Regulamentul (UE) 2016/679 (GDPR)
Principiile prelucrării, temeiul legal, drepturile persoanelor vizate și obligația de a putea demonstra conformitatea în orice moment.
Responsabil cu protecția datelor externalizat
Preluăm rolul de responsabil cu protecția datelor: registre de prelucrare, politici interne, instruirea echipei, gestionarea cererilor persoanelor vizate și răspuns rapid la incidente de securitate.

Protecția datelor cu caracter personal (GDPR)
Cadrul legal
GDPR se aplică oricărei companii care prelucrează date personale — inclusiv datele propriilor angajați. Nu există prag de la care obligațiile încep.
Principiile prelucrării, temeiul legal, drepturile persoanelor vizate și obligația de a putea demonstra conformitatea în orice moment.
Desemnarea unui responsabil cu protecția datelor este obligatorie în anumite situații, iar rolul poate fi îndeplinit de un furnizor extern.
Registrul activităților de prelucrare și notificarea încălcărilor de securitate către autoritate în termen de 72 de ore.
Măsurile de punere în aplicare a GDPR în România și competențele ANSPDCP în activitatea de control și sancționare.
Sancțiunile GDPR pot ajunge, în cazurile grave, până la 20 de milioane de euro sau 4% din cifra de afaceri anuală mondială. Înainte de amendă însă vine ancheta ANSPDCP, care cere exact documentele pe care le pregătim noi.
Vreau o verificareCe primești
Fără module ascunse și fără „asta se tarifează separat". Tot ce ține de conformitate intră în același sistem și în același tablou de bord.
Punct de contact desemnat pentru ANSPDCP și pentru persoanele vizate, cu responsabilități clare.
Cartografierea fluxurilor de date și întocmirea registrului conform art. 30.
Politici de confidențialitate, retenție, acces, clauze pentru contracte și acorduri de prelucrare.
Sesiuni practice pentru HR, vânzări și IT — acolo unde apar cele mai multe incidente.
Gestionarea cererilor persoanelor vizate și procedura de notificare în 72 de ore.
Reevaluarea anuală a conformității și actualizarea documentației la schimbări.
Cum lucrăm
Vedem ce date colectați, unde ajung și cine are acces. Rezultatul este o hartă reală, nu un formular.
Registre, politici, informări și acorduri de prelucrare adaptate activității voastre.
Echipele învață regulile care se aplică muncii lor zilnice, în limbaj clar.
DPO disponibil permanent, revizuiri periodice și intervenție imediată la incident.
Pentru cine
Lucrăm cu firme din România care au deja activitate, oameni și termene reale — și care vor ca partea de DPO să funcționeze fără să fie urmărită manual.
Retail, servicii financiare, HoReCa: volum mare de date și cereri frecvente.
Produse digitale, prelucrări complexe și transferuri către furnizori cloud.
Datele salariaților sunt date personale. Obligațiile există chiar dacă nu aveți clienți persoane fizice.
Întrebări frecvente
Nu ai găsit răspunsul? Scrie-ne și îți răspundem în 24 de ore, fără obligații.
Depinde de tipul și amploarea prelucrărilor. Verificăm gratuit dacă intrați în situațiile prevăzute la art. 37 din GDPR și vă spunem clar.
Da. GDPR permite explicit îndeplinirea rolului pe bază de contract de servicii, ceea ce este mai eficient decât o poziție internă.
Ne sunați imediat. Termenul de notificare către ANSPDCP este de 72 de ore de la momentul luării la cunoștință.
Pentru o companie medie, între 3 și 6 săptămâni de la auditul inițial, în funcție de complexitatea prelucrărilor.
Celelalte servicii
Contact