Blog 12 iunie 2026 Legal 5 min

GDPR pentru site-uri: obligații și pași concreți

Un banner de cookies copiat de pe alt site și o politică de confidențialitate generată automat nu te pun în regulă cu GDPR. Regulamentul se aplică oricărui site care colectează date de la vizitatori din Uniunea Europeană, deci și unui magazin online din Chișinău care livrează în România. Riscul nu este doar amenda, ci și încrederea pe care o pierzi când clienții văd că datele lor sunt tratate neglijent.

În acest ghid vezi ce date colectează site-ul tău de fapt, ce trebuie să conțină politica de confidențialitate, cum configurezi corect banner-ul de cookies și cum răspunzi când cineva îți cere ștergerea datelor. La final ai un checklist pe care îl poți parcurge într-o singură zi de lucru.

De ce te privește GDPR, chiar dacă site-ul e în Moldova

GDPR este regulamentul european pentru protecția datelor personale. Nu contează unde este găzduit site-ul sau unde este înregistrată firma. Contează dacă prelucrezi date ale persoanelor aflate în Uniunea Europeană.

Practic, un site din Moldova care vinde sau livrează în România intră sub incidența GDPR. Moldova are și propria legislație privind protecția datelor cu caracter personal, construită pe principii similare. Dacă respecți GDPR, ești acoperit în ambele direcții.

Ce date personale colectează site-ul tău fără să îți dai seama

Datele personale nu înseamnă doar nume și email. Adresa IP, identificatorii din cookies și istoricul de navigare intră în aceeași categorie. Aproape orice site modern colectează astfel de date din prima secundă a vizitei.

Fă un inventar simplu înainte de orice altceva. Sursele tipice sunt:

  • Formulare de contact și de comandă
  • Google Analytics sau alte instrumente de statistici
  • Pixeli de remarketing pentru reclame
  • Chat-uri live și formulare de abonare la newsletter
  • Log-urile serverului, care rețin adrese IP

Politica de confidențialitate: ce trebuie să conțină

Politica de confidențialitate este documentul în care explici, pe limba oamenilor, ce faci cu datele vizitatorilor. Nu este o formalitate copiată de pe alt site, ci o descriere a proceselor tale reale. Dacă politica spune una și site-ul face alta, documentul nu te protejează.

Elementele minime pe care trebuie să le acopere:

  • Cine este operatorul de date și cum poate fi contactat
  • Ce date colectezi și în ce scop
  • Temeiul legal pentru fiecare prelucrare
  • Cât timp păstrezi datele
  • Cu cine le partajezi, de exemplu procesatori de plăți sau curieri
  • Drepturile utilizatorilor și cum le pot exercita

Cookies și GDPR: cum arată un banner corect

Regula pentru cookies sub GDPR este simplă: pentru orice cookie care nu este strict necesar funcționării site-ului ai nevoie de consimțământ înainte de plasare. Statisticile și pixelii de publicitate intră aici. Cookie-urile de coș de cumpărături sau de autentificare nu au nevoie de consimțământ.

Un banner corect oferă opțiunea de refuz la fel de vizibilă ca cea de acceptare. Bifele pre-selectate și butoanele de refuz ascunse în al doilea ecran nu sunt conforme. Folosește o platformă de gestionare a consimțământului care blochează scripturile până când utilizatorul alege.

Drepturile utilizatorilor și cum răspunzi la solicitări

Utilizatorii au dreptul să afle ce date ai despre ei, să ceară corectarea sau ștergerea lor și să retragă consimțământul oricând. Ai la dispoziție o lună ca să răspunzi unei solicitări. Termenul curge de la primirea cererii, nu de la momentul în care o citește cineva din echipă.

Stabilește un canal clar, de exemplu o adresă de email dedicată, menționată în politica de confidențialitate. Documentează fiecare solicitare și răspunsul dat. Un proces simplu, notat într-un document intern, este suficient pentru majoritatea afacerilor mici.

Checklist: pune-ți site-ul în regulă pas cu pas

Nu ai nevoie de un proiect de șase luni. Pentru un site de prezentare sau un magazin online mic, pașii de mai jos acoperă esențialul.

Pentru situații mai complexe, cum ar fi date medicale sau volume mari de date, discută cu un specialist în protecția datelor. Acest articol este informativ și nu înlocuiește consultanța juridică.

  • Inventariază toate punctele unde colectezi date
  • Scrie sau actualizează politica de confidențialitate
  • Instalează un banner de cookies care blochează scripturile până la consimțământ
  • Adaugă bifă de consimțământ la formulare, fără pre-bifare
  • Verifică contractele cu furnizorii care procesează date pentru tine
  • Stabilește procedura de răspuns la solicitările utilizatorilor

Întrebări frecvente

Am nevoie de banner de cookies dacă folosesc doar Google Analytics?

Da. Cookie-urile de analiză nu sunt strict necesare funcționării site-ului, deci cer consimțământ prealabil. Scriptul de Analytics trebuie să se încarce doar după ce vizitatorul acceptă.

Se aplică GDPR unui site din Moldova?

Da, dacă site-ul se adresează persoanelor din Uniunea Europeană, de exemplu prin livrare în România sau prețuri afișate în euro. Moldova are în plus propria legislație de protecție a datelor, cu principii similare. Conformarea cu GDPR acoperă în practică ambele cerințe.

Pot copia politica de confidențialitate de pe alt site?

Nu este o idee bună. Politica trebuie să descrie exact ce faci tu cu datele, iar procesele diferă de la o afacere la alta. Poți porni de la un model, dar adapteaz-o la realitatea site-ului tău și cere verificarea unui specialist când ai dubii.

Hai să vorbim.

Scrie-ne despre proiectul tău. Răspundem în cel mult 24 de ore.