Uvjeti korištenja mobilne aplikacije Fina e-Potpis Oblak i usluge m-Token s pravilima obrade i zaštite osobnih podataka
1. Uvodne odredbe
1.1. Ovim uvjetima korištenja mobilne aplikacije Fina e-Potpis Oblak i usluge Fina m-Token (u daljnjem tekstu: Uvjeti) utvrđuju se uvjeti korištenja mobilne aplikacije Fina e-Potpis Oblak radi izrade kvalificiranog ili naprednog elektroničkog potpisa od strane Potpisnika kao i izrade kvalificiranog ili naprednog elektroničkog pečata od strane Autora pečata. Fina m-Token (u daljnjem tekstu: m-Token) je sastavni dio mobilne aplikacije Fina e-Potpis Oblak, a Potpisnici i Autori pečata ga koriste za autentikaciju na Finin Servis e-Potpis u oblaku radi izrade kvalificiranog elektroničkog potpisa, odnosno kvalificiranog elektroničkog pečata.
1.2. Ovi uvjeti primjenjuju se zajedno s Ugovorom o obavljanju usluga certificiranja za koje se prava i obveze ugovornih strana izvode iz odredbi Uredbe (EU) br. 910/2014 Europskog parlamenta i Vijeća od 23. srpnja 2014. o elektroničkoj identifikaciji i uslugama povjerenja za elektroničke transakcije na unutarnjem tržištu i stavljanju izvan snage Direktive 1999/93/EZ, Zakona o provedbi Uredbe (EU) br. 910/2014 Europskog parlamenta i Vijeća od 23. srpnja 2014. o elektroničkoj identifikaciji i uslugama povjerenja za elektroničke transakcije na unutarnjem tržištu i stavljanju izvan snage Direktive 1999/93/EZ, Općih pravila pružanja usluga certificiranja za kvalificirane certifikate za elektroničke potpise i pečate, Pravilnika o postupcima certificiranja za kvalificirane certifikate za elektroničke potpise i pečate, Uvjeta pružanja usluga certificiranja za poslovne certifikate i certifikate za tijela državne uprave, Uvjeta pružanja usluga za osobne certifikate, i drugih akata Fine o obavljanju usluga certificiranja.
1.3. Dokumenti navedeni u točki 1.2. ovih Uvjeta dostupni su na Fininim internetskim stranicama, na adresi https://www.fina.hr/finadigicert.
2. Pojmovi
Pojedini pojmovi koji se koriste u ovim Uvjetima, imaju sljedeće značenje:
2.1. Fina e-Potpis Oblak je mobilna aplikacija koja omogućuje elektroničko potpisivanje i elektroničko pečatiranje PDF dokumenata u skladu s Uredbom (EU) br. 910/2014 (u daljnjem tekstu: eIDAS uredba).
2.2. m-Token je sredstvo za dvofaktorsku autentikaciju Potpisnika i Autora pečata na Servis e-Potpis u oblaku, i sastavni je dio mobilne aplikacije Fina e-Potpis Oblak.
2.3. Servis e-Potpis u oblaku je Finina usluga za udaljenu izradu kvalificiranih i naprednih elektroničkih potpisa te kvalificiranih i naprednih elektroničkih pečata u skladu s eIDAS uredbom.
2.4. Korisnik je poslovni subjekt, tijelo državne uprave ili fizička osoba koja je s Finom kao pružateljem usluga povjerenja sklopila Ugovor o obavljanju usluga certificiranja radi izdavanja certifikata i njegovog korištenja u sklopu Servisa e-Potpis u oblaku.
2.5. Potpisnik je fizička osoba koja korištenjem Servisa e-Potpis u oblaku, izrađuje elektronički potpis.. Potpisnik može biti povezan s poslovnim subjektom.
2.6. Autor pečata je pravna osoba koja korištenjem Servisa e-Potpis u oblaku izrađuje elektronički pečat.
2.7. Ovlašteni predstavnik je fizička osoba koja je po zakonu ili na temelju punomoći ovlaštena zastupati Autora pečata u postupku izdavanja i /ili opoziva certifikata za elektronički pečat i koja za autentikaciju na Servis e-Potpis u oblaku koristi m-Token.
2.8. Jednokratna lozinka (engl. One-Time Password - OTP) je niz od šest znamenki ograničenog vremenskog važenja koje generira m-Token i koji služi za autentikaciju Potpisnika ili Autora pečata mobitelom na Servis e-Potpis u oblaku radi autorizacije izrade kvalificiranog elektroničkog potpisa ili kvalificiranog elektroničkog pečata.
2.9. Aktivacijski podaci čine dva odvojena niza znamenki koje Fina dodjeljuje korisniku za aktivaciju m-Tokena. Jedan niz znamenki Fina korisniku dostavlja SMS-om, a drugi elektroničkom poštom, pri čemu se koristi broj mobitela i adresa e-pošte koji su registrirani prilikom podnošenja Zahtjeva za izdavanje certifikata. Vremensko važenje Aktivacijskih podataka je 24 sata.
2.10. PIN m-Tokena je šesteroznamenkasti aktivacijski kod koji služi za otključavanje m-Tokena prije njegove uporabe. PIN postavlja Potpisnik ili Ovlašteni predstavnik.
2.11. PIN certifikata je šesteroznamenkasti broj koji služi za aktivaciju privatnog ključa Korisnika.
2.12. Zahtjev za izdavanje certifikata (u daljnjem tekstu: Zahtjev) je valjano popunjen i potpisan obrazac Zahtjeva kojim se traži izdavanje certifikata za izradu kvalificiranih elektroničkih potpisa i certifikata za izradu kvalificiranih pečata u sklopu Servis e-Potpis u oblaku. Podnosi se osobno u Registracijskim uredima Fine, on-line putem OSPD-a ili putem vanjskog Ugovorenog RA.
2.13. Ugovor o obavljanju usluga certificiranja je Ugovor između Korisnika i Fine kojim su regulirane obveze ugovornih strana.
2.14. Mreža registracijskih ureda (u daljnjem tekstu: RA mreža) je registracijska mreža koju čine registracijski uredi Fine (Fina RA mreža) i mreža registracijskih ureda svakog pojedinog vanjskog ugovorenog poslovnog subjekta koji obavlja poslove registracije Korisnika (Vanjski ugovoreni RA).
2.15. Elektroničke usluge su internetske usluge povezane sa Servisom e-Potpis u oblaku kako bi svojim korisnicima omogućile izradu kvalificiranog ili naprednog elektroničkog potpisa i pečata.
2.16. OSPD je Finin on-line servis za predaju dokumentacije. Napredan elektronički potpis je elektronički potpis koji je nedvojbeno povezan s potpisnikom, omogućava identificiranje potpisnika i izrađen je korištenjem podataka za izradu elektroničkog potpisa koje potpisnik, uz visoku razinu pouzdanja, koristi pod svojom isključivom kontrolom. Povezanost naprednog elektroničkog potpisa s potpisanim podacima omogućava otkrivanje bilo koje naknadne izmjene podataka.
2.17. Napredan elektronički pečat je elektronički pečat koji je nedvojbeno povezan s autorom pečata, omogućava identificiranje autora pečata i izražen je korištenjem podataka za izradu elektroničkog pečata koje autor pečata, uz visoku razinu pouzdanja, koristi pod svojom kontrolom. Povezanost naprednog elektroničkog pečata s podacima na koje se odnosi omogućava otkrivanje bilo koje naknadne izmjene podataka.
2.18. Kvalificirani elektronički potpis je napredan elektronički potpis koji je izrađen pomoću kvalificiranih sredstava za izradu elektroničkog potpisa i temelji se na kvalificiranom certifikatu za elektroničke potpise.
2.19. Kvalificirani elektronički pečat je napredan elektronički pečat koji je izrađen pomoću sredstava za izradu kvalificiranog elektroničkog pečata i temelji se na kvalificiranom certifikatu za elektronički pečat.
2.20. Kvalificirani certifikat za elektronički potpis je certifikat za elektronički potpis koji izdaje kvalificirani pružatelj usluga povjerenja i koji ispunjava zahtjeve utvrđene eIDAS Uredbom.
2.21. Kvalificirani certifikat za elektronički pečat je certifikat za elektronički pečat koji izdaje kvalificirani pružatelj usluge povjerenja i koji ispunjava zahtjeve određene eIDAS Uredbom.
2.22. CMS je Portal za izdavanje i preuzimanje digitalnih certifikata.
2.23. Zahtjev za blokadu, deblokada, deaktivaciju ili izdavanje novog Fina m-Tokena je valjano popunjen i potpisan obrazac koji korisnik podnosi u Fini u cilju deaktiviranja usluga m-Token.
3. Opće odredbe
3.1. Usluga korištenja Fina e-Potpis Oblak mobilne aplikacije je usluga koja korisniku omogućuje elektroničko potpisivanje, odnosno elektroničko pečatiranje pojedinačnih PDF dokumenata sukladno eIDAS Uredbi. Sastavni dio ove mobilne aplikacije je i m-Token.
3.2. m-Token je integriran u uslugu izdavanja certifikata za izradu kvalificiranih elektroničkih potpisa i certifikata za izradu kvalificiranih pečata u sklopu Servisa e-Potpis u oblaku te je njen sastavni dio.
3.3. Korisnik Fina e-Potpis Oblak mobilne aplikacije može biti svaki korisnik Fininih certifikata za udaljeno elektroničko potpisivanje/pečatiranje, izuzev korisnika Banaka koji za autentikaciju na Servis e-Potpis u oblaku ne koriste Finin m-Token već koriste autentikacijsko sredstvo Banke (Erste Banka i HPB Banka).
3.4. Korisnik m-Tokena može postati onaj Korisnik koji je podnio Zahtjev za izdavanje certifikata za izradu kvalificiranih elektroničkih potpisa ili certifikata za izradu kvalificiranih elektroničkih pečata u sklopu Servisa e-Potpis u oblaku i potpisao Ugovor o obavljanju usluga certificiranja sukladno dokumentaciji navedenoj u stavku 1.2. ovih Uvjeta.
3.5. Informacije i dokumentacija za izdavanju certifikata za izradu kvalificiranih elektroničkih potpisa i certifikata za izradu kvalificiranih pečata u sklopu Servisa e-Potpis u oblaku dostupne su na Fininim internetskim stranicama https://www.fina.hr/finadigicert.
3.6. Popis tehničkih preduvjeta, način korištenja Fina e-Potpis Oblak mobilne aplikacije i i aktivacije m-Tokena opisani su u korisničkim uputama koje su dostupne na https://www.fina.hr/finadigicert.
4. Ugovaranje Usluge
4.1. Korisnik uslugu korištenja Fina e-Potpis Oblak aplikacije ugovara preuzimanjem aplikacije na mobitel i prihvaćanjem ovih Uvjeta. Sastavni dio aplikacije je i m-Token. m-Token korisnik ugovara sukladno točki 4.2. ovih Uvjeta.
4.2. Korisnik ugovara m-Token podnošenjem Zahtjeva za izdavanje certifikata za izradu kvalificiranih elektroničkih potpisa i certifikata za izradu kvalificiranih elektroničkih pečata u sklopu Servisa e-Potpis u oblaku i potpisivanjem Ugovora o obavljanu usluga certificiranja, osobnim dolaskom u ured Fina RA mreže ili on-line putem OSPD servisa. Korisnik m-Token može ugovoriti i kod Vanjskog ugovorenog RA.
4.3. Trenutkom sklapanja Ugovora za usluge certificiranja smatra se trenutak potpisa Ugovora o obavljanju usluga certificiranja čime se prihvaćaju Uvjeti pružanja usluga certificiranja koji reguliraju postupke certificiranja u dijelu autentikacije Korisnika na Servis za e-Potpis u oblaku.
4.4. Ugovorne strane su Fina i Korisnik.
5. Opseg i korištenje Fina e-Potpis Oblak aplikacije i m-Tokena
5.1. Korištenje Fina e-Potpis Oblak mobilne aplikacije omogućuje elektroničko potpisivanje, odnosno elektroničko pečatiranje pojedinačnih PDF dokumenata sukladno eIDAS Uredbi.
5.2. Korištenje m-Tokena omogućuje:
- Autentikaciju u postupku izdavanja certifikata za izradu kvalificiranih elektroničkih potpisa i certifikata za izradu kvalificiranih pečata u sklopu Servisa e-Potpis u oblaku.
- autentikaciju na Servis za e-Potpis u oblaku u cilju izrade kvalificiranog elektroničkog potpisa ili kvalificiranog elektroničkog pečata.
5.3. Za korištenje Fina e-Potpis Oblak mobilne aplikacije i m-Tokena Korisnik je obvezan osigurati odgovarajuće tehničke i druge preduvjete navedene u Korisničkim uputama.
5.4. Fina zadržava pravo jednostrane izmjene Korisničkih uputa koje se objavljuju na stranicama Fine https://www.fina.hr/finadigicert. Korisnik je suglasan s navedenim načinom promjene korisničkih uputa i informiranjem.
6. Obrada i zaštita osobnih podataka
6.1. Osobni podaci prikupljeni Zahtjevom za izdavanje certifikata obrađuju se radi poštivanja pravnih obveza voditelja obrade, samo za potrebe pružanja usluga certificiranja i korištenja m-Tokena i nužni su Fini kao voditelju obrade za ugovaranje i pružanje usluge certificiranja čiji je m-Token sastavni dio.
6.2. Osobni podaci prikupljeni Zahtjevom za izdavanje certifikata nužni su Fini kao voditelju obrade za potrebe pružanje Usluge.
6.3. Voditelj obrade, Fina može proslijediti osobne podatke pružateljima informatičkih rješenja i usluga koji djeluju kao ugovoreni izvršitelji obrade. U tom slučaju izvršitelj obrade obrađuje osobne podatke prema nalogu voditelja, u cilju ispunjenja svrhe za koju su osobni podaci prikupljeni te na način kako je to utvrđeno ugovorom o obradi osobnih podataka u skladu sa zahtjevima Opće uredbe o zaštiti podataka.
6.4. Korisnik ima pravo od Fine zatražiti pristup, ispravak, brisanje, prenosivost i ograničavanje obrade i podnijeti prigovor na obradu osobnih podataka koji se na njega odnose, ako su za to ispunjene propisane pretpostavke. Zahtjev u vezi s prethodnim pravima podnosi se u pisanom obliku na označenim šalterima poslovnih jedinica Fine čiji popis je objavljen na internetskoj stranici Fine https://www.fina.hr. Prigovor na obradu osobnih podataka ispitanik može podnijeti nadzornom tijelu - Agenciji za zaštitu osobnih podataka, azop@azop.hr.
7. Odgovornost Korisnika
7.1. Korisnik se obvezuje:
- odgovorno čuvati mobitel na kojem je preuzeta aplikacija Fina e-Potpis oblak čiji je sastavni dio m-Token kao sredstvo za dvofaktorsku autentikaciju na Servis e-Potpis u oblaku, kako bi spriječio njegov gubitak, krađu ili zlouporabu,
- m-Token aktivirati u roku od 24 sata od trenutka zaprimanja Aktivacijskih podataka koje je Fina poslala na SMS i adresu e-pošte navedene u korisničkom zahtjevu za izdavanje certifikata.
- m-Token koristiti samo za one potrebe koji su predviđeni Ugovorom o obavljanju usluga certificiranja i točkom 5.1. ovih Uvjeta,
- Korisnik je odgovoran za propisnu aktivaciju m-Tokena.
- Pravodobno ažurirati Fina e-Potpis Oblak aplikaciju svakom novom verzijom koju Fina učini dostupnom,
- Poduzeti sve mjere zaštite tajnosti Aktivacijskih podataka, s dužnom pažnjom koristiti Aktivacijske podatke, ne otkrivati ih ili činiti dostupnim drugima te prihvatiti potpunu odgovornost za sve obveze nastale korištenjem Aktivacijskih podataka i m-Tokena,
- da Aktivacijske podatke neće prosljeđivati elektroničkom poštom ili SMS porukom trećim osobama te da niti u jednom slučaju neće trećim osobama davati pristup i upravljanje njegovim mobitelom.
- Poduzeti sve mjere zaštite te s dužnom pažnjom koristiti i ne otkrivati ili činiti dostupnim drugima PIN m-Token te prihvatiti potpunu odgovornost za sve obveze nastale njegovim korištenjem,
- bez odgode obavijestiti Finu o gubitku ili neovlaštenoj upotrebi Aktivacijskih podataka ili PIN-a m-Tokena i u tom slučaju odmah podnijeti Zahtjev za blokadu, aktivaciju i deaktivaciju Fina m-Tokena.
7.2. Korisnik snosi svaku štetu nastalu zbog gubitka i/ili neovlaštenog korištenja Aktivacijskih podataka i PIN-a m-Tokena te neovlaštenog ili neprimjerenog korištenja m-Tokena
8. Odgovornost Fine
8.1. Fina omogućuje dostupnost Fina e-Potpis Oblak mobilne aplikacije na mrežnim trgovinama aplikacija (Google, Apple i Huawei) za preuzimanje i ažuriranje.
8.2. Fina je odgovorna za dostupnost Servisa za e-Potpis u oblaku i CMS Portala za preuzimanje certifikata.
8.3. Fina je odgovorna za registraciju Korisnika u RA mreži Fine, dostupnost OSPD Servisa te slanje Aktivacijskih podataka za aktivaciju m-Tokena.
8.4. Fina nije odgovorna:
- za nemogućnost korištenja aplikacije Fina e-Potpis Oblak i m-Token zbog tehničkih i drugih nedostataka na strani Korisnika (npr. neodgovarajućeg mobitela i njegovog operacijskog sustava, neodgovarajuće ili nepostojanja internetske veze i sl.),
- u drugim slučajevima za koje je odgovoran Korisnik sukladno točkama 7.1. i 7.2. ovih Uvjeta.
9. Naknada
9.1. Korištenje Fina e-Potpis Oblak mobilne aplikacije se ne naplaćuje.
9.2. Fina naplaćuje uslugu izdavanja certifikata i korištenje Servisa e-potpis u oblaku čija je usluga korištenja aplikacije Fina e-Potpis Oblak i m-Token sastavni dio, a sukladno Službenom cjeniku Fine obavljenom na https://www.fina.hr/finadigicert
9.3. Naknade za korištenje Elektroničkih usluge nisu u vezi s uslugom autentikacije koju omogućuje m-Token i mogu se naplaćivati u skladu s pravilima i cjenikom vlasnika Elektroničke usluge.
10. Prestanak Korištenja Fina e-Potpis Oblak i m-Token aplikacije, blokada, deblokada, i deaktivacija usluge m-Token, zamjena mobitela
10.1. Korisnik koji Fina e-Potpis Oblak aplikaciju koristi za potpisivanje naprednim elektroničkim potpisom bez korištenja m-Tokena, u slučaju prestanka korištenja certifikata može aplikaciju deinstalirati s mobitela.
10.2. m-Token se neće automatski deaktivirati predajom zahtjeva za opoziv pripadajućih certifikata u sklopu Servisa e-Potpis u oblaku. Korisnik mobilnu aplikaciju ne može koristiti u niti jednu drugu svrhu, a ako korisnik nema namjeru biti ponovo Korisnik Fininih certifikata koji se u sklopu Servisa za e-Potpis u oblaku koriste za izradu kvalificiranih elektroničkih potpisa ili kvalificiranih elektroničkih pečata, može Fina e-Potpis Oblak aplikaciju deinstalirati s mobitela ili u Fini zatražiti deaktivaciju m-Token-a predajom odgovarajućeg zahtjeva.
Zahtjev za deaktivaciju Fina m-Tokena Korisnik može predati u nekoj od poslovnica u Fina RA mreži.
10.3. U slučaju promjene mobitela Korisnik može prenijeti aplikaciju s jednog mobitela na drugi, sukladno uputama u Korisničkoj uputi objavljenoj na www.fina.hr/finadigicert. Ako je korisnik m-Tokena promijenio mobitel, a nije prenio aplikaciju s jednog mobitela na drugi potrebno je u Fini zatražiti izdavanje novih Aktivacijskih podataka i ponovo aktivirati m-Token. Novi aktivacijski podaci bit će poslani na broj mobitela i adresu e-pošte koje je Korisnik naveo u Zahtjevu za izdavanje certifikata.
10.4. Korisnik koji koristi samostalnu aplikaciju Fina m-Token može prenijeti uslugu m-Token na aplikaciju Fina e-Potpis Oblak, sukladno uputama u Korisničkoj uputi objavljenoj na www.fina.hr/finadigicert. Ako je korisnik Fina m-Tokena deinstalirao aplikaciju Fina m-Token, a nije prenio m-Token u aplikaciju Fina e-Potpis Oblak potrebno je u Fini zatražiti izdavanje novih Aktivacijskih podataka i ponovo aktivirati m-Token. Novi aktivacijski podaci bit će poslani na broj mobitela i adresu e-pošte koje je Korisnik naveo u Zahtjevu za izdavanje certifikata.
10.5. Fina će blokirati m-Token ako je Korisnik obavijestio Finu o gubitku i/ili neovlaštenoj uporabi Aktivacijskih podataka ili PIN-a.
10.6. Korisnik je u slučaju sumnje na zlouporabu dužan tražiti blokadu m-Tokena predajom Zahtjeva za blokadu, deblokadu, deaktivaciju i izdavanje novog m-Tokena u Fini ili u hitnim slučajevima pozivom na Finin telefonski broj (+385 1) 612 7040, svakog dana od 0 do 24 h. Pod Hitnim razlogom podrazumijeva se krađa ili nestanak mobitela ili drugi način zlouporabe korištenja m-Token-a.
10.7. U slučaju promjene broja mobitela na istom mobitelu Korisnik treba osobno u Finu predati zahtjev za ažuriranjem broja mobitela kako bi se prilikom potpisivanja koristio ispravan broj. Korisnik treba deinstalirati postojeću aplikaciju i instalirati ponovo kako bi aplikaciju registrirao sa novim brojem. Prije deinstaliranja aplikacije Korisnik treba prenijeti m-Token sukladno uputama u Korisničkoj uputi objavljenoj na www.fina.hr/finadigicert. Ako je korisnik Fina m-Tokena deinstalirao aplikaciju Fina m-Token, a nije zapisao aktivacijske kodove za ponovnu aktivaciju m-Tokena potrebno je u Fini zatražiti izdavanje novih Aktivacijskih podataka i ponovo aktivirati m-Token. Novi aktivacijski podaci bit će poslani na novi broj mobitela i adresu e-pošte koje je Korisnik naveo u Zahtjevu za izdavanje certifikata, odnosno u Zahtjevu za blokadu, deblokadu, deaktivaciju ili izdavanje novog Fina m-Tokena prilikom prijave promjene broja mobitela.
10.8. S Korisnikom koji se ne pridržava ovih Uvjeta Fina može bez prethodne opomene i/ili najave trenutno raskinuti Ugovor o čemu je dužna obavijestiti Korisnika slanjem obavijesti na adresu e-pošte koju je Korisnik naveo u Zahtjevu za izdavanje certifikata. U ovom slučaju Ugovor je raskinut u trenutku slanja obavijesti.
11. Završne odredbe
11.1. Korisnik prihvaća Uvjete preuzimanjem aplikacije Fina e-Potpis Oblak i aktivacijom m-Tokena.
11.2. Ovi Uvjeti se objavljuju na internetskim stranicama https://www.fina.hr/finadigicert.
11.3. Fina zadržava pravo naknadne izmjene i dopune Uvjeta o čemu je dužna obavijestiti korisnika objavom na internetskim stranicama Fine. Smatrat će se da je korisnik pristao na izmjene i dopune Uvjeta ako u roku od petnaest dana od njihove objave na internetskim stranicama Fine, pisanim putem ne obavijesti Finu da ne pristaje na izmjenu i/ili dopunu Uvjeta i da otkazuje korištenje aplikacije Fina e-Potpis Oblak i m-Token-a.
11.4. Ovi Uvjeti stupaju na snagu 08.08.2024.