×

7. člen

Pravila sistema izmenjave informacij o boniteti strank – SISBON

Uradni list RS 100-3965/2015 objava 23. 12. 2015

Veljavnost
velja od 1. 1. 2016 do 26. 6. 2026 stanje na dan26. 8. 2026
Oznake
SOP2015-01-3965
Sprejel
Banka Slovenije
Povezave
Pravila sistema izmenjave informacij o zadolženosti fizičnih oseb – SISBON
(1)
Nadzor vstopa v SISBON in identifikacija pooblaščenih oseb se izvaja s pomočjo kvalificiranih digitalnih potrdil (certifikatov) in ustreznega varnega medija za hrambo certifikatov in dostop do SISBON (pametne kartice s čipom, pametni ključki).
(2)
Povezava in dostop do podatkov SISBON je možen le z uporabo predhodno dodeljenih kvalificiranih digitalnih potrdil, izdanih s strani v ta namen pooblaščenih izdajateljev. Za poizvedovanje po podatkih v SISBON preko spletne aplikacije se uporablja kvalificirano digitalno potrdilo, ki je vezano na posamezno fizično (pooblaščeno) osebo. Za poizvedovanje po podatkih v SISBON z uporabo aplikacijskega vmesnika se lahko uporablja kvalificirano digitalno potrdilo, ki je vezano na posamezno fizično (pooblaščeno) osebo ali pa kvalificirano digitalno strežniško potrdilo. V primeru poizvedovanja preko kvalificiranega digitalnega strežniškega potrdila se upošteva enoznačni način identificiranja pooblaščene osebe v sistemu SISBON (ID pooblaščene osebe). Prepovedano je kakršnokoli posojanje ali skupinska uporaba digitalnih potrdil.
(3)
Uporabnik oziroma Omejeni uporabnik naroči digitalno potrdilo pri pooblaščenem izdajatelju. Po prejemu digitalnega potrdila (kartice, pametnega ključka) doda Skrbnik v sistem SISBON pooblaščeno (fizično) osebo tako, da:
-
omogoči aplikaciji, da prebere digitalno potrdilo (ID digitalnega potrdila)
-
vpiše podatke pooblaščene osebe (ime in priimek, šifro pooblaščene osebe, službeni naslov, telefon, faks in elektronski naslov)
-
potrdi vnos (sistem ID digitalnega potrdila v bazi SISBON združi s podatki pooblaščene osebe in kasneje to uporabi pri preverjanju digitalnega potrdila in upravičenosti dostopa do sistema SISBON; vsakokratno preverjanje veljavnosti samega digitalnega potrdila pa gre preko CRL list).
(4)
Kvalificirana digitalna potrdila morajo biti shranjena na varni lokaciji (pametnem ključku ali pametni kartici oziroma v primeru uporabe strežniškega potrdila na varovanem strežniku). Ob dostopu do sistema SISBON mora biti kvalificirano digitalno potrdilo dosegljivo, da lahko Upravljavec oziroma sistem SISBON opravi identifikacijo dostopajočega.
(5)
Dostop do podatkov s strani pooblaščene osebe je dovoljen le pooblaščenim osebam pri Upravljavcu in Uporabniku oziroma Omejenem uporabniku, ki se za delo s SISBON prijavljajo v sistem z uporabo digitalnega potrdila.
(6)
Vsak dostop do podatkov s strani pooblaščene osebe pri Upravljavcu in Uporabniku oziroma Omejenem uporabniku se beleži in nadzoruje z verodostojno in celovito revizijsko sledjo ter hrani za obdobje šestih let, tako, da je omogočeno poznejše ugotavljanje, kdaj so bili posamezni osebni podatki vneseni v zbirko osebnih podatkov, uporabljeni ali drugače obdelani (vključno z vpogledi) in kdo je to storil.
BREZPLAČNI PREIZKUS

Tax-Fin-Lex d.o.o.
pravno-poslovni portal,
založništvo in
izobraževanja

Tax-Fin-Lex d.o.o.
Železna cesta 18
1000 Ljubljana
Slovenija

T: +386 1 4324 243
E: info@tax-fin-lex.si

 
Dialog title
dialog window