Acord GDPR - Consimțământ prelucrare date cu caracter personal
Completează documentul rapid, validează datele și descarcă PDF-ul instant — direct de pe telefon sau laptop.
Timp estimat
~ 10 minute
Dificultate
Medie
Surse oficiale și legislație
Informațiile de pe această pagină au caracter orientativ. Verifică întotdeauna cerințele actualizate la sursa oficială competentă.
Completează pas-cu-pas
Datele se salvează automat în browser. Poți reveni oricând.
Pasul 1 din 5
Datele operatorului
Descarcă sau distribuie documentul
După completare, ai mai multe variante de a-ți primi documentul.
Despre Acord GDPR - Consimțământ prelucrare date cu caracter personal
Acordul GDPR este documentul prin care persoana vizată își exprimă consimțământul liber, specific, informat și lipsit de ambiguitate pentru prelucrarea datelor sale personale. Este necesar atunci când prelucrarea nu are alt temei juridic (contract, obligație legală, interes legitim) - de exemplu pentru marketing direct, publicare imagini, colectare date sensibile sau prelucrări pentru minori sub 16 ani.
GDPR nu impune formă scrisă, dar operatorul are obligația să demonstreze că a obținut consimțământul (art. 7 alin. 1). Forma scrisă este cea mai sigură modalitate de dovedire. Pentru date sensibile (sănătate, biometrice) și pentru minori sub 16 ani, forma scrisă devine practic obligatorie.
Da. Conform art. 7 alin. 3 GDPR, persoana vizată are dreptul să retragă consimțământul în orice moment, la fel de ușor cum l-a acordat. Retragerea nu afectează legalitatea prelucrării efectuate anterior. Operatorul trebuie să informeze persoana vizată despre acest drept ÎNAINTE de acordarea consimțământului.
ANSPDCP poate aplica amenzi de până la 20 milioane EUR sau 4% din cifra de afaceri anuală globală (care este mai mare) pentru încălcări grave. Pentru încălcări administrative amenzile sunt de până la 10 milioane EUR sau 2% din cifra de afaceri. Persoana vizată poate cere despăgubiri civile pentru prejudiciul material sau moral suferit.
Da. Conform art. 8 GDPR, pentru minorii sub 16 ani (în România limita este 16 ani conform Legii 190/2018), consimțământul trebuie acordat sau autorizat de titularul răspunderii părintești. Operatorul trebuie să depună eforturi rezonabile pentru a verifica că părintele/tutorele a acordat consimțământul.
Operatorul (data controller) este cel care stabilește scopurile și mijloacele prelucrării (ex: firma care angajează). Persoana împuternicită (data processor) prelucrează datele în numele operatorului (ex: firma de contabilitate, providerul de hosting). Ambii au obligații GDPR, dar responsabilitatea principală este a operatorului.
Doar cât este necesar pentru scopul declarat (principiul limitării stocării - art. 5 alin. 1 lit. e). Pentru scopuri fiscale, Codul Fiscal impune 10 ani. Pentru contracte de muncă, 75 ani conform Legii arhivelor. Pentru marketing, până la retragerea consimțământului. Operatorul trebuie să definească clar perioada în acord.
Ai dreptul de acces (art. 15), rectificare (art. 16), ștergere / "dreptul de a fi uitat" (art. 17), restricționare (art. 18), portabilitate (art. 20), opoziție (art. 21), de a nu fi supus deciziilor automate (art. 22) și dreptul de a depune plângere la ANSPDCP. Toate aceste drepturi se exercită gratuit, prin cerere adresată operatorului.
La Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) - www.dataprotection.ro, B-dul G-ral Gheorghe Magheru nr. 28-30, Sector 1, București. Plângerea se poate depune online, prin poștă sau personal. De asemenea, poți sesiza instanța de judecată pentru despăgubiri civile.
Politica de confidențialitate este un document informativ unilateral emis de operator - descrie CE date colectează, DE CE și CUM. Acordul GDPR este documentul bilateral prin care persoana vizată își exprimă activ consimțământul. Politica se afișează pe site, acordul se semnează individual. Ambele sunt obligatorii pentru majoritatea operatorilor.