Art. 3
Fonctionnement du SFC2014
En vigueur depuis le 5 mai 2014
Article 3
Fonctionnement du SFC2014
1. La Commission, les autorités désignées par l'État membre conformément à l'article 59, paragraphe 3, du règlement (UE, Euratom) no 966/2012 du Parlement européen et du Conseil (4) et à l'article 31 du règlement (UE) no 223/2014 ainsi que les organes auxquels ces autorités ont délégué des tâches saisissent dans le SFC2014 les informations qu'ils ont la responsabilité de transmettre et toute mise à jour les concernant.
2. Toute transmission d'informations à la Commission est vérifiée et effectuée par une personne autre que la personne ayant saisi les données relatives à cette transmission. Le SFC2014 ou les systèmes d'information de l'État membre pour la gestion et le contrôle qui sont automatiquement connectés au SFC2014 permettent cette séparation des tâches.
3. Les États membres désignent, à l'échelon national, une ou plusieurs personnes responsables de la gestion des droits d'accès au SFC2014, qui effectuent les tâches suivantes:
a)
identifier les utilisateurs qui demandent l'accès, en vérifiant qu'ils sont bien employés par l'organisation;
b)
informer les utilisateurs de leurs obligations afin de préserver la sécurité du système;
c)
vérifier que les utilisateurs ont le droit de disposer du niveau de privilège requis, en fonction de leurs tâches et de leur position hiérarchique;
d)
demander la suppression des droits d'accès lorsque ceux-ci ne sont plus nécessaires ou justifiés;
e)
signaler sans retard des événements suspects susceptibles de porter atteinte à la sécurité du système;
f)
veiller à l'exactitude constante des données d'identification des utilisateurs, en signalant tous les changements;
g)
prendre les précautions nécessaires en matière de protection des données et de confidentialité commerciale conformément au droit de l'Union et à la réglementation nationale;
h)
informer la Commission de tout changement concernant la capacité des autorités de l'État membre ou des utilisateurs du SFC2014 à exercer les responsabilités visées au paragraphe 1, ou leur capacité personnelle à exercer les responsabilités visées aux points a) à g).
4. Les échanges de données et les transactions portent une signature électronique obligatoire au sens de la directive 1999/93/CE du Parlement européen et du Conseil (5). Les États membres et la Commission reconnaissent la validité juridique et l'admissibilité de la signature électronique utilisée dans le SFC2014 comme preuve en justice.
Les informations traitées par le SFC2014 respectent la protection de la vie privée et des données à caractère personnel des individus, de même que la confidentialité commerciale des entités juridiques, conformément à la directive 2002/58/CE du Parlement européen et du Conseil (6), à la directive 2009/136/CE du Parlement européen et du Conseil (7), à la directive 95/46/CE et au règlement (CE) no 45/2001.
Historique des versions
Cet article n'a jamais été modifié depuis sa publication.
Vos annotations
Proeli:reg_impl:2014:463:oj#art-3