§ 3-16. Elektronisk signatur: begreper og virkeområde
§ 3-16. Definisjoner og virkeområde
- elektronisk signatur: kvalifisert elektronisk signatur i samsvar med forordning (EU) nr. 910/2014 om elektronisk identifikasjon og tillitstjenester for elektroniske transaksjoner i det indre marked og regler gitt i eller i medhold av lov om elektroniske tillitstjenester
- rettighetshaver: en fysisk person som har rett til å fremstille en elektronisk signatur som kan benyttes til å inngå avtale om finansiell tjeneste
- tilbyder: en tilbyder av tillitstjenester som leverer en eller flere kvalifiserte tillitstjenester, som har fått tildelt status som kvalifisert av et tilsynsorgan, og som tilbyr en elektronisk tjeneste bestående av fremstilling, kontroll og validering av elektroniske signaturer
- misbruk: tap, tyveri eller uberettiget tilegnelse av elektroniske signaturfremstillingsdata.
Paragrafen forklarer fire begreper som brukes i §§ 3-17 til 3-21. Elektronisk signatur betyr her en kvalifisert signatur etter EU-regelverket om elektronisk identifikasjon, ikke enhver digital underskrift. Rettighetshaver er den fysiske personen som har rett til å lage signaturen, aldri en virksomhet. Tilbyder er en leverandør av tillitstjenester som et tilsyn har godkjent som kvalifisert. Misbruk betyr at signaturdataene er tapt, stjålet eller urettmessig tatt av andre.
Andre ledd utvider virkeområdet: §§ 3-17 til 3-21 gjelder tilsvarende når juridiske personer lager elektroniske segl. Tredje ledd lar Kongen i forskrift bestemme at denne paragrafen og §§ 3-17 og 3-18 helt eller delvis også skal gjelde for andre elektroniske signaturløsninger.
Begrepene brukes i de neste paragrafene. § 3-17 pålegger tilbyderen å opplyse rettighetshaveren om hvordan misbruk varsles, sørge for at varsel kan mottas til enhver tid og stanse videre bruk straks varselet er mottatt. Tilbyderen skal også bekrefte skriftlig at varselet er mottatt og kunne dokumentere det i minst 18 måneder. § 3-18 krever at tjenesteyteren som tilbyr signaturer, har lett tilgjengelig informasjon om varsling. § 3-19 gjelder rettighetshaverens plikter, blant annet å beskytte personlig sikkerhetsinformasjon. § 3-20 setter tak for erstatningsansvaret gjennom egenandeler, og § 3-21 åpner for å lempe rettighetshaverens egenandelsansvar.
Eksempel: En rettighetshaver har brukt en signatur til å inngå en finansavtale hos en tjenesteyter. Begrepet «tilbyder» viser da til leverandøren av selve signaturløsningen, ikke til tjenesteyteren. Skillet er viktig, fordi tilbyder og tjenesteyter har ulike plikter etter §§ 3-17 og 3-18.
- § 3-17Tilbyderens plikter ved elektronisk signatur
- § 3-18Informasjon om varsling av misbruk av signatur
- § 3-19Rettighetshaverens plikter ved elektronisk signatur
- § 3-20Ansvar ved misbruk av elektronisk signatur
- § 3-21Lemping av egenandel ved misbruk av elektronisk signatur