Vreau ofertă
Legislație 11 min de citit

Ce trebuie să conțină un site web ca să fie legal în România

Un site legal în România trebuie să conțină identificarea completă a comerciantului conform Legii 365/2002, termeni și condiții, politică de confidențialitate conformă GDPR, politică de cookies cu banner de consimțământ prealabil și granular, linkuri către ANPC SAL/SOL și informații despre dreptul de retragere de 14 zile. Lipsa lor expune la amenzi ANPC sau ANSPDCP, nu doar la un risc teoretic.

Elementele obligatorii pentru un site legal în România: identificarea comerciantului, GDPR, politica de cookies cu consimțământ prealabil, ANPC și accesibilitate WCAG.

Scris de Ciobanu Dan-Ionuț — fondator și CEO Dianys Holding & Zarina CRM

Straturi de scut care sugerează conformitatea legală a unui site web

Identificarea comerciantului conform Legii 365/2002

Legea 365/2002 privind comerțul electronic obligă orice site care vinde produse sau servicii online să afișeze clar identitatea comerciantului: denumirea completă a firmei, CUI, numărul de înregistrare la Registrul Comerțului, adresa sediului social, o adresă de email de contact și un număr de telefon funcțional. Aceste date trebuie să fie ușor accesibile, de obicei într-o pagină dedicată „Date de identificare" sau în subsolul site-ului, nu ascunse în termeni și condiții.

Lipsa acestor informații nu e doar o problemă de conformitate formală — un client care nu găsește datele de identificare ale comerciantului are motiv legitim de neîncredere, iar în caz de litigiu, absența lor complică inclusiv poziția comerciantului. E printre primele lucruri verificate într-un control ANPC.

Pentru firmele care operează sub mai multe denumiri comerciale sau branduri, fiecare site trebuie să identifice clar entitatea juridică din spate, nu doar numele de marketing folosit public. Confuzia dintre numele comercial al unui brand și denumirea legală a firmei care îl operează e o altă sursă frecventă de neconformitate, ușor de evitat printr-o pagină dedicată, actualizată corect și verificată periodic.

De reținut

Datele de identificare nu trebuie doar să existe undeva pe site — trebuie să fie ușor de găsit, de preferință dintr-un singur click din orice pagină.

Termeni și condiții

Pagina de termeni și condiții reglementează relația contractuală dintre comerciant și utilizator sau cumpărător: condițiile de livrare, modalitățile de plată acceptate, politica de retur, garanțiile oferite, limitările de răspundere și regulile de utilizare a site-ului. Pentru un magazin online, această pagină e obligatorie și trebuie să fie accesibilă înainte de finalizarea unei comenzi, nu doar undeva în subsolul site-ului.

Termenii trebuie să reflecte realitatea afacerii, nu un text generic copiat de pe alt site — clauzele despre livrare, retur sau garanție trebuie să corespundă exact cu ce oferă efectiv comerciantul, altfel riscă să fie considerate clauze abuzive sau înșelătoare într-un eventual control sau litigiu.

Garanția contractuală declarată în termeni trebuie să corespundă exact cu ce se aplică efectiv în practică — de exemplu o garanție de 12 luni menționată explicit trebuie onorată identic, indiferent de canalul prin care a fost făcută comanda. Orice discrepanță între ce scrie pe site și ce se întâmplă real în relația cu clientul devine motiv de reclamație întemeiată.

Un detaliu practic des ignorat: termenii și condițiile trebuie actualizați de fiecare dată când se schimbă efectiv o politică internă — un nou curier, un nou termen de livrare, o modificare a politicii de retur. O pagină lăsată nemodificată ani la rând, deși realitatea operațională s-a schimbat, devine un document care nu mai reflectă adevărul, cu implicații directe într-un eventual litigiu cu un client.

Politica de confidențialitate și temeiurile GDPR

Orice site care colectează date cu caracter personal — de la un simplu formular de contact la un cont de utilizator complet — trebuie să aibă o politică de confidențialitate conformă GDPR. Documentul trebuie să precizeze explicit temeiul legal al prelucrării pentru fiecare categorie de date, conform articolului 6 din regulament: consimțământul utilizatorului, executarea unui contract, obligația legală sau interesul legitim al operatorului.

Politica trebuie să explice și drepturile utilizatorului, conform articolelor 15-22: dreptul de acces la date, dreptul de rectificare, dreptul la ștergere („dreptul de a fi uitat"), dreptul la restricționarea prelucrării, dreptul la portabilitatea datelor și dreptul de opoziție. Nu e suficient să menționezi că aceste drepturi există — trebuie explicat concret cum și le poate exercita utilizatorul, de obicei printr-o adresă de email dedicată.

O greșeală frecventă: politici de confidențialitate generice, copiate de pe alt site, care menționează prelucrări de date pe care afacerea respectivă nici măcar nu le face, sau omit prelucrări reale specifice site-ului — de exemplu integrarea cu un instrument de analiză sau remarketing.

Perioada de stocare a datelor trebuie și ea precizată explicit, per categorie de date, nu generic „cât e necesar". Pentru datele dintr-o comandă, de exemplu, perioada e adesea determinată de obligații fiscale de păstrare a documentelor, nu de o decizie arbitrară a comerciantului — iar politica trebuie să reflecte exact acest temei.

Politica de cookies și banner-ul de consimțământ

Politica de cookies trebuie să enumere explicit ce tipuri de cookie-uri folosește site-ul, ideal într-un tabel clar: strict necesare (funcționale, fără nevoie de consimțământ), analitice (statistici de trafic), de marketing (remarketing, publicitate targetată) — pentru fiecare categorie, scopul, durata de stocare și dacă necesită consimțământ.

CategorieNecesită consimțământExemplu
Strict necesareNuCoș de cumpărături, sesiune de autentificare
AnaliticeDaStatistici de trafic și comportament
MarketingDaRemarketing, publicitate targetată

Consimțământul trebuie obținut prealabil, adică înainte ca orice cookie non-esențial să fie plasat în browser, și trebuie să fie granular — utilizatorul poate accepta selectiv o categorie și refuza alta, nu doar „acceptă tot" sau nimic. Banner-ul trebuie să aibă un buton de refuz la fel de vizibil ca cel de acceptare, aceeași dimensiune, aceeași culoare de contrast — un buton „Refuz" mic, gri, ascuns sub un buton „Accept" mare și colorat, e o practică frecvent sancționată.

Google Consent Mode v2 e relevant pentru orice site care folosește Google Analytics sau Google Ads: platforma ajustează comportamentul de măsurare în funcție de consimțământul real acordat de utilizator, iar lipsa implementării corecte poate afecta atât conformitatea, cât și acuratețea datelor colectate.

Linkurile ANPC și dreptul de retragere de 14 zile

Orice magazin online trebuie să afișeze linkuri către platformele ANPC de soluționare alternativă a litigiilor: SAL (Soluționarea Alternativă a Litigiilor) la nivel național și SOL (platforma europeană de Soluționare Online a Litigiilor). Aceste linkuri oferă consumatorului o cale de reclamație în afara instanței, iar absența lor e o abatere ușor de identificat într-un control.

Dreptul de retragere de 14 zile calendaristice, fără justificare, se aplică oricărei achiziții online făcute de un consumator persoană fizică, cu excepții clar definite: produse personalizate sau făcute la comandă, produse perisabile, conținut digital livrat cu consimțământul explicit al consumatorului de a renunța la dreptul de retragere, servicii complet executate înainte de expirarea termenului cu acordul consumatorului. Aceste excepții trebuie menționate explicit în termeni și condiții, nu presupuse.

Accesibilitatea WCAG 2.2 AA, o cerință în creștere

Accesibilitatea web — contrast suficient de culoare, text alternativ pentru imagini, navigare posibilă doar cu tastatura, structură logică pentru utilizatorii de cititoare de ecran — nu mai e doar o recomandare de bune practici. Standardul de referință e WCAG 2.2 nivel AA, iar presiunea legală pentru conformitate crește constant, mai ales pentru site-uri de comerț electronic și servicii publice sau asimilate.

Din experiența noastră, majoritatea site-urilor construite fără atenție specifică la accesibilitate eșuează pe puncte simple de remediat — contrast insuficient pe butoane, imagini fără text alternativ, formulare fără etichete corecte. Un audit de accesibilitate de bază, făcut la construcția sau redesignul unui site, previne atât riscul legal, cât și pierderea reală de utilizatori care depind de aceste funcții.

Accesibilitatea nu e un cost pur de conformitate — un site accesibil e, în practică, un site mai ușor de folosit pentru toată lumea, nu doar pentru persoanele cu dizabilități. Contrastul bun de culoare ajută și la citirea pe ecran în lumină puternică, iar navigarea logică cu tastatura ajută și utilizatorii care preferă să navigheze rapid fără mouse. Investiția în accesibilitate se reflectă, indirect, și în rata de conversie generală.

Ce riști dacă site-ul nu are aceste elemente

Riscurile nu sunt teoretice. ANPC poate aplica amenzi pentru lipsa informațiilor de identificare, lipsa termenilor și condițiilor sau lipsa linkurilor SAL/SOL, în urma unui control sau a unei sesizări de la un consumator. ANSPDCP (autoritatea pentru protecția datelor) poate sancționa lipsa unei politici de confidențialitate conforme GDPR sau colectarea de consimțământ pentru cookie-uri făcută greșit — banner fără opțiune de refuz vizibilă, cookie-uri plasate înainte de consimțământ.

Dincolo de riscul de amendă, absența acestor elemente afectează încrederea vizitatorilor și, indirect, rata de conversie — un site fără date clare de identificare sau fără politici transparente arată neprofesionist, indiferent cât de bun e designul. Amenzile aplicate variază în funcție de gravitate și de recidivă, dar în practică riscul cel mai mare pentru o afacere mică nu e cuantumul amenzii în sine, ci timpul și resursele consumate de un control declanșat de o sesizare, care ar fi putut fi evitat printr-o verificare de zece minute la lansarea site-ului. Dacă nu ești sigur că site-ul tău are toate aceste elemente corect implementate, un audit rapid clarifică exact ce lipsește — cere o ofertă pentru o verificare completă.

Întrebări frecvente

Întrebări frecvente pe această temă

Dacă nu găsești răspunsul aici, scrie-ne pe WhatsApp — răspundem în maxim 4 ore lucrătoare.

Ce date de identificare trebuie afișate pe un site conform Legii 365/2002?

Denumirea completă a firmei, CUI, numărul de înregistrare la Registrul Comerțului, adresa sediului social, o adresă de email de contact și un număr de telefon funcțional. Datele trebuie să fie ușor accesibile, de preferință dintr-un singur click, nu ascunse în termeni și condiții.

Ce este consimțământul prealabil pentru cookie-uri?

Consimțământul obținut înainte ca orice cookie non-esențial să fie plasat în browser-ul utilizatorului, nu retroactiv, după ce cookie-urile au fost deja setate. Trebuie să fie și granular, permițând acceptarea sau refuzul selectiv pe categorii, nu doar o opțiune globală de tip accept tot.

Cât durează dreptul de retragere pentru un consumator?

14 zile calendaristice de la primirea produsului, fără obligația de a justifica motivul, cu excepții pentru produse personalizate sau făcute la comandă, produse perisabile și conținut digital livrat cu acordul explicit al consumatorului de a renunța la acest drept legal.

Ce sunt SAL și SOL?

SAL este platforma națională ANPC de soluționare alternativă a litigiilor, iar SOL este platforma europeană echivalentă de soluționare online a litigiilor. Linkurile către ambele trebuie afișate clar pe orice magazin online, oferind consumatorului o cale de reclamație în afara instanței de judecată.

Ce standard de accesibilitate trebuie respectat?

WCAG 2.2 la nivel AA este standardul de referință, acoperind contrast suficient de culoare, text alternativ pentru imagini, navigare posibilă doar cu tastatura și structură compatibilă cu cititoarele de ecran, o cerință a cărei presiune legală crește constant în ultimii ani.

Ce riscă un site fără politică de confidențialitate GDPR?

Sancțiuni din partea ANSPDCP, plus pierderea încrederii vizitatorilor, mai ales dacă site-ul colectează date prin formulare, cont de utilizator sau cookie-uri de analiză. Politica trebuie să precizeze temeiul legal al prelucrării și drepturile utilizatorului, nu doar să existe formal pe site.

Scris și verificat de Ciobanu Dan-Ionuț

Fondator și CEO — Dianys Holding & Zarina CRM

Fondator și CEO al Dianys Holding și al platformei Zarina CRM. Are 22 de ani de experiență în web development, programare, web marketing și optimizare SEO. A coordonat peste 2.500 de proiecte web pentru clienți din România, Spania, Franța și Emiratele Arabe Unite.

22 de ani de experiență · Web development · Programare · Web marketing · Optimizare SEO · E-commerce · Platforme CRM și ERP

Ultima actualizare a conținutului: . Prețurile afișate sunt orientative, fără TVA, și se confirmă prin ofertă scrisă.

Următorul pas

Nu ești sigur că site-ul tău respectă toate cerințele legale?

Facem un audit de conformitate care acoperă identificarea comerciantului, GDPR, cookies și accesibilitate, cu remedierile concrete necesare.

Scrie-ne pe WhatsApp