Art. 4
Fonctionnement du SFC2014
En vigueur depuis le 24 juil. 2014
Article 4
Fonctionnement du SFC2014
1. La Commission et les autorités compétentes visées à l'article 25 du règlement (UE) no 514/2014 saisissent dans le SFC2014 les informations qu'elles ont la responsabilité de transmettre et toute mise à jour les concernant.
2. Toute transmission d'informations à la Commission est vérifiée et effectuée par une personne autre que la personne ayant saisi les données relatives à cette transmission. Le SFC2014 ou les systèmes d'information de l'État membre pour la gestion et le contrôle qui sont automatiquement connectés au SFC2014 permettent cette séparation des tâches.
3. Les États membres désignent, au niveau national ou régional, ou à la fois aux niveaux national et régional, une ou plusieurs personnes responsables de la gestion des droits d'accès à SFC2014. Ces personnes effectuent les tâches suivantes:
a)
identifier les utilisateurs qui demandent l'accès, en vérifiant qu'ils sont bien employés par l'organisation;
b)
informer les utilisateurs de leurs obligations afin de préserver la sécurité du système;
c)
vérifier que les utilisateurs ont le droit de disposer du niveau de privilège requis, en fonction de leurs tâches et de leur position hiérarchique;
d)
demander la suppression des droits d'accès lorsque ceux-ci ne sont plus nécessaires ou justifiés;
e)
signaler sans retard des événements suspects susceptibles de compromettre la sécurité du système;
f)
veiller à l'exactitude constante des données d'identification des utilisateurs, en signalant tous les changements;
g)
prendre les précautions nécessaires en matière de protection des données et de confidentialité commerciale conformément au droit de l'Union et à la réglementation nationale applicables; et
h)
informer la Commission de tout changement concernant la capacité des autorités de l'État membre ou des utilisateurs du SFC2014 à exercer les responsabilités visées au paragraphe 1, ou leur capacité personnelle à exercer les responsabilités visées aux points a) à g).
4. Les échanges de données et les transactions portent une signature électronique obligatoire au sens de la directive 1999/93/CE du Parlement européen et du Conseil (5). Les États membres et la Commission reconnaissent la validité juridique et l'admissibilité de la signature électronique utilisée dans le SFC2014 comme preuve en justice.
5. Les informations traitées par le SFC2014 respectent la protection de la vie privée et des données à caractère personnel des individus, de même que la confidentialité commerciale des entités juridiques, conformément aux directives du Parlement européen et du Conseil 2002/58/CE (6) et 2009/136/CE (7), à la directive 95/46/CE et au règlement (CE) no 45/2001.
Historique des versions
Cet article n'a jamais été modifié depuis sa publication.
Vos annotations
Proeli:reg_impl:2014:802:oj#art-4