EUR-Lex Access to European Union law

Back to EUR-Lex homepage

This document is an excerpt from the EUR-Lex website

Turvalisemad tehingud internetis

KOKKUVÕTE:

määrus (EL) nr 910/2014: e-identimine ja e-tehingute jaoks vajalikud usaldusteenused siseturul

KOKKUVÕTE

MIS ON MÄÄRUSE EESMÄRK?

  • E-identimise ja usaldusteenuste määrus loob uue süsteemi turvaliste e-tehingute jaoks ettevõtjate, kodanike ja ametiasutuste vahel kogu ELis.
  • Määruse eesmärk on tõsta usaldust e-tehingute vastu kogu ELis, suurendades sellega avaliku ja erasektori internetipõhiste teenuste, e-äri ja e-kaubanduse tõhusust. Määruse kohaldamisalasse kuuluvad:
    • e-identimise (eID)* süsteemid, millest on ELi riigid Euroopa Komisjoni teavitanud;
    • ELis asuvad usaldusteenuse osutajad.
  • Sellega kõrvaldatakse praegused tõkked e-identimise kasutamise eest ELis. Näiteks oleks nüüd Portugali ettevõtjal lihtne esitada pakkumine Rootsi avaliku teenuse konkursile ja ELi toetusi saab hallata algusest lõpuni internetipõhiselt.

PÕHIPUNKTID

E-identimine

  • Ühes ELi riigis väljastatud e-ID vahendit tuleb tunnustada kõigis teistes ELi riikides. Vastastikuse tunnustamise põhimõtet tuleks rakendada siiski vaid juhul, kui e-identimise süsteem täidab määruse tingimusi, sellest on komisjoni teavitatud ja see on kantud avaldatud nimekirja. e-ID vahendite vastastikune tunnustamine on kohustuslik 28. septembrist 2018, hõlbustades turvaliste e-tehingute kasutamist kogu ELis.
  • E-identimise süsteem peab määratlema selle alusel väljastatud e-identimise vormile tagatistaseme (ühe kolmest: madal, märkimisväärne või kõrge). Vastastikuse tunnustamise kohustust tuleb kohaldada vaid siis, kui asjaomane avaliku sektori asutus kasutab kõnealusele internetipõhisele teenusele juurdepääsuks tagatist, mille tase on märkimisväärne või kõrge.

Teavitamine

  • Komisjoni e-identimise süsteemidest teavitamisel peavad ELi riigid edastama näiteks järgmise teabe:
    • e-identimise süsteemi tagatistase ja sellesse süsteemi kuuluvate e-ID väljastaja(d);
    • kohaldatav järelevalvekord ja vastutuskorda puudutav teave;
    • ainulaadsete isikutuvastusandmete registreerimist haldav üksus.
  • E-identimise süsteemi või autentimise turvarikkumise korral peab teavitav liikmesriik:
    • peatama või tühistama viivitamata selle piiriülese autentimise või asjaomaste ohustatud osade toimimise ning
    • teavitama sellest teisi ELi riike ja komisjoni.

Vastutus

  • Kui ELi riikide vahelises tehingus ei täideta määruse nõudeid, võib füüsilisele või juriidilisele isikule tahtlikult või ettevaatamatusest tekitatud kahju eest vastutavaks pidada:
    • teavitavat ELi riiki;
    • e-identimise vahendit väljastavat osalist;
    • autentimismenetlust läbiviivat osalist.

ELi riikide koostöö ja koosvõime

  • Teavitatud riiklikud e-identimise süsteemid peavad olema koosvõimelised. Koosvõime raamistik peab olema tehnoloogiliselt neutraalne ja ei tohi diskrimineerida ühtegi konkreetset siseriiklikku e-identimise tehnilist lahendust.

Usaldusteenused

  • Käesolevas määruses määratletakse usaldusteenust kui tasulist teenust, mis hõlmab järgmist:
    • e-allkirjade, e-templite või e-ajatemplite loomine, kontrollimine, valideerimine, käsitlemine ja säilitamine; registreeritud e-andmevahetusteenused ja nende teenustega seotud sertifikaadid, või
    • veebisaidi autentimise sertifikaatide loomine, kontrollimine ja valideerimine, või
    • e-allkirjade, e-templite või nende teenustega seotud sertifikaatide säilitamine.
  • ELis asuvaid usaldusteenuste osutajaid loetakse kvalifitseerituteks, kui nad vastavad määruse kohaldatavatele nõuetele. Neil on õigus osutada kvalifitseeritud usaldusteenuseid (nt kvalifitseeritud e-allkirjad, e-templid ja sertifikaadid) kõigis ELi riikides. Kolmandas riigis asuvate usaldusteenuse osutajate pakutavad usaldusteenused tunnistatakse õiguslikult samaväärseks kvalifitseeritud usaldusteenustega, kuid üksnes pärast ELi ja kõnealuse kolmanda riigi või rahvusvahelise organisatsiooni vahel kokkuleppe sõlmimist.

Järelevalve

  • ELi riigid peavad valima ühe või mitu asutust käesoleva määruse kohase järelevalve teostamiseks. Need järelevalveasutused peavad tegema asjaomastel juhtudel andmekaitseasutustega koostööd.
  • Kõigi usaldusteenuse osutajate suhtes kohaldatakse riskijuhtimise ja turvarikkumistest teavitamise kohustust.
  • Kvalifitseerimata usaldusteenuse osutajate suhtes tuleks kohaldada paindlikku ja reageerivat järgnevat järelevalvet, st järelevalveasutus peaks võtma meetmeid vaid kahtluse korral, et osutaja on nõudeid rikkunud.
  • ELis asuvate kvalifitseeritud usaldusteenuse osutajate suhtes kohaldatakse ranget järelevalvet. See hõlmab järelevalveasutuselt eelneva loa saamist ning auditeerimist vähemalt iga kahe aasta järel organisatsiooni poolt, kes hindab nende vastavust käesoleva määruse nõuetele.
  • Uus vabatahtlik ELi usaldusmärk viitab asjaomaste teenuseosutajate pakutavatele kvalifitseeritud usaldusteenustele.

Euroopa Komisjon võttis 2015. aasta jooksul vastu rea õigusakte, millega kehtestati järgmised:

MIS AJAST MÄÄRUST KOHALDATAKSE?

Seda kohaldatakse 17. septembrist 2014.

PÕHIMÕISTE

* E-identimise vahendid (eID) – kehalised või kehatud identimisvahendid, mis sisaldavad isikutuvastusandmeid ja mida kasutatakse internetipõhiste teenuste puhul autentimiseks.

ÕIGUSAKT

Euroopa Parlamendi ja nõukogu 23. juuli 2014. aasta määrus (EL) nr 910/2014 e-identimise ja e-tehingute jaoks vajalike usaldusteenuste kohta siseturul ja millega tunnistatakse kehtetuks direktiiv 1999/93/EÜ (ELT L 257, 28.8.2014, lk 73–114)

Määruse (EL) nr 910/2014 järjestikused muudatused on alusdokumenti lisatud. Käesoleval konsolideeritud versioonil on üksnes dokumentaalne väärtus.

Viimati muudetud: 17.03.2016

Top