Legea 195/2024 · se aplică din 23 august 2026

GDPR în Moldova:
conformare cu Legea 195/2024

Noua lege privind datele cu caracter personal urmează GDPR-ul european și privește orice companie care păstrează date despre clienți, angajați sau vizitatori ai site-ului. NQData se ocupă de măsurile tehnice, partenerul nostru juridic pregătește documentele — aveți un singur contact și un singur plan.

Partener juridicCrowe Turcan Mikhailenko

Aproximativ 10 minute · primiți o ofertă: volum de lucru, termene și preț

23.08.2026legea se aplică
72 de orepentru notificarea unei breșe
1 lunăpentru răspuns la o solicitare
până la 2%din cifra de afaceri — plafonul amenzii
Legea într-un minut

Ce este Legea 195/2024 și pe cine privește

Legea nr. 195/2024 privind protecția datelor cu caracter personal a fost adoptată la 25 iulie 2024 și se aplică din 23 august 2026. Ea a înlocuit Legea 133/2011 și aliniază regulile din Republica Moldova la Regulamentul general al UE privind protecția datelor (GDPR).

Ce parte din amenda calculată se încasează efectiv

  1. 2 anide pregătire — perioada s-a încheiat
    astăzilegea este adoptată
  2. 10%din amendă în primul an
    astăzilegea se aplică; obligațiile — integral
  3. 40%în al doilea an
    astăziamenzile cresc la 40%
  4. 100%integral din al treilea an
    astăziamenzi în cuantum integral

Cui se aplică

Oricărei companii, instituții sau întreprinderi individuale care prelucrează date cu caracter personal — indiferent de mărime. Sunt vizate și companiile străine care vând persoanelor din Republica Moldova sau le urmăresc comportamentul.

Ce înseamnă date cu caracter personal

Orice informație care identifică o persoană: nume, IDNP, telefon, e-mail, fotografie, înregistrare video, localizare, chiar și o adresă IP sau un cookie. Datele privind sănătatea, cele biometrice și altele asemănătoare formează o categorie specială, cu reguli mai stricte.

Cine supraveghează

Centrul Național pentru Protecția Datelor cu Caracter Personal (CNPDCP). Acesta poate controla o companie, poate dispune remedierea încălcării, poate restricționa sau interzice prelucrarea și poate aplica el însuși amenda.

Obligații

Opt lucruri pe care orice companie trebuie să le aibă

Lângă fiecare punct — cine îl acoperă în lucrul nostru comun.

Partea juridică este asigurată deCrowe Turcan Mikhailenko
Înainte și după

Ce s-a schimbat față de Legea 133/2011

SubiectLegea 133/2011Legea 195/2024
AbordareCerințe formale. Până în 2022 compania notifica Centrul și era înscrisă în registrul operatorilor.Responsabilitate: în orice moment trebuie să puteți demonstra cum respectați legea — prin registru, politici și evaluări.
AmenziAmenzi contravenționale potrivit Codului contravențional — sume mici, care nu depindeau de cifra de afaceri.Până la 1 000 000 sau 2 000 000 de lei ori 1–2% din cifra de afaceri anuală, dacă aceasta este mai mare. Amenda este aplicată chiar de Centru.
Cui se aplicăÎn principal organizațiilor stabilite în Republica Moldova.Și companiilor străine care oferă bunuri sau servicii persoanelor din Republica Moldova ori le monitorizează; acestea desemnează un reprezentant local.
Drepturile persoanelorInformare, acces, intervenție și opoziție.S-au adăugat portabilitatea datelor și restricționarea prelucrării; ștergerea — pe temeiuri mai largi; termen clar de răspuns — o lună.
CopiiNu exista o regulă separată privind consimțământul copilului în mediul online.Serviciile online se pot baza pe consimțământul copilului de la 14 ani; sub această vârstă decide părintele sau tutorele.
Transferuri în străinătateCătre țări fără un nivel adecvat de protecție — în baza clauzelor standard aprobate de Centru în 2022.Logica GDPR: liber către țările cu nivel adecvat de protecție, inclusiv SEE; în rest — clauze contractuale standard sau alte garanții.
Atribuțiile CentruluiConstata încălcarea și transmitea cauza instanței.Controale, dispoziții obligatorii, restricționarea sau interzicerea prelucrării și amenzi proprii.

Legea 133/2011 a fost ea însăși actualizată în 2022: atunci au fost eliminate notificarea Centrului și registrul operatorilor și au apărut responsabilul cu protecția datelor și evaluarea impactului. Legea 195/2024 a înlocuit-o integral.

Amenzi

Calculator de amenzi: plafonul pentru compania dvs.

Legea stabilește două plafoane. Pentru încălcări organizatorice — lipsa registrului, securitate slabă, breșă nenotificată, lipsa acordului cu persoana împuternicită — până la 1 000 000 de lei sau 1% din cifra de afaceri a anului precedent. Pentru încălcarea principiilor, a condițiilor consimțământului, a drepturilor persoanelor sau a regulilor de transfer, precum și pentru nerespectarea dispozițiilor Centrului — până la 2 000 000 de lei sau 2%. Se aplică valoarea mai mare dintre cele două.

Amenda nu este automată. Centrul poate emite un avertisment sau poate dispune măsuri corective, iar suma o stabilește de la caz la caz: gravitate, intenție, prejudiciul produs, cooperare, încălcări anterioare.

Tipul încălcării
Plafon potrivit legii—
Cât se poate încasa efectiv
  • până la 22 august 2027 — 10%—
  • 23 august 2027 – 22 august 2028 — 40%—
  • din 23 august 2028 — 100%—

Cifrele reprezintă maximul legal, nu o estimare a amenzii.

Pe domenii

Ce înseamnă legea pentru afacerea dvs.

Sănătate

Date tipice
  • Fișe ale pacienților
  • Rezultate ale analizelor
  • Programări online
  • Date de asigurare
La ce să fiți atenți
  • Datele privind sănătatea sunt o categorie specială: au nevoie de un temei propriu și de protecție sporită.
  • Prelucrarea pe scară largă înseamnă, de regulă, DPO obligatoriu și evaluare a impactului.
  • Rezultatele trimise prin e-mail sau mesagerie sunt o sursă tipică de scurgeri.
Ce configurăm
  • Acces la fișe pe roluri, cu jurnal: cine și ce a deschis.
  • E-mail și schimb de fișiere criptate pentru rezultate.
  • Copii de rezervă și plan de restaurare pentru sistemul medical.

Comerț și magazine online

Date tipice
  • Comenzi și livrări
  • Carduri de fidelitate
  • Liste de newsletter
  • Cookie-uri și analiză
La ce să fiți atenți
  • Comanda se prelucrează în temeiul contractului; newsletterele, retargetingul și analiza cer consimțământ separat.
  • O bifă pusă dinainte nu este consimțământ — o asemenea bază trebuie colectată din nou.
  • Curierii, serviciile de plată și de e-mail sunt persoane împuternicite: cu fiecare este nevoie de un acord.
Ce configurăm
  • Banner de cookie-uri cu alegere reală și jurnal al consimțămintelor.
  • Formulare și finalizare a comenzii cu bifă separată de consimțământ.
  • Protecția bazei de clienți și a conturilor de administrare.

Finanțe

Date tipice
  • Acte de identitate
  • Venituri și istoric de credit
  • Date de plată
  • Înregistrări ale apelurilor
La ce să fiți atenți
  • Scoringul și alte decizii automatizate: persoana poate cere intervenția unui om.
  • Termenele de păstrare trebuie să respecte atât această lege, cât și normele din sectorul financiar.
  • Volumele mari și monitorizarea fac adesea obligatorii DPO-ul și evaluarea impactului.
Ce configurăm
  • Prevenirea scurgerilor (DLP): control al e-mailului, USB-ului, cloudului și tipăririi.
  • Autentificare multifactor și controlul accesului privilegiat.
  • Jurnale de audit și monitorizare pentru a observa la timp un incident.

Producție și logistică

Date tipice
  • Dosare de personal și salarii
  • Supraveghere video
  • GPS pe vehicule
  • Control acces și pontaj
La ce să fiți atenți
  • Angajații trebuie să știe ce se monitorizează și de ce; consimțământul este un temei slab în relațiile de muncă.
  • Pontajul cu amprentă sau recunoaștere facială înseamnă date biometrice — categorie specială.
  • Un GPS care urmărește și după program este greu de justificat.
Ce configurăm
  • Termene de păstrare și reguli de acces la arhiva video.
  • Separarea datelor de personal de restul rețelei.
  • Laptopuri și telefoane criptate pentru angajații de pe teren.

Sector public și educație

Date tipice
  • Petiții ale cetățenilor
  • Registre și evidențe
  • Elevi și studenți
  • Date ale personalului
La ce să fiți atenți
  • Responsabilul cu protecția datelor este obligatoriu pentru autoritățile și instituțiile publice.
  • Autoritățile publice nu se pot baza pe interesul legitim în exercitarea atribuțiilor — temeiul este legea.
  • Datele copiilor cer o grijă deosebită; consimțământul online este valabil de la 14 ani.
Ce configurăm
  • E-mail și schimb de documente securizate pe Microsoft 365.
  • Politici de acces și jurnale de audit pentru registre.
  • Copii de rezervă păstrate separat de sistemele principale.

IT și outsourcing

Date tipice
  • Baze de date ale clienților
  • Acces de test și suport
  • Utilizatorii produsului dvs.
  • Angajați și colaboratori
La ce să fiți atenți
  • Pentru clienții dvs. sunteți persoană împuternicită: vă vor cere un acord și dovada măsurilor de securitate.
  • Lucrul cu clienți sau utilizatori din UE atrage și aplicarea GDPR-ului european.
  • Datele reale în mediile de test sunt o încălcare frecventă și ușor de evitat.
Ce configurăm
  • Medii separate și acces cu autentificare multifactor.
  • Jurnale ale acțiunilor administratorilor și dezvoltatorilor.
  • Criptarea dispozitivelor și controlul datelor care părăsesc compania.
Nu știți unde vă aflați?Cinci întrebări, două minute — și vă vedeți lacunele. Răspunsurile nu se trimit nicăieri.Faceți testul
Cum lucrăm

Două echipe, un singur contact

Conformitatea înseamnă pe jumătate documente și pe jumătate tehnologie. Documentele sunt pregătite de partenerul nostru juridic; NQData face ca sistemele să corespundă celor promise în documente. Comunicați cu un singur manager de proiect de la NQData.

Compania dvs.

Partenerul juridic

documente și evaluare juridică
  • Audit al prelucrărilor și lista lacunelor
  • Registrul activităților de prelucrare
  • Note de informare, politici și formulări de consimțământ
  • Acorduri cu persoanele împuternicite și partenerii
  • Evaluări de impact și recomandări privind DPO
  • Proceduri pentru incidente și solicitări, instruirea personalului
Manager de proiect NQDataUn contact, un plan, un calendar

Inginerii NQData

sisteme și securitate
  • Inventar: unde se află de fapt datele cu caracter personal
  • Site: banner de cookie-uri, jurnal al consimțămintelor, formulare
  • Acces pe roluri și autentificare multifactor
  • Criptarea dispozitivelor, a e-mailului și a stocării
  • Copii de rezervă verificate prin restaurare
  • Prevenirea scurgerilor (DLP), jurnale și monitorizare
Partener juridic

Crowe Turcan Mikhailenko

Partea juridică a proiectului este asigurată de Crowe Turcan Mikhailenko, reprezentant oficial al Crowe Global în Moldova, iar partea tehnică — de NQData. Pentru dvs. înseamnă un singur contact și un singur plan de lucru.

Despre companie
Pachete

Trei moduri de a începe

Prețul depinde de mărimea companiei și de sistemele implicate — îl comunicăm după chestionar.

Partea juridică din fiecare pachet este asigurată deCrowe Turcan Mikhailenko

Audit

Vreți să știți unde vă aflați

  • Analiza prelucrărilor și a documentelorJuridic
  • Inventarul sistemelor și al fluxurilor de dateNQData
  • Verificarea securității tehniceNQData
  • Raport al lacunelor și plan de măsuri corectiveÎmpreună
Preț la cerere
Solicitați o ofertă →
Ciclu complet

Conformare

Aveți nevoie ca totul să fie pus la punct

  • Tot ce include „Audit”
  • Registru, politici, note de informare, acorduriJuridic
  • Proceduri pentru incidente și solicităriJuridic
  • Site, acces, criptare, copii de rezervăNQData
  • Instruirea personaluluiJuridic
Preț la cerere
Solicitați o ofertă →

Suport continuu

Vreți să rămâneți conformi

  • Tot ce include „Conformare”
  • Asistență juridică periodică și actualizarea documentelorJuridic
  • Monitorizare, jurnale și prevenirea scurgerilor (DLP)NQData
  • Sprijin în caz de incident sau controlÎmpreună
  • Revizuire anualăÎmpreună
Preț la cerere
Solicitați o ofertă →
Etape

De la chestionar la conformitate

  1. Chestionar

    Aproximativ zece minute, fără detalii confidențiale. Ne permite să estimăm volumul de lucru.

  2. Ofertă

    Volumul de lucru, calendarul și prețul pentru cazul dvs.

  3. Audit

    Analizăm documentele și sistemele și convenim planul de acțiuni.

  4. Implementare

    Documentele și măsurile tehnice avansează în paralel.

  5. Suport

    Instruire, monitorizare și revizuire anuală.

Checklist de conformitate cu Legea 195/2024

Checklist de conformitate cu Legea 195/2024

24 de puncte pe două pagini: tipăriți-l, bifați ce este făcut și vedeți ce a rămas.

Descărcați PDFPDF · fără înregistrare
Chestionar

Chestionar precontractual

Șase pași scurți. Răspunsurile ajung la NQData și la partenerul nostru juridic și sunt folosite doar pentru estimarea volumului de lucru și pregătirea ofertei.

Vă rugăm să nu introduceți date cu caracter personal în afara datelor de contact, documente interne sau informații confidențiale.

Întrebări frecvente

Legea se aplică unei companii mici sau unei întreprinderi individuale?

Da. Legea nu face excepții după mărime sau formă juridică: dacă păstrați date despre clienți, angajați sau vizitatori ai site-ului, vi se aplică.

Legea 195/2024 este același lucru cu GDPR?

Ea transpune regulamentul european, deci logica și majoritatea regulilor sunt aceleași; diferențele sunt locale — autoritatea de supraveghere, plafoanele amenzilor, vârsta de consimțământ de 14 ani. Dacă vindeți persoanelor din UE, GDPR-ul european vi se aplică și direct.

Trebuie să ne înregistrăm la Centru sau să-l notificăm?

Nu există o înregistrare generală: registrul operatorilor a fost desființat încă din 2022. Vă adresați Centrului în situații concrete — pentru a notifica o breșă, pentru a comunica datele de contact ale responsabilului cu protecția datelor sau pentru consultare, dacă evaluarea impactului arată un risc ridicat pe care nu îl puteți reduce.

Avem nevoie de un responsabil cu protecția datelor?

Este obligatoriu pentru autoritățile publice și pentru companiile a căror activitate principală este monitorizarea sistematică pe scară largă a persoanelor sau prelucrarea pe scară largă a datelor sensibile, de exemplu privind sănătatea. Celelalte îl pot desemna voluntar, inclusiv unul extern; merită să notați de ce ați decis într-un fel sau altul.

Dar cookie-urile și newsletterele?

Cookie-urile și e-mailurile comerciale sunt reglementate și de Legea 284/2004 privind serviciile societății informaționale: cookie-urile de analiză și publicitate și mesajele comerciale cer consimțământ prealabil. Legea 195/2024 stabilește cum trebuie să fie consimțământul: activ, separat, demonstrabil și ușor de retras.

Amenda este inevitabilă dacă lipsește ceva?

Nu. Centrul poate începe cu un avertisment sau cu o dispoziție de remediere, iar amenda se stabilește individual. În primii doi ani suma este, în plus, redusă — la 10%, apoi la 40%. Însă obligațiile în sine se aplică integral deja.

Ce face exact NQData și ce face juristul?

Partenerul juridic evaluează prelucrările și pregătește documentele: registru, politici, acorduri, proceduri. NQData se ocupă de partea tehnică: inventarul sistemelor, site și consimțământ, acces, criptare, copii de rezervă, prevenirea scurgerilor și monitorizare. Aveți un singur contact — la NQData.

De unde începem?

Cu chestionarul de pe această pagină: durează aproximativ zece minute și ne permite să pregătim o ofertă pentru cazul dvs. Dacă vreți mai întâi o imagine rapidă, faceți testul de două minute.

Pagina este o prezentare generală, nu consultanță juridică. Cifre și articole: Legea nr. 195/2024 privind protecția datelor cu caracter personal.

Aduceți compania în conformitate — fără a opri activitatea

Completați chestionarul sau sunați-ne: vă explicăm de unde să începeți în cazul dvs.

Un proiect, două echipe
NQDatapartea tehnicăpartea juridică
Nicu — AI Consultant
NQData