Аналитика

Мошенники запрашивают персональные данные по телефону. Ваша форма на сайте запрашивает их в письменном виде. Клиент видит разницу?

22 июля 2026 г. · 4 min · GDPRScan.md

Практическое наблюдение, июль 2026

В последние три недели доминирующей темой в публичных дискуссиях в Молдове о персональных данных был не Закон 195/2024. Это были мошенничества.

Полиция сообщила о шести жертвах, потерявших более 1,3 миллиона леев за несколько дней. Мошенники представлялись сотрудниками Orange, Moldovagaz, полицейскими или офицерами СИБ. Министерство юстиции выпустило официальное предупреждение: кто-то рассылает фальшивые письма с бланками учреждения, требуя «комиссионные» и банковские реквизиты. Пресса освещала каждый случай.

Побочный эффект этой предупредительной кампании, который немногие операторы сайтов заметили: молдавская общественность в реальном времени учится быть подозрительной к любому, кто запрашивает их персональные данные.

И здесь возникает неудобный вопрос для любого бизнеса с онлайн-присутствием: когда клиент заходит на вашу контактную форму, форму заказа или подписки на рассылку – что он видит? Прозрачный запрос данных, с ясной целью и реальными опциями? Или что-то, что структурно похоже на то, чего полиция предупреждала избегать: «дайте нам данные, доверьтесь, детали где-то в условиях и положениях»?

Что мы видим на практике на сайтах Молдовы

Когда мы сканируем формы на молдавских сайтах, одни и те же проблемы возникают снова и снова:

Форма заказа собирает электронную почту и телефон, а где-то в условиях и положениях написано, что предоставление данных «подразумевает согласие» на коммерческие сообщения. Отдельного флажка нет. Клиент хотел купить продукт; оказался подписанным на акции.

Флажок для маркетинга существует, но он предварительно установлен. Или в форме подписки на рассылку нигде не сказано, кто обрабатывает данные, для какой цели и как отписаться.

Или самый распространенный вариант: вы не можете завершить заказ без принятия «условий и положений», которые включают, в пакете, и согласие на рекламные сообщения. Хотите продукт? Принимаете все.

Ни одна из этих практик не является мошенничеством. Но все они имеют нечто общее с механизмом, на который власти постоянно указывают в предупреждениях о мошенничестве: получение данных без реального и информированного выбора человека. И клиент, который только что прочитал третье предупреждение полиции в этом месяце, чувствует это, даже если не может назвать статью закона.

Что конкретно говорит надзорный орган

CNPDCP опубликовал рекомендации, посвященные именно этой теме — разграничению правовых оснований при сборе данных через онлайн-формы в контексте коммерческого проспектирования. Суть их, кратко:

Договор и согласие — это разные правовые основания и не могут быть объединены. Выполнение заказа оправдывает обработку данных, строго необходимых для доставки. Отправка рекламных сообщений — это отдельная цель, которая не является необходимой для заказа — и нуждается в собственном основании.

Согласие, включенное в «условия и положения», считается выраженным не свободно. Формулировка не наша — это формулировка органа власти. Если единственный способ купить — это принять коммерческие сообщения в пакете, такое «согласие» недействительно.

Флажок должен быть отдельным, конкретным, не предварительно установленным и безусловным. А отказ или отзыв согласия не может повлечь негативных последствий — клиент, отказавшийся от рассылки, должен иметь возможность совершить покупку точно так же, как и тот, кто ее принимает.

Коммерческий интерес сам по себе не является основанием. Простой факт желания продвигать свои услуги не преобладает над правом человека на защиту данных без документированной оценки баланса интересов.

С 23 августа 2026 года — через 30 дней — эти принципы перестают быть лишь рекомендациями, основанными на старом законе. Закон 195/2024 превращает их в обязательства с режимом санкций, соответствующим GDPR, под надзором органа, который только что публично объявил о переходе от контрольной роли к роли стратегического партнера. Практический перевод: неофициальный льготный период заканчивается.

Проверка, которую вы можете сделать сегодня, за 10 минут

Откройте свой сайт и пройдите по каждой форме — контакты, заказ, рассылка, запись — с этими вопросами:

  1. Написано ли рядом с формой, кто собирает данные и для какой цели? Не в 12-страничном PDF — рядом с формой.
  2. Отделен ли флажок маркетинга от остального? Не предварительно установлен, необязателен, с ясным текстом о том, что получит человек?
  3. Можете ли вы завершить основное действие (заказ, запрос) без принятия коммерческих сообщений?
  4. Есть ли ссылка на политику конфиденциальности прямо в форме? И упоминает ли политика Закон 195/2024, а не только старый закон 133/2011?
  5. Данные из формы куда-то уходят? CRM, платформа электронной почты, Meta — и клиент проинформирован об этом до того, как нажмет «Отправить»?

Если на любой из вопросов ответ «нет» или «не знаю», у вас есть пробел в соответствии, который после 23 августа становится документируемым риском при простой проверке вашей публичной страницы. Не нужно расследования — форма видна любому, включая орган власти.

Не паника, а порядок

Хорошая новость: из всех областей соответствия формы являются одними из самых быстрых для исправления. Отдельный флажок, правильный информационный текст и документированная маршрутизация данных реализуются за часы, а не месяцы. И эффект не только юридический — на рынке, где каждая новость о мошенничестве повышает уровень подозрительности, прозрачная форма становится аргументом для продажи. Клиент, который точно видит, что происходит с его данными, — это клиент, который их оставляет.

GDPRScan автоматически проверяет формы вашего сайта — включая именно вышеуказанные пункты: заявленное основание, флажки согласия, обусловленность, информирование. Сканирование бесплатно и занимает несколько минут.

И если отчет выявит проблемы, и вы хотите обсудить, что они означают для вашего конкретного сайта, запланируйте бесплатную ознакомительную сессию — мы вместе рассмотрим результаты, без обязательств.


Источники: Рекомендации CNPDCP относительно разграничения правовых оснований при обработке данных в контексте коммерческого проспектирования; Закон № 195/2024 о защите персональных данных; публичные предупреждения Полиции Республики Молдова и Министерства юстиции, июль 2026.

Проверьте свой сайт

Узнайте за 60 секунд, где вы находитесь

GDPRScan анализирует ваш сайт и показывает, чего не хватает по Закону 195/2024 — бесплатно, без регистрации.

Сканировать бесплатно →