← Späť na paragrafy

Zbierka zákonov Slovenskej republiky · Ročník 2020 · Čiastka 999

Vyhláška č. 78/2020 Z. z.

Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu o štandardoch pre informačné technológie verejnej správy

zo 16. marca 2020 · Úrad podpredsedu vlády Slovenskej republiky pre investície a informatizáciu

Účinné znenie
od 15. 5. 2026
Schválené
16. 3. 2020
Vyhlásené
16. 4. 2020
Počet paragrafov
64 §
Verzie
Informacie AInformacny System
Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu o štandardoch pre informačné technológie verejnej správy
§
Základné ustanovenia

§ 1Predmet úpravy#

Táto vyhláška ustanovuje štandardy pre informačné technológie verejnej správy, ktorými sú

a)

štandardy vzťahujúce sa na technické prostriedky, sieťovú infraštruktúru a programové prostriedky, a to štandardy

b)

štandardy prístupnosti a funkčnosti webových sídiel a mobilných aplikácií vzťahujúce sa na aplikačné programové vybavenie podľa zákona,

c)

štandardy použitia súborov vzťahujúce sa na formáty výmeny údajov,

d)

štandardy názvoslovia elektronických služieb vzťahujúce sa na sieťovú infraštruktúru,

e)

dátové štandardy vzťahujúce sa na údaje, registre a číselníky,

f)

štandardy elektronických služieb verejnej správy vzťahujúce sa na údaje, registre, číselníky a aplikačné programové vybavenie podľa zákona,

g)

štandardy poskytovania údajov v elektronickom prostredí vzťahujúce sa na databázové prostredie, spoločné moduly, aplikačné programové vybavenie, údaje, registre, číselníky a formáty výmeny údajov,

h)

štandardy poskytovania cloud computingu a využívania cloudových služieb vzťahujúce sa na technické prostriedky a programové prostriedky,

i)

štandardy formátov elektronických dokumentov podpísateľných elektronickým podpisom,

j)

štandardy základných číselníkov.

§ 2Vymedzenie základných pojmov#

Na účely tejto vyhlášky sa rozumie

a)

aktívami programové vybavenie, technické zariadenia, poskytované služby, kvalifikované osoby, dobré meno orgánu riadenia a informácie, dokumentácia, zmluvy a iné skutočnosti, ktoré považuje orgán riadenia za citlivé,

b)

aplikačným rozhraním programovacie rozhranie informačného systému, ktorým je umožnené pre autorizovaného používateľa používať elektronickú službu,

c)

Centrálnym modelom údajov množina ontológií zverejnená v centrálnom metainformačnom systéme, ktorá sa používa pri opise dátových prvkov verejnej správy a ktorá je vyjadrením sémantických vzťahov medzi dátovými prvkami, vyjadrenými prostredníctvom jednotných referencovateľných identifikátorov,

d)

číselníkom množina údajov vo forme jednotlivých položiek číselníka, ktoré sú opísané najmenej dvojicou dátových prvkov „kód položky“ a „názov položky“; „kódom položky“ je textový reťazec, ktorý je v číselníku jedinečný,

e)

datasetom ucelená a samostatne použiteľná skupina súvisiacich údajov vytvorených a udržiavaných na určitý účel, uložených spoločne podľa rovnakej schémy a poskytovaných prostredníctvom súboru alebo aplikačného rozhrania,

f)

dátovým zdrojom pôvodné miesto evidencie datasetu,

g)

dátovým prvkom jednotka údajov, ktorá je jednoznačne a nedeliteľne špecifikovaná prostredníctvom súboru atribútov,

h)

dereferenciáciou poskytovanie referencovateľného identifikátora ako funkčného priameho odkazu vo forme Uniform Resource Locator (URL) pre informácie o údaji reprezentovanom referencovateľným identifikátorom a o jeho účele,

i)

gestorom dátového prvku orgán riadenia, ktorý je zodpovedný za správnosť a aktuálnosť atribútov dátového prvku, ako aj za jeho obsah; gestor dátového prvku nezodpovedá za obsah prenášaný v dátovom prvku inými osobami,

j)

gestorom služby orgán riadenia, ktorý je poverený vykonávať riadenie a koordinovanie určitého úseku verejnej správy,

k)

identifikačnou registráciou osoby proces, počas ktorého je osoba identifikovaná na základe registračných údajov, z ktorých určené registračné údaje môžu byť potvrdzované, pričom výsledkom registrácie je priradenie identity tejto osobe v kontexte, v ktorom sa registrácia vykonáva,

l)

metaúdajmi štruktúrované údaje obsahujúce informácie o primárnych údajoch, určené najmä na vyhľadávanie, katalogizáciu a využívanie primárnych údajov, pričom primárne údaje spravidla reprezentujú určitý hmotný objekt alebo nehmotný objekt,

m)

ontológiou množina prvkov opisujúca určitú oblasť prostredníctvom troch prvkov, ktorými sú subjekt, predikát a objekt,

n)

používateľom služby osoba alebo informačný systém, ktorí používajú alebo požadujú poskytovanie služby verejnej správy,

o)

prepojenými údajmi údaje vyjadrené referencovateľnými identifikátormi, na ktorých opis sa použijú dátové prvky z Centrálneho modelu údajov a ktoré sú automatizovane spracovateľné tak, že technické zariadenie, ktoré ich spracúva, porozumie ich významu,

p)

referencovateľným identifikátorom identifikátor, ktorý

q)

registračnou autoritou identifikácie poskytovateľ identifikačnej registrácie,

r)

správcom obsahu orgán riadenia zodpovedný za správu obsahu webového sídla a na ňom zverejnené informácie; správca obsahu je zároveň správcom daného informačného systému verejnej správy,

s)

súborom postupnosť údajov v elektronickej podobe, ktorá je označená názvom, informáciou o kapacite údajov a časovou značkou o jej poslednej zmene,

t)

technickými komponentmi informačného systému verejnej správy tie časti informačného systému verejnej správy a informačno-komunikačné technológie, ktoré nie sú určené na uchovávanie údajov, napríklad štruktúrovaná kabeláž, sieťové karty a zdroje,

u)

technickým prevádzkovateľom prevádzkovateľ informačného systému verejnej správy, ktorý vykonáva činnosti určené správcom obsahu v súvislosti s technickou prevádzkou webového sídla,

v)

zariadeniami informačného systému verejnej správy tie časti informačného systému verejnej správy, ktoré môžu uchovávať údaje, napríklad pamäťové médiá a počítače vrátane prenosných počítačov,

y)

mobilnou aplikáciou aplikačné programové vybavenie v pôsobnosti správcu sprístupňované v mobilných zariadeniach okrem mobilného operačného systému, ktorým sa uvedené zariadenia ovládajú a technického vybavenia,

z)

archívnym textovým dokumentom textový súbor Portable Document Format (.pdf), ktorý neslúži na aktívne administratívne účely a je

aa)

dokumentom slúžiacim na aktívne administratívne účely dokument využívaný na poskytovanie alebo v súvislosti s poskytovaním služieb verejnej správy, služieb vo verejnom záujme alebo verejných služieb.

Štandardy vzťahujúce sa na technické prostriedky, sieťovú infraštruktúru a programové prostriedky Štandardy prepojenia

§ 3Sieťové protokoly#

Štandardom sieťových protokolov je

a)

pre informačné systémy verejnej správy a ich komponenty, ktoré sú zavedené po 1. septembri 2009, používanie sieťového protokolu Internet Protocol vo verzii 6 (IPv6) spolu s protokolmi Transmission Control Protocol (TCP) a User Datagram Protocol (UDP),

b)

pre informačné systémy verejnej správy a ich komponenty, ktoré sú zavedené do 31. augusta 2009 podpora sieťového protokolu Internet Protocol vo verzii 4 (IPv4) s podporou sieťovej technológie Dual stack spolu s protokolmi Transmission Control Protocol (TCP) a User Datagram Protocol (UDP) pre informačné systémy verejnej správy alebo sieťového protokolu Internet Protocol vo verzii 6 (IPv6) spolu s protokolmi Transmission Control Protocol (TCP) a User Datagram Protocol (UDP),

c)

používanie skupiny protokolov Internet Protocol Security (IPsec), Open Virtual Private Network (OpenVPN), Secure Sockets Layer Virtual Private Network (SSL-VPN) alebo WireGuard na zabezpečenie sieťovej vrstvy,

d)

používanie kryptografických protokolov Transport Layer Security (TLS) a Datagram Transport Layer Security (DTLS) vo verzii podľa osobitnej špecifikácie IETF TLS Working Group na zabezpečenie transportnej vrstvy, a to najmä v kontexte protokolov Hypertext Transfer Protocol Secure (HTTPS), Simple Mail Transfer Protocol over TLS (SMTPS), Internet Message Access Protocol over TLS (IMAPS), Post Office Protocol version 3 over TLS (POP3S) a File Transfer Protocol over TLS (FTPS).

§ 4Prenos dát#

(1)

Štandardom prenosu dát je používanie protokolu File Transfer Protocol (FTP), protokolu Hypertext Transfer Protocol (HTTP) alebo protokolu SSH File Transfer Protocol (SFTP).

(2)

Na prenos dát elektronickou poštou sa primerane vzťahuje § 6.

§ 5Špecifikácie prepojenia pomocou sieťových služieb#

Štandardom špecifikácie prepojenia pomocou sieťových služieb je používanie Domain Name Services (DNS) ako hierarchickej služby name servera v centrálnych bodoch internetu.

§ 6Prenos elektronickej pošty#

Štandardom prenosu elektronickej pošty je používanie

a)

e-mailových protokolov, ktoré zodpovedajú špecifikáciám Simple Mail Transfer Protocol (SMTP) a Extended Simple Mail Transfer Protocol (ESMTP) na prenos elektronických poštových správ a

b)

protokolu Sender Policy Framework (SPF) a mechanizmov DomainKeys Identified Mail (DKIM) a Domain-based Message Authentication, Reporting and Conformance (DMARC) na dodatočné zabezpečenie a autorizáciu elektronických poštových správ.

§ 7Prístup k elektronickej poštovej schránke#

Štandardom prístupu k elektronickej poštovej schránke je používanie protokolu Post Office Protocol vo verzii 3 (POP3) alebo protokolu Internet Message Access Protocol v revidovanej verzii 4.2 (IMAP4rev2) pre prístup k verejným elektronickým poštovým službám.

§ 8Formát elektronických poštových správ#

Štandardom formátu elektronických poštových správ je používanie formátu

a)

Multipurpose Internet Mail Extensions (MIME) pri prenose elektronických poštových správ,

b)

Secure/Multipurpose Internet Mail Extensions (S/MIME) pri chránenom prenose elektronických poštových správ.

Štandardy prístupu k elektronickým službám

§ 9Aplikačné protokoly elektronických služieb#

Štandardom aplikačných protokolov elektronických služieb je

a)

používanie protokolu Hypertext Transfer Protocol (HTTP) vo verzii 1.1 s formátom Hypertext Markup Language (HTML) alebo Extensible HyperText Markup Language (XHTML) vo verzii 1.0 podľa World Wide Web Consortium (W3C) na komunikáciu medzi klientom a webovým serverom,

b)

podpora protokolu Hypertext Transfer Protocol (HTTP) vo verzii 1.1 a Hypertext Transfer Protocol (HTTP) vo verzii 1.0 pri webových serveroch,

c)

používanie mechanizmu Hypertext Transfer Protocol State Management Mechanism (HTTP Management Mechanism) na Hypertext Transfer Protocol Session Management (HTTP Session Management) a cookies,

d)

používanie protokolu HTTP Strict Transport Security (HSTS) pri poskytovaní elektronických služieb a rozhraní prostredníctvom modulu procesnej integrácie a integrácie údajov.1)

§ 10Adresárové služby#

Štandardom adresárovej služby je

a)

používanie aplikačného protokolu Lightweighted Directory Access Protocol vo verzii 3 (LDAP v3) na verejný prístup k adresárovým službám,

b)

používanie jazyka Directory Services Markup Language v2 (DSML v2).

Štandardy webovej služby

§ 11Štandardy sieťovej komunikácie#

Štandardom sieťovej komunikácie pre aplikačnú integráciu medzi klientskymi aplikáciami a serverovými aplikáciami, pri integrácii informačných systémov v správe rôznych orgánov riadenia alebo pri poskytovaní elektronických služieb verejnosti je používanie

a)

protokolu Simple Object Access Protocol (SOAP) najmenej vo verzii 1.2 alebo aplikačných rozhraní podľa písmena g) pri komunikácii medzi klientskymi a serverovými aplikáciami a pri integrácii informačných systémov v správe rôznych orgánov riadenia,

b)

protokolu Hypertext Transfer Protocol (HTTP) na poskytnutie vrstvy webovej služby pre existujúcu serverovú aplikáciu a komunikáciu na aplikačnej úrovni,

c)

jazyka Web Services Description Language (WSDL) na definíciu webovej služby,

d)

registra Universal Description, Discovery and Integration (UDDI) najmenej vo verzii 1.0 na komunikáciu medzi klientom a serverom,

e)

špecifikácií podľa Open Geospatial Consortium (OGC) mapových služieb pod OpenGIS

f)

schémy správ Sk-Talk najmenej vo verzii 3.0 pre asynchrónnu komunikáciu s ústredným portálom verejnej správy2) podľa aktuálne platnej osobitnej špecifikácie zverejnenej po dohode s orgánom vedenia podľa § 24 ods. 5 zákona na ústrednom portáli verejnej správy,

g)

aplikačných rozhraní definovaných pomocou špecifikácie OpenAPI Specification najmenej vo verzii 3.0 na definíciu webovej služby pri použití architektonických princípov protokolu Representational State Transfer (REST),

h)

aplikačných rozhraní podľa písmena g) alebo súčasné použitie protokolu Simple Object Access Protocol (SOAP) najmenej vo verzii 1.2 a aplikačných rozhraní podľa písmena g) pri verejne dostupných aplikačných rozhraniach na poskytovanie elektronických služieb verejnej správy a vytvorenie a odoslanie elektronického podania automatizovaným spôsobom.

Štandardy integrácie dát

§ 12Opisný jazyk dátových prvkov#

Štandardom opisného jazyku dátových prvkov je používanie jazyka Extensible Markup Language (XML) vo verzii 1.0 podľa World Wide Web Consortium (W3C) pre dátové prvky pri vstupe na rozhranie informačného systému verejnej správy.

§ 13Prenos dátových prvkov#

Štandardom prenosu dátových prvkov je používanie

a)

jazyka schém XML Schema Definition (.xsd) najmenej vo verzii 1.0 podľa World Wide Web Consortium (W3C) na výmenu dátových prvkov medzi všetkými informačnými systémami verejnej správy,

b)

jazyka Extensible Markup Language (.xml) vo verzii 1.0 podľa World Wide Web Consortium (W3C) pri výmene dátových prvkov, a to s hodnotou atribútu pre deklaráciu menného priestoru spravidla v tvare referencovateľného identifikátora, pričom ak je cieľom automatizované spracovanie rozlišujúce význam obsahu dátových prvkov, je možné namiesto Extensible Markup Language použiť dátový model Resource Description Framework (RDF) opísaný formátmi RDF/XML podľa World Wide Web Consortium (W3C) alebo JSON-LD; pri otvorených údajoch je možné použiť aj formát CSV podľa § 24 písm. e) alebo formát JavaScript Object Notation (JSON),

c)

znakovej sady Unicode Character Set (UCS) podľa technickej normy3) v 8 bitovom kódovaní UTF-8,

d)

transformačného jazyka XSL Transformations (XSLT) podľa World Wide Web Consortium (W3C) pri transformácii dátových prvkov,

e)

formátu Geography Markup Language (GML) pri výmene priestorových dátových prvkov alebo ak sa na tom zasielateľ a prijímateľ dohodnú jeden z formátov podľa § 40 písm. i),

f)

jazyka Web Ontology Language (OWL) pre ontológie, ak je cieľom automatizované spracovanie rozlišujúce význam obsahu dátových prvkov,

g)

jazyka Shapes Constraint Language (SHACL) podľa World Wide Web Consortium (W3C) pre validáciu dátového modelu Resource Description Framework (RDF) v Centrálnom modeli údajov,

h)

formátu Concise Binary Object Representation (CBOR) pre výmenu dátových prvkov.3a)

Štandardy prístupnosti a funkčnosti webových sídiel a mobilných aplikácií

§ 14Prístupnosť webových sídiel a mobilných aplikácií#

(1)

Štandardom prístupnosti webových sídiel je zabezpečenie vnímateľnosti, ovládateľnosti, zrozumiteľnosti a robustnosti webových sídiel, a to dodržiavaním pravidiel podľa slovenskej technickej normy,4) najmä pravidiel úrovní A a AA osobitnej špecifikácie World Wide Web Consortium (W3C) pre prístupnosť webového obsahu vo verzii 2.1.

(2)

Štandardom prístupnosti mobilných aplikácií je

a)

zabezpečenie vnímateľnosti, ovládateľnosti, zrozumiteľnosti a robustnosti mobilných aplikácií dodržiavaním pravidiel podľa slovenskej technickej normy,4)

b)

poskytnutie zrozumiteľného a aktuálneho vyhlásenia o prístupnosti mobilnej aplikácie v prístupnom formáte a s obsahom primerane podľa § 15 písm. a), a to na webovom sídle orgánu riadenia, ktorý zabezpečuje vývoj mobilnej aplikácie alebo spolu s inými informáciami, ktoré sa poskytujú pri sťahovaní mobilnej aplikácie.

§ 15Minimálne požiadavky obsahu webového sídla#

(1)

Štandardom minimálnych požiadaviek obsahu webového sídla je

a)

uvedenie zrozumiteľného a aktuálneho vyhlásenia o prístupnosti webového sídla alebo jeho časti v prístupnom formáte podľa pravidiel uvedených v § 14 ods. 1, pričom vyhlásenie obsahuje najmenej

b)

identifikácia správcu obsahu a technického prevádzkovateľa dostupná alebo priamo uvedená najmenej na úvodnej webovej stránke,

c)

zverejnenie kontaktných informácií správcu obsahu a technického prevádzkovateľa dostupných zo všetkých stránok webového sídla, najmenej však dostupných alebo priamo uvedených na úvodnej webovej stránke,

d)

uvedenie jednoznačného opisu zmyslu a účelu webového sídla, pričom z úvodnej webovej stránky je zrejmé, o aký typ webovej prezentácie ide, čo je jej cieľom a uvádza sa jej názov, čo môže byť splnené aj uvedením názvu správcu obsahu, ak je to dostatočne výstižné,

e)

uvedenie informácií týkajúcich sa kompetencií a poskytovaných služieb správcu obsahu, ktoré vyplývajú z osobitných predpisov, a to na jednej webovej stránke webového sídla,

f)

zverejnenie úradných hodín správcu obsahu, ak poskytuje služby verejnosti na vyhradených pracoviskách,

g)

poskytnutie obsahu webového sídla v anglickom jazyku, a to najmenej v rozsahu informácií uvedených v písmenách b) až e),

h)

nekombinovanie anglického obsahu a slovenského obsahu v anglickej verzii webového sídla, a to ani v navigačných odkazoch,

i)

zverejnenie najmenej jedného verejného kľúča pre chránený prenos elektronických správ, ak orgán riadenia takýto prenos poskytuje; verejný kľúč pre chránený prenos elektronických správ sa zverejňuje spolu s kontaktnými informáciami správcu obsahu podľa písmena c),

j)

zverejnenie kontaktnej informácie, na ktorej je možné získať kontrolný reťazec znakov na overenie pravosti certifikátov a verejných kľúčov používaných orgánom riadenia pre elektronické služby verejnej správy a elektronické správy,

k)

uvedenie dátumu vytvorenia webovej stránky a dátumu jej poslednej aktualizácie na webovej stránke, ktorá obsahuje otvorené údaje podľa § 39 alebo povinne zverejňované informácie podľa osobitných predpisov.5)

(2)

Vyhlásenie podľa odseku 1 písm. a) sa vyhotovuje podľa vzoru, ktorý sa zverejňuje na webovom sídle orgánu vedenia.

§ 16Komponenty a funkcionality webových sídiel#

Štandardom komponentov a funkcionalít webových sídiel je

a)

poskytnutie Really Simple Syndication (RSS) kanála pre aktualizovaný obsah webového sídla, a to najmä pre sekciu webového sídla určenú na zverejňovanie povinne zverejňovaných informácií,5) ak sa zverejňujú na webovom sídle správcu a informácií, ktoré orgán riadenia zverejňuje na svojej úradnej tabuli, ak sa zverejňujú aj na webovom sídle správcu,

b)

poskytnutie vyhľadávania kľúčových výrazov, ak webové sídlo obsahuje kumulatívne viac ako 100 publikovaných informačných webových stránok,

c)

poskytnutie mapy sídla alebo jej ekvivalentu vo forme dostupnej z každej webovej stránky sídla, ak webové sídlo obsahuje viac ako 50 uverejnených informačných webových stránok,

d)

optimalizácia webových stránok, ktoré obsahujú elektronické služby verejnej správy alebo povinne zverejňované informácie podľa osobitných predpisov,5) pre aktuálne podporované webové prehliadače s podielom zastúpenia na trhu v Slovenskej republike viac ako 5 % vypočítaných aritmetickým priemerom za obdobie posledných šiestich po sebe nasledujúcich kalendárnych mesiacov (ďalej len „podporovaný webový prehliadač“), a to

e)

bližšia špecifikácia cieľa odkazu prostredníctvom informatívneho titulku odkazu, napríklad pomocou atribútu „title“, ak ide o odkaz s prázdnym textom,

f)

uvedenie významovo výstižnej informácie ako textu odkazu, napríklad „Vyhlásenie o prístupnosti“ a nie „kliknite sem“, „viac“.

Grafické používateľské rozhranie webového sídla

§ 17Vizuálne rozloženie webovej stránky#

Štandardom vizuálneho rozloženia webovej stránky je

a)

umiestnenie navigačného odkazu „kontakt“ alebo jeho ekvivalentu na začiatku alebo na konci hlavného navigačného menu, ak je navigačný odkaz jeho súčasťou,

b)

jednoznačné odlíšenie navigačného odkazu „kontakt“ alebo jeho ekvivalentu od ostatného obsahu, ak nie je súčasťou hlavného navigačného menu,

c)

jednoznačné odlíšenie kontaktných informácií od ostatného obsahu, ak sú priamo uvedené na úvodnej webovej stránke,

d)

umiestnenie kontaktných informácií správcu obsahu a technického prevádzkovateľa alebo odkazu na kontaktné informácie aj osobitne v spodnej časti webovej stránky,

e)

umiestnenie vyhlásenia o prístupnosti podľa § 15 písm. a) osobitne v spodnej alebo v hornej časti webovej stránky.

§ 17aŠtandard pre dizajnový manuál#

(1)

Štandardom pre dizajnový manuál je

a)

používanie komponentu s funkcionalitou, štýlu, vzhľadu a zobrazenia pre grafické používateľské rozhranie webovej stránky zobrazujúcej elektronickú službu, grafické používateľské rozhranie elektronickej služby a hlavné webové sídlo v rozsahu a spôsobom uvedeným v prílohe č. 12,

b)

úprava existujúceho komponentu, štýlu, vzhľadu a zobrazenia pre grafické používateľské rozhranie webovej stránky zobrazujúcej elektronickú službu, grafické používateľské rozhranie elektronickej služby a hlavné webové sídlo podľa potreby orgánu riadenia, a to na základe dohody s orgánom vedenia,

c)

používanie komponentu, štýlu, vzhľadu a zobrazenia pre grafické používateľské rozhranie webovej stránky zobrazujúcej elektronickú službu, grafické používateľské rozhranie elektronickej služby a hlavné webové sídlo vytvorené orgánom riadenia po dohode s orgánom vedenia, ak ide o komponent, štýl, vzhľad a zobrazenie, ktoré nie sú ustanovené touto vyhláškou.

(2)

Komponenty, návody, vzory, štýly a príklady k dizajnovému manuálu, ktoré môže orgán riadenia podľa potreby použiť, sa zverejňujú na webovom sídle v správe orgánu vedenia.

Štandardy použitia súborov

§ 18Všeobecné použitie formátov#

(1)

Štandardom všeobecného použitia formátov je

a)

používanie ľubovoľného formátu pri výmene súborov vrátane ľubovoľných obmedzujúcich podmienok, ak vopred súhlasia všetky zúčastnené strany a technické podmienky to umožňujú,

b)

používanie ľubovoľného formátu pri výmene a zverejňovaní iných typov súborov ako sú uvedené v § 19 až 25,

c)

používanie najmä písiem Arial, Times New Roman a Courier New v textových súboroch, tabuľkových súboroch a ďalších typoch súborov, kde je to technicky uskutočniteľné, a to pri zverejňovaní súborov, vrátane zverejňovania na webovom sídle, a ak je použitie fontov potrebné pre zobrazenie obsahu súborov,

d)

spracovanie a rozoznávanie textových častí obsahu ľubovoľného formátu súboru v tlačených fontoch ako textu pri odosielaní a zverejňovaní, ak je to technicky uskutočniteľné, a to najmä formátu textového súboru Portable Document Format (.pdf) najmenej vo verzii 1.3 a najviac vo verzii 2.0 podľa technickej normy,6) pričom

e)

podpora vysporiadania autorských práv a iných práv duševného vlastníctva podľa osobitných predpisov7) na ich ďalšie použitie, ak sa používajú fonty,

f)

používanie správnych prípon súborov v názvoch súborov a hodnôt mimetype,8) ktoré patria danému formátu súboru, a to aj pri elektronických dokumentoch v podpisových kontajneroch,

g)

spracovanie obsahu ľubovoľného formátu textového súboru alebo grafického súboru podľa pravidiel týkajúcich sa používania farieb a kontrastu,9) obdobne ako pri webových stránkach,

h)

vyhotovenie listinného rovnopisu elektronického úradného dokumentu podľa osobitného predpisu10) najmenej z formátov súborov uvedených v § 19 písm. a) druhom bode a treťom bode, v § 20 písm. a) druhom bode a z formátu podľa § 12, ak ide o údaje vyplnené podľa elektronického formulára publikovaného v module elektronických formulárov,

i)

používanie odkazov na iné súbory ako webová stránka na webových stránkach a v mobilných aplikáciách sú doplnené o informáciu o formáte a veľkosti cieľového súboru; ak ide o súbory pre audio a video streaming sú tieto súbory doplnené o formát, veľkosť bitrate a dĺžku záznamu alebo informáciu, že ide o živý prenos.

(2)

Štandardy podľa § 14 a § 18 písm. d) sa neuplatňujú na archívny textový dokument zverejnený na webovom sídle, ak sa

a)

na základe žiadosti zabezpečí poskytnutie prístupnej alternatívy archívneho textového dokumentu spĺňajúcej štandardy prístupnosti webových sídiel a mobilných aplikácií podľa § 14 a štandardy všeobecného použitia formátov podľa § 18 písm. d) do 10 pracovných dní od doručenia žiadosti a

b)

označí archívny textový dokument slovom „archívny“ v texte odkazu na webovej stránke, na ktorej je tento archívny textový dokument zverejnený, a uvedie sa informácia o možnosti poskytnutia alternatívy archívneho textového dokumentu podľa písmena a).

§ 19Textové súbory#

Štandardom textového súboru je

a)

pri úkonoch súvisiacich s poskytovaním elektronických služieb verejnej správy alebo povinným poskytovaním informácií podľa osobitných predpisov5) prijímanie a čítanie všetkých doručených formátov textových súborov, ktorými sú

b)

prijímanie a čítanie doručených formátov textových súborov podľa písmena a) a ďalších doručených formátov na základe vlastného uváženia, a to napríklad formátov textových súborov, ktorými sú

c)

používanie najmenej jedného z formátov textových súborov uvedených v písmene a) pri ich odosielaní alebo zverejňovaní,14) vrátane ich zverejňovania na webovom sídle, ak sa nevyžaduje ďalšia úprava textového súboru, najmä formátu uvedeného v písmene a) druhom bode, ak je súčasťou textového súboru grafika,

d)

používanie formátu textových súborov uvedeného v písmene a) treťom bode alebo súčasné používanie formátov textových súborov uvedených v písmene b) prvom a druhom bode s rovnakým obsahom, v rovnakej štruktúre a s použitím len funkčností podľa písmena g) pri ich odosielaní alebo zverejňovaní vrátane ich zverejňovania na webovom sídle, ak sa vyžaduje ďalšia úprava textového súboru,

e)

používanie iného formátu textových súborov ako je uvedené v písmene a) a b) prvom a druhom bode pri ich odosielaní alebo zverejňovaní vrátane ich zverejňovania na webovom sídle, ak je súčasne odoslaný alebo na rovnakom mieste alebo webovej stránke zverejnený rovnaký obsah v rovnakej štruktúre najmenej v jednom z formátov textových súborov uvedených v písmene a) alebo v písmene b) prvom a druhom bode primerane podľa požiadavky na úpravu,

f)

poskytovanie formátov textových súborov uvedených v písmene b) prvom a druhom bode na účely uvedené v písmene e) len súčasne,

g)

obmedzenie funkčnosti pri používaní formátov textových súborov podľa písmena b) prvého a druhého bodu na

h)

nevytváranie formátov textových súborov podľa písmena b) druhého bodu vo verzii podľa technickej normy15) informačnými systémami verejnej správy, ktoré vytvárajú textové súbory,

i)

používanie formátu textového súboru uvedeného v písmene a) druhom bode pre odosielanie alebo zverejňovanie súborov s prezentáciou,

j)

používanie iného formátu súborov s prezentáciou ako je uvedené v písmene i) pri jeho zverejňovaní na webovom sídle, ak je súčasne na rovnakej webovej stránke zverejnený rovnaký obsah v rovnakej štruktúre najmenej v jednom z formátov textových súborov uvedených v písmene a) prvom bode a druhom bode,

k)

používanie formátu textového súboru podľa písmena a) alebo písmena b) tretieho bodu pre odosielanie a zverejňovanie technickej dokumentácie informačných systémov alebo rozhraní informačných systémov.

§ 20Grafické súbory#

Štandardom grafického súboru je pre

a)

rastrovú grafiku prijímanie a čítanie všetkých doručených formátov grafických súborov, ktorými sú

b)

rastrovú grafiku používanie najmenej jedného z formátov grafických súborov uvedených v písmene a) pri ich odosielaní alebo zverejňovaní vrátane ich zverejňovania na webovom sídle,

c)

rastrovú grafiku používanie iného formátu grafických súborov ako je uvedené v písmene a) pri jeho zverejňovaní na webovom sídle, ak je súčasne na rovnakej webovej stránke zverejnený rovnaký obsah najmenej v jednom z formátov grafických súborov uvedených v písmene a),

d)

vektorovú grafiku prijímanie a čítanie doručeného formátu grafických súborov, ktorým je Scalable Vector Graphics (.svg) podľa World Wide Web Consortium (W3C),

e)

vektorovú grafiku používanie formátu grafických súborov uvedenom v písmene d) alebo formátu podľa § 19 písm. a) druhého bodu pri ich odosielaní alebo zverejňovaní vrátane ich zverejňovania na webovom sídle; ak sa predpokladá ďalšia úprava, používa sa na tieto účely len formát grafických súborov podľa písmena d) pri ich odosielaní alebo zverejňovaní vrátane ich zverejňovania na webovom sídle,

f)

vektorovú grafiku používanie iného formátu grafických súborov ako je uvedené v písmene d) pri jeho zverejňovaní na webovom sídle, ak je súčasne na rovnakej webovej stránke zverejnený rovnaký obsah najmenej vo formáte grafických súborov uvedenom v písmene d),

g)

grafiku uloženú v textových súboroch dodržiavanie štandardu podľa písmen a) až f) a štandardu podľa § 19.

§ 21Audio a video súbory#

Štandardom audio a video súboru je

a)

prijímanie a čítanie všetkých doručených kontajnerových formátov audio a video súborov, ktorými sú

b)

používanie najmenej jedného z kontajnerových formátov audio a video súborov uvedených v písmene a) pri ich odosielaní alebo zverejňovaní vrátane ich zverejňovania na webovom sídle,

c)

používanie iného kontajnerového formátu audio a video súborov ako je uvedené v písmene a) pri jeho zverejňovaní na webovom sídle, ak je súčasne na rovnakej webovej stránke zverejnený rovnaký obsah najmenej v jednom z kontajnerových formátov audio a video súborov uvedených v písmene a),

d)

prijímanie a čítanie všetkých doručených kompresných formátov audio a video súborov, ktorými sú

e)

používanie najmenej jedného z kompresných formátov audio a video súborov uvedených v písmene d) pri ich odosielaní alebo zverejňovaní, vrátane ich zverejňovania na webovom sídle,

f)

používanie iného kompresného formátu audio a video súborov ako je uvedené v písmene d) pri jeho zverejňovaní na webovom sídle, ak je súčasne na rovnakej webovej stránke zverejnený rovnaký obsah najmenej v jednom z kompresných formátov audio a video súborov uvedených v písmene d),

g)

používanie jedného z formátov uvedených v písmenách a) a d) alebo formátu WMA DRM10 (.wma), ak sa vyžaduje poskytovanie licencovaného obsahu za účelom poskytnutia služieb zdravotne postihnutým osobám,

h)

poskytnutie odkazu na stiahnutie audio alebo video súborov, ak sa pri poskytovaní týchto audio alebo video súborov z webových sídiel vyžaduje inštalácia alebo aktualizácia zásuvných modulov alebo doplnkov do podporovaných webových prehliadačov, ktorá je nutná na prehliadnutie týchto audio a video súborov, a to na rovnakej webovej stránke.

§ 22Súbory audio a video streamingu#

Štandardom súborov audio a video streamingu je

a)

používanie formátov Vorbis, Opus, MPEG-4 Advanced Audio Coding alebo MPEG-1 Audio Layer III (.mp3) pre audio streaming,

b)

používanie formátov MPEG-4 part 10, MPEG-4 part 2, Ogg Theora (.ogv), AV1 alebo VP9 pre video streaming,

c)

používanie formátov MPEG-4 part 14, Ogg alebo WebM pre kontajnerové formáty streamingu,

d)

používanie najmenej jedného z protokolov pre prenos audia a videa prostredníctvom streamingu, ktorými sú

e)

poskytovanie iného formátu ako je uvedené v písmenách a) až c), ak sa zároveň poskytuje najmenej jeden z formátov uvedených v písmenách a) až c),

f)

používanie iného protokolu pre prenos audia a videa ako je uvedené v písmene d), ak sa streaming zároveň poskytuje prostredníctvom jedného z protokolov uvedených v písmene d),

g)

poskytovanie audio alebo video streamingu aj bez potreby použitia zásuvných modulov alebo doplnkov do webových prehliadačov, napríklad zverejnením odkazu na zdroj streamingu, a to na rovnakej webovej stránke a v tvare Uniform Resource Locator (URL), ak sa pri poskytovaní audio alebo video streamingu z webových sídiel vyžaduje inštalácia alebo aktualizácia zásuvných modulov alebo doplnkov do webových prehliadačov podľa § 16 písm. d).

§ 23Štandardy Internet Protocol (IP) telefónii a videokonferencie#

Štandardom Internet Protocol (IP) telefónii a videokonferencie je používanie

a)

najmenej jedného z kompresných formátov pre video komponent Internet Protocol (IP) telefónie alebo videokonferencie, ktorými sú H.261, H.262, H.263 alebo H.264,

b)

najmenej jedného z kompresných formátov pre audio komponent Internet Protocol (IP) telefónie alebo videokonferencie, ktorými sú G.711, G.722 alebo G.726,

c)

najmenej jedného z protokolov pre nadviazanie spojenia, ktorými sú

d)

iného formátu ako je uvedené v písmene a), ak je zároveň poskytnutý najmenej jeden z formátov uvedených v písmene a),

e)

iného formátu ako je uvedené v písmene b), ak je zároveň poskytnutý najmenej jeden z formátov uvedených v písmene b).

§ 24Súbory obsahujúce tabuľky#

Štandardom súboru obsahujúceho tabuľku je

a)

prijímanie a čítanie všetkých doručených formátov súborov obsahujúcich tabuľky, ktorými sú formáty textových súborov uvedených v § 19 písm. a),

b)

používanie elektronických formulárov pri úkonoch súvisiacich s poskytovaním elektronických služieb verejnej správy alebo povinným poskytovaním informácií podľa osobitných predpisov;5) ak to nie je technicky možné alebo pri poskytovaní informácií primerané, používanie súborov obsahujúcich tabuľky, pričom ak tieto nie je možné poskytnúť vo forme webovej stránky pri ich zverejňovaní alebo ak nie je získaný súhlas podľa § 18 písm. a) pri ich odosielaní, ak

c)

pri iných úkonoch ako je uvedené v písmene b) odosielanie alebo zverejňovanie ľubovoľného formátu súborov obsahujúcich tabuľky vrátane zverejňovania na webovom sídle, pričom aj pri týchto úkonoch sa spravidla postupuje podľa písmena b),

d)

podľa potreby súčasné odosielanie alebo zverejňovanie ľubovoľného iného doplňujúceho formátu súboru obsahujúceho tabuľky ku zverejnenému formátu podľa písmena b), pričom doplňujúci súbor má rovnaký a ekvivalentne vizuálne zobrazený obsah s rovnakým zachovávaním aktívnych vzorcov a funkcií a odosiela alebo zverejňuje sa na rovnakom mieste; pri zverejňovaní na webovom sídle sa rovnakým miestom rozumie príslušná webová stránka,

e)

používanie formátov podľa písmena b) prvého bodu na účely písmena d) len súčasne,

f)

používanie formátov podľa písmena b) prvého bodu alebo písmena e) spravidla spolu so súborom s rovnakým obsahom vo formáte podľa § 19 písm. a) druhého bodu s cieľom zvýšenia ich čitateľnosti,

g)

nevytváranie formátov súborov obsahujúcich tabuľky podľa písmena b) prvého bodu vo verzii podľa technickej normy15) informačnými systémami verejnej správy, ktoré vytvárajú súbory obsahujúce tabuľky,

h)

používanie správneho formátu Comma Separated Values (CSV) len podľa osobitnej špecifikácie18) a dodržanie technických podmienok tvorby tohto formátu podľa prílohy č. 2,

i)

spravidla poskytovanie možnosti lokálneho uloženia obsahu tabuľky v rovnakej štruktúre v jednom z formátov podľa písmena b) druhého bodu, ak sa poskytuje súbor obsahujúci tabuľky vo forme webovej stránky podľa písmena b), a to najmä vo formáte obsahujúceho tabuľky Comma Separated Values (CSV) alebo v oboch formátoch podľa písmena b) prvého bodu súčasne,

j)

primerané zohľadňovanie podmienok podľa § 38 až 40 pri postupe podľa písmen b) až d).

§ 25Formáty kompresie súborov#

(1)

Štandardom formátov kompresie súborov je

a)

prijímanie a čítanie všetkých doručených formátov kompresie súborov, ktorými sú

b)

používanie najmenej jedného z typov formátov kompresie súborov uvedených v písmene a) pri ich odosielaní alebo zverejňovaní, vrátane ich zverejňovania na webovom sídle,

c)

používanie iného formátu kompresie súborov ako je uvedené v písmene a) pri jeho zverejňovaní na webovom sídle, ak je súčasne na rovnakej webovej stránke zverejnený rovnaký obsah najmenej v jednom z formátov kompresie súborov uvedených v písmene a).

(2)

Na súbory obsiahnuté v kompresných súboroch sa vzťahujú ustanovenia § 18 až 24.

§ 26Štandard tvorby názvoslovia elektronických služieb#

Štandardom tvorby názvoslovia elektronických služieb je používanie

a)

jednoduchých zrozumiteľných názvov, spravidla bez legislatívnych údajov ako sú čísla paragrafov a zákonov,

b)

názvov, ktorý spravidla nepresahuje 15 slov.

§ 27Tvar e-mailových adries používateľov informačných systémov verejnej správy#

Štandardom tvaru e-mailových adries používateľov informačných systémov verejnej správy je

a)

používanie celého mena a priezviska používateľa pri názvoch osobných e-mailových adries zamestnancov orgánu riadenia poskytnutých prevádzkovateľom informačného systému verejnej správy,

b)

používanie e-mailovej adresy používateľa bez diakritiky pred deliacim znakom @ v tvare „meno.priezvisko“,

c)

používanie čísla za priezviskom, bez medzery, ak je identické meno aj priezvisko viacerých používateľov,

d)

uskutočnenie sekundárnej identifikácie oddelením bodkou, a to v tvare „meno.priezvisko.identifikácia@“, ak je potrebná sekundárna identifikácia organizácií pri spoločnom rovnakom tvare adresy za deliacim znakom @.

§ 28Tvar generických e-mailových adries používateľov informačných systémov verejnej správy#

Štandardom tvaru generických e-mailových adries používateľov informačných systémov verejnej správy je

a)

používanie týchto pravidiel:

b)

používanie e-mailových adries uvedených v písmene a) pri elektronickej komunikácii s orgánmi verejnej správy a s verejnosťou,

c)

uskutočnenie sekundárnej identifikácie oddelením bodkou, a to v tvare „generickáadresa.identifikácia@“, ak je potrebná sekundárna identifikácia organizácií pri spoločnom rovnakom tvare adresy za deliacim znakom @.

§ 29Tvar doménových mien webových sídiel orgánov štátnej správy#

(1)

Štandardom tvaru doménových mien webových sídiel orgánov štátnej správy je používanie tvaru „www.zaužívaná skratka bez diakritiky.gov.sk“ alebo „zaužívaná skratka bez diakritiky.gov.sk“ názvov webových sídiel orgánov štátnej správy, ktoré sú uzlami siete GOVNET.

(2)

Ak dva alebo viac orgánov štátnej správy, ktoré sú uzlami siete GOVNET, majú rovnakú zaužívanú skratku, skratka sa doplní o nasledujúce písmená z názvu týchto orgánov.

Šiesta časťDátové štandardy

§ 30Výmena údajov medzi informačnými systémami verejnej správy#

Štandardom výmeny údajov medzi informačnými systémami verejnej správy je

a)

pri výmene obsahovo príslušných informácií použitie dátových prvkov uvedených v Centrálnom modeli údajov, pričom ak neexistujú obsahovo vhodné dátové prvky v Centrálnom modeli údajov použijú sa dátové prvky z lokálnych dátových modelov,

b)

používanie technických parametrov dátových prvkov podľa dátových štruktúr vo formáte Extensible Markup Language Schema Definition (XSD) zverejnených na webovom sídle orgánu vedenia pri tvorbe definície vlastných dátových štruktúr vo formáte Extensible Markup Language Schema Definition (XSD),

c)

rozširovanie typov dátových prvkov na osobitné dátové typy Centrálneho modelu údajov, ak je to potrebné,

d)

použitie vlastných dátových prvkov podľa písmena a) spravidla tak, že referenčné údaje určené na automatizované spracovanie a tvoriace súčasť dátového obsahu sú v dátovej štruktúre uvedené ako samostatné dátové prvky na automatizované spracovanie.

§ 31Centrálny repozitár zdrojových kódov#

(1)

Štandardom zverejňovania zdrojového kódu podľa § 15 ods. 2 písm. d) zákona je jeho zverejnenie v centrálnom repozitári zdrojových kódov (ďalej len „repozitár“). Zdrojový kód sa zverejňuje automatizovane dostupným spôsobom s evidenciou jeho verzie.

(2)

Repozitár je zriadený na platforme pre zdieľanie zdrojových kódov určenej orgánom vedenia. V repozitári sa uvádzajú údaje o zdrojovom kóde najmenej v rozsahu

a)

orgán riadenia, ktorý je držiteľom zdrojového kódu,

b)

označenie zdrojového kódu,

c)

označenie licencie, ktorá sa viaže na zdrojový kód,

d)

uvedenie použitého programovacieho jazyka,

e)

označenie režimu zverejnenia zdrojového kódu,

f)

rozhodnutie o výnimke spolu s odôvodnením, ak sa o výnimke rozhodlo,

g)

dokumentácia zdrojového kódu,

h)

príručky a návody pre použitie programu, ktorého zdrojový kód sa zverejňuje,

i)

účely použitia programu a zdrojového kódu.

(3)

V repozitári sa zverejňuje tá časť zdrojového kódu, na ktorú má orgán riadenia softvérovú licenciu podľa § 15 ods. 2 písm. d) prvého bodu zákona. Okrem zdrojového kódu sa v repozitári zverejňuje prostredníctvom dokumentácie aj návod na skompilovanie a spustenie programu.

(4)

Pri zverejnení zdrojového kódu sa označí režim jeho zverejnenia a to v rozsahu, v akom zverejnenie tohto kódu nemôže byť zneužité na činnosť smerujúcu k narušeniu alebo k zničeniu informačného systému verejnej správy a v jednom z týchto dvoch režimov:

a)

verejné – zdrojový kód je dostupný pre verejnosť bez obmedzenia,

b)

s obmedzenou dostupnosťou pre orgán vedenia a orgány riadenia – zdrojový kód je dostupný len pre orgán vedenia a orgány riadenia.

(5)

Štandardom zverejňovania zdrojového kódu v repozitári je jeho zverejnenie v režime podľa odseku 4 písm. a), ak orgán riadenia, pri splnení podmienok podľa § 15 ods. 2 písm. d) prvého bodu zákona nerozhodne inak.

(6)

Rozhodnutie o zverejnení zdrojového kódu v inom režime ako podľa odseku 4 písm. a) spolu s jeho odôvodnením orgán riadenia zverejní v repozitári.

§ 32Referencovateľný identifikátor#

Štandardom referencovateľného identifikátora je

a)

používanie referencovateľného identifikátora v štruktúre "{protokol}://{doména}/{typ}/{trieda}/{podtrieda1/podtrieda2/...}/{referencia}/{verzia}/{cesta_k_súboru}", pričom

b)

používanie anglického jazyka na vytváranie triedy, referencie a verzie podľa písmena a); to neplatí, ak je pre referenciu nevyhnutné použitie slovenského jazyka bez diakritiky, napríklad skratky zo slov v slovenskom jazyku,

c)

nepoužívanie znaku interpunkcie lomka na vytváranie triedy, identifikátora entity a verzie podľa písmena a); tento znak slúži ako oddeľovač jednotlivých štruktúr referencovateľného identifikátora,

d)

zaregistrovanie šablóny jednotného referencovateľného identifikátora v centrálnom metainformačnom systéme príslušným gestorom údaja; šablónu tvoria časti štruktúry uvedené v písmene a) prvom až piatom bode,

e)

zaregistrovanie jednotného referencovateľného identifikátora v centrálnom metainformačnom systéme príslušným gestorom údaja, ak nie je používaný v šablóne podľa písmena d),

f)

poskytovanie dereferenciácie jednotného referencovateľného identifikátora,

g)

používanie jednotného referencovateľného identifikátora len na údaje stotožnené s referenčnými údajmi podľa osobitného predpisu,21) pre základné číselníky, položky základných číselníkov, elektronické formuláre a dátové prvky Centrálneho modelu údajov,

h)

používanie znaku mriežka "#" na určenie podriadeného prvku v rámci údaja reprezentovaného referencovateľným identifikátorom, napríklad konkrétnej kapitoly dokumentu,

i)

používanie jednotného referencovateľného identifikátora na rozhraniach informačných systémov verejnej správy, pre údaje, ktorým je priradený podľa písmen d) a e),

j)

používanie referencovateľného identifikátora na identifikáciu údajov, pri sprístupňovaní údajov medzi orgánmi verejnej správy prostredníctvom modulu procesnej integrácie a integrácie údajov, ak týmto údajom nie je pridelený jednotný referencovateľný identifikátor,

k)

zverejňovanie referencovateľných identifikátorov používaných do 30. júna 2018 s priradením k zaregistrovaným jednotným referencovateľným identifikátorom, ak sú nimi nahrádzané, a to prostredníctvom centrálneho metainformačného systému,

l)

poskytovanie dereferenciácie referencovateľných identifikátorov číselníkov používaných v elektronických formulároch podľa prílohy č. 1 bodov 2.3.13 a 2.6.16, ak číselník nie je poskytovaný ako súčasť elektronického formulára.

§ 33Dereferenciácia#

Štandardom dereferenciácie je

a)

poskytovanie prezentácie informácií o údaji reprezentovanom referencovateľným identifikátorom, a to najmenej vo formáte HTML podľa World Wide Web Consortium alebo XHTML podľa World Wide Web Consortium,

b)

poskytovanie metaúdajov o údaji reprezentovanom jednotným referencovateľným identifikátorom,

c)

pri poskytovaní metaúdajov o údaji reprezentovanom referencovateľným identifikátorom alebo pri poskytovaní údajov v rôznych formátoch, používanie

d)

poskytovanie informácií o údaji reprezentovanom referencovateľným identifikátorom v rozsahu podľa osobitného predpisu,23)

e)

poskytovanie dereferenciácie jednotných referencovateľných identifikátorov prostredníctvom centrálneho metainformačného systému,

f)

pri dereferenciácii z centrálneho metainformačného systému do iného informačného systému sa používa postup podľa písmena c) druhého bodu, pričom v hodnote parametra podľa písmena c) sa používa jednotný referencovateľný identifikátor alebo hodnota podľa § 32 písm. a) šiesteho bodu,

g)

poskytovanie súborov reprezentovaných jednotným referencovateľným identifikátorom úložiska a obsahujúcich cestu k súboru podľa § 32 písm. a) tretieho bodu podbodu 3b,

h)

štruktúrovaná dokumentácia jednotlivých dereferenciácií v centrálnom metainformačnom systéme, vrátane používaných parametrov a hlavičiek.

Štandardy elektronických služieb verejnej správy

§ 34Vlastnosti elektronických služieb verejnej správy#

Štandardom vlastností elektronických služieb verejnej správy je

a)

rozdelenie elektronických služieb verejnej správy podľa úrovne elektronizácie na šesť úrovní, ktorými sú

b)

poskytovanie notifikácie klientovi služby o jej použití pre elektronické služby verejnej správy podľa písmena a) štvrtého až šiesteho bodu,

c)

poskytovanie informácie o cene jednotlivých častí elektronickej služby verejnej správy, a ak je to možné, aj výslednú cenu za jej použitie, a to najmenej pred potvrdením použitia elektronickej služby verejnej správy,

d)

určenie úrovne autentifikácie podľa podmienok ustanovených osobitným predpisom23aa) takto:

e)

označenie poskytovaných elektronických služieb verejnej správy príslušnou úrovňou autentifikácie podľa písmena d),

f)

zabezpečenie dodržania podmienok a postupov pre príslušnú úroveň autentifikácie pri poskytovaných elektronických službách verejnej správy,

g)

poskytovanie dokumentácie potrebnej pre používanie elektronických služieb poskytovaných cez aplikačné rozhrania, a to vrátane dokumentácie pre tieto aplikačné rozhrania,

h)

zaregistrovanie elektronickej služby v centrálnom metainformačnom systéme,

i)

poskytovanie metaúdajov elektronickej služby najmenej v rozsahu podľa publikačného profilu Core Public Service Vocabulary - Application profile (CPSV-AP) v rozšírenej podobe CPSV-AP-SK zverejnenej v centrálnom metainformačnom systéme.

§ 35Verejne dostupné aplikačné rozhrania#

(1)

Verejne dostupným aplikačným rozhraním sa rozumie aplikačné rozhranie dostupné komukoľvek po splnení ustanovených podmienok, ktoré umožňuje používať elektronickú službu pomocou vlastných softvérových aplikácií alebo aplikácií tretích strán.

(2)

Štandardom verejne dostupného aplikačného rozhrania je

a)

poskytovanie verejne dostupného aplikačného rozhrania elektronických služieb potrebných na výkon verejnej moci elektronicky,

b)

poskytovanie kvality elektronickej služby a podpory pre elektronickú službu na rovnakej úrovni ako pre orgány riadenia,

c)

zverejnenie úplných podmienok prevádzky a používania verejného aplikačného rozhrania v centrálnom metainformačnom systéme,

d)

poskytovanie úplnej štruktúrovanej dokumentácie rozhrania v centrálnom metainformačnom systéme, a to v štruktúre údajov zverejnenej v centrálnom metainformačnom systéme,

e)

umožnenie udelenia a odobratia oprávnenia na delegovaný prístup k elektronickým službám pre aplikácie poskytované tretími stranami; oprávnenia udeľuje autentifikovaný používateľ,

f)

umožnenie časového ohraničenia delegovaného prístupu podľa písmena e) a k údajom používateľa, ak sa možnosť časového ohraničenia poskytuje,

g)

zabezpečenie oprávnení pre prístup k elektronickej službe podľa písmena e) prostredníctvom centrálneho modulu alebo iným spôsobom po dohode s orgánom vedenia podľa § 24 ods. 5 zákona,

h)

registrácia elektronickej služby v centrálnom metainformačnom systéme,

i)

poskytovanie testovacieho verejného aplikačného rozhrania.

§ 36Používanie zásuvných modulov a doplnkov webových prehliadačov a klientskych aplikácií#

Štandardom používania zásuvných modulov a doplnkov webových prehliadačov a klientskych aplikácií je

a)

poskytovanie webových stránok obsahujúcich povinne zverejňované informácie podľa osobitných predpisov5) alebo poskytovanie elektronických služieb verejnej správy tak, že ich funkčnosť vo webových prehliadačoch nevyžaduje inštalácie zásuvných modulov, doplnkov alebo klientskych aplikácií,

b)

umožnenie vyžadovania zásuvných modulov alebo doplnkov webových prehliadačov alebo klientskych aplikácií pri poskytovaní elektronických služieb verejnej správy, ak tieto služby nie je možné preukázateľne a objektívne poskytnúť podľa písmena a), pričom vyžadované zásuvné moduly a doplnky webových prehliadačov a klientske aplikácie poskytujú rovnakú plnú funkčnosť najmenej v desktopových operačných systémoch Windows, macOS a GNU/Linux a obvykle tiež v klientskych operačných systémoch s podielom zastúpenia na trhu v Slovenskej republike najmenej 5 % vypočítaných aritmetickým priemerom za obdobie posledných šiestich po sebe nasledujúcich kalendárnych mesiacov; pri vyžadovaní zásuvných modulov a doplnkov webových prehliadačov alebo klientskych aplikácií sa poskytuje aj odôvodnenie ich vyžadovania, presný opis inštalácie, systémových požiadaviek a účelu ich použitia a návod na použitie, a to na mieste poskytovania príslušných elektronických služieb verejnej správy,

c)

zásuvné moduly, doplnky webových prehliadačov alebo klientske aplikácie, ktoré sú poskytované orgánmi riadenia na stiahnutie, sa obvykle poskytujú z webového sídla orgánu riadenia prostredníctvom chráneného prenosu dát.

§ 36aVytváranie mobilných aplikácií#

Štandardom vytvárania mobilných aplikácií k elektronickej službe verejnej správy, ktorá je určená koncovému používateľovi, sa rozumie postup vytvárania používateľského rozhrania vo forme mobilnej aplikácie až vtedy, ak

a)

pre danú agendu verejnej správy už existuje elektronická služba verejnej správy s responzívnym webovým používateľským rozhraním, ktorá má verejne dostupné aplikačné rozhranie a

b)

vytvorenie mobilnej aplikácie je predmetom používateľského prieskumu,23a) ktorý potvrdil opodstatnenosť takéhoto riešenia.

§ 37Elektronické formuláre#

Štandardom elektronických formulárov je

a)

použitie dátových prvkov uvedených v Centrálnom modeli údajov, pre tvorbu elektronických formulárov, pričom ak neexistujú obsahovo totožné dátové prvky v Centrálnom modeli údajov, použijú sa dátové prvky z lokálnych dátových modelov,

b)

dodržiavanie pravidiel podľa prílohy č. 1 pri výmene informácií medzi používateľom služby a gestorom služby,

c)

poskytovanie elektronických služieb verejnej správy podľa § 34 písm. a) štvrtého až šiesteho bodu pomocou elektronických formulárov, ak sa od používateľa elektronickej služby vyžaduje vyplnenie údajov,

d)

používanie formátovacích značiek jazyka HTML podľa W3C pre tučné písmo (<b></b>), kurzívu (<i></i>), odsek (<p>,</p>), nový riadok (<br>), podčiarknutie (<u>,</u>), nečíslovaný zoznam (<ul>,</ul>), číslovaný zoznam (<ol>,</ol>), položku zoznamu (<li>,</li>), hypertextový odkaz (<a>, </a>) a zarovnanie na stred (<center>) v hodnotách dátových prvkov, ak

e)

použitie vlastných dátových prvkov podľa písmena a) spravidla tak, že referenčné údaje určené na automatizované spracovanie a tvoriace súčasť dátového obsahu sú v dátovej štruktúre uvedené ako samostatné dátové prvky na automatizované spracovanie.

Štandardy poskytovania údajov v elektronickom prostredí

§ 38Kvalita datasetu poskytovaného orgánom riadenia#

(1)

Štandardom kvality datasetu poskytovaného orgánom riadenia je rozdelenie kvality datasetu na šesť úrovní, ktorými sú

a)

úroveň 0, pri ktorej nie je dataset poskytovaný v elektronickej podobe,

b)

úroveň 1, pri ktorej je dataset dostupný vo webovom prostredí,

c)

úroveň 2, pri ktorej je splnená požiadavka uvedená v písmene b) a obsah datasetu je štruktúrovaný tak, že umožňuje automatizované spracovanie,

d)

úroveň 3, pri ktorej sú splnené požiadavky uvedené v písmene c) a dataset je poskytovaný v otvorenom formáte, nezávislom na konkrétnom proprietárnom softvéri,

e)

úroveň 4, pri ktorej sú splnené požiadavky uvedené v písmene d) a na identifikáciu údajov datasetu a ich vzťahov sa používajú referencovateľné identifikátory,

f)

úroveň 5, pri ktorej sú splnené požiadavky uvedené v písmene e) a dataset a jeho interné a externé vzťahy sú prepájané prostredníctvom referencovateľných identifikátorov a sú opísané prostredníctvom Centrálneho modelu údajov.

(2)

Ak sa údaje poskytujú pre automatizované spracovanie, štandardom kvality datasetu poskytovaného orgánom riadenia je aj ich poskytovanie ako datasetu s otvorenými údajmi podľa § 40 a v kvalite najmenej úrovne 3 podľa odseku 1 písm. d).

§ 39Otvorené údaje#

(1)

Štandardom označenia údaja ako otvoreného údaja je

a)

poskytovanie údaja v datasete v kvalite poskytovaného datasetu najmenej úrovne 3 podľa § 38 ods. 1 písm. d),

b)

poskytovanie údaja otvoreným spôsobom použitia, ktorý je splnený, ak

c)

najmä použitie licencie Creative Commons CC0 alebo CC-BY na zabezpečenie splnenia podmienok uvedených v písmene b),

d)

poskytovanie metaúdajov datasetu otvoreným spôsobom použitia podľa písmen b) a c).

(2)

Ak dataset obsahuje najmenej jeden otvorený údaj, označuje sa ako dataset s otvorenými údajmi.

§ 40Poskytovanie otvorených údajov#

Štandardom poskytovania otvorených údajov je

a)

označenie každého poskytovaného datasetu s otvorenými údajmi dosiahnutou úrovňou kvality podľa § 38,

b)

pri poskytovaní datasetu s otvorenými údajmi použitie jedného z formátov podľa § 13 písm. b), pričom pri použití formátov Comma Separated Values (CSV) a JavaScript Object Notation (JSON) je najvyššia dosiahnuteľná úroveň kvality poskytovaného datasetu 3 a pri použití ostatných formátov podľa § 13 písm. b) je najvyššia dosiahnuteľná úroveň 5,

c)

pri poskytovaní datasetu s otvorenými údajmi poskytnutie schémy údajov datasetu vo formáte podľa § 13 písm. a), alebo ak je použitý formát Comma Separated Values (CSV) alebo JavaScript Object Notation (JSON), poskytnutie textového opisu, obsahujúceho pre každý typ údaja najmä

d)

na identifikáciu každého údaja v poskytovanom datasete s otvorenými údajmi používanie

e)

sprístupnenie otvorených údajov aplikačným rozhraním podľa § 11 písm. a) a g),

f)

zaevidovanie datasetu s otvorenými údajmi v centrálnom katalógu otvorených údajov „data.gov.sk“,

g)

poskytovanie datasetu s otvorenými údajmi tak, že je umožnené

h)

poskytovanie metaúdajov pre dataset s otvorenými údajmi priamo na mieste poskytnutia datasetu alebo prostredníctvom katalógu otvorených údajov, ktorým je miesto evidencie otvorených údajov orgánu riadenia, a to najmenej v rozsahu podľa prílohy č. 5, na základe profilu Data Catalog Vocabulary - Application profile 1.1 (DCAT-AP 1.1) v rozšírenej podobe DCAT-AP-SK zverejnenej v centrálnom metainformačnom systéme; nepovinné metaúdaje sa uvádzajú vždy, ak je metaúdaj známy; pre priestorové datasety sa metaúdaje poskytujú v rozšírenej podobe GeoDCAT-AP,

i)

pri poskytovaní datasetu s otvorenými priestorovými údajmi použitie najmenej jedného z formátov

Štandardy poskytovania cloud computingu a využívania cloudových služieb

§ 41#

Na účely tejto vyhlášky sa rozumie

a)

audítorom cloudu osoba nezávislá od poskytovateľa cloudových služieb, určujúca na základe poverenia od tohto poskytovateľa kritéria auditu slúžiace na objektívne získavanie dôkazov o dodržiavaní podmienok poskytovania cloudových služieb a vykonávajúca na základe poverenia od tohto poskytovateľa systematický, nezávislý a zdokumentovaný proces ich vyhodnocovania,

b)

cloud computingom model umožňujúci jednoduchý samoobslužný sieťový prístup k službám informačných technológií na vyžiadanie, poskytovaným vo virtuálnom prostredí konfigurovateľných výpočtových zdrojov, ktoré môžu byť pridelené alebo uvoľnené s minimálnym úsilím a časovým obmedzením, a to na základe voliteľného škálovania a navyšovania, nezávisle od lokality zdrojov alebo lokality prístupu k nim a bez osobného kontaktu s poskytovateľom cloudovej služby, pričom využitie týchto služieb je merané a hodnotené podľa ich skutočného využitia,

c)

cloudovou službou ľubovoľný prostriedok alebo zdroj cloud computingu, poskytovaný vzdialeným prístupom na základe podmienok dohodnutých v dohode o poskytovanej úrovni cloudových služieb,

d)

dohodou o poskytovanej úrovni cloudových služieb zmluvný vzťah upravujúci parametre a kvalitu poskytovaných cloudových služieb, ktorá obsahuje úlohy a povinnosti zmluvných strán, pričom táto dohoda sa obvykle uzatvára medzi odberateľom cloudových služieb a poskytovateľom cloudových služieb alebo sprostredkovateľom cloudových služieb,

e)

odberateľom cloudových služieb osoba, ktorá na základe dohody o poskytovanej úrovni cloudových služieb využíva cloudové služby poskytovateľa cloudových služieb,

f)

poskytovateľom cloudových služieb osoba zodpovedná za správu cloud computingu a poskytovanie cloudových služieb, a to podľa podmienok dohodnutých v dohode o poskytovanej úrovni cloudových služieb,

g)

prevádzkovateľom cloudových služieb osoba, ktorá na základe zmluvného vzťahu s poskytovateľom cloudových služieb zabezpečuje technické podmienky na prevádzkovanie, prepojenie a prenos cloudových služieb,

h)

sprostredkovateľom cloudových služieb osoba, ktorá na základe zmluvného vzťahu s poskytovateľom cloudových služieb prevádzkuje využívanie, výkon a dodávku cloudových služieb,

i)

podporou ako službou poskytovanie technickej a personálnej podpory pri správe a implementácii infraštruktúrnych komponentov, platformových komponentov alebo softvérových komponentov alebo iných systémov, softvérov a zariadení v oblasti cloud computingu,

j)

poskytovateľom podpory ako služby osoba, ktorá je na základe zmluvného vzťahu s odberateľom cloudových služieb zodpovedná za poskytovanie technickej a personálnej podpory pri správe a implementácii infraštruktúrnych komponentov, platformových komponentov alebo softvérových komponentov alebo iných systémov, softvérov a zariadení v oblasti cloud computingu.

§ 42Modely poskytovania cloudových služieb a typy cloud computingu#

(1)

Štandardom modelov poskytovania cloudových služieb je rozdelenie modelov poskytovania cloudových služieb najmä na model

a)

infraštruktúra ako služba, označovaný aj ako IaaS, pri ktorom cloudovú službu predstavuje poskytovanie virtualizovanej infraštruktúry ako serverov, úložísk údajov a sieťovej infraštruktúry,

b)

platforma ako služba, označovaný aj ako PaaS, pri ktorom cloudovú službu predstavuje poskytovanie hardvérovej a softvérovej platformy, potrebnej na vytvorenie a správu aplikácií, vrátane umožnenia ich navrhovania, vývoja, testovania a nasadzovania do produkčnej prevádzky, pričom tieto aplikácie ostávajú v správe odberateľa cloudových služieb,

c)

softvér ako služba, označovaný aj ako SaaS, pri ktorom cloudovú službu predstavuje poskytovanie softvéru, vrátane aplikácií.

(2)

Štandardom typov cloud computingu je ich rozdelenie najmä na

a)

privátny cloud, pri ktorom je cloud computing alokovaný výhradne pre potreby jednej organizácie, pričom poskytovateľom cloudových služieb, prevádzkovateľom cloudových služieb ani sprostredkovateľom cloudových služieb nemusí byť táto organizácia,

b)

komunitný cloud, pri ktorom cloud computing využíva niekoľko organizácií, ktoré tvoria jednu komunitu, zdieľajúcu podobné záujmy, napríklad ciele, požiadavky na bezpečnosť, politiku a dodržiavanie záujmov, pričom poskytovateľom cloudových služieb, prevádzkovateľom cloudových služieb ani sprostredkovateľom cloudových služieb nemusí byť ani jedna z týchto organizácií,

c)

verejný cloud, pri ktorom je cloud computing zdieľaný ľubovoľnými odberateľmi cloudových služieb, pričom ani jeden z nich nemusí byť poskytovateľom cloudových služieb alebo prevádzkovateľom cloudových služieb,

d)

hybridný cloud, ktorý predstavuje kompozitné využitie cloudových služieb dvoch alebo viacerých typov cloud computingu, pričom využívané cloudové služby sú naďalej podporované jednotlivými infraštrukturálnymi prostriedkami daných typov cloud computingu, ale ako také sú vzájomne spojené štandardizovanými alebo proprietárnymi technológiami, ktoré umožňujú prenositeľnosť údajov a aplikácií.

§ 43Správa cloud computingu#

(1)

Štandardom správy cloud computingu je ich správa zabezpečovaná tak, že je primerane v súlade so štandardom

a)

riadenia informačnej bezpečnosti podľa § 18 ods. 2 a § 31 písm. i) zákona pričom

b)

personálnej bezpečnosti podľa § 18 ods. 2 a § 31 písm. i) zákona,

c)

manažmentu rizík oblasti informačnej bezpečnosti podľa § 18 ods. 2 a § 31 písm. i) zákona, pričom analýza rizík vyhodnocuje najmä hrozby, ktorými sú:

d)

kontrolného mechanizmu riadenia informačnej bezpečnosti podľa § 18 ods. 2 a § 31 písm. i) zákona pričom sa najmenej raz ročne

e)

ochrany proti škodlivému kódu podľa § 18 ods. 2 a § 31 písm. i) zákona pričom

f)

sieťovej bezpečnosti podľa § 18 ods. 2 a § 31 písm. i) zákona pričom sa zabezpečuje aj podpora

g)

fyzickej bezpečnosti a bezpečnosti prostredia podľa § 18 ods. 2 a § 31 písm. i) zákona pričom sa

h)

aktualizácie softvéru podľa § 18 ods. 2 a § 31 písm. i) zákona pričom sa zabezpečuje aj testovanie aktualizácie virtualizačného prostredia a softvéru správy cloudu v testovacom prostredí,

i)

monitorovania a manažmentu bezpečnostných incidentov podľa § 18 ods. 2 a § 31 písm. i) zákona, pričom sa

j)

periodického hodnotenia zraniteľnosti podľa § 18 ods. 2 a § 31 písm. i) zákona,

k)

zálohovania podľa § 18 ods. 2 a § 31 písm. i) zákona,

l)

fyzického ukladania záloh podľa § 18 ods. 2 a § 31 písm. i) zákona, pričom požiadavku fyzického ukladania druhej kópie archivačnej zálohy je nevyhnutné uchovávať v súlade s týmto štandardom aj prevádzkovú zálohu a dokumentáciu, súvisiacu s poskytovaným cloud computingom,

m)

riadenia prístupu podľa § 18 ods. 2 a § 31 písm. i) zákona, pričom sa

n)

aktualizácie informačno-komunikačných technológií podľa § 18 ods. 2 a § 31 písm. i) zákona,

o)

účasti tretej strany podľa § 18 ods. 2 a § 31 písm. i) zákona.

(2)

Pri použití § 18 ods. 2 a § 31 písm. i) zákona na zabezpečenie štandardov podľa odseku 1 sa povinnou osobou rozumie poskytovateľ cloudových služieb a informačným systémom verejnej správy sa rozumie cloud computing, okrem určenia rozsahu a úrovne ochrany, vrátane hodnotenia slabých miest a ohrození a okrem určenia osoby alebo osôb zodpovedných za bezpečnosť, kde sa informačnými systémami verejnej správy rozumejú časti cloud computingu.

(3)

Súčasťou štandardu správy cloud computingu je aj bezpečnosť zdieľaného prostredia, pričom sa

a)

pri výpadku cloudových služieb v súlade s podmienkami a garantovanými parametrami dostupnosti zabezpečuje migrácia do záložného prostredia podľa vopred určeného scenára tak, že dodávka cloudových služieb nie je dlhodobo ohrozená,

b)

umožňuje oddeliť údaje jednotlivých odberateľov cloudových služieb, pričom spôsob oddelenia je obsiahnutý v dohode o poskytovanej úrovni cloudových služieb,

c)

virtuálne komponenty oddeľujú do bezpečnostných zón podľa typu použitia s cieľom zníženia rizika neautorizovaného prístupu alebo zmien.

(4)

Súčasťou štandardu správy cloud computingu je aj jeho správa zabezpečovaná tak, že je

a)

v dohode o poskytovanej úrovni cloudových služieb obsiahnuté aj podmienky a garantované parametre dostupnosti cloudových služieb a spracúvaných údajov,

b)

odberateľovi cloudových služieb na základe žiadosti umožnené úplné skopírovanie jeho údajov na ďalšie použitie, pričom podmienky, lehoty a výstupné formáty údajov sú obsahom dohody o poskytovanej úrovni cloudových služieb, pričom lehota na skopírovanie údajov sa v dohode nedohodne na dlhšie ako tri mesiace; takými údajmi sa rozumejú údaje, ktoré do cloud computingu vložil alebo si nastavil odberateľ cloudových služieb na základe dohody o poskytovanej úrovni cloudových služieb,

c)

odberateľovi cloudových služieb umožnené úplné vymazanie jeho údajov, a to vrátane všetkých kópií a záloh v cloud computingu, pričom pri ukončení zmluvného vzťahu s odberateľom cloudových služieb sa takéto vymazanie zabezpečuje bezodkladne bez nutnosti osobitnej žiadosti odberateľa cloudových služieb; takéto vymazanie sa netýka údajov, pri ktorých to podmienky podľa osobitných predpisov neumožňujú alebo pre ktoré je to v príslušnej dohode o poskytovanej úrovni cloudových služieb dohodnuté inak, pričom lehota pre úplné vymazanie údajov sa v dohode o poskytovanej úrovni cloudových služieb nedohodne na dlhšie ako tri mesiace, a

d)

súčasťou dohody o poskytovanej úrovni cloudových služieb vyhlásenie poskytovateľa cloudových služieb o súlade s príslušnými štandardmi, a to v rozpise podľa jednotlivých štandardov.

(5)

Súčasťou štandardu správy cloud computingu môže byť aj poskytovanie podpory ako služby.

§ 44Vytváranie a rozvoj cloud computingu#

Štandardom vytvárania a rozvoj cloud computingu v správe orgánu riadenia je vytváranie a rozvoj jeho architektúry podľa prílohy č. 6.

§ 44a#

(1)

Štandardom cloudových služieb je

a)

rozdelenie cloudových služieb z hľadiska bezpečnostnej úrovne cloudových služieb na cloudové služby úrovne

b)

registrovanie cloudovej služby v centrálnom metainformačnom systéme podľa § 12 ods. 1 písm. b) zákona,

c)

registrovanie cloudovej služby v evidencii vládnych cloudových služieb podľa § 24a ods. 2 zákona s poskytnutím metaúdajov cloudovej služby.

§ 45Používanie cloudových služieb#

(1)

Štandardom používania cloudových služieb je používanie

a)

cloudových služieb informačnými systémami verejnej správy len z takého cloud computingu, ktorý preukázateľne dodržiava požiadavky štandardu správy cloud computingu, a to aj ak správa nie je zabezpečovaná orgánom riadenia,

b)

len takej dohody o poskytovanej úrovni cloudových služieb, ktorá je dohodou o poskytovanej úrovni cloudových služieb podľa § 41 písm. d),

c)

cloudových služieb informačnými systémami verejnej správy, len ak

(2)

Obmedzenie podľa odseku 1 písm. c) prvého až tretieho bodu sa nevzťahuje na otvorené údaje.

(3)

Štandardom používania cloudových služieb môže byť aj používanie podpory ako služby.

(4)

Ak orgán riadenia používa cloudové služby podľa § 44a ods. 1 písm. a) druhého až štvrtého bodu, tieto cloudové služby sú vládnymi cloudovými službami podľa § 24a ods. 5 zákona.

Štandardy pre formáty elektronických dokumentov podpísateľných elektronickým podpisom

§ 46Prijímanie a čítanie podpísaných elektronických dokumentov#

(1)

Na účely tejto vyhlášky sa rozumie

a)

podpísaným elektronickým dokumentom externe podpísaný elektronický dokument alebo priamo podpísaný elektronický dokument,

b)

externe podpísaným elektronickým dokumentom podpísaný alebo zapečatený elektronický dokument, ku ktorému sú elektronický podpis, ktorými sa podpisuje alebo elektronická pečať, ktorou sa pečatí, pripojené prostredníctvom podpisového kontajnera prostredníctvom formátu podpisu alebo ako samostatné súbory,

c)

priamo podpísaným elektronickým dokumentom podpísaný alebo zapečatený elektronický dokument, ku ktorému sú elektronický podpis, ktorými sa podpisuje alebo elektronická pečať, ktorou sa pečatí pripojené ako jeho súčasť,

d)

validáciou formátu elektronického dokumentu overenie súladu formátu súboru s príslušnou špecifikáciou alebo normou programovými prostriedkami.

(2)

Štandardom prijímania a čítania podpísaných elektronických dokumentov je prijímanie a čítanie

a)

priamo podpísaných elektronických dokumentov vo formáte

b)

externe podpísaných elektronických dokumentov vo formáte

c)

elektronických dokumentov vo formáte jazyka pre prenos dátových prvkov podľa § 12 v štruktúre podľa prílohy č. 7 (ďalej len „kontajner XML údajov“), pričom ak nejde o vyplnené údaje elektronického formulára, zároveň

d)

iných formátov elektronických dokumentov ako uvedených v písmenách a) až c), ak sa na tom zasielateľ a prijímateľ dohodnú,

e)

formátov elektronických dokumentov podľa písmen a) až d) validovaných spôsobom podľa § 50,

f)

podpísaných elektronických dokumentov podľa písmena a) podpísaných viacerými osobami, len ak tieto osoby podpísali rovnaký informačný obsah elektronického dokumentu,

g)

podpísaných elektronických dokumentov podľa písmena a) podpísaných viacerými osobami, ak niektorá z týchto osôb podpísala iný informačný obsah tohto elektronického dokumentu ako ostatné osoby, ak sa o tom zasielateľ a prijímateľ dohodnú,

h)

podpísaných elektronických dokumentov podľa písmen a) a b), ak neobsahujú vnorené súbory,

i)

potvrdenia o vykonanej autorizácii podľa § 48 ods. 2,

j)

formátu elektronických dokumentov vyplnených podľa elektronického formulára vo formáte jazyka pre prenos dátových prvkov podľa § 12 alebo formátu podpísaných elektronických dokumentov podľa písmena c) vyplnených podľa elektronického formulára zahrnutých vo formáte elektronických dokumentov podľa písmena a) prvého bodu vo formáte prílohy typu EmbeddedFile, ak sú vytvorené v rámci elektronickej služby poskytovanej gestorom služby s použitím na to určenej technológie v správe správcu modulu elektronických formulárov a vyžaduje sa automatizované spracovanie údajov vyplnených podľa elektronického formulára,

k)

formátu elektronických dokumentov podľa písmena c) zahrnutých vo formáte elektronických dokumentov podľa písmena a) prvého bodu vo formáte prílohy typu EmbeddedFile, ak sú vytvorené v rámci zaručenej konverzie podľa osobitného predpisu28) a vyžaduje sa automatizované spracovanie údajov vyplnených podľa elektronického formulára.

§ 47Prijímanie a čítanie podpisových kontajnerov#

Štandardom prijímania a čítania podpisových kontajnerov je prijímanie a čítanie

a)

podpisového kontajneru vo formáte Associated Signature Containers (.asics, .scs, .asice, .sce) podľa osobitného predpisu26) a podľa európskych normalizačných produktov,29) a toaj viacnásobne vnoreného, pričom vnorený kontajner môže byť aj formát ZIP podľa európskej normy30) alebo formát podľa § 25 ods. 1 písm. a) prvého bodu,

b)

iných formátov podpisových kontajnerov ako uvedených v písmenách a) a c), ak sa na tom zasielateľ a prijímateľ dohodnú,

c)

modulom centrálnej elektronickej podateľne externe podpísaných elektronických dokumentov alebo v ZEPf transportnom kontajneri obsahujúcom podpísaný dokument a jeho podpis CMS AdES alebo XML AdES podľa zverejnenej osobitnej špecifikácie,31) pričom modul centrálnej elektronickej podateľne zabezpečuje aj overenie elektronického podpisu vyhotoveného podľa pravidiel platných do 30. júna 2016, ak takýto podpis strana spoliehajúca sa na podpis akceptuje; na overenie podpisov sa obsah transportného kontajnera ZEPf alebo samostatné podpisy a nimi podpísané dokumenty môžu uložiť do formátu ASiC podľa písmena a),

d)

priamo podpísaných elektronických dokumentov podľa § 46 ods. 2 písm. a), ktoré sú zároveň externe podpísanými elektronickými dokumentmi podľa § 46 ods. 2 písm. b) prvého bodu alebo druhého bodu v podpisových kontajneroch podľa písmena a),

e)

viacnásobne vnorených podpisových kontajnerov podľa písmena a), ak počet viacnásobných vnorení podpisových kontajnerov nepresiahne počet určený podľa § 50.

§ 48Vytváranie podpisových kontajnerov a podpísaných elektronických dokumentov#

(1)

Štandardom vytvárania podpisových kontajnerov a podpísaných elektronických dokumentov je

a)

pri úkonoch súvisiacich s poskytovaním elektronických služieb verejnej správy, povinným poskytovaním informácií podľa osobitných predpisov,5) alebo ak je podpísaním vykonaná autorizácia podľa osobitného predpisu,32) používanie formátov podľa § 46 ods. 2 písm. a) prvého bodu, písm. b) prvého, tretieho a štvrtého bodu, písm. c), e), h), j) a k) a § 47 písm. a),

b)

používanie iných formátov ako uvedených v písmene a), napríklad ostatných formátov podľa § 19 až 24, ak sa na tom všetky strany príslušnej komunikácie dohodnú, s vedomím možných škôd a nezrovnalostí v ďalšom konaní vyplývajúcich z takého postupu,

c)

spravidla nevytváranie viacnásobne vnorených podpisových kontajnerov, s výnimkou uchovávania elektronických podpisov, elektronických pečatí alebo certifikátov, ktoré s týmito vnorenými podpismi alebo pečaťami súvisia,

d)

vytváranie formátov podľa písmena a) v súlade s validáciami podľa § 50, ak je to preukázateľne a objektívne možné,

e)

používanie paralelných podpisov v podpisovom kontajneri podľa § 47 písm. a) pri spoločnej autorizácii podľa osobitného predpisu,33)

f)

vykonanie zaručenej konverzie pre formáty elektronických podpisov vyhotovených podľa pravidiel platných do 30. júna 2016 v iných formátoch než sú uvedené v § 46 ods. 2 písm. a) a § 47 písm. a), ak takýto podpis strana spoliehajúca sa na podpis akceptuje, pre vytváranie opakovanej autorizácie alebo spoločnej autorizácie podľa osobitného predpisu,33)

g)

pri autorizácii podľa osobitného predpisu34) zahrnutie kvalifikovanej časovej pečiatky do autorizácie v podpise XML AdES v prvkoch AllDataObjectsTimeStamp alebo IndividualDataObjectsTimeStamp a v podpise CMS AdES v prvku contentTimestamp,

h)

používanie elektronických podpisov bez použitia odkazov na element typu „http://www.w3.org/2000/09/xmldsig#Manifest“.

(2)

Pri použití autorizácie podľa osobitného predpisu34a) je štandardom potvrdenia o vykonanej autorizácii vytvorenie elektronického dokumentu s údajmi o spôsobe vykonanej autorizácie vyplneného podľa elektronického formulára zverejneného po dohode s orgánom vedenia v module elektronických formulárov,34b) ktorý je zapečatený kvalifikovanou elektronickou pečaťou prístupového miesta s pripojenou kvalifikovanou časovou pečiatkou v podpisovom kontajneri podľa § 47 písm. a) a ktorý je odosielaný spolu s autorizovaným elektronickým podaním alebo iným autorizovaným elektronickým dokumentom.

(3)

Elektronický dokument podľa odseku 2 obsahuje údaje o osobe vykonávajúcej autorizáciu podľa osobitného predpisu,34a) a to v rozsahu kódu krajiny vydávajúcej identifikátor osoby podľa osobitného predpisu34c) a

a)

identifikátora osoby podľa osobitného predpisu,34d) alebo

b)

názov alebo obchodné meno, identifikátor osoby podľa osobitného predpisu34e) a identifikátor osoby fyzickej osoby, ktorá má k tejto osobe právny vzťah.

(4)

Elektronický dokument podľa odseku 2 môže obsahovať aj technické údaje o vykonanej autorizácii podľa osobitného predpisu.34a)

(5)

Postup podľa odseku 2 sa použije pri autorizácii podľa osobitného predpisu34a) vykonanej na ústrednom portáli verejnej správy tento postup sa môže uplatniť aj na špecializovaných portáloch, ak informačný systém umožňuje použiť funkciu autorizácie podľa osobitného predpisu34a) prostredníctvom prístupového miesta.

(6)

Postup podľa odseku 2 sa môže použiť aj pri autorizácii podľa osobitného predpisu34a) na prejav vôle podľa osobitných predpisov,34g) ak to technické možnosti ústredného portálu verejnej správy umožňujú, po dohode so správcom ústredného portálu verejnej správy.

§ 49Identifikovanie formátu podpísaného elektronického dokumentu, identifikovanie formátu podpisového kontajneru a identifikovanie podpísaného elektronického dokumentu#

(1)

Štandardom identifikovania formátu podpísaného elektronického dokumentu sú hodnoty identifikátorov podľa prílohy č. 8 prvého bodu.

(2)

Štandardom identifikovania formátu podpisového kontajneru sú hodnoty identifikátorov podľa prílohy č. 8 druhého bodu.

(3)

Štandardom identifikovania podpísaného elektronického dokumentu je identifikátor35) obsahujúci hash hodnotu z podpísaného elektronického dokumentu. Štandardom identifikovania podpísaného elektronického dokumentu pri viacerých podpisoch podľa § 46 ods. 2 písm. f) a g) alebo vo formáte podľa § 47 písm. a) je identifikátor36) obsahujúci hash hodnotu z digitálneho podpisu, DER kódovaného výsledku asymetrickej funkcie, podpísaného elektronického dokumentu.

(4)

Pri spracovaní podpísaných elektronických dokumentov je formát dokumentu určený

a)

hodnotou Content-Type alebo MimeType v elektronickom podpise alebo

b)

príponou v názve súboru, ak v elektronickom podpise nie je uvedená žiadna hodnota v Content-Type a ani v MimeType alebo je uvedená hodnota application/octet-stream.

(5)

Ak pri ukladaní dokumentu názov súboru neobsahuje príponu, spravidla sa do názvu súboru dopĺňa prípona súboru na základe hodnoty Content-Type alebo MimeType podľa osobitnej špecifikácie.8)

(6)

Ak pri ukladaní dokumentu názov súboru obsahuje príponu nesúladnú s príponou používanou pre príslušný Content-Type alebo MimeType, spravidla sa do názvu súboru dopĺňa prípona podľa odseku 5.

§ 50Validácia formátov podpísaných elektronických dokumentov#

(1)

Štandardom použitia validácie formátu dokumentu pri prijímaní alebo vytváraní elektronicky podpísaných dokumentov orgánom riadenia je validácia určená orgánom vedenia a zverejnená v centrálnom metainformačnom systéme.

(2)

Ak orgán vedenia danému formát neurčil validáciu orgán riadenia môže použiť validáciu, ktorú vydá podľa § 24 ods. 5 zákona; orgán riadenia úplnú funkčnosť validácie verejne zdokumentuje v centrálnom metainformačnom systéme.

(3)

Ak je na validáciu určený referenčný softvér, referenčný softvér musí spĺňať požiadavky na klientske aplikácie podľa § 36 písm. b) a c), musí byť voľne dostupný, jeho zdrojové kódy musia byť zverejnené a musí ho byť možné na ľubovoľný účel upravovať, šíriť a používať.

Štandardy pre základné číselníky

§ 51Základné číselníky#

(1)

Štandardom základných číselníkov zverejňovaných alebo sprístupňovaných na použitie inými informačnými systémami verejnej správy je

a)

používanie dátovej štruktúry základného číselníka podľa prílohy č. 9,

b)

vytváranie názvu základného číselníka tak, že stručne a zrozumiteľne opisuje obsah tohto číselníka,

c)

vytváranie položiek základného číselníka najmenej v slovenskej jazykovej verzii,

d)

vytváranie jazykových verzií položky základného číselníka prostredníctvom príslušných dátových prvkov ako súčasti príslušnej položky základného číselníka,

e)

poskytovanie jazykovej verzie, len ak sú hodnoty dátového prvku „Názov položky“ všetkých položiek základného číselníka vyplnené v príslušnej jazykovej verzii,

f)

vytváranie dátových prvkov položky základného číselníka typov „Lokalizovaný dátový prvok“ a „Lokalizovaný dátový prvok s históriou“ v jednom jazyku jedenkrát,

g)

nevytváranie súčasne účinných dátových prvkov položky základného číselníka typov „Dátový prvok s históriou“ a „Lokalizovaný dátový prvok s históriou“,

h)

upravovanie alebo pridávanie hodnôt dátových prvkov položky základného číselníka typov „Dátový prvok s históriou“ alebo „Lokalizovaný dátový prvok s históriou“, ktorá nadobudla účinnosť ukončením účinnosti príslušného pôvodného dátového prvku, ak existuje, a vznikom nového dátového prvku s upravenou alebo pridanou hodnotou a s účinnosťou nasledujúcou bezprostredne po ukončenej účinnosti pôvodného dátového prvku na úrovni sekúnd; ak ide o nový dátový prvok, ktorý položka dovtedy neupravovala alebo ktorý nemal hodnotu, účinnosť sa určuje na základe vlastného uváženia,

i)

upravovanie alebo pridávanie hodnôt dátových prvkov položky základného číselníka iného typu ako uvedeného v písmene h) priamym prepísaním existujúcich hodnôt alebo pridaním nových hodnôt,

j)

nemožnosť vymazania položky základného číselníka, ktorá nadobudla účinnosť, a to ani po jej ukončení,

k)

vytváranie položky základného číselníka s obnovenou účinnosťou zmenou dátového prvku „Účinný od“ tejto položky postupom podľa písmena h); iné dátové prvky tejto položky sa vtedy neupravujú,

l)

poskytovanie všetkých povinných dátových prvkov položky základného číselníka podľa prílohy č. 9 s vyplnenými hodnotami, a to pre všetky položky základného číselníka,

m)

vytváranie identifikátorov položiek základného číselníka ako jednotných referencovateľných identifikátorov, a to podľa zoznamu referencovateľných identifikátorov zverejňovaného prostredníctvom centrálneho metainformačného systému.

(2)

Štruktúru základného číselníka podľa odseku 1 písm. a) je možné na vnútorné účely použitia iným informačným systémom verejnej správy v tomto informačnom systéme rozšíriť o nové atribúty alebo položky; takto upravený číselník sa označuje ako rozšírený číselník, pričom tento číselník nie je základným číselníkom.

(3)

Základné číselníky sa v elektronických formulároch používajú spravidla so všetkými položkami, ktoré sú v období účinnosti príslušného elektronického formulára legislatívne uznateľné.

(4)

Pri prenose dátových prvkov alebo ich atribútov, ktorých hodnoty sú založené na základných číselníkoch, sa používa najmenej jednotný referencovateľný identifikátor položky základného číselníka.

Štandardy pre autentifikáciu a prenos údajov o identite

§ 52Federácia identít#

Štandardom federácie identít je používanie najmenej jednej špecifikácie, ktorou je

a)

Security Assertion Markup Language (SAML) vo verzii 2.0 podľa Organization for the Advancement of Structured Information Standards (OASIS) pri federácii identít informačných systémov verejnej správy, pričom ak je poskytovateľom identít správca ústredného portálu verejnej správy

b)

OpenID Connect podľa OpenID Foundation s OAuth2 podľa osobitnej špecifikácie RFC 6749 pričom dátová štruktúra JSON Web Token obsahuje atribúty podľa prílohy č. 10.

Záverečné ustanovenia

§ 53Spoločné ustanovenie#

Ak sa v tejto vyhláške ustanovuje použitie postupu podľa technickej normy, slovenskej technickej normy, európskeho normalizačného produktu alebo európskej normy, je možné postupovať aj podľa ich ekvivalentu, ak sa takýmto postupom dosiahne rovnaký výsledok a dodržia sa ustanovenia tejto vyhlášky. Pri pochybnostiach o vhodnosti použitia ekvivalentnej normy alebo špecifikácie podľa prvej vety je rozhodujúce vyjadrenie orgánu vedenia k možnosti ich použitia.

§ 54Prechodné ustanovenia#

(1)

Textové súbory a grafické súbory vo formáte Shockwave Flash (.swf) zverejnené vo formáte podľa štandardov informačných systémov verejnej správy účinných do 14. marca 2014 je možné takto zverejňovať aj po účinnosti tejto vyhlášky.

(2)

Súbory obsahujúce tabuľky, audio a video súbory a audio a video streaming zverejnené vo formáte podľa štandardov pre informačné systémy verejnej správy účinných do 14. marca 2015 je možné takto zverejňovať aj po účinnosti tejto vyhlášky.

(3)

Súbory obsahujúce tabuľky vytvorené informačnými systémami verejnej správy do 14. marca 2016 je možné ponechať v pôvodnom formáte aj po účinnosti tejto vyhlášky.

(4)

Pri webových sídlach, ktoré sú uverejnené do 14. novembra 2018, sa pri uplatňovaní štandardov podľa § 14, § 15 a § 17 postupuje do 15. novembra 2020 podľa štandardov pre informačné systémy verejnej správy účinných do 15. novembra 2018.

(5)

Pri webových sídlach, ktoré sú uverejnené od 14. novembra 2018 do 28. februára 2019, sa pri uplatňovaní štandardov podľa § 15 ods. 1 písm. a) postupuje do 15. novembra 2020 podľa štandardov pre informačné systémy verejnej správy účinných do 28. februára 2019.

(6)

Schéma správ Sk-Talk najmenej vo verzii 3.0 pre asynchrónnu komunikáciu s ústredným portálom verejnej správy je štandardom najneskôr od 1. mája 2021 a do 30. apríla 2021 je možné na tento účel používať schému správ Sk-Talk najmenej vo verzii 2.0.

(7)

Ak ide o služby zverejnené pred dňom účinnosti tejto vyhlášky, podľa štandardu pre tvorbu názvoslovia podľa § 26 sa postupuje od 1. januára 2022.

(8)

Pri vytváraní podpisových kontajnerov a podpísaných elektronických dokumentov podľa § 48 písm. h) sa postupuje najneskôr od 1. mája 2021.

(9)

Pri uplatňovaní štandardov pre elektronické formuláre sa podľa prílohy č. 1

a)

bodu 2.3.9 postupuje najneskôr od 1. januára 2021,

b)

bodu 2.3.10 postupuje najneskôr od 1. januára 2021 a táto povinnosť sa vzťahuje aj na elektronické formuláre zverejnené do dátumu účinnosti tejto vyhlášky,

c)

bodu 7.2.1 písm. m) postupuje najneskôr od 1. januára 2021 a ak ide o elektronické formuláre zverejnené do 31. decembra 2020, postupuje sa podľa štandardov pre informačné systémy verejnej správy účinných do dňa účinnosti tejto vyhlášky.

§ 54aPrechodné ustanovenia k úpravám účinným od 1. januára 2022#

(1)

Na hlavné webové sídlo zverejnené do 31. decembra 2021 sa neuplatní štandard podľa § 17 ods. 2; to neplatí, ak ide o zmenu takéhoto hlavného webového sídla spočívajúcu v podstatnej zmene jeho vizuálnej podoby, najmä v zmene typografie, farieb a rozloženia prvkov hlavičky, farieb a rozloženia prvkov päty a zároveň ide o webové sídlo, ktorého počet zobrazení vrátane opakovaných zobrazení, prekročil za kalendárny rok predchádzajúci zmene 500 000 zobrazení.

(2)

Pri uplatňovaní štandardu audio a video súboru podľa § 21 písm. a) piateho bodu a § 21 písm. d) šiesteho až ôsmeho bodu sa postupuje najneskôr od 1. januára 2023.

(3)

Pri uplatňovaní štandardu súborov audio a video streamingu podľa § 22 písm. a) formát Opus pre audio streaming sa použije najneskôr od 1. januára 2023.

(4)

Pri uplatňovaní štandardu súborov audio a video streamingu podľa § 22 písm. b) formáty AV1 a VP9 pre video streaming sa použijú najneskôr od 1. januára 2023.

(5)

Pri uplatňovaní štandardu súborov audio a video streamingu podľa § 22 písm. c) formát WebM pre kontajnerové formáty stramingu sa použije najneskôr od 1. januára 2023.

(6)

Pri poskytovaní dereferenciácie referencovateľných identifikátorov číselníkov používaných v elektronických formulároch podľa § 32 písm. l) sa postupuje najneskôr od 1. januára 2023.

(7)

Na elektronickú službu verejnej správy zverejnenú do 31. decembra 2021 sa neuplatní štandard podľa § 35a; to neplatí, ak ide o zmenu grafického používateľského rozhrania takejto elektronickej služby.

(8)

Na mobilnú aplikáciu zverejnenú do 31. decembra 2021 sa neuplatní štandard podľa § 36a; to neplatí, ak ide o zmenu takejto mobilnej aplikácie.

(9)

Pri uplatňovaní štandardu prijímania a čítania podpísaných elektronických dokumentov podľa § 46 ods. 2 písm. i) sa postupuje najneskôr od 1. januára 2023.

(10)

Pri spracovaní podpísaných elektronických dokumentov podľa § 49 ods. 4 až 6 sa postupuje najneskôr od 1. januára 2023.

(11)

Pri prenose dátových prvkov alebo ich atribútov podľa § 51 ods. 4 sa postupuje najneskôr od 1. januára 2023.

(12)

Pri uplatňovaní štandardov pre elektronické formuláre sa podľa prílohy č. 1

a)

bodu 2.1.4 písm. d) postupuje pri používateľských rozhraniach vytvorených do 31. decembra 2021 najneskôr od 1. januára 2024,

b)

bodov 2.3.13 a 2.3.14 postupuje pri elektronických formulároch zverejnených v module elektronických formulárov do 31. decembra 2021 najneskôr odo dňa dostupnosti novej verzie tohto formulára v module elektronických formulárov,

c)

bodu 2.6.14 postupuje pri elektronických formulároch zverejnených v module elektronických formulárov do 31. decembra 2021 najneskôr od
1. januára 2023,

d)

bodov 2.6.15 a 4.1.7 postupuje pri elektronických formulároch zverejnených v module elektronických formulárov do 31. decembra 2021 najneskôr od 1. januára 2024,

e)

bodu 2.6.16 postupuje pri elektronických formulároch zverejnených v module elektronických formulárov do 31. decembra 2021 najneskôr od 1. januára 2023,

f)

bodu 3.1.1 tretej vety pri úprave pomocného súboru POSP.xml alebo prezentačnej schémy pre vypĺňanie elektronického formulára postupuje najneskôr od 1. januára 2023,

g)

bodu 4.9.3 postupuje najneskôr od 1. januára 2023.

(13)

Pri uplatňovaní štandardov pre štruktúru údajov kontajnera XML údajov sa podľa prílohy č. 7

a)

bodu D.4.3.1 časti „MediaDestinationTypeDescription“ a „TargetEnvironment“ pri uvádzaní hodnôt podľa hodnoty príslušných atribútov „media-destination-type-description“ a „target-environment“ pre príslušný súbor uvedený v manifest.xml v elektronickom formulári zverejnenom v module elektronických formulárov postupuje najneskôr od 1. januára 2023,

b)

bodu D.4.3.1 časti „Language“ pri uvádzaní hodnôt v súlade s hodnotou „media-language“ pre príslušný súbor uvedený v manifest.xml v elektronickom formulári zverejnenom v module elektronických formulárov postupuje najneskôr od 1. januára 2023.

(14)

Pre podpísané elektronické dokumenty podľa § 46 ods. 2 písm. c) vytvorené do 31. decembra 2022 sa môže na identifikovanie formátu podpísaného elektronického dokumentu podľa § 49 ods. 1 používať aj identifikátor vo forme prípony súboru „.xml“.

§ 54bPrechodné ustanovenia k úpravám účinným od 1. apríla 2024#

(1)

Elektronické služby verejnej správy, ktoré sú podľa § 34 písm. d) v znení účinnom do 31. marca 2024 rozdelené podľa úrovní autentifikácie do

a)

úrovne 2 sú od 1. apríla 2024 elektronickými službami verejnej správy s úrovňou autentifikácie „nízka“,

b)

úrovne 3 sú od 1. apríla 2024 elektronickými službami verejnej správy s úrovňou autentifikácie „pokročilá“,

c)

úrovne 4 sú od 1. apríla 2024 elektronickými službami verejnej správy s úrovňou autentifikácie „vysoká“.

(2)

Pre elektronické služby verejnej správy, ktoré sú podľa § 34 písm. d) v znení účinnom do 31. marca 2024 rozdelené podľa úrovní autentifikácie do úrovne 1, sa neurčuje úroveň autentifikácie podľa § 34 písm. d) v znení účinnom od 1. apríla 2024 a na účely § 34 písm. e) v znení účinnom od 1. apríla 2024 sa označujú úrovňou autentifikácie 1. Elektronické služby verejnej správy podľa prvej vety možno pri splnení podmienok ustanovených pre úroveň autentifikácie 1 podľa predpisov účinných do 31. marca 2024, poskytovať aj po 31. marci 2024.

(3)

Elektronické služby verejnej správy, označené podľa úrovní autentifikácie podľa § 34 písm. e) do 31. marca 2024, sa najneskôr do 1. januára 2026 označia príslušnou úrovňou autentifikácie podľa § 34 písm. d) v znení účinnom od 1. apríla 2024; to neplatí pre elektronické služby verejnej správy podľa odseku 2.

(4)

Pri uplatňovaní štandardov pre elektronické formuláre podľa prílohy č. 1 bodu 4.4.10 sa postupuje pri platných elektronických formulároch publikovaných v module elektronických formulárov alebo na inom mieste do 31. marca 2024, najneskôr od 1. januára 2026.

§ 54cPrechodné ustanovenia k úpravám účinným od 1. júla 2024#

(1)

Ak sa nepostupuje podľa § 17a, elektronické služby a hlavné webové sídla, ktorých vytvorenie alebo zmena sú súčasťou projektu alebo zmenovej požiadavky začatých podľa predpisov účinných do 30. júna 2024, v ktorých

a)

je uzatvorená zmluva alebo v ktorých je vystavená objednávka na základe existujúcej zmluvy alebo rámcovej dohody, sa môžu dokončiť podľa doterajších predpisov,

b)

nie je uzatvorená zmluva alebo v ktorých nie je vystavená objednávka na základe existujúcej zmluvy alebo rámcovej dohody, sa dokončia podľa tejto vyhlášky v znení účinnom od 1. júla 2024.

(2)

Ak je elektronická služba podľa § 17a vytvorená ako súčasť webového sídla, ktoré využíva minimálne povinné komponenty grafického používateľského rozhrania podľa prílohy č. 12 účinnej do 30. júna 2024, na jej vytvorenie sa použijú minimálne povinné komponenty grafického používateľského rozhrania podľa prílohy č. 12 účinnej do 30. júna 2024.

(3)

Pri uplatňovaní štandardu špecifikácie minimálnych povinných komponentov grafického používateľského rozhrania podľa prílohy č. 12 bodu 6.1.8 sa postupuje najneskôr od 1. januára 2026.

§ 54dPrechodné ustanovenia k úpravám účinným od 15. mája 2026#

(1)

Ak sú verejne dostupné aplikačné rozhrania na poskytovanie elektronických služieb verejnej správy a vytvorenie a odoslanie elektronického podania automatizovaným spôsobom dostupné do 14. mája 2026 postupuje sa podľa § 11 písm. h) v znení účinnom od 15. mája 2026 najneskôr od 1. januára 2029.

(2)

Na webové sídlo zverejnené do 14. mája 2026 sa uplatní štandard podľa § 16 písm. a) v znení účinnom od 15. mája 2026, ak ide o zmenu takéhoto webového sídla spočívajúcu v podstatnej zmene jeho vizuálnej podoby, najmä v zmene typografie, farieb a rozloženia prvkov hlavičky, farieb a rozloženia prvkov päty, okrem prípadu podľa odseku 3 písm. a).

(3)

Ak sa nepostupuje podľa § 16 písm. a), webové sídlo, ktorého vytvorenie alebo zmena je súčasťou projektu alebo zmenovej požiadavky začatej podľa predpisov účinných do 14. mája 2026, v ktorej

a)

je uzatvorená zmluva alebo v ktorej je vystavená objednávka na základe existujúcej zmluvy alebo rámcovej dohody, sa môže dokončiť podľa doterajších predpisov,

b)

nie je uzatvorená zmluva alebo v ktorej nie je vystavená objednávka na základe existujúcej zmluvy alebo rámcovej dohody, sa dokončí podľa tejto vyhlášky v znení účinnom od 15. mája 2026.

(4)

Pri uplatňovaní štandardu výmeny údajov medzi informačnými systémami verejnej správy podľa § 30 písm. a) sa postupuje pri elektronických službách zverejnených a pri rozhraniach informačných systémov verejnej správy vytvorených alebo v podstatnej miere zmenených najneskôr od 1. januára 2027.

(5)

Pri uplatňovaní štandardu elektronických formulárov podľa § 37 písm. a) sa postupuje pri elektronických formulároch publikovaných v module elektronických formulárov alebo na inom mieste najneskôr od 1. januára 2027.

(6)

Pri uplatňovaní štandardov pre elektronické formuláre podľa prílohy č. 1 bodov 2.3.3, 2.3.16 a 7.2.1 písm. o) a p) sa postupuje pri elektronických formulároch publikovaných v module elektronických formulárov alebo na inom mieste najneskôr od 1. januára 2027.

§ 55#

Touto vyhláškou sa preberajú právne záväzné akty Európskej únie uvedené v prílohe č. 11.

§ 56Zrušovacie ustanovenie#

Zrušujú sa § 1 písm. a) až d) a f) až l), § 3 až 28, § 45 až 61b, prílohy č. 1 až 7 a 9 až 14 výnosu Ministerstva financií Slovenskej republiky č. 55/2014 Z. z. o štandardoch pre informačné systémy verejnej správy v znení výnosu č. 276/2014 Z. z., výnosu č. 137/2015 Z. z., opatrenia č. 1521/2018/oLG-5 (oznámenie č. 78/2018 Z. z.), opatrenia č. 311/2018 Z. z. a opatrenia č. 56/2019 Z. z.

§ 57Účinnosť#

Táto vyhláška nadobúda účinnosť 1. mája 2020 okrem § 14 ods. 2, ktorý nadobúda účinnosť 23. júna 2021.

Prílohy

Príloha č. 1 k vyhláške č. 78/2020 Z. z.

Príloha č. 2 k vyhláške č. 78/2020 Z. z.

Príloha č. 5 k vyhláške č. 78/2020 Z. z.

Príloha č. 6 k vyhláške č. 78/2020 Z. z.

Štandard architektúry cloud computingu

1. Delenie funkcionálnych vrstiev

1.1

Architektúra cloud computingu sa skladá z funkcionálnych vrstiev, ktorými sú vrstva dopytu, vrstva poskytovania cloudových služieb a vrstva dodávania zdrojov.

1.1.1

Vrstva dopytu riadi katalóg opisujúci cloudové služby dostupné pre odberateľov cloudových služieb a zabezpečuje validitu ich vzájomného mapovania podľa dohody o poskytovanej úrovni cloudových služieb.

1.1.2

Vrstva poskytovania cloudových služieb riadi cloudové služby a ich kompozície na základe požiadaviek vrstvy dopytu a dostupnosti vrstvy dodávania cloudových služieb s cieľom zabezpečiť súlad s dohodou o poskytovanej úrovni cloudových služieb.

1.1.3

Vrstva dodávania zdrojov poskytuje jednotné rozhranie pre ľubovoľné hardvérové zdroje, zabezpečuje riadenie zdrojov, optimalizuje a monitoruje využitie prostriedkov z dispozičných zdrojov.

1.2

Vrstva poskytovania cloudových služieb a vrstva dodávania zdrojov sa môže v architektúre cloud computingu nachádzať aj viackrát.

2. Vrstva dopytu

2.1

Vrstva dopytu sa skladá najmä z modulu prístupu ku cloudovým službám, modulu manažmentu používateľov a prístupových práv, modulu pre dodržiavanie definovanej úrovne služieb, modulu manažmentu objednávok a modulu katalógu cloudových služieb.

2.1.1

Modul prístupu ku cloudových službám je unifikovaným webovým používateľským rozhraním, poskytujúcim prezentačnú funkciu najmä katalógu cloudových služieb podľa jednotlivých rolí používateľov tohto modulu.

2.1.2

Modul manažmentu používateľov a prístupových práv

a)

zabezpečuje riadenie prístupu jednotlivých používateľov, vrátane administrátorov, a to najmä ich identifikáciu, autentifikáciu a autorizáciu,

b)

spravuje riadenie životného cyklu používateľských účtov, najmä ich vytváranie, modifikovanie a zrušenie.

2.1.3

Modul pre dodržiavanie definovanej úrovne služieb zabezpečuje správu požiadaviek pre vytváranie dohody o poskytovaní cloudových služieb.

2.1.4

Modul manažmentu objednávok

a)

prijíma objednávky na operácie spojené s cloudovými službami,

b)

potvrdzuje správnosť objednávky v súlade s dohodou o poskytovanej úrovni cloudových služieb,

c)

rozkladá objednávku do adekvátnych služieb a ich atribútov na základe katalógu cloudových služieb,

d)

rozhoduje, ktoré cloudové služby sú poskytované tou-ktorou konkrétnou vrstvou, ak existujú viaceré vrstvy poskytovania cloudových služieb,

e)

preposiela požiadavky na služby do vrstvy poskytovania cloudových služieb,

f)

poskytuje informácie o stave objednávky a iniciuje nápravu v prípade zlyhania realizácie objednávky,

g)

využíva katalóg cloudových služieb pre rozhodnutia, ktoré cloudové služby môžu byť ponúkané jednotlivému používateľovi.

2.1.5

Modul katalógu cloudových služieb

a)

spravuje katalóg cloudových služieb, ktorý obsahuje informácie najmä o ponúkaných cloudových službách a ich možných kompozíciách, o dohodnutých podmienkach ako napríklad cene, špecifických atribútoch cloudových služieb, ktoré zabezpečujú dohodnuté podmienky, o mapovaní oprávnení používateľov k objednávaniu konkrétnych cloudových služieb a o objednaných cloudových službách,

b)

priraďuje konkrétne charakteristiky z dohody o poskytovanej úrovni cloudových služieb ku konkrétnym cloudovým službám a obsahuje opis objednávkových a eskalačných procedúr, podmienok technickej podpory, špecifických zvýhodnení a podobne.

2.2

Vrstva dopytu môže byť rozšírená o ďalšie logické moduly, napríklad o modul manažmentu ponuky cloudových služieb, modul modelovania dopytu, modul vytvárania správ o využívaní cloudových služieb, modul fakturácie a vyhodnocovania a modul kvalitatívnych referencií využívaných cloudových služieb.

3. Vrstva poskytovania cloudových služieb

3.1

Vrstva poskytovania cloudových služieb sa skladá najmä z modulu spracovania požiadaviek a aktivácie a deaktivácie cloudových služieb, modulu repozitára modelu cloudových služieb, modulu modelovania a návrhu cloudových služieb, modulu realizácie cloudových služieb, modulu monitorovania cloudových služieb, modulu manažmentu stavu cloudových služieb a modulu využívania cloudových služieb.

3.1.1

Modul spracovania požiadaviek a aktivácie a deaktivácie cloudových služieb

a)

spracováva požiadavky z modulu manažmentu objednávok na základe dohody o poskytovanej úrovni cloudových služieb, dostupnosti zdrojov a konfiguračného modelu cloudových služieb,

b)

vytvára požiadavky pre vrstvu dodávania zdrojov ohľadom aktivácie a deaktivácie cloudových služieb,

c)

rozhoduje na základe príslušných politík o zvolení adekvátnej vrstvy, ak viaceré vrstvy dodávania zdrojov spĺňajú kritériá na vybavenie požiadavky,

d)

riadi aktiváciu a deaktiváciu cloudových služieb na základe príslušných pracovných postupov, ktoré synchronizujú nasadzovanie všetkých komponentov cloudovej služby s transakčnou konzistenciou,

e)

zapisuje stav cloudovej služby do modulu repozitára modelu cloudových služieb,

f)

iniciuje nápravné kompenzácie pri zlyhaní spracovania požiadaviek.

3.1.2

Modul repozitára modelu cloudových služieb

a)

definuje konfiguračné šablóny a atribúty cloudovej služby, pracovné postupy pre aktiváciu a deaktiváciu cloudovej služby,

b)

definuje hierarchiu cloudových služieb, zachytáva stavy cloudových služieb v reálnom čase a zabezpečuje mapovanie medzi cloudovými službami a potrebnými zdrojmi.

3.1.3

Modul modelovania a návrhu cloudových služieb

a)

špecifikuje cloudové služby z pohľadu implementačných detailov a definuje informácie potrebné pre modul repozitár modelu cloudových služieb,

b)

navrhuje vhodné šablóny cloudových služieb a pracovných postupov s cieľom automatizácie riadenia životného cyklu cloudových služieb.

3.1.4

Modul realizácie cloudových služieb

a)

konfiguruje virtuálnu infraštruktúru pre realizáciu cloudovej služby na základe informácií z modulu repozitára modelu cloudových služieb,

b)

realizuje cloudovú službu,

c)

implementuje možnosť zmeny realizácie cloudovej služby bez nutnosti jej opätovnej aktivácie,

d)

komunikuje s vrstvou dodávania zdrojov s cieľom využitia špecifických atribútov zdrojov pri realizácii cloudovej služby,

e)

overuje a pripravuje všetky parametre aktivácie a realizuje cloudovú službu.

3.1.5

Modul monitorovania cloudových služieb

a)

konfiguruje monitorovanie cloudových služieb, ktoré nasledujú po aktivácii cloudovej služby,

b)

zhromažďuje udalosti a informácie o výkone v reálnom čase pre modul manažmentu stavu cloudových služieb.

3.1.6

Modul manažmentu stavu cloudových služieb

a)

spravuje monitorovanie cloudových služieb a prezentuje jeho výstupy vo forme prehľadov o stave cloudovej služby,

b)

ukladá a koreluje udalosti na úrovni cloudových služieb a podľa potreby ich eskaluje do obslužných procesov.

3.1.7

Modul využívania cloudových služieb zbiera informácie o využívaní a meraní realizácie cloudovej služby a spracováva ich dávkovo alebo v reálnom čase pre každého odberateľa cloudovej služby.

3.2

Vrstva poskytovania cloudových služieb môže byť rozšírená o ďalšie logické moduly, napríklad o modul modelovania kapacít.

4. Vrstva dodávania zdrojov

4.1

Vrstva dodávania zdrojov sa skladá najmä z modulu katalógu zdrojov, modulu manažmentu životného cyklu zdrojov, modulu modelovania kapacít zdrojov, modulu návrhu šablón zdrojov, modulu realizácie prideľovania zdrojov, modulu monitorovania využívania zdrojov, modulu stavu zdrojov a modulu adaptéra zdrojov a kontroly.

4.1.1

Modul katalógu zdrojov

a)

poskytuje unifikované informácie o zdrojoch, obsahujúce typy ich kompozícií,

b)

v reálnom čase poskytuje informácie zachytené modulmi pre modelovanie kapacít a stavov zdrojov,

c)

v reálnom čase riadi vyváženie zaťaženia zdrojov na základe stavu zdrojov,

d)

zabezpečuje mapovanie modelov poskytovania služieb na zdroje,

e)

poskytuje funkciu riadenia životného cyklu využívaných softvérových licencií.

4.1.2

Modul manažmentu životného cyklu zdrojov

a)

prijíma požiadavky z vrstvy poskytovania cloudových služieb a alokuje potrebné zdroje,

b)

prijíma požiadavky na kapacity a výkon z modulu modelovania kapacít zdrojov a modulu návrhu šablón zdrojov,

c)

prijíma informácie dostupnosti nových zdrojov a odosiela ich do vrstvy poskytovania cloudových služieb,

d)

určuje potrebný počet a typy zdrojov na základe požiadavky na kapacitu cloudovej služby,

e)

riadi spotrebu zdrojov a modul monitorovania využívania zdrojov,

f)

riadi zdroje s ohľadom na záťaž cloudovej služby a manažuje rozdeľovanie záťaže v reálnom čase s preddefinovanou logikou.

4.1.3

Modul modelovania kapacít zdrojov

a)

slúži na prognózovanie využívania zdrojov a poskytuje informácie o kapacitách a výkonnosti zdrojov, a to v reálnom čase a v historickom spracovaní,

b)

zabezpečuje koordináciu modulov vrstvy dodávania zdrojov s ohľadom na prideľovanie zdrojov, manažment záťaže a monitorovanie pre modelovanie požiadaviek na dodávku,

c)

zabezpečuje priraďovanie požiadaviek na zdroje s dostupnými zdrojmi v module katalógu zdrojov a podľa potreby vytvára informácie pre obstarávanie dodatočných prostriedkov.

4.1.4

Modul návrhu šablón zdrojov

a)

je zodpovedný za návrh zdrojov infraštruktúry a modifikácie špecifických typov zdrojov na základe využívaných cloudových služieb,

b)

je zodpovedný za návrh pracovných postupov pre modul manažmentu životného cyklu zdrojov, vrátane návrhu konfigurácie zdrojov, ich nasadzovania, manažmentu zaťaženia a automatizácie špecifických alebo všeobecných cloudových služieb,

c)

poskytuje návrhy pre modul katalóg zdrojov,

d)

navrhuje metriky pre modul manažmentu životného cyklu zdrojov na monitorovanie stavu prostriedkov.

4.1.5

Modul realizácie prideľovania zdrojov

a)

prijíma informácie o kapacitných konfiguráciách zdrojov z modulu manažmentu životného cyklu prostriedkov,

b)

zabezpečuje mapovanie informácií o konfiguráciách zdrojov pre modul katalógu zdrojov,

c)

riadi alokáciu a konfiguráciu zdrojov pomocou modulu adaptéra zdrojov a kontroly.

4.1.6

Modul monitorovania využívania zdrojov

a)

monitoruje zmeny spotreby a využívania zdrojov, špecifických pre konkrétnu službu alebo odberateľa cloudových služieb, s využitím modulu manažmentu životného cyklu zdrojov,

b)

monitoruje dostupnosť a úroveň využívania zdrojov a informuje modul manažmentu životného cyklu zdrojov o ich skutočnom alebo predpokladanom preťažení.

4.1.7

Modul stavu zdrojov

a)

poskytuje modulu manažmentu stavu cloudových služieb informácie o zlyhaniach a chybách zdrojov, ktoré môžu potenciálne ovplyvniť kvalitu poskytovania cloudových služieb,

b)

sleduje a spracováva chybové stavy zdrojov a pri výskyte chyby iniciuje proces nápravy,

c)

udržuje v reálnom čase dostupné agregované správy riadenia udalostí ohľadom dostupnosti zdrojov a ich zlyhaní.

4.1.8

Modul adaptéra zdrojov a kontroly

a)

poskytuje funkciu inteligentného virtualizačného prostredia, ktoré na základe typu hardvéru prekladá abstraktné výkonné operácie do konkrétnych inštrukcií, ktoré daný hardvér dokáže spracovať,

b)

transformuje požiadavky na pridelenie zdrojov na skutočné zdroje,

c)

v reálnom čase poskytuje aktualizovaný stav a informácie o využívaní konkrétneho hardvéru a softvéru pre modul katalógu zdrojov, modul monitorovania využívania zdrojov a modul stavu zdrojov.

4.2

Vrstva dodávania zdrojov môže byť rozšírená o ďalšie logické moduly.

Príloha č. 7 k vyhláške č. 78/2020 Z. z.

Príloha č. 8 k vyhláške č. 78/2020 Z. z.

Príloha č. 9 k vyhláške č. 78/2020 Z. z.

Príloha č. 10 k vyhláške č. 78/2020 Z. z.

Príloha č. 11 k vyhláške č. 78/2020 Z. z.

ZOZNAM PREBERANÝCH PRÁVNE ZÁVÄZNÝCH AKTOV EURÓPSKEJ ÚNIE

Smernica Európskeho parlamentu a Rady (EÚ) 2016/2102 z 26. októbra 2016 o prístupnosti webových sídel a mobilných aplikácií subjektov verejného sektora (Ú. v. EÚ L 327, 2. 12. 2016).

Príloha č. 12 k vyhláške č. 78/2020 Z. z.

Poznámky pod čiarou

  1. 1)§ 10 ods. 11 zákona č. 305/2013 Z. z. o elektronickej podobe výkonu pôsobnosti orgánov verejnej moci a o zmene a doplnení niektorých zákonov (zákon o e-Governmente) v znení neskorších predpisov.
  2. 2)§ 6 zákona č. 305/2013 Z. z. v znení neskorších predpisov.
  3. 3)ISO/IEC 10646 – Informačné technológie. Univerzálna kódovaná znaková sada (UCS).
  4. 3a)Vykonávacie nariadenie Komisie (EÚ) 2024/2982 z 28. novembra 2024, ktorým sa stanovujú pravidlá uplatňovania nariadenia Európskeho parlamentu a Rady (EÚ) č. 910/2014, pokiaľ ide o protokoly a rozhrania, ktoré má podporovať európsky rámec digitálnej identity (Ú. v. EÚ L, 2024/2982, 4. 12. 2024).
  5. 4)STN EN 301 549 Požiadavky na prístupnosť produktov a služieb IKT (871549).
  6. 5)Napríklad § 5 až 5b zákona č. 211/2000 Z. z. o slobodnom prístupe k informáciám a o zmene a doplnení niektorých zákonov (zákon o slobode informácií) v znení neskorších predpisov.
  7. 6)ISO 32000-2 Portable document format, PDF 2.0.
  8. 7)Napríklad zákon č. 185/2015 Z. z. Autorský zákon v znení neskorších predpisov.
  9. 8)RFC 6838: Špecifikácie typov médií a registračné postupy z dôvodu zjednotenia používaných hodnôt.
  10. 9)Web Content Accessibility Guidelines (WCAG) pre prístupnosť webového obsahu vo verzii 2.1.
  11. 10)§ 31a zákona č. 305/2013 Z. z. v znení neskorších predpisov.
  12. 11)RFC 2046: Formát Multipurpose Internet Mail Extensions (MIME). Časť 2: Typy médií, RFC 3629:UTF-8 transformácia UCS (univerzálnej znakovej sady).
  13. 13)ISO/IEC 29500 Formáty súborov Office Open XML.
  14. 14)§ 4 ods. 3 zákona č. 211/2000 Z. z.
  15. 15)ISO/IEC 29500-4 Formáty súborov Office Open XML. Prechodné migračné vlastnosti.
  16. 16)ISO/IEC 15948: Informačné technológie. Počítačová grafika a spracovanie obrázkov. Prenosná sieťová grafika (PNG). Funkčná špecifikácia.
  17. 17)ISO/IEC 10918-5:2013 Digitálna kompresia a kódovanie kontinuálne tónovaných statických obrázkov. JPEG File Interchange Format (JFIF).
  18. 18)RFC 4180 Spoločný formát a MIME typ pre Comma Separated Values (CSV) súbory.
  19. 19)Zákon č. 211/2000 Z. z. v znení neskorších predpisov.
  20. 20)Zákon č. 9/2010 Z. z. o sťažnostiach v znení neskorších predpisov.
  21. 21)§ 54a zákona č. 305/2013 Z. z. v znení neskorších predpisov.
  22. 22)RFC 7232 - Hypertext Transfer Protocol (HTTP/1.1): Conditional Requests.
  23. 23)Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov v znení zákona č. 221/2019 Z. z.
  24. 23a)§ 5 vyhlášky č. 547/2021 Z. z. o elektronizácii agendy verejnej správy.
  25. 23aa)Čl. 8 ods. 2 nariadenia Európskeho parlamentu a Rady (EÚ) č. 910/2014 z 23. júla 2014 o elektronickej identifikácii a dôveryhodných službách pre elektronické transakcie na vnútornom trhu a o zrušení smernice 1999/93/ES. (EÚ) (Ú. v. EÚ L 257, 28. 8. 2014).
  26. 24)RFC 7946 - GeoJSON formát.
  27. 24a)Vyhláška Národného bezpečnostného úradu č. 227/2025 Z. z. o bezpečnostných opatreniach.
  28. 25)§ 48 ods. 1 zákona č. 18/2018 Z. z.
    Nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov) (Ú. v. EÚ L 119, 4. 5. 2016).
  29. 26)Vykonávacie rozhodnutie Komisie (EÚ) 2015/1506 z 8. septembra 2015, ktorým sa ustanovujú špecifikácie týkajúce sa formátov zdokonalených elektronických podpisov a zdokonalených elektronických pečatí, ktoré môžu subjekty verejného sektora uznávať, podľa článkov 27 ods. 5 a 37 ods. 5 nariadenia Európskeho parlamentu a Rady (EÚ) č. 910/2014 o elektronickej identifikácii a dôveryhodných službách, pre elektronické transakcie na vnútornom trhu (Ú. v. EÚ L 235, 9. 9. 2015).
  30. 27)ISO 19005-1 Formát elektronického dokumentu pre dlhodobé uchovávanie – použitie PDF 1.4 (PDF/A-1), ISO 19005-2 Formát elektronického dokumentu pre dlhodobé uchovávanie – použitie ISO 32000-1 (PDF/A-2), ISO 19005-3 Formát elektronického dokumentu pre dlhodobé uchovávanie – použitie ISO 32000-1 s podporou pre vnorené súbory (PDF/A-3).
  31. 28)§ 35 až 39 zákona č. 305/2013 Z. z.
  32. 29)ETSI TS 102 918 Elektronické podpisy a infraštruktúry (ESI): Formát Associated Signature Containers (ASiC), ETSI TS 103 174 V2.2.1: Elektronické podpisy a infraštruktúry (ESI): Základný profil Associated Signature Containers (ASiC).
  33. 30)ETSI EN 319 162-1: Associated Signature Containers (ASiC); Part 1: Building blocks and ASiC baseline containers.
  34. 31)§ 11 písm. k) zákona č. 272/2016 Z. z. o dôveryhodných službách pre elektronické transakcie na vnútornom trhu a o zmene a doplnení niektorých zákonov (zákon o dôveryhodných službách) v znení zákona č. 211/2019 Z. z.
  35. 32)§ 23 zákona č. 305/2013 Z. z. v znení neskorších predpisov.
  36. 33)Napríklad § 28 ods. 3 zákona č. 305/2013 Z. z. v znení neskorších predpisov.
  37. 34)§ 23 ods. 1 písm. b) zákona č. 305/2013 Z. z. v znení neskorších predpisov.
  38. 34a)§ 23 ods. 1 písm. a) druhý bod zákona č. 305/2013 Z. z. v znení neskorších predpisov.
  39. 34b)§ 10 ods. 3 písm. e) zákona č. 305/2013 Z. z. v znení neskorších predpisov.
  40. 34c)§ 3 písm. n) zákona č. 305/2013 Z. z. v znení neskorších predpisov.
  41. 34d)§ 3 písm. n) prvý bod zákona č. 305/2013 Z. z. v znení zákona č. 273/2015 Z. z.
  42. 34e)§ 3 písm. n) tretí a štvrtý bod zákona č. 305/2013 Z. z. v znení neskorších predpisov.
  43. 34g)Napríklad Občiansky zákonník.
  44. 35)ISO 14533-4, Kapitola 3.2, Dlhodobé profily podpisov, Atribúty odkazujúce na objekty dôkazov existencie používané v dlhodobých formátoch podpisov (PoEAttributes).
  45. 36)ISO 14533-4, Kapitola 3.3, Dlhodobé profily podpisov, Atribúty odkazujúce na objekty dôkazov existencie používané v dlhodobých formátoch podpisov (PoEAttributes).
  46. 51)RFC 5646: Značky pre identifikáciu jazykov. STN ISO 639 Kód pre jednotlivé jazyky a jazykové skupiny (01 4000).
  47. 59)STN EN ISO 3166-1 Kódy názvov krajín a ich častí. Časť 1: Kódy krajín (ISO 3166-1) (01 0190).
  48. 60)§ 2 ods. 5 vyhlášky Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 385/2022 Z. z. o jednotnom formáte elektronickej správy a elektronickej doručenky.
  49. 60a)§ 10 ods. 5 zákona č. 305/2013 Z. z. v znení neskorších predpisov.
  50. 61)§ 11 vyhlášky č. 547/2021 Z. z.
  51. 62)§ 25 ods. 8 zákona č. 305/2013 Z. z. v znení neskorších predpisov.
Vyhláška č. 78/2020 Z. z. Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu o štandardoch pre informačné technológie verejnej správy – úplné znenie | AI Pravnik