Liigu põhisisu juurde

QSeal

QSeal ehk kvalifitseeritud e-tempel on QESi vaste organisatsiooni tasandil. Selle loob juriidiline isik, mitte inimene, ja eIDAS seob sellega õigusliku eelduse, et pitseeritud andmed on muutmata ja pärinevad tõepoolest sellelt organisatsioonilt.

eIDAS tunneb e-templi kolme taset. Lihtne e-tempel on mis tahes andmed, mis lisatakse teistele andmetele nende päritolu ja tervikluse tagamiseks. Täiustatud e-tempel peab olema üheselt seotud selle loonud organisatsiooniga, seda organisatsiooni identifitseerima, olema loodud templi loomise andmetega, mida organisatsioon hoiab enda kontrolli all, ja olema pitseeritud andmetega seotud nii, et iga hilisem muudatus on tuvastatav. Kvalifitseeritud e-tempel on täiustatud tempel, mis lisab kaks asja: see luuakse kvalifitseeritud e-templi loomise vahendiga ja see tugineb kvalifitseeritud e-templi sertifikaadile, mida ETSI profiilides nimetatakse QSealC.

Õigusliku eelduse saab ainult kvalifitseeritud tase. eIDASe artikkel 35 annab kvalifitseeritud e-templile andmete tervikluse ja nende andmete päritolu õigsuse eelduse, mis praktikas pöörab tõendamiskoormise ümber: pitseeritud dokumenti vaidlustav pool peab näitama, et seda on muudetud, mitte organisatsioon seda, et ei ole. Tempel, mis kvalifitseeritud tasemeni ei küüni, jääb lubatavaks tõendiks, kuid kohus hindab seda vabalt, selle asemel et peaks sellest eeldusest lähtuma.

Templi taga olev sertifikaat pärineb QTSPlt, usaldusteenuse osutajalt, kellele liikmesriigi järelevalveasutus on andnud kvalifitseeritud staatuse ja kelle ta on avaldanud oma riiklikus Trusted List loetelus. Kuna sertifikaat identifitseerib juriidilise isiku, mitte inimese, kannab see isikunime asemel organisatsiooni identifikaatorit, näiteks VATil või LEIl põhinevat, ja nõuded, millele see peab vastama, on sätestatud eIDASe III lisas. Loomise vahend sertifitseeritakse eraldi, sama korra alusel nagu kvalifitseeritud allkirja taga olev vahend. Sama sertifikaat esineb oma ETSI nime QSealC all ka väljaspool dokumendimaailma: avatud panganduses pitseerib makseteenuse pakkuja oma API-sõnumid QSealC sertifikaadiga ja kaitseb kanalit QWAC sertifikaadiga.

Praktiline erinevus QESist seisneb selles, kes selle taga seisab. Allkiri väljendab nimeliselt määratud füüsilise isiku tahet, nii et see on õige vahend siis, kui keegi isiklikult millegagi nõustub. Tempel väljendab organisatsiooni väljastatud andmete päritolu ja terviklust, nii et see on õige vahend arvete, väljavõtete, registriväljavõtete ja kõige muu jaoks, mida väljastatakse suurel hulgal ja kus kelleltki nõusolekut ei küsita. Pitseeritud failid kasutavad samu PAdES, XAdES, CAdES ja ASiC konteinerivorminguid nagu allkirjastatud, nii et üks kontrollimisahel katab mõlemad.

Digitaalsete tõendite puhul on see oluline, sest väljastaja on tavaliselt juriidiline isik. Väljastatud andmete pitseerimine kvalifitseeritud e-templi sertifikaadiga on viis, kuidas eIDASe eeldus kinnitub sisu enda külge, lisaks allkirjale, mida tõendi vorming juba kannab. QEAA peab ise kandma selle väljastava QTSP kvalifitseeritud allkirja või kvalifitseeritud e-templit, nii et QSeal ja QEAA töötavad koos ega ole alternatiivid: tõendus ütleb midagi subjekti kohta, tempel aga tuvastab, milline organisatsioon selle väljastas ja et keegi pole seda hiljem muutnud.

Mis vahe on QESil ja QSealil?

QESi loob füüsiline isik ja see väljendab selle isiku tahet sisuga nõustuda. QSeali loob juriidiline isik ja see väljendab, et organisatsioon väljastas andmed ja et need pole sellest ajast muutunud. Mõlemad pärinevad kvalifitseeritud usaldusteenuse osutajatelt ja mõlemad kannavad eIDASe kohast õiguslikku eeldust, kuid nad vastavad eri küsimustele, nii et tempel ei saa asendada allkirja seal, kus õigus ootab inimese otsust.

Kas QSeali tunnustatakse igas ELi liikmesriigis?

Jah. Kvalifitseeritud e-templit, mis tugineb ühes liikmesriigis välja antud kvalifitseeritud sertifikaadile, tuleb kvalifitseeritud e-templina tunnustada kõigis teistes. Sertifikaati kontrollitakse selle välja andnud riigi Trusted List loetelu vastu ja Euroopa Komisjon avaldab keskse loetelu, mis viitab igale riiklikule Trusted List loetelule, nii et välismaine kontrollija saab selle staatust kinnitada ilma eraldi riikliku menetluseta.

Tagasi sõnastiku juurde