Hotărâre nr. 955 din 28.12.2022
cu privire la aprobarea Conceptului Sistemului informaţional "Registrul de stat al unităţilor de drept" şi a Regulamentului cu privire la modul de ţinere a Registrului de stat al unităţilor de drept"
GUVERNUL REPUBLICII MOLDOVA
H O T Ă R Â R E
cu privire la aprobarea Conceptului Sistemului informaţional "Registrul de stat
al unităţilor de drept" şi a Regulamentului cu privire la modul de ţinere a
Registrului de stat al unităţilor de drept"
nr. 955 din 28.12.2022
(în vigoare 26.02.2023)
Monitorul Oficial al R. Moldova nr. 21-22 art. 37 din 26.01.2023
* * *
[Denumirea în redacţia Hot.Guv. nr.170 din 08.04.2026, în vigoare 23.04.2026]
În temeiul art.22 lit.d) din Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat (Monitorul Oficial al Republicii Moldova, 2004, nr.6-12, art.44), cu modificările ulterioare, Guvernul
HOTĂRĂŞTE:
1. Se aprobă:
1) Conceptul Sistemului informaţional "Registrul de stat al unităţilor de drept", conform anexei nr.1";
2) Regulamentul cu privire la modul de ţinere a Registrului de stat al unităţilor de drept, conform anexei nr.2.
[Pct.1 în redacţia Hot.Guv. nr.170 din 08.04.2026, în vigoare 23.04.2026]
2. Se desemnează Instituţia Publică Agenţia Servicii Publice în calitate de posesor şi deţinător al Sistemului informaţional "Registrul de stat al unităţilor de drept".
3. Instituţia Publică Agenţia Servicii Publice, cu suportul Instituţiei Publice Agenţia de Guvernare Electronică, va asigura, în termen de 12 luni, crearea Sistemului informaţional "Registrul de stat al unităţilor de drept".
4. Instituţia Publică Agenţia Servicii Publice va asigura funcţionarea şi dezvoltarea continuă a Sistemului informaţional "Registrul de stat al unităţilor de drept".
5. Dezvoltarea Sistemului informaţional "Registrul de stat al unităţilor de drept", precum şi menţinerea funcţională pe o perioadă de un an de zile de la data dării în exploatare a sistemului se vor realiza din contul mijloacelor proiectului "Modernizarea serviciilor guvernamentale".
6. La punctul 1 din Hotărârea Guvernului nr.272/2002 despre măsurile privind crearea sistemului informaţional automatizat "Registrul de stat al unităţilor de drept" (Monitorul Oficial al Republicii Moldova, 2002, nr.40-42, art.376), cu modificările ulterioare, alineatul al doilea se abrogă.
| PRIM-MINISTRU | Natalia GAVRILIŢA |
| Contrasemnează: | |
| Viceprim-ministru | |
| pentru digitalizare | Iurie Ţurcanu |
| Nr.955. Chişinău, 28 decembrie 2022. | |
Anexa nr.1
la Hotărârea Guvernului nr.955/2022
[Parafa de aprobare în redacţia Hot.Guv. nr.170 din 08.04.2026, în vigoare 23.04.2026]
CONCEPTUL
Sistemului informaţional
"Registrul de stat al unităţilor de drept"
INTRODUCERE
Elaborarea prezentului document are drept scop descrierea modelului conceptual al Sistemului informaţional "Registrul de stat al unităţilor de drept", a cărui actualizare este condiţionată de necesitatea implementării noului model ("model To-Be") de prestare a serviciului public "Înregistrarea de stat a unităţilor de drept", elaborat în urma reingineriei serviciului respectiv, realizată în cadrul activităţilor proiectului "Modernizarea serviciilor guvernamentale", implementat în conformitate cu Acordul de finanţare dintre Republica Moldova şi Asociaţia Internaţională pentru Dezvoltare şi Acordul de împrumut dintre Republica Moldova şi Banca Internaţională pentru Reconstrucţie şi Dezvoltare, ratificate prin Legea nr.25/2018, şi în executarea acţiunii 3.3 din Planul de acţiuni privind reforma de modernizare a serviciilor publice pentru anii 2017-2021, aprobat prin Hotărârea Guvernului nr.966/2016. De asemenea, sarcina dezvoltării Sistemului informaţional "Registrul de stat al unităţilor de drept" şi, implicit, a documentării acestuia prin aprobarea, iniţial, a conceptului acestuia şi, ulterior, a regulamentului privind modul de ţinere a Registrului de stat al unităţilor de drept se întemeiază şi pe dispoziţiile pct.10 din Hotărârea Guvernului nr.354/2020 cu privire la unele măsuri de implementare a proiectului "Modernizarea serviciilor guvernamentale".
Pe data de 23 decembrie 2021 Parlamentul a adoptat Legea nr.234/2021 cu privire la serviciile publice (cu intrarea în vigoare din 5 februarie 2023), care prevede instituirea obligaţiei prestatorilor de servicii de a asigura crearea serviciilor publice electronice complet automatizate ce permit autoservirea electronică a beneficiarilor de servicii publice, fără interacţiunea cu reprezentanţii prestatorilor de servicii. Modificând paradigma de prestare a serviciilor publice, prin oferirea cetăţenilor a posibilităţii de a obţine un serviciu public în mod individual, complet autonom şi fără asistenţă din partea personalului prestatorului, autorităţile şi instituţiile publice îşi pot îndeplini mai bine obiectivele pe care le au, stimulând în acelaşi timp încrederea şi angajamentul cetăţenilor.
Astfel, conform Legii nr.234/2021 cu privire la serviciile publice şi Legii nr.220/2007 privind înregistrarea de stat a persoanelor juridice şi a întreprinzătorilor individuali, modificată prin Legea nr.175/2021 pentru modificarea unor acte normative ("pachetul I digitalizare"), una dintre funcţiile noului Sistem informaţional "Registrul de stat al unităţilor de drept" va fi înregistrarea unei unităţi de drept, modificarea actelor de constituire şi a datelor ce se conţin în registru etc. nemijlocit de către solicitantul înregistrării (autoservire electronică), online, în regim autonom, fără a avea contact direct cu specialistul subdiviziunii teritoriale a Instituţiei Publice Agenţia Servicii Publice.
Capitolul I
DISPOZIŢII GENERALE
1. Sistemul informaţional "Registrul de stat al unităţilor de drept" (în continuare – SI RSUD) este un sistem informaţional destinat evidenţei unităţilor de drept prin înregistrarea de stat a acestora, în condiţiile şi în conformitate cu prevederile Legii nr.220/2007 privind înregistrarea de stat a persoanelor juridice şi a întreprinzătorilor individuali.
2. SI RSUD este parte componentă a sistemelor informaţionale de stat ale Republicii Moldova şi reprezintă un ansamblu de resurse şi tehnologii informaţionale, mijloace tehnice de program şi metodologii.
3. SI RSUD formează resursa informaţională de bază Registrul de stat al unităţilor de drept (în continuare – RSUD), care conţine totalitatea sistematizată de date despre unităţile de drept şi de documente eliberate acestora.
[Pct.3 în redacţia Hot.Guv. nr.170 din 08.04.2026, în vigoare 23.04.2026]
4. În sensul prezentului Concept se utilizează noţiuni de bază din Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat şi din Legea nr.71/2007 cu privire la registre, precum şi următoarele noţiuni:
1) eveniment (operaţie tehnologică) – unul dintre scenariile comportamentului obiectului informaţional, scontat în sistemul informaţional. Lista evenimentelor cuprinde tot ciclul de viaţă al obiectului în resursa informaţională respectivă, începând cu luarea primară în evidenţă şi finalizând cu radierea din evidenţă. Totodată, evenimentul înregistrat sau produs în alt sistem informaţional de stat, care interacţionează cu SI RSUD, poate genera modificări în datele obiectului informaţional conţinut în RSUD;
2) formular electronic – modelul electronic al serviciului, ce conţine toate atributele suficiente pentru crearea, actualizarea datelor unui obiect informaţional în resursele informaţionale, precum şi alte date conexe, necesare pentru îndeplinirea şi auditarea proceselor tehnologice.
5. Obiectivele de bază specifice stabilite pentru SI RSUD:
1) evidenţa centralizată automatizată unică a unităţilor de drept în conformitate cu standardele internaţionale;
2) asigurarea formării resursei informaţionale de stat, ce include totalitatea unităţilor de drept;
3) asigurarea înregistrării de către solicitant (persoană fizică şi juridică) a anumitor tipuri de unităţi de drept şi a altor obiecte informaţionale ale sistemului, prin completarea formularelor-tip în regim online (self-service), precum şi asigurarea actualizării datelor aferente acestora;
4) evidenţa centralizată a denumirilor tuturor tipurilor de unităţi de drept;
5) asigurarea sistemelor informaţionale de stat şi private cu date complete şi veridice referitoare la unităţile de drept, în baza unei modalităţi unice de identificare şi prin intermediul Platformei de interoperabilitate (MConnect).
[Pct.5 modificat prin Hot.Guv. nr.170 din 08.04.2026, în vigoare 23.04.2026]
6. Sarcinile de bază realizate de SI RSUD:
1) organizarea controlului informaţional al datelor, asigurarea acumulării informaţiilor de tipul şi calitatea stabilite cu ajutorul unor mijloace speciale tehnice şi de program şi cu eforturile subdiviziunilor şi colaboratorilor desemnaţi;
2) asigurarea protecţiei datelor şi a securităţii informaţionale în cadrul formării şi exploatării sistemului;
3) asigurarea schimbului de date cu alte sisteme informaţionale prin intermediul Platformei de interoperabilitate (MConnect);
4) asigurarea publicităţii datelor cu caracter public prin:
a) punerea la dispoziţie a datelor publice în format deschis (open data), reutilizabil şi gratuit, accesibil fără restricţii de rol sau statut al utilizatorului, inclusiv prin publicarea datelor deschise prin intermediul portalului guvernamental unic de date deschise, în condiţiile cadrului normativ privind datele deschise şi reutilizarea informaţiilor din sectorul public;
b) respectarea standardelor Uniunii Europene şi a normelor naţionale privind interoperabilitatea, securitatea cibernetică şi protecţia datelor cu caracter personal.
[Pct.6 completat prin Hot.Guv. nr.170 din 08.04.2026, în vigoare 23.04.2026]
7. Principiile fundamentale pe baza cărora va fi proiectat şi implementat SI RSUD:
1) principiul legalităţii – crearea şi exploatarea SI RSUD în conformitate cu legislaţia;
2) principiul integrităţii – păstrarea conţinutului datelor şi interpretarea lor univocă în condiţiile unor acţiuni accidentale. Integritatea datelor se consideră a fi păstrată dacă datele nu au fost denaturate sau distruse;
3) principiul veridicităţii – evidenţa unităţilor de drept se realizează în baza unor date autentice semnate electronic de către registratori;
4) principiul autenticităţii – toate datele din SI RSUD, furnizate prin intermediul Platformei de interoperabilitate (MConnect), se prezumă a fi autentice, integre şi veridice;
5) principiul plenitudinii – asigurarea volumului complet al informaţiei gestionate de SI RSUD, în conformitate cu actele normative;
6) principiul confidenţialităţii informaţiei – restricţionarea accesului persoanelor neautorizate la informaţia cu accesibilitate limitată;
7) principiul securităţii informaţionale – asigurarea nivelului integrităţii, exclusivităţii, accesibilităţii şi eficienţei protecţiei datelor împotriva pierderii, alterării, denaturării, deteriorării, modificării, accesului şi utilizării neautorizate. Securitatea SI RSUD presupune rezistenţa la atacuri, protecţia integrităţii informaţiei şi pregătirea pentru lucru atât la nivel de sistem, cât şi la nivel de date prezentate în această informaţie;
8) principiul compatibilităţii – SI RSUD trebuie să fie compatibil cu sistemele informaţionale de stat existente;
9) principiul dezvoltării – SI RSUD poate fi dezvoltat prin prisma apariţiei unor obiecte noi;
10) principiul modularităţii şi scalabilităţii – posibilitatea de a dezvolta SI RSUD fără modificarea componentelor create anterior;
11) principiul neexcesivităţii şi pertinenţei prelucrării datelor cu caracter personal – necesitatea limitării volumului datelor cu caracter personal prelucrate, în aşa fel încât să fie prelucrate doar informaţiile relevante şi necesare în contextul realizării sarcinilor SI RSUD.
Capitolul II
SPAŢIUL JURIDICO-NORMATIV AL FUNCŢIONĂRII SI RSUD
8. Crearea SI RSUD este dictată de dispoziţiile art.14 din Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat, coroborate cu prevederile art.179 alin.(3) din Codul civil al Republicii Moldova nr.1107/2002 şi ale Legii nr.220/2007 privind înregistrarea de stat a persoanelor juridice şi a întreprinzătorilor individuali.
9. La crearea SI RSUD trebuie luate în considerare următoarele acte normative:
1) Legea nr.845/1992 cu privire la antreprenoriat şi întreprinderi;
2) Legea presei nr.243/1994;
3) Legea ocrotirii sănătăţii nr.411/1995;
4) Legea nr.1134/1997 privind societăţile pe acţiuni;
[Subpct.5),6) abrogate prin Hot.Guv. nr.170 din 08.04.2026, în vigoare 23.04.2026]
7) Legea patronatelor nr.976/2000;
8) Legea sindicatelor nr.1129/2000;
9) Legea cooperaţiei de consum nr.1252/2000;
10) Legea nr.1353/2000 privind gospodăriile ţărăneşti (de fermier);
11) Legea nr.1418/2000 cu privire la grupele financiar-industriale;
12) Legea nr.73/2001 privind cooperativele de întreprinzător;
13) Codul civil al Republicii Moldova nr.1107/2002;
14) Legea nr.1260/2002 cu privire la avocatură;
15) Legea nr.1421/2002 cu privire la teatre, circuri şi organizaţii concertistice;
16) Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat;
17) Legea nr.81/2004 cu privire la investiţiile în activitatea de întreprinzător;
[Subpct.18) abrogat prin Hot.Guv. nr.170 din 08.04.2026, în vigoare 23.04.2026]
19) Legea nr.436/2006 privind administraţia publică locală;
20) Legea nr.71/2007 cu privire la registre;
21) Legea nr.125/2007 privind libertatea de conştiinţă, de gândire şi de religie;
22) Legea nr.135/2007 privind societăţile cu răspundere limitată;
23) Legea asociaţiilor de economii şi împrumut nr.139/2007;
24) Legea nr.220/2007 privind înregistrarea de stat a persoanelor juridice şi a întreprinzătorilor individuali;
25) Legea nr.294/2007 privind partidele politice;
26) Legea nr.264/2008 cu privire la statutul, autorizarea şi organizarea activităţii de interpret şi traducător în sectorul justiţiei;
27) Legea nr.113/2010 privind executorii judecătoreşti;
28) Legea nr.171/2010 cu privire la asociaţiile utilizatorilor de apă pentru irigaţii;
29) Legea nr.133/2011 privind protecţia datelor cu caracter personal;
30) Legea nr.98/2012 privind administraţia publică centrală de specialitate;
31) Legea insolvabilităţii nr.149/2012;
32) Legea nr.171/2012 privind piaţa de capital;
33) Legea nr.161/2014 cu privire la administratorii autorizaţi;
34) Legea nr.137/2015 cu privire la mediere;
35) Legea nr.68/2016 cu privire la expertiza judiciară şi statutul expertului judiciar;
36) Legea nr.69/2016 cu privire la organizarea activităţii notarilor;
37) Legea nr.232/2016 privind redresarea şi rezoluţia băncilor;
38) Legea nr.202/2017 privind activitatea băncilor;
39) Legea nr.244/2017 cu privire la comitetele sectoriale pentru formare profesională;
40) Legea nr.246/2017 cu privire la întreprinderea de stat şi întreprinderea municipală;
41) Legea nr.1/2018 cu privire la organizaţiile de creditare nebancară;
42) Legea nr.142/2018 cu privire la schimbul de date şi interoperabilitate;
43) Legea nr.2/2020 privind organismele de plasament colectiv alternative;
44) Legea nr.86/2020 cu privire la organizaţiile necomerciale;
45) Legea nr.198/2020 privind fondurile de pensii facultative;
46) Legea nr.50/2021 cu privire la grupurile de acţiune locală;
47) Legea nr.92/2022 privind activitatea de asigurare sau de reasigurare;
48) Legea nr.124/2022 privind identificarea electronică şi serviciile de încredere;
481) Legea nr.187/2022 cu privire la condominiu;
482) Legea nr.92/2022 privind activitatea de asigurare sau de reasigurare;
483) Legea nr.48/2023 privind securitatea cibernetică;
484) Legea nr.110/2025 cu privire la educaţia fizică şi sport;
[Subpct.49) abrogat prin Hot.Guv. nr.170 din 08.04.2026, în vigoare 23.04.2026]
50) Hotărârea Guvernului nr.562/2006 cu privire la crearea sistemelor şi resurselor informaţionale automatizate de stat;
51) Hotărârea Guvernului nr.1004/2006 pentru aprobarea Regulamentului cu privire la evidenţa de stat a organelor centrale de specialitate ale administraţiei publice şi a autorităţilor administraţiei publice locale;
52) Hotărârea Guvernului nr.760/2010 cu privire la Instituţia publică "Agenţia de Guvernare Electronică";
[Subpct.53) abrogat prin Hot.Guv. nr.170 din 08.04.2026, în vigoare 23.04.2026]
54) Hotărârea Guvernului nr.1090/2013 privind serviciul electronic guvernamental de autentificare şi control al accesului (MPass);
55) Hotărârea Guvernului nr.128/2014 privind platforma tehnologică guvernamentală comună (MCloud);
56) Hotărârea Guvernului nr.405/2014 privind serviciul electronic guvernamental integrat de semnătură electronică (MSign);
57) Hotărârea Guvernului nr.708/2014 privind serviciul electronic guvernamental de jurnalizare (MLog);
[Subpct.58) abrogat prin Hot.Guv. nr.170 din 08.04.2026, în vigoare 23.04.2026]
59) Hotărârea Guvernului nr.314/2017 privind constituirea Agenţiei Servicii Publice;
60) Hotărârea Guvernului nr.414/2018 cu privire la măsurile de consolidare a centrelor de date în sectorul public şi de raţionalizare a administrării sistemelor informaţionale de stat;
61) Hotărârea Guvernului nr.211/2019 privind platforma de interoperabilitate (MConnect);
62) Hotărârea Guvernului nr.375/2020 pentru aprobarea Conceptului Sistemului informaţional automatizat "Registrul împuternicirilor de reprezentare în baza semnăturii electronice" (MPower) şi a Regulamentului privind modul de ţinere a Registrului împuternicirilor de reprezentare în baza semnăturii electronice;
63) Hotărârea Guvernului nr.376/2020 pentru aprobarea Conceptului serviciului guvernamental de notificare electronică (MNotify) şi a Regulamentului privind modul de funcţionare şi utilizare a serviciului guvernamental de notificare electronică (MNotify);
64) Hotărârea Guvernului nr.712/2020 cu privire la serviciul guvernamental de plăţi electronice (MPay);
65) Hotărârea Guvernului nr.152/2021 cu privire la aprobarea Conceptului serviciului guvernamental de livrare (MDelivery);
66) Hotărârea Guvernului nr.148/2024 cu privire la aprobarea Conceptului Sistemului informaţional "Platforma integrată a profesiilor juridice";
67) Hotărârea Guvernului nr.562/2025 cu privire la modul de realizare a obligaţiilor de asigurare a securităţii cibernetice de către furnizorii de servicii în sectoarele critice;
68) Hotărârea Guvernului nr.323/2021 pentru aprobarea Conceptului Sistemului informaţional "Catalogul semantic" şi a Regulamentului privind modul de ţinere a Registrului format de Sistemul informaţional "Catalogul semantic";
69) Hotărârea Guvernului nr.650/2023 cu privire la aprobarea Strategiei de transformare digitală a Republicii Moldova pentru anii 2023-2030;
70) Hotărârea Guvernului nr.677/2025 cu privire la consolidarea accesului la serviciile publice electronice în cadrul Portalului guvernamental integrat EVO utilizat la prestarea serviciilor publice electronice şi aprobarea măsurilor necesare pentru implementarea modelului unitar de design.
[Pct.9 modificat prin Hot.Guv. nr.170 din 08.04.2026, în vigoare 23.04.2026]
Capitolul III
SPAŢIUL FUNCŢIONAL AL SI RSUD
10. Funcţiile de bază ale SI RSUD:
1) formarea resursei informaţionale RSUD. Funcţiile de bază în procesul de formare a bazei de date a SI RSUD sunt înregistrarea iniţială a obiectelor registrului, operarea modificărilor în date şi radierea obiectelor;
2) asigurarea calităţii şi consistenţei informaţiei despre unităţile de drept înregistrate, care se realizează prin crearea şi menţinerea componentelor sistemului de calitate, bazate pe principiul abordării de proces (în conformitate cu standardul naţional SM SR EN ISO 9001:2015 "Sisteme de management al calităţii. Cerinţe");
3) automatizarea procesului de înregistrare a unităţilor de drept şi a actualizării informaţiilor aferente acestora;
4) asigurarea multilaterală a funcţionării SI RSUD, care presupune interacţiunea şi integrarea cu sistemele informaţionale partajate şi cu alte sisteme informaţionale de stat relevante;
5) interoperabilitatea. Schimbul de date cu toate registrele de stat şi resursele informaţionale care conţin date relevante pentru procesul de înregistrare de stat a unităţilor de drept se efectuează prin Platforma de interoperabilitate (MConnect);
6) organizarea accesului la date. Datele din SI RSUD sunt publice şi accesibile utilizatorilor în limitele rolurilor atribuite în cadrul sistemului informaţional, iar accesul la informaţiile oficiale cu accesibilitate limitată se va realiza în conformitate cu actele normative ce reglementează accesul la informaţie. Fiecare utilizator al SI RSUD va accesa şi va utiliza aceste date numai în scopuri legale şi în conformitate cu drepturile de utilizator atribuite. SI RSUD va asigura accesul automatizat la sistem pentru utilizatori în urma autentificării prin Serviciul electronic guvernamental de autentificare şi control al accesului (MPass);
7) securitatea şi confidenţialitatea. SI RSUD trebuie să respecte următoarele cerinţe în materie de securitate şi confidenţialitate (în conformitate cu standardul naţional SM EN ISO/CEI 27001:2017 "Tehnologia informaţiei. Tehnici de securitate. Sisteme de management al securităţii informaţiei. Cerinţe"):
a) să asigure protecţia datelor prin mecanisme adecvate de securitate;
b) să asigure integritatea şi autenticitatea informaţiilor prin mecanisme de autentificare care prevăd utilizarea certificatelor calificate ale cheilor publice, eliberate în condiţiile actelor normative în domeniul semnăturii electronice şi documentului electronic;
8) auditul utilizatorilor. SI RSUD conţine un mecanism propriu de jurnalizare a tuturor evenimentelor de business aferente utilizării sale. Orice acţiune a utilizatorilor se documentează în registre electronice speciale, arătând momentul şi utilizatorul care a efectuat acţiunea. Pentru fiecare acţiune a utilizatorului se salvează în evenimentul jurnalizat datele ce au fost modificate. SI RSUD asigură jurnalizarea, în paralel, prin intermediul Serviciului electronic guvernamental de jurnalizare (MLog), a evenimentelor de business critice. Acţiunile jurnalizate prin intermediul Serviciului electronic guvernamental de jurnalizare (MLog) pot fi configurate în opţiunile de administrare. SI RSUD asigură jurnalizarea locală a evenimentelor ce ţin de buna funcţionare a RSUD;
9) mentenanţa. Pentru exercitarea funcţiilor SI RSUD trebuie asigurate în permanenţă suportul şi mentenanţa necesare conform nivelului agreat de servicii (SLA) şi ţinând cont de prevederile cadrului legal.
11. Contururile funcţionale specifice ale SI RSUD:
1) conturul de evidenţă "Unităţi de drept";
2) conturul de evidenţă "Documente".
12. Conturul nonfuncţional al SI RSUD – administrare şi control al rolurilor în procesele de înregistrare a unităţilor de drept – asigură următoarele funcţii specifice:
1) administrarea bazei de date a SI RSUD;
2) asigurarea integrităţii logice a SI RSUD;
3) determinarea nivelului de acces al utilizatorilor;
4) asigurarea securităţii şi protecţiei informaţiei în SI RSUD;
5) jurnalizarea evenimentelor de sistem;
6) monitorizarea performanţei sistemului;
7) suportul tehnic şi mentenanţa.
Capitolul IV
STRUCTURA ORGANIZAŢIONALĂ A SI RSUD
13. Proprietarul SI RSUD este statul.
14. Posesorul şi deţinătorul SI RSUD este Instituţia Publică Agenţia Servicii Publice (în continuare – posesor), care asigură crearea şi exploatarea SI RSUD.
15. Administratorul tehnic al SI RSUD este Instituţia Publică Serviciul Tehnologia Informaţiei şi Securitate Cibernetică, care îşi exercită atribuţiile în conformitate cu actele normative în domeniul administrării tehnice şi menţinerii sistemelor informaţionale de stat.
16. Registratorii datelor în RSUD sunt:
1) Instituţia Publică Agenţia Servicii Publice, prin intermediul subdiviziunilor structurale, asigură înregistrarea unităţilor de drept:
a) persoane juridice:
- societăţi comerciale;
- cooperative;
- întreprinderi de stat şi întreprinderi municipale;
- organizaţii necomerciale;
- grupuri de persoane juridice;
- sucursale;
- instituţii publice;
- autorităţi publice;
b) persoane fizice:
- întreprinzători individuali;
- antreprenori independenţi;
- gospodării ţărăneşti;
2) autorităţile de stat competente care, potrivit actelor normative speciale, ţin evidenţa integrală în sistemele dedicate a persoanelor care practică activităţi profesionale licenţiate ori autorizate în domeniile lor de competenţă:
a) Ministerul Justiţiei, prin intermediul Sistemului informaţional "Platforma integrală a profesiilor juridice":
- ţine evidenţa categoriilor speciale de persoane care prestează servicii specifice profesiilor juridice conexe justiţiei: avocat, notar, executor judecătoresc, administrator autorizat, mediator, expert judiciar, interpret şi traducător în sectorul justiţiei, în condiţiile Hotărârii Guvernului nr.148/2024 cu privire la aprobarea Conceptului Sistemului informaţional "Platforma integrală a profesiilor juridice";
- transmite către RSUD setul necesar de date pentru fiecare persoană din categoriile prevăzute la pct.16 subpct. 2) lit.a) liniuţa întâi, pentru a genera numărul de identificare de stat IDNO;
b) Ministerul Finanţelor (Serviciul Fiscal de Stat), prin intermediul sistemelor informaţionale dedicate:
- ţine evidenţa persoanelor care:
practică activitatea de întreprinzător în bază de patentă;
practică activitate independentă;
desfăşoară activităţi în domeniul achiziţiilor de produse din horticultură şi/sau fitotehnie şi/sau de obiecte ale regnului vegetal;
- transmite către RSUD setul necesar de date pentru persoanele prevăzute la pct.16 subpct. 2) lit.b) liniuţa întâi, pentru a genera numărul de identificare de stat IDNO;
c) Dispoziţii comune:
- sistemele dedicate transmit către RSUD setul necesar de date pentru persoanele menţionate la pct.16 subpct. 2), pentru a genera numărul de identificare de stat IDNO;
- setul necesar de date se stabileşte de către posesorul RSUD, în coordonare cu autorităţile prevăzute la pct.16 subpct. 2);
- regulile de schimb al datelor (formatul, frecvenţa, actualizarea şi tratarea cazurilor speciale, inclusiv lipsa identificatorului fiscal, suspendarea şi reluarea) se stabilesc prin coordonare tehnico-juridică între posesorul RSUD şi autorităţile prevăzute la pct.16 subpct. 2), conform cadrului normativ aplicabil;
- responsabilitatea pentru actualizarea, corectitudinea şi exhaustivitatea evidenţei persoanelor licenţiate/autorizate le revine exclusiv autorităţilor competente prevăzute la pct.16 subpct.2). Aceste autorităţi sunt, de asemenea, responsabile de furnizarea şi menţinerea disponibilităţii datelor respective prin platforma de interoperabilitate MConnect, în scopul asigurării accesului legal şi a schimbului de date cu alte autorităţi publice, conform cadrului normativ aplicabil;
- orice modificare în statutul autorizării/licenţierii (emitere, suspendare, reluare, retragere) se operează în sistemele autorităţilor competente care transmit către RSUD actualizările aferente setului necesar de date pentru asigurarea veridicităţii datelor înregistrate în RSUD;
3) solicitantul – persoană fizică sau juridică, care prin completarea formularelor-tip în regim online (self-service), conform rolului atribuit în SI RSUD, înregistrează anumite tipuri de unităţi de drept şi actualizează datele aferente acestora.
[Pct.16 în redacţia Hot.Guv. nr.170 din 08.04.2026, în vigoare 23.04.2026]
17. Furnizorii datelor în SI RSUD sunt persoanele juridice şi persoanele fizice în calitate de solicitanţi ai înregistrării de stat a unităţii de drept, ai înregistrării modificărilor operate în actul de constituire şi în datele ce se conţin în SI RSUD, ai înregistrării suspendării/reluării activităţii, reorganizării, dizolvării şi radierii acesteia din SI RSUD.
Înregistrarea unităţii de drept sau rectificarea datelor în RSUD are loc în baza deciziei registratorului, după validarea, în caz de necesitate, a datelor din formularul electronic completat de către solicitant.
18. Destinatarii datelor sunt persoane fizice, persoane juridice de drept public şi privat, mandatate cu dreptul de a consuma datele din RSUD, conform actelor normative.
[Pct.18 în redacţia Hot.Guv. nr.170 din 08.04.2026, în vigoare 23.04.2026]
181. Toţi subiecţii raporturilor juridice în domeniul RSUD (în continuare – utilizatori în funcţie de context) utilizează SI RSUD în limitele competenţelor şi ale rolurilor stabilite în Conceptul SI RSUD şi în Regulamentul RSUD.
[Pct.181 introdus prin Hot.Guv. nr.170 din 08.04.2026, în vigoare 23.04.2026]
Capitolul V
DOCUMENTELE SI RSUD
19. Documentele de bază ale SI RSUD se clasifică după cum urmează:
1) documente de intrare, ce reprezintă baza pentru introducerea şi actualizarea datelor în sistem;
2) documente de ieşire, obţinute în urma funcţionării sistemului;
3) documente tehnologice.
20. Documente de intrare ale SI RSUD sunt considerate:
1) documentele pentru înregistrarea de stat a unităţii de drept;
2) documentele pentru înregistrarea de stat a sucursalelor unităţii de drept;
3) documentele pentru înregistrarea modificărilor operate în actele de constituire ale unităţii de drept şi în datele înscrise în RSUD;
4) documentele pentru înregistrarea suspendării/reluării activităţii unităţii de drept;
5) documentele pentru înregistrarea reorganizării unităţii de drept;
6) documentele pentru înregistrarea radierii unităţii de drept din RSUD;
7) avizele sau aprobările prealabile din partea autorităţilor publice competente pentru constituirea unor unităţi de drept în anumite domenii de activitate reglementate;
8) documentele privind înscrierea menţiunilor şi notărilor în RSUD.
21. Modelele documentelor de intrare ale SI RSUD (cereri şi documentele necesare pentru înregistrare) şi instrucţiunile de completare a acestora sunt aprobate de organul înregistrării de stat, sunt plasate în SI RSUD şi pe pagina web oficială a organului înregistrării de stat.
22. Documentele necesare pentru înregistrarea de stat şi modalitatea întocmirii acestora sunt stabilite în Legea nr.220/2007 privind înregistrarea de stat a persoanelor juridice şi a întreprinzătorilor individuali, precum şi în alte acte normative.
23. Documente de ieşire ale SI RSUD sunt considerate:
1) actele de constituire ale unităţilor de drept;
2) alte documente prevăzute de legislaţie.
24. Documente tehnologice sunt considerate:
1) documentele ce conţin informaţii privind importul unor date necesare pentru înregistrarea de stat din sisteme terţe;
2) şabloane de formulare ale cererilor şi documentelor necesare pentru înregistrarea de stat;
3) documentele tehnologice privind parametrii de sistem;
4) documentele ce conţin înregistrări de audit privind acţiunile utilizatorilor în cadrul SI RSUD;
5) rapoartele sistematice şi statisticile agregate privind utilizarea sistemului;
6) documentele aprobate de organul înregistrării de stat.
Capitolul VI
SPAŢIUL INFORMAŢIONAL AL SI RSUD
Secţiunea 1
Obiectele informaţionale gestionate
25. Totalitatea obiectelor informaţionale de bază care reprezintă resursa informaţională a SI RSUD se determină în funcţie de destinaţia acestora şi include:
1) "Unitatea de drept", care cuprinde următoarele forme de organizare juridică:
a) persoane juridice:
- societăţi comerciale:
societate în nume colectiv;
societate în comandită;
societate pe acţiuni;
societate cu răspundere limitată;
- cooperative:
cooperativă de producţie;
cooperativă de întreprinzător;
cooperativă de consum;
alte cooperative;
- întreprinderi de stat şi întreprinderi municipale:
întreprindere de stat;
întreprindere municipală;
- organizaţii necomerciale:
asociaţie obştească;
asociaţie religioasă (cult religios sau parte componentă a acestuia);
partid sau altă organizaţie social-politică;
sindicat;
patronat;
alte forme de asociaţii;
fundaţie;
instituţie privată;
alte organizaţii necomerciale;
- grupuri de persoane juridice;
- sucursale;
- instituţii publice;
- autorităţi publice:
ministere, alte autorităţi administrative centrale şi structurile organizaţionale din sfera de competenţă a acestora;
autorităţi ale administraţiei publice locale;
judecătoria;
procuratura;
alte autorităţi publice;
b) persoane fizice:
- întreprinzător individual;
- gospodărie ţărănească;
- persoane care practică activitate profesională licenţiată ori autorizată;
- persoane care practică activitate independentă;
- persoane care desfăşoară activităţi în domeniul achiziţiilor de produse din horticultură şi/sau fitotehnie şi/sau de obiecte ale regnului vegetal;
- persoane care desfăşoară о anumită activitate în baza patentei de întreprinzător;
- antreprenor independent;
2) "Document";
3) "Eveniment";
4) "Formular electronic".
[Pct.25 completat prin Hot.Guv. nr.170 din 08.04.2026, în vigoare 23.04.2026]
26. Identificarea obiectelor în SI RSUD:
1) Indicele de bază de identificare al obiectului informaţional "Unitate de drept" este numărul de identificare de stat IDNO, ce reprezintă o serie din 13 simboluri alfanumerice aranjate într-o ordine strictă:
"1"+"XXX"+"YYY"+"ZZZZZ"+"K",
unde:
"1" – indicele numărului de identificare al unităţii de drept – numărul compartimentului general la care se referă obiectul identificării;
"XXX" – ultimele trei cifre ale anului în care i s-a acordat numărul de identificare;
"YYY" – codul autorităţii (oficiului), care a înregistrat unitatea de drept;
"ZZZZZ" – numărul de ordine al înregistrării în anul respectiv în oficiul în cauză;
"K" – cifra de control.
IDNO-ul se acordă fiecărei unităţi de drept la introducerea iniţială de către registrator a datelor despre ea în SI RSUD, rămâne neschimbat pe întreaga perioadă de existenţă a acestor date şi se introduce în toate documentele unităţii de drept.
2) Identificatorul obiectului informaţional "Document" este numărul unic generat în mod automat de sistem.
3) Identificatorul obiectului informaţional "Eveniment" este numărul de ordine generat în mod automat de sistem.
4) Identificatorul obiectului informaţional "Formular electronic" este numărul de ordine generat în mod automat de sistem.
Identificarea obiectelor informaţionale propusă la etapa descrierii Conceptului este opţională şi poate fi revizuită în procesul elaborării sarcinii tehnice.
27. Scenariile de bază reprezintă un şir de evenimente ce se petrec cu obiectul informaţional şi care se ţin în evidenţă în sistem (introducerea, actualizarea şi radierea obiectelor informaţionale).
Grupul de scenarii relaţionate cu introducerea şi actualizarea informaţiei interacţionează cu obiectele informaţionale ale sistemului în modul următor:
1) cu "Unitatea de drept":
a) evidenţa iniţială:
- în cadrul înregistrării de stat;
b) actualizarea datelor – în cadrul:
- modificării datelor din RSUD şi/sau din actele de constituire ale unităţii de drept;
- suspendării/reluării activităţii;
- reorganizării (fuziunii, dezmembrării, transformării);
- schimbului interinstituţional de date;
c) radierea din evidenţă:
- ca urmare a dizolvării sau reorganizării unităţii de drept;
2) cu "Document":
a) evidenţa iniţială:
- la înregistrarea documentului electronic în sistem;
b) actualizarea datelor:
- la declararea nevalabilităţii lui;
- la modificarea termenului de valabilitate;
c) radierea din evidenţă:
- la nimicire;
3) cu "Eveniment" şi "Formular electronic":
a) evidenţa iniţială:
- la înregistrarea evenimentului în sistem cu prezentarea concomitentă a formularului corespunzător;
b) actualizarea datelor:
- la luarea deciziilor corespunzătoare de persoanele responsabile, în baza formularului respectiv, la toate etapele lanţului tehnologic de prelucrare (în formular sunt indicate obiecţiile corespunzătoare);
c) radierea din evidenţă:
- la anularea evenimentului.
28. Datele SI RSUD reprezintă un ansamblu de atribute ale obiectelor informaţionale şi includ:
1) pentru obiectul informaţional "Unitatea de drept":
a) denumirea completă;
b) denumirea prescurtată;
c) forma juridică de organizare;
d) data înregistrării;
e) numărul de identificare de stat;
f) sediul (adresa poştală, telefon, fax, adresa electronică), inclusiv al sucursalelor;
g) sediul profesional (adresa poştală, telefon, fax, adresa electronică);
h) persoană juridică (da, nu);
i) ţara de origine a fondatorilor;
j) modalitatea constituirii (creată sau reorganizată) şi datele despre succesiunea de drept;
k) denumirea sucursalei;
l) genurile de activitate şi durata activităţii, inclusiv a sucursalelor;
m) numele, prenumele, numărul de identificare de stat al persoanei fizice (IDNP), domiciliul şi/sau reşedinţa temporară, numărul de telefon ale fondatorilor (asociaţilor) şi administratorului – persoane fizice, numărul de identificare de stat, data înregistrării şi sediul (adresa poştală, telefon, fax, adresa electronică) ale fondatorilor (asociaţilor) – persoane juridice;
n) termenul pentru care este desemnat administratorul;
o) numele şi prenumele persoanei care exercită funcţii de administrare a sucursalei, împuternicirile acesteia;
p) numele, prenumele, data naşterii, numărul de identificare de stat al persoanei fizice (IDNP), domiciliul beneficiarului efectiv/beneficiarilor efectivi, ţara de reşedinţă, cetăţenia, detaliile privind interesele generatoare de beneficii deţinute, astfel cum este prevăzut în Legea nr.308/2017 cu privire la prevenirea şi combaterea spălării banilor şi finanţării terorismului;
q) tipul de proprietate şi sursa de finanţare;
r) mărimea capitalului social şi a cotelor de participare ale fondatorilor (asociaţilor);
s) menţiunea privind legislaţia statului sub incidenţa căreia se află persoana juridică străină;
t) numărul de înregistrare al persoanei juridice străine;
u) forma juridică de organizare, sediul, genurile de activitate şi mărimea capitalului social al persoanei juridice străine;
v) situaţia financiară anuală a persoanei juridice străine;
w) numele, prenumele, numărul de identificare de stat al persoanei fizice (IDNP), domiciliul şi/sau reşedinţa temporară, numărul de telefon şi alte date ale administratorului fiduciar şi/sau ale administratorului insolvabilităţii desemnaţi de instanţa de judecată, ale custodelui masei succesorale desemnat de nоtаr, precum şi componenţa nominală a organelor de conducere, supraveghere şi control;
x) data înregistrării modificărilor operate în actele de constituire, esenţa modificărilor;
y) date cu privire la începerea, suspendarea sau încheierea procedurii de reorganizare, cu privire la intentarea procesului de insolvabilitate, cu privire la aplicarea procedurii planului sau cu privire la dizolvare, prevăzute de legislaţie;
z) date cu privire la suspendarea şi reluarea activităţii;
aa) interdicţiile aplicate de instanţele de judecată, de executorii judecătoreşti sau de alte autorităţi abilitate;
bb) modul de încetare a existenţei (prin reorganizare, lichidare sau radiere din RSUD în temeiul deciziei din oficiu a organului înregistrării de stat);
cc) date despre lichidator – numele, prenumele, domiciliul şi/sau reşedinţa temporară, seria şi numărul actului de identitate şi numărul de identificare de stat al persoanei fizice (IDNP);
dd) starea unităţii de drept (pasivă sau inactivă);
ee) menţiuni, notări şi înregistrări provizorii;
ee1) informaţia privind registratorul societăţii – pentru societăţile pe acţiuni;
ee2) denumirea şi componenţa numerică şi nominală a organelor de conducere, supraveghere şi control ale partidului politic;
ee3) lista numerică şi nominală a membrilor partidului politic care cad sub incidenţa art.3 alin.(1) lit.e5) din Legea nr.133/2016 privind declararea averii şi a intereselor personale (conform modelului aprobat de autorităţi);
ee4) datele cu privire la apartenenţa entităţilor religioase ca parte componentă locală (comunitatea religioasă şi instituţia religioasă) la un cult religios;
ff) numele, prenumele, numărul de identificare personal, domiciliul şi/sau reşedinţa temporară, telefonul întreprinzătorului individual, conducătorului gospodăriei ţărăneşti, persoanei care practică activitate profesională licenţiată ori autorizată, reglementată de legislaţia de specialitate, persoanei fizice care practică activitate independentă, persoanei fizice care desfăşoară activităţi în domeniul achiziţiilor de produse din horticultură şi/sau fitotehnie şi/sau de obiecte ale regnului vegetal, persoanei fizice care desfăşoară o anumită activitate în baza patentei de întreprinzător;
gg) data înregistrării şi numărul de identificare de stat al întreprinzătorului individual şi al gospodăriei ţărăneşti;
hh) genurile de activitate ale întreprinzătorului individual, gospodăriei ţărăneşti, persoanei care practică activitate profesională licenţiată ori autorizată, reglementată de legislaţia de specialitate, persoanei fizice care practică activitate independentă, persoanei fizice care desfăşoară activităţi în domeniul achiziţiilor de produse din horticultură şi/sau fitotehnie şi/sau de obiecte ale regnului vegetal, persoanei fizice care desfăşoară o anumită activitate în baza patentei de întreprinzător;
ii) data şi motivul încetării activităţii gospodăriei ţărăneşti, a calităţii de întreprinzător individual, de persoană care practică activitate profesională licenţiată ori autorizată, reglementată de legislaţia de specialitate, persoană fizică care practică activitate independentă, persoană fizică care desfăşoară activităţi în domeniul achiziţiilor de produse din horticultură şi/sau fitotehnie şi/sau de obiecte ale regnului vegetal, persoană fizică care desfăşoară o anumită activitate în baza patentei de întreprinzător (la cerere, prin hotărârea instanţei de judecată, deces şi altele);
jj) alte date prevăzute de actele normative;
kk) numele, prenumele şi funcţia persoanei care a efectuat înregistrarea;
ll) ID-ul documentelor de ieşire;
[Lit.mm) abrogată prin Hot.Guv. nr.170 din 08.04.2026, în vigoare 23.04.2026]
Datele personale de identificare (numele şi prenumele) ale beneficiarilor efectivi, fondatorilor (asociaţilor), administratorului, administratorului fiduciar, administratorului insolvabilităţii – persoană fizică vor fi accesibile în Registrul de stat al populaţiei în baza IDNP-ului, precum şi prin schimbul de date transfrontaliere cu sistemele informaţionale ale altor state, în baza tratatelor internaţionale şi în conformitate cu legislaţia Republicii Moldova privind schimbul de date şi interoperabilitatea şi privind protecţia datelor cu caracter personal. Celelalte date specifice acestor obiecte informaţionale, în caz de necesitate, vor fi completate sau accesate din alte sisteme informaţionale de stat;
2) pentru obiectul informaţional "Document":
a) ID-ul documentului;
b) denumirea documentului;
c) tipul documentului;
d) conţinutul documentului;
e) seria;
f) numărul;
g) data eliberării;
h) IDNO-ul instituţiei care a eliberat documentul;
i) IDNP-ul persoanei fizice care a depus documentul;
j) termenul de valabilitate;
k) statutul documentului;
l) motivul şi data evidenţei;
m) motivul şi data radierii;
n) IDNO-ul/IDNP-ul instituţiei/persoanei care a efectuat rectificarea datelor în RSUD;
3) pentru obiectul informaţional "Eveniment":
a) ID-ul evenimentului propriu sau împrumutat din alt sistem informaţional;
b) tipul evenimentului;
c) statutul;
d) data şi timpul înregistrării evenimentului;
e) IDNP-ul/IDNO-ul persoanei care a iniţiat evenimentul;
f) codul oficiului;
g) tipul deciziei luate;
h) IDNP-ul/IDNO-ul persoanei care a luat decizia;
i) motivul şi data evidenţei;
j) motivul şi data radierii;
4) pentru obiectul informaţional "Formular electronic":
a) ID-ul formularului;
b) ID-ul evenimentului propriu;
c) motivul formularului;
d) identificatorul arhivei;
e) IDNP-ul/IDNO-ul persoanei care a luat decizia;
f) indicaţiile privind circulaţia formularului;
g) motivul şi data evidenţei;
h) motivul şi data radierii.
[Pct.28 modificat prin Hot.Guv. nr.170 din 08.04.2026, în vigoare 23.04.2026]
29. Pentru asigurarea veridicităţii informaţiilor şi reducerea volumului de date păstrate în SI RSUD, se utilizează următoarele clasificatoare:
1) naţionale:
a) Clasificatorul unităţilor administrativ-teritoriale, aprobat prin Hotărârea Colegiului Biroului Naţional de Statistică nr.6/2014;
b) Clasificatorul formelor de proprietate, aprobat prin Hotărârea Departamentului Standarde, Metrologie şi Supraveghere Tehnică nr.276/1997;
c) Clasificatorul formelor organizatorico-juridice ale agenţilor economici din Republica Moldova, aprobat Hotărârea Moldova-Standard nr.1607/2004;
d) Clasificatorul activităţilor din economia Moldovei (CAEM-2), aprobat prin Ordinul Biroului Naţional de Statistică nr.28/2019;
2) internaţionale – Clasificatorul statelor, conform standardului ISO 3166-1 alpha-3 definit de Organizaţia Internaţională de Standardizare;
3) interne – se elaborează şi se utilizează în cadrul SI RSUD numai în lipsa clasificatoarelor naţionale şi internaţionale aprobate.
Secţiunea a 2-a
Interacţiunea cu alte sisteme informaţionale relevante
şi cu sistemele informaţionale partajate
30. Pentru asigurarea funcţionării corecte a SI RSUD aferente procedurii de înregistrare de stat a unităţilor de drept, SI RSUD interacţionează, prin intermediul Platformei de interoperabilitate (MConnect), cu următoarele sisteme informaţionale de stat:
1) Sistemul informaţional automatizat "Registrul de stat al populaţiei" – pentru schimbul automatizat de date privind persoanele fizice asociate unei unităţi de drept supuse înregistrării, persoanele fizice care solicită înregistrarea în calitate de titular al patentei de întreprinzător, întreprinzător individual, gospodărie ţărănească, persoanele ce practică activitate profesională licenţiată sau autorizată, reglementată de legislaţia de specialitate, persoanele fizice care desfăşoară activităţi în domeniul achiziţiilor de produse din horticultură şi/sau fitotehnie şi/sau de obiecte ale regnului vegetal;
2) Sistemul informaţional "Registrul de stat al actelor juridice" – pentru schimbul automatizat de date privind actele normative aferente constituirii, organizării şi funcţionării unităţii de drept;
3) Sistemul informaţional al Agenţiei de Stat pentru Proprietatea Intelectuală – pentru schimbul automatizat de date privind disponibilitatea denumirilor unităţilor de drept în raport cu Registrul naţional al mărcilor;
4) Sistemul informaţional judiciar (cu părţile componente "PIGD", "SI e-DJ", "PNIJ", "SIaS") – pentru schimbul automatizat de date privind interdicţiile aplicate de instanţele judecătoreşti sau de executorii judecătoreşti în privinţa unităţilor de drept sau a persoanelor fizice asociate acestora, precum şi privind dosarele în instanţele de judecată în care sunt vizate unităţile de drept;
5) Sistemul informaţional al Serviciului Fiscal de Stat – pentru obţinerea datelor privind lipsa sau existenţa restanţelor faţă de bugetul public naţional, privind persoanele juridice inactive şi pasive;
6) Sistemul informaţional automatizat "Cadastrul bunurilor imobiliare" – pentru obţinerea datelor despre bunurile imobiliare aflate în proprietatea persoanelor care doresc să înregistreze o unitate de drept;
7) Sistemul informaţional automatizat de gestionare şi eliberare a actelor permisive – pentru obţinerea datelor privind actele permisive emise unităţii de drept;
71) Sistemul de interconectare a registrelor comerţului (Business Registers Interconnection System – BRIS) şi Sistemul de interconectare a registrelor beneficiarilor efectivi (Beneficial Ownership Registers Interconnection System – BORIS) – pentru asigurarea accesului transfrontalier la datele oficiale despre persoanele juridice;
72) Sistemul informaţional "Platforma integrată a profesiilor juridice" – pentru schimbul automatizat de date privind categoriile speciale de persoane care prestează servicii independente în domeniul justiţiei;
8) alte sisteme informaţionale stabilite de cadrul normativ aplicabil.
Dacă pentru înregistrarea unităţii de drept legea prevede deţinerea unui document ale cărui date sunt disponibile în resursele informaţionale ale altor instituţii de stat, ele pot fi consumate sau furnizate prin intermediul Platformei de interoperabilitate (MConnect).
[Pct.30 completat prin Hot.Guv. nr.170 din 08.04.2026, în vigoare 23.04.2026]
31. SI RSUD va interacţiona cu următoarele sisteme informaţionale partajate:
1) Platforma tehnologică guvernamentală comună (MCloud) – pentru găzduirea sistemului;
2) Platforma de interoperabilitate (MConnect) – pentru schimbul de date cu alte sisteme informaţionale şi registre;
3) Serviciul electronic guvernamental integrat de semnătură electronică (MSign) – pentru semnarea documentelor electronice;
4) Serviciul electronic guvernamental de autentificare şi control al accesului (MPass) – pentru autentificarea şi controlul accesului în cadrul sistemului;
5) Serviciul electronic guvernamental de jurnalizare (MLog) – pentru asigurarea evidenţei operaţiunilor (evenimentelor) produse în cadrul SI RSUD;
6) Serviciul electronic guvernamental de notificare (MNotify) – pentru notificarea utilizatorilor;
7) Sistemul informaţional automatizat "Registrul împuternicirilor de reprezentare în baza semnăturii electronice" (MPower) – pentru validarea împuternicirilor de reprezentare în procedura de înregistrare de stat a persoanelor fizice asociate unităţilor de drept;
8) Serviciul guvernamental de plăţi electronice (MPay) – pentru achitarea şi, respectiv, încasarea plăţilor de la persoanele fizice şi juridice în procesul prestării serviciilor de înregistrare de stat a unităţilor de drept;
9) Serviciul guvernamental de livrare (MDelivery) – pentru oferirea organului înregistrării de stat a unui mecanism unic de livrare fizică a rezultatelor prestării serviciilor publice către persoane fizice şi juridice.
Capitolul VII
SPAŢIUL TEHNOLOGIC AL SI RSUD
32. SI RSUD va utiliza standarde deschise şi va fi compatibil cu sisteme care, la fel, utilizează standarde nonproprietare, precum şi cu standardele deja existente.
33. Arhitectura complexului software-hardware, lista produselor software şi a mijloacelor tehnice utilizate la crearea infrastructurii informaţionale se determină de către posesor la etapele ulterioare de dezvoltare a sistemului, ţinând cont de:
1) implementarea unei soluţii bazate pe SOA (Service Oriented Arhitecture – arhitectură software bazată pe servicii);
2) implementarea funcţionalităţilor de arhivare (backup) şi restabilire a datelor în caz de incidente.
331. Arhitectura SI RSUD este orientată pe evenimente (Event-Driven Architecture – EDA). Orice schimbare de stare a obiectelor informaţionale (creare, actualizare, radiere/anulare) generează un eveniment standardizat, semnat şi publicat în timp real într-un canal de mesaje.
[Pct.331 introdus prin Hot.Guv. nr.170 din 08.04.2026, în vigoare 23.04.2026]
332. Evenimentele sunt expuse prin servicii interoperabile (API/mesagerie), conforme cu cadrul naţional de interoperabilitate şi politicile de securitate şi protecţie a datelor. Sistemele publice autorizate pot accesa şi utiliza aceste evenimente în baza temeiului legal aplicabil, pentru iniţierea automată a proceselor proprii (actualizări, acordări de drepturi, verificări, prestarea serviciilor digitale). Implementarea EDA asigură sincronizarea dintre registre, scalabilitatea şi extensibilitatea ecosistemului digital guvernamental.
[Pct.332 introdus prin Hot.Guv. nr.170 din 08.04.2026, în vigoare 23.04.2026]
34. SI RSUD va putea fi uşor extins pe verticală, prin extinderea resurselor hardware utilizate, pentru a acomoda numărul necesar de utilizatori, atât în regim normal de lucru, cât şi în perioadele de vârf.
35. Sistemul de comunicaţii se va baza pe infrastructura şi echipamentul reţelelor guvernamentale, care includ posibilitatea conectării la internet. Infrastructura existentă va fi planificată în mod corespunzător, pentru a oferi nivelele adecvate de performanţă şi capacitate.
36. Interfaţa de utilizare a SI RSUD se va adapta automat la diverse rezoluţii de afişare şi va fi disponibilă iniţial în limba română (ISO 639-1: "RO"). Adăugarea de noi limbi trebuie să fie posibilă la nivel de configuraţie, fără a fi nevoie de a modifica codul de program al sistemului.
37. Interfaţa de utilizare a SI RSUD va fi implementată folosind tehnologii ce vor asigura funcţionarea serviciului pe dispozitivele mobile.
38. Având în vedere locul SI RSUD în cadrul resurselor informaţionale de stat ale Republicii Moldova, sunt necesare o disponibilitate înaltă şi accesul neîntrerupt la sistem. Se va asigura funcţionarea nonstop a SI RSUD, precum şi a tuturor operaţiunilor tehnice şi comerciale de rutină, fără a fi necesar să se întrerupă accesul utilizatorului şi/sau activităţile din cadrul sistemului. Din acest motiv, întreaga soluţie va fi construită în regim de înaltă disponibilitate (24 de ore pe zi, 7 zile pe săptămână).
39. SI RSUD este găzduit pe Platforma tehnologică guvernamentală comună (MCloud), în conformitate cu Hotărârea Guvernului nr.128/2014, şi este compatibil cu platforma de găzduire bazată pe tehnologii de tip container, care presupune utilizarea raţională a resurselor.
[Pct.39 în redacţia Hot.Guv. nr.170 din 08.04.2026, în vigoare 23.04.2026]
Capitolul VIII
ASIGURAREA SECURITĂŢII INFORMAŢIONALE
40. Securitatea informaţională presupune protecţia SI RSUD, la toate etapele proceselor de creare, procesare, stocare şi transmitere a datelor, de acţiuni accidentale sau intenţionate, cu caracter artificial sau natural, care au ca rezultat cauzarea prejudiciului posesorului şi utilizatorilor resurselor informaţionale şi infrastructurii informaţionale.
41. Asigurarea securităţii informaţiei se va realiza în conformitate cu Regulamentul cu privire la modul de realizare a obligaţiilor de asigurare a securităţii cibernetice de către furnizorii de servicii în sectoarele critice, aprobat prin Hotărârea Guvernului nr.562/2025. Pentru gestiunea riscurilor de securitate va fi implementată o politică generală de securitate. Personalul implicat în utilizarea şi administrarea SI RSUD va fi instruit în ceea ce priveşte riscurile de securitate la care poate fi expus. Politica de securitate va include prevederi referitoare la organizarea auditurilor periodice de securitate pentru a verifica politica şi conformitatea cu regulile de securitate, precum şi pentru a stabili domeniile care necesită îmbunătăţiri.
[Pct.41 modificat prin Hot.Guv. nr.170 din 08.04.2026, în vigoare 23.04.2026]
42. Pericolele securităţii informaţionale sunt:
1) colectarea şi utilizarea ilegală a datelor;
2) încălcarea tehnologiei de prelucrare a datelor;
3) implementarea în produsele software şi hardware a componentelor care îndeplinesc funcţii neprevăzute în documentaţia aferentă acestor produse;
4) elaborarea şi răspândirea programelor ce afectează funcţionarea normală a sistemelor informaţionale şi a comunicaţiilor electronice, precum şi a sistemelor securităţii informaţionale;
5) nimicirea, deteriorarea, suprimarea radioelectronică sau distrugerea mijloacelor şi sistemelor de prelucrare a datelor şi comunicaţiilor electronice;
6) influenţarea sistemelor cu parolă-cheie de protecţie a sistemelor automatizate de prelucrare şi transmitere a datelor;
7) compromiterea cheilor şi mijloacelor de protecţie criptografică a informaţiei;
8) scurgerea informaţiei prin canale tehnice;
9) implementarea dispozitivelor electronice pentru interceptarea informaţiei în mijloacele tehnice de prelucrare, păstrare şi transmitere a datelor utilizând sistemele de comunicaţii, precum şi în încăperile de serviciu ale autorităţilor administraţiei publice;
10) nimicirea, deteriorarea, distrugerea sau sustragerea suporturilor de informaţie mecanice sau de alt tip;
11) interceptarea datelor în reţelele de transmitere a datelor şi în liniile de comunicaţii, decodificarea acestei informaţii şi impunerea unei informaţii false;
12) utilizarea tehnologiilor informaţionale naţionale şi internaţionale necertificate, a mijloacelor de protecţie a informaţiei şi a mijloacelor de informatizare la crearea şi dezvoltarea infrastructurii informaţionale de comunicaţii electronice;
13) accesul nesancţionat la resursele informaţionale din băncile şi bazele de date;
14) încălcarea restricţiilor legale privind răspândirea informaţiei;
15) încălcarea prevederilor Legii nr.133/2011 privind protecţia datelor cu caracter personal.
43. SI RSUD asigură următoarele obiective de securitate:
1) autentificarea – garantează că zonele restricţionate ale SI RSUD vor fi accesibile doar utilizatorilor cu o identitate verificată prin Serviciul electronic guvernamental de autentificare şi control al accesului (MPass);
2) autorizarea – garantează că utilizatorii autentificaţi prin Serviciul electronic guvernamental de autentificare şi control al accesului (MPass) pot accesa serviciile şi datele ce corespund drepturilor lor de acces;
3) confidenţialitatea – garantează că datele înregistrate în SI RSUD nu pot fi accesate de o parte terţă neautorizată;
4) integritatea – garantează că datele înregistrate în SI RSUD nu au fost modificate sau alterate de o parte terţă neautorizată;
5) nonrepudierea – garantează că datele înregistrate în RSUD nu pot fi negate mai târziu.
44. Pentru atingerea obiectivelor de securitate, SI RSUD dispune de mai multe mecanisme de securitate:
1) semnătura electronică – mecanism ce asigură integritatea şi nonrepudierea datelor înregistrate în RSUD;
2) firewall – filtrul firewall face parte din arhitectura tehnică a Platformei tehnologice guvernamentale comune (MCloud) pentru a asigura un mecanism de apărare împotriva utilizatorilor externi neautorizaţi;
3) antivirus/antispam – soluţiile hardware şi/sau software asigură protecţia antivirus şi antispam pentru toate serverele. Fişierele se scanează la încărcare în sistem. În cazul detectării unui fişier infectat, procedura de încărcare este oprită şi fişierul – respins;
4) sistem de detectare a intruziunilor – sistem de detectare a accesului neautorizat la nivelul componentelor de sistem al SI RSUD;
5) comunicare sigură (transferuri de date) între serverele web şi utilizatori – schimbul de informaţii confidenţiale este securizat;
6) backup sistematic al datelor păstrate – permite recuperarea rapidă şi fiabilă a datelor în caz de incident care a dus la pierderea sau deteriorarea datelor;
7) instrument de înregistrare a evenimentelor de audit – toate activităţile desfăşurate de către utilizatori, indiferent dacă au succes sau nu (cum ar fi conectările încercate, dar nereuşite), sunt monitorizate şi înregistrate în jurnalele SI RSUD cu acces limitat pentru utilizatorii neautorizaţi.
45. În cadrul SI RSUD se asigură generarea şi păstrarea înregistrărilor de audit ale securităţii pentru operaţiunile de prelucrare a datelor cu caracter personal, în condiţiile actelor normative în domeniul protecţiei datelor cu caracter personal. Înregistrările de audit ale operaţiunilor şi rezultatele acestora pot fi accesate de Centrul Naţional pentru Protecţia Datelor cu Caracter Personal şi puse la dispoziţia acestuia în scopul investigării potenţialelor încălcări ale regimului de prelucrare/protecţie a datelor cu caracter personal. SI RSUD va utiliza funcţionalitatea de autentificare doar prin intermediul Serviciului electronic guvernamental de autentificare şi control al accesului (MPass).
46. Utilizatorii SI RSUD vor fi autorizaţi să acceseze doar blocurile funcţionale şi datele pentru care au permisiunile necesare, conform rolurilor fiecăruia. Utilizatorii şi rolurile acestora vor fi gestionate prin intermediul Serviciului electronic guvernamental de autentificare şi control al accesului (MPass). Sistemul va prelua rolurile utilizatorilor din Serviciul electronic guvernamental de autentificare şi control al accesului (MPass).
47. În ceea ce priveşte securitatea, o necesitate importantă o constituie păstrarea înregistrărilor de audit pentru analiza integrităţii sistemului şi pentru monitorizarea activităţii utilizatorilor. SI RSUD se va baza pe un mecanism de înregistrări de audit dublu (intern) şi cu utilizarea Serviciului electronic guvernamental de jurnalizare (MLog), ce urmează practicile internaţionale.
Anexa nr.2
la Hotărârea Guvernului nr.955/2022
REGULAMENT
cu privire la modul de ţinere a Registrului de stat al unităţilor de drept
[Anexa nr.2 introdusă prin Hot.Guv. nr.170 din 08.04.2026, în vigoare 23.04.2026]
Capitolul I
DISPOZIŢII GENERALE
1. Regulamentul cu privire la modul de ţinere a Registrului de stat al unităţilor de drept (în continuare – Regulament) stabileşte modul de utilizare, administrare şi dezvoltare a Registrului de stat al unităţilor de drept (în continuare – RSUD), precum şi atribuţiile, drepturile şi responsabilităţile subiecţilor raporturilor juridice.
2. Sistemul informaţional "Registrul de stat al unităţilor de drept" (în continuare – SI RSUD) formează resursa informaţională de bază RSUD, care conţine totalitatea sistematizată de date despre unităţile de drept şi a documentelor eliberate acestora.
3. RSUD este parte componentă a resurselor informaţionale de stat şi are ca obiectiv principal asigurarea necesităţilor informaţionale ale utilizatorilor RSUD în procesul de evidenţă a unităţilor de drept.
4. Noţiunile utilizate în prezentul Regulament au semnificaţia prevăzută în Legea nr.71/2007 cu privire la registre, precum şi în Conceptul Sistemului informaţional "Registrului de stat al unităţilor de drept" (în continuare – Concept).
Capitolul II
SUBIECŢII RAPORTURILOR JURIDICE
5. Subiecţii raporturilor juridice din domeniul creării, administrării, mentenanţei şi dezvoltării RSUD sunt:
5.1. proprietarul;
5.2. posesorul;
5.3. deţinătorul;
5.4. registratorul de date;
5.5. furnizorul de date;
5.6. destinatarul de date.
6. Proprietarul RSUD îşi realizează drepturile de proprietate, de gestionare şi de utilizare a datelor înregistrate.
7. Posesorul/deţinătorul RSUD (în continuare – posesor) asigură condiţiile juridice, financiare şi organizatorice pentru crearea, administrarea, mentenanţa şi dezvoltarea RSUD.
8. Registratorii de date în RSUD sunt persoanele juridice de drept public şi privat, abilitate cu drepturi de înregistrare, actualizare (completare/modificare) şi radiere a datelor din obiectul informaţional al RSUD, conform prevederilor Conceptului SI RSUD. Posesorul, la necesitate, poate încheia cu registratorii de date acorduri respective.
9. Furnizorii de date în RSUD sunt persoanele fizice şi juridice de drept public şi privat care prezintă date despre obiectul înregistrării, conform Conceptului SI RSUD.
10. Destinatarii de date sunt persoanele fizice şi juridice de drept public şi privat mandatate cu dreptul de a consuma datele din RSUD, conform actelor normative.
11. Subiecţii raporturilor juridice în domeniul creării şi ţinerii RSUD sunt stabiliţi în Conceptul Sistemului informaţional "Registrul de stat al unităţilor de drept".
Capitolul III
DREPTURILE ŞI OBLIGAŢIILE SUBIECŢILOR RAPORTURILOR JURIDICE
Secţiunea 1
Drepturile si obligaţiile posesorului
12. Posesorul are următoarele drepturi:
12.1. să stabilească procedurile de accesare şi vizualizare a datelor din RSUD;
12.2. să aprobe instrucţiuni/proceduri privind înregistrarea, păstrarea, actualizarea, corectarea, validarea/invalidarea, radierea şi utilizarea datelor din RSUD;
12.3. să verifice respectarea de către utilizatorii RSUD, în limitele rolurilor atribuite, a condiţiilor juridice, financiare, organizatorice şi tehnice de funcţionare şi exploatare a RSUD;
12.4. să supravegheze respectarea cerinţelor de securitate a informaţiei de către utilizatorii RSUD, să constate şi să documenteze cazurile/tentativele de încălcare;
12.5. să solicite registratorilor şi furnizorilor remedierea erorilor şi a omisiunilor, precum şi să actualizeze şi să corecteze datele înregistrate în RSUD;
12.6. să solicite registratorilor şi furnizorilor informaţii suplimentare privind obiectele supuse înregistrării în RSUD, în limitele cadrului normativ;
12.7. să suspende sau să revoce drepturile de acces la RSUD pentru utilizatorii care nu respectă regulile stabilite, cerinţele de securitate, standardele şi normele aplicabile securităţii informaţionale;
12.8. să efectueze controlul intern al RSUD, inclusiv prin audituri/controale de conformitate, în condiţiile actelor normative;
12.9. să asigure elaborarea şi promovarea cadrului normativ aferent RSUD, prin intermediul Cancelariei de Stat, în limitele competenţelor;
12.10. să exercite alte drepturi stabilite de cadrul normativ aplicabil, inclusiv de Legea nr.71/2007 cu privire la registre.
13. Posesorul are următoarele obligaţii:
13.1. să asigure condiţiile organizatorice, juridice şi financiare pentru crearea, administrarea, mentenanţa şi dezvoltarea RSUD;
13.2. să administreze şi să exploateze RSUD în conformitate cu actele normative şi cu prezentul Regulament;
13.3. să stabilească şi să implementeze măsurile organizatorice şi tehnice necesare pentru securitatea informaţiei şi protecţia datelor cu caracter personal, inclusiv printr-un sistem coerent de roluri, profiluri şi autorizări de acces;
13.4. să monitorizeze accesarea şi prelucrarea datelor în RSUD, să identifice neconformităţile şi să întreprindă măsurile necesare;
13.5. să asigure plenitudinea, integritatea şi veridicitatea datelor înregistrate în RSUD şi să prevină modificările neautorizate;
13.6. să asigure dezvoltarea continuă a RSUD, inclusiv prin extinderea/ integrarea de noi componente şi funcţionalităţi;
13.7. să asigure suport metodologic şi practic utilizatorilor RSUD, în condiţiile şi limitele cadrului normativ;
13.8. să asigure autenticitatea şi controlul accesului registratorilor, furnizorilor şi destinatarilor, potrivit drepturilor de acces stabilite şi atribuţiilor delegate;
13.9. să asigure monitorizarea modului de furnizare a datelor în/din RSUD;
13.10. să gestioneze şi să păstreze înregistrările de audit intern şi extern privind securitatea operaţiunilor de prelucrare a datelor cu caracter personal în cadrul RSUD;
13.11. să informeze utilizatorii RSUD despre reglementările normative relevante şi despre modificările care afectează condiţiile tehnice de funcţionare ale RSUD;
13.12. să asigure funcţionarea RSUD în regim continuu (24/24, 7/7), cu excepţia perioadelor de mentenanţă planificată şi/sau a intervenţiilor necesare efectuate, de regulă, în afara orelor de program;
13.13. să asigure păstrarea RSUD până la adoptarea deciziei de lichidare; în cazul lichidării, să asigură transmiterea în arhivă a datelor şi a documentelor, conform actelor normative;
13.14. să utilizeze datele obţinute din RSUD exclusiv în scopuri legale.
Secţiunea a 2-a
Drepturile şi obligaţiile registratorului de date
14. Registratorul de date are următoarele drepturi:
14.1. să acceseze, să vizualizeze, să înregistreze, să actualizeze şi să radieze datele în limitele competenţelor deţinute şi ale rolului atribuit în RSUD;
14.2. să solicite şi să recepţioneze de la posesor suportul metodologic şi practic necesar privind funcţionarea RSUD;
14.3. să înainteze posesorului propuneri de ordin normativ, tehnic şi organizatoric pentru îmbunătăţirea şi sporirea eficacităţii funcţionării RSUD.
15. Registratorul de date are următoarele obligaţii:
15.1. să înregistreze, să actualizeze (să completeze, să modifice), să radieze datele obiectelor informaţionale şi ale atributelor aferente acestora, în limitele actelor normative, conform prevederilor Conceptului SI RSUD şi rolului atribuit în RSUD;
15.2. să desemneze persoanele responsabile de înregistrarea, actualizarea (completarea, modificarea) şi radierea obiectelor informaţionale şi a atributelor aferente;
15.3. să asigure corectitudinea, autenticitatea şi veridicitatea datelor înregistrate în RSUD;
15.4. să asigure respectarea cerinţelor privind protecţia datelor cu caracter personal prelucrate în cadrul RSUD;
15.5. să informeze posesorul despre problemele identificate în funcţionarea RSUD;
15.6. să întreprindă măsuri privind prevenirea accesului neautorizat de către persoanele terţe la datele din RSUD;
15.7. să întreprindă măsuri de prevenire a incidentelor de securitate;
15.8. să raporteze posesorului cu privire la incidentele de infrastructură, erorile de sistem sau erorile cauzate de factorul uman pentru remedierea acestora;
15.9. să înainteze către posesor demersuri privind autorizarea, modificarea, suspendarea şi revocarea drepturilor sale de acces la RSUD;
15.10. să utilizeze datele obţinute din RSUD în scopuri legale şi în conformitate cu actele normative.
Secţiunea a 3-a
Drepturile şi obligaţiile furnizorului de date
16. Furnizorul de date are următoarele drepturi:
16.1. să acceseze şi să vizualizeze datele din RSUD, în limitele competenţelor deţinute şi conform rolului atribuit în RSUD;
16.2. să solicite de la posesor informaţii complete privind datele obiectelor informaţionale care se conţin în RSUD şi care au fost prezentate de către acest furnizor;
16.3. să solicite şi să primească suport de la posesor privind utilizarea corectă a RSUD;
16.4. să înainteze posesorului propuneri de ordin normativ, tehnic şi organizatoric pentru îmbunătăţirea şi sporirea eficacităţii funcţionării RSUD.
17. Furnizorul de date are următoarele obligaţii:
17.1. să asigure corectitudinea, autenticitatea şi confidenţialitatea datelor furnizate pentru a fi înregistrate în RSUD;
17.2. să asigure prezentarea imediată a datelor actualizate pentru înregistrare în RSUD sau în conformitate cu periodicitatea preconizată în actele normative sau în acord;
17.3. să informeze posesorul despre orice situaţie care face imposibilă furnizarea datelor în RSUD;
17.4. să utilizeze datele consumate din RSUD în scopuri legale şi în conformitate cu actele normative.
Secţiunea a 4-a
Drepturile şi obligaţiile destinatarului de date
18. Destinatarul de date are următoarele drepturi:
18.1. să solicite accesul la datele înregistrate în SI RSUD prin intermediul platformei de interoperabilitate (MConnect), în funcţie de atribuţiile şi funcţiile deţinute, precum şi având un temei şi un scop legal;
18.2. să înainteze posesorului propuneri de ordin normativ, tehnic şi organizatoric pentru îmbunătăţirea şi sporirea eficacităţii funcţionării RSUD.
19. Destinatarul de date are următoarele obligaţii:
19.1. să asigure accesarea şi utilizarea datelor din RSUD în conformitate cu competenţele şi cu scopul legitim de utilizare a acestora;
19.2. să asigure respectarea cerinţelor privind protecţia datelor cu caracter personal utilizate în cadrul RSUD;
19.3. să asigure protecţia, securitatea şi confidenţialitatea datelor accesate (vizualizate, consumate) în RSUD;
19.4. să întreprindă măsuri de prevenire a incidentelor de securitate;
19.5. să informeze posesorul despre neconformităţile depistate.
Capitolul IV
ŢINEREA ŞI ASIGURAREA FUNCŢIONĂRII RSUD
20. RSUD se ţine în format electronic, în limba română.
21. Funcţiile de administrare ale RSUD sunt delegate de către posesor subdiviziunilor de resort.
22. RSUD este găzduit pe platforma tehnologică guvernamentală comună MCloud în conformitate cu Hotărârea Guvernului nr.128/2014 privind platforma tehnologică guvernamentală comună (MCloud).
23. RSUD funcţionează zilnic (7/7, 24/24), cu excepţia timpului rezervat pentru lucrări de mentenanţă, care sunt programate, cu unele excepţii, în afara orelor de program sau în zilele de odihnă ori de sărbătoare.
24. Schimbul de date dintre RSUD şi alte resurse informaţionale de stat se realizează prin intermediul platformei de interoperabilitate (MConnect) în conformitate cu cadrul normativ care reglementează domeniul interoperabilităţii şi al schimbului de date. RSUD asigură, pe lângă schimbul de date sincronic prin platforma de interoperabilitate (MConnect), şi posibilitatea integrării cu componenta MConnect Events, pentru publicarea şi consumul de evenimente în timp real, în vederea automatizării fluxurilor de date şi a realizării funcţionalităţilor/serviciilor proactive în conformitate cu ghidul tehnic publicat de Agenţia de Guvernare Electronică.
25. Schimbul de date dintre RSUD şi alte resurse informaţionale deţinute de Agenţia Servicii Publice poate fi realizat şi în afara platformei de interoperabilitate (MConnect) în conformitate cu prevederile art.6 din Legea nr.142/2018 cu privire la schimbul de date şi interoperabilitate.
26. Păstrarea RSUD este asigurată de către posesor până la adoptarea hotărârii Guvernului de lichidare a acestuia.
27. Zonele restricţionate ale RSUD vor fi accesibile utilizatorilor interni/externi, prin utilizarea serviciului electronic guvernamental de autentificare şi control al accesului (MPass) şi prin mecanisme speciale.
28. Înregistrarea, actualizarea şi radierea din evidenţă a obiectelor informaţionale şi a atributelor aferente în RSUD sunt asigurate de către registratori, conform rolului atribuit în sistem, în baza documentelor justificative disponibile, precum şi în urma examinării şi validării datelor primite de la furnizori.
29. Înregistrarea, actualizarea şi radierea din evidenţă a obiectelor informaţionale şi a atributelor aferente în RSUD pot fi asigurate de solicitant, conform prevederilor Conceptului SI RSUD, prin serviciul electronic dedicat.
30. Obiectele informaţionale şi scenariile de bază asociate obiectelor informaţionalele din RSUD sunt descrise în Conceptul SI RSUD.
31. Evidenţa obiectelor informaţionale se ţine conform instrucţiunilor elaborate de către posesorul RSUD şi aprobate în comun cu registratorii implicaţi.
32. La înregistrarea iniţială în RSUD fiecărui obiect informaţional i se atribuie, în mod obligatoriu, un identificator unic, care rămâne invariabil pe parcursul ciclului de viaţă al obiectului.
33. Se interzice înregistrarea repetată a obiectului informaţional în RSUD sau acumularea repetată a datelor despre acesta.
34. Procedura de înregistrare, actualizare şi radiere a datelor include principalele etape de autentificare în sistem a registratorului RSUD şi de accesare a componentelor RSUD destinate înregistrării datelor, de completare a câmpurilor obligatorii ale formularului electronic şi a celor opţionale.
35. Datele din RSUD reprezintă totalitatea obiectelor informaţionale şi a atributelor acestora. Obiectele informaţionale pot fi proprii sau împrumutate. Atributele proprii pot fi modificate, iar cele împrumutate pot fi doar vizualizate.
36. Toate modificările operate în RSUD se păstrează în ordine cronologică, cu păstrarea nemijlocită a istoricului acestora.
37. În cazul constatării incorectitudinii sau a inexactităţii datelor înregistrate sau recepţionate pentru înregistrare de la furnizori, registratorul şi posesorul sunt obligaţi să întreprindă măsuri pentru identificarea cauzei şi remedierea situaţiei, cu informarea şi implicarea furnizorului, în caz de necesitate.
38. Pentru utilizarea datelor din RSUD se impun următoarele restricţii:
38.1. registratorii pot vizualiza, actualiza (completa/modifica) şi radia datele doar în conformitate cu atribuţiile pe care le au în cadrul RSUD în temeiul unor motive şi/sau al documentelor justificative;
38.2. destinatarii de date nu sunt în drept să modifice datele obţinute din RSUD.
39. Termenul de păstrare a documentelor semnate electronic este identic cu termenul prevăzut de cadrul normativ pentru păstrarea documentelor echivalente pe suport de hârtie.
40. Înregistrarea datelor neveridice în RSUD este interzisă.
41. Registratorii desemnează persoanele responsabile de verificarea veridicităţii şi de înregistrarea datelor în RSUD.
42. La înregistrarea, actualizarea şi radierea datelor din RSUD, registratorii se conduc de actele normative naţionale şi instituţionale.
43. În cadrul operaţiilor de prelucrare a datelor cu caracter personal efectuate conform prezentului Regulament se asigură respectarea drepturilor subiecţilor de date în conformitate cu prevederile actelor normative privind protecţia datelor cu caracter personal.
Capitolul V
MANAGEMENTUL UTILIZATORILOR ŞI PROCESELE DE ADMINISTRARE
44. Managementul utilizatorilor se efectuează prin gestiunea rolurilor şi a utilizatorilor din cadrul RSUD de către posesor.
45. Atât pentru asigurarea posibilităţii de intervenţie operativă, cât şi pentru descentralizarea gestionării utilizatorilor şi a drepturilor de acces, posesorul realizează distribuirea drepturilor conform proceselor de administrare:
45.1. administrarea sistemului/infrastructurii;
45.2. administrarea conţinutului;
45.3. administrarea utilizatorilor;
45.4. administrarea securităţii.
46. Administrarea sistemului/infrastructurii necesită gestionarea sistemelor operaţionale, a bazelor de date, a copiilor de rezervă şi restabilirea acestora, precum şi gestionarea resurselor de reţea.
47. Administrarea conţinutului necesită configurarea proceselor prin care se gestionează, se organizează, se actualizează şi se monitorizează datele disponibile în cadrul RSUD.
48. Administrarea utilizatorilor necesită configurarea rolurilor atribuite şi este efectuată la nivel central.
49. Administrarea securităţii se va asigura prin monitorizarea acţiunilor utilizatorilor, prin accesarea şi furnizarea datelor de audit.
50. Procesele de administrare pe domeniile de competenţă se efectuează cu ajutorul procedurilor de administrare aprobate:
50.1. utilizarea procedurilor de administrare care nu sunt aprobate se admite numai în situaţiile de impediment, care justifică neexecutarea obligaţiei;
50.2. modificările în procedura de administrare se admit numai după aprobarea lor de către posesorul RSUD;
50.3. procedurile de administrare se elaborează de către posesor pentru fiecare proces de administrare. Toate procedurile de administrare se documentează în formă de regulamente/instrucţiuni şi se aprobă de către posesor.
51. În procesul de administrare a RSUD posesorul asigură:
51.1. funcţionarea şi ţinerea RSUD în conformitate cu procedurile de administrare şi cu prezentul Regulament;
51.2. colectarea datelor de la furnizori, înregistrarea şi stocarea lor în banca centrală de date, menţinerea şi actualizarea acestora;
51.3. verificarea autenticităţii şi a integrităţii datelor introduse de către registratori;
51.4. accesul utilizatorilor la datele din RSUD în conformitate cu actele normative. În caz de modificare a drepturilor de acces, posesorul trebuie să ia decizia cu privire la reconfigurarea acestora, la necesitate;
51.5. asistenţă informaţională utilizatorilor, în modul stabilit;
51.6. efectuarea măsurilor necesare pentru protecţia şi confidenţialitatea datelor din RSUD împotriva acţiunilor neautorizate (acces, actualizare, radiere şi transmitere de date);
51.7. măsurile organizatorico-tehnice necesare pentru protecţia datelor;
51.8. protejarea, prin măsuri adecvate, a datelor colectate, a echipamentelor tehnice şi a produselor de program utilizate pentru administrarea acestora, asigurând securitatea şi integritatea datelor înregistrate în RSUD împotriva riscurilor de pierdere, distrugere, precum şi împotriva folosirii neautorizate sau a divulgării datelor;
51.9. monitorizarea acţiunilor persoanelor autorizate în RSUD;
51.10. efectuarea activităţilor de audit al securităţii categoriilor speciale de date cu caracter personal;
51.11. serviciul de copiere de rezervă a întregului RSUD pentru continuitatea operaţională în cazul apariţiei unui incident şi restabilirea rapidă a funcţionalităţii RSUD, fără pierderea de date, în mai puţin de o oră, cu excluderea/limitarea extinderii defecţiunilor şi cu minimizarea impactului negativ asupra activităţii utilizatorilor;
51.12. suportul necesar pentru conectarea utilizatorilor la RSUD;
51.13. informarea utilizatorilor despre modificările condiţiilor tehnice de funcţionare a RSUD.
52. Funcţiile de dezvoltare ale RSUD sunt executate de către posesorul acestuia.
Capitolul VI
REGIMUL JURIDIC DE UTILIZARE A DATELOR
53. Accesul la datele din RSUD, precum şi punerea la dispoziţie a datelor din RSUD sunt limitate şi se efectuează în baza actelor normative care prevăd aceste proceduri: Legea nr.142/2018 cu privire la schimbul de date şi interoperabilitate, Legea nr.148/2023 privind accesul la informaţiile de interes public şi Legea nr.220/2007 privind înregistrarea de stat a persoanelor juridice şi a întreprinzătorilor individuali.
54. Utilizatorii au drept de acces la datele din RSUD în limitele competenţelor deţinute şi rolului atribuit în RSUD, cu respectarea regimului juridic al datelor accesate. Nivelul de acces la date pentru fiecare utilizator corespunde funcţiei deţinute şi profilului de acces.
55. Accesul la RSUD este segmentat pe utilizatori ale căror drepturi de acces sunt definite în actele normative şi poate fi activ sau pasiv.
56. Registratorul, de regulă, are acces la datele din RSUD, ceea ce presupune posibilitatea de înregistrare, actualizare şi radiere din oficiu a datelor înregistrate de acesta, în limitele scopului şi atribuţiilor acordate prin actele normative.
57. Furnizorul de date şi destinatarul au acces pasiv la datele din RSUD, ceea ce presupune vizualizarea datelor numai în formatul individual permis pentru fiecare în parte. La rândul său, registratorul are, de asemenea, rol cu acces pasiv la datele străine (înregistrate de către alt registrator).
58. Furnizorul de date poate modifica şi radia datele înregistrate în RSUD, prin intermediul registratorului.
59. Destinatarul de date din RSUD nu este în drept să modifice datele consumate.
60. Destinatarul de date poate consuma datele înregistrate în RSUD conform rolurilor atribuite.
61. Accesul la RSUD şi exploatarea acestuia fără autorizare nominală sunt strict interzise şi sunt calificate ca acces neautorizat la informaţia cu caracter personal, atribuită categoriei de informaţie cu caracter limitat.
62. Dreptul de acces la RSUD nu este unul permanent, acesta poate fi revocat.
63. Înregistrarea, vizualizarea, actualizarea, procesarea, extragerea, radierea şi validarea/invalidarea datelor în/din RSUD de pe un nume sau un profil de utilizator străin sunt strict interzise şi calificate ca acces neautorizat.
64. Suspendarea dreptului de acces la RSUD se efectuează de către posesor în una dintre următoarele situaţii:
64.1. pe durata cercetării disciplinare;
64.2. în cazul concediilor de lungă durată;
64.3. în caz de inactivitate prelungită;
64.4. în cazul suspiciunii de compromitere a contului;
64.5. la solicitarea motivată a autorităţilor.
65. Revocarea dreptului de acces la RSUD se efectuează de către posesor în una dintre următoarele situaţii:
65.1. la încetarea/suspendarea raportului de serviciu/de muncă al utilizatorului;
65.2. la intervenirea modificărilor în raportul de serviciu/de muncă, atunci când noile atribuţii nu impun accesul la datele din RSUD;
65.3. la constatarea încălcării măsurilor de protecţie şi/sau a regulilor de securitate a datelor din RSUD.
66. Datele consumate din RSUD nu pot participa la transmiterea transfrontalieră dacă actele normative sau tratatele internaţionale la care Republica Moldova este parte nu prevăd altfel.
Capitolul VII
ASIGURAREA PROTECŢIEI ŞI SECURITĂŢII DATELOR
Secţiunea 1
Securitatea informaţiei
67. Asigurarea securităţii, a confidenţialităţii şi a integrităţii datelor prelucrate în cadrul RSUD se efectuează de către utilizatorii cu drepturi de acces la sistemul informaţional şi cu respectarea strictă a cerinţelor faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora.
68. Măsurile de protecţie şi securitate a datelor cu caracter personal reprezintă o parte componentă a lucrărilor de creare, administrare, mentenanţă şi dezvoltare a RSUD şi se efectuează neîntrerupt de către posesorul RSUD.
69. Obiecte ale asigurării protecţiei şi securităţii datelor din RSUD se consideră tot complexul de mijloace software şi hardware care asigură realizarea proceselor informaţionale, şi anume:
69.1. baza de date, sistemele informaţionale, sistemele operaţionale, sistemele de gestiune a bazelor de date, sistemele de evidenţă şi alte aplicaţii care asigură funcţionarea RSUD;
69.2. sistemele de telecomunicaţii, reţelele, serverele, calculatoarele şi alte mijloace tehnice de prelucrare a datelor.
70. Protecţia datelor cu caracter personal din RSUD la nivel de posesor se efectuează prin următoarele metode:
70.1. prevenirea conexiunilor neautorizate la reţelele de transport de date guvernamentale şi a interceptării cu ajutorul mijloacelor tehnice specifice a datelor din RSUD transmise prin reţelele respective;
70.2. asigurarea măsurilor de protecţie a datelor prin folosirea metodelor criptografice de transmitere a datelor prin reţelele de transport de date guvernamentale;
70.3. excluderea accesului neautorizat la datele din RSUD prin utilizarea funcţionalităţilor de autorizare ale serviciului guvernamental MPass;
70.4. prevenirea acţiunilor speciale tehnice şi de program care duc la distrugerea, denaturarea datelor sau cauzează defecţiuni în funcţionarea complexului tehnic şi de program;
70.5. efectuarea periodică planificată a copiilor de siguranţă ale datelor şi ale fişierelor mijloacelor de program;
70.6. efectuarea tuturor măsurilor privind asigurarea restabilirii şi a continuităţii funcţionării RSUD în cazul incidentelor.
71. Posesorul RSUD elaborează şi implementează politica de securitate informaţională pentru asigurarea respectării regulilor, a standardelor şi a normelor în domeniul securităţii informaţionale, incluzând:
71.1. identitatea persoanei responsabile de politica de securitate;
71.2. principalele măsuri tehnico-organizatorice necesare pentru asigurarea funcţionării RSUD;
71.3. procedurile interne ce exclud cazurile de modificare nesancţionată a mijloacelor software şi/sau a datelor din RSUD;
71.4. responsabilităţile utilizatorilor RSUD privind asigurarea securităţii informaţionale;
71.5. procedurile de control intern al utilizatorilor RSUD privind respectarea condiţiilor de securitate informaţională.
72. Securitatea informaţională a RSUD se asigură prin implementarea şi menţinerea unui ansamblu de măsuri tehnice şi organizatorice, destinate garantării confidenţialităţii, integrităţii şi disponibilităţii informaţiei, inclusiv prin aplicarea controalelor de securitate, a planului de continuitate al RSUD şi, după caz, a procedurilor operaţionale şi de securitate.
73. Securitatea informaţională se menţine pe parcursul întregului ciclu de viaţă al RSUD şi se perfecţionează continuu pentru prevenirea noilor pericole.
74. Fiecare utilizator asigură prevenirea, informarea sau instruirea personalului implicat privind metodele şi procedeele de contracarare a pericolelor informaţionale.
75. Funcţionarea RSUD se suspendă de către posesor în una dintre următoarele situaţii:
75.1. în timpul efectuării lucrărilor profilactice ale complexului de mijloace software şi hardware al RSUD;
75.2. la apariţia unui impediment care justifică neexecutarea obligaţiei;
75.3. la încălcarea cerinţelor sistemului securităţii informaţiei, dacă aceasta prezintă pericol pentru funcţionarea RSUD;
75.4. în cazul apariţiei dificultăţilor tehnice în funcţionarea complexului de mijloace software şi hardware al RSUD.
76. Lucrările profilactice planificate în complexul de mijloace software se efectuează după notificarea registratorilor de către posesor, în baza unui plan, cu cel puţin două zile lucrătoare înainte de iniţierea lucrărilor şi cu indicarea termenului de finalizare al acestora, dacă este posibil. Lucrările profilactice neplanificate se efectuează la necesitate, ca urmare a identificării unor deficienţe în baza sesizărilor utilizatorilor, după coordonarea prealabilă cu posesorul în situaţia nefuncţionării sau a funcţionării necorespunzătoare a complexului de mijloace software şi hardware.
77. În cazul apariţiei unui impediment ce justifică neexecutarea obligaţiei şi a dificultăţilor tehnice în funcţionarea complexului de mijloace software al RSUD din vina persoanelor terţe, este posibilă suspendarea funcţionării RSUD, cu informarea utilizatorilor prin mijloacele tehnice disponibile.
Secţiunea a 2-a
Protecţia datelor cu caracter personal
78. Datele de identificare şi individualizare fac parte din categoria datelor cu caracter personal. Asigurarea securităţii, a confidenţialităţii şi a integrităţii datelor prelucrate în cadrul RSUD se efectuează de către utilizatorii cu drepturi de acces la sistem, cu respectarea strictă a cerinţelor faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora.
79. Dreptul de informare al utilizatorului datelor cu caracter personal, dreptul de acces la datele cu caracter personal, dreptul de intervenţie asupra datelor cu caracter personal, dreptul de opoziţie al utilizatorului datelor cu caracter personal şi alte aspecte ce ţin de domeniul protecţiei datelor cu caracter personal se vor realiza în condiţiile prevederilor actelor normative ce fac obiectul de reglementare în domeniul respectării drepturilor utilizatorului de date cu caracter personal.
80. Prelucrarea de date din RSUD trebuie să garanteze respectarea următoarelor principii privind protecţia datelor cu caracter personal:
80.1. specificarea şi limitarea scopului;
80.2. adoptarea de măsuri tehnice şi organizaţionale pentru asigurarea unui nivel adecvat de protecţie a datelor cu caracter personal.
81. În cazul incidentelor de securitate, utilizatorii vor întreprinde măsuri necesare pentru depistarea sursei de producere a incidentului, vor efectua analiza acestuia şi vor înlătura cauzele incidentului de securitate, cu informarea Centrului Naţional pentru Protecţia Datelor cu Caracter Personal.
Capitolul VIII
CONTROLUL ŞI RESPONSABILITATEA
82. RSUD este supus unui control intern şi extern. Controlul intern este efectuat permanent de către posesor, iar controlul extern este efectuat de către instituţiile abilitate şi certificate în domeniul auditului.
83. La organizarea controlului extern al RSUD, posesorul este obligat să asigure dreptul de acces la complexul de mijloace software ale RSUD.
84. Responsabilitatea pentru ţinerea RSUD îi revine posesorului. Posesorul este obligat să întreprindă măsurile necesare pentru eliminarea neconformităţilor depistate, cu informarea ulterioară a organului de control.
85. Controlul legalităţii operaţiunilor de prelucrare a datelor cu caracter personal desfăşurate în cadrul RSUD se efectuează de către Centrul Naţional pentru Protecţia Datelor cu Caracter Personal.
86. Utilizatorii RSUD care prelucrează datele cu caracter personal sunt responsabili de divulgarea, transferul către persoane terţe şi utilizarea datelor în scopuri personale.
87. Utilizatorii responsabili de administrarea RSUD, de înregistrarea şi furnizarea datelor, precum şi de asigurarea funcţionării RSUD poartă răspundere personală pentru completitudinea, autenticitatea, veridicitatea şi integritatea datelor, precum şi pentru păstrarea şi utilizarea acestora.
[Anexa nr.2 introdusă prin Hot.Guv. nr.170 din 08.04.2026, în vigoare 23.04.2026]