С 23 августа 2026 года в Молдове действует новый закон о защите персональных данных — №195/2024. Он переносит в молдавское право нормы европейского GDPR и касается любого интернет-магазина, который принимает заказы, ведёт рассылку или считает аналитику. В ECOM режим защиты персональных данных уже встроен в платформу и включён по умолчанию.
Что за закон и с какого момента он работает
Закон №195/2024 принят 25 июля 2024 года и опубликован в Monitorul Oficial 23 августа 2024 года. Он вступает в силу через 24 месяца после публикации — 23 августа 2026 года. С этого дня утрачивает силу прежний закон №133/2011, а вместе с ним — статьи 74¹–74³ Кодекса о правонарушениях, по которым до сих пор назначались штрафы за нарушения в работе с персональными данными.
Новый закон построен на европейском регламенте GDPR: те же основания обработки, те же права людей, тот же принцип подотчётности — вы должны не просто соблюдать правила, но и быть в состоянии это доказать. Надзорный орган остаётся прежним — Национальный центр по защите персональных данных (CNPDCP), но полномочий у него становится больше: аудиты, доступ к системам и помещениям, предписания, временный или полный запрет обработки и штрафы, которые Центр назначает самостоятельно.
Штрафы и мягкий старт
- до 1 000 000 леев или 1% оборота за предыдущий год — за нарушение обязанностей оператора: реестр обработки, меры безопасности, уведомление об инцидентах, правила для данных детей;
- до 2 000 000 леев или 2% оборота — за нарушение принципов обработки и условий согласия, прав покупателей, правил передачи данных за рубеж и неисполнение предписаний Центра.
Берётся большая из двух величин. Но закон предусматривает постепенное введение: в первый год после вступления в силу взыскивается 10% рассчитанной суммы, во второй — 40%, и только с третьего года — 100%. Штраф назначается лишь при доказанном умысле или неосторожности, а за малозначительные нарушения Центр может ограничиться предупреждением.
Обязанности регистрировать магазин как оператора или уведомлять Центр об обработке данных нет — эта процедура отменена ещё раньше. Вместо неё действует принцип подотчётности: у вас должны быть внутренний реестр обработки, политики и доказательства согласий.
Кого закон касается
Любого, кто обрабатывает персональные данные людей, находящихся в Молдове, — даже если у компании нет представительства в стране. Достаточно предлагать товары или услуги молдавским покупателям либо отслеживать их поведение на сайте. Для интернет-магазина персональные данные — это имя, телефон, email, адрес доставки, IDNP при выставлении счёта, история заказов, идентификаторы в аналитике и рекламных пикселях.
Что закон требует от интернет-магазина
Основание для каждой обработки. Оформление и доставка заказа — это исполнение договора, дополнительное согласие для них не нужно. А вот рассылка, ретаргетинг, аналитика поведения и передача данных партнёру (например, кредитной организации) требуют отдельного согласия.
Согласие — активное, раздельное и доказуемое. Предустановленные галочки не работают: согласие должно быть однозначным действием. Запрос о согласии отделяют от остального текста, а отозвать его должно быть так же просто, как дать. Доказывать наличие согласия обязан магазин — значит, нужен журнал: кто, когда, на что и в какой версии политики согласился.
Прозрачность. В политике конфиденциальности должно быть указано: кто оператор и как с ним связаться, цели и правовые основания обработки, получатели данных, передача за границу, сроки хранения, права покупателя, право отозвать согласие и подать жалобу в CNPDCP, обязательность предоставления данных и последствия отказа, наличие профилирования и автоматических решений. Всё — ясным языком, а не юридическим полотном.
Права покупателей и срок ответа. Доступ к данным, исправление, удаление, ограничение обработки, возражение, переносимость. Ответить нужно не позднее одного месяца с момента запроса; при сложных случаях срок продлевается ещё на два месяца, но сообщить об этом продлении надо в течение первого месяца. Ответ бесплатный.
Отдельное право — против маркетинга. Возразить против прямого маркетинга покупатель может в любой момент и без объяснений, после чего обработка для этой цели прекращается. О самом праве нужно сообщить явно и отдельно — не позднее первой коммуникации.
Реестр обработки. Внутренний документ: какие категории данных, с какими целями, кому передаются, где хранятся, как долго и какими мерами защищены. Освобождение для компаний менее 250 человек на магазины практически не распространяется — обработка данных покупателей носит регулярный характер.
Безопасность и инциденты. Меры соразмерно риску: ограниченный доступ, шифрование там, где уместно, резервные копии, обновления, регулярная проверка. Об утечке нужно уведомить CNPDCP в течение 72 часов с момента, когда о ней стало известно, а при высоком риске — и самих покупателей.
Подрядчики и заграница. С каждым, кто обрабатывает данные по вашему поручению (хостинг, сервис рассылок, служба доставки, аутсорс-бухгалтерия), нужны договорные условия об обработке. Передачи в страны ЕЭП разрешений не требуют; для остальных нужны стандартные договорные условия или иные предусмотренные законом гарантии.
Про cookie и рассылки — две отдельные нормы. Сам закон №195/2024 слова «cookie» не содержит: требование раскрывать механизмы отслеживания и процедуру получения согласия установлено законом №284/2004 об услугах информационного общества. Там же — прямой запрет отправлять коммерческие сообщения по электронной почте без предварительного согласия получателя. На практике это и означает cookie-баннер с настройками и opt-in на рассылку: только так согласие можно получить и потом доказать.
Возраст согласия — 14 лет. Для онлайн-услуг, адресованных ребёнку младше 14 лет, согласие даёт законный представитель.
Что в ECOM уже сделано за вас
В платформе есть режим защиты персональных данных — Privacy Mode. Он включён по умолчанию во всех магазинах на ECOM, и это не набор разрозненных заплаток, а сквозная логика: ни один необязательный скрипт не запускается раньше согласия, а каждое согласие сохраняется как доказательство.
Cookie-баннер и настройки категорий
Баннер показывается при первом заходе и не исчезает, пока покупатель не сделает выбор. Три равнозначные кнопки — «Принять все», «Отклонить все» и «Настройки»: отказаться должно быть не сложнее, чем согласиться.

В окне настроек — четыре категории:
- необходимые — сессия, корзина, оформление заказа, выбор языка и валюты, защита форм и антифрод, запоминание самого cookie-согласия; отключить их нельзя;
- аналитика — Google Analytics 4, GTM, Hotjar, Microsoft Clarity;
- маркетинг — Meta Pixel, Google Ads, TikTok, ретаргетинг;
- функциональные — онлайн-чаты, карты, встроенные виджеты.

Каждую необязательную категорию покупатель включает и выключает отдельно. Баннер и настройки работают на всех языках витрины.
Скрипты не запускаются до согласия
До выбора покупателя аналитика и рекламные пиксели не загружаются вовсе. Google Consent Mode v2 получает корректное состояние согласия, а при отзыве согласия скрипты перестают работать, и cookies соответствующих категорий удаляются там, где это технически возможно. Незнакомый скрипт, у которого не указана категория, не запускается — это защита от ситуации «подрядчик поставил пиксель, а вы об этом не знали».
Формы: правильные согласия по типу обработки
Все формы, где покупатель оставляет данные, приведены к одному стандарту — заказ, покупка в один клик, предзаказ, заявка на кредит, сообщение о поступлении товара, обратная связь, отзывы, сервисный центр, любые формы, созданные в конструкторе:
- транзакционные — ссылка на политику конфиденциальности и уведомление, что отправкой заявки покупатель подтверждает ознакомление с условиями; отсутствие маркетингового согласия при этом не мешает оформить заказ;
- маркетинговые — отдельный чекбокс на получение сообщений, не отмеченный по умолчанию;
- передача третьим лицам (например, заявка в кредитную организацию) — отдельное согласие именно на передачу данных выбранному партнёру.
Ни одна галочка не проставлена заранее. Если обязательное согласие не отмечено, форма не отправляется и поле подсвечивается. Ссылки ведут на страницу условий магазина и открываются в новой вкладке.

Журнал согласий и версии политик
Каждое действие покупателя записывается отдельной строкой: дата и время, выбранные категории, язык, источник (баннер или окно настроек), тип действия — принял всё, отклонил всё, настроил вручную, отозвал. Старые записи не перезаписываются, поэтому историю согласий можно показать проверяющему. Согласие привязывается к версии политики конфиденциальности и политики cookie, а сами политики версионируются: видно, что и когда изменилось. Если правки существенные, баннер можно показать покупателям заново.
Страницы политик
В магазине есть системные страницы условий и политики cookie на всех языках витрины. Базовый текст политики cookie платформа формирует автоматически — с описанием категорий, целей, сроков хранения и таблицей используемых файлов; на странице стоит постоянная кнопка «Настроить cookies», через которую покупатель в любой момент меняет или отзывает согласие. Ссылки на политику есть в футере, в баннере и в окне настроек. Содержимое страниц редактируется в админке отдельно для каждого языка, есть управление индексацией.

Запросы покупателей, экспорт и удаление
В админке — раздел запросов по персональным данным: копия данных, исправление, удаление, отзыв согласия, ограничение обработки. У каждого запроса статус и ответственный, поэтому месячный срок ответа видно и не приходится держать в голове. Данные покупателя выгружаются одним действием — профиль, адреса, заказы, согласия, подписки, обращения, отзывы, бонусы. Для удаления есть процедура анонимизации: личные данные обезличиваются, а информация по заказам, которую нужно хранить по бухгалтерским и налоговым требованиям, остаётся.
Сроки хранения, реестр обработки и подрядчики
Сроки хранения настраиваются по типам данных — заявки, брошенные корзины, журналы согласий, неактивные аккаунты, технические логи, — и данные вычищаются автоматически по расписанию. Реестр операций обработки предзаполнен типовыми процессами магазина: заказ, регистрация, доставка, оплата, рассылка, аналитика, поддержка, отзывы, возвраты, сервисный центр. Отдельно ведётся список третьих лиц: какие данные получают, с какой целью, в какой стране, есть ли международная передача. Есть журнал инцидентов безопасности с отметкой, нужно ли уведомлять CNPDCP и покупателей.
Доступы, логи и техническая безопасность
Права на просмотр, экспорт и удаление персональных данных выдаются отдельно от остальных прав администратора, а действия с данными пишутся в журнал: кто, что и когда сделал. Сайт работает только по HTTPS, служебные cookies выставляются с флагами Secure и HttpOnly, персональные данные и токены не передаются в адресной строке, а доступ к странице заказа проверяется.
Что нужно сделать владельцу магазина
Платформа даёт инструменты — но оператором персональных данных остаётся сам магазин. Что стоит закрыть до 23 августа 2026 года:
- Проверить и заполнить политику конфиденциальности — по составу, который требует закон (см. следующий раздел), на всех языках витрины.
- Дополнить условия магазина (/terms) блоком об обработке персональных данных и ссылками на политики.
- Проверить политику cookie под свои реально подключённые сервисы: если вы добавляли собственные скрипты, они должны быть в таблице и в правильной категории.
- Назначить ответственного за запросы покупателей и инциденты. Полноценный DPO для обычного магазина закон не требует — он обязателен в основном при масштабном систематическом мониторинге или обработке особых категорий данных, — но человек, который отвечает за письма и укладывается в месяц, нужен.
- Заполнить реестр обработки и список подрядчиков своими данными: платёжный сервис, курьерская служба, сервис рассылок, аутсорс-бухгалтерия, CRM. С каждым — договорные условия об обработке данных.
- Настроить сроки хранения: сколько держите заявки, брошенные корзины, неактивные аккаунты.
- Пересобрать базу рассылки, если раньше согласие бралось галочкой по умолчанию или вместе с оформлением заказа: такое согласие условиям нового закона не отвечает.
- Не выключать Privacy Mode и не добавлять рекламные скрипты мимо реестра категорий — иначе пиксель будет срабатывать до согласия.
- Написать короткую инструкцию для сотрудников: что делать при запросе покупателя и при подозрении на утечку — 72 часа проходят быстро.
Что добавить в политику конфиденциальности
- кто оператор — юридическое название, адрес, контакты для вопросов о данных;
- какие данные собираются и на каком основании: заказ и доставка — договор, рассылка и реклама — согласие, бухгалтерия и гарантия — требование закона;
- цели обработки простым языком;
- кому передаются данные: курьерские службы, платёжные сервисы, аналитика и реклама, хостинг;
- передаются ли данные за пределы Молдовы и на каком основании;
- сроки хранения по категориям данных;
- права покупателя и как ими воспользоваться — конкретный адрес или форма, а не «обратитесь к нам»;
- право отозвать согласие и право пожаловаться в CNPDCP;
- есть ли профилирование и автоматические решения;
- дата последнего обновления и ссылка на политику cookie.
Что добавить в условия магазина (/terms)
- отдельный блок о персональных данных со ссылкой на политику конфиденциальности и политику cookie;
- какие данные обязательны для оформления заказа и что произойдёт, если их не предоставить;
- условия рассылки: что подписка добровольна, отдельна от заказа и отписаться можно в один клик;
- если есть кредит или рассрочка — что данные передаются выбранной финансовой организации и только с отдельного согласия;
- условия отзывов и пользовательского контента: что публикуется и под каким именем;
- порядок обращений: куда писать по вопросам данных и в какой срок магазин отвечает.
Что будет с аналитикой — и что с этим делать
Об этом честнее сказать сразу: цифры в аналитике упадут. Пока покупатель не нажал «Принять», аналитика не имеет права записать даже сам факт захода на сайт — не то что источник перехода или просмотренные товары. Часть посетителей выберет «Отклонить все», часть уйдёт со страницы, не тронув баннер. В отчётах это выглядит как обвал трафика, хотя людей на сайте столько же.
Это не поломка счётчика и не ошибка настройки, а законное и ожидаемое поведение: закон разрешает считать посетителя только после его согласия. Поэтому после включения Privacy Mode сравнивать «до» и «после» в абсолютных визитах бессмысленно — ориентируйтесь на выручку, число заказов и конверсию из сессии в заказ, а сами отчёты читайте как выборку, а не как перепись. Google Consent Mode v2 частично достраивает недостающие данные моделированием, но полной картины он не вернёт.
Если картина по трафику нужна полнее, есть второй путь — серверная аналитика. Она считает действия на стороне сайта, без Google Analytics и без передачи данных на сторонние рекламные площадки, поэтому объём данных при таком подходе теряется меньше. Мы предлагаем клиентам решение партнёра — targeting.md: скрипт ставится на магазин, данные остаются в контуре сайта, а конкретную конфигурацию и правовое основание обработки согласуем под ваш проект. Напишите нам, если хотите такую связку — подскажем, что подключать и как это сочетать с Privacy Mode.
Материал носит информационный характер и не заменяет юридическую консультацию. Первоисточники — текст закона №195/2024 на legis.md и разъяснения CNPDCP на datepersonale.md.
