Document structure
View explanations
Referenced documents
Document Highlights
Consolidated publications
Initial version (10/05/2017 - 12/06/2020)
|
ელექტრონული დოკუმენტისა და ელექტრონული სანდო მომსახურების შესახებ
|
მუხლი 1. კანონის მიზანი და მოქმედების სფერო
1. ეს კანონი განსაზღვრავს ელექტრონული დოკუმენტის, ელექტრონული ხელმოწერისა და ელექტრონული სანდო მომსახურების გამოყენების სამართლებრივ საფუძვლებს. 2. ეს კანონი არ ზღუდავს ფიზიკური პირებისა და კერძო სამართლის იურიდიული პირების უფლებას, საკუთარი არჩევანის შესაბამისად გამოიყენონ მატერიალური დოკუმენტი ან/და პირადი ხელმოწერა, აგრეთვე ამ კანონისგან განსხვავებული პირობების შესაბამისად შესრულებული ელექტრონული დოკუმენტი ან/და ელექტრონული ხელმოწერა. 3. ეს კანონი არ ზღუდავს საქართველოს ეროვნული ბანკისა და საფინანსო სექტორის წარმომადგენლების უფლებას, გამოიყენონ ამ კანონისგან განსხვავებული პირობების შესაბამისად შესრულებული ელექტრონული დოკუმენტი ან/და ელექტრონული ხელმოწერა. 4. ამ კანონის მოქმედება არ ვრცელდება იმ ინფორმაციაზე, რომელიც საქართველოს კანონმდებლობით სახელმწიფო საიდუმლოებადაა აღიარებული და სახელმწიფოს მიერ დაცვას ექვემდებარება. მუხლი 2. ტერმინთა განმარტება ამ კანონში გამოყენებულ ტერმინებს აქვს შემდეგი მნიშვნელობა: ა) ელექტრონული დოკუმენტი – ელექტრონული ფორმით შენახული ტექსტობრივი, ხმოვანი, ვიზუალური ან აუდიოვიზუალური ინფორმაციის ან/და მონაცემთა ერთობლიობა; ბ) მატერიალური დოკუმენტი – ქაღალდის ან სხვა მატერიალური ფორმით წარდგენილი ინფორმაციის ან/და მონაცემთა ერთობლიობა; გ) ხელმომწერი – ფიზიკური პირი, რომელიც ამ კანონის მოთხოვნათა შესაბამისად ელექტრონულ დოკუმენტს ელექტრონულად აწერს ხელს; დ) შტამპის დამსმელი – იურიდიული პირი, რომელიც ელექტრონულ დოკუმენტზე ელექტრონულ შტამპს ქმნის. ამ კანონის მიზნებისათვის „იურიდიული პირი“ გულისხმობს აგრეთვე ადმინისტრაციულ ორგანოს, ბინათმესაკუთრეთა ამხანაგობას, არარეგისტრირებულ კავშირს, ამხანაგობას; ე) ელექტრონული ხელმოწერა – ელექტრონულ მონაცემთა ერთობლიობა, რომელიც დაერთვის ან ლოგიკურად უკავშირდება ელექტრონულ დოკუმენტს და ელექტრონული დოკუმენტის ხელმოსაწერად გამოიყენება; ვ) ელექტრონული შტამპი – ელექტრონულ მონაცემთა ერთობლიობა, რომელიც დაერთვის ან ლოგიკურად უკავშირდება ელექტრონულ დოკუმენტს და ელექტრონული დოკუმენტის მთლიანობისა და წარმომავლობის სისწორის დასადასტურებლად გამოიყენება; ზ) ელექტრონული ხელმოწერის/ელექტრონული შტამპის შემოწმების მონაცემები – მონაცემები, რომლებიც ელექტრონული ხელმოწერის/ელექტრონული შტამპის შესამოწმებლად გამოიყენება; თ) ელექტრონული ხელმოწერის/ელექტრონული შტამპის შექმნის მონაცემები – უნიკალური მონაცემები, რომლებსაც ხელმომწერი/შტამპის დამსმელი ელექტრონული ხელმოწერის/ელექტრონული შტამპის შესაქმნელად იყენებს; ი) ელექტრონული ხელმოწერის/ელექტრონული შტამპის შექმნის საშუალება – პროგრამული ან/და აპარატული უზრუნველყოფის საშუალებების ერთობლიობა, რომელიც ელექტრონული ხელმოწერის/ელექტრონული შტამპის შესაქმნელად გამოიყენება; კ) ელექტრონული ხელმოწერის/ელექტრონული შტამპის სერტიფიკატი – უნიკალური ელექტრონული დოკუმენტი, რომელიც ელექტრონული ხელმოწერის/ელექტრონული შტამპის შემოწმების მონაცემებს ხელმომწერთან/შტამპის დამსმელთან აკავშირებს და შეიცავს სულ მცირე ხელმომწერის სახელს ან/და ფსევდონიმს/შტამპის დამსმელის სრულ სახელწოდებასა და საიდენტიფიკაციო კოდს (ასეთი კოდის არსებობის შემთხვევაში); ლ) განვითარებული ელექტრონული ხელმოწერა – ელექტრონული ხელმოწერა, რომელიც აკმაყოფილებს შემდეგ მოთხოვნებს: ლ.ა) იგი მხოლოდ ხელმომწერთანაა დაკავშირებული; ლ.ბ) მისი მეშვეობით ხელმომწერის დადგენაა შესაძლებელი; ლ.გ) იგი შექმნილია ელექტრონული ხელმოწერის შექმნის იმ მონაცემების საშუალებით, რომელთა გამოყენებაც ხელმომწერს, მტკიცე რწმუნებით, ერთპიროვნული კონტროლით შეუძლია; ლ.დ) იგი ხელმოწერილ მონაცემებთან ისეა დაკავშირებული, რომ მათი შემდგომი ცვლილების აღმოჩენის შესაძლებლობას იძლევა; მ) კვალიფიციური ელექტრონული ხელმოწერა – განვითარებული ელექტრონული ხელმოწერა, რომელიც კვალიფიციური ელექტრონული ხელმოწერის შექმნის საშუალების გამოყენებით, კვალიფიციური ელექტრონული ხელმოწერის სერტიფიკატის საფუძველზეა შესრულებული; ნ) განვითარებული ელექტრონული შტამპი – ელექტრონული შტამპი, რომელიც აკმაყოფილებს შემდეგ მოთხოვნებს: ნ.ა) იგი მხოლოდ შტამპის დამსმელთანაა დაკავშირებული; ნ.ბ) მისი მეშვეობით შტამპის დამსმელის დადგენაა შესაძლებელი; ნ.გ) იგი შექმნილია ელექტრონული შტამპის შექმნის იმ მონაცემების საშუალებით, რომელთა გამოყენებაც შტამპის დამსმელს, მტკიცე რწმუნებით, საკუთარი კონტროლით შეუძლია; ნ.დ) იგი შტამპდასმულ მონაცემებთან ისეა დაკავშირებული, რომ მათი შემდგომი ცვლილების აღმოჩენის შესაძლებლობას იძლევა; ო) კვალიფიციური ელექტრონული შტამპი – განვითარებული ელექტრონული შტამპი, რომელიც კვალიფიციური ელექტრონული შტამპის შექმნის საშუალების გამოყენებით, კვალიფიციური ელექტრონული შტამპის სერტიფიკატის საფუძველზეა შესრულებული; პ) კვალიფიციური ელექტრონული ხელმოწერის/კვალიფიციური ელექტრონული შტამპის შექმნის საშუალება – ელექტრონული ხელმოწერის/ელექტრონული შტამპის შექმნის საშუალება, რომელიც აკმაყოფილებს შემდეგ მოთხოვნებს: პ.ა) ელექტრონული ხელმოწერის/ელექტრონული შტამპის შექმნისას გამოყენებული ელექტრონული ხელმოწერის/ელექტრონული შტამპის შექმნის მონაცემები კონფიდენციალურია. ხელმომწერს/შტამპის დამსმელს უფლება აქვს, ელექტრონული ხელმოწერის/ელექტრონული შტამპის მონაცემების მართვის უფლება გადასცეს კვალიფიციური სანდო მომსახურების მიმწოდებელს, რომელიც უფლებამოსილია ამ მონაცემების დუბლირება მხოლოდ მათი სარეზერვო ასლის შესაქმნელად მოახდინოს. კვალიფიციური სანდო მომსახურების მიმწოდებლის მიერ ელექტრონული ხელმოწერის/ელექტრონული შტამპის შექმნის მონაცემების მართვის, აგრეთვე ამ მონაცემების სარეზერვო ასლის შექმნის წესი განისაზღვრება საქართველოს მთავრობის მიერ დამტკიცებული კვალიფიციური სანდო მომსახურების მიმწოდებლისთვის სავალდებულო ტექნიკური რეგლამენტით (შემდგომ – ტექნიკური რეგლამენტი); პ.ბ) ელექტრონული ხელმოწერის/ელექტრონული შტამპის შექმნისას გამოყენებული ელექტრონული ხელმოწერის/ელექტრონული შტამპის შექმნის მონაცემები უნიკალურია; პ.გ) ელექტრონული ხელმოწერის/ელექტრონული შტამპის შექმნისას გამოყენებული ელექტრონული ხელმოწერის/ელექტრონული შტამპის შექმნის მონაცემების გონივრულ ფარგლებში გამოყვანა შეუძლებელია და ელექტრონული ხელმოწერა/ელექტრონული შტამპი არსებული ტექნოლოგიების გამოყენებით საიმედოდაა დაცული გაყალბებისაგან; პ.დ) კვალიფიციური ელექტრონული ხელმოწერის/კვალიფიციური ელექტრონული შტამპის შექმნის საშუალებამ არ უნდა შეცვალოს ხელმოსაწერი/შტამპდასასმელი მონაცემები და ხელი არ უნდა შეუშალოს მონაცემების ხელმომწერთან/შტამპის დამსმელთან ხელმოწერამდე/შტამპის დასმამდე წარდგენას; პ.ე) დაკმაყოფილებულია ტექნიკური რეგლამენტით განსაზღვრული სხვა პირობები; ჟ) კვალიფიციური ელექტრონული ხელმოწერის/კვალიფიციური ელექტრონული შტამპის სერტიფიკატი – ელექტრონული ხელმოწერის/ელექტრონული შტამპის სერტიფიკატი, რომელსაც გასცემს კვალიფიციური სანდო მომსახურების მიმწოდებელი და რომელიც აკმაყოფილებს ამ კანონის მე-6 მუხლის მოთხოვნებს; რ) დროის აღნიშვნა – ელექტრონულ მონაცემთა ერთობლიობა, რომელიც ელექტრონულ დოკუმენტს კონკრეტულ დროსთან აკავშირებს და მითითებულ დროს ელექტრონული დოკუმენტის არსებობის დასადასტურებლად გამოიყენება; ს) დროის კვალიფიციური აღნიშვნა – კვალიფიციური სანდო მომსახურების მიმწოდებლის მიერ გაცემული დროის აღნიშვნა, რომელიც აკმაყოფილებს ამ კანონის მე-7 მუხლის მოთხოვნებს; ტ) სანდო მომსახურება – ელექტრონული მომსახურება, რომლის მიზანია ელექტრონული ხელმოწერის/ელექტრონული შტამპის ან დროის აღნიშვნის შექმნა, შემოწმება, ნამდვილობის დადგენა ან/და შენახვა; უ) კვალიფიციური სანდო მომსახურება – სანდო მომსახურება, რომლის მიზანია კვალიფიციური ელექტრონული ხელმოწერის/კვალიფიციური ელექტრონული შტამპის ან დროის კვალიფიციური აღნიშვნის და მათთან დაკავშირებული კვალიფიციური ელექტრონული ხელმოწერის/კვალიფიციური ელექტრონული შტამპის სერტიფიკატის შექმნა, შემოწმება, ნამდვილობის დადგენა ან/და შენახვა; ფ) კვალიფიციური სანდო მომსახურების მიმწოდებელი – პირი, რომელიც ავტორიზებულია ამ კანონის შესაბამისად და ახორციელებს ამ კანონით გათვალისწინებული ერთი ან ერთზე მეტი კვალიფიციური სანდო მომსახურების მიწოდებას; ქ) შინაგანაწესი – კვალიფიციური სანდო მომსახურების მიმწოდებლისათვის შესასრულებლად სავალდებულო საჯარო განაცხადი მის მიერ მომსახურების მიწოდების წესის შესახებ; ღ) მტკიცე რწმუნება – ობიექტური გარემოებების, ფაქტების ან/და ინფორმაციის ერთობლიობა, რომელიც იძლევა საკმარის საფუძველს იმაში დასარწმუნებლად, რომ განვითარებული ელექტრონული ხელმოწერის შექმნის მონაცემები გამოიყენება ხელმომწერის ერთპიროვნული კონტროლით, ხოლო განვითარებული ელექტრონული შტამპის შექმნის მონაცემები – იურიდიული პირის კონტროლით. მუხლი 3. ელექტრონული ხელმოწერისა და ელექტრონული შტამპის იურიდიული ძალა 1. კვალიფიციურ ელექტრონულ ხელმოწერას აქვს პირადი ხელმოწერის თანაბარი იურიდიული ძალა. 2. კვალიფიციური ელექტრონული შტამპი იძლევა ელექტრონული დოკუმენტის მთლიანობისა და წარმომავლობის სისწორის დადასტურების შესაძლებლობას – ელექტრონული დოკუმენტის მთლიანობა და წარმომავლობა უტყუარად ითვლება, ვიდრე საწინააღმდეგო არ დამტკიცდება. 3. თუ ფიზიკური პირი ან კერძო სამართლის იურიდიული პირი ადმინისტრაციულ ორგანოსთან ურთიერთობისას კომუნიკაციის ელექტრონულ ფორმას აირჩევს და მის მიერ წარდგენილი დოკუმენტი ხელმოწერას ან/და შტამპს საჭიროებს, სავალდებულოა დოკუმენტზე კვალიფიციური ელექტრონული ხელმოწერის შესრულება ან/და კვალიფიციური ელექტრონული შტამპის დასმა. ეს წესი არ ვრცელდება იმ შემთხვევაზე, როდესაც საქართველოს კანონმდებლობა არ მოითხოვს დოკუმენტზე ხელმოწერის შესრულებას ან/და შტამპის დასმას. 4. ადმინისტრაციული ორგანო ვალდებულია ელექტრონულ დოკუმენტზე შეასრულოს კვალიფიციური ელექტრონული ხელმოწერა ან/და დასვას კვალიფიციური ელექტრონული შტამპი. საკმარისია ადმინისტრაციული ორგანოს მიერ ელექტრონულ დოკუმენტზე კვალიფიციური ელექტრონული შტამპის დასმა. 5. კვალიფიციური ელექტრონული ხელმოწერის გამოყენება სავალდებულო არ არის ადმინისტრაციული ორგანოს სტრუქტურულ ერთეულებსა/ქვედანაყოფებსა და ტერიტორიულ ორგანოებს შორის ან/და მათ ფარგლებში ურთიერთობისას. ამ შემთხვევაში გამოყენებულ ელექტრონულ დოკუმენტსა და ელექტრონულ ხელმოწერას აქვს, შესაბამისად, მატერიალური დოკუმენტისა და პირადი ხელმოწერის თანაბარი იურიდიული ძალა. 6. დაუშვებელია ადმინისტრაციული წარმოებისას და სასამართლოში სამართალწარმოებისას ელექტრონულ დოკუმენტზე უარის თქმა მხოლოდ იმ მოტივით, რომ ის ელექტრონული ფორმითაა წარდგენილი, თუმცა ეს არ გამორიცხავს ელექტრონული დოკუმენტის შესაბამის წარმოებაში მიღებაზე უარის თქმას იმ შემთხვევაში, თუ ის აღნიშნული წარმოებისათვის დადგენილ წესებს არ აკმაყოფილებს. 7. დაუშვებელია ადმინისტრაციული წარმოებისას და სასამართლოში სამართალწარმოებისას ელექტრონული ხელმოწერისათვის ან/და ელექტრონული შტამპისათვის მტკიცებულებითი ძალის მინიჭებაზე უარის თქმა მხოლოდ იმ მოტივით, რომ ის არ აკმაყოფილებს კვალიფიციური ელექტრონული ხელმოწერისათვის ან/და კვალიფიციური ელექტრონული შტამპისათვის ამ კანონით დადგენილ მოთხოვნებს. 8. ამ მუხლის პირველი პუნქტის დებულების მიუხედავად, თუ ფიზიკურ პირებს ან/და კერძო სამართლის იურიდიულ პირებს შორის შეთანხმება არსებობს, ელექტრონულ დოკუმენტსა და ელექტრონულ ხელმოწერას ამ პირებისათვის აქვს, შესაბამისად, მატერიალური დოკუმენტისა და პირადი ხელმოწერის თანაბარი იურიდიული ძალა. 9. საქართველოს ეროვნული ბანკისა და საფინანსო სექტორის წარმომადგენლების მიერ საქმიანობის განხორციელებისას ამ კანონისგან განსხვავებული პირობების შესაბამისად, საქართველოს ეროვნული ბანკის მიერ დადგენილი წესით შესრულებულ ელექტრონულ დოკუმენტსა და ელექტრონულ ხელმოწერას აქვს, შესაბამისად, მატერიალური დოკუმენტისა და პირადი ხელმოწერის თანაბარი იურიდიული ძალა. 10. ამ მუხლის მე-3 და მე-4 პუნქტებით გათვალისწინებული ვალდებულებებისაგან გათავისუფლების შემთხვევები განისაზღვრება საქართველოს მთავრობის სამართლებრივი აქტით. მუხლი 4. ელექტრონული დოკუმენტი 1. ელექტრონული დოკუმენტის ყველა ეგზემპლარი ორიგინალია. ელექტრონულ დოკუმენტს არ შეიძლება ჰქონდეს ელექტრონული ასლი. 2. ელექტრონული დოკუმენტის გამოყენება შესაძლებელია ყველა შემთხვევაში, როდესაც მოითხოვება წერილობითი ფორმის მატერიალური დოკუმენტი, თუ კანონით სხვა რამ არ არის დადგენილი. 3. ელექტრონული დოკუმენტის ამონაბეჭდი არის ელექტრონული დოკუმენტის ასლი და მას ელექტრონული დოკუმენტის თანაბარი იურიდიული ძალა აქვს, თუ ის ხელმოწერისთვის პასუხისმგებელი პირის ან საქართველოს კანონმდებლობით გათვალისწინებული უფლებამოსილი პირის მიერ არის დამოწმებული ან/და დადასტურებული. 4. მატერიალური დოკუმენტის ელექტრონულ ასლს ორიგინალის თანაბარი იურიდიული ძალა აქვს, თუ ის ხელმოწერისთვის პასუხისმგებელი პირის ან საქართველოს კანონმდებლობით გათვალისწინებული უფლებამოსილი პირის მიერ ანდა ელექტრონული შტამპით არის დამოწმებული ან/და დადასტურებული. მუხლი 5. კვალიფიციური სანდო მომსახურების მიმწოდებლის უფლებები და მოვალეობები 1. კვალიფიციური სანდო მომსახურების მიმწოდებელი უფლებამოსილია განახორციელოს ამ კანონით გათვალისწინებული ერთი ან ერთზე მეტი კვალიფიციური სანდო მომსახურების ან სანდო მომსახურების მიწოდება და დაადგინოს შესაბამისი საზღაური. 2. კვალიფიციური სანდო მომსახურების მიმწოდებელი ვალდებულია: ა) შეიმუშაოს შინაგანაწესი და უზრუნველყოს მისი საჯაროდ ხელმისაწვდომობა ყველა მომსახურებისათვის, რომელთა მიწოდებასაც იგი ამ კანონის შესაბამისად ახორციელებს. შინაგანაწესში მოცემული უნდა იყოს შემდეგი ინფორმაცია: ა.ა) კვალიფიციური სანდო მომსახურების მიმწოდებლის მიერ გამოყენებული უსაფრთხო სისტემების, საშუალებებისა და პროცედურების აღწერილობა; ა.ბ) კვალიფიციური სანდო მომსახურების მიმწოდებლის პასუხისმგებლობის დაზღვევის საფუძვლები და ფარგლები, მათ შორის, კვალიფიციური სანდო მომსახურების მიმწოდებლის საქმიანობის შეწყვეტით მიყენებული ზიანის ანაზღაურება, სერტიფიკატის მფლობელისთვის, დროის აღნიშვნის მომსახურების მომხმარებლისთვის ან/და მესამე პირისთვის მიყენებული ზიანის ანაზღაურება; ა.გ) კვალიფიციური სანდო მომსახურების მიმწოდებლის მიერ კვალიფიციურ სანდო მომსახურებასთან დაკავშირებული ყველა საჭირო ინფორმაციის შენახვის ვადა და წესი; ა.დ) კვალიფიციური სანდო მომსახურების მიმწოდებლის საქმიანობის შეწყვეტის და მისი საქმიანობის სხვა პირისთვის (ასეთი პირის არსებობის შემთხვევაში) გადაცემის წესი; ა.ე) კვალიფიციური სანდო მომსახურებისათვის დადგენილი საზღაურის ოდენობა, მისი გადახდის წესი და გადახდის პირობების შესაძლო შეცვლის წესი; ა.ვ) ტექნიკური რეგლამენტით დადგენილი ნებისმიერი სხვა პირობა; ბ) სულ მცირე 30 კალენდარული დღით ადრე აცნობოს საზედამხედველო ორგანოს კვალიფიციური სანდო მომსახურების მოსალოდნელი შეწყვეტის თაობაზე; გ) სულ მცირე 14 კალენდარული დღით ადრე აცნობოს საზედამხედველო ორგანოს და მისი მომსახურების მომხმარებელს შინაგანაწესში შეტანილი ნებისმიერი ცვლილების თაობაზე; დ) გამოიყენოს მხოლოდ უსაფრთხო სისტემები, საშუალებები და პროცედურები, რომლებიც უზრუნველყოფს მის მიერ მიწოდებული მომსახურების საიმედოობას და დაცული მონაცემების მთლიანობას, მონაცემთა ავთენტიკურობის შემოწმებას და გაყალბებისა და არასანქციონირებული გამოყენებისაგან დაცვას. მონაცემთა შექმნა და ცვლილება მხოლოდ კვალიფიციური სანდო მომსახურების მიმწოდებლის მიერ ავტორიზებული პირებისთვისაა დასაშვები; ე) ტექნიკური რეგლამენტის შესაბამისად ჰქონდეს საკმარისი ფინანსური და ტექნიკური რესურსები და ჰყავდეს სათანადო კვალიფიკაციის მქონე პერსონალი; ვ) საქართველოს კანონმდებლობით დადგენილი წესით უზრუნველყოს პერსონალურ მონაცემთა დაცვა და ინფორმაციული უსაფრთხოების ინციდენტების მართვა; ზ) ამ კანონითა და ტექნიკური რეგლამენტით განსაზღვრული ვალდებულებების შესასრულებლად და შესაძლო ზიანის ასანაზღაურებლად ადმინისტრაციული ორგანოს შემთხვევაში ჰქონდეს საკმარისი ფინანსური რესურსები და გარანტიები, ხოლო სხვა პირის შემთხვევაში – სამოქალაქო პასუხისმგებლობის დაზღვევა; თ) შეიმუშაოს მომსახურების უწყვეტობის გეგმა და იგი საზედამხედველო ორგანოს წარუდგინოს; ი) შეასრულოს ტექნიკური რეგლამენტით დადგენილი ნებისმიერი სხვა მოთხოვნა. 3. თუ კვალიფიციური სანდო მომსახურების მიმწოდებელი წყვეტს მომსახურების მიწოდებას, მან ამის თაობაზე სულ მცირე 30 კალენდარული დღით ადრე უნდა აცნობოს მისი მომსახურების მომხმარებელს. წინააღმდეგ შემთხვევაში იგი ვალდებულია აანაზღაუროს შეუტყობინებლობით მიყენებული ზიანი. 4. კვალიფიციური სანდო მომსახურების მიმწოდებელი ვალდებულია აანაზღაუროს ამ მუხლის მოთხოვნათა დაუცველობით მიყენებული ზიანი, გარდა იმ შემთხვევისა, როდესაც ზიანი ფორსმაჟორული გარემოებებითაა გამოწვეული. 5. კვალიფიციური სანდო მომსახურების მიმწოდებელი ვალდებულია ტექნიკური რეგლამენტის შესაბამისად უზრუნველყოს მომსახურების უწყვეტობა. 6. კვალიფიციური სანდო მომსახურების მიმწოდებელი ვალდებულია საზედამხედველო ორგანოს არაუგვიანეს 24 საათისა აცნობოს საკუთარი სისტემების უსაფრთხოების ან მონაცემთა მთლიანობის დარღვევის თაობაზე ან სხვა მოვლენის შესახებ, რომელმაც შეიძლება მნიშვნელოვანი საფრთხე შეუქმნას ამ კანონითა და ტექნიკური რეგლამენტით მისთვის განსაზღვრული საქმიანობის წარმართვას. 7. კვალიფიციური სანდო მომსახურების მიმწოდებელი უფლებამოსილია თავის მიერ მიწოდებულ მომსახურებასთან დაკავშირებით დაცვის დამატებითი მექანიზმები შეიმუშაოს. მუხლი 6. კვალიფიციური ელექტრონული ხელმოწერის/კვალიფიციური ელექტრონული შტამპის სერტიფიკატი 1. კვალიფიციური ელექტრონული ხელმოწერის/კვალიფიციური ელექტრონული შტამპის სერტიფიკატი სულ მცირე უნდა შეიცავდეს: ა) ელექტრონული დამუშავებისათვის გამოსადეგ აღნიშვნას იმის თაობაზე, რომ სერტიფიკატი გაცემულია, როგორც კვალიფიციური ელექტრონული ხელმოწერის/კვალიფიციური ელექტრონული შტამპის სერტიფიკატი; ბ) მონაცემთა ერთობლიობას, რომელიც საკმარისია კვალიფიციური სანდო მომსახურების მიმწოდებლის იდენტიფიკაციისათვის: სულ მცირე კვალიფიციური სანდო მომსახურების მიმწოდებლის დასახელებას და იმ ქვეყნის კოდს, რომელშიც რეგისტრირებულია იგი; გ) მონაცემთა ერთობლიობას, რომელიც საკმარისია ხელმომწერის/შტამპის დამსმელის იდენტიფიკაციისათვის: სულ მცირე სახელს ან/და ფსევდონიმს/სრულ სახელწოდებასა და საიდენტიფიკაციო კოდს; დ) კვალიფიციური ელექტრონული ხელმოწერის/კვალიფიციური ელექტრონული შტამპის შემოწმების მონაცემებს, რომლებიც შეესაბამება კვალიფიციური ელექტრონული ხელმოწერის/კვალიფიციური ელექტრონული შტამპის შექმნის მონაცემებს; ე) სერტიფიკატის მოქმედების დაწყებისა და დასრულების თარიღებს; ვ) სერტიფიკატის საიდენტიფიკაციო ნომერს, რომელიც სანდო მომსახურების მიმწოდებლისთვის უნიკალურია; ზ) იმ ელექტრონული მომსახურების ელექტრონულ მისამართს, რომელიც შეიძლება გამოყენებულ იქნეს სერტიფიკატის მოქმედების სტატუსის გამოსათხოვად; თ) ელექტრონული დამუშავებისათვის გამოსადეგ აღნიშვნას ელექტრონული ხელმოწერის/ელექტრონული შტამპის შექმნის მონაცემების ელექტრონული ხელმოწერის/ელექტრონული შტამპის შექმნის კვალიფიციურ საშუალებაში განთავსების თაობაზე (აღნიშნული მონაცემების ამგვარ საშუალებაში განთავსების შემთხვევაში). 2. კვალიფიციური ელექტრონული ხელმოწერის/კვალიფიციური ელექტრონული შტამპის სერტიფიკატს უნდა ჰქონდეს კვალიფიციური სანდო მომსახურების მიმწოდებლის განვითარებული ელექტრონული ხელმოწერა/განვითარებული ელექტრონული შტამპი. 3. სერტიფიკატის მფლობელის მოთხოვნის შემთხვევაში, შინაგანაწესით განსაზღვრულ ფარგლებში კვალიფიციური ელექტრონული ხელმოწერის/კვალიფიციური ელექტრონული შტამპის სერტიფიკატი შეიძლება დამატებით მონაცემებს შეიცავდეს. კვალიფიციური სანდო მომსახურების მიმწოდებელს უფლება აქვს, დამატებითი მონაცემები შეიტანოს კვალიფიციური ელექტრონული ხელმოწერის/კვალიფიციური ელექტრონული შტამპის სერტიფიკატთან დაკავშირებულ სხვა ელექტრონულ დოკუმენტში (ატრიბუტების კვალიფიციური სერტიფიკატი), რომელიც უნდა აკმაყოფილებდეს შემდეგ მოთხოვნებს: ა) იგი უნდა შეიცავდეს მონაცემებს, რომლებითაც შესაძლებელია კვალიფიციური ელექტრონული ხელმოწერის/კვალიფიციური ელექტრონული შტამპის სერტიფიკატის იდენტიფიკაცია; ბ) მას უნდა ჰქონდეს კვალიფიციური სანდო მომსახურების მიმწოდებლის განვითარებული ელექტრონული ხელმოწერა/განვითარებული ელექტრონული შტამპი. 4. ინფორმაციის კვალიფიციური ელექტრონული ხელმოწერის/კვალიფიციური ელექტრონული შტამპის სერტიფიკატში განთავსებისა და მართვის წესები ვრცელდება ატრიბუტების კვალიფიციურ სერტიფიკატზე. 5. კვალიფიციური სანდო მომსახურების მიმწოდებელი, რომელიც კვალიფიციური ელექტრონული ხელმოწერის/კვალიფიციური ელექტრონული შტამპის სერტიფიკატთან დაკავშირებული მომსახურების მიწოდებას ახორციელებს, ამ კანონის მე-5 მუხლის მოთხოვნების დაკმაყოფილების გარდა, ვალდებულია: ა) ტექნიკური რეგლამენტის შესაბამისად მოახდინოს იმ ფიზიკური ან იურიდიული პირის იდენტიფიკაცია, რომელზედაც სერტიფიკატი გაიცემა; ბ) სერტიფიკატის გაცემისას უზრუნველყოს მასში ჩაწერილი მონაცემების უტყუარობა; გ) კანონით გათვალისწინებულ შემთხვევებში უზრუნველყოს სერტიფიკატის დაუყოვნებლივ გაუქმება; დ) კანონით გათვალისწინებულ შემთხვევებში უზრუნველყოს სერტიფიკატის მოქმედების შეჩერება და სერტიფიკატის ხელახალი ამოქმედება, თუ ეს მომსახურება შინაგანაწესითაა გათვალისწინებული; ე) აწარმოოს თავის მიერ გაცემული კვალიფიციური ელექტრონული ხელმოწერის სერტიფიკატების მონაცემთა ბაზა და უზრუნველყოს მისი განახლება; ვ) დაინტერესებული პირის მიმართვის შემთხვევაში დაუყოვნებლივ, ინტერნეტის საშუალებით, უწყვეტ რეჟიმში მიაწოდოს მას ინფორმაცია სერტიფიკატის მოქმედების სტატუსის ან სერტიფიკატის გაუქმების შესახებ; ზ) უზრუნველყოს თავის მიერ გაცემული სერტიფიკატების, აგრეთვე მათთან დაკავშირებული ყველა იმ მონაცემისა და ფაქტის აღრიცხვა და სერტიფიკატების გაუქმებიდან სულ მცირე 6 წლის განმავლობაში (შინაგანაწესით განსაზღვრულ ცალკეულ შემთხვევებში – 6 წელზე მეტი ხნით) შენახვა და შესაბამისი დროის ზუსტად მითითება, რომლებიც შესაძლებელია სამართალწარმოების დროს ან მომსახურების განგრძობადობის მიზნებისთვის იქნეს გამოყენებული; თ) საქართველოს კანონმდებლობით გათვალისწინებულ შემთხვევებში გასცეს ფსევდონიმით დარეგისტრირებული სერტიფიკატის მფლობელის საიდენტიფიკაციო მონაცემები. 6. შინაგანაწესში დამატებით მოცემული უნდა იყოს შემდეგი ინფორმაცია: ა) კვალიფიციური ელექტრონული ხელმოწერის/კვალიფიციური ელექტრონული შტამპის შექმნის საშუალების აღწერილობა; ბ) სერტიფიკატის გაცემის წესი; გ) სერტიფიკატთან დაკავშირებული მომსახურების ფარგლები, მათ შორის, ფსევდონიმის გამოყენებისა და ამ მუხლის მე-3 პუნქტში მითითებული მონაცემების შემცველი სერტიფიკატის გაცემის საკითხები; დ) სერტიფიკატის მოქმედების ფარგლები; ე) გაცემული სერტიფიკატის აღრიცხვისა და შენახვის წესები; ვ) კვალიფიციური ელექტრონული ხელმოწერის/კვალიფიციური ელექტრონული შტამპის შექმნის მონაცემების და კვალიფიციური ელექტრონული ხელმოწერის/კვალიფიციური ელექტრონული შტამპის შემოწმების მონაცემების შექმნისა და შენახვის წესები; ზ) სერტიფიკატის მოქმედების შეჩერების, სერტიფიკატის ხელახალი ამოქმედებისა და სერტიფიკატის გაუქმების წესები და ტექნიკური პროცედურები. მუხლი 7. დროის კვალიფიციური აღნიშვნა 1. დროის კვალიფიციური აღნიშვნა იძლევა დროისა და თარიღის სიზუსტის, აგრეთვე ამ დროსა და თარიღთან დაკავშირებულ მონაცემთა ერთობლიობის პრეზუმფციას. 2. დროის კვალიფიციური აღნიშვნა უნდა აკმაყოფილებდეს შემდეგ მოთხოვნებს: ა) დრო და თარიღი მონაცემებს ისე უნდა უკავშირდებოდეს, რომ შესაძლებელი იყოს დროის, თარიღისა და მონაცემთა შემდგომი ცვლილების აღმოჩენა; ბ) დროის კვალიფიციური აღნიშვნა უნდა ეყრდნობოდეს დროის ზუსტ წყაროს, რომელიც საერთაშორისო კოორდინირებულ დროსთან (UTC) არის დაკავშირებული. 3. დროის კვალიფიციურ აღნიშვნას უნდა ჰქონდეს კვალიფიციური სანდო მომსახურების მიმწოდებლის განვითარებული ელექტრონული ხელმოწერა/განვითარებული ელექტრონული შტამპი. 4. კვალიფიციური სანდო მომსახურების მიმწოდებელი, რომელიც დროის კვალიფიციურ აღნიშვნასთან დაკავშირებული მომსახურების მიწოდებას ახორციელებს, ამ კანონის მე-5 მუხლის მოთხოვნების დაკმაყოფილების გარდა, ვალდებულია: ა) უწყვეტ რეჟიმში აწარმოოს თავის მიერ გაცემული დროის კვალიფიციური აღნიშვნების მონაცემთა ბაზა და უზრუნველყოს მისი ხელმისაწვდომობა; ბ) არ გასცეს დროის კვალიფიციური აღნიშვნა, თუ დაადგენს, რომ კვალიფიციური სანდო მომსახურების მიმწოდებლის მიერ მითითებული დრო შინაგანაწესში მოცემულ საერთაშორისო კოორდინირებული დროიდან (UTC) დასაშვებ მაქსიმალურ გადახრას სცილდება. 5. შინაგანაწესში, რომელიც დროის კვალიფიციური აღნიშვნის მომსახურების მიწოდების წესს განსაზღვრავს, დამატებით მოცემული უნდა იყოს შემდეგი ინფორმაცია: ა) მომსახურების მისაწოდებლად გამოყენებული საერთაშორისო კოორდინირებული დროის (UTC) წყაროები; ბ) დროის კვალიფიციური აღნიშვნის გაცემისას საერთაშორისო კოორდინირებული დროიდან (UTC) დასაშვები მაქსიმალური გადახრა. მუხლი 8. კვალიფიციური ელექტრონული ხელმოწერის/კვალიფიციური ელექტრონული შტამპის ნამდვილობის კვალიფიციური დადგენა 1. კვალიფიციური ელექტრონული ხელმოწერის/კვალიფიციური ელექტრონული შტამპის ნამდვილობის კვალიფიციური დადგენა ხორციელდება შემდეგი პირობების გათვალისწინებით: ა) კვალიფიციური ელექტრონული ხელმოწერის შესრულების/კვალიფიციური ელექტრონული შტამპის დასმის მომენტში აღნიშნული ხელმოწერა/შტამპი კვალიფიციური ელექტრონული ხელმოწერის/კვალიფიციური ელექტრონული შტამპის სერტიფიკატს უნდა ეფუძნებოდეს; ბ) კვალიფიციური ელექტრონული ხელმოწერის/კვალიფიციური ელექტრონული შტამპის სერტიფიკატი კვალიფიციური სანდო მომსახურების მიმწოდებლის მიერ უნდა იყოს გაცემული და კვალიფიციური ელექტრონული ხელმოწერის/კვალიფიციური ელექტრონული შტამპის გამოყენების მომენტში ძალაში უნდა იყოს; გ) კვალიფიციური ელექტრონული ხელმოწერის/კვალიფიციური ელექტრონული შტამპის შემოწმების მონაცემები უნდა შეესაბამებოდეს კვალიფიციური ელექტრონული ხელმოწერის/კვალიფიციური ელექტრონული შტამპის ნამდვილობის კვალიფიციური დადგენის მომსახურების მიმღები მხარისთვის (მიმღები მხარე) წარდგენილ მონაცემებს; დ) მონაცემთა ერთობლიობა, რომელიც უნიკალურად განსაზღვრავს ხელმომწერს/შტამპის დამსმელს და მოცემულია სერტიფიკატში, ზუსტად უნდა შეესაბამებოდეს მიმღები მხარისთვის წარდგენილ მონაცემებს; ე) თუ კვალიფიციური ელექტრონული ხელმოწერა ფსევდონიმის გამოყენებით სრულდება, ამის თაობაზე უნდა ეცნობოს მიმღებ მხარეს; ვ) კვალიფიციური ელექტრონული ხელმოწერა/კვალიფიციური ელექტრონული შტამპი კვალიფიციური ელექტრონული ხელმოწერის/კვალიფიციური ელექტრონული შტამპის შექმნის საშუალების გამოყენებით უნდა იყოს შექმნილი; ზ) ხელმოწერილი მონაცემების მთლიანობა დაცული უნდა იყოს; თ) კვალიფიციური ელექტრონული ხელმოწერის/კვალიფიციური ელექტრონული შტამპის გამოყენებისას დაცული უნდა იყოს განვითარებული ელექტრონული ხელმოწერისათვის/განვითარებული ელექტრონული შტამპისათვის ამ კანონით დადგენილი მოთხოვნები. 2. კვალიფიციური ელექტრონული ხელმოწერის/კვალიფიციური ელექტრონული შტამპის ნამდვილობის კვალიფიციური დადგენისათვის გამოყენებული სისტემა მიმღებ მხარეს უნდა აწვდიდეს ინფორმაციას ამ მუხლის პირველი პუნქტით განსაზღვრული პირობების დაკმაყოფილების შესახებ და უნდა იძლეოდეს მონაცემთა უსაფრთხოებასთან დაკავშირებული ნებისმიერი საკითხის გამოვლენის შესაძლებლობას. 3. კვალიფიციური ელექტრონული ხელმოწერის/კვალიფიციური ელექტრონული შტამპის ნამდვილობის კვალიფიციურ დადგენას ახორციელებს კვალიფიციური სანდო მომსახურების მიმწოდებელი, რომელიც: ა) კვალიფიციური ელექტრონული ხელმოწერის/კვალიფიციური ელექტრონული შტამპის ნამდვილობას ამ მუხლის მოთხოვნათა შესაბამისად ადგენს; ბ) მიმღებ მხარეს ავტომატურ რეჟიმში აწვდის კვალიფიციური ელექტრონული ხელმოწერის/კვალიფიციური ელექტრონული შტამპის ნამდვილობის დადგენის შესახებ სანდო ინფორმაციას, რომელსაც აქვს კვალიფიციური სანდო მომსახურების მიმწოდებლის განვითარებული ელექტრონული ხელმოწერა/განვითარებული ელექტრონული შტამპი. მუხლი 9. კვალიფიციური ელექტრონული ხელმოწერის/კვალიფიციური ელექტრონული შტამპის კვალიფიციური შენახვა კვალიფიციური სანდო მომსახურების მიმწოდებელი უფლებამოსილია განახორციელოს კვალიფიციური ელექტრონული ხელმოწერის/კვალიფიციური ელექტრონული შტამპის კვალიფიციური შენახვის მომსახურების მიწოდება, რაც გულისხმობს კვალიფიციური ელექტრონული ხელმოწერის/კვალიფიციური ელექტრონული შტამპის სანდოობის გახანგრძლივებას მისი ტექნოლოგიური მოქმედების ვადის ამოწურვის შემდეგ. მუხლი 10. კვალიფიციური ელექტრონული ხელმოწერის/კვალიფიციური ელექტრონული შტამპის სერტიფიკატის გაუქმება, მოქმედების შეჩერება და ხელახალი ამოქმედება 1. კვალიფიციური ელექტრონული ხელმოწერის/კვალიფიციური ელექტრონული შტამპის სერტიფიკატის გაუქმების შემთხვევაში მისი ხელახალი ამოქმედება დაუშვებელია. კვალიფიციური ელექტრონული ხელმოწერა/კვალიფიციური ელექტრონული შტამპი, რომელიც კვალიფიციური ელექტრონული ხელმოწერის/კვალიფიციური ელექტრონული შტამპის სერტიფიკატის გაუქმების შემდეგაა შესრულებული/დასმული, ბათილია. 2. კვალიფიციური ელექტრონული ხელმოწერის/კვალიფიციური ელექტრონული შტამპის სერტიფიკატის გაუქმებისას, მოქმედების შეჩერებისას და ხელახალი ამოქმედებისას უნდა მიეთითოს შესაბამისი დრო და თარიღი, რომლებიც ეყრდნობა საერთაშორისო კოორდინირებულ დროსთან (UTC) დაკავშირებულ დროის ზუსტ წყაროს. დაუშვებელია ამ მოქმედებების წარსული დროისა და თარიღის მითითებით განხორციელება. კვალიფიციური სანდო მომსახურების მიმწოდებელმა კვალიფიციური ელექტრონული ხელმოწერის/კვალიფიციური ელექტრონული შტამპის სერტიფიკატის გაუქმება, მოქმედების შეჩერება და ხელახალი ამოქმედება შესაბამისი დროისა და თარიღის მითითებით, დაუყოვნებლივ უნდა აღრიცხოს. 3. კვალიფიციური სანდო მომსახურების მიმწოდებელი უფლებამოსილია მისი მომსახურების მომხმარებელს შესთავაზოს კვალიფიციური ელექტრონული ხელმოწერის/კვალიფიციური ელექტრონული შტამპის სერტიფიკატის მოქმედების შეჩერების მომსახურება, რომელიც სერტიფიკატის მოქმედების დროებით შეჩერებას გულისხმობს. კვალიფიციური სანდო მომსახურების მიმწოდებელი ვალდებულია კვალიფიციური ელექტრონული ხელმოწერის/კვალიფიციური ელექტრონული შტამპის სერტიფიკატის მოქმედების შეჩერების მომენტში გამოაქვეყნოს ინფორმაცია მისი შეჩერების შესახებ და უზრუნველყოს ამ ინფორმაციის ხელმისაწვდომობა აღნიშნული სერტიფიკატის მოქმედების შეჩერების მთელი პერიოდის განმავლობაში. 4. კვალიფიციური ელექტრონული ხელმოწერის/კვალიფიციური ელექტრონული შტამპის სერტიფიკატის მოქმედება ჩერდება: ა) სერტიფიკატის მფლობელის მოთხოვნის საფუძველზე; ბ) საზედამხედველო ორგანოს დასაბუთებული მოთხოვნის საფუძველზე; გ) კვალიფიციური სანდო მომსახურების მიმწოდებლის მიერ, შინაგანაწესით განსაზღვრულ შემთხვევაში; დ) საქართველოს კანონმდებლობით გათვალისწინებულ სხვა შემთხვევებში. 5. იმ კვალიფიციური ელექტრონული ხელმოწერის/კვალიფიციური ელექტრონული შტამპის სერტიფიკატის ხელახალი ამოქმედების მოთხოვნა, რომლის მოქმედებაც შეჩერდა, შეუძლია აღნიშნული სერტიფიკატის მოქმედების შეჩერების ინიციატორს ან საქართველოს კანონმდებლობით გათვალისწინებულ უფლებამოსილ პირს. 6. კვალიფიციური ელექტრონული ხელმოწერის/კვალიფიციური ელექტრონული შტამპის სერტიფიკატი უქმდება: ა) სერტიფიკატის მფლობელის მოთხოვნის საფუძველზე; ბ) სერტიფიკატის მოქმედების შეჩერებიდან 10 კალენდარული დღის გასვლის შემდეგ, თუ ამ პერიოდში აღნიშნული სერტიფიკატი ხელახლა არ ამოქმედდა; გ) კვალიფიციური სანდო მომსახურების მიმწოდებლის მიერ, შინაგანაწესით განსაზღვრულ შემთხვევაში; დ) კვალიფიციური სანდო მომსახურების მიმწოდებლის მიერ მომსახურების მიწოდების შეწყვეტის შემთხვევაში, თუ კვალიფიციური ელექტრონული ხელმოწერის/კვალიფიციური ელექტრონული შტამპის სერტიფიკატის გაცემისა და მომსახურების მიწოდების უფლებამოსილება სხვა პირს არ გადაეცა; ე) საქართველოს კანონმდებლობით გათვალისწინებულ სხვა შემთხვევებში. 7. კვალიფიციური სანდო მომსახურების მიმწოდებელმა კვალიფიციური ელექტრონული ხელმოწერის/კვალიფიციური ელექტრონული შტამპის სერტიფიკატის მფლობელს დაუყოვნებლივ უნდა აცნობოს კვალიფიციური ელექტრონული ხელმოწერის/კვალიფიციური ელექტრონული შტამპის სერტიფიკატის გაუქმების, მოქმედების შეჩერებისა და ხელახალი ამოქმედების შესახებ. მუხლი 11. კვალიფიციური სანდო მომსახურების მიმწოდებლის ავტორიზაცია და ზედამხედველობა 1. პირი, რომელსაც სურს გახდეს კვალიფიციური სანდო მომსახურების მიმწოდებელი, ვალდებულია მისი საქმიანობის ამ კანონთან და ტექნიკურ რეგლამენტთან შესაბამისობის დასადგენად გაიაროს ავტორიზაცია საქართველოს იუსტიციის სამინისტროს მმართველობის სფეროში მოქმედ საჯარო სამართლის იურიდიულ პირში – მონაცემთა გაცვლის სააგენტოში (შემდგომ – მონაცემთა გაცვლის სააგენტო). 2. მონაცემთა გაცვლის სააგენტო კვალიფიციური სანდო მომსახურების მიმწოდებლის საქმიანობის ზედამხედველობის მიზნით ასრულებს შემდეგ ფუნქციებს: ა) საჭიროებისამებრ, მაგრამ არანაკლებ 2 წელიწადში ერთხელ ამოწმებს კვალიფიციური სანდო მომსახურების მიმწოდებლის საქმიანობის ამ კანონთან და ტექნიკურ რეგლამენტთან შესაბამისობას; ბ) ამ კანონითა და ტექნიკური რეგლამენტით გათვალისწინებულ შემთხვევებში რეაგირებს კვალიფიციური სანდო მომსახურების მიმწოდებლის საქმიანობაში აღმოჩენილ დარღვევებზე; გ) კვალიფიციური სანდო მომსახურების მიმწოდებელს უჩერებს ან უუქმებს ავტორიზაციას; დ) აწარმოებს და აქვეყნებს კვალიფიციური სანდო მომსახურების მიმწოდებლებისა და მათ მიერ შეთავაზებულ მომსახურებათა სიას. 3. პირმა, რომელსაც სურს გახდეს კვალიფიციური სანდო მომსახურების მიმწოდებელი, მონაცემთა გაცვლის სააგენტოს უნდა წარუდგინოს: ა) განაცხადი; ბ) აუდიტის დასკვნა მისი საქმიანობის ამ კანონთან და ტექნიკურ რეგლამენტთან შესაბამისობის შესახებ; გ) შესაბამისი დოკუმენტაცია, რომელიც ადმინისტრაციული ორგანოს შემთხვევაში დაადასტურებს მის მიერ საკმარისი ფინანსური რესურსებისა და გარანტიების ფლობას, ხოლო სხვა პირის შემთხვევაში – მისი სამოქალაქო პასუხისმგებლობის დაზღვევის არსებობას; დ) შინაგანაწესი. 4. მონაცემთა გაცვლის სააგენტო უფლებამოსილია, საჭიროების შემთხვევაში, სისტემის უსაფრთხოებისა და ავტორიზაციის მსურველის საქმიანობის უწყვეტობის შეფასების მიზნით მას დამატებითი დოკუმენტაციის/ინფორმაციის წარდგენა მოსთხოვოს. წარსადგენი დამატებითი დოკუმენტაცია/ინფორმაცია განისაზღვრება ამ მუხლის მე-8 პუნქტით გათვალისწინებული საქართველოს იუსტიციის მინისტრის ბრძანებით. 5. მონაცემთა გაცვლის სააგენტო უფლებამოსილია ავტორიზაციის მსურველს ავტორიზაციაზე უარი განუცხადოს, თუ: ა) დოკუმენტაცია/ინფორმაცია არასრულად ან/და არაზუსტად არის წარდგენილი; ბ) მისი საქმიანობა არ შეესაბამება ამ კანონსა და ტექნიკურ რეგლამენტს. 6. თუ დოკუმენტაცია/ინფორმაცია არასრულად ან/და არაზუსტად არის წარდგენილი, მონაცემთა გაცვლის სააგენტო ავტორიზაციის მსურველს ხარვეზის აღმოსაფხვრელად შესაბამის ვადას განუსაზღვრავს. თუ ამ ვადაში ხარვეზი არ აღმოიფხვრება, მონაცემთა გაცვლის სააგენტო უფლებამოსილია უარი განაცხადოს ავტორიზაციაზე, თუმცა ეს ავტორიზაციის მსურველს არ ართმევს უფლებას, განმეორებით მიმართოს მონაცემთა გაცვლის სააგენტოს ავტორიზაციის მოთხოვნით. 7. მონაცემთა გაცვლის სააგენტო უფლებამოსილია კვალიფიციური სანდო მომსახურების მიმწოდებლის მიერ ამ კანონითა და ტექნიკური რეგლამენტით გათვალისწინებული მოთხოვნების შეუსრულებლობის შემთხვევაში შეუჩეროს ან შეუწყვიტოს მას ავტორიზაცია. 8. კვალიფიციური სანდო მომსახურების მიმწოდებლის ავტორიზაციისა და ზედამხედველობის წესი განისაზღვრება საქართველოს იუსტიციის მინისტრის ბრძანებით. მუხლი 12. საზღვარგარეთ მოქმედი ან საერთაშორისო ორგანიზაციების კვალიფიციური სანდო მომსახურების აღიარება საზღვარგარეთ მოქმედ ან საერთაშორისო ორგანიზაციების კვალიფიციურ სანდო მომსახურებას აქვს ამ კანონის შესაბამისად საქართველოში მოქმედი კვალიფიციური სანდო მომსახურების თანაბარი იურიდიული ძალა, თუ საქართველოს დადებული აქვს სათანადო საერთაშორისო ხელშეკრულება კვალიფიციური სანდო მომსახურების აღიარების შესახებ. მუხლი 13. გარდამავალი დებულებანი 1. 2018 წლის 1 ივლისამდე საქართველოს იუსტიციის სამინისტროს მმართველობის სფეროში მოქმედი საჯარო სამართლის იურიდიული პირი – სახელმწიფო სერვისების განვითარების სააგენტო ჩაითვალოს კვალიფიციური სანდო მომსახურების მიმწოდებლად. 2. 2018 წლის 1 იანვრამდე ინფორმაციული სისტემიდან გამოთხოვილ ელექტრონულ დოკუმენტს აქვს მატერიალური დოკუმენტის თანაბარი იურიდიული ძალა, თუ აღნიშნული სისტემა ელექტრონული დოკუმენტის ავტომატურ რეჟიმში დადასტურებას უზრუნველყოფს. იმავე პერიოდის განმავლობაში ამ პუნქტით გათვალისწინებულ შემთხვევაზე არ ვრცელდება ამ კანონის მე-4 მუხლის მე-3 პუნქტის მოქმედება. 3. 2018 წლის 1 ივლისამდე ადმინისტრაციული ორგანოს მიერ გამოყენებულ ელექტრონულ დოკუმენტსა და ელექტრონულ ხელმოწერას აქვს, შესაბამისად, მატერიალური დოკუმენტისა და პირადი ხელმოწერის თანაბარი იურიდიული ძალა. 4. ამ კანონის ამოქმედებამდე საქართველოს იუსტიციის სამინისტროს მმართველობის სფეროში მოქმედი საჯარო სამართლის იურიდიული პირის – სახელმწიფო სერვისების განვითარების სააგენტოს მიერ გაცემული ციფრული ხელმოწერის სერტიფიკატის საფუძველზე, მისი მოქმედების ვადის განმავლობაში შესრულებულ ელექტრონულ ხელმოწერას აქვს კვალიფიციური ელექტრონული ხელმოწერის თანაბარი იურიდიული ძალა. 5. საქართველოს მთავრობამ: ა) 2017 წლის 1 ოქტომბრამდე დაამტკიცოს ამ კანონის დებულებათა აღსრულების სამოქმედო გეგმა, რომელიც შეიცავს სულ მცირე სახელმწიფოში კვალიფიციური ელექტრონული ხელმოწერის/კვალიფიციური ელექტრონული შტამპის დანერგვისა და გამოყენების უზრუნველყოფისაკენ მიმართულ ღონისძიებებს; ბ) 2018 წლის 1 მარტამდე დაამტკიცოს კვალიფიციური სანდო მომსახურების მიმწოდებლისთვის სავალდებულო ტექნიკური რეგლამენტი. 6. 2018 წლის 1 მარტამდე საქართველოს იუსტიციის მინისტრმა დაამტკიცოს კვალიფიციური სანდო მომსახურების მიმწოდებლის ავტორიზაციისა და ზედამხედველობის წესი. მუხლი 14. დასკვნითი დებულებანი 1. ძალადაკარგულად გამოცხადდეს „ელექტრონული ხელმოწერისა და ელექტრონული დოკუმენტის შესახებ“ საქართველოს 2008 წლის 14 მარტის კანონი (საქართველოს საკანონმდებლო მაცნე, №7, 26.03.2008, მუხ. 46). 2. ეს კანონი, გარდა ამ კანონის მე-3 მუხლის მე-3 და მე-4 პუნქტებისა და მე-11 მუხლისა, ამოქმედდეს გამოქვეყნებისთანავე. 3. ამ კანონის მე-3 მუხლის მე-3 და მე-4 პუნქტები და მე-11 მუხლი ამოქმედდეს 2018 წლის 1 ივლისიდან. |
ქუთაისი, 21 აპრილი 2017 წ. N639-IIს |
Закон Грузии
Об электронном документе и надежном электронном обслуживании
Статья 1. Цель Закона и сфера его действия
1. Настоящий Закон определяет правовые основы использования электронного документа, электронной подписи и надежного электронного обслуживания.
2. Настоящий Закон не ограничивает права физических лиц и юридических лиц частного права в соответствии с собственным выбором использовать материальный документ или (и) личную подпись, а также электронный документ или (и) электронную подпись, выполненные в соответствии с условиями, отличающимися от настоящего Закона.
3. Настоящий Закон не ограничивает права представителей Национального банка Грузии и финансового сектора использовать электронный документ или (и) электронную подпись, выполненные в соответствии с условиями, отличающимися от настоящего Закона.
4. Действие настоящего Закона не распространяется на информацию, признанную в соответствии с законодательством Грузии государственной тайной, подлежащей защите государства.
Статья 2. Разъяснение терминов
Термины, использованные в настоящем Законе, имеют следующие значения:
а) электронный документ – совокупность текстовой, звуковой, визуальной или аудиовизуальной информации или (и) данных, хранящихся в электронной форме;
б) материальный документ – совокупность информации или (и) данных, представленных на бумаге или в иной материальной форме;
в) подписывающее лицо – физическое лицо, которое в соответствии с требованиями настоящего Закона подписывает электронный документ посредством электронной подписи;
г) лицо, проставляющее штамп, – юридическое лицо, создающее электронный штамп на электронном документе. В целях настоящего Закона под «юридическим лицом» подразумеваются также административный орган, товарищество собственников жилья, незарегистрированный союз, товарищество;
д) электронная подпись – совокупность данных, представленная в электронном виде, которая прилагается к электронному документу или связана с ним логически и используется для подписания электронного документа;
е) электронный штамп – совокупность электронных данных, которая прилагается к электронному документу или связана с ним логически и используется для удостоверения целостности и достоверности происхождения электронного документа;
ж) данные для проверки электронной подписи/электронного штампа – данные, которые используются для проверки электронной подписи/электронного штампа;
з) данные для создания электронной подписи/электронного штампа – уникальные данные, которые подписывающее лицо/лицо, проставляющее штамп, использует для создания электронной подписи/электронного штампа;
и) средство для создания электронной подписи/электронного штампа – совокупность средств программного или (и) аппаратного обеспечения, используемых для создания электронной подписи/электронного штампа;
к) сертификат электронной подписи/электронного штампа – уникальный электронный документ, который связывает данные для проверки электронной подписи/электронного штампа с подписывающим лицом/лицом, проставляющим штамп, и содержит по крайней мере имя или (и) псевдоним подписывающего лица/полное наименование и идентификационный код (при наличии такого кода) лица, проставляющего штамп;
л) усиленная электронная подпись – электронная подпись, которая удовлетворяет следующим требованиям:
л.а) она связана только с подписывающим лицом;
л.б) с ее помощью можно установить подписывающее лицо;
л.в) она создается посредством данных для создания электронной подписи, которые подписывающее лицо по твердому убеждению может использовать под единоличным контролем;
л.г) она связана с подписанными данными таким образом, что дает возможность обнаружения их последующих изменений;
м) квалифицированная электронная подпись – усиленная электронная подпись, которая выполнена с использованием средств для создания квалифицированной электронной подписи, на основании сертификата квалифицированной электронной подписи;
н) усиленный электронный штамп – электронный штамп, который удовлетворяет следующим требованиям:
н.а) он связан только с лицом, проставившим штамп;
н.б) с его помощью можно установить лицо, проставившее штамп;
н.в) он создается посредством данных для создания электронного штампа, которые лицо, проставившее штамп, по твердому убеждению может использовать под своим контролем;
н.г) он связан с данными, на которых проставлен штамп, таким образом, что дает возможность обнаружения их последующих изменений;
о) квалифицированный электронный штамп – усиленный электронный штамп, который выполнен с использованием средств создания квалифицированного электронного штампа на основании сертификата квалифицированного электронного штампа;
п) средство для создания квалифицированной электронной подписи/квалифицированного электронного штампа – средство для создания электронной подписи/электронного штампа, которое удовлетворяет следующим требованиям:
п.а) данные для создания электронной подписи/электронного штампа, использованные при создании электронной подписи/электронного штампа, конфиденциальны. Подписывающее лицо/лицо, проставившее штамп, вправе передавать право управления данными электронной подписи/электронного штампа поставщику квалифицированного надежного обслуживания, который правомочен осуществлять дублирование этих данных только для создания их резервной копии. Порядок управления поставщиком квалифицированного надежного обслуживания данными для создания электронной подписи/электронного штампа, а также для создания резервной копии этих данных определяется техническим регламентом, обязательным для поставщика квалифицированного надежного обслуживания, утвержденным Правительством Грузии (далее – технический регламент);
п.б) данные для создания электронной подписи/электронного штампа, использованные при создании электронной подписи/электронного штампа, уникальны;
п.в) вычисление данных для создания электронной подписи/электронного штампа, использованных при создании электронной подписи/электронного штампа, в разумных пределах невозможно и электронная подпись/электронный штамп с использованием существующих технологий надежно защищены от подделки;
п.г) средство для создания квалифицированной электронной подписи/квалифицированного электронного штампа не должно изменять подлежащие подписанию/проставлению штампа данные и не должно препятствовать представлению данных подписывающему лицу/лицу, проставляющему штамп, до подписания/проставления штампа;
п.д) удовлетворены иные условия, определенные техническим регламентом;
р) сертификат квалифицированной электронной подписи/квалифицированного электронного штампа – сертификат электронной подписи/электронного штампа, который выдает поставщик квалифицированного надежного обслуживания и который удовлетворяет требованиям статьи 6 настоящего Закона;
с) указание времени – совокупность электронных данных, которая связывает электронный документ с конкретным моментом времени и используется для подтверждения существования документа в указанное время;
т) квалифицированное указание времени – указание времени, предоставленное поставщиком квалифицированного надежного обслуживания, которое удовлетворяет требованиям статьи 7 настоящего Закона;
у) надежное обслуживание – электронное обслуживание, целями которого являются создание, проверка, установление подлинности или (и) хранение электронной подписи/электронного штампа или указания времени;
ф) квалифицированное надежное обслуживание – надежное обслуживание, целями которого являются создание, проверка, установление подлинности или (и) хранение квалифицированной электронной подписи/квалифицированного электронного штампа или квалифицированного указания времени и связанного с ними сертификата квалифицированной электронной подписи/квалифицированного электронного штампа;
х) поставщик квалифицированного надежного обслуживания – лицо, авторизованное в соответствии с настоящим Законом и осуществляющее поставку одной или больше чем одной услуги квалифицированного надежного обслуживания, предусмотренного настоящим Законом;
ц) внутренний распорядок – публичная заявка, обязательная для исполнения поставщиком квалифицированного надежного обслуживания о порядке поставки им услуг;
ч) твердое убеждение – совокупность объективных обстоятельств, фактов или (и) информации, дающая достаточное основание убедиться в том, что данные для создания усиленной электронной подписи используются под единоличным контролем подписывающего лица, а данные для создания усиленного электронного штампа – под контролем юридического лица.
Статья 3. Юридическая сила электронной подписи и электронного штампа
1. Квалифицированная электронная подпись и личная подпись имеют равную юридическую силу.
2. Квалифицированный электронный штамп предоставляет возможность удостовериться в целостности и достоверности происхождения электронного документа – целостность и происхождение электронного документа считаются достоверными, пока не будет доказано обратное.
3. Если физическое лицо или юридическое лицо частного права в отношениях с административным органом изберет электронную форму коммуникации и на представленном им документе потребуется подпись или (и) штамп, обязательным является выполнение на документе квалифицированной электронной подписи или (и) проставление квалифицированного электронного штампа. Указанный порядок не распространяется на случаи, когда законодательство Грузии не требует выполнения подписи или (и) проставления штампа на документе.
4. Административный орган обязан выполнять квалифицированную электронную подпись или (и) проставлять квалифицированный электронный штамп на электронном документе. Административному органу достаточно проставить на электронном документе квалифицированный электронный штамп.
5. Использовать квалифицированную электронную подпись необязательно в отношениях между структурными единицами/подразделениями и территориальными органами административного органа или (и) в их пределах. В этом случае использованные электронный документ и электронная подпись имеют равную юридическую силу соответственно с материальным документом и личной подписью.
6. Не допускается при административном производстве и судопроизводстве в судах отказываться от использования электронного документа только под тем предлогом, что документ представлен в электронной форме, хотя это не исключает отказа от принятия электронного документа к соответствующему производству, если это не удовлетворяет правила, установленные для указанного производства.
7. Не допускается при административном производстве и судопроизводстве в судах отказывать в присвоении доказательственной силы электронной подписи или (и) электронному штампу только под тем предлогом, что они не удовлетворяют требованиям, установленным настоящим Законом для квалифицированной электронной подписи или (и) квалифицированного электронного штампа.
8. Невзирая на положения пункта первого настоящей статьи, если между физическими лицами или (и) юридическими лицами частного права существует соглашение, электронный документ и электронная подпись для этих лиц имеют равную юридическую силу соответственно с материальным документом и личной подписью.
9. При осуществлении деятельности представителями Национального банка Грузии и финансового сектора в соответствии с условиями, отличающимися от настоящего Закона, электронный документ и электронная подпись, выполненные в порядке, установленном Национальным банком Грузии, имеют равную юридическую силу соответственно с материальным документом и личной подписью.
10. Случаи освобождения от обязательств, предусмотренных пунктами 3 и 4 настоящей статьи, определяются правовыми актами Правительства Грузии.
Статья 4. Электронный документ
1. Все экземпляры электронного документа являются подлинниками. У электронного документа не может быть электронной копии.
2. Использование электронного документа допускается во всех случаях, когда требуется письменная форма материального документа, если законом не установлено иное.
3. Распечатка электронного документа является копией электронного документа, и распечатка и электронный документ имеют равную юридическую силу, если распечатка заверена или (и) удостоверена лицом, ответственным за подпись, или уполномоченным лицом, предусмотренным законодательством Грузии.
4. Электронная копия материального документа имеет равную юридическую силу с подлинником, если копия заверена или (и) удостоверена лицом, ответственным за подпись, или уполномоченным лицом, предусмотренным законодательством Грузии, либо электронным штампом.
Статья 5. Права и обязанности поставщика квалифицированного надежного обслуживания
1. Поставщик квалифицированного надежного обслуживания правомочен осуществлять поставку одной или больше одной услуги квалифицированного надежного обслуживания или надежного обслуживания, предусмотренного настоящим Законом, и устанавливать соответствующую плату.
2. Поставщик квалифицированного надежного обслуживания обязан:
а) разрабатывать внутренний распорядок и обеспечивать его публичную доступность для всех видов услуг, поставку которых он осуществляет в соответствии с настоящим Законом. Во внутреннем распорядке должна содержаться следующая информация:
а.а) описание безопасных систем, средств и процедур, используемых поставщиком квалифицированного надежного обслуживания;
а.б) основания и пределы страхования ответственности поставщика квалифицированного надежного обслуживания, в том числе – возмещение вреда, причиненного прекращением деятельности поставщика квалифицированного надежного обслуживания, возмещение вреда, причиненного владельцу сертификата, пользователю услуги по указанию времени или (и) третьему лицу;
а.в) срок и порядок хранения поставщиком квалифицированного надежного обслуживания всей необходимой информации, связанной с квалифицированным надежным обслуживанием;
а.г) порядок прекращения деятельности поставщика квалифицированного надежного обслуживания и передачи его деятельности другому лицу (при существовании такого лица);
а.д) размер платы, установленной за квалифицированное надежное обслуживание, порядок ее уплаты и порядок возможного изменения условий уплаты;
а.е) любые иные условия, установленные техническим регламентом;
б) не меньше чем за 30 календарных дней сообщать надзорному органу о предполагаемом прекращении квалифицированного надежного обслуживания;
в) не меньше чем за 14 календарных дней сообщать надзорному органу и пользователю его услуг о любых изменениях, вносимых во внутренний распорядок;
г) использовать только безопасные системы, средства и процедуры, которые обеспечивают надежность предоставляемых им услуг и целостность хранящихся данных, проверку аутентичности данных и их защиту от подделки и несанкционированного использования. Создание данных и их изменение допускаются только для лиц, авторизованных поставщиком квалифицированного надежного обслуживания;
д) в соответствии с техническим регламентом иметь достаточные финансовые и технические ресурсы и персонал с соответствующей квалификацией;
е) в порядке, установленном законодательством Грузии, обеспечивать защиту персональных данных и управление инцидентами информационной безопасности;
ж) для выполнения обязательств, определенных настоящим Законом и техническим регламентом, и возмещения возможного вреда в случае с административным органом иметь достаточные финансовые ресурсы и гарантии, а в случае с другим лицом – страхование гражданской ответственности;
з) разрабатывать план непрерывности обслуживания и представлять его надзорному органу;
и) выполнять любые другие требования, установленные техническим регламентом.
3. Если поставщик квалифицированного надежного обслуживания прекращает поставку услуг, он должен сообщить об этом пользователю его услуг не менее чем за 30 календарных дней. В противном случае он обязан возместить вред, причиненный неуведомлением.
4. Поставщик квалифицированного надежного обслуживания обязан возмещать вред, причиненный несоблюдением требований настоящей статьи, кроме случаев, когда вред вызван форс-мажорными обстоятельствами.
5. Поставщик квалифицированного надежного обслуживания обязан обеспечивать непрерывность обслуживания в соответствии с техническим регламентом.
6. Поставщик квалифицированного надежного обслуживания обязан не позднее 24 часов сообщать надзорному органу о нарушении безопасности собственных систем или целостности данных либо о других явлениях, которые могут создавать значительную угрозу осуществлению деятельности, определенной для него настоящим Законом и техническим регламентом.
7. Поставщик квалифицированного надежного обслуживания правомочен разрабатывать дополнительные механизмы защиты в связи с предоставляемым им обслуживанием.
Статья 6. Сертификат квалифицированной электронной подписи/квалифицированного электронного штампа
1. Сертификат квалифицированной электронной подписи/ квалифицированного электронного штампа должен содержать по крайней мере следующее:
а) указание, пригодное для электронной обработки, о том, что сертификат выдан как сертификат квалифицированной электронной подписи/ квалифицированного электронного штампа;
б) совокупность данных, достаточных для идентификации поставщика квалифицированного надежного обслуживания: по крайней мере – наименование поставщика квалифицированного надежного обслуживания и код страны, в которой он зарегистрирован;
в) совокупность данных, достаточных для идентификации подписывающего лица/лица, проставившего штамп: по крайней мере имя или (и) псевдоним/полное наименование и идентификационный код;
г) данные для проверки квалифицированной электронной подписи/ квалифицированного электронного штампа, соответствующие данным для создания квалифицированной электронной подписи/квалифицированного электронного штампа;
д) даты начала и окончания действия сертификата;
е) идентификационный номер сертификата, который является уникальным для поставщика надежного обслуживания;
ж) электронный адрес электронного обслуживания, который может быть использован для истребования статуса действия сертификата;
з) указание, пригодное для электронной обработки, о размещении данных для создания электронной подписи/электронного штампа в квалифицированном средстве создания электронной подписи/электронного штампа (в случае размещения указанных данных в таком средстве).
2. Сертификат квалифицированной электронной подписи/квалифицированного электронного штампа должен содержать: усиленную электронную подпись/усиленный электронный штамп поставщика квалифицированного надежного обслуживания.
3. В случае требования владельца сертификата в пределах, определенных внутренним распорядком, сертификат квалифицированной электронной подписи/квалифицированного электронного штампа может включать в себя дополнительные данные. Поставщик квалифицированного надежного обслуживания вправе вносить дополнительные данные в другой электронный документ, связанный с сертификатом квалифицированной электронной подписи/квалифицированного электронного штампа (квалифицированный сертификат атрибутов), который должен удовлетворять следующим требованиям:
а) он должен содержать данные, по которым можно идентифицировать сертификат квалифицированной электронной подписи/квалифицированного электронного штампа;
б) он должен содержать: усиленную электронную подпись/усиленный электронный штамп поставщика квалифицированного надежного обслуживания.
4. Правила размещения информации в сертификате квалифицированной электронной подписи/квалифицированного электронного штампа и управления ею распространяются на квалифицированный сертификат атрибутов.
5. Поставщик квалифицированного надежного обслуживания, который осуществляет поставку услуг, связанных с сертификатом квалифицированной электронной подписи/квалифицированного электронного штампа, кроме удовлетворения требований статьи 5 настоящего Закона, обязан:
а) в соответствии с техническим регламентом идентифицировать физическое или юридическое лицо, которому выдается сертификат;
б) при выдаче сертификата обеспечивать достоверность внесенных в него данных;
в) в случаях, предусмотренных законом, обеспечивать незамедлительную отмену сертификата;
г) в случаях, предусмотренных законом, обеспечивать приостановление действия сертификата и повторное введение в действие сертификата, если указанные услуги предусмотрены внутренним распорядком;
д) вести базу данных выданных им самим сертификатов квалифицированной электронной подписи и обеспечивать ее возобновление;
е) в случае обращения заинтересованного лица незамедлительно посредством Интернета предоставлять ему в непрерывном режиме информацию о статусе действия сертификата или отмене сертификата;
ж) обеспечивать учет выданных им самим сертификатов, а также связанных с ними всех данных и фактов и их хранение в течение не менее 6 лет после отмены сертификатов (в отдельных случаях, определенных внутренним распорядком, – в течение более 6 лет) и точное указание соответствующего времени, которые могут быть использованы во время судопроизводства или в целях длящегося обслуживания;
з) в случаях, предусмотренных законодательством Грузии, выдавать идентификационные данные владельца сертификата, зарегистрированного под псевдонимом.
6. Во внутреннем распорядке дополнительно должна быть представлена следующая информация:
а) описание средства для создания квалифицированной электронной подписи/квалифицированного электронного штампа;
б) порядок выдачи сертификата;
в) пределы услуг, связанных с сертификатом, в том числе – вопросы использования псевдонима и выдачи сертификата, содержащего данные, указанные в пункте 3 настоящей статьи;
г) пределы действия сертификата;
д) правила учета и хранения выданного сертификата;
е) правила создания и хранения данных для создания квалифицированной электронной подписи/квалифицированного электронного штампа и данных для проверки квалифицированной электронной подписи/квалифицированного электронного штампа;
ж) правила и технические процедуры приостановления действия сертификата, повторного введения в действие сертификата и отмены сертификата.
Статья 7. Квалифицированное указание времени
1. Квалифицированное указание времени предоставляет собой презумпцию точности времени и даты, а также совокупности данных, связанных с временем и датой.
2. Квалифицированное указание времени должно удовлетворять следующим требованиям:
а) время и дата должны быть связаны с данными таким образом, чтобы можно было обнаружить последующее изменение времени, даты и данных;
б) квалифицированное указание времени должно опираться на точный источник времени, который связан с Всемирным координированным временем (UTC).
3. Квалифицированное указание времени должно быть заверено усиленной электронной подписью/усиленным электронным штампом поставщика квалифицированного надежного обслуживания.
4. Поставщик квалифицированного надежного обслуживания, осуществляющий поставку услуг, связанных с квалифицированным указанием времени, кроме удовлетворения требований статьи 5 настоящего Закона, обязан:
а) в непрерывном режиме вести базу данных выданных им самим квалифицированных указаний времени и обеспечивать ее доступность;
б) не выдавать квалифицированное указание времени, если им будет установлено, что время, указанное поставщиком квалифицированного надежного обслуживания во внутреннем распорядке, превышает максимально допустимое отклонение от Всемирного координированного времени (UTC).
5. Во внутреннем распорядке, который определяет порядок поставки услуги по квалифицированному указанию времени, дополнительно должна содержаться следующая информация:
а) источники Всемирного координированного времени (UTC), используемые для поставки услуги;
б) максимально допустимое отклонение от Всемирного координированного времени (UTC) при выдаче квалифицированного указания времени.
Статья 8. Квалифицированное установление подлинности квалифицированной электронной подписи/ квалифицированного электронного штампа
1. Квалифицированное установление подлинности квалифицированной электронной подписи/квалифицированного электронного штампа осуществляется с учетом следующих условий:
а) в момент выполнения квалифицированной электронной подписи/проставления квалифицированного электронного штампа указанные подпись/штамп должны основываться на сертификате квалифицированной электронной подписи/квалифицированного электронного штампа;
б) сертификат квалифицированной электронной подписи/квалифицированного электронного штампа должен быть выдан поставщиком квалифицированного надежного обслуживания и в момент использования квалифицированной электронной подписи/квалифицированного электронного штампа должен быть в силе;
в) данные для проверки квалифицированной электронной подписи/квалифицированного электронного штампа должны соответствовать данным, представленным стороне – получателю (получающая сторона) услуги по квалифицированному установлению подлинности квалифицированной электронной подписи/ квалифицированного электронного штампа;
г) совокупность данных, которые уникально определяют подписывающее лицо/лицо, проставившее штамп, и представлены в сертификате, должна точно соответствовать данным, представленным получающей стороне;
д) если квалифицированная электронная подпись выполняется с использованием псевдонима, об этом сообщается получающей стороне;
е) квалифицированная электронная подпись/квалифицированный электронный штамп должны создаваться с использованием средства для создания квалифицированной электронной подписи/квалифицированного электронного штампа;
ж) целостность подписанных данных должна быть защищена;
з) при использовании квалифицированной электронной подписи/квалифицированного электронного штампа должны соблюдаться требования, установленные настоящим Законом, для усиленной электронной подписи/усиленного электронного штампа.
2. Система, использованная для квалифицированного установления подлинности квалифицированной электронной подписи/квалифицированного электронного штампа, должна предоставлять получающей стороне информацию об удовлетворении условий, определенных пунктом первым настоящей статьи, и давать возможность выявления любых вопросов, связанных с безопасностью данных.
3. Квалифицированное установление подлинности квалифицированной электронной подписи/квалифицированного электронного штампа осуществляет поставщик квалифицированного надежного обслуживания, который:
а) устанавливает подлинность квалифицированной электронной подписи/квалифицированного электронного штампа в соответствии с требованиями настоящей статьи;
б) в автоматическом режиме предоставляет получающей стороне надежную информацию об установлении подлинности квалифицированной электронной подписи/квалифицированного электронного штампа, которая заверяется усиленной электронной подписью/усиленным электронным штампом поставщика квалифицированного надежного обслуживания.
Статья 9. Квалифицированное хранение квалифицированной электронной подписи/ квалифицированного электронного штампа
Поставщик квалифицированного надежного обслуживания правомочен осуществлять поставку услуги по квалифицированному хранению квалифицированной электронной подписи/квалифицированного электронного штампа, что подразумевает продление надежности квалифицированной электронной подписи/квалифицированного электронного штампа после истечения срока его технологического действия.
Статья 10. Отмена, приостановление действия и повторное введение в действие сертификата квалифицированной электронной подписи/квалифицированного электронного штампа
1. В случае отмены сертификата квалифицированной электронной подписи/квалифицированного электронного штампа его повторное введение в действие не допускается. Квалифицированная электронная подпись/квалифицированный электронный штамп, выполненные/проставленные после отмены сертификата квалифицированной электронной подписи/квалифицированного электронного штампа, не действительны.
2. При отмене, приостановлении действия и повторном введении в действие сертификата квалифицированной электронной подписи/квалифицированного электронного штампа, должны указываться соответствующие время и дата, которые основываются на точном источнике времени, связанном с Всемирным координированным временем (UTC). Не допускается осуществление этих действий с указанием прошедшего времени и даты. Поставщик квалифицированного надежного обслуживания должен незамедлительно осуществить учет отмены, приостановления действия и повторного ведения в действие сертификата квалифицированной электронной подписи/квалифицированного электронного штампа с указанием соответствующего времени и даты.
3. Поставщик квалифицированного надежного обслуживания правомочен предлагать пользователю его услуг услугу по приостановлению действия сертификата квалифицированной электронной подписи/квалифицированного электронного штампа, которая подразумевает временное приостановление действия сертификата. Поставщик квалифицированного надежного обслуживания обязан в момент приостановления действия сертификата квалифицированной электронной подписи/квалифицированного электронного штампа публиковать информацию о его приостановлении и обеспечивать доступность этой информации в течение всего периода приостановления действия указанного сертификата.
4. Действие сертификата квалифицированной электронной подписи/квалифицированного электронного штампа приостанавливается:
а) на основании требования владельца сертификата;
б) на основании обоснованного требования надзорного органа;
в) поставщиком квалифицированного надежного обслуживания в случае, определенном внутренним распорядком;
г) в иных случаях, предусмотренных законодательством Грузии.
5. Требовать повторного введения в действие сертификата квалифицированной электронной подписи/квалифицированного электронного штампа, действие которого приостановлено, может инициатор приостановления действия указанного сертификата или уполномоченное лицо, предусмотренное законодательством Грузии.
6. Сертификат квалифицированной электронной подписи/квалифицированного электронного штампа отменяется:
а) на основании требования владельца сертификата;
б) по истечении 10 календарных дней после приостановления действия сертификата, если в этот период указанный сертификат не был повторно введен в действие;
в) поставщиком квалифицированного надежного обслуживания в случае, определенном внутренним распорядком;
г) в случае прекращения поставки услуг поставщиком квалифицированного надежного обслуживания, если полномочие по выдаче сертификата квалифицированной электронной подписи/квалифицированного электронного штампа и поставке услуг, не передано другому лицу;
д) в иных случаях, предусмотренных законодательством Грузии.
7. Поставщик квалифицированного надежного обслуживания должен незамедлительно сообщать владельцу сертификата квалифицированной электронной подписи/квалифицированного электронного штампа об отмене, приостановлении действия и повторном введении в действие сертификата квалифицированной электронной подписи/квалифицированного электронного штампа.
Статья 11. Авторизация поставщика квалифицированного надежного обслуживания и надзор за ним
1. Лицо, желающее стать поставщиком квалифицированного надежного обслуживания, обязано для установления соответствия его деятельности настоящему Закону и техническому регламенту, пройти авторизацию в юридическом лице публичного права, действующем в сфере управления Министерства юстиции Грузии, – Агентстве по обмену данными (далее –Агентство по обмену данными).
2. Агентство по обмену данными в целях надзора за деятельностью поставщика квалифицированного надежного обслуживания выполняет следующие функции:
а) по мере необходимости, но не реже чем раз в 2 года проверяет соответствие деятельности поставщика квалифицированного надежного обслуживания настоящему Закону и техническому регламенту;
б) в случаях, предусмотренных настоящим Законом и техническим регламентом, реагирует на нарушения, выявленные в деятельности поставщика квалифицированного надежного обслуживания;
в) приостанавливает или отменяет авторизацию поставщика квалифицированного надежного обслуживания;
г) ведет и публикует список поставщиков квалифицированного надежного обслуживания и предлагаемых ими услуг.
3. Лицо, желающее стать поставщиком квалифицированного надежного обслуживания, должно подать в Агентство по обмену данными:
а) заявку;
б) аудиторское заключение о соответствии его деятельности настоящему Закону и техническому регламенту;
в) соответствующую документацию, которая в случае с административным органом подтвердит владение им достаточными финансовыми ресурсами и гарантиями, а в случае с другим лицом – наличие страхования его гражданской ответственности;
г) внутренний распорядок.
4. Агентство по обмену данными правомочно в случае необходимости, в целях оценки безопасности системы и непрерывности деятельности лица, желающего получить авторизацию, потребовать у него представления дополнительной документации/информации. Дополнительная документация/информация, подлежащая представлению, определяется приказом Министра юстиции Грузии, предусмотренным пунктом 8 настоящей статьи.
5. Агентство по обмену данными правомочно объявить лицу, желающему получить авторизацию, об отказе в авторизации, если:
а) представлена неполная или (и) неточная документация/информация;
б) его деятельность не соответствует настоящему Закону и техническому регламенту.
6. Если представлена неполная или (и) неточная документация/информация, Агентство по обмену данными определяет для лица, желающего получить авторизацию, соответствующий срок для устранения недостатков. Если в указанный срок недостатки не будут устранены, Агентство по обмену данными правомочно объявить об отказе в авторизации, хотя указанное не лишает лица, желающего получить авторизацию, права на повторное обращение с требованием в Агентство по обмену данными.
7. Агентство по обмену данными правомочно в случае невыполнения поставщиком квалифицированного надежного обслуживания требований, предусмотренных настоящим Законом и техническим регламентом, приостанавливать или прекращать его авторизацию.
8. Порядок авторизации поставщика квалифицированного надежного обслуживания и надзора за ним определяется приказом Министра юстиции Грузии.
Статья 12. Признание квалифицированного надежного обслуживания, действующего за границей, или квалифицированного надежного обслуживания международных организаций
Квалифицированное надежное обслуживание, действующее за границей, или квалифицированное надежное обслуживание международных организаций и квалифицированное надежное обслуживание, действующее в Грузии, в соответствии с настоящим Законом имеют равную юридическую силу, если Грузией заключен надлежащий международный договор о признании квалифицированного надежного обслуживания.
Статья 13. Переходные положения
1. До 1 июля 2018 года считать юридическое лицо публичного права, действующее в сфере управления Министерства юстиции Грузии, – Агентство по развитию государственных сервисов поставщиком квалифицированного надежного обслуживания.
2. До 1 января 2018 года электронный документ, истребованный из информационной системы, и материальный документ имеют равную юридическую силу, если указанная система обеспечивает удостоверение электронного документа в автоматическом режиме. На случаи, предусмотренные настоящим пунктом, в течение того же периода не распространяется действие пункта 3 статьи 4 настоящего Закона.
3. До 1 июля 2018 года электронный документ и электронная подпись, использованные административным органом, и имеют равную юридическую силу соответственно с материальным документом и личной подписью.
4. До введения настоящего Закона в действие электронная подпись, выполненная на основании сертификата цифровой подписи, выданного юридическим лицом публичного права, действующим в сфере управления Министерства юстиции Грузии, – Агентством по развитию государственных сервисов, в течение срока его действия, и квалифицированная электронная подпись имеют равную юридическую силу.
5. Правительству Грузии:
а) до 1 октября 2017 года утвердить план действия по исполнению положений настоящего Закона, который содержит по крайней мере мероприятия, направленные на внедрение и обеспечение использования в государстве квалифицированной электронной подписи/квалифицированного электронного штампа;
б) до 1 марта 2018 года утвердить технический регламент, обязательный для поставщика квалифицированного надежного обслуживания.
6. До 1 марта 2018 года Министру юстиции Грузии утвердить порядок авторизации поставщика квалифицированного надежного обслуживания и надзора за ним.
Статья 14. Заключительные положения
1. Объявить утратившим силу Закон Грузии «Об электронной подписи и электронном документе» от 14 марта 2008 года (Сакартвелос саканонмдебло мацне № 7, 26.03.2008, ст. 46).
2. Настоящий Закон, за исключением пунктов 3 и 4 статьи 3 и статьи 11, ввести в действие по опубликовании.
3. Пункты 3 и 4 статьи 3 и статью 11 настоящего Закона ввести в действие с 1 июля 2018 года.
Президент Грузии Георгий Маргвелашвили
Кутаиси
21 апреля 2017 г.
№ 639-IIc
ри
Document comments