Ce cere GDPR, pe scurt
Regulamentul general privind protecția datelor (GDPR) se aplică oricărei firme care prelucrează date personale — adică oricărei firme cu angajați sau clienți persoane fizice. Cere să știi ce date ai și de ce, să le protejezi adecvat, să le ștergi când nu mai sunt necesare, să informezi persoanele și să poți dovedi toate acestea.
În România autoritatea e ANSPDCP. Amenzile există și sunt aplicate — dar mai des costă reputația și contractele pierdute: „aveți conformitate GDPR?” e întrebare standard în licitații și de la clienții mari.
Oferim consultanță și implementare GDPR pentru firme din Constanța și din toată țara.
Ce facem concret
- Inventar de date — ce date personale ai, unde (servere, cloud, laptopuri, hârtie), cine le accesează, cât le ții
- Registrul de evidență a prelucrărilor — obligatoriu; îl construim pe realitatea firmei
- Analiza riscurilor și DPIA — pentru prelucrări cu risc ridicat: date medicale, supraveghere video, monitorizarea angajaților
- Măsuri tehnice — criptare, backup, control acces pe roluri, jurnalizare, ștergere securizată, MFA
- Documente — politici de confidențialitate (site, angajați, clienți), proceduri de răspuns la incidente și la cererile persoanelor, acorduri cu furnizorii (DPA)
- Instruirea angajaților — scurtă, practică
- Audit anual și actualizare
DPO extern
Pentru clinici, școli, firme care monitorizează sistematic persoane sau prelucrează date sensibile, legea cere un responsabil cu protecția datelor (DPO). Oferim DPO extern: persoană de contact pentru ANSPDCP și pentru persoanele vizate, supravegherea conformității, consiliere permanentă.
Sectoare unde contează cel mai mult
- Clinici și cabinete — date medicale, cele mai sensibile
- Școli — date ale minorilor, fotografii, platforme educaționale
- Firme de contabilitate — datele clienților clienților
- Hoteluri — pașapoarte, carduri, camere de supraveghere
- Orice firmă cu camere de supraveghere și pontaj
Cum lucrăm
- Evaluare inițială (1–2 zile) — unde ești față de cerințe
- Plan de conformare pe etape, cu prioritate pe riscurile mari
- Implementare tehnică, documentație, instruire; apoi audit anual