Raportul amenințărilor cibernetice · România 2026 e disponibil. Descarcă gratuit →
GDPR · Articolul 32

Articolul 32 GDPR — Securitatea prelucrării

Articolul 32 GDPR îți cere să protejezi datele prin măsuri de securitate „adecvate riscului". E puntea dintre conformitatea pe hârtie și securitatea reală: degeaba ai politici, dacă datele stau neprotejate.

Ce măsuri sunt cerute?

  • Criptarea și pseudonimizarea, unde e cazul.
  • Confidențialitatea, integritatea, disponibilitatea sistemelor.
  • Capacitatea de a restaura datele după un incident (backup).
  • Testarea și evaluarea periodică a măsurilor.

Ce înseamnă „adecvat riscului"?

Nu există o listă fixă — măsurile se calibrează după cât de sensibile sunt datele și ce ar păți persoana dacă s-ar scurge. O clinică are nevoie de mai mult decât un blog. Aici securitatea cibernetică și GDPR se întâlnesc.

Exemplu

Criptarea laptopurilor, 2FA pe conturi, backup testat, control al accesului și un audit periodic — toate sunt „măsuri adecvate" tipice.

Se leagă de notificarea breșelor și de ISO 27001. Vrei să fii sigur? Cere o evaluare.

Întrebări frecvente

Ce măsuri de securitate cere concret Art. 32?

Criptare, control al accesului, backup testat, 2FA și testarea periodică — calibrate după riscul real. Nu e o listă fixă, ci „adecvat riscului".

Ai nevoie de ajutor cu GDPR?