Mutationen payCOMweb Stammdaten bitte leer lassen BCID: Beilagen erfasst am / durch: kontrolliert am / durch: Formular «Zusatzbestellung» Formular(e) «Benutzer/Gruppen» Formular(e) «Löschungen» SIX Payment Services AG Technical Support Hardturmstrasse 201 Postfach 8021 Zürich Senden Sie dieses Deckblatt zusammen mit allen oben vermerkten und rechtsgültig unterschriebenen Beilagen an nebenstehende Adresse. Identifikation der Erstbestellung Wir bestätigen, dass wir bereits für payCOMweb-Einlieferung angemeldet sind, und dass wir die entsprechenden Legitimationsmittel erhalten haben. Unsere Angaben zur Kontrolle: Bestellnummer (gemäss Rechnung/Lieferschein): (z.B. B98765) Zertifikats-ID (gemäss Aufdruck auf unserer SmartCard): (z.B. X12345) DTA- bzw. LSV-Identifikation*: * Bitte dieselbe DTA- bzw. LSV-Identifikation angeben wie bei der Erst-Bestellung. Korrespondenzadresse und Kontaktperson bisher: neu: Firma Kontaktperson Strasse/Nr. PLZ/Ort Telefon Kontaktperson E-Mail Kontaktperson Bemerkungen Version 1.8 Februar 2015 Seite 1 / 6 Mutationen payCOMweb Benutzer/Gruppen Auf diesem Zusatzblatt können Sie neue Benutzer und Gruppen beantragen sowie für neue oder bestehende Benutzer den Zugriff auf neue oder bestehende Gruppen ändern. Neue Benutzer erhalten eine SmartCard zu dem auf der Webseite www.lsv.ch zum Zeitpunkt der Bestellung publizierten Preis. Achten Sie bitte auf die Eindeutigkeit der Benutzer- und Gruppennamen. Die Maximallänge des Feldes «Gruppenname» beträgt 20 Zeichen. Benutzer Neu bestehend Nur Einlieferer Nur Freigeber* Beide Rechte* bitte leer lassen ID: Anrede Vorname/Name E-Mail** Gruppen Zugriff Zugriff Neu Bestehend hinzufügen entfernen bitte leer lassen Gruppenname BGID: Gruppenname BGID: Gruppenname BGID: Benutzer Neu bestehend Nur Einlieferer Nur Freigeber* Beide Rechte* bitte leer lassen ID: Anrede Vorname/Name E-Mail** Gruppen Zugriff Zugriff Neu Bestehend hinzufügen entfernen * bitte leer lassen Gruppenname BGID: Gruppenname BGID: Gruppenname BGID: Für diese Rechte füllen Sie bitte zusätzlich das Freigabeformular aus. ** Die E-Mail-Adresse wird zwingend für die Erstellung des SmartCard-Zertifikats benötigt. Mit dem Einreichen dieses Mutationsformulars anerkennen wir die Nutzungsbestimmungen zum Webportal von SIX sowie die Zertifizierungsrichtlinien (siehe Anhang bzw. www.lsv.ch) und bestätigen wir die Richtigkeit der gemachten Angaben auf dem Deckblatt und diesem Zusatzblatt. Ort und Datum Rechtsgültige Unterschrift(en) Name(n) Version 1.8 Februar 2015 Seite 2 / 6 Mutationen payCOMweb Löschungen Die nachfolgend angegebenen Benutzer, Gruppen bzw. Freigabeberechtigungen werden gelöscht. Löschungen von Benutzern bitte leer lassen Benutzer ID: Vorname/Name E-Mail bitte leer lassen Benutzer ID: Vorname/Name E-Mail Löschungen von Gruppen bitte leer lassen Gruppen Gruppenname BGID: Gruppenname BGID: Löschungen von Freigabeberechtigungen Person Vorname/Name ID auf SmartCard Konto-Nummer oder IBAN DTA- bzw. LSV-ID X BC-Nummer Person Vorname/Name ID auf SmartCard Konto-Nummer oder IBAN DTA- bzw. LSV-ID X BC-Nummer Mit dem Einreichen dieses Mutationsformulars bestätigen wir die Richtigkeit der gemachten Angaben auf dem Deckblatt und diesem Zusatzblatt. Ort und Datum Rechtsgültige Unterschrift(en) Name(n) Version 1.8 Februar 2015 Seite 3 / 6 Mutationen payCOMweb Zusatz-Bestellung Stück Kartenleser für Anschluss an serielle Schnittstelle Stück Kartenleser für Anschluss an USB-Schnittstelle Stück Installations-CD(s) (COM-Port) (nicht möglich mit Windows 95 oder Windows NT4.0) (enthaltend Kartenleser-Software sowie Installations- und Benutzeranleitung) Mit dem Einreichen dieses Mutationsformulars anerkennen wir die Nutzungsbestimmungen zum Webportal von SIX sowie die Zertifizierungsrichtlinien und bestätigen die Richtigkeit der gemachten Angaben. Wir bestellen unwiderruflich die angegebene Hard- bzw. Software zu payCOMweb zu den auf der Webseite www.lsv.ch zum Zeitpunkt der Bestellung publizierten Verkaufspreisen. Ort und Datum Rechtsgültige Unterschrift(en) Name(n) Version 1.8 Februar 2015 Seite 4 / 6 Mutationen payCOMweb NUTZUNGSBESTIMMUNGEN ZUM WEBPORTAL VON SIX Firmenname, Marke, Tochtergesellschaften Mit dem in den Nutzungsbestimmungen verwendeten Firmennamen «SIX» sind SIX Interbank Clearing AG und SIX Paynet AG gemeint. Zugang zum Webportal SIX gewährt dem Benutzer mit einem von SIX Interbank Clearing herausgegebenen oder von SIX Interbank Clearing zugelassenen Zertifikat auf Hardware basierendem Sicherheitstoken (nachfolgend «Hard Token») und der separat zugestellten PIN (nachfolgend unter dem Begriff «Legitimationsmittel» zusammengefasst) den Zugang zum geschützten Bereich des Webportals. Für den Zugang und die Funktionalität gelten die entsprechenden Dienstleistungsverträge, Dienstleistungsvereinbarungen und Teilnahmebedingungen zwischen den Dienstleistungsnehmern (nachfolgend Teilnehmer) und SIX und/oder des kontoführenden Finanzinstituts. Als Teilnehmer gelten namentlich (kontoführende) Finanzinstitute, private Firmen und Organisationen sowie Organe der öffentlichen Hand. Fehlende Möglichkeit der Überprüfung des jeweiligen Benutzers bei Login mit Legitimationsmittel Der Teilnehmer nimmt zur Kenntnis, dass SIX nicht imstande ist, die Identität des Benutzers, der Zugang zum Webportal mit Legitimationsmitteln erhält, zu überprüfen. Der jeweilige Besitzer der Legitimationsmittel kann auf das Webportal von SIX zugreifen, und die SIX geht davon aus, dass es sich hierbei um den durch den Teilnehmer registrierten Benutzer handelt. Sorgfaltspflichten Der Benutzer ist verpflichtet, die Legitimationsmittel gegen missbräuchliche Verwendung durch Unbefugte zu schützen. Besteht Grund zur Annahme, dass ein Legitimationsmittel missbraucht wurde oder missbraucht werden könnte (z.B. bei Verlust, unsorgfältiger Handhabung etc.), muss der Benutzer den Zugriff unverzüglich über den Helpdesk des Technical Supports von SIX sperren lassen. Der Benutzer trägt sämtliche Risiken, die sich aus der Preisgabe seiner Legitimationsmittel oder deren – auch missbräuchlichen – Verwendung ergeben. Zudem trägt der Benutzer das Risiko für den Einsatz der Legitimationsmittel vor Wirksamwerden der Sperre innert geschäftsüblicher Frist. Für gewisse Dienstleistungen erhält der Benutzer mit denselben Legitimationsmitteln den Zugriff sowohl auf Produktiv- wie auch auf Testsysteme. Der Benutzer ist für die Abwicklung der Test- bzw. Produktiv-Transaktionen vollumfänglich verantwortlich. SIX lehnt jegliche Haftung für Transaktionen ab, die durch Verwechslung von Produktiv- und Testsystemen seitens des Benutzers entstanden sind. Sicherheit Die Übermittlung von Daten zwischen dem Benutzer und SIX im Rahmen des Zugangs zum Webportal erfolgt grundsätzlich verschlüsselt im geschützten Bereich von SIX. Auch bei allen dem neuesten Stand der Technik entsprechenden Sicherheitsvorkehrungen kann sowohl auf Seiten von SIX als auch auf Seiten des Benutzers keine absolute Sicherheit gewährleistet werden. Das IT-System des Benutzers ist Teil des Gesamtsystems, befindet sich jedoch ausserhalb der Kontrolle von SIX und kann zu einer Schwachstelle des Gesamtsystems werden. Es bleibt deshalb ein Restrisiko bestehen, dass Unbefugte sich Zugang zu den übermittelten Daten verschaffen oder unter der Identität des Benutzers ins System eindringen können. Dieses Restrisiko trägt ausschliesslich der Benutzer. SIX lehnt jede diesbezügliche Verantwortung ab. Unterbrechung der Dienstleistung SIX behält sich bei Feststellung von Sicherheitsrisiken jederzeit vor, ihre Web-Dienstleistungen zum Schutz des Benutzers bis zu deren Behebung zu unterbrechen. Für aus diesem Unterbruch allfällig entstandene Schäden übernimmt SIX keine Haftung. Bankgeheimnis/Datenschutz SIX verpflichtet sich zur Einhaltung der Bestimmungen des Bundesgesetzes über den Datenschutz, zudem unterstehen ihre Mitarbeiter dem Bankgeheimnis (Art. 47 des Bundesgesetzes über die Banken und Sparkassen). Die an SIX zugegangenen Daten werden vertraulich behandelt. Allenfalls bekannt werdende Personendaten werden geheim gehalten, geschützt und ausschliesslich zu dem Zweck verwendet, für welchen sie SIX bekannt gegeben worden sind. Die Daten werden ohne Zustimmung der betroffenen Person Dritten weder zugänglich gemacht noch in irgendwelcher Art und Weise weitergeleitet. Der Benutzer nimmt zur Kenntnis, dass die Daten unter anderem über ein offenes, jedermann zugängliches Netz (Internet) transportiert werden. Die Daten werden somit regelmässig und unkontrolliert grenzüberschreitend übermittelt. Dies gilt auch für eine Datenübermittlung, wenn sich Absender und Empfänger in der Schweiz befinden. Verwendungszweck der von SIX Interbank Clearing herausgegebenen Teilnehmerzertifikate Die von SIX Interbank Clearing herausgegebenen Teilnehmerzertifikate auf Hard Token sind ausschliesslich für die Authentifizierung gegenüber den Systemen von SIX im Rahmen der vertraglich vereinbarten Dienstleistungen einzusetzen. Der alleinige Verwendungszweck ist die ClientAuthentisierung im Rahmen des SSL-Protokolls für den Zugang zum Webportal von SIX. Die SIC Customer ID CA 1024 Level 2 ist keine öffentliche CA. SIX lehnt jede Haftung ab, falls die Teilnehmerzertifikate für andere Zwecke als die Client-Authentisierung im Rahmen des SSL-Protokolls für den Zugang zum Webportal von SIX eingesetzt werden. Die Zertifizierungsrichtlinien (CPS) der SIC Customer CA 1024 Level 2 bilden einen integrierenden Bestandteil dieser Nutzungsbestimmungen für Benutzer von Zertifikaten dieses Herausgebers. Sie sind abrufbar unter www.six-interbank-clearing.com. Bestimmungen dieses Kapitels in Bezug auf den Verwendungszweck der Teilnehmerzertifikate gelten sinngemäss auch für neuere von SIX Interbank Clearing herausgegebene Sicherheitslösungen, auch wenn letztere an dieser Stelle noch nicht namentlich erwähnt und referenziert sind. Verwendungszweck von Teilnehmerzertifikaten von Drittanbietern SIX Interbank Clearing prüft Drittanbieter, bevor sie deren Zertifikate für den Zugang zum geschützten Webportal zulässt. Im Zuge besonderer Ereignisse rund um die Dienstleistungen des Drittanbieters, welche die Verwendung der Zertifikate für die Authentisierung beim Webportal von SIX in Frage stellen, behält sich SIX Interbank Clearing vor, die Zertifikate einer neuen Überprüfung zu unterziehen und gegebenenfalls deren Zulassung für genannte Zwecke zu entziehen. Zusatzbestimmungen bei Verwendung von Zertifikaten eines Drittanbieters 1. Der Zertifikatsinhaber befolgt die Vorgaben und Richtlinien der herausgebenden Zertifizierungsstelle für die Benutzung des Zertifikats. 2. Der Zertifikatsinhaber ist für die sichere Verwendung und Aufbewahrung der Legitimationsmittel gemäss Empfehlungen der herausgebenden Zertifizierungsstelle verantwortlich. 3. Der Zertifikatsinhaber bzw. Benutzer ist verpflichtet, im gegebenen Fall über den Helpdesk des Technical Support von SIX den Zugang zu den Dienstleistungen von SIX sperren zu lassen, dies unabhängig von einer Sperrung des Zertifikates durch die herausgebende Zertifizierungsstelle des Drittanbieters. 4. Der Teilnehmer sorgt dafür, dass für Backup-Zwecke mindestens ein Backup-Zertifikat auf Hard Token vorhanden ist. 5. Der Teilnehmer sendet vor Ablauf des alten Zertifikates, das erneuerte Zertifikat rechtzeitig an SIX Interbank Clearing. 6. SIX Interbank Clearing bietet keinen Support im Zusammenhang mit dem Einsatz von Zertifikaten eines Drittanbieters. Version 1.8 Februar 2015 Seite 5 / 6 Mutationen payCOMweb Haftungsausschluss SIX haftet nur für Schäden, die absichtlich oder grobfahrlässig verursacht werden. Insbesondere schliesst SIX jede Haftung für Schäden aus, die dem Benutzer infolge Übermittlungsfehler, technischer Mängel, Überlastung, Unterbrüche (inkl. systembedingter Wartungsarbeiten), Störungen sowie rechtswidriger Eingriffe oder aufgrund anderer Unzulänglichkeiten seitens der Telekommunikation- und Netzbetreiber entstehen. Zudem übernimmt SIX bei Anwendung der üblichen Sorgfalt keine Haftung für Folgen von Störungen und Unterbrüchen – insbesondere in der Verarbeitung – ihrer Web-Dienstleistungen. Kündigung Der Benutzer kann den Zugang zum Webportal unter Einhaltung einer Kündigungsfrist von einem Monat auf Ende eines Quartals kündigen. Die Kündigung muss schriftlich erfolgen. Der Benutzer ist zur Rückgabe der Legitimationsmittel verpflichtet, sofern es sich um Legitimationsmittel handelt, die von SIX Interbank Clearing herausgegeben wurden. Preise Die SIX Interbank Clearing stellt dem Benutzer Rechnung für die Bereitstellung der Legitimationsmittel bzw. die Aktivierung des Zugangs mit Fremdzertifikat und für die Dienstleistungen im Rahmen des Webportals von SIX. Die Rechnungsstellung erfolgt periodisch im Voraus. Bei Kündigung können keine Rückerstattungen von bereits bezahlten Gebühren getätigt werden. Die Preise werden in der Preisliste der SIX Interbank Clearing festgelegt und periodisch – in der Regel jährlich – angepasst. Diese Preisliste bildet einen integrierenden Bestandteil der Nutzungsbestimmungen. Änderungen SIX behält sich die jederzeitige Änderung dieser Nutzungsbestimmungen sowie des gesamten Web-Dienstleistungsangebots und allfälliger dazugehörender Benutzeranleitungen vor. Änderungen werden schriftlich, durch eine Meldung in der benutzten Anwendung oder auf andere geeignete Weise bekannt gegeben. Standardsprache Deutsch Im Falle unklarer oder missverständlicher Passagen in den Übersetzungen dieser Nutzungsbestimmungen gilt die Interpretation der deutschsprachigen Nutzungsbestimmungen. Anwendbares Recht und Gerichtsstand Diese Bestimmungen unterstehen dem schweizerischen Recht; Gerichtsstand ist Zürich. Version 1.8 Februar 2015 Seite 6 / 6