(Návrh) Metodické usmernenie k vykonávaniu zaručenej konverzie

Podobné dokumenty
Poučenie k Všeobecnému podaniu pre finančnú správu register (ďalej len Všeobecné podanie pre FS - REG )

Zpráva pro uživatele

Matriku vedie obec ako výkon štátnej správy. Do pôsobnosti Matričného úradu v Smoleniciach patrí aj Obec Lošonec.

SMĚRNICE č. 5 ŠKOLENÍ ZAMĚSTNANCŮ, ŽÁKŮ A DALŠÍCH OSOB O BEZPEČNOSTI A OCHRANĚ ZDRAVÍ PŘI PRÁCI (BOZP)

Posuzování zdravotní způsobilosti k řízení motorových vozidel jako součásti výkonu práce

ZPRÁVA PRO UŽIVATELE

ZPRÁVA PRO UŽIVATELE

Portál veřejné správy

MINISTERSTVO HOSPODÁRSTVA SLOVENSKEJ REPUBLIKY. ako sprostredkovateľský orgán pre operačný program Výskum a inovácie VYHLASUJE.

Strategické ciele ehealth

GLOBÁLNÍ ARCHITEKTURA ROB

Konsolidovaná a individuálna účtovná závierka

Portál veřejné správy

Elektronizácia služieb NIP. Jozef Snopko odbor informačno-komunikačných technológií

1. Předmět díla a technické požadavky

1. Státní fond rozvoje bydlení (dále jen Fond ) je právnickou osobou.

ZPRÁVA PRO UŽIVATELE

- Závery a judikatúra

ZADÁVACÍ DOKUMENTACE

Pravidla on-line výběrových řízení ENTERaukce.net

VÝZVA K PODÁNÍ NABÍDKY A K PROKÁZÁNÍ SPLNĚNÍ KVALIFIKACE

uzavřená podle 1746 odst. 2 občanského zákoníku níže uvedeného dne, měsíce a roku mezi následujícími smluvními stranami

Možnosti financovania projektov OPIS

Výzva k podání nabídek

VIS ČAK - Uživatelský manuál - OnLine semináře

Provozování a využívání výpočetní techniky a počítačové sítě Vysoké školy ekonomické v Praze

Pracovní seminář Koncesní řízení na provozování Vak dobrá praxe

Výzva K PODÁNÍ NABÍDKY A K PROKÁZÁNÍ KVALIFIKACE VE ZJEDNODUŠENÉM PODLIMITNÍM ŘÍZENÍ DLE UST. 53 ZÁKONA Č. 134/2016 SB., O ZADÁVÁNÍ VEŘEJNÝCH ZAKÁZEK

Súťažné podklady Názov obchodnej verejnej súťaže (ďalej len súťaž ): Obnova základnej infraštruktúry Diskové polia

INFORMACE SPOLEČNOSTI V SOUVISLOSTI S POSKYTOVÁNÍM INVESTIČNÍCH SLUŽEB

Tento projekt je spolufinancován. a státním rozpočtem

k elektronickému výběrovému řízení na úplatné postoupení pohledávek z titulu předčasně ukončených leasingových smluv

Výzva k podání nabídky na veřejnou zakázku: Právní služby a poradenství pro Regionální radu regionu soudržnosti Jihovýchod

Obr. 1 - názov podpísaného súboru/kontajnera v sivej lište

Případy užití RSSystems

1. Shrnutí povinností pro poskytovatele i žadatele EU dotací. Povinnost odkrýt vlastnickou strukturu a skutečné vlastníky, tzn.

Využívanie elektronickej prezentácie v edukačnom procese

Pravidla pro poskytování fakultativních služeb klientům

SLOVENSKÝ RYBÁRSKY ZVÄZ MIESTNA ORGANIZÁCIA PÚCHOV poštový priečinok 78. Brigádnický poriadok SRZ MO PÚCHOV

ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ V SYSTÉMECH ISPOP, SEPNO, HNVO a EnviHELP

Poučenie k Všeobecnému podaniu pre finančnú správu (ďalej len Všeobecné podanie pre FS )

Výzva k podání nabídek

Vkládání dat do databázové aplikace

USNESENÍ. Č. j.: ÚOHS-S339/2012/VZ-21769/2012/523/Krk Brno 20. prosince 2012

Vnitřní předpis města Náchoda pro zadávání veřejných zakázek malého rozsahu (mimo režim zákona č. 137/2006 Sb., o veřejných zakázkách)

ÚŘAD PRO OCHRANU HOSPODÁŘSKÉ SOUTĚŽE

Portál veřejné správy

Úplná pravidla soutěže v rámci komunikační kampaně Ria MÁNIE

Etržiště České pošty Centrum veřejných zakázek.

Úplné znění zákona č. 26/2000 Sb., o veřejných dražbách.

STAVEBNÍ BYTOVÉ DRUŽSTVO PORUBA

Shop System - Smlouva o poskytování software

MINISTERSTVO HOSPODÁRSTVA SLOVENSKEJ REPUBLIKY. ako sprostredkovateľský orgán pre Operačný program Výskum a inovácie VYHLASUJE

Želešice - vodovodní řád pro zónu k podnikání

Sledování provedených změn v programu SAS


65 51 H/01 Kuchař číšník. Téma "2012_SOP_ kuchař, číšník" samostatná odborná práce

Štruktúra údajov pre kontajner XML údajov 1. Dátové prvky pre kontajner XML údajov

Vnútorná smernica o vybavovaní sťažností

INSPEKČNÍ POSTUP ATESTACE DLOUHODOBÉHO ŘÍZENÍ ISVS

ZÁKLADNÁ ŠKOLA S MATERSKOU ŠKOLOU ČERVENÍK

Smlouva o obchodním zastoupení

PRAVIDLA SOUTĚŽE Tesco recepty - soutěž pro zaměstnance

Program prevence nehod a bezpečnosti letů

EXTRAKT z mezinárodní normy

Organizační řád Občanského sdružení NHfree.net

ÚŘAD PRO OCHRANU HOSPODÁŘSKÉ SOUTĚŽE ROZHODNUTÍ

Metoda klíčových ukazatelů pro činnosti zahrnující zvedání, držení, nošení

ÚŘAD PRO OCHRANU HOSPODÁŘSKÉ SOUTĚŽE

Document imaging, Digitalizace - Sure we can

OBNOVU KULTURNÍCH PAMÁTEK POŠKOZENÝCH POVODNĚMI

MINISTERSTVO VNITRA generální ředitelství Hasičského záchranného sboru České republiky Kloknerova 26, pošt. přihr.69, Praha 414

Univerzita Karlova v Praze, KOLEJE A MENZY, Voršilská 1, Praha 1

1. Správné používání CZ: DŮLEŽITÁ INFORMACE! PŘI POUŽÍVÁNÍ TOHOTO PŘÍSTROJE DBEJTE POKYNŮ UVEDENÝCH V TOMTO NÁVODĚ NA OBSLUHU!

USNESENÍ. Č. j.: ÚOHS-S0141/2017/VZ-13333/2017/522/PKř Brno:

USNESENÍ. Č. j.: ÚOHS-S0005/2017/VZ-01915/2017/512/AKp Brno 26. ledna 2017

Metodická příručka Omezování tranzitní nákladní dopravy

Výzva K PODÁNÍ NABÍDKY A K PROKÁZÁNÍ KVALIFIKACE VE ZJEDNODUŠENÉM PODLIMITNÍM ŘÍZENÍ DLE UST. 53 ZÁKONA Č. 134/2016 SB., O ZADÁVÁNÍ VEŘEJNÝCH ZAKÁZEK

Příjem a hodnocení žádostí o podporu

TEXT VÝZVY K PODÁNÍ NABÍDKY A PROKÁZÁNÍ KVALIFIKACE

ZADÁVACÍ DOKUMENTACE

PODROBNÉ PODMÍNKY OZNÁMENÍ O ZAHÁJENÍ KONCESNÍHO ŘÍZENÍ

DÍLČÍ SMLOUVA č. 3 k rámcové smlouvě na poskytování služeb ze dne

Technická specifikace předmětu plnění. VR Organizace dotazníkového šetření mobility obyvatel města Bratislavy

DODATEČNÉ INFORMACE K ZADÁVACÍM PODMÍNKÁM Č. III ZE DNE

VÝZVA K PODÁNÍ NABÍDKY

Instalace a technické informace

SMLOUVA O DÍLO (dále jen "Smlouva") Smluvní strany. Ing. Jan Nehoda, místopředseda j an.nehoda@eru.cz /0710

Technický dozor investora (TDI) na stavbu Rekonstrukce a revitalizace městského centra v Mnichovicích. Město Mnichovice

PŘÍLOHA D Požadavky na Dokumentaci

Stanovisko Rekonstrukce státu ke komplexnímu pozměňovacímu návrhu novely služebního zákona

Projektový manuál: SME Instrument Brno

VFN Praha Rámcová smlouva na lakýrnické práce

ZPRÁVA PRO UŽIVATELE

Automatizace SDNS uživatelská dokumentace

ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ V SYSTÉMECH ISPOP, SEPNO, HNVO a EnviHELP

MMR SLUŽBY MOBILNÍHO OPERÁTORA. nadlimitní veřejná zakázky otevřeného řízení. Česká republika, Ministerstvo pro místní rozvoj

Slovenský klub chovateľov jazvečíkov

Sběr níže uvedených dat, je určen k empirickému šetřemí, výzkumu doktorandské práce s názvem Ekonomizace personálního managementu ve stavebnictví.

Transkript:

(Návrh) Metdické usmernenie k vyknávaniu zaručenej knverzie Cieľm tht dkumentu je ppísať pstup pri vyknávaní zaručenej knverzie na úrvni manuálu, pričm sa vychádza z súčasnéh právneh stavu na úrvni zákna č. 305/2013 Z.z. elektrnickej pdbe výknu pôsbnsti rgánv verejnej mci a zmene a dplnení niektrých záknv (zákn e-gvernmente) (ďalej len zákn e-gvernmente). V časti, v ktrej sú prcesné pstupy ppísané inak, ak ich ppisuje dnes účinná vyhláška Ministerstva financií Slvenskej republiky č. 275/2014 Z.z. zaručenej knverzii (ďalej len vyhláška zaručenej knverzii ), je cieľm tht dkumentu navrhnúť zmeny v predmetných prcesch, ktré by bli pdkladm pre zmenu vyhlášky zaručenej knverzii. Účelm tht dkumentu je spresnenie a vysvetlenie pdmienk a pstupv pre vyknávanie zaručenej knverzie. Dkument určený pre nasledujúce kruhy sôb: sby právnené vyknávať zaručenú knverziu, pre ktré špecifikuje akým spôsbm pstupvať pri vyknávaní zaručenej knverzie. Tent metdický pkyn však nepredstavuje návd na pužívanie knkrétneh prstriedku a k nemu viazanému pstupu pre zaručenú knverziu. sby vyvíjajúce infrmačné systémy, prstredníctvm ktrých sa zaručená knverzia realizuje ppisuje funkčnsť, ktrú takýt systém má pdprvať. 1 Alternatívne mžnsti na rzhdnutie V tejt časti sú ppísané jedntlivé mžnsti alternatívneh riešenia vybraných aspektv zaručenej knverzie. Príslušná časť pdliehajúca alternatívnemu rzhdnutiu je vyznačená v texte žltu farbu. 1.1 Súčasná knverzia viacerých dkumentv Je tázku či d prcesu knverzie môže vstupvať viacer dkumentv, z ktrých sa vytvrí jeden výstupný dkument. Praktickým príkladm môže byť zmluva s ddatkami, ktré pôvdne predstavujú samstatné dkumenty. Mžné alternatívy: Pvliť knverziu viacerých dkumentv d jednéh dkumentu (paušálne aleb za určitých pdmienk, napr. ak sú splčne autrizvané) výhdy zjedndušenie živta a úspra nákladv na knverziu mžnsťu spjenia viacerých dkumentv d jednej knverzie nevýhdy ppretie princípu knverzie, ak svedčenia zhdy pôvdnéh a nvéh dkumentu jedna k jednej ptenciálny priestr pre účelvé vytváranie nvéh, spjenéh dkumentu Zakázať knverziu viacerých dkumentv d jednéh dkumentu, t.j. budú sa vyknávať knverzie každéh dkumentu samstatne, resp. knverzie viacerých dkumentv spjených 1

autrizáciu (napr. rzsudk, spjený s dlžku právplatnsti, ktrá z neh vytvára jeden dkument) výhdy súlad s listinným svetm, kde svedčenie je viazané k jednému dkumentu nevýhdy mžná kmplikácia, resp. bmedzenie pre žiadateľv knverziu v prípade, že sa budú knvertvať súvisiace listiny (napr. zmluva s ddatkami). V tmt prípade vzniká pre pužívateľa ddatčný náklad. Návrh riešenia: Navrhujeme umžniť knverziu viacerých dkumentv d jednéh nvvzniknutéh dkumentu výlučne v prípade, kedy ide viacer dkumentv, spjených splčne autrizáciu. Dôvdm je, že v takmt prípade ide dkumenty, ktré bli spjené rzhdnutím sôb, ktré ich vytvrili, resp. autrizvali. Nepôjde teda rzhdvanie na úrvni žiadateľa, či sby, vyknávajúcej knverziu, či je aleb nie je vhdné viacer dkumentv knvertvať d jednéh. Stručná SWOT Strenghts Zákn na takýt pstup dáva priestr Nepredstavuje nadmernú záťaž pre existujúce prcesy knverzie Nevyžaduje žiadne nárčné úpravy ani pstupy Jednduché rzhdvanie, kedy je mžné pstup pužiť (splčná autrizácia) Zníženie pčtu vyhtvaných svedčvacích dlžiek Opprtunities Praktický príns pri pužití najmä rzhdnutí s dlžkami právplatnsti, či zmlúv s ddatkami Zatraktívnenie knverzie pre žiadateľv Weakness Ptreba dôsledne skúmať a ddeľvať jedntlivé vstupné dkumenty v výstupe z knverzie V prípade chyby v ddelení vstupných dkumentv v výsledku knverzie mžnsť spchybnenia nvvzniknutéh dkumentu Obmedzenie pre pužitie v budúcnsti, ak by bl záujem len predlženie jednéh z takt knvertvaných dkumentv Ptreba úpravy vyhlášky zaručenej knverzii Threats 1.2 Pužitie kvalifikvanej služby vervania pdpisu/pečate Pri zaručenej knverzii z elektrnickej pdby d listinnej predstavuje dôležitú časť prcesu verenie platnsti autrizácie dkumentu v elektrnickej pdbe. Dôveryhdnsť tht verenia môže vplyvniť dôveryhdnsť prcesu zaručenej knverzie a vytvriť, resp. redukvať mžnsti pre jeh zneužívanie (napr. pri výrbe falšných dkumentv pužiteľných na právne účely). Zneužitím prcesu zaručenej knverzie môže byť vytvrený dkument, ku ktrému neexistuje pôvdný dkument a môže dchádzať takýmt spôsbm k páchaniu trestnej činnsti. Aj z tht dôvdu je pre zaručenú knverziu už v súčasnsti definvaných viacer bmedzení, ktrých účelm je redukvať mžné zneužitia tht prcesu. Ak príklad je mžné uviesť jasné stanvenie kruhu sôb právnených pre vyknávanie zaručenej knverzie, ale taktiež zavedenie centrálneh systému evidencie záznamv zaručenej knverzii. V prcese zaručenej knverzie z elektrnickej d listinnej frmy je pre pužitie výslednéh listinnéh dkumentu kritické verenie platnsti autrizácie v elektrnickej frme, t.j. zaručenéh (kvalifikvanéh) elektrnickéh pdpisu aleb zaručenej (kvalifikvanej) elektrnickej pečate. 2

Z bezpečnstnéh hľadiska je kľúčvé, aby sa d svedčvacej dlžky dstala správna infrmácia výsledku verenia. Mžné alternatívy: Pužívanie certifikvaných kmpnentv pre verenie kvalifikvanéh elektrnickéh pdpisu/pečate, ktré prevádzkuje sba právnená vyknávať zaručenú knverziu výhdy jednduché riešenie, zakúpenie a inštalácia takéht prstriedku nevýhdy nie je zaručené, že d svedčvacej dlžky a záznamu knverzii sa dstane skutčný výsledk vyhdntenia platnsti elektrnickéh pdpisu/pečate (mžnsť falšvania výsledkv a tak dkumentv vznikajúcich zaručenu knverziu) Pužívanie kvalifikvanej dôveryhdnej služby vervania kvalifikvaných elektrnických pdpisv/pečatí, ktrú pskytuje kvalifikvaný pskytvateľ dôveryhdnej služby v súlade s Nariadením Európskeh parlamentu a Rady (EÚ) č. 910/2014 elektrnickej identifikácii a dôveryhdných službách pre elektrnické transakcie na vnútrnm trhu (ďalej len nariadenie eidas ). V kntexte času je mžné pvliť dčasné využívanie služby, ktrá nebude mať takýt štatút, ktrú pskytuje aleb garantuje štát (napr. prstredníctvm ÚPVS, IOM aleb NBÚ). výhdy nemžnsť falšvania, nakľk pskytvateľm autrizvaný výsledk sa ukladá v rámci záznamu knverzii nevýhdy ptreba integrácie systému na pskytvateľa služby mžné ptreba vybudvania štátm garantvanéh riešenia, ktré bude k dispzícii pre zaručenú knverziu d času, kedy vzniknú kvalifikvané služby ptreba legislatívnej úpravy v zákne e-gvernmente Návrh riešenia: Z phľadu bezpečnsti prcesu knverzie sa javí ak vhdnejšie využitie kvalifikvanej dôveryhdnej služby vervania, ktrá je pskytvaná dôveryhdnu treťu stranu. Výsledk takéht verenia (ktrý je naviac autrizvaný pskytvateľm služby) bude súčasťu záznamu knverzii a slúži ak dôkaz, že údaje v svedčvacej dlžke zdpvedajú skutčnému stavu. Takýmt spôsbm sa výrazne redukuje mžnsť cielenéh pdvdnéh knania. Z tht dôvdu v prcese zaručenej knverzie dprúčame pužiť tent prístup. Stručná SWOT Strenghts Psilnenie bezpečnsti a validity výsledku knverzie Obmedzenie priestru na pdvdné knanie Zlepšenie mžnstí aj pre spätnú kntrlu prcesu knverzie Z úrvne štátu (NASES) je už dnes takát služba infrmatívne pskytvaná a sú certifiklvané kmpnenty na jej pskytvanie Opprtunities Weakness Ptreba zmeny zákna e-gvernmente Časvé a finančné náklady na strane pskytvateľa kvalifikvanej dôveryhdnej služby Časvé a finančné náklady na strane knvertujúcich sôb Zvýšenie ceny zaručenej knverzie Threats 3

Ptenciál na využitie kvalifikvanej dôveryhdnej služby aj v iných prcesch Absencia štandardu v rámci EÚ, ktrý by definval spôsb využívania služby 1.3 Výstupné frmáty knverzie z listinnej d elektrnickej pdby Pri knverzii d listinnej pdby môžu vznikať frmáty, ktré reprezentujú grafickú infrmáciu (scan), textvú infrmáciu (prepis, resp. OCR) aleb zmiešané. V kntexte pužiteľnsti takýcht dkumentv pri kmunikácii s rgánmi verejnej mci je v súlade s výnsm Ministerstva financií Slvenskej republiky č. 55/2014 Z.z. štandardch pre infrmačné systémy verejnej správy (ďalej len výns štandardch ) pvinnsť akceptvať frmáty PNG a PDF-A/1, statné sú dbrvľné. Otázku je, či pvliť knverziu aj d iných frmátv, ktré môžu byť rgánmi verejnej mci ptenciálne dmietnuté. Mžné alternatívy: pvlenie knverzie iba d vyššie uvedených frmátv výhdy výstup knverzie je pvinne akceptvaný rgánmi verejnej mci nevýhdy bmedzenie frmátv a tým aj bmedzenie využitia zaručenej knverzie napr. v súkrmnej sfére, kde by inak iné frmáty mhli byť akceptvané pvlenie aj iných frmátv výhdy vyššia flexibilita pre sby právnené vyknávať zaručenú knverziu nevýhdy výsledk knverzie môže byť v prípade pužitia v e-gvernment službách dmietnutý Návrh riešenia: Pvinne bude knvertujúca sba vyknávať knverziu d frmátv v súlade s výnsm štandardch, t.j. PDF/A-1a aleb PNG. Knvertujúca sba však môže vyknávať knverziu aj d iných frmátv, avšak žiadateľa knverziu musí upzrniť na skutčnsť, že takýt frmát nemusí byť v prípade pužitia v kmunikácii s rgánm verejnej mci akceptvaný. Stručná SWOT Strenghts Zákn na takýt pstup dáva priestr Nepredstavuje nadmernú záťaž pre existujúce prcesy knverzie Nevyžaduje žiadne nárčné úpravy ani pstupy Kmpatibilita riešenia s prcesmi a pravidlami pužívania frmátv súbrv v rámci celej verejnej správy Opprtunities Pnecháva priestr pre zavádzanie akýchkľvek frmátv, č umžňuje pružne reagvať na dpyt trhu Weakness V prípade rzhdnutia rzšíriť kruh výstupných frmátv časvé a finančné náklady spjené s implementáciu Threats Otázka bezpečnsti prcesu a integrity nvvzniknutéh dkumentu s hľadm na nebmedzený kruh frmátv, ktré je mžné pužiť 4

Mžnsť špecializácie knvertujúcich sôb, najmä v prípade agend, pre ktré je vhdné pužitie špecifických frmátv Tlak na rzsah frmátv, ktré je verejná správa pvinná akceptvať 1.4 Identifikácia neprázdnych strán Pri zaručenej knverzii je pžiadavka udávať pre listinné dkumenty (či sú vstupm aleb výstupm prcesu zaručenej knverzie) pčet listv a pčet neprázdnych strán. Otázku je, č v tmt prípade bude pvažvané za prázdnu stranu či len skutčne prázdna strana, aleb aj strana, ktrá krem záhlavia aleb čísla strany nebsahuje žiadne ddatčné infrmácie (infrmačný bsah). Mžné alternatívy: Prázdna strana je skutčne iba prázdny list výhdy súlad s gramatickým výkladm pjmu prázdna strana nie je ptrebné rzhdvanie tm, č už je infrmačný bsah a č ešte nie, čím sa zjednduší výkn knverzie a eliminujú prípadné chyby nevýhdy mžnsť ddatčnéh neautrizvanéh dplnenia textu v prípade, že strana bsahuje záhlavie aleb čísl strany, nakľk takát strana nie je pvažvaná za prázdnu (v prvm rade v prípadch, kedy výstupm knverzie je listinný dkument) za prázdnu stranu je pvažvaná strana bez infrmačnéh bsahu, ktrá môže bsahvať napr. čísl strany aleb záhlavie výhdy zvýšenie bezpečnsti výslednéh dkumentu z knverzie, najmä v prípade listinnéh dkumentu nevýhdy btiažne určenie, č už je infrmačný bsah a ptreba rzhdvania tejt skutčnsti na strane knvertujúcej sby Návrh riešenia: Bude prijaté na základe výsledkv diskusie s dbrnu kmunitu. 1.5 Osby právnené vyknávať zaručenú knverziu V súčasnsti je kruh sb právnených vyknávať zaručenú knverziu definvaný v zákne e- Gvernmente. V súvislsti s nvelizáciu vyhlášky zaručenej knverzii a s ňu súvisiacich legislatívnych zmien je mžné tvriť diskusiu rzšírení, resp. zúžení rzsahu právnených sb. Výhdami rzšírenia kruhu sôb je tvrenie trhu s knverziu pre každéh, kt splní definvané pdmienky, č v knečnm dôsledku môže zlepšiť dstupnsť knverzie. Nevýhdu je ptenciálne zvýšenie rizík pdvdnéh knania a ptreba vytvrenia ddatčnej rgulácie a kntrly v vzťahu k nvým subjektm. Kým dnes je kruh neštátnych subjektv bmedzený na prevádzkvateľmv IOM, advkátv a patentvých zástupcv, kde je buď synergia s inými, už vyknávanými verejnsprávnymi funkciami (IOM), resp. stavvská reguláci (advkáti, patentví zástupci), pri tvrení ďalším subjektm môže byť ptrebné zaviesť sbitné kntrlné mechanizmy. Návrh riešenia: Bude prijaté na základe výsledkv diskusie s dbrnu kmunitu. 5

6

2 Účel zaručenej knverzie Prblematika zaručenej knverzie je upravená v zákne e-gvernmente, ak aj v vyhláške zaručenej knverzii. Súčasne sa jej krajv dtýka aj výns štandardch v blastiach, ktré sú identifikvané v tmt metdickm pkyne. Zákn e-gvernmente definuje knverziu ak pstup, pri ktrm je celý, bežne zmyslami vnímateľný, infrmačný bsah pôvdnéh dkumentu transfrmvaný d nvvzniknutéh dkumentu. Knverziu je v zmysle tht zákna mžné vyknať: z listinnej pdby d elektrnickej pdby, z elektrnickej pdby d listinnej pdby, z elektrnickej pdby d elektrnickej pdby s zmenu frmátu. Zaručenu knverziu je špecifický typ knverzie, ktrý zachváva právne účinky pôvdnéh dkumentu, t.j. nvvzniknutý dkument z zaručenej knverzie má identické právne účinky ak pôvdný dkument: nvvzniknutý dkument z zaručenej knverzie, ktrý je neddeliteľne spjený s svedčvacu dlžku, má rvnaké právne účinky a je pužiteľný na právne účely v rvnakm rzsahu ak pôvdný dkument, ktréh transfrmáciu vznikl (právne účinky knvertvanéh dkumentu sa v prcese zaručenej knverzie teda ani nezvyšujú ani neznižujú), nvvzniknutý dkument z zaručenej knverzie verejnej listiny, ktrý je neddeliteľne spjený s svedčvacu dlžku, je rvnak verejnu listinu. Ak sa vyknáva zaručená knverzia dkumentu, ktrý vznikl zaručenu knverziu, súčasťu pôvdnéh dkumentu je aj svedčvacia dlžka z predchádzajúcej knverzie: v prípade listinnéh dkumentu, ktrý vznikl zaručenu knverziu, sa jedná celý listinný dkument neddeliteľne spjený s svedčvacu dlžku (spravidla zšitý aleb spjený stužku, pričm tt neddeliteľné spjenie je značené pečiatku svedčujúcej sby tak, aby každý zásah d bsahu spjených listín bl identifikvateľný), v prípade elektrnickéh dkumentu ktrý vznikl zaručenu knverziu (resp. aj viacerých elektrnických dkumentv) je tent splu s svedčvacu dlžku umiestnený v pdpisvm kntajneri, v ktrm je umiestnený aj kvalifikvaný elektrnický pdpis aleb kvalifikvaná elektrnická pečať svedčujúcej sby, ktru je sú autrizvané všetky elektrnické dkumenty umiestnené v tmt kntajnery, splu s svedčvacu dlžku). Pstup zaručenej knverzie je mžné aplikvať pakvane, t.j. d prcesu zaručenej knverzie môže vstupvať aj dkument, ktrý sám zaručenu knverziu vznikl. Všetky predchádzajúce svedčvacie dlžky sa pstupne zahrňujú d ďalšej zaručenej knverzie. Osba, ktrá vyknáva zaručenú knverziu, zdpvedá za ddržanie pdmienk zaručenej knverzie, ale nezdpvedá za pravdivsť aleb úplnsť údajv, ktré tvria infrmačný bsah pôvdnéh dkumentu a sú prenesené d infrmačnéh bsahu nvvzniknutéh dkumentu. V praxi t znamená, že dkument vytvrený zaručenu knverziu neptvrdzuje pravdivsť údajv v ňm uvedených, ptvrdzuje že dkument bsahuje identické údaje ak pôvdný dkument, k čmu je prilžený ppis spôsbu, akým bl pôvdný dkument autrizvaný a aké bezpečnstné prvky bsahuje. Osba, ktrej je dkument vytvrený prcesm zaručenej knverzie predlžený a ktrá h spracváva v knaní (t.j. nie pracvník vyknávajúci zaručenú knverziu), musí teda preveriť nielen infrmačný bsah, ale aj ďalšie náležitsti pôvdnéh dkumentu, napr. či bl úkn ním reprezentvaný bl vyknaný v pžadvanej frme a autrizvaný príslušnu právnenu sbu. 7

V zmysle zákna e-gvernmente nemžn knvertvať nasledujúce dkumenty: dkument v listinnej pdbe, z ktréh nie je pdľa sbitných predpisv mžné vyhtviť úradne svedčenú kópiu, dkument v listinnej pdbe, ktréh jedinečnsť nie je mžné knverziu nahradiť, napr. bčiansky preukaz, cestvný dklad, dklad vydaný pdľa sbitných predpisv a preukazujúci právnenie sby na výkn činnsti pdľa sbitných predpisv, peniaze, cenné papiere, žreb, a pd. elektrnický dkument, ktréh bsahm je zaznamenanie zvukvéh záznamu (audisúbr) aleb brazvéh záznamu (videsúbr). Pre tiet elektrnické dkumentu je mžné vyknať zaručenú knverziu výhradne z elektrnickej d elektrnickej pdby. 8

3 Osby právnené pre vyknávanie zaručenej knverzie Zaručenú knverziu sú pdľa zákna e-gvernmente právnené vyknávať nasledujúce sby (jedná sa právnenie, nie pvinnsť takút zaručenú knverziu vyknávať): rgán verejnej mci, t.j. najmä ntári, všetky rgány štátnej správy, samsprávy, súdv a prkuratúry. Zaručená knverzia môže byť vyknávaná na všetkých pracviskách, ktré rgán pre tiet účely určí. Orgán verejnej mci a ntár vyknáva zaručenú knverziu: zadarm (bezdplatne), ak ide zaručenú knverziu dkumentv, ktré vznikli z činnsti tht rgánu verejnej mci aleb ntára (myslí sa tým knkrétny rgán verejnej mci aleb ntár, t.j. tt sa netýka dkumentv, ktrý vznikl z činnsti inéh rgánu aleb ntára), za úhradu (dplatne) ak sa nejedná dkument uvedený vyššie, má nárk na úhradu htvých výdavkv spjených s zaručenu knverziu v sume pdľa určenéh sadzbníka úhrad (uvedený v vyhláške zaručenej knverzii). Tent nárk na dplatu však nezakladá pvinnsť pskytvať službu zaručenej knverzie v tmt prípade výhradne dplatne, t.j. rgán verejnej mci môže službu zaručenej knverzie aj v tmt prípade pskytvať bezdplatne. pštvý pdnik pskytujúci univerzálnu službu, ak je prevádzkvateľm integrvanéh bslužnéh miesta (t.j. pdľa dnešnéh stavu Slvenská pšta, a.s.). Zaručenú knverziu však môže vyknávať výhradne v prevádzkarni integrvanéh bslužnéh miesta. Pštvý pdnik pskytujúci univerzálnu službu má za výkn zaručenej knverzie nárk na úhradu dmeny a htvých výdavkv s ňu spjených v sume pdľa určenéh sadzbníka úhrad. Ceny uvedené v sadzbníku predstavujú maximálne ceny, za ktré je mžné služby zaručenej knverzie pskytvať. advkát - za výkn zaručenej knverzie nárk na úhradu dmeny a htvých výdavkv s ňu spjených v sume pdľa určenéh sadzbníka úhrad. Ceny uvedené v sadzbníku predstavujú maximálne ceny, za ktré je mžné služby zaručenej knverzie pskytvať. patentvý zástupca, ak nejde knverziu verejnej listiny, t.j. môžu vyknávať zaručenú knverziu všetkých dkumentv, ktré nie sú verejné listiny. Verejnu listinu je napr. rzhdnutie rgánu verejnej mci, dklady vzdelaní, rdný list, sbášny list a úmrtný list, ntárske listiny (napr. ntárska zápisnica) a pd. Patentvý zástupca má za výkn zaručenej knverzie nárk na úhradu dmeny a htvých výdavkv s ňu spjených v sume pdľa určenéh sadzbníka úhrad. Ceny uvedené v sadzbníku predstavujú maximálne ceny, za ktré je mžné služby zaručenej knverzie pskytvať. Je dôležité jasne definvať vzťah výknu zaručenej knverzie a pžiadaviek výnsu štandardch. Výns štandardch bsahuje súbr pravidiel, ktré sa uplatňujú všade tam, kde ide výkn verejnej mci teda ak ide dkumenty, ktré sú či už výstupm z knaní v rámci výknu verejnej mci (rgán verejnej mci ich vytvrí a ďalej pužíva, resp. reprezentujú úradný dkument z činnsti tht rgánu), aleb ide údaje, spracúvane rgánm, ktré rgán pskytuje aleb zverejňuje (napríklad v rámci prcesu pskytvania infrmácií). Činnsť zaručenej knverzie je špecifická v tm, že ani vstupný (pôvdný dkument), ktrý sa knvertuje, ak ani výstupný (sknvertvaný) dkument (ak dmyslíme svedčvaciu dlžku) nie sú dkumentami, ktré by sba vyknávajúca zaručenú knverziu naďalej u seba spracúvala, či h 9

zverejňvala, aleb s ním inak nakladala. Znamená t, že ak pôvdný, tak aj knvertvaný dkument sú a zstávajú v dispzícii žiadateľa zaručenú knverziu a nie sby vyknávajúcej zaručenú knverziu. V prípade elektrnickéh dkumentu vstupujúceh d prcesu zaručenej knverzie, ak tent dkument vytvára pvinná sba v zmysle zákna č. 275/2006 Z.z. infrmačných systémch verejnej správy a zmene a dplnení niektrých záknv v znení neskrších predpisv (ďalej len zákn ISVS ), pvinnsť ddržať výns štandardch v vzťahu k frmátm elektrnických dkumentv sa na tút sbu vzťahuje. V pačnm prípade môže byť elektrnický dkument vytvrený aj v frmáte neuvedenm v predmetnm výnse. Vzhľadm na pžiadavku zachvania rvnakých právnych účinkv, z dôvdu pužiteľnsti vči rgánm verejnej mci musí byť elektrnický dkument, ktrý je výsledkm zaručenej knverzie v frmáte v súlade s výnsm štandardch. Samtná svedčvacia dlžka však je výstupm, ktrý má verejn-mcenský charakter v tm zmysle, že jej pripjením ku knvertvanému dkumentu vzniknú právm predpkladané následky zachvanie právnych účinkv riginálu, t.j. pôvdnéh dkumentu. Keď svedčvacia dlžka je elektrnickým dkumentm definvaným jedntne pre všetky sby právnené vyknávať zaručenú knverziu, musí sa vždy vytvárať v súlade s výnsm štandardch. 10

4 Prstriedky pre vyknanie zaručenej knverzie Zaručenú knverziu je mžné vyknávať zariadením, prgramvým vybavením aleb algritmm, aleb ich kmbináciu. Zákn e-gvernmente nepredpisuje knkrétny prstriedk pre vyknanie zaručenej knverzie. Pstup vyknania zaručenej knverzie však musí zabezpečiť, že: infrmačný bsah pôvdnéh dkumentu je zachvaný d takej miery, že spätnu transfrmáciu nvvzniknutéh dkumentu vznikne dkument, ktrý má rvnaký infrmačný bsah ak pôvdný dkument. z hľadiska praktickej realizácie zaručenej knverzie si treba uvedmiť, že spätnu transfrmáciu síce má vzniknúť dkument s rvnakým infrmačným bsahm, ale spravidla nevzniká identický dkument. Práve pret zachvanie infrmačnéh bsahu pôvdnéh dkumentu je kľúčvu charakteristiku zaručenej knverzie. v nvvzniknutm dkumente je mžné jednznačne dlíšiť údaje, ktré vznikli transfrmáciu infrmačnéh bsahu pôvdnéh dkumentu d údajv pridaných prcesm tejt transfrmácie. z hľadiska praktickej realizácie zaručenej knverzie t znamená, že infrmačný bsah a svedčvacia dlžka musia byť jednznačne, viditeľne ddelené. V prípade listinnej svedčvacej dlžky tát musí byť na samstatnej listine a jasne značená, v prípade elektrnickej svedčvacej dlžky je reprezentvaná samstatným elektrnickým dkumentm. bezpečnstné prvky pôvdnéh dkumentu sú zachvané aleb nahradené bezpečnstnými prvkami, ktré nvvzniknutému dkumentu pskytnú rvnakú aleb vyššiu úrveň bezpečnstných záruk, ak pskytvali bezpečnstné prvky pôvdnéh dkumentu. z hľadiska praktickej realizácie zaručenej knverzie t znamená, že svedčvacia dlžka bsahuje ppis bezpečnstných prvkv, ktré bsahval pôvdný dkument, a nvý dkument je patrený bezpečnstným prvkm pdľa zákna e-gvernmente pečiatku autrizáciu knvertujúcej sby v listinnej (pdpis pečiatka) aleb elektrnickej pdbe (kvalifikvaný elektrnický pdpis, kvalifikvaná elektrnická pečať), pdľa typu k nverzie. Ak je nvvzniknutý dkument neddeliteľne spjený s svedčvacu dlžku a je mžné spľahliv určiť dátum a čas vyknania zaručenej knverzie, kým nie je preukázané inak, vyššie uvedené pdmienky sa pvažujú za splnené. Ak sba vyknávajúca knverziu pužije na výkn zaručenej knverzie pstupy, technické prstriedky a prgramvé prstriedky, ktré bli svedčené znalcm aleb znaleckým ústavm v dvetví bezpečnsti a chrany infrmačných systémv, predpkladá sa, že zaručená knverzia je vyknaná v súlade s pdmienkami zákna. V praxi t však neznamená, že mžn pužívať iba svedčené prstriedky, pri prstriedkch ktré nebli svedčené je dôkazné bremen preukázania súladu s pstupm ustanveným záknm na sbe vyknávajúcej zaručenú knverziu. 11

5 Pstup pre vyknanie zaručenej knverzie z elektrnickej pdby d listinnej pdby Pri tejt knverzii je jeden aleb viacer dkumentv v elektrnickej pdbe, ku ktrým je viazaná jedna, aleb viaceré autrizácie, prevedených d listinnej pdby. Pdmienku splčnej knverzie viacerých elektrnických dkumentv je skutčnsť, že sú spjené jednu aleb viacerými autrizáciami. Nie je mžné splčne knvertvať elektrnické dkumenty, ktré splu nie sú spjené autrizáciu, v tmt prípade treba takét dkumenty knvertvať samstatne. Pd autrizáciu dkumentu (úknu) je v zákne e-gvernmente chápané vyjadrenie súhlasu s bsahm právneh úknu (vyjadrenéh elektrnickým dkumentm) a s jeh vyknaním. Elektrnickým ekvivalentm autrizácie v listinnej pdbe je: pre vlastnručný pdpis je kvalifikvaný elektrnický pdpis, resp. kvalifikvaná elektrnická pečať, pre úradne svedčený pdpis sby je kvalifikvaný elektrnický pdpis, resp. kvalifikvaná elektrnická pečať patrená pripjenu kvalifikvanu časvu pečiatku Z tht dôvdu budeme pd prstriedkm autrizácie pre elektrnické dkumenty myslieť práve kvalifikvaný elektrnický pdpis aleb kvalifikvanú elektrnickú pečať, ku ktrým môže byť pripjená kvalifikvaná časvá pečiatka. Pre prces zaručenej knverzie d budúcnsti však nie je mžné vylúčiť aj iný spôsb autrizácie v elektrnickej frme, pkiaľ h legislatíva bude definvať v budúcnsti. Na takýt spôsb autrizácie a na ptenciálne tázny spôsb akceptácie takéht knvertvanéh dkumentu v ďalšm knaní by mala sba vyknávajúca zaručenú knverziu žiadateľa knverziu upzrniť a upzrniť h na skutčnsť, že pužitie knvertvanéh dkumentu na dkladvanie skutčnstí môže byť bmedzené. V prcese knverzie je ptrebné zhľadniť skutčnsť, že každá z autrizácií môže patriť k rôznym elektrnickým dkumentm, keďže jednu autrizáciu je mžné pdpísať viac dkumentv naraz. Ak príklad je mžné uviesť rzsudk s vyznačením právplatnsti v elektrnickej frme: vlastný dkument rzsudku je autrizvaný sudcm (aleb inu právnenu sbu) avšak tent rzsudk je splu s dlžku právplatnsti je autrizvaný ešte aj vyšším súdnym úradníkm. Platná legislatíva akceptuje pre elektrnické dkumenty reprezentujúce právne úkny aleb ptvrdzujúce skutčnsti definvaný spôsb autrizácie kvalifikvaným elektrnickým pdpism aleb kvalifikvanu elektrnicku pečaťu, ku ktrým môže byť pripjená kvalifikvaná časvá pečiatka. Knvertujúca sba je pvinná vyknávať knverziu všetkých pdpísaných elektrnických dkumentv: priam pdpísaných elektrnických dkumentv v frmáte textvých súbrv PDF/A-1a vytvrených v súlade s 57a výnsu štandardch. Knvertujúca sba môže vyknávať zaručenú knverziu aj z iných frmátv, ktré bsahujú elektrnický pdpis aleb elektrnickú pečať ak súčasť elektrnickéh dkumentu. externe pdpísaných elektrnických dkumentv v frmáte PDF/A-1a, TXT, PNG a XML, ktré môžu byť vytvrené v súlade s 57a výnsu štandardch. Knvertujúca sba môže vyknávať zaručenú knverziu aj z iných frmátv elektrnických dkumentv. V prípade vyknávania zaručenej knverzie údajv v frmáte XML musia byť XML údaje zahrnuté d frmátu XML DataCntainer, ktrý zabezpečí ich zbrazenie a knverziu d listinnej pdby v predpísanej frme. XML Data Cntainer bsahuje definíciu dátvej štruktúry (XSD) a prezentačnú schému - transfrmáciu d pdpisvej prezentácie, ktré sú buď priam 12

vlžené d XML Data Cntainera, aleb referencvané (tát mžnsť je pri elektrnických frmulárch publikvaných prstredníctvm Mdulu elektrnických frmulárv). V súlade s 57b výnsu štandardch je knvertujúca sba pvinná prijímať pdpisvé kntajnery v frmáte ASiC, musí však byť schpná prijímať aj špecifické pdpisvé kntajnery v frmátch ZEPf a XZEP 1 pre staršie elektrnické dkumenty, nakľk aj tiet predstavujú platné pdpísané elektrnické dkumenty v súlade s štandardami platnými v čase ich vzniku. Knvertujúca sba môže na základe vlastnéh uváženia vyknávať knverziu aj iných frmátv elektrnických dkumentv, resp. akceptvať iné frmáty pdpisvých kntajnerv, pkiaľ dispnuje technickými prstriedkami umžňujúcimi ich spracvanie. Pstup pre vyknanie zaručenej knverzie z elektrnickej pdby d listinnej je pre knvertujúcu sbu nasledujúci: a) verí platnsť autrizácie, ak bl pôvdný elektrnický dkument autrizvaný b) pôvdný elektrnický dkument transfrmuje na dkument v listinnej pdbe, c) vytvrí svedčvaciu dlžku v listinnej pdbe a neddeliteľne ju spjí s nvvzniknutým dkumentm v listinnej pdbe, d) vytvrí záznam vyknanej zaručenej knverzii. 5.1 Overenie platnsti autrizácie Pôvdný dkument, resp. sada pôvdných dkumentv v elektrnickej pdbe môže mať niekľk pripjených autrizácií. V súčasnsti môže byť autrizácia v elektrnickej pdbe realizvaná nasledujúcimi spôsbmi: kvalifikvaný elektrnický pdpis 2 aleb kvalifikvaná elektrnická pečať 3 (prípadne s pripjenými časvými pečiatkami. Pužitie časvej pečiatky v kvalifikvanm elektrnickm pdpise aleb kvalifikvanej elektrnickej pečati je chápané ak súčasť prstriedku autrizácie, nie ak samstatný bezpečnstný prvk. V súlade s legislatívu je takýt spôsb autrizácie rvncenný vlastnručnému pdpisu, resp. úradne svedčenému pdpisu (v prípade ak je pripjená aj časvá pečiatka). zdknalený elektrnický pdpis 4 aleb zdknalená elektrnická pečať 5 (prípadne s pripjenými časvými pečiatkami). Pužitie časvej pečiatky v elektrnickm pdpise aleb 1 Štandard Nárdnéh bezpečnstnéh úradu Frmáty zaručených elektrnických pdpisv v- 3.0 z dňa 12.8.2009, http://www.nbusr.sk/ipublisher/files/nbusr.sk/elektrnicky-pdpis/schvalenefrmaty/frmaty_zep.pdf 2 Nariadenie EP a Rady č. 910/2014 elektrnickej identifikácii a dôveryhdných službách pre elektrnické transakcie na vnútrnm trhu a zrušení smernice 1999/93/ES čl. 3 ds. 12 3 Nariadenie EP a Rady č. 910/2014 elektrnickej identifikácii a dôveryhdných službách pre elektrnické transakcie na vnútrnm trhu a zrušení smernice 1999/93/ES čl. 3 ds. 27 4 Nariadenie EP a Rady č. 910/2014 elektrnickej identifikácii a dôveryhdných službách pre elektrnické transakcie na vnútrnm trhu a zrušení smernice 1999/93/ES čl. 3 ds. 11 5 Nariadenie EP a Rady č. 910/2014 elektrnickej identifikácii a dôveryhdných službách pre elektrnické transakcie na vnútrnm trhu a zrušení smernice 1999/93/ES čl. 3 ds. 26 13

elektrnickej pečati je chápané ak súčasť prstriedku autrizácie, nie ak samstatný bezpečnstný prvk. elektrnický pdpis 6 aleb elektrnická pečať 7. iný spôsb autrizácie (pre jeh vyhdntenie v prcese zaručenej knverzie je dôležité, či h knvertujúca sba pdpruje. Knvertujúca sba však v budúcnsti musí pdprvať všetky spôsby autrizácie v elektrnickm prstredí, ktré bude definvať platná legislatíva). Metdické usmernenie pdrbnejšie ppisuje prces spracvania autrizácie, ktrá je elektrnickým pdpism, kvalifikvaným elektrnickým pdpism, elektrnicku pečaťu aleb kvalifikvanu elektrnicku pečaťu. V prípade legislatívneh uktvenia ďalších prstriedkv autrizácie v elektrnickm prstredí bude ptrebné metdické usmernenie zdpvedajúcim spôsbm rzšíriť. Frmáty a prfily elektrnických pdpisv a elektrnických pečatí definuje Vyknávacie rzhdnutie Kmisie (EÚ) č. 2015/1506 vydané v súlade s nariadením eidas. Prakticky t znamená, že v prcese zaručenej knverzie je ptrebné zhľadniť tiet stavy autrizácie: pôvdný dkument/dkumenty v elektrnickej pdbe nie je autrizvaný, na autrizáciu je pužitý elektrnický pdpis, zdknalený elektrnický pdpis, kvalifikvaný elektrnický pdpis, elektrnická pečať, zdknalená elektrnická pečať aleb kvalifikvaná elektrnická pečať v frmáte PAdES v súlade s základným prfilm definvaným štandardm ETSI TS 103172 v.2.2.2. Pre tent frmát je elektrnický pdpis/pečať súčasťu dkumentu v frmáte PDF, pričm v elektrnickm dkumente môže byť umiestnených aj viacer elektrnických pdpisv/pečatí. Tiet môžu autrizvať celý dkument, jeh časť, aleb môžu autrizvať rôzne časti elektrnickéh dkumentu v frmáte PDF. Ak elektrnické pdpisy/pečate autrizujú rôzne časti pôvdnéh elektrnickéh dkumentu, v prcese knverzie sa samstatne autrizvané časti dkumentu pvažujú za samstatné dkumenty a takt aj vstupujú d prcesu elektrnickej knverzie. Znamená t, že v prcese zaručenej knverzie bude jasne určené, že daná autrizácia (aleb aj viaceré) autrizuje knkrétnu časť dkumentu, ktrá je následne prevedená d listinnej pdby ak nvý samstatný dkument. Z jednéh dkumentu tak môže vzniknúť aj viacer listinných dkumentv pdľa th, k akým častiam pôvdnéh PDF dkumentu sa tiet autrizácie viažu. na autrizáciu je pužitý elektrnický pdpis zdknalený elektrnický pdpis, kvalifikvaný elektrnický pdpis, elektrnická pečať, zdknalená elektrnická pečať aleb kvalifikvaná elektrnická pečať v frmáte XAdES v súlade s základným prfilm definvaným štandardm ETSI TS 103171 v.2.1.1. tent umžňuje nasledujúce spôsby väzby elektrnickéh pdpisu a pdpisvanéh dkumentu (tplógia): detached (ddelený) v tmt prípade sú vlastný pdpis/pečať a pdpisvané bjekty ddelené a ich väzba je definvaná v pdpisvm kntajneri, ktrý pdpis/pečať s pdpisvaným elektrnickým dkumentm spája. envelping 8 (baľujúci) v tmt prípade sú pdpisvané bjekty (dkumenty) zahrnuté v štruktúre pdpisu/pečate. Jedným pdpism/pečaťu je mžné autrizvať 6 Nariadenie EP a Rady č. 910/2014 elektrnickej identifikácii a dôveryhdných službách pre elektrnické transakcie na vnútrnm trhu a zrušení smernice 1999/93/ES čl. 3 ds. 10 7 Nariadenie EP a Rady č. 910/2014 elektrnickej identifikácii a dôveryhdných službách pre elektrnické transakcie na vnútrnm trhu a zrušení smernice 1999/93/ES čl. 3 ds. 25 8 XAdES baseline prfile ETSI TS 103171 v.2.1.1 umžňuje aj envelping a envelped tplógie. 14

viacer elektrnických dkumentv, avšak tát tplógia neumžňuje autrizvať jeden dkument viacerými pdpismi/pečaťami. envelped (balený) v tmt prípade je štruktúra pdpisu/pečate zahrnutá v štruktúre elektrnickéh dkumentu, pričm sa explicitne predpkladá, že tent elektrnický dkument je frmátu XML. Situácia je bdbná ak v prípade PAdES frmátu dkument môže bsahvať aj viacer pdpisv/pečatí, ktré autrizujú jeh rôzne časti. Na autrizáciu je pužitý elektrnický pdpis zdknalený elektrnický pdpis, kvalifikvaný elektrnický pdpis, elektrnická pečať, zdknalená elektrnická pečať aleb kvalifikvaná elektrnická pečať v frmáte CAdES v súlade s základným prfilm definvaným štandardm ETSI TS 103173 v.2.2.1. V tmt prípade je pre spjenie pdpisu/pečate a pdpisvaných dkumentv pužitý pdpisvý kntajner. XAdES a CAdES frmáty umžňujú vytvrenie tzv. ddelenéh pdpisu/pečate, kde pdpis a autrizvané dkumenty predstavujú samstatné bjekty. V tmt prípade je ptrebné pri vyhdncvaní autrizácie elektrnickéh dkumentu aleb viacerých dkumentv spracvať väzbu takéht pdpisu/pečate na ním autrizvané dkumenty. Za týmt účelm sa pužíva pdpisvý kntajner,, napr. frmátu ASiC definvaný štandardm ETSI TS 103 174 V2.2.1, Pdpisvý kntajner umžňuje definvať nasledujúce väzby medzi autrizáciami a elektrnickými dkumentami: dkument v elektrnickej pdbe je autrizvaný jedným aleb viacerými prstriedkami autrizácie (jednu sbu aleb viacerými sbami), viacer dkumentv v elektrnickej pdbe je súčasne autrizvaný jedným aleb viacerými prstriedkami autrizácie (jednu sbu aleb viacerými sbami) viacer sád pôvdných dkumentv v elektrnickej pdbe je autrizvané rôznymi prstriedkami autrizácie (aj viacerými súčasne). Pre každú z autrizácií spjených s pôvdnými elektrnickými dkumentami sa verí platnsť autrizácie v väzbe k sade pôvdných dkumentv, ktrých sa daná autrizácia týka, a súčasne sa získajú údaje sbe, ktrá autrizáciu vyknala, a t takt: verí sa platnsť autrizácie (kvalifikvanéh elektrnickéh pdpisu aleb kvalifikvanej elektrnickej pečate). Platnsť sa veruje prstredníctvm kvalifikvanej dôveryhdnej služby pre verenie kvalifikvanéh elektrnickéh pdpisu aleb kvalifikvanej elektrnickej pečate 9, ktrá pre vervaný pdpis aleb pečať pskytne autrizvaný výsledk jeh verenia. Pužitie kvalifikvanej dôveryhdnej služby pre vervanie platnsti autrizácie umžní znížiť mžnsť falšvania dkumentv v prcese zaručenej knverzie. Výsledk verenia platnsti autrizácie môže byť jeden z nasledvných: platný neplatný nemžn veriť (ak je stav verenia predbežne platný, ktrý sa pužíva v mnhých prstriedkch na vervanie platnsti, uvádza sa stav nemžn veriť ) V prípade, že výsledk verenia platnsti autrizácie je neplatný aleb nemžn veriť, môže byť platnsť a právna pužiteľnsť knvertvanéh dkumentu tázna, č nie je mžné vyhdntiť v prcese zaručenej knverzie. V tmt prípade knvertujúca sba upzrní žiadateľa knverziu na skutčnsť, že takýt výsledk zaručenej knverzie nemusí byť pužiteľný na preukazvanie pžadvaných skutčnstí. Tt však nemusí platiť v prípade, že 9 Nariadenie eidas článk 33 a článk 40. 15

napr. iba jedna z autrizácií v knvertvaných dkumentch je neplatná. Vyhdntenie dôsledkv neplatnsti autrizácie na pužiteľnsť knvertvanéh dkumentu na preukázanie skutčnstí v knečnm dôsledku psúdi až sba, ktrá bude sknvertvaný dkument spracvávať/vyhdncvať, čiže nie knvertujúca sba. súčasne sa pre každú autrizáciu v frme elektrnickéh pdpisu, zdknalenéh elektrnickéh pdpisu, kvalifikvanéh elektrnickéh pdpisu, elektrnickej pečate, zdknalenej elektrnickej pečate a kvalifikvanej elektrnickej pečate získajú a zdkumentujú nasledujúce údaje, ktré sa získajú priam z údajv uvedených v autrizácii: čas vyknania autrizácie ak je v údajch v autrizácii uvedený čas vyknania autrizácie, za čas vyknania autrizácie sa pužije tent údaj. Ak nie je uvedený, plžka zstane prázdna. miest vyknania autrizácie - ak je v údajch autrizácie uvedené miest vyknania autrizácie, za miest vyknania autrizácie sa pužije tent údaj. Ak nie je uvedený, plžke zstane prázdna. čas vervania autrizácie pužije sa čas, kedy bl knvertujúcu sbu verenie platnsti autrizácie vyknané identifikátr sby, ktrá vyknala autrizáciu tent identifikátr sby sa získa z certifikátu, ktrý bl pužitý pre autrizáciu. Identifikátr sby sa uvedie tak, ak je uvedený v predmetnm certifikáte. V prípade pužitia nekvalifikvanéh certifikátu sa tent údaj neuvádza (certifikát, ktrý nie je kvalifikvaný neumžňuje dôveryhdné využitie identity vlastníka v ňm uvedenej). mandát ak bl pre autrizáciu pužitý mandátny kvalifikvaný certifikát, právnenie autrizujúcej sby sa uvedie tak, ak je uvedené v tmt certifikáte (napr. ntár). V pačnm prípade plžka zstane prázdna. zastupvanie ak bl kvalifikvaný certifikát s mandátm vydaný fyzickej sbe, ktrej bl vydaný pre plnenie pracvných pvinnstí, údaje príslušnm subjekte, ktrý fyzická sba zastupuje (mandatár - napr. zamestnávateľ) sa uvedú tak, ak sú uvedené v certifikáte. V pačnm prípade plžka zstane prázdna. autrizácia na elektrnickm dkumente môže mať jednu aleb viacer pripjených časvých pečiatk. Nakľk pripjená časvá pečiatka v pdstate ptvrdzuje čas, kedy daný prstriedk autrizácie existval, d prcesu vervania autrizácie je zmysluplné zahrnúť najstaršiu platnú časvú pečiatku, statné pripjené časvé pečiatky nie je ptrebné dkumentvať. V prípade neplatnsti časvých pečiatk sa tát skutčnsť nedkumentuje, t.j. neuvedie sa infrmácia platnej časvej pečiatke. K časvej pečiatke sú vedené nasledujúce údaje: výsledk verenia platnsti časvej pečiatky, nakľk sa dkumentuje iba platný stav. čas vystavenia časvej pečiatky tent údaj je zahrnutý v časvej pečiatke vydavateľ časvej pečiatky identifikátr pskytvateľa služby časvej pečiatky, tak ak je uvedený v certifikáte, ktrý je pužívaný pre službu vydávania časvej pečiatky. 5.2 Transfrmácia d listinnej pdby Transfrmácia d listinnej pdby predstavuje dôležitú súčasť prcesu zaručenej knverzie. Pri transfrmácii d listinnej pdby je ptrebné ddržiavať nasledujúce zásady: pre transfrmáciu d listinnej pdby sa pužíva prstriedk určený pre daný frmát elektrnickéh dkumentu údaje zahrnuté d elektrnickéh pdpisu/pečate referencujú frmát elektrnickéh dkumentu, ktrý bl takt autrizvaný. Pre transfrmáciu d listinnej 16

pdby je ptrebné pužiť pre tent frmát určený prstriedk tak, aby bl infrmačný bsah pôvdnéh elektrnickéh dkumentu správne transfrmvaný d listinnej pdby. Pre väčšinu frmátv elektrnických dkumentv je implicitne definvané zbrazvanie ich bsahu tak, aby bl jasný význam infrmácií v nich bsiahnutých (napr. textvé frmáty). Tt však nie je zrejmé pre dkumenty v frmáte XML, kde štandardné zbrazenie XML údajv neumžňuje jasne definvať ich význam, a tým aj bsah skutčnstí aleb úknu reprezentvanéh týmt dkumentm Tent prblém rieši definvanie frmátu XMLDataCntainer, ktrý k XML údajm umžní pripjiť definíciu dátvej štruktúry, ak aj vizualizačný predpis. Z tht dôvdu v prcese zaručenej knverzie budú d listinnej pdby knvertvané výhradne XML údaje ulžené ak XMLDataCntainer, v ktrých je jednznačne stanvená vizuálna transfrmácia, ktrá bla pužitá pri pdpise údajv. Iné typy XML údajv nebudú knvertvané. Ak teda v sade pôvdných elektrnických dkumentv je dkument typu XML ktrý nie je v frmáte XML DataCntainer, nie je mžné zaručenú knverziu tejt sady dkumentv vyknať. d listinnej pdby sa transfrmujú všetky pôvdné elektrnické dkumenty v ľubvľnm pradí tak, aby bl mžné jednznačne identifikvať každý dkument samstatne v praxi t znamená, že každý elektrnický dkument sa samstatne vytlačí a značí sa nasledvne: pred vlastný dkument sa ak jeh prvý list vlží samstatný list s značením Začiatk pôvdnéh elektrnickéh dkumentu a uvedie sa jeh názv tak ak bl nazvaný súbr bsahujúci daný dkument. Súčasne sa na tmt liste uvedie text Tent list nie je súčasťu bsahu pôvdnéh elektrnickéh dkumentu a slúži len na ddelenie jedntlivých pôvdných dkumentv Za pslednú stranu vytlačenéh (transfrmvanéh) dkumentu sa vlží samstatný list s značením Kniec pôvdnéh elektrnickéh dkumentu a uvedie sa jeh názv tak ak bl nazvaný súbr bsahujúci daný dkument. Súčasne sa na tmt liste uvedie text Tent list nie je súčasťu bsahu pôvdnéh elektrnickéh dkumentu a slúži len na ddelenie jedntlivých pôvdných dkumentv Takýt pstup sa nepužije v prípade, že predmetm zaručenej knverzie je jeden elektrnický dkument. V tmt prípade sa k takémut dkumentu neprikladá prvý ani psledný list identifikujúci daný dkument. d listinnej pdby sa transfrmuje autrizvaná časť elektrnickéh dkumentu v prípade pužitia pdpisu/pečate externe pripjených k pdpísaným elektrnickým dkumentm zahrnutých d pdpisvéh kntajnera nepredstavuje tát pžiadavka prblém, nakľk d externéh pdpisu je zahrnutý celý dkument (súbr). Prblém môže nastávať v prípade, že pdpisvým kntajnerm je daný elektrnický dkument, t.j. elektrnický pdpis aleb elektrnická pečať je ulžená v štruktúre danéh dkumentu (frmát PDF a frmát pdpisu PAdES, resp. dkument XML a pdpis frmátu XAdES v tplógii envelped). V tmt prípade je ptrebné zabezpečiť, že je d listinnej pdby transfrmvaná iba tá časť dkumentu, ktrá je autrizvaná a že nebudú zbrazené ďalšie neautrizvané časti, ktré môžu mdifikvať vizuálny infrmačný bsah autrizvanej časti elektrnickéh dkumentu. Transfrmácia aj viacerých elektrnických dkumentv d listinnej pdby vznikne jeden listinný dkument, ktrý je výsledkm zaručenej knverzie. 17

5.3 Vytvrenie svedčvacej dlžky Pre každú vyknávanú zaručenú knverziu je vytvrená svedčvacia dlžka v súlade s frmulárm pre svedčvaciu dlžku, ktrý publikval Úrad pdpredsedu vlády SR pre investície a infrmatizáciu (ďalej len ÚPVII ) v Mdule elektrnických frmulárv. Súčasťu svedčvacej dlžky je aj evidenčné čísl záznamu knverzii. Tt d vytvrenia systému centrálne prideľvaných evidenčných čísiel vytvára svedčujúca sba v rámci ňu vedenej evidencie. Centrálna evidencia záznamv zaručenej knverzii, vrátane centrálne prideľvanéh evidenčnéh čísla bude vybudvaná najneskôr 31. 12. 2017. O spustení centrálnej evidencie a prideľvaní čísiel bude infrmvať ÚPVII na ústrednm prtáli, ak aj na svjm webvm sídle. Vyplňvanie jedntlivých plžiek svedčvacej dlžky prebieha nasledvne: Sekcia Údaje pôvdných elektrnických dkumentch tát sekcia ppisuje základné údaje jedntlivých pôvdných dkumentch v elektrnickej pdbe, ktré sú predmetm zaručenej knverzie. Pre každý z pôvdných elektrnických dkumentv sú ppísané nasledujúce údaje: Sekcia Pôvdný elektrnický dkument tát sekcia ppisuje údaje jedntlivm pôvdnm elektrnickm dkumente. Obsahuje nasledujúce plžky: Názv dkumentu d pľa sa uvádza: v prípade že sa jedná knverziu jedinéh elektrnickéh dkumentu, ktrý nie je v listinnej pdbe explicitne značený, uvádza sa hdnta Dkument v prípade viacerých pôvdných elektrnických dkumentv názv dkumentu tak, ak je pužitý pri značení dkumentu pri transfrmácii d listinnej pdby (názv pôvdnéh súbru) za účelm jeh identifikácie pri ppise väzby autrizácie k autrizvaným dkumentm. v prípade viacnásbnéh pdpisu v frmáte PAdES, resp. dkumentu XML a pdpis frmátu XAdES v tplógii envelped, viažúceh sa na rôzne časti dkumentu názv vzniká z názvu pôvdnéh súbru a prípny pradia (napr. zmluva-1, zmluva-2, atď.) Frmát dkumentu d pľa sa uvádza frmát dkumentu tak ak je uvedený v prstriedku autrizácie. Ak dkument nie je autrizvaný, uvedie sa frmát dkumentu, tak ak je v dkumente uvedený, napr. jeh prípnu: PDF/A-1a elektrnický dkument v frmáte Prtable Dcument Frmat v verzii A-1a (PDF/A-1a), TXT elektrnický dkument v frmáte Plain Text Frmat (.txt), PNG elektrnický dkument v frmáte Prtable Netwrk Grapgics (.png) XMLDataCntainer elektrnický dkument v frmáte (XML) v štruktúre kntajnera XML údajv. hdnty pre statné frmáty sa tvria z bvyklej prípny pužitéh frmátu aleb z bvyklej skratky názvu pužitéh frmátu tak, aby bla identifikácia jednznačná a neknfliktná s inými frmátmi v súlade s 57d ds. 1 výnsu štandardch. Hdnta elektrnickéh dtlačku d pľa sa zadáva hdnta elektrnickéh dtlačku (hash) pôvdnéh elektrnickéh dkumentu v kódvaní BASE64. 18

Funkcia pužitá pre výpčet elektrnickéh dtlačku zadáva sa názv kryptgrafickej funkcie, ktru bl dtlačk pôvdnéh elektrnickéh dkumentu vypčítaný. Identifikácia pužitej kryptgrafickej funkcie pre výpčet elektrnickéh dtlačku sa vykná v súlade s 57d ds. 3 výnsu štandardch. Sekcia Autrizačné prvky pôvdnéh dkumentu v elektrnickej pdbe tát sekcia bsahuje infrmácie všetkých autrizáciách, ktré sú k pôvdnému elektrnickému dkumentu, resp. viacerým elektrnickým dkumentm splčne autrizvaným, pripjené Výskyt autrizačných prvkv je mžné vyznačiť, či dkument bsahuje autrizačné prvky aleb nie značením jednej z mžnstí: Dkument bsahuje prstriedky autrizácie aleb časvú pečiatku v tmt prípade je mžné vyplňvať statné plžky tejt sekcie Dkument nebsahuje prstriedky autrizácie ani časvú pečiatku v tmt prípade je sekcia uzamknutá a nie je zbrazvaná v svedčvacej dlžke, je zbrazený iba predchádzajúci text neexistencii prstriedkv autrizácie. Sekcia Autrizácia pôvdnéh elektrnickéh dkumentu tát sekcia môže mať viacnásbný výskyt (pdľa pčtu autrizačných prvkv) a pre každý z autrizačných prvkv je vyplňvaná samstatne. Vyplňujú sa vždy relevantné údaje aplikvateľné pre pužitý spôsb autrizácie (v prípade že pre danú frmu autrizácie je vyplňvaný údaj nepužiteľný, nevyplní sa): Typ autrizácie určuje typ pužitej autrizácie (kvalifikvaný elektrnický pdpis, zdknalený elektrnický pdpis, elektrnický pdpis, kvalifikvaná elektrnická pečať, zdknalená elektrnická pečať, elektrnická pečať, prípadne iný uznaný spôsb autrizácie v budúcnsti). Sekcia Autrizvané elektrnické dkumenty bsahuje zznam jedntlivých elektrnických dkumentv, ktré sú daným prstriedkm autrizácie autrizvané Sekcia Elektrnický dkument bsahuje údaje autrizvanm elektrnickm dkumente a jeh pradí Názv dkumentu uvedený tak ak je v sekcii Pôvdný elektrnický dkument Stav autrizácie výsledk verenia platnsti autrizácie (platný, neplatný, nie je mžné zistiť) Čas autrizácie čas vyknania autrizácie pôvdnéh elektrnickéh dkumentu, ak je h z prstriedku autrizácie mžné zistiť (t.j. keď je v ňm uvedený) v frmáte pdľa ISO8601 s časvu zónu UTC+01:00 Čas verenia autrizácie čas kedy bl verenie platnsti autrizácie pri zaručenej knverzii realizvané v frmáte pdľa ISO8601 s časvu zónu UTC+01:00 Miest autrizácie miest vyknania autrizácie pôvdnéh elektrnickéh dkumentu, ak je h z prstriedku autrizácie mžné zistiť (t.j. keď je v ňm uvedené) Sekcia Osba, ktrá autrizáciu vyknala zahrňuje údaje sbe, ktrá autrizáciu vyknala a ktré sú ptrebné pre vyhdntenie platnsti autrizácie z hľadiska právnenia sby pre vyknanie autrizácie Identifikátr - zadáva sa identifikátr fyzickej aleb právnickej sby, ktrý vyknala autrizáciu. Identifikátr sa uvádza v nasledujúcej štruktúre 19

Právnická sba Názv rganizácie v atribúte certifikátu rganisatinname Identifikačný údaj rganizácie v atribúte certifikátu ak dplňujúci údaj v atribúte certifikátu serialnumber aleb rganizatinidentifier typu: VAT - pre identifikáciu na základe daňvéh identifikačnéh čísla NTR - pre identifikáciu na základe identifikačnéh čísla rganizácie. Nasledujúce dva znaky bsahujú kód krajiny pdľa ISO 3166 (pre Slvensk SK ), ktrá údaje uvedené v druhej časti vydala a pskytuje ich na základe legislatívnych pžiadaviek definvaných v svjej krajine SZ - pre identifikáciu na základe súbru znakv pridelených pdľa 27 ds. 4 zákna Fyzická sba krstné men pdpisvateľa v atribúte certifikátu givenname priezvisk pdpisvateľa v atribúte certifikátu surname identifikátr pdpisvateľa v atribúte certifikátu serialnumber typu: PNO - pre identifikáciu na základe sbnéh čísla, č je rdné čísl u bčanv SR aleb u cudzincv, ktrí majú pridelené rdné čísl pdľa zákna č. 301/1995 Z. z. rdnm čísle IDC - pre identifikáciu na základe čísla identifikačnej karty PAS - pre identifikáciu na základe čísla pasu Zastupujúca - zadávajú sa identifikačné údaje fyzickej aleb právnickej sby, v mene ktrej autrizujúca sba knala. Identifikátr sa uvádzajú identicky ak v prípade identifikátra autrizujúcej sby, pričm v každej plžke mandanta v certifikáte je pred údajmi uvedený veľkými písmenami text MANDANT ddelený medzeru. Mandát uvádza sa značenie právnenia uvedené ak psledné čísl OID certifikačnej plitiky v rzšírení certifikátu (napr. 1.3.158.36061701.1.1.xyz). Súčasne sa pripjí aj text právnenia uvedený v atribúte certifikátu userntice-explicittext Sekcia Časvá pečiatka pripjená k prstriedku autrizácie v tejt časti sú uvedené údaje časvej pečiatke, ktrá je pripjená k autrizácii, inak sa neuvádza. Časvá pečiatka ptvrdzuje čas existencie vyknania autrizácie elektrnickéh dkumentu. Pret v prípade, ak je k prstriedku autrizácie pripjených viacer časvých pečiatk, uvádzajú sa údaje najstaršej platnej. 20

Stav časvej pečiatky - výsledk verenia platnsti časvej pečiatky (platný, neplatný, nie je mžné zistiť) Čas vystavenia časvej pečiatky - čas vydania časvej pečiatky, uvedený v časvej pečiatke v frmáte pdľa ISO8601 s časvu zónu UTC+01:00 Vydavateľ časvej pečiatky zadáva sa identifikátr pskytvateľa služby časvej pečiatky tak, ak je uvedený v atribúre Cmmnname v certifikáte vydavateľa časvej pečiatky Čas verenia časvej pečiatky - čas kedy bl verenie platnsti časvej pečiatky pri zaručenej knverzii realizvané v frmáte pdľa ISO8601 s časvu zónu UTC+01:00 Ďalšie infrmácie autrizácii uvádzajú sa ďalšie údaje autrizácii, ktré sú pre daný typ autrizácie dôležité a nemžn ich uviesť v žiadnej z vyššie uvedených charakteristík autrizácie. Sekcia Údaje nvvzniknutéh dkumentu v listinnej pdbe tát sekcia ppisuje základné údaje dkumente v listinnej pdbe, ktrý vznikl zaručenu knverziu z pôvdnéh elektrnickéh dkumentu, resp. z viacerých pôvdných elektrnických dkumentch splčne autrizvaných: Pčet listv udáva sa celkvý pčet listv listinnéh dkumentu, ktrý vznikl transfrmáciu d listinnej pdby. V prípade že sa súčasne knvertuje viacer elektrnických dkumentv autrizvaných splčne, uvádza sa sumárny listv, vrátane listv vlžených na značenie začiatku a knca pôvdných elektrnických dkumentv. D pčtu listv sa vznikajúca listinná pdba svedčvacej dlžky nezapčítava. Pčet neprázdnych strán - udáva sa pčet neprázdnych strán nvvzniknutéh dkumentu, ktrý vznikl transfrmáciu d listinnej pdby. V prípade že sa súčasne knvertuje viacer elektrnických dkumentv autrizvaných splčne, uvádza sa sumárny neprázdnych strán, vrátane strán vlžených na značenie začiatku a knca pôvdných elektrnických dkumentv. Sekcia Frmát nvvzniknutéh dkumentu uvádzajú sa frmáty papiera nvvzniknutéh listinnéh dkumentu. V prípade pužitia viacerých frmátv sa uvedie pčet listv pre každý z pužitých frmátv: Frmát - Štandardne je t frmát A4, je však mžné zadať aj iný frmát, ak je takýt frmát listinnéh dkumentu vytváraný. Pčet listv uvádza sa pčet listv nvvzniknutéh listinnéh dkumentu pre daný frmát papiera. Sekcia Údaje zaručenej knverzii v tejt sekcii sa evidujú údaje vyknanej zaručenej knverzii. Evidenčné čísl záznamu zaručenej knverzii zadáva sa evidenčné čísl záznamu zaručenej knverzii. Tt evidenčné čísl vytvára knvertujúca sba 10 a p zriadení centrálneh prideľvania evidenčnéh čísla (najneskôr d 1.1.2018) sa tt čísl získa z centrálnej evidencie záznamv zaručenej knverzii vedenej ÚPVII. Dátum a čas vyknania zaručenej knverzie zadáva sa čas a dátum vyknania zaručenej knverzie v frmáte pdľa ISO8601 s časvu zónu UTC+01:00 10 Na tút evidenciu v súčasnsti nie sú kladené žiadne explicitné pžiadavky na štruktúru evidenčnéh čísla, jedinu pžiadavku je pžiadavka na jeh jedinečnsť (t.j. každý záznam knverzii musí mať pridelené jedinečné evidenčné čísl) 21