Politică de confidențialitate (model)
Șablon gratuit, în format PDF. Adaptează-l situației tale.
Descarcă șablonul (PDF)Politica de confidențialitate este documentul public prin care explici, pe înțelesul oricui, ce date personale colectezi, de ce, cât timp le păstrezi și ce drepturi au vizitatorii sau clienții tăi. E documentul cerut de Articolul 13 și Articolul 14 GDPR — practic, „fața publică" a conformității tale cu GDPR.
Cui îi trebuie o politică de confidențialitate?
Oricui operează un site, un magazin online, colectează CV-uri, are un formular de contact sau un newsletter. Dacă prelucrezi date personale — chiar și doar un nume și un e-mail — ai nevoie de o politică publicată și accesibilă, nu ascunsă undeva greu de găsit.
Ce trebuie să conțină?
- Identitatea și datele de contact ale operatorului (și ale DPO, dacă există).
- Ce categorii de date colectezi și din ce surse.
- Scopurile prelucrării și temeiul legal pentru fiecare.
- Cui transmiți datele (furnizori, parteneri, autorități).
- Dacă transferi date în afara UE/SEE și în baza cărei garanții.
- Cât timp păstrezi fiecare categorie de date.
- Drepturile persoanelor vizate și cum le pot exercita.
- Dreptul de a depune plângere la ANSPDCP.
Cum folosești modelul?
Modelul de mai jos e un punct de plecare complet, dar generic — trebuie adaptat la prelucrările tale reale: ce instrumente folosești (CRM, e-mail marketing, analytics), ce date colectezi efectiv și cât timp le păstrezi. Publică-l pe site, cu link vizibil la fiecare punct de colectare (formular, checkout, formular de recrutare), și actualizează-l de fiecare dată când adaugi un instrument sau un scop nou de prelucrare.
Pentru cookie-uri, folosește un document separat — vezi modelul de politică de cookie-uri. Pentru gestionarea cererilor primite de la persoane vizate, vezi procedura pentru drepturile persoanelor vizate.
Greșeli frecvente
- Politici „copy-paste" de pe alt site, care descriu prelucrări pe care firma nu le face de fapt.
- Politica nu e actualizată când se schimbă furnizorii sau scopurile de prelucrare.
- Lipsa unui link vizibil la locul colectării datelor.
- Omiterea perioadelor de stocare sau a informațiilor despre transferurile internaționale.
Politica de confidențialitate vs. politica de cookie-uri
Multe firme le confundă sau le combină într-un singur document lung, greu de parcurs. Recomandăm documente separate: politica de confidențialitate acoperă toate prelucrările de date (comenzi, cont, marketing, angajați), în timp ce politica de cookie-uri se concentrează strict pe tehnologiile de urmărire folosite în browser. Separarea le face mai ușor de citit și de actualizat independent, mai ales când schimbi doar furnizorul de analytics, fără să afecteze restul politicii.
Vezi și ghidul GDPR. Vrei o politică adaptată exact afacerii tale? Te ajutăm să o redactezi.
Întrebări frecvente
Politica de confidențialitate e obligatorie pentru orice site?
Dacă site-ul colectează date personale (chiar și printr-un formular de contact sau cookie-uri de analiză), da — Art. 13 GDPR cere informarea persoanelor la momentul colectării.
Cât de des trebuie actualizată politica de confidențialitate?
De fiecare dată când apare o schimbare reală — un furnizor nou, un scop nou de prelucrare sau o modificare a perioadelor de stocare. E recomandat un review cel puțin anual.
