Curtea Constituțională clarifică aplicarea legii penale privind transferul de date
DECIZIE· 30 articole din lege

Curtea Constituțională clarifică aplicarea legii penale privind transferul de date

DECIZIA nr. 450 din 16 octombrie 2025

Document sursa: DECIZIA nr. 450 din 16 octombrie 2025, publicat pe 10 iulie 2026.

Curtea Constitutionala respinge contestarea art. 364 din Codul penal: transferul neautorizat de date informatice ramane constitutional

Curtea Constitutionala a Romaniei a respins, cu unanimitate de voturi, exceptia de neconstitutionalitate ridicata impotriva art. 364 din Codul penal, care incrimineaza transferul neautorizat de date dintr-un sistem informatic sau dintr-un mijloc de stocare a datelor informatice. Decizia nr. 450 din 16 octombrie 2025, publicata in Monitorul Oficial pe 10 iulie 2026, confirma ca textul de lege este suficient de clar si previzibil, iar problemele invocate de autorul exceptiei tin exclusiv de interpretarea si aplicarea legii de catre instantele judecatoresti, nu de un viciu de constitutionalitate. Pronuntarea intereseaza deopotriva practicienii din domeniul IT, avocatii specializati in criminalitate informatica si orice persoana care gestioneaza sisteme informatice sau date stocate digital.

Context si obiective

Exceptia de neconstitutionalitate a fost ridicata de Nicu Mocanu in cadrul Dosarului nr. 367/89/2020, aflat pe rolul Tribunalului Vaslui — Sectia penala, intr-o cauza in care acesta fusese trimis in judecata, printre altele, pentru savarsirea infractiunii de transfer neautorizat de date informatice. Sesizarea Curtii Constitutionale a fost formulata prin incheierea din 22 aprilie 2021, iar dosarul a primit numarul 1.548D/2021.

Autorul exceptiei a sustinut ca sintagma „transfer neautorizat" cuprinsa in art. 364 din Codul penal este generala si ambigua. In esenta, argumentatia sa s-a concentrat pe doua directii: pe de o parte, ca termenul „neautorizat" presupune lipsa unei imputerniciri din partea cuiva, iar o persoana nu are nevoie de imputernicirea nimanui pentru a-si accesa propriul calculator si a transfera fisiere pe un dispozitiv de stocare extern; pe de alta parte, ca notiunea de „date" are un inteles polisemantic, putand viza inclusiv date personale precum copii ale actelor de identitate. Autorul a invocat incalcarea art. 26 din Constitutie privind viata intima, familiala si privata, coroborat cu art. 8 din Conventia Europeana a Drepturilor Omului si art. 7 din Carta drepturilor fundamentale a Uniunii Europene.

Cine este vizat

Decizia Curtii Constitutionale prezinta relevanta directa pentru toate persoanele cercetate sau trimise in judecata pentru infractiunea prevazuta de art. 364 din Codul penal, al carui text prevede ca „transferul neautorizat de date dintr-un sistem informatic sau dintr-un mijloc de stocare a datelor informatice se pedepseste cu inchisoarea de la unu la 5 ani". In sens larg, pronuntarea intereseaza companiile din sectorul IT, administratorii de sisteme informatice, specialistii in securitate cibernetica si avocatii care asista clienti in dosare de criminalitate informatica. Prin respingerea exceptiei, Curtea mentine cadrul normativ existent, fara a aduce vreo modificare sferei de aplicare a textului incriminator.

Motivarea Curtii Constitutionale

Curtea a constatat ca, in realitate, autorul exceptiei nu a formulat veritabile critici de neconstitutionalitate, ci a solicitat pronuntarea unei decizii prin care instanta de contencios constitutional sa statueze ca anumite fapte concrete — precum accesarea propriului calculator si transferul de fisiere personale pe un stick USB — nu intra in elementul material al infractiunii. O asemenea solicitare excede competentei Curtii Constitutionale, care exercita controlul de constitutionalitate al legilor prin raportare la dispozitiile si principiile Constitutiei, nu interpretarea si aplicarea concreta a normelor penale.

Curtea a reiterat jurisprudenta sa constanta, potrivit careia interpretarea si aplicarea legii revin in exclusivitate instantelor judecatoresti, in conformitate cu art. 126 alin. (1) si (3) din Constitutie, iar Inaltei Curti de Casatie si Justitie ii revine rolul de a asigura interpretarea si aplicarea unitara a legii. In sprijinul acestei pozitii, Curtea a invocat Decizia nr. 838 din 27 mai 2009 si Decizia nr. 504 din 7 octombrie 2014, prin care a statuat ca identificarea normei aplicabile, analiza continutului sau si adaptarea acesteia la faptele juridice stabilite sunt operatiuni care apartin instantei de judecata.

Tribunalul Vaslui — Sectia penala, in calitate de instanta care a sesizat Curtea, a apreciat la randul sau ca norma penala este suficient de clara, precisa si previzibila, iar notiunile de „acces neautorizat" si „date" isi gasesc intelesul in Dictionarul explicativ al limbii romane. Instanta a subliniat ca stabilirea caracterului autorizat sau neautorizat al accesului la un sistem informatic este o chestiune de fapt, supusa analizei organelor judiciare pe baza probelor administrate.

Reprezentanta Ministerului Public a pus concluzii de respingere ca inadmisibila, aratand ca dispozitiile art. 138 din Codul de procedura penala definesc sintagmele contestate, iar art. 168 din acelasi cod reglementeaza procedura perchezitiei informatice, instituind garantii suficiente. Presedintii celor doua Camere ale Parlamentului, Guvernul si Avocatul Poporului nu au comunicat puncte de vedere.

Implicatii practice

Decizia consolideaza cadrul juridic existent in materia criminalitatii informatice si confirma ca art. 364 din Codul penal nu sufera de vicii de constitutionalitate. Pentru persoanele fizice si juridice care opereaza cu sisteme informatice, dispozitia legala ramane pe deplin aplicabila in forma sa actuala: transferul neautorizat de date dintr-un sistem informatic sau dintr-un mijloc de stocare se pedepseste cu inchisoare de la 1 la 5 ani.

Aspectul esential clarificat indirect de aceasta decizie este ca delimitarea dintre un transfer „autorizat" si unul „neautorizat" se stabileste de catre instantele judecatoresti, de la caz la caz, pe baza probatoriului administrat. Curtea Constitutionala nu poate si nu trebuie sa ofere o lista exhaustiva de situatii care intra sau nu sub incidenta textului incriminator — aceasta sarcina revine exclusiv puterii judecatoresti.

Ce trebuie sa faci acum

Pentru cei care activeaza in domenii unde gestionarea datelor informatice este curenta, aceasta decizie impune o atentie sporita fata de cadrul legal aplicabil:

  • Verificati daca orice operatiune de transfer de date din sisteme informatice sau dispozitive de stocare apartinand tertilor se realizeaza cu autorizarea explicita a detinatorului legitim al sistemului sau datelor.
  • Documentati autorizarile primite — un acord scris sau o procedura interna clara poate constitui mijlocul de proba esential in cazul unei anchete penale.
  • Consultati un avocat specializat in drept penal informatic inainte de a contesta constitutionalitatea art. 364 din Codul penal, intrucat Curtea a stabilit deja ca problemele de aplicare concreta nu pot fi solutionate pe calea contenciosului constitutional.
  • Revizuiti politicile interne de securitate IT ale organizatiei, asigurandu-va ca accesul la sistemele informatice si transferul de date sunt reglementate prin proceduri conforme cu legislatia in vigoare.

Sursa: DECIZIA nr. 450 din 16 octombrie 2025, publicat in Monitorul Oficial al Romaniei pe 2026-07-10.

Vezi documentul complet
Analiza generata automat de Ortexo AI

Alte analize relevante

Noi clarificări privind prescripția pentru concediul de odihnă neefectuat
DECIZIE

Noi clarificări privind prescripția pentru concediul de odihnă neefectuat

Curtea Constituțională clarifică termenul pentru accesul la informații publice
DECIZIE

Curtea Constituțională clarifică termenul pentru accesul la informații publice

Curtea Constituțională respinge excepția privind eșalonarea plăților salariale
DECIZIE

Curtea Constituțională respinge excepția privind eșalonarea plăților salariale

Contact

Începe Conversația.

Pregătit să știi exact de unde vine răspunsul?

Newsletter

Primește noutățile legislative și actualizările platformei direct pe email.

RomâniaANPC — Soluționarea Alternativă a LitigiilorANPC — Soluționarea Online a Litigiilor

© 2026 Toate drepturile rezervate.

Poly Tool Design SRL — Blvd. Ferdinand 95, Constanța, 900717, România — CUI: 40293031