Akceptovanie kvalifikovaného podpisu v komerčnej sfére

Dúfam, že to po toľkých rokoch dotiahnu aby to bolo reálne použiteľné.

Ušetrí to dosť času pre každú firmu ktorá uzatvára zmluvy s množstvom zákazníkov ak by mohla údaje načítať priamo z občianskeho, alebo sprístupniť ozajstné uzavretie zmluvy na diaľku cez elektronický podpis, bez potreby posielať kuriérom zmluvu na podpis, alebo ako niektorý robia cez zasielanie fotografii občianskeho mailom.
“ak klient nechce chodiť na predajňu, stačí, aby poslal fotokópie dokladu z oboch strán na udaje@o2.sk”

Pri použití OP na fyzickom mieste si to predstavujem ako už funguje na pošte kúpa SIM karty, zasunie eID do čítačky načíta potrebné údaje vytlačí zmluvu doplním čo potrebujem a podpíšem. Nemusí ďatľovať údaje z OP.

Ale veď toto dnes úplne v pohode môže robiť hocikto, dokonca musí podľa občianskeho zákonníka. Podpíšem eid a hotovo.

1 Like

Príklad by nebol kto bežne akceptuje podpis cez eID?

Mimo štátu sa mi podarilo použiť/akceptovali eID v sk-nic.sk to ešte v dobách keď vyžadovali overený podpis. Aj pri štáte sa mi stalo, že odmietli poslať zmluvu do schránky slovensko.sk, ale mám prísť osobne podpísať na pobočku, lebo ju už majú vytlačenú.

A ako zabezpečím, ak nemá čo zbierať rodné číslo (dodávateľ energií, poskytovateľ internetu, TV) aby ho nedostal v elektronickom podpise?

1 Like

Na toto ti @jsuchal povie, ze v RC v podpise problem nevidi, uz som to s nim viackrat riesil a argumentoval, ze to nie je vhodny pristup uvadzat tam automaticky rodne cislo.

Toto sme tu uz riesili, kuk na 40/1964 Zb. - Občiansky zákonník - SLOV-LEX

Napriklad mne sa to tak podarilo v SLSP.

Nerozumiem odkial ide tato dezinterpretacia.

Podla mna RC v podpise problem je. To je vsak problem toho, ze RC obsahuje dalsie osobne udaje (vek, pohlavie). Napriek tomu, je to celkom prakticky (a spolu s menom/adresou asi jediny siroko pouzivany) sposob ako jednoznacne stotoznit osobu ktora cosi podpisuje. Pokym nemame alternativu, tak s tym tazko pohneme.

Mne osobne vobec nevadi, ze moje RC sa niekde povaluje. V klude ho napisem aj sem aha! 821101/6132. Ono je to dnes uplne verejna informacia, ktora je dostupna trebars pre uplne hocikoho, kto si da spravit online vypis mojej firmy z RPO. A takto hocijakeho konatela hocijakej firmy.

Kym stat RC pouziva ako zaruceny identifikator, tak to problem je. Alebo si uz snad pocul nejakeho byrokrata si od teba pytat na identifikaciu iny udaj, ktory je neverejny? No nie, vzdy si pytaju rodne cislo a to aj vo vacsine formularov.

Preco presne to je podla teba problem, ze si uradnik pyta RC?

Skúšal som to 10/2019 v banke.
Teraz je potrebné aby ste si žiadosť vytlačili, a úradne overenú a podpísanú ju odoslali na adresu banky: mBank S.A., pobočka zahraničnej banky Pribinova 10 811 09 Bratislava
V prípade ak dokument nebude do mBank doručený do 14 dní, bude žiadosť automaticky zrušená.

Poslal som na mail podpísanú cez eID.

Dobrý deň,
žiadosť je potrebné zaslať poštou, podľa pokynov v emaile.

Iste, aj mne v slsp tvrdili, že sa to nedá. Potom som poslal ten paragraf a už sa dalo.

1 Like

Ze ked rodne cislo lieta kadetade, tak z toho su nasledne problemy, lebo niekto za teba posle vyplnene formulare napr. na rozne urady.

Rodne cisla uz daaaavno uleteli, a nie je to zasluha obcanov, ktorym boli tie rodne cisla pridelene ( t.j. nemusis RC zverejnovat ako @jsuchal ). Je to zasluha roznych uradov, ktore ich zverejnuju (castokrat bez suhlasu obcanov ). Rodne cislo je proste verejny (skoro jedinecny) identifikator obcana. Bohuzial RC obsahuje viac osobnych informacii ako by bolo treba, ale zatial nic lepsie nemame.

Ak uz raz tieto rodne cisla uleteli, tak je blbost postavit na tom bezpecnost / overovanie pristupov, ako to urobilo NCZI/MIRRI v aplikaciach suvisiacich s COVID.

Ako moze urad akceptovat formular, ak nie je podpisany ? RC nehovori nic o tom, ze som ten dokument podal/vyplnil ja.

1 Like

Formular predsa bude podpisany. Len nie tebou. A dajaky uradnicek nebude porovnavat podpisy.

Takýto podpis však môžeš poprieť, preto vymysleli overovanie podpisov u notára.

Ja viem, že je to oštara to dodatočne riešiť, ale rodné čísla sú už dávno verejné a nič s tým neurobíš.

Každý identifikátor ( RC je iba identifikátor ) skôr alebo neskôr unikne na verejnosť. A preto by sa nemal používať ako heslo/tajomstvo. Nehovorí to nič o tom, že ten formulár vyplnila osoba, ktorej patrí dane RC.

1 Like

Prosím ťa vieš mi tu vymenovať na aké úrady sa dá čo poslať len pomocou môjho rodného čísla?

Poštou na akýkoľvek úrad môže ktokoľvek poslať čokoľvek. A rodné číslo tomu dodáva dôveryhodnosť. Volá sa to aj sociálne inžinierstvo.

V minulosti to bolo bežné (a nebude tomu inak) a nikto neriešil nejaké overovanie. Akurát ti potom prišlo rozhodnutie. A to je už riadna otrava pre daného človeka to dodatočne riešiť a vyvracať, že on to neposlal.

No pozri, RC uz zverejnene boli, mlieko je rozliate, cize cesta spat velmi nie je. Ak niekto posle ziadost na urad v mojom mene, tak ocakavam, ze bude riadne autorizovana (napriklad podpisom na papieri). Tam sa tiez neskuma kazda ziadost grafologom, lebo … vacsinou ide o ziadosti, ktore treba zaplatit alebo su to nejake banalne ukony. Cize bud ukaz nejaky ukon co niekto vie urobit za mna s RC alebo tu asi prestanme filozofovat, ze niekde mozno to bude hypoteticky problem. Bud to problem je a potom tam treba dat poriadnu autorizaciu alebo to problem nie je.

1 Like

Len taky priklad, DP sa podpisuje KEPom. Otazka 1: kto by za mna (v mojom mene) podaval DP? Preco by to robil (v normalnych statoch staci na to normalny Login, jeden PIN, proste hocico najjednoduchsie). Otazka 2: prijimali sa DP postou, rucne podpisane? Kto realne skumal ci je toot relny podpis statutara, ze to naozaj podpisal on? Proste na papieri to bolo nejako (vsetkym vyhovovalom, ved podpisu a peciatka kazdy verii) a zrazu pride elektronizacia a chcem byt papezskeji ako papez. nuz tak oktrem zlych sluzieb, toto je tiez jeden z dovodov preco to ludia pouzivaju tak ako pouzivaju, proste je to pre nich komplikacia, ktoru velmi nepotrebuju

3 Likes

Nepoznam uplne historiu DP, ale tipol by som, ze podla toho, ze sa to dalo posielat vselijako inak a v zakone “svojom” maju, ze to musi byt KEP, tak to tak ostalo.

Jedna z veci, co dnes sposobuje problemy a namiesto login/heslo alebo ina autentifikacia + odoslanie (autorizacia klikom) sa dnes vyzaduje KEP stale. Napriklad mesta s tymto maju tiez problem, lebo sa to vztahuje aj na dan z nehnutelnosti.