
Больше контроля над персональными данными: что новый закон о защите данных дает гражданам Республики Молдова
С 23 августа 2026 года в Республике Молдова вступил в силу Закон № 195/2024 о защите персональных данных. Новый закон гармонизирует национальное законодательство со стандартами Общего регламента ЕС по защите данных (GDPR) и дает гражданам больше контроля над тем, как собираются, хранятся и используются их персональные данные.
Персональные данные — это не только информация из удостоверения личности. Имя, номер телефона, адрес электронной почты, фотография, данные о местоположении, история покупок, медицинские или платежные данные могут позволить идентифицировать человека — и такая информация должна быть защищена.
Что изменится со вступления закона в силу?
Организации должны объяснять, как они используют персональные данные
Компании и учреждения, которые собирают персональные данные, должны предоставлять гражданам понятную информацию о том:
- какие данные они собирают;
- с какой целью их используют;
- кому передают;
- как долго хранят;
- какие права есть у человека, чьи данные обрабатываются.
Закон не устанавливает единый срок хранения для всех видов данных. Каждая организация должна определить обоснованный срок хранения для каждой категории информации. Когда цель обработки исчезает и нет законных оснований для дальнейшего хранения, данные должны быть удалены или обезличены.
Например, данные, необходимые для доставки заказа, могут храниться в течение срока, необходимого для исполнения договора и выполнения бухгалтерских обязательств. Резюме может быть удалено после завершения процесса найма, если человек не дал согласия на его хранение для рассмотрения на другие вакансии.
Граждане могут потребовать доступ к своим данным, их исправление или удаление
Новый закон укрепляет право каждого человека знать, какие его персональные данные хранит организация и как они используются.
Граждане могут запросить:
- доступ к своим данным;
- исправление неточной информации;
- удаление данных в предусмотренных законом случаях;
- ограничение их использования;
- копию своих данных в доступном формате;
- прекращение использования данных для прямого маркетинга.
Как правило, организация должна ответить не позднее чем в течение одного месяца. Для сложных или многочисленных запросов срок может быть продлен, но об этом человека должны уведомить.
Больше защиты от нежелательной рекламы
Для рассылки информационных писем и рекламных сообщений по электронной почте компании и организации должны иметь возможность доказать, что человек дал свое согласие свободно, осознанно и на конкретную цель.
Граждане должны иметь возможность отозвать свое согласие так же легко, как они его дали. Кроме того, они в любой момент могут возразить против использования своих данных для прямого маркетинга. После отмены подписки или отзыва согласия компания должна прекратить отправку рекламных сообщений.
То, что человек купил товар или зарегистрировался на мероприятие, автоматически не означает, что он согласен получать рекламу.
Что происходит, если персональные данные попадают не туда?
Письмо, отправленное не тому человеку, потеря ноутбука, незаконный доступ к учетной записи или случайная публикация базы данных могут считаться инцидентами информационной безопасности, также известными как утечки данных.
Организации должны остановить инцидент, оценить его последствия и снизить связанные с ним риски. Если инцидент может повлиять на права и свободы людей, о нем необходимо без промедления уведомить Национальный центр по защите персональных данных и, если это возможно, не позднее чем в течение 72 часов.
Если риск для пострадавших людей является высоким, их также необходимо четко проинформировать, чтобы они могли принять меры для защиты — например, сменить пароли или заблокировать банковскую карту.
Защита распространяется и на автоматизированные решения
Закон применяется и в случаях, когда персональные данные анализируются с помощью инструментов искусственного интеллекта, профилирования или других автоматизированных систем.
В определенных случаях, если решение принимается исключительно автоматически, имеет юридические последствия или существенно влияет на человека, он может потребовать вмешательства человека, представить свою точку зрения и оспорить решение.
Закон № 195/2024 не является общим законом об искусственном интеллекте. Однако он защищает граждан, когда такие технологии используют их персональные данные.
Доверие начинается с уважения к персональным данным
Приведение законодательства Республики Молдова в соответствие с европейскими стандартами означает больше прозрачности для граждан и больше ответственности для организаций.
Если человек считает, что его персональные данные используются неправомерно, сначала можно обратиться в соответствующую компанию или учреждение. Если проблема не будет решена, можно подать жалобу в Национальный центр по защите персональных данных или обратиться в суд.
Защита персональных данных — это прежде всего уважение к людям, их выбору и их праву сохранять контроль над информацией, которая их касается.
10 советов, как защитить свои персональные данные
1. Узнайте, зачем нужны ваши данные
Прежде чем заполнять форму, проверьте, кто собирает информацию, с какой целью и как долго будет ее хранить.
2. Предоставляйте только необходимые данные
Если у вас запрашивают информацию, которая, на первый взгляд, не нужна для получения услуги, попросите объяснить, зачем она необходима.
3. Читайте условия перед тем, как дать согласие
Не ставьте автоматически все галочки. Согласие на получение рекламы должно быть четким и отдельным от согласия на получение самой услуги.
4. Используйте разные пароли
Выбирайте длинные и уникальные пароли для важных учетных записей. Если доступна двухфакторная аутентификация, включите ее.
5. Не передавайте конфиденциальные данные через небезопасные каналы
По возможности не отправляйте фотографии документов, банковские или медицинские данные через обычные сообщения, если существует более безопасный способ передачи.
6. Проверяйте сообщения и ссылки
Не предоставляйте персональные данные только потому, что сообщение кажется срочным. Проверьте отправителя и адрес сайта, прежде чем вводить информацию.
7. Проверяйте разрешения приложений
Регулярно проверяйте доступ приложений к геолокации, контактам, камере и микрофону. Отключайте разрешения, которые им не нужны.
8. Отписывайтесь от нежелательных рассылок
Вы можете в любой момент отозвать свое согласие или возразить против использования ваших данных для прямого маркетинга.
9. Запрашивайте информацию о своих данных
Вы можете спросить компанию, какие ваши данные она хранит, зачем использует их, кому передает и как долго будет хранить. Как правило, ответ должен быть предоставлен не позднее чем в течение одного месяца.
10. Действуйте, если заметили проблему
Сначала обратитесь в соответствующую организацию и сохраните свой запрос и полученный ответ. Если проблема не будет решена, вы можете подать жалобу в НЦЗПД или обратиться в суд.
Простое правило: Предоставляйте только необходимые данные, проверяйте, куда они попадают, и пользуйтесь своими правами, если что-то непонятно.





