SlideShare a Scribd company logo
1 of 17
ELEKTRONICZNY
PODPIS
START
1
Autorzy: Anna Rzepka, Patrycja Kierońska, Jakub Głowacz
Prawo e-handlu
Agenda prezentacji
2
Podstawa
prawna
Definicja Zastosowanie
Ochrona danych
osobowych
najważniejsze punkty
Prawo e-handlu
Regulacje prawne
3
obecnie obowiązujące
Ustawa
z dnia 5.09.2016 r.
o usługach zaufania
oraz identyfikacji
elektronicznej
Rozporządzenie
eIDAS
Prawo e-handlu4
dane w postaci elektronicznej, które są
dołączone lub logicznie powiązane z innymi
danymi w postaci elektronicznej, i które
użyte są przez podpisującego jako podpis
poświadczenie elektroniczne, które
przyporządkowuje dane służące do
walidacji podpisu elektronicznego do osoby
fizycznej i potwierdza co najmniej imię i
nazwisko lub pseudonim tej osoby
Podstawowe pojęcia
Podpis elektroniczny Certyfikat podpisu elektronicznego
Prawo e-handlu
Podpis elektroniczny
➜ zaawansowany podpis
elektroniczny, składany za
pomocą kwalifikowanego
urządzenia do składania
podpisu elektronicznego;
opiera się na kwalifikowanym
certyfikacie podpisu
elektronicznego
kwalifikowanyzaawansowany
5
rodzaje
➜ unikalny dla podpisującego
➜ umożliwia ustalenie tożsamości
podpisującego
➜ składany przy użyciu danych,
których podpisujący może,
z dużą dozą pewności, użyć pod
wyłączną swoją kontrolą
➜ powiązany z danymi podpisanymi w taki
sposób, że każda późniejsza zmiana
danych jest rozpoznawalna
podpis
elektroniczny
bezpieczny podpis elektroniczny
certyfikat niekwalifikowany
certyfikat kwalifikowany
podpis elektroniczny
Prawo e-handlu
Zastosowanie podpisu
7
deklaracje
podatkowe i celne
dokumenty,
ubezpieczenia do ZUS
podpisywanie faktur
zawieranie umów
na odległość
rejestracja działalności
gospodarczej (CEIDG)
podpisywanie
dokumentacji medycznych
przykłady
Prawo e-handlu
Skutki prawne
8
podpisu elektronicznego
➜ nie można odmówić skutku prawnego ani dopuszczalności jako dowodu
w postępowaniu sądowym wyłącznie z tego powodu,
że podpis ma postać elektroniczną lub że nie spełnia wymogów dla
kwalifikowanych podpisów elektronicznych.
➜ kwalifikowany podpis elektroniczny ma skutek prawny równoważny podpisowi
własnoręcznemu
➜ kwalifikowany podpis elektroniczny oparty na kwalifikowanym certyfikacie jest
uznawany za kwalifikowany podpis elektroniczny we wszystkich państwach
członkowskich
REJESTRACJA
podpisu elektronicznego
Wybór odpowiedniego typu certyfikatu (prywatny lub firmowy)
oraz rodzaju komponentów
CERTYFIKAT
Wypełnienie formularzy rejestracyjnych i wysłanie ich do odpowiednich
punktów rejestracji (tylko 5 w Polsce - wpisane do rejestru Ministerstwa
Gospodarki prowadzonego przez Narodowe Centrum Certyfikacji.)
FORMULARZE
Potwierdzenie tożsamości w jednym z punktów partnerskich
TOŻSAMOŚĆ
Odbiór zestawu do podpisu elektronicznego, instalacja certyfikatu na karcie
kryptograficznej zgodnie z otrzymanymi wskazówkami.
ODBIÓR
Prawo e-handlu
Dane osobowe
11
dane osobowe zwykłe dane osobowe wrażliwe:
● pochodzenie rasowe lub etniczne,
● poglądy polityczne,
● przekonania religijne lub filozoficzne,
● przynależność wyznaniową, partyjną lub
związkową,
● dane o stanie zdrowia, kodzie genetycznym,
nałogach, życiu seksualnym,
● dane dotyczących skazań, orzeczeń o ukaraniu
i mandatów karnych, a także innych orzeczeń
wydanych w postępowaniu sądowym lub
administracyjnym.
rodzaje
Prawo e-handlu
Przetwarzanie danych osobowych
12
➜ poinformowanie o przetwarzaniu danych osobowych jest obowiązkiem podmiotu
przetwarzającego dane osobowe (administrator danych)
➜ osoba, której dane dotyczą, ma prawo do uzyskania informacji na temat:
nazwy i siedziby podmiotu przetwarzającego dane,
celu zbierania danych, jego zakresie,
prawach osoby związanych z przetwarzaniem,
(prawie dostępu do danych oraz prawie do ich poprawiania)
dobrowolności lub obowiązku podania danych
podstawowy
POZIOMY BEZPIECZEŃSTWA
przetwarzania danych
podwyższony wysoki
Prawo e-handlu
Poziomy bezpieczeństwa przetwarzania danych:
14
➜ Poziom podstawowy - gdy w systemie informatycznym nie przetwarza się
danych„wrażliwych”, a także, gdy żadne z urządzeń należących do systemu nie
jest połączone z siecią publiczną
➜ Poziom podwyższony - w systemie przetwarza się dane „wrażliwe”, ale nadal
żadne z urządzeń należących do systemu nie jest połączone z siecią
publiczną
➜ Poziom wysoki - stosuje się, gdy przynajmniej jedno z urządzeń systemu
informatycznego przetwarzające dane osobowe jest połączone z siecią
publiczną.
Prawo e-handlu15
➜ dane do składania podpisów elektronicznych pieczęci elektronicznych
objęte są tajemnicą
➜ obowiązek zachowania w tajemnicy danych do składania podpisu
elektronicznego lub pieczęci elektronicznej jest nieograniczony
w czasie
Bezpieczeństwo danych
Prawo e-handlu
Informacje te mogą być ujawnione jedynie na wniosek:
1) sądu lub prokuratora - w związku z toczącym się postępowaniem
2) ministra właściwego do spraw informatyzacji - w związku ze
sprawowaniem przez niego nadzoru nad działalnością dostawców usług
zaufania
3) innych upoważnionych organów - w związku z prowadzonym przez te
organy postępowaniem.
16
Bezpieczeństwo danych
Dziękujemy za uwagę

More Related Content

Similar to Podpis elektroniczny

PLNOG15: Personal data - new opportunities and threats - Agata Kowalska
PLNOG15: Personal data - new opportunities and threats - Agata KowalskaPLNOG15: Personal data - new opportunities and threats - Agata Kowalska
PLNOG15: Personal data - new opportunities and threats - Agata KowalskaPROIDEA
 
Webinarium SCWO/portal ngo.pl 2017: Dane osobowe w organizacji pozarządowej
Webinarium SCWO/portal ngo.pl 2017: Dane osobowe w organizacji pozarządowejWebinarium SCWO/portal ngo.pl 2017: Dane osobowe w organizacji pozarządowej
Webinarium SCWO/portal ngo.pl 2017: Dane osobowe w organizacji pozarządowejngopl
 
Webinarium SCWO/portal ngo.pl 2021: Promujesz organizację? Chroń dane osobowe...
Webinarium SCWO/portal ngo.pl 2021: Promujesz organizację? Chroń dane osobowe...Webinarium SCWO/portal ngo.pl 2021: Promujesz organizację? Chroń dane osobowe...
Webinarium SCWO/portal ngo.pl 2021: Promujesz organizację? Chroń dane osobowe...ngopl
 
Obowiązki przedsiębiorcy internetowego w zakresie ochrony danych osobowych
Obowiązki przedsiębiorcy internetowego w zakresie ochrony danych osobowychObowiązki przedsiębiorcy internetowego w zakresie ochrony danych osobowych
Obowiązki przedsiębiorcy internetowego w zakresie ochrony danych osobowychSpodek 2.0
 
PLNOG14: Zmiany w prawie konsumenckim i ochronie prywatności w 2015 r. - Artu...
PLNOG14: Zmiany w prawie konsumenckim i ochronie prywatności w 2015 r. - Artu...PLNOG14: Zmiany w prawie konsumenckim i ochronie prywatności w 2015 r. - Artu...
PLNOG14: Zmiany w prawie konsumenckim i ochronie prywatności w 2015 r. - Artu...PROIDEA
 
Ochrona danych osobowych w hospicjum
Ochrona danych osobowych w hospicjumOchrona danych osobowych w hospicjum
Ochrona danych osobowych w hospicjumFundacja HPE
 
Alfresco Day Warsaw 2016: Identyfikacja i podpiselektroniczny - Safran
Alfresco Day Warsaw 2016: Identyfikacja i podpiselektroniczny - SafranAlfresco Day Warsaw 2016: Identyfikacja i podpiselektroniczny - Safran
Alfresco Day Warsaw 2016: Identyfikacja i podpiselektroniczny - SafranAlfresco Software
 
Ochrona danych osobowych w e-Commerce
Ochrona danych osobowych w e-CommerceOchrona danych osobowych w e-Commerce
Ochrona danych osobowych w e-CommerceDivante
 
Przetwarzanie danych osobowych w przedsiębiorstwie.pdf
Przetwarzanie danych osobowych w przedsiębiorstwie.pdfPrzetwarzanie danych osobowych w przedsiębiorstwie.pdf
Przetwarzanie danych osobowych w przedsiębiorstwie.pdfCyberAlex_pl
 
Konferencja sare
Konferencja sareKonferencja sare
Konferencja sareguest01a5a3
 

Similar to Podpis elektroniczny (14)

PLNOG15: Personal data - new opportunities and threats - Agata Kowalska
PLNOG15: Personal data - new opportunities and threats - Agata KowalskaPLNOG15: Personal data - new opportunities and threats - Agata Kowalska
PLNOG15: Personal data - new opportunities and threats - Agata Kowalska
 
Webinarium SCWO/portal ngo.pl 2017: Dane osobowe w organizacji pozarządowej
Webinarium SCWO/portal ngo.pl 2017: Dane osobowe w organizacji pozarządowejWebinarium SCWO/portal ngo.pl 2017: Dane osobowe w organizacji pozarządowej
Webinarium SCWO/portal ngo.pl 2017: Dane osobowe w organizacji pozarządowej
 
[TestWarez 2017] Rozporządzenie Ochrony Danych Osobowych – wyzwanie czy przy...
[TestWarez 2017] Rozporządzenie Ochrony Danych Osobowych – wyzwanie  czy przy...[TestWarez 2017] Rozporządzenie Ochrony Danych Osobowych – wyzwanie  czy przy...
[TestWarez 2017] Rozporządzenie Ochrony Danych Osobowych – wyzwanie czy przy...
 
Rodo podstawy przetwarzania_danych_ dla pracownikow
Rodo  podstawy przetwarzania_danych_ dla pracownikowRodo  podstawy przetwarzania_danych_ dla pracownikow
Rodo podstawy przetwarzania_danych_ dla pracownikow
 
Webinarium SCWO/portal ngo.pl 2021: Promujesz organizację? Chroń dane osobowe...
Webinarium SCWO/portal ngo.pl 2021: Promujesz organizację? Chroń dane osobowe...Webinarium SCWO/portal ngo.pl 2021: Promujesz organizację? Chroń dane osobowe...
Webinarium SCWO/portal ngo.pl 2021: Promujesz organizację? Chroń dane osobowe...
 
Obowiązki przedsiębiorcy internetowego w zakresie ochrony danych osobowych
Obowiązki przedsiębiorcy internetowego w zakresie ochrony danych osobowychObowiązki przedsiębiorcy internetowego w zakresie ochrony danych osobowych
Obowiązki przedsiębiorcy internetowego w zakresie ochrony danych osobowych
 
PLNOG14: Zmiany w prawie konsumenckim i ochronie prywatności w 2015 r. - Artu...
PLNOG14: Zmiany w prawie konsumenckim i ochronie prywatności w 2015 r. - Artu...PLNOG14: Zmiany w prawie konsumenckim i ochronie prywatności w 2015 r. - Artu...
PLNOG14: Zmiany w prawie konsumenckim i ochronie prywatności w 2015 r. - Artu...
 
Ochrona danych osobowych w hospicjum
Ochrona danych osobowych w hospicjumOchrona danych osobowych w hospicjum
Ochrona danych osobowych w hospicjum
 
Alfresco Day Warsaw 2016: Identyfikacja i podpiselektroniczny - Safran
Alfresco Day Warsaw 2016: Identyfikacja i podpiselektroniczny - SafranAlfresco Day Warsaw 2016: Identyfikacja i podpiselektroniczny - Safran
Alfresco Day Warsaw 2016: Identyfikacja i podpiselektroniczny - Safran
 
Ochrona danych osobowych w e-Commerce
Ochrona danych osobowych w e-CommerceOchrona danych osobowych w e-Commerce
Ochrona danych osobowych w e-Commerce
 
Przetwarzanie danych osobowych w przedsiębiorstwie.pdf
Przetwarzanie danych osobowych w przedsiębiorstwie.pdfPrzetwarzanie danych osobowych w przedsiębiorstwie.pdf
Przetwarzanie danych osobowych w przedsiębiorstwie.pdf
 
Konferencja sare
Konferencja sareKonferencja sare
Konferencja sare
 
Zintegrowany Informator Pacjenta – krok po kroku…
Zintegrowany Informator Pacjenta – krok po kroku…Zintegrowany Informator Pacjenta – krok po kroku…
Zintegrowany Informator Pacjenta – krok po kroku…
 
Netcamp #12 - Ochrona danych osobowych w Internecie
Netcamp #12 - Ochrona danych osobowych w InternecieNetcamp #12 - Ochrona danych osobowych w Internecie
Netcamp #12 - Ochrona danych osobowych w Internecie
 

More from Anna Rzepka

Jak rozmawiać o projektach graficznych
Jak rozmawiać o projektach graficznychJak rozmawiać o projektach graficznych
Jak rozmawiać o projektach graficznychAnna Rzepka
 
Jak rozmawiać o projekcie
Jak rozmawiać o projekcieJak rozmawiać o projekcie
Jak rozmawiać o projekcieAnna Rzepka
 
Dobry system informatyczny- czyli jaki?
Dobry system informatyczny- czyli jaki?Dobry system informatyczny- czyli jaki?
Dobry system informatyczny- czyli jaki?Anna Rzepka
 
Wartość poznawcza bilansu
Wartość poznawcza bilansuWartość poznawcza bilansu
Wartość poznawcza bilansuAnna Rzepka
 

More from Anna Rzepka (8)

Jak rozmawiać o projektach graficznych
Jak rozmawiać o projektach graficznychJak rozmawiać o projektach graficznych
Jak rozmawiać o projektach graficznych
 
Jak rozmawiać o projekcie
Jak rozmawiać o projekcieJak rozmawiać o projekcie
Jak rozmawiać o projekcie
 
Idealny projekt
Idealny projektIdealny projekt
Idealny projekt
 
Atomic design
Atomic designAtomic design
Atomic design
 
Design system
Design systemDesign system
Design system
 
Dobry system informatyczny- czyli jaki?
Dobry system informatyczny- czyli jaki?Dobry system informatyczny- czyli jaki?
Dobry system informatyczny- czyli jaki?
 
Wartość poznawcza bilansu
Wartość poznawcza bilansuWartość poznawcza bilansu
Wartość poznawcza bilansu
 
E-dystrybucja
E-dystrybucjaE-dystrybucja
E-dystrybucja
 

Podpis elektroniczny

  • 1. ELEKTRONICZNY PODPIS START 1 Autorzy: Anna Rzepka, Patrycja Kierońska, Jakub Głowacz
  • 2. Prawo e-handlu Agenda prezentacji 2 Podstawa prawna Definicja Zastosowanie Ochrona danych osobowych najważniejsze punkty
  • 3. Prawo e-handlu Regulacje prawne 3 obecnie obowiązujące Ustawa z dnia 5.09.2016 r. o usługach zaufania oraz identyfikacji elektronicznej Rozporządzenie eIDAS
  • 4. Prawo e-handlu4 dane w postaci elektronicznej, które są dołączone lub logicznie powiązane z innymi danymi w postaci elektronicznej, i które użyte są przez podpisującego jako podpis poświadczenie elektroniczne, które przyporządkowuje dane służące do walidacji podpisu elektronicznego do osoby fizycznej i potwierdza co najmniej imię i nazwisko lub pseudonim tej osoby Podstawowe pojęcia Podpis elektroniczny Certyfikat podpisu elektronicznego
  • 5. Prawo e-handlu Podpis elektroniczny ➜ zaawansowany podpis elektroniczny, składany za pomocą kwalifikowanego urządzenia do składania podpisu elektronicznego; opiera się na kwalifikowanym certyfikacie podpisu elektronicznego kwalifikowanyzaawansowany 5 rodzaje ➜ unikalny dla podpisującego ➜ umożliwia ustalenie tożsamości podpisującego ➜ składany przy użyciu danych, których podpisujący może, z dużą dozą pewności, użyć pod wyłączną swoją kontrolą ➜ powiązany z danymi podpisanymi w taki sposób, że każda późniejsza zmiana danych jest rozpoznawalna podpis elektroniczny
  • 6. bezpieczny podpis elektroniczny certyfikat niekwalifikowany certyfikat kwalifikowany podpis elektroniczny
  • 7. Prawo e-handlu Zastosowanie podpisu 7 deklaracje podatkowe i celne dokumenty, ubezpieczenia do ZUS podpisywanie faktur zawieranie umów na odległość rejestracja działalności gospodarczej (CEIDG) podpisywanie dokumentacji medycznych przykłady
  • 8. Prawo e-handlu Skutki prawne 8 podpisu elektronicznego ➜ nie można odmówić skutku prawnego ani dopuszczalności jako dowodu w postępowaniu sądowym wyłącznie z tego powodu, że podpis ma postać elektroniczną lub że nie spełnia wymogów dla kwalifikowanych podpisów elektronicznych. ➜ kwalifikowany podpis elektroniczny ma skutek prawny równoważny podpisowi własnoręcznemu ➜ kwalifikowany podpis elektroniczny oparty na kwalifikowanym certyfikacie jest uznawany za kwalifikowany podpis elektroniczny we wszystkich państwach członkowskich
  • 10. Wybór odpowiedniego typu certyfikatu (prywatny lub firmowy) oraz rodzaju komponentów CERTYFIKAT Wypełnienie formularzy rejestracyjnych i wysłanie ich do odpowiednich punktów rejestracji (tylko 5 w Polsce - wpisane do rejestru Ministerstwa Gospodarki prowadzonego przez Narodowe Centrum Certyfikacji.) FORMULARZE Potwierdzenie tożsamości w jednym z punktów partnerskich TOŻSAMOŚĆ Odbiór zestawu do podpisu elektronicznego, instalacja certyfikatu na karcie kryptograficznej zgodnie z otrzymanymi wskazówkami. ODBIÓR
  • 11. Prawo e-handlu Dane osobowe 11 dane osobowe zwykłe dane osobowe wrażliwe: ● pochodzenie rasowe lub etniczne, ● poglądy polityczne, ● przekonania religijne lub filozoficzne, ● przynależność wyznaniową, partyjną lub związkową, ● dane o stanie zdrowia, kodzie genetycznym, nałogach, życiu seksualnym, ● dane dotyczących skazań, orzeczeń o ukaraniu i mandatów karnych, a także innych orzeczeń wydanych w postępowaniu sądowym lub administracyjnym. rodzaje
  • 12. Prawo e-handlu Przetwarzanie danych osobowych 12 ➜ poinformowanie o przetwarzaniu danych osobowych jest obowiązkiem podmiotu przetwarzającego dane osobowe (administrator danych) ➜ osoba, której dane dotyczą, ma prawo do uzyskania informacji na temat: nazwy i siedziby podmiotu przetwarzającego dane, celu zbierania danych, jego zakresie, prawach osoby związanych z przetwarzaniem, (prawie dostępu do danych oraz prawie do ich poprawiania) dobrowolności lub obowiązku podania danych
  • 14. Prawo e-handlu Poziomy bezpieczeństwa przetwarzania danych: 14 ➜ Poziom podstawowy - gdy w systemie informatycznym nie przetwarza się danych„wrażliwych”, a także, gdy żadne z urządzeń należących do systemu nie jest połączone z siecią publiczną ➜ Poziom podwyższony - w systemie przetwarza się dane „wrażliwe”, ale nadal żadne z urządzeń należących do systemu nie jest połączone z siecią publiczną ➜ Poziom wysoki - stosuje się, gdy przynajmniej jedno z urządzeń systemu informatycznego przetwarzające dane osobowe jest połączone z siecią publiczną.
  • 15. Prawo e-handlu15 ➜ dane do składania podpisów elektronicznych pieczęci elektronicznych objęte są tajemnicą ➜ obowiązek zachowania w tajemnicy danych do składania podpisu elektronicznego lub pieczęci elektronicznej jest nieograniczony w czasie Bezpieczeństwo danych
  • 16. Prawo e-handlu Informacje te mogą być ujawnione jedynie na wniosek: 1) sądu lub prokuratora - w związku z toczącym się postępowaniem 2) ministra właściwego do spraw informatyzacji - w związku ze sprawowaniem przez niego nadzoru nad działalnością dostawców usług zaufania 3) innych upoważnionych organów - w związku z prowadzonym przez te organy postępowaniem. 16 Bezpieczeństwo danych

Editor's Notes

  1. https://pixabay.com/en/skyscraper-glass-facade-offices-418189
  2. Wymagana zgodą administratora danych w celu uzyskania dostępu mechanizm kontroli dostępu Zabezpieczony system informatyczny zmiana hasła następuje nie rzadziej niż co 30 dni; hasło składa się co najmniej z 6 znaków, 2 hasło uwierzytelniające składa się z co najmniej 8 znaków, zawiera małe i wielkie litery oraz cyfry lub znaki specjalne 3. wdrożenie fizycznych lub logicznych zabezpieczeń administrator danych stosuje środki kryptograficznej ochrony