24. 4. 2002
Arogantní odpověď ÚOOÚ: Problémy občanů nás nezajímajíPo jednom týdnu a dvou urgencích odpověděl Úřad pro ochranu osobních údajů (ÚOOÚ) na naše otázky týkající se působení První certifikační autority, a. s. (ICA), která zákazníkům prodává defektní kvalifikované certifikáty a v rozporu se zdravým rozumem i s návodným textem ve formuláři odmítá zapsat zcela korektní adresu trvalého bydliště žadatele např. s odůvodněním, že žadatel neprokázal, že město Liberec leží v Libereckém kraji.
Odpověď ÚOOÚ je nepodepsaná, vyhýbavá a je z ní patrné, že ÚOOÚ na zájmy občanů, kteří certifikát potřebují ke komunikaci s úřady, z vysoka kašle. Není ani divu, že se pod takový text nikdo nebyl ochoten podepsat - ostatně nikoli jediný signál, že na postu šéfa ÚOOÚ (stejně jako v oddělení elektronického podpisu) by se mělo urychleně střídat. (TP) |
Úřad pro ochranu osobních údajů dne 23. 4. 2002 Poskytovatel certifikačních služeb, který vydává kvalifikované certifikáty (dále jen "poskytovatel"), zpracovává certifikační politiku1, jejímž obsahem je stanovení zásad, které poskytovatel certifikačních služeb vydávající kvalifikované certifikáty uplatňuje při zajištění služeb spojených s elektronickými podpisy. Poskytovatel je povinen umožnit trvalý dálkový přístup ke své certifikační politice a při zajišťování služeb spojených s elektronickými podpisy postupovat v souladu s touto certifikační politikou. Je tedy na každém žadateli o vydání kvalifikovaného certifikátu, aby se s certifikační politikou seznámil a vyhodnotil, zda mu deklarované zásady vyhovují a příslušnou smlouvu o vydání kvalifikovaného certifikátu uzavřel. Tyto zásady jsou pro potenciální žadatele o vydání kvalifikovaného certifikátu nabídkou služeb poskytovatele. Pokud by poskytovatel neuplatňoval zásady uvedené v certifikační politice, případně ve smlouvě, kterou jste s ním uzavřel, zjevně by jednal v rozporu s platnými právními předpisy. Dále podle § 6 odst. 1 písm. n) zákona o elektronickém podpisu je poskytovatel povinen "před uzavřením smluvního vztahu s osobou, která žádá o vydání kvalifikovaného certifikátu, informovat ji písemně o přesných podmínkách pro užívání kvalifikovaného certifikátu, včetně omezení pro jeho použití, a o podmínkách reklamací ......". Ve svém dotazu neuvádíte, zda poskytovatel takto učinil či nikoliv a zda jste Vy i poskytovatel postupovali v souladu s podmínkami reklamací. Úřad v rámci správního řízení ve věci udělení akreditace neposuzuje použitelnost vydávaných kvalifikovaných certifikátů v jednotlivých aplikacích. To je věcí obchodní politiky každého poskytovatele, stejně jako zajišťování technické podpory pro uživatele. Postup při uvádění a zaznamenávání adres žadatelů o akreditaci není upraven zákonem o elektronickém podpisu ani vyhláškou k tomuto zákonu. Je vnitřní záležitostí poskytovatele, jaké postupy v této věci stanoví ve svých interních předpisech a uplatňuje v praxi. Podle zákona o elektronickém podpisu je poskytovatel povinen zajistit, aby údaje uvedené v kvalifikovaných certifikátech byly přesné, pravdivé a úplné2. Dále je povinen před vydáním kvalifikovaného certifikátu bezpečně ověřit odpovídajícími prostředky totožnost osoby, které kvalifikovaný certifikát vydává, případně i její zvláštní znaky, vyžaduje-li to účel kvalifikovaného certifikátu3. Pokud tedy například dva osobní doklady předložené žadatelem o vydání kvalifikovaného certifikátu obsahují odlišné údaje, případně žadatel uvede v žádosti odlišné údaje od údajů uvedených v osobních dokladech, je na poskytovateli, aby rozhodl, který z údajů splňuje výše uvedené požadavky, resp. který z údajů je přesný, pravdivý a úplný a zda případná odlišnost je takové povahy, že lze mít za to, že žadatel dostatečným způsobem prokázal platnost údaje, který žádá uvést v kvalifikovaném certifikátu. 1 viz § 2 odst. 1 písm. a) vyhlášky č. 366/2001 Sb., o upřesňování podmínek stanovených v § 6 a 17 zákona o elektronickém podpisu a o upřesnění požadavků na nástroje elektronického podpisu
2 viz § 6 odst. 1 písm. b) zákona č. 227/2001 Sb., o elektronickém podpisu
3 viz § 6 odst. 1 písm. c) zákona č. 227/2001 Sb., o elektronickém podpisu |