8 ghiduri detaliate despre regulamentele care contează: GDPR UE și implementările naționale, EU AI Act 2026, HIPAA vs GDPR, ISO 27001, SOC 2 Type II, cookie policy. Fiecare pagină include referințe oficiale, sancțiuni reale și pași concreți.
Cele mai multe platforme de formulare îți spun „suntem GDPR-compliant" în pagina de prețuri și te lasă să descoperi singur ce înseamnă asta în context. Noi credem că un operator informat e un client mai bun și un partener mai sigur. Hub-ul acesta documentează în detaliu regulamentele aplicabile colectării de date prin formulare online — nu doar ce zice legea, ci ce trebuie să faci concret, ce sancțiuni au fost aplicate recent, și cum acoperă Megaforms fiecare cerință.
Fiecare pagină are aceeași structură: cadrul juridic și referințele oficiale (EUR-Lex, ANSPDCP, CNPDCP, AICPA, ISO), obligațiile operatorului, sancțiunile reale aplicate în ultimii 2 ani, cum se face concret implementarea pas-cu-pas și o secțiune FAQ cu întrebări reale din suportul nostru. Conținutul este RO-first dar referințele sunt originale (engleză unde nu există traducere oficială).
Aviz important: aceste pagini sunt rezumate informative, NU consultanță juridică. Pentru advice juridic concret pe situația ta, recomandăm un avocat specializat în protecția datelor (DPA) sau un DPO certificat. Pentru întrebări specifice despre cum implementează Megaforms o cerință, scrie la compliance@megapromoting.md — răspundem în 48h.
Pagina /sub-processors listează transparent toți sub-procesatorii Megaforms cu jurisdicție, scop și DPA semnat. Pagina /features/gdpr-compliance descrie features tehnice (DPIA wizard, DSAR portal, RoPA template, audit log) disponibile pe planurile Business și Agency.
GDPR/GDPR, EU AI Act, ePrivacy — regim orizontal.
De la Art. 5 la sub-procesatori și transferuri internaționale — ce trebuie să faci concret când colectezi date prin formulare online în UE.
Calendar oficial, clasificarea pe nivele de risc, Art. 50 transparența chatbot/AI, Art. 14 supraveghere umană, sancțiuni până la 35 mln EUR sau 7% CA.
Cele 4 categorii cookies, regimul ePrivacy peste GDPR, ce conține un banner conform, dark pattern interzise, Consent Mode v2 și Google Consent. Exemplu real Megaforms.
ANSPDCP, Legea 190/2018, jurisprudență RO.
CNPDCP, Legea 133/2011, roadmap aderare UE.
AICPA SOC 2, HIPAA, regim sectorial.
ISO/IEC, framework-uri trans-jurisdicționale.
Cele două regimuri pentru date medicale online — definiții PHI vs date sensibile, BAA vs DPA, deadline-uri breach, drepturi pacient. Ce alegi pentru clinica ta.
De la zero la certificat — 8 etape ISMS, controalele Anexa A 2022, internal audit, alegerea certification body, surveillance audits anuale. Cost și timeline realist.
Pentru clienții pe planurile Business și Agency, oferim consultanță gratuită inițială pentru: setup ROPA + privacy notice + cookie banner, evaluare scope DPIA, alegerea categoriilor SOC 2 Type II, roadmap ISO 27001 pentru SaaS. Programează o discuție cu echipa noastră de compliance.