Sunteți pe pagina 1din 10

2 MONITORUL OFICIAL AL ROMÂNIEI, PARTEA I, Nr. 752/27.VII.

2022

LEGI ȘI DECRETE
PARLAMENTUL ROMÂNIEI
C A M E R A D E P U TA Ț I L O R S E N AT U L

LEGE
privind schimbul de date între sisteme informatice și crearea
Platformei naționale de interoperabilitate

Parlamentul României adoptă prezenta lege.

CAPITOLUL I d) creșterea eficienței și eficacității actului administrativ, prin


Dispoziții generale sporirea gradului de interconectare a sistemelor informatice ale
autorităților și instituțiilor publice și facilitatea schimbului de date
ARTICOLUL 1 între instituțiile publice;
Cadrul de reglementare a legii e) implementarea principiului „doar o singură dată”, astfel
cum este descris în Regulamentul (UE) 2018/1.724 al
(1) Prezenta lege are drept scop adoptarea unor măsuri Parlamentului European și al Consiliului din 2 octombrie 2018
referitoare la tehnologii, echipamente, programe software și
privind înființarea unui portal digital unic (gateway) pentru a oferi
datele utilizate de acestea, în vederea contribuirii la creșterea
acces la informații, la proceduri și la servicii de asistență și de
gradului de interconectare între sistemele informatice ale
soluționare a problemelor și de modificare a Regulamentului
autorităților și instituțiilor publice și la facilitatea schimbului de
(UE) nr. 1.024/2012, pentru eliminarea schimbului de date în
date între acestea, pornind de la principiile și obiectivele
Cadrului european de interoperabilitate. format letric și a birocrației;
(2) Prezenta lege reglementează crearea, operaționalizarea f) creșterea încrederii publicului și mediului de afaceri în
și administrarea instrumentului/mijlocului necesar pentru livrarea utilizarea tehnologiei informației și comunicațiilor;
într-un format integrat a mai multor servicii electronice prin g) promovarea interoperabilității în administrația publică
implementarea platformei de interoperabilitate. centrală, între administrația locală și administrația centrală și
(3) Prezenta lege stabilește atribuțiile autorităților și între administrațiile publice locale;
instituțiilor publice cu privire la utilizarea și integrarea în h) facilitarea accesului instituțiilor private la datele deținute
Platforma națională de interoperabilitate, precum și schimbul de de instituții publice și viceversa;
date, respectiv atribuțiile autorității publice responsabile pentru i) asigurarea securității și confidențialității schimburilor de
crearea, dezvoltarea și administrarea acesteia. date;
(4) Prezenta lege are ca obiectiv creșterea calității serviciilor j) crearea și actualizarea anuală a unui registru permanent al
publice prin facilitarea schimbului de date între sisteme aplicațiilor informatice utilizate de autoritățile și instituțiile publice;
informatice, reducerea sarcinilor birocratice și administrative ale k) identificarea și definirea furnizorilor de date primare;
persoanelor fizice și juridice și creșterea transparenței utilizării l) facilitarea integrării în piața unică digitală europeană;
datelor de către autoritățile și instituțiile publice. m) asigurarea că implementarea funcționalităților implică
(5) Prezenta lege se aplică prin participare voluntară, în baza alinierea infrastructurilor naționale de identificare și autorizare
unui contract de schimb de date, și persoanelor juridice de drept cu statele membre ale Uniunii Europene într-o schemă
privat, respectiv persoanelor care exercită profesii liberale transnațională, în concordanță cu regulile stabilite în
reglementate, celor care dețin sisteme informatice și dispun de Regulamentul (UE) nr. 910/2014 al Parlamentului European și al
date care prezintă interes pentru autoritățile și instituțiile publice. Consiliului din 23 iulie 2014 privind identificarea electronică și
(6) Prezenta lege nu se aplică registrelor de bază gestionate serviciile de încredere pentru tranzacțiile electronice pe piața
de instituțiile din sistemul național de apărare, ordine publică și internă și de abrogare a Directivei 1999/93/CE.
securitate națională, cu excepția celor necesare furnizării
serviciilor publice, respectiv a registrelor de bază pentru care ARTICOLUL 3
autoritățile și instituțiile publice solicită în mod expres
Definiții
interconectarea cu Platforma națională de interoperabilitate.
În sensul prezentei legi, termenii și expresiile de mai jos au
ARTICOLUL 2 următoarele semnificații:
Obiectivele legii a) acces — interogarea de către un utilizator a datelor care
Prezenta lege are următoarele obiective: au fost furnizate de un deținător de date, în conformitate cu
a) facilitarea furnizării de servicii publice de calitate, cerințele tehnice, juridice sau organizatorice specifice, fără a
disponibile permanent, proiectate în acord cu nevoile implica neapărat transmiterea sau descărcarea acestor date;
beneficiarilor acestor servicii; b) administratorii registrelor de bază — autorități sau instituții
b) promovarea utilizării pe scară largă a tehnologiei publice care, în conformitate cu prevederile legale, colectează
informației și comunicațiilor (TIC) în cadrul administrației publice; sau creează, modifică pentru prima dată, șterg ori transmit date
c) creșterea gradului de trasabilitate și transparență a actului primare din registru despre persoane fizice sau juridice, bunuri
administrativ, prin oferirea posibilității titularului datelor a mobile sau imobile, animale, societăți sau orice alte entități
cunoașterii accesării și prelucrării datelor sale cu caracter despre care se colectează date în vederea oferirii unui serviciu
personal; public;
MONITORUL OFICIAL AL ROMÂNIEI, PARTEA I, Nr. 752/27.VII.2022 3

c) contract de schimb de date — acord încheiat între CAPITOLUL II


administratorul Platformei naționale de interoperabilitate și un Normele de referință pentru realizarea interoperabilității
participant la schimbul de date, altul decât o autoritate sau o (NRRI)
instituție publică, prin care se stabilesc obligații precise pentru
cele două părți, în vederea realizării interoperabilității sistemelor ARTICOLUL 4
informatice; Definirea NRRI
d) date — orice reprezentare digitală a unor acte, fapte sau
(1) Normele de referință pentru realizarea interoperabilității în
informații și orice compilație a unor astfel de acte, fapte sau
domeniul tehnologiei informației și comunicațiilor, denumite în
informații, inclusiv sub forma unei înregistrări audio, video sau
continuare NRRI, conțin măsurile și obligațiile pentru autoritățile
audiovizuale;
și instituțiile publice centrale și locale, altele decât normele
e) date primare — date prezumate ca fiind sursa de referință
conținute în prezenta lege, în vederea asigurării interoperabilității
și veridică de informație și care primează în fața datelor
între autoritățile și instituțiile publice sau entitățile private pentru
colectate de alte autorități sau instituții publice;
furnizarea serviciilor publice. NRRI conțin un set de elemente
f) interoperabilitate — capacitatea unor organizații distincte și
comune, precum vocabular, concepte, principii, recomandări,
diverse de a interacționa în scopul realizării unor obiective care
standarde, specificații și practici.
aduc beneficii reciproce și sunt convenite mutual, care implică
(2) Interoperabilitatea este înțeleasă în sensul ei
partajarea de informații și cunoștințe între organizații prin
multidimensional, ținând cont de dimensiunile legale,
intermediul proceselor profesionale pe care acestea le sprijină,
organizaționale, semantice și tehnice, și această abordare este
utilizând schimbul de date între respectivele sisteme informatice
avută în vedere încă de la conceperea serviciilor și a sistemelor
deținute de acestea;
și pe tot parcursul ciclului lor de viață: planificare, proiectare,
g) partajare de date — furnizarea de date de către un
achiziție, implementare, derulare. Lanțul de interoperabilitate se
deținător de date către un utilizator de date în scopul utilizării în
manifestă în practică din oficiu între autoritățile și instituțiile
comun sau individual a datelor partajate, direct sau printr-un
publice și în contracte de schimb de date între entități și sectoare
intermediar;
publice și între entități publice și private.
h) Platforma națională de interoperabilitate — totalitatea
proceselor tehnice și a sistemelor informatice stabilite prin ARTICOLUL 5
Normele de referință pentru realizarea interoperabilității în
Principii
domeniul tehnologiei informației și comunicațiilor, pentru
asigurarea schimbului de date între sistemele informatice (1) Utilizarea NRRI de către autoritățile și instituțiile publice
deținute de participanții la schimbul de date și pentru trebuie să respecte cel puțin următoarele principii:
îmbunătățirea colaborării și a prestării comune a serviciilor a) Principiul reutilizării:
publice; (i) autoritățile și instituțiile publice cooperează pentru
i) registru de bază — registru de date care conține date dezvoltarea unor soluții informatice comune, în
primare; vederea furnizării serviciilor publice;
j) registru de date — un fișier sau un set de fișiere care (ii) autoritățile și instituțiile publice partajează și
conține date și informații organizate cu scopul a de deservi reutilizează componente ale soluțiilor informatice, în
anumite domenii de activitate/procese de business; vederea furnizării de servicii publice;
k) schimb de date — punerea la dispoziție a datelor de către (iii) autoritățile și instituțiile publice partajează și
furnizori de date și accesarea acestora de către utilizatori sau reutilizează informații și date cu caracter personal, în
transmiterea datelor dintr-un sistem informatic către un alt vederea furnizării de servicii publice, cu respectarea
sistem informatic prin intermediul Platformei naționale de legislației privind protecția datelor cu caracter
interoperabilitate; personal;
l) serviciu public electronic — serviciul public definit la art. 5 (iv) autoritățile și instituțiile publice fac demersuri pentru a
lit. kk) din Ordonanța de urgență a Guvernului nr. 57/2019 obține beneficii prin examinarea produselor,
privind Codul administrativ, cu modificările și completările serviciilor, conceptelor, specificațiilor, standardelor,
ulterioare; instrumentelor, datelor sau a componentelor pentru a
m) sistem informatic — ansamblu de elemente tehnologice, le refolosi. Pentru atingerea acestui deziderat,
resurse și proceduri care susțin procese sau părți din procese în autoritățile și instituțiile publice trebuie mai întâi să își
cadrul unui sistem informațional; pună propriile date la dispoziția terților într-o manieră
n) titularul datelor — persoana fizică sau persoana juridică care să le facă ușor reutilizabile.
asociată cu date din registrele de bază în mod direct sau b) Principiul eficacității și eficienței:
indirect, în special prin referire la un element de identificare, cum (i) sistemele informatice care stau la baza serviciilor
ar fi numele, denumirea, numărul de identificare, codul de publice electronice vor fi proiectate sau adaptate
identificare fiscală, datele de localizare ori un identificator online, pentru a permite cu ușurință transferul datelor între
sau la unul sau mai multe elemente specifice, proprii identității ele, cu respectarea legislației privind protecția datelor
sale, sau care are un drept asupra unui bun mobil sau imobil ale cu caracter personal;
cărui date de identificare fac obiectul registrelor de bază; (ii) eficacitatea și eficiența soluțiilor de interoperabilitate
o) utilizator de date — persoana fizică sau juridică de drept și a opțiunilor tehnologice se măsoară anual și se
public sau de drept privat care are acces legal la anumite date publică prin rapoarte publice;
cu sau fără caracter personal prin intermediul Platformei (iii) în evaluarea prevăzută la pct. (ii) se iau în
naționale de interoperabilitate și care este autorizată să utilizeze considerare nevoile utilizatorilor, proporționalitatea
datele respective în scopuri comerciale sau necomerciale. eforturilor și echilibrul între costuri și beneficii.
4 MONITORUL OFICIAL AL ROMÂNIEI, PARTEA I, Nr. 752/27.VII.2022

c) Principiul simplificării administrative: i) Principiul nediscriminării:


(i) autoritățile și instituțiile publice își proiectează sau (i) autoritățile și instituțiile publice vor lua măsuri pentru
adaptează serviciile publice pentru un mediu de lucru a face disponibile serviciile electronice și persoanelor
electronic, eficientizând și simplificând procesele care folosesc rar sau deloc mediul online, punându-le
administrative ce stau la baza furnizării respectivelor la dispoziție căi adiționale de a accesa serviciile
servicii publice; publice fără costuri suplimentare;
(ii) autoritățile și instituțiile publice urmăresc permanent (ii) instituțiile și autoritățile publice vor lua măsuri pentru
reducerea timpului de așteptare pentru răspunsul la a asista digital persoanele care folosesc rar sau deloc
solicitările utilizatorilor și a sarcinii administrative mediul online, pentru a le facilita livrarea serviciului
asupra autorităților și instituțiilor publice, a entităților public digital;
private și a persoanelor fizice. (iii) autoritățile și instituțiile publice își vor regândi
d) Principiul securității și confidențialității: dimensionarea și pregătirea resursei umane ce
(i) autoritățile și instituțiile publice garantează interacționează cu cei care au nevoie de asistență
respectarea caracterului privat, a confidențialității, digitală, inclusiv recunoscându-i rolul critic în livrarea
autenticității, integrității, nerepudierii datelor și unui serviciu public de calitate.
interzicerea transferului neautorizat al informațiilor j) Principiul neutralității și adaptabilității:
furnizate de utilizatori; (i) atunci când vor defini un serviciu public electronic,
(ii) schimbul de date între instituțiile și autoritățile publice, autoritățile și instituțiile publice vor avea în vedere
precum și între acestea și utilizatori persoane fizice și cerințele funcționale și vor evita impunerea unei
juridice din mediul privat se face în condiții de tehnologii sau a unui produs partenerilor, pentru a fi
siguranță, încredere și confidențialitate, în capabile să se adapteze mediului tehnologic în
conformitate cu legislația privind securitatea continuă evoluție;
informației, a celei privind serviciile de asigurare a (ii) când înființează un serviciu public, autoritățile și
încrederii, precum și a celei privind protecția datelor instituțiile publice nu trebuie să impună nicio soluție
cu caracter personal; tehnologică cetățenilor, mediului de afaceri sau altor
(iii) autoritățile și instituțiile publice vor urmări creșterea autorități și instituții publice. Autoritățile și instituțiile
gradului de trasabilitate și transparență a actului publice trebuie să se asigure că sistemele lor
administrativ, prin oferirea posibilității titularului datelor informatice permit transferul facil al datelor către alte
a cunoașterii accesării și prelucrării datelor sale. sisteme informatice.
k) Principiul centrării pe utilizator:
e) Principiul subsidiarității și proporționalității:
(i) cerințele cetățeanului trebuie să determine care sunt
(i) abordarea națională în domeniul interoperabilității
serviciile de care este nevoie și modul de furnizare al
sistemelor informatice pentru furnizarea serviciilor
acestora;
publice este aliniată cu cea europeană, pe care o
(ii) furnizorii de servicii publice vor avea în vedere
extinde și o adaptează necesităților naționale;
oferirea de servicii cu o interfață prietenoasă, sigură
(ii) autoritățile și instituțiile publice limitează deciziile la
și flexibilă, ce permite personalizarea, livrarea
cele necesare pentru îndeplinirea misiunii specifice.
serviciilor pe mai multe canale de distribuție pentru
f) Principiul transparenței: documentația publicată este asigurarea accesului în orice mod, oriunde și oricând,
detaliată și actualizată cel puțin privind nivelul semantic al un singur punct de contact chiar și atunci când
interfețelor externe ale sistemelor informatice prin intermediul diverse sectoare ale administrației publice trebuie să
cărora se furnizează servicii publice. colaboreze pentru furnizarea serviciului, furnizarea de
g) Principiul deschiderii administrative: către cetățean doar a minimului de informații
(i) datele deținute de autoritățile și instituțiile publice, cu necesare pentru obținerea serviciului public;
excepția celor pentru care se aplică restricții legale (iii) autoritățile și instituțiile publice trebuie să furnizeze
care sunt supuse reglementărilor de protecție a informații persoanelor fizice și persoanelor juridice din
datelor personale, se publică ca date deschise; propria inițiativă;
(ii) datele deținute de instituțiile și autoritățile publice, cu (iv) autoritățile și instituțiile publice vor înregistra, evalua
excepția celor pentru care se aplică restricții legale, și lua în considerare părerea utilizatorilor.
vor fi puse la dispoziția utilizatorilor pe portalul l) Principiul incluziunii și accesibilității:
data.gov.ro; (i) autoritățile și instituțiile publice vor utiliza tehnologia
(iii) documentația publicată este detaliată și actualizată informației pentru a crea oportunități egale pentru
cel puțin privind nivelul semantic al interfețelor externe cetățeni și mediul de afaceri prin servicii publice
ale sistemelor informatice prin intermediul cărora se electronice prezentate public și accesibile fără
furnizează servicii publice. discriminare;
h) Principiul conservării informațiilor: (ii) incluziunea implică dreptul oricărei persoane de a
(i) informațiile deținute de autoritățile și instituțiile publice beneficia de avantajul deplin al oportunităților oferite
sunt modificate doar în conformitate cu reglementările de noile tehnologii pentru a depăși dezavantajele și
aplicabile în domeniul respectiv și pot fi accesate în excluziunea socială și economică;
conformitate cu legislația privind securitatea (iii) autoritățile și instituțiile publice trebuie să se asigure
informatică, protecția datelor cu caracter personal și că serviciile publice electronice vor fi accesibile tuturor
arhivarea; cetățenilor, inclusiv persoanelor cu dizabilități sau în
(ii) autoritățile și instituțiile publice au obligația să asigure vârstă;
respectarea principiilor prevăzute la pct. (i) la (iv) incluziunea și accesibilitatea trebuie să fie parte a
planificarea, proiectarea, achiziția, implementarea și întregului ciclu de dezvoltare a serviciilor publice
administrarea sistemelor informatice ale administrației electronice, pornind de la proiectare, conținut de
publice. informație și livrare;
MONITORUL OFICIAL AL ROMÂNIEI, PARTEA I, Nr. 752/27.VII.2022 5

(v) modul tradițional de furnizare a serviciilor publice, față g) Registrul național de evidență a permiselor de conducere
în față sau utilizând formulare de hârtie, este necesar și a vehiculelor înmatriculate, prevăzut în Ordonanța de urgență
să coexiste cu furnizarea prin mijloace electronice, a Guvernului nr. 195/2002 privind circulația pe drumurile publice,
pentru a oferi cetățeanului dreptul de a opta pentru republicată, cu modificările și completările ulterioare;
modalitatea de accesare a serviciilor; h) Sistemul național de identificare și înregistrare a
(vi) incluziunea și accesibilitatea pot fi îmbunătățite prin animalelor;
capacitarea unui sistem de a permite unor terți să i) Baza de date a portalului instanțelor de judecată;
acționeze în numele cetățenilor lipsiți, temporar sau j) Registrul contribuabililor persoane fizice;
permanent, de capacitatea de accesare a serviciilor k) Registrul contribuabililor persoane juridice;
publice. l) Registrul de date privind resursele minerale, perimetrele
m) Principiul multilingvismului: de prospecțiune, explorare, exploatare de resurse minerale;
(i) multilingvismul trebuie luat în considerare cu atenție m) Registrul național ONG;
la proiectarea serviciilor publice electronice; n) Registrul matricol unic;
(ii) autoritățile și instituțiile publice vor căuta un echilibru o) Sistemului electronic național, prevăzut în Legea
între așteptările cetățenilor și ale mediului de afaceri nr. 161/2003 privind unele măsuri pentru asigurarea
de a dispune de servicii în limba sau limbile lor și transparenței în exercitarea demnităților publice, a funcțiilor
capacitatea administrației publice de a oferi servicii în publice și în mediul de afaceri, prevenirea și sancționarea
toate limbile oficiale ale UE; corupției, cu modificările și completările ulterioare.
(iii) ori de câte ori este posibil, informațiile trebuie (2) Prin hotărâre a Guvernului se pot stabili registre de bază
transferate într-un format independent de limbă, suplimentare față de cele prevăzute la alin. (1), precum și
convenit între părțile implicate; administratorii acestora.
(iv) autoritățile și instituțiile publice trebuie să utilizeze (3) Categoriile de date primare cuprinse în registrele de bază
se referă cel puțin la persoane, cum ar fi date de identificare,
sistemele de informații și arhitecturile tehnice care iau
date cu privire la sănătate, educație, finanțe, la bunuri mobile,
în considerare aspectele legate de multilingvism la
inclusiv mijloace de transport, la bunuri imobile, la societăți,
proiectarea serviciilor publice electronice.
asociații și fundații sau la animale.
(2) Autoritățile și instituțiile publice au obligația respectării cel
(4) Este interzisă stabilirea de registre publice pentru datele
puțin a principiilor enunțate atunci când dezvoltă sistemele care sunt deja colectate ca date primare în registrele de bază,
informatice. fiind obligatorie utilizarea datelor din registrele de bază
CAPITOLUL III existente.
Registrele de bază și schimbul de informații ARTICOLUL 8
în format electronic
Registrul național al registrelor

ARTICOLUL 6 (1) Pentru atingerea scopului prezentei legi, Autoritatea


pentru Digitalizarea României (ADR) va înființa Registrul
Registre de bază
național al registrelor, denumit în continuare RNR.
În scopul furnizării serviciilor publice, registrele de bază (2) RNR conține informații despre organizarea registrelor de
reprezintă fundamentul asigurării interoperabilității sistemelor date și a datelor conținute de acestea, care indică autenticitatea
informatice ale autorităților și instituțiilor publice. datelor respective, informații cu privire la semantica datelor și
informații privind autoritățile și instituțiile publice care au acces
ARTICOLUL 7 la aceste date, temeiurile legale pentru transmiterea datelor,
Lista registrelor de bază descrierea proceselor de colectare a datelor, precum și
modalitatea utilizării datelor colectate.
(1) Sunt registre de bază cel puțin următoarele baze de date:
(3) Metodele și mecanismele de accesare a registrelor de
a) Sistemul național informatic de evidență a persoanelor,
bază și stabilirea drepturilor de acces la acestea sunt descrise
prevăzut în Ordonanța de urgență a Guvernului nr. 97/2005 în RNR.
privind evidența, domiciliul, reședința și actele de identitate ale (4) ADR este administratorul RNR și propune Ministerului
cetățenilor români, republicată, cu modificările și completările Cercetării, Inovării și Digitalizării (MCID) conținutul RNR cu
ulterioare; acordul prealabil al administratorilor registrelor de bază.
b) Registrul electronic național al nomenclaturilor stradale, (5) Structura și conținutul datelor și informațiilor din RNR se
prevăzut în Legea cadastrului și a publicității imobiliare aprobă prin ordin al ministrului cercetării, inovării și digitalizării,
nr. 7/1996, republicată, cu modificările și completările ulterioare; la propunerea președintelui ADR, cu acordul prealabil al
c) Sistemul integrat de cadastru și carte funciară, prevăzut în administratorilor registrelor de bază.
Legea nr. 7/1996, republicată, cu modificările și completările (6) Acordul prealabil prevăzut la alin. (4) și (5) sau refuzul
ulterioare; motivat se comunică în termen de 30 de zile de la data solicitării.
d) Registrul Național de Publicitate Mobiliară, prevăzut de Necomunicarea acordului prealabil sau a unui refuz motivat în
Legea nr. 297/2018 privind publicitatea mobiliară, republicată; condițiile alin. (7), în termenul de 30 de zile, constituie acord
e) Registrul central al comerțului, ținut de către Oficiul tacit.
Național al Registrului Comerțului și registrele comerțului ținute (7) Temeinicia refuzului se constată de către ADR. Refuzul se
de oficiile registrului comerțului organizate în fiecare județ și în consideră întemeiat doar dacă accesul la date aduce atingere
municipiul București, prevăzute în Legea nr. 26/1990 privind unor aspecte de apărare națională sau securitate națională și
registrul comerțului, republicată, cu modificările și completările dacă administratorul registrului de bază aduce dovezi în acest
ulterioare; sens.
f) Buletinul procedurilor de insolvență, prevăzut în Hotărârea (8) Toate registrele de bază ale autorităților și instituțiilor
Guvernului nr. 460/2005 privind conținutul, etapele, condițiile de publice sunt prevăzute în RNR.
finanțare, publicare și distribuire a Buletinului procedurilor de (9) RNR nu conține datele din registrele de bază, ci doar
insolvență, cu modificările și completările ulterioare; informații care fac referire la aceste date.
6 MONITORUL OFICIAL AL ROMÂNIEI, PARTEA I, Nr. 752/27.VII.2022
ARTICOLUL 9 (2) Acordul prealabil prevăzut la alin. (1) sau refuzul motivat
Platforma națională de interoperabilitate se comunică în termen de 30 de zile de la data solicitării.
Necomunicarea acordului prealabil sau a unui refuz motivat în
(1) Se instituie Platforma națională de interoperabilitate condițiile alin. (3), în termenul de 30 de zile, constituie acord
necesară în vederea asigurării interoperabilității sistemelor tacit.
informatice publice pentru furnizarea serviciilor publice, precum (3) Temeinicia refuzului se constată de către ADR. Refuzul se
și pentru accesarea informațiilor de către persoane juridice de consideră întemeiat doar dacă accesul la date aduce atingere
drept privat sau persoane care exercită profesii liberale unor aspecte de apărare națională sau securitate națională și
reglementate. dacă administratorul registrului de bază aduce dovezi în acest
(2) ADR este desemnată ca unic administrator al Platformei sens.
naționale de interoperabilitate. (4) În scopul verificării legalității prelucrării datelor cu caracter
(3) Suportul tehnic al Platformei naționale de interoperabilitate personal, monitorizării și asigurării integrității și securității
este asigurat de o infrastructură informatică dedicată, care oferă corespunzătoare a datelor, administratorul Platformei naționale
mecanisme de acces automat la toate registrele de bază sau la de interoperabilitate are obligația de a stoca informații cu privire
sistemul informatic al instituției sau autorității care deține în la toate acțiunile derulate prin intermediul Platformei naționale
administrare/gestionare registrul de bază și care permite de interoperabilitate, sub forma unor jurnale, și de a prezenta în
schimbul de date între autoritățile și instituțiile publice sau între mod transparent și nemijlocit administratorului registrului de date
acestea și persoanele juridice de drept privat, respectiv și titularului datelor informații despre colectarea, accesarea,
persoanele care exercită profesii liberale reglementate, în modificarea, combinarea, dezvăluirea, reutilizarea sau ștergerea
vederea asigurării interoperabilității sistemelor informatice datelor cu caracter personal, scopurile prelucrării și temeiul legal
pentru furnizarea serviciilor publice. în baza căruia au fost accesate datele. Jurnalele nu vor fi
(4) În vederea asigurării securității cibernetice a Platformei supuse niciunor modificări și se vor comunica la cerere către
naționale de interoperabilitate, ADR va colabora cu Directoratul Autoritatea Națională de Supraveghere a Prelucrării Datelor cu
Național de Securitate Cibernetică și cu Serviciul Român de Caracter Personal, către responsabilul cu protecția datelor cu
Informații. caracter personal și, dacă este necesar, pentru o investigație
(5) În vederea asigurării securității comunicațiilor prin rețelele specifică, autorităților competente în acest sens. Jurnalele vor fi
de transmisii de date utilizate de Platforma națională de șterse după trei ani, cu excepția cazului în care datele pe care
interoperabilitate, ADR va colabora cu Serviciul de Telecomunicații le conțin sunt necesare în continuare pentru asigurarea
Speciale. controlului.
(6) În vederea interconectării registrelor de bază cu Platforma (5) Datele nu vor fi stocate decât dacă există un temei legal
națională de interoperabilitate și asigurării schimbului de date în acest sens și vor fi păstrate de instituțiile care le stochează cu
între autoritățile și instituțiile publice se utilizează rețeaua de respectarea legislației aplicabile.
transmisii de date securizată, asigurată, în limita resurselor (6) Administratorul Platformei naționale de interoperabilitate
disponibile, de către Serviciul de Telecomunicații Speciale. oferă acces la date din registrele de bază necesare în
(7) În situația în care Serviciul de Telecomunicații Speciale exercitarea funcțiilor și îndeplinirea atribuțiilor prevăzute de lege
nu poate asigura infrastructura de comunicații menționată la tuturor autorităților și instituțiilor publice.
alin. (5), în conformitate cu cerințele ADR, autoritatea sau (7) Fiecare autoritate și instituție publică, dar și persoanele
instituția publică în cauză poate utiliza, în vederea juridice de drept privat și persoanele care exercită profesii
interconectării, rețele de transmisii de date furnizate de către liberale reglementate, dacă au încheiat un contract de schimb
furnizorii de rețele publice de comunicații electronice. de date în condițiile prezentei legi, sunt responsabile pentru
(8) Rețelele de transmisii de date nu sunt parte a Platformei conferirea drepturilor de acces la datele din registrele de bază
naționale de interoperabilitate și asigură un mediu sigur pentru angajaților proprii, cu asigurarea protecției datelor cu caracter
transmiterea de date. personal și a securității cibernetice.
(9) Platforma națională de interoperabilitate este dezvoltată (8) Schimbul de date între instituțiile și autoritățile publice are
cu respectarea cerințelor tehnice și operaționale necesare loc în mod gratuit prin utilizarea Platformei naționale de
pentru migrarea în infrastructuri de tip cloud, în vederea interoperabilitate.
funcționării acesteia în cadrul infrastructurii de cloud (9) Orice solicitare de furnizare a datelor în temeiul prezentei
guvernamental a statului român. legi se efectuează automat și în mod electronic conform
drepturilor de acces acordate de ADR.
ARTICOLUL 10 (10) Administratorul registrelor de bază nu are dreptul de a
Disponibilitatea și utilizarea datelor accesibile impune cerințe suplimentare sau de a stabili o altă procedură
prin Platforma națională de interoperabilitate de schimb de date față de cele prevăzute în prezenta lege.
(1) Administratorii registrelor de bază au obligația de a (11) Pentru a dovedi autenticitatea datelor obținute la un
garanta administratorului Platformei naționale de anumit moment în timp, Platforma națională de interoperabilitate
interoperabilitate disponibilitatea datelor conținute în registrele oferă instanțelor de judecată posibilitatea de a consulta istoricul
de bază pe care le dețin, date care sunt necesare furnizării modificării și accesării datelor din platformă.
serviciilor publice de către orice autorități și instituții publice ARTICOLUL 11
potrivit legislației aplicabile, în vederea asigurării
interoperabilității sistemelor publice. Accesul se permite în baza Obligativitatea utilizării datelor primare
acordului prealabil al administratorului unui registru de bază și (1) Autoritățile și instituțiile publice au obligația de a utiliza
cu respectarea standardelor Regulamentului (UE) 2016/679 al Platforma națională de interoperabilitate pentru accesarea
Parlamentului European și al Consiliului din 27 aprilie 2016 datelor cuprinse în registrele administrate de către alte autorități
privind protecția persoanelor fizice în ceea ce privește și instituții publice, necesare furnizării serviciilor publice.
prelucrarea datelor cu caracter personal și privind libera (2) Autoritățile și instituțiile publice au obligația de a asigura
circulație a acestor date și de abrogare a Directivei 95/46/CE prestarea serviciilor fără a solicita documente suplimentare care
(Regulamentul general privind protecția datelor). conțin exclusiv informații disponibile prin Platforma națională de
MONITORUL OFICIAL AL ROMÂNIEI, PARTEA I, Nr. 752/27.VII.2022 7

interoperabilitate sau în scopul obținerii unor date care pot fi (4) Contractul de schimb de date se încheie între autoritatea
furnizate prin intermediul Platformei naționale de interoperabilitate. care administrează Platforma națională de interoperabilitate și
(3) Autoritățile și instituțiile publice care oferă servicii publice nu persoana juridică de drept privat, respectiv persoane care
au dreptul să solicite persoanelor fizice și juridice dovezi sau exercită profesii liberale reglementate și care dețin sisteme
certificări ale datelor deja colectate sau create de către autoritățile informatice și este cu titlu oneros.
și instituțiile respective. Datele utilizate în furnizarea serviciilor (5) Participanții la schimbul de date pot avea simultan rol de
publice trebuie preluate exclusiv din registrele de bază disponibile furnizor și de consumator de date.
prin intermediul Platformei naționale de interoperabilitate. (6) Costurile vor fi stabilite de administratorul Platformei
(4) Instituțiile publice pot reutiliza sau distribui date pe care naționale de interoperabilitate și vor depinde de costurile
persoanele fizice și juridice le-au furnizat unei autorități sau operaționale ale administratorilor registrelor de bază consultate,
instituții publice. Distribuirea sau reutilizarea informației se va respectiv ale administratorului Platformei naționale de
realiza într-o manieră transparentă și securizată, cu respectarea interoperabilitate. Parte din veniturile realizate de administratorul
principiului colectării și stocării exclusiv a informațiilor necesare, Platformei naționale de interoperabilitate vor fi vărsate
a regulilor și obligațiilor prevăzute de Regulamentul general administratorilor registrelor de bază, în urma unei analize
privind protecția datelor. realizate de MCID cu privire la costuri.
(5) Datele pentru care s-a asigurat implementarea principiului (7) Persoanele juridice de drept privat, respectiv persoanele
securității și confidențialității, în conformitate cu prevederile care exercită profesii liberale reglementate și care dețin sisteme
prezentei legi, care sunt accesate prin Platforma națională de informatice au dreptul de a accesa date prin intermediul
interoperabilitate, au aceeași valoare juridică cu datele conținute Platformei naționale de interoperabilitate dacă se încadrează în
în documentul prezentat fizic, într-o copie conformă cu originalul temeiurile prevăzute de Regulamentul general privind protecția
a acestuia, sau într-un document electronic certificat cu datelor.
semnătură electronică calificată, care conține sau confirmă (8) Datele cu caracter personal pot fi accesate doar atunci
datele respective. când sunt necesare pentru executarea serviciului prestat de
(6) Autoritățile și instituțiile publice au obligația de a-și către persoanele juridice de drept privat, respectiv persoanele
schimba procedurile de lucru, respectiv de a propune schimbări
care exercită o profesie liberală reglementată.
cu privire la legislația în vigoare, pentru a presta serviciile
(9) Nicio persoană vizată nu va fi afectată de o decizie a unei
publice aflate în responsabilitatea lor, exclusiv în baza datelor
autorități sau instituții publice, a unei persoane juridice de drept
ce pot fi obținute prin Platforma națională de interoperabilitate.
privat ori a unei persoane care exercită o profesie liberală
ARTICOLUL 12 reglementată, bazată exclusiv pe prelucrarea automată a datelor
sale, inclusiv prin crearea de profiluri, cu excepția cazului în care
Interoperabilitatea în administrația publică locală,
o astfel de decizie este autorizată de legislația Uniunii Europene
între administrația publică centrală și administrația publică
locală și între administrațiile publice locale
sau de dreptul intern aplicabil.
(10) Platforma națională de interoperabilitate poate expune
(1) Prezenta lege se aplică atât autorităților și instituțiilor date deschise furnizate de autorități și instituții publice, la
publice centrale, cât și celor locale. solicitarea acestora.
(2) Aplicarea prezentei legi la nivel local, precum și (11) Accesul la datele deținute de către o instituție publică
asigurarea schimbului de date între autoritățile administrației sau de o entitate privată este conferit cu respectarea legislației
publice centrale și autoritățile administrației publice locale, dar și în domeniu și a reglementărilor privind protecția datelor cu
între autoritățile administrației publice locale se vor realiza de caracter personal.
către ADR în colaborare cu autoritățile executive de la nivelul
unităților administrativ-teritoriale și cu sprijinul acestora. CAPITOLUL IV
Autoritățile și instituțiile publice responsabile
ARTICOLUL 13
pentru crearea și implementarea Platformei naționale
Accesul persoanelor fizice și persoanelor juridice de drept privat de interoperabilitate și atribuțiile acestora
la date deținute de instituții publice și accesul instituțiilor
publice la date deținute de primele
ARTICOLUL 14
(1) Schimbul de date între autoritățile și instituțiile publice, pe Atribuții privind administrarea și funcționarea
de o parte, și utilizatorii persoane juridice de drept privat sau Platformei naționale de interoperabilitate
persoane care exercită profesii liberale reglementate, pe de altă
parte, are loc în bază contractuală, cu respectarea prevederilor (1) Pentru realizarea obiectivelor prezentei legi prevăzute la
prezentei legi. art. 2, MCID va elabora NRRI. MCID va colabora cu
(2) Conectarea și acordarea drepturilor de acces ale administratorul Platformei naționale de interoperabilitate și cu
participanților la Platforma națională de interoperabilitate au loc administratorii registrelor de date pentru a se asigura că la
în baza deciziei președintelui ADR, cu acordul administratorilor implementarea NRRI se vor îndeplini toate standardele
registrelor de bază și cu respectarea cerințelor tehnice, de prevăzute de prezenta lege și de Cadrul european de
protecție a datelor cu caracter personal și de securitate interoperabilitate.
cibernetică. Acordul prealabil sau refuzul motivat se comunică în (2) Funcțiile de reglementare, monitorizare, control și
termen de 30 de zile de la data solicitării. Necomunicarea evaluare a realizării politicilor din domeniul interoperabilității se
acordului prealabil sau a unui refuz motivat în condițiile alin. (3), realizează după cum urmează:
în termenul de 30 de zile, constituie acord tacit. a) funcția de reglementare în domeniul implementării
(3) Temeinicia refuzului se constată de către ADR. Refuzul se Platformei naționale de interoperabilitate se exercită de către
consideră întemeiat doar dacă accesul la date aduce atingere MCID și se realizează în principal în temeiul informațiilor puse la
unor aspecte de apărare națională sau securitate națională și dispoziție de ADR;
dacă administratorul registrului de bază aduce dovezi în acest b) funcția de monitorizare, control și evaluare a realizării
sens. politicilor în domeniul interoperabilității se exercită de către ADR;
8 MONITORUL OFICIAL AL ROMÂNIEI, PARTEA I, Nr. 752/27.VII.2022

c) funcția de monitorizare a implementării și gestionării c) propunerea de norme subsecvente în aplicarea NRRI și


Platformei naționale de interoperabilitate se exercită de către adaptarea constantă a acestora la realitățile și dezvoltările
MCID. tehnice;
d) stabilirea datelor necesare asigurării interoperabilității
ARTICOLUL 15 sistemelor publice pentru furnizarea serviciilor publice care
Principalele atribuții ale Ministerului Cercetării, trebuie puse la dispoziția Platformei naționale de
Inovării și Digitalizării interoperabilitate de către autoritățile și instituțiile publice;
(1) Principalele atribuții ale MCID sunt următoarele: e) în colaborare cu administratorii registrelor de date,
a) stabilirea modalităților de cooperare și elaborarea stabilirea categoriilor de date care sunt partajate de fiecare
procedurilor de lucru pentru autoritățile și instituțiile publice autoritate și instituție publică și acordarea drepturilor de acces
centrale și locale în ceea ce privește managementul informației celorlalte autorități și instituții publice, persoane juridice de drept
în administrația publică. Cooperarea va avea ca scop privat, respectiv persoane care exercită profesii liberale
promovarea implementării obiectivelor prezentei legi și reglementate, pentru fiecare categorie de date;
dezvoltarea practicilor administrației publice și a metodelor de f) prezentarea în mod transparent și nemijlocit a informațiilor
producere și prestare a serviciilor publice prin utilizarea prevăzute la art. 10 alin. (4) administratorului registrului de date
Platformei naționale de interoperabilitate; și titularului datelor;
b) dezvoltarea managementului informației în administrația g) administrarea, monitorizarea și supravegherea Platformei
naționale de interoperabilitate;
publică și crearea structurilor de servicii tehnice pentru utilizarea
h) stabilirea atribuțiilor și responsabilităților participanților la
Platformei naționale de interoperabilitate;
schimbul de date, monitorizarea și controlul utilizării Platformei
c) crearea procedurii de conectare și participare la Platforma
naționale de interoperabilitate și sancționarea refuzului de a participa
națională de interoperabilitate și a schimbului de date;
la platformă sau a utilizării abuzive sau necorespunzătoare;
d) colaborarea cu administratorii registrelor de date și cu
i) popularizarea NRRI și a normelor de aplicare la nivelul
administratorul Platformei naționale de interoperabilitate în
administrației publice centrale și locale;
vederea identificării și promovării intervențiilor legislative
j) menținerea unei relații constante cu autoritățile și instituțiile
necesare pentru furnizarea de servicii publice electronice prin
publice și cu persoanele juridice de drept privat, respectiv
utilizarea Platformei naționale de interoperabilitate.
persoanele care exercită profesii liberale reglementate, prin
(2) În termen de 5 luni de la data intrării în vigoare a prezentei
intermediul responsabilului NRRI din cadrul acestora;
legi, la propunerea ADR, se aprobă, prin ordin al ministrului
k) furnizarea de asistență tehnică pentru respectarea
cercetării, inovării și digitalizării, Normele de referință pentru
conformității cu NRRI și normele subsecvente de informatizare
realizarea interoperabilității în domeniul tehnologiei informației și
ale instituțiilor publice;
al comunicațiilor, care se publică în Monitorul Oficial al
l) verificarea periodică a conformității aderării la NRRI a
României, Partea I.
autorităților și instituțiilor publice;
(3) NRRI devin obligatorii pentru autoritățile și instituțiile
m) în termen de două luni de la data intrării în vigoare a
publice din cadrul administrației publice centrale și locale.
prezentei legi, în vederea constituirii Platformei naționale de
(4) NRRI vor fi evaluate cel puțin o dată la doi ani și, dacă se
interoperabilitate, ADR are obligația de a solicita tuturor
impune, actualizate ori de câte ori este necesar.
autorităților și instituțiilor publice care dețin registre de bază toate
(5) În termen de 30 de zile de la data intrării în vigoare a
informațiile necesare în vederea elaborării NRRI. În ceea ce
prezentei legi, MCID va crea o nouă direcție în cadrul ADR, care
privește administratorii registrelor de bază prevăzute de
va acționa în calitate de administrator al Platformei naționale de
prezenta lege, ADR le va comunica totodată și sancțiunea
interoperabilitate.
prevăzută la art. 22 alin. (8);
(6) MCID va putea prevedea în bugetul propriu de venituri și
n) la conectarea unui registru de date cu Platforma națională
cheltuieli sumele necesare sprijinirii autorităților publice locale
de interoperabilitate, va colabora cu administratorul registrelor
pentru conectarea acestora la Platforma națională de
de date pentru realizarea standardelor unice de date, pe care le
interoperabilitate.
va transmite ulterior MCID pentru a fi integrate în NRRI.
ARTICOLUL 16 (4) În exercitarea funcției de reglementare, în urma consultării
cu administratorii registrelor de date, ADR va constata și va
Principalele atribuții ale administratorului
publica prin decizie a președintelui ADR următoarele:
Platformei naționale de interoperabilitate
a) datele și seturile de date stabilite împreună cu
(1) ADR este autoritatea competentă pentru asigurarea administratorii registrelor de date, care fac obiectul partajării în
schimbului de date și a interoperabilității, desemnată în Platforma națională de interoperabilitate;
conformitate cu prezenta lege, care asigură interoperabilitatea b) scopurile în care datele vor fi puse la dispoziția
juridică și semantică și stabilește principiile interoperabilității participanților la Platforma națională de interoperabilitate și
organizaționale și tehnice. standardele adecvate prelucrării datelor pentru fiecare domeniu,
(2) Prin niveluri de interoperabilitate legală, organizațională, cu respectarea legislației specifice;
semantică și tehnică se înțeleg expresiile definite în Cadrul c) instituțiile publice și persoanele juridice de drept privat,
Național de Interoperabilitate, aprobat prin Hotărârea Guvernului respectiv persoanele care exercită profesii liberale reglementate
nr. 908/2017. destinatare ale datelor;
(3) În îndeplinirea prevederilor alin. (1), principalele atribuții d) atribuțiile autorităților și instituțiilor publice, respectiv
ale ADR sunt următoarele: funcțiile persoanelor juridice de drept privat la care se referă
a) în termen de 3 luni de la data intrării în vigoare a ordinului scopurile prevăzute la lit. b);
prevăzut la art. 15 alin. (2), ADR demarează procedurile e) temeiul legal pentru punerea la dispoziție a datelor și
administrative pentru implementarea Platformei naționale de pentru orice prelucrare ulterioară de către participanții la
interoperabilitate; Platforma națională de interoperabilitate;
b) asigurarea aplicării unitare și coerente a NRRI la nivel f) datele care vor fi puse la dispoziție și informațiile ce vor
național; rezulta din prelucrarea respectivelor date;
MONITORUL OFICIAL AL ROMÂNIEI, PARTEA I, Nr. 752/27.VII.2022 9

g) dacă inițiativa pentru punerea la dispoziție a informațiilor inclusiv RNR, pentru facilitarea interconectării componentelor
în temeiul prezentei legi provine de la o persoană vizată, de la serviciilor și a creării infrastructurii necesare furnizării serviciilor
o autoritate sau instituție publică ori de la o persoană juridică de publice;
drept privat; h) în termen de 30 de zile de la data solicitării ADR,
h) dacă punerea la dispoziție a datelor privește date prevăzute la art. 16 alin. (3) lit. m), autoritățile și instituțiile
referitoare la persoane vizate individuale sau categorii de publice din administrația publică centrală și locală au obligația să
persoane vizate;
transmită ADR informațiile solicitate;
i) dacă punerea la dispoziție a informațiilor în temeiul
i) Comitetul Tehnico-Economic pentru Societatea
prezentei legi va fi unică sau cu caracter permanent;
j) modul în care informațiile care urmează a fi puse la Informațională (CTE), organism fără personalitate juridică,
dispoziție vor fi prelucrate și perioada de timp pentru care va abilitat prin Hotărârea Guvernului nr. 941/2013 privind
avea loc prelucrarea sau stocarea datelor; organizarea și funcționarea Comitetului Tehnico-Economic
k) orice restricții privind punerea la dispoziție a informațiilor pentru Societatea Informațională, cu modificările și completările
după prelucrarea prevăzută la lit. j); ulterioare, să asiste Autoritatea pentru Digitalizarea României și
l) criteriile pe baza cărora autoritățile și instituțiile publice să aprobe strategiile și proiectele de informatizare ale instituțiilor
participante comunică ADR categoriile de date nou-apărute; publice în vederea asigurării interoperabilității sistemelor
m) măsurile concrete de securitate care trebuie aplicate informatice și a eliminării suprapunerilor multiple de finanțare și
transmiterii, stocării și accesării datelor cu caracter personal. funcționale, va emite avize de funcționare doar pentru acele
(5) În vederea îndeplinirii atribuțiilor prevăzute de prezenta sisteme tehnologice ale căror funcționalități vor fi pe deplin
lege, ADR întocmește un registru public al aplicațiilor informatice aliniate la infrastructurile naționale de identificare și autorizare
utilizate în mod direct de autoritățile și instituțiile publice în
notificate de ADR în cadrul unui sistem transnațional, în
procesul de furnizare a serviciilor publice, ca parte integrantă a
NRRI. conformitate cu normele europene prevăzute în Regulamentul
(UE) 2014/910 al Parlamentului European și al Consiliului din
ARTICOLUL 17 23 iulie 2014 privind identificarea electronică și serviciile de
Principalele atribuții ale autorităților și instituțiilor publice încredere pentru tranzacțiile electronice pe piața internă și de
abrogare a Directivei 1999/93/CE, precum și cu reglementările
(1) Principalele atribuții ale autorităților și instituțiilor publice
de punere în aplicare.
sunt următoarele:
a) autoritățile și instituțiile publice centrale și locale iau (2) De la data implementării Platformei naționale de
măsurile necesare și încorporează tehnologiile necesare pentru interoperabilitate, autoritățile și instituțiile publice nu vor mai
interconectarea sistemelor informatice și schimbul de informații avea dreptul să solicite persoanelor fizice sau juridice de drept
și servicii între acestea; privat informații care pot fi obținute prin interogarea Platformei
b) autoritățile și instituțiile publice centrale, precum și cele naționale de interoperabilitate.
locale care dețin un registru de bază sunt obligate să se (3) Autoritățile și instituțiile publice vor putea folosi
integreze cu Platforma națională de interoperabilitate în infrastructuri informatice private în vederea conectării la
maximum 18 luni de la punerea în funcțiune a platformei și să Platforma Națională de Interoperabilitate atunci când propria
ofere acces la aceste date prin Platforma națională de infrastructură nu le permite acest lucru conform standardelor de
interoperabilitate; calitate stabilite prin NRRI.
c) în termen de 5 ani de la data intrării în vigoare a prezentei
legi, autoritățile și instituțiile publice vor furniza serviciile publice ARTICOLUL 18
și în mod electronic, prin intermediul portalurilor proprii, atunci
Principalele atribuții ale persoanelor juridice de drept privat
când acest lucru este posibil;
d) autoritățile și instituțiile publice stabilesc condițiile și (1) Toate persoanele juridice de drept privat care oferă
instrumentele pentru înființarea și prestarea serviciilor publice servicii sau soluții informatice autorităților și instituțiilor publice
electronice, cu respectarea principiilor transparenței, publicității, au obligația ca în termen de 90 de zile de la intrarea în vigoare
responsabilității, calității, siguranței, disponibilității, accesibilității, a prezentei legi să ofere acces beneficiarilor și furnizorilor
neutralității și interoperabilității; împuterniciți de aceștia în mod continuu, prin interfețe
e) autoritățile și instituțiile publice care participă la schimbul standardizate de comunicare de software de tip REST API și
de date asigură resursele umane, financiare și tehnologice documentația aferentă pentru folosirea lor, la bazele de date
necesare și iau măsurile necesare sau recomandate de
utilizate de aplicațiile gestionate de ei.
autoritatea competentă în scopul asigurării conectării la
Platforma națională de interoperabilitate, a continuității și (2) Persoanele juridice prevăzute la alin. (1) au obligația de
securității schimbului de date, precum și a caracterului actual al a-și conecta sistemele informatice gestionate în numele sau
datelor furnizate; pentru autoritățile și instituțiile publice la Platforma Națională de
f) responsabilul pentru protecția datelor cu caracter personal, Interoperabilitate.
desemnat în cadrul autorităților și instituțiilor publice care
participă la schimbul de date, monitorizează legalitatea ARTICOLUL 19
schimbului de date, a scopurilor prelucrării acestora și a Principalele atribuții ale Ministerului Finanțelor
contractelor de schimb de date, precum și respectarea
(1) Ministerul Finanțelor va introduce modificările ce decurg
prevederilor Regulamentului general privind protecția datelor.
din implementarea prevederilor prezentei legi în structura
Responsabilul cu protecția datelor trebuie să fie în măsură să își
îndeplinească sarcinile în mod independent și eficient, fiindu-i bugetului de stat și în bugetul ADR, la propunerea MCID.
asigurate resursele necesare în acest scop; (2) Se abilitează Ministerul Finanțelor să prevadă cu
g) autoritățile și instituțiile publice au obligația să participe la prioritate, în procesul de elaborare a legii bugetului de stat,
standardizarea proceselor de lucru relevante, să creeze sau să sumele necesare întreținerii sau, după caz, modernizării
adopte astfel de procese standardizate și să adere la schemele sistemelor informatice care susțin funcționarea registrelor de
comune impuse de Platforma națională de interoperabilitate, bază.
10 MONITORUL OFICIAL AL ROMÂNIEI, PARTEA I, Nr. 752/27.VII.2022
ARTICOLUL 20 (9) Protecția datelor se asigură prin implementarea, la nivelul
Securitatea și confidențialitatea schimbului de date fiecărui sistem informatic implicat în schimbul de date, a:
a) principiilor „confidențialității prin concepție” și „securității
(1) Securitatea și confidențialitatea schimbului de date sunt prin concepție”, pentru a asigura securitatea modulelor și a
asigurate de către toți participanții la schimbul de date și de către infrastructurii lor;
administratorul Platformei naționale de interoperabilitate, fiecare b) planurilor de gestionare a riscurilor pentru identificarea
pe domeniile sale de competență și în conformitate cu cerințele riscurilor, evaluarea potențialului impact al acestora și planificarea
de securitate aplicabile categoriei respective de date. Fiecare intervențiilor cu măsuri tehnice și organizatorice adecvate. Pe
autoritate sau instituție publică și toate persoanele juridice de baza ultimelor evoluții tehnologice, aceste măsuri trebuie să
drept privat, respectiv persoanele care exercită profesii liberale asigure un nivel de securitate proporțional cu gradul de risc;
reglementate vor defini politici de securitate a datelor în c) planurilor de continuitate a activității și planurilor de
conformitate cu standardele naționale și internaționale. rezervă și de redresare pentru a institui procedurile necesare de
(2) Participanții la schimbul de date sunt obligați să informeze asigurare a disponibilității funcțiilor în urma unui eveniment
Directoratul Național de Securitate Cibernetică și orice altă dezastruos și readucere a tuturor funcțiilor la situația normală
instituție publică cu competențe în domeniu despre cât mai curând posibil;
vulnerabilitățile și incidentele de securitate în utilizarea d) unui plan de acces la date și autorizare, care stabilește
Platformei naționale de interoperabilitate în termen de cel mult persoanele care au acces la date, datele care sunt accesibile și
72 de ore din momentul depistării acestora. condițiile accesării datelor, pentru a asigura confidențialitatea.
(3) Transferul datelor prin intermediul Platformei naționale de Accesul neautorizat și încălcarea normelor de securitate trebuie
interoperabilitate se realizează în formă criptată. monitorizate și trebuie luate măsuri corespunzătoare pentru a
(4) Transferul datelor este organizat într-o manieră în care preveni orice repetare a încălcărilor.
identitatea destinatarului este cunoscută în mod cert înainte de
a permite destinatarului să prelucreze datele primite. CAPITOLUL V
(5) Prelucrarea datelor cu caracter personal de către Răspundere și sancțiuni
autoritățile și instituțiile publice, persoanele fizice și entitățile de
drept privat în procesul de utilizare și furnizare a serviciilor ARTICOLUL 21
publice prin intermediul Platformei naționale de interoperabilitate Răspundere
se realizează cu respectarea reglementărilor legale aplicabile în
Încălcarea prevederilor prezentei legi atrage răspunderea
domeniul protecției datelor cu caracter personal.
disciplinară, civilă, contravențională sau penală, după caz.
(6) Fiecare autoritate sau instituție publică va acorda
angajaților și colaboratorilor săi drepturile de acces la date ARTICOLUL 22
furnizate prin intermediul Platformei naționale de interoperabilitate Sancțiuni
în condițiile art. 16 alin. (3) lit. e) și cu respectarea prevederilor
legale aplicabile. (1) Constituie contravenție, în măsura în care nu este
(7) Administratorii registrelor de bază și administratorii săvârșită în astfel de condiții încât să fie considerată, potrivit legii
oricăror alte registre de date au următoarele obligații: penale, infracțiune, nerespectarea de către conducătorii
a) să asigure implementarea cerințelor minime de securitate autorităților și instituțiilor publice participante la Platforma
cibernetică prevăzute de legislația națională și europeană și de națională de interoperabilitate a dispozițiilor art. 10 alin. (1) și (5),
standardele și specificațiile naționale, europene și internaționale art. 17 alin. (1) lit. b) și h), art. 17 alin. (2), art. 18 alin. (1) și ale
aplicabile în domeniul securității cibernetice, în special cele alin. (8) și (9) din prezentul articol.
prevăzute de Legea nr. 362/2018 privind asigurarea unui nivel (2) Contravenția prevăzută la art. 10 alin. (1) se sancționează
comun ridicat de securitate a rețelelor și sistemelor informatice, cu amendă de la 10.000 lei la 25.000 lei.
(3) Contravenția constând în nerespectarea dispozițiilor
cu modificările și completările ulterioare;
art. 10 alin. (5) se sancționează cu amendă de la 5.000 lei la
b) să implementeze, să asigure procese și proceduri
10.000 lei.
specifice pentru asigurarea securității operaționale a serviciului;
(4) Contravenția constând în nerespectarea dispoziției art. 17
c) să se asigure că datele stocate sau aflate în tranzit sunt
alin. (1) lit. b) se sancționează cu amendă de la 10.000 lei la
protejate în mod adecvat împotriva prelucrării neautorizate sau
25.000 lei.
ilegale și împotriva pierderii, a distrugerii sau a deteriorării (5) Contravenția constând în nerespectarea dispoziției art. 17
accidentale, prin măsuri de protecție a rețelei informatice și de alin. (1) lit. h) se sancționează cu amendă de la 5.000 lei la
criptare a datelor; 10.000 lei.
d) să nu permită accesul fără drept la datele din Platforma (6) Contravenția constând în nerespectarea dispoziției art. 17
națională de interoperabilitate aflate sub autoritatea lor și să se alin. (2) se sancționează cu amendă de la 10.000 lei la
asigure că accesul la toate interfețele de servicii este limitat la 25.000 lei.
persoanele autentificate și autorizate pe baza necesității de a (7) Contravenția constând în nerespectarea dispoziției art. 18
cunoaște; alin. (1) se sancționează cu amendă de la 20.000 lei la
e) să gestioneze și să rezolve de îndată incidentele de 40.000 lei.
securitate cibernetică; (8) Constituie contravenție refuzul unui administrator al unui
f) să nu afecteze, prin acțiunile proprii, securitatea altor rețele registru de bază de a se integra la Platforma națională de
și sisteme informatice; interoperabilitate și se sancționează cu amendă de la 10.000 lei
g) să se asigure că personalul este instruit corespunzător la 25.000 lei și, după caz, cu răspunderea disciplinară a
pentru utilizarea Platformei naționale de interoperabilitate și persoanelor care au contribuit la săvârșirea contravenției.
controlat periodic pentru a preîntâmpina erori umane sau (9) Constituie contravenție utilizarea abuzivă sau
încălcări de securitate. necorespunzătoare a Platformei naționale de interoperabilitate
(8) Utilizatorii de date nu trebuie să se angajeze în nicio și se sancționează cu amendă de la 10.000 lei la 25.000 lei și,
activitate care să compromită siguranța Platformei naționale de după caz, cu răspunderea disciplinară a persoanelor care au
interoperabilitate. contribuit la săvârșirea contravenției.
MONITORUL OFICIAL AL ROMÂNIEI, PARTEA I, Nr. 752/27.VII.2022 11

(10) Constatarea contravențiilor prevăzute la alin. (1) și registre de bază și nu le integrează cu Platforma națională de
aplicarea sancțiunii aferente se fac de către ADR. interoperabilitate în conformitate cu dispozițiile prezentei legi.
(11) Contravențiilor prevăzute de prezenta lege le sunt
aplicabile dispozițiile Ordonanței Guvernului nr. 2/2001 privind CAPITOLUL VI
regimul juridic al contravențiilor, aprobată cu modificări și Dispoziții tranzitorii și finale
completări prin Legea nr. 180/2002, cu modificările și
completările ulterioare. ARTICOLUL 23
(12) Prin derogare de la prevederile art. 28 din Ordonanța Dispoziții tranzitorii și finale
Guvernului nr. 2/2001, aprobată cu modificări și completări prin
Legea nr. 180/2002, cu modificările și completările ulterioare, După intrarea în vigoare a prezentei legi și până la
contravenientul poate achita, în termen de cel mult 15 zile de la implementarea Platformei naționale de interoperabilitate,
data înmânării sau comunicării procesului-verbal, jumătate din autoritățile și instituțiile publice care dețin registre de bază au
cuantumul amenzii aplicate, agentul constatator făcând obligația de a asigura accesul la datele din registrele de bază
mențiune despre această posibilitate în procesul-verbal. pentru alte autorități sau instituții publice, în scopul îndeplinirii
(13) Sumele provenite din amenzile aplicate pentru atribuțiilor lor legale, cu respectarea standardelor de securitate,
contravențiile prevăzute de prezenta lege se fac venit integral confidențialitate și protecție a datelor.
la bugetul de stat. ARTICOLUL 24
(14) Comitetul Tehnico-Economic pentru Societatea
Informațională, înființat prin Ordonanța de urgență a Guvernului Accesul la datele din registrele de bază până la implementarea
nr. 96/2012 privind stabilirea unor măsuri de reorganizare în Platformei naționale de interoperabilitate
cadrul administrației publice centrale și pentru modificarea unor Accesul la datele din registrele de bază în condițiile art. 23 se
acte normative, aprobată cu modificări și completări prin Legea realizează în baza unor acorduri bilaterale, chiar și înaintea
nr. 71/2013, cu modificările și completările ulterioare, nu va emiterii normelor prevăzute la art. 15 alin. (2), cu respectarea
emite avize conforme autorităților și instituțiilor publice care dețin prevederilor art. 10 alin. (4).

Această lege a fost adoptată de Parlamentul României, cu respectarea prevederilor art. 75 și ale art. 76 alin. (2) din
Constituția României, republicată.

PREȘEDINTELE CAMEREI DEPUTAȚILOR p. PREȘEDINTELE SENATULUI,


ION-MARCEL CIOLACU ALINA-ȘTEFANIA GORGHIU

București, 20 iulie 2022.


Nr. 242.

PREȘEDINTELE ROMÂNIEI

DECRET
pentru promulgarea Legii privind schimbul de date
între sisteme informatice și crearea Platformei naționale
de interoperabilitate
În temeiul prevederilor art. 77 alin. (1) și ale art. 100 alin. (1) din Constituția
României, republicată,

Președintele României d e c r e t e a z ă:
Articol unic. — Se promulgă Legea privind schimbul de date între sisteme
informatice și crearea Platformei naționale de interoperabilitate și se dispune
publicarea acestei legi în Monitorul Oficial al României, Partea I.

PREȘEDINTELE ROMÂNIEI
KLAUS-WERNER IOHANNIS

București, 20 iulie 2022.


Nr. 1.022.


S-ar putea să vă placă și