509/01.11.2019 Hotărîre pentru aprobarea Regulamentului privind modalitatea de ţinere a Registrului de stat dactiloscopic, format de Sistemul informaţional automatizat "Registrul de stat dactiloscopic"
GUVERNUL REPUBLICII MOLDOVA
H O T Ă R Î R E
pentru aprobarea Regulamentului privind modalitatea de ţinere a
Registrului de stat dactiloscopic, format de Sistemul informaţional
automatizat "Registrul de stat dactiloscopic"
nr. 509 din 01.11.2019
(în vigoare 22.12.2019)
Monitorul Oficial al R. Moldova nr. 346-351 art. 854 din 22.11.2019
* * *
În temeiul Legii nr.1549/2002 cu privire la înregistrarea dactiloscopică de stat (Monitorul Oficial al Republicii Moldova, 2003, nr.14-17, art.51), cu modificările ulterioare, şi al Legii nr.71/2007 cu privire la registre (Monitorul Oficial al Republicii Moldova, 2007, nr.70-73, art.314), cu modificările ulterioare, Guvernul
HOTĂRĂŞTE:
1. Se instituie Registrul de stat dactiloscopic, format de Sistemul informaţional automatizat "Registrul de stat dactiloscopic".
2. Se aprobă Regulamentul privind modalitatea de ţinere a Registrului de stat dactiloscopic, format de Sistemul informaţional automatizat "Registrul de stat dactiloscopic" (se anexează).
3. Cheltuielile pentru organizarea şi funcţionarea Sistemului informaţional automatizat "Registrul de stat dactiloscopic" se vor efectua din contul şi în limitele alocaţiilor aprobate anual în bugetul Ministerului Afacerilor Interne şi din alte surse, conform legislaţiei.
4. Controlul asupra executării prezentei hotărîri se pune în sarcina Ministerului Afacerilor Interne.
| PRIM-MINISTRU | Maia SANDU |
| Nr.509. Chişinău, 1 noiembrie 2019. | |
Aprobat
prin Hotărîrea Guvernului nr.509/2019
REGULAMENT
privind modalitatea de ţinere a Registrului de stat dactiloscopic, format
de Sistemul informaţional automatizat "Registrul de stat dactiloscopic"
I. DISPOZIŢII GENERALE
1. Regulamentul privind modalitatea de ţinere a Registrului de stat dactiloscopic, format de Sistemul informaţional automatizat "Registrul de stat dactiloscopic" (în continuare – Regulament) stabileşte modul de organizare şi mecanismul de funcţionare a Sistemului informaţional automatizat "Registrul de stat dactiloscopic" (în continuare – Sistem).
2. Sistemul reprezintă resursa informaţională a Sistemului informaţional integrat al organelor de drept.
3. Sistemul reuneşte masivul dactiloscopic al persoanelor pasibile înregistrării dactiloscopice şi al cadavrelor neidentificate, precum şi masivul dactiloscopic al urmelor papilare şi palmare ridicate în cadrul cercetării la faţa locului şi este destinat pentru formarea, acumularea, stocarea, actualizarea şi procesarea informaţiei dactiloscopice în Republica Moldova.
4. Prezentul Regulament stabileşte subiecţii relaţiilor de drept în domeniul creării şi exploatării Sistemului, drepturile şi obligaţiile subiecţilor relaţiilor de drept în domeniul creării şi exploatării Sistemului, obiectele informaţionale şi lista datelor introduse, procedura de acumulare şi managementul datelor, interacţiunea cu alte registre, modul de asigurare a funcţionalităţii, precum şi metodele de protecţie a datelor.
5. În sensul prezentului Regulament se definesc următoarele noţiuni:
date de referinţă – ansamblu de date constituit din date dactiloscopice şi un număr de referinţă, ce nu permite identificarea directă a unei persoane;
informaţie dactiloscopică – date dactiloscopice, date cu caracter personal, precum şi date despre caz;
număr de referinţă – număr format din combinaţia a două elemente: un cod care permite identificarea şi extragerea datelor cu caracter personal şi a altor informaţii din sistemul automatizat de identificare dactiloscopică şi un cod care indică originea naţională a datelor dactiloscopice;
prelucrare a informaţiei dactiloscopice – acţiuni necesare privind verificarea corectitudinii, calităţii şi plenitudinii datelor, precum şi sistematizarea informaţiei dactiloscopice.
6. Sistemul este utilizat pentru păstrarea, prelucrarea şi furnizarea informaţiei dactiloscopice.
7. Informaţia stocată în Sistem se utilizează pentru:
1) căutarea şi stabilirea identităţii cetăţenilor Republicii Moldova şi a străinilor dispăruţi fără urmă;
2) stabilirea identităţii cadavrelor neidentificate;
3) stabilirea şi/sau confirmarea identităţii cetăţenilor Republicii Moldova şi a străinilor, dacă aceasta nu este posibilă prin utilizarea altor mijloace;
4) prevenirea şi combaterea criminalităţii;
5) stabilirea şi/sau confirmarea identităţii şi evidenţa străinilor solicitanţi de o formă de protecţie, a străinilor reţinuţi pentru trecerea ilegală a frontierei de stat şi a străinilor luaţi în custodie publică, precum şi a celor îndepărtaţi sub escortă în termen de 24 de ore.
[Pct.7 completat prin Hot.Guv. nr.354 din 11.06.2025, în vigoare 03.08.2025]
8. Interoperabilitatea Sistemului cu alte resurse informaţionale de stat ce fac parte din Sistemul informaţional integrat al organelor de drept urmează a fi realizată în conformitate cu prevederile Hotărîrii Guvernului nr.565/2007 cu privire la aprobarea Concepţiei Sistemului informaţional automatizat "Registrul dactiloscopic" şi ale Legii nr.142/2018 cu privire la schimbul de date şi interoperabilitate.
9. Acţiunea prezentului Regulament nu se extinde asupra relaţiilor ce apar la preluarea datelor dactiloscopice în cadrul procesului de perfectare şi eliberare a actelor de identitate care conţin date biometrice.
10. Totalitatea informaţiilor documentate şi păstrate în Sistem este organizată în conformitate cu Legea nr.71/2007 cu privire la registre.
11. În condiţiile prezentului Regulament vor fi prelucrate doar date cu caracter personal strict necesare, neexcesive scopului prestabilit, conform competenţelor atribuite organelor competente, asigurîndu-se un nivel de securitate şi confidenţialitate adecvat în ceea ce priveşte riscurile prezentate de prelucrare şi caracterul datelor, în corespundere cu principiile stabilite de legislaţia privind protecţia datelor cu caracter personal.
12. În cadrul operaţiunilor de prelucrare a datelor cu caracter personal efectuate în conformitate cu prezentul Regulament se asigură respectarea drepturilor subiecţilor de date cu caracter personal potrivit prevederilor Legii nr.133/2011 privind protecţia datelor cu caracter personal.
13. Sistemul va fi găzduit, după caz, pe platforma tehnologică guvernamentală comună (MCloud), în conformitate cu Hotărîrea Guvernului nr.128/2014 privind platforma tehnologică guvernamentală comună (MCloud).
II. SUBIECŢII RELAŢIILOR DE DREPT ÎN DOMENIUL CREĂRII ŞI EXPLOATĂRII SISTEMULUI
14. Subiecţii relaţiilor de drept în domeniul creării şi exploatării Sistemului sînt:
1) posesorul Sistemului;
2) deţinătorul Sistemului;
3) registratorul datelor dactiloscopice;
4) furnizorul datelor dactiloscopice;
5) destinatarul informaţiei dactiloscopice.
15. Posesorul Sistemului este Ministerul Afacerilor Interne, care asigură condiţiile juridice, organizatorice şi financiare pentru crearea şi ţinerea acestuia.
16. Deţinătorul Sistemului este Serviciul tehnologii informaţionale al Ministerului Afacerilor Interne, care este responsabil de gestionarea Sistemului.
17. Registratorii datelor dactiloscopice în Sistem sunt autorităţile administrative şi instituţiile din subordinea Ministerului Afacerilor Interne. Ministerul Afacerilor Interne poate delega atribuţiile registratorului datelor dactiloscopice şi altor ministere/organe/instituţii.
[Pct.17 în redacţia Hot.Guv. nr.354 din 11.06.2025, în vigoare 03.08.2025]
18. Furnizori ai datelor dactiloscopice sînt persoanele fizice sau persoanele juridice de drept privat ori public care prezintă registratorului date despre obiectul registrului în modul stabilit de lege sau acord.
19. Destinatarii informaţiei dactiloscopice sînt:
1) procurorii, ofiţerii de urmărire penală, ofiţerii de investigaţii care desfăşoară activităţi speciale de investigaţii în scopurile prevăzute la pct.7;
2) statele cu care Republica Moldova a încheiat tratate în domeniu în scopurile prevăzute la pct.7.
III. ŢINEREA ŞI ASIGURAREA FUNCŢIONĂRII SISTEMULUI
20. Resursele informaţionale ale Sistemului includ masivul dactiloscopic, creat în procesul înregistrării dactiloscopice de stat, gestionat de Serviciul tehnologii informaţionale al Ministerului Afacerilor Interne, precum şi masivul de urme digitale şi palmare ridicate în cadrul cercetării la faţa locului, gestionat de Centrul tehnico-criminalistic şi expertize judiciare al Inspectoratului General al Poliţiei al Ministerului Afacerilor Interne.
[Pct.20 modificat prin Hot.Guv. nr.354 din 11.06.2025, în vigoare 03.08.2025]
21. Resursele informaţionale ale Sistemului se ţin în formă electronică.
22. Modul automatizat de ţinere a resurselor informaţionale presupune şi utilizarea de sisteme automatizate de identificare dactiloscopică.
23. La formarea resurselor informaţionale este permisă utilizarea scanerelor.
24. Informaţia dactiloscopică din Sistem se ţine în limba de stat şi în limba rusă.
25. Înregistrarea informaţiei dactiloscopice în Sistem se efectuează:
1) prin scanare de către registrator a fişelor dactiloscopice şi a urmelor digitale şi palmare recepţionate de la furnizorii de informaţii dactiloscopice;
2) prin stocarea datelor dactiloscopice transmise printr-un document electronic;
3) în regim online de către registrator direct în Sistem, utilizînd aplicaţia software specializată în combinaţie cu live-scanere.
În toate cazurile, datele trebuie să fie complete, de calitate şi veridice. În caz contrar, registratorul este în drept de a le restitui furnizorului pentru rectificare sau, după caz, preluare repetată a acestora.
26. Ordinea evidenţei datelor în Sistem va fi asigurată de atribuirea fiecărui obiect, în mod obligatoriu, a unui identificator unic, care rămîne invariabil pe parcursul întregii perioade de existenţă a obiectului în Sistem. După radierea obiectului din Sistem, atribuirea identificatorului acestuia unui alt obiect este interzisă.
27. Actualizarea, completarea sau modificarea datelor obiectului din Sistem se efectuează în baza deciziei registratorului. Împreună cu datele modificate, în Sistem se introduce informaţia referitoare la faptul înregistrării modificărilor operate şi la documentele în baza cărora a fost adoptată decizia de modificare.
Actualizarea, completarea sau modificarea informaţiei dactiloscopice din Sistem se efectuează în cazul în care:
1) la prelucrarea acesteia au fost depistate date relevante despre identitatea persoanei, date despre caz sau modificări ale datelor dactiloscopice (cicatrice, lipsa degetului ş.a.);
2) de către subiecţii relaţiilor de drept prevăzuţi la pct.14 subpct.3), 4) şi 5) a fost depusă o notificare motivată de actualizare, completare sau modificare a informaţiei dactiloscopice din Sistem.
28. Radierea obiectului din Sistem se efectuează în baza deciziei registratorului în condiţiile prevăzute la art.15 din Legea nr.1549/2002 cu privire la înregistrarea dactiloscopică de stat şi art.20 alin.(5) din Legea nr.71/2007 cu privire la registre. Informaţia respectivă va fi utilizată exclusiv în scop de statistică.
29. Accesul la Sistem se realizează prin Serviciul guvernamental de autentificare şi control al accesului (MPass), iar schimbul informaţional se realizează prin intermediul Platformei de schimb de date şi interoperabilitate (MConnect).
30. Accesul la informaţia dactiloscopică se realizează prin niveluri diferite de acces autorizat pentru fiecare destinatar.
31. Procesul de creare şi înregistrare a destinatarului de informaţie se realizează potrivit regulilor stabilite de deţinător, în conformitate cu prevederile Hotărîrii Guvernului nr.1123/2010 privind aprobarea Cerinţelor faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora în cadrul sistemelor informaţionale de date cu caracter personal.
32. Accesul la informaţia din Sistem este asigurată de administrator şi poate fi obţinută de către subiecţii relaţiilor de drept în domeniul creării şi exploatării Sistemului în baza unei cereri scrise şi motivate, adresate deţinătorului Sistemului. Cererea trebuie să conţină numărul necesar de destinatari, IDNP-ul, numele, prenumele, data, luna, anul naşterii şi funcţia acestora.
33. Funcţionarea Sistemului se suspendă în caz de:
1) efectuare a lucrărilor de mentenanţă;
2) situaţii excepţionale;
3) constatare a unor ameninţări la adresa securităţii informaţionale a Sistemului;
4) încălcare a cerinţelor de exploatare a complexului de echipament tehnic (hardware) şi asigurare software.
34. Lucrările de mentenanţă ale complexului de mijloace software şi hardware se execută după anunţarea subiecţilor relaţiilor de drept în domeniul creării şi exploatării Sistemului, în scris, la telefon sau prin e-mail, cel puţin cu o zi înainte de începerea lucrărilor, cu indicarea, după posibilitate, a termenelor de finalizare.
35. Se revocă dreptul de a accesa Sistemul dacă:
1) pe adresa deţinătorului a parvenit solicitarea scrisă prin care se informează despre excluderea destinatarului;
2) a fost încetat raportul de muncă dintre destinatar şi angajatorul său;
3) a avut loc modificarea raporturilor de muncă dintre destinatar şi angajatorul acestuia şi noile atribuţii de serviciu nu presupun accesul la informaţia Sistemului;
4) au fost încălcate regulile de utilizare a Sistemului;
5) au fost constatate unele ameninţări la adresa securităţii informaţionale a Sistemului, care au fost provocate de activităţile destinatarului.
IV. DREPTURILE ŞI OBLIGAŢIILE POSESORULUI
ŞI DEŢINĂTORULUI SISTEMULUI
36. Posesorul Sistemului este obligat să asigure condiţiile de drept, organizaţionale şi financiare pentru crearea şi funcţionarea Sistemului.
37. Deţinătorul Sistemului este obligat:
1) să asigure funcţionarea Sistemului;
2) să asigure posibilitatea de conectare a destinatarilor autorizaţi la Sistem;
3) să asigure crearea înregistrărilor de evidenţă (conturilor) pentru destinatarii Sistemului, cu atribuirea rolurilor şi drepturilor de acces la interfaţă şi date;
4) să asigure siguranţa şi integritatea datelor din Sistem;
5) să efectueze monitorizarea şi controlul fluxului datelor din Sistem;
6) să asigure susţinerea metodologică prin elaborarea procedurilor, regulilor şi instrucţiunilor privind introducerea, acumularea, păstrarea, completarea, corectarea, sistematizarea şi utilizarea datelor, precum şi funcţionarea Sistemului;
7) să asigure şi să execute controlul Sistemului la compartimentul securităţii informaţionale, să fixeze cazurile şi tentativele de încălcare a ei, să ia măsurile corespunzătoare pentru prevenirea şi eliminarea consecinţelor;
8) să asigure accesul securizat la informaţia din Sistem şi respectarea condiţiilor generale de securitate şi a regulilor de exploatare a Sistemului;
9) să asigure, să organizeze şi să amenajeze locurile de muncă corespunzătoare pentru persoanele împuternicite, responsabile de deservirea Sistemului;
10) să asigure condiţiile necesare pentru păstrarea securizată a purtătorului de informaţie şi a copiilor de rezervă care se efectuează automat în Sistem, precum şi pentru excluderea accesului persoanelor care nu au permisiune la purtătorii corespunzători de informaţie;
11) să acorde asistenţa necesară persoanelor autorizate, care au acces la datele din Sistem, pentru utilizarea complexului de mijloace software al Sistemului;
12) să informeze subiecţii relaţiilor de drept în domeniul creării şi exploatării Sistemului despre schimbările condiţiilor tehnice de funcţionare a Sistemului;
13) să asigure protecţia Sistemului împotriva viruşilor şi spamului;
14) să asigure deservirea tehnică a componentelor, înlăturarea defecţiunilor tehnice ale locurilor de muncă automatizate conectate la Sistem;
15) să asigure implementarea măsurilor organizaţionale şi tehnice necesare pentru asigurarea regimului de confidenţialitate şi securitate a datelor personale în corespundere cu Legea nr.133/2011 privind protecţia datelor cu caracter personal, precum şi respectarea Cerinţelor faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora în cadrul sistemelor informaţionale de date cu caracter personal, aprobate prin Hotărîrea Guvernului nr.1123/2010;
16) să utilizeze informaţia din Sistem numai în scopurile stabilite la pct.7.
38. Deţinătorul Sistemului are dreptul:
1) să iniţieze elaborarea proiectelor de acte normative în domeniul funcţionării Sistemului;
2) să propună şi să implementeze soluţii pentru îmbunătăţirea şi creşterea eficacităţii procesului de funcţionare a Sistemului;
3) să monitorizeze situaţia la compartimentul securităţii informaţionale, să înregistreze cazurile şi încercările de apariţie a unor ameninţări;
4) să iniţieze procedura de revocare a drepturilor de acces la Sistem în cazurile prevăzute la pct.35;
5) să solicite de la furnizori datele necesare pentru completarea informaţiei în Sistem;
6) să refuze eliberarea informaţiei din Sistem în cazul în care nu sînt respectate prevederile pct.7 şi 19.
V. DREPTURILE ŞI OBLIGAŢIILE ALTOR SUBIECŢI AI SISTEMULUI
39. Registratorul Sistemului este obligat:
1) să verifice plenitudinea informaţiei dactiloscopice înregistrate de către furnizor, transmise pentru introducere în Sistem;
2) să informeze în scris furnizorul despre motivele refuzului înregistrării informaţiei dactiloscopice în Sistem;
3) să asigure în procesul de vizualizare, colectare şi prelucrare a informaţiei dactiloscopice respectarea drepturilor subiecţilor de date cu caracter personal conform prevederilor Legii nr.133/2011 privind protecţia datelor cu caracter personal şi ale Legii nr.1549/2002 cu privire la înregistrarea dactiloscopică de stat;
4) să asigure înregistrarea informaţiei dactiloscopice în Sistem;
5) să respecte normele etice şi secretul profesional.
40. Furnizorii datelor dactiloscopice ai Sistemului sînt obligaţi:
1) să asigure plenitudinea informaţiei dactiloscopice în procesul de colectare a acesteia în strictă conformitate cu prevederile Legii nr.1549/2002 cu privire la înregistrarea dactiloscopică de stat;
2) să asigure, în cadrul procesului de colectare, prelucrare şi transmitere a informaţiei dactiloscopice, respectarea prevederilor Legii nr.133/2011 privind protecţia datelor cu caracter personal;
3) să asigure protecţia informaţiei dactiloscopice stocate sau transmise împotriva distrugerii accidentale ori ilicite, împotriva pierderii sau deteriorării accidentale şi împotriva stocării, prelucrării, accesării ori divulgării ilicite.
41. Destinatarul Sistemului este obligat:
1) să utilizeze informaţia obţinută din Sistem numai în scop de serviciu;
2) să anunţe deţinătorul Sistemului despre cazurile de încălcare a securităţii informaţionale a Sistemului;
3) să anunţe deţinătorul Sistemului despre apariţia situaţiilor de forţă majoră, care pot influenţa negativ asupra informaţiilor din Sistem.
42. Subiecţii raporturilor juridice în domeniul creării şi exploatării Sistemului au dreptul:
1) să participe la implementarea şi dezvoltarea Sistemului;
2) să înainteze posesorului şi/sau deţinătorului propuneri privind modificarea cadrului normativ care reglementează funcţionarea Sistemului;
3) să solicite şi să primească de la deţinător asistenţă metodologică şi practică la compartimentul utilizării Sistemului;
4) să înainteze deţinătorului propuneri privind modalităţile de creştere a eficacităţii funcţionării Sistemului.
VI. OBIECTUL INFORMAŢIONAL AL SISTEMULUI
43. Conţinutul datelor şi interdependenţa obiectelor informaţionale sînt descrise în documentaţia tehnică a Sistemului.
Sistemul conţine:
1) date dactiloscopice;
2) date cu caracter personal, importate automatizat din Registrul de stat al populaţiei sau introduse manual de registratorul Sistemului;
3) date despre caz, importate automatizat din Registrul informaţiei criminalistice şi criminologice sau introduse manual de registratorul Sistemului.
Datele sînt disponibile în Sistem numai pentru vizualizare şi nu pot fi modificate.
44. Obiectele informaţionale reprezintă resursa informaţională a Sistemului şi includ următoarele componente:
1) fişa dactiloscopică cu semnificaţiile corespunzătoare;
2) urme papilare şi palmare ridicate de la locul faptei.
45. Datele obiectelor informaţionale sînt:
1) datele obiectului informaţional "persoana fizică" pasibilă de înregistrare dactiloscopică în conformitate cu prevederile Legii nr.1549/2002 cu privire la înregistrarea dactiloscopică de stat:
a) datele de identificare ale persoanei:
- numărul de identificare al solicitantului (în cazul persoanelor care dispun de IDNP), extras din Registrul de stat al populaţiei;
- numele;
- prenumele;
- patronimicul;
- data, luna, anul naşterii;
- locul naşterii;
- cetăţenia;
- sexul;
- identificatorul unic de înregistrare în Sistem (generat în mod automatizat);
- fotografia;
- imagini de amprente digitale şi palmare;
b) date suplimentare:
- tipul înregistrării dactiloscopice;
- categoria persoanei supuse înregistrării dactiloscopice;
- numărul de înregistrare a materialului/cauzei penale şi alte informaţii relevante la acest subiect;
- articolul, alineatul, litera din Codul penal al Republicii Moldova nr.985/2002 sau Codul contravenţional al Republicii Moldova nr.218/2008;
- data, luna, anul înregistrării datelor în Sistem;
- alte date relevante despre persoană;
c) datele de identificare ale străinilor prevăzuţi la art.10 alin.(1) pct.7) şi 8) din Legea nr.1549/2002 cu privire la înregistrarea dactiloscopică de stat:
- numărul de identitate/identificare al persoanei, dacă este disponibil;
- numele;
- prenumele;
- data, luna, anul naşterii;
- locul naşterii;
- cetăţenia;
- sexul;
- identificatorul unic de înregistrare în Sistem (generat în mod automatizat);
- imaginea facială (fotografia);
- imagini de amprente digitale şi palmare;
d) date suplimentare despre străinii prevăzuţi la art.10 alin.(1) pct.7) şi 8) din Legea nr.1549/2002 cu privire la înregistrarea dactiloscopică de stat:
- tipul înregistrării dactiloscopice;
- categoria persoanei supuse înregistrării dactiloscopice;
- numărul de înregistrare al materialului/cauzei penale şi alte informaţii relevante la acest subiect, dacă este cazul;
- articolul, alineatul, litera din Codul penal al Republicii Moldova nr.985/2002 sau Codul contravenţional al Republicii Moldova nr.218/2008, dacă este cazul;
- data, luna, anul înregistrării datelor în Sistem;
- numele date la naştere şi numele folosite anterior şi orice pseudonime care pot fi introduse separat;
- dacă sunt disponibile, tipul şi numărul documentului de identitate sau de călătorie, codul de trei litere al ţării care l-a eliberat şi data expirării documentului;
- copia color scanată a unui document de identitate sau de călătorie, dacă este disponibil, însoţită de indicarea autenticităţii sale sau, în lipsa acestuia, a unui alt document care să faciliteze identificarea străinului, însoţită de indicarea autenticităţii documentului;
- ţara de origine;
- locul şi data cererii de o formă de protecţie, dacă este cazul;
- locul şi data reţinerii pentru trecerea ilegală a frontierei de stat, dacă este cazul*;
- menţiunea dacă persoana este depistată în situaţie de şedere ilegală şi a fost luată în custodie publică**;
- menţiunea dacă persoana reprezintă o ameninţare pentru securitatea naţională (persoana este înarmată, prezintă un comportament violent sau există o bănuială rezonabilă că a comis o infracţiune gravă);
____________________________
*menţiunea despre trecerea ilegală a frontierei se introduce chiar dacă cererea de protecţie internaţională este prezentată după reţinerea străinului ori în acelaşi timp cu reţinerea acestuia în legătură cu trecerea ilegală a frontierei de stat;
**menţiunea despre faptul că persoana a fost depistată în situaţie de şedere ilegală şi a fost luată în custodie publică se introduce chiar dacă cererea de protecţie internaţională este prezentată după reţinerea străinului aflat în situaţie de şedere ilegală ori în acelaşi timp cu reţinerea acestuia.
2) datele obiectului informaţional "cadavrul neidentificat":
a) identificatorul unic de înregistrare în Sistem;
b) imagini de amprente digitale şi palmare;
c) date suplimentare (după caz):
- numărul de înregistrare a materialului/cauzei penale şi alte informaţii relevante la acest subiect;
- data, luna, anul înregistrării datelor în Sistem;
- alte date relevante despre cadavrul neidentificat;
3) datele obiectului informaţional "furnizorul datelor dactiloscopice":
a) organul sau subdiviziunea instituţiei care a preluat şi a remis registratorului datele dactiloscopice (în cazul dactiloscopierii manuale) sau care a introdus în regim online datele în Sistem (în cazul dactiloscopierii automatizate);
b) ţara, regiunea, raionul, oraşul, organul (în cazul furnizorilor de date din alte state cu care sînt încheiate acorduri);
4) datele obiectului informaţional "date dactiloscopice":
a) imagini de amprente digitale;
b) imagini de amprente digitale latente;
c) imagini de amprente palmare;
d) imagini de amprente palmare latente;
5) datele obiectului informaţional "registrator şi destinatar":
a) nume de utilizator;
b) nume, prenume;
c) numărul de identificare (IDNP);
d) stare (activă sau pasivă);
e) rolul;
f) subdiviziunea;
g) data creării în Sistem;
6) datele obiectului informaţional "fişa de evidenţă a urmei":
a) identificatorul unic de înregistrare al cartelei de urme în Sistem (generat în mod automatizat);
b) numărul de ordine al urmei;
c) numărul de înregistrare a materialului/cauzei penale;
d) tipul infracţiunii;
e) locul şi data comiterii faptei;
f) datele de identificare ale candidatului sau infractorului;
g) date despre expertiză (ţara, regiunea, raionul, oraşul, data efectuării expertizei, numărul de înregistrare a expertizei, subdiviziunea care a efectuat raportul de expertiză ş.a.);
h) date despre expert (nume, prenume, patronimic, funcţia);
i) informaţie suplimentară (persoanele verificate, locul pătrunderii, locul faptei de unde au fost ridicate datele dactiloscopice, metoda utilizată la ridicarea datelor dactiloscopice, colaboratorul care a depistat şi a ridicat datele dactiloscopice şi alte note).
[Pct.45 completat prin Hot.Guv. nr.354 din 11.06.2025, în vigoare 03.08.2025]
VII. ASIGURAREA PROTECŢIEI ŞI SECURITĂŢII INFORMAŢIEI SISTEMULUI
46. Asigurarea securităţii, confidenţialităţii şi integrităţii datelor prelucrate în cadrul Sistemului se efectuează de către subiecţii Sistemului, cu respectarea Cerinţelor faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora în cadrul sistemelor informaţionale de date cu caracter personal, aprobate prin Hotărîrea Guvernului nr.1123/2010.
47. Protecţia informaţiei dactiloscopice din Sistem la nivel de administrator se efectuează prin următoarele metode:
1) prevenirea conexiunilor neautorizate la reţelele de comunicaţii guvernamentale şi a interceptării datelor din Sistem transmise prin aceste reţele;
2) asigurarea măsurilor de protecţie criptografică şi tehnică a informaţiilor;
3) excluderea accesului neautorizat la datele din Sistem;
4) efectuarea copiilor de siguranţă ale datelor şi fişierelor mijloacelor de program;
5) asigurarea restabilirii şi continuităţii funcţionării Sistemului în cazul situaţiilor excepţionale.
48. Protecţia informaţiei dactiloscopice din Sistem la nivel de destinatar se efectuează prin prevenirea acţiunilor care pot duce la distrugerea sau denaturarea datelor din Sistem.
49. Accesul la Sistem este asigurat şi autorizat inclusiv prin intermediul utilizării semnăturii electronice emise de către Centrul de certificare a cheilor publice al autorităţilor administraţiei publice. La începutul sesiunii de lucru fiecare destinatar trece procedura de autentificare în sistem, prin care se verifică corectitudinea identificatorului atribuit destinatarului respectiv. În caz de neconfirmare a autenticităţii destinatarului, accesul la Sistem nu se permite.
50. Sesiunea de lucru în Sistem se blochează la solicitarea destinatarului sau automat, după 15 minute de perioadă inactivă a destinatarului, fapt care face imposibil accesul de mai departe pînă în momentul în care destinatarul deblochează sesiunea de lucru prin metoda trecerii repetate a procedurilor de identificare şi autentificare.
51. În cadrul Sistemului se va asigura generarea şi păstrarea înregistrărilor de audit al securităţii pentru operaţiunile de prelucrare a datelor cu caracter personal în condiţiile capitolului VIII din Cerinţele faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora în cadrul sistemelor informaţionale de date cu caracter personal, aprobate prin Hotărîrea Guvernului nr.1123/2010.
52. Înregistrările de audit ale operaţiunilor şi rezultatele acestora vor putea fi accesate de Centrul Naţional pentru Protecţia Datelor cu Caracter Personal şi puse la dispoziţia acestei autorităţi în scopul investigării potenţialelor încălcări ale regimului de prelucrare/protecţie a datelor cu caracter personal doar în coordonare cu posesorul Sistemului.
53. În cazul producerii incidentelor de securitate în cadrul Sistemului, persoanele responsabile vor informa neîntîrziat conducerea, vor întreprinde măsurile necesare pentru înlăturarea incidentului, cu informarea, în termen de 72 de ore de la producerea incidentului, a Centrului Naţional pentru Protecţia Datelor cu Caracter Personal.
54. Administratorul Sistemului realizează politica de securitate informaţională pentru asigurarea respectării regulilor, standardelor şi normelor în domeniul securităţii informaţionale.
55. Transmiterea transfrontalieră a informaţiei din Sistem ce conţine date cu caracter personal poate avea loc doar în condiţiile prevăzute de Legea nr.133/2011 privind protecţia datelor cu caracter personal.
VIII. CONTROLUL RESPONSABILITĂŢII
56. Controlul privind organizarea şi funcţionarea Sistemului se efectuează de către subdiviziunea specializată a deţinătorului Sistemului sau de către alte instituţii abilitate şi certificate în domeniul auditului informatic. Din cadrul acestor instituţii vor fi desemnate persoane responsabile de administrarea şi accesarea datelor dactiloscopice din Sistem.
57. Sistemul se înregistrează în Registrul de evidenţă al operatorilor de date cu caracter personal.
58. La efectuarea controlului, organul de control întocmeşte actul în două exemplare, din care unul este direcţionat către deţinător, iar celălalt rămîne la organul de control. Deţinătorul este obligat să întreprindă, la necesitate, măsuri pentru lichidarea încălcărilor identificate şi să informeze despre aceasta organul de control.
59. Deţinătorul este responsabil de organizarea controlului de funcţionare a Sistemului, fiind obligat să asigure dreptul de acces la registru şi mijloacele de ţinere a acestuia.
60. Angajaţii deţinătorului Sistemului în ale căror atribuţii intră vizualizarea şi furnizarea datelor acestuia poartă răspundere disciplinară, civilă, contravenţională sau penală pentru integritatea informaţiei stocate.
61. Toţi subiecţii cu drept de acces la Sistem, precum şi destinatarul informaţiei cu conţinut de date personale sînt responsabili în faţa legii pentru dezvăluirea, transmiterea informaţiei din Sistem persoanelor terţe contrar prevederilor legislaţiei.
62. Păstrarea Sistemului este asigurată de deţinător pînă la decizia privind lichidarea sau transferul acestuia către alt deţinător. În cazul lichidării Sistemului, toate datele pe care le conţine sînt transmise spre stocare în arhivă.