Legal · May 23, 2026 · 8 min read

Ce spune politica de confidențialitate dacă identifici companii

Un ghid scurt și practic despre paragraful pe care îl datorezi vizitatorilor tăi atunci când identifici vizitatorii site-ului la nivel de companie. Unde ar trebui să fie, ce ar trebui să conțină și un fragment gata de utilizat.

Un sul de document desfășurat cu o emblemă de scut protector pe un fundal albastru marin.

Dacă identifici vizitatorii site-ului la nivel de companie, politica ta de confidențialitate trebuie să menționeze acest lucru. Nu într-o notă de subsol, nu în jargon juridic și nu pe o pagină separată la care nimeni nu face legătura — ci în același document pe care vizitatorii tăi îl consultă deja. Acesta este un ghid practic despre paragraful pe care îl datorezi, unde ar trebui să fie și cum să-l formulezi fără a-l complica mai mult decât este necesar.

Atenție

Acesta este un articol de marketing, nu sfaturi juridice. Folosește fragmentul de la sfârșit ca punct de plecare și lasă-ți DPO-ul sau consilierul juridic să-l adapteze la prelucrarea ta specifică.

Unde ar trebui să fie paragraful

Locul potrivit este politica ta de confidențialitate existentă — de obicei secțiunea cu un titlu precum „Analiza site-ului web”, „Utilizarea datelor tale” sau „Prelucrarea pe acest site web”. Adaugă-l ca o nouă subsecțiune cu un titlu clar, aproape de secțiunea ta de analiză, dar separat. Scopul este ca un vizitator cu zece secunde la dispoziție și Ctrl+F să poată găsi textul sub „identificarea vizitatorilor” sau „datele companiei”.

Nu-l ascunde în politica ta de cookie-uri. Politica de cookie-uri se referă la stocarea pe dispozitiv; identificarea la nivel de companie nu utilizează de obicei cookie-uri, iar plasarea acolo creează confuzie.

Ce trebuie să conțină paragraful

Șase elemente, în aproximativ această ordine. Niciunul dintre ele nu trebuie să fie lung.

  1. Ce faci: identificarea companiei (organizației) din spatele unei vizite pe site, nu a persoanei individuale.
  2. Ce date prelucrezi: adresa IP a vizitatorului pentru un scurt moment tehnic, plus paginile vizitate și orele.
  3. Cum prelucrezi: IP-ul este mapat la o organizație printr-o bază de date IP-to-company; IP-ul brut nu este stocat după acest pas de mapare.
  4. De ce: interes legitim conform Art. 6(1)(f) GDPR — marketing direct și inteligență de cont — inclusiv testul de echilibrare efectuat.
  5. Perioada de păstrare: cât timp sunt păstrate vizitele identificate în sistemele tale.
  6. Drepturi și opt-out: un link către pagina ta de opt-out și mențiunea că vizitatorii se pot opune în orice moment.

Ce să faci și ce să nu faci în formulare

Ce să faciCe să nu faci
Spune „identificăm compania vizitatoare (organizația)”Spune „identificăm vizitatorii” (ambiguu — sună personal)
Menționează explicit baza legală (Art. 6(1)(f))Referă-te la consimțământ ca bază legală dacă este interes legitim
Descrie transformarea IP (IP → companie, nu stocat brut)Omite perioada de păstrare — tăcerea sună ca „pentru totdeauna”
Link direct către pagina de opt-outDoar trimite oamenii să „contacteze pentru a se opune”
Menționează procesatorul dacă îl folosești, cu un link către DPA/lista de subprocesatoriLasă implicită prelucrarea de către terți
Folosește un limbaj ușor de înțeles pe lângă termenii juridiciBazează-te doar pe latină și numere de articole
Modele de formulare pentru paragraful privind identificarea vizitatorilor.

Un fragment gata de utilizat (adaptează-l la propria configurație)

„Identificarea vizitatorilor site-ului web (nivel de companie). Când vizitezi site-ul nostru, prelucrăm adresa ta IP pentru o scurtă perioadă tehnică pentru a determina organizația din spatele vizitei — nu persoana individuală. Adresa IP este mapată la o companie printr-o căutare IP-to-organization și nu este stocată în formă brută după această mapare. Combinăm compania mapată cu paginile pe care le-ai vizualizat și ora vizitei tale, astfel încât să putem înțelege ce organizații sunt interesate de serviciile noastre și să le putem contacta acolo unde este cazul. Baza legală: interes legitim conform Articolului 6(1)(f) GDPR (marketing direct și inteligență de cont), stabilit printr-un test de echilibrare intern disponibil la cerere. Perioada de păstrare: vizitele identificate sunt păstrate timp de [12 luni] și apoi șterse. Ai dreptul de a te opune în orice moment; te poți dezabona de la această prelucrare la [link către pagina ta /opt-out].”

Înlocuiește [12 luni] cu perioada ta reală de păstrare. Înlocuiește linkul de opt-out cu propriul tău link. Dacă folosești un procesator, adaugă: „Folosim [numele procesatorului] ca procesator în acest scop. Acordul nostru de prelucrare a datelor (DPA) este disponibil la [link].”

Două linkuri care merită

Paragraful este mai puternic dacă face legătura cu alte două pagini: DPA-ul tău (pentru relația cu procesatorul) și lista ta de subprocesatori. Ambele transmit semnalul „ne-am gândit bine la asta” oricărui potențial client al cărui echipă de securitate îți citește politica — și o fac.

Ce altceva se schimbă dacă adaugi acest paragraf

Un singur paragraf nu este de obicei singura ajustare. Două pagini învecinate se schimbă adesea: lista de subprocesatori (adaugă acolo procesatorul tău de identificare) și registrul de prelucrare de partea ta. Dacă ai un banner de cookie-uri: acest paragraf nu se încadrează în categoriile de banner — identificarea la nivel de companie nu necesită consimțământ prin banner, cu condiția ca testul de echilibrare să fi fost efectuat. O scurtă notă internă către administratorul tău CMP pentru a explica acest lucru previne confuzia ulterioară.

Odată ce paragraful este live, fă o captură de ecran a secțiunii și salveaz-o împreună cu testul tău de echilibrare. Dacă un organism de supraveghere te întreabă vreodată cum au fost informați vizitatorii pe 3 august din anul X, vei fi bucuros că ai acea captură de ecran cu marcaj temporal.

Acest articol conține informații generale pentru echipele B2B și nu constituie sfaturi juridice. Lasă-ți DPO-ul sau consilierul juridic să confirme formularea pentru prelucrarea ta specifică.

lead.box Team

Published by

lead.box Team

Mai multe articole

Vedeți lead.box pe propriul trafic

Începeți gratuit — fără card, fără apel de vânzări. Sau rezervați o prezentare de 20 de minute dacă preferați turul ghidat.

Începeți proba gratuită

Note despre lead intelligence B2B conformă GDPR

B2B Lead Identification Platform

lead.box — Identify the companies visiting your website

lead.box turns anonymous B2B website visitors into named companies. GDPR-first, first-party only, with EU data processing.

What lead.box does

How it works

  1. Add a single lightweight tracking snippet to your website.
  2. lead.box identifies the companies behind each visit using first-party IP intelligence.
  3. Hot leads are scored, enriched with contact data and exported as a file for your sales team.

Quick links