eLearning RA-Agent printout de...Und so geht's: auf der Seite "Jetzt aktivieren" anklicken, die...

27
RA-Agent

Transcript of eLearning RA-Agent printout de...Und so geht's: auf der Seite "Jetzt aktivieren" anklicken, die...

RA-Agent

Was erwartet mich in diesem Training? .............................................................................................................................. 3

Welche Anforderungen an elektronische Signaturen gibt es? .............................................................................................4

Wie nutze ich die Swisscom RA App? ................................................................................................................................ 8

Welche ID-Dokumente unterstützt die RA App? ............................................................................................................... 22

Was muss ich machen, wenn sich die ID-Daten eines Benutzers ändern? ...................................................................... 24

Welche Datenschutzbestimmungen sind zu beachten? .................................................................................................... 26

Inhaltsverzeichnis

RA-Agent

Was erwartet mich in diesem Training?

Identifizierung leicht gemacht!

Die wichtigste Aufgabe des RA-Agents ist es, die Identität einer Person zu erfassen, denn nur so ist die identifizierte Person anschließend in der Lage, elektronisch zu signieren. Dies geht mit der RA App so einfach wie noch nie!

In diesem Training lernst Du alles, was Du rund um elektronische Signaturen und die RA App wissen musst!

Was tippst Du: Wie lange brauchst Du mit der RA App, um eine Person für elektronische Signaturen zu befähigen?

Tania arbeitet seit 1 Jahr als RA Agentin und kennt sich bestens mit der RA-App aus. In diesem Training hat sie für Dich als angehender RA Agent viele gute Tipps, worauf Du bei der Identifikation achten musst ...Das nimmst Du aus dem Training mit ...

Nach dem Training weißt Du, …

... was persönliche elektronische Signaturen sind und welcheAnforderungen es dabei gibt

... wie die Identifikation mit der RA App funktioniert

... welche Dokumente Du für die Identifikation nutzt

Nach dem Training kannst Du …

... mit der RA App neue Personen für das elektronischeSignieren identifizieren

... den identifizierten Personen Hinweise zum elektronischenSignieren geben

... Deine Pflichten im Rahmen der Identifikation einzuschätzen... auf fehlende Unterstützung durch die RA App richtigreagieren, z.B. bei einem unbekannten Ausweis

Aus Gründen der besseren Lesbarkeit wird auf die gleichzeitige Verwendung männlicher und weiblicher Sprachformen verzichtet.Sämtliche Personenbezeichnungen gelten selbstverständlich für beiderlei Geschlecht.

A) 2 Minuten

B) 5 Minuten

C) 15 Minuten

Klick bitte die richtige Antwort an.

RA-Agent

Welche Anforderungen an elektronische Signaturen gibt es?

Die elektronische Signatur: Merkmale und Anforderungen

Was ist eine elektronische Signatur?

Eine elektronische Signatur enthält Daten in elektronischer Form. Diese Daten sind anderen elektronischen Daten beigefügt oder logisch mit ihnen verknüpft. Somit garantiert die Signatur die Echtheit eines Dokuments, sowie die Identität des Unterzeichnenden.

Welche Arten von elektronischen Signaturen gibt es?

Es gibt sehr viele unterschiedliche Arten von elektronischen Signaturen. Im Rahmen des RA Service sind diesepersönlichen elektronischen Signaturen von Interesse:

• Fortgeschrittene Elektronische Signatur (FES)

• Qualifizierte Elektronische Signatur (QES)

Aus dem Bauch heraus: Welcher der beiden Signaturen hat vor Gericht Beweiskraft?

A) Die Fortgeschrittene Elektronische Signatur (FES)

B) Die Qualifizierte Elektronische Signatur (QES)

Bitte wähle die richtige Antwort aus.

Die wichtigere der beiden ist die Qualifizierte Elektronische Signatur (QES).Die mit der RA App durchgeführten Identifikationen ermöglichen das Erstellen von qualifizierten elektronischen Signaturen.

Die Qualifizierte Elektronische Signatur (QES) ist die höchstwertige elektronische Signatur und ist als einzige der eigenhändigen Unterschrift gleichgestellt. Für die Schweiz ist dies im Obligationenrecht geregelt.(Art. 14 Abs 2bis OR)

Wer hat dabei welche Verantwortung?

Für diese Punkte ist der RA-Agentmitverantwortlich:

• Die Signatur ist ausschließlich dem Signierendenzugeordnet, der sich entsprechend ausweisenkonnte.

• Sie ermöglicht die Identifizierung desSignierenden.

• Achte genau darauf, dass Du wirklich die Personerfasst, welche sie ausgibt zu sein – und dass dieerfassten Daten und Ausweispapiere korrekt sind!

Diese Punkte werden dagegen durch Swisscomerfüllt:

• Die Signatur wird mit Mitteln erzeugt, welche derSignierende unter seiner alleinigen Kontrolle haltenkann.

• Die Signatur basiert auf einem qualifiziertenelektronischen Zertifikat.

• Befähigt die RA Agenten, Identifikationen durchzuführen

RA-Agent

Welche Anforderungen an elektronische Signaturen gibt es? 5

Was sind Qualifizierte Zertifikate ...Elektronische Signaturen basieren auf digitalen Zertifikaten. Diese Zertifikate werden zusammen mit den Schlüsselpaaren erzeugt, die zum Signieren benutzt werden und haben eine Gültigkeitsdauer von 10 Minuten, d.h. sie können jeweils nur für eine einzige Signatur genutzt werden.

Wir unterscheiden zwischen fortgeschrittenen Zertifikaten der Klasse " Saphir" und qualifizierten Zertifikaten der Klasse " Diamant".

Qualifizierte Zertifikate ...

dürfen in der Schweiz nur an natürliche Personenausgegeben werden undenthalten Angaben, die sie zu einem qualifiziertenZertifikat machen. Qualifizierte Zertifikate von Swisscomenthalten im Ausstellernamen die Bezeichnung "Diamant".

Was ist der Unterschied zwischen QES und FES

Qualifizierte Elektronische SignaturenDie QES hat die höchste Beweiskraft und wird genutzt, wenn eine Schriftlichkeitserfordernis vorliegt. Sie ist der handschriftlichen Unterschrift gleichgestellt.

Fortgeschrittene Elektronische SignaturenDie FES hat ebenfalls eine gewisse Beweiskraft und wird in Verträgen ohne Formvorschrift verwendet.

Vor Gericht gilt die Beweislastumkehr, was bei einer QES nicht der Fall ist: QES werden de Facto als Beweis anerkannt.

Public Key Infrastructur (PKI) – die Basis elektronischer Signaturen

Jeder Benutzer hat zwei kryptographische Schlüssel(typischerweise 256 Zeichen lang):

• einen privaten Schlüssel,welchen niemand sonstkennen darf

• einen öffentlichenSchlüssel, welchen jederkennen kann

Für die elektronische Signatur benötigst Du diese beiden Schlüssel:

• der private Schlüssel zumAnbringen einer Signatur

• den öffentlichen Schlüssel,um eine Signatur zuverifizieren

Eine Certificate Authority (CA) wie Swisscom

• identifiziert die Person(Registration Authority)

• verbindet den öffentlichenSchlüssel mit deridentifizierten Person

Swisscom ist sowohl Certificate Authority (CA) als auch Trust Service Provider(TSP):

• sie muss nachweisen können,dass sie alle gesetzlichenAnforderungen erfüllt

• sie ist von den zuständigenBehörden in der Schweiz undin der EU anerkannt

Verschiedene Gesetze regeln die Anforderungen an die elektronische Signatur:

• in der Schweiz ist dies dasZertES Gesetz mitentsprechender Verordnung(VZertES)

• in der EU wird dies über dieeIDAS Verordnung sowieländerspezifische Gesetzegeregelt

Eine qualifizierte elektronische Signatur...

• ...nach ZertES wird nur imSchweizer Rechtsraumakzeptiert, etwa für Verträgemit anwendbarem Recht undGerichtsstand in derSchweiz

• ...nach eIDAS wird in jedemEU Land anerkannt

RA-Agent

Welche Anforderungen an elektronische Signaturen gibt es? 6

Wie kann man elektronische Signaturen anbringen und dabei den privaten Schlüssel geheim halten?

Traditioneller Ansatz

• Die Certificate Authority übergibt dem Benutzer einenToken, der seinenprivaten und öffentlichen Schlüsselenthält.

• Der Benutzer trägt den Token physisch mit sich .• Die Nutzung des Tokens setzt eine spezielle Software

und einen Kartenleser voraus.

Moderner Ansatz

• Die RA App registriert die Handynummer desBenutzers zur späteren Authentifizierung.

• Die Signaturschlüssel werden zum Zeitpunkt derSignaturauslösung erzeugt.

• Der Benutzer kann orts- und zeitunabhängig signieren

Der Unterzeichner kann mit dem Mobiltelefoneine Signatur auslösen.

Welche Art der elektronischen Signatur ersetzt die handschriftliche Unterschrift?

A) Die Basis-elektronische Signatur (BES)

B) Fortgeschrittene Elektronische Signatur (FES)

C) Qualifizierte Elektronische Signatur (QES)

D) Die handschriftliche Unterschrift auf einem Touchscreen

Frage:

Bitte wähle die richtige Antwort aus. Es ist genau eine Antwort richtig.

RA-Agent

Welche Anforderungen an elektronische Signaturen gibt es? 7

Um eine Signatur auszulösen, verbindet derUnterzeichner den Token mit dem Gerät, aufwelchem er unterzeichnen möchte. Anschließendgibt er die zugehörige PIN ein.

RA-Agent

Wie nutze ich die Swisscom RA App?

Wie funktioniert die Identifikation mit der Swisscom RA App?

Was sind die Voraussetzungen?

• Der Antragsteller muss sich immer persönlich mit dem RA-Agenten treffen.

• Der Antragsteller hat einen gültigen Ausweis (ID/Personalausweis oder Reisepass) sowie sein Mobiltelefon bei sich.

• Der RA-Agent muss dann die korrekte Identifizierung it einem in der RA App verfügbaren Ausweistyp des Antragstellers sicherstellen.

• Der Antragsteller muss dem RA-Agenten erlauben, dass

o ein Foto von ihm und seinem Ausweis (ID, Pass) gemacht wird,

o Swisscom seine Handynummer speichert,

oo die Daten des Ausweises ausgelesen und bei

Swisscom gespeichert werden.

Tipp für Schweizer Handynummern:

Bitte den Antragsteller, vorgängig seine MobileID zu aktivieren. Der Signaturprozess wird damit noch einfacher: auf demHandy wird ein MobileID Request angezeigt und der Nutzer bestätigt mit seiner PIN.

Und so geht's: auf der Seite www.mobileid.ch "Jetzt aktivieren" anklicken, die Handynummer angeben, sechsstellige PINsetzen, fertig!

Wichtig!

Für die Speicherung persönlicher Daten musst du zuerst die Zustimmung der zu identifizierenden Person einholen. Wenn Sie damit einverstanden sit, klicke das entsprechende Kontrollkästchen an (siehe Punkt 2 unten); wenn sie nicht einverstanden ist, musst du die Identifizierung abbrechen.

Gut zu wissen

Die Daten werden gemäß den Nutzungsbestimmungen nur für den Zweck der Signatur genutzt. Sie werden verschlüsselt abgelegt und aus gesetzlichen Gründen eine gewisse Dauer aufbewahrt (11 Jahre nach Schweizer Recht und 35 Jahre nach europäischem Recht)

Diese Informationen kannst du gerne an die Person weitergeben.

Schritt 1

Authentisiere Dich bei der RA Appmit Deiner Mobilnummer und der Dirmitgeteilten Firmenbezeichnung .

Schritt 2

Hole dir die Einwilligung zur Speicherungder Daten von der zu identifizierendenPerson und bestätige dies mit einem Klickauf das entsprechende Feld.

Der Hinweis verschwindet und du kannstweiter machen.

Schritt 3

Bei Bedarf:

Nach einem Klick auf "Herkunftsland desDokuments" werden dir alle verfügbarenNationalitäten aufgelistet.

RA-Agent

Wie nutze ich die Swisscom RA App? 9

Falls du eine ältere Version der RA App nutzt (vor 3.3), folge bitte diesen Schritten:

So nutzt du die RA App Schritt für Schritt:

Wenn alles ok, "Echtheit geprüft" auswählen und dann "Weiter"

Schritt 4

Bei Bedarf:

Wähle das Land des vorgelegtenIdentitätsdokumentes aus der Liste aus.

Schritt 5

Wähle aus, ob es eine Identitätskarte oder ein Reisepass ist.

Bei unserem Beispiel ist es eine Identitätskarte.

Schritt 6

Ein Beispiel-Dokument wird angezeigt.

Prüfe die Sicherheitsmerkmale gemäss derAbbildung in der RA App.

RA-Agent

Wie nutze ich die Swisscom RA App?10

Stelle auch sicher, dass die Personauf dem Lichtbild tatsächlich die zuidentifizierende Person ist.

Folgende Merkmale solltest du prüfen:

- Augenfarbe

- Gesichtsform und Proportionen

- Grösse und Geschlecht

- Alter

Wenn alles ok, dann "Weiter". Wenn das Foto schlecht ist, kannst du diesen Schritt beliebig oft wiederholen.

Schritt 7

Fotografiere die Vorderseite (nur bei ID/Personalausweis).

Schritt 8

Scanne die Rückseite der ID/des Personalausweises oder die Fotoseitedes Reisepasses. Das Scannen erfolgt automatisch (Tonsignal), wenn die Daten ausgelesen werden konnten.

Schritt 9

Mach ein Foto von der erfassten Person(als Beweis der physischen Anwesenheit).Die Person sollte das ID-Dokument dabeiin die Kamera halten.

RA-Agent

Wie nutze ich die Swisscom RA App? 11

Beispiel 3: der Name ist nicht vollständigerfasst worden. Ausserdem fehlt einAblaufdatum.

Bitte alles nacherfassen, so dass dieAngaben genau mit den Daten auf dem ID-Dokument übereinstimmen.

Schritt 10

Kontrolliere die eingescannten ID-Informationen. Stimmen sie nicht mitden Angaben im ID-Dokument überein,korrigiere sie von Hand.

Beispiel 1: ein Buchstabe des Namenswurde falsch ausgelesen.

Bitte korrigiere diesen Buchstaben.

Beispiel 2: Der Name enthältSonderzeichen, wie z.B. Umlaute.

Bitte so korrigieren, dass der Namemit der Schreibweise im ID-Dokumentübereinstimmt.

Schritt 11

Wähle die Korrespondenzsprache der identifizierten Person, lass dir die Handynummer von ihr geben und prüfe durch einen Anruf, ob sie wirklich über diese Nummer verfügt.

Bestätige den Anruf durch Anklicken des entsprechenden Buttons.

Jetzt ist die Identifikation abgeschlossen und es erscheint folgende Meldung:

RA-Agent

Wie nutze ich die Swisscom RA App?12

Schritt 12

Nachdem du auf "Übermitteln" geklickt hast, musst du noch die soeben erstellten Identifikations-Nachweise signieren. Dies erledigst du über dein Handy mittels Mobile ID oder Pwd/OTP.

RA-Agent

Wie nutze ich die Swisscom RA App? 13

Falls du die Version 3.3 oder neuere Versionen nutzt, folge bitte diesen Schritten:

Schritt 1

Authentisiere Dich bei der RA Appmit Deiner Mobilnummer und der Dirmitgeteilten Firmenbezeichnung .

Schritt 2

Hole dir die Einwilligung zur Speicherungder Daten von der zu identifizierendenPerson und bestätige dies mit einem Klickauf das entsprechende Feld.

Der Hinweis verschwindet und du kannstweiter machen.

Schritt 3

Eine Nachricht informiert dich über dieneue App. Diese Nachricht kannst du fürzukünftigen Identifikationen abschalten.

Schritt 4

Nun scannst du die Seite des Ausweises(ID oder Pass), auf der eine MRZ zu sehenist.

Die MRZ ist manchmal auf der Vorderseiteunter dem Lichtbild und manchmal auf derRückseite. Wähle die richtige Seite aus.

Tipp: Halte das Dokument zuerst etwasweiter weg von der Kamera und näheredas Objektiv dann langsam.

Schritt 5

Kontrolliere die eingescannten ID-Informationen. Stimmen sie nicht mitden Angaben im ID-Dokument überein,korrigiere sie von Hand.

Beispiel 1: ein Buchstabe des Namenswurde falsch ausgelesen.

Bitte korrigiere diesen Buchstaben.

Schritt 6

Ein Beispiel-Dokument wird angezeigt.

Prüfe die Sicherheitsmerkmale gemäss derAbbildung in der RA App.

RA-Agent

Wie nutze ich die Swisscom RA App? 14

Beispiel 2: Der Name enthältSonderzeichen, wie z.B. Umlaute.

Bitte so korrigieren, dass der Namemit der Schreibweise im ID-Dokumentübereinstimmt.

Beispiel 3: der Name ist nicht vollständigerfasst worden. Ausserdem fehlt einAblaufdatum.

Bitte alles nacherfassen, so dass dieAngaben genau mit den Daten auf dem ID-Dokument übereinstimmen.

Prüfe ebenfalls, dass die Person auf dem Lichtbild auch die Person ist, die zu identifizieren ist.

Folgende Merkmale solltest du prüfen:

- Augenfarbe

- Gesichtsform und Proportionen

- Grösse und Geschlecht

- Alter

Wenn alles ok, "Echtheit geprüft" auswählen und dann "Weiter"

RA-Agent

Wie nutze ich die Swisscom RA App? 15

Schritt 7

Fotografiere nun die Seite des Ausweisesohne MRZ (nur bei ID/Personalausweis).Bei einem Pass entfällt dieser Schritt.

Wenn alles ok, dann "Weiter".

Wenn das Foto schlecht ist, kannst du diesen Schritt beliebig oft wiederholen.

Schritt 8

Mach ein Foto von der erfassten Person(als Beweis der physischen Anwesenheit).Die Person sollte das ID-Dokument dabeiin die Kamera halten.

Bestätige den Anruf durch Anklicken des entsprechenden Buttons und klicke dann auf "Übermitteln".

Schritt 9

Wähle die gewünschte Korrespondenzsprache der identifizierten Person, lass dir die Handynummer von ihr geben und prüfe durch einen Anruf, ob sie wirklich über diese Nummer verfügt.

Schritt 10

Nachdem du auf "Übermitteln" geklickthast, musst du noch die soeben erstelltenIdentifikations-Nachweise signieren. Dieserledigst du über dein Handy mittels MobileID oder Pwd/OTP.

Schritt 11

Sobald folgende Meldung erscheint ist dieIdentifikation abgeschlossen

RA-Agent

Wie nutze ich die Swisscom RA App? 16

Ist das Ausweisdokument noch gültig,also nicht abgelaufen?

Beachte, dass die Person nach Ablaufder Gültigkeit des Ausweisdokumentesnicht mehr signieren kann.

Sind keine Veränderungen oder eineFälschung festzustellen (Aufdruck,Qualität des Materials etc.)?

Konntest Du sicherstellen, obder Antragsteller tatsächlich dieangegebene Handynummer besitzt?

Was mache ich, wenn einer der Punkte nicht erfüllt ist?

Wenn ... dann ...

Worauf muss der RA-Agent bei der Überprüfung achten?

Diese 5 Punkte muss der RA-Agent überprüfen:

Stimmen die eingescannten ID-Informationen mit den Angaben im ID-Dokument überein?

Wenn nicht, muss der RA Agent diesezwingend korrigieren.

Ist das Foto auf demAusweisdokument ein Foto von derPerson, die Du gerade identifizierst?

RA-Agent

Wie nutze ich die Swisscom RA App? 17

... das vorgelegte ID-Dokument nicht in der RA-App hinterlegt ist,

... der Name nicht mit dem im ID-Dokument übereinstimmt,

... das Foto nicht zum Antragsteller passt,

... das ID-Dokument nicht mehr gültig ist, gefälscht oder gestohlen zu sein scheint,

... der Anruf auf die angegebene Handynummer nicht beim Antragsteller ankommt,

... brichst Du die Identifizierung ab und gibst deinem Master RA-Agent Bescheid!

... korrigierst Du in der RA App den falsch eingelesenen Eintrag!

... brichst Du die Identifizierung ab! .

... brichst Du die Identifizierung ab!

.

... kontrollierst du die Handynummer und probierst es noch mal.

1

2

1 Neige das Dokument etwas. Dann siehst Du, dassdieser Bereich aus verschiedenen Blickwinkeln eineunterschiedliche Erscheinung hat.

2 Fahre mit dem Finger über diesen Bereich. Du wirstfeststellen, dass es hier eine spürbare Struktur gibt.

1

1 Neige das Dokument etwas. Dann siehst Du, dassdieser Bereich aus verschiedenen Blickwinkeln eineunterschiedliche Erscheinung hat. Außerdem wirst Dufeststellen, dass es hier eine spürbare Struktur gibt, wennDu mit dem Finger darüber fährst.

Was passiert, wenn alle Dokumentendaten erfasst sind?

Es ist die Verantwortung des RA-Agents ...

Wie funktioniert die Echtheitsprüfung?

In der Swisscom RA App siehst Du, wie ein ID-Dokument aussehen sollte. Bei der Echtheitsprüfung zeigt Dir die App mehrere Sicherheitsmerkmale an, welche optisch oder haptisch (zu fühlen) zu prüfen sind.

Fahre mit der Maus über die blinkenden Hotspots, ummehr über die einzelnen Felder zu erfahren.

RA-Agent

Wie nutze ich die Swisscom RA App? 18

... die Namen und Daten genau so zu erfassen, wie sie im ID-Dokument stehen und ...

... die automatisch erfassten Daten so zu korrigieren, dass sie exakt den Daten im ID-Dokument entsprechen.

Warum ist die Handynummer so bedeutsam?

A) Weil wir die Antragsteller so per WhatsAppkontaktieren können.

B) Weil die Handynummer der Identifikation desAntragstellers dient.

C) Weil wir über die Handynummer auch an anderepersönliche Daten kommen.

Nach Abschluss der Identifizierung ist dieHandynummer die Identitätsreferenz dersignierenden Person!

• Sie dient der Identifikation des Antragsstellersvor Auslösung der elektronischen Signatur.

• Über die Handynummer wird vor dem Signierendie Willensbekundung eingeholt.

Nach dem Übermitteln der eben erfassten ID-Datenbestätigt der RA-Agent die Richtigkeit der Daten mittels einer digitalen Signatur. Die erfassten ID-Daten werden in einem hochsicheren Rechenzentrum der Swisscom in der Schweiz sicher und verschlüsselt abgelegt. Dies ist ein auditierter Prozess.

Auf dem Handy des RA-Agenten verbleiben keine Daten aus dem Identifikations-Prozess, alle erfassten Fotos und Daten werden automatisch vom Handy gelöscht.

So schließt Du den Prozess ab:

1. Der Antragsteller erhält eine SMS von Swisscom.2. Diese enthält einen Link zu den

Nutzungsbestimmungen des SwisscomZertifizierungsdienstes der Schweiz und des SwisscomVertrauensdienstes in Österreich.

3. Der RA-Agent bittet den Antragstellerabschliessend, die Nutzungsbestimmungen zuakzeptieren. Dies kann er elektronisch via sein Handyerledigen.

Wie schließt der RA-Agent die Identifikation nun ab?

Hast Du spontan eine Idee, warum die Handynummer so wichtig ist?

Wähle die richtige Antwort aus.

RA-Agent

Wie nutze ich die Swisscom RA App? 19

Kann ich denn mit der RA App auch mal etwas ausprobieren oder etwas zeigen?

Ja, das kannst du, mit dem

Demo-Mode

Benutze für den Login in die RA App folgende Angaben:

Handynummer: +41 00 123 45 67

Firmenbezeichnung: demo

Alle anderen Schritte funktionieren genau gleich wie obenbeschrieben. Allerdings werden im Demo-Mode keine Daten anSwisscom gesendet und es werden auch keine SMS verschickt.

RA-Agent

Wie nutze ich die Swisscom RA App? 20

Wo werden die mittels Swisscom RA App erfassten Daten gespeichert?

A) Auf dem Smartphone

B) Gar nicht

C) Bei der Swisscom im geschützten Bereich

D) In der Public-Cloud

Was muss ich bei den ID-Dokumenten bezüglich Echtheit prüfen?

Die gescannten Daten stimmen nicht mit den Daten im ID-Dokument überein, zum Beispiel ist der Name gekürzt oder ein Datum ist falsch. Was machst du?

A) Ich erfasse die Handynummer, die mir die identifizierte Person nennt und klicke dann auf übermitteln.

C) Ich erfasse die Handynummer, die mir die identifizierte Person nennt und rufe sie auch an. Wenn jemand drangeht, ist alles ok.

Wähle die richtige Antwort aus. Es ist genau eine Antwort richtig.

Wähle die 2 richtigen Antworten aus.

Wähle die richtigen Antworten aus.

Wähle die richtige Antwort aus.

A) Ich lasse es so.

B) Ich passe den Namen so an, dass dieser genau mit den Angaben im ID Dokument übereinstimmt.

C) Ich lasse die allfällige Abkürzung so stehen, wie es in der MRZ steht.

D) Ich passe das Datum (Geburtsdatum oder Ablaufdatum) an, so dass es genau mit den Angaben im ID-Dokument übereinstimmt.

B) Ich erfasse die Handynummer, die mir die identifizierte Person nennt, rufe diese Nummer an und prüfe, ob der Anruf bei dergerade identifizierten Person auch ankommt.

Bevor du die Daten übermittelst, erfasst du die Handynummer der identifizierten Person. Wie gehst du vor?

RA-Agent

Wie nutze ich die Swisscom RA App? 21

A) Die visuellen Sicherheitsmerkmale (rot markiert auf den ID-Beispielen in der RA App)

B) Die Prüfsumme der Machine-Readable-Zone (MRZ)

C) Die spürbaren Sicherheitsmerkmale (gelb markiert auf den ID-Beispielen in der RA-App)

D) Gar nichts. Die RA App prüft alles automatisch.

Fragen:

RA-Agent

Welche ID-Dokumente unterstützt die RA App?

Welche ID-Dokumente unterstützt die Swisscom RA App?

Was glaubst Du: Welche ID-Dokumentedürfen für die Identifikation NICHTverwendet werden?

A) Ausländerausweis

B) Reisepass

C) Führerschein

D) Studentenausweis

E) ID/Personalausweis

Die Swisscom RA App unterstützt bereits über 100 Nationalitäten. Dennoch kann es passieren, dass ein ID-Dokument nicht in der RA App hinterlegt ist.

Wie meldet der RA-Agent ID-Dokumente, die bisher noch nicht in der RA App hinterlegt sind?

Bitte wähle die richtigen Antworten aus. Es sind mehrere richtig. Wenn ein ID-Dokument vorgelegt wird, das in der

RA App nicht vorhanden ist, muss der RA-Agent es ablehnenund die Identifizierung abbrechen!

• Der RA-Agent wendet sich an die Person, die ihn als RA-Agenten aufgenommen hat(Master RA-Agent)

• Der Master RA-Agent wendet sich über seinen bekannten Support-Kanal an Swisscom.

• Erst wenn das entsprechende ID-Dokument in der RA App verfügbar ist, kann derAntragsteller identifiziert werden.

A) Nur ID-Dokumente, die für die Identifikation zum Signieren mit QES (qualifizierte elektronische Signatur) zugelassen sind.

B) Alle ID-Dokumente mit einem Photo der Person.

C) Alle ID-Dokumente, die von einer offiziellen Behörde ausgestellt wurden.

Was mache ich, wenn ich ein ID-Dokument erfassen möchte von einer Nation, die in der RA App nicht vorhanden ist?

Bitte wähle die richtige Antwort aus.

RA-Agent

Welche ID-Dokumente unterstützt die RA App? 23

A) Ich wähle ein vergleichbares ID Dokument einer anderen Nation aus und versuche, das ID-Dokument damit zu erfassen.

B) Ich breche die Identifikation ab und melde die in der RA App fehlende Nation meinem Master RA Agent.

Fragen:

Welche ID-Dokumente werden durch die RA App unterstützt?

Bitte wähle die richtige Antwort aus.

RA-Agent

Was muss ich machen, wenn sich die ID-Daten eines Benutzers ändern?

Was muss passieren , wenn sich die Daten eines Benutzers ändern?Dann muss der RA-Agent den Benutzer neu identifizieren.

Die Daten ändern sich, wenn ...

... sich der Name ändert. ... das Handy gestohlen oder verloren wird.

... das ID-Dokument abläuft.

... eine neue SIM-Karte eingesetzt oder eine neue Mobile ID-PIN festlegt wird (nur CH-SIM).

... die Mobilnummer oder der Provider gewechselt wird.

... das Passwort vom Pwd/OTP-Verfahren geändert wird.

Wie erfasst der RA-Agent die Daten denn neu?

Die Neuerfassung ist ganz einfach:

• Wiederhole die Identifikation mit der Swisscom RA App. Dasheißt, führe alle Schritte so aus, als ob es sich um die ersteIdentifikation handeln würde.

• Danach basieren alle Signaturen des Benutzers auf denneuen, aktualisierten Daten.

Bei welchem Ereignis müssen die ID-Daten des Signierenden neu erfasst werden?

A) neue Handynummer

B) neuer Familienname

C) ID-Dokument abgelaufen oder verloren/gestohlen (es musste ein neues ID-Dokument ausgestellt werden)

D) bei allen oben genannten

Bitte wähle die richtige Antwort aus.

RA-Agent

Was muss ich machen, wenn sich die ID-Daten eines Benutzers ändern?25

Frage:

RA-Agent

Welche Datenschutzbestimmungen sind zu beachten?

Welche Datenschutzbestimmungen gelten für den Swisscom RA Service?Die sogenannten "Pflichten des RA Agenten" bilden die Basis für die Tätigkeit als RA Agent. Alle RA-Agenten werden bei ihrer Ernennung aufgefordert, diese zu akzeptieren und zu unterzeichnen.

Welche Anforderungen ergeben sich aus demDatenschutz?

Diese Bestimmungen müssen RA-Agentenberücksichtigen:

1. Es dürfen nur solche personenbezogenen Datenerfasst werden, die zur Erfüllung deiner Aufgabenals RA-Agent erforderlich sind.

2. In der Schweiz gilt das Bundesgesetz über denDatenschutz (DSG).(nach Art. 2 (e) des Schweizerischen Signaturgesetzes)

3. In der EU gilt die Datenschutz-Grundverordnung(DSGVO)

Was heißt eigentlich "Datenverarbeitung"?

Datenverarbeitung umfasst...

... jede Verarbeitung personenbezogener Daten, unabhängig von den angewandten Mitteln und dem Verfahren, insbesondere die Erhebung, Speicherung, Verwendung, Änderung, Offenlegung, Archivierung oder Vernichtung von Daten.(nach Art. 3 (e) Bundesgesetz über den Datenschutz)

Darüber hinaus gilt: Der Swisscom RA Service stellt sicher, dass die Daten gemäß den Anforderungen des Schweizerischen Signaturgesetzes (ZertES) und des DSG gespeichert werden.

Auch die DSGVO der EU wird eingehalten. Swisscom schließt hierfür mit der Organisation des RA-Agenten (die RA-Agentur) eine Vereinbarung zur Auftragsdatenverarbeitung (ADV) ab.

Gut gemacht!Wenn du die Lernkarten in der vorgeschlagenen Reihenfolge durchgearbeitet hast, ist diese deine letzte. Du kannst Deine Ergebnisse in der Zusammenfassung überprüfen.

Und was jetzt?Du erhältst demnächst eine SMS mit einem Link, über den du Deine Pflichten im Zusammenhang mit Deiner Tätigkeit als RA-Agent akzeptieren musst.

Lade dir aus dem App Store die RA-App herunter ("Swisscom RA"), starte sie und authentisiere Dich mit Deiner Mobilnummer und der Dir von deinem Master RA-Agenten mitgeteilten Firmenbezeichnung.

Nun kannst Du starten mit dem Identifizieren.

Wir raten Dir, nun das gesamte Training im PDF-Format herunter zu laden.

Gehe zurück zur Einstiegsseite, klicke auf das Druckersymbol oben rechtsund wähle anschließend "Kollektion drucken".

Nun kannst du das PDF auf Deinem Gerät speichern und für zukünftigeIdentifikationen nutzen.

Werden die Informationen nach dem Identifizierungsprozess auf dem Handy des RA-Agents gespeichert?

Bitte wähle die richtige Antwort aus.

A) Ja, sonst wären sie ja verloren.

B) Nein, die Daten werden direkt an Swisscom übermittelt.

RA-Agent

Welche Datenschutzbestimmungen sind zu beachten? 27

Eine letzte Frage: