Protecția datelor cu caracter personal · Republica Moldova

Protejăm datele companiei dvs.

Vă pregătim compania pentru Legea 195/2024, noua lege a protecției datelor armonizată cu GDPR, în vigoare din 23 august 2026. Audit, documente, securizarea sistemelor IT și instruirea angajaților. Amenzile ajung până la 2% din cifra de afaceri.

Legea 195/2024 este în vigoare de zile
0întrebări în testul de risc
2-4luni durata implementării
0documente obligatorii livrate
Legea este deja în vigoare
din 23 august 2026. Timp scurs de atunci:
zile
ore
minute
Dacă nu ați început conformarea, cu exact atâtea zile întârziați. CNPDCP poate emite prescripții și aplica sancțiuni din prima zi, iar implementarea completă durează 2-4 luni.
Audit de conformitateDPO externalizatRegistrul prelucrărilor · art. 30Privacy & Cookie PolicyDPIA · evaluări de impactInstruirea angajațilorAudit al infrastructurii ITTransferuri internaționale de dateReacție la incidente · art. 33-34Contracte cu terții · art. 28
Companii care ne-au încredințat protecția datelor
Cui ne adresăm

Legea se aplică practic oricărei companii care are angajați sau clienți

Dacă păstrați CV-uri, dosare de personal, date de clienți sau liste de contacte, prelucrați date cu caracter personal și aveți obligații legale directe.

IMM-uri și companii locale

Comerț, servicii, producție: date de angajați, clienți și furnizori prelucrate zilnic.

Companii IT și startup-uri

Produse software, aplicații, platforme online: politici de confidențialitate, termeni de utilizare, transferuri internaționale.

E-commerce și marketing

Magazine online, newslettere, cookies, publicitate targetată: consimțământ și informare corectă.

Medicină, educație, HoReCa

Categorii speciale de date sau volume mari de clienți: risc sporit și cerințe suplimentare.

Sectorul financiar și juridic

Bănci, MFO, asigurări, contabilitate, avocatură: confidențialitate și evidența accesului la date.

ONG-uri și instituții

Liste de beneficiari, donatori, membri: obligațiile se aplică indiferent de statutul non-profit.

Serviciile noastre

Conformitate completă, de la audit până la suport continuu

Acoperim întregul ciclu de conformitate cu Legea 195/2024 și GDPR, adaptat la specificul companiilor din Republica Moldova.

01

Audit de conformitate

  • Inventarierea datelor și data mapping
  • GAP-analiză față de Legea 195/2024
  • Raport de riscuri și plan de acțiuni
Punctul de start recomandat
02

Documentație internă

  • Politica de protecție a datelor
  • Registrul activităților de prelucrare (art. 30)
  • Formulare de consimțământ și note de informare
  • Politici de păstrare și distrugere a datelor
În română și rusă
03

Privacy Policy și Cookie Policy

  • Analiza site-ului și a aplicațiilor
  • Redactarea politicilor de confidențialitate
  • Termeni de utilizare și bannere cookie
Pentru site-uri și aplicații
04

DPO externalizat

  • Evaluarea obligativității DPO (art. 37-39)
  • Preluarea funcției de responsabil cu protecția datelor
  • Comunicarea cu CNPDCP și persoanele vizate
Abonament lunar
05

Măsuri organizaționale și DPIA

  • Evaluări de impact pentru prelucrări cu risc ridicat
  • Proceduri de acces și minimizare
  • Regulament de reacție la incidente și scurgeri
  • Instruirea angajaților, cu confirmare sub semnătură
Inclusiv training practic
06

Contracte IT și suport juridic

  • Contracte de dezvoltare software și licențiere
  • Acorduri de prelucrare a datelor cu terții (art. 28)
  • NDA și clauze de confidențialitate
Pentru companii IT și nu numai
Nu știți de unde să începeți?Prima consultație este gratuită: analizăm situația dvs. și primiți un plan clar de acțiuni.
Consultație gratuită
De ce acum

Ce schimbă Legea nr. 195/2024

Noua lege înlocuiește Legea 133/2011 și aliniază Republica Moldova la standardul european GDPR. Iată cifrele-cheie:

23.08.2026data intrării în vigoare a legii
până la 2%din cifra de afaceri anuală sau 2 mil. MDL, sancțiunea maximă
1 lunătermenul maxim de răspuns la cererile persoanelor vizate
CNPDCPautoritatea care supraveghează și controlează aplicarea legii
Principii stricte de prelucrare: legalitate, minimizare, limitarea stocării (art. 5)
Drepturi extinse pentru angajați și clienți: acces, ștergere, opoziție (art. 13-22)
Registrul activităților de prelucrare, obligatoriu de documentat (art. 30)
Măsuri tehnice și organizaționale de securitate (art. 32)
Notificarea încălcărilor de securitate către autoritate și persoane (art. 33-34)
Desemnarea DPO, obligatorie în anumite cazuri (art. 37-39)
Contracte obligatorii cu terții care prelucrează date (art. 28)
Evaluări de impact (DPIA) pentru prelucrările cu risc ridicat
Cât de pregătită e compania dvs.?Aflați în 3 minute, cu testul nostru de conformitate. Fără date de contact obligatorii.
Începeți testul gratuit
Infrastructura IT

Datele nu stau în dosare, stau pe servere

Cea mai mare parte a datelor personale trăiește în sisteme IT: contabilitate, CRM, poșta corporativă, copii de rezervă, telefoanele angajaților. Legea 195/2024 cere măsuri tehnice concrete (art. 32), nu doar politici pe hârtie. De aceea auditul nostru trece obligatoriu și prin infrastructura dvs.

Unde sunt găzduite datele contează juridic

Un server în biroul companiei, un hosting în Moldova și un cloud în altă țară înseamnă trei regimuri juridice diferite. Transferurile în afara Republicii Moldova sunt strict reglementate: trebuie să știți exact în ce țară ajung datele, pe ce temei și cu ce garanții.

  • Inventarul serverelor, al serviciilor cloud și al aplicațiilor folosite
  • Harta transferurilor de date în afara țării, cu temeiul legal pentru fiecare
  • Cerințe tehnice scrise pe înțelesul echipei IT sau al furnizorului extern

Unde sunt găzduite datele

Server propriu, hosting local sau cloud în străinătate: fiecare variantă are alt regim juridic. Stabilim unde ajung datele și documentăm transferurile internaționale.

Cine are acces și la ce

Conturi nominale, drepturi pe roluri, retragerea accesului la plecarea angajatului. Fără parole comune scrise pe bilețele lipite de monitor.

Criptare și copii de rezervă

Criptarea discurilor și a canalelor de transmitere, backup-uri testate periodic și protejate la fel de strict ca datele originale.

Jurnalizare și trasabilitate

Log-uri care arată cine, când și ce date a accesat. Fără ele nu puteți nici demonstra conformitatea, nici investiga un incident.

Contracte cu furnizorii IT

Hosting, SaaS, CRM, contabilitate externalizată: fiecare furnizor este persoană împuternicită și are nevoie de contract conform art. 28.

Optimizarea infrastructurii

Ștergem datele expirate, separăm sistemele, reducem numărul de copii. Mai puține date înseamnă risc mai mic, costuri mai mici și sisteme mai rapide.

Nu înlocuim echipa dvs. IT, lucrăm cu ea.Facem auditul tehnic, formulăm cerințele într-o listă clară de sarcini și verificăm la final că totul a fost implementat. Dacă lucrați cu un furnizor extern de IT, discutăm direct cu el.
Cum lucrăm

Un proces clar, cu termene și responsabili

Fără rapoarte de sute de pagini pe care nu le citește nimeni. Fiecare etapă are livrabile concrete.

1

Audit și hartă de date

Interviuri cu HR, IT, contabilitate. Aflăm ce date aveți, unde stau și cine le atinge.

2-3 săptămâni
2

GAP-analiză și plan

Comparăm situația reală cu cerințele legii și prioritizăm riscurile mari.

1-2 săptămâni
3

Documente și măsuri

Politici, consimțăminte, regulamente de incidente, plus măsuri tehnice cu IT-ul dvs.

3-5 săptămâni
4

Instruire și predare

Angajații învață regulile, semnează, iar dvs. primiți dosarul complet de conformitate.

1-2 săptămâni
Logo DataLexDataLex
Ghid practic · 2026
Pregătirea companiei pentru Legea nr. 195/2024
6 pași10 paginiPDF
Resursă gratuită

Preferați să începeți singuri? Descărcați ghidul de pregătire

10 pagini concrete, fără teorie inutilă: drumul complet către conformitate, așa cum îl parcurgem cu clienții noștri.

  • Cei 6 pași, de la inventarierea datelor până la instruirea angajaților
  • Întrebările de audit pentru HR, contabilitate, vânzări și IT
  • Lista celor 8 documente obligatorii și checklist-ul tehnic pentru IT
  • Calendarul pe săptămâni și lista de verificare finală
Test gratuit · 3 minute

Cât de pregătită este compania dvs.?

12 întrebări rapide, fără date de contact obligatorii. La final primiți un scor de conformitate, zonele vulnerabile și recomandări concrete.

Testul de conformitate cu Legea 195/2024

Răspundeți sincer: rezultatul rămâne pe ecranul dvs. și nu este transmis nicăieri.

Pachete de servicii

Două pachete, în funcție de complexitatea prelucrărilor

Fiecare pachet începe cu o discuție de evaluare gratuită, în urma căreia se stabilesc oferta concretă și termenul de livrare. Documentele sunt redactate în limba română sau, la cerere, în limba rusă.

Pachetul STARTER

Audit de conformitate + implementare de bază
  • Audit de conformitate rapid, checklist pe 6 categorii, cu identificarea lacunelor
  • Registrul activităților de prelucrare, completat pe baza inventarierii reale
  • Politica internă de protecție a datelor cu caracter personal
  • Notele de informare pentru clienți, parteneri și angajați
  • Contractele de prelucrare a datelor (DPA) cu prestatorii externi
  • Ședință de predare și explicare a documentelor
Recomandat: întreprinderi mici și mijlocii, cu operațiuni de prelucrare standard, fără categorii speciale de date pe scară largă.
de la350 €
Obțineți oferta pentru compania dvs.Obțineți oferta
Ce spun clienții

Rezultate, nu doar documente

★★★★★

„Credeam că e vorba doar de câteva hârtii. Auditul a arătat că țineam CV-uri de 5 ani fără niciun temei. Acum avem procese clare și angajații știu exact ce au voie să facă."

VM
Director generalcompanie de distribuție, Chișinău
★★★★★

„Clientul nostru din UE ne-a cerut dovada conformității înainte de a semna contractul. În 3 luni am primit tot pachetul de documente, în română și engleză. Contractul s-a semnat."

AR
CEOcompanie IT, outsourcing
★★★★★

„Cel mai util a fost limbajul simplu. Nu ne-au îngropat în articole de lege: ne-au spus concret ce schimbăm în HR, în contabilitate și pe site. Totul cu termene."

EC
HR Managerrețea de clinici private
Vreți același rezultat pentru compania dvs.?Cereți o ofertă personalizată: răspundem în aceeași zi lucrătoare.
Solicitați oferta
Despre noi

Juriști practici, nu doar teoreticieni

DataLex reunește juriști specializați în protecția datelor și consultanți cu experiență în implementări GDPR. Nu livrăm doar documente-șablon: construim procese care funcționează în realitatea companiei dvs.

Expertiză dublă: GDPR + legislația RM

Cunoaștem atât standardul european, cât și specificul local: CNPDCP, Codul muncii, cerințele de arhivare.

Abordare pe departamente

Lucrăm structurat cu HR, IT, contabilitate și juridic, cu responsabilități clare pentru fiecare etapă.

Limbaj simplu, livrabile concrete

Politici, registre, formulare și training gata de utilizare, în română și rusă.

0-4luni durează în medie o implementare completă
0etape clare de proiect, de la audit la instruire
0+documente obligatorii pregătite pentru fiecare client
0%focus pe protecția datelor și dreptul IT
SB
Avocat partener

Serghei Bordeniuc

Licența de avocat nr. 1512 din 16.06.2008

Toate proiectele DataLex se desfășoară sub îndrumarea avocatului partener Serghei Bordeniuc, cu 18 ani de experiență în avocatură. El conduce metodologic implementările, validează fiecare document livrat clienților și preia funcția de responsabil pentru protecția datelor (DPO extern), inclusiv reprezentarea în fața CNPDCP.

FAQ

Întrebări frecvente

Compania noastră e mică. Chiar ni se aplică legea?
Da. Legea 195/2024 se aplică oricărui operator care prelucrează date cu caracter personal, indiferent de mărime. Dacă aveți cel puțin un angajat sau un client persoană fizică, aveți obligații: informare, evidență, securitate. Volumul documentației diferă, obligația nu.
Legea e deja în vigoare. Mai are rost să începem acum?
Da, și cu cât mai repede, cu atât mai bine: obligațiile se aplică deja, iar o plângere sau un control poate veni oricând. O implementare corectă durează 2-4 luni, însă primele măsuri (informarea, evidența, securizarea accesului) reduc riscul din primele săptămâni. Companiile care amână ajung să facă totul sub presiune, la tarife de urgență.
Avem nevoie obligatoriu de un DPO?
Nu întotdeauna. Legea cere desemnarea unui responsabil cu protecția datelor doar în anumite cazuri (art. 37-39), de exemplu la prelucrări pe scară largă sau de categorii speciale. Evaluăm situația dvs. concretă și, dacă e necesar, putem prelua funcția de DPO extern.
Ce riscăm dacă nu facem nimic?
Sancțiuni de până la 2.000.000 MDL sau până la 2% din cifra de afaceri anuală (art. 88), se aplică suma mai mare, plus controale și prescripții CNPDCP, plângeri din partea angajaților sau clienților, plus riscuri reputaționale. Și un partener sau client corporativ vă poate cere dovada conformității înainte de a semna un contract.
Avem deja politici scrise după GDPR. E suficient?
E un start bun, dar documentele trebuie adaptate la Legea 195/2024 și la instituțiile locale (CNPDCP, legislația muncii, termene de arhivare din RM). Verificăm ce aveți, păstrăm ce e valabil și completăm doar ce lipsește.
Cum se desfășoară colaborarea practic?
Începem cu o consultație gratuită și un audit. Apoi lucrăm pe etape: harta prelucrărilor, GAP-analiză, documentație, măsuri tehnice împreună cu IT-ul dvs., instruirea angajaților. Primiți un plan cu termene și responsabili pentru fiecare pas.
Contact

Discutăm situația dvs., fără obligații

Lăsați o solicitare și revenim în aceeași zi lucrătoare cu o consultație inițială gratuită.

AdresăChișinău, Republica Moldova
Emailcontact@datalex.md
Telefon079 248 248
ProgramLuni - Vineri, 9:00 - 18:00
Prima consultație este gratuită și confidențială. Nu trimitem spam și nu transmitem datele dvs. nimănui.
Prin trimitere confirmați că ați citit Politica de confidențialitate.
Vă mulțumim! Vă contactăm în cel mai scurt timp.
Vă mulțumim! Ghidul se descarcă acum. Dacă descărcarea nu a pornit, apăsați aici.
A apărut o eroare la trimitere. Scrieți-ne direct la contact@datalex.md.
zile de când se aplică Legea 195/2024 Consultație gratuită