فهرست مطالب
Toggleقانون تجارت الکترونیکی متن کامل مصوب 1382/10/17 با اصلاحات و الحاقات بعدی
باب اول – مقررات عمومی قانون تجارت الکترونیکی
مبحث اول – در کلیات
فصل اول – قلمرو و شمول قانون
ماده 1 – این قانون مجموعه اصول و قواعدی است که برای مبادله آسان و ایمن اطلاعات در واسطهای الکترونیکی و با استفاده از سیستمهای ارتباطی جدید به کار میرود.
فصل دوم – تعاریف
ماده 2 – الف – «داده پیام» (Data Message): هر نمادی از واقعه، اطلاعات یا مفهوم است که با وسایل الکترونیکی، نوری و یا فناوریهای جدید اطلاعات تولید، ارسال، دریافت، ذخیره یا پردازش میشود.
ب – «اصلساز» (Originator): منشأ اصلی «داده پیام» است که «داده پیام» به وسیله او یا از طرف او تولید یا ارسال میشود اما شامل شخصی که در خصوص «داده پیام» به عنوان واسطه عمل میکند نخواهد شد.
ج – «مخاطب» (Addressee): شخصی است که اصلساز قصد دارد وی «داده پیام» را دریافت کند، اما شامل شخصی که در ارتباط با «داده پیام» به عنوان واسطه عمل میکند نخواهد شد.
د- «ارجاع در داده پیام» (Incorporation By Reference): یعنی به منابعی خارج از «داده پیام» عطف شود که در صورت مطابقت با ماده (18) این قانون جزئی از «داده پیام» محسوب میشود.
هـ – «تمامیت داده پیام» (Integrity): عبارت است از موجودیت کامل و بدون تغییر «داده پیام». اعمال ناشی از تصدی سیستم از قبیل ارسال، ذخیره یا نمایش اطلاعات که به طور معمول انجام میشود خدشهای به تمامیت «داده پیام» وارد نمیکند.
و – «سیستم رایانهای» (Computer System): هر نوع دستگاه یا مجموعهای از دستگاههای متصل سختافزاری – نرمافزاری است که از طریق اجرای برنامههای پردازش خودکار «داده پیام» عمل میکند.
ز – «سیستم اطلاعاتی» (Information System): سیستمی برای تولید (اصلسازی)، ارسال، دریافت، ذخیره یا پردازش «داده پیام» است.
ح – «سیستم اطلاعاتی مطمئن» (Secure Information System): سیستم اطلاعاتی است که:
1- به نحوی معقول در برابر سوءاستفاده و نفوذ محفوظ باشد.
2- سطح معقولی از قابلیت دسترسی و تصدی صحیح را دارا باشد.
3- به نحوی معقول متناسب با اهمیت کاری که انجام میدهد پیکربندی و سازماندهی شده باشد.
4- موافق با رویه ایمن باشد.
ط – «رویه ایمن» (Secure Method): رویهای است برای تطبیق صحت ثبت «داده پیام»، منشأ و مقصد آن با تعیین تاریخ و برای یافتن هرگونه خطا یا تغییر در مبادله، محتوا و یا ذخیرهسازی «داده پیام» از یک زمان خاص. یک رویه ایمن ممکن است با استفاده از الگوریتمها یا کدها، کلمات یا ارقام شناسایی، رمزنگاری، روشهای تصدیق یا پاسخ برگشت و یا طرق ایمنی مشابه انجام شود.
ی – «امضای الکترونیکی» (Electronic Signature): عبارت از هر نوع علامت منضم شده یا به نحو منطقی متصل شده به «داده پیام» است که برای شناسایی امضاءکننده «داده پیام» مورد استفاده قرار میگیرد.
ک – «امضای الکترونیکی مطمئن» (Secure/Enhanced/Advanced Electronic Signature): هر امضای الکترونیکی است که مطابق با ماده (10) این قانون باشد.
ل – «امضاءکننده» (Signatory): هر شخص یا قائممقام وی که امضای الکترونیکی تولید میکند.
م – «شخص» (Person): اعم است از شخص حقیقی و حقوقی و یا سیستمهای رایانهای تحت کنترل آنان.
ن – «معقول» (سنجش عقلانی)، (Reasonableness Test): با توجه به اوضاع و احوال مبادله «داده پیام» از جمله: طبیعت مبادله، مهارت و موقعیت طرفین، حجم مبادلات طرفین در موارد مشابه، در دسترس بودن گزینههای پیشنهادی و رد آن گزینهها از جانب هر یک از طرفین، هزینه گزینههای پیشنهادی، عرف و روشهای معمول و مورد استفاده در این نوع مبادلات، ارزیابی میشود.
س – «مصرفکننده» (Consumer): هر شخصی است که به منظوری جز تجارت یا شغل حرفهای اقدام میکند.
ع – «تأمینکننده» (Supplier): عبارت از شخصی است که بنا به اهلیت تجاری، صنفی یا حرفهای فعالیت میکند.
ف – «وسایل ارتباط از راه دور» (Means Of Distance Communication): عبارت از هر نوع وسیلهای است که بدون حضور فیزیکی همزمان تأمینکننده و مصرفکننده جهت فروش کالا و خدمات استفاده میشود.
ص – «عقد از راه دور» (Distance Contract): ایجاب و قبول راجع به کالاها و خدمات بین تأمینکننده و مصرفکننده با استفاده از وسایل ارتباط از راه دور است.
ق – «واسط با دوام» (Durable Medium): یعنی وسایلی که به موجب آن مصرفکننده بتواند شخصاً «داده پیام»های مربوطه را بر روی آن ذخیره کند از جمله شامل فلاپیدیسک، دیسک فشرده، دیسک سخت و یا پست الکترونیکی مصرفکننده.
ر- داده پیامهای شخصی (Private Data): یعنی «داده پیام»های مربوط به یک شخص حقیقی (موضوع «داده» Data Subject) مشخص و معین.
فصل سوم – تفسیر قانون تجارت الکترونیکی
ماده 3 – در تفسیر این قانون همیشه باید به خصوصیت بینالمللی، ضرورت توسعه هماهنگی بین کشورها در کاربرد آن و رعایت لزوم حسن نیت توجه کرد.
ماده 4 – در مواقع سکوت و یا ابهام باب اول این قانون، محاکم قضایی باید بر اساس سایر قوانین موضوعه و رعایت چهارچوب فصول و مواد مندرج در این قانون، قضاوت نمایند.
فصل چهارم – اعتبار قراردادهای خصوصی
ماده 5 – هرگونه تغییر در تولید، ارسال، دریافت، ذخیره و یا پردازش داده پیام با توافق و قرارداد خاص طرفین معتبر است.
مبحث دوم – در احکام «داده پیام»
نوشته، امضاء اصل
ماده ۶ – هرگاه وجود یک نوشته از نظر قانون لازم باشد، «داده پیام» در حکم نوشتهاست مگر در موارد زیر:
الف – اسناد مالکیت اموال غیرمنقول.
ب – فروش مواد داروئی به مصرف کنندگان نهایی.
ج – اعلام، اخطار، هشدار و یا عبارات مشابهی که دستور خاصی برای استفاده کالاصادرمیکند و یا از بکارگیری روشهای خاصی به صورت فعل یا ترک فعل منع میکند.
ماده ۷ – هرگاه قانون، وجود امضاء را لازم بداند امضای الکترونیکی مکفی است.
ماده ۸ – هرگاه قانون لازم بداند که اطلاعات به صورت اصل ارائه یا نگهداری شود،این امر با نگهداری و ارائه اطلاعات به صورت داده پیام نیز درصورت وجود شرایط زیرامکانپذیر میباشد:
الف – اطلاعات مورد نظر قابل دسترسی بوده و امکان استفاده درصورت رجوعبعدی فراهم باشد.
ب – داده پیام به همان قالبی (فرمتی) که تولید، ارسال و یا دریافت شده و یا بهقالبی که دقیقاً نمایشگر اطلاعاتی باشد که تولید، ارسال و یا دریافت شده، نگهداری شود.
ج – اطلاعاتی که مشخص کننده مبداء، مقصد، زمان ارسال و زمان دریافت دادهپیام میباشند نیز درصورت وجود نگهداری شوند.
د – شرایط دیگری که هر نهاد، سازمان، دستگاه دولتی و یا وزارتخانه درخصوصنگهداری داده پیام مرتبط با حوزه مسؤولیت خود مقرر نموده فراهم شده باشد.
ماده ۹ – هرگاه شرایطی به وجود آید که از مقطعی معین ارسال «داده پیام» خاتمهیافته و استفاده از اسناد کاغذی جایگزین آن شود سند کاغذی که تحت این شرایط صادرمیشود باید به طور صریح ختم تبادل «داده پیام» را اعلام کند. جایگزینی اسناد کاغذی بهجای «داده پیام» اثری بر حقوق و تعهدات قبلی طرفین نخواهد داشت.
مبحث سوم – «داده پیام» مطمئن
فصل اول – امضاء و سابقه الکترونیکی مطمئن
ماده 10 – امضای الکترونیکی مطمئن باید دارای شرایط زیر باشد:
الف – نسبت به امضاءکننده منحصر به فرد باشد.
ب – هویت امضاءکننده «داده پیام» را معلوم نماید.
ج – به وسیله امضاءکننده و یا تحت اراده انحصاری وی صادر شده باشد.
د – به نحوی به یک «داده پیام» متصل شود که هر تغییری در آن «داده پیام» قابل تشخیص و کشف باشد.
ماده 11 – سابقه الکترونیکی مطمئن عبارت از «داده پیام»ی است که با رعایت شرایط یک سیستم اطلاعاتی مطمئن ذخیره شده و به هنگام لزوم در دسترس و قابل درک است.
فصل دوم – پذیرش، ارزش اثباتی و آثار سابقه و امضای الکترونیکی مطمئن
ماده 12 – اسناد و ادله اثبات دعوی ممکن است به صورت داده پیام بوده و در هیچ محکمه یا اداره دولتی نمیتوان بر اساس قواعد ادله موجود، ارزش اثباتی «داده پیام» را صرفاً به دلیل شکل و قالب آن رد کرد.
ماده 13 – به طور کلی، ارزش اثباتی «داده پیام»ها با توجه به عوامل مطمئنه از جمله تناسب روشهای ایمنی به کار گرفته شده با موضوع و منظور مبادله «داده پیام» تعیین میشود.
ماده 14 – کلیه «داده پیام»هایی که به طریق مطمئن ایجاد و نگهداری شدهاند از حیث محتویات و امضای مندرج در آن، تعهدات طرفین یا طرفی که تعهد کرده و کلیه اشخاصی که قائممقام قانونی آنان محسوب میشوند، اجرای مفاد آن و سایر آثار در حکم اسناد معتبر و قابل استناد در مراجع قضایی و حقوقی است.
ماده 15 – نسبت به «داده پیام» مطمئن، سوابق الکترونیکی مطمئن و امضای الکترونیکی مطمئن انکار و تردید مسموع نیست و تنها میتوان ادعای جعلیت به «داده پیام» مزبور وارد و یا ثابت نمود که «داده پیام» مزبور به جهتی از جهات قانونی از اعتبار افتاده است.
ماده 16 – هر «داده پیام»ی که توسط شخص ثالث مطابق با شرایط ماده (11) این قانون ثبت و نگهداری میشود، مقرون به صحت است.
مبحث چهارم – مبادله «داده پیام»
فصل اول – اعتبار قانونی ارجاع در «داده پیام»، عقد و اراده طرفین
ماده 17 – «ارجاع در داده پیام» با رعایت موارد زیر معتبر است:
الف – مورد ارجاع به طور صریح در «داده پیام» معین شود.
ب – مورد ارجاع برای طرف مقابل که به آن تکیه میکند روشن و مشخص باشد.
ج – «داده پیام» موضوع ارجاع مورد قبول طرف باشد.
فصل دوم – انتساب «داده پیام»
ماده 18 – در موارد زیر «داده پیام» منسوب به اصلساز است:
الف – اگر توسط اصلساز و یا به وسیله شخصی ارسال شده باشد که از جانب اصلساز مجاز به این کار بوده است.
ب – اگر به وسیله سیستم اطلاعاتی برنامهریزی شده یا تصدی خودکار از جانب اصلساز ارسال شود.
ماده 19 – «داده پیام»ی که بر اساس یکی از شروط زیر ارسال میشود مخاطب حق دارد آن را ارسال شده محسوب کرده، و مطابق چنین فرضی (ارسال شده) عمل نماید:
الف – قبلاً به وسیله اصلساز روشی معرفی و یا توافق شده باشد که معلوم کند آیا «داده پیام» همان است که اصلساز ارسال کرده است،
ب – «داده پیام» دریافت شده توسط مخاطب از اقدامات شخصی ناشی شده که رابطهاش با اصلساز، یا نمایندگان وی باعث شده تا شخص مذکور به روش مورد استفاده اصلساز دسترسی یافته و «داده پیام» را به مثابه «داده پیام» خود بشناسد.
ماده 20 – ماده (19) این قانون شامل مواردی نیست که پیام از اصلساز صادر نشده باشد و یا به طور اشتباه صادر شده باشد.
ماده 21 – هر «داده پیام» یک «داده پیام» مجزا و مستقل محسوب میگردد، مگر آنکه معلوم باشد که آن «داده پیام» نسخه مجددی از «داده پیام» اولیه است.
فصل سوم – تصدیق دریافت
ماده 22 – هرگاه قبل یا به هنگام ارسال «داده پیام» اصلساز از مخاطب بخواهد یا توافق کنند که دریافت «داده پیام» تصدیق شود، اگر به شکل یا روش تصدیق توافق نشده باشد، هر نوع ارتباط خودکار یا مکاتبه یا اتخاذ هر نوع تدبیر مناسب از سوی مخاطب که اصلساز را به نحو معقول از دریافت «داده پیام» مطمئن کند تصدیق دریافت «داده پیام» محسوب میگردد.
ماده 23 – اگر اصلساز به طور صریح هرگونه اثر حقوقی «داده پیام» را مشروط به تصدیق دریافت «داده پیام» کرده باشد، «داده پیام» ارسال نشده تلقی میشود، مگر آنکه تصدیق آن دریافت شود.
ماده 24 – اماره دریافت «داده پیام» راجع به محتوای «داده پیام» صادق نیست.
ماده 25 – هنگامی که در تصدیق قید میشود «داده پیام» مطابق با الزامات فنی استاندارد یا روش مورد توافق طرفین دریافت شده، فرض بر این است که آن الزامات رعایت شدهاند.
فصل چهارم – زمان و مکان ارسال و دریافت «داده پیام»
ماده 26 – ارسال «داده پیام» زمانی تحقق مییابد که به یک سیستم اطلاعاتی خارج از کنترل اصلساز یا قائممقام وی وارد شود.
ماده 27 – زمان دریافت «داده پیام» مطابق شرایط زیر خواهد بود:
الف – اگر سیستم اطلاعاتی مخاطب برای دریافت «داده پیام» معین شده باشد دریافت، زمانی محقق میشود که:
1- «داده پیام» به سیستم اطلاعاتی معین شده وارد شود؛ یا
2- چنانچه «داده پیام» به سیستم اطلاعاتی مخاطب غیر از سیستمی که منحصراً برای این کار معین شده وارد شود «داده پیام» بازیافت شود.
ب – اگر مخاطب، یک سیستم اطلاعاتی برای دریافت معین نکرده باشد، دریافت زمانی محقق میشود که «داده پیام» وارد سیستم اطلاعاتی مخاطب شود.
ماده 28 – مفاد ماده (27) این قانون بدون توجه به محل استقرار سیستم اطلاعاتی جاری است.
ماده 29 – اگر محل استقرار سیستم اطلاعاتی با محل استقرار دریافت «داده پیام» مختلف باشد مطابق قاعده زیر عمل میشود:
الف – محل تجاری، یا کاری اصلساز محل ارسال «داده پیام» است و محل تجاری یا کاری مخاطب محل دریافت «داده پیام» است مگر آنکه خلاف آن توافق شده باشد.
ب – اگر اصلساز بیش از یک محل تجاری یا کاری داشته باشد، نزدیکترین محل به اصل معامله، محل تجاری یا کاری خواهد بود در غیر اینصورت محل اصلی شرکت، محل تجاری یا کاری است.
ج – اگر اصلساز یا مخاطب فاقد محل تجاری یا کاری باشند، اقامتگاه قانونی آنان ملاک خواهد بود.
ماده 30 – آثار حقوقی پس از انتساب، دریافت تصدیق و زمان و مکان ارسال و دریافت «داده پیام» موضوع فصول دوم تا چهارم مبحث چهارم این قانون و همچنین محتوی «داده پیام» تابع قواعد عمومی است.
باب دوم – دفاتر خدمات صدور گواهی الکترونیکی (Certification Service Provider) قانون تجارت الکترونیکی
ماده 31 – دفاتر خدمات صدور گواهی الکترونیکی واحدهائی هستند که برای ارائه خدمات صدور امضای الکترونیکی در کشور تأسیس میشوند. این خدمات شامل تولید، صدور، ذخیره، ارسال، تأیید، ابطال و به روز نگهداری گواهیهای اصالت (امضای) الکترونیکی میباشد.
ماده 32 (اصلاحی 1390/04/08) – آییننامه و ضوابط نظام تأسیس و شرح وظایف این دفاتر توسط سازمان مدیریت و برنامهریزی کشور و وزارتخانههای صنعت، معدن و تجارت، ارتباطات و فناوری اطلاعات، امور اقتصادی و دارایی و دادگستری تهیه و به تصویب هیأت وزیران خواهد رسید.
باب سوم – در قواعد مختلف قانون تجارت الکترونیکی
مبحث اول – حمایتهای انحصاری در بستر مبادلات الکترونیکی
فصل اول – حمایت از مصرفکننده (Consumer Protection)
ماده 33 – فروشندگان کالا و ارائهدهندگان خدمات بایستی اطلاعات مؤثر در تصمیمگیری مصرفکنندگان جهت خرید و یا قبول شرایط را از زمان مناسبی قبل از عقد در اختیار مصرفکنندگان قرار دهند. حداقل اطلاعات لازم، شامل موارد زیر میباشد:
الف – مشخصات فنی و ویژگیهای کاربردی کالا و یا خدمات.
ب – هویت تأمینکننده، نام تجاری که تحت آن نام به فعالیت مشغول میباشد و نشانی وی.
ج – آدرس پست الکترونیکی، شماره تلفن و یا هر روشی که مشتری در صورت نیاز بایستی از آن طریق با فروشنده ارتباط برقرار کند.
د – کلیه هزینههایی که برای خرید کالا بر عهده مشتری خواهد بود (از جمله قیمت کالا و یا خدمات، میزان مالیات، هزینه حمل، هزینه تماس).
هـ – مدت زمانی که پیشنهاد ارائه شده معتبر میباشد.
و – شرایط و فرایند عقد از جمله ترتیب و نحوه پرداخت، تحویل و یا اجرا، فسخ، ارجاع، خدمات پس از فروش.
ماده 34 – تأمینکننده باید به طور جداگانه ضمن تأیید اطلاعات مقدماتی، اطلاعات زیر را ارسال نماید:
الف – آدرس محل تجاری یا کاری تأمینکننده برای شکایت احتمالی.
ب – اطلاعات راجع به ضمانت و پشتیبانی پس از فروش.
ج – شرایط و فراگرد فسخ معامله به موجب مواد (37) و (38) این قانون.
د – شرایط فسخ در قراردادهای انجام خدمات.
ماده 35 – اطلاعات اعلامی و تأییدیه اطلاعات اعلامی به مصرفکننده باید در واسطی با دوام، روشن و صریح بوده و در زمان مناسب و با وسایل مناسب ارتباطی در مدت معین و بر اساس لزوم حسن نیت در معاملات و از جمله ضرورت رعایت افراد ناتوان و کودکان ارائه شود.
ماده 36 – در صورت استفاده از ارتباط صوتی، هویت تأمینکننده و قصد وی از ایجاد تماس با مصرفکننده باید به طور روشن و صریح در شروع هر مکالمه بیان شود.
ماده 37 – در هر معامله از راه دور مصرف كننده بايد حداقل هفت روز كاري، وقت براي انصراف (حق انصراف) از قبول خود بدون تحمل جريمه و يا ارائه دليل داشته باشد. تنها هزينه تحميلي بر مصرف كننده هزينه بازپس فرستادن كالا خواهد بود.
ماده 38 – شروع اعمال حق انصراف به ترتيب زير خواهد بود:
الف – درصورت فروش كالا، از تاريخ تسليم كالا به مصرف كننده و در صورت فروش خدمات، از روز انعقاد.
ب – در هر حال آغاز اعمال حق انصراف مصرف كننده پس از ارائه اطلاعاتي خواهد بود كه تأمين كننده طبق مواد (33) و (34) اين قانون موظف به ارائه آن است.
ج – به محض استفاده مصرف كننده از حق انصراف، تأمين كننده مكلف است بدون مطالبه هيچ گونه وجهي عين مبلغ دريافتي را در اسرع وقت به مصرف كننده مسترد نمايد.
د – حق انصراف مصرف كننده در مواردي كه شرايط خاصي بر نوع كالا و خدمات حاكم است اجرا نخواهد شد. موارد آن به موجب آئين نامه اي است كه در ماده (79) اين قانون خواهد آمد.
ماده 39 – در صورتي كه تأمين كننده در حين معامله به دليل عدم موجودي كالا و ياعدم امكان اجراي خدمات، نتواند تعهدات خود را انجام دهد، بايد مبلغ دريافتي را فوراً به مخاطب برگرداند، مگر در بيع كلي و تعهداتي كه براي هميشه وفاي به تعهد غيرممكن نباشد و مخاطب آماده صبر كردن تا امكان تحويل كالا و يا ايفاي تعهد باشد. در صورتي كه معلوم شود تأمين كننده از ابتدا عدم امكان ايفاي تعهد خود را مي دانسته، علاوه بر لزوم استرداد مبلغ دريافتي، به حداكثر مجازات مقرر در اين قانون نيز محكوم خواهد شد.
ماده 40 – تأمين كننده مي تواند كالا يا خدمات مشابه آنچه را كه به مصرف كننده وعده كرده تحويل يا ارائه نمايد مشروط بر آن كه قبل از معامله يا درحين انجام معامله آن را اعلام كرده باشد.
ماده 41 – در صورتي كه تأمين كننده، كالا يا خدمات ديگري غير از موضوع معامله يا تعهد را براي مخاطب ارسال نمايد، كالا و يا خدمات ارجاع داده مي شود و هزينه ارجاع به عهده تأمين كننده است. كالا يا خدمات ارسالي مذكور چنانچه به عنوان يك معامله يا تعهد ديگر از سوي تأمين كننده مورد ايجاب قرار گيرد، مخاطب مي تواند آن را قبول كند.
ماده 42 – حمايت هاي اين فصل در موارد زير اجرا نخواهد شد:
الف – خدمات مالي كه فهرست آن به موجب آئين نامه اي است كه در ماده (79) اين قانون خواهد آمد.
ب – معاملات راجع به فروش اموال غيرمنقول و يا حقوق مالكيت ناشي از اموال غيرمنقول به جز اجاره.
ج – خريد از ماشين هاي فروش مستقيم كالا و خدمات.
د – معاملاتي كه با استفاده از تلفن عمومي (همگاني) انجام مي شود.
هـ – معاملات راجع به حراجي ها.
ماده 43 – تأمين كننده نبايد سكوت مصرف كننده را حمل بر رضايت وي كند.
ماده 44 – در موارد اختلاف و يا ترديد مراجع قضائي رسيدگي خواهند كرد.
ماده 45 – اجراي حقوق مصرف كننده به موجب اين قانون نبايد بر اساس ساير قوانين كه حمايت ضعيف تري اعمال مي كنند متوقف شود.
ماده 46 – استفاده از شروط قراردادي خلاف مقررات اين فصل و همچنين اعمال شروط غيرمنصفانه به ضرر مصرف كننده، مؤثر نيست.
ماده 47 – در معاملات از راه دور آن بخش از موضوع معامله كه به روشي غير از وسائل ارتباط از راه دور انجام مي شود مشمول مقررات اين قانون نخواهد بود.
ماده 48 (اصلاحي 08ˏ04ˏ1390)- سازمانهاي قانوني و مدني حمايت از حقوق مصرف كننده مي توانند به عنوان شاكي اقامه دعوي نمايند. ترتيب آن به موجب آئين نامه اي خواهد بود كه به پيشنهاد وزارت صنعت، معـدن و تجارت و تصويب هيأت وزيران مي باشد.
ماده 49 – حقوق مصرف كننده در زمان استفاده از وسايل پرداخت الكترونيكي به موجب قوانين و مقرراتي است كه توسط مراجع قانوني ذي ربط تصويب شده و يا خواهد شد.
فصل دوم – در قواعد تبليغ – (Marketing)
ماده 50 – تأمين كنندگان در تبليغ كالا و خدمات خود نبايد مرتكب فعل يا ترك فعلي شوند كه سبب مشتبه شدن و يا فريب مخاطب از حيث كميت و كيفيت شود.
ماده 51 – تأمين كنندگاني كه براي فروش كالا و خدمات خود تبليغ مي كنند نبايد سلامتي افراد را به خطر اندازند.
ماده 52 – تأمين كننده بايد به نحوي تبليغ كند كه مصرف كننده به طور دقيق، صحيح و روشن اطلاعات مربوط به كالا و خدمات را درك كند.
ماده 53 – در تبليغات و بازاريابي بايد هويت شخص يا بنگاهي كه تبليغات به نفع اوست روشن و صريح باشد.
ماده 54 – تأمين كنندگان نبايد از خصوصيات ويژه معاملات به روش الكترونيكي جهت مخفي نمودن حقايق مربوط به هويت يا محل كسب خود سوءاستفاده كنند.
ماده 55 – تأمين كنندگان بايد تمهيداتي را براي مصرف كنندگان در نظر بگيرند تا آنان راجع به دريافت تبليغات به نشاني پستي و يا پست الكترونيكي خود تصميم بگيرند.
ماده 56 – تأمين كنندگان در تبليغات بايد مطابق با رويه حرفه اي عمل نمايند. ضوابط آن به موجب آئين نامه اي است كه در ماده (79) اين قانون خواهد آمد.
ماده 57 – تبليغ و بازاريابي براي كودكان و نوجوانان زير سن قانوني به موجب آئين نامه اي است كه در ماده (79) اين قانون خواهد آمد.
فصل سوم – حمايت از «داده پيام» هاي شخصي
حمايت از داده – (Data Protection)
ماده 58 – ذخيره، پردازش و يا توزيع «داده پيام» هاي شخصي مبين ريشه هاي قومي يا نژادي، ديدگاههاي عقيدتي، مذهبي، خصوصيات اخلاقي و«داده پيام» هاي راجع به وضعيت جسماني، رواني و يا جنسي اشخاص بدون رضايت صريح آنها به هر عنوان غيرقانوني است.
ماده 59 – درصورت رضايت شخص موضوع «داده پيام» نيز به شرط آنكه محتواي داده پيام وفق قوانين مصوب مجلس شوراي اسلامي باشد ذخيره، پردازش و توزيع «داده پيام» هاي شخصي در بستر مبادلات الكترونيكي بايد با لحاظ شرايط زير صورت پذيرد:
الف – اهداف آن مشخص بوده و به طور واضح شرح داده شده باشند.
ب – «داده پيام» بايد تنها به اندازه ضرورت و متناسب با اهدافي كه در هنگام جمع آوري براي شخص موضوع «داده پيام» شرح داده شده جمع آوري گردد و تنها براي اهداف تعيين شده مورد استفاده قرار گيرد.
ج – «داده پيام» بايد صحيح و روزآمد باشد.
د – شخص موضوع «داده پيام» بايد به پرونده هاي رايانه اي حاوي «داده پيام» هاي شخصي مربوط به خود دسترسي داشته و بتواند «داده پيام» هاي ناقص و يا نادرست را محو يا اصلاح كند.
هـ – شخص موضوع «داده پيام» بايد بتواند در هر زمان با رعايت ضوابط مربوطه درخواست محو كامل پرونده رايانهاي «داده پيام» هاي شخصي مربوط به خود را بنمايد.
ماده 60 – ذخيره، پردازش و يا توزيع «داده پيام» هاي مربوط به سوابق پزشكي و بهداشتي تابع آئين نامه اي است كه در ماده (79) اين قانون خواهد آمد.
ماده 61 – ساير موارد راجع به دسترسي موضوع «داده پيام»، از قبيل استثنائات، افشاي آن براي اشخاص ثالث، اعتراض، فراگردهاي ايمني، نهادهاي مسؤول ديدباني و كنترل جريان «داده پيام» هاي شخصي به موجب مواد مندرج در باب چهارم اين قانون وآئين نامه مربوطه خواهد بود.
مبحث دوم – حفاظت از«داده پيام» در بستر مبادلات الكترونيكي
فصل اول – حمايت از حقوق مؤلف (Author,s Right/Copyright) در بستر مبادلات الكترونيكي
ماده 62 – حق تكثير، اجراء و توزيع (عرضه و نشر) آثار تحت حمايت قانون حمايت حقوق مؤلفان، مصنفان و هنرمندان مصوب 3 /9 /1348 و قانون ترجمه و تكثير كتب و نشريات و آثار صوتي مصوب 26 /9 /1352 و قانون حمايت از حقوق پديدآورندگان نرم افزارهاي رايانه اي مصوب 4 /10 /1379، به صورت «داده پيام» منحصراً در اختيار مؤلف است.
كليه آثار و تأليفاتي كه در قالب «داده پيام» مي باشند:
از جمله اطلاعات، نرم افزارها و برنامه هاي رايانه اي، ابزار و روشهاي رايانه اي و پايگاههاي داده و همچنين حمايت از حقوق مالكيت هاي فكري در بستر مبادلات الكترونيكي شامل حق اختراع، حق طراحي، حق مؤلف، حقوق مرتبط با حق مؤلف، حمايت از پايگاههاي داده، حمايت از نقشه مدارهاي يكپارچه قطعات الكترونيكي (Integrated Circuits & Chips) و حمايت از اسرار تجاري، مشمول قوانين مذكور در اين ماده و قانون ثبت علائم و اختراعات مصوب 1 /4 /1310 و آئين نامه اصلاحي اجراي قانون ثبت علائم تجارتي و اختراعات مصوب 14 /4 /1337 خواهد بود، منوط بر آن كه امور مذكور در آن دو قانون موافق مصوبات مجلس شوراي اسلامي باشد.
تبصره 1 – حقوق مرتبط با مالكيت ادبي و هنري (Related Rights) كه پيش از اين به عنوان حقوق جانبي مالكيت ادبي و هنري (Neighboring Rights) شناخته مي شدند شامل حقوق مادي و معنوي براي عناصر ديگري علاوه بر مؤلف، از جمله حقوق هنرمندان مجري آثار، توليدكنندگان صفحات صوتي و تصويري و سازمانها و مؤسسات ضبط و پخش مي باشند كه مشمول قوانين مصوب 3 /9 /1348 و 26 /9 /1352 مورد اشاره در اين ماده مي باشند.
تبصره 2 – مدار يكپارچه (Integrated Circuit) يك جزء الكترونيكي با نقشه و منطقي خاص است كه عملكرد و كارائي آن قابليت جايگزيني با تعداد بسيار زيادي از اجزاء الكترونيكي متعارف را داراست. طراحي هاي نقشه، جانمائي و منطق اين مدارها بر اساس قانون ثبت علائم و اختراعات مصوب 1 /4 /1310 و آئين نامه اصلاحي اجراي قانون ثبت علائم تجارتي و اختراعات مصوب 14 /4 /1337 مورد حمايت مي باشد.
ماده 63 – اعمال موقت تكثير، اجراء و توزيع اثر كه جزء لاينفك فراگرد فني پردازش «داده پيام» در شبكه ها است از شمول مقرره فوق خارج است.
فصل دوم – حمايت از اسرار تجاري (Trade Secrets)
ماده 64 – به منظور حمايت از رقابتهاي مشروع و عادلانه در بستر مبادلات الكترونيكي، تحصيل غيرقانوني اسرار تجاري و اقتصادي بنگاهها و مؤسسات براي خود و يا افشاي آن براي اشخاص ثالث در محيط الكترونيكي جرم محسوب و مرتكب به مجازات مقرر در اين قانون خواهد رسيد.
ماده 65 – اسرار تجاري الكترونيكي «داده پيام»ي است كه شامل اطلاعات، فرمولها، الگوها، نرمافزارها و برنامه ها، ابزار و روشها، تكنيك ها و فرايندها، تأليفات منتشرنشده، روشهاي انجام تجارت و داد و ستد، فنون، نقشه ها و فراگردها، اطلاعات مالي، فهرست مشتريان، طرحهاي تجاري و امثال اينها است، كه به طور مستقل داراي ارزش اقتصادي بوده و در دسترس عموم قرار ندارد و تلاشهاي معقولانه اي براي حفظ و حراست از آنها انجام شده است.
فصل سوم – حمايت از علائم تجاري (Trade Names)
ماده 66 – به منظور حمايت از حقوق مصرف كنندگان و تشويق رقابت هاي مشروع در بستر مبادلات الكترونيكي استفاده از علائم تجاري به صورت نام دامنه (Domain Name) و يا هر نوع نمايش بر خط (Online) علائم تجاري كه موجب فريب يا مشتبه شدن طرف به اصالت كالا و خدمات شود ممنوع و متخلف به مجازات مقرر در اين قانون خواهد رسيد.
باب چهارم – جرايم و مجازات ها
مبحث اول – كلاهبرداري كامپيوتري
ماده 67 – هر كس در بستر مبادلات الكترونيكي، با سوء استفاده و يا استفاده غيرمجاز از «داده پيام» ها، برنامه ها و سيستم هاي رايانه اي و وسايل ارتباط از راه دور و ارتكاب افعالي نظير ورود، محو، توقف «داده پيام»، مداخله در عملكرد برنامه يا سيستم رايانه اي و غيره ديگران را بفريبد و يا سبب گمراهي سيستم هاي پردازش خودكار و نظايرآن شود و از اين طريق براي خود يا ديگري وجوه، اموال يا امتيازات مالي تحصيل كند و اموال ديگران را ببرد مجرم محسوب و علاوه بر رد مال به صاحبان اموال به حبس از يك تا سه سال و پرداخت جزاي نقدي معادل مال مأخوذه محكوم مي شود.
تبصره – شروع به اين جرم نيز جرم محسوب و مجازات آن حداقل مجازات مقرر در اين ماده مي باشد.
مبحث دوم – جعل كامپيوتري
ماده 68 – هر كس در بستر مبادلات الكترونيكي، از طريق ورود، تغيير، محو و توقف «داده پيام» و مداخله در پردازش «داده پيام» و سيستم هاي رايانه اي، و يا استفاده از وسايل كاربردي سيستم هاي رمزنگاري توليد امضاء – مثل كليد اختصاصي یا
بدون مجوز امضاء كننده و يا توليد امضاي فاقد سابقه ثبت در فهرست دفاتر اسناد الكترونيكي و يا عدم انطباق آن وسايل با نام دارنده در فهرست مزبور و اخذ گواهي مجعول و نظاير آن اقدام به جعل «داده پيام» هاي داراي ارزش مالي و اثباتي نمايد تا با ارائه آن به مراجع اداري، قضايي، مالي و غيره به عنوان «داده پيام» هاي معتبر استفاده نمايد جاعل محسوب و به مجازات حبس از يك تا سه سال و پرداخت جزاي نقدي به ميزان 000 /000 /250 ريال محكوم مي شود.
تبصره – مجازات شروع به اين جرم حداقل مجازات در اين ماده مي باشد.
مبحث سوم – نقض حقوق انحصاري در بستر مبادلات الكترونيك
فصل اول – نقض حقوق مصرف كننده و قواعد تبليغ
ماده 69 – تأمين كننده متخلف از مواد (33)، (34)، (35)، (36) و (37) اين قانون به مجازات از 000 /000 /50 تا 000 /000 /200 ريال محكوم خواهد شد.
تبصره – تأمين كننده متخلف از ماده (37) به حداكثر مجازات محكوم خواهد شد.
ماده 70 – تأمين كننده متخلف از مواد (39)، (50)، (51)، (52)، (53)، (54) و (55) اين قانون به مجازات از 000 /000 /100 تا 000 /000 /250 ريال محكوم خواهد شد.
تبصره 1 – تأمين كننده متخلف از ماده (51) اين قانون به حداكثر مجازات در اين ماده محكوم خواهد شد.
تبصره 2 – تأمين كننده متخلف از ماده (55) اين قانون به حداقل مجازات در اين ماده محكوم خواهد شد.
فصل دوم – نقض حمايت از «داده پيام» هاي شخصي/ حمايت از داده
ماده 71 – هر كس در بستر مبادلات الكترونيكي شرايط مقرر در مواد (58) و (59) اين قانون را نقض نمايد مجرم محسوب و به يك تا سه سال حبس محكوم مي شود.
ماده 72 – هرگاه جرايم راجع به «داده پيام» هاي شخصي توسط دفاتر خدمات صدور گواهي الكترونيكي و ساير نهادهاي مسؤول ارتكاب يابد، مرتكب به حداكثر مجازات مقرر در ماده (71) اين قانون محكوم خواهد شد.
ماده 73 – اگر به واسطه بي مبالاتي و بي احتياطي دفاتر خدمات صدور گواهي الكترونيكي جرايم راجع به «داده پيام» هاي شخصي روي دهد، مرتكب به سه ماه تا يك سال حبس و پرداخت جزاي نقدي معادل 000 /000 /150 ريال محكوم ميشود.
مبحث چهارم – نقض حفاظت از «داده پيام» در بستر مبادلات الكترونيكي
فصل اول – نقض حق مؤلف
ماده 74 – هر كس در بستر مبادلات الكترونيكي با تكثير، اجرا و توزيع (عرضه و نشر) مواردي كه در قانون حمايت حقوق مؤلفان، مصنفان و هنرمندان مصوب 3 /9 /1348 و قانون ترجمه و تكثير كتب و نشريات و آثار صوتي مصوب 26 /9 /1352 و قانون حمايت از حقوق پديدآورندگان نرمافزارهاي رايانه اي مصوب 4 /10 /1379، منوط بر آنكه امور مذكور طبق مصوبات مجلس شوراي اسلامي مجاز شمرده شود، در صورتي كه حق تصريح شده مؤلفان را نقض نمايد به مجازات سه ماه تا يك سال حبس و جزاي نقدي به ميزان 000 /000 /150 ريال محكوم خواهد شد.
فصل دوم – نقض اسرار تجاري
ماده 75 – متخلفين از ماده (64) اين قانون و هر كس در بستر مبادلات الكترونيكي به منظور رقابت، منفعت و يا ورود خسارت به بنگاه هاي تجاري، صنعتي، اقتصادي و خدماتي، با نقض حقوق قراردادهاي استخدام مبني بر عدم افشاي اسرار شغلي و يا دستيابي غيرمجاز، اسرار تجاري آنان را براي خود تحصيل نموده و يا براي اشخاص ثالث افشا نمايد به حبس از شش ماه تا دو سال و نيم، و جزاي نقدي معادل 000 /000 /250 ريال محكوم خواهد شد.
فصل سوم – نقض علايم تجاري
ماده 76 – متخلفان از ماده (66) اين قانون به يك تا سه سال حبس و جزاي نقدي از 000 /000 /100 تا 000 /000 /250 ريال محكوم خواهند شد.
فصل چهارم – ساير
ماده 77 – ساير جرايم، آيين دادرسي و مقررات مربوط به صلاحيت جزايي و روش هاي همكاري بين المللي قضايي جزايي مرتبط با بستر مبادلات الكترونيكي به موجب قانون خواهد بود.
باب پنجم – جبران خسارت
ماده 78 – هرگاه در بستر مبادلات الكترونيكي در اثر نقص يا ضعف سيستم مؤسسات خصوصي و دولتي، به جز در نتيجه قطع فيزيكي ارتباط الكترونيكي، خسارتي به اشخاص وارد شود، مؤسسات مزبور مسؤول جبران خسارات وارده مي باشند مگر اينكه خسارات وارده ناشي از فعل شخصي افراد باشد كه در اين صورت جبران خسارات برعهده اين اشخاص خواهد بود.
باب ششم – متفرقه
ماده 79 (اصلاحي 08ˏ04ˏ1390)- وزارت صنعت، معـدن و تجارت موظف است زمينه هاي مرتبط با تجارت الكترونيكي را كه در اجراي اين قانون مؤثر مي باشند شناسائي كرده و با ارائه پيشنهاد و تأييد شوراي عالي فناوري اطلاعات، خواستار تدوين مقررات مربوطه و آئين نامه هاي اين قانون توسط نهادهاي ذي ربط شود. اين آئين نامه ها و مقررات پس از تصويب هيأت وزيران به مرحله اجرا در خواهند آمد. ساير آئين نامه هاي مورد اشاره در اين قانون به ترتيب ذيل تهيه خواهند شد:
الف – آئين نامه مربوط به مواد (38) و (42) اين قانون به پيشنهاد وزارتخانه هاي صنعت، معـدن و تجارت ، امور اقتصادي و دارائي، سازمان مديريت و برنامه ريزي كشور و بانك مركزي جمهوري اسلامي ايران تهيه و به تصويب هيأت وزيران خواهد رسيد.
ب – آئين نامه مربوط به مواد (56) و (57) اين قانون به پيشنهاد وزارتخانه هاي صنعت، معـدن و تجارت و فرهنگ و ارشاد اسلامي و سازمان مديريت و برنامه ريزي كشور تهيه و به تصويب هيأت وزيران خواهد رسيد.
ج – آئين نامه مربوط به ماده (60) اين قانون به پيشنهاد وزارت بهداشت، درمان و آموزش پزشكي و سازمان مديريت و برنامه ريزي كشور تهيه و به تصويب هيأت وزيران خواهد رسيد.
ماده 80 (اصلاحي 08ˏ04ˏ1390)- وزارت صنعت، معـدن و تجارت موظف است به منظور حمايت از فعاليت هاي تجارت الكترونيكي، با تجميع واحدهاي ذي ربط، مركزي را در اين وزارتخانه ايجاد نمايد. اساسنامه و آيين نامه اين مركز به پيشنهاد مشترك وزارت صنعت، معـدن و تجارت و سازمان مديريت و برنامه ريزي كشور تهيه و به تصويب هيأت وزيران خواهد رسيد.
ماده 81 – اصل سازان، مخاطبين، بايگانان، مصرف كنندگان و كليه كساني كه «داده پيام» در اختيار دارند موظفند «داده پيام» هائي را كه تحت مسؤوليت خود دارند به طريقي نگهداري نموده و پشتوانه (Back up) تهيه نمايند كه در صورت بروز هر گونه خطري براي يك نسخه، نسخه ديگر مصون بماند.
قانون فوق مشتمل بر هشتاد و يك ماده و هفت تبصره در جلسه علني روز چهارشنبه مورخ هفدهم دي ماه يكهزار و سيصد و هشتاد و دو مجلس شوراي اسلامي تصويب و در تاريخ 24 /10 /1382 به تأييد شوراي نگهبان رسيده است.
رئيس مجلس شوراي اسلامي – مهدي كروبي
قانون فوق مشتمل بر هشتاد و یک ماده و هفت تبصره در جلسه علنی روزچهارشنبه مورخ هفدهم دیماه یکهزار و سیصد و هشتاد و دو مجلس شورای اسلامیتصویب و در تاریخ ۱۳۸۲.۱۰.۲۴ به تأیید شورای نگهبان رسیده است.