Nimeni nu înființează o afacere pentru a completa DPA-uri. Dar dacă prelucrezi date de pe site-ul web în UE, patru documente mici asigură că totul rămâne în picioare. Iată-le, fără jargon juridic.
Cele patru documente
| Document | Ce este | Când ai nevoie de el |
|---|---|---|
| Acord de Prelucrare a Datelor (DPA) | Contract cu furnizorul care prelucrează date cu caracter personal în numele tău | Ori de câte ori utilizezi orice furnizor de tracking/analiză |
| Registrul Activităților de Prelucrare (Art. 30) | Listă internă a datelor pe care le prelucrezi și de ce | Dacă ai personal sau prelucrezi sistematic — în practică, aproape orice companie |
| Plan de notificare a scurgerilor de date | Document intern scurt: cine face ce dacă datele se scurg | Înainte de a avea nevoie de el, nu după |
| Factură + perioade de păstrare | Facturare standard, plus cât timp păstrezi datele vizitatorilor | În curs |
1. DPA într-un singur paragraf
Un DPA este un contract care spune: „vei prelucra aceste date numai în scopurile pe care le-am convenit, nu le vei vinde, le vei șterge dacă îți cer, și mă vei anunța dacă ceva nu merge bine.” Furnizorii de renume publică unul pe care îl poți descărca în două clicuri. Dacă un furnizor face acest lucru dificil, știi suficient.
Păstrează exemplarul semnat într-un loc unde echipa ta îl poate găsi rapid. Dacă un cumpărător al unui client cere, vrei să ai un link pregătit, nu să începi o căutare.
2. Registrul Activităților de Prelucrare (Art. 30)
O listă de o pagină cu lucrurile pe care compania ta le face cu datele cu caracter personal: newsletter, CRM de vânzări, analiză site web, administrarea salariilor. Pentru fiecare element: scopul, categoriile de date, cine le primește și cât timp le păstrezi. Plictisitor, dar cel mai important document dacă o autoritate de supraveghere pune vreodată întrebări.
3. Notificarea scurgerilor de date — scrie-o înainte de a avea nevoie de ea
Dacă datele cu caracter personal se scurg, regula de bază a UE este că trebuie să informezi autoritatea de supraveghere în termen de 72 de ore. Nu vrei să descoperi procesul în ora 71. Un formular de o pagină „cine sună pe cine” este suficient pentru o echipă mică.
- Cine descoperă → cine confirmă → cine raportează (nume + telefon)
- Unde este păstrată copia DPA
- Un șablon scurt pentru descrierea scurgerii — pre-completat
Fără sfaturi juridice
Regulile și pragurile variază în funcție de țară și situație. Acesta este un punct de plecare, nu un substitut pentru o discuție cu DPO-ul sau avocatul tău.
4. Facturare și perioade de păstrare — partea plictisitoare, dar importantă
Facturarea este standard: ID TVA, abonament specificat, monedă. Perioadele de păstrare sunt locul unde echipele greșesc adesea: configurează tracking-ul, dar nu decid niciodată cât timp rămân datele vizitatorilor. Alege o perioadă (12 luni este un standard comun), scrie-o, spune-i echipei tale.
Într-o singură propoziție
Semnează DPA, păstrează o listă Art. 30, scrie un plan de scurgere de date de o pagină și stabilește-ți perioada de păstrare. Asta elimină 90% din stresul conformității.
- Legat: [Este identificarea vizitatorilor conformă cu GDPR?](/blog/is-website-visitor-identification-gdpr-compliant)
- Legat: [Întrebările de conformitate ale CFO-ului — răspunsuri](/blog/compliance-questions-your-cfo-will-ask-and-the-answers)
- Legat: [Ce trebuie să conțină politica ta de confidențialitate](/blog/privacy-policy-paragraph-when-you-identify-companies)
Published by
lead.box Team
Mai multe articole
Vedeți lead.box pe propriul trafic
Începeți gratuit — fără card, fără apel de vânzări. Sau rezervați o prezentare de 20 de minute dacă preferați turul ghidat.
