إن المصطلحات والتعريفات المستخدمة في هذه اللائحة لها المعاني نفسها الواردة في نظام التعاملات الإلكترونية، وأي مصطلحات وتعريفات إضافية خاصة بهذه اللائحة تأتي كما يرد أدناه:
1. النظام: نظام التعاملات الإلكترونية.
2. اللائحة: اللائحة التنفيذية لهذا النظام.
3. الوزير: وزير الاتصالات وتقنية المعلومات.
4. الهيئة: هيئة الاتصالات وتقنية المعلومات.
5. المركز: المركز الوطني للتصديق الرقمي.
6. الحاسب الآلي: أي جهاز إلكتروني ثابت أو منقول، سلكي أو لاسلكي، يحتوى على نظام معالجة البيانات، أو تخزينها، أو إرسالها، أو استقبالها، أو تصفحها، يؤدي وظائف محددة بحسب البرامج والأوامر المعطاة له.
7. الشخص: أي شخص ذي صفة طبيعية، أو اعتبارية عامة، أو خاصة.
8. إلكتروني: تقنية استعمال وسائل كهربائية، أو كهرومغناطيسية، أو بصرية، أو أي شكل آخر من وسائل التقنية المشابهة.
9. التعاملات الإلكترونية: أي تبادل أو تراسل أو تعاقد ، أو أي إجراء آخر يبرم أو ينفذ، بشكل كلي أو جزئي، بوسيلة إلكترونية.
10. البيانات الإلكترونية: بيانات ذات خصائص إلكترونية في شكل نصوص، أو رموز، أو صور، أو رسوم، أو أصوات، أو غير ذلك من الصيغ الإلكترونية، مجتمعة أو متفرقة.
11. منظومة بيانات إلكترونية: جهاز أو برنامج إلكتروني أو أكثر يستخدم لإنشاء البيانات الإلكترونية، أو استخراجها، أو إرسالها، أو بثها، أو تسلمها، أو تخزينها، أو عرضها، أو معالجتها.
12. السجل الإلكتروني: البيانات التي تنشأ أو ترسل أو تسلم أو تبث أو تحفظ بوسيلة إلكترونية، وتكون قابلة للاسترجاع، أو الحصول عليها بشكل يمكن فهمها.
13. التوقيع الإلكتروني: بيانات إلكترونية، مدرجة في تعامل إلكتروني ، أو مضافة إليه، أو مرتبطة به منطقياً تستخدم لإثبات هوية الموقع وموافقته على التعامل الإلكتروني ، واكتشاف أي تعديل يطرأ على هذا التعامل بعد التوقيع عليه.
14. منظومة التوقيع الإلكتروني: منظومة بيانات إلكترونية مُعدّة بشكل خاص لتعمل مستقلة أو بالاشتراك مع منظومة بيانات إلكترونيه أخرى، لإنشاء توقيع إلكتروني.
15. المُوقع: شخص يجري توقيعاً إلكترونياً على تعامل إلكتروني باستخدام منظومة توقيع إلكتروني.
16. شهادة التصديق الرقمي: وثيقة الكترونية يصدرها مقدم خدمات تصديق، تستخدم لتأكيد هوية الشخص الحائز على منظومة التوقيع إلكتروني، وتحتوي على بيانات التحقق من توقيعه.
17. الوسيط: شخص يتسلم تعاملاً إلكترونياً من المنشئ ويسلمه إلى شخص آخر، أو يقوم بغير ذلك من الخدمات المتعلقة بذلك التعامل.
18. المنشئ: شخص – غير الوسيط - يرسل تعاملاً إلكترونياً.
19. المرسل إليه: شخص غير الوسيط - وجه المنشئ تعامله إليه.
20. مقدم خدمات التصديق: شخص مرخص له بإصدار شهادات التصديق الرقمي ، أو أي خدمة أو مهمة متعلقة بها وبالتوقيعات الإلكترونية وفقاً لهذا النظام.
21. مركز التسجيل: الجهة التي تتولى عملية التسجيل والتثبت من هوية المتقدمين للحصول على شهادات رقمية.
22. سياسة الشهادة الرقمية: وثيقة صادرة من المركز تحتوي على شروط وإرشادات تبين لمستخدم الشهادة مدى ملائمة شهادة التصديق الرقمية الصادرة من مقدم خدمات التصديق لاحتياجاته، ومدى الموثوقية المصاحبة لها، إلى جانب تحديد الاستخدامات المشروعة وغير المشروعة
للشهادة، ودور مراكز التسجيل.
23. إجراءات التصديق الرقمي: وثيقة صادرة من المركز تحتوي على الطرق الفنية والأمنية والإجرائية المتبعة لإصدار شهادة التصديق الرقمية من قبل مقدم خدمات التصديق.
24. لائحة القواعد والإجراءات المنظمة لعمل المركز: وثيقة صادرة من المركز تحتوي على عدد من القواعد والتنظيمات الإجرائية المختصة باتفاقيات تقديم خدمات التصديق، ودور الأطراف المعتمدة على الشهادة، والسياسة الأمنية.
25. المستفيد: صاحب الشهادة، وهو الشخص المسجلة شهادة التصديق الرقمي باسمه.
26. الطرف المعتمد على الشهادة: هو الشخص الذي يستند إلى الشهادة في تعاملاته الإلكترونية ويعتمد على صحتها.
2/ 1 يجب حفظ السجلات والبيانات المتعلقة بالتعاملات الإلكترونية بما يتفق مع متطلبات أي أنظمة أو لوائح أو إجراءات تتعلق بحفظ السجلات والبيانات التقليدية، بما لا يخل بالمادة الخامسة من النظام.
2/ 2 يجب حفظ السجلات الصادرة بطبيعتها، وبكامل بياناتها الأصلية، ويجوز حفظها (أرشفتها) وفق أي شكل من أشكال البيانات الإلكترونية التي لا تخل بمحتوى السجل ووجودته.
2/ 3 مع مراعاة حكم الفقرة السابقة (1/2) من هذه المادة، يجب أن يتضمن السجل الإلكتروني البيانات التي تحدد هوية السجل، وارتباطه بالتعامل الإلكتروني والسجلات الإلكترونية الأخرى، وتشمل تلك البيانات العناصر التالية بوصفها الحد الأدنى:
1. معلومات منشئ السجل الإلكتروني.
2. معلومات مرسل السجل الإلكتروني، إذا كان مختلفاً عن المنشئ.
3. معلومات المرسل إليه السجل الإلكتروني.
4. رقم العملية التي يتضمنها السجل الإلكتروني وطبيعتها.
5. تاريخ إنشاء السجل الإلكتروني ووقته.
6. تاريخ إرسال السجل الإلكتروني ووقته.
7. تاريخ استلام السجل الإلكتروني ووقته.
8. معلومات إعادة الإرسال، أو التعديل، أو الإلغاء، وكذلك رسائل إقرار الوصول في حالة اشتراط ذلك من قبل المرسل.
1/3 لتحديد الشخص الملزم بحفظ سجل إلكتروني، تطبق الأنظمة واللوائح والقرارات ذات العلاقة بحفظ الوثائق المتعلقة بالتعامل موضوع السجل الإلكتروني.
2/3 يجوز للشخص الملزم بحفظ السجل الإلكتروني الاستعانة بخدمات جهة أخرى، لاستيفاء شروط الحفظ، دون أن يؤثر ذلك في مسؤوليته المنصوص عليها بهذه المادة.
3/3 يلتزم طرفا التعامل الإلكتروني بالاتفاقيات الثنائية المبرمة بينهما فيما يتعلق بحفظ البيانات الإلكترونية، وحفظ خصوصيتها، وذلك بما لا يتعارض مع الأنظمة ذات العلاقة.
1/4 يجب حفظ السجلات والبيانات المتعلقة بأي تعامل إلكتروني بما يتفق مع متطلبات أي أنظمة أو لوائح، أو إجراءات تتعلق بتحديد المدد الزمنية الواجب بقاء السجلات والبيانات محفوظة خلالها.
2/4 مع مراعاة حكم الفقرة السابقة (1/4) من هذه المادة، يجب حفظ السجلات والبيانات المتعلقة بـأي تعامل إلكتروني بما يتفق مع متطلبات الوثائق التالية:
1. الاتفاقيات المبرمة بين طرفي التعامل الإلكتروني.
2. لائحة القواعد والإجراءات المنظمة لعمل المركز.
1/5 عند حفظ السجلات والبيانات الإلكترونية يجب توافر الشروط التالية:
1. إتباع قواعد وإجراءات واضحة وموثقة لحفظ السجلات الإلكترونية.
2. حفظ السجلات والبيانات الإلكترونية في أي صيغة بما يتناسب مع النظام المعمول به لدى من قام بالحفظ.
3. إتباع قواعد ومعايير واضحة وموثقة لضمان سلامة السجلات الإلكترونية المحفوظة من الاطلاع عليها والتعديل غير المصرح بهما، بحيث تشمل تلك القواعد التطبيق، والتدقيق، وخطط الاستعادة عند الكوارث.
4. إذا تطلبت أي فقرة في هذه اللائحة تحديد التاريخ والوقت أو حفظه أو إبرازه، فيجب الالتزام بالتالي بوصفه الحد الأدنى:
أ) تحديد التاريخ وفق التقويم الميلادي على الأقل، مع إضافة التقويم الهجري إذا تطلب ذلك أي نص نظامي، وأن يحدد الوقت بالساعة والدقيقة والثانية كحد أدنى.
ب) أن يتفق التاريخ والوقت مع الوقت الرسمي المعتمد من قبل المركز، ما لم يتفق الطرفان على خلاف ذلك.
5. لإثبات صحة الوقت يجب أن يحتوي السجل على الختم الزمني المعتمد من قبل المركز (كما يرد في لائحة القواعد والإجراءات المنظمة لعمل المركز)، أو أي ختم زمني تم الاتفاق عليه بشكل صريح من قبل أطراف التعامل الإلكتروني.
6. استخدام التقنيات المناسبة لضمان حفظ السجل الإلكتروني بالشكل نفسه الذي أنشئ أو أرسل أو تسلم به، أو ضمان أن محتواه مطابق للمحتوى الذي أنشئ به، أو أرسل أو تسلم به.
2/5 يجب على الطرف الملزم بحفظ السجلات الإلكترونية، إجراء عمليات (الأرشفة) والحفظ الاحتياطي بشكل دوري، بما يضمن حقوق من يعتمد على هذه السجلات.
1/6 يشترط لعرض السجلات والبيانات الإلكترونية توافر المعلومات المتعلقة بالتعامل الإلكتروني وفق صيغة إلكترونية قياسية مقروءة ومفهومة وكاملة.
2/6 تلتزم الجهات التي تقوم بحفظ السجلات والبيانات الإلكترونية بتحديد صلاحيات الاطلاع والتعامل مع السجلات والبيانات الإلكترونية كما تتعهد بـإلزام جميع تابعيها بالمعايير المتعلقة بحماية الخصوصية. ولا يجوز الاطلاع على المعلومات والبيانات الخاصة بالمتعاملين إلا من قبل الموظفين المعنيين بتقديم الخدمات، وذلك عند الحاجة فقط.
3/6 تلتزم الجهات التي تقوم بحفظ السجلات الإلكترونية بتطبيق الحلول الفنية المناسبة لتسجيل جميع الحالات التي يتم فيها الإطلاع على تلك السجلات الإلكترونية، أو الوصول إليها، أو التغيير فيها أو في بياناتها.
4/6 يحق لأحد الطرفين في التعامل الإلكتروني أو أي جهة ذات صلاحية نظاماً الحصول على معلومات من السجلات الخاصة بالتعامل الإلكتروني من الجهات التي تقوم بحفظها، وخلافاً لذلك لا يحق للجهة التي تقوم بحفظ السجلات الإلكترونية تقديمها لأي طرف ثالث بدون الاتفاق المسبق به بين طرفي التعامل .