Verificați site-ul

Reguli

GDPR pentru site-urile din Moldova și România care lucrează cu UE

Valabil la septembrie 2026. Informații generale, nu consultanță juridică.

GDPR este descris adesea ca o lege europeană pentru companii europene. Este adevărat pe jumătate, iar jumătatea lipsă este exact cea care contează pentru un site din Chișinău sau Cluj care vinde în afară.

Când ajunge GDPR la un site din afara UE

Regulamentul se aplică dacă sunteți stabilit în UE — pentru un site românesc întrebarea se închide aici — și, de asemenea, dacă nu sunteți, dar oferiți bunuri ori servicii unor persoane din UE sau le monitorizați comportamentul. România este stat membru, deci un site românesc intră în regim implicit. Un site moldovenesc este atras de ceea ce face.

Semnalele care contează sunt cele comerciale obișnuite: prețuri în euro, livrare în țări din UE, o versiune lingvistică țintind o piață din UE, recenzii ale unor clienți europeni, reclame îndreptate către oameni de acolo. Un site care este doar accesibil din Germania nu intră. Un site care livrează în Germania intră.

Monitorizarea contează și ea, iar acest punct prinde site-uri fără nicio vânzare. Pixelii de remarketing, analiza între site-uri și profilarea vizitatorilor din UE înseamnă monitorizare, indiferent cu ce se ocupă afacerea dumneavoastră.

Ce se schimbă în activitatea de zi cu zi

Pentru un site mic, lista practică este mai scurtă decât reputația legii:

  • Fiecare utilizare de date personale are nevoie de un temei legal. Pentru cookie-urile de analiză și publicitate acel temei este consimțământul, cerut înainte ca ceva să se încarce.
  • Țineți o evidență scurtă: ce colectați, de ce, unde stocați și cine mai vede. Pentru un site mic e suficientă o pagină de notițe.
  • Scrieți o notă de confidențialitate pe care un om chiar o poate citi și puneți link acolo unde colectați datele.
  • Fiți în stare să răspundeți cererii unui vizitator — o copie a datelor sale sau ștergerea — în termen de o lună.
  • Știți unde se află fizic datele și puteți spune asta.
  • Raportați o breșă gravă autorității de supraveghere în 72 de ore de la aflare.

Particularitatea moldovenească: transferurile

Moldova nu este în UE, așa că mutarea datelor unui client european pe un server moldovenesc este un transfer către o țară terță și are nevoie de un mecanism legal. În practică, majoritatea site-urilor mici folosesc clauzele contractuale standard pe care furnizorii lor le oferă oricum, ori pur și simplu păstrează datele în UE. Întrebarea „unde sunt serverele” merită pusă fiecărui furnizor, inclusiv bannerului.

România, într-un paragraf

Un site românesc intră direct sub GDPR, autoritatea de supraveghere este ANSPDCP, iar cerința de consimțământ pentru cookie-uri se află în legea 506/2004 privind confidențialitatea în comunicațiile electronice. Cerințele pentru pagină sunt aceleași ca mai sus; diferă faptul că autoritatea este internă, iar drumul plângerii este mai scurt.

Unde se încadrează bannerul

Bannerul este un instrument, nu întreaga obligație. El acoperă partea de consimțământ: oprește scripturile terțe până la decizia vizitatorului, trimite semnalele corecte către Google și păstrează o înregistrare a fiecărui răspuns. Nu vă scrie nota de confidențialitate, nu alege temeiurile legale și nu vă administrează furnizorii. Orice instrument care promite că vă face conform de unul singur promite prea mult.

Valabil la septembrie 2026. Informații generale, nu consultanță juridică. Nimic de aici nu promite conformitate deplină pentru site-ul dumneavoastră; pentru asta este nevoie de un avocat care v-a analizat afacerea.

Ca să vedeți ce servicii terțe încarcă site-ul dumneavoastră pentru un vizitator european, porniți verificarea gratuită de mai jos.

Citim doar paginile publice. Rezultatul apare aici, detaliile ajung pe e-mail.