ЗАКОН ОБ ИНФОРМАЦИОННЫХ И КОММУНИКАЦИОННЫХ УСЛУГАХ

(ФЕДЕРАТИВНЫЙ ЗАКОН, УСТАНАВЛИВАЮЩИЙ ОБЩИЕ УСЛОВИЯ ДЛЯ ИНФОРМАЦИОННЫХ И КОММУНИКАЦИОННЫХ УСЛУГ)

(Informations- und Kommunikationsdiense-Gesetz – IbKDG)

1 августа 1997 г.

 

Содержание

 

 

Статья 1

Закон о пользовании телеуслугами

(Teledienstegesetz TDG)

 

 

Статья 2

Закон о защите персональных данных, используемых в телеуслугах

(Teledienstedatenschutzgesetz TDDSG)

 

 

Статья 3

Закон о цифровой сигнатуре

(Signaturgesetz SigG)

 

 

Статья 4

Поправки к Уголовному кодексу

(Strafgesetzbuch)

 

 

Статья 5

Поправки к Закону об административных преступлениях

(Ordnungswidrigkeitengesetz)

 

 

Статья 6

Поправки к Закону о распространении публикаций, наносящих моральный вред молодежи

(Gesetz ьber die Verbreitung jugendgefдhrdender Schriften)

 

 

Статья 7

Поправки к Закону об авторском праве

(Urheberrechtgesetz)

 

 

Статья 8

Поправки к Закону об указании цен

(Preisangabengesetz)

 

 

Статья 9

Поправки к Постановлению об указании цен

(Preisangabenverordnung)

 

 

Статья 10

Возвращение к единому порядку постановлений

(Rьckkehr zum einheintlichen Verordnungsrang)

 

 

Статья 11

Вступление в силу

 

 

 

Статья 1

Закон о пользовании телеуслугами

(Teledienstegesetz TDG)

 

 

§ 1. Цель

 

Цель настоящего Закона – установить единые экономические условия для различных видов пользования электронными информационными и коммуникационными услугами.

 

 

§ 2. Сфера применения

 

Нижеследующие положения применяются ко всем электронным информационным и коммуникационным услугам, предназначенным для индивидуального использования комбинируемых данных (цифровых или буквенных символов, изображений, звуков), передаваемых средствами телекоммуникации (именуемым в дальнейшем “телеуслугами”).

Телеуслуги в значении, указанном в § 2(1), включают, в частности:

услуги, предлагаемые в области индивидуальной коммуникации (напр., банковские услуги, обмен данных),

услуги, предлагаемые для получения информации либо для связи, за исключением случаев, если в целях формирования общественного мнения делается особый акцент на редакторском оформлении (информационные услуги, предоставляющие, например, данные о транспорте, погоде, состоянии окружающей среды, данные о состоянии фондовой биржи, а также распространение информации о товарах и услугах),

услуги, предоставляющие доступ к Интернету и другим сетям,

услуги, предлагающие доступ к телеиграм,

интерактивный доступ к электронным базам данных, хранящим перечни товаров и услуг и предоставляющим возможность прямого заказа таких товаров и услуг.

Пункт § 2(1) применяется независимо от того, что использование указанных телеуслуг, полностью либо частично, осуществляется бесплатно.

Настоящий Закон не применяется в отношении

телекоммуникационных услуг и коммерческого предоставления телекоммуникационных услуг в соответствии с § 3 Закона о телекоммуникациях от 25 июля 1996 г. (Telekommunikationsgesetz, федеративный законодательный бюллетень BGBI. I, стр.1120),

вещания в значении, установленном в § 2 Межземельного соглашения о вещании (Rundfunkstaatsvertrag),

содержания [информации], предоставляемого услугами по распространению и услуг по требованию в случае, если акцент делается на редакторском оформлении в целях формирования общественного мнения в соответствии с § 2 Межземельного соглашения об услугах СМИ (Mediendienste-Staatsvertrag), подписанного в период с 20 января по 7 февраля 1997 г.

Правовые нормы в отношении прессы остаются без изменения.

 

§ 3. Определения

 

Для целей настоящего Закона

 

под термином “провайдеры” понимаются физические либо юридические лица или объединения лиц, предлагающие либо свои собственные телеуслуги, либо телеуслуги третьего лица, либо предоставляющие доступ к пользованию телеуслугами,

под термином “пользователи” понимаются физические либо юридические лица или объединения лиц, запрашивающие телеуслуги.

 

§ 4. Свобода доступа

 

Телеуслуги в пределах сферы применения настоящего Закона не подвергаются лицензированию или регистрации.

 

 

§ 5. Ответственность

 

Провайдеры несут ответственность за предоставляемое для пользования содержание [своих телеуслуг] в соответствии с общими законами.

Провайдеры не несут ответственности за содержание данных, предоставляемых ими для пользования каким-либо третьим лицом, за исключением случая, если они знают о такого рода содержании и имеют технические возможности и в состоянии блокировать использование такого рода содержание и есть основания предполагать, что они могут это делать.

Провайдеры не несут ответственности за содержание [телеуслуг] какого-либо третьего лица, к которому они только предоставляют доступ. Автоматическое и временное хранение содержания третьего лица по запросу пользователя истолковывается как предоставление доступа.

Обязанности по блокированию использования незаконного содержания по общим законам остаются неизменными, если провайдер, зная о такого рода содержании, обязан соблюдать тайну телекоммуникаций по § 85 Закона о телекоммуникациях (Telekommunikationsgesetz) и если блокирование технически возможно и есть основания предполагать, что это возможно.

 

§ 6. Идентификация провайдеров

 

В отношении коммерческих заказов провайдеры указывают:

 

свое имя и адрес, либо

имя и адрес своего представителя, если это объединение или группа лиц.

 

 

Статья 2

Закон о защите персональных данных, используемых в телеуслугах

(Teledienstedatenschutzgesetz TDDSG)

 

 

§ 1. Сфера применения

 

Нижеследующие положения применяются в отношении защиты персональных данных, используемых в телеуслугах в пределах значения, указанного в Законе о пользовании телеуслугами.

Если в настоящем Законе не установлено иное, соответствующие положения о защите персональных данных могут применяться даже в том случае, если данные не обрабатываются или используются в файлах данных.

 

§ 2. Определения

 

Для целей настоящего Закона

 

под термином “провайдеры” понимаются физические либо юридические лица или объединения лиц, предлагающие либо свои собственные телеуслуги, либо телеуслуги третьего лица, либо предоставляющие доступ к пользованию телеуслугами,

под термином “пользователи” понимаются физические либо юридические лица или объединения лиц, запрашивающие телеуслуги.

 

§ 3. Принципы обработки персональных данных

 

Сбор, обработку и использование персональных данных для выполнения телеуслуг провайдер может осуществлять только в случае, если это разрешается настоящим Законом или каким-либо другим законодательным актом или если пользователь дал на это свое согласие.

Для иных целей использовать собранные для телеуслуг данные провайдер может только в случае, если это разрешается настоящим Законом или каким-либо другим законодательным актом или если пользователь дал на это свое согласие.

Провайдер не должен ставить предоставление телеуслуг в зависимость от согласия пользователя в том смысле, что его данные можно обрабатывать или использовать для иных целей, если пользователю не предоставлен, либо предоставлен в недостаточной мере, иной доступ к этим телеуслугам.

Конструкция и выбор технической аппаратуры для телеуслуг должны быть ориентированы для целей сбора, обработки и использования вообще неперсональных данных, либо по возможности меньшего количество такого рода данных.

Пользователь должен быть информирован о типе, объеме, месте и целях сбора, обработки и использования его персональных данных. В случае автоматической обработки, позволяющей последующую идентификацию пользователя и, к тому же, подготавливающую сбор, обработку или использование персональных данных, пользователь должен быть информирован до начала этой процедуры. Доступ к содержанию такого рода информации предоставляется пользователю в любое время. Пользователь вправе отказаться от такого рода информации, а сама информация и отказ от нее при этом регистрируются. Отказ при этом не составляет согласия в значении, указанном в § 3(1) или (2).

Прежде чем давать свое согласие, пользователь должен быть информирован о своем праве на отзыв своего согласия в любое время с действием на будущее. При этом применяется, mutatus mutandis (с соответствующими изменениями), третье предложение § 3(5).

Заявить согласие также можно электронным способом, если провайдер гарантирует,

что такого рода согласие может быть дано только недвусмысленным и умышленным действием пользователя;

что согласие нельзя изменить инкогнито;

что автор согласия может быть идентифицирован;

что согласие записывается; и

что текст согласия пользователь в любое время может получить по запросу.

 

§ 4. Обязанности провайдера

 

Провайдер предоставляет пользователю анонимное пользование и оплату телеуслуг, либо пользование и оплату под псевдонимом, в той степени, в какой это технически возможно и разумно. Пользователь информируется о предоставляемых ему вариантах.

Провайдер должен предпринимать технические и организационные предосторожности с тем, чтобы обеспечить

возможность пользователю в любое время прервать свое подсоединение к провайдеру;

стирание персональных данных, созданных в связи с запросом, доступом или иным пользованием телеуслугами, незамедлительно по завершении этой процедуры, за исключением случаев, если дальнейшее хранение [данных] требуется для целей бухгалтерского учёта;

защиту пользователя, с тем чтобы его пользование телеуслугами не стало известным третьим лицам;

отдельную обработку персональных данных, имеющих отношение к пользованию несколькими телеуслугами одним пользователем; комбинирование такого рода данных не разрешается, за исключением случаев, если это необходимо для целей бухгалтерского учёта.

Пользователь должен извещаться всякий раз, когда он переадресуется другому провайдеру.

Характеристика пользователей разрешается при условии использования псевдонимов. Характеристики, получаемые под псевдонимами, не должны комбинироваться с данными, касающимися носителя псевдонима.

 

§ 5. Договорные данные

 

Собирать, обрабатывать и использовать персональные данные того или иного пользователя провайдер вправе в той степени, в какой ему требуются эти данные для заключения с пользователем договора на пользование телеуслугами, а также для определения или изменения условий такого рода договора (договорных данных).

Обработка и использование договорных данных с целью консультирования, рекламы или рыночных исследований, либо для ориентирования телеуслуг с зависимости от спроса разрешается только в том случае, если пользователь дал на это свое четкое согласие.

 

§ 6. Данные пользования и данные бухгалтерского учёта

 

Провайдер вправе собирать, обрабатывать и использовать персональные данные, касающиеся пользования телеуслугами, только в той степени, в какой это необходимо для того, чтобы

дать пользователю возможность пользоваться телеуслугами (данные пользования), либо

начислить плату пользователю за пользование телеуслугами (данные бухгалтерского учёта).

Провайдер стирает

данные пользования по возможности быстро, в худшем случае сразу по завершении каждого пользования, за исключением тех данных, которые одновременно являются данными бухгалтерского учёта;

данные бухгалтерского учёта, как только они больше не требуются для целей бухгалтерского учёта. Относящиеся к пользователю данные бухгалтерского учёта, хранящиеся у провайдера для ведения подробных счетов о пользовании конкурентными услугами, стираются, по требованию пользователя в соответствии с нижеследующим пунктом § 6(4), не позднее чем за 80 дней со времени отправки этих подробных счетов, за исключением случаев, если в течение этого срока оспаривается предъявленное требование об оплате, либо, если несмотря на требование платежа, счет-фактура не был оплачен.

Данные пользования либо данные бухгалтерского учёта нельзя передавать другим провайдерам или третьим лицам. Это не затрагивает полномочия органов уголовного преследования. Провайдер, предлагающий доступ к пользованию телеуслугами, не должен передавать другим провайдерам, чьими услугами пользовался данный пользователь, какие-либо данные, кроме

хранимых под псевдонимом данных для целей рыночных исследований;

данных бухгалтерского учёта в той степени, в какой это необходимо для взыскания долга.

В случае заключения провайдером договора с третьим лицом в отношении предоставления бухгалтерских услуг, провайдер вправе передать этому третьему лицу данные бухгалтерского учёта, необходимые для оказания такого рода услуг. Это третье лицо при этом обязано соблюдать тайну телекоммуникаций.

В счет-фактуре, касающемся пользования телеуслугами, не должны раскрываться провайдер, время, продолжительность, тип, содержание и частота пользования какими-либо конкретными телеуслугами, за исключением случаев, если пользователь запрашивает такого рода подробные сведения.

 

§ 7. Право пользователя на информацию

 

Пользователь имеет право в любое время бесплатно проверять хранящиеся у провайдера данные, касающиеся его личности либо его псевдонима. Информация предоставляется в электронной форме, если этого требует пользователь. В случае если данные хранятся короткий срок в соответствии с § 33(2) № 5 Федеративного Закона о защите данных (Bundesdatenschutzgesetz), то право пользователя на информацию не изымается положением § 34(4) Федеративного Закона о защите данных.

 

 

§ 8. Контроль

 

Положения § 38 Федеративного Закона о защите данных применимы при условии, что проверка может осуществляться даже в тех случаях, если нет никаких оснований предполагать нарушение положений закона о защите данных.

Федеративный Комиссар по защите данных обязан следить за соблюдением защиты данных в части, касающейся предоставления телеуслуг и пользования телеуслугами, и выносить соответствующие замечания в отчете о своей деятельности, который он предоставляет в соответствии с § 26(1) Федеративного Закона о защите данных.

 

 

Статья 3

Закон о цифровой сигнатуре

(Signaturgesetz SigG)

 

 

§ 1. Законодательная цель и сфера применения

 

Цель настоящего Закона – установить общие условия, при которых обеспечивается надежность цифровых сигнатур и есть возможность точно распознать случаи подделки цифровых сигнатур или манипулирования заверенными сигнатурой данными.

Применение иных процедур с цифровыми сигнатурами допустимо в той степени, в какой к предусмотренным настоящим Законом цифровым сигнатурам не предъявляются правовых норм.

 

§ 2. Определения

 

Для целей настоящего Закона под термином “цифровая сигнатура” (электронная подпись) понимается печать, поставленная на цифровые данные, которая создается личным сигнатурным ключом и устанавливает владельца этого сигнатурного ключа и целостность данных с помощью соответствующего публичного ключа, предоставляемого вместе со свидетельством о сигнатурном ключе, выданным органом засвидетельствования или органом, предусмотренным § 3 настоящего Закона.

Для целей настоящего Закона под термином “орган засвидетельствования” понимается физическое либо юридическое лицо, которое удостоверяет назначение публичных сигнатурных ключей физическим лицам и с этой целью имеет лицензию в соответствии с § 4 настоящего Закона.

Для целей настоящего Закона под термином “свидетельство” понимается цифровое свидетельство с цифровой сигнатурой, указывающее назначение публичного сигнатурного ключа тому или иному физическому лицу (свидетельство о сигнатурном ключе), либо отдельное цифровое свидетельство, содержащее дополнительную информацию и четкое указание на конкретное свидетельство о сигнатурном ключе (контрольное свидетельство).

Для целей настоящего Закона под термином “штемпель” понимается цифровая декларация с цифровой сигнатурой, выпускаемая органом засвидетельствования с целью подтвердить, что конкретные цифровые данные были представлены этому органу в конкретный момент времени.

 

§ 3. Компетентный орган

 

Обязанности по выдаче лицензий, выпуску свидетельств, используемых для подписания свидетельств, и по контролю за исполнением настоящего Закона и указа, имеющего силу закона в соответствии с § 16 настоящего Закона, возлагаются на компетентный орган, предусмотренный в соответствии с § 66 Закона о телекоммуникациях.

 

 

 

§ 4. Лицензирование органов засвидетельствования

 

Выполнение своих функций орган засвидетельствования осуществляет по лицензии от компетентного органа. Лицензия выдается по заявлению.

Отказ в выдаче лицензии происходит в тех случаях, когда по фактам делается предположение, что заявитель не обладает качеством надежности, необходимым для выполнения функций органа засвидетельствования, либо когда заявитель не предоставляет доказательств наличия специальных знаний, требующихся для выполнения функций органа засвидетельствования, либо когда есть основания считать, что, начав выполнять функции органа засвидетельствования, заявитель не сможет удовлетворять другим требованиям, предъявляемым к работе органа засвидетельствования по положениям настоящего Закона и указа, имеющего силу закона в соответствии с § 16.

Независимо от того, кто в качестве исполнителя органа засвидетельствования гарантирует соблюдение норм закона, применимых к работе такого органа, он должен обладать необходимым качеством надежности. Требование в отношении специальных знаний считаются удовлетворенным тогда, когда лица, занятые в работе органа засвидетельствования, обладают необходимыми знаниями, опытом и квалификацией. Другие требования, предъявляемые к работе органа засвидетельствования, считаются удовлетворенными тогда, когда компетентный орган был своевременно уведомлен, в форме концепции защиты, о мероприятиях по обеспечению соблюдения требований защиты по настоящему Закону и по указу, имеющему силу закона в соответствии с § 16, и когда реализация этих мероприятий была проверена и подтверждена лицом, признанным компетентным органом.

В случае необходимости к лицензии прилагаются дополнительные оговорки, с тем чтобы обеспечить, в начале работы и впоследствии, соблюдение органом засвидетельствования требований, указанных в настоящем Законе и в указе, имеющем силу закона в соответствии с § 16.

Компетентный орган выпускает свидетельства о сигнатурных ключах, используемых для приложения сигнатур к свидетельствам. Положения закона, применимые в отношении выпуска свидетельств органами засвидетельствования, применимы соответствующим образом и к компетентному органу. Компетентный орган хранит выпущенные им свидетельства в целях проверки и востребования, в любое время и для всех, по телекоммуникационным каналам, доступным для широкого круга лиц. Это положение также распространяется на информацию об адресах и телефонных номерах органов засвидетельствования, на признание недействительными свидетельств, выпущенных компетентным органом, на прекращение и запрещение работы того или иного органа засвидетельствования, а также на изъятие или аннулирование лицензий.

Любые публичные услуги, выполняемые в соответствии с настоящим Законом и указом, имеющим силу закона в соответствии с § 16, подлежат оплате (через комиссионные сборы).

 

§ 5. Выпуск свидетельств

 

Орган засвидетельствования надежно устанавливает личность подателя заявление на свидетельство. Он подтверждает назначение публичного сигнатурного ключа установленному лицу посредством свидетельства о сигнатурном ключе, которое, вместе с какими-либо дополнительными свидетельствами, хранится в доступном месте для проверки и, с согласия владельца сигнатурного ключа, для востребования в любое время и всяким лицом по телекоммуникационным каналам, доступным для широкого круга лиц.

По требованию заявителя орган засвидетельствования включает, в свидетельство о сигнатурном ключе или в дополнительное свидетельство, информацию, касающуюся компетенции заявителя представлять третье лицо и его допуска к профессиональной практике, или иного вида допуска, в той мере, в какой представлено надежное доказательство о согласии третьего лица на включение информации, касающейся компетенции заявителя представлять третье лицо и его допуска на профессиональную практику.

По требованию заявителя орган засвидетельствования указывает в удостоверении вместо его имени его псевдоним.

Орган засвидетельствования предпринимает меры для предотвращения нераскрытой подделки данных или манипуляции данными, предназначаемыми для включения в свидетельства. Он также предпринимает меры с тем, чтобы обеспечить конфиденциальность личных сигнатурных ключей. Хранение личных сигнатурных ключей органом засвидетельствования не разрешается.

Орган засвидетельствования нанимает штат надежных сотрудников для выполнения обязанностей засвидетельствования. Для предоставления сигнатурных ключей и выпуска свидетельств орган использует технические средства, предусмотренные в § 14. Это положение также распространяется на технические средства, дающие возможность проверять свидетельства в соответствии со вторым предложением § 5(1).

 

§ 6. Требования в отношении свидетельства

 

Орган засвидетельствования уведомляет заявителей в соответствии с § 5(1) о мерах, необходимых для поддержания надежных цифровых сигнатур и их надежной проверки. Он уведомляет заявителей о технических средствах, отвечающих требованиям § 14(1) и (2), а также о назначении цифровых сигнатур, создаваемых личным сигнатурным ключом. Он также извещает заявителей о том, что данные с цифровой сигнатурой, возможно, надо будет подписывать до того, как защита существующей сигнатуры начнет со временем уменьшаться.

 

 

§ 7. Содержание свидетельств

 

Свидетельство о сигнатурном ключе должно содержать следующую информацию:

имя владельца сигнатурного ключа, которому, в случае возможного недоразумения, следует направлять дополнительную информацию; либо характерный псевдоним, приписанный владельцу сигнатурного ключа, четко обозначенный как таковой;

назначенный публичный сигнатурный ключ;

имена алгоритмов, с помощью которых может применяться публичный ключ владельца сигнатурного ключа и публичный ключ органа засвидетельствования;

порядковый номер свидетельства;

начало и конец срока действия свидетельства;

название органа засвидетельствования;

указание на ограничение применения сигнатурного ключа (по типу либо по объему) к конкретным случаям.

Как в свидетельство о сигнатурном ключе, так и в контрольное свидетельство может включаться информация, относящаяся к организации, представляющей какое-либо третье лицо, и к допуску на профессию или какому-либо иному виду допуска.

Никакая другая информация в свидетельство о сигнатурном ключе не включается, за исключением случаев, если заинтересованные стороны дают на это свое согласие.

 

§ 8. Признание свидетельств недействительными

 

Орган засвидетельствования признает свидетельство недействительным в тех случаях, когда владелец сигнатурного ключа либо его представитель требуют этого; когда свидетельство получено по ложным показаниям в отношении § 7; когда орган засвидетельствования прекращает свою деятельность и его деятельность не продолжается другим органом засвидетельствования; либо когда признание свидетельства недействительным происходит в силу постановления компетентного органа в соответствии со вторым предложением § 13(5). В любом случае указывается время, с которого признание свидетельства недействительным вступает в силу.

В тех случаях, когда свидетельство содержит информацию о третьем лице, это лицо вправе также запрашивать признание свидетельства недействительным.

Компетентный орган признает недействительными свидетельства, которые он выпустил в соответствии с § 4(5), в тех случаях, когда тот или иной орган засвидетельствования прекращает свою деятельность либо его лицензия изымается либо аннулируется.

 

§ 9. Штемпель

Орган засвидетельствования по требованию прикладывает к цифровым данным штемпель. При этом применяются, mutatus mutandis, первое и второе предложения § 5(5).

 

 

§ 10. Документация

 

Орган засвидетельствования документирует меры защиты, предпринимаемые по настоящему Закону и указу, имеющему силу закона в соответствии с § 16 настоящего Закона, и свидетельства, выпускаемые таким образом, что данные и их целостность можно в любое время подвергать проверке.

 

 

§ 11. Прекращение деятельности

 

По прекращении своей деятельности орган засвидетельствования извещает об этом компетентный орган по возможности в самый ранний срок и следит за тем, чтобы свидетельства, действующие на момент прекращения деятельности, передавались другом органу засвидетельствования либо аннулировались.

В соответствии с § 10 этот орган засвидетельствования направляет документацию тому органу засвидетельствования, которому передаются свидетельства, либо компетентному органу.

О поступлении заявления о банкротстве либо заявления о возбуждении процедуры урегулирования орган засвидетельствования без излишнего промедления извещает компетентный орган .

 

§ 12. Защита данных

 

Орган засвидетельствования вправе собирать только персональные данные от заинтересованной стороны и только в той мере, в какой эти данные требуются для целей засвидетельствования. Сбор данных от третьего лица допускается только с согласия заинтересованной стороны. Эти данные могут использоваться только для иных целей, кроме указанных в первом предложении настоящего пункта в тех случаях, если это разрешается в пределах настоящего Закона либо иного законодательного положения, либо если заинтересованная сторона дала на это свое согласие.

В тех случаях, когда владелец сигнатурного ключа использует псевдоним, орган засвидетельствования обязан, по требованию, сообщить компетентным органам любые относящиеся к личности этого владельца данные, которые требуются для расследования уголовных или административных преступлений, для предотвращения угрозы общественной безопасности или общественному порядку, либо для исполнения установленных законом обязанностей федеративных и земельных властей в целях защиты Конституции, а также Федеративной разведывательной службой (Bundesnachrichtendienst), Службой военной контрразведки (Militдrischer Abschirmdienst), либо Таможенным криминологическим управлением (Zollkriminalamt). Случаи такого рода раскрытия данных должны быть документированы. Запрашивающий раскрытие данных орган должен информировать владельца сигнатурного ключа о раскрытии его псевдонима, когда это больше не мешает исполнению установленных законом обязанностей этого органа, либо если у владельца сигнатурного ключа есть преимущественная заинтересованность в получении такого рода информации.

Положения § 38 Федеративного Закона о защите данных применимы при условии, что проверка данных может также осуществляться тогда, когда нет указаний на нарушение положений о защите данных.

 

§ 13. Контроль и принудительное исполнение обязанностей

 

Компетентный орган вправе предпринимать против органов засвидетельствования меры с целью обеспечения соблюдения настоящего Закона и указа, имеющего силу закона. В частности, он вправе запрещать использовать ненадлежащие технические средства и может временно, полностью либо частично, запретить работу органа засвидетельствования. Сторонам, создающим видимость наличия лицензии в соответствии с § 4, но на самом деле не имеющим таковой, может быть запрещено заниматься деятельностью по засвидетельствованию.

Для целей контроля в соответствии с первым предложением пункта (1) настоящей статьи органы засвидетельствования дают компетентному органу право входа в обычные рабочие часы на производственные объекты и помещения предприятия; предоставляют, по требованию, для целей проверки любые книги, записи, подтверждающие документы, бумаги и иные документы; раскрывают информацию и предоставляют всю необходимую поддержку. Любое лицо, обязанное предоставить информацию, вправе отказаться отвечать на вопросы, если в результате ответа на эти вопросы оно само или родственник этого лица, как указано в § 383(1) № 1-3 Уголовно-процессуального Кодекса, может понести ответственность в связи с судебным преследованием или разбирательством по Закону об административных преступлениях. Об этом праве следует напоминать любому лицу, которому приходится отвечать на вопросы судебного следствия.

В случае невыполнения обязанностей, возникающий по настоящему Закону либо указу, имеющему силу закона, либо в случае наличия основания на отказ в лицензии, компетентный орган аннулирует выданную лицензию, когда есть вероятность, что меры, предпринимаемые в соответствии со вторым предложением § 13(1), будут успешными.

В случае изъятия либо аннулирования лицензии, либо прекращения деятельности того или иного органа засвидетельствования, компетентный орган обеспечивает передачу функций этого органа засвидетельствования другому органу засвидетельствования, либо обеспечивает ликвидацию договоров с владельцами сигнатурных ключей. Это положение также применимо в тех случаях, когда подается заявление о банкротстве или заявление о возбуждении процедуры урегулирования, и прекращается лицензированная деятельность.

Действие свидетельств, выпущенных органом засвидетельствования, остается без изменения при изъятии либо аннулировании лицензии. Компетентный орган вправе своим постановлением признать недействительными свидетельства, когда факты дают основание предположить, что свидетельства были подделаны, либо недостаточно защищены от подделки, либо когда технические средства, используемые для сигнатурных ключей, имеют дефекты защиты, благодаря которым цифровые сигнатуры можно подделать, либо заверенными сигнатурой данными можно манипулировать без обнаружения.

 

§. 14. Технические средства

 

Технические средства защиты необходимы для создания и хранения сигнатурных ключей и для создания и проверки цифровых сигнатур, с помощью которых можно надежно обнаружить подделку цифровых сигнатур и манипулирование подписанными сигнатурой данными и обеспечить защиту против несанкционированного использования частных сигнатурных ключей.

Технические средства защиты необходимы для представления данных, предназначенных для подписи сигнатурой, с помощью которых можно заранее четко показать создание цифровой сигнатуры и дать возможность идентифицировать данные, заверенные цифровой сигнатурой. Технические средства защиты необходимы для проверки заверенных сигнатурой данных, с помощью которых можно установить целостность заверенных данных, данных, к которым применяется цифровая сигнатура, и владельца сигнатурного ключа, которому принадлежит цифровая сигнатура.

Технические средства, позволяющие держать свидетельства о сигнатурном ключе доступными для проверки или востребования в соответствии со вторым предложением § 5 (1), нуждаются в специальных устройствах защиты списков свидетельств против несанкционированного изменения и востребования.

Технические средства согласно § 14 (1) – (3) настоящего Закона должным образом проверяются на соответствие существующим техническим стандартам, а также на соответствие требованиям, подтвержденным организацией, утвержденной компетентным органом.

Предполагается, что технические средства, законным образом изготавливаемые либо поставляемые на рынок в соответствии с техническими условиями или требованиями, действующими в другом государстве, входящем в состав Европейского Союза, или в другом государстве, подписавшем Соглашение по Европейской Экономической Зоне, и гарантирующими тот же уровень защиты, отвечают техническим требованиям защиты согласно § 14 (1) – (3) настоящего Закона. В том или ином конкретном обоснованном случае и по требованию компетентного органа, представляется доказательство соответствия требованиям, предусмотренным в первом предложении настоящего пункта. Поскольку в качестве доказательства соответствия требованиям технической защиты в пределах значения § 14 (1) – (3) настоящего Закона требуется предоставить подтверждение той или иной организации, утвержденной компетентным органом, то допускаются также подтверждения от организаций, лицензированных в других государствах, входящих в состав Европейского Союза, или в других государствах, подписавших Соглашение по Европейской Экономической Зоне, если технические требования, испытания и процедуры испытаний, на которых основаны отчеты об испытаниях этих организаций, считаются эквивалентными техническим требованиям, испытаниям и процедурам испытаний организаций, утвержденных компетентным органом

 

§ 15. Свидетельства, выданные другими странами

 

Цифровые сигнатуры, которые можно проверять публичным сигнатурным ключом, заверенным в другом государстве, входящем в состав Европейского Союза, или в другом государстве, подписавшем Соглашение по Европейской Экономической Зоне, будут считать эквивалентами цифровым сигнатурам согласно этому Закону, в той мере, в какой они обеспечивают тот же уровень защиты.

Пункт (1) настоящей статьи также распространяется на другие государства постольку, поскольку заключены соответствующие наднациональные либо межправительственные соглашения.

 

§ 16. Указ, имеющий силу закона

 

В соответствии с указом, имеющим силу закона, федеративное правительство полномочно выпускать законодательные положения, необходимые для выполнения §§ 3 – 15 в отношении

 

дополнительных деталей процедуры предоставления, изъятия и аннулирования лицензии и процедуры по прекращению деятельности того или иного органа засвидетельствования;

платных услуг согласно § 4 (6) и уровня комиссионного сбора,

дополнительных деталей обязательств органов засвидетельствования;

сроков действия свидетельств о сигнатурном ключе,

дополнительных деталей контроля над органами засвидетельствования;

дополнительных требований, предъявляемых к техническим средствам и их испытанию, а также к подтверждению соответствия этим требованиям;

срока, после которого данные следует заверять новой цифровой сигнатурой, и связанной с этим процедуры.

____________________________________________________________

Центр "Право и СМИ"

База данных правового регулирования телекоммуникаций