- PC Magazine Romania, Februarie 2001
PROIECT
Legea semnăturii electronice
TITLUL I - DISPOZIȚII GENERALE
CAPITOLUL I - Principii generale
Art.1 Prezenta lege stabilește regimul juridic al semnăturii electronice,
al documentelor electronice și al înscrisurilor electronice, precum și condițiile
furnizării de servicii de certificare a semnăturilor electronice.
Art.2 Prezenta lege nu aduce atingere normelor care reglementează încheierea,
validitatea și efectele juridice ale contractelor și ale celorlalte acte juridice
sau normelor care stabilesc regimul juridic al obligațiilor.
Art.3 Nici o dispoziție a prezentei legi nu poate fi interpretată în
sensul limitării autonomiei de voință și libertății contractuale a părților.
CAPITOLUL II - Definiții
Art.4 În înțelesul prezentei legi:
1. "Date în format electronic" sunt reprezentări ale informației într-o
formă convențională adecvată creării, generării, prelucrării, trimiterii, primirii
sau stocării prin mijloace electronice.
2. "Document electronic" reprezintă o colecție de date în format electronic
între care există legături logice și funcționale.
3. "Înscris electronic" reprezintă un document electronic care prin
mijlocirea unui program informatic sau a altui procedeu similar reprezintă litere,
cifre sau orice alte caractere cu semnificație inteligibilă, destinate a fi
citite, similar unui înscris având ca suport hârtia.
4. "Semnătură electronică" reprezintă o colecție de date în format
electronic care poate fi folosită la identificarea formală a semnatarului, și
care este încorporată, atașată sau asociată logic unui document electronic cu
intenția de a produce efecte juridice.
5. "Semnătură electronică extinsă" reprezintă acea semnătură electronică
generată prin mijloace controlate exclusiv de către semnatar, care este aptă
să îl identifice și care este legată de documentul electronic la care se raportează
în așa fel încât orice modificare ulterioară a acestuia este identificabilă.
6. "Semnatar" reprezintă o persoană care folosește un mecanism de
generare a semnăturii și care acționează în nume propriu sau în numele unui
terț pe care îl reprezintă.
7. "Date de generare a semnăturii" reprezintă orice date în format
electronic cu caracter de unicitate, precum coduri sau chei criptografice private,
care sunt folosite pentru generarea unei semnături electronice.
8. "Mecanism de generare a semnăturii" reprezintă un program informatic
sau un alt procedeu similar, însoțit sau nu de echipamentul tehnic necesar,
care permite prelucrarea datelor de generare a semnăturii.
9. "Mecanism securizat de generare a semnăturii" reprezintă acel mecanism
de generare a semnăturii care îndeplinește condițiile prevăzute în Anexa III.
10. "Date de verificare a semnăturii" reprezintă orice date în format
electronic cu caracter de unicitate, precum coduri sau chei criptografice publice,
care sunt folosite în scopul verificării unei semnături electronice.
11. "Mecanism de verificare a semnăturii" reprezintă un program informatic
sau un alt procedeu similar, însoțit sau nu de echipamentul tehnic necesar,
care permite prelucrarea datelor de verificare a semnăturii.
12. "Certificat" reprezintă un înscris electronic care cuprinde atestarea
legăturii ce există între o persoană și datele de verificare a semnăturii electronice
și care confirmă identitatea acelei persoane.
13. "Certificat calificat" reprezintă un certificat care satisface
condițiile prevăzute în Anexa I și care este eliberat de un furnizor de servicii
de certificare acreditat ce satisface condițiile prevăzute în Anexa II;
14. "Furnizor de servicii de certificare" reprezintă o persoană fizică
sau juridică, română sau străină, care eliberează certificate sau prestează
alte servicii legate de semnăturile electronice;
15. "Furnizor de servicii de certificare calificată" este acel furnizor
de servicii de certificare care eliberează certificate calificate;
16. "Acreditare voluntară" reprezintă acea autorizare acordată, în
condițiile stabilite prin regulamentul de acreditare, de către Autoritatea de
Reglementare, la cererea unui furnizor de servicii de certificare calificată,
sub forma unei decizii de acreditare care prevede drepturile și obligațiile
specifice prestării respectivelor tipuri de servicii.
TITLUL II - REGIMUL JURIDIC AL DOCUMENTULUI ELECTRONIC,
AL SEMNĂTURII ELECTRONICE ȘI AL ÎNSCRISULUI ELECTRONIC
CAPITOLUL I - Regimul juridic al documentului electronic
Art.5 Documentului electronic nu i se poate nega eficacitatea juridică
și nu i se poate refuza admisibilitatea ca probă în justiție doar din considerentul
că informația pe care o conține este exprimată în formă electronică.
CAPITOLUL II - Regimul juridic al semnăturii electronice
Art.6 (1) Unei semnături electronice nu i se poate nega eficacitatea
juridică și nu i se poate refuza admisibilitatea ca probă în justiție doar din
considerentul că:
- se prezintă în formă electronică, sau
- nu are la bază un certificat calificat, sau
- nu are la bază un certificat calificat eliberat de un furnizor acreditat de
servicii de certificare, sau
- nu este generată prin intermediul unui mecanism securizat de generare a semnăturii.
(2) Valoarea probantă a unei semnături electronice admise ca probă se apreciază
după criteriile stabilite în normele procesuale, cu limitările impuse prin articolele
următoare.
Art.7 Semnătura electronică recunoscută de părți produce aceleași efecte
juridice ca și o semnătură olografă.
Art.8 Semnătura electronică extinsă, bazată pe un certificat calificat
și generată cu ajutorul unui mecanism securizat de generare a semnăturii, satisface
condițiile legale ale unei semnături în raport cu un document electronic în
același mod în care o semnătură olografă satisface aceste condiții în raport
cu un înscris având ca suport hârtia.
Art.9 Semnătura electronică extinsă, bazată pe un certificat calificat
și generată cu ajutorul unui mecanism securizat de generare a semnăturii, este
asimilată cu semnătura olografă din punct de vedere al regimului juridic aplicabil.
Art.10 Acolo unde o prevedere legală cere ca un act juridic să fie semnat,
ca o condiție de probă sau de validitate a actului, semnătura electronică extinsă,
bazată pe un certificat calificat și generată prin intermediul unui mecanism
securizat de generare a semnăturii satisface acea prevedere.
CAPITOLUL III - Regimul juridic al înscrisului electronic
Art.11 Înscrisul electronic este asimilat, din punct de vedere al regimului
juridic aplicabil, cu înscrisul având ca suport hârtia.
Art.12 Înscrisul electronic care are încorporată, atașată sau asociată
logic o semnătură electronică extinsă, bazată pe un certificat calificat și
generată prin intermediul unui mecanism securizat de generare a semnăturii,
este asimilat, din punct de vedere al regimului juridic aplicabil, cu înscrisul
sub semnătură privată.
Art.13 Acolo unde o prevedere legală cere forma scrisă ca o condiție
de probă sau de validitate a unui act juridic, înscrisul electronic satisface
acea prevedere.
Art.14 Procedura verificării de scripte este aplicabilă verificării
înscrisurilor electronice, conform dispozițiilor din Anexa IV.
TITLUL III - FURNIZAREA SERVICIILOR DE CERTIFICARE
CAPITOLUL I - Principii generale ale furnizării serviciilor de certificare
Art.15 (1) Furnizarea serviciilor de certificare de către persoanele
fizice sau juridice nu este supusă nici unei autorizări prealabile și se desfășoară
în concordanță cu principiile concurenței libere și loiale, cu respectarea legilor
și a celorlalte acte normative în vigoare.
(2) Furnizarea serviciilor de certificare nu poate fi restricționată pe motiv
că furnizorul nu are domiciliul sau sediul în România.
(3) Furnizarea serviciilor de certificare pentru sectorul public sau în legătură
cu acest sector poate fi supusă, prin reglementări emise de Autoritatea de Reglementare,
unor condiții suplimentare față de cele prevăzute în prezentul titlu. Aceste
condiții trebuie să fie obiective, transparente, proporționale cu scopul urmărit
și nediscriminatorii.
CAPITOLUL II - Furnizarea serviciilor de certificare calificată
Art.16 (1) În scopul asigurării unui grad corespunzător de securitate
a operațiunilor și protejării corespunzătoare a drepturilor și intereselor legitime
ale beneficiarilor de servicii de certificare, se instituie sistemul de acreditare
voluntară a furnizorilor de servicii de certificare calificată.
(2) Sistemul de acreditare voluntară a furnizorilor de servicii de certificare
calificată constituie ansamblul normelor care reglementează înființarea, funcționarea
și atribuțiile Autorității de Reglementare, condițiile și procedura acordării,
suspendării și retragerii deciziei de acreditare, conținutul acestei decizii,
precum și efectele suspendării și ale retragerii deciziei. Aceste norme sunt
adoptate de organismele competente potrivit prezentei legi, cu respectarea principiilor
obiectivității, transparenței, proporționalității și tratamentului nediscriminatoriu.
(3) Furnizarea serviciilor de certificare calificată se poate face numai de
către furnizori de servicii de certificare acreditați în condițiile stabilite
de Autoritatea de Reglementare prin reglementări proprii.
Art.17 Autoritatea de Reglementare asigură supervizarea activității
furnizorilor de servicii de certificare calificată, cu domiciliul sau cu sediul
pe teritoriul României, în condiții ce sunt stabilite prin reglementări proprii.
Art.18 Autoritatea de Reglementare este competentă să determine conformitatea
mecanismelor securizate de generare a semnăturii cu condițiile prevăzute în
Anexa III la prezenta lege, în condiții ce sunt stabilite prin reglementări
proprii.
Art.19 Certificatul calificat eliberat de către un furnizor de servicii
de certificare cu domiciliul sau cu sediul într-un alt stat este recunoscut
ca fiind echivalent din punct de vedere al efectelor juridice cu certificatul
calificat eliberat de un furnizor acreditat de servicii de certificare cu domiciliul
sau cu sediul în România, dacă:
a) furnizorul de servicii de certificare cu domiciliul sau sediul în alt stat
a fost acreditat în cadrul regimului voluntar de acreditare, în condițiile prevăzute
în prezenta lege;
b) un furnizor acreditat de servicii de certificare cu domiciliul sau sediul
în România garantează certificatul;
c) certificatul sau furnizorul de servicii de certficare este recunoscut prin
aplicarea unui acord bilateral sau multilateral între România și alte state
sau organizații internaționale, pe bază de reciprocitate.
Art.20 De la data admiterii României ca membru cu drepturi depline în
Uniunea Europeană, certificatul calificat eliberat de către un furnizor de servicii
de certificare acreditat într-un stat membru al Uniunii, conform legislației
acelui stat, este recunoscut ca fiind echivalent din punct de vedere al efectelor
juridice cu certificatul calificat eliberat de un furnizor de servicii de certificare
acreditat în România.
CAPITOLUL II - Registrul Furnizorilor de Servicii de Certificare
Art.21 La data intrării în vigoare a prezentei legi se înființează la
Ministerul Comunicațiilor și Tehnologiei Informației Registrul Furnizorilor
de Servicii de Certificare, care constituie evidența oficială a furnizorilor
de servicii de certificare care au domiciliul sau sediul în România.
Art.22 (1) Înregistrarea furnizorilor de servicii de certificare se
efectuează pe bază de cerere individuală, care trebuie introdusă la Ministerul
Comunicațiilor și Tehnologiei Informației cu cel puțin 30 de zile înainte de
data începerii activității furnizorului.
(2) Conținutul obligatoriu al cererii și documentația necesară se stabilesc
de către Autoritatea de Reglementare.
Art.23 (1) Registrul Furnizorilor de Servicii de Certificare este public
și se actualizează permanent.
(2) Condițiile ținerii Registrului, accesul efectiv la informațiile pe care
le conține, informațiile care pot fi oferite solicitanților și modul de actualizare
a Registrului se stabilesc de către Autoritatea de Reglementare.
Art.24 (1) Radierea furnizorilor de servicii de certificare se efectuează
pe bază de comunicării făcute Ministerului Comunicațiilor și Tehnologiei Informației
de către furnizor cu cel puțin 30 de zile înainte de data încetării activității
sale.
(2) Radierea se poate efectua și din oficiu de către Minister, în situația în
care acesta constată pe orice altă cale că furnizorul și-a încetat activitatea.
Prevederile acestui alineat nu împiedică aplicarea sancțiunii prevăzute de prezenta
lege pentru cazul în care furnizorul de servicii de certificare nu efectuează
comunicarea în termenul de 30 de zile.
CAPITOLUL III - Obligațiile furnizorilor de servicii de certificare
Art.25 Furnizorii de servicii de certificare care au domiciliul sau
sediul pe teritoriul României sunt obligați:
a) să pună la dispoziția semnatarului mecanismele de generare și de verificare
a semnăturii electronice;
b) să nu stocheze, să nu reproducă și să nu dezvăluie terților datele de generare
a semnăturii, cu excepția cazului în care semnatarul solicită aceasta;
c) să îl informeze, înainte de eliberarea certificatului, pe solicitantul acestui
serviciu cu privire la tariful perceput, condițiile exacte de utilizare a certificatului,
inclusiv eventualele restricții de utilizare, precum și cu privire la forma
în care garantează acoperirea unui eventual prejudiciu patrimonial;
d) să țină o evidență a certificatelor emise, în care să se facă mențiune și
despre eventualele împrejurări care au condus la încetarea valabilității acestora,
și care să poată fi consultată inclusiv prin mijloace electronice de către orice
persoană autorizată de semnatar;
e) să solicite înregistrarea în Registrul Furnizorilor de Servicii de Certificare
în condițiile prevăzute la Art.22 din prezenta lege;
f) să comunice Ministerului Comunicațiilor și Tehnologiei Informației orice
împrejurare care ar putea conduce la întreruperea furnizării serviciilor de
certificare;
g) cu cel puțin 30 de zile înainte de încetarea activității, să comunice această
împrejurare Ministerului Comunicațiilor și Tehnologiei Informației, în vederea
radierii din Registrul Furnizorilor de Servicii de Certificare; comunicarea
va preciza în mod obligatoriu data la care furnizorul își va înceta activitatea,
precum și faptul că răspunderea pentru certificatele pe care le-au eliberat
și care vor mai fi valabile la data încetării activității este asumată de un
alt furnizor de servicii de certificare, și în ce condiții, sau faptul că aceste
certificate nu vor mai fi valabile de la data încetării activității furnizorului
care face comunicarea;
h) cu cel puțin 30 de zile înainte de încetarea activității, să comunice această
împrejurare tuturor titularilor certificatelor pe care le-au eliberat și care
vor mai fi valabile la data încetării activității; comunicarea va preciza în
mod obligatoriu data la care furnizorul își va înceta activitatea, precum și
faptul că răspunderea pentru certificatele respective este asumată de un alt
furnizor de servicii de certificare, și în ce condiții, sau faptul că aceste
certificate nu vor mai fi valabile de la data încetării activității furnizorului
care face comunicarea;
i) să respecte toate celelalte îndatoriri stabilite în sarcina lor prin prezenta
lege sau prin reglementările emise în temeiul prezentei legi de către Autoritatea
de Reglementare.
Art.26 În afara obligațiilor prevăzute la articolul precedent, furnizorilor
de servicii de certificare calificată care au domiciliul sau sediul pe teritoriul
României sau care sunt acreditați potrivit sistemului de acreditare voluntară
stabilit în condițiile prezentei legi le revin și următoarele obligații:
a) să asigure în permanență respectarea condițiilor prevăzute în Anexa II la
prezenta lege;
b) să precizeze în cuprinsul certificatului, dacă se solicită expres aceasta,
data și ora precisă a eliberării;
c) să constituie un fond de garanție pe care să îl depună la o bancă de prim
rang; Autoritatea de Reglementare va stabili cuantumul acestei sume prin reglementări
proprii;
d) să păstreze toate informațiile și întrega documentație referitoare la fiecare
certificat calificat eliberat timp de 5 ani de la data eliberării acestuia.
CAPITOLUL IV - Răspunderea furnizorilor de servicii de certificare
Art.27 Furnizorul de servicii de certificare ce eliberează certificate
prezentate ca fiind calificate sau care garantează asemenea certificate este
răspunzător pentru prejudiciul adus oricărei persoane care în mod rezonabil
își întemeiază conduita pe efectele juridice ale respectivelor certificate:
a) în ceea ce privește exactitatea, la momentul eliberării certificatului, a
tuturor informațiilor pe care le conține și în ceea ce privește îndeplinirea
condițiilor prevăzute în Anexa I la prezenta lege;
b) în ceea ce privește asigurarea că, la momentul eliberării certificatului,
semnatarul semnăturii identificat în cuprinsul acestuia deținea datele de generare
a semnăturii corespunzătoare datelor de verificare a semnăturii furnizate sau
identificate în respectivul certificat;
c) în ceea ce privește asigurarea că datele de generare a semnăturii și datele
de verificare a semnăturii pot fi folosite în mod complementar, în cazul în
care furnizorul de servicii de certificare le generează pe amândouă,
cu excepția cazurilor în care furnizorul de servicii de certificare probează
că, deși a depus toată diligența necesară, nu a putut împiedica producerea prejudiciului,
datorită intervenției unor împrejurări care înlătură vinovăția sau caracterul
ilicit al faptei sale.
Art.28 Furnizorul de servicii de certificare care eliberează certificate
prezentate ca fiind calificate este răspunzător față de orice persoană, care
în mod rezonabil își întemeiază conduita pe efectele juridice ale respectivelor
certificate, pentru prejudiciul adus prin omisiunea de a înregistra revocarea
certificatului, cu excepția cazurilor în care furnizorul de servicii de certificare
probează că deși a depus toată diligența necesară, nu a putut împiedica producerea
prejudiciului, datorită intervenției unor împrejurări care înlătură vinovăția
sau caracterul ilicit al faptei sale.
Art.29 (1) Răspunderea furnizorilor de servicii de certificare în situațiile
prezentate la Art.27 și 28 este angajată în condițiile dreptului comun al răspunderii
civile contractuale sau extracontractuale.
(2) Dacă fondul de garanție constituit în condițiile Art.26 lit. c) din prezenta
lege nu este suficient pentru acoperirea prejudiciului, furnizorul va fi ținut
să îl acopere cu toate bunurile sale prezente și viitoare.
Art.30 (1) Furnizorul de servicii de certificare poate să indice în
cuprinsul unui certificat calificat restricții ale utilizării acestuia, precum
limite ale valorii operațiunilor sau ale duratei pentru care acesta poate fi
utilizat, cu condiția ca respectivele restricții să poată fi recunoscute de
terți.
(2) Furnizorul de servicii de certificare nu va fi răspunzător pentru prejudiciile
rezultând din utilizarea unui certificat calificat cu încălcarea restricțiilor
prevăzute în cuprinsul acestuia.
CAPITOLUL V - Încetarea valabilității certificatelor
Art.31 Certificatele eliberate își încetează valabilitatea în următoarele cazuri:
a) expirarea perioadei de valabilitate, care în cazul certificatelor calificate
nu poate fi mai mare de 4 ani;
b) revocarea de către semnatar, de către persoana fizică sau juridică pe care
acesta o reprezintă sau de către un terț autorizat;
c) pierderea sau degradarea suportului pe care a fost dat certificatul;
d) utilizarea fără drept de către un terț;
e) prin hotărâre judecătorească sau decizie a unei autorități publice;
f) încetarea activității furnizorului de servicii de certificare, cu excepția
situației în care un alt furnizor și-a asumat răspunderea pentru eventualele
prejudicii cauzate prin utilizarea certificatului;
g) inexactități grave ale datelor prezentate de semnatar în scopul eliberării
certificatului.
TITLUL IV - CONTRAVENȚII ȘI SANCȚIUNI
Art.32 Constituie contravenții dacă, potrivit legii, nu constituie
infracțiuni, următoarele fapte:
a) eliberarea de certificate prezentate ca fiind calificate de către furnizori
de servicii de certificare cu domiciliul sau sediul în România care nu au fost
acreditați potrivit dispozițiilor prezentei legi;
b) neîndeplinirea de către furnizorii de servicii de certificare a obligațiilor
prevăzute la Art.25 din prezenta lege;
c) neîndeplinirea de către furnizorii de servicii de certificare calificată
a obligațiilor prevăzute la Art.26 din prezenta lege;
[Nedefinitivat.]
Art.33 [Regimul sancționator. Nedefinitivat.]
TITLUL V - DISPOZIȚII FINALE ȘI TRANZITORII
Art.34 (1) Autoritatea de Reglementare în sensul prezentei legi este
Ministerul Comunicațiilor și Tehnologiei Informației.
(2) Ministerul Comunicațiilor și Tehnologiei Informației poate delega, în tot
sau în parte, atribuțiile sale ca Autoritate de Reglementare în sensul prezentei
legi, către o altă autoritate publică.
Art.35 Persoanele fizice sau juridice cu domiciliul sau sediul pe teritoriul
României care la data intrării în vigoare a prezentei legi furnizează servicii
de certificare sunt obligați să se conformeze condițiilor stabilite prin legea
de față în termen de 6 luni de la data prevăzută în acest articol.
Anexa I
Condiții pentru certificatele calificate
Certificatele calificate trebuie să conțină:
a) indicarea faptului că certificatul este eliberat cu titlu de certificat calificat;
b) datele de identificare ale furnizorului de servicii de certificare, care
trebuie să includă obligatoriu:
- numele și domiciliul sau, în cazul persoanelor juridice, denumirea și sediul,
inclusiv statul în care furnizorul are domiciliul sau sediul;
- în cazul persoanelor juridice, numărul de înmatriculare în registrul comerțului
sau în altă evidență oficială a persoanelor juridice, precum și codul fiscal;
- numărul de înregistrare în Registrul Furnizorilor de Servicii de Certificare
sau, pentru furnizorii de servicii de certificare cu domiciliul sau cu sediul
într-un alt stat neacreditați în România, numărul de înregistrare într-o evidență
oficială cu același profil din statul în care au fost acreditați, dacă există
o asemenea evidență;
c) numele semnatarului sau un pseudonim, care trebuie precizat ca atare;
d) orice alt atribut specific al semnatarului, cu condiția să fie relevant față
de scopul în care certificatul a fost eliberat și numai dacă semnatarul și-a
dat în prealabil consimțământul;
e) datele de verificare a semnăturii corespunzătoare datelor de generare a semnăturii
aflate sub controlul semnatarului;
f) indicarea începutului și sfârșitului perioadei de valabilitate a certificatului;
g) codul de identificare a certificatului;
h) semnătura electronică extinsă a furnizorului de servicii de certificare care
eliberează certificatul;
i) restricții ale utilizării certificatului, dacă este cazul;
j) orice alte informații referitoare la semnatar, dacă acesta și-a dat consimțământul
în prealabil și în mod expres.
Anexa II
Condiții pentru furnizorii de servicii de certificare calificată
Furnizorii de servicii de certificare care eliberează certificate calificate
trebuie:
a) să demonstreze că prezintă încrederea necesară furnizării serviciilor de
certificare;
b) să asigure ținerea unei evidențe a certificatelor la care accesul să fie
imediat și în condiții de securitate, precum și funcționarea unui serviciu de
revocare imediat și în condiții de securitate;
c) să asigure că data și ora emiterii ori revocării certificatului poate fi
determinată cu precizie;
d) să verifice, prin mijloace proprii și în conformitate cu dispozițiile legale
în vigoare, identitatea și, dacă este cazul, orice atribute specifice ale persoanei
căreia i-a fost eliberat un certificat calificat;
e) să utilizeze personal care să posede cunoștințele de specialitate, experiența
și calificarea necesară pentru furnizarea serviciilor de certificare, și, în
particular, competență la nivel managerial, cunoștințe specializate în tehnologia
semnăturilor electronice și o practică suficientă a procedurilor de securizare
specifice; să aplice proceduri administrative și manageriale adecvate și conforme
standardelor recunoscute în domeniu;
f) să utilizeze produse și sisteme fiabile, care sunt protejate împotriva modificărilor
și care asigură securizarea tehnică și criptografică a proceselor respective;
g) să ia măsurile necesare împotriva falsificării certificatelor și, în cazurile
în care furnizorul de servicii de certificare acordă datele de generare a semnăturii,
să garanteze confidențialitatea în timpul procesului de generare a datelor respective;
h) să dețină resurse financiare suficiente pentru a funcționa în conformitate
cu cerințele specificate în prezenta lege, în special în ceea ce privește suportarea
riscului corespunzător răspunderii pentru prejudicii;
i) să înregistreze toate informațiile relevante cu privire la certificatele
calificate, pentru o anumită perioadă de timp, în special cele necesare furnizării
mijloacelor de probă în procedurile judiciare; înregistrarea poate fi făcută
în format electronic;
j) să nu stocheze și să nu reproducă datele de generare a semnăturii aparținând
persoanei căreia furnizorul de servicii de certificare îi asigură și servicii
de administrare a cheilor;
k) înainte de a se angaja într-o relație contractuală cu o persoană care solicită
un certificat, să informeze acea persoană, prin expedierea unui înscris, inclusiv
a unui înscris electronic, redactat într-un limbaj accesibil, despre modalitățile
și condițiile de folosire a certificatului, inclusiv despre eventualele restricții
impuse utilizării acestuia, despre existența unui regim de autorizare voluntară
și despre căile de soluționare a litigiilor;
l) să utilizeze sisteme securizate și fiabile de înregistrare certificatelor,
în așa fel încât:
- doar persoanele autorizate să poată introduce și modifica date,
- informația să poată fi verificată din punct de vedere al autenticității,
- certificatele să nu poată fi accesate decât în cazul în care semnatarul și-a
dat consimțământul și
- orice modificare tehnică aptă să compromită aceste cerințe să fie evidentă
pentru operator.
Anexa III
Condiții pentru mecanismele securizate de generare a semnăturii electronice
1. Mecanismele securizate de generare a semnăturii trebuie să asigure, prin
mijloace tehnice și procedurale corespunzătoare, că:
a) datele de generare a semnăturii folosite nu pot apărea practic decât o singură
dată și că va fi asigurată confidențialitatea lor;
b) datele de generare a semnăturii folosite nu pot fi deduse și că semnătura
este protejată împotriva falsificării prin mijloacele tehnice curent utilizate;
c) datele de generare a semnăturii folosite pot fi protejate, într-un mod ce
prezintă siguranță, de către semnatar, pentru a preveni folosirea neautorizată
de către un terț.
2. Mecanismele securizate de generare a semnăturii nu trebuie să modifice documentul
electronic ce trebuie semnat sau să împiedice ca acesta să fie prezentat semnatarului
înainte de finalizarea procesului de semnare.
Anexa IV
[Nedefinitivată.]
|