Tech si AI admin

California DROP — șterge-ți datele din toată lumea cu o singură cerere în 2026

California a lansat platforma DROP prin care ștergi datele de la toți brokerii de date cu o singură cerere. Află cum funcționează, ce drepturi GDPR ai ca român și cum îți ștergi datele pas cu pas.

California DROP — șterge-ți datele din toată lumea cu o singură cerere în 2026

Din 1 august 2026, California face ce nicio altă legislație din lume nu a mai făcut: obligă toți brokerii de date înregistrați să verifice o singură platformă — DROP (Delete Request and Opt-Out Platform) — și să șteargă datele oricărui cetățean care trimite o cerere. Nu una la fiecare companie. Una singură, la toți.

Platforma a fost creată de California Privacy Protection Agency (CPPA) în baza Delete Act (SB 362), legea adoptată în 2022. Brokerii de date au obligația să verifice platforma la fiecare 45 de zile și să proceseze orice cerere nouă. Amenzile pentru neconformitate sunt semnificative.

Dacă ești român și te gândești „asta e doar pentru americani” — te înșeli. Foarte mulți brokeri de date operează global, inclusiv în România. Iar UE îți oferă deja instrumente similare prin GDPR, doar că trebuie să le folosești tu activ. Acest articol îți arată exact cum.

Ce vei găsi în acest articol:

  • Ce sunt brokerii de date și de ce au deja datele tale, chiar dacă nu ai auzit de ei
  • Cum funcționează platforma DROP din California și de ce contează pentru români
  • Drepturile tale GDPR concrete: ștergere (art. 17) și opoziție (art. 21), cu termene și proceduri
  • Lista brokerilor care operează și în România — de la giganți precum Oracle și Experian la aplicații care vând date de localizare
  • Sabloane de email gata de trimis pentru cereri de ștergere
  • Pași concreți pentru ștergerea datelor din Google, Facebook și alte platforme
  • Cum reduci expunerea viitoare ca să nu mai ajungi în bazele lor de date

Ce sunt brokerii de date — și de ce au deja informații despre tine

Un broker de date este o companie care colectează, cumpără, combină și vinde date personale despre oameni. Nu lucrezi direct cu ei. Nu ai cont la ei. Nu știi că există. Dar ei știu totul despre tine: nume, adresă, telefon, email, istoric de cumpărături, locații frecvente, venit estimat, starea civilă, copii, interese, comportament online.

Cum ajung datele la ei

Datele provin din surse multiple:

  1. Aplicații mobile — multe aplicații gratuite vând datele de localizare, contacte și comportament către brokeri. Studiile arată că aplicații de vreme, de fitness și de buget trimit date de localizare în timp real către terți.
  2. Site-uri web — trackerele, cookie-urile de urmărire și pixelii de pe site-uri colectează date despre navigarea ta.
  3. Procese publice — proprietate imobiliară, permise de conducere, înregistrări electorale, cazier — toate sunt surse publice pe care brokerii le agregă.
  4. Retaileri și programe de fidelizare — cardurile de fidelitate, istoricul de cumpărături, retururile.
  5. Rețele sociale — profiluri publice, check-in-uri, interacțiuni, prieteni.
  6. Alți brokeri — se cumpără între ei. Un broker are adresa ta, altul are istoricul de navigare. Le combină și creează un profil complet.

Nu ai dat acordul pentru asta

Brokerii de date nu îți cer acordul. Nu ai semnat un contract cu ei. Datele tale ajung la ei prin zeci de canale diferite, majoritatea legale în diferite jurisdicții. GDPR-ul european limitează asta, dar nu o oprește complet — mai ales când datele provin din surse publice sau din afara UE.

Ce știu despre tine

Un profil tipic de broker de date conține:

  • Nume complet, data nașterii, CNP (sau echivalent)
  • Adrese actuale și anterioare
  • Numere de telefon și adrese de email
  • Venit estimat și scor de credit
  • Istoric de cumpărături și preferințe de brand
  • Date de localizare (unde stai, unde lucrezi, unde mergi des)
  • Starea civilă, copii, membri ai familiei
  • Interese, hobby-uri, obiceiuri online
  • Istoric medical estimat (din surse publice și cumpărături)
  • Dispozitive folosite, sisteme de operare, browsere

Companii precum Oracle (BlueKai), Acxiom, LiveRamp, Experian și CoreLogic gestionează miliarde de profiluri. Nu exagerez — miliarde. Fiecare persoană cu o prezență digitală minimă are cel puțin un profil la unul dintre acești brokeri.

California DROP — ce este și cum funcționează

Ce este SB 362 (Delete Act)

SB 362, cunoscut ca Delete Act, a fost adoptat de California în septembrie 2023. Legea obligă:

  • Toți brokerii de date înregistrați în California să adere la o platformă centralizată
  • California Privacy Protection Agency (CPPA) să construiască și să opereze platforma
  • Brokerii să verifice platforma la fiecare 45 de zile pentru cereri noi
  • Procesarea cererilor de ștergere în termen de 45 de zile de la primire

Cum funcționează DROP

Platforma DROP (Delete Request and Opt-Out Platform) este interfața prin care un consumator trimite cererea:

  1. Intri pe platforma CPPA (deleteyourdata.ca.gov — disponibilă din 2025)
  2. Completezi o singură cerere cu datele tale de identificare (nume, email, adresă, telefon)
  3. CPPA transmite cererea către toți brokerii de date înregistrați
  4. Brokerii au obligația să verifice platforma la fiecare 45 de zile și să proceseze cererile
  5. Datele tale sunt șterse din bazele lor de date — nu doar „marcate pentru oprire”, ci șterse

1 august 2026 — intră în vigoare

Obligația executabilă pentru brokeri începe pe 1 august 2026. De la această dată, orice broker care nu verifică platforma și nu procesează cererile este pasibil de amendă. CPPA poate impune amenzi de până la 20.000 USD per încălcare.

De ce e diferit de ce a existat înainte

Înainte de DROP, California avea CCPA (California Consumer Privacy Act) din 2020, care dădea dreptul la ștergere. Dar trebuia să trimiți cereri individuale la fiecare broker în parte. Era imposibil practic — sunt sute de brokeri.

DROP schimbă fundamental situația: o singură cerere, toți brokerii. E ca și cum ai trimite un email către toată agenda ta dintr-o dată, în loc să scrii fiecărei persoane separat.

De ce contează pentru români

„Bine, dar eu sunt în România, nu în California. De ce m-ar interesa?”

Trei motive concrete:

1. Brokerii de date operează global

Companii precum Oracle, LiveRamp, Experian și Acxiom nu au granițe. Birourile lor din Europa procesează date despre români. Biroul lor din SUA procesează date despre români. Datele tale sunt deja în sistemele lor, indiferent unde locuiești.

2. GDPR îți dă drepturi similare — dar trebuie să le ceri

UE are GDPR (Regulamentul General privind Protecția Datelor), care îți oferă drepturi chiar mai puternice decât CCPA. Articolul 17 îți dă dreptul la ștergere. Articolul 21 îți dă dreptul de opoziție. Dar nimeni nu le exercită automat — trebuie să trimiți cereri.

3. Datele tale circulă în ambele direcții

Dacă ai folosit vreodată o aplicație americană, un serviciu global sau un site cu sediul în SUA, datele tale pot fi deja în bazele de date ale brokerilor americani. Platforma DROP te ajută să le ștergi de acolo, în timp ce GDPR le acoperă pe cele europene.

Dacă te preocupă modul în care telefonul tău este urmărit fizic, articolul despre geofence warrants și urmărirea locației îți arată cât de ușor pot autoritățile să acceseze datele tale de localizare.

Drepturile tale GDPR — articolul 17 și articolul 21

GDPR este regulamentul european care îți protejează datele personale. Două articole sunt esențiale pentru ștergerea datelor:

Articolul 17 — Dreptul la ștergere („dreptul de a fi uitat”)

Poți cere ștergerea datelor tale personale în următoarele situații:

SituațieExemplu
Datele nu mai sunt necesareAi închis contul la un serviciu, dar ei păstrează datele
Ți-ai retras consimțământulAi dezactivat un cont, dar profilul există în continuare
Datele au fost procesate ilegalNu ai fost informat despre colectare
Ștergerea e obligată prin legeAnumite categorii de date speciale

Termen de răspuns: maximum 1 luna calendaristică de la primirea cererii. Compania poate prelungi cu încă 2 luni pentru cereri complexe, dar trebuie să te informeze în prima lună.

Excepții importante — compania poate refuza ștergerea dacă datele sunt necesare pentru:

  • Exercitarea dreptului la libertatea de expresie
  • Obligații legale (facturare, contabilitate, ANAF)
  • Sănătate publică
  • Arhivare în interes public
  • Constatarea, exercitarea sau apărarea unui drept în instanță

Articolul 21 — Dreptul de opoziție

Acest drept este diferit de ștergere și adesea mai puternic:

  • Poți te opui prelucrării datelor tale în orice moment
  • Compania trebuie să înceteze prelucrarea dacă nu demonstrează motive legitime imperative
  • Pentru marketing direct, opoziția este absolută — nu pot refuza

Unde faci plângere dacă nu răspund

Dacă o companie nu răspunde în termenul de 1 lună sau refuză nejustificat:

  1. ANSPDCP (Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal) — autoritatea de protecție a datelor din România
  2. Adresa: B-dul Magheru 28-30, Sector 1, București
  3. Website: dataprotection.ro
  4. Poți depune plângere online sau prin email
  5. ANSPDCP poate impune amenzi de până la 20 de milioane EUR sau 4% din cifra de afaceri globală

Plângerea este gratuită

Nu ai nevoie de avocat pentru a depune o plângere la ANSPDCP. Procedura este gratuită și relativ simplă. Descrie situația, atașează cererea trimisă și răspunsul (sau lipsa răspunsului), iar ANSPDCP investighează.

Brokeri de date care operează și în România

Nu toți brokerii de date americani au operațiuni directe în România, dar mulți colectează date despre români prin parteneri, aplicații și site-uri. Iată cei mai importanți:

Brokeri globali cu prezență în Europa

BrokerCe date deținePrezență în RomâniaCum ceri ștergerea
Oracle (BlueKai)Profiluri online, date de navigare, interesePrin parteneri și aplicațiiFormular online Oracle Privacy
AcxiomDate demografice, financiare, de consumBirou european, date despre româniFormular de oprire online
LiveRampIdentificatori online, profile cross-deviceParteneri europeniFormular de opțiune online
ExperianCredit, identitate, marketingBirou în România (Experian Romania SRL)Email sau formular local
CoreLogicImobiliare, proprietăți, riscDate din surse publice europeneFormular de oprire
TransUnionCredit, identitate, fraudăOperațiuni europeneFormular GDPR
EquifaxCredit, identitateParteneri europeniFormular de ștergere

Brokeri locali de marketing din România

TipExempleCe colecteazăCum acționezi
Companii de direct marketingVertis Media, Kubis Interactive, Tailwind MarketingEmail, telefon, preferințeCerere GDPR de ștergere
Agenții de publicitate digitalăHttpool, Project Agora, TailwindDate de navigare, intereseOpoziție la marketing direct
Companii de cercetare de piațăGfK România (acum NIQ), iSense SolutionsComportament de consum, opiniiCerere de ștergere
Liste de emailCompanii de newsletter, agregatori de lead-uriEmail, nume, intereseDezabonare + cerere GDPR

Aplicații care vând date de localizare

Aceasta este poate cea mai periculoasă categorie. Aplicații aparent inofensive colectează și vând locația ta în timp real:

  • Aplicații de vreme — multe trimit locația exactă către brokeri de date
  • Aplicații de fitness — date despre unde alergi, unde locuiești, unde lucrezi
  • Aplicații de buget/finanțe — obiceiuri de consum, magazine frecventate
  • Aplicații de navigație — rute, frecvență, ore
  • Jocuri gratuite — reclamele personalizate necesită date de localizare

Aplicațiile gratuite = produsul

Dacă o aplicație este gratuită, cel mai probabil tu ești produsul. Datele tale sunt sursa de venit. Verifică setările de permisiuni pe telefon și dezactivează accesul la locație pentru aplicațiile care nu au nevoie de el.

Dacă vrei să înțelegi mai bine cum ești urmărit fizic prin telefon, vezi articolul despre geofence warrants și urmărirea locației. Iar dacă folosești VPN-uri gratuite, s-ar putea să îți expui datele și mai mult — explicăm în detaliu în VPN-ul gratuit și proxy-urile rezidențiale.

Cum îți ștergi datele — ghid pas cu pas

Procesul de ștergere a datelor are mai multe etape. Nu le face pe toate odată — începe cu cele mai importante și continuă treptat.

  • Pas 1: Trimite cereri GDPR către brokerii de date principali (Oracle, Acxiom, Experian, LiveRamp)
  • Pas 2: Verifică platforma DROP din California pentru brokerii americani (disponibilă din 2025)
  • Pas 3: Șterge datele din Google — Activity Controls, Ad Settings, Location History
  • Pas 4: Șterge datele din Facebook/Meta — Off-Facebook Activity, Download și Delete
  • Pas 5: Verifică aplicațiile de pe telefon — dezactivează permisiunile inutile
  • Pas 6: Trimite cereri de ștergere către brokerii locali de marketing din România
  • Pas 7: Revizuiește lunar — setează un reminder pentru cereri noi

Pas 1: Cereri GDPR către brokerii principali

Folosește sablonul de email de mai jos pentru fiecare broker. Trimite cererea pe adresa de protecție a datelor (DPO) a companiei.

Sablon de cerere GDPR — copy-paste

Subiect: Cerere de ștergere date personale — Art. 17 GDPR

Stimate/ă DPO,

În temeiul Articolului 17 din Regulamentul (UE) 2016/679 (GDPR), solicit ștergerea tuturor datelor cu caracter personal care mă privesc, deținute de [NUMELE COMPANIEI].

Date de identificare pentru localizarea profilului:

  • Nume complet: [NUMELE TĂU]
  • Adrese de email: [EMAIL-URILE TALE]
  • Numere de telefon: [TELEFOANELE TALE]
  • Adrese poștale: [ADRESELE TALE]

Solicit de asemenea:

  1. Confirmarea ștergerii datelor în termenul legal de 1 lună
  2. Informarea oricăror terți cărora le-au fost dezvăluite datele mele, conform Art. 19
  3. Detalii despre categoriile de date prelucrate și scopurile prelucrării

Dacă există motive legale pentru refuzul ștergerii, vă rog să le specificați în scris.

În lipsa unui răspuns în termen de 1 lună, voi depune plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP).

Cu respect, [NUMELE TĂU] [DATA]

Pas 2: Platforma DROP din California

Platforma DROP va fi disponibilă la adresa CPPA (deleteyourdata.ca.gov). Odată ce devine executabilă pe 1 august 2026:

  1. Accesează platforma
  2. Completează formularul cu datele tale (nume, email, adresă, telefon)
  3. Trimite cererea — aceasta ajunge la toți brokerii înregistrați
  4. Brokerii au 45 de zile să proceseze cererea
  5. Verifică periodic pentru confirmare

Limitare geografică

Platforma DROP acoperă brokerii înregistrați în California. Nu acoperă toți brokerii din lume. De aceea este important să combini DROP cu cereri GDPR directe către brokerii europeni.

Pas 3: Ștergerea datelor din Google

Google este probabil cel mai mare colector de date despre tine. Iată cum reduci expunerea:

  1. Google Activity Controlsmyaccount.google.com/activitycontrols

    • Dezactivează Web & App Activity
    • Dezactivează Location History
    • Dezactivează YouTube History
    • Șterge tot istoricul existent
  2. Google Ad Settingsadssettings.google.com

    • Dezactivează personalizarea reclamelor
    • Șterge categoriile de interes
  3. Google Takeouttakeout.google.com

    • Exportă toate datele tale (să vezi ce au)
    • Apoi trimite cerere de ștergere
  4. Cerere de ștergere completă — folosește formularul Google pentru dreptul la ștergere GDPR

Pas 4: Ștergerea datelor din Facebook/Meta

Meta colectează date nu doar de pe Facebook, ci și de pe Instagram, WhatsApp și mii de site-uri externe:

  1. Off-Facebook Activityfacebook.com/off_facebook_activity

    • Vezi toate site-urile și aplicațiile care trimit date despre tine la Facebook
    • Dezactivează „Folosește activitatea din afara Facebook”
  2. Download your data — Settings → Your Facebook Information

    • Descarcă tot ce au despre tine
    • Verifică ce categorii de date există
  3. Cerere GDPR de ștergere — Settings → Privacy → Contact DPO

  4. Dezactivează contul dacă nu-l mai folosești — nu doar dezactivare temporară, ci ștergere permanentă

Pas 5: Revizuiește aplicațiile de pe telefon

Deschide setările de confidențialitate pe telefon și verifică:

  • Permisiuni de locație — dezactivează pentru orice aplicație care nu are nevoie
  • Permisiuni de contacte — nu permite aplicațiilor să îți acceseze agenda
  • Permisiuni de microfon/cameră — doar pentru aplicațiile care le folosesc activ
  • Tracking (iOS) — dezactivează „Allow Apps to Request to Track”

Cum reduci expunerea viitoare

Ștergerea datelor este un început. Dar dacă nu schimbi câteva obiceiuri, datele tale vor ajunge din nou la brokeri.

Obiceiuri de urmat

  1. Folosește adrese de email temporare pentru înregistrări la servicii pe care le folosești o singură dată. Servicii ca SimpleLogin sau AnonAddy creează aliasuri care trimit pe adresa ta reală.

  2. Nu folosi conturi Google/Facebook pentru autentificare — „Sign in with Google” trimite datele tale către terți. Creează conturi separate.

  3. Folosește un motor de căutare privat — SearXNG sau DuckDuckGo în loc de Google. Vezi ghidul complet despre cum să cauți pe internet fără urmărire.

  4. Activează „Do Not Track” în browser — nu garantează nimic, dar reduce colectarea de către site-ile care respectă setarea.

  5. Folosește un browser orientat spre privacy — Firefox cu setări stricte, Brave sau Mullvad Browser.

  6. Nu completa formulare inutile — dacă un site cere telefonul sau adresa și nu e necesar, nu le da.

  7. Verifică setările de privacy lunar — companiile schimbă frecvent politicile.

Instrumente utile

InstrumentCe faceCost
SimpleLoginAliasuri de email pentru protecțieGratuit / 30€/an
BitwardenManager de parole cu generare de parole uniceGratuit / 10€/an
Firefox + uBlock OriginBlocare trackere și reclameGratuit
SearXNGMotor de căutare privat self-hostedGratuit
SignalMesagerie criptată end-to-endGratuit

Cum funcționează ecosistemul de brokeri de date — imagine de ansamblu

Pentru a înțelege de ce ștergerea datelor este atât de complicată, trebuie să vezi cum funcționează ecosistemul:

SURSE DE DATE                    BROKERI DE DATE                 CLIENȚI
─────────────────                ────────────────                ─────────
Aplicații mobile        ──→     Oracle (BlueKai)        ──→     Agenții de publicitate
Site-uri web            ──→     Acxiom                  ──→     Retaileri
Procese publice         ──→     LiveRamp                ──→     Companii de asigurări
Retaileri               ──→     Experian                ──→     Bănci
Rețele sociale          ──→     CoreLogic               ──→     Companii de telecom
                               Brokeri locali RO        ──→     Parteneri politici

Datele tale trec prin acest lanț de mai multe ori. O aplicație de vreme vinde locația ta la Oracle. Oracle o combină cu date de la un retailer. Combinatia ajunge la o agenție de publicitate. Agenția te targetează cu reclame. Totul se întâmplă în milisecunde.

Întrebări frecvente

Pot să îmi șterg datele și din afara UE?

Da, dar este mai complicat. GDPR se aplică doar companiilor care procesează date despre cetățeni UE sau au operațiuni în UE. Pentru companii exclusiv americane, poți folosi platforma DROP din California (valabilă din 1 august 2026) sau legile de privacy din alte state americane (Colorado, Connecticut, Virginia, Utah, Texas). Fiecare stat are propriile mecanisme.

Cât timp durează până se șterg datele?

Conform GDPR, compania are obligația să răspundă în maximum 1 lună calendaristică. Poate prelungi cu încă 2 luni pentru cazuri complexe, dar trebuie să te notifice în prima lună. Pentru platforma DROP, brokerii verifică la fiecare 45 de zile, deci procesarea poate dura până la 45 de zile.

Ce se întâmplă dacă refuză să șteargă?

Compania poate refuza doar în situațiile prevăzute de art. 17(3) GDPR: obligații legale, libertate de expresie, sănătate publică, arhivare în interes public sau apărarea în justiție. Dacă refuzul pare nejustificat, depune plângere la ANSPDCP. Amenzile pot ajunge la 20 de milioane EUR sau 4% din cifra de afaceri globală.

Datele se șterg permanent sau doar se ascund?

GDPR cere ștergere efectivă, nu doar „anonymizare” sau „arhivare”. Datele trebuie să dispară din sistemele active și din backup-uri într-un termen rezonabil. Dacă afli că datele au fost doar „ascunse” dar nu șterse, este o încălcare a GDPR.

Trebuie să plătesc pentru ștergerea datelor?

Nu. Cererile GDPR sunt gratuite. Compania nu poate percepe taxă pentru procesarea cererii de ștergere. Poate refuza doar cererile „vădit nefondate sau excesive” (de ex. cereri repetate fără motiv), dar acest refuz trebuie justificat.

Ce date nu pot fi șterse?

Companiile pot păstra date necesare pentru: obligații fiscale (facturare, ANAF — de obicei 5-10 ani), procese în justiție, sănătate publică, arhivare în interes public. Dar trebuie să specifice exact ce date păstrează și de ce.

Ce poți face azi — un plan concret

Nu trebuie să faci totul dintr-o dată. Începe cu pașii cei mai importanți:

  1. Trimite cereri GDPR către Oracle, Acxiom, Experian și LiveRamp — folosește sablonul de email de mai sus
  2. Verifică Google Activity Controls — dezactivează tot ce nu ai nevoie
  3. Verifică Off-Facebook Activity — dezactivează colectarea de pe alte site-uri
  4. Verifică permisiunile aplicațiilor de pe telefon — locație, contacte, microfon
  5. Setează un reminder lunar — 15 minute pentru a verifica noi cereri și setări

După 1 august 2026, adaugă și platforma DROP din California la lista ta lunară.

Dacă folosești Windows, ia în calcul și eliminarea identificatorului GDID — identificatorul unic de dispozitiv pe care Microsoft îl atribuie calculatorului tău fără să știi. Vezi ghidul complet despre cum verifici și ștergi GDID-ul cu deGDID.


Disclaimer juridic

Acest articol are scop informativ și nu constituie consultanță juridică. Informațiile sunt verificate la data publicării (august 2026), dar legislația se poate modifica. Pentru situații specifice sau litigii, consultă un avocat specializat în protecția datelor personale. Autorul nu își asumă răspunderea pentru modul în care folosești informațiile din acest articol.

Distribuie articolul

Articole similare