Pereiti prie turinio
e
eFTI.lt
Platformos ir integracija 1 min skaitymo

Kaip atrenkamos ir sertifikuojamos eFTI platformos

Sertifikavimo grandinė nuo nacionalinės akreditavimo institucijos iki platformos: kas, ką ir kaip tikrina. Praktinis vadovas renkantis platformą.

eFTI sistemos patikimumas remiasi viena paprasta idėja: naudotis galima tik patikrintais sprendimais. Bet kas ir kaip tą patikrinimą atlieka? Suprasti sertifikavimo grandinę būtina kiekvienam, kuris rinksis platformą ar paslaugų teikėją.

Sertifikavimo grandinė

Nacionalinė akreditavimo institucija
        └─ akredituoja
Atitikties vertinimo įstaiga
        └─ sertifikuja
eFTI platforma / eFTI paslaugų teikėjas
        └─ aptarnauja
Ekonominės veiklos vykdytojai

Nacionalinės akreditavimo institucijos

Kiekvienoje ES valstybėje narėje veikia viena nacionalinė akreditavimo institucija (Lietuvoje — LAAB), kuri pagal Reglamento (EB) Nr. 765/2008 reikalavimus akredituoja atitikties vertinimo įstaigas eFTI platformų ir paslaugų teikėjų sertifikavimui.

Atitikties vertinimo įstaigos

Tai nepriklausomos organizacijos, tikrinančios, ar platforma ir paslaugų teikėjas atitinka funkcinius reikalavimus, nustatytus Komisijos įgyvendinimo aktuose.

Ko tikimasi iš eFTI platformos

Platformos funkciniai reikalavimai apima:

  • asmens duomenų tvarkymą pagal duomenų apsaugos teisės aktus (BDAR);
  • komercinių duomenų konfidencialumo saugojimą;
  • kompetentingų institucijų prieigą prie duomenų pagal priimtas specifikacijas;
  • ekonominės veiklos vykdytojų galimybę teikti institucijoms informaciją;
  • unikalios elektroninės identifikavimo sąsajos kūrimą vežimo duomenims;
  • duomenų tvarkymą tik autorizuota, patvirtinto autentiškumo prieiga;
  • viso duomenų tvarkymo registravimą veiklos žurnaluose;
  • duomenų archyvavimą ir prieinamumą;
  • duomenų apsaugą nuo pažeidimų ir vagystės.

Ko tikimasi iš paslaugų teikėjo

eFTI paslaugų teikėjai papildomai privalo užtikrinti, kad:

  • duomenis tvarkytų tik įgaliotieji naudotojai;
  • duomenys būtų saugomi ir prieinami vadovaujantis ES ir nacionaline teise;
  • kompetentingos institucijos turėtų tiesioginę prieigą be jokių mokesčių;
  • duomenys būtų apsaugoti nuo neteisėto tvarkymo ir netyčinio praradimo.

Ką tai reiškia renkantis

Praktinis kontrolinis sąrašas:

  1. Prašykite sertifikato ir patikrinkite jį akreditavimo institucijoje;
  2. Vertinkite ne marketingą, o reikalavimus — lyginkite paslaugų teikėjus pagal 10 kriterijų;
  3. Klauskite apie audito rezultatus — rimtas teikėjas juos parodys;
  4. Tikrinkite API brandąintegracijos principai padės suformuluoti klausimus.

Sertifikatas — ne formalumas, o jūsų draudimas: be jo 2027 m. jūsų duomenys tiesiog nebus priimami.

Šaltinis: Reglamentas (ES) 2020/1056 — EUR-Lex pirminis tekstas. Turinys yra informacinio pobūdžio ir neteikia teisinių konsultacijų.