[Karty] komentarz do eip w karty online

krzysztof korus karty@listy.icm.edu.pl
Fri, 31 Oct 2003 09:05:36 +0100


> "Posiadacza nie obciążają operacje, z zastrzeżeniem ust. 6, jeżeli
> karta płatnicza została wykorzystana bez fizycznego przedstawienia i
> elektronicznej identyfikacji posiadacza lub bez złożenia przez niego
> własnoręcznego podpisu na dokumencie obciążeniowym."
> a co to jest "dokument obciążeniowy", bo ustawa tego nie definiuje :-)
> I czy ( a ^ b ) v c, a może a ^ (b v c) ? ;-)))
To jest zgryz mocny. Moim zdaniem wynika z niego co najmniej tyle: jeśli
przy braku fizycznego przedstawienia karty "rozliczenie operacji kartą"
zlecone zostało z pomoca podpisu własnoręcznego (przykładowo MailOrder) albo
kodu identyfikacyjnego o wiarygnodności większej lub równej bezpiecznemu
podpisowi elektronicznemu weryfikowanemu przez kwalifikowany certyfikat
(internet), wydawca może obciązyć posiadacza. Tyle jest pewnego z 28.5 i
28.6 Co ważne, podpis elektroniczny wtym przepisu pełni jedynie rolę
kryterium dla kodu identyfikacyjnego. Gdyby go w tym przepisie nie było
możliwość obciążenia posiadacza na jego podstawie i tak wynikałaby z zasady
równoważnosci bezp. podp elektr z kwal cert na zasadzie 5.1 upe.
Co z operacjami na odległość, przy których nie nastąpiło powyższe, możemy
się dalej zastanawiać :-)
hris