BIZLEXLegislația Republicii Moldova
Cuprins
Documente

Centrul Naţional pentru Protecţia Datelor cu Caracter Personal\rOrdin nr.05 din 07.03.2014 cu privire la aprobarea Raportului de activitate al Centrului Naţional pentru Protecţia Datelor cu Caracter Personal al Republicii Moldova pentru anul 2013

Tipul documentului
Documente
Data adoptării
07.03.2014

CENTRUL NAŢIONAL PENTRU PROTECŢIA DATELOR CU CARACTER PERSONAL

O R D I N

cu privire la aprobarea Raportului de activitate al Centrului Naţional

pentru Protecţia Datelor cu Caracter Personal al Republicii Moldova

pentru anul 2013

nr. 05  din  07.03.2014

 (în vigoare 14.03.2014) 

Monitorul Oficial nr.60-65 art.347 din 14.03.2014

* * *

În vederea executării prevederilor art.20 alin (1) lit.q), art.21 alin.(3) ale Legii nr.133 din 8 iulie 2011 privind protecţia datelor cu caracter personal, Capitolul II, pct.4 al Regulamentului Centrului Naţional pentru Protecţia Datelor cu Caracter Personal, aprobat prin Legea nr.182-XVI din 10 iulie 2008,

ORDON:

1. Se aprobă conţinutul Raportului de activitate al Centrului Naţional pentru Protecţia Datelor cu Caracter Personal al Republicii Moldova pentru anul 2013 (Raportul).

2. Direcţia juridică şi relaţii cu publicul, în comun cu Direcţia evidenţă şi control, vor asigura plasarea Raportului pe pagina web oficială a Centrului Naţional pentru Protecţia Datelor cu Caracter Personal (www.datepersonale.md).

3. Direcţia juridică şi relaţii cu publicul va asigura publicarea prezentului ordin în Monitorul Oficial al Republicii Moldova.

ACTIVITATEA DE CREAŢIE LEGISLATIVĂ, CONSULTARE

ŞI AVIZARE A PROIECTELOR DE ACTE NORMATIVE

1.1. Armonizarea cadrului normativ şi legislativ care reglementează domeniul protecţiei datelor cu caracter personal

În perioada anului 2013, Centrul a fost implicat nemijlocit în procesul de elaborare a unor documente importante care urmăreau scopul reglementării domeniului protecţiei datelor cu caracter personal la nivel naţional dar şi obiectivul de a implica mai mulţi actori de drept public şi privat în procesul de creare a condiţiilor necesare pentru asigurarea, la nivel naţional, a unui nivel adecvat de protecţie a datelor cu caracter personal.

În acest sens:

1. La 10 octombrie 2013, Parlamentul Republicii Moldova a adoptat Legea nr.229 cu privire la aprobarea Strategiei naţionale în domeniul protecţiei datelor cu caracter personal pentru anii 2013-2018 şi a Planului de acţiuni privind implementarea acesteia (Strategia).

Strategia, care a fost elaborată de echipa Centrului asistată de experţii proiectului MIAPAC1, este un instrument menit să asigure protecţia persoanei referitor la prelucrarea, în special automatizată, a datelor ei cu caracter personal, fiind fundamentată pe constatările Autorităţii naţionale de control făcute în perioada anilor 2009-2012, abordează problemele existente în domeniu şi identifică soluţii concrete de rezolvare a acestora ţinînd cont de cadrul normativ şi de politici existente, de principiile europene de bună practică şi de particularităţile specifice a domeniului protecţiei datelor cu caracter personal din Republica Moldova.

____________________

1 MIAPAC – proiect finanţat de Uniunea Europeană "Susţinerea Guvernului Moldovei în domeniul anticorupţie, reformei Ministerului Afacerilor Interne, inclusiv a poliţiei şi protecţiei datelor cu caracter personal"

Documentul stabileşte obiectivele şi sarcinile pe termen mediu în vederea asigurării unui nivel adecvat de protecţie a datelor cu caracter personal în Republica Moldova, care să corespundă standardelor europene, să contribuie la încrederea subiecţilor că prelucrarea datelor cu caracter personal de către diferite entităţi nu are scopul final de a limita sfera intimităţii lor, inclusiv să îi educe în spiritul conştientizării importanţei dreptului la viaţă privată, precum şi să consolideze cadrul juridic, instituţional şi social necesar pentru valorificarea potenţialelor beneficii.

Obiectivele specifice ale Strategiei sînt:

- informarea operatorilor privind responsabilităţile ce le revin, precum şi necesitatea protecţiei datelor cu caracter personal prelucrate, ţinînd cont de cele mai recente tehnici în raport cu riscurile inerente prelucrării şi de natura datelor pe care le prelucrează;

- sensibilizarea publicului cu privire la importanţa protecţiei persoanei în ceea ce priveşte prelucrarea datelor cu caracter personal;

- consolidarea capacităţilor administrative şi instituţionale ale Centrului pentru ca această instituţie să fie capabilă să asigure un regim confortabil pentru realizarea de către fiecare persoană a dreptului la viaţă privată, dar şi să urmărească implementarea mecanismului de protecţie a datelor cu caracter personal contra prelucrărilor abuzive şi disproporţionate ale acestora de către diferite entităţi publice ori private.

Implementarea graduală a activităţilor incluse în Strategie va contribui la crearea unui cadru solid şi coerent, care va garanta dreptul constituţional al persoanei la viaţă privată, va asigura creşterea încrederii populaţiei în serviciile on-line – criteriu esenţial în valorificarea potenţialului economiei digitale, cît şi intensificarea fluxurilor transfrontaliere de date cu caracter personal.

De menţionat că controlul asupra monitorizării implementării Strategiei va fi efectuat de către Comisia parlamentară de profil, precum şi de către reprezentanţii societăţii civile, iar rapoartele de evaluare vor fi elaborate anual de către Centru şi remise spre informare Parlamentului.

Evaluarea finală va fi efectuată la sfîrşitul anului 2018 şi va oferi o imagine clară a faptului dacă au fost sau nu realizate obiectivele propuse în Strategie. Prin concluziile care urmează a fi expuse în raportul de evaluare finală vor fi identificate problemele prioritare existente în ţară la capitolul "protecţia datelor cu caracter personal", inclusiv specificate activităţile necesar a fi incluse într-un, eventual, nou document de politici.

Cu titlu de informare trebuie remarcat că Republica Moldova este unica ţară semnatară a Convenţiei pentru protecţia persoanelor referitor la prelucrarea automatizată a datelor cu caracter personal (Convenţia nr.108), care, la nivel naţional, a elaborat şi adoptat un astfel de document de politici. Acest fapt demonstrează voinţa politică şi suportul plenar al Parlamentului, Guvernului şi Preşedinţiei Republicii Moldova în procesul de creare a condiţiilor necesare pentru asigurarea, la nivel naţional, a unui nivel adecvat de protecţie a datelor cu caracter personal.

2. Legea nr.271 din 7 noiembrie 2013 privind formularea unor declaraţii ale Republicii Moldova la Convenţia pentru protecţia persoanelor referitor la prelucrarea automatizată a datelor cu caracter personal.

Proiectul acestui act legislativ a fost elaborat de Centru în vederea asigurării conformităţii declaraţiilor făcute de Republica Moldova la momentul semnării Convenţiei nr.108, cu prevederile Legii nr.133 din 8 iulie 2011 privind protecţia datelor cu caracter personal. Menţionăm că prin semnarea şi ratificarea acestui tratat internaţional Republica Moldova şi-a asumat anumite responsabilităţi în partea ce vizează asigurarea protecţiei drepturilor şi libertăţilor persoanei la prelucrarea datelor ei cu caracter personal, inclusiv a protecţiei inviolabilităţii vieţii private, la secretul personal şi familial, precum şi la compartimentul corespunderii prelucrării datelor cu caracter personal prevederilor actelor normative naţionale şi internaţionale.

În acest sens, la 8 iulie 2011 a fost adoptată Legea nr.133 privind protecţia datelor cu caracter personal, în redacţie nouă, care asigură cadrul juridic necesar aplicării Directivei 95/46/CE a Parlamentului European şi a Consiliului din 24 octombrie 1995 privind protecţia persoanelor fizice în ceea ce priveşte prelucrarea datelor cu caracter personal şi libera circulaţie a acestor date (document care concretizează şi amplifică principiile enunţate în Convenţia nr.108) şi în conformitate cu care, Republica Moldova a revizuit domeniul de aplicare al acesteia.

În special, Parlamentul Republicii Moldova a prevăzut expres că domeniul de acţiune al legii nu se extinde asupra:

- prelucrărilor de date cu caracter personal exclusiv pentru nevoi personale sau familiale, dacă prin aceasta nu se încalcă drepturile subiecţilor datelor cu caracter personal;

- prelucrării datelor cu caracter personal atribuite la secret de stat în modul stabilit, cu excepţia celor prelucrate în cadrul acţiunilor de prevenire şi investigare a infracţiunilor, punerii în executare a sentinţelor de condamnare şi al altor acţiuni din cadrul procedurii penale sau contravenţionale în condiţiile legii;

- operaţiunilor de prelucrare şi transmitere transfrontalieră a datelor cu caracter personal ce se referă la făptuitorii sau victimele crimelor de genocid, ale crimelor de război şi ale crimelor împotriva umanităţii.

Astfel, formulele utilizate de legislator în conţinutul reglementărilor domeniului de aplicare a legii naţionale privind protecţia datelor cu caracter personal, care a făcut posibil, pe de o parte, extinderea sferei de aplicabilitate asupra operaţiunilor de prelucrare în cadrul acţiunilor de prevenire şi investigare a infracţiunilor, punerii în executare a sentinţelor de condamnare şi al altor acţiuni din cadrul procedurii penale sau contravenţionale în condiţiile legii chiar dacă acestea sînt atribuite la secret de stat, iar pe de altă parte a exclus de sub acţiunea legii operaţiunile de prelucrare şi transmitere transfrontalieră a datelor cu caracter personal ce se referă la făptuitorii sau victimele crimelor de genocid, ale crimelor de război şi ale crimelor împotriva umanităţii – au determinat necesitatea revizuirii conţinutului declaraţiilor la Convenţia nr.108.

Suplimentar, în conformitate cu prevederile art.1 pct.3 al acestui act legislativ, Centrul Naţional pentru Protecţia Datelor cu Caracter Personal a fost desemnat în calitate de autoritate naţională competentă pentru implementarea prevederilor Convenţiei nr.108.

3. Legea nr.233 din 11 octombrie 2013 privind modificarea şi completarea Codului contravenţional al Republicii Moldova.

Proiectul actului legislativ nominalizat a fost elaborat de Ministerul Justiţiei şi urmăreşte scopul înlăturării barierelor care împiedicau sancţionarea persoanelor cu funcţii de răspundere în cazul încălcării prevederilor legislaţiei care reglementează domeniul protecţiei datelor cu caracter personal, precum şi măririi sancţiunilor aplicabile în cazul unor astfel de încălcări. Astfel, începînd cu 8 noiembrie 2013 (data la care a fost publicată Legea nr.233 în Monitorul Oficial nr.252-257/707), Centrul este competent să pornească proceduri contravenţionale inclusiv în privinţa persoanelor cu funcţii de răspundere2.

____________________

2 5. La articolul 741 – Prelucrarea datelor cu caracter personal cu încălcarea legislaţiei privind protecţia datelor cu caracter personal, alineatele (1)–(5), sancţiunile vor avea următorul cuprins:

"se sancţionează cu amendă de 150 de unităţi convenţionale aplicată persoanei fizice, cu amendă de la 150 la 300 de unităţi convenţionale aplicată persoanei cu funcţie de răspundere, cu amendă de la 200 la 500 de unităţi convenţionale aplicată persoanei juridice cu sau fără privarea, în toate cazurile, de dreptul de a desfăşura o anumită activitate pe un termen de la 3 luni la un an."

6. La articolul 743 – Neîndeplinirea deciziilor Centrului Naţional pentru Protecţia Datelor cu Caracter Personal, sancţiunea va avea următorul cuprins:

"se sancţionează cu amendă de la 50 la 150 de unităţi convenţionale aplicată persoanei fizice, cu amendă de la 100 la 300 de unităţi convenţionale aplicată persoanei cu funcţie de răspundere, cu amendă de la 250 la 500 de unităţi convenţionale aplicată persoanei juridice cu sau fără privarea, în toate cazurile, de dreptul de a desfăşura o anumită activitate pe un termen de la 3 luni la un an."

4. În octombrie 2013, Procuratura Generală a elaborat Planul comun de Acţiuni în domeniul prevenirii şi combaterii criminalităţii informatice, care urmăreşte scopul ajustării legislaţiei naţionale la prevederile Convenţiei Consiliului Europei privind criminalitatea informatică adoptată şi executarea Legii cu privire la prevenirea şi combaterea infracţiunilor informatice. Documentul a fost aprobat prin ordin interdepartamental de conducătorii a 12 instituţii de stat, care sînt incluse în calitate de autorităţi responsabile de executarea acestuia, inclusiv de către directorul Centrului.

Printre obiectivele de bază ale Planului se evidenţiază:

- aderarea Republicii Moldova la Protocolul adiţional la Convenţia Consiliului Europei privind criminalitatea informatică;

- elaborarea şi aprobarea Concepţiei privind securitatea cibernetică a Republicii Moldova pentru crearea Sistemului Complex de Stat de protecţie a informaţiei, armonizată cu Strategia securităţii cibernetice a Uniunii Europene;

- instituirea Comitetului naţional de răspuns la incidentele de securitate cibernetică;

- organizarea unui sistem de baze de date cu acces a autorităţilor responsabile privind ameninţările, vulnerabilităţile şi incidentele de securitate cibernetică identificate sau raportate, tehnici şi tehnologii folosite pentru atacuri, precum şi bune practici pentru protecţia infrastructurilor cibernetice.

5. În anul 2013 Centrul, pentru prima dată de la momentul creării, a intervenit în calitate de autoritate naţională responsabilă cu instrucţiuni elaborate şi aprobate prin act administrativ (linii directorii) în vederea aducerii prelucrărilor de date cu caracter personal în diferite sectoare, în conformitate cu prevederile legislaţiei privind protecţia datelor cu caracter personal.

Astfel, în conformitate cu prevederile art.20 alin.(1) lit.c) al Legii privind protecţia datelor cu caracter personal, Centrul:

a) la 28 februarie 2013 a aprobat Instrucţiunile privind prelucrarea datelor cu caracter personal în procesul electoral. Acest document important este chemat să asigure aducerea operaţiunilor de prelucrare a datelor cu caracter personal efectuate în cadrul exercitării unui drept fundamental – dreptul la vot, în conformitate cu principiile de protecţie a datelor cu caracter personal, fără a atinge sfera de competenţă a Comisiei Electorale Centrale;

b) la 31 mai 2013 a aprobat Instrucţiunile privind prelucrarea datelor cu caracter personal în sectorul poliţienesc. Acestea urmăresc scopul aducerii operaţiunilor de prelucrare a datelor cu caracter personal efectuate în sectorul poliţienesc, la principiile statuate de legislaţia care reglementează domeniul protecţiei datelor cu caracter personal.

Ambele Instrucţiuni au fost expediate oficial în adresa Comisiei Electorale Centrale şi, respectiv, Procuraturii Generale a Republicii Moldova, inclusiv tuturor autorităţilor din sectorul poliţienesc, fiind accesibile pe pagina web oficială a Centrului: http://www.datepersonale.md/md/interne/

Cu toate acestea, în pofida faptului că Centrul a întreprins acţiuni concrete în vederea consolidării cadrului normativ care reglementează domeniul protecţiei datelor cu caracter personal şi aducerii acestuia în conformitate cu standardele europene, în perioada anilor 2012-2013 mai multe autorităţi au iniţiat campanii care urmăreau scopul excluderii anumitor domenii de sub incidenţa Legii privind protecţia datelor cu caracter personal.

Astfel, Serviciul de Informaţii şi Securitate al Republicii Moldova (SIS) a venit cu o iniţiativă, insistînd asupra înregistrării şi promovării de către Parlamentul Republicii Moldova a unui proiect de modificare a art.2 al Legii privind protecţia datelor cu caracter personal3 în acest sens (situaţie comentată în Capitolul II, pag.22-23 din prezentul raport).

____________________

3 Art.2. Domeniul de aplicare

Mai mult, chiar dacă Centrul a fost şi este într-un dialog continuu cu Comisia Electorală Centrală (CEC) referitor la identificarea celor mai bune soluţii la implementarea principiilor de protecţie a datelor cu caracter personal în activitatea electorală, inclusiv prin instruirea funcţionarilor electorali, această autoritate a intervenit în adresa conducerii Parlamentului Republicii Moldova cu propunerea ca operaţiunile de prelucrare a datelor cu caracter personal în scopuri electorale, să fie excerptate domeniului de aplicare a Legii privind protecţia datelor cu caracter personal, invocînd aparentele dificultăţi cu care se confruntă în procesul implementării acestui act legislativ. În calitate de argument a fost invocat că, citat: "procesul electoral este unul public şi transparent, iar de aici rezultă că organele electorale ar trebui exonerate de obligaţia de păstrare a confidenţialităţii datelor privitoare la subiecţii electorali".

Centrul nu contestă necesitatea respectării principiilor publicităţii şi transparenţei procesului electoral, însă, a justificat în faţa Comisiei securitate naţională, apărare şi ordine publică a Parlamentului Republicii Moldova, care a examinat cazul, că argumentele aduse de CEC în susţinerea poziţiei sale nu sînt fondate juridic şi nu pot fi considerate plauzibile din următoarele considerente de ordin legislativ şi practic:

- Constituţia Republicii Moldova consfinţeşte şi garantează în mod egal persoanelor atît drepturile de vot şi de a fi ales, cît şi dreptul la viaţă intimă, familială şi privată. În acest sens, actele legislative care reglementează, în domenii specifice, operaţiunile de prelucrare a datelor cu caracter personal urmează a fi coroborate cu prevederile constituţionale, iar o eventuală derogare de la obligaţia statului de a asigura condiţiile pentru respectarea dreptului la viaţă privată, ar trebui inserată în legislaţia specială şi nicidecum în legea generică ce statuează principiile de protecţie a datelor cu caracter personal. Astfel, doar după efectuarea unui exerciţiu, prin care s-ar stabili dacă o eventuală derogare de la principiile de protecţie a datelor cu caracter personal prelucrate în cadrul procesului electoral, ar răspunde condiţiilor cerute de art.8 alin.(2) al Convenţiei pentru apărarea drepturilor omului şi a libertăţilor fundamentale, în special în ceea ce priveşte proporţionalitatea scopului urmărit în raport cu ingerinţa admisă, ar fi posibil de a decide asupra oportunităţii elaborării unui proiect de modificare a legislaţiei ce reglementează domeniul electoral;

- în conformitate cu prevederile art.381 al Codului electoral al Republicii Moldova, începînd cu anul 2015 urmează a fi implementat Registrul de stat al alegătorilor, care reprezintă un sistem informaţional unic integrat de evidenţă a alegătorilor din Republica Moldova, destinat colectării, stocării, actualizării şi analizei informaţiei referitoare la cetăţenii Republicii Moldova care au atins vîrsta de 18 ani şi nu au interdicţii legale de a alege. Potrivit alin.(3) al aceluiaşi articol, în Registrul de stat al alegătorilor se înscriu, pentru fiecare alegător, următoarele categorii de date: numele şi prenumele; data, luna şi anul naşterii; numărul de identificare de stat (IDNP); adresa de domiciliu (ţara, localitatea, strada, casa, apartamentul); adresa de reşedinţă (ţara, localitatea, strada, casa, apartamentul); seria şi numărul actului de identitate (buletin de identitate, paşaport, livret), care urmează a fi importate din Registrul de stat al populaţiei. Ipotetic, în cazul acceptării iniţiativei CEC, va exista pericolul ca datele cu caracter personal ce vizează toţi cetăţenii Republicii Moldova cu drept de vot, importate din Registrul de stat al populaţiei, să fie făcute publice;

- potrivit art.13 din Acordul de asociere între Uniunea Europeană şi Republica Moldova, parafat la 29 noiembrie 2013 la Vilnius, statul nostru şi-a asumat un şir de obligaţii pozitive, inclusiv de a asigura un nivel adecvat de protecţie a datelor cu caracter personal în conformitate cu standardele Uniunii Europene. Această obligaţie riscă să fie compromisă în cazul în care ar fi acceptată iniţiativa promovată de CEC;

- la momentul ratificării Convenţiei pentru protecţia persoanelor referitor la prelucrarea automatizată a datelor cu caracter personal, Republica Moldova nu a formulat careva declaraţii privind neaplicarea prevederilor acestui tratat internaţional operaţiunilor de prelucrare a datelor cu caracter personal în scopuri electorale. Subsecvent, în textul Legii nr.271 din 7 noiembrie 2013 privind formularea unor declaraţii ale Republicii Moldova la Convenţia pentru protecţia persoanelor referitor la prelucrarea automatizată a datelor cu caracter personal, nu se regăsesc excepţii privind aplicarea principiilor de protecţie a datelor cu caracter personal vis-a-vis de operaţiunile de prelucrare a acestor date în scopuri electorale;

- inclusiv Convenţia Comunităţii Statelor Independente privind standardele alegerilor libere şi corecte, în vigoare pentru Republica Moldova din 14 ianuarie 2005, la art.19, statuează obligaţia părţilor la acest tratat internaţional de a asigura confidenţialitatea datelor cu caracter personal.

Suplimentar, Centrul, făcînd un studiu sectorial al practicii internaţionale, a constatat că statele care au aderat la Convenţia nr.108 şi care asigură un nivel adecvat de protecţie a datelor cu caracter personal, nu au prevederi legislative prin care să deroge de la principiile de protecţie a datelor cu caracter personal în cadrul procesului electoral, specificul acestor operaţiuni de prelucrare a datelor cu caracter personal fiind descrise cu celeritate în legislaţia electorală, care completează şi transpune prevederile legislaţiei privind protecţia datelor cu caracter personal.

În final, pronunţîndu-se categoric împotriva iniţierii modificărilor la Legea privind protecţia datelor cu caracter personal, Centrul consideră că motivul real al înaintării propunerii legislative menţionate supra sînt dificultăţile de ordin financiar, organizatoric şi al resurselor umane calificate pe care le întîmpină organul de stat pentru realizarea politicii electorale în procesul implementării Legii privind protecţie datelor cu caracter personal, Cerinţelor faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora în cadrul sistemelor informaţionale de date cu caracter personal, aprobate prin Hotărîrea Guvernului nr.1123 din 14 decembrie 2010, Regulamentului Registrului de evidenţă al operatorilor de date cu caracter personal, aprobat prin Hotărîrea Guvernului nr.296 din 15 mai 2012 şi, subsecvent, nedorinţa coordonării unui eventual proiect de modificare al Codului electoral cu Comisia Europeană pentru Democraţie prin Drept a Consiliului Europei.

1.2. Avizarea actelor normative şi legislative

Reieşind din competenţele funcţionale, dar şi în conformitate cu prevederile Legii privind actele legislative, Legii privind actele normative ale Guvernului şi ale altor autorităţi ale administraţiei publice centrale şi locale, precum şi Hotărîrii Guvernului cu privire la armonizarea legislaţiei Republicii Moldova cu legislaţia comunitară, în perioada anului 2013 Centrul a avizat 53 de proiecte de acte normative şi legislative sub aspectul protecţiei drepturilor şi libertăţilor persoanelor, în privinţa prelucrării datelor cu caracter personal.

În vederea asigurării transparenţei activităţii la acest capitol, dar şi pentru a face publice poziţiile vis-a-vis de proiectele examinate, pe pagina web oficială a Centrului a fost creat un compartiment special "Activitatea de avizare a proiectelor de acte legislative şi normative", în care se publică textul integral al tuturor avizelor Autorităţii naţionale de control a protecţiei datelor cu caracter personal la adresa: http://www.datepersonale.md/md/Avize/.

Cu titlu de exemplu, menţionăm cele mai importante avize la:

- proiectul hotărîrii Guvernului "Cu privire la aprobarea Regulamentului privind organizarea şi funcţionarea Sistemului Informaţional Automatizat "Registrul funcţiilor publice şi al funcţionarilor publici". Avînd în vedere impactul şi riscurile speciale pentru drepturile şi libertăţile unui număr mare de angajaţi din sectorul public, Centrul a constatat mai multe deficienţe şi carenţe, formulînd propuneri concrete de completare/modificare a prevederilor acestuia în vederea respectării principiilor de protecţie a datelor cu caracter personal;

- proiectul hotărîrii de Guvern privind aprobarea Regulamentului cu privire la examinarea sesizărilor electronice publicate pe portalul www.implicare.md. Cu referire la acest proiect, conducerea Centrului a participat inclusiv la o şedinţă publică, organizată de Ministerul Tehnologiei Informaţiei şi Comunicaţiilor. În cadrul şedinţei de lucru, la care au fost prezenţi inclusiv reprezentanţi ai societăţii civile şi presa, discutîndu-se aspectele problematice care au determinat emiterea de către Centru la 14 ianuarie 2013 a deciziei prin care s-a dispus încetarea imediată a prelucrării datelor cu caracter personal care vizează persoanele fizice, conţinute în înregistrările foto-video, prin metoda dezvăluirii conţinutului personalizat al acestuia pe pagina www.implicare.md. Ţinînd cont de faptul că poziţia Centrului a provocat un interes sporit, dar şi pentru a nu lăsa loc de interpretări arbitrare, pe pagina oficială în internet au fost făcute publice toate documentele care consemnează argumentele ce au întemeiat emiterea deciziei nominalizate;

- proiectul de lege privind activitatea contrainformativă şi activitatea informativă externă, fiind formulate mai multe propuneri în vederea neadmiterii încălcării principiilor de protecţie a datelor cu caracter personal şi a drepturilor subiecţilor de date cu caracter personal;

- proiectul hotărîrii Guvernului "Privind platforma tehnologică guvernamentală comună (MCloud)", fiind propus ca principiile de confidenţialitate şi protecţie a datelor cu caracter personal să fie încorporate în întregul ciclu de viaţă al tehnologiei, de la prima fază a proiectului pînă la desfăşurarea, utilizarea şi eliminarea lor din sistemele informaţionale (privacy by design);

- proiectul legii cu privire la organizarea şi funcţionarea Serviciului Naţional pentru Preluarea Apelurilor de Urgenţă 112, fiind recomandată ajustarea prevederilor la principiile care reglementează prelucrarea datelor cu caracter personal, în special cele legate de necesitatea asigurării unui regim adecvat de securitate şi confidenţialitate a datelor prelucrate;

- proiectul legii privind Fondul Arhivistic Naţional al Republicii Moldova, fiind propuse inserarea unor prevederi care să reglementeze obligaţia de a asigura confidenţialitatea şi securitatea datelor cu caracter personal prelucrate, urmînd, a fi totodată, specificate şi condiţiile legale în care prelucrarea acestor date poate fi efectuată;

- proiectul hotărîrii Guvernului "Cu privire la aprobarea Concepţiei creării Sistemului Informaţional "Registrul Sportiv"", fiind recomandat excluderea din proiect a prevederilor ce ţin de datele cu caracter personal ce vizează persoanele fizice, în scopul prevenirii unui eventual conflict dintre normele statuate de actele legislative şi prevederile unui act normativ subordonat legii;

- proiectul hotărîrii Guvernului "Cu privire la aprobarea Regulamentului privind organizarea şi funcţionarea Sistemului automatizat de supraveghere a circulaţiei rutiere "Controlul traficului"", fiind propus reglementarea suplimentară a mai multor aspecte, inclusiv reformularea/precizarea unor prevederi întru respectarea principiilor de protecţie a datelor cu caracter personal;

- proiectul hotărîrii Guvernului "Cu privire la acţiunile de implementare a Regulamentului Sanitar Internaţional în prevenirea transmiterii transfrontaliere a pericolelor pentru sănătatea publică, fiind propusă revizuirea unor prevederi prin prisma normelor care reglementează principiile de protecţie a datelor cu caracter personal, precum şi includerea unor noi prevederi care ar preciza specificul potenţialelor transferuri transfrontaliere de date cu caracter personal, oferite garanţii pentru subiecţii datelor cu caracter personal etc.

ACTIVITATEA DE CONTROL

2.1. Efectuarea controalelor

În comparaţie cu perioadele precedente de raport, se constată în continuare o creştere constantă a numărului plîngerilor subiecţilor de date cu caracter personal care pretind că le-a fost încălcat dreptul la protecţia datelor cu caracter personal şi viaţa privată. Situaţia comparativă la acest capitol, este prezentată în tabelul nr.1:

Statistica comparativă a numărului controalelor efectuate

de Centru în perioada anilor 2009-2013

În 132 de cazuri, plîngerile înregistrate au motivat iniţierea de către Centru a controalelor legalităţii operaţiunilor de prelucrare a datelor cu caracter personal în conformitate cu prevederile art.27 al Legii privind protecţia datelor cu caracter personal.

Analizînd specificul plîngerilor depuse, s-a constatat că persoanele solicită intervenţia Centrului şi efectuarea controlului legalităţii creării de către autorităţile publice şi entităţile private a sistemelor de evidenţă automatizate în care sînt prelucrate date cu caracter personal; controlul legalităţii instalării sistemelor de monitorizare video în anumite spaţii, controlul motivelor de neînregistrare a sistemelor de evidenţă şi a bazelor de date în Registrul de evidenţă a operatorilor de date cu caracter personal; controlul legalităţii operaţiunilor de colectare a datelor cu caracter personal în cadrul acţiunilor de marketing.

De asemenea, reclamanţii invocă caracterul excesiv şi neîntemeiat al operaţiunilor de consultare şi extragere a datelor cu caracter personal stocate în diferite Resurse informaţionale de stat, precum şi colectarea ilegală a datelor cu caracter personal care-i vizează fără respectarea, de către operatori, a drepturilor la informare, de acces şi de opoziţie.

2.2. Unele exemple de încălcări constatate de Centru în procesul examinării plîngerilor persoanelor, care s-au finalizat cu pornirea procedurilor contravenţionale.

Ca rezultat al examinării plîngerilor sau a rapoartelor de autosesizare, Centrul este competent, în calitate de agent constatator, să întocmească procese-verbale cu privire la contravenţiile prevăzute de art.741-743 din Codul contravenţional pe care le expediază pentru examinare în instanţa de judecată.

În mare parte, instanţele judecătoreşti au declarat persoanele, în privinţa cărora Centrul a pornit procese contravenţionale, vinovate de comiterea contravenţiilor imputate, stabilind sancţiuni în mărime de la 100 la 300 unităţi convenţionale. În unele cazuri, vinovăţia persoanelor a fost confirmată, însă procesele contravenţionale au fost încetate de instanţa de judecată pe motivul expirării termenului de prescripţie a răspunderii contravenţionale.

În continuare, prezentăm unele exemple relevante de încălcări ale legislaţiei privind protecţia datelor cu caracter personal:

În rapoartele anterioare de activitate, Centrul a informat societatea despre unele probleme constatate în procesul controlului legalităţii operaţiunilor de prelucrare automatizată, prin metoda consultării şi extragerii de către agenţii statului, în scopul înfăptuirii măsurilor speciale de investigaţii ori exercitării urmăririi penale, a datelor cu caracter personal stocate în resursele informaţionale principale de stat. În acel moment se contura situaţia cînd o parte din utilizatorii autorizaţi din cadrul mai multor autorităţi publice colectau date cu caracter personal stocate în registrele de stat în absenţa temeiurilor legale, fără scopuri determinate şi fără o evidenţă corespunzătoare a acestor acţiuni, fiind în imposibilitate de a justifica, la cererea Centrului, necesitatea mai multor operaţiuni de prelucrare a datelor cu caracter personal.

Cu toate că în perioada anului 2013 situaţia la acest capitol s-a schimbat, acţiunile autorităţilor statului conformîndu-se, în mare parte, principiilor reglementate de legislaţia privind protecţia datelor cu caracer personal, iar numărul operaţiunilor de consultare a datelor prelucrate în resursele informaţionale principale de stat a continuat să se micşoreze (situaţie prezentată ca exemplu în anexa nr.1 la prezentul raport), Centrul a constatat existenţa, în continuare, a unor practici defectuoase, după cum urmează:

De asemenea, în raportul de activitate pentru anul 2012, Centrul a reflectat cazurile de încălcare, de către unele autorităţi abilitate cu competenţe de a exercita activitate specială de investigaţii, a drepturilor persoanei la informare şi de a avea acces la informaţia privind prelucrarea datelor cu caracter personal care o vizează, inclusiv după dispariţia circumstanţelor care ar presupune posibilitatea ca obiectivul activităţii poliţieneşti să fie prejudiciat.

Astfel, chiar dacă art.15 din Legea privind protecţia datelor cu caracter personal (în vigoare din 14 aprilie 2012), prevede expres că după încetarea situaţiei care a justificat limitarea drepturilor la informare şi de acces a subiecţilor de date cu caracter personal5, operatorii vor lua măsurile necesare pentru a le asigura respectarea acestor drepturi; că prelucrarea datelor cu caracter personal în scopurile nominalizate nu poate depăşi perioada necesară atingerii obiectivului urmărit; şi că autorităţile publice sînt obligate să ţină evidenţa aplicării acestor excepţii şi să informeze Centrul, în termen de 10 zile, despre datele cu caracter personal prelucrate în condiţiile acestui articol – în practică apăruseră unele dificultăţi de aplicare a acestei norme legale.

____________________

5 Atunci cînd prelucrarea datelor cu caracter personal este efectuată în cadrul acţiunilor de prevenire şi investigare a infracţiunilor, punerii în executare a sentinţelor de condamnare şi al altor acţiuni din cadrul procedurii penale sau contravenţionale în condiţiile legii, în scopul apărării naţionale, al securităţii statului şi menţinerii ordinii publice, al protecţiei drepturilor şi libertăţilor subiectului datelor cu caracter personal sau ale altor persoane, dacă prin aplicarea acestora este prejudiciată eficienţa acţiunii sau obiectivul urmărit în exercitarea competenţelor legale ale autorităţii publice.

Anumite entităţi publice, invocînd pretinsul motiv că această informaţie ar constitui, chipurile, secret de stat, refuzau să informeze Centrul despre datele cu caracter personal prelucrate în condiţiile art.15 din legea precitată, inclusiv să informeze despre temeiul legal de consultare (accesare) şi extragere a datelor cu caracter personal stocate în anumite resurse informaţionale principale de stat, ceea ce crea unele dificultăţi în procesul controlului legalităţii prelucrării acestora în corespundere cu prevederile Legii privind protecţia datelor cu caracter personal, dar şi a respectării termenelor de examinare a plîngerilor.

Mai mult, în unele cazuri, informaţia prezentată de către Serviciul de Informaţii şi Securitate (SIS) indica în mod direct asupra faptului că o parte din operaţiunile de consultare (accesare) şi extragere a datelor cu caracter personal au fost efectuate cu încălcarea normelor legale care reglementează principiile de protecţie a datelor cu caracter personal, era secretizată neîntemeiat.

Apreciind că informaţia care se referă la unele aspecte de încălcare a drepturilor şi libertăţilor fundamentale ale persoanei fizice în ceea ce priveşte prelucrarea datelor cu caracter personal, a fost secretizată neîntemeiat şi ilegal, contrar prevederilor art.8 alin.(1) lit.a) şi f) al Legii cu privire la secretul de stat, iar absenţa materialelor care au stat la baza operaţiunilor de accesare (consultare) a acestor date, inclusiv extragere prin metoda printării fişelor personale, locul aflării cărora la moment nu este cunoscută, indică la existenţa neregulilor în procesul de colectare şi stocare a datelor cu caracter personal, fiind puse neîntemeiat şi ilegal sub umbrela prevederilor legii cu privire la secretul de stat - Centrul, în 6 cazuri, a contestat refuzul SIS de a desecretiza informaţia în ordine de contencios administrativ. În rezultatul examinării cererilor de chemare în judecată formulate de Centru, Curtea de Apel Chişinău, ca instanţă de fond, le-a respins, recunoscînd legale operaţiunile de secretizare a informaţiilor care vizau operaţiunile de prelucrare a datelor cu caracter personal de către SIS.

Pentru a fi consecvenţi, informăm că fiind contestate, Curtea Supremă de Justiţie a admis 5 din cele 6 apeluri depuse de Centru, restituind cauzele la rejudecare în prima instanţă (la moment nefiind emise hotărîri definitive), şi doar într-un caz a respins apelul, menţinînd hotărîrea Curţii de Apel Chişinău. Totodată, în pofida faptului că a respins cererea Centrului prin care se solicita obligarea SIS să desecretizeze informaţiile secretizate abuziv şi ilegal, hotărîrea, în care se făcea referire la toate documentele secretizate prezentate în calitate de probă şi la datele cu caracter personal ale subiectului vizat de acţiunile ilegale ale reprezentantului SIS, a fost plasată în regim de acces public nerestricţionat pentru o perioadă de peste 3 luni în sistemul de evidenţă creat pe pagina web oficială: www.csj.md

La acest capitol este relevant încă un caz, prezentat în continuare drept exemplu negativ, care demonstrează foarte elocvent că nu toţi reprezentanţii autorităţilor abilitate cu dreptul de a efectua activitate specială de investigaţii au înţeles esenţa şi importanţa dreptului fiecărei persoane la protecţia datelor cu caracter personal.

Cu referire la acest caz, Centrul a constatat inclusiv nedorinţa Serviciului de Informaţii şi Securitate de a coopera în vederea stabilirii operative a scopului real al extragerii din sistemul informaţional a acestei informaţii oficiale cu accesibilitate limitată. Instituţia nominalizată a tergiversat prezentarea într-o perioadă îndelungată a materialelor şi informaţiilor relevante solicitate şi a secretizat neîntemeiat şi contrar prevederilor Legii cu privire la secretul de stat corespondenţa cu Autoritatea naţională de control a protecţiei datelor cu caracter personal pe acest caz.

Acest incident de securitate a prelucrării datelor cu caracter personal, admis de reprezentantul unei instituţii obligate prin lege să asigure şi să respecte inclusiv regimul secret al informaţiilor pe care le prelucrează, demonstrează faptul că unele autorităţi continuă activitatea de secretizare neîntemeiată a informaţiilor privind temeiul legal şi scopul pentru care colectează datele cu caracter personal prelucrate în diferite sisteme de evidenţă, motiv pentru care, iniţiativele ce urmăresc scoaterea activităţii organelor care exercită activităţi speciale de investigaţii de sub incidenţa normelor Legii privind protecţia datelor cu caracter personal, urmează a fi examinate foarte atent atît de Parlamentul Republicii Moldova, cît şi de societatea civilă.

Amintim că în pofida acţiunilor concrete întreprinse de Centru în vederea consolidării cadrului normativ care reglementează domeniul protecţiei datelor cu caracter personal şi aducerii acestuia în conformitate cu cele mai înalte standarde europene, mai multe autorităţi, printre care Serviciul de Informaţii şi Securitate şi Comisia Electorală Centrală (circumstanţe descrise în Capitolul I, pag.8-10 din prezentul raport), au iniţiat campanii care urmăreau scopul excluderii domeniilor pe care le reprezintă din lista celor la care se referă Legea privind protecţia datelor cu caracter personal, invocînd diferite argumente neplauzibile.

Astfel, în aprilie 2012, Serviciul de Informaţii şi Securitate al Republicii Moldova a venit cu o iniţiativă, insistînd asupra înregistrării şi promovării de către membrii Comisiei parlamentare a unui proiect în acest sens, de modificare a art.2 al Legii privind protecţia datelor cu caracter personal, care reglementează domeniul de aplicarea acestui act legislativ.

Urmare a argumentelor aduse la acel moment de conducerea Centrului în cadrul şedinţei comune organizate de deputatul Petru Ştirbate, ultimul a respins iniţiativa Serviciului de Informaţii şi Securitate, recomandînd acestei autorităţi să-şi concentreze eforturile asupra proiectului Legii privind activitatea contrainformativă şi activitatea informativă externă.

2.3. Înregistrarea operatorilor, a bazelor de date, a sistemelor informaţionale şi informatice în care sînt prelucrate date cu caracter personal

După lansarea oficială, la 15 august 2012, a Sistemului Informaţional Automatizat "Registrul de evidenţă al operatorilor de date cu caracter personal", s-a început activitatea în vederea implementării prevederilor Legii privind protecţia datelor cu caracter personal care, în art.23, stipulează că operatorii sînt obligaţi să notifice Centrul, personal sau prin persoanele împuternicite de către ei, înainte de a prelucra date cu caracter personal destinate să servească unui scop. De menţionat că pentru neînregistrarea în modul stabilit a operatorilor de date cu caracter personal şi a sistemelor de evidenţă gestionate de aceştia, art.741 alin.(2)al Codului contravenţional prevede răspundere contravenţională7.

____________________

7 Art.741 alin.(2) Cod contravenţional: prelucrarea datelor cu caracter personal fără notificarea şi/sau autorizarea organului de control în domeniul prelucrării datelor cu caracter personal, atunci cînd notificarea sau obţinerea autorizării este obligatorie, precum şi prelucrarea datelor cu caracter personal de un operator neînregistrat în modul stabilit, se sancţionează cu amendă de 150 de unităţi convenţionale aplicată persoanei fizice, cu amendă de la 150 la 300 de unităţi convenţionale aplicată persoanei cu funcţie de răspundere, cu amendă de la 200 la 500 de unităţi convenţionale aplicată persoanei juridice cu sau fără privarea, în toate cazurile, de dreptul de a desfăşura o anumită activitate pe un termen de la 3 luni la un an.

Pentru a sublinia importanţa acestor obligaţii legale puse în seama operatorilor de date cu caracter personal, Parlamentul Republicii Moldova le-a reconfirmat normativ în Strategia naţională în domeniul protecţiei datelor cu caracter personal pentru anii 2013-2018 şi a Planului de acţiuni privind implementarea acesteia, aprobate prin Legea nr.229 din 10 octombrie 2013. Astfel, promovarea şi monitorizarea obligaţiei de înregistrare în Registrul de evidenţă al operatorilor de date cu caracter personal, inclusiv încurajarea operatorilor de date cu caracter personal să-şi elaboreze coduri sectoriale de conduită profesională privind prelucrarea datelor cu caracter personal, reprezintă măsuri prioritare pentru realizarea obiectivului specific al Strategiei "Informarea tuturor operatorilor de date cu caracter personal privind responsabilităţile ce le revin, de asemenea, privind necesitatea protecţiei datelor cu caracter personal prelucrate ţinînd cont de cele mai recente tehnici în raport cu riscurile inerente prelucrării, precum şi de natura datelor protejate".

Pentru informare, înregistrarea operatorilor, precum şi a modificărilor informaţiilor înscrise în registrul de evidenţă al operatorilor de date cu caracter personal, se efectuează gratuit, inclusiv on-line, la 31 decembrie 2013 fiind constatată situaţia prezentată în tabelul care urmează:

Totodată, în contextul procedurilor necesar a fi efectuate în vederea înregistrării operatorilor de date cu caracter personal şi a sistemelor de evidenţă gestionate de aceştia, Centrul a constatat anumite circumstanţe care au motivat, printre altele, iniţierea procedurilor legislative în vederea măririi statului de personal. În special,

- consultările prealabile oferite reprezentanţilor entităţii care urmează să se înregistreze în Registrul de evidenţă al operatorilor de date cu caracter personal durează, în medie, 30 de minute. În perioada de raport, de către angajaţii Direcţiei evidenţă şi control au fost oferite 420 de consultaţii/instrucţiuni de acest gen;

- examinarea notificării prezentate în format electronic şi a documentelor anexate la aceasta, precum şi verificarea corespunderii materialelor prezentate cu informaţiile ce se conţin pe suport de hîrtie şi eliberarea confirmării depunerii notificării în "ghişeul unic" al SIA "Registrul de evidenţă al operatorilor de date cu caracter personal", durează, în medie, de la 15 la 30 de minute;

- examinarea conţinutului informaţiilor prezentate în notificare de către operator în cadrul procedurii de verificare prealabilă, în special a politicii de securitate a entităţii, care conţine de la 20 la 150 de file, durează în medie, 2 ore;

- elaborarea proiectelor de decizii privind autorizarea sau refuzul autorizării prelucrării datelor cu caracter personal, cu justificarea, în caz de refuz, a motivelor refuzului şi a modalităţii de înlăturare a circumstanţelor ce împiedică prelucrarea acestor date – în medie 30 min.;

- efectuarea controalelor prealabile, în cazurile prevăzute de art.24 al Legii privind protecţia datelor cu caracter personal, care presupun inclusiv deplasarea la faţa locului, durează de la cîteva ore la o zi, în funcţie de locul amplasării geografice a sediului operatorului sau a sistemelor de evidenţă a datelor cu caracter personal.

În context, amintim că procedurile de notificare şi înregistrare urmează a fi realizate de către operatorii de date cu caracter personal sau persoanele împuternicite de către aceştia, pentru fiecare sistem de evidenţă a datelor cu caracter personal separat, prin intermediul aplicaţiei accesibile la pagina internet www.registru.datepersonale.md, în conformitate cu prevederile art.23-28 din Legea privind protecţia datelor cu caracter personal şi Regulamentul Registrului de evidenţă a operatorilor de date cu caracter personal, aprobat prin Hotărîrea Guvernului nr.296 din 15 mai 2012.

De menţionat că obligaţia legală privind notificarea sistemelor de evidenţă create în scopul prelucrării datelor cu caracter personal nu este pe deplin conştientizată de entităţile care instituie aceste sisteme. Mai mult, Centrul constată că această obligaţie legală este intenţionat neglijată de anumite autorităţi în scopul realizării activităţilor de prelucrare ilegală a datelor cu caracter personal care vizează un număr mare de persoane, relevant în acest sens fiind exemplul nr.12

2.4. Examinarea petiţiilor şi altor adresări a subiecţilor de date cu caracter personal

În conformitate cu prevederile art.27 al Legii privind protecţia datelor cu caracter personal, subiectul datelor cu caracter personal care consideră că prelucrarea datelor sale nu este conformă cu cerinţele legii poate înainta Centrului o plîngere în termen de 30 de zile din momentul depistării încălcării. În procesul soluţionării plîngerii, Centrul poate audia subiectul datelor cu caracter personal, operatorul şi, dacă este cazul, persoana împuternicită de către operator şi martorii, de asemenea, poate dispune efectuarea unui control inopinat.

Ca rezultat, se emite o decizie motivată care prevede fie lipsa încălcării prevederilor legislaţiei, fie suspendarea operaţiunilor de prelucrare a datelor cu caracter personal, fie rectificarea, blocarea sau distrugerea datelor neveridice ori obţinute ilicit.

Totodată, orice persoană care a suferit un prejudiciu în urma unei prelucrări de date cu caracter personal efectuată ilegal sau căreia i-au fost încălcate drepturile şi interesele garantate de această lege, are dreptul reieşind din prevederile art.18 al aceluiaşi act legislativ, de a sesiza instanţa de judecată pentru repararea prejudiciilor materiale şi morale.

În acest sens, avînd competenţe legale de a examina adresările subiecţilor de date cu caracter personal, în perioada anului 2013, angajaţii Centrului au examinat 316 petiţii şi alte adresări, dintre care 188 – admise, 12 - respinse, iar în 116 de cazuri au fost date explicaţii de rigoare.

În 132 de cazuri, petiţiile şi adresările înregistrate au servit motiv pentru iniţierea de către Centru a unor controale a legalităţii operaţiunilor de prelucrare a datelor cu caracter personal.

În 50 de cazuri, persoanele s-au adresat la Centru solicitînd informaţii privind persoanele fizice/juridice ce au accesat datele cu caracter personal ce-i vizează, stocate în diferite resurse informaţionale de stat; în 42 de cazuri subiecţii şi-au manifestat dreptul de opoziţie exprimîndu-şi dezacordul privind prelucrarea, de către diferiţi operatori, a datelor sale cu caracter personal în format automatizat; în 2 situaţii subiecţii datelor cu caracter personal au invocat nerespectarea de către operatori a dreptului de intervenţie, iar în 222 de cazuri – probleme de alt gen, cum ar fi: necesitatea verificării legalităţii prelucrărilor de date cu caracter personal, solicitarea consultaţiilor privind modul de realizare a drepturilor sale şi de implementare corectă a unor prevederi a legislaţiei privind protecţia datelor cu caracter personal etc.

În aceeaşi perioadă, au fost primite în audienţă 253 de persoane, cărora le-a fost explicată procedura de realizare a drepturilor în calitate de subiecţi ai datelor cu caracter personal, precum şi modul în care să acţioneze în raport cu operatorii de date preventiv depunerii unei plîngeri la Centru.

Situaţia, în plan statistic, este reflectată în tabelul nr.3 care urmează:

2.5. Autorizarea operaţiunilor de transmitere transfrontalieră a datelor cu caracter personal

În conformitate cu prevederile art.32 din Legea cu privire la protecţia datelor cu caracter personal, Centrul este competent să stabilească nivelul de protecţie a drepturilor subiecţilor datelor cu caracter personal şi a datelor destinate transmiterii, iar în cazul în care acest nivel de protecţie oferit de statul de destinaţie este nesatisfăcător, este abilitat cu dreptul de a dispune interzicerea transmiterii datelor.

În perioada anului 2013, operatorii de date cu caracter personal în 19 cazuri au solicitat autorizarea de către Centru a operaţiunilor de transfer transfrontalier a datelor cu caracter personal. În toate aceste cazuri autoritatea naţională de control a protecţiei datelor cu caracter personal a acţionat în vederea constatării dacă sînt întrunite în fapt condiţiile care ar fi întemeiat aceste operaţiuni de transmitere peste frontiera naţională a datelor cu caracter personal, precum şi dacă sînt oferite garanţii suficiente cu privire la protecţia şi exercitarea drepturilor subiecţilor datelor cu caracter personal, fiind emise 7 decizii de interzicere a transmiterii datelor.

TRANSPARENŢĂ ÎN PROCESUL DECIZIONAL, COMUNICARE

ŞI RELAŢII CU PUBLICUL

3.1. Mediatizarea activităţii Centrului

Asigurarea informaţională a populaţiei şi a reprezentanţilor societăţii civile continuă să se desfăşoare, în mare parte, prin intermediul paginii oficiale a autorităţii: www.datepersonale.md, unde sînt plasate informaţii cu privire la legislaţia europeană şi naţională care reglementează domeniul protecţiei datelor cu caracter personal, proiectele actelor normative elaborate şi promovate de Centru, ultimele noutăţi privind evenimentele ce vizează domeniul protecţiei datelor cu caracter personal în plan naţional şi internaţional, cazurile specifice examinate, analizele sectoriale efectuate, structura organizatorică şi datele de contact ale Autorităţii naţionale de control a protecţiei datelor cu caracter personal, precum şi alte informaţii de interes public, la 31 decembrie 2013 fiind înregistrate peste 1 mln 125 de mii de accesări.

Totodată, reprezentanţii Centrului au participat în cadrul a 2 emisiuni televizate, au acordat 10 interviuri, inclusiv posturilor de televiziune din Federaţia Rusă şi Ucraina, în cadrul cărora au fost discutate aspecte ce vizează problemele domeniului protecţiei datelor cu caracter personal.

În paralel, au fost publicate 138 de articole şi comunicate de presă prin care au fost mediatizate aspecte importante din activitatea Centrului. Agenţiile de presă, preluînd comunicatele şi mesajele Centrului, au reflectat activitatea autorităţii în 159 de articole, subliniind importanţa domeniului protecţiei datelor cu caracter personal şi drepturile de care beneficiază cetăţenii în acest domeniu. De asemenea, au fost organizate şi asigurată participarea la 25 seminare, 11 mese rotunde, 5 ateliere de lucru în vederea promovării sectoriale a principiilor de protecţie a datelor cu caracter personal.

Centrul constată că mediatizarea activităţii autorităţii, a importanţei dreptului la protecţia datelor cu caracter personal, a beneficiilor economice şi sociale rezultate din asigurarea de către stat a nivelului adecvat de protecţie a datelor cu caracter personal în procesul prestării diferitor servicii electronice, inclusiv a vulnerabilităţilor şi pericolelor rezultate din prelucrarea automatizată în sisteme de evidenţă a datelor cu caracter personal fără asigurarea cerinţelor de securitate corespunzătoare – rămîne în continuare o prioritate şi, totodată, o provocare în situaţia absenţei interesului reprezentanţilor mass-media de a reflecta acest domeniu.

Astfel, în conformitate cu constatările incluse în Raportul analitic asupra rezultatelor sondajului "Percepţia, asimilarea şi susţinerea de către populaţie a e-Transformării Guvernării în Republica Moldova", elaborat la comanda Centrului de E-Guvernare, fiind analizate aspectele ce ţin de încrederea populaţiei în modul on-line de prestare a serviciilor, atitudinile faţă de această modalitate de prestare a serviciilor publice, precum şi perspectivele utilizării de către populaţie a modului de accesare a serviciilor publice în regim on-line, doar 43% dintre respondenţi au indicat că au încredere în faptul că serviciul public electronic va fi prestat cu asigurarea securităţii datelor cu caracter personal.

3.2. Activităţile de informare şi promovare a domeniului protecţiei datelor cu caracter personal

Întru asigurarea informării publicului referitor la aspectele care vizează domeniul protecţiei datelor cu caracter personal, în perioada anului 2013, sub egida şi/ori cu participarea Centrului, au fost organizate şi desfăşurate mai multe acţiuni, printre care:

1. La 28 ianuarie, Centrul, în parteneriat cu Misiunea Uniunii Europene de Asistenţă la Frontieră în Moldova şi Ucraina (EUBAM) şi Proiectul Uniunii Europene MIAPAC, a celebrat Ziua Protecţiei Datelor8, organizînd Conferinţa bilaterală, cu participare regională sub genericul "Protecţia datelor cu caracter personal-drept fundamental garantat fiecărui individ". La acest eveniment au participat reprezentanţi ai corpului diplomatic acreditat în Republica Moldova, ai Autorităţilor de control a protecţiei datelor cu caracter personal, Serviciilor Vamale, de Grăniceri şi ai Departamentului Poliţiei de frontieră din Republica Moldova şi Ucraina, reprezentanţi ai Ministerului Afacerilor Externe şi experţi ai Ungariei, inclusiv reprezentanţi ai societăţii civile.

____________________

8 Ziua Protecţiei Datelor - eveniment marcat anual de către comunitatea internaţională în scopul aniversării procedurii de semnare la 28 ianuarie 1981 a Convenţiei Consiliului Europei pentru protecţia persoanelor referitor la prelucrarea automatizată a datelor cu caracter personal

În cadrul Conferinţei, au fost trecute în revistă mai multe declaraţii şi constatări. În special,

- directorul Centrului, Vitalie Paniş a menţionat că "Abordarea detaliată a subiectului protecţiei datelor cu caracter personal în Republica Moldova, văzută, în special, din perspectiva Dialogului privind liberalizarea regimului de vize şi negocierii viitorului Acord de Asociere între Republica Moldova şi Uniunea Europeană, este cu atît mai importantă cu cît cele două subiecte se află pe agenda politică şi socială a Republicii Moldova, iar privirea de ansamblu trebuie să ia în considerare obligaţiile legate de protecţia datelor cu caracter personal ca o consecinţă a dorinţei de a consolida statul democratic, bazat pe drepturile omului şi pe Constituţie ...";

- Udo Burkholder, Şeful Misiunii Uniunii Europene de Asistenţă la Frontieră în Moldova şi Ucraina a menţionat că: "protecţia datelor cu caracter personal trebuie apreciată nu numai din punct de vedere politic şi socio-economic, ci şi în contextul combaterii crimei transfrontaliere, unde toţi actorii trebuie să fie implicaţi în această activitate";

- E.S. Dirk Schuebel, Şeful Delegaţiei Uniunii Europene în Republica Moldova, a subliniat că: "domeniul protecţiei datelor este unul foarte important pe Agenda Comisiei Europene. Republica Moldova a întreprins paşi fermi în acest domeniu, Centrul constituindu-se ca o instituţie independentă şi imparţială. S-au constatat progrese foarte bune atît din punct de vedere legislativ, cît şi din punct de vedere instituţional, fiind necesar a fi consolidat cadrul legal, în special în sectorul de activitate poliţienească la prevederile Legii privind protecţia datelor cu caracter personal - condiţie imperativă în încheierea Acordurilor de Cooperare cu EUROJUST şi EUROPOL";

- E.S. György VARGA, ex-Ambasador Extraordinar şi Plenipotenţiar al Ungariei în Republica Moldova, a declarat că: "Republica Moldova, în cîţiva ani a întreprins paşi concreţi în crearea unui stat democratic, inclusiv la capitolul protecţia datelor cu caracter personal. În funcţia sa de Ambasador, a avut posibilitatea să urmărească acest proces de creare, constatînd că la moment Centrul este capabil să-şi realizeze misiunile, inclusiv în procesul de integrare europeană";

- Anatolie Munteanu, avocat parlamentar, Director al Centrului pentru Drepturile Omului din Moldova, a remarcat că: "Dreptul la viaţa privată este unul din cele mai contraversate, fiind în competiţie cu celelalte drepturi. În Republica Moldova, oamenii de rînd încă nu percep domeniul protecţiei datelor cu caracter personal, motiv pentru care,existenţa Centrului este absolut necesară, fiind apreciată";

- Carsten Mahnke, coordonatorul proiectului MIAPAC, a menţionat că: "Includerea în proiect a componentei protecţiei datelor a fost ideală. Autoritatea de control a protecţiei datelor cu caracter personal,este ca un cîine de pază, care vine să apere dreptul persoanei la viaţa privată în momentul în care celelalte organe de drept pun accent pe combaterea criminalităţii."

Evenimentul s-a concentrat pe două entităţi importante în stat: vama şi poliţia de frontieră (grănicerii), instituţii implicate direct în procesul de prelucrare a datelor cu caracter personal, responsabile de aspectele privind managementul integrat al frontierei de stat, combaterea migraţiei ilegale, a criminalităţii transfrontaliere, inclusiv asigurarea respectării reglementărilor vamale la trecerea persoanelor peste frontiera vamală – aspecte deosebit de importante în contextul vectorului european al Republicii Moldova şi Ucrainei. La conferinţă au participat şi reprezentanţi ai altor autorităţi publice naţionale, implicate în procesul de implementare a principiilor de protecţie a datelor cu caracter personal şi al Planului de Acţiuni privind liberalizarea regimului de vize cu Uniunea Europeană.

Conferinţa a servit drept platformă de consolidare a dialogului între Autorităţile de control a protecţiei datelor cu caracter personal, Serviciile Vamale, inclusiv a Serviciului Grăniceri şi a Departamentului Poliţiei de Frontieră al Ministerului Afacerilor Interne din Republica Moldova şi Ucraina, venind să sporească cooperarea dintre ambele ţări. În cadrul discuţiilor interactive, reprezentanţii Poliţiei de frontieră a Republicii Moldova au iniţiat dialogul privind posibilitatea schimbului informaţiei personalizate cu Serviciul de grăniceri al Ucrainei, în partea ce ţine de fluxul persoanelor la frontiera comună a celor două ţări.

2. La 15 februarie, la invitaţia Ministerului educaţiei, reprezentanţii Centrului au desfăşurat un seminar de instruire, în cadrul căruia s-au discutat principiile de protecţie a datelor cu caracter personal şi necesitatea asigurării regimului adecvat de protecţie a acestora în cadrul instituţiilor de învăţămînt. La eveniment au participat specialişti - coordonatori ai acţiunilor de prevenire, identificare, raportare şi referire a cazurilor de abuz, neglijare, exploatare şi trafic al copilului din cadrul Direcţiilor învăţămînt, tineret şi sport din toate raioanele Republicii Moldova, accentuîndu-se obligaţia acordării atenţiei sporite modalităţilor de prezentare a informaţiilor care vizează copilul în situaţiile de risc, protejînd identitatea şi demnitatea acestuia. În cadrul seminarului, a fost propusă includerea reglementărilor care să vizeze concret protecţia datelor cu caracter personal în proiectul Legii de modificare şi completare a Legii învăţămîntului; includerea în curriculum şcolar a unui modul privind protecţia datelor cu caracter personal, elaborarea unor coduri de conduită pentru diferite sectoare etc.

3. La 22 februarie, la invitaţia Comisiei Naţionale de Integritate, reprezentanţii Centrului au participat la o masă rotundă, în cadrul căreia au fost discutate principiile de protecţie a datelor cu caracter personal şi importanţa asigurării regimului adecvat de protecţie a acestora în procesul implementării prevederilor Legii cu privire la conflictul de interese şi a Legii privind declararea şi controlul veniturilor şi al proprietăţii persoanelor cu funcţii de demnitate publică, judecătorilor, procurorilor, funcţionarilor publici şi a unor persoane cu funcţie de conducere.

În cadrul evenimentului, au fost puse în discuţie aspecte ce ţin de:

- noţiunea "date cu caracter personal", precum şi modalităţile practice de realizare a principiilor privind transparenţa declaraţiilor de venit şi proprietate;

- acţiunile necesar a fi întreprinse la nivel instituţional în vederea asigurării, de către Comisia Naţională de Integritate, a regimului de confidenţialitate şi securitate a prelucrării datelor cu caracter personal consemnate în declaraţiile prezentate de către autorităţile publice;

- exemple ale celor mai frecvente incidente de securitate constatate de Centru şi cauzele care generează producerea acestora;

- modalităţile ducerii auditului intern al operaţiunilor de consultare, de către reprezentanţii Comisiei Naţionale de Integritate, a datelor cu caracter personal stocate în resursele informaţionale principale de stat gestionate de alţi operatori de date etc.

4. La 22 martie, la invitaţia Ministerului educaţiei, reprezentanţii Centrului au desfăşurat un curs de instruire, în cadrul căruia s-au discutat principiile de protecţie a datelor cu caracter personal şi necesitatea asigurării regimului adecvat de protecţie a acestora în cadrul instituţiilor de învăţămînt. La seminar au participat circa 50 de conducători ai instituţiilor de învăţămînt mediu de specialitate, accentuîndu-se obligaţia acordării atenţiei sporite modalităţilor de dezvăluire a informaţiilor care vizează copilul în situaţiile de risc, protejîndu-se identitatea şi demnitatea acestuia.

5. La 3 aprilie, la invitaţia Direcţiei municipale pentru protecţia drepturilor copilului a Consiliului municipal Chişinău, angajaţii Centrului au participat la o masă rotundă, în cadrul căreia s-au discutat principiile de protecţie a datelor cu caracter personal şi necesitatea asigurării regimului adecvat de protecţie al acestora în cadrul activităţilor desfăşurate de structurile specializate de conducere pe teritoriul municipiului Chişinău. În cadrul evenimentului, la care au participat conducători şi reprezentanţi ai diferitor subdiviziuni administrative ale Consiliului şi Primăriei municipiului Chişinău, discuţiile au fost axate pe modalităţi, măsuri organizatorice şi procedee tehnice ce urmează a fi întreprinse pentru asigurarea protecţiei datelor cu caracter personal prelucrate de aceste entităţi, fiind oferite soluţii practice identificate de Autoritatea naţională de control al prelucrărilor de date cu caracter personal. Totodată, au fost puse în discuţie aspecte ce ţin de cadrul normativ ce reglementează sectoarele educaţional, medical, social, protecţia drepturilor copilului şi analizate prevederile acestora prin prisma principiilor de protecţie a datelor cu caracter personal. Discuţiile au scos în evidenţă unele aspecte problematice ce ţin de reglementarea procedeelor de colectare a datelor cu caracter personal, de informarea insuficientă a subiecţilor de date cu caracter personal şi lipsa unui mecanism ce ar prevedea modalităţile de preemţiune a informaţiilor în cazul în care este necesar efectuarea mai multor activităţi de interes public care urmăresc acelaşi scop.

6. În perioada 27 mai – 1 iunie, Centrul, în parteneriat cu Misiunea EUBAM, a desfăşurat Atelierul de lucru cu genericul "Reglementarea prelucrării datelor cu caracter personal şi asigurarea regimului adecvat de protecţie a acestora în activitatea de supraveghere, controlului trecerii frontierei de stat, combaterii migraţiei ilegale şi criminalităţii transfrontaliere". Evenimentul, la care au participat 75 de reprezentanţi ai Departamentului Poliţiei de Frontieră (Departamentul), a fost repartizat în 3 blocuri:

- Blocul I, la care a participat personalul cu funcţii de conducere din cadrul Departamentului şi subdiviziunile subordonate acestuia;

- Blocul II, la care au participat şefii direcţiilor/unităţilor din cadrul Departamentului şi şefii direcţiilor/unităţilor din subdiviziunile teritoriale;

- Blocul III, la care au participat ofiţeri din cadrul Departamentului şi subdiviziunilor teritoriale.

În cadrul atelierului de lucru, o atenţie specială a fost acordată aspectelor privind asigurarea nivelului adecvat de protecţie a datelor cu caracter personal prelucrate de angajaţii Departamentului; specificul operaţiunilor de transfer transfrontalier de date cu caracter personal; aspecte privind protecţia datelor cu caracter personal în conformitate cu aquis-ul Schengen; utilizarea datelor cu caracter personal în activitatea organelor de drept.

Adiţional, experţii Uniunii Europene şi reprezentanţii Centrului, în calitate de formatori, au explicat în detaliu procedurile legate de informarea subiectului datelor cu caracter personal cu privire la operaţiunile de prelucrare a datelor care îl vizează; acţiunile necesar a fi întreprinse anterior adoptării deciziei de acordare a accesului la informaţia stocată în sistemele de evidenţă, gestionate de Departament; inclusiv drepturile Departamentului în calitate de operator de date cu caracter personal de a cere de la solicitanţii informaţiilor explicaţii care ar confirma necesitatea furnizării datelor menţionate; problemele legate de transferul transfrontalier de date cu caracter personal şi rolul Centrului în aprecierea dacă statul destinatar asigură un nivel adecvat de protecţie a datelor cu caracter personal etc.

De menţionat că Departamentul Poliţiei de Frontieră a Ministerului Afacerilor Interne pe parcursul anului 2013 foarte activ s-a implicat în procesul de implementare a legislaţiei care reglementează domeniul protecţiei datelor cu caracter personal, manifestînd un interes sporit pentru instruirea angajaţilor în spiritul respectării principiilor de protecţie a datelor cu caracter personal, revizuindu-şi actele normative departamentale care reglementează prelucrarea datelor în sistemele de evidenţă gestionate, precum şi colaborînd efectiv cu Centrul în cadrul investigaţiilor cazurilor de încălcare a drepturilor subiecţilor de date cu caracter personal.

7. La 28 iunie, reprezentantul Centrului a participat în calitate de formator la "Sesiunea a IV-a de instruire în cadrul Universităţii Virtuale în e-Guvernare", eveniment organizat la iniţiativa Centrului de Guvernare Electronică. Discuţiile, la care au participat mai mulţi reprezentanţi ai autorităţilor publice centrale, au scos în evidenţă unele aspecte problematice ce ţin de protecţia datelor cu caracter personal, în special reglementarea procedeelor de colectare, prelucrare, stocare, regimului de confidenţialitate şi de securitate a datelor cu caracter personal. Totodată, au fost conturate şi explicate unele aspecte ce ţin de dezvăluirea datelor cu caracter personal în absenţa consimţămîntului subiectului, precum şi metodele de depersonalizare/anonimizare a acestora.

8. La 28 iunie, la iniţiativa Institutului Naţional de Justiţie, a fost organizat seminarul cu tematica "Accesul la informaţie, aspecte practice privind protecţia datelor cu caracter personal şi soluţionarea problemelor în legătură cu accesul la informaţie", în calitate de formatori participînd inclusiv reprezentanţii Centrului. Seminarul, la care au participat angajaţii Centrului pentru Drepturile Omului din Moldova, a vizat nu doar elementele teoretice, dar şi recomandări/soluţii practice în vederea aducerii operaţiunilor de prelucrare a datelor cu caracter personal la prevederile cadrului normativ naţional care reglementează acest domeniu.

9. La 26 iulie şi 4 septembrie, reprezentanţii Centrului au participat la 2 seminare, organizate la solicitarea băncilor comerciale "ENERGBANK" S.A. şi, respectiv, "BANCA SOCIALĂ" S.A., în cadrul cărora au fost discutate aspecte ce ţin de prelucrarea datelor cu caracter personal şi asigurarea regimului adecvat de protecţie a acestora în activităţile sectorului bancar. În special, au fost abordate regulile şi principiile de asigurare a regimului de securitate şi confidenţialitate a datelor cu caracter personal prelucrate în sistemele informaţionale gestionate, drepturile subiecţilor de date cu caracter personal: la informare, de acces, de opoziţie, de a nu fi supus unei decizii individuale, de intervenţie asupra datelor şi cazurile cînd este posibil limitarea exercitării drepturilor persoanei vizate. Totodată, în cadrul discuţiilor, au fost prezentate cazuri concrete în care Autoritatea naţională de control a protecţiei datelor cu caracter personal a constatat faptul încălcării principiilor de protecţie a datelor cu caracter personal, fiind date răspunsuri la întrebările care vizau aspecte specifice şi dificultăţile apărute în procesul aplicării în practică a legislaţiei privind protecţia datelor cu caracter personal.

10. La 20 septembrie, reprezentanţii Centrului au participat la şedinţa de lucru organizată de Direcţia municipală pentru protecţia copilului, la care au participat asistenţii sociali din localităţile suburbane. Discuţiile purtate în cadrul întrunirii au scos în evidenţă unele aspecte problematice ce ţin de protecţia datelor cu caracter personal, în special de perceperea dreptului la viaţă intimă, familială şi privată, reglementarea procedeelor de colectare, prelucrare, stocare, regimului de confidenţialitate şi de securitate a datelor cu caracter personal. Totodată au fost conturate şi explicate unele aspecte ce ţin de dezvăluirea la adresa terţilor a datelor cu caracter personal prelucrate, precum şi metodele de depersonalizare a acestora.

11. La 1 octombrie Centrul, în parteneriat cu conducerea Proiectului MIAPAC, a organizat Conferinţa internaţională cu ocazia celebrării celei de-a V-a aniversări de la crearea Autorităţii naţionale de control a protecţiei datelor cu caracter personal şi încheierii proiectului Uniunii Europene "Susţinerea Guvernului Moldovei în domeniul anticorupţiei, reformei Ministerului Afacerilor Interne, inclusiv a poliţiei şi protecţiei datelor cu caracter personal", la care au participat reprezentanţii autorităţilor de protecţie a datelor cu caracter personal din Ungaria, Republica Cehia, Federaţia Rusă şi Ucraina. Evenimentul a servit drept platformă pentru demonstrarea gradului de dezvoltare, în plan naţional, a domeniului protecţiei datelor cu caracter personal în perioada de 5 ani de la crearea Centrului, precum şi pentru expunerea constatărilor finale ale experţilor europeni asupra stării de fapt la capitolul protecţia datelor în Republica Moldova. În cadrul Conferinţei, participanţii au menţionat că în Republica Moldova, într-o perioadă relativ scurtă de timp, a fost edificată o Autoritate viabilă şi funcţională, capabilă să asigure un regim confortabil pentru realizarea de către fiecare persoană a dreptului la viaţă privată, dar şi să urmărească implementarea mecanismului de protecţie a datelor cu caracter personal contra prelucrărilor abuzive şi disproporţionate de către diferite entităţi publice şi private.

12. La 9 octombrie, participînd la masa rotundă organizată de Ministerul Tehnologiei Informaţiei şi Comunicaţiilor cu genericul "Securitatea infrastructurii de comunicaţii", reprezentantul Centrului a menţionat importanţa reţelelor de comunicaţii, care reprezintă o platformă de prelucrare a datelor cu caracter personal cărora trebuie să le fie asigurat un regim adecvat de confidenţialitate şi securitate. Totodată, a amintit faptul că obiectivul principal al Convenţiei Consiliului Europei nr.108, aplicabilă pentru Republica Moldova din 1 iunie 2008, este de a proteja persoanele referitor la prelucrarea automatizată a datelor cu caracter personal, care la moment, în contextul globalizării şi extinderii tehnologiei de comunicaţii, sînt supuse vulnerabilităţii şi riscurilor necesar a fi luate în consideraţie de către operatorii de date cu caracter personal şi gestionarii reţelelor de comunicaţii.

13. La 10 octombrie, angajatul Centrului, în colaborare cu reprezentanţii Centrului de Guvernare Electronică, a moderat şi a participat în calitate de formator la masa rotundă "Securitatea cibernetică şi securitatea datelor cu caracter personal", la care au fost prezenţi mai mulţi reprezentanţi ai autorităţilor publice centrale. În cadrul discuţiilor, au fost evidenţiate aspectele ce ţin de protecţia datelor cu caracter personal, în special procedeele de asigurare a securităţii datelor cu caracter personal, necesitatea asigurării nivelului minim de securitate a încăperilor în care se află sistemele de evidenţă a datelor cu caracter personal, precum şi necesitatea utilizării soft-urilor licenţiate, a sistemelor antivirus, canalelor securizate VPN etc.). Totodată, au fost conturate şi explicate unele aspecte ce ţin de "limita între viaţa privată şi cea publică a funcţionarului public".

14. La 10 octombrie, reprezentantul Centrului a susţinut o alocuţiune în cadrul Şcolii de toamnă "Tinerii împotriva corupţiei", eveniment organizat de Centrul Naţional Anticorupţie în parteneriat cu Serviciul Grăniceri al Ucrainei şi susţinerea financiară a Misiunii EUBAM, care s-a desfăşurat în Ucraina, or.Ivano-Francovsk. În cadrul evenimentului, reprezentantul Centrului a amintit că obiectivul principal al Convenţiei Consiliului Europei nr.108, aplicabilă pentru Republica Moldova şi Ucraina, este de a proteja persoanele referitor la prelucrarea datelor cu caracter personal, inclusiv în cadrul activităţilor privind represiunea infracţiunilor penale. Totodată, a explicat unele aspecte ce ţin de limitele "ingerinţei justificate a agenţilor statului în viaţa privată a persoanei" în cadrul activităţilor de represiune a infracţiunilor penale.

15. La 21 octombrie, la iniţiativa doamnei Veronica Mocanu, doctor în drept, lector universitar, membru al Consiliului Consultativ al Centrului, a fost organizată Ziua Uşilor Deschise pentru studenţii Facultăţii de Drept, ciclul II, masterat, a Universităţii de Stat din Republica Moldova. În cadrul evenimentului desfăşurat la sediul Centrului, au participat aproximativ 30 de persoane, care s-au arătat interesate de activitatea, competenţele şi rolul Autorităţii naţionale de control al protecţiei datelor cu caracter personal în sistemul organelor de drept. În acest context, studenţii au fost familiarizaţi cu competenţele fiecărei Direcţii în parte, principiile de prelucrare a datelor cu caracter personal, drepturile subiecţilor de date cu caracter personal, procedura de notificare a Centrului, sistemele de evidenţă care urmează a fi notificate, noţiunea de audit al securităţii sistemelor informaţionale de date cu caracter personal, precum şi specificul transmiterii transfrontaliere a datelor cu caracter personal.

16. În perioada 21-23 octombrie, Centrul, în parteneriat cu Misiunea EUBAM, a organizat şi desfăşurat Atelierul de lucru privind reglementarea prelucrării datelor cu caracter personal şi asigurarea regimului adecvat de securitate a acestora în activitatea vamală. Agenda a cuprins nu doar prezentarea reglementărilor generale ale Uniunii Europene, Consiliului Europei şi Republicii Moldova în domeniul protecţiei datelor cu caracter personal, dar şi explicarea modelelor practice de aplicare, în plan naţional, a principiilor protecţiei datelor cu caracter personal. În cadrul evenimentului, la care au participat reprezentanţii Serviciului Vamal al Republicii Moldova, au fost abordate, în particular, tehnicile şi practicile ce urmează a fi implementate în vederea asigurării respectării cadrului normativ naţional ce reglementează protecţia persoanelor cu privire la prelucrarea datelor cu caracter personal şi libera circulaţie a acestor date; realizarea dreptului la viaţă privată, a dreptului de acces şi la informare ale subiectului de date, inclusiv respectarea principiilor de confidenţialitate a datelor prelucrate în activitatea vamală; asigurarea protecţiei datelor cu caracter personal conform acquis-ului Schengen; studii de caz şi experienţa Republicii Moldova şi a României în acest sens. În calitate de formatori, la eveniment au participat experţi din cadrul Uniunii Europene, inclusiv din partea EUBAM şi factori de decizie din cadrul Centrului.

17. La 5 noiembrie, reprezentantul Centrului a participat la şedinţa de lucru, organizată la iniţiativa Inspectoratului de Stat al Muncii, în cadrul căreia a prezentat aspecte ce ţin de problematica prelucrării datelor cu caracter personal şi asigurarea regimului adecvat de protecţie a acestora în cadrul activităţilor specifice de aplicare a dispoziţiilor actelor normative care reglementează condiţiile de muncă şi protecţia salariaţilor.

18. La 26 noiembrie, reprezentantul Centrului a participat la Programul trilateral de schimb de experienţă privind domeniul protecţiei datelor cu caracter personal şi politica antidiscriminatorie, care s-a desfăşurat în capitala Ucrainei. În cadrul evenimentului, organizat cu sprijinul IRZ (Deutsche Stiftungfür Internationale Rechtliche Zusammenarbeite.v.), la care au participat reprezentanţii oficiilor Ombudsmanilor din Ucraina, Germania şi Republica Moldova, inclusiv Preşedintele Comisiei naţionale antidiscriminare din Republica Moldova, directorul adjunct al Centrului a împărtăşit informaţii actualizate privind cele mai recente rezultate obţinute de către Republica Moldova în domeniul protecţiei datelor cu caracter personal, tendinţele şi problemele cu care se confruntă subiecţii datelor cu caracter personal în ţara noastră. Schimbul de experienţă şi a bunelor practici pe parcursul sesiunilor de lucru a facilitat identificarea soluţiilor în vederea asigurării la nivelul fiecărei ţări, a unui nivel adecvat de protecţie a datelor cu caracter personal. Totodată, majoritatea speaker-ilor au insistat asupra importanţei perfecţionării mecanismelor de colaborare în vederea stabilirii relaţiilor reciproc avantajoase pe această platformă.

Urmare a participării la acest eveniment, au fost puse temeliile semnării unui viitor acord de colaborare regională între Centru şi oficiul Împuternicitului Radei Supreme a Ucrainei pentru Drepturile Omului, care, începînd cu 1 ianuarie 2014, a preluat competenţele Serviciului de Stat al Ucrainei pentru Protecţia Datelor cu Caracter Personal.

19. În perioada 26-29 noiembrie, reprezentanţii Centrului au participat la seminarele de instruire a utilizatorilor Sistemului Informaţional Automatizat Serviciul de Sînge din cadrul unităţilor ce acordă asistenţă hemotransfuzională, desfăşurat de Ministerul Sănătăţii, Centrul Naţional de Transfuzie a Sîngelui, Centrul Regional de Transfuzie a Sîngelui Bălţi, CMF Cahul, în parteneriat cu Î.S. "CRIS "Registru".

În cadrul seminarelor regionale, la care au participat circa 150 de persoane din cadrul unităţilor ce acordă asistenţă hemotransfuzională din raioanele administrative ce fac parte din zonele Centru, Nord şi Sud ale Republicii Moldova, reprezentantul Centrului a expus principiile de protecţie a datelor cu caracter personal, informînd, prin exemple practice, despre modalităţile de transpunere a prevederilor legislaţiei naţionale în procesul gestionării sistemului informaţional automatizat nominalizat. Cu titlu separat, au fost abordate, în detaliu, regulile şi principiile de asigurare a nivelului adecvat de protecţie a datelor cu caracter personal în procesul prelucrării acestora în sistemele de evidenţă şi necesitatea desemnării persoanei responsabile de protecţia datelor cu caracter personal în instituţiile publice.

3.3. Întrevederi oficiale la nivel înalt, cooperarea cu alte autorităţi naţionale

La 3 iulie 2013, Centrul, pentru prima dată de la crearea autorităţii, a fost vizitat de Preşedintele Parlamentului Republicii Moldova, domnul Igor CORMAN. În cadrul discuţiilor cu angajaţii instituţiei au fost abordate aspecte legate de activitatea Centrului ca parte integrantă a sistemului de control în exercitarea atribuţiilor ce ţin de protecţia dreptului la viaţă privată în contextul prelucrării şi transmiterii datelor cu caracter personal. Preşedintele Parlamentului a remarcat activitatea Centrului ca autoritate publică autonomă, independentă şi imparţială faţă de alte instituţii publice, persoane fizice şi juridice, precizînd că Centrul oferă o valoare adăugată în relaţiile cu partenerii europeni de dezvoltare. Şeful Legislativului a salutat progresele înregistrate în activitatea instituţiei, cît şi eforturile angajaţilor întru perfecţionarea cadrului de reglementare juridică în domeniu. Totodată, Preşedintele Parlamentului a subliniat importanţa transparenţei în activitatea Centrului, pentru ca cetăţenii să-şi cunoască drepturile cu privire la protecţia datelor cu caracter personal şi a recomandat conducerii instituţiei să găsească un echilibru între transparenţă şi discreţie. În aceeaşi ordine de idei, Igor CORMAN a îndemnat angajaţii instituţiei să fie proactivi în activitatea lor şi să colaboreze mai activ cu comisiile parlamentare de profil, menţionînd: "Este important ca Centrul să implementeze eficient atît prevederile noii Legi privind protecţia datelor cu caracter personal, adoptată în 2011, cît şi modificările şi completările la alte acte legislative, pentru a contribui la onorarea angajamentelor ţării noastre faţă de Uniunea Europeană privind eliminarea regimului de vize, astfel încît cetăţenii Republicii Moldova să poată circula liber şi în siguranţă în spaţiul european". La rîndul său, directorul Centrului a mulţumit forului legislativ pentru colaborare şi sprijinul acordat pe parcursul activităţii, solicitînd suport în continuare în vederea dezvoltării democratice a instituţiei şi în perfecţionarea cadrului legislativ în domeniu.

Conducătorul Autorităţii naţionale de control a protecţiei datelor cu caracter personal a dat asigurări că activitatea instituţiei va fi orientată şi mai departe spre respectarea drepturilor persoanei la viaţă privată, iar angajaţii se vor concentra asupra stabilirii unui echilibru între drepturile persoanei referitoare la prelucrarea datelor cu caracter personal, pe de o parte, şi interesele publice şi comerciale, pe de altă parte.

De asemenea, în perioada anului 2013, conducerea Centrului a avut şi alte întîlniri la nivel înalt, printre care pot fi menţionate următoarele:

- la 22 ianuarie, directorul Centrului a avut o întrevedere cu Excelenţa Sa Eugen Caras, şeful misiunii Republicii Moldova de pe lîngă Uniunea Europeană. Discuţiile s-au axat pe importanţa domeniului protecţiei datelor cu caracter personal în contextul implementării condiţionalităţilor fazei II a Dialogului Republica Moldova – Uniunea Europeană privind liberalizarea regimului de vize şi progresele înregistrate de Centru. Cu titlu separat, s-a abordat rolul Centrului în procesul negocierilor pe marginea semnării Acordului de Cooperare cu EUROJUST şi a Acordului operaţional de Colaborare cu EUROPOL;

- la 25 ianuarie, directorul Centrului a avut o întrevedere cu Excelenţa Sa Mátyás Szilágyi, Ambasador Extraordinar şi Plenipotenţiar al Ungariei în Republica Moldova. În cadrul întrevederii a fost menţionat sprijinul oferit Centrului de Ungaria în procesul edificării Autorităţii naţionale de control a protecţiei datelor cu caracter personal, în special ce ţine de instruirea personalului, promovarea conceptului de date cu caracter personal şi a dreptului la viaţă privată în plan naţional. În cadrul întrevederii, au fost date asigurări că Ambasada Ungariei în Republica Moldova va sprijini în continuare Centrul în vederea dezvoltării relaţiilor de cooperare şi prietenie cu Oficiul Comisarului pentru Protecţia Datelor şi Libertăţii Informaţiei din Ungaria;

- la 4 aprilie conducerea Centrului a avut o întrevedere cu Excelenţa Sa Ingrid Tersman, Ambasador Extraordinar şi Plenipotenţiar al Regatului Suediei în Republica Moldova. În cadrul întrevederii au fost menţionate realizările atinse de Centru de la edificarea acestuia în calitate de Autoritate naţională de control, inclusiv importanţa promovării conceptului de date cu caracter personal şi a dreptului la viaţă privată în plan naţional. Discuţiile s-au focusat pe deficienţele care se conturează în procesul de implementare a cadrului normativ ce reglementează domeniul protecţiei datelor cu caracter personal şi acţiunile planificate pentru viitor. În cadrul întrevederii, E.S. Ingrid Tersman a dat asigurări că va sprijini activitatea Centrului în vederea promovării domeniului întru asigurarea respectării dreptului fiecărei persoane la viaţă privată;

- la 4 iulie, delegaţia Centrului, condusă de director, a avut o întrevedere cu Ambasadorul Extraordinar şi Plenipotenţiar al Republicii Moldova în România, domnul Iurie Reniţă. În cadrul întrevederii au fost discutate aspecte ce ţin de relaţiile bilaterale dintre Centru şi Autoritatea Naţională de Supraveghere a Prelucrării Datelor cu Caracter Personal din România, inclusiv de semnarea Protocolului de cooperare bilaterală privind consolidarea capacităţii instituţionale a sistemului de protecţia a datelor cu caracter personal dintre cele două instituţii nominalizate;

- la 23 iulie, conducătorii Centrului şi ai Uniunii Naţionale a Executorilor Judecătoreşti din Republica Moldova (UNEJ) s-au întrunit într-o şedinţă comună de lucru. În cadrul evenimentului au fost discutate mai multe aspecte problematice legate de implementarea Legii privind protecţia datelor cu caracter personal şi Cerinţelor faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora în cadrul sistemelor informaţionale de date cu caracter personal, precum şi de activitatea executorilor judecătoreşti în ceea ce priveşte operaţiunile de prelucrare a datelor cu caracter personal. Reprezentanţii UNEJ, conştienţi de actualitatea subiectelor abordate, au fost de acord cu necesitatea ajustării operaţiunilor de prelucrare a datelor cu caracter personal,efectuate de executorii judecătoreşti, la prevederile legislaţiei care reglementează acest domeniu. În final a fost conturat un grafic concret de acţiuni comune, obiectivul cărora vizează coordonarea procesului de elaborare de către executorii judecătoreşti a politicilor instituţionale de securitate a prelucrării datelor cu caracter personal şi înregistrarea sistemelor de evidenţă gestionate în Registrul de evidenţă al operatorilor de date cu caracter personal. Totodată, au fost identificate şi unele carenţe de ordin legislativ, care fac dificil accesul executorilor judecătoreşti la bazele de date cu caracter personal, administrate de diferite entităţi publice şi private, fiind dezbătute soluţiile, inclusiv de ordin tehnic, în vederea depăşirii acestor situaţii;

- în perioadă 14-18 octombrie, Oficiul Poliţiei Criminale din Austria, în colaborare cu Centrul cooperare poliţienească internaţională al Inspectoratului General al Poliţiei al Ministerului Afacerilor Interne al Republicii Moldova, a efectuat o vizită de studiu în Republica Moldova cu genericul "Consolidarea principiilor legale şi bunei guvernări în Europa de Sud-Est, ILECUs III Austria". În acest sens, la 17 octombrie, la sediul Centrului a avut loc o întrevedere cu echipa experţilor din Austria, Macedonia şi Serbia. Discuţiile s-au axat pe aspecte privind importanţa protecţiei datelor cu caracter personal în sectorul poliţienesc, promovarea principiilor protecţiei datelor şi a dreptului la viaţă privată în Republica Moldova. Suplimentar, experţii au oferit recomandări şi au expus bunele practici ale ţărilor pe care le reprezintă, în contextul misiunii de evaluare a EUROPOL. Vizita a avut drept scop continuitatea creării unităţilor internaţionale de coordonare a aplicării legii (ILECUs), care va include Republica Moldova, Georgia şi Ucraina, consolidarea eforturilor de cooperare a instituţiilor de drept naţionale în domeniul combaterii crimei organizate la nivel transnaţional, protecţiei datelor cu caracter personal, activităţilor speciale de investigaţii, combaterii criminalităţii cibernetice, combaterii terorismului şi nu în ultimul rînd managementului proiectelor. În concluzie, experţii au menţionat caracterul important al domeniului protecţiei datelor cu caracter personal şi a dreptului la viaţa privată în contextul edificării unui stat de drept, constatînd că în Republica Moldova, într-o perioadă relativ scurtă de timp, a fost edificată o Autoritate de control a protecţiei datelor cu caracter personal, viabilă şi funcţională, capabilă să asigure un regim confortabil pentru realizarea de către fiecare persoană a dreptului la viaţă privată, dar şi să urmărească implementarea mecanismului de protecţie a datelor cu caracter personal contra prelucrărilor abuzive şi disproporţionale de către diferite entităţi publice şi private;

- la 7 noiembrie, conducerea Centrului a avut o întrevedere cu reprezentanţii INTERPOL – cea mai mare organizaţie poliţienească internaţională din lume, aflaţi în Republica Moldova într-o misiune de evaluare. În cadrul întrevederii, au fost prezentate metodele şi procedurile de promovare a conceptelor de "date cu caracter personal" şi "viaţă privată" în plan naţional, precum şi evoluţia relaţiilor Centrului cu organele de drept, cum ar fi: Ministerul Afacerilor Interne, Inspectoratul General al Poliţiei, Departamentul Poliţiei de Frontieră, Procuratura Generală, Serviciul de Informaţii şi Securitate, Centrul Naţional Anticorupţie, Serviciul Vamal, etc. Totodată, s-a menţionat despre susţinerea plenară de către Guvernul, Parlamentul şi Preşedinţia Republicii Moldova a iniţiativelor Centrului care vizează adoptarea mai multor acte legislative şi normative privind reglementarea domeniului protecţiei datelor cu caracter personal, prevederile cărora sînt, la moment, conforme principiilor şi standardelor europene.

Cu titlu aparte, au fost furnizate informaţii privind procedura de înregistrare a operatorilor în Registrul de evidenţă al operatorilor de date cu caracter personal, exemplificată procedura de înregistrare a sistemelor de evidenţă în care sînt prelucrate date cu caracter personal, a fost descris specificul şi procedura transferului transfrontalier de date cu caracter personal, inclusiv mecanismul de asigurare a drepturilor subiecţilor de date cu caracter personal şi de gestionare a plîngerilor acestora etc. Reprezentanţii Interpolului au fost interesaţi, printre altele, despre colaborarea Centrului cu sectorul privat, nivelul de comunicare şi specificul adresărilor subiecţilor de date cu caracter personal, gradul de independenţă şi autonomie, precum şi pîrghiile de reacţie cu care este învestită Autoritatea Naţională de control în procesul realizării competenţelor funcţionale. În concluzie, experţii au apreciat înalt profesionalismul echipei Centrului şi realizările obţinute într-o perioadă relativ scurtă de activitate, remarcînd aportul important la promovarea domeniului protecţiei datelor cu caracter personal.

SEMNAREA ACORDURILOR DE COOPERARE ÎNTRE CENTRU

ŞI ALTE AUTORITĂŢI NAŢIONALE ŞI INTERNAŢIONALE

1. La 4 iulie, în Bucureşti, România, directorul Centrului Naţional pentru Protecţia Datelor cu Caracter Personal al Republicii Moldova şi preşedintele Autorităţii Naţionale de Supraveghere a Prelucrării Datelor cu Caracter Personal din România au semnat Protocolul de cooperare bilaterală privind consolidarea capacităţii instituţionale a sistemului de protecţie a datelor cu caracter personal.

Protocolul, la acţiunea de semnare a căruia au fost prezenţi şi reprezentanţii Ambasadei Republicii Moldova în România, a fost conceput ca un important document, menit să asigure o bună platformă de colaborare, şi vizează următoarele activităţi principale:

- schimbul de informaţii privind aplicarea standardelor şi recomandărilor europene în domeniul protecţiei datelor cu caracter personal;

- schimbul de experienţă şi bune practici ale experţilor în scopul studierii particularităţilor funcţionării sistemului instituţional în domeniul protecţiei datelor cu caracter personal în statele – părţi;

- schimbul de informaţii referitor la legislaţia ce reglementează domeniul protecţiei datelor cu caracter personal în statele – părţi;

- elaborarea unor studii sau analize comune care ar viza menţinerea, în cazul României, a unui nivel adecvat de protecţie a datelor cu caracter personal, iar în cazul Republicii Moldova, suplimentar, recunoaşterea de către instituţiile corespunzătoare ale Uniunii Europene a faptului că ţara asigură un nivel adecvat de protecţie a datelor cu caracter personal;

- instruirea şi formarea profesională a angajaţilor Autorităţilor semnatare, participarea la mesele rotunde şi evenimentele organizate de statele – părţi care vizează domeniul protecţiei datelor cu caracter personal.

2. La 18 iulie a fost semnat Acordul de cooperare între Centru şi Institutul Naţional al Justiţiei (INJ). Documentul vine să asigure condiţii eficiente pentru realizarea potenţialului de dezvoltare a cooperării între Centru şi INJ, precum şi să garanteze realizarea unui dialog bazat pe încredere şi respect reciproc în procesul promovării şi implementării reformei în sectorul justiţiei, în special în racordarea procesului de instruire la normele europene pentru protecţia datelor cu caracter personal. Acordul de cooperare creează cadrul necesar pentru abordarea problemelor ce vizează protecţia datelor cu caracter personal în domeniul justiţiei, inclusiv formarea judecătorilor, procurorilor şi altor persoane care participă la procesul de înfăptuire a justiţiei în spiritul respectului dreptului la protecţia datelor cu caracter personal, obiectiv inclus în Strategia naţională în domeniul protecţiei datelor cu caracter personal pentru anii 2013-2018, care îşi propune o abordare multidisciplinară.

Documentul urmăreşte obiectivul de a promova cunoştinţele cu privire la sistemul naţional de protecţie a datelor cu caracter personal în rîndurile angajaţilor din sectorul justiţiei, iar semnarea acestuia este una dintre măsurile ce urmau a fi întreprinse pentru realizarea Planului naţional de acţiuni în domeniul drepturilor omului pe anii 2011-2014 şi a Planului de Acţiuni Republica Moldova – Uniunea Europeană în domeniul liberalizării regimului de vize.

Printre modalităţile de colaborare reglementate de Acordul de cooperare, se regăsesc:

- avizarea şi expertizarea proiectelor de acte legislative, normative şi/sau amendamentelor la legislaţia în vigoare care vizează domeniul protecţiei datelor cu caracter personal;

- suportul metodic şi didactic în procesul de instruire a procurorilor, judecătorilor şi a altor persoane care contribuie la înfăptuirea justiţiei;

- organizarea activităţilor de instruire a formatorilor şi participarea la elaborarea curriculelor privind instruirea audienţilor în domeniul protecţiei datelor cu caracter personal; instruirea iniţială şi continuă a candidaţilor la funcţiile de judecător şi procuror în domeniul respectiv.

Menţionam că parteneriatul încheiat dintre Centru şi INJ constituie o parte componentă a eforturilor în vederea asigurării protecţiei drepturilor şi libertăţilor fundamentale ale persoanei fizice în ceea ce priveşte prelucrarea datelor cu caracter personal, în special a dreptului la inviolabilitatea vieţii intime, familiale şi private.

3. O acţiune importantă, necesar a fi reflectată în detaliu, reprezintă semnarea, la 27 decembrie, a Acordului de colaborare între Centru şi Ministerul educaţiei al Republicii Moldova. Acest document este chemat să garanteze condiţii eficiente pentru realizarea potenţialului de dezvoltare a dialogului şi cooperării între ambele autorităţi, în scopul conjugării eforturilor comune întru crearea unui sistem durabil de instruire continuă a elevilor şi personalului din învăţămînt cu privire la principiile de protecţie a datelor cu caracter personal. Actul prevede schimbul reciproc de experienţă, de documente, date statistice, rezultate ale cercetărilor ştiinţifice, broşuri, materiale analitice şi conceptuale, acte normative şi documente relevante domeniilor de activitate; implementarea treptată şi graduală a diverselor programe de instruire a cadrelor profesorale şi introducerea în curriculumul naţional şcolar a unor teme, cursuri privind protecţia datelor cu caracter personal.

Astfel, principalele obiective ale Acordului sînt: promovarea, prin eforturi comune, a conceptelor: "viaţă privată" şi "protecţia datelor cu caracter personal", inclusiv a importanţei, avantajelor şi beneficiilor rezultate din protecţia persoanei referitor la prelucrarea automatizată a datelor cu caracter personal, precum şi cooperarea în vederea sporirii gradului de percepţie de către personalul din învăţămînt a principiilor de protecţie a datelor cu caracter personal şi de conştientizare a necesităţii implementării acestora.

Semnarea Acordului se înscrie în lista acţiunilor ce trebuie să fie întreprinse de către Părţile semnatare în vederea realizării Planului de acţiuni privind implementarea Strategiei naţionale în domeniul protecţiei datelor cu caracter personal pentru anii 2013-2018.

4. La 18 decembrie, cu ocazia Zilei Poliţiei Naţionale, Ministerul Afacerilor Interne, Procuratura Generală, Ministerul Justiţiei şi Centrul au semnat Acordul de promovare a cooperării şi susţinerii activităţii Centrului cooperare poliţienească internaţională.

Actul stabileşte platforma necesară în vederea asigurării, coordonării şi dezvoltării procesului de schimb de informaţii între autorităţile competente de aplicare a legii pe plan intern şi internaţional în vederea prevenirii şi combaterii criminalităţii organizate transfrontaliere. Principalele obiective ale Acordului sînt: coordonarea activităţilor interinstituţionale în lupta împotriva tuturor formelor de criminalitate, precum şi schimbul de date operaţionale în condiţii de siguranţă, prin intermediul canalelor de comunicare securizate (Interpol, Europol, SELEC/GUAM) avute la dispoziţia CCPI.

În acest sens, documentul facilitează schimbul informaţional şi de date cu elemente de extraneitate cu respectarea standardelor de protecţie a datelor cu caracter personal, a regulilor de securitate/ confidenţialitate dictate de caracterul datelor prelucrate şi a riscurilor de prelucrare, precum şi participarea la proiectele internaţionale, ce vizează cooperarea internaţională în scopul intensificării acesteia. Pentru reglementarea procesului de lucru şi formelor de coordonare şi cooperare, Părţile urmează să revizuiască, elaboreze şi să aprobe acte normative interdepartamentale, cu luarea în consideraţie a standardelor şi bunelor practici europene. Astfel, CCPI a devenit membru cu drepturi depline al Proiectului "Sporirea principiilor legale şi bunei guvernări în Europa de Sud-est prin suportul şi extinderea reţelei ILECU cu scopul combaterii criminalităţii organizate transnaţionale – ILECU III", proiect implementat de către Austria, cu suportul Uniunii Europene.

ACTIVITATEA CONSILIULUI CONSULTATIV

Consiliul Consultativ de pe lîngă Centru este un organ creat pe principii de voluntariat, constituit din reprezentanţi a mai multe autorităţi publice şi societăţii civile9, sarcinile şi atribuţiile căruia sînt stabilite printr-un Regulament aprobat de directorul Centrului. În perioada de referinţă, membrii Consiliului Consultativ s-au întrunit în şedinţă ordinară la 17 decembrie, discutînd, în special, problematica prelucrării datelor cu caracter personal de către instanţele judecătoreşti în cadrul activităţilor de documentare juridică a populaţiei, prin metoda publicării hotărîrilor personalizate pe pagina oficială în internet www.csj.md.

____________________

9 Capitolul IV pct.3 al Legii nr.182-XVI din 10 iulie 2008 cu privire la aprobarea Regulamentului Centrului stabileşte că în componenţa Consiliului consultativ, în mod obligatoriu, vor fi incluşi: preşedinţii Comisiei pentru securitatea naţională, apărare şi ordinea publică şi Comisiei pentru drepturile omului şi relaţii interetnice, reprezentanţi ai Aparatului Parlamentului, Aparatului Preşedintelui Republicii Moldova, Cancelariei de stat, ai organelor administraţiei publice centrale şi locale, ai asociaţiilor obşteşti care activează în domeniul protecţiei drepturilor omului în legătură cu prelucrarea datelor cu caracter personal.

Membrii Consiliului Consultativ au sesizat, în unanimitate, gravitatea situaţiei existente la acest capitol, analizînd acţiunile întreprinse de Centru în perioada anilor 2010-2013 şi venind cu propuneri în vederea asigurării protecţiei juridice eficiente a subiectului de date cu caracter personal.

Totodată, au apreciat înalt rezultatele obţinute de Centru în perioada anului 2013, în special adoptarea Legii nr.229 din 10 octombrie 2013 pentru aprobarea Strategiei naţionale în domeniul protecţiei datelor cu caracter personal pentru anii 2013-2018 şi a Planului de acţiuni privind implementarea acesteia, a Legii nr.271 din 7 noiembrie 2013 privind formularea unor declaraţii ale Republicii Moldova la Convenţia pentru protecţia persoanelor referitor la prelucrarea automatizată a datelor cu caracter personal, precum şi constatările incluse în Raportul V de progres privind punerea în aplicare de către Republica Moldova a Planului de acţiuni privind liberalizarea regimului de vize.

Suplimentar, la propunerea directorului Centrului, în calitate de membru al Consiliului Consultativ, a fost aprobată candidatura doamnei Veronica Mocanu, prima persoană din Republica Moldova, care a susţinut teza de doctorat, cercetînd ştiinţific tema "Dimensiunea juridică a datelor cu caracter personal", precum şi care în perioada anului 2013 a participat la mai multe evenimente organizate de Centru, venind cu iniţiative concrete care urmăreau dezvoltarea domeniului.

Totodată, analizînd informaţia şi materialele prezentate în cadrul şedinţei, Consiliul Consultativ a recomandat Centrului să-şi concentreze eforturile în vederea:

- extinderii cursului "Dreptul la protecţia datelor cu caracter personal" din cadrul Universităţii de Stat din Moldova, ciclu II-master, cu instituirea unui masterat profesionalizat mixt între facultăţile de drept şi facultăţile informatice, pentru pregătirea de specialişti cu cunoştinţe vaste;

- instituţionalizării specialităţii "Manager în protecţia datelor cu caracter personal", prin completarea nomenclatorului profesiilor;

- diseminării informaţiilor privind necesitatea protecţiei datelor cu caracter personal prin intermediul campaniilor informaţionale, lansate de reprezentanţii Centrului, precum şi a membrilor Consiliului Consultativ, cu invitarea grupurilor-ţintă;

- colaborării cu echipa gestionează site-ul www.siguronline.md, care este un portal informativ ce promovează utilizarea sigură a Internetului de către copii cu sprijinul şi implicarea specialiştilor, părinţilor şi profesorilor;

- invitării Centrului pentru Drepturile Omului în procesul de judecare a litigiului cu Curtea Supremă de Justiţie, pînă la pronunţarea hotărîrii, pentru a depune concluzii în vederea apărării drepturilor, libertăţilor şi intereselor legitime ale persoanelor în procesul prelucrării hotărîrilor judecătoreşti nedepersonalizate în sistemele de evidenţă ale Curţii Supreme de Justiţie;

- formării şi remiterii unei agende de lucru pentru anul viitor Consiliului Suprem de Securitate, unde Centrul ar putea propune includerea problemelor cu care se confruntă în agenda respectivă pentru informare şi dezbateri.

COOPERAREA INTERNAŢIONALĂ

6.1. Participarea la conferinţele internaţionale, precum şi la lucrările grupurilor de lucru internaţionale

La 15 noiembrie, Comisia Europeană a făcut public cel de-al V-lea Raport de Progres privind implementarea de către Republica Moldova a Planului de Acţiuni RM – UE în liberalizarea regimului de vize10, care constată, în general, progrese remarcabile în realizarea primei etape privind ajustarea cadrului legislativ în ceea ce ţine de liberalizarea regimului de vize şi evaluează, în special, drept foarte bun progresul în domeniul consolidării cadrului legislativ şi instituţional privind protecţia datelor cu caracter personal.

____________________

10 http://ec.europa.eu/dgs/home-affairs/what-is-new/news/news/docs/20131115_5th_progress_report_on_the_implementation_by_moldova_of_the_apvl_en.pdf

"Republica Moldova a fost foarte activă pe parcursul anului 2013, în continuarea consolidării cadrului legislativ şi politici care vizează domeniul protecţiei datelor cu caracter personal ţinînd cont de evoluţiile cadrului European de reglementare.

Centrul Naţional pentru Protecţia Datelor cu Caracter Personal a dezvoltat linii directorii cu privire la prelucrarea datelor cu caracter personal în sectorul poliţienesc şi în procesul electoral, elaborînd proiecte de acte legislative, cum ar fi: Legea privind formularea unor declaraţii la Convenţia nr.108 şi Legea privind aprobarea Strategiei naţionale de dezvoltare a domeniului protecţiei datelor cu caracter personal pentru anii 2013-2018, precum şi a continuat să se implice activ în mai multe domenii, cum ar fi implicarea Curţii Supreme de Justiţie în cazurile procedurilor de secretizare a informaţiilor cu privire la prelucrarea datelor cu caracter personal de către organele de drept. Totodată, Centrul a continuat să crească în mod activ sensibilizarea populaţiei privind aspectele ce ţin de protecţia datelor cu caracter personal, inclusiv în domeniul comunicaţiilor electronice. În mod particular, reprezentanţii Centrului participă regulat la programele mass-media pe această temă. Centrul este, de asemenea, consultat în procesul de elaborare a legislaţiei, care acoperă aspecte legate de protecţia datelor cu caracter personal în domeniul comunicaţiilor electronice, iar toate informaţiile legate de sensibilizarea opiniei publice pot fi găsite pe site-ul web al Centrului. În consecinţă, Centrul Naţional pentru Protecţia Datelor cu Caracter Personal şi-a extins autoritatea şi a atins viteza de croazieră de lucru, instruind încontinuu autorităţile de rigoare."

În acest context, reiterăm că realizarea condiţionalităţilor fazei II a dialogului Republica Moldova - Uniunea Europeană privind liberalizarea regimului de vize, precum şi internaţionalizarea aspectelor privind protecţia persoanei referitor la prelucrarea datelor cu caracter personal, au marcat considerabil progresele Centrului în plan naţional şi internaţional.

În perioada de referinţă, Centrul a fost reprezentat la conferinţe europene şi internaţionale ale Comisarilor pentru protecţia datelor, la sesiunile plenare ale Comitetului Consultativ (T-PD) al Convenţiei nr.108, consolidîndu-şi relaţiile de cooperare cu structurile europene în sectorul ce vizează domeniul protecţiei datelor cu caracter personal. În special, reprezentanţii Centrului au participat la:

- evenimentul anual organizat de Reprezentanţa Permanentă a Poloniei pe lîngă Uniunea Europeană, desfăşurat în contextul celei de-a VI-a Conferinţe Internaţionale de la Bruxelles privind calculatoarele, dreptul la viaţa privată şi protecţia datelor cu genericul "Fortificarea protecţiei datelor cu caracter personal". Manifestarea a adunat Comisarii şi Şefii Autorităţilor de Protecţie a Datelor din ţările Uniunii Europene, iar participarea Centrului a fost salutată de către Inspectorul General pentru Protecţia Datelor al Poloniei, domnul Wojciech Wiewiórowski, ca fiind importantă şi unică din Europa de Est. În cadrul evenimentului au fost abordate subiecte privind confidenţialitatea: un nou acquis, noi provocări în era tehnologiei informaţiei şi comunicaţiilor;

- şedinţa Fazei a V-a în cadrul proiectului "Responsabilitatea", gestionat de Centrul pentru Conducerea Politicii de Informare sponsorizată de parteneriatul de investiţii Hunton& Williams, desfăşurat în Varşovia, la invitaţia specială a Inspectorului General pentru Protecţia Datelor cu Caracter Personal al Poloniei. Evenimentul a avut un caracter internaţional, la acesta participînd reprezentanţi şi conducători ai Autorităţilor pentru Protecţia Datelor cu Caracter Personal, mediului academic, precum şi reprezentanţi ai sectorului privat cum ar fi: Hewlett-Packard, Apple, Acxiom, MasterCard, Walt Disney Company, Microsoft, Nokia etc. Conferinţa a vizat nu doar schimbul de experienţă acumulat de operatorii de date cu caracter personal în implementarea principiului responsabilităţii, dar şi recomandări referitor la aplicarea acestui principiu în cadrul activităţilor de control al prelucrărilor de date cu caracter personal. În special, s-a accentuat că evaluarea riscurilor ce ţin de prelucrarea datelor cu caracter personal urmează a fi efectuată din perspectiva drepturilor subiecţilor acestor date, dar nu a vulnerabilităţilor pe care le reprezintă pentru activitatea de întreprinzător;

- Conferinţa de primăvară a Autorităţilor Europene de Protecţie a Datelor, desfăşurată sub genericul "Asigurarea protecţiei datelor cu caracter personal în zona de comerţ liber transatlantic". În cadrul sesiunilor de lucru au fost prezentate şi discutate aspecte de importanţă din domeniu, cum ar fi: starea de fapt privind modernizarea Convenţiei nr.108 şi a Protocolului adiţional la acest tratat internaţional, proiectul noului Regulament al Parlamentului European şi a Consiliului privind protecţia persoanelor fizice în ceea ce priveşte prelucrarea datelor cu caracter personal şi libera circulaţie a acestor date; necesitatea reglementării aplicării legislaţiei privind protecţia datelor cu caracter personal în timp, prin metoda revizuirii regulate, reieşind din dezvoltarea continuă a tehnologiei informaţionale; soluţii practice privind depersonalizarea şi anonimizarea falsă (Codul de conduită aprobat de Oficiul Comisarului pentru Informaţii al Regatului Unit al Marii Britanii şi al Irlandei de Nord (ICO), document care vizează sectoarele: accesul la informaţii, datele deschise, practica judiciară etc.); problematica asigurării drepturilor subiecţilor de date cu caracter personal în Internet, în special ce vizează dreptul de opoziţie; soluţii practice privind securitatea datelor cu caracter personal.

În urma lucrărilor Conferinţei au fost adoptate Rezoluţiile privind viitorul protecţiei datelor cu caracter personal în Europa; privind asigurarea protecţiei datelor cu caracter personal în Zona liberă de comerţ transatlantic; privind asigurarea nivelului adecvat de protecţie a datelor cu caracter personal în Europol; privind acreditarea în calitate de membru al autorităţii de protecţie a datelor cu caracter personal din Serbia şi observator al autorităţii de protecţie a datelor din Republica Kosovo;

- lucrările celei de-a IV-a ediţii a Conferinţei internaţionale "Protecţia datelor cu caracter personal", organizate la iniţiativa Serviciului federal de supraveghere în domeniul comunicaţiilor şi tehnologiilor informaţionale din Federaţia Rusă (РOСКOМНАДЗOР). Evenimentul a întrunit un număr record de delegaţii străine, reprezentanţi din 18 ţări, precum şi EUROPOL, EUROJUST şi Consiliul Europei. Agenda reuniunii a inclus mai multe subiecte importante, printre care: provocările cu care se confruntă confidenţialitatea, în contextul modernizării Convenţiei pentru protecţia persoanelor referitor la prelucrarea automatizată a datelor cu caracter personal; rolul Ofiţerilor pentru Protecţia Datelor în Uniunea Europeană, în prezent şi viitor; protecţia datelor versus Securitatea Informaţiei; principalele tendinţe de dezvoltare a sistemului de protecţie a datelor cu caracter personal în Federaţia Rusă; monitorizarea angajaţilor la locul de muncă; accesul autorităţilor publice la datele despre cetăţeni, stocate în resurse private şi publice.

În cadrul conferinţei, directorul Centrului a prezentat starea de fapt în domeniul protecţiei datelor cu caracter personal în ţara noastră, cele mai frecvente încălcări ale legislaţiei şi prevenirea acestora, aspecte de ajutor reciproc, probleme şi soluţii, riscuri şi noi provocări. De menţionat că Republica Moldova, în calitate de membru al forului regional CEEDPA (Central Eastern Europe Data Protection Authority), în una din primele ediţii ale Conferinţei pentru Protecţia Datelor organizate la Moscova, a venit cu propunerea de a invita reprezentanţii autorităţilor europene de supraveghere a protecţiei datelor la lucrările viitoarelor reuniuni, fapt ce a creat premisele de colaborare şi stabilire a relaţiilor reciproc avantajoase pe această platformă. În acest context, cu titlu separat, conducerea Serviciului РOСКOМНАДЗOР a exprimat recunoştinţă oficialului moldovean pentru faptul că datorită propunerii sale, ediţiile ce au urmat au avut un caracter internaţional, cu contribuţii considerabile din partea reprezentanţilor europeni;

- lucrările celei de-a VII-a Conferinţe cu privire la protecţia datelor cu caracter personal a Asociaţiei Francofone a Autorităţilor de Protecţie a Datelor Personale, la care au participat reprezentanţi a 32 de ţări din spaţiul francofon, inclusiv: Albania, Belgia, Canada, Cehia, Elveţia, Franţa, Luxembourg, Monaco, precum şi a Ţărilor Africane. În cadrul Conferinţei au fost puse în discuţie diverse probleme abordate de autorităţile pentru protecţia datelor cu caracter personal, dezbaterile concentrîndu-se pe următoarele tematici: confidenţialitatea, libertatea de exprimare şi supravegherea pe Internet; protecţia datelor cu caracter personal şi rolul dispozitivelor şi serviciilor mobile în societate; soluţiile pentru împiedicarea prelucrării ilegale a datelor cu caracter personal, ţinîndu-se cont de provocările create în contextul progresului tehnologic.

6.2. Relaţiile cu EUROJUST11

____________________

11 EUROJUST – organ al Uniunii Europene, instituit prin Decizia Consiliului din 28.02.2002 (2002/187/JAI), în scopul consolidării luptei împotriva formelor grave de criminalitate, cu personalitate juridică, format din procurori, magistraţi sau ofiţeri de poliţie cu competenţe echivalente şi finanţat din bugetul general al Uniunii Europene.

EUROJUST a avut o contribuţie esenţială în procesul de armonizare a legislaţiei Republicii Moldova, care reglementează protecţia datelor cu caracter personal, la standardele europene, intervenind nu doar în procesul de expertizare a proiectelor elaborate, dar şi în procesul de evaluare a rezultatelor obţinute de autorităţile naţionale responsabile (fapt reflectat în precedentele rapoarte anuale de activitate a Centrului).

În scopul consolidării eforturilor în vederea combaterii formelor grave ale criminalităţii, în special a crimei organizate şi a terorismului, dar şi recunoscînd capacitatea Republicii Moldova de a asigura un nivel adecvat de protecţie a datelor cu caracter personal, în iulie 2013 EUROJUST a lansat invitaţia oficială de iniţiere a negocierilor pe marginea proiectului unui Acord bilateral de cooperare.

La negocieri, Republica Moldova a fost reprezentată de către delegaţii Centrului, Procuraturii Generale, Ministerului Justiţiei şi Ministerului Afacerilor Externe şi Integrării Europene, punîndu-se accente speciale pe aspectele care vizează protecţia datelor cu caracter personal. Urmare a constatării îndeplinirii de către ţara noastră a tuturor condiţiilor necesare, ambele părţi au finalizat cu succes procesul de negocieri, urmînd a fi finalizate procedurile juridice şi tehnice corespunzătoare.

Menţionăm că negocierea şi semnarea Acordului de cooperare cu EUROJUST constituie una din priorităţile incluse în Planul de Acţiuni Republica Moldova – Uniunea Europeană în domeniul liberalizării regimului de vize, agenţia avînd deja semnate Acorduri de cooperare similare cu Croaţia, Elveţia, Islanda, Macedonia, Norvegia, SUA, stabilind puncte de contact în 24 de state terţe, inclusiv în Republica Moldova.

6.3. Relaţiile cu EUROPOL12

____________________

12 EUROPOL – Oficiul de Poliţie al Uniunii Europene, cu sediul la Haga – Regatul ţărilor de Jos, care gestionează informaţii din domeniul fenomenului infracţional. Obiectivul său este de a îmbunătăţi eficacitatea şi cooperarea autorităţilor competente din statele europene în ceea ce priveşte prevenirea şi combaterea formelor grave de terorism şi criminalitate internaţională, respectând în acelaşi timp drepturile omului.

La 31 octombrie 2013, Centrul a fost vizitat de misiunea de documentare a reprezentanţilor Oficiului de Poliţie al Uniunii Europene (EUROPOL) care au evaluat nivelul de implementare a legislaţiei privind protecţia datelor cu caracter personal, în contextul formulării deciziei de lansare a negocierilor în vederea semnării Acordului Operaţional de Cooperare între Republica Moldova şi EUROPOL. Pentru Republica Moldova dezvoltarea relaţiilor de cooperare cu EUROPOL încep în anul 2007, odată cu semnarea la 12 februarie 2007 la Haga a Acordului Strategic de Cooperare.

Necesitatea consolidării dialogului dintre Republica Moldova şi EUROPOL în perspectiva semnării în timpul apropiat a Acordului Operaţional de Cooperare, este stipulată şi în Planul de Acţiuni Republica Moldova - Uniunea Europeană în domeniul liberalizării regimului de vize, aprobat prin Hotărîrea Guvernului nr.130 din 24 februarie 2012. În cadrul întîlnirii, au fost prezentate detaliat activităţile desfăşurate de Centru pe parcursul primilor cinci ani de activitate, accentul fiind pus pe procedura de înregistrare a operatorilor de date cu caracter personal în Registrul de evidenţă al operatorilor de date cu caracter personal, statistica şi exemplificarea procedurii de înregistrare a sistemelor de evidenţă, specificul autorizării transferului transfrontalier de date cu caracter personal şi reglementarea procedurilor de asigurare a drepturilor subiecţilor de date cu caracter personal, inclusiv gestionarea plîngerilor subiecţilor de date cu caracter personal etc. De asemenea, au fost prezentate în detaliu aspectele privind imaginea de ansamblu şi evoluţia relaţiilor Centrului cu anumite organe de drept, cum ar fi: Ministerul Afacerilor Interne, Departamentul Poliţiei de Frontieră, Procuratura Generală, Serviciul de Informaţii şi Securitate, Centrul Naţional Anticorupţie, Serviciul Vamal. Reprezentanţii misiunii de evaluare a EUROPOL au fost interesaţi de capacităţile funcţionale ale instituţiei, inclusiv de aspectele ce vizează gradul de autonomie şi independenţă a Autorităţii naţionale de control a protecţiei datelor cu caracter personal, mărimea bugetului instituţiei raportat la necesităţile reale, efectivul-limită a personalului, conlucrarea cu Consiliul Consultativ de pe lîngă Centru etc.

În concluzie, experţii au recunoscut aportul important adus de către echipa Centrului la promovarea domeniului protecţiei datelor cu caracter personal în contextul edificării unui stat de drept, constatînd că în Republica Moldova a fost edificată o Autoritate viabilă şi funcţională care reuşeşte să urmărească implementarea mecanismului de protecţie a datelor cu caracter personal contra prelucrărilor abuzive şi disproporţionale de către diferite entităţi publice şi private.

6.4. Programe de asistenţă europeană în scopul preluării şi implementării bunelor practici în plan naţional

Începînd cu 17 ianuarie 2011, Centrul a devenit beneficiarul proiectului de colaborare dintre Uniunea Europeană – Republica Moldova "Susţinerea Guvernului Moldovei în domeniul anticorupţiei, reformei Ministerului Afacerilor Interne, inclusiv a poliţiei şi protecţiei datelor cu caracter personal" (MIAPAC). Proiectul a avut ca obiectiv inclusiv sprijinirea Autorităţii naţionale de control a protecţiei datelor cu caracter personal în procesul de creare a mecanismelor de promovare a domeniului protecţiei datelor cu caracter personal şi de aliniere a cadrului de reglementare la standardele europene şi internaţionale, în contextul negocierilor viitorului Acord de asociere între Republica Moldova şi Uniunea Europeană şi cerinţele de implementare în contextul dialogului privind liberalizarea regimului de vize cu Uniunea Europeană.

În cadrul proiectului, care s-a finalizat în august 2013, Centrul, în parteneriat cu Comitetul de conducere al MIAPAC, a desfăşurat mai multe seminare de instruire, cele mai de anvergură în anul 2012 fiind reflectate în raportul anual al Centrului pentru anul 2012, accesibil pe pagina oficială la: http://www.datepersonale.md/md/rapoarte/

Totodată, trebuie menţionate mai multe evenimente organizate de Centru cu suportul financiar şi prezenţa experţilor MIAPAC în anul 2013, după cum urmează:

- la 28 ianuarie, Centrul, în parteneriat cu Misiunea EUBAM şi Proiectul MIAPAC, a organizat Conferinţa internaţională cu tematica: "Protecţia datelor cu caracter personal – drept fundamental garantat fiecărui individ".(Detaliile acestui eveniment au fost reflectate în Capitolul III, pag.29-31 a prezentului raport);

- la 1 octombrie a avut loc Conferinţa cu ocazia celebrării celei de-a V-a aniversări de la crearea Centrului şi încheierii proiectului Uniunii Europene MIAPAC "Susţinerea Guvernului Moldovei în domeniul anticorupţiei, reformei Ministerului Afacerilor Interne, inclusiv a poliţiei şi protecţiei datelor cu caracter personal". (Detaliile evenimentului au fost reflectate în Capitolul III, pag.35 a prezentului raport);

- în perioada de referinţă s-a lucrat şi asupra proiectului Strategiei naţionale în domeniul protecţiei datelor cu caracter personal pentru anii 2013-2018. În procesul activităţilor legate de elaborarea acestui proiect important, membrii grupului de lucru din cadrul Centrului au beneficiat de suportul şi asistenţa experţilor proiectului MIAPAC, fiind organizate în acest sens mai mult de 15 şedinţe comune;

- reprezentanţii Centrului au beneficiat, de asemenea, de asistenţa experţilor MIAPAC în procesul elaborării liniilor directorii sectoriale, fiind aprobate oficial Instrucţiunile privind prelucrarea datelor cu caracter personal în sectorul poliţienesc şi Instrucţiunile privind prelucrarea datelor cu caracter personal în procesul electoral.

6.5. Asistenţa de care a beneficiat Centrul prin Instrumentul de Asistenţă Tehnică şi Schimb de Informaţii al Directoratului General pentru Extindere al Comisiei Europene (TAIEX)

Din momentul creării, inclusiv în perioada anului 2013, Autoritatea naţională de control a protecţiei datelor cu caracter personal a beneficiat în permanenţă de suportul TAIEX, prin intermediul proiectelor aprobate şi finanţate de acest Instrument.

Astfel,

- în perioada 16-18 ianuarie, reprezentanţii Centrului au efectuat o vizită de studiu la Autoritatea de Protecţie a Datelor cu Caracter Personal al Regatului Suediei şi Skolverket – Agenţia Naţională Suedeză pentru Educaţie, în scopul preluării bunelor practici în ceea ce priveşte respectarea vieţii private în sectorul educaţional şi prelucrarea datelor cu caracter personal care vizează minorii. Ca rezultat au fost identificate aspecte importante, care au fost analizate în procesul definitivării de către Centru a proiectului Strategiei naţionale în domeniul protecţiei datelor cu caracter personal pentru anii 2013-2018, care vizează conţinutul curriculei şcolare şi modalităţi de implicare a cadrului didactic în procesul de educare a generaţiei tinere în spiritul protecţiei persoanei referitor la prelucrarea automatizată a datelor cu caracter personal. Totodată, în cadrul discuţiilor cu reprezentanţii autorităţilor responsabile din Suedia, au fost discutate şi analizate metodele şi exerciţiile care au avut impact pozitiv asupra procesului de ridicare a nivelului de conştientizare de către tineri a importanţei domeniului protecţiei datelor cu caracter personal şi a dreptului la viaţă privată;

- în perioada 11-12 februarie, membrii delegaţiei Republicii Moldova compusă din reprezentanţii Centrului şi ai Consiliului Coordonator al Audiovizualului au întreprins o vizită de studiu privind "Protecţia datelor cu caracter personal în mass-media scrisă, vizuală şi audiovizuală" la Oficiul pentru Protecţia Datelor cu Caracter Personal al Republicii Cehe. În cadrul vizitei au fost abordate aspecte specifice privind publicarea şi difuzarea de către agenţiile de presă a datelor cu caracter personal: publicarea imaginilor foto şi video, în special a minorilor, difuzării conversaţiilor telefonice care vizează funcţionarii publici, a înregistrărilor video în locuri publice şi private, inclusiv a informaţiilor cu caracter personal de interes public. Vizita a oferit o oportunitate de a cunoaşte practicile de reacţie a Oficiului pentru Protecţia Datelor cu Caracter Personal al Republicii Cehe în cazurile de încălcare a legislaţiei privind protecţia datelor cu caracter personal şi a dreptului la viaţa privată; modul de cooperare cu Consiliul Naţional de Radiodifuziune, Instituţia Publică Naţională a Audiovizualului Hospodářskénoviny şi Sindicatul naţional al mass-mediei Republicii Cehe, în vederea respectării balanţei dintre dreptul la informaţie, integritatea informaţiilor şi a protecţiei vieţii private.

Totodată, vizita de studiu a scos în evidenţă necesitatea cooperării şi interacţiunea dintre Autoritatea naţională de control a protecţiei datelor cu caracter personal şi Consiliul Coordonator al Audiovizualului, în vederea contribuirii la aplicarea uniformă şi corectă a principiilor de protecţie a datelor cu caracter personal şi de respectare a dreptului la viaţa privată de către Agenţiile naţionale de mass-media etc.;

- în perioada 18-20 martie, membrii delegaţiei Centrului au efectuat o vizită de studiu în Republica Federală Germania cu tematica "Prelucrarea datelor medicale – categoria specială de date cu caracter personal în sistemul electronic de sănătate". În cadrul vizitei a fost studiată practica de gestionare a sistemului german de e-Sănătate şi soluţiile tehnice de asigurare a securităţii prelucrării datelor cu caracter personal în contextul lansării şi utilizării cartelelor electronice medicale, inclusiv au fost discutate provocările ce pot fi generate odată cu lansarea sistemului electronic, accentuîndu-se practicile de soluţionare corectă şi transparentă a incidentelor de securitate ce vizează prelucrarea electronică a datelor medicale. Acest obiectiv dar şi necesitatea preluării practicilor europene în domeniul prelucrării automatizate a datelor cu caracter personal cu privire la starea sănătăţii s-a conturat în contextul pregătirii Republicii Moldova de lansarea unui sistem electronic similar;

- în perioada 9-11 septembrie, membrii delegaţiei Centrului au efectuat o vizită de studiu la Colegiul EUROJUST al Uniunii Europene şi Oficiul European de Poliţie al Uniunii Europene (EUROPOL) cu sediul la Haga, Regatul Ţărilor de Jos, în scopul studierii şi preluării bunelor practici şi a tehnicilor utilizate de către aceste instituţii europene în domeniul protecţiei datelor cu caracter personal; familiarizării cu procedurile care sînt implementate şi respectate de Autorităţile naţionale de protecţie a datelor cu caracter personal din ţările terţe după semnarea Acordurilor de cooperare cu structurile menţionate supra, precum şi acţiunile care necesită a fi întreprinse de Republica Moldova, în calitate de ţară terţă, în contextul finalizării negocierilor pe marginea Acordului de cooperare cu EUROJUST şi pregătirii pentru lansarea negocierilor Acordului Operaţional de cooperare cu EUROPOL.

În cadrul sesiunilor vizitei la Colegiul EUROJUST, delegaţia Republicii Moldova a prezentat, în mod special, progresele înregistrate de ţara noastră la capitolul reglementarea juridică a domeniului protecţiei datelor cu caracter personal, inclusiv relaţiile care vor trebui dezvoltate şi menţinute între Centru şi Oficiul de Protecţie a Datelor al EUROJUST după semnarea Acordului de cooperare cu Republica Moldova. Cu titlu aparte, s-au abordat chestiunile privind sarcinile şi responsabilităţile Procurorilor/Magistraţilor de legătură ai statelor terţe la EUROJUST, mecanismele şi tipurile de cooperare între Procurorii/Magistraţii de legătură ai statelor terţe la EUROJUST şi Autorităţile naţionale de protecţie a datelor cu caracter personal. Întrevederile cu reprezentanţii Oficiului de Protecţie a Datelor din cadrul EUROPOL au vizat chestiunile privind sarcinile şi responsabilităţile ofiţerilor de legătură ai statelor terţe la EUROPOL, mecanismele de cooperare între ofiţerii de legătură ai statelor terţe la EUROPOL şi Autorităţile naţionale de protecţie a datelor cu caracter personal, precum şi relaţiile de cooperare dintre Oficiul de Protecţie a Datelor şi Autorităţile naţionale de protecţie a datelor cu caracter personal.

La întrevederea cu reprezentanţii EUROPOL a asistat şi ofiţerul de legătură al Republicii Moldova la EUROPOL. Vizitele la EUROJUST şi EUROPOL au avut un impact pozitiv, în primul rînd prin recunoaşterea progreselor înregistrate de Republica Moldova la capitolul reglementarea juridică a domeniului protecţiei datelor cu caracter personal, întăririi platformei de cooperare directă Republica Moldova-EUROJUST în contextul semnării Acordului de Cooperare şi consolidării relaţiilor bilaterale cu EUROPOL, în vederea pregătirii pentru lansarea negocierilor pe marginea semnării Acordului Operaţional de Cooperare;

- de asemenea, în perioada 12-13 noiembrie, Centrul, în comun şi cu susţinerea financiară TAIEX, au organizat la Chişinău Atelierul de lucru pe tema: "Reglementarea prelucrării datelor cu caracter personal în sectorul de cooperare judiciară şi poliţienească în materie penală". Evenimentul a fost prezidat de către directorul Institutului de Precauţii Sistemice din Austria şi directorul adjunct al Centrului. La atelier au participat 60 de reprezentanţi din cadrul Procuraturii Generale, Ministerului Afacerilor Interne, Ministerului Apărării, Centrului Naţional Anticorupţie, Serviciului de Informaţii şi Securitate, Serviciului de Protecţie şi Pază de Stat, Serviciului Vamal, Departamentului Poliţiei de Frontieră al Ministerului Afacerilor Interne, Departamentului Instituţiilor Penitenciare al Ministerului Justiţiei.

În cadrul evenimentului au fost scoase în evidenţă aspectele problematice ce ţin de specificul prelucrării datelor cu caracter personal de către organele chemate să asigure securitatea statului, inclusiv aspecte ce ţin de colaborarea cu autorităţile din stînga Nistrului. Participanţii la atelier au menţionat dificultăţile cu care se confruntă în procesul identificării sistemelor de evidenţă deţinute, dar şi în procesul elaborării politicilor instituţionale de securitate, solicitînd Centrului mai multe activităţi de instruire despre modul de implementare a Legii privind protecţia datelor cu caracter personal.

Atît experţii naţionali, cît şi cei europeni au analizat specificul operaţiunilor de prelucrare a datelor cu caracter personal efectuate de organele de drept în procesul realizării competenţelor funcţionale, importanţa asigurării regimului adecvat de protecţie şi de securitate a datelor cu caracter personal, ultimele evoluţii a cadrului de reglementare a domeniului protecţiei datelor în Uniunea Europeană, dar şi necesitatea cooperării acestor organe cu Autoritatea naţională de control a prelucrării datelor cu caracter personal.

CONSOLIDAREA CAPACITĂŢILOR MANAGERIALE ALE CENTRULUI

7.1. Resurse umane

În perioada anului 2013, Centrul a organizat şi desfăşurat 5 concursuri pentru ocuparea a 7 funcţii vacante, la care au aplicat 31 de candidaţi, în final fiind angajate doar 5 persoane (dintre care 3 debutanţi) şi reuşindu-se completarea în proporţie de 81% a numărului de personal. Totodată, în perioada de referinţă 5 persoane au demisionat, iar în privinţa a altor 2 funcţionari raporturile de muncă au fost suspendate pentru diferite motive în conformitate cu prevederile art.52 şi 54 ale Legii cu privire la funcţia publică şi statutul funcţionarului public.

În acelaşi timp, angajaţii Centrului au participat la 4 cursuri de instruire internă, la 9 cursuri de instruire externă, organizate de Cancelaria de Stat, Centrul Naţional Anticorupţie, Academia de Administrare Publică de pe lîngă Preşedintele Republicii Moldova, Programul Naţiunilor Unite pentru Dezvoltare în Republica Moldova, USAID, Universitatea Virtuală e-Guvernare, precum şi au efectuat 5 vizite de studiu în vederea preluării bunelor practici a autorităţilor de control a ţărilor membre a Uniunii Europene.

De menţionat că pentru activitate creativă, contribuţie la optimizarea şi eficientizarea serviciului public, precum şi cu prilejul Zilei funcţionarului public, la 20 iunie 2013, şefului Direcţiei juridice şi relaţii cu publicul a Centrului i-a fost conferită Diploma Guvernului de gradul I.

În acelaşi timp, pentru exercitarea eficientă a atribuţiilor, manifestarea spiritului de iniţiativă şi a loialităţii, 4 angajaţi ai Centrului au fost stimulaţi cu diplome de onoare şi mulţumiri prin ordinele conducerii instituţiei.

7.2. Aspecte privind activitatea economică

În conformitate cu prevederile art.19 al Legii privind protecţia datelor cu caracter personal, bugetul Centrului se aprobă printr-o hotărîre a Parlamentului, după examinarea şi avizarea lui pozitivă în comisia parlamentară de profil şi se remite Guvernului pentru a fi inclus în proiectul legii bugetului de stat pentru anul următor.

Astfel, bugetul Centrului pentru anul 2013 a fost aprobat prin Hotărîrea Parlamentului nr.239 din 1 noiembrie 2012 şi inclus în Legea bugetului de stat pentru anul 2013.

Suma totală a alocaţiilor incluse în bugetul Centrului a constituit 2975,3 mii lei, dintre care cheltuieli de personal – 1907,9 mii lei, cheltuieli curente – 817,4 mii lei şi cheltuieli capitale – 250,0 mii lei.

În ceea ce priveşte utilizarea mijloacelor financiare alocate, ponderea cea mai mare în structura cheltuielilor a constituit-o retribuirea muncii, care în anul 2013 au constituit 63,4% din totalul fondurilor bugetare aprobate şi s-a ridicat la suma de 1889,1 mii lei, inclusiv:

- retribuirea muncii – 1509,1 mii lei;

- contribuţii de asigurări sociale de stat obligatorii – 327,0 mii lei;

- prime de asigurare obligatorie de asistenţă medicală – 49,8 mii lei;

- indemnizaţii de incapacitate temporară de muncă achitate din mijloacele financiare ale angajatorului – 3,2 mii lei.

Suma aferentă cheltuielilor pentru bunurile şi serviciile achiziţionate de Centru a constituit 30,9% din fondurile alocate şi reprezintă valoric 919,9 mii lei, inclusiv cheltuielile capitale utilizate pentru dotarea echipei de controlori din cadrul Centrului cu o unitate de mijloc de transport.

Cheltuielile legate de deplasările în scopul participării reprezentanţilor Autorităţii naţionale de control a protecţiei datelor cu caracter personal la lucrările conferinţelor internaţionale şi în componenţa grupurilor de lucru aferente domeniului "protecţia datelor cu caracter personal", au reprezentat - 4,7%, sau - 140,9 mii lei din totalul alocaţiilor pentru anul 2013.

Executarea de casă a bugetului Centrului pentru anul 2013 constituie 99,1% faţă de mijloacele financiare planificate la începutul anului, fondurile alocate fiind utilizate în vederea asigurării unei maxime eficienţe a activităţii în domeniul protecţiei datelor cu caracter personal la nivel naţional în condiţiile unor alocaţii bugetare limitate.

RAPORTUL DE EVALUARE PRIVIND MONITORIZAREA IMPLEMENTĂRII

STRATEGIEI NAŢIONALE ÎN DOMENIUL PROTECŢIEI DATELOR

CU CARACTER PERSONAL PENTRU ANII 2013-2018

În conformitate cu prevederile Capitolului IV al Strategiei naţionale în domeniul protecţiei datelor cu caracter personal pentru anii 2013-2018, aprobate prin Legea nr.229 din 10 octombrie 2013, Centrul are obligaţia de a analiza informaţiile necesar a fi prezentate în termen de pînă la 5 ianuarie al fiecărui an de autorităţile implicate în procesul de realizare a acţiunilor incluse în Planul de realizare a Strategiei şi de a elabora un raport de evaluare, necesar a fi făcut public.

În acest sens, necesită a fi menţionat că Legea prin care a fost aprobată Strategia a fost publicată la 6 decembrie 2013 (Monitorul Oficial nr.284-289/776), motiv pentru care autorităţile chemate să contribuie la realizarea activităţilor planificate îşi vor concentra eforturile pentru executarea obligaţiilor legale în perioadele următoare de raport.

Totodată, Centrul cu satisfacţie poate constata că a reuşit să realizeze mai multe acţiuni planificate, fapt care poate fi dedus din conţinutul raportului anual.

În special, informaţia care demonstrează faptul executării acţiunilor incluse în Planul de realizare a Strategiei este reflectată în compartimentele din raportul anual după cum urmează:

PROBLEMELE CONSTATATE ÎN ACTIVITATE ŞI OBIECTIVELE PENTRU ANUL 2014

9.1. Problemele cu care se confruntă Centrul

Problemele cu care continuă să se confrunte Centrul reprezintă:

a) volumul enorm de lucru raportat la necesitatea realizării la nivel naţional a competenţelor funcţionale; grila de salarizare insuficientă pentru angajaţi, în special pentru cei din subdiviziunea care realizează evidenţa şi controlul operatorilor de date cu caracter personal;

b) fluctuaţia cadrelor – 5 angajaţi din totalul de 17 au demisionat în diferite perioade al anului 2013 (29%);

c) insuficienţa specialiştilor în domeniul protecţiei datelor cu caracter personal, fapt care face foarte dificil procesul de selectare a funcţionarilor, în timp ce pentru iniţierea în specificul protecţiei datelor cu caracter personal unui angajat nou îi este necesară o perioadă de cel puţin 6 luni;

d) nivelul scăzut de sensibilizare a publicului şi a anumitor participanţi importanţi, precum persoanele fizice şi juridice a căror activitate se intersectează cu activitatea de prelucrare a datelor cu caracter personal.

Cea mai mare problemă totuşi rămîne a fi insuficienţa numărului de personal al Centrului. Din conţinutul raportului este evident că pe parcursul anului 2013, angajaţii Centrului au fost implicaţi într-un număr foarte mare de activităţi. În special, insuficienţa numărului de angajaţi se resimte în cadrul Direcţiei evidenţă şi control – subdiviziune, care este principalul instrument al Centrului în vederea efectuării controlului legalităţii operaţiunilor de prelucrare a datelor cu caracter personal, dar şi în cadrul Direcţiei juridice şi relaţii cu publicul – subdiviziune antrenată în procesul revizuirii cadrului normativ sectorial, prezentării instrucţiunilor, precum şi reprezentării intereselor Centrului în cadrul proceselor judiciare intentate.

Această insuficienţă va fi resimţită în special în perioadele imediat următoare, cînd Centrul va juca rolul unui actor-cheie în realizarea tuturor acţiunilor incluse în Planul de implementare a Strategiei naţionale în domeniul protecţiei datelor cu caracter personal pentru anii 2013-2018, aprobate de Parlamentul Republicii Moldova prin Legea nr.229 la 10 octombrie 2013.

În acest sens, Centrul a elaborat un proiect,13 expediat deja pentru avizare autorităţilor competente, pe care ulterior îl va propune Guvernului Republicii Moldova pentru promovare, care urmăreşte scopul majorării efectivului-limită al autorităţii începînd cu 1 ianuarie 2015, de la 21 la 48 unităţi de personal.

____________________

13 Proiectul poate fi consultat la: http://www.datepersonale.md/md/transp_consult/

Astfel, Centrul, în continuare, necesită un sprijin puternic pentru a se menţine în calitate de autoritate pro-activă de control a corespunderii prelucrărilor datelor cu caracter personal prevederilor legii, dar şi pentru a asigura condiţiile necesare pentru ca nivelul de protecţie a datelor cu caracter personal în Republica Moldova să fie adecvat.

O altă problemă rezidă în faptul că obligaţia legală privind notificarea sistemelor de evidenţă create în scopul prelucrării datelor cu caracter personal nu este pe deplin conştientizată de entităţile care instituie aceste sisteme.

Centrul a constatat că această obligaţie legală este intenţionat neglijată de anumite autorităţi, printre care Curtea Supremă de Justiţie, deputaţi, ministere, întreprinderi municipale etc. în scopul realizării activităţilor de prelucrare ilegală a datelor cu caracter personal care vizează un număr mare de persoane, relevant în acest sens fiind exemplul nr.12 prezentat în raport.

9.2. Obiective pentru anul 2014

În pofida progreselor reale şi palpabile înregistrate de Centru în perioada anului 2013, sînt necesare mai multe acţiuni care ar asigura implementarea reglementărilor normative în vederea asigurării unui nivel adecvat de protecţie a datelor cu caracter personal în Republica Moldova.

În special, dar fără a se limita la aceste obiective, Centrul urmează în perioada anului 2014 să-şi concentreze eforturile în vederea:

- realizării obiectivelor Strategiei naţionale în domeniul protecţiei datelor cu caracter personal pentru anii 2013-2018 şi a Planului de acţiuni privind implementarea acesteia;

- promovării proiectului de Hotărîre a Parlamentului privind modificarea statului de personal al Centrului, în vederea majorării numărului angajaţilor acestei autorităţi;

- contribuirea la crearea unei practici judiciare uniforme privind aplicarea prevederilor legislaţiei privind protecţia datelor cu caracter personal;

- sensibilizarea partenerilor de dezvoltare în realizarea proiectelor comune, precum şi a obiectivelor Strategiei naţionale în domeniul protecţiei datelor cu caracter personal pentru anii 2013-2018 şi a Planului de acţiuni privind implementarea acesteia;

- dezvoltarea unui parteneriat durabil cu Centrul de E-Guvernare (cu care pe parcursul anului au fost organizate mai multe întîlniri, mese rotunde, evenimente comune) în vederea realizării obiectivelor comune incluse în Programul privind Cadrul de Interoperabilitate, aprobat prin Hotărîrea Guvernului nr.656 din 5 septembrie 2012, în Planul de acţiuni pe anul 2014 pentru implementarea Programului strategic de modernizare tehnologică a guvernării, aprobat prin Hotărîrea Guvernului nr.1096 din 31 decembrie 2013 etc.

Anexa nr.1

la Raportul de activitate

al Centrului pentru anul 2013