Pentru a asigura conformitatea cu reglementările europene, este esențial să efectuați un audit GDPR.

Audit GDPR în România. Protejezi datele. Protejezi firma.

Datele clienților sunt o resursă. Sunt și o obligație legală. O greșeală poate aduce control ANSPDCP, amendă și pierderea încrederii.

Noi transformăm conformitatea într-un sistem clar. Nu într-un dosar greu de folosit.

Lucrăm pe baza GDPR, adică Regulamentul (UE) 2016/679. Aplicăm și Legea nr. 190/2018. Pentru cookies și comunicări electronice folosim și Legea nr. 506/2004.

Ce include auditul GDPR

Analizăm ce date colectezi. Vedem de ce le folosești. Verificăm unde le stochezi și cui le transmiți.

Controlăm temeiul legal al fiecărei prelucrări. Verificăm website-ul, formularele, cookies și contractele cu furnizorii.

La final primești o listă clară de riscuri. Primești și pașii concreți de corectare.

Ce documente pregătim

Redactăm politica de confidențialitate. Pregătim notele de informare. Actualizăm politica de cookies.

Scriem proceduri interne simple. Includem și modul de răspuns la cererile clienților.

Pregătim contractele cu persoanele împuternicite. Acestea sunt furnizorii care prelucrează date pentru tine. Legea le cere la art. 28 GDPR.

Ce nu este obligatoriu pentru toată lumea

DPO-ul nu este obligatoriu în orice firmă. Se numește doar în cazurile din art. 37 GDPR.

Evaluarea de impact, DPIA, se face doar la prelucrări cu risc ridicat. Nu la orice activitate.

Noi îți spunem exact ce îți trebuie. Nu îți vindem documente inutile.

Ce faci în caz de breșă

Nu orice incident se anunță automat la ANSPDCP.

Dacă există risc pentru persoane, operatorul anunță autoritatea. Termenul este, dacă este posibil, de 72 de ore de la momentul în care a aflat.

Dacă riscul este ridicat, trebuie anunțate și persoanele vizate.

Te ajutăm să evaluezi incidentul. Pregătim documentele. Redactăm notificarea, dacă legea o cere.

De ce contează

Amenzile pot fi mari. Legea prevede praguri de până la 10 milioane de euro sau 2% din cifra de afaceri. Pentru încălcări grave, pragul urcă la 20 de milioane de euro sau 4%.

În România, ANSPDCP aplică și amenzi mai mici. Aplică și avertismente. Aplică și măsuri de corectare.

Costul real nu este doar amenda. Este controlul. Este timpul pierdut. Este reputația.

Cum lucrăm

Mai întâi cartografiem datele. Apoi identificăm golurile. Stabilim prioritățile după risc.

Livrăm documentele. Îți explicăm cine face fiecare pas. Rămânem disponibili la cereri și la incidente.

Checklist GDPR. 5 pași clari

1. Inventarierea datelor
Știi ce date colectezi? Știi scopul fiecărei prelucrări? Ai temei legal?

2. Informare și consimțământ
Politica este clară? Omul înțelege ce se întâmplă cu datele lui? Poate retrage consimțământul ușor?

3. Contracte cu furnizorii
Ai acorduri cu cei care prelucrează date pentru tine? Știi dacă datele ies în afara UE?

4. Securitate și incidente
Ai măsuri de protecție? Ai un plan de reacție? Știi când trebuie anunțată ANSPDCP?

5. Drepturile persoanelor
Poți răspunde la cereri de acces sau ștergere? Ai termene clare? Ai DPO doar dacă legea îl cere?