Model

Model de politică de confidențialitate conform Legii 195/2024

O politică de confidențialitate copiată de pe alt site este mai riscantă decât lipsa ei: descrie procesatori pe care nu îi folosești și promite termene pe care nu le respecți. Mai jos este structura pe care o verifică scanerul nostru și, în practică, un control.

Actualizat: 2026-08-25

Cele 8 capitole obligatorii

CapitolCe trebuie să conțină
1. Cadru legalReferință explicită la Legea nr. 195/2024 și la Regulamentul UE 2016/679
2. OperatorulDenumire juridică, adresă, IDNO, email, telefon
3. Responsabil date / DPONume sau funcție + adresă dedicată pentru solicitări
4. Temei legal per scopConsimțământ, contract, obligație legală, interes legitim
5. Categorii de dateIdentificare, contact, tehnice (IP, cookies), tranzacționale, speciale
6. Termene de păstrarePerioadă concretă per categorie, cu motivul
7. Drepturile persoaneiAcces, rectificare, ștergere, restricționare, portabilitate, opoziție, retragere, plângere la CNPDCP
8. Destinatari și transferuriListă de procesatori cu nume, țară și temeiul transferului

Formulări pe care le poți folosi

  • Cadru legal: „Prelucrăm datele personale în conformitate cu Legea nr. 195/2024 privind protecția datelor cu caracter personal și cu Regulamentul (UE) 2016/679.”
  • Temei pentru newsletter: „Vă trimitem comunicări comerciale în baza consimțământului dumneavoastră, pe care îl puteți retrage oricând prin linkul de dezabonare din fiecare mesaj.”
  • Retenție: „Datele de facturare se păstrează 10 ani, conform legislației fiscale. Conturile inactive se anonimizează după 36 de luni. Jurnalele tehnice se șterg după 90 de zile.”
  • Drepturi: „Pentru exercitarea drepturilor scrieți la [adresă dedicată]. Răspundem în cel mult 30 de zile. Puteți depune plângere la CNPDCP, str. Serghei Lazo 48, Chișinău.”

Lista de procesatori — partea cel mai des greșită

Nu scrie „terți de încredere”. Enumeră nominal fiecare furnizor care atinge date personale, cu țara serverelor și temeiul transferului. Un site tipic are între 4 și 10.

  • Hosting și CDN — cine găzduiește site-ul și în ce țară.
  • Email tranzacțional și newsletter.
  • Procesator de plăți.
  • Analytics și instrumente publicitare.
  • CRM, chat, sistem de ticketing.
  • Serviciu de facturare sau contabilitate cu acces la date de clienți.

Verificarea finală înainte de publicare

  • Politica este accesibilă din footer, de pe orice pagină, inclusiv din formulare.
  • Fiecare formular linkuiește politica lângă caseta de consimțământ, nebifată din start.
  • Termenele din politică se regăsesc în registrul intern și în cod.
  • Există dată a intrării în vigoare și versiune.
  • Există un buton „Setări cookies” care redeschide bannerul.
  • Dacă site-ul are versiune RU, politica este tradusă integral, nu parțial.

Întrebări frecvente

Pot folosi un model generic găsit online?
Doar ca schelet. Textul devine conform doar după ce înlocuiești operatorul, procesatorii reali, temeiurile per scop și termenele de păstrare cu datele companiei tale.
Este obligatoriu un DPO?
Nu în toate cazurile, dar politica trebuie să indice cine răspunde solicitărilor privind datele — o persoană sau o funcție, cu adresă de contact.
Politica și politica de cookies trebuie separate?
Nu obligatoriu. Pot fi două pagini sau o secțiune dedicată în politica de confidențialitate, atât timp cât cookie-urile sunt descrise pe categorii și cu durate.

Vezi ce capitole lipsesc din politica ta actuală

Analiza de documente citește politica publicată și raportează care dintre cele 8 capitole lipsesc sau sunt incomplete.

Analizează politica

Continuă cu