Art. 6
Portails eFTI
En vigueur depuis le 5 juil. 2024
Article 6
Portails eFTI
1. Les portails eFTI garantissent, directement ou grâce à une connexion à d’autres portails eFTI:
a)
que les demandes d’accès autorisées aux données eFTI sont transmises à la plateforme eFTI et contiennent les informations spécifiques demandées;
b)
que, pour chacune de ces demandes, la réponse reçue depuis la plateforme eFTI concernée est transmise à l’application utilisateur de l’agent de l’autorité compétente responsable de la demande, soit directement, soit par l’intermédiaire d’un AAP, selon le cas; et
c)
que, lorsqu’elle a été saisie, la communication de suivi de cette demande est transmise à la plateforme eFTI qui contient les données eFTI pour lesquelles la demande avait été effectuée et la réponse fournie.
2. Le portail eFTI assure les fonctionnalités suivantes:
a)
il valide la demande d’accès aux données eFTI et, le cas échéant, la communication de suivi, de l’une des manières suivantes:
i)
lorsqu’il fait office de «portail transmetteur» et que l’AAP est installé comme un élément distinct, en dehors du portail eFTI, en vérifiant la clé de sécurité de l’AAP par l’intermédiaire duquel la demande ou la communication de suivi ont été saisies;
ii)
lorsqu’il fait office de «portail récepteur», en vérifiant la clé de sécurité du portail eFTI à partir duquel il a reçu la demande ou la communication de suivi;
iii)
lorsque la validation de la clé de sécurité du portail eFTI concerné échoue, en renvoyant un message d’erreur au «portail transmetteur», à l’AAP ou à l’agent de l’autorité compétente responsable de la demande ou de la communication de suivi, selon le cas;
b)
il traite la demande d’accès aux données eFTI et, le cas échéant, la communication de suivi, au moyen du mécanisme de recherche, conformément à l’article 8, et, sur cette base, transmet la demande ou la communication de suivi, selon le cas:
i)
à la plateforme ou aux portails eFTI appropriés, lorsqu’il fait office de «portail transmetteur»;
ii)
à la plateforme eFTI appropriée, lorsqu’il fait office de «portail récepteur»;
c)
il conserve les traces de toutes les demandes d’accès aux données eFTI ou communications de suivi qu’il a traitées, en journalisant au minimum les informations suivantes:
i)
le numéro d’identification unique de la demande d’accès aux données eFTI ou de la communication de suivi;
ii)
l’identifiant de l’AAP ou du «portail eFTI transmetteur» depuis lesquels elle a reçu la demande ou la communication de suivi;
iii)
la date et l’heure de réception de cette demande;
d)
il valide la réponse reçue à une demande qu’il a traitée, comme suit:
i)
lorsqu’il reçoit la réponse directement depuis la plateforme eFTI, il vérifie la clé de sécurité et le statut de certification de la plateforme eFTI, sur la base du registre visé au paragraphe 3, point e);
ii)
lorsqu’il reçoit la réponse d’un «portail eFTI récepteur», il vérifie la clé de sécurité de ce portail eFTI sur la base du registre visé au paragraphe 3, point f);
iii)
lorsque la validation de la clé de sécurité du portail eFTI ou de la plateforme eFTI concernés échoue, il renvoie un message d’erreur à ce sujet au «portail transmetteur», à l’AAP ou à l’agent de l’autorité compétente responsable de la demande ou de la communication de suivi, selon le cas;
e)
il transmet la réponse reçue à une demande qu’il a traitée par la même voie, dans l’ordre inverse, que la demande transmise, selon le cas:
i)
au «portail eFTI transmetteur»; ou
ii)
à l’application utilisateur de l’agent de l’autorité compétente responsable de cette demande, directement ou par l’intermédiaire de l’AAP;
f)
lorsqu’un accusé de réception de la demande est reçu, mais qu’aucune autre réponse n’a été reçue dans les 60 secondes suivant cet accusé de réception, il transmet un message de non-réponse au «portail transmetteur», à l’AAP ou à l’application utilisateur de l’agent de l’autorité compétente responsable de la demande, selon le cas;
g)
il conserve les traces de toutes les réponses aux demandes d’accès qu’il a transmises en journalisant au minimum les informations suivantes:
i)
l’UIL de l’ensemble de données eFTI qu’il a reçu en réponse à cette demande;
ii)
le numéro d’identification unique de la plateforme eFTI ou du «portail eFTI récepteur» depuis lesquels elle a reçu la réponse;
iii)
la date et l’heure de réception de cette réponse;
iv)
en l’absence de réponse, une indication à cette fin;
h)
il archive et tient à disposition, à des fins de contrôle, les fichiers de journalisation visés aux points c) et g), pendant une durée de deux ans ou, lorsque les dispositions nationales relatives à la disponibilité des preuves aux fins du contrôle de l’application des dispositions pour lesquelles l’accès aux données eFTI est requis prévoient une durée plus longue, pendant cette durée.
3. Pour permettre l’exécution des fonctionnalités visées au paragraphe 2, le portail eFTI:
a)
utilise un mécanisme de recherche, conformément à l’article 8;
b)
établit et maintient une connexion sécurisée avec les AAP qui servent de relais pour l’accès à l’environnement d’échange eFTI des agents de l’autorité compétente de l’État membre qui a mis en place le portail eFTI concerné;
c)
lorsque les AAP sont intégrés au portail eFTI, établit et maintient une connexion sécurisée avec l’application utilisateur ou les applications utilisateurs, selon le cas, des agents de l’autorité compétente de l’État membre qui a mis en place le portail eFTI concerné;
d)
lorsque les AAP sont des composants distincts, installés en dehors du portail eFTI, établit et tient à jour un registre contenant les numéros d’identification uniques et les certificats de sécurité de ces AAP;
e)
établit et maintient une connexion sécurisée à tous les autres portails eFTI, et tient à jour un registre contenant les numéros d’identification uniques et les certificats de sécurité de ces portails eFTI;
f)
établit et maintient une connexion sécurisée à toutes les plateformes eFTI qui ont reçu la certification dans l’État membre ou les États membres qui ont mis en place le portail eFTI concerné, et tient à jour un registre contenant les numéros d’identification uniques, les clés de sécurité et le statut de certification de ces plateformes eFTI;
g)
est en mesure d’utiliser les services ou les objets communément définis tels que la configuration, les codes d’erreur, les taxinomies ou les listes de codes dans l’environnement d’échange eFTI, lorsque ces services ou ces objets sont définis d’un commun accord dans le cadre du réseau de soutien opérationnel visé à l’article 13.
4. Lorsque aucun organisme d’évaluation de la conformité n’est accrédité dans un État membre pour certifier les plateformes eFTI conformément à l’article 11 du règlement (UE) 2020/1056, cet État membre veille à ce que son portail eFTI établisse et maintienne la connexion sécurisée ainsi que le registre tenu à jour visés au paragraphe 3, point f), pour les plateformes eFTI qui ont reçu la certification d’organismes d’évaluation de la conformité accrédités dans d’autres États membres. Ledit État membre procède ainsi à la demande de l’opérateur économique ou du prestataire de services eFTI exploitant cette plateforme et après avoir demandé et reçu confirmation de l’État membre dans lequel la plateforme eFTI a reçu la certification qu’il n’a reçu aucune autre demande de confirmation de la part d’un autre État membre pour cette même plateforme eFTI. Ce faisant, le portail eFTI de l’État membre dans lequel la plateforme eFTI a reçu la certification est dispensé de l’obligation d’établir et de maintenir une connexion sécurisée à cette plateforme.
Historique des versions
Cet article n'a jamais été modifié depuis sa publication.
Vos annotations
Proeli:reg_impl:2024:1942:oj#art-6