Model
Model de politică de confidențialitate conform Legii 195/2024
O politică de confidențialitate copiată de pe alt site este mai riscantă decât lipsa ei: descrie procesatori pe care nu îi folosești și promite termene pe care nu le respecți. Mai jos este structura pe care o verifică scanerul nostru și, în practică, un control.
Actualizat: 2026-08-25
Cele 8 capitole obligatorii
| Capitol | Ce trebuie să conțină |
|---|---|
| 1. Cadru legal | Referință explicită la Legea nr. 195/2024 și la Regulamentul UE 2016/679 |
| 2. Operatorul | Denumire juridică, adresă, IDNO, email, telefon |
| 3. Responsabil date / DPO | Nume sau funcție + adresă dedicată pentru solicitări |
| 4. Temei legal per scop | Consimțământ, contract, obligație legală, interes legitim |
| 5. Categorii de date | Identificare, contact, tehnice (IP, cookies), tranzacționale, speciale |
| 6. Termene de păstrare | Perioadă concretă per categorie, cu motivul |
| 7. Drepturile persoanei | Acces, rectificare, ștergere, restricționare, portabilitate, opoziție, retragere, plângere la CNPDCP |
| 8. Destinatari și transferuri | Listă de procesatori cu nume, țară și temeiul transferului |
Formulări pe care le poți folosi
- Cadru legal: „Prelucrăm datele personale în conformitate cu Legea nr. 195/2024 privind protecția datelor cu caracter personal și cu Regulamentul (UE) 2016/679.”
- Temei pentru newsletter: „Vă trimitem comunicări comerciale în baza consimțământului dumneavoastră, pe care îl puteți retrage oricând prin linkul de dezabonare din fiecare mesaj.”
- Retenție: „Datele de facturare se păstrează 10 ani, conform legislației fiscale. Conturile inactive se anonimizează după 36 de luni. Jurnalele tehnice se șterg după 90 de zile.”
- Drepturi: „Pentru exercitarea drepturilor scrieți la [adresă dedicată]. Răspundem în cel mult 30 de zile. Puteți depune plângere la CNPDCP, str. Serghei Lazo 48, Chișinău.”
Lista de procesatori — partea cel mai des greșită
Nu scrie „terți de încredere”. Enumeră nominal fiecare furnizor care atinge date personale, cu țara serverelor și temeiul transferului. Un site tipic are între 4 și 10.
- Hosting și CDN — cine găzduiește site-ul și în ce țară.
- Email tranzacțional și newsletter.
- Procesator de plăți.
- Analytics și instrumente publicitare.
- CRM, chat, sistem de ticketing.
- Serviciu de facturare sau contabilitate cu acces la date de clienți.
Verificarea finală înainte de publicare
- Politica este accesibilă din footer, de pe orice pagină, inclusiv din formulare.
- Fiecare formular linkuiește politica lângă caseta de consimțământ, nebifată din start.
- Termenele din politică se regăsesc în registrul intern și în cod.
- Există dată a intrării în vigoare și versiune.
- Există un buton „Setări cookies” care redeschide bannerul.
- Dacă site-ul are versiune RU, politica este tradusă integral, nu parțial.
Întrebări frecvente
- Pot folosi un model generic găsit online?
- Doar ca schelet. Textul devine conform doar după ce înlocuiești operatorul, procesatorii reali, temeiurile per scop și termenele de păstrare cu datele companiei tale.
- Este obligatoriu un DPO?
- Nu în toate cazurile, dar politica trebuie să indice cine răspunde solicitărilor privind datele — o persoană sau o funcție, cu adresă de contact.
- Politica și politica de cookies trebuie separate?
- Nu obligatoriu. Pot fi două pagini sau o secțiune dedicată în politica de confidențialitate, atât timp cât cookie-urile sunt descrise pe categorii și cu durate.
Vezi ce capitole lipsesc din politica ta actuală
Analiza de documente citește politica publicată și raportează care dintre cele 8 capitole lipsesc sau sunt incomplete.
Analizează politica