باب اول ــ مقررات عمومي
مبحث اول – در كليات
فصل اول- قلمرو و شمول قانون
ماده 1 اين قانون مجموعهي اصول و قواعدي است كه براي مبادلهي آسان و ايمن اطلاعات در واسطهاي الكترونيكي و با استفاده از سيستمهاي ارتباطي جديد به كار ميرود.
فصل دوم – تعاريف
ماده 2 الف- « داده پيام» (Data Message): هر نمادي از واقعه، اطلاعات يا مفهوم است كه با وسايل الكترونيكي، نوري و يا فناوريهاي جديد اطلاعات توليد، ارسال، دريافت، ذخيره يا پردازش ميشود.
ب- «اصل ساز» (Originator): منشأ اصلي «داده پيام» است كه «داده پيام» به وسيلهي او يا از طرف او توليد يا ارسال ميشود اما شامل شخصي كه در خصوص «داده پيام» به عنوان واسطه عمل ميكند نخواهد شد.
ج- «مخاطب» (Addressee): شخصي است كه اصل ساز قصد دارد وي «داده پيام» را دريافت كند، اما شامل شخصي كه در ارتباط با «داده پيام» به عنوان واسطه عمل ميكند نخواهد شد.
د- «ارجاع در داده پيام» (Incorporation By Reference): يعني به منابعي خارج از «داده پيام» عطف شود كه در صورت مطابقت با ماده (18) اين قانون جزئي از «داده پيام» محسوب ميشود.
هـ- «تماميت داده پيام» ((Integrity: عبارت است از موجوديت كامل و بدون تغيير «داده پيام». اعمال ناشي از تصدي سيستم از قبيل ارسال، ذخيره يا نمايش اطلاعات كه به طور معمول انجام ميشود خدشهاي به تماميت «داده پيام» وارد نميكند.
و- «سيستم رايانهاي» (Computer System): هر نوع دستگاه يا مجموعهاي از دستگاههاي متصل سخت افزاري ــ نرم افزاري است كه از طريق اجراي برنامههاي پردازش خودكار «داده پيام» عمل ميكند.
ز- «سيستم اطلاعاتي» (Information System): سيستمي براي توليد (اصل سازي)، ارسال، دريافت، ذخيره يا پردازش «داده پيام» است.
ح- «سيستم اطلاعاتي مطمئن» (Secure Information System): سيستم اطلاعاتي است كه:
1- به نحوي معقول در برابر سوء استفاده و نفوذ محفوظ باشد.
2- سطح معقولي از قابليت دسترسي و تصدي صحيح را دارا باشد.
3- به نحوي معقول متناسب با اهميت كاري كه انجام ميدهد پيكربندي و سازماندهي شده باشد.
4- موافق با رويهي ايمن باشد.
ط- «رويه ايمن» (Secure Method): رويهاي است براي تطبيق صحت ثبت «داده پيام»، منشأ و مقصد آن با تعيين تاريخ و براي يافتن هر گونه خطا يا تغيير در مبادله، محتوا و يا ذخيره سازي «داده پيام» از يك زمان خاص. يك رويه ايمن ممكن است با استفاده از الگوريتمها يا كدها، كلمات يا ارقام شناسائي، رمزنگاري، روشهاي تصديق يا پاسخ برگشت و يا طرق ايمني مشابه انجام شود.
ي- «امضاي الكترونيكي» (Electronic Signature): عبارت از هر نوع علامت منضم شده يا به نحو منطقي متصل شده به «داده پيام» است كه براي شناسائي امضاء كنندهي «داده پيام» مورد استفاده قرار ميگيرد.
ك- «امضاي الكترونيكي مطمئن» (Secure/ Enhanced/ Advanced Electronic Signature)
هر امضاي الكترونيكي است كه مطابق با مادهي (10) اين قانون باشد.
ل- «امضاء كننده» (Signatory): هر شخص يا قائم مقام وي كه امضاي الكترونيكي توليد ميكند.
م- «شخص» (Person): اعم است از شخص حقيقي و حقوقي و يا سيستمهاي رايانهاي تحت كنترل آنان.
ن- «معقول» (سنجش عقلاني)، (Reasonableness Test): با توجه به اوضاع و احوال مبادلهي «داده پيام» از جمله: طبيعت مبادله، مهارت و موقعيت طرفين، حجم مبادلات طرفين در موارد مشابه، در دسترس بودن گزينههاي پيشنهادي و رد آن گزينههااز جانب هر يك از طرفين، هزينهي گزينههاي پيشنهادي، عرف و روشهاي معمول و مورد استفاده در اين نوع مبادلات، ارزيابي ميشود.
س- «مصرف كننده» (Consumer): هر شخصي است كه به منظوري جز تجارت يا شغل حرفهاي اقدام ميكند.
ع- «تأمين كننده» (Supplier): عبارت از شخصي است كه بنا به اهليت تجاري، صنفي يا حرفهاي فعاليت ميكند.
ف- «وسائل ارتباط از راه دور» (Means Of Distance Communication): عبارت از هر نوع وسيلهاي است كه بدون حضور فيزيكي همزمان تأمين كننده و مصرفكننده جهت فروش كالا و خدمات استفاده ميشود.
ص- «عقد از راه دور» (Distance Contract): ايجاب و قبول راجع به كالاها و خدمات بين تأمين كننده و مصرف كننده با استفاده از وسائل ارتباط از راه دور است.
ق- «واسط بادوام» (Durable Medium): يعني وسائلي كه به موجب آن مصرف كننده بتواند شخصاً «داده پيام»هاي مربوطه را بر روي آن ذخيره كند از جمله شامل فلاپي ديسك، ديسك فشرده، ديسك سخت و يا پست الكترونيكي مصرف كننده.
ر- «داده پيامهاي شخصي» (Private Data): يعني «داده پيام»هاي مربوط به يك شخص حقيقي (موضوع «داده» Data Subject) مشخص و معين.
فصل سوم ــ تفسير قانون
ماده 3 تفسير اين قانون هميشه بايد به خصوصيت بينالمللي، ضرورت توسعهي هماهنگي بين كشورها در كاربرد آن و رعايت لزوم حسن نيت توجه كرد.
ماده 4 در مواقع سكوت و يا ايهام باب اول اين قانون، محاكم قضايي بايد براساس ساير قوانين موضوعه و رعايت چهارچوب فصول ومواد مندرج در اين قانون، قضاوت نمايند.
فصل چهارم ــ اعتبار قراردادهاي خصوصي
ماده 5 هر گونه تغيير در توليد، ارسال، دريافت، ذخيره و يا پردازش داده پيام با توافق و قرارداد خاص طرفين معتبر است.
مبحث دوم – در احكام «داده پيام»
ــ نوشته، امضاء اصل
ماده 6 هر گاه وجود يك نوشته از نظر قانون لازم باشد، «داده پيام» در حكم نوشته است مگر در موارد زير:
الف ـ اسناد مالكيت اموال غير منقول.
ب- فروش مواد داروئي به مصرف كنندگان نهايي.
ج ـ اعلام، اخطار، هشدار و يا عبارات مشابهي كه دستور خاصي براي استفاده كالا صادر ميكند و يا از به كارگيري روشهاي خاصي به صورت فعل يا ترك فعل منع ميكند.
ماده 7 هر گاه قانون، وجود امضاء را لازم بداند امضاي الكترونيكي مكفي است.
ماده 8 هر گاه قانون لازم بداند كه اطلاعات به صورت اصل ارائه يا نگهداري شود، اين امر يا نگهداري و ارائهي اطلاعات به صورت داده پيام نيز در صورت وجود شرايط زير امكان پذير ميباشد:
الف ـ اطلاعات مورد نظر قابل دسترسي بوده و امكان استفاده در صورت رجوع بعدي فراهم باشد.
ب- داده پيام به همان قالبي (فرمتي) كه توليد، ارسال و يا دريافت شده و يا به قالبي كه دقيقاً نمايشگر اطلاعاتي باشد كه توليد، ارسال و يا دريافت شده، نگهداري شود.
ج- اطلاعاتي كه مشخص كنندهي مبدأ، مقصد، زمان ارسال و زمان دريافت داده پيام ميباشند نيز در صورت وجود نگهداري شوند.
د- شرايط ديگري كه هر نهاد، سازمان، دستگاه دولتي و يا وزارتخانه در خصوص نگهداري داده پيام مرتبط با حوزه مسئوليت خود مقرر نموده فراهم شده باشد.
ماده 9 هر گاه شرايطي به وجود آيد كه از مقطعي معين ارسال «داده پيام» خاتمه يافته و استفاده از اسناد كاغذي جايگزين آن شود سند كاغذي كه تحت اين شرايط صادر ميشود بايد به طور صريح ختم تبادل «داده پيام» را اعلام كند. جايگزيني اسناد كاغذي به جاي «داده پيام» اثري بر حقوق و تعهدات قبلي طرفين نخواهد داشت.
مبحث سوم ـ «داده پيام» مطمئن
فصل اول- امضاء و سابقه الكترونيكي مطمئن
ماده 10 امضاي الكترونيكي مطمئن بايد داراي شرايط زير باشد:
الف ـ نسبت به امضاء كننده منحصر به فرد باشد.
ب ـ هويت امضاء كنندهي «داده پيام» را معلوم نمايد.
ج ـ به وسيلهي امضاء كننده و يا تحت ارادهي انحصاري وي صادر شده باشد.
د ـ به نحوي به يك «داده پيام» متصل شود كه هر تغييري در آن «داده پيام» قابل تشخيص و كشف باشد.
ماده 11 سابقه الكترونيكي مطمئن عبارت از «داده پيام»اي است كه با رعايت شرايط يك سيستم اطلاعاتي مطمئن ذخيره شده و به هنگام لزوم در دسترس و قابل درك است.
فصل دوم ـ پذيرش، ارزش اثباتي و آثار سابقه و امضاي الكترونيكي مطمئن
ماده 12 اسناد و ادلهي اثبات دعوي ممكن است به صورت داده پيام بوده و درهيچ محكمه يا ادارهي دولتي نميتوان براساس قواعد ادلهي موجود، ارزش اثباتي «داده پيام» را صرفاً به دليل شكل و قالب آن رد كرد.
ماده 13 به طور كلي، ارزش اثباتي «داده پيام»ها با توجه به عوامل مطمئنه از جمله تناسب روشهاي ايمني به كار گرفته شده با موضوع و منظور مبادلهي «داده پيام» تعيين ميشود.
ماده 14 كليهي «داده پيام» هائي كه به طريق مطمئن ايجاد ونگهداري شده اند از حيق محتويات و امضاي مندرج در آن، تعهدات طرفين يا طرفي كه تعهد كرده و كليهي اشخاصي كه قائم مقام قانوني آنان محسوب ميشوند، اجراي مفاد آن و ساير آثار در حكم سناد معتبر و قابل استناد در مراجع قضائي و حقوقي است.
ماده 15 نسبت به «داده پيام» مطمئن، سوابق الكترونيكي و امضاي الكترونيكي مطمئن انكار و ترديد مسموع نيست و تنها ميتوان ادعاي جعليت به «داده پيام» مزبور وارد و يا ثابت نمود كه «داده پيام» مزبور به جهتي از جهات قانوني از اعتبار افتاده است.
ماده 16 هر «داده پيام»ي كه توسط شخص ثالث مطابق با شرايط ماده (11) اين قانون ثبت و نگهداري ميشود، مقرون به صحت است.
مبحث چهارم ــ مبادله «داده پيام»
فصل اول- اعتبار قانوني ارجاع در «داده پيام»، عقد و اراده طرفين
ماده 17 «ارجاع در داده پيام» با رعايت موارد زير معتبر است:
الف ــ مورد ارجاع به طور صريح در «داده پيام» معين شود.
ب ـ مورد ارجاع براي طرف مقابل كه به آن تكيه ميكند روشن و مشخص باشد.
ج ـ «داده پيام» موضوع ارجاع مورد قبول طرف باشد.
فصل دوم ـ انتساب «داده پيام»
ماده 18 در موارد زير «داده پيام» منسوب به اصل ساز است:
الف ــ اگر توسط اصل ساز و يا به وسيله شخصي ارسال شده باشد كه از جانب اصل ساز مجاز به اين كار بوده است.
ب ــ اگر به وسيلهي سيستم اطلاعاتي برنامه ريزي شده يا تصدي خودكار از جانب اصل ساز ارسال شود.
ماده 19 «داه پيام»ي كه براساس يكي از شروط زير ارسال ميشود مخاطب حق دارد آن را ارسال شده محسوب كرده، و مطابق چنين فرضي (ارسال شده) عمل نمايد:
الف ــ قبلاً به وسيلهي اصل ساز روشي معرفي و يا توافق شده باشد كه معلوم كند آيا «داده پيام» همان است كه اصل ساز ارسال كرده است.
ب ــ «داده پيام» دريافت شده توسط مخاطب از اقدامات شخصي ناشي شده كه رابطهاش با اصل ساز، يا نمايندگان وي باعث شده تا شخص مذكور به روش مورد استفاده اصل ساز دسترسي يافته و «داده پيام» را به مثابه «داده پيام» خود بشناسد.
ماده 20 ماده (19) اين قانون شامل مواردي نيست كه پيام از اصل ساز صادر نشده باشد و يا به طور اشتباه صادر شده باشد.
ماده 21 هر «داده پيام» يك «داده پيام» مجزا و مستقل محسوب ميگردد، مگر آن كه معلوم باشد كه آن «داده پيام» نسخه مجددي از «داده پيام» اوليه است.
فصل سوم ــ تصديق دريافت
ماده 22 هر گاه قبل يا به هنگام ارسال «داده پيام» اصل ساز از مخاطب بخواهد يا توافق كنند كه دريافت «داده پيام» تصديق شود، اگر به شكل يا روش تصديق توافق نشده باشد، هر نوع ارتباط خودكار يا مكاتبه يا اتخاذ هر نوع تدبير مناسب از سوي مخاطب كه اصل ساز را به نحو معقول از دريافت «داده پيام» مطمئن كند تصديق دريافت «داده پيام» محسوب ميگردد.
ماده 23 اگر اصل ساز به طور صريح هر گونه اثر حقوقي «داده پيام» را مشروط به تصديق دريافت «داده پيام» كرده باشد. «داده پيام» ارسال نشده تلقي ميشود، مگر آنكه تصديق آن دريافت شود.
ماده 24 اماره دريافت «داده پيام» راجع به محتواي «داده پيام» صادق نيست.
ماده 25 هنگامي كه در تصديق قيد ميشود «داده پيام» مطابق با الزامات فني استاندارد يا روش مورد توافق طرفين دريافت شده، فرض بر اين است كه آن الزامات رعايت شدهاند.
فصل چهارم ـ زمان و مكان ارسال و دريافت «داده پيام»
ماده 26 ارسال «داده پيام» زماني تحقق مييابد كه به يك سيستم اطلاعاتي خارج از كنترل اصل ساز يا قائم مقام وي وارد شود.
ماده 27 زمان دريافت «داده پيام» مطابق شرايط زير خواهد بود:
الف ــ اگر سيستم اطلاعاتي مخاطب براي دريافت «داده پيام» معين شده باشد دريافت، زماني محقق ميشود كه:
1- «داده پيام» به سيستم اطلاعاتي معين شده وارد شود؛ يا
2- چنانچه «داده پيام» به سيستم اطلاعاتي مخاطب غير از سيستمي كه منحصراً براي اين كار معين شده وارد شود «داده پيام» بازيافت شود.
ب ــ اگر مخاطب، ين سيستم اطلاعاتي براي دريافت معين نكرده باشد، دريافت زماني محقق ميشود كه «داده پيام» وارد سيستم اطلاعاتي مخاطب شود.
ماده 28 مفاد ماده (27) اين قانون بدون توجه به محل استقرار سيستم اطلاعاتي جاري است.
ماده 29 اگر محل استقرار سيستم اطلاعاتي با محل استقرار دريافت «داده پيام» مختلف باشد مطابق قاعدهي زير عمل ميشود:
الف ــ محل تجاري، يا كاري اصل ساز محل ارسال «داده پيام» است و محل تجاري يا كاري مخاطب محل دريافت «داده پيام» است مگر آن كه خلاف آن توافق شده باشد.
ب ــ اگر اصل ساز بيش از يك محل تجاري يا كاري داشته باشد، نزديكترين محل به اصل معامله، محل تجاري يا كاري خواهد بود در غير اين صورت محل اصلي شركت، محل تجاري يا كاري است.
ج ــ اگر اصل ساز يا مخاطب فاقد محل تجاري يا كاري باشند، اقامتگاه قانوني آنان ملاك خواهد بود.
ماده 30 آثار حقوقي پس از انتساب، دريافت تصديق و زمان و مكان ارسال و دريافت «داده پيام» موضوع فصول دوم تا چهارم مبحث چهارم اين قانون و همچنين محتوي «داده پيام» تابع قواعد عمومي است.
0 نظرات:
ارسال یک نظر