Le prestataire de services de confiance qualifié est certifié eIDAS

Son statut a été établi par le Règlement (UE) nº 910/2014 ou règlement eIDAS, la référence juridique clé en Europe en matière d’identification et d’authentification électroniques.

Le règlement eIDAS définit un ensemble d’exigences minimales que tous les prestataires de services de confiance doivent remplir pour garantir une certaine sécurité aux services électroniques susmentionnés et niveler le terrain pour tous les concurrents.

Cependant, le règlement eIDAS va encore plus loin en introduisant des normes plus strictes pour les services de confiance qualifiés et les prestataires de services de confiance qualifiés. Cela garantit le plus haut niveau de sécurité des services de confiance sur le marché et consolide leurs reconnaissance et acceptation juridiques dans les États membres de l’UE.

En vous associant à un prestataire de services de confiance qualifié, vous avez la garantie que :

  • l’identité de la personne physique ou morale (à laquelle le certificat qualifié est délivré) est clairement vérifiée ;
  • toute information concernant les données émises et reçues  est enregistrée en toute sécurité. Cela sert également de preuve en cas de litige ;
  • le personnel dispose des connaissances, de l’expertise et des qualifications nécessaires pour travailler dans des services de confiance.

Vous pouvez trouver et consulter la liste détaillée des exigences du règlement eIDAS pour un tel prestataire en vertu de l’article 24.

Le PSCQ fait régulièrement l’objet d’un audit et d’un contrôle

Selon le règlement eIDAS, il est « un prestataire de services de confiance qui fournit un ou plusieurs services de confiance qualifiés et qui a obtenu de l’organe de contrôle le statut qualifié » (article 3, point 20). Ainsi, pour obtenir le statut, un prestataire de services de confiance doit subir une évaluation de conformité par rapport aux exigences eIDAS. Ce processus est effectué par un organe de contrôle, généralement défini par les États nationaux.

Une fois le statut acquis, le prestataire fait l’objet d’un audit tous les deux ans afin de s’assurer qu’il respecte toujours les exigences strictes du règlement eIDAS. En outre, il doit se soumettre à tout autre audit demandé par l’organe de contrôle.

Il atteste de l’authenticité de votre signature électronique

Le PSCQ est le seul prestataire autorisé à fournir des services de confiance qualifiés qui peuvent difficilement être contestés devant les tribunaux. Par exemple, seul un tel prestataire peut émettre les certificats requis pour une signature électronique qualifiée, qui est le seul type de signature électronique ayant la même valeur juridique et le même effet que la signature manuscrite. En cas de litige, son authenticité est présumée et le renversement de la charge de la preuve est appliqué. Il appartiendra à la partie qui conteste son authenticité de présenter des preuves et de prouver son inexactitude.

En outre, une série de services de confiance qualifiés qui ajoutent des niveaux de sécurité supplémentaires ne peuvent être fournis que par un PSCQ, tels que :

  • service de conservation qualifié prolongeant la validité d’une signature électronique qualifiée ;
  • cachet électronique qualifié (pour les entreprises) ;
  • certificat d’authentification Web qualifié (QWAC) également utilisé pour se conformer à la DSP2.

Un PSCQ est clairement différencié

Pour plus de transparence, le règlement eIDAS a créé la liste de confiance de l’UE, qui contient des informations à jour sur les prestataires et leurs services dotés d’un statut qualifié. Seuls les prestataires de services de confiance qualifié sont autorisés à être publiés sur la liste de confiance de l’UE. Si une entité n’y figure pas, elle n’est pas en mesure de fournir des services de confiance qualifiés.

EU TrustmarkEn outre, seuls les PSCQ peuvent utiliser la marque de confiance de l’UE pour différencier clairement les services de confiance qualifiés qu’ils fournissent. Cette marque offre une garantie du statut qualifié du prestataire.

Ainsi, en recoupant la marque avec la liste de confiance, vous aurez la certitude que le prestataire choisi est certifié PSCQ et vous pourrez, implicitement, bénéficier de l’effet juridique associé à un service de confiance qualifié.

 

En choisissant de collaborer avec un PSCQ, vous bénéficiez de services conformes à la réglementation européenne et offrant le niveau de sécurité le plus élevé du marché. Même si vous n’optez pas nécessairement pour une signature qualifiée (ou pour tout autre service qualifié), vous pourrez toujours échanger avec un partenaire fiable et digne de confiance, possédant une expertise et des qualifications étendues en matière de services de confiance. 

En tant que PSCQ figurant sur la liste de confiance de l’UE, LuxTrust fournit une grande variété de services de confiance pouvant être adaptés aux besoins de chaque entreprise.