Directiva ePrivacy și cookie-urile
Înțelege cum Directiva ePrivacy (cunoscută și ca „Legea cookie-urilor") completează GDPR și ce obligații ai ca proprietar de site.
Ce este Directiva ePrivacy și cum se leagă de cookie-uri?
Directiva ePrivacy (2002/58/CE) — cunoscută ca „Legea cookie-urilor" — impune consimțământul informat înainte de stocarea sau accesarea informațiilor pe dispozitivul utilizatorului. Completează GDPR: ePrivacy stabilește regulile specifice pentru cookie-uri, în timp ce GDPR definește ce înseamnă un consimțământ valid.
- Necesită consimțământ informat înainte de setarea oricărui cookie non-esențial
- Excepție doar pentru cookie-urile strict necesare funcționării site-ului
- Fiecare stat membru UE transpune directiva în legislația națională
Ce este Directiva ePrivacy?
Directiva ePrivacy (2002/58/CE, amendată prin 2009/136/CE) reglementează confidențialitatea comunicațiilor electronice în Uniunea Europeană. Cunoscută și ca „Legea cookie-urilor", impune consimțământul informat înainte de stocarea sau accesarea informațiilor pe dispozitivul utilizatorului.
Deși directiva a fost inițial axată pe telecomunicații, domeniul său de aplicare s-a extins pentru a acoperi cookie-urile, tehnologiile de urmărire și alte forme de colectare a datelor online. Fiecare stat membru UE a transpus directiva în legislația sa națională.
ePrivacy și GDPR — Cum funcționează împreună
GDPR reglementează prelucrarea datelor personale în general, în timp ce ePrivacy se concentrează specific pe confidențialitatea comunicațiilor electronice, inclusiv cookie-urile. Cele două regulamente se completează reciproc.
În practică, aceasta înseamnă că trebuie să te conformezi ambelor: ePrivacy impune consimțământul pentru setarea cookie-urilor, iar GDPR definește ce înseamnă un consimțământ valid. Diferențele cheie includ:
- ePrivacy este o directivă (transpusă în legislația națională), în timp ce GDPR este un regulament (direct aplicabil)
- ePrivacy acoperă toate cookie-urile și tehnologiile de stocare, în timp ce GDPR se concentrează pe datele personale
- ePrivacy permite excepții pentru cookie-urile strict necesare; GDPR se aplică ori de câte ori se prelucrează date personale
- Ambele impun consimțământ prealabil, informat și liber exprimat pentru cookie-urile non-esențiale
Cerințe tehnice pentru conformitate
Pentru a respecta Directiva ePrivacy, site-ul tău trebuie să îndeplinească următoarele cerințe tehnice:
- Blochează toate cookie-urile și scripturile non-esențiale înainte de obținerea consimțământului utilizatorului
- Afișează un banner de consimțământ clar și informativ care explică ce cookie-uri sunt folosite și de ce
- Oferă controale granulare care permit utilizatorilor să accepte sau să refuze categorii individuale de cookie-uri
- Stochează înregistrări ale consimțământului ca dovadă pentru audituri și inspecții regulamentare
- Permite utilizatorilor să retragă sau să modifice ușor preferințele de consimțământ în orice moment
Cum asigură CookieFix conformitatea ePrivacy
CookieFix gestionează automat fiecare cerință tehnică a Directivei ePrivacy. Iată ce facem pentru site-ul tău:
- Scanare automată a cookie-urilor și clasificare în categoriile corecte
- Blocare prealabilă a tuturor cookie-urilor non-esențiale până la obținerea consimțământului
- Banner de consimțământ clar și personalizabil, cu controale granulare pe categorii
- Înregistrare dovadă de consimțământ pentru audituri și verificare conformitate
- Retragere ușoară a consimțământului — vizitatorii pot actualiza preferințele oricând
Întrebări frecvente despre Directiva ePrivacy
Directiva 2002/58/CE, modificată în 2009, este transpusă în România prin Legea 506/2004. Articolul 5(3) cere acordul utilizatorului înainte de stocarea sau accesarea informațiilor pe dispozitivul său, adică înainte de setarea oricărui cookie neesențial.
ePrivacy reglementează specific cookie-urile și comunicațiile electronice, adică spune când este nevoie de consimțământ. GDPR definește cum trebuie să arate un consimțământ valid și cum se prelucrează datele personale rezultate. Se aplică împreună: ePrivacy spune „cere acordul", GDPR spune „așa arată un acord valid".
Da. Textul directivei vorbește despre „stocarea sau accesarea informațiilor" pe echipamentul terminal, deci acoperă localStorage, sessionStorage, pixelii de urmărire, SDK-urile și tehnicile de fingerprinting, nu doar cookie-urile HTTP.
Propunerea de Regulament ePrivacy, care ar fi înlocuit directiva, a fost retrasă oficial de Comisia Europeană în 2025. Directiva din 2002 și legile naționale rămân în vigoare, iar autoritățile, inclusiv ANSPDCP, aplică regulile prin ghiduri și sancțiuni.
Informare clară despre scopurile cookie-urilor, opțiuni pe categorii (necesare, preferințe, statistici, marketing), butoane „Acceptă tot" și „Refuză tot" la fel de vizibile, posibilitatea de a schimba alegerea oricând și blocarea efectivă a scripturilor până la acord.
Asigură conformitatea cu ePrivacy și GDPR
Configurează CookieFix în 5 minute și asigură-te că site-ul tău respectă cerințele ePrivacy și GDPR.
Creează cont gratuit