Hlavní navigace

Názor k článku Konglomerát omylů k novele DPH od Vojtěch Kment - 1. Podpis automatem V jistém slova smyslu každý e-podpis...

  • Článek je starý, nové názory již nelze přidávat.
  • 4. 10. 2005 14:26

    Vojtěch Kment (neregistrovaný)
    1. Podpis automatem
    V jistém slova smyslu každý e-podpis vytváří automat. Ale bavíme se zde o rozdílu provozu automatu "s dohledem" a "bez dohledu" osoby.

    Takový automat "bez dohledu" může zprávu "e-označit", ale ne "e-podepsat". Technicky nelze v ČR zatím zabránit, aby automat podepsal zprávu pomocí klíče, jehož veřejná část je součástí kvalifikovaného certifikátu, ale je to protiprávní. Podpis se má dělat interaktivně za přítomnosti podpisující osoby, k automatickému podepisování byla loni do zákona o e-podpisu přidána e-značka.

    Plyne to nepřímo ze ZoEP, § 3, odst. 1

    (1) Datová zpráva je podepsána,pokud je opatřena elektronickým podpisem.Pokud se neprokáže opak, má se za to, že se podepisující osoba před podepsáním datové zprávy s jejím obsahem seznámila.

    Jde o to "seznámení se". Srovnej se zněním § 3a, odst. 2, také v ZoEP:

    (2) Pokud označující osoba označila datovou zprávu, má se za to,že tak učinila automatizovaně bez přímého ověření obsahu datové zprávy a vyjádřila tím svou vůli.

    Zákon sice striktně nenakazuje, aby při vytváření (opatřování) e-podpisu osoba interaktivně seděla, ale vyžaduje, aby se s podepsaným obsahem předem seznámila, a to s konkrétním obsahem, ne s nějakým algoritmicky předpokládaným obsahem.

    Jinak je fakt, že polopaticky ta interaktivita v ZoEP napsána není (nejsem autorem ŽÁDNÉ části ZoEP ani předpisů jiných resortů, např. MFČR), ale toto je přinejmenším "velmi dobře ustálený" výklad.

    Já jsem se např. na jaře zde dohadoval s Mgr. Vondruškou, že např. nic mi právně nebrání, abych v kvalifikovaném certifikátu měl klíč určený pro šifrování obsahu, ale on namítal, že ustálený výklad (mnohem méně dobře ustálený, ale budiž) MIČR použitelnosti "kvalifikovaného certifikátu" je "pouze pro elektronický podpis". Je to ovšem vhodná praxe. Takže o tom lze vést debaty, ale nemá to moc smysl.

    2. Zpřísnění nároků daňového dokladu na e-podpis/e-značku.
    Ohledně toho, že se zpřísnilo připojení "elektronického podpisu" za "zaručený elektronickým podpisem založeným na kvalifikovaném certifikátu nebo elektronickou značkou založenou na kvalifikovaném systémovém certifikátu podle zvláštního právního předpisu 20)" - toto je pro běžné firmy důležitá změna (k horšímu), možná jsem ji měl více takto v článku akcentovat. Dobrá zpráva to je pro certifikační autority, kterým to oživí poptávku po kvalifikovaných certifikátech, včetně těch systémových.

    Pojem "Elektronický podpis" je totiž ještě volnější, než si myslíte, nepotřebujete vůbec žádný certifikát.

    Ve svém nejvolnějším výkladu znamenal pouhé připojení jména (např. v ASCII-Win 1250) ke zprávě, takže dříve skutečně mohly obstát i "digitálně" nepodepsané soubory PDF, nebo internetový e-mail, zatímco nyní nemohou. Je třeba některý "certifikát vydaný jako kvalifikovaný" (což zahrnuje oba druhy kvalifikovaných certifikátů), aspoň některé z nich v ČR vydávají 3 akreditované CA, v článku uvedené.

    Pojem "Elektronický podpis" je především právní mezi-termín pro definice složitějších právních konstrukcí (např. zaručený e-podpis), nemohu za to, že Ministerstvo financí nebo jiné úřady jej daly do svých předpisů pro konkrétní používání.

    Na druhé straně praxe vytváření "elektronických podpisů" v nejvolnějším výkladu je prakticky bezcenná - to to v tom zákonu o DPH nemuselo být rovnou vůbec uvedeno/požadováno - nejsem si jist, jak by to obstálo vůči nějakým nárokům na průkaznost, ať již jsou uvedeny v zákonu o DPH, nebo pokud plynou ze zákona o účetnictví následně (možná ale pro daňový doklad takové požadavky neplynou, netvrdím to). Já bych již dříve používal e-podpis s kvalifikovaným certifikátem. Pokud si vytváříte aplikaci na generaci elektronických dokladů, tak vás již doplnění o podporu "digitálních e-podpisů" a "kvalifikovaných certifikátů" nejspíš nezabije.

    Jen na okraj, pojmem "kvalifikovaný e-podpis" se v branži označuje ještě jiný druh podpisu (významně silnější), než co se vyžaduje v zákonu o DPH, nebo v ZoEP pod termínem "uznávaný e-podpis" ;-).

    Co dodat, kupte si mou studii, hodí se pro úřady i pro firmy, má dobře přes 350+ stran a několik let člověko-know-how v sobě:
    E-podpis v ČR

Upozorníme vás na články, které by vám neměly uniknout (maximálně 2x týdně).