Legal · July 3, 2026 · 7 min read

Facturare, DPA, scurgeri de date: administrația tracking-ului

Fiecare instrument care atinge datele site-ului web implică o anumită birocrație. Iată o prezentare pe înțelesul tuturor a celor patru documente de care ai cu adevărat nevoie.

Grilă abstractă bleumarin cu trei contururi de dosare suprapuse reprezentând documente sortate.

Nimeni nu înființează o afacere pentru a completa DPA-uri. Dar dacă prelucrezi date de pe site-ul web în UE, patru documente mici asigură că totul rămâne în picioare. Iată-le, fără jargon juridic.

Cele patru documente

DocumentCe esteCând ai nevoie de el
Acord de Prelucrare a Datelor (DPA)Contract cu furnizorul care prelucrează date cu caracter personal în numele tăuOri de câte ori utilizezi orice furnizor de tracking/analiză
Registrul Activităților de Prelucrare (Art. 30)Listă internă a datelor pe care le prelucrezi și de ceDacă ai personal sau prelucrezi sistematic — în practică, aproape orice companie
Plan de notificare a scurgerilor de dateDocument intern scurt: cine face ce dacă datele se scurgÎnainte de a avea nevoie de el, nu după
Factură + perioade de păstrareFacturare standard, plus cât timp păstrezi datele vizitatorilorÎn curs
Documentele care contează — și ce nu sunt.

1. DPA într-un singur paragraf

Un DPA este un contract care spune: „vei prelucra aceste date numai în scopurile pe care le-am convenit, nu le vei vinde, le vei șterge dacă îți cer, și mă vei anunța dacă ceva nu merge bine.” Furnizorii de renume publică unul pe care îl poți descărca în două clicuri. Dacă un furnizor face acest lucru dificil, știi suficient.

Păstrează exemplarul semnat într-un loc unde echipa ta îl poate găsi rapid. Dacă un cumpărător al unui client cere, vrei să ai un link pregătit, nu să începi o căutare.

2. Registrul Activităților de Prelucrare (Art. 30)

O listă de o pagină cu lucrurile pe care compania ta le face cu datele cu caracter personal: newsletter, CRM de vânzări, analiză site web, administrarea salariilor. Pentru fiecare element: scopul, categoriile de date, cine le primește și cât timp le păstrezi. Plictisitor, dar cel mai important document dacă o autoritate de supraveghere pune vreodată întrebări.

3. Notificarea scurgerilor de date — scrie-o înainte de a avea nevoie de ea

Dacă datele cu caracter personal se scurg, regula de bază a UE este că trebuie să informezi autoritatea de supraveghere în termen de 72 de ore. Nu vrei să descoperi procesul în ora 71. Un formular de o pagină „cine sună pe cine” este suficient pentru o echipă mică.

  • Cine descoperă → cine confirmă → cine raportează (nume + telefon)
  • Unde este păstrată copia DPA
  • Un șablon scurt pentru descrierea scurgerii — pre-completat

Fără sfaturi juridice

Regulile și pragurile variază în funcție de țară și situație. Acesta este un punct de plecare, nu un substitut pentru o discuție cu DPO-ul sau avocatul tău.

4. Facturare și perioade de păstrare — partea plictisitoare, dar importantă

Facturarea este standard: ID TVA, abonament specificat, monedă. Perioadele de păstrare sunt locul unde echipele greșesc adesea: configurează tracking-ul, dar nu decid niciodată cât timp rămân datele vizitatorilor. Alege o perioadă (12 luni este un standard comun), scrie-o, spune-i echipei tale.

Într-o singură propoziție

Semnează DPA, păstrează o listă Art. 30, scrie un plan de scurgere de date de o pagină și stabilește-ți perioada de păstrare. Asta elimină 90% din stresul conformității.

  • Legat: [Este identificarea vizitatorilor conformă cu GDPR?](/blog/is-website-visitor-identification-gdpr-compliant)
  • Legat: [Întrebările de conformitate ale CFO-ului — răspunsuri](/blog/compliance-questions-your-cfo-will-ask-and-the-answers)
  • Legat: [Ce trebuie să conțină politica ta de confidențialitate](/blog/privacy-policy-paragraph-when-you-identify-companies)
lead.box Team

Published by

lead.box Team

Mai multe articole

Vedeți lead.box pe propriul trafic

Începeți gratuit — fără card, fără apel de vânzări. Sau rezervați o prezentare de 20 de minute dacă preferați turul ghidat.

Începeți proba gratuită

Note despre lead intelligence B2B conformă GDPR

B2B Lead Identification Platform

lead.box — Identify the companies visiting your website

lead.box turns anonymous B2B website visitors into named companies. GDPR-first, first-party only, with EU data processing.

What lead.box does

How it works

  1. Add a single lightweight tracking snippet to your website.
  2. lead.box identifies the companies behind each visit using first-party IP intelligence.
  3. Hot leads are scored, enriched with contact data and exported as a file for your sales team.

Quick links