Salt la conținut
Legiscope
Meniu
Protecția datelor

Termene de păstrare a datelor: model de tabel RGPD

Construiți un tabel de păstrare cu scop, declanșator, temei, excepții și dovada ștergerii. Model practic pentru organizații din România.

Un tabel de termene de păstrare stabilește când încetează utilizarea obișnuită a datelor, ce se întâmplă cu documentele care trebuie păstrate separat și cum se dovedește ștergerea. Pentru o organizație din România, punctul de plecare este scopul concret al prelucrării, urmat de identificarea obligațiilor legale aplicabile categoriei de documente. O coloană care spune doar „conform legii” nu permite administratorului aplicației să execute regula.

Modelul de mai jos este o fișă de lucru. Valorile din exemplu sunt ipotetice, alese pentru a explica metoda, și nu reprezintă termene obligatorii pentru toate organizațiile. Articolul 5 alineatul (1) litera (e) RGPD leagă păstrarea de necesitate; obligația de a putea demonstra respectarea principiilor rezultă din alineatul (2). Textul RGPD publicat de ANSPDCP permite verificarea acestor cerințe.

Tabel completabil pentru o categorie de date

Copiați câte o linie pentru fiecare combinație distinctă de scop, categorie de date și regulă de păstrare. Aceeași aplicație poate avea mai multe linii.

Câmp Ce se completează Control înainte de aprobare
Activitate și proprietar Denumirea procesului și funcția care decide utilizarea Proprietarul confirmă unde se găsesc datele
Scop și categorie Motivul precis și documentele incluse Se separă datele necesare de câmpurile opționale
Temei juridic Articolul aplicabil și, dacă este cazul, dispoziția națională exactă Un document juridic susține obligația invocată
Eveniment declanșator Închiderea cererii, expirarea contractului sau alt fapt verificabil Evenimentul există efectiv în sistem
Perioadă activă Durata utilizării curente și motivarea ei Durata este raportată la nevoia demonstrată
Păstrare separată Datele strict necesare, scopul separat și accesul autorizat Arhiva nu rămâne disponibilă tuturor utilizatorilor
Acțiune finală Ștergere sau anonimizare verificată Operațiunea este posibilă și pentru exporturi
Excepție Litigiu, investigație ori obligație specifică documentată Există proprietar, justificare și dată de reexaminare
Dovadă Raport de execuție și rezultat verificat Raportul nu reproduce inutil datele șterse

Nu introduceți o perioadă doar pentru că apare într-un model francez sau italian. Normele fiscale, de muncă și de arhivare pot avea domenii și declanșatoare diferite. Persoana care validează durata trebuie să consemneze textul consultat, versiunea și categoria de documente acoperită. Dacă verificarea nu este terminată, marcați explicit punctul deschis și un responsabil; nu transformați o presupunere într-o instrucțiune automată de ștergere.

Cum găsiți toate copiile

Porniți de la un document reprezentativ și urmăriți traseul său. O cerere primită prin formular poate ajunge în căsuța de e-mail, aplicația de suport, un export folosit de manager și un spațiu de lucru al furnizorului. Întrebați echipa cum rezolvă în practică o solicitare, inclusiv atunci când aplicația principală este indisponibilă. Copiile create pentru soluții provizorii sunt frecvent omise din inventar.

Înregistrați separat mediul de producție, fișierele locale, indexurile de căutare, arhivele și copiile de siguranță. Pentru fiecare, indicați dacă ștergerea poate fi individuală sau se produce la expirarea unei rotații. O copie de siguranță nu justifică reutilizarea curentă a datelor deja șterse. Procedura de restaurare trebuie să reaplice ștergerile necesare înainte ca datele restaurate să reintre în utilizare obișnuită.

Exemplu ipotetic: cereri pentru repararea unui echipament

O firmă fictivă primește cereri de diagnostic care nu se transformă în comenzi. Echipa are nevoie de istoricul discuției pentru clarificări imediate, însă nu are un motiv documentat să păstreze la nesfârșit fotografiile trimise de solicitant. În exemplu, firma propune eliminarea fotografiilor după 90 de zile de la închiderea cererii, după ce verifică dacă există o obligație distinctă ori un litigiu. Aceste 90 de zile sunt o ipoteză organizațională, nu un termen RGPD.

Fișa arată: activitate „diagnostic fără comandă”; proprietar „coordonator service”; declanșator „data închiderii tichetului”; date „adresă de contact, descriere defect, fotografii”; acțiune „ștergere din tichet și spațiul de fișiere”. Pentru o cerere transformată în comandă se aplică o altă linie, cu documentele contractuale și obligațiile relevante. Separarea previne păstrarea tuturor cererilor după regula rezervată clienților.

La simulare, administratorul constată că ștergerea atașamentului din tichet lasă fișierul în spațiul comun. Regula nu este considerată aplicată până când operațiunea secundară este configurată și verificată. Raportul final păstrează identificatorul operațiunii, numărul fișierelor și eventualele erori, fără să copieze conținutul fotografiilor. Proprietarul verifică și cererile redeschise, pentru a evita resetarea artificială a termenului printr-o modificare administrativă.

Excepții care pot fi explicate

Suspendarea ștergerii trebuie să vizeze un set delimitat de informații. Pentru un litigiu concret, notați cine a dispus măsura, legătura datelor cu litigiul, cine le poate accesa și ce eveniment permite reluarea ștergerii. Formula „posibile litigii viitoare” aplicată întregii baze de date nu oferă aceeași justificare. Reexaminarea trebuie să privească persistența motivului, nu simpla prelungire a unei date într-un tabel.

Anonimizarea presupune o evaluare a posibilității de identificare, inclusiv prin combinarea cu alte informații disponibile. Înlocuirea numelui cu un cod, atunci când cheia există sau persoana poate fi recunoscută din detalii, este de regulă pseudonimizare. Datele rămân atunci în sfera regulilor de protecție. Cereți o descriere a metodei și verificați rezultatul pe categorii rare, nu doar pe înregistrări obișnuite.

Particularitatea monitorizării angajaților

Pentru monitorizarea prin comunicații electronice ori video în scopul interesului legitim al angajatorului, articolul 5 din Legea nr. 190/2018 stabilește condiții suplimentare. Acesta include proporționalitatea stocării și limita de 30 de zile, cu excepțiile prevăzute de text. Regula are acest domeniu specific; nu trebuie extinsă automat la orice jurnal tehnic sau orice cameră. Verificați și informarea prealabilă, consultarea reprezentanților și alternativele mai puțin intruzive. Legea nr. 190/2018, publicată de ANSPDCP.

Punerea în aplicare și revizuirea

Alegeți întâi o categorie limitată și executați o simulare fără ștergere. Comparați selecția cu regulile aprobate, verificați excepțiile și cereți proprietarului să confirme că nu lipsesc documente. După implementare, examinați un eșantion de rezultate și un eșantion de erori. Un raport fără erori nu dovedește singur că toate depozitele au fost acoperite.

Actualizați tabelul la schimbarea scopului, a aplicației, a furnizorului sau a obligației juridice. Corelați durata comunicată persoanelor cu regula tehnică. Dacă nota de informare promite un termen mai scurt decât cel configurat, stabiliți care este regula justificată și remediați diferența, păstrând istoricul deciziei. Rezultatul util este o regulă executabilă, însoțită de dovada că datele nu mai sunt disponibile unde nu trebuie.

Dovada unei execuții nereușite

Dacă ștergerea eșuează pentru o parte dintre înregistrări, păstrați lista de erori într-un spațiu restricționat și atribuiți remedierea administratorului relevant. Nu închideți operațiunea pe baza numărului total de fișiere procesate. Diferența dintre selecție, ștergere reușită și excepții trebuie să poată fi reconciliată, iar datele rămase să nu fie folosite pentru un scop deja încheiat.

Documente conexe pentru aplicare

Folosiți documentele de mai jos pentru operațiunile care se întâlnesc în acest dosar. Păstrați același identificator al activității atunci când transferați informațiile între evidențe, pentru a putea explica diferențele dintre versiuni.

L
Autor
Legiscope
Legiscope

Puneți recomandările în practică

Descoperiți cum Legiscope conectează evidențele, sursele și activitățile supuse verificării.

Programați o demonstrație
Continuați lectura

Articole conexe

01Protecția datelor

Auditul responsabilității RGPD: listă de verificare

Auditul responsabilității RGPD verifică dacă organizația poate demonstra legătura dintre regulile declarate și prelucrările reale. Documentele sunt puncte de plecare, dar concluziile trebuie…

8 septembrie 2026
02Protecția datelor

Contract cu persoana împuternicită: lista RGPD

Contractul cu persoana împuternicită trebuie să descrie prelucrarea efectivă și obligațiile prevăzute de articolul 28 RGPD. O clauză care spune doar „părțile respectă GDPR” nu stabilește ce date…

8 septembrie 2026
03Protecția datelor

Evaluarea furnizorilor RGPD: chestionar practic

Evaluarea unui furnizor care va avea acces la date personale trebuie să răspundă la o întrebare practică: poate presta serviciul în condițiile necesare pentru protejarea persoanelor și respectarea…

8 septembrie 2026
04Protecția datelor

Evaluarea impactului asupra datelor: model DPIA

Evaluarea impactului asupra protecției datelor, cunoscută și ca DPIA, examinează riscurile unei prelucrări pentru persoanele vizate înainte ca aceasta să înceapă. Ea trebuie să influențeze proiectul:…

8 septembrie 2026
05Protecția datelor

Evaluarea transferurilor și clauzele standard: model

Evaluarea unui transfer de date începe cu traseul real al informațiilor, inclusiv accesul de la distanță al unor entități din afara Spațiului Economic European. Adresa comercială a furnizorului și…

8 septembrie 2026
06Protecția datelor

Formular de consimțământ RGPD: model și dovadă

Un formular de consimțământ RGPD trebuie să permită o alegere reală pentru un scop precis și să lase o dovadă a opțiunii exprimate. Nu este suficientă o semnătură sub o declarație generală despre…

8 septembrie 2026
07Protecția datelor

Informarea angajaților despre datele personale: model

Informarea angajaților trebuie să explice separat administrarea raportului de muncă, salarizarea, securitatea, beneficiile și eventualele activități de monitorizare. O declarație generală semnată la…

8 septembrie 2026
08Protecția datelor

Informarea privind supravegherea video: model

Informarea privind supravegherea video trebuie să fie vizibilă înainte ca persoana să intre în zona monitorizată și să permită accesul la explicațiile complete. Panoul anunță o prelucrare; nu…

8 septembrie 2026