Hotărâre nr. 606 din 28.08.2024
cu privire la aprobarea Regulamentului privind organizarea şi funcţionarea Sistemului informaţional "Platforma integrată a profesiilor juridice"
GUVERNUL REPUBLICII MOLDOVA
H O T Ă R Â R E
cu privire la aprobarea Regulamentului privind organizarea şi funcţionarea
Sistemului informaţional "Platforma integrată a profesiilor juridice"
nr. 606 din 28.08.2024
(în vigoare 06.10.2024)
Monitorul Oficial al R. Moldova nr. 383-385 art. 726 din 06.09.2024
* * *
În temeiul art.76 alin.(2) lit.c) şi art.22 lit.d) din Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat (Monitorul Oficial al Republicii Moldova, 2004, nr.6-12, art.44), cu modificările ulterioare, Guvernul
HOTĂRĂŞTE:
1. Se aprobă Regulamentul privind organizarea şi funcţionarea Sistemului informaţional "Platforma integrată a profesiilor juridice" (se anexează).
2. Controlul asupra executării prezentei hotărâri se pune în sarcina Ministerului Justiţiei.
| PRIM-MINISTRU | Dorin RECEAN |
| Contrasemnează: | |
| Viceprim-ministru, | |
| ministrul dezvoltării | |
| economice şi digitalizării | Dumitru Alaiba |
| Ministrul justiţiei | Veronica Mihailov-Moraru |
| Ministrul finanţelor | Victoria Belous |
| Nr.606. Chişinău, 28 august 2024. | |
Aprobat
prin Hotărârea Guvernului nr.606/2024
REGULAMENT
privind organizarea şi funcţionarea Sistemului informaţional
"Platforma integrată a profesiilor juridice"
Capitolul I
DISPOZIŢII GENERALE
1. Regulamentul privind organizarea şi funcţionarea Sistemului informaţional "Platforma integrată a profesiilor juridice" (în continuare – Regulament) reglementează drepturile şi obligaţiile subiecţilor raporturilor juridice privind crearea şi ţinerea resursei informaţionale, modalitatea de ţinere a resursei informaţionale, procedura de înregistrare, de modificare, de completare şi de radiere a datelor, procedura de interacţiune cu furnizorii de date şi măsurile privind asigurarea securităţii resursei informaţionale a celor trei componente informaţionale distincte ale acesteia:
1.1. Registrul de stat al profesiilor juridice (în continuare – RSPJ), destinat evidenţei, prelucrării şi utilizării datelor profesiilor juridice conexe justiţiei şi entităţilor specifice domeniului;
1.2. Cabinetul profesionistului, utilizat de către persoanele care practică profesiile juridice conexe justiţiei (în continuare – profesionişti) în scopul gestionării individuale a profilului personal;
1.3. Sistemul de gestionare a dosarelor de mediere (în continuare – SGDM).
2. Sistemul informaţional "Platforma integrată a profesiilor juridice" (în continuare – SI PIPJ) reprezintă un ansamblu de resurse şi tehnologii informaţionale şi organizaţionale ale sistemelor de transmitere a datelor, a tehnologiilor de utilizare a lor, a normelor de drept şi a infrastructurii pentru susţinerea informaţională a notificării, a evidenţei, a monitorizării şi a raportării informaţiei cu privire la profesiile juridice conexe justiţiei şi profesioniştii care exercită activitatea specifică domeniului.
3. RSPJ este public şi constituie parte componentă a resurselor informaţionale de stat ale Republicii Moldova. Formarea resursei informaţionale în cauză se realizează prin intermediul funcţionării SI PIPJ.
4. Resursa informaţională a SI PIPJ reprezintă un spaţiu informaţional unic pentru stocarea înscrierilor referitoare la apariţia şi la modificarea raporturilor juridice legate de realizarea activităţilor şi de prestarea serviciilor specifice profesiilor juridice conexe justiţiei, precum şi pentru înregistrarea, actualizarea şi gestionarea dosarelor de mediere în SGDM.
5. Noţiunile utilizate în prezentul Regulament corespund noţiunilor respective definite în cadrul normativ în domeniul informatizării şi al resurselor informaţionale de stat, precum şi în Hotărârea Guvernului nr.148/2024 cu privire la aprobarea Conceptului Sistemului informaţional "Platforma integrată a profesiilor juridice".
Capitolul II
SUBIECŢII RAPORTURILOR JURIDICE
ÎN DOMENIUL GESTIONĂRII SI PIPJ
6. Subiecţii în domeniul gestionării SI PIPJ sunt:
6.1. proprietarul;
6.2. posesorul;
6.3. deţinătorul;
6.4. registratorii de date;
6.5. furnizorii de date;
6.6. administratorul tehnic;
6.7. destinatarii datelor.
7. Proprietarul SI PIPJ este statul.
8. Posesorul SI PIPJ este Ministerul Justiţiei, care este responsabil de elaborarea şi de promovarea politicilor în domeniul dezvoltării şi administrării SI PIPJ.
9. Deţinătorul SI PIPJ este Agenţia Digitalizare în Justiţie şi Administrare Judecătorească.
[Pct.9 modificat prin Hot.Guv. nr.402 din 29.07.2026, în vigoare 31.07.2026]
10. Administratorul tehnic al SI PIPJ este Instituţia Publică Serviciul Tehnologia Informaţiei şi Securitate Cibernetică, care îşi exercită atribuţiile conform cadrului normativ privind administrarea tehnică şi menţinerea sistemelor informaţionale de stat.
11. Registratorii de date ai SI PIPJ sunt:
11.1. posesorul – persoanele care, prin intermediul angajaţilor, asigură înregistrarea, completarea sau modificarea datelor obiectului registrului, inclusiv prin intermediul platformei de interoperabilitate, în conformitate cu actele normative;
11.2. profesioniştii – persoanele care au acces la dosarul sau la profilul propriu din cadrul SI PIPJ, actualizând datele şi informaţiile din dosarul personal, în limitele de intervenţie admise de SI PIPJ;
11.3. organele de autoadministrare a profesiilor juridice, prin intermediul persoanelor desemnate, care efectuează înregistrarea şi/sau actualizarea evenimentelor în SI PIPJ cu referire la activitatea profesioniştilor, în limitele competenţelor atribuite conform actelor normative;
11.4. mediatorii – persoanele care înregistrează, actualizează şi gestionează dosarele de mediere în SGDM.
12. Furnizorii de date SI PIPJ sunt specificaţi la pct.19 din Conceptul Sistemului informaţional "Platforma integrată a profesiilor juridice" şi sunt obligaţi să asigure corectitudinea, autenticitatea şi veridicitatea datelor prezentate pentru a fi introduse în SI PIPJ.
13. Destinatarii datelor SI PIPJ sunt persoanele fizice sau persoanele juridice de drept public şi privat, împuternicite cu dreptul de a primi datele respective conform legislaţiei privind accesul la informaţie şi celei din domeniul schimbului de date şi al interoperabilităţii.
Capitolul III
DREPTURILE ŞI OBLIGAŢIILE SUBIECŢILOR
ÎN DOMENIUL GESTIONĂRII SI PIPJ
Secţiunea 1
Drepturile şi obligaţiile posesorului
14. Posesorul SI PIPJ are dreptul:
14.1. să modifice, să îmbunătăţească şi să completeze, în funcţie de competenţa sa, actele normative cu privire la SI PIPJ;
14.2. să propună soluţii pentru modificarea, perfecţionarea şi eficientizarea procesului de funcţionare a SI PIPJ, inclusiv a cadrului normativ aferent;
14.3. să asigure, prin intermediul deţinătorului, respectarea cerinţelor de securitate a informaţiei de către subiecţii SI PIPJ, să fixeze cazurile şi tentativele de încălcare;
14.4. să iniţieze procedura de suspendare a drepturilor de acces la SI PIPJ pentru registratorii, pentru furnizorii sau pentru destinatarii care nu respectă regulile, standardele şi normele general acceptate în domeniul securităţii informaţionale;
14.5. să verifice autenticitatea şi veridicitatea datelor înscrise de către subiecţi în SI PIPJ;
14.6. să solicite subiecţilor actualizarea sau corectarea erorilor datelor incluse în SI PIPJ.
15. Posesorul SI PIPJ este obligat:
15.1. să asigure coordonarea şi monitorizarea procesului de implementare a SI PIPJ cu reprezentanţii autorităţilor de administrare a datelor privind profesiile juridice conexe justiţiei;
15.2. să asigure controlul accesărilor informaţiei din SI PIPJ, să identifice încălcările comise şi să întocmească rapoarte privind datele accesate;
15.3. să asigure susţinerea metodologică şi practică a SI PIPJ prin elaborarea procedurilor şi a instrucţiunilor privind modalitatea de înscriere, acumulare, păstrare, completare, corectare, sistematizare şi de utilizare a datelor SI PIPJ;
15.4. să asigure funcţionarea continuă şi ţinerea SI PIPJ în conformitate cu cadrul normativ;
15.5. să asigure instruirea subiecţilor responsabili de funcţionarea SI PIPJ;
15.6. să asigure, prin intermediul deţinătorului, accesul securizat la informaţia conţinută în SI PIPJ, respectarea condiţiilor de securitate şi a regulilor de exploatare a acestuia;
15.7. să utilizeze informaţia obţinută din SI PIPJ doar în scopuri legale;
15.8. să asigure atribuirea rolurilor şi a drepturilor de acces la SI PIPJ;
15.9. să garanteze măsurile organizatorico-tehnice necesare asigurării protecţiei şi confidenţialităţii informaţiei stocate în SI PIPJ, inclusiv împotriva distrugerii, modificării, blocării, copierii, răspândirii, precum şi împotriva altor acţiuni ilicite, măsuri menite să asigure un nivel de securitate adecvat în ceea ce priveşte riscurile prezentate de prelucrarea şi de caracterul datelor personale prelucrate;
15.10. să efectueze auditul SI PIPJ, în scopul asigurării protecţiei complexului de date şi a bunei funcţionări a acestuia.
Secţiunea a 2-a
Drepturile şi obligaţiile deţinătorului SI PIPJ
16. Deţinătorul SI PIPJ are dreptul:
16.1. să propună soluţii pentru perfecţionarea şi eficientizarea procesului de funcţionare a SI PIPJ;
16.2. să supravegheze respectarea cerinţelor de securitate informaţională de către subiecţi, să documenteze şi să raporteze cazurile şi tentativele de încălcare a acestora (incidente de securitate), să întreprindă măsuri necesare pentru prevenirea, limitarea şi lichidarea consecinţelor, în conformitate cu cerinţele faţă de asigurarea securităţii sistemelor informaţionale, aprobate de către Guvern;
16.3. să asigure accesul în cadrul SI PIPJ registratorilor, furnizorilor şi destinatarilor, în conformitate cu drepturile de acces stabilite şi cu atribuţiile delegate;
16.4. să stabilească măsuri tehnice şi organizatorice de protecţie şi de securitate a SI PIPJ;
16.5. să exercite şi alte drepturi, care rezultă din actele normative, necesare pentru buna funcţionare a SI PIPJ;
16.6. să stabilească cerinţe faţă de mijloacele tehnice, de canalele de telecomunicaţie şi de asigurare software la locurile automatizate de muncă ale subiecţilor SI PIPJ, în conformitate cu actele normative.
17. Deţinătorul SI PIPJ este obligat:
17.1. să asigure funcţionarea, administrarea, mentenanţa şi dezvoltarea SI PIPJ;
17.2. să identifice încălcările comise şi să întocmească rapoarte privind datele accesate;
17.3. să asigure funcţionarea continuă a SI PIPJ;
17.4. să acorde suportul necesar destinatarilor care au acces la SI PIPJ privind folosirea complexului de mijloace software referitoare la acesta;
17.5. să asigure securitatea şi protecţia datelor cu caracter personal din SI PIPJ;
17.6. să stabilească condiţiile tehnice de funcţionare a SI PIPJ;
17.7. să asigure accesul destinatarilor la datele din SI PIPJ în conformitate cu prevederile legislaţiei privind protecţia datelor cu caracter personal;
17.8. să întreprindă măsurile organizatorico-tehnice necesare pentru asigurarea protecţiei şi confidenţialităţii informaţiei stocate în SI PIPJ, inclusiv împotriva distrugerii, modificării, blocării, copierii, răspândirii, precum şi împotriva altor acţiuni ilicite;
17.9. să protejeze, prin măsuri adecvate, echipamentele tehnice şi produsele programului utilizate pentru administrarea datelor colectate, asigurând securitatea şi integritatea lor;
17.10. să efectueze auditul securităţii SI PIPJ privind gestiunea datelor cu caracter personal, inclusiv monitorizarea şi supravegherea accesărilor informaţiei din SI PIPJ;
17.11. să contracteze, la necesitate, după coordonarea cu posesorul, serviciile tehnice ale autorităţilor terţe, asigurându-se, în prealabil, de calificarea şi capacitatea acestora de a gestiona serviciile propuse spre îndeplinire;
17.12. să acorde suportul tehnic necesar subiecţilor care au acces la SI PIPJ referitor la utilizarea complexului de mijloace hardware, în condiţiile stabilite în contractul dintre posesorul şi deţinătorul SI PIPJ;
17.13. să asigure funcţionarea SI PIPJ în conformitate cu nivelul de disponibilitate a serviciilor, convenit de către părţi (SLA – Service Level Agreement);
17.14. să informeze subiecţii SI PIPJ despre modificările condiţiilor tehnice de funcţionare a acestuia.
Secţiunea a 3-a
Drepturile şi obligaţiile registratorilor de date SI PIPJ
18. Registratorii de date SI PIPJ au dreptul:
18.1. să utilizeze funcţionalităţile SI PIPJ în conformitate cu prezentul Regulament;
18.2. să vizualizeze şi să editeze informaţiile din SI PIPJ conform rolului atribuit;
18.3. să acceseze spaţiul informaţional al SI PIPJ în limitele rolului atribuit;
18.4. să înainteze posesorului propuneri privind modificarea actelor normative ce reglementează funcţionarea SI PIPJ;
18.5. să înainteze deţinătorului propuneri privind îmbunătăţirea şi sporirea eficacităţii de funcţionare a SI PIPJ;
18.6. să solicite şi să primească susţinere metodologică şi practică de la posesor privind exploatarea SI PIPJ.
19. Registratorii de date SI PIPJ au obligaţia:
19.1. să asigure corectitudinea şi veridicitatea datelor introduse în SI PIPJ;
19.2. să asigure înregistrarea şi actualizarea datelor introduse în SI PIPJ în termenele stabilite de legislaţie;
19.3. să întreprindă măsuri pentru evitarea accesului neautorizat al persoanelor terţe;
19.4. să corecteze erorile comise ca urmare a înregistrării greşite a datelor, inclusiv a celor referitoare la calitatea datelor;
19.5. să dispună de mijloace tehnice necesare pentru realizarea atribuţiilor, în special de semnătura electronică calificată, necesară pentru semnarea formularelor electronice din cadrul SI PIPJ;
19.6. să semneze formularele electronice cu semnătura electronică prevăzută de legislaţie, în scopul confirmării veridicităţii datelor;
19.7. să utilizeze funcţionalităţile SI PIPJ, în exclusivitate, potrivit destinaţiei acestora şi în strictă conformitate cu legislaţia privind sistemele informaţionale;
19.8. să utilizeze informaţia obţinută din SI PIPJ doar în scopurile stabilite de legislaţie.
Secţiunea a 4-a
Drepturile şi obligaţiile furnizorilor de date SI PIPJ
20. Furnizorii de date SI PIPJ au dreptul:
20.1. să înainteze posesorului sau, după caz, deţinătorului SI PIPJ propuneri privind modificarea actelor normative ce reglementează funcţionarea acestuia;
20.2. să solicite şi să primească de la posesorul sau, după caz, de la deţinătorul SI PIPJ suport metodologic şi practic privind funcţionarea acestuia;
20.3. să prezinte posesorului sau, după caz, deţinătorului SI PIPJ propuneri privind perfecţionarea şi eficientizarea funcţionării acestuia;
20.4. să asigure schimbul de date şi integrarea sistemelor informaţionale proprii cu SI PIPJ;
20.5. să colaboreze cu posesorul sau, după caz, cu deţinătorul SI PIPJ pentru a asigura securitatea accesului la SI PIPJ;
20.6 . să aplice mecanisme de criptare în cazul transmiterii masivelor de date.
21. Furnizorii de date SI PIPJ sunt obligaţi:
21.1. să asigure corectitudinea, autenticitatea, veridicitatea şi actualizarea continuă a datelor;
21.2. să furnizeze datele din SI PIPJ doar în scopurile stabilite de legislaţie;
21.3. să informeze despre orice acţiune suspicioasă care ar atenta la securitatea accesului la SI PIPJ;
21.4. să întreprindă măsuri organizatorice şi tehnice interne, necesare pentru a asigura protecţia şi confidenţialitatea datelor transmise către SI PIPJ.
Secţiunea a 5-a
Drepturile şi obligaţiile destinatarilor datelor SI PIPJ
22. Destinatarii datelor SI PIPJ au dreptul:
22.1. să participe la implementarea şi dezvoltarea SI PIPJ prin înaintarea propunerilor de modificare a actelor normative ce reglementează funcţionarea acestuia;
22.2. să solicite şi să primească de la posesorul sau, după caz, de la deţinătorul SI PIPJ asistenţă metodologică şi practică privind exploatarea acestuia;
22.3. să solicite şi să primească de la posesorul sau de la deţinătorul SI PIPJ accesul la date în conformitate cu scopul prelucrării şi cu rolul atribuit;
22.4. să vizualizeze datele sau documentele din SI PIPJ în conformitate cu drepturile de acces stabilite, ţinând cont de atribuţiile şi funcţiile deţinute, fără dreptul de a modifica aceste date sau documente;
22.5. să prezinte posesorului sau deţinătorului SI PIPJ propuneri privind perfecţionarea şi eficientizarea funcţionării acestuia.
23. În funcţie de rolurile atribuite, destinatarii datelor SI PIPJ sunt obligaţi:
23.1. să asigure corectitudinea, autenticitatea şi confidenţialitatea datelor şi documentelor din SI PIPJ;
23.2. să asigure accesarea şi utilizarea datelor şi a documentelor din SI PIPJ în conformitate cu rolurile atribuite şi cu scopul legitim de utilizare a acestora;
23.3. să efectueze acţiuni de asigurare a securităţii informaţiei, să documenteze cazurile şi tentativele de încălcare a acesteia, precum şi să întreprindă măsuri pentru prevenirea şi lichidarea consecinţelor;
23.4. să asigure accesul securizat la datele SI PIPJ, respectarea condiţiilor de securitate şi a regulilor de exploatare a acestuia;
23.5. să întreprindă măsuri organizatorice şi tehnice necesare pentru asigurarea regimului de confidenţialitate şi securitate a datelor cu caracter personal în conformitate cu instrucţiunile posesorului SI PIPJ;
23.6. să utilizeze datele furnizate de SI PIPJ doar în scopurile stabilite de legislaţie;
23.7. să informeze posesorul sau, după caz, deţinătorul SI PIPJ, în termen de o zi de la momentul aflării, despre orice situaţie (incident aflat în afara ariei de competenţă a subiectului) care influenţează sau ar putea influenţa exercitarea funcţiilor SI PIPJ.
Capitolul IV
ADMINISTRAREA ŞI ASIGURAREA FUNCŢIONĂRII SI PIPJ
24. SI PIPJ se ţine în formă electronică, în limba română.
25. Deţinătorul SI PIPJ administrează SI PIPJ cu ajutorul complexului de mijloace software şi în conformitate cu prezentul Regulament.
26. Accesul la funcţionalităţile SI PIPJ se realizează prin intermediul reţelei globale internet, în mod autorizat, în funcţie de rolul şi de nivelul de acces atribuit în SI PIPJ.
27. Funcţionarea SI PIPJ se realizează conform prevederilor pct.48 din Conceptul Sistemului informaţional " Platforma integrată a profesiilor juridice".
28. Integrarea SI PIPJ cu alte sisteme informaţionale, inclusiv cu sistemele informaţionale partajate, se realizează utilizând canale de schimb de date securizate.
29. Formarea, înregistrarea, modificarea şi actualizarea datelor în SI PIPJ se realizează prin înregistrarea primară sau prin consumul de date din alte resurse informaţionale de stat sau private, relevante pentru înregistrarea, evidenţa şi utilizarea datelor despre profesiile juridice conexe justiţiei, utilizate în scopul actualizării datelor în cadrul SI PIPJ.
30. Ministerul Justiţiei, prin intermediul angajaţilor desemnaţi în calitate de registratori responsabili de verificarea şi validarea datelor recepţionate, procesează datele noi în scopul validării lor (al aprobării sau al respingerii) sau al definirii regulilor de soluţionare a erorilor de import.
31. Accesarea datelor din SI PIPJ este posibilă prin intermediul:
31.1. facilităţilor furnizate de interfaţa utilizatorului, concepută pentru accesarea datelor în mod individual, pe entităţi, de către toţi destinatarii şi în mod gratuit;
31.2. instrumentelor de diseminare a datelor cu privire la activitatea profesiilor juridice conexe justiţiei, prin intermediul site-ului web oficial al Ministerului Justiţiei;
31.3. platformei de interoperabilitate (MConnect) – pentru transmiterea informaţiei cu privire la activitatea profesiilor juridice conexe justiţiei, rezultată din prelucrarea datelor cu ajutorul SI PIPJ, către sisteme informaţionale externe, conform cadrului normativ în domeniul schimbului de date şi al interoperabilităţii.
32. Destinatarii datelor din SI PIPJ au acces la datele acestuia, respectând legislaţia în domeniul protecţiei datelor cu caracter personal.
33. Păstrarea SI PIPJ este asigurată de către deţinător până la aprobarea de către Guvern a hotărârii de lichidare sau de reorganizare a acestuia.
34. Posesorul poate stabili, prin documente interne, termenele de păstrare electronică a datelor din SI PIPJ în conformitate cu legislaţia privind arhivarea şi păstrarea documentelor electronice. În cazul expirării termenelor stabilite pentru păstrarea datelor din SI PIPJ sau în cazul lichidării SI PIPJ, datele, documentele şi fişierele din SI PIPJ, în format electronic, se păstrează de către deţinătorul SI PIPJ în arhiva electronică, pe durata perioadei prevăzute de legislaţie. Documentele arhivate electronic în SI PIPJ nu se supun modificărilor.
Capitolul V
ÎNREGISTRAREA, MODIFICAREA, COMPLETAREA
ŞI RADIEREA DATELOR DIN SI PIPJ
35. Înregistrarea datelor cu privire la obiectele informaţionale în SI PIPJ se efectuează de către registratori.
36. Înscrierile se efectuează în ordine cronologică, data şi ora efectuării acestora înregistrându-se în SI PIPJ.
37. Fiecărui obiect informaţional i se atribuie un cod unic de identificare, generat de SI PIPJ după introducerea completă sau parţială a datelor cu privire la obiectul informaţional.
38. Codul unic de identificare al înregistrării este invariabil şi nu poate fi atribuit altor înregistrări, inclusiv după radierea acesteia din SI PIPJ.
39. Înregistrarea, modificarea, corectarea, completarea şi radierea datelor din cadrul SI PIPJ se efectuează de către registratori, prin accesarea acţiunii corespunzătoare în SI PIPJ.
40. Registratorul poate corecta sau completa atât datele cu privire la profesioniştii sau entităţile profesioniste cu statut activ, cât şi datele cu privire la profesioniştii sau entităţile profesioniste cu statut suspendat sau încetat.
41. În scopul corectării, al restabilirii sau al completării datelor privind activitatea profesionistului sau a entităţii profesioniste, este depusă o cerere de corectare, de restabilire sau de completare a datelor respective către Ministerul Justiţiei, cu anexarea documentelor justificative.
42. Pentru a asigura evidenţa datelor modificate, SI PIPJ ţine registrul modificărilor, al corecţiilor şi al completărilor efectuate. Orice intervenţie de modificare a datelor din SI PIPJ este arhivată într-o manieră secvenţială, asigurându-se astfel conservarea integrală şi intactă a istoricului acestor intervenţii. Orice operaţiune de modificare, de corectare sau de completare a datelor nu împiedică accesul la informaţiile existente în SI PIPJ şi nici nu restricţionează posibilitatea de vizualizare a acestora.
43. Orice modificare de corectare sau de completare a obiectelor de evidenţă, precum şi scoaterea din evidenţă a acestora se efectuează doar în temeiul documentelor justificative, cu indicarea motivului care confirmă veridicitatea acţiunilor efectuate în SI PIPJ.
44. Actualizarea datelor de către furnizori nu este considerată corectare a acestora. Furnizorii de date sunt obligaţi să asigure veridicitatea, corectitudinea datelor prezentate pentru a fi înscrise în SI PIPJ, precum şi actualizarea acestora în modul stabilit de legislaţie sau de acordurile cu privire la schimbul de informaţii şi interoperabilitate.
45. Datele stocate în SI PIPJ se vor păstra cu statut activ, în limita termenului necesar pentru atingerea scopului urmărit. Odată cu atingerea scopului urmărit, datele vor trece din statut activ în statut de arhivă, urmând a fi păstrate conform legislaţiei.
46. La expirarea termenului de păstrare în SI PIPJ, datele cu privire la profesionişti sau la entităţile profesioniste, inclusiv datele cu caracter personal, sunt radiate din SI PIPJ, cu înregistrarea evenimentelor corespunzătoare şi cu arhivarea lor conform legislaţiei.
Capitolul VI
REGIMUL JURIDIC DE UTILIZARE A DATELOR DIN SI PIPJ
47. Accesul la datele din SI PIPJ este condiţionat de rolul destinatarului şi de drepturile de utilizare ale acestuia.
48. Se interzice utilizarea datelor din SI PIPJ în alte scopuri decât cele prevăzute de lege.
49. Datele cu caracter personal ale profesionistului sau ale entităţii profesioniste se utilizează în conformitate cu legislaţia privind protecţia datelor cu caracter personal.
50. Restricţiile privind modificarea datelor din SI PIPJ sunt:
50.1. registratorii şi furnizorii de date pot modifica datele SI PIPJ doar în limitele atribuţiilor delegate şi în temeiul documentelor justificative;
50.2. destinatarii datelor din SI PIPJ nu sunt în drept să efectueze modificări în raport cu datele obţinute, iar la utilizarea acestora sunt obligaţi să indice sursa lor;
50.3. alte categorii de subiecţi sunt restricţionaţi în ceea ce priveşte utilizarea datelor din SI PIPJ, în conformitate cu legislaţia privind protecţia datelor cu caracter personal.
51. Datele recepţionate în SI PIPJ nu pot fi transmise persoanelor terţe, dacă legislaţia sau tratatele internaţionale la care Republica Moldova este parte nu prevăd acest lucru.
52. Datele din cadrul SI PIPJ se actualizează şi se sincronizează cu datele din registrele şi sistemele informaţionale de stat.
Capitolul VII
MANAGEMENTUL UTILIZATORILOR ÎN PROCESELE
DE ADMINISTRARE A SI PIPJ
53. Managementul utilizatorilor de date SI PIPJ este realizat prin intermediul modulului de gestionare a rolurilor.
54. Pentru a asigura intervenţia operativă în cadrul proceselor şi pentru a descentraliza gestionarea utilizatorilor şi a drepturilor acestora, procesele de administrare sunt clasificate în:
54.1. administrare de sistem;
54.2. administrare de conţinut;
54.3. administrare de utilizatori;
54.4. administrare de securitate;
54.5. administrare tehnică.
55. În cadrul administrării SI PIPJ sunt gestionate sistemele operaţionale şi informaţionale din cadrul acestuia, precum şi sunt realizate configurările de bază ale proceselor.
56. Administrarea de conţinut este pusă în sarcina registratorilor, care sunt responsabili de înscrierea, de modificarea sau de completarea informaţiei în SI PIPJ.
57. Administrarea de utilizatori se realizează de către posesor, care este responsabil să asigure atribuirea rolurilor şi a drepturilor de acces la SI PIPJ prin intermediul deţinătorului.
58. Administrarea de securitate este asigurată de către posesor şi de către deţinător. Toţi subiecţii SI PIPJ sunt obligaţi să adopte măsurile necesare pentru a asigura un nivel de protecţie adecvat a datelor cu caracter personal.
59. SI PIPJ este accesibil pentru registratori şi profesionişti pe adresa https://profesii.justice.gov.md, precum şi prin intermediul altor resurse informaţionale judiciare de pe site-ul web oficial al Ministerului Justiţiei.
60. Autorizarea utilizatorilor se realizează conform nivelului de acces stabilit şi rolului pe care îl deţin în SI PIPJ, având posibilitatea să acceseze funcţionalităţile sau informaţiile disponibile potrivit permisiunilor acordate.
61. Dreptul de acces al subiecţilor în domeniul gestionării SI PIPJ se revocă de către posesor în cazul imposibilităţii exercitării de către subiect a drepturilor de acces sau ca urmare a încălcării obligaţiilor prevăzute de prezentul Regulament.
Capitolul VIII
INTEROPERABILITATEA CU ALTE SISTEME INFORMAŢIONALE
62. Pentru a asigura actualizarea operativă şi automată a conţinutului informaţional al SI PIPJ cu informaţie veridică, poate fi efectuată interacţiunea şi sincronizarea datelor cu alte sisteme informaţionale, importând sau exportând automat date pentru verificarea şi/sau completarea conţinutului informaţional al SI PIPJ.
63. Integrarea SI PIPJ cu alte sisteme informaţionale presupune implementarea unui mecanism de interoperabilitate între zece sisteme informaţionale:
63.1. Sistemul informaţional "Registrul de stat al populaţiei" – sistem informaţional utilizat pentru schimbul automatizat de date despre persoanele fizice asociate, supuse înregistrării unei unităţi profesioniste, şi persoanele fizice care solicită înregistrarea în calitate de profesionist şi care practică activitate profesională licenţiată sau autorizată, reglementată de legislaţia de specialitate, precum şi despre persoanele fizice participante la dosarele de mediere;
63.2. Sistemul informaţional "Registrul de stat al unităţilor de drept" – sistem informaţional utilizat pentru schimbul automatizat de date privind unităţile de drept supuse înregistrării;
63.3. Platforma de interoperabilitate (MConnect) – soluţie tehnică destinată pentru a asigura schimbul de date dintre sistemele informaţionale deţinute de către participanţii la schimbul de date, în conformitate cu Legea nr.142/2018 cu privire la schimbul de date şi interoperabilitate;
63.4. Serviciul electronic guvernamental integrat de semnătură electronică (MSign) – serviciu reutilizabil, furnizat la nivelul platformei tehnologice guvernamentale comune (MCloud), care are scopul de a oferi un mecanism integrator, securizat şi flexibil al diferitelor soluţii de aplicare şi de verificare a autenticităţii semnăturii electronice de către utilizatori (inclusiv în contextul utilizării sistemelor informaţionale şi a serviciilor electronice), oferite de către furnizorii de semnătură electronică în conformitate cu legislaţia;
63.5. Serviciul electronic guvernamental de autentificare şi control al accesului (MPass) – serviciu reutilizabil, găzduit pe platforma tehnologică guvernamentală comună (MCloud), care are scopul de a oferi un mecanism integrator, securizat şi flexibil de autentificare şi control al accesului utilizatorilor în sistemele informaţionale;
63.6. Serviciul guvernamental de notificare electronică (MNotify) – soluţie informaţională din categoria Guvern către Cetăţean (G2C) şi Guvern către Business (G2B), care are obiectivul principal asigurarea necesităţilor informatice şi informaţionale pentru realizarea procesului de notificare;
63.7. Serviciul guvernamental de plăţi electronice (MPay) – mecanism unic pentru achitarea şi, respectiv, încasarea plăţilor de la persoanele fizice şi juridice, prin sistemul trezorerial al Ministerului Finanţelor, cu ajutorul instrumentelor de plată legal disponibile, în procesul prestării serviciilor de înregistrare a entităţilor profesioniste şi eliberarea actelor confirmative;
63.8. Serviciul electronic guvernamental de jurnalizare (MLog) – serviciu centralizat, reutilizabil, găzduit pe platforma tehnologică guvernamentală comună (MCloud), care are scopul de a oferi un mecanism securizat şi flexibil de jurnalizare şi audit, asigurând evidenţa evenimentelor în contextul utilizării sistemelor informaţionale;
63.9. Serviciul guvernamental de livrare (MDelivery) – soluţie informatică care oferă Ministerului Justiţiei un mecanism unic de livrare fizică a rezultatelor prestării serviciilor publice către persoane fizice şi juridice;
63.10. Sistemul informaţional automatizat "Registrul împuternicirilor de reprezentare în baza semnăturii electronice" (MPower) – sistem informaţional constituit dintr-un ansamblu de resurse şi tehnologii informaţionale, mijloace tehnice de program şi metodologii aflate în interconexiune, destinate consemnării împuternicirilor de reprezentare în baza semnăturii electronice, acordate de către persoane fizice sau persoane juridice altor persoane fizice sau persoane juridice.
Capitolul IX
ASIGURAREA PROTECŢIEI ŞI SECURITĂŢII
DATELOR SI PIPJ
64. Protecţia şi securitatea datelor SI PIPJ este asigurată prin intermediul măsurilor normative, organizatorice şi economice, precum şi al mijloacelor software-hardware, care sunt orientate spre asigurarea unui nivel înalt de integritate, confidenţialitate şi accesibilitate a resurselor informaţionale ale SI PIPJ.
65. Obiectele care asigură protecţia şi securitatea datelor din SI PIPJ sunt constituite din totalitatea mijloacelor software şi hardware care contribuie la realizarea proceselor informaţionale:
65.1. baza de date, sisteme informaţionale, operaţionale şi de gestiune a acestora, precum şi alte aplicaţii care asigură funcţionarea SI PIPJ;
65.2. sisteme de telecomunicaţii, reţele, servere, calculatoare şi alte mijloace tehnice de prelucrare a datelor SI PIPJ.
66. Posesorul, în scopul protecţiei datelor cu caracter personal din SI PIPJ, aplică următoarele metode şi mecanisme tehnologice:
66.1. folosirea metodelor criptografice de transmitere a informaţiei prin reţelele de transport de date guvernamentale;
66.2. utilizarea funcţionalităţilor de autentificare ale serviciului guvernamental de autentificare şi control al accesului (MPass);
66.3. autorizarea bazată pe roluri şi pe drepturi de utilizare;
66.4. controlul accesului şi jurnalizarea evenimentelor produse în SI PIPJ, care se realizează inclusiv prin utilizarea Serviciului electronic guvernamental de jurnalizare (MLog), aplicându-se un mecanism de înregistrări de audit dublu (intern – prin intermediul instrumentului de înregistrare al SI PIPJ şi extern – prin intermediul serviciului MLog);
66.5. întreprinderea tuturor măsurilor privind asigurarea restabilirii şi a continuităţii de funcţionare SI PIPJ în cazul incidentelor;
66.6. auditul SI PIPJ.
67. Politica de securitate informaţională privind asigurarea respectării regulilor, a standardelor şi a normelor general acceptate în domeniul securităţii informaţionale este elaborată şi implementată de către proprietar, posesor, deţinător şi registrator, incluzând:
67.1. identificarea persoanei responsabile de elaborarea, implementarea şi monitorizarea politicii de securitate;
67.2. aplicarea măsurilor tehnico-organizatorice necesare pentru asigurarea securităţii şi funcţionării SI PIPJ şi a procedurilor interne ce exclud cazurile de modificare nesancţionată a mijloacelor software şi/sau a informaţiei din SI PIPJ;
67.3. obligaţia subiecţilor de a asigura securitatea informaţională a SI PIPJ;
67.4. realizarea procedurilor de control intern în scopul asigurării şi al respectării condiţiilor de securitate informaţională a SI PIPJ.
68. Securitatea informaţională se menţine pe parcursul duratei de funcţionare a SI PIPJ şi se perfecţionează continuu, în scopul prevenirii incidentelor informaţionale.
Capitolul X
CONTROLUL ŞI RESPONSABILITATEA
69. SI PIPJ este supus controlului intern şi extern.
Controlul intern privind organizarea şi funcţionarea SI PIPJ se realizează anual sau la necesitate de către posesor.
Controlul extern privind respectarea cerinţelor referitoare la crearea, ţinerea, exploatarea şi reorganizarea SI PIPJ se realizează de către instituţiile abilitate şi certificate în domeniul auditului informatic.
70. La efectuarea controlului intern se întocmeşte un act în două exemplare, din care unul se transmite posesorului, iar celălalt rămâne la organul de control.
71. Posesorul este obligat să întreprindă măsuri de rigoare pentru eliminarea încălcărilor depistate, cu informarea ulterioară a organului de control.
72. Posesorul şi deţinătorul SI PIPJ sunt responsabili pentru funcţionarea acestuia şi sunt obligaţi să asigure accesul la SI PIPJ şi la mijloacele de menţinere a acestuia.
73. Subiecţii care utilizează datele din SI PIPJ poartă răspundere pentru utilizarea neautorizată a acestora, în conformitate cu legislaţia.
74. Destinatarii informaţiei din SI PIPJ, atribuită la datele cu caracter personal, sunt responsabili de divulgarea, de transferul către persoane terţe şi de utilizarea acesteia în scopuri personale, conform legislaţiei privind protecţia datelor cu caracter personal.
75. SI PIPJ este menţinut de către deţinător până la luarea deciziei de lichidare sau de transfer al acestuia către alt deţinător.
76. Funcţionarea SI PIPJ este asigurată de către posesor până la adoptarea deciziei de lichidare a acestuia, iar, în cazul lichidării, datele şi documentele conţinute în sistem se transmit în arhivă, conform legislaţiei.
77. Crearea şi asigurarea funcţionării SI PIPJ se efectuează din contul şi în limitele mijloacelor financiare alocate din bugetul de stat şi din contul altor surse prevăzute de lege.
78. În scopul asigurării funcţionalităţii eficiente şi neîntrerupte a SI PIPJ, schimbul informaţional dintre subiecţii SI PIPJ şi accesul la baza de date sunt asigurate în regim de înaltă disponibilitate (24 de ore pe zi, 7 zile pe săptămână).
79. Funcţionarea SI PIPJ poate fi sistată, cu informarea subiecţilor SI PIPJ prin mijloacele tehnice disponibile, în cazul apariţiei impedimentelor excepţionale în afara controlului proprietarului/posesorului/deţinătorului sau a dificultăţilor tehnice de funcţionare a complexului de mijloace software şi hardware ale SI PIPJ.