La 23 august 2026 regimul care guvernează prelucrarea datelor cu caracter personal în Republica Moldova se schimbă integral. Legea nr. 195/2024, care transpune Regulamentul general privind protecția datelor (GDPR), înlocuiește Legea nr. 133/2011, după o perioadă de tranziție de doi ani de la publicarea în Monitorul Oficial nr. 367-369, art. 574, din 23 august 2024.
Pentru companii, schimbarea este operațională, nu declarativă. Legea detaliază obligațiile operatorilor și ale persoanelor împuternicite: evidența activităților de prelucrare, evaluarea impactului asupra protecției datelor atunci când prelucrarea — în special cea bazată pe tehnologii noi — poate genera un risc sporit pentru drepturile persoanelor fizice, instituirea responsabilului cu protecția datelor, asigurarea securității și confidențialității, notificarea incidentelor și reguli exprese pentru transferurile către alte state sau organizații internaționale. Nou este și mecanismul de sancțiuni pecuniare aplicate de Centrul Național pentru Protecția Datelor cu Caracter Personal, alături de procedura de depunere și examinare a plângerilor.
În aceeași zi intră în vigoare și cadrul separat care reglementează prelucrarea datelor în scopul prevenirii și combaterii infracțiunilor — proiect elaborat de Ministerul Justiției și votat în lectura a doua de Parlament în iulie 2026. Acesta acoperă organele de urmărire penală, procuraturile, instanțele și alte autorități competente, le impune evidențe detaliate ale operațiunilor și desemnarea unui responsabil cu protecția datelor, iar pentru încălcări sau pentru nerespectarea măsurilor dispuse, Centrul poate aplica amenzi de până la 2 milioane de lei.
Pregătirea autorității pare concentrată tocmai pe partea sancționatorie: la 4 august, CNPDCP a organizat o misiune de experți TAIEX dedicată reglementării eficiente a sancțiunilor pecuniare și stabilirii amenzilor, iar în august a lansat un material video de informare publică, realizat cu suportul proiectului regional „Reforma administrației publice în Țările din Parteneriatul Estic”, implementat de GIZ. Operatorii care nu și-au făcut cartografierea prelucrărilor și registrul de evidență mai au zece zile.
Totodată, pe 21 august 2026, cu două zile înainte de intrarea în vigoare a Legii nr. 195/2024, BERCU Legal Advisors și SĂVESCU & ASOCIAȚII organizează workshopul „Noua lege privind protecția datelor: amânarea conformării atrage sancțiuni” (ARTCOR, Chișinău, ora 14:00). Detalii și înscriere: https://forms.gle/V61S6Gsvd1gtCEmT9
BERCU Legal Advisors ([email protected] | +373 79950617) oferă servicii complete de conformare la noile reguli privind protecția datelor — de la evaluarea inițială și cartografierea datelor prelucrate, până la un nivel avansat de conformare: politici, registre, contracte cu furnizorii, DPIA, instruirea echipei și pregătirea pentru controale.
Sursa: CNPDCP — „Lansarea video-ului dedicat intrării în vigoare a noii Legi privind protecția datelor cu caracter personal” · CNPDCP — „Legea privind protecția datelor cu caracter personal publicată în Monitorul Oficial” · Moldpres, 30 iulie 2026 — „Prelucrarea datelor cu caracter personal în scopul combaterii infracțiunilor, reglementată de o nouă lege”
Aflaţi mai mult despre BERCU Legal Advisors, CNPDCP, date în materie penală, DPO, evaluarea impactului, GDPR, Legea 195/2024, protecția datelor, sancțiuni pecuniare, transferuri internaționale






