TERMENI şi CONDIŢII privind furnizarea de servicii de certificare
pentru certificate digitale calificate conform Regulament (UE) nr. 910/2014
Prezentul înscris reprezintă un contract în sensul prevederilor Art. 1270 Cod Civil Român și priveşte utilizarea unui certificat digital calificat.
Solicitarea unui certificat digital prin intermediul aplicației implică acceptarea Termenilor şi Condiţiilor privind furnizarea de servicii de certificare, descrişi în continuare. Furnizarea de servicii de certificare de către CERTSIGN se face în conformitate cu Codul de Practici şi Proceduri al Autorității de Certificare certSIGN Qualified CA, care este considerat parte integrantă a acestor condiţii.
CERTSIGN S.A., cu sediul social în Bucureşti, Sos. Oltenitei nr. 107 A, cladirea C1, etaj 1, camera 16, sector 4, înregistrată la Registrul Comerţului sub nr. J40/484/17.01.2006, cod de identificare fiscală RO18288250, cont bancar cu cod IBAN RO90BRDE410SV91167344100 deschis la BRD Sucursala Calderon, cont bancar cu IBAN RO89RZBR0000060007573036 deschis la Raiffeisen Bank SMB, cont bancar cu IBAN RO04BUCU1112231585020RON deschis la Alpha Bank, cu cont bancar RO15 OTPV 1100 0015 2162 RO01 deschis la OTP Bank Romania SA, S.M.B., cont bancar cu IBAN RO40CECEB31844RON3684911 RON deschis la CEC BANK Sucursala VICTORIA ,reprezentată de Dl. Adrian Floarea, în calitate de Director General, denumită în continuare Prestator.
Și
Dl/D-na __________________________, domiciliat(a) în localitatea _______________________, judeţ/sector _____________, Str._________________________________, Nr.______, Bloc_____, Sc. ____, Ap. _____, Cod poştal__________, identificat prin BI/CI seria _____, nr. _________, emis(ă) la data de_____________, de către _________________, valabil(ă) până la data de ________________________, CNP _______________________, telefon_________________, adresă de mail____________, denumit in continuare Subiect.
1. Definiţii
„Beneficiar” reprezintă persoana fizica sau juridică parte contractantă a Contractului de furnizare servicii de certificare pentru certificate digitale calificate conform REGULAMENT (UE) nr. 910/2014. In cazul în care Beneficiarul este persoană fizică aceasta va avea și calitatea de Subiect.
„CERTSIGN” reprezintă prestator de servicii de certificare în condițiile stabilite de Regulamentul (UE) nr. 910/2014 privind identificarea electronică și serviciile de încredere pentru tranzacțiile electronice pe piața internă;
“Condiţii Generale” înseamnă prezentul document „Termeni si conditii privind furnizarea de servicii de certificare pentru certificate digitale calificate conform REGULAMENT (UE) nr. 910/2014”.
„Servicii de Certificare” reprezintă emiterea, revocarea, depozitarea si verificarea stării certificatului prin protocol http utilizand CRL şi OCSP, verificarea lanţului (ierarhiei) de încredere, toate acestea în legatură cu certificatele digitale calificate emise de către Autoritatea de Certificare ”certSIGN Qualified CA”.
„Subiectul” este persoana fizică, titular al certificatului digital.
„Dispozitiv de Creare a Semnăturilor Electronice Calificate” (QSCD) este un dispozitiv de creare a semnăturilor electronice care îndeplinește cerințele prevăzute în Anexa II a Regulamentului (UE) 910/2014.
„Codul de Practici şi Proceduri al Autoritatii de Certificare certSIGN Qualified CA” (CPP) descrie politica de certificare și practicile pe care certSIGN le aplică în emiterea de certificate digitale de catre Autoritatea de Certificare Qualified CA. CPP este public şi se găseşte la adresa: www.certsign.ro/repository;
2. Obiectul
Stabileşte termenii şi condiţiile privind furnizarea și utilizarea serviciilor de certificare.
3. Durata
3.1 Intră în vigoare în momentul acceptării prezentelor Condiţii generale de către Subiect, dar nu înainte de semnarea de către Beneficiar a Contractului.
4. Obligaţiile Subiectului
Subiectul are următoarele obligaţii:
a. Să furnizeze către CERTSIGN date corecte la înregistrarea cererii de certificat;
b. Să furnizeze CERTSIGN numărul de telefon al dispozitivului mobil care se va afla doar în posesia și sub controlul Subiectului pe perioada de valabilitate a certificatului; este responsabilitatea Subiectului dacă dispozitivul mobil va fi înstrăinat, pierdut sau altă persoană va avea acces la el;
c. Prin semnarea prezenților Termeni și Condiții înțelege și este de acord ca CERTSIGN să utilizeze datele din certificat pentru a pune la dispoziţia publicului Registrul de certificate în formă electronică în vederea furnizării serviciului;
d. Să ia măsurile necesare care să permită stocarea în siguranţă a codului de autorizare (pentru a preveni pierderea, compromiterea, modificarea şi folosirea neautorizată a acestuia);
e. Să folosească certificatul digital emis de Autoritatea de certificare CERTSIGN Qualified CA cu:
- OID: 1.3.6.1.4.1.25017.3.1.3.2.2 Cu QSCD si cheie generata si stocata de certSIGN pentru semnatura la distanta care poate fi folosita doar in relatia dintre Subiect si Beneficiar
- OID: 1.3.6.1.4.1.25017.3.1.3.2.1 Cu QSCD si cheie generata si stocata de certSIGN pentru semnatura la distanta;
în concordanţă cu ariile de aplicabilitate şi restricţiile stabilite prin CPP;
f. Să dețină sau să folosească resurse hardware și software necesare utilizării Serviciilor, asumându-și în această privință orice responsabilitate pentru funcționalitatea lor și compatibilitatea acestora cu serviciile de certificare, precum și pentru configurarea lor corectă;
g. Să ceară, de îndată, CERTSIGN, revocarea certificatului, atunci când are motive să creadă că datele de creare a semnăturii electronice au ajuns la cunoştinţa unui terţ neautorizat;
h. Să ceară CERTSIGN revocarea certificatului imediat ce informaţiile esenţiale cuprinse în certificat nu mai corespund realităţii;
i. Să respecte prevederile CPP disponibil pe site-ul www.certsign.ro/repository .
j. Acceptarea certificatelor. Certificatul este considerat acceptat de Subiect în momentul utilizării acestuia în aplicația sau platforma de semnare.
k. Subiectul este responsabil cu privire conținutul și natura documentelor pe care se va aplica semnătura electronică calificată.
l. Ia la cunoștință și înțelege ca CERTSIGN va păstra o copie a actului de identitate al Subiectului în vederea procesării informațiilor necesare exclusiv emiterii, utilizării și confirmării validității certificatului digital calificat.
Orice nerespectare de către Subiect a obligaţiilor sale va fi considerată o încălcare a prezentelor Condiţii Generale.
5. Obligaţiile CERTSIGN
CERTSIGN are următoarele obligații:
5.1. Să furnizeze produse şi servicii de certificare în raport cu informațiile primite.
5.2. Să genereze certificatul digital calificat după identificarea și înrolarea în aplicație a Subiectului, după autorizarea primei semnături.
5.3. Să respecte prevederile prezentelor Condiţii Generale și ale CPP;
5.4. Să asigure securitatea propriilor sisteme informatice utilizate pentru oferirea serviciilor de certificare, folosind practicile unanim recunoscute în domeniu şi recomandate de standardele internaţionale;
5.5. CERTSIGN are obligaţia să revoce orice certificat in conformitate cu CPP. CERTSIGN îl va informa de urgenţă pe Subiect despre revocarea certificatului, împreună cu motivele care au stat la baza deciziei sale. CERTSIGN va înscrie revocarea certificatului în Registrul de certificate.
În cazul compromiterii cheilor Autorității de Certificare care a emis certificatul Subiectului, CERTSIGN are obligaţia să revoce certificatul(e) în conformitate cu CPP.
6. Confidenţialitate. Prelucrarea datelor cu caracter personal
6.1 CERTSIGN este operator de date cu caracter personal.
6.2 „Informaţii Confidenţiale” înseamnă orice date şi/sau informaţii, indiferent de natura acestora, dezvăluite în mod direct și/sau indirect de către Subiect Prestatorului pe perioada derulării prezentelor Condiții Generale, precum și datele și/sau informațiile despre care Părțile iau cunoștință și/sau la care au acces în timpul/ca efect al executării prezentelor Condiții Generale, indiferent de suportul în/pe care sunt cuprinse/transmise datele și/sau informațiile și indiferent dacă este specificat sau nu ca acestea sunt confidențiale.
6.3. CERTSIGN se obligă să folosească Informațiile Confidențiale doar în vederea îndeplinirii obligațiilor asumate prin prezentele Condiții generale, să le protejeze și să păstreze confidențialitatea acestora.
6.4 CERTSIGN va fi exonerată de răspunderea pentru dezvăluirea de informaţii confidenţiale, dacă sunt îndeplinite una sau mai multe dintre următoarele condiţii:
- informaţia era cunoscută în mod legal și fără interdicție de divulgare înainte ca ea să fi fost primită de la Subiect
- informaţia a fost dezvăluită după ce a fost obţinut acordul scris al Subiectului pentru asemenea dezvăluire;
- CERTSIGN a fost obligată în mod legal să dezvăluie informaţia.
6.5. CERTSIGN prelucrează datele cu caracter personal aparținând Subiectului în vederea prestării serviciilor de certificare în concordanţă cu prevederile REGULAMENTULUI (UE) nr. 910/2014, a Regulamentului UE 2016/679 privind protecţia persoanelor fizice în ceea ce priveşte prelucrarea datelor cu caracter personal şi privind libera circulaţie a acestor date („GDPR”) și a altor dispoziții de drept ale Uniunii sau drept intern aplicabile referitoare la protecția datelor.
6.6 În calitate de persoană vizată, Subiectul are drepturile prevăzute de art. 13 – 22 din GDPR.
6.7 În vederea exercitării drepturilor Subiectului asupra datelor sale cu caracter personal, Subiectul se poate adresa Departamentului Protecția Datelor cu Caracter Personal CERTSIGN la următoarele date de contact:
- adresă de email: dpd@certsign.ro
6.8. Datele din certificat pot fi dezvaluite terților care-și bazează conduita pe serviciile de certificare furnizate de CERTSIGN (în relația cu care Subiectul folosește certificatul), iar în cazul în care terții sunt instituții publice, pot fi dezvăluite și alte date personale din actul de identitate, în afara de cele din certificat, în scopul dovedirii certificării. De asemenea, datele mai pot fi dezvăluite destinatarilor prevăzuți în Nota de informare GDPR.
6.9. Detalii despre prelucrarea datelor cu caracter personal de către Certsign gasiți în Nota de informare GDPR disponibilă la https://www.certsign.ro/ro/nota-de-informare-gdpr-pentru-servicii-de-incredere/.
7. Încetarea aplicabilităţii
7.1 Prezentele Condiţii generale își vor înceta aplicabilitatea în următoarele situaţii: la expirarea certificatului; la revocarea certificatului; la respingerea cererii de certificat; la neacceptarea certificatului de către Subiect. În cazul în care Subiectul încalcă oricare dintre prevederile Condițiilor generale sau ale CPP, încetarea se va produce în termen de 30 de zile de la primirea de către Subiect a unei notificări transmise de CERTSIGN cu privire la încălcarea obligaţiilor sale, dacă această încălcare nu este remediată în acest interval. Dacă remedierea nu este posibilă, încetarea va interveni imediat, odată cu comunicarea notificării.
7.2 După încetarea aplicabilităţii Condiţiilor Generale din cauzele prevazute la art. 7.1, CERTSIGN va revoca certificatul în termen de maxim 24 de ore.
7.3 După revocarea din orice motiv a certificatului, Subiectul nu va mai avea dreptul sa îl folosească.
8. Răspundere şi excluderi
8.1 Răspunderea CERTSIGN poate fi atrasă în condițiile și în limitele prevăzute în legea aplicabilă și în Contract.
8.2 CERTSIGN nu este responsabilă pentru:
(a) daunele cauzate de forţa majoră şi/sau cazul fortuit. Se înţelege prin caz de forţă majoră acel eveniment imprevizibil şi de neînlăturat produs ulterior perfectării contractului precum: incendiu, cutremur, orice altă calamitate naturală, precum şi războiul. Împrejurarea relativ imprevizibilă şi relativ invincibilă, neavând caracter extraordinar, precum: grevele, restricţiile legale, alte asemenea evenimente, definesc cazul fortuit;
(b) daunele cauzate de utilizarea necorespunzătoare a certificatelor emise („necorespunzător” reprezintă utilizarea unui certificat revocat sau expirat, ori în neconcordanţă cu scopul declarat al certificatului), stocarea de date eronate în bazele de date ale CERTSIGN şi includerea acestora în certificate digitale emise Subiectului, în cazul în care Subiectul a declarat că aceste date sunt corecte. Situația prevăzută mai sus este în responsabilitatea Subiectului.
(c) Orice act ilegal realizat prin folosirea codurilor de utilizare a serviciului;
(d) Funcționalitatea rețelei de Internet pe care o utilizează Subiectul și conținutul informațiilor care sunt transmise prin aceasta;
(e) folosirea de către Subiect de documente personale false, sau declarații false. În cazul compromiterii de către Subiect a procesului de verificare a identității, acesta va fi unicul responsabil pentru daunele suferite de Prestator și de terți din cauza inexactității și/sau falsului informațiilor și documentelor comunicate.
(f) În măsura permisă de lege, niciuna dintre părți nu poate fi obligată la plata de daune pentru prejudicii indirecte, beneficiul sau profitul nerealizat, pierderi de afaceri, clienti sau date.
În orice situație în care este atrasă răspunderea Prestatorului, aceasta va fi limitată la maximum 10.000 Euro pentru acoperirea prejudiciului suferit.
Certsign nu garantează că certificatele emise si Serviciul sunt potrivite pentru orice fel de operatiune sau document sau vor fi validate pe orice sisteme de operare sau browsere altfel decat este prezentat in specificatiile tehnice ale serviciilor de certificare.
În cazul rezilierii contractului pentru neîndeplinirea obligațiilor contractuale din culpa Subiectului/Beneficiarului CERTSIGN poate revoca toate certificatele digitale care fac obiectul prezentelor Condiții Generale.
9. COMUNICĂRI
Orice comunicare între părţi, referitoare la îndeplinirea prezentului contract, trebuie să fie transmisă în scris fie prin e-mail la adresa office@certsign.ro, fie prin fax la numarul 0213119905. Orice document scris trebuie înregistrat atât în momentul transmiterii, cât şi în momentul primirii.
Prezentul document s-a întocmit bilingv, română-engleză. În caz de neconcordanță între cele două variante, varianta în limba română va prevala.
Prezentele condiții se consideră acceptate prin semnarea lor sau prin confirmarea luării la cunoștință de conținutul acestora.
