Art. 20a.
Obwieszczenie Marszałka Sejmu Rzeczypospolitej Polskiej z dnia 7 grudnia 2012 r. w sprawie ogłoszenia jednolitego tekstu ustawy o informatyzacji działalności podmiotów realizujących zadania publiczne · DU 2013 poz. 235
Treść w tym tekście
1. Identyfikacja użytkownika systemów teleinformatycznych udostępnianych przez podmioty określone w art. 2 następuje przez zastosowanie kwalifikowanego certyfikatu przy zachowaniu zasad przewidzianych w ustawie z dnia 18 września 2001 r. o podpisie elektronicznym (Dz. U. Nr 130, poz. 1450, z późn. zm.), lub profilu zaufanego ePUAP.
1. Identyfikacja użytkownika systemów teleinformatycznych udostępnianych przez podmioty określone w art. 2 następuje przez zastosowanie kwalifikowanego certyfikatu przy zachowaniu zasad przewidzianych w ustawie z dnia 18 września 2001 r. o podpisie elektronicznym (Dz. U. Nr 130, poz. 1450, z późn. zm.), lub certyfikatu podpisu osobistego przy zachowaniu zasad przewidzianych w ustawie z dnia 6 sierpnia 2010 r. o dowodach osobistych (Dz. U. Nr 167, poz. 1131 oraz z 2011 r. Nr 133, poz. 768), lub profilu zaufanego ePUAP.
2. Podmiot publiczny, który używa do realizacji zadań publicznych systemów teleinformatycznych, może umożliwiać użytkownikom identyfikację w tym systemie przez zastosowanie innych technologii, chyba że przepisy odrębne przewidują obowiązek dokonania czynności w siedzibie podmiotu publicznego.
3. Minister właściwy do spraw informatyzacji określi, w drodze rozporządzenia:
1) szczegółowe warunki organizacyjne i techniczne, które powinien spełniać system teleinformatyczny służący do wydania certyfikatu oraz stosowania technologii, o których mowa w ust. 1 i 2,
2) zasady potwierdzania, przedłużania ważności, wykorzystania i unieważniania profilu zaufanego ePUAP, w tym:
a) podmioty upoważnione do potwierdzania, przedłużania i unieważniania profilu zaufanego ePUAP,
b) okres ważności profilu zaufanego ePUAP,
c) zawartość profilu zaufanego ePUAP,
d) przypadki, w których nie dokonuje się potwierdzenia profilu zaufanego ePUAP,
e) przypadki, w których profil zaufany ePUAP traci ważność,
f) warunki składania podpisu potwierdzonego profilem zaufanym ePUAP,
g) warunki przechowywania oraz archiwizowania dokumentów i danych bezpośrednio związanych z potwierdzeniem profilu zaufanego ePUAP,
h) wzory wniosku o potwierdzenie, przedłużenie i unieważnienie profilu zaufanego ePUAP
- biorąc pod uwagę konieczność zapewnienia bezpieczeństwa i pewności w procesie identyfikacji oraz poufności kluczowych elementarnych czynności.
Przypis w tekście jednolitym: Dodany przez art. 1 pkt 20 ustawy, o której mowa w odnośniku 1.
Przypis w tekście jednolitym: W tym brzmieniu obowiązuje do wejścia w życie zmiany, o której mowa w odnośniku 49.
Przypis w tekście jednolitym: Zmiany wymienionej ustawy zostały ogłoszone w Dz. U. z 2002 r. Nr 153, poz. 1271, z 2003 r. Nr 124, poz. 1152 i Nr 217, poz. 2125, z 2004 r. Nr 96, poz. 959, z 2005 r. Nr 64, poz. 565, z 2006 r. Nr 145, poz. 1050, z 2009 r. Nr 18, poz. 97, z 2010 r. Nr 40, poz. 230 i Nr 182, poz. 1228 oraz z 2011 r. Nr 106, poz. 622.
Przypis w tekście jednolitym: W brzmieniu ustalonym przez art. 86 ustawy z dnia 6 sierpnia 2010 r. o dowodach osobistych (Dz. U. Nr 167, poz. 1131 oraz z 2011 r. Nr 133, poz. 768), która wejdzie w życie z dniem 1 lipca 2013 r.
Przypis w tekście jednolitym: Zmiany wymienionej ustawy zostały ogłoszone w Dz. U. z 2002 r. Nr 153, poz. 1271, z 2003 r. Nr 124, poz. 1152 i Nr 217, poz. 2125, z 2004 r. Nr 96, poz. 959, z 2005 r. Nr 64, poz. 565, z 2006 r. Nr 145, poz. 1050, z 2009 r. Nr 18, poz. 97, z 2010 r. Nr 40, poz. 230 i Nr 182, poz. 1228 oraz z 2011 r. Nr 106, poz. 622.
Wersje
Zmiany z nowelizacji — dosłownie (data wejścia w życie według API Sejmu)
-
w życie od 11 września 2018 · Dz.U. 2018 poz. 1544
9) w art. 20a: a) ust. 1 otrzymuje brzmienie: „1. Uwierzytelnienie użytkownika systemu teleinformatycznego podmiotu publicznego, w którym udostępniane są usługi online, wymaga użycia: 1) środka identyfikacji elektronicznej wydanego w systemie identyfikacji elektronicznej przyłączonym do węzła krajowego identyfikacji elektronicznej, o którym mowa w art. 21a ust. 1 pkt 2 lit. a ustawy z dnia 5 września 2016 r. o usługach zaufania oraz identyfikacji elektronicznej (Dz. U. poz. 1579 oraz z 2018 r. poz. 650 i 1544), lub 2) środka identyfikacji elektronicznej wydanego w notyfikowanym systemie identyfikacji elektronicznej, lub 3) danych weryfikowanych za pomocą kwalifikowanego certyfikatu podpisu elektronicznego, jeżeli te dane pozwalają na identyfikację i uwierzytelnienie wymagane w celu realizacji usługi online.”, b) po ust. 1 dodaje się ust. 1a w brzmieniu: „1a. Uwierzytelnianie z wykorzystaniem środków identyfikacji elektronicznej, o których mowa w ust. 1 pkt 1 i 2, zapewnia się adekwatnie do wymaganego poziomu bezpieczeństwa, o którym mowa w art. 25 ustawy z dnia 5 września 2016 r. o usługach zaufania oraz identyfikacji elektronicznej.”, c) ust. 2 otrzymuje brzmienie: „2. Podmiot publiczny, który używa do realizacji zadań publicznych systemu teleinformatycznego, może umożliwiać użytkownikowi uwierzytelnienie w tym systemie także przez zastosowanie innych technologii.”, d) w ust. 3 uchyla się pkt 2;
-
w życie od 7 października 2016 · Dz.U. 2016 poz. 1579
4) w art. 20a: a) ust. 1 otrzymuje brzmienie: „1. Uwierzytelnienie użytkowników systemu teleinformatycznego korzystających z usług online udostępnianych przez podmioty określone w art. 2 wymaga: 1) użycia notyfikowanego środka identyfikacji elektronicznej, adekwatnie do poziomu bezpieczeństwa wymaganego dla usług świadczonych w ramach tych systemów, lub 2) profilu zaufanego ePUAP, lub 3) danych weryfikowanych za pomocą kwalifikowanego certyfikatu podpisu elektronicznego.”, b) w ust. 3: - pkt 1 otrzymuje brzmienie: „1) szczegółowe warunki organizacyjne i techniczne, które powinien spełniać system teleinformatyczny służący do wydania certyfikatu oraz stosowania technologii, o których mowa w ust. 2, w tym: a) zakres i okres przechowywania danych w systemie, b) obowiązki informacyjne, do których zobowiązany jest administrator systemu,”, - w pkt 2: - - wprowadzenie do wyliczenia otrzymuje brzmienie: „zasady i warunki potwierdzania, przedłużania ważności, wykorzystania i unieważniania profilu zaufanego ePUAP, w tym:”, - - lit. f otrzymuje brzmienie: „f) warunki składania podpisu potwierdzonego profilem zaufanym ePUAP oraz autoryzacji przy nieodpłatnym wykorzystaniu środka identyfikacji elektronicznej stosowanego do uwierzytelniania w systemie teleinformatycznym banku krajowego lub innego przedsiębiorcy,”, - - w lit. i dodaje się przecinek i dodaje się lit. j i k w brzmieniu: „j) warunki organizacyjne i techniczne dla potwierdzania profilu zaufanego ePUAP oraz autoryzacji przy nieodpłatnym wykorzystaniu środka identyfikacji elektronicznej stosowanego do uwierzytelniania w systemie teleinformatycznym banku krajowego lub innego przedsiębiorcy, k) sposób potwierdzania spełniania warunków, o których mowa w lit. j”;
-
w życie od 11 maja 2014 · Dz.U. 2014 poz. 183
14) w art. 20a w ust. 3 w pkt 2: a) uchyla się lit. a, b) w lit. h na końcu dodaje się przecinek oraz dodaje się lit. i w brzmieniu: „i) warunki, które powinien spełniać punkt potwierdzający profil zaufany ePUAP”;
-
Brzmienie w najnowszym tekście — od Dz.U. 2019 poz. 700 (ogł. 16 kwietnia 2019) do Dz.U. 2024 poz. 1557 (ogł. 21 października 2024)
1. Uwierzytelnienie użytkownika systemu teleinformatycznego podmiotu publicznego, w którym udostępniane są usługi online, wymaga użycia:
1) środka identyfikacji elektronicznej wydanego w systemie identyfikacji elektronicznej przyłączonym do węzła krajowego identyfikacji elektronicznej, o którym mowa w art. 21a ust. 1 pkt 2 lit. a ustawy z dnia 5 września 2016 r. o usługach zaufania oraz identyfikacji elektronicznej (Dz. U. z 2024 r. poz. 422 i 1222), lub
2) środka identyfikacji elektronicznej wydanego w notyfikowanym systemie identyfikacji elektronicznej, lub
3) danych weryfikowanych za pomocą kwalifikowanego certyfikatu podpisu elektronicznego, jeżeli te dane pozwalają na identyfikację i uwierzytelnienie wymagane w celu realizacji usługi online.
1a. Uwierzytelnianie z wykorzystaniem środków identyfikacji elektronicznej, o których mowa w ust. 1 pkt 1 i 2, zapewnia się adekwatnie do wymaganego poziomu bezpieczeństwa, o którym mowa w art. 25 ustawy z dnia 5 września 2016 r. o usługach zaufania oraz identyfikacji elektronicznej.
2. Podmiot publiczny, który używa do realizacji zadań publicznych systemu teleinformatycznego, może umożliwiać użytkownikowi uwierzytelnienie w tym systemie także przez zastosowanie innych technologii.
3. Minister właściwy do spraw informatyzacji określi, w drodze rozporządzenia:
1) szczegółowe warunki organizacyjne i techniczne, które powinien spełniać system teleinformatyczny służący do wydania certyfikatu oraz stosowania technologii, o których mowa w ust. 2, w tym:
a) zakres i okres przechowywania danych w systemie,
b) obowiązki informacyjne, do których zobowiązany jest administrator systemu
2) (uchylony)
- biorąc pod uwagę konieczność zapewnienia bezpieczeństwa i pewności w procesie identyfikacji oraz poufności kluczowych elementarnych czynności.
-
Wcześniejsze brzmienie — w Dz.U. 2017 poz. 570 (ogł. 17 marca 2017)
1. Uwierzytelnienie użytkowników systemu teleinformatycznego korzystających z usług online udostępnianych przez podmioty określone w art. 2 wymaga:
1) użycia notyfikowanego środka identyfikacji elektronicznej, adekwatnie do poziomu bezpieczeństwa wymaganego dla usług świadczonych w ramach tych systemów, lub
2) profilu zaufanego ePUAP, lub
3) danych weryfikowanych za pomocą kwalifikowanego certyfikatu podpisu elektronicznego.
2. Podmiot publiczny, który używa do realizacji zadań publicznych systemów teleinformatycznych, może umożliwiać użytkownikom identyfikację w tym systemie przez zastosowanie innych technologii, chyba że przepisy odrębne przewidują obowiązek dokonania czynności w siedzibie podmiotu publicznego.
3. Minister właściwy do spraw informatyzacji określi, w drodze rozporządzenia:
1) szczegółowe warunki organizacyjne i techniczne, które powinien spełniać system teleinformatyczny służący do wydania certyfikatu oraz stosowania technologii, o których mowa w ust. 2, w tym:
a) zakres i okres przechowywania danych w systemie,
b) obowiązki informacyjne, do których zobowiązany jest administrator systemu,
2) zasady i warunki potwierdzania, przedłużania ważności, wykorzystania i unieważniania profilu zaufanego ePUAP, w tym:
a) (uchylona)
b) okres ważności profilu zaufanego ePUAP,
c) zawartość profilu zaufanego ePUAP,
d) przypadki, w których nie dokonuje się potwierdzenia profilu zaufanego ePUAP,
e) przypadki, w których profil zaufany ePUAP traci ważność,
f) warunki składania podpisu potwierdzonego profilem zaufanym ePUAP oraz autoryzacji przy nieodpłatnym wykorzystaniu środka identyfikacji elektronicznej stosowanego do uwierzytelniania w systemie teleinformatycznym banku krajowego lub innego przedsiębiorcy,
g) warunki przechowywania oraz archiwizowania dokumentów i danych bezpośrednio związanych z potwierdzeniem profilu zaufanego ePUAP,
h) wzory wniosku o potwierdzenie, przedłużenie i unieważnienie profilu zaufanego ePUAP,
i) warunki, które powinien spełniać punkt potwierdzający profil zaufany ePUAP,
j) warunki organizacyjne i techniczne dla potwierdzania profilu zaufanego ePUAP oraz autoryzacji przy nieodpłatnym wykorzystaniu środka identyfikacji elektronicznej stosowanego do uwierzytelniania w systemie teleinformatycznym banku krajowego lub innego przedsiębiorcy,
k) sposób potwierdzania spełniania warunków, o których mowa w lit. j
- biorąc pod uwagę konieczność zapewnienia bezpieczeństwa i pewności w procesie identyfikacji oraz poufności kluczowych elementarnych czynności.
Przypis w tekście jednolitym: W brzmieniu ustalonym przez art. 96 pkt 4 lit. a ustawy, o której mowa w odnośniku 1.
Przypis w tekście jednolitym: Wejdzie w życie z dniem 29 września 2018 r.
Przypis w tekście jednolitym: W brzmieniu ustalonym przez art. 96 pkt 4 lit. b tiret pierwsze ustawy, o której mowa w odnośniku 1.
Przypis w tekście jednolitym: Wprowadzenie do wyliczenia w brzmieniu ustalonym przez art. 96 pkt 4 lit. b tiret drugie podwójne tiret pierwsze ustawy, o której mowa w odnośniku 1.
Przypis w tekście jednolitym: W brzmieniu ustalonym przez art. 96 pkt 4 lit. b tiret drugie podwójne tiret drugie ustawy, o której mowa w odnośniku 1.
Przypis w tekście jednolitym: Dodana przez art. 96 pkt 4 lit. b tiret drugie podwójne tiret trzecie ustawy, o której mowa w odnośniku 1.
Przypis w tekście jednolitym: Dodana przez art. 96 pkt 4 lit. b tiret drugie podwójne tiret trzecie ustawy, o której mowa w odnośniku 1.
-
Wcześniejsze brzmienie — w Dz.U. 2014 poz. 1114 (ogł. 22 sierpnia 2014)
1. Identyfikacja użytkownika systemów teleinformatycznych udostępnianych przez podmioty określone w art. 2 następuje przez zastosowanie kwalifikowanego certyfikatu przy zachowaniu zasad przewidzianych w ustawie z dnia 18 września 2001 r. o podpisie elektronicznym (Dz. U. z 2013 r. poz. 262), lub profilu zaufanego ePUAP.
2. Podmiot publiczny, który używa do realizacji zadań publicznych systemów teleinformatycznych, może umożliwiać użytkownikom identyfikację w tym systemie przez zastosowanie innych technologii, chyba że przepisy odrębne przewidują obowiązek dokonania czynności w siedzibie podmiotu publicznego.
3. Minister właściwy do spraw informatyzacji określi, w drodze rozporządzenia:
1) szczegółowe warunki organizacyjne i techniczne, które powinien spełniać system teleinformatyczny służący do wydania certyfikatu oraz stosowania technologii, o których mowa w ust. 1 i 2,
2) zasady potwierdzania, przedłużania ważności, wykorzystania i unieważniania profilu zaufanego ePUAP, w tym:
a) (uchylona),
b) okres ważności profilu zaufanego ePUAP,
c) zawartość profilu zaufanego ePUAP,
d) przypadki, w których nie dokonuje się potwierdzenia profilu zaufanego ePUAP,
e) przypadki, w których profil zaufany ePUAP traci ważność,
f) warunki składania podpisu potwierdzonego profilem zaufanym ePUAP,
g) warunki przechowywania oraz archiwizowania dokumentów i danych bezpośrednio związanych z potwierdzeniem profilu zaufanego ePUAP,
h) wzory wniosku o potwierdzenie, przedłużenie i unieważnienie profilu zaufanego ePUAP,
i) warunki, które powinien spełniać punkt potwierdzający profil zaufany ePUAP
- biorąc pod uwagę konieczność zapewnienia bezpieczeństwa i pewności w procesie identyfikacji oraz poufności kluczowych elementarnych czynności.
Przypis w tekście jednolitym: Przez art. 1 pkt 14 lit. a ustawy, o której mowa w odnośniku 1.
Przypis w tekście jednolitym: Dodana przez art. 1 pkt 14 lit. b ustawy, o której mowa w odnośniku 1.
-
Wcześniejsze brzmienie — w Dz.U. 2013 poz. 235 (ogł. 20 lutego 2013) ten tekst
1. Identyfikacja użytkownika systemów teleinformatycznych udostępnianych przez podmioty określone w art. 2 następuje przez zastosowanie kwalifikowanego certyfikatu przy zachowaniu zasad przewidzianych w ustawie z dnia 18 września 2001 r. o podpisie elektronicznym (Dz. U. Nr 130, poz. 1450, z późn. zm.), lub profilu zaufanego ePUAP.
1. Identyfikacja użytkownika systemów teleinformatycznych udostępnianych przez podmioty określone w art. 2 następuje przez zastosowanie kwalifikowanego certyfikatu przy zachowaniu zasad przewidzianych w ustawie z dnia 18 września 2001 r. o podpisie elektronicznym (Dz. U. Nr 130, poz. 1450, z późn. zm.), lub certyfikatu podpisu osobistego przy zachowaniu zasad przewidzianych w ustawie z dnia 6 sierpnia 2010 r. o dowodach osobistych (Dz. U. Nr 167, poz. 1131 oraz z 2011 r. Nr 133, poz. 768), lub profilu zaufanego ePUAP.
2. Podmiot publiczny, który używa do realizacji zadań publicznych systemów teleinformatycznych, może umożliwiać użytkownikom identyfikację w tym systemie przez zastosowanie innych technologii, chyba że przepisy odrębne przewidują obowiązek dokonania czynności w siedzibie podmiotu publicznego.
3. Minister właściwy do spraw informatyzacji określi, w drodze rozporządzenia:
1) szczegółowe warunki organizacyjne i techniczne, które powinien spełniać system teleinformatyczny służący do wydania certyfikatu oraz stosowania technologii, o których mowa w ust. 1 i 2,
2) zasady potwierdzania, przedłużania ważności, wykorzystania i unieważniania profilu zaufanego ePUAP, w tym:
a) podmioty upoważnione do potwierdzania, przedłużania i unieważniania profilu zaufanego ePUAP,
b) okres ważności profilu zaufanego ePUAP,
c) zawartość profilu zaufanego ePUAP,
d) przypadki, w których nie dokonuje się potwierdzenia profilu zaufanego ePUAP,
e) przypadki, w których profil zaufany ePUAP traci ważność,
f) warunki składania podpisu potwierdzonego profilem zaufanym ePUAP,
g) warunki przechowywania oraz archiwizowania dokumentów i danych bezpośrednio związanych z potwierdzeniem profilu zaufanego ePUAP,
h) wzory wniosku o potwierdzenie, przedłużenie i unieważnienie profilu zaufanego ePUAP
- biorąc pod uwagę konieczność zapewnienia bezpieczeństwa i pewności w procesie identyfikacji oraz poufności kluczowych elementarnych czynności.
Przypis w tekście jednolitym: Dodany przez art. 1 pkt 20 ustawy, o której mowa w odnośniku 1.
Przypis w tekście jednolitym: W tym brzmieniu obowiązuje do wejścia w życie zmiany, o której mowa w odnośniku 49.
Przypis w tekście jednolitym: Zmiany wymienionej ustawy zostały ogłoszone w Dz. U. z 2002 r. Nr 153, poz. 1271, z 2003 r. Nr 124, poz. 1152 i Nr 217, poz. 2125, z 2004 r. Nr 96, poz. 959, z 2005 r. Nr 64, poz. 565, z 2006 r. Nr 145, poz. 1050, z 2009 r. Nr 18, poz. 97, z 2010 r. Nr 40, poz. 230 i Nr 182, poz. 1228 oraz z 2011 r. Nr 106, poz. 622.
Przypis w tekście jednolitym: W brzmieniu ustalonym przez art. 86 ustawy z dnia 6 sierpnia 2010 r. o dowodach osobistych (Dz. U. Nr 167, poz. 1131 oraz z 2011 r. Nr 133, poz. 768), która wejdzie w życie z dniem 1 lipca 2013 r.
Przypis w tekście jednolitym: Zmiany wymienionej ustawy zostały ogłoszone w Dz. U. z 2002 r. Nr 153, poz. 1271, z 2003 r. Nr 124, poz. 1152 i Nr 217, poz. 2125, z 2004 r. Nr 96, poz. 959, z 2005 r. Nr 64, poz. 565, z 2006 r. Nr 145, poz. 1050, z 2009 r. Nr 18, poz. 97, z 2010 r. Nr 40, poz. 230 i Nr 182, poz. 1228 oraz z 2011 r. Nr 106, poz. 622.
Źródła: przepis występuje w 10 z 12 tekstów tego aktu w bazie. Pominięte, bo nie udało się wiarygodnie podzielić ich na przepisy: Dz.U. 2025 poz. 1703. Polecenia zmian są przypisywane do przepisu automatycznie z tekstu nowelizacji — polecenie, którego nie dało się jednoznacznie przypisać, nie jest tu pokazywane.
Orzeczenia
W bazie nie ma orzeczeń, których podstawa prawna wskazuje ten przepis.