GDPR pentru site-uri mici: ce trebuie să ai (ghid practic)
GDPR pentru site-uri mici, explicat pe limba patronului: banner de cookies corect, politică de confidențialitate reală, formulare conforme, ce riști fără ele și ce includem noi în fiecare pachet.
GDPR sună a birocrație și amenzi uriașe, dar pentru un site mic de afacere din Cluj sau Cluj-Napoca lucrurile se reduc la câteva elemente concrete. Dacă ai un site care colectează ceva date — fie și doar un formular de contact — ai nevoie de trei lucruri: un banner de cookies care funcționează corect, o politică de confidențialitate care reflectă ce face efectiv afacerea ta și formulare care cer datele așa cum trebuie. Restul ține de bun-simț. Acest ghid GDPR pentru site-uri mici îți explică, fără limbaj de avocat, ce trebuie să ai și de ce.
Un lucru important de la început: noi nu suntem avocați, iar acesta nu e sfat juridic, ci experiență din construirea de site-uri. Pentru contracte complicate sau date sensibile (date medicale, financiare), un consultant GDPR rămâne cea mai bună alegere. Dar pentru majoritatea afacerilor mici — un cabinet, un magazin, o firmă de servicii — ce urmează acoperă esențialul.
Banner-ul de cookies: greșeala pe care o fac aproape toți
Cookie-urile sunt fișiere mici pe care site-ul le pune în browserul vizitatorului. Unele sunt strict necesare ca site-ul să funcționeze (țin coșul de cumpărături, sesiunea de login) — pentru acestea nu ai nevoie de acord. Altele urmăresc comportamentul: Google Analytics, pixelul de Facebook, hărțile de tip heatmap. De aici apare obligația GDPR.
Un banner corect nu înseamnă un text care zice „folosim cookies, OK?" cu un singur buton. Înseamnă:
- Consimțământ real și simetric: vizitatorul trebuie să poată refuza la fel de ușor cum acceptă. Un „Refuz tot" vizibil lângă „Accept tot", nu ascuns în trei submeniuri.
- Fără urmărire înainte de acord: scripturile de tracking nu trebuie să pornească până când omul nu apasă efectiv „Accept". Asta se cheamă „prior consent" și e exact partea pe care o ratează majoritatea.
- Posibilitatea de a te răzgândi: un link discret (de obicei în footer) prin care vizitatorul își poate retrage sau schimba alegerea oricând.
Cea mai frecventă neconformitate pe care o vedem la firmele mici: bannerul arată frumos, dar Analytics pornește din prima secundă, indiferent ce apasă vizitatorul. Practic, bannerul e doar decor. Asta nu te acoperă — pune doar o etichetă de conformitate peste o problemă reală.
Politica de confidențialitate: documentul de bază, nu un text copiat
Politica de confidențialitate este pagina care explică, simplu, ce date colectezi, de ce, cât timp le păstrezi și cu cine le împarți. Devine obligatorie în momentul în care ai un formular de contact, un newsletter sau un magazin online. Trebuie să răspundă clar la:
- Ce date colectezi (nume, email, telefon, adresă de livrare) și prin ce canale.
- Pe ce bază legală — de exemplu, consimțământ pentru newsletter, contract pentru o comandă, interes legitim pentru securitatea site-ului.
- Cu cine le împarți: curierul, procesatorul de plăți, furnizorul de email marketing, găzduirea. Aceștia sunt „persoane împuternicite" și ar trebui să ai un acord cu ei.
- Cum poate cineva să-și exercite drepturile: acces la date, corectare, ștergere („dreptul de a fi uitat"), și unde reclamă dacă nu e mulțumit (la tine, apoi la ANSPDCP).
Nu trebuie să fie zece pagini de text copiat de pe alt site. Un text împrumutat va menționa lucruri pe care tu nu le faci (procesare de carduri, transfer în afara UE) și va omite ce faci real — ceea ce e mai rău decât să n-ai nimic, pentru că arată că nu te-ai uitat niciodată peste el. Noi pregătim un model adaptat pe activitatea ta, pe care tu sau consultantul tău îl ajustați la nevoie.
Formulare conforme: detaliile care fac diferența
Aici greșesc cele mai multe site-uri, fiindcă par detalii mărunte. Un formular de contact sau de înscriere la newsletter ar trebui să respecte câteva reguli:
- Bifă neprecompletată pentru acord — nu poate fi deja bifată, vizitatorul trebuie să o apese activ.
- Link vizibil către politica de confidențialitate chiar lângă butonul de trimitere.
- Doar datele de care ai efectiv nevoie: dacă răspunzi la o întrebare, îți trebuie email și mesaj. Nu cere CNP, data nașterii sau adresă „pentru orice eventualitate". E principiul minimizării datelor.
- Acord separat pentru marketing: dacă vrei să trimiți și oferte, nu doar să răspunzi, ai nevoie de o bifă distinctă pentru asta. Nu poți presupune acordul din simplul fapt că omul ți-a scris.
Sunt câteva minute de lucru la configurare, dar exact acestea fac diferența între un formular care te acoperă și unul care îți poate aduce o sesizare.
Ce riști, realist, dacă nu le ai
Să fim onești: ANSPDCP (autoritatea din România) nu controlează din proprie inițiativă fiecare site de cartier. Amenzile mari din presă privesc de regulă companii mari, care procesează volume uriașe de date. Pentru o afacere mică, riscul e mai puțin spectaculos, dar mai apropiat:
- O sesizare a unui client nemulțumit sau a unui concurent poate declanșa un control — și atunci contează ce găsesc, nu cine ești.
- Pierzi încredere când un vizitator vede că îi ceri date fără să explici nimic. Tot mai mulți oameni observă asta.
- Partenerii serioși — bănci, procesatori de plăți, platforme de marketing — cer tot mai des dovada conformității înainte să lucreze cu tine.
Pe scurt, conformitatea ține mai mult de credibilitate decât de frica de amendă. E același motiv pentru care merită o creare site web în Cluj făcută corect de la început, nu cârpită ulterior, și pentru care un domeniu pe HTTPS sigur și un site care inspiră încredere se traduc în clienți care îți completează formularul fără ezitare.
Ce includem noi în fiecare pachet
Când îți construim site-ul, partea de GDPR vine inclusă, nu ca un cost ascuns descoperit la final:
| Element | Ce primești |
|---|---|
| Banner cookies | Setat să nu pornească tracking înainte de acord |
| Politică confidențialitate | Model adaptat pe activitatea ta reală |
| Formulare | Bifă neprecompletată, link și minimizarea datelor |
Asta indiferent de pachet: un landing simplu (290–490 €), un site de prezentare (490–890 €), unul cu 7+ pagini (890–1.500 €) sau un magazin online (de la 690 €), unde GDPR-ul contează cel mai mult fiindcă procesezi comenzi și plăți. Pentru defalcarea pe pachete, vezi cât costă un site web. Iar dacă vrei ca lucrurile să rămână la zi — scripturi noi, politici actualizate — avem mentenanță de la 29 €/lună, care include verificarea periodică a acestor elemente.
Dacă ghidul te-a ajutat să înțelegi ce trebuie să ai, hai să facem un pas concret împreună. Îți pregătim gratuit un model de site cu numele afacerii tale, cu banner, politică și formulare gândite corect din start — ca să vezi exact cum ar arăta, fără niciun angajament. Scrie-ne și îți construim demo-ul.
Întrebări frecvente
Am nevoie de GDPR dacă am doar un site de prezentare simplu, fără magazin?+
Da. Din momentul în care ai un formular de contact sau folosești Google Analytics, colectezi date personale și ai nevoie de banner de cookies și de politică de confidențialitate. Chiar și un site mic, de o singură pagină, intră sub regulile GDPR dacă procesează orice date de la vizitatori.
Cât costă un site făcut conform GDPR la voi?+
Partea de GDPR vine inclusă în orice pachet, fără cost separat. Un landing pornește de la 290–490 €, un site de prezentare de la 490–890 €, unul cu 7+ pagini de la 890–1.500 €, iar un magazin online de la 690 €. Banner corect, politică adaptată și formulare conforme fac parte din livrare în toate variantele.
Bannerul de cookies trebuie chiar să blocheze tracking-ul înainte de acord?+
Da. Scripturile de urmărire precum Google Analytics sau pixelul de Facebook nu trebuie să pornească până când vizitatorul nu apasă Accept. Multe bannere pornesc tracking-ul din prima secundă și sunt doar decor — asta nu este conform, chiar dacă bannerul arată bine.
Pot copia politica de confidențialitate de pe alt site?+
Nu este recomandat. Politica trebuie să reflecte exact ce date colectezi tu, de ce și cu cine le împarți. Un text copiat va menționa lucruri pe care nu le faci și va omite ce faci real, ceea ce e mai rău decât nimic. Noi pregătim un model adaptat pe afacerea ta, pe care îl poți ajusta apoi cu un consultant.
Ce risc real are o afacere mică din Cluj dacă nu respectă GDPR?+
Amenzile mari privesc de obicei companii mari, dar o firmă mică riscă un control declanșat de o sesizare a unui client sau concurent, pierderea încrederii vizitatorilor și probleme cu parteneri serioși (bănci, procesatori de plăți) care cer dovada conformității. Conformitatea ține mai mult de credibilitate decât de frica de amendă.
7 greșeli care îți alungă clienții de pe site
Lasă-ți emailul și primești ghidul pe loc, aici. Fără spam.
Vrei să vezi cum ar arăta site-ul firmei tale?
Scrie-ne pe WhatsApp și îți pregătim GRATUIT un site demonstrativ, cu numele firmei tale. Îl vezi întâi — decizi după.