Hotărâre nr. 170 din 08.04.2026
pentru modificarea Hotărârii Guvernului nr.955/2022 cu privire la aprobarea Conceptului Sistemului informaţional "Registrul de stat al unităţilor de drept"
GUVERNUL REPUBLICII MOLDOVA
H O T Ă R Â R E
pentru modificarea Hotărârii Guvernului nr.955/2022 cu privire
la aprobarea Conceptului Sistemului informaţional
"Registrul de stat al unităţilor de drept"
nr. 170 din 08.04.2026
(în vigoare 23.04.2026)
Monitorul Oficial al R. Moldova nr. 176-179 art. 195 din 23.04.2026
* * *
În temeiul art.16 alin.(1) din Legea nr.71/2007 cu privire la registre (Monitorul Oficial al Republicii Moldova, 2007, nr.70-73, art.314), cu modificările ulterioare, şi al art.22 lit.c) şi d) din Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat (Monitorul Oficial al Republicii Moldova, 2004, nr.6-12, art.44), cu modificările ulterioare, Guvernul
HOTĂRĂŞTE:
1. Hotărârea Guvernului nr.955/2022 cu privire la aprobarea Conceptului Sistemului informaţional "Registrul de stat al unităţilor de drept" (Monitorul Oficial al Republicii Moldova, 2023, nr.21-22, art.37) se modifică după cum urmează:
1.1. în hotărâre:
1.1.1. denumirea va avea următorul cuprins:
"Cu privire la aprobarea Conceptului Sistemului informaţional "Registrul de stat
al unităţilor de drept" şi a Regulamentului cu privire la modul de ţinere a
Registrului de stat al unităţilor de drept";
1.1.2. punctul 1 va avea următorul cuprins:
"1. Se aprobă:
1) Conceptul Sistemului informaţional "Registrul de stat al unităţilor de drept", conform anexei nr.1";
2) Regulamentul cu privire la modul de ţinere a Registrului de stat al unităţilor de drept, conform anexei nr.2.";
1.2. în Concept:
1.2.1. parafa de aprobare va avea următorul cuprins:
"Anexa nr.1
la Hotărârea Guvernului nr.955/2022";
1.2.2. punctul 3 va avea următorul cuprins:
"3. SI RSUD formează resursa informaţională de bază Registrul de stat al unităţilor de drept (în continuare – RSUD), care conţine totalitatea sistematizată de date despre unităţile de drept şi de documente eliberate acestora.";
1.2.3. la punctul 5, subpunctul 3) va avea următorul cuprins:
"3) asigurarea înregistrării de către solicitant (persoană fizică şi juridică) a anumitor tipuri de unităţi de drept şi a altor obiecte informaţionale ale sistemului, prin completarea formularelor-tip în regim online (self-service), precum şi asigurarea actualizării datelor aferente acestora;";
1.2.4. punctul 6 se completează cu subpunctul 4) cu următorul cuprins:
"4) asigurarea publicităţii datelor cu caracter public prin:
a) punerea la dispoziţie a datelor publice în format deschis (open data), reutilizabil şi gratuit, accesibil fără restricţii de rol sau statut al utilizatorului, inclusiv prin publicarea datelor deschise prin intermediul portalului guvernamental unic de date deschise, în condiţiile cadrului normativ privind datele deschise şi reutilizarea informaţiilor din sectorul public;
b) respectarea standardelor Uniunii Europene şi a normelor naţionale privind interoperabilitatea, securitatea cibernetică şi protecţia datelor cu caracter personal.";
1.2.5. la punctul 9:
1.2.5.1. subpunctele 5), 6), 18), 49), 53) şi 58) se abrogă;
1.2.5.2. se completează cu subpunctele 481)-484) şi 66)-70) cu următorul cuprins:
"481) Legea nr.187/2022 cu privire la condominiu;
482) Legea nr.92/2022 privind activitatea de asigurare sau de reasigurare;
483) Legea nr.48/2023 privind securitatea cibernetică;
484) Legea nr.110/2025 cu privire la educaţia fizică şi sport";
"66) Hotărârea Guvernului nr.148/2024 cu privire la aprobarea Conceptului Sistemului informaţional "Platforma integrată a profesiilor juridice";
67) Hotărârea Guvernului nr.562/2025 cu privire la modul de realizare a obligaţiilor de asigurare a securităţii cibernetice de către furnizorii de servicii în sectoarele critice;
68) Hotărârea Guvernului nr.323/2021 pentru aprobarea Conceptului Sistemului informaţional "Catalogul semantic" şi a Regulamentului privind modul de ţinere a Registrului format de Sistemul informaţional "Catalogul semantic";
69) Hotărârea Guvernului nr.650/2023 cu privire la aprobarea Strategiei de transformare digitală a Republicii Moldova pentru anii 2023-2030;
70) Hotărârea Guvernului nr.677/2025 cu privire la consolidarea accesului la serviciile publice electronice în cadrul Portalului guvernamental integrat EVO utilizat la prestarea serviciilor publice electronice şi aprobarea măsurilor necesare pentru implementarea modelului unitar de design";
1.2.6. punctul 16 va avea următorul cuprins:
"16. Registratorii datelor în RSUD sunt:
1) Instituţia Publică Agenţia Servicii Publice, prin intermediul subdiviziunilor structurale, asigură înregistrarea unităţilor de drept:
a) persoane juridice:
- societăţi comerciale;
- cooperative;
- întreprinderi de stat şi întreprinderi municipale;
- organizaţii necomerciale;
- grupuri de persoane juridice;
- sucursale;
- instituţii publice;
- autorităţi publice;
b) persoane fizice:
- întreprinzători individuali;
- antreprenori independenţi;
- gospodării ţărăneşti;
2) autorităţile de stat competente care, potrivit actelor normative speciale, ţin evidenţa integrală în sistemele dedicate a persoanelor care practică activităţi profesionale licenţiate ori autorizate în domeniile lor de competenţă:
a) Ministerul Justiţiei, prin intermediul Sistemului informaţional "Platforma integrală a profesiilor juridice":
- ţine evidenţa categoriilor speciale de persoane care prestează servicii specifice profesiilor juridice conexe justiţiei: avocat, notar, executor judecătoresc, administrator autorizat, mediator, expert judiciar, interpret şi traducător în sectorul justiţiei, în condiţiile Hotărârii Guvernului nr.148/2024 cu privire la aprobarea Conceptului Sistemului informaţional "Platforma integrală a profesiilor juridice";
- transmite către RSUD setul necesar de date pentru fiecare persoană din categoriile prevăzute la pct.16 subpct. 2) lit.a) liniuţa întâi, pentru a genera numărul de identificare de stat IDNO;
b) Ministerul Finanţelor (Serviciul Fiscal de Stat), prin intermediul sistemelor informaţionale dedicate:
- ţine evidenţa persoanelor care:
practică activitatea de întreprinzător în bază de patentă;
practică activitate independentă;
desfăşoară activităţi în domeniul achiziţiilor de produse din horticultură şi/sau fitotehnie şi/sau de obiecte ale regnului vegetal;
- transmite către RSUD setul necesar de date pentru persoanele prevăzute la pct.16 subpct. 2) lit.b) liniuţa întâi, pentru a genera numărul de identificare de stat IDNO;
c) Dispoziţii comune:
- sistemele dedicate transmit către RSUD setul necesar de date pentru persoanele menţionate la pct.16 subpct. 2), pentru a genera numărul de identificare de stat IDNO;
- setul necesar de date se stabileşte de către posesorul RSUD, în coordonare cu autorităţile prevăzute la pct.16 subpct. 2);
- regulile de schimb al datelor (formatul, frecvenţa, actualizarea şi tratarea cazurilor speciale, inclusiv lipsa identificatorului fiscal, suspendarea şi reluarea) se stabilesc prin coordonare tehnico-juridică între posesorul RSUD şi autorităţile prevăzute la pct.16 subpct. 2), conform cadrului normativ aplicabil;
- responsabilitatea pentru actualizarea, corectitudinea şi exhaustivitatea evidenţei persoanelor licenţiate/autorizate le revine exclusiv autorităţilor competente prevăzute la pct.16 subpct.2). Aceste autorităţi sunt, de asemenea, responsabile de furnizarea şi menţinerea disponibilităţii datelor respective prin platforma de interoperabilitate MConnect, în scopul asigurării accesului legal şi a schimbului de date cu alte autorităţi publice, conform cadrului normativ aplicabil;
- orice modificare în statutul autorizării/licenţierii (emitere, suspendare, reluare, retragere) se operează în sistemele autorităţilor competente care transmit către RSUD actualizările aferente setului necesar de date pentru asigurarea veridicităţii datelor înregistrate în RSUD;
3) solicitantul – persoană fizică sau juridică, care prin completarea formularelor-tip în regim online (self-service), conform rolului atribuit în SI RSUD, înregistrează anumite tipuri de unităţi de drept şi actualizează datele aferente acestora;
1.2.7. punctul 18 va avea următorul cuprins:
"18. Destinatarii datelor sunt persoane fizice, persoane juridice de drept public şi privat, mandatate cu dreptul de a consuma datele din RSUD, conform actelor normative.";
1.2.8. se completează cu punctul 181 cu următorul cuprins:
"181. Toţi subiecţii raporturilor juridice în domeniul RSUD (în continuare – utilizatori în funcţie de context) utilizează SI RSUD în limitele competenţelor şi ale rolurilor stabilite în Conceptul SI RSUD şi în Regulamentul RSUD.";
1.2.9. la punctul 25 subpunctul 1), litera b) se completează cu următoarea liniuţă:
" - antreprenor independent";
1.2.10. la punctul 28 subpunctul 1):
1.2.10.1. litera p) va avea următorul cuprins:
"p) numele, prenumele, data naşterii, numărul de identificare de stat al persoanei fizice (IDNP), domiciliul beneficiarului efectiv/beneficiarilor efectivi, ţara de reşedinţă, cetăţenia, detaliile privind interesele generatoare de beneficii deţinute, astfel cum este prevăzut în Legea nr.308/2017 cu privire la prevenirea şi combaterea spălării banilor şi finanţării terorismului;";
1.2.10.2. litera aa) va avea următorul cuprins:
"aa) interdicţiile aplicate de instanţele de judecată, de executorii judecătoreşti sau de alte autorităţi abilitate;";
1.2.10.3. se completează cu literele ee1) – ee4) cu următorul cuprins:
"ee1) informaţia privind registratorul societăţii – pentru societăţile pe acţiuni;
ee2) denumirea şi componenţa numerică şi nominală a organelor de conducere, supraveghere şi control ale partidului politic;
ee3) lista numerică şi nominală a membrilor partidului politic care cad sub incidenţa art.3 alin.(1) lit.e5) din Legea nr.133/2016 privind declararea averii şi a intereselor personale (conform modelului aprobat de autorităţi);
ee4) datele cu privire la apartenenţa entităţilor religioase ca parte componentă locală (comunitatea religioasă şi instituţia religioasă) la un cult religios";
1.2.10.4. litera gg) se completează cu cuvintele "şi al gospodăriei ţărăneşti";
1.2.10.5. litera mm) se abrogă;
1.2.11. punctul 30 se completează cu subpunctele 71) şi 72) cu următorul cuprins:
"71) Sistemul de interconectare a registrelor comerţului (Business Registers Interconnection System – BRIS) şi Sistemul de interconectare a registrelor beneficiarilor efectivi (Beneficial Ownership Registers Interconnection System – BORIS) – pentru asigurarea accesului transfrontalier la datele oficiale despre persoanele juridice;
72) Sistemul informaţional "Platforma integrată a profesiilor juridice" – pentru schimbul automatizat de date privind categoriile speciale de persoane care prestează servicii independente în domeniul justiţiei.";
1.2.12. punctul 33 se completează cu punctele 331 şi 332 cu următorul cuprins:
"331. Arhitectura SI RSUD este orientată pe evenimente (Event-Driven Architecture – EDA). Orice schimbare de stare a obiectelor informaţionale (creare, actualizare, radiere/anulare) generează un eveniment standardizat, semnat şi publicat în timp real într-un canal de mesaje.
332. Evenimentele sunt expuse prin servicii interoperabile (API/mesagerie), conforme cu cadrul naţional de interoperabilitate şi politicile de securitate şi protecţie a datelor. Sistemele publice autorizate pot accesa şi utiliza aceste evenimente în baza temeiului legal aplicabil, pentru iniţierea automată a proceselor proprii (actualizări, acordări de drepturi, verificări, prestarea serviciilor digitale). Implementarea EDA asigură sincronizarea dintre registre, scalabilitatea şi extensibilitatea ecosistemului digital guvernamental.";
1.2.13. punctul 39 va avea următorul cuprins:
"39. SI RSUD este găzduit pe Platforma tehnologică guvernamentală comună (MCloud), în conformitate cu Hotărârea Guvernului nr.128/2014, şi este compatibil cu platforma de găzduire bazată pe tehnologii de tip container, care presupune utilizarea raţională a resurselor.";
1.2.14. la punctul 41, textul "Cerinţele minime obligatorii de securitate cibernetică, aprobate prin Hotărârea Guvernului nr.201/2017" se substituie cu textul "Regulamentul cu privire la modul de realizare a obligaţiilor de asigurare a securităţii cibernetice de către furnizorii de servicii în sectoarele critice, aprobat prin Hotărârea Guvernului nr.562/2025".
1.3. se completează cu anexa nr.2 cu următorul cuprins:
"Anexa nr.2
la Hotărârea Guvernului nr.955/2022
REGULAMENT
cu privire la modul de ţinere a
Registrului de stat al unităţilor de drept
Capitolul I
DISPOZIŢII GENERALE
1. Regulamentul cu privire la modul de ţinere a Registrului de stat al unităţilor de drept (în continuare – Regulament) stabileşte modul de utilizare, administrare şi dezvoltare a Registrului de stat al unităţilor de drept (în continuare – RSUD), precum şi atribuţiile, drepturile şi responsabilităţile subiecţilor raporturilor juridice.
2. Sistemul informaţional "Registrul de stat al unităţilor de drept" (în continuare – SI RSUD) formează resursa informaţională de bază RSUD, care conţine totalitatea sistematizată de date despre unităţile de drept şi a documentelor eliberate acestora.
3. RSUD este parte componentă a resurselor informaţionale de stat şi are ca obiectiv principal asigurarea necesităţilor informaţionale ale utilizatorilor RSUD în procesul de evidenţă a unităţilor de drept.
4. Noţiunile utilizate în prezentul Regulament au semnificaţia prevăzută în Legea nr.71/2007 cu privire la registre, precum şi în Conceptul Sistemului informaţional "Registrului de stat al unităţilor de drept" (în continuare – Concept).
Capitolul II
SUBIECŢII RAPORTURILOR JURIDICE
5. Subiecţii raporturilor juridice din domeniul creării, administrării, mentenanţei şi dezvoltării RSUD sunt:
5.1. proprietarul;
5.2. posesorul;
5.3. deţinătorul;
5.4. registratorul de date;
5.5. furnizorul de date;
5.6. destinatarul de date.
6. Proprietarul RSUD îşi realizează drepturile de proprietate, de gestionare şi de utilizare a datelor înregistrate.
7. Posesorul/deţinătorul RSUD (în continuare – posesor) asigură condiţiile juridice, financiare şi organizatorice pentru crearea, administrarea, mentenanţa şi dezvoltarea RSUD.
8. Registratorii de date în RSUD sunt persoanele juridice de drept public şi privat, abilitate cu drepturi de înregistrare, actualizare (completare/modificare) şi radiere a datelor din obiectul informaţional al RSUD, conform prevederilor Conceptului SI RSUD. Posesorul, la necesitate, poate încheia cu registratorii de date acorduri respective.
9. Furnizorii de date în RSUD sunt persoanele fizice şi juridice de drept public şi privat care prezintă date despre obiectul înregistrării, conform Conceptului SI RSUD.
10. Destinatarii de date sunt persoanele fizice şi juridice de drept public şi privat mandatate cu dreptul de a consuma datele din RSUD, conform actelor normative.
11. Subiecţii raporturilor juridice în domeniul creării şi ţinerii RSUD sunt stabiliţi în Conceptul Sistemului informaţional "Registrul de stat al unităţilor de drept".
Capitolul III
DREPTURILE ŞI OBLIGAŢIILE SUBIECŢILOR RAPORTURILOR JURIDICE
Secţiunea 1
Drepturile si obligaţiile posesorului
12. Posesorul are următoarele drepturi:
12.1. să stabilească procedurile de accesare şi vizualizare a datelor din RSUD;
12.2. să aprobe instrucţiuni/proceduri privind înregistrarea, păstrarea, actualizarea, corectarea, validarea/invalidarea, radierea şi utilizarea datelor din RSUD;
12.3. să verifice respectarea de către utilizatorii RSUD, în limitele rolurilor atribuite, a condiţiilor juridice, financiare, organizatorice şi tehnice de funcţionare şi exploatare a RSUD;
12.4. să supravegheze respectarea cerinţelor de securitate a informaţiei de către utilizatorii RSUD, să constate şi să documenteze cazurile/tentativele de încălcare;
12.5. să solicite registratorilor şi furnizorilor remedierea erorilor şi a omisiunilor, precum şi să actualizeze şi să corecteze datele înregistrate în RSUD;
12.6. să solicite registratorilor şi furnizorilor informaţii suplimentare privind obiectele supuse înregistrării în RSUD, în limitele cadrului normativ;
12.7. să suspende sau să revoce drepturile de acces la RSUD pentru utilizatorii care nu respectă regulile stabilite, cerinţele de securitate, standardele şi normele aplicabile securităţii informaţionale;
12.8. să efectueze controlul intern al RSUD, inclusiv prin audituri/controale de conformitate, în condiţiile actelor normative;
12.9. să asigure elaborarea şi promovarea cadrului normativ aferent RSUD, prin intermediul Cancelariei de Stat, în limitele competenţelor;
12.10. să exercite alte drepturi stabilite de cadrul normativ aplicabil, inclusiv de Legea nr.71/2007 cu privire la registre.
13. Posesorul are următoarele obligaţii:
13.1. să asigure condiţiile organizatorice, juridice şi financiare pentru crearea, administrarea, mentenanţa şi dezvoltarea RSUD;
13.2. să administreze şi să exploateze RSUD în conformitate cu actele normative şi cu prezentul Regulament;
13.3. să stabilească şi să implementeze măsurile organizatorice şi tehnice necesare pentru securitatea informaţiei şi protecţia datelor cu caracter personal, inclusiv printr-un sistem coerent de roluri, profiluri şi autorizări de acces;
13.4. să monitorizeze accesarea şi prelucrarea datelor în RSUD, să identifice neconformităţile şi să întreprindă măsurile necesare;
13.5. să asigure plenitudinea, integritatea şi veridicitatea datelor înregistrate în RSUD şi să prevină modificările neautorizate;
13.6. să asigure dezvoltarea continuă a RSUD, inclusiv prin extinderea/ integrarea de noi componente şi funcţionalităţi;
13.7. să asigure suport metodologic şi practic utilizatorilor RSUD, în condiţiile şi limitele cadrului normativ;
13.8. să asigure autenticitatea şi controlul accesului registratorilor, furnizorilor şi destinatarilor, potrivit drepturilor de acces stabilite şi atribuţiilor delegate;
13.9. să asigure monitorizarea modului de furnizare a datelor în/din RSUD;
13.10. să gestioneze şi să păstreze înregistrările de audit intern şi extern privind securitatea operaţiunilor de prelucrare a datelor cu caracter personal în cadrul RSUD;
13.11. să informeze utilizatorii RSUD despre reglementările normative relevante şi despre modificările care afectează condiţiile tehnice de funcţionare ale RSUD;
13.12. să asigure funcţionarea RSUD în regim continuu (24/24, 7/7), cu excepţia perioadelor de mentenanţă planificată şi/sau a intervenţiilor necesare efectuate, de regulă, în afara orelor de program;
13.13. să asigure păstrarea RSUD până la adoptarea deciziei de lichidare; în cazul lichidării, să asigură transmiterea în arhivă a datelor şi a documentelor, conform actelor normative;
13.14. să utilizeze datele obţinute din RSUD exclusiv în scopuri legale.
Secţiunea a 2-a
Drepturile şi obligaţiile registratorului de date
14. Registratorul de date are următoarele drepturi:
14.1. să acceseze, să vizualizeze, să înregistreze, să actualizeze şi să radieze datele în limitele competenţelor deţinute şi ale rolului atribuit în RSUD;
14.2. să solicite şi să recepţioneze de la posesor suportul metodologic şi practic necesar privind funcţionarea RSUD;
14.3. să înainteze posesorului propuneri de ordin normativ, tehnic şi organizatoric pentru îmbunătăţirea şi sporirea eficacităţii funcţionării RSUD.
15. Registratorul de date are următoarele obligaţii:
15.1. să înregistreze, să actualizeze (să completeze, să modifice), să radieze datele obiectelor informaţionale şi ale atributelor aferente acestora, în limitele actelor normative, conform prevederilor Conceptului SI RSUD şi rolului atribuit în RSUD;
15.2. să desemneze persoanele responsabile de înregistrarea, actualizarea (completarea, modificarea) şi radierea obiectelor informaţionale şi a atributelor aferente;
15.3. să asigure corectitudinea, autenticitatea şi veridicitatea datelor înregistrate în RSUD;
15.4. să asigure respectarea cerinţelor privind protecţia datelor cu caracter personal prelucrate în cadrul RSUD;
15.5. să informeze posesorul despre problemele identificate în funcţionarea RSUD;
15.6. să întreprindă măsuri privind prevenirea accesului neautorizat de către persoanele terţe la datele din RSUD;
15.7. să întreprindă măsuri de prevenire a incidentelor de securitate;
15.8. să raporteze posesorului cu privire la incidentele de infrastructură, erorile de sistem sau erorile cauzate de factorul uman pentru remedierea acestora;
15.9. să înainteze către posesor demersuri privind autorizarea, modificarea, suspendarea şi revocarea drepturilor sale de acces la RSUD;
15.10. să utilizeze datele obţinute din RSUD în scopuri legale şi în conformitate cu actele normative.
Secţiunea a 3-a
Drepturile şi obligaţiile furnizorului de date
16. Furnizorul de date are următoarele drepturi:
16.1. să acceseze şi să vizualizeze datele din RSUD, în limitele competenţelor deţinute şi conform rolului atribuit în RSUD;
16.2. să solicite de la posesor informaţii complete privind datele obiectelor informaţionale care se conţin în RSUD şi care au fost prezentate de către acest furnizor;
16.3. să solicite şi să primească suport de la posesor privind utilizarea corectă a RSUD;
16.4. să înainteze posesorului propuneri de ordin normativ, tehnic şi organizatoric pentru îmbunătăţirea şi sporirea eficacităţii funcţionării RSUD.
17. Furnizorul de date are următoarele obligaţii:
17.1. să asigure corectitudinea, autenticitatea şi confidenţialitatea datelor furnizate pentru a fi înregistrate în RSUD;
17.2. să asigure prezentarea imediată a datelor actualizate pentru înregistrare în RSUD sau în conformitate cu periodicitatea preconizată în actele normative sau în acord;
17.3. să informeze posesorul despre orice situaţie care face imposibilă furnizarea datelor în RSUD;
17.4. să utilizeze datele consumate din RSUD în scopuri legale şi în conformitate cu actele normative.
Secţiunea a 4-a
Drepturile şi obligaţiile destinatarului de date
18. Destinatarul de date are următoarele drepturi:
18.1. să solicite accesul la datele înregistrate în SI RSUD prin intermediul platformei de interoperabilitate (MConnect), în funcţie de atribuţiile şi funcţiile deţinute, precum şi având un temei şi un scop legal;
18.2. să înainteze posesorului propuneri de ordin normativ, tehnic şi organizatoric pentru îmbunătăţirea şi sporirea eficacităţii funcţionării RSUD.
19. Destinatarul de date are următoarele obligaţii:
19.1. să asigure accesarea şi utilizarea datelor din RSUD în conformitate cu competenţele şi cu scopul legitim de utilizare a acestora;
19.2. să asigure respectarea cerinţelor privind protecţia datelor cu caracter personal utilizate în cadrul RSUD;
19.3. să asigure protecţia, securitatea şi confidenţialitatea datelor accesate (vizualizate, consumate) în RSUD;
19.4. să întreprindă măsuri de prevenire a incidentelor de securitate;
19.5. să informeze posesorul despre neconformităţile depistate.
Capitolul IV
ŢINEREA ŞI ASIGURAREA FUNCŢIONĂRII RSUD
20. RSUD se ţine în format electronic, în limba română.
21. Funcţiile de administrare ale RSUD sunt delegate de către posesor subdiviziunilor de resort.
22. RSUD este găzduit pe platforma tehnologică guvernamentală comună MCloud în conformitate cu Hotărârea Guvernului nr.128/2014 privind platforma tehnologică guvernamentală comună (MCloud).
23. RSUD funcţionează zilnic (7/7, 24/24), cu excepţia timpului rezervat pentru lucrări de mentenanţă, care sunt programate, cu unele excepţii, în afara orelor de program sau în zilele de odihnă ori de sărbătoare.
24. Schimbul de date dintre RSUD şi alte resurse informaţionale de stat se realizează prin intermediul platformei de interoperabilitate (MConnect) în conformitate cu cadrul normativ care reglementează domeniul interoperabilităţii şi al schimbului de date. RSUD asigură, pe lângă schimbul de date sincronic prin platforma de interoperabilitate (MConnect), şi posibilitatea integrării cu componenta MConnect Events, pentru publicarea şi consumul de evenimente în timp real, în vederea automatizării fluxurilor de date şi a realizării funcţionalităţilor/serviciilor proactive în conformitate cu ghidul tehnic publicat de Agenţia de Guvernare Electronică.
25. Schimbul de date dintre RSUD şi alte resurse informaţionale deţinute de Agenţia Servicii Publice poate fi realizat şi în afara platformei de interoperabilitate (MConnect) în conformitate cu prevederile art.6 din Legea nr.142/2018 cu privire la schimbul de date şi interoperabilitate.
26. Păstrarea RSUD este asigurată de către posesor până la adoptarea hotărârii Guvernului de lichidare a acestuia.
27. Zonele restricţionate ale RSUD vor fi accesibile utilizatorilor interni/externi, prin utilizarea serviciului electronic guvernamental de autentificare şi control al accesului (MPass) şi prin mecanisme speciale.
28. Înregistrarea, actualizarea şi radierea din evidenţă a obiectelor informaţionale şi a atributelor aferente în RSUD sunt asigurate de către registratori, conform rolului atribuit în sistem, în baza documentelor justificative disponibile, precum şi în urma examinării şi validării datelor primite de la furnizori.
29. Înregistrarea, actualizarea şi radierea din evidenţă a obiectelor informaţionale şi a atributelor aferente în RSUD pot fi asigurate de solicitant, conform prevederilor Conceptului SI RSUD, prin serviciul electronic dedicat.
30. Obiectele informaţionale şi scenariile de bază asociate obiectelor informaţionalele din RSUD sunt descrise în Conceptul SI RSUD.
31. Evidenţa obiectelor informaţionale se ţine conform instrucţiunilor elaborate de către posesorul RSUD şi aprobate în comun cu registratorii implicaţi.
32. La înregistrarea iniţială în RSUD fiecărui obiect informaţional i se atribuie, în mod obligatoriu, un identificator unic, care rămâne invariabil pe parcursul ciclului de viaţă al obiectului.
33. Se interzice înregistrarea repetată a obiectului informaţional în RSUD sau acumularea repetată a datelor despre acesta.
34. Procedura de înregistrare, actualizare şi radiere a datelor include principalele etape de autentificare în sistem a registratorului RSUD şi de accesare a componentelor RSUD destinate înregistrării datelor, de completare a câmpurilor obligatorii ale formularului electronic şi a celor opţionale.
35. Datele din RSUD reprezintă totalitatea obiectelor informaţionale şi a atributelor acestora. Obiectele informaţionale pot fi proprii sau împrumutate. Atributele proprii pot fi modificate, iar cele împrumutate pot fi doar vizualizate.
36. Toate modificările operate în RSUD se păstrează în ordine cronologică, cu păstrarea nemijlocită a istoricului acestora.
37. În cazul constatării incorectitudinii sau a inexactităţii datelor înregistrate sau recepţionate pentru înregistrare de la furnizori, registratorul şi posesorul sunt obligaţi să întreprindă măsuri pentru identificarea cauzei şi remedierea situaţiei, cu informarea şi implicarea furnizorului, în caz de necesitate.
38. Pentru utilizarea datelor din RSUD se impun următoarele restricţii:
38.1. registratorii pot vizualiza, actualiza (completa/modifica) şi radia datele doar în conformitate cu atribuţiile pe care le au în cadrul RSUD în temeiul unor motive şi/sau al documentelor justificative;
38.2. destinatarii de date nu sunt în drept să modifice datele obţinute din RSUD.
39. Termenul de păstrare a documentelor semnate electronic este identic cu termenul prevăzut de cadrul normativ pentru păstrarea documentelor echivalente pe suport de hârtie.
40. Înregistrarea datelor neveridice în RSUD este interzisă.
41. Registratorii desemnează persoanele responsabile de verificarea veridicităţii şi de înregistrarea datelor în RSUD.
42. La înregistrarea, actualizarea şi radierea datelor din RSUD, registratorii se conduc de actele normative naţionale şi instituţionale.
43. În cadrul operaţiilor de prelucrare a datelor cu caracter personal efectuate conform prezentului Regulament se asigură respectarea drepturilor subiecţilor de date în conformitate cu prevederile actelor normative privind protecţia datelor cu caracter personal.
Capitolul V
MANAGEMENTUL UTILIZATORILOR ŞI PROCESELE DE ADMINISTRARE
44. Managementul utilizatorilor se efectuează prin gestiunea rolurilor şi a utilizatorilor din cadrul RSUD de către posesor.
45. Atât pentru asigurarea posibilităţii de intervenţie operativă, cât şi pentru descentralizarea gestionării utilizatorilor şi a drepturilor de acces, posesorul realizează distribuirea drepturilor conform proceselor de administrare:
45.1. administrarea sistemului/infrastructurii;
45.2. administrarea conţinutului;
45.3. administrarea utilizatorilor;
45.4. administrarea securităţii.
46. Administrarea sistemului/infrastructurii necesită gestionarea sistemelor operaţionale, a bazelor de date, a copiilor de rezervă şi restabilirea acestora, precum şi gestionarea resurselor de reţea.
47. Administrarea conţinutului necesită configurarea proceselor prin care se gestionează, se organizează, se actualizează şi se monitorizează datele disponibile în cadrul RSUD.
48. Administrarea utilizatorilor necesită configurarea rolurilor atribuite şi este efectuată la nivel central.
49. Administrarea securităţii se va asigura prin monitorizarea acţiunilor utilizatorilor, prin accesarea şi furnizarea datelor de audit.
50. Procesele de administrare pe domeniile de competenţă se efectuează cu ajutorul procedurilor de administrare aprobate:
50.1. utilizarea procedurilor de administrare care nu sunt aprobate se admite numai în situaţiile de impediment, care justifică neexecutarea obligaţiei;
50.2. modificările în procedura de administrare se admit numai după aprobarea lor de către posesorul RSUD;
50.3. procedurile de administrare se elaborează de către posesor pentru fiecare proces de administrare. Toate procedurile de administrare se documentează în formă de regulamente/instrucţiuni şi se aprobă de către posesor.
51. În procesul de administrare a RSUD posesorul asigură:
51.1. funcţionarea şi ţinerea RSUD în conformitate cu procedurile de administrare şi cu prezentul Regulament;
51.2. colectarea datelor de la furnizori, înregistrarea şi stocarea lor în banca centrală de date, menţinerea şi actualizarea acestora;
51.3. verificarea autenticităţii şi a integrităţii datelor introduse de către registratori;
51.4. accesul utilizatorilor la datele din RSUD în conformitate cu actele normative. În caz de modificare a drepturilor de acces, posesorul trebuie să ia decizia cu privire la reconfigurarea acestora, la necesitate;
51.5. asistenţă informaţională utilizatorilor, în modul stabilit;
51.6. efectuarea măsurilor necesare pentru protecţia şi confidenţialitatea datelor din RSUD împotriva acţiunilor neautorizate (acces, actualizare, radiere şi transmitere de date);
51.7. măsurile organizatorico-tehnice necesare pentru protecţia datelor;
51.8. protejarea, prin măsuri adecvate, a datelor colectate, a echipamentelor tehnice şi a produselor de program utilizate pentru administrarea acestora, asigurând securitatea şi integritatea datelor înregistrate în RSUD împotriva riscurilor de pierdere, distrugere, precum şi împotriva folosirii neautorizate sau a divulgării datelor;
51.9. monitorizarea acţiunilor persoanelor autorizate în RSUD;
51.10. efectuarea activităţilor de audit al securităţii categoriilor speciale de date cu caracter personal;
51.11. serviciul de copiere de rezervă a întregului RSUD pentru continuitatea operaţională în cazul apariţiei unui incident şi restabilirea rapidă a funcţionalităţii RSUD, fără pierderea de date, în mai puţin de o oră, cu excluderea/limitarea extinderii defecţiunilor şi cu minimizarea impactului negativ asupra activităţii utilizatorilor;
51.12. suportul necesar pentru conectarea utilizatorilor la RSUD;
51.13. informarea utilizatorilor despre modificările condiţiilor tehnice de funcţionare a RSUD.
52. Funcţiile de dezvoltare ale RSUD sunt executate de către posesorul acestuia.
Capitolul VI
REGIMUL JURIDIC DE UTILIZARE A DATELOR
53. Accesul la datele din RSUD, precum şi punerea la dispoziţie a datelor din RSUD sunt limitate şi se efectuează în baza actelor normative care prevăd aceste proceduri: Legea nr.142/2018 cu privire la schimbul de date şi interoperabilitate, Legea nr.148/2023 privind accesul la informaţiile de interes public şi Legea nr.220/2007 privind înregistrarea de stat a persoanelor juridice şi a întreprinzătorilor individuali.
54. Utilizatorii au drept de acces la datele din RSUD în limitele competenţelor deţinute şi rolului atribuit în RSUD, cu respectarea regimului juridic al datelor accesate. Nivelul de acces la date pentru fiecare utilizator corespunde funcţiei deţinute şi profilului de acces.
55. Accesul la RSUD este segmentat pe utilizatori ale căror drepturi de acces sunt definite în actele normative şi poate fi activ sau pasiv.
56. Registratorul, de regulă, are acces la datele din RSUD, ceea ce presupune posibilitatea de înregistrare, actualizare şi radiere din oficiu a datelor înregistrate de acesta, în limitele scopului şi atribuţiilor acordate prin actele normative.
57. Furnizorul de date şi destinatarul au acces pasiv la datele din RSUD, ceea ce presupune vizualizarea datelor numai în formatul individual permis pentru fiecare în parte. La rândul său, registratorul are, de asemenea, rol cu acces pasiv la datele străine (înregistrate de către alt registrator).
58. Furnizorul de date poate modifica şi radia datele înregistrate în RSUD, prin intermediul registratorului.
59. Destinatarul de date din RSUD nu este în drept să modifice datele consumate.
60. Destinatarul de date poate consuma datele înregistrate în RSUD conform rolurilor atribuite.
61. Accesul la RSUD şi exploatarea acestuia fără autorizare nominală sunt strict interzise şi sunt calificate ca acces neautorizat la informaţia cu caracter personal, atribuită categoriei de informaţie cu caracter limitat.
62. Dreptul de acces la RSUD nu este unul permanent, acesta poate fi revocat.
63. Înregistrarea, vizualizarea, actualizarea, procesarea, extragerea, radierea şi validarea/invalidarea datelor în/din RSUD de pe un nume sau un profil de utilizator străin sunt strict interzise şi calificate ca acces neautorizat.
64. Suspendarea dreptului de acces la RSUD se efectuează de către posesor în una dintre următoarele situaţii:
64.1. pe durata cercetării disciplinare;
64.2. în cazul concediilor de lungă durată;
64.3. în caz de inactivitate prelungită;
64.4. în cazul suspiciunii de compromitere a contului;
64.5. la solicitarea motivată a autorităţilor.
65. Revocarea dreptului de acces la RSUD se efectuează de către posesor în una dintre următoarele situaţii:
65.1. la încetarea/suspendarea raportului de serviciu/de muncă al utilizatorului;
65.2. la intervenirea modificărilor în raportul de serviciu/de muncă, atunci când noile atribuţii nu impun accesul la datele din RSUD;
65.3. la constatarea încălcării măsurilor de protecţie şi/sau a regulilor de securitate a datelor din RSUD.
66. Datele consumate din RSUD nu pot participa la transmiterea transfrontalieră dacă actele normative sau tratatele internaţionale la care Republica Moldova este parte nu prevăd altfel.
Capitolul VII
ASIGURAREA PROTECŢIEI ŞI SECURITĂŢII DATELOR
Secţiunea 1
Securitatea informaţiei
67. Asigurarea securităţii, a confidenţialităţii şi a integrităţii datelor prelucrate în cadrul RSUD se efectuează de către utilizatorii cu drepturi de acces la sistemul informaţional şi cu respectarea strictă a cerinţelor faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora.
68. Măsurile de protecţie şi securitate a datelor cu caracter personal reprezintă o parte componentă a lucrărilor de creare, administrare, mentenanţă şi dezvoltare a RSUD şi se efectuează neîntrerupt de către posesorul RSUD.
69. Obiecte ale asigurării protecţiei şi securităţii datelor din RSUD se consideră tot complexul de mijloace software şi hardware care asigură realizarea proceselor informaţionale, şi anume:
69.1. baza de date, sistemele informaţionale, sistemele operaţionale, sistemele de gestiune a bazelor de date, sistemele de evidenţă şi alte aplicaţii care asigură funcţionarea RSUD;
69.2. sistemele de telecomunicaţii, reţelele, serverele, calculatoarele şi alte mijloace tehnice de prelucrare a datelor.
70. Protecţia datelor cu caracter personal din RSUD la nivel de posesor se efectuează prin următoarele metode:
70.1. prevenirea conexiunilor neautorizate la reţelele de transport de date guvernamentale şi a interceptării cu ajutorul mijloacelor tehnice specifice a datelor din RSUD transmise prin reţelele respective;
70.2. asigurarea măsurilor de protecţie a datelor prin folosirea metodelor criptografice de transmitere a datelor prin reţelele de transport de date guvernamentale;
70.3. excluderea accesului neautorizat la datele din RSUD prin utilizarea funcţionalităţilor de autorizare ale serviciului guvernamental MPass;
70.4. prevenirea acţiunilor speciale tehnice şi de program care duc la distrugerea, denaturarea datelor sau cauzează defecţiuni în funcţionarea complexului tehnic şi de program;
70.5. efectuarea periodică planificată a copiilor de siguranţă ale datelor şi ale fişierelor mijloacelor de program;
70.6. efectuarea tuturor măsurilor privind asigurarea restabilirii şi a continuităţii funcţionării RSUD în cazul incidentelor.
71. Posesorul RSUD elaborează şi implementează politica de securitate informaţională pentru asigurarea respectării regulilor, a standardelor şi a normelor în domeniul securităţii informaţionale, incluzând:
71.1. identitatea persoanei responsabile de politica de securitate;
71.2. principalele măsuri tehnico-organizatorice necesare pentru asigurarea funcţionării RSUD;
71.3. procedurile interne ce exclud cazurile de modificare nesancţionată a mijloacelor software şi/sau a datelor din RSUD;
71.4. responsabilităţile utilizatorilor RSUD privind asigurarea securităţii informaţionale;
71.5. procedurile de control intern al utilizatorilor RSUD privind respectarea condiţiilor de securitate informaţională.
72. Securitatea informaţională a RSUD se asigură prin implementarea şi menţinerea unui ansamblu de măsuri tehnice şi organizatorice, destinate garantării confidenţialităţii, integrităţii şi disponibilităţii informaţiei, inclusiv prin aplicarea controalelor de securitate, a planului de continuitate al RSUD şi, după caz, a procedurilor operaţionale şi de securitate.
73. Securitatea informaţională se menţine pe parcursul întregului ciclu de viaţă al RSUD şi se perfecţionează continuu pentru prevenirea noilor pericole.
74. Fiecare utilizator asigură prevenirea, informarea sau instruirea personalului implicat privind metodele şi procedeele de contracarare a pericolelor informaţionale.
75. Funcţionarea RSUD se suspendă de către posesor în una dintre următoarele situaţii:
75.1. în timpul efectuării lucrărilor profilactice ale complexului de mijloace software şi hardware al RSUD;
75.2. la apariţia unui impediment care justifică neexecutarea obligaţiei;
75.3. la încălcarea cerinţelor sistemului securităţii informaţiei, dacă aceasta prezintă pericol pentru funcţionarea RSUD;
75.4. în cazul apariţiei dificultăţilor tehnice în funcţionarea complexului de mijloace software şi hardware al RSUD.
76. Lucrările profilactice planificate în complexul de mijloace software se efectuează după notificarea registratorilor de către posesor, în baza unui plan, cu cel puţin două zile lucrătoare înainte de iniţierea lucrărilor şi cu indicarea termenului de finalizare al acestora, dacă este posibil. Lucrările profilactice neplanificate se efectuează la necesitate, ca urmare a identificării unor deficienţe în baza sesizărilor utilizatorilor, după coordonarea prealabilă cu posesorul în situaţia nefuncţionării sau a funcţionării necorespunzătoare a complexului de mijloace software şi hardware.
77. În cazul apariţiei unui impediment ce justifică neexecutarea obligaţiei şi a dificultăţilor tehnice în funcţionarea complexului de mijloace software al RSUD din vina persoanelor terţe, este posibilă suspendarea funcţionării RSUD, cu informarea utilizatorilor prin mijloacele tehnice disponibile.
Secţiunea a 2-a
Protecţia datelor cu caracter personal
78. Datele de identificare şi individualizare fac parte din categoria datelor cu caracter personal. Asigurarea securităţii, a confidenţialităţii şi a integrităţii datelor prelucrate în cadrul RSUD se efectuează de către utilizatorii cu drepturi de acces la sistem, cu respectarea strictă a cerinţelor faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora.
79. Dreptul de informare al utilizatorului datelor cu caracter personal, dreptul de acces la datele cu caracter personal, dreptul de intervenţie asupra datelor cu caracter personal, dreptul de opoziţie al utilizatorului datelor cu caracter personal şi alte aspecte ce ţin de domeniul protecţiei datelor cu caracter personal se vor realiza în condiţiile prevederilor actelor normative ce fac obiectul de reglementare în domeniul respectării drepturilor utilizatorului de date cu caracter personal.
80. Prelucrarea de date din RSUD trebuie să garanteze respectarea următoarelor principii privind protecţia datelor cu caracter personal:
80.1. specificarea şi limitarea scopului;
80.2. adoptarea de măsuri tehnice şi organizaţionale pentru asigurarea unui nivel adecvat de protecţie a datelor cu caracter personal.
81. În cazul incidentelor de securitate, utilizatorii vor întreprinde măsuri necesare pentru depistarea sursei de producere a incidentului, vor efectua analiza acestuia şi vor înlătura cauzele incidentului de securitate, cu informarea Centrului Naţional pentru Protecţia Datelor cu Caracter Personal.
Capitolul VIII
CONTROLUL ŞI RESPONSABILITATEA
82. RSUD este supus unui control intern şi extern. Controlul intern este efectuat permanent de către posesor, iar controlul extern este efectuat de către instituţiile abilitate şi certificate în domeniul auditului.
83. La organizarea controlului extern al RSUD, posesorul este obligat să asigure dreptul de acces la complexul de mijloace software ale RSUD.
84. Responsabilitatea pentru ţinerea RSUD îi revine posesorului. Posesorul este obligat să întreprindă măsurile necesare pentru eliminarea neconformităţilor depistate, cu informarea ulterioară a organului de control.
85. Controlul legalităţii operaţiunilor de prelucrare a datelor cu caracter personal desfăşurate în cadrul RSUD se efectuează de către Centrul Naţional pentru Protecţia Datelor cu Caracter Personal.
86. Utilizatorii RSUD care prelucrează datele cu caracter personal sunt responsabili de divulgarea, transferul către persoane terţe şi utilizarea datelor în scopuri personale.
87. Utilizatorii responsabili de administrarea RSUD, de înregistrarea şi furnizarea datelor, precum şi de asigurarea funcţionării RSUD poartă răspundere personală pentru completitudinea, autenticitatea, veridicitatea şi integritatea datelor, precum şi pentru păstrarea şi utilizarea acestora."
2. Hotărârea Guvernului nr.272/2002 despre măsurile privind crearea sistemului informaţional automatizat "Registrul de stat al unităţilor de drept" (Monitorul Oficial al Republicii Moldova, 2002, nr.40-42, art.376), cu modificările ulterioare, se abrogă la data intrării în vigoare a prezentei hotărâri.
3. Prezenta hotărâre intră în vigoare la data publicării în Monitorul Oficial al Republicii Moldova.
| PRIM-MINISTRU | Alexandru MUNTEANU |
| Contrasemnează: | |
| Viceprim-ministru, | |
| ministrul dezvoltării | |
| economice şi digitalizării | Eugeniu Osmochescu |
| Nr.170. Chişinău, 8 aprilie 2026. | |