قانون تجارت الكترونيكی

باب اول – مقررات عمومی

مبحث اول- در كليات

فصل اول- قلمرو و شمول قانون
ماده 1- اين قانون مجموعه اصول و قواعدی است كه برای مبادله آسان و ايمن اطلاعات در واسطهای الكترونيكی و با استفاده از سيستمهای ارتباطي جديد به كار میرود.
فصل دوم – تعريف
ماده 2-
الف - «دادهپيام» (Data Message): هر نمادی از واقعه، اطلاعات يا مفهوم است كه با وسائل الكترونيكی، نوری و يا فناوریهای جديد اطلاعات توليد، ارسال،دريافت، ذخيره يا پردازش میشود.
ب- «اصلساز» (Originator): منشأ اصلی «دادهپيام» است كه «دادهپيام» به وسيله او يا از طرف او توليد يا ارسال میشود اما شامل شخصی كه در خصوص «دادهپيام» به عنوان واسطه عمل میكند نخواهد شد.
ج- «مخاطب» (Addressee): شخصی است كه اصلساز قصد دارد وی «دادهپيام» را دريافت كند، اما شامل شخصی كه در ارتباط با «دادهپيام» به عنوان واسطه عمل میكند نخواهد شد.
د- «ارجاع در دادهپيام» ( By Reference Incorporation): يعنی به منابعی خارج از «دادهپيام» عطف شود كه در صورت مطابقت با ماده (18) اين قانون جزئی از «دادهپيام» محسوب میشود.
ه- «تماميت دادهپيام» (Integrity ): عبارت است از موجوديت كامل و بدون تغيير «دادهپيام». اعمال ناشی از تصدي سيستم از قبيل ارسال، ذخيره يا نمايش اطلاعات كه به طور معمول انجام میشود خدشهای به تماميت «دادهپيام» وارد نمیكند.
و- «سيستم رايانهای» (System Computer هر نوع دستگاه يا مجموعهای از دستگاههای متصل سختافزاری- نرمافزاری است كه از طريق اجرای برنامههای پردازش خود كار «دادهپيام» عمل میكند.
ز- «سيستم اطلاعاتی» (System Information): سيستمی برای توليد (اصلسازی)، ارسال، دريافت، ذخيره يا پردازش «دادهپيام» است.
ح- «سيستم اطلاعاتی مطمئن» (System Secure Information): سيستم اطلاعاتی است كه:
1- به نحوی معقول در برابر سوء استفاده و نفوذ محفوظ باشد.
2- سطح معقولی از قابليت دسترسي و تصدی صحيح را دارا باشد.
3- به نحوی معقول متناسب با اهميت كاری كه انجام میدهد پيكربندی و سازماندهی شده باشد.
4- موافق با رويه ايمن باشد.
ط- «رويه ايمن» (Secure Method): رويهای است برای تطبيق صحت ثبت «دادهپيام» منشأ و مقصد آن با تعيين تاريخ و برای يافتن هرگونه خطا يا تغيير در مبادله، محتوا و يا ذخيره سازی «دادهپيام» از يك زمان خاص. يك رويه ايمن ممكن است با استفاده از الگوريتمها يا كدها، كلمات يا ارقام شناسائی، رمزنگاری، روشهای تصديق يا پاسخ برگشت و يا طرق ايمنی مشابه انجام شود.
ی- «امضای الكترونيكی»(Electronic Signature): عبارت از هر نوع علامت منضم شده يا به نحو منطقي متصل شده به «دادهپيام» است كه برای شناسائی امضا كننده «دادهپيام» است كه برای شناسائی امضا كننده «دادهپيام» مورد استفاده قرار میگيرد.
ك- «امضای الكترونيكی مطمئن» ( ( Secure/Enhanced/Advanced Electronic Signature
هر امضای الكترونيكی است كه مطابق با ماده (10) اين قانون باشد.
ل- «امضاء كننده» (Signatory): هر شخص يا قائم مقام وی كه امضای الكترونيكي توليد میكند.
م- «شخص» (Person): اعم است از شخص حقيقی و حقوقی و يا سيستمهای رايانهای تحت كنترل آنان.
ن- «معقول» (سنجش عقلانی)، (Reasonableness Test): با توجه به اوضاع و احوال مبادله «دادهپيام» از جمله : طبيعت مبادله، مهارت و موقعيت طرفين، حجم مبادلات طرفين در موارد مشابه، در دسترس بودن گزينههای پيشنهادی و در آن گزينهها از جانب هر يك از طرفين، هزينه گزينههاي پيشنهادی، عرف و روشهاي معمول و مورد استفاده در اين نوع مبادلات، ارزيابی میشود.
س- «مصرف كننده» (Consumer): هر شخصي است كه به منظوری جز تجارت يا شغل حرفهای اقدام میكند.
ع- «تأمين كننده» (Supplier): عبارت از شخصي است كه بنا به اهليت تجاری، صنفی يا حرفهای فعاليت میكند.
ف- «وسايل ارتباط از راه دور» (Means Of Distance Communication): عبارت از هر نوع وسيلهای است كه بدون حضور فيزيكي همزمان تأمين كننده و مصرف كننده جهت فروش كالا و خدمات استفاده میشود.
ص- «عقد از راه دور»(Distance Contract): ايجاب و قبول راجع به كالاها و خدمات بين تأمين كننده و مصرف كننده با استفاده از وسايل ارتباط از راه دور است.
ق- «واسط بادوام» (Durable Medium): يعنی وسائلي كه به موجب آن مصرف كننده شخصا «دادهپيام»های مربوطه را بر روی آن ذخيره كند از جمله شامل فلاپي ديسك، ديسك فشرده، ديسك سخت و يا پست الكترونيكی مصرف كننده.
ز- «دادهپيامهای شخصی» (Private Data): يعني «دادهپيام»های مربوطه به يك شخص حقيقي (موضوع «داده» Data Subject) مشخص و معين.
فصل سوم – تفسير قانون
ماده 3- در تفسير اين قانون هميشه بايد به خصوصيت بينالمللي، ضرورت توسعه هماهنگي بين كشورها در كاربرد آن و رعايت لزوم حسن نيت توجه كرد.
ماده 4- در مواقع سكوت و يا ابهام باب اول اين قانون، محاكم قضايي بايد بر اساس ساير قوانين موضوعه و رعايت چهارچوب فصول و مواد مندرج در اين قانون، قضاوت نمايند.
فصل چهارم – اعتبار قراردادهای خصوصي
ماده 5- هرگونه تغيير در توليد، ارسال، دريافت، ذخيره و يا پردازش دادهپيام با توافق و قرارداد خاص طرفين معتبر است.

مبحث دوم- در احكام «دادهپيام»

-نوشته، امضاء اصل
ماده 6- هرگاه وجود يك نوشته از نظر قانون لازم باشد، «دادهپيام» در حكم نوشته است مگر در موارد زير:
الف- اسناد مالكيت اموال غيرمنقول.
ب- فروش مواد داروئی به مصرفكنندگان نهايي.
ج- اعلام، اخطار، هشدار و يا عبارات مشابهي كه دستور خاصی براي استفاده كالا صادر میكند و يا از بكارگيری روشهای خاصي به صورت فعلي يا ترك فعل منع میكند.
ماده 7- هر گاه قانون، وجود امضاء را لازم بداند امضای الكترونيكی مكفي است.
ماده 8- هرگاه قانون لازم بداند كه اطلاعات به صورت اصل ارائه يا نگهداری شود، اين امر يا نگهداری و ارائه اطلاعات به صورت دادهپيام نيز در صورت وجود شرايط زير امكان پذير میباشد:
الف- اطلاعات موردنظر قابل دسترسي بوده و امكان استفاده در صورت رجوع بعدی فراهم باشد.
ب- دادهپيام به همان قالبی(فرمتی) كه توليد، ارسال و يا دريافت شده و يا به قالبي كه دقيقاً نمايشگر اطلاعاتي باشد كه توليد، ارسال و يا دريافت شده، نگهداری شود.
ج- اطلاعاتی كه مشخص كننده مبدأ، مقصد، زمان ارسال و زمان دريافت دادهپيام میباشند نيز در صورت وجود نگهداری شوند.
د- شرايط ديگری كه هر نهاد، سازمان، دستگاه دولتي و يا وزارتخانه در خصوص نگهداری دادهپيام مرتبط با حوزه مسؤوليت خود مقرر نموده فراهم شده باشد.
ماده 9- هرگاه شرايطي به وجود آيد كه از مقطعي معين ارسال «دادهپيام» خاتمه يافته و استفاده از اسناد كاغذی جايگزين آن شود سند كاغذی كه تحت اين شرايط صادر میشود بايد به طور صريح ختم تبادل «دادهپيام» را اعلام كند. جايگزيني اسناد كاغذی به جاي «دادهپيام» اثری بر حقوق و تعهدات قبلي طرفين نخواهد داشت.

مبحث سوم- «دادهپيام» مطمئن

فصل اول- امضاء و سابقه الكترونيكي مطمئن
ماده10- امضای الكترونيكي مطمئن بايد دارای شرايط زير باشد:
الف- نسبت به امضاء كننده منحصر به فرد باشد.
ب- هويت امضاء كننده «دادهپيام» را معلوم نمايد.
ج- به وسيله امضاءكننده و يا تحت اراده انحصاری وي صادر شده باشد.
د- به نحوی به يك «دادهپيام» متصل شود كه هر تغييری در آن «دادهپيام» قابل تشخيص و كشف باشد.
ماده 11- سابقه الكترونيكي مطمئن عبارت از «دادهپيام»ی است كه با رعايت شرايط يك سيستم اطلاعاتي مطمئن ذخيره شده و به هنگام لزوم در دسترس و قابل درك است.
فصل دوم – پذيرش، ارزش اثباتي و آتار سابقه و امضای الكترونيكي مطمئن
ماده 12- اسناد و ادله اثبات دعوی ممكن است به صورت دادهپيام بوده و در هيچ محكمه يا اداره دولتي نمي توان براساس قواعد ادله موجود، ارزش اثباتي «دادهپيام» را صرفاً به دليل شكل و قالب آن رد كرد.
ماده 13- به طور كلي، ارزش اثباتي «دادهپيام»ها با توجه به عوامل مطمئنه از جمله تناسب روشهای ايمني به كار گرفته شده با موضوع و منظور مبادله «دادهپيام» تعيين میشود.
ماده 14- كليه «دادهپيام»هائی كه به طريق مطمئن ايجاد و نگهداری شدهاند از حيث محتويات و امضای مندرج در آن، تعهدات طرفين يا طرفي كه تعهد كرده و كليه اشخاصي كه قائم مقام قانوني آنان محسوب میشوند، اجرای مفاد آن و ساير آتار در حكم اسناد معتبر و قابل استناد در مراجع قضائي و حقوقي است.
ماده 15- نسبت به «دادهپيام» مطمئن، سوابق الكترونيكي مطمئن و امضای الكترونيكي مطمئن انكار و ترديد مسموع نيست و تنها ميتوان ادعای جعليت به «دادهپيام» مزبور وارد و با ثابت نمود كه «دادهپيام» مزبور به جهتي از جهات قانوني از اعتبار افتاده است.
ماده 16- هر «دادهپيام»ی كه توسط شخص ثالث مطابق با شرايط ماده (11) اين قانون ثبت و نگهداری میشود، مقرون به صحت است.

مبحث چهارم- مبادله «دادهپيام»

فصل اول- اعتبار قانوني ارجاع در «دادهپيام»، عقد و اراده طرفين
ماده 17- «ارجاع در دادهپيام» با رعايت موارد زير معتبر است:
الف- مورد ارجاع به طور صريح در «دادهپيام» معين شود.
ب- مورد ارجاع برای طرف مقابل كه به آن تكيه ميكند روشن و مشخص باشد.
ج- «دادهپيام» موضوع ارجاع مورد قبول طرف باشد.
فصل دوم- انتساب «دادهپيام»
ماده 18- در موارد زير «دادهپيام» منسوب به اصلساز است:
الف- اگر توسط اصلساز ويا به وسيله شخصي ارسال شده باشد كه از جانب اصلساز مجاز به اين كار بوده است.
ب- اگر به وسيله سيستم اطلاعاتي برنامهريزی شده يا تصدی خودكار از جانب اصلساز ارسال شود.
ماده 19- «دادهپيام»ی كه بر اساس يكي از شروط زير ارسال ميشود مخاطب حق دارد آن را ارسال شده محسوب كرده، و مطابق چنين فرضي (ارسال شده) عمل نمايد:
الف- قبلاً به وسيله اصلساز روشي معرفي و يا توافق شده باشد كه معلوم كند آيا «دادهپيام» همان است كه اصلساز ارسال كرده است.
ب- «دادهپيام» دريافت شده توسط مخاطب از اقدامات شخصي ناشي شده كه رابطهاش با اصلساز، يا نمايندگان وی باعث شده تا شخص مذكور به روش مورد استفاده اصلساز دسترسي يافته و «دادهپيام» را به مثابه «دادهپيام» خود بشناسد.
ماده 20- ماده (19)اين قانون شامل مواردی نيست كه پيام از اصلساز صادر نشده باشد و يا به طور اشتباه صادر شده باشد.
ماده 21- هر «دادهپيام» يك «دادهپيام» مجزا و مستقل محسوب ميگردد، مگر آن كه معلوم باشد كه آن «دادهپيام» نسخه مجددي از «دادهپيام» اوليه است.
فصل سوم- تصديق دريافت
ماده 22- هرگاه قبل يا به هنگام ارسال «دادهپيام» اصلساز از مخاطب بخواهد يا توافق كنند كه دريافت «دادهپيام» تصديق شود، اگر به شكل يا روش تصديق توافق نشده باشد، هر نوع ارتباط خوكار يا مكاتبه يا اتخاذ هر نوع تدبير مناسب از سوي مخاطب كه اصلساز را به نحو معقول از دريافت «دادهپيام» مطمئن كند تصديق دريافت «دادهپيام» محسوب ميگردد.
ماده 23- اگر اصلساز به طور صريح هر گونه اثر حقوقي «دادهپيام» را مشروط به تصديق دريافت «دادهپيام» كرده باشد، «دادهپيام» ارسال نشده تلقي میشود، مگرآن كه تصديق آن دريافت شود.
ماده 24- اماره دريافت «دادهپيام» راجع به محتواي «دادهپيام» صادق نيست.
ماده 25- هنگامي كه در تصديق قيد ميشود، «دادهپيام» مطابق با الزامات فني استاندارد يا روش مورد توافق طرفين دريافت شده، فرض براين است كه آن الزامات رعايت شده اند.
فصل چهارم- زمان و مكان ارسال و دريافت «دادهپيام»
ماده 26- ارسال «دادهپيام» زماني تحقق مي يابد كه به يك سيستم اطلاعاتي خارج از كنترل اصلساز يا قائم مقام وی وارد شود.
ماده 27- زمان دريافت «دادهپيام» مطابق شرايط زير خواهد بود:
الف- اگر سيستم اطلاعاتي مخاطب براي دريافت «دادهپيام» معين شده باشد دريافت، زماني محقق ميشود كه:
1- «دادهپيام» به سيستم اطلاعاتي معين شده وارد شود؛ يا
2- چنانچه «دادهپيام» به سيستم اطلاعاتي مخاطب غير از سيستمي كه منحصراً براي اين كار معين شده وارد شود «دادهپيام» بازيافت شود.
ب- اگر مخاطب، يك سيستم اطلاعاتي براي دريافت معين نكرده باشد، دريافت زماني محقق ميشود كه «دادهپيام» وارد سيستم اطلاعاتي مخاطب شود.
ماده 28- مفاد ماده (27) اين قانون بدون توجه به محل استقرار سيستم اطلاعاتي جاري است.
ماده 29- اگر محل استقرار سيستم اطلاعاتي با محل استقرار دريافت «دادهپيام» مختلف باشد مطابق قاعده زير عمل ميشود:
الف- محل تجاري، يا كاري اصلساز محل ارسال «دادهپيام» است و محل تجاري يا كاري مخاطب محل دريافت «دادهپيام» است مگر آن كه خلاف آن توافق شده باشد.
ب- اگر اصلساز بيش از يك محل تجاري يا كاري داشته باشد، نزديكترين محل به اصل معامله، محل تجاري يا كاري خواهد بود در غير اين صورت محل اصلي شركت، محل تجاري يا كاري است.
ج- اگر اصلساز يا مخاطب فاقد محل تجاري يا كاري باشند، اقامتگاه قانوني آنان ملاك خواهد بود.
ماده 30- آتار حقوقي پس از انتساب، دريافت تصديق و زمان و مكان ارسال و دريافت «دادهپيام» موضوع فصول دوم تا چهارم مبحث چهارم اين قانون و همچنين محتوي «دادهپيام» تابع قواعد عمومي است.