Raportul amenințărilor cibernetice · România 2026 e disponibil. Descarcă gratuit →
GDPR · Articolul 5

Articolul 5 GDPR — Principiile prelucrării datelor

Articolul 5 GDPR definește principiile fundamentale pe care trebuie să le respecte orice prelucrare de date personale. Sunt „busola" întregului regulament: dacă o prelucrare încalcă un principiu, e neconformă, indiferent de temei.

Care sunt principiile?

  • Legalitate, echitate, transparență — prelucrezi corect și spui clar ce faci.
  • Limitarea scopului — colectezi pentru scopuri precise, nu „la grămadă".
  • Reducerea la minimum — doar datele necesare, nu tot ce se poate.
  • Exactitate — datele să fie corecte și actualizate.
  • Limitarea stocării — nu ții datele mai mult decât e nevoie.
  • Integritate și confidențialitate — securizezi datele (vezi Articolul 32).
  • Responsabilitate — poți demonstra conformitatea, nu doar afirma.

Ce înseamnă „responsabilitate" (accountability)?

Cel mai des ignorat principiu. Nu e destul să respecți regulile — trebuie să poți dovedi că le respecți: politici scrise, registru de evidență, consimțăminte înregistrate, măsuri de securitate documentate.

Exemplu

Un magazin online care cere data nașterii „pentru orice eventualitate", deși nu îi trebuie, încalcă reducerea la minimum. Un formular care ține adresele clienților la nesfârșit încalcă limitarea stocării.

Vezi și temeiurile legale și ghidul GDPR. Vrei o evaluare? Cere un audit GDPR.

Întrebări frecvente

Care principiu e cel mai des încălcat?

Reducerea la minimum și responsabilitatea (accountability) — firmele colectează prea multe date și nu pot dovedi conformitatea cu documente.

Ai nevoie de ajutor cu GDPR?