Hotărâre nr. 443 din 29.06.2022
pentru aprobarea Regulamentului cu privire la modalitatea de ţinere a Registrului de stat format de Sistemul informaţional automatizat "Registrul electronic al angajaţilor"
GUVERNUL REPUBLICII MOLDOVA
H O T Ă R Â R E
pentru aprobarea Regulamentului cu privire
la modalitatea de ţinere a Registrului de stat
format de Sistemul informaţional automatizat
"Registrul electronic al angajaţilor"
nr. 443 din 29.06.2022
(în vigoare 22.07.2022)
Monitorul Oficial al R. Moldova nr. 221-229 art. 576 din 22.07.2022
* * *
În temeiul art.16 alin.(3) din Legea nr.71/2007 cu privire la registre (Monitorul Oficial al Republicii Moldova, 2007, nr.70-73, art.314), cu modificările ulterioare, şi al art.36 şi 37 din Legea nr.136/2017 cu privire la Guvern (Monitorul Oficial al Republicii Moldova, 2017, nr.252 art.412), cu modificările ulterioare, Guvernul
HOTĂRĂŞTE:
1. Se aprobă Regulamentul cu privire la modalitatea de ţinere a Registrului de stat format de Sistemul informaţional automatizat "Registrul electronic al angajaţilor" (se anexează).
2. Hotărârea Guvernului nr.681/2020 cu privire la aprobarea Conceptului Sistemului informaţional automatizat "Registrul electronic al angajaţilor" pentru sectorul bugetar se modifică după cum urmează:
1) în hotărâre:
a) punctul 3 va avea următorul cuprins:
"3. Utilizarea Sistemului informaţional automatizat "Registrul electronic al angajaţilor" este obligatorie începând cu 1 iulie 2022 pentru toate autorităţile/instituţiile bugetare finanţate integral din bugetul de stat sau din bugetele locale.";
b) punctul 5 se abrogă;
2) în Concept:
a) pe tot parcursul textului anexei, după cuvintele "raportului de muncă", "raporturilor sale de muncă", "raporturile de muncă" şi "raporturilor de muncă" se introduce textul "/serviciu"
b) la punctul 2 alineatul al treilea, textul " , prin intermediul Serviciului Fiscal de Stat" se exclude;
c) la punctul 8 alineatul întâi, textul "al Serviciului Fiscal de Stat (în continuare – SI SFS)" se substituie cu textul "de Gestionare a Finanţelor Publice al Ministerului Finanţelor (în continuare – SI GFP al MF)", iar sigla "SFS" se substituie cu cuvintele "Ministerul Finanţelor";
d) la punctul 12 alineatul al doilea, după cuvintele "Registrul fiscal de stat" se introduce textul " , Registrul unităţilor de drept şi Registrul de stat al populaţiei";
sigla "SI SFS" se substituie cu cuvintele "SI GFP al MF";
e) figura 2 va avea următorul cuprins:
Figura 2. Interacţiunea SIA REA cu resursele informaţionale de stat";
f) la punctul 15 alineatul al optulea, textul "baza de date a SFS" se substituie cu cuvintele "Registrul fiscal de stat";
g) la punctul 18, sigla "SFS", în ambele cazuri, se substituie cu cuvintele "Ministerul Finanţelor";
h) la punctul 19, sigla "SFS" se substituie cu cuvântul "Guvern";
i) punctul 22 se completează cu subpunctul 7) cu următorul cuprins:
"7) Ministerul Finanţelor";
j) la punctul 24, cuvântul "salariat", la orice formă gramaticală, se substituie cu cuvântul "angajat", la forma gramaticală corespunzătoare;
k) la punctul 29 în tabelul 2, subpunctul 3) litera d) poziţiile 9 şi 10 coloana 4, după cuvântul "Manual" se introduce textul "/automatizat";
l) la punctul 32 subpunctul 2), textul "IPC18" se substituie cu textul "IPC21";
m) punctul 33:
la subpunctul 1), litera a) va avea următorul cuprins:
"a) angajatorul se înregistrează în SIA REA prin autentificare în SIA "Cabinetul personal al contribuabilului";
la subpunctul 2):
litera a) va avea următorul cuprins:
"a) înregistrarea angajaţilor (salariaţilor) în SIA REA se efectuează de către angajator";
la litera c), cuvântul "Salariatul" se substituie cu cuvântul "Angajatul";
la litera d), textul "de la recepţionarea informaţiei de la ASP" se substituie cu textul "de către angajator, la data recepţionării informaţiei";
la subpunctul 3):
litera a) va avea următorul cuprins:
"a) înregistrarea raporturilor de muncă/serviciu în SIA REA se efectuează de către angajator";
la litera c), cuvântul "salariatului", în ambele cazuri, se substituie cu cuvântul "angajatului";
la litera d), cuvintele "şi completarea formularului" se exclud;
la subpunctul 4) litera a), textul " , la solicitarea angajatului" se exclude;
la subpunctul 5), litera e) se completează cu textul " , conform anexei nr.1 la Ordinul ministrului finanţelor nr.218/2020 cu privire la aprobarea formularelor-tip ale schemelor de încadrare pentru personalul angajat în sectorul bugetar";
subpunctul 7) se abrogă;
n) figura nr.6 va avea următorul cuprins:
Figura 4. Infrastructura de prezentare
Nivelurile de acces în funcţie de rolurile şi drepturile utilizatorilor".
3. Prezenta hotărâre intră în vigoare la data publicării în Monitorul Oficial al Republicii Moldova.
| PRIM-MINISTRU | Natalia GAVRILIŢA |
| Contrasemnează: | |
| Ministrul finanţelor | Dumitru Budianschi |
| Nr.443. Chişinău, 29 iunie 2022. | |
Aprobat
prin Hotărârea Guvernului nr.443/2022
REGULAMENT
cu privire la modalitatea de ţinere a Registrului de stat
format de Sistemul informaţional automatizat
"Registrul electronic al angajaţilor"
Capitolul I
DISPOZIŢII GENERALE
1. Regulamentul cu privire la modalitatea de ţinere a Registrului de stat format de Sistemul informaţional automatizat "Registrul electronic al angajaţilor" (în continuare – Regulament) stabileşte modul de organizare şi mecanismul de funcţionare a resursei informaţionale destinate evidenţei integrate şi sistematizate a informaţiei aferente raporturilor de muncă/serviciu ale angajaţilor.
2. Registrul electronic al angajaţilor (în continuare – Registru) este parte componentă a resurselor informaţionale de stat ale Republicii Moldova. Formarea resursei informaţionale în cauză se realizează prin intermediul funcţionării Sistemului informaţional automatizat "Registrul electronic al angajaţilor" (în continuare – SIA REA).
3. Registrul este organizat astfel încât să asigure ca procesele de înregistrare şi acces să fie simple, eficiente, accesibile şi transparente.
4. Registrul conţine date privind persoanele angajate din sectorul bugetar şi alte menţiuni privind raportul de muncă/serviciu şi obiectele de evidenţă.
5. Noţiunile utilizate în prezentul Regulament sunt preluate din Legea nr.71/2007 cu privire la registre şi din Conceptul Sistemului informaţional automatizat "Registrul electronic al angajaţilor" pentru sectorul bugetar, aprobat prin Hotărârea Guvernului nr.681/2020.
Capitolul II
SUBIECŢII RAPORTURILOR JURIDICE ÎN DOMENIUL CREĂRII,
EXPLOATĂRII ŞI UTILIZĂRII REGISTRULUI
6. Subiecţii din domeniul creării, exploatării şi utilizării Registrului sunt:
1) proprietarul;
2) posesorul;
3) deţinătorul;
4) registratorul;
5) furnizorul de date;
6) destinatarul datelor.
7. Proprietarul Registrului este statul care îşi realizează dreptul de proprietate, de gestionare şi de utilizare a datelor din SIA REA. Proprietarul are atribuţia de a asigura resursele financiare necesare pentru dezvoltarea, mentenanţa şi exploatarea SIA REA din bugetul statului şi/sau alte mijloace financiare, conform legislaţiei.
8. Posesorul SIA REA este Ministerul Finanţelor şi are următoarele atribuţii:
1) asigură crearea, exploatarea, administrarea şi gestionarea SIA REA în limitele reglementate de proprietar;
2) asigură condiţiile juridice, organizatorice şi financiare pentru crearea şi ţinerea Registrului;
3) în comun cu alte instituţii publice de profil, asigură elaborarea şi înaintarea proiectelor de acte normative privind înscrierea, acumularea, păstrarea, completarea, corectarea, sistematizarea şi utilizarea datelor, precum şi funcţionarea Registrului şi le remite spre aprobare Guvernului;
4) asigură funcţionarea, administrarea şi dezvoltarea continuă a SIA REA în conformitate cu nivelul agreat de servicii şi în limitele bugetului alocat;
5) monitorizează procesul de înregistrare şi prelucrare a datelor în Registru;
6) asigură accesul registratorilor, furnizorilor, destinatarilor, în conformitate cu drepturile de acces stabilite şi atribuţiile delegate;
7) stabileşte măsurile tehnice, organizatorice de protecţie şi securitate a Registrului, monitorizează şi ajustează cerinţele de securitate şi de conformitate a SIA REA în domeniul protecţiei datelor cu caracter personal;
8) asigură păstrarea Registrului până la adoptarea deciziei de lichidare a acestuia. În cazul lichidării, datele şi documentele conţinute în acesta se transmit în arhivă, conform legislaţiei.
9. Deţinătorul SIA REA este Instituţia Publică Centrul de Tehnologii Informaţionale în Finanţe care, în baza contractului încheiat cu posesorul SIA REA şi în conformitate cu prevederile prezentului Regulament, are următoarele atribuţii:
1) asigură dezvoltarea, administrarea, mentenanţa şi securitatea SIA REA, în baza contractului încheiat cu posesorul acestuia;
2) este responsabil de acordarea accesului securizat pentru utilizarea SIA REA, la solicitarea posesorului;
3) asigură integritatea, securitatea şi protecţia datelor din SIA REA, inclusiv protecţia datelor cu caracter personal;
4) monitorizează activitatea utilizatorilor, procesul de înregistrare şi prelucrare a datelor în cadrul SIA REA;
5) asigură modificările/rectificările/dezvoltările solicitate de către posesorul SIA REA.
10. Administratorul tehnic al SIA REA este Instituţia Publică Centrul de Tehnologii Informaţionale în Finanţe care îşi realizează atribuţiile în conformitate cu cadrul normativ privind administrarea tehnică şi menţinerea sistemelor informaţionale de stat, în baza unui acord semnat în acest sens cu posesorul SIA REA.
11. Registratorii SIA REA sunt:
1) Serviciul Fiscal de Stat în calitate de registrator al angajatorilor, cu atribuţii de înregistrare, suspendare şi anulare a statutului de angajator, precum şi de actualizare/modificare a datelor în SIA REA despre angajator, în baza informaţiei recepţionate de la Agenţia Servicii Publice;
2) angajatorii/administratorii autorizaţi în calitate de registratori ai angajaţilor, care au atribuţii de înregistrare şi modificare/corectare a datelor despre angajaţii (salariaţii) săi (fără drept de anulare), în conformitate cu prevederile legislaţiei.
12. Furnizorii de date al SIA REA sunt:
1) Serviciul Fiscal de Stat;
2) Casa Naţională de Asigurări Sociale;
3) Compania Naţională de Asigurări în Medicină;
4) Cancelaria de Stat;
5) Ministerul Educaţiei şi Cercetării (Centrul Tehnologii Informaţionale şi Comunicaţionale în Educaţie);
6) Ministerul Afacerilor Interne (Inspectoratul General al Poliţiei de Frontieră).
13. Furnizorii de date au următoarele atribuţii:
1) asigură corectitudinea şi autenticitatea datelor prezentate pentru a fi înscrise în SIA REA, cu excepţia datelor prezentate de către angajator care este responsabil de corectitudinea şi autenticitatea datelor declarate;
2) actualizează datele în SIA REA în conformitate cu prevederile legislaţiei cu privire la schimbul de date şi interoperabilitate, cu excepţia datelor prezentate de către angajatori care sunt responsabili de corectitudinea, autenticitatea transmiterii datelor şi actualizarea permanentă în baza corectărilor prezentate, conform reglementărilor.
14. Destinatarii datelor SIA REA sunt:
1) autorităţile publice (instituţiile publice);
2) angajatorii;
3) angajaţii (salariaţii);
4) alte părţi interesate, în limitele dreptului de acces la SIA REA, în conformitate cu legislaţia;
Destinatarii datelor au atribuţia de a participa la utilizarea Registrului, conform rolurilor şi permisiunilor pe care le are în SIA REA.
Capitolul III
OBLIGAŢIILE SUBIECŢILOR LA CREAREA,
EXPLOATAREA ŞI UTILIZAREA REGISTRULUI
Secţiunea 1
Obligaţiile posesorului
15. Posesorul Registrului este obligat:
1) să dezvolte şi să propună, în funcţie de competenţa sa, modificări la cadrul normativ cu privire la Registru;
2) să propună soluţii pentru perfecţionarea şi eficientizarea procesului de funcţionare a Registrului, precum şi să le pună în aplicare;
3) să supravegheze respectarea cerinţelor de securitate a informaţiei de către participanţii la Registru, să fixeze cazurile şi tentativele de încălcare a acestora;
4) să iniţieze procedura de suspendare a drepturilor de acces la Registru pentru utilizatorii care nu respectă regulile, standardele şi normele general acceptate în domeniul securităţii informaţionale;
5) să verifice autenticitatea şi veridicitatea datelor înscrise de participanţii la Registru;
6) să solicite de la participanţi actualizarea sau corectarea datelor din baza de date a Registrului în caz de depistare a omiterilor şi erorilor;
7) să solicite de la organul ierarhic superior finanţarea anuală pentru dezvoltarea şi administrarea Registrului;
8) să asigure coordonarea şi monitorizarea procesului de implementare a Registrului cu autorităţile publice (instituţiile publice) participante la Registru în conformitate cu cadrul normativ;
9) să efectueze monitorizarea şi supravegherea accesărilor informaţiei din Registru, să identifice încălcările comise şi să întocmească un raport privind datele accesate;
10) să asigure susţinerea metodologică şi practică prin elaborarea de proceduri, reguli şi instrucţiuni în ceea ce priveşte înscrierea, acumularea, păstrarea, completarea, corectarea, sistematizarea şi utilizarea datelor, precum şi să asigure funcţionarea Registrului;
11) să asigure funcţionarea şi ţinerea Registrului în conformitate cu cadrul normativ;
12) să asigure funcţionarea neîntreruptă a Registrului;
13) să asigure instruirea utilizatorilor din cadrul autorităţilor administraţiei publice centrale şi locale responsabile de utilizarea Registrului;
14) să acorde suportul necesar persoanelor autorizate care au acces la Registru privind utilizarea complexului de mijloace software aferente acestuia;
15) să asigure, prin intermediul deţinătorului, accesul securizat la informaţia conţinută în Registru, respectarea condiţiilor de securitate şi regulilor de exploatare a acestuia;
16) să utilizeze informaţia obţinută din baza de date a Registrului doar în scopurile stabilite de cadrul normativ;
17) să asigure atribuirea rolurilor şi drepturilor de acces la SIA REA şi datelor Registrului;
18) să stabilească condiţiile juridice, financiare şi organizatorice pentru administrarea şi mentenanţa Registrului de către deţinătorul acestuia;
19) să efectueze, prin intermediul deţinătorului Registrului, măsurile organizatorico-tehnice necesare pentru asigurarea protecţiei şi confidenţialităţii informaţiei stocate în Registru, inclusiv împotriva distrugerii, modificării, blocării, copierii, răspândirii, precum şi împotriva altor acţiuni ilicite, menite să asigure un nivel de securitate adecvat în ceea ce priveşte riscurile prezentate de prelucrare şi caracterul datelor prelucrate;
20) să efectueze auditul SIA REA şi al sistemelor conexe pentru asigurarea protecţiei complexului de date şi bunei funcţionări a acestuia.
Secţiunea a 2-a
Obligaţiile deţinătorului
16. Deţinătorul este obligat:
1) să propună soluţii pentru perfecţionarea şi eficientizarea procesului de funcţionare a Registrului;
2) să supravegheze respectarea cerinţelor de securitate informaţională de către participanţi, să documenteze şi să raporteze cazurile şi tentativele de încălcare a acestora (incidentele de securitate), să întreprindă măsurile necesare pentru prevenirea, limitarea şi lichidarea consecinţelor;
3) să stabilească cerinţe pentru mijloacele tehnice, canalele de comunicaţii electronice şi să asigure utilizarea mijloacelor software la locurile automatizate de muncă a participanţilor la Registru, în conformitate cu Cerinţele faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora în cadrul sistemelor informaţionale de date cu caracter personal, aprobate prin Hotărârea Guvernului nr.1123/2010;
4) să efectueze măsuri organizatorico-tehnice necesare pentru asigurarea protecţiei şi confidenţialităţii informaţiei stocate în Registru, inclusiv împotriva distrugerii, modificării, blocării, copierii, răspândirii, precum şi împotriva altor acţiuni ilicite, măsuri menite să asigure un nivel de securitate adecvat în ceea ce priveşte riscurile prezentate de prelucrare şi caracterul datelor prelucrate;
5) să protejeze, prin măsuri adecvate, echipamentele tehnice şi produsele programului utilizate pentru administrarea datelor colectate, asigurând securitatea şi integritatea lor;
6) să efectueze auditul securităţii Registrului privind gestiunea datelor cu caracter personal;
7) să creeze periodic, dar nu mai rar decât o dată într-un an calendaristic, copiile de rezervă ale datelor procesate în Registru şi să le stocheze pe platforma tehnologică guvernamentală comună (MCloud), conform procedurilor proprii;
8) să asigure restabilirea funcţionalităţii Registrului, în caz de necesitate, în baza copiilor de rezervă generate în prealabil;
9) să acorde suportul necesar persoanelor autorizate care au acces la Registru referitor la utilizarea complexului de mijloace hardware, în condiţiile stabilite în contractul dintre posesorul şi deţinătorul Registrului;
10) să asigure funcţionarea Registrului în conformitate cu nivelul de disponibilitate a serviciilor convenit de către părţi (Service Level Agreement);
11) să informeze participanţii la Registru despre modificările condiţiilor tehnice de funcţionare ale acestuia;
12) să asigure implementarea măsurilor organizatorice şi tehnice necesare pentru asigurarea regimului de confidenţialitate şi securitate a datelor cu caracter personal, în conformitate cu prevederile Legii nr.133/2011 privind protecţia datelor cu caracter personal şi ale Cerinţelor faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora în cadrul sistemelor informaţionale de date cu caracter personal, aprobate prin Hotărârea Guvernului nr.1123/2010.
Secţiunea a 3-a
Obligaţiile registratorului
17. Registratorul este obligat:
1) să vizualizeze şi să modifice informaţiile din Registru, conform rolului atribuit;
2) să acceseze SIA REA în limitele rolului atribuit;
3) să acceseze informaţiile care se conţin în Registru;
4) să înainteze posesorului propuneri privind modificarea actelor normative care reglementează funcţionarea Registrului;
5) să solicite şi să primească de la posesor susţinere metodologică şi practică privind funcţionarea Registrului;
6) să înainteze posesorului propuneri privind îmbunătăţirea şi sporirea eficacităţii funcţionării Registrului;
7) să asigure corectitudinea, autenticitatea şi veridicitatea datelor înscrise în Registru;
8) să asigure înregistrarea şi actualizarea datelor aferente angajaţilor (salariaţilor) săi şi raporturile de muncă/serviciu ale acestora, în termenele stabilite de legislaţie;
9) să asigure actualizarea datelor înscrise în Registru;
10) să corecteze erorile ca urmare a înscrierii greşite a datelor, precum şi orice alte erori constatate;
11) să deţină semnătură electronică validă, obţinută conform reglementărilor stabilite de către prestatorii de servicii de certificare;
12) să semneze formularele electronice cu semnătura electronică prevăzută de legislaţie, în scopul confirmării veridicităţii datelor;
13) să întreprindă măsuri pentru evitarea accesului neautorizat al persoanelor terţe;
14) să utilizeze funcţionalităţile SIA REA în exclusivitate, conform destinaţiei acestora şi în strictă conformitate cu legislaţia;
15) să utilizeze informaţia obţinută din Registru doar în scopurile stabilite de legislaţie.
Secţiunea a 4-a
Obligaţiile furnizorului de date
18. Furnizorii de date sunt obligaţi:
1) să consume informaţiile din SIA REA în conformitate cu prevederile Conceptului Sistemului informaţional automatizat "Registrul electronic al angajaţilor" pentru sectorul bugetar, aprobat prin Hotărârea Guvernului nr.681/2020, şi ale legislaţiei cu privire la schimbul de date şi interoperabilitate;
2) să înainteze posesorului Registrului propuneri privind modificarea şi/sau completarea actelor normative care reglementează funcţionarea Registrului;
3) să solicite şi să primească de la posesorul Registrului ajutor metodologic şi practic privind funcţionarea acestuia;
4) să prezinte propuneri posesorului Registrului privind perfecţionarea şi eficientizarea funcţionării acestuia;
5) să asigure schimbul de informaţii şi/sau integrarea sistemelor informaţionale proprii cu SIA REA;
6) să colaboreze cu deţinătorul SIA REA pentru asigurarea securităţii accesului la SIA REA şi să informeze despre orice acţiune suspicioasă de care are cunoştinţă şi care ar putea să reprezinte un atentat la securitatea accesului la SIA REA;
7) să asigure corectitudinea, autenticitatea şi veridicitatea datelor furnizate, cu excepţia datelor prezentate de către angajatori, care sunt responsabili de corectitudinea, autenticitatea transmiterii datelor şi actualizarea permanentă în baza corectărilor prezentate conform reglementărilor;
8) să utilizeze informaţia doar în scopurile stabilite de legislaţie;
9) să efectueze măsurile organizatorice şi tehnice interne necesare asigurării protecţiei şi confidenţialităţii informaţiei transmise către SIA REA;
10) să asigure furnizarea şi actualizarea tuturor datelor necesare pentru crearea şi menţinerea SIA REA, conform prevederilor Conceptului Sistemului informaţional automatizat "Registrul electronic al angajaţilor" pentru sectorul bugetar, aprobat prin Hotărârea Guvernului nr.681/2020.
Secţiunea a 5-a
Obligaţiile destinatarului datelor
19. Destinatarul datelor este obligat:
1) să utilizeze funcţionalităţile SIA REA conform rolurilor şi permisiunilor atribuite;
2) să solicite şi să primească de la posesorul Registrului ajutor metodologic şi practic privind funcţionarea acestuia;
3) să înainteze posesorului Registrului propuneri privind modificarea şi/sau completarea actelor normative care reglementează funcţionarea Registrului;
4) să prezinte propuneri posesorului Registrului privind perfecţionarea şi eficientizarea funcţionării acestuia;
5) să utilizeze informaţia obţinută din baza de date a Registrului doar în scopurile stabilite de legislaţie;
6) să întreprindă toate măsurile necesare pentru asigurarea regimului de confidenţialitate şi securitate a datelor cu caracter personal în conformitate cu instrucţiunile deţinătorului Registrului şi cu prevederile Legii nr.133/2011 privind protecţia datelor cu caracter personal;
7) să raporteze imediat, în formă verbală şi scrisă, posesorului Registrului şi/sau administratorului tehnic despre incidentele de securitate;
8) să nu întreprindă anumite acţiuni în vederea obţinerii accesului neautorizat la informaţii, indiferent de metodă.
CAPITOLUL IV
ŢINEREA ŞI ASIGURAREA FUNCŢIONĂRII REGISTRULUI
20. Registrul este ţinut în formă electronică, în limba română, de către posesorul Registrului care asigură administrarea, dezvoltarea şi gestionarea continuă a acestuia.
21. Administrarea datelor conţinute în Registru se efectuează de către deţinătorul SIA REA în baza contractului încheiat cu posesorul SIA REA şi a prezentului Regulament, prin intermediul complexului de mijloace software şi hardware.
22. Scenariile de bază aferente obiectului informaţional luat în evidenţă în sistem:
1) pentru obiectul informaţional "angajator":
a) angajatorul se înregistrează în SIA REA prin autentificare în Sistemul informaţional automatizat "Cabinetul personal al contribuabilului". La momentul înregistrării, fiecare angajator primeşte în sistem statutul "activ".
b) suspendarea statutului de angajator se efectuează în mod automat odată cu:
- prezentarea de către angajator a înregistrării privind încetarea raporturilor de muncă/serviciu pentru ultimul angajat;
- expirarea valabilităţii ultimului contract/act administrativ de muncă înregistrat.
La această etapă (în ziua următoare a survenirii unuia dintre evenimentele descrise) angajatorul primeşte în sistem statutul "suspendat". Statutul "activ" poate fi reluat odată cu înregistrarea în sistem a unui nou angajat.
c) scoaterea din evidenţă a angajatorilor din SIA REA se efectuează la momentul obţinerii statutului "lichidat", odată cu recepţionarea informaţiei în Registrul fiscal de stat de la Agenţia Servicii Publice despre lichidarea angajatorului. Scoaterea din evidenţă presupune doar modificarea statutului obiectului informaţional, nu şi eliminarea fizică din baza de date, astfel fiind păstrat istoricul acestuia;
d) corectarea/completarea datelor are loc după cum urmează:
- corectarea datelor se efectuează de către angajator (cu excepţia datelor precompletate din alte registre de stat), aplicând opţiunea corespunzătoare, în cazul în care a fost depistată o eroare a datelor care au fost înscrise anterior, cu păstrarea obligatorie a istoricului de modificare;
- completarea datelor se efectuează de către angajator în cazul în care a fost depistată o omisiune aferent datelor necompletate la momentul înregistrării iniţiale/anterioare;
- corectarea datelor pentru angajatorii lichidaţi se efectuează prin remiterea solicitării corespunzătoare acţiunii, în adresa organului ierarhic superior (fondator), prin cererea de corectare/completare a datelor, conform modelului aprobat de posesorul Registrului, cu anexarea documentelor confirmative.
e) actualizarea datelor se efectuează de către furnizorii de date în modul stabilit de legislaţie sau în baza acordurilor cu privire la schimbul de informaţii şi interoperabilitate, ca urmare a prezentării de către angajator a informaţiei despre modificarea datelor către furnizorii de date;
2) pentru obiectul informaţional "angajat":
a) înregistrarea angajaţilor (salariaţilor) în SIA REA se efectuează de către angajator. Fiecare angajat primeşte în sistem statutul "activ", la momentul creării raportului de muncă/serviciu;
b) înregistrarea angajaţilor (salariaţilor) cu statut special se efectuează doar pentru foştii angajaţi cu statut special sau militar;
c) suspendarea statutului de angajat se efectuează automat odată cu:
- depunerea, de către ultimul angajator la care a activat, a informaţiei privind încetarea raporturilor de muncă/serviciu şi lipsa oricăror rapoarte de muncă/serviciu active;
- expirarea valabilităţii ultimului contract/act administrativ de muncă înregistrat.
Angajatul obţine statutul "inactiv" odată cu încetarea raportului de muncă/serviciu, care se modifică în "activ" odată cu apariţia unui nou raport de muncă/serviciu.
d) scoaterea din evidenţă a angajaţilor (salariaţilor) din SIA REA se efectuează de către angajator la momentul recepţionării informaţiei privind decesul angajatului. Scoaterea din evidenţă presupune doar modificarea statutului obiectului informaţional în "inactiv", nu şi eliminarea fizică din baza de date, astfel fiind păstrat istoricul acestuia pe parcursul a 75 de ani de la ultimul raport de muncă/serviciu;
e) corectarea/completarea datelor are loc prin:
- corectarea/completarea datelor înregistrate de către angajator (cu excepţia datelor personale precompletate din alte registre de stat) se efectuează aplicând opţiunea corespunzătoare. Spre corectare se afişează doar datele completate anterior, pentru care se permite corectarea. Angajatorul poate corecta/completa datele atât pentru angajaţii (salariaţii) cu contract/act administrativ de muncă activ, cât şi pentru angajaţii (salariaţii) cu care contractul/actul administrativ de muncă a încetat;
- corectarea/completarea datelor de către angajatorii lichidaţi se efectuează prin remiterea solicitării corespunzătoare acţiunii în adresa Ministerului Finanţelor, prin cererea de corectare/completare a datelor, conform modelului aprobat de posesorul Registrului, cu anexarea documentelor confirmative;
- angajatul care depistează o eroare sau o omisiune aferentă datelor pe perioada angajării acestuia la un angajator activ, indiferent de statutul contractului/actului administrativ de muncă (activ sau suspendat) este în drept să solicite corectarea/completarea datelor, cu transmiterea către angajator a cererii, conform modelului aprobat de posesorul Registrului, cu anexarea documentelor confirmative;
- angajatul care depistează o eroare sau o omisiune aferentă datelor pe perioada angajării acestuia la un angajator lichidat, este în drept să solicite corectarea/completarea datelor, cu transmiterea către Serviciul Fiscal de Stat a cererii, conform modelului aprobat de posesorul Registrului, cu anexarea documentelor confirmative;
f) actualizarea datelor se efectuează de către furnizorii de date în modul stabilit de legislaţie sau în baza acordurilor cu privire la schimbul de informaţii şi interoperabilitate, ca urmare a prezentării de către angajatul a informaţiei despre modificarea datelor către furnizorii de date;
3) pentru obiectul informaţional "raportul de muncă/serviciu":
a) înregistrarea raporturilor de muncă/serviciu în SIA REA se efectuează de către angajator:
- prin completarea formularului pentru înregistrarea iniţială (primară) a raportului de muncă/serviciu în baza contractului/actului administrativ de muncă întocmit;
- înregistrarea raporturilor de muncă/serviciu pentru angajaţii (salariaţii) cu statut special se efectuează doar pentru foştii angajaţi cu statut special sau militar-special la încetarea raporturilor de muncă/serviciu;
b) corectarea/completarea datelor:
- corectarea/completarea datelor aferente raportului de muncă/serviciu se efectuează de către angajator (cu excepţia celor precompletate din alte registre de stat) prin aplicarea opţiunea corespunzătoare. Spre corectare se afişează doar datele completate anterior, pentru care se permite corectarea. Angajatorul poate corecta/completa datele atât pentru angajaţii (salariaţii) cu contract/act administrativ de muncă activ, cât şi pentru angajaţii (salariaţii) cu care contractul/actul administrativ de muncă a încetat;
- angajatul care depistează o neconcordanţă aferentă raportului de muncă/serviciu sau a datelor aferente acestuia este în drept să solicite corectarea/completarea datelor, cu transmiterea către angajatorul respectiv a cererii de corectare/completare a datelor, conform modelului aprobat de posesorul Registrului, cu anexarea documentelor confirmative;
- angajatul care depistează o neconcordanţă aferentă raportului de muncă/serviciu sau a datelor aferente acestuia cu un angajator lichidat este în drept să solicite corectarea/completarea datelor, cu transmiterea către Ministerul Finanţelor a cererii de corectare/completare a datelor, conform modelului aprobat de posesorul Registrului, cu anexarea documentelor confirmative;
- completarea datelor despre angajaţii cu statut special se efectuează la solicitare, după eliberarea din funcţie;
c) înregistrarea modificărilor şi/sau suspendării/reluării raporturilor de muncă/serviciu se efectuează de către angajator prin aplicarea opţiunii corespunzătoare şi completarea formularului pentru modificarea şi/sau suspendarea/reluarea raporturilor de muncă/serviciu în baza documentelor confirmative corespunzătoare, în condiţiile în care au loc modificări în activitatea angajatului. Modificarea şi/sau suspendarea/reluarea raportului de muncă/serviciu presupune modificarea doar a statutului raportului de muncă/serviciu, nu şi a statutului angajatului;
d) restabilirea raportului de muncă/serviciu se efectuează de către angajator prin aplicarea opţiunii corespunzătoare, cu anexarea hotărârii instanţei de judecată;
e) înregistrarea încetării raporturilor de muncă/serviciu se efectuează de către angajator prin aplicarea opţiunii corespunzătoare şi completarea formularului pentru încetarea raporturilor de muncă/serviciu în baza documentelor confirmative privind încetarea raporturilor de muncă/serviciu. La încetarea raportului de muncă/serviciu este obligatoriu completarea motivului încetării raportului de muncă/serviciu. Încetarea raporturilor de muncă/serviciu presupune doar modificarea statutului obiectului informaţional, nu şi eliminarea fizică din baza de date, astfel fiind păstrat istoricul acestuia;
4) pentru obiectul informaţional "extrasul raporturilor de muncă/serviciu":
a) generarea extrasului din SIA REA privind istoricul angajărilor se efectuează de către angajat sau de către angajatorul la care acesta este sau a fost angajat, la solicitarea angajatului. În cazuri excepţionale, precum lichidarea angajatorului, lipsa accesului la serviciile fiscale electronice, extrasul poate fi generat de către posesorul sistemului, la solicitare;
b) extrasul necesar angajatului se semnează de către angajator, se solicită de către acesta şi se eliberează de către angajator prin intermediul SIA REA, cu aplicarea semnăturii electronice şi reflectarea datelor persoanei responsabile ale angajatorului care a semnat documentul respectiv;
c) la solicitare, extrasele pot fi obţinute de la posesorul SIA REA sau de la autorităţile cu rol de operator în cadrul SIA REA, împuternicite conform legislaţiei;
d) extrasele generate nu pot fi anulate ulterior din SIA REA;
5) pentru obiectul informaţional "schema de încadrare a personalului angajat în sectorul bugetar":
a) pentru autorităţile administraţiei publice care cad sub incidenţa Legii nr.158/2008 cu privire la funcţia publică şi statutul funcţionarului public:
- completarea şi generarea schemei de încadrare din SIA REA se efectuează de către angajatorul din sectorul bugetar, în conformitate cu anexele nr.1 şi nr.2 la Ordinul ministrului finanţelor nr.218/2018 cu privire la aprobarea formularelor-tip ale schemelor de încadrare pentru personalul angajat în sectorul bugetar;
- schema de încadrare se semnează de către conducătorul subdiviziunii economice/financiare/contabile, conducătorul subdiviziunii resurse umane şi conducătorul autorităţii/instituţiei, documentul final conţinând mai multe semnături electronice conform legislaţiei;
- schema de încadrare se aprobă, prin aplicarea semnăturii electronice, de către conducătorul autorităţii publice/instituţiei ierarhic superioare pentru instituţiile din subordine, pentru un an bugetar, şi se expediază prin intermediul SIA REA către Ministerul Finanţelor;
- schema de încadrare se restituie spre ajustare, în caz de necorespundere conform cerinţelor cadrului normativ, exclusiv prin intermediul SIA REA;
- după aprobarea de către Ministerul Finanţelor, schema de încadrare semnată se remite exclusiv prin intermediul SIA REA către autoritatea/instituţia a cărei este schema şi către autoritatea ierarhic superioară căreia se subordonează angajatorul;
- schema de încadrare semnată electronic de către toate părţile se vizualizează şi se descarcă de către toate părţile participante;
- pe parcursul anului schema de încadrare poate fi reexaminată şi aprobată în legătură cu modificarea efectivului-limită şi/sau modificarea claselor de salarizare din Legea nr.270/2018 privind sistemul unitar de salarizare în sectorul bugetar sau a valorii de referinţă;
- schemele de încadrare generate nu pot fi anulate ulterior din SIA REA.
b) pentru instituţiile bugetare care nu cad sub incidenţa Legii nr.158/2008 cu privire la funcţia publică şi statutul funcţionarului public:
- la înregistrarea raportului de muncă/serviciu a angajatului în cadrul SIA REA, datele completate în schema de încadrare care nu variază în funcţie de datele angajatului se vor reflecta automat în câmpurile formularului;
- completarea şi generarea schemei de încadrare din SIA REA se efectuează de către angajatorul din sectorul bugetar, în conformitate cu anexele nr.3 şi nr.4 la Ordinul ministrului finanţelor nr.218/2018 cu privire la aprobarea formularelor-tip ale schemelor de încadrare pentru personalul angajat în sectorul bugetar;
- schema de încadrare se semnează de către conducătorul subdiviziunii economice/financiare/contabile, conducătorul subdiviziunii resurse umane şi conducătorul autorităţii/instituţiei, documentul final conţinând mai multe semnături electronice conform legislaţiei;
- schema de încadrare se aprobă, prin aplicarea semnăturii electronice, de către conducătorul autorităţii publice/conducătorul instituţiilor pentru un an bugetar;
- schema de încadrare se remite către autoritatea ierarhic superioară pentru coordonare şi aprobare de către conducătorul autorităţii ierarhic superioare;
- schema de încadrare se restituie spre ajustare, în caz de necorespundere conform cerinţelor cadrului normativ, exclusiv prin intermediul SIA REA;
- după aprobare de către conducătorul autorităţii ierarhic superioare, schema de încadrare se remite prin intermediul SIA REA către Ministerul Finanţelor pentru verificare şi înregistrare;
- schema de încadrare semnată electronic de către toate părţile şi înregistrată se vizualizează şi se descarcă de către toate părţile participante, inclusiv autoritatea/instituţia căreia îi aparţine schema;
- pe parcursul anului, schema de încadrare poate fi reexaminată şi aprobată în legătură cu modificarea efectivului-limită şi/sau modificarea claselor de salarizare din Legea nr.270/2018 privind sistemul unitar de salarizare în sectorul bugetar;
- schema de încadrare generată din SIA REA va avea aceleaşi efecte juridice similare unui document eliberat pe hârtie;
- documentul final va conţine mai multe semnături electronice ale persoanelor responsabile de contrasemnare şi aprobare, conform legislaţiei;
- schema de încadrare va conţine codul de bare/codul QR, la scanarea căruia se vor reflecta date succinte aferente documentului, cum ar fi: sistemul din cadrul căruia a fost generat, numărul, data, denumirea autorităţii/instituţiei;
6) pentru obiectul informaţional "statul de personal":
a) completarea şi generarea statului de personal din SIA REA se efectuează de către angajatorul din sectorul bugetar, în conformitate cu anexa nr.5 la Hotărârea Guvernului nr.201/2009 cu privire la punerea în aplicare a prevederilor Legii nr.158/2008 cu privire la funcţia publică şi statutul funcţionarului public;
b) statul de personal se semnează de către conducătorul subdiviziunii resurse umane din cadrul autorităţii publice/instituţiei şi se aprobă de către conducătorul autorităţii/instituţiei, documentul final conţinând mai multe semnături electronice conform legislaţiei;
c) începând cu 1 ianuarie 2023, statul de personal se va expedia pentru avizare, prin intermediul SIA REA, către Cancelaria de Stat, iar până la 31 decembrie 2022 va fi ataşat statul de personal aprobat şi semnat olograf;
d) în caz de necorespundere, statul de personal se restituie spre ajustare conform cerinţelor cadrului normativ prin intermediul SIA REA;
e) după avizare şi înregistrare de către Cancelaria de Stat, statul de personal se remite semnat către autoritatea/instituţia a căreia este schema;
f) statul de personal semnat de către toate părţile se vizualizează şi se descarcă de către toate părţile participante;
g) modificarea statului de personal în cazul majorării sau micşorării efectivului-limită al autorităţii publice respective, reorganizării autorităţii publice sau redistribuirii sarcinilor şi atribuţiilor între funcţiile publice din cadrul autorităţii publice se efectuează conform prevederilor Metodologiei cu privire la completarea şi avizarea statului de personal, aprobată prin Hotărârea Guvernului nr.201/2009;
h) statul de personal generat nu poate fi anulat ulterior din SIA REA.
23. Pentru asigurarea funcţionării eficiente şi neîntrerupte a Registrului, schimbul informaţional de date dintre participanţii la Registru şi baza de date este asigurat în regim nonstop.
Capitolul V
ÎNREGISTRAREA DATELOR ÎN REGISTRU
24. Înregistrarea datelor cu privire la obiectele informaţionale în SIA REA se efectuează de către registratori.
25. Înscrierile se efectuează în ordine cronologică, fiecărei înscrieri fiindu-i atribuită data efectuării înscrierii în SIA REA.
26. Fiecărui obiect informaţional i se atribuie un cod unic de identificare generat de SIA REA, după introducerea completă sau parţială a datelor cu privire la obiectul informaţional.
27. Codul unic de identificare a înregistrării este unic, invariabil şi nu poate fi atribuit altor înregistrări, inclusiv după radierea acestuia din Registru.
Capitolul VI
MODIFICAREA, COMPLETAREA ŞI RADIEREA
DATELOR DIN REGISTRU
28. Modificarea şi/sau corectarea/completarea datelor din Registru se efectuează de către registratori prin accesarea acţiunii corespunzătoare în sistem.
29. Angajatorul are dreptul să corecteze/completeze datele atât pentru angajaţii cu contract/act administrativ de muncă activ, cât şi pentru angajaţii cu contract/act administrativ de muncă care a încetat în baza cererii depuse de către angajat, cu anexarea documentelor confirmative.
30. Pentru corectarea/completarea datelor aferente angajaţilor (salariaţilor) în raport cu un angajator lichidat, angajatul este în drept să depună în adresa Ministerului Finanţelor cererea de corectare/completare a datelor, conform modelului aprobat de posesorul Registrului, cu anexarea documentelor confirmative. Cererea de corectare/completare a datelor şi copiile documentelor confirmative necesare pot fi depuse la Serviciul Fiscal de Stat în format electronic sau prin intermediul unei interfeţe dedicate cererilor respective.
31. Pentru corectarea/completarea datelor aferente angajatorilor lichidaţi, solicitarea corespunzătoare acţiunii va fi remisă de către angajat în adresa Serviciului Fiscal de Stat prin cererea de corectare/completare a datelor, conform modelului aprobat de posesorul Registrului, cu anexarea documentelor confirmative. Cererea de corectare/completare a datelor şi copiile documentelor confirmative necesare pot fi depuse la Serviciul Fiscal de Stat în format electronic sau prin intermediul unei interfeţe dedicate cererilor respective.
32. Serviciul Fiscal de Stat este în drept să efectueze acţiuni de corectare/completare în baza cererii depuse de angajat (salariat) indiferent de statutul raportului de muncă/serviciu.
33. Modificarea, corectarea şi completarea datelor se efectuează în termenul de păstrare stabilit conform legislaţiei.
34. SIA REA asigură evidenţa tuturor modificărilor şi completărilor. Toate modificările operate în Registru sunt păstrate în ordine cronologică, cu păstrarea nemijlocită a istoricului acestora. Modificarea şi/sau completarea datelor nu afectează accesarea şi vizualizarea informaţiei din Registru.
35. Orice modificare şi/sau completare în SIA REA a obiectelor de evidenţă, precum şi scoaterea din evidenţă a acestora, se efectuează doar în baza documentelor justificative şi/sau cu indicarea motivului ce confirmă veridicitatea acţiunilor efectuate în SIA REA.
36. Actualizarea informaţilor de către furnizorii de date nu este considerată corectarea acestora. Furnizorii de date sunt obligaţi să asigure corectitudinea şi autenticitatea datelor prezentate pentru a fi înscrise în SIA REA, precum şi să asigure actualizarea acestora în modul stabilit de legislaţie sau în baza acordurilor cu privire la schimbul de informaţii şi interoperabilitate.
37. Termenul de păstrare a obiectului informaţional este stabilit de cadrul normativ. De la înregistrarea datelor cu privire la obiectele de evidenţă până la expirarea termenului de păstrare a obiectului informaţional, datele sunt păstrate în Registru în conformitate cu actele normative.
38. La expirarea termenului de păstrare în Registru, datele cu privire la raportul de muncă/serviciu, inclusiv datele cu caracter personal ce se conţin în acesta, vor fi radiate din Registru cu înregistrarea evenimentelor corespunzătoare şi, ulterior, acestea vor fi arhivate conform legislaţiei.
Capitolul VII
REGIMUL JURIDIC DE UTILIZARE
A DATELOR DIN REGISTRU
39. Accesul la datele din SIA REA este condiţionat de rolul utilizatorului şi a permisiunilor de utilizare.
40. Se interzice utilizarea datelor din Registru în scopuri care contravin legii.
41. Datele cu caracter personal ale persoanelor fizice se utilizează în conformitate cu prevederile Legii nr.133/2011 privind protecţia datelor cu caracter personal.
42. Pentru modificarea datelor se impun următoarele restricţii:
1) registratorii pot modifica datele doar în conformitate cu atribuţiile pe care le au în cadrul SIA REA în baza documentelor justificative;
2) destinatarii datelor din Registru nu sunt în drept să modifice datele obţinute din Registru, iar la utilizarea acestora sunt obligaţi să indice sursa lor;
3) alte categorii de subiecţi sunt restricţionaţi în utilizarea datelor din Registru în conformitate cu prevederile Legii nr.133/2011 privind protecţia datelor cu caracter personal.
43. Datele recepţionate din Registru nu pot fi transmise persoanelor terţe, dacă legislaţia sau tratatele internaţionale la care Republica Moldova este parte nu prevede acest lucru.
Capitolul VIII
INTERACŢIUNEA CU FURNIZORII DE INFORMAŢII
44. Datele din Registru se actualizează şi se sincronizează operativ cu datele din cadrul registrelor şi sistemelor informaţionale de stat.
45. SIA REA accesează, în limitele competenţei, registrele şi sistemele informaţionale de stat prevăzute la punctul 12 din Conceptul Sistemului informaţional automatizat "Registrul electronic al angajaţilor" pentru sectorul bugetar, aprobat prin Hotărârea Guvernului nr.681/2020.
46. Accesul la informaţiile din registrele şi sistemele informaţionale de stat este asigurat prin intermediul platformei guvernamentale de interoperabilitate (MConnect).
Capitolul IX
MANAGEMENTUL UTILIZATORILOR ÎN CADRUL
REGISTRULUI ŞI PROCESELE DE ADMINISTRARE
47. Managementul utilizatorilor va fi efectuat prin intermediul modulului de gestiune a rolurilor.
48. Pentru asigurarea intervenţiei operative în cadrul proceselor, precum şi pentru descentralizarea gestionării utilizatorilor şi a drepturilor, procesele de administrare sunt împărţite în:
1) administrare de sistem;
2) administrare de conţinut;
3) administrare de utilizatori;
4) administrare de securitate;
5) administrare tehnică.
49. În cadrul administrării de sistem se gestionează sistemele operaţionale şi sistemele informaţionale, se realizează configurările de bază ale proceselor. Administratorul de sistem al SIA REA este deţinătorul.
50. Administrarea de conţinut se efectuează de către registratori care sunt responsabili de înscrierea/modificarea/completarea informaţiei în Registru.
51. Administrarea de utilizatori se realizează de către posesor care este responsabil să asigure atribuirea rolurilor şi drepturilor de acces la SIA REA prin intermediul deţinătorului.
52. Administrarea de securitate este asigurată de către posesor şi deţinător. De asemenea, toţi subiecţii la Registru vor fi obligaţi să adopte măsuri necesare pentru a asigura un nivel de protecţie adecvat al datelor cu caracter personal.
53. Administrarea SIA REA este realizată de către deţinător care îşi exercită atribuţiile în conformitate cu cadrul normativ privind administrarea şi menţinerea sistemelor informaţionale de stat.
54. Utilizatorii Registrului sunt:
1) angajatorul – autoritatea publică sau instituţia bugetară în calitate de persoană juridică care corespunde noţiunii prevăzute la art.1 din Codul muncii al Republicii Moldova nr.154/2003;
2) angajatul (salariatul) – persoană fizică angajată de un angajator în condiţii determinate pentru prestarea unei munci remunerate;
3) instituţia coordonatoare – autoritatea publică/instituţia ierarhic superioară;
4) administratorul de sistem – Instituţia Publică Centrul de Tehnologii Informaţionale în Finanţe cu responsabilitatea de administrare, dezvoltare, menţinere, securizare şi asigurare a funcţionării SIA REA.
55. Atât pentru angajator, cât şi pentru angajaţi (salariaţi), SIA REA va fi accesibil prin intermediul SIA "Cabinetului personal al contribuabilului" de pe portalul www.sfs.md, iar gestionarea permisiunilor pentru persoanele responsabile se va efectua nemijlocit în cadrul SIA REA.
56. Dreptul de acces pentru utilizatori se obţine de către:
1) administratorii/conducătorii angajatorilor care deţin deja acces la serviciile fiscale electronice, obţinând accesul la SIA REA în mod automat la implementarea sistemului. Serviciul electronic SIA REA va fi accesibil atât pentru angajatori, cât şi pentru angajaţi (salariaţi) prin intermediul SIA "Cabinetului personal al contribuabilului", iar autentificarea în cadrul SIA REA se va efectua prin intermediul serviciului electronic guvernamental de autentificare şi control al accesului (MPass). Angajatorii şi angajaţii (salariaţii) care nu au acces la serviciile fiscale electronice vor parcurge etapele de conectare şi obţinere a accesului prin intermediul SIA "Cabinetului personal al contribuabilului", conform reglementărilor aferente sistemului respectiv;
2) instituţia coordonatoare care va obţine acces la SIA REA prin autentificare în SIA "Cabinetul personal al contribuabilului";
3) administratorul de sistem care va obţine accesul în baza relaţiilor contractuale dintre Instituţia Publică Centrul de Tehnologii Informaţionale în Finanţe şi posesorul SIA REA, precum şi în baza competenţelor de administrare, dezvoltare, menţinere şi asigurare a funcţionării sistemelor informaţionale în finanţe publice ale Centrului de Tehnologii Informaţionale în Finanţe şi posesorul SIA REA.
57. Autorizarea utilizatorilor se produce în conformitate cu nivelul de acces stabilit şi rolul pe care îl deţin în SIA REA, având posibilitatea să acceseze funcţionalităţile sau informaţiile disponibile potrivit permisiunilor primite.
58. Posesorul sistemului blochează accesul la SIA REA în următoarele cazuri:
1) lichidarea sau reorganizarea entităţii cu suspendarea accesului tuturor utilizatorilor din cadrul entităţii respective;
2) decesul utilizatorului cu blocarea definitivă a contului de utilizator a accesului la informaţia entităţilor.
59. Posesorul sistemului suspendă accesul la SIA REA în următoarele cazuri:
1) modificarea conducătorului angajatorului cu suspendarea accesului pentru conducătorul respectiv la entitatea de la care a fost exclus din Registrele informaţionale de stat;
2) depunerea cererii de suspendare de către instituţiile coordonatoare pentru utilizatorii din cadrul acesteia, în legătură cu eliberarea din funcţie sau modificarea atribuţiilor de serviciu;
3) constatarea faptului încălcării oricărei dintre obligaţiile sale prevăzute în prezentul Regulament;
4) depistarea informaţiilor ce nu corespund realităţii dintre datele şi identitatea utilizatorului cu Registrele informaţionale de stat;
5) protejarea sistemului în cazul în care se constată că este ţinta unor atacuri informatice.
Capitolul X
ASIGURAREA PROTECŢIEI ŞI SECURITĂŢII INFORMAŢIEI REGISTRULUI
60. Asigurarea protecţiei şi securităţii informaţiei se realizează prin totalitatea măsurilor normative, organizatorice şi economice, precum şi prin mijloacele software-hardware care sunt orientate spre asigurarea unui nivel necesar al integrităţii, confidenţialităţii şi accesibilităţii resurselor informaţionale ale SIA REA.
61. Datele din Registru fac parte din categoria datelor cu caracter personal. Asigurarea securităţii, confidenţialităţii şi integrităţii datelor prelucrate în cadrul Registrului se efectuează în conformitate cu prevederile Legii nr.133/2011 privind protecţia datelor cu caracter personal şi a Cerinţelor faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora în cadrul sistemelor informaţionale de date cu caracter personal, aprobate prin Hotărârea Guvernului nr.1123/2010, precum şi a regulamentelor interne ale Serviciului Fiscal de Stat privind prelucrarea şi protecţia informaţiilor ce conţin date cu caracter personal.
62. Măsurile de protecţie şi securitate a informaţiei cu caracter personal din Registru se efectuează neîntrerupt de către toţi subiecţii SIA REA.
63. Obiecte ale asigurării protecţiei şi securităţii informaţiei din Registru se consideră tot complexul de mijloace software şi hardware care asigură realizarea proceselor informaţionale:
1) baza de date, sistemele informaţionale, sistemele operaţionale, sistemele de gestiune a bazelor de date şi alte aplicaţii care asigură funcţionarea Registrului;
2) sistemele de telecomunicaţii, reţelele, serverele, calculatoarele şi alte mijloace tehnice de prelucrare a informaţiei.
64. Protecţia informaţiei cu caracter personal din Registru, la nivel de posesor al Registrului, se efectuează prin următoarele metode şi mecanisme tehnologice:
1) folosirea metodelor criptografice de transmitere a informaţiei prin reţelele de transport de date guvernamentale;
2) utilizarea funcţionalităţilor de autentificare ale serviciului guvernamental de autentificare şi control al accesului (MPass);
3) autorizarea bazată pe roluri şi permisiuni;
4) controlul accesului şi jurnalizarea activităţilor efectuate;
5) efectuarea periodică planificată conform procedurilor din regulamentul intern al deţinătorului a copiilor de rezervă a datelor şi a fişierelor mijloacelor de program;
6) efectuarea tuturor măsurilor aferente asigurării restabilirii şi continuităţii funcţionării Registrului în cazul incidentelor;
7) auditarea SIA REA.
65. Politica de securitate informaţională pentru asigurarea respectării regulilor, standardelor şi normelor general acceptate în domeniul securităţii informaţionale se va elabora şi se va implementa de către proprietar, posesor, deţinător şi registrator, incluzând:
1) identificarea persoanei responsabile de elaborarea, implementarea şi monitorizarea politicii de securitate;
2) principalele măsuri tehnico-organizatorice necesare asigurării securităţii şi funcţionării Registrului şi procedurile interne ce exclud cazurile de modificare nesancţionată a mijloacelor software şi/sau a informaţiei din Registru;
3) responsabilităţile personalului privind asigurarea securităţii informaţionale;
4) procedurile de control intern privind respectarea condiţiilor de securitate informaţională.
66. Securitatea informaţională se menţine pe parcursul întregului ciclu de viaţă al SIA REA şi se perfecţionează continuu pentru prevenirea noilor pericole informaţionale.
Capitolul XI
CONTROLUL ŞI RESPONSABILITATEA
67. SIA REA este supus unui control intern şi extern. Controlul intern privind organizarea şi funcţionarea Registrului se efectuează de către Ministerul Finanţelor prin intermediul Serviciului Fiscal de Stat. Controlul extern asupra respectării cerinţelor privind crearea, ţinerea, exploatarea şi reorganizarea Registrului se efectuează de către instituţiile abilitate şi certificate în domeniul auditului informatic.
68. Responsabilitatea pentru organizarea funcţionării SIA REA aparţine posesorului acestuia.
69. Subiecţii, în atribuţiile cărora intră ţinerea Registrului, înscrierea datelor, furnizarea informaţiilor din Registru, precum şi asigurarea funcţionării Registrului, poartă răspundere civilă, contravenţională sau penală, după caz, conform legislaţiei, pentru autenticitatea, fiabilitatea, integritatea informaţiei, precum şi pentru păstrarea/stocarea şi utilizarea acesteia.
70. Toţi subiecţii SIA REA poartă răspundere civilă, contravenţională sau penală, după caz, conform legislaţiei, pentru prelucrarea, divulgarea şi transmiterea informaţiei din SIA REA ce conţine date cu caracter personal persoanelor terţe, contrar prevederilor legislaţiei.
71. Păstrarea Registrului este asigurată de posesor până la adoptarea deciziei despre lichidarea acestuia. În cazul lichidării, datele şi documentele conţinute în acesta se transmit în arhivă conform legislaţiei.
72. Pentru asigurarea funcţionalităţii eficiente şi neîntrerupte a SIA REA, schimbul informaţional dintre participanţii la Registru şi baza de date este asigurat în regim nonstop.
73. Funcţionarea SIA REA se suspendă de către administratorul tehnic, după coordonarea prealabilă cu posesorul, în caz de apariţie a uneia dintre următoarele situaţii:
1) în timpul efectuării lucrărilor profilactice ale complexului de mijloace software şi hardware al SIA REA;
2) la încălcarea cerinţelor sistemului securităţii informaţiei, dacă aceasta prezintă pericol pentru funcţionarea SIA REA;
3) în cazul apariţiei dificultăţilor tehnice în funcţionarea complexului de mijloace software şi hardware al SIA REA;
4) la cererea scrisă a posesorului;
5) la apariţia impedimentelor justificatoare.
74. În cazul apariţiei dificultăţilor tehnice în funcţionarea complexului de mijloace software şi hardware al SIA REA din cauza impedimentelor justificatoare sau din vina terţelor persoane, este posibilă suspendarea funcţionării SIA REA, cu informarea ulterioară a subiecţilor Registrului prin mijloacele tehnice disponibile.