Legea nr. 195/2024 · în vigoare 23 august 2026

GDPR în Moldova: ce este Legea nr. 195/2024 și ce trebuie să faci până pe 23 august 2026

Din 23 august 2026, Republica Moldova aplică Legea nr. 195/2024 privind protecția datelor cu caracter personal — versiunea locală a GDPR-ului european. Dacă afacerea ta colectează date despre clienți (nume, telefon, programări, istoric de vizite), noile reguli te privesc direct. Mai jos găsești, pe scurt și pe înțelesul unui antreprenor, ce se schimbă și ce ai de verificat.

Conținut informativ, nu consultanță juridică. Pentru situația specifică a afacerii tale, consultă un avocat specializat.

Ce este Legea nr. 195/2024 și când intră în vigoare

Legea nr. 195/2024 a fost adoptată de Parlament pe 25 iulie 2024 și publicată în Monitorul Oficial pe 23 august 2024. Intră în vigoare doi ani mai târziu, pe 23 august 2026, și înlocuiește actuala Lege nr. 133/2011. Până la acea dată se aplică vechea reglementare. Noua lege transpune substanțial Regulamentul (UE) 2016/679 — cunoscut ca GDPR. Practic, Moldova aliniază regulile de protecție a datelor la standardul european.

Cui i se aplică

Legea se aplică oricărei entități care prelucrează date cu caracter personal — de la corporații la cabinete individuale. Nu contează mărimea afacerii, ci faptul că deții și folosești date despre persoane fizice.

Ești vizat dacă:

  • ții o evidență a clienților (nume, telefon, email);
  • programezi clienți și păstrezi istoricul vizitelor;
  • colectezi date sensibile (de sănătate, în cazul clinicilor);
  • folosești un soft, un caiet sau mesaje private pentru a gestiona aceste date.

În limbajul legii devii operator de date și ai o serie de obligații.

Principiile de bază, explicate simplu

  • Legalitate și transparențăcolectezi date doar cu un temei clar, iar persoana știe ce faci cu ele.
  • Scop limitatfolosești datele doar pentru ce le-ai colectat.
  • Minimizareceri doar datele de care ai efectiv nevoie.
  • Exactitateții datele corecte și actualizate.
  • Păstrare limitatănu ții datele la nesfârșit.
  • Securitateprotejezi datele împotriva accesului neautorizat și a pierderii.

Ce trebuie să verifici în afacerea ta

  1. 1Ce date colectezi și unde le ții.
  2. 2De ce le colectezi și pe ce temei legal.
  3. 3Cine are acces la ele.
  4. 4Cât timp le păstrezi și când le ștergi.
  5. 5Cum informezi clientul (ai o politică de confidențialitate?).
  6. 6Cum sunt securizate.

Dacă la majoritatea răspunsul e „nu știu”, ai de lucru înainte de 23 august.

Ce înseamnă concret pentru saloane, frizerii și clinici

Majoritatea afacerilor mici din Moldova gestionează programările prin telefon, caiet sau mesaje pe Instagram și WhatsApp. Niciuna dintre aceste metode nu oferă control asupra datelor: nu știi cine le-a văzut, nu le poți șterge la cerere, nu ai temei documentat pentru păstrarea lor.

Saloane și frizerii

Păstrezi nume, telefon și istoric de programări. Sunt date personale. Trebuie să știi unde sunt, cine le vede și cum le protejezi.

Clinici și cabinete medicale

Pe lângă datele obișnuite, colectezi date de sănătate — o categorie sensibilă, cu cerințe mai stricte. Aici riscul este cel mai mare.

Un sistem de programări gândit corect centralizează datele, controlează accesul, permite ștergerea la cerere și păstrează o evidență clară — exact ce cere legea.

Checklist practic până pe 23 august 2026

  • Fă inventarul datelor pe care le colectezi.
  • Stabilește un temei legal pentru fiecare tip de prelucrare.
  • Redactează o politică de confidențialitate.
  • Limitează accesul la baza de clienți.
  • Asigură-te că poți șterge datele unui client la cerere.
  • Alege unelte care păstrează datele în siguranță.
  • Consultă un specialist pentru situația ta.

Gestionezi programări și date de clienți?

grafic.md este un sistem de programări online construit pentru afacerile din Moldova, cu accesul la date controlat și evidența cerută de noua lege — local, în lei, în română și rusă.

Vezi cum funcționează grafic.md

Întrebări frecvente

Când intră în vigoare GDPR în Moldova?

Legea nr. 195/2024, versiunea locală a GDPR-ului, intră în vigoare pe 23 august 2026. Până atunci se aplică Legea nr. 133/2011.

Se aplică și afacerilor mici?

Da. Legea se aplică oricui prelucrează date cu caracter personal, indiferent de mărime — inclusiv cabinetelor individuale și afacerilor mici.

Ce riscă o afacere care nu se conformează?

Legea prevede sancțiuni pecuniare aplicate de Centrul Național pentru Protecția Datelor cu Caracter Personal (CNPDCP). Cuantumul și procedura sunt stabilite de lege, cu aplicare progresivă în primii ani. Pentru valorile exacte, consultă sursa oficială (datepersonale.md).

Un caiet sau telefonul personal sunt conforme?

În general nu oferă controlul cerut de lege: nu poți documenta accesul, nu poți garanta securitatea și nu poți demonstra ștergerea la cerere. Un sistem dedicat, cu acces controlat, e mult mai ușor de adus în conformitate.

Cine supraveghează aplicarea legii?

Centrul Național pentru Protecția Datelor cu Caracter Personal (CNPDCP) supraveghează și monitorizează aplicarea legislației și aplică sancțiunile.