Ce înseamnă aceste verificări tehnice?
O explicație pe înțelesul tuturor pentru termenii de mai sus — ce fac ei din punct de vedere tehnic, și de ce contează pentru Legea 195/2024 / GDPR.
HTTPS / TLS certificat
Tehnic: conexiunea dintre browser și server e criptată, folosind un certificat digital emis de o autoritate recunoscută. Legal: Legea 195/2024 și GDPR cer măsuri tehnice adecvate de securitate a datelor cu caracter personal — un site fără HTTPS transmite datele necriptat, vizibile oricui interceptează traficul.
HSTS (Strict-Transport-Security)
Tehnic: un header care obligă browserul să folosească mereu HTTPS pentru acel domeniu, chiar dacă cineva încearcă varianta HTTP. Legal: previne atacuri de tip downgrade care ar putea expune date cu caracter personal în tranzit.
CSP (Content-Security-Policy)
Tehnic: un header care limitează ce scripturi și resurse pot rula pe pagină, reducând riscul de cod malițios injectat (XSS) care ar putea fura date. Legal: parte din măsurile tehnice de protecție cerute la art. 32 GDPR.
X-Frame-Options / frame-ancestors
Tehnic: împiedică alte site-uri să încarce pagina ta într-un iframe ascuns (clickjacking). Legal: protejează integritatea consimțământului — un atacator nu poate păcăli un vizitator să „accepte" ceva fără să-și dea seama.
X-Content-Type-Options: nosniff
Tehnic: împiedică browserul să interpreteze greșit tipul unui fișier, reducând riscul de execuție neintenționată de cod.
Referrer-Policy
Tehnic: controlează ce informații despre pagina curentă sunt trimise altor site-uri când un vizitator dă click pe un link extern — poate expune date sensibile din URL dacă nu e setat.
Atributele cookie-urilor: Secure / HttpOnly / SameSite
Tehnic: atribute care restricționează cum pot fi citite și trimise cookie-urile — doar prin HTTPS, inaccesibile din JavaScript, netrimise cross-site. Legal: obligatorii pentru a proteja identificatorii de sesiune/consimțământ împotriva furtului.
IDNO
Codul unic de identificare al unei persoane juridice din Republica Moldova. Legea cere ca operatorul de date să fie identificabil clar pe site.
CNPDCP
Centrul Național pentru Protecția Datelor cu Caracter Personal — autoritatea de supraveghere din Moldova. Legea 195/2024 cere ca vizitatorii să fie informați că pot depune plângere la această instituție.
Legea 195/2024 / GDPR
Legea moldovenească de protecție a datelor, aliniată la GDPR-ul european (Regulamentul (UE) 2016/679). Amenzile pot ajunge până la 2.000.000 lei sau 2% din venitul anual.