BIZLEXЗаконодательство Республики Молдова
Содержание
Документы

Национальный центр по защите персональных данных\rПриказ N 05 от 07.03.2014 об утверждении Отчета о деятельности Национального центра по защите персональных данных за 2013 год

Тип документа
Документы
Дата принятия
07.03.2014

НАЦИОНАЛЬНЫЙ ЦЕНТР ПО ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

П Р И К А З

об утверждении Отчета о деятельности Национального

центра по защите персональных данных за 2013 год

№ 05  от  07.03.2014

 (в силу 14.03.2014) 

Мониторул Офичиал № 60-65 ст.347 от 14.03.2014

* * *

В целях выполнения положений ст.20 ч.(1) п.q), ст.21 ч.(3) Закона № 133 от 8 июля 2011 о защите персональных данных, п.4 главы II Положения о Национальном центре по защите персональных данных, утвержденного Законом № 182-XVI от 10 июля 2008 г.,

ПРИКАЗЫВАЮ:

1. Утвердить Отчет о деятельности Национального центра по защите персональных данных за 2013 год (прилагается).

2. Управлению по вопросам права и связям с общественностью, совместно с управлением учета и контроля обеспечить размещение Отчета на официальной странице Национального центра по защите персональных данных в интернете (www.datepersonale.md).

3. Управлению по вопросам права и связям с общественностью обеспечить опубликование настоящего приказа в “Monitorul Oficial al Republicii Moldova”.

ЗАКОНОТВОРЧЕСКАЯ ДЕЯТЕЛЬНОСТЬ, КОНСУЛЬТИРОВАНИЕ

И СОГЛАСОВАНИЕ ПРОЕКТОВ НОРМАТИВНЫХ АКТОВ

1.1. Гармонизация нормативно-законодательной базы, регулирующей область защиты персональных данных

В 2013 году центр непосредственно участвовал в процессе разработки ряда важнейших документов, целью которых явилось регулирование области защиты персональных данных на национальном уровне, а также привлечение наибольшего числа представителей государственного и частного секторов к процессу создания необходимых условий для обеспечения адекватного уровня защиты персональных данных на национальном уровне.

В этой связи:

1. 10 октября 2013 года Парламент Республики Молдова принял Закон № 229 об утверждении Национальной стратегии в области защиты персональных данных на 2013-2018 годы и Плана действий по ее внедрению далее – (Стратегия).

Стратегия, разработанная командой центра при поддержке экспертов в рамках проекта MIAPAC1, является инструментом, призванным обеспечить защиту лица при обработке, в частности, автоматизированной своих персональных данных. Стратегия основана на выводах Национального органа контроля по защите персональных данных в период 2009 – 2012 годов, обращена на существующие в данной области проблемы и содержит конкретные предложения по их разрешению с учетом действующей нормативной базы и существующих стратегических документов, европейских принципов, перенятию передового опыта, а также характерных особенностей области защиты персональных данных в Республике Молдова.

________________

1 MIAPAC – проект, финансируемый Европейским Союзом “Поддержка Правительства Молдовы в сфере борьбы с коррупцией, реформирования Министерства внутренних дел, в том числе, сферы полиции и защиты персональных данных” .

Документ определяет цели и задачи на среднесрочный период по обеспечению адекватного уровня защиты персональных данных в Республике Молдова, соответствующий европейским стандартам, укрепляющие уверенность субъектов в том, что обработка персональных данных различными организациями не имеет конечной целью ограничение сферы личной жизни, в том числе их воспитание в духе осознания важности права на частную жизнь и укрепления законодательной, учрежденческой и социальной основы, необходимой для освоения потенциальных выгод.

Специфическими задачами Стратегии являются:

- информирование контролеров относительно возложенной на них ответственности, а также необходимости защиты обработанных персональных данных, с учетом самых последних технических достижений, риска в связи с процессом обработки и исходя из природы обрабатываемых данных;

- осведомление широкой общественности о важности защиты личности в отношении обработки персональных данных;

- укрепление административных и учрежденческих возможностей Центра, с тем, чтобы обеспечить комфортный режим реализации каждым лицом права на частную жизнь, но и отслеживать внедрение механизма защиты персональных данных от произвольной и избыточной обработки различными государственными или частными организациями.

Поэтапное осуществление предусмотренных Стратегией мероприятий будет способствовать созданию прочной и целостной системы, гарантирующей право человека на защиту персональных данных, обеспечивающей рост доверия к системе услуг онлайн как основному элементу освоения потенциала цифровой экономики, что приведет к стимулированию экономического роста, а также интенсификации трансграничного обмена персональными данными.

Следует отметить, что контроль над мониторингом внедрения Стратегии будет осуществляться профильной парламентской комиссией, а также представителями гражданского общества; а оценочные отчеты будут ежегодно разрабатываться центром и представляться Парламенту для ознакомления.

Окончательная оценка будет проведена к концу 2018 года и представит собой четкую картину того, были или не были достигнуты намеченные Стратегией цели. Выводы оценочного отчета должны указывать на приоритетные проблемы нашего государства в области «защиты персональных данных», в том числе, на мероприятия, подлежащие включению в возможно новый стратегический документ.

В порядке информирования следует отметить, что Республика Молдова является единственной страной, подписавшей Конвенцию № 108, которая разработала и приняла подобный документ политик на национальном уровне. Это обстоятельство – свидетельство политической воли и полной поддержки Парламента, Правительства и Президентуры Республики Молдова в процессе создания условий, необходимых для обеспечения на национальном уровне адекватного уровня защиты персональных данных.

2. Закон № 271 от 7 ноября 2013 года о формулировании некоторых заявлений Республики Молдова к Конвенции о защите граждан в отношении автоматизированной обработки личных данных.

Проект этого законодательного акта был разработан Центром для обеспечения соответствия заявлений Республики Молдова на момент подписания Конвенции № 108 с положениями Закона № 133 от 8 июля 2011 года о защите персональных данных. Отметим, что путем подписания и ратификации этого международного договора Республика Молдова приняла на себя определенные обязательства, касающиеся обеспечения защиты прав и свобод частных лиц в отношении автоматизированной обработки их персональных данных, в том числе защиты неприкосновенности частной жизни, личных и семейных тайн, а также соответствия обработки персональных данных положениям национальных и международных нормативных актов.

В этой связи 8 июля 2011 года был принят Закон № 133 о защите персональных данных в новой редакции, который обеспечивает законодательную базу, необходимую для применения Директивы 95/46/ЕС Европейского парламента и Совета Европейского Союза от 24 октября 1995 года о защите прав частных лиц применительно к обработке персональных данных и о свободном движении таких данных (документ, уточняющий и усиливающий действие принципов, заявленных в Конвенции № 108), в соответствии с которыми Республика Молдова пересмотрела область ее применения.

В частности Парламент Республики Молдова четко предусмотрел, что действие закона не распространяется на:

- обработку персональных данных исключительно для личных или семейных нужд, если при этом не нарушаются права субъектов персональных данных;

- обработку персональных данных, отнесенных в установленном порядке к сведениям, составляющим государственную тайну, за исключением операций, выполняемых в рамках действий по предотвращению и расследованию преступлений, исполнения обвинительных приговоров и иных действий в соответствии с законом в ходе уголовного судопроизводства и производства о правонарушениях;

- обработку и трансграничную передачу персональных данных, связанных с виновными в совершении преступлений геноцида, военных преступлений и преступлений против человечности или с жертвами таких преступлений.

Таким образом, формулировки, использованные законодателем в содержании положений по применению национального закона о защите персональных данных, который, с одной стороны, сделал возможным расширение сферы применения на операции по обработке в рамках действий по предупреждению и расследованию правонарушений, исполнения обвинительных приговоров и иных действий в соответствии с законом в рамках уголовного судопроизводства и производства о правонарушениях согласно закону, даже если они отнесены к государственной тайне, а с другой стороны, вывел из-под действия закона операции по обработке и трансграничной передаче персональных данных, относящихся к виновным в совершении преступлений геноцида, военных преступлений и преступлений против человечности или к жертвам таких преступлений, обусловили необходимость пересмотра содержания заявлении к Конвенции № 108.

К тому же, в соответствии с положениями п.3 ст.1 этого законодательного акта Национальный центр по защите персональных данных был назначен в качестве Национального органа компетентного за внедрение положений Конвенции № 108.

3. Закон № 233 от 11 октября 2013 года о внесении изменений и дополнений в Кодекс Республики Молдова о правонарушениях

Проект упомянутого законодательного акта был разработан Министерством юстиции и нацелен на устранение препятствий в плане применения санкций к ответственным должностным лицам в случае нарушения положений законодательства, регулирующих область защиты персональных данных, а также ужесточение применяемых санкций в случае подобных нарушений. Таким образом, начиная с 8 ноября 2013 года (дата опубликования Закона № 233 в Monitorul Oficial al Republicii Moldova № 252-257/707) центр компетентен возбуждать производство о правонарушениях, в том числе в отношении должностных лиц2.

________________

2 5. В статье 741 – Обработка персональных данных с нарушением законодательства по защите персональных данных, санкции, предусмотренные частями (1)–(5), изложить в следующей редакции:

«влечет наложение штрафа на физических лиц в размере 150 условных единиц, на должностных лиц в размере от 150 до 300 условных единиц и на юридических лиц в размере от 200 до 500 условных единиц с лишением или без лишения во всех случаях права осуществлять определенную деятельность на срок от 3 месяцев до 1 года.»

6. В статье 743 – Невыполнение решений Национального центра по защите персональных данных, санкцию изложить в следующей редакции:

«влечет наложение штрафа на физических лиц в размере от 50 до 150 условных единиц, на должностных лиц в размере от 100 до 300 условных единиц и на юридических лиц в размере от 250 до 500 условных единиц с лишением или без лишения во всех случаях права осуществлять определенную деятельность на срок от 3 месяцев до 1 года.»

4. В октябре 2013 года Генеральная прокуратура разработала Совместный план действий в области предупреждения и борьбы с преступностью в сфере компьютерной информации, который преследует цель приведения национального законодательства в соответствие с положениями принятой Конвенции Совета Европы о компьютерных преступлениях и исполнения Закона о предупреждении и борьбе с преступностью в сфере компьютерной информации. Документ был утвержден межведомственным приказом руководителями 12 государственных учреждений, в том числе директором центра, которые включены в приказ в качестве органов, ответственных за его исполнение.

Среди основных целей Плана выделим:

- присоединение Республики Молдова к Дополнительному протоколу Конвенции Совета Европы о компьютерных преступлениях;

- разработка и утверждение проекта Концепции о кибернетической безопасности Республики Молдова для создания Государственной комплексной системы защиты информации, гармонизированной со Стратегией кибернетической безопасности Европейского Союза;

- создание Национального комитета (рабочей группы) в ответ на инциденты кибербезопасности;

- организация системы баз данных с доступом ответственных учреждений относительно угроз, уязвимостей и инцидентов кибербезопасности, техник и технологий, используемых для атак, которые были идентифицированы или сообщены, а также передового опыта по защите кибернетических инфраструктур.

5. В 2013 году центр впервые с даты создания выступил в качестве полномочного Национального органа с инструкциями, разработанными и утвержденными на основании административного акта для приведения обработки персональных данных в различных секторах, в соответствие с положениями законодательства о защите персональных данных.

Так, в соответствии с положениями п.с) части (1) ст.20 Закона о защите персональных данных центр:

a) 28 февраля 2013 года утвердил Указания по обработке персональных данных в избирательном процессе. Этот важный документ призван обеспечить приведение операций по обработке персональных данных в рамках реализации фундаментального права – права избирать – в соответствие с принципами защиты персональных данных, без вмешательства в сферу компетенций Центральной избирательной комиссии;

b) 31 мая 2013 года утвердил Указания по обработке персональных данных в полицейском сфере. Целью указаний является приведение операций по обработке персональных данных в деятельности полиции в соответствие с принципами, определенными законодательством, регулирующим область защиты персональных данных.

Оба указания были официально отправлены в адрес Центральной избирательной комиссии и, соответственно, Генеральной прокуратуры Республики Молдова, в том числе, в адрес органов, которые осуществляют полицейскую деятельность, являясь доступными на официальной веб-странице центра: http://www.datepersonale.md/md/interne/

Тем не менее, несмотря на то, что центр предпринял конкретные действия для упрочения нормативной базы, регулирующей область защиты персональных данных и приведения ее в соответствие с европейскими стандартами, в период 2012-2013 гг. некоторые органы инициировали кампании по выведению определенных сфер из-под действия Закона о защите персональных данных.

Таким образом, Служба информации и безопасности Республики Молдова (СИБ) выступила с инициативой, настаивая на регистрации и продвижении Парламентом Республики Молдова законопроекта по изменению ст.2 Закона о защите персональных данных3 (ситуация, прокомментированная в главе II настоящего отчета).

________________

3 Ст.2. Сфера применения.

Более того, несмотря на постоянный диалог центра с Центральной избирательной комиссией (ЦИК) в части идентификации наилучших решений по внедрению принципов защиты персональных данных в избирательном процессе, в том числе обучении служащих избирательной сферы, этот орган выступил перед руководством Парламента Республики Молдова с предложением, чтобы операции по обработке персональных данных в избирательном процессе, были выведены из-под действия Закона о защите персональных данных, аргументируя пресловутыми трудностями, с которыми сталкивается в процессе внедрения данного законодательного акта. В качестве аргумента приводится, что, цитируем: «процесс выборов является публичным и прозрачным, а отсюда следует, что избирательные органы должны быть освобождены от обязанности сохранения конфиденциальности данных, относящихся к избирателям».

Центр не опровергает необходимость соблюдения принципов открытости и прозрачности процесса выборов, однако, обосновал перед Комиссией по национальной безопасности, обороне и общественному порядку Парламента Республики Молдова, которая рассматривала это дело, что приведенные ЦИК аргументы в поддержку своей позиции юридически не обоснованы и не могут считаться подходящими по следующим соображениям законодательного и практического порядка:

- Конституция Республики Молдова закрепляет и гарантирует в равной степени как права лица избирать и быть избранным, так и право на интимную, семейную и частную жизнь. В этом смысле законодательные акты, которые регулируют операции по обработке данных по отдельным областям, должны быть соотнесены с конституционными положениями, а возможное отступление от обязанности государства по обеспечению условий для соблюдения права на частную жизнь, следовало бы включить в специальное законодательство, но никак не в общий закон, который провозглашает принципы защиты персональных данных. Таким образом, только анализ, если возможное отступление от принципов защиты персональных данных, обрабатываемых в избирательном процессе, соответствовало бы условиям, которые предусматривает часть (2) ст.8 Конвенции по защите прав человека и фундаментальных свобод, в частности, что касается соразмерности между поставленной целью и допустимым вмешательством, решит вопрос целесообразности разработки проекта изменения законодательства, регулирующего избирательную сферу.

- В соответствии с положениями ст.381 Кодекса о выборах Республики Молдова начиная с 2015 года подлежит внедрению Государственный регистр избирателей, который является единой интегрированной информационной системой учета избирателей Республики Молдова, предназначенной для сбора, хранения, обновления и анализа информации о гражданах Республики Молдова, достигнувших 18-летнего возраста и не лишенных законом права избирать. Согласно части (3) той же статьи в Государственный регистр избирателей вносятся следующие данные о каждом избирателе: фамилия и имя; число, месяц и год рождения; государственный идентификационный номер (IDNP); место жительства (страна, населенный пункт, улица, номер дома и квартиры); место нахождения (страна, населенный пункт, улица, номер дома и квартиры); серия и номер документа, удостоверяющего личность (удостоверения личности, паспорта, военного билета), которые должны быть импортированы из Государственного регистра населения. Гипотетически в случае принятия инициативы ЦИК существует угроза того, что персональные данные, относящиеся ко всем гражданам Республики Молдова, наделенным избирательным правом, импортированные из Государственного регистра населения, будут общедоступными.

- Согласно ст.13 Соглашения об Ассоциации между Европейским Союзом и Республикой Молдова, парафированного 29 ноября 2013 года в Вильнюсе, наше государство приняло на себя ряд положительных обязательств, в том числе, обеспечить адекватный уровень защиты персональных данных в соответствии с требованиями Европейского Союза. Это обязательство рискует быть невыполнимым в случае, если продвигаемая ЦИК инициатива будет принята.

- На момент ратификации Конвенции о защите частных лиц в отношении автоматизированной обработки данных личного характера Республика Молдова не сформулировала никаких заявлений о неприменении положений этого международного договора в отношении операций по обработке персональных данных в предвыборных целях. Впоследствии в тексте Закона № 271 от 7 ноября 2013 года о формулировании некоторых заявлений Республики Молдова к Конвенции о защите граждан в отношении автоматизированной обработки персональных данных, не предусмотрены исключения в части применения принципов защиты персональных данных в связи с операциями по обработке этих данных в избирательном процессе.

- В том числе Конвенция Содружества Независимых Государств о стандартах свободных и корректных выборов, вошедшая в силу для Республики Молдова с 14 января 2005 года, устанавливает обязательство сторон по данному международному договору обеспечить конфиденциальность персональных данных.

К тому же, центр по результатам секторального исследования международной практики, констатировал, что в государствах, присоединившихся к Конвенции № 108 и обеспечивающих адекватный уровень защиты персональных данных, отсутствуют законодательные положения, предусматривающие отступление от принципов защиты персональных данных в избирательном процессе, а специфика соответствующих операций по обработке персональных данных предусмотрена законодательством о выборах, которое обеспечивает дополнение и применение положений законодательства о защите персональных данных.

В завершении, выступая категорически против изменений в Законе о защите персональных данных, центр полагает, что реальной причиной выдвижения вышеупомянутых законодательных предложений являются трудности финансового, организационного и кадрового порядка, с которыми сталкивается государственный орган по реализации избирательной политики в процессе внедрения Закона о защите персональных данных, требований по обеспечению безопасности персональных данных при их обработке в рамках информационных систем персональных данных, утвержденных Постановлением Правительства № 1123 от 14 декабря 2010 года, Положения о Регистре учета контролеров персональных данных и впоследствии нежелание согласовать возможный проект изменения Кодекса о выборах с Европейской комиссией за демократию через право Совета Европы.

1.2. Согласование нормативных и правовых актов

Учитывая тот факт, что центр является органом государственной власти, наделенным полномочиями контрольного органа в области обработки персональных данных и, в соответствии с положениями Закона о нормативных актах Правительства и других органов центрального и местного публичного управления, Закона о законодательных актах, а также Постановления Правительства о гармонизации законодательства Республики Молдова с законодательством Сообщества, в 2013 году были согласованы 53 проекта нормативных и законодательных актов, относящихся к защите прав и свобод граждан, в отношении обработки персональных данных.

Для обеспечения прозрачности деятельности в этой части, но и с целью обнародования позиции по рассматриваемым проектам, на официальной веб-странице центра был создан специальный раздел «Деятельность по согласованию проектов законодательных и нормативных актов»: http://www.datepersonale.md/md/Avize/.

В качестве примера приведем самые значимые заключения по:

- проекту Постановления Правительства «Об утверждении Положения об организации и функционировании информационной автоматизированной системы “Регистр государственных должностей и государственных служащих”. Учитывая возможное влияние и риски в отношении прав и свобод для значительного количества работников публичного сектора, центр выявил ряд серьезных недостатков и упущений, сформулировав конкретные предложения по дополнению/ изменению его положений для соблюдения принципов защиты персональных данных;

- проекту Постановления Правительства о рассмотрении электронных обращений, опубликованных на портале www.implicare.md. В связи с данным проектом руководство центра участвовало в том числе в публичном заседании, организованном Министерством информационных технологий и связи. В рамках рабочего заседания, на котором присутствовали также представители гражданского общества и прессы, были обсуждены проблемные аспекты, определившие принятие центром 14 января 2014 года Решения о незамедлительном прекращении обработки персональных данных, относящихся к физическим лицам, и содержащихся в фото- и видеозаписях, методом раскрытия персонализированного содержания на странице www.implicare.md. Учитывая, что позиция центра вызвала повышенный интерес, и для того, чтобы не оставлять места для произвольных толкований, на официальной интернет странице были обнародованы все документы, определившие принятие вышеназванного решения;

- законопроекту о разведывательной и контрразведывательной деятельности, в котором сформулирован ряд предложений по недопущению нарушений принципов защиты персональных данных и прав субъектов персональных данных;

- проекту Постановления Правительства «Об общей правительственной технологической платформе (MCloud)», с предложением о том, чтобы принципы конфиденциальности и защиты персональных данных были включены в весь жизненный цикл технологии, начиная от проектирования и до развертывания, использования и конечного удаления данных из системы (privacy by design);

- законопроекту об организации и функционировании Национальной службы по приему срочных вызовов 112. Было рекомендовано приведение его положений к принципам, регулирующим обработку персональных данных, в частности, тех, которые связаны с необходимостью обеспечения адекватного режима безопасности и конфиденциальности обрабатываемых данных;

- законопроекту о Национальном архивном фонде Республики Молдова, по которому было предложено включение ряда положений для регулирования обязательства по обеспечению конфиденциальности и безопасности персональных данных с одновременным уточнением условий, при которых обработка этих данных может быть осуществлена;

- проекту Постановления Правительства «Об утверждении Концепции создания Информационной системы «Спортивный регистр»», будучи рекомендовано исключение из проекта положений, относящихся к персональным данным физических лиц, с целью предупреждения возможного конфликта, между нормами, установленными законодательными актами и положениями подзаконного нормативного акта;

- проекту Постановления Правительства «Об утверждении Положения об организации и функционировании автоматизированной системы надзора за дорожным движением «Контроль трафика». Было предложено дополнительное регулирование ряда аспектов, в том числе пересмотр/уточнение некоторых положений для соблюдения принципов защиты персональных данных;

- проекту Постановления Правительства «О действиях по внедрению Международного санитарного регламента» для предупреждения трансграничной передачи угроз общественному здоровью. Было предложено пересмотреть некоторые положения через призму норм, регулирующих принципы защиты персональных данных, а также включить некоторые новые положения, уточняющие особенности потенциальных трансграничных передач персональных данных и предоставляющие тем самым определенные гарантии прав субъекта персональных данных и пр.

ДЕЯТЕЛЬНОСТЬ ПО ПРОВЕДЕНИЮ ПРОВЕРОК

2.1. Проведение проверок

В сравнении с предыдущими отчетными периодами отмечаем дальнейший устойчивый рост количества жалоб со стороны субъектов персональных данных, которые ссылаются на то, что было нарушено их право на защиту персональных данных и частной жизни. Сравнительная ситуация в части, касающейся жалоб со стороны субъектов персональных данных, представлена в таблице № 1:

Сравнительная статистика количества проверок,

проведенных центром в период 2009-2013 гг.

В 132 случаях зарегистрированные жалобы стали поводом для инициации Центром проверок законности операций по обработке персональных данных в соответствии с положениями ст.27 Закона о защите персональных данных.

Анализ специфики поданных жалоб позволил установить, что заявителями запрашивается вмешательство центра и проведение проверки законности создания органами публичной власти и частными предприятиями систем автоматизированного учета, в которых обрабатываются персональные данные, установки систем видеонаблюдения в определенных местах, проверка причин нерегистрации систем учета и баз данных в Регистре учета контролеров персональных данных; контроль над операциями по сбору персональных данных в рамках маркетинговых действий.

Также заявители ссылаются на избыточный и необоснованный характер операций по консультированию и извлечению персональных данных, хранящихся в различных государственных информационных ресурсах, а также на незаконный сбор их персональных данных, без соблюдения контролерами права на информирование, доступ и возражение.

2.2. Некоторые примеры нарушений, констатированных центром в процессе рассмотрения жалоб, которые завершились возбуждением производства о правонарушениях.

В результате рассмотрения жалоб или заключений о нарушениях центр компетентен, в качестве констатирующего агента, составлять протоколы о правонарушениях, предусмотренных статьями 741 – 743 Кодекса о правонарушениях, которые отсылаются на рассмотрение в судебную инстанцию.

В большинстве случаев судебные инстанции признали лиц, в отношении которых центр возбудил производства о правонарушениях, виновными в совершении вменяемых правонарушений, определив санкции в виде штрафов в размере от 100 до 300 условных единиц. В некоторых случаях виновность лиц была подтверждена, однако процессы по правонарушениям были прекращены по причине истечения срока давности привлечения к ответственности за правонарушения.

Далее представляем некоторые примеры нарушений законодательства по защите персональных данных:

В предыдущих отчетах о своей деятельности центр проинформировал общество о некоторых проблемах, выявленных в ходе проверки законности операций по автоматизированной обработке, методом консультирования и извлечения персональных данных, хранящихся в главных государственных информационных ресурсах, государственными органами при осуществлении специальных розыскных действий или уголовного преследования. На тот момент прослеживалась ситуация, когда часть авторизованных пользователей из состава государственных органов осуществляли сбор персональных данных, хранящихся в государственных регистрах, в отсутствие законных оснований, определенных целей и надлежащего учета таких действий, будучи не в состоянии обосновать в ответ на запросы центра необходимость большинства операций по обработке персональных данных.

Несмотря на то, что в период 2013 года положение дел в этом отношении изменилось, действия государственных органов большей частью были приведены в соответствие с принципами, регламентированными законодательством о защите персональных данных, а численность операций консультирования данных, обработанных в главных государственных информационных ресурсах, продолжала снижаться (ситуация, приведенная как пример в приложении № 1 к настоящему Отчету), центр констатировал продолжающуюся ущербную практику, а именно:

Также в отчете о деятельности в 2012 году центр отразил случаи нарушения некоторыми органами власти, наделенными полномочиями по проведению специальной розыскной деятельности, права лица на информирование и на доступ к информации, касающейся обработки своих персональных данных, в том числе после исчезновения обстоятельств, которые допускали бы вероятность того, что целям полицейской деятельности может быть нанесен ущерб.

Таким образом, даже если статья 15 Закона о защите персональных данных (вступившего в силу с 14 апреля 2012 года), прямо предусматривает, что по прекращении обстоятельств, оправдывающих ограничение прав на информирование и на доступ субъектов персональных данных5, контролеры должны принять необходимые меры для обеспечения соблюдения этих прав; обработка персональных данных для вышеперечисленных целей не должна превышать времени, необходимого для достижения преследуемой цели; и что органы публичной власти обязаны вести учет применения этих исключений и информировать центр в течение 10 дней о персональных данных, которые обрабатываются в соответствии с данной статьей – на практике же, в части применения этой правовой нормы возникли определенные трудности.

________________

5 Обработка персональных данных осуществляется в рамках действий по предупреждению и расследованию правонарушений, исполнения судебных решений и других действий в ходе уголовного или административного преследования в соответствии с законом, в интересах национальной обороны, государственной безопасности и поддержания общественного порядка, защиты прав и свобод субъекта персональных данных или других лиц, если их применение отрицательно сказывается на эффективности действия или на цели осуществления законных полномочий органа публичной власти.

Определенные государственные учреждения, ссылаясь на то, что данная информация якобы составляет государственную тайну, отказывались информировать центр относительно персональных данных, обрабатываемых в соответствии со статьей 15 вышеупомянутого закона, в том числе уведомлять о законном основании для консультирования (доступа) и извлечения персональных данных, хранящихся в определенных главных государственных информационных ресурсах, что создавало определенные трудности в процессе проверки законности их обработки, в соответствии с положениями Закона о защите персональных данных, а также соблюдения сроков рассмотрения жалоб.

Более того, в некоторых случаях информация, представляемая Службой информации и безопасности (СИБ), прямо указывала на то, что часть операций консультирования (доступа) и извлечения персональных данных была проведена с нарушением законных норм, регулирующих принципы защиты персональных данных, и необоснованно засекречивалась.

Оценивая, что информация, относящаяся к некоторым аспектам нарушения фундаментальных прав и свобод физического лица относительно обработки персональных данных, была засекречена необоснованно и незаконно, вопреки положениям пунктам a) и f) части (1) ст.8 Закона о государственной тайне, а отсутствие материалов, которые были положены в основу операций доступа (консультирования) к этим данным, в том числе извлечение методом распечатки персональных файлов, место нахождения которых на данный момент не известно, указывает на наличие в процессе сбора и хранения персональных данных нарушений, необоснованно и незаконно прикрываемых положениями Закона о государственной тайне, центр, в 6 случаях, оспорил отказ СИБ рассекретить информацию в административном суде. По итогам рассмотрения исковых заявлений, поданных центром, Апелляционная палата Кишинэу, в качестве суда первой инстанции, отклонила данные иски, признав законными действия СИБ по засекречиванию информации, относящейся к операциям по обработке персональных данных.

Чтобы быть последовательными, отметим, что Высшая судебная палата, в порядке обжалования, удовлетворила 5 из 6 апелляций, поданных центром, вернув дела на пересмотр в суд первой инстанции (на данный момент окончательные решения еще не вынесены), и только в одном случае отклонила апелляцию и оставила в силе решение Апелляционной палаты Кишинэу. Вместе с тем, несмотря на то, что требование центра обязать СИБ рассекретить произвольно и незаконно засекреченную информацию, было отклонено решением, в котором содержались ссылки на все засекреченные документы, представленные в качестве доказательств, и на все персональные данные субъекта, пострадавшего от незаконных действий представителя СИБ, данное решение было размещено без ограничений по доступу на более чем 3-месячный период в системе учета, созданной на официальной веб-странице: www.csj.md

В данном контексте уместно упомянуть еще один эпизод, приводимый далее в качестве негативного примера, доказывающего со всей очевидностью, что не все представители полномочных органов, наделенных правом осуществлять специальную розыскную деятельность, осознали суть и значимость права каждого лица на защиту персональных данных.

Со ссылкой на данный случай центр констатировал в том числе нежелание СИБ сотрудничать для оперативного установления действительной цели извлечения данной официальной информации ограниченного доступа из информационной системы. Данное учреждение затягивало представление соответствующих затребованных материалов и информации в течение долгого периода времени и засекретило необоснованно и вопреки положениям Закона о государственной тайне свою переписку с Национальным органом контроля по защите персональных данных по этому делу.

Этот инцидент безопасности обработки персональных данных, допущенный представителем учреждения, призванного обеспечивать и соблюдать в том числе режим секретности обрабатываемой информации, указывает на то, что некоторые полномочные органы продолжают практиковать необоснованное засекречивание информации об основаниях и целях, в которых осуществляет сбор персональных данных, обрабатываемых в различных системах учета, в связи с чем инициативы, имеющие целью вывести деятельность органов, осуществляющих специальную розыскную деятельность, из-под действия положений Закона о защите персональных данных, подлежит очень внимательному рассмотрению как Парламентом Республики Молдова, так и гражданским обществом.

Напомним, что вопреки конкретным действиям, предпринятым центром для упрочения нормативной базы, регулирующей область защиты персональных данных, и приведения ее в соответствие с самыми высокими европейскими стандартами, ряд органов, в том числе СИБ и ЦИК (обстоятельства, представленные в главе I, стр.6-8 настоящего Отчета), инициировали кампании по исключению их сфер деятельности из списка тех, которые регулируются Законом о защите персональных данных, ссылаясь на различные неправдоподобные аргументы. Таким образом, в апреле 2012 года СИБ выступила с инициативой, настаивая на регистрации и продвижении Парламентом Республики Молдова законопроекта по изменению ст.2 Закона о защите персональных данных, регулирующей сферу применения этого законодательного акта.

Вследствие приведенных на тот момент аргументов руководством центра в рамках совместного заседания, организованного депутатом Петру Штирбате, последний отклонил инициативу СИБ, рекомендовав данному органу сконцентрировать усилия на проекте Закона о разведывательной и контрразведывательной деятельности.

2.3. Регистрация контролеров, баз данных, информационных и информатических систем, в которых обрабатываются персональные данные

После официального запуска 15 августа 2012 года автоматизированной информационной системы «Регистр учета контролеров персональных данных» была начата работа по внедрению положений Закона о защите персональных данных, статья 23 которого предусматривает, что контролеры прямо или через обработчиков обязаны уведомлять центр перед обработкой персональных данных, предназначенной служить единой цели. Следует отметить, что за обработку персональных данных контролером, не зарегистрированным в установленном порядке, а также управляемых им систем учета без уведомления, часть (2) статьи 741 Кодекса о правонарушениях предусматривает ответственность7.

________________

7 Ст.741 часть (2) Кодекса о правонарушениях: обработка персональных данных без уведомления и/или разрешения органа контроля в области обработки персональных данных в случае, когда уведомление и/или получение разрешения являются обязательными, а равно обработка персональных данных контролером, не зарегистрированным в установленном порядке, влекут наложение штрафа на физических лиц в размере 150 условных единиц и на юридических лиц в размере от 200 до 500 условных единиц с лишением или без лишения в обоих случаях права осуществлять определенную деятельность на срок от 3 месяцев до 1 года.

Чтобы подчеркнуть значимость этих законных обязанностей, возложенных на контролеров персональных данных, Парламент Республики Молдова повторно подтвердил их в Национальной стратегии в области защиты персональных данных на 2013-2018 гг. и в Плане действий по ее внедрению, утвержденных Законом № 229 от 10 октября 2013 года. Таким образом, продвижение и мониторинг обязанности регистрации в Регистре учета контролеров персональных данных, в том числе стимулирование контролеров персональных данных к тому, чтобы они разработали секторальные кодексы профессионального поведения в отношении обработки персональных данных, являются приоритетными мерами по реализации специальной цели Стратегии “Информирование всех контролеров об их функциональных обязанностях и о необходимости защиты обрабатываемых персональных данных с учетом новейших технологий в отношении рисков, связанных с обработкой, и категории защищаемых данных”.

Для справки отметим, что регистрация контролеров, а также изменений информации, внесенной в Регистр учета контролеров персональных данных, осуществляется бесплатно, в том числе онлайн, а по состоянию на 31 декабря 2013 года констатирована ситуация, приведенная в таблице:

Вместе с тем в контексте обязательных процедур по регистрации контролеров персональных данных и управляемых ими систем учета центр констатировал определенные обстоятельства, которые среди прочего обусловили инициацию законодательных процедур по увеличению штатного персонала. В частности,

- предварительные консультации, предоставляемые представителям учреждения, которые намерены зарегистрироваться в Регистре учета операторов персональных данных, длятся в среднем 30 минут. В отчетном периоде сотрудниками управления учета и контроля было предоставлено 420 подобного рода консультаций/инструкций;

- рассмотрение уведомления, представленного в электронном формате, и прилагаемых к нему документов, а также проверка соответствия между представленными материалами и информацией на бумажном носителе, вместе с выдачей подтверждения о подаче уведомления в «единое окно» АИС «Регистр учета контролеров персональных данных» длится, в среднем, от 15 до 30 минут;

- рассмотрение содержания информации, представленной в уведомлении контролером в ходе процедуры предварительной проверки, в частности, политики безопасности учреждения, насчитывающей от 20 до 150 страниц, длится, в среднем, 2 часа;

- разработка проектов решений о разрешении или об отказе в выдаче разрешения на обработку персональных данных, а в случае отказа – с разъяснением мотивов отказа и порядка ликвидации обстоятельств, препятствующих обработке этих данных – в среднем 30 минут;

- проведение предварительных проверок в случаях, предусмотренных ст.24 Закона о защите персональных данных, что предполагает в том числе выезд на место, длится от нескольких часов до одного дня, в зависимости от места географического расположения офиса оператора или систем учета персональных данных.

В данном контексте напомним, что процедуры уведомления и регистрации должны осуществляться контролерами персональных данных или уполномоченными ими обработчиками отдельно по каждой системе учета персональных данных, посредством приложения, доступного на интернет-сайте www.registru.datepersonale.md, в соответствии с положениями статей 23-28 Закона о защите персональных данных и Положения о регистре учета контролеров персональных данных, утвержденного Постановлением Правительства № 296 от 15 мая 2012 года.

Следует отметить, что законная обязанность по уведомлению систем учета, созданных с целью обработки персональных данных, осознается организациями, которые учреждают эти системы, не в полной мере. Более того, центр констатирует, что это законное обязательство намеренно игнорируется некоторыми органами с целью реализации мероприятий по незаконной обработке персональных данных, относящихся к большому количеству лиц, в связи с чем уместно привести следующий пример:

2.4. Рассмотрение жалоб и других обращений субъектов персональных данных

В соответствии с положениями статьи 27 Закона о защите персональных данных субъект персональных данных, полагающий, что обработка его персональных данных не соответствует требованиям настоящего закона, в 30-дневный срок с момента обнаружения нарушения может подать жалобу в центр. В ходе рассмотрения жалобы центр может заслушать субъекта персональных данных, контролера и, если таковой имеется, обработчика, свидетелей, а также принять решение о проведении внеплановой проверки.

В результате выносится мотивированное решение об отсутствии нарушений положений законодательства, либо о приостановлении операций по обработке персональных данных, либо об исправлении, блокировании или уничтожении недостоверных или незаконно полученных персональных данных.

Кроме того, любое лицо, которому был причинен ущерб в результате незаконно осуществленной обработки персональных данных, или чьи права и интересы, гарантированные этим Законом, были нарушены, имеет право в соответствии с положениями статьи 18 того же законодательного акта, обратиться в суд с требованием компенсации материального и морального ущерба.

В связи с этим, имея юридические полномочия по рассмотрению жалоб субъектов персональных данных, в 2013 году сотрудники центра рассмотрели 316 жалоб и других обращений, из которых 188 удовлетворены, 12 отклонены, а по 116 были даны подробные разъяснения. В 132 случаях зарегистрированные жалобы и обращения послужили основанием для инициирования центром проверок законности операций по обработке персональных данных. В 50 случаях в центр обратились лица, запросившие информацию о физических/юридических лицах, которые получили доступ к персональным данным заявителей, хранящимся в различных государственных информационных ресурсах; в 42 случаях субъекты выразили возражение в связи с обработкой различными контролерами своих персональных данных в автоматизированном режиме; в 2 случаях, субъекты персональных, данных указали на несоблюдение контролерами права на вмешательство, а в 222 – на другие обстоятельства, в том числе: необходимость проверки законности операций по обработке персональных данных, запрос консультаций о порядке реализации своих прав и о правильном внедрении некоторых положений законодательства о защите персональных данных и пр.

В этот же период времени проведена аудиенция 253 лиц, которым была разъяснена процедура реализации своих прав в качестве субъектов персональных данных, а также порядок взаимодействия с контролерами персональных данных до подачи жалобы в центр.

Сложившееся положение дел отражают статистические данные, приведенные в таблице № 3:

2.5. Авторизация операций по трансграничной передаче персональных данных

В соответствии с положениями ст.32 Закона о защите персональных данных центр уполномочен устанавливать уровень защиты прав субъектов персональных данных и предназначенных для передачи данных, а в случае, если уровень защиты, обеспечиваемый государством назначения, неудовлетворителен, он запрещает передачу данных.

В 2013 году контролеры персональных данных в 19 случаях запросили у центра разрешение на трансграничную передачу персональных данных. Во всех упомянутых случаях Национальный орган контроля в области защиты персональных данных действовал исходя из предпосылки наличия всех условий, которые обосновывают данную трансграничную передачу персональных данных, а также предоставления достаточных гарантий защиты и реализации прав субъектов персональных данных, в связи с чем было принято 7 решений о запрете на передачу персональных данных.

ПРОЗРАЧНОСТЬ ПРОЦЕССА ПРИНЯТИЯ РЕШЕНИЙ, ОБЩЕНИЯ

И СВЯЗЕЙ С ОБЩЕСТВЕННОСТЬЮ

3.1. Медиатизация деятельности центра

Информационное обеспечение населения и представителей гражданского общества продолжает большей частью осуществляться через официальную страницу органа: www.datepersonale.md, на которой размещается информация о европейском и национальном законодательстве, регулирующем область защиты персональных данных, проекты законодательных и нормативных актов, разработанные и продвигаемые центром, последние новости о событиях в области защиты персональных данных на национальном и международном уровнях, результаты рассмотрения особых случаев, проведенные отраслевые исследования, организационная структура и контактные данные Национального органа контроля в области защиты персональных данных, а также прочая информация, представляющая общественный интерес. По состоянию на 31 декабря 2013 года на сайте уже зарегистрировано свыше 1 млн. 125 тысяч посещений.

Также представители центра участвовали в 2 телепередачах, дали 10 интервью, в том числе для российских и украинских телеканалов, в ходе которых были обсуждены проблемные аспекты области защиты персональных данных.

Наряду с этим было опубликовано 138 статей и пресс-релизов, в которых освещены важные аспекты деятельности центра. Информационные агентства на основании пресс-релизов и сообщений центра осветили его деятельность в 159 статьях, обозначив значимость области защиты персональных данных и права, которыми пользуются граждане в данной области. Также организовано и обеспечено участие в 25 семинарах, 11 заседаниях круглого стола, 5 тренингах для отраслевого продвижения принципов защиты персональных данных.

Центр констатирует, что медиатизация деятельности органа, значимости права на защиту персональных данных, экономических и социальных выгод, вытекающих из обеспечения государством адекватного уровня защиты персональных данных в процессе предоставления различных электронных услуг, в том числе уязвимости и опасности, вытекающих из автоматизированной обработки в системах учета персональных данных без обеспечения соответствующих требований к безопасности – остается и в дальнейшем приоритетом и, вместе с тем, вызовом в ситуации, когда представители СМИ не проявляют интереса к тематике в данной области.

Таким образом, в соответствии с констатациями, включенными в Аналитический отчет по результатам опроса «Восприятие, ассимиляция и поддержка населением Е-преобразования в Республике Молдова», разработанного по заказу Центра электронного управления, были проанализированы аспекты о степени доверия населения к онлайновому способу предоставления услуг, восприятия подобного порядка предоставления публичных услуг, а также о перспективах использования населением доступа к публичным услугам в онлайновом режиме, лишь 43% респондентов выразили уверенность в том, что электронная публичная услуга будет предоставлена с обеспечением безопасности персональных данных.

3.2. Мероприятия по информированию и продвижению области защиты персональных данных

Для обеспечения информирования общественности об аспектах, относящихся к области защиты персональных данных, в течение 2013 года, под эгидой и/или при участии центра был организован и проведен ряд мероприятий, в том числе:

1. 28 января центр в партнерстве с Миссией Европейского Союза по приграничной помощи Молдове и Украине (EUBAM) и Проектом Европейского Союза MIAPAC отметили День защиты данных8, организовав двустороннюю региональную конференцию под девизом «Защита персональных данных – фундаментальное право, гарантированное каждому человеку». В этом мероприятии участвовали представители дипломатического корпуса, аккредитованного в Республике Молдова, органов контроля в области защиты персональных данных, Таможенной и Пограничной служб, Департамента пограничной полиции Республики Молдова и Украины, представители Министерства иностранных дел и эксперты из Венгрии, в том числе представители гражданского общества.

________________

8 День защиты данных – событие, ежегодно отмечаемое международным сообществом в связи с подписанием 28 января 1981 года Конвенции Совета Европы по защите лиц при автоматизированной обработке персональных данных.

В рамках конференции был проведен обзор ряда деклараций и констатаций. В частности,

- директор центра Виталие Паниш отметил, что «Детальный анализ тематики защиты персональных данных в Республике Молдова, рассматриваемой, в частности, через призму Диалога о либерализации визового режима и обсуждения будущего Соглашения об ассоциации между Республикой Молдова и Европейским Союзом, тем более важен, что оба вопроса находятся на политической и социальной повестке дня Республики Молдова, а общее видение должно учитывать обязательства по защите персональных данных, обусловленные стремлением укрепить демократическое государство, основанное на правах человека и на Конституции...»;

- Udo Burkholder, начальник Миссии Европейского Союза по приграничной помощи Молдове и Украине, отметил, что: «защита персональных данных должна оцениваться не только с точки зрения политической и социально-экономической, но и в контексте борьбы с трансграничной преступностью, в которую должны включиться все участники»;

- E.П. Dirk Schuebel, руководитель делегации Европейского Союза в Республике Молдова, подчеркнул: «сфера защиты данных является наиважнейшей на повестке дня Европейской Комиссии». Республика Молдова предприняла твердые шаги в этой сфере, а центр сформировался в качестве независимого и непредвзятого учреждения. Отмечены очень хорошие подвижки как в законодательном, так и в институциональном плане, укрепляя законодательную базу, в частности, в полицейской сфере деятельности, согласно положениям Закона о защите персональных данных – насущное условие для подписания Соглашений о сотрудничестве с EUROJUST и EUROPOL”;

- E.П. György VARGA, экс- Чрезвычайный и Полномочный Посол Венгрии в Республике Молдова, заявил: «Республика Молдова за несколько лет предприняла конкретные шаги к созданию демократического государства, в том числе в части защиты персональных данных. В должности посла имел возможность наблюдать за процессом созидания и на данный момент полагаю, что центр способен реализовать свое предназначение, в том числе на пути к европейской интеграции»;

- Анатолие Мунтяну, парламентский адвокат, директор центра по правам человека в Молдове, отметил: «Право на частную жизнь является одним из самых оспариваемых, оно постоянно конкурирует с другими правами. В Республике Молдова рядовые люди еще не воспринимают область защиты персональных данных, по причине чего существование центра является абсолютно необходимым и достойно высокой оценки»;

- Carsten Mahnke, координатор проекта MIAPAC, отметил: «Включение в проект компоненты защиты данных было идеальным. Орган контроля в области защиты персональных данных является сторожевым псом, чье предназначение – защищать право лица на частную жизнь в то время, как другие органы права нацелены на борьбу с преступностью.»

Мероприятие было нацелено на два важных государственных учреждения: таможню и пограничную полицию (пограничники), непосредственно участвующих в процессе обработки персональных данных, ответственных за интегрированный менеджмент государственной границы, борьбу с незаконной миграцией, трансграничной преступностью, в том числе обеспечение соблюдения таможенных требований при пересечении лицами таможенной границы – очень важные аспекты в контексте европейского вектора Республики Молдова и Украины. В Конференции участвовали и представители других национальных органов публичной власти, вовлеченных в процесс внедрения принципов защиты персональных данных и Плана действий по либерализации визового режима с Европейским Союзом.

Конференция стала платформой для консолидации диалога между контролирующими органами в области защиты персональных данных, таможенными службами, в том числе Государственной пограничной службы Украины и Департаментом пограничной полиции Министерства внутренних дел Республики Молдова, что способствовало развитию сотрудничества между обеими странами. В ходе интерактивных бесед представители Пограничной полиции Республики Молдова инициировали диалог относительно возможности обмена персонализированной информацией с Государственной пограничной службы Украины в части, касающейся потока лиц на общей границе обеих стран.

2. 15 февраля по инициативе Министерства просвещения, представители центра провели учебный семинар, в рамках которого были обсуждены принципы защиты персональных данных и необходимость обеспечения адекватного для них уровня защиты в учреждениях образования.

В мероприятии участвовали управления образования, молодежи и спорта из всех районов Республики Молдова в лице специалистов-координаторов мероприятий по предупреждению, идентификации, информированию и систематизации случаев злоупотреблений, пренебрежения, эксплуатации и торговли детьми, особое внимание было уделено обязанности защиты индивидуальности и достоинства при представлении информации о детях в ситуации риска. В рамках семинара было предложено включение конкретных регулирующих положений, нацеленных на защиту персональных данных в содержании проекта Закона о внесении изменений и дополнений в Закон об образовании; включение в школьную программу модуля по защите персональных данных, разработка кодексов поведения для различных секторов и пр.

3. 22 февраля по инициативе Национальной антикоррупционной комиссии представители центра участвовали в заседании за круглым столом, обсудив принципы защиты персональных данных и значимость обеспечения адекватного режима их защиты в процессе внедрения положений Закона о конфликте интересов и Закона о декларировании и контроле за доходами и имуществом лиц, исполняющих ответственные государственные должности, судей, прокуроров, государственных служащих и некоторых руководящих работников.

В рамках мероприятия были предложены для обсуждения аспекты, относящиеся к:

- понятию «персональные данные», а также к практическим методам реализации принципов прозрачности деклараций о доходах и имущества;

- действиям, которые необходимо предпринять на институциональном уровне для обеспечения Национальной антикоррупционной комиссии, режима конфиденциальности и безопасности обработки персональных данных, отмеченных в декларациях, представленных органами публичной власти;

- примерам самых частых инцидентов безопасности, констатированных центром и причинам, приводящим к ним;

- способам ведения внутреннего аудита операций по консультированию представителями Национальной антикоррупционной комиссии, персональных данных, хранящихся в главных государственных информационных ресурсах, управляемых другими контролерами данных и пр.

4. 22 марта по инициативе Министерства просвещения представители центра провели учебный семинар, в рамках которого были обсуждены принципы защиты персональных данных и необходимость обеспечения адекватного для них режима защиты в учебных заведениях. В семинаре участвовало около 50 руководителей заведений среднего специального образования, особое внимание, было уделено обязанности защиты индивидуальности и достоинства при представлении информации о детях в ситуации риска.

5. 3 марта по инициативе муниципального управления по защите прав ребенка Муниципального совета Кишинэу, представители центра провели учебный семинар, в рамках которого были обсуждены принципы защиты персональных данных и необходимость обеспечения адекватного режима их защиты в рамках мероприятий, проводимых специализированными руководящими структурами на территории муниципия Кишинэу. В рамках мероприятия, в котором участвовали руководители и представители различных административных подразделений муниципального совета и примэрии муниципия Кишинэу, дискуссии были нацелены на идентификацию способов, организационных мер и технических приемов, с помощью которых может быть обеспечена защита персональных данных в процессе их обработки в рамках этих учреждений, а также были предложены практические решения, разработанные Национальным органом контроля по защите персональных данных. Вместе с тем были предложены к обсуждению аспекты нормативной базы, регулирующей деятельность в образовании, медицине, в социальной сфере, в области защиты прав ребенка, а соответствующие нормативные положения были проанализированы через призму принципов защиты персональных данных. Дискуссии выявили некоторые проблемные аспекты, относящиеся к регулированию процессов сбора персональных данных, недостаточного информирования субъектов персональных данных и к отсутствию механизма, предусматривающего способы определения перенятия информации в случае, когда необходимо проведение преследующих ту же цель мероприятий, относящихся к общественному интересу.

6. В период 27 мая – 1 июня центр в партнерстве с миссией EUBAM организовал тренинг под девизом «Регулирование обработки персональных данных и обеспечение адекватного режима их защиты в деятельности по надзору, контролю пересечения государственной границы, борьбе с незаконной миграцией и трансграничной преступностью». Мероприятие, в котором участвовали 75 представителей Департамента пограничной полиции, было разделено на три блока:

- Блок I, в котором участвовал руководящий персонал Департамента и его структурных подразделении;

- Блок II, в котором участвовали руководители управлений/отделов департамента и начальники управлений/отделов территориальных подразделений;

- Блок III, в котором участвовали офицеры департамента и территориальных подразделений.

В рамках тренинга особое внимание было уделено вопросам обеспечения адекватного уровня защиты персональных данных, обрабатываемых сотрудниками департамента; специфике операций по трансграничной передаче персональных данных; аспектам защиты персональных данных в соответствии с нормативно-правовой базой шенгенской зоны; использованию персональных данных в деятельности правовых органов.

К тому же эксперты Европейского Союза и представители центра детально разъяснили процедуры, связанные с информированием субъекта персональных данных относительно операций по обработке относящихся к ним данным; наметили действия, которые следует предпринять до принятия решения о предоставлении доступа к информации, собранной в системах учета, управляемых департаментом; в том числе права департамента в качестве контролера персональных данных требовать от лиц, запрашивающих информацию обоснований относительно необходимости поставки упомянутой информации; обозначили проблемы, связанные с трансграничной передачей персональных данных и ролью центра в оценке того, обеспечивает ли государство – получатель адекватный уровень защиты персональных данных и пр.

Следует отметить, что Департамент пограничной полиции Министерства внутренних дел на протяжении 2013 года активно участвовал в процессе внедрения законодательства, регулирующего область защиты персональных данных, проявляя повышенный интерес к обучению сотрудников в духе соблюдения принципов защиты персональных данных, пересматривая ведомственные нормативные документы, регулирующие обработку этих данных в управляемых системах учета, а также активно сотрудничая с центром в рамках расследования случаев нарушения прав субъектов персональных данных.

7. 28 июня представитель центра принял активное участие в «IV учебной сессии в Виртуальном Университете в рамках е-управления», мероприятия, организованного по инициативе центра электронного управления. Дискуссии, в которых участвовал ряд представителей центральных органов публичной власти, выявили некоторые проблемные моменты, связанные с защитой персональных данных, в частности, с регулированием способов сбора, обработки, хранения, обеспечения конфиденциальности и безопасности персональных данных. Вместе с тем были обозначены и разъяснены некоторые аспекты, связанные с раскрытием персональных данных без согласия субъекта, а также методы их обезличивания.

8. 28 июня по инициативе Национального института юстиции был организован семинар на тему «Доступ к информации, практические аспекты защиты персональных данных и разрешение проблем в связи с доступом к информации» с участием, в том числе представителей центра. Семинар, прошедший при участии сотрудников центра по правам человека в Молдове, затронул не только теоретические элементы, но и практические рекомендации/решения для приведения операций по обработке персональных данных к положениям национальной нормативной базы, регулирующей эту сферу.

9. 26 июля и 4 сентября, представители центра участвовали в 2 семинарах, организованных по просьбе коммерческих банков “ENERGBANK” А.О. и, соответственно, “BANCA SOCIALĂ” А.О., в ходе которых были обсуждены вопросы обработки персональных данных и обеспечения адекватного режима их защиты в деятельности банковского сектора. В частности, были проанализированы условия и принципы обеспечения режима безопасности и конфиденциальности персональных данных, обрабатываемых в управляемых информационных системах, права субъектов персональных данных: на информирование, на доступ, на возражение, право не оказаться под воздействием частного решения, на вмешательство и случаи, когда возможно ограничение прав субъекта данных. Вместе с тем, в ходе обсуждений, были представлены конкретные случаи, когда Национальный орган контроля в области защиты персональных данных констатировал факт нарушения принципов защиты персональных данных; были получены ответы на вопросы, которые затрагивали специфические аспекты и трудности, возникающие в процессе практического применения законодательства в области защиты персональных данных.

10. 20 сентября представители центра присутствовали на рабочем заседании, организованном муниципальным управлением по защите ребенка, в котором также приняли участие социальные работники из пригородных населенных пунктов. Развернувшиеся дискуссии выявили некоторые проблемные аспекты, относящиеся к защите персональных данных, в частности, к регулированию способов сбора, обработки, хранения, соблюдения конфиденциальности и безопасности персональных данных. Вместе с тем были обозначены и разъяснены некоторые аспекты, связанные с раскрытием персональных данных без согласия субъекта, а также методы их обезличивания.

11. 1 октября центр в партнерстве с руководством Проекта MIAPAC организовал международную конференцию, посвященную 5-й годовщине создания Национального органа контроля по защите персональных данных и завершения проекта Европейского Союза «Поддержка Правительства Молдовы в сфере борьбы с коррупцией, реформирования Министерства внутренних дел, в том числе сферы полиции и защиты персональных данных», в котором участвовали представители органов защиты персональных данных из Венгрии, Чешской Республики, Российской Федерации и Украины. Мероприятие послужило платформой для демонстрации уровня развития в национальном плане, области защиты персональных данных в течение 5-летнего периода с момента создания Центра, а также для изложения заключительных выводов европейских экспертов в отношении фактического состояния дел в части защиты персональных данных в Республики Молдова. В рамках Конференции участники отметили, что в Республике Молдова в относительно короткий период времени был создан жизнеспособный функциональный орган, способный обеспечить комфортный режим для реализации каждым лицом права на частную жизнь, а также отслеживать внедрение механизма защиты персональных данных от произвольной и избыточной обработки различными государственными или частными организациями.

12. 9 октября, участвуя в заседании за круглым столом, организованным Министерством информационных технологий и связи, под девизом «Безопасность коммуникационной инфраструктуры» представитель Центра отметил значимость сетей связи, являющихся платформой для обработки персональных данных, которым должен быть обеспечен адекватный режим конфиденциальности и безопасности. Вместе с тем он напомнил, что главная цель Конвенции Совета Европы № 108, применяемая Республикой Молдова с 1 июня 2008 года, состоит в защите лиц в отношении автоматизированной обработки персональных данных, которые в настоящее время в условиях глобализации и расширения коммуникационных технологий более уязвимы и подвержены рискам; что должно быть учтено контролерами персональных данных и администраторами коммуникационных систем.

13. 10 октября сотрудник центра в партнерстве с представителями центра электронного управления выступил в заседании круглого стола «Кибербезопасность и защищенность персональных данных», состоявшегося при участии ряда представителей центральных органов публичной власти. В ходе обсуждений были рассмотрены вопросы, связанные с защитой персональных данных, в частности, способы обеспечения безопасности персональных данных, необходимость обеспечения минимального уровня защищенности помещений, в которых размещены системы учета персональных данных, использования лицензированных программных обеспечений, антивирусных систем, защищенных каналов VPN и пр. Вместе с тем были обозначены и разъяснены некоторые аспекты, связанные с «гранью, разделяющей частную и публичную жизнь государственного служащего».

14. 10 октября представитель центра выступил в рамках осенней школы «Молодые против коррупции», мероприятия, организованного Национальным центром по борьбе с коррупцией, в партнерстве с Пограничной службой Украины при финансовой поддержке миссии EUBAM. Мероприятие состоялось в украинском городе Ивано-Франковск. Представитель центра напомнил, что главной целью Конвенции Совета Европы № 108 относительно Республики Молдова и Украины является защита лиц при обработке персональных данных, в том числе в рамках мероприятий по противодействию уголовным преступлениям. Одновременно он разъяснил некоторые аспекты, относящиеся к пределам «оправданного вмешательства государственных служащих в частную жизнь лица» в ходе мероприятий по противодействию уголовным преступлениям.

15. 21 октября по инициативе доктора права, университетского преподавателя, члена Консультативного совета центра г-жи Вероники Мокану был организован день открытых дверей для студентов факультета права II цикла – высшего образования на получение степени магистра Государственного университета Молдовы. В рамках мероприятия, состоявшегося в центре, участвовало примерно 30 человек, которые проявили заинтересованность относительно деятельности, компетенций и роли Национального органа контроля в области защиты персональных данных в системе правоохранительных органов. В этом контексте студентов ознакомили с компетенциями каждого управления центра, в частности, принципами обработки персональных данных, правами субъектов персональных данных, процедурой уведомления центра, системами учета, которые подлежат уведомлению, с понятием аудита безопасности информационных систем персональных данных, а также со спецификой трансграничной передачи персональных данных.

16. 21 – 23 октября центр в партнерстве с миссией EUBAM организовал и провел тренинг по регулированию обработки персональных данных и обеспечению адекватного режима их безопасности в таможенной деятельности. Повестка дня включила не только презентацию общих нормативных положений Европейского Союза, Совета Европы и Республики Молдова в области защиты персональных данных, но и разъяснение практических моделей применения принципов защиты персональных данных на национальном уровне. В рамках мероприятия, в котором участвовали представители Таможенной службы Республики Молдова, были рассмотрены, в частности, технические приемы и практика, которые подлежат внедрению с целью соблюдения национальной нормативной базы, регулирующей защиту лиц при обработке персональных данных; реализация права на частную жизнь, права субъекта персональных данных на доступ и на информирование, в том числе обязанность соблюдения принципов конфиденциальности данных, обрабатываемых в рамках таможенной деятельности; обеспечение защиты персональных данных согласно нормативно-правовой базы шенгенской зоны; практические примеры и соответствующий опыт Республики Молдова и Румынии. В мероприятии участвовали эксперты Европейского Союза, в том числе со стороны EUBAM и руководства центра.

17. 5 ноября представитель центра участвовал в рабочем заседании, организованном по инициативе Государственной инспекции труда, в рамках которого представил специфику обработки персональных данных и обеспечения адекватного режима их защиты в рамках специальных мероприятий по применению положений нормативных документов, регулирующих условия труда и защиту работников.

18. 26 ноября представитель центра участвовал в трехсторонней программе обмена опытом в области защиты персональных данных и недискриминационной политики. Форум состоялся в столице Украины. В мероприятии, организованном при поддержке IRZ (Deutsche Stiftung für Internationale Rechtliche Zusammenarbeit e.v.), участвовали представители офисов омбудсменов в Украине, Германии и Республике Молдова, в том числе председатель Национальной антидискриминационной комиссии Республики Молдова. В своем выступлении заместитель директора центра представил актуализированную информацию о самых последних результатах, достигнутых Республикой Молдова в области защиты персональных данных, обозначил тенденции и проблемы, с которыми сталкиваются субъекты персональных данных в нашей стране. Обмен опытом и передовой практикой в рамках рабочих сессий способствовал идентификации решений по обеспечению на уровне каждой страны адекватного уровня защиты персональных данных. Вместе с тем большинство выступающих настояли на важности совершенствования механизмов сотрудничества для установления взаимовыгодных отношений на этой платформе.

По итогам участия в этом мероприятии были заложены основы для подписания будущего соглашения регионального сотрудничества между центром и офисом Уполномоченного Верховной Рады Украины по правам человека, который начиная с 1 января 2014 года принял на себя полномочия Государственной службы Украины по защите персональных данных.

19. 26-29 ноября представители центра участвовали в учебных семинарах для пользователей автоматизированной информационной системы Службы крови, действующей в рамках структур, предоставляющих гемотрансфузионную помощь и осуществляющей свою деятельность под эгидой Министерства здравоохранения, Национального центра переливания крови, регионального центра переливания крови Бэлць, центра семейного врача Кахул, в партнерстве с ГП «ЦГИР «Registru».

В рамках региональных семинаров, в которых участвовало 150 сотрудников учреждений из районов центральной, северной и южной зон Республики Молдова, оказывающих гемотрансфузионную помощь, представитель центра изложил принципы защиты персональных данных, на практических примерах объяснил порядок реализации положений национального законодательства в процессе управления упомянутой автоматизированной информационной системой. Особым образом были детально рассмотрены условия и принципы обеспечения адекватного уровня защиты персональных данных в процессе их обработки в системах учета и необходимость назначения лиц, ответственных за защиту персональных данных в публичных учреждениях.

3.3. Официальные встречи на высоком уровне, сотрудничество с другими национальными органами

3 июля 2013 года впервые с момента создания центра его посетил Председатель Парламента Республики Молдова г-н Игорь КОРМАН. В ходе дискуссий с сотрудниками учреждения были затронуты аспекты, связанные с деятельностью центра как составной части системы контроля над исполнением полномочий по защите права на частную жизнь в контексте обработки и передачи персональных данных. Председатель Парламента отметил деятельность центра как автономного органа публичной власти, независимого и непредвзятого по отношению к другим органам публичной власти, физическим и юридическим лицам, уточнив, что центр привносит дополнительную ценность в отношениях с европейскими партнерами по развитию. Председатель Парламента приветствовал прогресс, зарегистрированный в деятельности учреждения, а также высоко оценил усилия сотрудников по совершенствованию нормативно-юридической базы в данной области. Также Председатель Парламента подчеркнул значимость прозрачности в деятельности центра, чтобы граждане лучше знали свои права в части защиты персональных данных и рекомендовал руководству учреждения найти разумное равновесие между условиями прозрачности и дискретности. В этой связи Игорь КОРМАН призвал сотрудников учреждения к проактивности и к более действенному сотрудничеству с профильными парламентскими комиссиями, отметив, цитируем: «Важно, чтобы центр эффективно внедрял как положения нового Закона о защите персональных данных, принятого в 2011 году, так и изменения и дополнения к другим законодательным актам, чтобы способствовать выполнению нашей страной обязательств перед Европейским Союзом по исключению визового режима, чтобы граждане Республики Молдова могли свободно и уверенно передвигаться в европейском пространстве». В свою очередь директор центра поблагодарил законодательный форум за сотрудничество и помощь в осуществляемой деятельности, запросив дальнейшую поддержку на пути демократического развития учреждения и совершенствования законодательной базы в данной области.

Руководитель Национального органа контроля по защите персональных данных заверил, что деятельность учреждения и в дальнейшем будет нацелена на соблюдение прав лица на частную жизнь, а сотрудники сконцентрируют усилия на создании равновесия между правами лица на обработку персональных данных, с одной стороны, и публичными и коммерческими интересами, с другой.

Также в 2013 году руководство центра участвовало и в других встречах на высоком уровне, среди которых отметим следующие:

- 22 января состоялась встреча директора центра с Его Превосходительством Еудженом Карас, руководителем миссии Республики Молдова при Европейском Союзе. Дискуссии коснулись значимости области защиты персональных данных в контексте внедрения условий второй фазы диалога Республика Молдова – Европейский Союз по либерализации визового режима, в ходе которых были отмечены и зарегистрированные центром достижения. В отдельном порядке была рассмотрена роль центра в процессе переговоров в связи с подписанием Соглашения о сотрудничестве с EUROJUST и Операционного соглашения о сотрудничестве с EUROPOL.

- 25 января состоялась встреча директора центра с Его Превосходительством Mátyás Szilágyi, Чрезвычайным и Полномочным Послом Венгрии в Республике Молдова. На встрече была отмечена помощь, предоставленная центру Венгрией в процессе развития Национального органа контроля по защите персональных данных, в частности, в том, что касается обучения персонала, продвижения концепта персональных данных и права на частную жизнь на национальном уровне. В рамках встречи были даны уверения в том, что Посольство Венгрии в Республике Молдова поддержит в дальнейшем центр в деле развития отношений сотрудничества и дружбы с офисом Парламентского Комиссара по защите данных и свободы информации Венгрии.

- 4 апреля руководство центра встретилось с Ее Превосходительством Ingrid Tersman, Чрезвычайным и Полномочным Послом Королевства Швеции в Республике Молдова. На встрече отмечались достижения центра с момента создания в качестве Национального органа контроля по защите персональных данных, в том числе важность продвижения концепта персональных данных и права на частную жизнь в национальном плане. Дискуссии сосредоточились вокруг проблемных аспектов, которые проявились в процессе внедрения нормативной базы регулирования области защиты персональных данных и действий, запланированных на будущее. В рамках встречи Ingrid Tersman заверила, что будет и впредь поддерживать деятельность центра с целью продвижения этой отрасли и гарантированного соблюдения прав каждого лица на частную жизнь.

- 4 июля делегация центра под руководством директора участвовала во встрече с Чрезвычайным и Полномочным Послом Республики Молдова в Румынии, Его Превосходительством Юрие Реницэ. В ходе встречи были обсуждены аспекты двусторонних отношений между центром и Национальным органом надзора за обработкой персональных данных Румынии, в том числе в связи с подписанием Протокола двустороннего сотрудничества по укреплению институционального потенциала системы защиты персональных данных между двумя упомянутыми выше учреждениями.

- 23 июля руководители центра и Национального союза судебных исполнителей Республики Молдова (UNEJ) приняли участие в совместном рабочем заседании. В рамках мероприятия был обсужден ряд проблемных вопросов, связанных с внедрением Закона о защите персональных данных и Требований по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, а также были затронуты аспекты деятельности судебных исполнителей в части, касающейся операций по обработке персональных данных. Представители UNEJ, осознавая актуальный характер поднятых вопросов, согласились с необходимостью приведения операций по обработке персональных данных, осуществляемых судебными исполнителями, в соответствии с положениями законодательства, регулирующего эту область. В завершении был намечен конкретный график совместных действий, целью которых явится согласование процесса разработки судебными исполнителями институциональных политик безопасности обработки персональных данных и регистрации управляемых систем учета в Регистре учета контролеров персональных данных. Вместе с тем были выявлены и некоторые недостатки законодательного порядка, которые затрудняют доступ судебных исполнителей к базам персональных данных, управляемым различными государственными и частными организациями, обсуждены варианты возможных решений, в том числе, технического свойства с целью преодоления проблемных ситуаций.

- С 14 по 18 октября Федеральная полиция Австрии в сотрудничестве с центром по международному полицейскому сотрудничеству генерального инспектората полиции Министерства внутренних дел Республики Молдова предприняла ознакомительную поездку в Республику Молдова под девизом «Укрепление правовых принципов и надлежащего правления в юго-восточной Европе, ILECUs III Austria». В этой связи 17 октября в помещении центра состоялась встреча с командой экспертов из Австрии, Македонии и Сербии. Разговор коснулся вопросов значимости защиты персональных данных в сфере деятельности полиции, продвижения принципов защиты данных и права на частную жизнь в Республике Молдова. Дополнительно эксперты сформулировали рекомендации и поделились передовым опытом, достигнутым в собственных странах в контексте проведения оценочной миссии EUROPOL. Цель визита заключалась в последовательном создании международных координационных правоприменительных структур (ILECUs), которые охватят Республику Молдова, Грузию и Украину в укреплении усилий по сотрудничеству национальных правовых учреждений в сфере борьбы с организованной преступностью на транснациональном уровне, в защите персональных данных, проведении специальных розыскных мероприятий, противостоянии киберпреступности, в борьбе с терроризмом и, не в последнюю очередь, в сотрудничестве в сфере менеджмента проектов. В заключение участники отметили значимость области защиты персональных данных и права на частную жизнь в контексте построения правового государства, отметив, что в Республике Молдова в относительно ограниченный период времени был создан жизнеспособный и функциональный орган контроля в области защиты персональных данных, способный не только обеспечить комфортный режим для реализации каждым лицом права на частную жизнь, но и отслеживать внедрение механизма защиты персональных данных от произвольной и избыточной обработки различными государственными или частными учреждениями.

- 7 ноября руководство центра провело встречу с представителями INTERPOL – самой крупной полицейской организацией в мире, – которые прибыли в Республику Молдова с ознакомительной миссией. В ходе встречи были изложены методы и процедуры продвижения концептов «персональных данных» и «частной жизни» на национальном уровне, а также обсуждена динамика развития отношений центра с правоохранительными органами, в том числе с: Министерством внутренних дел, Генеральным инспекторатом полиции, Департаментом пограничной полиции, Службой информации и безопасности, Национальным центром по борьбе с коррупцией, Таможенной службой и пр. Вместе с тем была отмечена полная поддержка со стороны Правительства, Парламента и Президентуры Республики Молдова инициатив центра, которые касаются принятия ряда законодательных и нормативных актов по регулированию области защиты персональных данных, положения которых являются на данный момент соотнесены с европейскими принципами и стандартами.

В отдельном порядке была представлена информация о процедуре регистрации контролеров в Регистре учета контролеров персональных данных, наглядно продемонстрирована процедура регистрации систем учета, в которых обрабатываются персональные данные, было дано описание специфики и процедуры трансграничной передачи персональных данных, в том числе, механизм обеспечения прав субъектов персональных данных и порядок рассмотрения их жалоб и пр. Представители INTERPOL заинтересовались, среди прочего, вопросами сотрудничества центра, а именно: уровнем общения с частным сектором и спецификой обращений субъектов персональных данных, степенью независимости и автономии, рычагами воздействия, которым наделен Национальный орган контроля в процессе реализации функциональных полномочий. В заключение эксперты высоко оценили профессионализм команды центра и полученные ими за короткий срок результаты, отметив их важный вклад в продвижение области защиты персональных данных.

ПОДПИСАНИЕ СОГЛАШЕНИЙ О СОТРУДНИЧЕСТВЕ МЕЖДУ ЦЕНТРОМ

И ДРУГИМИ НАЦИОНАЛЬНЫМИ И МЕЖДУНАРОДНЫМИ ОРГАНАМИ

1. 4 июля в Бухаресте, Румыния, директор Национального центра по защите персональных данных Республики Молдова и председатель Национального органа надзора за обработкой персональных данных Румынии подписали Протокол двустороннего сотрудничества по укреплению институционального потенциала системы защиты персональных данных.

Протокол, на церемонии подписания которого присутствовали и представители Посольства Республики Молдова в Румынии, оценивается как важный документ, призванный обеспечить благоприятную платформу для сотрудничества и предусматривает следующие главные мероприятия:

- обмен информацией о применении европейских стандартов и рекомендаций в области защиты персональных данных;

- обмен опытом и передовой практикой на уровне экспертов с целью изучения особенностей функционирования институциональной системы в области защиты персональных данных в странах-участницах;

- обмен информацией о законодательстве, регулирующем область защиты персональных данных в странах-участницах;

- разработка общих исследований или анализов, нацеленных на поддержание: в отношении Румынии – адекватного уровня защиты персональных данных, в отношении Республики Молдова – дополнительно, признание соответствующими учреждениями Европейского Союза того обстоятельства, что страна обеспечивает адекватный уровень защиты персональных данных;

- обучение и профессиональная подготовка сотрудников подписавшихся органов, участие в заседаниях за круглым столом и в мероприятиях, организованных государствами-участниками, касающихся области защиты персональных данных.

2. 18 июля был подписано Соглашение о сотрудничестве между центром и Национальным институтом юстиции (INJ). Документ призван обеспечить эффективные условия для освоения потенциала развития кооперации между центром и INJ, а также гарантировать реализацию диалога, основанного на доверии и взаимном уважении в процессе продвижения и внедрения реформы в сфере юстиции, в частности, в соотнесении процесса обучения с европейскими нормами защиты персональных данных.

Соглашение о сотрудничестве создает необходимую базу для рассмотрения проблем, относящихся к защите персональных данных в сфере юстиции, в том числе, к подготовке судей, прокуроров и других лиц, участвующих в процессе осуществления правосудия в духе уважения права на защиту персональных данных, цели, включенной в Национальную стратегию в области защиты персональных данных на 2013-2018 годы, которая предполагает многодисциплинарный подход.

Цель документа состоит в продвижении знаний о национальной системе защиты персональных данных среди работников юстиции, а его подписание является одной из мер, которые надлежало предпринять для реализации Национального плана действий в сфере прав человека на 2011 – 2014 годы и Плана действий Республика Молдова – Европейский Союз в области либерализации визового режима.

Среди методов сотрудничества, регулируемых Соглашением, числятся:

- оценка и экспертиза проектов законодательных, нормативных документов и/или дополнений к действующему законодательству в области защиты персональных данных;

- методическая и преподавательская поддержка в процессе подготовки прокуроров, судей и других лиц, которые способствуют осуществлению правосудия;

- организация мероприятий по обучению преподавателей и участие в разработке программ по обучению в области защиты персональных данных; начальное и дальнейшее обучение кандидатов на должности судей и прокурора в этой области.

Отметим, что партнерство, заключенное между центром и INJ, является составной частью усилий по обеспечению защиты прав и основных свобод физического лица при обработке персональных данных, в частности, права на неприкосновенность интимной, семейной и частной жизни.

3. Важным событием, на котором следует остановиться подробнее, стало подписание 27 декабря Соглашения о сотрудничестве между центром и Министерством просвещения Республики Молдова. Этот документ призван гарантировать эффективные условия для реализации потенциала развития диалога и кооперации между обоими органами с целью сопряжения общих усилий для создания надежной системы непрерывного обучения школьников и персонала в сфере образования в соответствии с принципами защиты персональных данных. Документ предусматривает взаимообмен опытом, документами, статистическими данными, результатами научных исследований, брошюрами, аналитическими и концептуальными материалами, нормативными актами и документами по областям деятельности; постепенное и дозированное внедрение различных программ обучения преподавательских кадров и внесение в национальную школьную программу, тем и курсов по защите персональных данных.

Таким образом, главными целями Соглашения являются: продвижение в результате общих усилий концептов: «частная жизнь» и «защита персональных данных», в том числе значимости, преимуществ и выгод вследствие защиты лица при автоматизированной обработке данных, с целью повышения степени восприятия персоналом в сфере образования принципов защиты персональных данных и осознания необходимости их внедрения.

Подписание Соглашения вписывается в список действий, которые Сторонам необходимо предпринять для реализации Плана действий по внедрению Национальной стратегии развития области защиты персональных данных на 2013-2018 годы.

4. 18 декабря в связи с Днем Национальной полиции Министерство внутренних дел, Генеральная прокуратура, Министерство юстиции и центр подписали Соглашение о продвижении сотрудничества и поддержке деятельности центра по международному полицейскому сотрудничеству (CCPI).

Акт устанавливает необходимую платформу для обеспечения, согласования и развития процесса обмена информацией между компетентными правоприменительными органами на внутреннем и международном уровне с целью предупреждения и борьбы с организованной трансграничной преступностью. Основными целями Соглашения являются: согласование межинституциональных мероприятий в борьбе против всех форм преступности, а также обмен оперативными данными в условиях безопасности, посредством защищенных коммуникационных каналов (INTERPOL, EUROPOL, SELEC/GUAM), находящихся в распоряжении CCPI.

В этом смысле документ предусматривает обмен информацией и данными с соблюдением стандартов защиты персональных данных, правил безопасности/конфиденциальности, продиктованных характером обработанных данных и рисков при обработке, а также участие в международных проектах по укреплению международного сотрудничества. Для регулирования процесса работы и форм согласования и кооперации, Стороны должны пересмотреть, разработать и утвердить межведомственные нормативные акты, с учетом европейских стандартов и практик. Таким образом, CCPI стал полноправным членом проекта «Укрепление правовых принципов и надлежащего правления в юго-восточной Европе, через поддержку и расширение сети ILECU с целью борьбы с организованной транснациональной преступностью – ILECU III”, проект, внедренный Австрией, при поддержке Европейского Союза.

ДЕЯТЕЛЬНОСТЬ КОНСУЛЬТАТИВНОГО СОВЕТА

Консультативный совет при центре является органом, созданным на добровольных началах и состоящим из представителей органов публичной власти и гражданского общества9, задачи и обязанности которого определены Положением, утвержденным директором центра. В отчетном периоде, члены Консультативного совета собрались в рамках очередного заседания 17 декабря, чтобы, в частности, обсудить проблематику обработки персональных данных судебными инстанциями в рамках мероприятий по юридическому документированию населения, методом публикации персонализированных решений на официальной интернет-странице www.csj.md.

________________

9 Пункт 3 главы IV Закона № 182-XVI от 10 июля 2008 года об утверждении Положения о Национальном центре по защите персональных данных предусматривает, что в состав Консультативного совета в обязательном порядке входят: председатели комиссий Парламента по национальной безопасности, обороне и общественному порядку, Комиссии по правам человека и межэтническим отношениям, представители Аппарата Парламента, Аппарата Президента Республики Молдова, Государственной канцелярии, органов центрального и местного публичного управления, общественных объединений, осуществляющих деятельность в области защиты прав человека в связи с обработкой персональных данных.

Члены Консультативного совета отметили единогласно тяжесть сложившегося положения дел, и проанализировав действия, предпринятые центром в период 2010 – 2013 годов, выдвинули предложения по обеспечению эффективной юридической защиты субъекта персональных данных.

Вместе с тем они высоко оценили результаты, достигнутые центром в 2013 году, в частности, принятие Закона № 229 от 10 октября 2013 года по утверждению Национальной стратегии в области защиты персональных данных на 2013-2018 годы и Плана действий по ее внедрению, Закона № 271 от 7 ноября 2013 года о формулировании некоторых заявлений Республики Молдова к Конвенции о защите граждан в отношении автоматизированной обработки персональных данных, а также констатаций, включенных в V Отчет о прогрессе в области внедрения Республикой Молдова Плана действий по либерализации визового режима.

К тому же по предложению директора центра в качестве члена Консультативного совета была одобрена кандидатура г-жи Вероники Мокану, первого в Республике Молдова доктора права, защитившего диссертацию на тему «Юридическое измерение персональных данных». Г-жа Мокану также в 2013 году участвовала в ряде мероприятий, организованных центром, выступив с конкретными инициативами, направленными на развитие данной области.

Вместе с тем проанализировав информацию и материалы, представленные в рамках заседания, Консультативный совет рекомендовал центру сконцентрировать усилия для:

- расширения курса «Право на защиту персональных данных» в рамках Государственного университета Молдовы, II цикла – высшего образования на получение степени магистра с учреждением смешанного профессионального образования на получение степени магистра между факультетами права и факультетами информатики для подготовки специалистов с разносторонними знаниями;

- институционализации специальности «Менеджер по защите персональных данных» путем дополнения номенклатуры профессий;

- распространения информации о необходимости защиты персональных данных посредством информационных кампаний, инициированных представителями центра, а также членами Консультативного совета с приглашением целевых групп;

- сотрудничества с командой, которая управляет сайтом www.siguronline.md, который является информационным порталом, продвигающим безопасное пользование детьми Интернета, при поддержке и участии специалистов, родителей и преподавателей;

- привлечения центра по правам человека к судебному процессу с Высшей судебной палатой до принятия решения для дачи заключения по делу в целях защиты прав, свобод и законных интересов лиц в процессе обработки необезличенных судебных решений в системах учета Высшей судебной палаты;

- формирования и отсылки рабочей повестки дня на будущий год в адрес Высшего совета безопасности, в содержание которой центр смог бы предложить включение проблем, с которыми сталкивается, для информирования и обсуждения.

МЕЖДУНАРОДНОЕ СОТРУДНИЧЕСТВО

6.1. Участие в международных конференциях, а также в деятельности международных рабочих групп

15 ноября Европейская комиссия опубликовала V Отчет о прогрессе в области внедрения Республикой Молдова Плана действий по либерализации визового режима10, который констатирует, в общих чертах, значительные достижения в реализации первого этапа по улучшению законодательной базы в связи с либерализацией визового режима и высоко оценивший успехи в укреплении правовой и институциональной базы в области защиты персональных данных.

________________

10 http://ec.europa.eu/dgs/home-affairs/what-is-new/news/news/docs/20131115_5th_progress_report_on_the_ implementation_by_moldova_of_the_apvl_en.pdf

“Республика Молдова проявляла на протяжении 2013 года высокую активность, продолжая укреплять законодательную базу и политику в области защиты персональных данных с учетом изменений в европейской нормативной базе.

Национальный центр по защите персональных данных Республики Молдова разработал Указания по обработке персональных данных в избирательном процессе и в деятельности полиции, а также проекты законодательных актов, в том числе: Закон о формулировании некоторых заявлений Республики Молдова к Конвенции о защите граждан в отношении автоматизированной обработки личных данных и Закон об утверждении Национальной стратегии в области защиты персональных данных на 2013 – 2018 годы, продолжая активно участвовать во многих других областях, к примеру, привлечение Высшей судебной палаты в рассмотрении дел о процедурах засекречивания правовыми органами информации об обработке персональных данных. Вместе с тем центр продолжил активно информировать население об аспектах процесса защиты персональных данных, в том числе в области электронной связи. В частности, представители центра регулярно участвуют в программах СМИ по данной тематике. Центр выступает также в роли консультанта в процессе разработки законодательства, распространяющегося на защиту персональных данных в сфере электронных коммуникаций, а вся информация, полезная с точки зрения информирования общественности, доступна на веб-сайте центра. В результате Национальный центр по защите персональных данных Республики Молдова расширил свое влияние и развил крейсерскую скорость в процессе обучения соответствующих органов власти.»

В этой связи стоит отметить, что выполнение условий для начала второго этапа диалога между Республикой Молдова и Европейским Союзом о либерализации визового режима, а также интернационализация аспектов, относящихся к защите прав человека при обработке персональных данных, в значительной мере подчеркнули достижения центра на национальном и международном уровне.

В отчетном периоде центр был представлен на европейских и международных конференциях комиссаров по защите данных, в пленарных заседаниях Консультативного комитета (Т-РD) Конвенции № 108, укрепив отношения сотрудничества с европейскими структурами в области защиты персональных данных. В частности, представители центра участвовали в:

- ежегодном мероприятии, организованном Постоянным представительством Польши при Европейском Союзе, проведенном в контексте VI Международной конференции в Брюсселе по компьютерам, праву на личную жизнь и защите данных под лозунгом «Укрепление защиты персональных данных». Мероприятие объединило комиссаров и руководителей органов по защите данных из стран Европейского Союза, а участие центра было тепло встречено Генеральным инспектором по защите данных Польши г-ном Wojciech Wiewiуrowski, расценившим ее как важное и уникальное событие в Восточной Европе. В рамках события были подняты вопросы конфиденциальности: новое законодательство, новые провокации эры технологии информации и коммуникаций;

- заседание V фазы в рамках проекта «Ответственность» под эгидой центра по управлению политикой информирования, спонсированного инвестиционным партнерством Hunton & Williams. Форум состоялся в Варшаве по специальному приглашению Генерального инспектора по защите персональных данных Польши. Мероприятие носило международный характер, в нем участвовали представители и руководители органов по защите персональных данных, академических кругов, а также представители частного сектора, среди которых: Hewlett-Packard, Apple, Acxiom, MasterCard, Walt Disney Company, Microsoft, Nokia и др. Конференция затронула не только вопрос обмена опытом, накопленным контролерами персональных данных в процессе внедрения принципа ответственности, но и рекомендации по применению этого принципа в контрольных мероприятиях на этапе обработки персональных данных. В частности, подчеркнуто, что оценка рисков в связи с обработкой персональных данных должна проводиться с учетом прав субъектов этих данных, но не уязвимостей, которые она создает для предпринимательской деятельности;

- Весенняя Конференция европейских органов по защите данных, проведенная под девизом «Обеспечение защиты персональных данных в зоне свободной трансатлантической торговли». В ходе рабочих сессий были представлены и обсуждены важнейшие аспекты отрасли, такие как: фактическое состояние процесса модернизации Конвенции № 108 и Дополнительного протокола к этому международному договору, проект нового Положения Европейского Парламента и Совета по защите физических лиц в отношении обработки персональных данных и свободного передвижения этих данных; необходимость регулирования применения законодательства о защите персональных данных во времени, методом регулярного пересмотра, исходя из непрерывного развития информационных технологий; практические решения в отношении ложного обезличивания (Этический кодекс, утвержденный Офисом Комиссара по информации Объединенного Королевства Великобритании и Северной Ирландии (ICO), документа, относящегося к секторам: доступ к информации, открытые данные, судебная практика и пр.); проблематика обеспечения прав субъектов персональных данных в Интернете, в частности, права на возражение; практические решения по безопасности персональных данных.

По итогам работы Конференции были приняты резолюции о будущем защиты персональных данных в Европе; об обеспечении защиты персональных данных в Свободной зоне трансатлантической торговли; об обеспечении адекватного уровня защиты персональных данных в EUROPOL; об аккредитации в качестве члена органа по защите персональных данных Сербии и органа по защите персональных данных Республики Косово в качестве наблюдателя;

- работы IV Международной конференции «Защита персональных данных», организованной по инициативе Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций (РОСКОМНАДЗОР). Событие собрало рекордное число иностранных делегаций, представителей из 18 стран, а также от EUROPOL, EUROJUST и Совета Европы. Повестка дня форума содержала ряд важных моментов, в том числе: провокации, с которыми сталкивается конфиденциальность, в контексте модернизации Конвенции о защите частных лиц в отношении автоматизированной обработки данных личного характера; роль офицеров по защите данных в Европейском Союзе, в настоящем и будущем; защита данных против безопасности информации; главные тенденции развития системы защиты персональных данных в Российской Федерации; мониторинг работников на рабочем месте; доступ публичных властей к данным о гражданах, хранящимся в частных и публичных ресурсах.

В рамках конференции директор центра представил реальное положение дел в области защиты персональных данных в нашей стране, самые частые нарушения законодательства и их предупреждение, аспекты взаимопомощи, проблемы и решения, риски и новые провокации. Следует отметить, что Республика Молдова в качестве члена регионального форума CEEDPA (Central Eastern Europe Data Protection Authority) на одном из первых выпусков Конференции по защите данных, организованной в Москве, предложила пригласить представителей европейских органов надзора по защите данных к участию в работах следующих форумов, что создало предпосылки для сотрудничества и установления взаимовыгодных связей на этой платформе. В этой связи, в отдельном порядке, руководство РОСКОМНАДЗОРА выразило признательность молдавскому представителю за то, что благодаря его предложению последующие выпуски форума носили уже международный характер и были активно поддержаны европейскими представителями;

- работы VII Конференции органов по защите персональных данных Ассоциации Франкофонии, в которой участвовали представители 32 стран франкоязычного пространства, в том числе из: Албании, Бельгии, Канады, Чехии, Швейцарии, Франции, Люксембурга, Монако и африканских стран. В рамках Конференции были затронуты вопросы, волнующие органы по защите персональных данных, обсуждение коснулось следующих аспектов: конфиденциальность, свобода выражения и надзор в Интернете; защита персональных данных и роль мобильных устройств и услуг в обществе; решения по противодействию незаконной обработке персональных данных, с учетом вызовов, возникших в контексте технологического прогресса.

6.2. Отношения с EUROJUST11

________________

11 EUROJUST- орган Европейского Союза, учрежденный Решением Совета от 28.02.2002 г. (2002/187/JAI), с целью упрочения фронта борьбы против тяжких форм преступности, с юридической специализацией, в составе прокуроров, магистратов или офицеров полиции с эквивалентными компетенциями и финансируемый из общего бюджета Европейского Союза.

EUROJUST внес существенный вклад в процесс приведения законодательства Республики Молдова, регулирующего защиту персональных данных, в соответствие с европейскими стандартами. Этот орган участвовал не только в процессе экспертизы разработанных проектов, но и оценки результатов, достигнутых ответственными национальными органами власти (что отражено в предыдущих годовых отчетах о деятельности центра).

С целью упрочения усилий для борьбы с тяжкими формами преступности, в частности, организованной преступностью и терроризмом, но и признавая способность Республики Молдова обеспечить адекватный уровень защиты персональных данных, в июле 2013 года EUROJUST выдвинул официальную инициативу начать переговоры по проекту двустороннего Соглашения о сотрудничестве.

В ходе переговоров Республика Молдова была представлена делегатами от центра, Генеральной прокуратуры, Министерства юстиции и Министерства иностранных дел и европейской интеграции, а особое внимание было обращено на аспекты, имеющие отношение к защите персональных данных. Вследствие констатации выполнения нашей страной всех необходимых условий обе стороны успешно завершили процесс переговоров на этапе последних юридических процедур и соответствующих технических формальностей для заключения Соглашения о сотрудничестве.

Отметим, что переговоры и подписание Соглашения о сотрудничестве с EUROJUST являются приоритетами, включенными в План действий Республика Молдова – Европейский Союз в сфере либерализации визового режима; подобные соглашения уже подписаны с Хорватией, Исландией, Македонией, Норвегией, США и учреждены связные точки в 24 третьих странах в том числе, в Республике Молдова.

6.3. Отношения с EUROPOL12

________________

12 EUROPOL – Полицейская служба Европейского Союза, расположенная в Гааге – Королевстве Нидерландов, которая распоряжается информацией в сфере преступности. Ее целью является улучшение эффективности и сотрудничества компетентных властей из европейских государств в части предупреждения и борьбы с тяжкими формами терроризма и международной преступности с одновременным соблюдением прав человека.

31 октября 2013 года центр посетила с ознакомительным визитом миссия представителей Полицейской службы Европейского Союза (EUROPOL), которая оценила уровень внедрения законодательства о защите персональных данных, в контексте сформулированного решения о начале переговоров по подписанию Операционного соглашения о сотрудничестве между Республикой Молдова и EUROPOL. Для Республики Молдова развитие отношений сотрудничества с EUROPOL начинается в 2007 году вместе с подписанием 12 февраля 2007 года в Гааге Стратегического соглашения о сотрудничестве.

Необходимость упрочения диалога между Республикой Молдова и EUROPOL в перспективе подписания в ближайшем будущем Операционного соглашения о сотрудничестве предусмотрена и в Плане действий Республика Молдова – Европейский Союз в сфере либерализации визового режима, утвержденном Постановлением Правительства № 130 от 24 февраля 2012 года. В рамках встречи были детально представлены мероприятия, проведенные центром на протяжении пяти лет деятельности. В отдельном порядке была представлена информация о процедуре регистрации контролеров в Регистре учета контролеров персональных данных, наглядно продемонстрирована процедура регистрации систем учета, в которых обрабатываются персональные данные, было дано описание специфики и процедуры трансграничной передачи персональных данных, в том числе механизм обеспечения прав субъектов персональных данных, порядок рассмотрения их жалоб и пр. Также была детально представлена общая картина и динамика отношений центра с рядом правоохранительных органов, а именно с: Министерством внутренних дел, Генеральным инспекторатом полиции, Департаментом пограничной полиции, Службой информации и безопасности, Национальным центром по борьбе с коррупцией, Таможенной службой и пр. Представителей оценочной миссии EUROPOL заинтересовали функциональные возможности учреждения, в том числе аспекты, относящиеся к степени автономии и независимости Национального органа контроля по защите персональных данных, размер бюджета учреждения, соотнесенный с реальными потребностями, предельная штатная численность, сотрудничество с Консультативным советом при центре и пр.

В заключение эксперты признали значительный вклад команды центра в продвижение области защиты персональных данных, в контексте построения правового государства, определив, что в Республике Молдова в относительно короткий период времени был создан жизнеспособный и функциональный орган, способный отслеживать внедрение механизма защиты персональных данных от произвольной и избыточной обработки различными государственными или частными организациями.

6.4. Европейские программы помощи по освоению и внедрению передового опыта на национальном уровне

С 17 января 2011 года центр стал участником проекта сотрудничества между Европейским Союзом и Республикой Молдова «Поддержка Правительства Молдовы в сфере борьбы с коррупцией, реформирования Министерства внутренних дел, в том числе сферы полиции и защиты персональных данных» (MIAPAC). Целью проекта явилась, в том числе поддержка Национального органа контроля в области защиты персональных данных в процессе создания механизмов продвижения области защиты персональных данных и приведения нормативной базы в соответствие с европейскими и международными стандартами в контексте переговоров по будущему Соглашению об ассоциации между Европейским Союзом и Республикой Молдова и условий внедрения для начала диалога по либерализации визового режима с Европейским Союзом.

В рамках проекта, который завершился в августе 2013 года, центр в партнерстве с руководящим комитетом MIAPAC провел ряд учебных семинаров, самые представительные из которых отражены в ежегодном докладе центра за 2012 год, доступном по ссылке: http://www.datepersonale.md/md/rapoarte/

Вместе с тем следует отметить ряд мероприятий, организованных центром при финансовой поддержке и с участием экспертов MIAPAC в 2013 году, согласно нижеследующему:

- 28 января центр в партнерстве с миссией EUBAM и проектом MIAPAC организовал Международную конференцию на тему: «Защита персональных данных – основное право, гарантированное каждому». (Подробности об этом событии приведены в главе III, стр.31-33 настоящего доклада);

- 1 октября состоялась Конференция, посвященная 5-й годовщине создания центра и завершения проекта Европейского Союза MIAPAC «Поддержка Правительства Молдовы в сфере борьбы с коррупцией, реформирования Министерства внутренних дел, в том числе сферы полиции и защиты персональных данных». (Подробности об этом событии приведены в главе III, стр.37 настоящего доклада);

- в отчетном периоде была проведена также работа по проекту Национальной стратегии в области защиты персональных данных на 2013-2018 годы. В процессе проведения мероприятий по разработке этого значительного проекта члены рабочей группы центра получили поддержку и помощь со стороны экспертов проекта MIAPAC, в связи с чем было организовано более 15 совместных заседаний.

- Представители центра получили помощь от экспертов MIAPAC в процессе разработки отраслевых инструкций и были официально утверждены Указания по обработке персональных данных в деятельности полиции и Указания по обработке персональных данных в избирательном процессе.

6.5. Помощь, полученная центром посредством Инструмента технической помощи и обмена информацией генерального директората Европейской комиссии по вопросам расширения (TAIEX)

С момента создания в том числе на протяжении 2013 года Национальный орган контроля в области защиты персональных данных постоянно получал помощь TAIEX через проекты, утвержденные и финансируемые данным Инструментом.

Таким образом:

- в период 16-18 января представители центра провели ознакомительный визит в орган защиты персональных данных Королевства Швеция и Skolverket – Шведского национального агентства по образованию с целью изучения передового опыта в части соблюдения частной жизни в сфере образования и обработки персональных данных, относящихся к несовершеннолетним. В результате были идентифицированы важные аспекты, проанализированные в процессе завершения центром проекта Национальной стратегии в области защиты персональных данных на 2013-2018 годы, которая определила содержание школьной программы и порядка участия преподавательского состава в процессе воспитания молодого поколения в духе защиты лица при автоматизированной обработки персональных данных. Вместе с тем в ходе обсуждений с представителями полномочных органов Швеции, были рассмотрены и проанализированы методы и приемы, положительно повлиявшие на процесс повышения уровня осознания молодыми значимости области защиты персональных данных и права на частную жизнь.

- 11–12 февраля члены делегации Республики Молдова в составе представителей центра и Координационного совета по телевидению и радио провели ознакомительный визит в Бюро по защите персональных данных Республики Чехия под девизом «Защита персональных данных в печатных, визуальных и аудиовизуальных СМИ». В ходе визита были затронуты характерные аспекты, связанные с публикацией и распространением агентствами печати персональных данных: публикация фото и видеоизображений, в частности, несовершеннолетних лиц, распространение телефонных переговоров, которые затрагивают государственных служащих, видеозаписей в публичных и частных местах, в том числе персональных данных, представляющих публичный интерес. Визит дал возможность приобщиться к практике реагирования Бюро по защите персональных данных Республики Чехия на случаи нарушения законодательства по защите персональных данных и права на частную жизнь; состоялось ознакомление с порядком сотрудничества с Национальным советом по телерадиовещанию с публичным национальным учреждением телерадиовещания Hospodářské noviny и Национальным синдикатом СМИ Республики Чехия в качестве примеров соблюдения равновесия между правом на информацию и защитой частной жизни.

Одновременно ознакомительный визит выявил необходимость сотрудничества и взаимодействия между Национальным органом контроля в области защиты персональных данных и Координационным советом по телевидению и радио с целью способствования равномерному и корректному применению принципов защиты персональных данных и соблюдения права на частную жизнь национальными агентствами по СМИ;

- в период 18-20 марта члены делегации центра предприняли ознакомительную поездку в Федеративную Республику Германия по вопросам, объединенным единой темой: «Обработка медицинских данных – специальная категория персональных данных в электронной системе здравоохранения». В ходе визита была изучена практика управления германской системой е-здравоохранение и технические решения по обеспечению обработки персональных данных в контексте внедрения и использования электронных медицинских карточек, в том числе были обсуждены проблемы, которые могут быть генерированы вместе с запуском электронной системы, изучена практика правильного и прозрачного разрешения случаев нарушения безопасности при обработке персональных медицинских данных. Данная цель наряду с необходимостью заимствования европейской практики в сфере автоматизированной обработки персональных данных о состоянии здоровья, проявилась с особой четкостью в связи с подготовкой Республики Молдова к запуску аналогичной электронной системы;

- с 9 по 11 сентября члены делегации центра провели ознакомительный визит в Коллегии EUROJUST Европейского Союза и Полицейской службы Европейского Союза (EUROPOL), расположенные в Гааге, Королевство Нидерландов, с целью изучения и освоения передового опыта и методов, используемых этими европейскими учреждениями в области защиты персональных данных, а также ознакомления с процедурами, внедряемыми и соблюдаемыми национальными органами по защите персональных данных из третьих стран после подписания Соглашений о сотрудничестве с вышеупомянутыми структурами наряду с действиями, которые следует предпринять Республике Молдова в качестве третьей страны в контексте завершения переговоров по Соглашению о сотрудничестве с EUROJUST и подготовки к началу переговоров по Операционному Соглашению о сотрудничестве с EUROPOL.

Во время визита Коллегии EUROJUST делегация Республики Молдова представила, в частности, достижения нашей страны в части юридического регулирования области защиты персональных данных, в том числе, отношения, которые надлежит развивать и поддерживать центру и Агентству EUROJUST после подписания Соглашения о сотрудничестве с Республикой Молдова. В отдельном порядке были затронуты вопросы, связанные с задачами и обязанностями прокуроров /магистратов по связям из третьих стран в EUROJUST, механизмы и типы сотрудничества между прокурорами /магистратами по связям из третьих стран в EUROJUST и Национальными органами по защите персональных данных. На встречах с представителями офиса по защите данных EUROPOL были затронуты вопросы, связанные с задачами и обязанностями офицеров по связям из третьих стран в EUROPOL, с механизмами сотрудничества между офицерами по связям из третьих стран в EUROPOL и Национальными органами по защите персональных данных, а также с отношениями сотрудничества между офисом по защите данных и национальными органами защиты персональных данных.

На встрече с представителями EUROPOL присутствовал и офицер связи Республики Молдова в EUROPOL. Визиты в EUROJUST и EUROPOL принесли положительные результаты, выразившиеся, в первую очередь, в признании прогресса, достигнутого Республикой Молдова в части юридического регулирования области защиты персональных данных, укрепления платформы прямого сотрудничества между Республикой Молдова и EUROJUST в связи с подписанием Соглашения о сотрудничестве и укрепления двусторонних отношений с EUROPOL для подготовки к инициации переговоров в связи с подписанием Операционного соглашения по сотрудничеству;

- также с 12 по 13 ноября центр совместно и при финансовой поддержке TAIEX, организовал в Кишинэу тренинг на тему: «Регулирование обработки персональных данных в секторе судебного и полицейского сотрудничества в уголовной сфере». Мероприятие возглавили директор Института системных мер предосторожности из Австрии и заместитель директора центра. В тренинге участвовали 60 представителей Генеральной прокуратуры, Министерства внутренних дел, Министерства обороны, Национального центра по борьбе с коррупцией, Службы информации и безопасности, Службы государственной охраны, Таможенной службы, Департамента пограничной полиции Министерства внутренних дел, Департамента пенитенциарных учреждений Министерства юстиции.

В рамках мероприятия были выявлены проблемные аспекты, относящиеся к специфике обработки персональных данных органами, призванными обеспечить безопасность государства, в том числе, аспекты, относящиеся к сотрудничеству с органами в левобережье Днестра. Участники тренинга отметили трудности, с которыми столкнулись в процессе идентификации систем учета, но и в процессе разработки институциональной политики безопасности, в связи с чем запросили от центра проведения большего количества учебных мероприятий о порядке внедрения Закона о защите персональных данных.

Как национальные эксперты, так и европейские коллеги проанализировали специфику операций по обработке персональных данных, проводимых органами права в процессе исполнения функциональных обязанностей, отметили значимость обеспечения адекватного режима защиты и безопасности персональных данных, последние изменения в нормативной базе сферы защиты данных в Европейском Союзе, но и необходимость сотрудничества этих органов с Национальным органом контроля в области обработки персональных данных.

УКРЕПЛЕНИЕ УПРАВЛЕНЧЕСКИХ СПОСОБНОСТЕЙ ЦЕНТРА

7.1. Человеческие ресурсы

В течение 2013 года центр организовал и провел 5 конкурсов на замещение 7 вакантных должностей, заявки на участие в которых подал 31 кандидат, при этом были приняты на работу только 5 человек, таким образом, штат сотрудников был укомплектован на 81%. Вместе с тем в отчетном периоде 5 человек уволились, а в отношении 2 других служащих трудовые отношения были приостановлены по различным причинам в соответствии с положениями ст.52 и 54 Закона о государственной должности и статусе государственного служащего.

Одновременно сотрудники центра участвовали в 4 внутренних учебных курсах, в 9 внешних учебных курсах, организованных Государственной канцелярией, Национальным центром по борьбе с коррупцией, Академией публичного управления при Президенте Республики Молдова, Программой Объединенных Наций по развитию в Республике Молдова, USAID, Виртуальным университетом е-управление, а также предприняли 5 ознакомительных визитов для приобщения к передовой практике органов контроля в странах-членах Европейского Союза.

Следует отметить, что за творческую деятельность, вклад в оптимизацию и повышение эффективности публичных служб, а также в связи с Днем государственного служащего, начальник юридического управления и связей с общественностью центра награжден Дипломом Правительства I степени.

Одновременно за эффективное исполнение должностных обязанностей и проявленную инициативу 4 сотрудника центра приказом директора были отмечены почетными дипломами и благодарностями.

7.2. Аспекты экономической деятельности

В соответствии с положениями ст.19 Закона о защите персональных данных бюджет центра утверждается постановлением Парламента после рассмотрения и дачи положительного заключения профильной парламентской комиссией и направляется Правительству для включения его в проект Закона о государственном бюджете на предстоящий бюджетный год.

Таким образом, бюджет центра на 2013 год был утвержден Постановлением Парламента № 239 от 1 ноября 2012 года и включен в Закон о государственном бюджете на 2013 год.

Общая сумма ассигнований, включенных в бюджет центра составила 2975,3 тыс.леев, из которых расходы на персонал – 1907,9 тыс.леев, текущие расходы – 817,4 тыс.леев и капитальные расходы – 250,0 тыс.леев.

Что касается использования выделенных финансовых средств, наибольшая доля в структуре расходов принадлежит расходам по оплате труда, которые в 2013 году составили в общей сумме утвержденных бюджетных фондов 63,4% и возросли до суммы в 1889,1 тыс.леев, включая:

- оплата труда 1509,1 тыс.леев;

- взносы обязательного государственного социального страхования – 327,0 тыс.леев;

- страховые премии обязательного медицинского страхования – 49,8 тыс.леев.

- пособия по временной нетрудоспособности, выплаченные из средств работодателя, – 3,2 тыс.леев

Сумма затрат на товары и услуги, приобретенные центром составила 30,9% от ассигнованных фондов и составляет 919,9 тыс.леев, в том числе капитальные расходы, затраченные для оснащения служащих центра, осуществляющих контрольную деятельность одной единицей транспортного средства.

Расходы, связанные с поездками для участия представителей национального органа контроля в области защиты персональных данных в работах международных конференций и в составе рабочих групп, действующих в области «защита персональных данных», составили – 4,7% от общей суммы ассигнований в 2013 году – 140,9 тыс.леев.

Кассовое исполнение бюджета центра на 2013 год составило – 99,1% от финансовых средств, запланированных в начале года, а выделенные средства были использованы для обеспечения максимальной эффективности деятельности в области защиты персональных данных на национальном уровне в условиях ограниченных бюджетных ассигнований.

ОЦЕНОЧНЫЙ ОТЧЕТ ПО МОНИТОРИНГУ ВНЕДРЕНИЯ НАЦИОНАЛЬНОЙ СТРАТЕГИИ

В ОБЛАСТИ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ НА 2013-2018 ГОДЫ

В соответствии с положениями главы IV Национальной стратегии в области защиты персональных данных на 2013-2018 годы, утвержденной Законом № 229 от 10 октября 2013 года, центр имеет обязательство анализировать информацию, подлежащую представлению в срок до 5 января каждого года органами, участвующими в процессе выполнения действий, включенных в План реализации Стратегии и разрабатывать оценочный отчет, предназначенный для информирования общественности.

В этом смысле следует отметить, что Закон, которым утверждена Стратегия, был опубликован 6 декабря 2013 года (Официальный монитор Республики Молдова № 284-289/776), в связи с чем органы, призванные способствовать реализации плановых мероприятий, сконцентрируют свои усилия на выполнении программных задач в следующих отчетных периодах.

Вместе с тем центр может отметить с известной долей удовлетворения, что сумел успешно реализовать ряд плановых показателей, что отражено в ежегодном отчете.

В частности, информация о выполнении позиций, включенных в План реализации Стратегии, приведена по разделам ежегодного отчета, согласно нижеследующему:

ПРОБЛЕМЫ В ДЕЯТЕЛЬНОСТИ И ЦЕЛИ НА 2014 ГОД

9.1. Проблемы в деятельности центра

Центр продолжает сталкиваться со следующими проблемами:

a) огромный объем работы, соотнесенный с необходимостью реализации функциональных полномочий на национальном уровне; неудовлетворительный уровень оплаты труда, в особенности для сотрудников подразделения, осуществляющего учет и контроль над контролерами персональных данных;

b) текучесть кадров – 5 из 17 работников уволились в различные периоды 2013 года (29%);

c) недостаток специалистов в области защиты персональных данных, что очень осложняет процесс отбора служащих, в то время как для приобщения новоиспеченного сотрудника к специфике защиты персональных данных необходим период не менее 6 месяцев;

d) низкий уровень информирования общественности и отдельных значительных участников, а также физических и юридических лиц, чья деятельность пересекается с деятельностью по обработке персональных данных.

Самой большой проблемой, тем не менее, остается недостаточная численность персонала центра. Из содержания отчета становится очевидным, что на протяжении 2013 года, сотрудники центра были задействованы в очень большом количестве мероприятий. В частности, нехватка персонала ощущается в управлении учета и контроля, которое является главным инструментом центра в осуществлении контроля законности операций по обработке персональных данных, а также в управлении по вопросам права и связям с общественностью, вовлеченном в процесс пересмотра отраслевой нормативной базы и представляющем интересы центра в судебных процессах.

Эта нехватка будет ощущаться, в частности, в ближайший период времени, когда центру надлежит стать ключевым игроком в реализации всех действий, включенных в План внедрения Национальной стратегии в области защиты персональных данных на 2013 -2018 годы, утвержденной Парламентом Республики Молдова Законом № 229 от 10 октября 2013 года.

В этой связи центр разработал проект13, уже отосланный на согласование компетентным органам, который впоследствии будет предложен для продвижения Правительству Республики Молдова, целью являясь увеличение предельной численности органа начиная с 1 января 2015 года с 21 до 48 единиц персонала.

________________

13 Проект можно найти по ссылке: http://www.datepersonale.md/md/transp_consult/

Таким образом, центр и дальше нуждается в сильной поддержке, чтобы сохранить за собой качество активного органа контроля соответствия обработки персональных данных положениям закона, но и обеспечения условий, необходимых для того, чтобы уровень защиты персональных данных в Республике Молдова оставался адекватным.

Другая проблема состоит в том, что законная обязанность об уведомлении относительно систем учета, созданных с целью обработки персональных данных, не в полной мере осознается организациями, которые учреждают эти системы.

Центр констатирует, что эта законная обязанность намеренно игнорируется некоторыми органами, среди которых Высшая судебная палата, депутаты, министерства, муниципальные предприятия и пр. с целью реализации мероприятий по незаконной обработке персональных данных, относящихся к большому количеству лиц, в связи с чем пример № 12, представленный в данном докладе, является показательным.

9.2. Задачи на 2014 год

Несмотря на очевидный и ощутимый прогресс, достигнутый центром в 2013 году, необходимо большее количество действий по внедрению нормативных положений с целью обеспечения надлежащего уровня защиты персональных данных в Республике Молдова.

В частности, руководствуясь, но не ограничиваясь этими целями, центр должен в 2014 году сосредоточить свои усилия на:

- выполнении целей Национальной стратегии в области защиты персональных данных на 2013-2018 годы и Плана действий по ее внедрению;

- продвижении проекта Постановления Парламента по изменению штатной численности центра, для увеличения количества сотрудников этого органа;

- создание единообразной судебной практики по применению положений законодательства о защите персональных данных;

- сенсибилизации партнеров по развитию в реализации совместных проектов, а также на выполнении целей Национальной стратегии в области защиты персональных данных на 2013-2018 годы и Плана действий по ее внедрению;

- развитии устойчивого партнерства с центром электронного управления (с которым на протяжении года был организован ряд встреч, заседаний за круглым столом, совместных мероприятий) для реализации общих целей, включенных в Программу об интероперабельной основе, утвержденную Постановлением Правительства № 656 от 5 сентября 2012 года, в План действий на 2014 год по внедрению Стратегической программы технологической модернизации Правительства, утвержденный Постановлением Правительства № 1096 от 31 декабря 2013 года и т.д.