Rozdíly

Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.

Odkaz na výstup diff

Obě strany předchozí revize Předchozí verze
Následující verze
Předchozí verze
nap:portaly_verejne_spravy_a_soukromopravnich_uzivatelu_udaju [2024/11/22 14:26] – [Agendový portál] Tomáš Šedivecnap:portaly_verejne_spravy_a_soukromopravnich_uzivatelu_udaju [2025/03/10 13:58] (aktuální) – [Agendový portál] Tomáš Šedivec
Řádek 54: Řádek 54:
 ===== Pravidla Portálů veřejné správy a soukromoprávních uživatelů údajů ===== ===== Pravidla Portálů veřejné správy a soukromoprávních uživatelů údajů =====
  
-Úřad musí při provozování portálu zavést a změnit současné procesy orientované především na osobní kontakt s klientem. Současné portály již musí disponovat funkcionalitou propojení se zaručenou identitou dle zákona 250/2017 Sb. a musí se umět přizpůsobit situaci, kdy klient veřejné správy bude komunikovat pouze elektronicky. Začíná se tedy samotným uživatelsky přívětivým prostředím, které musí být v souladu s [[https://designsystem.gov.cz/|grafickým manuálem MVČR]]. Dále je potřeba formulářový engine, který umožní nejen předvyplnit veškeré státu již známé údaje z [[nap:propojeny_datovy_fond|propojeného datového fondu]] a [[nap:nia|elektronické identity poskytnuté národní identitní autoritou]]. V neposlední řadě je potřeba zajistit předávání všech podání učiněné v portálu do agendových informačních systémů, ve kterých se dle agendy podání řeší a zároveň do spisové služby úřadu. +Úřad musí při provozování portálu zavést a změnit současné procesy orientované především na osobní kontakt s klientem. Současné portály již musí disponovat funkcionalitou propojení se zaručenou identitou dle zákona 250/2017 Sb. a musí se umět přizpůsobit situaci, kdy klient veřejné správy bude komunikovat pouze elektronicky. Začíná se tedy samotným uživatelsky přívětivým prostředím, které musí být v souladu s [[https://designsystem.gov.cz/|grafickým manuálem DIA]]. Dále je potřeba formulářový engine, který umožní nejen předvyplnit veškeré státu již známé údaje z [[nap:propojeny_datovy_fond|propojeného datového fondu]] a [[nap:nia|elektronické identity poskytnuté národní identitní autoritou]]. V neposlední řadě je potřeba zajistit předávání všech podání učiněné v portálu do agendových informačních systémů, ve kterých se dle agendy podání řeší a zároveň do spisové služby úřadu. 
  
 Portál podporuje samoobslužného klienta, který obsahuje jak přenesenou, tak samosprávnou působnost a obsahuje popis životních situací, ve kterých se řeší [[nap:elektronicka_identifikace_pro_klienty_verejne_spravy#mandaty_role_a_prava_v_elektronicke_komunikaci|mandáty v elektronické komunikaci]]. Pokud portál vykonává a podporuje [[nap:agendovy_model_verejne_spravy|agendu veřejné správy]] dle [[nap:rpp|registru práv a povinností]], musí se chovat jako jakýkoliv jiný agendový informační systém a pracovat dle definice agendy. Portál podporuje samoobslužného klienta, který obsahuje jak přenesenou, tak samosprávnou působnost a obsahuje popis životních situací, ve kterých se řeší [[nap:elektronicka_identifikace_pro_klienty_verejne_spravy#mandaty_role_a_prava_v_elektronicke_komunikaci|mandáty v elektronické komunikaci]]. Pokud portál vykonává a podporuje [[nap:agendovy_model_verejne_spravy|agendu veřejné správy]] dle [[nap:rpp|registru práv a povinností]], musí se chovat jako jakýkoliv jiný agendový informační systém a pracovat dle definice agendy.
Řádek 83: Řádek 83:
   * Musí k identifikovanému a autentizovanému uživateli být schopen propojit údaje své agendy a údaje z [[nap:propojeny_datovy_fond|propojeného datového fondu]] a [[nap:verejny_datovy_fond|veřejného datového fondu]]   * Musí k identifikovanému a autentizovanému uživateli být schopen propojit údaje své agendy a údaje z [[nap:propojeny_datovy_fond|propojeného datového fondu]] a [[nap:verejny_datovy_fond|veřejného datového fondu]]
   * Musí využívat datovou základnu [[nap:katalog_sluzeb|katalogu služeb a životních situací]], jaká je v [[nap:rpp|RPP]]   * Musí využívat datovou základnu [[nap:katalog_sluzeb|katalogu služeb a životních situací]], jaká je v [[nap:rpp|RPP]]
-  * Musí být v souladu s [[https://designsystem.gov.cz/|grafickým manuálem MVČR]]+  * Musí být v souladu s [[https://designsystem.gov.cz/|grafickým manuálem DIA]]
   * Musí umožnit identifikovanému a autentizovanému uživateli udělit oprávnění k zastupování pro jednotlivé služby, propsat je do [[nap:reza|systému ReZa]] a nastavená oprávnění zobrazovat, přijímat a rušit   * Musí umožnit identifikovanému a autentizovanému uživateli udělit oprávnění k zastupování pro jednotlivé služby, propsat je do [[nap:reza|systému ReZa]] a nastavená oprávnění zobrazovat, přijímat a rušit
   * Musí umožnit učinit podání (učinit úkon) ke službě z [[nap:katalog_sluzeb|katalogu služeb VS]] pomocí následujících kanálů:   * Musí umožnit učinit podání (učinit úkon) ke službě z [[nap:katalog_sluzeb|katalogu služeb VS]] pomocí následujících kanálů:
Řádek 95: Řádek 95:
   * Musí být připraven zvládnout provozní zátěž ve špičkách zájmu o využití jednotlivých služeb (např. pomocí asynchronní architektury, využitím [[nap:egovernment_cloud|cloud computingu]], atd.)   * Musí být připraven zvládnout provozní zátěž ve špičkách zájmu o využití jednotlivých služeb (např. pomocí asynchronní architektury, využitím [[nap:egovernment_cloud|cloud computingu]], atd.)
   * Pokud portál přímo čerpá nebo poskytuje služby informačním systémům veřejné správy jiných správců, je toto propojení realizováno výhradně prostřednictvím služeb [[nap:komunikacni_infrastruktura_verejne_spravy|KIVS/CMS]].   * Pokud portál přímo čerpá nebo poskytuje služby informačním systémům veřejné správy jiných správců, je toto propojení realizováno výhradně prostřednictvím služeb [[nap:komunikacni_infrastruktura_verejne_spravy|KIVS/CMS]].
-  * Musí umět tvořit výstup podání klienta ve formátu PDF/A-3 dle standardu https://ofn.gov.cz/dokumenty-z-formul%C3%A1%C5%99%C5%AF-ZoPDS/2024-10-04/  +  * Musí umět tvořit výstup podání klienta ve formátu PDF/A-3 dle standardu [[https://ofn.gov.cz/dokumenty-z-formul%C3%A1%C5%99%C5%AF-ZoPDS/2024-10-04/]]. Vyplněný formulář kontejnerového typu (PDF/A-3) s vnořeným strojovým formátem (XML) je nutné elektronicky podepsat, resp. opatřit elektronickou kvalifikovanou pečetí a kvalifikovaným časovým razítkem správce Portálu.  
-  * Při předávání v rámci přenesené působnosti poskytuje veškeré potřebné údaje a dokumenty a vytváří průvodku dle pravidel DIA+  * Při předávání v rámci přenesené působnosti poskytuje veškeré potřebné údaje a dokumenty a vytváří {{ :dokumenty:pruvodka_predani_prenesena_pusobnost_zopds.docx |průvodku dle pravidel DIA}}. Od předávajícího OVM bude stručně popsáno, že předává podání učiněné na portále XY k vyřízení, přičemž k podání se vztahuje fikce podpisu dle § 8 ZoSVS. Součástí tohoto dokumentu bude identifikátor [[znalostni_baze:autorizace_ukonu|autorizace]] a hash dokumentu, který uživatel autorizoval. Tento dokument bude také opatřen kvalifikovanou elektronickou pečetí a kvalifikovaným časovým razítkem správce portálu.
   * Musí zajistit příjem dokumentů pouze v takovém formátu, který odpovídá výstupním datovým formátům dle § 23 vyhlášky č. 259/2012 Sb.    * Musí zajistit příjem dokumentů pouze v takovém formátu, který odpovídá výstupním datovým formátům dle § 23 vyhlášky č. 259/2012 Sb. 
-  * Musí pro digitální úkony vydávat osvědčení o digitálním úkonu https://archi.gov.cz/znalostni_baze:osvedceni  +  * Musí pro digitální úkony vydávat [[znalostni_baze:osvedceni|osvědčení o digitálním úkonu]]  
-  * Musí pro digitální úkony zajistit autorizaci digitálního úkonu pomocí služeb NIA +  * Musí pro digitální úkony zajistit [[znalostni_baze:autorizace_ukonu|autorizaci digitálního úkonu pomocí služeb NIA]] 
-  * Musí umožnit tzv. fikci podpisu dle § 8 zákona č. 365/2000 Sb. +  * Musí umožnit tzv. fikci podpisu dle [[https://www.e-sbirka.cz/sb/2000/365/2024-01-20#par_8|§ 8 zákona č. 365/2000 Sb.]] 
-  * Podání, které klient následně na portále autorizuje a činí jim digitální úkon, je ve smyslu výkonu spisové služby vlastním, nikoli cizím dokumentem.+  * Podání, které klient následně na portále [[znalostni_baze:autorizace_ukonu|autorizuje]] a činí jim digitální úkon, je ve smyslu výkonu spisové služby doručeným dokumentem. 
 +  * Musí v transakčním logu uchovávat informace o formulářích, které přihlášený klient nakonec neautorizuje a nepodá, protože při jejich zobrazení dochází ke zpracování osobních údajů. Logy se tvoří pro transakce přihlášení klienta a výběru formuláře v rozsahu obdobném jako stanovuje [[https://mv.gov.cz/clanek/narodni-standard-pro-elektronicke-systemy-spisove-sluzby.aspx|Národní standard pro elektronické systémy spisové služby]]   
  
 Postup činností práce s klientem, jeho identifikací a výběrem služeb je uveden na [[znalostni_baze:prace_s_klientem|samostatné stránce.]] Postup činností práce s klientem, jeho identifikací a výběrem služeb je uveden na [[znalostni_baze:prace_s_klientem|samostatné stránce.]]
Řádek 107: Řádek 108:
 ==== Portál území ==== ==== Portál území ====
  
-Portálem území je myšlen portál poskytující služby, které spadají pod určité území ČR, typicky kraj, obec, město, městská část, souhrnně možno označit za samosprávy. Portál území může obsahovat kromě samosprávních služeb jako např. správa místních poplatků, i služby přenesené, avšak neměla by nastat situace, kdy je služba přenesené působnosti vytvořena jen pro portál území. Je zodpovědnost věcného správce, aby vytvořil centrální prostředí pro vyřizování služeb přenesené působnosti, které portál území využije, ale nevytváří.+Portálem území je myšlen portál poskytující služby, které spadají pod určité území ČR, typicky kraj, obec, město, městská část, souhrnně možno označit za samosprávy. Portál území může obsahovat kromě samosprávních služeb jako např. správa místních poplatků, i služby přenesené, avšak neměla by nastat situace, kdy je služba přenesené působnosti vytvořena jen pro portál území. Je zodpovědnost věcného správce, aby vytvořil centrální prostředí pro vyřizování služeb přenesené působnosti, které portál území využije, ale nevytváří. Takový portál zpravidla poskytuje digitální služby a úkony dle zákona o právu na digitální služby a [[znalostni_baze:implementace_zopds|musí tedy splňovat i tyto požadavky]].
  
-Takový portál musí splnit několik podmínek: +Na portál území jsou kladeny stejné požadavky jako [[nap:portaly_verejne_spravy_a_soukromopravnich_uzivatelu_udaju#agendovy_portal1|agendový portál.]]
- +
-  * Musí být pro každou samosprávu jeden. Je na něm dostupné vše, v čem má samospráva působnost, tedy včetně přenesené působnosti. +
-  * Musí být registrovaný jako informační systém veřejné správy v [[https://rpp-ais.egon.gov.cz/AISP/verejne|systému o informačních systémech veřejné správy]] +
-  * Musí být součástí federace portálů veřejné správy a poskytovat informace a služby do centrálních (federujících) portálů jako je např. [[nap:portal_obcana|Portálu občana]] +
-  * Musí být součástí federace národního identitního schématu, tedy využívat služby [[nap:nia|Národní identitní autority]] a jeho správce musí být [[nap:nia#pravidla_pro_narodni_identitni_autoritu|ohlášen jako kvalifikovaný poskytovatel služeb]] +
-  * Musí k identifikovanému a autentizovanému uživateli být schopen propojit údaje své agendy a údaje z [[nap:propojeny_datovy_fond|propojeného datového fondu]] a [[nap:verejny_datovy_fond|veřejného datového fondu]] +
-  * Musí využívat datovou základnu [[nap:katalog_sluzeb|katalogu služeb a životních situací]], jaká je v [[nap:rpp|RPP]] +
-  * Musí být v souladu s [[https://designsystem.gov.cz/|grafickým manuálem MVČR]] +
-  * Musí být schopen poskytnout identifikovanému a autentizovanému uživateli možnost udělit mandát/oprávnění k zastupování pro jednotlivé služby, propsat do mandátního registru a nastavené mandáty zobrazovat, přijímat a rušit. +
-  * Musí umožnit učinit podání (učinit úkon) ke službě z [[nap:katalog_sluzeb|katalogu služeb VS]] pomocí následujících kanálů: +
-    * [[nap:elektronicke_ukony_a_dorucovani|Informační systém datových schránek]] +
-    * Přímého podání na portále identifikovaným a autentizovaným uživatelem pomocí [[nap:nia|NIA]] +
-    * Elektronicky podepsaným dokumentem ve formě uznávaného podpisu +
-  * Musí být schopen poskytnout náhled na jednotlivá podání vůči úkonům a služeb identifikovanému a autentizovanému uživateli a to jak tomu, který podání učinil, tak tomu, který je k tomu zmocněn +
-  * Musí být schopen poskytnout úhradu poplatku pomocí platební brány +
-  * Veškeré funkcionality, které se vyvinuly na míru, musí být poskytnuty jako otevřený zdrojový kód +
-  * Musí splňovat bezpečnostní požadavky dle [[https://www.nukib.cz/download/publikace/podpurne_materialy/2020-07-17_Minimalni-bezpecnostni-standard_v1.0.pdf|minimálního bezpečnostního standardu]] +
-  * Musí být připraven zvládnout provozní zátěž ve špičkách zájmu o využití jednotlivých služeb (např. pomocí asynchronní architektury, využitím [[nap:egovernment_cloud|cloud computingu]], atd.) +
-  * Pokud portál přímo čerpá nebo poskytuje služby informačním systémům veřejné správy jiných správců, je toto propojení realizováno výhradně prostřednictvím služeb [[nap:komunikacni_infrastruktura_verejne_spravy|KIVS/CMS]]. +
- +
-Příklad postupu činností v  portálu území ve vztahu ke klientovi: +
- +
-  * Klienti se identifikují a autentizují s využitím služeb [[nap:nia|NIA]] a jsou v portále identifikováni pomocí BSI do doby, než si klient zvolí službu, která je poskytována [[https://rpp-ais.egon.gov.cz/gen/agendy-detail/|agendou]] +
-  * Po zvolení služby klientem, OVS zajistí překlad identity (BSI-AIFO agendy vybrané služby) pomocí [[nap:iszr|eGON služeb ISZR]] +
-  * OVS se doptá na oprávněné údaje pro potřeby služby +
-    * OVS rozlišuje mezi samostatnou a přenesenou působností +
-    * Samostatná působnost je soubor více agend, nelze celou samostatnou působnost konat jako jednu agendu +
-  * OVS dá klientovi vybrat, do jaké role chce obsadit dle agendy, ve které je služba poskytována [[nap:elektronicka_identifikace_pro_klienty_verejne_spravy|(tzv. mandát)]] +
-  * Po dokončení služby si OVS nepamatuje AIFO ani jiné údaje použité pro službu, pokud to nevyžaduje samotná agenda +
-  * OVS si pamatuje BSI pro klientský profil na portále+
  
 ==== Portál soukromoprávního uživatele údajů ==== ==== Portál soukromoprávního uživatele údajů ====
Řádek 152: Řádek 123:
     * Ohlášení do rejstříku SPUÚ probíhá pomocí agendového informačního systému působnostního viz https://rpp-ais.egon.gov.cz/AISP/. Do tohoto systému má přistup každý ohlašovatel agendy.     * Ohlášení do rejstříku SPUÚ probíhá pomocí agendového informačního systému působnostního viz https://rpp-ais.egon.gov.cz/AISP/. Do tohoto systému má přistup každý ohlašovatel agendy.
     * Pokud tedy existuje agenda, v rámci které je SPUÚ oprávněn čerpat údaje ze základních registrů nebo z agendového informačního systému, je třeba kontaktovat správce agendy a požadovat zavedení do rejstříku SPUÚ.     * Pokud tedy existuje agenda, v rámci které je SPUÚ oprávněn čerpat údaje ze základních registrů nebo z agendového informačního systému, je třeba kontaktovat správce agendy a požadovat zavedení do rejstříku SPUÚ.
-    * Pokud není soukromoprávní uživatel údajů ohlášen v AISP a správce agendy, ani jiné OVM, jej ohlásit nechce, může SPUÚ kontaktovat správce Registru práv a povinností (posta@mvcr.cz) se žádostí o ohlášení do rejstříku SPUÚ s těmito údaji (Název organizace, adresa organizace, IČO, DIČ, zákon a paragraf opravňující k přístupu do základních registrů nebo agendovému informačnímu systému, kontaktní osoba)+    * Pokud není soukromoprávní uživatel údajů ohlášen v AISP a správce agendy, ani jiné OVM, jej ohlásit nechce, může SPUÚ kontaktovat správce Registru práv a povinností (posta@dia.gov.cz) se žádostí o ohlášení do rejstříku SPUÚ s těmito údaji (Název organizace, adresa organizace, IČO, DIČ, zákon a paragraf opravňující k přístupu do základních registrů nebo agendovému informačnímu systému, kontaktní osoba)
   - Musí být ohlášen jako kvalifikovaný poskytovatel služeb online služeb (dále též Service Provider). Více také zde https://www.eidentita.cz/Home/Ovm. Ohlášení může proběhnout automatizovaně skrze formulář, pokud to umožňuje [[https://www.datoveschranky.info/zakladni-informace/typy-datovych-schranek|typ zřízení datové schránky]] (typ 10, 14, 15, 16). Pokud žadatel tento typ nemá, je nutné kontaktovat Správu základních registrů skrze datovou schránku napřímo s požadavkem obsahujíc všechny údaje, jako v případě automatizovaného způsobu:   - Musí být ohlášen jako kvalifikovaný poskytovatel služeb online služeb (dále též Service Provider). Více také zde https://www.eidentita.cz/Home/Ovm. Ohlášení může proběhnout automatizovaně skrze formulář, pokud to umožňuje [[https://www.datoveschranky.info/zakladni-informace/typy-datovych-schranek|typ zřízení datové schránky]] (typ 10, 14, 15, 16). Pokud žadatel tento typ nemá, je nutné kontaktovat Správu základních registrů skrze datovou schránku napřímo s požadavkem obsahujíc všechny údaje, jako v případě automatizovaného způsobu:
     * IČO subjektu     * IČO subjektu