privind prelucrarea datelor cu caracter personal și a informațiilor tehnice colectate la prestarea serviciilor electronice de către Instituția Publică „Agenția Servicii Publice”
1. Dispoziții generale
Prezenta Politică informează utilizatorii serviciilor publice electronice despre modul în care Agenția Servicii Publice (denumită în continuare „Agenția”) colectează, utilizează, protejează și păstrează datele cu caracter personal furnizate sau obținute în procesul prestării serviciilor electronice.
Scopul prezentei Politici este de a informa utilizatorii cu privire la categoriile de date cu caracter personal prelucrate, scopurile și temeiurile juridice ale prelucrării, modul de utilizare, protecție și păstrare a datelor, precum și drepturile persoanelor vizate și modalitatea de exercitare a acestora.
Agenția respectă dreptul persoanelor fizice la protecția datelor cu caracter personal și aplică principiile fundamentale privind prelucrarea datelor, inclusiv legalitatea, echitatea și transparența prelucrării, limitarea scopului, minimizarea datelor, exactitatea datelor, limitarea perioadei de păstrare, integritatea și confidențialitatea datelor, precum și principiul responsabilității operatorului.
Prelucrarea datelor cu caracter personal se realizează în conformitate cu legislația aplicabilă:
- Legea nr. 195/2024 privind protecția datelor cu caracter personal;
- Legea nr. 467/2003 cu privire la informatizare și la resursele informaționale de stat;
- Legea nr. 71/2007 cu privire la registre;
- Legea nr. 148/2023 privind accesul la informațiile de interes public;
- alte acte normative aplicabile.
Prezenta Politică se aplică utilizatorilor serviciilor electronice furnizate de Instituție prin intermediul resurselor digitale administrate de aceasta, indiferent de mijlocul tehnic utilizat pentru accesarea acestora.
2. Operatorul datelor cu caracter personal
Operatorul datelor cu caracter personal este:
Instituția Publică „Agenția Servicii Publice”
Adresa juridică: Republica Moldova, mun. Chișinău, str. Pușkin nr. 42;
Telefon: 14-909
E-mail: asp@asp.gov.md
Pagina web oficială: www.asp.gov.md
Agenția, în calitate de operator de date cu caracter personal, stabilește scopurile și mijloacele prelucrării datelor cu caracter personal în cadrul furnizării serviciilor electronice, în conformitate cu atribuțiile și competențele stabilite de legislație.
În cazul în care anumite activități de prelucrare sunt realizate prin intermediul unor furnizori de servicii, aceștia pot acționa în calitate de persoane împuternicite ale operatorului, în condițiile prevăzute de legislația aplicabilă.
Agenția se asigură că persoanele împuternicite prelucrează datele cu caracter personal în baza instrucțiunilor documentate ale operatorului și aplică măsuri adecvate pentru protecția acestora.
Responsabilul cu protecția datelor (DPO – Data Protection Officer) este persoana desemnată de operator, în condițiile art. 37 din Legea nr. 195/2024, care, în baza cunoștințelor de specialitate în domeniul legislației și practicii privind protecția datelor cu caracter personal, monitorizează respectarea legislației în domeniu, informează și consiliază operatorul, cooperează cu Centrul Național pentru Protecția Datelor cu Caracter Personal și reprezintă principalul punct de contact pentru persoanele vizate și pentru autoritatea de supraveghere:
Telefon: 0 22 504 893
E-mail: spdcp@asp.gov.md
Persoanele ale căror date cu caracter personal sunt prelucrate de Instituție beneficiază de drepturile prevăzute de legislația aplicabilă privind protecția datelor cu caracter personal.
În funcție de natura și temeiul prelucrării, persoanele vizate pot solicita, în condițiile prevăzute de lege, exercitarea dreptului la informare, acces, rectificare, ștergere, restricționarea prelucrării, opoziție sau alte drepturi aplicabile, precum și pot depune o plângere la autoritatea competentă sau se pot adresa instanței de judecată.
Modalitatea de exercitare a drepturilor
Pentru exercitarea drepturilor sau pentru obținerea informațiilor privind prelucrarea datelor cu caracter personal, persoanele vizate se pot adresa Instituției prin intermediul mijloacelor de contact pe pagina web oficială - Protecția datelor cu caracter personal, inclusiv prin formularul de petiție pus la dispoziție de Instituție sau prin intermediul edemocratie.gov.md.
3. Datele cu caracter personal și informațiile tehnice prelucrate prin intermediul serviciilor electronice
În funcție de natura serviciului electronic solicitat, de modalitatea de interacțiune cu utilizatorul și de cerințele legislației aplicabile, Agenția poate prelucra categoriile de date cu caracter personal necesare pentru furnizarea serviciului electronic solicitat.
| Categoria datelor prelucrate | Exemple de date | Sursa datelor |
|---|---|---|
| Date furnizate de utilizator | Date de identificare și contact, informații și documente necesare examinării solicitării | Utilizatorul, prin formulare electronice, cereri sau documente transmise |
| Date obținute prin interoperabilitate | Informații necesare verificării sau validării solicitării | Registre de stat, sisteme informaționale automatizate și alte resurse informaționale autorizate |
| Date colectate automat | Informații tehnice privind utilizarea serviciilor electronice, dispozitivul utilizat și funcționarea sistemelor | Sisteme informatice utilizate pentru furnizarea serviciilor electronice |
a) Date furnizate direct de utilizator
În cadrul utilizării serviciilor electronice, utilizatorul poate transmite informații necesare examinării și soluționării solicitării, inclusiv prin completarea formularelor electronice sau prin încărcarea documentelor solicitate.
Agenția prelucrează numai datele necesare pentru furnizarea serviciului solicitat, cu respectarea principiului minimizării datelor.
b) Date obținute prin interoperabilitate
Pentru furnizarea serviciilor electronice, Agenția poate verifica sau valida anumite informații prin intermediul mecanismelor de interoperabilitate cu alte sisteme informaționale, în condițiile prevăzute de legislația aplicabilă.
Utilizarea acestor mecanisme are drept scop facilitarea procesării solicitărilor, reducerea necesității prezentării documentelor disponibile în alte sisteme informaționale și asigurarea corectitudinii informațiilor utilizate la prestarea serviciului.
c) Date colectate automat
În procesul utilizării serviciilor electronice, sistemele informatice pot colecta automat date tehnice necesare funcționării și administrării serviciilor, inclusiv informații privind conexiunea, dispozitivul utilizat și evenimentele tehnice generate de sistem.
Aceste date contribuie la asigurarea funcționării corespunzătoare, disponibilității și îmbunătățirii serviciilor electronice.
Serviciile electronice ale Instituției utilizează module cookie și tehnologii similare pentru asigurarea funcționării corespunzătoare, securității și îmbunătățirii serviciilor oferite utilizatorilor.
Ce sunt modulele cookie?
Modulele cookie sunt fișiere de mici dimensiuni stocate în browserul dispozitivului utilizatorului la accesarea unui site web. Acestea permit site-ului să rețină anumite informații și să asigure funcționarea corespunzătoare a unor funcționalități.
În funcție de scopul utilizării, modulele cookie pot fi clasificate astfel:
Module cookie strict necesare
Aceste module sunt necesare pentru funcționarea serviciilor electronice și pot fi utilizate pentru:
- asigurarea funcționării corecte a paginilor și formularelor electronice;
- menținerea parametrilor tehnici necesari procesării solicitărilor;
- asigurarea securității serviciilor electronice;
- prevenirea utilizării necorespunzătoare a resurselor electronice.
Dezactivarea acestor module poate afecta funcționarea anumitor componente ale serviciilor electronice.
Module cookie de analiză și performanță
Aceste module pot fi utilizate, după caz, pentru:
- analiza modului de utilizare a serviciilor electronice;
- identificarea problemelor tehnice;
- îmbunătățirea calității, performanței și accesibilității serviciilor oferite.
Utilizarea modulelor cookie care nu sunt strict necesare se realizează în condițiile prevăzute de legislația aplicabilă și, după caz, pe baza acordului utilizatorului.
Utilizatorii își pot gestiona preferințele privind modulele cookie prin mecanismele puse la dispoziție de Instituție sau prin setările browserului utilizat.
Elemente și tehnologii specifice integrate pe paginile web ale Agenției
- Google Analytics, Tag Manager: colectează date analitice despre trafic, adrese IP anonimizate, tipul de browser, locația aproximativă și comportamentul de navigare.
- Microsoft Clarity: înregistrează interacțiunile utilizatorilor pe site (click-uri, mișcări ale mouse-ului, scroll) pentru a optimiza experiența utilizatorului (UX).
- Formularul de căutare internă: stochează interogările introduse de utilizatori (parametrul
keys). - Preferințe de limbă: utilizează cookie-uri sau sesiuni (
ru,en,ro) pentru a reține limba selectată de vizitator. - Linkuri de redirecționare (Sondaje și Petiții): direcționarea către platforme externe (Google Forms, edemocratie.gov.md) unde se colectează direct date.
4. Date privind auditul și trasabilitatea operațiunilor
Pentru asigurarea funcționării sigure a serviciilor electronice și menținerea evidenței operațiunilor efectuate în sistemele informaționale, Agenția poate prelucra date tehnice de audit generate de sistemele utilizate.
Datele de audit pot include informații privind accesările și operațiunile efectuate în sisteme, precum data și ora accesării, identificatorii tehnici sau de utilizator, acțiunile realizate și evenimentele tehnice înregistrate.
Aceste date sunt utilizate pentru:
- menținerea trasabilității operațiunilor efectuate în sistemele informaționale;
- identificarea și investigarea incidentelor tehnice sau de securitate;
- verificarea respectării cerințelor de securitate și funcționare a sistemelor informaționale.
Datele de audit nu sunt utilizate pentru evaluarea comportamentului utilizatorilor serviciilor electronice în scopuri care nu au legătură cu furnizarea serviciilor solicitate.
Păstrarea datelor de audit se realizează pentru perioada necesară îndeplinirii scopurilor pentru care acestea sunt colectate și conform cerințelor legislației aplicabile.
5. Destinatarii datelor cu caracter personal
Pentru realizarea scopurilor prevăzute în prezenta Politică, inclusiv furnizarea serviciilor electronice, verificarea informațiilor și îndeplinirea obligațiilor legale, datele cu caracter personal pot fi comunicate sau puse la dispoziția unor destinatari autorizați, în condițiile prevăzute de legislația aplicabilă.
În funcție de natura serviciului solicitat și de temeiul juridic aplicabil, destinatarii datelor cu caracter personal pot include:
- autorități și instituții publice care au competențe legale în domeniul respectiv;
- sisteme informaționale și resurse informaționale utilizate pentru schimbul de date prin mecanisme de interoperabilitate;
- persoane împuternicite de Instituție pentru realizarea unor activități necesare furnizării și menținerii serviciilor electronice;
- alte entități autorizate prin lege.
Transmiterea sau acordarea accesului la datele cu caracter personal se realizează numai în măsura necesară realizării scopurilor stabilite, în baza unui temei juridic și cu respectarea cerințelor privind protecția datelor cu caracter personal.
Agenția se asigură că persoanele împuternicite prelucrează datele cu caracter personal numai conform instrucțiunilor stabilite și în limitele atribuțiilor acordate.
6. Perioada de păstrare a datelor
Datele cu caracter personal sunt păstrate pe perioada necesară realizării scopurilor pentru care sunt prelucrate și în conformitate cu termenele stabilite de legislația aplicabilă.
Perioada de păstrare poate varia în funcție de natura datelor prelucrate, tipul serviciului electronic solicitat, scopul prelucrării și obligațiile legale ale Instituției privind evidența, arhivarea și gestionarea informațiilor.
La expirarea termenelor de păstrare aplicabile, datele cu caracter personal sunt șterse, arhivate sau supuse altor măsuri prevăzute de legislație, cu respectarea cerințelor privind protecția datelor cu caracter personal.
Pentru datele tehnice și datele de audit generate de sistemele informatice, perioada de păstrare se stabilește în funcție de cerințele de securitate, necesitatea asigurării trasabilității operațiunilor și obligațiile legale aplicabile.
7. Protecția datelor cu caracter personal
Agenția aplică măsuri tehnice și organizatorice adecvate pentru protejarea datelor cu caracter personal împotriva accesului neautorizat, pierderii, modificării, divulgării sau altor forme de prelucrare necorespunzătoare.
Măsurile de protecție sunt stabilite în funcție de natura datelor prelucrate, scopurile prelucrării, riscurile identificate și cerințele legislației aplicabile și urmăresc asigurarea confidențialității, integrității și disponibilității datelor cu caracter personal.
Accesul la datele cu caracter personal este acordat numai persoanelor autorizate, în limita atribuțiilor stabilite și în măsura necesară realizării responsabilităților acestora.
Persoanele care prelucrează date cu caracter personal în cadrul activităților desfășurate pentru Instituție au obligația de a respecta cerințele privind confidențialitatea și securitatea datelor, inclusiv după încetarea raporturilor de muncă sau contractuale, în condițiile prevăzute de legislația aplicabilă.
Agenția revizuiește periodic măsurile de protecție aplicate și întreprinde acțiuni corespunzătoare pentru prevenirea și gestionarea incidentelor care pot afecta securitatea datelor cu caracter personal.
8. Actualizarea Politicii de confidențialitate
Agenția poate actualiza prezenta Politică de confidențialitate în funcție de modificările legislației aplicabile, schimbările serviciilor electronice oferite, introducerea unor noi tehnologii sau modificarea modului de prelucrare și protecție a datelor cu caracter personal.
Versiunea actualizată a Politicii este publicată pe resursele electronice oficiale ale Instituției - Politica de confidențialitate .
Utilizatorii pot consulta periodic versiunea actualizată a Politicii pentru a fi informați cu privire la modul în care sunt prelucrate și protejate datele lor cu caracter personal.
Data actualizării: 24 august 2026