Vyhláška č. 298/2017 Z. z.Vyhláška Úradu vlády Slovenskej republiky, ktorou sa ustanovujú požiadavky na petičný systém, spôsob ich posudzovania, spôsob identifikácie petičného systému a náležitosti osvedčenia o atestácii petičného systému

Platnosť od 05.12.2017
Účinnosť od 15.12.2017
15.12.2017

298

15.12.2017

VYHLÁŠKA

15.12.2017

Úradu vlády Slovenskej republiky

15.12.2017

z 23. novembra 2017,

15.12.2017

ktorou sa ustanovujú požiadavky na petičný systém, spôsob ich posudzovania, spôsob identifikácie petičného systému a náležitosti osvedčenia o atestácii petičného systému

15.12.2017

Úrad vlády Slovenskej republiky podľa § 4a ods. 1 zákona č. 85/1990 Zb. o petičnom práve v znení zákona č. 29/2015 Z. z. ustanovuje:


15.12.2017

§ 1

15.12.2017

Požiadavky na petičný systém

15.12.2017

Petičný systém musí byť vytvorený tak, aby

15.12.2017

a) sa osoby podporujúce petíciu mohli oboznámiť s obsahom petície, údajmi o osobe podávajúcej petíciu, údajmi o členoch petičného výboru a údajmi o osobe určenej na zastupovanie v styku s orgánom verejnej moci (ďalej len „zástupca“); tieto údaje nesmú byť po úkone, ktorým prvá osoba podporila petíciu, menené,

15.12.2017

b) osobné údaje v petičnom systéme boli chránené proti náhodnému alebo úmyselnému zničeniu, strate, zmene alebo neoprávnenému sprístupneniu v súlade s požiadavkami podľa osobitného predpisu,1)

15.12.2017

c) spĺňal požiadavky štandardov pre informačné systémy verejnej správy ustanovené osobitným predpisom,2)

15.12.2017

d) umožňoval zber nevyhnutných osobných údajov podľa osobitných predpisov,3)

15.12.2017

e) prevádzkovateľ petičného systému získané údaje z petičného systému aj z jeho záloh bezodkladne vymazal, potom ak osoba podávajúca petíciu, členovia petičného výboru alebo zástupca písomne oznámi, že netrvá na pokračovaní zberu vyhlásení o podpore petície, ani na vyexportovaní získaných osobných údajov o osobách podporujúcich petíciu.

15.12.2017

§ 2

15.12.2017

Posudzovanie požiadaviek na petičný systém

15.12.2017

(1) Posudzovanie požiadaviek na petičný systém vykonáva len osoba, ktorá

15.12.2017

a) je držiteľom platného medzinárodného alebo slovenského osvedčenia na výkon auditu informačných systémov,

15.12.2017

b) má preukázateľnú odbornú prax v oblasti auditu informačných systémov nie kratšiu ako päť rokov,

15.12.2017

c) je nezávislá od auditovaného subjektu,

15.12.2017

d) zabezpečí, aby pri audite nedošlo ku konfliktu záujmov.

15.12.2017

(2) Výkon auditu pozostáva z overenia

15.12.2017

a) bezpečnostných vlastností petičného systému najmenej v rozsahu súladu s bezpečnostnými štandardami pre informačné systémy verejnej správy,2)

15.12.2017

b) vhodnosti a dostatočnosti bezpečnostných opatrení a prostriedkov na zabezpečenie požiadaviek na petičný systém podľa § 1.

15.12.2017

(3) Výkon auditu sa končí záverečnou správou, ktorá pozostáva z

15.12.2017

a) výroku audítora a zo zhodnotenia súladu alebo nesúladu petičného systému s overovanými požiadavkami podľa odseku 2 a

15.12.2017

b) opisu zistení o nedostatkoch bezpečnostného charakteru a odporúčaní na ich odstránenie spolu s lehotami.

15.12.2017

§ 3

15.12.2017

Spôsob identifikácie petičného systému

15.12.2017

(1) Pred začatím elektronického zhromažďovania údajov o osobách podporujúcich petíciu prevádzkovateľ petičného systému písomne požiada o výkon auditu.

15.12.2017

(2) Žiadosť prevádzkovateľa petičného systému o posúdenie požiadaviek na petičný systém obsahuje najmä:

15.12.2017

a) údaje o petičnom systéme

15.12.2017

1. názov petičného systému,

15.12.2017

2. účel petičného systému,

15.12.2017

3. úlohy, ktoré má petičný systém plniť alebo zabezpečovať ich plnenie,

15.12.2017

4. informácie o právnych predpisoch, ktoré upravujú jeho existenciu, účel a funkciu,

15.12.2017

5. označenie bezpečnostných opatrení,

15.12.2017

6. webové sídlo, na ktorom je petičný systém dostupný,

15.12.2017

b) identifikačné údaje prevádzkovateľa petičného systému

15.12.2017

1. prevádzkovateľ zapísaný v obchodnom registri uvedie obchodné meno, pod ktorým je zapísaný v obchodnom registri; súčasťou obchodného mena právnickej osoby je aj dodatok označujúci jej právnu formu,

15.12.2017

2. prevádzkovateľ zapísaný v živnostenskom registri uvedie obchodné meno, pod ktorým je zapísaný v živnostenskom registri,

15.12.2017

3. prevádzkovateľ zapísaný v inom registri uvedie názov, pod ktorým je zapísaný v tomto registri,

15.12.2017

4. prevádzkovateľ, ktorým je fyzická osoba – nepodnikateľ, uvedie meno, priezvisko, adresu pobytu4) a dátum narodenia,

15.12.2017

5. prevádzkovateľ uvedie počet všetkých osôb, ktoré prichádzajú do styku s osobnými údajmi v petičnom systéme,

15.12.2017

c) spracovateľské operácie s osobnými údajmi

15.12.2017

1. zoznam alebo rozsah osobných údajov, ktoré sú v petičnom systéme spracúvané od osôb podporujúcich petíciu,

15.12.2017

2. informáciu, komu sa osobné údaje sprístupnia a na aký účel,

15.12.2017

3. právny základ zverejnenia osobných údajov,

15.12.2017

4. začiatok spracúvania osobných údajov.

15.12.2017

§ 4

15.12.2017

Náležitosti osvedčenia o atestácii petičného systému

15.12.2017

(1) Osvedčením o atestácii petičného systému sa na účely tejto vyhlášky rozumie výrok audítora zo zhodnotenia súladu petičného systému s požiadavkami podľa § 2 ods. 3.

15.12.2017

(2) Výrok audítora podľa odseku 1 platí tri roky.

15.12.2017

(3) Osvedčenie o atestácii petičného systému obsahuje

15.12.2017

a) označenie oprávnenej osoby, ktorá vykonala posúdenie požiadaviek na petičný systém,

15.12.2017

b) názov dokladu: „Osvedčenie o atestácii petičného systému“,

15.12.2017

c) označenie prevádzkovateľa petičného systému,

15.12.2017

d) webové sídlo umiestnenia petičného systému, jeho názov a účel,

15.12.2017

e) výrok audítora o súlade petičného systému s požiadavkami podľa § 2 ods. 3,

15.12.2017

f) dátum vydania osvedčenia o atestácii petičného systému,

15.12.2017

g) podpis oprávnenej osoby, ktorá osvedčenie o atestácii petičného systému vydala.

15.12.2017

(4) Osvedčenie o atestácii petičného systému sa zverejňuje na webovom sídle, na ktorom je petičný systém dostupný, a to počas získavania podpory petície.


15.12.2017

§ 5

15.12.2017

Účinnosť

15.12.2017

Táto vyhláška nadobúda účinnosť 15. decembra 2017.


15.12.2017

Igor Federič v. r.

Poznámky pod čiarou

15.12.2017

1) Zákon č. 122/2013 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov v znení neskorších predpisov.

15.12.2017

2) Výnos Ministerstva financií Slovenskej republiky č. 55/2014 Z. z. zo 4. marca 2014 o štandardoch pre informačné systémy verejnej správy v znení neskorších predpisov.

15.12.2017

3) Napríklad zákon č. 180/2014 Z. z. o podmienkach výkonu volebného práva a o zmene a doplnení niektorých zákonov v znení neskorších predpisov.

15.12.2017

4) Napríklad zákon č. 253/1998 Z. z. o hlásení pobytu občanov Slovenskej republiky a registri obyvateľov Slovenskej republiky v znení neskorších predpisov, zákon č. 404/2011 Z. z. o pobyte cudzincov a o zmene a doplnení niektorých zákonov v znení neskorších predpisov.