Avtale om utstedelse og administrasjon av Buypass kvalifiserte sertifikater mellom <Virksomhet> og Buypass AS Dokumentversjon 1.3
1 Avtaleparter Denne avtalen er inngått mellom <Virksomhet>, heretter kalt Besøksadresse : Postadresse :.. Telefon :. Org.nr :. Kontaktperson :.. og Buypass AS, heretter kalt BP Adresse : Nydalsveien 30 A, Postboks 4364 Nydalen, 0402 Oslo Telefon : 22 70 13 00 Org.nr : 983 163 327 Kontaktperson :. 2 Bakgrunn BP er utsteder av og Sertifikatautoritet for Buypass kvalifiserte elektroniske sertifikater, regulert i LOV 2001-06-15-81: Lov om elektronisk signatur og FOR-2001-06-15-611: Forskrift om krav til utsteder av kvalifiserte elektroniske sertifikater. I forbindelse med utstedelse og administrasjon av Buypass kvalifiserte sertifikater til ansatte og andre personer med tilknytning til <Virksomhet> blir <Virksomhet> registrert som en Buypass RA (Registeringsautoritet). Formålet med denne avtalen er å regulere aktuelle forhold mellom partene for å tilfredsstille kravene til utstedelse av Buypass kvalifiserte sertifikater. Denne avtalen omfatter også første gangs oppnevnelse av autorisert personell i tiltrodde roller for å kunne utstede og administrere Buypass kvalifiserte sertifikater til ansatte og andre personer med tilknytning til <Virksomhet>. 3 Involverte roller Ansvarlig for virksomheten I denne sammenhengen defineres som ansvarlig for virksomheten den som har signatur, og/eller er daglig leder slik det fremgår av Enhetsregisteret hos Brønnøysundregistrene. Det er den ansvarlige for virksomheten som bestiller sertifikater og som er overordnet ansvarlig for hvem som skal få tildelt sertifikat. Ansvaret innebærer også rett og plikt til å tilbakekalle sertifikatet når en person ikke lenger er tilknyttet virksomheten eller når sertifikatet av andre grunner skal trekkes tilbake. Ansvarlig for virksomheten er ansvarlig for å håndheve eventuelle begrensninger når det gjelder bruksområder mv som skal gjelde for sertifikater som virksomheten utsteder. Ansvarlig for virksomheten kan skriftlig delegere retten til bestilling, administrasjon og tilbakekalling av sertifikater. Delegaten får da tildelt rolle som. Rollen gir mulighet til å fungere som LRA-operatør i tillegg til å tildele eller tilbaketrekke andre personer rollen som RA-avtale delegering av myndighet_med fullmaktskjema v1.3 Side 2 av 7
LRA-operatør. For ansvar og oppgaver for se Instruks for og LRAoperatører. LRA-operatør Er utførende personell og oppnevnes av. For ansvar og oppgaver for LRA-operatør, se Instruks for og LRA-operatører. 4 Fullmaktskjema Før <Virksomhet> kan praktisere som Buypass RA, må fullmaktskjema for fylles ut, signeres og sendes BP. Det anbefales at det utnevnes minimum to (2) to av hensyn til ferieavvikling, sykdom, etc. Tildelte fullmakter og rettigheter forblir virksomme inntil de skriftlig trekkes tilbake. Skjema for tildeling og tilbaketrekking av fullmakter finnes som vedlegg til denne avtalen: 1. Fullmakt for 2. Tilbaketrekking av fullmakt for Utfylt skjema signeres og sendes sammen med denne avtalen til: Buypass AS, Postboks 4364 Nydalen, 0402 Oslo Merk konvolutten: LRA 5 Ansvar og plikter for <Virksomhet> <Virksomhet> er ansvarlig for: å utarbeide en instruks for personell som innehar rollene og LRA-operatør. Instruksen skal inneholde og/eller henvise til relevante krav og retningslinjer som gjelder for utstedelse av Buypass kvalifiserte sertifikater å påse at personell får påkrevet opplæring før de gis tilgang til å utføre rollens oppgaver å sikre at personer som innehar rollene og LRA-operatør etterlever alle relevante krav til utstedelse av Buypass kvalifiserte sertifikater, herunder foreta kompetanseplanlegging og kompetanseopplæring av og LRA-operatører i tråd med den til enhver tid gjeldende instruks at LRA-applikasjon benyttes ved utstedelse og administrasjon av kvalifiserte sertifikater og at de innebygde rutinestegene i denne blir fulgt å informere og LRA-operatører om eventuelle endringer i instruksen Ansvar og plikter for involverte parter/personell er beskrevet i CP for Buypass Class 3 Certificates. 6 Dokumentreferanser Følgende dokumenter beskriver nærmere de krav og forpliktelser som gjelder for <Virksomhet> i rollen som Buypass RA. Certificate Policy (CP) Buypass Class 3 Certificates ¹) Avtalevilkår for Buypass smartkort med kvalifiserte sertifikater ¹) ¹) Gjeldende versjoner av Buypass offisielle dokumenter finnes på Buypass nettsider under fanen CA-Dokumentasjon (juridisk) og Personlige kvalifiserte sertifikater: http://www.buypass.no/kundeservice/nedlastingssenter RA-avtale delegering av myndighet_med fullmaktskjema v1.3 Side 3 av 7
7 Informasjon Partene plikter gjensidig å holde hverandre informert om ethvert forhold som er relevant for den annen parts oppfyllelse av denne avtale. 8 Taushetsplikt og sikkerhetsbestemmelser Partene plikter gjensidig å bevare taushet om alle forhold de får kjennskap til i forbindelse med gjennomføringen av denne avtalen, i den utstrekning informasjonen ikke er å betrakte som allment kjent. Taushetsplikten omfatter, men er ikke begrenset til, forhold så som: Informasjon kommet til partenes kunnskap gjennom nettovervåking, data, tekniske spesifikasjoner, metoder, betingelser, forretningsmessige vurderinger og analyser, forretningshemmeligheter, forhold som på andre måter kan være gjenstand for immateriell beskyttelse, denne avtalens innhold eller noens personlige forhold. Ved terminering av denne avtalen skal taushetsplikten etter dette punkt bestå. Partene forplikter seg til å behandle kundeopplysninger ihht til den til enhver tid gjeldende personvernlovgivning i Norge. 9 Misligholdsbestemmelser 9.1 Ordinært mislighold Det foreligger mislighold fra en parts side hvis parten ikke oppfyller sine forpliktelser i henhold til denne avtalen, og parten ikke kan godtgjøre at misligholdet skyldes forhold utenfor dennes kontroll. 9.2 Plikt til å avhjelpe mislighold, hevning En part plikter å rette opp eget mislighold så raskt som mulig etter å ha blitt oppmerksom på misligholdet, evt. etter å ha mottatt en skriftlig anmodning fra den annen part om å rette opp misligholdet. Dersom et mislighold ikke blir rettet opp innen en avtalt eller rimelig frist satt av den annen part, eller dersom misligholdet ellers er av en slik art at det ikke lar seg rette opp og er av vesentlig betydning for den annen part, er den annen part berettiget til å heve avtalen. 9.3 Erstatning En part kan kreve erstattet tap som med rimelighet kan tilbakeføres til ethvert mislighold fra den annen part med mindre den annen part kan godtgjøre at misligholdet ikke kan tilskrives ham. Dette inkluderer blant annet tap ved merarbeid forårsaket av misligholdet. For indirekte tap kan erstatning bare kreves hvis den misligholdende part har utvist grov uaktsomhet eller forsett. Dersom det i henhold til e-signaturloven, forskrift til e-signaturloven eller Certificate Policy blir fremmet erstatningskrav mot Buypass som CA, og grunnlaget for erstatningskravet er forhold som <Virksomhet> er ansvarlig for, kan Buypass uansett kreve erstatningsbeløpet refundert fra <Virksomhet>. RA-avtale delegering av myndighet_med fullmaktskjema v1.3 Side 4 av 7
10 Overdragelse Rettigheter eller forpliktelser etter Avtalen kan ikke overdras eller på noen måte overføres til andre uten den annen parts skriftlige forhåndssamtykke. Slikt samtykke kan ikke nektes uten saklig grunn. Som overføring skal også regnes vesentlige endringer i partenes eierstruktur. 11 Varighet og oppsigelse Denne Avtalen gjelder i ett -1- år fra og med tidspunkt for signering, og fornyes deretter automatisk med ett år av gangen, med mindre en av partene skriftlig har sagt opp Avtalen senest 3 måneder før utløpet av avtaleperioden. 12 Lovvalg og tvisteløsning Partenes rettigheter og plikter etter denne avtale bestemmes i sin helhet av norsk rett. Hvis det oppstår tvist mellom partene om tolkningen eller rettsvirkningene av avtalen, skal tvisten først søkes løst ved forhandlinger. Fører slike forhandlinger ikke fram innen 30 virkedager fra kravet om forhandlinger ble reist, kan hver av partene forlange tvisten avgjort ved norske domstoler. Oslo tingrett er avtalt verneting for tvister etter denne avtalen. 13 Underskrift Denne Avtalen er undertegnet i 2 to eksemplarer, hvorav partene beholder hvert sitt eksemplar. Sted,.. For <Virksomhet> Administrerende direktør Oslo, For Buypass AS Administrerende direktør VEDLEGG Vedlegg 1 - Fullmakter for Vedlegg 2 - Tilbaketrekking av fullmakt for RA-avtale delegering av myndighet_med fullmaktskjema v1.3 Side 5 av 7
Fullmakt for Denne fullmakten utstedes som tillegg til Avtale om utstedelse og administrasjon av Buypass kvalifiserte sertifikater. Som ansvarlig for virksomheten, i henhold til informasjon i Enhetsregisteret hos Brønnøysundregistrene, gir jeg herved følgende personell fullmakt til å utstede og administrere Buypass kvalifiserte sertifikater til personell på vegne av: Org.nr. xxx xxx xxx Org.navn <Virksomhet> Informasjon om autorisert personell: Rolle Fødselsnummer (11 siffer) Denne fullmakten står ved lag inntil den trekkes tilbake skriftlig. Alle parter er gjort kjent med relevant innhold i Avtale om utstedelse og administrasjon av Buypass kvalifiserte sertifikater. Tittel Sted & dato Jeg aksepterer ansvaret og pliktene forbundet med fullmakten jeg har fått til å utstede og administrere Buypass kvalifiserte sertifikater,slik ansvaret og pliktene fremkommer i relevant innhold i Avtale om utstedelse og administrasjon av Buypass kvalifiserte sertifikater mellom virksomhet og Buypass. Sted og dato Sted og dato Sted og dato Denne fullmakten er utstedt og undertegnet i to originaler. Virksomheten arkiverer en original, Buypass arkiverer en original. RA-avtale delegering av myndighet_med fullmaktskjema v1.3 Side 6 av 7
Tilbaketrekking av fullmakt for Som ansvarlig for virksomheten, i henhold til informasjon i Enhetsregisteret hos Brønnøysundregistrene, trekker med dette tilbake fullmakt til å utstede og administrere Buypass kvalifiserte sertifikater til personell tilknyttet: Org.nr. Org.navn xxx xxx xxx <Virksomhet> tidligere gitt til: Rolle Fødselsnummer (11 siffer) Tilbaketrekkingen av fullmakten er gjeldende fra <dato> Tittel Sted & dato Denne tilbaketrekkingen er utstedt og undertegnet i to originaler. Virksomheten arkiverer en original, Buypass arkiverer en original. RA-avtale delegering av myndighet_med fullmaktskjema v1.3 Side 7 av 7