligatorii (politici, registre, contracte DPA)
- Implementarea măsurilor tehnice de securitate
- Training angajați
- Serviciu de DPO (Responsabil cu Protecția Datelor) externalizat
- Monitorizare continuă și actualizări legislative
Contactează-ne pentru o evaluare gratuită a nivelului de conformitate GDPR al companiei tale.