BIZLEXLegislația Republicii Moldova
Cuprins
Hotărâri

Hotărâre nr. 267 din 07.05.2025

pentru aprobarea Regulamentului privind modul de ţinere a resursei informaţionale formate de Sistemul informaţional "e-Dosar: Gestiune electronică a cauzelor penale/contravenţionale" şi modificarea punctului 38 din Conceptul-cadru al Sistemului informaţional integrat al Ministerului Afacerilor Interne, aprobat prin Hotărârea Guvernului nr.147/2024

Tipul documentului
Hotărâri
Data adoptării
07.05.2025

GUVERNUL REPUBLICII MOLDOVA

H O T Ă R Â R E

pentru aprobarea Regulamentului privind modul de ţinere a resursei

informaţionale formate de Sistemul informaţional "e-Dosar: Gestiune

electronică a cauzelor penale/contravenţionale" şi modificarea

punctului 38 din Conceptul-cadru al Sistemului informaţional

 integrat al Ministerului Afacerilor Interne, aprobat prin

Hotărârea Guvernului nr.147/2024

nr. 267  din  07.05.2025

 (în vigoare 15.06.2025) 

Monitorul Oficial al R. Moldova nr. 229-232 art. 267 din 15.05.2025

* * *

În temeiul art.22 lit.d) din Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat (Monitorul Oficial al Republicii Moldova, 2004, nr.6-12, art.44), cu modificările ulterioare, Guvernul

HOTĂRĂŞTE:

1. Se aprobă Regulamentul privind modul de ţinere a resursei informaţionale formate de Sistemul informaţional "e-Dosar: Gestiune electronică a cauzelor penale/ contravenţionale" (se anexează).

2. La punctul 38 din Conceptul-cadru al Sistemului informaţional integrat al Ministerului Afacerilor Interne, aprobat prin Hotărârea Guvernului nr.147/2024 (Monitorul Oficial al Republicii Moldova, 2024, nr.125-129, art.287), subpunctul 16) va avea următorul cuprins:

"16) Sistemul informaţional automatizat al Serviciului naţional unic pentru apelurile de urgenţă 112".

3. Controlul asupra executării prezentei hotărâri se pune în sarcina Ministerului Afacerilor Interne.

Aprobat

prin Hotărârea Guvernului

nr.267/2025

REGULAMENT

privind modul de ţinere a resursei informaţionale formate

de Sistemul informaţional "e-Dosar: Gestiune electronică

a cauzelor penale/contravenţionale"

DISPOZIŢII GENERALE

1. Regulamentul privind modul de ţinere a resursei informaţionale formate de Sistemul informaţional "e-Dosar: Gestiune electronică a cauzelor penale/ contravenţionale" (în continuare – Regulament) reglementează drepturile şi obligaţiile subiecţilor implicaţi în crearea şi administrarea acestei resurse, modalitatea de gestionare a informaţiilor destinate evidenţei integrate a cauzelor penale, contravenţionale şi a accidentelor rutiere, procedurile de administrare electronică a materialelor şi a documentelor asociate acestor procese, stabileşte mecanismele de înregistrare, modificare, completare şi radiere a datelor, interacţiunea cu furnizorii de date, precum şi măsuri pentru asigurarea securităţii resursei informaţionale.

2. Sistemul informaţional "e-Dosar: Gestiune electronică a cauzelor penale/ contravenţionale" (în continuare – SI "e-Dosar: GECPC") este proiectat pentru a garanta un nivel sporit de securitate cibernetică şi protecţia datelor cu caracter personal, asigurând confidenţialitatea informaţiilor pe tot parcursul procesului de urmărire penală, în conformitate cu art.212 alin.(1) din Codul de procedură penală nr.122/2003.

3. În procesul de colectare, stocare şi utilizare a resurselor informaţionale, SI "e-Dosar: GECPC" asigură măsuri avansate de securitate pentru a preveni accesul neautorizat şi a proteja integritatea datelor. Accesul la informaţii este permis doar în măsura în care nu compromite securitatea şi integritatea acestora, fiind limitat la utilizatorii cu atribuţii specifice în gestionarea şi procesarea datelor, conform Conceptului Sistemului informaţional "e-Dosar: Gestiune electronică a cauzelor penale/contravenţionale", aprobat prin Hotărârea Guvernului nr.714/2024.

4. În sensul prezentului Regulament se utilizează noţiunile definite în Legea nr.216/2003 cu privire la Sistemul informaţional integrat automatizat de evidenţă a infracţiunilor, a cauzelor penale şi a persoanelor care au săvârşit infracţiuni, Legea nr.185/2020 cu privire la Sistemul informaţional automatizat de evidenţă a contravenţiilor, a cauzelor contravenţionale şi a persoanelor care au săvârşit contravenţii, Conceptul Sistemului informaţional "e-Dosar: Gestiune electronică a cauzelor penale/contravenţionale", aprobat prin Hotărârea Guvernului nr.714/2024 şi Concepţia Sistemului informaţional automatizat "Registrul de stat al accidentelor rutiere", aprobată prin Hotărârea Guvernului nr.693/2007.

SUBIECŢII RAPORTURILOR JURIDICE ÎN DOMENIUL CREĂRII,

EXPLOATĂRII ŞI UTILIZĂRII SI "e-Dosar: GECPC"

5. Subiecţii din domeniul creării, al administrării, al dezvoltării şi al utilizării SI "e-Dosar: GECPC" sunt:

5.1. proprietarul;

5.2. posesorul;

5.3. deţinătorul şi administratorul tehnic.

6. Utilizatorii datelor SI "e-Dosar: GECPC" sunt:

6.1. registratorii de date;

6.2. furnizorii de date;

6.3. destinatarii datelor.

7. Proprietarul SI "e-Dosar: GECPC" este statul, care îşi realizează drepturile de proprietate, de gestionare şi de utilizare a datelor din sistemul informaţional.

8. Posesorul SI "e-Dosar: GECPC" este Ministerul Afacerilor Interne, care are următoarele atribuţii:

8.1. asigură cadrul juridic, financiar şi organizatoric necesar pentru funcţionarea şi dezvoltarea SI "e-Dosar: GECPC";

8.2. monitorizează utilizarea SI "e-Dosar: GECPC" conform prevederilor legale şi reglementărilor interne;

8.3. asigură protecţia datelor cu caracter personal stocate în SI "e-Dosar: GECPC", în conformitate cu legislaţia;

8.4. propune dezvoltarea, îmbunătăţirea sau extinderea funcţionalităţilor SI "e-Dosar: GECPC";

8.5. coordonează la nivel strategic interoperabilitatea cu alte autorităţi şi instituţii publice pentru interoperabilitatea SI "e-Dosar: GECPC" cu alte sisteme informaţionale de stat;

8.6. organizează instruiri privind utilizarea şi securitatea datelor SI "e-Dosar: GECPC";

8.7. asigură integritatea şi confidenţialitatea informaţiilor gestionate prin SI "e-Dosar: GECPC".

9. Deţinătorul şi administratorul tehnic al SI "e-Dosar: GECPC" este Serviciul Tehnologii Informaţionale din cadrul Ministerului Afacerilor Interne, care îşi realizează atribuţiile în conformitate cu cadrul normativ privind administrarea tehnică şi menţinerea sistemelor informaţionale de stat şi are următoarele atribuţii:

9.1. implementează, administrează şi dezvoltă soluţiile tehnice pentru SI "e-Dosar: GECPC";

9.2. implementează şi monitorizează măsurile de securitate cibernetică pentru protejarea datelor stocate în sistem şi prevenirea accesului neautorizat la informaţiile din SI "e-Dosar: GECPC";

9.3. efectuează actualizări şi îmbunătăţiri tehnice pentru optimizarea funcţionării SI "e-Dosar: GECPC";

9.4. implementează soluţii tehnice pentru interoperabilitatea şi schimbul de date dintre SI "e-Dosar: GECPC" şi alte sisteme informaţionale;

9.5. monitorizează funcţionarea SI "e-Dosar: GECPC", detectează erorile şi disfuncţionalităţile, realizând audituri periodice;

9.6. informează posesorul SI "e-Dosar: GECPC" despre starea tehnică, problemele identificate şi propunerile de îmbunătăţire, furnizând rapoarte detaliate.

10. Registratorii de date în SI "e-Dosar: GECPC" sunt:

10.1. organele de urmărire penală, de conducere şi exercitare a urmăririi penale şi a autorităţilor învestite cu dreptul de investigaţii, instanţele judecătoreşti, organele de probaţiune şi organele de executare a pedepsei penale, care, în procesul de îndeplinire a funcţiilor lor, asigură formarea resursei informaţionale a organelor de drept, conform pct.8 din Regulamentul privind organizarea şi funcţionarea Sistemului informaţional automatizat "Registrul informaţiei criminalistice şi criminologice", aprobat prin Hotărârea Guvernului nr.328/2012;

10.2. participanţii la SI "e-Dosar: GECPC", potrivit Legii nr.185/2020 cu privire la Sistemul informaţional automatizat de evidenţă a contravenţiilor, a cauzelor contravenţionale şi a persoanelor care au săvârşit contravenţii şi Codului contravenţional al Republicii Moldova nr.218/2008, conform pct.9 din Regulamentul cu privire la evidenţa unică a contravenţiilor, a cauzelor contravenţionale şi a persoanelor care au săvârşit contravenţii, aprobat prin Hotărârea Guvernului nr.517/2022;

10.3. subdiviziunile specializate care exercită activitatea de documentare a accidentelor rutiere, conform pct.11 din Concepţia Sistemului informaţional automatizat "Registrul de stat al accidentelor rutiere", aprobată prin Hotărârea Guvernului nr.693/2007;

10.4. administratorii locali – subdiviziunile sau angajaţii desemnaţi de conducătorii organelor de urmărire penală, de constatare sau de organele/instituţiile abilitate cu dreptul de a constata şi/sau a examina contravenţii, care desemnează administratori proprii responsabili de configurarea mediului de lucru al instituţiei. Administrarea mediului de lucru al instituţiei include configurarea personalizată, în funcţie de necesităţi, a serviciilor tehnologice informaţionale oferite de SI "e-Dosar: GECPC".

11. Furnizorii de date ai SI "e-Dosar: GECPC" sunt:

11.1. participanţii la procesul penal, conform pct.9 din Regulamentul privind organizarea şi funcţionarea Sistemului informaţional automatizat "Registrul informaţiei criminalistice şi criminologice", aprobat prin Hotărârea Guvernului nr.328/2012;

11.2. participanţii la procesul contravenţional, conform pct.30 din Concepţia Sistemului informaţional automatizat de evidenţă a contravenţiilor, a cauzelor contravenţionale şi a persoanelor care au săvârşit contravenţii, aprobată prin Hotărârea Guvernului nr.517/2022;

11.3. accidentele rutiere, mijloacele de transport participante la accidentul rutier şi persoanele participante la accidentul rutier, conform pct.8 din Concepţia Sistemului informaţional automatizat "Registrul de stat al accidentelor rutiere", aprobată prin Hotărârea Guvernului nr.693/2007, care este şi parte componentă a Sistemului informaţional integrat al organelor de drept (blocul G – "Accidente rutiere"), aprobat prin Hotărârea Guvernului nr.1202/2006.

12. În domeniul efectuării controlului de stat, în calitate de registratori şi furnizori sunt organele de control indicate în anexa la Legea nr.131/2012 privind controlul de stat.

13. Furnizori de date pot fi şi persoanele fizice sau juridice de drept privat sau public care prezintă registratorului informaţiile în modul stabilit de lege sau în acordurile încheiate.

14. Beneficiarii SI "e-Dosar: GECPC" sunt utilizatorii nemijlociţi ai SI "e-Dosar: GECPC", care beneficiază de instrumentar tehnologic informaţional modern, capabil să susţină digital activităţile operaţionale şi să asigure acces prompt la informaţii complete şi de calitate, necesare pentru realizarea atribuţiilor de funcţie aferente procesului penal şi contravenţional.

15. Destinatarii datelor din SI "e-Dosar: GECPC" sunt persoanele fizice şi persoanele juridice de drept public care au acces la datele din cadrul resursei informaţionale în conformitate cu cadrul normativ şi în funcţie de rolul atribuit în cadrul sistemului privind procesele penale şi/sau contravenţionale.

DREPTURILE ŞI OBLIGAŢIILE SUBIECŢILOR LA CREAREA,

EXPLOATAREA ŞI UTILIZAREA SI "e-Dosar: GECPC"

Secţiunea 1

Drepturile şi obligaţiile posesorului

16. Posesorul are dreptul:

16.1. să elaboreze şi să actualizeze cadrul normativ al SI "e-Dosar: GECPC", în limitele competenţei funcţionale, precum şi să coordoneze activităţile de administrare a SI "e-Dosar: GECPC";

16.2. să iniţieze soluţii de îmbunătăţire a funcţionării SI "e-Dosar: GECPC" şi să coordoneze implementarea acestora cu autorităţile competente;

16.3. să solicite informaţii şi rapoarte de la utilizatori, deţinător şi administratorul tehnic despre funcţionarea SI "e-Dosar: GECPC";

16.4. să suspende temporar sau permanent accesul utilizatorilor care încalcă prevederile prezentului Regulament, compromit securitatea datelor sau afectează integritatea sistemului;

16.5. să verifice autenticitatea şi corectitudinea datelor încărcate în SI "e-Dosar: GECPC".

17. Posesorul este obligat:

17.1. să monitorizeze şi să asigure respectarea cerinţelor de securitate a informaţiilor, iniţiind controale şi măsuri de remediere în cazul încălcărilor;

17.2. să aprobe atribuirea rolurilor şi a drepturilor de acces la interfaţa şi datele SI "e-Dosar: GECPC", în funcţie de necesităţi şi în baza recomandărilor deţinătorului şi administratorului tehnic;

17.3. să furnizeze autorităţilor competente rapoarte privind utilizarea SI "e-Dosar: GECPC", garantând confidenţialitatea informaţiilor;

17.4. să elaboreze instrucţiuni pentru gestionarea şi utilizarea datelor, asigurând funcţionarea SI "e-Dosar: GECPC" conform standardelor stabilite;

17.5. să implementeze măsuri organizatorice şi tehnice de protecţie a datelor, inclusiv securizarea accesului, prevenirea distrugerii, modificării sau răspândirii informaţiilor.

Secţiunea a 2-a

Drepturile şi obligaţiile deţinătorului şi administratorului

tehnic al SI "e-Dosar: GECPC"

18. Deţinătorul şi administratorul tehnic al SI "e-Dosar: GECPC" are dreptul:

18.1. să administreze infrastructura tehnologică pentru funcţionarea continuă a SI "e-Dosar: GECPC";

18.2. să ajusteze cerinţele de securitate ale SI "e-Dosar: GECPC" conform cadrului normativ privind protecţia datelor cu caracter personal;

18.3. să efectueze verificări tehnice periodice pentru conformitate cu standardele de securitate şi performanţă;

18.4. să gestioneze accesul utilizatorilor şi al angajaţilor din subordinea acestora, creând, modificând sau eliminând drepturi de acces;

18.5. să monitorizeze exploatarea de către utilizatori a SI "e-Dosar: GECPC";

18.6. să iniţieze revocarea drepturilor de acces la SI "e-Dosar: GECPC" pentru utilizatorii care nu respectă regulile, standardele şi normele general acceptate în domeniul securităţii informaţionale.

19. Deţinătorul şi administratorul tehnic al SI "e-Dosar: GECPC" este obligat:

19.1. să implementeze măsuri organizatorice şi tehnice pentru protecţia informaţiei stocate în SI "e-Dosar: GECPC", împotriva riscurilor de distrugere, de modificare neautorizată, de copiere ilegală sau de răspândire accidentală;

19.2. să protejeze prin măsuri adecvate echipamentele tehnice şi produsele-program utilizate pentru administrarea datelor colectate, asigurând securitatea şi integritatea lor;

19.3. să efectueze auditul securităţii SI "e-Dosar: GECPC" privind gestiunea datelor cu caracter personal;

19.4. să genereze copiile de rezervă ale bazei de date a SI "e-Dosar: GECPC" şi cele ale mijloacelor software folosite pentru prelucrările automatizate ale datelor din acesta (copiile vor fi stocate pe suport tehnic, păstrat în locuri protejate);

19.5. să asigure restabilirea funcţionalităţii SI "e-Dosar: GECPC", în caz de necesitate, în baza copiilor de rezervă generate în prealabil;

19.6. să furnizeze asistenţă tehnică utilizatorilor pentru funcţionarea optimă a SI "e-Dosar: GECPC", în condiţiile cadrului normativ aplicabil;

19.7. să solicite actualizarea sau corectarea datelor de la utilizatori, în cazul identificării erorilor sau omiterilor.

Secţiunea a 3-a

Drepturile şi obligaţiile registratorului

SI "e-Dosar: GECPC"

20. Registratorul are dreptul:

20.1. să acceseze spaţiul informaţional al SI "e-Dosar: GECPC" conform nivelului de autorizare atribuit şi în scopul exercitării atribuţiilor de serviciu;

20.2. să solicite suport tehnic în cazul în care întâmpină dificultăţi tehnice sau funcţionale în utilizarea sistemului;

20.3. să înainteze posesorului propuneri privind modificarea actelor normative care reglementează funcţionarea SI "e-Dosar: GECPC" şi să înainteze sugestii pentru optimizarea funcţionalităţilor sistemului în vederea eficientizării activităţii;

20.4. să solicite şi să primească de la posesor sau deţinător susţinere practică privind funcţionarea SI "e-Dosar: GECPC";

20.5. să înainteze posesorului propuneri privind îmbunătăţirea şi sporirea eficacităţii funcţionării SI "e-Dosar: GECPC".

21. Registratorul este obligat:

21.1. să înregistreze, să modifice şi să actualizeze informaţiile în sistem cu exactitate, conform procedurilor stabilite şi în limitele rolului atribuit;

21.2. să respecte reglementările privind protecţia datelor cu caracter personal şi să asigure confidenţialitatea informaţiilor procesate;

21.3. să notifice imediat posesorul şi administratorul tehnic despre eventuale erori, disfuncţionalităţi sau incidente de securitate apărute în sistem;

21.4. să prevină utilizarea necorespunzătoare a SI "e-Dosar: GECPC" de către alte persoane şi să nu permită accesul neautorizat la contul său;

21.5. să semneze actele procesuale cu semnătura electronică prevăzută de legislaţie, în scopul confirmării veridicităţii acestora;

21.6. să utilizeze funcţionalităţile SI "e-Dosar: GECPC" în exclusivitate conform destinaţiei acestora şi în conformitate cu cadrul normativ;

21.7. să colaboreze cu alţi utilizatori ai SI "e-Dosar: GECPC" pentru a facilita schimbul de informaţii necesar pentru procesele penale sau contravenţionale.

Secţiunea a 4-a

Drepturile şi obligaţiile furnizorului de date

ale SI "e-Dosar: GECPC"

22. Furnizorul de date are dreptul:

22.1. să ceară corectarea informaţiilor eronate sau incomplete furnizate în SI "e-Dosar: GECPC", dacă aceste greşeli sunt identificate ulterior;

22.2. să beneficieze de măsuri de protecţie a datelor furnizate, în conformitate cu legislaţia privind securitatea informaţiilor şi protecţia datelor cu caracter personal;

22.3. să raporteze incidentele sau problemele identificate în procesul de furnizare a datelor şi să solicite remedierea acestora;

22.4. să vizualizeze şi să modifice informaţiile din SI "e-Dosar: GECPC", conform rolului atribuit;

22.5. să solicite şi să primească de la posesor sau deţinător suport metodologic şi practic privind funcţionarea SI "e-Dosar: GECPC";

22.6. să acceseze informaţiile relevante din SI "e-Dosar: GECPC" conform nivelului de autorizare acordat.

23. Furnizorul de date este obligat:

23.1. să consume informaţiile din SI "e-Dosar: GECPC" în conformitate cu prevederile legislaţiei cu privire la schimbul de date şi interoperabilitate;

23.2. să asigure compatibilitatea tehnică a datelor furnizate cu cerinţele SI "e-Dosar: GECPC", colaborând cu administratorul tehnic pentru rezolvarea eventualelor probleme;

23.3. să prezinte posesorului SI "e-Dosar: GECPC" propuneri privind modificarea şi/sau completarea actelor normative care reglementează funcţionarea acestuia;

23.4. să notifice utilizatorii SI "e-Dosar: GECPC" în cazul în care apar modificări în structura sau în formatul datelor furnizate;

23.5. să colaboreze cu posesorul şi administratorul tehnic al SI "e-Dosar: GECPC" pentru asigurarea integrităţii şi operativităţii procesului de furnizare a datelor;

23.6. să efectueze măsurile organizatorice şi tehnice interne necesare pentru asigurarea protecţiei şi confidenţialităţii informaţiei transmise către SI "e-Dosar: GECPC";

23.7. să asigure corectitudinea, autenticitatea şi veridicitatea datelor furnizate, în limitele competenţei.

Secţiunea a 5-a

Drepturile şi obligaţiile destinatarului datelor

din SI "e-Dosar: GECPC"

24. Destinatarul are dreptul:

24.1. să solicite şi să primească de la posesorul sau de la deţinătorul şi administratorul tehnic ajutor metodologic şi practic privind funcţionarea SI "e-Dosar: GECPC";

24.2. să solicite şi să primească de la posesorul sau de la deţinătorul şi administratorul tehnic accesul la datele/informaţiile din SI "e-Dosar: GECPC" în conformitate cu scopul prelucrării şi rolul atribuit;

24.3. să participe la implementarea şi dezvoltarea SI "e-Dosar: GECPC";

24.4. să vizualizeze datele/informaţiile/documentele din SI "e-Dosar: GECPC" în conformitate cu drepturile de acces stabilite, pornind de la atribuţiile şi funcţiile deţinute, fără dreptul de a modifica aceste date/informaţii/documente;

24.5. să înainteze posesorului SI "e-Dosar: GECPC" propuneri privind modificarea şi/sau completarea actelor normative care reglementează funcţionarea SI "e-Dosar: GECPC".

25. Destinatarul este obligat:

25.1. să utilizeze funcţionalităţile SI "e-Dosar: GECPC" conform rolurilor şi permisiunilor atribuite;

25.2. să utilizeze informaţia obţinută din SI "e-Dosar: GECPC" doar în scopurile stabilite de legislaţie;

25.3. să întreprindă măsurile necesare pentru asigurarea regimului de confidenţialitate şi securitate a datelor cu caracter personal în conformitate cu instrucţiunile deţinătorului şi administratorului tehnic al SI "e-Dosar: GECPC" şi ale Legii nr.133/2011 privind protecţia datelor cu caracter personal;

25.4. să raporteze imediat, în formă verbală şi scrisă, posesorului SI "e-Dosar: GECPC" şi/sau deţinătorului şi administratorului tehnic despre incidentele de securitate;

25.5. să nu întreprindă anumite acţiuni în vederea obţinerii accesului neautorizat la informaţii, indiferent de metodă.

ŢINEREA ŞI ASIGURAREA FUNCŢIONĂRII

SI "e-Dosar: GECPC"

26. SI "e-Dosar: GECPC" este ţinut în limba română.

27. Posesorul SI "e-Dosar: GECPC" efectuează administrarea acestuia cu ajutorul complexului de mijloace software şi hardware, în conformitate cu prezentul Regulament.

28. Posesorul asigură funcţionarea SI "e-Dosar: GECPC" până la adoptarea deciziei posesorului de scoatere din exploatare a acestuia. În cazul în care se scoate din exploatare, datele şi documentele conţinute în acesta se arhivează conform cadrului normativ.

29. Răspunderea pentru veridicitatea şi corectitudinea datelor şi a informaţiilor incluse, precum şi pentru respectarea obligaţiei de înregistrare a datelor le revine registratorilor.

30. Toate înregistrările şi modificările operate în SI "e-Dosar: GECPC" se păstrează în ordine cronologică.

31. Obiectele informaţionale şi scenariile de bază ale SI "e-Dosar: GECPC" sunt descrise la pct.38 şi 40 din Conceptul Sistemului informaţional SI "e-Dosar: GECPC", aprobat prin Hotărârea Guvernului nr.714/2024.

32. SI "e-Dosar: GECPC" se integrează cu sistemele informaţionale partajate şi interacţionează cu sistemele informaţionale de stat indicate în Conceptul Sistemului informaţional SI "e-Dosar: GECPC", aprobat prin Hotărârea Guvernului nr.714/2024.

33. SI "e-Dosar: GECPC" asigură transmiterea datelor în format electronic către Registrul informaţiei criminalistice şi criminologice, Registrul de stat al contravenţiilor, Registrul de stat al accidentelor rutiere şi Registrul de stat al controalelor, în conformitate cu Legea nr.71/2007 cu privire la registre.

ÎNREGISTRAREA, MODIFICAREA, COMPLETAREA

ŞI RADIEREA DATELOR DIN SI "e-Dosar: GECPC"

34. Înregistrarea, modificarea şi radierea datelor din SI "e-Dosar: GECPC" se realizează la semnarea documentelor procesuale în cadrul procesului penal sau contravenţional, precum şi la apariţia unor evenimente în cadrul fluxului de lucru, ce servesc drept bază pentru înregistrarea, modificarea sau radierea înregistrărilor din registre, în conformitate cu Conceptul Sistemului informaţional "e-Dosar: Gestiune electronică a cauzelor penale/contravenţionale ", aprobat prin Hotărârea Guvernului nr.714/2024.

35. Înscrierile se efectuează în ordine cronologică, fiecărei înscrieri fiindu-i atribuită data înregistrării în SI "e-Dosar: GECPC".

36. SI "e-Dosar: GECPC" asigură evidenţa tuturor modificărilor şi completărilor. Toate modificările operate în registrele ţinute în SI "e-Dosar: GECPC" sunt păstrate în ordine cronologică, cu păstrarea nemijlocită a istoricului acestora. Modificarea sau completarea datelor nu afectează accesarea şi vizualizarea informaţiei din SI "e-Dosar: GECPC".

37. Orice modificare sau completare în registrele ţinute în SI "e-Dosar: GECPC" a obiectelor de evidenţă, precum şi radierea acestora se efectuează doar în baza documentelor justificative sau cu indicarea motivului ce confirmă veridicitatea acţiunilor efectuate în SI "e-Dosar: GECPC".

38. Actualizarea informaţilor de către utilizatorii de date nu este considerată corectarea acestora. Utilizatorii de date sunt obligaţi să asigure corectitudinea şi autenticitatea datelor prezentate pentru a fi înscrise în registrele ţinute în SI "e-Dosar: GECPC", precum şi să asigure actualizarea acestora în modul stabilit de legislaţie sau în baza acordurilor cu privire la schimbul de informaţii şi interoperabilitate.

REGIMUL JURIDIC DE UTILIZARE A DATELOR

DIN SI "e-Dosar: GECPC"

39. Utilizarea SI "e-Dosar: GECPC" este reglementată de cadrul normativ din domeniul tehnologiei informaţiilor şi comunicaţiilor şi de prevederile prezentului Regulament.

40. Utilizatorii beneficiază de drepturi de acces la informaţia din SI "e-Dosar: GECPC" conform atribuţiilor, funcţiilor deţinute şi regimului juridic al informaţiei accesate şi profilului de acces.

41. SI "e-Dosar: GECPC" permite atribuirea temporară a drepturilor deţinute de un utilizator către un alt utilizator, cu păstrarea sau suspendarea drepturilor deţinute de către utilizatorul către care se deleagă drepturile.

42. SI "e-Dosar: GECPC" afişează în rezultatele căutării doar datele care corespund domeniului de competenţă al utilizatorului şi drepturilor definite în profilul de utilizator autorizat (subdiviziunea Ministerului Afacerilor Interne, statutul dosarului etc.).

43. Utilizatorii beneficiază de drepturi egale de acces informaţia din SI "e-Dosar: GECPC" şi nu sunt obligaţi să justifice, în faţa posesorului sau a deţinătorului şi administratorului tehnic, necesitatea obţinerii informaţiei solicitate, o excepţie fiind informaţia cu acces limitat.

44. Prin derogare de la pct.43, în scopul realizării atribuţiilor prevăzute la art.3 din Legea nr.136/2023 privind Serviciul de Informaţii şi Securitate al Republicii Moldova, deţinătorul şi administratorul tehnic asigură accesul Serviciului de Informaţii şi Securitate al Republicii Moldova la următoarele categorii de informaţii, contururi şi obiecte informaţionale:

44.1. numărul cauzei penale/contravenţionale şi data iniţierii acesteia;

44.2. organul competent în gestiunea căreia se află cauza penală/ contravenţională;

44.3. numele, prenumele, patronimicul, data naşterii, codul personal, domiciliul, locul de muncă, funcţia contravenientului/bănuitului/învinuitului/inculpatului/ condamnatului;

44.4. încadrarea juridică a faptei penale/contravenţionale;

44.5. data şi locul comiterii faptei infracţionale sau contravenţionale;

44.6. existenţa măsurilor procesuale de constrângere sau a măsurilor preventive aplicate în privinţa contravenientului/bănuitului/învinuitului/inculpatului;

44.7. decizia luată asupra cauzei penale/contravenţionale sau etapa la care se află cauza respectivă;

44.8. data şi organul care a adoptat decizia asupra cauzei penale/ contravenţionale;

44.9. informaţii cu privire la executarea sau anularea deciziei aplicate asupra cauzei penale/contravenţionale.

45. În sensul pct.44, dreptul de acces al Serviciului de Informaţii şi Securitate nu va include informaţiile protejate de confidenţialitate pe parcursul urmăririi penale, în conformitate cu prevederile art.212 alin.(1) din Codul de procedură penală nr.122/2003.

46. Datele cu caracter personal ale persoanelor fizice se utilizează conform legislaţiei privind protecţia datelor cu caracter personal.

47. Destinatarul datelor din SI "e-Dosar: GECPC" nu este în drept să modifice datele obţinute din SI "e-Dosar: GECPC", iar la utilizarea acestora, este obligat să indice sursa lor.

48. Datele recepţionate din SI "e-Dosar: GECPC" nu pot fi transmise persoanelor terţe, dacă legislaţia sau tratatele internaţionale la care Republica Moldova este parte nu prevăd altfel.

MANAGEMENTUL UTILIZATORILOR ÎN CADRUL SI "e-Dosar:

GECPC" ŞI PROCESELE DE ADMINISTRARE

49. Managementul utilizatorilor se realizează prin intermediul modulului de gestiune a rolurilor.

50. Deţinătorul şi administratorul tehnic al SI "e-Dosar: GECPC" execută lucrările necesare de instalare a mijloacelor software la locurile de muncă autorizate ale participanţilor şi acordă suport la conectarea acestora.

51. Accesul nemijlocit la informaţia din SI "e-Dosar: GECPC" pentru alte organe centrale de specialitate ale administraţiei publice se realizează în baza acordului încheiat dintre posesorul SI "e-Dosar: GECPC" şi organul central de specialitate al administraţiei publice respective.

52. Accesul la datele SI "e-Dosar: GECPC" obţinute în urma schimbului de date cu alte sisteme şi resurse informaţionale de stat se realizează prin intermediul platformei de interoperabilitate (MConnect) în conformitate cu cadrul normativ care reglementează domeniul schimbului de date şi al interoperabilităţii.

53. Atât pentru asigurarea posibilităţii de intervenţie operativă, cât şi pentru descentralizarea gestionării utilizatorilor şi a drepturilor de acces, distribuirea drepturilor se realizează conform următoarelor procese de administrare:

53.1. administrarea de sistem;

53.2. administrarea de conţinut;

53.3. administrarea de utilizatori;

53.4. administrarea de securitate.

54. Administratorul de sistem gestionează sistemele operaţionale (administrarea de sistem) şi sistemul informaţional. De asemenea, administratorul de sistem realizează configurările de bază ale proceselor, redactările de formă şi administrarea utilizatorilor. Funcţiile administratorului de sistem i se atribuie deţinătorului şi administratorului tehnic al SI "e-Dosar: GECPC".

55. Administrarea de conţinut se realizează de către registratori, care sunt responsabili de înscrierea, modificarea şi completarea informaţiei în SI "e-Dosar: GECPC".

56. Administrarea de utilizatori se realizează de către posesor, care este responsabil să asigure atribuirea rolurilor şi a drepturilor de acces la SI "e-Dosar: GECPC", prin intermediul deţinătorului şi administratorului tehnic.

57. Administrarea de securitate este asigurată de către posesor şi deţinător şi administratorul tehnic, iar toţi subiecţii SI "e-Dosar: GECPC" sunt obligaţi să adopte măsuri necesare pentru a asigura un nivel de protecţie adecvat al datelor cu caracter personal. Deţinătorul şi administratorul tehnic au competenţa de a bloca accesul în următoarele cazuri urgente sau situaţii critice care necesită un grad sporit de operativitate:

57.1. accesul neautorizat la sistem;

57.2. utilizarea sistemului cu încălcarea cadrului normativ;

57.3. protejarea sistemului în cazul în care acesta este ţinta unor atacuri informatice;

57.4. alte situaţii critice justificate care pun în pericol securitatea şi integritatea sistemului.

58. Posesorul SI "e-Dosar: GECPC" blochează accesul în următoarele cazuri:

58.1. lichidarea sau reorganizarea entităţii, cu suspendarea accesului tuturor utilizatorilor din cadrul entităţii respective;

58.2. modificarea/încetarea raportului de muncă/de serviciu care a servit drept temei în vederea autorizării accesului;

58.3. decesul utilizatorului, cu blocarea definitivă a contului de utilizator, a accesului la notificarea entităţii în care activa utilizatorul.

59. Posesorul SI "e-Dosar: GECPC" suspendă accesul în următoarele cazuri:

59.1. depunerea cererii de suspendare de către instituţiile coordonatoare pentru utilizatorii din cadrul acestora, în legătură cu eliberarea din funcţie sau modificarea atribuţiilor de serviciu;

59.2. constatarea faptului încălcării oricărei dintre obligaţiile sale, prevăzute în prezentul Regulament;

59.3. depistarea informaţiilor ce nu corespund realităţii sau care nu sunt conforme datelor sau identităţii utilizatorului cu registrele informaţionale de stat;

59.4. protejarea sistemului, în cazul în care se constată că acesta este ţinta unor atacuri informatice.

ASIGURAREA PROTECŢIEI ŞI SECURITĂŢII

INFORMAŢIEI DIN SI "e-Dosar: GECPC"

Secţiunea 1

Drepturile subiecţilor de date cu caracter

personal şi protecţie a datelor

60. Datele din SI "e-Dosar: GECPC" fac parte din categoria datelor care necesită a fi protejate. Asigurarea securităţii, confidenţialităţii şi a integrităţii datelor prelucrate în cadrul sistemului se realizează de către subiecţii cu drepturi de acces, cu respectarea strictă a cerinţelor privind protecţia datelor cu caracter personal.

61. În conformitate cu art.12-14 şi 16-18 din Legea nr.133/2011 privind protecţia datelor cu caracter personal, persoanele vizate beneficiază de următoarele drepturi:

61.1. dreptul la informare – de a primi detalii privind scopul şi modul de prelucrare a datelor personale;

61.2. dreptul de acces – de a obţine confirmarea prelucrării datelor personale şi accesul la acestea;

61.3. dreptul de intervenţie asupra datelor – de a solicita rectificarea, actualizarea sau ştergerea acestora, dacă sunt incorecte sau prelucrate ilegal;

61.4. dreptul de opoziţie – de a contesta prelucrarea datelor în condiţiile prevăzute de legislaţie.

62. Pentru exercitarea acestor drepturi, persoanele vizate pot depune o cerere scrisă, pe suport fizic sau electronic, adresată persoanei responsabile de protecţia datelor cu caracter personal din cadrul subdiviziunii Ministerului Afacerilor Interne. Cererea va conţine informaţii clare privind solicitarea, însoţită de un document de identificare.

63. Persoana responsabilă de protecţia datelor cu caracter personal din cadrul subdiviziunii Ministerului Afacerilor Interne este obligată să răspundă solicitărilor în termen de 30 de zile şi să întreprindă măsurile necesare pentru respectarea drepturilor persoanei vizate. Aceasta este desemnată de către conducătorul subdiviziunii şi îşi desfăşoară activitatea, după caz, fie în cadrul unei subdiviziuni specializate în domeniul protecţiei datelor, fie în cadrul altor structuri organizatorice ale acesteia.

64. În cazul în care solicitarea nu este soluţionată corespunzător, persoana vizată poate depune o plângere la Centrul Naţional pentru Protecţia Datelor cu Caracter Personal în termen de 30 de zile de la luarea la cunoştinţă despre încălcare.

Secţiunea a 2-a

Măsuri de securitate şi protecţie a datelor

65. Protecţia datelor din SI "e-Dosar: GECPC" se asigură prin implementarea următoarelor măsuri:

65.1. autentificarea securizată prin utilizarea serviciului electronic (MPass) pentru acces controlat;

65.2. controlul accesului care presupune restricţionarea accesului în funcţie de rolurile şi atribuţiile utilizatorilor;

65.3. protecţia împotriva accesului neautorizat prin prevenirea conexiunilor frauduloase şi a interceptărilor de date;

65.4. criptarea datelor prin aplicarea măsurilor criptografice pentru protejarea informaţiilor sensibile;

65.5. jurnalizarea activităţilor ce presupune monitorizarea accesului şi a modificărilor prin serviciul (MLog);

65.6. realizarea copiilor de siguranţă prin efectuarea periodică a backupurilor pentru prevenirea pierderii de date;

65.7. utilizarea exclusivă a software-ului licenţiat pentru evitarea riscurilor de incidente cibernetice;

65.8. asigurarea continuităţii activităţii în cazul producerii unor incidente cibernetice.

66. Accesul la datele prelucrate în SI "e-Dosar: GECPC" este permis doar persoanelor şi entităţilor autorizate, în condiţiile legii. Destinatarii pot include:

66.1. instituţiile publice competente în exercitarea atribuţiilor legale;

66.2. subiecţii datelor cu caracter personal, în limitele drepturilor garantate de legislaţie;

66.3. partenerii contractuali implicaţi în furnizarea de servicii, cu respectarea măsurilor de protecţie a datelor;

66.4. alte autorităţi judiciare prevăzute de lege.

67. Transferul datelor către terţi, inclusiv în afara ţării, se efectuează doar în cazul în care:

67.1. există un temei legal clar stabilit;

67.2. sunt implementate măsuri adecvate de securitate şi confidenţialitate;

67.3. sunt respectate standardele internaţionale privind protecţia datelor.

Secţiunea a 3-a

Normele de conduită şi gestionarea incidentelor

68. Angajaţii care utilizează SI "e-Dosar: GECPC" sunt obligaţi să respecte următoarele norme de conduită:

68.1. asigurarea confidenţialităţii datelor şi prevenirea divulgării neautorizate;

68.2. utilizarea sistemului exclusiv în scopuri profesionale;

68.3. respectarea instrucţiunilor şi a politicilor instituţionale privind protecţia datelor;

68.4. evitarea accesului neautorizat la date;

68.5. raportarea imediată a oricărui incident de securitate constatat.

Încălcarea acestor norme atrage răspunderea disciplinară, contravenţională sau penală, conform legislaţiei şi regulamentelor interne aplicabile.

69. Orice angajat care ia cunoştinţă despre un incident cibernetic are obligaţia de a-l raporta imediat.

70. Operatorul de date trebuie să dispună de un plan de continuitate a activităţii, pentru minimizarea impactului incidentelor asupra funcţionării sistemului SI "e-Dosar: GECPC".

CONTROLUL ŞI RESPONSABILITATEA SI "e-Dosar: GECPC"

71. SI "e-Dosar: GECPC" este supus controlului intern şi extern. Controlul intern este efectuat de către posesor şi/sau deţinător şi administratorul tehnic, iar controlul extern – de către instituţiile abilitate şi certificate în domeniul auditului.

72. Responsabilitatea pentru organizarea funcţionării SI "e-Dosar: GECPC" aparţine posesorului, deţinătorului şi administratorului tehnic al acestuia.

73. Funcţionarea SI "e-Dosar: GECPC" se suspendă de către deţinător şi administratorul tehnic după coordonarea în prealabil cu posesorul, în caz de apariţie a uneia dintre următoarele situaţii:

73.1. în timpul efectuării lucrărilor profilactice ale complexului de mijloace software şi resurse tehnologice şi informaţionale ale SI "e-Dosar: GECPC";

73.2. la încălcarea cerinţelor sistemului securităţii informaţiei, dacă aceasta prezintă pericol pentru funcţionarea SI "e-Dosar: GECPC";

73.3. în cazul apariţiei dificultăţilor tehnice în funcţionarea complexului de mijloace software şi resurse tehnologice şi informaţionale ale SI "e-Dosar: GECPC";

73.4. la cererea scrisă a posesorului;

73.5. la apariţia impedimentelor justificatoare.

74. Controlul legalităţii operaţiunilor de prelucrare a datelor cu caracter personal, desfăşurate în SI "e-Dosar: GECPC", se efectuează de către Centrul Naţional pentru Protecţia Datelor cu Caracter Personal.