← Aktuální text · Historie

Zákon o elektronické identifikaci

Aktuální text a fecha 2022-01-31
§ 1

Předmět úpravy

Tento zákon upravuje v návaznosti na přímo použitelný předpis Evropské unie upravující elektronickou identifikaci^1)

§ 2

Prokázání totožnosti s využitím elektronické identifikace

Vyžaduje-li právní předpis nebo výkon působnosti prokázání totožnosti, lze umožnit prokázání totožnosti s využitím elektronické identifikace pouze prostřednictvím kvalifikovaného systému elektronické identifikace (dále jen „kvalifikovaný systém“).

§ 3

Kvalifikovaný systém

(1) Kvalifikovaným systémem je systém elektronické identifikace,

(2) Kvalifikovaným systémem je dále systém elektronické identifikace oznámený podle přímo použitelného předpisu Evropské unie upravujícího elektronickou identifikaci^1), v jehož rámci je vydáván a používán pouze prostředek pro elektronickou identifikaci s úrovní záruky alespoň značnou.

§ 4

Kvalifikovaný správce

Kvalifikovaným správcem může být pouze

Akreditace

§ 5

(1) Ministerstvo rozhodne o udělení akreditace pro správu kvalifikovaného systému (dále jen „akreditace“) na základě písemné žádosti.

(2) Podmínkou pro udělení akreditace je

(3) Žadatel o akreditaci k žádosti o akreditaci přikládá

(4) Ministerstvo si vyžádá vyjádření správce národního bodu, zda systém elektronické identifikace žadatele o akreditaci umožňuje poskytnutí služby národního bodu.

(5) Ministerstvo je oprávněno při zjišťování skutečnosti podle odstavce 2 písm. f) požádat o informace Policii České republiky, zpravodajskou službu nebo jiný orgán.

(6) Ministerstvo rozhodne o žádosti o udělení akreditace do 3 měsíců ode dne jejího podání. Splňuje-li žadatel o akreditaci podmínky pro udělení akreditace, ministerstvo udělí akreditaci. V opačném případě ministerstvo žádost zamítne.

(7) Akreditovaná osoba je povinna bez zbytečného odkladu písemně oznámit ministerstvu, že přestala splňovat některou z podmínek pro udělení akreditace.

§ 6

(1) Ministerstvo rozhodne o změně akreditace na základě písemné žádosti akreditované osoby o rozšíření správy kvalifikovaného systému o vydávání a používání dalšího prostředku pro elektronickou identifikaci.

(2) Akreditovaná osoba je povinna v žádosti podle odstavce 1 doložit splnění podmínky podle § 5 odst. 2 písm. a) ve vztahu k dalšímu prostředku pro elektronickou identifikaci.

(3) Ministerstvo rozhodne o žádosti podle odstavce 1 do 3 měsíců ode dne jejího podání. Splňuje-li akreditovaná osoba ve vztahu k dalšímu prostředku pro elektronickou identifikaci podmínku podle § 5 odst. 2 písm. a), ministerstvo změní akreditaci. V opačném případě ministerstvo žádost zamítne.

§ 7

(1) Přestane-li akreditovaná osoba splňovat některou z podmínek pro udělení akreditace, ministerstvo ji písemně upozorní na možnost odnětí akreditace a zároveň ji vyzve, aby bez zbytečného odkladu zjednala nápravu. Nezjedná-li akreditovaná osoba ani na základě upozornění ministerstva nápravu, ministerstvo jí akreditaci odejme.

(2) Ministerstvo odejme akreditaci, jestliže o to akreditovaná osoba písemně požádala.

§ 8

Akreditace zaniká smrtí nebo zánikem akreditované osoby.

§ 9

Pojištění odpovědnosti za škodu

(1) Žadatel o akreditaci musí být pojištěn pro případ odpovědnosti za škodu způsobenou při správě kvalifikovaného systému tak, aby výše pojistné částky byla úměrná možným škodám, které lze v rozumné míře předpokládat. Ministerstvo stanoví vyhláškou pravidla pro výpočet minimálního limitu pojistného plnění.

(2) Akreditovaná osoba je povinna nahradit škodu způsobenou při správě kvalifikovaného systému bez ohledu na sjednaný limit pojistného plnění.

§ 10

Bezúhonnost

(1) Za bezúhonnou se pro účely tohoto zákona považuje osoba, která nebyla pravomocně odsouzena pro

(2) Za bezúhonnou se pro účely tohoto zákona považuje též osoba, na kterou se hledí, jako by nebyla odsouzena.

(3) Bezúhonnost fyzických osob se prokazuje

(4) Bezúhonnost právnických osob se prokazuje

(5) Doklad o bezúhonnosti podle odstavce 3 písm. b) až d) a odstavce 4 písm. b) až d) nesmí být starší 3 měsíců.

(6) Ministerstvo si vyžádá výpis z evidence Rejstříku trestů za účelem zjištění bezúhonnosti podle zákona o Rejstříku trestů. Žádost o vydání výpisu z evidence Rejstříku trestů a výpis z evidence Rejstříku trestů se předává v elektronické podobě, a to způsobem umožňujícím dálkový přístup.

Posuzování prostředku pro elektronickou identifikaci a systému elektronické identifikace

§ 11

(1) Prostředek pro elektronickou identifikaci a systém elektronické identifikace posuzuje osoba, která k tomu byla pověřena ministerstvem (dále jen „pověřená osoba“).

(2) Ministerstvo pověří posuzováním prostředku pro elektronickou identifikaci a systému elektronické identifikace na základě žádosti osobu pověřenou k provádění atestací podle zákona o informačních systémech veřejné správy. Pověření k posuzování prostředku pro elektronickou identifikaci a systému elektronické identifikace (dále jen „pověření“) nelze převést na jinou osobu.

§ 12

(1) Přestane-li pověřená osoba plnit povinnosti stanovené tímto zákonem, ministerstvo ji písemně upozorní na možnost odnětí pověření a zároveň ji vyzve, aby bez zbytečného odkladu zjednala nápravu. Nezjedná-li pověřená osoba ani na základě upozornění ministerstva nápravu, ministerstvo jí pověření odejme.

(2) Ministerstvo odejme pověření, jestliže o to pověřená osoba písemně požádala.

(3) Pověření zaniká, jestliže pověřená osoba pozbyla pověření k provádění atestací podle zákona o informačních systémech veřejné správy.

§ 13

(1) Pověřená osoba posuzuje, zda prostředek pro elektronickou identifikaci a systém elektronické identifikace splňuje technické specifikace, normy a postupy stanovené příslušným předpisem Evropské unie. Ustanovení § 6d odst. 3 a § 6e zákona o informačních systémech veřejné správy se při posuzování prostředku pro elektronickou identifikaci a systému elektronické identifikace použijí obdobně.

(2) Splňuje-li prostředek pro elektronickou identifikaci a systém elektronické identifikace technické specifikace, normy a postupy stanovené příslušným předpisem Evropské unie, pověřená osoba písemně potvrdí tuto skutečnost žadateli o posouzení do 3 měsíců ode dne podání žádosti o posouzení.

(3) Potvrzení podle odstavce 2 obsahuje stanovenou úroveň záruky prostředku pro elektronickou identifikaci podle příslušného předpisu Evropské unie.

(4) Nesplňuje-li prostředek pro elektronickou identifikaci a systém elektronické identifikace technické specifikace, normy a postupy stanovené příslušným předpisem Evropské unie, pověřená osoba písemně vyrozumí o této skutečnosti žadatele o posouzení do 3 měsíců ode dne podání žádosti o posouzení a sdělí mu důvody nesplnění požadavků.

§ 14

Není-li posuzováním prostředku pro elektronickou identifikaci a systému elektronické identifikace pověřena žádná osoba, posuzuje prostředek pro elektronickou identifikaci a systém elektronické identifikace ministerstvo. Ustanovení § 13 se na posuzování prostředku pro elektronickou identifikaci a systému elektronické identifikace ministerstvem použije obdobně.

§ 15

Plán ukončení činnosti

Státní orgán nebo žadatel o akreditaci v plánu ukončení činnosti uvede postupy při ukončení vydávání a používání prostředků pro elektronickou identifikaci a poskytnutí služby autentizace, včetně způsobu, jakým jsou správce národního bodu a držitelé prostředků pro elektronickou identifikaci (dále jen „držitel“) informováni o ukončení činnosti kvalifikovaného správce.

§ 16

Povinnosti kvalifikovaného správce

(1) Kvalifikovaný správce

(2) Kvalifikovaný správce zajistí, aby řídící činnosti při správě kvalifikovaného systému vykonávaly fyzické osoby, které získaly vysokoškolské vzdělání v rámci akreditovaného bakalářského nebo magisterského studijního programu a mají praxi v oblasti informačních technologií v délce nejméně 3 let, nebo fyzické osoby, které získaly středoškolské vzdělání a mají praxi v oblasti informačních technologií v délce nejméně 5 let.

(3) Kvalifikovaný správce zajistí, aby fyzické osoby, které vykonávají řídící činnosti při správě kvalifikovaného systému, a fyzické osoby, které ověřují totožnost držitele, byly bezúhonné.

§ 17

Povinnosti držitele

Držitel

§ 18

Povinnosti kvalifikovaného poskytovatele

(1) Ten, kdo umožňuje prokázání totožnosti, které vyžaduje právní předpis nebo výkon působnosti, s využitím elektronické identifikace (dále jen „kvalifikovaný poskytovatel“), vyrozumí o této skutečnosti správce národního bodu, a to bez zbytečného odkladu poté, co nastala. Kvalifikovaný poskytovatel ve vyrozumění uvede on-line službu nebo jinou činnost, při nichž prokázání totožnosti s využitím elektronické identifikace umožňuje, a úroveň záruky prostředku pro elektronickou identifikaci, kterou při prokázání totožnosti s využitím elektronické identifikace požaduje.

(2) Ten, kdo přestal umožňovat prokázání totožnosti způsobem podle odstavce 1, vyrozumí o této skutečnosti bez zbytečného odkladu správce národního bodu.

(3) Vyrozumění podle odstavce 1 nebo 2 se činí prostřednictvím elektronické aplikace spravované správcem národního bodu.

§ 19

Působnost na úseku elektronické identifikace

(1) Ministerstvo

(2) Správa základních registrů

Národní bod

§ 20

(1) Národní bod je informační systém veřejné správy podporující proces elektronické identifikace a autentizace prostřednictvím kvalifikovaného systému.

(2) Správcem národního bodu je Správa základních registrů.

(3) Samostatná součást národního bodu plní úlohu uzlu podle přímo použitelného předpisu Evropské unie upravujícího rámec interoperability^4).

(4) Správce národního bodu zajistí, aby národní bod splňoval požadavky stanovené přímo použitelným předpisem Evropské unie upravujícím rámec interoperability^4).

§ 21

(1) V národním bodu se vede

(2) V národním bodu se jako provozní údaj vede alespoň

(3) V národním bodu se dále mohou vést údaje, které poskytne držitel.

(4) Údaje podle odstavce 1 písm. b) až d) a odstavce 2 zapisuje do národního bodu správce národního bodu. Údaje podle odstavce 3 zapisuje do národního bodu držitel.

(5) Údaje podle odstavců 1 a 2 se v národním bodu uchovávají po dobu 15 let od skončení platnosti prostředku pro elektronickou identifikaci. Údaje podle odstavce 3 se v národním bodu uchovávají po dobu platnosti prostředku pro elektronickou identifikaci, nevymaže-li je dříve držitel.

(6) Údaje, které se vedou v uzlu podle čl. 9 odst. 3 přímo použitelného předpisu Evropské unie upravujícího rámec interoperability^4), se uchovávají po dobu 15 let od jejich prvotního zápisu.

§ 22

Evidence vydaných prostředků pro elektronickou identifikaci

(1) V evidenci vydaných prostředků pro elektronickou identifikaci se vede

(2) Údaje podle odstavce 1 se v evidenci vydaných prostředků pro elektronickou identifikaci uchovávají po dobu 15 let od skončení platnosti prostředku pro elektronickou identifikaci.

(3) Kvalifikovaný správce zpřístupní údaje podle odstavce 1 tomu, kdo osvědčí právní zájem na jejich zpřístupnění, nebo stanoví-li to zákon.

§ 23

Seznam kvalifikovaných správců a kvalifikovaných poskytovatelů

(1) Správa základních registrů vede seznam kvalifikovaných správců usazených v České republice spolu s jimi vydanými prostředky pro elektronickou identifikaci a seznam kvalifikovaných poskytovatelů usazených v České republice spolu s on-line službami nebo jinými činnostmi, při nichž umožňují prokázání totožnosti s využitím elektronické identifikace.

(2) Správa základních registrů zveřejňuje seznam podle odstavce 1 na svých internetových stránkách.

Přestupky na úseku elektronické identifikace

§ 25

(1) Akreditovaná osoba se dopustí přestupku tím, že

(2) Za přestupek lze uložit pokutu do

§ 26

Přestupky podle tohoto zákona projednává ministerstvo.

§ 27

Přechodná ustanovení

(1) Ten, kdo umožňoval prokázání totožnosti, které vyžaduje právní předpis nebo výkon působnosti, s využitím elektronické identifikace přede dnem nabytí účinnosti tohoto zákona a umožňuje toto prokázání totožnosti i ode dne nabytí účinnosti tohoto zákona, vyrozumí o této skutečnosti správce národního bodu do 6 měsíců ode dne nabytí účinnosti tohoto zákona. Ustanovení § 18 odst. 3 se použije obdobně.

(2) Po dobu 2 let ode dne nabytí účinnosti tohoto zákona lze umožnit prokázání totožnosti, které vyžaduje právní předpis nebo výkon působnosti, s využitím elektronické identifikace, při kterém se nepoužije kvalifikovaný systém.

§ 28

Účinnost

Tento zákon nabývá účinnosti dnem 1. července 2018.

v z. Vondráček v. r.

Zeman v. r.

Sobotka v. r.

^1) Nařízení Evropského parlamentu a Rady (EU) č. 910/2014 ze dne 23. července 2014 o elektronické identifikaci a službách vytvářejících důvěru pro elektronické transakce na vnitřním trhu a o zrušení směrnice 1999/93/ES.

^2) Prováděcí nařízení Komise (EU) 2015/1502 ze dne 8. září 2015, kterým se stanoví minimální technické specifikace a postupy pro úrovně záruky prostředků pro elektronickou identifikaci podle čl. 8 odst. 3 nařízení Evropského parlamentu a Rady (EU) č. 910/2014 o elektronické identifikaci a službách vytvářejících důvěru pro elektronické transakce na vnitřním trhu.

^3) Prováděcí rozhodnutí Komise (EU) 2015/296 ze dne 24. února 2015, kterým se stanoví procesní opatření pro spolupráci mezi členskými státy v oblasti elektronické identifikace podle čl. 12 odst. 7 nařízení Evropského parlamentu a Rady (EU) č. 910/2014 o elektronické identifikaci a službách vytvářejících důvěru pro elektronické transakce na vnitřním trhu.

^4) Prováděcí nařízení Komise (EU) 2015/1501 ze dne 8. září 2015 o rámci interoperability podle čl. 12 odst. 8 nařízení Evropského parlamentu a Rady (EU) č. 910/2014 o elektronické identifikaci a službách vytvářejících důvěru pro elektronické transakce na vnitřním trhu.