Formular GDPR — ghid complet pentru exercitarea drepturilor

    GDPR dă persoanelor fizice drepturi clare asupra datelor lor. Ca operator, ești obligat să ai un mecanism prin care acestea pot cere acces, ștergere, rectificare sau opoziție. Dacă nu ai un proces clar, riscând sancțiuni atât pentru lipsa mecanismului, cât și pentru nerespectarea termenelor de răspuns.

    Drepturile persoanelor vizate — rezumat practic

    Dreptul de acces (art. 15)

    Persoana poate cere să știe ce date deții, de ce, de cât timp, cui le-ai transmis.

    Termen: 1 lunăFurnizezi o copie gratuită a datelor.

    Dreptul la rectificare (art. 16)

    Datele inexacte sau incomplete trebuie corectate.

    Termen: 1 lunăDacă ai transmis datele mai departe, trebuie să informezi și destinatarii.

    Dreptul la ștergere (art. 17)

    „Dreptul de a fi uitat" — ștergerea datelor dacă nu mai există temei legal.

    Termen: 1 lunăNu se aplică dacă există obligație legală de păstrare.

    Dreptul la portabilitate (art. 20)

    Datele furnizate cu consimțământ sau pe baza unui contract — în format structurat, machine-readable.

    Termen: 1 lunăNu se aplică datelor prelucrate pe interes legitim sau obligație legală.

    Dreptul de opoziție (art. 21)

    Opoziție la marketing direct — efect imediat. Opoziție la interes legitim — cântărim argumentele.

    Termen: Imediat (marketing direct)La marketing direct, nu poți refuza opoziția.

    Ce formular GDPR trebuie să ai pe site?

    Nu există un format impus de GDPR. Poți primi solicitările și prin email simplu — important este să ai un mecanism accesibil și să documentezi solicitările și răspunsurile. Un formular dedicat pe site ajută la:

    • Identificarea corectă a solicitantului
    • Clasificarea tipului de solicitare
    • Pornirea automată a termenului de 1 lună
    • Crearea unui audit trail documentat

    Cum procesezi o solicitare GDPR pas cu pas

    1. Primești solicitarea — prin formular, email sau verbal (documentezi data)
    2. Verifici identitatea — cu date rezonabile, fără a cere mai mult decât e necesar
    3. Evaluezi solicitarea — este legitimă? Există temei de refuz (obligație legală, dreptul terților)?
    4. Răspunzi în 1 lună — sau notifici că ai nevoie de extensie (max 2 luni în plus)
    5. Documentezi totul — solicitarea, analiza, răspunsul, data

    Formularul de notificare breșe la ANSPDCP

    Când ai o breșă de securitate care afectează date cu caracter personal, trebuie să notifici ANSPDCP în 72 de ore. Formularul de notificare trebuie să conțină:

    • Descrierea naturii breșei (acces neautorizat, pierdere, distrugere)
    • Categoriile de date afectate
    • Numărul estimat de persoane vizate
    • Consecințele probabile ale breșei
    • Măsurile luate sau propuse pentru remediere
    • Datele de contact ale DPO-ului (dacă există)

    Dacă nu poți furniza toate informațiile în 72h, trimiți ce ai și completezi ulterior. Notificarea parțială în termen este mai bine decât nicio notificare.

    Serviciu BrainTrust

    Securitate Cloud & Conformitate GDPR/ISO

    Implementare GDPR, audit de conformitate, DPO externalizat și consultanță NIS2 pentru firma ta.

    Vezi serviciile de conformitate GDPR

    Întrebări frecvente

    Verifică exact ce se aplică firmei tale

    Introdu codul CAEN și dimensiunea firmei — generăm instant lista obligațiilor GDPR și NIS2 specifice activității tale.

    Verifică obligațiile pentru codul tău CAEN

    Notă: Informațiile prezentate pe această pagină au caracter orientativ și sunt generate automat pe baza codului CAEN declarat. Ele nu constituie consultanță juridică și nu înlocuiesc analiza unui specialist în protecția datelor sau drept IT. Reglementările GDPR și NIS2 pot fi interpretate diferit în funcție de contextul specific al fiecărei organizații. BrainTrust nu își asumă răspunderea pentru deciziile luate exclusiv pe baza acestui instrument.

    Sursele acestei pagini au fost verificate ultima dată la .

    Folosim cookie-uri

    Folosim cookie-uri pentru a îmbunătăți experiența de navigare și a analiza traficul site-ului. Făcând clic pe „Acceptă", sunteți de acord cu utilizarea cookie-urilor. Politica de cookie-uri