BIZLEXЗаконодательство Республики Молдова
Содержание
Судебные акты

Постановление № 443 от 29.06.2022

oб утверждении Положения о порядке ведения Государственного регистра, формируемого Автоматизированной информационной системой "Электронный регистр служащих"

Тип документа
Судебные акты
Дата принятия
29.06.2022

ПРАВИТЕЛЬСТВО РЕСПУБЛИКИ МОЛДОВА

ПОСТАНОВЛЕНИЕ

об утверждении Положения о порядке ведения Государственного регистра,

формируемого Автоматизированной информационной системой

"Электронный регистр служащих"

№ 443  от  29.06.2022

 (в силу 22.07.2022) 

Мониторул Офичиал ал Р. Молдова № 221-229 ст. 576 от 22.07.2022

* * *

На основании части (3) статьи 16 Закона № 71/2007 о регистрах (Официальный монитор Республики Молдова, 2007 г., № 70–73, ст.314), с последующими изменениями, и статей 36 и 37 Закона № 136/2017 о Правительстве (Официальный монитор Республики Молдова, 2017 г., № 252, ст.412), с последующими изменениями, Правительство

ПОСТАНОВЛЯЕТ:

1. Утвердить Положение о порядке ведения Государственного регистра, формируемого Автоматизированной информационной системой "Электронный регистр служащих" (прилагается).

2. В Постановление Правительства № 681/2020 об утверждении Концепции Автоматизированной информационной системы "Электронный регистр служащих" для бюджетной сферы внести следующие изменения:

1) в постановлении:

a) пункт 3 изложить в следующей редакции:

"3. Использование Автоматизированной информационной системы "Электронный регистр служащих" является обязательным с 1 июля 2022 года для всех бюджетных органов управления/учреждений, финансируемых полностью из государственного или местного бюджетов";

b) пункт 5 признать утратившим силу;

2) в Концепции:

a) по всему тексту слова "трудовые отношения" в любой грамматической форме заменить текстом "трудовые/служебные отношения" в соответствующей грамматической форме;

b) в третьем абзаце пункта 2 текст ", через Государственную налоговую службу" исключить;

c) в первом абзаце пункта 8 текст "Государственной налоговой службы (в дальнейшем – ИС ГНС)" заменить текстом "по управлению публичными финансами Министерства финансов (в дальнейшем – ИСУПФ МФ)", а аббревиатуру "ГНС" заменить словами "Министерства финансов";

d) во втором абзаце пункта 12:

после слов "Государственного налогового регистра" дополнить текстом ", Регистра правовых единиц и Государственного регистра населения";

аббревиатуру "ИС ГНС" заменить аббревиатурой "ИСУПФ МФ";

e) рисунок 2 изложить в следующей редакции:

Рисунок 2. Взаимодействие АИС ЭРС с государственными информационными ресурсами";

f) в восьмом абзаце пункта 15 слова "базу данных ГНС" заменить словами "Государственный налоговый регистр";

g) в пункте 18 аббревиатуру "ГНС" в обоих случаях заменить словами "Министерство финансов";

h) в пункте 19 аббревиатуру "ГНС" заменить словом "Правительством";

i) пункт 22 дополнить подпунктом 7) следующего содержания:

"7) Министерство финансов;";

j) в пункте 24 слово "работник" в любой грамматической форме заменить словом "служащий" в соответствующей грамматической форме;

k) в пункте 29, в колонке 4 таблицы 2 позиции 9 и 10 лит.d) подпункта 3) после слова "Вручную" дополнить текстом "/ автоматически";

l) в подпункте 2) пункта 32 аббревиатуру "IPC18" заменить аббревиатурой "IPC21";

m) в пункте 33:

лит. а) подпункта 1) изложить в следующей редакции:

"a) работодатель регистрируется в АИС ЭРС путем аутентификации в АИС "Личный кабинет налогоплательщика"";

в подпункте 2):

лит. a) изложить в следующей редакции:

"a) регистрация служащих (работников) в АИС ЭРС осуществляется работодателем";

в лит. c) слово "сотрудника" заменить словом "служащего";

в лит. d) слово "сотрудник" в любой грамматической форме заменить словом "служащий" в соответствующей грамматической форме, а слова "в момент получения от АГУ информации" заменить словами "работодателем в момент получения информации";

в подпункте 3):

в лит. а) изложить в следующей редакции:

"a) регистрация трудовых/служебных отношений в АИС ЭРС осуществляется работодателем";

в лит. c) слово "работника" в обоих случаях заменить словом "служащего";

в лит. d) слова "и заполнения формы" исключить;

в лит. a) подпункта 4) текст ", по запросу работника" исключить;

лит. e) подпункта 5) дополнить текстом ", согласно приложению № 1 к Приказу Министерства финансов № 218/2020 об утверждении типовых форм штатных расписаний персонала бюджетной сферы";

подпункт 7) признать утратившим силу;

n) рисунок 6 изложить в следующей редакции:

Рисунок 6. Презентационная инфраструктура.

Уровни доступа в зависимости от ролей и прав пользователей".

3. Настоящее постановление вступает в силу с даты опубликования в Официальном мониторе Республики Молдова.

Утверждено

Постановлением Правительства

№ 443/2022

ПОЛОЖЕНИЕ

о порядке ведения Государственного регистра, формируемого

Автоматизированной информационной системой

"Электронный регистр служащих"

ОБЩИЕ ПОЛОЖЕНИЯ

1. Положение о порядке ведения Государственного регистра, формируемого Автоматизированной информационной системой "Электронный регистр служащих" (в дальнейшем – Положение) устанавливает порядок организации и механизм функционирования информационного ресурса, предназначенного для комплексного и систематизированного учета информации, касающейся трудовых/служебных отношений служащих.

2. Электронный регистр служащих (далее – Регистр) является частью государственных информационных ресурсов Республики Молдова. Формирование данного информационного ресурса достигается за счет функционирования Автоматизированной информационной системы "Электронный регистр служащих" (в дальнейшем – АИС ЭРС).

3. Регистр организован таким образом, чтобы обеспечить простоту, эффективность, доступность и прозрачность процессов регистрации и доступа.

4. Регистр содержит данные о лицах, занятых в бюджетной сфере, и другие записи, относящиеся к трудовым/служебным отношениям и объектам учета.

5. Понятия, используемые в настоящем Положении, перелагаются из Закона № 71/2007 о регистрах и Концепции Автоматизированной информационной системы "Электронный регистр служащих" для бюджетной сферы, утвержденной Постановлением Правительства № 681/2020.

СУБЪЕКТЫ ПРАВООТНОШЕНИЙ В ОБЛАСТИ СОЗДАНИЯ,

ЭКСПЛУАТАЦИИ И ИСПОЛЬЗОВАНИЯ РЕГИСТРА

6. Субъектами создания, эксплуатации и использования Регистра являются:

1) собственник;

2) владелец;

3) держатель;

4) регистратор;

5) поставщик данных;

6) получатель данных.

7. Собственником Регистра является государство, которое реализует свое право на владение, управление и использование данных из АИС ЭРС. Владелец несет ответственность за обеспечение финансовых ресурсов для развития, обслуживания и эксплуатации АИС ЭРС за счет государственного бюджета и/или других финансовых средств в соответствии с законодательством.

8. Владельцем АИС ЭРС является Министерство финансов Республики Молдова, которое наделено следующими полномочиями:

1) обеспечивает создание, эксплуатацию, администрирование и управление АИС ЭРС в пределах, регламентируемых собственником;

2) обеспечивает юридические, организационные и финансовые условия для создания и ведения Регистра;

3) совместно с другими профильными государственными учреждениями обеспечивает разработку и представление проектов нормативных актов по вводу, накоплению, хранению, заполнению, исправлению, систематизации и использованию данных, а также функционированию Регистра и направляет их Правительству для утверждения;

4) обеспечивает непрерывное функционирование, администрирование и развитие АИС ЭРС в соответствии с оговоренным уровнем услуг и в пределах выделенного бюджета;

5) осуществляет мониторинг процесса регистрации и обработки данных в Регистре;

6) обеспечивает доступ регистраторов, поставщиков, получателей в соответствии с установленными правами доступа и делегированными полномочиями;

7) устанавливает технические и организационные меры защиты и безопасности Регистра, осуществляет мониторинг и корректирует требования безопасности и соответствия АИС ЭРС в области защиты персональных данных;

8) обеспечивает сохранность Регистра до принятия решения о его ликвидации. В случае ликвидации содержащиеся в нем данные и документы передаются в архив в соответствии с законодательством.

9. Держателем АИС ЭРС является Государственное учреждение "Центр информационных технологий в финансах", которое на основании договора, заключенного с владельцем АИС ЭРС и в соответствии с настоящим Положением наделено следующими полномочиями:

1) обеспечивает развитие, управление, обслуживание и безопасность АИС ЭРС на основании договора, заключенного с ее владельцем;

2) несет ответственность за предоставление безопасного доступа для использования АИС ЭРС по просьбе владельца;

3) обеспечивает целостность, безопасность и защиту данных АИС ЭРС, включая защиту персональных данных;

4) осуществляет мониторинг активности пользователей, регистрации и обработки данных в АИС ЭРС;

5) обеспечивает внесение изменений/исправлений/доработок по требованию владельца АИС ЭРС.

10. Техническим администратором АИС ЭРС является Государственное учреждение "Центр информационных технологий в финансах", которое выполняет свои задачи в соответствии с нормативной базой в области технического администрирования и обслуживания государственных информационных систем, на основании договора, заключенного для этих целей с владельцем АИС ЭРС.

11. Регистратором АИС ЭРС является:

1) Государственная налоговая служба (в дальнейшем – ГНС) в качестве регистратора работодателей, с полномочиями регистрации, приостановления и аннулирования статуса работодателя, а также обновления/изменения данных в АИС ЭРС о работодателе на основании информации, полученной от Агентства государственных услуг;

2) работодатели/управляющие, уполномоченные в качестве регистраторов служащих, которые отвечают за регистрацию и внесение изменений/исправлений в данные о своих работниках (служащих) (без права аннулирования), в соответствии с положениями законодательства.

12. Поставщиком данных АИС ЭРС является:

1) Государственная налоговая служба;

2) Национальная касса социального страхования;

3) Национальная медицинская страховая компания;

4) Государственная канцелярия;

5) Министерство образования и исследований (Центр информационно-коммуникационных технологий в образовании);

6) Министерство внутренних дел (Генеральный инспекторат Пограничной полиции).

13. Поставщик данных наделен следующими полномочиями:

1) обеспечивает точность и достоверность данных, представленных для внесения в АИС ЭРС, за исключением данных, представленных работодателем, который несет ответственность за точность и достоверность заявленных данных;

2) обновляет данные в АИС ЭРС в соответствии с положениями законодательства об обмене данными и интероперабельности, за исключением данных, представленных работодателями, которые несут ответственность за правильность, достоверность представления данных и постоянное обновление на основе представленных исправлений, в соответствии с правилами.

14. Получателями данных АИС ЭРС являются:

1) органы государственного управления (государственные учреждения);

2) работодатели;

3) служащие (работники);

4) другие заинтересованные стороны, в рамках права доступа к АИС ЭРС, в соответствии с положениями законодательства.

Получатель наделяется полномочиями для участия в Регистре в соответствии с его ролями и полномочиями в АИС ЭРС.

ОБЯЗАННОСТИ СУБЪЕКТОВ ПО СОЗДАНИЮ,

ЭКСПЛУАТАЦИИ И ИСПОЛЬЗОВАНИЮ РЕГИСТРА

Обязанности владельца

15. Владелец Регистра обязан:

1) развивать и предлагать, в рамках своей компетенции, поправки к нормативной базе, относящейся к Регистру;

2) предлагать решения по совершенствованию и повышению эффективности процесса функционирования Регистра, а также внедрять их;

3) осуществлять надзор за соблюдением требований информационной безопасности пользователями Регистра, фиксировать случаи и попытки их нарушения;

4) инициировать процедуру приостановки прав доступа к Регистру для пользователей, которые не соблюдают общеустановленные правила, стандарты и нормы в области информационной безопасности;

5) проверять подлинность и достоверность данных, внесенных участниками в Регистр;

6) запрашивать у участников обновление или исправление данных в базе данных Регистра в случае обнаружения пропусков и ошибок;

7) запрашивать у вышестоящего органа ежегодное финансирование на развитие и администрирование Регистра;

8) обеспечивать координацию и мониторинг процесса внедрения Регистра с органами государственного управления (государственными учреждениями), участвующими в Регистре, в соответствии с нормативно-правовой базой;

9) осуществлять мониторинг и надзор за просмотрами информации из Регистра, выявлять совершенные нарушения и составлять отчет о данных, которые были просмотрены;

10) оказывать методологическую и практическую поддержку путем разработки процедур, правил и инструкций для ввода, накопления, хранения, заполнения, исправления, систематизации и использования данных, а также обеспечивать функционирование Регистра;

11) обеспечивать функционирование и ведение Регистра в соответствии с нормативной базой;

12) обеспечивать бесперебойное функционирование Регистра;

13) обеспечивать обучение пользователей в центральных и местных органах управления, ответственных за использование Регистра;

14) предоставлять необходимую поддержку авторизованным лицам, которые имеют доступ к Регистру, в части использования комплекса связанных с ним программных средств;

15) обеспечивать через держателя безопасный доступ к информации, содержащейся в Регистре, соблюдение условий его безопасности и правил эксплуатации;

16) использовать информацию, полученную из базы данных Регистра, только в целях, установленных законодательством;

17) обеспечивать присвоение ролей и прав доступа к АИС ЭРС и данным Регистра;

18) устанавливать правовые, финансовые и организационные условия для администрирования и ведения Регистра его держателем;

19) осуществлять через держателя Регистра организационно-технические меры, необходимые для обеспечения конфиденциальности и защиты информации, хранящейся в Регистре, в том числе от разрушения, изменения, блокировки, копирования, распространения, а также от других незаконных действий, направленных на обеспечение адекватного уровня безопасности в отношении рисков, связанных с обработкой и характером обрабатываемых данных;

20) проводить аудит АИС ЭРС и связанных с ней систем для обеспечения защиты комплекса данных и ее надлежащего функционирования.

Обязанности держателя

16. Держатель обязан:

1) предлагать решения по улучшению и оптимизации процесса функционирования Регистра;

2) осуществлять контроль за соблюдением участниками требований информационной безопасности, документировать и сообщать о случаях и попытках их нарушения (инцидентах безопасности), принимать необходимые меры по предотвращению, ограничению и ликвидации последствий;

3) устанавливать требования к техническим средствам, электронным каналам связи и программному обеспечению на автоматизированных рабочих местах участников Регистра в соответствии с Требованиями к обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, утвержденными Постановлением Правительства № 1123/2010;

4) осуществлять необходимые организационно-технические меры для обеспечения конфиденциальности и защиты информации, хранящейся в Регистре, в том числе от уничтожения, изменения, блокирования, копирования, распространения и других противоправных действий, – меры, направленные на обеспечение адекватного уровня безопасности с точки зрения рисков, связанных с обработкой и характером обрабатываемых данных;

5) защищать соответствующими мерами техническое оборудование и программные продукты, используемые для управления собранными данными, обеспечивать их безопасность и целостность;

6) проводить аудит безопасности Регистра с точки зрения управления персональными данными;

7) регулярно, но не реже одного раза в течение календарного года, создавать резервные копии данных, обрабатываемых в Регистре, и хранить их на общей государственной технологической платформе (MCloud), в соответствии с собственными процедурами;

8) обеспечивать, в случае необходимости, восстановление функционирования Регистра на основе ранее созданных резервных копий;

9) оказывать необходимую поддержку уполномоченным лицам, имеющим доступ к Регистру, в использовании комплекса технических средств на условиях, предусмотренных договором между владельцем Регистра и держателем;

10) обеспечивать работу Регистра в соответствии с согласованным сторонами уровнем доступности услуг (Service Level Agreement);

11) информировать участников Регистра об изменениях в технических условиях его функционирования;

12) обеспечить внедрение необходимых организационных и технических мер по обеспечению конфиденциальности и безопасности персональных данных, в соответствии с положениями Закона № 133/2011 о защите персональных данных и Требований по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, утвержденных Постановлением Правительства № 1123/2010.

Обязанности регистратора

17. Регистратор обязан:

1) визуализировать и вносить изменения в информацию Регистра, согласно назначенной роли;

2) пользоваться доступом к АИС ЭРС в рамках назначенной роли;

3) просматривать информацию, содержащуюся в Регистре;

4) выдвигать владельцу предложения по изменению нормативных актов, регулирующих функционирование Регистра;

5) запрашивать и получать от владельца методологическую и практическую поддержку функционирования Регистра;

6) выдвигать владельцу предложения по улучшению и повышению эффективности функционирования Регистра;

7) обеспечивать правильность, аутентичность и достоверность данных, введенных в Регистр;

8) обеспечивать регистрацию и обновление данных, касающихся служащих (работников) и их трудовых/служебных отношений, в сроки, установленные законодательством;

9) обеспечивать актуализацию данных, введенных в Регистр;

10) исправлять ошибки, связанные с неправильным вводом данных, и любые другие обнаруженные ошибки;

11) обладать действительной электронной подписью, полученной в соответствии с правилами, установленными поставщиками услуг сертификации;

12) подписывать электронные формы электронной подписью, предусмотренной законом, для подтверждения достоверности данных;

13) принимать меры для предотвращения несанкционированного доступа третьих лиц;

14) использовать функциональные возможности АИС ЭРС по их назначению и в строгом соответствии с законодательством;

15) использовать полученную из Регистра информацию только для целей, установленных законодательством.

Обязанности поставщика данных

18. Поставщики данных обязаны:

1) потреблять информацию из АИС ЭРС в соответствии с положениями Концепции Автоматизированной информационной системы "Регистр учета служащих" для бюджетной сферы, утвержденной Постановлением Правительства № 681/2020, и законодательства в области обмена данными и интероперабельности;

2) представлять владельцу Регистра предложения о внесении изменений и/или дополнений в нормативные акты, регулирующие функционирование Регистра;

3) запрашивать и получать от владельца Регистра методологическую и практическую помощь по вопросам функционирования Регистра;

4) представлять владельцу Регистра предложения по улучшению и повышению эффективности его функционирования;

5) обеспечивать обмен информацией и/или интеграцию своих информационных систем с АИС ЭРС;

6) сотрудничать с владельцем АИС ЭРС для обеспечения безопасности доступа к АИС ЭРС и сообщать о любых известных ему подозрительных действиях, которые могут представлять угрозу безопасности доступа к АИС ЭРС;

7) обеспечивать правильность, аутентичность и достоверность предоставляемых данных, за исключением данных, представляемых работодателями, которые несут ответственность за точность, достоверность передачи данных и постоянное обновление на основе исправлений, представленных в соответствии с правилами;

8) использовать информацию только в целях, предусмотренных законом;

9) осуществлять необходимые внутренние организационные и технические меры для обеспечения конфиденциальности и защиты информации, передаваемой в АИС ЭРС;

10) обеспечивать предоставление и обновление всех данных, необходимых для создания и ведения АИС ЭРС, в соответствии с положениями Концепции Автоматизированной информационной системы "Электронный регистр служащих" для бюджетной сферы, утвержденной Постановлением Правительства № 681/2020.

Обязанности получателя данных

19. Получатель данных обязан:

1) использовать функциональные возможности АИС ЭРС в соответствии с назначенными ролями и разрешениями;

2) запрашивать и получать от владельца Регистра методологическую и практическую помощь по вопросам его функционирования;

3) представлять владельцу Регистра предложения о внесении изменений и/или дополнений в правила, регулирующие функционирование Регистра;

4) представлять владельцу Регистра предложения по улучшению и повышению эффективности его функционирования;

5) использовать информацию, полученную из базы данных Регистра, только в целях, предусмотренных законодательством;

6) принимать все необходимые меры для обеспечения конфиденциальности и безопасности персональных данных в соответствии с инструкциями держателя Регистра и положениями Закона № 133/2011 о защите персональных данных;

7) немедленно, в устной и письменной форме, сообщать владельцу Регистра и/или техническому администратору об инцидентах, связанных с безопасностью;

8) не предпринимать никаких действий для получения несанкционированного доступа к информации любым способом.

ВЕДЕНИЕ И ОБЕСПЕЧЕНИЕ ФУНКЦИОНИРОВАНИЯ РЕГИСТРА

20. Регистр ведется в электронном формате, на румынском языке владельцем Регистра, который обеспечивает его непрерывное администрирование, развитие и управление.

21. Администрирование данных, содержащихся в Регистре, осуществляется владельцем АИС ЭРС на основании договора, заключенного с владельцем АИС ЭРС, и настоящего Положения, с помощью программно-технического комплекса.

22. Основные сценарии, связанные с информационным объектом, взятым на учет в системе:

1) для информационного объекта "работодатель":

a) работодатель регистрируется в АИС ЭРС путем входа в Автоматизированную информационную систему "Личный кабинет налогоплательщика". В момент регистрации каждый работодатель получает в системе статус "активный".

b) приостановление статуса работодателя осуществляется автоматически:

- при предоставлении работодателем записи о прекращении трудовых/служебных отношений с последним служащим;

- по истечении срока действия последнего зарегистрированного трудового договора/административного акта.

На этом этапе (на следующий день после наступления одного из описанных событий) работодатель получает в системе статус "приостановленный". Статус "активный" может быть возобновлен после регистрации нового служащего в системе;

c) снятие работодателей с учета в АИС ЭРС осуществляется в момент получения статуса "ликвидирован", при поступлении в Государственный налоговый регистр информации от Агентства государственных услуг о ликвидации работодателя. Исключение из учета подразумевает только изменение статуса информационного объекта, а не его физическое удаление из базы данных, что позволяет сохранить его историю;

d) исправление/дополнение данных происходит следующим образом:

- исправление данных осуществляется работодателем (кроме предварительно заполненных данных из других государственных регистров), с применением соответствующей опции, если в ранее введенных данных была обнаружена ошибка, и с обязательным сохранением истории изменений;

- дополнение данных осуществляется работодателем, если обнаружено упущение в данных, не заполненных во время первоначальной/предыдущей регистрации;

- исправление данных по ликвидированным работодателям осуществляется путем направления в вышестоящий орган (учредителю) запроса на совершение соответствующего действия, подав заявление об исправлении/дополнении данных по образцу, утвержденному владельцем Реестра, с приложением подтверждающих документов;

e) обновление данных осуществляется поставщиками данных в порядке, установленном законодательством или соглашениями об обмене информацией и интероперабельности, после представления работодателем поставщикам данных информации об изменении данных;

2) для информационного объекта "служащий":

a) регистрация служащих (работников) в АИС ЭРС осуществляется работодателем. Каждый служащий получает в системе статус "активный", в момент создания трудовых/служебных отношений;

b) регистрация служащих (работников) с особым статусом осуществляется только для бывших служащих с особым или военным статусом;

c) приостановление статуса служащего происходит автоматически:

- при подаче последним работодателем, у которого он работал, информации о прекращении трудовых/служебных отношений и отсутствии каких-либо действующих трудовых/служебных отношений;

- по истечении срока действия последнего зарегистрированного трудового договора/административного акта.

После окончания трудовых/служебных отношений служащий получает статус "неактивный", который меняется на "активный" после начала новых трудовых/служебных отношений;

d) снятие с учета служащих (работников) из АИС ЭРС осуществляется работодателем при получении информации о смерти служащего. Снятие с учета предполагает только изменение статуса информационного объекта на "неактивный", а не физическое удаление из базы данных, что позволяет сохранить его историю в течение 75 лет с момента последних трудовых/служебных отношений;

e) исправление/дополнение данных осуществляется:

- исправление/дополнение данных, зарегистрированных работодателем (за исключением предварительно заполненных персональных данных из других государственных регистров) – путем применения соответствующей опции. Для исправления отображаются только ранее заполненные данные, для которых разрешено исправление. Работодатель может исправлять/дополнять данные как по служащим (работникам) с действующим трудовым договором/административным актом, так и по служащим (работникам), трудовой договор/административный акт с которыми истек;

- исправление/дополнение данных ликвидированными работодателями – путем направления запроса о соответствующем действии в Министерство финансов, подав заявление об исправлении/дополнении данных по образцу, утвержденному владельцем регистра, с приложением подтверждающих документов;

- служащий, обнаруживший ошибку или пропуск в данных во время работы у активного работодателя, независимо от статуса договора/административного акта о найме (активный или приостановленный), имеет право потребовать исправления/дополнения данных, подав работодателю заявление по образцу, утвержденному хранителем Регистра, с приложением подтверждающих документов;

- служащий, обнаруживший ошибку или пропуск в данных в период работы у ликвидированного работодателя, имеет право потребовать исправления/дополнения данных, подав в Государственную налоговую службу запрос по образцу, утвержденному владельцем Регистра, с приложением подтверждающих документов;

f) обновление данных осуществляется поставщиками данных в порядке, установленном законодательством или соглашениями об обмене информацией и интероперабельности, после представления работодателем поставщикам данных информации об изменении данных;

3) для информационного объекта "трудовые/служебные отношения":

a) регистрация трудовых/служебных отношений в АИС ЭРС осуществляется работодателем:

- путем заполнения формы для первоначальной (первичной) регистрации трудовых/служебных отношений на основании составленного трудового договора/административного акта;

- регистрация трудовых/служебных отношений для служащих (работников) с особым статусом осуществляется только для бывших служащих с особым или специальным военным статусом при прекращении трудовых/служебных отношений;

b) исправление/дополнение данных:

- исправление/дополнение данных, связанных с трудовыми/служебными отношениями, осуществляется работодателем (за исключением предварительно заполненных из других государственных регистров) с применением соответствующей опции. Для исправления отображаются только ранее заполненные данные, для которых разрешено исправление. Работодатель может исправлять/дополнять данные как по служащим (работникам) с действующим трудовым договором/административным актом, так и по служащим (работникам), трудовой договор/административный акт с которыми истек;

- работник, обнаруживший несоответствие в трудовых/служебных отношениях или в данных, относящихся к ним, имеет право потребовать исправления/дополнения данных, подав соответствующему работодателю заявление об исправлении/дополнении данных по образцу, утвержденному владельцем Регистра, с приложением подтверждающих документов;

- работник, обнаруживший несоответствие трудовых/служебных отношений или относящихся к ним данных по ликвидированному работодателю, вправе потребовать исправления/дополнения данных, подав в Министерство финансов заявление об исправлении/дополнении данных по образцу, утвержденному хранителем Регистра, с приложением подтверждающих документов;

- дополнение данных о служащих с особым статусом осуществляется по запросу, после их освобождения от должности;

c) регистрация изменений и/или приостановления/возобновления трудовых/служебных отношений осуществляется работодателем путем применения соответствующей опции и заполнения формы для изменения и/или приостановления/возобновления трудовых/служебных отношений, на основании соответствующих подтверждающих документов, при условии изменения деятельности служащего. Изменение и/или приостановление / возобновление трудовых/служебных отношений подразумевает изменение только статуса трудовых/служебных отношений, но не статуса работника;

d) восстановление трудовых/служебных отношений осуществляется работодателем путем применения соответствующей опции с приложением решения суда;

e) регистрация прекращения трудовых/служебных отношений производится работодателем путем применения соответствующей опции и заполнения формы для прекращения трудовых/служебных отношений, на основании подтверждающих документов о прекращении трудовых/служебных отношений. При прекращении трудовых / служебных отношений должна быть указана причина прекращения трудовых/служебных отношений. Прекращение трудовых/служебных отношений подразумевает только изменение статуса информационного объекта, но не его физическое удаление из базы данных, что позволяет сохранить его историю;

4) для информационного объекта "выписка о трудовых/служебных отношениях":

a) генерирование выписки из АИС ЭРС о трудовом стаже осуществляется служащим или работодателем, у которого он работает или работал, по просьбе служащего. В исключительных случаях, таких как ликвидация работодателя, отсутствие доступа к электронным налоговым услугам, выписка может быть сгенерирована владельцем системы по запросу;

b) выписка, необходимая служащему, подписывается работодателем, запрашивается работодателем и выдается работодателем посредством АИС ЭРС, с применением электронной подписи и с отражением данных ответственного лица работодателя, подписавшего этот документ;

c) по запросу выписки могут быть получены от владельца АИС ЭРС или органов, действующих в качестве операторов в рамках АИС ЭРС, уполномоченных в соответствии с законом;

d) сгенерированные выписки не могут быть впоследствии аннулированы из АИС ЭРС;

5) для информационного объекта "штатное расписание персонала, занятого в бюджетной сфере":

a) для органов государственного управления, подпадающих под действие Закона № 158/2008 о государственной должности и статусе государственного служащего:

- заполнение и формирование штатного расписания в АИС ЭРС осуществляется работодателем в бюджетном секторе в соответствии с приложениями № 1 и 2 к Приказу министра финансов № 218/2018 об утверждении типовых форм штатного расписания персонала, занятого в бюджетной сфере;

- штатное расписание подписывают руководитель экономического/ финансового/бухгалтерского подразделения, руководитель кадрового подразделения и руководитель органа управления/учреждения, так что итоговый документ содержит несколько электронных подписей в соответствии с законодательством;

- штатное расписание утверждается с применением электронной подписи руководителем органа государственного управления/вышестоящего учреждения – для подведомственных учреждений, на один бюджетный год, и направляется через АИС ЭРС в Министерство финансов;

- в случае несоответствия требованиям нормативной базы штатное расписание возвращается для корректировки исключительно через АИС ЭРС;

- после утверждения Министерством финансов подписанное штатное расписание направляется исключительно через АИС ЭРС в орган/учреждение, чьей схемой оно является, и в вышестоящий орган, которому подчиняется работодатель;

- штатное расписание, подписанное электронной подписью всех сторон, должно просматриваться и загружаться всеми участвующими сторонами;

- в течение года штатное расписание может быть пересмотрено и утверждено в связи с изменением предельной численности и/или изменением классов оплаты труда в Законе № 270/2018 о единой системе оплаты труда в бюджетной сфере, или базовой ставки;

- сгенерированные штатные расписания не могут быть впоследствии аннулированы из АИС ЭРС;

b) для бюджетных учреждений, не подпадающих под действие Закона № 158/2008 о государственной должности и статусе государственного служащего:

- при регистрации трудовых/служебных отношений служащего в рамках АИС ЭРС данные, внесенные в штатное расписание, которые остаются неизменными независимо от данных служащего, автоматически отражаются в полях формуляра;

- заполнение и генерирование штатного расписания в АИС ЭРС осуществляется работодателем в бюджетной сфере в соответствии с приложениями № 3 и 4 к Приказу министра финансов № 218/2018 об утверждении типовых форм штатных расписаний для служащих, занятых в бюджетной сфере;

- штатное расписание подписывают руководитель экономического / финансового/бухгалтерского подразделения, руководитель кадрового подразделения и руководитель органа/учреждения, так что итоговый документ содержит несколько электронных подписей в соответствии с законодательством;

- штатное расписание утверждается электронной подписью руководителя органа государственного управления/руководителя учреждения на один бюджетный год;

- штатное расписание представляется в вышестоящий орган для согласования и утверждения руководителем вышестоящего органа;

- в случае несоответствия требованиям нормативной базы штатное расписание возвращается на корректировку исключительно через АИС ЭРС;

- после утверждения руководителем вышестоящего органа штатное расписание направляется через АИС ЭРС в Министерство финансов для проверки и регистрации;

- подписанное всеми сторонами и зарегистрированное штатное расписание в электронном виде просматривается и загружается всеми участвующими сторонами, включая орган/учреждение, схемой которого является;

- в течение года штатное расписание может быть пересмотрено и утверждено в связи с изменением предельной численности персонала и/или изменением классов оплаты труда в Законе № 270/2018 об единой системе оплаты труда в бюджетной сфере;

- штатное расписание, созданное с помощью АИС ЭРС, имеет такие же юридические эффекты, что и документ, выданный на бумаге;

- итоговый документ содержит несколько электронных подписей лиц, ответственных за контрасигнацию и утверждение, в соответствии с законодательством;

- штатное расписание содержит штрих-код/QR-код, при сканировании которого отражаются краткие данные, относящиеся к документу, такие как система, из которой он был сгенерирован, номер, дата, название органа/учреждения;

6) для информационного объекта "штатное расписание":

a) заполнение и генерирование штатного расписания в АИС ЭРС осуществляется работодателем бюджетной сферы в соответствии с приложением № 5 к Постановлению Правительства № 201/2009 о внедрении положений Закона № 158/2008 о государственной должности и статусе государственного служащего;

b) штатное расписание подписывает руководитель подразделения по кадрам органа государственного управления/учреждения и утверждает руководитель органа государственного управления/учреждения, так что итоговый документ содержит несколько электронных подписей в соответствии с законодательством;

c) начиная с 1 января 2023 года штатное расписание направляется в Государственную канцелярию для утверждения через АИС ЭРС, а до 31 декабря 2022 года прилагается утвержденное штатное расписание c собственноручной подписью;

d) в случае несоответствия штатное расписание возвращается для корректировки через АИС ЭРС в соответствии с требованиями нормативной базы;

e) после утверждения и регистрации в Государственной канцелярии подписанное штатное расписание возвращается в орган/учреждение, схемой которого оно является;

f) штатное расписание, подписанное всеми сторонами, должно просматриваться и загружаться всеми участвующими сторонами;

g) изменение штатного расписания в случае увеличения или уменьшения предельной штатной численности соответствующего государственного органа, реорганизации государственного органа или перераспределения задач и обязанностей между государственными должностями внутри государственного органа осуществляется в порядке, установленном Методологией заполнения и согласования штатного расписания, утвержденной Постановлением Правительства № 201/2009;

h) сгенерированное штатное расписание не может быть впоследствии аннулировано из АИС ЭРС.

23. В целях обеспечения эффективной и бесперебойной работы Регистра информационный обмен данными между участниками Регистра и базой данных должен быть обеспечен на непрерывной основе.

РЕГИСТРАЦИЯ ДАННЫХ В РЕГИСТРЕ

24. Регистрация данных об информационных объектах в АИС ЭРС осуществляется регистраторами.

25. Записи осуществляются в хронологическом порядке, при этом каждой записи присваивается дата внесения в АИС ЭРС.

26. Каждому информационному объекту присваивается единый идентификационный код, генерируемый АИС ЭРС, после полного или частичного ввода данных об информационном объекте.

27. Единый идентификационный код является уникальным, неизменным и не может быть присвоен другим записям, в том числе после его удаления из Регистра.

ИЗМЕНЕНИЕ, ДОПОЛНЕНИЕ И УДАЛЕНИЕ

ДАННЫХ ИЗ РЕГИСТРА

28. Изменение и/или исправление/дополнение данных в Регистре осуществляется регистраторами путем доступа к соответствующему действию в системе.

29. Работодатель имеет право исправлять/дополнять данные, относящиеся как к служащим, имеющим действующий трудовой договор/административный акт, так и к служащим, трудовой договор/административный акт которых прекращен, на основании поданного служащим заявления, к которому приложены подтверждающие документы.

30. Для исправления/дополнения данных, касающихся отношений служащих (работников) с ликвидированным работодателем, служащий имеет право подать в Министерство финансов заявление об исправлении/дополнении данных, согласно образцу, утвержденному владельцем Регистра, к которому приложены подтверждающие документы. Заявление и копии необходимых подтверждающих документов могут быть представлены в Государственную налоговую службу в электронном формате либо через специальный интерфейс для таких запросов.

31. Для исправления/дополнения данных, касающихся ликвидированных работодателей, соответствующий запрос о действиях подается работником в Государственную налоговую службу в форме заявления об исправлении/дополнении данных по утвержденному владельцем Регистра образцу, с приложением подтверждающих документов. Заявление об исправлении/дополнении данных и копии необходимых подтверждающих документов могут быть представлены в Государственную налоговую службу в электронном формате либо через специальный интерфейс для таких запросов.

32. Государственная налоговая служба имеет право осуществлять действия по исправлению/дополнению на основании заявления, поданного служащим (работником), независимо от статуса трудовых/служебных отношений.

33. Изменения, исправления и дополнения вносятся в течение установленного законом срока хранения информации.

34. АИС ЭРС обеспечивает учет всех изменений и дополнений. Все изменения, внесенные в Регистр, хранятся в хронологическом порядке, при сохранении истории изменений в Регистре. Изменения и/или дополнения не влияют на доступ и просмотр информации в Регистре.

35. Любые изменения или дополнения в АИС ЭРС объектов учета, а также снятие их с учета осуществляются только на основании подтверждающих документов и/или с указанием мотива, подтверждающего достоверность совершенных в АИС ЭРС действий.

36. Обновление информации поставщиком данных не считается их исправлением. Поставщики данных обязаны обеспечить корректность и достоверность данных, представленных для внесения в АИС ЭРС, и их обновление в порядке, установленном законодательством, или на основании соглашений об обмене информацией и интероперабельности.

37. Срок хранения информационного объекта определяется нормативной базой. С момента регистрации данных об объектах учета до истечения срока хранения объекта информации данные хранятся в Реестре в соответствии с нормативными актами.

38. По истечении срока хранения в Регистре данные о трудовых/служебных отношениях, в том числе содержащиеся в них персональные данные, удаляются из Регистра, при этом соответствующие события регистрируются и впоследствии архивируются в соответствии с законодательством.

ПРАВОВОЙ РЕЖИМ ИСПОЛЬЗОВАНИЯ

ДАННЫХ РЕГИСТРА

39. Доступ к данным в АИС ЭРС обусловлен ролью и разрешениями пользователя.

40. Запрещается использование данных Регистра в целях, противоречащих закону.

41. Персональные данные физических лиц используются в соответствии с положениями Закона № 133/2011 о защите персональных данных.

42. Для изменения данных устанавливаются следующие ограничения:

1) регистраторы могут изменять данные только в соответствии со своими обязанностями в рамках АИС ЭРС на основании подтверждающих документов;

2) получатели данных из Регистра не имеют права изменять данные, полученные из Регистра, а при их использовании обязаны указывать их источник;

3) другие категории субъектов ограничены в использовании данных из Регистра в соответствии с положениями Закона № 133/2011 о защите персональных данных.

43. Данные, полученные из Регистра, не могут быть переданы третьим лицам, за исключением случаев, предусмотренных законом или международными договорами, стороной которых является Республика Молдова.

ВЗАИМОДЕЙСТВИЕ С ПОСТАВЩИКАМИ ИНФОРМАЦИИ

44. Данные в Регистре обновляются и оперативно синхронизируются с данными в государственных регистрах и информационных системах.

45. АИС ЭРС в пределах своей компетенции осуществляет доступ к государственным регистрам и информационным системам, указанным в пункте 12 Концепции Автоматизированной информационной системы "Электронный регистр служащих" для бюджетной сферы, утвержденной Постановлением Правительства № 681/2020.

46. Доступ к информации в государственных регистрах и информационных системах обеспечивается через государственную платформу интероперабельности (MConnect).

УПРАВЛЕНИЕ ПОЛЬЗОВАТЕЛЯМИ В РАМКАХ РЕГИСТРА

И ПРОЦЕССЫ АДМИНИСТРИРОВАНИЯ

47. Управление пользователями осуществляется посредством модуля управления ролями.

48. В целях обеспечения оперативного вмешательства в процессы и децентрализации управления пользователями и правами процессы управления делятся на:

1) системное администрирование;

2) управление контентом;

3) администрирование пользователей;

4) управление безопасностью;

5) техническое администрирование.

49. В рамках системного администрирования происходит управление операционными и информационными системами, осуществляется базовая настройка процессов. Системным администратором АИС ЭРС является ее держатель.

50. Администрирование контента входит в обязанности регистраторов, которые отвечают за ввод/изменение/дополнение информации в Регистре.

51. Администрирование пользователей осуществляется владельцем, который несет ответственность за обеспечение назначения ролей и прав доступа к АИС ЭРС через держателя.

52. Управление безопасностью осуществляется владельцем и держателем. Все субъекты Регистра также обязаны принимать необходимые меры для обеспечения адекватного уровня защиты персональных данных.

53. Администрирование АИС ЭРС осуществляется держателем, который осуществляет свои полномочия в соответствии с нормативной базой по администрированию и ведению государственных информационных систем.

54. Пользователями Регистра являются:

1) работодатель – орган государственного управления или бюджетное учреждение как юридическое лицо, соответствующее понятию, предусмотренному статьей 1 Трудового кодекса Республики Молдова № 154/2003;

2) служащий (работник) – физическое лицо, нанятое работодателем на определенных условиях для выполнения оплачиваемой работы;

3) координирующее учреждение – государственный орган / вышестоящее учреждение;

4) системный администратор – Государственное учреждение "Центр информационных технологий в финансах", отвечающее за администрирование, разработку, обслуживание, обеспечение безопасности и обеспечение функционирования АИС ЭРС.

55. Доступ к АИС ЭРС, как для работодателя, так и для служащих, (работников) будет осуществляться через АИС "Личный кабинет налогоплательщика" на портале www.sfs.md, а управление разрешениями для ответственных лиц будет осуществляться непосредственно в АИС ЭРС.

56. Права доступа пользователей получают:

1) администраторы/руководители работодателей, у которых уже есть доступ к электронным налоговым услугам, получают доступ к АИС ЭРС автоматически в момент введения системы в действие. Доступ к электронному сервису АИС ЭРС, как для работодателей, так и для служащих (работников) осуществляется через АИС "Личный кабинет налогоплательщика", а аутентификация в АИС ЭРС – через правительственную электронную услугу аутентификации и контроля доступа (MPass). Работодатели и служащие (работники), у которых нет доступа к электронным налоговым услугам, проходят этапы регистрации и получения доступа через АИС "Личный кабинет налогоплательщика" в соответствии с правилами, относящимися к этой системе;

2) координирующее учреждение, которое получает доступ к АИС ЭРС путем аутентификации в АИС "Личный кабинет налогоплательщика";

3) системный администратор, который получает доступ на основании договорных отношений между Государственным учреждением "Центр информационных технологий в финансах" и владельцем системы, а также на основании полномочий Государственного учреждения "Центр информационных технологий в финансах" и владельца системы по администрированию, развитию, обслуживанию и обеспечению функционирования информационных систем в области публичных финансов.

57. Авторизация пользователей происходит в соответствии с установленным уровнем доступа и ролью, которую они получили в АИС ЭРС, при этом пользователи имеют возможность доступа к функциональным возможностям или информации, доступной в соответствии с полученными разрешениями.

58. Владелец системы блокирует доступ к АИС ЭРС в следующих случаях:

1) ликвидация или реорганизация организации, при которых приостанавливается доступ для всех пользователей в пределах этой организации;

2) смерть пользователя, при которой окончательно блокируется учетная запись пользователя с доступом к информации о субъекте.

59. Владелец системы приостанавливает доступ к АИС ЭРС в следующих случаях:

1) смена руководителя работодателя, при которой приостанавливается доступ этого руководителя к организации, из которой он был исключен в государственных информационных регистрах;

2) подача координирующим учреждением заявления о приостановке доступа для пользователей из состава координирующего учреждения в связи с освобождением от должности или изменением должностных обязанностей;

3) установление факта нарушения любого из обязательств, предусмотренных в настоящем Положении;

4) выявление информации, не соответствующей действительности, в данных и идентичности пользователя в государственных информационных регистрах;

5) защита системы в случае констатации того, что она является объектом кибератаки.

ОБЕСПЕЧЕНИЕ ЗАЩИТЫ И БЕЗОПАСНОСТИ

ИНФОРМАЦИИ ИЗ РЕГИСТРА

60. Защита и безопасность информации обеспечивается с применением всех нормативных, организационных и экономических мер, а также программно-аппаратных средств, направленных на обеспечение необходимого уровня целостности, конфиденциальности и доступности информационных ресурсов АИС ЭРС.

61. Данные, содержащиеся в Регистре, являются персональными данными. Обеспечение безопасности, конфиденциальности и целостности данных, обрабатываемых в Регистре, осуществляется в соответствии с Законом № 133/2011 о защите персональных данных и Требованиями к обеспечению безопасности персональных данных при их обработке в рамках информационных систем персональных данных, утвержденными Постановлением Правительства № 1123/2010, а также правилами внутреннего распорядка Государственной налоговой службы, касающимися обработки и защиты информации, содержащей персональные данные.

62. Меры по защите и обеспечению безопасности информации персонального характера в Регистре должны постоянно выполняться всеми субъектами АИС ЭРС.

63. Объектами обеспечения защиты и безопасности информации в Регистре считается весь комплекс программно-технических средств, которые обеспечивают реализацию информационных процессов:

1) база данных, информационные системы, операционные системы, системы управления базами данных и другие приложения, обеспечивающие функционирование Регистра;

2) телекоммуникационные системы, сети, серверы, компьютеры и другие технические средства обработки информации.

64. Защита информации персонального характера из Регистра на уровне владельца Регистра осуществляется следующими технологическими методами и механизмами:

1) использование криптографических методов передачи информации по государственным транспортным сетям передачи правительственных данных;

2) использование функциональных возможностей аутентификации правительственной услуги аутентификации и контроля доступа (MPass);

3) авторизация на основе ролей и разрешений;

4) контроль доступа и протоколирование выполняемых действий;

5) периодическое выполнение планового резервного копирования данных и файлов программных носителей в соответствии с процедурами из внутреннего регламента держателя;

6) выполнение всех мероприятий, связанных с обеспечением восстановления и непрерывности функционирования Регистра в случае возникновения инцидентов;

7) проведение аудита АИС ЭРС.

65. Для обеспечения соответствия общепринятым правилам, стандартам и нормам информационной безопасности политика информационной безопасности должна быть разработана и внедрена собственником, владельцем, держателем и регистратором и должна включать:

1) определение лица, ответственного за разработку, внедрение и мониторинг политики безопасности;

2) основные технические и организационные меры, необходимые для обеспечения безопасности и функционирования Регистра и внутренних процедур, исключающих случаи несанкционированного изменения программного обеспечения и/или информации в Регистре;

3) обязанности персонала по обеспечению информационной безопасности;

4) процедуры внутреннего контроля за соблюдением требований информационной безопасности.

66. Информационная безопасность должна поддерживаться на протяжении всего жизненного цикла АИС ЭРС и постоянно совершенствоваться для предотвращения новых информационных угроз.

КОНТРОЛЬ И ОТВЕТСТВЕННОСТЬ

67. АИС ЭРС подвергается внутреннему и внешнему контролю. Внутренний контроль за организацией и функционированием Регистра осуществляется Министерством финансов через Государственную налоговую службу. Внешний контроль за соблюдением требований по созданию, ведению, эксплуатации и реорганизации Регистра осуществляют учреждения, уполномоченные и сертифицированные в области компьютерного аудита.

68. Ответственность за организацию функционирования АИС ЭРС несет ее владелец.

69. Субъекты, ответственные за ведение Регистра, ввод данных, предоставление информации из Регистра и обеспечение функционирования Регистра, несут гражданскую, уголовную ответственность или ответственность за правонарушение, в зависимости от обстоятельств, в соответствии с законом, за подлинность, достоверность и целостность информации и за ее сохранение/хранение и использование.

70. Все субъекты АИС ЭРС несут гражданскую, уголовную ответственность или ответственность за правонарушение, в зависимости от обстоятельств, в соответствии с законодательством, за обработку, разглашение и передачу из АИС ЭРС третьим лицам информации, содержащей персональные данные, в нарушение положений законодательства.

71. Хранение Регистра обеспечивает владелец до принятия решения о его ликвидации. В случае ликвидации содержащиеся в нем данные и документы передаются в архив в соответствии с законодательством.

72. Для эффективного и бесперебойного функционирования АИС ЭРС обеспечивается непрерывный обмен информацией между участниками Регистра и базой данных.

73. Функционирование АИС ЭРС приостанавливается техническим администратором, после предварительного согласования с владельцем, в случае возникновения одной из следующих ситуаций:

1) проведение профилактических работ программно-технического комплекса АИС ЭРС;

2) нарушение требований системы информационной безопасности, если это представляет опасность для функционирования АИС ЭРС;

3) возникновение технических трудностей в работе программно-аппаратного комплекса АИС ЭРС;

4) письменный запрос владельца;

5) возникновение оправдывающих обстоятельств.

74. В случае возникновения технических трудностей в функционировании программно-технического комплекса АИС ЭРС из-за оправдывающих обстоятельств или по вине третьих лиц возможно приостановление функционирования АИС ЭРС с последующим информированием субъектов Регистра доступными техническими средствами.