电子交易与信任服务法

第35条

被许可人负有下列义务: 1. 知悉任何数据安全和完整性违规或泄露后立即或在TDRA决定规定期限内,通知TDRA、主管机关及有关人员; 2. 向依赖方说明数字身份的安全和信任等级; 3. 确保遵守TDRA批准的相应技术、安全规范、标准和程序; 4. 每两年向TDRA提交合规评估机构出具的报告,说明对许可证条件及TDRA决定的遵守情况; 5. 依主管机关要求和现行法律保护个人数据并实施控制措施; 6. 采取全部必要措施管理风险,保障电子信任服务安全,防止安全事件或泄露,并在发生时尽量降低影响; 7. 依实施条例要求制定服务终止计划; 8. 履行实施条例或本国其他现行法律规定的其他义务。

WAWhatsAppTGTelegram