об обработке персональных данных и технической информации, собираемых при предоставлении электронных услуг Публичным учреждением «Агентство государственных услуг»
1. Общие положения
Настоящая Политика информирует пользователей электронных государственных услуг о том, каким образом Агентство государственных услуг (далее — «Агентство») собирает, использует, защищает и хранит персональные данные, предоставленные или полученные в процессе предоставления электронных услуг.
Цель настоящей Политики — информировать пользователей о категориях обрабатываемых персональных данных, целях и правовых основаниях обработки, способах использования, защиты и хранения данных, а также о правах субъектов данных и порядке их осуществления.
Агентство соблюдает право физических лиц на защиту персональных данных и применяет основные принципы обработки данных, включая законность, справедливость и прозрачность обработки, ограничение цели, минимизацию данных, точность данных, ограничение срока хранения, целостность и конфиденциальность данных, а также принцип ответственности оператора.
Обработка персональных данных осуществляется в соответствии с применимым законодательством:
- Закон № 195/2024 о защите персональных данных;
- Закон № 467/2003 об информатизации и государственных информационных ресурсах;
- Закон № 71/2007 о регистрах;
- Закон № 148/2023 о доступе к информации, представляющей общественный интерес;
- другие применимые нормативные акты.
Настоящая Политика применяется к пользователям электронных услуг, предоставляемых Учреждением посредством администрируемых им цифровых ресурсов, независимо от технического средства, используемого для доступа к ним.
2. Оператор персональных данных
Оператором персональных данных является:
Публичное учреждение «Агентство государственных услуг»
Юридический адрес: Республика Молдова, мун. Кишинэу, ул. Пушкина, № 42;
Телефон: 14-909
Электронная почта: asp@asp.gov.md
Официальная веб-страница: www.asp.gov.md
Агентство, в качестве оператора персональных данных, определяет цели и средства обработки персональных данных в рамках предоставления электронных услуг в соответствии с полномочиями и компетенциями, установленными законодательством.
В случае если определенные операции по обработке осуществляются посредством поставщиков услуг, они могут выступать в качестве уполномоченных оператором лиц на условиях, предусмотренных применимым законодательством.
Агентство обеспечивает, чтобы уполномоченные лица обрабатывали персональные данные на основании документированных инструкций оператора и применяли надлежащие меры для их защиты.
Ответственное лицо по защите данных (DPO – Data Protection Officer) — лицо, назначенное оператором в соответствии со ст. 37 Закона № 195/2024, которое на основании специальных знаний законодательства и практики в области защиты персональных данных контролирует соблюдение законодательства в данной области, информирует и консультирует оператора, сотрудничает с Национальным центром по защите персональных данных и является основным контактным лицом для субъектов данных и надзорного органа:
Телефон: 0 22 504 893
Электронная почта: spdcp@asp.gov.md
Лица, персональные данные которых обрабатываются Учреждением, пользуются правами, предусмотренными применимым законодательством о защите персональных данных.
В зависимости от характера и основания обработки субъекты данных могут требовать, на условиях, предусмотренных законом, осуществления права на информирование, доступ, исправление, удаление, ограничение обработки, возражение или иных применимых прав, а также могут подать жалобу в компетентный орган или обратиться в судебную инстанцию.
Порядок осуществления прав
Для осуществления своих прав или получения информации об обработке персональных данных субъекты данных могут обратиться в Учреждение посредством контактных средств, указанных на официальной веб-странице — Защита персональных данных, в том числе через форму петиции, предоставленную Учреждением, или посредством edemocratie.gov.md.
3. Персональные данные и техническая информация, обрабатываемые посредством электронных услуг
В зависимости от характера запрашиваемой электронной услуги, способа взаимодействия с пользователем и требований применимого законодательства Агентство может обрабатывать категории персональных данных, необходимые для предоставления запрашиваемой электронной услуги.
| Категория обрабатываемых данных | Примеры данных | Источник данных |
|---|---|---|
| Данные, предоставленные пользователем | Идентификационные и контактные данные, информация и документы, необходимые для рассмотрения запроса | Пользователь, посредством электронных форм, заявлений или переданных документов |
| Данные, полученные посредством интероперабельности | Информация, необходимая для проверки или подтверждения запроса | Государственные регистры, автоматизированные информационные системы и другие авторизованные информационные ресурсы |
| Данные, собираемые автоматически | Техническая информация об использовании электронных услуг, используемом устройстве и функционировании систем | Информационные системы, используемые для предоставления электронных услуг |
a) Данные, предоставленные непосредственно пользователем
При использовании электронных услуг пользователь может передавать информацию, необходимую для рассмотрения и разрешения запроса, в том числе путем заполнения электронных форм или загрузки запрашиваемых документов.
Агентство обрабатывает только данные, необходимые для предоставления запрашиваемой услуги, с соблюдением принципа минимизации данных.
b) Данные, полученные посредством интероперабельности
Для предоставления электронных услуг Агентство может проверять или подтверждать определенную информацию посредством механизмов интероперабельности с другими информационными системами на условиях, предусмотренных применимым законодательством.
Использование этих механизмов направлено на упрощение обработки запросов, сокращение необходимости представления документов, доступных в других информационных системах, и обеспечение правильности информации, используемой при предоставлении услуги.
c) Данные, собираемые автоматически
В процессе использования электронных услуг информационные системы могут автоматически собирать технические данные, необходимые для функционирования и администрирования услуг, включая информацию о соединении, используемом устройстве и технических событиях, генерируемых системой.
Эти данные способствуют обеспечению надлежащего функционирования, доступности и улучшения электронных услуг.
Электронные услуги Учреждения используют файлы cookie и аналогичные технологии для обеспечения надлежащего функционирования, безопасности и улучшения услуг, предоставляемых пользователям.
Что такое файлы cookie?
Файлы cookie — это небольшие файлы, сохраняемые в браузере устройства пользователя при посещении веб-сайта. Они позволяют сайту запоминать определенную информацию и обеспечивать корректную работу некоторых функций.
В зависимости от цели использования файлы cookie могут классифицироваться следующим образом:
Строго необходимые файлы cookie
Эти файлы необходимы для функционирования электронных услуг и могут использоваться для:
- обеспечения корректного функционирования страниц и электронных форм;
- поддержания технических параметров, необходимых для обработки запросов;
- обеспечения безопасности электронных услуг;
- предотвращения ненадлежащего использования электронных ресурсов.
Отключение этих файлов может повлиять на функционирование отдельных компонентов электронных услуг.
Аналитические и функциональные файлы cookie
Эти файлы могут использоваться, в зависимости от обстоятельств, для:
- анализа использования электронных услуг;
- выявления технических проблем;
- повышения качества, производительности и доступности предоставляемых услуг.
Использование файлов cookie, которые не являются строго необходимыми, осуществляется на условиях, предусмотренных применимым законодательством, и, при необходимости, на основании согласия пользователя.
Пользователи могут управлять своими предпочтениями в отношении файлов cookie посредством механизмов, предоставленных Учреждением, или настроек используемого браузера.
Специальные элементы и технологии, интегрированные на веб-страницах Агентства
- Google Analytics, Tag Manager: собирают аналитические данные о трафике, анонимизированные IP-адреса, тип браузера, приблизительное местоположение и поведение при навигации.
- Microsoft Clarity: регистрирует взаимодействия пользователей с сайтом (клики, движения мыши, прокрутку) для оптимизации пользовательского опыта (UX).
- Форма внутреннего поиска: сохраняет запросы, введенные пользователями (параметр
keys). - Языковые предпочтения: использует файлы cookie или сессии (
ru,en,ro) для сохранения языка, выбранного посетителем. - Ссылки перенаправления (Опросы и Петиции): перенаправление на внешние платформы (Google Forms, edemocratie.gov.md), где данные собираются непосредственно.
4. Данные аудита и прослеживаемости операций
Для обеспечения безопасного функционирования электронных услуг и ведения учета операций, выполненных в информационных системах, Агентство может обрабатывать технические данные аудита, генерируемые используемыми системами.
Данные аудита могут включать информацию о доступах и операциях, выполненных в системах, такую как дата и время доступа, технические идентификаторы или идентификаторы пользователя, выполненные действия и зарегистрированные технические события.
Эти данные используются для:
- обеспечения прослеживаемости операций, выполненных в информационных системах;
- выявления и расследования технических инцидентов или инцидентов безопасности;
- проверки соблюдения требований безопасности и функционирования информационных систем.
Данные аудита не используются для оценки поведения пользователей электронных услуг в целях, не связанных с предоставлением запрашиваемых услуг.
Данные аудита хранятся в течение периода, необходимого для достижения целей, для которых они собираются, и в соответствии с требованиями применимого законодательства.
5. Получатели персональных данных
Для достижения целей, предусмотренных настоящей Политикой, включая предоставление электронных услуг, проверку информации и выполнение юридических обязательств, персональные данные могут быть переданы или предоставлены авторизованным получателям на условиях, предусмотренных применимым законодательством.
В зависимости от характера запрашиваемой услуги и применимого правового основания получателями персональных данных могут быть:
- органы власти и публичные учреждения, обладающие предусмотренными законом полномочиями в соответствующей области;
- информационные системы и информационные ресурсы, используемые для обмена данными посредством механизмов интероперабельности;
- лица, уполномоченные Учреждением на выполнение определенных действий, необходимых для предоставления и поддержания электронных услуг;
- другие субъекты, уполномоченные законом.
Передача или предоставление доступа к персональным данным осуществляется только в объеме, необходимом для достижения установленных целей, на основании правового основания и с соблюдением требований по защите персональных данных.
Агентство обеспечивает, чтобы уполномоченные лица обрабатывали персональные данные только в соответствии с установленными инструкциями и в пределах предоставленных им полномочий.
6. Срок хранения данных
Персональные данные хранятся в течение периода, необходимого для достижения целей, для которых они обрабатываются, и в соответствии со сроками, установленными применимым законодательством.
Срок хранения может различаться в зависимости от характера обрабатываемых данных, типа запрашиваемой электронной услуги, цели обработки и юридических обязательств Учреждения в отношении учета, архивирования и управления информацией.
По истечении применимых сроков хранения персональные данные удаляются, архивируются или подвергаются другим мерам, предусмотренным законодательством, с соблюдением требований по защите персональных данных.
Для технических данных и данных аудита, генерируемых информационными системами, срок хранения устанавливается в зависимости от требований безопасности, необходимости обеспечения прослеживаемости операций и применимых юридических обязательств.
7. Защита персональных данных
Агентство применяет надлежащие технические и организационные меры для защиты персональных данных от несанкционированного доступа, утраты, изменения, раскрытия или иных форм ненадлежащей обработки.
Меры защиты устанавливаются в зависимости от характера обрабатываемых данных, целей обработки, выявленных рисков и требований применимого законодательства и направлены на обеспечение конфиденциальности, целостности и доступности персональных данных.
Доступ к персональным данным предоставляется только уполномоченным лицам в пределах установленных полномочий и в объеме, необходимом для выполнения их обязанностей.
Лица, обрабатывающие персональные данные в рамках деятельности, осуществляемой для Учреждения, обязаны соблюдать требования конфиденциальности и безопасности данных, в том числе после прекращения трудовых или договорных отношений, на условиях, предусмотренных применимым законодательством.
Агентство периодически пересматривает применяемые меры защиты и предпринимает соответствующие действия для предотвращения и управления инцидентами, которые могут повлиять на безопасность персональных данных.
8. Обновление Политики конфиденциальности
Агентство может обновлять настоящую Политику конфиденциальности в зависимости от изменений применимого законодательства, изменений предоставляемых электронных услуг, внедрения новых технологий или изменения способов обработки и защиты персональных данных.
Обновленная версия Политики публикуется на официальных электронных ресурсах Учреждения — Политика конфиденциальности.
Пользователи могут периодически знакомиться с обновленной версией Политики, чтобы быть информированными о том, каким образом обрабатываются и защищаются их персональные данные.
Дата обновления: 24 августа 2026 года