
Mai mult control asupra datelor personale: ce beneficii aduce noua lege GDPR pentru cetățenii Republicii Moldova
Din 23 august 2026, în Republica Moldova a intrat în vigoare Legea nr. 195/2024 privind protecția datelor cu caracter personal. Noua lege transpune standardele Regulamentului general al Uniunii Europene privind protecția datelor (GDPR) și oferă cetățenilor mai mult control asupra modului în care informațiile lor sunt colectate, păstrate și utilizate.
Date personale nu înseamnă doar informațiile din buletin. Numele, numărul de telefon, adresa de email, fotografia, locația, istoricul cumpărăturilor, datele medicale sau informațiile despre plăți pot identifica o persoană – și aceste date trebuie protejate.
Ce se schimbă?
Organizațiile trebuie să explice cum folosesc datele
Companiile și instituțiile care colectează date personale trebuie să informeze cetățenii, într-un limbaj clar:
- ce informații colectează
- în ce scop le utilizează
- cui le transmit
- cât timp le păstrează
- ce drepturi are persoana vizată
Legea nu stabilește un singur termen de păstrare pentru toate datele. Fiecare organizație trebuie să stabilească un termen justificat pentru fiecare categorie de informații. Atunci când scopul dispare și nu există o obligație legală de păstrare, datele trebuie șterse sau anonimizate.
De exemplu, datele necesare livrării unei comenzi pot fi păstrate pentru îndeplinirea contractului și a obligațiilor contabile. Un CV poate fi șters după încheierea recrutării dacă persoana nu și-a dat acordul pentru păstrarea lui în vederea altor posturi.
Cetățenii pot cere acces, corectare sau ștergere
Noua lege consolidează dreptul fiecărei persoane de a afla ce date deține o organizație despre ea și cum sunt folosite.
Cetățenii pot solicita:
- acces la datele lor;
- corectarea informațiilor greșite;
- ștergerea datelor, în situațiile prevăzute de lege;
- limitarea utilizării acestora;
- o copie a datelor într-un format accesibil;
- oprirea folosirii datelor pentru marketing direct.
Organizația trebuie să răspundă, de regulă, în cel mult o lună. Pentru cereri complexe sau numeroase, termenul poate fi prelungit, însă persoana trebuie informată.
Mai multă protecție față de publicitatea nedorită
Pentru transmiterea newsletterelor și a publicității prin email, companiile/organizațiile trebuie să poată demonstra că persoana și-a dat acordul în mod liber, clar și pentru un scop precis.
Cetățenii trebuie să poată retrage acest acord la fel de ușor cum l-au oferit. De asemenea, se pot opune oricând folosirii datelor lor pentru marketing direct. După dezabonare sau retragerea acordului, compania trebuie să oprească mesajele comerciale.
Faptul că o persoană a cumpărat un produs sau s-a înscris la un eveniment nu înseamnă automat că dorește să primească publicitate.
Ce se întâmplă dacă datele ajung unde nu trebuie?
Un email trimis persoanei greșite, pierderea unui laptop, accesarea ilegală a unui cont sau publicarea accidentală a unei baze de date pot reprezenta incidente de securitate, numite și breșe de date.
Organizațiile trebuie să oprească incidentul, să evalueze efectele și să reducă riscurile. Dacă incidentul poate afecta drepturile și libertățile oamenilor, acesta trebuie notificat Centrului Național pentru Protecția Datelor cu Caracter Personal fără întârziere și, dacă este posibil, în cel mult 72 de ore.
Atunci când riscul pentru persoanele afectate este ridicat, acestea trebuie informate clar, astfel încât să poată lua măsuri de protecție, precum schimbarea parolelor sau blocarea unui card.
Protecție și în cazul deciziilor automate
Legea se aplică și atunci când datele personale sunt analizate prin instrumente de inteligență artificială, prin profilare sau prin alte sisteme automate.
În anumite situații, dacă o decizie este luată exclusiv automat și produce efecte juridice sau afectează semnificativ o persoană, aceasta poate solicita intervenția, își poate prezenta punctul de vedere și poate contesta decizia.
Legea nr. 195/2024 nu este o lege generală privind inteligența artificială. Ea protejează însă cetățenii atunci când asemenea tehnologii folosesc datele lor personale.
Încrederea începe cu respectarea datelor personale
Alinierea Republicii Moldova la standardele europene înseamnă mai multă transparență pentru cetățeni și mai multă responsabilitate pentru organizații.
Persoanele care consideră că datele lor sunt utilizate incorect se pot adresa mai întâi companiei sau instituției responsabile. Dacă problema nu este soluționată, acestea pot depune o plângere la Centrul Național pentru Protecția Datelor cu Caracter Personal sau se pot adresa instanței de judecată.
Protecția datelor personale înseamnă, înainte de toate, respectarea oamenilor, a alegerilor lor și a dreptului lor de a păstra controlul asupra informațiilor care îi privesc.
10 sfaturi pentru a-ți proteja datele personale
1. Întreabă de ce sunt necesare datele tale
Înainte să completezi un formular, verifică cine colectează informațiile, în ce scop și cât timp le va păstra.
2. Oferă numai informațiile necesare
Dacă ți se cer date care nu par necesare pentru serviciul oferit, solicită o explicație.
3. Citește înainte să-ți dai acordul
Nu bifa automat toate căsuțele. Acordul pentru reclame trebuie să fie clar și separat de acceptarea unui serviciu.
4. Folosește parole diferite
Alege parole lungi și unice pentru conturile importante. Activează autentificarea în doi pași, dacă este disponibilă.
5. Nu transmite date sensibile prin canale nesigure
Evită să trimiți fotografii ale actelor, date bancare sau informații medicale prin mesaje obișnuite, dacă există o metodă mai sigură.
6. Verifică mesajele și linkurile primite
Nu oferi date personale doar pentru că mesajul pare urgent. Verifică expeditorul și adresa site-ului înainte să introduci informații.
7. Revizuiește permisiunile aplicațiilor
Verifică periodic accesul la locație, contacte, cameră și microfon. Oprește permisiunile care nu sunt necesare.
8. Dezabonează-te de la mesajele nedorite
Poți retrage acordul sau te poți opune oricând folosirii datelor tale pentru marketing direct.
9. Cere informații despre datele tale
Poți întreba o companie ce date păstrează, de ce le folosește, cui le transmite și cât timp le va păstra. Răspunsul trebuie oferit, de regulă, în cel mult o lună.
10. Acționează dacă observi o problemă
Contactează mai întâi organizația și păstrează cererea și răspunsul. Dacă problema nu este soluționată, poți depune o plângere la CNPDCP sau te poți adresa instanței.
Regula simplă: Oferă doar datele necesare, verifică unde ajung și folosește-ți drepturile atunci când ceva nu este clar.




