Все статьи

Закон №195/2024 о персональных данных: что меняется для интернет-магазина

Закон №195/2024 о персональных данных: что меняется для интернет-магазина
С 23 августа 2026 года в Молдове действует новый закон о защите персональных данных — №195/2024. Он переносит в молдавское право нормы европейского GDPR и касается любого интернет-магазина, который принимает заказы, ведёт рассылку или считает аналитику. В ECOM режим защиты персональных данных уже встроен в платформу и включён по умолчанию.

Что за закон и с какого момента он работает

Закон №195/2024 принят 25 июля 2024 года и опубликован в Monitorul Oficial 23 августа 2024 года. Он вступает в силу через 24 месяца после публикации — 23 августа 2026 года. С этого дня утрачивает силу прежний закон №133/2011, а вместе с ним — статьи 74¹–74³ Кодекса о правонарушениях, по которым до сих пор назначались штрафы за нарушения в работе с персональными данными.

Новый закон построен на европейском регламенте GDPR: те же основания обработки, те же права людей, тот же принцип подотчётности — вы должны не просто соблюдать правила, но и быть в состоянии это доказать. Надзорный орган остаётся прежним — Национальный центр по защите персональных данных (CNPDCP), но полномочий у него становится больше: аудиты, доступ к системам и помещениям, предписания, временный или полный запрет обработки и штрафы, которые Центр назначает самостоятельно.

Штрафы и мягкий старт

  • до 1 000 000 леев или 1% оборота за предыдущий год — за нарушение обязанностей оператора: реестр обработки, меры безопасности, уведомление об инцидентах, правила для данных детей;
  • до 2 000 000 леев или 2% оборота — за нарушение принципов обработки и условий согласия, прав покупателей, правил передачи данных за рубеж и неисполнение предписаний Центра.

Берётся большая из двух величин. Но закон предусматривает постепенное введение: в первый год после вступления в силу взыскивается 10% рассчитанной суммы, во второй — 40%, и только с третьего года — 100%. Штраф назначается лишь при доказанном умысле или неосторожности, а за малозначительные нарушения Центр может ограничиться предупреждением.

Обязанности регистрировать магазин как оператора или уведомлять Центр об обработке данных нет — эта процедура отменена ещё раньше. Вместо неё действует принцип подотчётности: у вас должны быть внутренний реестр обработки, политики и доказательства согласий.

Кого закон касается

Любого, кто обрабатывает персональные данные людей, находящихся в Молдове, — даже если у компании нет представительства в стране. Достаточно предлагать товары или услуги молдавским покупателям либо отслеживать их поведение на сайте. Для интернет-магазина персональные данные — это имя, телефон, email, адрес доставки, IDNP при выставлении счёта, история заказов, идентификаторы в аналитике и рекламных пикселях.

Что закон требует от интернет-магазина

Основание для каждой обработки. Оформление и доставка заказа — это исполнение договора, дополнительное согласие для них не нужно. А вот рассылка, ретаргетинг, аналитика поведения и передача данных партнёру (например, кредитной организации) требуют отдельного согласия.

Согласие — активное, раздельное и доказуемое. Предустановленные галочки не работают: согласие должно быть однозначным действием. Запрос о согласии отделяют от остального текста, а отозвать его должно быть так же просто, как дать. Доказывать наличие согласия обязан магазин — значит, нужен журнал: кто, когда, на что и в какой версии политики согласился.

Прозрачность. В политике конфиденциальности должно быть указано: кто оператор и как с ним связаться, цели и правовые основания обработки, получатели данных, передача за границу, сроки хранения, права покупателя, право отозвать согласие и подать жалобу в CNPDCP, обязательность предоставления данных и последствия отказа, наличие профилирования и автоматических решений. Всё — ясным языком, а не юридическим полотном.

Права покупателей и срок ответа. Доступ к данным, исправление, удаление, ограничение обработки, возражение, переносимость. Ответить нужно не позднее одного месяца с момента запроса; при сложных случаях срок продлевается ещё на два месяца, но сообщить об этом продлении надо в течение первого месяца. Ответ бесплатный.

Отдельное право — против маркетинга. Возразить против прямого маркетинга покупатель может в любой момент и без объяснений, после чего обработка для этой цели прекращается. О самом праве нужно сообщить явно и отдельно — не позднее первой коммуникации.

Реестр обработки. Внутренний документ: какие категории данных, с какими целями, кому передаются, где хранятся, как долго и какими мерами защищены. Освобождение для компаний менее 250 человек на магазины практически не распространяется — обработка данных покупателей носит регулярный характер.

Безопасность и инциденты. Меры соразмерно риску: ограниченный доступ, шифрование там, где уместно, резервные копии, обновления, регулярная проверка. Об утечке нужно уведомить CNPDCP в течение 72 часов с момента, когда о ней стало известно, а при высоком риске — и самих покупателей.

Подрядчики и заграница. С каждым, кто обрабатывает данные по вашему поручению (хостинг, сервис рассылок, служба доставки, аутсорс-бухгалтерия), нужны договорные условия об обработке. Передачи в страны ЕЭП разрешений не требуют; для остальных нужны стандартные договорные условия или иные предусмотренные законом гарантии.

Про cookie и рассылки — две отдельные нормы. Сам закон №195/2024 слова «cookie» не содержит: требование раскрывать механизмы отслеживания и процедуру получения согласия установлено законом №284/2004 об услугах информационного общества. Там же — прямой запрет отправлять коммерческие сообщения по электронной почте без предварительного согласия получателя. На практике это и означает cookie-баннер с настройками и opt-in на рассылку: только так согласие можно получить и потом доказать.

Возраст согласия — 14 лет. Для онлайн-услуг, адресованных ребёнку младше 14 лет, согласие даёт законный представитель.

Что в ECOM уже сделано за вас

В платформе есть режим защиты персональных данных — Privacy Mode. Он включён по умолчанию во всех магазинах на ECOM, и это не набор разрозненных заплаток, а сквозная логика: ни один необязательный скрипт не запускается раньше согласия, а каждое согласие сохраняется как доказательство.

Cookie-баннер и настройки категорий

Баннер показывается при первом заходе и не исчезает, пока покупатель не сделает выбор. Три равнозначные кнопки — «Принять все», «Отклонить все» и «Настройки»: отказаться должно быть не сложнее, чем согласиться.

Cookie-баннер в магазине на ECOM: кнопки «Принять все», «Отклонить все» и «Настройки»

В окне настроек — четыре категории:

  • необходимые — сессия, корзина, оформление заказа, выбор языка и валюты, защита форм и антифрод, запоминание самого cookie-согласия; отключить их нельзя;
  • аналитика — Google Analytics 4, GTM, Hotjar, Microsoft Clarity;
  • маркетинг — Meta Pixel, Google Ads, TikTok, ретаргетинг;
  • функциональные — онлайн-чаты, карты, встроенные виджеты.
Окно настроек cookies: необходимые, аналитика, маркетинг и функциональные категории с переключателями

Каждую необязательную категорию покупатель включает и выключает отдельно. Баннер и настройки работают на всех языках витрины.

Скрипты не запускаются до согласия

До выбора покупателя аналитика и рекламные пиксели не загружаются вовсе. Google Consent Mode v2 получает корректное состояние согласия, а при отзыве согласия скрипты перестают работать, и cookies соответствующих категорий удаляются там, где это технически возможно. Незнакомый скрипт, у которого не указана категория, не запускается — это защита от ситуации «подрядчик поставил пиксель, а вы об этом не знали».

Формы: правильные согласия по типу обработки

Все формы, где покупатель оставляет данные, приведены к одному стандарту — заказ, покупка в один клик, предзаказ, заявка на кредит, сообщение о поступлении товара, обратная связь, отзывы, сервисный центр, любые формы, созданные в конструкторе:

  • транзакционные — ссылка на политику конфиденциальности и уведомление, что отправкой заявки покупатель подтверждает ознакомление с условиями; отсутствие маркетингового согласия при этом не мешает оформить заказ;
  • маркетинговые — отдельный чекбокс на получение сообщений, не отмеченный по умолчанию;
  • передача третьим лицам (например, заявка в кредитную организацию) — отдельное согласие именно на передачу данных выбранному партнёру.

Ни одна галочка не проставлена заранее. Если обязательное согласие не отмечено, форма не отправляется и поле подсвечивается. Ссылки ведут на страницу условий магазина и открываются в новой вкладке.

Форма заявки на кредит: два отдельных чекбокса — ознакомление с условиями и согласие на передачу данных кредитной организации

Журнал согласий и версии политик

Каждое действие покупателя записывается отдельной строкой: дата и время, выбранные категории, язык, источник (баннер или окно настроек), тип действия — принял всё, отклонил всё, настроил вручную, отозвал. Старые записи не перезаписываются, поэтому историю согласий можно показать проверяющему. Согласие привязывается к версии политики конфиденциальности и политики cookie, а сами политики версионируются: видно, что и когда изменилось. Если правки существенные, баннер можно показать покупателям заново.

Страницы политик

В магазине есть системные страницы условий и политики cookie на всех языках витрины. Базовый текст политики cookie платформа формирует автоматически — с описанием категорий, целей, сроков хранения и таблицей используемых файлов; на странице стоит постоянная кнопка «Настроить cookies», через которую покупатель в любой момент меняет или отзывает согласие. Ссылки на политику есть в футере, в баннере и в окне настроек. Содержимое страниц редактируется в админке отдельно для каждого языка, есть управление индексацией.

Страница Cookie Policy в магазине на ECOM: дата обновления, кнопка «Настроить cookies» и описание категорий

Запросы покупателей, экспорт и удаление

В админке — раздел запросов по персональным данным: копия данных, исправление, удаление, отзыв согласия, ограничение обработки. У каждого запроса статус и ответственный, поэтому месячный срок ответа видно и не приходится держать в голове. Данные покупателя выгружаются одним действием — профиль, адреса, заказы, согласия, подписки, обращения, отзывы, бонусы. Для удаления есть процедура анонимизации: личные данные обезличиваются, а информация по заказам, которую нужно хранить по бухгалтерским и налоговым требованиям, остаётся.

Сроки хранения, реестр обработки и подрядчики

Сроки хранения настраиваются по типам данных — заявки, брошенные корзины, журналы согласий, неактивные аккаунты, технические логи, — и данные вычищаются автоматически по расписанию. Реестр операций обработки предзаполнен типовыми процессами магазина: заказ, регистрация, доставка, оплата, рассылка, аналитика, поддержка, отзывы, возвраты, сервисный центр. Отдельно ведётся список третьих лиц: какие данные получают, с какой целью, в какой стране, есть ли международная передача. Есть журнал инцидентов безопасности с отметкой, нужно ли уведомлять CNPDCP и покупателей.

Доступы, логи и техническая безопасность

Права на просмотр, экспорт и удаление персональных данных выдаются отдельно от остальных прав администратора, а действия с данными пишутся в журнал: кто, что и когда сделал. Сайт работает только по HTTPS, служебные cookies выставляются с флагами Secure и HttpOnly, персональные данные и токены не передаются в адресной строке, а доступ к странице заказа проверяется.

Что нужно сделать владельцу магазина

Платформа даёт инструменты — но оператором персональных данных остаётся сам магазин. Что стоит закрыть до 23 августа 2026 года:

  1. Проверить и заполнить политику конфиденциальности — по составу, который требует закон (см. следующий раздел), на всех языках витрины.
  2. Дополнить условия магазина (/terms) блоком об обработке персональных данных и ссылками на политики.
  3. Проверить политику cookie под свои реально подключённые сервисы: если вы добавляли собственные скрипты, они должны быть в таблице и в правильной категории.
  4. Назначить ответственного за запросы покупателей и инциденты. Полноценный DPO для обычного магазина закон не требует — он обязателен в основном при масштабном систематическом мониторинге или обработке особых категорий данных, — но человек, который отвечает за письма и укладывается в месяц, нужен.
  5. Заполнить реестр обработки и список подрядчиков своими данными: платёжный сервис, курьерская служба, сервис рассылок, аутсорс-бухгалтерия, CRM. С каждым — договорные условия об обработке данных.
  6. Настроить сроки хранения: сколько держите заявки, брошенные корзины, неактивные аккаунты.
  7. Пересобрать базу рассылки, если раньше согласие бралось галочкой по умолчанию или вместе с оформлением заказа: такое согласие условиям нового закона не отвечает.
  8. Не выключать Privacy Mode и не добавлять рекламные скрипты мимо реестра категорий — иначе пиксель будет срабатывать до согласия.
  9. Написать короткую инструкцию для сотрудников: что делать при запросе покупателя и при подозрении на утечку — 72 часа проходят быстро.

Что добавить в политику конфиденциальности

  • кто оператор — юридическое название, адрес, контакты для вопросов о данных;
  • какие данные собираются и на каком основании: заказ и доставка — договор, рассылка и реклама — согласие, бухгалтерия и гарантия — требование закона;
  • цели обработки простым языком;
  • кому передаются данные: курьерские службы, платёжные сервисы, аналитика и реклама, хостинг;
  • передаются ли данные за пределы Молдовы и на каком основании;
  • сроки хранения по категориям данных;
  • права покупателя и как ими воспользоваться — конкретный адрес или форма, а не «обратитесь к нам»;
  • право отозвать согласие и право пожаловаться в CNPDCP;
  • есть ли профилирование и автоматические решения;
  • дата последнего обновления и ссылка на политику cookie.

Что добавить в условия магазина (/terms)

  • отдельный блок о персональных данных со ссылкой на политику конфиденциальности и политику cookie;
  • какие данные обязательны для оформления заказа и что произойдёт, если их не предоставить;
  • условия рассылки: что подписка добровольна, отдельна от заказа и отписаться можно в один клик;
  • если есть кредит или рассрочка — что данные передаются выбранной финансовой организации и только с отдельного согласия;
  • условия отзывов и пользовательского контента: что публикуется и под каким именем;
  • порядок обращений: куда писать по вопросам данных и в какой срок магазин отвечает.

Что будет с аналитикой — и что с этим делать

Об этом честнее сказать сразу: цифры в аналитике упадут. Пока покупатель не нажал «Принять», аналитика не имеет права записать даже сам факт захода на сайт — не то что источник перехода или просмотренные товары. Часть посетителей выберет «Отклонить все», часть уйдёт со страницы, не тронув баннер. В отчётах это выглядит как обвал трафика, хотя людей на сайте столько же.

Это не поломка счётчика и не ошибка настройки, а законное и ожидаемое поведение: закон разрешает считать посетителя только после его согласия. Поэтому после включения Privacy Mode сравнивать «до» и «после» в абсолютных визитах бессмысленно — ориентируйтесь на выручку, число заказов и конверсию из сессии в заказ, а сами отчёты читайте как выборку, а не как перепись. Google Consent Mode v2 частично достраивает недостающие данные моделированием, но полной картины он не вернёт.

Если картина по трафику нужна полнее, есть второй путь — серверная аналитика. Она считает действия на стороне сайта, без Google Analytics и без передачи данных на сторонние рекламные площадки, поэтому объём данных при таком подходе теряется меньше. Мы предлагаем клиентам решение партнёра — targeting.md: скрипт ставится на магазин, данные остаются в контуре сайта, а конкретную конфигурацию и правовое основание обработки согласуем под ваш проект. Напишите нам, если хотите такую связку — подскажем, что подключать и как это сочетать с Privacy Mode.

Материал носит информационный характер и не заменяет юридическую консультацию. Первоисточники — текст закона №195/2024 на legis.md и разъяснения CNPDCP на datepersonale.md.

Готовы запустить свой проект?

Расскажем, как ECOM закроет задачи вашего бизнеса, и подберём решение.