Din 23 august, operatorii de date din Republica Moldova răspund în baza Legii nr. 195/2024, care transpune integral Regulamentul general privind protecția datelor (GDPR) și înlocuiește Legea nr. 133/2011, în vigoare de cincisprezece ani.
Amenzile urcă până la 1 milion de lei sau 1% din cifra de afaceri anuală, iar pentru încălcările grave până la 2 milioane de lei sau 2% — se aplică valoarea mai mare. Obligațiile documentare devin aplicabile integral din prima zi: registrul activităților de prelucrare, evaluarea impactului asupra protecției datelor, desemnarea responsabilului cu protecția datelor, notificarea incidentelor de securitate și mecanismele de exercitare a drepturilor persoanelor vizate.
Legea a fost adoptată la 25 iulie 2024 și publicată în Monitorul Oficial nr. 367-369 la 23 august 2024, cu un termen de vacatio legis de doi ani — unul dintre cele mai lungi acordate unei reforme de conformare. Dispozițiile tranzitorii eșalonează exclusiv cuantumul amenzilor: 10% în primul an de aplicare, 40% în al doilea și integral din al treilea. Cu alte cuvinte, întârzierea conformării nu suspendă obligațiile, ci doar reduce temporar costul încălcării lor.
Centrul Național pentru Protecția Datelor cu Caracter Personal își consolidează capacitatea de sancționare: la 4 august a găzduit o misiune de experți TAIEX dedicată reglementării sancțiunilor pecuniare și stabilirii amenzilor, iar la 31 iulie a instruit personalul Casei Naționale de Asigurări Sociale pe noile cerințe. Piața juridică se mobilizează în paralel — la Chișinău este anunțat pentru 21 august un atelier dedicat pregătirii companiilor pentru controale, construit pe practica sancționatorie din România de după 2018.
În acest context, la 21 august 2026, cu două zile înainte de intrarea în vigoare a noii legi, la Chișinău va avea loc workshopul „Noua lege privind protecția datelor: amânarea conformării atrage sancțiuni”, dedicat pregătirii practice a companiilor pentru noul regim de conformare și pentru eventualele controale. Evenimentul îi va reuni pe av. dr. Andrei Săvescu, av. Vlad Bercu și av. Ruxanda Pulbere, iar discuțiile vor aborda experiența României după aplicarea GDPR, documentele pe care operatorii trebuie să le aibă pregătite, evaluarea riscurilor și a fluxurilor de date, precum și măsurile prin care companiile pot reduce riscul de sancționare odată cu aplicarea Legii nr. 195/2024.
Sursa: CNPDCP (datepersonale.md); Ministerul Justiției; JURIDICE MOLDOVA
Aflaţi mai mult despre Centrul Naţional pentru Protecţia Datelor cu Caracter Personal, CNPDCP, GDPR






