440/2004 Sb.: 26. 7. 2004 - 18. 9. 2016
440/2004 Sb.Druh
ZákonNázev
Zákon, kterým se mění zákon č. 227/2000 Sb., o elektronickém podpisu a o změně některých dalších zákonů (zákon o elektronickém podpisu), ve znění pozdějších předpisůAutor
ParlamentČástka
144/2004 Sb.Datum vyhlášení
26. 7. 2004Účinný od
26. 7. 2004Účinný do
18. 9. 2016
440
ZÁKON
ze dne 24. června 2004,
kterým se mění zákon č. 227/2000 Sb., o elektronickém podpisu a o změně některých
dalších zákonů (zákon o elektronickém podpisu), ve znění pozdějších předpisů
Parlament se usnesl na tomto zákoně České republiky:
Čl. I
Zákon č. 227/2000 Sb., o elektronickém podpisu a o změně některých dalších zákonů (zákon o elektronickém podpisu), ve znění zákona č. 226/2002 Sb. a zákona č. 517/2002 Sb., se mění takto:
| 1. | V § 1 se za slovo „upravuje“ vkládají slova „v souladu s právem Evropských společenství1)“. Poznámka pod čarou č. 1) zní: |
__________
„1) Směrnice Evropského parlamentu a Rady 99/93/ES ze dne 13. prosince 1999 o zásadách Společenství pro elektronické podpisy.“.
Dosavadní poznámka pod čarou č. 1) se označuje jako poznámka pod čarou č. 1a), včetně odkazu na tuto poznámku pod čarou.
| 2. | V § 1 se za slova „elektronického podpisu,“ vkládají slova „elektronické značky,“.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 3. | V § 1 se slova „poskytování souvisejících služeb“ nahrazují slovy „poskytování certifikačních služeb a souvisejících služeb poskytovateli usazenými na území České republiky“.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 4. | § 2 včetně nadpisu zní: „§ 2 Vymezení některých pojmů
Pro účely tohoto zákona se rozumí
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 5. | V § 3 odst. 1 se doplňuje věta druhá, která zní: „Pokud se neprokáže opak, má se za to, že se podepisující osoba před podepsáním datové zprávy s jejím obsahem seznámila.“.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 6. | Za § 3 se vkládá nový § 3a, který zní: „§ 3a
(1) Použití elektronické značky založené na kvalifikovaném systémovém certifikátu a vytvořené pomocí prostředku pro vytváření elektronických značek umožňuje ověřit, že datovou zprávu označila touto elektronickou značkou označující osoba. (2) Pokud označující osoba označila datovou zprávu, má se za to, že tak učinila automatizovaně bez přímého ověření obsahu datové zprávy a vyjádřila tím svou vůli.“.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 7. | V § 4 se za slova „elektronického podpisu“ vkládají slova „nebo elektronické značky“.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 8. | V § 4 se za slovo „podepsána“ vkládají slova „nebo označena“.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 9. | V § 5 odst. 1 písm. b) se slovo „jí“ zrušuje.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 10. | V § 5 odst. 1 se na konci písmene b) čárka nahrazuje tečkou a písmeno c) se zrušuje.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 11. | Za § 5 se vkládají nové § 5a a 5b, které včetně nadpisů znějí: „§ 5a Povinnosti označující osoby
(1) Označující osoba je povinna a) zacházet s prostředkem, jakož i s daty pro vytváření elektronických značek s náležitou péčí tak, aby nemohlo dojít k jejich neoprávněnému použití, b) uvědomit neprodleně poskytovatele certifikačních služeb, který vydal kvalifikovaný systémový certifikát, o tom, že hrozí nebezpečí zneužití jejích dat pro vytváření elektronických značek. (2) Označující osoba je povinna zajistit, aby prostředek pro vytváření elektronických značek, který používá, splňoval požadavky stanovené tímto zákonem. (3) Za škodu způsobenou porušením povinnosti podle odstavce 1 odpovídá označující osoba, i když škodu nezavinila, podle zvláštních právních předpisů,1a) odpovědnost za vady podle zvláštních předpisů tím není dotčena.1a) Odpovědnosti se však zprostí, pokud prokáže, že ten, komu vznikla škoda, neprovedl veškeré úkony potřebné k tomu, aby si ověřil, že elektronická značka je platná a její kvalifikovaný systémový certifikát nebyl zneplatněn.
§ 5b Povinnosti držitele certifikátu
Držitel certifikátu je povinen bez zbytečného odkladu podávat přesné, pravdivé a úplné informace poskytovateli certifikačních služeb ve vztahu ke kvalifikovanému certifikátu a ve vztahu ke kvalifikovanému systémovému certifikátu.“.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 12. | § 6 včetně nadpisu a poznámky pod čarou č. 2) zní: „§ 6 Kvalifikovaný poskytovatel certifikačních služeb
(1) Kvalifikovaný poskytovatel certifikačních služeb je povinen
(2) Není-li poskytovatel certifikačních služeb akreditován ministerstvem, je povinen ohlásit ministerstvu nejméně 30 dnů před zahájením poskytování kvalifikované certifikační služby, že ji bude poskytovat, a okamžik, kdy její poskytování zahájí. Zároveň předá ministerstvu k ověření svůj kvalifikovaný systémový certifikát uvedený v odstavci 1 písm. a). (3) Pokud byla kvalifikovanému poskytovateli certifikačních služeb, který získal akreditaci podle § 10 tohoto zákona, akreditace ministerstvem odňata, je povinen bez prodlení informovat o této skutečnosti subjekty, kterým poskytuje své kvalifikované certifikační služby, a další dotčené osoby. (4) Kvalifikovaný poskytovatel certifikačních služeb poskytuje služby podle tohoto zákona na základě smlouvy. Smlouva musí být písemná. (5) Kvalifikovaný poskytovatel certifikačních služeb uchovává informace a dokumentaci související s poskytovanými kvalifikovanými certifikačními službami podle tohoto zákona, zejména
(6) Veškeré informace a dokumentaci o poskytovaných službách podle tohoto zákona uchovává kvalifikovaný poskytovatel certifikačních služeb po dobu nejméně 10 let. Kvalifikovaný poskytovatel je povinen zajistit uchovávané informace a dokumentaci před ztrátou, zneužitím, zničením nebo poškozením za podmínek, které upřesní prováděcí vyhláška. Informace a dokumentaci podle věty první může kvalifikovaný poskytovatel certifikačních služeb pořizovat a uchovávat v elektronické podobě. Pokud tento zákon nestanoví jinak, postupuje se při nakládání s informacemi a dokumentací podle zvláštního právního předpisu.2) (7) Zaměstnanci kvalifikovaného poskytovatele certifikačních služeb, případně jiné fyzické osoby, které přicházejí do styku s osobními údaji a daty pro vytváření elektronických podpisů podepisujících osob a elektronických značek označujících osob, jsou povinni zachovávat mlčenlivost o těchto údajích a datech a o bezpečnostních opatřeních, jejichž zveřejnění by ohrozilo zabezpečení těchto údajů a dat. Povinnost mlčenlivosti trvá i po skončení pracovního nebo jiného obdobného poměru nebo po provedení příslušných prací; uvedené osoby může zbavit mlčenlivosti ten, v jehož zájmu tuto povinnost mají, nebo soud. __________ 2) Zákon č. 97/1974 Sb., o archivnictví, ve znění pozdějších předpisů.“.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 13. | Za § 6 se vkládají nové § 6a a 6b, které včetně nadpisů a poznámky pod čarou č. 2a) znějí: „§ 6a Povinnosti kvalifikovaného poskytovatele certifikačních služeb při vydávání kvalifikovaných certifikátů a kvalifikovaných systémových certifikátů
(1) Kvalifikovaný poskytovatel certifikačních služeb, který vydává kvalifikované certifikáty nebo kvalifikované systémové certifikáty (dále jen „certifikáty vydané jako kvalifikované“), je povinen
(2) Pokud kvalifikovaný poskytovatel certifikačních služeb, který vydává certifikáty jako kvalifikované, vytváří pro podepisující osobu data pro vytváření elektronických podpisů nebo pro označující osobu data pro vytváření elektronických značek,
(3) Kvalifikovaný poskytovatel certifikačních služeb, který vydává certifikáty jako kvalifikované, musí neprodleně zneplatnit certifikát, pokud o to držitel, podepisující osoba nebo označující osoba požádá, nebo pokud ho uvědomí, že hrozí nebezpečí zneužití jejich dat pro vytváření elektronických podpisů nebo elektronických značek, nebo v případě, že byl certifikát vydán na základě nepravdivých nebo chybných údajů. (4) Kvalifikovaný poskytovatel certifikačních služeb musí rovněž neprodleně zneplatnit certifikát vydaný jako kvalifikovaný, dozví-li se prokazatelně, že podepisující nebo označující osoba zemřela nebo zanikla nebo ji soud způsobilosti k právním úkonům zbavil nebo omezil,2a) nebo pokud údaje, na jejichž základě byl certifikát vydán, pozbyly pravdivosti.
§ 6b Povinnosti kvalifikovaného poskytovatele certifikačních služeb při vydávání kvalifikovaných časových razítek
(1) Kvalifikovaný poskytovatel certifikačních služeb, který vydává kvalifikovaná časová razítka, je povinen
(2) Kvalifikovaný poskytovatel certifikačních služeb vydá kvalifikované časové razítko neprodleně po přijetí žádosti o jeho vydání. __________ 2a) § 10 zákona č. 40/1964 Sb., občanský zákoník, ve znění pozdějších předpisů.“.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 14. | V § 7 odst. 1 se za slovo „odpovídá“ vkládá slovo „kvalifikovaný“.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 15. | V § 7 odst. 1 se slova „vydávající kvalifikované certifikáty“ zrušují.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 16. | V § 7 odst. 2 se slovo „Poskytovatel“ nahrazuje slovy „Kvalifikovaný poskytovatel“.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 17. | V § 7 odst. 2 se slovo „kvalifikovaného“ zrušuje.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 18. | V § 7 odst. 2 se za slovo „certifikátu“ vkládají slova „vydaného jako kvalifikovaný“.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 19. | V § 7 odst. 2 se za slova „pro jeho použití“ vkládají slova „podle § 12 odst. 1 písm. i) a j) a § 12a písm. h)“.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 20. | V § 9 odst. 2 písmeno b) zní:
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 21. | V § 9 odst. 2 písmeno c) zní:
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 22. | V § 9 odst. 2 se za písmeno c) vkládá nové písmeno d), které zní:
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 23. | V § 9 odst. 2 písmeno e) zní:
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 24. | V § 9 odst. 2 písm. g) se slova „(například § 10 odst. 7, § 13 odst. 2 a § 16 odst. 2)“ zrušují.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 25. | V § 9 odst. 3 se slova „vydávající kvalifikované certifikáty“ nahrazují slovy „a kvalifikovaný poskytovatel certifikačních služeb“.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 26. | V § 9 se doplňuje odstavec 5, který zní:
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 27. | V § 10 odst. 2 písmeno a) zní:
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 28. | V § 10 odst. 2 písmeno d) zní: „d) věcné, personální a organizační předpoklady pro činnost kvalifikovaného poskytovatele certifikačních služeb podle § 6, 6a a 6b tohoto zákona,“.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 29. | V § 10 odst. 2 písmeno e) zní: „e) údaj o tom, které kvalifikované certifikační služby hodlá žadatel poskytovat,“.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 30. | V § 10 se odstavce 5, 6 a 7 včetně poznámky pod čarou č. 6) zrušují.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 31. | Za § 10 se vkládá nový § 10a, který včetně nadpisu zní: „§ 10a Podmínky pro rozšíření služeb akreditovaného poskytovatele certifikačních služeb
(1) Akreditovaný poskytovatel certifikačních služeb může rozšířit poskytování kvalifikovaných certifikačních služeb o vydávání kvalifikovaných certifikátů, kvalifikovaných systémových certifikátů, kvalifikovaných časových razítek nebo o vydávání prostředků pro bezpečné vytváření elektronických podpisů podle tohoto zákona (dále jen „rozšiřované služby“). (2) Akreditovaný poskytovatel certifikačních služeb je povinen rozšíření podle odstavce 1 oznámit ministerstvu tak, aby ministerstvo oznámení obdrželo alespoň 4 měsíce před zahájením poskytování služby. (3) V oznámení musí akreditovaný poskytovatel certifikačních služeb doložit věcné, personální a organizační předpoklady pro zajištění rozšiřovaných služeb. (4) Nedoloží-li akreditovaný poskytovatel certifikačních služeb skutečnosti podle odstavce 3, anebo jsou-li tyto skutečnosti neúplné nebo nepřesné, ministerstvo na to akreditovaného poskytovatele certifikačních služeb upozorní s tím, že nebudou-li tyto vady ve lhůtě, kterou k tomu určí, odstraněny, rozhodnutím rozšiřování služeb zakáže. (5) Ministerstvo oznámené rozšíření zakáže, pokud akreditovaný poskytovatel certifikačních služeb nesplnil všechny podmínky předepsané tímto zákonem pro poskytování rozšiřovaných služeb. (6) O zákazu rozšíření poskytování kvalifikovaných certifikačních služeb vydá ministerstvo rozhodnutí nejpozději do 90 dnů od okamžiku, kdy obdrželo oznámení.“.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 32. | V § 11 větě první se za slova „je možné“ vkládají slova „za účelem podpisu“.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 33. | V § 11 se na konci věty první doplňují slova „(dále jen „uznávaný elektronický podpis“)“.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 34. | V § 11 větě třetí se slova „zaručený elektronický podpis založený na kvalifikovaném certifikátu“ nahrazují slovy „uznávaný elektronický podpis“.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 35. | V § 11 se na konci doplňuje věta „Strukturu údajů, na základě kterých je možné osobu jednoznačně identifikovat, stanoví ministerstvo prováděcím právním předpisem.“.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 36. | V § 11 se dosavadní text označuje jako odstavec 1 a doplňují se odstavce 2 a 3, které znějí: „(2) Písemnosti orgánů veřejné moci v elektronické podobě označené elektronickou značkou založenou na kvalifikovaném systémovém certifikátu vydaném akreditovaným poskytovatelem certifikačních služeb nebo podepsané uznávaným elektronickým podpisem mají stejné právní účinky jako veřejné listiny vydané těmito orgány. (3) Orgán veřejné moci přijímá a odesílá datové zprávy podle odstavce 1 prostřednictvím elektronické podatelny.“.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 37. | V § 12 odst. 1 písmeno b) zní:
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 38. | V § 12 odst. 1 písm. c) se za slovo „jméno“ vkládají slova „ , popřípadě jména,“.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 39. | V § 12 odst. 1 písmeno f) zní:
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 40. | V § 12 se za odstavec 1 vkládá nový odstavec 2, který zní: „(2) Omezení pro použití kvalifikovaného certifikátu podle odstavce 1 písm. i) a j) musí být zjevná třetím stranám.“. Dosavadní odstavec 2 se označuje jako odstavec 3.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 41. | Za § 12 se vkládají nové § 12a a 12b, které včetně nadpisů znějí: „§ 12a Náležitosti kvalifikovaného systémového certifikátu
Kvalifikovaný systémový certifikát musí obsahovat
§ 12b Náležitosti kvalifikovaného časového razítka
Kvalifikované časové razítko musí obsahovat
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 42. | § 13 včetně nadpisu zní: „§ 13 Povinnosti kvalifikovaného poskytovatele certifikačních služeb při ukončení činnosti
(1) Kvalifikovaný poskytovatel certifikačních služeb musí záměr ukončit svou činnost ohlásit ministerstvu nejméně 3 měsíce před plánovaným datem ukončení činnosti a musí vynaložit veškeré možné úsilí k tomu, aby evidence vedená podle § 6 odst. 5 byla převzata jiným kvalifikovaným poskytovatelem certifikačních služeb. Kvalifikovaný poskytovatel certifikačních služeb dále musí prokazatelně informovat každou podepisující osobu, označující osobu a držitele, kterým poskytuje své certifikační služby, o svém záměru ukončit svoji činnost nejméně 2 měsíce před plánovaným datem ukončení činnosti. (2) Nemůže-li kvalifikovaný poskytovatel certifikačních služeb zajistit, aby evidenci vedenou podle § 6 odst. 5 převzal jiný kvalifikovaný poskytovatel certifikačních služeb, je povinen to nejpozději 30 dnů před plánovaným datem ukončení činnosti ministerstvu ohlásit. V takovém případě ministerstvo převezme evidenci a oznámí to dotčeným subjektům. (3) Ustanovení odstavců 1 a 2 se použijí přiměřeně také v případě, když kvalifikovaný poskytovatel certifikačních služeb zanikne, zemře nebo přestane vykonávat svoji činnost, aniž splní ohlašovací povinnost podle odstavce 1.“.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 43. | V § 14 odst. 1 se za slova „akreditovaný poskytovatel certifikačních služeb nebo“ vkládá slovo „kvalifikovaný“.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 44. | V § 14 odst. 1 se slova „vydávající kvalifikované certifikáty“ zrušují.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 45. | V § 14 odst. 3 se slova „ukončit současně platnost kvalifikovaných certifikátů vydaných“ nahrazují slovy „současně rozhodnout o zneplatnění certifikátů vydaných jako kvalifikované“.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 46. | § 15 včetně nadpisu a poznámky pod čarou č. 7) zní: „§ 15 Zrušení kvalifikovaného certifikátu nebo kvalifikovaného systémového certifikátu
Ministerstvo může nařídit kvalifikovanému poskytovateli certifikačních služeb jako předběžné opatření7) zneplatnění certifikátu vydaného jako kvalifikovaný, pokud existuje důvodné podezření, že certifikát byl padělán, nebo pokud byl vydán na základě nepravdivých údajů. Rozhodnutí o zneplatnění certifikátu vydaného jako kvalifikovaný může být vydáno také v případě, kdy bylo zjištěno, že podepisující nebo označující osoba používá prostředek pro vytváření podpisu nebo prostředek pro vytváření elektronických značek, který vykazuje bezpečnostní nedostatky, které by umožnily padělání zaručených elektronických podpisů nebo elektronických značek nebo změnu podepisovaných nebo označovaných údajů. __________ 7) § 43 zákona č. 71/1967 Sb., o správním řízení (správní řád), ve znění pozdějších předpisů.“.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 47. | § 16 včetně nadpisu zní: „§ 16 Uznávání zahraničních kvalifikovaných certifikátů
(1) Certifikát, který je vydán poskytovatelem certifikačních služeb usazeným v některém z členských států Evropské unie jako kvalifikovaný, je kvalifikovaným certifikátem ve smyslu tohoto zákona. (2) Certifikát, který je vydán jako kvalifikovaný ve smyslu tohoto zákona v jiném než členském státu Evropské unie, je kvalifikovaným certifikátem ve smyslu tohoto zákona, pokud
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 48. | Nadpis § 17 zní: „Prostředky pro bezpečné vytváření a ověřování elektronických podpisů“.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 49. | V § 17 se za odstavec 2 vkládá nový odstavec 3, který zní: „(3) Prostředky pro bezpečné vytváření elektronických podpisů musí být před svým použitím bezpečným způsobem vydány a data pro vytváření elektronických podpisů musí být důvěryhodným způsobem v těchto prostředcích vytvořena nebo do nich přidána.“. Dosavadní odstavec 3 se označuje jako odstavec 4.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 50. | Za § 17 se vkládá nový § 17a, který včetně nadpisu zní: „§ 17a Prostředky pro vytváření elektronických značek
(1) Prostředek pro vytváření elektronických značek musí za pomoci odpovídajících technických a programových prostředků a postupů minimálně zajistit, že
(2) Prostředek pro vytváření elektronických značek musí být nastaven tak, aby i bez další kontroly označující osoby označil právě a pouze ty datové zprávy, které označující osoba k označení zvolí. (3) Prostředek pro vytváření elektronických značek musí být chráněn proti neoprávněné změně a musí zaručovat, že jakákoli jeho změna bude patrná označující osobě.“.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 51. | § 18 včetně nadpisu zní: „§ 18 Správní delikty právnických osob
(1) Kvalifikovanému poskytovateli certifikačních služeb, který
(2) Kvalifikovanému poskytovateli certifikačních služeb, který vydává kvalifikované certifikáty nebo kvalifikované systémové certifikáty a který
(3) Kvalifikovanému poskytovateli certifikačních služeb, který vydává kvalifikovaná časová razítka a který
(4) Kvalifikovanému poskytovateli certifikačních služeb, který vydává prostředky pro bezpečné vytváření elektronických podpisů a který
(5) Akreditovanému poskytovateli certifikačních služeb, který nesplní oznamovací povinnost podle § 10a odst. 2, se uloží pokuta do výše 10 000 000 Kč. (6) Akreditovanému poskytovateli certifikačních služeb, který poruší zákaz vydaný ministerstvem podle § 10a odst. 5, se uloží pokuta do výše 10 000 000 Kč. „.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 52. | Za § 18 se vkládá nový § 18a, který včetně nadpisu zní: „§ 18a Přestupky
(1) Kvalifikovaný poskytovatel certifikačních služeb se dopustí přestupku tím, že
(2) Kvalifikovaný poskytovatel certifikačních služeb, který vydává kvalifikované certifikáty nebo kvalifikované systémové certifikáty, se dopustí přestupku tím, že
(3) Kvalifikovaný poskytovatel certifikačních služeb, který vydává kvalifikovaná časová razítka, se dopustí přestupku tím, že
(4) Kvalifikovaný poskytovatel certifikačních služeb, který vydává prostředky pro bezpečné vytváření elektronických podpisů, se dopustí přestupku tím, že a) nevydá prostředky pro bezpečné vytváření elektronických podpisů bezpečně podle § 17 odst. 3, nebo b) nevytvoří v těchto prostředcích nebo nepřidá do těchto prostředků data pro vytváření elektronických podpisů důvěryhodným způsobem podle § 17 odst. 3. (5) Fyzická osoba se dopustí přestupku tím, že poruší povinnost mlčenlivosti podle § 6 odst. 7. (6) Za přestupky podle odstavců 1 až 4 lze uložit pokutu do výše 10 000 000 Kč. (7) Za přestupek podle odstavce 5 lze uložit pokutu do výše 250 000 Kč.“.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 53. | § 19 včetně nadpisu a poznámky pod čarou č. 8) zní: „§ 19 Společná ustanovení
(1) Právnická osoba za správní delikt neodpovídá, jestliže prokáže, že vynaložila veškeré úsilí, které bylo možno požadovat, aby porušení právní povinnosti zabránila. (2) Při určení výměry pokuty právnické osobě se přihlédne k závažnosti správního deliktu, zejména ke způsobu jeho spáchání a jeho následkům a k okolnostem, za nichž bylo spácháno. (3) Odpovědnost právnické osoby za správní delikt zaniká, jestliže správní orgán o něm nezahájil řízení do 1 roku ode dne, kdy se o něm dozvěděl, nejpozději však do 3 let ode dne, kdy byl spáchán. (4) Správní delikty podle tohoto zákona v prvním stupni projednává ministerstvo. (5) Na odpovědnost za jednání, k němuž došlo při podnikání fyzické osoby8) nebo v přímé souvislosti s ním, se vztahují ustanovení zákona o odpovědnosti a postihu právnické osoby. (6) Pokuty vybírá a vymáhá místně příslušný územní finanční úřad. Výnos z pokut je příjmem státního rozpočtu. __________ 8) § 2 odst. 2 zákona č. 513/1991 Sb., obchodní zákoník, ve znění pozdějších předpisů.“.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 54. | § 20 včetně nadpisu zní: „§ 20 Zmocňovací ustanovení
(1) Ministerstvo stanoví prováděcím právním předpisem způsob splnění informační povinnosti podle § 6 odst. 1 písm. a) a f) a odst. 3, kvalifikační požadavky podle § 6 odst. 1 písm. b), požadavky na bezpečné systémy a bezpečné nástroje podle § 6 odst. 1 písm. c) a d), způsob uchovávání informací a dokumentace podle § 6 odst. 5 a 6 a způsob, jakým se splnění těchto požadavků dokládá. (2) Ministerstvo stanoví prováděcím právním předpisem způsob ověření souladu dat podle § 6a odst. 1 písm. d), způsob zajištění bezpečnosti seznamů podle § 6a odst. 1 písm. e) a f), určení data a času podle § 6a odst. 1 písm. g), náležitosti opatření podle § 6a odst. 1 písm. h), způsob splnění informační povinnosti podle § 6a odst. 1 písm. i), způsob ochrany a zajištění souladu dat podle § 6a odst. 2, způsob zneplatnění certifikátů podle § 6a odst. 3 a 4 a způsob, jakým se splnění těchto požadavků dokládá. (3) Ministerstvo stanoví prováděcím právním předpisem způsob zajištění přesnosti času při vytváření kvalifikovaného časového razítka podle § 6b odst. 1 písm. b), způsob zajištění souladu dat podle § 6b odst. 1 písm. c), náležitosti opatření podle § 6b odst. 1 písm. d), způsob splnění informační povinnosti podle § 6b odst. 1 písm. e) a způsob, jakým se splnění těchto požadavků dokládá. (4) Ministerstvo stanoví prováděcím právním předpisem strukturu údajů, na základě kterých je možné osobu jednoznačně identifikovat, a postupy orgánů veřejné moci uplatňované při přijímání a odesílání datových zpráv prostřednictvím elektronické podatelny podle § 11 odst. 3. (5) Ministerstvo stanoví prováděcím právním předpisem způsob zajištění postupů, které musí podporovat prostředky pro bezpečné vytváření a ověřování elektronických podpisů při ochraně dat pro vytváření elektronických podpisů podle § 17 a prostředky pro vytváření elektronických značek při ochraně dat pro vytváření elektronických značek podle § 17a, a způsob, jakým se splnění těchto požadavků dokládá.“. |
Čl. II
Přechodná ustanovení
Poskytovatelé certifikačních služeb, kterým byla udělena akreditace k působení jako akreditovaný poskytovatel certifikačních služeb přede dnem nabytí účinnosti tohoto zákona, jsou povinni přizpůsobit službu vydávání kvalifikovaných certifikátů zákonu č. 227/2000 Sb., o elektronickém podpisu a o změně některých dalších zákonů (zákon o elektronickém podpisu), ve znění čl. I tohoto zákona, do 1. července 2005.
Čl. III
Zmocnění k vyhlášení úplného znění zákona
Předseda vlády se zmocňuje, aby ve Sbírce zákonů vyhlásil úplné znění zákona č. 227/2000 Sb., o elektronickém podpisu a o změně některých dalších zákonů (zákon o elektronickém podpisu), jak vyplývá ze zákonů jej měnících.
Čl. IV
Účinnost
Tento zákon nabývá účinnosti dnem jeho vyhlášení.
Zaorálek v. r.
Klaus v. r.
Špidla v. r.