§ 3-17. Tilbyderens plikter ved elektronisk signatur

Finansavtaleloven·LOV-2020-12-18-146
Kort oppsummert
Lovteksten ordrett

§ 3-17. Plikter for tilbydere av elektroniske signaturløsninger

(1) Tilbyderen skal samtidig med at elektroniske signaturfremstillingsdata blir gjort tilgjengelige for bruk, opplyse rettighetshaveren om hvordan det skal varsles om misbruk. Tilbyderen skal sikre at varsel om misbruk til enhver tid kan mottas. Når varselet er mottatt, skal tilbyderen straks hindre enhver videre bruk av de elektroniske signaturfremstillingsdataene.
(2) Tilbyderen skal bekrefte skriftlig at varsel om misbruk er mottatt. Dokumentasjon for mottatt varsel skal kunne fremlegges av tilbyderen i minst 18 måneder etter at varselet ble mottatt.
(3) Tilgang til å benytte elektroniske signaturfremstillingsdata skal gis rettighetshaveren bare på grunnlag av forespørsel fra rettighetshaveren selv, med mindre de elektroniske signaturfremstillingsdataene erstatter tidligere utstedte elektroniske signaturfremstillingsdata.
(4) Tilbyderen har risikoen ved sending av elektroniske signaturfremstillingsdata, herunder sikkerhetsinformasjon som skal forhindre misbruk av elektroniske signaturfremstillingsdata.
Kilde: Lovdata — Finansavtaleloven § 3-17
Hva betyr dette?

Paragrafen pålegger tilbyderen (leverandøren av signaturløsningen, se § 3-16) plikter knyttet til misbruk av signaturen. Når signaturdata (dataene signaturen lages med) gjøres tilgjengelige, skal tilbyderen samtidig si fra til rettighetshaveren om hvordan misbruk varsles. Tilbyderen skal sørge for at varsler alltid kan tas imot, og straks stanse videre bruk når varselet er mottatt. Skillet mellom tilbyderen og tjenesteyteren er viktig: tilbyderen leverer signaturløsningen, mens tjenesteyteren inngår finansavtalen med kunden.

Andre ledd krever skriftlig bekreftelse fra tilbyderen på at et varsel er mottatt. Tilbyderen må kunne legge fram dokumentasjon på varselet i minst 18 måneder etter at det kom inn.

Tredje ledd hindrer at noen får tilgang til signaturdata uten at rettighetshaveren selv har bedt om det. Unntaket er når nye data erstatter tidligere utstedte data. Fjerde ledd legger risikoen ved forsendelsen på tilbyderen, også for sikkerhetsinformasjonen som skal forhindre misbruk. Det er altså tilbyderen, ikke rettighetshaveren, som bærer risikoen for at data og sikkerhetsinformasjon kommer fram til rette vedkommende.

Eksempel: Rettighetshaveren oppdager misbruk og varsler tilbyderen. Tilbyderen må da stanse videre bruk av signaturdataene med en gang og bekrefte skriftlig at varselet er mottatt.

Begrepene tilbyder, rettighetshaver og misbruk er definert i § 3-16. § 3-18 legger en tilsvarende opplysningsplikt på tjenesteyteren som tilbyr avtaleinngåelse med elektronisk signatur. § 3-19 gjelder rettighetshaverens plikter, og § 3-20 og § 3-21 gjelder rettighetshaverens ansvar for tap ved misbruk og muligheten til å lempe det. Særlig § 3-20 setter grenser for hvor mye tjenesteyteren kan kreve i erstatning fra rettighetshaveren.

Relaterte paragrafer
Alle §§ i finansavtaleloven →
Gratis vurdering av din sak