BIZLEXLegislația Republicii Moldova
Hotărâri

1236/19.12.2018 Hotărîre cu privire la instituirea resursei informaţionale în domeniul comerţului

Tipul documentului
Hotărâri
Data adoptării
19.12.2018

GUVERNUL REPUBLICII MOLDOVA

H O T Ă R Î R E

cu privire la instituirea resursei informaţionale în domeniul comerţului

nr. 1236  din  19.12.2018

 (în vigoare 25.03.2019, cu excepţia pct.3 - 25.01.2019) 

Monitorul Oficial al R. Moldova nr. 24-28 art. 39 din 25.01.2019

* * *

În temeiul art.179 din Legea nr.231/2010 cu privire la comerţul interior (republicată în Monitorul Oficial al Republicii Moldova, 2016, nr.265–276, art.571), precum şi în vederea realizării Strategiei naţionale de dezvoltare "Moldova 2020", aprobate prin Legea nr.166/2012 (Monitorul Oficial al Republicii Moldova, 2012, nr.245–247, art.791), Guvernul

HOTĂRĂŞTE:

1. Se instituie resursa informaţională în domeniul comerţului în baza Sistemului informaţional automatizat de gestionare şi eliberare a actelor permisive.

2. Se aprobă:

1) Modificările ce se operează în unele hotărîri ale Guvernului, conform anexei nr.1;

2) Modelul cu caracter de recomandare al Regulamentului de desfăşurare a activităţilor de comerţ în localitate, conform anexei nr.2;

3) Modelul cu caracter de recomandare al Politicii de securitate a datelor cu caracter personal, conform anexei nr.3;

4) Modelul cu caracter de recomandare al Regulamentului privind prelucrarea datelor cu caracter personal în cadrul resursei informaţionale în domeniul comerţului, conform anexei nr.4.

3. Autorităţile publice implicate în implementarea soluţiilor de ghişeu unic din domeniul comerţului, pînă la data intrării în vigoare a prezentei hotărîri:

1) vor desemna la nivel de entitate persoane responsabile de realizarea, coordonarea şi monitorizarea implementării soluţiei de ghişeu unic de tip mixt şi a resursei informaţionale în domeniul comerţului în baza Sistemului informaţional automatizat de gestionare şi eliberare a actelor permisive;

2) vor încheia cu Agenţia de Guvernare Electronică acorduri privind prestarea serviciilor de autentificare şi autorizare de către serviciul electronic guvernamental de autentificare şi control al accesului (MPass) pentru asigurarea verificării identităţii utilizatorilor Sistemului informaţional automatizat de gestionare şi eliberare a actelor permisive la nivel de entitate;

3) vor desemna utilizatorii care vor opera cu notificări privind iniţierea activităţii de comerţ în Sistemul informaţional automatizat de gestionare şi eliberare a actelor permisive la nivel de entitate şi vor determina nivelul de acces atribuit acestora pentru a introduce şi a accesa datele prin autentificare prin serviciul MPass;

4) vor încheia cu Agenţia de Guvernare Electronică acorduri privind prestarea serviciilor de plată în contextul colectării plăţilor de notificare cu ajutorul instrumentelor de plată disponibile în serviciul guvernamental de plăţi electronice (MPay);

5) vor realiza măsurile necesare pentru asigurarea, prin intermediul platformei de interoperabilitate (MConnect), a unui schimb de date eficient în procesul operării cu notificările privind iniţierea activităţii de comerţ şi/sau al emiterii actelor permisive între sistemele informaţionale (baze de date, bănci de date, registre automatizate, platforme web, portaluri informaţionale, interfeţe de schimb de date, puncte de acces şi/sau cabinete virtuale individuale) pe care le deţin, precum şi între acestea şi sistemele şi registrele de stat relevante.

4. Autorităţile publice implicate în implementarea soluţiilor de ghişeu unic din domeniul comerţului vor utiliza Sistemul informaţional automatizat de gestionare şi eliberare a actelor permisive în calitate de resursă informaţională în domeniul comerţului.

5. Prezenta hotărîre intră în vigoare la expirarea a 60 de zile de la data publicării, cu excepţia punctului 3, care intră în vigoare la data publicării.

Anexa nr.1

la Hotărîrea Guvernului nr.1236/2018

MODIFICĂRILE

ce se operează în unele hotărîri ale Guvernului

1. Conceptul mecanismului de gestionare şi eliberare a actelor permisive, aprobat prin Hotărîrea Guvernului nr.753/2016 (Monitorul Oficial al Republicii Moldova, 2016, nr.163–168, art.810), se modifică după cum urmează:

1) punctul 1 se completează cu textul:

"Datorită complexităţii procesului de reglementare a activităţii de întreprinzător şi necesităţii de asigurare a continuităţii în implementarea reformei cadrului de reglementare a activităţii de întreprinzător, pe principiile MGEAP şi pe platforma tehnologică a Sistemului informaţional automatizat de gestionare şi eliberare a actelor permisive (în continuare – SIAGEAP) pot fi dezvoltate sau incluse oricare funcţionalităţi necesare. Prin urmare, în sensul prezentului Concept şi al conceptelor şi/sau mecanismelor/programelor elaborate în baza/sau pentru acesta, toate funcţionalităţile şi noţiunile sînt aplicabile nu doar actelor permisive propriu-zise, ci şi altor funcţionalităţi privind operarea cu alte acte/documente şi asigurarea interoperabilităţii în legătură cu acestea dintre diverse obiecte informaţionale şi/sau entităţi aferente domeniului activităţii de întreprinzător şi domeniilor conexe.";

2) punctul 13 se completează cu subpunctele 11) şi 12) cu următorul cuprins:

"11) depunerea cererilor pentru acte permisive la Agenţia Servicii Publice;

12) asigurarea de funcţionalităţi privind operarea cu alte acte/documente şi asigurarea interoperabilităţii în legătură cu acestea dintre diverse obiecte informaţionale şi/sau entităţi aferente domeniului activităţii de întreprinzător şi domeniilor conexe.";

3) la punctul 25:

a) după propoziţia a doua se introduce textul:

"Utilizatorii vor opera în sistem după scenariile stabilite. Persoana care solicită eliberarea actului permisiv va alege cel mai potrivit scenariu disponibil într-un caz concret, la propria discreţie. În cazul în care scenariul ales nu este funcţional, MGEAP (SIAGEAP) sau operatorul autorităţii la care s-a adresat solicitantul îl va informa despre scenariul aplicabil.";

b) la subpunctul 3), după cuvintele "Antreprenorul care depune cererea pe suport de hîrtie" se introduce textul "(la autoritatea publică emitentă a actului permisiv sau la o altă entitate desemnată în acest sens)".

2. Conceptul tehnic al Sistemului informaţional automatizat de gestionare şi eliberare a actelor permisive, aprobat prin Hotărîrea Guvernului nr.550/2018 (Monitorul Oficial al Republicii Moldova, 2018, nr.195–209, art.597), se modifică după cum urmează:

1) se completează cu punctele 61–63 cu următorul cuprins:

"61. SIA GEAP propus în prezentul Concept va servi şi ca platformă pentru a realiza prevederile legale de instituire a unei resurse informaţionale în domeniul comerţului şi a ghişeului unic pentru depunerea notificării privind iniţierea activităţii de comerţ (în continuare – NIAC), va contribui la facilitarea procesului de depunere a NIAC atît pentru persoane, cît şi pentru autorităţile publice locale. Se propune ca toate autorităţile publice locale să utilizeze un singur sistem informaţional pentru gestionarea procesului de recepţionare a NIAC şi a cererilor de eliberare a actelor permisive, comunicare şi schimb de informaţii între autorităţile publice implicate în eliberarea actelor permisive, standardizarea unor procese de prelucrare a cererilor şi recepţionare a NIAC şi eliberare a confirmării de recepţionare a NIAC. Autorităţile emitente de acte permisive/autorităţile publice locale care utilizează în procesul de gestionare a actelor permisive/NIAC alt fel de sisteme informaţionale (proprii), în cazul în care vor decide păstrarea acestora, vor implementa soluţii compatibile cu SIA GEAP pentru a permite depunerea NIAC/cererilor în format electronic, operarea cu alte obiecte informaţionale şi stocarea lor în Registrul actelor permisive (în continuare – RAP), în vederea asigurării utilizării SIA GEAP ca platformă unică în acest sens.

62. SIA GEAP va servi drept bază pentru ghişeul unic de gestionare a NIAC şi va integra cele mai moderne instrumente de tehnologii informaţionale pentru ca antreprenorii să economisească timp, bani şi eforturi administrative la depunerea NIAC, solicitarea şi obţinerea actelor permisive aferente. SIA GEAP va servi drept punct central pentru interconectarea autorităţilor publice locale şi coordonarea activităţilor lor, astfel ca instituţiile şi entităţile implicate să poată face schimb de informaţii pentru a minimiza cantitatea de informaţii livrată de deponenţi/solicitanţi în vederea obţinerii actelor permisive.

63. Utilizarea unui sistem informaţional unic pentru depunerea şi gestionarea NIAC, în afară de beneficiile şi funcţionalităţile menţionate mai sus, va permite stabilirea unui mecanism pentru monitorizarea performanţei autorităţilor publice locale în procesul de gestionare a NIAC şi identificarea soluţiilor de optimizare în vederea îmbunătăţirii şi facilitării gestionării NIAC.";

2) la punctul 8, textul "Registrul actelor permisive (în continuare – RAP)" se substituie cu sigla "RAP";

3) punctul 9 se completează, în ordine alfabetică, cu următoarele noţiuni:

"administrator – persoană împuternicită de subiecţii raporturilor juridice ai SIA GEAP în vederea mentenanţei funcţionalităţilor SIA GEAP";

"deponent NIAC – persoană fizică sau juridică care depune NIAC";

"NIAC (notificare privind iniţierea activităţii de comerţ) – document recepţionat de SIA GEAP prin care autoritatea recepţionară constată unele fapte juridice şi notificarea întrunirii condiţiilor stabilite de lege de către deponent, atestînd asumarea de către acesta a unei serii de drepturi şi de obligaţii privind iniţierea, desfăşurarea şi/sau încetarea activităţii de comerţ";

4) punctele 10–12 vor avea următorul cuprins:

"10. SIA GEAP înglobează posibilităţile funcţionale de gestionare a fluxurilor documentare, schimbul de informaţii, funcţiile de înştiinţare, depozitare a datelor şi aplicare online, necesare pentru solicitarea şi eliberarea actelor permisive, pentru depunerea şi gestionarea NIAC sau a oricăror alte documente prevăzute de lege.

11. RAP este un registru cu acces public, care se ţine în scopul înregistrării actelor menţionate la pct.10, precum şi pentru a asigura informarea şi obţinerea extraselor din acesta de către autorităţile publice, persoanele fizice şi agenţii economici din Republica Moldova. RAP va fi parte integrantă a resurselor informaţionale de stat.

12. SIA GEAP va pune la dispoziţia solicitanţilor următoarele servicii:

1) în domeniul actelor permisive:

a) obţinerea actelor permisive prin intermediul portalului guvernamental unic al serviciilor publice https://servicii.gov.md;

b) asigurarea accesului la toate informaţiile necesare pentru obţinerea actelor permisive;

c) depunerea online a cererii pentru obţinerea actelor permisive;

d) depunerea online a cererii pentru obţinerea documentelor necesare pentru actele permisive;

e) achitarea online a taxelor pentru obţinerea actelor permisive;

f) schimbul electronic de informaţii legate de actele permisive între autorităţi şi sistemele lor TI;

g) semnarea electronică a documentelor;

2) în domeniul NIAC:

a) depunerea online a NIAC prin intermediul portalului guvernamental unic al serviciilor publice https://servicii.gov.md;

b) asigurarea accesului la toate informaţiile necesare pentru depunerea NIAC;

c) depunerea online a cererii pentru obţinerea actelor permisive lipsă sau a oricăror alte documente prevăzute de lege necesare NIAC;

d) depunerea online a documentelor necesare pentru NIAC;

e) achitarea online a taxelor pentru depunerea NIAC şi obţinerea actelor permisive;

f) schimbul electronic de informaţii legate de actele permisive între autorităţi şi sistemele lor TI;

g) semnarea electronică a documentelor;

h) stocarea informaţiilor despre NIAC şi actele permisive lipsă.";

5) punctul 15 se completează cu subpunctele 23) şi 24) cu următorul cuprins:

"23) Legea nr.231/2010 cu privire la comerţul interior;

24) Legea nr.153/2016 pentru modificarea şi completarea unor acte legislative.";

6) punctul 18 se modifică după cum urmează:

a) subpunctul 2) se completează cu litera d) cu următorul cuprins:

"d) deponenţilor NIAC.";

b) se completează cu subpunctul 4) cu următorul cuprins:

"4) Conturul funcţional "NIAC" include funcţii de evidenţă a:

a) NIAC;

b) actelor permisive lipsă aferente NIAC;

c) deciziilor de refuz de recepţionare a NIAC;

d) deciziilor de suspendare a NIAC;

e) notificărilor de încetare a NIAC;

f) modificărilor datelor din NIAC;

g) refuzului (temeiurilor) de acceptare a NIAC;

h) înştiinţărilor de recepţionare a NIAC.";

7) punctul 22 va avea următorul cuprins:

"22. Registratorii SIA GEAP sînt autorităţile administraţiei publice locale, conform Legii nr.231/2010 cu privire la comerţul interior, autorităţile emitente de acte permisive, indicate în Nomenclatorul actelor permisive eliberate de către autorităţile emitente persoanelor fizice şi juridice pentru practicarea activităţii de întreprinzător (în continuare – Nomenclator), aprobat prin Legea nr.160/2011 privind reglementarea prin autorizare a activităţii de întreprinzător, care introduc datele prevăzute la pct.30, în legătură cu eliberarea actelor permisive indicate în Nomenclator şi în legătură cu operarea NIAC sau cu alte acte/documente pe platforma SIA GEAP.";

8) punctele 24 şi 25 vor avea următorul cuprins:

"24. Documentele de intrare sînt următoarele:

1) cereri;

2) rapoarte de încercări de laborator;

3) anexe la cereri;

4) documente scanate în format PDF, JPG necesare în procesul de solicitare a actului permisiv sau a altor acte/documente;

5) NIAC.

25. Documentele de ieşire sînt următoarele:

1) acte permisive;

2) decizia de eliberare a actului permisiv;

3) decizia de refuz de eliberare a actului permisiv;

4) rapoarte ce conţin informaţii despre actul permisiv/NIAC;

5) rapoarte statistice privind NIAC şi actele permisive solicitate/emise;

6) notificare (de admitere, de refuz);

7) înştiinţarea de recepţionare a NIAC;

8) înştiinţarea privind refuzul de recepţionare a NIAC;

9) notificarea de încetare a NIAC;

10) notificarea de modificare a datelor din NIAC.";

9) la punctul 27, subpunctul 3) se completează cu următoarele noţiuni:

"înştiinţare de recepţionare a NIAC – mesaj electronic emis de către SIA GEAP pe adresa electronică specificată de deponent, pentru confirmarea recepţionării NIAC. Înştiinţarea de recepţionare a NIAC recepţionată în regim online va fi emisă în termen de cel mult 3 zile lucrătoare, în temeiul art.16 alin.(3) din Legea nr.231/2010 cu privire la comerţul interior;

înştiinţare privind refuzul de recepţionare a NIAC – mesaj emis de către SIA GEAP ce conţine informaţii referitoare la refuzul de recepţionare a NIAC sau a cererii privind solicitarea unui act permisiv lipsă, cu specificarea motivului refuzului;

notificare privind o nouă NIAC – mesaj emis de către SIA GEAP adresat utilizatorului autorităţii publice responsabil de prelucrarea datelor privind NIAC sau un act permisiv lipsă;

notificare privind statutul NIAC – mesaj emis de către SIA GEAP adresat deponentului, ce conţine informaţii privind statutul NIAC;

notificare privind iniţierea activităţii de comerţ (NIAC) depusă – document electronic sau imprimat conform unui model prestabilit, recepţionat de SIA GEAP căruia i se atribuie un număr unic, care va servi drept identificator al NIAC pe parcursul întregului flux de procesare şi stocare;

notificare de încetare a NIAC – document prin care deponentul, prin intermediul SIA GEAP, notifică încetarea activităţii de comerţ în baza unei NIAC conform Legii nr.231/2010 cu privire la comerţul interior sau acţiune a operatorului în baza cererii scrise a deponentului/solicitantului;

notificare de modificare a datelor din NIAC – document prin care deponentul, prin intermediul SIA GEAP, notifică modificarea datelor unei NIAC conform Legii nr.231/2010 cu privire la comerţul interior sau acţiune a operatorului în baza cererii scrise a deponentului/solicitantului.";

10) punctul 28 se completează cu subpunctul 11) cu următorul cuprins:

"11) identificator al obiectului informaţional "NIAC" este codul unic de identificare, generat şi atribuit de SIA GEAP, care are următoarea structură:

"P00001/2018", unde:

P – (tip permit);

00001 – număr;

2018 – anul emiterii.";

11) punctul 29 se completează cu subpunctele 14)-19) cu următorul cuprins:

"14) scenariul privind depunerea NIAC prin intermediul portalului serviciilor publice (online)

Prezentul scenariu este utilizat de către deponenţi care au acces la Internet şi se pot autentifica pe portalul guvernamental unic al serviciilor publice prin intermediul serviciului MPass, utilizînd instrumentele disponibile. Deponenţii sînt scutiţi de vizitarea autorităţilor publice responsabile de eliberarea actelor permisive şi pot să depună NIAC în format electronic, cu anexarea documentelor necesare, de asemenea, în format electronic.

Depunerea NIAC implică următorii paşi:

a) accesarea portalului guvernamental unic al serviciilor publice https://servicii.gov.md sau a ghişeului unic pentru gestionarea actelor permisive (SIA GEAP, https://actpermisiv.gov.md) al serviciului Notificare privind iniţierea activităţii de comerţ;

b) autentificarea în SIA GEAP prin intermediul serviciului MPass, folosind unul din instrumentele disponibile;

c) parcurgerea listei de autorităţi publice locale şi acte permisive, după caz, şi selectarea autorităţii publice locale necesare;

d) completarea formularului electronic cu informaţiile necesare. Formularul conţine, de asemenea, lista de documente care urmează a fi anexate la cerere prin ataşare, după caz. În cazul notificării pentru încetarea sau modificarea NIAC, solicitantul selectează opţiunea din dosarul aferent NIAC şi indică informaţiile necesare;

e) anexarea documentelor necesare, după caz;

f) în cazul în care deponentul nu dispune de unele acte (acte permisive, alte acte sau documente) necesare pentru anexare la NIAC, acesta depune cererea pentru obţinerea acestora prin intermediul SIA GEAP, în cazul în care aceste funcţionalităţi sînt disponibile (etapele pentru solicitarea actelor lipsă sînt descrise în continuare);

g) achitarea taxei pentru obţinerea actelor permisive prin intermediul serviciului MPay, prin transfer bancar sau depunere de numerar. După efectuarea plăţii, SIA GEAP primeşte confirmarea de plată prin serviciul MPay sau, în caz contrar, specialistul responsabil din cadrul autorităţii emitente verifică faptul efectuării plăţii prin alte mijloace (cum ar fi verificarea contului bancar sau a ordinului de încasare a numerarului);

h) după ce toate documentele necesare sînt ataşate şi formularul este completat, deponentul poate să salveze NIAC cu statut de "proiect" sau o poate semna electronic şi trimite spre examinare autorităţii publice locale responsabile, fiind informat despre recepţionare printr-o înştiinţare de recepţionare;

i) SIA GEAP generează un număr unic de înregistrare al NIAC. Numărul unic va servi drept identificator unic pe parcursul întregului flux de procesare a NIAC;

j) autoritatea publică locală/autoritatea publică emitentă de acte permisive lipsă responsabilă primeşte înştiinţarea cu privire la NIAC nouă intrată în sistem prin SIA GEAP şi/sau e-mail, după caz;

k) în cazul solicitării de acte permisive lipsă, SIA GEAP generează certificatul constatator privind confirmarea depunerii cererii;

l) în termen de 3 zile lucrătoare de la data recepţionării NIAC, autoritatea publică locală are dreptul să emită prin SIA GEAP refuzul de recepţionare a NIAC în temeiul art.16 alin.(3) din Legea nr.231/2010 cu privire la comerţul interior;

15) scenariul privind depunerea NIAC la sediul autorităţii publice locale (off-line)

Prezentul scenariu va fi utilizat atunci cînd deponenţii vor vizita autorităţile publice locale pentru depunerea NIAC şi a cererilor de solicitarea a actelor permisive aferente NIAC, după caz. Acest scenariu implică depunerea NIAC în format de hîrtie la ghişeul autorităţii publice locale şi procesarea acesteia şi a cererilor de solicitare a actelor permisive aferente NIAC, după caz, de către operatorii din cadrul autorităţii publice locale prin SIA GEAP, în vederea standardizării procedurii de solicitare, procesare, facilitare a schimbului de date între autorităţi şi a asigurării transparenţei întregului proces de solicitare şi eliberare a actelor permisive.

Scenariul privind depunerea NIAC la sediul autorităţii publice locale şi solicitarea obţinerii actelor permisive la sediul autorităţilor publice locale, după caz, implică următoarele etape:

a) solicitantul vizitează sediul autorităţii publice locale;

b) reprezentantul autorităţii publice locale acordă deponentului asistenţă la completarea corectă a NIAC pe suport de hîrtie sau direct în sistem;

c) după completare şi imprimare, deponentul aplică pe formularul NIAC o semnătură olografă. În situaţiile în care sînt respectate toate cerinţele legale, utilizatorul autorităţii publice locale semnează electronic NIAC, iar SIA GEAP generează un număr unic de evidenţă şi înştiinţarea de recepţionare (în cazul depunerii solicitării pentru încetarea sau modificarea NIAC, solicitantul depune o cerere în formă liberă, cu semnătură olografă, care conţine informaţia relevantă, urmată de operarea de către utilizatorul din cadrul autorităţii publice locale în SIA GEAP a modificărilor necesare);

d) deponentul/solicitantul prezintă actele necesare NIAC pe suport de hîrtie în original sau copiile de pe acestea ori pe un purtător electronic de date (originalele pot fi scanate de către utilizatorul din cadrul autorităţii publice locale). Actele sau informaţiile (datele) privind actele care pot fi obţinute prin intermediul SIA GEAP vor fi solicitate prin intermediul SIA GEAP, utilizatorul din cadrul autorităţii publice locale acordînd asistenţa necesară deponentului/solicitantului, acţionînd aici în calitate de "front office", sau vor fi prezentate pe suport de hîrtie, dacă au fost obţinute anterior;

e) reprezentantul autorităţii publice locale se autentifică în SIA GEAP prin intermediul serviciului MPass (semnăturii electronice) la orice etapă necesară;

f) reprezentantul autorităţii publice locale completează NIAC şi cererea de eliberare a actului permisiv lipsă, anexează documentele scanate sau indică datele de identificare ale actelor în SIA GEAP şi semnează NIAC şi/sau cererea de eliberare a actelor permisive lipsă, după caz, folosind semnătura sa electronică. NIAC sau cererea se semnează electronic de către specialistul autorităţii publice locale pentru a autentifica că versiunea electronică a NIAC, a cererii şi a documentelor scanate sau obţinute întru-un alt mod corespund documentelor depuse şi semnate de deponent/solicitant. Temei pentru depunerea cererilor de către autorităţii publice locale către autorităţile emitente de acte permisive lipsă în numele deponentului/solicitantului va servi acordul în scris al deponentului/solicitantului, consfinţit prin înscrierea sintagmei "acte suplimentare necesare" în compartimentul "Anexe" din formularul NIAC, cu aplicarea semnăturii olografe sub aceasta;

g) în cazul în care deponentul aplică pe NIAC semnătura olografă, dar nu anexează actele permisive obligatorii desfăşurării activităţii de comerţ din NIAC şi nu solicită completarea cererii de eliberare a actului permisiv lipsă, reprezentantul autorităţii publice semnează electronic NIAC, iar SIA GEAP generează înştiinţarea de recepţionare a NIAC, cu remiterea NIAC autorităţilor emitente de acte permisive lipsă pentru respectarea termenului menţionat la art.14 alin.(2) din Legea nr.231/2010 cu privire la comerţul interior;

h) după completarea NIAC sau a cererii, SIA GEAP generează factura de plată pentru achitarea taxei pentru NIAC sau actele permisive, după caz;

i) reprezentantul autorităţii publice locale înmînează factura de plată deponentului/solicitantului;

j) deponentul/solicitantul achită factura la sediul băncii, la terminalele de încasare instalate în locuri publice, la subdiviziunile teritoriale ale ASP, prin serviciul MPay, prin transfer bancar sau în numerar;

k) după efectuarea plăţii, SIA GEAP primeşte confirmarea plăţii, care va fi accesibilă pentru specialistul autorităţii emitente de acte permisive, în caz contrar acesta din urmă va verifica ordinul de încasare;

l) NIAC poate să fie salvată cu statut de "proiect", în cazul în care nu este finalizată prin semnătura olografă a deponentului sau în cazul în care serviciul nu este achitat, şi va fi transmisă mai tîrziu, caz în care SIA GEAP nu va genera număr de înregistrare;

m) în cazul în care cererea de eliberare a actelor permisive lipsă este completă, reprezentantul autorităţii publice locale o remite, prin intermediul SIA GEAP, la autoritatea publică responsabilă de eliberarea actului permisiv;

n) SIA GEAP generează un număr unic de înregistrare al NIAC şi al cererii de eliberare a actului permisiv lipsă, după caz, la introducerea acesteia în sistem de către utilizatorul din cadrul autorităţii publice locale. Numărul unic al NIAC şi al cererii, după caz, va fi folosit de către autoritatea publică locală pentru a monitoriza statutul NIAC şi al cererii prin SIA GEAP;

o) autoritatea publică emitentă implicată primeşte, prin SIA GEAP şi/sau prin e-mail, NIAC şi/sau cererea nouă intrată în sistem;

16) scenariul pentru obţinerea documentelor lipsă la NIAC constă din următoarele etape:

a) utilizatorul din cadrul autorităţii publice locale completează cererea de obţinere a actului permisiv lipsă, o imprimă, iar solicitantul aplică pe cererea pe suport hîrtie semnătura olografă;

b) formularul de cerere deschide lista documentelor care trebuie să fie anexate la cerere;

c) pentru fiecare act care urmează să fie anexat, utilizatorul poate ataşa actul electronic (scanat) sau poate să îl solicite prin utilizarea funcţionalităţilor disponibile;

d) după apăsarea butonului "Solicită" se deschide noul formular de cerere şi utilizatorul completează cererea pentru obţinerea documentului necesar. Procesul de completare a cererii şi de achitare a taxei pentru obţinerea documentului este similar cu procesul standard de depunere a cererilor primare descrise în scenariile generale ale SIA GEAP pentru actele permisive, deponentul/solicitantul urmînd să prezinte proba achitării serviciului, în cazul în care acest serviciu este taxat;

e) în cazul în care nu sînt ataşate toate documentele, cererea este salvată cu statut de "proiect", iar solicitantul/utilizatorul din cadrul autorităţii publice locale poate continua completarea cererii mai tîrziu, cînd va obţine toate documentele necesare completării cererii;

f) după obţinerea documentelor necesare, solicitantul/utilizatorul din cadrul autorităţii publice locale accesează cabinetul personal şi deschide proiectul respectiv;

g) solicitantul/utilizatorul din cadrul autorităţii publice locale anexează documentele necesare pentru obţinerea NIAC sau a altui act permisiv, după caz;

17) scenariul privind analiza şi procesarea cererii de către autoritatea publică responsabilă de eliberarea actelor permisive în cazul NIAC:

a) prezentului scenariu i se aplică procedura generală pentru actele permisive;

b) autorităţile publice emitente de acte permisive vor informa, prin SIA GEAP, autoritatea publică locală corespondentă privind decizia respectivă;

18) scenariul privind modificarea/suspendarea/încetarea NIAC se declanşează de către specialistul responsabil din cadrul autorităţii recepţionare/emitente a actului permisiv

Prezentul scenariu constă din următoarele etape:

a) în baza autosesizării sau notificării SIA GEAP, specialistul din cadrul autorităţii recepţionare/emitente decide privind necesitatea de a accesa dosarul NIAC;

b) specialistul din cadrul autorităţii recepţionare/emitente a NIAC accesează dosarul NIAC în SIA GEAP şi accesează NIAC respectivă;

c) statutul actului permisiv se modifică doar după aprobarea conducerii autorităţii notificate în acest sens, care decide privind modificarea statutului actului permisiv:

- aprobă schimbarea statutului NIAC prin semnarea opţiunii respective (semnătură olografă sau digitală, în funcţie de procedura stabilită);

- refuză schimbarea statutului NIAC prin semnarea opţiunii respective (semnătură olografă sau digitală, în funcţie de procedura stabilită), cu indicarea temeiurilor legale;

d) pentru modificarea/suspendarea/încetarea NIAC, specialistul modifică statutul actului în "Suspendat", "Activ", "Nevalabil" sau "Modificat" şi anexează documentele necesare (data şi numărul deciziei/actului) în baza cărora se efectuează modificarea/suspendarea/încetarea NIAC;

e) SIA GEAP notifică beneficiarului/posesorului NIAC schimbarea statutului;

19) scenariul privind aprobarea tacită a actului permisiv în cazul NIAC:

a) aprobarea tacită pentru actele permisive lipsă solicitate de către deponentul NIAC prin intermediul autorităţii publice locale utilizînd SIA GEAP survine în baza Legii nr.160/2011 privind reglementarea prin autorizare a activităţii de întreprinzător, precum şi a scenariilor de mai sus aplicabile. Certificatul constatator prevăzut de Legea nr.160/2011 privind reglementarea prin autorizare a activităţii de întreprinzător va fi emis pe adresele electronice ale deponentului NIAC (solicitant pentru actele permisive lipsă) şi autorităţii publice locale corespunzătoare.";

12) punctul 30 se completează cu subpunctele 11)-16) cu următorul cuprins:

"11) date privind obiectul informaţional "notificarea privind iniţierea activităţii de comerţ depusă (NIAC)":

a) ID – numărul de identificare;

b) titlu;

c) data şi timpul depunerii;

d) IDNO/IDNP al deponentului;

e) domiciliul deponentului;

f) date de contact: telefon fix, telefon mobil, fax, e-mail (obligatoriu în cazul operării online);

g) IDNO al autorităţii publice locale;

h) IDNP sau datele de identificare electronice (serviciile MPass/MSign), după caz, ale utilizatorului autorităţii publice locale care operează NIAC;

i) statut (proiect, recepţionat, refuzat, executat);

j) termenul-limită de procesare a NIAC, după caz;

k) alte documente necesare pentru operarea NIAC (actul permisiv, anexe etc.);

l) pentru unitatea comercială – locul de vînzare (adresa, tipul (codul CAEM), suprafaţa comercială (m2));

m) pentru unităţile de alimentaţie publică – capacitatea unităţii comerciale (numărul de locuri/persoane), inclusiv la terasă (numărul de locuri/persoane);

n) comercializarea producţiei alcoolice, comercializarea berii, comercializarea produselor din tutun, desfăşurarea comerţului ambulant, comercializarea prin intermediul unităţii mobile, comercializarea prin aparat comercial (cu opţiunea Da/Nu);

o) date privind unitatea mobilă (tipul, lungimea, lăţimea, înălţimea);

p) date privind comercializarea prin aparat comercial (numărul de aparate, lungimea, lăţimea, înălţimea);

q) anexe (cîmp deschis sau sintagma privind solicitarea de acte permisive lipsă);

r) declaraţia de proprie răspundere şi asumarea de obligaţii;

12) date privind obiectul informaţional "înştiinţare de recepţionare a NIAC":

a) ID – număr de identificare al NIAC;

b) data şi timpul emiterii înştiinţării;

c) deponentul (IDNP sau/şi IDNO) căruia îi este adresată înştiinţarea;

d) ID al autorităţii recepţionare;

13) date privind obiectul informaţional "înştiinţare privind refuzul de recepţionare a NIAC":

a) ID – număr de identificare al NIAC;

b) data şi ora emiterii înştiinţării;

c) deponentul (IDNP sau/şi IDNO) căruia îi este adresată notificarea de refuz;

d) argumentarea (menţiune în sistem, document Word sau PDF);

14) date privind obiectul informaţional "notificare privind statutul NIAC":

a) ID – număr de identificare al NIAC;

b) data şi timpul emiterii notificării;

c) deponentul (numele, prenumele, IDNP sau/şi IDNO) căruia îi este adresată notificarea privind statutul cererii;

d) IDNO al autorităţii recepţionare;

e) date privind statutul NIAC (proiect, recepţionat, refuzat, executat);

15) date privind obiectul informaţional "notificarea de încetare a NIAC" – conţin datele din subpunctul 11);

16) date privind obiectul informaţional "notificarea de modificare a datelor din NIAC" – conţin datele din subpunctul 11)."

3. Regulamentul cu privire la modul de ţinere a Registrului actelor permisive, aprobat prin Hotărîrea Guvernului nr.551/2018 (Monitorul Oficial al Republicii Moldova, 2018, nr.195–209, art.598), se completează cu punctul 11 cu următorul cuprins:

"11. În tot textul Regulamentului referinţele la subiecţii şi operaţiunile privind actele permisive se raportează în egală măsură şi la subiecţii şi operaţiunile aferente notificării privind iniţierea activităţii de comerţ (NIAC), alte acte/documente sau obiecte informaţionale, în conformitate cu Conceptul tehnic al Sistemului informaţional automatizat de gestionare şi eliberare a actelor permisive, aprobat prin Hotărîrea Guvernului nr.550/2018."

Anexa nr.2

la Hotărîrea Guvernului nr.1236/2018

MODEL

REGULAMENT

de desfăşurare a activităţii de comerţ

în [se indică localitatea]

I. DISPOZIŢII GENERALE

1. Regulamentul de desfăşurare a activităţii de comerţ în [se indică localitatea, conform denumirii oficiale, la forma gramaticală respectivă, în continuare după text] (în continuare – Regulament) este elaborat în scopul creării unui mediu favorabil de desfăşurare a activităţii de întreprinzător în cadrul localităţii, precum şi în vederea asigurării liberei concurenţe, protecţiei vieţii, sănătăţii, securităţii şi intereselor economice şi sociale ale cetăţenilor.

2. Prezentul Regulament stabileşte interdicţiile şi cerinţele de desfăşurare a activităţii de comerţ în [se indică localitatea], în conformitate cu prevederile art.6 alin.(1) lit.n) şi alin.(5) din Legea nr.231/2010 cu privire la comerţul interior, în următoarele privinţe:

1) interdicţia de a desfăşura activităţi de comerţ sau anumite forme ale activităţii de comerţ, inclusiv comerţul ambulant, în perimetrul anumitor zone sau străzi ori în intervalul anumitor zile sau ore;

2) modul de desfăşurare a activităţilor de comerţ în apropierea edificiilor autorităţilor publice, instituţiilor de învăţămînt, instituţiilor medicale, lăcaşurilor de cult, monumentelor, lucrărilor de artă, edificiilor cu valoare arhitecturală, istorică sau arheologică, zonelor istorice, precum şi în locurile (destinaţiile) de interes turistic;

3) distribuirea activităţilor de comerţ între zona centrală şi zonele periferice ale localităţii, precum şi între zonele aglomerate şi cele neaglomerate;

4) raza în care este interzisă comercializarea producţiei alcoolice în preajma instituţiilor de învăţămînt, instituţiilor medicale şi lăcaşurilor de cult;

5) cerinţe privind regimul de lucru (orarul de funcţionare) al comercianţilor în perimetrul anumitor zone sau străzi;

6) interdicţia de a comercializa anumite produse sau servicii în perimetrul anumitor zone sau străzi;

7) cerinţe privind zonele de parcare de care trebuie să dispună comerciantul la desfăşurarea anumitor forme de comercializare.

3. Noţiunile din prezentul Regulament au semnificaţiile stabilite în Legea nr.231/2010 cu privire la comerţul interior şi alte acte normative în vigoare.

II. INTERDICŢIA DE DESFĂŞURARE A ACTIVITĂŢII DE COMERŢ

4. Se interzice desfăşurarea activităţii de comerţ în perimetrul următoarelor străzi şi zone:

1) [se indică perimetrul străzilor sau zonelor];

2) [se indică perimetrul străzilor sau zonelor];

3) [se indică perimetrul străzilor sau zonelor].

III. INTERDICŢII PRIVIND DESFĂŞURAREA UNOR FORME DE COMERŢ

Secţiunea 1

Comerţul ambulant

5. Se permite/interzice desfăşurarea comerţului ambulant în perimetrul următoarelor străzi şi zone:

1) [se indică perimetrul străzilor sau zonelor];

2) [se indică perimetrul străzilor sau zonelor];

3) [se indică perimetrul străzilor sau zonelor].

6. Străzile şi zonele în perimetrul cărora este permisă/interzisă desfăşurarea comerţului ambulant sînt marcate cu roşu în anexa nr.2 la prezentul Regulament.

Secţiunea a 2-a

Activitatea pieţelor

7. Se permite/interzice desfăşurarea activităţii pieţelor în perimetrul următoarelor străzi şi zone:

1) [se indică perimetrul străzilor sau zonelor];

2) [se indică perimetrul străzilor sau zonelor];

3) [se indică perimetrul străzilor sau zonelor].

8. Străzile şi zonele în perimetrul cărora este permisă/interzisă activitatea pieţelor sînt marcate cu roşu în anexa nr.3 la prezentul Regulament.

IV. DESFĂŞURAREA ACTIVITĂŢII DE COMERŢ ÎN APROPIEREA

EDIFICIILOR ŞI ZONELOR STABILITE DE LEGE

Secţiunea 1

Activitatea de comerţ în apropierea unor edificii

9. Activitatea de comerţ în perimetrul a [se indică perimetrul (distanţa în metri de la edificii)] de la edificiile autorităţilor publice, instituţiilor de învăţămînt, instituţiilor medicale, lăcaşurilor de cult, monumentelor, lucrărilor de artă, edificiilor cu valoare arhitecturală, istorică sau arheologică, conform listei stabilite în anexa nr.4 la prezentul Regulament, se desfăşoară cu respectarea următoarelor cerinţe:

1) [se indică cerinţa care trebuie respectată de comerciant];

2) [se indică cerinţa care trebuie respectată de comerciant];

3) [se indică cerinţa care trebuie respectată de comerciant].

Secţiunea a 2-a

Activitatea de comerţ în anumite zone

10. Activitatea de comerţ în zonele istorice şi în locurile (destinaţiile) de interes turistic, stabilite în anexa nr.5 la prezentul Regulament, se desfăşoară cu respectarea următoarelor cerinţe:

1) [se indică cerinţa care trebuie respectată de comerciant];

2) [se indică cerinţa care trebuie respectată de comerciant];

3) [se indică cerinţa care trebuie respectată de comerciant].

V. INTERDICŢII PRIVIND COMERCIALIZAREA

UNOR PRODUSE SAU PRESTAREA UNOR SERVICII

Secţiunea 1

Comercializarea producţiei alcoolice

11. Se interzice comercializarea producţiei alcoolice în raza a [se indică raza stabilită de autoritatea publică locală] din preajma instituţiilor de învăţămînt, instituţiilor medicale şi lăcaşurilor de cult, conform listei stabilite în anexa nr.4 la prezentul Regulament.

Secţiunea a 2-a

Jocurile de noroc

12. Se permite/interzice amplasarea sălilor de joc şi aparatelor de joc şi desfăşurarea jocurilor de noroc, în condiţiile stabilite la pct.___, în perimetrul următoarelor străzi şi zone:

1) [se indică perimetrul străzilor sau zonelor];

2) [se indică perimetrul străzilor sau zonelor];

3) [se indică perimetrul străzilor sau zonelor].

13. Desfăşurarea jocurilor de noroc se permite doar în intervalul următoarelor ore/zile: [se indică zilele/orele pe parcursul cărora activitatea în cauză este permisă].

14. Străzile şi zonele în perimetrul cărora este permisă/interzisă amplasarea sălilor de joc şi aparatelor de joc şi desfăşurarea jocurilor de noroc sînt marcate cu roşu în anexa nr.6 la prezentul Regulament.

Secţiunea a 3-a

Interdicţii privind desfăşurarea

[se indică activitatea de comerţ interzisă]

15. Se interzice desfăşurarea [se indică activitatea de comerţ interzisă] în perimetrul următoarelor străzi şi zone:

1) [se indică perimetrul străzilor sau zonelor];

2) [se indică perimetrul străzilor sau zonelor];

3) [se indică perimetrul străzilor sau zonelor].

16. Străzile şi zonele în perimetrul cărora este interzisă desfăşurarea activităţii de comerţ stabilite la pct.___ sînt marcate cu roşu în anexa nr.7 la prezentul Regulament.

17. Interdicţia stabilită la pct.___ se aplică doar în intervalul orelor/zilelor: [se indică zilele/orele pe parcursul cărora activitatea în cauză este interzisă].

Secţiunea a 4-a

Interdicţii privind comercializarea

[se indică bunurile a căror comercializare este supusă restricţiilor]

18. Se interzice comercializarea [se indică bunul a cărui comercializare este supusă restricţiilor] în perimetrul următoarelor străzi şi zone:

1) [se indică perimetrul străzilor sau zonelor];

2) [se indică perimetrul străzilor sau zonelor];

3) [se indică perimetrul străzilor sau zonelor].

19. Străzile şi zonele în perimetrul cărora este interzisă comercializarea bunului stabilit la pct.___ sînt marcate cu roşu în anexa nr.8 la prezentul Regulament.

20. Interdicţia stabilită de pct.___ se aplică doar în intervalul orelor/zilelor: [se indică zilele/orele pe parcursul cărora activitatea în cauză este interzisă].

VI. CERINŢE PRIVIND REGIMUL DE LUCRU

AL COMERCIANŢILOR

21. Se interzice desfăşurarea activităţii de comerţ în intervalul orelor/zilelor: [se indică zilele/orele pe parcursul cărora activitatea în cauză este interzisă], în perimetrul următoarelor străzi şi zone:

1) [se indică perimetrul străzilor sau zonelor];

2) [se indică perimetrul străzilor sau zonelor];

3) [se indică perimetrul străzilor sau zonelor].

22. Străzile şi zonele în perimetrul cărora desfăşurarea activităţii de comerţ este interzisă în intervalul orelor/zilelor conform pct.___ sînt marcate cu roşu în anexa nr.9 la prezentul Regulament.

Anexa nr.1

la Regulamentul de desfăşurare a activităţii

de comerţ în [se indică localitatea]

Străzile şi zonele în perimetrul cărora este interzisă

desfăşurarea activităţii de comerţ

Anexa nr.2

la Regulamentul de desfăşurare a activităţii

de comerţ în [se indică localitatea]

Străzile şi zonele în perimetrul cărora este permisă

desfăşurarea comerţului ambulant

(poate fi şi în forma unui extras de pe hartă)

Anexa nr.3

la Regulamentul de desfăşurare a activităţii

de comerţ în [se indică localitatea]

Străzile şi zonele în perimetrul cărora

este permisă activitatea pieţelor

(poate fi şi în forma unui extras de pe hartă)

Anexa nr.4

la Regulamentul de desfăşurare a activităţii

de comerţ în [se indică localitatea]

LISTA

edificiilor autorităţilor publice, instituţiilor de învăţămînt, instituţiilor

medicale, lăcaşurilor de cult, monumentelor, lucrărilor de artă, edificiilor

cu valoare arhitecturală, istorică sau arheologică din [se indică localitatea]

Anexa nr.5

la Regulamentul de desfăşurare a activităţii

de comerţ în [se indică localitatea]

Zonele istorice şi locurile (destinaţiile) de interes turistic din

[se indică localitatea, poate fi şi în forma unui extras de pe hartă]

Anexa nr.6

la Regulamentul de desfăşurare a activităţii

de comerţ în [se indică localitatea]

Străzile şi zonele în perimetrul cărora este interzisă amplasarea sălilor

de joc şi aparatelor de joc şi desfăşurarea jocurilor de noroc

(poate fi şi în forma unui extras de pe hartă)

Anexa nr.7

la Regulamentul de desfăşurare a activităţii

de comerţ în [se indică localitatea]

Străzile şi zonele în perimetrul cărora este interzisă desfăşurarea

[se indică activitatea de comerţ interzisă]

Anexa nr.8

la Regulamentul de desfăşurare a activităţii

de comerţ în [se indică localitatea]

Străzile şi zonele în perimetrul cărora este interzisă comercializarea

[se indică bunul a cărui comercializare este supusă restricţiilor]

Anexa nr.9

la Regulamentul de desfăşurare a activităţii

de comerţ în [se indică localitatea]

Străzile şi zonele în perimetrul cărora desfăşurarea activităţii de comerţ

este interzisă în intervalul anumitor ore/zilele

(poate fi şi în forma unui extras de pe hartă)

Anexa nr.3

la Hotărîrea Guvernului nr.1236/2018

MODEL

POLITICA DE SECURITATE A DATELOR

CU CARACTER PERSONAL ÎN CADRUL

[se indică localitatea]

I. INTRODUCERE

1. Politica de securitate a datelor cu caracter personal este aprobată de către Consiliul [se indică localitatea, conform denumirii oficiale, la forma gramaticală respectivă, în continuare după text], care acţionează în baza [se indică actul normativ] şi are sediul înregistrat pe adresa: [se indică adresa completă].

2. Politica de securitate este aprobată în vederea conformării Consiliului [se indică localitatea] cu prevederile Legii nr.133/2011 privind protecţia datelor cu caracter personal şi ale Hotărîrii Guvernului nr.1123/2010 privind aprobarea Cerinţelor faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora în cadrul sistemelor informaţionale de date cu caracter personal.

3. La prelucrarea datelor cu caracter personal în cadrul entităţii sînt aplicate principiile prevăzute în actele internaţionale: Declaraţia universală a drepturilor omului, Convenţia pentru apărarea drepturilor omului şi a libertăţilor fundamentale, Convenţia pentru protecţia persoanelor referitor la prelucrarea automatizată a datelor cu caracter personal, Regulamentul (UE) 2016/679 al Parlamentului European şi al Consiliului din 27 aprilie 2016 privind protecţia persoanelor fizice în ceea ce priveşte prelucrarea datelor cu caracter personal şi privind libera circulaţie a acestor date şi de abrogare a Directivei 95/46/CE, şi în cele naţionale: Constituţia Republicii Moldova, Legea nr.133/2011 privind protecţia datelor cu caracter personal, Legea nr.982/2000 privind accesul la informaţie, Hotărîrea Guvernului nr.1123/2010 privind aprobarea Cerinţelor faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora în cadrul sistemelor informaţionale de date cu caracter personal, Hotărîrea Guvernului nr.296/2012 privind aprobarea Regulamentului Registrului de evidenţă a operatorilor de date cu caracter personal, precum şi în alte acte normative de profil.

II. NOŢIUNI GENERALE

4. În prezenta Politică de securitate sînt utilizate următoarele noţiuni:

date cu caracter personal – orice informaţie referitoare la o persoană fizică identificată sau identificabilă (subiect al datelor cu caracter personal). Persoana identificabilă este persoana care poate fi identificată, direct sau indirect, prin referire la un număr de identificare sau la unul ori mai multe elemente specifice identităţii sale fizice, fiziologice, psihice, economice, culturale sau sociale;

categorii speciale de date cu caracter personal – date care dezvăluie originea rasială sau etnică a persoanei, convingerile ei politice, religioase sau filozofice, apartenenţa socială, date privind starea de sănătate sau viaţa sexuală, precum şi cele referitoare la condamnările penale, măsurile procesuale de constrîngere sau sancţiunile contravenţionale;

operator – persoană fizică sau persoană juridică de drept public ori de drept privat, inclusiv autoritatea publică, orice altă instituţie sau organizaţie care, în mod individual sau împreună cu altele, stabileşte scopurile şi mijloacele de prelucrare a datelor cu caracter personal prevăzute în mod expres de legislaţia în vigoare;

persoană împuternicită de către operator – persoană fizică sau persoană juridică de drept public ori de drept privat, inclusiv autoritatea publică şi subdiviziunile ei teritoriale, care prelucrează date cu caracter personal în numele şi pe seama operatorului, în baza instrucţiunilor primite de la operator;

autentificare – verificarea identificatorului atribuit subiectului de acces, confirmarea autenticităţii;

control de securitate – acţiuni întreprinse de către [se indică localitatea] în vederea asigurării nivelului adecvat de securitate a datelor cu caracter personal prelucrate în cadrul sistemelor informaţionale şi/sau registrelor ţinute;

fişiere temporare – ansamblu de date sau informaţii pe suport digital, creat pentru o perioadă de timp limitat, pînă la iniţierea îndeplinirii sarcinilor pentru care au fost desemnate;

identificare – atribuirea unui identificator subiecţilor şi obiectelor de acces şi/sau compararea identificatorului prezentat cu lista identificatoarelor atribuite;

integritate – certitudinea, necontradictorialitatea şi actualitatea informaţiei care conţine date cu caracter personal, protecţia ei de distrugere şi modificare neautorizată;

mijloace de protecţie criptografică a informaţiei care conţine date cu caracter personal – mijloace tehnice, de program şi tehnico-aplicative, sisteme şi complexe de sisteme ce realizează algoritmi de conversie criptografică a informaţiei care conţine date cu caracter personal, destinate să asigure integritatea şi confidenţialitatea informaţiei în procesul de prelucrare, depozitare şi transmitere a acesteia prin canalele de comunicaţii;

nivel de protecţie – nivel de securitate proporţional riscului pe care îl comportă prelucrarea faţă de datele cu caracter personal respective, precum şi faţă de drepturile şi libertăţile persoanelor, elaborat şi actualizat corespunzător nivelului dezvoltării tehnologice şi costurilor implementării acestor măsuri;

politica de securitate a datelor cu caracter personal – document, elaborat de către operatorul de date [se indică localitatea], care oferă o descriere precisă a măsurilor de securitate şi trăsăturilor de protecţie selectate pentru securitatea datelor, ţinîndu-se cont de potenţialele pericole pentru datele cu caracter personal prelucrate şi riscurile la care sînt expuse acestea;

perimetru de securitate – zonă care reprezintă o barieră de trecere propriu-zisă, asigurată cu mijloace de control fizic şi/sau tehnic al accesului;

persoană responsabilă de politica de securitate a datelor cu caracter personal – persoană responsabilă de funcţionarea corespunzătoare a sistemului complex de protecţie a informaţiei care conţine date cu caracter personal, precum şi de elaborarea, implementarea şi monitorizarea respectării prevederilor politicii de securitate a deţinătorului de date cu caracter personal;

protecţia informaţiei contra acţiunilor neintenţionate – ansamblu de măsuri orientate spre prevenirea acţiunilor neintenţionate, provocate de erorile utilizatorului, defectele mijloacelor tehnico-aplicative fenomenele naturii sau alte cauze care nu au ca scop direct modificarea informaţiei, dar care conduc la distorsiunea, distrugerea, copierea, blocarea accesului la informaţie, precum şi la pierderea, distrugerea acesteia sau la defectarea suportului material al informaţiei ce conţine date cu caracter personal;

purtător de date cu caracter personal – suport magnetic, optic, laser, de hîrtie sau alt suport al informaţiei, pe care se creează, se fixează, se transmite, se recepţionează, se păstrează sau, în alt mod, se utilizează documentul şi care permite reproducerea acestuia;

restaurare a datelor – proceduri ce ţin de reconstituirea/restabilirea datelor cu caracter personal în starea în care se aflau pînă la momentul pierderii sau distrugerii acestora;

tehnologie informaţională – totalitatea metodelor, procedeelor şi mijloacelor de prelucrare şi transmitere a informaţiei care conţine date cu caracter personal şi regulile de aplicare a acesteia;

utilizator – persoană care acţionează sub autoritatea deţinătorului de date cu caracter personal, cu drept recunoscut de acces la sistemele informaţionale de date cu caracter personal;

sesiune de lucru – perioada care durează din momentul pornirii calculatorului şi aplicaţiei de utilizare a resursei informaţionale sau din momentul pornirii resursei informaţionale şi pînă la momentul opririi acestora;

sistem informaţional de date cu caracter personal – totalitate de resurse şi tehnologii informaţionale interdependente, de metode şi de personal, destinată păstrării, prelucrării şi furnizării de informaţie care conţine date cu caracter personal;

prelucrare a datelor cu caracter personal – orice operaţiune sau serie de operaţiuni care se efectuează asupra datelor cu caracter personal prin mijloace automatizate sau neautomatizate, cum ar fi colectarea, înregistrarea, organizarea, stocarea, păstrarea, restabilirea, adaptarea ori modificarea, extragerea, consultarea, utilizarea, dezvăluirea prin transmitere, diseminare sau în orice alt mod, alăturarea ori combinarea, blocarea, ştergerea sau distrugerea;

stocare – păstrarea pe orice fel de suport a datelor cu caracter personal;

sistem de evidenţă a datelor cu caracter personal – orice serie structurată de date cu caracter personal accesibile conform unor criterii specifice, fie că este centralizată, descentralizată ori repartizată după criterii funcţionale sau geografice;

consimţămînt al subiectului datelor cu caracter personal – orice manifestare de voinţă liberă, expresă şi necondiţionată, în formă scrisă sau electronică, conform cerinţelor documentului electronic, prin care subiectul datelor cu caracter personal acceptă să fie prelucrate datele care îl privesc;

depersonalizare a datelor – modificarea datelor cu caracter personal astfel încît detaliile privind circumstanţele personale sau materiale să nu mai permită atribuirea acestora unei persoane identificate sau identificabile ori să permită atribuirea doar în condiţiile unei investigaţii care necesită cheltuieli disproporţionate de timp, mijloace şi forţă de muncă.

III. OBIECTIVELE POLITICII DE SECURITATE

A DATELOR CU CARACTER PERSONAL

5. Obiectivele principale ale Politicii de securitate sînt disponibilitatea, integritatea şi confidenţialitatea tuturor informaţiilor, inclusiv a datelor cu caracter personal prelucrate de [se indică localitatea], atît în cadrul prelucrării manuale, cît şi în cadrul sistemelor şi proceselor de tehnologie informaţională.

6. Securitatea reprezintă o componentă esenţială a derulării optime a proceselor bazate pe TI în cadrul [se indică localitatea]. Baza unei securităţi TI adecvate o constituie respectarea prezentei Politici de securitate. Aceasta cuprinde cerinţe şi reguli pentru protecţia tuturor informaţiilor, inclusiv a datelor cu caracter personal, a sistemelor şi proceselor TI împotriva influenţelor naturale, erorilor umane şi tehnice, precum şi împotriva acţiunilor deliberate care pot provoca pagube materiale, respectiv imateriale, sau care pot duce la încălcări ale legislaţiei.

7. Avînd în vedere că siguranţa TI nu poate fi garantată exclusiv cu ajutorul unor sisteme tehnice, prezenta Politică de securitate vizează, de asemenea, aspecte de ordin organizatorico-juridic şi de altă natură.

8. [se indică localitatea] va proteja datele cu caracter personal atît ale participanţilor la proces/vizitatorilor, cît şi ale angajaţilor săi.

9. Reglementările prezentei Politici de securitate reprezintă un standard minim pentru [se indică localitatea], inclusiv pentru toţi angajaţii [se indică localitatea], care vor respecta strict prevederile prezentei Politici de securitate şi regulile interne privind protecţia datelor cu caracter personal şi sistemelor TI.

IV. SCOPUL APLICĂRII MĂSURILOR DE PROTECŢIE

A DATELOR CU CARACTER PERSONAL

10. Măsurile de protecţie a datelor cu caracter personal sînt asigurate în scopul:

1) preîntîmpinării scurgerii informaţiei care conţine date cu caracter personal prin metoda excluderii accesului neautorizat la aceasta;

2) preîntîmpinării distrugerii, modificării, copierii, blocării neautorizate a datelor cu caracter personal în reţelele telecomunicaţionale şi resursele informaţionale;

3) neadmiterii dezvăluirii terţilor a informaţiei cu accesibilitate limitată;

4) eficientizării resurselor informaţionale atît pe suport de hîrtie, cît şi în format electronic.

V. METODELE DE PROTECŢIE A DATELOR CU CARACTER

PERSONAL PRELUCRATE ÎN SISTEMELE INFORMAŢIONALE

11. Protecţia datelor cu caracter personal prelucrate în sistemele informaţionale se efectuează prin următoarele metode:

1) preîntîmpinarea conexiunilor neautorizate la reţelele telecomunicaţionale şi interceptării cu ajutorul mijloacelor tehnice a datelor cu caracter personal transmise prin aceste reţele;

2) excluderea accesului neautorizat la datele cu caracter personal prelucrate;

3) preîntîmpinarea acţiunilor speciale tehnice şi de program, care condiţionează distrugerea, modificarea datelor cu caracter personal sau defecţiuni în lucrul complexului tehnic şi de program;

4) preîntîmpinarea acţiunilor intenţionate şi/sau neintenţionate ale utilizatorilor, precum şi ale altor membri ai operatorului/persoanelor împuternicite de către operator, care condiţionează distrugerea, modificarea datelor cu caracter personal sau defecţiuni în lucrul complexului tehnic şi de program;

5) preîntîmpinarea scurgerii de informaţii care conţin date cu caracter personal, transmise prin canalele de legătură, care este asigurată prin folosirea metodelor de cifrare a acestei informaţii, precum şi utilizarea canalelor VPN;

6) preîntîmpinarea distrugerii, modificării datelor cu caracter personal sau defecţiunilor în funcţionarea softului destinat prelucrării datelor cu caracter personal, care este asigurată prin metoda folosirii mijloacelor de protecţie speciale tehnice şi de program, inclusiv a programelor licenţiate, programelor antivirus, organizării sistemului de control al securităţii softului şi prin efectuarea periodice a copiilor de siguranţă;

7) preîntîmpinarea scurgerii de informaţii care conţin date cu caracter personal, asigurată prin auditul intern al sistemelor informaţionale, care se efectuează permanent;

8) stabilirea exactă a ordinii de acces la informaţia care conţine date cu caracter personal, prelucrate în cadrul sistemelor informaţionale şi de evidenţă instituite atît pentru utilizatorii interni, cît şi pentru cei externi.

VI. RESURSELE INFORMAŢIONALE SUPUSE PRINCIPIILOR

DE PROTECŢIE A DATELOR CU CARACTER PERSONAL

12. Protecţia datelor cu caracter personal în cadrul [se indică localitatea] (în calitate de operator de date cu caracter personal) este asigurată printr-un complex de măsuri tehnice şi organizatorice de preîntîmpinare a prelucrării ilicite a datelor cu caracter personal.

13. Se supun protecţiei prin mijloace/procedee specifice toate resursele informaţionale ale operatorului de date cu caracter personal gestionate, care conţin date cu caracter personal, păstrate pe:

1) suporturi magnetice, optice, laser sau alte suporturi ale informaţiei electronice şi baze de date;

2) sisteme informaţionale, reţele, sisteme operaţionale, sisteme de date şi alte aplicaţii, sisteme de telecomunicaţii, inclusiv de multiplicare a documentelor, şi alte mijloace tehnice de prelucrare a informaţiei.

VII. DISPOZIŢII PRIVIND IERARHIA ŞI OBLIGAŢIILE PERSOANEI RESPONSABILE

DE POLITICA DE SECURITATE A DATELOR CU CARACTER PERSONAL

14. Avînd în vedere specificul activităţii, operatorul de date cu caracter personal, prin prezenta Politică de securitate, transpune procedurile şi măsurile necesare în vederea asigurării nivelului adecvat de protecţie la prelucrarea datelor cu caracter personal în cadrul sistemelor de evidenţă gestionate.

15. Politica de securitate a datelor cu caracter personal se va revizui cel puţin o dată în an ca rezultat al modificărilor sau reevaluării competenţelor entităţii, fiind pusă în sarcina conducătorilor responsabilitatea de a desemna persoana/persoanele care va/vor purcede nemijlocit la ajustarea prevederilor prezentului act.

16. Politica de securitate, în mod obligatoriu, va fi adusă la cunoştinţă, contra semnătură, tuturor angajaţilor responsabili de prelucrarea datelor cu caracter personal, înaintea acordării accesului la prelucrarea datelor cu caracter personal, inclusiv la operarea modificărilor odată cu necesitatea asigurării nivelului adecvat de protecţie a datelor cu caracter personal.

17. Responsabil de implementarea şi monitorizarea respectării prevederilor datelor cu caracter personal va fi desemnată persoana care, conform fişei postului şi/sau ordinului intern, va dispune de resurse suficiente (timp, resurse umane, echipament şi buget) şi va avea acces liber la informaţia necesară pentru îndeplinirea funcţiilor sale în măsura în care aceasta nu operează în afara cadrului prezentei Politici de securitate.

18. În cadrul monitorizării implementării/respectării prevederilor Politicii de securitate, persoana responsabilă desemnată, indiferent de funcţiile exercitate, se va subordona nemijlocit conducătorului [se indică localitatea] sau persoanei care îndeplineşte interimatul funcţiei.

19. Persoana responsabilă de politica de securitate a datelor cu caracter personal asigură definirea clară a responsabilităţilor cu privire la securitatea prelucrării datelor cu caracter personal (prevenire, supraveghere, detectare şi prelucrare), precum şi operarea cu ele în afara presiunilor ca rezultat al intereselor personale sau alte împrejurări.

20. Persoana responsabilă de politica de securitate a datelor cu caracter personal întreprinde următoarele acţiuni:

1) defineşte clar responsabilităţile şi procesele de management al securităţii datelor cu caracter personal, cu integrarea lor corespunzătoare în structura organizaţională şi de funcţionare generală;

2) asigură măsuri tehnice şi organizaţionale necesare organizării procesului de management al securităţii datelor cu caracter personal;

3) elaborează procedurile de clasificare a informaţiei care conţine date cu caracter personal, astfel încît să fie posibile întocmirea unui nomenclator şi localizarea tuturor datelor cu caracter personal care sînt prelucrate, indiferent de tipul purtătorului de date;

4) instruieşte persoanele implicate în procesul de prelucrare a datelor cu caracter personal în vederea îndeplinirii de către acestea a atribuţiilor funcţionale şi asumării responsabilităţilor de securitate a datelor cu caracter personal, inclusiv asupra confidenţialităţii acestora.

VIII. PROCEDURILE ORGANIZATORICE ŞI TEHNICE LA

PRELUCRAREA DATELOR CU CARACTER PERSONAL

Secţiunea 1

Măsurile generale de administrare

a securităţii informaţionale

21. Măsurile generale de administrare a securităţii informaţionale sînt următoarele:

1) în cazul neutilizării temporare a purtătorilor de informaţie pe suport de hîrtie sau electronici (digitali) care conţin date cu caracter personal, aceştia se păstrează în seifuri sau dulapuri metalice care se încuie;

2) computerele, terminalele de acces şi imprimantele sînt deconectate la terminarea sesiunilor de lucru;

3) este asigurată securitatea punctelor de primire/expediere a corespondenţei, precum şi securitatea contra accesului neautorizat la aparatele fax şi de copiere;

4) este asigurată securitatea şi accesul fizic la mijloacele de reprezentare a informaţiei care conţine date cu caracter personal, în scopul împiedicării vizualizării acesteia de către persoane neautorizate;

5) mijloacele de prelucrare a datelor cu caracter personal, informaţia care conţine date cu caracter personal sau softurile destinate prelucrării datelor cu caracter personal sînt scoase din perimetrul de securitate doar în temeiul unei permisiuni scrise a conducerii;

6) toate programele utilizate în cadrul sistemului informatic respectă condiţiile de licenţiere;

7) este interzisă instalarea programelor de tip Shareware sau freeware fără aprobarea administratorului sistemului informatic.

Secţiunea a 2-a

Securitatea mediului fizic şi a tehnologiilor informaţionale

folosite în procesul prelucrării datelor cu caracter personal

22. Accesul în sediile/oficiile/birourile ori spaţiile unde sînt amplasate sistemele informaţionale de date cu caracter personal este restricţionat, fiind permis doar persoanelor care au permisiunea necesară, conform listei sau însemnelor corespunzătoare (insigne, ecusoane, cartele de identificare).

23. Se asigură administrarea şi monitorizarea accesului fizic în toate punctele de acces la sistemele informaţionale de date cu caracter personal, inclusiv se reacţionează la încălcarea regimului de acces.

24. Perimetrul de securitate al [se indică localitatea] reprezintă perimetrul oficiilor în care se prelucrează/stochează date cu caracter personal.

25. Perimetrul clădirii sau încăperilor în care sînt amplasate mijloacele de prelucrare a datelor cu caracter personal este integru din punct de vedere fizic, pereţii exteriori ai încăperilor sînt rezistenţi, intrările sînt echipate cu lacăte şi semnalizare.

26. Amplasarea mijloacelor de prelucrare a datelor cu caracter personal corespund necesităţii de asigurare a securităţii acestora contra accesului nesancţionat, furturilor, incendiilor, inundaţiilor şi altor posibile riscuri.

27. În cazul în care în încăpere lipsesc persoanele desemnate, uşile şi ferestrele se încuie.

28. Computerele, serverele, alte terminale de acces sînt amplasate în locuri cu acces limitat pentru persoane străine.

29. Accesul în perimetrul de securitate al clădirii [se indică localitatea] unde se prelucrează/stochează date cu caracter personal cu utilaje foto/video neautorizate este interzis, ţinînd cont de necesitatea asigurării regimului de confidenţialitate şi securitate a prelucrării datelor cu caracter personal, prevăzut la art.29 şi 30 din Legea nr.133/2011 privind protecţia datelor cu caracter personal, precum şi la pct.26 din Cerinţele faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora în cadrul sistemelor informaţionale de date cu caracter personal, aprobate prin Hotărîrea Guvernului nr.1123/2010.

30. Folosirea tehnicii foto, video, audio sau a altor mijloace de înregistrare în perimetrul de securitate este admisă doar în cazul prezenţei unei permisiuni speciale a conducerii.

Secţiunea a 3-a

Identificarea şi autentificarea utilizatorilor şi echipamentului.

Administrarea identificatorilor utilizatorilor

31. Se efectuează identificarea şi autentificarea utilizatorilor sistemelor informaţionale de date cu caracter personal şi a proceselor executate în numele acestor utilizatori.

32. Toţi utilizatorii (inclusiv personalul care asigură susţinerea tehnică, administratorii de reţea, programatorii şi administratorii bazelor de date) au un identificator personal (ID-ul utilizatorului), care nu conţine semnalmentele nivelului de accesibilitate al utilizatorului.

33. Pentru confirmarea ID-ului utilizatorului pot fi folosite: parole, mijloace fizice speciale de acces cu memorie (token), cartele cu microprocesoare, mijloace biometrice de autentificare bazate pe caracteristici unice şi individuale ale persoanei.

34. Codurile de identificare şi autentificare se revocă sau se suspendă de administratorul TI în cazul în care contractul de muncă/raporturile de serviciu ale utilizatorului au fost încetate, suspendate sau modificate şi noile sarcini nu necesită accesul la date cu caracter personal ori drepturile de acces ale utilizatorului au fost modificate, ori utilizatorul a abuzat de codurile primite în scopul comiterii unei fapte prejudiciabile sau culpe, ori a absentat o perioadă îndelungată.

35. Administrarea identificatorilor utilizatorilor include:

1) identificarea univocă a fiecărui utilizator;

2) verificarea autenticităţii fiecărui utilizator.

36. Se asigură posibilitatea identificării şi autentificării echipamentului folosit în operaţiunile de prelucrare a datelor cu caracter personal, cu menţinerea acestor informaţii pentru o perioadă îndelungată.

Secţiunea a 4-a

Utilizarea parolelor în procesul asigurării securităţii informaţionale.

Controlul administrării accesului

37. La utilizarea parolelor se respectă regulile de asigurare a securităţii informaţionale care prevăd:

1) păstrarea confidenţialităţii parolelor;

2) interzicerea înscrierii parolelor pe suport de hîrtie, în cazul în care nu se asigură securitatea păstrării acestuia;

3) modificarea parolelor de fiecare dată cînd sînt prezente indiciile eventualei compromiteri a sistemului sau parolei;

4) alegerea parolelor sigure, cu o mărime de minimum 8 simboluri, care nu sînt legate de informaţia cu caracter personal a utilizatorului, nu conţin simboluri identice consecutive şi nu sînt compuse integral din grupuri de cifre sau litere;

5) modificarea parolelor peste intervale de 3 luni;

6) dezactivarea procesului automatizat de înregistrare (cu folosirea parolelor salvate).

38. Controlul sistematic al acţiunilor utilizatorilor se efectuează în vederea evaluării corectitudinii şi conformării operaţiunilor şi acţiunilor efectuate prin intermediul sistemelor informaţionale de date cu caracter personal.

Secţiunea a 5-a

Accesul de la distanţă.

Limitarea folosirii tehnologiilor fără fir

39. Toate metodele de acces de la distanţă la sistemele informaţionale de date cu caracter personal sînt securizate (utilizîndu-se VPN, criptarea, cifrarea etc.), precum şi sînt documentate, supuse monitorizării şi controlului.

40. Fiecare metodă de acces de la distanţă la sistemele informaţionale de date cu caracter personal este permisă de persoanele responsabile din cadrul [se indică localitatea] doar utilizatorilor cărora aceasta le este necesară pentru îndeplinirea obiectivelor stabilite.

41. Accesul fără fir la sistemele informaţionale de date cu caracter personal este limitat la maximum, este documentat, supus monitorizării şi controlului.

42. Accesul fără fir la sistemele informaţionale de date cu caracter personal este permis doar în cazul utilizării mijloacelor criptografice de protecţie a informaţiei.

43. Folosirea tehnologiilor fără fir se permite de persoanele responsabile din cadrul [se indică localitatea].

Secţiunea a 6-a

Securitatea electroenergetică.

Controlul instalării şi scoaterii componentelor TI

44. Echipamentul electric utilizat pentru menţinerea funcţionalităţii sistemelor informaţionale de date cu caracter personal, a cablurilor electrice este asigurat contra deteriorărilor şi conectărilor nesancţionate, prin montarea lor în nişe speciale.

45. În cazul apariţiei situaţiilor excepţionale, de avarie sau de forţă majoră, este asigurată posibilitatea deconectării electricităţii la sistemele informaţionale de date cu caracter personal, inclusiv posibilitatea deconectării oricărui component TI.

46. Sînt implementate sisteme automatizate de depistare şi semnalizare a incendiilor în birourile unde sînt amplasate sistemele informaţionale de date cu caracter personal şi mijloacele de prelucrare a datelor cu caracter personal.

47. Se exercită controlul şi evidenţa instalării şi scoaterii mijloacelor de program, mijloacelor tehnice şi celor tehnice de program, utilizate în cadrul sistemelor informaţionale de date cu caracter personal.

48. Informaţiile care conţin date cu caracter personal şi care se află pe purtătorii de informaţie se distrug fizic sau se transcriu şi se nimicesc prin metode sigure, evitîndu-se folosirea funcţiilor standard de nimicire.

Secţiunea a 7-a

Dezvăluirea datelor cu caracter personal

49. La dezvăluirea datelor cu caracter personal conţinute în sistemele de evidenţă, prin reţele comunicaţionale ori pe alt suport digital de stocare şi păstrare, urmează a fi asigurată criptarea acestei informaţii sau examinarea posibilităţii utilizării unei conexiuni bilaterale prin canal securizat VPN.

50. Accesul fără fir la sistemele de evidenţă a datelor cu caracter personal este permis doar utilizatorilor autorizaţi. Fiecare caz de solicitare a dezvăluirii prin transmitere a datelor cu caracter personal pe cale electronică va fi examinat separat, ţinînd cont de posibilităţile tehnice asigurate de destinatar şi operator, precum şi în corespundere cu măsurile organizatorice şi tehnice implementate de părţi.

51. În cazul în care reţelele comunicaţionale prezintă riscuri pentru confidenţialitatea şi securitatea datelor cu caracter personal, vor fi utilizate metode tradiţionale de transmitere (expediere poştală cu aviz recomandat, înmînare personală etc.).

52. Este interzisă dezvăluirea prin transmitere a datelor cu caracter personal prin reţele comunicaţionale ce nu corespund cerinţelor (spre exemplu expedierea informaţiei prin intermediul e-mailurilor personale de tipul @gmail.com, @mail.ru, @yahoo.com etc.). O astfel de diseminare este posibilă în urma indicării de către deponent/solicitant a adresei electronice în depunere/solicitare/cerere.

53. Sînt interzise operaţiunile de dezvăluire a datelor cu caracter personal între [se indică localitatea] şi alte entităţi care sînt amplasate geografic în stînga Nistrului (regiunea transnistreană) şi care refuză să se supună juridic legislaţiei Republicii Moldova, avînd în vedere că în prezent nu există posibilitatea exercitării unui control efectiv asupra acestei părţi teritoriale, inclusiv în partea ce ţine de conformitatea prelucrării datelor cu caracter personal prevederilor Legii nr.133/2011 privind protecţia datelor cu caracter personal.

54. Procedura dezvăluirii prin transmitere a datelor cu caracter personal stocate pe suport de hîrtie şi/sau suport digital peste hotarele Republicii Moldova urmează a fi reglementată prin act normativ instituţional/acord bilateral, luîndu-se în considerare necesitatea asigurării unui nivel adecvat de protecţie a datelor cu caracter personal.

55. Transmiterea transfrontalieră a datelor cu caracter personal este efectuată în strictă corespundere cu prevederile art.32 din Legea nr.133/2011 privind protecţia datelor cu caracter personal, în special în cazurile cînd tratatul internaţional în baza căruia se efectuează transmiterea nu conţine garanţii privind protecţia drepturilor subiectului de date cu caracter personal.

56. Volumul şi categoriile datelor cu caracter personal colectate în scopul ţinerii evidenţei activităţilor [se indică localitatea] sînt limitate la strictul necesar pentru realizarea scopurilor declarate.

57. Acces la datele cu caracter personal din sistemele informaţionale gestionate în cadrul [se indică localitatea] din partea organelor de drept sau altor persoane se va permite doar în cazurile şi condiţiile prevăzute le legislaţia în vigoare.

În conformitate cu prevederile art.157 din Codul de procedură penală al Republicii Moldova nr.122/2003, documentele în orice formă (scrisă, audio, video, electronică etc.) care provin de la persoane oficiale fizice sau juridice, dacă în ele sînt expuse ori adeverite circumstanţe care au importanţă pentru cauză (inclusiv informaţia stocată în auditul sistemelor informaţionale şi de evidenţă), pot fi solicitate printr-un demers al organului de urmărire penală în cadrul urmăririi penale sau în procesul judecării cauzei. În acest caz, însă, urmează a fi respectate prevederile art.214 din Codul de procedură penală al Republicii Moldova nr.122/2003, care stipulează că în cursul procesului penal nu poate fi administrată, utilizată şi răspîndită fără necesitate informaţie oficială cu accesibilitate limitată. Persoanele cărora organul de urmărire penală sau instanţa le solicită să comunice sau să prezinte informaţie oficială cu accesibilitate limitată (inclusiv operatorii de date cu caracter personal) au dreptul să se convingă de faptul că aceste date se colectează pentru procesul penal respectiv, iar în caz contrar să refuze de a comunica sau de a prezenta date. Persoanele cărora organul de urmărire penală sau instanţa le solicită să comunice sau să prezinte informaţie oficială cu accesibilitate limitată au dreptul să primească în prealabil de la persoana care solicită informaţii o explicaţie în scris care ar confirma necesitatea furnizării datelor menţionate.

Urmează a se lua act de faptul că, în conformitate cu prevederile art.8 din Legea nr.982/2000 privind accesul la informaţie, datele cu caracter personal fac parte din categoria informaţiei oficiale cu accesibilitate limitată, accesul la aceasta realizîndu-se în conformitate cu prevederile legislaţiei privind protecţia datelor cu caracter personal.

58. În cazul în care avocatul sau persoana împuternicită solicită să ia cunoştinţă de fişa personală a clientului, acesta urmează a fi informat în scris despre obligaţiile ce îi revin în conformitate cu prevederile art.15 din Codul de procedură penală al Republicii Moldova nr.122/2003 şi art.29 şi 30 din Legea nr.133/2011 privind protecţia datelor cu caracter personal, inclusiv despre răspunderea prevăzută la art.741 din Codul contravenţional al Republicii Moldova nr.218/2008.

Secţiunea a 8-a

Drepturile subiecţilor de date cu caracter personal

59. În cazul în care datele cu caracter personal sînt colectate direct de la subiectul acestor date, în conformitate cu prevederile art.12 din Legea nr.133/2011 privind protecţia datelor cu caracter personal, acestuia i se furnizează următoarele informaţii, exceptînd cazul în care subiectul deţine deja informaţiile respective:

1) identitatea operatorului sau, după caz, a persoanei împuternicite de către operator (denumirea, adresa juridică, IDNO-ul, numărul de înregistrare în Registrul de evidenţă a operatorilor de date cu caracter personal);

2) scopul concret al prelucrării datelor cu caracter personal colectate;

3) destinatarii sau categoriile de destinatari ai datelor cu caracter personal;

4) dreptul la informare şi de acces la datele colectate, de intervenţie asupra datelor (în special de a rectifica, actualiza, bloca sau şterge datele cu caracter personal a căror prelucrare contravine legii din cauza caracterului incomplet sau inexact al acestora) şi de opoziţie, precum şi condiţiile în care aceste drepturi pot fi exercitate; dacă răspunsurile la întrebările cu ajutorul cărora se colectează datele sînt obligatorii sau voluntare, inclusiv consecinţele posibile ale refuzului de a răspunde la întrebările prin care se colectează informaţia;

5) dreptul de acces şi posibilitatea de a lua cunoştinţă de actele întocmite în scopul verificării corectitudinii întocmirii lor, contestării împotriva neincluderii sau includerii incorecte a unor date, precum şi împotriva altor erori comise la înscrierea datelor.

60. Persoanele responsabile de prelucrarea datelor cu caracter personal vor asigura accesul persoanei doar la datele cu caracter personal care o vizează nemijlocit, fiind exclusă posibilitatea consultării datelor cu caracter personal ce vizează alţi subiecţi, conţinute în fişele personale (alte materiale), cu excepţia cazurilor în care solicitanţii îşi realizează un interes legitim care nu prejudiciază interesele sau drepturile şi libertăţile fundamentale ale subiectului datelor cu caracter personal.

61. Dreptul de informare este asigurat de către operatorul datelor cu caracter personal (sau entităţile ce asigură mentenanţa sistemului şi/sau prestează servicii externalizate ale operatorului) tuturor persoanelor supuse prelucrării.

62. În cazul realizării de către subiectul de date cu caracter personal a dreptului de intervenţie, datele inexacte vor fi actualizate prin rectificare sau ştergere, ca bază servind doar surse legale (acte de identitate, de stare civilă, resurse informaţionale principale de stat etc.), modificarea urmînd a fi efectuată în toate sistemele informaţionale şi de evidenţă gestionate.

Secţiunea a 9-a

Stocarea, păstrarea şi distrugerea

datelor cu caracter personal prelucrate

63. Accesul în spaţiile/perimetrul unde sînt amplasate sistemele informaţionale şi de evidenţă a datelor cu caracter personal este restricţionat, fiind permis doar persoanelor care au permisiunea necesară conform politicii de securitate instituţionale/regulamentelor departamentale aprobate.

64. Sînt interzise stocarea şi păstrarea formatului electronic al datelor cu caracter personal, structurate în sisteme de evidenţă, în computere care sînt conectate la internet, nu sînt echipate cu mijloace de protecţie speciale tehnice şi de program şi nu au instalate programe licenţiate, programe antivirus, sisteme de control al securităţii softului, de asigurare a efectuării periodice a copiilor de siguranţă şi de efectuare a auditului.

65. Introducerea în perimetrul de securitate instituţional şi utilizarea calculatoarelor personale ori a purtătorilor de informaţii în scopuri de serviciu este interzisă.

66. Accesul la computerele din dotare sînt protejate/restricţionate prin crearea profilurilor de utilizatori, iar drepturile de administrator sînt încredinţate doar persoanei responsabile desemnate pentru implementarea Politicii de securitate din cadrul [se indică localitatea].

67. Stocarea datelor cu caracter personal pe suport magnetic, optic, laser, de hîrtie sau alt suport al informaţiei, pe care se creează, se fixează, se transmite, se recepţionează, se păstrează sau, în alt mod, se utilizează documentul şi care permite reproducerea acestuia este asigurată prin plasarea acestora în seifuri sau dulapuri metalice care se încuie.

68. Scoaterea fără autorizare a purtătorilor de date cu caracter personal din perimetrul de securitate al operatorului este interzisă.

Secţiunea a 10-a

Auditul sistemelor informaţionale gestionate

69. Înregistrarea tentativelor de intrare/ieşire a utilizatorului în/din sistem se efectuează conform următorilor parametri:

1) data şi timpul tentativei intrării/ieşirii;

2) ID-ul utilizatorului;

3) rezultatul tentativei de intrare/ieşire – pozitiv sau negativ.

70. Înregistrarea tentativelor de obţinere a accesului (de executare a operaţiunilor) pentru aplicaţii şi procese destinate prelucrării datelor cu caracter personal se efectuează conform următorilor parametri:

1) data şi timpul tentativei de obţinere a accesului (de executare a operaţiunii);

2) denumirea (identificatorul) aplicaţiei sau procesului ori ID-ul utilizatorului;

3) specificaţiile resursei protejate (identificator, nume logic, nume fişier, număr etc.);

4) tipul operaţiunii solicitate (citire, înregistrare, ştergere etc.);

5) rezultatul tentativei de obţinere a accesului (de executare a operaţiunii) – pozitiv sau negativ.

71. Înregistrarea modificărilor drepturilor de acces (competenţelor) ale utilizatorului şi statutului obiectelor de acces se efectuează conform următorilor parametri:

1) data şi timpul modificării competenţelor;

2) ID-ul administratorului care a efectuat modificările;

3) ID-ul utilizatorului şi competenţele acestuia sau specificarea obiectelor de acces şi statutul nou al acestora.

72. Înregistrarea ieşirii din sistem a informaţiei care conţine date cu caracter personal (documente electronice, date etc.), înregistrarea modificărilor drepturilor de acces ale subiecţilor, precum şi a statutului obiectelor de acces se efectuează conform următorilor parametri:

1) data şi timpul eliberării;

2) denumirea informaţiei şi căile de acces la aceasta;

3) specificarea echipamentului (dispozitivului) care a eliberat informaţia (nume logic);

4) ID-ul utilizatorului care a solicitat informaţia.

Secţiunea a 11-a

Asigurarea protecţiei contra programelor dăunătoare (viruşilor).

Testarea posibilităţilor funcţionale de asigurare a securităţii

sistemelor informaţionale de date cu caracter personal

73. Protecţia contra infiltrării programelor dăunătoare în softurile destinate prelucrării datelor cu caracter personal este asigurată prin existenţa programelor licenţiate antivirus.

74. Se asigură testarea funcţionării corecte a funcţiilor de securitate a sistemelor informaţionale de date cu caracter personal (automat la pornirea sistemului şi lunar la solicitarea utilizatorului autorizat în acest scop).

Secţiunea a 12-a

Gestionarea incidentelor de securitate

75. Personalul/angajaţii [se indică localitatea] care asigură exploatarea sistemelor informaţionale de date cu caracter personal trec(e), minimum o dată în an, instruirea privind responsabilităţile şi obligaţiile în cazul executării acţiunilor de gestionare şi reacţionare la incidentele de securitate.

76. Personalul/angajaţii [se indică localitatea] informează neîntîrziat conducerea despre incidentele care încalcă securitatea sistemelor informaţionale de date cu caracter personal.

77. Prelucrarea incidentelor include: depistarea, analiza, preîntîmpinarea dezvoltării, înlăturarea lor şi restabilirea securităţii.

78. Anual, pînă la data de 31 ianuarie, operatorul de date cu caracter personal informează în scris Centrul Naţional pentru Protecţia Datelor cu Caracter Personal despre incidentele de securitate constatate.

79. În cazul producerii incidentelor de securitate în cadrul [se indică localitatea], persoana responsabilă din cadrul [se indică localitatea] va întreprinde măsurile necesare pentru depistarea sursei de producere a incidentului, va efectua analiza acestuia şi va înlătura cauzele incidentului de securitate, cu informarea Centrului Naţional pentru Protecţia Datelor cu Caracter Personal în termen de 72 de ore de la momentul producerii incidentului de securitate.

80. În cadrul controalelor efectuate, Centrului Naţional pentru Protecţia Datelor cu Caracter Personal i se va acorda sprijinul necesar şi i se va asigura accesul la informaţiile necesare relevante obiectului controlului.

Secţiunea a 13-a

Marcarea documentelor. Responsabilitatea pentru asigurarea

securităţii datelor cu caracter personal şi a informaţiilor

cu accesibilitate limitată

81. Toată informaţia care se intenţionează a fi dezvăluită şi care conţine date cu caracter personal urmează a fi marcată prin includerea numărului de înregistrare din Registrul de evidenţă a operatorilor de date cu caracter personal.

Model: "Atenţie! Documentul conţine date cu caracter personal, prelucrate în cadrul sistemului de evidenţă nr.0000YYY-00X, înregistrat în Registrul de evidenţă a operatorilor de date cu caracter personal www.registru.datepersonale.md. Prelucrarea ulterioară a acestor date poate fi efectuată numai în condiţiile prevăzute de Legea nr.133/2011 privind protecţia datelor cu caracter personal".

82. Pentru nerespectarea dispoziţiilor Politicii de securitate, operatorul de date cu caracter personal, persoana împuternicită de către operator, persoanele terţe, după caz, poartă răspundere civilă (Codul civil al Republicii Moldova nr.1107/2002), contravenţională (art.741 din Codul contravenţional al Republicii Moldova nr.218/2008) şi penală (art.177, 178, 180 din Codul penal al Republicii Moldova nr.985/2002).

Anexa nr.4

la Hotărîrea Guvernului nr.1236/2018

MODEL

REGULAMENT

privind prelucrarea datelor cu caracter personal în cadrul

resursei informaţionale în domeniul comerţului

I. DISPOZIŢII GENERALE

1. Regulamentul privind prelucrarea datelor cu caracter personal în cadrul resursei informaţionale în domeniul comerţului (în continuare – Regulament) este elaborat în vederea executării Legii nr.133/2011 privind protecţia datelor cu caracter personal, Cerinţelor faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora în cadrul sistemelor informaţionale de date cu caracter personal, aprobate prin Hotărîrea Guvernului nr.1123/2010.

[Pct.1 modificat prin Hot.Guv. nr.913 din 16.12.2020, în vigoare 18.12.2020]

2. Sistemul informaţional automatizat pentru gestionarea şi eliberarea actelor permisive (în continuare – SIA GEAP) a fost creat în vederea executării prevederilor Hotărîrii Guvernului nr.550/2018 cu privire la aprobarea Conceptului tehnic al Sistemului informaţional automatizat de gestionare şi eliberare a actelor permisive şi Hotărîrii Guvernului nr.551/2018 pentru aprobarea Regulamentului cu privire la modul de ţinere a Registrului actelor permisive.

3. Prezentul Regulament defineşte următoarele noţiuni:

date cu caracter personal – orice informaţie referitoare la o persoană fizică, care poate fi identificată, direct sau indirect, în special prin referire la un număr de identificare (cod personal), la unul sau mai multe elemente specifice identităţii sale fizice, fiziologice, psihice, economice, culturale sau sociale;

autentificare – verificarea identificatorului atribuit subiectului de acces, confirmarea autenticităţii;

identificare – atribuirea unui identificator subiecţilor şi obiectelor de acces şi/sau compararea identificatorului prezentat cu lista identificatoarelor atribuite;

integritate – certitudinea, necontradictorialitatea şi actualitatea informaţiei care conţine date cu caracter personal, protecţia ei de distrugere şi modificare neautorizată;

mijloace de protecţie criptografică a informaţiei care conţine date cu caracter personal – mijloace tehnice, de program şi tehnico-aplicative, sisteme şi complexe de sisteme ce realizează algoritmi de conversie criptografică a informaţiei care conţine date cu caracter personal, destinate să asigure integritatea şi confidenţialitatea informaţiei în procesul de prelucrare, depozitare şi transmitere a acesteia prin canalele de comunicaţii;

sesiune de lucru – perioada care durează din momentul pornirii calculatorului şi aplicaţiei de utilizare a resursei informaţionale sau din momentul pornirii resursei informaţionale şi pînă la momentul opririi acestora;

utilizator – persoana care acţionează sub autoritatea deţinătorului de date cu caracter personal, cu drept recunoscut de acces la sistemele informaţionale de date cu caracter personal;

sistem informaţional de date cu caracter personal – totalitatea de resurse şi tehnologii informaţionale interdependente, de metode şi de personal, destinată păstrării, prelucrării şi furnizării de informaţie, care conţine date cu caracter personal;

NIAC (notificare privind iniţierea activităţii de comerţ) – document recepţionat de SIA GEAP prin care autoritatea recepţionară constată unele fapte juridice şi notificarea întrunirii condiţiilor stabilite de lege de către deponent, atestînd asumarea de către acesta a unei serii de drepturi şi de obligaţii privind iniţierea, desfăşurarea şi/sau încetarea activităţii de comerţ.

4. Prezentul Regulament stabileşte cerinţele minime necesare pentru asigurarea securităţii, confidenţialităţii şi integrităţii datelor cu caracter personal.

5. În SIA GEAP datele cu caracter personal se prelucrează în scopul:

1) evidenţei centralizate automatizate unice a actelor permisive eliberate de către autorităţile emitente indicate în Nomenclatorul actelor permisive eliberate de către autorităţile emitente persoanelor fizice şi persoanelor juridice pentru practicarea activităţii de întreprinzător, aprobat prin Legea nr.160/2011 privind reglementarea prin autorizare a activităţii de întreprinzător, şi în Legea nr.231/2010 cu privire la comerţul interior;

2) înregistrării actelor permisive şi asigurării consultării şi obţinerii extraselor din Registrul actelor permisive de către autorităţile publice, persoanele fizice şi agenţii economici din Republica Moldova;

3) asigurării formării resursei informaţionale de stat privind actele permisive;

4) asigurării sistemelor informaţionale departamentale cu date complete şi veridice referitoare la actele permisive eliberate de autorităţile competente.

II. CATEGORIILE DE DATE CU CARACTER

PERSONAL PRELUCRATE

6. În conformitate cu prevederile pct.10 şi 11 din Regulamentul cu privire la modul de ţinere a Registrului actelor permisive, aprobat prin Hotărîrea Guvernului nr.551/2018, înregistrarea de stat a actelor permisive intră în atribuţiile autorităţilor emitente de acte permisive, iar ţinerea Registrului de stat al actelor permisive intră în atribuţiile Instituţia Publică "Agenţia de Guvernare Electronică", care prelucrează datele cu caracter personal prin mijloace automatizate.

[Pct.6 modificat prin Hot.Guv. nr.913 din 16.12.2020, în vigoare 18.12.2020]

7. În cadrul autorităţilor emitente se prelucrează date cu caracter personal ale solicitanţilor de acte permisive, care se înscriu în Registrul actelor permisive în conformitate cu prevederile Regulamentului cu privire la modul de ţinere a Registrului actelor permisive, aprobat prin Hotărîrea Guvernului nr.551/2018.

[Pct.7 modificat prin Hot.Guv. nr.913 din 16.12.2020, în vigoare 18.12.2020]

8. În SIA GEAP se prelucrează datele cu caracter personal ale cetăţenilor Republicii Moldova şi ale cetăţenilor străini solicitanţi de acte permisive.

9. În SIA GEAP se prelucrează următoarele date cu caracter personal:

1) IDNP;

2) datele personale de identificare a persoanei: numele, prenumele;

3) datele privind domiciliul şi/sau reşedinţa;

4) datele de contact (număr de telefon, e-mail).

III. SURSA ŞI MODUL DE OBŢINERE A DATELOR

 CU CARACTER PERSONAL ÎN SIA GEAP

10. Surse de colectare a datelor cu caracter personal în SIA GEAP sînt:

1) subiectul de date cu caracter personal nemijlocit, prin depunerea cererii de eliberare a actului permisiv;

2) documentele prezentate de către persoană, subiectul de date cu caracter personal, prevăzute de cadrul normativ;

3) sistemele informaţionale de date prin intermediul cărora are loc acumularea şi actualizarea informaţiei în SIA GEAP:

a) Sistemul informaţional automatizat "Registrul de stat al populaţiei";

b) Sistemul informaţional automatizat "Registrul de stat al unităţilor de drept";

c) sursele informaţionale automatizate ale Agenţiei Servicii Publice, care conţin date despre bunurile imobile;

d) Sistemul informaţional automatizat "Registrul de stat al unităţilor administrativ-teritoriale şi al adreselor";

e) Sistemul informaţional automatizat "Contul curent al contribuabilului";

f) Registrul de stat al transporturilor;

g) Registrul de stat al conducătorilor de vehicule;

h) sursele informaţionale automatizate ale Casei Naţionale de Asigurări Sociale;

i) sursele informaţionale automatizate ale Companiei Naţionale de Asigurări în Medicină;

j) sursele informaţionale automatizate ale Agenţiei Naţionale pentru Siguranţa Alimentelor;

4) resursele informaţionale neautomatizate de date cu caracter personal cum sînt dosarele de autorizare pentru fiecare persoană care a depus cererea pentru eliberarea actului permisiv.

11. Prelucrarea datelor cu caracter personal se efectuează în temeiul consimţămîntului exprimat de solicitant la depunerea cererii şi documentelor necesare pentru eliberarea actului permisiv.

IV. UTILIZATORII SIA GEAP

12. Utilizarea SIA GEAP se efectuează în conformitate cu Regulamentul cu privire la modul de ţinere a Registrului actelor permisive, aprobat prin Hotărîrea Guvernului nr.551/2018.

13. Utilizatorii SIA GEAP sînt:

1) autoritatea emitentă de acte permisive – autoritatea publică centrală/locală care este implicată în eliberarea actelor permisive. Aceasta va procesa cererile şi va înregistra în cadrul SIA GEAP datele privind actele permisive eliberate sau refuzate în conformitate cu prevederile Conceptului tehnic al Sistemului informaţional automatizat de gestionare şi eliberare a actelor permisive, aprobat prin Hotărîrea Guvernului nr.550/2018, şi ale prezentului Regulament;

2) solicitantul (persoana fizică/unitatea de drept) al actului permisiv, care completează cererile şi anexează documentele scanate;

3) laboratorul, care prezintă rezultatele încercărilor de laborator;

4) Agenţia Servicii Publice (centre multifuncţionale) – instituţie publică care va înregistra toate tipurile de acte permisive şi care va completa formularele de cerere, cu anexarea documentelor privind solicitarea actului permisiv, inclusiv cu eliberarea actului permisiv.

V. IDENTIFICAREA, AUTENTIFICAREA ŞI ADMINISTRAREA

ACCESULUI UTILIZATORULUI ÎN SIA GEAP

14. Managementul utilizatorilor în cadrul Registrului actelor permisive şi procesele de administrare sînt stabilite în capitolul V din Regulamentul cu privire la modul de ţinere a Registrului actelor permisive, aprobat prin Hotărîrea Guvernului nr.551/2018.

VI. RESTRICŢII LA UTILIZAREA DATELOR CU

CARACTER PERSONAL ÎN CADRUL SIA GEAP

15. Destinatarii datelor Registrului actelor permisive vor avea acces la informaţia privind actele permisive, cu respectarea legislaţiei în domeniul protecţiei datelor cu caracter personal.

16. Utilizarea, difuzarea sau modificarea ilegală a datelor ori nimicirea lor se sancţionează în conformitate cu legislaţia în vigoare.

[Pct.16 modificat prin Hot.Guv. nr.913 din 16.12.2020, în vigoare 18.12.2020]

17. Asigurarea securităţii, confidenţialităţii şi integrităţii datelor prelucrate în cadrul Registrului actelor permisive se efectuează cu respectarea strictă a Cerinţelor faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora în cadrul sistemelor informaţionale de date cu caracter personal, aprobate prin Hotărîrea Guvernului nr.1123/2010.

18. Regimul juridic de utilizare a datelor din Registrul actelor permisive este stabilit în capitolul IV din Regulamentul cu privire la modul de ţinere a Registrului actelor permisive, aprobat prin Hotărîrea Guvernului nr.551/2018.

VII. INFORMAREA SUBIECTULUI PRIVIND PRELUCRAREA

DATELOR CU CARACTER PERSONAL DIN SIA GEAP

19. Subiectul datelor cu caracter personal se informează despre accesarea datelor cu caracter personal în SIA GEAP prin intermediul unui răspuns, în formă scrisă, în cazul unei adresări scrise a subiectului pe adresa autorităţilor emitente, în conformitate cu art.13 din Legea nr.133/2011 privind protecţia datelor cu caracter personal şi legislaţia în vigoare.

[Pct.19 modificat prin Hot.Guv. nr.913 din 16.12.2020, în vigoare 18.12.2020]

[Pct.20 abrogat prin Hot.Guv. nr.913 din 16.12.2020, în vigoare 18.12.2020]

VIII. ACORDAREA INFORMAŢIEI PERSOANELOR TERŢE DIN SIA GEAP

21. În conformitate cu pct.42 din Regulamentul cu privire la modul de ţinere a Registrului actelor permisive, aprobat prin Hotărîrea Guvernului nr.551/2018, datele recepţionate din Registrul actelor permisive nu pot fi transmise persoanelor terţe, dacă legislaţia în vigoare sau tratatele internaţionale la care Republica Moldova este parte nu prevăd altfel.

IX. TERMENUL PRELUCRĂRII (PĂSTRĂRII) DATELOR

CU CARACTER PERSONAL DIN SIA GEAP

22. Termenul prelucrării (păstrării) datelor cu caracter personal din SIA GEAP corespunde termenelor respective din reglementările aferente NIAC sau actelor permisive.

23. Datele de audit privind accesarea informaţiei sînt stocate pe un termen de 2 ani.

24. Datele tehnologice de completare şi actualizare a Registrului actelor permisive se stochează pe un termen de 7 ani.

25. Datele de audit privind funcţionarea echipamentului tehnico-aplicativ şi sistemelor informaţionale sînt stocate pe un termen de 1 an.

X. PERSOANA RESPONSABILĂ DE PRELUCRAREA

DATELOR CU CARACTER PERSONAL DIN SIA GEAP

26. Administratorii de conţinut din cadrul autorităţilor emitente de acte permisive sînt persoane cu funcţie de răspundere, responsabile de colectarea, înregistrarea, organizarea, adaptarea ori modificarea, extragerea, consultarea, utilizarea datelor cu caracter personal din Registrul actelor permisive, în limita competenţei autorităţii emitente.

27. Administratorii de utilizatori din cadrul Instituţiei Publice "Agenţia de Guvernare Electronică" şi autorităţilor emitente de acte permisive sînt persoane cu funcţie de răspundere (potrivit competenţei), responsabile de întocmirea cererilor în vederea acordării accesului la datele cu caracter personal din Registrul actelor permisive şi de instruirea utilizatorilor în domeniul protecţiei datelor cu caracter personal.

[Pct.27 modificat prin Hot.Guv. nr.913 din 16.12.2020, în vigoare 18.12.2020]

28. Administratorii pentru domeniile de competenţă din cadrul Instituţiei Publice "Agenţia de Guvernare Electronică" şi autorităţilor emitente de acte permisive de securitate sînt persoane cu funcţie de răspundere, responsabile de securitatea şi asigurarea auditului proceselor de prelucrare a datelor cu caracter personal în SIA GEAP, de asigurarea funcţionării mijloacelor tehnice şi de program (sisteme software şi hardware, tehnico-aplicative, de mentenanţă a SIA GEAP).

[Pct.28 modificat prin Hot.Guv. nr.913 din 16.12.2020, în vigoare 18.12.2020]

XI. MĂSURI PENTRU ASIGURAREA PROTECŢIEI ŞI SECURITĂŢII

DATELOR CU CARACTER PERSONAL DIN SIA GEAP

29. Măsurile pentru asigurarea securităţii datelor cu caracter personal la prelucrarea acestora în SIA GEAP se efectuează în conformitate cu Cerinţele faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora în cadrul sistemelor informaţionale de date cu caracter personal, aprobate prin Hotărîrea Guvernului nr.1123/2010, Conceptul tehnic al Sistemului informaţional automatizat de gestionare şi eliberare a actelor permisive, aprobat prin Hotărîrea Guvernului nr.550/2018, Regulamentul cu privire la modul de ţinere a Registrului actelor permisive, aprobat prin Hotărîrea Guvernului nr.551/2018, şi Politica de securitate a datelor cu caracter personal a Instituţiei Publice "Agenţia de Guvernare Electronică".

[Pct.29 modificat prin Hot.Guv. nr.913 din 16.12.2020, în vigoare 18.12.2020]

30. Realizarea elementelor ciclului de viaţă al sistemelor software, precum şi asigurarea funcţionării mijloacelor tehnice şi de program se efectuează în conformitate cu reglementările în vigoare.

31. Gestionarea şi configurarea funcţiilor de securitate a SIA GEAP se efectuează de către administratorul de sistem în conformitate cu reglementările în vigoare.

32. Acordarea accesului utilizatorilor externi la SIA GEAP se efectuează în conformitate cu reglementările în vigoare.

33. Informaţia recepţionată din SIA GEAP se marchează în conformitate cu reglementările în vigoare.

34. Datele cu caracter personal din SIA GEAP sînt confidenţiale. Acordarea informaţiei din SIA GEAP se efectuează în conformitate cu reglementările în vigoare.

35. Acordarea informaţiilor referitoare la prelucrarea datelor cu caracter personal în SIA GEAP se efectuează în conformitate cu reglementările în vigoare.

36. Copierea de rezervă se efectuează în conformitate cu reglementările în vigoare.

37. Sînt supuse protecţiei toate resursele informaţionale care conţin date cu caracter personal, inclusiv:

1) suporturile magnetice, optice, laser sau alte suporturi ale informaţiei electronice şi bazele de date;

2) sistemele informaţionale, reţelele, sistemele operaţionale, sistemele de gestionare a bazelor de date şi alte aplicaţii, sistemele de telecomunicaţii, inclusiv mijloacele de confecţionare şi multiplicare a documentelor, alte mijloace tehnice de prelucrare a informaţiei.

38. Protecţia datelor cu caracter personal prelucrate în sistemul informaţional se efectuează prin următoarele metode:

1) preîntîmpinarea conexiunilor neautorizate la reţelele telecomunicaţionale şi interceptării cu ajutorul mijloacelor tehnice a datelor cu caracter personal transmise prin aceste reţele;

2) excluderea accesului neautorizat la datele cu caracter personal prelucrate.

39. Preîntîmpinarea scurgerii de informaţii care conţin date cu caracter personal, transmise prin canalele de legătură, este asigurată prin folosirea metodelor de cifrare a acestei informaţii, inclusiv cu utilizarea măsurilor organizaţionale, tehnice şi de regim.

40. Preîntîmpinarea distrugerii, modificării datelor cu caracter personal sau defecţiunilor în funcţionarea software-ului destinat prelucrării datelor cu caracter personal este asigurată prin metoda folosirii mijloacelor de protecţie speciale tehnice şi de program, inclusiv a programelor licenţiate, programelor antivirus, organizării sistemului de control al securităţii software-ului şi prin efectuarea periodică a copiilor de siguranţă.

XII. SECURITATEA MEDIULUI DE FUNCŢIONARE

41. Securitatea mediului de funcţionare reprezintă protecţia fizică a resurselor informaţionale de accesul nesancţionat, deteriorări şi perturbaţii, adică amplasarea lor în încăperi securizate, delimitate de un anumit perimetru al securităţii.

42. Accesul în spaţiile securizate, unde sînt amplasate serverele este restricţionat, fiind permis doar persoanelor care au autorizaţia necesară, în timpul orelor de program, doar în caz de necesitate şi fiind interzisă aflarea persoanelor terţe.

43. În scopul asigurării securităţii utilajului, acesta este amplasat într-o încăpere aparte la loc vizibil, amenajată cu climatizator puternic, în cutii de metal, minimalizînd acţiunile pericolelor obişnuite, artificiale, tehnogene şi naturale.

XIII. GESTIONAREA INCIDENTELOR

DE SECURITATE DIN CADRUL SIA GEAP

44. Utilizatorii datelor Registrului actelor permisive, în procesul conectării la sistem, în mod obligatoriu, vor trece instruirea de reacţionare la incidentele de securitate informaţională contra semnătură.

45. Utilizatorii şi administratorii utilizatorilor datelor Registrului actelor permisive, în cazul apariţiei incidentelor legate de încălcarea securităţii, sînt obligaţi să informeze neîntîrziat subdiviziunea responsabilă din cadrul Instituţiei Publice "Agenţia de Guvernare Electronică".

[Pct.45 modificat prin Hot.Guv. nr.913 din 16.12.2020, în vigoare 18.12.2020]

46. Incidentele de securitate în cadrul SIA GEAP vor fi urmărite şi documentate în regim permanent de către subdiviziunea responsabilă, cu utilizarea mijloacelor automatizate de urmărire a incidentelor.

47. Anual, pînă la data de 31 ianuarie, subdiviziunea responsabilă din cadrul Instituţiei Publice "Agenţia de Guvernare Electronică" va întocmi raportul despre incidentele de securitate la prelucrarea datelor cu caracter personal, care, după aprobarea de către conducerea agenţiei, va fi expediat pe adresa Centrului Naţional pentru Protecţia Datelor cu Caracter Personal.

[Pct.47 modificat prin Hot.Guv. nr.913 din 16.12.2020, în vigoare 18.12.2020]