search


keyboard_tab EIDAS 2014/0910 MT

BG CS DA DE EL EN ES ET FI FR GA HR HU IT LV LT MT NL PL PT RO SK SL SV print pdf

2014/0910 MT cercato: 'fiżika' . Output generated live by software developed by IusOnDemand srl


just index fiżika:


whereas fiżika:


definitions:


cloud tag: and the number of total unique words without stopwords is: 1142

 

Artikolu 3

Definizzjonijiet

Għall-finijiet ta’ dan ir-Regolament, japplikaw id-definizzjonijiet li ġejjin:

(1)

‘identifikazzjoni elettronika’ tfisser il-proċess tal-użu ta’ data ta’ identifikazzjoni ta’ persuna f’forma elettronika li tkun tirrapreżenta b’mod esklussiv jew persuna fiżika jew ġuridika, jew persuna fiżika li tkun qed tirrappreżenta persuna ġuridika;

(2)

‘mezz ta’ identifikazzjoni elettronika’ tfisser unità fiżika u/jew mhux fiżika li jkun fiha data ta’ identifikazzjoni ta’ persuna, u li tintuża għall-awtentikazzjoni ta’ servizzi online;

(3)

‘data ta’ identifikazzjoni ta’ persuna’ tfisser sett ta’ data li permezz tagħha tkun tista’ tiġi stabbilita l-identità ta’ persuna fiżika jew ġuridika jew ta’ persuna fiżika li tkun qed tirrappreżenta persuna ġuridika;

(4)

‘skema ta’ identifikazzjoni elettronika’ tfisser sistema għall-identifikazzjoni elettronika li skontha jinħarġu mezzi ta’ identifikazzjoni elettronika lil persuni jew persuni ġuridiċi, jew persuni fiżiċi li jkunu qed jirrappreżentaw persuni ġuridiċi;

(5)

‘awtentikazzjoni’ tfisser proċess elettroniku li jippermetti l-konferma tal-identifikazzjoni elettronika ta’ persuna fiżika jew ġuridika; jew tal-oriġini u l-integrità ta’ data f’forma elettronika;

(6)

‘parti dipendenti’ tfisser persuna fiżika jew ġuridika li tiddependi fuq l-identifikazzjoni elettronika jew servizz fiduċjarju;

(7)

‘korp tas-settur pubbliku’ tfisser Stat, awtorità reġjonali jew lokali, korp irregolat bid-dritt pubbliku jew assoċjazzjoni magħmula minn awtorità jew diversi tali awtoritajiet jew korp jew diversi tali korpi, jew entità privata mogħtija mandat minn tal-inqas waħda minn dawk l-awtoritajiet, il-korpi jew l-assoċjazzjonijiet biex tipprovdi servizzi pubbliċi meta taġixxi skont tali mandat;

(8)

‘korp irregolat mid-dritt pubbliku’ tfisser korp iddefinit fil-punt (4) tal-Artikolu 2(1) tad-Direttiva 2014/24/UE tal-Parlament Ewropew u tal-Kunsill (15);

(9)

‘firmatarju’ tfisser persuna fiżika li toħloq firma elettronika;

(10)

‘firma elettronika’ tfisser data f’forma elettronika li tinhemeż ma’ data elettronika oħra jew tiġi assoċjata b’mod loġiku magħha u li tintuża mill-firmatarju biex jiffirma;

(11)

‘firma elettronika avvanzata’ tfisser firma elettronika li tissodisfa r-rekwiżitistabbiliti fl-Artikolu 26;

(12)

‘firma elettronika kwalifikata’ tfisser firma elettronika avvanzata li tkun maħluqa minn apparat għall-ħolqien tal-firem elettroniċi kwalifikati, u li tkun ibbażata fuq ċertifikat kwalifikat għall-firem elettroniċi;

(13)

‘data għall-ħolqien ta’ firma elettronika’ tfisser data unika li tintuża mill-firmatarju biex joħloq firma elettronika;

(14)

‘ċertifikat għall-firma elettronika’ tfisser attestazzjoni elettronika li tikkollega data ta’ validazzjoni tal-firma elettronika ma’ persuna fiżika u tikkonferma mill-inqas l-isem jew il-psewdonimu ta’ dik il-persuna;

(15)

‘ċertifikat kwalifikat għall-firma elettronika’ tfisser ċertifikat għall-firem elettroniċi, li jinħareġ minn fornitur ta’ servizzi fiduċjarji kwalifikat u jissodisfa r-rekwiżiti stipulati fl-Anness I;

(16)

‘servizz fiduċjarju’ tfisser servizz elettroniku normalment fornut għal remunerazzjoni li jikkonsisti minn:

(a)

il-ħolqien, il-verifika, u l-validazzjoni ta’ firem elettroniċi, siġilli elettroniċi jew timbri tal-ħin elettroniċi, servizzi elettroniċi ta’ konsenja li huma reġistrati u ċertifikati marbuta ma’ dawk is-servizzi, jew

(b)

il-ħolqien, il-verifika u l-validazzjoni ta’ ċertifikati għall-awtentikazzjoni ta’ siti elettroniċi, jew

(c)

il-preservazzjoni ta’ firem, siġilli jew ċertifikati elettroniċi marbuta ma’ dawn is-servizzi;

(17)

‘servizz fiduċjarju kwalifikat’ tfisser servizz fiduċjarju li jkun jissodisfa r-rekwiżiti applikabbli stipulati f’dan ir-Regolament;

(18)

‘korp tal-valutazzjoni tal-konformità’ tfisser korp definit fil-punt 13 tal-Artikolu 2 tar-Regolament (KE) Nru 765/2008, li huwa akkreditat f’konformità ma’ dak ir-Regolament bħala kompetenti biex iwettaq valutazzjoni tal-konformità ta’ fornitur ta’ servizzi fiduċjarji kwalifikat u s-servizzi fiduċjarji kwalifikati li jipprovdi;

(19)

‘fornitur ta’ servizzi fiduċjarji’ tfisser persuna fiżika jew ġuridika li tipprovdi servizz fiduċjarju wieħed jew aktar, jew bħala fornitur ta’ servizzi fiduċjarji kwalifikati jew mhux kwalifikati;

(20)

‘fornitur ta’ servizz fiduċjarju kwalifikat’ tfisser fornitur ta’ servizz fiduċjarj li jipprovdi servizz fiduċjarju kwalifikat wieħed jew aktar u li jingħata lilu l-istatus kwalifikat mill-korp superviżorju;

(21)

‘prodott’ tfisser hardware jew software, jew komponenti rilevanti ta’ hardware jew software, li jkunu maħsuba biex jintużaw għal forniment ta’ servizzi fiduċjarji;

(22)

‘apparat għall-ħolqien ta’ firem elettroniċi’ tfisser software jew hardware konfigurat użat għall-ħolqien ta’ firma elettronika;

(23)

‘apparat kwalifikat għall-ħolqien ta’ firem elettroniċi’ tfisser apparat għall-ħolqien ta’ firem elettroniċi li jissodisfa r-rekwiżiti stipulati fl-Anness II;

(24)

‘kreatur ta’ siġill’ tfisser persuna ġuridika li toħloq siġill elettroniku;

(25)

‘siġill elettroniku’ tfisser id-data fil-forma elettronika li tiġi mehmuża jew assoċjata loġikament ma’ data oħra f’forma elettronika biex jiġu żgurati l-oriġini u l-integrità ta’ din tal-aħħar;

(26)

‘siġill elettroniku avvanzat’ tfisser siġill elettroniku, li jkun jissodisfa r-rekwiżiti stipulati fl-Artikolu 36;

(27)

‘siġill elettroniku kwalifikat’ tfisser siġill elettroniku avvanzat, li jinħoloq minn apparat għall-ħolqien ta’ siġilli elettroniċi kwalifikat, u li jkun ibbażat fuq ċertifikat kwalifikat ta’ siġill elettroniku;

(28)

‘data għall-ħolqien ta’ siġill elettroniku’ tfisser data unika, li tintuża mill-kreatur tas-siġill elettroniku biex joħloq siġill elettroniku;

(29)

‘ċertifikat għas-siġill elettroniku’ tfisser attestazzjoni elettronika li tikkollega data ta’ validazzjoni ta’ siġill elettroniku ma’ persuna fiżika u tikkonferma l-isem ta’ dik il-persuna;

(30)

‘ċertifikat kwalifikat għas-siġill elettroniku’ tfisser ċertifikat għal siġill elettroniku, li jinħareġ minn fornitur ta’ servizzi fiduċjarji kwalifikat u jissodisfa r-rekwiżiti stipulati fl-Anness III;

(31)

‘apparat għall-ħolqien ta’ siġill elettroniku’ tfisser software jew hardware konfigurat użat għall-ħolqien ta’ siġill elettroniku;

(32)

‘apparat kwalifikat għall-ħolqien ta’ siġill elettroniku’ tfisser apparat għall-ħolqien ta’ siġill elettroniku li jissodisfa mutatis mutandis ir-rekwiżiti stipulati fl-Anness II;

(33)

‘timbru tal-ħin elettroniku’ tfisser data fil-forma elettronika li torbot data oħra f’forma elettronika ma’ ħin partikolari u b’hekk tiġi stabbilita evidenza li din tal-aħħar kienet teżisti f’dak il-ħin;

(34)

‘timbru tal-ħin elettroniku kwalifikat’ tfisser timbru tal-ħin elettroniku li jissodisfa r-rekwiżiti stipulati fl-Artikolu 42;

(35)

‘dokument elettroniku’ tfisser kwalunkwe kontenut maħżun f’forma elettronika, b’mod partikolari bħala test jew reġistrazzjoni awdjo, viżiva jew awdjoviżiva;

(36)

‘servizz elettroniku ta’ konsenja rreġistrat’ tfisser servizz li permezz tiegħu tkun possibbli t-trasmissjoni ta’ data bejn partijiet terzi b’mezzi elettroniċi u jipprovdi evidenza relatata mal-ġestjoni tad-data trasmessa, inkluż prova li d-data ntbagħtet u ġiet riċevuta, u li jipproteġi d-data trasmessa kontra r-riskju ta’ telf, serq, ħsara jew kwalunkwe bidla mhux awtorizzata;

(37)

‘servizz elettroniku kwalifikat ta’ konsenja rreġistrat’ tfisser servizz elettroniku ta’ konsenja elettronika rreġistrat li jissodisfa r-rekwiżiti stipulati fl-Artikolu 44;

(38)

’ ċertifikat tal-awtentikazzjoni ta’ siti elettroniċi’ tfisser attestazzjoni li permezz tagħha tkun possibbli l-awtentikazzjoni ta’ sit elettroniku u jorbot is-sit elettroniku mal-persuna fiżika jew ġuridika li lilha jkun inħareġ iċ-ċertifikat;

(39)

‘ċertifikat kwalifikat għall-awtentikazzjoni ta’ sit elettroniku’ tfisser ċertifikat għall-awtentikazzjoni ta’ sit elettroniku, li jinħareġ minn fornitur ta’ servizzi fiduċjarji kwalifikat u jissodisfa r-rekwiżiti stipulat fl-Anness IV;

(40)

‘data ta’ validazzjoni’ tfisser data li tintuża għall-validazzjoni ta’ firma elettronika jew ta’ siġill elettroniku;

(41)

‘validazzjoni’ tfisser il-proċess ta’ verifika u konferma li firma elettronika jew siġill huwa validu.

Artikolu 7

Eliġibbilità għan-notifika tal-iskemi ta’ identifikazzjoni elettronika

Skema ta’ identifikazzjoni elettronika għandha tkun eliġibbli għal notifika skont l-Artikolu 9(1) dment li jiġu sodisfatti l-kondizzjonijiet kollha li ġejjin:

(a)

il-mezzi ta’ identifikazzjoni elettronika taħt l-iskema ta’ identifikazzjoni elettronika jinħarġu:

(i)

mill-Istat Membru li jinnotifika;

(ii)

skont mandat mill-Istat Membru li jinnotifika; jew

(iii)

b’mod indipendenti mill-Istat Membru li jinnotifika u jiġu rikonoxxuti minn dak l-Istat Membru;

(b)

il-mezzi ta’ identifikazzjoni elettronika taħt l-iskema ta’ identifikazzjoni elettronika jistgħu jintużaw biex għall-inqas jinkiseb aċċess għal servizz wieħed ipprovdut minn korp tas-settur pubbliku u li jkun jeħtieġ identifikazzjoni elettronika fl-Istat Membru li jinnotifika;

(c)

l-iskema ta’ identifikazzjoni elettronika u l-mezz ta’ identifikazzjoni elettronika maħruġa skontha jissodisfaw ir-rekwiżiti ta’ mill-inqas wieħed mil-livelli ta’ assigurazzjoni stabbiliti mill-att ta’ implimentazzjoni msemmi fl-Artikolu 8(3);

(d)

‘l-Istat Membru li jinnotifika jiżgura li d-data tal-identifikazzjoni tal-persuna li tirrappreżenta b’mod esklussiv il-persuna inkwistjoni tkun attribwita f’konformità mal-ispeċifikazzjonijiet tekniċi, l-istandards u l-proċeduri għal-livell ta’ assigurazzjoni rilevanti stabbilit fl-att ta’ implimentazzjoni msemmi fl-Artikolu 8(3), lill-persuna fiżika jew ġuridika msemmija fil-punt 1 tal-Artikolu 3 fil-ħin tal-ħruġ tal-mezz ta’ identifikazzjoni elettronika taħt dik l-iskema;

(e)

il-parti li toħroġ il-mezz ta’ identifikazzjoni elettronika skont dik l-iskema tiżgura li l-mezz ta’ identifikazzjoni elettronika jiġi attribwit lill-persuna msemmija fil-punt (d) ta’ dan l-Artikolu f’konformità mal-ispeċifikazzjonijiet tekniċi, l-istandards u l-proċeduri għal-livell ta’ assigurazzjoni rilevanti stabbilit fl-att ta’ implimentazzjoni msemmi fl-Artikolu 8(3);

(f)

l-Istat Membru li jinnotifika jiżgura d-disponibbiltà ta’ awtentikazzjoni online, sabiex kwalunkwe parti dipendenti stabbilita fit-territorju ta’ Stat Membru ieħor tkun tista’ tikkonferma d-data ta’ identifikazzjoni tal-persuna li kienet riċevuta f’forma elettronika.

Għal partijiet dipendenti li mhumiex korpi tas-settur pubbliku l-Istat Membru notifikanti jista’ jiddefinixxi t-termini ta’ aċċess għal dik l-awtentikazzjoni. L-awtentikazzjonijiet transkonfinali għandhom jingħataw mingħajr ħlas meta jitwettqu fir-rigward ta’ servizz online pprovdut minn korp tas-settur pubbliku.

L-Istati Membri ma għandhom jimponu ebda rekwiżit tekniku speċifiku sproporzjonat fuq partijiet dipendenti li bi ħsiebhom iwettqu tali awtentikazzjoni, fejn tali rekwiżiti jipprevjenu jew jimpedixxu b’mod sinifikanti l-interoperabilità tal-iskemi ta’ identifikazzjoni elettroniċi nnotifikati;

(g)

mill-inqas sitt xhur qabel in-notifika skont l-Artikolu 9(1), l-Istat Membru notifikanti jipprovdi lill-Istati Membri l-oħra għall-finijiet tal-obbligu skont l-Artikolu 12(5), deskrizzjoni ta’ dik l-iskema f’konformità mal-arranġamenti proċedurali stabbiliti bl-atti ta’ implimentazzjoni msemmija fl-Artikolu 12(7);

(h)

l-iskema ta’ identifikazzjoni elettronika tissodisfa r-rekwiżiti tal-att ta’ implimentazzjoni msemmi fl-Artikolu 12(8).

Artikolu 8

Livelli ta’ assigurazzjoni tal-iskemi ta’ identifikazzjoni elettronika

1.   Skema ta’ identifikazzjoni elettronika notifikata skont l-Artikolu 9(1) għandha tispeċifika l-livelli ta’ assigurazzjoni baxx, sostanzjali u/jew għoli għall-mezzi ta’ identifikazzjoni elettronika maħruġa skont dik l-iskema.

2.   Il-livelli ta’ assigurazzjoni baxx, sostanzjali u għoli għandhom jissodisfaw rispettivament il-kriterji li ġejjin:

(a)

livell ta’ assigurazzjoni baxx għandu jirreferi għal mezz ta’ identifikazzjoni elettronika fil-kuntest ta’ skema ta’ identifikazzjoni elettronika, li jipprovdi grad limitat ta’ fiduċja fl-identità ddikjarata jew asserita ta’ persuna, u li huwa kkaratterizzata b’referenza għall-ispeċifikazzjonijiet tekniċi, l-istandards u l-proċeduri relatati magħhom, inklużi l-kontrolli tekniċi, li l-għan tagħhom huwa li jnaqqsu sostanzjalment ir-riskju ta’ użu ħażin jew tibdil fl-identità.

(b)

livell ta’ assigurazzjoni sostanzjali għandu jirreferi għal mezz ta’ identifikazzjoni elettronika fil-kuntest ta’ skema ta’ identifikazzjoni elettronika, li jipprovdi grad sostanzjali ta’ fiduċja fl-identità ddikjarata jew asserita ta’ persuna, u li huwa kkaratterizzata b’referenza għall-ispeċifikazzjonijiet tekniċi, l-istandards u l-proċeduri relatati magħhom, inklużi l-kontrolli tekniċi, li l-għan tagħhom huwa li jnaqqsu sostanzjalment ir-riskju ta’ użu ħażin jew tibdil fl-identità.

(c)

livell ta’ assigurazzjoni għoli għandu jirreferi għal mezz ta’ identifikazzjoni elettronika fil-kuntest ta’ skema ta’ identifikazzjoni elettronika, li jipprovdi grad ogħla ta’ fiduċja fl-identità ddikjarata jew asserita ta’ persuna mill-mezzi ta’ identifikazzjoni elettronika b’livell ta’ assigurazzjoni sostanzjali, u li huwa kkaratterizzat b’referenza għall-ispeċifikazzjonijiet tekniċi, l-istandards u l-proċeduri relatati magħhom, inklużi l-kontrolli tekniċi, li l-għan tagħhom hu li jipprevjenu l-użu ħażin jew tibdil fl-identità.

3.   Sat-18 ta’ Settembru 2015, filwaqt li jiġu kkunsidrati l-istandards internazzjonali rilevanti, u soġġett għall-paragrafu 2, il-Kummissjoni għandha tistabbilixxi, permezz ta’ atti ta’ implimentazzjoni, speċifikazzjonijiet tekniċi minimi, standards u proċeduri li, b’referenza għalihom, il-livelli ta’ assigurazzjoni baxx, sostanzjali u għoli huma speċifikati għall-mezzi ta’ identifikazzjoni elettronika għall-finijiet tal-paragrafu 1.

Dawk l-ispeċifikazzjonijiet tekniċi minimi, l-istandards u l-proċeduri għandhom jiġu stipulati b’referenza għall-affidabbiltà u l-kwalità tal-elementi li ġejjin:

(a)

il-proċedura biex tiġi ppruvata u verifikata l-identità ta’ persuni fiżiċi jew ġuridiċi li japplikaw għall-ħruġ ta’ mezzi ta’ identifikazzjoni elettronika;

(b)

il-proċedura għall-ħruġ tal-mezzi ta’ identifikazzjoni elettronika rikjesti;

(c)

il-mekkaniżmu ta’ awtentikazzjoni, li permezz tiegħu l-persuna fiżika jew ġuridika tuża l-mezzi ta’ identifikazzjoni elettronika biex tikkonferma l-identità tagħha lil parti dipendenti.

(d)

l-entità li toħroġ il-mezzi ta’ identifikazzjoni elettronika;

(e)

kwalunkwe korp ieħor involut fl-applikazzjoni għall-ħruġ tal-mezzi ta’ identifikazzjoni elettronika; u

(f)

l-ispeċifikazzjonijiet tekniċi u tas-sigurtà tal-mezzi ta’ identifikazzjoni elettronika maħruġa.

Dawk l-atti ta’ implimentazzjoni għandhom jiġu adottati f’konformità mal-proċedura ta’ eżami msemmija fl-Artikolu 48(2).

Artikolu 11

Responsabbiltà

1.   L-Istat Membru notifikanti għandu jkun responsabbli għall-ħsara kkawżata apposta jew minħabba negliġenza lil kwalunkwe persuna fiżika jew ġuridika minħabba n-nuqqas tiegħu li jikkonformi mal-obbligi tiegħu skont il-punti (d) u (f) tal-Artikolu 7 fi transazzjoni transkonfinali.

2.   Il-parti li toħroġ il-mezz ta’ identifikazzjoni elettronika għandha tkun responsabbli għall-ħsara kkawżata apposta jew minħabba negliġenza lil kwalunkwe persuna fiżika jew ġuridika minħabba n-nuqqas tagħha li tikkonforma mal-obbligu msemmi fil-punt (e) tal-Artikolu 7 fi transazzjoni transkonfinali.

3.   Il-parti li tħaddem il-proċedura ta’ awtentikazzjoni għandha tkun responsabbli għall-ħsara kkawżata apposta jew minħabba negliġenza lil kwalunkwe persuna fiżika jew ġuridika minħabba n-nuqqas tagħha li tħaddem tajjeb l-awtentikazzjoni msemmija fil-punt (f) tal-Artikolu 7, fi transazzjoni transkonfinali.

4.   Il-paragrafi 1, 2 u 3 għandhom jiġu applikati f’konformità mar-regoli nazzjonali dwar ir-responsabbiltà.

5.   Il-paragrafi 1, 2 u 3 huma mingħajr preġudizzju għar-responsabbiltà, skont il-liġi nazzjonali, ta’ partijiet fi transazzjoni li fiha jintużaw il-mezzi ta’ identifikazzjoni elettronika li jaqgħu taħt l-iskema ta’ identifikazzjoni elettronika notifikata skont l-Artikolu 9(1).

Artikolu 12

Kooperazzjoni u interoperabbiltà

1.   L-iskemi ta’ identifikazzjoni elettronika nazzjonali notifikati skont l-Artikolu 9(1) għandhom ikunu interoperabbli.

2.   Għall-finijiet tal-paragrafu 1, għandu jiġi stabbilit qafas ta’ interoperabbiltà.

3.   Il-qafas ta’ interoperabbiltà għandu jissodisfa l-kriterji li ġejjin:

(a)

ikollu l-għan li jkun teknoloġikament newtrali u ma jiddiskriminax bejn kwalunkwe soluzzjoni teknika nazzjonali speċifika għall-identifikazzjoni elettronika fi Stat Membru;

(b)

isegwi standards Ewropej u internazzjonali, fejn possibbli;

(c)

jiffaċilita l-implimentazzjoni tal-prinċipju ta’ privatezza fid-disinn; u

(d)

jiżgura li d-data personali tiġi pproċessata f’konformità mad-Direttiva 95/46/KE.

4.   Il-qafas ta’ interoperabbiltà għandu jikkonsisti minn:

(a)

referenza għal rekwiżiti tekniċi minimi marbuta mal-livelli ta’ assigurazzjoni skont l-Artikolu 8;

(b)

deskrizzjoni dettaljata tal-livelli ta’ assigurazzjoni nazzjonali ta’ skemi ta’ identifikazzjoni elettronika notifikati fil-livell ta’ assigurazzjoni skont l-Artikolu 8;

(c)

referenza għar-rekwiżiti tekniċi minimi għall-interoperabbiltà;

(d)

referenza għal sett minimu ta’ data ta’ identifikazzjoni ta’ persuna li tirrappreżenta b’mod uniku persuna fiżika jew legali, li hija disponibbli minn skemi ta’ identifikazzjoni elettronika;

(e)

regoli ta’ proċedura;

(f)

arranġamenti għar-riżoluzzjoni tat-tilwim; u

(g)

standards tas-sigurtà operazzjonali komuni.

5.   L-Istati Membri għandhom jikkooperaw fir-rigward ta’ dan li ġej:

(a)

l-interoperabbiltà tal-iskemi ta’ identifikazzjoni elettronika notifikati skont l-Artikolu 9(1) u l-iskemi ta’ identifikazzjoni elettronika li l-Istati Membri biħsiebhom jinnotifikaw; u

(b)

is-sigurtà tal-iskemi ta’ identifikazzjoni elettronika.

6.   Il-kooperazzjoni bejn l-Istati Membri għandha tkun magħmula minn:

(a)

l-iskambju ta’ informazzjoni, esperjenza u prassi tajba rigward skemi ta’ identifikazzjoni elettronika u, b’mod partikolari rekwiżiti tekniċi marbuta mal-interoperabbiltà u l-livelli ta’ assigurazzjoni;

(b)

l-iskambju ta’ informazzjoni, esperjenza u prassi tajba rigward ħidma b’livelli ta’ assigurazzjoni tal-iskemi ta’ identifikazzjoni elettronika skont l-Artikolu 8;

(c)

reviżjoni bejn il-pari tal-iskemi ta’ identifikazzjoni elettronika li jaqgħu taħt dan ir-Regolament; u

(d)

eżami tal-iżviluppi rilevanti fis-settur tal-identifikazzjoni elettronika.

7.   Sat-18 ta’ Marzu 2015, il-Kummissjoni għandha, permezz ta’ atti ta’ implimentazzjoni, tistabbilixxi l-arranġamenti proċedurali meħtieġa biex tiffaċilita l-kooperazzjoni bejn l-Istati Membri msemmija fil-paragrafi 5 u 6 bil-ħsieb li trawwem livell għoli ta’ fiduċja u sigurtà xierqa għall-grad ta’ riskju.

8.   Sat-18 ta’ Settembru 2015, għall-fini li jiġu stabbiliti kondizzjonijiet uniformi għall-implimentazzjoni tar-rekwiżit skont il-paragrafu 1, il-Kummissjoni għandha, soġġett għall-kriterji stabbiliti fil-paragrafu 3 u filwaqt li jiġu kkunsidrati r-riżultati tal-kooperazzjoni bejn l-Istati Membri, tadotta atti ta’ implimentazzjoni dwar il-qafas ta’ interoperabbiltà kif stipulat fil-paragrafu 4.

9.   L-atti ta’ implimentazzjoni msemmija fil-paragrafi 7 u 8 ta’ dan l-Artikolu għandhom jiġu adottati f’konformità mal-proċedura ta’ eżami msemmija fl-Artikolu 48(2).

KAPITOLU III

SERVIZZI FIDUĊJARJI

TAQSIMA 1

Dispożizzjonijiet ġenerali

Artikolu 13

Responsabbiltà u oneru tal-provi

1.   Mingħajr preġudizzju għall-paragrafu 2, il-fornituri ta’ servizzi fiduċjarji għandhom ikunu responsabbli għal ħsara kkawżata intenzjonalment jew b’negliġenza lil kwalunkwe persuna fiżika jew ġuridika minħabba nuqqas ta’ konformità mal-obbligi taħt dan ir-Regolament.

L-oneru tal-provi ta’ intenzjoni jew negliġenza ta’ fornitur ta’ servizzi fiduċjarji mhux kwalifikat għandu jkun fir-responsabbiltà tal-persuna fiżika jew ġuridika li tiddikjara l-ħsara msemmija fl-ewwel subaragrafu.

L-intenzjoni jew in-negliġenza ta’ fornitur ta’ servizzi fiduċjarji kwalifikat għandha tkun preżunta għajr jekk dak il-fornitur ta’ servizzi fiduċjarji kwalifikat jagħti prova li l-ħsara msemmija fl-ewwel subparagrafu saret mingħajr l-intenzjoni jew in-negliġenza ta’ dak il-fornitur ta’ servizzi fiduċjarji kwalifikat.

2.   Fejn il-fornituri ta’ servizzi fiduċjarji jinformaw kif dovut lill-klijenti tagħhom minn qabel dwar il-limitazzjonijiet tal-użu tas-servizzi li huma jipprovdu u fejn dawk il-limitazzjonijiet ikunu rikonoxxibbli għall-partijiet terzi, il-fornituri ta’ servizzi fiduċjarji ma għandhomx ikunu responsabbli għall-ħsarat li jirriżultaw mill-użu ta’ servizzi li jaqbżu l-limitazzjonijiet indikati.

3.   Il-paragrafi 1 u 2 għandhom japplikaw f’konformità mar-regoli nazzjonali dwar ir-responsabbiltà.

Artikolu 19

Rekwiżiti ta’ sigurtà applikabbli għal fornituri ta’ servizzi fiduċjarji

1.   Il-fornituri ta’ servizzi fiduċjarji kwalifikati u mhux kwalifikati għandhom jieħdu miżuri tekniċi u organizzattivi adatti biex jimmaniġġaw ir-riskji maħluqin għas-sigurtà tas-servizzi fiduċjarji li huma jipprovdu. B’konsiderazzjoni tal-iżviluppi teknoloġiċi l-aktar reċenti, dawk il-miżuri għandhom jiżguraw li l-livell ta’ sigurtà jkun proporzjonat mal-livell ta’ riskju. B’mod partikolari, għandhom jittieħdu miżuri għall-prevenzjoni u t-tnaqqis tal-impatt ta’ inċidenti tas-sigurtà u biex dawk interessati jiġu infurmati dwar l-effetti negattivi ta’ kwalunkwe inċident tali.

2.   Il-fornituri ta’ servizzi fiduċjarji kwalifikati u mhux kwalifikati għandhom, mingħajr dewmien żejjed iżda fi kwalunkwe każ fi żmien 24 siegħa wara li jkunu ġew mgħarrfa, jinnotifikaw lill-korp superviżorju u, fejn applikabbli, lil korpi rilevanti oħra, bħall-korp nazzjonali kompetenti għas-sigurtà tal-informazzjoni jew l-awtorità tal-protezzjoni tad-data, bi kwalunkwe ksur ta’ sigurtà jew nuqqas ta’ integrità li jkollu impatt sinifikanti fuq is-servizz fiduċjarju pprovdut jew fuq id-data personali miżmuma fih.

Fejn il-ksur ta’ sigurtà jew in-nuqqas ta’ integrità jkun x’aktarx ser jaffettwa b’mod negattiv lil persuna fiżika jew ġuridika li lilha jkun ġie pprovdut is-servizz fiduċjarju, il-fornitur ta’ servizzi fiduċjarji għandu wkoll jinnotifika lill-persuna fiżika jew ġuridika bil-ksur ta’ sigurtà jew bin-nuqqas ta’ integrità mingħajr dewmien żejjed.

Fejn adatt, b’mod partikolari jekk il-ksur ta’ sigurtà jew telf ta’ integrità jikkonċerna żewġ Stati Membri jew iżjed, il-korp superviżorju notifikat għandu jinforma lill-korpi superviżorji fi Stati Membri oħra konċernati u lill-Aġenzija tal-Unjoni Ewropea dwar is-Sigurtà tan-Networks u l-Informazzjoni (ENISA).

Il-korp superviżorju notifikat għandu jinforma lill-pubbliku jew jitlob lill-fornitur ta’ servizzi fiduċjarji biex jagħmel dan, fejn jiddetermina li l-iżvelar tal-ksur ta’ sigurtà jew tan-nuqqas ta’ integrità huwa fl-interess pubbliku.

3.   Il-korp superviżorju għandu jipprovdi lill-ENISA darba fis-sena sommarju ta’ notifiki ta’ ksur ta’ sigurtà jew tan-nuqqas ta’ integrità riċevuti mill-fornituri ta’ servizzi fiduċjarji.

4.   Il-Kummissjoni tista’, permezz ta’ atti ta’ implimentazzjoni,:

(a)

tispeċifika ulterjorment il-miżuri msemmija fil-paragrafu 1, u

(b)

tiddefinixxi l-formati u l-proċeduri, inklużi l-iskadenzi, applikabbli għall-fini tal-paragrafu 2.

Dawk l-atti ta’ implimentazzjoni għandhom jiġu adottati f’konformità mal-proċedura ta’ eżami msemmija fl-Artikolu 48(2).

TAQSIMA 3

Fornituri ta’ servizzi fiduċjarji kwalifikati

Artikolu 24

Rekwiżiti għall-fornituri ta’ servizzi fiduċjarji kwalifikati

1.   Meta joħroġ ċertifikat kwalifikat għal servizz fiduċjarju, il-fornitur ta’ servizzi fiduċjarji kwalifikat għandu jivverifika, b’mezzi adatti u f’konformità mal-liġi nazzjonali, l-identità u, jekk applikabbli, kwalunkwe karatteristika speċifika tal-persuna fiżika jew ġuridika li lilha jinħareġ iċ-ċertifikat kwalifikat.

L-informazzjoni msemmija fl-ewwel subparagrafu għandha tiġi vverifikata mill-fornitur ta’ servizzi fiduċjarji kwalifikat direttament jew billi jafda f’parti terza f’konformità mal-liġi nazzjonali:

(a)

permezz tal-preżenza fiżika tal-persuna fiżika jew ta’ rappreżentant awtorizzat tal-persuna ġuridika, jew

(b)

mill-bogħod, bl-użu ta’ mezzi ta’ identifikazzjoni elettroniċi, li għalihom qabel il-ħruġ ta’ ċertifikat kwalifikat, tkun ġiet żgurata l-preżenza fiżika tal-persuna fiżika jew ta’ rappreżentant awtorizzat tal-persuna ġuridika u li jissodisfaw ir-rekwiżiti stabbiliti fl-Artikolu 8 fir-rigward tal-livelli ta’ assigurazzjoni ‘sostanzjali’ jew ‘għolja’, jew

(c)

permezz ta’ ċertifikat ta’ firma elettronika kwalifikata jew ta’ siġill elettroniku kwalifikat maħruġ f’konformità mal-punt (a) jew (b), jew

(d)

bl-użu ta’ metodi oħra ta’ identifikazzjoni rikonoxxuti fil-livell nazzjonali li jipprovdu assigurazzjoni ekwivalenti f’termini ta’ affidabbiltà għal preżenza fiżika. L-assigurazzjoni ekwivalenti għandha tiġi kkonfermata minn korp tal-valutazzjoni tal-konformità.

2.   Fornitur ta’ servizzi fiduċjarju kwalifikat li jipprovdi servizzi fiduċjarji kwalifikati għandu:

(a)

jinforma lill-korp superviżorju bi kwalunkwe bidla fil-forniment tas-servizzi fiduċjarji kwalifikati tiegħu u intenzjoni li jwaqqaf dawk l-attivitajiet;

(b)

jimpjega persunal u, jekk applikabbli, subkuntratturi li jkollhom il-kompetenza esperta, l-affidabbiltà, l-esperjenza, u l-kwalifiki meħtieġa u li jkunu rċevew taħriġ adatt rigward ir-regoli dwar is-sigurtà u l-protezzjoni ta’ data personali u għandu japplika proċeduri amministrattivi u ta’ ġestjoni, li jikkorrispondu ma’ standards Ewropej jew internazzjonali;

(c)

fir-rigward tar-riskju ta’ responsabbiltà għal ħsara f’konformità mal-Artikolu 13, iżomm riżorsi finanzjarji suffiċjenti u/jew jikseb assigurazzjoni adatta fuq ir-responsabbiltà, f’konformità mal-liġi nazzjonali;

(d)

qabel jidħol f’relazzjoni kuntrattwali, jinforma, b’mod ċar u komprensiv, lil kwalunkwe persuna li tkun qed tfittex li tuża servizz fiduċjarju kwalifikat dwar it-termini u l-kondizzjonijiet preċiżi rigward l-użu ta’ dak is-servizz, inkluża kwalunkwe limitazzjoni fuq l-użu tiegħu;

(e)

juża sistemi u prodotti affidabbli li jkunu protetti kontra modifiki u jiżgura s-sigurtà teknika u l-affidabbiltà tal-proċessi appoġġati minnhom;

(f)

juża sistemi affidabbli biex jaħżen d-data mogħtija lilu, f’forma verifikabbli sabiex:

(i)

din tkun disponibbli pubblikament għal irkupru biss fejn ikun inkiseb il-kunsens tal-persuna li dik id-data tkun relatata magħha,

(ii)

il-persuni awtorizzati biss ikunu jistgħu jdaħħlu entrati u bidliet fid-data maħżuna,

(iii)

id-data tkun tista’ tiġi vverifikata għall-awtentiċità;

(g)

jieħu miżuri adatti kontra l-falsifikazzjoni u s-serq ta’ data;

(h)

iżomm reġistru u jżomm aċċessibbli għal perijodu ta’ żmien adatt, inkluż wara li l-attivitajiet tal-fornitur ta’ servizzi fiduċjarji kwalifikat ikunu waqfu, kull informazzjoni rilevanti dwar data maħruġa u riċevuta mill-fornitur ta’ servizzi fiduċjarji kwalifikat, b’mod partikolari għall-fini li tiġi pprovduta evidenza fi proċedimenti legali u għall-fini li tiġi żgurata l-kontinwità tas-servizz. Reġistrazzjoni bħal din tista’ ssir b’mod elettroniku;

(i)

ikollu pjan ta’ terminazzjoni aġġornat sabiex jiżguraw il-kontinwità tas-servizz f’konformità mad-dispożizzjonijiet ivverifikati mill-korp superviżorju skont il-punt (i) tal-Artikolu 17(4);

(j)

jiżguraw ipproċessar legali ta’ data personali f’konformità mad-Direttiva 95/46/KE;

(k)

fil-każ ta’ fornituri ta’ servizzi fiduċjarji kwalifikati li joħorġu ċertifikati kwalifikati, jistabbilixxu u jżommu aġġornata bażi ta’ data taċ-ċertifikati.

3.   Jekk fornitur ta’ servizz fiduċjarju kwalifikat li joħroġ ċertifikati kwalifikati jiddeċiedi li jirrevoka ċertifikat, huwa għandu jirreġistra tali revoka fil-bażi ta’ data taċ-ċertifikati tiegħu u jippubblikaw l-istatus ta’ revoka taċ-ċertifikat mingħajr dewmien, u fi kwalunkwe każ fi żmien 24 siegħa wara l-wasla tat-talba. Ir-revoka għandha ssir effettiva immedjatament mal-pubblikazzjoni tagħha.

4.   Fir-rigward tal-paragrafu 3, il-fornituri ta’ servizzi fiduċjarji kwalifikati li joħorġu ċertifikati kwalifikati għandhom jipprovdu lil kwalunkwe parti dipendenti informazzjoni dwar l-istatus ta’ validità jew ta’ revoka ta’ ċertifikati kwalifikati maħruġa minnhom. Din l-informazzjoni għandha tkun disponibbli tal-anqas fuq bażi ta’ ċertifikat fi kwalunkwe ħin u wara l-perijodu ta’ validità taċ-ċertifikat b’mod awtomatizzat li jkun affidabbli, mingħajr ħlas u effiċjenti.

5.   Il-Kummissjoni, permezz ta’ atti ta’ implimentazzjoni, tista’ tistabbilixxi numri ta’ referenza ta’ standards għal sistemi u prodotti affidabbli, li jikkonformaw mar-rekwiżiti skont il-punti (e) u (f) tal-paragrafu 2 ta’ dan l-Artikolu. Għandu jitqies li jkun hemm konformità mar-rekwiżiti stabbiliti f’dan l-Artikolu meta sistemi u prodotti affidabbli jkunu jissodisfaw dawk l-istandards. Dawk l-atti ta’ implimentazzjoni għandhom jiġu adottati f’konformità mal-proċedura ta’ eżami msemmija fl-Artikolu 48(2).

TAQSIMA 4

Firem elettroniċi

Artikolu 52

Dħul fis-seħħ

1.   Dan ir-Regolament għandu jidħol fis-seħħ fl-għoxrin jum wara dak tal-pubblikazzjoni tiegħu f’Il-Ġurnal Uffiċjali tal-Unjoni Ewropea.

2.   Dan ir-Regolament għandu japplika mill-1 ta’ Lulju 2016, bl-eċċezzjoni tal-Artikoli li ġejjin:

(a)

l-Artikoli 8(3), 9(5), 12(2) sa (9), 17(8), 19(4), 20(4), 21(4), 22(5), 23(3), 24(5), 27(4) u (5), 28(6), 29(2), 30(3) u (4), 31(3), 32(3), 33(2), 34(2), 37(4) u (5), 38(6), 42(2), 44(2), 45(2) u l-Artikoli 47 u 48 għandhom japplikaw mis-17 ta’ Settembru 2014;

(b)

l-Artikolu 7, l-Artikolu 8(1) u (2), l-Artikoli 9, 10, 11 u l-Artikolu 12(1), għandhom japplikaw mid-data tal-applikazzjoni tal-atti ta’ implimentazzjoni msemmija fl-Artikoli 8(3) u 12(8);

(c)

l-Artikolu 6 għandu japplika wara tliet snin mid-data tal-applikazzjoni tal-atti ta’ implimentazzjoni msemmija fl-Artikoli 8(3) u 12(8).

3.   Meta l-iskema ta’ identifikazzjoni elettronika notifikata tkun inkluża fil-lista ppubblikata mill-Kummissjoni f’konformità mal-Artikolu 9 qabel id-data msemmija fil-punt (c) tal-paragrafu 2 ta’ dan l-Artikolu, ir-rikonoxximent tal-identifikazzjoni elettronika taħt dik l-iskema f’konformità mal-Artikolu 6 għandu jsir mhux aktar tard minn 12-il xahar wara l-pubblikazzjoni ta’ dik l-iskema iżda mhux qabel id-data msemmija fil-punt (c) tal-paragrafu 2 ta’ dan l-Artikolu.

4.   Minkejja l-punt (c) tal-paragrafu 2 ta’ dan l-Artikolu, Stat Membru jista’ jiddeċiedi li l-mezzi ta’ identifikazzjoni elettronika taħt skema ta’ identifikazzjoni elettronika notifikata f’konformità mal-Artikolu 9(1) minn Stat Membru ieħor jiġu rikonoxxuti fl-ewwel Stat Membru mid-data ta’ applikazzjoni tal-atti ta’ implimentazzjoni msemmija fl-Artikoli 8(3) u 12(8). L-Istati Membri kkonċernati għandhom jinfurmaw lill-Kummissjoni. Il-Kummissjoni għandha tagħmel din l-informazzjoni pubblika.

Dan ir-Regolament għandu jorbot fl-intier tiegħu u japplika direttament fl-Istati Membri kollha.

Magħmul fi Brussell, it-23 ta’ Lulju 2014.

Għall-Parlament

Il-President

M. SCHULZ

Għall-Kunsill

Il-President

S. GOZI


(1)  ĠU C 351, 15.11.2012, p. 73.

(2)  Pożizzjoni tal-Parlament Ewropew tat-3 ta’ April 2014 (għadha ma ġietx ippubblikata fil-Ġurnal Uffiċjali) u Deċiżjoni tal-Kunsill tat-23 ta’ Lulju 2014.

(3)  Id-Direttiva 1999/93/KE tal-Parlament Ewropew u tal-Kunsill tat-13 ta’ Diċembru 1999 dwar kwadru tal-Komunità għall-firem elettroniċi (ĠU L 13, 19.1.2000, p. 12).

(4)  ĠU C 50 E, 21.2.2012, p. 1.

(5)  Direttiva 2006/123/KE tal-Parlament Ewropew u tal-Kunsill tat-12 ta’ Diċembru 2006 dwar is-servizzi fis-suq intern (ĠU L 376, 27.12.2006, p. 36).

(6)  Direttiva 2011/24/UE tal-Parlament Ewropew u tal-Kunsill tad-9 ta’ Marzu 2011 dwar l-applikazzjoni tad-drittijiet tal-pazjenti fil-qasam tal-kura tas-saħħa transkonfinali (ĠU L 88, 4.4.2011, p. 45).

(7)  Direttiva 95/46/KE tal-Parlament Ewropew u tal-Kunsill tal-24 ta’ Ottubru 1995 dwar il-protezzjoni ta’ individwi fir-rigward tal-ipproċessar ta’ data personali u dwar il-moviment liberu ta’ dik id-data (ĠU L 281, 23.11.1995, p. 31).

(8)  Deċiżjoni tal-Kunsill 2010/48/KE tas-26 ta’ Novembru 2009 dwar il-konklużjoni, mill-Komunità Ewropea, tal-Konvenzjoni tan-Nazzjonijiet Uniti dwar id-Drittijiet tal-Persuni b’Diżabbiltà (ĠU L 23, 27.1.2010, p. 35).

(9)  Ir-Regolament (KE) Nru 765/2008 tal-Parlament Ewropew u tal-Kunsill tad-9 ta’ Lulju 2008 li jistabbilixxi r-rekwiżiti għall-akkreditament u għas-sorveljanza tas-suq relatati mal-kummerċjalizzazzjoni ta’ prodotti, u li jħassar ir-Regolament(KEE) Nru 339/93 (ĠU L 218, 13.8.2008, p. 30).

(10)  Deċiżjoni tal-Kummissjoni 2009/767/KE tas-16 ta’ Ottubru 2009, li tistipula miżuri li jiffaċilitaw l-użu ta’ proċeduri b’mezzi elettroniċi permezz tal-punti ta’ kuntatt waħdieni skont id-Direttiva 2006/123/KE tal-Parlament Ewropew u tal-Kunsill dwar is-servizzi fis-suq intern (ĠU L 274, 20.10.2009, p. 36).

(11)  Deċiżjoni tal-Kummissjoni 2011/130/UE tal-25 ta’ Frar 2011 li tistabbilixxi rekwiżiti minimi għall-ipproċessar transkonfinali ta’ dokumenti ffirmati elettronikament minn awtoritajiet kompetenti skont id-Direttiva 2006/123/KE tal-Parlament Ewropew u tal-Kunsill dwar is-servizzi fis-suq intern (ĠU L 53, 26.2.2011, p. 66).

(12)  Regolament (UE) Nru 182/2011 tal-Parlament Ewropew u tal-Kunsill tas-16 ta’ Frar 2011 li jistabbilixxi r-regoli u l-prinċipji ġenerali dwar il-modalitajiet ta’ kontroll mill-Istati Membri tal-eżerċizzju mill-Kummissjoni tas-setgħat ta’ implimentazzjoni (ĠU L 55, 28.2.2011, p. 13).

(13)  Regolament (KE) Nru 45/2001 tal-Parlament Ewropew u tal-Kunsill tat-18 ta’ Diċembru 2000 dwar il-protezzjoni tal-individwi fir-rigward tal-ipproċessar ta’ data personali mill-istituzzjonijiet u l-korpi tal-Komunità u dwar il-moviment liberu ta’ dik id-data (ĠU L 8, 12.1.2001, p. 1).

(14)  ĠU C 28, 30.1.2013, p. 6.

(15)  Direttiva 2014/24/UE tal-Parlament Ewropew u-tal Kunsill tas-26 ta’ Frar 2014 dwar l-akkwist u pubbliku tħassar id-Direttiva 2004/18/KE (GU L 94, 28.3.2014, p. 65).


ANNESS I

REKWIŻITI GĦAĊ-ĊERTIFIKATI KWALIFIKATI GĦALL-FIREM ELETTRONIĊI

Iċ-ċertifikati kwalifikati għall-firem elettroniċi għandu jkun fihom:

(a)

indikazzjoni, tal-anqas f’forma adegwata għall-ipproċessar awtomatizzat, li ċ-ċertifikat ikun inħareġ bħala ċertifikat kwalifikat għall-firma elettronika;

(b)

sett ta’ data li jirrappreżenta mingħajr ambigwità l-fornitur ta’ servizzi fiduċjarji kwalifikat li joħroġ ċertifikati kwalifikati inkluż tal-anqas, l-Istat Membru li fih il-fornitur ikun stabbilit u

għal persuna ġuridika: l-isem u, fejn applikabbli, in-numru ta’ reġistrazzjoni kif jidhru fir-rekords uffiċjali,

għal persuna fiżika: l-isem tal-persuna;

(c)

tal-anqas l-isem tal-firmatarju, jew psewdonimu; Jekk jintuża psewdonimu, dan għandu jiġi indikat b’mod ċar;

(d)

data ta’ validazzjoni tal-firma elettronika li tikkorrispondi mad-data tal-ħolqien ta’ firma elettronika;

(e)

dettalji tal-bidu u t-tmiem tal-perijodu ta’ validità taċ-ċertifikat;

(f)

il-kodiċi tal-identità taċ-ċertifikat, li għandu jkun uniku għall-fornitur ta’ servizzi fiduċjarji kwalifikat;

(g)

il-firma elettronika avvanzata jew is-siġill elettroniku avvanzat tal-fornitur ta’ servizzi fiduċjarji kwalifikat li qed joħorġu;

(h)

il-post fejn iċ-ċertifikat li jappoġġa l-firma elettronika avvanzata jew is-siġill elettroniku avvanzat imsemmi fil-punt (g) ikun disponibbli mingħajr ħlas;

(i)

il-post tas-servizzi li jistgħu jintużaw biex wieħed jindaga dwar l-istatus ta’ validità taċ-ċertifikat kwalifikat;

(j)

meta d-data tal-ħolqien ta’ firem elettroniċi relatata mad-data ta’ validazzjoni tal-firem elettroniċi tkun tinsab f’apparat kwalifikat għall-ħolqien ta’ firem elettroniċi, indikazzjoni adatta ta’ dan, tal-inqas f’forma adegwata għall-ipproċessar awtomatizzat.


ANNESS II

REKWIŻITI GĦAL APPARAT KWALIFIKAT GĦALL-ĦOLQIEN TA’ FIREM ELETTRONIĊI

1.

Apparat kwalifikat għall-ħolqien ta’ firem elettroniċi għandu jiżgura, b’mezzi tekniċi u proċedurali adatti, li tal-anqas:

(a)

tkun żgurata raġonevolment il-kunfidenzjalità tad-data tal-ħolqien ta’ firem elettroniċi użata għall-ħolqien ta’ firem elettroniċi;

(b)

id-data tal-ħolqien ta’ firem użata għall-ħolqien ta’ firem elettroniċi tkun tista’ sseħħ prattikament darba biss;

(c)

id-data tal-ħolqien ta’ firem elettroniċi użata għall-ħolqien ta’ firem elettroniċi ma tistax, bi żgurar raġonevoli, tinkiseb u l-firma elettronika tkun protetta b’mod affidabbli kontra l-falsifikazzjoni bl-użu ta’ teknoloġija disponibbli attwalment;

(d)

id-data tal-ħolqien ta’ firem elettroniċi użata għall-ħolqien ta’ firem elettroniċi tista’ tkun protetta b’mod affidabbli mill-firmatarju leġittimu kontra l-użu minn persuni oħrajn.

2.

Apparat kwalifikat għall-ħolqien ta’ firem elettroniċi ma għandux ibiddel id-data li għandha tiġi ffirmata jew jipprevjeni data bħal din milli tiġi ppreżentata lill-firmatarju qabel il-proċess tal-firma.

3.

Il-ġenerazzjoni jew il-ġestjoni tad-data tal-ħolqien ta’ firem elettroniċi f’isem il-firmatarju tista’ ssir biss minn fornitur ta’ servizzi fiduċjarji kwalifikat.

4.

Mingħajr preġudizzju għall-punt (d) tal-paragrafu 1, il-fornituri ta’ servizzi fiduċjarji kwalifikati li jiġġestixxu data tal-ħolqien ta’ firem elettroniċi f’isem il-firmatarju jistgħu jidduplikaw id-data tal-ħolqien ta’ firem elettroniċi għal skopijiet ta’ riżerva biss dment li jiġu sodisfatti r-rekwiżiti li ġejjin:

(a)

is-sigurtà tas-settijiet tad-data duplikati għandha tkun tal-istess livell bħal dik għas-settijiet tad-data oriġinali;

(b)

in-numru ta’ settijiet tad-data duplikati ma għandux jaqbeż il-minimu meħtieġ biex tiġi żgurata l-kontinwità tas-servizz.


ANNESS III

REKWIŻITI GĦAĊ-ĊERTIFIKATI KWALIFIKATI GĦAS-SIĠILLI ELETTRONIĊI

Iċ-ċertifikati kwalifikati għas-siġilli elettroniċi għandu jkun fihom:

(a)

indikazzjoni, tal-anqas f’forma adegwata għall-ipproċessar awtomatizzat, li ċ-ċertifikat ikun inħareġ bħala ċertifikat kwalifikat għas-siġill elettroniku;

(b)

sett ta’ data li jirrappreżenta mingħajr ambigwità l-fornitur ta’ servizzi fiduċjarji kwalifikat li joħroġ ċertifikati kwalifikati inkluż tal-anqas, l-Istat Membru li fih il-fornitur ikun stabbilit u

għal persuna ġuridika: l-isem u, fejn applikabbli, in-numru ta’ reġistrazzjoni kif jidhru fir-rekords uffiċjali,

għal persuna fiżika: l-isem tal-persuna;

(c)

tal-anqas l-isem tal-kreatur tas-siġill u, fejn applikabbli, in-numru ta’ reġistrazzjoni kif jidhru fir-rekords uffiċjali;

(d)

data ta’ validazzjoni tas-siġill elettroniku, li tkun tikkorrispondi mad-data tal-ħolqien ta’ siġill elettroniku;

(e)

dettalji tal-bidu u t-tmiem tal-perijodu ta’ validità taċ-ċertifikat;

(f)

il-kodiċi tal-identità taċ-ċertifika,t li għandu jkun uniku għall-fornitur ta’ servizzi fiduċjarji kwalifikat;

(g)

il-firma elettronika avvanzata jew is-siġill elettroniku avvanzat tal-fornitur ta’ servizzi fiduċjarji kwalifikat li qed joħorġu;

(h)

il-post fejn iċ-ċertifikat li jappoġġa l-firma elettronika avvanzata jew is-siġill elettroniku avvanzat imsemmi fil-punt (g) ikun disponibbli mingħajr ħlas;

(i)

il-post tas-servizzi li jistgħu jintużaw biex wieħed jindaga dwar l-istatus ta’ validità taċ-ċertifikat kwalifikat;

(j)

meta d-data tal-ħolqien ta’ siġill elettroniku relatata mad-data ta’ validazzjoni tas-siġill elettroniku tkun tinsab f’apparat kwalifikat għall-ħolqien ta’ siġilli elettroniċi, indikazzjoni adatta ta’ dan, tal-anqas f’forma adegwata għall-ipproċessar awtomatizzat.


ANNESS IV

REKWIŻITI GĦAĊ-ĊERTIFIKATI KWALIFIKATI GĦALL-AWTENTIKAZZJONI TA’ SITI ELETTRONIĊI

Iċ-ċertifikati kwalifikati għall-awtentikazzjoni ta’ siti elettroniċi għandu jkun fihom:

(a)

indikazzjoni, tal-anqas f’forma adegwata għall-ipproċessar awtomatizzat, li ċ-ċertifikat ikun inħareġ bħala ċertifikat kwalifikat għall-awtentikazzjoni ta’ siti elettroniċi;

(b)

sett ta’ data li jirrappreżenta mingħajr ambigwità l-fornitur ta’ servizzi fiduċjarji kwalifikat li joħroġ ċertifikati kwalifikati inkluż tal-anqas, l-Istat Membru li fih il-fornitur ikun stabbilit u

għal persuna ġuridika: l-isem u, fejn applikabbli, in-numru ta’ reġistrazzjoni kif jidhru fir-rekords uffiċjali,

għal persuna fiżika: l-isem tal-persuna;

(c)

għal persuni fiżiċi: tal-inqas l-isem tal-persuna li lilha jkun inħareġ iċ-ċertifikat, jew psewdonimu. Jekk jintuża psewdonimu, dan għandu jiġi indikat b’mod ċar;

għal persuni ġuridiċi: tal-inqas l-isem tal-persuna ġuridika li lilha jkun inħareġ iċ-ċertifikat u, fejn applikabbli, in-numru ta’ reġistrazzjoni kif jidhru fir-rekords uffiċjali;

(d)

elementi tal-indirizz, inkluż tal-inqas il-belt u l-Istat, tal-persuna fiżika jew ġuridika li lilha jkun inħareġ iċ-ċertifikat u, fejn applikabbli, kif jidhru fir-rekords uffiċjali;

(e)

l-isem/ismijiet tad-dominju mħaddma mill-persuna fiżika jew ġuridika li lilha jkun inħareġ iċ-ċertifikat;

(f)

dettalji tal-bidu u t-tmiem tal-perijodu ta’ validità taċ-ċertifikat;

(g)

il-kodiċi tal-identità taċ-ċertifikat, li għandu jkun uniku għall-fornitur ta’ servizzi fiduċjarji kwalifikat;

(h)

il-firma elettronika avvanzata jew is-siġill elettroniku avvanzat tal-fornitur ta’ servizzi fiduċjarji kwalifikat li qed joħorġu;

(i)

il-post fejn iċ-ċertifikat li jappoġġa l-firma elettronika avvanzata jew is-siġill elettroniku avvanzat imsemmi fil-punt (h) ikun disponibbli mingħajr ħlas;

(j)

il-post tas-servizzi dwar l-istatus ta’ validità taċ-ċertifikat li jistgħu jintużaw biex wieħed jindaga dwar l-istatus ta’ validità taċ-ċertifikat kwalifikat.


whereas









keyboard_arrow_down