Закон №195/2024: молдавский GDPR обязывает АСС и ГСК защищать данные жильцов

С 23 августа 2026 года ассоциациям и кооперативам нужны реестр обработки, политика конфиденциальности и меры безопасности. Штрафы — до 2 млн леев.

Источник: Закон №195/2024 о защите персональных данных (локальная версия GDPR) вступает в силу. Штрафы до 2 млн леев. Требует от кооперативов и ассоциаций собственников реестра обработки данных, политики конфиденциальности, технических мер безопасности при хранении информации членов.

23 августа 2026 года в Молдове начинает действовать Закон №195/2024 о защите персональных данных — национальная адаптация европейского регламента, известного как GDPR. Он заменяет прежний Закон №133/2011 и заметно ужесточает требования ко всем, кто ведёт учёт сведений о физических лицах.

Под действие закона попадают все операторы, находящиеся в Республике Молдова, независимо от организационно-правовой формы. Ассоциации собственников жилья и гаражно-строительные кооперативы — не исключение: они хранят списки членов, телефоны, адреса, показания счётчиков, сведения о задолженностях, иногда копии удостоверений личности и документов о праве собственности. Всё это — персональные данные.

Для каждой операции с данными нужно законное основание (ст. 6): согласие человека, исполнение договора, обязанность по закону, законный интерес и другие. Формулировка «нам это нужно для учёта» больше не работает. Особые категории — здоровье, религиозные и политические взгляды, биометрия — по общему правилу обрабатывать запрещено.

Жильцы и члены кооператива получают конкретные права: узнать, какие данные о них хранятся, исправить ошибки, потребовать удаления или ограничения обработки, получить копию в машиночитаемом виде, возразить против прямой рекламы. Ответить на обращение нужно в течение месяца, иначе человек вправе пожаловаться в Национальный центр по защите персональных данных.

Минимальный набор для соответствия: реестр деятельности по обработке, политика конфиденциальности под реальные процессы организации, отдельные и легко отзываемые формы согласия, технические и организационные меры (разграничение доступа, шифрование, резервные копии), порядок уведомления об инцидентах за 72 часа, договоры с подрядчиками-обработчиками (бухгалтерия на аутсорсе, ИТ-сервисы, платёжные системы) и оценка необходимости ответственного за защиту данных (DPO). Большинству небольших организаций DPO не требуется, но этот вывод стоит зафиксировать письменно.

Санкции — до 1 млн леев за организационные нарушения и до 2 млн леев за нарушение принципов обработки и прав граждан. В первый год после вступления закона в силу взыскивается 10% суммы штрафа, во второй — 40%, далее — полный размер.

Что это значит для вас

Администратор АСС

Проведите ревизию: какие данные собираются, на каком основании и сколько хранятся. Подготовьте реестр обработки и политику конфиденциальности, проверьте договоры с подрядчиками, ограничьте доступ к базе жильцов и откажитесь от вывешивания списков должников с фамилиями.

Кассир

Сведения о платежах, долгах и показаниях счётчиков защищены законом. Не передавайте их посторонним без основания, не обсуждайте ситуацию жильца с соседями, храните ведомости и файлы под замком и паролем.

Жилец

Вы вправе запросить у ассоциации перечень своих данных, потребовать исправления неточностей и отказаться от рекламных рассылок. Ответ обязаны дать в течение месяца; при отказе можно обратиться с жалобой в Национальный центр.

ГСК

Обязанности кооператива те же, что и у ассоциации: реестр членов, учёт взносов и переписка содержат персональные данные. Готовиться лучше заранее — переходный период снижает только размер штрафов, но не отменяет остальных требований.

Примечание: статья носит справочный характер и обобщает нормативную базу на дату проверки, указанную выше. Это не юридическая консультация — для вашей конкретной ситуации сверьтесь с полным текстом закона или обратитесь к специалисту.