Cum îți protejezi datele personale când trimiți documente către instituții sau bănci. Ce obligații are instituția care le primește

Cum îți protejezi datele personale când trimiți documente către instituții sau bănci. Ce obligații are instituția care le primește

SURSA FOTO: Dreamstime

Publicat de Iulian Luca la 16 februarie 2026, 14:12

Tot mai des, instituțiile publice și băncile solicită transmiterea documentelor în format electronic. Cartea de identitate, extrasele de cont sau adeverințele ajung să fie trimise prin email sau încărcate pe platforme online. În acest context, apare o întrebare simplă. Cât de sigur este acest proces și ce obligații are instituția care primește datele tale.

Regulile din GDPR impun securitate, limitarea datelor și transparență în prelucrare

GDPR stabilește câteva principii esențiale. Datele trebuie să fie adecvate, relevante și limitate la ceea ce este necesar pentru scopul declarat. Instituția nu ar trebui să solicite mai multe informații decât are nevoie.

Regulamentul prevede și obligația de a implementa măsuri tehnice și organizatorice adecvate riscului. Articolul 32 face referire la măsuri precum criptarea, asigurarea confidențialității și controlul accesului la date.

Articolul 25 introduce ideea de protecție a datelor prin design și implicit. Asta înseamnă că procesele interne trebuie gândite astfel încât să colecteze doar datele necesare și să limiteze accesul la ele.

De asemenea, instituția are obligația de a informa persoana vizată despre modul în care îi sunt prelucrate datele. Articolul 12 impune ca informațiile să fie furnizate într-o formă clară și ușor de înțeles.

În România, aplicarea GDPR este completată de Legea nr. 190/2018. Autoritatea de supraveghere este Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal.

Cum pot fi transmise documentele în condiții mai sigure

În practică, nivelul de siguranță diferă în funcție de canalul folosit. Platformele dedicate, conturile online sau aplicațiile de internet banking oferă, în general, un nivel mai ridicat de protecție decât un email obișnuit.

Dacă instituția pune la dispoziție un portal securizat pentru încărcarea documentelor, utilizarea acestuia reduce riscul de transmitere către destinatari greșiți. Accesul este, de regulă, protejat prin autentificare.

În cazul în care documentele sunt trimise prin email, pot fi luate câteva măsuri simple. Fișierul poate fi transmis în format PDF protejat prin parolă. Parola poate fi comunicată printr-un alt canal, cum ar fi telefonul sau un mesaj separat.

Este recomandat să fie verificată cu atenție adresa destinatarului înainte de trimitere. Datele sensibile, cum ar fi CNP-ul, nu ar trebui introduse în subiectul mesajului.

De asemenea, este util să fie trimise doar documentele solicitate expres. Dacă se cere o anumită pagină sau o anumită informație, transmiterea unor date suplimentare poate crește inutil riscul.

Pentru documente cu un grad ridicat de sensibilitate, trimiterea prin poștă, cu confirmare de primire, poate reprezenta o alternativă.

declaratii, hartii, fisc, depunere acte, documente, facturi
SURSA FOTO: Dreamstime

Ce obligații are instituția după primirea documentelor

Instituția care primește documentele acționează în calitate de operator de date. Ea trebuie să aibă un temei legal pentru solicitarea și prelucrarea informațiilor.

Accesul la documente ar trebui limitat la personalul autorizat. Măsurile interne pot include politici de acces, parole individuale și sisteme de monitorizare a accesărilor.

Documentele nu pot fi păstrate pe o durată nedeterminată. Perioada de stocare trebuie să fie legată de scopul pentru care au fost colectate și de eventuale obligații legale de arhivare.

În cazul unui incident de securitate, GDPR prevede obligații clare. Dacă are loc o breșă de securitate care poate afecta drepturile persoanelor vizate, operatorul trebuie să notifice autoritatea de supraveghere. În anumite situații, persoanele afectate trebuie, la rândul lor, informate.

Multe instituții și bănci sunt obligate să desemneze un responsabil cu protecția datelor. Datele de contact ale acestuia trebuie puse la dispoziția publicului.

Ce se poate întâmpla în cazul încălcării regulilor

GDPR prevede amenzi administrative care pot ajunge până la 20 de milioane de euro sau până la 4% din cifra de afaceri anuală globală, în funcție de gravitatea încălcării.

Autoritatea de supraveghere poate dispune și alte măsuri, cum ar fi avertismente sau obligația de a adopta măsuri corective.

Persoana afectată are dreptul de a formula plângere la autoritatea competentă și, în anumite condiții, de a solicita despăgubiri în instanță dacă poate demonstra existența unui prejudiciu.

Informații articol
Publicat în: Social
Despre autor
Iulian Luca

Am venit la Capital în vara anului 2019, fiind prima mea experiență ca jurnalist după ce am lucrat oarecum de cealaltă parte a baricadei, în monitorizarea presei, mai bine de 8 ani. Înainte de a intra în presă, am lucrat o scurtă perioadă de timp în proiectare în Autocad pentru construcții civile și industriale. Am fost și sunt pasionat de tehnologie, precum și de ultimele trend-uri din acest domeniu. M-a fascinat întotdeauna și am avut norocul să fiu într-o generație care a beneficiat din plin de ea și putut vedea exact ce impact, pozitiv sau negativ, poate avea asupra lumii.

Condiții de preluare

Informațiile publicate de capital.ro pot fi preluate de alte publicații online doar în limita a 500 de caractere și cu citarea sursei cu link activ. Orice abatere de la această regulă constituie o încălcare a Legii 8/1996 privind dreptul de autor.