Checklist GDPR (PDF)
Șablon gratuit, în format PDF. Adaptează-l situației tale.
Descarcă șablonul (PDF)Un checklist de conformitate GDPR este un instrument practic prin care verifici, secțiune cu secțiune, dacă firma ta acoperă obligațiile de bază ale regulamentului. Nu înlocuiește un audit complet, dar te ajută să identifici rapid zonele neacoperite și să prioritizezi ce rezolvi primul — util mai ales pentru firmele mici și mijlocii, care rareori au un jurist sau un responsabil GDPR intern dedicat.
Cum folosești checklist-ul
Parcurge fiecare secțiune și bifează doar ce e cu adevărat implementat, nu ce „ar trebui" să existe — un checklist completat optimist nu te protejează la un control real. Pentru fiecare punct nebifat, notează cine e responsabil și un termen realist de rezolvare, nu doar „de făcut cândva". Dacă lucrezi în echipă, parcurge-l împreună cu persoanele care chiar gestionează datele — IT, marketing, HR, contabilitate — pentru că fiecare departament are propriile prelucrări și propriile lacune.
Reia checklist-ul cel puțin o dată pe an sau ori de câte ori apare o schimbare majoră — un furnizor nou, un produs nou, o prelucrare nouă de date, o modificare de proces intern. Păstrează versiunile completate anterior: ele devin, la rândul lor, o dovadă a principiului responsabilității (accountability) în fața unui control.
Ce secțiuni acoperă
- Temeiuri legale — ai identificat, pentru fiecare tip de prelucrare, pe care dintre cele șase temeiuri din Art. 6 te bazezi.
- Informarea persoanelor — politica de confidențialitate acoperă cerințele Art. 13.
- Consimțământ — bifele de consimțământ respectă condițiile Art. 7 (libere, specifice, active).
- Registru de evidență (ROPA) — ai un registru actualizat al activităților de prelucrare.
- Securitate — măsuri tehnice și organizatorice conform Art. 32.
- Drepturile persoanelor — ai un proces clar pentru cereri de acces, ștergere, opoziție.
- Breșe de date — știi cum și în cât timp notifici o breșă.
- Împuterniciți — ai contracte de împuternicire cu toți furnizorii care prelucrează date în numele tău.
- Cookie-uri — bannerul de pe site oferă o opțiune reală de refuz.
Ce faci cu rezultatul
La final, numără punctele bifate față de total și separă restul în două categorii: riscuri urgente (ex. lipsă totală a unei politici de confidențialitate, cookie-uri instalate fără consimțământ) și îmbunătățiri de fond (ex. registru incomplet, contracte de împuternicire lipsă la un furnizor secundar). Rezolvă întâi ce te expune direct la o plângere sau la un control — restul poate intra într-un plan pe câteva luni.
Descarcă checklist-ul
Modelul de mai jos e structurat exact pe aceste nouă secțiuni, cu spațiu pentru responsabil și termen la fiecare punct. Pentru o evaluare completă, nu doar declarativă, recomandăm un audit realizat de un specialist — un checklist arată ce lipsește, dar nu verifică cât de bine e implementat ce ai bifat ca „făcut".
Vezi și ghidul complet GDPR și serviciul de conformitate GDPR.
Întrebări frecvente
Acest checklist înlocuiește un audit GDPR complet?
Nu. E un instrument de autoevaluare rapidă, util pentru a identifica lacunele evidente — dar un audit real presupune verificarea documentelor, a sistemelor și a proceselor, nu doar bifarea unei liste.
Cât de des ar trebui refăcut checklist-ul?
Cel puțin o dată pe an, plus de fiecare dată când apare o schimbare majoră: un furnizor nou, un produs nou sau o prelucrare nouă de date.
