Статьи
Столкнулись с правовым вопросом и не знаете, с чего начать? Запишитесь на онлайн-консультацию — мы поможем разобраться в вашей ситуации и найти оптимальное решение
Новый закон о защите персональных данных: что бизнесу нужно успеть до конца лета
В конце августа 2026 года в Молдове вступает в силу закон №195/2024 о защите персональных данных — первая за 15 лет капитальная перестройка правил работы с данными, приближающая страну к европейскому GDPR. Речь идёт не о смене номера нормативного акта: меняется сама логика ответственности бизнеса, и надзорный орган уже даёт понять, что намерен требовать не бумажную политику конфиденциальности, а реальное соответствие.
10 июля в Кишинёве прошла конференция «Новая эра защиты данных: внедрение GDPR» — с участием Национального центра по защите персональных данных, делегации ЕС и приглашённых европейских экспертов. Присутствие на площадке Макса Шремса, одного из самых цитируемых в Европе специалистов по цифровым правам, — сигнал, что тема воспринимается регулятором серьёзно, а не для галочки.
| До 2026 года | С августа 2026 года |
|---|---|
| Закон №133/2011 | Закон №195/2024 |
| Формальное наличие политики конфиденциальности | Необходимость доказать реальное соблюдение процедур |
| Территория Молдовы | Действует и на зарубежных операторов, если они работают с данными лиц из Молдовы |
| Проверки по жалобам | Более активный надзор со стороны Национального центра |
Кого касается закон
Одно из ключевых изменений — расширение территориального охвата. Закон применяется не только к молдавским компаниям, но и к операторам данных за пределами страны, если их деятельность связана с предоставлением товаров или услуг людям, находящимся в Молдове, — независимо от того, платные эти услуги или нет. Это логика, знакомая по статье 3 GDPR: если вы работаете с молдавскими клиентами удалённо, закон касается вас точно так же, как локальный бизнес.
Под новые правила подпадает любой бизнес, который собирает данные клиентов, сотрудников, кандидатов, партнёров или подписчиков рассылки — независимо от отрасли и формы собственности.
Что регулятор будет проверять на практике
Национальный центр по защите персональных данных сохраняет и расширяет надзорные полномочия: право доступа к документам, связанным с обработкой данных, право проверять оборудование и системы, право составлять протоколы о нарушениях.
Чек-лист: что проверить до конца августа
| # | Что сделать | Почему это важно |
|---|---|---|
| 1 | Пересмотреть договоры с контрагентами | Нужны положения об обработке данных — от отдельной клаузы до полноценного соглашения (DPA) |
| 2 | Аудит зарубежных сервисов | CRM, email-рассылки, облачные хранилища, аналитика, чат-боты — риск в первую очередь здесь |
| 3 | Решить вопрос с DPO | Определить, нужно ли компании выделенное лицо, ответственное за защиту данных |
| 4 | Ревизия HR- и клиентских баз | Правила касаются данных сотрудников и кандидатов не меньше, чем клиентов |
| 5 | Карта данных | Понимать, какие данные, откуда, зачем и как долго хранятся — база для всех остальных пунктов |
Почему стоит начинать сейчас, а не в августе
Комплаенс, выстроенный заранее, обходится компании дешевле и спокойнее, чем спешная перестройка процессов под давлением проверки или жалобы. Практика показывает: тем, кто откладывает подготовку до последнего, чаще всего не хватает времени именно на пункт 5 — карту данных, без которой остальные шаги делаются вслепую.
Наша команда проводит аудит соответствия новому закону и готовит необходимые договорные документы и внутренние политики. Если у вас есть сайт, CRM, рассылки или HR-база — имеет смысл проверить их уже сейчас. Пишите нам для консультации.
Полезные статьи
Новый Закон о Защите Персональных Данных. Штрафы до 2 млн леев — как бизнесу себя обезопасить. Пошаговый план.
23 августа 2026 года в Республике Молдова вступает в силу Закон №195/2024 о защите персональных данных — национальная версия европейского Регламента (ЕС) 2016/679, более известного как GDPR.
Закон о Персональных Данных вступает в силу. Мы провели аудиты в нескольких молдавских компаниях — вот что там нашли
23 августа 2026 года в Молдове вступает в силу Закон №195/2024 о защите персональных данных — по сути, локальная версия европейского GDPR. Штрафы — до 2 000 000 леев или до 2% годового оборота компании, в зависимости от того, что больше (ст. 88 закона).
Регистрация OOO (SRL) в Молдове: пошаговая инструкция и сроки в 2026 году
Общество с ограниченной ответственностью (Societate cu Răspundere Limitată) — самая распространённая форма ведения бизнеса в Молдове: минимальный уставный капитал — от 1 лей, стандартный срок регистрации — 24 часа, срочный — 4 часа.
Оставьте заявку