Zákon o elektronickom podpise a o zmene a doplnení niektorých zákonov
Kompletný prehľad všetkých verzií tohto predpisu — aké zmeny boli vykonané jednotlivými novelami, ktoré ustanovenia boli pridané, zmenené, alebo zrušené.
-
+ Pridané ustanovenia (2)
§ 29a Prechodné ustanovenie k úprave účinnej od 1. júla 2016 paragrafparagraf-29a.odsek-1 odsekV konaní začatom pred 1. júlom 2016, ktoré nebolo právoplatne skončené, sa postupuje podľa predpisov účinných do 30. júna 2016.
~ Zmenené ustanovenia (1)
paragraf-13.odsek-3.pismeno-c semantic− Pôvodný textvýpis z registra trestov štatutárnych zástupcov právnickej osoby alebo výpis z registra trestov fyzickej osoby nie starší ako tri mesiace,
+ Nový textvýpis z registra trestov právnickej osoby a výpis z registra trestov štatutárnych zástupcov tejto právnickej osoby alebo výpis z registra trestov fyzickej osoby nie starší ako tri mesiace,
-
2015-11-01
+3 pridaných ~3 zmenených −2 zrušených+ Pridané ustanovenia (3)
(10) odsekFormát a obsah kvalifikovaných certifikátov a podrobnosti o ich správe ustanoví všeobecne záväzný právny predpis, ktorý vydá úrad.
a) pismenoúdaj o tom, že ide o autentifikačný kvalifikovaný certifikát,
b) pismenoidentifikátor osoby [2ab)](#poznamky.poznamka-2ab) fyzickej osoby, fyzickej osoby podnikateľa, právnickej osoby alebo orgánu verejnej moci, ktorým bol vydaný.
~ Zmenené ustanovenia (3)
paragraf-10.odsek-2.pismeno-k textual− Pôvodný textposkytuje akreditované certifikačné služby podľa [§ 2 písm. p) prvého bodu] vybraným orgánom verejnej moci podľa osobitných predpisov, [2e)](#poznamky.poznamka-2e)
+ Nový textposkytuje na základe písomnej dohody akreditované certifikačné služby podľa [§ 2 písm. p)] orgánom verejnej moci,
paragraf-7.odsek-3.pismeno-a textual− Pôvodný textidentifikačné údaje mandatára,
+ Nový textidentifikačné údaje mandatára okrem rodného čísla mandatára,
paragraf-7.odsek-9 semantic− Pôvodný textFormát a obsah kvalifikovaných certifikátov a podrobnosti o ich správe ustanoví všeobecne záväzný právny predpis, ktorý vydá úrad.
+ Nový textAutentifikačný kvalifikovaný certifikát je kvalifikovaný certifikát, ktorý fyzická osoba, právnická osoba alebo orgán verejnej moci používa na účely identifikácie osoby a autentifikácie pri prístupe k informačnému systému alebo elektronickej komunikácii, ktoré súvisia s výkonom verejnej moci, alebo na účely prístupu alebo disponovania s elektronickou schránkou. [2aa)](#poznamky.poznamka-2aa) Autentifikačný kvalifikovaný certifikát okrem požiadaviek podľa odseku 1 obsahuje
− Zrušené ustanovenia (2)
§ 25a paragrafparagraf-25a.odsek-1 odsekOrgány verejnej moci sú povinné bezodkladne oznamovať úradu elektronickú adresu umiestnenia elektronickej podateľne, na ktorej prijímajú podania vo forme elektronických dokumentov podpísaných elektronickým podpisom alebo elektronických dokumentov podpísaných zaručeným elektronickým podpisom a každú zmenu jej umiestnenia.
-
2013-11-01
+79 pridaných ~101 zmenených −20 zrušených+ Pridané ustanovenia (79)
q) pismenovedie zoznam oprávnení a register kvalifikovaných systémových certifikátov orgánov verejnej moci (ďalej len „register systémových certifikátov“).
§ 10a Zoznam oprávnení paragraf(1) odsekZoznam oprávnení je informačný systém verejnej správy, [1)](#poznamky.poznamka-1) ktorého správcom je úrad.
(2) odsekZoznam oprávnení obsahuje
a) pismenooznačenie oprávnenia mandatára podľa [§ 7 ods. 4] ,
b) pismenoku každému označeniu oprávnenia podľa písmena a) zoznam dokladov, ktorými sa toto oprávnenie preukazuje.
(3) odsekOznačenie oprávnenia podľa odseku 2 písm. a) musí byť totožné s názvom, aký pre dané oprávnenie ustanovujú všeobecne záväzné právne predpisy, a ak to nie je možné, musí byť totožné s názvom, ktorý pre dané oprávnenie určuje platný interný predpis orgánu verejnej moci alebo inej osoby, za ktorú alebo v mene ktorej sa oprávnenie vykonáva.
(4) odsekDoklady podľa odseku 2 písm. b) musia byť totožné s dokladmi, na základe ktorých vzniká podľa všeobecne záväzných právnych predpisov dané oprávnenie. Ak oprávnenie vyplýva zo zápisu v zákonom ustanovenej evidencii, dokladom je vždy výpis z tejto evidencie vydaný orgánom verejnej moci, ktorý ju vedie.
(5) odsekÚrad zapíše údaje podľa odseku 2 do zoznamu oprávnení a aktualizuje ich. Na účely plnenia povinnosti úradu podľa prvej vety sú ústredné orgány štátnej správy povinné bezodkladne oznamovať úradu existujúce oprávnenia podľa [§ 7 ods. 4] , ktoré upravujú všeobecne záväzné právne predpisy v oblasti, v ktorej vykonávajú ústrednú štátnu správu, ako aj každú ich zmenu.
(6) odsekÚrad sprístupňuje zoznam oprávnení akreditovanej certifikačnej autorite na účely plnenia povinnosti podľa [§ 14 ods. 3 písm. e)] . Úrad zverejňuje zoznam oprávnení na svojom webovom sídle.
§ 10b Register systémových certifikátov paragraf(1) odsekRegister systémových certifikátov je informačným systémom verejnej správy, [1)](#poznamky.poznamka-1) ktorého správcom je úrad.
(2) odsekV registri systémových certifikátov vedie úrad zoznam kvalifikovaných systémových certifikátov, ktoré boli vydané orgánu verejnej moci, ako aj údaj o tom, že takýto kvalifikovaný systémový certifikát bol zrušený.
(3) odsekÚrad zapíše do registra systémových certifikátov kvalifikovaný systémový certifikát na žiadosť orgánu verejnej moci, ktorému bol vydaný. Orgán verejnej moci, ktorému bol vydaný kvalifikovaný systémový certifikát zapísaný v registri systémových certifikátov, je povinný oznámiť úradu zrušenie tohto certifikátu bezodkladne potom, ako k zrušeniu dôjde.
(4) odsekÚrad je povinný každý deň vydať zoznam platných kvalifikovaných systémových certifikátov podľa odseku 2 a zverejniť ho na svojom webovom sídle.
(5) odsekZoznam platných kvalifikovaných systémových certifikátov podľa odseku 4 platí 24 hodín od jeho vydania a kvalifikovaný systémový certifikát uvedený v zozname sa považuje za platný počas celej doby platnosti zoznamu, ak sa nepreukáže opak.
(6) odsekAk je kvalifikovaný systémový certifikát zrušený, úrad to bezodkladne oznámi správcovi alebo prevádzkovateľovi modulu úradnej komunikácie, [2a)](#poznamky.poznamka-2a) ktorý je bezodkladne povinný zabezpečiť, aby elektronická komunikácia, pri ktorej je použitý zrušený kvalifikovaný systémový certifikát, bola modulom úradnej komunikácie zablokovaná.
f) pismenozasielať úradu zoznamy vydaných kvalifikovaných certifikátov a zoznamy zrušených kvalifikovaných certifikátov; formát, spôsob a periodicitu zasielania týchto zoznamov ustanoví všeobecne záväzný právny predpis, ktorý vydá úrad.
1. bodmandant,
2. bodmandatár,
3. bodorgán verejnej moci alebo osoba, u ktorej mandatár vykonáva činnosť podľa osobitného predpisu 2b ) alebo vykonáva funkciu podľa osobitného predpisu. 2c )
(3) odsekKvalifikovaný certifikát, ktorý vydal poskytovateľ certifikačných služieb so sídlom v inom štáte, ako je uvedený v odseku 1, ak je možné v čase jeho overenia v Slovenskej republike získať informáciu o tom, že je platný, možno uznať v Slovenskej republike, ak
a) pismenoposkytovateľ certifikačných služieb, ktorý vydal kvalifikovaný certifikát, je akreditovaný v Slovenskej republike,
b) pismenoakreditovaná certifikačná autorita so sídlom v Slovenskej republike, ktorá spĺňa požiadavky tohto zákona, poskytuje záruku za platnosť kvalifikovaného certifikátu, napríklad vydaním krížového certifikátu verejného kľúča poskytovateľa certifikačných služieb so sídlom v inom štáte, ako je uvedený v odseku 1,
c) pismenomedzinárodná dohoda, ktorou je Slovenská republika viazaná, ustanovuje, že kvalifikovaný certifikát vydaný poskytovateľom certifikačných služieb so sídlom v inom štáte, ako je uvedený v odseku 1, má rovnakú právnu účinnosť ako kvalifikovaný certifikát vydaný v Slovenskej republike.
aa) pismenovydavateľom certifikátu certifikačná autorita alebo úrad,
ab) pismenodržiteľom certifikátu
1. bodfyzická osoba, ktorej bol certifikačnou autoritou na základe tohto zákona vydaný certifikát používaný na vyhotovovanie elektronického podpisu,
2. bodprávnická osoba alebo orgán verejnej moci, ktorej bol certifikačnou autoritou na základe tohto zákona vydaný systémový certifikát určený na vyhotovovanie elektronickej pečate,
3. bodcertifikačná autorita,
4. bodúrad,
ac) pismenooverovateľom fyzická osoba, právnická osoba alebo orgán verejnej moci, ktorý pomocou prostriedku na overenie elektronického podpisu alebo prostriedku na overenie elektronickej pečate, verejného kľúča, elektronického dokumentu a k nemu pripojeného elektronického podpisu alebo elektronickej pečate, môže overiť platnosť daného elektronického podpisu alebo elektronickej pečate,
ad) pismenoelektronickou podateľňou technické zariadenie a programové vybavenie slúžiace na zabezpečenie činností súvisiacich s prijímaním, odosielaním a potvrdzovaním prijatia elektronických dokumentov, elektronických dokumentov podpísaných elektronickým podpisom, elektronických dokumentov opatrených elektronickou pečaťou, elektronických dokumentov podpísaných zaručeným elektronickým podpisom a elektronických dokumentov opatrených zaručenou elektronickou pečaťou.
1. bodspráva kvalifikovaných certifikátov,
2. boddlhodobé uchovávanie elektronických dokumentov podpísaných zaručeným elektronickým podpisom alebo opatrených zaručenou elektronickou pečaťou,
3. bodvydávanie časových pečiatok,
z) pismenopôvodcom pečate právnická osoba alebo orgán verejnej moci, ktorý je držiteľom súkromného kľúča a je schopný pomocou tohto kľúča vyhotoviť elektronickú pečať elektronického dokumentu,
a) pismenotechnickú dokumentáciu predmetu žiadosti nevyhnutnú na konanie o zhode,
b) pismenocertifikáty alebo bezpečnostný audit predmetu žiadosti; k žiadosti podľa odseku 9 sa bezpečnostný audit nepredkladá,
c) pismenopredmet žiadosti.
a) pismenospoľahlivo zabezpečiť, že pečatený elektronický dokument pri vyhotovení zaručenej elektronickej pečate sa nemení,
b) pismenozaručiť, že pravdepodobnosť toho, že sa nejaký súkromný kľúč vyhotoví viac ako raz, bude zanedbateľná.
a) pismenopodpísaný alebo elektronickou pečaťou opatrený elektronický dokument sa pri overovaní zaručeného elektronického podpisu alebo zaručenej elektronickej pečate nezmení,
b) pismenozaručený elektronický podpis alebo zaručená elektronická pečať sa spoľahlivo overí a výsledok overovania sa správne zobrazí,
c) pismenomožno určiť, či podpísaný alebo elektronickou pečaťou opatrený elektronický dokument je zhodný s elektronickým dokumentom, ku ktorému boli zaručený elektronický podpis alebo zaručená elektronická pečať vyhotovené,
d) pismenooverovateľ môže určiť osobu, ktorej zaručený elektronický podpis alebo zaručená elektronická pečať patrí.
§ 3a Elektronická pečať paragraf(1) odsekElektronická pečať je informácia pripojená alebo inak logicky spojená s elektronickým dokumentom, ktorá musí spĺňať tieto požiadavky:
a) pismenonemožno ju efektívne vyhotoviť bez znalosti súkromného kľúča a elektronického dokumentu,
b) pismenomožno na základe znalosti tejto informácie a verejného kľúča patriaceho k súkromnému kľúču použitému pri jej vyhotovení overiť, že elektronický dokument, ku ktorému je pripojená alebo s ním inak logicky spojená, je zhodný s elektronickým dokumentom použitým na jej vyhotovenie,
c) pismenoobsahuje údaj, ktorý identifikuje pôvodcu pečate.
(2) odsekPôvodca pečate vyhotoví elektronickú pečať elektronického dokumentu tak, že na základe svojho súkromného kľúča a elektronického dokumentu vyhotoví nový údaj, ktorý spĺňa podmienky podľa odseku 1; vyhotovenie elektronickej pečate prebieha výlučne automatizovaným spôsobom prostredníctvom informačného systému.
§ 4a Zaručená elektronická pečať paragraf(1) odsekZaručená elektronická pečať je elektronická pečať, ktorá musí spĺňať podmienky podľa [§ 3a] a zároveň
a) pismenoje vyhotovená pomocou súkromného kľúča, ktorý je určený výlučne na vyhotovenie zaručenej elektronickej pečate,
b) pismenomožno ju vyhotoviť len s použitím bezpečného zariadenia na vyhotovovanie elektronickej pečate,
c) pismenospôsob jej vyhotovovania umožňuje spoľahlivo určiť informačný systém, ktorej právnickej osoby alebo orgánu verejnej moci zaručenú elektronickú pečať vyhotovil,
d) pismenona verejný kľúč patriaci k súkromnému kľúču použitému na vyhotovenie zaručenej elektronickej pečate je vydaný kvalifikovaný systémový certifikát.
(2) odsekZaručená elektronická pečať je platná, ak
a) pismenoexistuje kvalifikovaný systémový certifikát verejného kľúča patriaceho k súkromnému kľúču použitému pri vyhotovení zaručenej elektronickej pečate,
b) pismenoje preukázateľné, že kvalifikovaný systémový certifikát podľa písmena a) bol platný v čase vyhotovenia danej elektronickej pečate,
c) pismenoelektronický dokument, ku ktorému je zaručená elektronická pečať pripojená alebo s ním inak logicky spojená, je zhodný s dokumentom použitým na jej vyhotovenie, čo sa overilo použitím verejného kľúča uvedeného v kvalifikovanom systémovom certifikáte podľa písmena a).
(3) odsekPôvodca pečate vyhotoví zaručenú elektronickú pečať elektronického dokumentu tak, že na základe svojho súkromného kľúča a elektronického dokumentu pomocou bezpečného zariadenia na vyhotovenie elektronickej pečate vyhotoví nový údaj, ktorý spĺňa podmienky podľa odseku 1; vyhotovenie zaručenej elektronickej pečate prebieha výlučne automatizovaným spôsobom prostredníctvom informačného systému.
(4) odsekFormát a spôsob vyhotovenia zaručenej elektronickej pečate ustanoví všeobecne záväzný právny predpis, ktorý vydá úrad.
(6) odsekPri overovaní zaručeného elektronického podpisu overovateľ na základe kvalifikovaného certifikátu verejného kľúča overí, či verejný kľúč na overenie zaručeného elektronického podpisu patrí podpisovateľovi.
(7) odsekPri overovaní zaručenej elektronickej pečate overovateľ na základe kvalifikovaného systémového certifikátu verejného kľúča overí, či verejný kľúč na overenie zaručenej elektronickej pečate patrí pôvodcovi pečate.
(8) odsekAk ide o overenie zaručenej elektronickej pečate v elektronickej komunikácii medzi orgánmi verejnej moci vykonávanej prostredníctvom modulu úradnej komunikácie podľa osobitného predpisu, [2a)](#poznamky.poznamka-2a) ktorej kvalifikovaný systémový certifikát je vedený v registri systémových certifikátov, overenie vykoná overovateľ podľa zoznamu platných kvalifikovaných systémových certifikátov podľa [§ 10b ods. 5] .
(9) odsekPodrobnosti o podmienkach platnosti pre zaručený elektronický podpis a zaručenú elektronickú pečať, postup pri overovaní a podmienky overenia zaručeného elektronického podpisu a zaručenej elektronickej pečate ustanoví všeobecne záväzný právny predpis, ktorý vydá úrad.
(11) odsekFormát a obsah certifikátov podľa odsekov 8 až 10 a podrobnosti o ich správe ustanoví všeobecne záväzný právny predpis, ktorý vydá úrad.
a) pismenoktorý je vydaný pre právnickú osobu alebo orgán verejnej moci,
b) pismenov ktorom je uvedené, že ide o systémový certifikát určený na vyhotovovanie elektronickej pečate.
a) pismenovydala akreditovaná certifikačná autorita akreditovanej certifikačnej autorite,
b) pismenoobsahuje údaj, že ide o krížový certifikát,
c) pismenomá telo certifikátu podpísané elektronickým podpisom akreditovanej certifikačnej autority.
a) pismenomandant po tom, ako oprávnenie mandatára konať za alebo v mene mandanta zaniklo,
b) pismenomandatár po tom, ako sa dozvie, že mandant zomrel, bol právoplatne vyhlásený za mŕtveho alebo zanikol,
c) pismenomandatár po tom, ako zaniklo jeho postavenie orgánu verejnej moci,
d) pismenoorgán verejnej moci alebo osoba, u ktorej mandatár vykonával činnosť alebo funkciu podľa odseku 3 po tom, ako mandatárovi zanikne alebo skončí výkon činnosti alebo funkcie podľa odseku 3.
(9) odsekFormát a obsah kvalifikovaných certifikátov a podrobnosti o ich správe ustanoví všeobecne záväzný právny predpis, ktorý vydá úrad.
~ Zmenené ustanovenia (101)
paragraf-1.odsek-1 semantic− Pôvodný textTento zákon upravuje vzťahy vznikajúce v súvislosti s vyhotovovaním a používaním elektronického podpisu, práva a povinnosti fyzických osôb a právnických osôb pri používaní elektronického podpisu, hodnovernosť a ochranu elektronických dokumentov podpísaných elektronickým podpisom.
+ Nový textTento zákon upravuje vzťahy vznikajúce v súvislosti s vyhotovovaním a používaním elektronického podpisu a elektronickej pečate, práva a povinnosti fyzických osôb a právnických osôb pri používaní elektronického podpisu a elektronickej pečate, hodnovernosť a ochranu elektronických dokumentov podpísaných elektronickým podpisom alebo opatrených elektronickou pečaťou.
paragraf-10.odsek-2 textual− Pôvodný textÚrad plní tieto úlohy:
+ Nový textÚrad
paragraf-10.odsek-2.pismeno-c textual− Pôvodný textvydáva certifikáty verejných kľúčov podľa § 6 ods. 7 ním akreditovaným certifikačným autoritám,
+ Nový textvydáva certifikáty verejných kľúčov podľa § 6 ods. 8 ním akreditovaným certifikačným autoritám,
paragraf-10.odsek-2.pismeno-d textual− Pôvodný textzverejňuje vlastný verejný kľúč podľa [§ 4 ods. 5] a vydáva certifikát svojho vlastného verejného kľúča podľa § 6 ods. 9,
+ Nový textzverejňuje vlastný verejný kľúč podľa [§ 4 ods. 5] a vydáva certifikát svojho vlastného verejného kľúča podľa § 6 ods. 10,
paragraf-10.odsek-2.pismeno-e textual− Pôvodný textvydáva certifikáty verejných kľúčov zahraničným certifikačným autoritám podľa [§ 17 ods. 1 písm. a)] a [c)] ,
+ Nový textvydáva certifikáty verejných kľúčov poskytovateľom certifikačných služieb podľa [§ 17 ods. 3 písm. a)] a [c)] ,
paragraf-10.odsek-2.pismeno-i semantic− Pôvodný textvedie register zahraničných certifikačných autorít, ktorých certifikáty boli úradom uznané na použitie v Slovenskej republike,
+ Nový textcertifikuje produkty, najmä bezpečné zariadenia na vyhotovovanie elektronického podpisu, bezpečné zariadenia na vyhotovovanie elektronickej pečate a bezpečné zariadenia na vyhotovovanie časovej pečiatky, vydáva odporúčania a štandardy z oblasti elektronického podpisu,
paragraf-10.odsek-2.pismeno-j textual− Pôvodný textcertifikuje produkty pre elektronický podpis, najmä bezpečné zariadenia na vyhotovovanie elektronického podpisu a bezpečné zariadenia na vyhotovovanie časových pečiatok, vydáva odporúčania, štandardy a smernice z oblasti elektronického podpisu,
+ Nový textplní ďalšie úlohy, ktoré mu vyplývajú z tohto zákona; na plnenie svojich úloh môže požiadať o spoluprácu aj iné štátne orgány a ďalšie fyzické osoby a právnické osoby,
paragraf-10.odsek-2.pismeno-k semantic− Pôvodný textplní ďalšie úlohy, ktoré mu vyplývajú z tohto zákona; na plnenie svojich úloh môže požiadať o spoluprácu aj iné štátne orgány a ďalšie fyzické osoby a právnické osoby,
+ Nový textposkytuje akreditované certifikačné služby podľa [§ 2 písm. p) prvého bodu] vybraným orgánom verejnej moci podľa osobitných predpisov, [2e)](#poznamky.poznamka-2e)
paragraf-10.odsek-2.pismeno-l semantic− Pôvodný textposkytuje akreditované certifikačné služby príslušníkom a zamestnancom úradu a na požiadanie príslušníkom Policajného zboru a zamestnancom Ministerstva vnútra Slovenskej republiky pre plnenie úloh ustanovených osobitným predpisom, [2e)](#poznamky.poznamka-2e) príslušníkom ozbrojených síl a zamestnancom Ministerstva obrany Slovenskej republiky pre plnenie úloh ustanovených osobitným predpisom, [2f)](#poznamky.poznamka-2f) príslušníkom a zamestnancom Slovenskej informačnej služby, zamestnancom Ministerstva spravodlivosti Slovenskej republiky, súdom Slovenskej republiky a prokuratúre pre plnenie úloh ustanovených osobitnými predpismi, [2g)](#poznamky.poznamka-2g)
+ Nový textvedie zoznam všetkých vydaných kvalifikovaných certifikátov spolu s informáciami o ich platnosti zaslaných podľa [§ 14 ods. 3 písm. f)] a poskytuje z neho informácie,
paragraf-10.odsek-2.pismeno-m semantic− Pôvodný textvedie zoznam všetkých vydaných kvalifikovaných certifikátov spolu s informáciami o ich platnosti zaslaných podľa [§ 14 ods. 3 písm. e)] a poskytuje z neho informácie,
+ Nový textvydáva certifikáty ním akreditovaným certifikačným autoritám pre službu časovej pečiatky podľa [§ 2 písm. p) tretieho bodu] ,
paragraf-10.odsek-2.pismeno-n textual− Pôvodný textvydáva certifikáty ním akreditovaným certifikačným autoritám pre službu časovej pečiatky podľa [§ 2 písm. l)] tretieho bodu,
+ Nový textvytvára, vedie a zverejňuje zoznam dôveryhodných poskytovateľov certifikačných služieb podľa osobitného predpisu, [2f)](#poznamky.poznamka-2f)
paragraf-10.odsek-2.pismeno-o semantic− Pôvodný textposkytuje Európskej komisii a členským štátom Európskej únie zoznamy akreditovaných certifikačných autorít pôsobiacich na území Slovenskej republiky, zoznamy certifikačných autorít, ktorým odňal akreditáciu, údaje z registra zahraničných certifikačných autorít, ktorých certifikáty boli úradom uznané na použitie v Slovenskej republike a bezodkladne im oznamuje každú zmenu a doplnenie poskytovaných informácií,
+ Nový textposkytuje Európskej komisii informácie o akreditácii podľa [§ 13] , o certifikácii produktov podľa [§ 24] a zoznam dôveryhodných poskytovateľov certifikačných služieb podľa osobitného predpisu, [2f)](#poznamky.poznamka-2f)
paragraf-12.odsek-2 semantic− Pôvodný textPoskytovanie akreditovaných certifikačných služieb je podnikaním [4)](#poznamky.poznamka-4) okrem výkonu certifikačných činností podľa [§ 10 ods. 2 písm. l)] .
+ Nový textPoskytovanie akreditovaných certifikačných služieb je podnikaním; [4)](#poznamky.poznamka-4) to sa nevzťahuje na poskytovanie akreditovaných certifikačných služieb úradom podľa [§ 10 ods. 2 písm. k)] a poskytovanie akreditovaných certifikačných služieb orgánmi verejnej moci vo vzťahu k vlastným zamestnanom alebo príslušníkom.
paragraf-14.odsek-1.pismeno-g textual− Pôvodný textposkytnúť žiadateľovi o vydanie certifikátu informáciu o produktoch pre elektronický podpis a procedúrach, ktoré sú vhodné na vyhotovovanie a overovanie elektronického podpisu,
+ Nový textposkytnúť žiadateľovi o vydanie certifikátu informáciu o produktoch a procedúrach, ktoré sú vhodné na vyhotovovanie a overovanie elektronického podpisu a elektronickej pečate,
paragraf-14.odsek-1.pismeno-h textual− Pôvodný textinformovať držiteľa certifikátu o možných právnych dôsledkoch používanej procedúry na vyhotovenie elektronického podpisu, o povinnostiach držiteľa certifikátu a zodpovednosti certifikačnej autority,
+ Nový textinformovať držiteľa certifikátu o možných právnych dôsledkoch používanej procedúry na vyhotovenie elektronického podpisu a elektronickej pečate, o povinnostiach držiteľa certifikátu a zodpovednosti certifikačnej autority,
paragraf-14.odsek-3.pismeno-c textual− Pôvodný textposkytnúť žiadateľovi o vydanie kvalifikovaného certifikátu informáciu o technických produktoch, procedúrach a zariadeniach, ktoré úrad certifikoval podľa [§ 10 ods. 2 písm. j)] ako produkty pre elektronický podpis vhodné na vyhotovovanie a overovanie zaručeného elektronického podpisu,
+ Nový textposkytnúť žiadateľovi o vydanie kvalifikovaného certifikátu informáciu o technických produktoch, procedúrach a zariadeniach, ktoré úrad certifikoval podľa [§ 10 ods. 2 písm. i)] ako produkty vhodné na vyhotovovanie a overovanie zaručeného elektronického podpisu alebo zaručenej elektronickej pečate,
paragraf-14.odsek-3.pismeno-d textual− Pôvodný textpri vydávaní kvalifikovaných certifikátov alebo pri poskytovaní záruky podľa [§ 17 ods. 1 písm. b)] zabezpečiť, že
+ Nový textpri vydávaní kvalifikovaných certifikátov alebo pri poskytovaní záruky podľa [§ 17 ods. 3 písm. b)] zabezpečiť, že
paragraf-14.odsek-3.pismeno-d.bod-3 textual− Pôvodný textsúkromný kľúč a k nemu patriaci verejný kľúč si navzájom zodpovedali, keď sa použili produkty a procedúry elektronického podpisu na vyhotovenie a overenie elektronického podpisu, ktoré dodala alebo odporúčala certifikačná autorita,
+ Nový textsúkromný kľúč a k nemu patriaci verejný kľúč si navzájom zodpovedali, keď sa použili produkty a procedúry na vyhotovenie a overenie elektronického podpisu a elektronickej pečate, ktoré dodala alebo odporúčala certifikačná autorita,
paragraf-14.odsek-3.pismeno-e textual− Pôvodný textzasielať úradu zoznamy vydaných kvalifikovaných certifikátov a zoznamy zrušených kvalifikovaných certifikátov; formát, spôsob a periodicitu zasielania týchto zoznamov ustanoví všeobecne záväzný právny predpis, ktorý vydá úrad.
+ Nový textpri vydávaní mandátneho certifikátu overiť pravdivosť, aktuálnosť a úplnosť údajov v predložených dokladoch s údajmi v dokladoch podľa [§ 10a ods. 2 písm. b)] ,
paragraf-15.odsek-1.pismeno-g semantic− Pôvodný texto zrušenie certifikátu požiada držiteľ certifikátu podľa [§ 7 ods. 3] alebo zastupovaná osoba.
+ Nový textide o mandátny certifikát a o zrušenie požiada
paragraf-17.odsek-1 semantic− Pôvodný textCertifikát alebo kvalifikovaný certifikát, ktorý vydala certifikačná autorita so sídlom v zahraničí (ďalej len „zahraničná certifikačná autorita"), ktorého platnosť možno overiť v Slovenskej republike, možno uznať v Slovenskej republike, ak
+ Nový textKvalifikovaný certifikát vydaný poskytovateľom certifikačných služieb so sídlom v inom členskom štáte Európskej únie, v štáte, ktorý je zmluvnou stranou Dohody o Európskom hospodárskom priestore alebo vo Švajčiarsku, uvedeným v zozname dôveryhodných poskytovateľov certifikačných služieb podľa osobitného predpisu, [2f)](#poznamky.poznamka-2f) je kvalifikovaným certifikátom podľa tohto zákona.
paragraf-17.odsek-2 semantic− Pôvodný textDňom vstupu Slovenskej republiky do Európskej únie sa certifikát vydaný certifikačnou autoritou majúcou sídlo v niektorej z krajín Európskej únie, ktorého platnosť možno overiť v Slovenskej republike, stáva rovnoprávnym certifikátu vydanému v Slovenskej republike. Kvalifikovaný certifikát vydaný uvedenou certifikačnou autoritou bude mať rovnakú právnu účinnosť ako kvalifikovaný certifikát vydaný v Slovenskej republike.
+ Nový textKvalifikovaný certifikát vydaný poskytovateľom certifikačných služieb podľa odseku 1 je platný podľa tohto zákona, ak je možné v čase jeho overenia v Slovenskej republike získať informáciu o tom, že je platný.
paragraf-18.odsek-1.pismeno-a textual− Pôvodný textdokumentáciu organizačných a technických bezpečnostných prostriedkov, ktoré použila na zabezpečenie požiadaviek vyplývajúcich zo zákona a z predpisov s ním súvisiacich,
+ Nový textdokumentáciu organizačných a technických bezpečnostných prostriedkov, ktoré použila na zabezpečenie požiadaviek vyplývajúcich z tohto zákona a všeobecne záväzných právnych predpisov s ním súvisiacich,
paragraf-2.odsek-1.pismeno-b semantic− Pôvodný textdigitálnym dokumentom číselne kódovaný dokument,
+ Nový textelektronickým dokumentom číselne kódovaný dokument uchovávaný na fyzickom nosiči, prenášaný alebo spracúvaný pomocou technických prostriedkov v elektrickej, magnetickej, optickej alebo inej forme,
paragraf-2.odsek-1.pismeno-c semantic− Pôvodný textelektronickým dokumentom digitálny dokument uchovávaný na fyzickom nosiči, prenášaný alebo spracúvaný pomocou technických prostriedkov v elektrickej, magnetickej, optickej alebo inej forme,
+ Nový textpodpísaným elektronickým dokumentom elektronický dokument, pre ktorý bol vyhotovený elektronický podpis alebo elektronická pečať, ak je tento elektronický dokument dostupný spolu s elektronickým podpisom alebo elektronickou pečaťou daného dokumentu,
paragraf-2.odsek-1.pismeno-d semantic− Pôvodný textpodpísaným elektronickým dokumentom elektronický dokument, pre ktorý bol vyhotovený elektronický podpis, ak je tento elektronický dokument dostupný spolu s elektronickým podpisom daného dokumentu,
+ Nový textsúkromným kľúčom tajná informácia, ktorá slúži na vyhotovenie elektronického podpisu elektronického dokumentu alebo elektronickej pečate elektronického dokumentu,
paragraf-2.odsek-1.pismeno-e semantic− Pôvodný textsúkromným kľúčom tajná informácia, ktorá slúži na vyhotovenie elektronického podpisu elektronického dokumentu,
+ Nový textverejným kľúčom informácia dostupná overovateľovi, ktorá slúži na overenie správnosti elektronického podpisu alebo elektronickej pečate vyhotovenej pomocou súkromného kľúča patriaceho k danému verejnému kľúču,
paragraf-2.odsek-1.pismeno-f semantic− Pôvodný textverejným kľúčom informácia dostupná overovateľovi, ktorá slúži na overenie správnosti elektronického podpisu vyhotoveného pomocou súkromného kľúča patriaceho k danému verejnému kľúču,
+ Nový textprostriedkom na vyhotovenie elektronického podpisu technické zariadenie alebo programové vybavenie, alebo algoritmy, alebo ich kombinácia, prostredníctvom ktorých môže podpisovateľ na základe elektronického dokumentu a súkromného kľúča podpisovateľa vyhotoviť elektronický podpis elektronického dokumentu,
paragraf-2.odsek-1.pismeno-g textual− Pôvodný textprostriedkom na vyhotovenie elektronického podpisu technické zariadenie alebo programové vybavenie, alebo algoritmy, alebo ich kombinácia, ktorých prostredníctvom môže podpisovateľ vyhotoviť na základe elektronického dokumentu a súkromného kľúča podpisovateľa elektronický podpis elektronického dokumentu,
+ Nový textprostriedkom na vyhotovenie elektronickej pečate technické zariadenie alebo programové vybavenie, alebo algoritmy, alebo ich kombinácia, prostredníctvom ktorých môže pôvodca pečate na základe elektronického dokumentu a súkromného kľúča pôvodcu pečate vyhotoviť elektronickú pečať elektronického dokumentu,
paragraf-2.odsek-1.pismeno-h semantic− Pôvodný textbezpečným zariadením na vyhotovenie elektronického podpisu prostriedok na vyhotovenie elektronického podpisu, ktorý spĺňa požiadavky tohto zákona a ktorý slúži na vyhotovovanie zaručených elektronických podpisov,
+ Nový textprostriedkom na vyhotovenie časovej pečiatky technické zariadenie a programové vybavenie, ktoré spĺňa požiadavky tohto zákona a prostredníctvom ktorého možno na základe časového údaja, elektronického dokumentu a na tento účel určeného súkromného kľúča vyhotoviť časovú pečiatku daného elektronického dokumentu,
paragraf-2.odsek-1.pismeno-i semantic− Pôvodný textprostriedkom na overenie elektronického podpisu technické zariadenie alebo programové vybavenie, alebo algoritmy, alebo ich kombinácia, ktorých prostredníctvom môže overovateľ na základe podpísaného elektronického dokumentu a verejného kľúča patriaceho k súkromnému kľúču, ktorý bol použitý na vyhotovenie elektronického podpisu, overiť správnosť elektronického podpisu,
+ Nový textbezpečným zariadením na vyhotovenie elektronického podpisu prostriedok na vyhotovenie elektronického podpisu, ktorý spĺňa požiadavky tohto zákona a slúži na vyhotovenie zaručeného elektronického podpisu,
paragraf-2.odsek-1.pismeno-j semantic− Pôvodný textuzavretým systémom systém slúžiaci výlučne pre vlastné potreby jeho účastníkov, ktorý vznikol na základe dohody účastníkov systému a ku ktorému majú prístup len účastníci systému, uzavretým systémom nie je informačný systém verejnej správy, [1)](#poznamky.poznamka-1)
+ Nový textbezpečným zariadením na vyhotovenie elektronickej pečate prostriedok na vyhotovenie elektronickej pečate, ktorý spĺňa požiadavky tohto zákona a slúži na vyhotovenie zaručenej elektronickej pečate,
paragraf-2.odsek-1.pismeno-k textual− Pôvodný textcertifikačnou službou najmä vydávanie certifikátov, zrušovanie platnosti certifikátov, poskytovanie zoznamu zrušených certifikátov, potvrdzovanie existencie a platnosti certifikátov, vyhľadávanie a poskytovanie vydaných certifikátov,
+ Nový textbezpečným zariadením na vyhotovenie časovej pečiatky prostriedok na vyhotovenie časovej pečiatky, ktorý spĺňa požiadavky tohto zákona a slúži na vyhotovenie časovej pečiatky,
paragraf-2.odsek-1.pismeno-l semantic− Pôvodný textakreditovanou certifikačnou službou
+ Nový textprostriedkom na overenie elektronického podpisu technické zariadenie alebo programové vybavenie, alebo algoritmy, alebo ich kombinácia, prostredníctvom ktorých môže overovateľ na základe podpísaného elektronického dokumentu a verejného kľúča patriaceho k súkromnému kľúču, ktorý bol použitý na vyhotovenie elektronického podpisu, overiť správnosť elektronického podpisu,
paragraf-2.odsek-1.pismeno-m semantic− Pôvodný textcertifikačnou činnosťou poskytovanie certifikačných služieb, prijímanie žiadostí o vydanie certifikátu, vedenie evidencie, prevádzka potrebných technických zariadení a iná činnosť potrebná na zabezpečenie poskytovania certifikačných služieb,
+ Nový textprostriedkom na overenie elektronickej pečate technické zariadenie alebo programové vybavenie, alebo algoritmy, alebo ich kombinácia, prostredníctvom ktorých môže overovateľ na základe elektronického dokumentu opatreného elektronickou pečaťou a verejného kľúča patriaceho k súkromnému kľúču, ktorý bol použitý na vyhotovenie elektronickej pečate, overiť správnosť elektronickej pečate,
paragraf-2.odsek-1.pismeno-n semantic− Pôvodný textsprávou certifikátov vydávanie, overovanie platnosti, zrušovanie, archivovanie certifikátov a certifikačné činnosti s tým spojené,
+ Nový textuzavretým systémom systém slúžiaci výlučne na vlastné potreby jeho účastníkov, ktorý vznikol na základe dohody účastníkov systému a ku ktorému majú prístup len účastníci systému, uzavretým systémom nie je informačný systém verejnej správy, [1)](#poznamky.poznamka-1)
paragraf-2.odsek-1.pismeno-o semantic− Pôvodný textproduktmi pre elektronický podpis technické zariadenia a programové vybavenie alebo ich relevantné časti, ktoré sú určené pre poskytovateľov certifikačných služieb na vykonávanie certifikačných činností alebo sú určené na vyhotovovanie a overovanie elektronických podpisov,
+ Nový textcertifikačnou službou najmä vydávanie certifikátov, zrušovanie platnosti certifikátov, poskytovanie zoznamu zrušených certifikátov, potvrdzovanie existencie a platnosti certifikátov, vyhľadávanie a poskytovanie vydaných certifikátov,
paragraf-2.odsek-1.pismeno-p semantic− Pôvodný textposkytovateľom certifikačných služieb fyzická osoba – podnikateľ alebo právnická osoba, ktorá vykonáva certifikačné služby,
+ Nový textakreditovanou certifikačnou službou
paragraf-2.odsek-1.pismeno-q semantic− Pôvodný textcertifikačnou autoritou poskytovateľ certifikačných služieb, ktorý spravuje certifikáty podľa písmena n),
+ Nový textcertifikačnou činnosťou poskytovanie certifikačných služieb, prijímanie žiadostí o vydanie certifikátu, vedenie evidencie, prevádzka potrebných technických zariadení a iná činnosť potrebná na zabezpečenie poskytovania certifikačných služieb,
paragraf-2.odsek-1.pismeno-r semantic− Pôvodný textakreditovanou certifikačnou autoritou certifikačná autorita, ktorá poskytuje akreditované certifikačné služby podľa tohto zákona a ktorá má na poskytovanie týchto služieb akreditáciu Národného bezpečnostného úradu [2)](#poznamky.poznamka-2) (ďalej len „úrad"),
+ Nový textsprávou certifikátov vydávanie, overovanie platnosti, zrušovanie, archivovanie certifikátov a certifikačné činnosti s tým spojené,
paragraf-2.odsek-1.pismeno-s textual− Pôvodný textregistračnou autoritou poskytovateľ certifikačných služieb, ktorý v mene certifikačnej autority vykonáva vybrané certifikačné činnosti a sprostredkúva služby certifikačnej autority držiteľom certifikátov a žiadateľom o vydanie certifikátu,
+ Nový textsprávou kvalifikovaných certifikátov vydávanie kvalifikovaných certifikátov, zrušovanie platnosti kvalifikovaných certifikátov, poskytovanie zoznamu zrušených kvalifikovaných certifikátov, potvrdzovanie existencie a platnosti kvalifikovaných certifikátov, vyhľadávanie a poskytovanie vydaných kvalifikovaných certifikátov,
paragraf-2.odsek-1.pismeno-t semantic− Pôvodný textpodpisovateľom fyzická osoba, ktorá je držiteľom súkromného kľúča a je schopná pomocou tohto kľúča vyhotoviť elektronický podpis elektronického dokumentu,
+ Nový textproduktom technické zariadenie a programové vybavenie alebo ich relevantné časti, ktoré sú určené pre poskytovateľov certifikačných služieb na vykonávanie certifikačných činností alebo sú určené na vyhotovovanie a overovanie elektronických podpisov, elektronických pečatí alebo časových pečiatok,
paragraf-2.odsek-1.pismeno-u semantic− Pôvodný textvydavateľom certifikátu certifikačná autorita alebo úrad,
+ Nový textposkytovateľom certifikačných služieb fyzická osoba podnikateľ alebo právnická osoba, ktorá vykonáva certifikačné služby,
paragraf-2.odsek-1.pismeno-v semantic− Pôvodný textdržiteľom certifikátu
+ Nový textcertifikačnou autoritou poskytovateľ certifikačných služieb, ktorý spravuje certifikáty podľa písmen r) a s),
paragraf-2.odsek-1.pismeno-w textual− Pôvodný textoverovateľom elektronického podpisu fyzická osoba alebo právnická osoba, ktorá pomocou prostriedku na overenie elektronického podpisu, verejného kľúča, podpísaného elektronického dokumentu a elektronického podpisu tohto dokumentu môže overiť platnosť daného elektronického podpisu,
+ Nový textakreditovanou certifikačnou autoritou certifikačná autorita, ktorá poskytuje akreditované certifikačné služby podľa tohto zákona a ktorá má na poskytovanie týchto služieb akreditáciu Národného bezpečnostného úradu [2)](#poznamky.poznamka-2) (ďalej len „úrad“),
paragraf-2.odsek-1.pismeno-x semantic− Pôvodný textbezpečnostným zariadením na vyhotovovanie časovej pečiatky technické zariadenie a programové vybavenie, ktoré spĺňa požiadavky tohto zákona a prostredníctvom ktorého možno na základe časového údaja, elektronického dokumentu a na tento účel určeného súkromného kľúča vyhotoviť časovú pečiatku daného elektronického dokumentu,
+ Nový textregistračnou autoritou poskytovateľ certifikačných služieb, ktorý v mene certifikačnej autority vykonáva vybrané certifikačné činnosti a sprostredkúva služby certifikačnej autority držiteľom certifikátov a žiadateľom o vydanie certifikátu,
paragraf-2.odsek-1.pismeno-y semantic− Pôvodný textelektronickou podateľňou technické zariadenie slúžiace najmä na prijímanie, odosielanie a potvrdzovanie prijatia elektronických dokumentov, elektronických dokumentov podpísaných elektronickým podpisom a elektronických dokumentov podpísaných zaručeným elektronickým podpisom.
+ Nový textpodpisovateľom fyzická osoba, ktorá je držiteľom súkromného kľúča a je schopná pomocou tohto kľúča vyhotoviť elektronický podpis elektronického dokumentu,
paragraf-21.odsek-1 textual− Pôvodný textRegistračná autorita podľa [§ 2 písm. s)] koná v mene certifikačnej autority alebo na základe zmluvy uzatvorenej s certifikačnou autoritou.
+ Nový textRegistračná autorita koná v mene certifikačnej autority alebo na základe zmluvy uzatvorenej s certifikačnou autoritou.
paragraf-24 structuralparagraf-24.odsek-1 semantic− Pôvodný textNa uchovávanie súkromných kľúčov a na vyhotovovanie zaručených elektronických podpisov sa musia používať bezpečné zariadenia na vyhotovovanie elektronického podpisu, ktoré spoľahlivo chránia v nich uložený súkromný kľúč pred zneužitím nepovolanou osobou a umožňujú tak spoľahlivo rozoznať falšovanie zaručených elektronických podpisov a podpísaných elektronických dokumentov.
+ Nový textNa uchovávanie súkromných kľúčov na vyhotovovanie zaručených elektronických podpisov a zaručených elektronických pečatí sa musia používať bezpečné zariadenia na vyhotovovanie elektronického podpisu alebo bezpečné zariadenia na vyhotovovanie elektronickej pečate, ktoré spoľahlivo chránia v nich uložený súkromný kľúč pred zneužitím nepovolanou osobou a umožňujú tak spoľahlivo rozoznať falšovanie zaručených elektronických podpisov a zaručených elektronických pečatí a podpísaných alebo elektronickou pečaťou opatrených elektronických dokumentov.
paragraf-24.odsek-10 semantic− Pôvodný textÚrad v konaní podľa odseku 8 rozhodne do 90 dní od doručenia úplnej žiadosti o uznanie zhody elektronickej podateľne s požiadavkami tohto zákona. Ak úrad rozhodne o jej súlade s požiadavkami tohto zákona, vydá osvedčenie o zhode s požiadavkami tohto zákona, ktorého platnosť je najviac päť rokov.
+ Nový textÚrad v konaní podľa odseku 8 rozhodne do 90 dní od doručenia úplnej žiadosti o certifikáciu produktu. Ak úrad rozhodne o súlade produktu s požiadavkami tohto zákona, vydá certifikát bezpečného produktu, ktorého platnosť je päť rokov.
paragraf-24.odsek-11 semantic− Pôvodný textŽiadateľ je povinný k žiadosti podľa odsekov 7 a 8 predložiť úradu
+ Nový textÚrad v konaní podľa odseku 9 rozhodne do 90 dní od doručenia úplnej žiadosti o uznanie zhody elektronickej podateľne s požiadavkami tohto zákona. Ak úrad rozhodne o jej súlade s požiadavkami tohto zákona, vydá osvedčenie o zhode s požiadavkami podľa tohto zákona, ktorého platnosť je päť rokov.
paragraf-24.odsek-12 semantic− Pôvodný textŽiadosť sa považuje za úplnú, ak obsahuje náležitosti podľa odseku 11. Ak žiadosť nie je úplná, úrad vyzve žiadateľa, aby ju najneskôr do 15 pracovných dní doplnil. Ak žiadateľ žiadosť v tomto termíne nedoplní, úrad konanie podľa odsekov 7 a 8 zastaví.
+ Nový textŽiadateľ je povinný k žiadosti podľa odsekov 8 a 9 predložiť úradu
paragraf-24.odsek-13 semantic− Pôvodný textNa posúdenie súladu bezpečných zariadení na vyhotovenie a overenie zaručeného elektronického podpisu s bezpečnostnými požiadavkami je úrad oprávnený požadovať od žiadateľa predloženie vykonaného bezpečnostného auditu predmetu žiadosti.
+ Nový textŽiadosť sa považuje za úplnú, ak obsahuje náležitosti podľa odseku 12. Ak žiadosť nie je úplná, úrad vyzve žiadateľa, aby ju najneskôr do 15 pracovných dní doplnil. Ak žiadateľ žiadosť v tomto termíne nedoplní, úrad konanie podľa odsekov 8 a 9 zastaví.
paragraf-24.odsek-14 semantic− Pôvodný textAk sa počas doby platnosti certifikátu produktu pre elektronický podpis vydaného úradom na základe konania o uznanie zhody technických prostriedkov na vyhotovovanie a overovanie elektronického podpisu nezmenili bezpečnostné požiadavky tohto zákona, úrad na základe žiadosti rozhodne v skrátenom konaní do 60 dní o predĺžení platnosti certifikátu produktu pre elektronický podpis.
+ Nový textAk sa počas doby platnosti certifikátu bezpečného produktu vydaného úradom na základe konania o uznanie zhody produktov podľa odseku 8 nezmenili bezpečnostné požiadavky tohto zákona, úrad na základe žiadosti rozhodne v skrátenom konaní do 60 dní o predĺžení platnosti certifikátu bezpečného produktu.
paragraf-24.odsek-15 textual− Pôvodný textPodanie žiadosti o uznanie zhody bezpečných zariadení na vyhotovenie a overenie elektronického podpisu, podanie žiadosti o uznanie zhody elektronickej podateľne s požiadavkami tohto zákona a podanie žiadosti o predĺženie platnosti certifikátu produktu pre elektronický podpis podlieha správnemu poplatku. [5)](#poznamky.poznamka-5)
+ Nový textPodanie žiadosti o uznanie súladu produktov podľa odseku 8, podanie žiadosti o uznanie zhody elektronickej podateľne podľa odseku 9 a podanie žiadosti o predĺženie platnosti certifikátu bezpečného produktu podľa odseku 14 podlieha správnemu poplatku. [5)](#poznamky.poznamka-5)
paragraf-24.odsek-16 textual− Pôvodný textProdukty pre elektronický podpis používané na vyhotovenie elektronického podpisu, ktorých súlad bol posúdený orgánom podľa čl. 3 ods. 4 smernice Európskeho parlamentu a Rady 1999/93/ES o rámci spoločenstva pre elektronické podpisy, sú produktmi pre elektronický podpis podľa tohto zákona.
+ Nový textProdukty pre elektronický podpis alebo elektronickú pečať používané na vyhotovenie elektronického podpisu alebo elektronickej pečate, ktorých súlad bol posúdený príslušným orgánom iného členského štátu Európskej únie, štátu, ktorý je zmluvnou stranou Dohody o Európskom hospodárskom priestore, alebo Švajčiarska, sú bezpečnými produktmi podľa tohto zákona.
paragraf-24.odsek-17 textual− Pôvodný textPožiadavky na produkty pre elektronický podpis ustanoví všeobecne záväzný právny predpis, ktorý vydá úrad.
+ Nový textPožiadavky na produkty pre elektronický podpis, elektronickú pečať a časovú pečiatku ustanoví všeobecne záväzný právny predpis, ktorý vydá úrad.
paragraf-24.odsek-2 textual− Pôvodný textPre bezpečné zariadenia na vyhotovovanie elektronického podpisu, ak sa tieto zariadenia používajú na vyhotovovanie súkromných kľúčov, platí primerane odsek 1.
+ Nový textPre bezpečné zariadenia na vyhotovovanie elektronického podpisu alebo bezpečné zariadenia na vyhotovovanie elektronickej pečate platí primerane odsek 1.
paragraf-24.odsek-3 textual− Pôvodný textBezpečné zariadenia na vyhotovovanie elektronického podpisu a postupy používané na vyhotovovanie zaručeného elektronického podpisu musia
+ Nový textBezpečné zariadenie na vyhotovovanie elektronického podpisu a postupy používané na vyhotovovanie zaručeného elektronického podpisu musia
paragraf-24.odsek-3.pismeno-a textual− Pôvodný textspoľahlivo zabezpečiť, že podpisovaný elektronický dokument pri vyhotovovaní zaručeného elektronického podpisu sa nemení,
+ Nový textspoľahlivo zabezpečiť, že podpisovaný elektronický dokument pri vyhotovení zaručeného elektronického podpisu sa nemení,
paragraf-24.odsek-3.pismeno-b textual− Pôvodný textumožniť, aby sa elektronický dokument, ktorý sa bude elektronicky podpisovať, zobrazil podpisovateľovi ešte predtým, ako sa spustí procedúra na vyhotovenie zaručeného elektronického podpisu,
+ Nový textumožniť, aby sa elektronický dokument, ktorý sa bude podpisovať zaručeným elektronickým podpisom, zobrazil podpisovateľovi ešte predtým, ako sa spustí procedúra na vyhotovenie zaručeného elektronického podpisu,
paragraf-24.odsek-3.pismeno-c textual− Pôvodný textzaručiť, že pravdepodobnosť toho, že sa nejaký súkromný kľúč vyhotoví viac než raz, bude zanedbateľná.
+ Nový textzaručiť, že pravdepodobnosť toho, že sa nejaký súkromný kľúč vyhotoví viac ako raz, bude zanedbateľná.
paragraf-24.odsek-4 textual− Pôvodný textNa vyhotovovanie a uchovávanie kvalifikovaných certifikátov sa musia používať také zariadenia a postupy, ktoré zabraňujú ich falšovaniu.
+ Nový textBezpečné zariadenia na vyhotovovanie elektronickej pečate a postupy používané na vyhotovovanie zaručenej elektronickej pečate musia
paragraf-24.odsek-5 textual− Pôvodný textNa overovanie zaručených elektronických podpisov sa musia používať technické zariadenia a postupy, ktoré zabezpečia, že
+ Nový textNa vyhotovovanie a uchovávanie kvalifikovaných certifikátov sa musia používať také produkty a postupy, ktoré zabraňujú ich falšovaniu.
paragraf-24.odsek-6 textual− Pôvodný textOdseky 1 až 5 sa primerane vzťahujú na bezpečné zariadenia na vyhotovovanie časových pečiatok podľa [§ 9] .
+ Nový textNa overovanie zaručených elektronických podpisov a zaručených elektronických pečatí sa musia používať také produkty a postupy, ktoré zabezpečia, že
paragraf-24.odsek-7 semantic− Pôvodný textSúlad technických zariadení a procedúr na vyhotovovanie zaručených elektronických podpisov, časových pečiatok a iných produktov pre elektronický podpis s požiadavkami podľa tohto zákona overuje a posudzuje úrad na základe žiadosti v procese certifikácie.
+ Nový textOdseky 1 až 6 sa primerane vzťahujú na bezpečné zariadenia na vyhotovovanie časových pečiatok podľa [§ 9] .
paragraf-24.odsek-8 textual− Pôvodný textSúlad elektronickej podateľne s požiadavkami podľa tohto zákona overuje a potvrdzuje úrad na základe žiadosti a vydáva osvedčenie o zhode s požiadavkami podľa tohto zákona.
+ Nový textSúlad produktov na vyhotovovanie zaručených elektronických podpisov, zaručených elektronických pečatí a časových pečiatok s požiadavkami podľa tohto zákona overuje a posudzuje úrad na základe žiadosti v procese certifikácie.
paragraf-24.odsek-9 semantic− Pôvodný textÚrad v konaní podľa odseku 7 rozhodne do 90 dní od doručenia úplnej žiadosti o certifikáciu bezpečného produktu pre zaručený elektronický podpis. Ak úrad rozhodne o súlade bezpečného produktu pre zaručený elektronický podpis s požiadavkami tohto zákona, vydá certifikát bezpečného produktu pre zaručený elektronický podpis, ktorého platnosť je najviac päť rokov.
+ Nový textSúlad elektronickej podateľne s požiadavkami podľa tohto zákona overuje a posudzuje úrad na základe žiadosti a vydáva osvedčenie o zhode s požiadavkami podľa tohto zákona.
paragraf-26a.odsek-1.pismeno-h semantic− Pôvodný textdo 33 000 eur zastupovanej osobe, ktorá poruší povinnosť bezodkladne požiadať o zrušenie certifikátu podľa [§ 7 ods. 6] ,
+ Nový textdo 33 100 eur mandantovi alebo osobe, u ktorej mandatár vykonáva činnosť podľa osobitného predpisu 2b ) alebo vykonáva funkciu podľa osobitného predpisu, 2c ) ak poruší povinnosť bezodkladne požiadať o zrušenie certifikátu podľa [§ 7 ods. 6] ,
paragraf-26a.odsek-3 textual− Pôvodný textPokutu podľa odseku 1 možno uložiť do dvoch rokov odo dňa, keď sa úrad dozvedel o porušení povinností na úseku elektronického podpisu, najneskôr však do troch rokov odo dňa, keď k porušeniu povinnosti došlo.
+ Nový textPokutu podľa odseku 1 možno uložiť do dvoch rokov odo dňa, keď sa úrad dozvedel o porušení povinností na úseku elektronického podpisu alebo elektronickej pečate, najneskôr však do troch rokov odo dňa, keď k porušeniu povinnosti došlo.
paragraf-27 semantic− Pôvodný text(prázdne)
+ Nový textVšeobecne záväzný právny predpis, ktorý vydá úrad, ustanoví podrobnosti o a) spôsobe a postupe používania elektronického podpisu a elektronickej pečate v obchodnom a administratívnom styku, b) postupe úradu pri zápise kvalifikovaných systémových certifikátov do registra systémových certifikátov a o žiadosti o tento zápis podľa [§ 10b ods. 3] .
paragraf-30.odsek-1 textual− Pôvodný textTýmto zákonom sa preberá právny akt Európskych spoločenstiev a Európskej únie uvedený v prílohe.
+ Nový textTýmto zákonom sa preberajú právne záväzné akty Európskej únie uvedené v prílohe.
paragraf-4.odsek-1 textual− Pôvodný textZaručený elektronický podpis je elektronický podpis, ktorý musí spĺňať podmienky podľa [§ 3] :
+ Nový textZaručený elektronický podpis je elektronický podpis, ktorý musí spĺňať podmienky podľa [§ 3] a zároveň
paragraf-4.odsek-1.pismeno-a semantic− Pôvodný textje vyhotovený pomocou súkromného kľúča, ktorý je určený na vyhotovenie zaručeného elektronického podpisu,
+ Nový textje vyhotovený pomocou súkromného kľúča, ktorý je určený na vyhotovenie zaručeného elektronického podpisu; súkromný kľúč je uložený na bezpečnom zariadení na vyhotovenie elektronického podpisu, ktoré je certifikované úradom,
paragraf-4.odsek-1.pismeno-b semantic− Pôvodný textmožno ho vyhotoviť len s použitím bezpečného zariadenia na vyhotovovanie elektronického podpisu podľa [§ 2 písm. h)] ,
+ Nový textmožno ho vyhotoviť len s použitím bezpečného zariadenia na vyhotovovanie elektronického podpisu,
paragraf-5 structuralparagraf-5.odsek-1 semantic− Pôvodný textV styku s orgánmi verejnej moci sa používa elektronický podpis alebo zaručený elektronický podpis. Ak sa v styku s orgánmi verejnej moci používa zaručený elektronický podpis, kvalifikovaný certifikát musí byť vydaný akreditovanou certifikačnou autoritou a musí obsahovať rodné číslo držiteľa certifikátu.
+ Nový textV styku s orgánmi verejnej moci sa používa elektronický podpis, zaručený elektronický podpis, elektronická pečať alebo zaručená elektronická pečať.
paragraf-5.odsek-2 semantic− Pôvodný textOverovateľ overuje elektronický podpis prostriedkami na overovanie elektronického podpisu využitím podpísaného elektronického dokumentu a verejného kľúča patriaceho udávanému podpisovateľovi.
+ Nový textAk sa v styku s orgánmi verejnej moci používa zaručený elektronický podpis, kvalifikovaný certifikát musí byť vydaný akreditovanou certifikačnou autoritou a musí obsahovať rodné číslo držiteľa certifikátu.
paragraf-5.odsek-3 textual− Pôvodný textPri overovaní elektronického podpisu overovateľ môže požadovať overenie pravosti verejného kľúča, to znamená toho, že verejný kľúč patrí podpisovateľovi. Na tento účel môže použiť certifikát verejného kľúča podpisovateľa.
+ Nový textAk sa v styku s orgánmi verejnej moci používa zaručená elektronická pečať, kvalifikovaný systémový certifikát musí byť vydaný akreditovanou certifikačnou autoritou a musí obsahovať názov a identifikačné číslo pôvodcu pečate.
paragraf-5.odsek-4 semantic− Pôvodný textPri overovaní zaručeného elektronického podpisu overovateľ na základe kvalifikovaného certifikátu verejného kľúča overí, či verejný kľúč na overenie zaručeného elektronického podpisu patrí podpisovateľovi.
+ Nový textOverovateľ overuje elektronický podpis alebo elektronickú pečať prostriedkami na overovanie elektronického podpisu alebo elektronickej pečate využitím elektronického dokumentu, ku ktorému je pripojený elektronický podpis alebo elektronická pečať, a verejného kľúča patriaceho udávanému podpisovateľovi alebo pôvodcovi pečate.
paragraf-5.odsek-5 semantic− Pôvodný textPodrobnosti o podmienkach platnosti pre zaručený elektronický podpis, postup pri overovaní a podmienky overenia zaručeného elektronického podpisu ustanoví všeobecne záväzný právny predpis, ktorý vydá úrad.
+ Nový textPri overovaní elektronického podpisu alebo elektronickej pečate overovateľ môže požadovať overenie pravosti verejného kľúča, to znamená toho, že verejný kľúč patrí podpisovateľovi alebo pôvodcovi pečate. Na tento účel môže použiť certifikát verejného kľúča podpisovateľa alebo pôvodcu pečate.
paragraf-6.odsek-10 textual− Pôvodný textFormát a obsah certifikátov podľa odsekov 7 až 9 a podrobnosti o ich správe ustanoví všeobecne záväzný právny predpis, ktorý vydá úrad.
+ Nový textCertifikát úradu je certifikát, ktorý spĺňa požiadavky podľa odseku 8 písm. b) a c) a vydal ho úrad na vlastný verejný kľúč úradu.
paragraf-6.odsek-6 semantic− Pôvodný textKrížový certifikát je certifikát, ktorý vydá certifikačná autorita na verejný kľúč inej certifikačnej autority.
+ Nový textSystémový certifikát je certifikát,
paragraf-6.odsek-7 semantic− Pôvodný textCertifikát akreditovanej certifikačnej autority je certifikát, ktorý
+ Nový textKrížový certifikát je certifikát, ktorý vydá certifikačná autorita na verejný kľúč inej certifikačnej autority.
paragraf-6.odsek-8 textual− Pôvodný textKrížový certifikát akreditovanej certifikačnej autority je krížový certifikát, ktorý
+ Nový textCertifikát akreditovanej certifikačnej autority je certifikát, ktorý
paragraf-6.odsek-8.pismeno-a textual− Pôvodný textvydala akreditovaná certifikačná autorita akreditovanej certifikačnej autorite,
+ Nový textvydal úrad akreditovanej certifikačnej autorite,
paragraf-6.odsek-8.pismeno-b textual− Pôvodný textobsahuje údaj, že ide o krížový certifikát,
+ Nový textobsahuje účel, na ktorý je určený,
paragraf-6.odsek-8.pismeno-c textual− Pôvodný textmá telo certifikátu podpísané elektronickým podpisom akreditovanej certifikačnej autority.
+ Nový textmá telo certifikátu podpísané elektronickým podpisom úradu.
paragraf-6.odsek-9 semantic− Pôvodný textCertifikát úradu je certifikát, ktorý spĺňa požiadavky podľa odseku 7 písm. b) a c) a vydal ho úrad na vlastný verejný kľúč úradu.
+ Nový textKrížový certifikát akreditovanej certifikačnej autority je krížový certifikát, ktorý
paragraf-7.odsek-3 semantic− Pôvodný textKvalifikovaný certifikát podľa odseku 1 môže byť vydaný aj
+ Nový textMandátny certifikát je kvalifikovaný certifikát vydaný fyzickej osobe oprávnenej zo zákona alebo na základe zákona konať za inú osobu alebo orgán verejnej moci alebo v ich mene, alebo osobe, ktorá vykonáva činnosť podľa osobitného predpisu [2b)](#poznamky.poznamka-2b) alebo vykonáva funkciu podľa osobitného predpisu [2c)](#poznamky.poznamka-2c) (ďalej len „mandatár“). Mandátny certifikát okrem požiadaviek podľa odseku 1 obsahuje
paragraf-7.odsek-3.pismeno-a semantic− Pôvodný textfyzickej osobe konajúcej v mene inej fyzickej osoby, fyzickej osoby – podnikateľa alebo právnickej osoby (ďalej len „zastupovaná osoba“),
+ Nový textidentifikačné údaje mandatára,
paragraf-7.odsek-3.pismeno-b semantic− Pôvodný textfyzickej osobe, ktorá má oprávnenie na vykonávanie činnosti podľa osobitného predpisu, [2b)](#poznamky.poznamka-2b)
+ Nový textidentifikačné údaje orgánu verejnej moci alebo osoby, za ktorú alebo v mene ktorej mandatár koná (ďalej len „mandant“),
paragraf-7.odsek-3.pismeno-c semantic− Pôvodný textfyzickej osobe, ktorá vykonáva funkciu podľa osobitného predpisu, [2c)](#poznamky.poznamka-2c)
+ Nový textidentifikačné údaje orgánu verejnej moci alebo osoby, u ktorej mandatár vykonáva činnosť podľa osobitného predpisu [2b)](#poznamky.poznamka-2b) alebo vykonáva funkciu podľa osobitného predpisu, [2c)](#poznamky.poznamka-2c)
paragraf-7.odsek-3.pismeno-d textual− Pôvodný textfyzickej osobe, ktorá je verejným funkcionárom. [2d)](#poznamky.poznamka-2d)
+ Nový textoznačenie oprávnenia podľa [§ 10a ods. 2 písm. a)] .
paragraf-7.odsek-4 semantic− Pôvodný textAkreditovaná certifikačná autorita vydá kvalifikovaný certifikát fyzickej osobe podľa odseku 3 písm. a), ktorá predloží oprávnenie konať v mene zastupovanej osoby alebo fyzickej osobe, ktorá preukáže svoje postavenie podľa odseku 3 písm. b) až d).
+ Nový textMandátnym certifikátom preukazuje mandatár oprávnenie konať za alebo v mene mandanta, konať ako orgán verejnej moci alebo oprávnenie vykonávať činnosť alebo funkciu podľa odseku 3.
paragraf-7.odsek-5 semantic− Pôvodný textKvalifikovaným certifikátom vydaným podľa odseku 3 preukazuje jeho držiteľ oprávnenie podľa odseku 3 písm. a) a b) alebo postavenie podľa odseku 3 písm. c) a d).
+ Nový textAkreditovaná certifikačná autorita vydá mandátny certifikát mandatárovi, ktorý preukáže oprávnenie konať za alebo v mene mandanta, preukáže, že je orgánom verejnej moci, alebo preukáže, že vykonáva činnosť alebo funkciu podľa odseku 3 spôsobom uvedeným v zozname oprávnení pre dané oprávnenie. Mandatár je držiteľom mandátneho certifikátu.
paragraf-7.odsek-6 semantic− Pôvodný textAk oprávnenie osôb podľa odseku 3 písm. a) bolo zrušené alebo zaniklo, o zrušenie certifikátu je povinná bezodkladne požiadať zastupovaná osoba. Ak zastupovaná osoba zomrela, bola vyhlásená za mŕtvu, zanikla alebo bola zrušená, o zrušenie certifikátu je povinný požiadať držiteľ certifikátu. Ak oprávnenie osôb podľa odseku 3 písm. b) alebo postavenie osôb podľa odseku 3 písm. c) a d) bolo zrušené alebo zaniklo, o zrušenie certifikátu je povinný bezodkladne požiadať príslušný orgán verejnej moci.
+ Nový textO zrušenie mandátneho certifikátu je bezodkladne povinný požiadať
paragraf-7.odsek-7 semantic− Pôvodný textKvalifikovaný certifikát vydaný pre fyzickú osobu podľa odseku 3 písm. b) až d) nemôže obsahovať pseudonym podľa [§ 6 ods. 5] .
+ Nový textMandátny certifikát nesmie obsahovať pseudonym podľa [§ 6 ods. 5] .
paragraf-7.odsek-8 semantic− Pôvodný textFormát a obsah kvalifikovaných certifikátov a podrobnosti o ich správe ustanoví všeobecne záväzný právny predpis, ktorý vydá úrad.
+ Nový textKvalifikovaný systémový certifikát je kvalifikovaný certifikát, ktorý vydala akreditovaná certifikačná autorita právnickej osobe alebo orgánu verejnej moci a v ktorom je uvedené, že ide o kvalifikovaný systémový certifikát.
paragraf-9.odsek-1.pismeno-d semantic− Pôvodný textmožno ju vyhotoviť len použitím bezpečného zariadenia na vyhotovovanie časovej pečiatky podľa [§ 2 písm. x)] ; podrobnosti o požiadavkách na také zariadenie ustanoví všeobecne záväzný právny predpis, ktorý vydá úrad,
+ Nový textmožno ju vyhotoviť len použitím bezpečného zariadenia na vyhotovovanie časovej pečiatky; podrobnosti o požiadavkách na také zariadenie ustanoví všeobecne záväzný právny predpis, ktorý vydá úrad,
− Zrušené ustanovenia (20)
a) pismenozahraničná certifikačná autorita, ktorá vydala certifikát, je evidovaná úradom, alebo zahraničná certifikačná autorita, ktorá vydala kvalifikovaný certifikát, je akreditovaná v Slovenskej republike,
b) pismenocertifikačná autorita so sídlom v Slovenskej republike, ktorá spĺňa požiadavky zákona, poskytuje záruku za platnosť certifikátu, napr. vydaním krížového certifikátu verejného kľúča zahraničnej certifikačnej autority, alebo akreditovaná certifikačná autorita so sídlom v Slovenskej republike, ktorá spĺňa požiadavky zákona, poskytuje záruku za platnosť kvalifikovaného certifikátu, napr. vydaním krížového certifikátu verejného kľúča zahraničnej certifikačnej autority,
c) pismenomedzinárodná dohoda podpísaná Slovenskou republikou ustanovuje, že zahraničný kvalifikovaný certifikát je uznávaný ako kvalifikovaný certifikát alebo zahraničná certifikačná autorita je uznaná za akreditovanú certifikačnú autoritu v Slovenskej republike.
1. bodvydávanie kvalifikovaných certifikátov, zrušovanie platnosti kvalifikovaných certifikátov, poskytovanie zoznamu zrušených kvalifikovaných certifikátov, potvrdzovanie existencie a platnosti kvalifikovaných certifikátov, vyhľadávanie a poskytovanie vydaných kvalifikovaných certifikátov (ďalej len „správa kvalifikovaných certifikátov“),
2. boddlhodobé uchovávanie elektronických dokumentov podpísaných zaručeným elektronickým podpisom,
3. bodvydávanie časových pečiatok,
1. bodfyzická osoba, ktorej bol certifikačnou autoritou na základe tohto zákona vydaný certifikát,
2. bodcertifikačná autorita,
3. bodúrad,
a) pismenotechnickú dokumentáciu predmetu žiadosti nevyhnutnú ku konaniu o zhode,
b) pismenocertifikáty alebo bezpečnostný audit predmetu žiadosti; k žiadosti podľa odseku 8 sa bezpečnostný audit nepredkladá,
c) pismenopredmet žiadosti.
a) pismenopodpísaný elektronický dokument sa pri overovaní zaručeného elektronického podpisu nezmení,
b) pismenozaručený elektronický podpis sa spoľahlivo overí a výsledok overovania sa správne zobrazí,
c) pismenomožno určiť, či podpísaný elektronický dokument je zhodný s elektronickým dokumentom, ku ktorému bol zaručený elektronický podpis vyhotovený,
d) pismenooverovateľ môže určiť osobu, ktorej zaručený elektronický podpis patrí a použitie pseudonymu je jasne vyznačené.
paragraf-27.odsek-1 odsekPodrobnosti o spôsobe a postupe používania elektronického podpisu v obchodnom a administratívnom styku upraví všeobecne záväzný právny predpis, ktorý vydá úrad.
a) pismenovydal úrad akreditovanej certifikačnej autorite,
b) pismenoobsahuje účel, na ktorý je určený,
c) pismenomá telo certifikátu podpísané elektronickým podpisom úradu.
-
+ Pridané ustanovenia (3)
p) pismenovedie zoznam elektronických adries umiestnenia elektronických podateľní orgánov verejnej moci, ktorý zverejňuje na svojom webovom sídle.
§ 25a paragrafparagraf-25a.odsek-1 odsekOrgány verejnej moci sú povinné bezodkladne oznamovať úradu elektronickú adresu umiestnenia elektronickej podateľne, na ktorej prijímajú podania vo forme elektronických dokumentov podpísaných elektronickým podpisom alebo elektronických dokumentov podpísaných zaručeným elektronickým podpisom a každú zmenu jej umiestnenia.
~ Zmenené ustanovenia (15)
paragraf-10.odsek-2.pismeno-g textual− Pôvodný textvedie zoznam akreditovaných certifikačných autorít pôsobiacich na území Slovenskej republiky a zoznam certifikačných autorít, ktorým odňal akreditáciu; tento zoznam úrad zverejňuje na voľne prístupnej internetovej stránke,
+ Nový textvedie zoznam akreditovaných certifikačných autorít pôsobiacich na území Slovenskej republiky a zoznam certifikačných autorít, ktorým odňal akreditáciu; tento zoznam úrad zverejňuje na svojom webovom sídle,
paragraf-10.odsek-2.pismeno-o textual− Pôvodný textposkytuje Európskej komisii a členským štátom Európskej únie zoznamy akreditovaných certifikačných autorít pôsobiacich na území Slovenskej republiky, zoznamy certifikačných autorít, ktorým odňal akreditáciu, údaje z registra zahraničných certifikačných autorít, ktorých certifikáty boli úradom uznané na použitie v Slovenskej republike a bezodkladne im oznamuje každú zmenu a doplnenie poskytovaných informácií.
+ Nový textposkytuje Európskej komisii a členským štátom Európskej únie zoznamy akreditovaných certifikačných autorít pôsobiacich na území Slovenskej republiky, zoznamy certifikačných autorít, ktorým odňal akreditáciu, údaje z registra zahraničných certifikačných autorít, ktorých certifikáty boli úradom uznané na použitie v Slovenskej republike a bezodkladne im oznamuje každú zmenu a doplnenie poskytovaných informácií,
paragraf-12.odsek-8 textual− Pôvodný textÚdaje podľa odseku 5 a odseku 6 písm. a) je certifikačná autorita povinná zverejňovať elektronicky na voľne prístupnej internetovej stránke.
+ Nový textÚdaje podľa odseku 5 a odseku 6 písm. a) je certifikačná autorita povinná zverejňovať elektronicky na svojom webovom sídle.
paragraf-21.odsek-4.pismeno-b semantic− Pôvodný textkontroluje súlad údajov v žiadosti o vydanie certifikátu s údajmi v predloženom preukaze totožnosti žiadateľa o vydanie certifikátu,
+ Nový textkontroluje pravdivosť a aktuálnosť údajov v žiadosti o vydanie certifikátu,
paragraf-26.odsek-2 textual− Pôvodný textZa priestupok podľa odseku 1 písm. a) možno uložiť pokutu do 100 000 Sk, za priestupok podľa odseku 1 písm. b) a c) možno uložiť pokutu do 200 000 Sk.
+ Nový textZa priestupok podľa odseku 1 písm. a) možno uložiť pokutu do 3 300 eur, za priestupok podľa odseku 1 písm. b) a c) možno uložiť pokutu do 6 600 eur.
paragraf-26a.odsek-1.pismeno-a textual− Pôvodný textdo 10 000 000 Sk fyzickej osobe – podnikateľovi alebo právnickej osobe, ktorá poskytuje akreditované certifikačné služby bez akreditácie,
+ Nový textdo 330 000 eur fyzickej osobe – podnikateľovi alebo právnickej osobe, ktorá poskytuje akreditované certifikačné služby bez akreditácie,
paragraf-26a.odsek-1.pismeno-b textual− Pôvodný textdo 10 000 000 Sk akreditovanej certifikačnej autorite, ktorá
+ Nový textdo 330 000 eur akreditovanej certifikačnej autorite, ktorá
paragraf-26a.odsek-1.pismeno-c textual− Pôvodný textdo 5 000 000 Sk, a to aj opakovane, akreditovanej certifikačnej autorite, ktorá neposkytne alebo zatají informácie týkajúce sa poskytovania akreditovaných certifikačných služieb,
+ Nový textdo 165 000 eur, a to aj opakovane, akreditovanej certifikačnej autorite, ktorá neposkytne alebo zatají informácie týkajúce sa poskytovania akreditovaných certifikačných služieb,
paragraf-26a.odsek-1.pismeno-d textual− Pôvodný textdo 1 000 000 Sk, a to aj opakovane, certifikačnej autorite, ktorá poruší povinnosti certifikačnej autority podľa [§ 14 ods. 1 písm. c)] ,
+ Nový textdo 33 000 eur, a to aj opakovane, certifikačnej autorite, ktorá poruší povinnosti certifikačnej autority podľa [§ 14 ods. 1 písm. c)] ,
paragraf-26a.odsek-1.pismeno-e textual− Pôvodný textdo 1 000 000 Sk certifikačnej autorite, ktorá poruší povinnosť zrušiť certifikát alebo poruší povinnosť viesť požadovanú dokumentáciu podľa [§ 15 ods. 4] ,
+ Nový textdo 33 000 eur certifikačnej autorite, ktorá poruší povinnosť zrušiť certifikát alebo poruší povinnosť viesť požadovanú dokumentáciu podľa [§ 15 ods. 4] ,
paragraf-26a.odsek-1.pismeno-f textual− Pôvodný textdo 1 000 000 Sk certifikačnej autorite, ktorej registračná autorita
+ Nový textdo 33 000 eur certifikačnej autorite, ktorej registračná autorita
paragraf-26a.odsek-1.pismeno-g textual− Pôvodný textdo 1 000 000 Sk fyzickej osobe – podnikateľovi alebo právnickej osobe, ktorá zneužila súkromný kľúč podpisovateľa,
+ Nový textdo 33 000 eur fyzickej osobe – podnikateľovi alebo právnickej osobe, ktorá zneužila súkromný kľúč podpisovateľa,
paragraf-26a.odsek-1.pismeno-h textual− Pôvodný textdo 1 000 000 Sk zastupovanej osobe, ktorá poruší povinnosť bezodkladne požiadať o zrušenie certifikátu podľa [§ 7 ods. 6] ,
+ Nový textdo 33 000 eur zastupovanej osobe, ktorá poruší povinnosť bezodkladne požiadať o zrušenie certifikátu podľa [§ 7 ods. 6] ,
paragraf-26a.odsek-1.pismeno-i textual− Pôvodný textdo 500 000 Sk, a to aj opakovane, akreditovanej certifikačnej autorite, ktorá nesplní povinnosti podrobiť sa auditu podľa [§ 25 ods. 1] alebo nepredloží záverečnú správu o výsledku auditu v lehote podľa [§ 25 ods. 2] ,
+ Nový textdo 16 500 eur, a to aj opakovane, akreditovanej certifikačnej autorite, ktorá nesplní povinnosti podrobiť sa auditu podľa [§ 25 ods. 1] alebo nepredloží záverečnú správu o výsledku auditu v lehote podľa [§ 25 ods. 2] ,
paragraf-26a.odsek-1.pismeno-j textual− Pôvodný textdo 500 000 Sk certifikačnej autorite, ktorá
+ Nový textdo 16 500 eur certifikačnej autorite, ktorá
-
− Zrušené ustanovenia (4)
Čl. IV clanok1. bodV § 31 odsek 9 znie:
2. bodV § 31 odsek 17 znie:
predpis.clanok-4.odsek-1 odsekZákon č. [511/1992 Zb.] o správe daní a poplatkov a o zmenách v sústave územných finančných orgánov v znení zákona Národnej rady Slovenskej republiky č. [102/1993 Z. z.], zákona Národnej rady Slovenskej republiky č. [165/1993 Z. z.], zákona Národnej rady Slovenskej republiky č. [253/1993 Z. z.], zákona Národnej rady Slovenskej republiky č. [254/1993 Z. z.], zákona Národnej rady Slovenskej republiky č. [172/1994 Z. z.], zákona Národnej rady Slovenskej republiky č. [187/1994 Z. z.], zákona Národnej rady Slovenskej republiky č. [249/1994 Z. z.], zákona Národnej rady Slovenskej republiky č. [367/1994 Z. z.], zákona Národnej rady Slovenskej republiky č. [374/1994 Z. z.], zákona Národnej rady Slovenskej republiky č. [58/1995 Z. z.], zákona Národnej rady Slovenskej republiky č. [146/1995 Z. z.], zákona Národnej rady Slovenskej republiky č. [304/1995 Z. z.], zákona Národnej rady Slovenskej republiky č. [386/1996 Z. z.], zákona č. [12/1998 Z. z.], zákona č. [219/1999 Z. z.], zákona č. [367/1999 Z. z.], zákona č. [240/2000 Z. z.] a zákona č. [493/2001 Z. z.] sa mení takto:
-
2009-01-01
+82 pridaných ~55 zmenených −31 zrušených+ Pridané ustanovenia (82)
l) pismenoposkytuje akreditované certifikačné služby príslušníkom a zamestnancom úradu a na požiadanie príslušníkom Policajného zboru a zamestnancom Ministerstva vnútra Slovenskej republiky pre plnenie úloh ustanovených osobitným predpisom, [2e)](#poznamky.poznamka-2e) príslušníkom ozbrojených síl a zamestnancom Ministerstva obrany Slovenskej republiky pre plnenie úloh ustanovených osobitným predpisom, [2f)](#poznamky.poznamka-2f) príslušníkom a zamestnancom Slovenskej informačnej služby, zamestnancom Ministerstva spravodlivosti Slovenskej republiky, súdom Slovenskej republiky a prokuratúre pre plnenie úloh ustanovených osobitnými predpismi, [2g)](#poznamky.poznamka-2g)
m) pismenovedie zoznam všetkých vydaných kvalifikovaných certifikátov spolu s informáciami o ich platnosti zaslaných podľa [§ 14 ods. 3 písm. e)] a poskytuje z neho informácie,
n) pismenovydáva certifikáty ním akreditovaným certifikačným autoritám pre službu časovej pečiatky podľa [§ 2 písm. l)] tretieho bodu,
o) pismenoposkytuje Európskej komisii a členským štátom Európskej únie zoznamy akreditovaných certifikačných autorít pôsobiacich na území Slovenskej republiky, zoznamy certifikačných autorít, ktorým odňal akreditáciu, údaje z registra zahraničných certifikačných autorít, ktorých certifikáty boli úradom uznané na použitie v Slovenskej republike a bezodkladne im oznamuje každú zmenu a doplnenie poskytovaných informácií.
a) pismenoobmedziť maximálne na obdobie troch mesiacov alebo zakázať certifikačnej autorite vykonávanie alebo pokračovanie vo vykonávaní niektorej certifikačnej činnosti alebo certifikačnej služby, ak zistí, že certifikačná autorita
1. bodnie je dostatočne bezpečnostne spoľahlivá [3)](#poznamky.poznamka-3) na to, aby mohla pôsobiť ako certifikačná autorita,
2. bodnespĺňa požiadavky podľa zákona a všeobecne záväzných právnych predpisov,
b) pismenonariadiť zrušenie kvalifikovaných certifikátov, ak zistil, že boli sfalšované, alebo neboli dostatočne chránené pred falšovaním, alebo keď zariadenia na vyhotovenie zaručených elektronických podpisov vykazovali bezpečnostné nedostatky, ktoré by mohli umožniť nepozorované falšovanie zaručených elektronických podpisov alebo dokumentov podpisovaných takými podpismi.
(7) odsekObmedzením činnosti alebo zákazom činnosti akreditovanej certifikačnej autorite podľa odseku 5, alebo zrušením jej akreditácie nie je dotknutá platnosť ňou dovtedy vydaných kvalifikovaných certifikátov.
(8) odsekPri výkone kontroly podľa tohto zákona, okrem postupov ustanovených v odseku 4, postupuje úrad podľa základných pravidiel kontrolnej činnosti ustanovených osobitným predpisom. [3a)](#poznamky.poznamka-3a)
g) pismenozverejňované informácie podľa tohto zákona.
e) pismenozasielať úradu zoznamy vydaných kvalifikovaných certifikátov a zoznamy zrušených kvalifikovaných certifikátov; formát, spôsob a periodicitu zasielania týchto zoznamov ustanoví všeobecne záväzný právny predpis, ktorý vydá úrad.
g) pismenoo zrušenie certifikátu požiada držiteľ certifikátu podľa [§ 7 ods. 3] alebo zastupovaná osoba.
(5) odsekAk má certifikačná autorita vytvorené technické podmienky, poskytuje informácie o stave certifikátu aj vo forme potvrdenia existencie a platnosti kvalifikovaného certifikátu. Podrobnosti o formáte potvrdenia existencie a platnosti kvalifikovaného certifikátu ustanoví všeobecne záväzný právny prepis, ktorý vydá úrad.
(6) odsekCertifikačná autorita je povinná viesť dokumentáciu o žiadostiach a podnetoch na zrušenie certifikátov. V dokumentácii zaznamená najmä rok, mesiac, deň, hodinu, minútu a sekundu prijatia žiadosti o zrušenie certifikátu alebo zistenia dôvodu na zrušenie certifikátu, dôvod na zrušenie certifikátu a údaje umožňujúce určiť totožnosť osoby, ktorá o zrušenie certifikátu požiadala, alebo určiť inštitúciu a osobu, ktorá dala podnet na jeho zrušenie.
1. bodvydávanie kvalifikovaných certifikátov, zrušovanie platnosti kvalifikovaných certifikátov, poskytovanie zoznamu zrušených kvalifikovaných certifikátov, potvrdzovanie existencie a platnosti kvalifikovaných certifikátov, vyhľadávanie a poskytovanie vydaných kvalifikovaných certifikátov (ďalej len „správa kvalifikovaných certifikátov“),
2. boddlhodobé uchovávanie elektronických dokumentov podpísaných zaručeným elektronickým podpisom,
3. bodvydávanie časových pečiatok,
(10) odsekÚrad v konaní podľa odseku 8 rozhodne do 90 dní od doručenia úplnej žiadosti o uznanie zhody elektronickej podateľne s požiadavkami tohto zákona. Ak úrad rozhodne o jej súlade s požiadavkami tohto zákona, vydá osvedčenie o zhode s požiadavkami tohto zákona, ktorého platnosť je najviac päť rokov.
(11) odsekŽiadateľ je povinný k žiadosti podľa odsekov 7 a 8 predložiť úradu
a) pismenotechnickú dokumentáciu predmetu žiadosti nevyhnutnú ku konaniu o zhode,
b) pismenocertifikáty alebo bezpečnostný audit predmetu žiadosti; k žiadosti podľa odseku 8 sa bezpečnostný audit nepredkladá,
c) pismenopredmet žiadosti.
(12) odsekŽiadosť sa považuje za úplnú, ak obsahuje náležitosti podľa odseku 11. Ak žiadosť nie je úplná, úrad vyzve žiadateľa, aby ju najneskôr do 15 pracovných dní doplnil. Ak žiadateľ žiadosť v tomto termíne nedoplní, úrad konanie podľa odsekov 7 a 8 zastaví.
(13) odsekNa posúdenie súladu bezpečných zariadení na vyhotovenie a overenie zaručeného elektronického podpisu s bezpečnostnými požiadavkami je úrad oprávnený požadovať od žiadateľa predloženie vykonaného bezpečnostného auditu predmetu žiadosti.
(14) odsekAk sa počas doby platnosti certifikátu produktu pre elektronický podpis vydaného úradom na základe konania o uznanie zhody technických prostriedkov na vyhotovovanie a overovanie elektronického podpisu nezmenili bezpečnostné požiadavky tohto zákona, úrad na základe žiadosti rozhodne v skrátenom konaní do 60 dní o predĺžení platnosti certifikátu produktu pre elektronický podpis.
(15) odsekPodanie žiadosti o uznanie zhody bezpečných zariadení na vyhotovenie a overenie elektronického podpisu, podanie žiadosti o uznanie zhody elektronickej podateľne s požiadavkami tohto zákona a podanie žiadosti o predĺženie platnosti certifikátu produktu pre elektronický podpis podlieha správnemu poplatku. [5)](#poznamky.poznamka-5)
(16) odsekProdukty pre elektronický podpis používané na vyhotovenie elektronického podpisu, ktorých súlad bol posúdený orgánom podľa čl. 3 ods. 4 smernice Európskeho parlamentu a Rady 1999/93/ES o rámci spoločenstva pre elektronické podpisy, sú produktmi pre elektronický podpis podľa tohto zákona.
(17) odsekPožiadavky na produkty pre elektronický podpis ustanoví všeobecne záväzný právny predpis, ktorý vydá úrad.
(9) odsekÚrad v konaní podľa odseku 7 rozhodne do 90 dní od doručenia úplnej žiadosti o certifikáciu bezpečného produktu pre zaručený elektronický podpis. Ak úrad rozhodne o súlade bezpečného produktu pre zaručený elektronický podpis s požiadavkami tohto zákona, vydá certifikát bezpečného produktu pre zaručený elektronický podpis, ktorého platnosť je najviac päť rokov.
(4) odsekNa audit certifikačnej autority a akreditovanej certifikačnej autority nahrádzajúci kontrolu ( [§ 11 ods. 4] ), sa požiadavky podľa odsekov 1 až 3 vzťahujú primerane.
§ 26a Správne delikty paragraf(1) odsekÚrad uloží pokutu za porušenie povinností
a) pismenodo 10 000 000 Sk fyzickej osobe – podnikateľovi alebo právnickej osobe, ktorá poskytuje akreditované certifikačné služby bez akreditácie,
b) pismenodo 10 000 000 Sk akreditovanej certifikačnej autorite, ktorá
1. bodneposkytuje certifikačné služby v súlade s týmto zákonom a s bezpečnostnými pravidlami podľa [§ 14 ods. 2] ,
2. bodneposkytuje službu zrušovania certifikátov,
3. bodnezverejňuje ňou zrušené certifikáty,
4. bodnezverejňuje svoje identifikačné údaje alebo certifikáty, ktoré používa pri poskytovaní certifikačných služieb,
5. bodporuší povinnosť ohlásiť úradu začiatok svojej činnosti podľa [§ 12 ods. 6 písm. b)] ,
6. bodvykonáva činnosť, ktorá jej bola dočasne pozastavená,
c) pismenodo 5 000 000 Sk, a to aj opakovane, akreditovanej certifikačnej autorite, ktorá neposkytne alebo zatají informácie týkajúce sa poskytovania akreditovaných certifikačných služieb,
d) pismenodo 1 000 000 Sk, a to aj opakovane, certifikačnej autorite, ktorá poruší povinnosti certifikačnej autority podľa [§ 14 ods. 1 písm. c)] ,
e) pismenodo 1 000 000 Sk certifikačnej autorite, ktorá poruší povinnosť zrušiť certifikát alebo poruší povinnosť viesť požadovanú dokumentáciu podľa [§ 15 ods. 4] ,
f) pismenodo 1 000 000 Sk certifikačnej autorite, ktorej registračná autorita
1. bodneposkytuje služby podľa postupov a v súlade s bezpečnostnými pravidlami certifikačnej autority,
2. bodnezabezpečí presnosť, pravdivosť a úplnosť údajov o registrovaných osobách,
3. bodnevedie dokumentáciu o spôsobe poskytovania a bezpečnosti poskytovaných služieb, nechráni osobné údaje registrovaných osôb podľa osobitného predpisu,
g) pismenodo 1 000 000 Sk fyzickej osobe – podnikateľovi alebo právnickej osobe, ktorá zneužila súkromný kľúč podpisovateľa,
h) pismenodo 1 000 000 Sk zastupovanej osobe, ktorá poruší povinnosť bezodkladne požiadať o zrušenie certifikátu podľa [§ 7 ods. 6] ,
i) pismenodo 500 000 Sk, a to aj opakovane, akreditovanej certifikačnej autorite, ktorá nesplní povinnosti podrobiť sa auditu podľa [§ 25 ods. 1] alebo nepredloží záverečnú správu o výsledku auditu v lehote podľa [§ 25 ods. 2] ,
j) pismenodo 500 000 Sk certifikačnej autorite, ktorá
1. bodnesplní oznamovaciu povinnosť podľa [§ 14 ods. 1 písm. d)] ,
2. bodneoznámi úradu v lehote ustanovenej týmto zákonom ukončenie svojej činnosti,
3. bodporuší povinnosti držiteľa certifikátu podľa [§ 22] ,
4. bodporuší povinnosť vedenia archívu podľa [§ 18 ods. 1] .
(2) odsekPri určení výšky pokuty úrad prihliadne najmä na závažnosť, spôsob, čas trvania a následky protiprávneho konania.
(3) odsekPokutu podľa odseku 1 možno uložiť do dvoch rokov odo dňa, keď sa úrad dozvedel o porušení povinností na úseku elektronického podpisu, najneskôr však do troch rokov odo dňa, keď k porušeniu povinnosti došlo.
(4) odsekPokuta je splatná do 30 dní odo dňa nadobudnutia právoplatnosti rozhodnutia o jej uložení.
(5) odsekVýnosy pokút sú príjmom štátneho rozpočtu.
§ 29 Prechodné ustanovenia paragraf(1) odsekOrgány verejnej moci sú povinné oznámiť úradu elektronickú adresu elektronickej podateľne, na ktorej prijímajú podania vo forme elektronických dokumentov podpísané elektronickým podpisom alebo elektronických dokumentov podpísaných zaručeným elektronickým podpisom do šiestich mesiacov od nadobudnutia účinnosti tohto zákona. Zoznam elektronických adries zverejňuje úrad na svojej internetovej stránke.
(2) odsekAkreditovaná certifikačná autorita je povinná požiadať úrad o vydanie certifikátu pre akreditovanú certifikačnú službu vydávania časových pečiatok do 31. januára 2009.
(3) odsekAkreditovaná certifikačná služba vydávania a overovania časových pečiatok poskytovaná akreditovanou certifikačnou autoritou podľa doterajších predpisov sa môže poskytovať do 31. januára 2009.
c) pismenoobsahuje údaj, ktorý identifikuje podpisovateľa.
§ 30 Záverečné ustanovenie paragrafparagraf-30.odsek-1 odsekTýmto zákonom sa preberá právny akt Európskych spoločenstiev a Európskej únie uvedený v prílohe.
(10) odsekFormát a obsah certifikátov podľa odsekov 7 až 9 a podrobnosti o ich správe ustanoví všeobecne záväzný právny predpis, ktorý vydá úrad.
(7) odsekCertifikát akreditovanej certifikačnej autority je certifikát, ktorý
a) pismenovydal úrad akreditovanej certifikačnej autorite,
b) pismenoobsahuje účel, na ktorý je určený,
c) pismenomá telo certifikátu podpísané elektronickým podpisom úradu.
(8) odsekKrížový certifikát akreditovanej certifikačnej autority je krížový certifikát, ktorý
a) pismenovydala akreditovaná certifikačná autorita akreditovanej certifikačnej autorite,
b) pismenoobsahuje údaj, že ide o krížový certifikát,
c) pismenomá telo certifikátu podpísané elektronickým podpisom akreditovanej certifikačnej autority.
(9) odsekCertifikát úradu je certifikát, ktorý spĺňa požiadavky podľa odseku 7 písm. b) a c) a vydal ho úrad na vlastný verejný kľúč úradu.
a) pismenoktorý vydala akreditovaná certifikačná autorita fyzickej osobe,
b) pismenov ktorom je uvedené, že je kvalifikovaný,
c) pismenov ktorom sú uvedené obmedzenia na jeho použitie, ak tretia strana také obmedzenia rozlišuje,
d) pismenoktorý má telo certifikátu podpísané elektronickým podpisom akreditovanej certifikačnej autority, ktorý bol vyhotovený použitím súkromného kľúča určeného na tento účel.
(8) odsekFormát a obsah kvalifikovaných certifikátov a podrobnosti o ich správe ustanoví všeobecne záväzný právny predpis, ktorý vydá úrad.
~ Zmenené ustanovenia (55)
paragraf-10.odsek-2.pismeno-c textual− Pôvodný textvydáva kvalifikované certifikáty verejných kľúčov podľa [§ 7 ods. 3] ním akreditovaným certifikačným autoritám,
+ Nový textvydáva certifikáty verejných kľúčov podľa § 6 ods. 7 ním akreditovaným certifikačným autoritám,
paragraf-10.odsek-2.pismeno-d textual− Pôvodný textzverejňuje vlastný verejný kľúč podľa [§ 4 ods. 5] a vydáva kvalifikovaný certifikát svojho vlastného verejného kľúča podľa [§ 7 ods. 5] ,
+ Nový textzverejňuje vlastný verejný kľúč podľa [§ 4 ods. 5] a vydáva certifikát svojho vlastného verejného kľúča podľa § 6 ods. 9,
paragraf-10.odsek-2.pismeno-e textual− Pôvodný textvydáva kvalifikované certifikáty verejných kľúčov zahraničným certifikačným autoritám podľa [§ 17 ods. 1 písm. a)] a [c)] ,
+ Nový textvydáva certifikáty verejných kľúčov zahraničným certifikačným autoritám podľa [§ 17 ods. 1 písm. a)] a [c)] ,
paragraf-10.odsek-2.pismeno-h textual− Pôvodný textzrušuje kvalifikovaný certifikát, ktorý vydal akreditovanej certifikačnej autorite, ak akreditovanej certifikačnej autorite odníme akreditáciu alebo ak táto ukončí svoju činnosť,
+ Nový textzrušuje certifikát, ktorý vydal akreditovanej certifikačnej autorite, ak akreditovanej certifikačnej autorite odníme akreditáciu alebo ak táto ukončí svoju činnosť,
paragraf-10.odsek-2.pismeno-k textual− Pôvodný textplní ďalšie úlohy, ktoré mu vyplývajú z tohto zákona; na plnenie svojich úloh môže požiadať o spoluprácu aj iné štátne orgány a ďalšie fyzické osoby a právnické osoby.
+ Nový textplní ďalšie úlohy, ktoré mu vyplývajú z tohto zákona; na plnenie svojich úloh môže požiadať o spoluprácu aj iné štátne orgány a ďalšie fyzické osoby a právnické osoby,
paragraf-11.odsek-1 textual− Pôvodný textÚrad môže kontrolovať certifikačnú autoritu odo dňa, keď úradu oznámila začiatok svojej činnosti. Súčasťou kontroly akreditovanej certifikačnej autority je aj kontrola registračných autorít konajúcich v jej mene.
+ Nový textÚrad môže kontrolovať certifikačnú autoritu odo dňa, keď úradu oznámila začiatok svojej činnosti. Súčasťou kontroly certifikačnej autority je aj kontrola registračných autorít konajúcich v jej mene.
paragraf-11.odsek-4 semantic− Pôvodný textAk úrad pri kontrole zistí, že certifikačná autorita porušuje povinnosti vyplývajúce z tohto zákona, môže najmä
+ Nový textAk má certifikačná autorita alebo akreditovaná certifikačná autorita prevádzkové alebo obchodné priestory umiestnené mimo územia Slovenskej republiky, kontrola podľa [§ 11] sa nahradí vykonaním auditu podľa [§ 25] a požiadaviek úradu.
paragraf-11.odsek-5 textual− Pôvodný textObmedzením činnosti alebo zákazom činnosti certifikačnej autorite podľa odseku 4 nie je dotknutá platnosť ňou dovtedy vydaných certifikátov.
+ Nový textAk úrad pri kontrole zistí, že certifikačná autorita porušuje povinnosti vyplývajúce z tohto zákona, môže najmä
paragraf-11.odsek-6 semantic− Pôvodný textObmedzením činnosti alebo zákazom činnosti akreditovanej certifikačnej autorite podľa odseku 4, alebo zrušením jej akreditácie nie je dotknutá platnosť ňou dovtedy vydaných kvalifikovaných certifikátov.
+ Nový textObmedzením činnosti alebo zákazom činnosti certifikačnej autorite podľa odseku 5 nie je dotknutá platnosť ňou dovtedy vydaných certifikátov.
paragraf-12.odsek-2 semantic− Pôvodný textPoskytovanie certifikačných služieb je podnikaním. [4)](#poznamky.poznamka-4)
+ Nový textPoskytovanie akreditovaných certifikačných služieb je podnikaním [4)](#poznamky.poznamka-4) okrem výkonu certifikačných činností podľa [§ 10 ods. 2 písm. l)] .
paragraf-13.odsek-2 textual− Pôvodný textAkreditovanou certifikačnou autoritou môže byť právnická osoba alebo fyzická osoba, ktorá má vytvorené materiálne, priestorové, technické, personálne, organizačné a právne podmienky na poskytovanie akreditovaných certifikačných služieb. Podrobnosti o podmienkach na poskytovanie akreditovaných certifikačných služieb ustanoví všeobecne záväzný právny predpis, ktorý vydá úrad.
+ Nový textAkreditovanou certifikačnou autoritou môže byť právnická osoba alebo fyzická osoba – podnikateľ, ktorá má vytvorené materiálne, priestorové, technické, personálne, organizačné a právne podmienky na poskytovanie akreditovaných certifikačných služieb. Podrobnosti o podmienkach na poskytovanie akreditovaných certifikačných služieb ustanoví všeobecne záväzný právny predpis, ktorý vydá úrad.
paragraf-13.odsek-3.pismeno-a semantic− Pôvodný textobchodné meno, sídlo a identifikačné údaje žiadateľa,
+ Nový textobchodné meno, sídlo alebo adresu miesta činnosti podniku zahraničnej osoby alebo organizačnej zložky podniku zahraničnej osoby na území Slovenskej republiky a identifikačné údaje žiadateľa,
paragraf-13.odsek-3.pismeno-e textual− Pôvodný textvýsledok bezpečnostného auditu svojej činnosti,
+ Nový textinformáciu o tom, ktoré akreditované certifikačné služby chce poskytovať,
paragraf-13.odsek-3.pismeno-f textual− Pôvodný textzverejňované informácie podľa tohto zákona.
+ Nový textvýsledok bezpečnostného auditu svojej činnosti,
paragraf-14.odsek-3.pismeno-d.bod-5 textual− Pôvodný textslužba zrušovania certifikátov je dostupná.
+ Nový textslužba zrušovania certifikátov je dostupná,
paragraf-15.odsek-1.pismeno-c semantic− Pôvodný texto zrušenie certifikátu certifikačnú autoritu požiada držiteľ certifikátu alebo osoba, ktorej údaje sú uvedené v certifikáte,
+ Nový texto zrušenie certifikátu certifikačnú autoritu požiada držiteľ certifikátu alebo osoba, ktorej údaje sú uvedené v certifikáte, alebo iná osoba na to určená v zmluve s držiteľom certifikátu,
paragraf-15.odsek-1.pismeno-f textual− Pôvodný textzistí, že súkromný kľúč patriaci k verejnému kľúču uvedenému v certifikáte pozná iná osoba, než osoba uvedená v certifikáte.
+ Nový textzistí, že súkromný kľúč patriaci k verejnému kľúču uvedenému v certifikáte pozná iná osoba, než osoba uvedená v certifikáte,
paragraf-15.odsek-3 semantic− Pôvodný textCertifikát sa považuje za zrušený od okamihu vydania prvého zoznamu zrušených certifikátov, ktorý tento certifikát obsahuje. Platnosť zrušeného certifikátu nemožno obnoviť.
+ Nový textCertifikát sa považuje za zrušený od času, ktorý je uvedený ako čas zrušenia v zozname podľa [§ 8] alebo v informácii podľa odseku 5. Platnosť zrušeného certifikátu nemožno obnoviť.
paragraf-15.odsek-4 semantic− Pôvodný textCertifikačná autorita je povinná viesť dokumentáciu o žiadostiach a podnetoch na zrušenie certifikátov. V dokumentácii zaznamená najmä rok, mesiac, deň, hodinu, minútu a sekundu prijatia žiadosti o zrušenie certifikátu alebo zistenia dôvodu na zrušenie certifikátu, dôvod na zrušenie certifikátu a údaje umožňujúce určiť totožnosť osoby, ktorá o zrušenie certifikátu požiadala, alebo určiť inštitúciu a osobu, ktorá dala podnet na jeho zrušenie.
+ Nový textCertifikačná autorita poskytuje informácie o stave certifikátu poskytnutím zoznamu zrušených certifikátov podľa [§ 8] obsahujúceho všetky certifikáty, ktorých platnosť bola predčasne zrušená. Certifikát, ktorého platnosť bola predčasne zrušená, musí byť minimálne jedenkrát uvedený v zozname podľa [§ 8] .
paragraf-17.odsek-1.pismeno-b textual− Pôvodný textcertifikačná autorita so sídlom v Slovenskej republike, ktorá spĺňa požiadavky zákona, poskytuje záruku za platnosť certifikátu, napr. vydaním krížového certifikátu verejného kľúča zahraničnej certifikačnej autority, alebo akreditovaná certifikačná autorita so sídlom v Slovenskej republike, ktorá spĺňa požiadavky zákona, poskytuje záruku za platnosť kvalifikovaného certifikátu, napr. vydaním kvalifikovaného krížového certifikátu verejného kľúča zahraničnej certifikačnej autority,
+ Nový textcertifikačná autorita so sídlom v Slovenskej republike, ktorá spĺňa požiadavky zákona, poskytuje záruku za platnosť certifikátu, napr. vydaním krížového certifikátu verejného kľúča zahraničnej certifikačnej autority, alebo akreditovaná certifikačná autorita so sídlom v Slovenskej republike, ktorá spĺňa požiadavky zákona, poskytuje záruku za platnosť kvalifikovaného certifikátu, napr. vydaním krížového certifikátu verejného kľúča zahraničnej certifikačnej autority,
paragraf-18.odsek-1.pismeno-c textual− Pôvodný textku každému zrušenému certifikátu dokumenty podľa [§ 15 ods. 4] .
+ Nový textku každému zrušenému certifikátu dokumenty podľa [§ 15 ods. 6] .
paragraf-2.odsek-1.pismeno-l semantic− Pôvodný textakreditovanou certifikačnou službou najmä vydávanie kvalifikovaných certifikátov, zrušovanie platnosti kvalifikovaných certifikátov, poskytovanie zoznamu zrušených kvalifikovaných certifikátov, potvrdzovanie existencie a platnosti kvalifikovaných certifikátov, vyhľadávanie a poskytovanie vydaných kvalifikovaných certifikátov a vydávanie a overovanie časových pečiatok,
+ Nový textakreditovanou certifikačnou službou
paragraf-2.odsek-1.pismeno-p textual− Pôvodný textposkytovateľom certifikačných služieb fyzická osoba alebo právnická osoba, ktorá vykonáva certifikačné služby,
+ Nový textposkytovateľom certifikačných služieb fyzická osoba – podnikateľ alebo právnická osoba, ktorá vykonáva certifikačné služby,
paragraf-24.odsek-7 textual− Pôvodný textSúlad technických zariadení a procedúr na vyhotovovanie zaručených elektronických podpisov, časových pečiatok, ako aj iných produktov pre elektronický podpis s bezpečnostnými požiadavkami podľa [§ 10 ods. 2 písm. j)] overuje a potvrdzuje úrad.
+ Nový textSúlad technických zariadení a procedúr na vyhotovovanie zaručených elektronických podpisov, časových pečiatok a iných produktov pre elektronický podpis s požiadavkami podľa tohto zákona overuje a posudzuje úrad na základe žiadosti v procese certifikácie.
paragraf-24.odsek-8 semantic− Pôvodný textPožiadavky na produkty pre elektronický podpis ustanoví všeobecne záväzný právny predpis, ktorý vydá úrad.
+ Nový textSúlad elektronickej podateľne s požiadavkami podľa tohto zákona overuje a potvrdzuje úrad na základe žiadosti a vydáva osvedčenie o zhode s požiadavkami podľa tohto zákona.
paragraf-26 structuralparagraf-26.odsek-1 textual− Pôvodný textZa porušenie povinností podľa tohto zákona úrad uloží pokutu
+ Nový textPriestupku sa dopustí ten, kto
paragraf-26.odsek-1.pismeno-a semantic− Pôvodný textdo 10 000 000 Sk právnickej osobe alebo fyzickej osobe, ktorá poskytuje akreditované certifikačné služby bez akreditácie,
+ Nový textzneužije súkromný kľúč podpisovateľa,
paragraf-26.odsek-1.pismeno-b textual− Pôvodný textdo 10 000 000 Sk akreditovanej certifikačnej autorite, ktorá
+ Nový textpredloží nepravdivé údaje pri podávaní žiadosti o vydanie certifikátu,
paragraf-26.odsek-1.pismeno-c semantic− Pôvodný textdo 5 000 000 Sk, a to aj opakovane, akreditovanej certifikačnej autorite, ktorá neposkytne alebo zatají informácie, alebo nespolupracuje pri kontrole vykonávanej úradom podľa [§ 11] ,
+ Nový textporuší povinnosť bezodkladne požiadať o zrušenie certifikátu podľa [§ 7 ods. 6] .
paragraf-26.odsek-2 semantic− Pôvodný textPri uložení pokuty sa prihliada na závažnosť, trvanie a následky protiprávneho konania.
+ Nový textZa priestupok podľa odseku 1 písm. a) možno uložiť pokutu do 100 000 Sk, za priestupok podľa odseku 1 písm. b) a c) možno uložiť pokutu do 200 000 Sk.
paragraf-26.odsek-3 semantic− Pôvodný textPokutu podľa odseku 1 môže úrad uložiť do jedného roka odo dňa, keď porušenie povinností zistí, najneskôr do troch rokov odo dňa, keď k porušeniu povinností došlo.
+ Nový textPriestupky na úseku elektronického podpisu prejednáva úrad.
paragraf-26.odsek-4 textual− Pôvodný textVýnosy z pokút sú príjmom štátneho rozpočtu Slovenskej republiky.
+ Nový textNa priestupky a ich prejednávanie sa vzťahuje všeobecný predpis o priestupkoch. [8a)](#poznamky.poznamka-8a)
paragraf-26.odsek-5 semantic− Pôvodný textUložením pokuty podľa odseku 1 nie je dotknuté právo na náhradu škody.
+ Nový textVýnosy pokút sú príjmom štátneho rozpočtu.
paragraf-3.odsek-1.pismeno-b textual− Pôvodný textna základe znalosti tejto informácie a verejného kľúča patriaceho k súkromnému kľúču použitému pri jej vyhotovení možno overiť, že elektronický dokument, ku ktorému je pripojená alebo s ním inak logicky spojená, je zhodný s elektronickým dokumentom použitým na jej vyhotovenie.
+ Nový textna základe znalosti tejto informácie a verejného kľúča patriaceho k súkromnému kľúču použitému pri jej vyhotovení možno overiť, že elektronický dokument, ku ktorému je pripojená alebo s ním inak logicky spojená, je zhodný s elektronickým dokumentom použitým na jej vyhotovenie,
paragraf-5.odsek-1 textual− Pôvodný textV styku s orgánmi verejnej moci alebo orgánmi verejnej správy sa používa elektronický podpis alebo zaručený elektronický podpis. Ak sa v styku s orgánmi verejnej moci alebo orgánmi verejnej správy používa zaručený elektronický podpis, jeho kvalifikovaný certifikát musí byť vydaný akreditovanou certifikačnou autoritou.
+ Nový textV styku s orgánmi verejnej moci sa používa elektronický podpis alebo zaručený elektronický podpis. Ak sa v styku s orgánmi verejnej moci používa zaručený elektronický podpis, kvalifikovaný certifikát musí byť vydaný akreditovanou certifikačnou autoritou a musí obsahovať rodné číslo držiteľa certifikátu.
paragraf-6 structuralparagraf-6.odsek-1 textual− Pôvodný textCertifikát verejného kľúča (ďalej len „certifikát") je elektronický dokument, ktorým vydavateľ certifikátu potvrdzuje, že v certifikáte uvedený verejný kľúč patrí osobe, ktorej je certifikát vydaný (ďalej len „držiteľ certifikátu").
+ Nový textCertifikát je elektronický dokument, ktorým vydavateľ certifikátu potvrdzuje, že v certifikáte uvedený verejný kľúč patrí osobe, ktorej je certifikát vydaný (ďalej len „držiteľ certifikátu“).
paragraf-6.odsek-5 textual− Pôvodný textAko identifikačný údaj držiteľa certifikátu podľa odseku 3 písm. c) možno použiť aj pseudonym, ale len ak na základe údajov, ktoré certifikačná autorita pri podávaní žiadosti o vydanie certifikátu od žiadateľa získala, možno jednoznačne určiť totožnosť držiteľa certifikátu. Certifikačná autorita v certifikáte výslovne uvedie, že sa v ňom ako identifikačný údaj držiteľa certifikátu uvádza pseudonym.
+ Nový textAko identifikačný údaj držiteľa certifikátu podľa odseku 3 písm. c) možno použiť aj pseudonym, ak na základe údajov, ktoré certifikačná autorita pri podávaní žiadosti o vydanie certifikátu od žiadateľa získala, možno jednoznačne určiť totožnosť držiteľa certifikátu. Certifikačná autorita v certifikáte výslovne uvedie, že sa v ňom ako identifikačný údaj držiteľa certifikátu uvádza pseudonym.
paragraf-6.odsek-6 semantic− Pôvodný textKrížový certifikát je certifikát, ktorý vydá certifikačná autorita na verejný kľúč inej certifikačnej autority. Vydaním krížového certifikátu umožňuje certifikačná autorita overovať elektronické podpisy založené na certifikátoch, ktoré iná certifikačná autorita vydala a podpísala pomocou súkromného kľúča patriaceho k verejnému kľúču, ktorý je uvedený v krížovom certifikáte.
+ Nový textKrížový certifikát je certifikát, ktorý vydá certifikačná autorita na verejný kľúč inej certifikačnej autority.
paragraf-7.odsek-1 semantic− Pôvodný textKvalifikovaný certifikát je certifikát fyzickej osoby, certifikát akreditovanej certifikačnej autority, krížový certifikát akreditovanej certifikačnej autority a certifikát úradu, ktorý spĺňa podmienky podľa odsekov 2 až 5 a [§ 6] .
+ Nový textKvalifikovaný certifikát je certifikát fyzickej osoby, ktorý spĺňa požiadavky podľa [§ 6] a
paragraf-7.odsek-2 semantic− Pôvodný textKvalifikovaný certifikát fyzickej osoby je certifikát, ktorý
+ Nový textKvalifikovaný certifikát je platný v čase, pre ktorý sa overuje jeho platnosť, ak
paragraf-7.odsek-2.pismeno-a textual− Pôvodný textvydala akreditovaná certifikačná autorita fyzickej osobe,
+ Nový texttakýto čas je medzi začiatkom a koncom platnosti certifikátu,
paragraf-7.odsek-2.pismeno-b textual− Pôvodný textje v ňom uvedené, že je kvalifikovaný,
+ Nový textelektronický podpis tela certifikátu je platný,
paragraf-7.odsek-2.pismeno-c semantic− Pôvodný textmá v sebe uvedené obmedzenia na jeho použitie, ak tretia strana také obmedzenia rozlišuje,
+ Nový textv tomto čase nebol certifikát zrušený.
paragraf-7.odsek-3 textual− Pôvodný textKvalifikovaný certifikát akreditovanej certifikačnej autority je certifikát, ktorý
+ Nový textKvalifikovaný certifikát podľa odseku 1 môže byť vydaný aj
paragraf-7.odsek-3.pismeno-a semantic− Pôvodný textvydal úrad akreditovanej certifikačnej autorite,
+ Nový textfyzickej osobe konajúcej v mene inej fyzickej osoby, fyzickej osoby – podnikateľa alebo právnickej osoby (ďalej len „zastupovaná osoba“),
paragraf-7.odsek-3.pismeno-b textual− Pôvodný textje v ňom uvedené, že je kvalifikovaný,
+ Nový textfyzickej osobe, ktorá má oprávnenie na vykonávanie činnosti podľa osobitného predpisu, [2b)](#poznamky.poznamka-2b)
paragraf-7.odsek-3.pismeno-c textual− Pôvodný textje v ňom uvedený účel, na ktorý je určený,
+ Nový textfyzickej osobe, ktorá vykonáva funkciu podľa osobitného predpisu, [2c)](#poznamky.poznamka-2c)
paragraf-7.odsek-3.pismeno-d textual− Pôvodný textmá telo certifikátu podpísané zaručeným elektronickým podpisom úradu.
+ Nový textfyzickej osobe, ktorá je verejným funkcionárom. [2d)](#poznamky.poznamka-2d)
paragraf-7.odsek-4 semantic− Pôvodný textKvalifikovaný krížový certifikát akreditovanej certifikačnej autority je krížový certifikát, ktorý
+ Nový textAkreditovaná certifikačná autorita vydá kvalifikovaný certifikát fyzickej osobe podľa odseku 3 písm. a), ktorá predloží oprávnenie konať v mene zastupovanej osoby alebo fyzickej osobe, ktorá preukáže svoje postavenie podľa odseku 3 písm. b) až d).
paragraf-7.odsek-5 textual− Pôvodný textKvalifikovaný certifikát úradu je certifikát, ktorý spĺňa požiadavky podľa odseku 3 písm. b) až d) a vydal ho úrad na vlastný verejný kľúč úradu.
+ Nový textKvalifikovaným certifikátom vydaným podľa odseku 3 preukazuje jeho držiteľ oprávnenie podľa odseku 3 písm. a) a b) alebo postavenie podľa odseku 3 písm. c) a d).
paragraf-7.odsek-6 semantic− Pôvodný textFormát a obsah kvalifikovaného certifikátu a podrobnosti o správe kvalifikovaných certifikátov ustanoví všeobecne záväzný právny predpis, ktorý vydá úrad.
+ Nový textAk oprávnenie osôb podľa odseku 3 písm. a) bolo zrušené alebo zaniklo, o zrušenie certifikátu je povinná bezodkladne požiadať zastupovaná osoba. Ak zastupovaná osoba zomrela, bola vyhlásená za mŕtvu, zanikla alebo bola zrušená, o zrušenie certifikátu je povinný požiadať držiteľ certifikátu. Ak oprávnenie osôb podľa odseku 3 písm. b) alebo postavenie osôb podľa odseku 3 písm. c) a d) bolo zrušené alebo zaniklo, o zrušenie certifikátu je povinný bezodkladne požiadať príslušný orgán verejnej moci.
paragraf-7.odsek-7 semantic− Pôvodný textKvalifikovaný certifikát je platný v dobe, pre ktorú sa overuje jeho platnosť, ak
+ Nový textKvalifikovaný certifikát vydaný pre fyzickú osobu podľa odseku 3 písm. b) až d) nemôže obsahovať pseudonym podľa [§ 6 ods. 5] .
paragraf-9.odsek-1.pismeno-e textual− Pôvodný textna verejný kľúč patriaci k súkromnému kľúču použitému na jej vyhotovenie vydala akreditovaná certifikačná autorita kvalifikovaný certifikát,
+ Nový textna verejný kľúč patriaci k súkromnému kľúču použitému na jej vyhotovenie vydala akreditovaná certifikačná autorita certifikát,
− Zrušené ustanovenia (31)
a) pismenoobmedziť maximálne na obdobie troch mesiacov alebo zakázať certifikačnej autorite vykonávanie alebo pokračovanie vo vykonávaní niektorej certifikačnej činnosti alebo certifikačnej služby, ak zistí, že certifikačná autorita
1. bodnie je dostatočne bezpečnostne spoľahlivá [3)](#poznamky.poznamka-3) na to, aby mohla pôsobiť ako certifikačná autorita,
2. bodnespĺňa požiadavky podľa zákona a všeobecne záväzných právnych predpisov,
b) pismenonariadiť zrušenie kvalifikovaných certifikátov, ak zistil, že boli sfalšované, alebo neboli dostatočne chránené pred falšovaním, alebo keď zariadenia na vyhotovenie zaručených elektronických podpisov vykazovali bezpečnostné nedostatky, ktoré by mohli umožniť nepozorované falšovanie zaručených elektronických podpisov alebo dokumentov podpisovaných takými podpismi.
1. bodneposkytuje certifikačné služby v súlade s týmto zákonom a s bezpečnostnými pravidlami, ktoré ustanoví všeobecne záväzný právny predpis, ktorý vydá úrad,
2. bodneposkytuje službu zrušovania certifikátov,
3. bodnezverejňuje ňou zrušené certifikáty,
4. bodnezverejňuje svoje identifikačné údaje alebo certifikáty, ktoré používa pri poskytovaní certifikačných služieb,
5. bodporuší povinnosť ohlásiť úradu začiatok svojej činnosti podľa [§ 12 ods. 6 písm. b)] ,
6. bodvykonáva činnosť, ktorá jej bola dočasne pozastavená,
d) pismenodo 1 000 000 Sk, a to aj opakovane, certifikačnej autorite, ktorá poruší povinnosti certifikačnej autority podľa [§ 14 ods. 1 písm. c)] ,
e) pismenodo 1 000 000 Sk certifikačnej autorite, ktorá poruší povinnosť zrušiť certifikát alebo poruší povinnosť viesť požadovanú dokumentáciu podľa [§ 15 ods. 4] ,
f) pismenodo 1 000 000 Sk certifikačnej autorite, ktorej registračná autorita
1. bodneposkytuje služby podľa postupov a v súlade s bezpečnostnými pravidlami certifikačnej autority,
2. bodnezabezpečí presnosť, pravdivosť a úplnosť údajov o registrovaných osobách,
3. bodnevedie dokumentáciu o spôsobe poskytovania a bezpečnosti poskytovaných služieb, nechráni osobné údaje registrovaných osôb podľa osobitného predpisu,
g) pismenodo 1 000 000 Sk právnickej osobe, ktorá zneužila súkromný kľúč podpisovateľa,
h) pismenodo 500 000 Sk, a to aj opakovane, akreditovanej certifikačnej autorite, ktorá nesplní povinnosti podrobiť sa auditu podľa [§ 25 ods. 1] alebo nepredloží záverečnú správu o výsledku auditu v lehote podľa [§ 25 ods. 2] ,
i) pismenodo 500 000 Sk certifikačnej autorite, ktorá
1. bodnesplní oznamovaciu povinnosť podľa [§ 14 ods. 1 písm. d)] ,
2. bodneoznámi úradu v lehote ustanovenej týmto zákonom ukončenie svojej činnosti,
3. bodporuší povinnosti držiteľa certifikátu podľa [§ 22] ,
4. bodporuší povinnosť vedenia archívu podľa [§ 18 ods. 1] ,
j) pismenodo 100 000 Sk fyzickej osobe, ktorá zneužila súkromný kľúč podpisovateľa alebo predložila nepravdivé údaje pri podávaní žiadosti o vydanie certifikátu.
d) pismenomá telo certifikátu podpísané zaručeným elektronickým podpisom akreditovanej certifikačnej autority, ktorý bol vyhotovený použitím súkromného kľúča určeného na tento účel.
a) pismenovydala akreditovaná certifikačná autorita akreditovanej certifikačnej autorite,
b) pismenoje v ňom uvedené, že ide o kvalifikovaný krížový certifikát,
c) pismenomá telo certifikátu podpísané zaručeným elektronickým podpisom akreditovanej certifikačnej autority.
a) pismenotakáto doba je medzi začiatkom a koncom platnosti certifikátu,
b) pismenozaručený elektronický podpis tela certifikátu je platný,
c) pismenov tejto dobe nebol certifikát zrušený.
-
~ Zmenené ustanovenia (9)
paragraf-1.odsek-2 textual− Pôvodný textTento zákon sa nevzťahuje na vyhotovenie a používanie elektronického podpisu pre utajované skutočnosti podľa osobitného zákona. [1)](#poznamky.poznamka-1)
+ Nový textV uzavretých systémoch sa tento zákon použije, ak sa účastníci uzavretého systému nedohodnú inak.
paragraf-2.odsek-1.pismeno-j semantic− Pôvodný textuzavretým systémom systém slúžiaci výlučne pre vlastné potreby jeho účastníkov, ktorý vznikol na základe dohody účastníkov systému a ku ktorému majú prístup len účastníci systému,
+ Nový textuzavretým systémom systém slúžiaci výlučne pre vlastné potreby jeho účastníkov, ktorý vznikol na základe dohody účastníkov systému a ku ktorému majú prístup len účastníci systému, uzavretým systémom nie je informačný systém verejnej správy, [1)](#poznamky.poznamka-1)
paragraf-2.odsek-1.pismeno-x textual− Pôvodný textbezpečnostným zariadením na vyhotovovanie časovej pečiatky technické zariadenie a programové vybavenie, ktoré spĺňa požiadavky tohto zákona a prostredníctvom ktorého možno na základe časového údaja, elektronického dokumentu a na tento účel určeného súkromného kľúča vyhotoviť časovú pečiatku daného elektronického dokumentu.
+ Nový textbezpečnostným zariadením na vyhotovovanie časovej pečiatky technické zariadenie a programové vybavenie, ktoré spĺňa požiadavky tohto zákona a prostredníctvom ktorého možno na základe časového údaja, elektronického dokumentu a na tento účel určeného súkromného kľúča vyhotoviť časovú pečiatku daného elektronického dokumentu,
paragraf-2.odsek-1.pismeno-y textual− Pôvodný textprenosom pomocou elektronických prostriedkov prenos s použitím elektronického zariadenia na spracovanie (vrátane digitálneho zhusťovania) údajov a použitie drôtového spojenia, rádiového prenosu, optických technológií alebo iných elektromagnetických prostriedkov.
+ Nový textelektronickou podateľňou technické zariadenie slúžiace najmä na prijímanie, odosielanie a potvrdzovanie prijatia elektronických dokumentov, elektronických dokumentov podpísaných elektronickým podpisom a elektronických dokumentov podpísaných zaručeným elektronickým podpisom.
paragraf-5.odsek-1 semantic− Pôvodný textAk možno v styku s verejnou mocou používať elektronický podpis, tento elektronický podpis musí byť zaručeným elektronickým podpisom.
+ Nový textV styku s orgánmi verejnej moci alebo orgánmi verejnej správy sa používa elektronický podpis alebo zaručený elektronický podpis. Ak sa v styku s orgánmi verejnej moci alebo orgánmi verejnej správy používa zaručený elektronický podpis, jeho kvalifikovaný certifikát musí byť vydaný akreditovanou certifikačnou autoritou.
paragraf-5.odsek-2 textual− Pôvodný textUstanovenie odseku 1 sa nevzťahuje na použitie elektronického podpisu na účely verejného obstarávania. [2a)](#poznamky.poznamka-2a)
+ Nový textOverovateľ overuje elektronický podpis prostriedkami na overovanie elektronického podpisu využitím podpísaného elektronického dokumentu a verejného kľúča patriaceho udávanému podpisovateľovi.
paragraf-5.odsek-3 semantic− Pôvodný textOverovateľ overuje elektronický podpis prostriedkami na overovanie elektronického podpisu využitím podpísaného elektronického dokumentu a verejného kľúča patriaceho udávanému podpisovateľovi.
+ Nový textPri overovaní elektronického podpisu overovateľ môže požadovať overenie pravosti verejného kľúča, to znamená toho, že verejný kľúč patrí podpisovateľovi. Na tento účel môže použiť certifikát verejného kľúča podpisovateľa.
paragraf-5.odsek-4 textual− Pôvodný textPri overovaní elektronického podpisu overovateľ môže požadovať overenie pravosti verejného kľúča, to znamená toho, že verejný kľúč patrí podpisovateľovi. Na tento účel môže použiť certifikát verejného kľúča podpisovateľa.
+ Nový textPri overovaní zaručeného elektronického podpisu overovateľ na základe kvalifikovaného certifikátu verejného kľúča overí, či verejný kľúč na overenie zaručeného elektronického podpisu patrí podpisovateľovi.
paragraf-5.odsek-5 textual− Pôvodný textPri overovaní zaručeného elektronického podpisu overovateľ na základe kvalifikovaného certifikátu verejného kľúča overí, či verejný kľúč na overenie zaručeného elektronického podpisu patrí podpisovateľovi.
+ Nový textPodrobnosti o podmienkach platnosti pre zaručený elektronický podpis, postup pri overovaní a podmienky overenia zaručeného elektronického podpisu ustanoví všeobecne záväzný právny predpis, ktorý vydá úrad.
− Zrušené ustanovenia (2)
(3) odsekNa vyhotovenie a používanie elektronického podpisu v uzavretých systémoch sa tento zákon použije, ak sa účastníci uzavretého systému nedohodnú inak.
(6) odsekPodrobnosti o podmienkach platnosti pre zaručený elektronický podpis, postup pri overovaní a podmienky overenia zaručeného elektronického podpisu ustanoví všeobecne záväzný právny predpis, ktorý vydá úrad.
-
+ Pridané ustanovenia (1)
(6) odsekPodrobnosti o podmienkach platnosti pre zaručený elektronický podpis, postup pri overovaní a podmienky overenia zaručeného elektronického podpisu ustanoví všeobecne záväzný právny predpis, ktorý vydá úrad.
~ Zmenené ustanovenia (4)
paragraf-5.odsek-2 textual− Pôvodný textOverovateľ overuje elektronický podpis pro-striedkami na overovanie elektronického podpisu využitím podpísaného elektronického dokumentu a verejného kľúča patriaceho udávanému podpisovateľovi.
+ Nový textUstanovenie odseku 1 sa nevzťahuje na použitie elektronického podpisu na účely verejného obstarávania. [2a)](#poznamky.poznamka-2a)
paragraf-5.odsek-3 semantic− Pôvodný textPri overovaní elektronického podpisu overovateľ môže požadovať overenie pravosti verejného kľúča, to znamená toho, že verejný kľúč patrí podpisovateľovi. Na tento účel môže použiť certifikát verejného kľúča podpisovateľa.
+ Nový textOverovateľ overuje elektronický podpis prostriedkami na overovanie elektronického podpisu využitím podpísaného elektronického dokumentu a verejného kľúča patriaceho udávanému podpisovateľovi.
paragraf-5.odsek-4 textual− Pôvodný textPri overovaní zaručeného elektronického podpisu overovateľ na základe kvalifikovaného certifikátu verejného kľúča overí, či verejný kľúč na overenie zaručeného elektronického podpisu patrí podpisovateľovi.
+ Nový textPri overovaní elektronického podpisu overovateľ môže požadovať overenie pravosti verejného kľúča, to znamená toho, že verejný kľúč patrí podpisovateľovi. Na tento účel môže použiť certifikát verejného kľúča podpisovateľa.
paragraf-5.odsek-5 textual− Pôvodný textPodrobnosti o podmienkach platnosti pre zaručený elektronický podpis, postup pri overovaní a podmienky overenia zaručeného elektronického podpisu ustanoví všeobecne záväzný právny predpis, ktorý vydá úrad.
+ Nový textPri overovaní zaručeného elektronického podpisu overovateľ na základe kvalifikovaného certifikátu verejného kľúča overí, či verejný kľúč na overenie zaručeného elektronického podpisu patrí podpisovateľovi.
-
− Zrušené ustanovenia (3)
Čl. VI clanokpredpis.clanok-6.bod bodV § 59 odsek 1 znie:
predpis.clanok-6.odsek-1 odsekZákon č. [141/1961 Zb.] o trestnom konaní súdnom (Trestný poriadok) v znení zákona č. 57/1965 Zb., zákona č. 58/1969 Zb., zákona č. 149/1969 Zb., zákona č. 156/1969 Zb., zákona č. 48/1973 Zb., zákona č. 29/1978 Zb., zákona č. 43/1980 Zb., zákona č. 159/1989 Zb., zákona č. 178/1990 Zb., zákona č. 303/1990 Zb., zákona č. 558/1991 Zb., zákona Národnej rady Slovenskej republiky č. [6/1993 Z. z.], zákona Národnej rady Slovenskej republiky č. [156/1993 Z. z.], zákona Národnej rady Slovenskej republiky č. [178/1993 Z. z.], zákona Národnej rady Slovenskej republiky č. [247/1994 Z. z.], nálezu Ústavného súdu Slovenskej republiky č. [222/1998 Z. z.], zákona č. [256/1998 Z. z.], zákona č. [272/1999 Z. z.], zákona č. [173/2000 Z. z.], zákona č. [366/2000 Z. z.] a zákona č. [253/2001 Z. z.] sa mení takto:
-
+ Pridané ustanovenia (1)
y) pismenoprenosom pomocou elektronických prostriedkov prenos s použitím elektronického zariadenia na spracovanie (vrátane digitálneho zhusťovania) údajov a použitie drôtového spojenia, rádiového prenosu, optických technológií alebo iných elektromagnetických prostriedkov.
-
2002-09-01
platné od 2002-09-01 do 2004-12-31+148 pridaných+ Pridané ustanovenia (148)
a) pismenovykonáva kontrolu dodržiavania tohto zákona ( [§ 11] ),
b) pismenoposudzuje žiadosti certifikačných autorít pôsobiacich na území Slovenskej republiky o akreditáciu, udeľuje a odníma certifikačným autoritám akreditáciu a vydáva osvedčenia o akreditácii,
c) pismenovydáva kvalifikované certifikáty verejných kľúčov podľa [§ 7 ods. 3] ním akreditovaným certifikačným autoritám,
d) pismenozverejňuje vlastný verejný kľúč podľa [§ 4 ods. 5] a vydáva kvalifikovaný certifikát svojho vlastného verejného kľúča podľa [§ 7 ods. 5] ,
e) pismenovydáva kvalifikované certifikáty verejných kľúčov zahraničným certifikačným autoritám podľa [§ 17 ods. 1 písm. a)] a [c)] ,
g) pismenovedie zoznam akreditovaných certifikačných autorít pôsobiacich na území Slovenskej republiky a zoznam certifikačných autorít, ktorým odňal akreditáciu; tento zoznam úrad zverejňuje na voľne prístupnej internetovej stránke,
h) pismenozrušuje kvalifikovaný certifikát, ktorý vydal akreditovanej certifikačnej autorite, ak akreditovanej certifikačnej autorite odníme akreditáciu alebo ak táto ukončí svoju činnosť,
(3) odsekPožiadavky na správu kvalifikovaných certifikátov akreditovanou certifikačnou autoritou sa vzťahujú aj na úrad.
§ 11 Kontrola paragraf(1) odsekÚrad môže kontrolovať certifikačnú autoritu odo dňa, keď úradu oznámila začiatok svojej činnosti. Súčasťou kontroly akreditovanej certifikačnej autority je aj kontrola registračných autorít konajúcich v jej mene.
(2) odsekNa účely výkonu kontroly je certifikačná autorita povinná umožniť povereným pracovníkom úradu v nevyhnutnom rozsahu vstup do obchodných a prevádzkových priestorov, na požiadanie predložiť úplnú dokumentáciu, záznamy, doklady, písomnosti a iné podklady súvisiace s jej činnosťou, umožniť v nevyhnutnej miere prístup do svojho informačného systému a poskytnúť informácie a potrebnú súčinnosť.
(3) odsekZamestnanci úradu poverení výkonom kontroly sú oprávnení vyžadovať od pracovníkov kontrolovanej akreditovanej certifikačnej autority, certifikačnej autority alebo registračnej autority súčinnosť a informácie, ktoré súvisia s vykonávaním certifikačných činností. Osoby vykonávajúce kontrolu sú povinné zachovávať mlčanlivosť o skutočnostiach, o ktorých sa dozvedeli pri výkone kontroly. Povinnosť mlčanlivosti trvá aj po ukončení ich vzťahu s úradom. Povinnosť mlčanlivosti nemajú, ak to ustanovuje osobitný zákon.
(4) odsekAk úrad pri kontrole zistí, že certifikačná autorita porušuje povinnosti vyplývajúce z tohto zákona, môže najmä
a) pismenoobmedziť maximálne na obdobie troch mesiacov alebo zakázať certifikačnej autorite vykonávanie alebo pokračovanie vo vykonávaní niektorej certifikačnej činnosti alebo certifikačnej služby, ak zistí, že certifikačná autorita
1. bodnie je dostatočne bezpečnostne spoľahlivá [3)](#poznamky.poznamka-3) na to, aby mohla pôsobiť ako certifikačná autorita,
2. bodnespĺňa požiadavky podľa zákona a všeobecne záväzných právnych predpisov,
b) pismenonariadiť zrušenie kvalifikovaných certifikátov, ak zistil, že boli sfalšované, alebo neboli dostatočne chránené pred falšovaním, alebo keď zariadenia na vyhotovenie zaručených elektronických podpisov vykazovali bezpečnostné nedostatky, ktoré by mohli umožniť nepozorované falšovanie zaručených elektronických podpisov alebo dokumentov podpisovaných takými podpismi.
(5) odsekObmedzením činnosti alebo zákazom činnosti certifikačnej autorite podľa odseku 4 nie je dotknutá platnosť ňou dovtedy vydaných certifikátov.
(6) odsekObmedzením činnosti alebo zákazom činnosti akreditovanej certifikačnej autorite podľa odseku 4, alebo zrušením jej akreditácie nie je dotknutá platnosť ňou dovtedy vydaných kvalifikovaných certifikátov.
(4) odsekAkreditované certifikačné služby sa poskytujú na základe akreditácie, ktorú udeľuje úrad.
§ 13 Akreditácia paragraf(1) odsekCertifikačná autorita môže požiadať úrad o akreditáciu.
(2) odsekAkreditovanou certifikačnou autoritou môže byť právnická osoba alebo fyzická osoba, ktorá má vytvorené materiálne, priestorové, technické, personálne, organizačné a právne podmienky na poskytovanie akreditovaných certifikačných služieb. Podrobnosti o podmienkach na poskytovanie akreditovaných certifikačných služieb ustanoví všeobecne záväzný právny predpis, ktorý vydá úrad.
(3) odsekCertifikačná autorita je povinná k žiadosti o akreditáciu predložiť úradu
a) pismenoobchodné meno, sídlo a identifikačné údaje žiadateľa,
b) pismenovýpis z obchodného registra nie starší ako tri mesiace,
c) pismenovýpis z registra trestov štatutárnych zástupcov právnickej osoby alebo výpis z registra trestov fyzickej osoby nie starší ako tri mesiace,
d) pismenoverejný kľúč patriaci k súkromnému kľúču, ktorý bude používať na podpisovanie ňou vydávaných certifikátov,
e) pismenovýsledok bezpečnostného auditu svojej činnosti,
f) pismenozverejňované informácie podľa tohto zákona.
(4) odsekAk žiadateľ o akreditáciu splnil podmienky na udelenie akreditácie podľa tohto zákona, úrad do 90 dní od prijatia žiadosti rozhodne o akreditácii a certifikačnej autorite vystaví certifikát. Udelenie akreditácie oprávňuje certifikačnú autoritu poskytovať akreditované certifikačné služby.
(5) odsekAk žiadosť o akreditáciu nie je úplná, úrad vyzve certifikačnú autoritu, aby žiadosť najneskôr do siedmich dní doplnila a na toto obdobie preruší konanie o udelení akreditácie. Ak žiadateľ o akreditáciu do času prerušenia konania nedoplní žiadosť, úrad žiadosť zamietne.
(6) odsekAk úrad zistí, že akreditovaná certifikačná autorita nespĺňa podmienky na poskytovanie akreditovaných certifikačných služieb, môže pozastaviť platnosť jej akreditácie až na tri mesiace a zároveň uložiť vykonanie nápravných opatrení. Ak akreditovaná certifikačná autorita v určenej lehote uložené opatrenia nesplní, úrad jej akreditáciu zruší.
(7) odsekCertifikačná autorita, ktorej akreditácia bola zrušená, môže znova požiadať o jej udelenie.
(8) odsekŽiadosť o akreditáciu podlieha správnemu poplatku. [5)](#poznamky.poznamka-5)
(2) odsekAkreditovaná certifikačná autorita je povinná mať vypracované bezpečnostné pravidlá a pravidlá na výkon certifikačných činností podľa pravidiel ustanovených všeobecne záväzným právnym predpisom, ktorý vydá úrad.
(3) odsekAkreditovaná certifikačná autorita je ďalej povinná
a) pismenopreukázať spoľahlivosť nevyhnutnú na poskytovanie certifikačných služieb podľa podmienok ustanovených všeobecne záväzným právnym predpisom ( [§ 13 ods. 2] ),
b) pismenoposkytnúť žiadateľovi o vydanie kvalifikovaného certifikátu informácie o podmienkach používania certifikátov, o obmedzeniach ich použitia a metódach riešenia sporov a takéto informácie poskytovať aj na požiadanie inej fyzickej osoby alebo právnickej osoby, ktorá preukáže o ne oprávnený záujem,
c) pismenoposkytnúť žiadateľovi o vydanie kvalifikovaného certifikátu informáciu o technických produktoch, procedúrach a zariadeniach, ktoré úrad certifikoval podľa [§ 10 ods. 2 písm. j)] ako produkty pre elektronický podpis vhodné na vyhotovovanie a overovanie zaručeného elektronického podpisu,
d) pismenopri vydávaní kvalifikovaných certifikátov alebo pri poskytovaní záruky podľa [§ 17 ods. 1 písm. b)] zabezpečiť, že
1. bodvšetky informácie, ktoré kvalifikovaný certifikát obsahuje, boli v čase jeho vydania presné a správne,
2. bodosoba uvedená v certifikáte v čase vydania certifikátu bola držiteľom súkromného kľúča, ktorý zodpovedá verejnému kľúču uvedenému v certifikáte,
3. bodsúkromný kľúč a k nemu patriaci verejný kľúč si navzájom zodpovedali, keď sa použili produkty a procedúry elektronického podpisu na vyhotovenie a overenie elektronického podpisu, ktoré dodala alebo odporúčala certifikačná autorita,
4. bodcertifikát bude zrušený do stanoveného času po prijatí oprávnenej žiadosti o zrušenie,
5. bodslužba zrušovania certifikátov je dostupná.
§ 24 Požiadavky na produkty pre elektronický podpis paragraf(1) odsekNa uchovávanie súkromných kľúčov a na vyhotovovanie zaručených elektronických podpisov sa musia používať bezpečné zariadenia na vyhotovovanie elektronického podpisu, ktoré spoľahlivo chránia v nich uložený súkromný kľúč pred zneužitím nepovolanou osobou a umožňujú tak spoľahlivo rozoznať falšovanie zaručených elektronických podpisov a podpísaných elektronických dokumentov.
(2) odsekPre bezpečné zariadenia na vyhotovovanie elektronického podpisu, ak sa tieto zariadenia používajú na vyhotovovanie súkromných kľúčov, platí primerane odsek 1.
(3) odsekBezpečné zariadenia na vyhotovovanie elektronického podpisu a postupy používané na vyhotovovanie zaručeného elektronického podpisu musia
a) pismenospoľahlivo zabezpečiť, že podpisovaný elektronický dokument pri vyhotovovaní zaručeného elektronického podpisu sa nemení,
b) pismenoumožniť, aby sa elektronický dokument, ktorý sa bude elektronicky podpisovať, zobrazil podpisovateľovi ešte predtým, ako sa spustí procedúra na vyhotovenie zaručeného elektronického podpisu,
c) pismenozaručiť, že pravdepodobnosť toho, že sa nejaký súkromný kľúč vyhotoví viac než raz, bude zanedbateľná.
(4) odsekNa vyhotovovanie a uchovávanie kvalifikovaných certifikátov sa musia používať také zariadenia a postupy, ktoré zabraňujú ich falšovaniu.
(5) odsekNa overovanie zaručených elektronických podpisov sa musia používať technické zariadenia a postupy, ktoré zabezpečia, že
a) pismenopodpísaný elektronický dokument sa pri overovaní zaručeného elektronického podpisu nezmení,
b) pismenozaručený elektronický podpis sa spoľahlivo overí a výsledok overovania sa správne zobrazí,
c) pismenomožno určiť, či podpísaný elektronický dokument je zhodný s elektronickým dokumentom, ku ktorému bol zaručený elektronický podpis vyhotovený,
d) pismenooverovateľ môže určiť osobu, ktorej zaručený elektronický podpis patrí a použitie pseudonymu je jasne vyznačené.
(6) odsekOdseky 1 až 5 sa primerane vzťahujú na bezpečné zariadenia na vyhotovovanie časových pečiatok podľa [§ 9] .
(7) odsekSúlad technických zariadení a procedúr na vyhotovovanie zaručených elektronických podpisov, časových pečiatok, ako aj iných produktov pre elektronický podpis s bezpečnostnými požiadavkami podľa [§ 10 ods. 2 písm. j)] overuje a potvrdzuje úrad.
(8) odsekPožiadavky na produkty pre elektronický podpis ustanoví všeobecne záväzný právny predpis, ktorý vydá úrad.
§ 25 Audit paragraf(1) odsekAkreditovaná certifikačná autorita je povinná opakovane sa podrobovať externému auditu bezpečnosti poskytovania certifikačných činností tak, že audit sa ukončí najneskôr do 12 mesiacov odo dňa získania akreditácie alebo odo dňa ukončenia predchádzajúceho auditu. Podrobnosti o požiadavkách na audit, rozsahu auditu a kvalifikácii audítorov ustanoví všeobecne záväzný právny predpis, ktorý vydá úrad.
(2) odsekAkreditovaná certifikačná autorita je povinná predložiť záverečnú správu o výsledkoch auditu úradu spolu s prípadnými opatreniami na nápravu a s lehotami, v ktorých sa zistené nedostatky odstránia. Záverečnú správu o výsledkoch auditu je akreditovaná certifikačná autorita povinná úradu predložiť do 30 dní od ukončenia auditu.
(3) odsekAk úrad zo záverečnej správy o výsledkoch auditu zistí, že akreditovaná certifikačná autorita porušila povinnosti ustanovené v tomto zákone, uloží jej opatrenia na nápravu a lehotu, v ktorej je povinná nedostatky odstrániť.
§ 26 Sankcie paragraf(1) odsekZa porušenie povinností podľa tohto zákona úrad uloží pokutu
a) pismenodo 10 000 000 Sk právnickej osobe alebo fyzickej osobe, ktorá poskytuje akreditované certifikačné služby bez akreditácie,
b) pismenodo 10 000 000 Sk akreditovanej certifikačnej autorite, ktorá
1. bodneposkytuje certifikačné služby v súlade s týmto zákonom a s bezpečnostnými pravidlami, ktoré ustanoví všeobecne záväzný právny predpis, ktorý vydá úrad,
2. bodneposkytuje službu zrušovania certifikátov,
3. bodnezverejňuje ňou zrušené certifikáty,
4. bodnezverejňuje svoje identifikačné údaje alebo certifikáty, ktoré používa pri poskytovaní certifikačných služieb,
5. bodporuší povinnosť ohlásiť úradu začiatok svojej činnosti podľa [§ 12 ods. 6 písm. b)] ,
6. bodvykonáva činnosť, ktorá jej bola dočasne pozastavená,
c) pismenodo 5 000 000 Sk, a to aj opakovane, akreditovanej certifikačnej autorite, ktorá neposkytne alebo zatají informácie, alebo nespolupracuje pri kontrole vykonávanej úradom podľa [§ 11] ,
d) pismenodo 1 000 000 Sk, a to aj opakovane, certifikačnej autorite, ktorá poruší povinnosti certifikačnej autority podľa [§ 14 ods. 1 písm. c)] ,
e) pismenodo 1 000 000 Sk certifikačnej autorite, ktorá poruší povinnosť zrušiť certifikát alebo poruší povinnosť viesť požadovanú dokumentáciu podľa [§ 15 ods. 4] ,
f) pismenodo 1 000 000 Sk certifikačnej autorite, ktorej registračná autorita
1. bodneposkytuje služby podľa postupov a v súlade s bezpečnostnými pravidlami certifikačnej autority,
2. bodnezabezpečí presnosť, pravdivosť a úplnosť údajov o registrovaných osobách,
3. bodnevedie dokumentáciu o spôsobe poskytovania a bezpečnosti poskytovaných služieb, nechráni osobné údaje registrovaných osôb podľa osobitného predpisu,
g) pismenodo 1 000 000 Sk právnickej osobe, ktorá zneužila súkromný kľúč podpisovateľa,
h) pismenodo 500 000 Sk, a to aj opakovane, akreditovanej certifikačnej autorite, ktorá nesplní povinnosti podrobiť sa auditu podľa [§ 25 ods. 1] alebo nepredloží záverečnú správu o výsledku auditu v lehote podľa [§ 25 ods. 2] ,
i) pismenodo 500 000 Sk certifikačnej autorite, ktorá
1. bodnesplní oznamovaciu povinnosť podľa [§ 14 ods. 1 písm. d)] ,
2. bodneoznámi úradu v lehote ustanovenej týmto zákonom ukončenie svojej činnosti,
3. bodporuší povinnosti držiteľa certifikátu podľa [§ 22] ,
4. bodporuší povinnosť vedenia archívu podľa [§ 18 ods. 1] ,
j) pismenodo 100 000 Sk fyzickej osobe, ktorá zneužila súkromný kľúč podpisovateľa alebo predložila nepravdivé údaje pri podávaní žiadosti o vydanie certifikátu.
(2) odsekPri uložení pokuty sa prihliada na závažnosť, trvanie a následky protiprávneho konania.
(3) odsekPokutu podľa odseku 1 môže úrad uložiť do jedného roka odo dňa, keď porušenie povinností zistí, najneskôr do troch rokov odo dňa, keď k porušeniu povinností došlo.
(4) odsekVýnosy z pokút sú príjmom štátneho rozpočtu Slovenskej republiky.
(5) odsekUložením pokuty podľa odseku 1 nie je dotknuté právo na náhradu škody.
§ 4 Zaručený elektronický podpis paragraf(1) odsekZaručený elektronický podpis je elektronický podpis, ktorý musí spĺňať podmienky podľa [§ 3] :
a) pismenoje vyhotovený pomocou súkromného kľúča, ktorý je určený na vyhotovenie zaručeného elektronického podpisu,
b) pismenomožno ho vyhotoviť len s použitím bezpečného zariadenia na vyhotovovanie elektronického podpisu podľa [§ 2 písm. h)] ,
c) pismenospôsob jeho vyhotovovania umožňuje spoľahlivo určiť, ktorá fyzická osoba zaručený elektronický podpis vyhotovila,
d) pismenona verejný kľúč patriaci k súkromnému kľúču použitému na vyhotovenie zaručeného elektronického podpisu je vydaný kvalifikovaný certifikát.
(2) odsekZaručený elektronický podpis je platný, ak
a) pismenoexistuje kvalifikovaný certifikát verejného kľúča patriaceho k súkromnému kľúču použitému pri vyhotovení daného elektronického podpisu,
b) pismenoje preukázateľné, že kvalifikovaný certifikát podľa písmena a) bol platný v čase vyhotovenia daného elektronického podpisu,
c) pismenoelektronický dokument, ku ktorému je zaručený elektronický podpis pripojený alebo s ním inak logicky spojený, je zhodný s dokumentom použitým na jeho vyhotovenie, čo sa overilo použitím verejného kľúča uvedeného v kvalifikovanom certifikáte podľa písmena a).
(3) odsekPodpisovateľ vyhotoví zaručený elektronický podpis elektronického dokumentu tak, že na základe svojho súkromného kľúča a daného elektronického dokumentu vyhotoví pomocou bezpečného zariadenia na vyhotovenie elektronického podpisu nový údaj, ktorý spĺňa podmienky podľa odseku 1.
(4) odsekFormát a spôsob vyhotovovania zaručeného elektronického podpisu ustanoví všeobecne záväzný právny predpis, ktorý vydá úrad.
(5) odsekVerejný kľúč patriaci k súkromnému kľúču určenému na vyhotovovanie zaručeného elektronického podpisu úradu je zverejnený spôsobom, ktorý ustanoví všeobecne záväzný právny predpis, ktorý vydá úrad.
(6) odsekZaručený elektronický podpis úradu je platný, ak elektronický dokument, ku ktorému je zaručený elektronický podpis pripojený alebo s ním inak logicky spojený, je zhodný s dokumentom použitým na jeho vyhotovenie, čo sa overilo použitím verejného kľúča úradu zverejneného spôsobom podľa odseku 5.
(1) odsekAk možno v styku s verejnou mocou používať elektronický podpis, tento elektronický podpis musí byť zaručeným elektronickým podpisom.
(4) odsekPri overovaní zaručeného elektronického podpisu overovateľ na základe kvalifikovaného certifikátu verejného kľúča overí, či verejný kľúč na overenie zaručeného elektronického podpisu patrí podpisovateľovi.
(5) odsekPodrobnosti o podmienkach platnosti pre zaručený elektronický podpis, postup pri overovaní a podmienky overenia zaručeného elektronického podpisu ustanoví všeobecne záväzný právny predpis, ktorý vydá úrad.
§ 7 Kvalifikovaný certifikát paragraf(1) odsekKvalifikovaný certifikát je certifikát fyzickej osoby, certifikát akreditovanej certifikačnej autority, krížový certifikát akreditovanej certifikačnej autority a certifikát úradu, ktorý spĺňa podmienky podľa odsekov 2 až 5 a [§ 6] .
(2) odsekKvalifikovaný certifikát fyzickej osoby je certifikát, ktorý
a) pismenovydala akreditovaná certifikačná autorita fyzickej osobe,
b) pismenoje v ňom uvedené, že je kvalifikovaný,
c) pismenomá v sebe uvedené obmedzenia na jeho použitie, ak tretia strana také obmedzenia rozlišuje,
d) pismenomá telo certifikátu podpísané zaručeným elektronickým podpisom akreditovanej certifikačnej autority, ktorý bol vyhotovený použitím súkromného kľúča určeného na tento účel.
(3) odsekKvalifikovaný certifikát akreditovanej certifikačnej autority je certifikát, ktorý
a) pismenovydal úrad akreditovanej certifikačnej autorite,
b) pismenoje v ňom uvedené, že je kvalifikovaný,
c) pismenoje v ňom uvedený účel, na ktorý je určený,
d) pismenomá telo certifikátu podpísané zaručeným elektronickým podpisom úradu.
(4) odsekKvalifikovaný krížový certifikát akreditovanej certifikačnej autority je krížový certifikát, ktorý
a) pismenovydala akreditovaná certifikačná autorita akreditovanej certifikačnej autorite,
b) pismenoje v ňom uvedené, že ide o kvalifikovaný krížový certifikát,
c) pismenomá telo certifikátu podpísané zaručeným elektronickým podpisom akreditovanej certifikačnej autority.
(5) odsekKvalifikovaný certifikát úradu je certifikát, ktorý spĺňa požiadavky podľa odseku 3 písm. b) až d) a vydal ho úrad na vlastný verejný kľúč úradu.
(6) odsekFormát a obsah kvalifikovaného certifikátu a podrobnosti o správe kvalifikovaných certifikátov ustanoví všeobecne záväzný právny predpis, ktorý vydá úrad.
(7) odsekKvalifikovaný certifikát je platný v dobe, pre ktorú sa overuje jeho platnosť, ak
a) pismenotakáto doba je medzi začiatkom a koncom platnosti certifikátu,
b) pismenozaručený elektronický podpis tela certifikátu je platný,
c) pismenov tejto dobe nebol certifikát zrušený.
(5) odsekZoznam zrušených kvalifikovaných certifikátov je zoznam zrušených certifikátov, ktorým vydavateľ kvalifikovaných certifikátov, ktorý spravuje tieto certifikáty, oznamuje predčasné ukončenie ich platnosti. Zoznam zrušených kvalifikovaných certifikátov musí spĺňať požiadavky podľa odsekov 1 až 4 a
a) pismenoje vydaný akreditovanou certifikačnou autoritou alebo úradom,
b) pismenoelektronický podpis tela zoznamu zrušených certifikátov bol vyhotovený použitím súkromného kľúča určeného na tento účel,
c) pismenona verejný kľúč patriaci k súkromnému kľúču podľa písmena b) vydala akreditovaná certifikačná autorita alebo úrad certifikát.
(6) odsekFormát, periodicitu vydávania a spôsob vydávania zoznamu zrušených kvalifikovaných certifikátov ustanoví všeobecne záväzný právny predpis, ktorý vydá úrad.
§ 9 Časová pečiatka paragraf(1) odsekČasová pečiatka je informácia pripojená alebo inak logicky spojená s elektronickým dokumentom, ktorá musí spĺňať tieto požiadavky:
a) pismenonemožno ju efektívne vyhotoviť bez znalosti súkromného kľúča určeného na tento účel a bez elektronického dokumentu,
b) pismenona základe znalosti verejného kľúča patriaceho k súkromnému kľúču použitému pri jej vyhotovení možno overiť, že elektronický dokument, ku ktorému je pripojená alebo s ním inak logicky spojená, je zhodný s elektronickým dokumentom použitým na jej vyhotovenie,
c) pismenovyhotovila ju akreditovaná certifikačná autorita použitím súkromného kľúča určeného na tento účel,
d) pismenomožno ju vyhotoviť len použitím bezpečného zariadenia na vyhotovovanie časovej pečiatky podľa [§ 2 písm. x)] ; podrobnosti o požiadavkách na také zariadenie ustanoví všeobecne záväzný právny predpis, ktorý vydá úrad,
e) pismenona verejný kľúč patriaci k súkromnému kľúču použitému na jej vyhotovenie vydala akreditovaná certifikačná autorita kvalifikovaný certifikát,
f) pismenoumožňuje jednoznačne identifikovať dátum a čas, kedy bola vyhotovená.
(2) odsekFormát časovej pečiatky a spôsob jej vyhotovovania, požiadavky na zdroj časových údajov pre časovú pečiatku a požiadavky na vedenie dokumentácie časových pečiatok ustanoví všeobecne záväzný právny predpis, ktorý vydá úrad.
-
2002-05-01
platné od 2002-05-01 do 2002-08-31~1 zmenených −148 zrušených~ Zmenené ustanovenia (1)
paragraf-2.odsek-1.pismeno-x textual− Pôvodný textbezpečným zariadením na vyhotovovanie časovej pečiatky technické zariadenie a programové vybavenie, ktoré spĺňa požiadavky tohto zákona a časového údaja na základe, prostredníctvom ktorého možno elektronického dokumentu a súkromného kľúča určeného na tento účel vyhotoviť časovú pečiatku daného elektronického dokumentu.
+ Nový textbezpečnostným zariadením na vyhotovovanie časovej pečiatky technické zariadenie a programové vybavenie, ktoré spĺňa požiadavky tohto zákona a prostredníctvom ktorého možno na základe časového údaja, elektronického dokumentu a na tento účel určeného súkromného kľúča vyhotoviť časovú pečiatku daného elektronického dokumentu.
− Zrušené ustanovenia (148)
a) pismenovykonáva kontrolu dodržiavania tohto zákona ( [§ 11] ),
b) pismenoposudzuje žiadosti certifikačných autorít pôsobiacich na území Slovenskej republiky o akreditáciu, udeľuje a odníma certifikačným autoritám akreditáciu a vydáva osvedčenia o akreditácii,
c) pismenovydáva kvalifikované certifikáty verejných kľúčov podľa [§ 7 ods. 3] ním akreditovaným certifikačným autoritám,
d) pismenozverejňuje vlastný verejný kľúč podľa [§ 4 ods. 5] a vydáva kvalifikovaný certifikát svojho vlastného verejného kľúča podľa [§ 7 ods. 5] ,
e) pismenovydáva kvalifikované certifikáty verejných kľúčov zahraničným certifikačným autoritám podľa [§ 17 ods. 1 písm. a)] a [c)] ,
g) pismenovedie zoznam akreditovaných certifikačných autorít pôsobiacich na území Slovenskej republiky a zoznam certifikačných autorít, ktorým odňal akreditáciu; tento zoznam úrad zverejňuje na voľne prístupnej internetovej stránke,
h) pismenozrušuje kvalifikovaný certifikát, ktorý vydal akreditovanej certifikačnej autorite, ak akreditovanej certifikačnej autorite odníme akreditáciu alebo ak táto ukončí svoju činnosť,
(3) odsekPožiadavky na správu kvalifikovaných certifikátov akreditovanou certifikačnou autoritou sa vzťahujú aj na úrad.
§ 11 Kontrola paragraf(1) odsekÚrad môže kontrolovať certifikačnú autoritu odo dňa, keď úradu oznámila začiatok svojej činnosti. Súčasťou kontroly akreditovanej certifikačnej autority je aj kontrola registračných autorít konajúcich v jej mene.
(2) odsekNa účely výkonu kontroly je certifikačná autorita povinná umožniť povereným pracovníkom úradu v nevyhnutnom rozsahu vstup do obchodných a prevádzkových priestorov, na požiadanie predložiť úplnú dokumentáciu, záznamy, doklady, písomnosti a iné podklady súvisiace s jej činnosťou, umožniť v nevyhnutnej miere prístup do svojho informačného systému a poskytnúť informácie a potrebnú súčinnosť.
(3) odsekZamestnanci úradu poverení výkonom kontroly sú oprávnení vyžadovať od pracovníkov kontrolovanej akreditovanej certifikačnej autority, certifikačnej autority alebo registračnej autority súčinnosť a informácie, ktoré súvisia s vykonávaním certifikačných činností. Osoby vykonávajúce kontrolu sú povinné zachovávať mlčanlivosť o skutočnostiach, o ktorých sa dozvedeli pri výkone kontroly. Povinnosť mlčanlivosti trvá aj po ukončení ich vzťahu s úradom. Povinnosť mlčanlivosti nemajú, ak to ustanovuje osobitný zákon.
(4) odsekAk úrad pri kontrole zistí, že certifikačná autorita porušuje povinnosti vyplývajúce z tohto zákona, môže najmä
a) pismenoobmedziť maximálne na obdobie troch mesiacov alebo zakázať certifikačnej autorite vykonávanie alebo pokračovanie vo vykonávaní niektorej certifikačnej činnosti alebo certifikačnej služby, ak zistí, že certifikačná autorita
1. bodnie je dostatočne bezpečnostne spoľahlivá [3)](#poznamky.poznamka-3) na to, aby mohla pôsobiť ako certifikačná autorita,
2. bodnespĺňa požiadavky podľa zákona a všeobecne záväzných právnych predpisov,
b) pismenonariadiť zrušenie kvalifikovaných certifikátov, ak zistil, že boli sfalšované, alebo neboli dostatočne chránené pred falšovaním, alebo keď zariadenia na vyhotovenie zaručených elektronických podpisov vykazovali bezpečnostné nedostatky, ktoré by mohli umožniť nepozorované falšovanie zaručených elektronických podpisov alebo dokumentov podpisovaných takými podpismi.
(5) odsekObmedzením činnosti alebo zákazom činnosti certifikačnej autorite podľa odseku 4 nie je dotknutá platnosť ňou dovtedy vydaných certifikátov.
(6) odsekObmedzením činnosti alebo zákazom činnosti akreditovanej certifikačnej autorite podľa odseku 4, alebo zrušením jej akreditácie nie je dotknutá platnosť ňou dovtedy vydaných kvalifikovaných certifikátov.
(4) odsekAkreditované certifikačné služby sa poskytujú na základe akreditácie, ktorú udeľuje úrad.
§ 13 Akreditácia paragraf(1) odsekCertifikačná autorita môže požiadať úrad o akreditáciu.
(2) odsekAkreditovanou certifikačnou autoritou môže byť právnická osoba alebo fyzická osoba, ktorá má vytvorené materiálne, priestorové, technické, personálne, organizačné a právne podmienky na poskytovanie akreditovaných certifikačných služieb. Podrobnosti o podmienkach na poskytovanie akreditovaných certifikačných služieb ustanoví všeobecne záväzný právny predpis, ktorý vydá úrad.
(3) odsekCertifikačná autorita je povinná k žiadosti o akreditáciu predložiť úradu
a) pismenoobchodné meno, sídlo a identifikačné údaje žiadateľa,
b) pismenovýpis z obchodného registra nie starší ako tri mesiace,
c) pismenovýpis z registra trestov štatutárnych zástupcov právnickej osoby alebo výpis z registra trestov fyzickej osoby nie starší ako tri mesiace,
d) pismenoverejný kľúč patriaci k súkromnému kľúču, ktorý bude používať na podpisovanie ňou vydávaných certifikátov,
e) pismenovýsledok bezpečnostného auditu svojej činnosti,
f) pismenozverejňované informácie podľa tohto zákona.
(4) odsekAk žiadateľ o akreditáciu splnil podmienky na udelenie akreditácie podľa tohto zákona, úrad do 90 dní od prijatia žiadosti rozhodne o akreditácii a certifikačnej autorite vystaví certifikát. Udelenie akreditácie oprávňuje certifikačnú autoritu poskytovať akreditované certifikačné služby.
(5) odsekAk žiadosť o akreditáciu nie je úplná, úrad vyzve certifikačnú autoritu, aby žiadosť najneskôr do siedmich dní doplnila a na toto obdobie preruší konanie o udelení akreditácie. Ak žiadateľ o akreditáciu do času prerušenia konania nedoplní žiadosť, úrad žiadosť zamietne.
(6) odsekAk úrad zistí, že akreditovaná certifikačná autorita nespĺňa podmienky na poskytovanie akreditovaných certifikačných služieb, môže pozastaviť platnosť jej akreditácie až na tri mesiace a zároveň uložiť vykonanie nápravných opatrení. Ak akreditovaná certifikačná autorita v určenej lehote uložené opatrenia nesplní, úrad jej akreditáciu zruší.
(7) odsekCertifikačná autorita, ktorej akreditácia bola zrušená, môže znova požiadať o jej udelenie.
(8) odsekŽiadosť o akreditáciu podlieha správnemu poplatku. [5)](#poznamky.poznamka-5)
(2) odsekAkreditovaná certifikačná autorita je povinná mať vypracované bezpečnostné pravidlá a pravidlá na výkon certifikačných činností podľa pravidiel ustanovených všeobecne záväzným právnym predpisom, ktorý vydá úrad.
(3) odsekAkreditovaná certifikačná autorita je ďalej povinná
a) pismenopreukázať spoľahlivosť nevyhnutnú na poskytovanie certifikačných služieb podľa podmienok ustanovených všeobecne záväzným právnym predpisom ( [§ 13 ods. 2] ),
b) pismenoposkytnúť žiadateľovi o vydanie kvalifikovaného certifikátu informácie o podmienkach používania certifikátov, o obmedzeniach ich použitia a metódach riešenia sporov a takéto informácie poskytovať aj na požiadanie inej fyzickej osoby alebo právnickej osoby, ktorá preukáže o ne oprávnený záujem,
c) pismenoposkytnúť žiadateľovi o vydanie kvalifikovaného certifikátu informáciu o technických produktoch, procedúrach a zariadeniach, ktoré úrad certifikoval podľa [§ 10 ods. 2 písm. j)] ako produkty pre elektronický podpis vhodné na vyhotovovanie a overovanie zaručeného elektronického podpisu,
d) pismenopri vydávaní kvalifikovaných certifikátov alebo pri poskytovaní záruky podľa [§ 17 ods. 1 písm. b)] zabezpečiť, že
1. bodvšetky informácie, ktoré kvalifikovaný certifikát obsahuje, boli v čase jeho vydania presné a správne,
2. bodosoba uvedená v certifikáte v čase vydania certifikátu bola držiteľom súkromného kľúča, ktorý zodpovedá verejnému kľúču uvedenému v certifikáte,
3. bodsúkromný kľúč a k nemu patriaci verejný kľúč si navzájom zodpovedali, keď sa použili produkty a procedúry elektronického podpisu na vyhotovenie a overenie elektronického podpisu, ktoré dodala alebo odporúčala certifikačná autorita,
4. bodcertifikát bude zrušený do stanoveného času po prijatí oprávnenej žiadosti o zrušenie,
5. bodslužba zrušovania certifikátov je dostupná.
§ 24 Požiadavky na produkty pre elektronický podpis paragraf(1) odsekNa uchovávanie súkromných kľúčov a na vyhotovovanie zaručených elektronických podpisov sa musia používať bezpečné zariadenia na vyhotovovanie elektronického podpisu, ktoré spoľahlivo chránia v nich uložený súkromný kľúč pred zneužitím nepovolanou osobou a umožňujú tak spoľahlivo rozoznať falšovanie zaručených elektronických podpisov a podpísaných elektronických dokumentov.
(2) odsekPre bezpečné zariadenia na vyhotovovanie elektronického podpisu, ak sa tieto zariadenia používajú na vyhotovovanie súkromných kľúčov, platí primerane odsek 1.
(3) odsekBezpečné zariadenia na vyhotovovanie elektronického podpisu a postupy používané na vyhotovovanie zaručeného elektronického podpisu musia
a) pismenospoľahlivo zabezpečiť, že podpisovaný elektronický dokument pri vyhotovovaní zaručeného elektronického podpisu sa nemení,
b) pismenoumožniť, aby sa elektronický dokument, ktorý sa bude elektronicky podpisovať, zobrazil podpisovateľovi ešte predtým, ako sa spustí procedúra na vyhotovenie zaručeného elektronického podpisu,
c) pismenozaručiť, že pravdepodobnosť toho, že sa nejaký súkromný kľúč vyhotoví viac než raz, bude zanedbateľná.
(4) odsekNa vyhotovovanie a uchovávanie kvalifikovaných certifikátov sa musia používať také zariadenia a postupy, ktoré zabraňujú ich falšovaniu.
(5) odsekNa overovanie zaručených elektronických podpisov sa musia používať technické zariadenia a postupy, ktoré zabezpečia, že
a) pismenopodpísaný elektronický dokument sa pri overovaní zaručeného elektronického podpisu nezmení,
b) pismenozaručený elektronický podpis sa spoľahlivo overí a výsledok overovania sa správne zobrazí,
c) pismenomožno určiť, či podpísaný elektronický dokument je zhodný s elektronickým dokumentom, ku ktorému bol zaručený elektronický podpis vyhotovený,
d) pismenooverovateľ môže určiť osobu, ktorej zaručený elektronický podpis patrí a použitie pseudonymu je jasne vyznačené.
(6) odsekOdseky 1 až 5 sa primerane vzťahujú na bezpečné zariadenia na vyhotovovanie časových pečiatok podľa [§ 9] .
(7) odsekSúlad technických zariadení a procedúr na vyhotovovanie zaručených elektronických podpisov, časových pečiatok, ako aj iných produktov pre elektronický podpis s bezpečnostnými požiadavkami podľa [§ 10 ods. 2 písm. j)] overuje a potvrdzuje úrad.
(8) odsekPožiadavky na produkty pre elektronický podpis ustanoví všeobecne záväzný právny predpis, ktorý vydá úrad.
§ 25 Audit paragraf(1) odsekAkreditovaná certifikačná autorita je povinná opakovane sa podrobovať externému auditu bezpečnosti poskytovania certifikačných činností tak, že audit sa ukončí najneskôr do 12 mesiacov odo dňa získania akreditácie alebo odo dňa ukončenia predchádzajúceho auditu. Podrobnosti o požiadavkách na audit, rozsahu auditu a kvalifikácii audítorov ustanoví všeobecne záväzný právny predpis, ktorý vydá úrad.
(2) odsekAkreditovaná certifikačná autorita je povinná predložiť záverečnú správu o výsledkoch auditu úradu spolu s prípadnými opatreniami na nápravu a s lehotami, v ktorých sa zistené nedostatky odstránia. Záverečnú správu o výsledkoch auditu je akreditovaná certifikačná autorita povinná úradu predložiť do 30 dní od ukončenia auditu.
(3) odsekAk úrad zo záverečnej správy o výsledkoch auditu zistí, že akreditovaná certifikačná autorita porušila povinnosti ustanovené v tomto zákone, uloží jej opatrenia na nápravu a lehotu, v ktorej je povinná nedostatky odstrániť.
§ 26 Sankcie paragraf(1) odsekZa porušenie povinností podľa tohto zákona úrad uloží pokutu
a) pismenodo 10 000 000 Sk právnickej osobe alebo fyzickej osobe, ktorá poskytuje akreditované certifikačné služby bez akreditácie,
b) pismenodo 10 000 000 Sk akreditovanej certifikačnej autorite, ktorá
1. bodneposkytuje certifikačné služby v súlade s týmto zákonom a s bezpečnostnými pravidlami, ktoré ustanoví všeobecne záväzný právny predpis, ktorý vydá úrad,
2. bodneposkytuje službu zrušovania certifikátov,
3. bodnezverejňuje ňou zrušené certifikáty,
4. bodnezverejňuje svoje identifikačné údaje alebo certifikáty, ktoré používa pri poskytovaní certifikačných služieb,
5. bodporuší povinnosť ohlásiť úradu začiatok svojej činnosti podľa [§ 12 ods. 6 písm. b)] ,
6. bodvykonáva činnosť, ktorá jej bola dočasne pozastavená,
c) pismenodo 5 000 000 Sk, a to aj opakovane, akreditovanej certifikačnej autorite, ktorá neposkytne alebo zatají informácie, alebo nespolupracuje pri kontrole vykonávanej úradom podľa [§ 11] ,
d) pismenodo 1 000 000 Sk, a to aj opakovane, certifikačnej autorite, ktorá poruší povinnosti certifikačnej autority podľa [§ 14 ods. 1 písm. c)] ,
e) pismenodo 1 000 000 Sk certifikačnej autorite, ktorá poruší povinnosť zrušiť certifikát alebo poruší povinnosť viesť požadovanú dokumentáciu podľa [§ 15 ods. 4] ,
f) pismenodo 1 000 000 Sk certifikačnej autorite, ktorej registračná autorita
1. bodneposkytuje služby podľa postupov a v súlade s bezpečnostnými pravidlami certifikačnej autority,
2. bodnezabezpečí presnosť, pravdivosť a úplnosť údajov o registrovaných osobách,
3. bodnevedie dokumentáciu o spôsobe poskytovania a bezpečnosti poskytovaných služieb, nechráni osobné údaje registrovaných osôb podľa osobitného predpisu,
g) pismenodo 1 000 000 Sk právnickej osobe, ktorá zneužila súkromný kľúč podpisovateľa,
h) pismenodo 500 000 Sk, a to aj opakovane, akreditovanej certifikačnej autorite, ktorá nesplní povinnosti podrobiť sa auditu podľa [§ 25 ods. 1] alebo nepredloží záverečnú správu o výsledku auditu v lehote podľa [§ 25 ods. 2] ,
i) pismenodo 500 000 Sk certifikačnej autorite, ktorá
1. bodnesplní oznamovaciu povinnosť podľa [§ 14 ods. 1 písm. d)] ,
2. bodneoznámi úradu v lehote ustanovenej týmto zákonom ukončenie svojej činnosti,
3. bodporuší povinnosti držiteľa certifikátu podľa [§ 22] ,
4. bodporuší povinnosť vedenia archívu podľa [§ 18 ods. 1] ,
j) pismenodo 100 000 Sk fyzickej osobe, ktorá zneužila súkromný kľúč podpisovateľa alebo predložila nepravdivé údaje pri podávaní žiadosti o vydanie certifikátu.
(2) odsekPri uložení pokuty sa prihliada na závažnosť, trvanie a následky protiprávneho konania.
(3) odsekPokutu podľa odseku 1 môže úrad uložiť do jedného roka odo dňa, keď porušenie povinností zistí, najneskôr do troch rokov odo dňa, keď k porušeniu povinností došlo.
(4) odsekVýnosy z pokút sú príjmom štátneho rozpočtu Slovenskej republiky.
(5) odsekUložením pokuty podľa odseku 1 nie je dotknuté právo na náhradu škody.
§ 4 Zaručený elektronický podpis paragraf(1) odsekZaručený elektronický podpis je elektronický podpis, ktorý musí spĺňať podmienky podľa [§ 3] :
a) pismenoje vyhotovený pomocou súkromného kľúča, ktorý je určený na vyhotovenie zaručeného elektronického podpisu,
b) pismenomožno ho vyhotoviť len s použitím bezpečného zariadenia na vyhotovovanie elektronického podpisu podľa [§ 2 písm. h)] ,
c) pismenospôsob jeho vyhotovovania umožňuje spoľahlivo určiť, ktorá fyzická osoba zaručený elektronický podpis vyhotovila,
d) pismenona verejný kľúč patriaci k súkromnému kľúču použitému na vyhotovenie zaručeného elektronického podpisu je vydaný kvalifikovaný certifikát.
(2) odsekZaručený elektronický podpis je platný, ak
a) pismenoexistuje kvalifikovaný certifikát verejného kľúča patriaceho k súkromnému kľúču použitému pri vyhotovení daného elektronického podpisu,
b) pismenoje preukázateľné, že kvalifikovaný certifikát podľa písmena a) bol platný v čase vyhotovenia daného elektronického podpisu,
c) pismenoelektronický dokument, ku ktorému je zaručený elektronický podpis pripojený alebo s ním inak logicky spojený, je zhodný s dokumentom použitým na jeho vyhotovenie, čo sa overilo použitím verejného kľúča uvedeného v kvalifikovanom certifikáte podľa písmena a).
(3) odsekPodpisovateľ vyhotoví zaručený elektronický podpis elektronického dokumentu tak, že na základe svojho súkromného kľúča a daného elektronického dokumentu vyhotoví pomocou bezpečného zariadenia na vyhotovenie elektronického podpisu nový údaj, ktorý spĺňa podmienky podľa odseku 1.
(4) odsekFormát a spôsob vyhotovovania zaručeného elektronického podpisu ustanoví všeobecne záväzný právny predpis, ktorý vydá úrad.
(5) odsekVerejný kľúč patriaci k súkromnému kľúču určenému na vyhotovovanie zaručeného elektronického podpisu úradu je zverejnený spôsobom, ktorý ustanoví všeobecne záväzný právny predpis, ktorý vydá úrad.
(6) odsekZaručený elektronický podpis úradu je platný, ak elektronický dokument, ku ktorému je zaručený elektronický podpis pripojený alebo s ním inak logicky spojený, je zhodný s dokumentom použitým na jeho vyhotovenie, čo sa overilo použitím verejného kľúča úradu zverejneného spôsobom podľa odseku 5.
(1) odsekAk možno v styku s verejnou mocou používať elektronický podpis, tento elektronický podpis musí byť zaručeným elektronickým podpisom.
(4) odsekPri overovaní zaručeného elektronického podpisu overovateľ na základe kvalifikovaného certifikátu verejného kľúča overí, či verejný kľúč na overenie zaručeného elektronického podpisu patrí podpisovateľovi.
(5) odsekPodrobnosti o podmienkach platnosti pre zaručený elektronický podpis, postup pri overovaní a podmienky overenia zaručeného elektronického podpisu ustanoví všeobecne záväzný právny predpis, ktorý vydá úrad.
§ 7 Kvalifikovaný certifikát paragraf(1) odsekKvalifikovaný certifikát je certifikát fyzickej osoby, certifikát akreditovanej certifikačnej autority, krížový certifikát akreditovanej certifikačnej autority a certifikát úradu, ktorý spĺňa podmienky podľa odsekov 2 až 5 a [§ 6] .
(2) odsekKvalifikovaný certifikát fyzickej osoby je certifikát, ktorý
a) pismenovydala akreditovaná certifikačná autorita fyzickej osobe,
b) pismenoje v ňom uvedené, že je kvalifikovaný,
c) pismenomá v sebe uvedené obmedzenia na jeho použitie, ak tretia strana také obmedzenia rozlišuje,
d) pismenomá telo certifikátu podpísané zaručeným elektronickým podpisom akreditovanej certifikačnej autority, ktorý bol vyhotovený použitím súkromného kľúča určeného na tento účel.
(3) odsekKvalifikovaný certifikát akreditovanej certifikačnej autority je certifikát, ktorý
a) pismenovydal úrad akreditovanej certifikačnej autorite,
b) pismenoje v ňom uvedené, že je kvalifikovaný,
c) pismenoje v ňom uvedený účel, na ktorý je určený,
d) pismenomá telo certifikátu podpísané zaručeným elektronickým podpisom úradu.
(4) odsekKvalifikovaný krížový certifikát akreditovanej certifikačnej autority je krížový certifikát, ktorý
a) pismenovydala akreditovaná certifikačná autorita akreditovanej certifikačnej autorite,
b) pismenoje v ňom uvedené, že ide o kvalifikovaný krížový certifikát,
c) pismenomá telo certifikátu podpísané zaručeným elektronickým podpisom akreditovanej certifikačnej autority.
(5) odsekKvalifikovaný certifikát úradu je certifikát, ktorý spĺňa požiadavky podľa odseku 3 písm. b) až d) a vydal ho úrad na vlastný verejný kľúč úradu.
(6) odsekFormát a obsah kvalifikovaného certifikátu a podrobnosti o správe kvalifikovaných certifikátov ustanoví všeobecne záväzný právny predpis, ktorý vydá úrad.
(7) odsekKvalifikovaný certifikát je platný v dobe, pre ktorú sa overuje jeho platnosť, ak
a) pismenotakáto doba je medzi začiatkom a koncom platnosti certifikátu,
b) pismenozaručený elektronický podpis tela certifikátu je platný,
c) pismenov tejto dobe nebol certifikát zrušený.
(5) odsekZoznam zrušených kvalifikovaných certifikátov je zoznam zrušených certifikátov, ktorým vydavateľ kvalifikovaných certifikátov, ktorý spravuje tieto certifikáty, oznamuje predčasné ukončenie ich platnosti. Zoznam zrušených kvalifikovaných certifikátov musí spĺňať požiadavky podľa odsekov 1 až 4 a
a) pismenoje vydaný akreditovanou certifikačnou autoritou alebo úradom,
b) pismenoelektronický podpis tela zoznamu zrušených certifikátov bol vyhotovený použitím súkromného kľúča určeného na tento účel,
c) pismenona verejný kľúč patriaci k súkromnému kľúču podľa písmena b) vydala akreditovaná certifikačná autorita alebo úrad certifikát.
(6) odsekFormát, periodicitu vydávania a spôsob vydávania zoznamu zrušených kvalifikovaných certifikátov ustanoví všeobecne záväzný právny predpis, ktorý vydá úrad.
§ 9 Časová pečiatka paragraf(1) odsekČasová pečiatka je informácia pripojená alebo inak logicky spojená s elektronickým dokumentom, ktorá musí spĺňať tieto požiadavky:
a) pismenonemožno ju efektívne vyhotoviť bez znalosti súkromného kľúča určeného na tento účel a bez elektronického dokumentu,
b) pismenona základe znalosti verejného kľúča patriaceho k súkromnému kľúču použitému pri jej vyhotovení možno overiť, že elektronický dokument, ku ktorému je pripojená alebo s ním inak logicky spojená, je zhodný s elektronickým dokumentom použitým na jej vyhotovenie,
c) pismenovyhotovila ju akreditovaná certifikačná autorita použitím súkromného kľúča určeného na tento účel,
d) pismenomožno ju vyhotoviť len použitím bezpečného zariadenia na vyhotovovanie časovej pečiatky podľa [§ 2 písm. x)] ; podrobnosti o požiadavkách na také zariadenie ustanoví všeobecne záväzný právny predpis, ktorý vydá úrad,
e) pismenona verejný kľúč patriaci k súkromnému kľúču použitému na jej vyhotovenie vydala akreditovaná certifikačná autorita kvalifikovaný certifikát,
f) pismenoumožňuje jednoznačne identifikovať dátum a čas, kedy bola vyhotovená.
(2) odsekFormát časovej pečiatky a spôsob jej vyhotovovania, požiadavky na zdroj časových údajov pre časovú pečiatku a požiadavky na vedenie dokumentácie časových pečiatok ustanoví všeobecne záväzný právny predpis, ktorý vydá úrad.
-
Vyhlásené znenie
Pôvodné znenie OficiálneŽiadne detailné podklady o zmenách pre túto verziu.