Cerere ofertă

Ghiduri · Securitate informatică în instituții · publicat 25.09.2026

CC sau BCC: cum trimiteți un e-mail la sute de cetățeni

APCE acuză ANRE că a trimis o invitație cu 657 de adrese vizibile în CC. Cum trimite o instituție un mesaj la sute de oameni fără să le expună adresele.

Orice primărie, școală sau instituție trimite la un moment dat același mesaj la multă lume: o invitație la dezbatere publică, un anunț pentru părinți, o convocare. Cel mai scurt drum este și cel mai riscant: toate adresele puse în același câmp al aceluiași e-mail.

Pe scurt, la 25 septembrie 2026: Asociația Prosumatorilor și a Comunităților de Energie din România (APCE) acuză public Autoritatea Națională de Reglementare în domeniul Energiei (ANRE) că a trimis invitația la dezbaterea normelor Legii Prosumatorului cu adresele participanților în câmpul CC, vizibile tuturor. Potrivit APCE, mesajul a cuprins 657 de adrese, dintre care 7 ale ANRE, iar 536 (aproximativ 82%) erau adrese personale, de tip Gmail sau Yahoo. APCE anunță că sesizează ANSPDCP. Sursa este comunicatul APCE; articolul de față prezintă poziția asociației, nu o concluzie a unei autorități.

Ce se întâmplă când adresele sunt în CC

Fiecare destinatar primește lista completă. De acolo, lista poate fi copiată, redirecționată sau folosită de oricine a primit-o. APCE atrage atenția asupra riscului practic: o listă de oameni interesați de energie, facturi și compensare este exact ce îi trebuie cuiva care vrea să trimită mesaje false în numele unei instituții sau al unui furnizor. Mai e și „Răspunde tuturor”: un singur destinatar grăbit poate scrie, fără să vrea, la alte sute de oameni.

Un mesaj trimis nu se mai poate lua înapoi. Butonul de anulare a trimiterii din unele programe de e-mail doar întârzie plecarea mesajului câteva secunde; după ce a ajuns la destinatari, nu mai ajută.

De ce nici BCC nu este soluția bună

BCC ascunde adresele, dar lasă totul la un singur clic de greșeală: cine scrie mesajul în grabă pune lista în câmpul greșit și nimic nu îl oprește. Iar un mesaj uriaș, trimis dintr-o căsuță obișnuită, are și alte probleme: filtrele antispam îl privesc cu suspiciune, nu are o cale simplă de dezabonare și nu lasă nicio evidență clară a cui a primit ce.

Ce folosiți în loc

  • Un mesaj separat pentru fiecare destinatar. Îmbinarea corespondenței (mail merge) din Word și Outlook sau o platformă de trimiteri în masă produce câte un e-mail pentru fiecare om, iar fiecare vede doar propria adresă. Greșeala de câmp nu mai are unde să apară.
  • O listă cu abonare și dezabonare pentru comunicările care se repetă, de exemplu anunțurile către părinți sau newsletterul primăriei, nu o listă copiată dintr-un tabel.
  • O adresă a instituției, nu căsuța personală a unui funcționar, ca trimiterea să rămână în evidența instituției și după ce omul pleacă din post.
  • Un test înainte: mesajul se trimite întâi la două adrese interne și se verifică ce vede destinatarul. Dacă vede și alte adrese în afară de a lui, mesajul nu pleacă.
  • Mai puține date adunate: pentru o dezbatere publică de multe ori ajunge un anunț pe site și un formular de înscriere; cu cât lista de adrese este mai mică, cu atât expunerea posibilă este mai mică.

Dacă s-a întâmplat deja

Nu vă putem spune noi dacă un astfel de incident este sau nu o încălcare a securității datelor și ce obligații decurg din el: aceasta este o evaluare juridică. Instituțiile publice au obligația să numească un responsabil cu protecția datelor, iar el este persoana care face evaluarea. Autoritatea competentă este Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP). Partea tehnică este mai simplă: aflați exact cine a primit mesajul, păstrați o copie a lui, și schimbați modul de trimitere înainte de următoarea invitație.

Cum lucrăm noi

Instrumentul prin care pleacă e-mailurile firmei noastre acceptă o singură adresă de destinatar pe mesaj; o listă de adrese nu trece. L-am verificat pe 25 septembrie 2026, după ce am citit comunicatul APCE. Un câmp de copie există, dar numai pentru cineva care este deja în aceeași conversație. Așa, greșeala de mai sus nu depinde de atenția cuiva într-o zi aglomerată.

Dacă instituția dumneavoastră trimite des același mesaj la mulți oameni și vreți să treceți la trimiteri individuale, scrieți-ne. Nu includem consultanță juridică și nu interpretăm actele normative în locul instituției; partea noastră este cea tehnică.

Întrebări frecvente

Ce s-a întâmplat la ANRE cu adresele de e-mail?
Potrivit APCE, în septembrie 2026, invitația ANRE la dezbaterea normelor Legii Prosumatorului a fost trimisă cu adresele participanților în câmpul CC, vizibile tuturor: 657 de adrese, dintre care 536 personale. APCE anunță că sesizează ANSPDCP.
Este suficient să folosesc BCC când trimit un e-mail la mulți oameni?
BCC ascunde adresele, dar o singură greșeală de câmp le expune din nou. Mai sigur este un mesaj separat pentru fiecare destinatar, prin îmbinarea corespondenței sau o platformă de trimiteri în masă, testat înainte pe două adrese interne.
Cine evaluează un incident cu adrese de e-mail expuse într-o instituție?
Responsabilul cu protecția datelor al instituției. Autoritatea competentă este ANSPDCP. Evaluarea este juridică, nu tehnică.
Vă putem ajuta concret. Verificarea site-ului instituției este gratuită și rămâne a dumneavoastră. Prețurile pentru restul serviciilor sunt publice, în lei, fără TVA.

Cereți verificarea gratuită Vedeți prețurile

Legături utile

Citiți și

Înapoi la ghiduri