Știre
Legea 195/2024 este în vigoare: ce clarifică CNPDCP despre amenzi și conformare
8 septembrie 2026 · 3 min · GDPRScan.md
Revizuit editorial: 8 septembrie 2026 · politica editorială

Clarificări pentru business, septembrie 2026
23 august 2026 a trecut. Republica Moldova aplică noul cadru de protecție a datelor, potrivit comunicării CNPDCP.
Pentru antreprenor, discuția poate rămâne blocată la o întrebare: „Cât risc să plătesc?” Mai util este să deschizi formularul de contact al firmei și să urmărești o singură solicitare. Unde ajunge? Cine o citește? Cât timp rămâne acolo?
Răspunsurile la aceste întrebări sunt un început concret de lucru.
Ce a clarificat CNPDCP
Într-un apel public despre Legea nr. 195/2024, autoritatea critică mesajele care asociază intrarea în vigoare a legii cu amenzi mari aplicate automat.
Clarificarea esențială: constatarea unei încălcări nu înseamnă automat aplicarea unei amenzi. CNPDCP menționează și măsuri corective sau avertismente, iar sancțiunile pecuniare se individualizează în funcție de circumstanțele cazului.
Asta nu trebuie transformat într-o garanție că fiecare firmă primește obligatoriu un avertisment înaintea unei amenzi.
Ce înseamnă procentele de 10%, 40% și 100%
Același apel descrie mecanismul gradual raportat la intrarea în vigoare a legii:
| Perioada | Procent aplicat din cuantumul final al sancțiunii pecuniare stabilite |
|---|---|
| Primul an | 10% |
| Al doilea an | 40% |
| Din al treilea an | 100% |
Baza acestor procente este sancțiunea stabilită, nu cifra de afaceri. Pentru calculul într-o situație concretă trebuie examinate prevederile aplicabile și circumstanțele respective. Sursa: CNPDCP.
Urmărește o solicitare, de la formular până la ștergere
Să luăm un exemplu ipotetic. Un client lasă numele, telefonul și mesajul său în formularul de contact. Solicitarea ajunge în inbox, apoi este copiată în CRM. Pentru a cere ajutor, un coleg o redirecționează mai departe. După rezolvare, informațiile rămân în fiecare loc.
Pe o foaie, desenează acest traseu pentru propria firmă. Lângă fiecare pas, notează cine are acces și de ce informația trebuie păstrată acolo.
Poți descoperi că nu știi cine mai are acces la un inbox comun. Sau că nimeni nu a stabilit ce se întâmplă cu solicitările rezolvate. Acestea sunt întrebări de lămurit, nu concluzii automate despre încălcarea legii.
Exercițiul este propunerea practică a GDPRScan.md. El pornește de la accentul pus de CNPDCP pe cunoașterea datelor prelucrate, scopul folosirii lor și durata păstrării. Autoritatea menționează și măsuri precum parole sigure, acces limitat, sisteme actualizate și instruirea angajaților. Explicațiile CNPDCP despre responsabilitate și prevenție.
Patru întrebări pentru echipa ta
- Ce cerem? Pentru fiecare câmp din formular, putem explica de ce ne trebuie informația?
- Unde ajunge? Cunoaștem inboxurile, aplicațiile și furnizorii prin care trece solicitarea?
- Cine vede? Putem identifica persoanele care au acces și motivul pentru care îl au?
- Ce păstrăm? Există o decizie privind durata păstrării și ce se întâmplă după rezolvarea cererii?
Alege primul răspuns neclar și stabilește cine îl verifică. Apoi documentează decizia și asigură-te că modul de lucru o respectă.
Pentru o privire mai largă asupra aplicațiilor folosite în firmă, ai și ghidul despre site, CRM, 1C și WhatsApp. Citește-l în contextul datei sale de publicare; etapa de pregătire pentru 23 august 2026 a trecut.
Scanează gratuit site-ul cu GDPRScan pentru a identifica semnale tehnice care merită verificate. Scanarea nu certifică respectarea tuturor obligațiilor legale și nu înlocuiește analiza proceselor interne.
Dacă vrei să discuți rezultatele pentru site-ul tău, contactează echipa GDPRScan.
Verifică-ți site-ul
Vezi în 60 de secunde unde ești
GDPRScan analizează site-ul tău și îți arată ce lipsește față de Legea 195/2024 — gratuit, fără cont.
Scanează gratuit →