Metodologia de scanare
Publicăm integral regulile aplicate, statusurile posibile și limitele analizei automate. Un scor bun nu este certificare juridică, iar lipsa dovezii nu este dovada conformității.
Statusuri folosite
Folosim un singur set de statusuri în tot produsul. „Neverificat” nu înseamnă „conform”.
- CORECT
Regula a rulat și nu am găsit probleme.
- CRITIC
Am găsit o problemă cu risc ridicat, susținută de dovadă din pagină.
- ATENȚIE
Am găsit un risc care necesită corectare, dar fără impact critic imediat.
- NEVERIFICAT
Nu am putut verifica — nu tratăm asta drept conformitate.
- NEAPLICABIL
Regula nu se aplică acestui site (ex. nu există formulare).
Tabelul public de reguli
Fiecare constatare din raport provine din una dintre regulile de mai jos, cu dovadă, motiv și recomandare.
- SITE-01Site & Cookies
Conexiune securizată (HTTPS)
Verificăm dacă site-ul se încarcă pe HTTPS cu certificat valid și dacă HTTP redirecționează către HTTPS.
CORECTCRITICPutem observa · Legea 195/2024 art. 29 · GDPR art. 32
- SITE-02Site & Cookies
Politică de confidențialitate accesibilă
Căutăm un document public de informare (politica de confidențialitate / prelucrarea datelor) legat din pagina principală.
CORECTATENȚIECRITICNEVERIFICATPutem observa · Legea 195/2024 art. 12 · GDPR art. 13
- SITE-03Site & Cookies
Banner de consimțământ cookies
Detectăm prezența unui CMP prin semnături de vendor, containere Google Tag Manager și randare JS. Dacă bannerul e injectat de un mecanism pe care nu îl putem confirma, marcăm „neverificat”, nu „lipsă”.
CORECTATENȚIECRITICNEVERIFICATPutem observa · Legea 195/2024 art. 5 · GDPR art. 6(1)(a)
- SITE-04Site & Cookies
Opțiune de refuz în banner
Verificăm dacă bannerul oferă un buton de refuz la același nivel de vizibilitate cu acceptarea.
CORECTCRITICNEVERIFICATPutem observa · Legea 195/2024 art. 5 · GDPR art. 7(3)
- SITE-05Site & Cookies
Cookies și terți identificați
Inventariem cookie-urile observate și domeniile terțe, cu categorie și jurisdicție (inclusiv transferuri fără decizie de adecvare).
CORECTATENȚIECRITICNEVERIFICATPutem observa · Legea 195/2024 art. 33 · GDPR cap. V
- FORM-01Formulare & Consimțământ
Checkbox de marketing pre-bifat
Analizăm atributele checkbox-urilor din formulare pentru bifare implicită a consimțământului de marketing.
CRITICCORECTNEAPLICABILPutem observa · Recomandări CNPDCP · GDPR art. 4(11)
- FORM-02Formulare & Consimțământ
Marketing înglobat în Termeni și Condiții
Detectăm un singur checkbox care combină acceptarea T&C cu acordul de marketing, sau consimțământ implicit prin microtext.
CRITICCORECTNEAPLICABILPutem observa · Recomandări CNPDCP · GDPR art. 7(2)
- FORM-03Formulare & Consimțământ
Lipsă opțiune distinctă de marketing
La checkout sau creare de cont, verificăm existența unui opt-in separat pentru comunicări comerciale.
ATENȚIECORECTNEAPLICABILPutem observa · Recomandări CNPDCP · Legea 195/2024 art. 5
- FORM-04Formulare & Consimțământ
Câmpuri obligatorii excesive
Comparăm câmpurile obligatorii ale formularelor de newsletter cu scopul declarat (minimizarea datelor).
ATENȚIECORECTNEAPLICABILPutem observa · Legea 195/2024 art. 4 · GDPR art. 5(1)(c)
- FORM-05Formulare & Consimțământ
Lipsă link către politică lângă formular
Verificăm dacă în containerul formularului există un link vizibil către politica de confidențialitate.
ATENȚIECORECTNEAPLICABILPutem observa · Legea 195/2024 art. 12 · GDPR art. 13
- FORM-06Formulare & Consimțământ
Scop nedeclarat la colectare
Căutăm microcopy care explică de ce sunt colectate datele și ce va primi utilizatorul.
ATENȚIECORECTNEAPLICABILPutem observa · Legea 195/2024 art. 12 · GDPR art. 13
- FORM-07Formulare & Consimțământ
Formular trimis pe HTTP
Verificăm dacă formularul trimite date personale pe o conexiune necriptată.
CRITICCORECTNEAPLICABILPutem observa · Legea 195/2024 art. 29 · GDPR art. 32
- SCRIPT-01Scripturi & Trackere
Tracker încărcat înainte de consimțământ
Identificăm trackere cunoscute (analytics, pixeli publicitari) prezente în pagină. Timpul exact de execuție înainte de consimțământ este măsurat doar când există observație de browser; altfel statusul rămâne „neverificat”.
CRITICATENȚIECORECTNEVERIFICATPutem observa · Legea 195/2024 art. 5 · GDPR art. 6(1)(a)
- SCRIPT-02Scripturi & Trackere
Transfer către jurisdicție fără adecvare
Mapăm domeniile trackerelor pe jurisdicție și semnalăm transferurile fără decizie de adecvare.
CRITICATENȚIECORECTNEVERIFICATPutem observa · Legea 195/2024 art. 33 · GDPR cap. V
- SCRIPT-03Scripturi & Trackere
Cookie de tracking setat fără interacțiune
Verificăm cookie-urile setate de răspunsul HTTP inițial, înainte de orice acțiune a utilizatorului.
CRITICCORECTNEVERIFICATPutem observa · Legea 195/2024 art. 5 · GDPR art. 6(1)(a)
- SCRIPT-04Scripturi & Trackere
Inventar de scripturi terțe
Listăm informativ toate resursele externe încărcate, cu categorie și furnizor.
CORECTNEVERIFICATPutem observa · Legea 195/2024 art. 12
- AI-P1…P16Analiză documentară (AI)
Checklist documentar Legea 195/2024
Un model lingvistic citește politica publicată și verifică 16 cerințe de informare (operator, temei legal, categorii de date, retenție, drepturi, transferuri etc.). AI-ul citează fragmentul care susține concluzia; nu inventează prevederi și nu modifică scorul tehnic al scanului.
CORECTATENȚIECRITICNEVERIFICATNEAPLICABILPutem observa · Legea 195/2024 art. 12 · GDPR art. 13-14
- DEEP-*Deep Scan (cod sursă)
Analiză statică a codului sursă
Doar pentru clienții Deep Scan: reguli statice pe cod (colectare de date, logging, secrete, retenție, transferuri). Nu executăm niciodată codul și nu păstrăm repository-ul după scanare.
CORECTATENȚIECRITICNEVERIFICATNecesită audit extins · Legea 195/2024 · GDPR
Ce nu poate stabili un scan automat
Aceste elemente necesită audit extins, cu acces la documente și procese interne. Nu le marcăm niciodată drept încălcări.
- Registrul intern de evidență a prelucrărilor și politicile interne nepublicate.
- Acordurile semnate cu împuterniciții (DPA) și clauzele contractuale standard.
- Cum răspundeți efectiv la cererile persoanelor vizate (acces, ștergere, portabilitate).
- Ce se întâmplă cu datele după colectare: baze de date, CRM, backup-uri, angajați cu acces.
- Evaluările de impact (DPIA) și procedurile de notificare a incidentelor.
Rolul inteligenței artificiale
AI-ul este folosit exclusiv pentru citirea documentelor publice (politica de confidențialitate, politica de cookies) și pentru formularea recomandărilor în limbaj clar.
AI-ul nu decide scorul tehnic. Scorul se calculează determinist, din regulile din tabelul de mai sus.
Fiecare concluzie a analizei documentare este însoțită de citatul din document pe care se bazează. Când documentul nu conține informația, rezultatul este „lipsă” sau „parțial”, nu o presupunere.
Nu trimitem către model conținut privat, cod sursă sau date personale ale clienților fără acord explicit.
Cum se calculează scorul
Scorul pornește de la 100 și scade cu penalizări plafonate pe categorii: constatări critice, constatări de atenție și categoria Formulare & Consimțământ.
Plafonarea previne ca o singură categorie să distrugă întreg scorul, iar valoarea minimă afișabilă nu coboară sub pragul din versiunea activă.
Constatările marcate „neverificat” nu sunt penalizate ca încălcări, dar nici raportate ca reușite — sunt afișate separat, cu explicație.
Versiuni de metodologie
Fiecare scan păstrează versiunea de metodologie aplicată. Scanările istorice nu sunt recalculate niciodată, iar comparațiile se fac doar între versiuni compatibile.
| Versiune | Activă din | Modificări |
|---|---|---|
| 2026.01-legacy | 2026-01-01 | Ponderi active pentru scanurile efectuate înainte de introducerea registry-ului versionat. Păstrate identic pentru compatibilitate retroactivă. |
| 2026.08activă | 2026-08-16 | Externalizarea ponderilor din cod în registry versionat. Valori numerice neschimbate față de versiunea legacy: niciun scan nu își schimbă scorul. |
Scanarea oferă un scor tehnic bazat pe conținutul public al site-ului. NU constituie certificare juridică, audit oficial sau consultanță legală conform Legii 195/2024 sau GDPR.