BIZLEXLegislația Republicii Moldova
Cuprins
Documente

Centrul Naţional pentru Protecţia Datelor cu Caracter Personal\rOrdin nr.5 din 06.03.2013 cu privire la aprobarea Raportului de activitate al Centrului Naţional pentru Protecţia Datelor cu Caracter Personal pentru anul 2012

Tipul documentului
Documente
Data adoptării
06.03.2013

CENTRUL NAŢIONAL PENTRU PROTECŢIA DATELOR CU CARACTER PERSONAL

O R D I N

cu privire la aprobarea Raportului de activitate al Centrului Naţional

pentru Protecţia Datelor cu Caracter Personal pentru anul 2012

nr. 05  din  06.03.2013

 (în vigoare 10.05.2013) 

Monitorul Oficial nr.104-108 art.587 din 10.05.2013

* * *

În vederea executării prevederilor art.20 alin.(1) lit.q), art.21 alin.(3) ale Legii nr.133 din 8 iulie 2011 privind protecţia datelor cu caracter personal, capitolul II, pct.4 al Regulamentului Centrului Naţional pentru Protecţia Datelor cu Caracter Personal, aprobat prin Legea nr.182-XVI din 10 iulie 2008,

ORDON:

1. Se aprobă conţinutul Raportului de activitate al Centrului Naţional pentru Protecţia Datelor cu Caracter Personal pentru anul 2012 (Raportul).

2. Direcţia juridică şi relaţii cu publicul, de comun cu Direcţia evidenţă şi control, vor asigura plasarea Raportului pe pagina web oficială a Centrului Naţional pentru Protecţia Datelor cu Caracter Personal (www.datepersonale.md).

3. Direcţia juridică şi relaţii cu publicul va asigura publicarea prezentului ordin în Monitorul Oficial al Republicii Moldova.

OBIECTIVELE TRASATE PENTRU ANUL 2012

Pentru anul 2012, Centrul şi-a stabilit mai multe obiective necesar a fi realizate în vederea asigurării caracterului dinamic şi evolutiv al domeniului protecţiei datelor cu caracter personal în Republica Moldova. Printre acestea figurează:

- promovarea ideii de implementare în plan naţional a principiilor stabilite în Recomandarea nr.R (87) 15, adresată statelor membre, pentru reglementarea utilizării datelor personale în domeniul poliţienesc, adoptată de Consiliul de Miniştri al Consiliului Europei la 17 septembrie 1987, precum şi în Decizia-cadru 2008/977/JAI a Consiliului Uniunii Europene din 27 noiembrie 2008 privind protecţia datelor cu caracter personal prelucrate în cadrul cooperării poliţieneşti şi judiciare în materie penală;

- dezvoltarea campaniilor de mediatizare a "Cerinţelor faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora în cadrul sistemelor informaţionale de date cu caracter personal", aprobate la 14 decembrie 2010 prin Hotărîrea Guvernului nr.1123, în sensul implementării prevederilor acestui act normativ de către deţinătorii (operatorii) de date cu caracter personal;

- implementarea Sistemului Automatizat Informaţional integrat "Registrul de stat al operatorilor de date cu caracter personal", precum şi derularea procedurilor de înregistrare a operatorilor de date cu caracter personal şi a sistemelor de evidenţă în care sînt prelucrate datele cu caracter personal;

- analiza sectorială a cadrului normativ cu referinţă la domeniul protecţiei datelor cu caracter personal şi elaborarea liniilor directorii în vederea aducerii operaţiunilor de prelucrare a datelor cu caracter personal în corespundere cu principiile legislaţiei cu privire la protecţia datelor cu caracter personal, inclusiv organizarea sistematică a conferinţelor, meselor rotunde, cursurilor de instruire, acţiunilor publicitare în scopul promovării domeniului protecţiei datelor;

- elaborarea proiectului Strategiei naţionale de protecţie a datelor cu caracter personal;

- participarea la conferinţele internaţionale în domeniu, care vor ajuta atît la promovarea imaginii Centrului şi a ţării în ansamblu, cît şi la asimilarea experienţei internaţionale în vederea perfecţionării practicii naţionale în sectorul protecţiei datelor cu caracter personal;

- consolidarea relaţiilor de colaborare cu reprezentanţii societăţii civile şi atragerea acestora în procesul de promovare şi mediatizare a domeniului protecţiei datelor cu caracter personal, precum şi aplicarea la noi programe (TWINNING, TAIEX, Fondurile Uniunii Europene) în acest sens.

Pentru realizarea acestor obiective, care au fost executate în proporţie de 100%, activităţile Centrului în perioada anului 2012 s-au desfăşurat sub egida ideii de promovare a domeniului protecţiei datelor cu caracter personal şi de oferire a instrucţiunilor necesare pentru ca entităţile implicate în procesul de prelucrare a datelor cu caracter personal să se conformeze prevederilor legale.

ACTIVITATEA DE SUPRAVEGHERE ŞI CONTROL

1.1 Efectuarea controalelor, activitatea analitică, participarea în instanţele de judecată

În comparaţie cu perioadele precedente, se constată o creştere constantă a numărului plîngerilor subiecţilor de date cu caracter personal care au pretins că le-a fost încălcat dreptul la viaţă privată. În 82 de cazuri, adresările înregistrate au servit temei pentru iniţierea de către Centru a controalelor legalităţii operaţiunilor de prelucrare a datelor cu caracter personal în conformitate cu prevederile art.27 alin.(2) şi (4) din Legea privind protecţia datelor cu caracter personal.

Situaţia la acest capitol, în comparaţie cu perioadele precedente, este prezentată în tabelul nr.1 care urmează:

Reclamanţii invocă, de regulă, caracterul excesiv şi neîntemeiat al operaţiunilor de consultare şi extragere a datelor cu caracter personal stocate în diferite Resurse informaţionale de stat, precum şi colectarea ilegală a datelor cu caracter personal care-i vizează fără asigurarea drepturilor la informare şi de acces. Totodată, Centrul a constatat că în plîngeri a început să fie solicitat efectuarea controlului legalităţii creării de către entităţile publice şi private a sistemelor de evidenţă automatizate în care sînt prelucrate date cu caracter personal; controlul legalităţii instalării sistemelor de monitorizare video în anumite spaţii, precum şi controlul motivelor de neînregistrare a sistemelor de evidenţă şi a bazelor de date în Registrul de evidenţă al operatorilor de date cu caracter personal.

Exemplul nr.1:

Crearea sistemelor informaţionale şi a bazelor de date cu încălcarea prevederilor

legislaţiei privind protecţia datelor cu caracter personal

În temeiul sesizării unor deputaţi în Parlamentul Republicii Moldova, care au invocat pretinsul fapt de încălcare a principiilor de protecţie a datelor cu caracter personal prin metoda publicării pe pagina oficială a Procuraturii Generale a interpelărilor făcute de deputaţi, Centrul a iniţiat un control.

S-a stabilit că începînd cu 5 noiembrie 2012, Procuratura Generală a creat pe pagina sa oficială un compartiment, intitulat "Interpelările şi întrebările deputaţilor" (http://www.procuratura.md/md/ID/), prin intermediul căruia toţi doritorii pot accesa şi urmări ritmicitatea şi conţinutul interpelărilor şi sesizărilor care parvin de la deputaţi, secţiunea fiind zilnic actualizată. În esenţă, prelucrînd automatizat datele cu caracter personal care vizează subiecţii indicaţi în interpelările deputaţilor sub formă de serie structurată centralizat, repartizată după criterii funcţionale şi accesibile conform unor criterii specifice pe site-ul oficial, Procuratura Generală se constituie în calitate de operator al acestor date cu caracter personal, avînd obligaţia legală ca pînă la începerea operaţiunilor de prelucrare să notifice Centrul şi să înregistreze sistemele de evidenţă create în conformitate cu prevederile Legii privind protecţia datelor cu caracter personal şi Regulamentului Registrului de evidenţă a operatorilor de date cu caracter personal. Ţinînd cont de constatările făcute, Centrul a intervenit cu instrucţiuni, recomandînd Procuraturii Generale să iniţieze, imediat, procedurile de depersonalizare a documentelor menţionate, prin excluderea identificatorilor specifici care vizează subiecţii de date cu caracter personal, indicaţi atît în interpelările deputaţilor, cît şi în alte interpelări făcute publice de către procurori. În temeiul faptului că Procuratura Generală nu s-a conformat instrucţiunilor şi nu a depersonalizat documentele menţionate, a fost emisă decizia prin care s-a dispus încetarea acestor operaţiuni de prelucrare a datelor cu caracter personal.

Ca rezultat, Procuratura Generală a întreprins unele acţiuni tehnice care urmăreau scopul împiedicării indexării de către motoarele de căutare a conţinutului personalizat al interpelărilor dezvăluite, în paralel iniţiind procedura de contestare în ordinea contenciosului administrativ a deciziei emise de Centru.

Autoritatea naţională de control a protecţiei datelor cu caracter personal a considerat acţiunile prin care se împiedica indexarea de către motoarele de căutare a conţinutului personalizat al interpelărilor dezvăluite drept insuficiente pentru asigurarea protecţiei persoanelor fizice contra prelucrării automatizate a datelor cu caracter personal care-i vizează. Regretabil, dar după 7 luni de la intrarea în vigoare a Legii nr.133 din 8 iulie 2011 privind protecţia datelor cu caracter personal, Procuratura Generală – autoritate importantă, chemată să reprezinte interesele generale ale societăţii, să apere ordinea de drept, precum şi drepturile şi libertăţile cetăţenilor, nu doar că nu a întreprins nici o acţiune în vederea conformării prevederilor art.34 alin.(4) din această lege şi notificării sistemelor de evidenţă deţinute, însă, ce este şi mai grav – creează sisteme noi de evidenţă a datelor cu caracter personal încălcînd principiile de protecţie a persoanelor fizice contra prelucrării automatizate a datelor cu caracter personal care-i vizează.

În astfel de împrejurări, în momentul expirării termenelor de contestare a deciziei, în cazul neexecutării acesteia, Centrul va examina posibilitatea pornirii contra factorilor de decizie a procedurii contravenţionale în baza art.743 Cod contravenţional.

Exemplul nr.2:

Prelucrarea ilegală a datelor cu caracter personal care vizează angajaţii

În cadrul examinării circumstanţelor indicate de un angajat al unei instituţii medicale din sectorul Ciocana, municipiul Chişinău, care a solicitat efectuarea controlului legalităţii operaţiunilor de prelucrare, prin intermediul sistemului de supraveghere video, a datelor cu caracter personal care vizează personalul/pacienţii/vizitatorii instituţiei respective, Centrul a efectuat un control inopinat. În cadrul controlului s-a constatat faptul existenţei mijloacelor de supraveghere video în sediul instituţiei medicale, care asigurau procesul de prelucrare a datelor ce vizează personalul/pacienţii/vizitatorii, fără notificarea Autorităţii naţionale de control al prelucrărilor de date cu caracter personal, dar şi fără plasarea informaţiilor corespunzătoare (pictogramelor) care ar fi informat persoanele vizate despre aceste operaţiuni de prelucrare a datelor cu caracter personal. Reieşind din circumstanţele constatate, Centrul a emis decizia prin care a obligat operatorul de date cu caracter personal să suspende operaţiunile de prelucrare a datelor cu caracter personal, prin metoda supravegherii video, pînă la elaborarea şi aprobarea politicii de securitate instituţională, în conformitate cu prevederile art.30 din Legea privind protecţia datelor cu caracter personal şi a Cerinţelor faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora în cadrul sistemelor informaţionale de date cu caracter personal, inclusiv pînă la notificarea Centrului în vederea înregistrării sistemului informaţional în modul corespunzător.

Exemplul nr.3:

Prelucrarea datelor cu caracter personal care vizează

minorii plasaţi în instituţiile medicale

În perioada de referinţă Centrul a efectuat mai multe analize privind situaţia la capitolul respectarea vieţii private şi a principiilor privind protecţia datelor cu caracter personal care vizează minorii. Ca şi în anul 2011, temei pentru aceste activităţi au servit dezvăluirile frecvente ale informaţiilor cu caracter personal despre copii, fiind constatat că reprezentanţii mass-media în continuare intră liber pe teritoriul instituţiilor medicale (ex. spitalul Ignatenco din municipiul Chişinău), filmează şi fotografiază fără restricţii pacienţii – copii, realizînd interviuri personalizate pe anumite subiecte sensibile etc.

Centrul a fost în situaţia să constate că situaţia la acest capitol nu s-a schimbat, motiv pentru care a reamintit Ministerului Sănătăţii – organ central de specialitate al administraţiei publice în domeniul sănătăţii, că regimul de confidenţialitate al datelor privind starea de sănătate presupune interzicerea accesului la acestea pentru persoanele neautorizate. Informaţiile referitor la starea de sănătate a copiilor, imaginile foto şi video ale acestor pacienţi minori, precum şi interviurile personalizate realizate în cadrul instituţiilor medicale cu implicarea cadrelor medicale, în lipsa consimţămîntului în formă scrisă a reprezentanţilor acestora, constituie o încălcare gravă a intimităţii şi vieţii private, precum şi a principiilor de protecţie a datelor cu caracter personal. Aceste momente sînt reflectate inclusiv în Ghidul de stil cu norme etice pentru jurnalişti, aprobat de membrii Asociaţiei Presei Independente la 13 martie 2009, care prevede că jurnaliştii nu au dreptul să fotografieze sau să filmeze minori fără permisiunea părinţilor, tutorelui sau a altui reprezentant legal, excepţie făcînd situaţiile în care surprind că minorul este agresat, este implicat într-un accident sau i se încalcă drepturile. Însă, pentru a publica fotografiile/imaginile este necesar şi acordul părinţilor, al tutorelui sau al reprezentantului legal.

S-a menţionat despre importanţa garantării dreptului la inviolabilitatea vieţii intime, familiale şi private (art.28 din Constituţia Republicii Moldova), precum şi a regimului de confidenţialitate şi de securitate a prelucrării datelor cu caracter personal (art.29 şi 30 din Legea privind protecţia datelor cu caracter personal) în timpul efectuării unor investigaţii medicale, regim, care se anulează doar în cazul depersonalizării acestor date. Folosirea tehnicii foto, video, audio sau altor mijloace de înregistrare în cadrul şi pe teritoriul instituţiilor medicale poate fi admisă doar în cazul prezenţei unei permisiuni speciale a conducerii operatorului de date cu caracter personal, care trebuie să-şi asume responsabilitatea pentru eventualele prejudicii morale şi materiale, aduse subiecţilor de date cu caracter personal la general, iar în cazul minorilor, în special, doar cu consimţămîntul reprezentanţilor legali ai acestora.

În consecinţă, la 17 decembrie 2012, Ministerul Sănătăţii a expediat o circulară pe adresa instituţiilor medicale din ţară, în care a indicat asupra necesităţii respectării principiilor de protecţie a datelor cu caracter personal.

Exemplul nr.4:

Respectarea vieţii private a minorilor în cadrul instituţiilor de învăţămînt

Aceeaşi situaţie s-a menţinut şi în sectorul educaţional, fiind constatate cazuri de dezvăluire a informaţiilor care vizează elevii de către reprezentanţii mass-media cărora li se permitea accesul pe teritoriul şcolilor, filmarea şi fotografierea copiilor, realizarea interviurilor cu aceştia, colectarea datelor cu caracter personal de la profesori şi cadrele medicale cu referire la anumite subiecte sensibile etc. În pofida instrucţiunilor oferite anterior la acest capitol, reglementările sectoriale au apărut abia la 19 octombrie 2012, cînd Ministerul Educaţiei a expediat pe adresa instituţiilor de învăţămînt o circulară referitor la necesitatea respectării principiilor de protecţie a datelor cu caracter personal şi a existenţei consimţămîntului în scris al reprezentantului legal în cazul reportajelor efectuate de către mass-media în perimetrul instituţiilor de învăţămînt. Centrul a apreciat acest pas ca fiind unul foarte important în vederea asigurării respectării interesului superior al copilului, menţionînd că aceste acţiuni vor sensibiliza cadrele didactice şi conducătorii instituţiilor de învăţămînt referitor la importanţa asigurării dreptului la viaţă privată a minorilor şi necesitatea implementării prevederilor legislaţiei privind protecţia datelor cu caracter personal.

De menţionat că Centrul, în perioada de referinţă, a intervenit cu mai multe decizii de suspendare a operaţiunilor de prelucrare a datelor cu caracter personal ca rezultat al examinării cazurilor de încălcare a legislaţiei în sectorul educaţional:

- în cadrul desfăşurării sesiunii de Bacalaureat din anul 2012, cînd a fost lansată iniţiativa de supraveghere video a acestei proceduri fără notificarea Autorităţii naţionale de control al protecţiei datelor cu caracter personal, dar şi fără implementarea măsurilor tehnice şi organizatorice necesare în scopul respectării confidenţialităţii şi securităţii prelucrării acestei categorii de date cu caracter personal;

- în procesul implementării Sistemului Informaţional de Management Educaţional, care nu a fost înregistrat în Registrul de evidenţă al operatorilor de date cu caracter personal, nefiind prezentate la adresa Centrului materialele şi informaţiile detaliate, care ar argumenta necesitatea colectării şi prelucrării categoriilor speciale de date cu caracter personal, inclusiv care ar specifica măsurile organizatorice şi tehnice luate în vederea asigurării protecţiei datelor cu caracter personal, intenţionate a fi prelucrate; termenul de stocare şi păstrare a datelor cu caracter personal colectate, precum şi acţiunile întreprinse asupra acestora după expirarea termenului de prelucrare sau atingerea scopurilor prelucrării; mijloacele tehnice, de program şi tehnico-aplicative, destinate să asigure integritatea şi confidenţialitatea informaţiei în procesul de prelucrare, depozitare şi transmitere a acesteia prin canalele de comunicaţii;

- în cadrul implementării, de către unele instituţii de învăţămînt, a sistemelor informaţionale de prelucrare automatizată a datelor cu caracter personal care vizează elevii, pentru a asigura controlul accesului pe teritoriu, dar şi în vederea beneficierii de anumite reduceri la procurarea produselor comerciale utilizînd acelaşi card de acces.

PERCEPŢIA GRADULUI DE DEZVOLTARE A DOMENIULUI

PRIVIND PROTECŢIA DATELOR CU CARACTER PERSONAL

ÎN REPUBLICA MOLDOVA

Stimate domnule director,

În legătură cu solicitarea parvenită, vă transmitem viziunea SIS al RM asupra stării de fapt la capitolul protecţia datelor cu caracter personal în Republica Moldova.

Cu respect,

Mihai BALAN,

director

"Serviciul de Informaţii şi Securitate salută elaborarea şi implementarea cadrului juridic pertinent în domeniul protecţiei datelor cu caracter personal în scopul asigurării drepturilor şi libertăţilor persoanei. Necesitatea unui astfel de act normativ pentru o societate democratică nu se contestă.

Totodată exprimăm dezacordul cu referire la modul în care a fost redactată legea. Or, în opinia Serviciului asigurarea drepturilor şi libertăţilor unei persoane nu trebuie să lezeze drepturile, libertăţile şi în special securitatea altor cetăţeni, a statului şi a societăţii în general.

Apreciem importanţa sectorului gestionat de către Centrul Naţional pentru Protecţia Datelor cu Caracter Personal, consemnînd, însă, că activitatea în cauză nu trebuie să afecteze activitatea de asigurare a securităţii, apărării şi ordinii publice (activitatea organelor de drept), ci dimpotrivă să contribuie la prevenirea unor eventuale cazuri de accesare nesancţionată a datelor protejate de către terţele structuri (private, comerciale, grupări criminale etc.), iar evaluările efectuate să fie un exemplu de profunzime şi echidistanţă.

Serviciul se expune categoric împotriva încercărilor de imixtiune în activitatea operativ-investigativă şi de urmărire penală, atribuite prin lege organelor de drept, calificîndu-le ca acţiuni, care se pot solda cu divulgarea rezultatelor mai multor activităţi speciale de investigaţii şi de urmărire penală, altor informaţii atribuite la secretul de stat, care per ansamblu, pot prejudicia ordinea publică, securitatea statului, prevenirea şi descoperirea infracţiunilor, credibilitatea în faţa partenerilor străini, nu în ultimul rînd siguranţa cetăţeanului şi a societăţii, şi care, vrem să credem, nu este coordonată de forţe ostile, în special din exterior.

De rînd cu prevederile legislaţiei naţionale, des neglijate de către autoritatea abilitată în procesul asigurării protecţiei datelor cu caracter personal (aspecte menţionate în repetate rînduri, inclusiv de către societatea civilă, investitorii străini, în special Camera de Comerţ Americană în Republica Moldova), reiterăm poziţia că redacţia actuală a Legii nr.133 din 8 iulie 2011 privind protecţia datelor cu caracter personal vine în contradicţie flagrantă cu prevederile pct.13, 16, 43 şi art.3 paragraful 2 ale Directivei 95/46/CE, pe care se pretinde că este menită s-o realizeze. Or, potrivit prevederilor menţionate, prezenta directivă nu se aplică prelucrării datelor cu caracter personal puse în practică pentru exercitarea activităţilor din afara domeniului de aplicare a dreptului comunitar, cum ar fi cele prevăzute în titlurile V şi VI din Tratatul privind UE şi, în orice caz, prelucrărilor care au ca obiect siguranţa publică, apărarea, securitatea statului (inclusiv bunăstarea economică a statului, atunci cînd aceste prelucrări sînt legate de probleme de securitate a statului) şi activităţile statului în domeniul dreptului penal.

În context, sîntem ferm convinşi că adoptarea proiectului de lege vizînd modificarea Legii nr.133 din 8 iulie 2011, elaborat de către SIS, va contribui substanţial la asigurarea condiţiilor corespunzătoare pentru protecţia adecvată a informaţiilor atribuite la secret de stat/secretul urmăririi penale (inclusiv informaţiilor din domeniul securităţii statului, apărării naţionale, ordinii publice, prevenirii şi contracarării infracţiunilor), garantînd, concomitent, împotriva unor prelucrări arbitrare a datelor cu caracter personal.

Pentru a exclude abuzurile şi preveni neregulile, Serviciul a elaborat un mecanism intern de minimizare a pericolului divulgării datelor cu caracter personal şi dă asigurări despre legalitatea şi temeinicia acţiunilor întreprinse în acest sens, reiterînd că una din sarcinile de bază, potrivit legislaţiei în vigoare, este realizarea măsurilor orientate spre descoperirea, prevenirea şi contracararea oricăror acţiuni care, conform legislaţiei, periclitează securitatea de stat, publică şi a persoanei, inclusiv acţiunile care lezează drepturile şi libertăţile constituţionale ale cetăţenilor şi pun în pericol securitatea de stat – atribuţie pe care SIS cu fermitate o va realiza în continuare."

În raportul anual de activitate pentru anul 2011, Centrul a informat societatea despre unele probleme constatate în procesul controlului legalităţii operaţiunilor de prelucrare automatizată, prin metoda consultării şi extragerii de către agenţii statului, în scopul înfăptuirii măsurilor operative de investigaţii ori exercitării urmăririi penale, a datelor cu caracter personal stocate în resursele informaţionale principale de stat. În acel moment se contura situaţia cînd o parte din utilizatorii autorizaţi din cadrul mai multor autorităţi publice colectau date cu caracter personal stocate în registrele de stat în absenţa temeiurilor legale, fără scopuri determinate şi fără o evidenţă corespunzătoare a acestor acţiuni, fiind în imposibilitate de a justifica, la cererea Centrului, necesitatea mai multor operaţiuni de prelucrare a datelor cu caracter personal. Cel mai relevant exemplu, care indica la o discrepanţă vădită a numărului de cazuri în care operaţiunile de consultare şi extragere a datelor cu caracter personal nu puteau fi justificate viza Serviciul de Informaţii şi Securitate1, însă nu era specific doar acestei autorităţi publice.

____________________

1 Reieşind din informaţiile prezentate de Î.S. "CRIS "Registru", utilizatorii autorizaţi ai Serviciului de Informaţii şi Securitate au efectuat în perioada 01.01.2010 – 31.12.2010, 129 mii 341 accesări a Registrului de stat al populaţiei, inclusiv în 22 mii 373 cazuri cu extragerea fişei personale. În acelaşi timp, Serviciul de Informaţii şi Securitate a informat Centrul doar referitor la 39 mii 945 accesări a Registrului de stat al populaţiei, neputînd argumenta juridic celelalte 89 mii 395 cazuri de accesare.

Ţinînd cont de constatările şi propunerile făcute atunci, de faptul că la 14 aprilie 2012 a intrat în vigoare Legea privind protecţia datelor cu caracter personal, în redacţie nouă, fiind aplicabile deja şi Cerinţele faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora în cadrul sistemelor informaţionale de date cu caracter personal, Centrul a considerat necesar a prezenta informaţia privind evoluţia stării de fapt la acest capitol, care, în timp, s-a dezvoltat inclusiv sub alte dimensiuni. Trebuie remarcat că urmare a eforturilor depuse de Parlament, Preşedinţie şi Guvern, cadrul normativ şi legislativ care reglementează domeniul protecţiei datelor cu caracter personal a fost îmbunătăţit substanţial (fapt recunoscut şi de către partenerii europeni), ceea ce a creat premise pentru consolidarea capacităţilor instituţionale şi administrative ale Centrului în vederea asigurării controlului implementării normelor legale, inclusiv prin metoda cointeresării conducătorilor autorităţilor vizate de a-şi schimba politica instituţională vis-a-vis de necesitatea asigurării unui regim adecvat de prelucrare a datelor cu caracter personal necesare atingerii scopului şi realizării competenţelor sectoriale.

O mare parte din autorităţi au început activităţi concrete în vederea creării condiţiilor necesare pentru implementarea prevederilor legislaţiei privind protecţia datelor cu caracter personal, dar şi pentru asigurarea unui control intern al operaţiunilor de prelucrare a datelor cu caracter personal. Pe acest fundal, analizînd informaţia prezentată de către operatorul de date cu caracter personal care gestionează Registrul de stat al populaţiei, Centrul constată cu satisfacţie că situaţia începe să se schimbe, aceasta datorîndu-se nu doar numeroaselor campanii de informare, atelierelor de lucru, conferinţelor, seminarelor şi meselor rotunde organizate şi desfăşurate de Centru, în parteneriat cu experţii europeni. Cu titlu aparte necesită a fi menţionat că în cadrul unor autorităţi şi-au început activitatea subdiviziunile specializate de protecţie a datelor cu caracter personal. Spre exemplu, în cadrul Serviciului de Informaţii şi Securitate a fost creată şi activează eficient Comisia instituţională pentru verificarea legalităţii accesării datelor cu caracter personal, în cadrul Ministerului Afacerilor Interne (MAI) a fost creat Serviciul de protecţie a datelor cu caracter personal etc.

Dinamica situaţiei este prezentată în Anexa nr.1 la Raportul de activitate, fiind evident faptul că utilizarea uneia din cele mai importante resurse informaţionale de stat, care concentrează un volum impunător de date cu caracter personal în scopul gestionării eficiente a sarcinilor publice, a încetat să mai fie făcută necontrolat, pentru a vedea cînd este ziua de naştere a unui cunoscut, ori în alte interese personale. Excepţional, dar în unele cazuri s-a constatat că numărul operaţiunilor de consultare (accesare) şi extragere a datelor cu caracter personal a scăzut cu pînă la 90%.

Şi în plan general, reieşind din informaţia prezentată în Anexa nr.2 la Raportul de activitate, este evident o scădere simţitoare a numărului operaţiunilor de consultare a datelor cu caracter personal stocate în Registrul de stat al populaţiei. Astfel, dacă în anul 2010 au fost efectuate 1789516 operaţiuni de consultare a acestora, atunci în 11 luni ale anului 2012 au fost efectuate doar 1130243, adică cu peste 650 mii de operaţiuni mai puţin (-30%).

În pofida acestor statistici importante, Centrul a constatat existenţa, în continuare, a unor practici defectuoase, pe care le-a structurat în două categorii, după cum urmează:

I. Folosirea de către unii funcţionari a situaţiei de serviciu şi a resurselor publice pentru a verifica dacă se află sau nu în vizorul altor organe de drept

Una din practicile defectuoase vizează situaţiile cînd reprezentanţii autorităţilor publice care dispun de dreptul legal de a cere şi de a primi anumite informaţii de la instituţiile publice şi private, solicită operatorilor de date cu caracter personal, în special Î.S."CRIS "Registru", punerea la dispoziţie a informaţiei privind entităţile care au consultat (accesat) datele cu caracter personal care-i vizează nemijlocit, stocate în Registrul de stat al populaţiei. Spre exemplu, pe parcursul anului 2012 pe adresa Centrului au parvenit mai multe demersuri, semnate de factori de decizie de nivel mediu din cadrul MAI, la care erau anexate informaţiile primite de la Î.S."CRIS "Registru" privind entităţile şi utilizatorii autorizaţi care au efectuat operaţiunile de consultare şi extragere a fişelor personale al unor colaboratori de poliţie din subordine. Mai mult, din documentele anexate era evident că colaboratorilor de poliţie vizaţi deja le fusese adusă la cunoştinţă informaţia privind entităţile publice şi private care le-au consultat şi extras datele, privind utilizatorii autorizaţi care au efectuat operaţiunile, inclusiv data, luna, anul şi ora acestora.

Aceste situaţii sînt îngrijorătoare din considerentul că în astfel de împrejurări, angajaţii organelor de drept află cu uşurinţă şi celeritate dacă se află sau nu în vizorul altor autorităţi abilitate cu competenţe de a exercita activităţi speciale de investigaţii, ori a Procuraturii, existînd pericolul real al compromiterii anumitor anchete. Anume la această concluzie indică materialele acumulate în cadrul verificărilor făcute de Centru, constatîndu-se că mai multe entităţi, care figurau în lista celor care au consultat şi extras datele cu caracter personal ale unor persoane indicate în solicitările MAI, au secretizat unele informaţii prezentate la adresa Centrului, solicitînd restricţionarea dreptului la informarea subiecţilor pentru perioade determinate.

II. Refuzul prezentării informaţiilor solicitate de Centru sub pretextul că acestea ar constitui secret de stat, precum şi încălcarea de către autorităţi a drepturilor la informare şi de acces a subiecţilor de date cu caracter personal prin secretizarea neîntemeiată a informaţiilor

În cadrul activităţilor de control şi de examinare a plîngerilor în perioada anului 2012, Centrul a constatat existenţa, în continuare, a cazurilor de încălcare de către unele autorităţi abilitate cu competenţe de a exercita activitate specială de investigaţii, a dreptului persoanei de a avea acces la informaţia privind prelucrarea datelor cu caracter personal care o vizează, inclusiv după dispariţia circumstanţelor care ar presupune posibilitatea ca obiectivul activităţii poliţieneşti să fie prejudiciat.

Astfel, chiar dacă art.15 din Legea privind protecţia datelor cu caracter personal (în vigoare din 14 aprilie 2012) prevede expres că după încetarea situaţiei care a justificat limitarea drepturilor la informare şi de acces al subiecţilor de date cu caracter personal2, operatorii vor lua măsurile necesare pentru a le asigura respectarea acestor drepturi; că prelucrarea datelor cu caracter personal în scopurile nominalizate nu poate depăşi perioada necesară atingerii obiectivului urmărit; şi că autorităţile publice sînt obligate să ţină evidenţa aplicării acestor excepţii şi să informeze Centrul, în termen de 10 zile, despre datele cu caracter personal prelucrate în condiţiile acestui articol – în practică au apărut unele dificultăţi de aplicare a acestei norme legale.

____________________

2 Atunci cînd prelucrarea datelor cu caracter personal este efectuată în cadrul acţiunilor de prevenire şi investigare a infracţiunilor, punerii în executare a sentinţelor de condamnare şi al altor acţiuni din cadrul procedurii penale sau contravenţionale în condiţiile legii, în scopul apărării naţionale, al securităţii statului şi menţinerii ordinii publice, al protecţiei drepturilor şi libertăţilor subiectului datelor cu caracter personal sau ale altor persoane, dacă prin aplicarea acestora este prejudiciată eficienţa acţiunii sau obiectivul urmărit în exercitarea competenţelor legale ale autorităţii publice.

Reiterăm că în limbajul Consiliului Europei, măsurile de restricţionare sînt necesare într-o societate democratică doar dacă sînt justificate de o nevoie socială presantă şi dacă mijlocul prin care se realizează – îngrădirea unui drept aparţinînd persoanelor – este proporţional cu scopul măsurii. Orice lărgire discreţionară şi abuzivă a categoriilor de informaţii care reprezintă date cu caracter personal, prin atribuirea lor neîntemeiată la secret de stat, constituie un obstacol şi o restricţionare nelegitimă a dreptului de acces al subiecţilor prevăzut de Convenţia pentru protecţia persoanelor referitor la prelucrarea automatizată a datelor cu caracter personal.

Cu toate acestea, uneori, anumite entităţi publice, invocînd pretinsul motiv că această informaţie ar constitui, chipurile, secret de stat, refuză să informeze Centrul despre datele cu caracter personal prelucrate în condiţiile art.15 din legea precitată, inclusiv să informeze despre temeiul legal de consultare (accesare) şi extragere a datelor cu caracter personal stocate în anumite resurse informaţionale principale de stat, ceea ce creează unele dificultăţi în procesul controlului legalităţii prelucrării acestora în corespundere cu prevederile Legii privind protecţia datelor cu caracter personal, dar şi a respectării termenelor de examinare a plîngerilor.

Suplimentar, în cadrul examinării plîngerilor mai multor subiecţi care, în perioada anului 2012, au cerut verificarea legalităţii operaţiunilor de prelucrare, prin metoda consultării (accesării) şi utilizării datelor cu caracter personal care-i vizează, stocate în Resursele informaţionale principale de stat, Centrul a solicitat de la autorităţile care au efectuat aceste operaţiuni prezentarea informaţiilor referitor la scopul şi temeiul legal al prelucrării datelor cu caracter personal. Deoarece în unele cazuri, informaţia prezentată de către Serviciul de Informaţii şi Securitate (SIS) indica în mod direct asupra faptului că o parte din operaţiunile de consultare (accesare) şi extragere a datelor cu caracter personal au fost efectuate cu încălcarea normelor legale, care reglementează principiile de protecţie a datelor cu caracter personal, era secretizată neîntemeiat, Centrul a solicitat emitentului să o desecretizeze. Temei pentru solicitarea de desecretizare au servit prevederile art.8 alin.(1) lit.a) şi f) al Legii cu privire la secretul de stat, care stabileşte expres că nu se atribuie la secret de stat şi nu pot fi secretizate informaţiile privind faptele de încălcare a drepturilor şi libertăţilor omului şi ale cetăţeanului, precum şi faptele de încălcare a legii de către autorităţile publice şi persoanele cu funcţii de răspundere din cadrul acestora. În pofida celor menţionate, SIS a refuzat desecretizarea informaţiei în litigiu, invocînd că a fost în imposibilitate de a stabili scopul şi temeiul legal de accesare, pe motiv că persoanele care au efectuat accesările nu mai activează în cadrul Serviciului şi nu au putut fi identificate materialele care au stat la baza accesărilor, considerînd, însă, că lipsa înregistrărilor în Registrul de evidenţă al accesărilor nu demonstrează faptul că înseşi operaţiunile de accesare au fost efectuate neîntemeiat şi cu încălcarea drepturilor şi libertăţilor persoanei.

Apreciind că informaţia, care se referă la unele aspecte de încălcare a drepturilor şi libertăţilor fundamentale ale persoanei fizice în ceea ce priveşte prelucrarea datelor cu caracter personal, a fost secretizată neîntemeiat şi ilegal, contrar prevederilor art.8 alin.(1) lit.a) şi f) al Legii cu privire la secretul de stat, iar absenţa materialelor care au stat la baza operaţiunilor de accesare (consultare) a acestor date, inclusiv extragere prin metoda printării fişelor personale, locul aflării cărora la moment nu este cunoscută, indică la existenţa neregulilor în procesul de colectare şi stocare a datelor cu caracter personal, fiind puse neîntemeiat şi ilegal sub umbrela prevederilor Legii cu privire la secretul de stat, fac posibilă o eventuală condamnare a Republicii Moldova de către Curtea Europeană pentru Drepturile Omului similar cazului Rotaru versus România – Centrul, în 6 cazuri, a contestat refuzul desecretizării în ordine de contencios administrativ. În 4 cazuri, Curtea de Apel Chişinău, în calitate de instanţă de fond, a respins cererile Centrului pe motiv că nu a fost demonstrată încălcarea drepturilor subiecţilor de date cu caracter personal (la moment contestate la Curtea Supremă de Justiţie), celelalte fiind în proces de examinare.

Totodată în anul 2012, în premieră de la momentul creării, reprezentanţii Centrului au început să asigure participarea în instanţele de judecată în procesele contravenţionale, intentate în calitate de agent constatator în conformitate cu prevederile art.4234 Cod contravenţional, dar şi în procesele intentate în conformitate cu prevederile Legii contenciosului administrativ, în scopul obligării anumitor autorităţi să desecretizeze informaţiile considerate a fi secretizate nelegal.

Spre exemplu, începînd cu 16 iunie 2012, cînd au intrat în vigoare prevederile legale care au învestit Centrul cu competenţe în calitate de agent constatator, au fost pornite 4 proceduri contravenţionale. Într-un caz, procesul-verbal a fost întocmit în privinţa unei persoane cu funcţii de răspundere care a prezentat informaţii neautentice Centrului, iar celelalte 3 cazuri au vizat refuzul persoanelor cu funcţii de răspundere de a prezenta informaţia solicitată privind scopul şi temeiul legal de consultare şi prelucrare a datelor cu caracter personal care vizau o persoană fizică concretă, stocate în Registrul de stat al populaţiei, sub pretextul că acţiunile de prelucrare a datelor au fost efectuate în cadrul activităţii operative de investigaţii, rezultatele căreia ar constitui secret de stat.

Ca rezultat, instanţele de judecată, în primul caz, au constatat vinovăţia persoanei de comiterea contravenţiei prevăzute de art.742 alin.(1) Cod contravenţional (prezentarea unor informaţii neautentice sau incomplete), iar în celelalte 3 – au pronunţat hotărîri prin care au constatat vinovăţia persoanelor de comiterea contravenţiei prevăzute de art.742 alin.(1) Cod contravenţional (refuzul de a furniza informaţiile sau documentele solicitate de Centru în procesul executării atribuţiilor de control), stabilind în toate cazurile pedepse sub formă de amendă în mărime de 50 de unităţi convenţionale.

De menţionat că deciziile pronunţate atît în cazurile contravenţionale, cît şi în cazurile de contencios administrativ, sînt foarte importante în virtutea faptului că reprezintă o reacţie de răspuns la încercările Centrului de a asigura implementarea Legii privind protecţia datelor cu caracter personal, domeniul de acţiune al căreia se extinde şi asupra prelucrării datelor cu caracter personal atribuite la secret de stat în modul stabilit, efectuate în cadrul acţiunilor de prevenire şi investigare a infracţiunilor, punerii în executare a sentinţelor de condamnare şi a altor acţiuni din cadrul procedurii penale sau contravenţionale în condiţiile legii. În final, se urmăreşte scopul formării unei practici judecătoreşti uniforme care ar veni să clarifice procedurile secretizării informaţiilor privind operaţiunile de prelucrare a datelor cu caracter personal de către autorităţile abilitate cu dreptul de a efectua activităţi speciale de investigaţii, precum şi cele de asigurare a respectării drepturilor persoanei la informare şi de acces.

În paralel s-a constatat că participarea reprezentanţilor Centrului în 35 şedinţe judecătoreşti în procesul examinării, de diferite judecătorii, a cazurilor contravenţionale şi a cazurilor de contencios administrativ, solicită eforturi substanţiale şi resurse umane atît din cadrul Direcţiei evidenţă şi control (în calitate de agenţi constatatori), cît şi din cadrul Direcţiei juridice şi relaţii cu publicul în cazurile de contencios administrativ. Această presiune va continua să crească luînd în consideraţie că deciziile emise de Centru ca rezultat al examinării plîngerilor cetăţenilor, dar şi urmare a examinării cererilor de înregistrare a operatorilor de date cu caracter personal sînt pasibile contestării în ordine de contencios administrativ.

În perioada de referinţă deciziile Centrului au fost contestate doar în 2 cazuri, în unul din ele decizia fiind menţinută în vigoare, iar în celălalt caz nefiind pronunţată încă o hotărîre judecătorească.

1.2 Înregistrarea operatorilor, a bazelor de date, a sistemelor informaţionale şi informatice în care sînt stocate şi prelucrate date cu caracter personal

După lansarea oficială, la 15 august 2012, a Sistemului Informaţional Automatizat "Registrul de evidenţă al operatorilor de date cu caracter personal", s-a început activitatea în vederea implementării prevederilor Legii privind protecţia datelor cu caracter personal care, în art.23, stipulează că operatorii sînt obligaţi să notifice Centrul, personal sau prin persoanele împuternicite de către ei, înainte de a prelucra date cu caracter personal destinate să servească unui scop. De menţionat că pentru neînregistrarea în modul stabilit, art.741 alin.(2) al Codului contravenţional prevede răspundere contravenţională3.

____________________

3 Art.741 alin.(2) Cod contravenţional: prelucrarea datelor cu caracter personal fără notificarea şi/sau autorizarea organului de control în domeniul prelucrării datelor cu caracter personal, atunci cînd notificarea sau obţinerea autorizării este obligatorie, precum şi prelucrarea datelor cu caracter personal de un operator neînregistrat în modul stabilit, se sancţionează cu amendă de 150 de unităţi convenţionale aplicată persoanei fizice, cu amendă de la 200 la 500 de unităţi convenţionale aplicată persoanei juridice cu sau fără privarea, în ambele cazuri, de dreptul de a desfăşura o anumită activitate pe un termen de la 3 luni la un an.

Înregistrarea operatorilor, precum şi a modificărilor informaţiilor înscrise în registrul de evidenţă al operatorilor de date cu caracter personal, se efectuează gratuit, inclusiv on-line, la 31 decembrie 2012 fiind constatată situaţia prezentată în tabelul care urmează:

La 15 septembrie 2012, Centrul, suplimentar acţiunilor de mediatizare, a expediat pe adresa marilor operatori de date cu caracter personal din sectoarele: bancar, educaţional, medical, de drept, comunicaţiilor, administraţiei publice etc., o circulară, prin care a informat despre lansarea sistemului informaţional "Registrul de evidenţă al operatorilor de date cu caracter personal", precum şi despre faptul că operatorii sînt obligaţi, în conformitate cu prevederile art.23 şi 28 ale Legii privind protecţia datelor cu caracter personal, să notifice Autoritatea naţională de control a protecţiei datelor cu caracter personal privind operaţiunile de prelucrare a datelor cu caracter personal destinate să servească unui scop şi să prezinte Centrului informaţii privind implementarea unei politici instituţionale de securitate, conforme Cerinţelor faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora în cadrul sistemelor informaţionale de date cu caracter personal.

Într-o manieră explicită, operatorilor le-a fost adus la cunoştinţă faptul că procedurile de notificare şi înregistrare se realizează de către operatorul de date cu caracter personal sau persoana împuternicită de către acesta, pentru fiecare sistem de evidenţă a datelor cu caracter personal separat, prin intermediul aplicaţiei accesibile la pagina internet www.registru.datepersonale.md, în conformitate cu prevederile art.23-28 din Legea privind protecţia datelor cu caracter personal şi Regulamentul Registrului de evidenţă al operatorilor de date cu caracter personal, aprobat prin Hotărîrea Guvernului nr.296 din 15 mai 2012.

În pofida acestui fapt, numărul operatorilor de date cu caracter personal şi al sistemelor de evidenţă înregistrate la moment nu permite a efectua o analiză sistemică a problemelor sau deficienţelor la acest capitol. Totuşi, Centrul a constatat că un număr mare de entităţi publice şi private sînt în proces de definitivare a procedurilor interne de inventariere a sistemelor informatice şi informaţionale în care prelucrează date cu caracter personal, a categoriilor de date prelucrate, precum şi de formalizare a măsurilor organizatorice şi tehnice implementate pentru asigurarea regimului de confidenţialitate şi securitate a operaţiunilor, în vederea depunerii cererilor de înregistrare.

1.3 Examinarea petiţiilor şi a altor adresări ale subiecţilor de date cu caracter personal

În conformitate cu prevederile art.27 al Legii privind protecţia datelor cu caracter personal, subiectul datelor cu caracter personal care consideră că prelucrarea datelor sale nu este conformă cu cerinţele legii poate înainta Centrului o plîngere în termen de 30 de zile din momentul depistării încălcării. În procesul soluţionării plîngerii, Centrul poate audia subiectul datelor cu caracter personal, operatorul şi, dacă este cazul, persoana împuternicită de către operator şi martorii, de asemenea poate dispune efectuarea unui control inopinat. Ca rezultat, se emite o decizie motivată care prevede fie lipsa încălcării prevederilor legislaţiei, fie suspendarea operaţiunilor de prelucrare a datelor cu caracter personal, fie rectificarea, blocarea sau distrugerea datelor neveridice ori obţinute ilicit.

Totodată, orice persoană care a suferit un prejudiciu în urma unei prelucrări de date cu caracter personal efectuată ilegal sau căreia i-au fost încălcate drepturile şi interesele garantate de această lege, are dreptul, reieşind din prevederile art.18 al aceluiaşi act legislativ, de a sesiza instanţa de judecată pentru repararea prejudiciilor materiale şi morale.

În acest sens, avînd competenţe legale de a examina adresările subiecţilor de date cu caracter personal, în perioada anului 2012, angajaţii Centrului au examinat 214 petiţii şi alte adresări (aproape de 3 ori mai multe în comparaţie cu anul 2011 şi de 10 ori mai mult ca în 2010), dintre care 98 admise, 5 respinse, iar în 111 de cazuri au fost date explicaţii de rigoare.

În 69 de cazuri, petiţiile şi adresările înregistrate au servit motiv pentru iniţierea de către Centru a unor controale ale legalităţii operaţiunilor de prelucrare a datelor cu caracter personal. În situaţia controalelor iniţiate în baza petiţiilor/adresărilor persoanelor fizice, au fost emise 2 decizii de suspendare a operaţiunilor de prelucrare a datelor cu caracter personal.

În 129 de cazuri, persoanele s-au adresat la Centru solicitînd controlul legalităţii operaţiunilor de consultare şi extragere a datelor cu caracter personal care-i vizează, stocate în diferite resurse informaţionale de stat; în 66 de petiţii şi alte adresări subiecţii datelor cu caracter personal şi-au manifestat dreptul de opoziţie, fiindu-le explicat modul corect de exercitare a acestui drept; în 5 cazuri subiecţii datelor cu caracter personal au solicitat exercitarea dreptul de intervenţie (modificarea, ştergerea, actualizarea datelor cu caracter personal etc.), iar în 14 cazuri – au invocat probleme de alt gen.

ACTIVITATEA DE CREAŢIE LEGISLATIVĂ, CONSULTARE

ŞI AVIZARE A PROIECTELOR ELABORATE

PERCEPŢIA GRADULUI DE DEZVOLTARE A DOMENIULUI PRIVIND PROTECŢIA

DATELOR CU CARACTER PERSONAL ÎN REPUBLICA MOLDOVA

Anatolie MUNTEANU,

avocat parlamentar,

director al Centrului pentru

Drepturile Omului din Moldova

"La începutul anilor 60, progresele rapide în domeniul de date în format electronic şi apariţia primelor calculatoare au permis guvernelor şi corporaţiilor mari să-şi formeze baze de date pentru a îmbunătăţi şi spori colectarea şi prelucrarea datelor cu caracter personal. Acest lucru a rezultat într-o tendinţă clară de stocare electronică masivă de date privind viaţa privată a omului. Avînd în vedere această tendinţă, Consiliul Europei a decis să stabilească un cadru de principii şi standarde specifice, în scopul de a evita neloialitatea în procesul de colectare şi prelucrare a datelor cu caracter personal. Astfel, în anul 1981, după patru ani de negocieri, a fost semnată Convenţia pentru protecţia persoanelor cu privire la prelucrarea automată a datelor cu caracter personal, cunoscută sub numele de Convenţia 108. În temeiul acestei convenţii, părţile, în dreptul lor intern trebuie să întreprindă măsurile necesare pentru a da efect principiilor pe care le stabileşte, în ceea ce priveşte datele cu caracter personal ale tuturor persoanelor pe teritoriul lor. Aceste principii includ prelucrarea legală şi onestă a datelor stocate în scopuri specificate şi legitime şi exclud folosirea lor în scopuri incompatibile.

În acelaşi timp, dezvoltarea socio-economică a dus la forme mai complexe de organizare, de management şi de producţie bazate pe sisteme puternice de procesare. În aceste condiţii, individul a devenit un agent activ al "societăţii informaţionale", care, la rîndul său, poate afecta din ce în ce mai mult viaţa sa privată. Această evoluţie reprezintă o provocare considerabilă în termeni de protecţie a datelor cu caracter personal – domeniu deosebit de important şi relativ nou pentru spaţiul legislativ din Moldova. Conţinutul său priveşte, într-o formă generică, dreptul persoanei fizice de a-i fi apărate acele caracteristici care conduc la identificarea sa şi obligaţia corelativă a statului de a adopta măsuri adecvate pentru a asigura o protecţie eficientă. În acest scop, a luat fiinţă şi în Republica Moldova o autoritate publică autonomă, abilitată cu astfel de atribuţii de control – Centrul Naţional pentru Protecţia Datelor cu Caracter Personal, care îşi exercită atribuţiile în condiţii de independenţă faţă de orice autoritate publică sau entitate de drept privat. Prin crearea acestui Centru a fost transpus acquis-ul reprezentat de Convenţia 108, care reglementează cadrul juridic general al protecţiei datelor personale la nivel european.

La momentul actual, Consiliul Europei recunoaşte că cetăţenii europeni nu sînt, la general, informaţi despre chestiunile care ţin de protecţia datelor personale, despre drepturile lor la acest capitol şi despre procedurile legale pe care le pot utiliza pentru a-şi exercita aceste drepturi. Nici în Republica Moldova cetăţeanul de rînd nu conştientizează deocamdată semnificaţia dreptului de viaţă privată şi nu îl percepe ca pe un drept inerent fiinţei umane, care impune statului nu numai datoria de neimixtiune, dar şi obligaţii pozitive care cer în mod concret de la autorităţi să întreprindă măsuri rezonabile şi adecvate pentru a proteja drepturile individului. Anume din acest considerent, Centrului Naţional pentru Protecţia Datelor cu Caracter Personal i-a revenit misiunea să informeze societatea despre problemele şi preocupările prioritare în domeniul protecţiei drepturilor omului în ceea ce priveşte prelucrarea datelor cu caracter personal. Apreciez mult aceste activităţi ale instituţiei care oferă garanţii de respectare a dreptului fiecărui individ la viaţă privată."

2.1 Armonizarea cadrului normativ şi legislativ care reglementează domeniul protecţiei datelor cu caracter personal

În vederea realizării obiectivelor trasate la începutul anului 2012, trebuie inserate mai multe momente care au marcat acest domeniu şi au făcut să fie întrunite condiţiile necesare pentru ca Autoritatea naţională de control al protecţiei datelor cu caracter personal să-şi poată dezvolta activităţile planificate.

Astfel:

♦ Începînd cu 1 ianuarie 2012, pentru ţara noastră a devenit aplicabil Protocolul adiţional la Convenţia pentru protecţia persoanelor referitor la prelucrarea automatizată a datelor cu caracter personal, cu privire la autorităţile de supraveghere şi fluxul transfrontalier al datelor, adoptat la Strasbourg la 8 noiembrie 2001 şi ratificat de Parlamentul Republicii Moldova prin Legea nr.110 din 9 iunie 2011 (Monitorul Oficial nr.103-106/274 din 24 iunie 2011). Acest instrument internaţional concretizează statutul autorităţilor naţionale de control în domeniul protecţiei datelor, care urmează să-şi exercite atribuţiile în completă independenţă – element constitutiv al protecţiei efective a persoanelor cu privire la prelucrarea datelor cu caracter personal şi regimul juridic al fluxului transfrontalier de date cu caracter personal către destinatarii care nu sînt supuşi jurisdicţiei unei Părţi la Convenţie;

♦ La 14 aprilie 2012 a intrat în vigoare Legea nr.133 din 8 iulie 2011 privind protecţia datelor cu caracter personal, în redacţie nouă, proiectul căreia a fost elaborat în concordanţă cu prevederile Convenţiei nr.1084 şi Directivei 95/46/CE privind protecţia persoanelor fizice în ceea ce priveşte prelucrarea datelor cu caracter personal şi libera circulaţie a acestor date. Actul legislativ în redacţie nouă (spre deosebire de Legea nr.17-XVI din 15 februarie 2007 cu privire la protecţia datelor cu caracter personal) concretizează statutul şi competenţele Centrului în legătură cu instituirea răspunderii contravenţionale pentru încălcarea legislaţiei privind protecţia datelor cu caracter personal; stabileşte mecanismele asigurării independenţei financiare a Centrului, în special la formarea şi gestionarea bugetului autorităţii, precum şi dă posibilitate Centrului de a reglementa normativ, la nivel instituţional, anumite aspecte legate de protecţia datelor cu caracter personal; a stabilit obligaţia operatorilor de date cu caracter personal de a notifica Centrul înainte de începerea operaţiunilor de prelucrare a datelor cu caracter personal; reglementează mecanismul efectuării controalelor prealabile în cazurile în care datele cu caracter personal prezintă riscuri speciale pentru drepturile şi libertăţile subiecţilor de date cu caracter personal; reglementează procedura examinării plîngerilor depuse de subiecţii datelor cu caracter personal; reglementează posibilitatea transferurilor transfrontaliere de date cu caracter personal în cazul existenţei clauzelor contractuale adecvate în acest sens; prevede într-un capitol distins drepturile subiecţilor de date cu caracter personal; reglementează procedura prelucrării datelor cu caracter personal cu funcţii de identificare, a celor referitoare la infracţiuni, măsuri procesuale de constrîngere, condamnări penale sau contravenţii, ce vizează starea sănătăţii, etc.;

____________________

4 Convenţia pentru protecţia persoanelor referitor la prelucrarea automatizată a datelor cu caracter personal (Convenţia nr.108) este principalul instrument juridic care reglementează în mod deosebit domeniul protecţiei datelor cu caracter personal, scopul căruia este să garanteze pe teritoriul statelor părţi, fiecărei persoane fizice, oricare ar fi cetăţenia sau reşedinţa sa, respectarea drepturilor şi libertăţilor sale fundamentale în special dreptul la viaţa privată, faţă de prelucrarea automatizată a datelor cu caracter personal care o privesc. Acest tratat internaţional stabileşte principiile de bază pentru protecţia datelor, condiţiile şi garanţiile în cazul fluxurilor transfrontaliere a datelor cu caracter personal, cooperarea părţilor, rolul Comitetului consultativ constituit din reprezentanţii statelor părţi.

♦ La 16 iunie 2012 a intrat în vigoare Legea nr.208 din 21 octombrie 2011 pentru completarea şi modificarea unor acte legislative, în special:

- a Regulamentului Centrului Naţional pentru Protecţia Datelor cu Caracter Personal, aprobat prin Legea nr.182-XVI din 10 iulie 2008 (prin concretizarea competenţelor şi atribuţiilor Autorităţii naţionale de control al prelucrărilor de date cu caracter personal);

- a Legii taxei de stat (prin scutirea reclamanţilor de obligaţia de achitare a taxei de stat în cazurile legate de încălcările legislaţiei privind protecţia datelor cu caracter personal);

- a Legii privind accesul la informaţie (prin excluderea prevederilor ambigue referitor la categoriile informaţiilor exceptate de necesitatea asigurării regimului de confidenţialitate);

- a Legii cu privire la avocatură (prin racordarea prevederilor acesteia la normele Legii privind protecţia datelor cu caracter personal);

- a Legii cu privire la sistemul de salarizare în sectorul bugetar (prin echivalarea salariilor conducerii şi a unor reprezentanţi ai Centrului în raport cu alte autorităţi publice cu statut similar);

- a Codului contravenţional (prin instituirea răspunderii contravenţionale pentru încălcarea legislaţiei cu privire la protecţia datelor cu caracter personal şi abilitarea Centrului cu competenţe de organ constatator). Aceasta a făcut posibil ca, începînd cu 16 iunie 2012, reprezentanţii Centrului, în calitate de agenţi constatatori, să poată porni proceduri contravenţionale pentru următoarele fapte expres prevăzute de Codul contravenţional:

[I. Articolul 741. Prelucrarea datelor cu caracter personal cu încălcarea legislaţiei privind protecţia datelor cu caracter personal

(1) Nerespectarea cerinţelor faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea lor în cadrul sistemelor informaţionale de date cu caracter personal

se sancţionează cu amendă de 150 de unităţi convenţionale aplicată persoanei fizice, cu amendă de la 200 la 500 de unităţi convenţionale aplicată persoanei juridice cu sau fără privarea, în ambele cazuri, de dreptul de a desfăşura o anumită activitate pe un termen de la 3 luni la un an.

(2) Prelucrarea datelor cu caracter personal fără notificarea şi/sau autorizarea organului de control în domeniul prelucrării datelor cu caracter personal, atunci cînd notificarea sau obţinerea autorizării este obligatorie, precum şi prelucrarea datelor cu caracter personal de un operator neînregistrat în modul stabilit

se sancţionează cu amendă de 150 de unităţi convenţionale aplicată persoanei fizice, cu amendă de la 200 la 500 de unităţi convenţionale aplicată persoanei juridice cu sau fără privarea, în ambele cazuri, de dreptul de a desfăşura o anumită activitate pe un termen de la 3 luni la un an.

(3) Încălcarea drepturilor subiectului datelor cu caracter personal de a fi informat, de acces la datele cu caracter personal, de intervenţie asupra datelor cu caracter personal, de opoziţie şi de a nu fi supus unei decizii individuale

se sancţionează cu amendă de 150 de unităţi convenţionale aplicată persoanei fizice, cu amendă de la 200 la 500 de unităţi convenţionale aplicată persoanei juridice cu sau fără privarea, în ambele cazuri, de dreptul de a desfăşura o anumită activitate pe un termen de la 3 luni la un an.

(4) Încălcarea regulilor de stocare şi utilizare a datelor cu caracter personal

se sancţionează cu amendă de 150 de unităţi convenţionale aplicată persoanei fizice, cu amendă de la 200 la 500 de unităţi convenţionale aplicată persoanei juridice cu sau fără privarea, în ambele cazuri, de dreptul de a desfăşura o anumită activitate pe un termen de la 3 luni la un an.

(5) Transmiterea transfrontalieră a datelor cu caracter personal cu încălcarea legislaţiei privind protecţia datelor cu caracter personal

se sancţionează cu amendă de 150 de unităţi convenţionale aplicată persoanei fizice, cu amendă de la 200 la 500 de unităţi convenţionale aplicată persoanei juridice cu sau fără privarea, în ambele cazuri, de dreptul de a desfăşura o anumită activitate pe un termen de la 3 luni la un an.

II. Articolul 742. Refuzul de a furniza informaţii sau împiedicarea accesului personalului Centrului Naţional pentru Protecţia Datelor cu Caracter Personal

(1) Refuzul de a furniza informaţiile sau documentele solicitate de Centrul Naţional pentru Protecţia Datelor cu Caracter Personal în procesul exercitării atribuţiilor de control, prezentarea unor informaţii neautentice sau incomplete, precum şi neprezentarea în termenul stabilit de lege a informaţiilor şi a documentelor solicitate

se sancţionează cu amendă de la 50 la 100 de unităţi convenţionale aplicată persoanei fizice, cu amendă de la 100 la 500 de unităţi convenţionale aplicată persoanei juridice.

(2) Împiedicarea accesului personalului abilitat cu funcţii de control al Centrului Naţional pentru Protecţia Datelor cu Caracter Personal în încăperile şi pe teritoriul amplasării sistemelor de evidenţă a datelor cu caracter personal, la datele cu caracter personal prelucrate de operatori şi/sau de persoanele împuternicite de operatori, la echipamentul de prelucrare, la programe şi aplicaţii, la orice document sau înregistrare referitoare la prelucrarea de date cu caracter personal

se sancţionează cu amendă de la 50 la 100 de unităţi convenţionale aplicată persoanei fizice, cu amendă de la 200 la 500 de unităţi convenţionale aplicată persoanei juridice.

III. Articolul 743. Neîndeplinirea deciziilor Centrului Naţional pentru Protecţia Datelor cu Caracter Personal

Neîndeplinirea în termenul stabilit a deciziei Centrului Naţional pentru Protecţia Datelor cu Caracter Personal privind repunerea în drepturi a subiectului datelor cu caracter personal, inclusiv privind suspendarea sau încetarea prelucrării datelor cu caracter personal, privind blocarea, distrugerea parţială ori integrală a datelor cu caracter personal prelucrate cu încălcarea legislaţiei în domeniul protecţiei datelor cu caracter personal,

se sancţionează cu amendă de la 50 la 150 de unităţi convenţionale aplicată persoanei fizice, cu amendă de la 200 la 500 de unităţi convenţionale aplicată persoanei juridice cu sau fără privarea, în ambele cazuri, de dreptul de a desfăşura o anumită activitate pe un termen de la 3 luni la un an.]

♦ La 15 mai 2012 de către Guvern a fost aprobat Regulamentul Registrului de evidenţă al operatorilor de date cu caracter personal, ceea ce a făcut posibil elaborarea şi lansarea oficială la 15 august 2012, cu concursul Centrului de Guvernare Electronică, a Sistemului Informaţional Automatizat "Registrul de evidenţă al operatorilor de date cu caracter personal", costurile fiind acoperite integral din Fondul Bugetar Moldova Electronică 2011. Acţiunea asigură punerea în aplicare a prevederilor Legii privind protecţia datelor cu caracter personal, potrivit cărora operatorii de date cu caracter personal sînt obligaţi să notifice Autoritatea naţională de control al prelucrărilor de date cu caracter personal înainte de a începe operaţiunile de prelucrare a datelor cu caracter personal. Registrul, ţinut şi administrat de Centru, reprezintă un sistem informaţional care permite înregistrarea on-line şi evidenţa tuturor operatorilor de date cu caracter personal, a bazelor de date, a sistemelor informaţionale şi informatice în care sînt stocate şi prelucrate datele cu caracter personal.

Această soluţie informatică oferă o interfaţă publică WEB care permite accesul şi vizualizarea informaţiei publice privind operatorii de date cu caracter personal şi sistemele informatice sau informaţionale înregistrate. Beneficiile urmărite ca rezultat al implementării registrului reprezintă creşterea eficienţei şi transparenţei activităţii Centrului; reducerea inconvenienţelor aferente procesului de recepţionare a cererilor de înregistrare, modificare sau radiere a datelor din Registru; asigurarea posibilităţii schimbului electronic de date; popularizarea serviciilor de informare şi deservire a solicitărilor în regim on-line; reducerea cheltuielilor legate de procesarea cererilor operatorilor de date cu caracter personal; reducerea costurilor legate de prelucrarea informaţiei pe suport material tradiţional (hîrtie) prin trecerea la procesarea informaţiei exclusiv în format digital.

Totodată trebuie menţionat faptul că în perioada de referinţă s-a lucrat şi asupra altor proiecte importante, cum ar fi:

- proiectul Strategiei naţionale în domeniul protecţiei datelor cu caracter personal. Pentru elaborarea proiectului acestui document au fost invitaţi şi au acceptat să participe reprezentanţii Comisiei pentru securitate naţională, apărare şi ordine publică a Parlamentului Republicii Moldova, Ministerului Justiţiei, Centrului pentru Drepturile Omului din Moldova, Cancelariei de Stat, IDIS "Viitorul", Centrul Pro Marshall din Moldova, Asociaţia obştească Pro Data Lex, fiind creat un grup de lucru interinstituţional. În paralel, în iunie 2012, prin ordinul directorului Centrului, a fost creat şi şi-a început efectiv activitatea grupul de lucru instituţional care nemijlocit are sarcina de a stabili direcţiile şi sectoarele necesar a fi reflectate în documentul preconizat de a fi aprobat prin Hotărîrea Parlamentului Republicii Moldova. Grupul de lucru a studiat situaţia la acest capitol în scopul identificării măsurilor şi acţiunilor necesare a fi întreprinse în vederea asigurării condiţiilor pentru implementarea prevederilor legale, precum şi a unui nivel adecvat de protecţie a datelor cu caracter personal în Republica Moldova. În procesul activităţilor legate de elaborarea acestui proiect important, membrii grupului de lucru au beneficiat de suportul şi asistenţa experţilor proiectului finanţat de Uniunea Europeană "Susţinerea Guvernului Moldovei în domeniul anticorupţiei, reformei Ministerului Afacerilor Interne, inclusiv a poliţiei, şi protecţiei datelor cu caracter personal" (MIAPAC), fiind organizate în acest sens mai mult de 15 şedinţe comune. La moment, proiectul Strategiei a fost transmis pentru expunere de sugestii şi recomandări grupului de lucru interinstituţional, urmînd ca după definitivare să fie supus dezbaterilor publice şi prezentat spre aprobare;

- proiectul legii pentru modificarea şi completarea unor acte legislative care vizează inclusiv Legea cu privire la aprobarea Regulamentului Centrului Naţional pentru Protecţia Datelor cu Caracter Personal, structurii, personalului-limită şi a modului de finanţare a Centrului Naţional pentru Protecţia Datelor cu Caracter Personal nr.182-XVI din 10 iulie 2008. În esenţă, prin acest proiect se urmăreşte scopul asigurării posibilităţii legale ca structura şi personalul-limită al Centrului să fie stabilite la propunerea motivată a directorului Centrului prin Hotărîrea Parlamentului şi nu prin lege, cum este în prezent. În acest sens, la momentul adoptării de către Parlament a Legii nr.133 din 8 iulie 2011 privind protecţia datelor cu caracter personal, s-a acceptat includerea în art.19 alin.(3) a următoarelor prevederi: "Regulamentul Centrului, structura şi personalul-limită ale acestuia se aprobă de Parlament." Această formulă, însă, este insuficientă în momentul în care, actualmente, structura şi personalul-limită ale Centrului sînt stabilite prin Legea ordinară nr.182-XVI din 10 iulie 2008, art.1 lit.b) şi c);

- proiectul legii privind supravegherea video, care a fost iniţiat de un grup de deputaţi în Parlamentul Republicii Moldova. Acest proiect de lege, în procesul de elaborare al căruia au participat nemijlocit reprezentanţii Centrului, este oportun şi necesită a fi susţinut în virtutea faptului că-şi propune să reglementeze normativ, în special, aspecte importante ce vizează domeniul protecţiei drepturilor şi libertăţilor fundamentale ale persoanei fizice în ceea ce priveşte prelucrarea datelor cu caracter personal prin mijloace de supraveghere video.

2.2 Avizarea actelor normative şi legislative

Reieşind din faptul că Centrul este autoritatea publică abilitată cu funcţii de control în domeniul prelucrării datelor cu caracter personal, dar şi în conformitate cu prevederile Legii privind actele normative ale Guvernului şi ale altor autorităţi ale administraţiei publice centrale şi locale, Legii privind actele legislative, precum şi Hotărîrii Guvernului cu privire la armonizarea legislaţiei Republicii Moldova cu legislaţia comunitară, în perioada anului 2012 au fost avizate 41 proiecte de acte normative şi legislative sub aspectul protecţiei drepturilor şi libertăţilor persoanelor în privinţa prelucrării datelor cu caracter personal, cum ar fi:

√ proiectul Planului Naţional de Acţiuni în domeniul Drepturilor Omului pentru anii 2011-2014, ca rezultat Centrul propunînd includerea în planurile instituţiilor de învăţămînt superior, inclusiv a Institutului Naţional de Justiţie, a unui curs de ore privind protecţia datelor cu caracter personal; organizarea seminarelor şi atelierelor de lucru în vederea promovării ideii ajustării cadrului normativ sectorial la principiile şi normele de protecţie a datelor cu caracter personal conţinute în Directivele şi Recomandările Uniunii Europene; modificarea Legii privind comerţul electronic, a Legii aviaţiei civile şi a actelor normative ce reglementează activitatea autorităţilor competente de prevenirea, cercetarea, descoperirea sau urmărirea penală a infracţiunilor, înfăptuirea justiţiei, precum şi de executare a pedepselor în vederea conformării cu principiile de protecţie a datelor cu caracter personal;

√ proiectul legii pentru completarea şi modificarea Legii privind prevenirea şi combaterea criminalităţii informatice;

√ proiectul legii privind modificarea şi completarea Codului contravenţional al Republicii Moldova;

√ proiectul legii pentru modificarea şi completarea unor acte legislative, elaborat în scopul aducerii legislaţiei în vigoare în concordanţă cu prevederile Legii cu privire la serviciile de plată şi moneda electronică;

√ proiectul legii privind modificarea şi completarea Codului familiei, Legii privind actele de stare civilă, Codului civil, Codului de procedură civilă, Legii privind administraţia publică locală, fiind recomandată ajustarea unor norme din proiect la principiile care reglementează prelucrarea datelor cu caracter personal, în special ce ţine de transferul transfrontalier al datelor cu caracter personal;

√ proiectul legii pentru modificarea şi completarea Legii privind actele de identitate din Sistemul naţional de paşapoarte, Legii cu privire la ieşirea şi intrarea în Republica Moldova, Legii cu privire la pregătirea cetăţenilor pentru apărarea Patriei, Legii privind actele de stare civilă, Codului electoral, Concepţiei Sistemului informaţional automatizat de stat "Alegeri", fiind recomandată indicarea concretă a categoriilor de date cu caracter personal care urmează a fi prelucrate, precum şi excluderea sintagmei nedefinite – "date auxiliare";

√ proiectul legii pentru modificarea şi completarea Legii comunicaţiilor electronice, fiind propus reglementarea obligaţiei furnizorilor de servicii să prelucreze datele cu caracter personal conform Legii privind protecţia datelor cu caracter personal;

√ proiectul legii cu privire la activitatea Poliţiei şi statutul poliţistului, fiind recomandat ajustarea terminologiei conform celei utilizate în Legea privind protecţia datelor cu caracter personal şi transpunerea prevederilor actului legislativ, în special art.12-16, 29 şi 30 din proiectul avizat, stipularea expresă a obligaţiei de asigurare a măsurilor organizatorice şi tehnice necesare pentru protecţia datelor cu caracter personal, precum şi a obligaţiei poliţistului să asigure confidenţialitatea datelor cu caracter personal de care va lua cunoştinţă în exercitarea atribuţiilor de serviciu;

√ proiectul hotărîrii Guvernului privind stabilirea valorii admise a cadourilor simbolice, celor oferite din politeţe sau cu prilejul anumitor acţiuni de protocol şi aprobarea Regulamentului cu privire la evaluarea, evidenţa, păstrarea, utilizarea şi răscumpărarea cadourilor;

√ proiectul hotărîrii Guvernului privind aprobarea Regulamentului cu privire la titlul de călătorie, fiind propus revizuirea unor prevederi prin prisma normelor care reglementează principiile de protecţie a datelor cu caracter personal, precum şi includerea unui capitol care ar reglementa prelucrarea automatizată a datelor cu caracter personal ce ţin de eliberarea titlurilor de călătorie;

√ proiectul hotărîrii Guvernului pentru aprobarea Regulamentului cu privire la eliberarea vizelor, fiind propus includerea unor norme care ar reglementa drepturile subiectului de date cu caracter personal;

√ proiectul hotărîrii Guvernului pentru modificarea şi completarea Hotărîrii Guvernului nr.345 din 30 aprilie 2009 cu privire la Registrul de stat al organizaţiilor necomerciale, fiind propus excluderea prevederilor prin care autoritatea administraţiei publice locale era obligată să transmită Ministerului Justiţiei copia buletinului de identitate al conducătorului/conducătorilor asociaţiei;

√ proiectul hotărîrii Guvernului cu privire la Memorandumul de Înţelegere dintre Republica Moldova şi Banca Internaţională pentru Reconstrucţie şi Dezvoltare (BIRD) şi Asociaţia Internaţională pentru Dezvoltare (AID) privind promovarea accesului liber la datele financiare, fiind propus includerea prevederilor prin care să fie clar stipulat că datele financiare transmise către BIRD şi AID sînt depersonalizate;

√ proiectul hotărîrii Guvernului cu privire la modificarea şi completarea Hotărîrii Guvernului nr.1372 din 23 decembrie 2005 cu privire la compensarea medicamentelor în condiţiile asigurării obligatorii de asistenţă medicală;

√ proiectul hotărîrii Guvernului cu privire la aprobarea completărilor ce se operează în Hotărîrea Guvernului nr.201 din 11 martie 2009 privind punerea în aplicare a prevederilor Legii cu privire la funcţia publică şi statutul funcţionarului public, fiind propus excluderea unor rubrici de pe coperta dosarului personal, instituirea răspunderii pentru încălcarea regimului de confidenţialitate a datelor cu caracter personal şi excluderea posibilităţii păstrării copiilor de pe dosarul personal de către autoritatea publică în care a activat funcţionarul public;

√ proiectul hotărîrii Guvernului cu privire la modificarea şi completarea Hotărîrii Guvernului nr.1356 din 3 decembrie 2008 cu privire la aprobarea structurii sistemului informaţional "Asistenţa Socială", fiind propus completarea proiectului cu norme ce ţin de aspectul implementării legislaţiei ce reglementează domeniul protecţiei datelor cu caracter personal, inclusiv stabilirea volumului concret de date cu caracter personal care urmează a fi prelucrate;

√ proiectul hotărîrii Guvernului pentru aprobarea Regulamentului cu privire la procedura de supralegalizare a documentelor, fiind propus reglementarea termenului de păstrare a arhivei cererilor, precum şi aducerea conţinutului proiectului în conformitate cu prevederile Cerinţelor faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora în cadrul sistemelor informaţionale de date cu caracter personal;

√ proiectul hotărîrii Guvernului cu privire la modificarea pct.48 al Regulamentului privind arenda fondului forestier în scopuri de gospodărie cinegetică şi/sau de recreere, aprobat prin Hotărîrea Guvernului nr.187 din 20 februarie 2008, fiind propus reglementarea aspectelor privind confidenţialitatea şi securitatea prelucrării datelor cu caracter personal, precum şi ajustarea unor norme la prevederile Convenţiei privind accesul la informaţie;

√ proiectul hotărîrii Guvernului "Cu privire la instituirea zilei profesionale "Ziua funcţionarului public";

√ proiectul hotărîrii Guvernului "Cu privire la aprobarea modificărilor şi completărilor ce se operează în Hotărîrea Guvernului nr.1310 din 31 octombrie 2003 despre aprobarea Regulamentului cu privire la obţinerea, evidenţa, păstrarea, sistematizarea şi utilizarea informaţiei dactiloscopice şi Listei funcţiilor deţinute de persoanele supuse înregistrării dactiloscopice obligatorii", fiind propus concretizarea unor termeni, precum şi ajustarea Listei funcţiilor deţinute de persoanele supuse înregistrării dactiloscopice obligatorii în concordanţă cu legislaţia în vigoare;

√ proiectul hotărîrii Guvernului pentru aprobarea proiectului de lege pentru modificarea şi completarea Legii ocrotirii sănătăţii, Codului penal, Codului de procedură penală, Codului de procedură civilă, Codului de executare, Legii cu privire la drepturile şi responsabilităţile pacientului, Legii cu privire la controlul şi profilaxia tuberculozei, fiind propus efectuarea unor modificări şi completări în vederea ajustării acestor acte legislative la prevederile legislaţiei naţionale privind protecţia datelor cu caracter personal, în special includerea prevederilor privind necesitatea asigurării confidenţialităţii datelor cu caracter personal, precum şi a dreptului la informare al subiectului de date cu caracter personal;

√ proiectul hotărîrii Guvernului cu privire la aprobarea Regulamentului privind eliberarea actelor de identitate şi evidenţa locuitorilor RM, fiind propus completarea proiectului cu prevederi privind obligativitatea prelucrării datelor cu caracter personal în conformitate cu Legea privind protecţia datelor cu caracter personal, precum şi oferirea posibilităţii minorului de a semna pe actul de identitate;

√ proiectul Hotărîrii Guvernului cu privire la aprobarea modelelor şi punerea în aplicare a actelor de identitate de tip nou. Reieşind din faptul că păstrarea fişei de însoţire la buletinul de identitate este condiţionată inclusiv de scopul securizării alegerilor (aplicarea ştampilei "votat"), fapt care, în unele circumstanţe, dezvăluie convingerile politice ale persoanei, Centrul a insistat asupra elaborării unei fişe de însoţire distincte, destinate special pentru consemnarea în aceasta a realizării de către cetăţean a dreptului la vot şi care ar fi valabilă spre exemplu pentru cinci cicluri electorale. În situaţia în care acest fapt nu va fi realizat, colectarea de către unele entităţi a copiilor actelor de identitate şi a fişelor de însoţire a acestora în scopul angajării în cîmpul de muncă sau încheierii contractelor de prestări servicii etc., automat va plasa această entitate în lista operatorilor de date cu caracter personal care prelucrează nejustificat şi ilegal categoria specială a datelor cu caracter personal, fapt care contravine principiilor fundamentale privind caracteristica datelor, prevăzute de art.5 din Convenţia pentru protecţia persoanelor referitor la prelucrarea automatizată a datelor cu caracter personal şi art.4 alin.(1) lit.c) din Legea privind protecţia datelor cu caracter personal;

√ proiectul ordinului ministrului justiţiei "Cu privire la modificarea şi completarea Regulamentului privind condiţiile de admitere în calitate de executor judecătoresc stagiar şi condiţiile de efectuare a stagiului";

√ proiectul ordinului ministrului afacerilor interne privind aprobarea Instrucţiunii cu privire la modalitatea de eliberare a certificatelor de cazier judiciar în redacţia din 12 aprilie 2012;

√ proiectele Normei metodologice privind tratarea cazurilor de fraudă şi corupţie şi a Normei metodologice privind eşantionarea în audit, elaborate de Ministerul Finanţelor, fiind propus introducerea prevederilor care ar reglementa regimul de confidenţialitate şi securitate a prelucrării datelor cu caracter personal;

√ proiectul "Regulamentului privind furnizarea informaţiei de către Departamentul documentare a Întreprinderii de Stat "Centrul Resurselor Informaţionale de Stat "Registru", fiind propus racordarea Regulamentului la normele şi principiile prevăzute de Legea privind protecţia datelor cu caracter personal, inclusiv excluderea furnizării informaţiei referitor la etnia subiecţilor;

√ proiectul Regulamentului cu privire la protecţia datelor cu caracter personal privind starea de sănătate care vizează persoanele aflate în custodia Departamentului Instituţiilor Penitenciare al Ministerului Justiţiei, fiind propus ajustarea unor noţiuni şi sintagme prin prisma normelor care reglementează domeniul protecţiei datelor cu caracter personal, introducerea normelor care ar reglementa principiile de prelucrare a datelor cu caracter personal; drepturile subiectului de date cu caracter personal; obligaţiile cadrelor medicale de a păstra confidenţialitatea datelor cu caracter personal; obligaţia Departamentului Instituţiilor Penitenciare al Ministerului Justiţiei de a asigura securitatea datelor cu caracter personal etc.;

√ proiectul ordinului Serviciului Vamal privind aprobarea Instrucţiunii cu privire la procedura de solicitare şi emitere a informaţiilor obligatorii privind originea mărfurilor;

√ proiectul ordinului ministrului afacerilor interne "Cu privire la aprobarea Regulamentului privind reglementarea prelucrării datelor cu caracter personal de către subdiviziunile Ministerului Afacerilor Interne", fiind propus revizuirea unor termeni, a cazurilor de colectare a datelor cu caracter personal în lipsa consimţămîntului subiecţilor de date; stabilirea unor termene precise de stocare a datelor cu caracter personal; includerea în text a obligaţiilor operatorului ce reies din prevederile Legii privind protecţia datelor cu caracter personal; revizuirea volumului de date cu caracter personal care se intenţionează să fie prelucrate; completarea proiectului cu obligaţia Serviciului protecţie a datelor cu caracter personal din cadrul MAI de a prezenta anual, către 31 ianuarie, în adresa Centrului, raportul generalizat despre incidentele de securitate a sistemelor informaţionale de date cu caracter personal produse;

√ proiectul Actului privind îndeplinirea obligaţiilor fiscale cu privire la conturile străine (FATCA) şi acţiunile care se impun în vederea asigurării mecanismului de implementare a acestuia;

√ proiectul Acordului între Republica Moldova şi Republica Polonă în domeniul asigurărilor sociale, fiind propus includerea normelor care ar prevedea garanţii privind protecţia drepturilor subiectului datelor cu caracter personal;

√ proiectul Acordului Modal privind transferul de date cu caracter personal, elaborat de către Serviciul de Stat al Ucrainei pentru Protecţia Datelor cu Caracter Personal, fiind propus transpunerea principiilor din Decizia privind clauzele contractuale tip pentru transferul de date cu caracter personal către persoanele împuternicite de către operator stabilite în ţări terţe, aprobate prin Decizia nr.2010/87/UE din 5 februarie 2010;

√ proiectul Acordului între Republica Moldova şi Ungaria în domeniul securităţii sociale;

√ proiectul Acordului între Guvernul Republicii Moldova şi Guvernul Regatului Suediei privind cooperarea în domeniul aplicării legii, fiind propus includerea unor norme care ar reglementa procedura de transmitere transfrontalieră a datelor cu caracter personal, precum şi drepturile subiecţilor de date cu caracter personal vizaţi;

√ proiectul Aranjamentului de cooperare administrativă între Serviciul Vamal al Republicii Moldova şi Oficiul European Antifraudă;

√ proiectul Acordului între Guvernul Republicii Moldova şi Guvernul Statului Israel cu privire la angajarea temporară a lucrătorilor din Republica Moldova în anumite sectoare din Statul Israel şi proiectul Protocolului A de implementare a acestuia, fiind propus includerea unui compartiment separat care ar reglementa protecţia datelor cu caracter personal, în special a normelor şi principiilor de protecţie a datelor cu caracter personal, inclusiv obligaţiile Părţilor cu referire la protecţia datelor cu caracter personal prelucrate;

√ proiectul Acordului de licenţiere neexclusivă în cadrul Programului "Safety Oversight Facilitated Integration Aplication" (SOFIA);

√ proiectul Acordului între Guvernul Republicii Moldova şi Guvernul Republicii Muntenegru privind cooperarea în domeniul combaterii crimei organizate, fiind propus transpunerea în textul tratatului a prevederilor legislaţiei naţionale referitor la garanţiile privind protecţia drepturilor subiectului datelor cu caracter personal;

√ proiectul Acordului între Republica Moldova şi Republica Lituania în domeniul asigurării cu pensii, fiind propus completarea tratatului cu prevederi care ar specifica dreptul persoanei vizate, la solicitare, de a primi informaţia despre datele transmise sau care urmează a fi transmise, de a-şi realiza dreptul de acces şi dreptul la intervenţie asupra acestor date, precum şi de a beneficia de dreptul de a adresa plîngere la Autoritatea naţională de protecţie a datelor cu caracter personal ori în instanţa de judecată, inclusiv de a cere despăgubiri în cazul prelucrării ilegale a datelor cu caracter personal ce o vizează;

√ proiectul Acordului între Guvernul Republicii Moldova şi Guvernul României privind implementarea Convenţiei de Cooperare Poliţienească pentru Europa de Sud-Est, semnată la 15 mai 2006 la Viena, fiind recomandată includerea prevederilor care ar reglementa necesitatea asigurării securităţii prelucrării datelor cu caracter personal, precum şi drepturile subiecţilor de date cu caracter personal.

TRANSPARENŢĂ ÎN PROCESUL DECIZIONAL, COMUNICARE ŞI RELAŢII CU PUBLICUL,

PROMOVAREA DOMENIULUI PRIN INFORMAREA CETĂŢENILOR

3.1 Mediatizarea activităţii Centrului

Asigurarea informaţională a populaţiei şi a reprezentanţilor societăţii civile continuă să se desfăşoare, în mare parte, prin intermediul paginii oficiale a autorităţii: www.datepersonale.md, unde sînt plasate informaţii cu privire la legislaţia europeană şi naţională care reglementează domeniul protecţiei datelor cu caracter personal, proiectele actelor normative elaborate şi promovate de Centru, ultimele noutăţi cu referinţă la evenimentele ce vizează domeniul protecţiei datelor cu caracter personal în plan naţional şi internaţional, privind cazurile specifice examinate, analizele sectoriale efectuate, structura organizatorică şi datele de contact ale Autorităţii naţionale de control al protecţiei datelor cu caracter personal, precum şi alte informaţii de interes public, fiind înregistrate deja peste 630 de mii de accesări.

Totodată, reprezentanţii Centrului au participat în cadrul a 6 emisiuni televizate şi 5 emisiuni radio, au acordat 3 interviuri, în cadrul cărora au fost discutate aspecte ce vizează domeniul protecţiei datelor cu caracter personal, în special: securitatea datelor cu caracter personal în internet, interceptările convorbirilor telefonice, principiile de protecţie a datelor cu caracter personal în cadrul documentării populaţiei etc.

În paralel, au fost publicate 81 de articole şi comunicate de presă prin care au fost mediatizate aspecte importante din activitatea Centrului. Agenţiile de presă, preluînd comunicatele şi mesajele Centrului, au reflectat activitatea autorităţii în 17 articole, subliniind importanţa domeniului protecţiei datelor cu caracter personal şi drepturile de care beneficiază cetăţenii în acest domeniu.

Spre exemplu, în interviul acordat ziarului "Tribuna" la 13 noiembrie 2012, domnul Vitalie Paniş, director al Centrului, răspunzînd la întrebările adresate, printre altele, a menţionat:

"...Tribuna: La modul practic, datele cu caracter personal ale cetăţenilor Republicii Moldova, sînt protejate sau nu?

Vitalie Paniş: Pentru a răspunde la întrebarea adresată urmează a fi luate în consideraţie două aspecte importante: cadrul legislativ şi nivelul de cultură juridică a populaţiei. Dacă la compartimentul legislaţiei, situaţia este destul de bună, fiind oferite suficiente garanţii pentru ca dreptul la viaţă privată al persoanelor să fie respectat, la capitolul conştientizarea de către populaţie a necesităţii protejării datelor cu caracter personal, situaţia nu este atît de bună. Este important ca fiecare subiect de date să conştientizeze faptul că dezvăluirea datelor cu caracter personal unui operator, prieten ori rudă, în unele circumstanţe, prezintă un eventual risc de ingerinţă în viaţa privată. În acest sens, deşi operatorii de date cu caracter personal în marea majoritate asigură confidenţialitatea şi securitatea datelor cu caracter personal prelucrate, foarte des însăşi subiectul acestor date generează dezvăluirea necontrolată a acestora. Spre exemplu neasigurarea păstrării buletinului de identitate într-un loc ferit de ochii terţilor ori anexarea xerocopiilor actelor de identitate la diferite cereri sau petiţii, poate duce la aşa-numitul "furt de identitate", cînd subiectul acestor date va fi pus în situaţia să achite credite necontractate etc., şi ulterior prin instanţa de judecată să demonstreze că nu a semnat careva tranzacţii sau contracte. Deci, principalul rol în asigurarea protecţiei datelor cu caracter personal îl joacă subiectul acestor date, iar întrebările "pentru ce ?" "în ce scop?", "în ce temei?", "pentru care perioadă de timp?", "cui?", "ce garanţii sînt oferite?" trebuie adresate fără ezitare persoanelor juridice şi fizice, inclusiv autorităţilor statului atunci cînd aceste entităţi colectează date cu caracter personal. Atitudinea persoanei faţă de datele cu caracter personal care-l reprezintă trebuie să fie tot atît de grijulie cum este faţă de proprietate.

Tribuna: Cu ce probleme se confruntă Centrul în realizarea reformelor propuse?

Vitalie Paniş: Una din problemele cu care se confruntă majoritatea autorităţilor publice inclusiv Centrul, este insuficienţa mijloacelor financiare ce ar permite desfăşurarea activităţilor de promovare a domeniului la scara necesară. Pînă la moment, datorită implicării funcţionarilor europeni şi cu suportul unor organizaţii nonguvernamentale am reuşit să desfăşurăm cursuri de perfecţionare pentru cadrele medicale şi unele acţiuni de sensibilizare a populaţiei – spot-uri publicitare difuzate la radio şi flash-mob. Aceste acţiuni, însă, nu sînt suficiente fiind necesară atragerea permanentă a atenţiei populaţiei asupra necesităţii asigurării protecţiei datelor cu caracter personal. O altă problemă este lipsa de cadre calificate în domeniul protecţiei datelor cu caracter personal, dar şi fluctuaţia acestora...."

Centrul a constatat că interacţiunea cu reprezentaţii "puterii a patra" şi participarea în cadrul emisiunilor TV şi radio, permit a identifica aspectele problematice ori temerile societăţii contemporane. Spre exemplu: În cadrul emisiunii Vox Publika din 06.02.2012 cu tematica "LIBERI DE A ALEGE PE INTERNET" (www.publica.md), participanţii au declarat că Internetul reprezintă un mare salt tehnologic al umanităţii, la ora actuală, multă lume neimaginîndu-şi viaţa fără spaţiul virtual. Oferă multă informaţie şi libertatea cuvîntului. Totodată, acesta poate fi periculos. În fond, nu internetul prezintă pericol, ci modul în care îl folosim şi informaţia pe care o consumăm. Tocmai aici apare problema: fiind acoperiţi de anonimat, deseori oamenii nu sînt responsabili în spaţiul virtual. "Responsabilitatea, asta chiar nu există în mediul online. Lumea se ascunde în anonimat, crede că poate să-şi permită orice", a declarat scriitoarea Nicoleta Esinencu. "Cînd noi vorbim despre internet, de fapt vorbim despre o oglindă stricată, care ne arată cine sîntem noi. Dacă oglinda e stricată, e deformată, trebuie să ne jeluim pe noi, nu pe internet", a spus psihologul Ian Feldman. Reprezentantul Direcţiei evidenţă şi control din cadrul Centrului a menţionat că aceste tehnologii dau posibilitatea de a urmări şi controla persoana, fiind necesar reglementarea acestor procese prin existenţa unor acte normative la nivel naţional. În rezultatul televotingului telespectatorii au demonstrat opinii aproape diametral opuse. În timp ce 48 la sută cred că internetul reprezintă un pericol, 52 de procente au spus că folosirea internetului nu este periculoasă.

Ţinînd cont de constatările făcute ca rezultat al participării în cadrul acestei emisiuni, Centrul a plasat pe http://www.datepersonale.md/md/newslst/1211/1/4343/, instrucţiuni care vizează aspecte ale interacţiunii copiilor cu internetul "COPIII ŞI INTERNETUL", elaborate în conformitate cu Directiva 95/46/CE şi Documentul de lucru 2/2009 privind protecţia datelor cu caracter personal ale copiilor, adoptat de Grupul de lucru "Articolul 29" privind protecţia datelor şi fondate pe convingerea că educaţia şi responsabilitatea sînt esenţiale pentru protecţia datelor cu caracter personal care vizează copilul. Instrucţiunile sînt destinate să răspundă întrebărilor privind: Regulile de păstrare a informaţilor personale, cum ar fi: numele, parola, adresa şi numărul de telefon de la domiciliu, locul de muncă şi numărul de telefon al părinţilor sau al şcolii unde minorii îşi fac studiile; de comportare cu imaginile sau fotografiile celor dragi; cele privind corespondenţa primită ori expediată; de corespondenţă pe chat, forumuri, reţele sociale etc.; de completare a formularelor de înregistrare pe anumite site-uri, inclusiv despre importanţa parolelor şi a programelor antivirus. Instrucţiunile vizează nu doar minorii, cuprinzînd compartimente precum: "Sfaturi pentru părinţi", "Ce puteţi face pentru asigurarea siguranţei copiilor pe Internet", "Crearea, la domiciliu, a unui profil personalizat al copilului dumneavoastră", "Rolul şcolii în cadrul protecţiei datelor cu caracter personal", "Dosarele elevilor", "Viaţa şcolară", "Instalarea camerelor video", "Starea sănătăţii", "Site-urile de internet şcolare", "Fotografiile", "Statistica şcolară şi alte studii" etc.

PERCEPŢIA GRADULUI DE DEZVOLTARE A DOMENIULUI PRIVIND PROTECŢIA

DATELOR CU CARACTER PERSONAL ÎN REPUBLICA MOLDOVA

Liubomir CHIRIAC

director executiv IDIS "Viitorul"

doctor habilitat în ştiinţe fizico-matematice

"IDIS "Viitorul" salută iniţiativele şi acţiunile întreprinse în acest an de Centrul Naţional pentru Protecţia Datelor cu Caracter Personal. Aici vom menţiona inclusiv lansarea Registrului de evidenţă al operatorilor de date cu caracter personal, care asigură punerea în aplicare a prevederilor Legii privind protecţia datelor cu caracter personal.

Totodată, apreciem iniţiativa Centrului de a pune în discuţie includerea în Constituţie a unui capitol cu privire la protecţia datelor cu caracter personal, similar experienţei altor ţări. Ne exprimăm speranţa în continuitatea implementării proiectelor "Guverne deschise", dar şi "Date deschise", prin intermediul cărora să fie asigurată transparenţa decizională şi combaterea corupţiei. Considerăm că trebuie acordat un interes deosebit şi modului în care sînt prelucrate datele personale şi cum este respectat dreptul utilizatorilor de reţele sociale. Totodată, ar fi oportună şi necesară continuarea campaniei de informare a persoanelor fizice şi juridice cu privire la drepturile şi obligaţiile pe care le au în contextul protecţiei datelor personale.

Cu deosebită consideraţie,

PERCEPŢIA GRADULUI DE DEZVOLTARE A DOMENIULUI PRIVIND PROTECŢIA

DATELOR CU CARACTER PERSONAL ÎN REPUBLICA MOLDOVA

Adelina LUNGU,

director al Asociaţiei Obşteşti "Pro DATA Lex",

membru al Consiliului Consultativ al CNPDCP

"S-a mai scurs un an. Al patrulea de la momentul cînd forul legiuitor din Republica Moldova a decis crearea unei autorităţi naţionale distincte, menite să asigure apărarea unui drept fundamental consacrat expres în Declaraţia Universală a Drepturilor Omului şi Convenţia Europeană a Drepturilor Omului – dreptul la viaţa privată. Tradiţional, la final de an, suntem tentaţi să facem anumite concluzii, totaluri ale activităţii desfăşurate pe parcursul anului, să reflectăm asupra aspectelor cantitative dar şi calitative a rezultatelor obţinute, sau ratate, precum şi să planificăm obiective noi pentru anul următor. În acest sens, recent, am primit solicitarea, de altfel absolut neaşteptată şi după părerea mea foarte îndrăzneaţă pentru o autoritate publică, de a da o apreciere activităţii Centrului Naţional pentru Protecţia Datelor cu Caracter Personal. Opinie care de altfel, urmează să fie inclusă necenzurat în raportul anual de activitate al acestuia!

Ştiind (nu din auzite) atitudinea deloc constructivă pe care o manifestă o bună majoritate din conducătorii instituţiilor de stat din Republica Moldova faţă de societatea civilă care îndrăzneşte să le indice asupra deficienţelor acestora în realizarea actului de guvernare, consider că la un astfel de act curajos, plin de deschidere şi transparenţă nelimitată a activităţii poate să meargă doar acei conducători care, alături de echipa sa, pe parcursul întregului an cu adevărat au muncit cu dăruire şi silinţă asupra domeniului încredinţat; au valorificat în strictă conformitate cu legea resursele materiale şi umane aflate la dispoziţie; au respectat cu stricteţe legea şi, respectiv, au fost în drept să ceară acelaşi lucru de la cei din jur. De aceea, în calitate de reprezentant al societăţii civile şi membru al Consiliului Consultativ al CNPDCP, am acceptat cu o deosebită plăcere şi fără multă ezitare misiunea dată şi voi trece în revistă cele mai importante, după părerea mea, realizări, dar şi deficienţe ale Centrului în anul 2012:

1. În pofida faptului că, în anul curent (la fel ca şi în anii anteriori) Centrul a dispus de un buget auster, totuşi, acest lucru nu i-a împiedicat să realizeze în totalitate sarcinile stabilite pentru acest an, trasate în raportul de activitate a Centrului pentru 2011;

2. Datorită promovării unor campanii informative bine-gîndite, a crescut semnificativ nivelul de vizibilitate a Centrului, şi ca urmare gradul de informare şi conştientizare a problematicii protecţiei datelor cu caracter personal în rîndul populaţiei;

3. A fost implementat cu succes Sistemul Automatizat (şi nu cel manual) Informaţional integrat "Registrul de stat al operatorilor de date cu caracter personal", precum şi a început procedura de înregistrare a operatorilor de date cu caracter personal şi a sistemelor de evidenţă în care sînt prelucrate datele cu caracter personal;

4. Drept rezultat al eforturilor depuse de Centru, în comun cu autorităţile publice centrale şi societatea civilă, a fost ameliorată semnificativ dinamica accesărilor neautorizate a datelor personale stocate în resursele informaţionale de stat;

5. În anul curent au devenit aplicabile normele legale care permit Centrului să-şi desfăşoare atribuţiile funcţionale în deplină măsură.

Totodată, după părerea noastră, printre deficienţele majore ale anului curent, asupra cărora Centrul este atenţionat să dispună aplicarea unui complex de măsuri în vederea depăşirii cît mai urgente a acestora sînt următoarele:

1. Ritmul prea lent cu care deţinătorii sistemelor informaţionale de date cu caracter personal se înregistrează la Centru în calitate de operatori;

2. Lipsa pînă la momentul actual a unei Strategii naţionale pe termen scurt, mediu sau lung şi a planului de acţiuni în vederea implementării acesteia, cu privire la domeniul protecţiei datelor cu caracter personal în Republica Moldova."

3.2 Activităţile de informare şi promovare a domeniului protecţiei datelor cu caracter personal

În paralel, pentru asigurarea informării publicului referitor la aspectele care vizează domeniul protecţiei datelor cu caracter personal, precum şi în vederea promovării obiectivelor asigurării protecţiei drepturilor şi libertăţilor persoanei la prelucrarea datelor cu caracter personal, în perioada anului 2012, sub egida şi/ori cu participarea Centrului, au fost organizate şi desfăşurate mai multe acţiuni, printre care:

- la 27 ianuarie, Centrul, cu suportul Asociaţiei obşteşti "Pro DATA Lex", Institutului pentru Dezvoltare şi Iniţiative Sociale "Viitorul", Amnesty International Moldova şi Primăriei municipiului Chişinău, a inaugurat o expoziţie de poze/postere ce reflectă specificul domeniului protecţiei datelor cu caracter personal, deschisă pînă la 5 februarie 2012 în regiunea spaţiului amplasării monumentului lui Ştefan cel Mare şi Sfînt din municipiul Chişinău. Expoziţia a debutat cu un Flash-mob cu genericul "Protecţia datelor cu caracter personal – obligaţie pozitivă a Statului", fiind diseminate materiale promoţionale (calendare şi pliante, elaborate special cu această ocazie) şi oferite trecătorilor, dar şi reprezentanţilor mass-media, răspunsuri la întrebări. Totodată, în mai multe licee din municipiul Chişinău, reprezentanţii Centrului au susţinut cursuri, la care au participat circa 450 de elevi şi profesori, despre conceptul de date cu caracter personal, aspecte care vizează protecţia datelor cu caracter personal, în special care vizează minorii, fiind diseminate materiale promoţionale. În paralel, subiecţii de date cu caracter personal, reprezentanţii societăţii civile, inclusiv reprezentanţii instituţiilor mass-media interesate, au avut posibilitatea de a adresa întrebări şi primi răspunsuri în cadrul Zilei "Uşilor Deschise", organizate la sediul Autorităţii naţionale de control a protecţiei datelor cu caracter personal. Cu această ocazie, au fost oferite interviuri, difuzate ulterior la radio şi TV. În premieră, în procesul de informare a publicului s-a implicat şi Compania "Moldcell", care, în calitate de operator de date cu caracter personal, a transmis în adresa a 100000 de abonaţi – subiecţi de date cu caracter personal, mesaje sms cu textul "Centrul Naţional pentru Protecţia Datelor cu Caracter Personal avertizează: protejaţi datele personale şi nu le divulgaţi părţilor terţe! www.datepersonale.md";

- la 21 iunie a avut loc atelierul de discuţii "Protecţia datelor cu caracter personal în contextul securităţii cibernetice a Republicii Moldova", organizat de Centrul de Informare şi Documentare privind NATO din Republica Moldova. Evenimentul, la care au participat: reprezentanţi ai Centrului de Excelenţă NATO în Apărare Cibernetică din Estonia, Centrului de Telecomunicaţii Speciale, Centrului pentru Securitate Cibernetică, Centrului de Guvernare Electronică, Procuraturii Generale, Serviciului de Informaţii şi Securitate, experţi în domeniul tehnologiilor informaţionale şi societatea civilă, a abordat aspectele privind nivelul de securitate a spaţiului informaţional în Republica Moldova în contextul dezvoltării sectorului serviciilor electronice, cît şi asigurarea protecţiei datelor cu caracter personal. Reprezentantul Direcţiei evidenţă şi control a Centrului, participînd în calitate de coraportor, a menţionat cadrul normativ naţional şi internaţional ce reglementează domeniul protecţiei datelor cu caracter personal, în special în domeniul tehnologiilor informaţionale, de transport al datelor şi acces la Internet, comunicaţii mobile, respectarea căruia ar asigura un nivel adecvat de securitate a prelucrării datelor cu caracter personal;

- la 10 august, reprezentanţii Centrului au participat la evenimentul, organizat de Banca Naţională a Moldovei, în cadrul căruia au fost discutate aspecte ce ţin de prelucrarea datelor cu caracter personal şi asigurarea regimului adecvat de protecţie a acestora în activităţile sectorului bancar. În special, a fost oferită o prezentare în ansamblu vis-a-vis de prevederile legislaţiei europene şi a Republicii Moldova privind protecţia datelor cu caracter personal, inclusiv au fost abordate regulile şi principiile de asigurare a regimului de securitate şi confidenţialitate a datelor cu caracter personal prelucrate în sistemele informaţionale, drepturile subiectului de date cu caracter personal: la acces, opoziţie, de a nu fi supus unei decizii individuale, de intervenţie asupra datelor şi cazurile de limitare a exercitării drepturilor persoanei vizate. Totodată, în cadrul discuţiilor, la care au participat circa 40 de reprezentanţi ai diferitor subdiviziuni structurale ale Băncii Naţionale a Moldovei, au fost prezentate cazuri concrete în care Autoritatea naţională de control a protecţiei datelor cu caracter personal a constatat faptul încălcării principiilor de protecţie a datelor cu caracter personal, fiind date răspunsuri la întrebările care vizau aspecte specifice şi dificultăţile apărute în procesul aplicării în practică a legislaţiei privind protecţia datelor cu caracter personal;

- la 28 septembrie, cu prilejul Zilei internaţionale a accesului la informaţie a fost organizată "Ziua uşilor deschise", în cadrul evenimentului mai mulţi cetăţeni şi reprezentanţi ai persoanelor juridice de drept privat (operatori de date cu caracter personal) au vizitat Centrul şi au adresat întrebări referitor la principiile de prelucrare a datelor cu caracter personal, drepturile subiecţilor de date, procedura de notificare a Centrului referitor la operaţiunile de prelucrare a datelor cu caracter personal, termenele şi consecinţele de neefectuare a notificării, bazele de date care urmează a fi notificate, auditul securităţii sistemelor informaţionale de date cu caracter personal, transmiterea transfrontalieră a datelor cu caracter personal;

- la 4 octombrie, Centrul, la solicitarea Direcţiei medicale a Ministerului Afacerilor Interne a desfăşurat un seminar de instruire pentru cadrele medicale, în cadrul căruia s-au discutat "principiile prelucrării datelor cu caracter personal şi asigurarea regimului adecvat de protecţie a acestora în sectorul medical", fiind oferite instrucţiunile necesare pentru a efectua prelucrările de date cu caracter personal în conformitate cu Legea privind protecţia datelor cu caracter personal şi pentru a implementa efectiv Cerinţele faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora în cadrul sistemelor informaţionale de date cu caracter personal. La eveniment au participat circa 30 de angajaţi ai policlinicii ministerului, spitalului militar şi ai comisiei medico-militare centrale, care au demonstrat receptivitate şi interes, angajîndu-se să implementeze în practică principiile de protecţie a datelor cu caracter personal;

- la 11 octombrie şi 8 noiembrie, la invitaţia reprezentanţilor Consiliului raional Taraclia şi respectiv, ai Consiliului raional Ialoveni, angajaţii Centrului au desfăşurat seminare de instruire în cadrul cărora s-au discutat "principiile prelucrării datelor cu caracter personal şi asigurarea regimului adecvat de protecţie a acestora în cadrul administraţiei publice locale". La evenimente au participat circa 50 şi, respectiv, 40 de reprezentanţi ai administraţiei publice locale de nivelul I şi nivelul II din cadrul acestor unităţi administrativ-teritoriale, reprezentanţi ai serviciilor desconcentrate în teritoriu, precum şi ai mediului de afaceri, fiind analizate şi clarificate aspecte practice întîlnite de participanţi în activitatea de serviciu, oferite instrucţiunile de rigoare privind procedura de înregistrare în calitate de operatori de date cu caracter personal şi măsurile necesare a fi implementate de organele administraţiei publice locale pentru aducerea prelucrărilor de date cu caracter personal în conformitate cu legea;

- la 12 decembrie, la invitaţia Direcţiei generale educaţie, tineret şi sport a Consiliului municipal Chişinău, reprezentantul Direcţiei juridice şi relaţii cu publicul a Centrului a avut o intervenţie în cadrul şedinţei cu managerii principali ai instituţiilor de învăţămînt preuniversitar din municipiul Chişinău, prin care a fost furnizată informaţia detaliată privind domeniul protecţiei datelor cu caracter personal, în special referitor la obligativitatea notificării Centrului şi asigurării regimului de confidenţialitate şi securitate a prelucrării datelor cu caracter personal.

3.3. Întrevederi oficiale la nivel înalt, cooperarea cu alte autorităţi naţionale

Anul 2012 a fost marcat de diverse evenimente importante, în particular prin stabilirea şi consolidarea parteneriatelor de încredere şi găzduirea mai multor vizite, creîndu-se astfel un "Club al prietenilor" Centrului, printre care sînt: Ambasada Ungariei la Chişinău, Delegaţia Uniunii Europene în Republica Moldova, experţii şi conducătorul proiectului finanţat de Uniunea Europeană "Susţinerea Guvernului Moldovei în domeniul anticorupţiei, reformei Ministerului Afacerilor Interne, inclusiv a poliţiei şi protecţiei datelor cu caracter personal" (MIAPAC), Misiunea Uniunii Europene de Asistenţă la Frontieră în Moldova şi Ucraina (EUBAM), Oficiul Consiliului Europei (CoE) în Republica Moldova etc., care susţin domeniul şi în permanenţă promovează noţiunea de viaţă privată şi date cu caracter personal prin diverse acţiuni comune.

Astfel:

- la 10 februarie, Centrul a fost vizitat de E.S. Dr. György VARGA, Ambasador Extraordinar şi Plenipotenţiar al Ungariei la Chişinău şi domnul Ulvi AKHUNDLU, Şeful Oficiului Consiliului Europei (CoE) în Republica Moldova. Discuţiile s-au axat primordial pe aspecte privind importanţa protecţiei datelor cu caracter personal, promovarea principiilor protecţiei datelor şi a dreptului la viaţa privată în Republica Moldova, fiind trecute în revistă acţiunile întreprinse de Centru în contextul realizării Programului Naţional de implementare a Planului de Acţiuni Republica Moldova – Uniunea Europeană în domeniul liberalizării regimului de vize, precum şi deficienţele care se conturează în procesul de implementare a cadrului normativ ce reglementează domeniul protecţiei datelor cu caracter personal. În cadrul vizitei a fost menţionat că acţiunile de perfecţionare a cadrului legislativ care vizează domeniul protecţiei datelor cu caracter personal, sînt în consonanţă cu tendinţele europene şi internaţionale de ultimă oră;

- la 15 martie, domnul Dirk SCHUEBEL, Ambasador, Şeful Delegaţiei Uniunii Europene în Republica Moldova a efectuat o vizită la sediul Autorităţii naţionale de control a protecţiei datelor cu caracter personal. În cadrul vizitei au fost menţionate progresele şi deficienţele care se conturează în procesul de implementare a cadrului normativ ce reglementează domeniul protecţiei datelor cu caracter personal, inclusiv evoluţiile ascendente în cadrul componentei "protecţia datelor" a proiectului MIAPAC. De menţionat că anume datorită contribuţiei personale a Şefului Delegaţiei Uniunii Europene în Republica Moldova, Centrul a fost inclus în calitate de beneficiar al acestui proiect important;

- la 2 aprilie, Centrul a avut o şedinţă de lucru cu experţii EUBAM – dl Andras HUGYIK, Consilier pentru Buna Guvernare şi dna Katalin POKORNYI, Consilier pentru Managementul Integrat al Frontierelor din cadrul Departamentului dezvoltarea instituţională, care au manifestat interes şi disponibilitate în vederea instituirii unei colaborări bilaterale în contextul Politicii Europene de Vecinătate, accentuînd că segmentul protecţiei datelor cu caracter personal este unul de interes comun. În consecinţă, reprezentanţii EUBAM au specificat că vor susţine proiectele care vizează activităţile de promovare a domeniului protecţiei datelor cu caracter personal, de ridicare a nivelului de conştientizare de către populaţie a drepturilor şi a beneficiilor protecţiei vieţii private, de preluare a bunelor practici, prin participarea la evenimentele regionale şi internaţionale, de elaborare a liniilor directorii, în particular pentru Departamentul Poliţiei de Frontieră a MAI şi Serviciul Vamal din cadrul Ministerului Finanţelor al Republicii Moldova, în vederea aplicării corecte a principiilor de protecţie a datelor cu caracter personal în sectoarele vizate;

- la 27 iunie, Centrul a găzduit întrevederea cu experţii din cadrul Ministerului Federal de Interne al Austriei, în cadrul căreia s-a discutat despre rolul domeniului protecţiei datelor cu caracter personal şi importanţa stabilirii bazei normative speciale în vederea asigurării nivelului adecvat de securitate a prelucrării datelor cu caracter personal, în momentul creării laboratorului de analiză ADN în Republica Moldova;

- la 12 octombrie a avut loc întrevederea cu reprezentanţii Departamentului Poliţiei de Frontieră a MAI, în cadrul căreia s-a discutat problematica şi au fost prezentate instrucţiunile de rigoare privind: instituţiile naţionale care ar fi în drept să obţină de la Departamentul Poliţiei de Frontieră date cu caracter personal referitoare la traversarea frontierei de stat; necesitatea elaborării unei instrucţiuni/regulament care să prevadă criteriile de acceptare a eliberării informaţiei cu caracter personal, solicitanţilor menţionaţi supra; procedurile şi mecanismele legale în cazul transmiterii transfrontaliere a datelor cu caracter personal, precum şi dacă este necesară autorizarea Centrului pentru transmiterea datelor către statele semnatare a Convenţiei pentru protecţia persoanelor referitor la prelucrarea automatizată a datelor cu caracter personal; modul de informare a subiectului datelor cu caracter personal; posibilitatea clasificării informaţiei referitoare la traversarea frontierei de stat de către mijloacele de transport, drept date cu caracter personal;

- la 31 octombrie, a avut loc o masă rotundă la care au participat conducătorii Centrului, Ministerului Muncii, Protecţiei Sociale şi Familiei, Casei Naţionale de Asigurări Sociale (CNAS), Centrului de Guvernare electronică, Inspecţiei Sociale şi alţi factori de decizie din autorităţile numite, în cadrul cărora au fost discutate şi oferite soluţii concrete asupra aspectelor problematice privind modalitatea punerii la dispoziţie Centrului de e-Guvernare a datelor gestionate de Ministerul Muncii, Protecţiei Sociale şi Familiei (din punct de vedere al noţiunii de "date deschise" (open data)); dezvăluirea datelor care vizează candidaţii la adopţia internaţională; modalitatea acordării accesului Inspecţiei Sociale la datele gestionate de CNAS etc.

PERCEPŢIA GRADULUI DE DEZVOLTARE A DOMENIULUI PRIVIND PROTECŢIA

DATELOR CU CARACTER PERSONAL ÎN REPUBLICA MOLDOVA

Dorin RECEAN

ministrul afacerilor interne

al Republicii Moldova

"Protecţia datelor cu caracter personal este un subiect tot mai mult în atenţia societăţii şi a instituţiilor. Alegerea Republicii Moldova de angajare în activităţile necesare liberalizării regimului de vize cu ţările Uniunii Europene şi de negociere a Acordului de Asociere accelerează procesele în acest sens.

Pentru Ministerul Afacerilor Interne armonizarea cadrului normativ instituţional la cele mai înalte standarde europene în vederea asigurării protecţiei datelor cu caracter personal este strict necesară. Cu suportul experţilor UE, MAI a inclus prevederile de rigoare expres în proiectele legii cu privire la activitatea Poliţiei şi statutul poliţistului.

Pentru a asigura aplicarea legislaţiei în domeniu, MAI a instituit Serviciul protecţiei datelor cu caracter personal, care este deja funcţional. În competenţa Serviciului este monitorizarea şi controlul prelucrării datelor personale prin elaborarea de politici de securizare şi controlul respectării lor. De asemenea, MAI şi Centrul Naţional pentru Protecţia Datelor cu Caracter Personal au semnat un memorandum de colaborare în vederea instruirii şi preluării bunelor practici în domeniul protecţiei datelor personale. MAI acordă atenţie sporită securizării documentelor şi a fluxurilor informaţionale.

Republica Moldova va deveni parte semnatară a Acordului operaţional de cooperare cu EUROPOL, ceea ce implică asigurarea confidenţialităţii informaţiei si a schimbului de informaţii clasificate, inclusiv a datelor cu caracter personal.

Ministerul Afacerilor Interne înţelege natura complexă şi sensibilă a protecţiei datelor personale şi întreprinde toate măsurile necesare asigurării, respectării drepturilor şi libertăţilor persoanei."

O acţiune importantă, necesar a fi reflectată în detaliu, reprezintă semnarea de către Centru, în august 2012, a Memorandumului de parteneriat şi colaborare cu Ministerul Afacerilor Interne al Republicii Moldova. Acest document, este chemat să garanteze condiţii eficiente pentru realizarea potenţialului de dezvoltare a dialogului şi cooperării între ambele autorităţi. În conformitate cu prevederile Memorandumului, MAI a creat efectiv, la nivel central, Serviciul pentru protecţia datelor cu caracter personal, urmînd să asigure instituirea unei unităţi de acest gen la nivelul fiecărei subdiviziuni teritoriale. Printre modalităţile de cooperare, documentul prevede următoarele: schimb de experienţă, organizarea reuniunilor şi seminarelor periodice comune, schimb de documente, rezultate ale cercetărilor ştiinţifice; elaborarea propunerilor comune (proiectelor de acte normative) care vizează aspecte ce ţin de domeniul protecţiei datelor cu caracter personal; realizarea, în comun, a unor campanii de informare a publicului asupra atribuţiilor celor două Părţi, în legătură cu protecţia datelor cu caracter personal; acordarea de asistenţă, în domeniul verificării condiţiilor de securitate privitor la asigurarea măsurilor minime necesare de protecţie a datelor cu caracter personal; garantarea necondiţionată subiecţilor de date cu caracter personal a drepturilor prevăzute de lege, cu aplicarea corectă şi neexcesivă a excepţiilor privind asigurarea acestor drepturi în cazurile în care s-ar prejudicia eficienţa acţiunii sau obiectivul urmărit în executarea competenţelor legale ale MAI. Parteneriatul încheiat dintre Centru şi MAI constituie o parte componentă a eforturilor statului în asigurarea protecţiei drepturilor şi libertăţilor fundamentale ale persoanei fizice în ceea ce priveşte prelucrarea datelor cu caracter personal, în special a dreptului la inviolabilitatea vieţii intime, familiale şi private.

Centrul apreciază aceste acţiuni concrete care urmăresc obiectivul conformării prevederilor legislaţiei privind protecţia datelor cu caracter personal, urmînd a menţiona că în perioada de după desemnarea şefului Serviciului de protecţie a datelor din cadrul Ministerului Afacerilor Interne, acesta a participat la 2 seminare de instruire organizate de Centru, a avut 5 întrevederi oficiale cu reprezentanţii Centrului, inclusiv a participat la 4 controale efectuate de Centru la subdiviziunile poliţiei, cu deplasare la faţa locului.

3.4 Activitatea Consiliului Consultativ al Centrului

Consiliul Consultativ pe lîngă Centru este un organ creat pe principii de voluntariat, constituit din reprezentanţi ai mai multor autorităţi publice şi ai societăţii civile5, sarcinile şi atribuţiile căruia sînt stabilite printr-un Regulament aprobat de directorul Centrului (accesibil pe site-ul oficial al Centrului www.datepersonale.md).

____________________

5 Capitolul IV pct.3 al Legii nr.182-XVI din 10 iulie 2008 cu privire la aprobarea Regulamentului Centrului, stabileşte că în componenţa Consiliului consultativ, în mod obligatoriu, vor fi incluşi: preşedinţii Comisiei pentru securitatea naţională, apărare şi ordinea publică şi Comisiei pentru drepturile omului ale Parlamentului (în prezent Comisia pentru drepturile omului şi relaţii interetnice), reprezentanţi ai Aparatului Parlamentului, Aparatului Preşedintelui Republicii Moldova, Aparatului Guvernului, ai organelor administraţiei publice centrale şi locale, ai asociaţiilor obşteşti care activează în domeniul protecţiei drepturilor omului în legătură cu prelucrarea datelor cu caracter personal.

În perioada de referinţă, membrii Consiliului Consultativ s-au întrunit în luna decembrie, discutînd problematica operaţiunilor de prelucrare a datelor cu caracter personal, efectuate de către autorităţile publice prin metoda dezvăluirii conţinutului personalizat al informaţiilor sau al documentelor de lucru pe site-urile oficiale ale acestora, inclusiv experienţa şi rezultatele implementării prevederilor Legii nr.133 din 8 iulie 2011 privind protecţia datelor cu caracter personal. Suplimentar, au fost puse în discuţie rezultatele activităţii Centrului şi principalele realizări la capitolul protecţiei datelor cu caracter personal în anul 2012.

Ca rezultat, membrii Consiliului Consultativ au apreciat înalt rezultatele obţinute de Centru în perioada anului 2012, precum şi faptul că Autoritatea naţională de control a protecţiei datelor cu caracter personal a reuşit să rămînă echidistantă, din punct de vedere politic. Totodată, s-a recomandat ca activitatea de mediatizare a principalelor realizări dar şi a problemelor cu care se confruntă Centrul să fie intensificată, conturîndu-se necesitatea dezvoltării unui dialog mai consistent cu reprezentanţii societăţii civile, care urmează să fie implicaţi în procesul de promovare a domeniului, inclusiv de educare a subiecţilor de date cu caracter personal în spiritul cunoaşterii principalelor noţiuni şi reguli de comportament în raport cu operatorii de date cu caracter personal. În paralel, membrii Consiliului Consultativ s-au oferit să intervină activ în procesul de definitivare a proiectului Strategiei naţionale de protecţie a datelor cu caracter personal, precum şi să contribuie la elaborarea planului de activitate al Centrului pentru anul 2013.

COOPERAREA INTERNAŢIONALĂ

PERCEPŢIA GRADULUI DE DEZVOLTARE A DOMENIULUI PRIVIND PROTECŢIA

DATELOR CU CARACTER PERSONAL ÎN REPUBLICA MOLDOVA

Natalia GHERMAN

viceministru al afacerilor externe şi integrării

 europene al Republicii Moldova

"Subiectul protecţiei vieţii private şi implicit al protecţiei datelor cu caracter personal devine din ce în ce mai mult parte a valorilor şi drepturilor fundamentale ale omului apărute pe agenda şi atenţia cotidiană a cetăţenilor RM, proces legat în mod special de ultimele evoluţii în lumea media, informatizarea şi tehnologizarea proceselor de interacţiune a persoanelor fizice atît cu sectorul privat, cît şi cu sectorul public.

Totodată, transpunerii în legislaţia naţională a prevederilor europene privind protecţia datelor cu caracter personal îi revine un rol important în contextul lansării negocierilor Acordului de Asociere RM-UE şi a implementării condiţionalităţilor Dialogului RM-UE privind liberalizarea regimului de vize.

Perfecţionarea cadrului legal ce reglementează prelucrarea datelor cu caracter personal în conformitate cu cele mai înalte standarde europene şi internaţionale prin adoptarea la 8 iulie 2011 a legii privind protecţia datelor cu caracter personal într-o nouă redacţie a permis la 19 noiembrie 2012 trecerea oficială a RM la cea de-a II fază a Planului de Acţiuni RM-UE privind liberalizarea regimului de vize.

De asemenea, asigurarea unui nivel înalt de protecţie a datelor cu caracter personal este esenţială pentru progresul RM în iniţierea şi negocierea Acordului de cooperare cu Eurojust şi a Acordului Operaţional cu Oficiul European de Poliţie (Europol).

Angajamentul şi profesionalismul demonstrate de Centrul Naţional pentru Protecţia Datelor cu Caracter Personal al RM în activitatea desfăşurată, a fost confirmată inclusiv de către Uniunea Europeană, Centrul fiind considerat caz de bună practică în cadrul Parteneriatului Estic.

În context, vreau să mulţumesc întregii echipe a Centrului Naţional pentru Protecţia Datelor cu Caracter Personal pentru angajamentul manifestat în realizarea obiectivelor stabilite la nivel naţional vizînd promovarea legislaţiei privind protecţia datelor cu caracter personal."

4.1 Participarea la conferinţele internaţionale, precum şi la lucrările grupurilor de lucru internaţionale

La 15.02.2012, Comisia Europeană a făcut public cel de-al II-lea Raport de Progres privind implementarea de către Republica Moldova a Planului de Acţiuni RM-UE în liberalizarea regimului de vize, care constată, în general, un progres foarte bun în realizarea primei etape privind ajustarea cadrului legislativ în ceea ce ţine de liberalizarea regimului de vize şi evaluează, în special, drept foarte bun progresul în domeniul consolidării cadrului legislativ şi instituţional privind protecţia datelor cu caracter personal.

În context, se poate menţiona că realizarea condiţionalităţilor fazei II a dialogului Republica Moldova – Uniunea Europeană privind liberalizarea regimului de vize, precum şi internaţionalizarea aspectelor privind protecţia persoanei referitor la prelucrarea datelor cu caracter personal, au condus la consolidarea cooperării între autorităţile europene pentru protecţia datelor cu caracter personal, inclusiv au marcat considerabil progresele Centrului în plan internaţional.

Bunăoară, pe parcursul anului 2012, Centrul, în mod constant, a fost reprezentat la conferinţe europene şi internaţionale ale Comisarilor pentru protecţia datelor, la sesiunile plenare ale Comitetului Consultativ (T-PD) al Convenţiei nr.108 şi mai multe vizite de studiu, stabilind relaţii cu structurile europene în sectorul ce vizează domeniul protecţiei datelor cu caracter personal, cum ar fi EUROJUST şi EUROPOL, inclusiv cu Autorităţile pentru Protecţia Datelor cu Caracter Personal din Republica Cehă, Regatul Suediei, România etc., care şi-au adus contribuţia semnificativă în vederea bunei desfăşurări a vizitelor de studiu şi a atelierelor de lucru organizate de Centru pe parcursul anului.

Ţinînd cont de faptul că eficienţa activităţii privind protecţia datelor cu caracter personal pe plan naţional este dependentă de modul în care sînt implementate tratatele internaţionale la care Republica Moldova este parte, inclusiv de nivelul cooperării cu autorităţile de protecţie a datelor cu caracter personal la nivel bilateral, regional şi internaţional, dar şi de faptul că cele mai importante evenimente care facilitează cooperarea internaţională, transferul de experienţă, schimbul de opinii, inclusiv evaluarea posibilităţilor şi a provocărilor ce ţin de domeniul protecţiei datelor reprezintă, bineînţeles, conferinţele şi întîlnirile de nivel înalt ale autorităţilor naţionale pentru protecţia datelor cu caracter personal, Centrul, pe parcursul anului 2012 a fost reprezentat la următoarele evenimente:

- Conferinţa de primăvară a Autorităţilor Europene de Protecţie a Datelor, unul din cele mai importante evenimente anuale, desfăşurată în oraşul Luxembourg sub genericul "Noul cadru legislativ al Uniunii Europene privind protecţia datelor: respectarea aşteptărilor?".

În cadrul sesiunilor au fost discutate aspecte de importanţă majoră în domeniu, cum ar fi: modernizarea Convenţiei pentru protecţia persoanelor referitor la prelucrarea automatizată a datelor cu caracter personal şi a Protocolului adiţional, proiectul noului Regulament al Parlamentului European şi a Consiliului privind protecţia persoanelor fizice în ceea ce priveşte prelucrarea datelor cu caracter personal şi libera circulaţie a acestor date, proiectul Directivei Parlamentului European şi a Consiliului privind protecţia persoanelor fizice referitor la prelucrarea datelor cu caracter personal de către autorităţile competente în scopul prevenirii, identificării, investigării sau urmăririi penale a infracţiunilor sau a executării pedepselor şi la libera circulaţie a acestor date. În final a fost adoptată Rezoluţia pe marginea reformei Europene a domeniului de protecţie a datelor cu caracter personal;

- ce-a de-a 14-a Conferinţă a Autorităţilor de Protecţie a Datelor din Europa Centrală şi de Est, care şi-a desfăşurat lucrările în oraşul Kiev, Ucraina, la care au fost prezenţi reprezentanţi din Albania, Bulgaria, Cehia, Estonia, Federaţia Rusă, Macedonia, Muntenegru, Polonia, Serbia, Slovenia, Ucraina, Ungaria. În cadrul sesiunilor au fost abordate subiecte importante precum: Supravegherea video pe terenurile de fotbal, îndeosebi în cadrul Campionatului European de Fotbal UEFA – EURO 2012; Sistemul Informaţional Schengen; noul cadru de protecţie a datelor cu caracter personal în Uniunea Europeană; aspecte privind implementarea legislaţiei cu privire la libertatea de informaţii în ţările din Europa Centrală şi de Est etc. În cadrul sesiunilor Conferinţei, directorul Centrului a raportat despre provocările şi progresele înregistrate de Autoritatea naţională de control a protecţiei datelor cu caracter personal a Republicii Moldova. Totodată, a fost analizată evoluţia stării de fapt a domeniului protecţiei datelor cu caracter personal în toate ţările participante la evenimentul menţionat. La sfîrşitul Conferinţei, delegaţiile participante au votat unanim Declaraţia privind acceptarea Autorităţilor pentru protecţia datelor cu caracter personal a Bosniei şi Herţegovinei în calitate de noi membri ai grupului Comisarilor pentru Protecţia Datelor din Europa Centrală şi de Est;

- urmare a cooperării strînse cu Asociaţia Francofonă a Autorităţilor de Protecţie a Datelor Personale (AFAPDP), Centrul a fost invitat şi a participat la lucrările celei de-a 6-ea Reuniuni anuale a AFAPDP care a avut loc în luna noiembrie curent, în Principatul Monaco. În cadrul asambleei a fost prezentat bilanţul activităţilor AFAPDP şi a membrilor săi, fiind puse în discuţie subiecte importante ce ţin de domeniul protecţiei datelor cu caracter personal cu care se confruntă autorităţile din spaţiul francofon;

- în calitate de membru permanent, reprezentantul Centrului a participat la lucrările celor de-a 28-a şi 29-a reuniuni plenare a Comitetului Consultativ al Convenţiei pentru protecţia persoanelor referitor la prelucrarea automatizată a datelor cu caracter personal (T-PD), proces care a început în cadrul celebrării celei de-a 5-a ediţii a Zilei Protecţiei Datelor (28 ianuarie 2011), cînd Secretarul General al Consiliului Europei a lansat o consultare publică care vizează preocupările guvernelor, societăţii civile şi sectorului privat vis-a-vis de dreptul la viaţă privată. Principalul motiv pentru convocarea Comitetului Consultativ a fost necesitatea finalizării discuţiilor purtate în cadrul T-PD asupra procesului de modernizare al Convenţiei nr.108, acţiune prioritară în cadrul bienalului 2012-2013. În cadrul sesiunilor au fost analizate propunerile de modificare a tratatului internaţional, fiind minuţios discutate şi dezbătute viziunile şi iniţiativele statelor-părţi cu referinţă la subiect, proiectul modernizării Convenţiei nr.108 fiind aprobat, cu înaintarea acestuia pentru supunerea procedurilor interne ale Consiliului Europei. Concomitent, în cadrul reuniunii, membrii T-PD au luat act de tendinţele ce vizează globalizarea ariei de aplicare a Convenţiei nr.108 prin deschiderea de aderare la acest tratat a statelor indiferent de amplasarea geografică sau apartenenţa la careva organizaţii internaţionale, cum ar fi: Consiliul Europei, Uniunea Europeană etc., dar şi stabilirea unor mecanisme mai riguroase de asigurare a aplicării normelor de protecţie a datelor cu caracter personal, inclusiv prin fortificarea competenţelor şi capacităţilor administrative ale autorităţilor naţionale de protecţie a datelor cu caracter personal. O altă chestiune importantă examinată de Comitetul Consultativ a fost Recomandările privind asigurarea dreptului la viaţă privată în mass-media, elaborate de reprezentanţii jurnaliştilor, mass-media, asociaţii, ONG-uri, experţi naţionali etc. şi experţii Consiliului Europei în cadrul proiectului de promovare a standardelor europene în mass-media Ucrainei, document recomandat a fi preluat de statele-părţi la Convenţia pentru protecţia persoanelor referitor la prelucrarea automatizată a datelor cu caracter personal. Suplimentar, a fost prezentat proiectul de modificare a Recomandării (89) 2 a Comitetului de Miniştri al Consiliului Europei către statele membre privind protecţia datelor cu caracter personal utilizate în scopul angajării, fiind împuternicit Biroul Comitetului Consultativ al Convenţiei nr.108 de a finaliza proiectul de modificare a acestui document cu ulterioara examinare în cadrul celei de-a 30-a reuniune plenară a T-PD. Membrii T-PD au luat, de asemenea, cunoştinţă de informaţiile prezentate de reprezentantul Google referitor la iniţiativele acestei companii vis-a-vis de serviciile prestate utilizatorilor şi raporturile între reprezentanţii sectorului privat şi autorităţile de drept.

4.2 Asistenţa de care a beneficiat Centrul prin Instrumentul de Asistenţă Tehnică şi Schimb de Informaţii al Directoratului General pentru Extindere al Comisiei Europene (TAIEX)

Din momentul creării Autorităţii naţionale de control al protecţiei datelor cu caracter personal, instituţia a beneficiat în permanenţă de suportul TAIEX, prin intermediul proiectelor aprobate şi finanţate de acest Instrument.

Cu titlu aparte subliniem că, în ordine excepţională, TAIEX a aprobat 7 proiecte propuse de Centru, dintre care 5 vizite de studii şi 2 ateliere de lucru în domeniul protecţiei datelor cu caracter personal în diverse sectoare, ce urmează a fi desfăşurate pe parcursul anilor 2012-2013. Astfel:

- la 12 martie, reprezentanţii Centrului au întreprins o vizită de studiu la Oficiul Comisarului pentru Informaţii al Regatului Unit al Marii Britanii şi al Irlandei de Nord (ICO), în scopul preluării bunelor practici în ceea ce priveşte prelucrarea datelor cu caracter personal în domeniul sănătăţii şi respectării confidenţialităţii datelor pacienţilor, inclusiv aplicarea Recomandării 87/15 a Comitetului de Miniştri, ce reglementează utilizarea datelor personale în sectorul poliţienesc;

- de asemenea, cu suportul TAIEX, Centrul a organizat şi desfăşurat în perioada 31 octombrie – 2 noiembrie primul Atelier de lucru în Republica Moldova cu genericul "Protecţia datelor cu caracter personal şi cooperarea cu EUROPOL", la care au participat experţii Uniunii Europene, reprezentanţii Oficiului pentru Protecţia Datelor cu Caracter Personal şi Departamentului de Protecţie a Datelor al Prezidiumului Poliţienesc din cadrul Ministerului Afacerilor Interne din Republica Cehă, inclusiv din cadrul Misiunii Uniunii Europene de Asistenţă la Frontieră în Moldova şi Ucraina, precum şi 50 de reprezentanţi ai Ministerului Afacerilor Interne al Republicii Moldova şi Departamentului Poliţie de Frontieră. Obiectivul atelierului de lucru a fost oferirea suportului Republicii Moldova pentru a se conforma în mod ideal cu viziunea EUROPOL: edificarea unei Europe mai sigure vis-а-vis de sectorul protecţiei datelor cu caracter personal şi pregătirea terenului de lansare a negocierilor privind Acordul operaţional de colaborare. Evenimentul s-a focusat pe o pregătire intensă a participanţilor la nivel teoretic, prin abordarea şi descrierea procedurii implementării standardelor legislative europene privind protecţia datelor cu caracter personal. După sesiunile teoretice, au fost desfăşurate exerciţii de simulare, în vederea preevaluării nivelului de securitate a datelor cu caracter personal, fiind vizitate unele structuri ale MAI. Similar, au fost organizate exerciţii privind modul de exercitare a dreptului de acces al subiectului datelor cu caracter personal.

În consecinţă, Departamentul de Protecţie a Datelor al Prezidiumului Poliţienesc din cadrul Ministerului Afacerilor Interne al Republicii Cehe şi-a exprimat disponibilitatea în vederea găzduirii vizitei de studiu a delegaţiei Ministerului Afacerilor Interne al Republicii Moldova cu scopul preluării bunelor practici în domeniul reglementării datelor cu caracter personal în sectorul de activitate poliţienească.

4.3 Relaţiile cu EUROJUST

În scopul familiarizării cu procedurile de activitate EUROJUST6 şi transpunerea lor în plan naţional în sectorul protecţiei datelor cu caracter personal, în luna septembrie a avut loc vizita de studiu la EUROJUST. Evenimentul a avut un impact naţional, în cadrul căruia au fost recunoscute progresele înregistrate de Republica Moldova la capitolul reglementării juridice a domeniului protecţiei datelor cu caracter personal şi lansată o nouă platformă de cooperare directă Republica Moldova – EUROJUST în contextul pregătirii pentru iniţierea negocierilor Acordului de Cooperare.

____________________

6 EUROJUST – organ al Uniunii Europene, instituit prin Decizia Consiliului din 28.02.2002 (2002/187/JAI), în scopul consolidării luptei împotriva formelor grave de criminalitate, cu personalitate juridică, format din procurori, magistraţi sau ofiţeri de poliţie cu competenţe echivalente şi finanţat din bugetul general al Uniunii Europene.

Ca rezultat al vizitei, Directorul Serviciului pentru Protecţia Datelor la EUROJUST, a dat asigurări referitor la faptul că constatările făcute în cadrul discuţiilor au clarificat chestiunile deschise privind domeniul protecţiei datelor cu caracter personal în Republica Moldova şi au oferit perspective suplimentare relevante şi necesare pentru definitivarea Raportului de evaluare ce urmează a fi prezentat Echipei pentru Relaţii Externe a Colegiului EUROJUST. Totodată, membrii delegaţiei au participat la şedinţa Colegiului EUROJUST, unde au avut ocazia să se cunoască personal cu fiecare reprezentant naţional în parte, inclusiv cu Preşedintele EUROJUST, care a dat asigurări pentru sprijinul şi asistenţa care va fi acordată Republicii Moldova în vederea îndeplinirii tuturor condiţiilor necesare pentru derularea procedurilor de negociere şi încheiere a Acordului de Colaborare cu EUROJUST.

În consecinţă, Colegiul EUROJUST a adoptat o decizie pozitivă, informînd la 28 noiembrie 2012 Consiliul Uniunii Europene despre intenţia de a începe în luna februarie 2013 negocierile pe marginea Acordului de cooperare cu Republica Moldova.

Amintim că EUROJUST a avut o contribuţie esenţială în procesul de armonizare a legislaţiei Republicii Moldova care reglementează protecţia datelor cu caracter personal la standardele europene, intervenind nu doar în procesul de expertizare a proiectelor elaborate, dar şi în procesul de evaluare a rezultatelor obţinute de autorităţile naţionale responsabile (fapt reflectat în precedentele rapoarte anuale de activitate a Centrului).

4.4 Programe de asistenţă europeană în scopul preluării şi implementării bunelor practici în plan naţional

PERCEPŢIA GRADULUI DE DEZVOLTARE A DOMENIULUI PRIVIND PROTECŢIA

DATELOR CU CARACTER PERSONAL ÎN REPUBLICA MOLDOVA

Carsten MAHNKE,

coordonatorul proiectului finanţat de Uniunea Europeană

"Susţinerea Guvernului Moldovei în domeniul anticorupţiei,

reformei Ministerului Afacerilor Interne, inclusiv a poliţiei

şi protecţiei datelor cu caracter personal"

"Protecţia datelor cu caracter personal a cîştigat o importanţă mondială în mod constant în ultimii ani.

În context, este o plăcere de a vedea că Republica Moldova a creat împreună cu echipa Centrului Naţional pentru Protecţia Datelor cu Caracter Personal al Republicii Moldova o instituţie puternică şi modernă, care este pe deplin dedicată domeniului protecţiei datelor cu caracter personal.

Pe parcursul anului 2012, Centrul împreună cu toată societatea moldovenească poate sărbători intrarea în vigoare a Legii privind protecţia datelor cu caracter personal în redacţie nouă, care, reflectă în mare măsură paragrafe ce descriu standardele şi cele mai bune practici europene, ce oferă o protecţie mai bună şi mai cuprinzătoare.

Au fost întreprinşi paşi importanţi în domeniul instruirii şi cooperării cu alte autorităţi ale statului.

Cu titlu separat, se poate menţiona despre intensificarea cooperării cu organele de drept sub auspiciul Ministerului Afacerilor Interne care, în cazul continuităţii activităţilor sale, va contribui la o înţelegere modernă a domeniului protecţiei datelor cu caracter personal, care se bazează pe valori europene."

PERCEPŢIA GRADULUI DE DEZVOLTARE A DOMENIULUI PRIVIND PROTECŢIA

DATELOR CU CARACTER PERSONAL ÎN REPUBLICA MOLDOVA

András JÓRI, Dr.

expert UE, proiectul MIAPAC,

ex-Comisar pentru protecţia datelor al Ungariei

"Am avut ocazia de a-mi începe cariera profesională în calitate de angajat al primului Comisar pentru protecţia datelor din Ungaria, la scurt timp după înfiinţarea Oficiului. Îmi voi aminti mereu de aceste momente: am fost campioni ai unui drept constituţional nou, entuziasmaţi şi dedicaţi obiectivelor noastre: de a proteja dreptul la viaţa privată a cetăţenilor de invaziile statului şi corporaţiilor.

Am avut posibilitatea de a construi o nouă instituţie, care poate ajuta simplii cetăţeni să-şi exercite drepturile în viaţa lor de zi cu zi.

O dictatură s-a transformat într-o democraţie; statul de drept a început să fie respectat; eram plini de speranţă. Astfel de momente sînt rare în istorie, şi cineva trebuie să se considere norocos să trăiască aceste vremuri ca cele de altădată.

Cînd mi-am început activitatea în Republica Moldova, în calitate de expert la Centrul Naţional pentru Protecţia Datelor cu Caracter Personal, mi-am dat seama că mi-a fost oferită o şansă neaşteptată şi unică de a retrăi aceste momente pentru a doua oară. Am întîlnit colegi extrem de dedicaţi şi profesionişti. Am simţit şi simt curajul din partea managementului şi personalului Centrului de a acţiona independent în scopul edificării unei mai bune societăţi democratice.

Indiferent de constrîngerile financiare, Centrul întotdeauna acceptă provocările atunci cînd drepturile constituţionale sînt supuse riscului, chiar dacă adversarii săi sînt mai puternici şi bine poziţionaţi în calitate de autorităţi publice. Istoricul Autorităţii de protecţie a datelor cu caracter personal a Republicii Moldova, în opinia mea, este mult mai impresionant, în această privinţă, decît cel a Autorităţilor de protecţie a datelor ce activează în ţările Uniunii Europene.

Profesionalismul şi independenţa le vor aduce rezultate în viitorul apropiat. Procesul de liberalizare a regimului de vize va aduce noi oportunităţi pentru cetăţenii moldoveni; asigurarea unui regim adecvat de protecţie a datelor cu caracter personal va aduce contribuţii economiei ţării prin atragerea investitorilor care, vor aprecia o reglementare actualizată a activităţilor lor în domeniul TIC şi legislaţiei privind protecţia datelor cu caracter personal.

Dar, cel mai important este că, activitatea excelentă a Centrului va consolida democraţia în Republica Moldova. Mă simt onorat că am ocazia de a activa cu domnul Paniş şi personalul său în aceste vremuri importante, şi le doresc curaj, persistenţă, precum şi mult succes în viitor."

În vederea promovării conceptelor "date cu caracter personal", şi "viaţă privată" Centrul, începînd cu 17 ianuarie 2011, a devenit beneficiarul proiectului de colaborare dintre Uniunea Europeană – Republica Moldova "Susţinerea Guvernului Moldovei în domeniul anticorupţiei, reformei Ministerului Afacerilor Interne, inclusiv a poliţiei şi protecţiei datelor cu caracter personal" (MIAPAC). Proiectul urmăreşte să sprijine Autoritatea naţională de control a protecţiei datelor cu caracter personal în procesul de creare a mecanismelor de promovare a domeniului protecţiei datelor cu caracter personal şi de aliniere a cadrului de reglementare la standardele europene şi internaţionale, în contextul negocierilor viitorului Acord de asociere Uniunea Europeană – Republica Moldova şi cerinţele de implementare în contextul dialogului privind liberalizarea regimului de vize cu Uniunea Europeană.

În cadrul proiectului, Centrul, în parteneriat cu Comitetul de conducere al MIAPAC au desfăşurat mai multe seminare de instruire, cele mai de anvergură fiind:

√ seminarul de instruire privind reglementarea utilizării datelor cu caracter personal în sectorul de activitate operativă de investigaţii, poliţienesc şi judiciar cu participarea reprezentanţilor organelor de drept ale Republicii Moldova şi experţilor formatori ai Uniunii Europene în materie de protecţie a datelor cu caracter personal. Scopul seminarului a fost de a oferi o prezentare în ansamblu vis-а-vis de prevederile legislaţiei europene (în special, Recomandarea R(87) 15 a Comitetului de Miniştri (Consiliul Europei) adresată statelor membre, pentru reglementarea utilizării datelor personale în domeniul poliţienesc şi Decizia-Cadru 2008/977/JAI a Consiliului din 27 noiembrie 2008 privind protecţia datelor cu caracter personal prelucrate în cadrul cooperării poliţieneşti şi judiciare în materie penală) şi a Republicii Moldova privind protecţia datelor cu caracter personal pentru angajaţii organelor de drept şi de respectare a ordinii publice ale Republicii Moldova;

√ seminarul de instruire privind reglementarea utilizării datelor cu caracter personal şi amplasarea dispozitivelor de monitorizare şi supraveghere în incinta instituţiilor educaţionale, cu participarea experţilor naţionali şi ai Uniunii Europene în materie de protecţie a datelor cu caracter personal. Obiectivul de bază a seminarului a fost prezentarea cadrului normativ european şi al Republicii Moldova privind protecţia datelor cu caracter personal, precum şi evoluţiile şi tendinţele actuale în acest domeniu angajaţilor instituţiilor educaţionale ale Republicii Moldova. Condiţiile şi principiile ce urmează a fi respectate la amplasarea dispozitivelor de monitorizare şi supraveghere în incinta instituţiilor educaţionale. La seminar au participat reprezentanţi ai Direcţiilor educaţie, tineret şi sport din cadrul Consiliilor municipal Chişinău, Cahul, UTA Găgăuzia, sect. Rîşcani, mun.Chişinău, inclusiv ai liceelor "Mihai Viteazul", "Prometeu", "Orizont" şi nr.2 din Vulcăneşti, cît şi ai Centrului pentru Drepturile Omului din Moldova;

√ seminarul de instruire pentru funcţionarii publici ai Ministerului Justiţiei cu tematica "Reglementarea prelucrării datelor cu caracter personal şi asigurarea regimului adecvat de protecţie a acestora", cu participarea experţilor formatori naţionali şi ai Uniunii Europene în materie de protecţie a datelor cu caracter personal. În cadrul evenimentului, la care au participat reprezentanţi ai Cabinetului ministrului, Direcţiei notariat şi avocatură; Direcţiei organizaţii necomerciale; Direcţiei apostilă, Direcţiei executori judecătoreşti, Direcţiei agent guvernamental, Direcţiei de justiţie UTA Găgăuzia, Secţiei resurse umane, Centrului de Informaţii Juridice, Oficiului Central de Probaţiune, Serviciului Stare Civilă, au fost abordate în detaliu regulile şi principiile de asigurare a nivelului adecvat privind regimul de securitate şi confidenţialitate a datelor cu caracter personal la prelucrarea acestora în sistemele informaţionale de date cu caracter personal şi necesitatea desemnării persoanei responsabile de protecţia datelor cu caracter personal în instituţiile publice şi private;

√ seminarul naţional de instruire pentru 30 de reprezentanţi ai Companiei Naţionale de Asigurări în Medicină, inclusiv ai directorilor agenţiilor teritoriale din municipiile Chişinău, Bălţi, Bender, Comrat şi respectiv din raioanele Ialoveni, Hînceşti, Cahul, Orhei, Ungheni, Căuşeni, Taraclia, Anenii Noi, Soroca şi Edineţ. Subiectul seminarului de instruire s-a axat pe "Reglementarea prelucrării datelor cu caracter personal şi asigurarea regimului adecvat de protecţie a acestora în sectorul activităţii de asigurări în medicină", în calitate de formatori fiind invitaţi experţii naţionali din cadrul Centrului şi din Uniunea Europeană în materie de protecţie a datelor cu caracter personal;

√ seminarul de instruire al colaboratorilor Departamentului Poliţiei de Frontieră a Ministerului Afacerilor Interne în partea ce vizează reglementarea prelucrării datelor cu caracter personal şi asigurarea regimului adecvat de protecţie a acestora în activitatea de supraveghere, controlul trecerii frontierei de stat, combaterii migraţiei ilegale şi criminalităţii transfrontaliere. Seminarul, desfăşurarea căruia a fost solicitată de conducerea Departamentului Poliţiei de Frontieră, s-a axat pe prezentarea reglementărilor europene şi naţionale, inclusiv a deciziilor EUROPOL ce reglementează aspecte privind protecţia datelor cu caracter personal. Pe parcursul seminarului, participanţii au fost informaţi despre evoluţiile şi tendinţele actuale în domeniul protecţiei datelor cu caracter personal, care reieşind din extinderea dreptului la viaţă privată este supus modificării în vederea modernizării. Cu titlu separat, s-au abordat în detaliu regulile şi principiile de asigurare a nivelului adecvat privind regimul de securitate şi confidenţialitate a datelor cu caracter personal la prelucrarea acestora în sistemele informaţionale de date cu caracter personal şi necesitatea desemnării persoanei responsabile de protecţia datelor cu caracter personal în cadrul Poliţiei de Frontieră;

√ seminarul de instruire privind reglementarea prelucrării datelor cu caracter personal şi asigurarea regimului adecvat de protecţie a acestora în sectorul de activitate juridică. Pe parcursul seminarului, desfăşurat inclusiv în parteneriat cu Institutul Naţional al Justiţiei, au participat judecători, procurori şi personalul administrativ al Institutului Naţional de Justiţie, fiind prezentate conceptele de bază ale domeniului protecţiei datelor cu caracter personal, cadrul legislativ şi normativ ce reglementează sectorul dat, exemple concrete de cooperare instituţională. Concomitent, a fost pusă în discuţie problematica publicării personalizate a hotărîrilor judecătoreşti pe paginile web ale instanţelor judecătoreşti; plasarea pe site-ul Procuraturii Generale a formatului personalizat al adresărilor cetăţenilor anexate la interpelările şi sesizările deputaţilor în Parlamentul Republicii Moldova; stocarea şi păstrarea datelor cu caracter personal în dosarele civile, penale, contravenţionale şi modalităţile de asigurare a regimului de securitate şi confidenţialitate a acestora; rolul şi importanţa desemnării în cadrul fiecărei instituţii a persoanei responsabile de protecţia datelor cu caracter personal şi experienţa Republicii Moldova în domeniul protecţiei datelor cu caracter personal în sectorul juridic;

√ un alt succes ce poate fi menţionat, este cooperarea dintre Programul Naţiunilor Unite pentru Dezvoltare în Republica Moldova şi Centru. Astfel, în cadrul proiectului "Consolidarea Capacităţilor Instituţionale ale Ministerului Afacerilor Externe şi Integrării Europene", gestionat de Programul Naţiunilor Unite pentru Dezvoltare în Republica Moldova şi implementat cu sprijinul financiar al Guvernului României şi al proiectului MIAPAC, Centrul a putut să organizeze şi să desfăşoare în perioada 26-30 noiembrie 2012, Atelierul de lucru privind preluarea bunelor practici şi acordarea asistenţei necesare în vederea armonizării cadrului legislativ naţional în sectorul medical, sectorul educaţiei şi în activitatea organelor de drept la Directivele şi Recomandările Uniunii Europene şi Consiliului Europei privind protecţia datelor cu caracter personal. În calitate de experţi ai Uniunii Europene au participat reprezentanţii Autorităţii Naţionale de Supraveghere a Prelucrării Datelor cu Caracter Personal, şeful Oficiului de protecţie a datelor din cadrul Ministerului Administraţiei şi Internelor al României şi experţii din cadrul proiectului MIAPAC. Pe parcursul atelierului de lucru, s-au abordat tehnicile şi practicile ce urmează a fi implementate în cadrul legislativ sectorial naţional, Recomandările şi Directivele UE ce reglementează fiecare sector în parte, studii de caz şi experienţa României, cu desfăşurarea exerciţiilor practice. Evenimentul a fost divizat sectorial, la care au participat reprezentanţi din cadrul Ministerului Educaţiei (pilonul I), Ministerului Sănătăţii (pilonul II), Procuraturii Generale, Ministerului Afacerilor Interne (MAI), Ministerului Apărării, Centrului Naţional Anticorupţie, Serviciului de Informaţii şi Securitate, Serviciului de Protecţie şi Pază de Stat, Serviciului Vamal, Departamentului Poliţiei de Frontieră al MAI, Departamentului Instituţiilor Penitenciare al Ministerului Justiţiei (pilonul III).

De asemenea, cu susţinerea Programului Naţiunilor Unite pentru Dezvoltare în Republica Moldova, a fost organizat un curs de instruire pentru funcţionarii din cadrul Aparatului Comisiei Electorale Centrale, cu tematica: "Reglementarea prelucrării datelor cu caracter personal şi asigurarea regimului adecvat de protecţie a acestora în procesul realizării politicii şi activităţii electorale. La eveniment, reprezentanţii Centrului au participat în calitate de experţi-formatori.

CONSOLIDAREA CAPACITĂŢILOR MANAGERIALE ALE CENTRULUI

5.1 Resurse umane

În perioada anului 2012, Centrul a organizat şi desfăşurat 4 concursuri pentru ocuparea funcţiilor vacante, la care au aplicat 62 de candidaţi, fiind angajate doar 4 persoane şi reuşindu-se completarea în proporţie de 85 % a numărului de personal. Totodată, în perioada de referinţă 2 persoane au demisionat. În acelaşi timp, angajaţii Centrului au participat la un curs de instruire internă, organizat de experţii proiectului MIAPAC, la 11 cursuri de instruire externă, organizate la Academia de Administrare Publică de pe lîngă Preşedintele Republicii Moldova, precum şi la un curs de instruire "Curs auditor intern conform ISO 27001", organizat de Centrul de training IT ROMSYM.

5.2 Aspecte privind activitatea economică

În conformitate cu prevederile art.19 al Legii privind protecţia datelor cu caracter personal, bugetul Centrului se aprobă printr-o hotărîre a Parlamentului, după examinarea şi avizarea lui pozitivă în comisia parlamentară de profil şi se remite Guvernului pentru a fi inclus în proiectul legii bugetului de stat pentru anul următor. Această prevedere legislativă, considerată a fi foarte importantă pentru a asigura aspectul legat de autonomia reală a autorităţii în raport cu puterea executivă, intrată în vigoare la 14 aprilie 2012, a fost deja aplicată de Centru, la 1 noiembrie 2012 Parlamentul aprobînd prin Hotărîrea nr.239 proiectul bugetului Centrului pentru anul 2013.

În partea ce ţine de aspectele activităţii financiare pentru anul 2012 trebuie menţionat faptul că potrivit Legii bugetului de stat pe anul 2012, suma totală a alocaţiilor incluse în bugetul Centrului pentru anul 2012 a constituit – 2127,0 mii lei, dintre care cheltuieli de personal – 1519,9 mii lei şi cheltuieli curente – 647,1 mii lei, caracterul auster al bugetului aprobat impunînd în permanenţă întreprinderea acţiunilor de actualizare a priorităţilor pentru realizarea celor mai importante proiecte şi activităţi.

În ceea ce priveşte utilizarea mijloacelor financiare alocate, ponderea cea mai mare în structura cheltuielilor a constituit-o retribuirea muncii, care în anul 2012 au constituit 69,6% şi s-a ridicat la suma de – 1479,9 mii lei, inclusiv:

- retribuirea muncii – 1189,1 mii lei;

- contribuţii de asigurări sociale de stat obligatorii – 252,4 mii lei;

- prime de asigurare obligatorie de asistenţă medicală – 38,4 mii lei.

Suma aferentă cheltuielilor pentru bunurile şi serviciile achiziţionate de Centru a constituit – 25,4% din fondurile alocate şi reprezintă valoric – 541,1 mii lei.

Cheltuielile legate de deplasările în scopul participării reprezentanţilor Autorităţii naţionale de control a protecţiei datelor cu caracter personal la lucrările conferinţelor internaţionale şi în componenţa grupurilor de lucru aferente domeniului "protecţia datelor cu caracter personal", au reprezentat – 5%, sau – 106 mii lei din totalul alocaţiilor pentru anul 2012.

Executarea de casă a bugetului Centrului pentru anul 2012 constituie – 96% faţă de mijloacele financiare planificate la începutul anului, fondurile alocate fiind utilizate în vederea asigurării unei maxime eficienţe a activităţii în domeniul protecţiei datelor cu caracter personal la nivel naţional în condiţiile unor alocaţii bugetare limitate.

PROBLEMELE CONSTATATE ÎN ACTIVITATE ŞI OBIECTIVELE PENTRU 2013

6.1 Problemele cu care se confruntă Centrul

Problemele cu care s-a confruntat Centrul pe parcursul anului 2012 poartă mai mult un caracter factual: un volum enorm de lucru, o grilă de salarizare insuficientă pentru angajaţi, fluctuaţia cadrelor, finanţarea redusă, necooperarea intenţionată a anumitor instituţii de stat şi, urmare, un nivel scăzut de sensibilizare a publicului şi a anumitor participanţi importanţi, precum persoanele fizice şi juridice a căror activitate se intersectează cu activitatea de prelucrare a datelor cu caracter personal. În cele din urmă, Centrul, în continuare, necesită un sprijin puternic pentru a se menţine în calitate de autoritate proactivă de control a corespunderii prelucrărilor datelor cu caracter personal prevederilor legii.

Cea mai mare problemă identificată este insuficienţa numărului de personal al Centrului. După cum se constată din conţinutul raportului, pe parcursul anului 2012, angajaţii Centrului au fost implicaţi într-un număr mare de activităţi. În unele cazuri insuficienţa de timp, dar şi calificarea personalului nou-angajat nu răspunde exigenţelor faţă de operativitatea şi calitatea necesară în realizarea sarcinilor de serviciu. În special, insuficienţa numărului de angajaţi se resimte în cadrul Direcţiei evidenţă şi control – subdiviziune, care este principalul instrument al Centrului în vederea efectuării unui control al legalităţii operaţiunilor de prelucrare a datelor cu caracter personal, dar şi în cadrul Direcţiei juridice şi relaţii cu publicul – subdiviziune antrenată în procesul revizuirii cadrului normativ sectorial, precum şi în procesul reprezentării intereselor Centrului în cadrul proceselor judiciare intentate.

Fluctuaţia cadrelor este o altă problemă importantă care nu poate fi trecută cu vederea (în acest sens trebuie de menţionat că pentru iniţierea în specificul protecţiei datelor cu caracter personal unui angajat nou îi este necesară o perioadă de cel puţin 6 luni.)

6.2 Obiective pentru anul 2013

În pofida progreselor înregistrate de Centru, precum şi a a faptului că Legea privind protecţia datelor cu caracter personal, în mare măsură, urmează principiile enunţate de Directiva 95/46/CE a Parlamentului European şi a Consiliului din 24 octombrie 1995 privind protecţia persoanelor fizice în ceea ce priveşte prelucrarea datelor cu caracter personal şi libera circulaţie a acestor date, este necesar a fi efectuate mai multe acţiuni care ar asigura un grad mai avansat al implementării reglementărilor normative în vederea asigurării unui nivel adecvat de protecţie a datelor cu caracter personal în Republica Moldova.

În special, dar fără a se limita la aceste obiective, Centrul urmează în perioada anului 2013 să-şi concentreze eforturile în vederea:

- definitivării şi promovării ideii aprobării de către Parlamentul Republicii Moldova a Strategiei naţionale de protecţie a datelor cu caracter personal pe termen mediu;

- continuării mediatizării active a domeniului protecţiei datelor cu caracter personal, inclusiv prin organizarea seminarelor, training-urilor, meselor rotunde, difuzarea spot-urilor publicitare, prin participarea la emisiunile radio şi TV cu tematica protecţiei datelor cu caracter personal;

- continuării procesului de revizuire, avizare şi aducere a cadrului legislativ sectorial în conformitate cu principiile de protecţie a datelor cu caracter personal;

- examinării şi înlăturării lacunelor legislative constatate din momentul punerii în aplicare a Legii privind protecţia datelor cu caracter personal şi a Cerinţelor faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora în cadrul sistemelor informaţionale de date cu caracter personal, precum şi a normelor "în alb";

- continuării procesului de mediatizare şi promovare a obligaţiei de notificare şi înregistrare a operatorilor de date cu caracter personal;

- continuării procesului de aplicare la proiectele care vizează susţinerea externă în vederea formării profesionale a angajaţilor Centrului, în scopul elaborării liniilor directorii sectoriale, precum şi armonizării legislaţiei naţionale la Directivele şi Recomandările Uniunii Europene şi Consiliului Europei privind protecţia datelor cu caracter personal;

- actualizării design-ului paginii oficiale a Centrului în vederea asigurării unei platforme interactive de informare a publicului şi societăţii referitor la activitatea Autorităţii naţionale de control a protecţiei datelor cu caracter personal, precum şi la problemele constatate în activitatea de control a respectării legislaţiei privind protecţia datelor cu caracter personal;

- introducerii în programele de învăţămînt, la cursurile organizate de Academia de Administrare Publică de pe lîngă Preşedintele Republicii Moldova, precum şi de către Institutul Naţional al Justiţiei, a unor cursuri cu tematica "protecţia datelor cu caracter personal".