Au intrat în vigoare noi reguli de protecție a datelor cu caracter personal
Începând cu 23 august 2026, Republica Moldova va aplica un nou cadru juridic în domeniul protecției datelor cu caracter personal.

Este vorba despre Legea-cadru nr. 195/2024 privind protecția datelor cu caracter personal și Legea nr. 160/2026 privind protecția datelor cu caracter personal prelucrate în scopul prevenirii și combaterii infracțiunilor, scrie logos-pres.md.
Acestea implementează Regulamentul (UE) 2016/679 al Parlamentului European și al Consiliului din 27 aprilie 2016 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și libera circulație a acestor date, precum și de abrogare a Directivei 95/46/CE (Regulamentul general privind protecția datelor), publicat în Jurnalul Oficial al Uniunii Europene L 119/1 din 4 mai 2016.
Centrul Național pentru Protecția Datelor cu Caracter Personal (CNPDCP) susține că noua legislație nu trebuie privită prin prisma amenzilor și că, înainte de toate, este vorba despre responsabilitate, prudență și reguli clare în activitatea de prelucrare a datelor. La baza acestui nou cadru juridic se află persoana și drepturile sale.
„Legea nu are scopul de a împiedica activitatea organizațiilor și instituțiilor și nici nu transformă protecția datelor într-o povară administrativă sau financiară. Dimpotrivă, ea stabilește un set de reguli care îi ajută pe operatori să înțeleagă ce date prelucrează, de ce le prelucrează, cât timp le păstrează și cum trebuie să le protejeze”, se menționează în declarația CNPDCP.
Ce este nou în aceste legi
Unul dintre cele mai importante elemente ale noilor legi este principiul responsabilității. Acest lucru înseamnă că operatorul de date trebuie să fie conștient de activitatea sa de prelucrare a datelor, să evalueze riscurile, să stabilească măsuri corespunzătoare, reguli interne și proceduri care să reflecte modul de gestionare a datelor.
CNPDCP precizează că respectarea cerințelor nu începe din momentul depunerii unei plângeri, al efectuării unui control sau al unui incident de securitate. Respectarea cerințelor începe cu măsuri preventive. Totuși, în iulie 2024 a fost adoptată Legea nr. 195/2024, care oferă operatorilor o perioadă de tranziție de doi ani, timp suficient pentru adaptarea proceselor și măsurilor interne la noile cerințe legale.
Astfel, organizațiile trebuie să colecteze doar datele de care au nevoie, să le utilizeze în scopuri clare și să le protejeze în mod corespunzător. Măsuri simple, precum parolele sigure, accesul limitat, actualizarea sistemelor și instruirea angajaților, pot contribui semnificativ la protecția datelor.
Legea nu impune fiecărei organizații soluții costisitoare. Sunt necesare prudență, precauție și aplicarea consecventă a regulilor. Cunoașterea datelor pe care le aveți, a motivului pentru care le utilizați și a modului în care aveți grijă de ele reprezintă un prim pas important spre respectarea cerințelor.
Totodată, persoanele vizate trebuie să fie informate într-o formă clară și accesibilă despre datele colectate, scopurile prelucrării, termenul de păstrare și drepturile de care dispun.
CNPDCP precizează că Legea nr. 195/2024 stabilește cadrul măsurilor corective și al sancțiunilor pentru încălcarea legislației, însă constatarea unei încălcări nu atrage automat aplicarea unei amenzi. În plus, legea prevede posibilitatea depunerii cererilor de chemare în judecată, precum și un mecanism gradual și anumite criterii pentru stabilirea cuantumului amenzilor.


