Legal · June 19, 2026 · 8 min read

Confidențialitate pe înțeles: ce știe site-ul despre vizitatori

Nu ești avocat. Și nici nu vrei să devii. Iată ce are voie să știe site-ul tău despre persoanele (și companiile) care îl vizitează — în cuvinte simple, pe care le-ai folosi și la masa din bucătărie.

O carte deschisă cu o mică pictogramă suprapusă a unui scut și o bifă și raze blânde de lumină.

Legislația privind confidențialitatea poate suna ca o limbă străină. Nu trebuie să fie așa. Mai jos, explicăm legea așa cum ai face-o unui prieten la cină — cu exemple, fără pagini pline de latină și cu o notă sinceră despre zonele gri. Acesta nu este un sfat juridic; consultă-ți DPO-ul pentru orice este obligatoriu.

Ideea de bază, într-un singur paragraf

GDPR îți cere (a) să fii clar cu privire la ce colectezi și de ce, (b) să colectezi doar ceea ce ai nevoie cu adevărat, (c) să nu păstrezi datele mai mult decât este necesar, (d) să permiți oamenilor să-și vadă sau să-și șteargă datele dacă solicită acest lucru și (e) să securizezi bine lucrurile. Asta e tot. Restul sunt detalii.

„Interes legitim” — termenul de care se împiedică toată lumea

Există șase motive legale pentru prelucrarea datelor cu caracter personal. Cel mai comun în marketingul B2B se numește „interes legitim”. Acesta este un mod elegant de a spune: ai un motiv de afaceri real, persoana nu este vătămată în mod nerezonabil și, dacă ai explica în termeni simpli, ar suna logic.

Gândește-te așa: dacă ai vizitat un magazin ieri și acel magazin te sună săptămâna viitoare întrebând: „Bună, am văzut că erai interesat de pâine — vrei să încerci aluatul nostru?” majoritatea oamenilor ar spune: „ok”. Acesta este aproximativ nivelul de surpriză pe care îl provoacă inteligența contului B2B. Nu zero. Dar apărabil.

Fără sfaturi juridice

Acest articol folosește analogii cotidiene pentru a explica concepte. Nu este un sfat juridic și nu înlocuiește ajutorul unui DPO sau avocat calificat. Formularea propriei politici trebuie verificată de consilierul tău juridic.

Datele companiei versus datele personale

Să știi că „Nordwerk GmbH a vizitat site-ul tău” este diferit de a ști că „Anna Schmidt a vizitat site-ul tău”. Primul este informație la nivel de companie — în mare parte nu date cu caracter personal în sensul în care legea se preocupă. Al doilea este un individ, iar atunci regulile devin imediat mai stricte.

Un instrument de identificare a vizitatorilor la nivel de companie se află în mod conștient de partea companiei a acestei limite. Vede logo-ul de pe furgonetă, nu șoferul.

DetaliuSensibilitate
Numele companiei și domeniulScăzută
Industria și dimensiunea estimatăScăzută
Navigare anonimă pe propriul siteScăzută
Numele și adresa de e-mail a unei persoaneMai ridicată
Sănătate, religie, opinii politiceCategorie specială — foarte ridicată
Profil publicitar pe mai multe site-uriMai ridicată și necesită adesea consimțământ
Ce consideră GDPR ca fiind sensibilitate ridicată versus sensibilitate scăzută.

Ai nevoie de un banner de cookie-uri/consimțământ dacă plasezi lucruri pe dispozitivul vizitatorului care nu sunt strict necesare pentru serviciul solicitat — în special reclame și analize care te urmăresc pe diferite site-uri. Identificatorii de primă parte care sunt strict necesari intră sub o excepție mai restrânsă. Dacă folosești și cookie-uri publicitare, ai nevoie în continuare de un banner pentru acestea — identificarea la nivel de companie nu elimină această necesitate.

Răspuns practic: păstrează-ți bannerul de consimțământ pentru reclamele și analizele cross-site pe care le folosești deja. Adaugă un paragraf la politica ta de confidențialitate despre identificarea la nivel de companie (avem un link către un șablon mai jos).

Ce pot cere vizitatorii de la tine

Fiecare vizitator poate cere ce știi despre el, poate cere să corectezi sau să ștergi. Pentru datele la nivel de companie, întrebarea „despre ei” rareori produce ceva personal. Răspunsul corect este întotdeauna: răspunde rapid, sincer și în termeni simpli. Vezi /opt-out pentru mecanismul nostru de autoservire.

Rezumat pe o singură pagină

  1. Colectează doar ceea ce ai nevoie dintr-un motiv real. Nu mai mult.
  2. Optează pentru date la nivel de companie în loc de nivel personal atunci când este suficient.
  3. Folosește un banner de cookie-uri pentru reclame și analize cross-site.
  4. Publică un paragraf clar de confidențialitate care explică ce faci.
  5. Răspunde rapid solicitărilor. Șterge datele dacă ți se cere.
  • Legat: [Este identificarea vizitatorilor pe site-ul tău conformă cu GDPR?](/blog/is-website-visitor-identification-gdpr-compliant)
  • Legat: [Ce ar trebui să spună politica ta de confidențialitate dacă identifici companii](/blog/privacy-policy-paragraph-when-you-identify-companies)
  • Legat: [Minimalismul datelor: de ce colectarea mai puțină îți face marketingul mai puternic](/blog/data-minimalism-why-collecting-less-makes-b2b-marketing-stronger)
lead.box Team

Published by

lead.box Team

Mai multe articole

Vedeți lead.box pe propriul trafic

Începeți gratuit — fără card, fără apel de vânzări. Sau rezervați o prezentare de 20 de minute dacă preferați turul ghidat.

Începeți proba gratuită

Note despre lead intelligence B2B conformă GDPR

B2B Lead Identification Platform

lead.box — Identify the companies visiting your website

lead.box turns anonymous B2B website visitors into named companies. GDPR-first, first-party only, with EU data processing.

What lead.box does

How it works

  1. Add a single lightweight tracking snippet to your website.
  2. lead.box identifies the companies behind each visit using first-party IP intelligence.
  3. Hot leads are scored, enriched with contact data and exported as a file for your sales team.

Quick links