Набуття чинності
1. Цей Регламент набуває чинності на двадцятий день після його публікації в Офіційному віснику Європейського Союзу .
2. Цей Регламент застосовують з 1 липня 2016 року, за винятком такого:
(a) статті 8(3), 9(5), 12(2)-(9), 17(8), 19(4), 20(4), 21(4), 22(5), 23(3), 24(5), 27(4) і (5), 28(6), 29(2), 30(3) і (4), 31(3), 32(3), 33(2), 34(2), 37(4) і (5), 38(6), 42(2), 44(2), 45(2), статті 47 і 48 застосовують з 17 вересня 2014 року;
(b) статтю 7, статтю 8(1) і (2), статті 9, 10, 11 та статтю 12(1) застосовують з дати застосування імплементаційних актів, зазначених у статтях 8(3) і 12(8);
(c) статтю 6 застосовують через 3 роки з дати застосування імплементаційних актів, зазначених у статтях 8(3) і 12(8).
3. Якщо нотифіковану схему електронної ідентифікації внесено у список, що його опублікувала Комісія відповідно до статті 9, до дати, зазначеної в пункті (c) параграфа 2 цієї статті, визнання засобів електронної ідентифікації за цією схемою відповідно до статті 6 необхідно здійснити не пізніше ніж через 12 місяців після опублікування цієї схеми, але не раніше ніж у день, зазначений у пункті (с) параграфа 2 цієї статті.
4. Незважаючи на пункт (c) параграфа 2 цієї статті, держава-член може вирішити, що засоби електронної ідентифікації за схемою електронної ідентифікації, що її нотифікувала відповідно до статті 9(1) інша держава-член, визнає перша держава-член з дати застосування імплементаційних актів, зазначених у статтях 8(3) і 12(8). Відповідні держави-члени повідомляють про це Комісію. Комісія оприлюднює таку інформацію.
Цей Регламент обов’язковий у повному обсязі та підлягає прямому застосуванню у всіх державах-членах.
Учинено в Брюсселі 23 липня 2014 року.
За Парламент
Президент
M. SCHULZ
За Раду
Президент
S. GOZI
__________
( - 1 ) OB С 351, 15.11.2012, с. 73.
( - 2 ) Позиція Європейського Парламенту від 3 квітня 2014 року (ще не опубліковано в Офіційному віснику) та Рішення Ради від 23 липня 2014 року.
( - 3 ) Директива Європейського Парламенту і Ради 1999/93/ЄC від 13 грудня 1999 року про рамки Співтовариства для електронних підписів (ОВOB L 13, 19.01.2000, с. 12).
( - 4 ) OB С 50 E, 21.02.2012, с. 1.
( - 5 ) Директива 2006/123/ЄС Європейського Парламенту і Ради від 12 грудня 2006 року про послуги на внутрішньому ринку (OB L 376, 27.12.2006, c. 36).
( - 6 ) Директива 2011/24/ЄС Європейського Парламенту і Ради від 9 березня 2011 року про застосування прав пацієнтів умежах транскордонного медичного обслуговування (OB L 88, 04.04.2011, c. 45).
( - 7 ) Директива Європейського Парламенту і Ради 95/46/ЄС від 24 жовтня 1995 року про захист фізичних осіб у зв’язку з опрацюванням персональних даних та про вільний рух таких даних (OB L 281, 23.11.1995, с. 31).
( - 8 ) Рішення Ради 2010/48/ЄС від 26 листопада 2009 року щодо укладення Європейським Співтовариством Конвенції ООН про права осіб з інвалідністю (OB L 23, 27.01.2010, c. 35).
( - 9 ) Регламент Європейського Парламенту і Ради (ЄС) № 765/2008 від 9 липня 2008 року про встановлення вимог до акредитації та ринкового нагляду у зв’язку з реалізацією продуктів та про скасування Регламенту (ЄЕС) № 339/93 (OB L 218, 13.08.2008, с. 30).
( - 10 ) Рішення Комісії 2009/767/ЄС від 16 жовтня 2009 року про встановлення заходів, що сприяють використанню процедур за допомогою електронних засобів через єдині пункти зв’язку відповідно до Директиви Європейського Парламенту і Ради 2006/123/ЄС про послуги на внутрішньому ринку (OB L 274, 20.10.2009, с. 36).
( - 11 ) Рішення Комісії 2011/130/ЄС від 25 лютого 2011 року про встановлення мінімальних вимог для транскордонного опрацювання документів, що їх підписали електронно компетентні органи за Директивою 2006/123/ЄС Європейського Парламенту і Ради про послуги на внутрішньому ринку (OB L 53, 26.02.2011, c. 66).
( - 12 ) Регламент Європейського Парламенту і Ради (ЄС) № 182/2011 від 16 лютого 2011 року про встановлення загальних норм та принципів щодо механізмів контролю державами-членами здійснення Комісією виконавчих повноважень (OB L 55, 28.02.2011, c. 13).
( - 13 ) Регламент Європейського Парламенту і Ради (ЄС) № 45/2001 від 18 грудня 2000 року про захист фізичних осіб узв’язку з опрацюванням персональних даних установами та органами Співтовариства та про вільний рух таких даних (OB L 8, 12.01.2001, с. 1).
( - 14 ) OB С 28, 30.01.2013, с. 6.
( - 15 ) Директива Європейського Парламенту і Ради 2014/24/ЄС від 26 лютого 2014 року про публічні закупівлі та про скасування Директиви 2004/18/ЄС (OB L 94, 28.03.2014, c. 65).
ДОДАТОК І
ВИМОГИ ДО КВАЛІФІКОВАНИХ СЕРТИФІКАТІВ ЕЛЕКТРОННИХ ПІДПИСІВ
Кваліфіковані сертифікати електронного підпису повинні містити:
(a) зазначення, щонайменше в формі, придатній для автоматизованої обробки, того, що сертифікат видано як кваліфікований сертифікат електронного підпису;
(b) набір даних, що однозначно представляють кваліфікованого надавача довірчих послуг, який видає кваліфіковані сертифікати, і містять щонайменше назву держави-члена, у якій засновано такого надавача, та:
- для юридичної особи: найменування та, за доцільності, реєстраційний номер, як зазначено в офіційних записах,
- для фізичної особи: прізвище та ім’я особи;
(c) щонайменше прізвище та ім’я підписувача або псевдонім; якщо використовують псевдонім, це необхідно чітко вказати;
(d) дані для валідації електронного підпису, які відповідають даним для створення електронного підпису;
(e) детальну інформацію про початок та завершення строку чинності сертифіката;
(f) ідентифікаційний код сертифіката, що повинен бути унікальним для кваліфікованого надавача довірчих послуг;
(g) удосконалений електронний підпис або удосконалену електронну печатку кваліфікованого надавача довірчих послуг, який видає сертифікат;
(h) місце, де безоплатно надають сертифікат, який підтримує удосконалений електронний підпис або удосконалену електронну печатку, зазначені в пункті (g);
(i) місце надання послуг, які можна використати для подання запиту на перевірку статусу чинності кваліфікованого сертифіката;
(j) якщо дані для створення електронного підпису, пов’язані з даними для валідації електронного підпису, знаходяться в засобах для створення кваліфікованого електронного підпису, належне зазначення цього щонайменше в формі, придатній для автоматизованої обробки.
ДОДАТОК II
ВИМОГИ ДО ЗАСОБІВ ДЛЯ СТВОРЕННЯ КВАЛІФІКОВАНОГО ЕЛЕКТРОННОГО ПІДПИСУ
1. Засоби для створення кваліфікованого електронного підпису повинні забезпечувати за допомогою належних технічних та процедурних засобів та процедур щонайменше:
(a) у розумних межах конфіденційність даних для створення електронного підпису, використовуваних для створення електронного підпису;
(b) лише одноразове внесення даних для створення електронного підпису, використовуваних для створення електронного підпису;
(c) унеможливлення, з надійністю розумного ступеня, отримання даних для створення електронного підпису, використовуваних для створення електронного підпису, та надійний захист електронного підпису від підроблення шляхом використання наявних технологій;
(d) надійний захист законним підписувачем даних для створення електронного підпису, використовуваних для створення електронного підпису, від використання іншими особами.
2. Засоби для створення кваліфікованого електронного підпису не повинні змінювати дані, які необхідно підписати, та не повинні запобігати представленню таких даних підписувачу до підписання.
3. Генерування даних для створення електронного підпису та управління ними від імені підписувача можуть здійснювати лише кваліфіковані надавачі довірчих послуг.
4. Без обмеження пункту (d) пункту 1, кваліфіковані надавачі довірчих послуг, які управляють даними для створення електронного підпису від імені підписувача, можуть дублювати дані для створення електронного підпису лише для цілей створення резервної копії за умови дотримання таких вимог:
(a) рівень безпеки продубльованих наборів даних повинен бути таким самим, як рівень безпеки оригінальних наборів даних;
(b) кількість продубльованих наборів даних не повинна перевищувати мінімальну кількість, необхідну для забезпечення безперервності надання послуги.
ДОДАТОК III
ВИМОГИ ДО КВАЛІФІКОВАНИХ СЕРТИФІКАТІВ ЕЛЕКТРОННИХ ПЕЧАТОК
Кваліфіковані сертифікати електронних печаток повинні містити:
(a) зазначення, щонайменше в формі, придатній для автоматизованої обробки, того, що сертифікат видано як кваліфікований сертифікат електронної печатки;
(b) набір даних, що однозначно представляють кваліфікованого надавача довірчих послуг, який видає кваліфіковані сертифікати, і містять щонайменше назву держави-члена, у якій його засновано такого надавача, та:
- для юридичної особи: найменування та, за доцільності, реєстраційний номер, як зазначено в офіційних записах,
- для фізичної особи: прізвище та ім’я особи;
(c) щонайменше найменування створювача печатки та, за доцільності, реєстраційний номер, як зазначено в офіційних записах;
(d) дані для валідації електронної печатки, які відповідають даним для створення електронної печатки;
(e) детальну інформацію про початок та завершення строку чинності сертифіката;
(f) ідентифікаційний код сертифіката, що повинен бути унікальним для кваліфікованого надавача довірчих послуг;
(g) удосконалений електронний підпис або удосконалену електронну печатку кваліфікованого надавача довірчих послуг, який видає сертифікат;
(h) місце, де безоплатно надають сертифікат, який підтримує удосконалений електронний підпис або удосконалену електронну печатку, зазначені в пункті (g);
(i) місце надання послуг, які можна використати для подання запиту на перевірку статусу чинності кваліфікованого сертифіката;
(j) якщо дані для створення електронної печатки, пов’язані з даними для валідації електронної печатки, знаходяться в засобах для створення кваліфікованої електронної печатки, належне зазначення цього щонайменше в формі, придатній для автоматизованої обробки.
ДОДАТОК IV
ВИМОГИ ДО КВАЛІФІКОВАНИХ СЕРТИФІКАТІВ АВТЕНТИФІКАЦІЇ ВЕБ-САЙТУ
Кваліфіковані сертифікати автентифікації веб-сайту повинні містити:
(a) зазначення, щонайменше в формі, придатній для автоматизованої обробки, того, що сертифікат видано як кваліфікований сертифікат автентифікації веб-сайту;
(b) набір даних, що однозначно представляють кваліфікованого надавача довірчих послуг, який видає кваліфіковані сертифікати, і містять щонайменше назву держави-члена, у якій його засновано такого надавача, та:
- для юридичної особи: найменування та, за доцільності, реєстраційний номер, як зазначено в офіційних записах,
- для фізичної особи: прізвище та ім’я особи;
(c) для фізичних осіб: щонайменше прізвище та ім’я або псевдонім особи, якій видано сертифікат. Якщо використовують псевдонім, це необхідно чітко вказати;
для юридичних осіб: щонайменше найменування юридичної особи, якій видано сертифікат, та, за доцільності, реєстраційний номер, як зазначено в офіційних записах;
(d) складові адреси, у тому числі щонайменше місто та державу фізичної або юридичної особи, якій видано сертифікат, та, за доцільності, як зазначено в офіційних записах;
(e) назву домену, використовуваного фізичною або юридичною особою, якій видано сертифікат;
(f) детальну інформацію про початок та завершення строку чинності сертифіката;
(g) ідентифікаційний код сертифіката, що повинен бути унікальним для кваліфікованого надавача довірчих послуг;
(h) удосконалений електронний підпис або удосконалену електронну печатку кваліфікованого надавача довірчих послуг, який видає сертифікат;
(i) місце, де безоплатно надають сертифікат, який підтримує удосконалений електронний підпис або удосконалену електронну печатку, зазначені в пункті (h);
(j) місце надання послуг щодо статусу чинності сертифіката, які можна використати для подання запиту на перевірку статусу чинності кваліфікованого сертифіката.
{Джерело: Урядовий портал (Переклади актів acquis ЄС) https://www.kmu.gov.ua/. Оригінальний текст перекладу }
{Джерело: https://eur-lex.europa.eu/. Текст англійською мовою }