Rządowy projekt ustawy o podpisach elektronicznych
- projekt ma na celu implementacje dyrektywy Parlamentu Europejskiego i Rady 1999/93/WE z dnia 13 grudnia 1999 r. w sprawie wspólnotowych ram w zakresie podpisów elektronicznych
projekt mający na celu wykonanie prawa Unii Europejskiej
- Kadencja sejmu: 6
- Nr druku: 3629
- Data wpłynięcia: 2010-11-23
- Uchwalenie:
3629
Druk nr 3629
Warszawa, 23 listopada 2010 r.
SEJM
RZECZYPOSPOLITEJ POLSKIEJ
VI kadencja
Prezes Rady Ministrów
RM 10-50-10
Pan
Grzegorz
Schetyna
Marszałek Sejmu
Rzeczypospolitej
Polskiej
Szanowny Panie Marszałku
Na podstawie art. 118 ust. 1 Konstytucji Rzeczypospolitej Polskiej z dnia
2 kwietnia 1997 r. przedstawiam Sejmowi Rzeczypospolitej Polskiej projekt
ustawy
- o podpisach elektronicznych z projektami
aktów wykonawczych.
Projekt ma na celu wykonanie prawa Unii Europejskiej.
Uprzejmie informuję Pana Marszałka, że projekt ustawy ze względu na
zawarte w nim przepisy techniczne został notyfikowany Komisji Europejskiej.
Termin notyfikacji upłynął w sierpniu br.; do projektu nie wpłynęły żadne uwagi.
W załączeniu przedstawiam także opinię dotyczącą zgodności
proponowanych regulacji z prawem Unii Europejskiej.
jednocześnie informuję, że do prezentowania stanowiska Rządu w tej
sprawie w toku prac parlamentarnych został upoważniony Minister Gospodarki.
Z poważaniem
(-) Donald Tusk
Projekt
U S T A W A
z dnia
o podpisach elektronicznych1),2)
Rozdział 1
Przepisy ogólne
Art. 1.
1.
Ustawa określa:
1) rodzaje podpisów elektronicznych oraz certyfikatów służących do ich
weryfikacji;
2) stosowanie podpisów elektronicznych, pieczęci elektronicznej oraz
skutki ich złożenia;
3) rodzaje usług certyfikacyjnych oraz zasady ich świadczenia;
4)
zasady nadzoru nad podmiotami świadczącymi usługi certyfikacyjne
wydającymi certyfikaty kwalifikowane.
2.
Przepisy ustawy stosuje się do podmiotów, które świadczą publicznie usługi
certyfikacyjne lub inne usługi związane z podpisem elektronicznym.
Art. 2. Użyte w ustawie określenia oznaczają:
1) podpis elektroniczny – dane w postaci elektronicznej dołączone do innych
danych elektronicznych lub z nimi logicznie powiązane i służące jako
metoda uwierzytelnienia;
2)
zaawansowany podpis elektroniczny – podpis elektroniczny:
a) przyporządkowany wyłącznie podpisującemu,
b) umożliwiający identyfikację podpisującego,
c)
utworzony za pomocą środków, które podpisujący może mieć pod
wyłączną kontrolą,
d)
powiązany z danymi, do których się odnosi, w taki sposób, że
każda późniejsza zmiana tych danych jest wykrywalna;
3)
pieczęć elektroniczna – dane w postaci elektronicznej, przyporządkowane
danemu podmiotowi w taki sposób, że możliwa jest jego identyfikacja,
dołączone do innych danych lub z nimi logicznie powiązane tak, że
każda późniejsza zmiana tych danych jest wykrywalna;
4) podpis kwalifikowany – zaawansowany podpis elektroniczny, składany
przez podpisującego będącego osobą fizyczną za pomocą bezpiecznego
urządzenia do składania podpisu elektronicznego, weryfikowany za pomocą
certyfikatu kwalifikowanego;
5)
dane do składania podpisu elektronicznego – niepowtarzalne
i przyporządkowane podpisującemu dane, wykorzystywane przez
podpisującego do składania podpisu elektronicznego;
6) weryfikacja podpisu elektronicznego – proces umożliwiający identyfikację
podpisującego i stwierdzenie, że podpis został złożony za pomocą
danych, o których mowa w pkt 5, oraz że podpisane dane nie uległy
zmianie po jego złożeniu, a w przypadku podpisu elektronicznego opartego
o certyfikat, ustalenie statusu certyfikatu;
7)
dane do weryfikacji podpisu elektronicznego – przyporządkowane
podpisującemu dane, które są wykorzystywane do weryfikacji podpisu
elektronicznego;
8) dokładność synchronizacji – ustaloną dopuszczalną maksymalną pod
względem wartości bezwzględnej różnicę między danym czasem a czasem
urzędowym lub czasem UTC(PL);
2
9) urządzenie do składania podpisu elektronicznego – skonfigurowany sprzęt
lub oprogramowanie stosowane w celu składania podpisu elektronicznego;
10) bezpieczne urządzenie do składania podpisu elektronicznego – urządzenie do
składania podpisu elektronicznego spełniające wymagania określone
w niniejszej ustawie oraz przepisach wydanych na podstawie art. 26 ust. 3
i uznane za takie przez jednostki notyfikowane na podstawie przepisów
o systemie oceny zgodności;
11) urządzenie do weryfikacji podpisu elektronicznego – skonfigurowany
sprzęt lub oprogramowanie służące do weryfikacji podpisu elektronicznego
przy wykorzystaniu danych do weryfikacji podpisu elektronicznego;
12)
podpisujący – osobę fizyczną, osobę prawną albo jednostkę organizacyjną
nieposiadającą osobowości prawnej, która działa w imieniu własnym
albo w imieniu innych osób fizycznych, osób prawnych lub jednostek
organizacyjnych nieposiadających osobowości prawnej, posiadającą
urządzenie do składania podpisu elektronicznego;
13) podmiot kwalifikowany – podmiot wydający certyfikaty kwalifikowane,
wpisany do rejestru, o którym mowa w art. 30 ust. 1;
14) certyfikat – zaświadczenie elektroniczne, za pomocą którego dane do
weryfikacji podpisu elektronicznego są przypisane podpisującemu,
umożliwiając jego identyfikację;
15) certyfikat kwalifikowany – certyfikat podpisującego będącego osobą
fizyczną, spełniający wymagania określone w ustawie, wydany przez
podmiot kwalifikowany;
16)
certyfikat atrybutów – zaświadczenie elektroniczne powiązane
z certyfikatem służącym do weryfikacji podpisu elektronicznego,
określające uprawnienia i cechy osoby lub podmiotu wskazanego
w certyfikacie, w szczególności umocowanie podpisującego do działania
w imieniu innych osób fizycznych, prawnych lub jednostek organizacyjnych
nieposiadających osobowości prawnej;
17) znakowanie czasem – usługę polegającą na dołączaniu do danych logicznie
powiązanych z podpisem elektronicznym lub innymi danymi w postaci
3
elektronicznej informacji o czasie wykonania tej usługi, zgodnym
z czasem urzędowym lub czasem UTC(PL) przy okresowej technicznej
weryfikacji wymaganej dokładności synchronizacji do czasu urzędowego
lub czasu UTC(PL) oraz opatrzeniu tych danych zaawansowanym
podpisem elektronicznym podmiotu świadczącego usługę znakowania
czasem;
18) kwalifikowane znakowanie czasem – znakowanie czasem z ciągłą
techniczną weryfikacją wymaganej dokładności synchronizacji czasu
w stosunku do czasu urzędowego lub czasu UTC(PL);
19) odbiorca usług certyfikacyjnych – osobę fizyczną, osobę prawną albo
jednostkę organizacyjną nieposiadającą osobowości prawnej, która:
a) zawarła z podmiotem świadczącym usługi certyfikacyjne umowę
o świadczenie usług certyfikacyjnych lub
b) działa w oparciu o certyfikat lub inne dane elektroniczne, poświadczone
przez podmiot świadczący usługi certyfikacyjne, w
granicach
określonych w polityce certyfikacji,
oraz podpisującego z wyłączeniem podmiotu kwalifikowanego w przypadku,
o którym mowa w art. 20 ust. 2.
Art. 3.
Certyfikaty wydawane jako kwalifikowane przez podmioty świadczące usługi
certyfikacyjne, mające siedzibę w państwie członkowskim Unii Europejskiej
(UE) lub państwie należącym do Europejskiego Obszaru Gospodarczego
(EOG), dopuszczone do świadczenia tej usługi na podstawie przepisów prawa
państwa ich siedziby, uznaje się za certyfikaty kwalifikowane w rozumieniu
ustawy.
Art. 4.
Certyfikaty wydawane jako kwalifikowane przez podmioty świadczące usługi
certyfikacyjne, mające siedzibę w państwie nienależącym do EOG, uznaje się
za certyfikaty kwalifikowane w rozumieniu ustawy, jeżeli:
4
Dokumenty związane z tym projektem:
- 3629 › Pobierz plik
- 3629-001 › Pobierz plik
- 3629-002 › Pobierz plik
- 3629-003 › Pobierz plik
- 3629-004 › Pobierz plik