LegalMarket.ro
  • Înființări
  • Contracte
  • Litigii
  • Cadastru
  • Certificate
  • Blog
LegalMarket.ro

Contracte, litigii, infiintari firme. Echipa de avocati specializati, raspuns in 4 ore.

Program: Luni–Vineri, 09:00–18:00

Răspuns: 4 ore (zile lucratoare)

Servicii

  • Înființări & Modificări
  • Contracte
  • Litigii
  • Carte Funciară & Cadastru
  • Certificate & Extrase
  • Blog & Resurse
  • Echipa noastră
  • Contact

Contact

  • contact@legalmarket.ro
  • +40 21 000 00 00

Legal

  • Politica de Confidențialitate
  • Politica de Cookies
  • Termeni și Condiții

© 2026 LegalMarket SRL. Toate drepturile rezervate.

Platforma de asistență juridică corporativă

  1. Acasă
  2. Contracte
  3. Muncă & HR
  4. Politica de Retenție. Cât Timp Păstrați Datele? Și De Ce?
LMSpecializare: GDPR & Data Governance

Politica de Retenție. Cât Timp Păstrați Datele? Și De Ce?

Principiul minimizării stocării (art. 5 alin. 1 lit. e GDPR): datele personale trebuie păstrate doar pe durata necesară scopului prelucrării. Legislația română impune termene specifice de păstrare pentru anumite categorii de documente (facturi: 5 ani, dosare personal: 75 ani). O politică de retenție definește, pentru fiecare categorie de date, termenul de păstrare și procedura de ștergere sau anonimizare la expirare.

Riscuri fără un document profesional:

  • •Stocarea pe termen nedefinit a datelor foștilor clienți, angajați, candidați — încălcarea principiului minimizării
  • •La cererea de ștergere (art. 17), nu știți ce date aveți, unde sunt, și dacă legislația permite ștergerea
  • •Backupuri care conțin date ce ar fi trebuit șterse — restoring recreează date „șterse"
  • •ANSPDCP verifică existența politicii de retenție ca parte a conformității GDPR

Ce asigurăm prin serviciile noastre:

  • ✓Tabel complet de retenție: categorie de date, termen legal, termen operațional, acțiune la expirare
  • ✓Corelarea cu obligațiile legale de păstrare (Cod Fiscal, Codul Muncii, Legea Arhivelor)
  • ✓Procedură de ștergere: automatizată sau periodică, cu logare și certificare
  • ✓Alternative la ștergere: anonimizare (ireversibilă) pentru date statistice

Navigare rapidă

  • Principiul Minimizării Stocării
  • Termene Legale de Păstrare în România
  • Tabelul de Retenție
  • Ștergere vs. Anonimizare

Newsletter juridic

Primești articole, schimbări legislative și template-uri direct în inbox. Fără spam.

Te poți dezabona oricând. Vezi politica GDPR.

Principiul Minimizării Stocării

  • Art. 5 alin. 1 lit. e GDPR: datele sunt păstrate într-o formă care permite identificarea numai pe durata necesară scopului prelucrării
  • Consecința: datele trebuie șterse sau anonimizate când scopul a fost atins sau când baza legală a expirat
  • Conflicte: scopul de marketing poate expira (retragerea consimțământului), dar obligația fiscală de păstrare a facturii (5 ani) continuă. Politica trebuie să gestioneze aceste conflicte

Termene Legale de Păstrare în România

  • Documente contabile (facturi, balanțe): 5 ani (Legea contabilității 82/1991 art. 25)
  • Documente fiscale: 5 ani de la data depunerii declarației fiscale (Cod Procedură Fiscală art. 131)
  • Dosarele de personal: 75 de ani de la data creării (Legea Arhivelor Naționale 16/1996)
  • Contracte de muncă: 50 de ani (Codul Muncii, coroborat cu Legea 16/1996)
  • Înregistrări CCTV: maximum 30 de zile (Legea 333/2003, recomandare ANSPDCP)
  • Date clienți post-contract: 3 ani (prescripția civilă generală, Cod Civil art. 2517)
  • Date candidați neangajați: 6 luni până la 1 an (recomandare ANSPDCP), cu excepția consimțământului pentru o durată mai lungă
  • Date newsletter/marketing: până la retragerea consimțământului, apoi ștergere imediată

Tabelul de Retenție

Politica trebuie să conțină un tabel cu următoarele coloane:

  • Categoria de date: identificare clienți, date tranzacții, date angajați, date candidați, CCTV, cookies
  • Scopul prelucrării: executare contract, facturare, HR, marketing, securitate
  • Baza legală: contract, obligație legală, consimțământ, interes legitim
  • Termen de retenție: durata specifică sau criteriul de determinare
  • Temeiul legal al termenului: articolul de lege care impune sau permite durata
  • Acțiunea la expirare: ștergere automată, ștergere manuală periodică, anonimizare sau arhivare
  • Responsabil: departamentul/persona responsabilă de executare

Ștergere vs. Anonimizare

  • Ștergerea: eliminarea irevocabilă a datelor din toate sistemele (producție, backup, arhivă). Verificare: datele nu mai pot fi recuperate prin niciun mijloc tehnic rezonabil
  • Anonimizarea: transformarea datelor astfel încât persoana vizată să nu mai poată fi identificată direct sau indirect. Datele anonimizate nu mai sunt date personale și nu mai intră sub incidența GDPR
  • Pseudonimizarea nu este ștergere: datele pseudonimizate rămân date personale (cheia de pseudonimizare permite re-identificarea)
  • Backup challenge: datele șterse din producție pot exista în backup. Soluții: ștergere din backup la restaurare, retenție de backup limitată, criptare cu cheie distrusă

Datele au un termen de viață. Politica de retenție îl definește legal.

Conformitate cu principiul minimizării și cu obligațiile legale de păstrare.

Întrebări frecvente

Nu, dacă baza legală a expirat. Dacă folosiți consimțământul: datele se șterg la retragere. Dacă folosiți interesul legitim (soft opt-in pentru clienți existenți): recomandare ANSPDCP de maximum 2 ani de la ultimul contact. Stocarea pe termen nedeterminat fără justificare încalcă principiul minimizării (art. 5 alin. 1 lit. e GDPR).

Backupurile conțin inevitabil date care ar fi trebuit șterse. Soluții acceptate: retenție de backup limitată (30 până la 90 de zile rolling), ștergerea datelor la restaurare (dacă backup-ul este restaurat, se aplică procedura de ștergere pe datele expirate), sau criptarea backup-ului cu cheie distrusă la expirarea termenului de retenție al backup-ului.

Mai ai întrebări?

Suntem aici. Alege metoda preferată de contact.