Hotărâre nr. 95 din 26.02.2025
cu privire la aprobarea Conceptului Sistemului informaţional "Registrul fiduciilor şi al construcţiilor juridice similare" şi a Regulamentului cu privire la modalitatea de ţinere a Registrului fiduciilor şi al construcţiilor juridice similare, inclusiv la mecanismul de înregistrare, evidenţă şi eliberare a informaţiei din Registru
GUVERNUL REPUBLICII MOLDOVA
H O T Ă R Â R E
cu privire la aprobarea Conceptului Sistemului informaţional "Registrul fiduciilor
şi al construcţiilor juridice similare" şi a Regulamentului cu privire la modalitatea
de ţinere a Registrului fiduciilor şi al construcţiilor juridice similare, inclusiv la
mecanismul de înregistrare, evidenţă şi eliberare a informaţiei din Registru
nr. 95 din 26.02.2025
(în vigoare 14.04.2025)
Monitorul Oficial al R. Moldova nr.130-134 art.125 din 14.03.2025
* * *
În temeiul art.14 alin.(21) din Legea nr.308/2017 cu privire la prevenirea şi combaterea spălării banilor şi finanţării terorismului (Monitorul Oficial al Republicii Moldova, 2018, nr.58-66, art.133), cu modificările ulterioare, al art.2074 din Codul civil al Republicii Moldova nr.1107/2002 (republicat în Monitorul Oficial al Republicii Moldova, 2019, nr.66-75, art.132), cu modificările ulterioare, al art.22 lit.c) şi d) din Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat (Monitorul Oficial al Republicii Moldova, 2004, nr.6-12, art.44), cu modificările ulterioare, şi al art.16 alin.(1) din Legea nr.71/2007 cu privire la registre (Monitorul Oficial al Republicii Moldova, 2007, nr.70-73, art.314), cu modificările ulterioare, Guvernul
HOTĂRĂŞTE:
1. Se instituie Sistemul şi resursa informaţională "Registrul fiduciilor şi al construcţiilor juridice similare".
2. Se aprobă:
2.1. Conceptul Sistemului informaţional "Registrul fiduciilor şi al construcţiilor juridice similare", conform anexei nr.1;
2.2. Regulamentul cu privire la modalitatea de ţinere a Registrului fiduciilor şi al construcţiilor juridice similare, inclusiv la mecanismul de înregistrare, evidenţă şi eliberare a informaţiei din Registru, conform anexei nr.2.
3. În termen de 3 luni de la data intrării în vigoare a prezentei hotărâri, fiduciarul/fiduciarii vor depune la Serviciul Fiscal de Stat cererea de înregistrare a fiduciilor sau a construcţiilor juridice similare constituite/înfiinţate până la intrarea în vigoare a prezentei hotărâri.
| PENTRU PRIM-MINISTRU, | |
| VICEPRIM-MINISTRU, | |
| MINISTRUL AFACERILOR EXTERNE | Mihail POPŞOI |
Contrasemnează: |
|
| Ministrul finanţelor | Victoria Belous |
| Nr.95. Chişinău, 26 februarie 2025. | |
Anexa nr.1
la Hotărârea Guvernului nr.95/2025
CONCEPT
al Sistemului informaţional "Registrul fiduciilor
şi al construcţiilor juridice similare"
Capitolul I
DISPOZIŢII GENERALE
1. Sistemul informaţional "Registrul fiduciilor şi al construcţiilor juridice similare" (în continuare – SI RF) este un sistem informaţional de evidenţă a fiduciilor sau a construcţiilor juridice similare, care au fost constituite/înfiinţate în temeiul contractelor de fiducie, al declaraţiilor unilaterale de constituire a fiduciei, prin testament, iar în cazurile expres prevăzute de lege, prin act administrativ sau prin hotărâre judecătorească.
2. SI RF este o totalitate de resurse şi tehnologii informaţionale interdependente, de metode şi de personal destinate păstrării, prelucrării şi furnizării de informaţii cu privire la fiducii.
3. În prezentul Concept se utilizează noţiunile prevăzute în Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat, în Legea nr.71/2007 cu privire la registre şi în Legea nr.142/2018 cu privire la schimbul de date şi interoperabilitate, precum şi următoarele noţiuni:
3.1. certificat privind înregistrarea fiduciei sau a construcţiei juridice similare – document ce conţine date din SI RF, care confirmă înregistrarea, modificarea fiduciei sau radierea acesteia din Registrul fiduciilor şi al construcţiilor juridice similare, emis fiduciarului sau reprezentantului acestuia de către Serviciul Fiscal de Stat;
3.2. eveniment (operaţie tehnologică) – unul dintre scenariile comportamentului obiectului informaţional scontat în sistemul informaţional. Lista evenimentelor cuprinde tot ciclul de viaţă al obiectului în resursa informaţională, începând cu etapa înregistrării şi finalizând cu radierea din evidenţă. Totodată, evenimentul înregistrat sau produs în alt sistem informaţional de stat, care interacţionează cu SI RF, poate genera modificări în datele obiectului informaţional conţinut în SI RF;
3.3. document electronic – astfel cum este definit în art.2 din Legea nr.124/2022 privind identificarea electronică şi serviciile de încredere;
3.4. protecţia informaţiei – totalitatea activităţilor privind prevenirea accesului neautorizat la informaţia documentată protejată;
3.5. proces informaţional – proces de colectare, prelucrare, acumulare, păstrare, actualizare şi furnizare către utilizator a informaţiei documentate;
3.6. securitate cibernetică – stare de normalitate a sistemului şi a resursei informaţionale, rezultată în urma aplicării unui ansamblu de măsuri, prin care este asigurată autenticitatea, integritatea, confidenţialitatea, disponibilitatea şi nonrepudierea datelor.
4. Scopurile SI RF sunt:
4.1. asigurarea formării resursei informaţionale de stat în domeniul fiduciilor;
4.2. evidenţa fiduciilor constituite prin contracte de fiducie, declaraţii unilaterale de constituire a fiduciei, prin testament, iar în cazurile expres prevăzute de lege, constituite prin act administrativ sau prin hotărâre judecătorească;
4.3. eficientizarea procesului de administrare fiscală.
5. Sarcinile de bază realizate de SI RF sunt:
5.1. colectarea, înregistrarea, modificarea şi radierea din SI RF a fiduciei;
5.2. stocarea informaţiei aferente fiduciei;
5.3. generarea statisticilor şi a rapoartelor;
5.4. prelucrarea datelor;
5.5. distribuirea informaţiilor;
5.6. asigurarea securităţii şi protecţiei informaţiilor la toate etapele de colectare, stocare şi utilizare a resurselor informaţionale de stat;
5.7. actualizarea datelor.
6. Principiile de bază ale SI RF sunt:
6.1. principiul legalităţii, care presupune crearea şi exploatarea SI RF în conformitate cu legislaţia naţională;
6.2. principiul integrităţii datelor, care presupune păstrarea conţinutului şi interpretarea univocă în condiţiile unor acţiuni accidentale. Integritatea datelor se consideră a fi păstrată dacă datele nu au fost denaturate sau distruse;
6.3. principiul veridicităţii datelor, care presupune evidenţa resurselor şi a sistemelor informaţionale de stat în baza unor date autentice;
6.4. principiul plenitudinii datelor, prin care se are în vedere asigurarea volumului complet al informaţiei gestionate de SI RF, în conformitate cu actele normative;
6.5. principiul confidenţialităţii informaţiei, care se referă la restricţionarea accesului persoanelor neautorizate la informaţia cu accesibilitate limitată;
6.6. principiul securităţii informaţionale, care presupune asigurarea nivelului integrităţii, exclusivităţii, accesibilităţii şi eficienţei protecţiei datelor împotriva pierderii, alterării, denaturării, deteriorării, modificării, accesului şi utilizării neautorizate. Securitatea SI RF presupune rezistenţă la atacuri, protecţia integrităţii informaţiei şi pregătirea pentru lucru atât la nivel de sistem, cât şi la nivel de date prezentate în această informaţie;
6.7. principiul compatibilităţii SI RF cu sistemele informaţionale publice existente în ţară;
6.8. principiul dezvoltării SI RF prin prisma apariţiei unor obiecte noi;
6.9. principiul modularităţii şi scalabilităţii, ce reprezintă posibilitatea de a dezvolta SI RF fără modificarea componentelor create anterior;
6.10. principiul neexcesivităţii şi pertinenţei prelucrării datelor cu caracter personal, care relevă necesitatea limitării volumului de date cu caracter personal prelucrate, în aşa fel încât să fie prelucrate doar informaţiile relevante şi necesare în contextul realizării sarcinilor SI RF.
Capitolul II
SPAŢIUL JURIDICO-NORMATIV AL FUNCŢIONĂRII SI RF
7. Elaborarea SI RF este reglementată de următoarele acte normative şi documente de politici:
7.1. Legea nr.308/2017 cu privire la prevenirea şi combaterea spălării banilor şi finanţării terorismului;
7.2. Codul civil al Republicii Moldova nr.1107/2002;
7.3. Legea nr.133/2011 privind protecţia datelor cu caracter personal.
8. Crearea şi funcţionarea SI RF este reglementată, în particular, de următoarele acte normative şi documente de politici:
8.1. Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat;
8.2. Legea nr.71/2007 cu privire la registre;
8.3. Legea nr.142/2018 cu privire la schimbul de date şi interoperabilitate;
8.4. Hotărârea Guvernului nr.562/2006 cu privire la crearea sistemelor şi resurselor informaţionale automatizate de stat;
8.5. Hotărârea Guvernului nr.1090/2013 privind serviciul electronic guvernamental de autentificare şi control al accesului (MPass);
8.6. Hotărârea Guvernului nr.128/2014 privind platforma tehnologică guvernamentală comună (MCloud);
8.7. Hotărârea Guvernului nr.405/2014 privind serviciul electronic guvernamental integrat de semnătură electronică (MSign);
8.8. Hotărârea Guvernului nr.708/2014 privind serviciul electronic guvernamental de jurnalizare (MLog);
8.9. Hotărârea Guvernului nr.201/2017 privind aprobarea Cerinţelor minime obligatorii de securitate cibernetică;
8.10. Hotărârea Guvernului nr.414/2018 cu privire la măsurile de consolidare a centrelor de date în sectorul public şi de raţionalizare a administrării sistemelor informaţionale de stat;
8.11. Hotărârea Guvernului nr.211/2019 privind platforma de interoperabilitate (MConnect);
8.12. Hotărârea Guvernului nr.153/2021 pentru aprobarea Conceptului Sistemului informaţional "Registrul resurselor şi sistemelor informaţionale de stat" şi a Regulamentului privind modul de ţinere a Registrului resurselor şi sistemelor informaţionale de stat;
8.13. Reglementarea tehnică "Procesele ciclului de viaţă al software-ului" RT 38370656 – 002:2006, aprobată prin Ordinul Ministrului Dezvoltării Informaţionale nr.78/2006.
Capitolul III
SPAŢIUL FUNCŢIONAL AL SI RF
9. SI RF asigură realizarea funcţiilor de bază ale unui sistem informaţional, stipulate conform legislaţiei, precum şi a funcţiilor specifice ce rezultă din destinaţia sistemului informaţional.
10. Funcţiile de bază ale SI RF sunt:
10.1. formarea bazei de date a SI RF:
10.1.1. luarea în evidenţă primară, care constă în atribuirea identificatorului unic obiectului de evidenţă şi introducerea în baza de date a volumului stabilit de date;
10.1.2. actualizarea datelor;
10.1.3. radierea, care nu presupune excluderea fizică a datelor din Registrul fiduciilor şi al construcţiilor juridice similare (în continuare – Registru), ci doar schimbarea statutului acestora;
10.2. formarea resursei informaţionale. Funcţiile de bază în procesul de formare a bazei de date a SI RF sunt cele de evidenţă a fiduciilor care au fost constituite/înfiinţate în temeiul contractelor de fiducie, al declaraţiilor unilaterale de constituire a fiduciei, constituite prin testament, iar în cazurile expres prevăzute de lege, constituite prin act administrativ sau prin hotărâre judecătorească;
10.3. jurnalizarea evenimentelor. Orice acţiune a utilizatorilor se documentează în registre electronice speciale, arătând momentul şi utilizatorul care a efectuat acţiunea. Pentru fiecare acţiune a utilizatorului se salvează în evenimentul jurnalizat datele care au fost modificate. SI RF jurnalizează evenimentele de business critice prin intermediul serviciului electronic guvernamental de jurnalizare (MLog). Acţiunile care sunt jurnalizate prin intermediul serviciului electronic guvernamental de jurnalizare (MLog) pot fi configurate în opţiunile de administrare. SI RF jurnalizează local evenimentele ce ţin de buna funcţionare a RF;
10.4. organizarea asigurării informaţionale prin oferirea accesului la datele din SI RF utilizatorilor autentificaţi. Fiecare utilizator urmează să utilizeze datele din SI RF doar în scopuri legale şi în conformitate cu drepturile atribuite;
10.5. asigurarea informaţională a SI sub toate aspectele;
10.6. asigurarea securităţii informaţiei;
10.7. asigurarea funcţionării SI sub toate aspectele.
11. Având în vedere funcţiile SI RF, acesta va avea următoarele contururi funcţionale de bază:
11.1. conturul "Înregistrarea informaţiei", care asigură următoarele funcţii specifice:
11.1.1. luarea în evidenţă primară, actualizarea şi radierea din SI RF a fiduciilor constituite prin contracte de fiducie, declaraţii unilaterale de constituire a fiduciei, prin testament, iar în cazurile expres prevăzute de lege, constituite prin act administrativ sau prin hotărâre judecătorească;
11.1.2. evidenţa fiduciilor constituite prin contracte de fiducie, declaraţii unilaterale de constituire a fiduciei, prin testament, iar în cazurile expres prevăzute de lege, constituite prin act administrativ sau hotărâre judecătorească.
11.2. conturul "Generator de rapoarte", care asigură generarea rapoartelor şi a statisticilor;
11.3. conturul "Interoperabilitatea cu alte sisteme informaţionale";
11.4. conturul "Administrare şi Control", care asigură următoarele funcţii:
11.4.1. administrarea bazei de date;
11.4.2. asigurarea integrităţii logice a SI RF;
11.4.3. determinarea nivelului de acces al utilizatorilor;
11.4.4. asigurarea securităţii şi protecţiei informaţiei în SI RF;
11.4.5. jurnalizarea evenimentelor de sistem;
11.4.6. monitorizarea performanţei SI RF;
11.4.7. suport tehnic şi mentenanţă.
12. În scopul administrării şi configurării SI RF, printre funcţiile de administrare sunt:
12.1. funcţia de gestiune a utilizatorilor, a rolurilor, a grupurilor şi a drepturilor;
12.2. funcţia de administrare a datelor de referinţă (nomenclatoare, clasificatoare, indici şi alte metadate);
12.3. funcţia de administrare a spaţiului de lucru;
12.4. grupul funcţiilor de definire a fluxurilor de lucru;
12.5. funcţia de asigurare a calităţii informaţiei;
12.6. funcţia de asigurare a securităţii şi protecţiei informaţiei.
13. Funcţiile de sistem asigură utilizarea sistemului şi susţin realizarea funcţiilor de bază. Dintre funcţiile de sistem sunt relevante, în special, următoarele:
13.1. funcţia de autentificare a utilizatorilor;
13.2. funcţia de autorizare a utilizatorilor.
Capitolul IV
STRUCTURA ORGANIZAŢIONALĂ A SI RF
14. Funcţiile de bază privind formarea şi exploatarea SI RF sunt distribuite între:
14.1. proprietarul sistemului;
14.2. posesorul sistemului;
14.3. deţinătorul sistemului;
14.4. administratorul tehnic al sistemului;
14.5. registratorul sistemului;
14.6. furnizorul de date al sistemului;
14.7. destinatarul datelor sistemului.
15. Proprietarul SI RF este statul, care îşi realizează drepturile de proprietate, de gestionare şi de utilizare a datelor din Registru.
16. Posesorul şi deţinătorul SI RF este Serviciul Fiscal de Stat (în continuare – SFS), care asigură condiţiile juridice, financiare şi organizatorice pentru crearea, administrarea, mentenanţa şi dezvoltarea SI RF, precum şi pentru realizarea nemijlocită a competenţelor de creare, de administrare, de mentenanţă şi de dezvoltare a SI RF.
17. Administratorul tehnic al Registrului este Instituţia Publică Serviciul Tehnologia Informaţiei şi Securitate Cibernetică, care îşi realizează atribuţiile conform cadrului normativ în domeniul administrării tehnice şi al menţinerii sistemelor informaţionale de stat.
18. Registratorul este SFS, care are atribuţia de înregistrare, de actualizare/de modificare a datelor în Registru, în baza informaţiei recepţionate de la persoanele fizice şi juridice.
19. Furnizorii de date sunt persoanele fizice şi juridice care deţin calitatea de fiduciar, inclusiv prin intermediul reprezentantului acestora, în condiţiile art.2094 şi/sau art.2097 din Codul civil al Republicii Moldova nr.1107/2002.
20. Furnizorii de date sunt obligaţi să asigure corectitudinea şi autenticitatea datelor prezentate pentru a fi înscrise în Registru.
21. Destinatarii datelor din Registru sunt:
21.1. autorităţile şi instituţiile publice;
21.2. părţile fiduciei constituite prin contracte de fiducie, declaraţii unilaterale de constituire a fiduciei, prin testament, iar în cazurile expres prevăzute de lege, constituite prin act administrativ sau prin hotărâre judecătorească, în care sunt vizate/parte;
21.3. persoanele fizice şi juridice menţionate la art.14 alin.(22) din Legea nr.308/2017 cu privire la prevenirea şi combaterea spălării banilor şi finanţării terorismului;
21.4. utilizatorii SI RF.
Capitolul V
DOCUMENTELE SI RF
22. Documentele SI RF reprezintă totalitatea documentelor procedurale necesare pentru înregistrarea fiduciilor care au fost constituite/înfiinţate în temeiul contractelor de fiducie, al declaraţiilor unilaterale de constituire a fiduciei, constituite prin testament, iar în cazurile expres prevăzute de lege, constituite prin act administrativ sau prin hotărâre judecătorească.
23. SI RF va utiliza datele până la atingerea scopului, ulterior va permite arhivarea datelor şi a documentelor în format electronic, în vederea eficientizării procesului de prelucrare şi de furnizare către utilizator a informaţiei documentate.
24. Procedura de înregistrare, modificare, completare şi radiere, precum şi termenul de păstrare a datelor cu caracter personal în cadrul modulelor SI RF este reglementată prin anexa nr.2.
25. În cadrul SI RF se folosesc următoarele categorii de documente:
25.1. documente de intrare, care pot fi în format electronic sau pe suport de hârtie, şi care reprezintă cererea privind înregistrarea fiduciei, actul de identitate al fiduciarului (persoană fizică sau juridică străină), actul de constituire/înfiinţare a fiduciei;
25.2. documente de ieşire, care se consideră documentul final care poate fi utilizat şi care reprezintă certificatul privind înregistrarea fiduciei;
25.3. documente tehnologice, care reprezintă structura Registrului.
Capitolul VI
SPAŢIUL INFORMAŢIONAL AL SI RF
Secţiunea 1
Obiectele informaţionale
26. SI RF este reprezentat de un ansamblu de obiecte informaţionale şi interacţiunea acestora, organizate în concordanţă cu necesităţile soluţiei aplicative. Obiectele informaţionale principale aferente componentei de gestiune/evidenţă a datelor sunt:
26.1. cererea;
26.2. fiducia;
26.3. certificatul.
Secţiunea a 2-a
Identificatori şi datele obiectelor informaţionale
27. Identificarea obiectelor SI RF prin utilizarea pentru fiecare dintre ele a numărului de identificare unic generat şi atribuit de sistem.
28. Identificatorul obiectului informaţional "Cerere" este cheia unică formată din litere şi din cifre, atribuit de SI RF.
29. Identificatorul obiectului informaţional "Cod unic de identificare a fiduciei" reprezintă o serie din cinci simboluri alfanumerice aranjate într-o ordine strictă:
XXXXX ,
unde:
X – cifra atribuită de sistem, în ordine cronologică, la etapa înregistrării fiduciei de către SFS.
30. Identificatorul obiectului informaţional "Certificat" este cheia unică formată din litere şi din cifre.
31. În SI RF se utilizează următorii identificatori ai obiectelor informaţionale principale aferente componentei de gestiune/evidenţă a datelor:
31.1. cerere:
31.1.1. datele de identificare ale fiduciarului/fiduciarilor, completate de către fiduciar;
31.1.2. datele de identificare ale constituitorului/constituitorilor, completate de către fiduciar;
31.1.3. datele de identificare ale beneficiarului/beneficiarilor, completate de către fiduciar;
31.1.4. datele de identificare ale asistentului fiduciei, completate de către fiduciar;
31.1.5. datele de identificare ale beneficiarului/beneficiarilor efectiv/efectivi, completate de către fiduciar;
31.1.6. datele despre fiducie, completate de către fiduciar;
31.1.7. termenul fiduciei, completate de către fiduciar;
31.2. fiducia:
31.2.1. codul unic de identificare, generat de Registru la etapa examinării cererii de înregistrare;
31.2.2. datele de identificare ale fiduciarului/fiduciarilor, conform datelor completate de către fiduciar;
31.2.3. datele de identificare ale constituitorului/constituitorilor, conform datelor completate de către fiduciar;
31.2.4. datele de identificare ale beneficiarului/beneficiarilor, conform datelor completate de către fiduciar;
31.2.5. datele de identificare ale asistentului fiduciei, conform datelor completate de către fiduciar;
31.2.6. datele de identificare ale beneficiarului/beneficiarilor efectiv/efectivi, conform datelor completate de către fiduciar;
31.2.7. datele despre fiducie, conform datelor completate de către fiduciar;
31.2.8. termenul fiduciei, conform datelor completate de către fiduciar;
31.3. certificat:
31.3.1. codul unic de identificare, generat de Registru la etapa examinării cererii de înregistrare;
31.3.2. actul de constituire/înfiinţare a fiduciei, prezentat de către fiduciar;
31.3.3. denumirea fiduciei, conform datelor completate de către fiduciar;
31.3.4. data încetării fiduciei, conform datelor completate de către fiduciar;
31.3.5. numele şi prenumele/denumirea fiduciarului/fiduciarilor, conform datelor completate de către fiduciar;
31.3.6. codul fiscal/codul de identificare fiscală al fiduciarului/fiduciarilor, conform datelor completate de către fiduciar;
31.3.7. rezidenţa fiscală a fiduciarului/fiduciarilor, conform datelor completate de către fiduciar;
31.3.8. numele şi prenumele/denumirea beneficiarului/beneficiarilor, conform datelor completate de către fiduciar;
31.3.9. codul fiscal/codul de identificare fiscală al beneficiarului/beneficiarilor, conform datelor completate de către fiduciar;
31.3.10. cetăţenia beneficiarului/beneficiarilor, conform datelor completate de către fiduciar;
31.3.11. rezidenţa fiscală a beneficiarului/beneficiarilor, conform datelor completate de către fiduciar.
Secţiunea a 3-a
Scenariile de bază utilizate
32. Scenariile de bază din cadrul SI RF sunt dezvoltate şi relaţionate obiectelor informaţionale ale sistemului, având la bază necesităţile de colectare a datelor necesare pentru asigurarea îndeplinirii consecvente a funcţionalităţilor scontate.
33. Scenariile de bază aferente componentei de gestiune/evidenţă a datelor sunt:
33.1. recepţionarea obiectului informaţional "Cerere":
33.1.1. înregistrarea, care constă în recepţionarea cererii privind înregistrarea/modificarea fiduciei;
33.1.2. analiza, care constă în verificarea datelor incluse în cerere;
33.1.3. arhivarea, care constă în modificarea statutului obiectului informaţional şi transmiterea acestuia în arhivă, ca urmare a încheierii procesului;
33.2. înregistrarea obiectului informaţional "Fiducia":
33.2.1. înregistrarea, care constă în completarea cu date a Registrului conform datelor completate în cerere;
33.2.2. actualizarea datelor, care constă în modificarea datelor introduse în Registru conform datelor completate în cererea de modificare/încetare;
33.2.3. arhivarea, care constă în modificarea statutului obiectului informaţional şi transmiterea acestuia în arhivă, ca urmare a încheierii procesului;
33.3. eliberarea obiectului informaţional "Certificat":
33.3.1. completarea, care constă în completarea automată sau manuală cu date confirmative aferente fiduciilor care au fost constituite/înfiinţate, conform prevederilor cadrului normativ al Republicii Moldova, în temeiul contractelor de fiducie, al declaraţiilor unilaterale de constituire a fiduciei, constituite prin testament, iar în cazurile expres prevăzute de lege, constituite prin act administrativ sau prin hotărâre judecătorească;
33.3.2. generarea, care constă în afişarea/imprimarea certificatului şi prezentarea/expedierea pe adresa fiduciarului;
33.3.3. arhivarea, care constă în modificarea statutului obiectului informaţional şi transmiterea acestuia în arhivă, ca urmare a încheierii procesului.
Secţiunea a 4-a
Interacţiunea cu alte sisteme informaţionale
34. SI RF se integrează şi interacţionează cu următoarele sisteme informaţionale:
34.1. Sistemul informaţional automatizat "Registrul de stat al populaţiei" – pentru schimbul automatizat de date despre persoane fizice;
34.2. Sistemul informaţional "Registrul de stat al unităţilor de drept" – conţine date despre toate categoriile de unităţi de drept, constituite în bază legală, adresa juridică;
34.3. Sistemul informaţional automatizat "Registrul fiscal de stat" – conţine date despre înregistrarea nerezidenţilor;
34.4. Platforma de interoperabilitate (MConnect) – soluţie tehnică, destinată asigurării schimbului de date dintre sistemele informaţionale deţinute de către participanţii la schimbul de date;
34.5. Serviciul electronic guvernamental de autentificare şi control al accesului (MPass) – serviciu reutilizabil, care are scopul de a oferi un mecanism integrator, securizat şi flexibil de autentificare şi control al accesului utilizatorilor în sistemele informaţionale, inclusiv serviciile electronice;
34.6. Serviciul electronic guvernamental integrat de semnătură electronică (MSign) – serviciu reutilizabil, care are scopul de a oferi un mecanism integrator, securizat şi flexibil al diferitelor soluţii de aplicare şi verificare a autenticităţii semnăturii electronice de către utilizatori (inclusiv în contextul utilizării sistemelor informaţionale şi a serviciilor electronice), oferite de către furnizorii de semnătură electronică în conformitate cu legislaţia;
34.7. Serviciul electronic guvernamental de notificare (MNotify) – soluţie informaţională din categoria Guvern către Cetăţean (G2C) şi Guvern către Business (G2B) şi are ca obiectiv principal asigurarea necesităţilor informatice şi informaţionale pentru realizarea procesului de notificare;
34.8. Serviciul electronic guvernamental de jurnalizare (MLog) – serviciu centralizat, reutilizabil, care are scopul de a oferi un mecanism securizat şi flexibil de jurnalizare şi audit, asigurând evidenţa evenimentelor, în contextul utilizării sistemelor informaţionale;
34.9. Sistemul informaţional automatizat "Registrul împuternicirilor de reprezentare în baza semnăturii electronice" (MPower) – sistem informaţional constituit dintr-un ansamblu de resurse şi de tehnologii informaţionale, de mijloace tehnice de program şi metodologii, aflate în interconexiune, destinate consemnării împuternicirilor de reprezentare în baza semnăturii electronice, acordate de către persoane fizice sau persoane juridice altor persoane fizice sau persoane juridice.
Capitolul VII
SPAŢIUL TEHNOLOGIC AL SI RF
35. SI RF va utiliza standarde deschise şi va fi compatibil cu sistemele care, la fel, utilizează atât standarde nonproprietare, cât şi standarde deja existente.
36. Arhitectura complexului resurselor TI, lista produselor software şi a mijloacelor tehnice utilizate la crearea infrastructurii informaţionale se determină de către posesor în etapele ulterioare de dezvoltare a SI RF, ţinând cont de:
36.1. implementarea unei soluţii bazate pe SOA (Service-Oriented Arhitecture – arhitectură software bazată pe servicii), care oferă posibilitatea reutilizării unor funcţii ale SI RF cu noi funcţionalităţi, fără a afecta funcţionarea SI RF;
36.2. implementarea funcţionalităţilor de arhivare (backup) şi de restabilire a datelor în caz de incidente.
37. SI RF va putea fi uşor extins pe verticală, prin extinderea resurselor hardware utilizate, pentru a găzdui numărul necesar de utilizatori atât în regim normal de lucru, cât şi în perioadele de vârf.
38. Sistemul de comunicaţii se va baza pe infrastructură şi echipamentul reţelelor guvernamentale, care includ posibilitatea conectării la internet. Infrastructura existentă va fi planificată în mod corespunzător, pentru a oferi nivelurile adecvate de performanţă şi de capacitate.
39. Interfaţa de utilizare a SI RF se va adapta automat la diverse rezoluţii de afişare.
40. SI RF este găzduit pe platforma tehnologică guvernamentală comună (MCloud) şi este compatibil cu platforma de găzduire bazată pe tehnologii de tip container.
Capitolul VIII
ASIGURAREA SECURITĂŢII INFORMAŢIONALE
41. Securitatea informaţională presupune protecţia SI RF la toate etapele proceselor de creare, de procesare, de stocare şi de transmitere a datelor de acţiuni accidentale sau intenţionate cu caracter artificial sau natural, care au drept rezultat cauzarea prejudiciului posesorului şi al utilizatorilor resurselor şi infrastructurii informaţionale.
42. Asigurarea securităţii informaţiei va fi realizată în conformitate cu Cerinţele minime obligatorii de securitate cibernetică, aprobate prin Hotărârea Guvernului nr.201/2017. Personalul implicat în utilizarea şi în administrarea SI RF va fi instruit în ceea ce priveşte riscurile de securitate la care poate fi expus. Politica de securitate va include prevederi referitoare la organizarea auditurilor periodice de securitate pentru a verifica politica şi conformitatea cu regulile de securitate, precum şi pentru a stabili domeniile care necesită îmbunătăţiri.
43. SI RF asigură realizarea următoarelor obiective de securitate:
43.1. autentificarea – garantează că zonele restricţionate ale SI RF vor fi accesibile doar utilizatorilor cu o identitate verificată;
43.2. autorizarea – garantează că utilizatorii autentificaţi pot accesa serviciile şi datele care corespund drepturilor lor de acces;
43.3. confidenţialitatea – garantează că datele înregistrate în SI RF nu pot fi accesate de o parte terţă neautorizată;
43.4. integritatea – garantează că datele înregistrate în SI RF nu au fost modificate sau alterate de o parte terţă neautorizată;
43.5. nonrepudierea – măsură prin care se asigură faptul că, după emiterea/recepţionarea unei informaţii, expeditorul/destinatarul nu poate nega, în mod fals, că a expediat/primit informaţii;
43.6. mentenanţă – SI RF trebuie asigurat în permanenţă cu suportul şi mentenanţa necesară conform nivelului agreat de servicii.
44. Pentru atingerea obiectivelor de securitate, SI RF dispune de mai multe mecanisme de securitate:
44.1. antivirus/antispam – soluţiile TI asigură protecţia antivirus şi antispam pentru toate serverele. Fişierele se scanează la încărcare în SI RF. În cazul detectării unui fişier infectat, procedura de încărcare este oprită şi fişierul este respins;
44.2. backup sistematic al datelor păstrate – permite recuperarea rapidă şi fiabilă a datelor în caz de incident care a dus la pierderea sau deteriorarea datelor;
44.3. instrument de înregistrare a evenimentelor de audit – toate activităţile desfăşurate de către utilizatori, indiferent dacă au succes sau nu (cum ar fi conectările încercate, dar nereuşite), sunt monitorizate şi înregistrate în jurnalele SI RF, cu acces limitat pentru utilizatorii neautorizaţi.
45. În cadrul SI RF se asigură generarea şi păstrarea înregistrărilor de audit ale securităţii pentru operaţiile de prelucrare a datelor cu caracter personal conform cadrului normativ ce ţine de protecţia datelor cu caracter personal. Înregistrările de audit ale operaţiunilor şi rezultatele acestora pot fi solicitate de către organele competente în investigarea potenţialelor încălcări ale regimului de prelucrare/protecţie a datelor cu caracter personal. SI RF va utiliza funcţionalitatea de autentificare doar prin intermediul serviciului electronic guvernamental de autentificare şi control al accesului (MPass).
46. Utilizatorii SI RF vor fi autorizaţi să acceseze doar blocurile funcţionale şi datele pentru care au permisiunile necesare, conform rolurilor fiecăruia. Utilizatorii şi rolurile acestora vor fi gestionate prin intermediul serviciului MPass. SI RF va prelua rolurile utilizatorilor din serviciul electronic guvernamental de autentificare şi control al accesului (MPass).
47. O necesitate importantă legată de securitate este necesitatea păstrării înregistrărilor de audit pentru analiza integrităţii SI RF şi pentru monitorizarea activităţii utilizatorilor. SI RF se va baza pe un mecanism de înregistrări de audit dublu (intern şi cu utilizarea serviciului electronic guvernamental de jurnalizare (MLog) ce urmează practicile internaţionale.
Capitolul IX
ÎNCHEIERE
48. Prezentul Concept conţine descrierea principalelor aspecte organizaţionale, metodologice şi tehnologice în conformitate cu care este concepută şi implementată soluţia tehnică necesară să asigure evidenţa fiduciilor care au fost constituite/înfiinţate în temeiul contractelor de fiducie, al declaraţiilor unilaterale de constituire a fiduciei, constituite prin testament, iar în cazurile expres prevăzute de lege, constituite prin act administrativ sau prin hotărâre judecătorească.
49. Implementarea SI RF va permite angajaţilor SFS să realizeze înregistrarea, actualizarea şi radierea acestora, precum şi a informaţiilor aferente într-un mod autonom, fără intervenţia altor entităţi.
50. În scopul asigurării interoperabilităţii şi a schimbului de date a SI RF cu alte sisteme şi resurse informaţionale de stat, SFS înregistrează activele semantice utilizate în Sistemul informaţional "Catalogul semantic".
Anexa nr.2
la Hotărârea Guvernului nr.95/2025
REGULAMENT
cu privire la modalitatea de ţinere a Registrului fiduciilor
şi al construcţiilor juridice similare, inclusiv la
mecanismul de înregistrare, evidenţă şi
eliberare a informaţiei din Registru
Capitolul I
DISPOZIŢII GENERALE
1. Registrul fiduciilor şi al construcţiilor juridice similare (în continuare – Registru) reprezintă registrul de evidenţă a fiduciilor sau a construcţiilor juridice similare care au fost constituite/înfiinţate, conform prevederilor cadrului normativ al Republicii Moldova, în temeiul contractelor de fiducie, al declaraţiilor unilaterale de constituire a fiduciei, constituite prin testament, iar în cazurile expres prevăzute de lege, constituite prin act administrativ sau prin hotărâre judecătorească.
2. Regulamentul Registrului (în continuare – Regulament) cuprinde reglementări privind drepturile şi obligaţiile subiecţilor raporturilor juridice aferente creării şi ţinerii Registrului, modalitatea de ţinere a Registrului, procedura de înregistrare, modificare, completare şi radiere a datelor, procedura de interacţiune cu furnizorii de date, măsurile privind asigurarea securităţii resursei informaţionale.
Capitolul II
SUBIECŢII RAPORTURILOR JURIDICE ÎN DOMENIUL
CREĂRII, GESTIONĂRII ŞI ACTUALIZĂRII REGISTRULUI
3. Subiecţii din domeniul creării, gestionării şi actualizării Registrului sunt:
3.1. proprietarul;
3.2. posesorul;
3.3. deţinătorul;
3.4. registratorul;
3.5. furnizorul de date;
3.6. destinatarul datelor.
4. Proprietarul Registrului este statul, care îşi realizează dreptul de proprietate, de gestionare şi de utilizare a datelor din Registru.
5. Posesorul şi deţinătorul Registrului este Serviciul Fiscal de Stat (în continuare – SFS), care asigură condiţiile juridice, financiare şi organizatorice pentru crearea, administrarea, mentenanţa şi dezvoltarea Registrului, ţinerea acestuia în conformitate cu regulile de ţinere a Registrului, asigură autenticitatea, plenitudinea şi integritatea datelor din Registru, securitatea şi protecţia datelor din Registru, precum şi asigură tuturor destinatarilor acces la datele din Registru în conformitate cu legea şi cu regulile de ţinere a registrelor.
6. Furnizorii de date sunt persoanele fizice şi juridice care deţin calitatea de fiduciar. Persoana juridică este obligată să desemneze o singură persoană fizică care va exercita permanent funcţiile sale.
7. Furnizorii de date sunt obligaţi să asigure corectitudinea şi autenticitatea datelor prezentate pentru a fi înscrise în Registru.
8. Destinatarii datelor Registrului sunt:
8.1. autorităţile şi instituţiile publice;
8.2. părţile fiduciei constituite prin contracte de fiducie, declaraţii unilaterale de constituire a fiduciei, prin testament, iar în cazurile expres prevăzute de lege, constituite prin act administrativ sau prin hotărâre judecătorească, în care sunt vizate/parte;
8.3. persoanele fizice şi juridice menţionate la art.14 alin.(22) din Legea nr.308/2017 cu privire la prevenirea şi combaterea spălării banilor şi finanţării terorismului;
8.4. utilizatorii SI RF.
9. Administratorul tehnic al Registrului este Instituţia Publică Serviciul Tehnologia Informaţiei şi Securitate Cibernetică, care îşi realizează atribuţiile conform cadrului normativ în domeniul administrării tehnice şi al menţinerii sistemelor informaţionale de stat.
Capitolul III
DREPTURILE ŞI OBLIGAŢIILE PARTICIPANŢILOR LA REGISTRU
10. Posesorul, deţinătorul şi registratorul au următoarele drepturi:
10.1. să propună, în baza competenţelor sale, îmbunătăţiri ale cadrului normativ cu privire la Registru;
10.2. să propună soluţii de perfecţionare şi de eficientizare a procesului de funcţionare a Registrului;
10.3. să iniţieze procedura de suspendare sau de revocare a accesului la Registru pentru participanţii care nu respectă regulile, standardele şi normele în domeniul securităţii informaţionale;
10.4. să verifice autenticitatea şi veridicitatea datelor introduse de către registratori în Registru;
10.5. să vizualizeze şi să editeze informaţiile din Registru conform rolului atribuit;
10.6. să acceseze spaţiul informaţional şi informaţiile care se conţin în Registru.
11. Posesorul, deţinătorul şi registratorul au următoarele obligaţii:
11.1. să asigure ţinerea Registrului în conformitate cu regulile de ţinere a Registrului, aprobate prin prezentul Regulament;
11.2. să asigure funcţionalitatea neîntreruptă a Registrului şi ţinerea acestuia în conformitate cu cadrul normativ;
11.3. să acorde suportul necesar persoanelor autorizate care au acces la Registru privind utilizarea complexului de mijloace software aferente acestuia;
11.4. să informeze participanţii la Registru despre modificările condiţiilor tehnice de funcţionare a acestuia;
11.5. să asigure implementarea măsurilor organizatorice şi tehnice necesare pentru asigurarea regimului de confidenţialitate şi de securitate a informaţiei şi a datelor cu caracter personal;
11.6. să utilizeze informaţia din Registru doar în scopurile stabilite de prezentul Regulament;
11.7. să asigure actualizarea datelor introduse în Registru, inclusiv corectitudinea, autenticitatea şi veridicitatea datelor introduse în acesta;
11.8. să monitorizeze şi să supravegheze accesările datelor din Registru şi să identifice încălcările comise;
11.9. să asigure ţinerea auditului operaţiunilor de prelucrare a datelor cu caracter personal în Registru în funcţie de criterii şi indicatori specifici.
12. Furnizorii de date au următoarele drepturi:
12.1. să solicite şi să primească de la posesorul Registrului ajutorul metodologic şi practic privind funcţionarea acestuia;
12.2. să prezinte propuneri posesorului Registrului privind perfecţionarea şi eficientizarea funcţionării acestuia;
12.3. să colaboreze cu deţinătorul Registrului pentru asigurarea securităţii accesului la Registru şi să informeze despre orice acţiune suspicioasă cunoscută şi care ar putea să reprezinte un atentat la securitatea accesului la Registru.
13. Furnizorii de date au obligaţia să asigure corectitudinea şi autenticitatea datelor prezentate pentru a fi înscrise în Registru.
14. Destinatarii datelor au următoarele drepturi:
14.1. să solicite şi să primească de la posesorul Registrului ajutorul metodologic şi practic privind funcţionarea acestuia;
14.2. să prezinte propuneri posesorului Registrului privind perfecţionarea şi eficientizarea funcţionării acestuia;
14.3. să înainteze posesorului Registrului propuneri privind modificarea şi/sau completarea actelor normative care reglementează funcţionarea Registrului.
15. Destinatarii datelor au următoarele obligaţii:
15.1. să utilizeze informaţia obţinută din baza de date a Registrului doar în scopurile stabilite de legislaţie;
15.2. să întreprindă toate măsurile necesare pentru asigurarea regimului de confidenţialitate şi de securitate a datelor cu caracter personal în conformitate cu instrucţiunile deţinătorului Registrului şi cu prevederile Legii nr.133/2011 privind protecţia datelor cu caracter personal;
15.3. să raporteze imediat, în formă verbală sau scrisă, posesorului Registrului şi/sau administratorului tehnic despre incidentele de securitate;
15.4. să nu întreprindă anumite acţiuni în vederea obţinerii accesului neautorizat la informaţii, indiferent de metodă.
Capitolul IV
CONŢINUTUL REGISTRULUI
16. Registrul este ţinut în formă electronică.
17. Forma şi conţinutul Registrului sunt stabilite în anexa nr.1 la prezentul Regulament.
18. Înregistrarea datelor cu privire la fiducie în Registru se efectuează de către SFS.
19. Înscrierile se efectuează în ordine cronologică, fiecărei fiducii fiindu-i atribuit cod unic de identificare generat de Registru la etapa înregistrării de către SFS.
20. Codul unic de identificare este unic, invariabil şi nu poate fi atribuit altor fiducii, inclusiv după radierea acestuia din Registru.
21. Codul unic de identificare, atribuit fiduciei la înregistrarea în Registru, se indică de către fiduciar la depunerea cererilor de modificare sau de încetare a fiduciei.
Capitolul V
ÎNREGISTRAREA FIDUCIILOR SAU A CONSTRUCŢIILOR JURIDICE SIMILARE
22. Pentru înregistrarea fiduciei, fiduciarul şi/sau reprezentantul acestuia, depune la SFS, în termen de 30 de zile de la data constituirii/înfiinţării fiduciei, cererea privind înregistrarea fiduciei (în continuare – cerere), prevăzută în anexa nr.2 la prezentul Regulament, care va fi însoţită de următoarele documente:
22.1. în cazul fiduciarului – persoană fizică sau juridică străină:
22.1.1. actul de identitate/identificare a fiduciarului sau copia autentificată a acestuia;
22.1.2. actul de constituire/înfiinţare a fiduciei sau copia autentificată a acestuia;
22.2. în cazul fiduciarului – persoană fizică sau juridică naţională:
22.2.1. copia actului de constituire/înfiinţare a fiduciei, asigurându-se că documentul respectiv şi datele conţinute în acesta sunt valabile şi autentice.
În cazul depunerii cererii de către reprezentantul fiduciarului, la aceasta se anexează copia documentului care confirmă împuternicirile reprezentantului.
23. Cererea se depune pe suport de hârtie, semnată olograf sau în format electronic cu semnătură electronică calificată.
24. În termen de trei zile lucrătoare de la depunerea cererii prevăzute la pct.23, SFS va emite un certificat de înregistrare a fiduciei sau a construcţiei juridice similare, prevăzut în anexa nr.3 la prezentul Regulament.
25. Data înregistrării la SFS a fiduciei este data emiterii certificatului de înregistrare a fiduciei sau a construcţiei juridice similare.
26. Menţiunile privind modificarea sau radierea fiduciei se declară de către fiduciar sau reprezentantul acestuia, în termen de 30 de zile din momentul survenirii modificării sau încetării fiduciei, prin transmiterea/depunerea unei cereri, conform prevederilor pct.22 sau, după caz, pct.23, în care bifează căsuţa "Modificare" sau "Încetare", la care anexează copia actului de modificare sau radiere a fiduciei, asigurându-se că documentul respectiv şi datele conţinute în acesta sunt valabile şi autentice.
27. În cazul modificării sau încetării fiduciei, în termen de 3 zile lucrătoare de la depunerea cererii prevăzute la pct.26, SFS va emite un certificat de înregistrare a fiduciei cu datele actualizate.
28. În cazul pierderii/distrugerii certificatului de înregistrare a fiduciei a construcţiei juridice similare, SFS va elibera fiduciarului un duplicat al certificatului, conform procedurii, în termen de trei zile lucrătoare de la data depunerii cererii. În cazul pierderii certificatului de atribuire a codului fiscal, la cerere se va anexa dovada de publicare a pierderii/distrugerii în Monitorul Oficial al Republicii Moldova.
29. Înregistrarea fiduciei va fi realizată la prezentarea informaţiei menţionate în anexa nr.2 la prezentul Regulament.
Capitolul VI
REGIMUL JURIDIC DE UTILIZARE A DATELOR DIN SI RF
30. Datele din Registru au caracter public, cu excepţia datelor cu acces limitat din domeniul datelor cu caracter personal şi al celor care asigură securitatea sistemului informaţional, în privinţa cărora se aplică cadrul normativ ce reglementează domeniile respective.
31. Accesul la datele cu acces limitat din Registru este condiţionat de rolul utilizatorului. Astfel, registratorul are acces tehnic la datele din Registru, ceea ce presupune introducerea, modificarea datelor înscrise de acesta. Ceilalţi utilizatori au acces la introducerea informaţiei şi acces informaţional, ceea ce presupune introducerea datelor conform nivelului de acces, vizualizarea datelor numai în formatul individual permis. Totodată, registratorul în unele cazuri poate avea rolul de utilizator cu acces limitat informaţional la date.
32. SFS asigură înregistrarea fiduciei prin intermediul Sistemului informaţional "Registrul resurselor şi sistemelor informaţionale de stat".
33. Punerea la dispoziţie de către posesor, deţinător şi participanţi a datelor din Registru se realizează prin:
33.1. acordarea accesului autorizat la Registru;
33.2. acordarea informaţiei prin intermediul poştei electronice sau al altor mijloace de comunicaţii electronice/aplicaţii web, conform prevederilor normative.
34. Acordarea accesului la datele din Registru se va efectua prin intermediul platformei de interoperabilitate (MConnect).
35. Datele cu caracter personal ale persoanelor fizice se utilizează în conformitate cu actele normative privind protecţia datelor cu caracter personal.
Capitolul VII
ASIGURAREA SECURITĂŢII INFORMAŢIONALE
36. Securitatea informaţională presupune protecţia Registrului, la toate etapele proceselor de creare, procesare, stocare şi transmitere a datelor, de acţiuni accidentale sau intenţionate cu caracter artificial sau natural, care au drept rezultat cauzarea prejudiciului posesorului şi utilizatorilor resurselor şi infrastructurii informaţionale.
37. Asigurarea securităţii informaţiei va fi realizată în conformitate cu Cerinţele minime obligatorii de securitate cibernetică, aprobate prin Hotărârea Guvernului nr.201/2017. Personalul implicat în utilizarea şi în administrarea Registrului va fi instruit în ceea ce priveşte riscurile de securitate la care poate fi expus. Politica de securitate va include prevederi referitoare la organizarea auditurilor periodice de securitate pentru a verifica politica şi conformitatea cu regulile de securitate, precum şi pentru a stabili domeniile care necesită îmbunătăţiri.
38. Registrul asigură realizarea următoarelor obiective de securitate:
38.1. autentificarea – garantează că zonele restricţionate ale Registrului vor fi accesibile doar utilizatorilor cu o identitate verificată;
38.2. autorizarea – garantează că utilizatorii autentificaţi pot accesa serviciile şi datele care corespund drepturilor lor de acces;
38.3. confidenţialitatea – garantează că datele înregistrate în Registru nu pot fi accesate de o parte terţă neautorizată;
38.4. integritatea – garantează că datele înregistrate în Registru nu au fost modificate sau alterate de o parte terţă neautorizată.
39. Pentru atingerea obiectivelor de securitate, Registrul dispune de mai multe mecanisme de securitate:
39.1. antivirus/antispam – soluţiile TI asigură protecţia antivirus şi antispam pentru toate serverele. Fişierele se scanează la încărcare în Registru. În cazul detectării unui fişier infectat, procedura de încărcare este oprită şi fişierul este respins;
39.2. backup sistematic al datelor păstrate – permite recuperarea rapidă şi fiabilă a datelor în caz de incident care a dus la pierderea sau deteriorarea datelor;
39.3. instrument de înregistrare a evenimentelor de audit – toate activităţile desfăşurate de către utilizatori, indiferent dacă au succes sau nu (cum ar fi conectările încercate, dar nereuşite), sunt monitorizate şi înregistrate în jurnalele Registrului, cu acces limitat pentru utilizatorii neautorizaţi.
40. În cadrul Registrului se asigură generarea şi păstrarea înregistrărilor de audit ale securităţii pentru operaţiile de prelucrare a datelor cu caracter personal conform cadrului normativ ce ţine de protecţia datelor cu caracter personal. Înregistrările de audit ale operaţiunilor şi rezultatele acestora pot fi solicitate de către organele competente în investigarea potenţialelor încălcări ale regimului de prelucrare/protecţie a datelor cu caracter personal. Registrul va utiliza funcţionalitatea de autentificare doar prin intermediul serviciului electronic guvernamental de autentificare şi control al accesului (MPass).
41. Utilizatorii Registrului vor fi autorizaţi să acceseze doar blocurile funcţionale şi datele pentru care au permisiunile necesare, conform rolurilor fiecăruia. Utilizatorii şi rolurile acestora vor fi gestionate prin intermediul serviciului MPass. Registrul va prelua rolurile utilizatorilor din serviciul electronic guvernamental de autentificare şi control al accesului (MPass).
42. O necesitate importantă în domeniul securităţii este păstrarea înregistrărilor de audit pentru analiza integrităţii Registrului şi pentru monitorizarea activităţii utilizatorilor. Registrul se va baza pe un mecanism de înregistrări de audit dublu (intern şi cu utilizarea serviciului electronic guvernamental de jurnalizare (MLog) ce urmează practicile internaţionale.
Capitolul VIII
CONTROLUL ŞI RESPONSABILITATEA
43. Registrul este supus unui control intern. Controlul intern privind organizarea şi funcţionarea Registrului se efectuează de către SFS.
44. Responsabilitatea pentru organizarea funcţionării Registrului aparţine posesorului acestuia.
45. Subiecţii, în ale căror atribuţii intră ţinerea Registrului, înscrierea datelor, furnizarea informaţiilor din Registru, precum şi asigurarea funcţionării Registrului, poartă responsabilitate pentru autenticitatea, fiabilitatea, integritatea informaţiei, precum şi pentru păstrarea/stocarea şi utilizarea acestuia.
46. Toţi subiecţii Registrului poartă răspundere, conform legislaţiei, pentru prelucrarea, divulgarea şi transmiterea informaţiei din acesta ce conţine date cu caracter personal persoanelor terţe, contrar prevederilor legislaţiei.
47. Păstrarea Registrului este asigurată de către posesor până la adoptarea deciziei de scoatere din exploatare a acestuia. În cazul scoaterii din exploatare, datele şi documentele conţinute în acesta se transmit în arhivă conform legislaţiei.
48. Pentru asigurarea funcţionalităţii eficiente şi neîntrerupte a Registrului, schimbul informaţional dintre participanţii la Registru şi baza de date este asigurat în regim nonstop.
Anexa nr.1
la Regulamentul cu privire la modalitatea de ţinere
a Registrului fiduciilor şi al construcţiilor juridice
similare, inclusiv la mecanismul de înregistrare,
evidenţă şi eliberare a informaţiei din Registru
REGISTRUL FIDUCIILOR SAU AL CONSTRUCŢIILOR JURIDICE SIMILARE
| Nr. crt. | Codul unic de iden-tificare | Datele de identificare ale fiduciarului/ fiduciarilor |
Datele de identificare ale constituitorului/ constituitorilor |
Datele de identificare ale beneficiarului/ beneficiarilor | Datele de identificare ale asistentului fiduciei | Datele de identificare ale beneficiarului efectiv al fiduciei |
Datele despre fiducie sau construcţiile juridice similare | |||||||||||||||||||||||
| Actul de constituire/ înfiinţare a fiduciei/obiectul fiduciei | Modificarea fiduciei | Radierea fiduciei | Termenul fiduciei | |||||||||||||||||||||||||||
| Numele şi pre- numele/ denu- mirea |
Codul fiscal/ Codul de iden- tificare fiscală (IDNP) |
Rezi- denţa fiscală/ ţara de reşedinţă |
Numele şi pre- numele/ denu- mirea |
Codul fiscal/ Codul de iden- tificare fiscală |
Rezi- denţa fiscală |
Numele şi pre- numele/ denu- mirea |
Codul fiscal/ Codul de iden- tificare fiscală |
Rezi- denţa fiscală |
Numele şi pre- numele/ denu- mirea |
Codul fiscal/ Codul de iden- tificare fiscală |
Rezi- denţa fiscală |
Numele şi pre- numele |
Codul fiscal/ Codul de iden- tificare fiscală |
Seria şi numărul actului de iden- titate |
Cetă-ţenia | Domi-ciliul sau reşe-dinţa | Rezi- denţa fiscală |
Denumirea/ descrierea obiectului fiduciei | Numă-rul | Data | Denu-mirea | Numă-rul | Data | Denu-mirea | Numă-rul | Data | De la | Până la | ||
| 1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | 11 | 12 | 13 | 14 | 15 | 16 | 17 | 18 | 19 | 20 | 21 | 22 | 23 | 24 | 25 | 26 | 27 | 28 | 29 | 30 | 31 |
| 1 | ||||||||||||||||||||||||||||||
| 2 | ||||||||||||||||||||||||||||||
| ... | ||||||||||||||||||||||||||||||
Anexa nr.2
la Regulamentul cu privire la modalitatea de ţinere
a Registrului fiduciilor şi al construcţiilor juridice
similare, inclusiv la mecanismul de înregistrare,
evidenţă şi eliberare a informaţiei din Registru
Model
CERERE
din ___________________
| Înregistrare ☐ | Actualizare ☐ | Radiere ☐ | |
| 1. Datele de identificare ale fiduciarului/fiduciarilor | |||
| 1.1. Numele şi prenumele/denumirea | |||
| 1.2. Data naşterii | |||
| 1.3. Codul fiscal/numărul de identificare personal (IDNP) | |||
| 1.4. Domiciliul | |||
| 1.5. Datele de contact (numărul de telefon, e-mail) | |||
| 1.6. Rezidenţa fiscală/ţara de reşedinţă | |||
| 1.7. Cetăţenia | |||
| 2. Datele de identificare ale constituitorului/constituitorilor | |||
| 2.1. Numele şi prenumele/denumirea | |||
| 2.2. Data naşterii | |||
| 2.3. Codul fiscal/numărul de identificare personal (IDNP) | |||
| 2.4. Domiciliul | |||
| 2.5. Date de contact (numărul de telefon, e-mail) | |||
| 2.6. Rezidenţa fiscală/ţara de reşedinţă | |||
| 2.7. Cetăţenia | |||
| 3. Datele de identificare ale beneficiarului/beneficiarilor | |||
| 3.1. Numele şi prenumele/denumirea | |||
| 3.2. Data naşterii | |||
| 3.3. Codul fiscal/numărul de identificare personal (IDNP) | |||
| 3.4. Domiciliul | |||
| 3.5. Datele de contact (numărul de telefon, e-mail) | |||
| 3.6. Rezidenţa fiscală | |||
| 3.7. Cetăţenia | |||
| 4. Datele de identificare ale asistentului fiduciei | |||
| 4.1. Numele şi prenumele/denumirea | |||
| 4.2. Data naşterii | |||
| 4.3. Codul fiscal/numărul de identificare personal (INDP) | |||
| 4.4. Domiciliul | |||
| 4.5. Datele de contact (numărul de telefon, e-mail) | |||
| 4.6. Rezidenţa fiscală/ţara de reşedinţă | |||
| 4.7. Cetăţenia | |||
| 5. Datele de identificare ale beneficiarului/beneficiarilor efectiv/efectivi | |||
| 5.1. Numele şi prenumele | |||
| 5.2. Data naşterii | |||
| 5.3. Codul fiscal | |||
| 5.4. Cetăţenia | |||
| 5.5. Domiciliul | |||
| 5.6. Datele de contact (numărul de telefon, e-mail) | |||
| 5.7. Rezidenţa fiscală | |||
| 6. Datele de identificare ale reprezentantului fiduciarului | |||
| 6.1. Numele şi prenumele | |||
| 6.2. Codul fiscal | |||
| 6.3. Cetăţenia | |||
| 6.4. Domiciliul | |||
| 6.5. Datele de contact (numărul de telefon, e-mail) | |||
| 6.6. Rezidenţa fiscală | |||
| 7. Datele despre fiducie sau construcţia juridică similară | |||
| 7.1. Actul de constituire/înfiinţare a fiduciei | |||
| 7.1.1. Numărul | |||
| 7.1.2. Data | |||
| 7.2. Actul de modificare a fiduciei | |||
| 7.2.1. Numărul | |||
| 7.2.2. Data | |||
| 7.3. Actul de încetare a fiduciei | |||
| 7.3.1. Numărul | |||
| 7.3.2. Data | |||
| 7.4. Denumirea fiduciei | |||
| 7.5. Cod unic de identificare (se completează pentru cererile de actualizare sau radiere) |
|||
| 8. Termenul fiduciei | |||
| 8.1. Data instituirii | |||
| 8.2. Data radierii | |||
|
La cerere sunt anexate următoarele documente: 1. 2. |
|||
|
___________________ |
Menţiunea Serviciului Fiscal de Stat |
Anexa nr.3
la Regulamentul cu privire la modalitatea de ţinere
a Registrului fiduciilor şi al construcţiilor juridice
similare, inclusiv la mecanismul de înregistrare,
evidenţă şi eliberare a informaţiei din Registru
/Antetul Serviciului Fiscal de Stat/
CERTIFICAT
privind înregistrarea fiduciei sau a construcţiei juridice similare
nr._______ din ________________
| 1. Codul unic de identificare, generat de Registru la etapa examinării cererii de înregistrare: | |
| 2. Numele, prenumele, numărul de identificare personal (IDNP) al fiduciarului/fiduciarilor: | |
| 3. Denumirea fiduciei/construcţiei juridice similare: | |
| 4. Numele, prenumele, numărul de identificare personal (IDNP) al constituitorului/ constituitorilor: | |
| 5. Numele, prenumele, numărul de identificare personal (IDNP) al asistentului fiduciei: | |
| 6. Numele, prenumele, data naşterii, numărul de identificare personal (IDNP) al beneficiarului/ beneficiarilor efectivi: |
| _______________ (funcţia deţinută) |
L.Ş. | _________________ (semnătura) |
_____________________ (funcţia, numele, prenumele) |