Afaceri
GDPR, cookie-uri și confidențialitate pe website-uri din România
De INCODECRAFT · 8 august 2024 · 7 min citire
Orice website care colectează date — formulare de contact, newsletter, analytics — intră sub GDPR. Nu e opțional și nu dispare dacă ignori subiectul. Vestea bună: conformitatea de bază e realizabilă fără să complici experiența utilizatorului.
Minimum necesar
- Politica de confidențialitate — ce date colectezi, de ce, cât le păstrezi, cum contactezi
- Termeni și condiții — pentru site-uri comerciale, mai ales e-commerce
- Banner cookie — dacă folosești analytics sau marketing (Google Analytics, Meta Pixel etc.)
- Consimțământ explicit — bifă pe newsletter, nu pre-bifări ascunse
Formularul de contact
Colectezi nume, email, telefon — acestea sunt date personale. Menționează în politică că le folosești doar pentru a răspunde solicitării. Nu le adăuga automat în liste de marketing fără acord separat.
Analytics fără paranoia
Google Analytics 4 sau alternative privacy-first (Plausible, Fathom) au cerințe diferite. Dacă folosești GA cu cookie-uri, banner-ul trebuie să permită refuz — nu doar accept. Multe afaceri mici aleg analytics fără cookie-uri tocmai pentru simplitate.
Greșeli frecvente
- Text legal copiat de pe alt site, fără adaptare
- Banner cookie care blochează tot site-ul agresiv
- Lipsa link-ului către politică în footer
- Formulare care trimit date necriptat sau fără protecție spam
Notă importantă
Acest articol e orientativ, nu consultanță juridică. Pentru cazuri complexe (e-commerce mare, date sensibile, health), merită verificare cu specialist GDPR. Pentru site-uri de business standard, bazele de mai sus acoperă 90% din nevoi.