Статьи bg

Статьи

Столкнулись с правовым вопросом и не знаете, с чего начать? Запишитесь на онлайн-консультацию — мы поможем разобраться в вашей ситуации и найти оптимальное решение

Статьи

Закон о Персональных Данных вступает в силу. Мы провели аудиты в нескольких молдавских компаниях — вот что там нашли

23 августа 2026 года в Молдове вступает в силу Закон №195/2024 о защите персональных данных — по сути, локальная версия европейского GDPR. Штрафы — до 2 000 000 леев или до 2% годового оборота компании, в зависимости от того, что больше (ст. 88 закона).

За последние месяцы мы провели ряд практических аудитов обработки персональных данных в компаниях малого и среднего бизнеса — из сферы услуг, ритейла, онлайн-продаж. Методика везде одна: не кабинетный анализ документов, а выезд на место, разговор с операторами, менеджерами, IT — то есть с теми, кто реально каждый день работает с данными клиентов.

Результат — почти везде одна и та же картина. Ниже — типичные находки (детали и названия изменены, чтобы не идентифицировать конкретные компании).

  • Находка №1: клиентская база «утекает» за пределы Молдовы без всякого умысла. Классика: компания использует зарубежную CRM-систему, физически размещённую на серверах в стране, которая не входит в Европейское экономическое пространство и не имеет решения молдавского Центра по защите данных об адекватном уровне защиты. Юридически это означает: каждый день, при каждом новом заказе, компания нарушает главу V закона — передаёт персональные данные клиентов туда, куда закон это делать не разрешает без специальных гарантий. Собственники бизнеса обычно даже не думают об этом как о «передаче данных за границу» — для них это просто «наша программа для заказов».

  • Находка №2: рабочие календари и переписка — на личных аккаунтах сотрудников. В нескольких компаниях расписание выездов к клиентам (с адресами, а иногда и именами) велось в личных Google-календарях менеджеров, а не в корпоративном контуре. Формально компания не может ни проконтролировать эти данные, ни гарантировать их удаление при увольнении сотрудника. То же самое — с передачей адресов клиентов через личные Viber/Telegram без единого канала связи.

  • Находка №3: политика конфиденциальности на сайте написана «под старый закон» — и часто просто через ChatGPTФормально документ есть — он был нужен банку-эквайеру при подключении онлайн-оплаты. Фактически он не отражает ни актуальные каналы сбора данных, ни новые требования закона, ни реальный список форм на сайте.

  • Находка №4: формы на сайте собирают данные без единого согласия. Форма заказа, форма обратного звонка, форма отклика на вакансию, форма подписки на услугу — у каждой свой набор полей, и ни у одной нет чекбокса согласия или ссылки на актуальную политику. При этом на сайтах активно используются рекламные метки (Google Ads, аналитика) — то есть де-факто идёт сбор онлайн-идентификаторов посетителей без cookie-баннера

  • Находка №5: с подрядчиками нет ни одного договора про обработку данных. Платёжный процессинг, аутсорс-бухгалтерия, IT-хостинг, партнёрские программы лояльности — практически везде эти отношения существуют без договора, регулирующего именно обработку персональных данных (ст. 28 закона). Просто «мы с ними давно работаем». 

Что это значит в цифрах 

В среднем на один проведённый аудит малого/среднего бизнеса — 6–9 существенных пробелов, каждый из которых по отдельности подпадает под штрафную статью закона. При этом ни в одном случае речь не шла о злом умысле — только о том, что процессы выстраивались годами по принципу «работает — не трогай», без юридической ревизии.

Что делать

Хорошая новость: почти все находки устраняются без остановки бизнес-процессов — это не про «переделать всё с нуля», а про грамотно расставленные приоритеты: что закрыть немедленно (обычно 2–3 пункта несут основной юридический риск), что можно сделать параллельно в течение месяца, а что — по мере переговоров с подрядчиками.

До вступления закона в силу остаётся всё меньше времени. Компаниям, которые ещё не проводили аудит — самое время начать: у Центра по защите персональных данных будет прямое основание проверять и штрафовать с 23 августа 2026 года, и «мы не знали» перестанет быть аргументом.

BAA Legitimus консультирует бизнес по приведению в соответствие Закону №195/2024 — от экспресс-аудита до полного пакета документов и абонентского юридического сопровождения. Если хотите узнать, сколько пробелов найдёт аудит в вашей компании — пишите нам.

Articles

Полезные статьи

Регистрация OOO (SRL) в Молдове: пошаговая инструкция и сроки в 2026 году

Общество с ограниченной ответственностью (Societate cu Răspundere Limitată) — самая распространённая форма ведения бизнеса в Молдове: минимальный уставный капитал — от 1 лей, стандартный срок регистрации — 24 часа, срочный — 4 часа.

INST выпустил «Гид покупателя». Какие юридические риски при покупке недвижимости в Молдове остаются за рамками рекомендаций?

Государство впервые системно объясняет гражданам, на какие документы смотреть перед покупкой жилья, и это уже снижает число самых грубых ошибок — покупки в домах без разрешения на строительство или с самовольными надстройками этажей.

Новый закон о защите персональных данных: что бизнесу нужно успеть до конца лета

В конце августа 2026 года в Молдове вступает в силу закон №195/2024 о защите персональных данных — первая за 15 лет капитальная перестройка правил работы с данными, приближающая страну к европейскому GDPR.

Оставьте заявку

Блок - Оставьте заявку
Call message Call close