Republica Moldova are, din 2024, o lege nouă privind protecția datelor cu caracter personal — Legea 195/2024. Ea intră efectiv în vigoare la 23 august 2026 și, spre deosebire de ce cred mulți antreprenori, nu vizează doar corporațiile mari. Dacă ai un site cu formular de contact, un magazin online, o pagină de programări sau chiar doar un buton "Trimite mesaj" pe Facebook, legea te privește direct.
Acest ghid trece prin ce este legea, cine e afectat, ce obligații concrete aduce, ce riști dacă o ignori și cum te poți conforma rapid, fără să angajezi un departament juridic.
Ce este Legea 195/2024?
Legea 195/2024 este cadrul actualizat al Republicii Moldova pentru protecția datelor cu caracter personal, adoptat ca parte a procesului de aliniere legislativă la Uniunea Europeană — un pas necesar pe parcursul de aderare. Practic, modernizează legislația anterioară și introduce principii apropiate de Regulamentul European GDPR: transparență față de utilizator, consimțământ explicit înainte de colectarea datelor și un set clar de drepturi pentru persoanele ale căror date sunt prelucrate.
Nu este o lege doar "pentru IT" sau "pentru bănci" — se aplică oricărei entități, publică sau privată, care colectează sau prelucrează date cu caracter personal în activitatea ei curentă.
Cine este afectat de lege
Testul practic e simplu: dacă ai vreun formular, buton sau proces prin care obții numele, telefonul, emailul sau adresa unui client, ești deja în sfera legii. Concret, sunt vizate afacerile care:
- au un formular de contact sau de comandă pe site;
- colectează adrese de email pentru newsletter sau oferte;
- folosesc cookie-uri de analiză sau marketing (Google Analytics, Facebook Pixel);
- gestionează programări online cu nume și telefon de contact;
- livrează produse și, deci, rețin adrese fizice ale clienților.
Mărimea afacerii nu contează. Un PFA cu un site de prezentare simplu are aceleași obligații de bază ca un SRL cu zeci de angajați — diferă doar complexitatea prelucrărilor, nu principiul.
Ce obligații principale aduce
Politica de confidențialitate
Documentul de bază pe care orice site trebuie să-l aibă, vizibil și ușor de găsit. Trebuie să explice, în limbaj clar (nu juridic-încâlcit): ce date colectezi, cu ce scop, cât timp le păstrezi și cui le poți transmite mai departe (curier, procesator de plăți, platformă de emailing etc.).
Consimțământul pentru cookie-uri
Un banner de cookie-uri cu opțiune reală de refuz — nu doar un buton "OK" care ascunde totul fără alegere — mai ales pentru cookie-urile de analiză și marketing, care nu sunt strict necesare funcționării site-ului.
Dreptul persoanelor vizate
Orice client poate cere să vadă ce date ai despre el, să le corecteze sau să ceară ștergerea lor. Ai nevoie de un canal clar — un formular sau o adresă de email dedicată — prin care aceste cereri pot fi primite și procesate într-un termen rezonabil.
Ce riști dacă nu te conformezi
Legea prevede sancțiuni pentru nerespectare, aplicate de autoritatea de supraveghere competentă în cazul unui control sau al unei sesizări. Cuantumul exact al sancțiunilor și procedura de control țin de textul oficial al legii și de actele conexe — pentru cifre exacte, recomandăm verificarea sursei oficiale sau consultarea unui jurist, mai ales dacă prelucrezi volume mari de date sau categorii sensibile.
Dincolo de riscul legal, există unul mai imediat pentru o afacere mică: riscul reputațional. Un client care simte că datele lui sunt tratate neclar sau că nu poate cere ștergerea lor pur și simplu nu mai revine — și, în piețe mici precum Moldova, vestea circulă repede.
Termenul limită
Legea intră efectiv în vigoare la 23 august 2026. Practic, acum este momentul potrivit pentru pregătire — nu ultima săptămână dinaintea termenului, când cererea pentru servicii juridice și tehnice crește brusc și totul devine mai greu de rezolvat rapid.
Nu ai nevoie de un departament juridic ca să acoperi partea de bază. Cu SmartGDPR generezi politica de confidențialitate, banner-ul de cookie și formularul de cereri de date în câteva minute, la un cost fix — 299 MDL, plată unică.
Vezi SmartGDPR →Întrebări frecvente
Ce este Legea 195/2024?
Legea 195/2024 este noua lege a Republicii Moldova privind protecția datelor cu caracter personal, adoptată ca parte a alinierii legislative la Uniunea Europeană. Introduce principii similare Regulamentului European GDPR — transparență, consimțământ explicit și drepturi clare pentru persoanele ale căror date sunt colectate.
Cine este afectat de Legea 195/2024?
Orice afacere care colectează date personale — printr-un formular de contact, comenzi online, newsletter, cookie-uri de analiză sau programări online — este vizată, indiferent de mărime. Un PFA cu site de prezentare este la fel de afectat ca un SRL mare.
Ce riști dacă nu te conformezi?
Legea prevede sancțiuni pentru nerespectare, aplicate de autoritatea de supraveghere competentă. Pe lângă riscul legal, există și un risc reputațional real — clienții care simt că datele lor nu sunt tratate transparent nu se mai întorc.
Care este termenul limită?
Legea intră efectiv în vigoare la 23 august 2026. Pregătirea documentelor de bază — politică de confidențialitate, banner cookie, formular de cereri de date — ar trebui făcută din timp, nu în ultima săptămână.
Acest articol oferă un ghid general de orientare, nu consultanță juridică. Pentru situații complexe — RoPA, DPIA sau desemnarea unui responsabil cu protecția datelor (DPO) — recomandăm un jurist specializat.