Przejdź do treści

Kwalifikowany podpis elektroniczny bez PESEL

Standardowy podpis elektroniczny zawiera podstawowe dane osobowe właściciela -imię, nazwisko i PESEL. Jeżeli nie chcecie państwo ujawniać swojego numeru PESEL podczas weryfikacji podpisywanych dokumentów, możecie użyć anonimowego certyfikatu kwalifikowanego. Taki certyfikat nie będzie zawierał numeru PESEL. W anonimowym certyfikacie pola 'imię’, 'nazwisko’ zastępują ciągi cyfr. Dzięki temu eliminuje się zagrożenie związane z naruszeniem danych osobowych, bo w certyfikacie ich po prostu nie ma. Taki certyfikat jest zgodny z przepisami eIDAS – rozporządzenia Unii Europejskiej w sprawie identyfikacji elektronicznej i usług zaufania dla transakcji elektronicznych.

Podpis złożony przy użyciu certyfikatu anonimowego jest takim samym podpisem kwalifikowanym jak ten który używa certyfikatu zawierającego dane osobowe. Oba są tożsame z podpisem własnoręcznym.

Kwalifikowany certyfikat anonimowy wykorzystuje pseudonimizacją danych osobowych. Polega ona na przetworzeniu danych osobowych tak, aby nie można było ich przypisać konkretnej osobie bez użycia dodatkowych informacji. Te dodatkowe informacje muszą być przechowywane osobno z zastosowaniem środków technicznych i organizacyjnych, które uniemożliwiają przypisanie ich do konkretnej osoby. Dokument podpisany przy użyciu takiego certyfikatu nie zawiera danych osobowych osoby podpisującej.

Subskrybent – właściciel podpisu musi podać swoje pełne dane w pełne dane w procesie weryfikacji tożsamości. Jest to wymóg przepisów eIDAS w procedurze wydawania certyfikatu kwalifikowanego. Podmiot świadczący usługę zaufania – w tym przypadku CenCert dysponuje pełnymi danymi osobowymi właściciela certyfikatu. Dane te przechowuje się w sposób zapewniający odpowiedni poziom bezpieczeństwa. W przypadkach nakazanych przepisami prawa jedynie uprawnione instytucje np. policja czy prokuratura mogą wystąpić o ich udostępnienie.

Translate »