§ 21 – Autentifikátory na overenie totožnosti
Trvalý odkaz
Jednoducho
Originál
Jednoducho
(1)
Na overenie vašej totožnosti (autentifikáciu) možno použiť tieto autentifikátory:
a)
Úradný autentifikátor, ktorým je občiansky preukaz s elektronickým čipom a bezpečnostným osobným kódom podľa osobitného predpisu alebo doklad o pobyte s elektronickým čipom a bezpečnostným osobným kódom podľa osobitného predpisu.
b)
Prostriedok elektronickej identifikácie vydaný v rámci schémy elektronickej identifikácie, ktorý je uvedený v zozname podľa osobitného predpisu, ak sú splnené podmienky podľa osobitného predpisu.
c)
Prostriedok, ktorý zodpovedá najmenej úrovni zabezpečenia „pokročilá“ podľa osobitného predpisu a je zapísaný v evidencii autentifikačných prostriedkov podľa § 22.
d)
Prostriedok, ktorý zodpovedá úrovni zabezpečenia „nízka“ podľa osobitného predpisu, za podmienok podľa odseku 8.
(2)
Vydávanie občianskeho preukazu s elektronickým čipom a bezpečnostným osobným kódom upravuje osobitný predpis. Vydávanie dokladu o pobyte s elektronickým čipom a bezpečnostným osobným kódom upravuje osobitný predpis.
(3)
Správcovia uvedení v odseku 4 zabezpečujú vytvorenie a zachovanie väzby medzi každým identifikátorom osoby a každým autentifikátorom. Musia zabezpečiť, aby bolo možné ku každému identifikátoru osoby priradiť len platný autentifikátor vydaný tejto osobe, prípadne platný autentifikátor vydaný fyzickej osobe, ktorá je oprávnená za túto osobu konať zo zákona alebo má oprávnenie pristupovať k jej elektronickej schránke či s ňou disponovať. Títo správcovia ďalej zabezpečujú:
a)
Vedenie údajov o väzbe medzi zrušenými alebo zmenenými identifikátormi osoby a zneplatnenými alebo zrušenými autentifikátormi, aby bolo možné spätne zistiť, ktorý autentifikátor bol priradený ku ktorému identifikátoru.
b)
Zverejnenie informácie o úrovni zabezpečenia podľa osobitného predpisu na ústrednom portáli pre každý druh autentifikátora.
(4)
Povinnosti podľa odseku 3 plní správca:
a)
Autentifikačnej časti autentifikačného modulu, ak ide o autentifikátor podľa odseku 1 písm. a).
b)
Komunikačnej časti autentifikačného modulu, ak ide o autentifikátor podľa odseku 1 písm. b) a c). Tieto povinnosti plní v rozsahu, v akom sú údaje dostupné zo zákonných evidencií vedených v Slovenskej republike. Ak ide o autentifikátor podľa
1.
odseku 1 písm. b), údaje čerpá aj zo schémy elektronickej identifikácie zverejnenej podľa osobitného predpisu,
2.
odseku 1 písm. c), údaje čerpá aj z informácií poskytnutých osobou, ktorá ho prevádzkuje.
c)
Informačného systému registra právnických osôb, podnikateľov a orgánov verejnej moci, ak ide o identifikáciu fyzickej osoby, ktorá je oprávnená zo zákona konať za právnickú osobu, podnikateľa alebo orgán verejnej moci.
d)
Modulu elektronických schránok, ak ide o identifikáciu fyzickej osoby, ktorá je oprávnená pristupovať k elektronickej schránke alebo s ňou disponovať.
(5)
Na účely a v rozsahu nevyhnutnom na splnenie povinností podľa odseku 3 sú správcovia podľa odseku 4 oprávnení získavať údaje z informačných systémov verejnej správy a z informačných systémov osoby, ktorá prevádzkuje autentifikátor podľa odseku 1 písm. c). Správca informačného systému verejnej správy a osoba prevádzkujúca autentifikátor podľa odseku 1 písm. c) sú povinní tieto údaje poskytnúť bezodplatne, a to aj automatizovaným spôsobom. Ustanovenia § 17 ods. 6 druhej vety sa použijú rovnako.
(6)
Orgán verejnej moci musí zabezpečiť autentifikáciu s použitím autentifikátora podľa odseku 1 písm. a) a b). Orgán verejnej moci musí zabezpečiť autentifikáciu aj s použitím autentifikátora podľa odseku 1 písm. c), ak sa tento používa na autentifikáciu pri prístupe k ústrednému portálu, pri elektronickej komunikácii cez ústredný portál, pri prístupe do elektronickej schránky alebo pri disponovaní s ňou.
(7)
Vytvorenie a prevádzku autentifikátora podľa odseku 1 písm. c) je oprávnený zabezpečiť aj orgán verejnej moci. Ak tento autentifikátor zodpovedá úrovni zabezpečenia „vysoká“ podľa osobitného predpisu, možno jeho vytvorenie a prevádzku zabezpečiť len vtedy, ak má byť so súhlasom správcu komunikačnej časti autentifikačného modulu použitý na autentifikáciu pri prístupe k ústrednému portálu, elektronickej komunikácii cez ústredný portál, pri prístupe do elektronickej schránky alebo disponovaní s ňou.
(8)
Zabezpečiť vytvorenie a prevádzku autentifikátora podľa odseku 1 písm. d) je oprávnený aj orgán verejnej moci.
Originál
(1)
Na účely autentifikácie je možné použiť autentifikátor, ktorým je
a)
úradný autentifikátor, ktorým sú občiansky preukaz s elektronickým čipom a bezpečnostný osobný kód podľa osobitného predpisu 15 ) alebo doklad o pobyte s elektronickým čipom a bezpečnostný osobný kód podľa osobitného predpisu, 15a )
b)
prostriedok elektronickej identifikácie vydaný v rámci schémy elektronickej identifikácie, 15b ) ktorý je uvedený v zozname podľa osobitného predpisu, 15c ) ak sú splnené podmienky podľa osobitného predpisu, 15d )
c)
prostriedok, ktorý zodpovedá najmenej úrovni zabezpečenia „pokročilá“ podľa osobitného predpisu 20a ) a je zapísaný v evidencii autentifikačných prostriedkov podľa § 22 ,
d)
prostriedok, ktorý zodpovedá úrovni zabezpečenia „nízka“ podľa osobitného predpisu, 20a ) za podmienok podľa odseku 8.
(2)
Vydanie občianskeho preukazu s elektronickým čipom a bezpečnostným osobným kódom upravuje osobitný predpis. 15 ) Vydanie dokladu o pobyte s elektronickým čipom a bezpečnostným osobným kódom upravuje osobitný predpis. 16a )
(3)
Na účely vykonania autentifikácie správcovia podľa odseku 4 zabezpečujú vytvorenie a zachovanie väzby medzi každým identifikátorom osoby a každým autentifikátorom tak, aby ku každému identifikátoru osoby bolo možné priradiť len platný autentifikátor vydaný tejto osobe a aj platný autentifikátor vydaný fyzickej osobe, ktorá je oprávnená za túto osobu alebo v jej mene konať zo zákona alebo je oprávnená pristupovať alebo disponovať s jej elektronickou schránkou. Na účely podľa prvej vety správcovia podľa odseku 4 zabezpečujú aj
a)
vedenie údajov o väzbe medzi každým zrušeným alebo zmeneným identifikátorom osoby a každým zneplatneným alebo zrušeným autentifikátorom, aby bolo možné spätne určiť, ktorý autentifikátor bol priradený ku ktorému identifikátoru osoby,
b)
zverejnenie informácie o zodpovedajúcej úrovni zabezpečenia podľa osobitného predpisu 20a ) na ústrednom portáli ku každému druhu autentifikátora.
(4)
Povinnosti podľa odseku 3 plní správca
a)
autentifikačnej časti autentifikačného modulu, ak ide o autentifikátor podľa odseku 1 písm. a),
b)
komunikačnej časti autentifikačného modulu, ak ide o autentifikátor podľa odseku 1 písm. b) a c), pričom ich plní v rozsahu, v akom sú údaje dostupné zo zákonom ustanovených evidencií vedených v Slovenskej republike, a ak ide o autentifikátor podľa
1.
odseku 1 písm. b) aj zo schémy elektronickej identifikácie zverejnenej podľa osobitného predpisu, 15d )
2.
odseku 1 písm. c) aj z údajov poskytnutých osobou, ktorá ho prevádzkuje,
c)
informačného systému registra právnických osôb, podnikateľov a orgánov verejnej moci, 12d ) ak ide o identifikáciu fyzickej osoby, ktorá je oprávnená zo zákona konať za právnickú osobu, podnikateľa alebo orgán verejnej moci alebo v ich mene,
d)
modulu elektronických schránok, ak ide o identifikáciu fyzickej osoby, ktorá je oprávnená pristupovať alebo disponovať s elektronickou schránkou.
(5)
Na účely a v rozsahu nevyhnutnom na splnenie povinnosti podľa odseku 3 sú správcovia podľa odseku 4 oprávnení získavať údaje z informačných systémov verejnej správy 3 ) a z informačných systémov osoby, ktorá prevádzkuje autentifikátor podľa odseku 1 písm. c), pričom správca informačného systému verejnej správy 3 ) a osoba, ktorá prevádzkuje autentifikátor podľa odseku 1 písm. c), sú povinní im tieto údaje bezodplatne poskytnúť, a to aj automatizovaným spôsobom; ustanovenia § 17 ods. 6 druhej vety sa použijú rovnako.
(6)
Orgán verejnej moci je povinný zabezpečiť autentifikáciu s použitím autentifikátora podľa odseku 1 písm. a) a b). Orgán verejnej moci je povinný zabezpečiť autentifikáciu s použitím autentifikátora podľa odseku 1 písm. c), ak ide o autentifikátor používaný na autentifikáciu pri prístupe k ústrednému portálu, elektronickej komunikácii prostredníctvom ústredného portálu, pri prístupe do elektronickej schránky alebo disponovaní s elektronickou schránkou.
(7)
Zabezpečiť vytvorenie a prevádzku autentifikátora podľa odseku 1 písm. c) je oprávnený aj orgán verejnej moci. Ak autentifikátor podľa odseku 1 písm. c) zodpovedá úrovni zabezpečenia „vysoká“ podľa osobitného predpisu, 20a ) možno zabezpečiť jeho vytvorenie a prevádzku len vtedy, ak má byť so súhlasom správcu komunikačnej časti autentifikačného modulu použitý na autentifikáciu pri prístupe k ústrednému portálu, elektronickej komunikácii prostredníctvom ústredného portálu, pri prístupe do elektronickej schránky alebo disponovaní s elektronickou schránkou.
(8)
Zabezpečiť vytvorenie a prevádzku autentifikátora podľa odseku 1 písm. d) je oprávnený aj orgán verejnej moci.