įstatymų projektų tikslai ir uždaviniai
Tarybos reglamentas (ES) Nr. 910/2014 dėl elektroninės atpažinties ir elektroninių operacijų patikimumo užtikrinimo paslaugų vidaus rinkoje, kuriuo panaikinama Direktyva 1999/93/EB (toliau – Reglamentas (ES) Nr. 910/2014 ), kurio tikslas – užtikrinti tinkamą vidaus rinkos veikimą, kartu siekiant tinkamo elektroninės atpažinties priemonių ir patikimumo užtikrinimo paslaugų saugumo lygio. Reglamentu (ES) Nr. 910/2014 nuo 2016 m. liepos
1999/93/EB dėl Bendrijos elektroninių parašų reguliavimo sistemos (toliau – Direktyva 1999/93/EB), kurios nuostatos į Lietuvos Respublikos nacionalinės teisės sistemą perkeltos Lietuvos Respublikos elektroninio parašo įstatymu (toliau – EPĮ) ir jo įgyvendinamaisiais teisės aktais. Direktyvos 1999/93/EB tikslas buvo sudaryti sąlygas elektroninio parašo produktams ir paslaugoms laisvai judėti tarp valstybių ir užtikrinti teisinį elektroninių parašų pripažinimą, nenustatant išsamios tarpvalstybinės ir tarpšakinės sistemos, kuria būtų užtikrintos saugios, patikimos ir patogios naudoti elektroninės operacijos. Reglamentu (ES) Nr.
Reglamentu (ES) Nr. 910/2014 išplėstas reglamentuojamų patikimumo užtikrinimo paslaugų ratas, apimantis elektroninių parašų, elektroninių spaudų, elektroninių laiko žymų kūrimo, galiojimo patvirtinimo, ilgalaikės apsaugos paslaugas, elektroninio registruoto pristatymo ir interneto svetainių tapatumo nustatymo paslaugas, nustatyti reikalavimai patikimumo užtikrinimo paslaugų teikėjams ir jų teikiamoms patikimumo užtikrinimo paslaugoms. Reglamentu (ES) Nr. 910/2014 Europos Sąjungos valstybėms narėms palikta teisė tam tikrus su Reglamento (ES) Nr. 910/2014 reguliavimo dalyku susijusius aspektus reguliuoti nacionaliniais teisės aktais (Reglamento (ES) Nr. 910/2014 24 straipsnio 1 dalis, 2 dalies c punktas, 28 straipsnio 5 dalis, 38 straipsnio 5 dalis ir kt.), taip pat valstybėms narėms suteikta teisė palikti galioti arba nustatyti Europos Sąjungos teisę atitinkančias nacionalines nuostatas, susijusias su patikimumo užtikrinimo paslaugomis tiek, kiek tos paslaugos nėra visiškai suderintos su Reglamentu (ES) Nr. 910/2014 (Reglamento (ES) Nr. 910/2014 preambulės 24 konstatuojamoji dalis). Atsižvelgiant į tai, Lietuvos Respublikos elektroninės atpažinties ir elektroninių operacijų patikimumo užtikrinimo paslaugų įstatymo projektu (toliau – Įstatymo projektas) siekiama reglamentuoti su patikimumo užtikrinimo paslaugomis susijusius teisinius santykius tiek, kiek to nereglamentuoja Reglamentas (ES) Nr. 910/2014, ir užtikrinti EPĮ pagrindu susiklosčiusių teisinių santykių tęstinumą. Įstatymo projektu EPĮ bus pripažintas netekusiu galios. Reglamento (ES) Nr. 910/2014 16 straipsnis numato pareigą valstybėms narėms nustatyti sankcijas, taikytinas už šio reglamento pažeidimus, kurios turi būti veiksmingos, proporcingos ir atgrasančios. Siekiant užtikrinti šios Reglamento (ES) Nr.
910/2014 nuostatos įgyvendinimą, kartu su Įstatymo projektu yra teikiamas Lietuvos Respublikos administracinių nusižengimų kodekso 147 straipsnio ir priedo pakeitimo įstatymo projektas (toliau – ANK pakeitimo projektas), kuriame numatoma atsakomybė už teisės aktų, reglamentuojančių patikimumo užtikrinimo paslaugų teikėjų veiklą, pažeidimą. Pažymime, kad elektroninio registruoto pristatymo paslaugų teikėjams griežtėja numatoma atsakomybė už teisės aktų, susijusių su jų veikla, pažeidimus, nes, elektroninio registruoto pristatymo paslaugoms tapus vienomis iš patikimumo užtikrinimo paslaugų, išplečiama šių paslaugų teisinė galia, ir dėl šios priežasties kyla didesnė rizika dėl šių paslaugų teikėjų sukeliamos žalos (nebeapsiribojama vien tik komunikavimu su viešuoju sektoriumi naudojant vieną valstybės valdomą informacinę sistemą). Kartu teikiamas Lietuvos Respublikos informacinės visuomenės paslaugų įstatymo
pakeitimo ir IV1 skyriaus pripažinimo netekusiu galios įstatymo projektas (toliau – IVPĮ projektas), kurio tikslas – panaikinti nuostatas, susijusias su elektroninio pristatymo paslaugomis, nes šios nuostatos yra įtvirtintos Reglamente (ES) Nr. 910/2014. 2. Įstatymo projektų iniciatoriai (institucija, asmenys ar piliečių įgalioti atstovai) ir rengėjai Įstatymo projekto, IVPĮ projekto ir ANK pakeitimo projekto (toliau kartu – projektai) iniciatorė yra Lietuvos Respublikos susisiekimo ministerija.
Projektus parengė Lietuvos Respublikos susisiekimo ministerijos Informacinės visuomenės politikos departamento (direktorius Petras Jakavonis, tel. (8 5) 239 3944, el. p. [email protected] ) Informacinės visuomenės plėtros skyriaus (vedėja Aušra Kumetaitienė, tel. (8 5) 239 2901, el. p. [email protected] ) vyriausioji specialistė Asta Balevičiūtė (tel. (8 5)
, el. p. [email protected] ) ir Lietuvos Respublikos ryšių reguliavimo tarnybos Tinklų ir informacijos saugumo departamento (direktorius Rytis Rainys, tel. (8 5) 210 5634, el. p. [email protected] ) Interneto priežiūros skyriaus (vedėjas Vilius Nakutis, tel. (8 5) 210 5676, el.
) vyriausioji specialistė Irma Tumalovičiūtė (tel. (8
5) 210 5676, el. p. [email protected] ). 3. Dabartinis įstatymų projektuose aptartų teisinių santykių reguliavimas Šiuo metu galiojantis EPĮ reglamentuoja elektroninio parašo kūrimo, tikrinimo, galiojimo tvarką, elektroninio parašo naudotojų teises ir atsakomybę, nustato sertifikavimo paslaugas ir reikalavimus jų teikėjams, taip pat elektroninio parašo priežiūros institucijos teises ir funkcijas. Dalis EPĮ nuostatų, susijusių su elektroninio parašo reguliavimu, yra įtvirtintos Reglamente (ES) Nr. 910/2014 ir nuo 2016 m. liepos 1 d. taikomos tiesiogiai. Kitos Reglamente (ES) Nr. 910/2014 įtvirtintos patikimumo užtikrinimo paslaugos Lietuvos Respublikos teisės aktuose nėra reglamentuotos. Lietuvos Respublikos administracinių nusižengimų kodekso 147 straipsnis numato atsakomybę už teisės aktų, reglamentuojančių kvalifikuotus sertifikatus sudarančių sertifikavimo paslaugų teikėjų veiklą, pažeidimą.
Šiuo metu Lietuvos Respublikos informacinės visuomenės paslaugų įstatyme reglamentuojamos elektroninio pristatymo paslaugų teikimo sąlygos, elektroninės siuntos galia, sugadintų elektroninių siuntų žalos atlyginimo ir elektroninių siuntų slaptumo užtikrinimo sąlygos. 4. Siūlomos naujos teisinio reguliavimo nuostatos ir kokių teigiamų rezultatų laukiama Įstatymo projektas reglamentuoja elektroninės atpažinties ir patikimumo užtikrinimo paslaugų politikos formavimą ir įgyvendinimą, taip pat įtvirtina patikimumo užtikrinimo paslaugų teisinę galią, patikimumo užtikrinimo paslaugų teikėjų ir naudotojų pareigas, kvalifikuotų patikimumo užtikrinimo paslaugų sertifikatų galiojimo sustabdymo ir galiojimo panaikinimo sąlygas ir tvarką, patikimumo užtikrinimo paslaugų priežiūrą, kiek to nereglamentuoja Reglamentas (ES) Nr. 910/2014 . Priėmus Įstatymo projektą, bus sudaryta išbaigta ir nuosekli patikimumo užtikrinimo paslaugų reguliavimo sistema ir sudarytas pagrindas veikti patikimumo užtikrinimo paslaugų rinkai, reglamentuoti su patikimumo užtikrinimo paslaugų teikimu susiję teisiniai santykiai ir užtikrintas EPĮ pagrindu susiklosčiusių teisinių santykių tęstinumas. Pažymėtina, kad Įstatymo projekte yra siūlomos nustatyti tokios patikimumo užtikrinimo paslaugų teikėjų priežiūros įstaigos funkcijos, kurios nėra nustatytos Reglamente (ES) Nr. 910/2014 arba nebūtinai priskirtinos priežiūros įstaigai, pavyzdžiui: Įstatymo projekto 4 straipsnio 2 dalies 2 punkte nustatyta funkcija pagal Reglamentą (ES) Nr. 910/2014 nėra priskirtina priežiūros įstaigai (ją gali vykdyti ir kita valstybės narės paskirta įstaiga), todėl šios funkcijos neatsisakytina.
Svarbu, kad priežiūros įstaigai būtų suteikti Įstatymo projekto 4 straipsnio 2 dalies 6 punkte nurodyti įgaliojimai tokią tvarką nustatyti. Tokių įgaliojimų (tvarkos parengimas) Reglamentas
tiesiogiai nenustato, todėl juos svarbu suteikti įstatymu (taip pat pastebėtina, kad čia turėta omenyje kasmetinių ataskaitų (su statistine informacija) pateikimo tvarkos nustatymas, Reglamente
kalbama apie audito ataskaitas, teikiamas kas dvejus metus ir inicijuojant paslaugą). Svarbu, kad priežiūros įstaigai būtų suteikti Įstatymo projekto 4 straipsnio 2 dalies 7 punkte nurodyti įgaliojimai tokią tvarką nustatyti. Tokie įgaliojimai (tvarkos, apie kokius incidentus ir kokiu būdu turi būti pranešama priežiūros įstaigai, parengimas) tiesiogiai Reglamente (ES) Nr. 910/2014 nenumatyti, todėl juos svarbu suteikti įstatymu. Įstatymo projekto 4 straipsnio 2 dalies 9 punkte nustatyta funkcija nėra įtvirtinta Reglamento 17 straipsnyje, kuriame įtvirtintas bendradarbiavimo reikalavimas apsiriboja tik kitų šalių priežiūros įstaigomis, o šioje srityje veikia daug tarptautinių organizacijų (ENISA, Europos Komisija, Standartizavimo organizacijos ir pan.). Įstatymo projekto 4 straipsnio 2 dalies 11 punkte numatyta funkcija įgyvendina Reglamento (ES) Nr. 910/2014
atlikti tokius tyrimus. Šiuo atveju svarbu, kad priežiūros įstaigai būtų leista tokius bendrus tyrimus atlikti, nes Reglamento 18 straipsnio 3 dalis tiesiogiai tokios teisės priežiūros įstaigoms nesuteikia, o dėl to palieka nuspręsti valstybėms narėms. Atitinkamai Įstatymo projekte turi būti įtvirtinta nuostata dėl tokių bendrų tyrimų atlikimo.
Atsižvelgiant į Įstatymo projekto 17 straipsniu siūlomų reguliuoti teisinių santykių pobūdį, t. y. administracinius teisinius santykius, leidimo atlikti Įstatymo projekto 17 straipsnio 1 dalies 2 punkte nurodytus veiksmus išdavimas turėtų būti priskirtas administracinių teismų kompetencijai. Pažymėtina, kad Lietuvos Respublikos administracinių bylų teisenos įstatymo (toliau – ABTĮ) 17 straipsnio 1 dalis, numatanti administracinių teismų kompetencijai priskiriamas bylas, tokių kategorijų bylų (dėl leidimų atlikti veiksmus) neišskiria. Tuo tarpu to paties straipsnio 2 dalis numato, kad „įstatymu administracinių teismų kompetencijai gali būti priskiriamos ir kitokios bylos.“ Taip pat atitinkamos ABTĮ nuostatos (pvz., 4 straipsnio 6 dalis, 29 straipsnio 1 dalis, 52 straipsnio 1 dalis, 77 straipsnio
Įstatymo projekto 17 straipsnio 4 dalimi. Kartu pažymėtina, kad iš esmės analogiškos nuostatos dėl teismų leidimų atlikti tam tikrus institucijų veiksmus išdavimo yra įtvirtintos Lietuvos Respublikos konkurencijos įstatymo 27 straipsnyje, Lietuvos Respublikos energetikos įstatymo 8 straipsnio 10 dalyje, Lietuvos Respublikos elektroninių ryšių įstatymo 73 straipsnio 6 dalyje ir kt. ANK pakeitimo projektu patikslinamos ANK 147 straipsnio ir priedo nuostatos, numatančios patikimumo užtikrinimo paslaugų teikėjų atsakomybę už teisės aktų, reglamentuojančių patikimumo užtikrinimo paslaugų teikėjų veiklą, pažeidimą. Lietuvos Respublikos informacinės visuomenės paslaugų įstatyme įtvirtintos nuostatos dėl elektroninio pristatymo paslaugų pripažįstamos netekusiomis galios IVPĮ projekte, nes šios nuostatos yra numatytos Reglamente (ES) Nr. 910/2014 ir Įstatymo projekte. 5.
teisinio reguliavimo poveikio vertinimo rezultatai, galimos neigiamos priimtų įstatymų pasekmės ir kokių priemonių reikėtų imtis, kad tokių pasekmių būtų išvengta Priėmus projektus, neigiamų pasekmių nenumatoma. 6. Priimtų įstatymų įtaka kriminogeninei situacijai, korupcijai Priimti įstatymai kriminogeninei situacijai ir korupcijai įtakos neturės. 7. Priimtų įstatymų įtaka verslo sąlygoms, jo plėtrai Priimtų įstatymų įgyvendinimas turės teigiamą įtaką verslo sąlygoms ir jo plėtrai, kadangi bus sustiprintas pasitikėjimas elektroninėmis operacijomis, suteikiant pagrindą saugiai vykdyti elektronines asmenų, verslo ir viešosios valdžios institucijų tarpusavio operacijas, taip didinant viešųjų ir privačiųjų interneto paslaugų, elektroninio verslo ir elektroninės prekybos veiksmingumą. Apskaičiavus priimto Įstatymo projekto informacinių įpareigojimų sukeliamą administracinė naštą ūkio subjektams nustatyta, kad ji sudarys 176,1 Eur. 8. Įstatymų inkorporavimas į teisinę sistemą, įstatymai, kuriuos būtina priimti, galiojantys įstatymai, kuriuos reikia pakeisti ar pripažinti netekusiais galios Įstatymo projektu yra pripažįstamas netekusiu galios EPĮ. Projektams inkorporuoti į teisinę sistemą kitų įstatymų priimti ar galiojančių įstatymų pakeisti nereikės. 9. Įstatymų projektų atitiktis Lietuvos Respublikos valstybinės kalbos įstatymo, Lietuvos Respublikos teisėkūros pagrindų įstatymo reikalavimams, įstatymų projektų sąvokų ir jas įvardijančių terminų įvertinimas Lietuvos Respublikos terminų banko įstatymo ir jo įgyvendinamųjų teisės aktų nustatyta tvarka Projektai atitinka Lietuvos Respublikos valstybinės kalbos įstatymo ir Lietuvos Respublikos teisėkūros pagrindų įstatymo reikalavimus. Įstatymo projekte apibrėžiamos naujos sąvokos įvertintos Lietuvos Respublikos terminų banko įstatymo nustatyta tvarka. 10.
laisvių apsaugos konvencijos nuostatoms ir Europos Sąjungos dokumentams Projektai atitinka Žmogaus teisių ir pagrindinių laisvių apsaugos konvencijos nuostatas ir Europos Sąjungos dokumentus. 11. Įstatymams įgyvendinti reikalingi įgyvendinamieji teisės aktai, šių aktų rengėjai ir parengimo terminai Priėmus IVPĮ ir Įstatymo projektus Lietuvos Respublikos Vyriausybė turės priimti:
2015 m. vasario 11 d. nutarimo Nr. 126 „Dėl Elektroninės siuntos išsiuntimo, pristatymo ir gavimo laiko patvirtinimo tvarkos aprašo, Elektroninio pristatymo paslaugai taikomų saugos reikalavimų aprašo ir Elektroninio pristatymo paslaugai teikti naudojamos informacinės sistemos ir prie jos prisijungiančio vartotojo identifikavimo reikalavimų aprašo patvirtinimo“ pripažinimo netekusiu galios“;
Lietuvos Respublikos Vyriausybės 2002 m. gruodžio 31 d. nutarimo Nr. 2108 „Dėl Reikalavimų kvalifikuotus sertifikatus sudarantiems sertifikavimo paslaugų teikėjams, Reikalavimų elektroninio parašo įrangai, Kvalifikuotus sertifikatus sudarančių sertifikavimo paslaugų teikėjų registravimo tvarkos ir Elektroninio parašo priežiūros reglamento patvirtinimo“ pripažinimo netekusiu galios“.
Priėmus Įstatymo projektą Lietuvos Respublikos ryšių reguliavimo tarnybos (toliau – Tarnyba) direktorius turės priimti:
, nustatantį kvalifikuotų patikimumo užtikrinimo paslaugų teikėjų ir kvalifikuotų patikimumo užtikrinimo paslaugų statuso suteikimo ir įrašymo į Nacionalinį patikimą sąrašą tvarką ir sąlygas, jeigu jos nebus reglamentuotos Europos Sąjungos kompetentingų institucijų priimtuose teisės aktuose;
veiklos ataskaitų pateikimo tvarką ir sąlygas;
m. balandžio 19 d. įsakymo Nr. 1V-406 „Dėl Asmenų registravimo sertifikatams gauti ir konsultavimo paslaugų teikimo tvarkos aprašo patvirtinimo“ pakeitimo“;
m. balandžio 19 d. įsakymo Nr. 1V-408 „Dėl minimalios draudiminės sumos kvalifikuotus sertifikatus sudarantiems sertifikavimo paslaugų teikėjams nustatymo“ pakeitimo“. 12.
lėšos, kurių prireiks įstatymams įgyvendinti, ar bus galima sutaupyti (pateikiami prognozuojami rodikliai einamaisiais ir artimiausiais 3 biudžetiniais metais) Lietuvos Respublikos Vyriausybės kanceliarijos kartu su Lietuvos Respublikos susisiekimo ministerija užsakyto tyrimo „Reglamento dėl elektroninės atpažinties ir elektroninių operacijų patikimumo užtikrinimo paslaugų vidaus rinkoje poveikis Lietuvos teisinei bazei, valstybės informacinėms sistemoms ir registrams, valstybės bei verslo sprendimams, priemonėms ir paslaugoms, jų kūrėjams, teikėjams ir vartotojams“ ataskaitos išvadose pažymima, kad Reglamentu (ES) Nr. 910/2014 nustačius papildomas pareigas dėl patikimumo užtikrinimo paslaugų, priežiūros institucijoje (t. y. Tarnyboje, kuri šiuo metu vykdo elektroninio parašo priežiūros funkcijas) naujoms nustatytoms funkcijoms vykdyti iš viso reikės 5 pareigybių (šiuo metu elektroninio parašo priežiūros funkcijoms vykdyti Tarnyboje skirtos 2 pareigybės, kurios buvo finansuojamos iš Tarnybos pajamų, gaunamų iš elektroninių ryšių rinkos dalyvių už Tarnybos teikiamas paslaugas ir atliekamus darbus ). 2017 m. Tarnybos biudžete šių
siekiant užtikrinti tinkamą Reglamentu (ES) Nr. 910/2014 nustatomų įpareigojimų Lietuvos Respublikai vykdymą, Tarnybai reikės 3 papildomų pareigybių. Pagal Lietuvos Respublikos elektroninių ryšių įstatymo 6 straipsnio 3 dalį Tarnyba finansuojama iš valstybės biudžeto ir atskiro Tarnybos biudžeto, kurį sudaro pajamos, gautos už teikiamas paslaugas ir atliekamus darbus. To paties straipsnio 1 dalyje numatyta, kad Tarnyba yra Lietuvos Respublikos nacionalinė reguliavimo institucija Europos Sąjungos teisės aktų, reglamentuojančių visuomeninius santykius, susijusius su Lietuvos Respublikos elektroninių ryšių įstatymo reguliavimo dalyku, prasme.
Europos Sąjungos elektroninių ryšių reguliavimo sistemą nustatančiuose teisės aktuose (2002 m. kovo 7 d. Europos Parlamento ir Tarybos direktyvos 2002/20/EB dėl elektroninių ryšių tinklų ir paslaugų leidimo (Leidimų direktyva) su paskutiniais pakeitimais, padarytais
nacionalinių reguliavimo institucijų administracinių užmokesčių, taikomų elektroninių ryšių rinkos dalyviams, mechanizmas reiškia, kad šie administraciniai užmokesčiai gali dengti tik elektroninių ryšių rinkos reguliavimo ir priežiūros funkcijų, kurias atlieka nacionalinė reguliavimo institucija, sąnaudas. Atsižvelgiant į tai, kad Tarnybos patikimumo užtikrinimo paslaugų priežiūros funkcijos nėra susijusios su elektroninių ryšių reguliavimo sistemos direktyvose numatytais Tarnybos, kaip nacionalinės elektroninių ryšių reguliavimo institucijos, įpareigojimais ir nėra Lietuvos Respublikos elektroninių ryšių įstatymo objektas, šių funkcijų finansavimas iš Tarnybos pajamų, gaunamų iš elektroninių ryšių rinkos dalyvių už Tarnybos teikiamas paslaugas ir atliekamus darbus, prieštarautų Leidimų direktyvos nuostatoms. Patikimumo užtikrinimo paslaugų rinka Lietuvoje šiuo metu yra nedidelė (Tarnybos žiniomis, sertifikavimo paslaugas teikia 4 Lietuvoje įsisteigę sertifikavimo paslaugų teikėjai, sudarantys kvalifikuotus sertifikatus arba teikiantys laiko žymos formavimo paslaugas). Pažymėtina ir tai, kad šiuo metu didžiausią patikimumo paslaugų rinkos dalį pagal paslaugų vartotojų skaičių užima biudžetinė įstaiga Asmens dokumentų išrašymo centras prie Vidaus reikalų ministerijos.
Patikimumo užtikrinimo paslaugų priežiūros funkcijų finansavimas iš šias paslaugas teikiančių ūkio subjektų užmokesčių jiems sukurtų papildomą finansinę naštą, kuri neigiamai paveiktų šią rinką, sulėtintų patikimumo užtikrinimo paslaugų (tarp jų ir elektroninio parašo) plėtrą Lietuvoje. Be to, užmokesčiams iš ūkio subjektų surinkti ir administruoti reikėtų papildomų kaštų, kurie dar labiau padidintų priežiūros kainą ir būtų neproporcingi, palyginti su santykinai nedidele šiai funkcijai vykdyti reikalinga metine suma. Atsižvelgiant į tai, kas išdėstyta, taikyti patikimumo užtikrinimo paslaugų priežiūros funkcijų finansavimą iš prižiūrimų ūkio subjektų mokamų įmokų būdą netikslinga. Atsižvelgiant į tai, kas išdėstyta, ir vykdant Reglamento (ES) Nr. 910/2014
įtvirtintą reikalavimą, numatantį, kad „priežiūros įstaigoms turi būti suteikiami būtini įgaliojimai ir pakankamai išteklių jų funkcijoms vykdyti“, manytina, kad šioms funkcijoms finansuoti turėtų būti skiriamos valstybės biudžeto lėšos. Tarnybos preliminariais skaičiavimais, patikimumo užtikrinimo paslaugų priežiūros funkcijoms vykdyti (5 pareigybėms, t. y. 2 esamoms ir 3 papildomoms) per metus iš valstybės biudžeto reikalinga skirti 182,7 tūkst. Eur (iš jų naujoms papildomoms 3 pareigybėms - 109,62 tūkst. Eur). Skirtos papildomos pareigybės šioms funkcijoms vykdyti ir valstybės biudžeto finansavimas užtikrins, kad Tarnyba, kaip patikimumo užtikrinimo paslaugų priežiūros įstaiga, turės pakankamai žmogiškųjų ir kitų būtinų išteklių tinkamai vykdyti priežiūros funkcijas. Taip pat bus vykdomas Reglamento (ES) Nr. 910/2014
sutaupyti nenumatoma. 13.
vertinimai ir išvados Projektų rengimo metu specialistų vertinimų ir išvadų negauta. 14. Reikšminiai žodžiai, kurių reikia įstatymų projektams įtraukti į kompiuterinę paieškos sistemą, įskaitant Europos žodyno Eurovoc terminus, temas ir sritis Reikšminiai žodžiai, kurių reikia projektams įtraukti į kompiuterinę paieškos sistemą: „patikimumo užtikrinimo paslauga“, „ kvalifikuota patikimumo užtikrinimo paslauga“, „patikimumo užtikrinimo paslaugų teikėjas“,
„kvalifikuotas patikimumo užtikrinimo paslaugų teikėjas“, „elektroninis
spaudas“, „kvalifikuotas elektroninis spaudas“, „svetainės tapatumo nustatymo paslauga“, „elektroninis parašas“, „kvalifikuotas elektroninis parašas“,
„elektroninė laiko žyma“, „kvalifikuota elektroninė laiko žyma“, „elektroninio
registruoto pristatymo paslauga“. 15. Kiti, iniciatorių nuomone, reikalingi pagrindimai ir paaiškinimai Nėra.
DĖL LIETUVOS RESPUBLIKOS ELEKTRONINĖS ATPAŽINTIES IR ELEKTRONINIŲ OPERACIJŲ PATIKIMUMO UŽTIKRINIMO PASLAUGŲ ĮSTATYMO PROJEKTO
Vilnius Įvertinę projekto atitiktį Konstitucijai, įstatymams, teisėkūros principams ir teisės technikos taisyklėms, teikiame šias pastabas:
žodžiai „Lietuvos Respublikos“ turi būti dėstomi pirmos eilutės centre. 2. Teikiamo projekto 5 straipsnio
„Elektroninio parašo, neatitinkančio kvalifikuotam elektroniniam parašui keliamų reikalavimų <...>“ , atkreiptinas dėmesys, kad reikalavimus kvalifikuotam elektroniniam parašui reglamentuoja
elektroninės atpažinties ir elektroninių operacijų patikimumo užtikrinimo paslaugų vidaus rinkoje, kuriuo panaikinama Direktyva 1999/93/EB. Atsižvelgiant į tai, siūlytina po žodžių „ Elektroninio parašo, neatitinkančio kvalifikuotam elektroniniam parašui keliamų reikalavimų“ įrašyti žodžius „ kurie yra numatyti Reglamente (ES) Nr. 910/2014 “ . Analogiška pastaba teiktina ir dėl projekto 5 straipsnio 2 ir 3 dalių. 3. Projekto 12 straipsnio 2 dalyje tikslintinas nurodytas „30 dienų“ terminas, jį atitinkamai susiejant su kalendorinėmis ar darbo dienomis. Analogiško turinio pastaba teiktina ir dėl projekto 17 straipsnio 1 dalies 5 punkto bei 17 straipsnio 4 dalyje nurodyto „7 dienų“ termino. Taip pat atsižvelgiant į teikiamo projekto struktūrą, straipsnių turinį bei siekiant teisės akto glaustumo, projekto 12 straipsnio 2 dalies paskutiniojo sakinio, kuriame numatomas kvalifikuoto sertifikato galiojimo atšaukimas, reikėtų atsisakyti kaip perteklinio, nes analogiška nuostata išdėstyta projekto 13 straipsnio, reglamentuojančio būtent kvalifikuotų sertifikatų galiojimo atšaukimo pagrindus, 3 dalyje.
Tik tokiu atveju minėtoje 13 straipsnio 3 dalyje vietoj žodžių „per 12 straipsnio 2 dalyje nurodytą terminą“ reikėtų įrašyti žodžius
„per 30 kalendorinių dienų nuo kvalifikuoto elektroninio parašo sertifikato ir
kvalifikuoto elektroninio spaudo sertifikato galiojimo sustabdymo“. 4. Atkreipiame dėmesį, kad tuo atveju, kai teisės akto, institucijos, pareigų ir pan. pavadinimas, kuris prasideda žodžiais „Lietuvos Respublika“, minimas ne kartą, pirmą kartą parašius visą pavadinimą, toliau jis gali būti rašomas be žodžių „Lietuvos Respublika“. Atsižvelgiant į tai, projekto 18 straipsnyje žodžiai „Lietuvos Respublikos“ brauktini. 5. Projekto
patikimumo užtikrinimo paslaugų teikėjai bus automatiškai laikomi kvalifikuotais patikimumo užtikrinimo paslaugų teikėjais ne tik dar jų formaliai neįrašius į nacionalinį patikimą sąrašą, tačiau jiems ir nepateikus savo atitikties įvertinimo ataskaitos bei neapdraudus civilinės atsakomybės, kaip to reikalauja projekto 10 straipsnis. Siekiant teisinio aiškumo, svarstytina, ar projekto 19 straipsnyje nereikėtų nurodyti, kurie patikimumo užtikrinimo paslaugas teikiantys subjektai po įstatymo įsigaliojimo yra laikomi turinčiais kvalifikuotais patikimumo užtikrinimo paslaugų teikėjų statusą, ir kokie tokio statuso skirtumai nuo tu paslaugų teikėjų, kurie tik po įstatymo įsigaliojimo sieks gauti kvalifikuotų patikimumo užtikrinimo paslaugų teikėjų statusą. Departamento direktorius Andrius Kabišaitis M.
Griščenko, tel. (8 5) 239 6552, el. p. [email protected] E. Mušinskis, tel. (8 5) 239 6356, el. p. [email protected]
DĖL LIETUVOS RESPUBLIKOS ELEKTRONINĖS ATPAŽINTIES IR ELEKTRONINIŲ OPERACIJŲ PATIKIMUMO UŽTIKRINIMO PASLAUGŲ ĮSTATYMO PROJEKTO
Vilnius Įvertinę projekto atitiktį Konstitucijai, įstatymams, teisėkūros principams ir teisės technikos taisyklėms, teikiame šias pastabas:
brauktini kaip pertekliniai. 2. Teikiamo projekto 12 straipsnio
paslaugų teikėjas atsako už asmenims padarytą žalą, atsiradusią nuo šio straipsnio 1 dalyje nurodytų aplinkybių atsiradimo, nebent kvalifikuotas patikimumo užtikrinimo paslaugų teikėjas įrodo, kad žala atsirado ne dėl jo kaltės, turinys neaiškus. Pirma, nėra aišku, kodėl patikimumo užtikrinimo paslaugų teikėjas turėtų atsakyti asmenims už žalą, kilusią įstatyme aiškiai ir konkrečiai nurodytų aplinkybių, kurioms esant paslaugų teikėjas privalo sustabdyti sertifikatų galiojimą, pagrindu, t.y. 12 straipsnio 1 dalies 1, 2 ir
nuostatų vykdymas negali priežiūros įstaigai užtraukti jokios atsakomybės. Pavyzdžiui, negali kilti jokia atsakomybė tais atvejais, kai sertifikato galiojimas sustabdytas paties asmens ar teisėsaugos institucijų motyvuotu reikalavimu. Antra, manome, kad šioje nuostatoje turėtų būti nustatyta atsakomybė ne dėl aplinkybių atsiradimo (nes paslaugų teikėjui negali kilti atsakomybė dėl faktinių aplinkybių atsiradimo ar neatsiradimo), o dėl 1 dalies 3 ir 4 punktuose nurodytų aplinkybių pagrindu priimto nepagrįsto sprendimo sustabdyti sertifikatų galiojimą. Atsižvelgiant į tai, kas išdėstyta, teikiamo projekto 12 straipsnio 3 dalis tikslintina. 3.
smuo neturi patirti jokių nuostolių dėl prarasto, pavogto ar neteisėtai įgyto kvalifikuoto elektroninio parašo sertifikato ir kvalifikuoto elektroninio spaudo sertifikato panaudojimo po šio įstatymo 12 straipsnio 1 dalyje nurodytų aplinkybių atsiradimo, išskyrus atvejus, kai jis veikė nesąžiningai, turinys nėra aiškus. Pirma, įstatymo nuostata, numatanti, kad „asmuo neturi patirti jokių nuostolių“ yra deklaratyvaus turinio ir tokios formuluotės įrašymas į įstatymą neapsaugos asmenų nuo galimų nuostolių. Antra, neaišku, kodėl galimi nuostoliais siejami tik su faktinių aplinkybių, nurodytų šio straipsnio 1 dalyje, atsiradimu, o ne su šių faktinių aplinkybių atsiradimo pagrindu priimtų tam tikrų administraciniu ar kitokiu kompetentingo subjekto priimtu sprendimu (šiuo atveju – su sprendimu sustabdyti sertifikatų galiojimą). Trečia, manytume, kad šioje dalyje reikėtų numatyti ne deklaratyvų
„nuostolių negalimumą“, o tiesiog sureglamentuoti žalos, atsiradusios asmeniui
dėl jo prarasto, pavogto ar neteisėtai įgyto sertifikato panaudojimo tuo laikotarpiu, kai kvalifikuotam patikimumo užtikrinimo paslaugų teikėjui buvo pranešta apie šias aplinkybes ir paprašyta sustabdyti sertifikato galiojimą ar galiojimą atšaukti, tačiau atitinkamas sprendimas dar nepriimtas, atlyginimo klausimus. 4. Teikiamo projekto 16 straipsnyje siūloma nustatyti, kad kvalifikuoto patikimumo užtikrinimo paslaugų teikėjo darbuotojai negali turėti neišnykusio ar nepanaikinto teistumo už bet kokių tyčinių nusikalstamų veikų padarymą. Vertinant šį siūlymą, atkreiptinas dėmesys, kad kitose projekto nuostatose neatskleista ir nenumatyta jokia kvalifikuoto patikimumo užtikrinimo paslaugų teikėjo atsakomybė, jei paaiškėtų šiame straipsnyje numatyta aplinkybė dėl jo darbuotojo neišnykusio ar nepanaikinto teistumo.
Be to, vietoj žodžių „bet kokių tyčinių nusikalstamų veikų padarymą“ įrašytini žodžiai „tyčinių nusikaltimų padarymą“, nes kita nusikalstamų veikų rūšis – baudžiamieji nusižengimai, teistumo nesukelia. 5. Teikiamo projekto 21 straipsnyje vietoj žodžių „Įsigaliojus šiam įstatymui pripažįstamas“ įrašytinas žodis „Pripažinti“, o vietoj žodžio „įstatymas“ – žodis „įstatymą“. Departamento direktorius Andrius Kabišaitis M. Griščenko, tel. (8 5) 239 6552, el. p. [email protected] E. Mušinskis, tel. (8 5) 239 6356, el. p. [email protected]
komitetaS
ELEKTRONINĖS ATPAŽINTIES IR ELEKTRONINIŲ OPERACIJŲ PATIKIMUMO UŽTIKRINIMO PASLAUGŲ ĮSTATYMO PROJEKTO
dalyvavo: Komiteto pirmininkas – Rimantas Sinkevičius , Komiteto pirmininko pavaduotojas Dainius Kreivys, Komiteto nariai: Antanas Baura, Eugenijus Gentvilas, Zbignev Jedinskij, Andrius Kupčinskas, Gabrielius Landsbergis, Bronius Markauskas, Bronislavas Matelis, Rūta Miliūtė, Virgilijus Poderys, Jurgis Razma, Virginijus Sinkevičius. Komiteto biuro vedėja Rima Petkūnienė, Komiteto biuro patarėjai:
Raimonda Danė, Rasa Ona Duburaitė, Laura Jasiukėnienė, Irina Jurkšuvienė, Darius Šaltmeris. Kviestieji asmenys : : Ričardas Degutis – Susisiekimo viceministras, Petras Jakavonis - Susisiekimo ministerijos Informacinės visuomenės politikos departamento direktorius, Aušra Kumetaitienė - Susisiekimo ministerijos Informacinės visuomenės politikos departamento Informacinės visuomenės plėtros skyriaus vedėja, Lina Rainienė – Ryšių reguliavimo tarnybos direktoriaus pavaduotoja, Dovilė Sereičikaitė - Ryšių reguliavimo tarnybos Teisės departamento Teisėkūros skyriaus patarėja, Irma Tumalovičiūtė - Ryšių reguliavimo tarnybos Tinklų ir informacijos saugumo departamento Interneto priežiūros skyriaus vyr. specialistė, Martynas Jokūbauskas - Vyriausybės kanceliarijos patarėjas, Mantas Zalatorius – Lietuvos bankų asociacija, Aidas Budrys – Lietuvos bankų asociacija. 2. Ekspertų, konsultantų, specialistų išvados, pasiūlymai, pataisos, pastabos :
Eil. Nr. Pasiūlymo teikėjas, data Siūloma keisti Pasiūlymo turinys Komiteto nuomonė Argumentai, pagrindžiantys nuomonę Str. Str. d. P. 1. Seimo kanceliarijos Teisės departamentas 2018-01-18 Įvertinę projekto atitiktį Konstitucijai, įstatymams, teisėkūros principams ir teisės technikos taisyklėms, teikiame šias pastabas: 1.
„Lietuvos Respublikos“ turi būti dėstomi pirmos eilutės centre. Pritarti
kanceliarijos Teisės departamentas 2018-01-185 1, 2,3 2.Teikiamo projekto 5 straipsnio 1 dalyje yra nurodoma, kad
„Elektroninio parašo, neatitinkančio kvalifikuotam
elektroniniam parašui keliamų reikalavimų <...>“ , atkreiptinas dėmesys, kad reikalavimus kvalifikuotam elektroniniam parašui reglamentuoja
reglamentas (ES) Nr. 910/2014 dėl elektroninės atpažinties ir elektroninių operacijų patikimumo užtikrinimo paslaugų vidaus rinkoje, kuriuo panaikinama Direktyva 1999/93/EB. Atsižvelgiant į tai, siūlytina po žodžių „ Elektroninio parašo, neatitinkančio kvalifikuotam elektroniniam parašui keliamų reikalavimų“ įrašyti žodžius „ kurie yra numatyti Reglamente (ES) Nr. 910/2014 “ . Analogiška pastaba teiktina ir dėl projekto 5 straipsnio 2 ir 3 dalių. Pritarti Pasiūlymas:
ir3 dalis išdėstyti taip:
„1. Elektroninio parašo, neatitinkančio kvalifikuotam elektroniniam
parašui keliamų reikalavimų, kurie yra numatyti Reglamente (ES) Nr. 910/2014, teisinė galia yra lygiavertė rašytiniam parašui, jeigu tokio elektroninio parašo naudotojai dėl to iš anksto susitaria raštu arba elektroniniu būdu ir jeigu yra galimybė susitarimą išsaugoti patvariojoje laikmenoje. 2. Elektroniniam spaudui, neatitinkančiam kvalifikuotam elektroniniam spaudui keliamų reikalavimų, kurie yra numatyti Reglamente (ES) Nr. 910/2014, taikoma prezumpcija dėl elektroninės formos duomenų, su kuriais jis susietas, vientisumo ir tų duomenų kilmės tinkamumo, jeigu tokio elektroninio spaudo naudotojai dėl to iš anksto susitaria raštu arba elektroniniu būdu ir jeigu yra galimybė susitarimą išsaugoti patvariojoje laikmenoje. 3.
3Elektroninei laiko žymai,
neatitinkančiai kvalifikuotai elektroninei laiko žymai keliamų reikalavimų, kurie yra numatyti Reglamente (ES) Nr. 910/2014, taikoma prezumpcija dėl joje nurodytų datos ir laiko tikslumo ir elektroninės formos duomenų, su kuriais susieti data ir laikas, vientisumo, jeigu tokios elektroninės laiko žymos naudotojai dėl to iš anksto susitaria raštu arba elektroniniu būdu ir jeigu yra galimybė susitarimą išsaugoti patvariojoje laikmenoje. 3. Seimo kanceliarijos Teisės departamentas
nurodytas „30 dienų“ terminas, jį atitinkamai susiejant su kalendorinėmis ar darbo dienomis. Analogiško turinio pastaba teiktina ir dėl projekto 17 straipsnio 1 dalies 5 punkto bei 17 straipsnio 4 dalyje nurodyto
„7 dienų“ termino. Taip pat atsižvelgiant į teikiamo projekto
struktūrą, straipsnių turinį bei siekiant teisės akto glaustumo, projekto 12 straipsnio 2 dalies paskutiniojo sakinio, kuriame numatomas kvalifikuoto sertifikato galiojimo atšaukimas, reikėtų atsisakyti kaip perteklinio, nes analogiška nuostata išdėstyta projekto 13 straipsnio, reglamentuojančio būtent kvalifikuotų sertifikatų galiojimo atšaukimo pagrindus, 3 dalyje. Tik tokiu atveju minėtoje 13 straipsnio 3 dalyje vietoj žodžių „per 12 straipsnio
nuo kvalifikuoto elektroninio parašo sertifikato ir kvalifikuoto elektroninio spaudo sertifikato galiojimo sustabdymo“. Pritarti Pasiūlymai: 12 straips.
2 dalį išdėstyti taip : „2.<...> Jeigu kvalifikuoto elektroninio parašo sertifikato ir kvalifikuoto elektroninio spaudo sertifikato galiojimas buvo sustabdytas šio straipsnio 1 dalies 3 ar 4 punktuose nurodytu pagrindu, kvalifikuotas patikimumo užtikrinimo paslaugų teikėjas taip pat privalo informuoti asmenį, kuriam išduoto kvalifikuoto elektroninio parašo sertifikato ir kvalifikuoto elektroninio spaudo sertifikato galiojimas buvo sustabdytas, apie teisę per 30 darbo dienų nuo kvalifikuoto elektroninio parašo sertifikato ir kvalifikuoto elektroninio spaudo sertifikato galiojimo sustabdymo dienos pateikti kvalifikuoto patikimumo užtikrinimo paslaugų teikėjo veiklos dokumentuose nurodytu būdu ir forma prašymą, paaiškinimą ir patvirtinančius įrodymus, kuriais paneigiama kvalifikuoto patikimumo užtikrinimo paslaugų teikėjo gauta informacija, kurios pagrindu buvo sustabdytas kvalifikuoto elektroninio parašo sertifikato ir kvalifikuoto elektroninio spaudo sertifikato galiojimas , ir apie šio straipsnio 4 dalyje nurodytas pasekmes. Negavus tokio prašymo ir paaiškinimo per 30 dienų nuo kvalifikuoto elektroninio parašo sertifikato ir kvalifikuoto elektroninio spaudo sertifikato galiojimo sustabdymo, sertifikato galiojimas atšaukiamas. 13 straips. 3 d. išdėstyti taip: „3. Jeigu asmuo, kuriam buvo sustabdytas kvalifikuoto elektroninio parašo sertifikato ir kvalifikuoto elektroninio spaudo sertifikato galiojimas 12 straipsnio 1 dalies 3 ar 4 punktuose nurodytais pagrindais, nepateikia 12 straipsnio 4 dalies 2 punkte nurodyto prašymo, paaiškinimo ir patvirtinančių įrodymų per
kvalifikuoto elektroninio parašo sertifikato ir kvalifikuoto elektroninio spaudo sertifikato galiojimo sustabdymo
nurodytą terminą , kvalifikuoto elektroninio parašo sertifikato ir kvalifikuoto elektroninio spaudo sertifikato galiojimas atšaukiamas.“
d.
1 d. 5 p. išdėstyti taip: „5) laikinai – iki 30 darbo dienų – iš valstybės ir savivaldybių institucijų ir įstaigų, patikimumo užtikrinimo paslaugų teikėjų ir naudotojų, asmenų, kuriems išduoti kvalifikuoti sertifikatai, paimti dokumentus ir daiktus, kurie būtini ar turi įrodomosios reikšmės tiriant pažeidimą, palikę įgalioto pareigūno motyvuotą sprendimą dėl dokumentų ir
(arba) daiktų poėmio ir paimtų dokumentų ir (arba) daiktų aprašą;“ 17 straips. 4 d. išdėstyti taip: „4.
<...>
Jeigu priežiūros įstaigos įgaliotas pareigūnas nesutinka su Vilniaus apygardos administracinio teismo teisėjo sprendimu atmesti prašymą, jis turi teisę per 7 darbo dienas apskųsti teisėjo nutartį Lietuvos vyriausiajam administraciniam teismui. Lietuvos vyriausiasis administracinis teismas turi išnagrinėti skundą dėl Vilniaus apygardos administracinio teismo teisėjo nutarties ne vėliau kaip per 7 darbo dienas. Priežiūros įstaigos atstovas turi teisę dalyvauti, kai nagrinėjamas skundas.
<...>“
kanceliarijos Teisės departamentas
teisės akto, institucijos, pareigų ir pan. pavadinimas, kuris prasideda žodžiais „Lietuvos Respublika“, minimas ne kartą, pirmą kartą parašius visą pavadinimą, toliau jis gali būti rašomas be žodžių „Lietuvos Respublika“. Atsižvelgiant į tai, projekto 18 straipsnyje žodžiai „Lietuvos Respublikos“ brauktini. Pritarti Pasiūlymas:18 straips. Išdėstyti taip: „Asmenys , pažeidę Reglamento (ES) Nr. 910/2014, šio įstatymo ir jų įgyvendinamųjų teisės aktų reikalavimus, atsako Lietuvos Respublikos a A dministracinių nusižengimų kodekso nustatyta tvarka.“
kanceliarijos Teisės departamentas 2018-01-1819 5.
Projekto 19 straipsnio 1 dalis suponuoja, kad po šio įstatymo įsigaliojimo tam tikri patikimumo užtikrinimo paslaugų teikėjai bus automatiškai laikomi kvalifikuotais patikimumo užtikrinimo paslaugų teikėjais ne tik dar jų formaliai neįrašius į nacionalinį patikimą sąrašą, tačiau jiems ir nepateikus savo atitikties įvertinimo ataskaitos bei neapdraudus civilinės atsakomybės, kaip to reikalauja projekto 10 straipsnis. Siekiant teisinio aiškumo, svarstytina, ar projekto 19 straipsnyje nereikėtų nurodyti, kurie patikimumo užtikrinimo paslaugas teikiantys subjektai po įstatymo įsigaliojimo yra laikomi turinčiais kvalifikuotais patikimumo užtikrinimo paslaugų teikėjų statusą, ir kokie tokio statuso skirtumai nuo tu paslaugų teikėjų, kurie tik po įstatymo įsigaliojimo sieks gauti kvalifikuotų patikimumo užtikrinimo paslaugų teikėjų statusą. Nepritarti Argumentai:
Pagal Reglamento Nr. 910/2014 51 straipsnio 3 dalį, „ Kvalifikuotus sertifikatus pagal Direktyvą 1999/93/EB išduodantis sertifikavimo paslaugų teikėjas kuo greičiau, bet ne vėliau kaip 2017 m. liepos 1 d. priežiūros įstaigai pateikia atitikties įvertinimo ataskaitą. Kol nepateikiama tokia atitikties įvertinimo ataskaita ir priežiūros įstaiga baigia jos įvertinimą, tas sertifikavimo paslaugų teikėjas pagal šį reglamentą laikomas kvalifikuotu patikimumo užtikrinimo paslaugų teikėju .“, o pagal to paties straipsnio 4 dalį, „ Jei kvalifikuotus sertifikatus pagal Direktyvą 1999/93/EB išduodantis sertifikavimo paslaugų teikėjas per 3 dalyje nurodytą laikotarpį priežiūros įstaigai nepateikia atitikties įvertinimo ataskaitos, tas sertifikavimo paslaugų teikėjas pagal šį reglamentą nuo 2017 m. liepos 2 d. nelaikomas kvalifikuotu patikimumo užtikrinimo paslaugų teikėju . “ Taigi tai, kas po Reglamento Nr. 910/2014 taikymo pradžios laikomas turinčiu kvalifikuotais patikimumo užtikrinimo paslaugų teikėjų statusą, o kas nelaikomas, nustatyta šiame reglamente.
Neturintys kvalifikuoto patikimumo užtikrinimo paslaugų teikėjo statuso asmenys dėl kvalifikuoto statuso turi kreiptis į priežiūros įstaigą Reglamento Nr. 910/2014 21 straipsnio nustatyta tvarka. Kadangi šie aspektai yra įtvirtinti Reglamente Nr. 910/2014, manytina, nėra tikslinga šių nuostatų dėstyti įstatymo projekte. 3. Piliečių, asociacijų, politinių partijų ir kitų suinteresuotų asmenų pasiūlymai:
Eil. Nr. Pasiūlymo teikėjas, data Siūloma keisti Pasiūlymo turinys Komiteto nuomonė Argumentai, pagrindžiantys nuomonę Str. Str. d. P. 1. Lietuvos bankų asociacija 2018-02-19 Nr. 02/0116 Išanalizavę Lietuvos Respublikos Elektroninės atpažinties ir elektroninių operacijų patikimumo užtikrinimo paslaugų įstatymo projektą Nr. XIIIP-1586 (toliau - Projektas), teikiame šias pastabas:
12014 m. liepos 23 d. Europos Parlamento ir Tarybos reglamento (ES) Nr. 910/2014 dėl elektroninės atpažinties ir elektroninių operacijų patikimumo
užtikrinimo paslaugų vidaus rinkoje, kuriuo panaikinama Direktyva 1999/93/EB (OL 2014 L 257, p. 73) 24 str. 2 dalies b) papunktyje nustatyta, kad kvalifikuotas patikimumo užtikrinimo paslaugų teikėjas, teikiantis kvalifikuotas patikimumo užtikrinimo paslaugas samdo darbuotojus ir, jei taikytina, subrangovus, kurie turi būtinos kompetencijos, yra patikimi, turi būtinos patirties ir kvalifikacijos, yra tinkamai apmokyti saugumo ir asmens duomenų apsaugos taisyklių, ir taiko Europos arba tarptautinius standartus atitinkančias administracines bei valdymo procedūras. Standarte
„Electronic Signatures and Infrastructures (ESI); General Policy Requirements
for Trust Service Providers“ ETSI EN 319 401 kaip rekomendacija tikrinant darbuotojų patikimumą yra numatyta darbuotojų teistumo duomenų patikra.
Pažymėtina, kad Estija šią rekomendaciją įgyvendino ir savo Electronic Identification and Trust Services for Electronic Transactions Act 5 paragrafo 9 dalyje nustatė, kad darbuotojai teikiantys su patikimumo užtikrinimu susijusias paslaugas negali turėti teistumo už tyčinius nusikaltimus. Siekdami užtikrinti, kad ir Lietuvos paslaugų teikėjų teikiamos paslaugos atitiktų aukščiausius tarptautinius standartus, prašome įstatymą papildyti atitinkama nuostata (teistumo duomenų tvarkymas jau yra įtvirtintas ir Lietuvos Respublikos draudimo įstatyme, taigi ši nuostata nebūtų nauja Lietuvos teisėje). Pritarti Pasiūlymas:
Papildyti įstatymo projektą nauju 16 straipsniu ir jį išdėstyti taip: „16 straipsnis. Reikalavimai kvalifikuoto patikimumo užtikrinimo paslaugų teikėjo darbuotojams Kvalifikuoto patikimumo užtikrinimo paslaugų teikėjo darbuotojai negali turėti neišnykusio ar nepanaikinto teistumo už bet kokias tyčines nusikalstamas veikas.“
bankų asociacija
užtikrinimo paslaugų teikėjui, per kiek laiko šis privalo atšaukti sertifikatą.
Siūlome papildyti Įstatymo projekto 13 straipsnį šiuo punktu: „ Kvalifikuoti patikimumo užtikrinimo paslaugų teikėjai privalo nedelsdami, bet ne vėliau kaip per 1 valandą nuo šio straipsnio 1 dalyje nurodyto prašymo, reikalavimo ir (ar) informacijos gavimo informaciją apie kvalifikuoto elektroninio parašo sertifikato ir kvalifikuoto elektroninio spaudo sertifikato atšaukimą pateikti savo sertifikatų duomenų bazėje ir užtikrinti, kad ši informacija būtų nurodoma visoms pasikliaujančioms šalims teikiant joms informacijų apie kvalifikuoto elektroninio parašo sertifikato ir kvalifikuoto elektroninio spaudo sertifikato statusą. “ Nepritarti Argumentai:
Pažymime, kad šis terminas numatytas Reglamento Nr. 910/2014 24 str. 3 d., o nacionaliniais teisės aktais negalima griežtinti Reglamento reikalavimų.“
bankų asociacija
3
užtikrinimo paslaugų teikėjui savo sertifikatų duomenų bazėje sustabdyti sertifikato galiojimą per 24 valandas nuo prašymo/reikalavimo gavimo momento. Kadangi paslaugų teikėjui suteikiamas pakankamai ilgas laikotarpis (24 valandos) asmens prašymo ar teisėsaugos institucijų reikalavimo įvykdymui paslaugų teikėjo administruojamoje duomenų bazėje, manome, kad Įstatymo projekte būtina apibrėžti atsakomybę už nuostolius, patirtus nuo prašymo/reikalavimo pateikimo paslaugų teikėjui momento iki sertifikato galiojimo realaus sustabdymo paslaugų teikėjo duomenų bazėje. Pavyzdžiu galėtų būti LR Mokėjimų įstatymo NR. VIII-1370 31 str.
VIII-1370 31 str. 4 punktas, kuriame apibrėžiama, kad „ Mokėtojas neturi patirti jokių nuostolių dėl prarastos, pavogtos ar neteisėtai įgytos mokėjimo priemonės po to, kai pateikia šio įstatymo 26 straipsnio 1 dalies 2 punkte nurodytą pranešimą, išskyrus atvejus, kai mokėtojas veikė nesąžiningai. “ Pritarti Pasiūlymas:
Papildyti 12 straips. 3 nauja dalimi, ir išdėstyti ją taip: „
padarytą žalą, atsiradusią nuo šio straipsnio 1 dalyje nurodytų aplinkybių atsiradimo, nebent kvalifikuotas patikimumo užtikrinimo paslaugų teikėjas įrodo, kad žala atsirado ne dėl jo kaltės.“ Buvusias 3, 4 dalis laikyti atitinkamai 4, 5 dalimis. 4. Lietuvos bankų asociacija
2
užtikrinimo paslaugų teikėjui informuoti asmenį (sertifikato naudotoją) apie sertifikato galiojimo atšaukimą, tačiau nenurodyta, kokiu kanalu paslaugų teikėjas privalo informuoti asmenį -žodžiu (telefonu) ar raštu (el. paštu, SMS žinute ar kt.). Paslaugų teikėjo pranešimas asmeniui gali būti ypač svarbus dažnai paslaugomis besinaudojantiems ar keliaujantiems piliečiams. Siūlome patikslinti šiuos informavimo reikalavimus. Pritarti Pasiūlymas:
Papildyti 13 straips. 2 dalį ir ją išdėstyti taip: „2.
<...>
privalo nedelsdami, bet ne vėliau kaip per 24 valandas nuo kvalifikuoto elektroninio parašo sertifikato ir kvalifikuoto elektroninio spaudo sertifikato galiojimo atšaukimo apie tai informuoti turimu kontaktiniu elektroniniu paštu arba telefonu asmenį, kuriam buvo atšauktas kvalifikuoto elektroninio parašo sertifikato ir kvalifikuoto elektroninio spaudo sertifikato galiojimas, ir nurodyti atšaukimo priežastį. 4. Valstybės ir savivaldybių institucijų ir įstaigų pasiūlymai: negauta . 5. Subjektų, turinčių įstatymų leidybos iniciatyvos teisę, pasiūlymai: negauta . 6. Seimo paskirtų papildomų komitetų, komisijų pasiūlymai: nepaskirta . 7.
sprendimas ir pasiūlymai: pritarti Komiteto patobulintam įstatymo projektui ir Komiteto išvadoms. 8. Balsavimo rezultatai : bendru sutarimu. 9. Komiteto paskirti pranešėjai : Dainius Kreivys. 10. Komiteto narių atskiroji nuomonė: . nepareikšta PRIDEDAMA. Komiteto patobulintas įstatymo projektas ir jo lyginamasis variantas Nr. XIIIP- 1586(2) ES. Komiteto pirmininkas Rimantas Sinkevičius Ekonomikos komiteto biuro patarėja Irina Jurkšuvienė