Kaip atrenkamos ir sertifikuojamos eFTI platformos
Sertifikavimo grandinė nuo nacionalinės akreditavimo institucijos iki platformos: kas, ką ir kaip tikrina. Praktinis vadovas renkantis platformą.
eFTI sistemos patikimumas remiasi viena paprasta idėja: naudotis galima tik patikrintais sprendimais. Bet kas ir kaip tą patikrinimą atlieka? Suprasti sertifikavimo grandinę būtina kiekvienam, kuris rinksis platformą ar paslaugų teikėją.
Sertifikavimo grandinė
Nacionalinė akreditavimo institucija
└─ akredituoja
Atitikties vertinimo įstaiga
└─ sertifikuja
eFTI platforma / eFTI paslaugų teikėjas
└─ aptarnauja
Ekonominės veiklos vykdytojai
Nacionalinės akreditavimo institucijos
Kiekvienoje ES valstybėje narėje veikia viena nacionalinė akreditavimo institucija (Lietuvoje — LAAB), kuri pagal Reglamento (EB) Nr. 765/2008 reikalavimus akredituoja atitikties vertinimo įstaigas eFTI platformų ir paslaugų teikėjų sertifikavimui.
Atitikties vertinimo įstaigos
Tai nepriklausomos organizacijos, tikrinančios, ar platforma ir paslaugų teikėjas atitinka funkcinius reikalavimus, nustatytus Komisijos įgyvendinimo aktuose.
Ko tikimasi iš eFTI platformos
Platformos funkciniai reikalavimai apima:
- asmens duomenų tvarkymą pagal duomenų apsaugos teisės aktus (BDAR);
- komercinių duomenų konfidencialumo saugojimą;
- kompetentingų institucijų prieigą prie duomenų pagal priimtas specifikacijas;
- ekonominės veiklos vykdytojų galimybę teikti institucijoms informaciją;
- unikalios elektroninės identifikavimo sąsajos kūrimą vežimo duomenims;
- duomenų tvarkymą tik autorizuota, patvirtinto autentiškumo prieiga;
- viso duomenų tvarkymo registravimą veiklos žurnaluose;
- duomenų archyvavimą ir prieinamumą;
- duomenų apsaugą nuo pažeidimų ir vagystės.
Ko tikimasi iš paslaugų teikėjo
eFTI paslaugų teikėjai papildomai privalo užtikrinti, kad:
- duomenis tvarkytų tik įgaliotieji naudotojai;
- duomenys būtų saugomi ir prieinami vadovaujantis ES ir nacionaline teise;
- kompetentingos institucijos turėtų tiesioginę prieigą be jokių mokesčių;
- duomenys būtų apsaugoti nuo neteisėto tvarkymo ir netyčinio praradimo.
Ką tai reiškia renkantis
Praktinis kontrolinis sąrašas:
- Prašykite sertifikato ir patikrinkite jį akreditavimo institucijoje;
- Vertinkite ne marketingą, o reikalavimus — lyginkite paslaugų teikėjus pagal 10 kriterijų;
- Klauskite apie audito rezultatus — rimtas teikėjas juos parodys;
- Tikrinkite API brandą — integracijos principai padės suformuluoti klausimus.
Sertifikatas — ne formalumas, o jūsų draudimas: be jo 2027 m. jūsų duomenys tiesiog nebus priimami.