Art. 4

Points d’accès des autorités

En vigueur depuis le 5 juil. 2024
Article 4 Points d’accès des autorités 1.   Les composants AAP permettent aux agents des autorités compétentes d’accéder à l’environnement d’échange eFTI et constituent l’unique point d’accès de l’agent à cet environnement. 2.   L’AAP assure les fonctionnalités suivantes: a) il authentifie l’identité des agents de l’autorité compétente ou veille à l’authentification de l’identité des agents de l’autorité compétente; b) il autorise la demande d’accès aux données eFTI saisie par les agents de l’autorité compétente, en fonction de leurs droits d’accès respectifs figurant dans le registre des autorisations, ou rejette la demande si l’agent de l’autorité compétente ne dispose d’aucun droit d’accès actif dans ce registre; c) il enregistre les demandes d’accès approuvées aux données eFTI en délivrant un numéro d’identification unique pour chacune de ces demandes et enregistre au minimum les informations suivantes pour chaque demande: i) les références d’identification de l’agent chargé de saisir la demande; ii) l’UIL des données eFTI auxquelles l’accès est demandé, ou l’identifiant ou les identifiants fournis par l’agent lors de la saisie de la demande; iii) les références aux droits d’accès de l’agent de l’autorité compétente chargé de saisir la demande, telles qu’elles sont consignées dans le registre des autorisations; iv) la date et l’heure de saisie de la demande; d) il transmet au portail eFTI, en vue de leur traitement, les demandes d’accès approuvées aux données eFTI, en fournissant les informations suivantes: i) le numéro d’identification unique de la demande; ii) l’UIL des données eFTI auxquelles l’accès est demandé, ou l’identifiant ou les identifiants fournis par l’agent lors de la saisie de la demande; iii) les références aux droits de traitement de l’agent de l’autorité compétente chargé de saisir la demande, telles qu’elles sont consignées dans le registre des autorisations; e) il reçoit les réponses aux demandes transmises par le portail eFTI et les met à la disposition de l’agent de l’autorité compétente responsable de la demande par l’intermédiaire de l’application utilisateur; f) il conserve les traces des réponses reçues pour chaque demande en journalisant au minimum les informations suivantes: i) le numéro d’identification unique de la demande à laquelle se rapporte la réponse reçue; ii) la date et l’heure à laquelle la réponse a été reçue par l’AAP; iii) la date et l’heure à laquelle la réponse a été transmise par l’AAP à l’agent responsable de la demande concernée; g) il conserve les archives des demandes d’accès aux données eFTI et du fichier de journalisation des réponses reçues pendant une durée de deux ans ou, lorsque les dispositions nationales applicables en matière de disponibilité des preuves aux fins du contrôle de l’application des dispositions pour lesquelles l’accès aux données eFTI est requis prévoient une durée plus longue, pendant cette durée; h) lorsqu’une communication de suivi est saisie conformément à l’article 3, paragraphe 4, il enregistre la communication de suivi en délivrant pour celle-ci un numéro d’identification unique et enregistre au minimum les informations suivantes concernant cette communication de suivi: i) les références d’identification de l’agent chargé de saisir la communication de suivi; ii) l’UIL des données eFTI et le numéro d’identification unique de la demande d’accès aux données pour lesquelles la communication de suivi a été saisie; iii) la date et l’heure à laquelle la communication de suivi a été saisie; iv) le contenu de la communication de suivi; i) il transmet les communications de suivi au portail eFTI en vue de leur traitement, en fournissant les informations suivantes: i) l’UIL des données eFTI et le numéro d’identification unique de la demande d’accès aux données pour lesquelles la communication de suivi a été saisie; ii) le contenu de la communication de suivi. 3.   Pour offrir les fonctionnalités énoncées au paragraphe 2, l’AAP: a) a recours à des moyens d’identification électronique appropriés qui permettent une identification et une authentification fiables des agents des autorités compétentes, ou qui permettent de vérifier que l’identification et l’authentification de ces agents sont garanties par un autre composant TIC approprié; b) utilise un registre des autorisations; c) établit et maintient une connexion sécurisée à un portail eFTI; d) permet les connexions sécurisées à l’application utilisateur. 4.   Les États membres pourront soit installer les AAP en dehors de leur portail eFTI, dans les systèmes TIC existants de leurs autorités compétentes respectives, soit les intégrer à leurs portails eFTI respectifs.
Historique des versions

Cet article n'a jamais été modifié depuis sa publication.

Vos annotations

Pro

eli:reg_impl:2024:1942:oj#art-4

Revenir à la fiche du texte
Accueil
Recherche
Mes consultations
Boutique
Profil