California DROP — șterge-ți datele din toată lumea cu o singură cerere în 2026
California a lansat platforma DROP prin care ștergi datele de la toți brokerii de date cu o singură cerere. Află cum funcționează, ce drepturi GDPR ai ca român și cum îți ștergi datele pas cu pas.
Table of Contents
- Ce sunt brokerii de date — și de ce au deja informații despre tine
- California DROP — ce este și cum funcționează
- De ce contează pentru români
- Drepturile tale GDPR — articolul 17 și articolul 21
- Brokeri de date care operează și în România
- Cum îți ștergi datele — ghid pas cu pas
- Cum reduci expunerea viitoare
- Cum funcționează ecosistemul de brokeri de date — imagine de ansamblu
- Întrebări frecvente
- Ce poți face azi — un plan concret
Din 1 august 2026, California face ce nicio altă legislație din lume nu a mai făcut: obligă toți brokerii de date înregistrați să verifice o singură platformă — DROP (Delete Request and Opt-Out Platform) — și să șteargă datele oricărui cetățean care trimite o cerere. Nu una la fiecare companie. Una singură, la toți.
Platforma a fost creată de California Privacy Protection Agency (CPPA) în baza Delete Act (SB 362), legea adoptată în 2022. Brokerii de date au obligația să verifice platforma la fiecare 45 de zile și să proceseze orice cerere nouă. Amenzile pentru neconformitate sunt semnificative.
Dacă ești român și te gândești „asta e doar pentru americani” — te înșeli. Foarte mulți brokeri de date operează global, inclusiv în România. Iar UE îți oferă deja instrumente similare prin GDPR, doar că trebuie să le folosești tu activ. Acest articol îți arată exact cum.
Ce vei găsi în acest articol:
- Ce sunt brokerii de date și de ce au deja datele tale, chiar dacă nu ai auzit de ei
- Cum funcționează platforma DROP din California și de ce contează pentru români
- Drepturile tale GDPR concrete: ștergere (art. 17) și opoziție (art. 21), cu termene și proceduri
- Lista brokerilor care operează și în România — de la giganți precum Oracle și Experian la aplicații care vând date de localizare
- Sabloane de email gata de trimis pentru cereri de ștergere
- Pași concreți pentru ștergerea datelor din Google, Facebook și alte platforme
- Cum reduci expunerea viitoare ca să nu mai ajungi în bazele lor de date
Ce sunt brokerii de date — și de ce au deja informații despre tine
Un broker de date este o companie care colectează, cumpără, combină și vinde date personale despre oameni. Nu lucrezi direct cu ei. Nu ai cont la ei. Nu știi că există. Dar ei știu totul despre tine: nume, adresă, telefon, email, istoric de cumpărături, locații frecvente, venit estimat, starea civilă, copii, interese, comportament online.
Cum ajung datele la ei
Datele provin din surse multiple:
- Aplicații mobile — multe aplicații gratuite vând datele de localizare, contacte și comportament către brokeri. Studiile arată că aplicații de vreme, de fitness și de buget trimit date de localizare în timp real către terți.
- Site-uri web — trackerele, cookie-urile de urmărire și pixelii de pe site-uri colectează date despre navigarea ta.
- Procese publice — proprietate imobiliară, permise de conducere, înregistrări electorale, cazier — toate sunt surse publice pe care brokerii le agregă.
- Retaileri și programe de fidelizare — cardurile de fidelitate, istoricul de cumpărături, retururile.
- Rețele sociale — profiluri publice, check-in-uri, interacțiuni, prieteni.
- Alți brokeri — se cumpără între ei. Un broker are adresa ta, altul are istoricul de navigare. Le combină și creează un profil complet.
Nu ai dat acordul pentru asta
Ce știu despre tine
Un profil tipic de broker de date conține:
- Nume complet, data nașterii, CNP (sau echivalent)
- Adrese actuale și anterioare
- Numere de telefon și adrese de email
- Venit estimat și scor de credit
- Istoric de cumpărături și preferințe de brand
- Date de localizare (unde stai, unde lucrezi, unde mergi des)
- Starea civilă, copii, membri ai familiei
- Interese, hobby-uri, obiceiuri online
- Istoric medical estimat (din surse publice și cumpărături)
- Dispozitive folosite, sisteme de operare, browsere
Companii precum Oracle (BlueKai), Acxiom, LiveRamp, Experian și CoreLogic gestionează miliarde de profiluri. Nu exagerez — miliarde. Fiecare persoană cu o prezență digitală minimă are cel puțin un profil la unul dintre acești brokeri.
California DROP — ce este și cum funcționează
Ce este SB 362 (Delete Act)
SB 362, cunoscut ca Delete Act, a fost adoptat de California în septembrie 2023. Legea obligă:
- Toți brokerii de date înregistrați în California să adere la o platformă centralizată
- California Privacy Protection Agency (CPPA) să construiască și să opereze platforma
- Brokerii să verifice platforma la fiecare 45 de zile pentru cereri noi
- Procesarea cererilor de ștergere în termen de 45 de zile de la primire
Cum funcționează DROP
Platforma DROP (Delete Request and Opt-Out Platform) este interfața prin care un consumator trimite cererea:
- Intri pe platforma CPPA (deleteyourdata.ca.gov — disponibilă din 2025)
- Completezi o singură cerere cu datele tale de identificare (nume, email, adresă, telefon)
- CPPA transmite cererea către toți brokerii de date înregistrați
- Brokerii au obligația să verifice platforma la fiecare 45 de zile și să proceseze cererile
- Datele tale sunt șterse din bazele lor de date — nu doar „marcate pentru oprire”, ci șterse
1 august 2026 — intră în vigoare
De ce e diferit de ce a existat înainte
Înainte de DROP, California avea CCPA (California Consumer Privacy Act) din 2020, care dădea dreptul la ștergere. Dar trebuia să trimiți cereri individuale la fiecare broker în parte. Era imposibil practic — sunt sute de brokeri.
DROP schimbă fundamental situația: o singură cerere, toți brokerii. E ca și cum ai trimite un email către toată agenda ta dintr-o dată, în loc să scrii fiecărei persoane separat.
De ce contează pentru români
„Bine, dar eu sunt în România, nu în California. De ce m-ar interesa?”
Trei motive concrete:
1. Brokerii de date operează global
Companii precum Oracle, LiveRamp, Experian și Acxiom nu au granițe. Birourile lor din Europa procesează date despre români. Biroul lor din SUA procesează date despre români. Datele tale sunt deja în sistemele lor, indiferent unde locuiești.
2. GDPR îți dă drepturi similare — dar trebuie să le ceri
UE are GDPR (Regulamentul General privind Protecția Datelor), care îți oferă drepturi chiar mai puternice decât CCPA. Articolul 17 îți dă dreptul la ștergere. Articolul 21 îți dă dreptul de opoziție. Dar nimeni nu le exercită automat — trebuie să trimiți cereri.
3. Datele tale circulă în ambele direcții
Dacă ai folosit vreodată o aplicație americană, un serviciu global sau un site cu sediul în SUA, datele tale pot fi deja în bazele de date ale brokerilor americani. Platforma DROP te ajută să le ștergi de acolo, în timp ce GDPR le acoperă pe cele europene.
Dacă te preocupă modul în care telefonul tău este urmărit fizic, articolul despre geofence warrants și urmărirea locației îți arată cât de ușor pot autoritățile să acceseze datele tale de localizare.
Drepturile tale GDPR — articolul 17 și articolul 21
GDPR este regulamentul european care îți protejează datele personale. Două articole sunt esențiale pentru ștergerea datelor:
Articolul 17 — Dreptul la ștergere („dreptul de a fi uitat”)
Poți cere ștergerea datelor tale personale în următoarele situații:
| Situație | Exemplu |
|---|---|
| Datele nu mai sunt necesare | Ai închis contul la un serviciu, dar ei păstrează datele |
| Ți-ai retras consimțământul | Ai dezactivat un cont, dar profilul există în continuare |
| Datele au fost procesate ilegal | Nu ai fost informat despre colectare |
| Ștergerea e obligată prin lege | Anumite categorii de date speciale |
Termen de răspuns: maximum 1 luna calendaristică de la primirea cererii. Compania poate prelungi cu încă 2 luni pentru cereri complexe, dar trebuie să te informeze în prima lună.
Excepții importante — compania poate refuza ștergerea dacă datele sunt necesare pentru:
- Exercitarea dreptului la libertatea de expresie
- Obligații legale (facturare, contabilitate, ANAF)
- Sănătate publică
- Arhivare în interes public
- Constatarea, exercitarea sau apărarea unui drept în instanță
Articolul 21 — Dreptul de opoziție
Acest drept este diferit de ștergere și adesea mai puternic:
- Poți te opui prelucrării datelor tale în orice moment
- Compania trebuie să înceteze prelucrarea dacă nu demonstrează motive legitime imperative
- Pentru marketing direct, opoziția este absolută — nu pot refuza
Unde faci plângere dacă nu răspund
Dacă o companie nu răspunde în termenul de 1 lună sau refuză nejustificat:
- ANSPDCP (Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal) — autoritatea de protecție a datelor din România
- Adresa: B-dul Magheru 28-30, Sector 1, București
- Website: dataprotection.ro
- Poți depune plângere online sau prin email
- ANSPDCP poate impune amenzi de până la 20 de milioane EUR sau 4% din cifra de afaceri globală
Plângerea este gratuită
Brokeri de date care operează și în România
Nu toți brokerii de date americani au operațiuni directe în România, dar mulți colectează date despre români prin parteneri, aplicații și site-uri. Iată cei mai importanți:
Brokeri globali cu prezență în Europa
| Broker | Ce date deține | Prezență în România | Cum ceri ștergerea |
|---|---|---|---|
| Oracle (BlueKai) | Profiluri online, date de navigare, interese | Prin parteneri și aplicații | Formular online Oracle Privacy |
| Acxiom | Date demografice, financiare, de consum | Birou european, date despre români | Formular de oprire online |
| LiveRamp | Identificatori online, profile cross-device | Parteneri europeni | Formular de opțiune online |
| Experian | Credit, identitate, marketing | Birou în România (Experian Romania SRL) | Email sau formular local |
| CoreLogic | Imobiliare, proprietăți, risc | Date din surse publice europene | Formular de oprire |
| TransUnion | Credit, identitate, fraudă | Operațiuni europene | Formular GDPR |
| Equifax | Credit, identitate | Parteneri europeni | Formular de ștergere |
Brokeri locali de marketing din România
| Tip | Exemple | Ce colectează | Cum acționezi |
|---|---|---|---|
| Companii de direct marketing | Vertis Media, Kubis Interactive, Tailwind Marketing | Email, telefon, preferințe | Cerere GDPR de ștergere |
| Agenții de publicitate digitală | Httpool, Project Agora, Tailwind | Date de navigare, interese | Opoziție la marketing direct |
| Companii de cercetare de piață | GfK România (acum NIQ), iSense Solutions | Comportament de consum, opinii | Cerere de ștergere |
| Liste de email | Companii de newsletter, agregatori de lead-uri | Email, nume, interese | Dezabonare + cerere GDPR |
Aplicații care vând date de localizare
Aceasta este poate cea mai periculoasă categorie. Aplicații aparent inofensive colectează și vând locația ta în timp real:
- Aplicații de vreme — multe trimit locația exactă către brokeri de date
- Aplicații de fitness — date despre unde alergi, unde locuiești, unde lucrezi
- Aplicații de buget/finanțe — obiceiuri de consum, magazine frecventate
- Aplicații de navigație — rute, frecvență, ore
- Jocuri gratuite — reclamele personalizate necesită date de localizare
Aplicațiile gratuite = produsul
Dacă vrei să înțelegi mai bine cum ești urmărit fizic prin telefon, vezi articolul despre geofence warrants și urmărirea locației. Iar dacă folosești VPN-uri gratuite, s-ar putea să îți expui datele și mai mult — explicăm în detaliu în VPN-ul gratuit și proxy-urile rezidențiale.
Cum îți ștergi datele — ghid pas cu pas
Procesul de ștergere a datelor are mai multe etape. Nu le face pe toate odată — începe cu cele mai importante și continuă treptat.
- Pas 1: Trimite cereri GDPR către brokerii de date principali (Oracle, Acxiom, Experian, LiveRamp)
- Pas 2: Verifică platforma DROP din California pentru brokerii americani (disponibilă din 2025)
- Pas 3: Șterge datele din Google — Activity Controls, Ad Settings, Location History
- Pas 4: Șterge datele din Facebook/Meta — Off-Facebook Activity, Download și Delete
- Pas 5: Verifică aplicațiile de pe telefon — dezactivează permisiunile inutile
- Pas 6: Trimite cereri de ștergere către brokerii locali de marketing din România
- Pas 7: Revizuiește lunar — setează un reminder pentru cereri noi
Pas 1: Cereri GDPR către brokerii principali
Folosește sablonul de email de mai jos pentru fiecare broker. Trimite cererea pe adresa de protecție a datelor (DPO) a companiei.
Sablon de cerere GDPR — copy-paste
Subiect: Cerere de ștergere date personale — Art. 17 GDPR
Stimate/ă DPO,
În temeiul Articolului 17 din Regulamentul (UE) 2016/679 (GDPR), solicit ștergerea tuturor datelor cu caracter personal care mă privesc, deținute de [NUMELE COMPANIEI].
Date de identificare pentru localizarea profilului:
- Nume complet: [NUMELE TĂU]
- Adrese de email: [EMAIL-URILE TALE]
- Numere de telefon: [TELEFOANELE TALE]
- Adrese poștale: [ADRESELE TALE]
Solicit de asemenea:
- Confirmarea ștergerii datelor în termenul legal de 1 lună
- Informarea oricăror terți cărora le-au fost dezvăluite datele mele, conform Art. 19
- Detalii despre categoriile de date prelucrate și scopurile prelucrării
Dacă există motive legale pentru refuzul ștergerii, vă rog să le specificați în scris.
În lipsa unui răspuns în termen de 1 lună, voi depune plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP).
Cu respect, [NUMELE TĂU] [DATA]
Pas 2: Platforma DROP din California
Platforma DROP va fi disponibilă la adresa CPPA (deleteyourdata.ca.gov). Odată ce devine executabilă pe 1 august 2026:
- Accesează platforma
- Completează formularul cu datele tale (nume, email, adresă, telefon)
- Trimite cererea — aceasta ajunge la toți brokerii înregistrați
- Brokerii au 45 de zile să proceseze cererea
- Verifică periodic pentru confirmare
Limitare geografică
Pas 3: Ștergerea datelor din Google
Google este probabil cel mai mare colector de date despre tine. Iată cum reduci expunerea:
-
Google Activity Controls — myaccount.google.com/activitycontrols
- Dezactivează Web & App Activity
- Dezactivează Location History
- Dezactivează YouTube History
- Șterge tot istoricul existent
-
Google Ad Settings — adssettings.google.com
- Dezactivează personalizarea reclamelor
- Șterge categoriile de interes
-
Google Takeout — takeout.google.com
- Exportă toate datele tale (să vezi ce au)
- Apoi trimite cerere de ștergere
-
Cerere de ștergere completă — folosește formularul Google pentru dreptul la ștergere GDPR
Pas 4: Ștergerea datelor din Facebook/Meta
Meta colectează date nu doar de pe Facebook, ci și de pe Instagram, WhatsApp și mii de site-uri externe:
-
Off-Facebook Activity — facebook.com/off_facebook_activity
- Vezi toate site-urile și aplicațiile care trimit date despre tine la Facebook
- Dezactivează „Folosește activitatea din afara Facebook”
-
Download your data — Settings → Your Facebook Information
- Descarcă tot ce au despre tine
- Verifică ce categorii de date există
-
Cerere GDPR de ștergere — Settings → Privacy → Contact DPO
-
Dezactivează contul dacă nu-l mai folosești — nu doar dezactivare temporară, ci ștergere permanentă
Pas 5: Revizuiește aplicațiile de pe telefon
Deschide setările de confidențialitate pe telefon și verifică:
- Permisiuni de locație — dezactivează pentru orice aplicație care nu are nevoie
- Permisiuni de contacte — nu permite aplicațiilor să îți acceseze agenda
- Permisiuni de microfon/cameră — doar pentru aplicațiile care le folosesc activ
- Tracking (iOS) — dezactivează „Allow Apps to Request to Track”
Cum reduci expunerea viitoare
Ștergerea datelor este un început. Dar dacă nu schimbi câteva obiceiuri, datele tale vor ajunge din nou la brokeri.
Obiceiuri de urmat
-
Folosește adrese de email temporare pentru înregistrări la servicii pe care le folosești o singură dată. Servicii ca SimpleLogin sau AnonAddy creează aliasuri care trimit pe adresa ta reală.
-
Nu folosi conturi Google/Facebook pentru autentificare — „Sign in with Google” trimite datele tale către terți. Creează conturi separate.
-
Folosește un motor de căutare privat — SearXNG sau DuckDuckGo în loc de Google. Vezi ghidul complet despre cum să cauți pe internet fără urmărire.
-
Activează „Do Not Track” în browser — nu garantează nimic, dar reduce colectarea de către site-ile care respectă setarea.
-
Folosește un browser orientat spre privacy — Firefox cu setări stricte, Brave sau Mullvad Browser.
-
Nu completa formulare inutile — dacă un site cere telefonul sau adresa și nu e necesar, nu le da.
-
Verifică setările de privacy lunar — companiile schimbă frecvent politicile.
Instrumente utile
| Instrument | Ce face | Cost |
|---|---|---|
| SimpleLogin | Aliasuri de email pentru protecție | Gratuit / 30€/an |
| Bitwarden | Manager de parole cu generare de parole unice | Gratuit / 10€/an |
| Firefox + uBlock Origin | Blocare trackere și reclame | Gratuit |
| SearXNG | Motor de căutare privat self-hosted | Gratuit |
| Signal | Mesagerie criptată end-to-end | Gratuit |
Cum funcționează ecosistemul de brokeri de date — imagine de ansamblu
Pentru a înțelege de ce ștergerea datelor este atât de complicată, trebuie să vezi cum funcționează ecosistemul:
SURSE DE DATE BROKERI DE DATE CLIENȚI
───────────────── ──────────────── ─────────
Aplicații mobile ──→ Oracle (BlueKai) ──→ Agenții de publicitate
Site-uri web ──→ Acxiom ──→ Retaileri
Procese publice ──→ LiveRamp ──→ Companii de asigurări
Retaileri ──→ Experian ──→ Bănci
Rețele sociale ──→ CoreLogic ──→ Companii de telecom
Brokeri locali RO ──→ Parteneri politici
Datele tale trec prin acest lanț de mai multe ori. O aplicație de vreme vinde locația ta la Oracle. Oracle o combină cu date de la un retailer. Combinatia ajunge la o agenție de publicitate. Agenția te targetează cu reclame. Totul se întâmplă în milisecunde.
Întrebări frecvente
Pot să îmi șterg datele și din afara UE?
Da, dar este mai complicat. GDPR se aplică doar companiilor care procesează date despre cetățeni UE sau au operațiuni în UE. Pentru companii exclusiv americane, poți folosi platforma DROP din California (valabilă din 1 august 2026) sau legile de privacy din alte state americane (Colorado, Connecticut, Virginia, Utah, Texas). Fiecare stat are propriile mecanisme.
Cât timp durează până se șterg datele?
Conform GDPR, compania are obligația să răspundă în maximum 1 lună calendaristică. Poate prelungi cu încă 2 luni pentru cazuri complexe, dar trebuie să te notifice în prima lună. Pentru platforma DROP, brokerii verifică la fiecare 45 de zile, deci procesarea poate dura până la 45 de zile.
Ce se întâmplă dacă refuză să șteargă?
Compania poate refuza doar în situațiile prevăzute de art. 17(3) GDPR: obligații legale, libertate de expresie, sănătate publică, arhivare în interes public sau apărarea în justiție. Dacă refuzul pare nejustificat, depune plângere la ANSPDCP. Amenzile pot ajunge la 20 de milioane EUR sau 4% din cifra de afaceri globală.
Datele se șterg permanent sau doar se ascund?
GDPR cere ștergere efectivă, nu doar „anonymizare” sau „arhivare”. Datele trebuie să dispară din sistemele active și din backup-uri într-un termen rezonabil. Dacă afli că datele au fost doar „ascunse” dar nu șterse, este o încălcare a GDPR.
Trebuie să plătesc pentru ștergerea datelor?
Nu. Cererile GDPR sunt gratuite. Compania nu poate percepe taxă pentru procesarea cererii de ștergere. Poate refuza doar cererile „vădit nefondate sau excesive” (de ex. cereri repetate fără motiv), dar acest refuz trebuie justificat.
Ce date nu pot fi șterse?
Companiile pot păstra date necesare pentru: obligații fiscale (facturare, ANAF — de obicei 5-10 ani), procese în justiție, sănătate publică, arhivare în interes public. Dar trebuie să specifice exact ce date păstrează și de ce.
Ce poți face azi — un plan concret
Nu trebuie să faci totul dintr-o dată. Începe cu pașii cei mai importanți:
- Trimite cereri GDPR către Oracle, Acxiom, Experian și LiveRamp — folosește sablonul de email de mai sus
- Verifică Google Activity Controls — dezactivează tot ce nu ai nevoie
- Verifică Off-Facebook Activity — dezactivează colectarea de pe alte site-uri
- Verifică permisiunile aplicațiilor de pe telefon — locație, contacte, microfon
- Setează un reminder lunar — 15 minute pentru a verifica noi cereri și setări
După 1 august 2026, adaugă și platforma DROP din California la lista ta lunară.
Dacă folosești Windows, ia în calcul și eliminarea identificatorului GDID — identificatorul unic de dispozitiv pe care Microsoft îl atribuie calculatorului tău fără să știi. Vezi ghidul complet despre cum verifici și ștergi GDID-ul cu deGDID.
Disclaimer juridic