Orice fișier Excel care conține nume, adrese, CNP-uri, date de contact sau informații financiare ale persoanelor fizice intra sub incidenta GDPR. Amenzile pot ajunge la 4% din cifra de afaceri anuala. Vestea buna: conformitatea GDPR nu înseamnă sa renunti la Excel — înseamnă sa îl folosești responsabil, cu masuri clare de protecție și documentare.
Ce date personale sunt în fișierele tale Excel
Datele personale includ: nume și prenume, adrese email, numere de telefon, adrese fizice, CNP/IDNP, date de naștere, informații financiare (salarii, conturi bancare), date medicale, date de localizare. Dacă orice fișier Excel al firmei conține aceste informații, trebuie să aplici masuri GDPR — indiferent dacă fișierul e intern sau trimis extern.
Registrul activităților de prelucrare — obligatoriu
Orice firma cu peste 250 de angajați (sau care prelucrează date sensibile) este obligata sa mențină un Registru al activităților de prelucrare. Chiar și firmele mai mici ar trebui sa îl aibă. Excel este un instrument excelent pentru acest registru.
Structura registrului de prelucrări în Excel
| Coloana | Exemplu conținut |
|---|---|
| Denumire activitate prelucrare | Gestiunea angajaților |
| Scopul prelucrării | Calculul salariilor, pontaj, declarații fiscale |
| Categorii de persoane vizate | Angajați cu contract de munca |
| Categorii de date prelucrate | Nume, CNP, salariu, cont bancar, zile concediu |
| Temeiul legal | Contract de munca, obligație legala |
| Perioada de stocare | 5 ani de la încetarea contractului |
| Masuri de securitate | Parola fișier, acces restricționat, server criptat |
Protejarea fișierelor Excel cu date personale
Parola la nivel de fișier (Revizuire → Protejare registru de lucru) este primul nivel de protecție — dar nu e suficienta singura. Masuri suplimentare: stocarea fișierelor pe servere cu acces restricționat, nu pe Desktop sau USB-uri, audit log pentru cine a accesat fișierul (prin SharePoint sau OneDrive for Business), ștergerea definitiva a datelor când perioada de retenție expira.
Dreptul la ștergere și portabilitate — cum îl implementezi
Când o persoană cere ștergerea datelor sale, trebuie să le găsești în toate fișierele Excel și sa le ștergi. Un registru centralizat al tuturor fișierelor cu date personale (ce fișier, ce date, unde e stocat) face acest proces fezabil. Fără acest registru, o cerere de ștergere poate dura zile și tot sa fie incompleta — risc GDPR real.
Ghidul complet GDPR pentru fișierele Excel cu template-uri de registru este pe excel-group.ro.
Întrebări frecvente
Ce fișiere Excel intră sub incidența GDPR?
Orice fișier care conține nume și prenume, adrese email, numere de telefon, adrese fizice, CNP/IDNP, date de naștere, informații financiare (salarii, conturi bancare), date medicale sau date de localizare ale persoanelor fizice. Amenzile pot ajunge la 4% din cifra de afaceri anuală.
Cine este obligat să țină registrul activităților de prelucrare?
Orice firmă cu peste 250 de angajați sau care prelucrează date sensibile. Chiar și firmele mai mici ar trebui să îl aibă.
E suficientă o parolă pe fișier?
Nu. Parola la nivel de fișier (Revizuire → Protejare registru de lucru) e primul nivel, dar nu ajunge singură. Se adaugă stocarea pe servere cu acces restricționat — nu pe Desktop sau pe USB-uri — audit log pentru cine a accesat fișierul, prin SharePoint sau OneDrive for Business, și ștergerea definitivă a datelor când expiră perioada de retenție.
Autor: Pisău Daniel — specialist Excel, Power BI și automatizări pentru firme din Moldova și România.

