راهنمای حقوقی احراز هویت در خریدهای آنلاین (با نگاه به حقوق ایران) 1) مبانی قانونی و الزامات - قانون تجارت الکترونیکی 1382: - ماده 10 و 11: اعتبار «دادهپیام» و اسناد الکترونیکی، مشروط به قابلیت انتساب و تمامیت داده. - ماده 14 و 15: امضای الکترونیکی مطمئن و شرایط اعتمادپذیری (ارتباط انحصاری با امضاکننده و امکان تشخیص هرگونه تغییر). - ماده 33 تا 42: حمایت از حقوق مصرفکننده در معاملات از راه دور، لزوم ارائه اطلاعات هویتی و امکان تماس/رسیدگی به شکایات. - قانون جرایم رایانهای 1388: - جرمانگاری دسترسی غیرمجاز، سرقت/سوءاستفاده از دادههای هویتی و پرداختی و تکلیف پیشگیری. - آییننامهها و اسناد مرتبط: - ضوابط شاپرک و بانک مرکزی درباره احراز هویت کاربران در خدمات پرداخت (KYC، ضدتقلب، 3D Secure). - دستورالعملهای سازمان فناوری اطلاعات/مرکز ریشه درباره گواهی امضای الکترونیکی. - مقررات صیانت از دادههای شخصی (پراکنده، از جمله اصل حداقلیسازی داده مطابق ماده 58 قانون تجارت الکترونیکی و قواعد حریم خصوصی). 2) اصول کلیدی احراز هویت امن (Best Practices با تطبیق حقوقی) - تناسب و حداقل
برای مشاهدهٔ ادامه، خرید کنید
دسترسی سریع و فوری
