DPO

Responsabil cu protecția datelor externalizat

GDPR ca proces intern, nu ca dosar făcut o dată

Preluăm rolul de responsabil cu protecția datelor: registre de prelucrare, politici interne, instruirea echipei, gestionarea cererilor persoanelor vizate și răspuns rapid la incidente de securitate.

termen legal de notificare incident
72htermen legal de notificare incident
termen de răspuns la cereri
30 ziletermen de răspuns la cereri
răspuns la solicitare
24hrăspuns la solicitare
Coridor de servere într-un centru de date, iluminat în albastru

Protecția datelor cu caracter personal (GDPR)

Cadrul legal

Aici nu e opțiune. Așa spune legea.

GDPR se aplică oricărei companii care prelucrează date personale — inclusiv datele propriilor angajați. Nu există prag de la care obligațiile încep.

  • Regulamentul (UE) 2016/679 (GDPR)

    Principiile prelucrării, temeiul legal, drepturile persoanelor vizate și obligația de a putea demonstra conformitatea în orice moment.

  • GDPR, art. 37–39

    Desemnarea unui responsabil cu protecția datelor este obligatorie în anumite situații, iar rolul poate fi îndeplinit de un furnizor extern.

  • GDPR, art. 30 și 33

    Registrul activităților de prelucrare și notificarea încălcărilor de securitate către autoritate în termen de 72 de ore.

  • Legea nr. 190/2018

    Măsurile de punere în aplicare a GDPR în România și competențele ANSPDCP în activitatea de control și sancționare.

Sancțiunile GDPR pot ajunge, în cazurile grave, până la 20 de milioane de euro sau 4% din cifra de afaceri anuală mondială. Înainte de amendă însă vine ancheta ANSPDCP, care cere exact documentele pe care le pregătim noi.

Vreau o verificare

Ce primești

Serviciul DPO, cap-coadă

Fără module ascunse și fără „asta se tarifează separat". Tot ce ține de conformitate intră în același sistem și în același tablou de bord.

  • 01

    DPO externalizat

    Punct de contact desemnat pentru ANSPDCP și pentru persoanele vizate, cu responsabilități clare.

  • 02

    Registrul prelucrărilor

    Cartografierea fluxurilor de date și întocmirea registrului conform art. 30.

  • 03

    Politici și proceduri

    Politici de confidențialitate, retenție, acces, clauze pentru contracte și acorduri de prelucrare.

  • 04

    Instruirea echipei

    Sesiuni practice pentru HR, vânzări și IT — acolo unde apar cele mai multe incidente.

  • 05

    Cereri și incidente

    Gestionarea cererilor persoanelor vizate și procedura de notificare în 72 de ore.

  • 06

    Audit periodic

    Reevaluarea anuală a conformității și actualizarea documentației la schimbări.

Cum lucrăm

Patru pași, apoi nu te mai gândești la asta

  1. 01

    Audit inițial

    Vedem ce date colectați, unde ajung și cine are acces. Rezultatul este o hartă reală, nu un formular.

  2. 02

    Documentație

    Registre, politici, informări și acorduri de prelucrare adaptate activității voastre.

  3. 03

    Instruire

    Echipele învață regulile care se aplică muncii lor zilnice, în limbaj clar.

  4. 04

    Menținere

    DPO disponibil permanent, revizuiri periodice și intervenție imediată la incident.

Pentru cine

Companii care nu-și permit surprize

Lucrăm cu firme din România care au deja activitate, oameni și termene reale — și care vor ca partea de DPO să funcționeze fără să fie urmărită manual.

  • Companii cu clienți persoane fizice

    Retail, servicii financiare, HoReCa: volum mare de date și cereri frecvente.

  • Firme de tehnologie

    Produse digitale, prelucrări complexe și transferuri către furnizori cloud.

  • Orice angajator

    Datele salariaților sunt date personale. Obligațiile există chiar dacă nu aveți clienți persoane fizice.

Întrebări frecvente

Ce ne întreabă cel mai des

Nu ai găsit răspunsul? Scrie-ne și îți răspundem în 24 de ore, fără obligații.

Sunt obligat să am un DPO?

Depinde de tipul și amploarea prelucrărilor. Verificăm gratuit dacă intrați în situațiile prevăzute la art. 37 din GDPR și vă spunem clar.

DPO-ul poate fi extern?

Da. GDPR permite explicit îndeplinirea rolului pe bază de contract de servicii, ceea ce este mai eficient decât o poziție internă.

Ce fac dacă am avut o scurgere de date?

Ne sunați imediat. Termenul de notificare către ANSPDCP este de 72 de ore de la momentul luării la cunoștință.

Cât durează aducerea în conformitate?

Pentru o companie medie, între 3 și 6 săptămâni de la auditul inițial, în funcție de complexitatea prelucrărilor.

Contact

Hai să vedem cât de simplă poate deveni conformitatea companiei tale.

  • Răspundem rapid
  • Evaluare fără obligații
  • Soluție adaptată companiei
+40 744 555 369