Categorie: Comunicate
Depunerea jurământului de credinţă de către funcționarul public debutant din cadrul CNPDCP
La data de 29 decembrie 2023, în rezultatul promovării cu succes a perioadei de probă stabilită pentru funcționarul public debutant, angajatul Centrului Naţional pentru Protecția Datelor cu Caracter Personal (CNPDCP), a depus jurământul de credinţă, care prevede respectarea Constituţiei Republicii Moldova, drepturilor şi libertăţilor fundamentale ale omului, apărarea suveranității, independenţei şi integrității teritoriale a Republicii Moldova, executarea în mod obiectiv şi imparţial a legilor ţării, îndeplinirea conştiincioasă a obligaţiilor în exercitarea funcţiei publice, precum şi respectarea normelor de conduită profesională.
Jurământul de credință a fost depus în prezența conducerii și colegilor din cadrul CNPDCP, în fața simbolurilor de stat, în conformitate cu prevederile art. 32 din Legea nr. 158-XVI din 04 iulie 2008 cu privire la funcția publică și statutul funcționarului public.
În cadrul evenimentului, Directorul CNPDCP, doamna Victoria MUNTEAN, l-a felicitat pe tânărul funcționar, dorindu-i mari succese, curaj, abnegație, verticalitate, noi performanțe în activitatea profesională și aprecieri la justa valoare!
Curs de instruire pentru persoanele desemnate în calitate de Responsabil cu Protecția Datelor
La data de 21 decembrie 2023, Centrul Național pentru Protecția Datelor cu Caracter Personal (CNPDCP) a organizat un curs de instruire pentru persoanele desemnate de către operator sau persoana împuternicită de către operator, în calitate de Responsabil cu Protecția Datelor. Această obligație este statuată de prevederile Legii nr.133/2011 privind protecția datelor cu caracter personal, prin care este instituită sarcina operatorului și a persoanei împuternicite de operator de a desemna un Responsabil cu protecția datelor cu caracter personal, în cazurile prevăzute de art. 25 al legii precitate.
Scopul cursului de instruire constă în dezvoltarea cunoștințelor teoretice în domeniul protecției datelor cu caracter personal și a deprinderilor practice privind aplicarea actelor normative și cerințelor legislației din domeniu.
În cadrul evenimentului au fost discutate subiecte de importanță, cum ar fi:
- Definirea noțiunilor generale aferente domeniului protecției datelor cu caracter personal;
- Drepturile subiecților de date cu caracter personal;
- Prelucrarea categoriilor speciale de date cu caracter personal;
- Principii și temeiuri legale pentru prelucrarea datelor cu caracter personal;
- Asigurarea securității și confidențialității datelor cu caracter personal prelucrate;
- Aspecte ce țin de Responsabilul cu protecția datelor (DPO);
- Aspecte ce țin de Evaluarea Impactului asupra Protecției Datelor, etc.
Cursul de instruire, s-a dovedit a fi unul interactiv și util, iar aspectele ce țin de obligațiile operatorului/persoanei împuternicite de către operator în raport cu DPO, obligațiile și sarcinile acestuia, precum și în ce condiții apar conflictele de interese la desemnarea DPO, au prezentat un interes sporit pentru participanții la curs.
Până în prezent au fost instruiți circa 45 de DPO atât din cadrul sectorului public, cât și a mediului privat.

Amendă administrativă în valoare de 850 000 de euro aplicată de către Autoritatea Norvegiană pentru Protecția Datelor companiei SATS pentru încălcarea prevederilor GDPR
Centrul Național pentru Protecția Datelor cu Caracter Personal (CNPDCP), cu titlu informativ și aplicativ, comunică despre amenda administrativă în valoare 850 000 de euro aplicată de către Autoritatea Norvegiană pentru Protecția Datelor (SA) companiei SATS pentru încălcarea articolului 12 (Transparența informațiilor, a comunicării și a modalităților de exercitare a drepturilor persoanei vizate), articolului 15 (Dreptul de acces al persoanei vizate), articolului 5 (Principii legate de prelucrarea datelor cu caracter personal), articolului 17 (Dreptul la ștergerea datelor („dreptul de a fi uitat”)), articolului 13 (Informații care trebuie furnizate în cazul în care datele cu caracter personal sunt colectate de la persoana vizată) și articolului 6 (Legalitatea prelucrării) din GDPR.
SA norvegiană a primit mai multe plângeri cu privire la SATS în perioada 2018-2021. Plângerile se refereau la presupuse încălcări ale drepturilor reclamanților în temeiul GDPR-ului, în calitate de clienți ai lanțului de fitness, cum ar fi nerespectarea de către companie a cererilor de acces și de ștergere. Întrucât plângerile împotriva SATS erau similare în multe privințe, SA norvegiană a ales să le examineze împreună ca un singur caz.
SATS este cel mai mare lanț de fitness din regiunea nordică, cu săli de sport în Norvegia, Suedia, Danemarca și Finlanda. Compania are sediul în Norvegia și, prin urmare, Autoritatea Norvegiană pentru Protecția Datelor a avut responsabilitatea principală pentru investigarea, analizarea și luarea unei decizii în acest caz.
În urma investigațiilor, SA norvegiană a concluzionat că SATS a încălcat mai multe prevederi ale GDPR-ului, care se aplică dreptului subiecților de date la informare, acces și ștergere, precum și lipsa unui temei juridic pentru prelucrarea anumitor date cu caracter personal despre istoricul de antrenament al clienților. În context, SA norvegiană a impus o amendă administrativă în valoare de 10 milioane NOK, aproximativ 850.000 de euro companiei SATS.
CNPDCP, în calitate de autoritate națională de supraveghere a prelucrării datelor cu caracter personal, accentuează asupra responsabilității operatorilor de date cu caracter personal de a respecta prevederile cadrului legislativ în materie de protecție a datelor cu caracter personal și de a se asigura că operațiunile de prelucrare a datelor cu caracter personal sunt conforme legislației în vigoare.
Interdicție impusă companiei Meta Ireland Limited pentru prelucrarea datelor cu caracter personal în scopuri de publicitate comportamentală
Centrul Național pentru Protecția Datelor cu Caracter Personal (CNPDCP), cu titlu informativ și aplicativ, comunică despre decizia EDPB, prin intermediul căreia, companiei Meta Ireland Limited (Meta IE) i s-a impus o interdicție pentru prelucrarea datelor cu caracter personal în scopuri de publicitate comportamentală pe baza unui contract și a interesului legitim. Decizia obligatorie urgentă a EDPB a urmat unei solicitări din partea Autorității Norvegiene pentru Protecția Datelor (NO DPA) de a dispune măsuri definitive pe baza acestui subiect și vizează utilizatorii din întreg Spațiul Economic European (SEE).
Anterior, la data de 14 iulie 2023, NO DPA a adoptat un ordin prin care a impus o interdicție temporară asupra Meta IE și Facebook Norway AS, în temeiul art. 66 (1) din GDPR. Această interdicție a fost limitată în timp și în sfera geografică: a fost valabilă timp de trei luni și s-a aplicat numai în Norvegia. La data de 26 septembrie 2023, NO DPA a înaintat o cerere către EDPB pentru o decizie obligatorie urgentă de a dispune adoptarea unor măsuri finale aplicabile pentru utilizatorii din toate statele SEE.
În urma analizei dosarului, EDPB a constatat că există o încălcare continuă a art. 6 (1) din GDPR din cauza utilizării necorespunzătoare a temeiurilor juridice, precum și neconformitatea companiei cu deciziile anterioare emise, în special deciziile finale ale Autorității Irlandeze pentru Protecția Datelor (IE DPA) din decembrie 2022.
În ceea ce privește existența urgenței, EDPB a concluzionat că mecanismele de cooperare nu pot fi aplicate în modul lor obișnuit și că necesitatea urgentă de a dispune măsuri finale este evidentă, având în vedere riscurile de prejudicii grave și ireparabile cauzate subiecților de date fără adoptarea acestor măsuri.
În plus, EDPB a constatat că IE DPA nu a răspuns la o cerere de asistență reciprocă din partea NO DPA, în termenul stabilit în GDPR. Prin urmare, prezumția de urgență stabilită de art. 61 alineatul (8) din GDPR se aplică, ceea ce coroborează și mai mult necesitatea de a deroga de la mecanismele regulate de cooperare și coerență.
În context, EDPB a decis că măsurile finale trebuie să fie adoptate de către IE DPA, impunând o interdicție de prelucrare adresată Meta IE pentru prelucrarea datelor cu caracter personal colectate cu privire la produsele companiei în scopuri de publicitate comportamentală pe baza contractului și a interesului legitim.
CNPDCP, în calitate de autoritate națională de supraveghere a prelucrării datelor cu caracter personal, accentuează asupra responsabilității operatorilor de date cu caracter personal de a respecta prevederile cadrului legislativ în materie de protecție a datelor cu caracter personal și de a se asigura că operațiunile de prelucrare a datelor cu caracter personal sunt conforme legislației în vigoare
Reprezentanții Agenţiei Naţionale pentru Siguranţa Alimentelor instruiți în domeniul protecției datelor cu caracter personal
La data de 18 decembrie 2023, Centrul Național pentru Protecția Datelor cu Caracter Personal a organizat un curs de instruire în domeniul protecției datelor cu caracter personal pentru angajații Agenţiei Naţionale pentru Siguranţa Alimentelor (ANSA), la solicitarea acestora.
Scopul cursului de instruire a fost de a spori gradul de percepție a angajaților ANSA asupra principiilor de protecție a datelor cu caracter personal, precum și familiarizarea acestora cu regimul de confidențialitate și securitate a datelor cu caracter personal în conformitate cu prevederile legislației în vigoare.
În cadrul evenimentului au fost discutate subiecte de importanță, cum ar fi:
- Definirea noțiunilor generale aferente domeniului protecției datelor cu caracter personal;
- Drepturile subiecților de date cu caracter personal;
- Prelucrarea categoriilor speciale de date cu caracter personal;
- Principii și temeiuri legale pentru prelucrarea datelor cu caracter personal;
- Cerințele privind protecția datelor cu caracter personal, în exercitarea atribuțiilor de serviciu;
- Aspecte ce țin de desemnarea Responsabilului cu protecția datelor (DPO);
- Obligațiile și sarcinile unui DPO;
- Aspecte ce țin de Evaluarea Impactului asupra Protecției Datelor (DPIA);
- Etapele și obligația efectuării unei DPIA, etc.
Cursul de instruire a fost unul interactiv, participanții acordând multiple întrebări formatorilor, referior la modalitatea legală de prelucrare a datelor cu caracter personal în activitatea cotidiană desfășurată de către angajații ANSA. Totodată, subiectele ce țin de publicarea informațiilor ce conțin date cu caracter personal, precum și obligația asigurării securității și confidențialității acestor date, au prezentat un interes sporit pentru participanții la curs.
În cadrul evenimentului au participat circa 70 de reprezentanți din cadrul ANSA.
Reprezentanții Ministerului Agriculturii și Industriei Alimentare instruiți în domeniul protecției datelor cu caracter personal
La data de 08 decembrie 2023, Centrul Național pentru Protecția Datelor cu Caracter Personal (CNPDCP) a organizat un curs de instruire în domeniul protecției datelor cu caracter personal pentru reprezentanții Ministerului Agriculturii și Industriei Alimentare (MAIA), la solicitarea acestora.
Cursul de instruire a avut drept scop familiarizarea funcționarilor din cadrul MAIA cu aspectele ce țin de domeniul protecției datelor cu caracter personal în serviciul public, reglementarea procedurilor de prelucrare, regimul de confidențialitate și securitate a datelor cu caracter personal în conformitate cu legislația în vigoare.
În cadrul evenimentului au fost discutate subiecte de importanță, cum ar fi:
- Definirea noțiunilor generale aferente domeniului protecției datelor cu caracter personal;
- Drepturile subiecților de date cu caracter personal;
- Principii și temeiuri legale pentru prelucrarea datelor cu caracter personal;
- Prelucrarea categoriilor speciale de date cu caracter personal;
- Cerințele privind protecția datelor cu caracter personal, în exercitarea atribuțiilor de serviciu;
- Asigurarea securității și confidențialității datelor cu caracter personal prelucrate;
- Aspecte ce țin de desemnarea Responsabilului cu protecția datelor (DPO), precum și obligațiile și sarcinile acestuia;
- Aspecte ce țin de Evaluarea Impactului asupra Protecției Datelor (DPIA), precum și etapele efectuării unei DPIA, etc.
Cursul de instruire a fost unul interactiv, fiind prezentate multiple exemple practice, în scop de a spori gradul de percepție a reprezentanților MAIA asupra principiilor de protecție a datelor cu caracter personal. Totodată, perioada de stocare a informațiilor ce conțin date cu caracter personal în conformitate cu prevederile legale, precum și examinarea solicitărilor de dezvăluire a datelor cu caracter personal, au prezentat un interes sporit pentru participanții la curs.
În cadrul evenimentului, moderat de către experți în domeniul protecției datelor cu caracter personal din cadrul CNPDCP, au fost instruiți circa 30 de reprezentanți ai MAIA.
Curs de instruire organizat pentru elevii din IPLT „Dante Alighieri” în domeniul protecției datelor cu caracter personal
La data de 07 decembrie curent, Centrul Național pentru Protecția Datelor cu Caracter Personal (CNPDCP), a continuat campania de informare și sensibilizare a comunității școlare, organizând cursul de instruire „Protecția datelor cu caracter personal și siguranța copiilor în mediul on-line” pentru instituția Publică Liceul Teoretic „Dante Alighieri” din Chișinău. Evenimentul a avut loc în cadrul orei de Dezvoltare personală, publicul țintă fiind elevii clasei a V-a “B”.
Scopul campaniei de informare și sensibilizare a comunității școlare este de a oferi o vizibilitate ridicată cu privire la protecția datelor cu caracter personal și siguranța copiilor în mediul on-line la nivel local și național prin promovarea responsabilizării și a celor mai bune practici de intervenție și sprijin.
Tematicile abordate în cadrul instruirii au vizat:
- Noțiuni generale de
- date cu caracter personal (ce înseamnă, cum le identificăm, cum operăm cu ele);
- Atitudini și practici de transmitere a pozelor/înregistrărilor video on-line (caracterul privat al unei pagini de socializare, setări de confidențialitate, operarea cu poze/video în cadrul unui chat, atitudinea și acțiunile întreprinse în situația în care o imagine/video este preluată fără acordul tău și distribuită ulterior);
- Riscurile și amenințările din mediul online (malware, spam, hărțuirea online, furtul de informații, situații care atentează la intimitatea/securitatea copilului și soluții pentru astfel de situații);
- Comunicarea pe rețelele de socializare, etc.
Totodată, elevii au avut parte de jocuri interactive, au completat un rebus în baza materialului prezentat și au participat la runda de întrebări-răspunsuri.
Evenimentul a fost organizat la inițiativa CNPDCP, fiind instruiți 37 de elevi.
De menționat că, campania de informare și sensibilizare a comunității școlare a fost lansată la data de 15 aprilie 2022, până în prezent fiind instruiți aproximativ 300 de elevi. CNPDCP își propune să continue acest format de instruiri pentru comunitățile școlare atât în instituțiile școlare din municipiul Chișinău, cât și în cele din raioanele Republicii Moldova.

Reprezentanții Serviciului de Protecție și Pază de Stat instruiți în domeniul protecției datelor cu caracter personal
La data de 06 decembrie 2023, Centrul Național pentru Protecția Datelor cu Caracter Personal a organizat un curs de instruire în domeniul protecției datelor cu caracter personal pentru angajații Serviciului de Protecție și Pază de Stat (SPPS), la solicitarea acestora.
Scopul cursului de instruire a fost de a spori gradul de percepție a angajaților SPPS asupra principiilor de protecție a datelor cu caracter personal, precum și familiarizarea acestora cu regimul de confidențialitate și securitate a datelor cu caracter personal în conformitate cu prevederile legislației în vigoare.
În cadrul evenimentului au fost discutate subiecte de importanță, cum ar fi:
- Definirea noțiunilor generale aferente domeniului protecției datelor cu caracter personal;
- Drepturile subiecților de date cu caracter personal;
- Prelucrarea categoriilor speciale de date cu caracter personal;
- Principii și temeiuri legale pentru prelucrarea datelor cu caracter personal;
- Procedura corectă de accesare a datelor cu caracter personal prin intermediul Sistemelor Informaționale de Stat, precum și ducerea evidenței corecte a auditului acestor accesări;
- Cerințele privind protecția datelor cu caracter personal, în exercitarea atribuțiilor de serviciu;
- Aspecte ce țin de desemnarea Responsabilului cu protecția datelor (DPO);
- Obligațiile și sarcinile unui DPO;
- Aspecte ce țin de Evaluarea Impactului asupra Protecției Datelor (DPIA);
- Etapele și obligația efectuării unei DPIA, etc.
Cursul de instruire a fost unul interactiv, participanții acordând multiple întrebări formatorilor, referior la modalitatea legală de prelucrare a datelor cu caracter personal în activitatea cotidiană desfășurată de către angajații SPPS, precum și asigurarea securității și confidențialității acestor date.
În cadrul evenimentului au participat circa 75 de reprezentanți din cadrul SPPS.
Curs de instruire în domeniul protecției datelor cu caracter personal organizat pentru reprezentanții Direcției de Poliție a municipiului Chișinău
La data de 05 decembrie 2023, Centrul Național pentru Protecția Datelor cu Caracter Personal (CNPDCP) a organizat un curs de instruire în domeniul protecției datelor cu caracter personal pentru angajații Direcției de Poliție a municipiului Chișinău.
Scopul cursului de instruire a fost de a spori gradul de percepție a angajaților Direcției de Poliție a municipiului Chișinău asupra principiilor de protecție a datelor cu caracter personal, precum și asupra asigurării aplicării corecte a prevederilor legale din domeniu, în activitatea pe care o desfășoară.
În cadrul evenimentului au fost discutate subiecte de importanță, cum ar fi: definirea noțiunilor generale aferente domeniului protecției datelor cu caracter personal; drepturile subiecților de date cu caracter personal; prelucrarea categoriilor speciale de date cu caracter personal; modalitatea legală de prelucrare a datelor cu caracter personal în activitatea desfășurată de către organele poliției; cerințele privind protecția datelor cu caracter personal, în exercitarea atribuțiilor de serviciu; asigurarea securității și confidențialității datelor cu caracter personal prelucrate; procedura corectă de accesare a datelor cu caracter personal prin intermediul Sistemelor Informaționale de Stat, precum și ducerea evidenței corecte a auditului acestor accesări; aspecte ce țin de desemnarea Responsabilului cu protecția datelor (DPO), precum și obligațiile și sarcinile acestuia; aspecte ce țin de Evaluarea Impactului asupra Protecției Datelor (DPIA), precum și etapele efectuării unei DPIA, etc.
Cursul de instruire, s-a dovedit a fi unul interactiv, participanții acordând multiple întrebări, reeșind din activitatea desfășurată de aceștia, la care au primit răspunsuri documentate cu exemple practice, din partea formatorilor.
În cadrul evenimentului au fost instruiți circa 80 de reprezentanți ai Direcției de Poliție a municipiului Chișinău.
Cursul de instruire face parte din planul de instruiri în cadrul subdiviziunilor IGP pentru anul 2023, aprobat și semnat de către conducătorii CNPDCP și IGP la data de 25 ianuarie curent.





