← Polska

Obwieszczenie Ministra Cyfryzacji z dnia 1 października 2019 r. w sprawie ogłoszenia jednolitego tekstu rozporządzenia Ministra Cyfryzacji w sprawie z

Obwieszczenie Ministra Cyfryzacjiz dnia 1 października 2019 r.w sprawie ogłoszenia jednolitego tekstu rozporządzenia Ministra Cyfryzacji w sprawie zakresu i warunków korzystania z elektronicznej platf

§ 1pkt 1 rozporządzenia Ministra Cyfryzacji z dnia 10 września 2018 r.

zmieniającego rozporządzenie w sprawie zakresu i warunków korzystania z elektronicznej platformy usług administracji publicznej (Dz. U. poz. 1750), które weszło w życie z dniem 11 września 2018 r.) konto nieużywane - konto użytkownika zarejestrowanego albo konto podmiotu, niewykorzystywane przez jego posiadacza w okresie dłuższym niż 3 lata; 5) niezaprzeczalność - brak możliwości zanegowania swego uczestnictwa w całości lub w części wymiany danych przez jeden z podmiotów uczestniczących w tej wymianie; 6) rozliczalność działań - funkcję ePUAP umożliwiającą przypisanie w sposób jednoznaczny działania użytkownika lub podmiotu tylko temu użytkownikowi lub podmiotowi; 7) oznaczanie czasem - funkcję ePUAP umożliwiającą dołączanie oznaczenia czasu do danych w postaci elektronicznej logicznie powiązanych z danymi opatrzonymi podpisem lub poświadczeniem elektronicznym w chwili wykonania takiego dołączenia oraz poświadczenia elektronicznego tak powstałych danych przez ePUAP; 8) podmiot - osobę prawną, jednostkę organizacyjną nieposiadającą osobowości prawnej albo podmiot publiczny; 9) usługa - działanie podmiotu publicznego, polegające na wykorzystaniu przez ten podmiot ePUAP do realizacji swoich ustawowych obowiązków; 10) usługodawca - podmiot publiczny, świadczący usługi przy użyciu ePUAP; 11) użytkownik zarejestrowany - użytkownika posiadającego konto. § 3. W celu korzystania z ePUAP użytkownik zakłada konto. § 4. 1. Utworzenie konta dla użytkownika wymaga podania następujących danych: 1) imienia (imion); 2) nazwiska; 3) numeru PESEL, jeżeli użytkownik posiada; 4) adresu poczty elektronicznej; 5) numeru telefonu komórkowego; 6) identyfikatora użytkownika. 2. W celu identyfikacji i uwierzytelnienia użytkownik zarejestrowany może zastosować: 1) określone przez użytkownika identyfikator użytkownika i hasło; 2) (uchylony),3)Przez § 1 pkt 2 lit. a rozporządzenia, o którym mowa w odnośniku 2. 3) środek identyfikacji elektronicznej stosowany do uwierzytelniania w systemie teleinformatycznym podmiotu niepublicznego; 44)

§ 1pkt 2 lit.

b rozporządzenia, o którym mowa w odnośniku 2.) środek identyfikacji elektronicznej wydany w systemie identyfikacji elektronicznej przyłączonym do węzła krajowego identyfikacji elektronicznej, o którym mowa w art. 21a ust. 1 pkt 2 lit. a ustawy z dnia 5 września 2016 r. o usługach zaufania oraz identyfikacji elektronicznej (Dz. U. z 2019 r. poz. 162 i 1590); 55)

§ 1pkt 2 lit.

b rozporządzenia, o którym mowa w odnośniku 2; wszedł w życie z dniem 29 września 2018 r.) środek identyfikacji elektronicznej wydany w notyfikowanym systemie identyfikacji elektronicznej; 64)

§ 1pkt 2 lit.

b rozporządzenia, o którym mowa w odnośniku 2.) dane weryfikowane za pomocą kwalifikowanego certyfikatu podpisu elektronicznego.

  1. Stopień złożoności hasła, o którym mowa w ust. 2 pkt 1, kontroluje ePUAP.
  2. Komunikaty związane z funkcjonowaniem konta przesyłane są na adres poczty elektronicznej podany przez użytkownika zarejestrowanego.
  3. W przypadku zmiany danych, o których mowa w ust. 1 pkt 1-5, użytkownik zarejestrowany jest zobowiązany do niezwłocznego dokonania odpowiednich zmian w koncie.
  4. Użytkownik zarejestrowany może usunąć swoje konto.
  5. W przypadku utraty identyfikatora użytkownika lub hasła, o których mowa w ust. 2 pkt 1, użytkownik zarejestrowany może wnioskować, za pośrednictwem ePUAP, o przesłanie na adres poczty elektronicznej, o którym mowa w ust. 1 pkt 4, odpowiednio identyfikatora użytkownika albo hasła tymczasowego. Użytkownik zarejestrowany po uwierzytelnieniu się za pomocą hasła tymczasowego określa nowe hasło, którego stopień złożoności kontroluje ePUAP. §
  6. Utworzenie konta dla podmiotu jest dokonywane przez użytkownika zarejestrowanego działającego w imieniu podmiotu i wymaga podania: 1) nazwy podmiotu; 2) identyfikatora podmiotu; 3) numeru REGON, jeżeli został nadany temu podmiotowi.
  7. Użytkownik zarejestrowany, zakładając konto dla podmiotu, staje się administratorem podmiotu.
  8. Identyfikator użytkownika i identyfikator podmiotu są wybierane przez użytkownika. Raz nadany identyfikator nie może być nadany ponownie.
  9. W przypadku zmiany danych, o których mowa w ust. 1 pkt 1, użytkownik zarejestrowany działający w imieniu podmiotu niezwłocznie dokonuje ich zmiany w koncie.
  10. Konto podmiotu może usunąć administrator tego podmiotu albo minister właściwy do spraw informatyzacji, zwany dalej „ministrem”, na wniosek podmiotu. § 5a6)

§ 1pkt 3 rozporządzenia, o którym mowa w odnośniku 2..

  1. Minister co najmniej raz na dwa lata dokonuje sprawdzenia kont w celu ustalenia kont nieużywanych.
  2. W przypadku ustalenia konta nieużywanego dokonuje się dwukrotnego powiadomienia użytkownika zarejestrowanego lub podmiotu, na adres poczty elektronicznej powiązany z tym kontem, w odstępie 30 dni, o zamiarze jego usunięcia.
  3. Powiadomienie, o którym mowa w ust. 2, zawiera informację dotyczącą oczekiwanych czynności, jakich należy dokonać w celu potwierdzenia woli dalszego korzystania z konta nieużywanego.
  4. W przypadku niepodjęcia przez użytkownika zarejestrowanego lub podmiot czynności, o których mowa w ust. 3, w terminie 30 dni od przesłania drugiego powiadomienia, konto nieużywane jest usuwane. §
  5. 17)Oznaczenie ust. 1 nadane przez § 1 pkt 4 rozporządzenia, o którym mowa w odnośniku 2.. Użytkownik zarejestrowany może działać w imieniu różnych podmiotów. 28)

§ 1

pkt 4 rozporządzenia, o którym mowa w odnośniku 2; wszedł w życie z dniem 30 marca 2019 r.. Działania użytkownika zarejestrowanego działającego w imieniu podmiotu publicznego wymagają uwierzytelnienia wykorzystującego co najmniej dwa czynniki uwierzytelnienia należące do co najmniej dwóch różnych kategorii, o których mowa w pkt 1 ppkt 2 załącznika do rozporządzenia wykonawczego Komisji (UE) 2015/1502 z dnia 8 września 2015 r. w sprawie ustanowienia minimalnych specyfikacji technicznych i procedur dotyczących poziomów bezpieczeństwa w zakresie środków identyfikacji elektronicznej na podstawie art. 8 ust. 3 rozporządzenia Parlamentu Europejskiego i Rady (UE) nr 910/2014 w sprawie identyfikacji elektronicznej i usług zaufania w odniesieniu do transakcji elektronicznych na rynku wewnętrznym (Dz. Urz. UE L 235 z 09.09.2015, str. 7, z późn. zm.)9)Zmiana wymienionego rozporządzenia została ogłoszona w Dz. Urz. UE L 345 z 20.12.2016, str. 142., zwanego dalej „rozporządzeniem wykonawczym 2015/1502”. § 7. 1. Podmiot publiczny występuje do ministra z wnioskiem o nadanie funkcjonalności podmiotu publicznego na ePUAP. 2. Wniosek, o którym mowa w ust. 1, zawiera: 1) oznaczenie podmiotu publicznego; 2) imię i nazwisko osoby upoważnionej do reprezentacji podmiotu publicznego wraz z podaniem funkcji lub stanowiska; 3) dane administratora podmiotu. 3. Funkcjonalność podmiotu publicznego na ePUAP staje się dostępna po pozytywnym rozpatrzeniu wniosku przez ministra. 410)W brzmieniu ustalonym przez § 1 pkt 5 rozporządzenia, o którym mowa w odnośniku 2.. Podmiotowi, o którym mowa w art. 20c ust. 3 pkt 2-5 ustawy z dnia 17 lutego 2005 r. o informatyzacji działalności podmiotów realizujących zadania publiczne, zwanej dalej „ustawą”, funkcjonalność podmiotu publicznego na ePUAP jest nadawana na podstawie zgody ministra, o której mowa w art. 20c ust. 3 ustawy, w celu potwierdzania profilu zaufanego. § 8. Minister informuje na ePUAP o przerwach serwisowych w świadczeniu usług, wynikających z potrzeby dokonywania zmian i ulepszeń, a w przypadku braku takiej możliwości - przez zamieszczenie informacji o takich przerwach w Biuletynie Informacji Publicznej. § 9. ePUAP udostępnia katalog usług zawierający informacje o usługach, a w szczególności: 1) podstawę prawną usługi; 2) nazwę usługi; 3) nazwę usługodawcy; 4) cel usługi; 5) odbiorców usługi; 6) kategorię usługi; 7) umiejscowienie usługodawcy według podziału administracyjnego kraju. § 10. 1. Podmioty publiczne mogą wykorzystywać do świadczenia usług w postaci elektronicznej w szczególności następujące funkcje ePUAP: 1) tworzenie i obsługa dokumentów elektronicznych przez osoby fizyczne i podmioty; 2) przesyłanie dokumentów elektronicznych; 3) wymiana danych między ePUAP a innymi systemami teleinformatycznymi; 4) identyfikacja użytkowników i rozliczalność ich działań; 5) weryfikacja podpisu elektronicznego; 6) tworzenie usług podmiotu publicznego lub usług kilku podmiotów publicznych współdziałających ze sobą, zbudowanych na podstawie dwóch lub więcej usług; 7) obsługa płatności elektronicznych; 811)W brzmieniu ustalonym przez § 1 pkt 6 lit. a rozporządzenia, o którym mowa w odnośniku 2.) działania związane z procesem potwierdzania profilu zaufanego; 9) weryfikacja zgodności dokumentu elektronicznego z jego wzorem określonym w centralnym repozytorium wzorów dokumentów elektronicznych; 10) wystawianie:

  1. a)urzędowego poświadczenia odbioru,
  2. b)elektronicznego poświadczenia opłaty,
  3. c)elektronicznego znacznika czasu - z uwzględnieniem funkcjonalności ePUAP gwarantujących niezaprzeczalność tych poświadczeń. 212)W brzmieniu ustalonym przez § 1 pkt 6 lit. b rozporządzenia, o którym mowa w odnośniku 2.. Podmioty, o których mowa w art. 20c ust. 3 pkt 2-5 ustawy, w celu potwierdzania profilu zaufanego mogą wykorzystywać funkcje ePUAP, o których mowa w ust. 1. § 11. 1. ePUAP może wymieniać informacje z innymi systemami teleinformatycznymi podmiotów określonych w art. 2 ust. 1 i 2 ustawy oraz podmiotów niepublicznych. 2. Do wymiany informacji, o których mowa w ust. 1, mają zastosowanie przepisy wydane na podstawie art. 18 pkt 2 ustawy. 3. Minister zapewnia bezpieczeństwo wymiany informacji określonych w ust. 1 przez wydanie, na wniosek podmiotu, o którym mowa w ust. 1, certyfikatu dla systemu teleinformatycznego, o którym mowa w ust. 1. 4. Wydanie certyfikatu, o którym mowa w ust. 3, stanowi czynność materialno-techniczną. § 12. 1. Wykorzystanie w ePUAP środków identyfikacji elektronicznej, stosowanych do uwierzytelniania w systemie teleinformatycznym podmiotu niepublicznego, wymaga: 113)W brzmieniu ustalonym przez § 1 pkt 7 rozporządzenia, o którym mowa w odnośniku 2.) wdrożenia przez podmiot niepubliczny zabezpieczeń dotyczących co najmniej średniego poziomu bezpieczeństwa, wymaganych rozporządzeniem wykonawczym 2015/1502; 2) opracowania i ustanawiania, wdrażania i eksploatowania, monitorowania i przeglądania oraz utrzymywania i doskonalenia systemu zarządzania bezpieczeństwem informacji zgodnie z wymogami określonymi w przepisach wydanych na podstawie art. 18 ustawy; 3) poddawania się przez podmiot niepubliczny niezależnemu audytowi, o którym mowa w pkt 2.4.7 załącznika do rozporządzenia wykonawczego 2015/1502, sprawdzającemu spełnianie wymagań, o których mowa w pkt 1 i 2, nie rzadziej niż raz na dwa lata; 4) potwierdzenia przez podmiot niepubliczny tożsamości osoby, której udostępniono środki identyfikacji elektronicznej stosowane do uwierzytelniania w systemie teleinformatycznym podmiotu niepublicznego, na podstawie:
  4. a)okazanego podczas fizycznej obecności dowodu osobistego albo paszportu, który zawiera numer PESEL, albo
  5. b)danych pochodzących z poprawnie przeprowadzonej weryfikacji kwalifikowanego podpisu elektronicznego, przy użyciu którego osoba ta podpisała dokument elektroniczny, w którym oświadczyła, iż świadoma jest warunków i zalecanych zasad korzystania z systemu identyfikacji elektronicznej oraz wyraziła zgodę na nadanie statusu użytkownika tego systemu oraz wykorzystywanie udostępnionych środków identyfikacji elektronicznej w systemie ePUAP; 5) przeprowadzenia testów integracyjnych w zakresie możliwości wykorzystania do identyfikacji i uwierzytelniania w ePUAP środków identyfikacji elektronicznej stosowanych do uwierzytelniania w systemie teleinformatycznym podmiotu niepublicznego, zgodnie z procedurą udostępnioną w Biuletynie Informacji Publicznej na stronie podmiotowej ministra. 2. Wymagania, o których mowa w ust. 1 pkt 1-4, uznaje się za spełnione w przypadku przedstawienia przez podmiot niepubliczny: 1) ważnego akredytowanego certyfikatu, obejmującego w swym zakresie stosowanie środków identyfikacji elektronicznej, systemu zarządzania bezpieczeństwem informacji, albo 2) protokołu pokontrolnego kontroli organu nadzoru, potwierdzającego wdrożenie wymogów określonych w przepisach wydanych na podstawie art. 137 ust. 1 pkt 5 ustawy z dnia 29 sierpnia 1997 r. - Prawo bankowe (Dz. U. z 2018 r. poz. 2187, z późn. zm.14)Zmiany tekstu jednolitego wymienionej ustawy zostały ogłoszone w Dz. U. z 2018 r. poz. 2243 i 2354 oraz z 2019 r. poz. 326, 730, 875, 1074, 1358, 1495, 1501, 1520, 1622, 1649, 1667, 1696 i 1751.), w zakresie dotyczącym zarządzania obszarami technologii informacyjnej i bezpieczeństwa środowiska teleinformatycznego w bankach, albo 3) pozytywnego wyniku audytu, o którym mowa w ust. 1 pkt 3, przeprowadzonego nie wcześniej niż 15 miesięcy przed dniem złożenia przez podmiot niepubliczny wniosku do ministra o wyrażenie zgody na nieodpłatne wykorzystywanie w ePUAP środków identyfikacji elektronicznej, stosowanych do uwierzytelniania w systemie teleinformatycznym podmiotu niepublicznego, albo 4) innego dokumentu potwierdzającego spełnianie warunków, o których mowa w ust. 1. 3. Wymaganie, o którym mowa w ust. 1 pkt 5, uznaje się za spełnione w przypadku przedstawienia pozytywnego wyniku testów integracyjnych. § 13. Podmiot niepubliczny przedstawia dokumenty, o których mowa w § 12 ust. 2 i 3, na żądanie ministra. § 14. Konta założone przed dniem wejścia w życie rozporządzenia stają się kontami w rozumieniu przepisów niniejszego rozporządzenia. § 15. Wnioski o nadanie funkcjonalności podmiotu publicznego złożone przed dniem wejścia w życie niniejszego rozporządzenia rozpatruje się na podstawie przepisów dotychczasowych. § 16. Rozporządzenie wchodzi w życie z dniem 7 października 2016 r.15)Niniejsze rozporządzenie było poprzedzone rozporządzeniem Ministra Administracji i Cyfryzacji z dnia 6 maja 2014 r. w sprawie zakresu i warunków korzystania z elektronicznej platformy usług administracji publicznej (Dz. U. poz. 584), które utraciło moc z dniem wejścia w życie ustawy z dnia 5 września 2016 r. o usługach zaufania oraz identyfikacji elektronicznej (Dz. U. poz. 1579), na podstawie art. 142 tej ustawy. 1) Minister Cyfryzacji kieruje działem administracji rządowej - informatyzacja, na podstawie § 1 ust. 2 rozporządzenia Prezesa Rady Ministrów z dnia 20 kwietnia 2018 r. w sprawie szczegółowego zakresu działania Ministra Cyfryzacji (Dz. U. poz. 761). 2)

§ 1pkt 1 rozporządzenia Ministra Cyfryzacji z dnia 10 września 2018 r.

zmieniającego rozporządzenie w sprawie zakresu i warunków korzystania z elektronicznej platformy usług administracji publicznej (Dz. U. poz. 1750), które weszło w życie z dniem 11 września 2018 r. 3) Przez § 1 pkt 2 lit. a rozporządzenia, o którym mowa w odnośniku 2. 4)

§ 1pkt 2 lit.

b rozporządzenia, o którym mowa w odnośniku 2. 5)

§ 1pkt 2 lit.

b rozporządzenia, o którym mowa w odnośniku 2; wszedł w życie z dniem 29 września 2018 r. 6)

§ 1pkt 3 rozporządzenia, o którym mowa w odnośniku 2.

7) Oznaczenie ust. 1 nadane przez § 1 pkt 4 rozporządzenia, o którym mowa w odnośniku 2. 8)

§ 1

pkt 4 rozporządzenia, o którym mowa w odnośniku 2; wszedł w życie z dniem 30 marca 2019 r. 9) Zmiana wymienionego rozporządzenia została ogłoszona w Dz. Urz. UE L 345 z 20.12.2016, str.

  1. 10) W brzmieniu ustalonym przez § 1 pkt 5 rozporządzenia, o którym mowa w odnośniku
  2. 11) W brzmieniu ustalonym przez § 1 pkt 6 lit. a rozporządzenia, o którym mowa w odnośniku
  3. 12) W brzmieniu ustalonym przez § 1 pkt 6 lit. b rozporządzenia, o którym mowa w odnośniku
  4. 13) W brzmieniu ustalonym przez § 1 pkt 7 rozporządzenia, o którym mowa w odnośniku
  5. 14) Zmiany tekstu jednolitego wymienionej ustawy zostały ogłoszone w Dz. U. z 2018 r. poz. 2243 i 2354 oraz z 2019 r. poz. 326, 730, 875, 1074, 1358, 1495, 1501, 1520, 1622, 1649, 1667, 1696 i
  6. 15) Niniejsze rozporządzenie było poprzedzone rozporządzeniem Ministra Administracji i Cyfryzacji z dnia 6 maja 2014 r. w sprawie zakresu i warunków korzystania z elektronicznej platformy usług administracji publicznej (Dz. U. poz. 584), które utraciło moc z dniem wejścia w życie ustawy z dnia 5 września 2016 r. o usługach zaufania oraz identyfikacji elektronicznej (Dz. U. poz. 1579), na podstawie art. 142 tej ustawy. Pokaż całość

🔗 Do źródła urzędowego

Wyjaśnienie AI na podstawie urzędowego tekstu ustawy. Orientacyjne, nie zastępuje porady prawnej.