„GDPR” a devenit sinonim cu „banner-ul de cookies care mă enervează” – dar regulamentul e despre ceva mult mai serios: controlul asupra datelor personale. Pentru un site din România, conformitatea nu e opțională și nu e doar o hârtie; e un sistem de bun simț, cu riscuri reale dacă îl ignori.
Navigarea sub 4 întrebări
- Ce colectez? Formulare (nume, email, telefon), analytics, cookies, newsletter. Contează și ce colectezi fără să știi (IP-uri, date de comportament).
- De ce o colectez? Fiecare scop trebuie să fie legitim și specific: contact, marketing, statistici.
- Pe ce temei legal? Consimțământ (cookies, newsletter), contract (o comandă), interes legitim (analytics de bază). Nu amesteca scopurile.
- Cât timp o păstrez? MAXIM cât e nevoie – nu „pentru totdeauna, nu strică”.
Consimțământul corect pentru cookies
Banner-ul conform: explică clar ce cookies (esențiale vs. marketing/analytics), cere acord pentru cele opționale, oferă accept și refuz la fel de ușor – nu doar „Accept tot” uriaș și „Setări” ascuns. Fără bife pre-bifate la cookies opționale. Cele esențiale merg fără consimțământ: ele sunt necesare funcționării.
Politici pe care trebuie să le ai
Politica de confidențialitate: cine ești, ce date colectezi, cu ce scop, cui le transmiți (analytics, hosting, procesatori de plăți), cât le păstrezi, ce drepturi ai (acces, ștergere, portabilitate) și cum ne contactezi. Politica de cookies: listă orientata, scopuri, durate. Alte documente utile: termeni și condiții pentru magazine, formular de retragere a consimțământului.
GDPR și marketing: consimțământul nu e „o dată, pentru totdeauna”
Lista de email se construiește cu acord explicit (checkbox ne-bifat dinainte). Dezabonarea se respectă imediat și fără piedici. Dacă cumperi liste de contacte, riscul e dublu: sancțiune și reputație. Regula de aur: dacă omul nu ți-a dat voie explicit, nu-i scrii.
Riscuri reale, nu doar teorie
Amenda de la ANSPDCP e doar vârful: reputația publică, încrederea pierdută și plângerile utilizatorilor costă mult mai mult. Iar în 2026, GDPR afectează și AI-ul: dacă antrenezi sau livrezi funcționalități AI cu date personale, regulile se aplică și acolo.
Conformitatea se instalează, nu se lipește
Un site construit corect include din start banner conform, politici, criptare și procese de ștergere. Dacă site-ul tău e construit pe apucate, pare o problemă mare, dar se rezolvă în câteva zile. Verifică-ți site-ul din punct de vedere al conformității GDPR într-un audit scurt – și dormi liniștit.