Skip to main content
УслугиРазработкаКейсыПродуктыО насБлогКарьераКонтакты
+373 68 733 331
ENRORU

Технологический партнёр: аутсорсинг, разработка и консалтинг.

Компания

  • О нас
  • Контакты
  • Карьера

Услуги

  • Услуги
  • Продукты
  • Кейсы

Правовая информация

  • Конфиденциальность
  • Условия
  • Политика cookies
© 2026 AKDEV. Все права защищены.

GDPR в Молдове: что владельцу сайта нужно проверить до вступления новых правил в силу

Практический чек-лист для владельцев сайтов в Молдове: формы, cookies, CRM, аналитика, доступы и план подготовки за 30 дней.

2026-08-01

У владельца сайта может не быть интернет-магазина, личного кабинета или собственной базы клиентов. Но если на сайте есть форма обратной связи, аналитика, онлайн-чат, запись на услугу или рекламный пиксель, он уже обрабатывает персональные данные.

Новый Закон Республики Молдова № 195/2024 о защите персональных данных, применяемый с 23 августа 2026 года, приближает местные правила к европейскому подходу GDPR. Это не означает, что каждому бизнесу требуется дорогой юридический проект. Но означает, что сайт, CRM и процессы работы с заявками нужно привести в порядок заранее.

Сначала — увидеть реальные данные, а не только форму на сайте

Персональные данные — это не только имя, телефон и email. В зависимости от контекста ими могут быть IP-адрес, cookie-идентификатор, история обращений, данные из онлайн-чата, запись звонка или связка информации, по которой можно выделить конкретного человека.

Проверьте маршрут каждой заявки:

- посетитель заполняет форму на сайте; - данные уходят в email, CRM или мессенджер; - доступ к ним получают менеджер, маркетолог, подрядчик или администратор; - данные попадают в резервную копию и могут оставаться там годами.

Именно этот маршрут, а не только текст в форме, определяет реальный уровень готовности компании.

Семь зон риска, которые встречаются на сайтах чаще всего

1. Политика конфиденциальности существует только «для галочки»

Страница, скопированная с другого сайта, редко отражает фактическую обработку данных. В документе должны быть понятны: кто отвечает за обработку, какие данные собираются, зачем, на каком основании, кому они передаются, как долго хранятся и как пользователь может реализовать свои права.

2. Форма собирает больше, чем требуется

Если для первого контакта достаточно имени и телефона, не стоит запрашивать должность, дату рождения, адрес или другие поля «на будущее». Минимизация данных снижает и риск, и объём обязательств.

3. Одно согласие пытается закрыть всё

Заявка на консультацию, подписка на рассылку и использование необязательных cookies — разные цели. Посетитель должен понимать, на что именно он соглашается. Предварительно отмеченный чекбокс и размытая фраза «согласен на обработку» — слабая основа для прозрачного процесса.

4. Баннер cookies не даёт выбора

Если аналитические или рекламные cookies запускаются до выбора посетителя, кнопка «Принять» не решает проблему. Необязательные технологии должны быть отделены от технически необходимых, а отказ — таким же доступным, как согласие.

5. Заявки уходят в личную почту или общий чат

Это привычно, но опасно: невозможно контролировать доступ, срок хранения и дальнейшую пересылку. Лучше направлять заявки в корпоративную CRM или управляемый почтовый ящик с разграниченными правами.

6. У всех сотрудников одинаковый доступ к CRM

Менеджеру не всегда нужен экспорт всей базы, а подрядчику — доступ к истории каждого клиента. Роли, минимальные права, двухфакторная аутентификация и журнал действий — базовая техническая гигиена.

7. Нет срока хранения и удаления

«Сохраним, вдруг пригодится» — не стратегия. Для лидов, обращений, записей чата и маркетинговых подписок должны быть определены сроки хранения, правило удаления и ответственный за процесс.

Минимум, который стоит внедрить до 23 августа 2026 года

1. Инвентаризация. Составьте таблицу: форма или сервис, какие данные собираются, цель, получатели, срок хранения, ответственный. 2. Прозрачные документы. Обновите политику конфиденциальности и тексты рядом с формами. Юридическую часть следует согласовать с профильным юристом. 3. Управление cookies. Разделите обязательные, аналитические и маркетинговые cookies; настройте получение согласия до запуска необязательных категорий. 4. Безопасный маршрут заявок. Уберите персональные данные из неуправляемых чатов и личных ящиков. Настройте корпоративные доступы к CRM и почте. 5. Права пользователей. Подготовьте простой внутренний сценарий: кто принимает запрос на доступ, исправление или удаление данных и в какие сроки отвечает. 6. Проверка подрядчиков. Сервисы аналитики, рассылок, CRM, хостинга и разработки также участвуют в обработке. Зафиксируйте, какие данные им передаются и на каких условиях.

План на 30 дней

Неделя 1: аудит сайта, форм, cookies, аналитики и интеграций. Неделя 2: обновление политики, согласий и текстов интерфейса. Неделя 3: настройка ролей, MFA, корпоративных каналов для заявок и сроков хранения. Неделя 4: тестирование: отказ от cookies, отправка формы, удаление тестовой заявки, проверка доступов.

Compliance — это не только документ в футере

Хорошо настроенная защита данных одновременно повышает доверие посетителя и снижает операционные риски: заявки не теряются в личных чатах, доступы контролируются, а маркетинг работает с понятными согласиями.

AKDEV помогает с технической частью готовности: аудитом пути данных на сайте, настройкой forms/cookies, CRM-доступов и безопасных интеграций. Юридические документы и правовую оценку необходимо готовить совместно с профильным юристом.

> Эта статья носит информационный характер и не является юридической консультацией.

Источник: Закон Республики Молдова № 195/2024 о защите персональных данных; Национальный центр по защите персональных данных Республики Молдова — [datepersonale.md](https://datepersonale.md/).