Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Integracja z Profilem Zaufanym / ePUAP - kwestie prawne #1036

Open
ad-m opened this issue Aug 7, 2021 · 0 comments
Open

Integracja z Profilem Zaufanym / ePUAP - kwestie prawne #1036

ad-m opened this issue Aug 7, 2021 · 0 comments

Comments

@ad-m
Copy link
Member

ad-m commented Aug 7, 2021

Ostatnio zerkałem na integracje z Profilem Zaufanym. Warto zanotować wnioski do przyszłego wykorzystania.

Dokument "Instrukcja dla integratora e-podpis" wskazuje:

Przed przystąpieniem do integracji z usługą TpSigning5 należy spełnić kryteria formalne określone w dokumencie „Procedura integracji nowych systemów z Profilem Zaufanym.doc” umieszczonym na stronie BIP MC w artykule „Integracja systemów z Profilem Zaufanym”

Dokument "Procedura integracji nowych systemów z Profilem Zaufanym" wskazuje:

Podmiot, który zamierza wykorzystywać usługi dostępne w Profilu Zaufanym, powinien posiadać uprawnienia podmiotu publicznego. Więcej informacji o możliwości uzyskania uprawnień opisuje oddzielna procedura.

"Procedura nadawania uprawnień podmiotu publicznego" wskazuje:

Podmioty publiczne – w rozumieniu ustawy z dnia 17 lutego 2005 r. o informatyzacji działalności podmiotów realizujących zadania publiczne (Dz. U. z 2017 r. poz. 570) – na podstawie § 7 ust. 1 rozporządzenia Ministra Cyfryzacji z dnia 5 października 2016 r. w sprawie zakresu i warunków korzystania z elektronicznej platformy usług administracji publicznej (Dz. U. z 2016 r. poz. 1626) uprawnione są do wystąpienia do Ministra Cyfryzacji z wnioskiem o nadanie funkcjonalności podmiotu publicznego na ePUAP.

Kieruje nas to ku rozporządzenie Ministra Cyfryzacji z dnia 5 października 2016 r. w sprawie zakresu i warunków korzystania z elektronicznej platformy usług administracji publicznej (Dz.U. 2016 poz. 1626), które w brzmieniu nadanym obwieszczeniem Ministra Cyfryzacji z dnia 1 października 2019 r. w sprawie ogłoszenia jednolitego tekstu rozporządzenia Ministra Cyfryzacji w sprawie zakresu i warunków korzystania z elektronicznej platformy usług administracji publicznej (Dz.U. 2019 poz. 1969) określa:

§ 10.
.1. Podmioty publiczne mogą wykorzystywać do świadczenia usług w postaci elektronicznej w szczególności na-stępujące funkcje ePUAP:
.1) tworzenie i obsługa dokumentów elektronicznych przez osoby fizyczne i podmioty;
.2) przesyłanie dokumentów elektronicznych;
.3) wymiana danych między ePUAP a innymi systemami teleinformatycznymi;
.4) identyfikacja użytkowników i rozliczalność ich działań;
.5) weryfikacja podpisu elektronicznego;
.6) tworzenie usług podmiotu publicznego lub usług kilku podmiotów publicznych współdziałających ze sobą, zbudowanych na podstawie dwóch lub więcej usług;
.7) obsługa płatności elektronicznych;
.8)11) działania związane z procesem potwierdzania profilu zaufanego;
.9) weryfikacja zgodności dokumentu elektronicznego z jego wzorem określonym w centralnym repozytorium wzorów dokumentów elektronicznych;
.10) wystawianie:
.a) urzędowego poświadczenia odbioru,
.b) elektronicznego poświadczenia opłaty,
.c) elektronicznego znacznika czasu – z uwzględnieniem funkcjonalności ePUAP gwarantujących niezaprzeczalność tych poświadczeń.
.2.12) Podmioty, o których mowa w art. 20c ust. 3 pkt 2–5 ustawy, w celu potwierdzania profilu zaufanego mogą wykorzystywać funkcje ePUAP, o których mowa w ust. 1.

§ 11.
.1. ePUAP może wymieniać informacje z innymi systemami teleinformatycznymi podmiotów określonych w art. 2 ust. 1 i 2 ustawy oraz podmiotów niepublicznych.
.2. Do wymiany informacji, o których mowa w ust. 1, mają zastosowanie przepisy wydane na podstawie art. 18 pkt 2 ustawy.
.3. Minister zapewnia bezpieczeństwo wymiany informacji określonych w ust. 1 przez wydanie, na wniosek podmiotu, o którym mowa w ust. 1, certyfikatu dla systemu teleinformatycznego, o którym mowa w ust. 1. 4. Wydanie certyfikatu, o którym mowa w ust. 3, stanowi czynność materialno-techniczną.

Należy dostrzec, że ww. rozporządzenie nie określa zakresu dopuszczalnych działań dla użytkowników, którzy nie są podmiotami publicznymi, a zdecydowanie tacy także występują z powodu relacji G2C.

Idąc do art. 18 pkt. 2 ustawy mamy:

Art. 18. Rada Ministrów, na wniosek ministra właściwego do spraw informatyzacji, określi w drodze rozporządzenia:
(...)
.2) minimalne wymagania dla rejestrów publicznych i wymiany informacji w postaci elektronicznej,uwzględniając konieczność zachowania spójności prowadzenia rejestrów publicznych i wymiany informacji w postaci elektronicznej z podmiotami publicznymi

Na wymienionej podstawie wydane zostało rozporządzenie Rady Ministrów z dnia 12 kwietnia 2012 r. w sprawie Krajowych Ram Interoperacyjności, minimalnych wymagań dla rejestrów publicznych i wymiany informacji w postaci elektronicznej oraz minimalnych wymagań dla systemów teleinformatycznych (Dz.U. 2012 poz. 526), które w brzmieniu nadanym Obwieszczenie Prezesa Rady Ministrów z dnia 9 listopada 2017 r. w sprawie ogłoszenia jednolitego tekstu rozporządzenia Rady Ministrów w sprawie Krajowych Ram Interoperacyjności, minimalnych wymagań dla rejestrów publicznych i wymiany informacji w postaci elektronicznej oraz minimalnych wymagań dla systemów teleinformatycznych (Dz.U. 2017 poz. 2247), które nie wyklucza integracji wyłącznie do podmiotów publicznych.

Mając na względzie powyższe nie widzę podstaw prawnych do ograniczenia integracji z Profilem Zaufanym dla podmiotów prywatnych. Takie ograniczenie pojawia się w obowiązujących procedurach.

Otwartą kwestią jest także zakwalifikowanie Watchdoga jako podmiotu publicznego w związku z statusem OPP.

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Projects
None yet
Development

No branches or pull requests

1 participant