Политика конфиденциальности

Эта страница была автоматически переведена!

об обработке персональных данных и технической информации, собираемых при предоставлении электронных услуг Публичным учреждением «Агентство государственных услуг»

1. Общие положения

Настоящая Политика информирует пользователей электронных государственных услуг о том, каким образом Агентство государственных услуг (далее — «Агентство») собирает, использует, защищает и хранит персональные данные, предоставленные или полученные в процессе предоставления электронных услуг.

Цель настоящей Политики — информировать пользователей о категориях обрабатываемых персональных данных, целях и правовых основаниях обработки, способах использования, защиты и хранения данных, а также о правах субъектов данных и порядке их осуществления.

Агентство соблюдает право физических лиц на защиту персональных данных и применяет основные принципы обработки данных, включая законность, справедливость и прозрачность обработки, ограничение цели, минимизацию данных, точность данных, ограничение срока хранения, целостность и конфиденциальность данных, а также принцип ответственности оператора.

Обработка персональных данных осуществляется в соответствии с применимым законодательством:

  • Закон № 195/2024 о защите персональных данных;
  • Закон № 467/2003 об информатизации и государственных информационных ресурсах;
  • Закон № 71/2007 о регистрах;
  • Закон № 148/2023 о доступе к информации, представляющей общественный интерес;
  • другие применимые нормативные акты.

Настоящая Политика применяется к пользователям электронных услуг, предоставляемых Учреждением посредством администрируемых им цифровых ресурсов, независимо от технического средства, используемого для доступа к ним.

2. Оператор персональных данных

Оператором персональных данных является:

Публичное учреждение «Агентство государственных услуг»
Юридический адрес: Республика Молдова, мун. Кишинэу, ул. Пушкина, № 42;
Телефон: 14-909
Электронная почта: asp@asp.gov.md
Официальная веб-страница: www.asp.gov.md

Агентство, в качестве оператора персональных данных, определяет цели и средства обработки персональных данных в рамках предоставления электронных услуг в соответствии с полномочиями и компетенциями, установленными законодательством.

В случае если определенные операции по обработке осуществляются посредством поставщиков услуг, они могут выступать в качестве уполномоченных оператором лиц на условиях, предусмотренных применимым законодательством.

Агентство обеспечивает, чтобы уполномоченные лица обрабатывали персональные данные на основании документированных инструкций оператора и применяли надлежащие меры для их защиты.

Ответственное лицо по защите данных (DPO – Data Protection Officer) — лицо, назначенное оператором в соответствии со ст. 37 Закона № 195/2024, которое на основании специальных знаний законодательства и практики в области защиты персональных данных контролирует соблюдение законодательства в данной области, информирует и консультирует оператора, сотрудничает с Национальным центром по защите персональных данных и является основным контактным лицом для субъектов данных и надзорного органа:

Телефон: 0 22 504 893
Электронная почта: spdcp@asp.gov.md

Лица, персональные данные которых обрабатываются Учреждением, пользуются правами, предусмотренными применимым законодательством о защите персональных данных.

В зависимости от характера и основания обработки субъекты данных могут требовать, на условиях, предусмотренных законом, осуществления права на информирование, доступ, исправление, удаление, ограничение обработки, возражение или иных применимых прав, а также могут подать жалобу в компетентный орган или обратиться в судебную инстанцию.

Порядок осуществления прав

Для осуществления своих прав или получения информации об обработке персональных данных субъекты данных могут обратиться в Учреждение посредством контактных средств, указанных на официальной веб-странице — Защита персональных данных, в том числе через форму петиции, предоставленную Учреждением, или посредством edemocratie.gov.md.

3. Персональные данные и техническая информация, обрабатываемые посредством электронных услуг

В зависимости от характера запрашиваемой электронной услуги, способа взаимодействия с пользователем и требований применимого законодательства Агентство может обрабатывать категории персональных данных, необходимые для предоставления запрашиваемой электронной услуги.

Категория обрабатываемых данныхПримеры данныхИсточник данных
Данные, предоставленные пользователемИдентификационные и контактные данные, информация и документы, необходимые для рассмотрения запросаПользователь, посредством электронных форм, заявлений или переданных документов
Данные, полученные посредством интероперабельностиИнформация, необходимая для проверки или подтверждения запросаГосударственные регистры, автоматизированные информационные системы и другие авторизованные информационные ресурсы
Данные, собираемые автоматическиТехническая информация об использовании электронных услуг, используемом устройстве и функционировании системИнформационные системы, используемые для предоставления электронных услуг

a) Данные, предоставленные непосредственно пользователем

При использовании электронных услуг пользователь может передавать информацию, необходимую для рассмотрения и разрешения запроса, в том числе путем заполнения электронных форм или загрузки запрашиваемых документов.

Агентство обрабатывает только данные, необходимые для предоставления запрашиваемой услуги, с соблюдением принципа минимизации данных.

b) Данные, полученные посредством интероперабельности

Для предоставления электронных услуг Агентство может проверять или подтверждать определенную информацию посредством механизмов интероперабельности с другими информационными системами на условиях, предусмотренных применимым законодательством.

Использование этих механизмов направлено на упрощение обработки запросов, сокращение необходимости представления документов, доступных в других информационных системах, и обеспечение правильности информации, используемой при предоставлении услуги.

c) Данные, собираемые автоматически

В процессе использования электронных услуг информационные системы могут автоматически собирать технические данные, необходимые для функционирования и администрирования услуг, включая информацию о соединении, используемом устройстве и технических событиях, генерируемых системой.

Эти данные способствуют обеспечению надлежащего функционирования, доступности и улучшения электронных услуг.

Электронные услуги Учреждения используют файлы cookie и аналогичные технологии для обеспечения надлежащего функционирования, безопасности и улучшения услуг, предоставляемых пользователям.

Что такое файлы cookie?

Файлы cookie — это небольшие файлы, сохраняемые в браузере устройства пользователя при посещении веб-сайта. Они позволяют сайту запоминать определенную информацию и обеспечивать корректную работу некоторых функций.

В зависимости от цели использования файлы cookie могут классифицироваться следующим образом:

Строго необходимые файлы cookie

Эти файлы необходимы для функционирования электронных услуг и могут использоваться для:

  • обеспечения корректного функционирования страниц и электронных форм;
  • поддержания технических параметров, необходимых для обработки запросов;
  • обеспечения безопасности электронных услуг;
  • предотвращения ненадлежащего использования электронных ресурсов.

Отключение этих файлов может повлиять на функционирование отдельных компонентов электронных услуг.

Аналитические и функциональные файлы cookie

Эти файлы могут использоваться, в зависимости от обстоятельств, для:

  • анализа использования электронных услуг;
  • выявления технических проблем;
  • повышения качества, производительности и доступности предоставляемых услуг.

Использование файлов cookie, которые не являются строго необходимыми, осуществляется на условиях, предусмотренных применимым законодательством, и, при необходимости, на основании согласия пользователя.

Пользователи могут управлять своими предпочтениями в отношении файлов cookie посредством механизмов, предоставленных Учреждением, или настроек используемого браузера.

Специальные элементы и технологии, интегрированные на веб-страницах Агентства

  • Google Analytics, Tag Manager: собирают аналитические данные о трафике, анонимизированные IP-адреса, тип браузера, приблизительное местоположение и поведение при навигации.
  • Microsoft Clarity: регистрирует взаимодействия пользователей с сайтом (клики, движения мыши, прокрутку) для оптимизации пользовательского опыта (UX).
  • Форма внутреннего поиска: сохраняет запросы, введенные пользователями (параметр keys).
  • Языковые предпочтения: использует файлы cookie или сессии (ru, en, ro) для сохранения языка, выбранного посетителем.
  • Ссылки перенаправления (Опросы и Петиции): перенаправление на внешние платформы (Google Forms, edemocratie.gov.md), где данные собираются непосредственно.

4. Данные аудита и прослеживаемости операций

Для обеспечения безопасного функционирования электронных услуг и ведения учета операций, выполненных в информационных системах, Агентство может обрабатывать технические данные аудита, генерируемые используемыми системами.

Данные аудита могут включать информацию о доступах и операциях, выполненных в системах, такую как дата и время доступа, технические идентификаторы или идентификаторы пользователя, выполненные действия и зарегистрированные технические события.

Эти данные используются для:

  • обеспечения прослеживаемости операций, выполненных в информационных системах;
  • выявления и расследования технических инцидентов или инцидентов безопасности;
  • проверки соблюдения требований безопасности и функционирования информационных систем.

Данные аудита не используются для оценки поведения пользователей электронных услуг в целях, не связанных с предоставлением запрашиваемых услуг.

Данные аудита хранятся в течение периода, необходимого для достижения целей, для которых они собираются, и в соответствии с требованиями применимого законодательства.

5. Получатели персональных данных

Для достижения целей, предусмотренных настоящей Политикой, включая предоставление электронных услуг, проверку информации и выполнение юридических обязательств, персональные данные могут быть переданы или предоставлены авторизованным получателям на условиях, предусмотренных применимым законодательством.

В зависимости от характера запрашиваемой услуги и применимого правового основания получателями персональных данных могут быть:

  • органы власти и публичные учреждения, обладающие предусмотренными законом полномочиями в соответствующей области;
  • информационные системы и информационные ресурсы, используемые для обмена данными посредством механизмов интероперабельности;
  • лица, уполномоченные Учреждением на выполнение определенных действий, необходимых для предоставления и поддержания электронных услуг;
  • другие субъекты, уполномоченные законом.

Передача или предоставление доступа к персональным данным осуществляется только в объеме, необходимом для достижения установленных целей, на основании правового основания и с соблюдением требований по защите персональных данных.

Агентство обеспечивает, чтобы уполномоченные лица обрабатывали персональные данные только в соответствии с установленными инструкциями и в пределах предоставленных им полномочий.

6. Срок хранения данных

Персональные данные хранятся в течение периода, необходимого для достижения целей, для которых они обрабатываются, и в соответствии со сроками, установленными применимым законодательством.

Срок хранения может различаться в зависимости от характера обрабатываемых данных, типа запрашиваемой электронной услуги, цели обработки и юридических обязательств Учреждения в отношении учета, архивирования и управления информацией.

По истечении применимых сроков хранения персональные данные удаляются, архивируются или подвергаются другим мерам, предусмотренным законодательством, с соблюдением требований по защите персональных данных.

Для технических данных и данных аудита, генерируемых информационными системами, срок хранения устанавливается в зависимости от требований безопасности, необходимости обеспечения прослеживаемости операций и применимых юридических обязательств.

7. Защита персональных данных

Агентство применяет надлежащие технические и организационные меры для защиты персональных данных от несанкционированного доступа, утраты, изменения, раскрытия или иных форм ненадлежащей обработки.

Меры защиты устанавливаются в зависимости от характера обрабатываемых данных, целей обработки, выявленных рисков и требований применимого законодательства и направлены на обеспечение конфиденциальности, целостности и доступности персональных данных.

Доступ к персональным данным предоставляется только уполномоченным лицам в пределах установленных полномочий и в объеме, необходимом для выполнения их обязанностей.

Лица, обрабатывающие персональные данные в рамках деятельности, осуществляемой для Учреждения, обязаны соблюдать требования конфиденциальности и безопасности данных, в том числе после прекращения трудовых или договорных отношений, на условиях, предусмотренных применимым законодательством.

Агентство периодически пересматривает применяемые меры защиты и предпринимает соответствующие действия для предотвращения и управления инцидентами, которые могут повлиять на безопасность персональных данных.

8. Обновление Политики конфиденциальности

Агентство может обновлять настоящую Политику конфиденциальности в зависимости от изменений применимого законодательства, изменений предоставляемых электронных услуг, внедрения новых технологий или изменения способов обработки и защиты персональных данных.

Обновленная версия Политики публикуется на официальных электронных ресурсах Учреждения — Политика конфиденциальности.

Пользователи могут периодически знакомиться с обновленной версией Политики, чтобы быть информированными о том, каким образом обрабатываются и защищаются их персональные данные.

Дата обновления: 24 августа 2026 года