Actualizări GDPR 2026: ce se schimbă pentru companii
Autoritatea Europeană a publicat noi ghiduri privind transferurile internaționale de date. Ce impact au pentru companiile românești care operează cloud și servicii externalizate.
Contextul
În ianuarie 2026, EDPB (European Data Protection Board) a publicat Ghidurile 03/2026 care actualizează regimul transferurilor de date către țări terțe.
Ce se schimbă
- Clauze contractuale standard revizuite
- Evaluare obligatorie a riscului de acces al autorităților
- Documentare suplimentară a mecanismelor suplimentare
Ce trebuie să faci
Dacă folosești furnizori cloud din SUA (AWS, Azure, Google Cloud) sau servicii externalizate:
- Inventariază transferurile: fiecare categorie de date, destinație, temei
- Analizează mecanismele: Clauze SCC, Binding Corporate Rules, derogări
- Documentează Transfer Impact Assessment (TIA)
- Revizuiește anual
Neconformitatea poate duce la amenzi de până la 4% din cifra de afaceri anuală globală.
Contactează-ne pentru audit GDPR dedicat.
Ai o situație similară?
Programează o consultație cu un avocat specializat.
Programează o consultație