Conformitate & securitate

Evrotrust este un Furnizor de Servicii de Încredere Calificat (QTSP). Tehnologia noastră și serviciile de încredere calificate sunt reglementate de o lege supranațională la nivelul UE – Regulamentul (CE) 910/2014 privind identificarea electronică și serviciile de încredere (eIDAS). Acest regulament are efect direct și este obligatoriu și aplicabil în toate statele membre UE, fără a fi necesară transpunerea sa în legislația națională. 

Deoarece Evrotrust Technologies JSCo este înregistrată într-un stat membru UE, serviciile de încredere calificate pe care le furnizăm sunt valabile în întreaga Uniune Europeană. Suntem auditați pentru conformitate cu toate standardele UE aplicabile de către organisme independente de evaluare a conformității, înregistrate și supravegheate de autoritățile naționale competente. Astfel, soluțiile noastre beneficiază de recunoaștere legală prin lege.

pictures for new web site 39

Gama completă de servicii de încredere calificate

Respectăm cele mai înalte standarde, astfel încât să poți avea încredere în parteneriatul cu noi. 

Identificarea noastră electronică la distanță este certificată conform eIDAS. Se bazează pe atestarea identității utilizatorului, de pe un dispozitiv inteligent, către orice terță parte interesată, prin emiterea de certificate calificate atributive unice (one-time), așa cum este reglementat în Art. 28 (3) din eIDAS. Emiterea și mentenanța certificatelor calificate pentru semnături electronice și sigilii electronice, emise de Evrotrust, sunt certificate în baza Art. 24(1)(d) din eIDAS și sunt listate în EU Trust List

În plus, semnarea noastră la distanță cu semnături electronice calificate este auditată pentru conformitate cu standardele UE aplicabile de către un organism independent de evaluare a conformității.

KYC & AML

Soluția Evrotrust permite verificarea legală a unei părți semnificative din datele utilizatorilor, în scop KYC, prin colectarea și validarea informațiilor personale, a unei copii a documentului de identitate și a declarațiilor semnate de utilizator (de exemplu: PEP, sursa fondurilor etc.). Respectăm cerințele Articolului 24 din eIDAS privind verificarea identității persoanei pentru care se emite un certificat calificat. 

Această metodă este valabilă legal pentru scopuri KYC/AML, în conformitate cu Directiva (UE) 2018/843 a Parlamentului European și a Consiliului din 30 mai 2018, care modifică Directiva (UE) 2015/849 privind prevenirea utilizării sistemului financiar în scopul spălării banilor sau finanțării terorismului (A 5-a Directivă AML, în vigoare din 9 iulie 2018), precum și Directivele 2009/138/CE și 2013/36/UE.

1

GDPR

Evrotrust, în calitate de operator de date cu caracter personal responsabil pentru prelucrarea datelor clienților săi, își îmbunătățește continuu Sistemul de Management al Informațiilor privind Confidențialitatea (PIMS). Compania este certificată conform standardului internațional ISO/IEC 27701, care extinde ISO/IEC 27001 și ISO/IEC 27002 cu ghiduri și cerințe pentru gestionarea datelor de tip PII (Personally Identifiable Information). 

Evrotrust aplică cerințele acestui standard pentru managementul și protecția datelor personale, respectând strict GDPR și legislația națională de protecție a datelor. Organizația a dezvoltat un cadru PIMS care include politici, proceduri și tehnologii pentru a proteja datele personale pe întregul lor ciclu de viață — de la colectare până la ștergere. 

Prin aceasta, Evrotrust identifică și gestionează riscurile asociate prelucrării datelor personale și se asigură că datele sunt gestionate în siguranță și în mod legal. ISO/IEC 27701 ajută Evrotrust să respecte reglementările privind protecția datelor, inclusiv GDPR și alte legi naționale și internaționale. 

Prin implementarea ISO/IEC 27701, utilizatorii Evrotrust pot folosi servicii de încredere și identificare electronică în condiții de siguranță și încredere. 

Clienții Evrotrust au garanția că organizația:

  • Aplică bune practici pentru protecția datelor personale, reducând riscul de breșe și utilizare abuzivă;
  • Respectă cerințele de reglementare, inclusiv GDPR, asigurând o prelucrare legală și etică a datelor;
  • Prelucrează datele transparent și își asumă responsabilitatea pentru protejarea informațiilor personale.

2

PSD2

Soluția Evrotrust este pe deplin conformă cu Directiva 2015/2366 (PSD2) și îndeplinește cerințele pentru Autentificare Puternică a Clientului (SCA). Metoda noastră de autentificare cu doi factori, care utilizează OTP și alte metode dinamice de schimb de credențiale, include protecție multi-factor pentru acces la date de tip „knowledge” și biometrice și se bazează pe servicii calificate reglementate, cu criptografie asimetrică.

3

QTSP UE complet conform

Îți oferim încrederea de a verifica clienți din orice țară și în orice context de conformitate. Să aștepți ca autoritățile să-ți semnaleze neconformitățile nu e o strategie bună. Înrolează utilizatori ușor, respectând toate reglementările legale, cu Evrotrust. Astfel, îi menții mulțumiți și pe regulatori, și pe utilizatori. 

compliance2.jpg

Cauți cele mai bune servicii de încredere pentru a-ți digitaliza activitatea?

Portofoliul de produse oferit de Evrotrust – fiabil și complet – acoperă toate nevoile de digitalizare ale companiei tale.

footer get in touch 1024x683.jpg