Правила обслуживания в системах Raiffeisen CONNECT и Электронный офис
1. Основные понятия
1.1Авторизация — процедура, в результате которой удостоверяются права Клиента, подтверждаются его поручения Банку по совершению операций и в результате которой возникают обязательства Банка по совершению операций.
1.2Аналог собственноручной подписи (АСП) — реквизит электронного документа, предназначенный для его защиты от подделки, однозначно сопоставляемый этому документу, позволяющий идентифицировать и аутентифицировать лицо, подписавшее документ (подтверждение авторства), а также установить отсутствие искажения информации в электронном документе (подтверждение целостности электронного документа).
1.4Закрытый (секретный) ключ — уникальная последовательность символов, известная только её владельцу и самостоятельно им генерируемая с использованием средств Системы и предназначенная для создания АСП в электронных документах.
1.5Операционный день — день, когда Банк проводит все операции по счетам Клиента. Суббота является рабочим, но не операционным днём.
1.6Открытый ключ — уникальная последовательность символов, соответствующая закрытому ключу АСП, доступная любому пользователю Системы и самостоятельно им генерируемая с использованием средств Системы, предназначенная для проверки и подтверждения подлинности АСП в электронном документе.
1.7Система Raiffeisen CONNECT (Система) — система обработки и передачи электронных документов и/или других электронных данных, включая программно-аппаратные средства и организационные мероприятия, проводимых Клиентом и Банком, с целью предоставления Клиенту банковских услуг.
1.8Электронный документ — документ, в котором информация представлена в электронно-цифровой форме.
1.9 Соглашение об использовании документов в электронной форме и признании АСП сторон в системе Raiffeisen CONNECT — дополнительное соглашение к Договору банковского счета Клиента.
2. Общие положения
2.1 Клиент может получить доступ к услугам Систем Raiffeisen CONNECT или Электронный офис в порядке, определенном настоящим Разделом. Выбор конкретной Системы определяется техническими возможностями Подразделения Банка, в котором обслуживается Клиент. Правила настоящего Раздела регулируют порядок предоставления Банком Клиенту информации по Счетам Клиента через Системы, права и обязанности Клиента относительно доступа к Системе и использования услуг, предоставляемых Банком, а также устанавливают порядок и условия работы с Системой.
2.2 Положения настоящего Раздела являются неотъемлемой частью Соглашения об использовании документов в электронной форме и признании АСП в системе Raiffeisen CONNECT и Договора об обмене электронными документами, заверенными АСП, в системе Электронный офис.
2.3 Системы предоставляют информацию по Счету через открытые средства коммуникации. Для обеспечения безопасности используется стандартный защищенный протокол передачи данных.
2.4 Системы обеспечивают возможность формирования и передачи в Банк Электронных документов. Для заверения Электронного документа используется АСП. АСП представляет собой результат работы программы генерации и проверки АСП на основании содержимого документа и пары ключей: Закрытого (Секретного) ключа для формирования подписи и Открытого (Публичного) ключа для проверки, и обладает следующими свойствами:
АСП воспроизводим только одним лицом, владеющим Закрытым (Секретным) ключом, соответствующей программой генерации и управления ключами и создания АСП;
подлинность АСП может быть удостоверена;
АСП неразрывно связан с единственным определенным документом.
2.5 АСП обеспечивает следующую защиту Электронного документа:
предотвращение несанкционированного изменения содержимого документа (проверка подлинности Электронного документа);
удостоверение личности отправителя.
2.6 Метод формирования АСП, используемый в Системах, соответствует стандартам Платежных систем.
2.7 Банк оставляет за собой право:
отказать Клиенту (или Доверенному лицу) в предоставлении доступа в Системы;
приостановить выполнение распоряжений Клиента, полученных посредством Систем.
3. Порядок регистрации и работы Клиента в Системе Raiffeisen CONNECT
3.1 Для получения доступа к услугам Системы Клиенту необходимо обратиться в Подразделение Банка лично или через Доверенное лицо для оформления заявления на регистрацию в Системе.
3.2 Клиент получает уникальные идентификаторы доступа в Систему:
- имя (логин) для регистрации в Системе;
- защищенный конверт (защищенный ПИН-конверт) с паролем и кодом PIN2.
Данные, содержащиеся в защищенном ПИН-конверте, конфиденциальны и известны только Клиенту. Логин и пароль позволяют осуществить доступ к информационным сервисам Системы, код PIN2 необходим для доступа к процедуре создания ключей.
3.3 Доступ (логин и защищенный ПИН-конверт) в Систему может получить Доверенное лицо Клиента, предъявив оригинал документа, удостоверяющего личность, и оригинал доверенности, удостоверенной нотариусом либо сотрудником Банка. Срок действия идентификаторов доступа в Систему не превышает 60 дней с момента их выдачи Клиенту или его Доверенному лицу, при этом срок действия кода PIN2 не превышает 3 дней с момента первого использования кода PIN2. По истечении указанных сроков доступ в Систему автоматически блокируется Банком. Для возобновления доступа к Системе необходимо получить новые доступы (логин и защищенный ПИН-конверт) при личном обращении в Подразделение Банка. Новые идентификаторы доступа (логин и защищенный ПИН - конверт) будут активированы Банком после их получения Клиентом и заменят предыдущие значения.
3.4 Все соединения Клиента с Системой будут осуществляться по безопасному соединению с использованием стандартного защищенного протокола передачи данных через Интернет.
3.5 Идентификация Клиента для доступа к информационным сервисам в Системе осуществляется с помощью его уникальных имени и пароля, известного только Клиенту.
3.6 При первом входе в Систему Клиенту необходимо сменить полученные им имя пользователя и пароль в разделе «Настройки» на сервере Системы. В дальнейшем Клиент также имеет возможность сменить заданные им имя и/или пароль в разделе «Настройки» на сервере Системы. Система запрашивает смену имени и/или пароля раз в 180 дней. Указанный срок может быть изменен Банком в одностороннем порядке с предварительным уведомлением Клиента способом, указанным в п. 2.10 настоящих Общих Условий.
3.7 Клиент получает доступ к активным операциям по Счетам (Картам) после прохождения процедуры генерации ключей и заключения с Банком посредством Системы «Соглашения об использовании документов в электронной форме и признании АСП сторон в Системе Raiffeisen CONNECT». Для доступа к процедуре генерации цифровых ключей служит код PIN2.
3.8 Код PIN2 используется Клиентом для входа в процедуру генерации ключей, получения и инсталляции клиентского программного обеспечения (Web-based Java Applet), отвечающего за генерацию пары «Открытый (Публичный) ключ – Закрытый (Секретный) ключ», обмен Открытыми (Публичными) ключами с Банком, формирование АСП к поручениям Клиента и проверку АСП Банка. После успешного прохождения процедуры генерации ключей срок действия кода PIN2 не превышает 3 дней, но не более 60 дней с момента получения кода PIN2. В этот период его можно использовать в случае необходимости повторной генерации ключей.
3.9 Клиентское программное обеспечение удостоверено международным сертификатом, подтверждающим его принадлежность Банку.
3.10 Генерация Открытого (Публичного) и Закрытого (Секретного) ключей Клиента выполняется на компьютере Клиента. Для защиты пары ключей Клиента используется кодовая фраза («пароль к ключам»), которую Клиент задает при создании ключей и которая известна только Клиенту. Созданные ключи используются для подписания АСП Электронных документов, передаваемых по Системе в течение всего периода работы до момента создания новой пары ключей. После перегенерации ключей, действие предыдущих ключей прекращается, в Банк передается новый Открытый (Публичный) ключ и заключается новое «Соглашение об использовании документов в электронной форме и признании АСП сторон в Системе Raiffeisen CONNECT». Действующей парой ключей для Клиента в Системе является только та пара, которая была создана последней. Новые ключи могут быть созданы в любой момент по желанию Клиента при наличии действующего кода PIN2. Получение новых данных для доступа в систему (имени, пароля, Кода PIN2) прекращает действие текущей пары ключей
3.11 Обмен открытыми ключами с Системой происходит автоматически.
3.12 Открытый ключ Клиента хранится в базе данных Системы. Закрытый ключ Клиента и Открытый ключ Банка сохраняются на электронном информационном носителе Клиента.
3.13 После генерации цифровых ключей для доступа к активным операциям Система может запросить Клиента активировать цифровые ключи. Для активации цифровых ключей Клиенту необходимо обратиться в Информационный центр Банка в соответствии с Разделом 11 Общих Условий. Цифровые ключи будут активированы Банком не позднее трех рабочих дней с момента обращения Клиента.
3.14 Идентификация Клиента для выполнения активных операций в Системе осуществляется с помощью его имени, пароля и АСП. АСП под поручением Клиента формируется с использованием цифровых ключей Клиента.
3.15 Информация по операциям, совершенным в торговых точках, банкоматах и электронных терминалах с использованием Карт отражается в Системе в режиме реального времени.
3.16 Банк может устанавливать ограничения на суммы операций, проводимых в Системе.
3.17 Блокировка доступа к услугам Системы по инициативе Клиента осуществляется Банком по заявлению Клиента при обращении в Подразделение Банка лично либо в Информационный центр в соответствии с Разделом 11 Общих Условий не позднее следующего Рабочего дня после получения Банком заявления Клиента.
3.18 Банк оставляет за собой право заблокировать доступ Клиента к услугам Системы:
при наличии у Клиента любой просроченной задолженности перед Банком;
при несоблюдении Клиентом условий Договора, Общих Условий, Тарифов;
при наличии у Банка информации о вероятных или действительных противозаконных операциях;
при получении Банком сведений о смерти Клиента;
при поступлении в Банк документов о наложении ареста на денежные средства на Счете (об аресте Счета), взыскании денежных средств со Счета;
при выявлении попыток проведения мошеннических операций;
по собственной инициативе без объяснения причин.
4. Ответственность сторон
4.1 За неправомерный доступ к информации, хранящейся в Системах, Клиент несет ответственность в соответствии с действующим законодательством РФ.
4.2 За создание, использование и распространение вредоносных программ в Системах Клиент несет ответственность в соответствии с действующим законодательством РФ.
4.3 Клиент обязан хранить в секрете и не передавать третьим лицам идентификаторы доступа в Системы (имя пользователя (логин), пароль, кодовую фразу для доступа к секретным ключам и код PIN2 для Системы Raiffeisen CONNECT и пароль доступа к секретным ключам для Системы Электронный офис). Банк не несет ответственности за последствия любого использования уникальных идентификаторов Клиента третьими лицами.
4.4 Учитывая особенности передачи данных через открытые средства коммуникаций, Банк не несет ответственности за убытки, причиненные неполучением Клиентом и/или получением неуполномоченным на то лицом указанных выше сведений.