USD/MDL - 17.93 ▲ 0
EUR/MDL - 20.08 ▲ 0
VMS_91 - 3.03%
VMS_364 - 9.54%
BONDS_2Y - 7.40%
SP500 - 774.83 ▲ 0.67%
GOLD - 4,149.41 ▲ 0.2%
SILVER - 60.85 ▲ 0.76%
EURUSD - 1.13 ▲ 0%
BRENT - 91.08 ▲ 8.74%
GAS - 2.78 ▼ 3.81%

Cum va influența noua lege moldovenească privind protecția datelor viața cetățenilor

Începând cu 23 august 2026, în Republica Moldova este în vigoare Legea nr. 195/2024 privind protecția datelor cu caracter personal. Această nouă lege aliniază sistemul de protecție a datelor din Moldova la standardele Regulamentului general al UE privind protecția datelor (GDPR), oferind cetățenilor mai multe posibilități de a controla colectarea, stocarea și utilizarea informațiilor lor personale.
Igor Fomin Igor Fomin Timp de citire: 10 minute
Dimensiunea textului
Link copiat
securitatea datelor

La cererea Delegației Uniunii Europene în Moldova, un grup de juriști moldoveni a elaborat un ghid detaliat care explică importanța protecției datelor cu caracter personal și modul în care noua lege asigură acest lucru.

De ce este necesară o astfel de lege

Noțiunea de date cu caracter personal nu se limitează la informațiile menționate în cartea de identitate. Numele, numărul de telefon, adresa de e-mail, fotografia, datele de localizare, istoricul achizițiilor, dosarele medicale sau datele de plată pot fi utilizate pentru identificarea dumneavoastră — iar aceste informații trebuie protejate.

Cel mai simplu exemplu îl reprezintă valul de furturi de date cu caracter personal care a cuprins Moldova, cu scopul de a contracta credite. Autoritățile de aplicare a legii au reușit cu greu să facă față acestei situații, deși recidivele continuă să se producă și în prezent.

Și mai există mii de situații în care datele cu caracter personal pot fi utilizate în detrimentul proprietarului lor. Legea menționată a fost elaborată tocmai pentru a reglementa în mod exhaustiv metodele de protecție a acestora.

Ce se schimbă? 

Organizațiile sunt obligate să explice modul în care utilizează datele cu caracter personal.

Companiile și instituțiile care colectează date cu caracter personal trebuie să informeze clar persoanele cu privire la următoarele:

– ce informații colectează;

– în ce scop o colectează și o utilizează;

– cui le transmit;

– cât timp le păstrează;

– ce drepturi are persoana în cauză.

În prezent, niciuna dintre organizațiile din Moldova, inclusiv băncile, nu oferă astfel de explicații. În cel mai bun caz, acestea sunt menționate cu caractere mici în contract.

Legea nu stabilește un termen unic de păstrare pentru toate tipurile de date. Fiecare organizație trebuie să stabilească un termen de păstrare justificat pentru fiecare categorie de informații. Imediat ce scopul prelucrării datelor încetează să mai fie relevant și dispare obligația legală de a le păstra, datele trebuie șterse sau anonimizate.

De exemplu, informațiile necesare pentru livrarea unei comenzi pot fi păstrate pe durata necesară pentru executarea contractului și respectarea normelor de contabilitate. Un CV poate fi șters după finalizarea procesului de recrutare, dacă candidatul nu și-a dat consimțământul pentru păstrarea acestuia în vederea luării în considerare pentru alte posturi vacante.

Cetățenii pot solicita accesul la datele lor, rectificarea sau ștergerea acestora

Noua lege consolidează dreptul fiecărei persoane de a ști ce date cu caracter personal despre ea sunt stocate de organizație și cum sunt utilizate acestea.

Cetățenii pot solicita:

– acces la datele lor cu caracter personal;

– rectificarea informațiilor inexacte;

– ștergerea datelor proprii în cazurile prevăzute de lege;

– limitarea utilizării datelor lor;

– o copie a datelor lor într-un format accesibil;

– încetarea utilizării datelor proprii în scopuri de marketing direct.

De regulă, organizația are obligația de a răspunde în termen de o lună. În cazul unor solicitări complexe sau numeroase, acest termen poate fi prelungit, însă solicitantul trebuie informat în acest sens.

Mai multă protecție împotriva publicității nedorite

Atunci când trimit materiale informative și publicitare, companiile și organizațiile sunt obligate să confirme că utilizatorul și-a dat consimțământul în mod voluntar, neechivoc și pentru un scop specific.

Utilizatorii trebuie să aibă posibilitatea de a-și retrage consimțământul la fel de ușor cum l-au acordat. De asemenea, aceștia au dreptul să se opună în orice moment utilizării datelor lor în scopuri de marketing direct. După ce utilizatorul se dezabonează de la newsletter sau își retrage consimțământul, compania are obligația de a înceta trimiterea mesajelor publicitare.

Exemplu: achiziționarea unui produs sau înscrierea la un eveniment nu înseamnă consimțământul automat pentru primirea de reclame.

Ce se întâmplă dacă datele cu caracter personal ajung unde nu trebuie?

O scrisoare trimisă unei persoane greșite, pierderea unui laptop, accesul ilegal la un cont sau publicarea accidentală a unei baze de date pot fi considerate incidente de securitate a informațiilor, cunoscute și sub denumirea de scurgeri de date.

Organizațiile trebuie să oprească incidentul, să îi evalueze consecințele și să reducă riscurile asociate acestuia. Dacă incidentul poate afecta drepturile și libertățile persoanelor, acesta trebuie notificat fără întârziere Centrului Național pentru Protecția Datelor cu Caracter Personal și, dacă este posibil, în termen de cel mult 72 de ore.

Dacă riscul pentru persoanele afectate este ridicat, acestea trebuie, de asemenea, informate în mod clar, pentru a putea lua măsuri de protecție — de exemplu, să-și schimbe parolele sau să-și blocheze cardul bancar.

Protecția se extinde și la deciziile automatizate

Legea se aplică și în cazurile în care datele cu caracter personal sunt analizate cu ajutorul instrumentelor de inteligență artificială, al profilării sau al altor sisteme automatizate.

În anumite cazuri, dacă o decizie este luată exclusiv în mod automat, are consecințe juridice sau afectează în mod semnificativ o persoană, aceasta poate solicita intervenția umană, își poate prezenta punctul de vedere și poate contesta decizia.

Legea nr. 195/2024 nu este o lege generală privind inteligența artificială. Cu toate acestea, ea protejează cetățenii atunci când astfel de tehnologii utilizează datele lor cu caracter personal.

Încrederea începe cu respectul față de datele cu caracter personal

Alinierea legislației Republicii Moldova la standardele europene înseamnă mai multă transparență pentru cetățeni și mai multă responsabilitate pentru organizații.

Dacă o persoană consideră că datele sale cu caracter personal sunt utilizate în mod abuziv, poate apela mai întâi la compania sau instituția în cauză. Dacă problema nu se rezolvă, se poate depune o plângere la Centrul Național pentru Protecția Datelor cu Caracter Personal sau se poate sesiza instanța de judecată.

Protecția datelor cu caracter personal înseamnă, în primul rând, respect față de oameni, față de alegerea lor și față de dreptul lor de a păstra controlul asupra informațiilor care îi privesc.

10 sfaturi pentru a vă proteja datele cu caracter personal 

  1. Aflați de ce sunt necesare datele dumneavoastră

Înainte de a completa un formular, verificați cine colectează informațiile, în ce scop și cât timp le va păstra.

  1. Furnizați doar datele necesare

Dacă vi se solicită informații care, la prima vedere, nu sunt necesare pentru a beneficia de un serviciu, cereți explicații cu privire la motivul pentru care sunt necesare.

  1. Citiți termenii și condițiile înainte de a vă da consimțământul

Nu bifați automat toate casetele. Consimțământul pentru primirea de reclame trebuie să fie clar și separat de consimțământul pentru primirea serviciului în sine.

  1. Folosiți parole diferite

Alegeți parole lungi și unice pentru conturile importante. Dacă este disponibilă autentificarea în doi pași, activați-o.

  1. Nu transmiteți date confidențiale prin canale nesigure

Pe cât posibil, nu trimiteți fotografii ale documentelor, date bancare sau medicale prin mesaje obișnuite, dacă există o modalitate mai sigură de transmitere.

  1. Verificați mesajele și linkurile

Nu furnizați date personale doar pentru că mesajul pare urgent. Verificați expeditorul și adresa site-ului înainte de a introduce informații.

  1. Verificați permisiunile aplicațiilor

Verificați periodic accesul aplicațiilor la localizare, contacte, cameră și microfon. Dezactivați permisiunile de care nu au nevoie.

  1. Dezabonați-vă de la mesajele nedorite

Puteți să vă retrageți consimțământul sau să vă opuneți utilizării datelor dvs. în scopuri de marketing direct în orice moment.

  1. Solicitați informații despre datele dvs.

Puteți întreba compania ce date ale dumneavoastră stochează, în ce scop le utilizează, cui le transmite și cât timp le va păstra. De regulă, răspunsul trebuie furnizat în termen de cel mult o lună.

  1. Luați măsuri dacă observați o problemă

Mai întâi, adresați-vă organizației respective și păstrați solicitarea dumneavoastră și răspunsul primit. Dacă problema nu se rezolvă, puteți depune o plângere la Centrul Național pentru Protecția Datelor sau puteți apela la instanță.

O regulă simplă: furnizați doar datele necesare, verificați unde ajung acestea și exercitați-vă drepturile dacă ceva nu este clar.

Comentariul Centrului Național pentru Protecția Datelor

Conform declarațiilor Centrului Național pentru Protecția Datelor, în centrul noilor reguli se află persoana fizică și drepturile acesteia. Operatorii de date trebuie să știe ce informații colectează, în ce scop le utilizează, cât timp le păstrează și ce măsuri aplică pentru protejarea acestora.

„Noile dispoziții pun accentul pe principiul minimizării datelor. Organizațiile trebuie să colecteze doar informațiile de care au nevoie, să le utilizeze în scopuri bine definite și să le protejeze corespunzător. În acest sens, măsuri care la prima vedere par simple – parole sigure, restricționarea accesului la informații, actualizarea sistemelor informatice și instruirea angajaților – pot reduce semnificativ riscurile”, explică reprezentanții Centrului Național pentru Protecția Datelor.

În același timp, instituția subliniază că noua legislație nu se bazează pe amenzi.

„Sancțiunea este un mecanism de responsabilizare, nu scopul legii”, subliniază Centrul Național pentru Protecția Datelor cu Caracter Personal, evidențiind că obiectivul principal este ca datele cu caracter personal să fie prelucrate în mod legal, transparent, sigur și responsabil.

În acest context, centrul își reafirmă rolul de instituție care informează, îndrumă și sprijină organizațiile și cetățenii în aplicarea noilor norme.

Acest material a fost tradus cu ajutorul inteligenței artificiale.Traducerea a fost revizuită și de redacția Logos Press.


Ce reacție ți-a provocat această știre?

Comentarii

0

Încă nu sunt comentarii. Poți începe conversația.

Comentariile sunt deschise cititorilor cu un cont Logos Press.

Autentifică-te pentru a comenta

Pe aceeași temă*
Mai mult de la autor*

Întotdeauna apreciem feedback-ul dumneavoastră!

Ultimele știri
Popular acum*
De citit neapărat*