Правно съответствие и сигурност
Evrotrust е а квалифициран доставчик на доверителни услуги. Нашата технология и квалифицирани удостоверителни услуги се регулират от наднационален закон в ЕС – Регламент (ЕС) 910/2014 за електронната идентификация и удостоверителните услуги (eIDAS). Този регламент има пряко действие и е задължителен и приложим във всички държави – членки на ЕС, без да е необходимо да бъде транспониран на национално равнище. Тъй като „Евротръст Технолоджис“ АД е регистрирано в държава – членка на ЕС, предоставяните от нас квалифицирани удостоверителни услуги са валидни в целия ЕС. Ние сме одитирани за съответствие с всички приложими стандарти на ЕС от независими органи за оценка на съответствието, които са регистрирани и контролирани от националните надзорни органи. По този начин нашите решения се ползват с правно признаване по закон.


Съответствие с необходимите стандарти
Технологиите, услугите и инфраструктурата на Evrotrust отговарят на множество технологични стандарти и се подлагат на пълен одит за оценка на съответствието на всеки две години. Нашите сертификати са достъпни за преглед по-долу:
Пълен набор от квалифицирани удостоверителни услуги
Ние отговаряме на най-високите стандарти, за да сте уверени в нашето партньорство.
Нашата квалифицирана услуга по отдалечена електронна идентификация е сертифицирана съгласно eIDAS и Регламент (ЕК) 910/2014. Основава се на удостоверяване на самоличността на потребителя от смарт устройство пред заинтересовано трето лице, чрез издаване на еднократни атрибутивни квалифицирани удостоверения, регламентирани в чл.28(3) от eIDAS. Издаването и поддържането на квалифицирани удостоверения за е-подписи и е-печати, издадени от Evrotrust, се удостоверява по eIDAS чл. 24(1)(d) и е включен в доверителния списък на ЕС. Освен това, нашето дистанционно подписване с квалифициран електронен подпис се одитира за съответствие с приложимите стандарти на ЕС от независим орган.
KYC и AML
Решението на Evrotrust позволява правно удостоверяване на значителна част от данните на потребителя за целите на KYC, чрез събиране и валидиране на лични данни, копие на документ за самоличност и самоподписани декларации (PEP, източник на средства, и др). Ние спазваме изискванията на чл. 24 от eIDAS за проверка на самоличността на физическото лице, на което е издадено квалифицирано удостоверение. Този метод е правно валиден за целите на KYC/AML, съгласно Директива (ЕС) 2018/843 на Европейския парламент и на Съвета от 30 май 2018 г. за изменение на Директива (ЕС) 2015/849 относно предотвратяването на използването на финансовата система за пране на пари или финансиране на тероризма и за изменение на Директиви 2009/138/ЕО и 2013/36/ЕС (5-та Директива за борба с изпирането на пари, в сила от 9 юли 2018 г.).
1
GDPR
Evrotrust, в качеството си на администратор на лични данни и носещ отговорност за обработката на лични данни на своите клиенти, непрекъснато подобрява системата си за управление на неприкосновеността на личната информация (PIMS). Дружеството e сертифицирано по международния стандарт ISO/IEC 27701, който разширява ISO/IEC 27001 и ISO/IEC 27002 с указания и изисквания за управление на информацията за поверителност (PII). Evrotrust прилага изискванията на този стандарт в управлението и защитата на личните данни, като същевременно стриктно спазва изискванията на GDPR и националното законодателство за защита на данните. Организацията е създала рамка за управление на защитата на личните данни (PIMS), която включва политики, процедури и технологии, осигуряващи защита на личните данни през целия им жизнен цикъл – от събиране до изтриване. По този начин Evrotrust идентифицира и управлява рисковете, свързани с обработката на лични данни и гарантира, че данните се обработват по сигурен и законен начин. ISO/IEC 27701 помага на Evrotrust да спазва регулациите за защита на личните данни, като GDPR и други национални и международни закони.
С внедряването на ISO/IEC 27701 потребителите на Evrotrust могат да бъдат спокойни и сигурни в ползването на удостоверителни услуги и електронна идентификация.
Клиентите на Evrotrust могат да разчитат, че компанията ни:
- прилага най-добрите практики за защита на личните данни, което намалява риска от нарушения и злоупотреби;
- спазва регулаторните изисквания, вкл. GDPR, което води до законно и етично обработване на данни;
- извършва процесите си за обработка на данни прозрачно и поема отговорност за защитата на личната информация.
2
PSD2
Решението на Evrotrust е напълно съвместимо с Директива 2015/2366 (PSD2) и по-конкретно отговаря на изискванията за Strong Customer Authentication (SCA). Нашият метод за двуфакторно удостоверяване, който използва OTP и други динамични методи за обмен на идентификационни данни, включва многофакторна защита на достъп до знания и биометрични данни, и се основава на регулирани квалифицирани услуги с асиметрична криптография.
3
Пълно съответствие с изискванията на ЕС QTSP
Ние ви даваме увереността да проверявате клиенти от всяка държава или среда на съответствие. Да чакате регулаторните органи да посочат вашето несъответствие не е добра стратегия. Лесно въвеждайте потребители, като същевременно спазвате всички законови разпоредби с Evrotrust. По този начин можете да поддържате щастливи както регулаторите, така и потребителите.


