BIZLEXLegislația Republicii Moldova
Cuprins
Hotărâri

Hotărâre nr. 222 din 29.04.2026

cu privire la Sistemul informaţional "Decizii vamale"

Tipul documentului
Hotărâri
Data adoptării
29.04.2026

GUVERNUL REPUBLICII MOLDOVA

H O T Ă R Â R E

cu privire la Sistemul informaţional "Decizii vamale"

nr. 222  din  29.04.2026

 (în vigoare 01.05.2026) 

Monitorul Oficial al R. Moldova nr.190-193 art. 225 din 01.05.2026

* * *

În temeiul art.22 lit.c) şi d) din Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat (Monitorul Oficial al Republicii Moldova, 2004, nr.6-12, art.44), cu modificările ulterioare, Guvernul

HOTĂRĂŞTE:

1. Se instituie Sistemul informaţional "Decizii vamale".

2. Se aprobă:

2.1. Conceptul Sistemului informaţional "Decizii vamale", conform anexei nr.1;

2.2. Regulamentul resursei informaţionale formate de Sistemul informaţional "Decizii vamale", conform anexei nr.2.

3. Serviciul Vamal, în calitate de posesor şi deţinător al Sistemului informaţional "Decizii vamale", va asigura, conform competenţelor legale, crearea, implementarea, administrarea, mentenanţa şi dezvoltarea ulterioară a acestuia din contul şi în limitele mijloacelor financiare alocate anual din bugetul de stat, precum şi din alte surse, conform legislaţiei.

4. Controlul asupra executării prezentei hotărâri se pune în sarcina Serviciului Vamal.

5. Prezenta hotărâre intră în vigoare la data publicării în Monitorul Oficial al Republicii Moldova.

Anexa nr.1

la Hotărârea Guvernului 222/2026

CONCEPTUL

Sistemului informaţional "Decizii vamale"

INTRODUCERE

În conformitate cu angajamentele asumate de Republica Moldova în cadrul procesului de aderare la Uniunea Europeană, cu prevederile Programului naţional de aderare a Republicii Moldova la Uniunea Europeană pentru anii 2025-2029, aprobat prin Hotărârea Guvernului nr.306/2025 (şi ale Agendei de reforme aferente Planului de creştere al Republicii Moldova pentru anii 2025-2027, aprobată prin Hotărârea Guvernului nr.260/2025, se impune armonizarea procedurilor vamale naţionale cu standardele şi cerinţele comunitare, atât prin adaptarea cadrului normativ intern, cât şi prin dezvoltarea sistemelor informatice corespunzătoare.

În acest context, se prevede dezvoltarea şi implementarea unui sistem informaţional naţional echivalent cu Sistemul Decizii Vamale al Uniunii Europene (The Custom Decision System – CDS) utilizat la nivelul Uniunii Europene, care, la momentul aderării Republicii Moldova la Uniunea Europeană, să funcţioneze drept componentă naţională a acestuia şi să asigure interoperabilitatea deplină cu infrastructura informatică europeană relevantă.

Sistemul informaţional "Decizii vamale" (în continuare – SI "Decizii vamale") constituie o platformă digitală centralizată, destinată pentru optimizarea şi automatizarea proceselor aferente gestionării deciziilor vamale. Acesta asigură depunerea şi procesarea cererilor, precum şi emiterea, reevaluarea, modificarea, suspendarea, anularea şi revocarea deciziilor vamale, inclusiv evidenţa, monitorizarea, schimbul de informaţii şi trasabilitatea acestora.

Implementarea SI "Decizii vamale" va contribui la aplicarea uniformă a legislaţiei vamale naţionale şi la consolidarea transparenţei, securităţii şi eficienţei proceselor administrative în domeniul vamal. Totodată, va oferi autorităţii vamale şi operatorilor economici un instrument modern şi sigur pentru gestionarea proceselor relevante deciziilor vamale, bazat pe utilizarea exclusivă a tehnicilor de prelucrare electronică a datelor.

Instituirea SI "Decizii vamale" reprezintă un pas esenţial în procesul de implementare a cadrului normativ naţional armonizat cu acquis-ul comunitar şi constituie o etapă pregătitoare în perspectiva aderării Republicii Moldova la Uniunea Europeană. Acesta va asigura capacitatea tehnică şi juridică necesară pentru aplicarea Regulamentului (UE) nr.952/2013 al Parlamentului European şi al Consiliului din 9 octombrie 2013 de stabilire a Codului vamal al Uniunii publicat în Jurnalul Oficial al Uniunii Europene L269/1 din 10 octombrie 2013 şi a Regulamentului de punere în aplicare (UE) 2025/512 al Comisiei din 13 martie 2025 privind modalităţile tehnice pentru dezvoltarea, întreţinerea şi utilizarea sistemelor electronice destinate schimbului şi stocării de informaţii în temeiul Regulamentului (UE) nr.952/2013 al Parlamentului European şi al Consiliului, publicat în Jurnalul Oficial al Uniunii Europene L 2025 din 20 martie 2025).

Componenta naţională a SI "Decizii vamale" va deveni operaţională anterior aderării, permiţând aplicarea legislaţiei naţionale, iar după aderare, odată cu conectarea la infrastructura informatică a Uniunii Europene şi asigurarea interoperabilităţii sistemelor informatice, va facilita integrarea completă a fluxurilor de date şi aplicarea uniformă a cadrului normativ cu privire la activitatea vamală. Această abordare va contribui la reducerea sarcinilor administrative, la consolidarea cooperării interinstituţionale, la creşterea transparenţei proceselor în raport cu mediul de afaceri şi la facilitarea comerţului internaţional.

Prezentul Concept are drept obiectiv definirea cadrului detaliat al SI "Decizii vamale", incluzând arhitectura propusă, funcţionalităţile esenţiale, mecanismele de gestionare a fluxurilor de date şi modalităţile de integrare cu infrastructura informatică naţională şi cu platformele corespunzătoare la nivelul Uniunii Europene. Implementarea acestei soluţii va asigura compatibilitatea, interoperabilitatea şi sustenabilitatea pe termen lung a SI "Decizii vamale", reprezentând un instrument esenţial pentru modernizarea şi eficientizarea activităţii vamale în Republica Moldova.

DISPOZIŢII GENERALE

1. Prezentul Concept stabileşte spaţiul funcţional, structura organizatorică, spaţiul informaţional, spaţiul tehnologic, securitatea şi protecţia informaţiei în cadrul SI "Decizii Vamale".

2. SI "Decizii vamale" reprezintă o soluţie informatică din categoria Guvern către Guvern (G2G), Guvern către Business (G2B) şi Guvern către Cetăţeni (G2C) şi constituie totalitatea mijloacelor software, hardware şi de infrastructură ale utilizatorului, destinate dezvoltării resursei informaţionale formate de SI "Deciziile vamale", precum şi schimbul de informaţii cu alte autorităţi vamale.

3. Prezentul Concept utilizează noţiunile reglementate de Codul vamal al Republicii Moldova nr.95/2021, de Legea nr.467/2003 privind informatizarea şi resursele informaţionale de stat, de Hotărârea Guvernului nr.92/2023 cu privire la punerea în aplicare a Codului vamal nr.95/2021 şi alte acte normative în domeniu, precum şi următoarele noţiuni:

3.1. autorizare – proces al SI "Decizii vamale" care determină nivelul de acces atribuit unui utilizator autentificat pentru a accesa resurse securizate şi controlate de acesta;

3.2. concept – document care descrie într-o formă generalizată trăsăturile esenţiale ale SI "Decizii vamale" ca totalitate de viziuni interconectate de funcţionare a acestuia;

3.3. obiect informaţional – reflectare virtuală a obiectului înregistrării în cadrul SI "Decizii vamale";

3.4. platforma MConnect – are înţelesul noţiunii definite în Hotărârea Guvernului nr.211/2019 privind platforma de interoperabilitate (MConnect);

3.5. serviciul MLog – are înţelesul noţiunii definite în Hotărârea Guvernului nr.708/2014 privind serviciul electronic guvernamental de jurnalizare (MLog);

3.6. serviciul MPass – are înţelesul noţiunii definite în Hotărârea Guvernului nr.1090/2013 privind serviciul electronic guvernamental de autentificare şi control al accesului (MPass).

4. SI "Decizii vamale" este parte componentă a Sistemului Informaţional Integrat Vamal, aprobat prin Hotărârea Guvernului nr.561/2007.

5. SI "Decizii vamale" integrează funcţionalităţi pentru gestionarea fluxurilor de lucru, facilitarea schimbului de informaţii, notificarea utilizatorilor, precum şi pentru stocarea datelor şi depunerea online a cererilor, necesare pentru procesarea acestora şi emiterea deciziilor.

6. SI "Decizii vamale" pune la dispoziţia utilizatorilor următoarele servicii:

6.1. depunerea online a cererilor;

6.2. accesul la toate informaţiile privind procesarea cererilor şi deciziilor vamale emise;

6.3. evidenţa strictă a cererilor şi a deciziilor vamale.

7. Obiectivele SI "Decizii vamale" sunt următoarele:

7.1. crearea şi operarea unui sistem informaţional stabil, sigur şi fiabil pentru evidenţa, gestiunea şi trasabilitatea deciziilor vamale, asigurând transparenţa, corectitudinea şi securitatea procesului decizional, prin digitalizarea completă a proceselor şi arhivarea electronică a datelor;

7.2. facilitarea comunicării electronice şi a schimbului securizat de date şi documente între Serviciul Vamal, mediul de afaceri şi autorităţile vamale internaţionale, asigurând interoperabilitatea SI "Decizii vamale" la nivel naţional şi european şi promovând cooperarea transfrontalieră;

7.3. optimizarea şi automatizarea proceselor de gestionare a deciziilor vamale, reducând intervenţia umană în etapele critice, timpul de procesare şi costurile pentru mediul de afaceri, crescând eficienţa operaţională şi facilitând comerţul internaţional;

7.4. consolidarea capacităţii decizionale a Serviciului Vamal prin centralizarea şi trasabilitatea informaţiilor relevante, astfel încât să permită luarea rapidă, informată şi eficientă a deciziilor şi gestionarea riscurilor vamale;

7.5. implementarea noilor instrumente internaţionale în domeniul vamal.

8. Principiile de bază ale SI "Decizii vamale" sunt următoarele:

8.1. principiul legalităţii – presupune crearea şi exploatarea SI "Decizii vamale" în conformitate cu legislaţia naţională, cu normele şi standardele internaţionale recunoscute în domeniu;

8.2. principiul independenţei de platformă – interfaţa utilizator SI "Decizii vamale" nu impune o anumită platformă software şi hardware pentru calculatorul utilizatorului;

8.3. principiul datelor sigure – dispune introducerea datelor în SI "Decizii vamale" doar prin canale autorizate şi autentificate;

8.4. principiul securităţii informaţionale – presupune asigurarea unui nivel adecvat de integritate, selectivitate, accesibilitate şi eficienţă pentru protecţia datelor împotriva pierderilor, alterărilor, deteriorărilor şi accesului nesancţionat;

8.5. principiul accesibilităţii informaţiei cu caracter public – presupune implementarea procedurilor de asigurare a accesului utilizatorilor la informaţia cu caracter public furnizată de soluţia informaţională;

8.6. principiul transparenţei – presupune proiectarea şi realizarea conform principiului modular, cu utilizarea standardelor transparente în domeniul tehnologiilor informaţionale şi telecomunicaţiilor;

8.7. principiul extensibilităţii – stipulează posibilitatea extinderii şi completării SI "Decizii vamale" cu noi funcţii sau îmbunătăţirea celor existente;

8.8. principiul scalabilităţii – presupune asigurarea unei performanţe similare a soluţiei informaţionale pentru volume mici/mari de date şi accesări la SI "Decizii vamale";

8.9. principiul integrării cu sistemele existente – presupune posibilitatea soluţiei informaţionale de a se integra şi a interacţiona cu aplicaţiile deja implementate;

8.10. principiul simplităţii şi comodităţii utilizării – presupune proiectarea şi realizarea tuturor aplicaţiilor, mijloacelor tehnice şi de program accesibile utilizatorilor SI "Decizii vamale", bazate pe principii exclusiv vizuale, ergonomice şi logice de concepţie;

8.11. principiul conformităţii prelucrării datelor cu caracter personal – presupune că prelucrarea datelor cu caracter personal ale persoanelor implicate în procesul de obţinere are loc în conformitate cu prevederile legislaţiei privind protecţia datelor cu caracter personal.

SPAŢIUL JURIDICO-NORMATIV AL SI "DECIZII VAMALE"

9. Spaţiul juridico-normativ al SI "Decizii vamale" este format din legislaţia naţională şi tratatele la care Republica Moldova este parte. Crearea şi funcţionarea SI "Decizii vamale" sunt reglementate de următoarele acte normative:

9.1. Constituţia Republicii Moldova;

9.2. Codul vamal nr.95/2021;

9.3. Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat;

9.4. Legea nr.133/2011 privind protecţia datelor cu caracter personal;

9.5. Legea nr.302/2017 cu privire la Serviciul Vamal;

9.6. Legea nr.142/2018 cu privire la schimbul de date şi interoperabilitate;

9.7. Hotărârea Guvernului nr.562/2006 cu privire la crearea sistemelor şi resurselor informaţionale automatizate de stat;

9.8. Hotărârea Guvernului nr.561/2007 cu privire la Sistemul Informaţional Integrat Vamal;

9.9. Hotărârea Guvernului nr.1090/2013 privind serviciul electronic guvernamental de autentificare şi control al accesului (MPass);

9.10. Hotărârea Guvernului nr.128/2014 privind platforma tehnologică guvernamentală comună (MCloud);

9.11. Hotărârea Guvernului nr.405/2014 privind serviciul electronic guvernamental integrat de semnătură electronică (MSign);

9.12. Hotărârea Guvernului nr.708/2014 privind serviciul electronic guvernamental de jurnalizare (MLog);

9.13. Hotărârea Guvernului nr.92/2023 cu privire la punerea în aplicare a Codului vamal nr.95/2021;

9.14. Hotărârea Guvernului nr.650/2023 cu privire la aprobarea Strategiei de transformare digitală a Republicii Moldova pentru anii 2023-2030;

9.15. Hotărârea Guvernului nr.562/2025 cu privire la modul de realizare a obligaţiilor de asigurare a securităţii cibernetice de către furnizorii de servicii în sectoarele critice;

9.16. Hotărârea Guvernului nr.677/2025 cu privire la consolidarea accesului la serviciile publice electronice în cadrul Portalului guvernamental integrat EVO utilizat la prestarea serviciilor publice electronice şi aprobarea măsurilor necesare pentru implementarea modelului unitar de design.

10. La dezvoltarea şi implementarea SI "Decizii vamale" se vor respecta următoarele reglementări tehnice şi standarde aplicabile privind dezvoltarea soluţiilor informatice:

10.1. Reglementarea tehnică "Procesele ciclului de viaţă al software-ului" RT 38370656-002:2006, aprobată prin Ordinul ministrului dezvoltării informaţionale nr.78/2006;

10.2. Reglementarea tehnică "Modul de evidenţă a serviciilor publice electronice", aprobată prin Ordinul viceministrului dezvoltării informaţionale nr.94/2009;

10.3. Reglementarea tehnică "Prestarea serviciilor publice electronice. Cerinţe tehnice", aprobată prin Ordinul viceministrului dezvoltării informaţionale nr.94/2009;

10.4. Reglementarea tehnică "Asigurarea securităţii informaţionale la prestarea serviciilor publice electronice. Cerinţe tehnice", aprobată prin Ordinul viceministrului dezvoltării informaţionale nr.94/2009;

10.5. Reglementarea tehnică "Determinarea costului de elaborare şi implementare a sistemelor informaţionale automatizate. Normativele şi estimarea cheltuielilor de lucru", aprobată prin Ordinul viceministrului dezvoltării informaţionale nr.94/2009;

10.6. SM ISO/CEI 27002:2014 "Tehnologia informaţiei. Tehnici de securitate. Cod de bună practică pentru managementul securităţii informaţiei";

10.7. SM ISO/CEI 12207:2014 "Ingineria sistemelor şi software-ului. Procesele ciclului de viaţă al software-ului";

10.8. SM ISO/CEI 15408-1 "Tehnologia informaţiei. Tehnici de securitate. Criterii de evaluare pentru securitatea tehnologiei informaţiei. Partea 1: Introducere şi model general";

10.9. SM ISO/CEI 15408-2 "Tehnologia informaţiei. Tehnici de securitate. Criterii de evaluare pentru securitatea tehnologiei informaţiei. Partea 2: Cerinţe funcţionale de securitate";

10.10. SM ISO/CEI 15408-3 "Tehnologia informaţiei. Tehnici de securitate. Criterii de evaluare pentru securitatea tehnologiei informaţiei. Partea 3: Cerinţe de asigurare a securităţii";

10.11. SM EN ISO/IEC 27002 "Securitatea informaţiei, securitatea cibernetică şi protecţia vieţii private. Mijloace de control al securităţii informaţiei".

SPAŢIUL FUNCŢIONAL AL SI "DECIZII VAMALE"

11. SI "Decizii vamale" va asigura îndeplinirea atât a funcţiilor de bază ale sistemului informaţional-tip, cât şi a funcţiilor specifice determinate de destinaţia SI "Decizii vamale", care sunt grupate în blocuri funcţionale specializate.

12. Funcţiile de bază ale SI "Decizii vamale" sunt următoarele:

12.1. formarea şi gestionarea băncii de date a SI "Decizii vamale", inclusiv colectarea, stocarea, structurarea şi actualizarea informaţiilor, în conformitate cu cerinţele legale;

12.2. organizarea asigurării informaţionale şi a suportului decizional, astfel încât să fie garantat accesul autorizat la date şi sprijinul proceselor decizionale ale Serviciului Vamal, prin:

12.2.1. definirea clară a drepturilor şi responsabilităţilor utilizatorilor;

12.2.2. implementarea mecanismelor de control şi de monitorizare a fluxurilor de date;

12.2.3. furnizarea rapoartelor, analizelor şi indicatorilor relevanţi pentru toate nivelurile de management;

12.2.4. menţinerea integrităţii, consistenţei şi actualizării continue a datelor;

12.2.5. garantarea disponibilităţii informaţiilor critice prin măsuri de securitate, de continuitate a activităţii şi planuri de backup;

12.2.6. facilitarea schimbului de informaţii cu alte sisteme interne sau externe, prin interoperabilitate standardizată şi protecţie a datelor sensibile;

12.3. asigurarea protecţiei şi calităţii informaţiilor, inclusiv:

12.3.1. protecţia datelor în toate etapele de procesare, stocare şi transmitere, conform legislaţiei privind protecţia datelor cu caracter personal şi regimul informaţiilor clasificate, dacă este cazul;

12.3.2. implementarea unui sistem de management al calităţii bazat pe abordarea de proces, conform Standardului Naţional SM EM ISO 9001:2002 "Sisteme de management al calităţii. Cerinţe":

12.4. asigurarea funcţionării integrate a SI "Decizii vamale", inclusiv interoperabilitatea subsistemelor, integritatea fluxurilor informaţionale şi sprijinul proceselor decizionale ale Serviciului Vamal;

12.5. automatizarea proceselor de activitate ale Serviciului Vamal şi tranziţia la fluxuri de lucru exclusiv digitale, cu creşterea transparenţei şi a accesului la servicii electronice pentru toţi subiecţii implicaţi;

12.6. supravegherea, controlul şi managementul riscului în domeniile de competenţă ale Serviciului Vamal;

12.7. administrarea SI "Decizii vamale" în condiţii optime, astfel încât să fie garantate continuitatea, securitatea şi eficienţa funcţionării acestuia.

13. În cadrul funcţionării SI "Decizii vamale" se realizează următoarele funcţii specifice, grupate în contururi funcţionale speciale:

13.1. conturul funcţional de depunere şi procesare a cererilor depuse de utilizatori;

13.2. conturul funcţional de administrare şi monitorizare a acţiunilor utilizatorilor.

14. Conturul funcţional de depunere şi procesare a cererilor are următoarele funcţii:

14.1. depunerea şi modificarea cererilor, precum şi vizualizarea statutelor acestora;

14.2. expedierea, recepţionarea şi răspunsul la mesaje;

14.3. retragerea cererilor depuse;

14.4. vizualizarea deciziilor şi statutelor acestora;

14.5. comunicarea prin intermediul notificărilor SI "Decizii vamale".

15. Conturul funcţional "Gestiunea deciziilor vamale" include următoarele funcţii:

15.1. procesarea cererilor şi emiterea deciziilor vamale;

15.2. acceptarea cererilor depuse;

15.3. respingerea cererilor depuse;

15.4. intrarea în vigoare a deciziei vamale;

15.5. anularea deciziei vamale;

15.6. revocarea deciziei vamale;

15.7. modificarea deciziei vamale;

15.8. reevaluarea deciziei vamale;

15.9. suspendarea deciziei vamale;

15.10. menţinerea deciziei vamale;

15.11. expedierea, recepţionarea şi răspunsul la mesaje;

15.12. comunicarea prin intermediul notificărilor SI "Decizii vamale".

16. Conturul funcţional de administrare şi monitorizare a acţiunilor utilizatorilor include următoarele funcţii:

16.1. asigurarea integrităţii logice a SI "Decizii vamale";

16.2. administrarea bazelor de date ale SI "Decizii vamale";

16.3. elaborarea şi mentenanţa ghidurilor de sistem şi a clasificatoarelor;

16.4. delimitarea drepturilor de acces pentru utilizatori;

16.5. asigurarea securităţii, protecţiei şi integrităţii informaţiei în SI "Decizii vamale" în baza standardului naţional SM EN ISO/IEC 27001:2017 "Tehnologia informaţiei. Tehnici de securitate. Sisteme de management al securităţii informaţiei. Cerinţe";

16.6. asigurarea respectării cerinţelor sistemului de protecţie a datelor cu caracter personal.

STRUCTURA ORGANIZATORICĂ A SI "DECIZII VAMALE"

17. Funcţiile de bază privind formarea şi exploatarea SI "Decizii vamale" sunt divizate între:

17.1. proprietarul SI "Decizii vamale";

17.2. posesorul SI "Decizii vamale";

17.3. deţinătorul SI "Decizii vamale";

17.4. administratorul tehnic al SI "Decizii vamale";

17.5. furnizorii de date/registratorii de date ai SI "Decizii vamale";

17.6. utilizatorii SI "Decizii vamale".

18. Proprietarul SI "Decizii vamale" este statul.

19. Posesorul şi deţinătorul SI "Decizii vamale" este Serviciul Vamal din subordinea Ministerului Finanţelor, care asigură condiţiile financiare, juridice şi organizatorice, precum şi realizarea nemijlocită a competenţelor de creare, administrare, mentenanţă şi dezvoltare a acestuia.

20. La etapa iniţială, administratorul tehnic al SI "Decizii vamale" este Serviciul Vamal. După migrarea acestuia şi încheierea acordului privind prestarea serviciilor platformei tehnologice guvernamentale comune (MCloud) cu posesorul platformei, precum şi a acordului privind administrarea tehnică şi menţinerea SI "Decizii vamale", administratorul tehnic al acestuia va fi Instituţia Publică Serviciul Tehnologia Informaţiei şi Securitate Cibernetică, care îşi va exercita atribuţiile în conformitate cu cadrul normativ în domeniul de administrare tehnică şi menţinere a sistemelor informaţionale de stat.

21. Deţinătorul SI "Decizii vamale" va dispune de un mecanism de înregistrare şi administrare a profilurilor utilizatorilor acestuia. Acest mecanism va permite definirea parametrilor de acces la interfaţă, la servicii, la fişiere şi la conţinutul bazei de date.

22. Furnizorii de date ai SI "Decizii vamale" sunt:

22.1. Agenţia Servicii Publice – furnizează date cu privire la persoanele fizice luate în evidenţă în Registrul de stat al populaţiei şi date cu privire la unităţile de drept luate în evidenţă în Registrul de stat al unităţilor de drept;

22.2. Serviciul Vamal – furnizează date despre operatorii economici înregistraţi ca operatori economici care efectuează activităţi economice externe şi date despre autorizaţiile operatorilor economici autorizaţi.

23. Registratorii SI "Decizii vamale" reprezintă funcţionarii vamali cu drept de întocmire a deciziilor vamale, de modificare, de suspendare, de reevaluare şi de menţinere a acestora.

24. Utilizatorii SI "Decizii vamale" sunt persoanele fizice şi persoanele juridice, precum şi funcţionarii vamali beneficiari ai serviciilor SI "Decizii vamale" sau ai raporturilor juridice de gestionare automatizată a acestuia.

DOCUMENTELE SI "DECIZII VAMALE"

25. Documentele SI "Decizii vamale" reprezintă totalitatea documentelor procedurale necesare pentru ţinerea evidenţei, monitorizarea şi emiterea deciziilor vamale.

26. În cadrul SI "Decizii vamale" se folosesc următoarele categorii de documente:

26.1. documente de intrare, care sunt relevante pentru emiterea deciziilor vamale;

26.2. documente de ieşire, care se consideră documente finale ce pot fi utilizate şi care reprezintă deciziile vamale, notificările privind emiterea deciziilor vamale la adresa de e-mail.

SI "Decizii vamale" gestionează următoarele decizii vamale:

26.2.1. autorizaţia pentru statutul de destinatar agreat (ACE);

26.2.2. autorizaţia pentru statutul de expeditor agreat (ACR);

26.2.3. autorizaţia pentru statutul de destinatar agreat în sensul TIR (ACT);

26.2.4. autorizaţia pentru utilizarea garanţiei globale, inclusiv cu cuantum redus, sau exonerarea de la aceasta (CGU);

26.2.5. autorizaţia pentru funcţionarea spaţiilor de depozitare a mărfurilor într-un antrepozit vamal:

26.2.5.1. autorizaţia pentru funcţionarea spaţiilor de depozitare a mărfurilor într-un antrepozit vamal – Tipul 1 (CW1);

26.2.5.2. autorizaţia pentru funcţionarea spaţiilor de depozitare a mărfurilor într-un antrepozit vamal – Tipul 2 (CW2);

26.2.5.3. autorizaţia pentru funcţionarea spaţiilor de depozitare a mărfurilor într-un antrepozit vamal – Privat (CWP);

26.2.6. autorizaţia pentru funcţionarea spaţiilor de depozitare a mărfurilor într-un depozit temporar (TST);

26.2.7. autorizaţia pentru amânarea plăţilor (DPO);

26.2.8. autorizaţia pentru depunerea declaraţiei simplificate sub forma unei înscrieri în evidenţele declarantului (EIR);

26.2.9. autorizaţia pentru utilizarea unui document electronic de transport ca declaraţie vamală (ETD);

26.2.10. autorizaţia pentru utilizarea regimului vamal de destinaţie finală (EUS);

26.2.11. autorizaţia pentru utilizarea regimului vamal de perfecţionare activă (PA);

26.2.12. autorizaţia pentru utilizarea regimului vamal de perfecţionare pasivă (PP);

26.2.13. autorizaţia pentru utilizarea declaraţiei simplificate (SDE);

26.2.14. autorizaţia pentru utilizarea sigiliilor speciale (SSE);

26.2.15. autorizaţia pentru utilizarea regimului vamal de admitere temporară (TEA);

26.2.16. autorizaţia pentru utilizarea declaraţiei de tranzit cu un set redus de date (TRD);

26.2.17. autorizaţia pentru simplificarea determinării sumelor care fac parte din valoarea în vamă a mărfurilor (CVA);

26.2.18. autorizaţia pentru statutul de exportator aprobat;

26.3. documente tehnologice, care includ rapoarte de analiză, rapoarte de monitorizare, lista utilizatorilor şi drepturile acestora, documente ce conţin înregistrări de audit privind acţiunile utilizatorilor, erori de sistem, precum şi ghidurile de utilizare a SI "Decizii vamale".

SPAŢIUL INFORMAŢIONAL AL SI "DECIZII VAMALE"

Secţiunea 1

Obiectele informaţionale ale SI "Decizii vamale"

27. Resursa informaţională formată de SI "Decizii vamale" este reprezentată de un ansamblu de obiecte informaţionale şi care interacţionează. Obiectele informaţionale ale SI "Decizii vamale" includ:

27.1. cererile;

27.2. profilul utilizatorului;

27.3. persoanele juridice;

27.4. deciziile;

27.5. persoanele fizice.

28. Identificarea obiectelor se efectuează prin utilizarea, pentru fiecare dintre ele, a numărului de identificare unic generat şi atribuit de SI "Decizii vamale", cu excepţia identificatorilor obiectelor informaţionale împrumutate din alte resurse informaţionale de stat.

29. Identificatorul obiectului informaţional "cereri" este cheia unică, formată din litere şi cifre generată de SI "Decizii vamale".

30. Pentru obiectul informaţional "profilul utilizatorului", identificatorul este numărul de identificare de stat al persoanei fizice (IDNP), preluat din Registrul de stat al populaţiei. Acest obiect informaţional constă din totalitatea datelor aferente utilizatorilor autorizaţi gestionaţi prin intermediul serviciului electronic guvernamental de autentificare şi control al accesului (MPass). "Profilul utilizatorului" conţine totalitatea informaţiei aferente acestuia, în funcţie de tipul utilizatorului (informaţie pentru autorizarea în sistem, nume, prenume, date de identificare, adresa poştală, telefon de contact, e-mail, entitatea economică, biroul/post vamal la care este ataşat) şi a funcţionalităţilor SI "Decizii vamale" accesibile utilizatorului (drepturile şi rolurile aferente acestuia). Acest obiect informaţional livrează istoricul activităţii utilizatorului în cadrul SI "Decizii vamale".

31. Identificatorul obiectului informaţional "persoane juridice" este:

31.1. pentru rezidenţii Republicii Moldova – numărul de identificare de stat al persoanelor juridice (IDNO), preluat din Registrul de stat al unităţilor de drept. Adiţional se indică separat şi numărul de identificare EORI (Economic Operators Registration and Identification Number);

31.2. pentru nerezidenţi – numărul de identificare EORI (Economic Operators Registration and Identification Number).

32. Pentru obiectul informaţional "decizii", care este obiectul informaţional principal al SI "Decizii vamale", identificatorul reprezintă una dintre următoarele tipuri şi subtipuri:

32.1. autorizaţia pentru statutul de destinatar agreat (ACE);

32.2. autorizaţia pentru statutul de expeditor agreat (ACR);

32.3. autorizaţia pentru statutul de destinatar agreat în sensul TIR (ACT);

32.4. autorizaţia pentru utilizarea garanţiei globale, inclusiv cu cuantum redus, sau exonerarea de garanţie (CGU);

32.5. autorizaţia pentru funcţionarea spaţiilor de depozitare a mărfurilor într-un antrepozit vamal:

32.6. autorizaţia pentru funcţionarea spaţiilor de depozitare a mărfurilor într-un antrepozit vamal – Tipul 1 (CW1);

32.7. autorizaţia pentru funcţionarea spaţiilor de depozitare a mărfurilor într-un antrepozit vamal – Tipul 2 (CW2);

32.8. autorizaţia pentru funcţionarea spaţiilor de depozitare a mărfurilor într-un antrepozit vamal – Privat (CWP);

32.9. autorizaţia pentru funcţionarea spaţiilor de depozitare a mărfurilor într-un depozit temporar (TST);

32.10. autorizaţia pentru amânarea plăţii (DPO);

32.11. autorizaţia pentru depunerea declaraţiei simplificate sub forma unei înscrieri în evidenţele declarantului (EIR);

32.12. autorizaţia pentru utilizarea unui document electronic de transport ca declaraţie vamală (ETD);

32.13. autorizaţia pentru utilizarea regimului vamal de destinaţie finală (EUS);

32.14. autorizaţia pentru utilizarea regimului vamal de perfecţionare activă (PA);

32.15. autorizaţia pentru utilizarea regimului vamal de perfecţionare pasivă (PP);

32.16. autorizaţia pentru utilizarea declaraţiei simplificate (SDE);

32.17. autorizaţia pentru utilizarea sigiliilor speciale (SSE);

32.18. autorizaţia pentru utilizarea regimului vamal de admitere temporară (TEA);

32.19. autorizaţia pentru utilizarea declaraţiei de tranzit cu un set redus de date (TRD);

32.20. autorizaţia pentru simplificarea determinării sumelor care fac parte din valoarea în vamă a mărfurilor (CVA);

32.21. autorizaţia pentru statutul de exportator aprobat.

33. Obiectul informaţional "entităţile juridice" este un obiect informaţional (preluat din Registrul de Stat al Unităţilor de Drept) al cărui identificator conţine următoarele date:

33.1. denumirea operatorului economic;

33.2. numărul de identificare al operatorului economic – IDNO/EORI;

33.3. adresa juridică – raionul, satul/oraşul, strada, numărul casei, blocului, apartamentului şi codul poştal;

33.4. administratorul operatorului economic – IDNP, numele şi prenumele, data naşterii;

33.5. numărul de telefon al operatorului economic;

33.6. adresa de e-mail a operatorului economic.

34. "Persoanele fizice" reprezintă obiectul informaţional al SI "Decizii vamale", care include date privind persoanele delegate ale persoanelor juridice, precum şi profilurile utilizatorilor. Identificatorul acestui obiect informaţional este:

34.1. pentru rezidenţi – numărul de identificare de stat al persoanei fizice (IDNP), preluat din Registrul de stat al populaţiei, iar pentru nerezidenţi – numărul de identificare EORI (Economic Operators Registration and Identification Number);

34.2. numele şi prenumele;

34.3. data naşterii, naţionalitatea şi genul persoanei fizice;

34.4. datele de contact (telefon, e-mail).

Secţiunea a 2-a

Scenariile de bază utilizate în cadrul SI "Decizii vamale"

35. Scenariile de bază utilizate în cadrul SI "Decizii vamale" sunt dezvoltate şi relaţionate cu obiectele informaţionale ale acestuia, având la bază necesităţile de ţinere a evidenţei, de monitorizare şi de emitere a deciziilor vamale.

36. În SI "Decizii vamale" se utilizează următoarele scenarii de bază:

36.1. depunerea cererii, care presupune parcurgerea următorilor paşi:

36.1.1. accesarea de către operatorul economic a portalului electronic şi completarea cererii pentru obţinerea deciziei vamale, anexând datele şi documentele justificative necesare;

36.1.2. (este posibilă) depunerea concomitentă a mai multe cereri pentru diferite tipuri de decizii vamale;

36.1.3. înregistrarea cererii şi atribuirea subdiviziunii vamale, în funcţie de locul permanent de desfăşurare a activităţii economice a solicitantului sau de subdiviziunea responsabilă de gestionarea deciziilor;

36.1.4. recepţionarea notificării de primire a cererii de către operatorul economic, moment din care se iniţiază procesul de verificare de către autoritatea vamală;

36.2. verificarea şi acceptarea cererii, care presupune parcurgerea următorilor paşi:

36.2.1. verificarea preliminară a cererii pentru obţinerea deciziei vamale, denumită procesul de acceptare a cererii, care are ca scop validarea unei serii iniţiale de condiţii (condiţiile de acceptare);

36.2.2. în cazul în care toate condiţiile de acceptare sunt îndeplinite, cererea este considerată acceptată şi trece în etapa următoare a procesului de examinare;

36.2.3. în cazul în care una sau mai multe condiţii de acceptare nu sunt îndeplinite, cererea nu este acceptată, iar operatorul economic primeşte o notificare care indică motivele neacceptării;

36.2.4. în cazul în care autoritatea vamală solicită informaţii suplimentare, operatorul economic transmite datele şi documentele solicitate în termenul stabilit;

36.2.5. durata maximă a procesului de acceptare a cererii este stabilită prin lege, cu posibilitatea prelungirii acesteia în situaţia în care autoritatea vamală solicită informaţii suplimentare de la operatorul economic;

36.3. luarea deciziei, presupune parcurgerea următorilor paşi:

36.3.1. luarea deciziei începe după finalizarea acceptării cererii şi constă în analiza detaliată a cererii de către autoritatea vamală;

36.3.2. verificarea de către autoritatea vamală dacă solicitantul îndeplineşte condiţiile şi criteriile necesare pentru acordarea deciziei vamale;

36.3.3. autoritatea vamală poate solicita, după caz:

36.3.3.1. sprijinul autorităţilor statelor membre implicate, după aderarea Republicii Moldova la Uniunea Europeană;

36.3.3.2. informaţii suplimentare de la operatorul economic;

36.3.4. operatorul economic are dreptul să transmită modificări sau clarificări referitoare la cererea sa, în vederea sprijinirii luării deciziei;

36.3.5. în cazul în care autoritatea vamală intenţionează să emită o decizie nefavorabilă, operatorului economic i se acordă dreptul la replică, pentru a prezenta observaţii sau informaţii suplimentare înainte de luarea deciziei finale;

36.3.6. decizia vamală favorabilă este înregistrată cu un număr unic şi dată, care serveşte drept referinţă oficială pentru toate acţiunile ulterioare legate de decizie;

36.4. gestionarea deciziilor vamale, care presupune parcurgerea următorilor paşi:

36.4.1. depunerea cererii – etapa iniţială prin care operatorul economic solicită acordarea deciziei vamale, fiind punctul de pornire pentru întregul ciclu de emitere şi gestionare a deciziei;

36.4.2. anularea deciziei vamale – încetarea definitivă a valabilităţii deciziei, astfel încât aceasta să nu mai poată fi utilizată de către operatorul economic. Anularea poate fi dispusă în situaţii precum constatarea unor erori fundamentale la momentul emiterii deciziei sau încetarea activităţii operatorului economic;

36.4.3. revocarea deciziei vamale – încetarea utilizării deciziei, cu păstrarea evidenţei acesteia în registrele autorităţii vamale. Aceasta poate fi aplicată în cazul în care se constată nerespectarea condiţiilor de acordare sau în cazul altor circumstanţe care justifică retragerea dreptului de utilizare, fără a şterge istoricul deciziei;

36.4.4. modificarea deciziei vamale – actualizarea unui sau a mai multe elemente de date ale deciziei, cum ar fi informaţiile despre operator, condiţiile speciale aplicabile sau alte detalii relevante, menţinând valabilitatea generală a deciziei;

36.4.5. reevaluarea deciziei vamale – proces continuu de verificare a respectării condiţiilor şi criteriilor iniţiale care au stat la baza emiterii deciziei, pentru a asigura conformitatea permanentă a operatorului economic;

36.4.6. suspendarea deciziei vamale – oprirea temporară a valabilităţii deciziei, fără a o anula definitiv, aplicată în cazuri de neconformitate temporară sau verificări suplimentare;

36.4.7. menţinerea deciziei vamale – decizia rămâne conformă şi activă, fără efectuarea modificărilor, confirmând respectarea continuă a condiţiilor şi criteriilor stabilite iniţial.

Secţiunea a 3-a

Interacţiunea cu alte sisteme informaţionale

37. Pentru asigurarea formării corecte a resursei informaţionale a SI "Decizii vamale", este necesară organizarea accesului la resursele informaţionale ale următoarelor sisteme informaţionale automatizate:

37.1. sisteme informaţionale partajate:

37.1.1. serviciul electronic guvernamental de autentificare şi control al accesului (MPass) – pentru autentificarea şi controlul accesului în SI "Decizii vamale";

37.1.2. serviciul electronic guvernamental integrat de semnătură electronică (MSign) – utilizat pentru semnarea documentelor în cadrul SI "Decizii vamale";

37.1.3. serviciul electronic guvernamental de jurnalizare (MLog) – pentru asigurarea jurnalizării evenimentelor produse în SI "Decizii vamale";

37.1.4. serviciul electronic guvernamental de notificare (MNotify) – utilizat pentru notificarea utilizatorilor despre evenimentele produse în SI "Decizii vamale";

37.1.5. Portalul guvernamental al antreprenorului – pentru accesarea şi evidenţa notificărilor de către cetăţeni şi persoanele juridice care desfăşoară activităţi de antreprenoriat;

37.1.6. platforma de interoperabilitate (MConnect) – pentru schimbul de date cu sistemele şi resursele informaţionale de stat;

37.1.7. Portalul guvernamental integrat EVO – pentru accesul la datele despre persoanele fizice şi juridice aferente utilizării SI "Decizii vamale", precum şi pentru accesul la serviciile publice electronice prestate prin intermediul SI "Decizii vamale";

37.2. alte sisteme informaţionale de stat:

37.2.1. Sistemul Informaţional Integrat Vamal – pentru obţinerea accesului la datele despre operatorii economici înregistraţi ca operatori economici care efectuează activităţi economice externe, pentru verificarea datelor indicate în cereri;

37.2.2. Sistemul informaţional e-AEO – pentru obţinerea listei operatorilor economici autorizaţi, a datelor cu privire la autorizaţii şi statutul acestora;

37.2.3. Sistemul informaţional automatizat "Registrul de stat al unităţilor de drept" (conţine date despre toate categoriile de unităţi de drept, constituite în bază legală) – în scopul preluării şi validării datelor despre persoanele juridice privind corectitudinea combinaţiilor de IDNO, denumire, cod CUATM şi cod CAEM, necesare înregistrărilor, modificărilor sau radierilor care conţin date despre persoane juridice;

37.2.4. Sistemul informaţional automatizat "Registrul de stat al populaţiei" (include date despre persoanele fizice) – în vederea preluării şi validării înregistrărilor, modificărilor sau radierilor care conţin date despre persoane fizice şi a verificării acestora privind corectitudinea combinaţiilor de IDNP, nume, prenume, act de identitate şi data naşterii;

37.2.5. alte sisteme informaţionale – în scopul consumului de date necesar pentru realizarea funcţionalităţilor SI "Decizii vamale", în conformitate cu cadrul normativ.

38. Schimbul de date dintre SI "Decizii vamale" şi alte sisteme informaţionale este asigurat prin intermediul platformei guvernamentale de interoperabilitate (MConnect), precum şi prin intermediul componentei MConnect Events, pentru expunerea evenimentelor în timp real, în contextul realizării serviciilor proactive. În acest sens, Serviciul Vamal înregistrează activele semantice utilizate în SI "Decizii vamale" în cadrul Sistemului informaţional "Catalogul semantic".

SPAŢIUL TEHNOLOGIC AL SI "DECIZII VAMALE"

39. Iniţial, SI "Decizii vamale" este găzduit pe infrastructura tehnologică dedicată a Serviciului Vamal. După încheierea Acordului privind prestarea serviciilor aferente platformei tehnologice guvernamentale comune (MCloud) cu posesorul acesteia, SI "Decizii vamale" va fi găzduit pe platforma tehnologică guvernamentală comună (MCloud) şi va fi compatibil cu platforma de găzduire bazată pe tehnologii de tip container, care permite utilizarea eficientă a resurselor.

40. Arhitectura SI "Decizii vamale" este orientată spre prestarea serviciilor SOA (Service-Oriented Archiecture), ceea ce permite ca SI "Decizii vamale" să fie integrat cu toate sistemele informaţionale partajate precum serviciul electronic guvernamental integrat de semnătură electronică (MSign), serviciul electronic guvernamental de autentificare şi control al accesului (MPass), serviciul electronic guvernamental de jurnalizare (MLog), serviciul electronic guvernamental de notificare (MNotify) şi alte sisteme informaţionale ale altor autorităţi publice.

41. Datorită faptului că interfaţa utilizatorului a SI "Decizii vamale" este preconizată să fie navigatorul (browserul) web, nu sunt necesare resurse hardware şi software suplimentare semnificative.

42. În toate etapele de proiectare, de dezvoltare şi de actualizare a SI "Decizii vamale" se va utiliza modelul unitar de design, conform Hotărârii Guvernului nr.677/2025 cu privire la consolidarea accesului la serviciile publice electronice în cadrul Portalului guvernamental integrat EVO utilizat la prestarea serviciilor publice electronice şi aprobarea măsurilor necesare pentru implementarea modelului unitar de design.

ASIGURAREA SECURITĂŢII INFORMAŢIONALE A SI "DECIZII VAMALE"

43. Esenţa securităţii informaţionale a SI "Decizii vamale" constă în următoarele:

43.1. prin securitate informaţională se înţelege protecţia resurselor şi a infrastructurii informaţionale a SI "Decizii vamale" împotriva acţiunilor premeditate sau accidentale cu caracter natural sau artificial, care au ca rezultat cauzarea prejudiciului participanţilor la procesul de schimb informaţional;

43.2. noţiunea de securitate informaţională a SI "Decizii vamale" include o serie de termeni, cum ar fi măsuri, politici, tehnologii, puncte de control, structură organizatorică, atribuţii şi funcţii în cadrul acestuia. Aceste mijloace de control trebuie identificate pentru a asigura securitatea informaţională şi a le implementa în SI "Decizii vamale";

43.3. colectarea, prelucrarea, stocarea şi furnizarea datelor cu caracter personal se efectuează în conformitate cu prevederile Legii nr.133/2011 privind protecţia datelor cu caracter personal;

43.4. pentru a atinge un nivel sporit al securităţii informaţionale, trebuie să se ţină cont securitatea fizică şi securitatea informaţională:

43.4.1. securitatea fizică se referă la protejarea infrastructurii fizice a SI "Decizii vamale", a utilizatorilor acestuia şi a componentelor fizice (puncte de acces în incinta clădirilor, acces la calculatoare şi imprimante) prin aplicarea tuturor măsurilor de securitate;

43.4.2. securitatea informaţională presupune protejarea informaţiei cu aplicarea unor măsuri de securizare la nivel logic, prin utilizarea tehnologiilor informaţionale. Aceasta include programele antivirus, delimitarea logică a subreţelelor, firewall, controlul asupra folosirii programelor piratate, evidenţa şi actualizarea licenţelor produselor software.

44. Pericolul informaţional reprezintă un eveniment sau o acţiune posibilă orientată spre cauzarea unui prejudiciu resurselor sau infrastructurii informaţionale. Principalele pericole pentru securitatea informaţională a SI "Decizii vamale" sunt:

44.1. colectarea şi utilizarea ilegală a informaţiei;

44.2. încălcarea tehnologiei de prelucrare a informaţiei;

44.3. implementarea în produsele software şi hardware a componentelor care realizează funcţii neprevăzute în documentaţia care însoţeşte aceste produse;

44.4. elaborarea şi răspândirea programelor ce pot afecta funcţionarea normală a sistemelor informaţionale şi de comunicaţii, precum şi a sistemelor de protecţie a informaţiei;

44.5. nimicirea, deteriorarea, suprimarea radioelectronică sau distrugerea mijloacelor hardware şi/sau software de prelucrare a informaţiei;

44.6. compromiterea credenţialelor, a cheilor şi a mijloacelor de protecţie criptografică a informaţiei;

44.7. scurgerea informaţiei prin canale tehnice;

44.8. implementarea dispozitivelor electronice de interceptare a informaţiei în mijloacele tehnice de prelucrare, de păstrare şi de transmitere a datelor prin canalele de comunicaţii;

44.9. nimicirea, deteriorarea, distrugerea sau sustragerea suporturilor de informaţie mecanice sau de alt tip;

44.10. tentativele de interceptare, interceptarea informaţiei în reţelele de transmitere a datelor şi în liniile de comunicaţii, decodificarea acestei informaţii şi impunerea informaţiei false;

44.11. utilizarea tehnologiilor informaţionale necertificate, a mijloacelor de protecţie a datelor, a mijloacelor de informatizare, de comunicaţii electronice şi comunicaţii la crearea şi dezvoltarea infrastructurii informaţionale;

44.12. accesul neautorizat la resursele informaţionale care se află în băncile şi bazele de date;

44.13. încălcarea restricţiilor legale ce ţin de răspândirea informaţiei.

45. Modurile de realizare a pericolelor sunt următoarele:

45.1. accesul nesancţionat;

45.2. influenţa fizică asupra componentelor infrastructurii informaţionale;

45.3. organizarea scurgerii informaţiei prin canale diferite;

45.4. mituirea şi intimidarea personalului.

46. Surse ale pericolelor sunt infractorii, funcţionarii de stat corupţi şi utilizatorii de rea-credinţă.

47. SI "Decizii vamale" stabileşte următoarele cerinţe şi sarcini privind asigurarea securităţii informaţionale:

47.1. securitatea informaţională trebuie să fie conformă cu cerinţele legislaţiei Republicii Moldova, precum şi cu standardele internaţionale care nu contravin legii şi permit sporirea gradului de securitate;

47.2. securitatea informaţională trebuie să asigure:

47.2.1. confidenţialitatea informaţiei, care presupune limitarea, după caz, interzicerea accesului la informaţie pentru persoanele fără drepturi şi împuterniciri corespunzătoare;

47.2.2. integritatea logică a informaţiei, adică prevenirea introducerii, modificării, copierii, actualizării şi nimicirii neautorizate a informaţiei;

47.2.3. integritatea fizică a informaţiei;

47.2.4. protecţia infrastructurii informaţionale împotriva deteriorării şi încercărilor de modificare a funcţionării.

48. SI "Decizii vamale" asigură realizarea următoarelor obiective de securitate:

48.1. autentificarea – garantează că accesul la zonele restricţionate ale SI "Decizii vamale" este permis doar utilizatorilor cu identitatea verificată prin intermediul serviciului electronic guvernamental de autentificare şi control al accesului (MPass);

48.2. autorizarea – garantează că utilizatorii autentificaţi prin serviciul electronic guvernamental de autentificare şi control al accesului (MPass) pot accesa serviciile şi datele care corespund drepturilor lor de acces;

48.3. confidenţialitatea – garantează că datele generate în SI "Decizii vamale" nu pot fi accesate de către o parte terţă neautorizată;

48.4. integritatea – garantează că datele generate în SI "Decizii vamale" nu au fost modificate sau alterate de către o parte terţă neautorizată.

49. Controlul riguros asupra acţiunilor care au loc în SI "Decizii vamale", pentru a putea depista la o fază mai timpurie unele încercări de a accesa date confidenţiale sau de a aduce un prejudiciu premeditat sau accidental integrităţii informaţiei, se realizează prin intermediul jurnalizării evenimentelor. Setul de acţiuni supuse monitorizării poate fi extins de către administratorul de sistem al SI "Decizii vamale".

50. Toate înregistrările privind acţiunile utilizatorilor în SI "Decizii vamale" şi acţiunile care provin din exteriorul acestuia trebuie să constituie subiect al unei analize detaliate în cazul depistării unor nereguli sau tentative de corupere ori de acces neautorizat la datele din SI "Decizii vamale".

51. Jurnalizarea evenimentelor în SI "Decizii vamale" se efectuează prin mijloace proprii, precum şi prin integrarea sistemului cu serviciul electronic guvernamental de jurnalizare (MLog).

CADRUL DE INTEGRARE A SI "DECIZII VAMALE" ÎN

SISTEMUL DECIZII VAMALE AL UNIUNII EUROPENE

52. La momentul aderării Republicii Moldova la Uniunea Europeană, SI "Decizii vamale" se consideră sistem naţional de gestionare a deciziilor vamale ("CDMS naţional") şi constituie componenta naţională în raport cu Sistemul Decizii Vamale al Uniunii Europene, în sensul prevederilor Regulamentului de punere în aplicare (UE) 2025/512 al Comisiei din 13 martie 2025 privind modalităţile tehnice pentru dezvoltarea, întreţinerea şi utilizarea sistemelor electronice destinate schimbului şi stocării de informaţii în temeiul Regulamentului (UE) nr.952/2013 al Parlamentului European şi al Consiliului, publicat în Jurnalul Oficial al Uniunii Europene L 2025/512 din 20 martie 2025.

53. În situaţia prevăzută la pct.52, deciziile vamale enumerate la subpct. 26.2 se gestionează în cadrul SI "Decizii vamale".

54. În situaţia prevăzută la pct.52, următoarele decizii vamale se gestionează în componenta comună a Sistemului de Decizii Vamale al Uniunii Europene (CDS):

54.1. Autorizaţia de instituire a unor servicii de transport maritim regulat (RSS);

54.2. Autorizaţia pentru statutul de emitent autorizat (ACP);

54.3. Autorizaţia de vămuire centralizată (CCL);

54.4. Autorizaţia de autoevaluare (SAS);

54.5. Autorizaţia pentru statutul de cântăritor autorizat de banane (AWB).

55. La momentul aderării Republicii Moldova la Uniunea Europeană, Serviciul Vamal va asigura interoperabilitatea între SI "Decizii vamale" şi Portalul de informaţii comerciale (considerat Portal naţional pentru comercianţi), pe de o parte, şi Sistemul de Decizii Vamale al Uniunii Europene şi Portalul Uniunii Europene pentru comercianţi, pe de altă parte, precum şi alte sisteme informaţionale relevante.

56. În situaţia descrisă în pct.52, Serviciul Vamal va asigura dezvoltarea rolurilor, funcţiilor şi scenariilor relevante procesului de consultare şi coparticipare la luarea deciziilor vamale, în comun cu alte autorităţi vamale ale Uniunii Europene.

Anexa nr.2

la Hotărârea Guvernului nr.222/2026

REGULAMENT

al Resursei informaţionale formate de

Sistemul informaţional "Decizii vamale"

DISPOZIŢII GENERALE

1. Regulamentul Resursei informaţionale formate de Sistemul informaţional "Decizii vamale" (în continuare – Regulament) stabileşte drepturile şi obligaţiile subiecţilor raporturilor juridice aferente creării, exploatării şi utilizării Resursei informaţionale "Decizii vamale" (în continuare – RIDV) formate de Sistemul informaţional "Decizii vamale" (în continuare – SI "Decizii vamale"), procedura de înregistrare, de modificare, de completare şi de radiere a datelor, procedura de interacţiune cu furnizorii de date şi măsurile privind asigurarea securităţii RIDV.

2. RIDV este o resursă informaţională de stat creată pentru înregistrarea, evidenţa şi accesarea datelor privind deciziile vamale.

3. Noţiunile utilizate în cuprinsul prezentului Regulament corespund noţiunilor reglementate în anexa nr.1.

SUBIECŢII RAPORTURILOR JURIDICE ÎN DOMENIUL ŢINERII RIDV

4. Subiecţii raporturilor juridice sunt:

4.1. proprietarul;

4.2. posesorul;

4.3. deţinătorul;

4.4. registratorul;

4.5. furnizorul de datele;

4.6. destinatarul datelor.

5. Proprietarul RIDV este statul, care îşi exercită dreptul de posesie şi de gestionare asupra conţinutului informaţional aferent deciziilor vamale.

6. Posesorul şi deţinătorul RIDV este Serviciul Vamal din subordinea Ministerului Finanţelor.

7. Registratorii RIDV sunt funcţionarii vamali cu drept de întocmire a deciziilor vamale, de modificare, de suspendare, de reevaluare şi de menţinere a acestora, care asigură înregistrarea datelor în RIDV.

8. Furnizorii de date ai RIDV sunt:

8.1. Agenţia Servicii Publice – furnizează date cu privire la persoanele fizice luate în evidenţă în Registrul de stat al populaţiei şi date cu privire la unităţile de drept luate în evidenţă în Registrul de stat al unităţilor de drept;

8.2. Serviciul Vamal – furnizează date despre operatorii economici înregistraţi ca operatori economici care efectuează activităţi economice externe şi date despre autorizaţiile operatorilor economici autorizaţi.

9. Destinatarii RIDV sunt persoanele fizice, autorităţile/instituţiile publice şi persoanele juridice de drept public din Republica Moldova sau din alte state, mandatate să acceseze datele privind deciziile vamale, conform legislaţiei privind accesul la informaţie şi schimbul de date.

DREPTURILE, ATRIBUŢIILE ŞI OBLIGAŢIILE SUBIECŢILOR RIDV

10. Subiecţii RIDV beneficiază de drepturi de acces conform atribuţiilor şi funcţiilor deţinute. Nivelul de acces la informaţii este determinat în funcţie de responsabilităţile fiecărui participant şi de criteriile de acces stabilite.

11. Accesul la RIDV este segmentat conform unităţilor de conţinut, fiind reglementat prin atribuirea unor drepturi specifice, precum vizualizarea, adăugarea, modificarea şi eliminarea datelor.

Secţiunea 1

Drepturile şi obligaţiile posesorului RIDV

12. Posesorul RIDV are dreptul:

12.1. să dezvolte, în funcţie de competenţele sale, cadrul normativ cu privire la RIDV;

12.2. să propună şi să pună în aplicare soluţii pentru îmbunătăţirea şi eficientizarea ţinerii RIDV;

12.3. să supravegheze acurateţea şi actualitatea informaţiilor conţinute în RIDV;

12.4. să delege deţinătorului atribuţii referitoare la dezvoltarea, actualizarea şi menţinerea RIDV;

12.5. să solicite de la deţinător corectarea erorilor admise în procesul de înregistrare şi actualizare a datelor RIDV.

13. Posesorul RIDV are următoarele obligaţii:

13.1. să asigure condiţiile juridice, organizatorice şi financiare pentru crearea şi ţinerea RIDV;

13.2. să organizeze crearea SI "Decizii vamale";

13.3. să asigure evidenţa obiectelor supuse înregistrării, conform cadrului normativ aplicabil;

13.4. să asigure autenticitatea, plenitudinea şi integritatea datelor înscrise în RIDV, prevenind modificările neautorizate;

13.5. să adopte măsuri tehnice şi organizatorice pentru protejarea şi securitatea datelor conţinute în RIDV, prevenind accesul neautorizat şi pierderea informaţiilor;

13.6. să monitorizeze şi să reglementeze accesul la datele din RIDV, asigurând respectarea drepturilor de acces pentru destinatarii autorizaţi, conform cadrului normativ şi regulilor aplicabile;

13.7. asigură corectarea datelor în cazul depistării omiterilor sau erorilor;

13.8. să utilizeze datele RIDV doar în scopurile stabilite de prezentul Regulament;

13.9. să asigure dezvoltarea continuă a SI "Decizii vamale" prin adăugarea noilor sisteme informaţionale care asigură interoperabilitatea cu SI "Decizii vamale" şi care pot fi utilizate de către subiecţi;

13.10. să asigure accesul la datele din RIDV tuturor destinatarilor în conformitate cu legislaţia şi cu regulile de ţinere a registrelor;

13.11. să exercite alte atribuţii necesare pentru menţinerea, protecţia şi utilizarea corespunzătoare a RIDV.

Secţiunea a 2-a

Drepturile şi obligaţiile deţinătorului RIDV

14. Deţinătorul RIDV are dreptul:

14.1. să restricţioneze temporar accesul la RIDV în cazul unei situaţii excepţionale stabilite conform actelor normative aplicabile, în cazul unor incidente majore sau al existenţei unor riscuri semnificative de securitate;

14.2. să supravegheze respectarea regulilor şi a cerinţelor privind ţinerea şi utilizarea RIDV;

14.3. să supravegheze respectarea cerinţelor privind structura, completitudinea şi actualizarea metadatelor de către responsabilii desemnaţi;

14.4. să monitorizeze utilizarea RIDV de către utilizatori, pentru prevenirea utilizării necorespunzătoare şi asigurarea conformităţii cu regulamentele aplicabile;

14.5. să solicite de la persoanele responsabile (registratorii, furnizorii de date) actualizarea sau corectarea informaţiilor în RIDV, în cazul identificării unor omisiuni sau erori;

14.6. să suspende temporar sau să revoce definitiv dreptul de acces al unui utilizator la RIDV în cazul în care acesta încalcă regulile de acces, cerinţele de securitate ori normele legale privind protecţia informaţiilor. Exercitarea acestei măsuri se realizează conform procedurii şi condiţiilor prevăzute la pct.24, pentru a asigura proporţionalitatea şi legalitatea intervenţiei;

14.7. să desfăşoare alte activităţi necesare pentru menţinerea integrităţii, securităţii şi utilizării eficiente a RIDV.

15. Deţinătorul RIDV este obligat:

15.1. să stabilească planurile de dezvoltare ale RIDV în conformitate cu cerinţele posesorului şi cu cadrul normativ aplicabil;

15.2. să gestioneze drepturile de acces ale utilizatorilor. În acest scop, deţinătorul va autoriza accesul utilizatorilor autorizaţi şi va dispune, după caz, suspendarea temporară sau revocarea definitivă a drepturilor de acces, în conformitate cu prezentul Regulament şi cu cadrul normativ aplicabil privind accesul la date;

15.3. să raporteze posesorului necesităţile de dezvoltare şi de îmbunătăţire ale RIDV;

15.4. să asigure păstrarea şi protecţia datelor din RIDV, prevenind orice modificare neautorizată a acestora;

15.5. să acorde suport metodologic şi tehnic registratorilor în procesul de încărcare a datelor în RIDV, asigurând respectarea cerinţelor privind acurateţea şi structura informaţiei;

15.6. să asigure veridicitatea şi plenitudinea informaţiei conţinute în RIDV, prevenind omisiunile şi inexactităţile în procesul de actualizare a datelor;

15.7. să asigure păstrarea şi protecţia metadatelor din RIDV, prevenind orice modificare neautorizată sau alterare a acestora;

15.8. să acorde suport metodologic şi tehnic registratorilor în procesul de creare sau de actualizare a metadatelor;

15.9. să elaboreze, să actualizeze şi să menţină ghidul utilizatorilor RIDV, oferind instrucţiuni clare privind accesul şi utilizarea datelor;

15.10. să monitorizeze şi să supravegheze accesările şi utilizarea RIDV, prevenind utilizările neautorizate şi identificând eventualele breşe de securitate;

15.11. să implementeze măsurile organizatorice şi tehnice necesare pentru protecţia şi confidenţialitatea informaţiilor stocate în RIDV, prevenind distrugerea, modificarea, blocarea, copierea, răspândirea sau alte acţiuni ilicite şi asigurând un nivel adecvat de securitate în raport cu riscurile asociate prelucrării datelor;

15.12. să exercite alte atribuţii necesare pentru menţinerea integrităţii, securităţii şi gestionării eficiente a RIDV în conformitate cu actele normative aplicabile.

Secţiunea a 3-a

Drepturile şi obligaţiile registratorului RIDV

16. Registratorul RIDV are dreptul:

16.1. să înregistreze, să vizualizeze şi să editeze informaţiile din RIDV în limitele rolului atribuit şi conform competenţelor delegate;

16.2. să acceseze RIDV în conformitate cu drepturile de acces stabilite de posesor şi deţinător;

16.3. să acceseze informaţiile din RIDV care au fost prezentate sau introduse de către acesta în conformitate cu regulamentele aplicabile;

16.4. să înainteze posesorului propuneri privind modificarea actelor normative care reglementează ţinerea acestuia;

16.5. să solicite şi să primească de la posesor şi deţinător suport metodologic şi tehnic privind utilizarea RIDV;

16.6. să solicite şi să primească de la posesor informaţii referitoare la nivelul agreat al serviciilor, conform indicatorilor stabiliţi în cadrul normativ;

16.7. să înainteze posesorului şi deţinătorului propuneri privind îmbunătăţirea şi sporirea eficacităţii ţinerii RIDV.

17. Registratorul RIDV este obligat:

17.1. să înregistreze datele în RIDV în conformitate cu cadrul normativ;

17.2. să asigure corectitudinea, autenticitatea şi veridicitatea datelor introduse, prevenind erorile şi informaţiile inexacte;

17.3. să asigure actualizarea în timp real a datelor introduse în RIDV exclusiv în baza informaţiilor documentate, recepţionate de la deţinătorii sau furnizorii oficiali de date, utilizând mecanismele de interoperabilitate prevăzute de cadrul normativ;

17.4. să întreprindă măsuri pentru prevenirea accesului neautorizat al persoanelor terţe la datele din RIDV;

17.5. să utilizeze informaţiile RIDV în exclusivitate conform destinaţiei acestora şi în conformitate strictă cu legislaţia.

Secţiunea a 4-a

Drepturile şi obligaţiile furnizorului de date al RIDV

18. Furnizorul de date are dreptul:

18.1. să participe la procesul de ţinere şi de utilizare a RIDV, contribuind la îmbunătăţirea calităţii şi actualităţii informaţiilor conţinute;

18.2. să înainteze posesorului propuneri privind modificarea actelor normative care reglementează ţinerea şi utilizarea RIDV;

18.3. să înainteze posesorului propuneri privind îmbunătăţirea şi sporirea eficacităţii procesului de ţinere şi utilizare a RIDV.

19. Furnizorul de date este obligat:

19.1. să asigure corectitudinea, autenticitatea, veridicitatea şi integritatea datelor furnizate;

19.2. să asigure actualitatea datelor furnizate, conform cerinţelor stabilite de către posesorul şi deţinătorul RIDV, respectând termenele şi procedurile legale;

19.3. să implementeze măsuri organizatorice necesare pentru asigurarea furnizării corecte şi sigure către RIDV a datelor pe care le deţine;

19.4. să asigure, în conformitate cu cadrul normativ privind schimbul de date şi interoperabilitate, disponibilitatea datelor din registrele şi sistemele informaţionale pe care le deţine, prin servicii informaţionale web expuse pe platforma de interoperabilitate (MConnect);

19.5. să asigure măsuri necesare pentru protecţia şi securitatea informaţiilor furnizate către RIDV, să documenteze orice încercare de acces neautorizat şi să adopte măsuri necesare pentru prevenirea şi remedierea incidentelor de securitate.

Secţiunea a 5-a

Drepturile şi obligaţiile destinatarului datelor din RIDV

20. Destinatarul datelor are dreptul:

20.1. să acceseze şi să utilizeze datele din RIDV în conformitate cu necesităţile sale profesionale şi cu drepturile de acces stabilite de cadrul normativ aplicabil;

20.2. să înainteze posesorului RIDV propuneri privind modificarea actelor normative care reglementează ţinerea şi utilizarea acestuia;

20.3. să solicite şi să primească de la posesorul şi de la deţinătorul RIDV ajutor metodologic şi practic privind utilizarea acesteia;

20.4. să solicite şi să primească de la posesorul RIDV informaţii referitoare la nivelul agreat al serviciilor, conform cadrului normativ;

20.5. să solicite şi să primească de la posesor accesul la datele/informaţiile RIDV în conformitate cu scopul prelucrării şi cu rolul atribuit;

20.6. să vizualizeze datele/informaţiile/documentele din RIDV în conformitate cu drepturile de acces stabilite în baza atribuţiilor şi funcţiilor deţinute, fără dreptul de a modifica aceste date/informaţii/documente;

20.7. să prezinte posesorului RIDV propuneri privind îmbunătăţirea şi eficientizarea procesului de ţinere şi utilizare a acesteia.

21. În funcţie de rolurile atribuite, destinatarul este obligat:

21.1. să asigure confidenţialitatea datelor/informaţiilor/documentelor obţinute din RIDV în conformitate cu cadrul normativ privind protecţia informaţiei şi a datelor cu caracter personal;

21.2. să asigure accesarea şi utilizarea datelor/informaţiilor/documentelor din RIDV în conformitate cu rolul atribuit şi cu scopul legitim de utilizare al acestora;

21.3. să implementeze măsuri pentru protecţia şi securitatea informaţiilor din RIDV, să documenteze incidentele de securitate şi să întreprindă măsuri necesare pentru prevenirea şi remedierea acestora;

21.4. să respecte regulile de acces şi de exploatare a RIDV, asigurând utilizarea corectă şi protejată a informaţiilor conţinute;

21.5. să utilizeze informaţia obţinută doar în scopurile stabilite de legislaţie;

21.6. să informeze posesorul RIDV, în termen de o zi lucrătoare, despre orice incident care ar putea afecta negativ exercitarea funcţiilor sale sau utilizarea RIDV.

22. Utilizarea RIDV fără autorizare nominală este interzisă şi urmează a fi considerată ca acces neautorizat la un sistem informaţional public.

23. Dreptul de acces la RIDV nu este unul permanent. Acesta poate fi suspendat sau revocat de către deţinător. Introducerea şi/sau modificarea informaţiilor în RIDV de pe un nume sau un profil de utilizator străin sunt interzise, urmând a fi considerată ca acces neautorizat. Utilizatorii urmează să se asigure de faptul că profilul de utilizator şi semnătura electronică sunt confidenţiale.

24. Dreptul de acces la RIDV are caracter temporar şi poate fi limitat, suspendat sau retras de către deţinător în condiţiile prezentului Regulament. Suspendarea ori revocarea dreptului de acces al unui utilizator se dispune de către deţinător în următoarele situaţii:

24.1. la încetarea raporturilor de serviciu sau de muncă ale utilizatorului ori la suspendarea temporară a acestora (de exemplu, concediu fără plată, detaşare), accesul fiind retras corespunzător duratei/necesităţii;

24.2. la modificarea atribuţiilor de serviciu/de muncă ale utilizatorului, în cazul în care noile responsabilităţi nu mai necesită acces la datele din RIDV;

24.3. dacă posesorul sau deţinătorul constată că utilizatorul a accesat RIDV fără autorizare ori a permis accesul nesancţionat al altor persoane;

24.4. dacă posesorul sau deţinătorul constată încălcarea măsurilor de securitate informaţională de către utilizator, punând în pericol integritatea sau confidenţialitatea datelor.

25. Lucrările de mentenanţă planificate în complexul de mijloace software ale SI "Decizii vamale" se efectuează după notificarea, în scris sau prin e-mail, a registratorilor de către deţinător, cu cel puţin două zile lucrătoare înainte de începerea lucrărilor, cu indicarea termenului de finalizare a acestora, după caz, dacă aceasta este posibil. Lucrările de mentenanţă neplanificate se efectuează la solicitarea utilizatorilor şi cu coordonarea prealabilă cu posesorul, în cazul nefuncţionării sau al funcţionării necorespunzătoare a complexului de mijloace software.

ŢINEREA ŞI GESTIONAREA RIDV

26. RIDV, fiind interoperabilă prin intermediul platformei de interoperabilitate (MConnect) cu alte sisteme şi resurse informaţionale de stat, asigură un mediu informaţional securizat, complet şi transparent.

27. Evidenţa obiectelor informaţionale este asigurată conform prevederilor Conceptului Sistemului informaţional "Decizii vamale", precum şi instrucţiunilor elaborate de către posesor şi aprobate împreună cu deţinătorul.

28. În cadrul RIDV, datele cu caracter personal sunt utilizate exclusiv în scopul pentru care sunt notificate, fără a se urmări obţinerea informaţiilor în interes personal.

29. RIDV se ţine în limba română.

30. Utilizarea RIDV este asigurată de către posesor, cu respectarea cerinţelor legale aplicabile privind infrastructura tehnologică guvernamentală şi securitatea sistemelor informaţionale.

31. Introducerea datelor în RIDV se efectuează în conformitate cu ghidurile de utilizare, cu prezentul Regulament şi cu actele normative emise de către posesor.

32. În cazul depistării unor erori sau inexactităţi în documentele sau datele primite, deţinătorul RIDV este obligat să informeze despre aceasta furnizorul şi destinatarii cărora le-au fost transmise date eronate.

33. Dacă furnizorul de date constată necesitatea rectificării unor informaţii eronate sau inexacte, acesta poate face un demers argumentat, iar registratorul din cadrul RIDV efectuează corectările necesare şi informează furnizorul despre modificările realizate.

34. Păstrarea şi administrarea datelor din RIDV este asigurată de către deţinător, până la adoptarea deciziei de lichidare a acestuia. În cazul lichidării acesteia, datele şi documentele conţinute în RIDV se transmit în arhivă, conform legislaţiei.

INTERACŢIUNEA CU FURNIZORII DE DATE DIN CADRUL RIDV

35. În vederea gestionării eficiente şi continue a RIDV, schimbul de date între participanţii acestuia este asigurat în regim nonstop.

36. Lucrările de mentenanţă şi verificările tehnice periodice se execută după notificarea utilizatorilor, în scris sau prin e-mail, cu cel puţin două zile lucrătoare înainte de începerea lucrărilor, cu indicarea termenelor de finalizare, cu excepţia situaţiilor neprevăzute de suspendare temporară a accesului la RIDV.

37. Schimbul informaţional în cadrul RIDV se realizează prin intermediul platformei de interoperabilitate (MConnect).

38. Deţinătorul şi registratorul de date poartă responsabilitate pentru veridicitatea şi corectitudinea acestora în RIDV.

39. RIDV conţine un depozit de date, care permite realizarea unor analize complexe ale informaţiilor, precum şi generarea rapoartelor şi a indicatorilor de performanţă. Accesul la rapoarte şi la indicatorii de performanţă este disponibil pentru utilizatorii RIDV, în funcţie de rolurile atribuite şi drepturile de acces stabilite.

INTEROPERABILITATEA CU ALTE SISTEME INFORMAŢIONALE

40. Pentru a asigura actualizarea operativă şi automată a conţinutului informaţional al RIDV cu date veridice, poate fi efectuată interacţiunea şi sincronizarea acesteia cu alte registre şi resurse informaţionale, importându-se automat sau exportându-se date spre verificare şi/sau completare a conţinutului informaţional al acesteia.

41. Pentru preluarea datelor cu conţinut informaţional relevant, RIDV interacţionează, prin intermediul platformei de interoperabilitate (MConnect), cu următoarele sisteme şi resurse informaţionale de stat:

41.1. Registrul de stat al unităţilor de drept;

41.2. Registrul de stat al populaţiei;

41.3. Sistemul Informaţional Integrat Vamal;

41.4. Sistemul informaţional ASYCUDA World;

41.5. Sistemul informaţional e-AEO;

41.6. Sistemul informaţional "Noul sistem computerizat de tranzit";

41.7. alte resurse informaţionale relevante.

42. Pentru a asigura autenticitatea, integritatea şi securitatea accesului la date, RIDV utilizează următoarele servicii informaţionale partajate:

42.1. serviciul electronic guvernamental de autentificare şi control al accesului (MPass);

42.2. serviciul electronic guvernamental integrat de semnătură electronică (MSign);

42.3. serviciul electronic guvernamental de jurnalizare (MLog);

42.4. serviciul guvernamental de notificare electronică (MNotify);

42.5. platforma de interoperabilitate (MConnect).

43. În scopul asigurării interoperabilităţii şi a schimbului de date cu alte sisteme şi resurse informaţionale de stat, posesorul înregistrează activele semantice utilizate în Sistemul informaţional "Catalogul semantic".

ASIGURAREA PROTECŢIEI ŞI SECURITĂŢII INFORMAŢIEI ÎN RIDV

44. Datele conţinute în RIDV fac parte din categoria datelor care necesită protecţie. Asigurarea securităţii, a confidenţialităţii şi integrităţii acestor date este responsabilitatea subiecţilor cu drepturi de acces la RIDV, care trebuie să respecte cerinţele legale privind protecţia datelor cu caracter personal în procesul de prelucrare a acestora.

45. Măsurile de protecţie şi securitate a datelor din RIDV reprezintă totalitatea acţiunilor juridice, organizatorice, economice şi tehnologice orientate către prevenirea pericolelor asociate resurselor şi infrastructurii informaţionale.

46. Obiecte ale asigurării protecţiei şi securităţii datelor din RIDV sunt considerate toate mijloacele software şi infrastructurile tehnologice utilizate pentru realizarea proceselor informaţionale în conformitate cu cerinţele legale aplicabile privind securitatea sistemelor informaţionale. Din această categorie fac parte:

46.1. bazele de date, sistemele informaţionale, sistemele operaţionale, sistemele de gestiune a bazelor de date, sistemele de evidenţă şi alte aplicaţii care asigură gestionarea RIDV;

46.2. sistemele de comunicaţii electronice, reţelele, serverele, calculatoarele şi alte mijloace tehnice de prelucrare a datelor.

47. Securitatea informaţională a RIDV se efectuează prin aplicarea metodelor şi prin efectuarea acţiunilor descrise în planul de continuitate al acesteia şi, după caz, a procedurilor operaţionale.

48. Protecţia datelor cu caracter personal sunt asigurate prin următoarele acţiuni:

48.1. posesorul, deţinătorul, registratorii şi furnizorii de date prelucrează doar acele date cu caracter personal care sunt strict necesare, neexcesive scopului prestabilit, conform competenţelor atribuite şi respectă principiile stabilite de cadrul normativ privind protecţia datelor cu caracter personal;

48.2. în procesul de prelucrare a datelor cu caracter personal, posesorii, deţinătorii, registratorii şi furnizorii de date asigură măsuri organizatorice şi tehnice necesare pentru a proteja datele cu caracter personal împotriva distrugerii, modificării, blocării, copierii, răspândirii sau a altor acţiuni ilegale. Aceste măsuri oferă un nivel adecvat de securitate, corespunzător riscurilor asociate prelucrării şi caracterului datelor prelucrate.

49. Respectarea drepturilor subiectului de date cu caracter personal se realizează în conformitate cu prevederile cadrului normativ.

50. Serviciul Vamal dispune sau contactează personal calificat pentru efectuarea auditului privind securitatea informaţională, pentru verificarea conformităţii şi pentru instruirea continuă în domeniul asigurării securităţii informaţionale.

51. Persoana responsabilă de protecţia datelor cu caracter personal notifică Centrului Naţional pentru Protecţia Datelor cu Caracter Personal orice indicii sau incidente care ar putea semnala încălcări ale legislaţiei privind protecţia datelor cu caracter personal.

52. Protecţia datelor RIDV se efectuează prin următoarele metode:

52.1. prevenirea acţiunilor intenţionate şi/sau neintenţionate ale utilizatorilor, care pot duce la distrugerea sau denaturarea datelor;

52.2. utilizarea obligatorie a produselor de program licenţiate şi aprobate;

52.3. monitorizarea procesului de utilizare a RIDV prin intermediul mecanismului de jurnalizare, gestionat de deţinătorul acesteia.

53. În procesul de utilizare şi exploatare a SI "Decizii vamale", subiecţii asigură implementarea normelor de securitate, acestea urmând să conţină acte ce confirmă:

53.1. identitatea persoanei responsabile de implementarea normelor de securitate şi împuternicirile acesteia;

53.2. implementarea principalelor măsuri tehnico-organizatorice necesare pentru protecţia RIDV;

53.3. implementarea procedurilor interne pentru prevenirea modificărilor neautorizate asupra conţinutului informaţional;

53.4. informarea utilizatorilor interni şi instruirea acestora cu privire la modalităţile şi mecanismele de asigurare a securităţii informaţionale;

53.5. procedurile de control intern al subiecţilor care accesează RIDV privind respectarea condiţiilor de securitate informaţională.

54. Schimbul informaţional se efectuează cu utilizarea mijloacelor software şi a infrastructurilor tehnologice autorizate, prin canale securizate, asigurând integritatea şi securitatea datelor, în conformitate cu cerinţele legale aplicabile.

55. Serviciul Vamal desemnează o persoană/un grup de persoane, subordonată/subordonate nemijlocit conducătorului instituţiei, responsabilă/responsabile de implementarea şi monitorizarea respectării normelor de securitate informaţională.

56. Normele de securitate informaţională se aduc la cunoştinţa fiecărui utilizator intern şi se semnează de către acesta. Fiecare utilizator intern este obligat să cunoască normele securităţii informaţionale, procedurile pe care trebuie să le respecte în strictă conformitate cu politica de securitate.

57. Utilizatorii interni asigură instruirea angajaţilor privind metodele şi procedeele de contracarare a pericolelor informaţionale.

ASIGURAREA CONTROLULUI INTERN ŞI EXTERN AL RIDV

58. Ţinerea RIDV este supusă controlului intern şi extern. Controlul intern privind organizarea şi gestionarea RIDV se efectuează de către posesor. Controlul extern asupra respectării cerinţelor privind crearea, ţinerea, exploatarea şi reorganizarea RIDV se efectuează de către instituţiile abilitate şi certificate în domeniul auditului.

59. RIDV se înregistrează în Registrul resurselor şi sistemelor informaţionale de stat.

60. Responsabilitatea pentru organizarea şi gestionarea RIDV aparţine deţinătorului acestuia.

61. Anual, până la data de 31 ianuarie, posesorul prezintă Centrului Naţional pentru Protecţia Datelor cu Caracter Personal un raport generalizat despre incidentele de securitate din cadrul RIDV, în conformitate cu prevederile cadrului normativ.

62. Controlul legalităţii operaţiilor de prelucrare a datelor cu caracter personal realizate în RIDV se efectuează de către Centrul Naţional pentru Protecţia Datelor cu Caracter Personal.

63. În cazul apariţiei unor circumstanţe excepţionale şi dificultăţi tehnice care afectează infrastructura de suport a RIDV, inclusiv a unor deficienţe ale platformei tehnologice guvernamentale comune (MCloud), funcţionalitatea acesteia poate fi suspendată temporar. În astfel de cazuri, subiecţii RIDV vor fi informaţi prin intermediul mijloacelor tehnice disponibile.

64. Toţi subiecţii RIDV poartă răspundere disciplinară, civilă, administrativă sau penală, conform legislaţiei, pentru prelucrarea, divulgarea şi transmiterea informaţiei cu caracter personal din RIDV persoanelor terţe, contrar prevederilor legislaţiei.

65. Utilizatorii implicaţi la întreţinerea RIDV, introducerea datelor, furnizarea informaţiilor şi gestionarea acesteia poartă răspundere personală, în conformitate cu legislaţia, pentru integralitatea, autenticitatea şi veridicitatea informaţiilor gestionate în RIDV, precum şi pentru păstrarea şi utilizarea corespunzătoare a informaţiilor, conform normelor de securitate şi protecţie a datelor.