1(3) AVTALSVILLKOR FÖR AKTIA IDENTIFIERINGSTJÄNSTEN Dessa villkor gäller från och med 2.12.2013 1. Avtalsparter Parterna i detta avtal är Aktia Bank Abp (Banken) och tjänsteleverantören (Tjänsteleverantören) som anlitar Aktias identifieringstjänst (Identifieringstjänsten) i sin webbtjänst. 2. Identifieringstjänsten och förutsättningar att använda den För att Identifieringstjänsten ska kunna tas i bruk krävs ett avtal om Identifieringstjänsten mellan Tjänsteleverantören och Banken. Identifieringstjänsten går ut på att Banken, enligt bruksanvisningar och datapostbeskrivningar (Anvisningar), för Tjänsteleverantörens räkning identifierar en kund (Kunden) som sköter sina ärenden i Tjänsteleverantörens webbtjänst. Identifieringen baserar sig på ett avtal mellan Banken och Kunden som enligt avtalet fått tillgång till identifieringsuppgifter (t.ex. användarnamn, lösenord och engångsnyckeltal) som Banken godkänt. När Tjänsteleverantörens webbtjänst kräver identifiering av Kunden skickar Tjänsteleverantören Kunden en identifieringsbegäran som går via en länk från Tjänsteleverantörens tjänst till Bankens Identifieringstjänst. Banken identifierar Kunden med hjälp av överenskomna identifieringsuppgifter och skickar identifieringsuppgiften till Kunden för påseende. Kunden kontrollerar identifieringsuppgifterna och deras mottagare och godkänner att Banken förmedlar dem till Tjänsteleverantören. Kunden kan också avvisa att uppgifterna skickas till Tjänsteleverantören, varvid identifieringen avbryts. Tjänsteleverantören kontrollerar att de specificerande uppgifterna om Kunden i Bankens auktoriseringsmeddelande motsvarar de specificerande uppgifterna om Kunden som anlitar Tjänsteleverantörens tjänst. Som identifieringsuppgift kan Banken förmedla en baskod i klartext (personbeteckning) bara till en sådan Tjänsteleverantör som har lagstadgad rätt att hantera personbeteckningar i sin verksamhet. Om Banken som identifieringsuppgift tillställer Kundens (som är en juridisk person) FO-nummer eller motsvarande, identifierar Banken inte för den person som i Kundens räkning använder identifieringstjänsten. Tjänsteleverantören ansvarar för att kontrollera användarens rätt att företräda kundföretaget eller -samfundet. På Identifieringstjänsten tillämpas vid var tid gällande Anvisningar för Identifieringstjänsten, av vilka identifieringsuppgifternas innehåll och funktioner framgår. Tjänsteleverantören förbinder sig att följa de anvisningar Banken ger om Identifieringstjänsten samt att sörja för att de datasystem och program den använder motsvarar Anvisningarna. Vid var tid gällande Anvisningar finns att tillgå på Bankens webbplats, www.aktia.fi. 3. Bankens ansvar Banken ansvarar för att den identifierar Kunden med de identifieringsuppgifter som Banken har godkänt och skickar Tjänsteleverantören ett auktoriseringsmeddelande som baserar sig på Kundens identifieringsuppgifter. Banken ansvarar för orättmätig användning bara om Banken fått ett meddelande om att Kundens identifieringsuppgifter har försvunnit eller råkat i händerna på en utomstående och Banken inte spärrat användningen av tjänsten inom rimlig tid. 4. Ansvarsbegränsning Banken garanterar inte att Identifieringstjänsten är tillgänglig för Tjänsteleverantören utan avbrott, och ansvarar inte för skada som eventuellt orsakas av avbrott. Bankens ansvar för direkta skador begränsas högst till beloppet av de serviceavgifter som Tjänsteleverantören har betalat till Banken under det senaste året. Banken är inte delaktig och ansvarar inte för huruvida rättshandlingen mellan Tjänsteleverantören och Kunden är bindande eller giltig och inte heller för huruvida dess villkor uppfylls när Tjänsteleverantören använder identifieraren för att utföra rättshandlingar med Kunder som anlitar Identifieringstjänsten. Banken ansvarar inte för att Kunden äger rättshandlingsförmåga eller betalningsförmåga eller, ifall Kunden är en juridisk person, för att de personer som för Kundens räkning använder Identifikationstjänsten har rätt att företräda företaget eller samfundet eller utföra bindande rättshandlingar för dem. Banken ansvarar inte för länken som leder till Bankens Identifieringstjänst eller dess tillgänglighet eller för dataförbindelser som upprätthålls av Tjänsteleverantören eller en tredje part. Banken har inte skyldighet att underrätta Tjänsteleverantören om att Kundens identifieringsuppgifter har försvunnit eller råkat i händerna på utomstående. Banken har rätt att förvara loggfiler innehållande information om enskilda identifieringstransaktioner under en så lång tid som den finner lämplig. Banken är inte till någon del skadeståndsskyldig på grund av att Banken vidtagit åtgärder enligt avtalspunkterna 10., 16. eller 17. 5. Tjänsteleverantörens ansvar Tjänsteleverantören ska kontrollera att de specificerande uppgifter om Kunden, som förmedlats via Identifieringstjänsten, motsvarar de uppgifter som Kunden som anlitar Tjänsteleverantörens tjänst har uppgivit. Tjänsteleverantören ansvarar för innehållet i sina tjänster och ser till att Tjänsteleverantörens tjänst utförs tekniskt så att Kundens, som anlitar Tjänsteleverantörens tjänster, eller Bankens ekonomiska trygghet eller dataskydd eller datasäkerhet inte äventyras. Tjänsteleverantören ansvarar för att identifierare eller andra uppgifter om Kunden som anlitar Identifieringstjänsten vilka överlåtits med Kundens medgivande inte råkar i händerna på utomstående. Tjänsteleverantören får enbart anlita Identifieringstjänsten i sin egen affärsverksamhet och för att identifiera sina egna Kunder. Tjänsteleverantören får inte tillhandahålla Identifieringstjänsten för ett annat företag eller ett annat företags räkning eller återförsälja Identifieringstjänsten till tredje parter såvida om detta inte separat skriftligen överenskommits med Banken. De identifierare som använts i Identifieringstjänsten eller därav härrörande kundspecifika uppgifter får inte registreras eller användas för annat ändamål än i samband med den enskilda transaktionen, det rättsförhållande och den rättshandling som Identifieringstjänsten ursprungligen användes för. Tjänsteleverantören får inte skapa egna identifierare som baserar sig på Bankens identifieringsuppgifter med hjälp av Identifieringstjänsten. Tjänsteleverantören förbinder sig att producera och marknadsföra sina tjänster som är anslutna till Identifieringstjänsten på ett sakligt sätt och så att Tjänsteleverantörens förfarande följer lagstiftningen, myndigheternas bestämmelser samt god sed och rimlighet. Tjänsteleverantören ska i sin marknadsföring sörja för att Tjänsteleverantörens och Bankens tjänster samt ansvaret för dessa inte kan sammanblandas. Aktia Bank Abp, Mannerheimvägen 14, PB 207, 00101 Helsingfors, tfn 010 247 5000, fax 010 247 6356, FO-nummer 2181702-8, www.aktia.fi 2(3) Tjänsteleverantören ansvarar för att det i sin egen verksamhet följer gällande personuppgiftslag och lagstiftningen om dataskydd. Tjänsteleverantören ansvarar ensam för att den enligt Personuppgiftslagen har rätt att använda och behandla de uppgifter om Bankens kunder som förmedlas till den via tjänsten. Tjänsteleverantören ansvarar för att den förvarar Tjänsteleverantörens identifierare omsorgsfullt. till. Tjänsteleverantören får inte använda Bankens kunduppgifter som den har fått via Identifieringstjänsten till exempel för att skapa en permanent kunddatabas och inte heller för att förmedla dessa uppgifter, som sådana, delvis eller i kombination med andra uppgifter till tredje part eller att erbjuda en tredje part en identifieringstjänst som bygger på dessa uppgifter utan Bankens skriftliga och uttryckliga medgivande. Om Tjänsteleverantören anlitar en underleverantör för att sköta tjänsten (t.ex. underhåll av serverfunktioner) ansvarar Tjänsteleverantören för att underleverantören för sin del iakttar villkoren för detta avtal. Tjänsteleverantören ska själv äga nätkoden (domain) för den www-sida där Identifieringstjänsten tillhandahålls. Banken har dock, utan hinder av banksekretessbestämmelserna, rätt att uppge namnet på Tjänsteleverantören och dess tjänst i marknadsföringen av Identifieringstjänsten. Banken har även rätt att visa detta avtal mellan Tjänsteleverantören och Banken samt de uppgifter om identifieringstransaktionen som ingår i dess datasystem jämte relaterad dataförmedling för en identifierad Kund på dennes begäran eller som bevis för domstol eller annat konfliktlösande organ. Identifieringstjänsten ska göras från en server som befinner sig i Finland om Banken inte skriftligen och uttryckligen samtycker om annat. Om Tjänsteleverantören tillhandahåller eller riktar sin tjänst till områden utanför Finland ska Tjänsteleverantören sörja för att den erbjudna tjänsten och verksamheten i enlighet med denna punkt har anordnats och även iakttagande det lands lagstiftning och praxis till vilket tjänsten erbjuds. Tjänsteleverantören ansvarar för alla eventuella skador som orsakas av att uppgifter om Tjänsteleverantören eller Kunden används för andra ändamål än det som avses i detta avtal. Om Kunden till Banken lägger fram skadeståndskrav som grundar sig på behandling av de uppgifter som avses i detta avtal, förbinder sig Tjänsteleverantören att till Banken ersätta allt som Banken är skyldig eller ser sig skyldig att ersätta Kunden. 6. Parternas inbördes ansvar Vardera parten ansvarar för användningen av den egna tjänsten och de egna datasystemen, för att de fungerar, för utvecklingen och underhållet av dessa samt för kostnaderna därav. Parterna ansvarar för sina egna datakommunikationskostnader. Vardera parten ansvarar för datasäkerheten i sin tjänst samt för att datasystemen är skyddade mot obehörig användning. Parterna har inte rätt att få skadestånd av varandra för indirekt skada, utom om det i detta avtal överenskommits om annat eller om skadan har orsakats avsiktligt eller genom grov oaktsamhet. Som indirekt skada betraktas till exempel förlust av inkomst eller förtjänst, ränteförlust, utebliven avkastning samt skada som beror på minskad eller avbruten affärsverksamhet, störningar i andra avtalsförhållanden eller annan skada som är svår att förutse. Sekretessplikten består även efter att detta avtal upphört. 8. Immateriella rättigheter Tjänsteleverantören får, under detta avtals giltighetstid och i anknytning till Identifieringstjänsten, använda Bankens logotyp i elektroniskt format enligt Bankens anvisningar. Rätten att använda Bankens logotyp eller annan symbol upphör omedelbart när detta avtal går ut eller om Banken annars förbjuder användningen, varvid Tjänsteleverantören förbinder sig att omedelbart ta bort Bankens logotyp och eventuella andra symboler från sin tjänst och från marknadsföringsmaterialet om tjänsten. Med detta avtal överför parterna inte på något sätt rättigheter till varumärken, produktnamn, produktbeteckningar eller andra immateriella rättigheter, vilka inte får användas, överlåtas eller på annat sätt utnyttjas till exempel vid marknadsföring, om inte annat avtalas separat. 9. Tjänstens driftstider Identifieringstjänsten är tillgänglig 24 timmar om dygnet, 7 dagar i veckan, med undantag av avbrott som beror på service, uppdateringar, underhåll, störningar eller motsvarande omständigheter. 10. Begränsa eller avbryta användningen av tjänsten Banken kan av motiverat skäl begränsa Identifieringstjänstens driftstid genom att underrätta Tjänsteleverantören om detta skriftligt eller med epost till den adress som Tjänsteleverantören har uppgivit. Banken har rätt att omedelbart avbryta Identifieringstjänsten a) 7. Konfidentiell information och sekretess Banken och Tjänsteleverantören förvarar uppgifter som gäller den andra parten eller en Kund och som omfattas av affärshemlighet eller banksekretess, sättet för tjänstens genomförande, säkerhetsavgöranden och villkoren i detta avtal samt sådana konfidentiella uppgifter som avtalsparterna i övrigt blir delaktiga av i sin verksamhet enligt detta avtal så att uppgifter inte yppas för utomstående och så att utomstående inte i övrigt har möjlighet att komma över uppgifterna. De identifierare som Identifieringstjänsten förmedlar är kunduppgifter som enligt bestämmelser om banksekretess ovillkorligen ska hemlighållas. Tjänsteleverantören förbinder sig att följa bestämmelserna om banksekretessen och är medveten om att avslöjande av dessa uppgifter är straffbart enligt strafflagen. Tjänsteleverantören får använda de person- och transaktionsuppgifter om Kunden som uppstår som en följd av användningen av Identifieringstjänsten endast för den transaktion, den rättshandling och det rättsförhållande som Tjänsteleverantörens tjänst omedelbart relaterar b) om Tjänsteleverantören inte följer villkoren och anvisningarna för Identifieringstjänsten, om Tjänsteleverantören ansöker om konkurs, företagssanering eller likvidation, eller om Banken har skäl att misstänka att Identifieringstjänsten används för verksamhet som strider mot lagen eller god sed eller på ett sätt som kan orsaka skada för Banken eller Bankens kunder; eller om användningen av Identifieringstjänsten orsakar störningar eller äventyrar Bankens eller dess kunders datasäkerhet. 11. Ändring av Anvisningar, utrustning, program och system Banken har rätt att, utan att underrätta Tjänsteleverantören i förväg, ändra Identifieringstjänstens utseende och Anvisningar samt att göra tekniska och funktionella ändringar i Identifieringstjänsten, utrustningen, programmen och systemen. Banken strävar dock efter att i mån av möjlighet i förväg underrätta Tjänsteleverantören om dessa ändringar. 12. Serviceavgifter Tjänsteleverantören är skyldig att till Banken betala avgifter och provisioner i enlighet med gällande prislista, eller avgifter och provisioner som överenskommits på annat sätt. Banken har rätt att debitera avgifterna Aktia Bank Abp, Mannerheimvägen 14, PB 207, 00101 Helsingfors, tfn 010 247 5000, fax 010 247 6356, FO-nummer 2181702-8, www.aktia.fi 3(3) och provisionerna från Tjänsteleverantörens konto. Tjänsteleverantören är skyldig att sörja för att det finns tillräckliga medel på Tjänsteleverantörens konto för debitering av serviceavgifterna. Enligt separat överenskommelse kan Banken debitera avgifter och provisioner med faktura. Tjänsteleverantören ansvarar för skatter och motsvarande avgifter i anknytning till detta avtal och användningen av Identifieringstjänsten, och om Banken tvingas att betala dessa skatter och motsvarande avgifter, förbinder sig Tjänsteleverantören att ersätta Banken för beloppet av skatten eller annan motsvarande avgift jämte dröjsmålsränta. 13. Ändring av avtalsvillkoren, Anvisningarna och prislistan Banken har rätt att ändra villkoren för Identifieringstjänsten samt Anvisningar och prislista genom att underrätta Tjänsteleverantören om detta skriftligt eller med e-post till den adress Tjänsteleverantören har uppgivit eller genom att offentliggöra ändringen på Bankens webbplats. Banken meddelar Tjänsteleverantören skriftligt eller med e-post till den adress Tjänsteleverantören har uppgivit om sådan ändring av avtalsvillkoren som ökar Tjänsteproducentens skyldigheter eller minskar Tjänsteproducentens rättigheter då ändringen inte beror på lagändring, myndighetsanvisning eller ändrad bankpraxis. Om Tjänsteleverantören inte säger upp avtalet i enlighet med förfaringssättet i punkt 16, träder de ändrade villkoren i kraft vid den tidpunkt som Banken meddelar, dock tidigast från och med början av den kalendermånad som börjar när en månad har förflutit sedan Tjänsteleverantören sändes meddelande om ändringen av villkoren eller ändringen offentliggjordes på Bankens webbplats. 17. Hävning av avtalet En avtalspart har rätt att häva detta avtal omedelbart om den andra avtalsparten väsentligt bryter mot skyldigheterna i detta avtal. Ett väsentligt avtalsbrott är t.ex. att använda Identifieringstjänsten i strid mot bestämmelserna i avtalspunkt 5. 18. Överföring av avtalet Tjänsteleverantören har inte rätt att överföra detta avtal eller rättigheter och skyldigheter som grundar sig på avtalet till tredje part utan Bankens skriftliga samtycke i förtid. Bankens samtycke ska även skaffas om avtalet överförs från Tjänsteleverantören till tredje part som en följd av företagsköp, köp av affärsverksamhet eller fusion eller delning eller motsvarande. 19. Laga forum och tillämplig lag Meningsskiljaktigheter och tvister som uppkommit av detta avtal ska i första hand avgöras genom förhandlingar mellan parterna. Om förhandlingslösning inte kan nås behandlas tvister som uppkommer på grund av detta avtalsförhållande vid Helsingfors tingsrätt. På detta avtal tillämpas finsk lag med undantag av föreskrifter om internationellt lagval som kunde leda till att ett annat lands lag tillämpades. 14. Tjänsteleverantörens kontaktperson och anmälningsskyldighet Tjänsteleverantören är skyldig att till Banken uppge en kontaktperson, till vilken Banken kan rikta meddelanden om bl.a. Identifieringstjänsten, serviceavgifter eller avtalsvillkor. Tjänsteleverantören förbinder sig att underrätta Banken om innehållet i Tjänsteleverantörens tjänst, URLadressen, servern, kontaktpersonen eller Tjänsteleverantörens kontaktuppgifter ändras. Tjänsteleverantören förbinder sig att utan dröjsmål underrätta Banken om Tjänsteleverantörens underleverantör ändras. Om Tjänsteleverantören får veta eller har orsak att misstänka att Kundens identifieringsuppgifter används av eller är i besittning av någon annan än Kunden själv ska Tjänsteleverantören utan dröjsmål meddela Banken detta. Alla meddelanden till Banken ska göras skriftligt. 15. Force majeure En avtalspart ansvarar inte för skada om avtalsparten kan påvisa att uppfyllandet av avtalspartens förpliktelse har förhindrats av sådan ovanlig och oförutsedd orsak som inte skulle ha gått att påverka och vars följder inte skulle ha gått att undvika genom iakttagande av all aktsamhet. Force majeure berättigar en part att avbryta Identifieringstjänsten tillsvidare. En avtalspart som vill hänvisa till force majeure är skyldig att underrätta den andra avtalsparten om detta så snart som möjligt. Om force majeure fortgår över sextio (60) dagar har vardera parten rätt att häva detta avtal genom en skriftlig underrättelse till den andra parten. 16. Avtalets giltighet och uppsägning Avtalet gäller tills vidare. Båda parterna har rätt att säga upp avtalet att upphöra inom en (1) månad efter skriftlig uppsägning. Meddelande om uppsägning kan skickas till den e-postadress som respektive part har uppgivit för den andra. Aktia Bank Abp, Mannerheimvägen 14, PB 207, 00101 Helsingfors, tfn 010 247 5000, fax 010 247 6356, FO-nummer 2181702-8, www.aktia.fi