Anslutningsavtal för utfärdare av e-tjänstelegitimationer
Ärendenummer:
Klassificeringsnummer: 3.2.3
Anslutningsavtal
för utfärdare av
e-tjänstelegitimationer
Förbetald e-legitimering
Version senast uppdaterad: 2022-10-04
1.Avtalsparter
Detta anslutningsavtal för Förbetald e-legitimering (”Anslutningsavtalet”) har träffats mellan:
Myndigheten för digital förvaltning (”Digg”), org. nr 202100–6883
___________________________________ (”Leverantör av identitetsintyg”)
Namn och xxx.xx
(var och en ”Part” och gemensamt ”Parterna”).
2.Bakgrund
Enligt ett regeringsuppdrag om att etablera en förvaltningsgemensam digital infra-struktur för informationsutbyte (I2019/03306/DF) har Digg i samverkan med andra myndigheter utrett hur en teknisk, juridisk och administrativ samordning av E-legitimationer för medarbetare och Elektroniska identitetskontroller med stöd av dem ska kunna ske. Som ett resultat av detta arbete har Digg i samverkan med berörda aktörer utvidgat användningsområdet för en redan existerande hantering och tagit fram funktioner för Förbetald e-legitimering.
Genom att Digg tecknar Anslutningsavtal med ett antal leverantörer av Identitetsintyg, för Förbetald e-legitimering, tillhandahåller leverantörer av identitetsintyg enligt tillämpligt anslutningsavtal funktioner för förbetald e-legitimering så att Medarbetare kan ges tillträde till Förlitande parters tjänster genom de funktioner för Förbetald e-legitimering som Digg har utarbetat och administrerar.
Digg ingår Anslutningsavtalet för både egen räkning och undertecknar Anslutningsavtalet som ombud för de Förlitande parter som är anslutna till funktioner för Förbetald e-legitimering. Varje Förlitande part som från tid till annan är ansluten till funktionen för Förbetald e-legitimering ska ha de rättigheter och skyldigheter mot Leverantör av identitetsintyg som framgår av Anslutningsavtalet.
Genom Anslutningsavtalet tillträder Leverantör av identitetsintyg ett regelverk (Regelverket för Förbetald e-legitimering) som administreras av Digg och förbinder sig enligt detta Anslutningsavtal att till Förlitande part tillhandahålla Elektronisk identitetskontroll och Identitetsintyg för Medarbetare som brukar
E-legitimationer, med viss tillitsnivå.
3.Förutsättningar för ingående av Anslutningsavtalet
-
Leverantör som tillhandahåller e-legitimation som omfattas av licensavtal för kvalitetsmärket Svensk e-legitimation kan ingå Anslutningsavtalet avseende e-legitimationen eller e-legitimationerna.
Leverantör av e-legitimation som inte omfattas av licensavtal för kvalitetsmärket Svensk e-legitimation men som av Digg efter granskning och beslut har bedömts leva upp till kraven för tillitsnivå 2 i Tillitsramverket för Svensk e-legitimation kan ingå Anslutningsavtalet avseende e-legitimationen eller e-legitimationerna om beslutet av Xxxx vid tidpunkten för avtalets ingående är gällande.
4.Avtalsdokument
-
I Anslutningsavtalet ingår, förutom detta huvuddokument, det vid var tid gällande Regelverket för Förbetald e-legitimering. Vid ingående av Anslutningsavtalet har Regelverket för Förbetald e-legitimering det innehåll som framgår av Bilaga 1.
Regelverket för Förbetald e-legitimering administreras av Digg. Tillägg och ändringar i Regelverket kan ske i enlighet med vad som framgår av Regelverket för Förbetald e-legitimering. Mot den bakgrunden äger Leverantör av identitetsintyg inte och Förlitande part inte överenskomma om förändringar eller justeringar i förhållande till Regelverket för Förbetald e-legitimering utan att först ha inhämtat skriftligt godkännande från Digg.
Om det i dokumenten som utgör Anslutningsavtalet förekommer motstridiga bestämmelser gäller, om inte omständigheterna uppenbarligen föranleder annat, detta huvuddokument före Regelverket för Förbetald e-legitimering.
5.Definitioner
De begrepp som definieras i Regelverket för Förbetald e-legitimering har samma betydelse i detta huvuddokument.
6.Parternas roller
-
Inom ramen för Anslutningsavtalet har Parterna följande roller.
Leverantör av identitetsintyg ska utfärda E-legitimationer med viss tillitsnivå till Medarbetare och tillhandahålla funktioner åt Medarbetare där de kan Bruka sin e-legitimation. Leverantör av identitetsintyg ska vidare tillhandahålla Elektronisk identitetskontroll åt Förlitande part, för Medarbetare som brukar sådana E-legitimationer, och intyga utförd identifiering av Medarbetare genom att tillhandahålla Identitetsintyg till Förlitande part.
Förlitande part ska tillgodogöra sig Elektronisk identitetskontroll och Identitetsintyg på de villkor som framgår av Anslutningsavtalet.
Digg ska samordna och administrera funktionerna för Förbetald e-legitimering. Digg ska också ange de krav på Leverantör av identitetsintygstjänst som ska vara uppfyllda för att Leverantör av identitetsintyg ska kunna vara ansluten till Förbetald e-legitimering.
Genom detta Anslutningsavtal är Leverantör av identitetsintyg ansvarig att uppfylla i Regelverket för Förbetald e-legitimering uppställda åtaganden gentemot Digg och Förlitande part. Diggs närmare roll och uppgifter framgår av Regelverket för Förbetald e-legitimering. Förlitande part är enligt det Förlitandeavtal som har träffats med Xxxx ansvarig för att uppfylla i Regelverket för Förbetald e-legitimering uppställda åtaganden.
7.Leverantörens åtaganden
-
Leverantör av identitetsintyg ska tillhandahålla Elektronisk identitetskontroll och Identitetsintyg så som följer av och på de villkor som anges i Anslutningsavtalet med bilagor. Under förutsättning att Leverantör av identitetsintyg överenskommer med viss Förlitande part, får Leverantör av identitetsintyg leverera Elektronisk identitetskontroll och Identitetsintyg eller elektroniska underskrifter till sådan Förlitande part enligt annan teknisk specifikation än de som Digg anger under förutsättning att detta kan göras på ett minst lika säkert sätt.
Leverantör av identitetsintyg svarar i förhållande till Förlitande part och Digg för att de krav som ställs på de tjänster Leverantör av identitetsintyg tillhandahåller upp-fyller de krav och nivåer som framgår av Regelverket för Förbetald e-legitimering och att Leverantör av identitetsintyg samverkar med Digg och Förlitande part på sätt framgår av Regelverket för Förbetald e-legitimering.
Leverantör ingår avtal under de förutsättningar om anges i punkt 3.2 ska årligen efter varje avslutad internrevision i enlighet med bestämmelserna i Tillitsramverket skicka en revisionsrapport till Myndigheten för digital förvaltning. Revisionsrapporten ska ha kommit in till Myndigheten för digital förvaltning senast en månad efter det att internrevisionen ska vara avslutad enligt fastställd revisionsplan. Detta gäller dock inte om Myndigheten för digital förvaltning skriftligen har medgett undantag från skyldigheten att lämna revisionsrapport eller från den tidpunkt när en revisionsrapport ska ha getts in till Myndigheten för digital förvaltning.
8.Anslutning till funktionerna för Förbetald e-legitimering
-
Leverantör av identitetsintyg är genom Anslutningsavtalet ansluten till funktionerna för Förbetald e-legitimering. När Anslutningsavtalet upphör, upphör även Leverantör av identitetsintygs anslutning till funktionerna för Förbetald e-legitimering.
Digg ingår Anslutningsavtalet på uppdrag av de Förlitande parter som vid Anslutningsavtalets ingående är anslutna till funktionerna för Förbetald e-legitimering. Dessa förtecknas på Diggs webbplats.
Leverantör av identitetsintyg samtycker till att Digg ansluter tillkommande Förlitande parter och Leverantörer av identitetsintyg till funktionerna för Förbetald e-legitimering. Anslutning till Anslutningsavtalet sker enligt det förfarande som föreskrivs i Regelverket för Förbetald e-legitimering. Leverantör av identitetsintyg får inte under avtalstiden återkalla eller inskränka detta samtycke.
Om Leverantör av identitetsintyg även är ansluten till valfrihetssystem som administreras av Digg och Förlitande part är ansluten till både till valfrihetssystemet och Funktionerna för förbetald e-legitimering ska endast reglerna för funktionerna för Förbetald e-legitimering tillämpas för Leverantör av identitetsintyg i förhållande till sådan Förlitande part när det är en E-legitimation för medarbetare som brukas.
9.Meddelanden
Korrespondens och meddelanden under Anslutningsavtalet ska ske skriftligt och sändas i enlighet med de kontaktvägar som Parterna särskilt överenskommer. I avsaknad av särskild överenskommelse om kontaktvägar ska korrespondens och meddelanden sändas enligt följande;
Om till Förlitande part, såvida inte annat meddelats av Digg, till Myndigheten för digital förvaltning för vidarebefordran till berörd Förlitande part:
Myndigheten
för Digital förvaltning
Box 14
851 02
Sundsvall
E-postadress: x-xxxxxxxxxxxx@xxxx.xx
Om till Leverantör till behöriga kontaktpersoner i enlighet med punkt 11 i detta avtal.
10.Avtalstid och avtalets upphörande
Anslutningsavtalet träder i kraft vid undertecknande och ska gälla tills vidare.
Parts rätt att säga upp Anslutningsavtalet till förtida upphörande framgår av Regelverket för Förbetald e-legitimering. Säger Förlitande part upp sitt avtal med Digg avseende funktionerna för Förbetald e-legitimering upphör även detta Anslutningsavtal att gälla i förhållande till en sådan Förlitande part samtidigt därmed.
Utöver vad som anges i Regelverket har Leverantör av identitetsintyg rätt att säga upp Anslutningsavtalet med omedelbar verkan (eller till senare angiven tidpunkt) om en ny eller ändrad lag eller annan författning, en ny eller ändrad bindande rättsakt inom Europeiska Unionen eller ett regeringsbeslut medför att Anslutningsavtalet inte rätteligen kan fullgöras av Leverantör av identitetsintyg. Sådan uppsägning ska ske med så god framförhållning som omständigheterna skäligen tillåter.
Om licensavtal för kvalitetsmärket Svensk e-legitimation som avses i punkt 3.1 upphör att gälla upphör även Anslutningsavtalet att gälla med omedelbar verkan.
Om e-legitimation som avses i punkt 3.2 inte längre omfattas av ett beslut av Xxxx om att e-legitimationen lever upp till kraven i Tillitsramverket för Svensk e-legitimation upphör Anslutningsavtalet att gälla med omedelbar verkan.
11.Ändringar och tillägg
Med undantag för vad som anges i punkt 3 ska ändringar av och tillägg till Anslutningsavtalet vara skriftliga och undertecknade eller elektroniskt underskrivna av Xxxxxxxx för att vara gällande.
12.Uppgifter om behöriga kontaktpersoner
Kontaktperson för Avtalet och administrativa frågor.
-
Förnamn och efternamn
Telefonnummer
E-postadress till funktionsbrevlåda för Avtalet
Postadress
Postnummer
Ort
Kontaktperson som är behörig att anmäla uppgifter till Aktörsregistret.
-
Förnamn och efternamn
Telefonnummer
Postadress
E-postadress till funktionsbrevlåda för anmälan
Postnummer
Ort
Kontaktperson som är behörig att hantera säkerhetsincidenter.
-
Förnamn och efternamn
Telefonnummer
Postadress
E-postadress till funktionsbrevlåda för incidenter
Postnummer
Ort
Kontaktperson för supportfrågor.
-
Förnamn och efternamn
Telefonnummer
E-postadress till funktionsbrevlåda för support
Postadress
Postnummer
Ort
Med
Funktionsbrevlåda menas en elektronisk funktion där Part tar emot
e-postmeddelanden oberoende av vilka fysiska personer som är på
arbetet en viss dag. Personuppgifterna i avsnitt 11 och 12 behandlas
i enlighet med beskrivning på
xxxxx://xxx.xxxx.xx/xx-xxx/xx-xxxxxxxxx-xxxx-xxxxxxxxxxxxxxx/.
13.Underskrift Leverantör
Leverantörens underskrift genom behörig företrädare.
Genom undertecknandet ges ovan angivna kontaktpersoner fullmakt/intygas att ovan angivna kontaktpersoner är behöriga att för Leverantörs räkning agera inom ramen för respektive angiven funktion.
-
Datum
Ort
Behörig företrädares namnteckning
Namnförtydligande
Bilagda behörighetshandlingar för undertecknare
14.Underskrift Myndigheten för digital förvaltning
Myndigheten för digital förvaltnings underskrift genom behörig företrädare
-
Datum
Ort
Behörig företrädares namnteckning
Namnförtydligande
Avtalet har upprättats i två exemplar, varav Leverantören och Xxxx tagit var sitt. Myndigheten för digital förvaltning, för egen del och som ombud för Förlitande parter Leverantör av identitetsintyg.
Ärendenummer: 2022- 0941