← Slovensko

Národná agentúra pre sieťové a elektronické služby — Nákup sieťových a IKT komponentov

Obsah (15)§ 140§ 147§ 170§ 175§ 2§ 172§ 42§ 171§ 173§ 48§ 10§ 58§ 176§ 174§ 52

ÚRAD PRE VEREJNÉ OBSTARÁVANIE Sekcia dohľadu Ružová dolina 10, 821 09 Bratislava Bratislava Číslo: 08. 12. 2025 12360-6000/2025 Úrad pre verejné obstarávanie ako ústredný orgán štátnej správy pre vere

§ 140

a orgán príslušný

§ 147písm.

c), § 167 ods. 2 písm.

  1. b)a § 169 ods. 1 písm.
  2. b)zákona č. 343/2015 Z. z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov v znení neskorších predpisov vo veci námietok záujemcu1 XX (ďalej len „navrhovateľ“), smerujúcich

§ 170ods.

3 písm. b) zákona č. 343/2015 Z. z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov v znení neskorších predpisov proti podmienkam uvedeným v iných dokumentoch potrebných na vypracovanie žiadosti o účasť, ponuky alebo návrhu poskytnutých kontrolovaným v čiastkovej zákazke s názvom „Konsolidácia certifikačných autorít časť HW KDS“ zadávanej na základe Výzvy na predkladanie ponúk č. 17 zo dňa

  1. 2025 (ďalej len ,,čiastková zákazka“) prostredníctvom dynamického nákupného systému na predmet nadlimitnej zákazky s názvom „Nákup sieťových a IKT komponentov“, vyhlásenej verejným obstarávateľom Národná agentúra pre sieťové a elektronické služby, Kollárova 8, 917 02 Trnava, IČO: 42 156 424 (ďalej len „kontrolovaný“), v Úradnom vestníku Európskej únie č. OJ S 130/2022 zo dňa
  2. 2022 pod značkou 367756-2022 a vo Vestníku verejného obstarávania č. 154/2022 dňa
  3. 2022 pod značkou 31757-MUT (ďalej ako „verejné obstarávanie“), vydáva toto rozhodnutie: Úrad pre verejné obstarávanie

§ 175ods.

1 písm. b) zákona č. 343/2015 Z. z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov v znení neskorších predpisov nariaďuje kontrolovanému Národná agentúra pre sieťové a elektronické služby, Kollárova 8, 917 02 Trnava, IČO: 42 156 424, zrušiť čiastkovú zákazku s názvom „Konsolidácia certifikačných autorít časť HW KDS“ zadávanú na základe Výzvy na predkladanie ponúk č. 17 zo dňa

  1. 2025 prostredníctvom dynamického nákupného systému na predmet nadlimitnej zákazky s názvom „Nákup sieťových a IKT komponentov“, vyhlásenej v Úradnom vestníku Európskej únie č. OJ S 130/2022 zo dňa
  2. 2022 pod značkou 367756-2022 a vo Vestníku verejného obstarávania č. 154/2022 dňa
  3. 2022 pod značkou 31757-MUT, a to do 60 dní odo dňa nadobudnutia právoplatnosti tohto rozhodnutia. Kontrolovaný Národná agentúra pre sieťové a elektronické služby, Kollárova 8, 917 02 Trnava, IČO: 42 156 424 je povinný nahradiť trovy konania vo výške 1 800 EUR, ktoré vznikli Úradu pre verejné obstarávanie v súvislosti s vypracovaním odborného stanoviska, a to v lehote do 15 dní odo dňa nadobudnutia právoplatnosti tohto rozhodnutia na účet správneho orgánu číslo (v tvare IBAN): SK13 8180 0000 0070 0006 2756, vedeného Navrhovateľ podal námietky v postavení záujemcu, pričom v priebehu námietkového konania navrhovateľ predložil do predmetnej čiastkovej zákazky tejto užšej súťaže ponuku, čo však jeho postavenie záujemcu pre toto námietkové konanie nezmenilo. Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 1 1 v Štátnej pokladnici s uvedením identifikačného variabilného symbolu 1236060025 a konštantného symbolu
  4. Odôvodnenie:
  5. Navrhovateľ dňa
  6. 2025 doručil Úradu pre verejné obstarávanie (ďalej len „úrad“) námietky v elektronickej podobe

osobitného predpisu2 smerujúce

§ 170ods.

3 písm. b) zákona č. 343/2015 Z. z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov v znení neskorších predpisov (ďalej len „zákon o verejnom obstarávaní“) proti podmienkam uvedeným v iných dokumentoch potrebných na vypracovanie žiadosti o účasť, ponuky alebo návrhu poskytnutých kontrolovaným (ďalej len „námietky“). Kontrolovanému boli doručené námietky navrhovateľa toho istého dňa ako úradu, a to v elektronickej podobe funkcionalitou informačného systému elektronickej platformy verejného obstarávania (ďalej len „IS EPVO“), prostredníctvom ktorého sa predmetné verejné obstarávanie realizuje. 2. Námietky navrhovateľa boli doručené úradu a kontrolovanému v lehote a podobe

§ 170ods.

4 a ods. 9 zákona o verejnom obstarávaní a obsahujú všetky náležitosti

§ 170ods.

5 tohto zákona. Navrhovateľ doručil úradu námietky v zmysle § 170 ods. 1 písm. b) zákona o verejnom obstarávaní ako záujemca, ktorého práva alebo právom chránené záujmy boli alebo mohli byť dotknuté postupom kontrolovaného.

§ 2ods.

5 písm.

  1. b)zákona o verejnom obstarávaní sa na účely tohto zákona rozumie záujemcom hospodársky subjekt, ktorý má záujem o účasť vo verejnom obstarávaní. Za preukázanie záujmu o účasť vo verejnom obstarávaní je možné považovať skutočnosť, že konkrétny subjekt pristúpi k prevzatiu súťažných podkladov a následnému oboznámeniu sa s ich obsahom. Z obsahu predložených námietok navrhovateľa má úrad za preukázané, že navrhovateľ sa so znením súťažných podkladov primerane oboznámil. Úrad preskúmaním dokumentácie v IS EPVO zároveň zistil, že navrhovateľ je záujemcom zaradeným do dynamického nákupného systému, v rámci ktorého sa realizuje predmetná čiastková zákazka, pričom o zaradenie do dynamického nákupného systému požiadal dňa 29. 05. 2023. Úrad má na základe týchto skutočností za preukázané, že navrhovateľ vystupuje vo vzťahu k čiastkovej zákazke v postavení záujemcu, ktorého práva alebo právom chránené záujmy boli alebo mohli byť dotknuté postupom kontrolovaného, a preto je aktívne legitimovanou osobou na podanie námietok v zmysle § 170 ods. 1 písm.
  2. b)zákona o verejnom obstarávaní. 3.

§ 172ods.

1 zákona o verejnom obstarávaní s podaním námietok je navrhovateľ povinný zložiť na účet úradu kauciu. Kaucia musí byť pripísaná na účet úradu najneskôr na druhý pracovný deň nasledujúci po doručení námietok v lehote

§ 170ods.

4. Za každú skutočnosť, proti ktorej námietky

§ 170ods.

3 smerujú, sa skladá samostatná kaucia. 4. Z ustanovenia § 172 ods. 2 zákona o verejnom obstarávaní vyplýva, že výška kaucie pri podaní námietok je 0,1 % z predpokladanej hodnoty zákazky alebo koncesie, najmenej však 2 000 EUR a najviac a) 10 000 EUR, ak ide o námietky

§ 170ods.

3 písm.

  1. a)a b),
  2. b)50 000 EUR, ak ide o iné námietky, ako uvedené v písmene a). 5. Nakoľko predpokladaná hodnota predmetu čiastkovej zákazky predstavuje sumu 2 390 733, 00 EUR bez DPH, tak v zmysle vyššie uvedeného platí, že 0,1 % z predpokladanej hodnoty zákazky predstavuje sumu 2 390,73 EUR. Zákon č. 305/2013 Z. z. o elektronickej podobe výkonu pôsobnosti orgánov verejnej moci a o zmene a doplnení niektorých zákonov (zákon o e-Governmente) v znení neskorších predpisov. Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 2 2 6. Úrad lustráciou účtu úradu zistil, že navrhovateľ s podaním námietok zložil na účet úradu dňa 17. 09. 2025 kauciu v celkovej výške 2 391,00 EUR, a teda navrhovateľ zložil kauciu vyššiu o 0,27 EUR ako bol povinný zložiť v zmysle ustanovenia § 172 ods. 2 zákona o verejnom obstarávaní. Napriek tejto skutočnosti je možné konštatovať, že navrhovateľ pri určovaní výšky kaucie a pri jej zložení na účet úradu postupoval v súlade s § 172 ods. 1 a ods. 2 zákona o verejnom obstarávaní. 7. Na základe vyššie uvedených skutočností má úrad za to, že s podaním námietok navrhovateľa boli splnené procesné podmienky pre konanie vo veci. Námietky navrhovateľa 8. Navrhovateľ namieta podmienky uvedené vo Výzve na predkladanie ponúk č. 17 zo dňa 11. 09. 2025 (ďalej ako „výzva“ ), a to nezákonne, diskriminačne a protisúťažne opísaný predmet čiastkovej zákazky a nezákonné použitie dynamického nákupného systému (ďalej ako „DNS“). 9.

názoru navrhovateľa je opis predmetu čiastkovej zákazky zjavne v snahe neupozorňovať na nezákonné využitie inštitútu DNS v dokumente s názvom „Príloha č. 1_Opis predmetu zákazky.docx“ opísaný veľmi stručne až neurčito (pozri bod 80 tohto rozhodnutia).

  1. Navrhovateľ uvádza, že skutočne rozhodujúce požiadavky na opis predmetu zákazky kontrolovaný uviedol v dokumente s názvom „Príloha č. 2_časť_1 - Súpis HW KDS Infraštruktúry KCA.xlsx.“. Navrhovateľ poukazuje na hárok označený ako „SNCA“ a „eID“, stĺpec „Zariadenie a Požiadavky na zariadenie“ uvedeného dokumentu (pozri bod 81 a 86 tohto rozhodnutia).
  2. Navrhovateľ uvádza, že pre jednoznačné vysvetlenie „appliance“ alebo „Appliance box“ sa v IT používa ako hovorové pomenovanie pre špecializované zariadenie, resp. hotové fyzické zariadenie, ktoré spája HW s konkrétnym SW aplikačným vybavením a jedná sa o hotové riešenie - prístroj, ktorý si stačí zapojiť a plní určenú úlohu (napríklad NAS – Synology, QNAP – obsahuje HW aj predinštalované aplikačné vybavenie).
  3. Navrhovateľ uvádza, že z uvedených vymyslených pojmov „appliance“ a ich špecifikácie je zrejmé, že sa jedná o bežne dostupný HW ako napr. štandardný • 1U server s osadenou s PCI Express HSM kartou, - TSA Appliance box, OCSP Responder Appliance box, Validation Authority Appliance box, Remote Signing Appliance box, • alebo Notebooky s Intel Core i5 (
  4. gen+) alebo AMD Ryzen 5 (7000/8000) - RA Appliance box.
  5. Ďalej navrhovateľ uvádza, že z uvedených požiadaviek na kompatibilitu, nie je absolútne zrejmé, aké SW vybavenie, resp. aké požiadavky má HW spĺňať, alebo aký SW má byť predinštalovaný na zariadeniach, iba je zrejmé, že má byť kompatibilný s existujúcim prostredím, ktoré však nie je vôbec špecifikované, a teda pripraviť a vyrobiť ho (nainštalovať konkrétny SW a pripraviť tak, aby boli kompatibilné) dokáže iba jeden dodávateľ.
  6. Navrhovateľ uvádza, že zároveň v záložke „eID“ je uvedená kompatibilita s „Kompatibilné s existujúcim prostredím certifikačných autorít SVK eID ACA a SVK eID ACA2, SVK eID Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 3 PCA, SVK eID SCA“, kde je nevyhnutné uviesť, že tieto certifikačné autority (na rozdiel od SNCA4) sú vo vlastníctve spoločnosti Disig: • https://eidas.ec.europa.eu/efda/trust-services/browse/eidas/tls/tl/SK/tsp/3/service/2 • https://eidas.ec.europa.eu/efda/trust-services/browse/eidas/tls/tl/SK/tsp/3/service/1 a teda nie je možné, aby akýkoľvek iný dodávateľ, vendor, poskytovateľ vedel bez akýchkoľvek dodatočných informácií od tretej strany (Disig) a bez jej súčinnosti ako aj jej schválenia dodať kompatibilné riešenie.
  7. Navrhovateľ uvádza, že kontrolovaný požaduje dodať bežne dostupné HW zariadenia, ktoré však účelovo (pod pojmami apppliance a kompatibilita Disig CA SWACA a iné) skrýva tak, aby ich bolo možné dodať len jednou spoločnosťou, v tomto prípade spoločnosťou Disig, a.s., sídlo: Galvaniho 17/C, 821 04 Bratislava, IČO: 35 975 946 (ďalej len „Disig“).
  8. Navrhovateľ poukazuje, že spoločnosť Disig dodávala obdobné HW produkty (plnenia) kontrolovanému aj v minulosti: • 2017 https://www.crz.gov.sk/3212855/?csrt=11958012047887272505&undefined=undefined • 2019 https://www.crz.gov.sk/4227019/?csrt=11958012047887272505&undefined=undefined • 2023 https://www.crz.gov.sk/zmluva/8768457/?csrt=11958012047887272505&undefined=und efined Navrhovateľ má za to, že ide o obstarávanie konkrétnych HW produktov, avšak bez umožnenia riadnej, čestnej a otvorenej hospodárskej súťaže.
  9. Navrhovateľ uvádza, že tak isto napr. v položke „RA Appliance box“ kontrolovaný uvádza požiadavku „s nainštalovaným a nakonfigurovaným kompletným aplikačným programovým vybavením v minimálnom rozsahu - Aplikácia registračnej autority kompatibilná s existujúcim prostredím certifikačnej autority SNCA4 postavenom na riešení Disig CA SWACA“. Z tejto požiadavky

navrhovateľa jednoznačne vyplýva, že na uvedených notebookoch má byť nainštalovaná klientska aplikácia registračnej autority, ktorej licencia serverovej časti je však predmetom iného verejného obstarávania („Konsolidácia certifikačných autorít časť SW KDS“) a tak je možné jednoznačne konštatovať, že appliance box (RA Appliance box) musí obsahovať klientsku aplikáciu registračnej autority DISIG.

  1. Navrhovateľ uvádza, že HW produkty tak, ako sú popísané, sú bežne dostupné a minimálne na území Slovenskej republiky existuje viacero dodávateľov. Čo však k predmetným HW produktom nie je možné dodať viacerými dodávateľmi, je práve predinštalovaný SW spoločnosti Disig a preto má navrhovateľ za to, že okrem diskriminačného a nedostatočného popisu sa jedná aj o účelové spájanie predmetov obstarávania a to HW (predmetné HE zariadenie) + SW (SW spoločnosti Disig, ktorý ma byť na appliance zariadeniach nainštalovaný) + služby (inštalácie SW a konfigurácie týchto zariadení), ktoré mohlo dodať samostatne (okrem SW Disig) viacero dodávateľov a prichádza tak k absolútnemu obmedzeniu súťaže.
  2. Zároveň je nevyhnutné

navrhovateľa dodať, že spomínaný SW (s ktorým má byť riešenie kompatibilné), ktorý je predmetom paralelne bežiacej zákazky „Konsolidácia certifikačných autorít časť SW KDS“ spoločne s touto zákazkou predstavujú jednoznačný vendor-lock, ktorý bráni akémukoľvek dodávateľovi zúčastniť sa verejnej súťaže bez dovolenia, respektíve úzkej spolupráce so spoločnosťou Disig. Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 4

  1. Navrhovateľ uvádza, že predmetné SW časti, ktoré majú byť predinštalované na súvisiacich appliance boxoch a kompatibilné s existujúcim riešením sú SW produkty spoločnosti Disig, ktoré vychádzajú z európskej a slovenskej právnej úpravy (eIDAS) a ktoré po splnení viacerých zákonných, funkčných a nefunkčných požiadaviek môže dodávať pomerne veľa dodávateľov, vrátane navrhovateľa.
  2. Navrhovateľ uvádza, že spoločnosť navrhovateľa má vo svojom portfóliu viaceré, kvalitatívne a legislatívne ekvivalentné produkty, ktoré si môže kúpiť či obstarať akýkoľvek klient, vrátane kontrolovaného. Pričom SW riešenie je možné inštalovať na bežné HW produkty (bežne dostupné) a nie na špeciálne HW appliance boxy.
  3. Zároveň navrhovateľ uvádza, že potenciálnym uchádzačom, ktorý disponuje legislatívne porovnateľným riešením je každý poskytovateľ dôveryhodných služieb v zmysle eIDAS, ktorých je možné nájsť na stránkach Európskej komisie v zoznamoch poskytovateľov dôveryhodných služieb - EU/EEA Trusted List
  4. Navrhovateľ uvádza, že predmetné SW aplikácie spoločnosti Disig, ako aj predmetné HW appliance boxy nemajú

názoru navrhovateľa povahu unikátneho či exkluzívneho riešenia, prípadne riešenia, ktoré možno označiť za technologický štandard (napr. MS Office), ktoré by kontrolovaný nebol schopný opísať v súlade so zákonom o verejnom obstarávaní (najmä § 42 zákona o verejnom obstarávaní).

  1. Navrhovateľ uvádza, že potrebné SW riešenia (SW licencie) musí byť kontrolovaný schopný opísať: • jednoznačne, úplne a najmä nestranne (§ 42 ods. 1 zákona o verejnom obstarávaní), • na základe výkonnostných a funkčných požiadaviek (§ 42 ods. 2 písm. a) zákona o verejnom obstarávaní), • tak, aby zároveň neporušoval zákonnú požiadavku uvedenú v § 42 ods. 3 zákona o verejnom obstarávaní.
  2. Navrhovateľ uvádza, že predmetné SW produkty spoločnosti Disig nemajú charakter napr. produktov SAP či Microsoft, kde na dostatočne presné a zrozumiteľné označenie je v praxi často najvhodnejšie práve využitie označenia výrobcu (napr. Microsoft) alebo obchodného označenia konkrétneho SW produktu (napr. MS Office). Pri týchto celosvetovo ponúkaných „krabicových“ SW produktoch (SW licenciách) je objektívne veľmi náročné, resp. pri niektorých riešeniach fakticky nemožné opísať požiadavky inak ako uvedením označenia výrobcu alebo obchodného označenia a dôvetku „alebo ekvivalentný“.
  3. Ďalej navrhovateľ uvádza, že pri namietanej čiastkovej zákazke si ale kontrolovaný nedal námahu (resp. to skôr ani nechcel) uviesť tento dôvetok „alebo ekvivalentný“ a už vôbec si nesplnil povinnosť opísať predmet zákazky tak, ako to vyžaduje zákon o verejnom obstarávaní. Teda, bez akéhokoľvek uvádzania konkrétnych obchodných označení, označení výrobcov (vendorov), ale tak ako káže zákon o verejnom obstarávaní, prostredníctvom výkonnostných a funkčných požiadaviek. Čo v tomto prípade

názoru navrhovateľa nie je vôbec náročná úloha. 3 https://eidas.ec.europa.eu/efda/trust-services/browse/eidas/tls Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 5

  1. Navrhovateľ ďalej uvádza, že keďže sa jedná o nový projekt4, financovaný prostredníctvom POO, ktorého predmetom je náhrada práve legacy systémov – okrem dôvodu technickej zastaranosti je jedným z hlavných dôvodov náhrady práve existujúce vendor-lock riešenia dodaného v rámci projektov realizovaných v rámci OPIS. Kontrolovaný teda pri tomto projekte ďalej nie je ani v pozícii faktického či právneho vendor lock-in. Za obstarávané SW riešenia spoločnosti Disig existujú na relevantnom trhu viaceré plnohodnotné ekvivalenty. Naopak, takýmto nezákonným postupom kontrolovaný fakticky situáciu vendor lock-in opätovne vytvára, resp. prehlbuje a to napriek definovaným cieľom v projekte: • „Program rozvoja centrálnych komponentov a zlepšovania služieb sa bude primárne zameriavať na odstránenie morálnej zastaranosti a vendor locku centrálnych modulov UPVS a ich rozhraní.“ - strana 7 projektového zámeru. • „Rozvoj aplikačného portfólia a prevádzkového modelu poskytovania služieb centrálnych modulov (odstránenie vendor lock) je nevyhnutným predpokladom pre zlepšovanie služieb občanom a integračných partnerov.“ - strana 7 projektového zámeru. • „Inovácia centrálnych aplikačných komponentov sa zameriava na odstránenie vendor locku a morálnej zastaranosti.“ - strana 12 projektového zámeru.
  2. Navrhovateľ uvádza, že

jeho názoru ide iba o kamuflovanie súťaže, čo potvrdzuje nielen jednoduché odkázanie na označenia SW produktov spoločnosti Disig, ale aj to, že kontrolovaný v žiadnej časti súťažnej dokumentácie k predmetnej čiastkovej zákazke neopisuje prostredie, v ktorom majú byť obstarávané HW produkty nasadené a s ktorým majú byť kompatibilné, a to obzvlášť v časti „eID“, ktorá ako je uvedené vyššie, je certifikačnou autoritou súkromnej spoločnosti Disig.

  1. Navrhovateľ ďalej uvádza, že toto protizákonné zvýhodňovanie spoločnosti Disig zo strany kontrolovaného potvrdzuje aj nezákonné (bez súťažného verejného obstarávania) uzavretie inej, vecne súvisiacej zmluvy medzi kontrolovaným a spoločnosťou Disig. Ide o Zmluvu o poskytovaní služieb číslo 2200-2025/7237-8785 uzavretú dňa
  2. 2025, ktorá bola uverejnená v Centrálnom registri zmlúv dňa
  3. Navrhovateľ má za to, že kontrolovaný teda nielen zneužíva DNS na zadanie čiastkovej zákazky, ktorá mala byť vyhlásená klasickým nadlimitným postupom zadávania zákazky, ale pomerne škandalóznym spôsobom tejto „vyvolenej“ spoločnosti zadáva bez akejkoľvek súťaže v krátkom čase ďalšie veľké zákazky, ktoré mali byť súťažené riadnym, otvoreným súťažným postupom.
  4. Na nezákonnosť procesu uzatvorenia predmetnej Zmluvy o poskytovaní služieb číslo 2200-2025/7237- 8785 poukázal navrhovateľ v osobitnom podnete na vykonanie kontroly verejného obstarávania zo dňa
  5. Navrhovateľ uvádza, že predmet zákazky sa vymedzuje

§ 42

zákona o verejnom obstarávaní na základe technických požiadaviek, ktoré vychádzajú z technických špecifikácií, výkonnostných a funkčných požiadaviek, prípadne ich kombinácie. Predmet zákazky musí byť opísaný jednoznačne, úplne a nestranne. Súťažné podklady sú písomné, grafické alebo iné podklady obsahujúce podrobné vymedzenie predmetu zákazky. V súťažných podkladoch sa uvedú všetky okolnosti, ktoré budú dôležité na plnenie zmluvy a na vypracovanie ponuky. 4 https://metais.slovensko.sk/ci/Projekt/596e488f-379c-44c3-ad15- 315e9c474e91/ https://www.crz.gov.sk/zmluva/11051170/?csrt=12261306649853362442 Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 5 6

  1. Na zabezpečenie objektívnosti pre vypracovanie ponuky je potrebné v rámci opisu predmetu zákazky stanoviť presnú špecifikáciu predmetu zákazky. Kvalitná súťažná dokumentácia (v tomto prípade obsah výzvy a jej príloh) je základnou podmienkou na vypracovanie kvalitnej ponuky a následne uzavretie vyváženej a obojstranne výhodnej zmluvy. Diskriminačne, tendenčne a nedostatočne opísaný predmet zákazky má vplyv na spôsob tvorby ceny a v neposlednom rade i na samotné plnenie na základe zmluvy uzavretej v rámci procesu verejného obstarávania, kde takto nejednoznačne zadefinovaný predmet zákazky nemusí zabezpečiť výber ponuky, ktorý by odrážal jeden zo základných princípov verejného obstarávania, a to princíp hospodárnosti.
  2. Navrhovateľ má za to, že okrem porušení § 42 zákona o verejnom obstarávaní kontrolovaný porušuje aj princípy verejného obstarávania, najmä transparentnosti, princíp nediskriminácie a princíp hospodárskej súťaže.
  3. Porušenie § 42 zákona o verejnom obstarávaní zo strany kontrolovaného, ktorý neopísal predmet čiastkovej zákazky jednoznačne, úplne a najmä nestranne, potvrdzuje aj metodická činnosť a rozhodovacia prax úradu, napr. metodické usmernenie č. 7895-5000/2018 zo dňa
  4. 2028, rozhodnutie č. 5999-6000/2018-OD/4 zo dňa
  5. 2018, rozhodnutie č. 65436000/2022-OD/10 zo dňa
  6. 2022, rozhodnutie č. 4086-6000/2021 zo dňa
  7. 2021 alebo rozhodnutie č. 4303-9000/2022 zo dňa
  8. Kontrolovaný obstaráva čiastkovú zákazku s využitím DNS. Vzhľadom na vyššie uvedené argumenty je

navrhovateľa zjavné, že využitie DNS je postavené na bežných HW produktoch (server, HSM modul, notebook), avšak názvom zabalených do špecifických „Appliance boxov“ - zariadení, ktoré majú obsahovať nešpecifikovaný, ale zároveň kompatibilný SW a existujúcim prostredím Disig. Kontrolovaný sa tak snaží navodiť dojem špecifickosti zariadení akoby obstarával SW balík MS Office od spoločnosti Microsoft. 37. Navrhovateľ uvádza, že pre nezákonné opísanie predmetu zákazky obyčajným odvolaním sa na „kompatibilitu s proprietárnym SW“ bez evidentného súvisu je preto na mieste úvaha o tom, či vôbec mal kontrolovaný právo použiť DNS na zadanie čiastkovej zákazky, ktorá spája bežný HW + s konkrétnym SW Disig + službami inštalácie a konfigurácie. 38.

navrhovateľa je zjavné, že kontrolovaný opísal predmet zákazky v rozpore s § 42 zákona o verejnom obstarávaní a aplikačnou praxou úradu a opis predmetu zákazky mal vyzerať úplne odlišne. Definovaním samostatných parametrov požadovaného HW s opisom HW prostredia, s ktorým má byť kompatibilný, samostatným opisom požadovaných SW aplikácií a súvisiacich licencií, ktoré kontrolovaný požaduje dodať, a prípadne popisom služieb inštalácie a konfigurácie týchto SW na jednotlivé zariadenia, by totiž kontrolovaný mal prirodzene prísť k záveru, že by mal predmetné HW produkty obstarávať „klasickým“ nadlimitným postupom zadávania zákazky, napr. verejnou súťažou alebo užšou súťažou, alebo obstarávať oddelene od SW a služieb ako bežné HW produkty a prostriedky a nie umelo opísané „Appliance“ zariadenia. 39. Vzhľadom na vyššie uvedené skutočnosti možno

navrhovateľa dôjsť k záveru, že pri čiastkovej zákazke nie sú splnené znaky na bežnú dostupnosť takto definovaných appliance zariadení. Keďže na relevantnom trhu môžu existovať dodávatelia, ktorí by obstarávané produkty dokázali kontrolovanému dodať, ale pri niektorých položkách by potrebovali určitý čas na ich prispôsobenie (customizáciu) špecifickým požiadavkám kontrolovaného. Teda, výsledkom „normálneho“, zákonne nastaveného verejného obstarávania na predmet Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 7 čiastkovej zákazky, by malo byť uzavretie zmluvy o dielo alebo rozdelenie súťaže na samostatné časti. 40. Uvedené

navrhovateľa v praxi znamená, že pri čiastkovej zákazke nie sú splnené zákonné znaky na bežnú dostupnosť

§ 2ods.

5 písm. o) zákona o verejnom obstarávaní. 41. Najväčšia pochybnosť je

navrhovateľa v tomto prípade pri čiastkovej podmienke, keďže bez väčších (prakticky žiadnych) úprav vie v určenej lehote dodania predmetu zmluvy predmet čiastkovej zákazky dodať iba jeden konkrétny hospodársky subjekt, ktorým je spoločnosť Disig. 42. Využitie DNS

navrhovateľa pramení v nasledujúcich okolnostiach: - kamufláž bežnej dostupnosti odkazom na presné označenia konkrétnych SW produktov konkrétneho dodávateľa, akoby išlo o produkty renomovaných celosvetovo pôsobiacich vendorov, - absencia funkčných a nefunkčných požiadaviek na SW v rámci obstarávaných HW zariadení, a absencia opisu prostredia, do ktorého majú byť HW a SW určený a ďalších súvisiacich podmienok a požiadaviek, - neprimerane krátka lehota na predloženie ponuky (Ak by bol predmet čiastkovej zákazky obstarávaný v súlade so zákonom o verejnom obstarávaní (napr. verejnou súťažou), musela by byť lehota na predkladanie ponúk niekoľkonásobne dlhšia ako 5 pracovných dní, ako určil kontrolovaný vo Výzve.), - pre hospodárske subjekty nezaradené do tohto DNS sa významne sťažuje až znemožňuje šanca byť zaradený do DNS a predložiť ponuku na túto čiastkovú zákazku, - krátka lehota na predkladanie ponúk v čiastkovej zákazke významne komplikuje podávanie kvalifikovaných žiadostí o vysvetlenie, ale aj námietok. 43. Navrhovateľ má za to, že DNS ako inštitút na relatívne procesne jednoduché zadávanie zákaziek na bežne dostupné tovary, služby a stavebné práce nemá byť nástrojom na nezákonné zužovanie hospodárskej súťaže a uľahčovanie situácie kontrolovanému (z časových, personálnych, či iných dôvodov) s použitím argumentácie na spôsob: „S DNS je menej práce a je to rýchle“. To, že sa kontrolovaný dostal do časového stresu s projektom financovaným z Plánu obnovy a odolnosti, ho nijako nezbavuje jeho zákonných povinností

zákona o verejnom obstarávaní.

  1. V závere námietok navrhovateľ uvádza zhrnutie, a to nezákonne a diskriminačne opísaný predmet zákazky v predmetnej čiastkovej zákazke, vylúčenie hospodárskej súťaže a pochybenia kontrolovaného pri príprave súťažnej dokumentácie, nasl.: - opis nastavený protizákonne obyčajným odkazom na presné názvy SW spoločnosti Disig, - úplná absencia funkčných a nefunkčných požiadaviek SW, ktorý má byť nainštalovaný na zariadeniach a kompatibilný so SW Disig, - krátka lehota dodania neodôvodnene zvýhodňujúca spoločnosť Disig, - absencia opisu prostredia, v ktorom majú byť obstarávané HW produkty nasadené, - zneužitie DNS s cieľom pre neprimerane krátke lehoty a diskriminačne a tendenčne opísaný predmet zákazky znemožniť potenciálnym záujemcom predložiť relevantnú ponuku. Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 8
  2. Vzhľadom na vyššie uvedené navrhovateľ žiada úrad, aby v súlade s § 175 ods. 1 písm. b) zákona o verejnom obstarávaní nariadil kontrolovanému zrušiť predmetnú čiastkovú zákazku. Začiatok preskúmania úkonov kontrolovaného 46.

§ 171ods.

1 zákona o verejnom obstarávaní sa námietkové konanie začína dňom doručenia námietok úradu. Na základe uvedeného úrad konštatuje, že predmetné námietkové konanie sa začalo dňa 16. 09. 2025. 47.

§ 173ods.

1 písm. a) zákona o verejnom obstarávaní je kontrolovaný povinný doručiť úradu písomné vyjadrenie k podaným námietkam a kompletnú dokumentáciu potrebnú na posúdenie namietaných skutočností, a to do piatich pracovných dní odo dňa doručenia námietok kontrolovanému, ak ide o námietkové konanie; úrad neprihliada na písomné vyjadrenie k podaným námietkam a dôkazy doručené kontrolovaným po uplynutí tejto lehoty. 48.

§ 173ods.

2 zákona o verejnom obstarávaní ak ide o elektronickú komunikáciu, dokumentácia sa úradu doručuje sprístupnením elektronickej podoby dokumentácie zriadením prístupu do elektronického prostriedku použitého na elektronickú komunikáciu v lehote

odseku 1, pričom súčasťou elektronickej podoby dokumentácie sú aj auditné záznamy o všetkých úkonoch vykonaných v použitom elektronickom prostriedku. Ak kontrolovaný predkladá dokumentáciu alebo jej časť v listinnej podobe, môže úradu doručiť aj fotokópiu tejto dokumentácie, ak zároveň písomne potvrdí, že táto dokumentácia súhlasí s originálnym vyhotovením dokumentácie. Kontrolovaný môže nahliadať do dokumentácie ním doručenej úradu. Ak sa preskúmanie úkonov kontrolovaného nezačne, úrad bez zbytočného odkladu poskytnutú dokumentáciu vráti. 49. Kontrolovaný zároveň dňa 23. 09. 2025 doručil úradu písomné vyjadrenie k podaným námietkam navrhovateľa. Kontrolovaný dňa 24. 09. 2025 zriadil úradu prístup do informačného systému EPVO, prostredníctvom ktorého sa predmetné verejné obstarávanie realizuje a tým úradu sprístupnil elektronickú podobu dokumentácie

§ 173ods.

2 zákona o verejnom obstarávaní. Na základe uvedeného úrad konštatuje, že kontrolovaným doručenú dokumentáciu potrebnú na posúdenie namietaných skutočností v tomto revíznom konaní považuje za kompletnú odo dňa

  1. Nakoľko v predmetnom prípade bolo potrebné vo vzťahu k namietaným skutočnostiam navrhovateľa zodpovedať otázky odborného charakteru, úrad dňa
  2. 2025 vydal rozhodnutie o prerušení konania č. 12360-6000/2025-P, ktorým prerušil preskúmanie úkonov kontrolovaného

§ 173ods.

8 zákona o verejnom obstarávaní s cieľom získať odborné stanovisko.

  1. Úrad následne listom č. 12360-6000/2025-OS označeným ako „Žiadosť o odborné stanovisko“ zo dňa
  2. 2025 (ďalej len „žiadosť o odborné stanovisko“), požiadal znalca z odboru 10 00 00 – Elektrotechnika, o. i. odvetvia: 100 400 - Riadiaca technika, výpočtová technika (hardware), 100 900 – Počítačové programy (software), Ing. Rastislava Valoviča, ktorý je zapísaný v registri znalcov6 vedeným Ministerstvom spravodlivosti Slovenskej republiky pod evidenčným číslom 915489 (ďalej len „znalec“), o zodpovedanie otázok úradu vo forme odborného stanoviska. Dňa
  3. 2025 bol úradu doručený e-mail od znalca, ktorým požiadal úrad o predĺženie lehoty na doručenie odborného stanoviska. Úrad v zmysle § 173 ods. 8 zákona o verejnom obstarávaní predĺžil lehotu na doručenie odborného 6 Registre - Ministerstvo spravodlivosti SR Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 9 stanoviska úradu o ďalších 30 dní, o čom dňa
  4. 2025 informoval účastníkov konania listom „Informácia o predĺžení lehoty na doručenie odborného stanoviska

§ 173ods.

8 posledná veta zákona č. 343/2015 Z. z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov v znení neskorších predpisov“. Dňa

  1. 2025 bol úradu elektronicky doručený dokument s názvom „Odborné stanovisko číslo 6/2025“ zo dňa
  2. 2025 (ďalej len „odborné stanovisko“) a dňa
  3. 2025 aj v listinnej podobe. Písomné vyjadrenie kontrolovaného k námietkam navrhovateľa
  4. Kontrolovaný uvádza, že predmetom verejného obstarávania je zabezpečiť obnovu nevyhnutných konkrétnych prvkov existujúcej hardvérovej časti infraštruktúry, ktorá je postavená na riešení Disig CA SWACA a z ktorej sú poskytované dôveryhodné služby v rámci projektov SNCA a SVK eID CA. Kontrolovaný ako poskytovateľ dôveryhodných služieb prostredníctvom certifikačnej autority SNCA4 (v minulosti SNCA3) a ďalších služieb prostredníctvom certifikačných autorít Technologická CA02 a Autentifikačná CA02 a ako prevádzkovateľ a vlastník infraštruktúry, z ktorej sú poskytované dôveryhodné služby prostredníctvom certifikačných autorít SVK eID ACA a SVK eID ACA2, SVK eID PCA, SVK eID SCA využíva v prevádzke existujúceho riešenia bežne dostupné hardvérové vybavenie od spoločnosti Disig, a.s. Takto postavené riešenie prechádza každý rok auditom posudzovania zhody s príslušnou legislatívou a je nevyhnutné, aby pri obnove hardvérového vybavenia bola dodržaná základná architektúra a dizajn riešenia, v opačnom prípade kontrolovaný vstupuje do možného rizika, ktoré zapríčiní nedostupnosť základnej kritickej služby.
  5. Kontrolovaný uvádza, že jednotlivé appliance boxy sú špecializované zariadenia implementované v štruktúre certifikačných autorít SNCA a SVK eID CA, z ktorých sú poskytované kvalifikované dôveryhodné služby. Aktuálne riešenia využívajú appliance box od spoločnosti Disig, a.s. a sú kompatibilné s riešením Disig CA SWACA, na ktorom sú postavené a prevádzkované certifikačnej autority SNCA4, Technologická CA02, Autentifikačná CA02 a SVK eID ACA, VK eID ACA2, SVK eID PCA, SVK eID SCA.
  6. Ďalej kontrolovaný uvádza, že úplné alebo akékoľvek odstránenie „vendor-locku“ (ak o vendor-locku môžeme vôbec hovoriť, pretože existujú na trhu ekvivalentné riešenia) zo súčasného globálneho riešenia kontrolovaného by nutne znamenalo pristúpiť k vývoju vlastného celého riešenia certifikačnej autority, čo by znamenalo niekoľko násobné predraženie celého riešenia a pre kontrolovaného je takéto riešenie absolútne nehospodárne. Tak isto, ak by mal pri každej výmene komponentov na existujúcom riešení kontrolovaný meniť celkovú architektúru a dizajn riešenia, musel by vynaložiť nemalé finančné prostriedky a čas na obstaranie a realizáciu celého riešenia, pričom by vzniklo riziko ohrozenia štatútu poskytovateľa dôveryhodných služieb a ohrozenia dostupnosti kritickej základnej služby.
  7. Kontrolovaný uvádza, že umožňuje vo verejnom obstarávaní použitie ekvivalentného produktu, avšak ten musí byť kompatibilný s existujúcim prostredím certifikačnej autority SNCA4 a SVK eID CA postavenom na riešení Disig CA SWACA. V opačnom prípade by kontrolovaný musel na zmenu architektúry a dizajnu existujúceho riešenia vynaložiť neprimerané náklady na implementáciu iného ako ekvivalentného produktu do existujúceho riešenia, čo by ohrozilo kontinuitu poskytovania dôveryhodných služieb a mohlo ohroziť štatút kontrolovaného ako certifikovaného poskytovateľa dôveryhodných služieb.
  8. Jedným z hlavných cieľov zákazky je dosiahnutie úspor na zlúčení dvoch existujúcich, dizajnovo a funkčne podobných riešení kontrolovaného, ktoré sú postavené na riešení Disig Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 10 CA SWACA, aby túto významnú úsporu kontrolovaný vedel dosiahnuť, musí zachovať jednotnú logiku dizajnu infraštruktúr. V prípade, ak by uchádzač/navrhovateľ predkladal ekvivalent kontrolovaným požadovaných produktov, musí v ponuke preukázať, že ponukové riešenia je možné implementovať do riešenia Disig CA SWACA bez vynaloženia ďalších neprimeraných nákladov na implementáciu, bez časovej straty na realizáciu prác a bez ohrozenia dostupnosti kritickej základnej služby. V opačnom prípade by došlo k porušeniu princípu hospodárnosti a efektívnosti.
  9. Kontrolovaný uvádza, že lehotu dodania hardvérových komponentov stanovil v rámci zákazky najdlhšie do 9 týždňov (63 dní) odo dňa účinnosti zmluvy, nakoľko sa jedná o bežne dostupné hardvérové vybavenie, kde uchádzač kontrolovanému odovzdá existujúci bežne dostupný hardvérový produkt, kontrolovaný preto nevidí dôvod na stanovenie dlhšej lehoty. Nakoľko sa jedná o bežne dostupné hardvérové vybavenie, uchádzač by mal byť spôsobilý do 9 týždňov dodať predmet zákazky.
  10. Sprístupňovanie dizajnu infraštruktúr, z ktorých sú poskytované kritické základné služby, nie je v danom prípade

kontrolovaného potrebné a z hľadiska bezpečnosti účelné. Uchádzač by v prípade použitia ekvivalentného produktu vo svojej ponuke mal preukázať funkčnosť a možnosť zámeny konkrétnych bežne dostupných produktov, ktoré sú kompatibilné s riešením Disig CA SWACA a mal by teda porovnávať parametre týchto produktov.

  1. Kontrolovaný uvádza, že v súťažných podkladoch umožňuje použitie ekvivalentného produktu, konkrétne v súťažných podkladoch uviedol, cit.: „Ak je v opise predmetu zákazky uvedený pojem „ekvivalent“ alebo sa v opise predmetu zákazky nachádza odvolávka, resp. odkaz na konkrétneho výrobcu, výrobný postup, obchodné označenie, patent, typ, oblasť alebo miesto pôvodu alebo výroby, verejný obstarávateľ umožňuje uchádzačom ponúknuť aj ekvivalent k požadovanému predmetu zákazky, pričom za (funkčný) ekvivalent sa v takomto prípade považuje také riešenie/zariadenie, ktoré spĺňa úžitkové, prevádzkové a funkčné charakteristiky, ktoré sú nevyhnutné na zabezpečenie účelu, na ktoré je obstarávaný predmet zákazky určený, pričom za (funkčný) ekvivalent sa nepovažuje najmä také riešenie, z ktorého prijatím/plnením by boli spojené ďalšie vyvolané neprimerané náklady na strane verejného obstarávateľa“.
  2. Aby sa kontrolovaný vyhol prípadnému obmedzeniu hospodárskej súťaže, oslovil výrobcu produktov požadovaných v predmete zákazky za účelom poskytnutia informácií o obchodných partneroch, ktorí sú spôsobilí dodať predmet zákazky. Výrobca uviedol kontrolovanému zoznam niekoľkých obchodných partnerov (ktorý predkladáme v prílohe), z uvedeného dôvodu má kontrolovaný za to, že predmet zákazky vie na trhu dodať niekoľko hospodárskych subjektov.
  3. Kontrolovaný dodáva, že opis predmetu zákazky je špecifikovaný, ako súčasť a nadväzujúci technologický element celkovej architektúry technologického riešenia NASES, tak aby všetci uchádzači mali dostatočné, adekvátne a potrebné informácie a podklady na prípravu ponuky, ktorá má reflektovať na tieto požiadavky kontrolovaného bez toho, aby bolo potrebné poskytnúť opis súčasného prostredia a jeho komponentov.
  4. Kontrolovaný uvádza, že uchádzač má dodržať jednoznačne zadefinované požiadavky na zariadenia, ktoré garantujú funkčnosť v riešeniach kontrolovaného. Tieto požiadavky na zariadenia analyzoval, posúdil a definoval kontrolovaný v rámci svojej odbornej, profesionálnej a právnej zodpovednosti na určenie predmetu zákazky a jeho opis, a ktoré Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 11 nadväzujú, ako už bolo v poskytnutých vysvetleniach súťažných podkladov (

§ 48

zákona o verejnom obstarávaní) uvedené, na súčasnú architektúru a technologické prostredie kontrolovaného. Z hľadiska skutočnosti, že časť architektúry, technologického riešenia a jeho technické špecifikácie podliehajú režimovým opatreniam na ochranu utajovaných skutočností, kontrolovaný určil predmet zákazky tak, aby zohľadnil celkový zodpovednostný rámec budovania architektúry a dizajnu infraštruktúry NASES.

  1. Na základe uvedeného je vylúčené poskytnúť kompletný opis technologického prostredia NASES. Kontrolovaný pristupoval k určeniu predmetu zákazky a k jeho opisu selektívne, ale v nadväznosti na celkovú stratégiu budovania technologického prostredia, pričom plnohodnotne zohľadňuje zásady hospodárskej súťaže. Uchádzač musí vo svojej ponuke preukázať funkčnosť a možnosť zámeny konkrétnych bežne dostupných produktov, a mal by teda porovnávať parametre produktov, z uvedeného dôvodu kontrolovaný nevidí dôvod sprístupňovať dizajn infraštruktúr, z ktorých sú poskytované kritické základné služby.
  2. Kontrolovaný trvá na tom, že určil v rámci opisu predmetu zákazky presnú špecifikáciu predmetu zákazky a dodržal ustanovenie § 42 zákona o verejnom obstarávaní a predmet zákazky opísal jednoznačne, úplne a nestranne. Súťažné podklady obsahujú podrobné vymedzenie predmetu zákazky. V súťažných podkladoch sú uvedené všetky okolnosti, ktoré sú dôležité na plnenie zmluvy a na vypracovanie ponuky.
  3. Kontrolovaný v nadväznosti na ustálenú judikatúru súdov a rozhodovacej praxe úradu tvrdí, že verejný obstarávateľ/kontrolovaný je ten, kto zodpovedá za správny opis predmetu zákazky (jasný, úplný, nediskriminačný a zrozumiteľný), voľbu postupu (napr. otvorená súťaž, užšia súťaž, rokovacie konanie, DNS atď.), dodržanie princípov verejného obstarávania – transparentnosti, proporcionality, rovnakého zaobchádzania, nediskriminácie, hospodárnosti a efektívnosti. Uchádzač alebo záujemca nemá právomoc určovať, ako má byť predmet zákazky opísaný. Je však oprávnený požiadať o vysvetlenie alebo spresnenie súťažných podkladov, ale nie spôsobom, že žiada o zmenu opisu predmetu zákazky alebo zmenu postupu zadávania zákazky.
  4. V neposlednom rade kontrolovaný informuje úrad, že navrhovateľ podal viaceré námietky v rámci projektu Konsolidácia certifikačných autorít. Kontrolovaný na základe obsahu predkladaných námietok má za to, že majú obštrukčný charakter a

názoru kontrolovaného ide

§ 170ods.

8 zákona o verejnom obstarávaní o zjavne nedôvodné námietky, ktoré sa argumentačne zhodujú, sú predkladané za účelom prieťahov vo verejnom obstarávaní a s tým vedomím, že sú financované z Plánu obnovy a odolnosti, čo môže zmariť realizáciu projektu ako takého a jeho jednotlivé zákazky a ohroziť alebo poškodiť verejný záujem (omeškanie realizácie zákazky financovanej z verejných zdrojov alebo EÚ fondov). 67. V zmysle vyššie uvedeného kontrolovaný žiada úrad, aby námietky navrhovateľa v celom rozsahu zamietol. Právny rámec 68.

§ 2ods.

5 písm. o) zákona o verejnom obstarávaní na účely tohto zákona sa rozumie bežne dostupnými tovarmi, stavebnými prácami alebo službami na trhu tovary, stavebné práce alebo služby, ktoré

  1. sú ponúkané v podobe, v ktorej sú bez väčších úprav ich vlastností alebo prvkov aj dodané, uskutočnené alebo poskytnuté a zároveň Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 12
  2. sú spravidla v podobe, v akej sú dodávané, uskutočňované alebo poskytované pre verejného obstarávateľa a obstarávateľa, dodávané, uskutočňované alebo poskytované aj pre spotrebiteľov a iné osoby na trhu. 69.

§ 2ods.

6 zákona o verejnom obstarávaní bežne dostupnými tovarmi, stavebnými prácami alebo službami

odseku 5 písm. o) sú najmä tovary, stavebné práce alebo služby určené na uspokojenie bežných prevádzkových potrieb verejného obstarávateľa a obstarávateľa. 70.

§ 2ods.

7 zákona o verejnom obstarávaní bežne dostupnými tovarmi alebo službami

odseku 5 písm. o) sú najmä tovary a služby spotrebného charakteru. 71.

§ 10ods.

2 zákona o verejnom obstarávaní verejný obstarávateľ a obstarávateľ musia dodržať princíp rovnakého zaobchádzania, princíp nediskriminácie hospodárskych subjektov, princíp transparentnosti, princíp proporcionality a princíp hospodárnosti a efektívnosti. 72.

§ 42ods.

1 zákona o verejnom obstarávaní súťažné podklady sú písomné, grafické alebo iné podklady obsahujúce podrobné vymedzenie predmetu zákazky. V súťažných podkladoch verejný obstarávateľ a obstarávateľ uvedú všetky okolnosti, ktoré budú dôležité na plnenie zmluvy a na vypracovanie ponuky. Opis predmetu zákazky môže odkazovať aj na osobitný postup alebo metódu výroby alebo poskytovania požadovaných tovarov, stavebných prác alebo služieb, ako aj na osobitný postup inej fázy ich životného cyklu, a to aj vtedy, ak tieto faktory netvoria súčasť ich hmotnej podstaty, musia však súvisieť s predmetom zákazky a byť primerané jej hodnote a cieľom. Predmet zákazky musí verejný obstarávateľ a obstarávateľ opísať jednoznačne, úplne a nestranne na základe technických požiadaviek

prílohy č. 3. Verejný obstarávateľ a obstarávateľ zodpovedá za správnosť a úplnosť súťažných podkladov. Technické požiadavky

  1. a)zohľadnia požiadavky dostupnosti pre osoby so zdravotným postihnutím a riešenia vhodné pre všetkých užívateľov okrem náležite odôvodnených prípadov; ak právne záväzné akty Európskej únie ustanovujú záväzné požiadavky dostupnosti pre osoby so zdravotným postihnutím alebo riešenia vhodné pre všetkých užívateľov, v technických požiadavkách verejný obstarávateľ a obstarávateľ uvedú odkaz na príslušné právne záväzné akty Európskej únie,
  2. b)musia byť určené tak, aby bol zabezpečený rovnaký prístup pre všetkých uchádzačov alebo záujemcov a zabezpečená hospodárska súťaž. 73.

§ 58ods.

1 zákona o verejnom obstarávaní dynamický nákupný systém na účely tohto zákona je elektronický proces určený na obstarávanie tovaru, stavebných prác alebo služieb bežne dostupných na trhu definovaných minimálne v rozsahu skupiny

slovníka obstarávania, ktorých charakteristiky spĺňajú požiadavky verejného obstarávateľa alebo obstarávateľa. 74.

§ 175ods.

1 písm. b) zákona o verejnom ak úrad v preskúmaní úkonov kontrolovaného zistí, že postupom kontrolovaného bol porušený tento zákon a ide námietkové konanie, rozhodnutím nariadi zrušiť použitý postup zadávania zákazky alebo koncesie, postup zadávania časti zákazky alebo časti koncesie alebo súťaž návrhov, ak porušenie malo alebo mohlo mať vplyv na výsledok verejného obstarávania. 75.

§ 175ods.

8 zákona o verejnom obstarávaní ak úrad konštatuje porušenie tohto zákona kontrolovaným, v odôvodnení je povinný uviesť aj Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 13

  1. a)všetky zistené porušenia tohto zákona, v rozsahu námietok alebo v rozsahu preskúmania úkonov kontrolovaného v rámci kontroly, ktoré mali alebo mohli mať vplyv na výsledok verejného obstarávania spolu s údajom, či zistené porušenie malo alebo mohlo mať vplyv na výsledok verejného obstarávania a
  2. b)stručný návod pre kontrolovaného, ako v druhovo rovnakej veci v budúcnosti predísť porušeniu tohto zákona. Právne posúdenie námietok navrhovateľa úradom Úrad preskúmal postup kontrolovaného v predmetnom verejnom obstarávaní v rozsahu namietaných skutočností a po zhodnotení všetkých podkladov, najmä dokumentácie predloženej kontrolovaným a navrhovateľom namietaných skutočností konštatuje nasledovné: 76. V závislosti od predmetu zákazky, typu kontrolovaného a predpokladanej hodnoty zákazky vo výške 30 644 127,33 EUR bez DPH7 (pričom predpokladaná hodnota čiastkovej zákazky je vo výške 2 390 733,00 EUR bez DPH) ide o nadlimitnú zákazku na dodanie tovarov. Zákazka sa nedelí na časti. Zákazka má byť financovaná z fondov EÚ8. Navrhovateľ dňa 16. 09. 2025 doručil kontrolovanému a súčasne aj úradu námietky

§ 170ods.

3 písm. b) zákona o verejnom obstarávaní proti podmienkam uvedeným v iných dokumentoch potrebných na vypracovanie ponuky poskytnutých kontrolovaným. Následne v lehote na predkladanie ponúk, ktorá bola kontrolovaným stanovená na

  1. 2025 do 10:00 hod., ponuku predložili štyria uchádzači, vrátane navrhovateľa.
  2. Navrhovateľ namieta nedostatočný opis predmetu zákazky a nezákonné použitie DNS a z toho vyplývajúce obmedzenie hospodárskej súťaže. Navrhovateľ má za to, že kontrolovaný požaduje dodať bežne dostupné HW zariadenia, ktoré však účelovo pod pojmami „appliance“ a „kompatibilita s existujúcim prostredím“ skrýva tak, aby ich bolo možné dodať len jednou spoločnosťou, ktorou je

názoru navrhovateľa spoločnosť Disig.

navrhovateľa preto ide o obstaranie konkrétnych HW produktov, avšak bez umožnenia riadnej, čestnej a otvorenej hospodárskej súťaže. Zároveň má navrhovateľ za to, že nie sú naplnené znaky na bežnú dostupnosť tovaru a tým aj pre uplatnenie postupu DNS. Kontrolovaný vo vyjadrení uvádza, že súťažné podklady obsahujú podrobné vymedzenie predmetu zákazky. Kontrolovaný uvádza, že voľba postupu, v tomto prípade DNS, je zodpovednosťou kontrolovaného.

  1. Úrad poukazuje na stručný opis predmetu zákazky uvedený vo Výzve na predkladanie ponúk, cit.: „Predmetom zákazky je dodanie proprietárneho hardvéru kvalifikovaných dôveryhodných služieb pre potreby NASES. Ak je v opise predmetu zákazky uvedený pojem „ekvivalent“ alebo sa v opise predmetu zákazky nachádza odvolávka, resp. odkaz na konkrétneho výrobcu, výrobný postup, obchodné označenie, patent, typ, oblasť alebo miesto pôvodu alebo výroby, verejný obstarávateľ umožňuje uchádzačom ponúknuť aj ekvivalent k požadovanému predmetu zákazky, pričom za (funkčný) ekvivalent sa v takomto prípade považuje také riešenie/zariadenie, ktoré spĺňa úžitkové, prevádzkové a funkčné charakteristiky, ktoré sú nevyhnutné na zabezpečenie účelu, na ktoré je obstarávaný predmet zákazky určený, pričom za (funkčný) ekvivalent sa nepovažuje najmä také riešenie, z ktorého Kontrolovaný navýšil predpokladanú hodnotu zákazky korigendom oznámenia o vyhlásení verejného obstarávania č. 181/2025 zo dňa
  2. 2025 pod číslom 14462 - IOX. 8 Z prílohy Výzvy na predkladanie ponúk predmetnej čiastkovej zákazky, z Kúpnej zmluvy, čl. I ods. 2 vyplýva, cit.: „Predmet Zmluvy sa realizuje v rámci projektu: „Modernizácia Platformy pre rozvoj a riešenie prioritných životných situácií“ Kód projektu: „Kód projektu: 17I01-04-P28-00028“. Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 14 7 prijatím/plnením by boli spojené ďalšie vyvolané neprimerané náklady na strane verejného obstarávateľa. Podrobný opis predmetu zákazky je uvedený v prílohe č. 1 „Opis predmetu zákazky“ tejto Výzvy na predkladanie ponúk.“
  3. Kontrolovaný požadoval v dokumente „Opis predmetu zákazky“, v časti „ŠPECIFIKÁCIA PREDMETU ZÁKAZKY“ Výzvy na predkladanie ponúk, cit.: „Predmetom zákazky je dodanie proprietárneho hardvéru kvalifikovaných dôveryhodných služieb pre potreby NASES, konkrétne: a) Slovenskej národnej certifikačnej autority – Informačný systém Kvalifikovaných dôveryhodných služieb (ďalej aj ako „IS KDS“), b) certifikačných autorít SVK eID ACA a SVK eID ACA2, SVK eID PCA, SVK eID SCA, v zmysle Príloha č. 2_časť_1 - Súpis HW KDS Infraštruktúry KCA. Verejný obstarávateľ požaduje dodať hardvérové komponenty v súlade s nasledujúcimi požiadavkami, v rozsahu zachovania požadovaných technických, bezpečnostných a iných vlastností hardvérových prvkov: 1) Dodávateľ je povinný zabezpečiť, aby súčasťou ceny za jednotlivé hardvérové komponenty bola aj HW podpora výrobcom s minimálnym rozsahom na 3 roky (36 mesiacov) a podpora jednotlivých komponentov v zmysle opisu produktov v Príloha č. 2_časť_1 Súpis HW KDS Infraštruktúry KCA. 2) Verejný obstarávateľ požaduje, aby každý z dodaných hardvérových bezpečnostných modulov (HSM), bol certifikovaný

platných medzinárodných bezpečnostných štandardov, zodpovedajúcich minimálne úrovni Common Criteria EAL4+ alebo vyššej. 3) Pre minimalizáciu rizík, súvisiacich s geopolitickými faktormi, verejný obstarávateľ požaduje, aby všetky hardvérové komponenty pochádzali od výrobcov z jurisdikcií, ktoré sú členmi Európskej únie alebo iných dôveryhodných partnerov EÚ, s cieľom zabezpečiť ochranu prevádzkovanej IKT infraštruktúry a produkčného prostredia verejného obstarávateľa pred potenciálnymi bezpečnostnými hrozbami, vrátane únikov citlivých informácií mimo Európu. 4) Verejný obstarávateľ preferuje hardvérové komponenty od výrobcov z krajín, ktoré sú: • členmi Európskej únie (EÚ) – krajiny, ktoré sú členmi EÚ, sú automaticky považované za dôveryhodné jurisdikcie, keďže podliehajú jednotným pravidlám a bezpečnostným štandardom únie, • súčasťou Európskeho hospodárskeho priestoru (EHP) – krajiny ako Nórsko, Island a Lichtenštajnsko, ktoré nie sú členmi EÚ, ale sú súčasťou EHP, sú tiež považované za dôveryhodných partnerov, pretože dodržiavajú veľkú časť pravidiel EÚ vrátane bezpečnostných štandardov, • členmi NATO – členovia Severoatlantickej aliancie sú považovaní za strategických partnerov v oblasti bezpečnosti a obrany, vrátane krajín ako USA, Kanada, Spojené kráľovstvo (aj po brexite), Turecko a ďalších spojencov. • partnermi EÚ v súlade so schémou Trusted Connectivity EÚ – EÚ vyvíja iniciatívy na rozšírenie dôveryhodných partnerstiev s krajinami, ktoré zdieľajú podobné hodnoty, ako je ochrana osobných údajov, kybernetická bezpečnosť a technologická suverenita. Takými partnermi sú napríklad Japonsko, Južná Kórea, Austrália a Nový Zéland, ktoré majú obchodné a technologické dohody s EÚ, • partnermi EÚ v súlade s Politikou obchodných dohôd EÚ – krajiny, s ktorými má EÚ uzavreté obchodné dohody, môžu byť považované za dôveryhodných partnerov, Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 15 pokiaľ dohody obsahujú prvky týkajúce sa ochrany osobných údajov, bezpečnosti a geopolitických rizík. Tieto dohody často zahŕňajú ustanovenia o ochrane proti geopolitickým rizikami. Oficiálne informácie o partnerstvách a dohodách EÚ je možné čerpať z nasledujúcich zdrojov: • web stránka Európskej komisie – obsahuje informácie o obchodných dohodách a geopolitických partnerstvách EÚ, • European External Action Service (EEAS) – agentúra EÚ pre zahraničnú a bezpečnostnú politiku poskytuje aktuálne informácie o strategických partnerstvách, • Stratégia digitálnej a kybernetickej bezpečnosti EÚ – v tomto dokumente nájdete pravidlá a partnerstvá týkajúce sa digitálnej suverenity a bezpečnosti kritických technológií. 5) Verejný obstarávateľ požaduje, aby dodávateľ bral ohľad na kritickosť systémov, pre ktoré sa HW obstaráva a z ktorých sú poskytované dôveryhodné služby a preto je nevyhnuté, aby hardvérové komponenty spĺňali aj ETSI požiadavky zamerané na poskytovanie dôveryhodných služieb a to - ETSI EN 319 401, ETSI EN 319 411-1, ETSI EN 319 411-2, ETSI EN 319 421, ETSI EN 319 422, ETSI EN 319 521, ETSI EN 319

  1. 6) Dodávateľ musí na vyžiadanie predložiť produktový list/detailnú špecifikáciu konkrétneho hardvérového komponentu, ktorý preukazuje splnenie požiadaviek na predmetný hardvér.
  2. Kontrolovaný v „Prílohe č. 2_časť_1 - Súpis HW KDS Infraštruktúry KCA“ v hárku označenom ako „SNCA“ v stĺpci „Zariadenie a Požiadavky na zariadenie“ požadoval, cit.: „TSA Appliance box OCSP Responder Appliance box Validation Authority Appliance box Remote Signing Appliance box Softvérové požiadavky • Kompatibilné s existujúcim prostredím certifikačnej autority SNCA4 postavenom na riešení Disig CA SWACA • Operačný systém: GNU/Linux Softvérové požiadavky • Kompatibilné s existujúcim prostredím certifikačnej autority SNCA4 postavenom na riešení Disig CA SWACA • Operačný systém GNU/Linux Softvérové požiadavky • Kompatibilné s existujúcim prostredím certifikačnej autority SNCA4 postavenom na riešení Disig CA SWACA • Operačný systém GNU/Linux • Podporované databázové systémy: - MySQL - PostgreSQL - SQLite Softvérové požiadavky • Integrácia so systémom certifikačnej autority: SOAP Web Services • Integrácia s klientskym systémom: RESTful Web Services s OpenAPI/Swagger špecifikáciou • Integrácia s autentizačným systémom: OpenId Connect • Kompatibilné s existujúcim prostredím certifikačnej autority SNCA4 postavenom na riešení Disig CA SWACA • Súčasťou HW komponentu je aj kompatibilný Signature Activation Module (SAM) s podporou na 3 roky • Podporované databázové systémy - MySQL - PostgreSQL - SQLite Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 16 • Podporované klientske platformy: - Microsoft Windows - Linux - macOS - Android - iOS RA Appliance box
  3. OS • MS Windows 11 Pro 64-bit s nainšalovaným a nakonfigurovaným kompletným aplikačným programovým vybavením v minimálnom rozsahu - Aplikácia registračnej autority kompatibilná s existujúcim prostredím certifikačnej autority SNCA4 postavenom na riešení Disig CA SWACA , VPN klient kompatibilný s pripojením na infraštruktúru SNCA4, antivírusový program • Appliance box musí byť okamžite pripravený na spustenie a bezproblémovú prevádzku na pracovisku Registračnej autority, umožňujúcej vydávanie certifikátov a poskytovanie kvalifikovaných dôveryhodných služieb certifikačnou autoritou SNCA4“ Kontrolovaný v „Prílohe č. 2_časť_1 - Súpis HW KDS Infraštruktúry KCA“ v hárku označenom ako „eID“ v stĺpci „Zariadenie a Požiadavky na zariadenie“ požadoval, cit.: „OCSP Responder Appliance Softvérové požiadavky • Kompatibilné s existujúcim prostredím certifikačných autorít SVK eID ACA a SVK eID ACA2, SVK eID PCA, SVK eID SCA postavenom na riešení Disig CA SWACA • Operačný systém GNU/Linux“
  4. Úrad považuje v prvom rade za potrebné zdôrazniť, že vymedzenie predmetu zákazky patrí do výlučnej kompetencie verejného obstarávateľa (obstarávateľa), ktorý je oprávnený určiť rozsah a obsah požadovaného plnenia

svojich individuálnych potrieb a konkrétnych okolností. Toto oprávnenie však nie je neobmedzené, musí byť vykonané v súlade so všeobecnými princípmi verejného obstarávania zakotvenými v § 10 ods. 2 zákona o verejnom obstarávaní, najmä princípmi transparentnosti, rovnakého zaobchádzania, nediskriminácie hospodárskych subjektov a princípom hospodárnosti a efektívnosti.

§ 42ods.

1 zákona o verejnom obstarávaní je verejný obstarávateľ povinný v súťažných podkladoch podrobne a jednoznačne vymedziť predmet zákazky a všetky okolnosti dôležité pre vypracovanie ponuky a následné plnenie zmluvy. Zákon o verejnom obstarávaní teda ukladá povinnosť, aby opis predmetu zákazky bol úplný, presný a zrozumiteľný, vymedzený na základe všetkých relevantných technických požiadaviek proporcionálny tomu, čo je cieľom verejného obstarávania a spracovaný tak, aby umožnil hospodárskym subjektom na relevantnom trhu pripraviť porovnateľné a konkurencieschopné ponuky.

  1. Z uvedeného vyplýva, že opis predmetu zákazky musí byť formulovaný tak, aby na základe neho bolo možné bez pochybností vypracovať ponuku, teda aby každý záujemca, resp. uchádzač vedel určiť, aké plnenie sa požaduje, aké podmienky má splniť a aké riešenie má ponúknuť. Súťažné podklady predstavujú kľúčový dokument celého procesu verejného obstarávania, keďže tvoria rámec, na základe ktorého hospodárske subjekty pripravujú svoje ponuky. Ich riadne, presné a konzistentné spracovanie je preto nevyhnutnou podmienkou zákonného, transparentného a hospodárneho priebehu verejného obstarávania. Čím jasnejšie Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 17 sú definované požiadavky na predmet zákazky, tým vyššia je pravdepodobnosť, že predložené ponuky budú vzájomne porovnateľné a že verejný obstarávateľ bude môcť vybrať ekonomicky najvýhodnejšiu ponuku. Na druhej strane aj záujemca, resp. uchádzač nesie primeranú mieru zodpovednosti za odborné oboznámenie sa podmienkami zadávania zákazky a v prípade nejasností má možnosť požiadať verejného obstarávateľa o vysvetlenie.
  2. Nakoľko pre právne posúdenie navrhovateľom namietaných skutočností (nedostatočný opis predmetu zákazky a kontrolovaným zvolený postup DNS, keďže

názoru navrhovateľa nejde o bežne dostupný tovar) bolo potrebné zodpovedať otázky odborného charakteru, z tohto dôvodu sa úrad obrátil na znalca so žiadosťou o vypracovanie odborného stanoviska. Na tomto mieste úrad dodáva, že na účely zodpovedania otázok poskytol znalcovi všetky potrebné dokumenty, medzi ktorými boli námietky navrhovateľa, písomné vyjadrenie kontrolovaného a súťažné podklady, v tomto prípade Výzva na predkladanie ponúk č. 17 s prílohami. 85. Úrad v rámci žiadosti o odborné stanovisko požadoval zodpovedanie nasledujúcich otázok: 1) Je predmet zákazky opísaný dostatočne a úplne tak, aby bolo záujemcovi/uchádzačovi zrejmé, aké tovary a s nimi súvisiace služby majú vo svojich ponukách predkladať a naceniť? 2) Vyjadrite sa k tvrdeniu navrhovateľa, cit.: „Avšak z uvedených požiadaviek na kompatibilitu, nie je absolútne zrejmé aké SW vybavenie resp. aké požiadavky má HW spĺňať, alebo aký SW má byť predinštalovaný na zariadeniach, iba je zrejmé že má byť kompatibilný s existujúcim prostredím, ktoré však nie je vôbec špecifikované, a teda pripraviť a vyrobiť (nainštalovať s konkrétny SW a pripraviť tak aby boli kompatibilné) dokáže iba jeden dodávateľ.“

  1. a)Ak je pravdivá časť tvrdenia navrhovateľa, že „existujúce prostredie nie je vôbec špecifikované“, je pre prípravu a predloženie ponuky do predmetného verejného obstarávania nevyhnutné, aby záujemcovia/uchádzači takouto špecifikáciou existujúceho prostredia disponovali, resp. aby bola zo strany kontrolovaného týmto záujemcom/uchádzačom sprístupnená? 3) Je s ohľadom na obstarávaný predmet zákazky a opis predmetu zákazky opodstatnené žiadať zo strany kontrolovaného splnenie nasledovných softvérových požiadaviek, cit.: „Kompatibilné s existujúcim prostredím certifikačnej autority SNCA4 postavenom na riešení Disig CA SWACA“ a „Kompatibilné s existujúcim prostredím certifikačných autorít SVK eID ACA a SVK eID ACA2, SVK eID PCA, SVK eID SCA postavenom na riešení Disig CA SWACA“? 4) Je pravdivé tvrdenie navrhovateľa, cit.: „Zároveň v záložke eID je uvedená kompatibilita s „Kompatibilné s existujúcim prostredím certifikačných autorít SVK eID ACA a SVK eID ACA2, SVK eID PCA, SVK eID SCA“, kde je nevyhnutné uviesť, že tieto certifikačné autority (na rozdiel od SNCA4) sú vo vlastníctve spoločnosti Disig (...).“? 5) V Kúpnej zmluve, čl. II Predmet zmluvy, bod 1 je uvedené, cit.: „Predávajúci sa do 9 týždňov (63 dní) odo dňa účinnosti tejto Zmluvy zaväzuje: (...).“ Vyjadrite sa k tvrdeniu navrhovateľa, cit.: „krátka lehota dodania neodôvodnene zvýhodňujúca spoločnosť Disig.“ 6) Sú technické požiadavky na tovary a súvisiace služby vyplývajúce z prílohy č. 1 a prílohy č. 2 súťažných podkladov opísané tak, že ich vie splniť viac výrobkov, výrobcov/dodávateľov? Pokiaľ technické požiadavky na tovary a súvisiace služby Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 18 vyplývajúce z prílohy č. 1 a 2 súťažných podkladov odkazujú na konkrétne výrobky, výrobcov/dodávateľov, uveďte na ktoré/ktorých.
  2. a)V prípade, ak je odpoveď na vyššie uvedenú otázku nie, t. j. že výrobok, výrobca/dodávateľ smeruje k jednému výrobku – výrobcovi, uveďte či ide o exkluzívne právo dodávať tento výrobok a v tomto kontexte či je možné mať za to, že nejde o tovar a s tým súvisiace služby bežne dostupné na trhu. 86. Z odborného stanoviska vyplýva, cit.: „(...) Budovanie, nákup a servisná podpora IT systémov vo verejnej správe je definované v dokumente Koncepcia nákupu IT vo verejnej správe ( https://sp.vicepremier.gov.sk/verejneobstaravanieIKT/Verejn/2019_05_16_Koncepcia_nakupu_IT_s%20prilohami_schvalene_znenie.pdf ), kde sú definované pravidlá obstarávania IT systémov s ohľadom na jednotný princíp postupov orgánov verejnej správy , tak aby bolo možné efektívne zabezpečiť potreby a požiadavky kladené na IT systémy. 2.2 Analýza Infraštruktúry a Požiadaviek pre Kvalifikované Dôveryhodné Služby (KDS) Toto je základný sumár popisujúci základné princípy, hardvérovú a softvérovú architektúru, bezpečnostné mechanizmy a relevantné štandardy pre budovanie infraštruktúry informačného systému kvalifikovaných dôveryhodných služieb (KDS), so zameraním na slovenské certifikačné autority (CA) a súvisiace technológie. 2.2.1 Základné princípy budovania infraštruktúry KDS Budovanie infraštruktúry pre KDS sa riadi Nariadením EÚ č. 910/2014 (eIDAS) a súvisiacimi technickými normami (najmä ETSI). Hlavné princípy sú: • Dôveryhodnosť a Súlad (Compliance): Celá infraštruktúra musí byť navrhnutá, prevádzkovaná a auditovaná tak, aby spĺňala prísne požiadavky eIDAS a nadväzujúcich ETSI noriem. To zahŕňa povinnú certifikáciu nezávislým orgánom posudzovania zhody. • Vysoká dostupnosť (High Availability): Služby (napr. overenie platnosti certifikátu cez OCSP) musia byť dostupné prakticky nepretržite (napr. 99,99%). To sa dosahuje plnou redundanciou kľúčových komponentov (servery, HSM, sieťové prvky, napájanie). • Fyzická a environmentálna bezpečnosť: Komponenty systému musia byť umiestnené v zabezpečených zónach s prísnou kontrolou prístupu (viacfaktorová autentifikácia, biometria). Musí byť zabezpečená ochrana proti environmentálnym hrozbám (požiar, voda, výpadky napájania cez UPS a dieselagregáty, klimatizácia). • Logická a sieťová bezpečnosť: o Segmentácia siete: Striktné oddelenie sietí do bezpečnostných zón (napr. Offline Root zóna, Bezpečná zóna pre CA, DMZ pre verejné služby ako OCSP/CRL). o Hardening: Všetky komponenty (OS, DB, aplikácie) musia byť "zatvrdené" – minimalizované, opatchované a nakonfigurované na maximálnu bezpečnosť. o Ochrana: Použitie firewallov, systémov na detekciu a prevenciu prienikov (IDS/IPS) a silné šifrovanie komunikácie. • Bezpečnosť kryptografických kľúčov: Toto je jadro celého systému. Všetky súkromné kľúče certifikačných autorít (Root CA, podriadené CA) musia byť generované, uložené Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 19 a používané výhradne v rámci certifikovaných Hardvérových bezpečnostných modulov (HSM). • Personálna bezpečnosť: Všetok personál s prístupom k citlivým komponentom musí byť preverený, vyškolený a musí dodržiavať princíp "need-to-know" (potreba vedieť) a RBAC (Role-Based Access Control - riadenie prístupu na základe rolí). • Audit a monitoring: Všetky operácie musia byť bezpečne a nemeniteľne zaznamenávané (logované). Systémy SIEM (Security Information and Event Management) sa používajú na koreláciu a analýzu logov v reálnom čase na detekciu anomálií a bezpečnostných incidentov. 2.2.2 Architektúra certifikačných autorít SVK eID Architektúra PKI (Public Key Infrastructure) pre SVK eID je viacúrovňová, aby sa zabezpečila maximálna bezpečnosť koreňovej autority. Popis špecifických CA (SVK eID) Na slovenskom občianskom preukaze (eID) sa nachádzajú certifikáty vydané špecializovanými podriadenými certifikačnými autoritami: • SVK eID ACA (Authentication/Attribute Certificate Authority) a SVK eID ACA2: Tieto sú kvalifikované certifikačné autority. Vydávajú kvalifikované certifikáty, ktoré sú uložené na eID a slúžia na vytváranie Kvalifikovaného elektronického podpisu (KEP). Toto je ekvivalent vlastnoručného podpisu. • SVK eID PCA (Policy/Signature Certificate Authority): Vydáva certifikáty určené na vytváranie (pravdepodobne) zdokonalených elektronických podpisov (ZEP) alebo na iné špecifické účely podpisovania, kde sa nevyžaduje kvalifikovaný status. • SVK eID SCA (Signature/Encryption Certificate Authority): Vydáva certifikáty, ktoré obsahujú kľúčový pár určený na šifrovanie dát. (Poznámka: V kontexte eID sa primárne používa na autentifikáciu a podpisovanie, šifrovanie nie je jeho primárnou verejnou funkciou). Komponenty KDS infraštruktúry (HW a SW) Hardvér (HW): • HSM (Hardware Security Module): Kľúčový komponent. Fyzické zariadenie (napr. Utimaco, Thales) certifikované

FIPS 140-2 Level 3/4 alebo Common Criteria EAL4+, ktoré chráni súkromné kľúče CA. • Servery (CA, DB, Web): Výkonné rackové servery (fyzické alebo virtualizované) v redundantnom zapojení (cluster). • Sieťové prvky: Firewally (FW), Load Balancery (LB), Switche. Slúžia na riadenie premávky a segmentáciu siete. • Úložiská (Storage): Centrálne diskové polia (SAN/NAS) s vysokou dostupnosťou a šifrovaním dát. • Zálohovacie systémy: Páskové knižnice alebo diskové polia pre bezpečné offline/offsite zálohy. Softvér (SW): • OS (Operačný systém): "špeciálne zabezpečený" (hardened) serverový OS (napr. Red Hat Enterprise Linux, Windows Server) obsahuje len nevyhnutné súčasti. • Softvér CA: Špecializovaná aplikácia na správu životného cyklu certifikátov (napr. EJBCA Enterprise, Microsoft CA, vlastné riešenia). Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 20 • Databázový systém (DB): Bezpečná a redundantná databáza (napr. Oracle, MS SQL, PostgreSQL) na ukladanie informácií o certifikátoch a logov. • OCSP Responder: (Online Certificate Status Protocol) Vysoko dostupná služba, ktorá verejne poskytuje informácie o platnosti/zrušení certifikátu v reálnom čase. • TSA (Time-Stamping Authority): Služba na vydávanie kvalifikovaných časových pečiatok. • SIEM (Monitoring): Nástroj na zber, koreláciu a analýzu bezpečnostných logov zo všetkých komponentov. 2.2.3 Architektúra riešenia Systém je rozdelený do minimálne troch zón: Offline Root Zóna (Najvyššia bezpečnosť): • Obsahuje Root CA (Koreňovú certifikačnú autoritu). • Tento server a jeho HSM sú permanentne offline (air-gapped). • Zapína sa len pri špeciálnych príležitostiach (napr. vydanie certifikátu pre podriadenú CA, obnova kľúčov) za prísnych ceremoniálnych podmienok. • Jej kompromitácia by znamenala kompromitáciu celej infraštruktúry dôvery. Bezpečná Zóna (CA Operations Zone): • Obsahuje online podriadené CAs (ACA, PCA, SCA), ich HSM moduly, databázy a manažment systémy. • Nie je prístupná z internetu. • Prístup je striktne kontrolovaný a obmedzený len na autorizovaný personál a systémy. DMZ Zóna (Demilitarizovaná Zóna): • Obsahuje komponenty, ktoré musia byť dostupné z verejného internetu. • Patria sem najmä OCSP Respondery (ktoré si ťahajú dáta z bezpečnej DB) a servery poskytujúce zoznamy zrušených certifikátov (CRL). • Je chránená viacerými vrstvami firewallov. 2.2.4 Proces overenia klienta (Validácia podpisu) Keď príjemca (napr. úrad) obdrží dokument s vaším KEP (vytvoreným pomocou ACA certifikátu z eID): • Iniciácia (Klient): Používateľ (klient) chce podpísať dokument (napr. v aplikácii D.Signer/XAdES). • Výzva: Aplikácia vyzve používateľa na pripojenie eID a zadanie KEP PINu (6-miestny kód). • Kryptografická operácia: Po zadaní správneho PINu aplikácia pošle "haš" dokumentu na čip eID. Čip eID vykoná podpisovú operáciu pomocou súkromného kľúča (ktorý nikdy neopustí čip) a vráti výsledok (podpis). Validácia (Príjemca): Systém príjemcu musí teraz podpis overiť: • Overí matematickú integritu podpisu pomocou verejného kľúča (z ACA certifikátu priloženého k podpisu). • Overí reťazec dôvery: Skontroluje, či je ACA certifikát platný a bol vydaný dôveryhodnou koreňovou autoritou. • Overí časovú platnosť: Skontroluje, či certifikát v čase podpisu nebol expirovaný. Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 21 • Overí stav zrušenia (Revocation): Toto je kľúčový krok. Systém sa v reálnom čase opýta OCSP Respondera (patriaceho do infraštruktúry CA) na stav certifikátu. OCSP odpovie: Good, Revoked (zrušený) alebo Unknown. Pre úspešnú validáciu musí byť odpoveď Good. Obrázok 1 - Architktúra riešenia a toky dát 2.3 HSM (Hardware Security Module) Hardware Security Module (HSM) je špecializovaný, vysoko zabezpečený kryptografický procesor. Jeho jediným účelom je chrániť kryptografické kľúče počas celého ich životného cyklu (generovanie, uloženie, používanie, zničenie). Základné HW a SW požiadavky: HW požiadavky: • Fyzická odolnosť (Tamper-resistance): Šasi modulu je navrhnuté tak, aby detekovalo akýkoľvek pokus o fyzický prienik (vŕtanie, otvorenie). • Ochrana pri napadnutí (Tamper-evidence/response): Pri detekcii neoprávnenej manipulácie HSM automaticky a bezpečne zmaže kľúčový materiál (tzv. "zeroizácia"). • Redundancia: Zvyčajne obsahuje redundantné napájacie zdroje a sieťové porty. • Kvalitný generátor náhodných čísel (RNG): Hardvérový generátor pre tvorbu skutočne náhodných kľúčov. SW požiadavky: • Bezpečný OS: Minimalizovaný a zabezpečený operačný systém vnútri HSM. • Certifikované knižnice: Kryptografické algoritmy musia byť implementované v súlade so štandardmi (napr. FIPS). • Silné riadenie prístupu: Použitie silnej autentifikácie pre administrátorov. • Princíp "M z N" (Kvorum): Pre kritické operácie (napr. obnova zo zálohy) je potrebná súčasná prítomnosť viacerých administrátorov (napr. 3 z 5). • Bezpečné zálohovanie: Kľúče sú zálohované v šifrovanej podobe, často rozdelené na viacero častí (každá pre iného administrátora). Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 22 Štandardizácia: Common Criteria EAL4+ Pre KDS (eIDAS) sa vyžaduje, aby kľúče boli chránené v moduloch certifikovaných buď

FIPS 140-2 Level 3 (americký štandard) alebo Common Criteria EAL4+ (medzinárodný štandard). • Common Criteria (CC) (ISO/IEC 15408): Je medzinárodný štandard pre hodnotenie bezpečnosti IT produktov. • EAL (Evaluation Assurance Level): Predstavuje úroveň záruky (hĺbku a prísnosť) hodnotenia, od EAL1 (najnižšia) po EAL7 (najvyššia). • EAL4: Znamená "Methodically Designed, Tested, and Reviewed" (Metodicky navrhnuté, testované a skontrolované). Hodnotitelia pri tejto úrovni analyzujú návrh produktu, zdrojový kód a vykonávajú penetračné testy. • Značka "+": Znamená "augmented" (rozšírené). Produkt certifikovaný na EAL4+ spĺňa všetky požiadavky EAL4 a navyše spĺňa jednu alebo viac špecifických požiadaviek z vyšších úrovní (EAL5, 6 alebo 7), ktoré sú relevantné pre daný typ produktu (napr. prísnejšia ochrana proti špecifickým útokom). Pre HSM je to bežná a vyžadovaná úroveň. 2.4 Detailné bezpečnostné mechanizmy KDS infraštruktúry Bezpečnosť KDS nie je len o HSM. Je to komplexný súbor opatrení aplikovaných vo vrstvách (Defense in Depth). Fyzická a environmentálna bezpečnosť (DC/Miestnosť) • Viac-zónový prístup: Oddelenie zón (napr. Recepcia -> Datazóna -> Bezpečná klietka). Prístup do každej ďalšej zóny vyžaduje samostatnú autentifikáciu. • Prísna kontrola vstupu: Využitie 24/7 strážnej služby, kamerového systému (CCTV) a minimálne dvojfaktorovej autentifikácie (karta + PIN, karta + biometria) pre vstup do citlivých zón. • Princíp "man-trap": Fyzické bezpečnostné prechodové komory, kde sa osoba ocitne medzi dvoma dverami, pričom otvorené môžu byť vždy len jedny. • Environmentálna ochrana: Redundantná klimatizácia (HVAC), systémy detekcie požiaru (VESDA), plynové hasiace systémy (napr. Inergen), ochrana proti zaplaveniu. • Napájanie: Duálne napájacie vetvy, centrálne UPS (pre okamžitý záskok) a dieselové agregáty (pre dlhodobé výpadky). Sieťová bezpečnosť (Segmentácia a ochrana) • Air-Gap (Fyzické oddelenie): Najcitlivejšie komponenty, najmä Root CA (Koreňová autorita), musia byť úplne fyzicky odpojené od akejkoľvek siete (air-gapped). Zapínajú sa len počas ceremónie generovania kľúčov (Key Ceremony). • Prísna segmentácia: Vytvorenie oddelených sieťových zón (VLAN) s nulovou dôverou (Zero Trust) medzi nimi: • Management Zóna: Pre správu systémov (prístup len cez bastion host/jump server). • DMZ (Demilitarizovaná zóna): Pre verejné služby (OCSP, CRL, TSA). • Secure Zóna (HSM/CA): Pre interné komponenty (podriadené CA, databázy, HSM). • Firewally (FW) a IDS/IPS: Všetka komunikácia medzi zónami musí prechádzať cez redundantné firewally s politikou "default deny" (všetko zakázané, povolené len nevyhnutné porty). Systémy na detekciu a prevenciu prienikov (IDS/IPS) monitorujú premávku na anomálie. • Šifrovanie prenosu: Vynútené používanie silných a aktuálnych protokolov (TLS 1.2, TLS 1.3) pre všetku komunikáciu. Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 23 Bezpečnosť systémov (Hardening) • Minimálna inštalácia: Operačné systémy (napr. RHEL, Windows Server) sú inštalované len s absolútne nevyhnutnými službami a balíčkami. • Patch Management: Agresívny a prísne riadený proces nasadzovania bezpečnostných záplat. • Monitoring integrity (FIM): Nástroje ako Tripwire alebo AIDE monitorujú kľúčové systémové súbory a konfigurácie a okamžite hlásia akúkoľvek neautorizovanú zmenu. • Host-based IDS/Firewall: Dodatočná vrstva ochrany priamo na serveroch (napr. SELinux, AppArmor, lokálny firewall). Bezpečnosť dát a kryptografických kľúčov (Jadro) • HSM: Všetky privátne kľúče CA musia byť generované, uložené a používané výhradne vnútri certifikovaného HSM. • Šifrovanie "at rest": Všetky citlivé dáta (napr. databázy certifikátov, logy) musia byť šifrované na disku (napr. pomocou TDE - Transparent Database Encryption alebo LUKS). • Bezpečné zálohy: Zálohy (najmä zálohy HSM!) musia byť šifrované a uložené na viacerých miestach (off-site), pričom prístup k nim je viazaný na princíp "M of N". Operačná a personálna bezpečnosť (Ľudia a procesy) • Princíp "M z N" (Kvorum): Najcitlivejšie operácie (napr. generovanie kľúča Root CA, obnova HSM zo zálohy) nesmú byť vykonateľné jedinou osobou. Vyžaduje sa súčasná prítomnosť a autorizácia viacerých (napr. 3 z 5) poverených osôb (Key Custodians). • Princíp "štyroch očí" (Dual Control): Bežné kritické operácie (napr. schválenie zmeny na firewalle) vyžadujú jednu osobu na vykonanie a druhú na schválenie. • Role-Based Access Control (RBAC): Každý zamestnanec má prístup len k systémom a dátam, ktoré nevyhnutne potrebuje pre svoju prácu (Princíp minimálnych oprávnení). • Personálne previerky: Všetok personál s prístupom do bezpečných zón alebo k citlivým systémom musí prejsť bezpečnostnými previerkami. • Audit a SIEM (Security Information and Event Management): o Všetky systémy (FW, OS, HSM, Aplikácie) musia generovať nemenné a časovo synchronizované logy. o Tieto logy sú centrálne zbierané v systéme SIEM, ktorý v reálnom čase koreluje udalosti a automaticky generuje výstrahy pri podozrivej aktivite (napr. neúspešné pokusy o prihlásenie, zmena konfigurácie mimo plánovaného okna). 2.5 Detailné hardvérové požiadavky na HSM (Vendor-neutrálne) Hardvérový bezpečnostný modul (HSM) je v kontexte KDS (Kvalifikovaných dôveryhodných služieb) a eIDAS považovaný za "koreň dôvery" (Root of Trust). Jeho hardvérový návrh je podriadený jedinému cieľu: chrániť súkromné kryptografické kľúče pred akýmkoľvek kompromitovaním, či už fyzickým, logickým alebo postranným kanálom. Vendor-neutrálne požiadavky sa najlepšie definujú prostredníctvom certifikačných štandardov, ktoré musí zariadenie spĺňať. Kľúčové HW požiadavky a certifikácie Fyzická ochrana (Tamper Protection): Toto je najdôležitejšia hardvérová vlastnosť. Fyzické šasi modulu musí byť navrhnuté ako bezpečný trezor. To zahŕňa viacero úrovní: • Odolnosť voči prieniku (Tamper-Resistance):Šasi je vyrobené z tvrdenej ocele alebo iných odolných zliatin. Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 24 • Všetky kritické komponenty (čipy, pamäť) sú často zaliate v nepriehľadnej, tvrdej epoxidovej živici, ktorá znemožňuje analýzu bez deštrukcie. • Minimum externých portov, ktoré sú navyše elektronicky chránené. • Detekcia prieniku (Tamper-Evidence): Použitie bezpečnostných plomb a štítkov, ktorých odstránenie je zjavné.Aktívne senzory (napr. tlakové, svetelné, teplotné) vo vnútri šasi, ktoré monitorujú integritu obalu. • Reakcia na prienik (Tamper-Response):Toto je kritická požiadavka pre FIPS 140-2/3 Level 3 a 4.Akonáhle senzory (napr. vŕtania, zmeny napätia, extrémne teploty, otvorenie krytu) detegujú pokus o narušenie, HSM okamžite a automaticky spustí proces "zeroizácie".Zeroizácia znamená bezpečné a nenávratné vymazanie všetkého citlivého materiálu (najmä súkromných kľúčov) z internej pamäte. Kryptografický hardvér a generovanie kľúčov Hardvérový generátor náhodných čísel (TRNG): • Kľúče musia byť generované na základe skutočnej fyzikálnej náhodnosti (napr. tepelný šum, kvantový jav), nie softvérovým algoritmom (PRNG). • Tento TRNG musí byť validovaný a spĺňať štandardy ako NIST SP 800-90B/C alebo AIS 31 (nemecký BSI štandard). • Hardvérové kryptografické akcelerátory: • Špecializované čipy určené výhradne na vykonávanie kryptografických operácií (RSA, ECC, AES). • To zaisťuje, že kľúče nikdy neopustia bezpečnú hranicu HSM v nezašifrovanej podobe. Aplikácia (napr. CA softvér) pošle do HSM dáta na podpísanie (hash) a HSM vráti iba výsledný podpis. Požiadavky na certifikácie (Definícia úrovne) Aby bolo HSM použiteľné pre eIDAS (Kvalifikované služby), musí spĺňať prísne medzinárodné štandardy. FIPS 140-2 (alebo novší FIPS 140-3): Level 3 (Minimálna požiadavka): • Vyžaduje silnú fyzickú ochranu (Tamper-Evidence/Response) a autentifikáciu operátora založenú na identite (rolách). Kľúče nesmú opustiť modul v čistej forme. • Level 4 (Odporúčané pre Root CA): • Pridáva ochranu proti environmentálnym útokom (napr. "fault injection" – pokusy o vyvolanie chyby zmenou napätia alebo teploty) a útokom postrannými kanálmi (SideChannel Analysis). Common Criteria (CC) EAL4+ (ISO/IEC 15408): • EAL4+ je základ. • Kľúčové je, že pre eIDAS musí byť HSM certifikované

špecifického Protection Profile (PP), konkrétne: o EN 419 221-5 (pre QSCD): Toto je "Protection profiles for TSP cryptographic modules - Part 5: Cryptographic Module for Trust Services". Tento profil zaisťuje, že HSM je vhodné na použitie ako Kvalifikované zariadenie na vyhotovenie podpisu (QSCD) na strane servera. o EN 419 241-2: Špecifikuje požiadavky na ochranu pre TSA (časové pečiatky). Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 25 Hardvér pre prevádzku a redundanciu • Redundantné napájacie zdroje (PSU): Zariadenie musí mať minimálne dva (hot-swap) napájacie zdroje, aby bol zabezpečený nepretržitý beh pri zlyhaní jedného z nich. • Redundantné sieťové rozhrania: Viacero sieťových portov pre clustering a vysokú dostupnosť. • Bezpečné zálohovacie porty: Špecializované porty na bezpečné (šifrované) zálohovanie kľúčového materiálu, často vyžadujúce pripojenie špeciálneho HW kľúča (napr. iKey). Prehľad hlavných dodávateľov HSM Trh s HSM modulmi vhodnými pre KDS je vysoko konsolidovaný a dominujú mu traja hlavní hráči. Všetci ponúkajú zariadenia spĺňajúce vyššie uvedené požiadavky (FIPS Level 3/4, CC EAL4+ s eIDAS profilmi). Dodávateľ Produktová línia Kľúčové vlastnosti a zameranie • Historicky jeden z lídrov (cez akvizície Gemalto a SafeNet).• Extrémne široká podpora v komerčných aplikáciách (Microsoft Luna (Network CA, EJBCA atď.).• Silné certifikácie FIPS 140-2 Level 3 a HSM 7, Luna FIPS 140-3 (pripravované).• Podpora CC EAL4+ a eIDAS Thales PCIe) profilov. • Nemecký výrobca so silným zameraním na európsky trh, eIDAS a vládne projekty.• Známy svojou flexibilitou (možnosť CryptoServer nahrávania vlastného firmvéru v chránenom prostredí).• (Séria Se Gen2, Certifikácie FIPS 140-2 Level 3/4 a CC EAL4+ (vrátane EN Utimaco CSe) 419 221-5). • Historicky známy ako nCipher.• Unikátna architektúra nShield (Séria správy kľúčov "Security World", ktorá poskytuje silnú Connect, Solo, kontrolu.• Certifikácie FIPS 140-2 Level 3 a FIPS 140-3.• Plná Entrust XC) podpora pre eIDAS a kvalifikované podpisy. Tento zoznam nie je vyčerpávajúci, existujú aj ďalší špecializovaní dodávatelia, ale tieto tri značky tvoria drvivú väčšinu nasadení v európskych KDS. (...) Odpoveď na otázku č. 1: Detailná špecifikácia: Príloha č. 1 (Opis predmetu zákazky) a najmä Príloha č. 2_časť_1 (Súpis HW) podrobne špecifikujú jednotlivé hardvérové komponenty. Pre každú položku sú uvedené konkrétne hardvérové a softvérové požiadavky, vrátane požiadaviek na integrované HSM moduly , a požadovaný počet kusov. Požiadavka špecifikuje aj požiadavky na služby supportu a HW podporu výrobcom na minimálne 3 roky (36 mesiacov). Z poskytnutých dokumentov vyplývajú nasledovné skutočnosti: • nie je uvedené, čo presne znamená „kompatibilita s riešením Disig CA SWACA“ – nie je opísané, ako ju má uchádzač preukázať. • nie je presne popísané existujúce softvérové prostredie (verzie OS, požadované aplikácie a ich verzie, API, rozhrania), Opis predmetu je po technickej a funkčnej stránke dostatočný pre bežné obstarávanie HW zariadení. Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 26 Pre potreby tejto súťaže bez znalosti interného prostredia NASES, keď nie je konkretizované SW prostredie a HW požiadavky na softvérové komponenty, nie je možné pre uchádzačov ktorý nemajú znalosti Disig CA riešenia pripraviť a naceniť ponuku tak aby spĺňala požiadavky obstarávateľa. Predmet zákazky nie je opísaný dostatočne a úplne. Odpoveď na otázku č. 2: Pre prípravu riadnej ponuky je nutné, aby uchádzači poznali konkrétne požiadavky na SW/HW kompatibilitu – typ SW, verzie, licencie, API apod.. Ak takáto špecifikácia nie je uchádzačom dostupná a nie je sprístupnená verejným obstarávateľom, je pripravenie ponuky, ktorá bude garantovane kompatibilná, prakticky nemožné – a naozaj môže byť reálne splniteľná iba pre jediného dodávateľa, ktorý má detailnú znalosť technického prostredia. A) Áno, na základe odôvodnenia uvedeného v dokumentoch je nevyhnutné, aby uchádzači poznali špecifikáciu existujúceho prostredia, aby mohli dodať hardvér, ktorý je s ním plne kompatibilný. Verejný obstarávateľ (NASES) túto nevyhnutnosť priamo odôvodňuje v Opise predmetu zákazky. Uvádza, že cieľom je obnova a nákup HW komponentov pre existujúcu infraštruktúru. Požaduje plnú kompatibilitu s riešením "Disig CA SWACA" a dodáva, že: ...bez ktorej by nebolo možné dodaný hardvér využiť na účely prevádzkovania existujúcich certifikačných autorít a nenaplnil by sa cieľ zákazky. Z uvedeného vyplýva, že znalosť tohto prostredia (alebo schopnosť dodať hardvér kompatibilný s týmto konkrétnym riešením) je

verejného obstarávateľa kľúčová pre splnenie cieľa zákazky. Odpoveď na otázku č. 3: Certifikačné autority sú prevádzkované na riešení Disig CA SWACA, takže nový HW musí byť kompatibilný s používanými HSM a SW rozhraniami – inak by nebolo možné CA prevádzkovať. Požiadavka formulovaná len ako „kompatibilné s riešením Disig CA SWACA“ bez uvedenia otvorených rozhraní, operačných systémov, API alebo štandardov (napr. PKCS#11, REST API, TLS verzia atď.), požadovaného SW vybavenia de facto smeruje k jednému dodávateľovi. Kompatibilita je legitímna požiadavka vzhľadom na prevádzkované prostredie, ale jej formulácia je príliš úzka a bez objektívnych kritérií pre preukázanie kompatibility môže mať diskriminačný efekt. Odpoveď na otázku č. 4: Kompatibilita s existujúcim prostredím je zodpovedaná v odpovedi na otázku č.3 tohto Odborného stanoviska. Tvrdenie navrhovateľa, že certifikačné autority SVK eID CA „sú vo vlastníctve spoločnosti Disig“, nie je možné potvrdiť ani vyvrátiť na základe predložených dokumentov. Žiaden z poskytnutých zdrojov neobsahuje informácie o vlastníckej štruktúre certifikačných autorít SVK eID ACA, SVK eID ACA2, SVK eID PCA a SVK eID SCA. Navrhovateľ si zamieňa vlastníctvo systému (Disig ako dodávateľ SW) s vlastníctvom CA infraštruktúry (štát / NASES ako prevádzkovateľ). Tvrdenie teda nie je pravdivé. Dokumenty uvádzajú iba: • Že NASES je „prevádzkovateľom infraštruktúry certifikačných autorít SVK eID...“. • Že tieto autority sú „postavené a prevádzkované na riešení Disig CA SWACA“. Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 27 Informácia o tom, kto je vlastníkom týchto autorít, v dokumentoch chýba. Odpoveď na otázku č. 5: Lehota 9 týždňov od účinnosti zmluvy je stanovená v Opise predmetu zákazky aj v Kúpnej zmluve. Pre bežnú dodávku štandardného HW je 9 týždňov primeraná doba, avšak ak ide o špecifické proprietárne komponenty prispôsobené prostrediu Disig CA SWACA, môže takáto lehota zvýhodniť subjekt, ktorý má tieto komponenty v dispozícii alebo priamy prístup ku konfiguráciám (napr. pôvodný dodávateľ). Formálne je lehota primeraná, avšak v kombinácii s nešpecifikovaným prostredím a požiadavkou na kompatibilitu má nepriamy diskriminačný účinok v prospech existujúceho dodávateľa. Odpoveď na otázku č. 6: Technické požiadavky na hardvérové komponenty (napr. „Viacjadrový Intel kompatibilný procesor“ , požiadavky na RAM , disky alebo certifikácie HSM modulov ) sú vo všeobecnosti opísané parametrami, ktoré by teoreticky mohlo splniť viacero výrobcov, taktiež HSM moduly je možné dodať z hľadiska HW a certifikacií od rôznych výrobcov. Kľúčovým limitujúcim faktorom je však softvérová požiadavka: Všetky hlavné komponenty (TSA, OCSP, Validation Authority, Remote Signing, RA Appliance box) obsahujú požiadavku na „Kompatibilné s existujúcim prostredím... postavenom na riešení Disig CA SWACA“. Verejný obstarávateľ uvádza, že je možné ponúknuť ekvivalent i pri konkrétnych odkazoch na výrobcu, SW či HW, ekvivalent musí byť plne kompatibilný, čo reálne limituje výber na produkty, ktoré sú buď priamo od Disig, alebo také, kde Disig poskytne komplet technickú dokumentáciu, potrebnú licenciu a podporu, alebo aspoň schváli kompatibilitu. Technické požiadavky smerujú k jednému alebo úzkemu okruhu výrobcov/dodávateľov, čo naznačuje, že nejde o bežne dostupný tovar, ale o špecifické komponenty s exkluzívnym prepojením na existujúce SW prostredie.“ 87. Úrad vo vzťahu k namietanému opisu predmetu zákazky s poukazom na závery znalca konštatuje, že nie je uvedené, čo presne znamená „kompatibilita s riešením Disig CA SWACA“, t. j. nie je opísané, ako má uchádzač preukázať kompatibilitu a zároveň nie je presne popísané existujúce softvérové prostredie. Bez znalosti interného prostredia NASES, nie je možné pre uchádzačov (záujemcov), ktorí nemajú znalosti Disig CA riešenia pripraviť a naceniť ponuku tak, aby spĺňala požiadavky kontrolovaného. Záverom odpovede znalec konštatuje, že „predmet zákazky nie je opísaný dostatočne a úplne.“ Zároveň znalec uviedol, že „Pre prípravu riadnej ponuky je nutné, aby uchádzači poznali konkrétne požiadavky na SW/HW kompatibilitu – typ SW, verzie, licencie, API apod.. Ak takáto špecifikácia nie je uchádzačom dostupná a nie je sprístupnená verejným obstarávateľom, je pripravenie ponuky, ktorá bude garantovane kompatibilná, prakticky nemožné – a naozaj môže byť reálne splniteľná iba pre jediného dodávateľa, ktorý má detailnú znalosť technického prostredia.“ 88. Úrad sa zaoberal aj skutočnosťou, či je požiadavka kontrolovaného na „kompatibilitu s existujúcim prostredím certifikačnej autority SNCA4 postavenom na riešení Disig CA SWACA“ a „kompatibilitu s existujúcim prostredím certifikačných autorít SVK eID ACA a SVK eID ACA2, SVK eID PCA, SVK eID SCA postavenom na riešení Disig CA SWACA“ opodstatnená. Z odpovede znalca vyplýva, že požiadavka kontrolovaného na kompatibilitu s existujúcim prostredím je legitímna, avšak znalec tiež uviedol, že formulácia „kompatibility“ je príliš úzka a bez objektívnych kritérií pre preukázanie kompatibility môže mať diskriminačný efekt, pretože formulácia „kompatibilné s riešením Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 28 Disig CA SWACA“ bez uvedenia otvorených rozhraní, operačných systémov, API alebo štandardov požadovaného SW vybavenia smeruje k jednému dodávateľovi. 89. V tejto súvislosti úrad poukazuje na tvrdenie navrhovateľa v námietkach, že predmet zákazky je opísaný veľmi stručne až neurčito a že z požiadaviek na kompatibilitu nie je

navrhovateľa absolútne zrejmé, aké SW vybavenie, resp. aké požiadavky má HW spĺňať, iba je zrejmé, že má byť kompatibilný s existujúcim prostredím, ktoré však nie je vôbec špecifikované, a teda pripraviť a vyrobiť ho dokáže iba jeden dodávateľ. Uvedené tvrdenia navrhovateľa v námietkach sa na základe odpovede znalca na otázky jedna až tri preukázali ako opodstatnené. 90. Úrad zároveň v rámci štvrtej otázky preveroval tvrdenie navrhovateľa, či certifikačné autority SVK eID CA sú vo vlastníctve spoločnosti Disig. Z odpovede znalca vyplýva, že tvrdenie navrhovateľa nie je možné vyvrátiť ani potvrdiť, pretože predložené dokumenty neobsahujú informácie o vlastníckej štruktúre certifikačných autorít. Napriek skutočnosti, že znalec tvrdenie navrhovateľa nevyvrátil ani nepotvrdil, resp. predmetnú otázku nevedel jednoznačne posúdiť, uvedené nemá

úradu vplyv na závery vyplývajúce z tohto rozhodnutia.

  1. Úrad vo vzťahu k namietanej krátkej lehote dodania predmetu zákazky, a to 9 týždňov, resp. 63 dní od účinnosti Kúpnej zmluvy uvádza, že navrhovateľ túto skutočnosť namieta len jednou vetou, cit.: „keďže bez väčších (prakticky žiadnych) úprav vie v určenej lehote dodania predmetu zmluvy predmet Čiastkovej zákazky dodať iba 1 konkrétny hospodársky subjekt – spoločnosť Disig“, resp. cit.: „krátka lehota dodania neodôvodnene zvýhodňujúca spoločnosť Disig.“, pričom svoje tvrdenie nepodložil vecnou argumentáciou či dôkazmi, ktoré by preukazovali ich relevantnosť, opodstatnenosť a správnosť. Úrad pripomína, že v námietkovom konaní je navrhovateľ tým subjektom, ktorý má povinnosť náležite preukázať, t. j. niesť dôkazné bremeno svojich tvrdení a túto povinnosť nemôže v žiadnom prípade prenášať na úrad. Navrhovateľova argumentácia musí byť založená na dôkazoch, ktoré bez akýchkoľvek pochybností preukážu porušenie zákona o verejnom obstarávaní. Napriek vyššie uvedenému úrad túto skutočnosť preveroval, pričom znalec uviedol, že lehota dodania je pre bežnú dodávku štandardného HW primeraná, avšak v kombinácii s nešpecifikovaným prostredím a požiadavkou na kompatibilitu má nepriamy diskriminačný účinok v prospech existujúceho dodávateľa. Preto tvrdenie navrhovateľa, že lehota dodania predmetu zákazky 9 týždňov od účinnosti zmluvy je neprimerane krátka, sa v kontexte odpovede znalca na otázku č. 5 v spojení s nedostatočným a neúplným opisom predmetu zákazky preukázalo ako pravdivé.
  2. Navrhovateľ v nadväznosti na nezákonne a diskriminačne opísaný predmet zákazky namieta aj zneužitie DNS a z toho vyplývajúce obmedzenie hospodárskej súťaže, nakoľko má za to, že pri čiastkovej zákazke nie sú naplnené zákonné znaky na bežnú dostupnosť

§ 2ods.

5 písm.

  1. o)zákona o verejnom obstarávaní. Z odpovede znalca na šiestu otázku vyplýva, „že nejde o bežne dostupný tovar“. Konkrétne je v odpovedi uvedené, cit.: „Technické požiadavky smerujú k jednému alebo úzkemu okruhu výrobcov/dodávateľov, čo naznačuje, že nejde o bežne dostupný tovar, ale o špecifické komponenty s exkluzívnym prepojením na existujúce SW prostredie.“ 93. Úrad v tejto súvislosti poukazuje, že legálne vymedzenie pojmu „bežne dostupné tovary, stavebné práce alebo služby na trhu“, ako základného predpokladu pre použitie postupu DNS, je normované v ustanovení § 2 ods. 5 písm.
  2. o)zákona o verejnom obstarávaní, v zmysle Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 29 ktorého pre naplnenie predmetnej zákonnej definície musia byť kumulatívne splnené nasledujúce podmienky, a to že tovary, stavebné práce alebo služby: 1. sú ponúkané v podobe, v ktorej sú bez väčších úprav ich vlastností alebo prvkov aj dodané, uskutočnené alebo poskytnuté, a zároveň 2. sú spravidla v podobe, v akej sú dodávané, uskutočňované alebo poskytované pre verejného obstarávateľa, dodávané, uskutočňované alebo poskytované aj pre spotrebiteľov a iné osoby na trhu. 94. Úrad pre úplnosť poukazuje aj na § 2 ods. 6 zákona o verejnom obstarávaní, v zmysle ktorého bežne dostupnými tovarmi, stavebnými prácami alebo službami

odseku 5 písm. o) sú najmä tovary, stavebné práce alebo služby určené na uspokojenie bežných prevádzkových potrieb verejného obstarávateľa a obstarávateľa a na § 2 ods. 7 zákona o verejnom obstarávaní, v zmysle ktorého bežne dostupnými tovarmi alebo službami

odseku 5 písm. o) sú najmä tovary a služby spotrebného charakteru.

  1. Úrad poukazuje na metodické usmernenie úradu č. 10545-5000/2018 zo dňa
  2. 2018, z ktorého vyplýva, cit.: „Bežná dostupnosť v zmysle citovaného zákona teda vyžaduje predovšetkým posúdenie toho, či je daný tovar vyrobený, ponúkaný a dodaný bez väčších úprav pre ostatných spotrebiteľov na trhu, teda, či sa jedná o tzv. sériovo vyrábané tovary, ktoré nie sú vyrobené a dodané na základe špecifických požiadaviek verejného obstarávateľa.“
  3. Účinnosťou zákona č. 395/2021 Z. z., ktorým sa mení a dopĺňa zákon o verejnom obstarávaní (dňa
  4. marca 2022), došlo k vypusteniu prvého bodu z ustanovenia § 2 ods. 5 písm. o), a teda podmienky,

ktorej bežne dostupné tovary, stavebné práce alebo služby nie sú vyrábané, dodávané, uskutočňované alebo poskytované na základe špecifických a pre daný prípad jedinečných požiadaviek.

dôvodovej správy k uvedenému, cit.: „Navrhovaná úprava § 2 ods. 5 písm. o) reviduje definíciu bežnej dostupnosti. V rámci navrhovanej úpravy sa vypúšťa definičný znak zameraný na „špecifické“ a „jedinečné“ požiadavky predmetu obstarávania, ktorý bol v praxi problematický predovšetkým pri realizácii stavebných prác, ktoré sa z ich vlastnej povahy v podstate vždy zadávajú na základe špecifických požiadaviek aj napriek tomu, že môže ísť o jednoduché stavebné práce, ktoré z pohľadu ich zložitosti, dostupnosti na trhu a konfekčnej povahy môžu napĺňa atribút bežnej dostupnosti.“

  1. Úrad poukazuje na bod 63 recitálu smernice 2014/24/EÚ, cit.: „Vzhľadom na získané skúsenosti je potrebné upraviť aj pravidlá pre dynamické nákupné systémy, ktoré verejným obstarávateľom umožnia plne využiť výhody možností, ktoré tento nástroj ponúka. Tieto systémy je potrebné zjednodušiť, pričom by najmä mali fungovať vo forme užšej súťaže, čím sa odstráni potreba predkladania informatívnych ponúk, ktoré boli identifikované ako jedna z hlavných záťaží súvisiacich s dynamickými nákupnými systémami. Každý hospodársky subjekt, ktorý podá žiadosť o účasť a spĺňa podmienky účasti, by tak mal mať možnosť zúčastniť sa na postupoch obstarávania vykonávaných prostredníctvom dynamického nákupného systému počas obdobia jeho platnosti. Táto technika nakupovania umožňuje verejnému obstarávateľovi mať k dispozícii osobitne veľký rozsah ponúk, čím sa zaistí optimálne používanie verejných finančných prostriedkov prostredníctvom širokej súťaže v súvislosti s bežne používanými a bežne dostupnými výrobkami, stavebnými prácami alebo službami, ktoré sú všeobecne dostupné na trhu.“
  2. Úrad poukazuje aj na článok 34 bod 1 smernice 2014/24/EÚ, cit.: „Verejní obstarávatelia môžu použiť dynamický nákupný systém na bežné nákupy, ktorých parametre bežne dostupné na trhu spĺňajú požiadavky verejného obstarávateľa. Dynamický nákupný systém Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 30 funguje ako plne elektronický postup a je počas platnosti nákupného systému prístupný každému hospodárskemu subjektu, ktorý spĺňa podmienky účasti. Môže sa rozdeliť na kategórie tovaru, prác alebo služieb, ktoré sú objektívne vymedzené na základe charakteristických prvkov obstarávania, ktoré sa vykonáva v rámci dotknutej triedy. Takéto charakteristické znaky môžu zahŕňať odkaz na maximálnu možnú veľkosť následných konkrétnych zákaziek alebo na konkrétnu geografickú oblasť, v ktorej sa budú následné konkrétne zákazky plniť.“
  3. Úrad má na základe vyššie uvedeného za to, že v tomto konkrétnom prípade čiastkovej zákazky nemožno objektívne posúdiť, či ide alebo nejde o bežne dostupné tovary, a teda či kontrolovaným zvolený postup DNS je súladný so zákonom o verejnom obstarávaní. Úrad poukazuje, že z odpovede znalca na šiestu otázku vyplýva, cit.: „Technické požiadavky smerujú k jednému alebo úzkemu okruhu výrobcov/dodávateľov, čo naznačuje, že nejde o bežne dostupný tovar, ale o špecifické komponenty s exkluzívnym prepojením na existujúce SW prostredie.“ Avšak uvedenú odpoveď znalca je potrebné vykladať v kontexte celého odborného stanoviska, t. j. je potrebné prihliadať aj na odpovede znalca vo vzťahu k opisu predmetu zákazky, z ktorých vyplýva, že opis predmetu zákazky nie je opísaný dostatočne, úplne a požiadavky na „kompatibilitu“ nie sú zadefinované.

úradu, nakoľko opis predmetu zákazky nie je dostatočný a úplný, nie je preto v tomto prípade možné jednoznačne konštatovať, či ide alebo nejde o bežne dostupné tovary.

  1. Úrad záverom uvádza, že podkladom na prípravu ponuky sú prioritne súťažné podklady, v ktorých má kontrolovaný v zmysle § 42 ods. 1 zákona o verejnom obstarávaní povinnosť konkretizovať všetky svoje požiadavky týkajúce sa predmetu zákazky, spôsobu tvorby a úpravy ceny, obchodných podmienok a ostatných podmienok. Povinnosťou kontrolovaného je teda v súlade s § 42 ods. 1 v spojení s § 10 ods. 2 zákona o verejnom obstarávaní poskytnúť záujemcom také súťažné podklady, ktoré obsahujú jednoznačný, úplný, nestranný a transparentne spracovaný opis predmetu zákazky, ktorý by záujemcom umožnil vypracovať svoje ponuky plne v súlade s požiadavkami kontrolovaného a súčasne, aby bola zabezpečená vzájomná porovnateľnosť ponúk uchádzačov. Inými slovami, zo súťažných podkladov by mali záujemcovia získať dostatok informácií potrebných na to, aby mohli predložiť kvalifikovanú ponuku. Úrad zároveň poukazuje na povinnosť kontrolovaného uplatniť princíp transparentnosti zakotvený v § 10 ods. 2 zákona o verejnom obstarávaní, ktorý sa vzťahuje na všetky úkony a postupy vykonávané v procese verejného obstarávania. V tejto súvislosti úrad uvádza, že k porušeniu zásady transparentnosti môže v procese zadávania zákazky dôjsť v tom prípade, ak by sa v postupoch kontrolovaného vyskytovali také prvky, ktoré by verejné obstarávanie robili nekontrolovateľným, horšie kontrolovateľným, nečitateľným alebo neprehľadným, prípadne prvky, ktoré by vzbudzovali pochybnosti o pravých dôvodoch jednotlivých krokov kontrolovaného.
  2. Úrad uvádza, že kontrolovaný stanovil opis predmetu zákazky najmä v dokumente „Opis predmetu zákazky“ v časti „ŠPECIFIKÁCIA PREDMETU ZÁKAZKY“, v „Prílohe č. 2_časť_1 - Súpis HW KDS Infraštruktúry KCA“ Výzvy na predkladanie ponúk. Úrad pri posúdení námietok navrhovateľa vychádzal zo záverov vyššie uvedeného odborného stanoviska, v ktorom znalec jednoznačne konštatoval, cit.: „Predmet zákazky nie je opísaný dostatočne a úplne.“
  3. Vychádzajúc z odborného stanoviska citovaného v b. 86 rozhodnutia, je možné

názoru úradu konštatovať, že kontrolovaný poskytol záujemcom také súťažné podklady, ktoré neobsahujú úplný a transparentne spracovaný opis predmetu zákazky, umožňujúci záujemcom vypracovať vzájomne porovnateľné cenové ponuky plne v súlade s požiadavkami Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 31 kontrolovaného. Na základe uvedeného úrad konštatuje, že kontrolovaný postupoval pri stanovení opisu predmetu zákazky v rozpore s § 42 ods. 1 zákona o verejnom obstarávaní, ako aj v rozpore s § 10 ods. 2 zákona o verejnom obstarávaní. 103. Úrad uvádza, že vzhľadom k tomu, že predmetné verejné obstarávanie sa nachádza vo fáze po uplynutí lehoty na predkladanie ponúk a vzhľadom na charakter zistených porušení zákona o verejnom obstarávaní už nie je možné nariadiť kontrolovanému odstrániť protiprávny stav, a tým zosúladiť postup zadávania zákazky so zákonom o verejnom obstarávaní, úrad preto nepristúpil k nariadeniu odstrániť protiprávny stav, ale pristúpil vo výrokovej časti tohto rozhodnutia k zrušeniu použitého postupu zadávania zákazky

§ 175ods.

1 písm.

  1. b)zákona o verejnom obstarávaní, pretože porušenia zákona o verejnom obstarávaní, ktorých sa kontrolovaný v predmetnom verejnom obstarávaní dopustil, majú charakter porušení s možným vplyvom na výsledok verejného obstarávania z dôvodu, že mohli odradiť potencionálnych záujemcov od účasti vo verejnom obstarávaní. 104. Úrad má na základe vyššie uvedeného za to, že námietky navrhovateľa sú opodstatnené. 105. Úrad v zmysle ustanovenia § 175 ods. 8 písm.
  2. a)zákona o verejnom obstarávaní uvádza, že kontrolovaný porušil ustanovenie § 42 ods. 1 v spojení s § 10 ods. 2 zákona o verejnom obstarávaní, a to princíp transparentnosti, pretože neposkytol záujemcom také súťažné podklady, ktoré obsahujú úplný a transparentne spracovaný opis predmetu zákazky. Uvedené porušenia zákona o verejnom obstarávaní mohli mať vplyv na výsledok predmetného verejného obstarávania, pretože s poukázaním na úradom konštatované porušenia zákona o verejnom obstarávaní nemožno jednoznačne vysloviť záver, že by predmetné verejné obstarávanie smerovalo k výberu takého zmluvného partnera, ktorý by vzišiel zo zákazky zadávanej v súlade so zákonom o verejnom obstarávaní, resp. zo zákazky, ktorej priebeh nevykazuje znaky porušenia tohto zákona bez vplyvu na výsledok verejného obstarávania. 106. Úrad v zmysle ustanovenia § 175 ods. 8 písm.
  3. b)zákona o verejnom obstarávaní uvádza, že kontrolovaný má v budúcnosti venovať zvýšenú pozornosť dodržiavaniu, výkladu a aplikácii jednotlivých ustanovení zákona o verejnom obstarávaní, najmä princípov verejného obstarávania v celom procese verejného obstarávania. Úrad poukazuje na skutočnosť, že verejný obstarávateľ by mal pristupovať k vypracovaniu súťažných podkladov, najmä opisu predmetu zákazky, s náležitou odbornosťou a formulovať požiadavky na predmet zákazky jednoznačne, úplne a nestranne. 107. Na základe uvedeného bolo potrebné rozhodnúť o námietkach navrhovateľa tak, ako je uvedené vo výrokovej časti tohto rozhodnutia. 108.

§ 175ods.

10 zákona o verejnom obstarávaní sa rozhodnutie

§ 175ods.

1 písm.

  1. a)
  2. c)zároveň doručuje úradu známym uchádzačom a účastníkom. Náhrada trov konania 109.

§ 176ods.

2 prvá a posledná veta zákona o verejnom obstarávaní úrad môže účastníkovi námietkového konania, ktorý nemal v námietkovom konaní úspech, uložiť povinnosť nahradiť trovy konania, ktoré vznikli úradu v súvislosti s vypracovaním odborného stanoviska alebo znaleckého posudku. O výške náhrady trov konania rozhodne úrad v rozhodnutí o námietkach. Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 32

  1. Úrad uvádza, že za účelom odborného posúdenia navrhovateľom namietaných skutočností v konaní oslovil znalca Ing. Rastislava Valoviča, so žiadosťou o zodpovedanie odborných otázok úradu vo forme vypracovania odborného stanoviska.
  2. Úrad uvádza, že za účelom získania predmetného odborného stanoviska prerušil konanie rozhodnutím č. 12360-6000/2025-P zo dňa
  3. 2025, pričom poukázal na ustanovenie § 173 ods. 8 zákona o verejnom obstarávaní,

ktorého od vydania rozhodnutia o prerušení do doručenia odborného stanoviska alebo znaleckého posudku úradu lehota

§ 175ods.

5 neplynie, najviac však 30 dní. Túto lehotu môže úrad z objektívnych dôvodov predĺžiť najviac o 30 dní, o čom informuje účastníkov námietkového konania. Dňa

  1. 2025 a následne aj dňa
  2. 2025 bolo úradu doručené odborné stanovisko. Úrad v tejto súvislosti poukazuje na skutočnosť, že prerušením konania

§ 173ods.

8 zákona o verejnom obstarávaní došlo k predĺženiu procesu verejného obstarávania. Súčasne je potrebné uviesť, že odborné stanovisko potvrdilo argumenty navrhovateľa a vyvrátilo argumenty kontrolovaného, a v dôsledku toho úrad vyhodnotil námietky navrhovateľa ako opodstatnené, a teda mali za následok úspech navrhovateľa v predmetnom revíznom konaní.

  1. Úrad k výške náhrady trov konania uvádza, že oslovený znalec vo svojej cenovej ponuke za vypracovanie odborného stanoviska uviedol požadovanú odmenu vo výške 1 800 EUR.
  2. Úrad konštatuje, že vzhľadom na skutočnosť, že z odborného stanoviska vyplýva, že námietky navrhovateľa v rozsahu navrhovateľom namietaných skutočností, týkajúcich sa nedostatočného opisu predmetu zákazky sú opodstatnené, pričom uvedené odborné stanovisko bolo následne podkladom na vydanie rozhodnutia

§ 175ods.

1 písm. b) zákona o verejnom obstarávaní o nariadení zrušiť čiastkovú zákazku, úrad pristúpil k uloženiu povinnosti kontrolovanému nahradiť trovy konania, ktoré vznikli úradu v súvislosti s vypracovaním odborného stanoviska tak, ako je uvedené vo výroku tohto rozhodnutia. To znamená, že nakoľko kontrolovaný v tomto revíznom konaní nemal úspech, úrad preto uplatňuje oprávnenie vyplývajúce z ustanovenia § 176 ods. 2 zákona o verejnom obstarávaní. 114. Na základe výšky nákladov, ktoré vznikli úradu v súvislosti s predmetným odborným stanoviskom znalca, ako aj skutočnosti, že kontrolovaný na podklade odborného stanoviska nemal v konaní úspech, úrad uložil kontrolovanému vo výroku tohto rozhodnutia povinnosť nahradiť trovy konania vo výške 1 800 EUR. Kaucia 115.

§ 172ods.

5 zákona o verejnom obstarávaní kaucia vo výške

odsekov 2 až 4 je príjmom štátneho rozpočtu dňom nadobudnutia právoplatnosti rozhodnutia úradu, ktorým boli námietky v celom rozsahu zamietnuté, alebo dňom nadobudnutia právoplatnosti rozhodnutia úradu o zastavení konania

§ 174ods.

1 písm. p). Kaucia sa vo výške 50 % z výšky kaucie

odsekov 2 až 4 stáva príjmom štátneho rozpočtu dňom nadobudnutia právoplatnosti rozhodnutia úradu o zastavení konania

§ 174ods.

1 písm. d). Úrad vráti navrhovateľovi kauciu alebo jej časť, ktorá sa nestala príjmom štátneho rozpočtu, do 30 dní odo dňa právoplatnosti rozhodnutia. 116. V súlade s týmto ustanovením zákona o verejnom obstarávaní a výrokom tohto rozhodnutia úrad vráti navrhovateľovi kauciu zloženú za podanie námietok v plnej výške, a to do 30 dní odo dňa nadobudnutia právoplatnosti tohto rozhodnutia. Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 33 Poučenie:

§ 175ods.

11 zákona o verejnom obstarávaní proti tomuto rozhodnutiu úradu nie je možné podať riadny opravný prostriedok.

§ 52zákona č.

71/1967 Zb. o správnom konaní (správny poriadok) v znení neskorších predpisov v spojení s § 185 ods. 2 zákona o verejnom obstarávaní je toto rozhodnutie právoplatné dňom doručenia účastníkom konania a úradu známym uchádzačom a vykonateľné uplynutím lehoty na plnenie.

§ 175ods.

11 druhá veta zákona o verejnom obstarávaní rozhodnutie úradu v námietkovom konaní je preskúmateľné súdom, pričom žaloba musí byť podaná do 30 dní odo dňa doručenia rozhodnutia. (elektronický podpis) JUDr. Štefan Halický generálny riaditeľ sekcie dohľadu Rozhodnutie sa doručí: 1. XX – navrhovateľ 2. Národná agentúra pre sieťové a elektronické služby, Kollárova 8, 917 02 Trnava, IČO: 42 156 424 – kontrolovaný Na vedomie:

rozdeľovníka Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 34

🔗 Na úradný zdroj

AI výklad z oficiálneho znenia zákona. Orientačný, nenahrádza právne poradenstvo.