BIZLEXLegislația Republicii Moldova
Cuprins
Acte judiciare

Hotărâre nr. 723 din 12.11.2025

pentru aprobarea Regulamentului privind modul de ţinere a resursei informaţionale formate în cadrul Sistemului informaţional de evidenţă şi management al resurselor umane din autorităţile publice

Tipul documentului
Acte judiciare
Data adoptării
12.11.2025

GUVERNUL REPUBLICII MOLDOVA

H O T Ă R Â R E

pentru aprobarea  Regulamentului privind modul de ţinere a resursei

 informaţionale formate în cadrul Sistemului informaţional de evidenţă

şi management al resurselor umane din autorităţile publice

nr. 723  din  12.11.2025

 (în vigoare 13.12.2025) 

Monitorul Oficial al R. Moldova nr. 565-568 art. 733 din 13.11.2025

* * *

În temeiul art.22 lit.d) din Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat (Monitorul Oficial al Republicii Moldova, 2004, nr.6-12, art.44), cu modificările ulterioare, precum şi al art.13 alin.(1) şi alin.(4) din Legea nr.158/2008 cu privire la funcţia publică şi statutul funcţionarului public (Monitorul Oficial al Republicii Moldova, 2008, nr.230-232, art.840), cu modificările ulterioare, Guvernul

HOTĂRĂŞTE:

1. Se instituie Sistemul informaţional de evidenţă şi management al resurselor umane din autorităţile publice.

2. Se aprobă:

2.1. Regulamentul privind modul de ţinere a resursei informaţionale formate în cadrul Sistemului informaţional de evidenţă şi management al resurselor umane din autorităţile publice, conform anexei nr.1;

2.2. Modificările ce se operează în unele hotărâri ale Guvernului, conform anexei nr.2.

3. Autorităţile publice care cad sub incidenţa prevederilor Legii nr.158/2008 cu privire la funcţia publică şi statutul funcţionarului public vor utiliza Sistemul informaţional menţionat în managementul resurselor umane şi în administrarea personalului.

4. Se abrogă Hotărârea Guvernului nr.106/2014 pentru aprobarea Regulamentului privind organizarea şi funcţionarea Sistemului informaţional automatizat "Registrul funcţiilor publice şi al funcţionarilor publici" (Monitorul Oficial al Republicii Moldova, 2014, nr.35-41, art.121).

5. Controlul asupra executării prezentei hotărâri se pune în sarcina Cancelariei de Stat.

6. Prezenta hotărâre intră în vigoare în termen de o lună de la data publicării în Monitorul Oficial al Republicii Moldova.

Anexa nr.1

la Hotărârea Guvernului nr.723/2025

REGULAMENT

privind modul de ţinere a resursei informaţionale formate în

cadrul Sistemului informaţional de evidenţă şi management

al resurselor umane din autorităţile publice

DISPOZIŢII GENERALE

1. Regulamentul privind modul de ţinere a resursei informaţionale formate în cadrul Sistemului informaţional de evidenţă şi management al resurselor umane din autorităţile publice (în continuare – Regulament) reglementează drepturile şi obligaţiile subiecţilor raporturilor juridice aferente creării şi ţinerii resursei informaţionale, modalitatea de ţinere a acesteia, procedura de înregistrare, modificare, completare şi radiere a datelor, interacţiunea cu furnizorii de date, precum şi măsurile de asigurare a securităţii resursei informaţionale, definite şi descrise în conformitate cu prevederile cadrului normativ privind funcţia publică şi statutul funcţionarului public.

2. Resursa informaţională formată prin intermediul Sistemului informaţional de evidenţă şi management al resurselor umane din autorităţile publice (în continuare – SI EMRU) constituie Registrul funcţiilor publice şi al funcţionarilor publici (în continuare – Registru), având scopul de prelucrare, actualizare şi furnizare a datelor privind personalul angajat în cadrul autorităţilor publice, precum şi activitatea operaţională digitală de implementare a procedurilor de personal.

3. Datele şi documentele gestionate în Registru se păstrează pe durata stabilită potrivit cadrului normativ aplicabil şi nomenclatoarelor arhivistice, în condiţiile prevăzute de prezentul Regulament. La expirarea termenului de păstrare, datele aferente obiectelor informaţionale sunt arhivate electronic, prin radierea statutului activ şi prin transferul în arhiva SI EMRU, cu înregistrarea evenimentelor corespunzătoare, în conformitate cu legislaţia privind protecţia datelor cu caracter personal şi regimul arhivistic, pentru respectarea principiului protecţiei datelor integrate.

4. Registrul constituie un spaţiu informaţional consolidat, componentă a resurselor informaţionale de stat, şi reprezintă sursa oficială unică de evidenţă a datelor privind funcţiile publice/posturile şi persoanele/titularii care le deţin, fiind utilizat de către autorităţile publice care cad sub incidenţa prevederilor Legii nr.158/2008 cu privire la funcţia publică şi statutul funcţionarului public, precum şi de sistemele informaţionale care prelucrează astfel de date în scopuri administrative, operaţionale şi statistice.

5. SI EMRU este dezvoltat, administrat şi gestionat în conformitate cu prevederile Legii nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat.

6. Ţinerea Registrului în cadrul SI EMRU este destinată organizării managementului unitar al datelor şi documentelor privind funcţiile publice, funcţionarii publici, precum şi al altor categorii de personal din autorităţile publice, îndeplinind următoarele sarcini de bază:

6.1. crearea şi gestionarea unei baze de date integrate la nivel naţional privind asigurarea ţinerii evidenţei funcţiilor publice şi a funcţionarilor publici/altor categorii de personal din autorităţile publice;

6.2. colectarea, înregistrarea şi prelucrarea informaţiilor relevante privind activităţile de administrare a personalului din autorităţile publice, precum şi generarea rapoartelor şi monitorizarea valorii indicatorilor de raportare, necesari pentru analiza şi fundamentarea politicilor publice în domeniul managementului funcţiei publice;

6.3. asigurarea interoperabilităţii şi actualizării datelor în raport cu alte registre şi sisteme informaţionale de stat, precum Registrul de stat al populaţiei, Registrul de stat al unităţilor de drept şi alte sisteme relevante pentru managementul resurselor umane în serviciul public, în vederea schimbului de date şi informaţii;

6.4. exploatarea funcţionalităţilor SI EMRU pentru optimizarea procedurilor de management al resurselor umane în autorităţile publice, inclusiv prin crearea şi utilizarea cabinetului personal digital al titularului funcţiei publice/postului;

6.5. garantarea accesului rapid şi sigur la datele şi informaţiile din Registru, prin utilizarea tehnologiilor performante, în scopul creşterii transparenţei şi eficienţei proceselor administrative privind funcţia publică şi administrarea personalului din autorităţile publice, cu respectarea principiilor protecţiei datelor cu caracter personal, a confidenţialităţii informaţiilor gestionate şi a securităţii informaţionale pentru prevenirea accesului neautorizat;

6.6. asigurarea controlului informaţional al datelor prin utilizarea mijloacelor software şi hardware specializate (echipamente de securitate, aplicaţii de validare date, control acces utilizatori, firewall etc.), pentru verificarea corectitudinii, integrităţii şi actualizării informaţiilor din Registru.

7. Datele privind funcţionarii publici cu statut special sunt administrate în cadrul Registrului în scopul evidenţei, monitorizării şi raportării unitare în domeniul managementului funcţiei publice şi al funcţionarilor publici, cu respectarea regimurilor speciale de prelucrare şi protecţie în condiţiile prevăzute la pct.51-52 din Conceptul Sistemului informaţional de evidenţă şi management al resurselor umane din autorităţile publice, aprobat prin Hotărârea Guvernului nr.172/2025 (în continuare – Conceptul SI EMRU).

8. Noţiunile utilizate în prezentul Regulament au semnificaţia prevăzută în Codul muncii al Republicii Moldova nr.154/2003, în Legea nr.158/2008 cu privire la funcţia publică şi statutul funcţionarului public, în Legea nr.199/2010 cu privire la statutul persoanelor cu funcţii de demnitate publică, în Legea nr.80/2010 privind statutul personalului din cabinetul persoanelor cu funcţii de demnitate publică, în Conceptul Sistemului informaţional de evidenţă şi management al resurselor umane din autorităţile publice, aprobat prin Hotărârea Guvernului nr.172/2025, precum şi în actele normative din domeniul informatizării şi administrării resurselor informaţionale de stat.

SUBIECŢII RAPORTURILOR JURIDICE ÎN DOMENIUL

CREĂRII, EXPLOATĂRII ŞI UTILIZĂRII REGISTRULUI

9. Subiecţii raporturilor juridice în domeniul creării, exploatării şi utilizării Registrului sunt următorii:

9.1. proprietarul;

9.2. posesorul şi deţinătorul;

9.3. registratorii datelor;

9.4. furnizorii datelor;

9.5. destinatarii datelor.

10. Proprietarul Registrului este statul, care îşi realizează dreptul de proprietate, de gestionare şi de utilizare a datelor din SI EMRU.

11. Posesorul şi deţinătorul Registrului este Cancelaria de Stat, care, în limitele competenţelor funcţionale, are următoarele atribuţii:

11.1. asigură condiţiile juridice, organizatorice şi financiare pentru crearea şi ţinerea resursei informaţionale formate în cadrul SI EMRU;

11.2. asigură exploatarea continuă a resursei informaţionale formate în cadrul SI EMRU, în conformitate cu prevederile legislaţiei şi ale prezentului Regulament, precum şi cu instrucţiunile aprobate în acest sens;

11.3. aprobă proceduri şi instrucţiuni privind introducerea, acumularea, păstrarea, completarea, corectarea, sistematizarea şi utilizarea datelor, precum şi funcţionarea Registrului;

11.4. monitorizează procesul de înregistrare şi de prelucrare a datelor în Registru, inclusiv asigură autenticitatea şi integritatea datelor şi a documentelor în cadrul Registrului;

11.5. stabileşte măsuri tehnice şi organizatorice de protecţie şi de securitate a datelor din Registru;

11.6. asigură accesul registratorilor, furnizorilor şi destinatarilor datelor din Registru în conformitate cu drepturile de acces stabilite;

11.7. îndeplineşte alte atribuţii prevăzute de legislaţie, necesare pentru asigurarea funcţionării SI EMRU şi pentru crearea spaţiului informaţional al Registrului.

12. Posesorul şi deţinătorul exercită atribuţiile de gestionare a resursei informaţionale prin intermediul subdiviziunii interne autonome responsabile de managementul funcţiei publice şi al subdiviziunii responsabile de tehnologia informaţiei şi comunicaţiilor, instituite în cadrul Cancelariei de Stat.

13. În scopul realizării atribuţiilor de posesor şi deţinător al resursei informaţionale formate în cadrul SI EMRU, Cancelaria de Stat desemnează, din cadrul subdiviziunii interne responsabile de tehnologia informaţiei şi comunicaţiilor, responsabilul sau, după caz, responsabilii numiţi în calitate de administrator de sistem, care vor delimita utilizatorii SI EMRU, vor configura SI EMRU, vor pune în funcţiune sau vor stopa componentele acestuia.

14. Subdiviziunea internă autonomă responsabilă de managementul funcţiei publice din cadrul Cancelariei de Stat exercită atribuţiile operaţionale privind administrarea datelor şi documentelor incluse în Registru, inclusiv organizarea proceselor curente de actualizare şi de verificare a datelor, acordarea suportului metodologic şi consultativ, elaborarea rapoartelor statistice şi formularea propunerilor de dezvoltare continuă a SI EMRU.

15. Registratorii datelor în Registru sunt persoanele responsabile de înregistrarea, prelucrarea, completarea şi/sau modificarea datelor, după cum urmează:

15.1. funcţionarii publici din cadrul subdiviziunii resurse umane, după caz, funcţionarul public cu atribuţii în domeniul managementului resurselor umane din autorităţile publice, conform atribuţiilor funcţionale şi rolurilor atribuite;

15.2. funcţionarii publici din subdiviziunea internă autonomă responsabilă de managementul funcţiei publice din cadrul Cancelariei de Stat.

16. Registratorii datelor din autorităţile publice asigură introducerea în Registru şi operarea datelor necesare pentru ţinerea evidenţei şi managementului personalului angajat din cadrul autorităţii publice în care activează, respectând confidenţialitatea şi cerinţele privind protecţia datelor cu caracter personal.

17. Registratorii datelor din cadrul subdiviziunii interne autonome responsabile de managementul funcţiei publice din cadrul Cancelariei de Stat completează şi gestionează datele din Registru în limitele atribuţiilor şi competenţelor stabilite prin actele normative şi în conformitate cu rolurile şi drepturile de acces atribuite în SI EMRU.

18. Furnizorii datelor, care prezintă sau permit preluarea datelor aferente obiectelor informaţionale gestionate în SI EMRU, sunt următorii:

18.1. autorităţile publice, prin personalul desemnat conform drepturilor de acces;

18.2. funcţionarii publici şi alte categorii de personal din cadrul autorităţilor publice, în condiţiile prevăzute la pct.19;

18.3. sistemele informaţionale şi registrele de stat – pentru importarea datelor aferente obiectelor informaţionale în vederea evitării dublării şi ţinerii informaţiilor paralele.

19. Funcţionarii publici şi alte categorii de personal din autorităţile publice, prin intermediul cabinetului personal, transmit date şi documente privind propria situaţie în cadrul raporturilor de serviciu/de muncă, acestea fiind validate şi înregistrate în Registru de către registratori.

20. Destinatarii datelor din Registru au dreptul de acces şi de utilizare a informaţiilor gestionate de SI EMRU în conformitate cu rolurile prestabilite, după cum urmează:

20.1. Cancelaria de Stat, prin intermediul subdiviziunii interne autonome responsabile de managementul funcţiei publice şi administratorului de sistem, pentru exercitarea atribuţiilor de posesor şi deţinător al SI EMRU;

20.2. autorităţile publice, prin intermediul personalului angajat din cadrul subdiviziunii resurse umane, după caz, al funcţionarului public cu atribuţii în domeniul managementului resurselor umane, pentru exercitarea atribuţiilor de registratori şi pentru vizualizarea datelor aferente personalului propriu;

20.3. funcţionarii publici şi alte categorii de personal din cadrul autorităţilor publice, în calitate de utilizatori individuali, prin intermediul cabinetului personal;

20.4. alte autorităţi publice, în limitele competenţelor prevăzute de legislaţie;

20.5. sistemele informaţionale şi registrele de stat, pentru preluarea automată sau pentru furnizarea de date, în condiţiile cadrului normativ privind schimbul de date.

DREPTURILE ŞI OBLIGAŢIILE SUBIECŢILOR RAPORTURILOR JURIDICE

ÎN DOMENIUL CREĂRII ŞI ŢINERII RESURSEI INFORMAŢIONALE

Secţiunea 1

Drepturile şi obligaţiile posesorului şi deţinătorului

21. Posesorul şi deţinătorul Registrului are următoarele drepturi:

21.1. să iniţieze elaborarea şi modificarea actelor normative necesare pentru asigurarea cadrului juridic aferent administrării, utilizării, interoperabilităţii şi dezvoltării resursei informaţionale din cadrul SI EMRU;

21.2. să stabilească direcţiile şi priorităţile de dezvoltare continuă a funcţionalităţilor SI EMRU prin extinderea componentelor digitale privind cabinetul electronic personal al funcţionarului public, integrarea documentelor electronice şi digitalizarea fluxurilor operaţionale privind managementul resurselor umane în autorităţile publice;

21.3. să iniţieze proceduri de interconectare cu alte registre şi resurse informaţionale de stat relevante, în vederea asigurării interoperabilităţii datelor şi eficientizării proceselor administrative, în conformitate cu prevederile legale;

21.4. să monitorizeze respectarea modului de utilizare a Registrului, inclusiv a fluxurilor digitale privind procedurile de personal, şi să dispună măsuri de remediere în cazul utilizării incorecte sau neautorizate a resursei informaţionale;

21.5. să utilizeze instrumentele de monitorizare şi de raportare oferite de Registru, pentru a evalua activitatea, performanţele şi a identifica eventualele probleme sau deficienţe în funcţionarea SI EMRU;

21.6. să autorizeze suspendarea activităţii SI EMRU în cazul unor situaţii excepţionale stabilite în conformitate cu actele normative, al incidentelor sau al riscurilor semnificative de securitate pentru resursa informaţională;

21.7. să asigure acordarea sau, după caz, suspendarea accesului registratorilor, furnizorilor şi destinatarilor de date în cazul încălcării prevederilor privind protecţia şi securitatea datelor;

21.8. să utilizeze datele statistice şi operaţionale disponibile în Registru în scopuri de analiză, raportare, evaluare şi fundamentare a politicilor publice privind funcţia publică, funcţionarii publici/alte categorii de personal, implementarea procedurilor de personal şi resursele umane din autorităţile publice;

21.9. să aprobe structura, metodologiile şi şabloanele de date, rapoarte şi indicatori statistici utilizaţi în cadrul Registrului;

21.10. să stabilească politica de acces şi drepturile utilizatorilor, inclusiv atribuirea şi modificarea rolurilor registratorilor, furnizorilor şi/sau destinatarilor datelor;

21.11. să efectueze auditarea jurnalelor de acces şi a acţiunilor utilizatorilor în SI EMRU, pentru identificarea eventualelor încălcări;

21.12. să dispună organizarea testărilor periodice de securitate şi performanţă ale infrastructurii şi aplicaţiilor ce deservesc Registrul;

21.13. să solicite registratorilor rectificarea, după caz, completarea datelor eronate sau incomplete identificate în cadrul Registrului;

21.14. să dezvolte şi să actualizeze resursa informaţională în funcţie de modificările intervenite în cadrul normativ privind funcţia publică, statutul funcţionarilor publici şi managementul resurselor umane în autorităţile publice.

22. Posesorul şi deţinătorul Registrului este obligat:

22.1. să asigure condiţiile juridice, organizatorice şi financiare pentru crearea, dezvoltarea, mentenanţa şi ţinerea resursei informaţionale, în conformitate cu prevederile cadrului legal şi ale prezentului Regulament;

22.2. să organizeze şi să asigure funcţionarea continuă şi eficientă a SI EMRU destinat gestionării şi exploatării Registrului;

22.3. să monitorizeze funcţionalităţile tehnice şi nivelul de performanţă al infrastructurii care deserveşte Registrul;

22.4. să întreprindă măsuri pentru remedierea disfuncţionalităţilor tehnice şi a incidentelor de securitate care pot afecta datele din Registru;

22.5. să asigure testarea periodică a copiilor de rezervă (engl. backup), astfel încât să fie garantată disponibilitatea şi integritatea datelor;

22.6. să colaboreze cu alţi furnizori de infrastructură sau servicii conexe pentru asigurarea funcţionării continue şi în condiţii de siguranţă a SI EMRU;

22.7. să asigure actualizarea resursei informaţionale în conformitate cu structura, regulile şi procedurile stabilite în prezentul Regulament şi în cadrul legal aplicabil;

22.8. să monitorizeze procesele privind înregistrarea corectă şi completă a obiectelor informaţionale supuse evidenţei în Registru, în baza datelor oferite de către registratori şi furnizori;

22.9. să garanteze autenticitatea, plenitudinea, coerenţa şi integritatea datelor din SI EMRU;

22.10. să stabilească politica de acces şi să atribuie, să modifice şi să gestioneze rolurile şi drepturile de acces subiecţilor autorizaţi la datele din resursa informaţională, în limita competenţelor legale şi conform drepturilor atribuite fiecărui tip de utilizator;

22.11. să asigure acordarea, suspendarea, revocarea sau, după caz, blocarea drepturilor de acces în cazul încălcării prevederilor prezentului Regulament sau ale reglementărilor privind protecţia şi securitatea datelor;

22.12. să implementeze şi să menţină mecanismele de auditare şi jurnalizare a accesului, modificării şi utilizării datelor stocate în Registru, în vederea asigurării monitorizării operaţiunilor efectuate;

22.13. să asigure aplicarea măsurilor de securitate cibernetică;

22.14. să implementeze garanţii pentru respectarea principiului "privacy by design şi by default" (confidenţialitatea integrată de la concepere şi protecţia datelor prin setări implicite), care să permită exercitarea drepturilor persoanelor vizate (acces, rectificare, ştergere);

22.15. să asigure măsurile tehnico-organizatorice necesare pentru protecţia datelor Registrului;

22.16. să elaboreze şi să furnizeze instrucţiuni, ghiduri metodologice privind gestionarea datelor în cadrul Registrului şi utilizarea funcţionalităţilor SI EMRU;

22.17. să organizeze instruiri privind gestionarea datelor din Registru, pentru aplicarea corectă a politicilor privind funcţia publică şi statutul funcţionarului public şi administrarea resurselor umane în autorităţile publice, precum şi pentru prelucrarea corectă a datelor cu caracter personal, conform prevederilor legale;

22.18. să iniţieze şi să coordoneze activităţile de interoperabilitate a SI EMRU cu alte registre şi resurse informaţionale de stat, în conformitate cu prevederile legale privind schimbul de date şi interoperabilitate a sistemelor informaţionale.

Secţiunea a 2-a

Drepturile şi obligaţiile registratorului de date

23. Funcţionarii publici din cadrul subdiviziunii resurse umane, după caz, funcţionarul public cu atribuţii în domeniul managementului resurselor umane din autorităţile publice, în calitate de registratori, au următoarele drepturi:

23.1. să vizualizeze şi să editeze informaţii relevante generate în Registru conform drepturilor de acces şi rolului atribuit;

23.2. să prezinte posesorului şi deţinătorului Registrului propuneri de îmbunătăţire a funcţionalităţilor SI EMRU şi a procedurilor aferente gestionării datelor, în scopul eficientizării activităţilor de administrare a personalului;

23.3. să înainteze posesorului propuneri privind modificarea cadrului normativ care reglementează utilizarea SI EMRU şi a resursei informaţionale, create în cadrul acestuia;

23.4. să solicite şi să primească suport metodologic din partea posesorului şi deţinătorului resursei informaţionale, inclusiv să participe la instruiri privind modul de completare şi de actualizare a datelor în Registru;

23.5. să înainteze posesorului şi deţinătorului propuneri pentru optimizarea şi creşterea eficienţei utilizării Registrului şi a procedurilor digitale privind managementul funcţiilor publice şi al funcţionarilor publici/altor categorii de personal;

23.6. să primească notificări privind accesările, modificările şi operaţiunile efectuate asupra datelor şi documentelor aferente personalului gestionat, notificări privind acordarea sau revocarea drepturilor de acces, precum şi alte informaţii relevante generate de Registru, conform drepturilor de acces;

23.7. să vizualizeze rapoarte, indicatori şi date statistice generate de Registru, aferente autorităţii publice în care activează, în limitele atribuţiilor funcţionale şi ale drepturilor de acces;

23.8. să informeze posesorul şi deţinătorul despre orice deficienţe constatate în funcţionarea resursei informaţionale ori în integritatea şi coerenţa datelor înregistrate în SI EMRU.

24. Funcţionarii publici din cadrul subdiviziunii resurse umane şi, după caz, funcţionarul public cu atribuţii în domeniul managementului resurselor umane din autorităţile publice, în calitate de registratori, au obligaţia:

24.1. să asigure colectarea, introducerea şi prelucrarea informaţiei relevante privind managementul resurselor umane din cadrul autorităţii publice în baza de date a Registrului;

24.2. să asigure verificarea, după caz, actualizarea, o dată la 5 zile lucrătoare, a datelor introduse în Registru;

24.3. să asigure, în termen de 15 zile lucrătoare, la solicitarea posesorului şi deţinătorului Registrului, introducerea datelor care lipsesc în baza de date a Registrului;

24.4. să utilizeze fluxurile electronice privind implementarea procedurilor de personal în administrarea resurselor umane;

24.5. să furnizeze şi să asigure introducerea corectă şi completă în Registru a datelor şi documentelor justificative aferente obiectelor informaţionale prevăzute în Conceptul SI EMRU;

24.6. să întreprindă măsuri pentru evitarea accesului neautorizat al persoanelor terţe;

24.7. să acceseze şi să utilizeze datele şi documentele din Registru în limita atribuţiilor deţinute şi potrivit drepturilor de acces stabilite de către posesor şi deţinător;

24.8. să asigure veridicitatea, integritatea şi actualitatea datelor şi documentelor introduse şi gestionate în Registru;

24.9. să utilizeze funcţionalităţile SI EMRU conform destinaţiei stabilite de cadrul normativ;

24.10. să respecte reglementările speciale privind accesul la informaţiile confidenţiale, la informaţiile clasificate ori atribuite la secret de stat, în conformitate cu legislaţia privind protecţia şi securitatea informaţiilor şi cu procedurile interne stabilite de către autorităţile competente;

24.11. să respecte reglementările privind protecţia datelor cu caracter personal;

24.12. să radieze datele numai în limitele atribuţiilor şi conform rolurilor atribuite;

24.13. să informeze imediat, inclusiv în cadrul SI EMRU, sau prin alte mijloace de comunicare, posesorul şi deţinătorul privind deficienţele, erorile sau incidentele de securitate constatate în completarea şi prelucrarea datelor în Registru.

25. Funcţionarii publici din subdiviziunea internă autonomă responsabilă de managementul funcţiei publice din cadrul Cancelariei de Stat, în calitate de registratori, au următoarele drepturi:

25.1. să completeze şi să actualizeze datele în Registru privind informaţiile gestionate în domeniul managementului funcţiei publice, conform competenţelor legale;

25.2. să solicite şi să primească de la registratorii de date din cadrul autorităţilor publice informaţii suplimentare, necesare pentru verificarea, completarea sau corectarea datelor gestionate în cadrul Registrului;

25.3. să acceseze, să analizeze şi să utilizeze datele şi rapoartele statistice de monitorizare şi de evaluare din Registru;

25.4. să monitorizeze şi să evalueze implementarea politicilor publice în domeniul managementului resurselor umane în serviciul public, conform datelor înregistrate în Registru;

25.5. să înainteze posesorului şi deţinătorului Registrului propuneri privind perfecţionarea cadrului normativ care reglementează utilizarea SI EMRU şi a resursei informaţionale;

25.6. să formuleze şi să înainteze propuneri posesorului şi deţinătorului privind dezvoltarea continuă şi/sau ajustarea funcţionalităţilor, componentelor şi obiectelor informaţionale ale SI EMRU;

25.7. să primească notificări, prin mijloace electronice securizate, cu privire la acordarea, modificarea sau revocarea drepturilor de acces.

26. Funcţionarii publici din subdiviziunea internă autonomă responsabilă de managementul funcţiei publice din cadrul Cancelariei de Stat, în calitate de registratori, au următoarele obligaţii:

26.1. să asigure respectarea principiilor confidenţialităţii şi protecţiei datelor cu caracter personal;

26.2. să colaboreze cu registratorii de date din cadrul autorităţilor publice şi cu furnizorii de date pentru asigurarea integrităţii, veridicităţii şi corectitudinii informaţiilor în Registru;

26.3. să raporteze periodic privind situaţia în domeniul funcţiei publice şi evoluţia indicatorilor de monitorizare, utilizând datele din Registru la generarea rapoartelor statistice de stare;

26.4. să participe la dezvoltarea procedurilor şi instrumentelor informatice utilizate pentru administrarea şi gestionarea Registrului;

26.5. să asigure instruirea şi suportul metodologic necesar pentru registratorii datelor din cadrul autorităţilor publice;

26.6. să contribuie la actualizarea seturilor de date de referinţă utilizate în cadrul Registrului;

26.7. să informeze imediat, inclusiv în cadrul SI EMRU, sau prin alte mijloace de comunicare, posesorul şi deţinătorul privind deficienţele, erorile sau incidentele de securitate constatate în completarea şi prelucrarea datelor în Registru.

Secţiunea a 3-a

Drepturile şi obligaţiile furnizorului de date

27. Autorităţile publice, prin personalul desemnat conform drepturilor de acces, în calitate de furnizori de date, au următoarele drepturi:

27.1. să transmită datele aferente obiectelor informaţionale ale SI EMRU, în condiţiile stabilite prin actele normative şi prin acordurile de interoperabilitate;

27.2. să solicite şi să obţină confirmarea automată a recepţionării şi prelucrării datelor transmise către Registru;

27.3. să solicite şi să primească informaţii privind erorile identificate în procesul de preluare sau de validare a datelor furnizate;

27.4. să propună posesorului şi deţinătorului măsuri de îmbunătăţire a funcţionalităţilor SI EMRU şi a procedurilor de interacţiune şi de schimb de date;

27.5. să beneficieze de asistenţă tehnică şi metodologică din partea posesorului şi deţinătorului, precum şi, nemijlocit, a registratorilor în procesul de furnizare şi de actualizare a datelor.

28. Autorităţile publice, prin personalul desemnat conform drepturilor de acces, în calitate de furnizori de date, au următoarele obligaţii:

28.1. să asigure corectitudinea, completitudinea şi actualitatea datelor furnizate în SI EMRU;

28.2. să transmită datele şi documentele aferente obiectelor informaţionale;

28.3. să utilizeze exclusiv canalele şi mecanismele tehnice aprobate de către posesor şi deţinător pentru transmiterea sau completarea datelor;

28.4. să colaboreze cu posesorul, deţinătorul şi registratorii în vederea clarificării erorilor apărute în procesul schimbului de date;

28.5. să respecte cerinţele de securitate informaţională, de confidenţialitate şi de protecţie a datelor cu caracter personal;

28.6. să informeze imediat posesorul şi deţinătorul despre orice incident de securitate sau deficienţă constatată în procesul de transmitere a datelor.

29. Funcţionarii publici şi alte categorii de personal, în calitate de furnizori de date, beneficiază de următoarele drepturi:

29.1. să primească notificări prin intermediul cabinetului personal privind operaţiunile efectuate asupra datelor personale din Registru, inclusiv jurnalizarea automată a acţiunilor în sistem;

29.2. să înainteze registratorilor, după caz, posesorului şi deţinătorului propuneri privind îmbunătăţirea funcţionalităţilor digitale ale cabinetului personal sau ale altor componente ale Registrului;

29.3. să solicite şi să obţină confirmarea efectuării modificărilor în Registru, rezultate în urma procesării datelor şi documentelor personale din cadrul raporturilor de serviciu/de muncă;

29.4. să solicite şi să primească informaţii privind datele şi documentele personale din cadrul raporturilor de serviciu/de muncă înregistrate în Registru, precum şi să primească extrase ale datelor ce îi vizează, în condiţiile legislaţiei privind protecţia datelor cu caracter personal, şi accesul la informaţiile de interes public.

30. Funcţionarii publici şi alte categorii de personal, în calitate de furnizori de date în Registru, au următoarele obligaţii:

30.1. să asigure corectitudinea şi autenticitatea datelor prezentate pentru a fi introduse în Registru şi actualizarea acestora în modul stabilit de cadrul normativ;

30.2. să furnizeze registratorilor datele şi documentele justificative necesare pentru actualizarea sau pentru completarea informaţiilor privind propria situaţie în cadrul raporturilor de serviciu/de muncă, la solicitarea autorităţii publice ori din proprie iniţiativă, pentru a asigura menţinerea acurateţii evidenţei informaţiilor din Registru;

30.3. să utilizeze datele şi funcţionalităţile puse la dispoziţie prin cabinetul personal exclusiv în scopuri legate de exercitarea statutului profesional, respectând procedurile operaţionale interne de securitate a informaţiei, precum şi politica de acces şi control al datelor;

30.4. să colaboreze cu registratorii în cadrul verificărilor periodice privind actualitatea şi corectitudinea datelor care îi vizează, furnizând informaţii suplimentare despre obiectul supus înregistrării în termen de 10 zile lucrătoare;

30.5. să informeze despre orice modificare a situaţiei profesionale ori personale care necesită actualizarea datelor din Registru, în măsura în care acestea se referă la propria situaţie în cadrul raporturilor de serviciu/de muncă;

30.6. să informeze imediat, inclusiv în cadrul SI EMRU sau prin alte mijloace de comunicare, posesorul şi deţinătorul despre orice deficienţe constatate privind gestionarea, păstrarea ori securitatea datelor înregistrate în Registru.

31. Sistemele informaţionale şi registrele de stat furnizează date prin mecanisme de interoperabilitate, în scopul sincronizării automate a informaţiilor aferente obiectelor informaţionale gestionate în Registru, în conformitate cu cadrul normativ care reglementează domeniul interoperabilităţii şi schimbului de date.

Secţiunea a 4-a

Drepturile şi obligaţiile destinatarului

32. Destinatarul are următoarele drepturi:

32.1. să acceseze şi să utilizeze datele şi metadatele din SI EMRU în scopurile prevăzute de cadrul normativ;

32.2. să solicite rapoarte şi statistici generate de SI EMRU;

32.3. să solicite şi să beneficieze de asistenţă consultativă din partea posesorului şi deţinătorului;

32.4. să înainteze posesorului propuneri privind îmbunătăţirea şi sporirea eficacităţii funcţionării SI EMRU.

33. Destinatarul are următoarele obligaţii:

33.1. să utilizeze datele şi metadatele în conformitate cu drepturile de acces acordate;

33.2. să respecte condiţiile tehnice de utilizare a Registrului;

33.3. să utilizeze funcţionalităţile SI EMRU exclusiv potrivit destinaţiei acestora şi în strictă conformitate cu cadrul normativ;

33.4. să colaboreze cu posesorul şi deţinătorul pentru menţinerea securităţii SI EMRU şi să raporteze imediat orice acţiune suspectă sau incident de securitate constatat;

33.5. să nu utilizeze aplicaţii, dispozitive sau fişiere care pot afecta funcţionalităţile sistemului, inclusiv prin introducerea de date eronate sau de cod maliţios (viruşi);

33.6. să nu obţină şi să nu încerce să obţină acces neautorizat la informaţiile cu acces restricţonat incluse în Registru.

34. Destinatarii datelor şi utilizatorii individuali vor redistribui datele şi informaţiile accesate către terţi doar în cazurile prevăzute expres de lege sau cu acordul prealabil al subiectului de date vizat, exprimat în scris, prin mijloace electronice sau prin alte metode care permit verificarea acestuia.

MODALITATEA DE ŢINERE A RESURSEI INFORMAŢIONALE

35. SI EMRU este găzduit pe platforma tehnologică guvernamentală comună (MCloud) în conformitate cu Hotărârea Guvernului nr.128/2014 privind platforma tehnologică guvernamentală comună (MCloud).

36. În procesul de exploatare a SI EMRU se formează resursa informaţională "Registrul funcţiilor publice şi al funcţionarilor publici", care reprezintă unica resursă informaţională de stat în domeniul gestionării resurselor umane din autorităţile publice.

37. Resursa informaţională a Registrului se formează din totalitatea datelor şi documentelor introduse, importate, generate şi actualizate în SI EMRU, organizate potrivit structurii stabilite în Conceptul SI EMRU şi prevederilor cadrului normativ privind managementul funcţiei publice şi al funcţionarilor publici/altor categorii de personal şi protecţia datelor cu caracter personal, precum şi sistemele şi registrele informaţionale de stat.

38. Registrul interacţionează cu resursele informaţionale de stat ale sistemelor informaţionale partajate indicate în pct.19 din Conceptul Sistemului informaţional de evidenţă şi management al resurselor umane din autorităţile publice, aprobat prin Hotărârea Guvernului nr.172/2025, utilizând canale de schimb de date securizate.

39. Registrul este ţinut în format electronic, în limba română, pe portalul emru.gov.md, cu autentificarea securizată prin utilizarea serviciului electronic guvernamental de autentificare şi control al accesului (MPass), în conformitate cu cerinţele de securitate stabilite de cadrul normativ.

40. Operaţiunile efectuate în Registru se păstrează în ordine cronologică, asigurând jurnalizarea automată şi integritatea istoricului fiecărui obiect informaţional şi facilitând activităţile de audit şi control.

41. SI EMRU funcţionează zilnic, 24/24, cu excepţia timpului rezervat pentru lucrări de mentenanţă, care sunt programate.

42. Structura obiectelor informaţionale şi a atributelor acestora includ date despre funcţia publică/post, date despre persoana fizică titular al unei funcţii publice/post, date despre documentele relevante proceselor de management al personalului în autorităţile publice, fluxurile informaţionale privind desfăşurarea electronică a procedurilor de personal, rapoartele statistice şi de stare etc.

43. Datele de identificare ale autorităţilor publice sunt importate automat din Registrul de stat al unităţilor de drept, în baza IDNO-ului, şi nu pot fi modificate local.

44. Datele de identificare ale persoanelor fizice sunt preluate automat din Registrul de stat al populaţiei, în baza IDNP-ului, şi nu pot fi modificate local.

45. Datele suplimentare privind parcursul profesional, raporturile de serviciu/de muncă şi alte procese aferente privind managementul resurselor umane în autorităţile publice sunt actualizate şi validate de către registratorii datelor, în conformitate cu prevederile cadrului normativ privind funcţia publică şi statutul funcţionarului public, completat cu prevederile legislaţiei muncii, ale Conceptului SI EMRU şi ale prezentului Regulament.

46. Registrul asigură ţinerea evidenţei datelor aferente procedurilor de management al resurselor umane în autorităţile publice, inclusiv privind funcţiile publice/posturile, modalităţile de ocupare a funcţiilor publice/posturilor vacante, temporar vacante sau temporar absente, stabilirea, modificarea, suspendarea şi încetarea raporturilor de serviciu/de muncă, reîncadrarea în funcţia publică ori reluarea activităţii de muncă, evaluarea performanţelor profesionale şi stabilirea gradelor de calificare ale funcţionarilor publici, dezvoltarea profesională, comiterea abaterilor disciplinare, aplicarea sancţiunilor disciplinare, precum şi termenele de acţiune al acestora, managementul concediilor şi al deplasărilor, administrarea corpului de rezervă al funcţionarilor publici şi al stagiarilor, planul anual de ocupare a funcţiilor publice, alte date relevante pentru implementarea procedurilor de personal în cadrul autorităţilor publice.

47. Registrul constituie spaţiul informaţional în cadrul căruia sunt păstrate şi organizate documentele specifice proceselor de management al resurselor umane, inclusiv acte administrative, fişe de post, rapoarte şi fişe de evaluare, cereri, acorduri şi formulare standardizate, contracte-tip individuale de muncă, ordine standardizate, alte documente aferente procedurilor de administrare a personalului în autorităţile publice.

48. Evidenţa şi păstrarea documentelor în format electronic se realizează în conformitate cu prevederile Legii nr.124/2022 privind identificarea electronică şi serviciile de încredere, cu respectarea următoarelor cerinţe:

48.1. asigurarea păstrării în format original, în condiţii care permit verificarea autenticităţii acestora;

48.2. aplicarea termenelor de păstrare identice termenelor prevăzute de legislaţie pentru documentele echivalente pe suport de hârtie;

48.3. utilizarea arhivei electronice, inclusiv a arhivei electronice securizate, pentru categoriile de documente stabilite de Guvern.

49. Arhivarea datelor din Registru are loc în următoarele situaţii:

49.1. la încetarea raporturilor de serviciu/de muncă, în condiţiile şi cu respectarea procedurilor stabilite de cadrul normativ privind gestionarea dosarului personal şi a cerinţelor de arhivare a documentelor electronice;

49.2. la reorganizarea sau la lichidarea subdiviziunii interne, la lichidarea funcţiei publice/postului din structura organizaţională a autorităţii publice;

49.3. la expirarea termenului de valabilitate al documentului;

49.4. la expirarea termenului de păstrare, stabilit conform nomenclatoarelor arhivistice aprobate;

49.5. în cazul migraţiei datelor către un nou sistem informatic ori în contextul modernizării infrastructurii tehnologice;

49.6. în cazul hotărârilor judecătoreşti sau al deciziilor administrative privind suspendarea ori restricţionarea accesului la date;

49.7. în alte cazuri prevăzute de cadrul normativ.

50. Protecţia datelor şi documentelor este asigurată prin păstrarea metadatelor care permit identificarea, apartenenţa, destinaţia şi istoricul acestora, precum şi prin aplicarea cerinţelor de clasificare a informaţiei în funcţie de statut şi de gradul de protecţie, în strictă conformitate cu cadrul normativ aplicabil.

51. Regimul de păstrare a obiectelor informaţionale din cadrul Registrului se stabileşte în conformitate cu prevederile legale aplicabile Fondului arhivistic de stat.

52. Administrarea şi utilizarea resursei informaţionale se efectuează prin intermediul complexului de mijloace software şi hardware ale SI EMRU, asigurând disponibilitatea, accesibilitatea şi integritatea datelor.

53. Gestionarea obiectelor informaţionale se efectuează în baza instrucţiunilor şi/sau a ghidurilor de utilizare furnizate de către posesorul şi deţinătorul Registrului.

54. Resursa informaţională permite generarea rapoartelor şi analizelor statistice necesare pentru monitorizarea politicilor publice în domeniul managementului funcţiei publice şi al funcţionarilor publici/altor categorii de personal, în baza indicatorilor naţionali şi internaţionali de monitorizare.

55. Ţinerea resursei informaţionale este realizată cu respectarea standardelor şi normelor tehnice stabilite prin actele normative privind sistemele informaţionale de stat, securitatea cibernetică şi protecţia datelor cu caracter personal.

56. Dreptul de acces la Registru nu este permanent şi poate fi blocat, restricţionat sau suspendat de către posesor şi deţinător în următoarele cazuri:

56.1. modificarea sau încetarea raportului de serviciu/de muncă care a servit drept temei pentru autorizarea accesului;

56.2. suspendarea temporară a registratorului, a furnizorului de date, după caz, a utilizatorului individual din funcţie sau modificarea atribuţiilor de serviciu, la solicitarea autorităţii publice;

56.3. decesul utilizatorului individual, cu blocarea definitivă a contului de utilizator şi notificarea autorităţii publice în care acesta activa;

56.4. încălcarea regulilor de utilizare a sistemului, a resursei informaţionale sau a cerinţelor de securitate informaţională;

56.5. depistarea informaţiilor inexacte sau neconforme cu datele/identitatea utilizatorului individual în registrele informaţionale de stat;

56.6. lichidarea sau reorganizarea autorităţii publice, cu suspendarea accesului tuturor utilizatorilor autorizaţi din cadrul autorităţii respective;

56.7. protejarea sistemului, în cazul în care se constată că acesta este ţinta unor atacuri informatice.

57. În cazul blocării, al restricţionării sau al suspendării drepturilor de acces, conform pct.56, subiectul vizat va fi notificat imediat. Dacă măsura survine într-o zi nelucrătoare, termenul se prelungeşte până la prima zi lucrătoare imediat următoare.

58. Utilizatorii individuali (funcţionarii publici şi alte categorii de personal) au drept de acces la propriile date, în conformitate cu legislaţia privind protecţia datelor cu caracter personal. În acest sens, SI EMRU asigură:

58.1. posibilitatea vizualizării datelor personale gestionate în Registru, prin intermediul cabinetului personal;

58.2. furnizarea, la solicitarea persoanei vizate, a unei copii a datelor cu caracter personal prelucrate, în format electronic sau pe suport de hârtie, după caz;

58.3. căutarea şi identificarea datelor aferente persoanei vizate pe baza criteriilor individuale de identificare (nume, prenume, IDNP);

58.4. respectarea procedurilor legale privind rectificarea, actualizarea sau ştergerea datelor, acolo unde acestea sunt aplicabile.

PROCEDURILE DE ÎNREGISTRARE, MODIFICARE, COMPLETARE

ŞI RADIERE A DATELOR RESURSEI INFORMAŢIONALE

59. Registrul format în cadrul SI EMRU este integrat cu alte sisteme informaţionale şi asigură un mediu informaţional securizat, integrat şi transparent.

60. Evidenţa obiectelor informaţionale în cadrul Registrului se asigură conform prevederilor Conceptului SI EMRU.

61. Înregistrarea şi completarea datelor cu privire la obiectele informaţionale în SI EMRU se efectuează de către registratori în ordine cronologică, cu atribuirea unei date unice fiecărei înregistrări.

62. Codul de identificare a înregistrării este unic, invariabil şi nu poate fi atribuit altor înregistrări, inclusiv după radierea acestuia din SI EMRU.

63. Accesul la baza de date pentru înregistrare şi completare se realizează în funcţie de drepturile şi de rolurile fiecărei categorii de utilizatori, prin interfaţa personalizată (engl. UI – user interface), respectând nivelurile de acces configurate.

64. Registratorii, inclusiv furnizorii datelor, sunt obligaţi să asigure corectitudinea şi autenticitatea datelor prezentate pentru a fi înscrise în SI EMRU, precum şi să asigure actualizarea acestora în modul stabilit de legislaţie.

65. Actualizarea datelor şi a documentelor în Registru se realizează prin completarea informaţiilor existente cu informaţii noi de către registratorii şi furnizorii de date, în limitele drepturilor şi rolurilor atribuite, astfel încât să fie asigurată integritatea, coerenţa şi actualitatea resursei informaţionale.

66. Operaţiunile de radiere, transfer, arhivare sau transformare în date anonime sunt jurnalizate automat, fiind păstrat istoricul complet al accesărilor şi modificărilor pentru audit şi trasabilitate.

67. Registratorii, furnizorii şi destinatarii datelor respectă măsurile tehnice şi organizaţionale de securitate cibernetică stabilite pentru SI EMRU, inclusiv protecţia împotriva accesului neautorizat, a pierderii, a modificării sau a divulgării datelor.

68. Utilizarea datelor şi a documentelor din Registru este permisă numai în scopurile stabilite de lege şi de prezentul Regulament, orice altă utilizare este interzisă.

69. Datele şi documentele gestionate în cadrul SI EMRU se utilizează până la atingerea scopului pentru care au fost colectate, fiind ulterior păstrate în măsura necesară pentru respectarea obligaţiilor legale de arhivare, de audit şi de control.

70. Indiferent de nivelul de acces al utilizatorului, dreptul de acces nu trebuie să confere acestuia posibilitatea de a suprima direct înregistrările bazei de date, fiind admisă doar schimbarea statutului înregistrării ce urmează a fi eliminată. De asemenea, nu se va admite modificarea directă a datelor bazei de date fără a fi coordonate şi aprobate de către autoritatea/entitatea responsabilă.

PROCEDURA DE INTERACŢIUNE A RESURSEI

INFORMAŢIONALE CU FURNIZORII DE DATE

71. Accesul la datele din SI EMRU este condiţionat de rolul subiecţilor participanţi la schimbul de date şi de permisiunile de utilizare acordate.

72. Furnizorii de date au obligaţia să asigure furnizarea datelor corecte, complete şi actualizate către SI EMRU, conform formatelor şi cerinţelor stabilite de către posesor şi deţinător.

73. Importul automat al clasificatoarelor-tip şi al nomenclatoarelor-tip, inclusiv sub formă de fişiere în format Excel sau în alte formate structurabile, se efectuează prin proceduri tehnice standardizate, stabilite de către posesor şi deţinător, în scopul asigurării interoperabilităţii şi coerenţei informaţiilor la nivel central.

74. Datele din Registru se actualizează şi se sincronizează operativ cu datele din cadrul resurselor informaţionale de bază şi al resurselor informaţionale formate în alte sisteme informaţionale de stat cu care acesta interacţionează.

75. Accesul la informaţiile din registrele şi sistemele informaţionale de stat este asigurat prin intermediul platformei guvernamentale de interoperabilitate (MConnect).

76. Furnizorii de date şi destinatarii datelor au obligaţia de a asigura securitatea şi utilizarea operativă a informaţiilor gestionate în Registru, prin implementarea mecanismelor tehnice de import şi prin procesarea datelor primare, cu respectarea cadrului legal privind interoperabilitatea.

MĂSURILE PRIVIND ASIGURAREA SECURITĂŢII

RESURSEI INFORMAŢIONALE

77. Resursa informaţională a Registrului este protejată prin măsuri tehnice şi organizatorice adecvate, cu respectarea principiilor securităţii informaţiei, protecţiei datelor cu caracter personal şi a standardelor naţionale privind securitatea cibernetică, precum şi a principiului "privacy by design şi by default" (confidenţialitatea integrată de la concepere şi protecţia datelor prin setări implicite).

78. În vederea garantării securităţii informaţionale, sistemul asigură realizarea următoarelor obiective:

78.1. autentificarea – accesul este permis doar utilizatorilor cu identitatea verificată;

78.2. autorizarea – utilizatorii autentificaţi pot accesa doar datele corespunzătoare drepturilor lor de acces;

78.3. confidenţialitatea – datele înregistrate nu pot fi accesate de către persoane terţe neautorizate;

78.4. integritatea – datele înregistrate nu pot fi modificate de către persoane terţe neautorizate;

78.5. disponibilitatea – asigurarea accesului continuu la date, cu minimizarea timpilor de indisponibilitate;

78.6. trasabilitatea şi auditul – toate operaţiunile asupra datelor sunt înregistrate pentru audit şi pentru verificarea conformităţii procedurilor.

79. Posesorul şi deţinătorul este obligat să ia măsuri imediate pentru remedierea disfuncţionalităţilor şi incidentelor de securitate care pot afecta integritatea sau confidenţialitatea datelor.

80. Accesul la resursa informaţională a SI EMRU este permis exclusiv subiecţilor autorizaţi, în baza conturilor individuale, cu drepturi şi roluri configurate în baza solicitărilor de acces.

81. Autentificarea utilizatorilor în SI EMRU se realizează prin MPass şi, după caz, prin mecanisme suplimentare de autentificare securizată (autentificare cu doi factori), care sunt adaptate periodic la standardele de securitate stabilite de cadrul normativ.

82. SI EMRU restricţionează conectarea utilizatorilor individuali în cazurile în care integritatea mecanismelor de securitate este compromisă sau există suspiciuni întemeiate privind compromiterea acestora.

83. SI EMRU asigură funcţionalităţi de backup automat şi de restaurare a datelor conform unui plan de continuitate a activităţii şi de recuperare în caz de dezastru, aprobat de către posesorul şi deţinătorul Registrului.

CONTROLUL ŞI RESPONSABILITATEA

84. Ţinerea resursei informaţionale este supusă controlului intern şi extern. Controlul intern privind organizarea şi funcţionarea Registrului este efectuat de către posesor şi deţinător, iar controlul extern asupra respectării cerinţelor privind crearea, ţinerea, exploatarea şi reorganizarea Registrului se realizează de către entităţile cu atribuţii în domeniul auditului tehnologiilor şi sistemelor informaţionale.

85. Responsabilitatea pentru organizarea şi buna funcţionare a Registrului îi revine posesorului şi deţinătorului, care stabileşte modul de ţinere a Registrului, precum şi procedurile de creare, păstrare şi utilizare a resursei informaţionale în limitele competenţelor atribuite prin lege şi prin prezentul Regulament.

86. Pentru asigurarea conformităţii şi eficienţei controlului intern şi extern prevăzut la pct.84, periodic se realizează audituri de securitate internă şi, după caz, audituri externe independente, care evaluează respectarea cerinţelor privind protecţia resursei informaţionale, integritatea şi disponibilitatea infrastructurii aferente Registrului.

87. SI EMRU menţine un jurnal de audit (engl. audit trail) al accesărilor, autentificărilor şi operaţiunilor efectuate în Registru. Logo-urile sunt gestionate de către administratorul de sistem şi păstrate minimum 3 ani, cu posibilitatea extinderii în funcţie de cerinţele legale aplicabile, în scopul verificării respectării regulilor de acces, a cerinţelor de securitate informaţională şi a standardelor internaţionale de protecţie a datelor.

88. Controlul conformităţii operaţiunilor de prelucrare a datelor cu caracter personal se efectuează de către Centrul Naţional pentru Protecţia Datelor cu Caracter Personal.

89. Subiecţii cu drept de acces la SI EMRU răspund, în conformitate cu legislaţia civilă, contravenţională sau penală, de prelucrarea, divulgarea, transmiterea sau utilizarea datelor şi documentelor din cadrul resursei informaţionale, contrar prevederilor legale.

90. Păstrarea Registrului este asigurată de către posesor şi deţinător până la adoptarea deciziei de lichidare a acestuia. În cazul lichidării, datele şi documentele conţinute în Registru se transmit spre arhivare conform legislaţiei.

91. Suspendarea temporară a funcţionării SI EMRU, cu informarea ulterioară a subiecţilor Registrului prin mijloacele tehnice disponibile, este posibilă în următoarele cazuri:

91.1. în timpul efectuării lucrărilor de mentenanţă programată al SI EMRU;

91.2. la apariţia dificultăţilor tehnice în funcţionarea complexului de mijloace software şi hardware al SI EMRU;

91.3. la încălcarea cerinţelor sistemului securităţii informaţiei;

91.4. la cererea scrisă a posesorului şi deţinătorului, cu informarea ulterioară a subiecţilor SI EMRU prin mijloacele tehnice disponibile;

91.5. la apariţia altor impedimente justificatoare.

92. Ca urmare a remedierii cauzelor care au determinat suspendarea temporară a funcţionării SI EMRU conform pct.91, acesta va fi repus în operare imediat ce condiţiile tehnice permit, asigurând disponibilitatea continuă a resursei informaţionale.

Anexa nr.2

la Hotărârea Guvernului nr.723/2025

MODIFICĂRI

ce se operează în unele hotărâri ale Guvernului

1. Punctul 2 din anexa nr.9 la Hotărârea Guvernului nr.201/2009 privind punerea în aplicare a prevederilor Legii nr.158/2008 cu privire la funcţia publică şi statutul funcţionarului public (Monitorul Oficial al Republicii Moldova, 2009, nr.55-56, art.249), cu modificările ulterioare, va avea următorul cuprins:

"2. Subdiviziunea resurse umane se subordonează direct conducătorului autorităţii publice sau secretarului general al ministerului şi poate avea statut de direcţie generală, direcţie, secţie sau serviciu, în conformitate cu normele stabilite de legislaţie.

Structura şi numărul de unităţi în subdiviziunea resurse umane se stabilesc de către conducătorul autorităţii publice.

La stabilirea numărului de unităţi în subdiviziunea resurse umane se ia în considerare efectivul-limită al autorităţii publice, direcţiile strategice de dezvoltare a resurselor umane ale autorităţii publice, volumul şi complexitatea funcţiilor, atribuţiilor şi rolurilor, precum şi gradul/nivelul de implicare în administrarea directă a resurselor umane pentru unităţile de personal din cadrul structurilor organizaţionale din sfera de competenţă a autorităţii publice (autorităţile administrative din subordine, inclusiv serviciile publice desconcentrate administrate în mod direct şi cele aflate în subordine, precum şi instituţiile publice în care autoritatea publică are calitatea de fondator).

Raportul de unităţi de personal se stabileşte în funcţie de gradul de realizare a funcţiilor de bază a subdiviziunii resurse umane, stabilite în pct.8, şi de numărul de unităţi administrate direct.

Raportul de unităţi de personal recomandat în subdiviziunea resurse umane se stabileşte după cum urmează:

Prin excepţie, în cadrul subdiviziunilor resurse umane ale autorităţilor publice care au instituite centre de instruire profesională a personalului (fără personalitate juridică) şi care sunt gestionate în mod direct de subdiviziunea resurse umane, la decizia conducătorului autorităţii publice, numărul de unităţi de personal poate fi majorat cu cel puţin o unitate suplimentară faţă de cel recomandat, stabilit în tabel, cu fundamentarea deciziei în modul corespunzător."

2. La punctul 26 din anexa la Hotărârea Guvernului nr.172/2025 cu privire la aprobarea Conceptului Sistemului informaţional de evidenţă şi management al resurselor umane din autorităţile publice (Monitorul Oficial al Republicii Moldova, 2025, nr.164-166, art.182), cuvintele "Administratorul tehnic" se substituie cu cuvintele "Administratorul de sistem".