§ 2
Vymezení pojmů
Pro účely tohoto zákona se rozumí
a) informační činností získávání a poskytování informací, reprezentace informací daty, shromažďování, vyhodnocování a ukládání dat na hmotné nosiče a uchovávání, vyhledávání, úprava nebo pozměňování dat, jejich předávání, šíření, zpřístupňování, výměna, třídění nebo kombinování, blokování a likvidace dat ukládaných na hmotných nosičích. Informační činnost je prováděna správci, provozovateli a uživateli informačních systémů prostřednictvím technických a programových prostředků;
b) informačním systémem funkční celek nebo jeho část zabezpečující cílevědomou a systematickou informační činnost. Každý informační systém zahrnuje data, která jsou uspořádána tak, aby bylo možné jejich zpracování a zpřístupnění, a dále nástroje umožňující výkon informačních činností;
c) správcem informačního systému veřejné správy subjekt, který podle zákona určuje účel a prostředky zpracování informací a za informační systém odpovídá;
d) provozovatelem informačního systému veřejné správy subjekt, který provádí alespoň některé informační činnosti související s informačním systémem. Provozováním informačního systému veřejné správy může správce pověřit jiné subjekty, pokud to jiný zákon nevylučuje;
e) vytvářením informačních systémů veřejné správy proces zavádění informačních a komunikačních technologií, včetně jeho právního, organizačního, znalostního a technického zajištění;
f) standardem informačních systémů veřejné správy (dále jen „standard“) soubor pravidel pro výkon odborných činností spojených s vytvářením, rozvojem a využíváním informačních systémů veřejné správy uveřejněný ve Věstníku [
§ 4 odst. 3 písm. j)];
g) datovým prvkem jednotka dat, která je v daném kontextu dále považována za nedělitelnou a je jednoznačně definována;
h) službou činnost informačního systému uspokojující dané požadavky oprávněného subjektu spojená s funkcí informačního systému;
i) číselníkem seznam přípustných hodnot datového prvku obvykle ve formě dvojic, to znamená kódovaného údaje a hodnoty jeho kódu;
j) referenčním, sdíleným a bezpečným rozhraním informačních systémů veřejné správy (dále jen „referenční rozhraní“) souhrn právních, technických, organizačních a jiných opatření vytvářejících jednotné integrační prostředí informačních systémů veřejné správy, které poskytuje kvalitní soustavu společných služeb, včetně služeb výměny oprávněně vyžadovaných informací mezi jednotlivými informačními systémy orgánů veřejné správy a dalšími subjekty, a to i se systémy mimo Českou republiku;
k) atestacemi informačních systémů, produktů nebo připojení k referenčnímu rozhraní (dále jen „atestace“) stanovení jejich způsobilosti pro použití v informačních systémech veřejné správy na základě shody se stanovenými standardy, technickými normami, požadovaným stupněm bezpečnosti nebo na základě dosažení vyšší úrovně technických a užitných vlastností, než požadují standardy a technické normy;
l) produktem souhrnný název pro technické vybavení, programové vybavení, dokumentaci informačních systémů nebo služby nebo jejich kombinaci;
m) atestem úřední doklad osvědčující kladný výsledek atestace;
n) atestačním střediskem právnická nebo fyzická osoba provádějící atestace;
o) dálkovým přístupem přístup do informačního systému prostřednictvím telekomunikačního zařízení (například prostřednictvím sítě Internet);
p) správcem datového prvku právní subjekt, který nové datové prvky předkládá, navrhuje jejich změnu nebo zrušení;
q) správcem číselníku právní subjekt odpovědný za tvorbu a distribuci číselníku;
r) portálem veřejné správy informační systém vytvořený a provozovaný se záměrem usnadnit veřejnosti dálkový přístup k pro ni potřebným informacím z veřejné správy;
s) sdílením dat umožnění přístupu (tj. poskytování příslušné služby) k daným datům prostřednictvím referenčního rozhraní více subjektům současně;
t) vazbou mezi informačními systémy veřejné správy vzájemné nebo jednostranné poskytování služeb a informací, například sdílení dat;
u) veřejným informačním systémem informační systém vedený správci uvedenými v
§ 3 odst. 2 nebo jiný informační systém poskytující služby veřejnosti, který má vazby na informační systémy veřejné správy;
v) provozním informačním systémem informační systém zajišťující informační činnosti nutné pro vnitřní provoz příslušného orgánu, například účetnictví, správu majetku, a nesouvisející bezprostředně s výkonem veřejné správy.
§ 3
Informační systémy veřejné správy
(1) Informační systémy veřejné správy jsou souborem informačních systémů, které slouží pro výkon veřejné správy. Jsou jimi i informační systémy zajišťující činnosti podle zvláštních zákonů.
1)
(2) Správci informačních systémů veřejné správy jsou ministerstva, jiné správní úřady, orgány územní samosprávy a další státní orgány (dále jen „orgány veřejné správy“).
(3) Zákon se nevztahuje na informační systémy veřejné správy vedené
a) zpravodajskými službami;
2)
b) Policií České republiky při prevenci a odhalování trestné činnosti;
3)
c) Ministerstvem financí v rámci finančně-analytické činnosti podle zvláštního zákona;
4)
d) Národním bezpečnostním úřadem při provádění bezpečnostních prověrek podle zvláštního zákona;
5)
e) Ministerstvem obrany při činnostech vykonávaných podle zvláštního zákona.
6)
(4) Mají-li informační systémy uvedené v
odstavci 3 vazby na jiné informační systémy veřejné správy realizované prostřednictvím informačních činností, vztahuje se na ně zákon pouze v rozsahu těchto vazeb, nestanoví-li zvláštní právní předpisy jinak.
(5) Zákon se nevztahuje na provozní informační systémy správců informačních systémů veřejné správy.
(6) Práva a povinnosti správců a provozovatelů informačních systémů při zpracovávání informací v informačních systémech stanovené zvláštními zákony
7) nejsou tímto zákonem dotčeny.
(7) Provozovatel je povinen při provozování informačního systému [
§ 2 písm. d)] dodržovat závazná ustanovení standardů, zajišťovat ochranu a bezpečnost informací v rámci provozovaného informačního systému.
§ 4
Úřad pro veřejné informační systémy
(1) Zřizuje se Úřad pro veřejné informační systémy (dále jen „Úřad“). Úřad je ústředním správním úřadem pro vytváření a rozvoj informačních systémů veřejné správy.
(2) Úřad ve spolupráci s orgány veřejné správy
a) vyhledává, zpracovává, ukládá a vytváří nové informace, které jsou znalostní základnou pro kvalitní vytváření a rozvoj informačních systémů veřejné správy;
b) zpracovává návrhy strategických dokumentů v oblasti informačních systémů veřejné správy, a to i z hlediska bezpečnosti těchto systémů, a předkládá tyto dokumenty vládě, sleduje a analyzuje informační potřeby veřejné správy a stav informačních systémů veřejné správy;
c) připravuje nebo koordinuje přípravu záměrů pro budování nebo přetváření informačních systémů veřejné správy vyvolané společnou potřebou více správců informačních systémů veřejné správy;
d) připravuje nebo koordinuje přípravu záměrů pro budování nebo přetváření informačních systémů veřejné správy vyvolané potřebou spolupráce a koordinace na mezinárodní úrovni;
e) zajišťuje tvorbu standardů;
f) stanoví a spravuje referenční rozhraní;
g) vytváří a spravuje veřejně přístupný informační systém, který obsahuje základní informace o dostupnosti a obsahu zpřístupněných informačních systémů veřejné správy;
h) vytváří a spravuje veřejně přístupný informační systém o datových prvcích;
i) vytváří a spravuje portál veřejné správy;
j) koordinuje a vytváří podmínky pro podporu rozvoje elektronického obchodu;
k) koordinuje a vytváří podmínky pro činnost veřejné správy prostřednictvím veřejných informačních systémů, včetně dálkového přístupu.
(3) Úřad
a) kontroluje u orgánů veřejné správy dodržování povinností stanovených tímto zákonem. Při kontrole postupuje podle zvláštního zákona;
8)
b) hodnotí projekty, které mají meziresortní dopady na informační systémy veřejné správy;
c) vyhlašuje standardy;
d) vydává a odnímá pověření právnickým nebo fyzickým osobám k výkonu atestací v rámci informačních systémů veřejné správy;
e) stanoví pravidla pro sdílení dat a služby mezi jednotlivými informačními systémy veřejné správy prostřednictvím referenčního rozhraní;
f) kontroluje u jednotlivých správců informačních systémů veřejné správy, zda použitím nové verze produktů nebo změnou jimi vedených informačních systémů není daný informační systém podstatně změněn nebo jestli příslušný správce neprovozuje neatestovaný informační systém;
g) ukládá sankce za porušení povinností stanovených tímto zákonem;
h) ukládá opatření směřující k nápravě nedostatků;
i) vyjadřuje se k projektům informačních systémů veřejné správy a jejich finančním nárokům;
j) vydává Věstník, v němž uveřejňuje standardy a oznamuje jejich platnost, seznam atestačních středisek, udělení atestů a další dokumenty vztahující se k informačním systémům veřejné správy. Obsah Věstníku zároveň zveřejňuje způsobem umožňujícím dálkový přístup.
§ 7
Sankce
(1) Orgánu veřejné správy, který poruší povinnosti stanovené v
§ 5 odst. 2, a provozovateli informačního systému, který poruší povinnosti stanovené v
§ 3 odst. 7, může Úřad uložit pokutu až do výše 1 000 000 Kč.
(2) Atestačnímu středisku, které poruší povinnosti v
§ 6 odst. 2,
7 a
9, může Úřad uložit pokutu až do výše 1 000 000 Kč.
(3) Porušení povinností a stanovení výše pokuty projednává Úřad.
(4) Při ukládání pokuty podle tohoto zákona vychází Úřad zejména z povahy, závažnosti, způsobu jednání, míry zavinění, doby trvání a následků protiprávního jednání.
(5) Pokutu lze uložit do 1 roku ode dne, kdy Úřad porušení povinnosti zjistil, nejdéle však do 3 let ode dne, kdy k porušení povinnosti došlo.
(6) Pokutu vybírá a vymáhá územní finanční orgán podle zvláštního právního předpisu.
12)
(7) Výnos pokut je příjmem státního rozpočtu.