Změny v regulaci elektronických podpisů (eIDAS)
Je to již více než 15 let, kdy se na evropské úrovni objevila právní úprava předurčující dnešní podobu právních předpisů členských států stran elektronického podpisu – směrnice 1999/93/ES ze dne 13. prosince 1999 o zásadách Společenství pro elektronické podpisy („Směrnice“). Směrnice ale bohužel nebyla způsobilá zajistit ucelený přeshraniční a meziodvětvový rámec pro bezpečné, důvěryhodné a snadno použitelné elektronické transakce.
Se zvyšujícím se využitím elektronického podpisu na úrovni členských států si EU byla vědoma vzrůstající důležitosti standardizace a unifikace právní úpravy. Proto také došlo ke schválení a publikaci nařízení č. 910/2014 ze dne 23. července 2014 o elektronické identifikaci a službách vytvářejících důvěru pro elektronické transakce na vnitřním trhu a zrušení směrnice 1999/93/ES („Nařízení“), označovaného zkratkou „eIDAS“. To do České republiky přineslo s účinností od 1. července 2016 vedle změn elektronické identifikace a autentizace zejména úpravy elektronických podpisů a dalších elektronických identifikátorů.
Nařízení ve srovnání se Směrnicí i naším zákonem č. 227/2000 Sb., o elektronickém podpisu („ZEP“), mění definici elektronického podpisu, kdy se elektronickým podpisem namísto údaje sloužícího jako metoda ověření pravosti podpisu či identity osoby nově jedná o prostředek dokládající skutečnost, že určitá osoba projevila svou vůli a stvrzuje platnost určitého dokumentu („…data (…) která podepisující osoba používá k podepsání…“). Vedle pojmu zaručený elektronický podpis se zavádí tzv. kvalifikovaný elektronický podpis, což je zaručený elektronický podpis založený na kvalifikovaném certifikátu a zároveň vytvořený pomocí kvalifikovaného zařízení pro vytváření elektronického podpisu. Hlavním smyslem Nařízení je poskytnout kvalifikovaným elektronickým podpisům ve všech členských státech stejné právní účinky jako vlastnoručnímu podpisu a uznat kvalifikovaný elektronický podpis založený na kvalifikovaném certifikátu vydaném v jednom členském státě jako kvalifikovaný elektronický podpis ve všech ostatních státech. Novinkou je také stanovení podmínek pro uchovávání kvalifikovaných elektronických podpisů, kdy poskytovatel služeb musí použít patřičné technologie umožňující dlouhodobé zajištění důvěryhodnosti dat i po uplynutí doby technické platnosti.
Nařízení by mohlo přinést drobný posun i pro dynamický biometrický podpis, který se u klientů těší značné oblibě.
Nad rámec změn v oblasti elektronických podpisů Nařízení stanoví podmínky, za nichž členské státy uznávají prostředky pro elektronickou identifikaci či stanoví právní rámec pro elektronické pečetě (obdoba dosavadních elektronických značek dle ZEP), elektronická časová razítka, elektronické dokumenty, služby elektronického doručování nebo certifikační služby pro autentizaci internetových stránek.
Dne 9. listopadu 2015 se na portálu Aplikace ODok objevil první návrh českého prováděcího předpisu z dílny Ministerstva vnitra, dne 31. března 2016 byl projednaný materiál vládou předložen jako návrh dvou samostatných zákonů, a to zákona o službách vytvářejících důvěru pro elektronické transakce (sněmovní tisk 763; „ZSVD“) a tzv. prováděcího zákona, který ZSVD promítá do dalších souvisejících předpisů (sněmovní tisk 764). Díky oběma zákonům dojde ke změně či zrušení více než osmdesáti existujících předpisů. Vedle zrušení ZEP, který již nebude díky existenci přímo použitelné evropské úpravy dále potřeba, a novelizace dalších předpisů na poli elektronických úkonů a komunikací by mělo dojít i ke změně procesních předpisů, zákona o archivnictví a spisové službě či změně daňových předpisů. Samotný velmi stručný ZSVD zavádí zejména pravidla pro proces podepisování elektronickými podpisy, používání elektronických pečetí a elektronických razítek a zavádí sankce za porušení povinností vyplývajících z Nařízení i ZSVD. Na konec se sluší dodat, že některé dosavadní elektronické identifikátory ZSVD umožňuje používat po dobu dvou let od nabytí jeho účinnosti, která by měla nastat jeho vyhlášením, ne však později než 1. července 2016.
Na českou justici čeká v souvislosti s Nařízením a ZSVD další zajímavá výzva, které se, doufejme, zhostí vhodným způsobem.
Další články
Odstoupení na tlačítko
Představujeme nový § 1830a občanského zákoníku, který ukládá všem e-shopům zavést novou funkci.
Když je jisté, že jeden z nich je pachatel, ale odsouzen není nikdo
Představme si právně mimořádně nepříjemnou situaci. Na místě činu jsou dvě osoby. Poškozený utrpí těžkou újmu na zdraví nebo zemře. Je prakticky jisté, že rozhodující útok vedl jeden z přítomných. Oba měli možnost čin spáchat, oba se pohybovali v bezprostřední blízkosti poškozeného, oba mohou mít motiv a každý tvrdí, že pachatelem byl ten druhý.
Odklad AI Actu firmy uklidnil. Kvůli Shadow AI přitom porušují povinnosti už dnes
Od neděle 2. srpna se začala uplatňovat další důležitá část evropského AI Actu, která se týká transparentnosti. Firmy si sice po červnovém odkladu části pravidel oddechly, ale většina z nich stále podceňuje rizika takzvané Shadow AI. Fenoménu, kdy zaměstnanci potají využívají veřejné nástroje umělé inteligence a vkládají do nich firemní know-how či osobní údaje.
Veřejná podpora: Co potřebujete vědět, abyste byli v souladu se zákonem
Představte si, že město nebo stát chce finančně podpořit váš podnikatelský záměr, poskytnout vám dotaci na rozvoj společnosti nebo třeba zvýhodněný nájem prostor. Zní to skvěle, že? Ale pozor – právě jste vstoupili do světa veřejné podpory, který má svá přísná pravidla.
NIS2 v praxi: nový zákon o kybernetické bezpečnosti dopadne na tisíce firem, které to zatím netuší
Zákon č. 264/2025 Sb., o kybernetické bezpečnosti (ZoKB), který do českého práva přenáší evropskou směrnici NIS2, nabyl účinnosti 1. listopadu 2025. Pro veřejnost i pro řadu firem jde stále o právní úpravu „někde na okraji”. Čísla ale ukazují něco jiného: nový zákon zasáhne řádově patnáctkrát více subjektů než předchozí úprava a mnohé z nich zatím nevědí, že mezi ně patří.



