Centrul Naţional pentru Protecţia Datelor cu Caracter Personal \rOrdin nr.40 din 20.08.2026 privind aprobarea Formularului tipizat al notificării încălcării securităţii datelor cu caracter personal
CENTRUL NAŢIONAL PENTRU PROTECŢIA
DATELOR CU CARACTER PERSONAL
O R D I N
privind aprobarea Formularului tipizat al notificării
încălcării securităţii datelor cu caracter personal
nr. 40 din 20.08.2026
(în vigoare 25.08.2026)
Monitorul Oficial al R. Moldova nr. 390-393 art. 702a din 25.08.2026
* * *
În temeiul art.33 alin.(3) şi art.65 alin.(1) lit.d) din Legea nr.195/2024 privind protecţia datelor cu caracter personal (Monitorul Oficial al Republicii Moldova, 2024, nr.124-129, art.248), art.28 alin.(3) din Legea nr.160/2026 privind protecţia datelor cu caracter personal prelucrate în scopul prevenirii şi combaterii infracţiunilor (Monitorul Oficial al Republicii Moldova, 2026, nr.382-385, art.404) şi art.115 alin.(10) din Legea comunicaţiilor electronice nr.72/2025 (Monitorul Oficial al Republicii Moldova, 2025, nr.226-228, art.266),
ORDON:
1. Se aprobă Formularul tipizat al notificării încălcării securităţii datelor cu caracter personal (denumit în continuare – Formularul), conform anexei.
2. Formularul se completează de către operator utilizând structura şi câmpurile prevăzute în anexă şi se transmite Centrului Naţional pentru Protecţia Datelor cu Caracter Personal (denumit în continuare – CNPDCP) în format electronic, cu semnătură electronică calificată, la adresa de e-mail: centru@datepersonale.md.
3. Operatorii au obligaţia să utilizeze exclusiv Formularul aprobat prin prezentul ordin pentru notificarea încălcării securităţii datelor cu caracter personal, produse începând cu data intrării în vigoare a acestuia.
4. Prezentul ordin intră în vigoare la data publicării în Monitorul Oficial al Republicii Moldova.
| DIRECTOR | Victoria MUNTEAN |
| Nr.40. Chişinău, 20 august 2026. | |
|
Aprobat prin Ordinul Directorului Centrului Naţional pentru Protecţia Datelor cu Caracter Personal nr.40/2026 Formularul tipizat al notificării încălcării securităţii datelor cu caracter personal Secţiunea 1 – Informaţii preliminare Tipul notificării* ο Notificare iniţială ο Notificare actualizată ο Notificare finală Caracterul încălcării* ο Unică ο În desfăşurare ο Finală Data când s-a luat cunoştinţă de producerea încălcării* ZZ.LL.AAAA Data când s-a produs încălcarea* ZZ.LL.AAAA Data încetării încălcării (dacă este cazul) ZZ.LL.AAAA Notificare efectuată în termen de 72 de ore* Da ☐ Nu ☐ Motivul întârzierii (după caz) _________________________ Secţiunea 2 - Identificarea operatorului Denumirea operatorului* Site-ul web al operatorului Sectorul de activitate al operatorului* Rolul* ☐Operator de date ☐Persoană împuternicită de către operator (se va indica opţional) Adresă poştală*
Persoană de contact*
Adresa de e-mail* Număr de telefon Număr de telefon mobil Secţiunea 3 – Detalii privind încălcarea securităţii Descrierea evenimentului* Cum a fost identificată încălcarea securităţii datelor cu caracter personal ?* Circumstanţele încălcării securităţii datelor cu caracter personal * ☐ Dispozitivul care conţine date cu caracter personal a fost pierdut sau furat ☐ Documentul pe suport de hârtie a fost pierdut, furat sau lăsat într-un mediu nesigur ☐ Divulgarea neautorizată a datelor cu caracter personal ☐ Datele cu caracter personal au fost accesate de o persoană neautorizată ☐ Datele cu caracter personal au fost transmise unei persoanei neautorizate ☐ Acces neautorizat sau ilegal la sisteme informatice (de exemplu, hacking, malware, ransomware, phishing) ☐ Alte ___________________ Ce a cauzat încălcarea securităţii datelor?* ☐ Încălcarea regulilor sau a procedurilor interne ale organizaţiei ☐ Lipsa de conştientizare în rândul angajaţilor (de exemplu, proceduri, reguli sau instruiri interne necorespunzătoare) ☐ Datele cu caracter personal au fost accesibile din cauza distrugerii insuficiente a suporturilor de date ☐ Alte __________________________ Secţiunea 4 – Datele şi persoanele afectate de încălcare Numărul documentelor, fişierelor, e-mailurilor etc. care conţin date cu caracter personal şi au fost afectate * (de exemplu, numărul de documente, fişiere sau mesaje electronice care conţin date cu caracter personal divulgate sau transmise unei persoane neautorizate) ο 1 - 9 ο 10 - 49 ο 50 - 99 ο 100 - 999 ο 1000 - 4999 ο 5000 - 9999 ο 10.000 sau mai mult ο Necunoscut ο Numărul exact __________ Ce fel de date cu caracter personal au fost afectate?* ☐ Nume şi prenume ☐ Data naşterii ☐ Număr de identificare de stat ☐ Adresa de e-mail ☐ Număr de telefon ☐ Adresa poştală ☐ Nume de utilizator, parole ☐ Date privind plăţile ☐ Date economice sau financiare ☐ Date privind apartenenţa la sindicate ☐ Documente cu acces restricţionat ☐ Date de geolocalizare ☐ Date de trafic ☐ Antecedente penale ☐ Date privind starea de sănătate ☐ Date genetice ☐ Date biometrice ☐ Opinii politice ☐ Date privind viaţa sexuală şi orientarea sexuală ☐ Convingeri religioase sau filozofice ☐ Apartenenţa socială, originea rasială sau etnică ☐ Date privind adopţia copiilor ☐ Alte ______________ Numărul de persoane afectate de încălcarea datelor* ο 1 - 9 ο 10 - 49 ο 50 - 99 ο 100 - 999 ο 1000 - 4999 ο 5000 - 9999 ο 10.000 sau mai mult ο Necunoscut ο Numărul exact ____ Categorii de persoane afectate de încălcarea datelor* ☐ Angajaţi ☐ Clienţi ☐ Minori ☐ Pacienţi ☐ Persoane care au nevoie de protecţie socială ☐ Alte ___________ Datele cu caracter personal au fost criptate corespunzător de către operatorul de date?* (şi cheile criptografice nu sunt compromise) ο Da ο Nu Secţiunea 5 – Posibile consecinţe pentru persoanele afectate de încălcare securităţii datelor Pierderea confidenţialităţii datelor* (Risc din cauza accesului neautorizat la date) ☐ Riscul prelucrării datelor cu caracter personal într-un mod mai extins decât scopul iniţial al prelucrării sau decât consimţământul persoanei vizate ☐ Riscul combinării datelor cu caracter personal cu alte informaţii referitoare la persoana vizată ☐ Riscul utilizării datelor cu caracter personal în alte scopuri şi/sau într-un mod inechitabil ☐ Alte _______________ Pierderea integrităţii datelor* (Datele au fost modificate în mod ilegal) ☐ Riscul ca datele cu caracter personal au fost modificate şi utilizate, inclusiv date nevalide ☐ Riscul ca datele cu caracter personal nevalide să fi fost transformate în date valide şi utilizate în alte scopuri ☐ Alte __________________ Pierderea disponibilităţii datelor* (Nu există acces la date în timp util sau accesul este îngreunat) ☐ Riscul ca datele cu caracter personal să fi fost furate sau pierdute, inclusiv date incorecte ☐ Alte ________________ Prejudicii fizice, materiale sau morale sau alte efecte echivalente * ☐ Persoana îşi pierde controlul asupra datelor sale cu caracter personal ☐ Restricţionarea drepturilor persoanei ☐ Consecinţe juridice (de exemplu, persoana nu primeşte compensaţii, indemnizaţii, autorizaţii pentru o anumită activitate) ☐ Discriminare ☐ Furtul de identitate ☐ Fraudă ☐ Pierderi financiare ☐ Afectarea sănătăţii ☐ Risc pentru viaţă ☐ Revocarea neautorizată a pseudonimizării ☐ Afectarea reputaţiei ☐ Pierderea încrederii ☐ Pierderea informaţiilor cu acces restricţionat sau destinate exclusiv uzului intern ☐ Alte _____________________ Secţiunea 6 – Măsurile luate ulterior încălcării Notificarea persoanelor afectate de încălcarea securităţii datelor* ZZ.LL.AAAA Mijloacele de comunicare utilizate* ☐ Mesaj scurt (SMS) ☐ Apel telefonic ☐ Mass-Media sau reţelele sociale ☐ Site-ul web al organizaţiei ☐ Persoanele afectate nu au fost anunţate ☐ Alte Motivele pentru care persoanele afectate nu au fost notificate (dacă este cazul) Descrieţi măsurile planificate şi implementate pentru a remedia încălcarea securităţii datelor, a atenua efectele acesteia şi a preveni producerea unor incidente similare în viitor * Secţiunea 7 – Impactul transfrontalier al încălcării securităţii datelor (după caz) În ce ţară se află sediul dumneavoastră principal?* Sunt persoane din alte ţări afectate de încălcarea securităţii datelor?* ο Nu ο Da Aţi notificat autorităţile de supraveghere a protecţiei datelor din alte ţări?* ο Nu ο Da Aţi informat şi alte autorităţi naţionale competente?* (Nu autorităţi pentru protecţia datelor, de exemplu, Agenţia pentru Securitatea Cibernetică, Inspectoratul de Stat pentru Supravegherea Produselor Nealimentare şi Protecţia Consumatorilor etc.) ο Nu ο Da Dacă da, menţionaţi autorităţile competente: * Semnătura electronică a operatorului ________________ Notă: Formularul completat se transmite conform pct.2 din prezentul ordin. Notificările nesemnate electronic nu sunt luate în considerare. |