Tax& Law+7 (495) 221 31 46咨询项目
逐条目录 · 第页 1 / 1
电子交易与信任服务法 — 第1–54条
- 第1条 — Article (1) Definitions
为适用本法令,下列词语和表述具有其后所列含义,但上下文另有要求的除外: 国家:阿拉伯联合酋长国。 TDRA:电信和数字政府监管局。 董事会:TDRA董事会。 主席:TDRA董事会主席。 政府机关:联邦及地方政府机关。 主管机关:本国负责数据保护、电子安全事项的政府机关,以及视情况包括联邦身份与公民事务管理局。 联邦身份与公民事务管理局:联邦身份、公民、海关与港口安全管理局。 电子:电磁、光电、数字、光学或类似形式。 电子交易:全部或部分…
- 第2条 — Article (2) Applicability of the Decree Law
1. 本法令适用于: a. 采用本法令规定的电子交易、信任服务和合格信任服务的人; b. 电子交易、电子文件、信任服务、合格信任服务及完成该等事项所必需的程序。 2. 内阁可增加、删除或排除本条第1款(b)项所述任何交易、文件、服务或程序,亦可豁免任何机构适用本法令全部或部分规定。…
- 第3条 — Article (3) Objectives of the Decree Law
本法令旨在: 1. 增强信任,鼓励和便利各种电子交易,并保护客户权利; 2. 顺应技术发展,推动各行业电子交易; 3. 促进数字化转型和投资,并向公众提供电子服务。
- 第4条 — Article (4) Competencies of TDRA
为实施本法令,TDRA具有下列职权: 1. 监管被许可人的工作和活动,包括签发、续期、变更、中止和撤销许可证,豁免许可或其全部或部分条件,以及在确认被许可人遵守与主管机关商定的控制要求、标准和条件后,授予或撤销合格身份; 2. 与主管机关协调后,制定电子身份识别系统、认证程序和数字身份的控制要求、程序及标准; 3. 与主管机关协调后,制定信任服务和合格信任服务的控制要求、程序及标准,特别是电子签名、电子印章、经电子签名或盖章之电子文件的…
- 第5条 — Article (5) Electronic Documents
1. 电子文件不因采用电子形式而丧失法律效力或可执行性。 2. 电子文件所含数据不因其接收方式而丧失法律效力,但该数据详情须可在发件人的电子信息系统中访问,且电子文件应说明访问方式。 3. 本法令不要求任何人在未经其同意的情况下使用电子文件。 4. 同意使用电子文件可从表明同意的任何行为中推定。
- 第6条 — Article (6) Storage of Electronic Documents
1. 本国现行法律因任何原因要求保存文件、记录或信息的,如以电子文件形式保存并符合下列条件,即视为满足要求: a. 以创建、发送或接收时的形式保存,或以能够证明准确反映最初创建、发送或接收信息的形式保存; b. 以便于日后使用和查阅的方式保存; c. 保存能够识别电子文件发件人、目的地以及发送和接收日期、时间的信息(如有)。 2. 本条第1款(c)项的保存义务不包括仅为发送或接收文件而必然、自动生成的信息。 3. 任何人可使用他人服务履…
- 第7条 — Article (7) Writing
本国现行法律要求任何信息、陈述、文件、记录、交易或证据采用书面形式,或规定未采用书面形式之法律后果的,如电子文件所含信息以便于使用和查阅的方式保存,即视为满足书面要求。
- 第8条 — Article (8) Signatures and Seals on Electronic Documents
1. 本国现行法律要求在文件或记录上签名或盖章,或规定未签名、盖章之法律后果的,在下列情形视为满足要求: a. 使用能够识别个人并表明其对电子文件所含信息之意思的方式; b. 所用方式符合以下任一条件: 1) 适合电子文件创建或发送的目的; 2) 单独或与其他证据共同满足本款(a)项要求。 2. 除法律另有规定外,任何人可使用任何形式的电子认证。…
- 第9条 — Article (9) Original Document
本国现行法律要求以原件形式提交或保存任何文件、记录、信息或消息的,电子文件在下列情形视为满足要求: 1. 有技术证据确认自文件、记录或信息首次以最终电子形式创建时起,其所含信息保持完整; 2. 电子文件允许在被要求时出示应提交的信息; 3. 符合监督相关记录或信息提交、保存的政府机关所规定的任何附加条件。
- 第10条 — Article (10) Creation and Validity of Contracts
1. 为订立合同,要约和承诺可通过电子方式表示。 2. 合同不因以一份或多份电子文件形式订立而丧失效力、证据力或可执行性。
- 第11条 — Article (11) Automated Electronic Transactions
1. 合同可在为此目的预先设置、编程且包含一个或多个电子信息系统的自动化电子手段之间订立。即使合同订立过程中无任何自然人亲自或直接介入,该合同仍然有效、可执行并具有法律效力。 2. 特定个人控制的自动化电子信息系统可与另一人订立合同,但后者须知道或应当知道该系统将自动订立或执行合同。
- 第12条 — Article (12) Attribution
1. 发件人自行签发的电子文件,视为由其签发。 2. 在发件人与收件人的关系中,电子文件在下列情形视为由发件人签发: a. 由有权代表发件人行事的人发送; b. 由发件人或代表发件人设置、编程为自动运行的电子手段发送。 3. 在双方关系中,收件人在下列情形有权视文件由发件人签发并据此行事: a. 收件人正确采用发件人此前批准、用于确认文件由其签发的程序; b. 收件人收到的文件源于某人的行为,该人基于其与发件人或发件人代理人的关系,可以…
- 第13条 — Article (13) Acknowledgment of Receipt
1. 发件人与收件人未约定收讫确认的特定形式或方式的,可通过下列方式确认: a. 收件人以电子、自动化或其他方式发出的任何消息; b. 收件人足以使发件人获知电子文件已收到的任何行为。 2. 发件人声明电子文件以收到收讫确认为生效条件的,在发件人收到确认前不产生法律效力。 3. 发件人请求确认但未规定合理接收日期,且双方未指定或约定时间的,发件人可通知收件人其尚未收到确认并规定合理期限;期限内仍未收到的,可将电子文件视为未发送。 4. …
- 第14条 — Article (14) Time and Place of Sending and Receiving Electronic Documents
1. 发件人与收件人未就电子文件发送、接收的地点和时间达成约定的: a. 电子文件进入不受发件人或代表其发送文件之人控制的信息系统时,视为已发送; b. 接收时间按下列方式确定: 1) 收件人指定接收系统的,文件进入该系统时视为收到;如发送至收件人的其他系统,则在收件人提取文件时视为收到; 2) 收件人未指定系统的,文件进入其任何信息系统时视为送达,无论该系统所在地与依第2款认定的接收地是否不同。 2. 除双方另有约定外,电子文件视为从…
- 第15条 — Article (15) Service Provider Licensing
1. 未依本法令及其实施条例取得TDRA许可证,任何人不得提供信任服务。 2. 未依本法令及其实施条例取得TDRA许可证和合格身份,任何人不得提供合格信任服务。 3. 本法令实施条例规定本条许可的条件、控制要求、标准和程序。
- 第16条 — Article (16)
1. 联邦身份与公民事务管理局应在下列情形规定许可证申请人、服务提供商或合格服务提供商必须符合的控制要求、标准和条件: a. 面向政府部门的信任服务或合格信任服务; b. 依赖该管理局数据或服务的信任服务或合格信任服务。 2. TDRA应核实有关主体符合第1款要求。 3. 违反或不符合该等要求的,TDRA应中止或撤销其许可证。 4. TDRA应就本条所有情形与该管理局协调。…
- 第17条 — Article (17) Trust Services and Qualified Trust Services
信任服务和合格信任服务包括: 1. 信任服务: a. 创建电子签名和可靠电子签名; b. 签发可靠电子签名认证证书; c. 创建电子印章和可靠电子印章; d. 签发可靠电子印章认证证书; e. 签发网站认证证书。 2. 合格信任服务: a. 合格电子签名创建服务,包括签发认证证书和签名设备、远程管理设备、保存签名数据及验证签名; b. 合格电子印章创建服务,包括签发认证证书和印章设备、远程管理设备、保存印章数据及验证印章; c. 合格电…
- 第18条 — Article (18) Admissibility and Authenticity of Electronic Evidence and Trust Services
1. 电子文件、电子签名、电子印章或电子交易,不得仅因以电子形式接收并通过信任服务处理而被排除作为法律程序中的证据。 2. 官方电子文件的纸质副本,在与原件一致的范围内构成确凿证据。 3. 合格电子签名符合本法令及实施条例条件的,在真实性方面等同手写签名并具有同等法律效力。 4. 法人的合格电子印章构成与其关联之原始信息有效性和完整性的证据。 5. 合格日期和时间与正确数据关联时,通过合格电子时间戳验证。 6. 合格电子交付服务符合规定…
- 第19条 — Article (19) Reliable Electronic Signature and Reliable Electronic Seal
电子签名或电子印章符合下列条件的,视为可靠: 1. 与签署人关联并完全、专属于其控制; 2. 能够识别签署人; 3. 以能够检测数据任何变更的方式与已签署数据关联; 4. 采用符合实施条例技术要求的技术和安全措施创建; 5. 符合实施条例规定的其他条件。
- 第20条 — Article (20) Qualified Electronic Signature and Qualified Electronic Seal
1. 合格电子签名或印章符合下列条件的有效: a. 基于依本法令有效、合格的认证证书创建; b. 使用合格电子签名或印章设备创建; c. 证明其有效性的数据与提交依赖方的数据一致; d. 合格认证证书中的签署人识别数据已正确提交依赖方;采用假名化技术的,应告知依赖方; e. 采用实施条例要求的技术和安全措施创建; f. 符合实施条例规定的其他条件。 2. 合格信任服务提供商应依实施条例规定提供验证服务。 3. 验证服务应以自动、高效、可…
- 第21条 — Article (21) Conditions for the Qualified Electronic Signature and Qualified Electronic Seal Device
合格电子签名或印章设备应符合下列条件: 1. 确保所用签名或印章创建数据的保密性; 2. 以现有技术保护创建数据免遭第三方使用或伪造; 3. 电子签名或印章仅创建一次; 4. 签署或盖章前不得修改或向签署人隐瞒待签数据; 5. 由合格信任服务提供商依实施条例条件、标准和程序代表签署人管理或创建签名创建数据; 6. 遵守经批准的信息安全和保护控制要求及程序; 7. 符合实施条例规定的其他条件。
- 第22条 — Article (22) Storing the Data of Qualified Electronic Signatures and Qualified Electronic Seals
合格信任服务提供商提供合格电子签名和印章数据保存服务时,应采用维持信任服务连续性并依实施条例规定条件和期限确保合格电子签名持续有效的程序和技术。
- 第23条 — Article (23) Qualified Electronic Time Stamp
合格电子时间戳应符合下列条件: 1. 以防止数据被无痕更改的方式将日期、时间与数据关联; 2. 依赖与UTC关联的准确时间源; 3. 由合格信任服务提供商以可靠电子签名或印章签署、盖章,或采用实施条例规定的其他方式; 4. 符合实施条例规定的其他条件。
- 第24条 — Article (24) Qualified Electronic Delivery Service
合格电子交付服务应符合下列条件: 1. 由一个或多个合格信任服务提供商提供; 2. 按实施条例规定,以高安全和信任等级确保识别发件人; 3. 数据交付前确保识别收件人; 4. 由合格信任服务提供商以可靠电子签名或印章签署、盖章发送数据,或采用规定的其他方式; 5. 将服务所需的发送数据变更通知发送方和接收方; 6. 对数据发送、接收及任何变更加盖合格电子时间戳; 7. 符合实施条例规定的其他条件。
- 第25条 — Article (25) Authentication Certificates
1. 认证证书自撤销之日起失效;撤销对该日前基于证书作出的电子签名或印章不具有追溯力。 2. 明知认证证书无效、已撤销,或证书所指向的人拒绝接收的,任何人不得公布该证书。
- 第26条 — Article (26) Qualified Trust Mark
合格信任服务提供商使用合格信任标志时,应遵守下列要求: 1. 标明其获许可提供的合格信任服务; 2. 将该标志链接至其网站上向公众开放、通往TDRA公布之阿联酋信任服务名录的电子链接。
- 第27条 — Article (27) UAE Trust List
1. TDRA应建立被许可人及其服务名录,以及电子身份识别系统和合格电子签名、印章设备名录,将其纳入阿联酋信任名录并以其认为适当的方式公布。 2. 两项名录应包含合格信任服务提供商、其提供的合格信任服务及合格电子签名、印章设备的基本信息。 3. 实施条例规定将被许可人、信任服务及合格信任服务纳入阿联酋信任名录的控制要求和条件。
- 第28条 — Article (28) Acceptance of Electronic Dealing and Trust Services
1. 本法令不要求任何人使用或接受电子处理;同意可从表明同意的行为中推定。 2. 除现行法律另有规定外,任何人可使用任何形式的电子签名或印章。 3. 依TDRA与联邦身份与公民事务管理局协调批准之电子身份识别系统要求签发的数字身份,应作为访问政府机关电子服务和交易的方式。 4. 如数字身份提供依本法令处理相关服务所需的信任和安全等级,其用于访问政府电子服务即视为满足身份识别和本人到场要求。 5. 政府机关应依TDRA确定的形式、标准及信…
- 第29条 — Article (29) Responsibilities of the Relying Party
1. 依赖方未采取必要措施确认认证证书有效、可执行并遵守其限制的,应对其后果负责。 2. 依赖方使用数字身份时未采取必要措施确认其有效、可执行的,应对后果负责。 3. 依赖电子签名或印章时,应考虑:依交易性质、价值或重要性确定的安全等级;核实签署人身份和认证证书有效性的措施;核实所用签名或印章符合要求的措施;其是否知道或应当知道签名、印章或证书已被破坏或撤销;签署人与依赖方此前依赖该等工具的协议或交易;以及其他相关因素。 4. 依第3款…
- 第30条 — Article (30) Responsibilities of the Signatory
签署人未采取下列措施的,应对其后果负责: 1. 尽到合理注意,避免签名或印章创建数据被未经授权使用; 2. 知悉用于创建签名或印章的数据之安全等级或有效性存在疑问时,通知有关被许可人; 3. 需要使用认证证书时,在其有效期内确保所提供重要数据准确、完整; 4. 报告证书所含信息的任何变更或失密; 5. 使用有效认证证书。
- 第31条 — Article (31) Responsibilities of the Digital Identity Owner
数字身份所有人未采取下列措施的,应对其后果负责: 1. 尽到合理注意,避免数字身份被未经授权使用; 2. 知悉电子服务或交易中所用数字身份的安全等级存在疑问时,立即通知有关各方和人员; 3. 在数字身份有效期内确保所提供重要数据准确、完整。
- 第32条 — Article (32) Availability of Trust Services for People with Disabilities
信任服务和合格信任服务应尽可能依照适合残障自然人需求或特殊情况性质的程序和技术向其提供。
- 第33条 — Article (33) Electronic Identification System Security Levels
1. 电子身份识别系统及其签发数字身份的安全和信任等级分为: a. 低级:对所声称身份提供有限信任和可接受度,并采用旨在降低身份滥用或操纵风险的技术、管理标准和程序; b. 中级:提供中等信任和可接受度,并采用旨在尽量降低该等风险的标准和程序; c. 高级:提供高度信任和可接受度,并采用旨在消除风险、防止身份滥用或操纵的标准和程序。 2. 被许可人应向依赖方说明数字身份等级,并确保遵守TDRA批准的相应技术规范、标准和程序。 3. 合格…
- 第34条 — Article (34) Issuance of Authentication Certificates
合格信任服务提供商签发合格认证证书时,应通过下列任一方式核实获证人的身份和资格: 1. 自然人或法人法定代表人本人到场; 2. 使用符合本法令高级安全条件的数字身份; 3. 使用另一合格信任服务提供商签发的合格电子签名或印章认证证书; 4. 依实施条例条件和程序,采用本国适用且等同本人到场的其他程序。
- 第35条 — Article (35) Obligations of Licensees
被许可人负有下列义务: 1. 知悉任何数据安全和完整性违规或泄露后立即或在TDRA决定规定期限内,通知TDRA、主管机关及有关人员; 2. 向依赖方说明数字身份的安全和信任等级; 3. 确保遵守TDRA批准的相应技术、安全规范、标准和程序; 4. 每两年向TDRA提交合规评估机构出具的报告,说明对许可证条件及TDRA决定的遵守情况; 5. 依主管机关要求和现行法律保护个人数据并实施控制措施; 6. 采取全部必要措施管理风险,保障电子信任…
- 第36条 — Article (36) Obligations of Qualified Trust Service Providers
合格信任服务提供商负有下列义务: 1. 遵守许可证条件; 2. 在电子认证证书有效期内确保其重要数据准确; 3. 为签署人提供适当方式,报告对获许可服务产生疑问的事实; 4. 提供认证证书撤销服务; 5. 依实施条例通知TDRA许可证申请数据的任何变更或暂停服务的意向; 6. 使用TDRA确定并经主管机关认可、技术可靠且防止变更、篡改或入侵的系统和产品; 7. 在TDRA规定期限内保存电子文件、签名、印章及身份识别证据; 8. 依现行法…
- 第37条 — Article (37) International Trust Services
本国境外合格信任服务提供商提供的合格信任服务,如与依本法令及TDRA决定提供的服务等级相当,应予承认。
- 第38条 — Article (38) Civil Liability
信任服务提供商因违反本法令、实施条例及TDRA决定规定的义务而给任何人造成损害的,承担民事责任。
- 第39条 — Article (39)
伪造或参与伪造电子文件、电子签名、电子印章、认证证书、信任服务或其他合格信任服务的,处监禁和/或十万至三十万迪拉姆罚金。 伪造或参与伪造联邦、地方政府或联邦、地方公共机关或机构的上述对象的,处有期徒刑并处十五万至七十五万迪拉姆罚金。 明知电子文件系伪造而使用的,视情况适用与伪造罪相同的刑罚。
- 第40条 — Article 40
有下列行为之一的,处不超过一年监禁和/或十万至一百万迪拉姆罚金: 1. 非法利用任何信任服务或合格信任服务; 2. 采用欺诈手段、虚假姓名或不实身份取得任何合格信任服务。 实施上述行为意图犯罪的,构成加重情节。
- 第41条
已公布的官方语料库未载第41条正文。
- 第42条 — Article (42)
1. 任何人凭本法令授予的权限接触电子记录、文件或通信中的敏感保密信息,并故意违反本法令予以披露的,处有期徒刑和/或不少于五十万迪拉姆罚金。 2. 保密信息不具敏感性质的,处监禁和/或二十五万至五十万迪拉姆罚金;因过失导致敏感或非敏感保密信息披露的,处监禁和/或不超过五十万迪拉姆罚金。 为实施本法令或任何司法程序而披露信息的,不适用第1款。
- 第43条 — Article (43)
为签发或撤销认证证书而故意向被许可人提交不正确数据的,处不超过六个月监禁和/或二万至十万迪拉姆罚金。
- 第44条 — Article (44)
有下列行为之一的,处五万至二十五万迪拉姆罚金: 1. 获许可提供信任服务或合格信任服务,却违反本法令、实施条例或实施决定有关规定; 2. 拒绝由合规评估机构依规定审计其信任服务系统和运营; 3. 违反TDRA决定,以推广或误导为目的发布有关信任服务、合格信任服务或合格信任标志的广告或说明。
- 第45条 — Article (45)
有下列行为之一的,处监禁和/或五十万至一百万迪拉姆罚金: 1. 未依本法令取得许可或许可豁免,为自身、他人利益或协助他人提供任何信任服务或合格信任服务; 2. 故意变更、销毁或隐匿TDRA依本法令要求的任何文件或信息。
- 第46条 — Article (46)
在不损害善意第三方权利的情况下,法院应没收用于实施本法令所列任何犯罪的工具和设备。
- 第47条 — Article (47)
适用本法令规定的刑罚,不影响适用其他法律规定的更严厉刑罚。
- 第48条 — Article (48) Violations and Administrative Penalties
内阁应发布决定,明确构成违反本法令、实施条例及实施决定的行为,以及应予施加的行政处罚。
- 第49条 — Article (49) Law Enforcement Capacity
经司法部长与主席协商后以决定指定的TDRA员工,在各自职权范围内具有执法人员身份,负责查明违反本法令、实施条例及实施决定的行为。
- 第50条 — Article (50) Transitional Provisions
受本法令约束的人应自其生效之日起不超过一年内,依本法令及实施条例调整其状况。内阁可根据主席提议,以决定将该期限延长一次或多次。
- 第51条 — Article (51) Fees
内阁应发布决定,确定实施本法令所需费用。
- 第52条 — Article (52) Executive Regulations
内阁应根据主席提议并与主管机关协调后,发布本法令实施条例。
- 第53条 — Article (53) Repeals
1. 废止2006年第1号关于电子商务和交易的联邦法律。 2. 废止任何与本法令规定相抵触或冲突的规定。 3. 本法令生效前适用的决定和条例,在不影响本法令规定的前提下继续适用,直至被依本法令发布的其他决定和条例取代。
- 第54条 — Article (54) Publication and Entry into force of the Decree Law
本法令应在《官方公报》公布,并自2022年1月2日起生效。