squanch

Protecția datelor

E site-ul tău gata de Legea 195/2024? Checklist în 10 puncte

Legea 195/2024 intră în vigoare pe 23 august 2026. Parcurge checklistul ăsta în 15 minute și vezi singur dacă site-ul tău e pregătit.

Echipa Squanch6 min citire
E site-ul tău gata de Legea 195/2024? Checklist în 10 puncte

Ce reții

  • Din 23 august 2026, Legea 195/2024 aduce regulile GDPR în Moldova — cu amenzi de până la 2.000.000 lei sau 2% din cifra de afaceri.
  • Cel mai frecvent punct picat: bannerul de cookie care nu blochează nimic. GA4 și Meta Pixel se încarcă înainte de consimțământ.
  • Poți verifica singur 6 din 10 puncte în 15 minute, cu o fereastră incognito și dev tools.
  • Restul de 4 — registrul RoPA, DPIA, cererile persoanelor, planul de breșe — sunt procese, nu butoane. Dar tot ale tale sunt.

Pe scurt

Legea 195/2024 intră în vigoare pe 23 august 2026 și aduce regulile GDPR în Moldova, cu amenzi de până la 2.000.000 lei sau 2% din cifra de afaceri. Mai jos ai 10 puncte pe care le poți verifica singur pe site-ul tău, în vreo 15 minute. Șase se văd cu ochiul liber. Patru sunt procese interne. Toate zece contează.

Nu-ți trebuie avocat ca să afli dacă site-ul tău are o problemă. Îți trebuie 15 minute, o fereastră incognito și lista de mai jos.

Contextul, pe scurt: din 23 august 2026, Legea 195/2024 înlocuiește vechea Lege 133/2011 și aduce regulile GDPR la noi. Autoritatea care supraveghează e CNPDCP. Amenzile merg până la 2.000.000 lei sau 2% din cifra de afaceri — aplicate gradual: 10% din cuantum în primul an, 40% în al doilea, 100% din al treilea. Deci nu-i panică. Dar nici nu-i „las' că vedem la anul".

Hai pe puncte.

Partea vizibilă — o verifici singur, acum

Regula: nimic non-esențial nu se încarcă înainte de consimțământ. Nici Google Analytics, nici Meta Pixel, nici scripturile de remarketing. Standardul tehnic e Google Consent Mode v2, cu tot ce-i non-esențial oprit din start.

Aici pică cele mai multe site-uri din Moldova. Au banner, arată bine, dar nu blochează nimic — apeși „Refuz" și tracking-ul curge mai departe. Un banner decorativ nu-i conformitate. E dovadă scrisă că știai și n-ai făcut.

Testul (5 minute): deschide site-ul în incognito. Refuză tot din banner. Deschide dev tools (F12) → Network. Reîncarcă pagina. Cauți cereri spre googletagmanager.com, google-analytics.com, connect.facebook.net. Dacă apar — ai picat punctul 1.

2. Politica de confidențialitate are temeiuri, nu doar vorbe?

O pagină „Politica de confidențialitate" copiată de pe alt site nu ajunge. Legea cere temeiuri documentate pentru fiecare prelucrare: ce date colectezi, pe ce bază, cât le ții, cui le transmiți.

Testul: citește-ți politica și pune o singură întrebare — „pentru fiecare tip de date, scrie negru pe alb de ce am voie să le prelucrez?" Dacă răspunsul e un paragraf generic despre „respectăm confidențialitatea", ai treabă.

3. Formularele au notă de informare și checkbox separat pentru marketing?

Formularul de contact colectează date personale. Deci lângă el trebuie o notă scurtă de informare și link spre politică. Iar dacă vrei să-i trimiți omului și emailuri de marketing — checkbox separat, ne-bifat din start. Consimțământul pre-bifat nu-i consimțământ.

Testul: deschide formularul de contact. Are notă de informare? Are checkbox de marketing separat? E ne-bifat? Trei de „da" sau ai picat. Detalii pe larg în ghidul despre formulare și consimțământ.

4. Omul își poate retrage consimțământul mai târziu?

Ai apăsat „Accept" luni. Marți te-ai răzgândit. Legea zice că retragerea trebuie să fie la fel de ușoară ca acordarea. Practic: un link sau buton pe site — de regulă în footer — care redeschide preferințele de cookie.

Testul: acceptă cookie-urile, apoi caută pe site cum le refuzi înapoi. Dacă singura cale e să-ți ștergi cookie-urile din browser, ai picat.

5. Consimțământul e granular?

„Accept tot sau nimic" nu mai merge. Omul trebuie să poată alege separat: da la statistici, nu la marketing. Minim două categorii distincte în banner, fiecare cu propriul comutator.

Testul: deschide bannerul. Există opțiuni separate pentru analytics și marketing, sau doar două butoane mari „Accept" / „Refuz"?

6. Linkul din banner duce unde trebuie?

Detaliu mic, greșeală frecventă: „Mai multe detalii" din banner trebuie să ducă la politica de confidențialitate sau la pagina de cookie-uri. Nu la contact, nu la homepage, nu la o pagină 404.

Testul: apasă linkul din banner. Unde ai ajuns?

Gap oficial, bun de știut

CNPDCP nu are încă un ghid dedicat pentru cookie-uri și consimțământ online — ghidurile publicate acoperă alte zone. Practica se va alinia la GDPR și la interpretările EDPB din UE. Tradus: dacă faci curat după standardul european, ești acoperit și când apare ghidul local.

Partea nevăzută — procese, nu butoane

Astea nu se văd pe site. Dar la un control, primele întrebări sunt despre ele.

7. Ai registrul activităților de prelucrare (RoPA)?

Un document intern care listează ce date prelucrezi, pe ce temei, cât le păstrezi și cui le transmiți. Pentru un business mic cu un site și un formular, nu-i roman — câteva pagini. Dar trebuie să existe și să fie adevărat.

8. Ai DPIA acolo unde riscul e ridicat?

DPIA e o evaluare de impact pentru prelucrările cu risc ridicat — monitorizare la scară largă, date sensibile, profilare. Un site simplu de prezentare rareori ajunge aici. Dar dacă ai camere, date medicale sau profilezi clienți, întreabă-te serios.

9. Ai un proces pentru cererile oamenilor?

Orice persoană îți poate cere: ce date ai despre mine, șterge-le, dă-mi-le într-un format portabil. Întrebarea nu-i „am voie să refuz" — n-ai. Întrebarea e: dacă mâine vine o astfel de cerere pe email, cine o preia, cum găsești datele și în cât timp răspunzi?

Testul: întreabă-te sincer — dacă primesc azi o cerere de ștergere, știu ce fac? Dacă răspunsul e „aș căuta pe Google", punctul e picat.

10. Ai plan pentru breșe — 72 de ore?

Ți-a spart cineva baza de date sau un angajat a trimis lista de clienți cui nu trebuia? Ai 72 de ore să notifici CNPDCP. Trei zile trec repede când nu știi nici ce s-a scurs, nici cine anunță. Planul înseamnă: cine detectează, cine decide, cine notifică, pe ce canal.

Câte puncte ai bifat?

  • 8–10: ești peste marea majoritate. Verifică-le periodic, nu-i o bifă unică.
  • 4–7: partea vizibilă probabil șchioapătă. Vestea bună: punctele 1–6 se repară tehnic, relativ repede.
  • 0–3: normal — așa arată majoritatea site-urilor din Moldova acum. De-asta ai deadline pe 23 august și aplicare graduală: e timp să faci curat, nu să intri în panică.

Cel mai des picat rămâne punctul 1 — bannerul care nu blochează nimic. Dacă vrei să-l înțelegi până la capăt, i-am dedicat un articol separat.

Vrei să știi sigur unde stă site-ul tău? Facem un audit gratuit de conformitate — punct cu punct, cu raport concret. Pleci cu un plan, indiferent dacă lucrăm sau nu.

Cere auditul gratuit

Un ultim lucru, spus cinstit

Checklistul ăsta îți arată unde stai. Nu înlocuiește un avocat. Partea tehnică — banner, formulare, blocarea scripturilor — se rezolvă pe site. Dar temeiurile juridice, registrul și politicile finale merită validate de un jurist specializat în protecția datelor. Asta-i informare generală, nu sfat juridic personalizat — situația ta concretă poate avea particularități pe care doar un avocat le prinde.

Ce poți face fără nimeni, chiar azi: testul de la punctul 1. Incognito, refuz, dev tools. Două minute — și știi deja mai mult despre site-ul tău decât știai azi-dimineață.

Întrebări frecvente

Când intră în vigoare Legea 195/2024?

Pe 23 august 2026. La aceeași dată se abrogă Legea 133/2011, care reglementa protecția datelor până acum. Legea nouă transpune GDPR-ul european integral în legislația Moldovei și se aplică oricărui business local care prelucrează date ale persoanelor din Moldova.

Ce amenzi riscă un site neconform?

Până la 2.000.000 lei sau 2% din cifra de afaceri anuală (care e mai mare) pentru încălcări legate de consimțământ și drepturile persoanelor. Până la 1.000.000 lei sau 1% pentru obligațiile operatorului: registre, securitate. Aplicarea e graduală — 10% din amendă în primul an, 40% în al doilea, 100% din al treilea.

E suficient să am o politică de confidențialitate pe site?

Nu. Politica e un singur punct din zece. Legea cere și consimțământ real pentru cookie-uri, formulare cu notă de informare, posibilitatea de a-ți retrage consimțământul, registrul prelucrărilor și un proces prin care răspunzi la cererile oamenilor. O pagină de politică fără restul e fațadă.

Cum verific singur dacă site-ul încarcă tracking fără consimțământ?

Deschide site-ul într-o fereastră incognito, refuză cookie-urile din banner, apoi deschide dev tools (F12) → tab-ul Network. Caută cereri spre googletagmanager.com, google-analytics.com sau connect.facebook.net. Dacă apar după refuz, site-ul încarcă tracking fără consimțământ.

Vrei asta pentru businessul tău? Hai să vedem de unde începem.

Estimează proiectul
Hai să colaborăm

Spune-ne ce vrei să crești. Îți zicem exact ce-am face.

Completează formularul — două câmpuri și gata. Te contactăm noi.

  • Răspuns în maxim 4 ore (L-V, 9-19)
  • Audit gratuit, 60 min — pleci cu un plan
  • Fără obligație, fără limbaj de vânzător

Preferi o estimare automată de preț? Estimează singur →

Răspundem în maxim 4 ore în orele de lucru (L-V, 9-19).

Trimițând formularul, datele tale (nume, contact, mesaj) sunt prelucrate ca să-ți răspundem. Detalii în Politica de confidențialitate.