Buletin Informativ Nr. 26
I. Activitățile de informare și instruire efectuate de CNPDCP
În trimestru doi al anului 2026 (aprilie-iunie), Centrul Național pentru Protecția Datelor cu Caracter Personal (CNPDCP) a continuat să înregistreze evoluții semnificative în ceea ce privește activitățile de informare și conștientizare a publicului larg în domeniul protecției datelor cu caracter personal. Prin intermediul diverselor inițiative desfășurate, instituția a urmărit consolidarea nivelului de înțelegere a importanței respectării dreptului la viață privată și a regulilor aplicabile prelucrării datelor cu caracter personal. Aceste acțiuni au contribuit la sporirea gradului de responsabilizare atât a persoanelor fizice, cât și a operatorilor de date, în vederea asigurării conformității prelucrării și protecției informațiilor ce conțin date cu caracter personal.
În perioada de referință, s-a continuat organizarea cursurilor de instruire pentru subdiviziunile Inspectoratului General al Poliției (IGP), conform planului de instruiri aprobat și semnat de către conducătorii CNPDCP și IGP, la data de 28 ianuarie 2026.
Astfel, cursuri de instruire au fost organizate pentru următoarele subdiviziuni:
- 03 aprilie – Inspectoratul de Poliție Telenești;
- 07 mai – Inspectoratul de Poliție Ungheni;
- 10 iunie – Inspectoratul de Poliție Hâncești;
În acest context, au fost instruiți 202 reprezentanți din cadrul subdiviziunilor IGP.
Totodată, s-a continuat organizarea cursurilor de instruire pentru subdiviziunile Inspectoratului General al Poliției de Frontieră (IGPF), conform planului de instruiri aprobat și semnat de către conducătorii CNPDCP și IGPF, la data de 28 ianuarie 2026. Astfel, cursuri de instruire au fost organizate pentru următoarele subdiviziuni:
- 29 aprilie – Sectorul Poliției de Frontieră “Aeroportul Internațional Chișinău”;
- 14 mai – Direcția Regională Sud;
- 18 iunie – Direcția Regională Vest.
În acest context, au fost instruiți 278 reprezentanți din cadrul subdiviziunilor IGPF.
În perioada de referință, CNPDCP a manifestat deschidere și spirit de colaborare, organizând o serie de cursuri de instruire pentru reprezentanții instituțiilor publice/private, la solicitarea acestora.
Astfel, cursuri de instruire au fost organizate pentru următoarele instituții:
- 01 aprilie – Institutul de Standardizare din Moldova;
- 10 aprilie – Centrul Național pentru Energie Durabilă;
- 23 aprilie – Alianța ONG-urilor active în domeniul Protecției Sociale a Copilului și Familiei;
- 13 mai – Agenția pentru Științe și Memorie Militară;
- 16 mai și 23 mai – Școala Administratorilor de Bloc;
- 18 mai – Ministerul Justiției;
- 22 mai – Centrul Național Anticorupție;
- 04 iunie – Loteria Națională;
- 09 iunie – Asociația Medicală Teritorială Rîșcani;
- 16 iunie – Parlamentul RM;
- 17 iunie – Consiliul electoral al circumscripției electorale raionale Telenești nr. 34;
- 26 iunie – Asociația Auditorilor și Societăților de Audit „AFAM”;
- 29 iunie – Consiliul Național al Tineretului din Moldova.
În acest context au fost instruiți 772 de reprezentanți ai instituțiilor menționate supra.
Cursurile de instruire au avut drept scop familiarizarea participanților cu aspectele ce țin de domeniul protecției datelor cu caracter personal, reglementarea procedurilor de prelucrare, precum și cu regimul de confidențialitate și securitate a datelor cu caracter personal în conformitate cu legislația în vigoare. În cadrul evenimentelor au fost discutate subiecte de importanță, cum ar fi: definirea noțiunilor generale aferente domeniului protecției datelor cu caracter personal; principii și temeiuri legale pentru prelucrarea datelor cu caracter personal; drepturile subiecților de date cu caracter personal; prelucrarea categoriilor speciale de date cu caracter personal; cerințele privind protecția datelor cu caracter personal, în exercitarea atribuțiilor de serviciu; asigurarea securității și confidențialității datelor cu caracter personal prelucrate; aspecte ce țin de desemnarea Responsabilului cu protecția datelor (DPO), precum și obligațiile și sarcinile acestuia; aspecte ce țin de Evaluarea Impactului asupra Protecției Datelor (DPIA), precum și etapele efectuării unei DPIA, etc.
Totodată, a fost continuată campania de informare și sensibilizare pentru comunitatea școlară cu genericul: „Protecția datelor cu caracter personal și siguranța copiilor în mediul on-line”. Scopul campaniei a fost creșterea gradului de conștientizare și educare a copiilor în ceea ce privește: importanța protecției datelor cu caracter personal; identificarea riscurilor din mediul online; adoptarea unui comportament responsabil, sigur și informat în spațiul digital pentru a sprijini copiii să navigheze internetul în mod sigur, etic și informat, reducând vulnerabilitatea lor în fața amenințărilor online. Tematicile abordate în cadrul campaniei au vizat: ce sunt datele cu caracter personal; cum îți protejezi datele personale online; riscurile și amenințările în mediul online; siguranța pe platformele de comunicare și jocuri online, etc. Astfel, au fost organizate mai multe cursuri de instruire:
Evenimentele au avut loc în cadrul orei de Dezvoltare personală, publicul țintă fiind elevii clasei a IV-a. În acest context, au fost instruiți 102 elevi.
În perioada de referință, CNPDCP a lansat campania națională de informare și sensibilizare „Protejați datele cu caracter personal: Fiți vigilenți în fața fraudelor telefonice”, menită să consolideze nivelul de informare al populației privind modalitățile de recunoaștere și prevenire a tentativelor de fraudă telefonică, precum și să promoveze adoptarea unor practici responsabile în procesul de prelucrare și divulgare a datelor cu caracter personal. În cadrul campaniei, au fost elaborate și distribuite materiale informative pe întreg teritoriul Republicii Moldova, prin intermediul Inspectoratului General al Poliției, Inspectoratului General al Poliției de Frontieră și Parlamentului Republicii Moldova, asigurând astfel o diseminare extinsă a mesajelor de prevenire și informare către cetățeni.
Printre activitățile desfășurate în cadrul campaniei s-a numărat și acțiunea de informare organizată de CNPDCP, în colaborare cu Inspectoratul General al Poliției de Frontieră, la Punctul de Trecere a Frontierei Leușeni având drept scop creșterea gradului de conștientizare în rândul cetățenilor cu privire la riscurile asociate tentativelor de fraudă telefonică și importanța protejării datelor cu caracter personal.
Astfel, cetățenilor li s-au oferit materiale informative și recomandări practice privind identificarea și prevenirea tentativelor de fraudă, fiind atenționați asupra situațiilor frecvente în care persoane necunoscute contactează telefonic cetățenii, prezentându-se drept reprezentanți ai instituțiilor bancare, ai organelor de drept, ai autorităților publice sau ai altor entități, cu scopul de a obține date cu caracter personal precum numele, prenumele, IDNP-ul, date bancare sau alte informații sensibile. Reprezentanții CNPDCP au subliniat că orice solicitare de furnizare a unor astfel de date trebuie tratată cu maximă prudență, fiind esențială verificarea identității interlocutorului și a autenticității solicitării, înainte de divulgarea oricăror informații cu caracter personal.
II. Activitatea de control
În perioada aprilie – iunie 2026, CNPDCP a declanșat verificarea conformității operațiunilor de prelucrare a datelor cu caracter personal în 71 cazuri. În perioada de referință, au fost emise 59 decizii, dintre care în 25 de cazuri s-a constatat încălcarea prevederilor legale. În aceeași perioadă au fost încheiate 33 procese-verbale cu privire la contravenție, care ulterior au fost remise instanței de judecată pentru soluționare.
III. Constatări ale Centrului Național pentru Protecția Datelor cu Caracter Personal
1.CNPDCP a constatat încălcarea prevederilor Legii nr. 133/2011 privind protecția datelor cu caracter personal, ca urmare a publicării pe o rețea de socializare a imaginilor unui minor identificabil, fără consimțământul reprezentantului legal.
În cadrul investigației, CNPDCP a stabilit că un utilizator al unei platforme de socializare a publicat fotografii în care apărea un copil minor, imaginile fiind accesibile unui număr nedeterminat de persoane prin intermediul unui profil public. Deși operatorul a susținut că publicarea a avut un scop exclusiv personal, respectiv, transmiterea unui mesaj de felicitare cu ocazia zilei de naștere a minorului, Autoritatea de control a reținut că un asemenea scop nu înlătură obligația respectării normelor privind protecția datelor cu caracter personal.
CNPDCP a reiterat că imaginea unei persoane identificabile constituie dată cu caracter personal, iar publicarea acesteia pe o rețea de socializare reprezintă o operațiune de prelucrare, respectiv de dezvăluire și diseminare a datelor cu caracter personal.
În cazul minorilor, consimțământul pentru prelucrarea datelor cu caracter personal trebuie acordat în formă scrisă de către reprezentantul legal, în conformitate cu prevederile art. 5 alin. (3) din Legea nr. 133/2011. În speță, investigația a demonstrat că un asemenea consimțământ nu a fost obținut, iar situația nu se încadra în niciuna dintre excepțiile prevăzute de lege.
Totodată, CNPDCP a subliniat că publicarea imaginilor unui minor pe o platformă accesibilă publicului larg implică pierderea controlului asupra utilizării ulterioare a acestora, inclusiv prin redistribuire, descărcare sau preluare de către terți, ceea ce poate afecta în mod semnificativ dreptul la viață privată al copilului. Din acest motiv, imaginile minorilor beneficiază de un nivel sporit de protecție, iar orice prelucrare a acestora trebuie să respecte cu strictețe condițiile prevăzute de legislația în vigoare.
De asemenea, CNPDCP a reținut că simplul fapt că fotografiile au fost realizate într-un context familial sau că operatorul a intrat în posesia acestora în cadrul unor relații personale anterioare nu conferă dreptul de a le publica în mediul online. Fiecare operațiune de publicare a imaginilor unui copil trebuie să aibă un temei juridic distinct și să respecte drepturile persoanei vizate.
În urma examinării circumstanțelor cauzei, CNPDCP a constatat încălcarea prevederilor art. 4 alin. (1) lit. a), art. 5 alin. (3) și art. 29 alin. (1) din Legea nr. 133/2011 privind protecția datelor cu caracter personal și a reținut existența elementelor constitutive ale contravenției prevăzute de art. 74¹ alin. (1) din Codul contravențional al Republicii Moldova, referitoare la nerespectarea condițiilor de bază pentru prelucrarea datelor cu caracter personal.
Așadar, CNPDCP reamintește că protecția datelor cu caracter personal ale copiilor reprezintă o prioritate, iar publicarea imaginilor minorilor în mediul online trebuie realizată numai cu respectarea strictă a cerințelor legale și cu acordul reprezentantului legal, acolo unde legea îl impune.
2.CNPDCP a înregistrat sesizarea remisă de Inspectoratul de Poliție Călărași privind pretinsa prelucrare ilegală a datelor cu caracter personal ale elevilor din cadrul IPLT „Vasile Alecsandri” prin intermediul sistemului de supraveghere video.
Sesizarea a fost întemeiată în baza unui apel anonim recepționat prin serviciul „Telefonul Copilului” 116 111, prin care s-a reclamat instalarea unor camere de supraveghere video în grupurile sanitare destinate elevilor, fapt susceptibil de a afecta dreptul la viață privată, demnitatea și siguranța psihologică a copiilor.
Având în vedere gravitatea aspectelor semnalate și faptul că acestea vizau prelucrarea datelor cu caracter personal ale unor minori, în temeiul art. 19, art. 20 și art. 27 din Legea nr. 133/2011 privind protecția datelor cu caracter personal, CNPDCP a dispus inițierea unei proceduri de control pentru verificarea legalității prelucrării datelor cu caracter personal de către IPLT „Vasile Alecsandri”.
În urma verificărilor, CNPDCP a reținut că supravegherea video instituită în majoritatea spațiilor monitorizate (căi de acces, coridoare, teren sportiv, parcare, anumite săli de clasă și alte zone comune) urmărește scopuri legitime de asigurare a securității elevilor, personalului și patrimoniului instituției, fiind, în principiu, adecvată, necesară și proporțională în raport cu obiectivele urmărite. Totodată, s-a constatat că perioada de stocare a imaginilor este limitată la șapte zile, iar monitorizarea acestor spații corespunde interesului legitim al operatorului.
Cu toate acestea, CNPDCP a stabilit că, în perioada 07.03.2026–09.03.2026, patru camere video au fost amplasate în interiorul grupurilor sanitare destinate elevilor. Chiar dacă instituția a susținut că dispozitivele vizau exclusiv zonele de acces și că anumite sectoare au fost excluse din câmpul vizual, simpla captare a imaginilor într-un spațiu destinat satisfacerii necesităților fiziologice constituie o ingerință gravă și nejustificată în dreptul la viață privată, cu atât mai mult cu cât persoanele vizate sunt minori, categorie care beneficiază de un nivel sporit de protecție.
CNPDCP a reținut că operatorul nu a demonstrat existența unei evaluări documentate privind necesitatea unei asemenea măsuri, lipsa unor alternative mai puțin intruzive, efectuarea unei evaluări a impactului asupra drepturilor persoanelor vizate sau existența unui temei legal expres care să permită supravegherea video în asemenea spații. În aceste condiții, instalarea camerelor video în grupurile sanitare nu respectă principiile legalității, necesității, proporționalității și minimizării datelor consacrate de Legea nr. 133/2011.
De asemenea, CNPDCP a constatat că obligația de informare a persoanelor vizate nu a fost îndeplinită în mod complet. Deși instituția a amplasat indicatoare cu mențiunea „Atenție! Zonă de supraveghere video”, acestea nu conțineau toate informațiile obligatorii prevăzute de art. 12 din Legea nr. 133/2011 și de Decizia Centrului nr. 581/2015, respectiv, identitatea operatorului, scopul prelucrării, durata stocării imaginilor, destinatarii datelor și drepturile persoanelor vizate.
În aprecierea cauzei, CNPDCP a avut în vedere și standardele europene relevante, inclusiv jurisprudența Curții Europene a Drepturilor Omului și orientările Comitetului European pentru Protecția Datelor, potrivit cărora, instalarea camerelor video în spații precum toalete, vestiare sau alte încăperi destinate vieții intime este, în principiu, incompatibilă cu dreptul la respectarea vieții private, indiferent de scopul legitim invocat.
Prin urmare, Autoritatea a concluzionat că IPLT „Vasile Alecsandri” a efectuat o prelucrare nelegală a datelor cu caracter personal ale elevilor minori prin intermediul celor patru camere video amplasate în interiorul grupurilor sanitare, cu încălcarea prevederilor art. 4 alin. (1) lit. a), b) și c), precum și ale art. 5 alin. (5) lit. e) din Legea nr. 133/2011 privind protecția datelor cu caracter personal.
În consecință, prin decizie s-a constatat încălcarea legislației în domeniul protecției datelor cu caracter personal de către IPLT „Vasile Alecsandri”, faptele întrunind elementele constitutive ale contravenției prevăzute la art. 741 alin. (1) din Codul contravențional al Republicii Moldova.
3. În urma sesizării înaintate de Consiliul de Presă privind publicarea, pe un portal informațional, a unui material jurnalistic care dezvăluia date cu caracter personal ale unei minore, victimă a unui abuz sexual, CNPDCP a inițiat o procedură de control pentru a verifica legalitatea prelucrării acestor date de către redactorul-șef al portalului.
În rezultatul verificărilor efectuate, CNPDCP a constatat că, prin articolul publicat au fost dezvăluite date cu caracter personal ale unei minore, inclusiv numele și prenumele, imaginea, anul nașterii, codul personal (IDNP), domiciliul, precum și informații medicale și date privind statutul acesteia de victimă a unui presupus abuz sexual.
Datele menționate se încadrează în categoria specială de date cu caracter personal/sensibile, a căror prelucrare este strict reglementată și supusă unui regim sporit de protecție, cu atât mai mult în cazul unui minor, iar divulgarea acestora fără respectarea condițiilor prevăzute în Legea nr. 133/2011 privind protecția datelor cu caracter personal constituie o ingerință gravă în drepturile fundamentale ale persoanei vizate.
CNPDCP a reținut că, publicarea materialului jurnalistic a urmărit un scop de interes public, respectiv, informarea societății cu privire la o situație gravă ce viza un minor și determinarea reacției autorităților competente. Totodată, se constatată că existența interesului public nu exonerează operatorul de obligația de a respecta principiile generale ale protecției datelor cu caracter personal, inclusiv principiile legalității, proporționalității și minimizării datelor.
Deși dreptul presei la liberă exprimare este un element esențial al democrației, recunoscut de instrumentele internaționale privind drepturile omului (inclusiv Declarația Universală a Drepturilor Omului și Convenția Europeană a Drepturilor Omului), acesta însă, nu are caracter absolut.
Libertatea de exprimare implică și responsabilitatea jurnaliștilor de a nu leza drepturile și libertățile fundamentale ale persoanelor vizate. Conform art. 3 alin. (4) din Legea nr. 64/2010, restrângerea libertății de exprimare este admisă doar pentru protejarea unui interes legitim și numai dacă măsura este proporțională cu scopul urmărit, menținându-se echilibrul dintre interesul protejat și libertatea de informare. În cazul minorilor, interesul superior al copilului prevalează asupra libertății de exprimare.
În cadrul examinării, CNPDCP a constatat că, chiar dacă anumite informații au fost transmise voluntar redacției de către reprezentantul legal al minorei, acest fapt nu înlătură obligația operatorului de a aprecia în mod independent necesitatea și proporționalitatea divulgării acestora, în special având în vedere caracterul sensibil al datelor și vulnerabilitatea persoanei vizate.
Concomitent, s-a reținut că, publicarea integrală a documentelor medicale, a codului personal, a imaginii și a altor elemente care permiteau identificarea directă a minorei nu era necesară pentru atingerea scopului jurnalistic urmărit. Informarea publicului putea fi realizată prin metode mai puțin intruzive, precum anonimizarea sau eliminarea elementelor de identificare ale victimei.
Deși ulterior publicării materialului, datele cu caracter personal ale minorei au fost eliminate de pe platforma online, CNPDCP a constatat că această măsură nu înlătură caracterul neconform al prelucrării inițiale, întrucât, în perioada în care informațiile au fost disponibile publicului, acestea au putut fi accesate, preluate și distribuite de către persoane nedeterminate.
În consecință, CNPDCP a constatat că prelucrarea datelor cu caracter personal ale minorei, realizată prin publicarea unui articolul pe un portal, de către redactorul-șef, a fost efectuată cu încălcarea prevederilor art. 4 alin. (1) lit. a) și c) și art. 29 din Legea nr. 133/2011 privind protecția datelor cu caracter personal, fiind încălcate principiile legalității, proporționalității și obligația de asigurare a confidențialității datelor cu caracter personal.
IV. Activitatea de prevenire
În perioada de referință, CNPDCP a venit cu unele precizări, recomandări și îndrumări pentru subiecții de date:
Protejează-ți datele! Fii vigilent la apelurile suspecte
Centrul Național pentru Protecția Datelor cu Caracter Personal (CNPDCP) atenționează cetățenii despre tentative de fraudă, în cadrul cărora persoanele sunt contactate telefonic de către pretinși salariați al S.A. „Moldtelecom”. Sub pretextul perfectării contractelor de telefonie fixă, aceștia solicită comunicarea următoarelor date cu caracter personal: IDNP și adresa de domiciliu.
CNPDCP recomandă ferm:
- Nu oferiți date cu caracter personal (spre exemplu: nume, prenume, IDNP, adresa de domiciliu etc.) prin telefon persoanelor necunoscute;
- Întrerupeți apelurile suspecte;
- Verificați orice solicitare, precum și identitatea persoanei/companiei care vă contactează, fără a divulga informații sau a reacționa la cerere;
- Raportați imediat orice suspiciune de fraudă, sesizând Poliția printr-o plângere sau la numărul de urgență 112;
- Informați familia și prietenii despre atacurile care folosesc instrumente pentru a realiza apeluri spoofed, contribuind astfel la creșterea nivelului de conștientizare a noilor amenințări din mediul online și la reducerea numărului potențial de victime.
CNPDCP, în calitate de autoritate națională de supraveghere a prelucrării datelor cu caracter personal, accentuează asupra responsabilității fiecărui cetățean în vederea asigurării protecției datelor cu caracter personal, or, securitatea și confidențialitatea acestor date trebuie să constituie o prioritate.
Protejați-vă datele cu caracter personal: Fraude telefonice în creștere
Centrul Național pentru Protecția Datelor cu Caracter Personal (CNPDCP) atenționează cetățenii asupra creșterii numărului de tentative de fraudă și escrocherii telefonice, prin intermediul cărora persoane necunoscute solicită comunicarea unor date cu caracter personal, precum IDNP-ul, adresa de domiciliu sau alte informații confidențiale, sub diverse pretexte.
Escrocii utilizează diverse identități false și se prezintă drept angajați ai instituțiilor de drept, reprezentanți ai instituțiilor bancare, angajați ai Serviciului de Informații și Securitate, inspectori ai Serviciului Fiscal de Stat, reprezentanți ai companiilor de telecomunicații sau curieri ai serviciilor poștale. În acest context, cele mai frecvente scenarii invocate de aceștia vizează verificarea conturilor bancare, prevenirea unor presupuse fraude, protejarea economiilor sau propuneri de investiții „profitabile”.
CNPDCP recomandă ferm:
- Nu oferiți date cu caracter personal (spre exemplu: nume, prenume, IDNP, adresa de domiciliu etc.) prin telefon persoanelor necunoscute;
- Întrerupeți apelurile suspecte;
- Verificați orice solicitare, precum și identitatea persoanei sau companiei care vă contactează, fără a divulga informații sau a reacționa la cerere;
- Verificați informațiile doar din surse oficiale, iar în cazul unui apel suspect, închideți imediat și contactați instituția vizată;
- Raportați imediat orice suspiciune de fraudă, sesizând Poliția printr-o plângere sau la numărul de urgență 112;
- Informați familia și prietenii despre atacurile care folosesc instrumente pentru realizarea apelurilor spoofed, contribuind astfel la creșterea nivelului de conștientizare a noilor amenințări din mediul online și la reducerea numărului potențial de victime.
CNPDCP, în calitate de autoritate națională de supraveghere a prelucrării datelor cu caracter personal, accentuează responsabilitatea fiecărui cetățean în vederea asigurării protecției datelor cu caracter personal, or, securitatea și confidențialitatea acestor date trebuie să constituie o prioritate.
CNPDCP avertizează: utilizarea ilegală a datelor cu caracter personal atrage sancțiuni
În contextul creșterii numărului de cazuri în care datele cu caracter personal ajung în posesia unor persoane neautorizate, fiind inclusiv utilizate de escroci în diverse scheme infracționale, Centrul Național pentru Protecția Datelor cu Caracter Personal (CNPDCP) reiterează că prelucrarea acestor informații în scopuri ilegale reprezintă încălcare a prevederilor legale.
Se determină că date personale precum IDNP-ul, adresa de domiciliu, numărul de telefon sau alte informații ce pot duce la identificarea persoanei, au fost/sunt obținute prin diverse metode, inclusiv prin inducerea în eroare a cetățenilor urmare a efectuării de apeluri telefonice frauduloase, a expedierii de mesaje înșelătoare, prin colectarea datelor postate pe diverse rețele de socializare sau accesarea neautorizată a unor baze de date.
CNPDCP subliniază că utilizarea datelor cu caracter personal fără un temei legal, în diverse scopuri, care ar putea să prejudicieze interesele sau drepturile şi libertățile fundamentale ale subiectului datelor cu caracter personal – constituie încălcare a legislației de domeniul protecției datelor cu caracter personal sau de ordin penal/contravențional, fiind supusă sancțiunilor conform legii.
În acest context, CNPDCP solicită tuturor persoanelor care dețin sau au acces la date cu caracter personal, să manifeste responsabilitate maximă la prelucrarea acestor informații și să nu utilizeze date personale în scopuri ilegale sau abuzive.
Mai mult, în cazul obținerii și deținerii ilegale de date cu caracter personal, CNPDCP informează asupra necesității ștergerii/distrugerii acestor informații, în vederea neadmiterii utilizării lor neconforme. În context, CNPDCP amintește că, începând cu 23 august 2026, va intra în vigoare noua Lege privind protecția datelor cu caracter personal nr. 195/2024, care prevede sancțiuni mai stricte, inclusiv amenzi mult mai impunătoare pentru prelucrarea neconformă a datelor cu caracter personal.
Respectarea dreptului la viață privată și la protecția datelor cu caracter personal reprezintă o obligație legală și un element esențial pentru protejarea demnității și securității fiecărui cetățean.
CNPDCP accentuează asupra importanței manifestării prudenței și responsabilității în vederea asigurării protecției datelor cu caracter personal.
V. Cooperare internațională
- La data de 11 mai 2026, Centrul a organizat atelierul de lucru TAIEX „Mecanismele de efectuare a controlului legalității prelucrării datelor cu caracter personal”.
Evenimentul a reunit experți europeni și reprezentanți ai CNPDCP, având drept obiectiv consolidarea capacităților instituționale în domeniul exercitării atribuțiilor de supraveghere și control al respectării legislației privind protecția datelor cu caracter personal, în contextul alinierii Republicii Moldova la standardele Uniunii Europene.
Atelierul s-a desfășurat într-un context marcat de transformări digitale accelerate și de creșterea volumului de date prelucrate, care impun consolidarea mecanismelor de protecție a dreptului fundamental la viață privată. Totodată, aceasta a avut loc în perspectiva intrării în vigoare a Legii nr. 195/2024 privind protecția datelor cu caracter personal, care transpune acquis-ul european în domeniu.
Scopul principal al evenimentului a constat în aprofundarea înțelegerii modului în care autoritățile de protecție a datelor din statele membre ale Uniunii Europene își exercită competențele de control al legalității prelucrării datelor, precum și identificarea unor soluții eficiente și a bunelor practici aplicabile în activitatea CNPDCP.
În calitate de experți internaționali au participat dl Bartłomiej Kohnke, reprezentant al Ministerului Justiției din Polonia, și dl Hristo Alaminov, reprezentant al Comisiei pentru Protecția Datelor cu Caracter Personal din Bulgaria, care au prezentat experiența și practicile instituțiilor pe care le reprezintă, oferind participanților perspective aplicate și instrumente utile pentru activitatea de control.
Discuțiile au evidențiat importanța dezvoltării unor mecanisme eficiente de supraveghere, bazate pe evaluarea riscurilor, pe transparență și pe aplicarea proporțională a măsurilor corective, precum și necesitatea consolidării cooperării internaționale în domeniul protecției datelor.
Atelierul de lucru a fost organizat şi finanțat de instrumentul de asistență tehnică și schimb de informații a Comisiei Europene (TAIEX).
- În perioada 2–4 iunie 2026, reprezentanții Centrului au efectuat vizita de studiu intitulată „Mecanisme de exercitare a controlului și de stabilire a sancțiunilor pecuniare” în Regatul Țărilor de Jos, având drept scop consolidarea capacităților instituționale și preluarea bunelor practici europene în domeniul protecției datelor cu caracter personal, în contextul procesului de armonizare a cadrului normativ național cu standardele Uniunii Europene.
Agenda vizitei a inclus întrevederi și sesiuni de lucru cu reprezentanții Autorității pentru Protecția Datelor din Țările de Jos (Autoriteit Persoonsgegevens – AP), ai Ministerului Justiției și Securității, precum și cu reprezentanți ai sectorului privat.
În cadrul discuțiilor desfășurate la Autoritatea pentru Protecția Datelor au fost prezentate structura organizațională, atribuțiile și competențele instituției, mecanismele de examinare a plângerilor, gestionarea incidentelor de securitate și desfășurarea activităților de control. Totodată, au fost abordate aspecte privind măsurile preventive și educaționale promovate de autoritatea de supraveghere, procedurile de aplicare a măsurilor corective și a sancțiunilor, precum și rolul autorității în procesul de avizare a proiectelor de acte normative.
În cadrul întrevederii cu reprezentanții Ministerului Justiției și Securității din Regatul Țărilor de Jos au fost discutate experiențele legate de Legea olandeză de punere în aplicare a GDPR și eventuala sa revizuire, experiențele și responsabilitățile ministerului în relația cu Autoritatea independentă pentru protecția datelor în temeiul GDPR.
Agenda vizitei a inclus și o întrevedere cu reprezentanții companiei de telecomunicații KPN, în cadrul căreia au fost abordate aspecte practice privind guvernanța protecției datelor, măsurile de conformare voluntară, activitățile preventive și interacțiunea cu autoritățile competente în domeniu.
Vizita de studiu a fost organizată cu suportul Misiunii de parteneriat a UE în Republica Moldova (EUPM).
- În perioada 09 – 11 iunie 2026, reprezentanții Centrului au participat la cea de-a 50-a reuniune plenară a Comitetului Convenției 108.
Unul dintre punctele centrale ale discuțiilor l-a constituit stadiul semnării și ratificării Protocolului de modificare a Convenției 108 (CETS nr. 223), cunoscut sub denumirea de Convenția 108+.
Secretariatul TPD a informat participanții că, începând cu luna noiembrie 2025, s-a înregistrat un nou progres: Republica Moldova a depus instrumentul de ratificare a Protocolului de modificare a Convenției 108 la data de 15 mai 2026. Astfel, la momentul desfășurării reuniunii, numărul țărilor semnatare ajunsese la 46, dintre care 34 de țări deja au ratificat.
Un moment important l-a constituit prezentarea realizată de Excelența Sa, ambasadorul Gabriel Revel, Reprezentantul Permanent al Principatului Monaco la Consiliul Europei și președintele grupului raportorilor juridici ai Comitetului Miniștrilor (GR-J). Acesta a subliniat că statele membre așteaptă cu interes sporit intrarea rapidă în vigoare a Convenției 108+, iar presiunea pozitivă asupra statelor care nu au ratificat încă este în creștere.
Cooperarea interinstituțională în cadrul Consiliului Europei este esențială. Implicarea comitetelor CDBIO, T-CY, CDNET și PC-FIMI subliniază natura transversală a protecției datelor, care intersectează domenii precum biomedicine, cybercriminalitate, tehnologii digitale emergente și manipularea informațiilor. Secretariatul va explora în continuare oportunitățile de cooperare, urmând a raporta în noiembrie 2026.
Reuniunea plenară a demonstrat caracterul dinamic și evolutiv al cadrului normativ european privind protecția datelor. Comitetul Consultativ al Convenției 108 continuă să joace un rol esențial în orientarea politicilor publice, în definirea principiilor etice ale digitalizării și în promovarea unei guvernanțe responsabile a datelor la nivel global. Participarea la această sesiune a constituit o ocazie valoroasă de schimb de expertiză și consolidare a cooperării internaționale, reafirmând angajamentul statului nostru pentru protejarea drepturilor fundamentale în era digitală.
- La data de 15 iunie 2026, Centrul a organizat atelierul de lucru TAIEX cu genericul „Prelucrarea datelor cu caracter personal în contextul gestionării resurselor umane: practici și provocări”.
Evenimentul a reunit reprezentanți ai autorităților publice din Republica Moldova cu responsabilități în domeniul managementului resurselor umane, precum și specialiști ai CNPDCP, având drept obiectiv consolidarea cunoștințelor și a capacităților profesionale privind prelucrarea datelor cu caracter personal în cadrul raporturilor de muncă și identificarea bunelor practici în domeniu.
Scopul principal al evenimentului a constat în aprofundarea înțelegerii aspectelor juridice și practice privind prelucrarea datelor cu caracter personal în relațiile de muncă, a obligațiilor angajatorilor privind asigurarea securității și confidențialității datelor, precum și a impactului noilor tehnologii asupra dreptului la viață privată al angajaților.
În calitate de expert internațional a participat dl Vlad Drăguș, doctor în drept și expert juridic în cadrul Directoratului Național de Securitate Cibernetică din România, care a prezentat experiența și practicile relevante la nivel european privind protecția datelor în domeniul relațiilor de muncă și securitatea informațiilor.
Atelierul de lucru a fost organizat și finanțat de instrumentul de asistență tehnică și schimb de informații al Comisiei Europene (TAIEX).
- În perioada 24–25 iunie 2026, reprezentanții Centrului au participat la cea de-a 77-a ședință a Grupului Internațional de Lucru privind Protecția Datelor în Tehnologie (International Working Group on Data Protection in Technology – IWGDPT), cunoscut sub denumirea de „Berlin Group”. Evenimentul a avut loc la Varșovia, Republica Polonă, la invitația Oficiului pentru Protecția Datelor cu Caracter Personal (UODO) al Poloniei.
Evenimentul a reunit experți internaționali în domeniul protecției datelor, având drept obiectiv principal consolidarea cooperării internaționale și analiza impactului noilor tehnologii asupra dreptului la viață privată și protecției datelor cu caracter personal. Pe parcursul celor două zile de lucru, participanții au abordat o serie de teme de actualitate, printre care:
- utilizarea inteligenței artificiale și modul în care organizațiile își pot adapta activitatea pentru a proteja mai bine datele personale;
- realitatea extinsă (XR), noile modalități prin care utilizatorii își pot gestiona preferințele privind confidențialitatea datelor și utilizarea serviciilor de tip cloud;
- evoluția noilor tehnologii de comunicații și impactul acestora asupra protecției datelor cu caracter personal;
- utilizarea datelor generate artificial și rolul acestora în dezvoltarea noilor servicii digitale;
De asemenea, agenda reuniunii a inclus prezentări ale experților internaționali, sesiuni de tip „tour de table” privind evoluțiile recente la nivel național, precum și discuții tematice dedicate viitoarelor direcții de dezvoltare în domeniul tehnologiilor emergente și protecției datelor.