(uchylony)

Art. 20a. 1. Uwierzytelnienie użytkownika systemu teleinformatycznego podmiotu publicznego, w którym udostępniane są usługi online, wymaga użycia:
1) środka identyfikacji elektronicznej wydanego w systemie identyfikacji elektronicznej przyłączonym do węzła krajowego identyfikacji elektronicznej, o którym mowa w art. 21a ust. 1 pkt 2 lit. a ustawy z dnia 5 września 2016 r. o usługach zaufania oraz identyfikacji elektronicznej (Dz. U. z 2024 r. poz. 1725), lub
2) środka identyfikacji elektronicznej wydanego w notyfikowanym systemie identyfikacji elektronicznej, lub
3) danych weryfikowanych za pomocą kwalifikowanego certyfikatu podpisu elektronicznego, jeżeli te dane pozwalają na identyfikację i uwierzytelnienie wymagane w celu realizacji usługi online. 1a. Uwierzytelnianie z wykorzystaniem środków identyfikacji elektronicznej, o których mowa w ust. 1 pkt 1 i 2, zapewnia się adekwatnie do wymaganego poziomu bezpieczeństwa, o którym mowa w art. 25 ustawy z dnia 5 września 2016 r. o usługach zaufania oraz identyfikacji elektronicznej. 2. Podmiot publiczny, który używa do realizacji zadań publicznych systemu teleinformatycznego, może umożliwiać użytkownikowi uwierzytelnienie w tym systemie także przez zastosowanie innych technologii. 3. Minister właściwy do spraw informatyzacji określi, w drodze rozporządzenia:
1) szczegółowe warunki organizacyjne i techniczne, które powinien spełniać system teleinformatyczny służący do wydania certyfikatu oraz stosowania technologii, o których mowa w ust. 2, w tym:
a) zakres i okres przechowywania danych w systemie,
b) obowiązki informacyjne, do których zobowiązany jest administrator systemu
2) (uchylony)
– biorąc pod uwagę konieczność zapewnienia bezpieczeństwa i pewności w procesie identyfikacji oraz poufności kluczowych elementarnych czynności.

Art. 20aa. 1. Minister właściwy do spraw informatyzacji odpowiada za funkcjonowanie systemu teleinformatycznego, który:
1) zapewnia obsługę publicznego systemu identyfikacji elektronicznej, w którym wydawany jest:
a) profil zaufany,
b) profil osobisty,
c) profil mObywatel;
2) umożliwia podmiotom publicznym:
a) uwierzytelnienie osoby fizycznej przy użyciu środka identyfikacji elektronicznej, o którym mowa w pkt 1,
b) zapewnienie osobie fizycznej możliwości opatrzenia dokumentu elektronicznego kwalifikowanym podpisem elektronicznym, podpisem zaufanym lub podpisem osobistym w formatach danych wskazanych przez ministra właściwego do spraw informatyzacji spośród formatów danych do elektronicznego podpisywania, weryfikacji podpisu, opatrywania pieczęcią elektroniczną i szyfrowania dokumentów elektronicznych, określonych w przepisach wydanych na podstawie art. 18;
3) umożliwia podmiotom innym niż podmioty publiczne uwierzytelnienie osoby fizycznej przy użyciu środka identyfikacji elektronicznej, o którym mowa w pkt 1 lit. b i c. 2. Minister właściwy do spraw informatyzacji udostępnia usługę online umożliwiającą osobom fizycznym opatrzenie dokumentu elektronicznego podpisem zaufanym oraz weryfikację tego podpisu. 3. W ramach usługi, o której mowa w ust. 2, minister właściwy do spraw informatyzacji może zapewnić również funkcjonalności umożliwiające:
1) weryfikację podpisu osobistego oraz kwalifikowanego podpisu elektronicznego lub
2) opatrzenie dokumentu elektronicznego podpisem osobistym lub kwalifikowanym podpisem elektronicznym
– w formatach danych wskazanych przez ministra właściwego do spraw informatyzacji spośród formatów danych do elektronicznego podpisywania, weryfikacji podpisu, opatrywania pieczęcią elektroniczną i szyfrowania dokumentów elektronicznych, określonych w przepisach wydanych na podstawie art. 18. 4. Minister właściwy do spraw informatyzacji udostępnia w Biuletynie Informacji Publicznej na swojej stronie podmiotowej informację o wskazanych formatach podpisów elektronicznych obsługiwanych w ramach usług, o których mowa w ust. 1 pkt 2 lit. b oraz ust. 2 i 3.

Art. 20ab. Minister właściwy do spraw informatyzacji:
1) zarządza publicznym systemem identyfikacji elektronicznej;
2) zapisuje i zachowuje informacje związane z zapewnieniem rozliczalności i niezaprzeczalności działań użytkownika korzystającego ze środka identyfikacji elektronicznej wydanego w publicznym systemie identyfikacji elektronicznej.

Art. 20ac. 1. Minister właściwy do spraw informatyzacji jest administratorem danych przetwarzanych w systemie, o którym mowa w art. 20aa ust. 1. 2. W systemie przetwarza się następujące dane:
1) osoby, której wydano środek identyfikacji elektronicznej, obejmujące:
a) imię (imiona),
b) nazwisko,
c) numer PESEL,
d) datę urodzenia osoby,
e) adres poczty elektronicznej,
f) numer telefonu komórkowego;
2) dotyczące środka identyfikacji elektronicznej obejmujące:
a) identyfikator,
b) czas wydania,
c) termin ważności;
3) o których mowa w art. 20ab pkt 2. 3. Dane przetwarzane są w celu zapewnienia uwierzytelnienia osób fizycznych przy użyciu środków identyfikacji elektronicznej wydawanych w tym systemie oraz możliwości opatrzenia dokumentu elektronicznego podpisem zaufanym. 4. W systemie przetwarza się również dane osób uczestniczących w procesie potwierdzania profilu zaufanego obejmujące:
1) imię (imiona);
2) nazwisko;
3) numer PESEL.

Art. 20ad. 1. Profil zaufany zawiera dane identyfikujące osobę fizyczną obejmujące:
1) imię (imiona);
2) nazwisko;
3) datę urodzenia;
4) numer PESEL. 2. W procedurze potwierdzania profilu zaufanego dane, o których mowa w ust. 1, są weryfikowane automatycznie z danymi zawartymi w rejestrze PESEL. 3. W przypadku zmiany w rejestrze PESEL danych, o których mowa w ust. 1, jest dokonywana automatyczna aktualizacja tych danych zawartych w profilu zaufanym. 4. Aktualizacja danych zawartych w profilu zaufanym, o której mowa w ust. 3, nie powoduje unieważnienia profilu zaufanego. 4a. W przypadku gdy w rejestrze PESEL został odnotowany zgon osoby posiadającej profil zaufany, profil zaufany tej osoby jest automatycznie unieważniany. 5. Profil zaufany może zawierać inne dane niż wymienione w ust. 1, w szczególności identyfikator oraz dane wykorzystywane w procesach uwierzytelniania i autoryzacji realizowanych przy użyciu profilu zaufanego.

Art. 20ae. 1. Podpis zaufany wywołuje skutki prawne, jeżeli został utworzony lub złożony w okresie ważności środka identyfikacji elektronicznej, o którym mowa w art. 20aa ust. 1 pkt 1. 2. Dane w postaci elektronicznej opatrzone podpisem zaufanym są równoważne pod względem skutków prawnych dokumentowi opatrzonemu podpisem własnoręcznym, chyba że przepisy odrębne stanowią inaczej. 2a. Opatrzenie danych podpisem zaufanym wywołuje skutek, o którym mowa w ust. 1, również w stosunku do dostawców usług telekomunikacyjnych w rozumieniu art. 2 pkt 40 lit. a ustawy z dnia 12 lipca 2024 r. – Prawo komunikacji elektronicznej, w zakresie, o którym mowa w art. 296 ust. 3 pkt 2 lit. e tej ustawy, jeżeli obie strony wyrażą na to zgodę. 3. Nie można odmówić ważności i skuteczności podpisowi zaufanemu tylko na tej podstawie, że istnieje w postaci elektronicznej.

Art. 20b. (uchylony)

Art. 20c. 1. Potwierdzenia profilu zaufanego, które polega na weryfikacji zgodności danych zawartych we wniosku o jego wydanie ze stanem faktycznym, oraz unieważnienia profilu zaufanego dokonuje:
1) punkt potwierdzający profil zaufany na podstawie:
a) dowodu osobistego albo paszportu zawierającego:
– imię (imiona),
– nazwisko,
– numer PESEL, albo
b) innego dokumentu tożsamości, jeżeli umożliwia on jednoznaczne potwierdzenie tożsamości osoby wnioskującej o potwierdzenie profilu zaufanego posiadającej numer PESEL;
2) samodzielnie osoba fizyczna przy wykorzystaniu kwalifikowanego podpisu elektronicznego, w przypadku gdy kwalifikowany certyfikat podpisu elektronicznego zawiera dane obejmujące co najmniej:
a) imię (imiona),
b) nazwisko,
c) numer PESEL;
3) samodzielnie osoba fizyczna przy nieodpłatnym wykorzystaniu środka identyfikacji elektronicznej stosowanego do uwierzytelniania w systemie teleinformatycznym banku krajowego lub innego przedsiębiorcy spełniającym warunki, o których mowa w art. 20d pkt 1, o ile środek ten potwierdza dane obejmujące co najmniej:
a) imię (imiona),
b) nazwisko,
c) numer PESEL;
4) samodzielnie osoba fizyczna przy wykorzystaniu profilu osobistego. 1a. Przedłużenie ważności profilu zaufanego może nastąpić w sposób, o którym mowa w ust. 1 pkt 1, 2 i 4, albo przy wykorzystaniu profilu zaufanego. 2. Funkcję punktu potwierdzającego pełni:
1) konsul;
2) naczelnik urzędu skarbowego;
3) wojewoda;
4) Zakład Ubezpieczeń Społecznych;
5) Narodowy Fundusz Zdrowia. 2a. Narodowy Fundusz Zdrowia może nadać uprawnienia do potwierdzania w swoim imieniu profilu zaufanego lekarzowi podstawowej opieki zdrowotnej, pielęgniarce podstawowej opieki zdrowotnej, położnej podstawowej opieki zdro- wotnej realizującym zadania w zakresie podstawowej opieki zdrowotnej dla świadczeniodawcy, który udziela świadczeń opieki zdrowotnej w ramach umowy o udzielanie świadczeń opieki zdrowotnej z zakresu podstawowej opieki zdrowotnej, oraz osobie zatrudnionej u tego świadczeniodawcy pod warunkiem, że co najmniej imię, nazwisko i numer PESEL tej osoby zostały przekazane do Narodowego Funduszu Zdrowia w ramach zawartej umowy. 2b. Osoba posiadająca uprawnienia do potwierdzania profilu zaufanego, o której mowa w ust. 2a, może potwierdzić profil zaufany wyłącznie świadczeniobiorcy, który w deklaracji wyboru, o której mowa w art. 10 ust. 1 ustawy z dnia 27 października 2017 r. o podstawowej opiece zdrowotnej (Dz. U. z 2025 r. poz. 515), wskazał świadczeniodawcę, w ramach którego działa osoba potwierdzająca profil zaufany. 2c. Narodowy Fundusz Zdrowia niezwłocznie odbiera uprawnienia do potwierdzania profilu zaufanego w przypadku ustania okoliczności, o których mowa w ust. 2a. 2d. Minister właściwy do spraw informatyzacji może udostępnić rozwiązanie techniczne przeznaczone do przekazywania informacji o zdarzeniach, o których mowa w ust. 2a i 2b, pomiędzy systemem teleinformatycznym Narodowego Funduszu Zdrowia, w którym znajdują się dane o świadczeniodawcach udzielających świadczeń z zakresu podstawowej opieki zdrowotnej, na podstawie zawartej z Narodowym Funduszem Zdrowia umowy o udzielanie świadczeń z zakresu podstawowej opieki zdrowotnej, a systemem, o którym mowa w art. 20aa ust. 1, zapewniające automatyczną weryfikację i aktualizację uprawnień do potwierdzania profilu zaufanego. 2e. W przypadku, o którym mowa w ust. 2a, dokumenty w postaci papierowej w zakresie potwierdzania, przedłużania i unieważniania profilu zaufanego w sposób i przez okres określony w przepisach wydanych na podstawie art. 20d przechowuje i archiwizuje świadczeniodawca. 3. Funkcję punktu potwierdzającego, za zgodą ministra właściwego do spraw informatyzacji, może pełnić:
1) podmiot publiczny inny niż wymieniony w ust. 2;
2) bank krajowy, o którym mowa w art. 4 ust. 1 pkt 1 ustawy z dnia 29 sierpnia 1997 r. – Prawo bankowe (Dz. U. z 2024 r. poz. 1646, z późn. zm.4));
3) operator pocztowy, o którym mowa w art. 3 pkt 12 ustawy z dnia 23 listopada 2012 r. – Prawo pocztowe (Dz. U. z 2025 r. poz. 366, 820 i 1456);
4) oddział instytucji kredytowej, o którym mowa w art. 4 ust. 1 pkt 18 ustawy z dnia 29 sierpnia 1997 r. – Prawo bankowe;
5) spółdzielcza kasa oszczędnościowo-kredytowa, o której mowa w ustawie z dnia 5 listopada 2009 r. o spółdzielczych kasach oszczędnościowo-kredytowych (Dz. U. z 2025 r. poz. 379, 820, 1069, 1170 i
1191). 4. Zgody, o której mowa w ust. 3, udziela się na wniosek podmiotów, o których mowa w ust. 3, po spełnieniu warunków określonych w przepisach wydanych na podstawie art. 20d pkt 1. 5. Operator pocztowy może złożyć wniosek, o którym mowa w ust. 4, nie wcześniej niż w roku następującym po roku, w którym po raz pierwszy przedłożył Prezesowi Urzędu Komunikacji Elektronicznej sprawozdanie, o którym mowa w art. 43 ust. 1 ustawy z dnia 23 listopada 2012 r. – Prawo pocztowe. 6. Minister właściwy do spraw informatyzacji może sprawdzać, czy podmiot pełniący funkcję punktu potwierdzającego spełnia warunki określone w przepisach wydanych na podstawie art. 20d pkt 1. 7. Minister właściwy do spraw informatyzacji cofa zgodę, o której mowa w ust. 3, w przypadku gdy podmiot pełniący funkcję punktu potwierdzającego nie spełnia warunków określonych w przepisach wydanych na podstawie art. 20d pkt 1. 8. Minister właściwy do spraw informatyzacji, na wniosek banku krajowego lub innego przedsiębiorcy, udziela zgody na nieodpłatne wykorzystywanie środków identyfikacji elektronicznej stosowanych do uwierzytelniania w systemie teleinformatycznym banku krajowego lub innego przedsiębiorcy do potwierdzania
4) Zmiany tekstu jednolitego wymienionej ustawy zostały ogłoszone w Dz. U. z 2024 r. poz. 1685 i 1863 oraz z 2025 r. poz. 146, 222, 525, 769, 820, 1069, 1170, 1191 i 1216. profilu zaufanego w sposób, o którym mowa w ust. 1 pkt 3, oraz do uwierzytelnień i autoryzacji związanych z jego wykorzystaniem po spełnieniu przez bank krajowy lub innego przedsiębiorcę warunków, o których mowa w przepisach wydanych na podstawie art. 20d pkt 1. 9. Minister właściwy do spraw informatyzacji może sprawdzać, czy bank krajowy lub inny przedsiębiorca, o którym mowa w ust. 8, spełnia warunki, o których mowa w przepisach wydanych na podstawie art. 20d pkt 1. 10. Minister właściwy do spraw informatyzacji cofa zgodę, o której mowa w ust. 8, w przypadku gdy bank krajowy lub inny przedsiębiorca nie spełnia warunków określonych w przepisach wydanych na podstawie art. 20d pkt 1.

Art. 20ca. (uchylony)

Art. 20cb. 1. Minister właściwy do spraw informatyzacji może udostępnić usługę online służącą do potwierdzania profilu zaufanego przy użyciu metody, o której mowa w ust. 2. 2. W celu potwierdzenia tożsamości osoby wnioskującej o potwierdzenie profilu zaufanego przeprowadza się wideoidentyfikację wnioskodawcy polegającą na:
1) porównaniu wizerunku wnioskodawcy udostępnianego przez niego w czasie rzeczywistym za pośrednictwem transmisji audiowizualnej z wizerunkiem tego wnioskodawcy pobranym z Rejestru Dowodów Osobistych, o którym mowa w ustawie z dnia 6 sierpnia 2010 r. o dowodach osobistych, oraz
2) weryfikacji danych zawartych w warstwie graficznej dowodu osobistego albo paszportu wnioskodawcy okazanego przez niego w czasie rzeczywistym za pośrednictwem transmisji audiowizualnej, oraz
3) w uzasadnionych przypadkach – weryfikacji wiedzy wnioskodawcy przy wykorzystaniu danych dotyczących wnioskodawcy zgromadzonych w rejestrach publicznych lub w systemach teleinformatycznych. 3. Potwierdzanie profilu zaufanego przy użyciu metody, o której mowa w ust. 2, realizuje minister właściwy do spraw informatyzacji. 4. Minister właściwy do spraw informatyzacji może upoważnić do potwierdzania profilu zaufanego przy użyciu metody, o której mowa w ust. 2, jednostkę podległą lub nadzorowaną. 5. Z transmisji, o której mowa w ust. 2 pkt 1, sporządza się nagranie audiowizualne. Nagranie sporządza i przechowuje przez 6 lat od dnia jego sporządzenia podmiot, który potwierdza profil zaufany przy użyciu metody, o której mowa w ust. 2. 6. Minister właściwy do spraw informatyzacji może zawiesić lub zaprzestać świadczenia usługi, o której mowa w ust. 1, w przypadku zaistnienia okoliczności, które mogłyby wpływać na bezpieczeństwo metody potwierdzania tożsamości stosowanej w ramach tej usługi, i informuje o tym na swojej stronie podmiotowej w Biuletynie Informacji Publicznej.

Art. 20d. Minister właściwy do spraw informatyzacji określi, w drodze rozporządzenia, warunki:
1) wydawania, przedłużania ważności, wykorzystywania i unieważniania profilu zaufanego, w tym:
a) okres ważności profilu zaufanego,
b) zbiór danych zawartych w profilu zaufanym, o których mowa w art. 20ad ust. 5,
c) przypadki, w których nie dokonuje się potwierdzenia profilu zaufanego,
d) przypadki, w których profil zaufany traci ważność,
e) warunki przechowywania oraz archiwizowania dokumentów i danych bezpośrednio związanych z potwierdzeniem profilu zaufanego,
f) dane i dokumenty wymagane w procedurze potwierdzania, przedłużania ważności i unieważnienia profilu zaufanego,
g) warunki, które powinien spełniać punkt potwierdzający profil zaufany,
h) warunki organizacyjne i techniczne potwierdzenia profilu zaufanego oraz uwierzytelnień i autoryzacji przy nieodpłatnym wykorzystaniu środka identyfikacji elektronicznej stosowanego do uwierzytelniania w systemie teleinformatycznym banku krajowego lub innego przedsiębiorcy,
i) sposób potwierdzania spełniania warunków, o których mowa w lit. h,
2) składania podpisu zaufanego
– biorąc pod uwagę konieczność zapewnienia bezpieczeństwa i pewności w procesie uwierzytelnienia i składania podpisu oraz poufności kluczowych elementarnych czynności.

Art. 20e. 1. Minister właściwy do spraw informatyzacji przyłącza system teleinformatyczny, w którym są udostępniane usługi online, do systemu, o którym mowa w art. 20aa ust. 1, na wniosek podmiotu odpowiedzialnego za ten system teleinformatyczny, w celu wykorzystywania:
1) podpisu zaufanego oraz funkcjonalności pozwalającej na weryfikację tego podpisu lub
2) funkcjonalności pozwalającej na opatrzenie dokumentu elektronicznego kwalifikowanym podpisem elektronicznym oraz podpisem osobistym oraz weryfikację tych podpisów elektronicznych. 2. Przyłączenie, o którym mowa w ust. 1, jest czynnością materialno-
-techniczną. 3. Do wniosku, o którym mowa w ust. 1, dołącza się oświadczenie o zapoznaniu się z polityką bezpieczeństwa udostępnioną przez ministra właściwego do spraw informatyzacji w Biuletynie Informacji Publicznej na jego stronie podmiotowej oraz z informacją o formatach podpisów elektronicznych, o których mowa w art. 20aa ust. 4. 4. Wniosek, o którym mowa w ust. 1, oraz oświadczenie, o którym mowa w ust. 3, składa się w postaci elektronicznej opatrzone kwalifikowanym podpisem elektronicznym, podpisem osobistym albo podpisem zaufanym.

Art. 20f. (uchylony)

Art. 20g. Do systemu, o którym mowa w art. 20aa ust. 1, przyłącza się elektroniczną platformę usług administracji publicznej.

Art. 20ga. 1. Minister właściwy do spraw informatyzacji prowadzi inwentaryzację systemów teleinformatycznych używanych do realizacji zadań publicznych oraz inwentaryzację rejestrów publicznych, z wyłączeniem systemów teleinformatycznych i rejestrów publicznych wykorzystywanych do celów zapewnienia bezpieczeństwa narodowego i bezpieczeństwa publicznego. 2. Inwentaryzacja jest przeprowadzana co najmniej raz w roku i obejmuje zbieranie informacji o istniejących i planowanych systemach teleinformatycznych przeznaczonych do realizacji zadań publicznych, o rejestrach publicznych, a także o wymianie danych między tymi systemami. 3. Inwentaryzacja jest przeprowadzana z wykorzystaniem Systemu Inwentaryzacji Systemów Teleinformatycznych, zwanego dalej „SIST”, prowadzonego przez ministra właściwego do spraw informatyzacji. 4. Minister właściwy do spraw informatyzacji może powierzyć zadania związane z utrzymaniem i rozwojem SIST jednostce mu podległej lub przez niego nadzorowanej. 5. Zadania powierzone do realizacji jednostce, o której mowa w ust. 4, mogą być finansowane w formie dotacji celowej z budżetu państwa z części, której dysponentem jest minister właściwy do spraw informatyzacji.

Art. 20gb. 1. Do wprowadzania danych w SIST są obowiązane podmioty realizujące zadania publiczne, które otrzymały zawiadomienie od ministra właściwego do spraw informatyzacji o prowadzonej inwentaryzacji. 2. W zawiadomieniu minister właściwy do spraw informatyzacji określa zakres danych objętych inwentaryzacją oraz termin wprowadzania tych danych w SIST nie krótszy niż 14 dni od dnia otrzymania zawiadomienia. 3. Podmiot, o którym mowa w ust. 1, po otrzymaniu zawiadomienia jest obowiązany do założenia konta w SIST, do administrowania tym kontem oraz do bieżącej aktualizacji w SIST danych podmiotu prowadzącego system tele- informatyczny używany do realizacji zadań publicznych lub rejestr publiczny.

Art. 20gc. 1. W SIST są przetwarzane w szczególności dane dotyczące:
1) systemów teleinformatycznych używanych do realizacji zadań publicznych,
2) rejestrów publicznych,
3) aktów prawnych stanowiących podstawę prawną prowadzenia systemów teleinformatycznych i rejestrów publicznych
– oraz podmiotów prowadzących te systemy lub rejestry. 2. W SIST są przetwarzane dane osobowe osób fizycznych, które:
1) administrują kontem podmiotu realizującego zadania publiczne w SIST,
2) zostały wskazane do kontaktu w zakresie danych wpisanych do SIST
– obejmujące imię, nazwisko, adres poczty elektronicznej oraz numer telefonu. 3. Minister właściwy do spraw informatyzacji jest administratorem danych przetwarzanych w SIST. 4. Dane osobowe przetwarzane w SIST są wykorzystywane wyłącznie w celu realizacji zadań związanych z inwentaryzacją oraz z funkcjonowaniem w SIST konta podmiotu, o którym mowa w art. 20gb ust. 1, i przechowywane przez okres niezbędny do realizacji tych zadań.

Art. 20gd. Minister właściwy do spraw informatyzacji sporządza roczne sprawozdanie z wykonania przez podmioty realizujące zadania publiczne obowiązków, o których mowa w art. 20gb ust. 1, i przedkłada je Radzie Ministrów w terminie do dnia 30 kwietnia roku następującego po roku, którego dotyczy sprawozdanie. Rozdział 3a Rejestr danych kontaktowych osób fizycznych

Art. 20h. 1. Minister właściwy do spraw informatyzacji prowadzi rejestr danych kontaktowych osób fizycznych, zwany dalej „rejestrem danych kontaktowych”. 2. Prowadzenie rejestru danych kontaktowych ma na celu ułatwienie:
1) organom administracji rządowej, organom kontroli państwowej i ochrony prawa, sądom, jednostkom organizacyjnym prokuratury, jednostkom samorządu terytorialnego i ich organom, jednostkom budżetowym i samo- rządowym zakładom budżetowym, samodzielnym publicznym zakładom opieki zdrowotnej oraz spółkom wykonującym działalność leczniczą w rozumieniu przepisów o działalności leczniczej, Zakładowi Ubezpieczeń Społecznych, Kasie Rolniczego Ubezpieczenia Społecznego, Narodowemu Funduszowi Zdrowia, państwowym lub samorządowym osobom prawnym utworzonym na podstawie odrębnych ustaw w celu realizacji zadań pub- licznych oraz uczelniom,
2) podmiotom, o których mowa w art. 19c, jeżeli zawarły porozumienie z ministrem właściwym do spraw informatyzacji,
3) organom wyborczym,
4) Polskiemu Czerwonemu Krzyżowi – w zakresie danych osób poszukiwanych lub poszukujących
– kontaktu z osobami fizycznymi w związku z usługami i zadaniami publicznymi realizowanymi na rzecz tych osób. 3. Do rejestru danych kontaktowych swoje dane kontaktowe mogą przekazać osoby pełnoletnie, posiadające pełną zdolność do czynności prawnych. 4. Dane kontaktowe nie są wykorzystywane w celu kontaktu z osobami fizycznymi w zakresie związanym z prowadzoną przez nie działalnością gospodarczą.

Art. 20i. 1. Rejestr danych kontaktowych prowadzi się przy użyciu systemu teleinformatycznego, w tym:
1) zapewnia ochronę przed nieuprawnionym dostępem do rejestru danych kontaktowych;
2) zapewnia integralność danych w rejestrze danych kontaktowych;
3) zapewnia dostępność systemu teleinformatycznego, w którym rejestr danych kontaktowych jest prowadzony, dla podmiotów przetwarzających dane w rejestrze danych kontaktowych;
4) przeciwdziała uszkodzeniom systemu teleinformatycznego, w którym rejestr danych kontaktowych jest prowadzony;
5) określa zasady bezpieczeństwa przetwarzanych danych, w tym danych osobowych;
6) zapewnia rozliczalność działań dokonywanych na danych rejestru danych kontaktowych. 2. Minister właściwy do spraw informatyzacji jest administratorem danych przetwarzanych w rejestrze danych kontaktowych.

Art. 20j. 1. Do rejestru danych kontaktowych wprowadza się:
1) numer PESEL;
2) imię i nazwisko;
3) adres poczty elektronicznej lub numer telefonu komórkowego. 2. Przy wprowadzaniu danych, o których mowa w ust. 1, do rejestru danych kontaktowych przepisów art. 14 ust. 6 i 7 nie stosuje się. 3. W przypadku pozytywnego wyniku weryfikacji, o której mowa w art. 14 ust. 3, dane są automatycznie wprowadzane do rejestru danych kontaktowych. 4. W przypadku negatywnego wyniku weryfikacji, o której mowa w art. 14 ust. 3, osoba wprowadzająca dane do rejestru danych kontaktowych informowana jest o negatywnej weryfikacji danych. 5. Dane, o których mowa w ust. 1, podlegają usunięciu z rejestru danych kontaktowych z mocy prawa na podstawie przekazanej przez rejestr PESEL informacji o zgonie osoby fizycznej, której te dane dotyczą. 6. W przypadku zmiany danych, o których mowa w ust. 1 pkt 1 i 2, w rejestrze PESEL następuje ich automatyczna aktualizacja w rejestrze danych kontaktowych. 7. Dotychczasowe dane, o których mowa w ust. 1 pkt 1 i 2, zachowuje się w rejestrze danych kontaktowych przez 4 miesiące od daty zmiany tych danych w rejestrze PESEL, a po upływie tego terminu dane te są automatycznie usuwane z rejestru danych kontaktowych. 8. Podmiot, o którym mowa w art. 20h ust. 2 pkt 1, posiadający dostęp do rejestru danych kontaktowych jest obowiązany dokonać na wniosek osoby, której dane dotyczą, aktualizacji danych, o których mowa w ust. 1 pkt 3, lub usunięcia jej danych z rejestru danych kontaktowych. 9. W przypadku usunięcia z rejestru danych kontaktowych wszystkich danych, o których mowa w ust. 1 pkt 3, automatycznie usuwane są również dane, o których mowa w ust. 1 pkt 1 i 2.

Art. 20k. 1. Podstawą przetwarzania danych osobowych w rejestrze danych kontaktowych jest zgoda osoby, której dane dotyczą. 2. Dane do rejestru danych kontaktowych są przekazywane, aktualizowane lub usuwane:
1) samodzielnie przez osobę fizyczną, przy użyciu usługi online udostępnionej przez ministra właściwego do spraw informatyzacji, po uwierzytelnieniu w sposób określony w art. 20a ust. 1;
2) za pośrednictwem podmiotu, o którym mowa w art. 20h ust. 2 pkt 1, posiadającego dostęp do rejestru danych kontaktowych, na wniosek złożony osobiście w siedzibie tego podmiotu przez osobę, której dane dotyczą. 3. Przekazaniu podlegają dane, o których mowa w art. 20j ust. 1:
1) pkt 1 i 2 – w celu identyfikacji osoby fizycznej i weryfikacji tych danych;
2) pkt 3 – w celu ułatwienia podmiotom, o których mowa w art. 20m ust. 1, kontaktu z osobą fizyczną. 4. Przekazywane dane są wprowadzane do rejestru danych kontaktowych po potwierdzeniu ich poprawności oraz przyporządkowaniu do osoby, której dane dotyczą, realizowanym przy użyciu jednorazowego kodu wysłanego odpowiednio na przekazany do tego rejestru adres poczty elektronicznej lub numer telefonu komórkowego.

Art. 20l. Minister właściwy do spraw informatyzacji określi, w drodze rozporządzenia:
1) sposób wprowadzania, zapisu, aktualizacji oraz potwierdzania danych kontaktowych,
2) sposób prowadzenia rejestru danych kontaktowych,
3) wzór wniosku w postaci papierowej, o którym mowa w art. 20k ust. 2 pkt 2 oraz w art. 20j ust. 8,
4) wzór uproszczonego wniosku o udostępnianie danych z rejestru danych kontaktowych, o którym mowa w art. 20m ust. 2
– uwzględniając konieczność zapewnienia sprawności, prawidłowości i bezpieczeństwa funkcjonowania systemu teleinformatycznego, przy użyciu którego prowadzony jest rejestr danych kontaktowych, oraz prawidłowości danych przetwarzanych w tym rejestrze.

Art. 20m. 1. Dane zgromadzone w rejestrze danych kontaktowych udostępnia się:
1) podmiotom, o których mowa w art. 20h ust. 2 pkt 1;
2) podmiotom, o których mowa w art. 19c, jeżeli zawarły porozumienie z ministrem właściwym do spraw informatyzacji;
3) organom wyborczym;
4) Polskiemu Czerwonemu Krzyżowi – w zakresie danych osób poszukiwanych lub poszukujących. 2. Podmiotowi, o którym mowa w ust. 1, minister właściwy do spraw informatyzacji udostępnia dane z rejestru danych kontaktowych za pomocą urządzeń teletransmisji danych, po złożeniu jednorazowego uproszczonego wniosku, jeżeli podmiot ten spełnia łącznie następujące warunki:
1) posiada urządzenia lub systemy teleinformatyczne przeznaczone do komunikowania się pomiędzy uprawnionym podmiotem a rejestrem danych kontaktowych, umożliwiające identyfikację osoby, której udostępniono dane z rejestru danych kontaktowych, zakres udostępnionych danych oraz datę ich udostępnienia;
2) posiada zabezpieczenia techniczne i organizacyjne właściwe dla przetwarzania danych osobowych, w szczególności uniemożliwiające dostęp osób nieuprawnionych do przetwarzania danych osobowych i wykorzystanie danych niezgodnie z celem ich udostępnienia;
3) udostępnienie danych tą drogą jest uzasadnione specyfiką lub zakresem wykonywanych zadań, świadczonych usług albo prowadzonej działalności. 3. Wniosek, o którym mowa w ust. 2, złożony w postaci elektronicznej opatruje się podpisem zaufanym, podpisem osobistym albo kwalifikowanym podpisem elektronicznym. 4. Organowi gminy zapewnia się dostęp do danych zgromadzonych w rejestrze danych kontaktowych bez konieczności składania wniosku, o którym mowa w ust. 2.

Art. 20n. 1. W sprawach o udostępnianie danych zgromadzonych w rejestrze danych kontaktowych, o których mowa w art. 20m, minister właściwy do spraw informatyzacji:
1) udostępnia te dane – w drodze czynności materialno-technicznej;
2) odmawia udostępniania tych danych albo cofa dostęp do nich – w drodze decyzji administracyjnej. 2. Podmiotowi lub organowi, o których mowa w art. 20m, minister właściwy do spraw informatyzacji cofa dostęp do danych zgromadzonych w rejestrze danych kontaktowych:
1) na wniosek tego podmiotu lub organu;
2) w przypadku braku uzasadnienia dla dalszej wymiany danych między tym systemem teleinformatycznym a systemem teleinformatycznym, w którym prowadzony jest rejestr danych kontaktowych, w szczególności w przypadku gdy podmiot lub organ zaprzestał realizacji usług lub zadań, o których mowa w art. 20h ust. 2;
3) jeżeli nie zostały spełnione warunki, o których mowa w art. 20m ust. 2 pkt 3. 3. Decyzja o cofnięciu dostępu do danych zgromadzonych w rejestrze danych kontaktowych za pomocą urządzeń teletransmisji danych podlega natychmiastowemu wykonaniu. 4. Do organu gminy przepisów ust. 1–3 nie stosuje się.

Art. 20o. Osobie fizycznej, po uprzednim jej uwierzytelnieniu w sposób określony w art. 20a ust. 1, zapewnia się wgląd do dotyczących jej danych, o których mowa w art. 20j ust. 1. Rozdział 3b Zintegrowana platforma analityczna

Art. 20p. Minister właściwy do spraw informatyzacji zapewnia funkcjonowanie rozwiązania organizacyjno-technicznego, zwanego dalej „zintegrowaną platformą analityczną”, służącego do prowadzenia analiz wspomagających tworzenie kluczowych polityk publicznych z wykorzystaniem danych udostępnianych przez podmioty, o których mowa w art. 2, gromadzonych w rejestrach publicznych i systemach teleinformatycznych.

Art. 20q. 1. W ramach zintegrowanej platformy analitycznej minister właściwy do spraw informatyzacji przetwarza dane udostępnione z rejestrów publicznych i systemów teleinformatycznych określonych w przepisach wydanych na podstawie ust. 7, w celu wykonywania zadań związanych z analizami wspomagającymi tworzenie kluczowych polityk publicznych. 2. Podmioty prowadzące rejestry publiczne i systemy teleinformatyczne określone w przepisach wydanych na podstawie ust. 7 udostępniają na potrzeby analiz w ramach zintegrowanej platformy analitycznej dane określone w tych przepisach, zgromadzone przez te podmioty na podstawie przepisów odrębnych w związku z realizacją zadań publicznych. 3. Jeżeli jest to niezbędne do realizacji konkretnej analizy w ramach zintegrowanej platformy analitycznej, dane udostępnione z różnych rejestrów publicznych i systemów teleinformatycznych mogą być łączone. 4. Dane osobowe udostępniane na potrzeby prowadzenia analiz w ramach zintegrowanej platformy analitycznej podlegają pseudonimizacji. 5. Pseudonimizacja jest dokonywana przez organ lub podmiot, który udostępnia dane, po określeniu niezbędnego celu i zakresu prowadzonej analizy. 6. Podmiot, który udostępnia dane, oraz minister właściwy do spraw informatyzacji uzgadniają metodę pseudonimizacji udostępnianych danych oraz tryb udostępniania, mając na uwadze cel, zakres analizy oraz przepisy o ochronie danych osobowych. 7. Rada Ministrów określi, w drodze rozporządzenia, zakres danych i wykaz rejestrów publicznych i systemów teleinformatycznych, z których są udostępniane niezbędne dane na potrzeby prowadzenia analiz w ramach zintegrowanej platformy analitycznej, oraz podmiotów je prowadzących, które są obowiązane do przekazywania danych pochodzących z tych rejestrów i systemów, a także sposób udostępniania tych danych, mając na uwadze zapewnienie skutecznego pozyskiwania danych oraz zgodności ich udostępniania z przepisami o ochronie danych osobowych.

Art. 20r. 1. Minister właściwy do spraw informatyzacji zawiera porozumienie w sprawie wykorzystywania zintegrowanej platformy analitycznej z podmiotem, o którym mowa w art. 2, na potrzeby kluczowej polityki publicznej. 2. Porozumienie określa w szczególności:
1) cel analizy;
2) zakres danych niezbędnych do przeprowadzania analizy;
3) rejestry publiczne i systemy teleinformatyczne, które zawierają dane na potrzeby prowadzenia analizy oraz podmioty je prowadzące. 3. Zawarcie porozumienia poprzedza się przeprowadzeniem weryfikacji dotyczącej celu i zakresu analizy wspomagającej tworzenie kluczowej polityki publicznej oraz niezbędności łączenia danych udostępnianych z rejestrów publicznych i systemów teleinformatycznych dla realizacji tej analizy.

Art. 20s. 1. Minister właściwy do spraw informatyzacji w ramach zapewniania funkcjonowania zintegrowanej platformy analitycznej:
1) zapewnia ochronę przed nieuprawnionym dostępem do danych;
2) przeciwdziała uszkodzeniom zintegrowanej platformy analitycznej;
3) zapewnia integralność gromadzonych danych;
4) określa zasady bezpieczeństwa przetwarzanych danych, w tym danych osobowych;
5) zapewnia rozliczalność działań dokonywanych w ramach zintegrowanej platformy analitycznej;
6) określa zasady zgłaszania naruszenia ochrony danych osobowych. 2. Dane osobowe przetwarzane w ramach zintegrowanej platformy analitycznej są wykorzystywane adekwatnie, w sposób stosowny i ograniczony, wyłącznie w zakresie niezbędnym do realizacji określonych celów analitycznych. 3. Wykorzystywanie danych do celów innych niż określone w ustawie, w szczególności do podejmowania decyzji lub indywidualnych rozstrzygnięć, jest zabronione.

Art. 20t. Dane przetwarzane w ramach zintegrowanej platformy analitycznej są usuwane niezwłocznie po przeprowadzeniu analiz, na potrzeby których dane zostały udostępnione. Rozdział 4 Badanie osiągania interoperacyjności oraz kontrola przestrzegania przepisów ustawy