- Dosarul nr.
- 2ra-2160/15
- Instanța
- Curtea Supremă de Justiție · Colegiul civil
- Data
- 2 decembrie 2015
- Părțile
- Chilicic Victor c-e SA Mobiasbanca, Centrul National Pentru Protectia Datelor cu Caracter Personal
- Pe scurt
- Temeiurile degrevarii de probatiune
2ra-2160/15 — Constararea încălcării dreptului la rptectia datelor cu caracter personal
prima instanţă: G. Stratulat 2ra-2160/15 instanţa de apel: N. Simciuc, A. Doga, A. Nogai DECIZIE 02 decembrie 2015 mun.
Chişinău Colegiul civil, comercial şi de contencios administrativ lărgit al Curţii Supreme de Justiţie în componenţă: Preşedinte, judecătorul Iulia Sîrcu Judecătorii Ion Corolevschi, Iuliana Oprea, Ion Druţă, Galina Stratulat examinând recursul declarat de către Banca Comercială „Mobiasbancă - Groupe Societe Generale” societate pe acţiuni, în pricina civilă la cererea de chemare în judecată a lui Chilicic Victor împotriva Băncii Comerciale „Mobiasbancă - Groupe Societe Generale” societate pe acţiuni cu privire la constatarea încălcării dreptului la protecţia datelor cu caracter personal, repararea prejudiciului material şi moral, împotriva deciziei Curţii de Apel Chişinău din 28 aprilie 2015, prin care a fost admis apelul declarat de către Chilicic Victor, casată integral hotărârea Judecătoriei Centru municipiul Chişinău din 16 decembrie 2014, cu pronunţarea unei noi hotărîri, prin care acţiunea a fost admisă parţial c o n s t a t ă La 25 iulie 2014 Chilicic Victor a depus cerere de chemare în judecată împotriva BC „Mobiasbancă - Groupe Societe Generale” SA, intervenient Centrul Naţional pentru Protecţia Datelor cu Caracter Personal cu privire la constatarea încălcării dreptului la protecţia datelor cu caracter personal, repararea prejudiciului material şi moral.
În motivarea acțiunii a indicat că, la examinarea cauzei civile (dosarul nr. 2- 1429/12 examinat de Judecătoria Centru mun. Chişinău sub preşedenţia judecătorului Ecaterina Palanciuc, hotărârea pronunţată la 06 iulie 2012) la cererea de chemare in judecată a lui Chilicic Victor împotriva BC „Mobiasbancă - Groupe Societe Generale” SA cu privire la contestarea ordinelor, restabilire la lucru, repararea prejudiciului material şi moral, reprezentantul pîrîtului BC „Mobiasbancă- Groupe Societe Generale” SA - avocatul Victor Burac, a prezentat instanţei de judecată şi a anexat la dosarul menţionat date cu caracter personal ale lui Chilcic Victor, obţinute cu încălcarea prevederilor legale. Afirmă că aceste probe au fost obţinute cu încălcarea art. 4 al.
(1) lit. a) a Legii privind protecţia datelor cu caracter personal nr. 133 din 08 iulie 2011, precum şi a pct. 45,53 şi 67 al. (3) din Cerinţele faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora în cadrul sistemelor informaţionale de date cu caracter personal, aprobate prin Hotărîrea Guvernului nr. 1123 din 14 decembrie 2010. Ba mai mult, probele ce au fost obţinute ilegal au stat la baza pronunţării hotărârii Judecătoriei Centru mun. Chişinău din 06 iulie 2012, menţinută prin decizia Curţii Supreme de Justiţie din 20 martie 2013, prin care a fost respinsă ca neîntemeiată acţiunea lui Chilicic Victor. Consideră reclamantul că la prezentarea înscrisurilor (screenshot-urile), BC „Mobiasbancă-Groupe Societe Generale” SA a încălcat prevederile art. 138 CPC, or conform art. 117 al.
(3) CPC, probele obţinute cu încălcarea legii nu au putere de probaţiune şi nu pot fi puse de instanţă la temeiul hotărârii, iar conform art. 130 CPC, aceste probe nu pot fi apreciate ca pertinente, admisibile şi veridice. Deci, fiind ilegal dobîndite, nu au nici o valoare juridică.
La demersul avocatului Lazari Constantin în adresa Centrului Naţional pentru Protecţia Datelor cu Caracter Personal, reclamantul a fost informat la 13 decembrie 2013 că prin decizia privind finalizarea controlului din 10 decembrie 2013, Centrul a constat că la examinarea cauzei civile (litigiului de muncă) de către avocatul instituţiei bancare nominalizate - Victor Burac, au fost anexate în calitate de probe capturi de pe ecran a informaţiei ce conţin date cu caracter personal al reclamantului, accesate prin sistemul de căutare SIC “ACCES-Web” din Registrul de stat al populaţiei, în cadrul uneia din operaţiunile executate la 19 decembrie 2011 sau 03 mai 2012. Totodată, Centrul pentru Protecţia Datelor cu Caracter Personal a constat că prin acţiunile de screenshot, reprezentanţii BC „Mobiasbancă-Groupe Societe Generale” SA au neglijat prevederile contractului nr. 171-A din 03 februarie 2009 de prestări servicii informaţionale, încheiat cu ÎS „CRIS Registru” şi au evitat documentarea automatizată în sistemul de audit al Registrului de stat al populaţiei, gestionat de ÎS „CRIS Registru” a operaţiunilor de extragere a datelor cu caracter personal care-l vizează pe Victor Chilicic.
În final, în urma controlului efectuat Centrul a dispus constatarea faptului încălcării de către bancă a prevederilor art. 4 al. (1) lit. a) a Legii nr. 133 din 08 iulie 2011 şi a pct. 45,53 şi 67 al. (3) din Hotărîrea Guvernului nr. 1123 din 14 decembrie 2010. În circumstanţele descrise, Chilicic Victor este în drept să constate că prin acţiunile ilegale comise de către BC „Mobiasbancă-Groupe Societe Generale” SA i s-a cauzat un prejudiciu material şi moral enorm, deoarece ca rezultat al administrării unor probe obţinute ilegal, s-a decis în final respingerea acţiunii înaintate de Chilicic Victor pe marginea raporturilor de muncă instituite între acesta şi BC „Mobiasbancă- Groupe Societe Generale” SA.
Reieşind din gravitatea încălcărilor comise, cere reclamantul constatarea că BC „Mobiasbancă-Groupe Societe Generale” SA a încălcat prevederile Legii nr. 133 din 08 iulie 2011 privind protecţia datelor cu caracter personal faţă de Chilicic Victor, încasarea de la BC „Mobiasbancă-Groupe Societe Generale” SA a prejudiciului material în sumă de 450648 lei, prejudiciului moral în mărime de 10000 lei şi a cheltuielilor de judecată de 5000 lei. Prin hotărîrea Judecătoriei Centru mun. Chişinău din 16 decembrie 2014, a fost respinsă acţiunea.
Prin decizia Curţii de Apel Chişinău din 28 aprilie 2015, a fost admis apelul declarat de către Chilicic Victor, casată integral hotărârea Judecătoriei Centru municipiul Chişinău din 16 decembrie 2014, cu pronunţarea unei noi hotărîri, prin care acţiunea a fost admisă parţial, fiind constatată încălcarea prevederilor Legii privind protecţia datelor cu caracter personal de către BC „Mobiasbancă-Groupe Societe Generale” SA în privinţa lui Chilicic Victor; a fost încasat de la BC „Mobiasbancă-Groupe Societe Generale” SA în beneficiul lui Chilicic Victor prejudiciul moral de 10000 lei şi cheltuielile de judecată de 5000 lei, în rest acţiunea a fost respinsă. La 08 iulie 2015 BC „Mobiasbancă-Groupe Societe Generale” SA a declarat recurs împotriva deciziei instanţei de apel, prin care a cerut admiterea recursului, casarea deciziei instanţei de apel şi menţinerea hotărîrii prime instanţe.
În motivarea recursului a indicat că, nu a încălcat prevederile Legii nr. 133 din 08 iulie 2011, în situaţia în care art. 3 a legii date indică expres că nu sunt consideraţi destinatari inclusiv instanţele judecătoreşti cărora li se comunică date cu caracter personal în cadrul exercitării competenţelor stabilite de lege. Totodată, conform art. 6 al. (1) lit. f) a legii enunţate, prelucrarea categoriilor speciale de date cu caracter personal este interzisă, cu excepţia cazurilor în care prelucrarea este necesară pentru constatarea, exercitarea sau apărarea unui drept în justiţie al subiectului datelor cu caracter personal. Conform art. 1398 al. (4) cod civil, prejudiciul nu se repară dacă a fost cauzat la rugămintea sau cu consimţămîntul persoanei vătămate şi dacă fapta autorului nu vine în contradicţie cu normele de etică şi morală.
Printre împrejurările care înlătură caracterul ilicit şi, deci, răspunderea delictuală, legiuitorul a enumerat consimţămîntul persoanei vătămate. Astfel, în cadrul relaţiilor de muncă Chilicic Victor a semnat o declaraţie prin care a autorizat şi consimţit ca banca să prelucreze şi să transmită terţilor datele lui cu caracter personal în scopul administrării corecte a relaţiilor de muncă. Prin urmare, recurentul corect şi întemeiat a utilizat informaţiile deţinute în cadrul litigiului de muncă. Conform art. 29 al. (1) a Legii privind protecţia datelor cu caracter personal, operatorii şi terţii care au acces la datele cu caracter personal sunt obligaţi să asigure confidenţialitatea acestor date, cu excepţia cazurilor cînd prelucrarea se referă la date făcute publice în mod voluntar şi manifest de către subiectul datelor cu caracter personal.
În cadrul examinării acţiunii la cererea lui Chilicic Victor, banca a prezentat date cu privire la părţile sociale pe care le deţinea acesta în cadrul SRL „Oliviser” şi SRL „Micro-Fin-Credit”, or datele în cauză au un caracter public. Este neîntemeiată decizia instanţei de apel de constatare a încălcării prevederilor Legii privind protecţia datelor cu caracter personal în privinţa lui Chilicic Victor, în cazul în care constatarea unei astfel de încălcări deja a fost stabilită prin decizia Centrului Naţional pentru Protecţia Datelor cu Caracter Personal din 10 decembrie 2013. Or, în cazul dat instanţa de apel şi-a asumat în mod ilegal competenţa Centrului Naţional pentru Protecţia Datelor cu Caracter Personal.
Ba mai mult, a constatat o încălcare invocată repetat. Eronat instanţa a dispus încasarea prejudiciului moral şi a cheltuielilor de judecată, în cazul în care intimatul nu a prezentat probe în acest sens. În conformitate cu art. 434 alin. (1) CPC, recursul se declară în termen de 2 luni de la data comunicării hotărârii sau a deciziei integrale. Instanţa de recurs reţine că recurentul BC „Mobiasbancă-Groupe Societe Generale” SA s-a conformat normelor legale şi a declarat recursul în termen la 08 iulie 2015, în cazul în care decizia instanţa de apel din 28 aprilie 2015 a fost recepţionată de bancă la 20 mai 2015. În conformitate cu art. 444 CPC, recursul se examinează fără înştiinţarea participanţilor la proces.
Studiind materialele dosarului în raport cu temeiurile recursului, Colegiul civil, comercial şi de contencios administrativ lărgit al Curţii Supreme de Justiţie consideră necesar de a admite recursul, de a casa decizia instanţei de apel şi a menţine hotărârea primei instanţe din considerentele ce urmează. În conformitate cu art. 445 alin. (1) lit. f) CPC, instanţa, după ce judecă recursul, este în drept să admită recursul, să caseze decizia instanţei de apel şi să menţină hotărârea primei instanţe. După cum s-a stabilit, Chilicic Victor s-a adresat cu acţiune împotriva BC „Mobiasbancă-Groupe Societe Generale” SA prin care a cerut constatarea că banca în cauză a încălcat prevederile Legii nr. 133 din 08 iulie 2011 privind protecţia datelor cu caracter personal faţă de reclamant.
În susţinerea acţiunii a invocat faptul că în cadrul examinării litigiului de muncă examinat anterior, avocatul instituţiei bancare, Victor Burac, a anexat în calitate de probe capturi de pe ecran a informaţiei ce conţine date cu caracter personal a lui Chilicic Victor, accesate prin sistemul de căutare SIC „ACCES-Web” din Registrul de stat al populaţiei, în cadrul uneia din operaţiunile executate la 19 decembrie 2011 sau 03 mai 2012, or prin aceste acţiuni de screenshot au fost neglijate prevederile contractului nr. 171-A din 03 februarie 2009 de prestări servicii informaţionale încheiate de bancă cu ÎS „CRIS Registru” şi s-a evitat documentarea automatizată în sistemul de audit al Registrului de stat al populaţiei, gestionat de ÎS „CRIS Registru”, a operaţiunilor de extragere a datelor cu caracter personal care-l vizează pe Victor Chilicic.
În acest sens instanţa de recurs reţine că, într-adevăr prin hotărîrea Judecătoriei Centru mun. Chişinău din 06 iulie 2012, menţinută prin decizia Curţii Supreme de Justiţie din 20 martie 2013, a fost respinsă acţiunea lui Chilicic Victor împotriva BC „Mobiasbancă-Groupe Societe Generale” SA cu privire la anularea ordinelor, restabilire la lucru şi repararea prejudiciului material şi moral cauzat.
La adoptarea hotărîrii în cauză instanţa a stabilit că, Victor Chilicic aflîndu-se în raporturi de muncă cu BC „Mobiasbancă-Groupe Societe Generale” SA la exercitarea atribuţiilor ce-i reveneau a comis multiple abateri disciplinare manifestate prin: neactualizarea din anul 2005 a actelor normative interne a Secţiei Evaluare Garanţii (SEG) în cadrul căruia acesta activa în calitate de şef; nu a formalizat clar procedurile de primire-predare, monitorizare şi arhivare a dosarelor aflate în gestiunea SEG, iar aceste inacţiuni au afectat integritatea dosarelor, determinînd riscul dispariţiei acestora; nu a asigurat în mod transparent şi corespunzător activitatea SEG, nu gestiona şi nu ducea un control riguros al activităţii subdiviziunii pe care o gestiona; nu a asigurat o calitate bună a evidenţei şi analizei rezultatelor aferente activităţii secţiei, a raportărilor către şeful direct şi managementului băncii cu privire la activitatea SEG în perioada anului 2011; raportul întocmit are un caracter general şi nu conţine informaţii actualizate despre situaţia creditelor neperformante şi măsurile întreprinse pentru comercializarea gajului, ori informaţia incompletă poate determina riscuri operaţionale majore pentru bancă; angajatul nu a respectat personal cerinţele securităţii informaţionale acceptate în bancă, precum şi respectarea acestora de către angajaţii SEG,
prin ce a sporit riscul accesului nelimitat a terţelor persoane la dosarele de credit şi cheile de la imobilele gajate şi transmise în posesia băncii; a încălcat programul de muncă etc. Totodată instanţa a constatat faptul că, deşi Victor Chilicic la data angajării s-a obligat în scris de a nu realiza funcţii sau activităţi remunerate/neremunerate pe lîngă funcţia lui de bază, inclusiv de a nu exercita în nume propriu funcţii de conducere/administrare, gestionare sau consultanţă într-o societate comercială, conform materialului probator însă s-a stabilit că salariatul figura în calitate de fondator şi administrator al SRL „Oliviser” înregistrată la 12 februarie 1999 (care se specializa în activităţi de consultaţii juridice, notariat, consultare pentru afaceri în management), precum şi unicul fondator şi administrator al OM „Micro-Fin-Credit” înregistrată la 07 noiembrie 2005 (care se specializa în activităţi de creditare pe piaţa micro începînd cu anul 2008). Astfel, instanţa a constatat că pe perioada activităţii lui în cadrul băncii acesta a ascuns faptul că deţinea şi o funcţie, cel puţin, în cadrul unei entităţi concurente a BC „Mobiasbancă-Groupe Societe Generale” SA.
În conformitate cu art. 254 al. (3) CPC, după ce hotărîrea rămîne irevocabilă, părţile şi ceilalţi participanţi la proces, precum şi succesorii lor în drepturi, nu pot înainta o nouă cerere de chemare în judecată cu aceleaşi pretenţii şi în acelaşi temei, nici să contesteze în alt proces faptele şi raporturile juridice stabilite în hotărîrea judecătorească irevocabilă. Şi art. 123 al. (2) CPC prevede că, faptele stabilite printr-o hotărîre judecătorească irevocabilă într-o pricină civilă soluţionată anterior în instanţă de drept comun sau în instanţă specializată sînt obligatorii pentru instanţa care judecă pricina şi nu se cer a fi dovedite din nou şi nici nu pot fi contestate la judecarea unei alte pricini civile la care participă aceleaşi persoane.
Or, reieşind din caracterul irevocabil al hotărîrii Judecătoriei Centru mun. Chişinău din 06 iulie 2012, menţinută prin decizia Curţii Supreme de Justiţie din 20 martie 2013, rezultă că Victor Chilicic nu este în drept de a înainta o nouă acţiune prin care ar contesta faptele şi raporturile juridice deja stabilite în hotărîrea judecătorească irevocabilă din 06 iulie 2012, în cazul dat survenind temeiul degrevării de probaţiune. La fel Colegiul relevă că, Centrul Naţional pentru Protecţia Datelor cu Caracter Personal prin decizia din 10 decembrie 2013 într-adevăr a constatat faptul că banca a administrat în calitate de probă captări de pe ecran a informaţiei ce conţine date cu caracter personal a lui Victor Chilicic.
Însă, reieşind din noţiunile utilizate de Legea privind protecţia datelor cu caracter personal nr. 133 din 08 iulie 2011 (art.3), destinatar este orice persoană fizică sau persoană juridică de drept public ori de drept privat, inclusiv autoritatea publică şi subdiviziunile ei teritoriale, căreia îi sînt dezvăluite date cu caracter personal, indiferent dacă este sau nu terţ. Nu sînt consideraţi însă destinatari - organele din domeniul apărării naţionale, securităţii statului şi ordinii publice, organele de urmărire penală şi inclusiv instanţele judecătoreşti cărora li se comunică date cu caracter personal în cadrul exercitării competenţelor stabilite de lege. Ba mai mult, consimţămîntul subiectului datelor cu caracter personal constituie orice manifestare de voinţă liberă, expresă şi necondiţionată, inclusiv în formă scrisă, prin care subiectul datelor cu caracter personal acceptă să fie prelucrate datele care îl privesc.
În acest sens Colegiul reţine că, Victor Chilicic la 04 martie 2010 a semnat declaraţia, ca parte integrantă la contractul individual de muncă al acestuia din 09 martie 2004, prin care a autorizat şi consimţit ca banca să prelucreze informaţiile şi datele lui cu caracter personal şi transmiterea acestora terţelor persoane, în scopul administrării corecte a relaţiilor de muncă, ceea ce presupune gestiunea administrativă a personalului, gestiunea remunerării muncii, evaluarea şi gestiunea carierei (f.d. 75). Cu titlu de consecinţă, operatorii şi terţii care au acces la datele cu caracter personal sunt obligaţi să asigure confidenţialitatea acestor date, cu excepţia cazurilor cînd prelucrarea se referă la date făcute publice în mod voluntar şi manifest de către subiectul datelor cu caracter personal.
Deci, în cazul dat Victor Chilicic şi-a manifestat expres acordul la prelucrarea datelor cu caracter personal ce-l vizează.
Legea privind protecţia datelor cu caracter personal expres instituie că controlul asupra conformităţi prelucrării datelor cu caracter personal se efectuează de către Centrul Naţional pentru Protecţia Datelor cu Caracter Personal, care şi deţine atribuţia de a constata contravenţii şi încheia procese-verbale conform Codului contravenţional al Republicii Moldova (art. 19, art. 20), iar instanţei judecătoreşti îi revine doar rolul de a verifica legalitatea deciziei Centrului, în procedură de contencios administrativ (art. 27). În cumulul celor enunţate, Colegiul civil, comercial şi de contencios administrativ lărgit al Curţii Supreme de Justiţie constată ca fiind legală soluţia primei instanţe de respingere a cererii reclamantului cu privire la constatarea încălcării de către bancă a prevederilor Legii nr. 133 din 08 iulie 2011 referitor la operaţiunile de extragere a datelor cu caracter personal ce-l vizează pe Victor Chilicic nemijlocit, precum şi a capetelor subsecvente a acţiunii de reparare a prejudiciului material şi moral.
Ca urmare a celor menţionate, în conexiunea celor relatate, se atestă temeinicia recursului declarat şi ilegalitatea deciziei instanţei de apel. Distinct de cele relatate, Colegiul civil, comercial şi de contencios administrativ lărgit al Curţii Supreme de Justiţie consideră recursul întemeiat şi care urmează a fi admis, cu casarea integrală a deciziei instanţei de apel şi menţinerea hotărârii primei instanţe. În conformitate cu art. 445 alin. (1) lit. f) CPC, art. 445 alin. (3) CPC, Colegiul civil, comercial şi de contencios administrativ lărgit al Curţii Supreme de Justiţie decide: Se admite recursul declarat de către Banca Comercială „Mobiasbancă - Groupe Societe Generale” societate pe acţiuni.
Se casează decizia Curţii de Apel Chişinău din 28 aprilie 2015 şi se menţine hotărârea Judecătoriei Centru municipiul Chişinău din 16 decembrie 2014, în pricina civilă la cererea de chemare în judecată a lui Chilicic Victor împotriva Băncii Comerciale „Mobiasbancă - Groupe Societe Generale” societate pe acţiuni cu privire la constatarea încălcării dreptului la protecţia datelor cu caracter personal, repararea prejudiciului material şi moral. Decizia este irevocabilă. Preşedinte, judecătorul Iulia Sîrcu Judecătorii Ion Corolevschi Iuliana Oprea Ion Druţă Galina Stratulat