USD/MDL - 17.93 ▲ 0
EUR/MDL - 20.08 ▲ 0
VMS_91 - 3.03%
VMS_364 - 9.54%
BONDS_2Y - 7.40%
SP500 - 774.83 ▲ 0.67%
GOLD - 4,149.41 ▲ 0.2%
SILVER - 60.85 ▲ 0.76%
EURUSD - 1.13 ▲ 0%
BRENT - 91.08 ▲ 8.74%
GAS - 2.78 ▼ 3.81%

Как новый закон Молдовы о защите данных повлияет на жизнь граждан

С 23 августа 2026 года в Республике Молдова действует Закон №195/2024 о защите персональных данных. Этот новый закон приводит систему защиты данных в Молдове в соответствие со стандартами Общего регламента ЕС по защите данных (GDPR), предоставляя гражданам больше возможностей контролировать сбор, хранение и использование их личной информации.
Игорь Фомин Игорь Фомин Время прочтения: 10 минут
Размер текста
Ссылка скопирована
безопасность данных

По заказу Делегации Евросоюза в Молдове группа молдавских юристов подготовила подробный гид, разъясняющий важность защиты персональных данных и то, как новый закон это обеспечивает.

Зачем нужен такой закон

Понятие персональных данных не ограничивается информацией, указанной в вашем удостоверении личности. Ваше имя, номер телефона, адрес электронной почты, фотография, данные о местоположении, история покупок, медицинские записи или платежные реквизиты могут быть использованы для вашей идентификации — и такая информация подлежит защите.

Простейшим примером может служить прокатившаяся по Молдове волна краж персональных данных с целью взятия кредитов. С ней с трудом удалось справиться правоохранительным органам, хотя рецидивы случаются до сих пор.

И существуют еще тысячи вариантов, когда персональные данные могут быть использованы во вред их владельцу. С целью полностью регламентировать методы их защиты и был разработан упомянутый закон.

Что меняется? 

Организации обязаны разъяснять, как они используют персональные данные.

Компании и учреждения, собирающие персональные данные, должны четко информировать людей о следующем:

– какую информацию они собирают;

– с какой целью они ее собирают и используют;

– кому они ее передают;

– как долго они ее хранят;

– какими правами обладает соответствующее лицо.

В настоящее время ни одна из молдавских организаций, включая банки, таких разъяснений не даёт. В лучшем случае они записаны мелким шрифтом в договоре.

Закон не устанавливает единый срок хранения для всех типов данных. Каждая организация должна определить обоснованный срок хранения для каждой категории информации. Как только цель обработки данных перестает быть актуальной и исчезает юридическая обязанность их хранить, данные должны быть удалены или обезличены.

Например, информация, необходимая для доставки заказа, может храниться в течение времени, требуемого для выполнения договора и соблюдения норм бухгалтерского учета. Резюме может быть удалено после завершения процесса найма, если кандидат не дал согласия на его хранение для рассмотрения на другие вакансии.

Граждане могут запросить доступ к своим данным, их исправление или удаление

Новый закон укрепляет право каждого человека знать, какие персональные данные о нем хранит организация и как они используются.

Граждане могут запросить:

– доступ к своим персональным данным;

– исправление неточной информации;

– удаление своих данных в случаях, предусмотренных законом;

– ограничение использования своих данных;

– копию своих данных в доступном формате;

– прекращение использования своих данных для целей прямого маркетинга.

Как правило, организация обязана ответить в течение одного месяца. В случае сложных или многочисленных запросов этот срок может быть продлен, однако заявитель должен быть об этом проинформирован.

Больше защиты от нежелательной рекламы

При рассылке информационных и рекламных материалов компании и организации обязаны подтвердить, что пользователь дал свое согласие добровольно, недвусмысленно и для конкретной цели.

Пользователи должны иметь возможность отозвать свое согласие так же легко, как они его дали. Они также вправе в любой момент возразить против использования своих данных в целях прямого маркетинга. После того как пользователь отпишется от рассылки или отзовет согласие, компания обязана прекратить отправку рекламных сообщений.

Пример: покупка товара или регистрация на мероприятие не означают автоматического согласия на получение рекламы.

Что происходит, если персональные данные попадают не туда?

Письмо, отправленное не тому человеку, потеря ноутбука, незаконный доступ к учетной записи или случайная публикация базы данных могут считаться инцидентами информационной безопасности, также известными как утечки данных.

Организации должны остановить инцидент, оценить его последствия и снизить связанные с ним риски. Если инцидент может повлиять на права и свободы людей, о нём необходимо без промедления уведомить Национальный центр по защите персональных данных и, если это возможно, не позднее чем в течение 72 часов.

Если риск для пострадавших людей является высоким, их также необходимо четко проинформировать, чтобы они могли принять меры для защиты — например, сменить пароли или заблокировать банковскую карту.

Защита распространяется и на автоматизированные решения

Закон применяется и в случаях, когда персональные данные анализируются с помощью инструментов искусственного интеллекта, профилирования или других автоматизированных систем.

В определенных случаях, если решение принимается исключительно автоматически, имеет юридические последствия или существенно влияет на человека, он может потребовать вмешательства человека, представить свою точку зрения и оспорить решение.

Закон № 195/2024 не является общим законом об искусственном интеллекте. Однако он защищает граждан, когда такие технологии используют их персональные данные.

Доверие начинается с уважения к персональным данным

Приведение законодательства Республики Молдова в соответствие с европейскими стандартами означает больше прозрачности для граждан и больше ответственности для организаций.

Если человек считает, что его персональные данные используются неправомерно, сначала можно обратиться в соответствующую компанию или учреждение. Если проблема не будет решена, можно подать жалобу в Национальный центр по защите персональных данных или обратиться в суд.

Защита персональных данных — это прежде всего уважение к людям, их выбору и их праву сохранять контроль над информацией, которая их касается.

10 советов, как защитить свои персональные данные 

  1. Узнайте, зачем нужны ваши данные

Прежде чем заполнять форму, проверьте, кто собирает информацию, с какой целью и как долго будет ее хранить.

  1. Предоставляйте только необходимые данные

Если у вас запрашивают информацию, которая, на первый взгляд, не нужна для получения услуги, попросите объяснить, зачем она необходима.

  1. Читайте условия перед тем, как дать согласие

Не ставьте автоматически все галочки. Согласие на получение рекламы должно быть четким и отдельным от согласия на получение самой услуги.

  1. Используйте разные пароли

Выбирайте длинные и уникальные пароли для важных учетных записей. Если доступна двухфакторная аутентификация, включите ее.

  1. Не передавайте конфиденциальные данные через небезопасные каналы

По возможности не отправляйте фотографии документов, банковские или медицинские данные через обычные сообщения, если существует более безопасный способ передачи.

  1. Проверяйте сообщения и ссылки

Не предоставляйте персональные данные только потому, что сообщение кажется срочным. Проверьте отправителя и адрес сайта, прежде чем вводить информацию.

  1. Проверяйте разрешения приложений

Регулярно проверяйте доступ приложений к геолокации, контактам, камере и микрофону. Отключайте разрешения, которые им не нужны.

  1. Отписывайтесь от нежелательных рассылок

Вы можете в любой момент отозвать свое согласие или возразить против использования ваших данных для прямого маркетинга.

  1. Запрашивайте информацию о своих данных

Вы можете спросить компанию, какие ваши данные она хранит, зачем использует их, кому передает и как долго будет хранить. Как правило, ответ должен быть предоставлен не позднее чем в течение одного месяца.

  1. Действуйте, если заметили проблему

Сначала обратитесь в соответствующую организацию и сохраните свой запрос и полученный ответ. Если проблема не будет решена, вы можете подать жалобу в НЦЗПД или обратиться в суд.

Простое правило: Предоставляйте только необходимые данные, проверяйте, куда они попадают, и пользуйтесь своими правами, если что-то непонятно.

Комментарий Национального центра по защите данных

Согласно утверждениям Национального центра по защите данных, в центре новых правил находится физическое лицо и его права. Операторы данных должны знать, какую информацию они собирают, с какой целью ее используют, как долго хранят и какие меры применяют для ее защиты.

«Новые положения заостряют внимание на принципе минимизации данных. Организации должны собирать только ту информацию, которая им необходима, использовать ее для конкретно определенных целей и соответствующим образом защищать. В этой связи, на первый взгляд простые меры – надежные пароли, ограничение доступа к информации, обновление информационных систем и обучение сотрудников – могут значительно снизить риски», – объясняют в НЦЗПД.

При этом ведомство подчеркивает, что новое законодательство не строится вокруг штрафов.

«Наказание – это механизм ответственности, а не цель закона», – отмечает НЦЗПД, подчеркивая, что основная цель – чтобы персональные данные обрабатывались законно, прозрачно, безопасно и ответственно.

В этой связи центр вновь подтверждает свою роль учреждения, которое информирует, направляет и поддерживает организации и граждан в применении новых правил.


Какие эмоции вызвала у вас эта новость?

Комментарии

0

Комментариев пока нет. Вы можете начать разговор.

Комментировать могут читатели с аккаунтом Logos Press.

Войти, чтобы комментировать

По теме*
Ещё от автора*

Мы всегда рады вашим отзывам!

Последние новости
Популярное сейчас*
Обязательно к прочтению*