Стаття 34. Повноваження посадових осіб контролюючого органу під час здійснення заходів державного нагляду (контролю) за дотриманням вимог законодавства у сферах електронної ідентифікації та електронних довірчих послуг
1. Посадові особи контролюючого органу під час здійснення заходів державного нагляду (контролю) за дотриманням вимог законодавства у сфері електронних довірчих послуг мають право: 1) здійснювати виїзні та невиїзні заходи державного нагляду (контролю) за дотриманням вимог законодавства у сферах електронної ідентифікації та електронних довірчих послуг; 2) у разі виявлення порушення вимог законодавства у сферах електронної ідентифікації та електронних довірчих послуг видавати обов’язкові для виконання приписи про усунення порушень і визначати строк усунення виявлених порушень; 3) накладати на винних осіб адміністративні стягнення за порушення вимог цього Закону та інших нормативно-правових актів, прийнятих відповідно до цього Закону; 4) звертатися до суду щодо застосування заходів реагування; 5) виконувати інші повноваження, визначені законом. {Стаття 34 в редакції Закону № 2801-IX від 01.12.2022 } title: Про електронну ідентифікацію та електронні довірчі послуги nreg: 2155-19 Розділ V Стаття 34 - 1 . Невиїзні заходи державного нагляду (контролю) за дотриманням вимог законодавства у сферах електронної ідентифікації та/або електронних довірчих послуг
1. Контролюючий орган здійснює невиїзні заходи державного нагляду (контролю) за дотриманням вимог законодавства у сфері електронних довірчих послуг шляхом аналізу: 1) стану роботи веб-сайту надавача послуг електронної ідентифікації, надавача електронних довірчих послуг, центрального засвідчувального органу або засвідчувального центру; 2) наповненості веб-сайту надавача послуг електронної ідентифікації, надавача електронних довірчих послуг, центрального засвідчувального органу або засвідчувального центру, належного інформування користувачів послуг електронної ідентифікації або електронних довірчих послуг про надання послуг; 3) переліку, порядку надання та змісту послуг електронної ідентифікації, електронних довірчих послуг через веб-сайт надавача послуг електронної ідентифікації, надавача електронних довірчих послуг, центрального засвідчувального органу або засвідчувального центру; 4) повідомлень надавача послуг електронної ідентифікації, кваліфікованого надавача електронних довірчих послуг, центрального засвідчувального органу або засвідчувального центру; 5) документів про відповідність за результатами проведення процедур оцінки відповідності надавача послуг електронної ідентифікації, кваліфікованого надавача електронних довірчих послуг, центрального засвідчувального органу або засвідчувального центру та послуг, які вони надають; 6) іншої інформації про функціонування, організацію та надання послуг електронної ідентифікації, електронних довірчих послуг надавачем послуг електронної ідентифікації, надавачем електронних довірчих послуг, центральним засвідчувальним органом або засвідчувальним центром. {Закон доповнено статтею 34 - 1 згідно із Законом № 2801-IX від 01.12.2022 } title: Про електронну ідентифікацію та електронні довірчі послуги nreg: 2155-19 Розділ V Стаття 34 - 2 . Рішення про проведення позапланової перевірки
1. Для проведення позапланової перевірки Контролюючий орган приймає рішення щодо проведення перевірки. Рішення щодо проведення перевірки підписується керівником Контролюючого органу або його заступником відповідно до розподілу функціональних обов’язків.
2. Рішення щодо проведення перевірки повинне містити: 1) найменування Контролюючого органу; 2) найменування (прізвище, ім’я, по батькові (за наявності) надавача послуг електронної ідентифікації, надавача електронних довірчих послуг, центрального засвідчувального органу або засвідчувального центру; 3) місцезнаходження або місце проживання надавача послуг електронної ідентифікації, надавача електронних довірчих послуг, центрального засвідчувального органу або засвідчувального центру; 4) підставу для проведення перевірки; 5) предмет перевірки; 6) дати початку та закінчення перевірки; 7) посадовий та персональний склад комісії з перевірки.
3. Повідомлення про прийняття рішення про проведення позапланової перевірки надсилається (вручається) надавачу послуг електронної ідентифікації, надавачу електронних довірчих послуг, центральному засвідчувальному органу або засвідчувальному центру не пізніше 10 робочих днів до початку перевірки рекомендованим листом та/або за допомогою електронних комунікацій (у тому числі через електронний кабінет чи іншу інформаційну систему, користувачами якої є контролюючий орган та суб’єкт, якого він перевіряє) або вручається особисто під розписку керівнику чи уповноваженій особі суб’єкта, який перевіряється.
4. Строк проведення позапланової перевірки не може перевищувати 10 робочих днів.
5. Позапланова перевірка проводиться в робочий час надавача послуг електронної ідентифікації, надавача електронних довірчих послуг, центрального засвідчувального органу або засвідчувального центру, встановлений його правилами внутрішнього трудового розпорядку.
6. Надавач послуг електронної ідентифікації, надавач електронних довірчих послуг, центральний засвідчувальний орган або засві title: Про електронну ідентифікацію та електронні довірчі послуги nreg: 2155-19 Розділ V Стаття 34 - 2 . Рішення про проведення позапланової перевірки дчувального органу або засвідчувального центру, встановлений його правилами внутрішнього трудового розпорядку.
6. Надавач послуг електронної ідентифікації, надавач електронних довірчих послуг, центральний засвідчувальний орган або засвідчувальний центр мають право не допускати посадових осіб контролюючого органу до проведення позапланової перевірки у разі неодержання у строк, визначений частиною третьою цієї статті, повідомлення про прийняття рішення про проведення перевірки. {Закон доповнено статтею 34 - 2 згідно із Законом № 2801-IX від 01.12.2022 } title: Про електронну ідентифікацію та електронні довірчі послуги nreg: 2155-19 Розділ V Стаття 34 - 3 . Комісія з перевірки
1. Комісія з перевірки утворюється у складі голови та членів комісії. До складу комісії з перевірки можуть залучатися представники центрального засвідчувального органу (за згодою).
2. На підставі рішення про проведення перевірки оформлюється посвідчення на проведення перевірки, яке підписує керівник контролюючого органу або його заступник відповідно до розподілу функціональних обов’язків, і засвідчується печаткою. Форма посвідчення на проведення перевірки затверджується контролюючим органом.
3. У посвідченні на проведення перевірки зазначаються: 1) найменування контролюючого органу; 2) найменування (прізвище, ім’я, по батькові (за наявності) надавача послуг електронної ідентифікації, надавача електронних довірчих послуг, центрального засвідчувального органу або засвідчувального центру; 3) місцезнаходження або місце проживання надавача послуг електронної ідентифікації, надавача електронних довірчих послуг, центрального засвідчувального органу або засвідчувального центру; 4) реквізити рішення про проведення перевірки; 5) персональний та посадовий склад комісії з перевірки; 6) дати початку і закінчення перевірки; 7) підстава для проведення перевірки; 8) перелік питань, що підлягають перевірці. Посвідчення на проведення перевірки є чинним лише протягом зазначеного в ньому строку проведення перевірки.
4. Члени комісії з перевірки зобов’язані: 1) об’єктивно та неупереджено проводити перевірку; 2) дотримуватися вимог законодавства у сферах електронної ідентифікації, електронних довірчих послуг, захисту інформації та захисту персональних даних; 3) сумлінно, вчасно та якісно виконувати свої службові обов’язки та доручення голови комісії з перевірки; 4) дотримуватися ділової етики у взаємовідносинах з керівником та працівниками надавача послуг електронної ідентифікації, надавача електронних довірчих послуг, центрального засвідчувального органу або засвідчувального центру; 5) ознайомлювати керівника надавача послуг електронної ідентифікації, надавача електронних довірчих п title: Про електронну ідентифікацію та електронні довірчі послуги nreg: 2155-19 Розділ V Стаття 34 - 3 . Комісія з перевірки послуг електронної ідентифікації, надавача електронних довірчих послуг, центрального засвідчувального органу або засвідчувального центру; 5) ознайомлювати керівника надавача послуг електронної ідентифікації, надавача електронних довірчих послуг, центрального засвідчувального органу або засвідчувального центру чи уповноваженого ним представника з результатами перевірки; 6) надавати надавачу послуг електронної ідентифікації, надавачу електронних довірчих послуг, центральному засвідчувальному органу або засвідчувальному центру консультаційну допомогу з питань проведення перевірки; 7) не розголошувати інформацію з обмеженим доступом, яка стала їм відома у зв’язку з виконанням службових обов’язків.
5. Члени комісії з перевірки під час виконання своїх службових обов’язків у процесі проведення перевірки мають право: 1) доступу до спеціальних приміщень, всіх документів та інформації надавача послуг електронної ідентифікації, надавача електронних довірчих послуг, центрального засвідчувального органу або засвідчувального центру, пов’язаних з наданням послуг електронної ідентифікації та/або кваліфікованих електронних довірчих послуг; 2) вивчати роботу інформаційно-комунікаційної системи, а також інших технічних засобів, засобів електронної ідентифікації, засобів кваліфікованого електронного підпису чи печатки, які використовуються надавачем послуг електронної ідентифікації, надавачем електронних довірчих послуг, центральним засвідчувальним органом або засвідчувальним центром для надання послуг електронної ідентифікації та/або кваліфікованих електронних довірчих послуг; 3) отримувати від працівників надавача послуг електронної ідентифікації, надавача електронних довірчих послуг, центрального засвідчувального органу або засвідчувального центру інформацію та пояснення, у тому числі письмові, щодо їх діяльності, пов’язаної з наданням електронної ідентифікації та/або електронних довірчих послуг, необхідні для проведення перевірки; 4) отримувати від надавача послуг електронної і title: Про електронну ідентифікацію та електронні довірчі послуги nreg: 2155-19 Розділ V Стаття 34 - 3 . Комісія з перевірки тру інформацію та пояснення, у тому числі письмові, щодо їх діяльності, пов’язаної з наданням електронної ідентифікації та/або електронних довірчих послуг, необхідні для проведення перевірки; 4) отримувати від надавача послуг електронної ідентифікації, надавача електронних довірчих послуг, центрального засвідчувального органу або засвідчувального центру та долучати до матеріалів перевірки документи, що можуть свідчити про факти порушення вимог законодавства у сферах електронної ідентифікації та/або електронних довірчих послуг у паперовій або електронній формі. {Закон доповнено статтею 34 - 3 згідно із Законом № 2801-IX від 01.12.2022 } title: Про електронну ідентифікацію та електронні довірчі послуги nreg: 2155-19 Розділ V Стаття 34 - 4 . Обов’язки надавача послуг електронної ідентифікації, надавача електронних довірчих послуг, центрального засвідчувального органу або засвідчувального центру під час проведення перевірки
1. Керівник надавача послуг електронної ідентифікації, надавача електронних довірчих послуг, центрального засвідчувального органу або засвідчувального центру зобов’язаний створити необхідні умови для проведення перевірки, а саме: 1) забезпечити голові та членам комісії з перевірки вхід до приміщень, пов’язаних з наданням послуг, на період проведення перевірки надавача послуг електронної ідентифікації, надавача електронних довірчих послуг, центрального засвідчувального органу або засвідчувального центру і вихід з них; 2) надати голові та членам комісії з перевірки у день початку проведення виїзної перевірки службове приміщення (окреме робоче місце), обладнане необхідними меблями, комп’ютером та сховищем для документів; 3) організувати зустріч голови та членів комісії з перевірки з працівниками надавача послуг електронної ідентифікації, надавача електронних довірчих послуг, центрального засвідчувального органу або засвідчувального центру, обов’язки яких безпосередньо пов’язані з наданням послуг електронної ідентифікації та/або електронних довірчих послуг; 4) забезпечити голові та членам комісії з перевірки доступ до всіх документів та інформації про діяльність надавача послуг електронної ідентифікації, надавача електронних довірчих послуг, центрального засвідчувального органу або засвідчувального центру, передбачених законодавством у сферах електронної ідентифікації та/або електронних довірчих послуг; 5) забезпечити надання у строк, необхідний для виконання завдання, але не більше строку, визначеного для проведення заходу державного нагляду (контролю), документів у паперовій або електронній формі та інформації про діяльність надавача послуг електронної ідентифікації, надавача електронних довірчих послуг, центрального засвідчувального органу або засвідчувального центру (усних і письмових пояснень керівн title: Про електронну ідентифікацію та електронні довірчі послуги nreg: 2155-19 Розділ V Стаття 34 - 4 . Обов’язки надавача послуг електронної ідентифікації, надавача електронних довірчих послуг, центрального засвідчувального органу або засвідчувального центру під час проведення перевірки ній формі та інформації про діяльність надавача послуг електронної ідентифікації, надавача електронних довірчих послуг, центрального засвідчувального органу або засвідчувального центру (усних і письмових пояснень керівника та працівників); 6) забезпечити коректну поведінку працівників надавача послуг електронної ідентифікації, надавача електронних довірчих послуг, центрального засвідчувального органу або засвідчувального центру під час проведення перевірки. {Закон доповнено статтею 34 - 4 згідно із Законом № 2801-IX від 01.12.2022 } title: Про електронну ідентифікацію та електронні довірчі послуги nreg: 2155-19 Розділ V Стаття 34 - 5 . Права надавача послуг електронної ідентифікації, надавача електронних довірчих послуг, центрального засвідчувального органу або засвідчувального центру під час проведення перевірки
1. Керівник надавача електронних довірчих послуг, центрального засвідчувального органу або засвідчувального центру чи уповноважений ним представник під час проведення перевірки має право: 1) вимагати від голови та членів комісії з перевірки дотримання вимог законодавства; 2) перевіряти наявність у голови та членів комісії з перевірки службових посвідчень і одержувати копію посвідчення на проведення перевірки; 3) не допускати голову та членів комісії з перевірки до її проведення у разі непред’явлення головою та членами комісії з перевірки службових посвідчень та посвідчень на проведення перевірки, оформлених відповідно до вимог законодавства; 4) бути присутнім під час проведення перевірки; 5) вимагати дотримання вимог щодо нерозголошення інформації з обмеженим доступом, яка стала відома голові та членам комісії з перевірки під час проведення перевірки; 6) отримувати та ознайомлюватися з актом перевірки; 7) надавати в письмовій формі свої пояснення, зауваження або заперечення до акта перевірки; 8) отримувати від голови комісії з перевірки роз’яснення щодо дій комісії, пов’язаних з перевіркою; 9) у разі незгоди з діями голови та/або членів комісії з перевірки подавати в письмовому вигляді скарги до контролюючого органу чи оскаржувати дії комісії з перевірки в судовому порядку; 10) отримувати консультативну допомогу від голови та членів комісії з перевірки з метою запобігання порушенням під час її проведення. {Закон доповнено статтею 34 - 5 згідно із Законом № 2801-IX від 01.12.2022 } title: Про електронну ідентифікацію та електронні довірчі послуги nreg: 2155-19 Розділ V Стаття 34 - 6 . Процедура виїзної перевірки
1. Перед початком перевірки голова комісії з перевірки вносить запис до відповідного журналу надавача послуг електронної ідентифікації, надавача електронних довірчих послуг, центрального засвідчувального органу або засвідчувального центру (за наявності).
2. Перевірка проводиться у присутності керівника надавача послуг електронної ідентифікації, надавача електронних довірчих послуг, центрального засвідчувального органу або засвідчувального центру чи уповноваженого ним представника.
3. Перевірка проводиться шляхом вивчення документів, інформації, що міститься в базах даних, проведення співбесід з працівниками надавача послуг електронної ідентифікації, надавача електронних довірчих послуг, центрального засвідчувального органу або засвідчувального центру, аналізу стану дотримання вимог законодавства у сферах електронної ідентифікації та/або електронних довірчих послуг та розпорядчих документів, пов’язаних з наданням послуг електронної ідентифікації та/або електронних довірчих послуг.
4. Перевірка проводиться у два етапи: 1) процес перевірки; 2) оформлення результатів перевірки.
5. Підготовка до проведення перевірки здійснюється шляхом: 1) опрацювання матеріалів попередньої перевірки з метою подальшого контролю за тими напрямами роботи, за якими раніше були виявлені порушення; 2) аналізу інформації, визначеної для невиїзних заходів державного нагляду (контролю), передбачених статтею 34 - 1 цього Закону; 3) вивчення регламенту роботи надавача послуг електронної ідентифікації, надавача електронних довірчих послуг, центрального засвідчувального органу або засвідчувального центру.
6. У процесі перевірки голова та члени комісії з перевірки мають право письмово запитувати у надавача послуг електронної ідентифікації, надавача електронних довірчих послуг, центрального засвідчувального органу або засвідчувального центру будь-які матеріали та інформацію, необхідні для проведення перевірки.
7. Надавач послуг електронної ідентифікації, надавач електронних довірчих послуг title: Про електронну ідентифікацію та електронні довірчі послуги nreg: 2155-19 Розділ V Стаття 34 - 6 . Процедура виїзної перевірки онних довірчих послуг, центрального засвідчувального органу або засвідчувального центру будь-які матеріали та інформацію, необхідні для проведення перевірки.
7. Надавач послуг електронної ідентифікації, надавач електронних довірчих послуг, центральний засвідчувальний орган або засвідчувальний центр зобов’язані надати контролюючому органу всю запитувану інформацію протягом 15 робочих днів з дня реєстрації відповідного письмового запиту.
8. У день початку проведення перевірки голова та члени комісії з перевірки зобов’язані пред’явити керівнику надавача послуг електронної ідентифікації, надавача електронних довірчих послуг, центрального засвідчувального органу або засвідчувального центру чи уповноваженому ним представнику посвідчення на проведення перевірки та службові посвідчення, що встановлюють голову та членів комісії з перевірки як посадових осіб контролюючого органу, і надати копію посвідчення на проведення перевірки.
9. Голова та члени комісії з перевірки не мають права проводити перевірку без пред’явлення службових посвідчень та посвідчення на її проведення. {Закон доповнено статтею 34 - 6 згідно із Законом № 2801-IX від 01.12.2022 } title: Про електронну ідентифікацію та електронні довірчі послуги nreg: 2155-19 Розділ V Стаття 34 - 7 . Оформлення результатів проведення перевірки
1. Результати проведення перевірки надавача послуг електронної ідентифікації, надавача електронних довірчих послуг, центрального засвідчувального органу або засвідчувального центру оформлюються комісією з перевірки шляхом складення акта перевірки, форма якого затверджується контролюючим органом.
2. Акт перевірки має містити такі відомості: 1) найменування контролюючого органу; 2) персональний та посадовий склад комісії з перевірки; 3) прізвище та ініціали керівника надавача послуг електронної ідентифікації, надавача електронних довірчих послуг, центрального засвідчувального органу або засвідчувального центру; 4) реквізити посвідчення на проведення перевірки; 5) дати початку і закінчення перевірки; 6) адреса приміщень надавача послуг електронної ідентифікації, надавача електронних довірчих послуг, центрального засвідчувального органу або засвідчувального центру, в яких проводилася перевірка; 7) результати попередньої перевірки; 8) інформація про результати останньої оцінки відповідності у сферах електронної ідентифікації та/або електронних довірчих послуг, що передує перевірці; 9) назва та короткий зміст документів, наданих під час перевірки; 10) якісні та кількісні показники, встановлені під час перевірки, що характеризують діяльність надавача послуг електронної ідентифікації, надавача електронних довірчих послуг, центрального засвідчувального органу або засвідчувального центру, пов’язану з наданням послуг електронної ідентифікації та/або електронних довірчих послуг; 11) виявлені під час перевірки порушення і недоліки (за наявності) та пояснення надавача послуг електронної ідентифікації, надавача електронних довірчих послуг, центрального засвідчувального органу або засвідчувального центру про причини невиконання встановлених законодавством вимог (за наявності); 12) висновки за результатами перевірки; 13) факти протидії проведенню перевірки (за наявності); 14) рекомендації щодо усунення виявлених порушень (у разі наявності); 15) дата склад title: Про електронну ідентифікацію та електронні довірчі послуги nreg: 2155-19 Розділ V Стаття 34 - 7 . Оформлення результатів проведення перевірки нання встановлених законодавством вимог (за наявності); 12) висновки за результатами перевірки; 13) факти протидії проведенню перевірки (за наявності); 14) рекомендації щодо усунення виявлених порушень (у разі наявності); 15) дата складення акта перевірки; 16) підписи голови та членів комісії з перевірки; 17) підпис керівника надавача послуг електронної ідентифікації, надавача електронних довірчих послуг, центрального засвідчувального органу або засвідчувального центру чи уповноваженого ним представника, що підтверджує факт ознайомлення з актом перевірки.
3. Щодо порушень, зазначених в акті перевірки, наводяться посилання на конкретні положення цього Закону, інших актів законодавства у сфері кібербезпеки, захисту інформації, захисту персональних даних, електронної ідентифікації та/або електронних довірчих послуг. Довільне тлумачення положень нормативно-правових актів не допускається. Довідкову інформацію або інформацію про порушення і недоліки, яка може бути згрупована за спільним предметом, допускається викладати в додатках до акта перевірки. Якщо до акта перевірки додаються документи або їх копії, в акті зазначаються їх найменування і реквізити.
4. Акт перевірки складається у двох примірниках та підписується не пізніше останнього дня її проведення головою та всіма членами комісії з перевірки і керівником надавача послуг електронної ідентифікації, надавача електронних довірчих послуг, центрального засвідчувального органу або засвідчувального центру чи уповноваженим ним представником.
5. Член комісії з перевірки, який не погоджується з висновками комісії з перевірки, зазначеними в акті перевірки, зобов’язаний підписати його та письмово викласти свою окрему думку, що додається до акта перевірки. При цьому перед підписом акта перевірки зазначається "З окремою думкою, що додається".
6. Якщо керівник надавача послуг електронної ідентифікації, надавача електронних довірчих послуг, центрального засвідчувального органу або засвідчувального центр title: Про електронну ідентифікацію та електронні довірчі послуги nreg: 2155-19 Розділ V Стаття 34 - 7 . Оформлення результатів проведення перевірки ред підписом акта перевірки зазначається "З окремою думкою, що додається".
6. Якщо керівник надавача послуг електронної ідентифікації, надавача електронних довірчих послуг, центрального засвідчувального органу або засвідчувального центру чи уповноважений ним представник має зауваження щодо фактів та висновків, викладених в акті перевірки, перед підписом зазначається "Із зауваженнями, що додаються".
7. Зауваження до акта перевірки оформлюються окремим документом та підписуються керівником надавача послуг електронної ідентифікації, надавача електронних довірчих послуг, центрального засвідчувального органу або засвідчувального центру чи уповноваженим ним представником.
8. Зауваження до акта перевірки та окрема думка члена комісії з перевірки є невід’ємними частинами акта перевірки.
9. Якщо керівник надавача послуг електронної ідентифікації, надавача електронних довірчих послуг, центрального засвідчувального органу або засвідчувального центру чи уповноважений ним представник відмовився від ознайомлення з актом перевірки або від його підписання після ознайомлення з ним, голова комісії з перевірки перед місцем для підпису керівника надавача послуг електронної ідентифікації, надавача електронних довірчих послуг, центрального засвідчувального органу або засвідчувального центру чи уповноваженого ним представника робить відповідне зазначення, яке засвідчується підписами голови та одного з членів комісії з перевірки.
10. Один примірник акта перевірки вручається керівнику чи уповноваженій особі надавача послуг електронної ідентифікації, надавача електронних довірчих послуг, центрального засвідчувального органу або засвідчувального центру в останній день перевірки, а другий зберігається у контролюючому органі.
11. У разі проведення перевірки надавача послуг електронної ідентифікації, надавача електронних довірчих послуг копія акта перевірки протягом п’яти робочих днів після її завершення надсилається до центрального засвідчувального органу або засвідч title: Про електронну ідентифікацію та електронні довірчі послуги nreg: 2155-19 Розділ V Стаття 34 - 7 . Оформлення результатів проведення перевірки і проведення перевірки надавача послуг електронної ідентифікації, надавача електронних довірчих послуг копія акта перевірки протягом п’яти робочих днів після її завершення надсилається до центрального засвідчувального органу або засвідчувального центру. {Закон доповнено статтею 34 - 7 згідно із Законом № 2801-IX від 01.12.2022 } title: Про електронну ідентифікацію та електронні довірчі послуги nreg: 2155-19 Розділ V Стаття 34 - 8 . Припис про усунення порушень у сферах електронної ідентифікації та/або електронних довірчих послуг
1. Припис про усунення порушень складається комісією з перевірки у двох примірниках протягом п’яти робочих днів після завершення перевірки. Один примірник припису не пізніше п’яти робочих днів з дня складення акта перевірки надається надавачу послуг електронної ідентифікації, надавачу електронних довірчих послуг, центральному засвідчувальному органу або засвідчувальному центру, а другий примірник з підписом керівника надавача послуг електронної ідентифікації, надавача електронних довірчих послуг, центрального засвідчувального органу або засвідчувального центру чи уповноваженого ним представника щодо погоджених строків усунення порушень вимог законодавства у сфері електронних довірчих послуг залишається у контролюючого органу.
2. Форма припису про усунення порушень затверджується контролюючим органом.
3. Припис про усунення порушень підписується головою та членами комісії з перевірки, які їх проводили.
4. У разі якщо керівник надавача послуг електронної ідентифікації, надавача електронних довірчих послуг, центрального засвідчувального органу або засвідчувального центру чи уповноважений ним представник відмовився від отримання припису про усунення порушень, такий припис надсилається рекомендованим листом, а на копії припису, що залишається у контролюючого органу, проставляються відповідний вихідний номер і дата надсилання.
5. Керівник надавача послуг електронної ідентифікації, надавача електронних довірчих послуг, центрального засвідчувального органу або засвідчувального центру повинен вжити заходів до усунення недоліків та порушень, зазначених у приписі про усунення порушень, протягом визначеного у приписі строку.
6. Надавач послуг електронної ідентифікації, надавач електронних довірчих послуг, центральний засвідчувальний орган або засвідчувальний центр зобов’язаний у визначений у приписі про усунення порушень строк письмово подати до контролюючого органу інформацію про усунення поруше title: Про електронну ідентифікацію та електронні довірчі послуги nreg: 2155-19 Розділ V Стаття 34 - 8 . Припис про усунення порушень у сферах електронної ідентифікації та/або електронних довірчих послуг адавач електронних довірчих послуг, центральний засвідчувальний орган або засвідчувальний центр зобов’язаний у визначений у приписі про усунення порушень строк письмово подати до контролюючого органу інформацію про усунення порушень разом з підтвердними документами. {Закон доповнено статтею 34 - 8 згідно із Законом № 2801-IX від 01.12.2022 } title: Про електронну ідентифікацію та електронні довірчі послуги nreg: 2155-19 Розділ V Стаття 34 - 9 . Рішення про блокування, скасування кваліфікованого сертифіката відкритого ключа кваліфікованого надавача електронних довірчих послуг, зміну статусу послуги кваліфікованого надавача електронних довірчих послуг, центрального засвідчувального органу або засвідчувального центру
1. Рішення про блокування, скасування кваліфікованого сертифіката відкритого ключа кваліфікованого надавача електронних довірчих послуг приймається контролюючим органом та має містити: 1) найменування контролюючого органу; 2) дату прийняття та порядковий номер; 3) посадовий та персональний склад комісії з перевірки; 4) найменування (прізвище, ім’я, по батькові (за наявності) кваліфікованого надавача електронних довірчих послуг; 5) місцезнаходження кваліфікованого надавача електронних довірчих послуг; 6) прізвище, ім’я та по батькові (за наявності) керівника кваліфікованого надавача електронних довірчих послуг; 7) обставини, за яких виявлені порушення (вид, строк перевірки, номер та дата акта перевірки або посилання на інше джерело інформації); 8) обґрунтовані підстави для прийняття рішення про блокування кваліфікованого сертифіката відкритого ключа надавача електронних довірчих послуг; 9) вимогу щодо блокування кваліфікованого сертифіката відкритого ключа надавача електронних довірчих послуг; 10) підпис керівника контролюючого органу або його заступника відповідно до розподілу функціональних обов’язків.
2. Рішення про зміну статусу послуги кваліфікованого надавача електронних довірчих послуг, центрального засвідчувального органу або засвідчувального центру приймається контролюючим органом та має містити: 1) найменування контролюючого органу; 2) дату прийняття та порядковий номер; 3) посадовий та персональний склад комісії з перевірки; 4) найменування (прізвище, ім’я, по батькові (за наявності) кваліфікованого надавача електронних довірчих послуг, центрального засвідчувального органу або засвідчувального центру; 5) місцезнаходження кваліфікованого надавача електронних довірчих послуг, центрального засвідчувальног title: Про електронну ідентифікацію та електронні довірчі послуги nreg: 2155-19 Розділ V Стаття 34 - 9 . Рішення про блокування, скасування кваліфікованого сертифіката відкритого ключа кваліфікованого надавача електронних довірчих послуг, зміну статусу послуги кваліфікованого надавача електронних довірчих послуг, центрального засвідчувального органу або засвідчувального центру о надавача електронних довірчих послуг, центрального засвідчувального органу або засвідчувального центру; 5) місцезнаходження кваліфікованого надавача електронних довірчих послуг, центрального засвідчувального органу або засвідчувального центру; 6) прізвище, ім’я та по батькові (за наявності) керівника кваліфікованого надавача електронних довірчих послуг, центрального засвідчувального органу або засвідчувального центру; 7) обставини, за яких виявлені порушення (вид, строк перевірки, номер та дата акта перевірки або посилання на інше джерело інформації); 8) обґрунтовані підстави для прийняття рішення про зміну статусу послуги кваліфікованого надавача електронних довірчих послуг, центрального засвідчувального органу або засвідчувального центру; 9) підпис керівника контролюючого органу або його заступника відповідно до розподілу функціональних обов’язків.
3. Центральний засвідчувальний орган або засвідчувальний центр на підставі рішення контролюючого органу про блокування чи скасування зобов’язаний змінити статус кваліфікованого сертифіката відкритого ключа кваліфікованого надавача електронних довірчих послуг на заблокований або скасований відповідно.
4. Подання про зміну статусу послуги кваліфікованого надавача електронних довірчих послуг, центрального засвідчувального органу або засвідчувального центру у Довірчому списку готується контролюючим органом та в день його підписання керівником контролюючого органу або його заступником відповідно до розподілу функціональних обов’язків надсилається до центрального засвідчувального органу.
5. Подання про зміну статусу послуги кваліфікованого надавача електронних довірчих послуг, центрального засвідчувального органу або засвідчувального центру у Довірчому списку має містит title: Про електронну ідентифікацію та електронні довірчі послуги nreg: 2155-19 Розділ V Стаття 34 - 9 . Рішення про блокування, скасування кваліфікованого сертифіката відкритого ключа кваліфікованого надавача електронних довірчих послуг, зміну статусу послуги кваліфікованого надавача електронних довірчих послуг, центрального засвідчувального органу або засвідчувального центру свідчувального органу.
5. Подання про зміну статусу послуги кваліфікованого надавача електронних довірчих послуг, центрального засвідчувального органу або засвідчувального центру у Довірчому списку має містити: 1) найменування контролюючого органу; 2) найменування (прізвище, ім’я, по батькові (за наявності) кваліфікованого надавача електронних довірчих послуг, центрального засвідчувального органу або засвідчувального центру; 3) місцезнаходження або місце проживання (місце реєстрації) кваліфікованого надавача електронних довірчих послуг, центрального засвідчувального органу або засвідчувального центру; 4) прізвище, ім’я та по батькові (за наявності) керівника кваліфікованого надавача електронних довірчих послуг, центрального засвідчувального органу або засвідчувального центру; 5) обставини, за яких виявлені порушення (вид, строк перевірки, номер та дата акта перевірки або посилання на інше джерело інформації); 6) обґрунтовані підстави для прийняття рішення про зміну статусу послуги кваліфікованого надавача електронних довірчих послуг, центрального засвідчувального органу або засвідчувального центру у Довірчому списку; 7) найменування послуги та вимогу щодо зміни статусу послуги кваліфікованого надавача електронних довірчих послуг, центрального засвідчувального органу або засвідчувального центру у Довірчому списку; 8) дату підписання; 9) підпис керівника контролюючого органу або його заступника відповідно до розподілу функціональних обов’язків. {Закон доповнено статтею 34 - 9 згідно із Законом № 2801-IX від 01.12.2022 } title: Про електронну ідентифікацію та електронні довірчі послуги nreg: 2155-19 Розділ V Стаття 34 - 10 . Припинення та скасування використання схеми електронної ідентифікації
1. У разі компрометації схеми електронної ідентифікації, її складових та/або порушення процедур, визначених у рамках схеми електронної ідентифікації, що впливає на достовірність автентифікації або становить загрозу порушення цілісності ідентифікаційних даних користувачів, контролюючий орган приймає рішення та вносить до центрального органу виконавчої влади, що забезпечує формування та реалізує державну політику у сферах електронної ідентифікації та електронних довірчих послуг, подання про припинення використання такої схеми електронної ідентифікації. Рішення про припинення використання схеми електронної ідентифікації приймається контролюючим органом та має містити: 1) найменування контролюючого органу; 2) дату прийняття та порядковий номер; 3) посадовий та персональний склад комісії з перевірки; 4) найменування (прізвище, ім’я, по батькові (за наявності) надавача послуг електронної ідентифікації; 5) місцезнаходження надавача послуг електронної ідентифікації; 6) прізвище, ім’я, по батькові (за наявності) керівника надавача послуг електронної ідентифікації; 7) обставини, за яких виявлені порушення (вид, строк перевірки, номер та дата акта перевірки або посилання на інше джерело інформації); 8) обґрунтовані підстави для прийняття рішення про припинення використання схеми електронної ідентифікації; 9) вимогу щодо припинення використання схеми електронної ідентифікації; 10) підпис керівника контролюючого органу або його заступника відповідно до розподілу функціональних обов’язків.
2. Центральний орган виконавчої влади, що забезпечує формування та реалізує державну політику у сферах електронної ідентифікації та електронних довірчих послуг, на підставі рішення контролюючого органу про припинення використання схеми електронної ідентифікації зобов’язаний припинити використання схеми електронної ідентифікації.
3. Подання про припинення використання схеми електронної ідентифікації готується контролюючим органом та в день й title: Про електронну ідентифікацію та електронні довірчі послуги nreg: 2155-19 Розділ V Стаття 34 - 10 . Припинення та скасування використання схеми електронної ідентифікації нення використання схеми електронної ідентифікації зобов’язаний припинити використання схеми електронної ідентифікації.
3. Подання про припинення використання схеми електронної ідентифікації готується контролюючим органом та в день його підписання керівником контролюючого органу або його заступником відповідно до розподілу функціональних обов’язків надсилається до центрального засвідчувального органу.
4. Подання про припинення використання схеми електронної ідентифікації має містити: 1) найменування контролюючого органу; 2) найменування (прізвище, ім’я, по батькові (за наявності) надавача послуг електронної ідентифікації; 3) місцезнаходження або місце проживання (місце реєстрації) надавача послуг електронної ідентифікації; 4) прізвище, ім’я, по батькові (за наявності) керівника надавача послуг електронної ідентифікації; 5) обставини, за яких виявлені порушення (вид, строк перевірки, номер та дата акта перевірки або посилання на інше джерело інформації); 6) обґрунтовані підстави для прийняття рішення про припинення використання схеми електронної ідентифікації; 7) найменування схеми електронної ідентифікації; 8) дату підписання; 9) підпис керівника контролюючого органу або його заступника відповідно до розподілу функціональних обов’язків.
5. Якщо порушення або компрометацію, зазначені в частині першій цієї статті, усунуто, контролюючий орган вносить до центрального органу виконавчої влади, що забезпечує формування та реалізує державну політику у сферах електронної ідентифікації та електронних довірчих послуг, подання про поновлення використання відповідної схеми електронної ідентифікації.
6. Якщо протягом трьох місяців після внесення подання про припинення схеми електронної ідентифікації контролюючий орган не вніс подання про поновлення її використання, центральний орган виконавчої влади, що забезпечує формування та реалізує державну політику у сферах електронної ідентифікації та електронних довірчих послуг, скасо title: Про електронну ідентифікацію та електронні довірчі послуги nreg: 2155-19 Розділ V Стаття 34 - 10 . Припинення та скасування використання схеми електронної ідентифікації ії контролюючий орган не вніс подання про поновлення її використання, центральний орган виконавчої влади, що забезпечує формування та реалізує державну політику у сферах електронної ідентифікації та електронних довірчих послуг, скасовує використання схеми електронної ідентифікації. {Закон доповнено статтею 34 - 10 згідно із Законом № 2801-IX від 01.12.2022 }