Политика конфиденциальности — Правительственный портал данных

Последнее обновление: 29 мая 2026 г. · v2.09

Публичное учреждение «Агентство электронного управления» («AGE») обрабатывает персональные данные в качестве оператора согласно Закону № 133/2011, Закону № 195/2024 (полное вступление в силу 23 августа 2026 г.), Конвенции 108+ Совета Европы (ратифицирована Молдовой 15 мая 2026 г.) и подзаконным актам. Настоящая Политика разъясняет, какие данные мы собираем через Правительственный портал данных date.gov.mdПортал»), для каких целей, с кем мы ими делимся, как долго их храним и каковы ваши права.

1. Оператор данных

  • Наименование: Публичное учреждение «Агентство электронного управления»
  • Адрес: бул. Штефан чел Маре ши Сфынт 134, MD-2012, Кишинёв, Республика Молдова
  • Общий email: office@egov.md
  • DPO: обращения по правам субъекта — на office@egov.md с пометкой «Вниманию DPO».
  • Надзорный орган: Национальный центр по защите персональных данных (НЦЗПД), datepersonale.md.
  • Лицо, уполномоченное оператором: ГП «STISC», оператор государственной технологической платформы MCloud (ПП № 414/2018).

2. Применимая нормативная база

Защита персональных данных:

Обмен данными и интероперабельность:

Электронная идентификация и кибербезопасность:

Доступ к информации, тайна, авторские права, процедура:

3. Категории обрабатываемых данных

  • Технические данные доступа: IP, идентификатор сессии, браузер, ОС, посещённые страницы, время, HTTP-код, реферер.
  • Данные аутентификации (MPass — ПП № 1090/2013): IDNP, имя и фамилия, статус представителя юр. лица (IDNO/CUIIO), роль.
  • Данные форм: содержание запросов и параметров обращения к реестрам.
  • Переписка: email, телефон, форма обратной связи.
  • Аудит-логи MConnect: для трассировки (ст. 11 Закона № 142/2018).
  • Данные кибербезопасности: журналы событий, индикаторы компрометации, телеметрия (Закон № 48/2023, ПП № 562/2025).

Мы не собираем проактивно специальные категории данных, кроме случаев добровольной переписки.

4. Правовые основания (ст. 5 Закона № 133/2011 / ст. 6 Закона № 195/2024)

  • юридическая обязанность (Законы № 109/2025, № 142/2018);
  • осуществление публичной власти;
  • исполнение договора / преддоговорные меры;
  • законный интерес (безопасность, предотвращение злоупотреблений);
  • согласие субъекта (неосновные cookie, подписки, опросы).

5. Цели обработки

  1. работа и безопасность Портала;
  2. аутентификация и контроль доступа;
  3. обработка Заявок MConnect;
  4. аудит и трассировка обмена данными;
  5. обнаружение, предотвращение и реагирование на инциденты кибербезопасности, включая уведомление Агентства кибербезопасности (Закон № 48/2023);
  6. ответы на обращения, петиции и жалобы по Административному кодексу;
  7. агрегированная обезличенная статистика;
  8. выполнение правовых обязанностей.

6. Получатели

  • уполномоченный персонал AGE;
  • ГП «STISC» как уполномоченное лицо по договору обработки (ст. 30 Закона № 133/2011 / ст. 28 Закона № 195/2024);
  • держатели реестров и ИС по запросам MConnect;
  • Агентство кибербезопасности / CERT-Gov по уведомляемым инцидентам;
  • компетентные органы (НЦЗПД, прокуратура, суды, СИБ) по законным запросам;
  • аудиторы и внешние консультанты, связанные обязательством конфиденциальности.

AGE не продаёт и не передаёт данные в коммерческих целях.

7. Трансграничные передачи

Хранение, как правило, в Республике Молдова (MCloud). Передачи в третьи страны — только с гарантиями ст. 32 Закона № 133/2011 / гл. V Закона № 195/2024 и Конвенции 108+, при необходимости — с разрешения НЦЗПД. Молдова имеет решение об адекватности Европейской комиссии (Решение 2020/419), что облегчает передачи в ЕЭП.

8. Сроки хранения

  • технические логи: 12 месяцев; логи безопасности — до 3 лет;
  • Заявки MConnect и решения: на срок подключения + 5 лет;
  • переписка с поддержкой: 3 года;
  • аналитические cookie: до 13 месяцев (рекомендация НЦЗПД);
  • записи уведомлений об инцидентах: не менее 5 лет (Закон № 48/2023).

9. Права субъекта данных

  • доступ; ректификация; удаление («право быть забытым»); ограничение; возражение; переносимость;
  • не подвергаться решению, основанному исключительно на автоматизированной обработке;
  • отзыв согласия без ущерба для законности предшествующей обработки;
  • жалоба в НЦЗПД (datepersonale.md) или обращение в суд.

Письменные обращения, подписанные собственноручно или электронно по Закону № 124/2022, направляются на office@egov.md. Срок ответа — как правило, 30 дней (ст. 73 Административного кодекса).

10. Cookie и аналогичные технологии

  • Строго необходимые (сессия, MPass, язык, защита от CSRF) — без согласия, на основании законного интереса;
  • Аналитические (при активации) — только с согласия;
  • Локальное хранилище — для настроек отображения.

11. Безопасность данных

  • TLS 1.2+ в передаче, при необходимости — в хранении;
  • строгая аутентификация (MPass), ролевой контроль;
  • мониторинг, аудит-логи, реагирование на инциденты;
  • тестирование уязвимостей, оценка воздействия на защиту данных (DPIA) по ст. 25 Закона № 195/2024;
  • договоры с уполномоченными лицами;
  • соблюдение ПП № 562/2025 и обязанностей по Закону № 48/2023.

При нарушении, представляющем высокий риск, AGE уведомляет НЦЗПД и затронутых лиц в установленные сроки. Закон № 195/2024 вводит стандарт 72 часа с момента осведомлённости.

12. Автоматизированные решения и профилирование

Портал не принимает решений, основанных исключительно на автоматизированной обработке, с правовыми последствиями.

13. Несовершеннолетние

Портал не предназначен исключительно для несовершеннолетних и не собирает их данные намеренно. При выявлении такой обработки AGE прекращает её и удаляет данные.

14. Изменения Политики

Действующая версия публикуется с указанием даты вступления в силу. Существенные изменения анонсируются заблаговременно — не менее чем за 14 дней.

15. Контакты

По вопросам обработки персональных данных: office@egov.md («Вниманию DPO») или +373 (22) 820 026. См. также Условия использования Портала.