De ce contează acest test?
Mulți proprietari de site-uri nu știu că încalcă GDPR-ul zilnic. Un banner de cookie-uri greșit configurat sau lipsa Consent Mode v2 pot însemna:
- Amenzi de până la 20 milioane € sau 4% din cifra de afaceri
- Campanii Google Ads ineficiente – pierzi date valoroase despre conversii
- Pierderea încrederii clienților care văd avertismente de securitate
Testul durează sub 2 minute. Răspunde sincer și primești un scor de risc personalizat + recomandări concrete
Se încarcă...
Întrebări frecvente
GDPR (General Data Protection Regulation) este regulamentul european privind protecția datelor personale, în vigoare din mai 2018.
Afectează orice site web care:
- Are vizitatori din Uniunea Europeană
- Colectează date personale (nume, email, IP, cookie-uri)
- Folosește instrumente de analiză sau marketing (Google Analytics, Facebook Pixel etc.)
Pe scurt: Dacă ai un site accesibil din România sau UE, GDPR-ul te privește, indiferent de mărimea afacerii tale.
Cookie-urile sunt mici fișiere text salvate în browserul vizitatorului. Ele pot fi:
| Tip | Scop | Necesită consimțământ? |
|---|---|---|
| Esențiale | Funcționarea site-ului (coș de cumpărături, login) | ❌ Nu |
| Analitice | Statistici trafic (Google Analytics) | ✅ Da |
| Marketing | Reclame personalizate (Facebook Pixel, Google Ads) | ✅ Da |
Legea spune că nu poți activa cookie-uri de analiză sau marketing înainte ca vizitatorul să își dea acordul explicit. Asta înseamnă că scripturile trebuie blocate până la accept.
Un banner GDPR corect trebuie să aibă obligatoriu:
✅ Buton „Acceptă Tot” – vizibil
✅ Buton „Refuză Tot” – la fel de vizibil și accesibil ca cel de accept
✅ Opțiune de personalizare – utilizatorul poate alege categoriile
✅ Informații clare – ce cookie-uri folosești și de ce
✅ Link către Politica de Confidențialitate
Greșeli frecvente:
❌ Doar buton „Accept” (fără opțiune de refuz)
❌ Buton „Refuză” ascuns sau greu de găsit
❌ Cookie-uri activate înainte de consimțământ
❌ Casetă pre-bifată pentru marketing
Consent Mode v2 este sistemul Google care comunică platformelor de advertising (Google Ads, Analytics) dacă utilizatorul a acceptat sau nu cookie-urile.
Din martie 2024, Google impune:
- Fără Consent Mode v2 → nu mai primești date de conversie în Google Ads
- Campaniile devin „oarbe” – nu știi ce funcționează
- Remarketing-ul și audiențele similare nu mai funcționează corect
Ce face Consent Mode v2:
- Trimite semnale (
granted/denied) către Google - Permite modelarea conversiilor chiar și fără consimțământ
- Menține conformitatea GDPR în timp ce optimizezi reclamele
Amenzile GDPR sunt cele mai mari din lume pentru protecția datelor:
| Nivel încălcare | Amendă maximă |
|---|---|
| Încălcări minore | Până la 10 milioane € sau 2% din cifra de afaceri globală |
| Încălcări grave | Până la 20 milioane € sau 4% din cifra de afaceri globală |
Exemple reale din Europa:
- Amazon – 746 milioane € (2021)
- Meta/Facebook – 1.2 miliarde € (2023)
- H&M – 35 milioane € (2020)
În România, ANSPDCP (Autoritatea Națională de Supraveghere) aplică amenzi și pentru IMM-uri. Chiar și o reclamație de la un utilizator nemulțumit poate declanșa o investigație.
Fără GDPR corect implementat + Consent Mode v2, pierzi:
📉 Date de conversie – nu știi câte vânzări/lead-uri generează reclamele
📉 Remarketing – nu poți targeta vizitatorii care au fost pe site
📉 Audiențe similare – Google nu poate găsi clienți noi asemănători
📉 Smart Bidding eficient – algoritmii nu au date suficiente pentru optimizare
Rezultat practic: Plătești aceleași bugete, dar cu rezultate mult mai slabe. Mulți advertiseri au raportat scăderi de 30-50% în performanță după restricțiile din 2024.
Probabil mai multe decât crezi:
| Sursă | Date colectate |
|---|---|
| Formulare de contact | Nume, email, telefon, mesaj |
| Google Analytics | Adresă IP, locație, dispozitiv, comportament |
| Facebook Pixel | Activitate pe site, produse vizualizate |
| Comentarii/Recenzii | Nume, email, IP |
| Newsletter | Email, preferințe |
| Magazin online | Adresă livrare, istoric comenzi, date card (via procesator) |
| Live Chat | Conversații, email |
Toate acestea sunt date cu caracter personal și intră sub incidența GDPR.
Verifică manual aceste puncte:
- ☐ Ai banner de cookie-uri cu buton de Refuz vizibil?
- ☐ Cookie-urile de analiză/marketing sunt blocate până la accept?
- ☐ Ai Politică de Confidențialitate actualizată?
- ☐ Formularele au căsuță de consimțământ obligatorie?
- ☐ Ai implementat Consent Mode v2? (verifică în Google Tag Manager)
- ☐ Știi unde sunt stocate datele și cine are acces?
- ☐ Utilizatorii pot solicita ștergerea datelor lor?
Sau: Folosește testul nostru gratuit de pe această pagină pentru un scor rapid de risc.
Pentru o verificare completă și profesională, recomandăm un audit tehnic realizat de specialiști.
Depinde de complexitatea site-ului:
| Tip site | Durată estimată |
|---|---|
| Site prezentare simplu | 1-2 zile |
| Blog cu formulare | 2-3 zile |
| Magazin online mic-mediu | 3-5 zile |
| Platformă complexă | 5-10 zile |
Ce include o implementare completă:
- Configurare banner cookie-uri (CookieYes, Complianz etc.)
- Setare Consent Mode v2 în Google Tag Manager
- Blocare scripturi înainte de consimțământ
- Actualizare Politică de Confidențialitate
- Testare și validare
- Documentație pentru ANSPDCP (la cerere)
Nu intră în panică, dar acționează rapid. Iată pașii:
Prioritate imediată (24-48h):
- Instalează un banner de cookie-uri corect – cu buton Refuză vizibil
- Blochează Google Analytics și Pixel-urile până la accept
Următoarele 7 zile:
- Implementează Consent Mode v2 – esențial pentru Google Ads
- Actualizează Politica de Confidențialitate
- Adaugă consimțământ la formulare
Opțiuni:
- DIY: Folosește plugin-uri precum CookieYes, Complianz sau Cookiebot
- Profesional: Solicită implementare de la o agenție (ca WebAge) pentru configurare corectă garantată
📌 Notă Importantă
Aceste informații sunt oferite cu scop educativ și nu constituie consultanță juridică. Pentru situații complexe sau dacă ai primit notificare de la ANSPDCP, consultă un avocat specializat în protecția datelor.


