Sari la continut
Blog

Articole si analize

Articole practice despre consultanta GDPR, consultanta AI si securitatea datelor — fara jargon legal, utile inclusiv pentru firme mici. Scrise de practicieni, nu copy-paste juridic.

15 articole publicate

AI Act 10 iulie 2026 9 min

Clasificarea sistemelor AI high-risk: cele doua cai, filtrul din Art. 6(3) si noul calendar

Un sistem AI devine high-risk pe doua cai: produse reglementate (Anexa I) sau cazuri de utilizare din Anexa III. Filtrul din Art. 6(3) poate scoate sistemul din clasificare — dar niciodata cand face profilarea persoanelor. Proiectul de ghid al Comisiei, capcana profilarii si termenele actualizate dupa Omnibusul Digital.

Citeste articolul
GDPR 5 iunie 2026 10 min

Adresele de portofel crypto sunt date personale? Ce inseamna pentru firmele care le proceseaza

Da, in marea majoritate a cazurilor o adresa de wallet crypto este data personala sub GDPR — chiar si una self-custody care pare anonima. De ce, si ce obligatii nasc pentru exchange-uri, procesatori de plati crypto si platforme Web3: temei legal, stergere vs imutabilitate, DPIA.

Citeste articolul
AI Act 5 iunie 2026 9 min

Shadow AI - Riscul invizibil al inteligentei artificiale. Ce inseamna AI Act pentru companii in 2026

Un angajat copiaza o lista de clienti intr-un chatbot public AI si transfera, fara sa stie, date confidentiale in afara companiei. Asa se naste Shadow AI — un risc invizibil care, in contextul AI Act, devine si o sursa de neconformitate legala. Ce este, ce riscuri aduce si cum il gestionezi.

Citeste articolul
NIS2 3 iunie 2026 9 min

GV.OC — Fundatia pe care se construieste toata conformitatea NIS2 si securitatea cibernetica

GV.OC din NIST CSF 2.0 este prima categorie din functia Govern si fundatia pe care se construieste toata conformitatea NIS2. Cele 4 subcategorii, legatura cu OUG 155/2024, erori frecvente si pasii de implementare in 2-4 saptamani pentru firme romanesti.

Citeste articolul
GDPR 28 mai 2026 8 min

GDPR magazin online — lista de verificare ecommerce 2026

Un magazin online conform GDPR colecteaza in medie 7 categorii de date personale si lucreaza cu 5-10 procesatori externi. Ghid complet: obligatii specifice ecommerce, DPA-uri cu procesatorii, marketing prin e-mail, cookie-uri si lista de verificare finala de 10 puncte.

Citeste articolul
AI Act 28 mai 2026 8 min

ChatGPT in firma — obligatii legale GDPR si AI Act

Utilizarea ChatGPT/Copilot fara reguli interne creeaza expunere legala dubla (GDPR + AI Act) si risc operational direct. Ce spune Art. 4 si Art. 50 AI Act, ce cere GDPR si ce trebuie sa contina o politica de utilizare AI.

Citeste articolul
GDPR 28 mai 2026 7 min

Cookie banner GDPR Romania — ghid conform 2026

Aproximativ 90% din site-urile romanesti au cookie banner neconform. Cazul Calin Georgescu (2025) si amenzile europene arata ca autoritatile nu mai tolereaza implementarile formale. Ghid complet, 5 greseli sanctionate si lista de verificare finala de 7 puncte.

Citeste articolul
GDPR 28 mai 2026 8 min

DPIA — Evaluare impact protectia datelor (Art. 35 GDPR)

DPIA este obligatorie cand prelucrarea ridica risc ridicat pentru persoanele fizice. Baza legala (Art. 35 GDPR), lista ANSPDCP, proces in 5 etape, intersectia cu FRIA (AI Act Art. 27) si greseli frecvente la realizarea unei DPIA.

Citeste articolul
GDPR 28 mai 2026 7 min

DPO externalizat in Romania — cand e obligatoriu si cat costa

DPO externalizat este solutia practica pentru firmele cu obligatia legala de a desemna Responsabil cu Protectia Datelor. Cand e obligatoriu conform Art. 37 GDPR, DPO intern vs extern, costuri reale (300-4.000 EUR/luna), criterii de alegere.

Citeste articolul
AI Act 13 mai 2026 8 min

Ghidurile UE pentru Sisteme AI de Risc Ridicat (Mai 2026): Ce Trebuie sa Stie Companiile din Romania

Comisia Europeana a publicat pe 19 mai 2026 ghidurile draft pentru clasificarea sistemelor AI de risc ridicat — primul set de exemple concrete care clarifica textul AI Act. Analiza completa: categorii, exceptii, obligatii si pasii pentru companiile romanesti pana la termenul de 2 decembrie 2027.

Citeste articolul
AI Act 12 mai 2026 6 min

Sandbox AI Act Romania — cum testezi sisteme AI 2026

AI Act introduce sandbox-uri de reglementare — medii controlate in care firmele pot testa sisteme AI sub supravegherea autoritatilor, inainte de lansare. Cum functioneaza, cine poate participa si calendarul aplicabil pentru Romania.

Citeste articolul
GDPR 16 aprilie 2026 6 min

Amenzi GDPR in Romania — cazuri reale si ce poti invata din ele

ANSPDCP a aplicat peste 260 de amenzi din 2018. UniCredit 130.000 EUR, Rompetrol 110.000 EUR, UiPath 70.000 EUR. Ce greseli au dus la sanctiuni si cum sa le eviti.

Citeste articolul
NIS2 16 aprilie 2026 5 min

Directiva NIS2: ce inseamna pentru firma ta si ce obligatii ai

NIS2 se aplica miilor de companii din Romania ce activeaza in sectoare critice. Afla daca esti entitate esentiala sau importanta, ce obligatii ai si care sunt sanctiunile pentru neconformitate.

Citeste articolul
AI Act 12 aprilie 2026 6 min

EU AI Act: ce inseamna pentru firma ta si de unde incepi

Din august 2025, companiile care folosesc ChatGPT, Copilot sau orice alt instrument AI au obligatii legale concrete. Iata ce trebuie sa stii si ce pasi practici poti face chiar acum.

Citeste articolul
GDPR 10 aprilie 2026 5 min

GDPR si protectia datelor: ce trebuie sa stie orice firma din Romania

GDPR nu este doar o formalitate birocratica. Este un cadru legal care protejeaza oamenii si obliga firmele sa trateze datele personale cu responsabilitate. Iata ce inseamna asta in practica.

Citeste articolul