Reglament, de l’1 de juliol del 2015, de supervisió, control i servei públic de confiança electrònica
43 articles · 5versions · Text oficial consolidat
Títol preliminar
Títol I. Acreditació, supervisió i de control de prestadors de serveis de confiança electrònica que s’adrecin al públic i els que són qualificats
Article 2 · Organisme d’acreditació, supervisió i control
En compliment de l’article 33.1 de la Llei de serveis de confiança electrònica, l’entitat pública que fa les funcions d’entitat d’acreditació i supervisió dels prestadors de serveis de confiança electrònica que s’adrecin al públic i els que són qualificats és, de manera exclusiva, la Comissió Nacional d’Acreditació, l’organització i funcionament de la qual es regulen al capítol segon d’aquest títol.
Article 3 · Funcions de la Comissió Nacional d’Acreditació com a supervisor
Article 4 · Potestat inspectora de la Comissió Nacional d’Acreditació
Article 5
Els prestadors de serveis de confiança electrònica que s’adrecin al públic i els que són qualificats tenen les obligacions d’informació i col·laboració a què es refereixen els articles 34 i 36 de la Llei de serveis de confiança electrònica. La informació a què es refereix l’article 34.2 de la Llei de serveis de confiança electrònica ha de ser actualitzada pels prestadors de serveis de confiança anualment, i és objecte de publicació a la pàgina web de la Comissió Nacional d’Acreditació amb la finalitat d’atorgar-li la màxima difusió i coneixement, respectant la confidencialitat de les dades personals segons la legislació vigent.
Article 6 · Procediment sancionador
El procediment sancionador és el regulat al Codi de l’Administració amb les especificitats següents derivades de la Llei de serveis de confiança electrònica: La Comissió Nacional d’Acreditació és competent per acordar la incoació dels expedients sancionadors i designar l’instructor de l’expedient que correspongui. L’òrgan competent per resoldre l’expedient sancionador és el Govern, en relació amb les infraccions greus o molt greus, i el ministre d’Administració Pública, Transports i Telecomunicacions pel que fa a les infraccions lleus. Durant la tramitació de l’expedient, La Comissió Nacional d’Acreditació pot acordar les mesures cautelars que consideri necessàries previstes a la Llei de serveis de confiança electrònica. En aquest cas, ha de publicar a la seva pàgina web que el prestador de serveis de confiança electrònica es troba sota mesures cautelars i en què consisteixen.
Article 7 · Infraccions i gravetat de les infraccions
En el supòsit d’infraccions greus i molt greus, la resolució sancionadora s’ha de publicar, a més de l’espai indicat a l’article 40.3 de la Llei de serveis de confiança electrònica, a la pàgina web de la Comissió Nacional d’Acreditació, amb la informació prevista a la Llei de serveis de confiança electrònica.
Títol II. Organització i funcionament de la Comissió Nacional d’Acreditació
Article 8 · Definició
Article 9 · Composició
La Comissió Nacional d’Acreditació està integrada per cinc membres, tots en representació del Govern. Els membres de la Comissió Nacional d’Acreditació designats pel Govern, per a un període de quatre anys, són:
Article 10 · President
Article 11 · Vicepresident
Article 12 · Secretari
Article 13 · Competències
A més de les competències i funcions que li corresponen en la seva condició d’organisme de supervisió i control segons el que s’ha dit als articles 3 i 4 d’aquest Reglament, també són competències de la Comissió Nacional d’Acreditació:
Article 14 · Organització interna
Article 15 · Sessions
Article 16 · Règim de decisió
Article 17 · Procediment d’emissió d’informes i dictàmens
Títol III. Certificació dels prestadors de serveis de confiança electrònica qualificats
Article 18 · Entitats de certificació
Article 19 · Independència de les entitats de certificació
Les entitats de certificació de serveis de confiança electrònica qualificats han de garantir la seva plena independència i imparcialitat amb aquests prestadors de serveis de confiança electrònica, i amb els fabricants o els importadors de productes relacionats amb els serveis de confiança electrònica qualificats que sol·licitin la intervenció en el procés de certificació.
Article 20
Article 21 · Informe d’acreditació de les entitats de certificació
En el cas d’acreditació pel Govern, i després d’haver estudiat la sol·licitud i la documentació que l’acompanya, la Comissió Nacional d’Acreditació elabora un informe no vinculant per al Govern, que pren una decisió motivada en forma de resolució i la comunica a l’entitat sol·licitant. En cas de desacord per part de l’entitat, aquesta entitat pot interposar recurs de reposició davant del Govern segons s’estipula el Codi de l’Administració.
Article 22 · Requisits mínims de les entitats de certificació acreditades
Article 23 · Obligacions de les entitats de certificació acreditades
Article 24 · Vigència de les acreditacions
Article 25 · Extinció de les acreditacions
L’acreditació de l’entitat de certificació de serveis de confiança electrònica qualificats es pot extingir per les causes següents:
Títol IV. Certificació dels prestadors de serveis de confiança electrònica qualificats
Article 26 · Concepte de prestador de serveis de confiança electrònica qualificats
El prestador de serveis de confiança electrònica qualificats és la persona física o jurídica que presta un o més serveis de confiança electrònica dels regulats a la Llei de serveis de confiança electrònica amb compliment dels requisits establerts a la mateixa Llei.
Article 27 · Certificació dels prestadors de serveis de confiança electrònica qualificats
Article 28 · Sol·licitud de certificació
Article 29 · Resolució de la sol·licitud de certificació
Article 30 · Contingut i vigència de la certificació
Títol V. Oficina de Serveis de Confiança Electrònica del Principat d’Andorra
Article 31 · Creació de l’Oficina de Serveis de Confiança Electrònica del Principat d’Andorra
Es crea l’Oficina de Serveis de Confiança Electrònica del Principat d’Andorra en relació amb els serveis de confiança electrònica que presti l’entitat de certificació del Govern, amb les funcions següents:
Article 32
L’Oficina de Serveis de Confiança Electrònica del Principat d’Andorra està adscrita orgànicament a la Secretaria d’Estat de Transformació Digital i Telecomunicacions.
Article 33 · Informes al secretari general del Govern
En cas que la competència en relació amb l’Oficina de Serveis de Confiança Electrònica del Principat d’Andorra hagi estat delegada per part del ministre de Presidència, Economia i Empresa, el nou titular ha d’elaborar trimestralment un informe que, almenys, contingui un resum del nivell d’execució de les competències a què es refereix l’article 31 i que ha de remetre al ministre de Presidència, Economia i Empresa perquè valori el grau de compliment dels serveis de confiança electrònica.
Article 34
L’Oficina de Serveis de Confiança Electrònica del Principat d’Andorra està dotada, per a l’exercici de les seves funcions, dels mitjans administratius i materials escaients i s’estructura jeràrquicament de la manera següent:
Títol VI. Identificadors d’objectes (OID)
Article 35 · Objecte
L’objecte d’aquest capítol és l’atorgament i la gestió dels OID que depenen de la branca principal corresponent al Principat d’Andorra, i que són gestionats pel Govern d’Andorra.
Article 36 · Definicions
L’OID és un mecanisme d’identificació internacional desenvolupat pels organismes ITU-T i ISO/IEC, consistent en l’assignació d’un nombre inequívoc, i de forma global, a qualsevol tipus d’objecte, concepte o cosa, de forma persistent en el temps. Aquest mecanisme d’identificació està estructurat de forma jeràrquica en un arbre de nombres, per mitjà d’una seqüència, de nivell superior (o node), i de nivells inferiors (o subnode.
Article 37 · OID del Principat d’Andorra
El Principat d’Andorra, en la seva condició d’Estat, disposa de la identificació “2.16.20”.
Article 38 · Autoritat Nacional de Registre d’OID
L’entitat competent per l’atorgament i registre de les branques principals dels OID, sota la numeració corresponent al Principat d’Andorra ja indicada, és l’Oficina de Serveis de Confiança Electrònica del Principat d’Andorra. L’Autoritat Nacional de Registre d’OID disposa de competència exclusiva en les seves funcions. En tot cas, la gestió material de les mateixes funcions pot ser delegable de conformitat amb el que preveu el Codi de l’Administració.
Article 39 · Branques principals
L’Autoritat Nacional de Registre d’OID pot crear i assignar lliurement:
Article 40 · Jerarquia de nivells inferiors
La gestió i l’atorgament dels nombres d’identificador d’objecte posteriors als principals assignats per l’Autoritat Nacional de Registre d’OID queden sota la responsabilitat del titular de l’identificador d’objecte assignat, i s’han de regular per les normes genèriques aplicables pels organismes ITU-T i ISO/IEC, amb exclusió de qualsevol tipus de responsabilitat del Govern.
Article 41 · Petició de nombre d’OID
Poden fer sol·licituds de nombres d’OID totes les persones, entitats o organismes amb residència legal al Principat d’Andorra. El procediment per sol·licitar un OID s’ha de publicitar adequadament en cada moment a la seu electrònica de l’Autoritat Nacional de Registre d’OID. Així mateix, s’han de publicar les causes de denegació de les peticions.
Article 42 · Atorgament d’OID
L’atorgament d’OID l’ha de notificar l’Autoritat Nacional de Registre d’OID a la seu electrònica de l’organisme, i per mitjà de correu electrònic al destinatari de la petició, en cas que en disposi i l’hagi comunicat com a mitjà oportú. L’atorgament del nombre d’OID confereix els drets que preveuen els organismes ITU-T i ISO/IEC.
Article 43 · Prohibició de reassignació
Els nombres d’OID ja atorgats en cap cas no poden ser reassignats per l’Autoritat Nacional de Registre d’OID, ni tan sols en els casos de renúncia del titular de l’OID assignat.