Sari la conținut

Afaceri

GDPR, cookie-uri și confidențialitate pe website-uri din România

De INCODECRAFT · 8 august 2024 · 7 min citire

Orice website care colectează date — formulare de contact, newsletter, analytics — intră sub GDPR. Nu e opțional și nu dispare dacă ignori subiectul. Vestea bună: conformitatea de bază e realizabilă fără să complici experiența utilizatorului.

Minimum necesar

  • Politica de confidențialitate — ce date colectezi, de ce, cât le păstrezi, cum contactezi
  • Termeni și condiții — pentru site-uri comerciale, mai ales e-commerce
  • Banner cookie — dacă folosești analytics sau marketing (Google Analytics, Meta Pixel etc.)
  • Consimțământ explicit — bifă pe newsletter, nu pre-bifări ascunse

Formularul de contact

Colectezi nume, email, telefon — acestea sunt date personale. Menționează în politică că le folosești doar pentru a răspunde solicitării. Nu le adăuga automat în liste de marketing fără acord separat.

Analytics fără paranoia

Google Analytics 4 sau alternative privacy-first (Plausible, Fathom) au cerințe diferite. Dacă folosești GA cu cookie-uri, banner-ul trebuie să permită refuz — nu doar accept. Multe afaceri mici aleg analytics fără cookie-uri tocmai pentru simplitate.

Greșeli frecvente

  • Text legal copiat de pe alt site, fără adaptare
  • Banner cookie care blochează tot site-ul agresiv
  • Lipsa link-ului către politică în footer
  • Formulare care trimit date necriptat sau fără protecție spam

Notă importantă

Acest articol e orientativ, nu consultanță juridică. Pentru cazuri complexe (e-commerce mare, date sensibile, health), merită verificare cu specialist GDPR. Pentru site-uri de business standard, bazele de mai sus acoperă 90% din nevoi.

Începe un proiect

Începe un proiect

Spune-ne ce construiești. Fiecare proiect începe cu o scurtă conversație despre ce ai nevoie de fapt.

$ gata să construim ceva