Forretningsbetingelser for NemID administrator for NemID til erhverv
Forretningsbetingelser for NemID administrator for NemID til erhverv
3 Administrator og Certifikater 3
3.1 Generelle krav til Kunden 3
3.2 Generelle krav til Administratoren 5
3.3 Udstedelse af NemID medarbejdersignaturer 5
3.4 Spærring af NemID medarbejdersignaturer 6
3.5 Udstedelse af virksomhedssignaturer og funktionssignaturer 6
3.6 Spærring af virksomheds- og funktionssignaturer 7
4.1 Bestilling af NemID medarbejdersignaturer 7
4.2 Bestilling af virksomheds- og funktionssignaturer 8
5 Erstatning og erstatningsbegrænsning 9
8 Ikrafttræden, ændring og ophør 10
1 Baggrund
Disse forretningsbetingelser fastlægger sammen med den tilhørende bestilling og Vil- kår for NemID til erhverv fra Nets DanID A/S, de samlede vilkår for Kundens registre- ring som NemID administrator og Nets DanID A/S’ efterfølgende levering af OCES- virksomhedscertifikater (virksomhedssignaturer), OCES-medarbejdercertifikater (NemID medarbejdersignaturer) og OCES-funktionscertifikater (funktionssignaturer) til Brugere tilknyttet Kunden. Forretningsbetingelserne er godkendt af Digitaliseringssty- relsen.
Den første person der får NemID-medarbejdersignatur hos Kunden, bliver automatisk NemID administrator (Administrator). Der er mulighed for at have flere Administrato- rer samtidigt. Kunden skal til hver en tid have udpeget mindst en NemID administra- tor. Administrator kan:
• Bestille NemID medarbejdersignatur hos Nets DanID A/S, der udsteder disse til personer tilknyttet Kunden. NemID medarbejdersignaturen vil indeholde Kundens CVR-nummer og eventuelt have tilknyttet medarbejderens CPR-nummer, og inde- haveren af NemID medarbejdersignaturen vil herefter kunne kommunikere på en sikker elektronisk måde og dokumentere sit tilhørsforhold til Kunden
• Bestille virksomhedssignaturer hos Nets DanID A/S. Nets DanID A/S udsteder disse til Kunden. En virksomhedssignatur sikrer, at Certifikatindehaveren er den virk- somhed, der fremgår af Certifikatet. En virksomhedssignatur repræsenterer selve virksomheden og ikke enkeltpersoner. Der knyttes derfor ingen personnavne til Certifikatet, som alene indeholder Kundens/virksomhedens navn og én e-mail adresse
• Bestille funktionssignaturer hos Nets DanID A/S. Nets DanID A/S udsteder disse til Kunden. En funktionssignatur sikrer, at den i Certifikatet angivne applikation, en- hed, proces eller service tilhører, benyttes eller kontrolleres af den virksomhed, der fremgår af Certifikatet
• Spærre og bestille genudstedelse af NemID medarbejdersignaturer, virksomheds- signaturer og funktionssignaturer (Certifikater)
• Tilknytte rettigheder (attributter) til NemID medarbejdersignaturer via Nets Ret- tighedsstyring (Attributtjeneste), så medarbejderen opnår særlige rettigheder hos eksterne tjenesteudbydere, der anvender Nets Rettighedsstyring
• Registrere andre Administratorer i Kundens organisation.
2 Omfang og genstand
3 Administrator og Certifikater
3.1 Generelle krav til Kunden
3.1.1 Kunden skal til enhver tid opfylde følgende krav:
a) Kunden skal anvende betryggende administrative og ledelsesmæssige procedurer til instruktion af Brugerne vedrørende Brugernes anvendelse af Certifikater. Kun- den har alene ansvaret for denne instruktion
b) Kunden skal til enhver tid anvende pålidelige systemer og produkter, i overens- stemmelse med gældende anbefalinger fra Nets DanID
c) Kunden skal sikre overholdelse af krav, der er eller måtte blive udstedt af Myndig- hederne vedrørende forhold af betydning for Kundens aktiviteter, disse forret- ningsbetingelser og i ”Vilkår for NemID til erhverv fra Nets DanID A/S”.
d) Den af Xxxxxx udpegede Administrator må ikke være straffet for forhold, der gør denne uegnet til at udføre hvervet som Administrator.
Kunden anses altid for uegnet til at opfylde sine forpligtelser, hvis Kunden eller tilknyt- tede Brugere har begået fejl, som de burde have indset ville få alvorlig betydning for de opgaver, en Administrator skal udføre.
Nets DanID er i øvrigt berettiget til at ophæve aftaleforholdet og spærre samtlige af de til virksomheden udstedte signaturer i følgende tilfælde:
e) Kunden ophører eller erklæres konkurs.
3.1.5 Kunden skal sikre sig Administrators entydige samtykke til at CPR-numret videregives til Nets DanID A/S samt til registrering i Digitaliseringsstyrelsens RID-tjeneste.
3.2 Generelle krav til Administratoren
3.2.2 Administratoren skal til enhver tid efterleve Nets DanID A/S’ Vilkår for NemID til erhverv.
3.3 Udstedelse af NemID medarbejdersignaturer
Såfremt Brugerens CPR-nummer skal tilknyttes signaturen, skal Administratoren ved bestillingen oplyse Brugerens CPR-nummer, samt verificere at CPR-nummeret tilhører Brugeren. Dette kan ske ved at Brugeren fremviser billedlegitimation. Brugers navn i medarbejdersignaturen skal svare til Brugerens navn i CPR-registret. Administrator foretager ligeledes verifikation af Brugerens navn og CPR-nummer i CPR-registret via NemID selvbetjening til erhverv.
3.3.5 Administratoren indestår i den forbindelse for, at Brugeren har givet entydigt samtykke til at CPR-nummeret må videregives til Nets DanID A/S og til Digitaliseringsstyrelsen, så dette kan registreres i Digitaliseringsstyrelsens RID- tjeneste.
Administratoren skal sikre, at oplysninger om Xxxxxxxx altid er opdateret. Ændringer af oplysninger foretages via NemID selvbetjening til erhverv.
3.4 Spærring af NemID medarbejdersignaturer
3.5 Udstedelse af virksomhedssignaturer og funktionssignaturer
3.6 Spærring af virksomheds- og funktionssignaturer
3.7.1 Xxxxxx skal efter anmodning fra Nets DanID A/S fremsende dokumentation for overholdelse af forpligtelserne i henhold til Aftalen. Kunden skal oplyse Nets DanID A/S om alle rimelige og relevante oplysninger om Xxxxxxx forhold som Administrator.
4 Leverancer af signaturer
4.1 Bestilling af NemID medarbejdersignaturer
4.1.4 Såfremt Midlertidig adgangskode udleveres direkte til Brugeren af Administrator, skal Kunden sikre, at udleveringen sker på betryggende vis, og at Brugeren kvitterer for modtagelsen af Midlertidig adgangskode. Kunden skal sikre, at Brugerens kvittering for modtagelse registreres/logges, og at der periodisk foretages audits heraf af Xxxxxxx ledelse eller af en af ledelsen udpeget person (ikke administrator). Nets DanID A/S har til enhver tid ret til at bede Kunden om dokumentation for, at procedurerne følges, herunder gennemførte audits.
4.2 Bestilling af virksomheds- og funktionssignaturer
Ved betaling efter den betalingsfrist, der fremgår af Nets DanID A/S' faktura, forrentes det forfaldne beløb med rente efter renteloven fra forfaldsdagen til betaling sker.
4.3.4 For ydelser, hvor vederlag ikke overstiger DKK 1.000 eksklusive moms årligt og erlægges forud for en fast periode, sker der ikke tilbagebetaling af det erlagte vederlag, hvis ydelsen opsiges til udløb før udgangen af den periode, hvori der er forudbetalt.
5 Erstatning og erstatningsbegrænsning
6 Force majeure
7 Overdragelse
7.1.1 Nets DanID A/S og Xxxxxx har ret til at overdrage sine rettigheder og forpligtelser efter Aftalen inden for deres respektive koncerner (en offentlig myndighed kan overdrage til en anden offentlig myndighed) samt til tredjemand i forbindelse med virksomhedsoverdragelse eller fusion.
7.1.2 Kunden kan overdrage sine rettigheder og forpligtelser efter Aftalen uden for de i punkt 7.1.1 angivne tilfælde med Nets skriftlige godkendelse. Godkendelse kan ikke afvises uden saglig begrundelse.
7.1.3 Nets DanID kan overdrage sine rettigheder og forpligtelser efter Aftalen uden for de i punkt 7.1.1 angivne tilfælde med Digitaliseringsstyrelsens godkendelse. Såfremt Digitaliseringsstyrelsen godkender en overdragelse af OCES løsningen, skal Kunden respektere overdragelsen eller opsige aftalen i overensstemmelse med pkt. 8.1.1.
8 Ikrafttræden, ændring og ophør
8.1.1 Disse forretningsbetingelser træder i kraft ved offentliggørelse på xxx.xxxxx0000.xxx/xxxxxxxxxx
Løbende ydelser i henhold til Aftalen kan opsiges af Nets DanID A/S, såfremt opsigelsen er saglig og ikke-diskriminerende. Opsigelse kan ske med 12 måneders varsel til udløb af et kvartal.
Aftalen ophører uden varsel senest samtidig med ophøret af den mellem Digitaliseringsstyrelsen og Nets DanID A/S indgåede kontrakt af 21. august 2008 vedrørende digital signatur (Hovedkontrakten). Hovedkontrakten ophører automatisk
30. november 2015 med mindre Digitaliseringsstyrelsen vælger at udnytte en indbygget optionsbestemmelse, hvorefter Hovedkontrakten gælder i yderligere to gange et år, så Hovedkontrakten automatisk ophører enten 30. november 2016 eller
30. november 2017.
mindst seks måneder. Ændringer der ikke stiller Kunden ringere kan ske uden varsel.
Nets DanID A/S er forpligtet til at offentliggøre de ændrede forretningsbetingelser i NemID selvbetjening til erhverv, og angive hvori alle væsentlige ændringer består.
Som væsentlig misligholdelse fra Kundens side anses altid, men ikke begrænset til:
• At Kunden eller tilknyttede Brugere har begået fejl, som de burde have indset ville få alvorlig betydning for de opgaver, en Administrator skal udføre, eller på anden måde anses for uegnet til at opfylde sine forpligtelser som Administrator, jf. pkt. 3.1.1
• Såfremt Kunden ikke er en Offentlig myndighed, og Kunden ikke opfylder kravene i pkt. 3.1.1 litra e) og f)
• Såfremt Xxxxxx ikke efterkommer en anmodning om fremsendelse af nærmere angiven dokumentation i henhold til pkt. 3.7.1
• Såfremt Xxxxxx ved behandling af Brugers CPR-nummer ikke sikrer sig entydig identifikation og samtykke fra Brugeren til afgivelse af CPR-nummer, jf. pkt. 3.1.5 og 3.3.5
• Såfremt Xxxxxx anvender direkte udlevering af Midlertidig adgangskode og ikke overholder forpligtelserne i pkt. 4.1.4
9 Konflikter
Retsforholdet ifølge Xxxxxxx og disse forretningsbetingelser og fortolkning heraf afgøres efter dansk ret.
Parterne forpligter sig til at søge eventuelle uoverensstemmelser vedrørende Aftalen løst ved forhandling.
Såfremt der ikke ved forhandling kan opnås en løsning, kan tvisten indbringes for By- retten i København.
10 Definitioner
Ved:
Administrator forstås den fysiske person(er) hos Kunden, der er registreret hos Nets DanID som NemID administrator, og som af Kunden er bemyndiget til (1) at bestille NemID medarbejdersignaturer, virksomhedssignaturer og funktionssignaturer hos Nets DanID, (2) at spærre og ændre oplysninger for oprettede signaturer og (3) at udpege yderligere Administratorer over for Nets DanID blandt Brugerne (pkt. 3 gælder kun så- fremt Kunden har tilvalgt den pågældende funktionalitet i NemID selvbetjening til er- hverv).
Aftalen forstås den mellem Nets DanID og Kunden indgåede aftale om oprettelse af NemID administrator til udstedelse af NemID medarbejdersignaturer, virksomhedssig- naturer og funktionssignaturer med tilhørende Forretningsbetingelser og Vilkår for NemID til erhverv.
Arbejdsdag forstås mandag til fredag bortset fra helligdage, dagen efter Kr. Himmel- fartsdag, grundlovsdag, juleaftensdag og nytårsaftensdag.
Bruger forstås den fysiske person, som får udstedt en NemID medarbejdersignatur fra Nets DanID.
Certifikat(et) forstås en elektronisk attest, som angiver Certifikatindehaver/Certifi- katholders offentlige nøgle sammen med supplerende information, og som entydigt knytter den offentlige nøgle til identifikation af Certifikatindehaver/Certifikatholder. Et Certifikat skal signeres af et certificeringscenter (CA), som derved bekræfter Certifika- tets gyldighed. Et Certifikat i denne aftale er et OCES-medarbejdercertifikat, et OCES- virksomhedscertifikat eller et OCES-funktionscertifikat.
Certifikatholder forstås den person, som i Certifikatet er identificeret som den rette Bruger af den private nøgle, hørende til den offentlige nøgle, der er givet i Certifikatet. ”Certifikatholder” anvendes, når der ikke er overensstemmelse mellem den person, som benytter Certifikatet, og den virksomhed, der har indgået aftale og fået udstedt Certifikatet fra Nets DanID. Certifikatholder er benævnt Bruger i disse betingelser.
Certifikatindehaver forstås en fysisk person eller virksomhed, der indgår aftale med Nets DanID, og til hvem et OCES-certifikat bliver udstedt (enten et OCES-personcerti-
fikat, et OCES-medarbejdercertifikat, et OCES-virksomhedscertifikat eller et OCES- funktionscertifikat). Certifikatindehaver er benævnt Kunden i disse betingelser.
Certifikatpolitikker (CP) forstås de til enhver tid gældende versioner af de af Digita- liseringsstyrelsen udarbejdede Certifikatpolitikker for henholdsvis OCES-personcertifi- kater, OCES-medarbejdercertifikater, OCES-virksomhedscertifikater og OCES-funk- tionscertifikater. Certifikatpolitikkerne kan omfatte flere end de nævnte, og en samlet oversigt over disse kan til enhver tid findes på og downloades fra xxx.xxxxxxxxxx.xx/xxxxxxxxxx
DanID A/S forstås Nets DanID A/S (CVR-nr. 30808460).
Kunden forstås den fysiske eller juridiske person, som Nets DanID A/S har indgået Af- talen med. Kunden er også Certifikatindehaver.
Midlertidig adgangskode forstås engangskode, der anvendes til den første installati- on af et Certifikat.
NemID forstås Nets DanID’ sikkerhedsløsning, som en Bruger, der har et OCES- certifikat, kan benytte til at logge på hos en Tjenesteudbyder og til at foretage hand- linger, herunder signere data digitalt.
OCES forstås Offentligt Certifikat til Elektronisk Service.
OCES CP forstås den Certifikatpolitik, som ejes og vedligeholdes af Digitaliseringssty- relsen for OCES-personcertifikater, OCES-medarbejdercertifikater, OCES- virksomhedscertifikater og OCES-funktionscertifikater.
OCES-funktionscertifikat forstås funktionssignaturer, der er bestilt af Administrato- ren, og som er udstedt af Nets DanID.
OCES-medarbejdercertifikat forstås NemID medarbejdersignaturer, der er bestilt af Administratoren, og som er udstedt af Nets DanID.
OCES-virksomhedscertifikat forstås virksomhedssignaturer, der er bestilt af Admi- nistratoren, og som er udstedt af Nets DanID.
Offentlig myndighed forstås de i bilag 2 til Vejledning om folkeregistrering anførte offentlige myndigheder (Vejledning 85 af 23. november 2006) bortset fra DR og DSB.
Offentlig nøgle forstås den unikke nøgle, der inkluderes i et Certifikat og benyttes til verifikation af den elektroniske underskrift.
Part eller Parterne forstås ud fra den konkrete sammenhæng Nets DanID eller Kun- de eller dem begge.
Pris- og produktkatalog forstås den til enhver tid gældende fortegnelse over produk- ter med dertil hørende pris. Pris- og produktkataloget findes på xxx.xxxx-xxxxx.xx.
Privat nøgle forstås den unikke nøgle, der benyttes til at fremstille en elektronisk un- derskrift og til at dekryptere elektroniske meddelelser.
Privat virksomhed forstås de i bilag 2 til Vejledning om folkeregistrering anførte pri- vate virksomheder (Vejledning 85 af 23. november 2006) bortset fra Danske Regioner, KL, Friskoler og private grundskoler, Xxxxx Xxxxx Copenhagen Business College samt Xxxxxxx.xx.
NemID selvbetjening til erhverv forstås den hjemmeside hos Nets DanID, hvor Administratoren kan oprette nye Certifikater eller nye Administratorer, og hvor Admi- nistratoren kan spærre og ændre oplysninger for oprettede Certifikater.
Signaturmodtager forstås en juridisk eller fysisk person, der modtager en digital sig- natur, som er dannet ved signering af data ved hjælp af et Certifikat fra en Certifikat- indehaver eller en Certifikatholder.
Tjenesteudbyder forstås en privat virksomhed eller offentlig myndighed, som tilby- der adgang til digitale services, også kaldet en "indholdstjeneste" eller en "selvbetje- ningsløsning”.
For øvrige termer som ikke er defineret i denne Aftale, men som er defineret i OCES CP'erne gælder definitionerne i OCES CP'erne.