Datové schránky

53
Datové schránky kpt. Ing. Milan Říha, DiS.

description

Datové schránky. kpt. Ing. Milan Říha, DiS. Certifikace. Legislativa. - PowerPoint PPT Presentation

Transcript of Datové schránky

Snmek 1

Datov schrnkykpt. Ing. Milan ha, DiS.

Certifikace2

Legislativa Dne 1.11.2009 byl sputn informan systm datovch schrnek (ISDS) do ostrho provozu. stalo se tak podle zkona . 300/2008 Sb., o elektronickch konech a autorizovan konverzi dokument a nsledujcho zkona a vyhlek:Zkon . 500/2004 Sb., sprvn d;Vyhlka . 192/2009 Sb., kterou se mn vyhlka . 645/2004 Sb., kterou se provdj nkter ustanoven zkona o archivnictv a spisov slub a o zmn nkterch zkon;Vyhlka . 191/2009 Sb., o podrobnostech vkonu spisov sluby;Vyhlka . 193/2009 Sb., o stanoven podrobnost provdn autorizovan konverze dokument;Vyhlka . 194/2009 Sb., o stanoven podrobnost uvn a provozovn informanho systmu datovch schrnek;Vyhlka . 422/2010 Sb., kterou se mn vyhlka . 194/2009 Sb., o stanoven podrobnost uvn a provozovn informanho systmu datovch schrnek.

3Co je datov schrnka Datov schrnka je elektronick loit, kter je ureno k doruovn dokument orgn veejn moci a k provdn podn vi nim. Tento zpsob komunikace do znan mry nahrazuje klasick zpsob doruovn v listinn podob. Dokument, dodan prostednictvm datov schrnky, bude mt stejnou vhu, jako doporuen zsilka s dodejkou, a to i do vlastnch rukou.4

K 10. 7. 2011 bylo zzeno 438 267 datovch schrnek a za obdob od 1.11.2009 do 10.7.2011 bylo odeslno vce ne 48 milion zprv (97 % doruen pihlenm)Co datov schrnka umouje ? Datov schrnka umouje:odeslat zprvy,pijmat zprvy,zjiovat stavy odeslanch zprv,pijmat doklady o dodn a doruen,ovovat, zda adrest m datovou schrnku.5 Datov schrnky umouj prci s elektronickmi formuli. Zprva doruen prostednictvm datov schrnky, se bere jako projev vle vlastnka schrnky a m stejnou vhu jako jm podepsan dokument v listinn podob. Datov schrnky tak zajiuj nepopiratelnost odpovdnosti odesilatele a adresta.

Zpsoby doruovn zsilek Novela obanskho soudnho du neupravuje doruovn prvnickm osobm, ale odkazuje na zkon o elektronickch konech. Soudn zsilky budou doruovny prioritn do datov schrnky astnka. Pokud ji astnk nem zzenou a zpstupnnou, budou i nadle doruovny v listinn form na jeho povinnou doruovac adresu.

Typy oblek s pruhem:modr doporuen do vlastnch rukou, zmocnnci, zkonnmu zstupcierven doporuen do vlastnch rukou jen adrestovizelen nevracet, vloit do schrnky po uplynut lhty pro vyzvednut zsilky (pouze je-li to na zsilce vyznaeno) zsilky soudy, exekutoi

Cena zsilky se "zelenm" pruhem: 42,- K6

Fikce doruen zprvy do datov schrnky Na datovou zprvu doruenou do datov schrnky se vztahuje fikce doruen, po 10 dnech kdy je zprva povaovna za doruenou, ani by ji adrest musel otevt. Datov schrnka tak nen dlouhodobm loitm obsah datovch zprv bude smazn 90 dn po jejich doruen. Vlastn oblka datov zprvy, obsahujc informace o datov zprv a jejm doruen, budou v systmu uchovvan trvale.7

Podnikajc fyzick osoba a fyzick osoba8Fyzick osoba = oban

Podnikajc fyzick osoba

Pokud je oban zrove podnikajc fyzickou osobou me mt dv datov schrnky:oban (fyzick osoba)podnikajc fyzick osoba

Povinnost mt zzenu datovou schrnku Datov schrnka se ze zkona zizuje pro prvnick osoby zapsan v obchodnm rejstku, pro prvnick osoby zzen zkonem a pro orgny veejn moci. Nemusej o ni nikde dat, bude jim zzena automaticky. Ostatn, tedy i fyzick osob (oban) si mohou o zzen datov schrnky dobrovoln podat, nen to vak jejich povinnost. Vjimkou jsou advokti, daov poradci a insolvenn sprvci ti mohou o zzen datov schrnky dobrovoln dat pouze v prbhu tletho pechodnho obdob, po jeho uplynut jim zane bt datov schrnka zizovna tak ze zkona.9

Orgny veejn moci pro ely povinnho zzen datovch schrnek jsou sttn orgny, kde jde pedevm o organizan jednotky sttu, jejich prostednictvm stt jedn a kter maj urit zkonn kompetence, dle orgny zemnch samosprvnch celk (obce a kraje), Pozemkov fond R a jin sttn fondy, zdravotn pojiovny, esk rozhlas, esk televize, samosprvn komory zzen zkonem, noti a soudn exekutoi.10

Postup zzen datov schrnky pro fyzickou osobu Fyzick osoba me o zzen datov schrnky podat na kontaktnch mstech veejn sprvy CzechPOINT. Bude potebovat obansk prkaz nebo jin doklad totonosti a podpis dosti. Pokud m adatel kvalifikovan certifikt, me dost elektronicky podepsat a podat prostednictvm internetu. Datov schrnka by podle zkona mla bt zzena nejdle do 3 dn. Prvn pihlaovac daje budou zaslny potou (v paprov podob) do vlastnch rukou fyzick osob. Schrnka bude aktivovna bu prvnm pihlenm oprvnn osoby, nebo pokud se nikdo do schrnky nepihls pak uplynutm 15 dn od doruen pstupovch daj. Od t chvle je schrnka zpstupnna a je mon do n doruovat.11

dost o zzen datov schrnky pro fyzickou osobu12

dost o zzen datov schrnky pro fyzickou osobu13

dost o zzen datov schrnky pro fyzickou osobu14

Podn dosti o zzen datov schrnky na CzechPOINTu15 V ppad, e pouijete k podn dosti kontaktn bod veejn sprvy CzechPOINT, nemuste doma stahovat dn formul, ale sta kdy pedlote pouze platn obansk prkaz. ednice na pepce za vs dost vypln a vy ji pouze podepete. Obratem obdrte "Potvrzen dosti o zzen datov schrnky", ve kter jsou zkladn daje, kter budete potebovat pro prvn i nsledn pihlaovn do va datov schrnky.

Aktivace datov schrnky16 Prakticky on-line obdrte email:

Ven uivateli, uivatelko,

Tento-email byl vygenerovn spolu s Va dost o zmnu v Informanm systmu datovch schrnek a slou pro zskn Vaich pstupovch daj do datov schrnky.

Nsledujc text prosm peliv pette a pro zskn Vaich pstupovch daj do datov schrnky postupujte v nsledujcch krocch:

Nejprve zkontrolujte, zda .j. REFxxxx v pedmtu mailu souhlas s .j. REFxxxx na "Oznmen o zneplatnn pstupovch daj a vydn novch", kter jste zskal/a na kontaktnm mst CzechPOINT.Pokud souhlas, pro zskn pihlaovacch daj do Va datov schrnky kliknte na nsledujc odkaz: https//www.czechpoint.cz/aktivacniportal/activationLink.do?code=.Po zobrazen okna s Aktivac vyplte ID virtuln oblky (daj virtuln oblky) a ID datov schrnky, kter najdete v oznmen o zneplatnn pstupovch daj a vydn novch" v odstavci Potvrzen o doruen a oznmen a zvolte "Zobrazit pstupov daje".Doporuujeme daje nejprve peliv opsat s dodrenm malch, velkch znak, slic a specilnch znak (mnus, hvzdika, vykink apod.), zkontrolovat, zda je dlka hesla opravdu 10 znak a teprve potom si daje uloit i vytisknout pro ppadn uschovn.POZOR! Pstupov daje se zobraz z dvodu bezpenosti pouze JEDNOU, akci nen mon opakovat!Aktivace datov schrnky17

Po zskn pstupovch daj je mon provst prvn pihlen do datov schrnky a tak ji aktivovat.Aktivace datov schrnky18

Po pihlen budete automaticky vyzvni ke zmn hesla.Aktivace datov schrnky19

Aktivace datov schrnky20

Od tto chvle mete datovou schrnku pouvat.Postup zzen datov schrnky pro prvnickou osobu Datov schrnka je pro prvnick osoby povinn. Schrnku j zd Ministerstvo vnitra automaticky, a to bezplatn bezodkladn po jejm vzniku, pot co obdr informaci o jejm zapsn do obchodnho rejstku. Prvnick osoba m nrok na zzen jedn datov schrnky prvnick osoby. Prvnick osoba, kter nen zizovna datov schrnka ze zkona (nap. obansk sdruen, kter nejsou zapsna v obchodnm rejstku) me o jej zzen podat stejnm zpsobem jako fyzick osoba.21

Poven osobPoven osoba zstupce FO nebo PO, kter m pstup do datov schrnky. MV R tto zale pstupov daje a po pihlen me vykonvat innosti, kter j rozsah jejho poven umouje. Hlavnm rozdlem v poven je, zda m poven osoba pstup ke zprvm urenm do vlastnch rukou, i nikoliv.22Administrtor m stejn prva jako vlastnk datov schrnky, pedevm me povovat dal osoby, ppadn jim poven odebrat. Datov zprva obsahuje informaci o tom, zda byla odeslna z datov schrnky jejm majitelem (FO), lenem statutrnho orgnu (PO), nebo "pouze" nkterou z povench osob !V obou ppadech se vak bude tato zprva brt jako vyjden vle FO nebo PO, kterou tato osoba podepsala, poven je tedy nutno chpat jako plnou moc !

Upozornn na pchoz zprvy pomoc emailu Upozornn na doruenou zprvu do datov schrnky pomoc emailu je zdarma. Jde vak skuten jen o upozornn, samotn datov zprvy nen mon peposlat.23

Upozornn na pchoz zprvy pomoc emailu24

Upozornn na pchoz zprvy pomoc SMS Pi nastaven zasln zprvy o doruen zprv do datov schrnky bude tovn mobilnm opertorem sla, na kter je tato zprva zaslna, poplatek 3,- K. Pro vyuit tto sluby je vak nutn mt na danm mobilnm sle povolenou slubu Premium SMS. Pro zruen sluby zalete SMS ve tvaru STOP SCHRANKY na slo 90201. Objednnm tto sluby souhlaste se zpracovnm vaich osobnch daj v rozsahu nezbytnm pro poskytovn tto sluby.25

Zabezpeen datovch schrnek Zajitn bezpenosti je stanoveno vyhlkou MV R . 194/2009 Sb. a je realizovno v nkolika rovnch:zajitn proti ztrt dat,zneuit osobnch daj,ochrana daj obsaench v datovch zprvch,pstup k datov schrnce.26 Cel systm bude pravideln kontrolovn a auditovn. Krom kontroly sprvce, tedy Ministerstva vnitra bude muset projt auditem shody dle zkona . 365/2000 Sb., o informanch systmech veejn sprvy, pravidelnm kadoronm bezpenostnm auditem a nakldn s osobnmi daji bude pod kontrolou adu na ochranu osobnch daj.

Pstupov daje Pstupov daje pro pihlaovn do datov schrnky dle 1 vyhlky . 194/2009 Sb. tvo uivatelsk jmno a bezpenostn heslo. Uivatelsk jmno je pro kadou osobu jedinen a tvo je etzec 6 a nejve 12 znak vznikl automatizovanm generovnm. Bezpenostn heslo je etzec nejmn 8 a nejve 32 znak. Vdy se jedn o kombinaci psmen, slic a specilnch znak. Ppustn znaky pro tvorbu uivatelskho jmna a bezpenostnho hesla jsou uvedeny v ploze . 1 ve zmnn vyhlky. Bezpenostn heslo nesm bt shodn s uivatelskm jmnem, se kterm tvo pstupov daje.27

Pihlen do datov schrnkywww.mojedatovaschranka.cz28

Vynucen zmna hesla Pihlaovac heslo je platn po dobu 90 dn. Pokud pihlaovac heslo nen platn, je ped pihlenm uivatel vyzvn ke zmn hesla. Systm automaticky kontroluje, zda bylo zadno tzv. siln heslo.29

Zabezpeen datov schrnky SMS kdem Tato sluba umouje bezpenj pihlaovn do datov schrnky na zklad kd zaslanch pomoc SMS zprv. Pihlaovn probh pomoc jmna, hesla + kdu z SMS zprvy. Pouit tto autentizan metody nevyaduje na stran uivatele dn specializovan zazen, a proto se jedn o iroce dostupnou autentizan metodu. Nehroz odcizen zaslanho kdu ani v ppad chyby v zabezpeen pouitho komunikanho zazen na rozdl od jinch metod autentizace.30

SMS autentizaci mete zskat pouze na SIM kartu eskch mobilnch opertor. Cena sluby Premium SMS in 3,- K/odeslan zprva.One Time Password Pomoc zabezpeen bezpenostnm klem (OTP) jsou generovna jednorzov hesla. Uivatel dostv pro kad pihlen jin etzec (heslo). Jakmile je jednou heslo pouito, nebude ji nikdy znovu akceptovno. Proto nehroz zneuit tohoto hesla ani v ppad, e by bylo nsledn (po pouit) odcizeno. Genertory jednorzovch hesel mohou bt SW aplikace (uren zejmna pro pouit na mobilnch zazench). Pro nastaven a aktivaci sluby OTP autentizace se sta pihlsit do datov schrnky, kde je v nastaven, v sekci Rozen zabezpeen pihlaovn mon slubu aktivovat. K aktivaci je teba tajn kl, kter lze vygenerovat v mobilnm telefonu, pi vytvoen novho tokenu. Po zadn tajnho kle, je teba zadat dva vygenerovan bezpenostn kdy.31

Doporuen OTP aplikace Doporuen OPT aplikace jsou podporovny u operanch systm Android (nap. Sony Ericson, HTC, ), JAVA (nap. Blackberry) a iOS (pro iPhone). V ppad, e vlastnte mobiln zazen iPhone, tak aplikace OATH Token je dostupn standardn prostednictvm App Store pmo z vaeho zazen nebo prostednictvm aplikace iTunes z vaeho osobnho potae.32

Vyuvn OTP autentizace je zdarma. Software doporuen MV R (SW OTP token) k tto slub je poskytovn zdarma a je u nho garantovna funknost. Tajn kl m standardn 48 znak z dvodu zabezpeen rovn zabezpeen.OTP pro operan systm Android V ppad, e vlastnte zazen s verz Android (nap. HTC, LG Sony Ericson, ), je teba si nainstalovat aplikaci:33

OTP pro podporu JAVA V ppad, e pouvte zazen s podporou JAVA (nap. Nokia Series 40, 60, 70, 80, Sony Ericson K700i, O2 Mini, ) je teba si nainstalovat aplikaci.34

Prce s OTP tokenem V ppad, e chcete prodat star mobiln telefon ve kterm mte nainstalovan OTP token a koupit si nov, je nejlep v Nastaven datov schrnky zruit pihlaovn pomoc bezpenostnho kle, do novho mobilnho telefonu nainstalovat aplikaci pro dan OS, a optovn nastavit pihlaovn pomoc bezpenostnho kle v Nastaven datov schrnky v sekci Rozen zabezpeen pihlaovn. Pro zruen pihlaovn pomoc bezpenostnho kle je vdy poteba naposledy pout vygenerovan kd z OTP tokenu !!!35

Hypertext Transfer Protocol Secure (HTTPS) HTTPS je v informatice nadstavba sovho protokolu HTTP, kter umouje zabezpeit spojen mezi webovm prohleem a webovm serverem ped odposlouchvnm, podvrenm dat a umouje t ovit identitu protistrany. HTTPS pouv protokol HTTP, piem penen data jsou ifrovna pomoc SSL nebo TLS a standardn port na stran serveru je 443. Zklady pro dnen podobu HTTPS sahaj do devadestch let minulho stolet. Tehdy spolenost Netscape Communications pila s prvn verz protokolu SSL, kter vytvoila pro svj webov prohle. Tento protokol pak umonil aplikanm protokolm monost ifrovanho penosu informac a oven identity.36

Ztrta nebo odcizen pstupovch daj Fyzick nebo prvnick osoba, kter ztratila sv pstupov daje, nebo j byly odcizeny, pod ministerstvo vnitra o zneplatnn svch pstupovch daj a o zasln novch. Toto me provst bu osobn na kontaktnch mstech veejn sprvy CzechPOINT, nebo podnm vi ministerstvu. Podn mus obsahovat oven podpis. Poven osoba nahls ztrtu i odcizen svch pstupovch daj FO nebo PO, kter o zneplatnn daj podaj. Zasln pstupovch daj je zpoplatnno, je-li poadovno dve ne po 3 letech od pedchozho zasln. Sprvn poplatek in 200,- K.37

Znepstupnn datov schrnky38 Znepstupnn datov schrnky je upraveno v 11 zkona . 300/2008 Sb. z tchto dvod:mrtm,prohlenm za mrtvho,zbaven nebo omezen zpsobilosti k prvnm konm,omezenm osobn svobody z dvodu vzet do vazby, vkonu trestu odnt svobody, vkonu zabezpeovac detence, ochrannho len nebo ochrany zdrav lidu,vmazu FO nebo PO ze ivnostenskho nebo obchodnho rejstkuzniku funkce (not, soudn exekutor),dosti fyzick osoby, podnikajc fyzick osoby.

Pebrn doruench datovch zprv Pebrn doruench datovch zprv bude nejastj innost, kterou budete se svou datovou schrnkou vykonvat. Je doporueno kontrolovat doruen datov zprvy v idelnm ppad kad pracovn den, minimln vak jednou tdn kvli fikci doruen po 10 dnech je datov zprva povaovna za doruenou i v ppad, e se do datov schrnky nikdo nepihlsil, a zanaj bet lhty vyplvajc z povahy dokumentu. Osoba oprvnn pro pstup do datov schrnky by mla krom vlastnch dokument ukldat i kompletn datov zprvy pro ppad zptn kontroly nebo dokazovn a ukldat je do bezpenho loit, kter umon jejich dlouhodob uloen. S dokumenty, kter jsou plohami datov zprvy, se dle pracuje bnm zpsobem.39POZOR !Ze zkona je zprva povaovna za doruenou u okamikem pihlen osoby oprvnn k jejmu peten do datov schrnky. Vlastn peten nebo staen tto zprvy nem u na doruen vliv.

Odesln prostednictvm datov schrnky Poadavky na elektronick dokument, odeslan pes datovou schrnku:mus bt ve formtu, podporovanm datovmi schrnkami (podporovno by mlo bt ve s vjimkou spustitelnch soubor a komprimovanch soubor) a zrove ve formtu, kter protistrana pijm;vyaduje-li to zkon, podle kterho je dokument pipravovn, pak mus bt dokument elektronicky podepsn zaruenm elektronickm podpisem, ppadn oznaen asovm raztkem;v rmci jedn datov zprvy je mon poslat vce dokument, je vak doporueno zvit, je-li to nutn vzhledem k faktu, e odesln datov zprvy je zadarmo;velikost datov zprvy nesm peshnout stanoven limit, kter je v tto chvli 10 MB.40

Vyhledn datov schrnky Prvnm krokem pi odesln zprvy bude vyhledn datov schrnky adresta. Datov zprva me bt odeslna do vce datovch schrnek najednou.41

Vyhledn datov schrnky42

Vlastn odesln Po vbru adresovanch datovch schrnek je vytvoena a otevena nov zprva. Do patinch pol je mon vyplnit vc, odkaz na legislativu, kter se zprva tk, slo jednac a spisov znaka nae a protistrany a komu je zprva urena k rukm. Zprvu je tak mon oznait jako do vlastnch rukou. Na rozdl od emailu nenese samotn datov zprva dn sdlen, jde ist jen o oblku. Vlastn sdlen je nutn do zprvy vloit jako plohu v podob souboru. Po vloen ploh se datov zprva stiskem tlatka odele.43

Nov datov zprva44

Potvrzen o dodn a doruen Informan systm datovch schrnek informuje odeslatele o dodn, resp. doruen datov zprvy tm, e odele tzv. dodejku, resp. doruenku. Dodejka a doruenka jsou datov zprvy, kter se pipoj k odeslan zprv, v seznamu odeslanch zprv jsou viditeln jako datum a as, kdy byla zprva dodna a doruena.45Dodejka je vytvoena ve chvli, kdy byla odeslan datov zprva dodna do datov schrnky adresta. Fakticky dojde k dodn v okamiku odesln datov zprvy, take dodejka m vznam pouze jako oficiln potvrzen.Doruenka je vytvoena v okamiku, kdy je datov zprva povaovna za doruenou. To nastane bu pihlenm adresta do sv datov schrnky, nebo uplynutm 10 dn (doruen fikc). Doruenka obsahuje informaci o tom, zda bylo dorueno pihlenm i fikc.

Autorizovan konverze dokument Autorizovanou konverzi je mono pout tam, kde je nutn pevst dokument z elektronick podoby do listinn nebo obrcen, piem je dleit zachovat prvn slu dokumentu. Autorizovan konverze se tedy pouije obecn tam, kde se dnes pouv oven kopie.46 Jej vyuit je nutn typicky v tchto ppadech:k podn, odeslanm prostednictvm datov schrnky, je nutno piloit originl nebo ovenou kopii dokumentu, kter existuje jen v listinn podob;z njakho dvodu je teba mt k dispozici v listinn podob ovenou kopii dokumentu (nap. rozhodnut), kter byl doruen prostednictvm datov schrnky. Sluba autorizovan konverze dokument, provdn na dost osoby, je hrazen ceny stanovuje zkon . 634/2004 Sb., o sprvnch poplatcch, ve znn zkona . 301/2008 Sb. V ppad obecnch a krajskch ad je standardn cena 30,- K za kadou zapoatou stranu.Autorizovan konverze dokument47

Autorizovan konverze dokument48

Datov trezor Pouze v datovm trezoru mete zprvy doruen do va datov schrnky archivovat, filtrovat a dle s nimi v trezoru pracovat bez obav, e budou z dvod uplynut lhty 90 dn smazny. K aktivaci datovho trezoru je zapoteb znt identifiktor datov schrnky a pedloit prkaz totonosti.49esk pota s.p. poskytuje slubu Datov trezor v tchto variantch:

Bezpen kl Bezpen kl k datov schrnce je nov produkt esk poty s.p. prioritn uren pro uivatele datovch schrnek umoujc zajistit vy stupe bezpenosti pi pistupovn k datovm schrnkm nebo dokumenty v elektronick podob (datov zprvy) opatit zaruenm elektronickm podpisem. USB token pipomn USB pam a slou k bezpenmu uloen soukromho kle a certifiktu.50

Potovn datov zprva51 Od 1. ledna 2010 byla zavedena nov sluba s nzvem "Potovn datov zprva, kter umouje komunikaci mezi uivateli datovch schrnek navzjem a lze ji tedy vyut nejen k "edn komunikaci". Jej pouit je vhodn zejmna v ppadech, kdy astnci komunikace poaduj dodn dokumentu prvn prokazatelnm zpsobem.

Aktivace sluby PDZ52 Aktivace odesln potovn datov zprvy (PDZ) se provd pln elektronicky na internetovch strnkch esk poty www.ceskaposta.cz v sti Klientsk zna:Objednvka sluby je dostupn po pihlen do Klientsk zny. Zjemce o slubu, kter jet nen do Klientsk zny zaregistrovn, si nejprve zalo pstupov et.Po pihlen do Klientsk zny, vbru elektronick sluby "Potovn datov zprva" a zadn identifikanho sla datov schrnky adatele, je tomuto adateli umonn vstup do registranho formule pro objednn sluby.V registranm formuli adatel vypln povinn daje, po potvrzen registrace je do zvolen datov schrnky odeslna datov zprva obsahujc kontroln PIN kd. PIN kd slou k dokonen objednvky a aktivaci sluby.Doruen PIN kd zad adatel do pslunho pole v nsledujcm aktivanm formuli.

Zpsob hrady a cenk53 hrada ceny za poskytnutou slubu se provd msn na zklad faktury. Cena je tvoena soutem ceny za kadou odeslanou Potovn datovou zprvu a msnho poplatku za vyuvn sluby (uveden ceny jsou bez DPH).