Všeobecné obchodné podmienky: Dôveryhodné, informačné a iné služby
Všeobecné podmienky o dôveryhodnosti, informačných, kryptografických a iných službách
poskytovania a používania dôveryhodnej služby vyhotovovania a overovania certifikátov
brainit.sk, s.r.o. účinné od 20.7.2023
Definície a skratky
V prípade, že zo Všeobecných podmienok nevyplýva iné, majú uvedené definície nasledovný význam:
Certifikát:
- certifikát alebo kvalifikovaný certifikát pre elektronický podpis v zmysle Nariadenia eIDAS;
- certifikát alebo kvalifikovaný certifikát pre elektronický podpis v zmysle Nariadenia eIDAS;
- certifikát pre autentifikáciu webového sídla v zmysle nariadenia eIDAS;
- každý ďalší certifikát, ktorý slúži na šifrovanie, autentifikáciu prípadne iné účely v zmysle Politiky Poskytovateľa, ktorý bol alebo má byť vydaný Poskytovateľom pre Zákazníka.
CRL – zoznam Certifikátov zrušených pred uplynutím ich lehoty platnosti.
Dôveryhodné služby – kvalifikované dôveryhodné služby vyhotovovania a overovania Certifikátov poskytované Poskytovateľom v zmysle Nariadenia eIDAS, Zákona a Politík Poskytovateľa. Dôveryhodné služby môžu byť zložené aj z ďalších pridružených služieb v spojitosti s Certifikátmi.
Ide predovšetkým o:
- overovanie Certifikátov – poskytovanie informácií o platnosti alebo zrušení Certifikátov – CRL, OCSP odpoveď,
- generovanie kľúčových párov,
- a ďalšie…
Držiteľ certifikátu – osoba uvedená v Certifikáte, ktorá je držiteľom súkromného kľúča prislúchajúceho k verejnému kľúču, ku ktorému je vydaný Certifikát.
Nariadenie eIDAS – Nariadenie Európskeho parlamentu a Rady EÚ č. 910/2014 z 23.7.2014 o elektronickej identifikácii a dôveryhodných službách pre elektronické transakcie na vnútornom trhu a o zrušení smernice 1999/93/ES.
OCSP odpoveď – odpoveď na OCSP požiadavku, ktorá dáva údaj o platnosti Certifikátu k špecifikovanému času.
Politika poskytovateľa / Politiky poskytovateľa
- politika poskytovateľa dôveryhodnej služby vyhotovovania a overovania kvalifikovaných certifikátov, ktorá sa vzťahuje na kvalifikované certifikáty vydávané Poskytovateľom v zmysle Nariadenia eIDAS;
- politika poskytovania dôveryhodnej služby vyhotovovania a overovania kvalifikovaných certifikátov, vzťahujúca sa na ostatné Certifikáty neuvedené v bode vyššie.
Politikami poskytovateľa sú aj všetky predpisy aj ich aktualizácie, ktoré vydáva Poskytovateľ a sú zverejnené na jeho webovom sídle.
Poskytovateľ – spoločnosť brainit.sk, s. r. o. so sídlom Veľká Okružná 2215/66, 010 08 Žilina, IČO: 52577465, zapísaná v obchodnom registri Okresného súdu Žilina, oddiel Sro, vložka číslo 72902/L.
Potvrdenie – potvrdenie o prevzatí Certifikátu, ktorým Držiteľ Certifikátu potvrdzuje okrem iného prevzatie Certifikátov.
Pracovisko – miesto, kde sa vydávajú Certifikáty. Je to miesto prevádzkované Poskytovateľom – jeho sídlo.
Strana spoliehajúca sa na služby – fyzická alebo právnická osoba, ktorá sa pri svojom konaní spolieha na Dôveryhodné služby Poskytovateľa.
Všeobecné podmienky alebo skrátene VP – tento dokument Všeobecné podmienky poskytovania a používania dôveryhodnej služby vyhotovovania a overovania certifikátov, vždy v ich účinnom znení.
Kvalifikované zariadenie – zariadenie na vyhotovenie elektronického podpisu / pečate, ktoré spĺňa požiadavky stanovené v prílohe II Nariadenia eIDAS.
Zmluva – Zmluva o poskytovaní dôveryhodnej služby vydávania certifikátov uzatvorená medzi Poskytovateľom a Zákazníkom, prípadne iná zmluva medzi Poskytovateľom a Zákazníkom, ktorej predmet je poskytovanie Dôveryhodných služieb.
Zmluva s CA – zmluva uzatvorená medzi Poskytovateľom a Držiteľom Certifikátu, upravujúca práva a povinnosti zmluvných strán k používaniu Certifikátu.
Zákazník sa rozumie fyzická osoba alebo právnická osoba, ktorej Poskytovateľ poskytuje Dôveryhodné služby na základe dohodnutej Zmluvy a aj to osoba ktorá tieto služby hradí.
Zákon – zákon číslo 272/2016 Z. z. o dôveryhodných službách pre elektronické transakcie na vnútornom trhu a o zmene a doplnení niektorých zákonov.
1. Úvod
1.1 Všeobecné informácie
Dokument Všeobecné podmienky používania kvalifikovaných dôveryhodných služieb poskytovaných Poskytovateľom brainit.sk, s.r.o. (ďalej iba „Všeobecné podmienky“) slúži na informovanie klientov a tretích strán o účele využitia poskytovaných kvalifikovaných dôveryhodných služieb, hlavných právach a obmedzeniach pri ich využívaní a hlavných aspektoch poskytovania kvalifikovaných dôveryhodných služieb.
Aktuálne znenie Všeobecných podmienok je zverejňované na webovej stránke Poskytovateľa:
https://nfqes.com/sk/dokumenty
Neoddeliteľnou súčasťou týchto Všeobecných podmienok je záväzok zúčastnených strán oboznámiť sa a dodržiavať:
- politiku poskytovania kvalifikovaných dôveryhodných služieb Poskytovateľa
- CP a CPS pre kvalifikované dôveryhodné služby spojené s validáciou elektronických podpisov/pečatí a vydávaním KC pre elektronické podpisy/pečate
V prípade rozdielu medzi slovenskou a anglickou verziou Certifikačných politík a Certifikačných praktík alebo Všeobecných podmienok, majú prednosť ustanovenia uvedené v slovenskej verzii.
1.2 Informácie o poskytovateľovi brainit.sk a jeho kontaktné údaje
Spoločnosť Brainit.sk je kvalifikovaný poskytovateľ dôveryhodných služieb, ktorý vykonáva svoje činnosti v súlade s požiadavkami nariadenia (EÚ) č. 910/2014 a slovenského zákona o elektronických službách a elektronických dôveryhodných službách. Brainit.sk ako taká je zaradená do dôveryhodného zoznamu poskytovateľov dôveryhodných služieb.
Všeobecné podmienky (ďalej iba VP) upravujú základné pravidlá poskytovania a používania Dôveryhodných služieb Poskytovateľa. A tiež upravujú práva a povinnosti Poskytovateľa na jednej strane a na druhej strane upravujú práva a povinnosti pri poskytovaní a používaní Dôveryhodných služieb Zákazníka a Držiteľa Certifikátu.
Tieto VP sú vytvorené v zmysle Politík Poskytovateľa.
Aktuálne účinné VP, Politiky Poskytovateľa a všetky dokumenty aj formuláre potrebné pre poskytnutie Dôveryhodných služieb sú dostupné na trvácnosť zabezpečujúcom médiu, na webovom sídle spoločnosti brainit.sk, s. r. o. a tiež v tlačenej verzii na jednotlivých Pracoviskách. Sú dostupné k nahliadnutiu a oboznámeniu pre akéhokoľvek záujemcu o Dôveryhodné služby.
Služba vydávania kvalifikovaných certifikátov pre elektronický podpis a pečať bola predmetom posúdenia zhody v zmysle nariadenia eIDAS a príslušných ETSI štandardov. Je to teda služba poskytovaná na kvalifikovanej úrovni v zmysle Nariadenia eIDAS.
Kontaktné údaje spoločnosti Brainit.sk:
| Všeobecné informácie: | |
| Názov spoločnosti | brainit.sk, s. r. o. |
| Sídlo spoločnosti | Veľká Okružná 2215/66, 010 08 Žilina |
| IČO | 52577465 |
| DIČ | 2121068763 |
| IČ DPH | SK 2121068763 |
| Register | Obchodný register okresného súdu Žilina, oddiel Sro, vložka číslo 72902/L |
| Kontakt: | |
| Webové sídlo Poskytovateľa | https://nfqes.com |
| Webové sídlo Dôveryhodných služieb | https://zone.nfqes.com |
| info@brainit.com | |
| Mobil | +421 907 679 106 |
| Kontakt pre žiadosť o zrušenie Certifikátu: | |
| Mobil | +421 918 022 030 |
| info@brainit.com | |
1.3 Služba pre odberateľov
Brainit.sk poskytuje kvalifikované a nekvalifikované dôveryhodné služby prostredníctvom Certifikačnej autority (CA) a internej Registračnej autority (RA), ako aj prostredníctvom siete externých RA. Externé RA vykonávajú svoje činnosti na poskytovanie dôveryhodných služieb v mene spoločnosti brainit.sk. Úplný a aktuálny zoznam RA a informácie o ich kontaktných údajoch sú k dispozícii na webovej stránke poskytovateľa.
1.4 Prístup a poskytovanie všeobecných podmienok na odolnom médiu
Tento dokument predstavuje Všeobecné podmienky, na základe ktorých sa uzatvárajú zmluvy o využívaní dôveryhodných, kryptografických, informačných a iných služieb poskytovaných spoločnosťou brainit.sk a tvorí neoddeliteľnú súčasť zmlúv o využívaní príslušných služieb.
Tieto VP sa aplikujú vo vzťahu so všetkými Účastníkmi, a to vo vzťahu s Používateľmi, Poskytovateľom a všetkými ostatnými Účastníkmi, ktorí uzatvorili zmluvu so spoločnosťou brainit.sk na služby poskytované spoločnosťou brainit.sk podľa postupu stanoveného v tomto dokumente. Tieto VP sa vzťahujú aj na Spoliehajúce sa strany, ktoré sa spoliehajú na elektronickú identifikáciu alebo na dôveryhodnú službu poskytovanú spoločnosťou brainit.sk
VP sú verejne dostupné na webovej stránke spoločnosti brainit.sk, v mobilných aplikáciách spoločnosti brainit.sk a v ktoromkoľvek sídle spoločnosti brainit.sk alebo externej RA spoločnosti brainit.sk. VP boli zverejnené v slovenčine.
Každý Účastník a každá Spoliehajúca sa strana sa zaväzuje oboznámiť sa s týmito VP pred uzatvorením zmluvy so spoločnosťou brainit.sk a používaním ktorejkoľvek zo služieb, na ktoré sa vzťahujú tieto VP. Prijatím týchto VP všetci účastníci, používatelia a spoliehajúce sa strany automaticky súhlasia aj so Zásadami ochrany osobných údajov (GDPR).
V závislosti od spôsobu, akým Účastníci a Spoliehajúce sa strany požadujú a/alebo využívajú služby spoločnosti brainit.sk, sú VP poskytované a prístupné vhodným spôsobom v čitateľnej forme a na trvanlivom médiu nasledovne:
- Pri uzatvorení zmluvy so spoločnosťou brainit.sk v sídle spoločnosti alebo v sídle externej RA spoločnosti brainit.sk v papierovej forme.
- Pri uzatvorení zmluvy so spoločnosťou brainit.sk v elektronickej forme, prostredníctvom iného komunikačného kanála so spoločnosťou brainit.sk ako je mobilná aplikácia alebo osobným dostavením sa v sídle spoločnosti brainit.sk alebo v sídle externej RA spoločnosti brainit.sk, VP sa poskytujú Účastníkovi odoslaním ako priložený a elektronicky podpísaný súbor e-mailom na e-mailovú adresu, ktorú Účastník uviedol pri uzatváraní zmluvy. Ak Účastník nemá e-mailovú adresu a pokiaľ Zásady a postupy vzťahujúce sa na konkrétnu službu (služby), ktoré sú predmetom zmluvy, umožňujú poskytovanie týchto služieb bez toho, aby Účastník uviedol platnú e-mailovú adresu, VOP sú zaslané Účastníkovi prostredníctvom odkazu v SMS s pokynom, aby si ich Účastník okamžite stiahol a uložil do svojho lokálneho zariadenia.
- Okrem vyššie uvedeného sú VP dlhodobo dostupné v čitateľnej forme na webovej stránke brainit.sk vo formáte umožňujúcom ich stiahnutie, uloženie a reprodukciu v elektronickej forme, ako aj vytlačenie na papier. Na požiadanie v sídle spoločnosti brainit.sk môžu byť Účastníkovi VP kedykoľvek poskytnuté v listinnej podobe.
2. Záväznosť všeobecných podmienok a uzatvorenie zmluvy
Tieto VP tvoria neoddeliteľnú súčasť každej Zmluvy a Zmluvy s CA. V prípade rozporu všeobecných podmienok s ustanoveniami v zmluvách má prednosť ustanovenie podľa zmlúv.
Okrem spomínaných VP je pre poskytnutie Dôveryhodných služieb Poskytovateľom a ich nadobudnutie Zákazníkom záväzná tiež náležitá Politika Poskytovateľa, v závislosti od druhu poskytovaného Certifikátu.
Poskytovateľ oboznámi každého záujemcu o Dôveryhodné služby o VP pred uzavretím zmluvného vzťahu s Poskytovateľom. VP sú taktiež trvalo prístupné v elektronickej forme na trvanlivom médiu:
- na webovom sídle https://zone.nfqes.com
- v procese žiadania o vyhotovenie Certifikátu
Záujemca o vystavenie Certifikátov, ktorý sa stane Držiteľom Certifikátu, je nútený pred ich vydaním aktívne vysloviť vlastný súhlas s týmito VP po tom, ako mu boli sprístupnené, t. j. podpísaním žiadosti o vydanie Certifikátu kvalifikovaným elektronickým podpisom využitím svojho elektronického občianskeho preukazu (eID) s kvalifikovanou časovou pečiatkou, ktorý informuje o tom, že podpísanie žiadosti kvalifikovaným elektronickým podpisom znamená vyjadrenie súhlasu so VP. Tento kvalifikovaný podpis sa následne validuje, čím sa overí platnosť podpisu, platnosť a pravosť údajov a platnosť identifikačných dokladov. Následne sa táto žiadosť o vydanie Certifikátu s kvalifikovaným elektronickým podpisom a s kvalifikovanou časovou pečiatkou uchová v evidencii RA. Držiteľ certifikátu podpísaním a súhlasením s týmito VP automaticky súhlasí aj so zásadami spracovania osobných údajov GDPR.
Podpísanie žiadosti o vystavenie Certifikátu kvalifikovaným elektronickým podpisom záujemcu o Certifikáty, ktorý sa následne stane Držiteľom Certifikátu, je námetom na uzavretie zmluvnej dohody o poskytnutí Dôveryhodných služieb adresovaným Poskytovateľovi, ktorého obsah vytvárajú tieto Všeobecné podmienky.
K prijatiu návrhu uzavretia zmluvy vyplývajúca z predošlého odseku zo strany Poskytovateľa, a následne k uzavretiu zmluvy medzi Poskytovateľom a Držiteľom Certifikátu nastáva v momente poskytnutia požadovanej Dôveryhodnej služby, t.j. v momente, v ktorom žiadaný Certifikát bude odovzdaný Držiteľovi Certifikátu. Obsah vyššie spomínanej zmluvy medzi Poskytovateľom a Držiteľom Certifikátu určujú v plnom rozsahu Všeobecné podmienky (VP).
Po uzavretí tejto zmluvy podľa predošlého odseku vydá Poskytovateľ pre Držiteľa Certifikátu Potvrdenie. Držiteľ Certifikátu je povinný podpísať ho svojím kvalifikovaným elektronickým podpisom.
Zmluva so Zákazníkom, ktorý v tom čase nie je Držiteľom Certifikátu, sa uzatvorí v písomnej forme a nevzťahuje sa na ňu postup podľa vyššie spomenutých odsekov.
Okrem spomenutých VP je pre poskytovanie Dôveryhodných služieb Poskytovateľom záväzná taktiež aj Politika Poskytovateľa.
3. Služby poskytované spoločnosťou brainit.sk
Tieto VP sa uplatňujú vo vzťahu medzi Poskytovateľom a Účastníkmi, ako aj vo vzťahu medzi Poskytovateľom a Spoliehajúcimi sa stranami, keď je poskytovaná niektorá z dôveryhodných služieb Poskytovateľa.
3.1 Vydávanie kvalifikovaného certifikátu pre elektronický podpis
Kvalifikovaný certifikát pre elektronický podpis v súlade s čl. 28 nariadenia (EÚ) č. 910/2014 sa vydáva len fyzickej osobe (Držiteľ), prípadne fyzickej osobe splnomocnenej Držiteľom alebo osobe, ktorá koná v mene na základe zákona alebo rozhodnutia príslušného orgánu. V závislosti od profilu a politiky vydávania môže byť certifikát použitý na certifikáciu autorstva v elektronických dokumentoch, na identifikáciu alebo autentifikáciu pri prístupe k webovým aplikáciám, chránenú komunikáciu a elektronické podpisovanie všetkých typov dokumentov (PDF (PaDES), XML (XaDES), TXT (CaDES) atď.). Kvalifikované certifikáty pre elektronický podpis je možné použiť aj na podpisovanie balíkov dokumentov (ASiC-E), ako aj e-mailov (na báze S/MIME (Secure/Multipurpose Internet Mail Extensions/Protocol pre bezpečný prenos e-mailov cez internet resp. kryptografický systém na ochranu správ prenášaných prostredníctvom e-mailu a údajov uložených na rôznych médiách). Osvedčenie môže obsahovať aj údaje o právnickej osobe spojenej s fyzickou osobou, v mene ktorej podpisovateľ podpisuje. V takom prípade brainit.sk neosvedčuje zastupovanie fyzickej osoby Držiteľa voči právnickej osobe, ale iba to, že existuje právny vzťah Držiteľa k právnickej osobe.
Typy profilov kvalifikovaných certifikátov pre elektronický podpis vydávaných spoločnosťou brainit.sk sú popísané nižšie v tejto kapitole.
3.1.1 KC vydávaný pre fyzickú osobu pre QES
Vydanie takéhoto certifikátu je kvalifikovanou dôveryhodnou službou podľa nariadenia (EÚ) č. 910/2014. Certifikát kvalifikovanej fyzickej osoby pre QES sa vydáva na účely preukázania autorstva fyzickej osoby v elektronických dokumentoch podpísaných elektronicky a ku ktorým je pripojený certifikát, ako aj identifikácie Držiteľa so špecifickými dodatočnými vlastnosťami, ako je popísané v certifikáte. Všetky postupy a pravidlá na jeho vydávanie a riadenie sa zhodujú s certifikačnou politikou pre poskytovanie tejto dôveryhodnej služby.
3.1.2 KC vydávaný pre fyzickú osobu pre AES
Vydanie takéhoto certifikátu je kvalifikovanou dôveryhodnou službou podľa nariadenia (EÚ) č. 910/2014. Kvalifikovaný certifikát pre AES sa vydáva pri dodržaní všetkých zásad a postupov pre vydávanie kvalifikovaných certifikátov podľa 3.1.1.
3.2 KC vydávaný pre elektronickú pečať
Kvalifikovaný certifikát pre elektronickú pečať sa vydáva akejkoľvek entite (Zákazníkovi), ktorá v zmysle platnej národnej legislatívy má oprávnenia konať v mene danej právnickej osoby a môžu byť použité na zaručenie pôvodu a integrity výstupných údajov právnickej osoby, napríklad: elektronických dokumentov, fotografií, architektonických projektov, softvéru atď. Táto dôveryhodná služba spoločnosti brainit.sk je poskytovaná v súlade s čl. 38 nariadenia (EÚ) č. 910/2014. Typy profilov kvalifikovaných certifikátov pre elektronickú pečať vydaných spoločnosťou brainit.sk sú popísané nižšie v tejto kapitole.
3.2.1 KC vydávaný pre právnickú osobu pre kvalifikovanú elektronickú pečať
Vydanie takéhoto certifikátu je kvalifikovanou dôveryhodnou službou podľa nariadenia (EÚ) č. 910/2014. Atribút v certifikáte obsahuje informáciu, že certifikát je kvalifikovaný a zobrazuje, či bol súkromný kľúč použitý na vytvorenie elektronickej pečate. Brainit.sk vydá certifikát a doručí ho osobe splnomocnenej právnickou osobou. Akceptovaním týchto VP pri vyžiadaní tejto služby sa má za to, že Držiteľ súhlasí s použitím kvalifikovaného zariadenia na vytvorenie kvalifikovaného elektronického podpisu.
3.2.2 KC vydávaný pre právnickú osobu pre pokročilú elektronickú pečať
Vydanie takéhoto certifikátu je kvalifikovanou dôveryhodnou službou podľa nariadenia (EÚ) č. 910/2014. Kvalifikovaný certifikát pre AESeal sa vydáva pri dodržaní všetkých zásad a postupov pre vydávanie kvalifikovaných certifikátov podľa 3.2.1.
3.3 KC vydávaný pre autentifikáciu webových sídel
Kvalifikovaný certifikát pre autentifikáciu webových sídel sa vydáva za účelom certifikácie webového sídla konkrétnou fyzickou alebo právnickou osobou. Je určený na použitie na vytvorenie istoty návštevníka, že webovú stránku spravuje skutočný a identifikovaný subjekt. Použitie technológie SSL zaistuje spoľahlivú konektivitu pod zabezpečeným protokolom na výmenu informácií medzi webovou stránkou a jej návštevníkmi. Túto kvalifikovanú dôveryhodnú službu poskytuje brainit.sk v súlade s čl. 45 nariadenia (EÚ) č. 910/2014.
3.4 KC vydávaný pre kvalifikovanú časovú pečiatku
Vydanie Kvalifikovanej elektronickej časovej pečiatky je kvalifikovaná dôveryhodná služba, ktorú brainit.sk poskytuje v súlade s čl. 42 nariadenia (EÚ) č. 910/2014. Kvalifikované elektronické časové pečiatky sa vydávajú fyzickým osobám a právnickým osobám. Kvalifikovaná elektronická časová pečiatka má predpoklad presnosti dátumu a času, ktorý sa na nej uvádza, ako aj integrity údajov predložených pred spoločnosťou brainit.sk. Takýmito údajmi môže byť elektronický podpis, elektronická pečať, hash nepodpísaných elektronických dokumentov alebo hash iného elektronického obsahu. Kvalifikovanú elektronickú časovú pečiatku je možné integrovať do procesu vytvárania, odosielania alebo prijímania elektronických podpisov/pečatí, elektronicky podpísaných dokumentov a elektronických transakcií, pri archivácii elektronických údajov a pod. Táto služba využíva technológiu viazania dátumu a času na údaje spôsobom, ktorý vylučuje možnosť nepozorovanej zmeny údajov a poskytuje možnosť v následnej lehote (po uplynutí doby platnosti Kvalifikovanej elektronickej časovej pečiatky) preukázať skutočnosť, že elektronický dokument alebo iná elektronická položka bola podpísaná v danom čase.
3.4.1 Špecifické požiadavky platné pre spoliehajúce sa strany
Hlavnou povinnosťou Spoliehajúcej sa strany je skontrolovať platnosť podpisu/pečate na tokene elektronickej časovej pečiatky (time-stamp token – TST). Spoliehajúca sa strana musí skontrolovať platnosť časovej pečiatky (TSU/ time-stamp unit), ako aj dobu platnosti tohto certifikátu. Ak sa po uplynutí doby platnosti osvedčenia TSU kontrolujú časové pečiatky, spoliehajúca sa strana musí:
- skontrolovať certifikát s časovou pečiatkou v zozname zrušených certifikátov (CRL)
- skontrolovať použiteľnosť použitého hašovacieho algoritmu
- overiť bezpečnosť používaného elektronického podpisu kontrolou použiteľnej kombinácie asymetrických a hašovacích algoritmov
Pri spoliehaní sa na kvalifikovanú elektronickú časovú pečiatku je spoliehajúca sa strana povinná:
- overiť, že kvalifikovaná elektronická časová pečiatka bola správne podpísaná a či súkromný kľúč použitý na podpísanie časovej pečiatky nebol ohrozený až do času overenia
- brať do úvahy všetky obmedzenia používania časovej pečiatky uvedené v týchto podmienkach a v príslušných zásadách a postupoch
- vziať do úvahy všetky ostatné opatrenia predpísané v týchto podmienkach a v príslušných zásadách a postupoch
3.5 Kvalifikovaná služba overovania kvalifikovaných elektronických podpisov/pečatí
Kvalifikovaná validácia kvalifikovaného elektronického podpisu/pečate je kvalifikovaná dôveryhodná služba v súlade s čl. 32, 33 a 40 nariadenia (EÚ) č. 910/2014. Táto služba sa používa na overenie elektronických podpisov, elektronických pečatí, registrovaných e-mailových služieb a certifikátov súvisiacich s týmito službami vydanými a poskytovanými spoločnosťou brainit.sk. Overenie sa vykonáva aj prostredníctvom kvalifikovaných certifikátov na overenie webových stránok. Kvalifikovanú validačnú službu poskytuje brainit.sk ako kvalifikovaný poskytovateľ dôveryhodných služieb a jej poskytnutím je vygenerovaný a Klientovi odovzdaný špeciálny dokument (výsledok z validačného procesu) potvrdzujúci platnosť, resp. výsledky z validačného procesu.
V procese overovania kvalifikovaného elektronického podpisu/pečate spoločnosť brainit.sk potvrdzuje platnosť kvalifikovaného elektronického podpisu/pečate za predpokladu, že:
- Certifikát, ktorý sprevádzal podpis/pečat v čase podpisu, bol kvalifikovaný certifikát elektronického podpisu/pečate spĺňajúci požiadavky nariadenia (EÚ) №910/2014
- Kvalifikovaný certifikát bol platný v čase podpisu
Táto služba môže byť poskytovaná na overovanie kvalifikovaných certifikátov pre elektronické podpisy, elektronické pečate a iné kvalifikované certifikáty vydávané kvalifikovanými poskytovateľmi dôveryhodných služieb zaradenými do dôveryhodného zoznamu Európskej komisie. Tieto dôveryhodné služby spoločnosti brainit.sk sú poskytované v súlade s čl. 33 a čl. 40 nariadenia (EÚ) č. 910/2014. Pre overovanie elektronických podpisov a elektronických pečatí od rôznych poskytovateľov dôveryhodných služieb platia rovnaké pravidlá a l uvedené vyššie v tejto kapitole.
3.5.1 Účel a obmedzenia použitia služby
Účelom služby je poskytnutie kvalifikovanej dôveryhodnej služby validácie kvalifikovaných elektronických podpisov a pečatí. Predpokladaným spôsobom využitia služby je jej integrácia do procesov žiadateľa pri overovaní platnosti elektronicky podpísaných dokumentov alebo priamo koncovým používateľom pomocou portálu NFQES.
Služba je poskytovaná v súlade s požiadavkami nariadenia Európskeho parlamentu a Rady (EÚ) č. 910/2014 z 23. júla 2014 o elektronickej identifikácii a dôveryhodných službách pre elektronické transakcie na vnútornom trhu a o zrušení smernice 1999/93/ES (nariadenie eIDAS). Zákona č. 272/2016 Z. z. o dôveryhodných službách pre elektronické transakcie na vnútornom trhu a o zmene a doplnení niektorých zákonov (zákon o dôveryhodných službách) a Schémou dohľadu kvalifikovaných dôveryhodných služieb definovanou orgánom dohľadu – NBÚ SR č. 05968/2019/ORD-001.
Prevádzka kvalifikovanej dôveryhodnej služby sa riadi všeobecnými požiadavkami kladenými na poskytovanie kvalifikovaných dôveryhodných služieb v zmysle ETSI EN 319 401 „Electronic Signatures and Infrastructures (ESI), General Policy Requirements for Trust Service Providers“.
Službu je možné využívať výlučne na riadne a legálne účely a v súlade s platnými právnymi predpismi a predpismi Poskytovateľa pre účely v rámci procesov Koncového používateľa.
Službu je možné využívať prostredníctvom vopred určených rozhraní po sprístupnení služby Prevádzkovateľom a to výlučne na definovaný účel.
3.6 Kvalifikovaná služba elektronickej schránky
Kvalifikovaná služba registrovanej elektronickej schránky je dôveryhodná služba umožňujúca elektronický prenos údajov medzi tretími stranami a poskytuje dôkazy o totožnosti odosielateľa a príjemcu prenášaných údajov, čase odoslania a prijatia údajov a chráni prenášané údaje pred rizikom straty, krádeže, poškodenia alebo neoprávnených zmien. Služba poskytuje:
- vysokú úroveň dôvery, pokiaľ ide o identifikáciu odosielateľa
- identifikáciu odosielateľa pred doručením údajov
- zabezpečené odosielanie a prijímanie údajov prostredníctvom zaručeného elektronického podpisu alebo zaručenej elektronickej pečate spoločnosti brainit.sk spôsobom vylučujúcim všetky možnosti nepozorovanej zmeny údajov
- každá zmena údajov potrebná na účely odoslania alebo prijatia údajov je zreteľne označená pre odosielateľa a pre príjemcu údajov
- dátum a čas odoslania a prijatia, ako aj každá zmena údajov je označená kvalifikovanou elektronickou časovou pečiatkou
Pri poskytovaní tejto služby brainit.sk podpisuje elektronickou pečaťou a dáva odosielateľovi dôkaz (elektronické doručenie) o skutočnostiach odoslania, prijatia a integrity prenášaného obsahu.
Táto dôveryhodná služba spoločnosti brainit.sk je poskytovaná v súlade s čl. 44 nariadenia (EÚ) 910/2014. Dôkaz o odoslaných správach môže byť uložený po dobu 10 rokov v úložisku Poskytovateľa. Zmluvným stranám môže byť poskytnutá v súlade s platnými cenami a podmienkami. Typy elektronických služieb doporučeného doručovania, ktoré poskytuje brainit.sk:
3.6.1 Špecifické požiadavky na poskytovanie kvalifikovanej služby elektronického doporučeného doručovania
Úspešné doručenie elektronického obsahu
- Za úspešné doručenie sa považuje, ak odosielateľom odoslaný obsah opustil informačný systém odosielateľa a už nie je pod jeho kontrolou.
- Zásielka sa považuje za doručenú, ak odosielateľom odoslaný obsah úspešne vstúpil do informačného systému príjemcu.
- Pri použití webového portálu sa za úspešné odoslanie považuje prijatie elektronickej správy z webového prehliadača Účastníka využívajúceho portál na backende (serveri) brainit.sk a za úspešné doručenie sa považuje prijatie odoslanej správy vo virtuálnej schránke prístupnej v účte príjemcu cez webový portál.
- Pri využití kvalifikovanej služby REM sa za úspešné odoslanie považuje čas prijatia elektronickej správy do informačného systému na serveri elektronickej pošty brainit.sk (backend) a za prijatie sa považuje prijatie do elektronickej schránky obsluhovanej spoločnosťou brainit.sk na server elektronickej pošty brainit.sk.
Brainit.sk zabezpečuje, aby služba chránila prenášaný elektronický obsah pred stratou, krádežou, narušením integrity alebo neoprávnenou zmenou a spĺňala požiadavky nariadenia (EÚ) č. 910/2014.
3.7 Služba uchovávania elektronických podpisov a pečatí
Službu uchovávania elektronických podpisov a pečatí poskytuje spoločnosť brainit.sk v súlade s čl. 34 a čl. 40 nariadenia (EÚ) č. 910/2014. Tieto dôveryhodné služby zabezpečujú bezpečné a spoľahlivé dlhodobé uchovávanie všetkých typov elektronických podpisov a pečatí pripevnených na dokumentoch (bez uloženia samotných dokumentov v úschovni) a/alebo elektronicky podpísaných/zapečatených dokumentov (s úschovňou) Účastníkov a poskytuje dôkazy o procese uchovávania s možnosťou dlhodobo overovať elektronické podpisy/pečate. Dátové objekty, príslušné dôkazy o uložení a dodatočné informácie potrebné na ich overenie sú prístupné pomocou rozhrania služby alebo podaním špecifickej žiadosti o poskytnutie údajov a/alebo dôkazov. Môžu byť poskytnuté samostatne alebo v I/O (vstup/výstup) balíku, ktorý je spoľahlivo chránený šifrovaním. V každom prípade budú odovzdané iba Účastníkovi alebo jeho oprávnenému zástupcovi. Brainit.sk uchováva informácie o všetkých pripravených I/O balíčkoch, vrátane dátumu udalosti a kritéria, podľa ktorého boli vybrané uložené objekty zahrnuté v balíčku. V žiadosti musí byť uvedená osoba, ktorá údaje požaduje, dôvody ich vyžiadania a spôsob, akým ich chce dostávať, napríklad e-mailom alebo na elektronickom médiu. Spoločnosť brainit.sk si vyhradzuje právo schváliť alebo odmietnuť vykonanie žiadosti bez toho, aby musela svoje odmietnutie odôvodniť, alebo o tom informovať žiadateľa, s výnimkou prípadov uvedených v legislatívnom akte. Na účely poskytnutia údajov a dôkazov môže brainit.sk vyberať poplatky na zabezpečenie vykonania predloženej žiadosti. Brainit.sk nevyužíva žiadne externé organizácie podporujúce službu uchovávania. Po uplynutí doby uchovávania údajov budú údaje vymazané.
4. Cena za dôveryhodné služby a platobné podmienky
Aktuálne ceny za vystavenie Certifikátov sú uvedené v našom cenníku uverejnenom na webovom sídle https://nfqes.com/sk (ďalej len „Cenník“). Cena za poskytnutie Dôveryhodnej služby je určovaná v zmysle Cenníka, ktorý je platný v priebehu poskytovania Dôveryhodnej služby, pokiaľ nebolo medzi zmluvnými stranami dohodnuté inak.
Ceny za vystavenie Certifikátov môžu byť jednotlivo dohodnuté so Zákazníkom, priamo v zmluve, potvrdenej objednávke alebo taktiež v inom dokumente.
Hodnotu ceny za Dôveryhodné služby je Zákazník povinný uhradiť bezhotovostným prevodom na základe faktúry, ktorú vystaví Poskytovateľ po poskytnutí požadovanej Dôveryhodnej služby. Doba splatnosti tejto faktúry je 2 týždne t. j. 14 dní, v prípade, že zo všeobecne záväzných právnych predpisov alebo danej zmluvy nevyplýva inak. Cena za tieto Dôveryhodné služby je považovaná za uhradenú v deň pripísania tejto sumy na bankový účet Poskytovateľa v jej plnom rozsahu.
Je nutné, aby faktúra vystavená Poskytovateľom obsahovala všetky náležitosti daňového dokladu uvedené v § 74 ods. 1 zákona č. 222/2004 Z. z. o dani z pridanej hodnoty v znení neskorších predpisov. Zákazník má právo namietať u Poskytovateľa obsahové alebo formálne nedostatky faktúry počas trvania doby jej splatnosti. Poskytovateľ vyhodnotí námietky Zákazníka a v prípade ich opodstatnenosti následne vyhotoví novú faktúru, jej splatnosť následne začína plynúť od dňa, kedy bola doručená Zákazníkovi.
V prípade, že Zákazník neuhradí celú sumu za poskytnuté Dôveryhodné služby v lehote splatnosti podľa VP alebo danej zmluvy, má Poskytovateľ Dôveryhodnej služby nárok na okamžité odstúpenie od zmluvy, z čoho vyplýva aj zrušenie každého Certifikátu, za ktorý nedostal platbu.
5. Vydávanie certifikátov
Certifikáty podľa spomínaných VP sú vystavované výhradne na Zariadenie HSM, na diaľku sprostredkované Aplikáciou, len na základe žiadosti záujemcu o Certifikáty. V prípade, že sú splnené podmienky určené týmito VP a Politikou Poskytovateľa, Poskytovateľ je povinný vydať Držiteľovi Certifikát a dodá ho v bezprostredne blízkom čase. K vydaným Certifikátom zároveň vydáva Poskytovateľ Potvrdenie, ktoré podpisuje Držiteľ certifikátu. Potvrdenie určuje konkrétny Certifikát, ktorý bol vydaný pre Držiteľa Certifikátu. Dôveryhodná služba sa považuje za poskytnutú v momente prevzatia vystaveného Certifikátu Držiteľom Certifikátu.
5.1 Obmedzenia používania poskytovaných služieb
Účastník sa zaväzuje vykonať všetky potrebné opatrenia, aby minimalizoval a obmedzil škody vyplývajúce z používania služieb presahujúcich obmedzenia ich používania uvedené v týchto VP. Spoliehajúce sa strany súhlasia a zaväzujú sa prijať všetky potrebné opatrenia, keď sa spoliehajú na službu elektronickej identifikácie alebo dôveryhodnú službu poskytovanú spoločnosťou brainit.sk, aby sledovali a dodržiavali obmedzenia používania služieb, ako je uvedené v týchto VP.
5.1.1 Časové limity
Každý certifikát vydaný spoločnosťou brainit.sk je možné používať len do uplynutia jeho platnosti. Je v ňom uvedená doba platnosti certifikátov. Ak bol certifikát zrušený, podpisovateľ/tvorca nesmie použiť súkromný kľúč na vytvorenie elektronického podpisu/pečate.
5.1.2 Určený účel
Certifikáty vydané spoločnosťou brainit.sk sa budú používať v súlade s ich zamýšľaným účelom, ako je popísané v týchto VP, v príslušných zásadách a postupoch spoločnosti brainit.sk a v príslušnom zákone. Overenie zamýšľaného účelu certifikátu sa vykoná na základe údajov uvedených v profile certifikátu:
- politika/prax, v súlade s ktorou sa vydáva a spravuje certifikát elektronického podpisu/pečate
- zamýšľaný účel a obmedzenia účinku certifikátu s ohľadom na účely, na ktoré sa používa
- podrobnosti o signatárovi/tvorcovi certifikátu
6. Obmedzenia použitia certifikátov
Každý Certifikát, ktorý je vydaný Poskytovateľom, je spolu s príslušným kľúčovým párom možné využívať obvyklým spôsobom, len na účel, na ktorý je určený v súlade s podmienkami a obmedzeniami uvedenými v príslušnej Politike Poskytovateľa. Certifikát je určený výhradne na vyhotovenie elektronického podpisu alebo zdokonaleného elektronického podpisu Držiteľa Certifikátu. Nakoľko Zariadenie je kvalifikovaným zariadením v zmysle nariadenia eIDAS, s použitím Certifikátu je možné aby bol vytvorený kvalifikovaný elektronický podpis.
Doba platnosti Certifikátov je obmedzená. Po uplynutí doby platnosti alebo zrušení Certifikátu je Certifikát zakázané používať, a to ani na účel ním určený. Výsledkom použitia Certifikátu, ktorý je neplatný alebo bol zrušený, ktorý je taktiež určený na vyhotovenie elektronického podpisu, bude následne neplatný aj tento elektronický podpis.
Overiteľnosť elektronického podpisu má obmedzenia, t. j. po uplynutí platnosti Certifikátu, na základe ktorého boli vyhotovené, nie je zaručené, že bude možné spätné overenie platnosti predmetného elektronického podpisu. Pre zabezpečenie dlhodobej overiteľnosti tohto elektronického podpisu aj po tom, čo uplynula jeho platnosť na základe ktorého boli vyhotovené, je nutné primeraným spôsobom využívať špecializované služby na to určené, ešte počas platnosti Certifikátu, napríklad službu uchovávania elektronických podpisov a/alebo službu elektronickej časovej pečiatky.
Použitie Certifikátu na vyhotovenie elektronického podpisu ešte nezaručuje, že vyhotovený elektronický podpis bude možné použiť na plánovaný účel. Taktiež to neznamená, že budú v požadovanom formáte akceptovateľnom aj tretími stranami. Formát elektronického podpisu je určený aplikáciou použitou na vytvorenie elektronického podpisu.
V prípade, že Zákazník alebo Držiteľ Certifikátu použije Certifikát spôsobom, ktorý porušuje pravidlá uvedené v týchto VP alebo sa na Certifikát spoľahne v rozpore s týmito obmedzeniami a jemu alebo tretej osobe vznikne v súvislosti s týmto konaním škoda, Poskytovateľ za ňu v zmysle čl. 13 ods. 2 Nariadenia eIDAS nezodpovedá.
7. Špecifické podmienky pre vydávanie kvalifikovaných dôveryhodných služieb
7.1 Prijatie certifikátu
Po obdržaní kvalifikovaného certifikátu je Účastník povinný overiť jeho obsah s ohľadom na správnosť údajov a existenciu verejného kľúča zodpovedajúceho súkromnému kľúču, ktorý vlastní.
Ak sú v certifikáte uvedené nesprávne údaje, certifikát sa okamžite zruší. Ak Účastník namieta, že vydaný kvalifikovaný certifikát obsahuje chyby alebo nedostatky do 3 (troch) dní od jeho zverejnenia v úložisku certifikátov, spoločnosť brainit.sk ho bezplatne odstráni vydaním nového certifikátu, pokiaľ k nim nedôjde v dôsledku poskytnutia nesprávnych údajov. Ak neboli vznesené žiadne námietky, obsah osvedčenia sa považuje za prijatý. Pravidlá uvedené v tomto bode sa vzťahujú na vydanie osvedčenia aj na obnovenie osvedčenia.
Kvalifikovaný certifikát sa považuje za akceptovaný Účastníkom, ak je splnená niektorá z nasledujúcich podmienok:
- Výslovné schválenie/potvrdenie Účastníkom
- Kvalifikovaný certifikát použil Účastník prvýkrát
- Po uplynutí 3 (troch) dní odo dňa vydania kvalifikovaného certifikátu, ak v uvedenej lehote Účastník nevznesie námietku proti obsahu certifikátu
V prípade certifikátov elektronického podpisu, resp. elektronickej pečate, povinnosť podľa vyššie spomenutého, možnosť námietky, ako aj predpoklady, za ktorých sa certifikát považuje za prijatý, platia vždy len vo vzťahu k Signatárovi, resp. Tvorcovi, bez ohľadu na to, či samotné vydanie certifikátu hradí on alebo tretia osoba (iný Účastník), ktorá tiež vstúpila do zmluvného vzťahu so spoločnosťou brainit.sk podľa týchto VP.
8. Práva a povinnosti zákazníka a držiteľa certifikátu
Zákazník aj Držiteľ Certifikátu sú povinní dodržiavať tieto VP aj všeobecne záväzné právne predpisy SR. Zákazník je oprávnený využívať Dôveryhodné služby poskytované Poskytovateľom v súlade so zmluvou, týmito VP a Politikami Poskytovateľa. Zákazník má právo požiadať o zrušenie vydaného Certifikátu bez ohľadu na súhlas Držiteľa Certifikátu.
V prípade, že je Zákazník spotrebiteľom, patria mu v prípade vád Dôveryhodnej služby práva v zmysle § 622 a § 623 Občianskeho zákonníka.
Zákazník má najmä povinnosť:
- poskytnúť Poskytovateľovi všetky údaje a doklady, potrebné v zmysle Politík Poskytovateľa pre poskytnutie požadovanej Dôveryhodnej služby, údaje a doklady musia byť pravdivé, aktuálne a úplné;
- v prípade poskytovania údajov, ktoré sú potrebné pre poskytnutie Dôveryhodnej služby, vopred zabezpečiť zaslanie týchto údajov Poskytovateľovi spôsobom, ktorý zaručí ich dôvernosť a integritu (napr. zaslanie šifrovaného súboru elektronicky a zaslanie hesla osobitným kanálom);
- používať Certifikát a generovaný kľúčový pár len na účely na to určené, v súlade s právnymi predpismi a obmedzeniami ich použitia uvedenými vo VP;
- vynaložiť starostlivosť pri používaní Certifikátu a pri spoliehaní sa na Certifikát, v súlade s 10. časťou VP;
- zdržať sa neautorizovaného použitia súkromného kľúča Držiteľa Certifikátu v prípade, že Zákazník a Držiteľ nie sú rovnaká osoba;
- v prípadoch, kedy Zákazník generuje kryptografické kľúče, pre ktoré má byť vydaný Certifikát, je povinný vytvoriť kľúčový pár predpísanej dĺžky, s použitím algoritmu vyžadovaného Politikou Poskytovateľa vzťahujúcou sa na požadovaný Certifikát;
- umožniť používať súkromný kľúč, pre ktorý je vydaný Certifikát, pre kryptografické funkcie výlučne v rámci Zariadenia a pod výlučnou kontrolou Držiteľa Certifikátu;
- poskytnúť Poskytovateľovi bezodkladnú a skorú súčinnosť, ak je k tomu vyzvaný, pri overovaní údajov potrebných pre vydanie Certifikátu;
- počas platnosti Certifikátu bezodkladne oznámiť Poskytovateľovi akékoľvek zmeny, chyby alebo neaktuálnosť v údajoch, ktoré sú uvedené v Certifikáte;
- počas platnosti Certifikátu bezodkladne oznámiť Poskytovateľovi, ak dôjde k zneužitiu, krádeži, strate, znehodnoteniu, zničeniu, kompromitovaniu alebo akémukoľvek neautorizovanému prístupu k prislúchajúcemu súkromnému kľúču alebo prístupovým kódom (heslo a token) alebo ak má Zákazník podozrenie, že k uvedeným udalostiam mohlo dôjsť; a zabezpečiť, aby sa Držiteľ Certifikátu zdržal používania súkromného kľúča a Certifikátu, ktorého doba platnosti už uplynula, bol zrušený alebo kompromitovaný (vrátane prípadu, že došlo ku kompromitácii samotného Poskytovateľa a Zákazník má o tom vedomosť).
Držiteľ Certifikátu má právo používať Certifikát vydaný mu Poskytovateľom v súlade so zmluvou a týmito Všeobecnými podmienkami.
Držiteľ Certifikátu má najmä povinnosť:
- ihneď po získaní Certifikátu prekontrolovať správnosť a aktuálnosť údajov v nich uvedených a vždy poskytovať výhradne aktuálne súvislosti s Dôveryhodnými službami iba pravdivé a aktuálne údaje a doklady;
- vynaložiť primeranú starostlivosť pri používaní Certifikátu a pri spoliehaní sa na Certifikát, a to v súlade s 10. časťou týchto VP;
- používať Certifikát a generovaný kľúčový pár výhradne na účely na to určených, v súlade so všeobecne záväznými právnymi predpismi a obmedzeniami ich použitia uvedenými vo VP;
- chrániť prístupový kód (heslo a token) pred neautorizovaným prístupom a tiež proti strate, kompromitácii, zničeniu alebo zneužitiu;
- počas platnosti Certifikátu bezodkladne oznámiť Poskytovateľovi akékoľvek zmeny, nesprávnosť alebo neaktuálnosť údajov, ktoré sú uvedené v danom Certifikáte;
- počas platnosti Certifikátu okamžite oznámiť Poskytovateľovi, ak dôjde k zneužitiu, krádeži, strate, zničeniu, kompromitovaniu alebo akémukoľvek neautorizovanému prístupu k prislúchajúcemu súkromnému kľúču, prístupovým kódom (PIN), kódom na obnovu (PUK) alebo k zariadeniu, na ktorom sú kľúče uložené alebo ak má Držiteľ Certifikátu podozrenie, že k uvedeným udalostiam mohlo dôjsť a zdržať sa používania súkromného kľúča a Certifikátu, ktorého doba platnosti už uplynula, ktorý bol zrušený alebo kompromitovaný (vrátane prípadu, že došlo ku kompromitácii samotného Poskytovateľa a Držiteľ Certifikátu má o tom vedomosť).
O zrušenie Certifikátu žiada Zákazník alebo Držiteľ Certifikátu Poskytovateľa s použitím kontaktných údajov uvedených v čl. 3 VP.
9. Práva a povinnosti poskytovateľa
Poskytovateľ je oprávnený neposkytnúť Dôveryhodnú službu, prípadne obmedziť rozsah jej poskytnutia klientovi (napr. neuvedením všetkých požadovaných atribútov v Certifikáte) ak neboli splnené predpoklady vydania Certifikátov definované v Politike Poskytovateľa alebo týchto VP.
Poskytovateľ je oprávnený zrušiť Certifikát v prípadoch určených v príslušnej Politike Poskytovateľa, hlavne ak:
- spozoruje, že na vydanie Certifikátu neboli splnené podmienky Nariadenia eIDAS, Zákona alebo Politiky Poskytovateľa;
- spozoruje, že Zariadenie, na ktorom sú uložené kľúče alebo jeho softvérové komponenty sú, prípadne môžu byť kompromitované;
- mu zrušenie Certifikátu nariadi súd;
- mu Zákazník do vopred určenej lehoty neuhradil dohodnutú cenu Dôveryhodných služieb, a to ani po výzve elektronicky zaslanej Poskytovateľom;
- Zákazník nezverejní zmluvu s Poskytovateľom do troch mesiacov od jej uzavretia v prípadoch, kedy ide o povinne zverejňovanú zmluvu v súlade s § 5a zákona č. 211/2000 Z. z. o slobodnom prístupe k informáciám a o zmene a doplnení niektorých zákonov (zákon o slobode informácií);
- nastane ukončenie alebo zánik zmluvy so Zákazníkom alebo Držiteľom Certifikátu alebo ak Držiteľ Certifikátu nepodpíše Potvrdenie;
- Zákazník alebo Držiteľ Certifikátu poruší dané povinnosti v zmysle týchto Všeobecných podmienok, zmluvy alebo všeobecne záväzných právnych predpisov;
- sa dozvie o akýchkoľvek zmenách, majúcich vplyv na platnosť Certifikátu, najmä v prípadoch, že údaje uvedené v Certifikáte sú nepravdivé alebo neaktuálne alebo sa dozvie o odcudzení, strate alebo kompromitácii prístupových kódov a pod.;
- zistí, že Zákazník alebo Držiteľ Certifikátu zomrel (ak ide o fyzickú osobu) alebo zanikol (ak ide o právnickú osobu);
- o zrušenie požiada Zákazník alebo Držiteľ Certifikátu;
- Certifikát už nie je v súlade s Politikou, v rámci ktorej bol vydaný;
- kryptografia použitá pre daný Certifikát už viac nezabezpečuje prepojenie medzi Držiteľom Certifikátu a verejným kľúčom.
Poskytovateľ je oprávnený zverejniť na svojom webovom sídle názov Zákazníka ako referenciu v prípade, že zmluva neurčuje inak.
Poskytovateľ je povinný poskytovať Dôveryhodné služby v súlade s Nariadením eIDAS, Zákonom a vlastnými Politikami platnými v čase ich poskytovania.
10. Informácia pre strany spoliehajúce sa na dôveryhodné služby
Spoliehajúce sa strany berú na vedomie, že záleží výhradne na ich slobodnom rozhodnutí, či sa rozhodnú dôverovať a spoliehať sa na Certifikát vydaný Poskytovateľom a na informácie v ňom obsiahnuté. V prípade rozhodnutia sa dôverovať Certifikátom Poskytovateľa je povinnosťou spoliehajúcich sa strán dodržať povinnosti popísané v tejto 10. časti VP v opačnom prípade sú výhradne zodpovedné za právne následky tým spôsobené.
Spoliehajúca sa strana berie na vedomie, že platnosť Certifikátov, CRL ako aj OCSP odpovedí vydaných Poskytovateľom je časovo ohraničená:
- Certifikát je platný počas doby platnosti určenej v tele Certifikátu alebo do okamihu jeho zrušenia pred uplynutím doby platnosti;
- CRL je platné počas doby platnosti určenej v tele CRL, pričom pre získanie čo najpresnejšej informácie o zrušených Certifikátoch je potrebné vychádzať vždy z najaktuálnejšieho CRL, a teda toho, ktoré Poskytovateľ publikoval ako posledné;
- OCSP odpovedí je platná v čase uvedenom v tele OCSP odpovedi položkou „producedAt“. Položka ProducedAt je len čas podpísania OCSP odpovede a nemá nič spoločné s platnosťou certifikátu.
- Na validovanie podpisu alebo pečate je možné použiť len také CRL a OCSP odpovede, kde položka thisUpdate obsahuje čas a dátum po čase a dátume vyhotovenia podpisu, ktorý je v intervale platnosti certifikátu a považuje sa za čas ku ktorému sa platnosť certifikátu overuje.
Spoliehajúca sa strana je pre spoľahnutie sa na akýkoľvek Certifikát vydaný Poskytovateľom povinná vynaložiť primeranú starostlivosť, najmä je jej povinnosťou:
- zhodnotiť, či je použitie Certifikátu v súlade s jeho účelovým určením a či je pre daný účel vhodné;
- skontrolovať, či použitie Certifikátu nie je v rozpore s obmedzeniami použitia Certifikátu uvedenými v samotnom Certifikáte, týchto Všeobecných podmienkach alebo v Politikách Poskytovateľa, ktoré sa viažu k danému Certifikátu;
- pri práci s Certifikátom, vrátane jeho overovania, používať iba na to určený a vhodný hardvér resp. softvér;
- overiť platnosť predmetného Certifikátu, tým, že použije aplikáciu validujúcu kvalifikovaný certifikát použitím dôveryhodného zoznamu zverejneného NBÚ a vhodného CRL alebo OCSP odpovede s položkou thisUpdate obsahujúcou čas a dátum po čase vyhotovenia podpisu alebo pečate.
- realizovať prípadne ďalšie overenia, ktoré môžu byť v zmysle Politík Poskytovateľa alebo štandardov vyžadované pre konkrétny druh Certifikátu alebo jeho použitie;
- spôsobom podľa bodov a) – e) overiť aj ostatné certifikáty v certifikačnej ceste až po tzv. „trust anchor“. Trust anchor je uložený v dôveryhodnom zozname publikovanom NBÚ. Certifikáty uložené v dôveryhodnom zozname predstavujú „Trust anchor“.
Spoliehajúca sa strana taktiež berie na vedomie, že Poskytovateľ archivuje informácie súvisiace s vydanými Certifikátmi za účelom poskytnutia dôkazných prostriedkov počas určitej doby v zmysle čl. 12 VP.
Pre spoliehanie sa na CRL alebo OCSP odpoveď vydanú Poskytovateľom je povinnosťou spoliehajúcej sa strany vynaložiť primeranú starostlivosť. Povinná strana je najmä povinná overiť, že certifikát, ktorým boli CRL alebo OCSP odpoveď podpísané, patrí Poskytovateľovi použitím dôveryhodného zoznamu vydávaného NBÚ a zároveň postupovať analogicky v zmysle čl. 10 týchto Všeobecných podmienok.
11. Zodpovednosť poskytovateľa, záruka a ich obmedzenia
Poskytovateľ zodpovedá výlučne za škodu spôsobenú nesplnením svojich povinností podľa Nariadenia eIDAS v zmysle čl. 13 Nariadenia eIDAS.
Poskytovateľ je zaviazaný poskytovať Dôveryhodné služby v súlade so všeobecne záväznými právnymi predpismi a s Politikami Poskytovateľa. Za vady poskytnutej Dôveryhodnej služby zodpovedá v súlade so všeobecne záväznými právnymi predpismi.
Poskytovateľ nie je zodpovedný za nepriame straty alebo škody, ktoré vznikli Zákazníkovi, Držiteľovi Certifikátu, Spoliehajúcej sa strane alebo tretej strane v súvislosti s používaním Dôveryhodných služieb.
Poskytovateľ nie je zodpovedný za škodu (vrátane ušľeho zisku), ktorá vznikla Zákazníkovi, Držiteľovi Certifikátu, Spoliehajúcej sa strane príp. akýmkoľvek tretím stranám z dôvodu:
- porušenia povinností Zákazníkom, Držiteľom Certifikátu alebo Spoliehajúcou sa stranou uvedených vo všeobecne záväzných právnych predpisoch, týchto VP, v príslušnej zmluve alebo v Politikách Poskytovateľa, včítane povinnosti poskytnúť primeranú starostlivosť pri používaní Certifikátu a pri spoliehaní sa na Certifikát;
- neposkytnutia potrebnej súčinnosti zo strany Zákazníka alebo Držiteľa Certifikátu;
- technickými vlastnosťami, konfiguráciou, nekompatibilitou, nevhodnosťou alebo inými vadami nimi použitých softvérových alebo hardvérových prostriedkov;
- používania, resp. spoliehania sa na Certifikát, ktorého platnosť uplynula prípadne bol zrušený;
- Certifikát bol použitý v rozpore s jeho účelovým určením alebo obmedzeniami uvedenými v Certifikáte, v týchto VP alebo v Politikách Poskytovateľa;
- oneskorenia alebo nedoručenia požiadaviek na overenie statusu Certifikátu Poskytovateľovi, z dôvodov, ktoré nie sú na strane Poskytovateľa (najmä prípady nedostupnosti alebo preťaženosť siete internet prípadne vady zariadenia alebo technického vybavenia používaného overovateľom);
- neposkytnutia niektorej z Dôveryhodných služieb alebo jej nedostupnosti v priebehu plánovanej údržby alebo reorganizácie oznámenej na webovom sídle Poskytovateľa;
- pôsobenia vyššej moci.
Poskytovateľ nie je zodpovedný za škody, vzniknuté Spoliehajúcej sa strane z dôvodu, že pri spoliehaní sa na Dôveryhodné služby Poskytovateľa alebo na elektronický podpis či pečať, vyhotovené na ich základe nepostupovala podľa 10. časti týchto VP.
Poskytovateľ tiež nezodpovedá:
- za to, že sa neoprávnená osoba zmocnila prístupových kódov Zákazníka alebo Držiteľa;
- za škody spôsobené použitím Certifikátu, ak Zákazník resp. Držiteľ Certifikátu nekoná v súlade so svojimi povinnosťami, hlavne ak sa prístupov zmocní neautorizovaná osoba a Zákazník alebo Držiteľ Certifikátu nepožiada Poskytovateľa o zrušenie Certifikátu alebo ak Poskytovateľovi neoznámi zmeny v údajoch;
Zákazník a Držiteľ Certifikátu používajú Dôveryhodné služby na základe vlastnej zodpovednosti a nesú všetky náklady na komunikačné prostriedky na diaľku alebo iných technické prostriedky potrebné na použitie Dôveryhodných služieb Poskytovateľa (napr. na softvér potrebný na vyhotovovanie elektronického podpisu alebo pečate na základe Certifikátu);
12. Ochrana súkromia a osobných údajov
12.1 Spracovanie osobných údajov
Brainit.sk vykonáva svoju činnosť poskytovania dôveryhodných služieb v súlade s požiadavkami nariadenia (EÚ) 2016/679 (GDPR), platným právom a v súlade so svojimi platnými Zásadami ochrany osobných údajov, ktoré tvoria neoddeliteľnú súčasť týchto VP a zmluvy s Účastníkom.
Platné zásady ochrany osobných údajov spoločnosti brainit.sk zahŕňajú:
- Zásady ochrany osobných údajov platné pre dôveryhodné, informačné, kryptografické a iné služby poskytované spoločnosťou Brainit.sk (všetky služby)
- Ďalšie zásady ochrany osobných údajov, ktoré môže spoločnosť brainit.sk prijať a uplatňovať v súvislosti s poskytovaním niektorých svojich služieb
Zásady ochrany osobných údajov platné pre dôveryhodné, informačné, kryptografické a iné služby poskytované spoločnosťou brainit.sk sa vzťahujú na činnosti vykonávané pri poskytovaní služieb podľa týchto VP. V súvislosti s niektorými svojimi službami môže spoločnosť brainit.sk okrem toho zabezpečiť a implementovať osobitné zásady ochrany osobných údajov týkajúce sa spracovania osobných údajov spoločnosťou brainit.sk pri poskytovaní týchto služieb. V prípade rozporu medzi Zásadami ochrany osobných údajov, ktoré sa vzťahujú na dôveryhodné, informačné, kryptografické a iné služby poskytované spoločnosťou brainit.sk a týmito špeciálnymi zásadami majú prednosť osobitné zásady, ale iba pokiaľ ide o činnosti spracovania súvisiace s poskytovaním príslušných služieb, ktorých sa tieto politiky týkajú. V prípade medzier v špeciálnych zásadách platia ustanovenia Zásad ochrany osobných údajov platné pre dôveryhodné, informačné, kryptografické a iné služby poskytované spoločnosťou brainit.sk.
Pred uzavretím zmluvy sa Účastník oboznámi so Zásadami ochrany osobných údajov, ktoré sa vzťahujú na služby požadované Účastníkom, aby zistil akým spôsobom, aký typ osobných údajov a na aké účely brainit.sk spracováva, ako aj byť informovaný o svojich právach a všetkých ďalších dôležitých otázkach týkajúcich sa ochrany osobných údajov v súlade s GDPR.
Poskytovanie služieb neodmysliteľne súvisí s prijímaním, prenosom, uchovávaním a spracovaním údajov Účastníka prostredníctvom systémov brainit.sk, spoliehajúcim sa stranám, ako aj s výmenou takýchto údajov medzi nimi a poskytovateľom v súlade s platnou legislatívou a vzniknuté zmluvné vzťahy medzi všetkými vyššie uvedenými osobami. Účastník sa považuje za oboznámeného s vyššie uvedeným a súhlasí s tým, aby jeho údaje boli poskytnuté tretím osobám na účely poskytovania služieb.
Poskytovateľ spracúva osobné údaje dotknutých osôb v súlade s príslušnými právnymi predpismi. Poskytovateľ môže tieto údaje poskytovať tretím stranám, ak mu to ukladajú, resp. umožňujú príslušné právne predpisy.
Na účel oboznámenia dotknutých osôb alebo záujemcov o Dôveryhodné služby o spracúvaní osobných údajov vykonávaných Poskytovateľom pri poskytovaní Dôveryhodných služieb slúži Informácia o spracúvaní osobných údajov:
- vždy dostupná v elektronickej forme online na https://nfqes.sk
- o ktorej je Držiteľ Certifikátu informovaný v procese žiadania o vydanie Certifikátu.
Poskytovateľ zaznamenáva a archivuje všetky podstatné informácie a dokumenty, súvisiace s vydaním alebo zrušením Certifikátu a na základe bol vydaný Certifikát, a to vrátane osobných údajov Zákazníka, Držiteľa Certifikátu, a príp. osôb oprávnených konať v ich mene alebo nimi splnomocnených VP 10 rokov odo dňa zrušenia alebo uplynutia platnosti predmetného Certifikátu.
Držiteľ Certifikátu berie na vedomie, že v prípade, ak na základe Certifikátu na to určeného bude podpísaný elektronický dokument, prijímateľ tohoto elektronického dokumentu, resp. akékoľvek osoby, majúce prístup, resp. budú mať k tomuto elektronickému dokumentu prístup, získajú prístup k jeho osobným údajom uvedeným v Certifikáte.
13. Riešenie sporov a sťažností
Používateľ je oprávnený zaslať Poskytovateľovi sťažnosť, podnet alebo reklamáciu Dôveryhodnej služby emailom na ca@nfqes.sk. Poskytovateľ na ňu odpovie do 30 dní od jej prijatia, v prípade komplikovanejších sťažností alebo reklamácií si vyhradzuje právo túto dobu predĺžiť.
Súdy Slovenskej republiky majú výlučnú právomoc na rozhodovanie akýchkoľvek sporov medzi Poskytovateľom a Zákazníkom, resp. Držiteľom Certifikátu. V prípade, že Zákazník alebo Držiteľ Certifikátu je spotrebiteľom, je oprávnený kontaktovať subjekt mimosúdneho riešenia sporov, napr. Slovenskú obchodnú inšpekciu alebo inú právnickú osobu zapísanú v zozname podľa § 5 ods. 2 zákona č. 391/2015 Z. z. o alternatívnom riešení spotrebiteľských sporov, v znení neskorších predpisov. Pred pristúpením k súdnemu alebo mimosúdnemu riešeniu sporu je povinnosťou zmluvných strán pokúsiť sa vopred vyriešiť tento spor vzájomnou dohodou.
14. Rozhodné právo
Právne vzťahy medzi Poskytovateľom a Zákazníkom alebo Držiteľom Certifikátu sa riadia právnymi predpismi Slovenskej republiky.
Právne vzťahy výslovne neupravené týmito VP alebo zmluvou sa riadia príslušnými ustanoveniami zákona č. 513/1991 Zb. Obchodného zákonníka, v znení neskorších predpisov a ďalšími všeobecne záväznými právnymi predpismi. V prípade, že je Zákazníkom alebo Držiteľom Certifikátu spotrebiteľ, na právne vzťahy medzi ním a Poskytovateľom, ktoré nie sú výslovne upravené týmito VP, sa použijú ustanovenia zákona č. 40/1964 Zb. Občiansky zákonník, v znení neskorších predpisov.
15. Trvanie a zánik zmlúv
Zmluva medzi Poskytovateľom a Zákazníkom sa uzatvára na dobu neurčitú, ak nie je uvedené inak. Zmluva medzi Poskytovateľom a Držiteľom Certifikátu je vždy uzatvorená na dobu určitú, a to do uplynutia platnosti alebo do zrušenia Certifikátu, ktorého sa daná zmluva týka.
Zmluva medzi Poskytovateľom a Zákazníkom môže byť ukončená:
- na základe vzájomnej dohody zmluvných strán;
- na základe výpovede niektorej zmluvnej strany pokiaľ ide o zmluvu uzatvorenú na dobu neurčitú; Výpovedná doba je 2 mesiace a začína plynúť od prvého dňa kalendárneho mesiaca nasledujúcom po mesiaci, v ktorom bola druhej zmluvnej strane doručená písomná výpoveď;
- odstúpením od zmluvy niektorou zmluvnou stranou v prípade podstatného porušenia zmluvných povinností druhou zmluvnou stranou.
Za podstatné porušenie zmluvných povinností, ktoré zakladá právo odstúpiť od zmluvy, sa považuje nasledovné:
- ak Zákazník nezaplatí plnú cenu za poskytnuté Dôveryhodné služby v dohodnutej lehote;
- ak Držiteľ Certifikátu alebo Zákazník použijú Certifikát spôsobom, ktorý je v rozpore s právnymi predpismi, týmito VP alebo Politikami Poskytovateľa;
- ak Zákazník alebo Držiteľ Certifikátu poruší povinnosť požiadať o zrušenie Certifikátu v prípadoch určených týmito VP alebo zmluvou;
- iné dôvody v zmysle všeobecne záväzných právnych predpisov Slovenskej republiky.
Ak Poskytovateľ využije svoje právo odstúpiť od zmluvy, má zároveň právo zrušiť Certifikát, ktorého sa porušenie povinnosti zo strany Zákazníka resp. Držiteľa Certifikátu týka.
V prípade zániku zmluvy nezaniká povinnosť Zákazníka vyrovnať akékoľvek dlhy, ktoré mu vznikli v súvislosti s používaním Dôveryhodných služieb.
Zánik zmluvy medzi Poskytovateľom a Zákazníkom, resp. Držiteľom Certifikátu nemá vplyv na tie ustanovenia, z ktorých charakteru vyplýva, že majú pretrvať po ich zániku.
15.1 Zmluva, záver, predmet zmluvy
Spoločnosť brainit.sk poskytne, buď bezplatne alebo za úhradu, služby, na ktoré sa vzťahujú tieto VP, s výhradou a za prísneho dodržiavania zo strany účastníka/podpisovateľa/tvorcu zmluvy uzavretej podľa týchto VP, ako aj podľa platného zákona. Služby sú rôznorodé, neustále dopĺňané a upravované s cieľom ich skvalitňovania a rozširovania a na základe toho môže brainit.sk kedykoľvek jednostranne meniť ich počet, vlastnosti a podmienky ich poskytovania v medziach daných platnou legislatívou.
Služby spoločnosti brainit.sk môžu byť vyžiadané, resp. poskytnuté rôznymi spôsobmi v závislosti od ich povahy a v súlade s týmito VP. Žiadosť o službu a uzavretie zmluvy si vyžaduje bezpečnú identifikáciu Účastníka v súlade s úrovňou zabezpečenia požadovanej pre konkrétnu službu a súhlas Účastníka s týmito VP. Pred požiadaním o službu sa Účastník oboznámi so všetkými Zásadami a postupmi platnými pre príslušnú službu. Požiadaním o službu Účastník akceptuje tieto VP.
Rôzne služby spoločnosti brainit.sk môžu byť požadované rôznymi spôsobmi a nie každý spôsob vyžiadania poskytuje možnosť požiadať o každú zo služieb. Brainit.sk na svojej webovej stránke udržiava aktuálne informácie o spôsoboch vyžiadania a využitia rôznych typov služieb.
O služby spoločnosti brainit.sk je možné požiadať ktorýmkoľvek z nasledujúcich spôsobov:
15.1.1 Osobnou návštevou v sídle brainit.sk
Postup pri vyžiadaní dôveryhodnej služby v sídle spoločnosti brainit.sk si vyžaduje fyzickú prítomnosť Účastníka v prípadoch, keď je Účastníkom fyzická osoba, resp. prítomnosť zákonného zástupcu alebo splnomocnenca riadne splnomocneného notársky overenou plnou mocou, ak je Účastníkom právnická osoba.
Pri fyzickej osobe:
Pre jednoznačnú identifikáciu a overenie totožnosti Účastník uvedie tieto údaje:
celé meno (ako v doklade totožnosti); doklad totožnosti – občiansky preukaz, medzinárodný pas alebo iný doklad totožnosti; národné identifikačné číslo, ak existuje; kontaktné údaje – číslo mobilného telefónu, e-mailovú adresu a poštovú adresu trvalého bydliska. Po úspešnom overení identity Účastníka oprávnený operátor z internej Registračnej autority brainit.sk:
- navrhne zmluvu o kvalifikovaných dôveryhodných službách podpísanú v mene brainit.sk a uschová všetky predložené dokumenty týkajúce sa zmluvy. Zmluvu podpíše Účastník v papierovej forme spolu s týmito VP, platnými Zásadami ochrany osobných údajov spoločnosti brainit.sk a všetkými ostatnými dokumentmi relevantnými pre požadovanú službu.
- potvrdí žiadosť o vydanie a odošle elektronickú žiadosť o vydanie certifikátu prevádzkovej certifikačnej autorite brainit.sk;
- zaznamená vydaný certifikát na zariadenie na vytváranie bezpečného podpisu a odovzdá ho signatárovi alebo oprávnenej osobe (ak je to vhodné).
Uzatváranie zmluvného vzťahu s fyzickou osobou vzniká:
- na základe žiadosti o vydanie certifikátu, ktorá sa odvoláva na tieto VP,
- na základe podpisu zmluvy v papierovej alebo digitálnej podobe (KEPom).
Pri právnickej osobe:
Zisťovanie identity právnickej osoby vykonáva RA overením v príslušných registroch na základe poskytnutého registračného alebo iného jedinečného identifikačného čísla PO. Identifikácia PO a overenie splnomocneného zástupcu sa vykonáva na mieste na základe informácií poskytnutých Účastníkom prostredníctvom dokumentov zaslaných na diaľku alebo osobným stretnutím. Pri takejto identifikácii sa overujú všetky údaje, ktoré budú uvedené vo vydanom certifikáte, ako aj splnomocnenie zákonného zástupcu osoby, ktorá sa zúčastnila fyzického stretnutia v sídle spoločnosti brainit.sk.
V prípade PO je potrebné predložiť:
- Rozhodnutie súdu alebo iný doklad osvedčujúci založenie právnickej osoby;
- dokument potvrdzujúci bezúhonnosť;
- jedinečný národný identifikátor;
- Iné relevantné dokumenty.
Po skopírovaní všetkých požadovaných dokumentov so súhlasom osoby, ktorá žiadosť podala, zostávajú kópie v evidencii brainit.sk. Pre vylúčenie pochybností, takýto súhlas nepredstavuje súhlas podľa nariadenia (EÚ) č. 679/2016, ale zmluvný súhlas a je povinnou podmienkou uzatvorenia zmluvy. Overenie údajov obsiahnutých v predložených dokladoch sa vykoná overením „pravej kópie alebo originálu“ a vlastnoručným podpisom, ktorý pred pracovníkom RA podpíše osoba zastupujúca Účastníka. Osvedčenie totožnosti PO má dva účely: (1) overenie, či PO v čase preskúmania žiadosti existuje alebo nie, a (2) overenie, či osoba vystupujúca v mene PO má potrebnú zastupiteľskú právomoc požadovať príslušné dôveryhodné služby a platne uzatvárať v mene Účastníka zmluvu o ich poskytovaní podľa týchto VP.
Uzatváranie zmluvného vzťahu s právnickou osobou vzniká:
- na základe podpisu zmluvy v papierovej alebo digitálnej podobe (KEPom),
- záväznou objednávkou na dodávku služieb.
15.1.2 Osobnou návštevou externej Registračnej autority spoločnosti brainit.sk
Proces vyžiadania služby a uzavretia zmluvy sa začína osobným stretnutím jednotlivého Účastníka alebo zákonného zástupcu alebo riadne splnomocneného zástupcu právnickej osoby Účastníka na pracovisku externej Registračnej autority a podaním žiadosti na Registračnú autoritu o príslušnú službu. Žiadosť je možné podať na externú registračnú autoritu spoločnosti brainit.sk pre ktorúkoľvek zo služieb spoločnosti brainit.sk, v súvislosti s ktorou je príslušná externá registračná autorita oprávnená konať ako registračná autorita spoločnosti brainit.sk. Po predložení žiadosti Účastníka na registračnej autorite bude vykonaný rovnaký postup pri vyžiadaní služby, ako je spomenuté vyššie v tejto časti.
16. Záverečné ustanovenia
Poskytovateľ je oprávnený jednostranne zmeniť Všeobecné podmienky alebo Cenník, z dôvodov spočívajúcich v obchodnej politike poskytovania Dôveryhodných služieb, z dôvodov zmien všeobecne záväzných právnych predpisov, zmien štandardov regulujúcich poskytovanie Dôveryhodných služieb, z dôvodu technických, bezpečnostných alebo organizačných zmien v systémoch používaných na poskytovanie Dôveryhodných služieb na strane Poskytovateľa ako aj z dôvodu zvyšovania kvality, bezpečnosti alebo dostupnosti Dôveryhodných služieb. V takom prípade je povinný oznámiť zmenu týchto dokumentov Zákazníkovi a Držiteľom Certifikátu najmenej 30 dní pred účinnosťou týchto zmien, a to zaslaním informačnej elektronickej správy na vopred poskytnutú emailovú adresu a taktiež ich zverejnením na webovom sídle Poskytovateľa. V prípade, ak Zákazník, resp. Držiteľ Certifikátu nesúhlasí so zmenou záväzného dokumentu, má právo do 30 dní od zaslania tejto informácie Poskytovateľom vypovedať zmluvu s Poskytovateľom s okamžitou účinnosťou. Výpoveď je možné zaslať na adresu sídla Poskytovateľa alebo na emailovú adresu info@nfqes.com. Pokiaľ Zákazník, resp. Držiteľ Certifikátu najneskôr do dňa účinnosti predmetnej zmeny písomne neodmietne navrhovanú zmenu, platí, že s ňou súhlasí a táto zmena sa preň stáva záväzná odo dňa jej účinnosti.
Na doručovanie právnych úkonov a iných právnych aktov medzi Poskytovateľom na jednej strane a Zákazníkom, resp. Držiteľom Certifikátu na druhej strane slúžia kontaktné údaje, ktoré si strany vzájomne poskytli, najmä emailová adresa a adresa bydliska/sídla. Povinnosťou zmluvnej strany je oznámiť druhej zmluvnej strane bezodkladne akékoľvek zmeny svojich kontaktných údajov. Do okamihu oznámenia zmeny kontaktných údajov druhej zmluvnej strane sa poskytnuté kontaktné údaje považujú za pravdivé.
V prípade, že akékoľvek ustanovenie, resp. časť týchto VP alebo zmluvy je alebo sa stane neplatným alebo neúčinným, platnosť a účinnosť akéhokoľvek iného ustanovenia alebo zvyšnej časti príslušného ustanovenia tým nie je dotknutá. Zmluvné strany sa zaväzujú nahradiť také neplatné alebo neúčinné ustanovenie ustanovením, na ktorom by sa zhodli pokiaľ by si boli vedomé takej neplatnosti alebo neúčinnosti.
V prípade, že akékoľvek ustanovenie, jeho časť alebo časť týchto Všeobecných podmienok je alebo sa stane neplatným, neúčinným alebo nevykonateľným, nie je tým dotknutá zvyšná časť príslušného ustanovenia alebo zvyšnej časti ustanovenia Všeobecných podmienok tým nie je dotknutá.
Tieto Všeobecné podmienky sú platné a účinné od 20.7.2023.