Kompetenz · DSGVO-Compliance und das moldauische Gesetz 195/2024
Wir bringen ein System, das mit Kunden spricht, in den Zustand, in dem man es einer Prüfung zeigen kann — und wir belegen das aus dem Code, nicht aus einem Fragebogen.
Das Gesetz Nr. 195/2024 gilt in der Republik Moldau seit dem 23. August 2026 und setzt die DSGVO um. Wir machen den technischen Teil: Wir inventarisieren, was das System tatsächlich erhebt, prüfen das reale Verhalten der Seite, schreiben das Verzeichnis von Verarbeitungstätigkeiten und setzen Löschfristen, Einwilligung und Löschung als laufende Funktionen um. Rechtsberatung leisten wir nicht.
Construit dejaDouă implementări proprii, plus lucrarea făcută pe noi înșine. Prima: `gdpr-scan-md`, un scanner determinist, fără componentă de inteligență artificială, public la `ongdpr.md` (verificat cu curl pe 06.09.2026: redirect 308 către `/ro`, apoi 200 cu 95.131 de octeți). Are șapte module, ponderi și praguri scrise într-un singur fișier ca sursă unică de adevăr, și 488 de cazuri de test `it()`/`test()` în directorul de teste al motorului. A doua: textul integral al Legii 195/2024 modelat în format mașină — 90 de articole, 384 de alineate, 408 litere, 9 capitole, 16 secțiuni — cu MD5-ul PDF-ului sursă și metoda de extragere înregistrate în fișier, astfel încât o citare să poată fi verificată până la pagină. A treia dovadă, cea care spune cel mai mult: registrul art. 30 al acestui site, scris pentru noi, cu limitările proprii declarate și opt puncte încă deschise. Rezerva obligatorie: nu suntem cabinet de avocatură și nu emitem opinii juridice. Un instrument tehnic nu înlocuiește un jurist, iar noi spunem asta și în produs, nu doar aici.
Legea nr. 195/2024 privind protecția datelor cu caracter personal a fost adoptată la 25 iulie 2024, publicată în Monitorul Oficial nr. 367-369 din 23 august 2024 și a intrat în vigoare la 23 august 2026. Transpune Regulamentul (UE) 2016/679. Pentru o firmă din Moldova asta înseamnă că obligațiile despre care se vorbea până acum ca despre „ceva european” sunt de azi obligații locale, cu o autoritate locală și cu amenzi care se calculează în lei sau în procent din cifra de afaceri, luându-se valoarea mai mare.
Partea de care ne ocupăm noi este inginerească. Un sistem care vorbește cu clienții — un site cu formular, un asistent de chat, un agent care răspunde la telefon, un CRM — colectează date în locuri pe care nimeni nu le mai ține minte după al doilea an. Politica publicată spune un lucru, codul face altul, iar divergența nu se vede până când cineva întreabă. Lucrarea începe deci de la cod și de la comportamentul real al paginii, nu de la un chestionar completat de cineva care își amintește cum era anul trecut.
Spunem răspicat ce nu facem: nu dăm consultanță juridică, nu emitem opinii, nu redactăm apărări și nu ne substituim unui jurist sau responsabilului cu protecția datelor. Suntem constructori. Producem inventarul verificat, dovada tehnică, registrul și implementarea — materialul cu care un jurist poate lucra, în loc să pornească de la declarații. Unde întrebarea devine juridică, o marcăm ca atare și o trimitem mai departe.
Rezultatul se măsoară altfel decât se obișnuiește. Nu prin numărul de documente produse, ci prin câte afirmații publice au rămas în picioare după verificare. Pe propriul nostru site, exercițiul acesta a însemnat în primul rând ștergeri: un test independent de penetrare anual, un jurnal de audit de 180 de zile, criptare pe toate bazele de date, copii de siguranță zilnice în afara sediului, paisprezece sub-procesatori și două locații de găzduire — niciuna nu a putut fi susținută cu o dovadă, deci niciuna nu a rămas pe pagină.