Politica de confidențialitate — Portalul Guvernamental de Date

Ultima actualizare: 29 mai 2026 · v2.09

Instituția Publică „Agenția de Guvernare Electronică” („AGE”) prelucrează date cu caracter personal în calitate de operator, în conformitate cu Legea nr. 133/2011 privind protecția datelor cu caracter personal, Legea nr. 195/2024 (intrare integrală în vigoare la 23 august 2026), Convenția 108+ a Consiliului Europei (ratificată de Republica Moldova la 15 mai 2026) și actele subsecvente. Prezenta Politică explică ce date colectăm prin Portalul Guvernamental de Date date.gov.md („Portalul”), pentru ce scopuri, cu cine le împărtășim, cât timp le păstrăm și care sunt drepturile dumneavoastră.

1. Operatorul datelor

  • Denumire: Instituția Publică „Agenția de Guvernare Electronică”
  • Sediu: bd. Ștefan cel Mare și Sfânt 134, MD-2012, mun. Chișinău, Republica Moldova
  • Email general: office@egov.md
  • Responsabilul cu protecția datelor (DPO): cererile privind exercitarea drepturilor se adresează la office@egov.md cu mențiunea „Atenția DPO”.
  • Autoritatea de supraveghere: Centrul Național pentru Protecția Datelor cu Caracter Personal (CNPDCP), datepersonale.md.
  • Persoană împuternicită (processor): Î.S. „Serviciul Tehnologia Informației și Securitate Cibernetică” (STISC), în calitate de operator al platformei tehnologice guvernamentale MCloud, conform HG nr. 414/2018.

2. Cadrul normativ aplicabil

Protecția datelor cu caracter personal:

  • Legea nr. 133/2011 privind protecția datelor cu caracter personal;
  • Legea nr. 195/2024 privind protecția datelor cu caracter personal (intrare integrală în vigoare la 23 august 2026);
  • Convenția 108+ a Consiliului Europei (CETS nr. 223), ratificată de Republica Moldova la 15 mai 2026;
  • Ordinul CNPDCP nr. 25/2024 privind controlul legalității prelucrării.

Schimb de date și interoperabilitate:

Identificare electronică și securitate cibernetică:

  • Legea nr. 124/2022 privind identificarea electronică și serviciile de încredere;
  • Legea nr. 48/2023 privind securitatea cibernetică;
  • HG nr. 562/2025 privind cerințele minime de securitate cibernetică pentru operatorii de servicii esențiale.

Acces la informație, secret de stat, drepturi de autor, procedură:

3. Categorii de date prelucrate

Prelucrăm doar datele strict necesare. Categoriile sunt:

  • Date tehnice de acces: adresă IP, identificator sesiune, tip și versiune browser, sistem de operare, pagini vizitate, data și ora accesului, cod răspuns HTTP, referrer.
  • Date de autentificare (prin MPass — HG nr. 1090/2013): IDNP (după caz), nume și prenume, calitate de reprezentant al persoanei juridice (IDNO/CUIIO), rolul atribuit.
  • Date din formulare: conținutul cererilor, parametrii de interogare a registrelor, datele introduse pentru obținerea serviciilor.
  • Date de corespondență: mesaje prin email, telefon sau formularul de contact, inclusiv adresa de email, conținutul și anexele.
  • Date de audit (log-uri MConnect): jurnalele operațiunilor de consum/furnizare de date, pentru asigurarea trasabilității, conform art. 11 al Legii nr. 142/2018.
  • Date de securitate cibernetică: jurnalele evenimentelor de securitate, indicatorii de compromitere și telemetria sistemelor, conform Legii nr. 48/2023 și HG nr. 562/2025.

Nu colectăm proactiv categorii speciale de date (originea rasială/etnică, opinii politice, convingeri religioase, date privind sănătatea, date biometrice/genetice), cu excepția cazurilor incluse de Utilizator în corespondența voluntară.

4. Temeiurile legale ale prelucrării

Prelucrăm datele dumneavoastră în baza unuia sau mai multora dintre următoarele temeiuri (art. 5 al Legii nr. 133/2011, art. 6 al Legii nr. 195/2024):

  • Obligație legală – pentru îndeplinirea atribuțiilor AGE prevăzute de Legea nr. 109/2025, Legea nr. 142/2018 și actele subsecvente;
  • Exercițiul autorității publice – pentru gestionarea MConnect și a serviciilor partajate;
  • Executarea unui contract sau a unor demersuri precontractuale – pentru procesarea Cererilor de conectare;
  • Interesul legitim – pentru securitatea informației, prevenirea fraudei și funcționarea corectă a Portalului;
  • Consimțământul persoanei vizate – pentru cookie-uri non-esențiale, notificări, sondaje.

5. Scopurile prelucrării

  1. asigurarea funcționării și a securității Portalului;
  2. autentificarea Utilizatorilor și controlul accesului la zonele restricționate;
  3. procesarea Cererilor de conectare la MConnect și emiterea deciziilor AGE;
  4. auditul și trasabilitatea operațiunilor de schimb de date;
  5. detectarea, prevenirea și răspunsul la incidente de securitate cibernetică, inclusiv notificarea către Agenția de Securitate Cibernetică (Legea nr. 48/2023);
  6. răspunsul la solicitări, petiții și sesizări, conform Codului administrativ;
  7. întocmirea statisticilor agregate, anonimizate, privind utilizarea Portalului;
  8. îndeplinirea obligațiilor legale (raportare, arhivare, cooperare cu autoritățile).

6. Destinatarii datelor

  • personalul AGE autorizat (administratori, ofițer de securitate, DPO, juriști);
  • Î.S. „STISC” în calitate de persoană împuternicită, pe baza unui contract de prelucrare conform art. 30 al Legii nr. 133/2011 (resp. art. 28 al Legii nr. 195/2024);
  • deținătorii de registre și sisteme informaționale, pentru cererile transmise prin MConnect;
  • Agenția de Securitate Cibernetică / CERT-Gov, pentru incidente notificabile (Legea nr. 48/2023);
  • autorități competente (CNPDCP, Procuratură, instanțe, Serviciul de Informații și Securitate) — în baza unor solicitări legale;
  • auditori și consultanți externi obligați contractual la confidențialitate.

AGE nu vinde și nu transferă în scop comercial datele dumneavoastră către terți.

7. Transferuri transfrontaliere

Datele sunt stocate, ca regulă, pe teritoriul Republicii Moldova, în MCloud. Transferurile către state terțe se realizează numai cu garanțiile prevăzute de art. 32 al Legii nr. 133/2011 / cap. V al Legii nr. 195/2024 și de Convenția 108+, după caz cu autorizarea CNPDCP. Republica Moldova beneficiază de decizia de adecvare a Comisiei Europene (decizia 2020/419), ceea ce facilitează transferurile către SEE.

8. Durata stocării

Datele se păstrează doar atât timp cât este necesar scopurilor și termenelor legale de arhivare:

  • log-uri tehnice de acces: 12 luni ca regulă; log-uri de securitate până la 3 ani;
  • Cereri MConnect și decizii AGE: pe durata conexiunii și 5 ani după încetare, pentru audit;
  • corespondență cu suportul: 3 ani de la închiderea solicitării;
  • cookie-uri analitice: maxim 13 luni (recomandarea CNPDCP, aliniată cu practica CEPD);
  • evidențe ale notificărilor de incidente cibernetice: cel puțin 5 ani, conform Legii nr. 48/2023.

După expirare, datele sunt șterse sau anonimizate ireversibil.

9. Drepturile persoanei vizate

În condițiile Legii nr. 133/2011 și ale Legii nr. 195/2024 beneficiați de drepturile:

  • Acces la datele care vă privesc;
  • Rectificare a datelor inexacte sau incomplete;
  • Ștergere („dreptul de a fi uitat”), în condițiile legii;
  • Restricționare a prelucrării;
  • Opoziție față de prelucrarea bazată pe interes legitim;
  • Portabilitate în limitele tehnice posibile;
  • de a nu fi supus unei decizii bazate exclusiv pe prelucrare automată, inclusiv profilare;
  • de a retrage consimțământul oricând, fără a afecta legalitatea prelucrării anterioare;
  • de a depune plângere la CNPDCP (datepersonale.md) ori de a se adresa instanțelor.

Solicitările se transmit în scris, semnate olograf sau electronic conform Legii nr. 124/2022, la office@egov.md. AGE răspunde, ca regulă, în 30 de zile (art. 73 Cod administrativ).

10. Cookie-uri și tehnologii similare

  • Cookie-uri strict necesare (sesiune, autentificare MPass, preferința de limbă, protecție anti-CSRF) — instalate fără consimțământ prealabil, pe temei de interes legitim;
  • Cookie-uri analitice (dacă sunt activate) — instalate numai cu consimțământul Utilizatorului, pentru măsurarea agregată a traficului;
  • Stocare locală (localStorage / sessionStorage) — pentru păstrarea preferințelor de afișare.

Puteți configura browserul pentru a refuza cookie-urile; refuzul celor strict necesare poate face Portalul inutilizabil.

11. Securitatea datelor

AGE aplică măsuri tehnice și organizatorice adecvate, inclusiv:

  • criptare în tranzit (TLS 1.2+) și, după caz, în repaus;
  • autentificare puternică (MPass), control acces bazat pe roluri și pe necesitatea cunoașterii;
  • monitorizare continuă, jurnale de audit, detectare incidente, exerciții periodice de răspuns la incidente;
  • teste de vulnerabilitate, evaluare a impactului asupra protecției datelor (DPIA), conform art. 25 al Legii nr. 195/2024;
  • contracte de prelucrare cu persoanele împuternicite (art. 30 Lege 133/2011 / art. 28 Lege 195/2024);
  • respectarea cerințelor minime de securitate cibernetică (HG nr. 562/2025) și a obligațiilor de raportare a incidentelor conform Legii nr. 48/2023.

În eventualitatea unei breșe care prezintă risc ridicat pentru drepturile și libertățile persoanelor vizate, AGE notifică CNPDCP și, după caz, persoanele afectate, în termenele prevăzute de lege (Lege 195/2024 va impune termenul standard de 72 de ore de la cunoașterea breșei).

12. Decizii automate și profilare

Portalul nu utilizează decizii bazate exclusiv pe prelucrare automată care produc efecte juridice asupra persoanelor vizate. Mecanismele tehnice de protecție (filtre anti-spam, rate limiting, detecție abuz) sunt măsuri auxiliare de securitate și nu constituie profilare în sensul legii.

13. Minorii

Portalul nu este destinat exclusiv minorilor și nu colectează intenționat date privind copii. În cazul în care o astfel de prelucrare este identificată, AGE întreprinde măsuri pentru a o înceta și pentru a șterge datele.

14. Modificări ale Politicii

AGE poate revizui prezenta Politică pentru a reflecta modificări legislative, organizaționale sau tehnice. Versiunea actuală este publicată permanent pe această pagină, cu indicarea datei intrării în vigoare. Modificările substanțiale sunt semnalate vizibil pe Portal cu cel puțin 14 zile înainte.

15. Contact

Pentru orice întrebări legate de prelucrarea datelor cu caracter personal: office@egov.md (mențiunea „Atenția DPO”) sau +373 (22) 820 026. Vedeți și Termenii și condițiile Portalului.