Sunteți pe pagina 1din 4

TERMENI şi CONDIŢII GENERALE

privind furnizarea de servicii de certificare

Prezentul înscris reprezintă un contract în sensul prevederilor art. 1270 .c.civ., priveşte utilizarea unui certificat
digital, este subsecvent Contractului de furnizare de servicii de certificare nr. _____________________ încheiat
cu _________________________________ şi se semnează între:

S.C. CERTSIGN S.A., cu sediul social în Bucureşti, Sos. Oltenitei nr. 107 A, cladirea C1, parter, sector 4,
înregistrată la Registrul Comerţului sub nr. J40/484/17.01.2006, cod de identificare fiscală RO18288250, cont
bancar cu cod IBAN RO90BRDE410SV91167344100 deschis la BRD Sucursala Calderon, cont bancar cu IBAN
RO89RZBR0000060007573036 deschis la Raiffeisen Bank SMB, cont bancar cu IBAN
RO04BUCU1112231585020RON deschis la Alpha Bank , cont bancar RO15OTPV110000152162RO01
deschis la OTP Bank SMB Buzesti reprezentată de Dl. Nicolae GHIBU, în calitate de Administrator,
denumită în continuare PRESTATOR,
şi
Dl/D-na __________________________, domiciliat(a) în localitatea _______________________, judeţ/sector
_____________, Str. _________________________________, Nr. ______, Bloc _____, Sc. ____, Ap. _____,
Cod poştal __________, identificat prin BI/CI seria _____, nr. _________, emis(ă) la data de _____________,
de către _________________, valabil(ă) până la data de _____________, CNP
______________________, telefon _________________, denumită în continuare Utilizator

Scopul contractului
Înaintarea unei cereri de certificat la o Autoritate de Înregistrare afiliată CERTSIGN implica acceptarea
Termenilor şi Condiţiilor Generale privind furnizarea de servicii de certificare, descrişi în continuare. Furnizarea
de servicii de certificare de către CERTSIGN se face în conformitate cu Politica de Certificare si cu Codul de
Practici şi Proceduri al CERTSIGN, care este considerat parte integrantă a acestor condiţii.

1. Definiţii înainte de semnarea Contractului principal cu


1.1 Condiţii Generale înseamnă „TERMENI şi Beneficiarul.
CONDIŢII GENERALE privind furnizarea de servicii 3.2 Va fi valabil pe toată durata de valabilitate a
de certificare”. certificatului achiziţionat, care este de 1 (unu) an.
1.2 Servicii de Certificare reprezintă emiterea,
suspendarea, revocarea, reînnoirea, depozitarea, 4. Obligaţiile Utilizatorului
verificarea stării certificatului prin protocoalele HTML, 4.1 Utilizatorul va avea următoarele obligaţii:
LDAP şi OCSP, în accepţiunea legii, verificarea a. să furnizeze către CERTSIGN date corecte la
lanţului (ierarhiei) de încredere format din Autorităţile înregistrare; b. să îşi dea consimţământul cu privire la
de Certificare ale CERTSIGN. înregistrarea, stocarea şi prelucrarea datelor personale
1.3 Utilizator este persoana fizică pe numele căreia se în vederea furnizării serviciului, cât şi la utilizarea
emite certificatul digital. unora din aceste date pentru a crea şi a pune la
1.4 Politica de Certificare - este publică şi se găseşte la dispoziţia publicului registre ale abonaţilor în formă
următoarea adresă: www.certsign.ro. electronică, în acelaşi scop; c. să folosească
1.5 Codul de Practici şi Proceduri al CERTSIGN dispozitivele criptografice şi aplicaţiile software
(CPP) este public şi se găseşte la următoarea adresă: recomandate de CERTSIGN în cazul în care îşi
www.certsign.ro. generează singuri cheile; d. să genereze perechile de
1.6 Ceilalţi termeni de specialitate vor avea înţelesul chei numai folosind un dispozitiv criptografic (DSCS)
atribuit lor în CPP. agreat de CERTSIGN, în cazul certificatelor de clasă
2. Obiectul 3; e. să ia măsurile necesare care să permită generarea
2.1 Stabileşte termenii şi condiţiile generale privind corespunzătoare (de către el însuşi, Autoritatea de
furnizarea de către CERTSIGN a serviciilor de Înregistrare sau Autoritatea de Certificare) şi stocarea
certificare. în siguranţă a cheii private din cadrul unei perechi de
3. Durată chei (pentru a preveni pierderea, compromiterea,
3.1 Intră în vigoare în momentul semnării (acceptării) modificarea şi folosirea neautorizată a acesteia); f. să
prezentelor Condiţii generale de către persoana fizică folosească certificatul digital numai în scopurile
pe numele căreia se va emite certificatul digital, dar nu declarate în certificat şi în concordanţă cu ariile de

1
aplicabilitate şi restricţiile stabilite prin CPP; g. să calificat valabil.
ceară, de îndată, PRESTATORULUI, revocarea 5.4 În acord cu prezentele Condiţii Generale şi cu CPP
certificatului, atunci când au pierdut datele de creare a şi în măsura în care este necesar sau aplicabil,
semnăturii electronice sau când au motive să creadă că PRESTATORUL se obligă:
datele de creare a semnăturii electronice au ajuns la 5.4.1 Să respecte şi să impună procedurile descrise în
cunoştinţa unui terţ neautorizat; h. să ceară CPP şi să îşi îndeplinească toate celelalte obligaţii
PRESTATORULUI revocarea certificatului imediat ce asumate în CPP;
informaţiile esenţiale cuprinse în certificat nu mai 5.4.2 Să asigure securitatea sistemelor informatice
corespund realităţii; i. să respecte termenii de furnizare utilizate pentru oferirea serviciilor de certificare,
de servicii de certificare prevăzuţi în CPP si in Politica folosind practicile unanim recunoscute în domeniu şi
de Certificare. Orice nerespectare de către Utilizator a recomandate de standardele internaţionale;
obligaţiilor sale va fi considerată o încălcare a 5.4.3 PRESTATORUL are obligaţia să suspende/să
Condiţiilor Generale. revoce orice certificat în condiţiile art. 23 din Legea nr.
Acceptarea certificatelor. La primirea unui certificat, 455/2001 privind semnătura electronică.
Utilizatorul se angajează să verifice conţinutul acestuia, PRESTATORUL îl va informa de urgenţă pe Utilizator
în special corectitudinea datelor şi complementaritatea despre suspendarea/ revocarea certificatului, împreună
cheii publice cu cea privată pe care o deţine. Dacă cu motivele care au stat la baza deciziei sale.
certificatul prezintă nereguli, greşeli sau orice altă PRESTATORUL va înscrie menţiunea de suspendare
neconcordanţă cu datele prezentate pentru înregistrare, sau de revocare a certificatului în Registrul de
Utilizatorul va sesiza imediat Autoritatea de Certificare certificate al CERTSIGN.
în vederea revocării certificatului. Certificatul este
considerat acceptat în ipoteza în care Utilizatorul îl 6. Confidenţialitate
accepta fie explicit, la momentul ridicării acestuia de pe 6.1 PRESTATORUL este operator de date cu caracter
site-ul CERTSIGN, fie implicit, prin trecerea unui personal, avînd numarul de operator 3160.
număr de 7 zile calendaristice de la data primirii 6.2 Toate informaţiile pe care CERTSIGN le strânge în
pachetului conţinând certificatul (trimis de vederea emiterii de certificate digitale sunt obţinute,
CERTSIGN). Fiecare certificat acceptat este publicat în păstrate şi procesate în concordanţă cu legile în
Registrul de certificate al CERTSIGN şi este accesibil vigoare.
publicului. Acceptarea certificatului este o decizie 6.3 Conform cerinţelor legii, CERTSIGN are obligaţia
unilaterală a Utilizatorului, anterior utilizării lui în de a administra în condiţii de siguranţă şi numai pentru
efectuarea oricărei operaţii criptografice. scopurile specificate, datele personale pe care
Utilizatorul le furnizează. Scopul colectării datelor este:
5. Obligaţiile PRESTATORULUI prelucrarea de date cu caracter personal pentru
5.1 Să respecte termenii de furnizare de servicii de eliberarea certificatelor digitale calificate si
certificare prevăzuţi în CPP si in Politica de Certificare. certificatelor digitale simple. Prin prelucrare se inteleg
5.2 PRESTATORUL nu va emite un certificat decât urmatoarele: colectare, inregistrare, stocare, utilizare,
după identificarea solicitantului exclusiv pe baza stergere si distrugere. Este obligatorie furnizarea
actelor de identitate, validarea cererii şi a informaţiilor datelor, acestea fiind necesare generării certificatului
transmise de acesta în acord cu CPP. digital. Refuzul Utilizatorului conduce la
5.3.Să elibereze certificatul digital în termen de 5 imposibilitatea emiterii certificatului digital.
(cinci) zile lucrătoare: 6.4 Informaţiile înregistrate sunt destinate utilizării de
5.3.1. de la data identificarii Utilizatorului de către un către operator şi nu sunt comunicate altor destinatari. In
reprezentant CERTSIGN şi a semnării de către acestea baza art. 20 lit. h din Legea nr. 455/2001 privind
a prezentului contract; semnătura electronică, CERTSIGN este obligat să
5.3.2. de la data primirii de catre PRESTATOR a păstreze toate informaţiile cu privire la un certificat
prezentului contract semnat de către Utilizator, a copiei calificat pentru o perioadă de minimum 10 ani de la
dupa actul de identitate, marcată „Conform cu data încetării valabilităţii certificatului, în special
originalul”, semnată şi datată de către Utilizator şi a pentru a putea face dovada certificării în cadrul unui
Declaraţiei autentificate notarial, pe modelul existent la eventual litigiu;
adresa: www.certsign.ro, sau 6.5 Utilizatorul beneficiază de dreptul de acces, de
5.3.3. de la data primirii de catre PRESTATOR, în intervenţie asupra datelor, dreptul de opozitie, dreptul
format electronic, a prezentului contract şi a copiei de a nu fi supus unei decizii individuale. Pentru
actului de identitate, marcată „Conform cu originalul” exercitarea acestor drepturi, se poate adresa cu o cerere
şi datată, ambele semnate de către Utilizator cu scrisă, datată şi semnată la registratura CERTSIGN. De
semnatură electronică extinsă bazată pe certificat asemenea, îi este recunoscut dreptul de a se adresa
2
justiţiei. cheilor nu poate să depăşească o durată de două ori mai
6.7 Dacă unele din datele despre Utilizator sunt mare decât durata maximă de viaţă a unui certificat.
incorecte, acesta are obligaţia să informeze 8.2 Reînnoirea este permisă numai înainte de expirarea
PRESTATORUL cât mai curând posibil. certificatului. Ea se poate face cu maxim 30 de zile
6.8 O terţă parte poate avea acces doar la informaţiile înainte de expirare şi numai o singură dată. Spre
disponibile public în certificate (nume, prenume, e- deosebire de reînnoire, schimbarea cheii unui certificat
mail, iar la solicitarea Utilizatorului si la adresa, se poate face la orice moment de timp. Reînnoirea se
telefon). Celelalte date furnizate în aplicaţiile trimise aplică numai certificatelor a căror perioadă de validitate
către CERTSIGN nu vor fi dezvăluite în nici o nu a expirat, nu au fost revocate şi informaţiile
circumstanţă vreunei terţe părţi, în mod voluntar sau conţinute de acestea nu s-au modificat.
intenţionat (cu excepţia situaţiilor prevăzute de lege). 8.3 Schimbarea cheii se face atunci când un Utilizator
6.9 O parte va fi exonerată de răspunderea pentru (deja înregistrat) generează o nouă pereche de chei (sau
dezvăluirea de informaţii confidenţiale, dacă sunt comandă unei Autorităţi de Certificare să genereze o
îndeplinite una sau mai multe din următoarele condiţii: astfel de pereche de chei) şi solicită emiterea unui nou
informaţia era cunoscută părţii contractante înainte ca certificat care să confirme posesia cheii publice nou
ea să fi fost primită de la cealaltă parte contractantă; create. Cererea de schimbare a cheii trimisă de un
informaţia a fost dezvăluită după ce a fost obţinut Utilizator se poate aplica unui certificat valid şi care nu
acordul scris al celeilalte părţi pentru asemenea a fost revocat. Schimbarea cheii certificatului este
dezvăluire; partea a fost obligată în mod legal să realizată numai la cererea Utilizatorului şi trebuie
dezvăluie informaţia. precedată de înaintarea unei cereri pe formular
6.10 Dezvăluirea oricărei informaţii faţă de persoanele corespunzător, completată de Utilizator.
implicate în îndeplinirea obligaţiilor, se va face 8.4 CERTSIGN anunţă întotdeauna Utilizatorii (cu cel
confidenţial şi se va extinde numai asupra acelor puţin 30 de zile înainte) despre apropierea momentului
informaţii necesare în vederea îndeplinirii obligaţiilor. expirării perioadei de valabilitate.
6.11 Utilizatorul recunoaşte şi este de acord ca
CERTSIGN să facă publice datele din certificat. 9. Răspundere şi excluderi
6.12 Prezentele condiţii de confidenţialitate se vor 9.1 PRESTATORUL este răspunzător pentru
completa cu prevederile Legii nr. 677/2001 privind prejudiciul adus oricărei persoane care îşi întemeiază
protecţia datelor cu caracter personal şi ale Legii nr. conduita pe efectele juridice ale respectivelor certificate
506/2004 privind prelucrarea datelor cu caracter în conformitate cu prevederile art. 41 din Legea nr.
personal şi protecţia vieţii private în sectorul 455/2001 privind semnătura electronică.
comunicaţiilor electronice 9.2 CERTSIGN nu este responsabilă pentru daunele
cauzate de forţa majoră şi/sau cazul fortuit. Se înţelege
7. Încetarea aplicabilităţii prin caz de forţă majoră acel eveniment imprevizibil şi
7.1 Prezentele Condiţii generale vor înceta de neînlăturat produs ulterior perfectării contractului
aplicabilitatea în următoarele situaţii: la expirarea precum: incendiu, cutremur, orice altă calamitate
certificatului; la revocarea certificatului; la respingerea naturală, precum şi războiul. Împrejurarea relativ
cererii de certificat; la neacceptarea certificatului de imprevizibilă şi relativ invincibilă, neavând caracter
către Utilizator; în termen de 30 de zile după primirea extraordinar, precum: grevele, restricţiile legale, alte
unei notificări de către Utilizator de la PRESTATOR asemenea evenimente, definesc cazul fortuit; daunele
cu privire la încălcarea obligaţiilor sale, dacă această cauzate de instalarea şi utilizarea aplicaţiilor sau
încălcare nu este remediată în acest interval. dispozitivelor folosite pentru generarea şi gestionarea
7.2 După încetarea aplicabilităţii Condiţiilor Generale cheilor criptografice, criptare, creare de semnături
din cauzele prevazute la art. 7.1, CERTSIGN va revoca electronice, care nu îndeplinesc condiţiile specificate la
certificatul în termen de maxim 24 de ore. pct. 1.4.1 din CPP, daunele cauzate de utilizarea
7.3 După revocarea din orice motiv a certificatului, necorespunzătoare a certificatelor emise
Utilizatorul nu va mai avea dreptul sa îl folosească. („necorespunzător” reprezintă utilizarea unui certificat
revocat sau suspendat, sau în neconcordanţă cu scopul
8. Reînnoirea certificatului şi schimbarea cheii declarat al certificatului), stocarea de date eronate în
8.1 Pentru a păstra continuitatea certificatului, înainte bazele de date ale CERTSIGN şi includerea acestora în
de expirarea sa, Utilizatorul trebuie să solicite un nou certificate digitale emise Utilizatorului în cazul în care
certificat. Noul certificat poate conţine aceeaşi cheie Utilizatorul a declarat că aceste date sunt corecte.
(reînnoire), sau o cheie nouă (schimbarea cheii). Prezentele Condiţii generale s-au semnat, astăzi
Utilizatorul poate opta pentru utilizarea aceloraşi chei ……………………., în Bucureşti, în 2 (doua)
pentru o perioadă bine determinată. Durata de viaţă a
3
exemplare originale, câte unul pentru fiecare parte,
toate având aceeaşi valoare juridică.

PRESTATOR UTILIZATOR

S-ar putea să vă placă și