Anexa nr

Documente similare
Notificare privind Confidențialitatea InfoCert S.p.A., având sediul social situat în Piazza Sallustio 9, Roma (Italia) ( InfoCert sau Operator

SC COMPANIA ROMPREST SERVICE SA

GUVERNUL REPUBLICII MOLDOVA H O T Ă R Î R E nr.7 din 18 ianuarie 2019 Chișinău Cu privire la aprobarea Regulamentului privind procedura de emitere a s

4 Anexa nr. 1 la Hotărîrea Guvernului nr. din 2017 REGULAMENTUL cu privire la Registrul de stat al experţilor judiciari I. DISPOZIŢII GENERALE 1. Regu

Avocatoo KIT GDPR

Parlamentul României - Lege nr

AGENŢIA NAȚIONALĂ PENTRU SOLUȚIONAREA CONTESTAȚIILOR NATIONAL AGENCY FOR SOLVING COMPLAINTS MD-2001, mun. Chișinău, bd. Ștefan cel Mare și Sfânt 124,

GUVERNUL REPUBLICII MOLDOVA H O T Ă R Î R E cu privire la aprobarea Regulamentului privind procedura de emitere a soluţiei fiscale individuale anticip

Republica Moldova CURTEA CONSTITUŢIONALĂ DECIZIE DE INADMISIBILITATE a sesizării nr. 160g/2017 privind excepția de neconstituționalitate a unor preved

3 REGULAMENTUL Aprobat prin Hotărîrea Guvernului nr. din 2017 privind modul de stingere a obligaţiei fiscale şi anulare a sumelor plătite în plus prin

Republica Moldova PARLAMENTUL LEGE Nr. 91 din privind semnătura electronică şi documentul electronic Publicat : în Monitorul Ofi

Către,

AGENŢIA NAȚIONALĂ PENTRU SOLUȚIONAREA CONTESTAȚIILOR NATIONAL AGENCY FOR SOLVING COMPLAINTS MD-2001, mun. Chișinău, bd. Ștefan cel Mare și Sfânt 124,

POLITIA LOCALA A MUNICIPIULUI BOTOSANI Str. Mihail Kogălniceanu nr. 16, judeţul Botoşani Telefon 0231/513100, 0331/401541, Fax , poli

Microsoft Word - FORMULAR_CBI.doc

Ghidul 4/2018 privind acreditarea organismelor de certificare în temeiul articolului 43 din Regulamentul general privind protecția datelor (2016/679)

Microsoft Word - proiect COMASAT influenta necoresp.siCAZIERUL.doc

Aprobat prin hotărîrea Comisiei Electorale Centrale nr din 4 iunie 2019 REGULAMENTUL cu privire la procedura de ridicare și atribuire a mandatel

Avizul nr. 4/2019 privind proiectul de acord administrativ pentru transferul de date cu caracter personal între autoritățile de supraveghere financiar

Anexă la Ordinul DIP nr. 419 din 6 septembrie 2016 REGULAMENTUL privind procedura de acces a avocaților, notarilor şi mediatorilor în instituțiile pen

LEGE nr. 190 din 18 iulie 2018 privind măsuri de punere în aplicare a Regulamentului (UE) 2016/679 al Parlamentului European şi al Consiliului din 27

G H I D al AUTORITĂȚII DE SIGURANȚĂ FEROVIARĂ ROMÂNĂ ASFR, întocmit în conformitate cu Capitolul V din DIRECTIVA (UE) 2016/797 a Parlamentului Europea

Politica ATLANTIC TOUR privind protecția datelor personale Introducere Conceptul de protecție a datelor cu caracter personal reprezintă dreptul persoa

INFORMAREA PERSOANEI VIZATE potrivit Regulamentului european general privind protecția datelor (GDPR) 1. CATEGORII DE DATE. SCOP. TEMEI. Colaboratori

Microsoft Word - informare_protectie_date_clienti

Hotararea Guvernului cu privire la aprobarea Regulamentului privind activitatea mandatarilor autorizaţi în proprietatea intelectuală nr. 541 din 18 iu

AUTORITATEA DE SUPRAVEGHERE FINANCIARĂ DECIZIA NR.1115/ În temeiul prevederilor art. 2 alin. (1) lit. a) și d), art. 3 alin. (1) lit. c) și

AGENŢIA NAȚIONALĂ PENTRU SOLUȚIONAREA CONTESTAȚIILOR NATIONAL AGENCY FOR SOLVING COMPLAINTS MD-2001, mun. Chișinău, bd. Ștefan cel Mare și Sfânt 124,

Republica Moldova CURTEA CONSTITUŢIONALĂ DECIZIE DE INADMISIBILITATE a sesizării nr. 83g/2017 privind excepția de neconstituționalitate a articolului

Aprobat prin Decizia Consiliului de Administraţie nr. 47 din 07 august 2019 Agenția Națională pentru Reglementare în Comunicații Electronice și Tehnol

AGENŢIA NAȚIONALĂ PENTRU SOLUȚIONAREA CONTESTAȚIILOR NATIONAL AGENCY FOR SOLVING COMPLAINTS MD-2001, mun. Chișinău, bd. Ștefan cel Mare și Sfânt 124,

3 Proiect PARLAMENTUL REPUBLICII MOLDOVA LEGE pentru modificarea şi completarea unor acte legislative Parlamentul adoptă prezenta lege organică. Art.

CAMERA DEPUTAŢILOR

Contract model F5.1 A C H I Z I Ţ I I P U B L I C E CONTRACT Nr. 06-1/ Cod CPV: de achiziţionare a bunurilor mun. Chișinău Furnizoru

ORDIN Nr. 2011/2016 din 5 iulie 2016 pentru aprobarea Procedurii de înregistrare, la cerere, în scopuri de taxă pe valoarea adăugată, potrivit prevede

2/11/2019 lex.justice.md/md/ / HGM990/2018 ID intern unic: Версия на русском Fişa actului juridic Republica Moldova GUVERNUL HOTĂRÎRE Nr.

Dosarul nr.2r-495/16 Instanţa de fond: Judecătoria Cimişlia judecător: Z. Aramă Instanţa de apel: CA Chișinău judecători: N. Budăi, V. Efros, I. Murui

Microsoft Word - MODEL FORMULARE 1.doc

Regulament privind functionarea Sistemului de inregistrare video in sectiile de votare

Constanta, Bd. Mamaia nr. 85;tel NOTĂ DE INFORMARE CU PRIVIRE LA PRELUCRAREA DATELOR CU CARACTER PERSONAL Conform R

Ghid Privind aplicarea regimului de avizare în temeiul articolului 4 alineatul (3) din Regulamentul privind agențiile de rating de credit 20/05/2019 E

POLITICA DE PROTECTIE A DATELOR CU CARACTER PERSONAL CUPRINS: CAP. I. Scopul politicii de protecție a datelor... 2 CAP. II. Domeniul de aplicare și mo

Microsoft Word - decizie_2198_a.doc

Conditiile de desfasurare a Campaniei "Oferta TEILOR desfasurata in perioada ORGANIZATORUL CAMPANIEI Campania Oferta TEILOR (d

Centrul Naţional Anticorupţie -

Microsoft Word - Cerere de credit - Credit punte - finantarea capitalului de lucru - bunastare porcine - an II angajament.doc

Colegiul Naţional "Eudoxiu Hurmuzachi" Rădăuţi PROCEDURĂ DE SISTEM Implementarea Standardului 4: Structura organizatorica Cod: PS-SCIM-04 Ediţia: a II

Ministerul Sănătăţii ORDIN Nr din 19 decembrie 2016 privind aprobarea implementării mecanismului de feedback al pacientului în spitalele public

GUVERNUL REPUBLICII MOLDOVA H O T Ă R Î R E nr. din Chișinău Cu privire la aprobarea Statutului Instituției publice Laboratorul central fitosanitar --

Politica generală privind protecția datelor cu caracter personal POLITICĂ GENERALĂ PRIVIND PROTECȚIA DATELOR CU CARACTER PERSONAL 1. Prezentare genera

Microsoft Word - Procedura Cod Etic

Principalele modificări ale Codului Muncii privesc următoarele teme: 1. Criteriile de performanţă 2. Perioada de probă 3. Preavizul 4. Contractul indi

NOTA DE FUNDAMENTARE

BANCA NAŢIONALĂ A ROMÂNIEI PROIECT REGULAMENTUL Nr. din privind prevenirea și combaterea spălării banilor și finanțării terorismului /17

Instanţa de fond: Judecătoria Economică de Circumscripţie Dosarul nr

Loi n° 655-XIV du 29 octobre 1999 sur la protection des schémas de configuration de circuits intégrés (telle que modifiée jusqu'à la loi n° 238-XVI du

Lege Nr. 97 din pentru modificarea şi completarea Legii nr. 66-XVI din 27 martie 2008 privind protecţia indicaţiilor geografice, denumirilo

REGULAMENT DE DESFĂŞURARE al Campaniei Donează cu Pago - prima ediție - 1.Organizatorul, regulamentul şi durata campaniei 1.1.Organizator Organizator

Addresseex

Politica privind prelucrarea și protecția datelor cu caracter personal și utilizarea fișierelor de tip cookie Versiune 2.0 Dată actualizare: 06/06/201

Microsoft Word - CMV ICHIM GHEORGHE IV BC 2016.doc

Microsoft Word - Caiet sarcini audit SICEC-Anexa 5-acord GDPR.docx

CONSILIUL CONCURENŢEI СОВЕТ ПО КОНКУРЕНЦИИ PLENUL CONSILIULUI CONCURENŢEI DECIZIE Nr. ASER-20 din mun. Chişinău Plenul Consiliului Concuren

REGULAMENTUL OFICIAL AL CAMPANIEI PROMOȚIONALE TOMBOLA IKEA FAMILY SECŢIUNEA 1. ORGANIZATOR Organizatorul prezentei loterii publ

BIOFEEDBACK 2014 SRL GDPR POLITICA DE PĂSTRARE A DATELOR ȘI DE PROTECȚIE A ÎNREGISTRĂRILOR Cod: GDPR Ediția: 01 Revizia: 00 Autor: Ing. Petre Be

DECIZIE Nr. 634/2018 din 16 octombrie 2018 referitoare la excepția de neconstituționalitate a dispozițiilor art. 296^27 alin. (1) lit. e) și ale art.

A. DATE DE IDENTIFICARE FORMULAR DE CERERE PIC DE CONTROL la numărul de fax 06/ atenție: a se indica întotdeauna numerele de telefon/adresele

Repertoriul jurisprudenței HOTĂRÂREA CURȚII (Camera a treia) 1 octombrie 2015 * Trimitere preliminară Directiva 95/46/CE Prelucrarea datelor cu caract

h_21.doc

Microsoft Word - Lege mandat macroprudential 1 sept 2014 ok.doc

TRIBUNALUL BOTOŞANI

DECIZIE Nr. 257/2019 din 23 aprilie 2019 referitoare la excepţia de neconstituţionalitate a dispoziţiilor art. 6 alin. (1) pct. IV lit. b) din Legea n

L 544/2001

Republica Moldova CURTEA CONSTITUŢIONALĂ AVIZ privind constatarea circumstanțelor care justifică interimatul funcției de Președinte al Republicii Mold

Republica Moldova CURTEA CONSTITUŢIONALĂ DECIZIE DE INADMISIBILITATE a sesizării nr. 170g/2018 privind excepţia de neconstituţionalitate a articolului

Aprobat prin hotărîrea Comisiei Electorale Centrale nr din 3 iulie 2018 modificat prin hotărîrea CEC nr din 21 decembrie 2018 REGULAMENT p

1

Anexa nr. 1 la PS_C9 privind protecția datelor cu caracter personal POLITICA privind supravegherea perimetrală prin mijloace video 1. SCOP Această pol

Regulament Pensii

Politica generală de prelucrare a datelor candidaților Scopul politicii Această politică explică modul în care Evotracking SRL colectează, foloseşte,

APROBAT IN ȘEDINȚA SENAT Din data de REGULAMENTUL DE ORGANIZARE ŞI FUNCŢIONARE AL BIROULUI JURIDIC

a

DIRECŢIA MANAGEMENT ŞI STRUCTURI SANITARE CENTRUL DE RESURSE UMANE ÎN SĂNĂTATE PUBLICĂ Nr / A P R O B MINISTRU SORINA PINTEA REFERAT D

LEGE nr

APROBAT ÎN SENATUL UNIVERSITAR Prin HSU Nr. 739 din data de REGULAMENTUL DE ORGANIZARE ŞI FUNCŢIONARE AL BIROULUI JURIDIC

Comuna Breaza, nr. 115, Judeţul Suceava, cod poştal Tel/fax: / ; C

Microsoft Word - Document3

GUVERNUL ROMÂNIEI MINISTERUL MEDIULUI ORDIN nr. / privind modificarea și completarea Ghidului de finanţare a Programului privind instalarea sistemelor

CONSILIUL CONCURENŢEI СОВЕТ ПО КОНКУРЕНЦИИ PLENUL CONSILIULUI CONCURENŢEI DECIZIE Nr. ASO-42 din mun. Chişinău Plenul Consiliului Concurenţ

INFORMARE PRELUCRARE DATE CU CARACTER PERSONAL PENTRU ACORDAREA DREPTURILOR DE ASISTENTA SOCIALA In conformitate cu Regulamentul UE 2016/679 al Parlam

ALPHA LEASING INFORMARE PRIVIND PRELUCRAREA DATELOR CU CARACTER PERSONAL Avand in vedere noile reglementari cu privire la protectia datelor cu caracte

CAMERA DEPUTAŢILOR L E G E pentru modificarea şi completarea Ordonanţei Guvernului nr. 81/2000 privind certificarea încadrării vehiculelor înmatricula

ORDIN Nr. 819/2019 din 19 martie 2019 pentru aprobarea Procedurii privind organizarea Registrului entităților/unităților de cult pentru care se acordă

Aprobat prin hotărîrea Comisiei Electorale Centrale nr. din REGULAMENT privind funcționarea Sistemului de înregistrare video în secțiile de votare I.

Ordin Miniestrul Mediului nr. 572/2019 pentru depunerea declaraţiilor privind obligaţiile la Fondul pentru mediu prin mijloace electronice de transmit


Transcriere:

CENTRUL NAŢIONAL PENTRU PROTECŢIA DATELOR CU CARACTER PERSONAL AL REPUBLICII MOLDOVA MD-2004, mun. Chişinău, str. Serghei Lazo, 48, tel: (+373-22) 820801, 811807, fax: 820810, www.datepersonale.md DECIZIA - CADRU nr. privind stabilirea condițiilor minime necesare pentru autorizarea accesului la sistemele informaționale ce conțin date cu caracter personal sau a conectării la platforma de interoperabilitate a operatorilor naționali 2019 mun. Chişinău În vederea asigurării unei protecții eficiente a drepturilor și libertăților fundamentale ale persoanelor fizice, în special a dreptului la viață privată în partea ce vizează protecția datelor cu caracter personal, garantat de Convenția nr. 108 pentru protecția persoanelor referitor la prelucrarea automatizată a datelor cu caracter personal, deschisă spre semnare la Strasbourg la 28 ianuarie 1981, de Constituția Republicii Moldova și de Legea nr. 133 din 08 iulie 2011 privind protecția datelor cu caracter personal; Ținând cont de norma statuată la art. 20 alin. (1) lit. b) din Legea nr. 133 din 08 iulie 2011 privind protecția datelor cu caracter personal, conform căreia Centrul Național pentru Protecția Datelor cu Caracter Personal (Centrul) autorizează prelucrările de date cu caracter personal în cazurile prevăzute de lege; În aplicarea prevederilor de la art. 36 alin. (6) al Legii nr. 308 din 22 decembrie 2017 cu privire la prevenirea și combaterea spălării banilor și finanțării terorismului, care statuează că accesul la sistemele de evidență automatizate care conțin date cu caracter personal se efectuează cu autorizarea organului de control al prelucrării datelor cu caracter personal; Luând în considerație norma statuată la art. 6 alin. (11) lit. c) din Legea nr. 142 din 19 iulie 2018 cu privire la schimbul de date și interoperabilitate, care prevede că la examinarea cererilor de conectare la platforma de interoperabilitate, autoritatea competentă verifică existența autorizației pentru prelucrarea setului respectiv de date cu caracter personal, emisă de Centrul în conformitate cu prevederile legislației privind protecția datelor cu caracter personal; Ținând cont de prevederile altor acte normative care prevăd expres cazurile în care accesul la sistemele informaționale ce conțin date cu caracter personal se efectuează cu autorizarea organului de control al prelucrării datelor cu caracter personal; Având în vedere condițiile de bază pentru prelucrarea datelor cu caracter personal statuate la art. 4 al Legii privind protecția datelor cu caracter personal, potrivit cărora, datele cu caracter personal care fac obiectul prelucrării trebuie să fie: prelucrate în mod corect și conform prevederilor legii; colectate în scopuri determinate, explicite și legitime, iar ulterior să nu fie prelucrate într-un mod

incompatibil cu aceste scopuri; adecvate, pertinente și neexcesive în ceea ce privește scopul pentru care sunt colectate și/sau prelucrate ulterior; exacte și, dacă este necesar, actualizate, stocate într-o formă care să permită identificarea subiecților datelor cu caracter personal pe o perioadă care nu va depăși durata necesară atingerii scopurilor pentru care sunt colectate și ulterior prelucrate; Luând ca bază prevederile art. 5 alin. (5) al Legii privind protecția datelor cu caracter personal, care statuează că consimţămîntul subiectului datelor cu caracter personal nu este cerut în cazurile în care prelucrarea este necesară pentru: a) executarea unui contract la care subiectul datelor cu caracter personal este parte sau pentru luarea unor măsuri înaintea încheierii contractului, la cererea acestuia; b) îndeplinirea unei obligaţii care îi revine operatorului conform legii; c) protejarea vieţii, integrităţii fizice sau a sănătăţii subiectului datelor cu caracter personal; d) executarea sarcinilor de interes public sau care rezultă din exercitarea prerogativelor de autoritate publică cu care este învestit operatorul sau terţul căruia îi sunt dezvăluite datele cu caracter personal; e) realizarea unui interes legitim al operatorului sau al terţului căruia îi sunt dezvăluite datele cu caracter personal, cu condiţia ca acest interes să nu prejudicieze interesele sau drepturile şi libertăţile fundamentale ale subiectului datelor cu caracter personal; f) scopuri statistice, de cercetare istorică sau ştiinţifică, cu condiţia ca datele cu caracter personal să rămână anonime pe toată durata prelucrării; g) schimbul de date în condiţiile legislaţiei în vigoare cu privire la schimbul de date şi interoperabilitate; Întru asigurarea realizării drepturilor subiectului de date cu caracter personal, consacrate de Legea privind protecția datelor cu caracter personal, în special existența dreptului la informarea subiectului de date, dreptul de acces, de intervenție asupra datelor cu caracter personal și de opoziție; Luând în considerare faptul că art. 23 din Legea privind protecția datelor cu caracter personal, impune obligaţia operatorului de a notifica Centrul Naţional pentru Protecția Datelor cu Caracter Personal, înainte de a prelucra date cu caracter personal destinate să servească unui scop; Ținând cont de normele stipulate la art. 29 și 30 din Legea privind protecția datelor cu caracter personal, potrivit cărora, operatorii sunt obligați să asigure confidenţialitatea datelor cu caracter personal și securitatea prelucrării acestor date; Pornind de la obligativitatea implementării de către operator a măsurilor tehnice și organizatorice adecvate și eficace pentru protecția datelor cu caracter personal, de asigurare a confidențialității și securității datelor cu caracter personal și de a fi în măsură să demonstreze conformitatea activităților de prelucrare a datelor cu caracter personal în corespundere cu prevederile Legii privind protecția datelor cu caracter personal, la implementarea măsurilor corespunzătoare operatorul trebuie să țină seama de natura, domeniul de aplicare, contextul și scopurile prelucrării, categoriile datelor cu caracter personal, precum și de riscul pentru drepturile și libertățile persoanelor fizice;

Având în vedere că operatorul este responsabil și răspunde pentru orice prelucrare a datelor cu caracter personal, efectuată urmare a accesului la sistemele informaționale ce conțin date cu caracter personal sau conectării la platforma de interoperabilitate; În temeiul prevederilor art. 19 alin. (1) și art. 20 alin. (1) lit. a) și b) din Legea privind protecția datelor cu caracter personal, Capitolului II, pct. 2, pct. 3 lit. b), c) şi d) din Regulamentul Centrului Naţional pentru Protecţia Datelor cu Caracter Personal, aprobat prin Legea nr. 182-XVI din 10 iulie 2008, - DISPUN: 1. În vederea autorizării accesului la sistemele informaționale ce conțin date cu caracter personal sau conectării la platforma de interoperabilitate, operatorul de date cu caracter personal este obligat să respecte următoarele condiții: 1) să fie înregistrat/e în Registrul de evidență al operatorilor de date cu caracter personal sistemul/ele de evidență în care se intenționează prelucrarea datelor cu caracter personal preluate din sistemele informaționale pentru care se solicită autorizarea, în condițiile art. 23-25 și 28 din Legea privind protecția datelor cu caracter personal; 2) să asigurare informarea subiectului de date prin pagina web, la sediu și prin formulare, contracte sau blanchete tipizate asupra modului de prelucrare a datelor cu caracter personal, a faptului accesării, verificării și actualizării datelor cu caracter personal prin intermediul sistemelor informaționale autorizate, cu enumerarea acestora, inclusiv privind: a) identitatea operatorului sau, după caz, a persoanei împuternicite de către operator; b) numărul de înregistrare în calitate de operator de date cu caracter personal; c) categoriile datelor cu caracter personal colectate și scopul prelucrării acestora; d) informaţii suplimentare, precum: - destinatarii sau categoriile de destinatari ai datelor cu caracter personal; - drepturile de care dispune subiectul de date, în special dreptul de acces la date, de intervenţie asupra datelor şi de opoziţie, precum şi modul de realizare a acestor drepturi. e) punctul de contact pentru solicitările subiectului de date cu privire la datele cu caracter personal care îl vizează. 3) să instituie proceduri interne privind asigurarea evidenței și păstrării înregistrărilor de audit a operațiunilor de prelucrare a datelor cu caracter personal de către utilizatorii autorizați (care trebuie să conțină cel puțin scopul, temeiul legal, legătura de cauzalitate dintre temeiul legal și necesitatea accesării datelor, data/ora, categoriile de date cu caracter personal prelucrate, identitatea utilizatorului etc.);

4) să elaboreze și implementeze reglementări interne ce ar viza efectuarea controlului intern asupra conformității prelucrării (accesului) datelor cu caracter personal; 5) să numească persoana/subdiviziunea responsabilă de protecția datelor cu caracter personal, căreia să-i fie desemnate atribuții de efectuare a controlului intern menționat supra, cu asigurarea garanțiilor de independență în exercitarea atribuțiilor sale; 6) să informeze Centrul despre rezultatele controlului intern privind conformitatea prelucrării (accesării) datelor cu caracter personal din sistemele informaționale efectuate de către utilizatorii autorizați - semestrial, iar în caz de constatare a încălcării principiilor de protecție a datelor cu caracter personal în cel mult 72 de ore. 2. Se aprobă Cererea-tip privind autorizarea accesului la sistemele informaționale ce conțin date cu caracter personal sau conectării la platforma de interoperabilitate (Anexa nr. 1). 3. Se aprobă modelul Deciziei privind autorizarea accesului la sistemele informaționale ce conțin date cu caracter personal sau conectării la platforma de interoperabilitate (Anexa nr. 2). 4. Se aprobă modelul Deciziei privind refuzul autorizării accesului la sistemele informaționale ce conțin date cu caracter personal sau conectării la platforma de interoperabilitate (Anexa nr. 3). 5. Cererea solicitantului autorizării, însoțită de documentele privind instituirea măsurilor specificate la pct. 1 din prezenta Decizie-Cadru, poate fi depusă în scris la sediul Centrului, fie transmisă prin poștă sau poate fi depusă în formă electronică, care trebuie să corespundă cerințelor față de documentul electronic, inclusiv cu aplicarea semnăturii digitale, în conformitate cu legislația în vigoare. 6. Centrul examinează cererea de autorizare și documentele anexate, în termen de cel mult 30 de zile calendaristice din data depunerii acesteia, cu posibilitatea prelungirii, în caz de necesitate, cu maxim 15 zile calendaristice şi emite o decizie de autorizare sau de refuz a autorizării accesului la sistemele informaționale ce conțin date cu caracter personal sau conectării la platforma de interoperabilitate. 7. Centrul poate solicita şi alte informaţii suplimentare/adiționale/aferente, ce ar demonstra veridicitatea informațiilor prezentate de către solicitant în cerere sau în documentele anexate. 8. În cazul solicitării informațiilor suplimentare/adiționale/aferente, termenul de examinare a solicitării de autorizare se suspendă și va începe să curgă din momentul când Centrul va obține informațiile pe care le-a solicitat. 9. Decizia de autorizare sau de refuz a autorizării accesului poate fi remisă solicitantului prin trimitere poștală sau prin mijloace electronice ori poate fi ridicată la sediul Centrului. 10. Centrul refuză autorizarea, cu emiterea deciziei corespunzătoare, în cazurile în care: 1) actele anexate la cerere conţin informaţii incomplete sau neveridice;

2) cererea a fost completată necorespunzător modelului aprobat şi/sau nu au fost anexate toate documentele confirmative, în corespundere cu prezenta Decizie- Cadru, cu condiţia că operatorul nu s-a conformat cerinţelor de a întreprinde măsuri în vederea înlăturării deficiențelor în termenul stabilit; 3) nu au fost respectate condițiile specificate la pct. 1 din prezenta Decizie- Cadru. 11. Refuzul autorizării nu împiedică solicitantul să depună repetat o solicitare, după înlăturarea cauzelor care au servit drept temei pentru emiterea deciziei de refuz. 12. În cazul în care operatorul nu mai respectă cerințele care au stat la baza autorizării, Centrul, în condițiile art. 26 și art. 27 din Legea privind protecția datelor cu caracter personal, își rezervă dreptul de a suspenda/înceta operațiunile de prelucrare a datelor cu caracter personal, cu sau fără retragerea (anularea) deciziei de autorizare emise. 13. Deciziile emise în condițiile prezentului act pot constitui obiect al acțiunii în contencios administrativ. 14. Prezenta decizie intră în vigoare la data emiterii, se publică pe site-ul oficial al Centrului și în Monitorul Oficial al Republicii Moldova. Director

Anexa nr. 1 la Decizia-Cadru nr. din 2019 Cerere-tip privind autorizarea accesului la sistemele informaționale ce conțin date cu caracter personal sau conectării la platforma de interoperabilitate 1. Datele despre solicitant: a. Denumirea completă a solicitantului b. IDNO/codul fiscal c. Adresa/e-mail d. Împuternicirile de reprezentare 2. Numărul de înregistrare a sistemului de evidență (Se va consemna numărul de înregistrare a sistemului de evidență în care se intenționează a fi prelucrate datele cu caracter personal ce vor fi preluate din sistemul informațional la care se solicită autorizarea/conectarea); 3. Categoriile de date cu caracter personal (Se vor descrie categoriile de date cu caracter personal care se intenționează a fi prelucrate, necesitatea prelucrării acestor date, sistemul informațional la care se solicită autorizarea. În cazul în care sunt vizate mai multe sisteme informaționale automatizate se vor indica seturile de date cu caracter personal, separat pe fiecare sistem în parte, cu indicarea inclusiv a sistemului în care vor fi preluate/prelucrate datele); 4. Temeiul legal pentru prelucrarea datelor cu caracter personal din sistemele informaționale (Se va menționa temeiul legal pentru prelucrarea datelor cu caracter personal din sistemele informaționale la care se solicită accesul. În cazul actului normativ se indică referința la norma concretă din acesta, iar în cazul existenței contractului, se va prezenta modelul contractului sau anexa la contract, prin care subiectul de date este informat despre operațiunile de accesare a datelor ce îl vizează, etc.); 5. Modul de acces la sistemele informaționale (Se va releva modul de acces la date (acces direct la sistemele informaționale, fie schimb de date între sistemele informaționale, fie conectarea la platforma de interoperabilitate), precum și descrierea măsurilor de securitate și confidențialitate asigurate în acest sens; 6. Procedura de informare a subiectului de date cu caracter personal

(Se va descrie procedura de informare a subiectului de date cu caracter personal asupra modului de prelucrare a datelor cu caracter personal, a faptului verificării, actualizării și accesării datelor cu caracter personal prin intermediul sistemelor informaționale, inclusiv asupra drepturilor lor prevăzute de Legea privind protecția datelor cu caracter personal, cu prezentarea notei de informare); 7. Datele de contact ale persoanei responsabile de protecția datelor cu caracter personal (Se vor indica datele de contact ale persoanei responsabile de protecția datelor cu caracter personal desemnată de operator, cu anexarea actului prin care a fost desemnată și a obligațiilor de serviciu); 8. Modalitatea de recepționare a deciziei (Se va indica modalitatea recepționării deciziei: prin trimitere poștală, prin mijloace electronice sau se va ridica la sediul Centrului); 9. Lista documentelor ce se anexează la cerere (Se vor indica documentele ce ar demonstra veridicitatea informațiilor privind instituirea măsurilor specificate la pct. 1 din Decizia - Cadru); Declar că toate informațiile din cererea privind autorizarea accesului la sistemele informaționale ce conțin date cu caracter personal/conectării la platforma de interoperabilitate, precum și documentele anexate la cerere sunt complete, veridice și corecte și mă angajez să respect condițiile prevăzute de legislația în vigoare privind protecția datelor cu caracter personal. Data Semnătura solicitantului/reprezentantului legal (ștampila)

Anexa nr. 2 la Decizia-Cadru nr. din 2019 DECIZIA nr. privind autorizarea accesului la sistemele informaționale ce conțin date cu caracter personal/conectării la platforma de interoperabilitate 2019 mun. Chişinău Centrul Național pentru Protecția Datelor cu Caracter Personal al Republicii Moldova, examinând cererea și documentele anexate la ea, înregistrată sub nr. din, depuse de operatorul, referitor la autorizarea accesului la sistemele informaționale ce conțin date cu caracter personal/conectării la platforma de interoperabilitate. CONSTATĂ: Operatorul, a solicitat autorizarea accesului la sistemele informaționale ce conțin date cu caracter personal/conectării la platforma de interoperabilitate. Potrivit celor consemnate în cerere se reține următoarea informație: - sistemele informaționale la care se solicită accesul; - sistemul informațional în care vor fi prelucrate datele cu caracter personal accesate/preluate; - temeiul legal al prelucrării datelor cu caracter personal; - categoriile datelor cu caracter personal prelucrate; - modalitatea de acces la sistemele informaționale; - faptul desemnării responsabilului de protecția datelor cu caracter personal. În temeiul art. 20 alin. (1) lit. b) din Legea privind protecția datelor cu caracter personal Nr.133 din 08 iulie 2011, DISPUNE: 1. A autoriza accesul prin (se indică modalitatea accesului spre exemplu: acces la sistem prin cont de utilizator, schimbul direct de date între sisteme sau prin intermediul platformei de interoperabilitate) la sistemele informaționale ce conțin date cu caracter personal în volumul (se indică categoriile de date cu caracter personal care se autorizează a fi prelucrate). Acordarea accesului la datele cu caracter personal în afara limitelor specificate în prezenta decizia este interzisă.

3. Prezenta decizie este emisă în baza celor declarate de către operatorul de date cu caracter personal și relevă situația de până la data emiterii acestui act administrativ. 4. A informa operatorul de date cu caracter personal despre obligația de a reevalua în permanență condițiile organizatorice și tehnice necesare pentru protecția datelor cu caracter personal, ținând cont de evoluția tehnologiilor informaționale utilizate pentru prelucrarea datelor cu caracter personal, de regimul juridic al protecției datelor cu caracter personal, precum și de eventualele riscuri ce nu au putut fi estimate până la data emiterii prezentei Decizii. 5. Centrul își rezervă dreptul de a revizui decizia în situația în care va fi sesizat sau va dispune de informații care vor duce la constatarea încălcării prevederilor Legii privind protecția datelor cu caracter personal și a altor acte normative conexe. 6. În cazul modificării informațiilor ce au stat la baza emiterii deciziei de autorizare, operatorul de date cu caracter personal este obligat să informeze Centrul, în condițiile unei noi autorizări. 7. Decizia este executorie din momentul emiterii, cu drept de atac în instanța contencios administrativ în termen de 30 de zile. Director/Director adjunct

Anexa nr. 3 la Decizia-Cadru nr. din 2019 DECIZIA nr. privind refuzul autorizării accesului la sistemele informaționale ce conțin date cu caracter personal/conectării la platforma de interoperabilitate 2019 mun. Chişinău Centrul Național pentru Protecția Datelor cu Caracter Personal al Republicii Moldova, examinând cererea și documentele anexate la ea, nregistrată sub nr. din, depuse de operatorul, referitor la autorizarea accesului la sistemele informaționale ce conțin date cu caracter personal/conectării la platforma de interoperabilitate, CONSTATĂ: Operatorul, a solicitat autorizarea accesului la sistemele informaționale ce conțin date cu caracter personal/conectării la platforma de interoperabilitate; Potrivit celor consemnate în cerere se reține: (Se vor descrie motivele privind refuzul autorizării accesului la sistemele informaționale ce conțin date cu caracter personal/conectării la platforma de interoperabilitate) În temeiul art. 20 alin. (1) lit. b) din Legea nr.133 din 08 iulie 2011 privind protecția datelor cu caracter personal, DISPUN: 1. În conformitate cu (se vor reflecta prevederile corespunzătoare din actele normative ce reglementează domeniul protecției datelor cu caracter personal) a refuza accesul la sistemele informaționale ce conțin date cu caracter personal/conectarea la platforma de interoperabilitate, solicitat/ă prin cererea și documentele înregistrate sub nr. din depuse de operatorul. 2. Refuzul autorizării nu exclude posibilitatea operatorului de a depune o nouă cerere, după înlăturarea circumstanțelor care au împiedicat obținerea autorizării. 3. Decizia este executorie din momentul emiterii, cu drept de atac în instanța contencios administrativ în termen de 30 de zile. Director/Director adjunct