551/13.06.2018 Hotărîre pentru aprobarea Regulamentului cu privire la modul de ţinere a Registrului actelor permisive
GUVERNUL REPUBLICII MOLDOVA
H O T Ă R Î R E
pentru aprobarea Regulamentului cu privire la
modul de ţinere a Registrului actelor permisive
nr. 551 din 13.06.2018
(în vigoare 15.06.2018)
Monitorul Oficial al R. Moldova nr. 195-209 art. 598 din 15.06.2018
* * *
Guvernul HOTĂRĂŞTE:
Se aprobă Regulamentul cu privire la modul de ţinere a Registrului actelor permisive (se anexează).
| PRIM-MINISTRU | Pavel FILIP |
| Contrasemnează: | |
| Ministrul economiei şi infrastructurii | Chiril Gaburici |
| Nr.551. Chişinău, 13 iunie 2018. | |
Aprobat
prin Hotărîrea Guvernului
nr.551 din 13 iunie 2018
REGULAMENT
cu privire la modul de ţinere a Registrului actelor permisive
I. DISPOZIŢII GENERALE
1. Regulamentul cu privire la modul de ţinere a Registrului actelor permisive (în continuare – Regulament) este elaborat în conformitate cu prevederile Legii nr.71-XVI din 22 martie 2007 cu privire la registre, Conceptul tehnic al Sistemului informaţional automatizat pentru gestionarea şi eliberarea actelor permisive şi ale Legii nr.160 din 22 iulie 2011 privind reglementarea prin autorizare a activităţii de întreprinzător.
11. În tot textul Regulamentului referinţele la subiecţii şi operaţiunile privind actele permisive se raportează în egală măsură şi la subiecţii şi operaţiunile aferente notificării privind iniţierea activităţii de comerţ (NIAC), alte acte/documente sau obiecte informaţionale, în conformitate cu Conceptul tehnic al Sistemului informaţional automatizat de gestionare şi eliberare a actelor permisive, aprobat prin Hotărîrea Guvernului nr.550/2018.
[Pct.11 introdus prin Hot.Guv. nr.1236 din 19.12.2018, în vigoare 25.03.2019]
2. Regulamentul stabileşte procedurile şi mecanismul de înregistrare şi de evidenţă a informaţiei sistematizate acumulate pe parcursul creării şi ţinerii Registrului actelor permisive al Republicii Moldova (în continuare – RAP) în vederea înregistrării şi evidenţei actelor permisive, reglementează cerinţele faţă de protecţia datelor în procesul de colectare, acumulare, actualizare, păstrare, prelucrare şi schimbului autorizat de date cu alte sisteme informaţionale, precum şi stabileşte responsabilitatea şi împuternicirile privind documentarea, utilizarea şi furnizarea informaţiilor incluse în RAP.
3. RAP este un registru de stat departamental, care se ţine pentru a înregistra actele permisive şi pentru a asigura consultarea şi obţinerea extraselor din acesta de către autorităţile publice, persoanele fizice şi agenţii economici din Republica Moldova.
4. RAP se formează în cadrul funcţionării Sistemului informaţional automatizat pentru gestionarea şi eliberarea actelor permisive (în continuare – SIA GEAP), care este interconectat cu serviciul electronic guvernamental de autentificare şi control al accesului (MPass) – pentru autentificarea utilizatorilor Registrului, cu serviciul guvernamental integrat de semnătură digitală (MSign) – pentru semnarea electronică a documentelor din Registru şi cu Serviciul guvernamental de plăţi electronice (MPay) – pentru efectuarea plăţilor electronice pentru serviciile de obţinere a actelor permisive.
5. RAP este organizat astfel încît să asigure ca procesele de înregistrare şi acces să fie simple, eficiente, public accesibile şi transparente.
6. RAP este unica sursă oficială de date privind actele permisive emise în Republica Moldova.
7. Noţiunile utilizate în prezentul Regulament sînt preluate din Legea nr.71-XVI din 22 martie 2007 cu privire la registre, Conceptul tehnic al Sistemului informaţional automatizat pentru gestionarea şi eliberarea actelor permisive, Legea nr.160 din 22 iulie 2011 privind reglementarea prin autorizare a activităţii de întreprinzător.
II. SUBIECŢII RAPORTURILOR JURIDICE
ÎN DOMENIUL CREĂRII ŞI FUNCŢIONĂRII RAP
8. Proprietarul RAP este statul, care îşi realizează dreptul de proprietate, de gestionare şi de utilizare a datelor din acesta.
9. Posesorul RAP este Instituţia Publică "Agenţia de Guvernare Electronică", cu drept de gestionare a acestuia şi de utilizare a datelor în limitele reglementate de proprietar, avînd atribuţia de asigurare a condiţiilor juridice, organizatorice şi financiare pentru crearea şi ţinerea RAP.
[Pct.9 modificat prin Hot.Guv. nr.913 din 16.12.2020, în vigoare 18.12.2020]
10. Deţinătorul RAP este Instituţia Publică "Agenţia de Guvernare Electronică", îndeplinind atribuţiile stabilite de lege şi atribuţiile posesorului delegate de către acesta, după cum urmează:
1) asigurarea bunei funcţionări a RAP;
2) ţinerea RAP în conformitate cu prevederile prezentului Regulament;
3) înregistrarea obiectelor supuse înregistrării;
4) asigurarea autenticităţii, plenitudinii şi integrităţii datelor în RAP;
5) asigurarea securităţii şi protecţiei datelor din RAP;
6) asigurarea accesului tuturor destinatarilor la datele din RAP în conformitate cu prezentul Regulament;
7) prestarea contra plată, la solicitare, pentru registratorii RAP, a serviciilor de dezvoltare şi configurare a formularelor electronice pentru depunerea cererilor şi notificărilor.
[Pct.10 completat prin Hot.Guv. nr.43 din 29.01.2025, în vigoare 28.02.2025]
[Pct.10 modificat prin Hot.Guv. nr.913 din 16.12.2020, în vigoare 18.12.2020]
11. Registratorii RAP sunt:
1) autorităţile administraţiei publice locale conform Legii nr.231/2010 cu privire la comerţul interior;
2) autorităţile emitente de acte permisive care sunt indicate în Nomenclatorul actelor permisive eliberate de către autorităţile emitente persoanelor fizice şi juridice pentru practicarea activităţii de întreprinzător (în continuare – Nomenclator), aprobat prin Legea nr.160/2011, care introduc datele prevăzute la pct.30, în legătură cu eliberarea actelor permisive indicate în Nomenclator şi cu operarea NIAC sau cu alte acte/documente pe platforma SIA GEAP;
3) prestatorii de servicii publice conform Legii nr.234/2021 cu privire la serviciile publice;
4) funcţionarii împuterniciţi să exercite funcţiile prevăzute de actele normative şi să asigure, în limitele competenţei, respectarea intereselor Guvernului în diferite domenii.
[Pct.11 în redacţia Hot.Guv. nr.43 din 29.01.2025, în vigoare 28.02.2025]
12. Furnizorul datelor RAP este persoana juridică care prezintă registratorului date despre obiectul registrului în modul stabilit de legislaţia în vigoare sau acordul semnat dintre posesorul RAP şi furnizorul datelor RAP.
[Pct.12 modificat prin Hot.Guv. nr.43 din 29.01.2025, în vigoare 28.02.2025]
13. Destinatarul datelor din RAP este persoana fizică sau juridică, mandatată cu dreptul de a primi datele din acesta conform legislaţiei în vigoare sau acordului dintre posesorul RAP şi destinatarul datelor din RAP.
14. În funcţie de rol, subiecţii sînt obligaţi:
1) să asigure înregistrarea, colectarea, acumularea, prelucrarea şi transmiterea informaţiilor cu privire la actele permisive în banca centrală de date a Registrului, conform formatelor de date aprobate de către posesorul RAP şi deţinătorul RAP, precum şi în termenele coordonate între participanţii la acesta;
2) să verifice respectarea disciplinei de înregistrare, de evidenţă şi de utilizare a informaţiei cu privire la actele permisive;
3) să asigure corectitudinea şi autenticitatea datelor colectate şi transmise pentru a fi introduse în RAP şi actualizarea acestora;
4) să prezinte, în termen de 10 zile lucrătoare, la solicitarea administratorului RAP, informaţiile suplimentare necesare pentru completarea datelor din banca centrală de date a RAP;
5) să asigure şi să efectueze controlul sistemului de securitate, să fixeze cazurile şi tentativele de încălcare a acestuia şi să întreprindă măsurile ce se impun pentru prevenirea şi lichidarea consecinţelor;
6) să asigure securitatea accesului la informaţia conţinută în banca centrală de date a RAP şi respectarea condiţiilor de securitate şi a regulilor de exploatare a RAP;
7) să asigure, să organizeze şi să amenajeze locuri de muncă pentru persoanele autorizate, responsabile de acumularea, prezentarea şi recepţionarea informaţiei cu privire la actele permisive;
8) să asigure condiţiile necesare pentru păstrarea în siguranţă a suporturilor materiale şi a copiilor de rezervă, precum şi pentru excluderea accesului persoanelor terţe la suporturile respective;
9) să implementeze protecţia antivirus şi antispam;
10) să efectueze deservirea tehnică a componentelor, să înlăture defecţiunile tehnice ale locurilor de muncă automatizate conectate la RAP;
11) să utilizeze informaţia obţinută din banca centrală de date a RAP doar în scopurile stabilite de legislaţia în vigoare;
12) să înştiinţeze neîntîrziat, în formă verbală şi scrisă, administratorul RAP despre cazurile de încălcare a securităţii informaţionale a RAP;
13) să aducă la cunoştinţa celorlalţi participanţi, în termen de o zi, orice situaţie de forţă majoră care ar putea influenţa în mod negativ exercitarea funcţiilor participantului.
15. Fiecare subiect are următoarele drepturi:
1) să participe la crearea, implementarea şi dezvoltarea RAP;
2) să iniţieze propuneri cu privire la modificarea actelor normative existente care reglementează funcţionarea RAP;
3) să solicite şi să primească gratuit informaţia cu privire la actele permisive conţinută în banca centrală de date a SIA GEAP, precum şi la rapoartele statistice generalizate;
4) să solicite şi să primească de la administratorul RAP ajutor metodologic şi practic privind funcţionarea RAP;
5) să prezinte propuneri administratorului RAP privind perfecţionarea şi eficientizarea funcţionării RAP.
III. ŢINEREA ŞI ASIGURAREA FUNCŢIONĂRII RAP
16. RAP este ţinut în formă electronică, în limba română, de către Instituţia Publică "Agenţia de Guvernare Electronică", care asigură funcţionarea continuă a acestuia.
[Pct.16 modificat prin Hot.Guv. nr.913 din 16.12.2020, în vigoare 18.12.2020]
17. Toate modificările operate în RAP se păstrează în ordine cronologică.
18. În RAP se înregistrează următoarele obiecte informaţionale:
1) solicitantul:
persoană fizică – obiect informaţional împrumutat din Registrul de stat al populaţiei;
unitate de drept – obiect informaţional împrumutat din Registrul de stat al unităţilor de drept;
2) documentul care se clasifică în:
cerere – document privind solicitarea unui act permisiv care se completează de către solicitant în formă electronică sau pe suport de hîrtie;
notificare de acceptare – mesaj emis de către SIA GEAP în adresa solicitantului, care conţine informaţii referitoare la acceptarea cererii privind solicitarea unui act permisiv;
notificare de refuz – mesaj emis de către SIA GEAP, care conţine informaţii referitoare la refuzul cererii privind solicitarea unui act permisiv, specificînd motivul refuzului;
notificare privind o nouă cerere – mesaj emis de către SIA GEAP în adresa utilizatorului autorităţii publice responsabil de prelucrarea datelor şi emiterea actului permisiv, care conţine informaţii privind faptul înregistrării unei noi cereri;
notificare privind statutul cererii – mesaj emis de către SIA GEAP în adresa solicitantului, care conţine informaţii privind statutul cererii pe care a depus-o;
act permisiv emis – document emis de către SIA GEAP prin care autoritatea emitentă constată unele fapte juridice şi întrunirea condiţiilor stabilite de lege, atestînd învestirea solicitantului cu drepturi şi obligaţii pentru iniţierea, desfăşurarea şi/sau încetarea activităţii de întreprinzător sau a unor acţiuni aferente şi indispensabile acestei activităţi;
raport de încercări de laborator – document emis de către laborator, care conţine informaţii referitoare la testările de laborator efectuate relevante unei cereri în care se solicită actul permisiv;
raport statistic – document generat de către SIA GEAP, care reflectă sinteza datelor stocate în sistem;
3) evenimentul – obiect informaţional intersistemic
Obiectele informaţionale împrumutate – persoană fizică şi unitate de drept – sînt iniţial înregistrate şi identificate în alte sisteme, respectiv Registrul de stat al populaţiei şi Registrul de stat al unităţilor de drept, pentru care nemijlocit în RAP se menţin numai numerele de identificare (IDNP sau IDNO), în acest caz nu se admite modificarea identificatorului. Toate datele suplimentare necesare sînt accesibile din Registrul de stat al populaţiei şi Registrul de stat al unităţilor de drept, iar în caz de necesitate acestea pot fi completate.
19. Scenariile de bază sînt:
1) depunerea cererilor prin intermediul portalului serviciilor publice
Prezentul scenariu este utilizat de către solicitanţii de acte permisive care au acces la Internet şi se pot autentifica pe portal prin intermediul MPass. Solicitanţii sînt scutiţi de necesitatea de vizitare a autorităţilor publice responsabile pentru eliberarea actelor permisive şi vor putea să prezinte cererea în formă electronică şi, de asemenea, să anexeze toate documentele necesare în format electronic. Pentru a solicita acte permisive, solicitantul trebuie să efectueze următorii paşi:
a) accesarea portalului serviciilor publice: www.servicii.gov.md;
b) autentificarea în SIA GEAP prin intermediul MPass, folosind certificatul electronic;
c) parcurgerea listei de acte permisive şi selectarea documentului necesar;
d) completarea formularului electronic cu informaţiile necesare (formularul va conţine, de asemenea, lista de documente care urmează a fi anexate la cerere prin ataşare. În cazul depunerii cererii pentru prelungirea actului permisiv, solicitantul selectează opţiunea de prelungire a actului permisiv în formularul cererii şi indică informaţia despre actul permisiv pentru care se solicită prelungirea);
e) anexarea documentelor necesare;
f) în cazul în care solicitantul nu anexează unele din documentele necesare, acesta va depune cererea pentru obţinerea documentelor necesare. (etapele pentru solicitarea documentelor lipsă sînt descrise în scenariul dedicat acestei funcţionalităţi);
g) achitarea taxei pentru obţinerea actelor permisive prin intermediul Serviciului Guvernamental de Plăţi Electronice (MPay) sau prin transfer bancar. După efectuarea plăţii, SIA GEAP va primi confirmarea de plată prin MPay sau, în caz contrar, specialistul autorităţii emitente va verifica efectuarea plăţii prin alte mijloace (cum ar fi verificarea contului bancar);
h) după ce toate documentele vor fi ataşate şi formularul de cerere completat, solicitantul va putea salva cererea ca "Proiect" sau o va putea semna electronic şi o va trimite spre executare autorităţii publice responsabile;
i) SIA GEAP va genera un număr unic al cererii, care va servi drept identificator unic pe parcursul întregului flux de solicitare şi de eliberare a actului permisiv;
j) autoritatea publică responsabilă va primi notificarea prin e-mail sau prin SIA GEAP cu privire la cererea nouă intrată în sistem;
k) SIA GEAP va genera certificatul constatator privind confirmarea depunerii cererii;
2) depunerea cererilor prin intermediul subdiviziunilor teritoriale ale Agenţiei Servicii Publice
Posibilitatea de a depune cererea prin intermediul subdiviziunilor teritoriale ale Agenţiei Servicii Publice va fi disponibilă solicitanţilor care nu au posibilitatea de a face solicitare prin intermediul portalului www.servicii.gov.md şi nu doresc să viziteze birourile autorităţilor publice care emit actele permisive. Prezentul scenariu va fi valabil pentru cererile la autorităţile publice care nu vor avea birouri teritoriale, ceea ce face costisitoare deplasarea în scopul depunerii cererilor. Conform prezentului scenariu, subdiviziunile teritoriale ale Agenţiei Servicii Publice vor reprezenta serviciul de tip "Front Office" şi punctul de interacţiune dintre solicitanţii actelor permisive şi autorităţile emitente de acte permisive. Solicitanţii vor vizita subdiviziunile teritoriale ale Agenţiei Servicii Publice pentru a depune cererile care vor fi digitalizate şi depuse electronic pentru procesare către autorităţile publice responsabile. Paşii pentru scenariul propus sînt:
a) solicitantul vizitează subdiviziunile teritoriale ale Agenţiei Servicii Publice;
b) specialistul Agenţiei Servicii Publice oferă asistenţă solicitantului la completarea corectă a cererii pe suport de hîrtie. În cazul depunerii cererii pentru prelungirea actului permisiv, solicitantul perfectează formularul cererii de prelungire a actului permisiv şi completează informaţia privind actul permisiv pentru care se solicită prelungirea;
c) solicitantul completează cererea pe hîrtie şi o semnează;
d) solicitantul prezintă copii pe suport de hîrtie sau originalele documentelor necesare pentru a fi ataşate la cerere;
e) specialistul Agenţiei Servicii Publice se autentifică în SIA GEAP prin intermediul MPass;
f) specialistul subdiviziunii teritoriale ale Agenţiei Servicii Publice completează cererea şi anexează documentele scanate din SIA GEAP în numele solicitantului şi semnează cererea, folosind semnătura electronică. Cererea este semnată electronic de către specialistul subdiviziunii teritoriale ale Agenţiei Servicii Publice pentru a autentifica că versiunea electronică a cererii şi documentele scanate corespund documentelor pe suport de hîrtie depuse şi semnate de solicitant;
g) în cazul în care solicitantul nu anexează unele din documentele necesare, acesta va depune cererea pentru obţinerea documentelor necesare. (etapele pentru solicitarea documentelor lipsă sunt descrise în scenariul dedicat acestei funcţionalităţi). Dacă solicitantul nu anexează unele din documentele necesare pentru obţinerea actului permisiv, Agenţia Servicii Publice asigură procedura de completare a cererii(lor) pentru obţinerea doar a documentului(lor) care ţin de competenţa Agenţiei Servicii Publice, în caz contrar, va surveni refuzul de primire a cererii;
h) după completarea cererii, SIA GEAP generează factura de plată pentru achitarea taxei pentru actele permisive. În cazul în care solicitantul nu anexează unele din documentele necesare pentru obţinerea actului permisiv, Agenţia Servicii Publice asigură procedura de completare a cererii(lor) pentru obţinerea doar a documentului(lor) care ţin de competenţa Agenţiei Servicii Publice, în caz contrar va surveni refuzul de primire a cererii;
i) specialistul Agenţiei Servicii Publice va înmîna factura de plată solicitantului;
j) solicitantul va achita factura la sediul băncii, la terminalele de încasare instalate în locuri publice, la subdiviziunile teritoriale ale Agenţiei Servicii Publice, prin intermediul MPay sau prin transfer bancar;
k) după efectuarea plăţii, SIA GEAP va primi confirmarea plăţii;
l) cererea poate fi salvată ca "Proiect", în cazul în care nu este finalizată şi va fi transmisă mai tîrziu;
m) în cazul în care cererea este completă, specialistul Agenţiei Servicii Publice va depune cererea la autoritatea publică responsabilă de procesare şi de executare.
n) originalele cererilor (pe suport de hîrtie) vor fi transmise o dată pe lună pe adresa autorităţii publice responsabile de eliberarea actului permisiv;
o) SIA GEAP va genera un număr unic al cererii, care va servi drept identificator unic pe parcursul întregului flux de solicitare şi de eliberare a actului permisiv;
p) autoritatea publică responsabilă va primi notificarea cu privire la cererea nouă intrată în sistem prin e-mail sau prin SIA GEAP;
q) în cazul în care cererea nu este îndeplinită corect sau conţine date neveridice ori documente neautentice, reprezentantul autorităţii publice va refuza acceptarea cererii. Solicitantul va fi notificat cu privire la respingerea cererii;
3) depunerea cererilor la sediul autorităţii publice responsabile pentru eliberarea actului permisiv
Prezentul scenariu va fi utilizat atunci cînd solicitanţii vor vizita autorităţile publice emitente pentru a solicita eliberarea actelor permisive. Acest scenariu implică solicitarea actelor permisive prin SIA GEAP în vederea standardizării procedurii de solicitare, de procesare şi de facilitare a schimbului de date între autorităţi şi asigurării transparenţei întregului proces de solicitare şi de eliberare a actelor permisive. Scenariul de solicitare a obţinerii actelor permisive la sediul autorităţilor publice emitente implică următoarele etape:
a) solicitantul vizitează sediul autorităţii publice;
b) specialistul autorităţii publice oferă asistenţă solicitantului la completarea corectă a cererii pe suport de hîrtie;
c) solicitantul completează cererea pe suport de hîrtie şi o semnează. În cazul depunerii cererii pentru prelungirea actului permisiv, solicitantul perfectează formularul cererii de prelungire a actului permisiv şi completează informaţia privind actul permisiv pentru care se solicită prelungirea;
d) solicitantul prezintă copiile pe suport de hîrtie sau originalele documentelor necesare pentru a fi ataşate la cerere;
e) specialistul autorităţii publice se autentifică în SIA GEAP prin intermediul MPass;
f) specialistul autorităţii publice completează cererea, anexează documentele scanate în SIA GEAP şi semnează cererea folosind semnătura electronică. Cererea este semnată electronic de către specialistul autorităţii emitente de acte permisive pentru a autentifica că versiunea electronică a cererii şi documentele scanate corespund documentelor pe suport de hîrtie depuse şi semnate de solicitant;
g) în cazul în care solicitantul nu anexează unele documente care trebuie să fie ataşate, acesta va putea solicita asistenţă pentru obţinerea documentelor necesare prin SIA GEAP. Cererea va fi salvată ca "Proiect", pînă cînd nu vor fi obţinute toate documentele necesare (etapele pentru solicitarea documentelor lipsă sînt descrise în scenariul dedicat acestei funcţionalităţi);
h) după completarea cererii, SIA GEAP va elibera factura de plată pentru achitarea taxei pentru actele permisive, după caz;
i) reprezentantul autorităţii publice va înmîna factura de plată solicitantului;
j) solicitantul va achita factura la sediul băncii, la terminalele de încasare instalate în locuri publice, la subdiviziunile teritoriale ale Agenţiei Servicii Publice, prin intermediul MPay, prin transfer bancar sau în numerar în casieria autorităţii emitente de acte permisive;
k) după efectuarea plăţii, SIA GEAP va primi confirmarea plăţii care va fi accesibilă pentru specialistul autorităţii emitente de acte permisive;
l) cererea va fi salvată ca "Proiect", în cazul în care nu este finalizată şi va fi transmisă mai tîrziu;
m) în cazul în care cererea este completă, reprezentantul autorităţii publice va depune cererea la autoritatea publică responsabilă de procesare şi executare;
n) SIA GEAP va elibera un număr unic al cererii, care va fi folosit de către solicitant pentru a monitoriza statutul cererii prin conectarea la SIA GEAP prin intermediul portalului www.servicii.gov.md;
o) autoritatea publică responsabilă va primi, prin e-mail sau prin intermediul SIA GEAP, notificarea cu privire la cererea nouă intrată în sistem;
4) scenariul pentru obţinerea documentelor lipsă constă din următoarele etape:
a) utilizatorul (solicitantul, funcţionarul oficiului poştal, reprezentantul autorităţii publice) completează cererea de obţinere a documentului permisiv;
b) formularul de cerere deschide lista documentelor care trebuie să fie anexate la cerere;
c) pentru fiecare document care urmează să fie anexat, utilizatorul poate să ataşeze documentul electronic (scanat) sau să solicite documentul prin apăsarea butonului "Solicită", funcţie disponibilă pentru fiecare document din listă;
d) după apăsarea butonului "Solicită", se deschide un nou formular de cerere şi utilizatorul completează cererea pentru obţinerea documentului necesar. Procesul de completare a cererii şi de achitare a taxei pentru obţinerea documentului este similar cu procesul standard de depunere a cererilor primare descrise în scenariile de mai sus;
e) în cazul în care nu sînt ataşate toate documentele, cererea este salvată ca "Proiect", iar solicitantul poate continua completarea cererii mai tîrziu, după obţinerea tuturor documentelor necesare;
f) după obţinerea documentelor necesare, solicitantul accesează cabinetul personal şi accesează proiectul cererii;
g) anexează documentele necesare;
5) analiza şi procesarea cererii de către autoritatea publică responsabilă de eliberarea actelor permisive
După ce cererea este completată şi depusă la autoritatea publică responsabilă, aceasta este examinată şi analizată de către un specialist responsabil pentru analizarea şi procesarea cererilor. Specialistul responsabil din autoritatea publică va fi notificat prin e-mail sau prin intermediul SIA GEAP privind noile cereri primite. Cererea va fi înregistrată în registrul documentelor de intrare, care va fi pe suport de hîrtie sau electronic (componentă a SIA GEAP) şi va fi lansat procesul de analiză şi procesare a cererilor. Prezentul scenariu va avea loc în toate autorităţile publice responsabile pentru eliberarea actelor permisive. Mai jos sînt descrişi paşii pentru scenariul propus:
a) persoana responsabilă de recepţionarea cererilor din cadrul autorităţii publice responsabile de eliberarea actelor permisive primeşte notificarea prin e-mail sau prin intermediul SIA GEAP privind noile cereri de eliberare a actelor permisive;
b) cererea este transmisă spre executare specialistului responsabil din cadrul autorităţii publice prin intermediul SIA GEAP sau pe suport de hîrtie prin imprimarea cererii şi a documentelor anexate;
c) specialistul responsabil examinează cererea şi setul de documente ataşate. În cazul în care cererea nu este completată corect sau conţine date neveridice sau documente neautentice, specialistul din autoritatea publică responsabilă de eliberarea actelor permisive refuză cererea, completează justificarea refuzului şi trimite notificarea cu privire la respingerea cererii solicitantului;
d) dacă cererea este acceptată, specialistul responsabil efectuează validarea electronică suplimentară a datelor din formularul de cerere şi a documentelor anexate. Acesta, prin intermediul SIA GEAP, primeşte date din sistemele informaţionale ale altor autorităţi publice sau utilizează accesul direct pentru a accesa informaţiile necesare;
e) specialistul responsabil este notificat prin intermediul SIA GEAP privind achitarea facturii;
f) dacă toate datele sînt corecte şi solicitantul îndeplineşte toate criteriile necesare pentru eliberarea documentului permisiv, specialistul responsabil completează formularul documentului permisiv în SIA GEAP sau pe suport de hîrtie.
g) documentul pe suport de hîrtie este transmis conducerii autorităţii pentru adoptarea deciziei şi pentru semnare;
h) documentul în format electronic este transmis conducerii pentru adoptarea deciziei şi pentru semnare electronică;
i) după adoptarea deciziei semnată electronic, specialistul responsabil pentru procesarea cererii marchează statutul actului permisiv în "Eliberat" şi notifică specialistului responsabil pentru eliberarea/livrarea/înmînarea actelor permisive finalizarea documentului;
j) în cazul recepţionării cererii privind prelungirea actului permisiv, specialistul responsabil examinează cererea şi documentele anexate, accesează în sistem dosarul actului permisiv pentru care este solicitată prelungirea şi actualizează actul permisiv şi dosarul acestuia cu informaţia şi documentele actualizate;
k) specialistul responsabil pentru eliberare/livrare/înmînare menţionează în SIA GEAP finalizarea procesului de eliberare a actului permisiv. Actul permisiv pe suport de hîrtie este scanat şi introdus în SIA GEAP. În cazul prelungirii actului permisiv, specialistul actualizează informaţia în SIA GEAP şi modifică statutul actului permisiv în "Prelungit", indicînd termenul de valabilitate;
l) SIA GEAP notifică solicitantului prin e-mail şi prin cabinetul personal finalizarea procesării actului permisiv;
m) în cazul în care solicitantul nu este un utilizator al SIA GEAP şi cererea a fost depusă pe suport de hîrtie, prin poştă sau la sediul autorităţii publice emitente, SIA GEAP aduce la cunoştinţa specialistului Agenţiei Servicii Publice sau specialistului autorităţii publice care a primit cererea finalizarea analizei cererii. Eliberarea actului permisiv pe suport de hîrtie poartă un caracter opţional. În cazul în care solicitantul cere eliberarea actului permisiv pe suport de hîrtie, fapt despre care se face menţiune în cererea de acordare a serviciului, autoritatea publică care a eliberat documentul transmite acestuia (în original, pe blancheta tipizată) în adresa Agenţiei Servicii Publice pentru eliberare ulterioară;
n) actul permisiv este înmînat solicitantului. În cazul în care solicitantul a solicitat livrarea actelor permisive la sediul său, autoritatea publică trimite actele permisive prin serviciul poştal sau prin alte servicii de livrare la sediul solicitantului;
o) instituţia care a eliberat actul permisiv înregistrează în SIA GEAP faptul emiterii actului permisiv;
p) actul permisiv este stocat electronic în dosarul personal electronic al solicitantului în SIA GEAP;
q) dacă altă autoritate publică solicită informaţii cu privire la actul permisiv eliberat, informaţiile referitoare la actul permisiv respectiv vor putea să fie accesate din SIA GEAP prin platforma de interoperabilitate MConnect;
6) scenariul pentru interacţiunea cu laboratoarele implicate în eliberarea actelor permisive
Prezentul scenariu este conceput pentru a facilita interacţiunea dintre solicitant şi laboratoarele implicate în efectuarea încercărilor de laborator necesare pentru eliberarea actelor permisive. Scopul este de a minimiza vizitele solicitantului la laboratoare. După ce probele pentru efectuarea încercărilor de laborator sînt prezentate la laborator şi încercările necesare sînt efectuate, rezultatele încercărilor de laborator sînt transmise electronic autorităţilor publice responsabile pentru emiterea actelor permisive. Scenariul constă din următoarele etape:
a) după completarea cererii pentru obţinerea actelor permisive, solicitantul depune cererea, efectuează plata şi primeşte numărul de identificare unic pentru cerere (ID);
b) solicitantul sau inspectorul care a colectat probele pentru încercări expediază probele la laboratorul de specialitate;
c) solicitantul sau inspectorul care a colectat probele pentru încercări marchează probele cu numărul unic de identificare (ID) al cererii pentru a-l atribui încercărilor de laborator corespunzătoare formularului cererii depuse;
d) solicitantul sau inspectorul care a colectat probele pentru încercări completează un formular în laborator şi indică numărul unic de identificare, adresa poştală şi e-mailul unde vor fi livrate rezultatele încercărilor de laborator;
e) după ce sînt obţinute rezultatele încercărilor de laborator, raportul de încercări se semnează electronic şi se introduce în SIA GEAP, avînd o interfaţă şi un rol destinat laboratoarelor. Raportul de încercări se introduce în sistem utilizînd numărul unic de identificare (ID) care atribuie raportul anexat la dosarul corespunzător. În cazul în care laboratorul nu utilizează SIA GEAP, rapoartele de încercări sînt expediate prin poştă, e-mail sau fax la autoritatea responsabilă pentru eliberarea actului permisiv în cauza care îl ataşează la formularul/mapa cererii corespunzătoare folosind numărul unic de identificare (ID);
f) persoana responsabilă din autoritatea publică analizează şi examinează formularul de cerere şi documentele anexate, care, de asemenea, include raportul privind rezultatele încercărilor de laborator;
7) scenariul pentru depunerea actelor permisive la autorităţile publice care solicită acte permisive
Prezentul scenariu constă din următoarele etape:
a) în cazul în care solicitantul completează cererea de eliberare a actului permisiv, acesta indică autoritatea publică şi adresa unde actul permisiv trebuie să fie prezentat după emitere;
b) în cazul în care autoritatea publică este un utilizator al sistemului, aceasta primeşte o notificarea privind faptul eliberării actului permisiv şi are acces la actele permisive eliberate pentru un solicitant concret;
c) în cazul în care autoritatea publică nu va folosi sistemul, actul permisiv va fi trimis de către autoritatea emitentă prin poştă, e-mail sau prin alt serviciu de livrare;
d) toate actele permisive eliberate prin intermediul SIA GEAP vor fi stocate în SIA GEAP şi orice altă autoritate publică cu un drept expres va putea accesa informaţiile cu privire la actele permisive eliberate, inclusiv formularul de cerere, documentele anexate, rapoartele de încercări de laborator etc. Nivelul şi drepturile de acces la informaţiile cu privire la actele permisive vor fi stabilite de către administratorul SIA GEAP.
Acestea sînt scenariile de bază în SIA GEAP utilizate pentru emiterea actelor permisive. La etapa elaborării cerinţelor funcţionale şi nonfuncţionale detaliate, procesele de lucru şi scenariile vor fi descrise în mai multe detalii.
8) scenariul privind suspendarea, reluarea valabilităţii actului permisiv se porneşte de către specialistul responsabil din cadrul autorităţii emitente de acte permisive şi constă din următoarele etape:
a) SIA GEAP notifică specialistului din cadrul autorităţii emitente necesitatea de a accesa dosarul actului permisiv;
b) specialistul din cadrul autorităţii emitente de acte permisive accesează dosarul actului permisiv în SIA GEAP şi accesează actul permisiv;
c) pentru suspendarea sau reluarea activităţii actului permisiv, specialistul modifică statutul actului permisiv în "Suspendat" sau "Activ" şi anexează documentele necesare (data şi numărul deciziei) în baza cărora se efectuează suspendarea sau reluarea activităţii. Statutul actului permisiv se modifică doar după aprobarea conducerii autorităţii;
d) conducerea autorităţii este notificată privind modificarea statutului actului permisiv;
e) conducerea autorităţii aprobă schimbarea statutului;
f) SIA GEAP notifică beneficiarului/posesorului actului permisiv schimbarea statutului actului permisiv;
9) scenariul privind retragerea actului permisiv constă din următoarele etape:
a) SIA GEAP notifică specialistului din cadrul autorităţii emitente despre necesitatea de a accesa dosarul actului permisiv;
b) specialistul din cadrul autorităţii emitente de acte permisive accesează dosarul actului permisiv în SIA GEAP şi accesează actul permisiv;
c) pentru retragerea actului permisiv, specialistul modifică statutul actului permisiv în "Retras" şi anexează documentele necesare (data şi numărul deciziei) în baza cărora se efectuează retragerea actului permisiv. Statutul actului permisiv se modifică doar după aprobarea conducerii autorităţii;
d) conducerea autorităţii este notificată despre modificarea statutului actului permisiv;
e) conducerea autorităţii aprobă schimbarea statutului;
f) SIA GEAP notifică beneficiarului/posesorului actului permisiv schimbarea statutului actului permisiv;
10) scenariul privind declararea actului permisiv ca fiind nevalabil constă din următoarele etape:
a) SIA GEAP notifică specialistului din cadrul autorităţii emitente necesitatea de a accesa dosarul actului permisiv;
b) specialistul autorităţii emitente modifică actului permisiv în "Nevalabil". Schimbarea statutului se afişează în interfaţa publică a SIA GEAP;
c) posesorul actului permisiv este notificat privind schimbarea statutului;
11) scenariul privind suspendarea termenului stabilit are loc după recepţionarea cererii, dacă se constată că aceasta este incompletă. Autoritatea emitentă suspendă termenul stabilit de lege pentru eliberarea/prelungirea/reperfectarea actului permisiv solicitat. Acest scenariu constă din următoarele etape:
a) SIA GEAP notifică specialistului din cadrul autorităţii emitente despre necesitatea de a accesa dosarul actului permisiv;
b) specialistul responsabil pentru procesarea cererii accesează cererea în format electronic în SIA GEAP;
c) specialistul examinează cererea şi documentele anexate, suspendă termenul, indică cauza suspendării;
d) SIA GEAP notifică solicitantului suspendarea, informează despre cerinţele prevăzute de lege care nu sînt îndeplinite şi indică expres ce trebuie să prezinte şi/sau să efectueze solicitantul pentru ca cererea să poată fi procesată;
e) SIA GEAP notifică conducerii autorităţii responsabile de eliberarea actului permisiv suspendarea termenului de eliberare/prelungire/reperfectare a actului permisiv solicitat;
f) solicitantul completează formularul cererii cu informaţia care demonstrează efectuarea acţiunilor stabilite de lege şi/sau prezentă informaţia necesară pentru ca autoritatea emitentă să poată procesa cererea pentru întrunirea condiţiilor sau pentru încetarea suspendării termenului;
g) după expirarea termenului suspendat, SIA GEAP reia cronometrarea termenului de la data suspendării (inclusiv), care va continua în limitele stabilite de lege pentru eliberarea actului permisiv.
h) SIA GEAP notifică solicitantului şi conduceri autorităţii reluarea termenului suspendat.
12) scenariul privind aprobarea tacită a actului permisiv constă din următoarele etape:
a) solicitantul solicită actul permisiv prin intermediul SIA GEAP sau prin intermediul funcţionarului de la ghişeul Agenţiei Servicii Publice;
b) cererea solicitantului este transmisă spre executare specialistului responsabil din cadrul autorităţii publice prin intermediul SIA GEAP sau pe suport de hîrtie prin imprimarea cererii şi a documentelor anexate;
c) termenul pentru prelucrarea solicitării actului permisiv expiră şi SIA GEAP notifică specialistului responsabil şi conducerii autorităţii publice faptul că termenul expiră şi solicitarea de eliberare a actului permisiv se va considera aprobată tacit, în cazul în care aceştia nu vor reacţiona în următoarele 24 de ore;
d) în cazul expirării termenului pentru prelucrarea solicitării, SIA GEAP notifică specialistului responsabil, conducerii autorităţii publice şi solicitantului faptul că termenul pentru prelucrarea solicitării a expirat şi că aceasta se consideră acceptată tacit;
e) SIA GEAP stochează, înregistrează cererea solicitantului ca fiind aprobată tacit, eliberînd pentru aceasta un număr unic de identificare;
13) scenariul privind reperfectarea actului permisiv are loc la schimbarea numelui sau a denumirii titularului, modificarea unor alte date reflectate în actul permisiv, a căror actualizare însă nu poate fi identificată legătura dintre actul permisiv, obiectul şi titularul actului.
a) solicitantul accesează www.servicii.gov.md sau solicită prin intermediul ghişeului Agenţiei Servicii Publice serviciul de reperfectare a actului permisiv pe care îl deţine;
b) cererea solicitantului, inclusiv documentele anexate cererii, sînt transmise spre executare specialistului responsabil din cadrul autorităţii publice responsabile prin intermediul SIA GEAP;
c) SIA GEAP notifică specialistului din cadrul autorităţii emitente apariţia unei noi sarcini setate spre executare către acesta;
d) specialistul din cadrul autorităţii publice responsabile examinează dosarul şi emite o decizie privind reperfectarea actului permisiv. Dacă în decurs de 5 zile lucrătoare de la data depunerii cererii de reperfectare a actului permisiv şi a documentelor anexate la cerere specialistul din cadrul autorităţii emitente nu ia nicio decizie, se adoptă scenariul aprobării tacite;
e) SIA GEAP notifică solicitantului decizia emisă;
f) specialistul din cadrul autorităţii emitente înregistrează actul permisiv reperfectat în RAP al SIA GEAP;
g) SIA GEAP notifică solicitantului despre actul permisiv reperfectat.
20. Introducerea datelor în RAP se efectuează în baza datelor din documentele transmise de subiecţii RAP, atît pe hîrtie, cît şi în format electronic. Evidenţa obiectelor informaţionale se ţine conform instrucţiunilor elaborate de deţinătorul RAP şi aprobate în comun cu registratorii implicaţi. În cazul depistării unor erori sau inexactităţi în documentele sau datele primite, deţinătorul RAP este obligat să informeze despre aceasta furnizorul datelor RAP şi destinatarii cărora le-au fost transmise date eronate.
21. Dacă furnizorul datelor RAP se adresează cu un demers argumentat privind rectificarea datelor eronate sau inexacte, administratorul RAP va face corectările necesare şi informează despre aceasta furnizorul datelor care a făcut demersul. Accesul la RAP poate fi activ sau pasiv.
22. Accesul activ permite introducerea, citirea şi extragerea informaţiei în/din RAP.
23. Accesul pasiv permite citirea, căutarea şi extragerea informaţiei din RAP prin Internet de către orice persoană în temeiul datelor de identificare ale actului permisiv, datelor de identificare ale posesorului actului permisiv, precum şi în baza numărului unic de înregistrare şi/sau codului de securitate al înregistrării actului permisiv emis.
24. Autorităţile publice din Republica Moldova au acces gratuit la informaţia din RAP în volumul necesar pentru exercitarea atribuţiilor prevăzute de lege şi cu respectarea legislaţiei în domeniul protecţiei datelor cu caracter personal.
25. Destinatarii datelor RAP vor avea acces la informaţia privind actele permisive cu respectarea legislaţiei în domeniul protecţiei datelor cu caracter personal.
26. Utilizarea, difuzarea sau modificarea ilegală a datelor ori nimicirea lor se sancţionează în conformitate cu legislaţia în vigoare.
[Pct.26 modificat prin Hot.Guv. nr.913 din 16.12.2020, în vigoare 18.12.2020]
27. Documentele care au fost prezentate pe suport de hîrtie, după scanarea acestora de către registrator, se restituie persoanei care le-a prezentat, cu excepţia cazului de depunere a documentelor direct de către solicitant, utilizînd interfaţa SIA GEAP. Copiile scanate se stochează în baza de date a SIA GEAP, anexîndu-se la cererea de solicitare a actului permisiv.
28. Datele se păstrează în RAP în ordine cronologică, ceea ce asigură posibilitatea obţinerii datelor cu privire la actele permisive pentru o etapă determinată de timp.
29. Radierea datelor din RAP se efectuează de către administratorul RAP în baza deciziei registratorului RAP, cu respectarea strictă a cerinţelor privind protecţia datelor cu caracter personal. Radierea datelor se face prin inserarea unei note speciale şi nu reprezintă excluderea fizică a datelor din RAP.
30. Păstrarea RAP este asigurată de deţinător pînă la adoptarea deciziei despre lichidarea acestuia de către Guvern. În cazul lichidării RAP, datele şi documentele conţinute în acesta se transmit în arhiva electronică conform legislaţiei.
31. Asigurarea securităţii, confidenţialităţii şi integrităţii datelor prelucrate în cadrul RAP se efectuează cu respectarea strictă a cerinţelor faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora în cadrul sistemelor informaţionale, aprobate prin hotărîre de Guvern.
32. Pentru asigurarea funcţionării eficiente şi neîntrerupte a RAP, schimbul informaţional de date dintre participanţii la RAP este asigurat în regim non-stop.
33. Schimbul informaţional cu autorităţile publice se efectuează prin intermediul platformei guvernamentale de interoperabilitate MConnect.
IV. REGIMUL JURIDIC DE UTILIZARE A DATELOR DIN RAP
34. Accesul la datele din RAP se acordă în conformitate cu Legea nr.982-XIV din 11 mai 2000 privind accesul la informaţie. Utilizatorii beneficiază de drepturi egale de acces la informaţia din RAP şi nu sînt obligaţi să justifice, în faţa posesorului RAP, necesitatea obţinerii informaţiei solicitate, excepţie fiind o categorie specială de date cu caracter personal.
35. Accesul la datele din RAP este condiţionat de rolul utilizatorului. Astfel, registratorul sau subregistratorul are acces tehnic la datele din RAP, ceea ce presupune introducerea, modificarea şi radierea datelor înregistrate de aceştia. Restul utilizatorilor au acces informaţional la datele din RAP, ceea ce presupune vizualizarea datelor numai în formatul individual permis pentru fiecare utilizator în parte. În unele cazuri registratorul sau subregistratorul poate avea rol de utilizator cu acces limitat informaţional la date.
36. Punerea la dispoziţie a datelor din RAP se realizează prin:
1) acordarea accesului autorizat prin intermediul platformei guvernamentale de interoperabilitate MConnect;
2) eliberarea documentelor pe suport de hîrtie, în modul stabilit;
3) acordarea datelor prin intermediul poştei electronice sau al altor mijloace de telecomunicaţii.
37. Acordarea accesului la datele din RAP se efectuează prin intermediul platformei guvernamentale de interoperabilitate MConnect în baza acordurilor încheiate cu Instituţia Publică "Centrul de Guvernare Electronică". Categoriile de date din RAP la care se permite accesul se stabilesc în acordurile respective.
38. Extrasele din RAP şi documentele se eliberează doar de către registratorul RAP şi pot fi semnate electronic. Documentele electronice poartă semnătura electronică a registratorului RAP.
[Pct.38 modificat prin Hot.Guv. nr.913 din 16.12.2020, în vigoare 18.12.2020]
39. Se interzice utilizarea datelor din RAP în scopuri contrare legii.
40. Datele cu caracter personal ale persoanelor fizice se utilizează în temeiul legislaţiei privind protecţia datelor cu caracter personal.
41. Destinatarul datelor din RAP nu este în drept să modifice datele obţinute din RAP, iar la utilizarea acestora este obligat să indice sursa lor.
42. Datele recepţionate din RAP nu pot fi transmise persoanelor terţe, dacă legislaţia în vigoare sau tratatele internaţionale la care Republica Moldova este parte nu prevăd altfel.
V. MANAGEMENTUL UTILIZATORILOR ÎN CADRUL RAP
ŞI PROCESELE DE ADMINISTRARE
43. Managementul utilizatorilor va fi efectuat prin intermediul modului de gestiune a rolurilor şi utilizatorilor din cadrul SIA GEAP de către administratorii desemnaţi.
44. Atît pentru asigurarea posibilităţii de intervenţie operativă, cît şi pentru descentralizarea gestionării utilizatorilor şi a drepturilor de acces se va realiza distribuirea drepturilor conform proceselor de administrare:
1) administrare sistem/infrastructură;
2) administrare conţinut;
3) administrare utilizatori;
4) administrare securitate.
45. Administratorul de sistem/infrastructură va gestiona sistemele operaţionale (administrare de sistem), sistemul informaţional, bazele de date, copierea rezervă/restabilirea, resursele de reţea.
Funcţiile administratorului de sistem/infrastructură i se atribuie deţinătorului RAP.
46. Administratorul de conţinut va fi responsabil pentru configurările de bază ale proceselor, redactările de forme.
Funcţiile administratorului de conţinut sînt atribuite autorităţilor emitente de acte permisive în limita domeniului de activitate.
47. Administratorii de utilizatori vor fi responsabili de:
1) administrarea utilizatorilor de nivel central (a deţinătorului RAP) şi administratorilor de utilizatori de nivel instituţional. Funcţiile enunţate se impun deţinătorului RAP.
2) administrarea de utilizatori de nivel instituţional (din cadrul autorităţilor emitente de acte permisive), care gestionează utilizatorii din cadrul autorităţii şi participă la examinarea şi tratarea incidentelor semnalate în cadrul autorităţii. Funcţiile enunţate sînt atribuite autorităţilor emitente de acte permisive.
48. Administratorul de securitate va asigura monitorizarea acţiunilor utilizatorilor, accesarea şi furnizarea datelor de audit.
Funcţiile administratorului de securitate se impun părţilor responsabile pentru domeniile de competenţă prevăzute în pct.45.
49. Procesele de administrare pe domeniile de competenţă se efectuează cu ajutorul procedurilor de administrare.
Utilizarea procedurilor de administrare care nu sînt aprobate se admite numai în situaţii de forţă majoră.
Modificări în procedura de administrare se admit numai după aprobarea lor de către deţinătorul RAP.
Procedurile de administrare se elaborează pentru fiecare proces de administrare. Toate procedurile de administrare se documentează în formă de regulamente/instrucţiuni şi se aprobă de către deţinătorul RAP.
50. Raportarea şi tratarea incidentelor se va efectua prin intermediul modului HelpDesk (element al SIA GEAP).
51. Incidentele vor fi înregistrate şi soluţionate la nivel instituţional de către administratorul de utilizatori de nivel local (ca prim nivel în examinarea tichetului), iar la necesitate va fi redirecţionat către deţinătorul RAP.
52. Administratorii pentru domeniile de competenţă sînt obligaţi:
1) să asigure funcţionarea şi ţinerea RAP în conformitate cu legislaţia şi cadrul normativ în vigoare;
2) să asigure suportul metodologic şi practic pentru toţi utilizatorii pentru incidentele din competenţă;
3) să asigure colectarea datelor de la utilizatori, stocarea lor în banca centrală de date, menţinerea şi actualizarea RAP în baza informaţiei colectate;
4) să verifice autenticitatea, veridicitatea şi oportunitatea prezentării de către participanţi a datelor în banca centrală de date a RAP;
5) să acorde utilizatorului RAP acces la date din banca centrală de date a RAP în conformitate cu legislaţia în vigoare. În caz de modificare a drepturilor de acces, administratorul trebuie să ia decizia cu privire la reconfigurarea acestora, la necesitate;
6) să organizeze utilizatorului accesul autorizat la datele incluse în RAP;
7) să asigure asistenţă informaţională utilizatorilor RAP în modul stabilit;
8) să efectueze măsurile necesare privind protecţia şi confidenţialitatea datelor din RAP, inclusiv împotriva accesului, corectării, modificării şi transmiterii neautorizate;
9) să asigure măsurile organizatorico-tehnice necesare pentru protecţia datelor în conformitate cu cerinţele privind protecţia datelor RAP şi respectarea acestor măsuri;
10) să protejeze, prin măsuri adecvate, datele colectate, echipamentele tehnice şi produsele de program utilizate pentru administrarea acestora, asigurînd securitatea şi integritatea datelor conţinute în banca centrală de date a RAP împotriva riscurilor de pierdere, distrugere, precum şi împotriva folosirii neautorizate sau divulgării lor;
11) să efectueze monitorizarea şi supravegherea accesărilor datelor din RAP;
12) să efectueze auditul securităţii RAP, care conţine categorii speciale de date cu caracter personal;
13) să asigure serviciul de copiere de rezervă a întregului RAP pentru continuitatea operaţională în cazul apariţiei unui incident şi restabilirea rapidă a funcţionalităţii RAP fără pierdere de date în mai puţin de o oră, cu excluderea/limitarea extinderii defecţiunilor în cadrul RAP, cu minimizarea impactului negativ asupra activităţii utilizatorilor;
14) să instaleze mijloacele software la locurile de muncă autorizate ale participanţilor şi să acorde suportul necesar pentru conectarea acestora la banca centrală de date a RAP;
15) să acorde asistenţă persoanelor autorizate care au acces la RAP referitor la utilizarea complexului de mijloace software şi hardware;
16) să informeze utilizatorii despre modificările condiţiilor tehnice de funcţionare a RAP.
53. Administratorii sînt în drept:
1) să supravegheze respectarea cerinţelor de securitate informaţională de către utilizatori, să fixeze cazurile şi tentativele de încălcare a acestora, precum şi să întreprindă măsurile necesare pentru prevenirea şi lichidarea consecinţelor;
2) să solicite de la utilizatori informaţiile necesare pentru completarea datelor din banca centrală de date a RAP;
3) să iniţieze procedura de suspendare a drepturilor de acces la datele incluse în RAP în cazurile de nerespectare a regulilor, standardelor şi normelor general acceptate în domeniul securităţii informaţionale;
4) să stabilească cerinţe faţă de mijloacele tehnice, canalele telecomunicaţionale şi software la locurile automatizate de muncă ale utilizatorilor;
5) să perfecţioneze şi să eficientizeze funcţionarea RAP.
54. Acţiunile administratorilor nu trebuie să încalce legislaţia în vigoare a Republicii Moldova şi să aducă prejudiciu RAP.
55. Administratorii care au comis încălcări ale prezentului Regulament poartă responsabilitate în conformitate cu legislaţia în vigoare.
56. Utilizatorii în SIA GEAP sînt:
1) autoritatea emitentă de acte permisive – autoritatea publică centrală/locală care este implicată în eliberarea actelor permisive. Aceasta va procesa cererile şi va înregistra în cadrul SIA GEAP datele privind actele permisive eliberate sau refuzate în conformitate cu prevederile Conceptului tehnic al Sistemului informaţional automatizat pentru gestionarea şi eliberarea actelor permisive şi ale prezentului Regulament;
2) solicitantul (persoana fizică/unitatea de drept) al actului permisiv, care completează cererile şi anexează documentele scanate;
3) laboratorul, care prezintă rezultatele încercărilor de laborator;
4) Agenţia Servicii Publice (centre multifuncţionale) – instituţie publică care va înregistra toate tipurile de acte permisive şi care va completa formularele de cerere cu anexarea documentelor privind solicitarea actului permisiv, inclusiv cu eliberarea actului permisiv.
57. Dezvoltarea SIA GEAP include activităţi ce ţin de dezvoltarea sistemului informaţional, structurilor bazelor de date, rapoartelor generate din SIA GEAP, elaborarea web serviciilor, managementul proceselor business.
Funcţiile de dezvoltare a SIA GEAP sînt impuse părţii contractate de către posesorul acestuia.
VI. SECURITATEA ŞI INTEGRITATEA INFORMAŢIEI DIN RAP
58. Pentru asigurarea funcţionării eficiente şi neîntrerupte a RAP, accesul la date este asigurat continuu.
59. La expirarea termenului de stocare, datele cu caracter personal din RAP urmează a fi distruse în modul stabilit de Legea nr.133 din 8 iulie 2011 privind protecţia datelor cu caracter personal.
60. Schimbul informaţional se efectuează numai cu utilizarea complexului de mijloace software şi hardware specializat, prin intermediul platformei de interoperabilitate "MConnect".
[Pct.60 modificat prin Hot.Guv. nr.913 din 16.12.2020, în vigoare 18.12.2020]
61. Măsurile de protecţie şi securitate a informaţiei din RAP reprezintă o parte componentă a lucrărilor de creare, dezvoltare şi exploatare a SIA GEAP.
62. Asigurarea securităţii informaţiei din RAP se efectuează în felul următor:
1) prevenirea conexiunilor neautorizate la reţelele telecomunicaţionale şi a interceptării cu ajutorul mijloacelor tehnice a datelor din SIA GEAP care conţine inclusiv şi RAP transmise prin aceste reţele;
2) excluderea accesului neautorizat la datele din RAP, asigurată prin folosirea mijloacelor speciale tehnice şi de program;
3) prevenirea distrugerii, modificării datelor sau a defecţiunilor în funcţionarea complexului tehnic şi de program, prin folosirea mijloacelor de protecţie speciale, inclusiv a programelor antivirus prin organizarea sistemului de control al securităţii softului şi efectuarea periodică a copiilor de siguranţă;
4) prevenirea acţiunilor intenţionate şi/sau neintenţionate ale utilizatorilor, care pot conduce la distrugerea sau modificarea datelor din RAP.
63. Asigurarea securităţii şi integrităţii informaţiei din RAP este condiţionată de standardele naţionale SM SR ISO/CEI 27001:2016 "Tehnologia informaţiei. Tehnici de securitate. Sisteme de management al securităţii informaţiei. Cerinţe" şi SM SR ISO/CEI 27002:2016 "Tehnologia informaţiei. Tehnici de securitate. Cod de bună practică pentru managementul securităţii informaţiei".
64. În procesul de ţinere a RAP se va asigura securitatea datelor cu caracter personal, în conformitate cu Legea nr.133 din 8 iulie 2011 privind protecţia datelor cu caracter personal, precum şi:
1) vor fi adoptate toate măsurile tehnice şi organizatorice necesare pentru a proteja datele cu caracter personal împotriva distrugerii accidentale sau ilicite, pierderii accidentale sau divulgării neautorizate, modificării, accesului sau oricărei forme neautorizate de prelucrare (în special luate măsuri pentru a se asigura că numai cei autorizaţi să acceseze datele cu caracter personal pot avea acces la aceste date);
2) se va asigura dacă datele cu caracter personal sînt exacte şi, atunci cînd este necesar, actualizate; fiind luate toate măsurile rezonabile pentru a se asigura că datele inexacte sau incomplete, avînd în vedere scopurile pentru care au fost colectate sau pentru care sînt prelucrate ulterior, sînt şterse sau rectificate;
3) vor fi prelucrate numai datele cu caracter personal care sînt strict necesare, adecvate, relevante şi care nu sînt excesive în raport cu scopurile pentru care sînt colectate sau prelucrate ulterior. Ţinînd cont de scopul prelucrării şi statutul persoanelor implicate, se va recurge la posibilităţile de a utiliza date depersonalizate;
4) se va asigura generarea şi păstrarea înregistrărilor de audit a securităţii pentru operaţiunile de prelucrare a datelor cu caracter personal, în condiţiile capitolului VIII din Cerinţele faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora în cadrul sistemelor informaţionale de date cu caracter personal, aprobate prin Hotărîrea Guvernului nr.1123 din 14 decembrie 2010. Înregistrările de audit ale operaţiunilor şi rezultatele acestora vor putea fi accesate de Centrul Naţional pentru Protecţia Datelor cu Caracter Personal şi puse la dispoziţia acestei entităţi în scopul investigării potenţialelor încălcări a regimului de prelucrare/protecţie a datelor cu caracter personal;
5) în cazul producerii incidentelor de securitate în cadrul SIA GEAP, persoanele responsabile vor informa neîntîziat conducerea Instituţiei Publice "Agenţia de Guvernare Electronică", vor întreprinde măsurile necesare pentru înlăturarea incidentului, cu informarea, în termen de 72 de ore de la producerea incidentului, a Centrului Naţional pentru Protecţia Datelor cu Caracter Personal.
[Pct.64 modificat prin Hot.Guv. nr.913 din 16.12.2020, în vigoare 18.12.2020]
VII. CONTROLUL ŞI RESPONSABILITATEA
65. Deţinătorul RAP şi registratorii sînt obligaţi să prevină accesul nesancţionat la datele din acesta, utilizarea ilegală, difuzarea, modificarea sau nimicirea lor.
66. Pentru deteriorarea, falsificarea, nimicirea şi alte acţiuni ilegale întreprinse asupra informaţiei ce se conţine în RAP, persoana responsabilă poartă răspundere în conformitate cu legislaţia.
67. Controlul intern asupra modului de ţinere a RAP se efectuează de către posesor. Controlul extern asupra modului de ţinere a RAP se efectuează de către Ministerul Economiei şi Infrastructurii.
[Pct.67 modificat prin Hot.Guv. nr.913 din 16.12.2020, în vigoare 18.12.2020]
68. Răspunderea pentru corectitudinea şi veridicitatea informaţiilor din bazele de date existente pînă la crearea RAP, care au devenit parte componentă a bazei de date a SIA GEAP, o poartă deţinătorii precedenţi ai acestor baze de date.