Коротко
01

Что такое GDPR в Молдове?

В Евросоюзе GDPR — это регламент о том, как собирают и используют персональные данные. В Республике Молдова аналогичные правила установлены Законом № 195/2024, он вступил в силу 23 августа 2026 года. Закон касается любой компании, которая хранит данные клиентов, сотрудников или пользователей. Контролирует соблюдение Национальный центр по защите персональных данных (CNPDCP).

02

Что такое персональные данные?

Это любая информация, по которой можно узнать человека: имя, телефон, e-mail, идентификационный номер, IP-адрес, запись звонка, данные из договора. Не обязательно целое досье. Если по сведениям понятно, кто этот человек, они подпадают под закон. Поэтому и у небольшой фирмы с простой таблицей клиентов есть обязанности.

Защита персональных данных

Соответствие GDPR — не галочка, а ежедневная практика

Многие компании в Молдове относятся к защите данных формально: копируют политику конфиденциальности из интернета, ставят баннер cookie и считают себя «в порядке». Проблема всплывает, когда приходит запрос от клиента, жалоба в CNPDCP или партнёр отказывается сотрудничать без соглашения об обработке.

Мы не выдаём документы из шаблонов. Начинаем с реальности вашей компании: какие данные собираете, зачем, кто имеет доступ, куда они попадают. И уже на этой основе строим систему, которая работает на практике, а не только на бумаге.
Что покрываем

Что мы можем сделать для вас

Только задумываетесь о соответствии или уже имеете документы, но не уверены в их достаточности? Эти услуги покрывают всё, что касается защиты персональных данных в Молдове.

01

Картирование обработок данных

Проводим полную инвентаризацию: какие персональные данные собираете, с какой целью, на каком правовом основании, кто имеет доступ и где они хранятся. Без этой карты любая политика или уведомление построены на пустом месте — и CNPDCP это заметит.

02

Роли: контролёр и обработчик

Кто контролёр, кто обработчик и какие обязанности у каждого? Чётко распределяем роли и готовим соглашения об обработке данных (DPA) — те самые, которые партнёры и клиенты потребуют перед началом сотрудничества.

03

Политики и уведомления

Составляем политику конфиденциальности, уведомление для сотрудников, политику cookie и формы согласия — всё адаптировано к вашей реальной деятельности, а не скопировано из генератора. Если документ не отражает то, что вы делаете с данными, он вас не защищает.

04

DPIA, DPO и подотчётность

Определяем, требуют ли ваши обработки оценки воздействия (DPIA) и нужен ли ответственный за защиту данных (DPO). Если да — можем выступить внешним DPO: без найма нового сотрудника, но с реальной экспертизой и прямым доступом.

05

Права субъектов данных

Когда клиент запрашивает доступ к своим данным, удаление или переносимость — нужно ответить вовремя и правильно. Готовим внутреннюю процедуру и ведём вас шаг за шагом, в том числе в сложных случаях, когда право на удаление конфликтует с другими обязательствами.

06

Инциденты и передача данных

Инцидент безопасности нужно уведомить в CNPDCP в течение 72 часов. Готовим процедуру уведомления и план реагирования. Если вы передаёте данные за пределы Молдовы, дополнительно проверяем наличие надлежащих гарантий по Закону № 195/2024.

Когда это нужно

Ситуации, когда мы нужны

Запускаете цифровой продукт, собирающий данные пользователейГотовим политику конфиденциальности, формы согласия, уведомления и, при необходимости, оценку воздействия до запуска.
Внедряете CRM или маркетинговую систему с персональными даннымиПроверяем правовые основания, готовим DPA с поставщиками ПО и определяем правила хранения и удаления.
Обрабатываете HR-данные — резюме, личные дела, мониторингСтроим систему информирования сотрудников, правила доступа и политики хранения для данных отдела кадров.
Партнёр требует соглашение об обработке (DPA) до начала работыГотовим или согласовываем DPA по вашему шаблону или шаблону партнёра, с чёткими условиями по ролям и обязанностям.
Получили запрос или жалобу от субъекта данныхПроводим через процедуру ответа: что проверить, что ответить, в какой срок. И когда можно отказать по закону.
Произошёл инцидент безопасности данныхОцениваем серьёзность и готовим уведомление в CNPDCP, а при необходимости информируем пострадавших лиц в рамках 72-часового срока.
Как мы работаем

Как мы работаем с вами

01 / КАРТИРУЕМ

Разбираемся в потоках данных

Какие данные собираете, у кого, зачем, куда попадают и кто имеет доступ.

02 / ОЦЕНИВАЕМ

Находим пробелы

Сравниваем реальное положение с требованиями Закона 195/2024 и GDPR.

03 / СТРОИМ

Готовим документы и процедуры

Политики, реестры, соглашения, уведомления — всё привязано к вашей деятельности.

04 / ОСТАЁМСЯ

Поддерживаем на постоянной основе

Внешний DPO, обновления, запросы субъектов и инциденты — мы рядом.

Реальное соответствиеНе просто документы — система, которую можно предъявить CNPDCP.
Доверие партнёровКлиенты и партнёры видят, что вы серьёзно относитесь к их данным.
Рабочие процедурыЗнаете, что делать при запросе на доступ, жалобе или инциденте.
Спокойствие надолгоНе ждёте проверки, чтобы узнать, чего не хватает — всё в порядке.
Elena Munteanu

Elena Munteanu

Адвокат · Mocanu | Legal · защита персональных данных, GDPR и Закон № 195/2024

Смотреть профиль →
Частые вопросы

Частые вопросы — защита персональных данных в Молдове

Закон № 195/2024 распространяется и на мою компанию?
Если вы обрабатываете персональные данные, закон касается и вас. Персональные данные — это любая информация, связанная с идентифицируемым лицом. Закон применяется ко всем компаниям в Молдове, независимо от размера или отрасли. Исключения для малого бизнеса нет; различается лишь объём обязательств.
Что нужно сделать, чтобы соответствовать GDPR в Молдове?
Начните с инвентаризации: какие данные есть, зачем собираете, на каком основании и кто имеет доступ. Далее нужна политика конфиденциальности, уведомления для субъектов данных, DPA с партнёрами, при необходимости DPIA и DPO. Универсального решения нет — зависит от вашей конкретной деятельности.
Кому нужен DPO в Молдове?
Закон № 195/2024 обязывает назначить ответственного за защиту данных (DPO) государственные органы, компании, которые ведут масштабный мониторинг лиц, и те, кто обрабатывает чувствительные данные в большом объёме. DPO может быть внутренним или внешним. Мы оказываем услугу внешнего DPO с профильной экспертизой.
Какие риски при несоответствии?
CNPDCP может вынести предупреждение или наложить штраф. Помимо санкций, практические риски ещё серьёзнее: потеря контракта с европейским партнёром, требующим соответствия, жалобы клиентов или сотрудников и репутационный ущерб. Компании в IT Park под особым вниманием, особенно при работе с клиентами из ЕС.
Можете быть внешним DPO для нашей компании?
Да. Предоставляем услугу внешнего DPO в полном объёме: мониторинг соответствия, консультирование команды, обработка запросов субъектов данных, связь с CNPDCP и актуализация документов. Это эффективная альтернатива найму штатного специалиста.
Закон вступает в силу 23 августа 2026. Ещё есть время?
Дело не только в готовых документах к этой дате. Нужно доказать, что организация применяет меры на практике — а это внутреннее обучение, рабочие процедуры и протестированный рабочий процесс. Чем раньше начнёте, тем меньше стресса и затрат.
Кто занимается защитой персональных данных: адвокат или юрист?
По защите данных вы работаете с Еленой Мунтяну, адвокатом. Аудит, политики и картирование потоков делаются вместе с юристами команды, а если начинается проверка Национального центра по защите персональных данных, представительство обеспечивает адвокат.
Сколько стоит приведение в соответствие с Законом 195/2024?
Первая консультация бесплатная. Аудит соответствия и пакет политик тарифицируются фиксированно, исходя из количества потоков данных в компании. Внешний DPO — месячный абонемент.
Programează o consultație
Completați formularul, iar specialiștii noștri vă vor contacta pentru a stabili data și ora consultației.
În cadrul consultației veți primi:
  • o evaluare inițială a situației dumneavoastră
  • o înțelegere clară a principalelor riscuri juridice
  • propuneri privind asistența juridică ulterioară
Made on
Tilda