LegalMarket.ro
  • Înființări
  • Contracte
  • Litigii
  • Cadastru
  • Certificate
  • Blog
LegalMarket.ro

Contracte, litigii, infiintari firme. Echipa de avocati specializati, raspuns in 4 ore.

Program: Luni–Vineri, 09:00–18:00

Răspuns: 4 ore (zile lucratoare)

Servicii

  • Înființări & Modificări
  • Contracte
  • Litigii
  • Carte Funciară & Cadastru
  • Certificate & Extrase
  • Blog & Resurse
  • Echipa noastră
  • Contact

Contact

  • contact@legalmarket.ro
  • +40 21 000 00 00

Legal

  • Politica de Confidențialitate
  • Politica de Cookies
  • Termeni și Condiții

© 2026 LegalMarket SRL. Toate drepturile rezervate.

Platforma de asistență juridică corporativă

  1. Acasă
  2. Contracte
  3. Contracte comerciale
  4. Registrul de Prelucrare. Harta Completă a Datelor Personale din Companie.
LMSpecializare: GDPR & Compliance

Registrul de Prelucrare. Harta Completă a Datelor Personale din Companie.

Art. 30 GDPR impune fiecărui operator și procesator să mențină un registru scris al activităților de prelucrare a datelor personale. Este primul document cerut de ANSPDCP la orice investigație. Registrul este fundamentul conformității GDPR — fără el, nu puteți demonstra ce date prelucrați, de ce, pe ce bază legală și cât le păstrați.

Riscuri fără un document profesional:

  • •La investigația ANSPDCP, lipsa registrului este prima constatare și prima amendă
  • •Fără inventar, nu puteți răspunde cererilor persoanelor vizate (dreptul de acces art. 15)
  • •Imposibilitatea de a identifica prelucrările ilegale sau excesive din companie
  • •Lipsa bazei pentru DPIA, DPA-uri și politica de retenție

Ce asigurăm prin serviciile noastre:

  • ✓Audit complet al tuturor prelucrărilor: interviuri departamente, analiza sistemelor IT, fluxuri de date
  • ✓Registru conform art. 30: scop, bază legală, categorii date, destinatari, transferuri, durată stocare, măsuri securitate
  • ✓Format practic (Excel/Google Sheets) actualizabil de echipa internă
  • ✓Procedură de menținere: cine actualizează, când, cum se documentează schimbările

Navigare rapidă

  • Conținutul Obligatoriu (Art. 30 GDPR)
  • Cine Are Obligația
  • Cum Se Completează Practic
  • Menținere și Actualizare

Newsletter juridic

Primești articole, schimbări legislative și template-uri direct în inbox. Fără spam.

Te poți dezabona oricând. Vezi politica GDPR.

Conținutul Obligatoriu (Art. 30 GDPR)

Registrul operatorului (art. 30 alin. 1):

  • Numele și datele de contact ale operatorului, DPO și eventualilor reprezentanți
  • Scopurile prelucrării (HR, vânzări, marketing, contabilitate, securitate)
  • Categoriile de persoane vizate (angajați, clienți, furnizori, vizitatori website)
  • Categoriile de date personale (identificare, financiare, profesionale, localizare, biometrice)
  • Categoriile de destinatari (procesatori, autorități, parteneri comerciali)
  • Transferurile către țări terțe și mecanismul de transfer (SCC, adecvare)
  • Termenele preconizate de ștergere (durata de stocare per categorie)
  • Descrierea măsurilor tehnice și organizatorice de securitate (art. 32)

Registrul procesatorului (art. 30 alin. 2): datele operatorilor pentru care prelucrează, categoriile de prelucrări, transferuri, măsuri de securitate.

Cine Are Obligația

  • Regula: orice operator sau procesator cu peste 250 de angajați
  • Excepția (care anulează regula): obligația se aplică și sub 250 de angajați dacă prelucrarea nu este ocazională, include categorii speciale de date (sănătate, biometrie), sau prezintă un risc pentru drepturile persoanelor vizate
  • Practic: orice companie care are angajați, clienți sau un website cu formulare de contact prelucrează date non-ocazional — deci are obligația registrului
  • Concluzie: registrul este obligatoriu pentru aproape orice companie din România

Cum Se Completează Practic

  • Pasul 1 — Inventar departamente: HR, vânzări, marketing, financiar, IT, juridic, suport clienți
  • Pasul 2 — Interviuri: fiecare departament identifică ce date colectează, de la cine, cum, unde le stochează, cui le transmite, cât le păstrează
  • Pasul 3 — Sisteme IT: maparea tuturor sistemelor care conțin date personale: CRM, ERP, email, cloud, HR software, website, rețele sociale
  • Pasul 4 — Completare registru: un rând per activitate de prelucrare, cu toate coloanele din art. 30
  • Format: nu este impus un format specific. Recomandare: foaie de calcul (Excel, Google Sheets) cu coloane standardizate

Menținere și Actualizare

  • Revizuire periodică: cel puțin anual sau la orice schimbare semnificativă (nou sistem IT, nou departament, nou procesator)
  • Responsabil: DPO (dacă este desemnat) sau persoana responsabilă de conformitatea GDPR
  • Versioning: păstrarea versiunilor anterioare pentru a demonstra evoluția conformității
  • Disponibilitate: registrul trebuie pus la dispoziția ANSPDCP la cerere, în scris

Registrul este fundația întregii conformități GDPR.

Fără inventar, nu există conformitate. Cu registrul complet, demonstrați responsabilitatea.

Întrebări frecvente

Da, aproape sigur. Excepția de la art. 30 alin. 5 se aplică doar dacă prelucrarea este ocazională, NU include categorii speciale și nu prezintă risc. Practic, orice companie cu angajați (prelucrare HR non-ocazionali), clienți (contracte, facturi) sau website (cookies, formulare) prelucrează date non-ocazional. ANSPDCP consideră că registrul este obligatoriu pentru aproape orice entitate.

ANSPDCP nu a publicat un model oficial obligatoriu, dar au publicat ghiduri cu structura recomandată. GDPR nu impune un format specific — poate fi Excel, Google Sheets sau un software specializat (OneTrust, DataGrail). Important este conținutul: toate câmpurile din art. 30 alin. 1 și 2 trebuie completate pentru fiecare activitate de prelucrare.

Mai ai întrebări?

Suntem aici. Alege metoda preferată de contact.