dokumendiregister.ee
OtsingAsutusedMCP
Otsing›Tervise- ja heaolu infosüsteemide keskus
Sissetulev kiriAvalik

E-identimise ja e-tehingute usaldusteenuste seaduse, isikut tõendavate dokumentide seaduse ning riigilõivuseaduse muutmise seadus

Tervise- ja heaolu infosüsteemide keskus · 9. oktoober 2020
Viit
1-6/310-1
Registreeritud
9. oktoober 2020
Dokumendi liik
Sissetulev kiri
Adressaat
Sotsiaalministeerium
Saabumis/saatmisviis
DVK
Funktsioon
1 TEHIK tegevuse korraldamine
Sari
1-6 Asutuse juhtimise korraldamisega seotud kirjavahetus
Toimik
1-6/2020
Vastutaja
Tõnis Jaagus (TEHIK, E-teenuste juhtimise osakond, Tervise talitus)
Lahendamise tähtaeg
15. oktoober 2020

Failid

  • 📎2-220-03576110 06.10.2020 Valjaminev kiri.asice1670 KB

Sisu (failidest)

Riigikantselei Kaitseministeerium Keskkonnaministeerium Meie 06.10.2020 nr 2-2/20-0357/6110 Haridus- ja Teadusministeerium Maaeluministeerium Sotsiaalministeerium Siseministeerium E-identimise ja e-tehingute usaldusteenuste seaduse, isikut tõendavate dokumentide seaduse ning riigilõivuseaduse muutmise seadus Austatud ministrid Edastame Teile käesolevaga kooskõlastamiseks e-identimise ja e-tehingute usaldusteenuste seaduse, isikut tõendavate dokumentide seaduse ning riigilõivuseaduse muutmise seaduse eelnõu. Lugupidamisega (allkirjastatud digitaalselt) Raul Siem väliskaubandus- ja infotehnoloogiaminister Lisad: 1) eelnõu; 2) eelnõu seletuskiri; 3) seletuskirja lisa. /*Lisaadressaadid: Kaitsepolitseiamet Politsei- ja Piirivalveamet Riigi Infosüsteemi Amet Siseministeeriumi infotehnoloogia- ja arenduskeskus Sten Tikerpe 639 7645 [email protected] Suur-Ameerika 1 / 10122 Tallinn / 625 6342 / [email protected] / www.mkm.ee Registrikood 70003158 Isikut tõendavate dokumentide seaduse, e-identimise ja e-tehingute usaldusteenuste seaduse ning riigilõivuseaduse muutmise seaduse eelnõu seletuskirja lisa Rakendusakti kavandid EELNÕU VÄLISKAUBANDUS- JA INFOTEHNOLOOGIAMINISTER MÄÄRUS 2020. a nr Dokumenti kantavad digitaalsed andmed Määrus kehtestatakse isikut tõendavate dokumentide seaduse 9 lõike 5, § 191 lõike 1, § 20 lõike 3, § 202 lõike 1, § 2014 lõike 1, § 342 lõike 1 ja § 343 lõike 3 alusel. § 1. Diplomaatilisele isikutunnistusele, elamisloakaardile, isikutunnistusele ja digitaalsele isikutunnistusele kantavad digitaalsed andmed (1) Diplomaatilise isikutunnistuse, elamisloakaardi, isikutunnistuse ja digitaalse isikutunnistuse kiibile kantakse isiku digitaalset tuvastamist võimaldav sertifikaat, digitaalset allkirjastamist võimaldav sertifikaat, nendes sertifikaatides sisalduvatele avalikele võtmetele üheselt vastavad isiklikud võtmed. (2) Isiku digitaalset tuvastamist võimaldav sertifikaat sisaldab järgmisi andmeid: 1) sertifikaadi tehnilised parameetrid; 2) sertifikaadi väljaandja; 3) sertifikaadi seerianumber; 4) sertifikaadi moodustamise kuupäev ja kellaaeg; 5) sertifikaadi kehtivuse viimane kuupäev ja kellaaeg; 6) sertifikaadi omaniku isikukood; 7) sertifikaadi omaniku eesnimi või -nimed; 8) sertifikaadi omaniku perekonnanimi või -nimed; 9) sertifikaadi kasutusvaldkond; 10) dokumendi kasutaja riiklik e-posti aadress. (3) Isiku digitaalset allkirjastamist võimaldav sertifikaat sisaldab järgmisi andmeid: 1) sertifikaadi tehnilised parameetrid; 2) sertifikaadi väljaandja; 3) sertifikaadi seerianumber; 4) sertifikaadi moodustamise kuupäev ja kellaaeg; 5) sertifikaadi kehtivuse viimane kuupäev ja kellaaeg; 6) sertifikaadi omaniku isikukood; 7) sertifikaadi omaniku eesnimi või -nimed; 8) sertifikaadi omaniku perekonnanimi või -nimed; 9) sertifikaadi kasutusvaldkond. § 2. Diplomaatilisele isikutunnistusele, elamisloakaardile, isikutunnistusele ja digitaalsele isikutunnistusele kantav andmefail (1) Diplomaatilise isikutunnistuse, elamisloakaardi, isikutunnistuse ja digitaalse isikutunnistuse kiibile kantakse andmefail. (2) Diplomaatilise isikutunnistuse kiibi andmefail sisaldab järgmisi andmeid: 1) kasutaja eesnimi või -nimed; 2) kasutaja perekonnanimi või -nimed; 3) kasutaja isikukood; 4) kasutaja sünniaeg; 5) dokumendi number; 6) väljaandmise kuupäev; 7) kehtivuse viimane kuupäev väljaandmisel. (3) Elamisloakaardi kiibi andmefail sisaldab järgmisi andmeid: 1) kasutaja perekonnanimi või -nimed; 2) kasutaja eesnimi või -nimed; 3) kasutaja isikukood; 4) kasutaja sünniaeg; 5) kasutaja sünnikoht riigi täpsusega standardi EVS-EN ISO 3166-1 järgi; 6) kasutaja kodakondsus standardi EVS-EN ISO 3166-1 järgi; 7) dokumendi number; 8) väljaandmise kuupäev; 9) kehtivuse viimane kuupäev välja andmisel; 10) kasutaja sugu; 11) kasutaja elamisloa, elamisõiguse või Eestis viibimise loa andmed; 12) dokumendi väljaandja. (4) Isikutunnistuse kiibi andmefail sisaldab järgmisi andmeid: 1) kasutaja eesnimi või -nimed; 2) kasutaja perekonnanimi või -nimed; 3) kasutaja sugu; 4) kasutaja isikukood; 5) kasutaja sünniaeg; 6) kasutaja sünnikoht riigi täpsusega standardi EVS-EN ISO 3166-1 järgi; 7) kasutaja kodakondsus standardi EVS-EN ISO 3166-1 järgi; 8) dokumendi number; 9) väljaandmise kuupäev; 10) kehtivuse viimane kuupäev välja andmisel; 11) Euroopa Liidu kodaniku elamisõiguse või Eesti Vabariigis viibimise loa andmed. (5) Digitaalse isikutunnistuse andmefail sisaldab järgmisi andmeid: 1) kasutaja perekonnanimi või -nimed; 2) kasutaja eesnimi või -nimed; 3) kasutaja isikukood; 4) dokumendi number; 5) väljaandmise kuupäev; 6) kehtivuse viimane kuupäev digitaalse isikutunnistuse väljaandmise kuupäeva seisuga. § 3. Dokumendi kiibi elektrooniline osa (1) Elamisloakaardi kiibi kontaktivabale elektroonilisele osale kantakse spetsifikatsiooni ICAO Doc 9303-1 kohaselt järgmised andmed: 1) elamisloakaardi kasutaja näokujutis; 2) siseministri kuupäev kuu aasta määruse nr xx „Elamisloakaardi vorm ja tehniline kirjeldus ning elamisloakaardile kantavate andmete loetelu“ § 4 lõikes 11 nimetatud andmete kordus; 3) elamisloakaardi kasutaja sõrmejäljekujutised koos sõrme indeksnumbriga ja kiibile salvestatud sõrmejäljekujutiste arv; 4) sõrmejäljekujutistele juurdepääsu haldamise avaliku võtme info; 5) aktiivse autentimise avaliku võtme info. § 4. Digitaalsete andmete kehtivus Diplomaatilisele isikutunnistusele, elamisloakaardile, isikutunnistusele ja digitaalsele isikutunnistusele kantavad digitaalsed andmed kehtivad sama kaua kui dokument, millele need kantakse. § 5. Meremehe teenistusraamatu, välismaalase passi, meresõidutunnistuse, diplomaatilise passi, Eesti kodaniku passi, ajutise reisidokumendi ja pagulase reisidokumendi elektroonilisele andmekandjale kantavad digitaalsed andmed Meremehe teenistusraamatu, välismaalase passi, meresõidutunnistuse, diplomaatilise passi, Eesti kodaniku passi, ajutise reisidokumendi ja pagulase reisidokumendi elektroonilisele andmekandjale kantakse vastavalt ICAO Doc 9303-1 spetsifikatsioonile järgnevad digitaalsed andmed: 1) dokumendi kasutaja värviline fotokujutis; 2) dokumendi liik; 3) väljaandja riigi kood EST; 4) dokumendi kasutaja perekonnanimi või -nimed; 5) dokumendi kasutaja eesnimi või -nimed; 6) dokumendi number; 7) dokumendi kasutaja kodakondsus; 8) dokumendi kasutaja sünniaeg; 9) dokumendi kasutaja sugu; 10) dokumendi kehtivuse viimane kuupäev; 11) dokumendi kasutaja isikukood; 12) kontrolljärgud; 13) dokumendi kasutaja sõrmejäljekujutised koos märkega, millised sõrmejäljekujutised ja mitu neist on dokumenti kantud. § 6. Määruse jõustumine Määrus jõustub 1. jaanuaril 2021. aastal. (allkirjastatud digitaalselt) Raul Siem väliskaubandus- ja infotehnoloogiaminister (allkirjastatud digitaalselt) Ando Leppiman Kantsler EELNÕU VÄLISKAUBANDUS- JA INFOTEHNOLOOGIAMINISTER MÄÄRUS 2020. a nr Digitaalse dokumendi ja dokumendi digitaalsete andmete andmekandja tehnilised nõuded Määrus kehtestatakse isikut tõendavate dokumentide seaduse 9 lõike 51 alusel. § 1. Digitaalse dokumendi ja dokumendi digitaalsete andmete andmekandja tehnilised nõuded (1) Digitaalseks isiku tõendamiseks ettenähtud dokumendi andmekandja (edaspidi andmekandja) peab olema piisava mahu ja suutlikkusega, et kindlustada sellele kantud andmete terviklikkus, autentsus ja konfidentsiaalsus. (2) Andmekandja peab tagama andmete säilimise vähemalt andmekandjale kantud või sellega seotud sertifikaatide kehtivusaja jooksul. (3) Andmekandja peab olema lahutatav seadmest, kus teostatakse operatsioone digitaalseks isiku tõendamiseks ettenähtud dokumendiga (edaspidi digitaalne dokument). (4) Andmekandja peab füüsiliste karakteristikute poolest tagama piisava vastupidavuse igapäevase kasutamise juures. (5) Andmekandja peab omama standardiseeritud andmevahetusliidest. (6) Andmekandja peab võimaldama andmete lugemist ja kirjutamist krüpteeritud andmevahetuskanali kaudu, andmete salajasus peab olema piisavalt kindlustatud. (7) Kui pärast digitaalse dokumendi väljaandmist on nõutav andmekandjale rakenduste laadimine ja kustutamine, siis peab rakenduste laadimine ja kustutamine toimuma digitaalse dokumendi väljaandja kontrolli all. (8) Andmekandja peab olema ühilduv ning võimaldama vastava digitaalse dokumendi kasutamist olemasolevas infrastruktuuris. § 2. Määrus jõustub 1. jaanuaril 2021. aastal. (allkirjastatud digitaalselt) Raul Siem väliskaubandus- ja infotehnoloogiaminister EELNÕU SISEMINISTER MÄÄRUS 2020. a nr Siseministri määruste muutmine ja kehtetuks tunnistamine seoses isikut tõendavate dokumentide seaduse muutmise seadusega Määrus kehtestatakse isikut tõendavate dokumentide seaduse § 9 lõigete 5 ja 51, § 191 lõike 1, § 20 lõike 3, § 202 lõike 1, § 342 lõike 1 ning § 343 lõike 3 alusel § 1. Siseministri 02. novembri 2018. aasta määruse nr 25 „Digitaalse isikutunnistuse vorm ja tehniline kirjeldus ning digitaalsele isikutunnistusele kantavate andmete loetelu“ muutmine Siseministri 02. novembri 2018. aasta määruses nr 25 „Digitaalse isikutunnistuse vorm ja tehniline kirjeldus ning digitaalsele isikutunnistusele kantavate andmete loetelu“ tehakse järgmised muudatused: 1) määruse preambul sõnastatakse järgmiselt: „Määrus kehtestatakse isikut tõendavate dokumentide seaduse § 9 lõike 1 alusel.“; 2) paragrahv 5 tunnistatakse kehtetuks. § 2. Siseministri 02. novembri 2018. aasta määruse nr 26 „Elamisloakaardi vorm ja tehniline kirjeldus ning elamisloakaardile kantavate andmete loetelu ja digitaalsete andmete kehtivusaeg“ muutmine Siseministri 02. novembri 2018. aasta määruses nr 26 „Elamisloakaardi vorm ja tehniline kirjeldus ning elamisloakaardile kantavate andmete loetelu ja digitaalsete andmete kehtivusaeg“ tehakse järgmised muudatused: 1) määruse pealkiri muudetakse ja sõnastatakse järgmiselt: „Elamisloakaardi vorm ja tehniline kirjeldus ning elamisloakaardile kantavate andmete loetelu“ 2) määruse preambul sõnastatakse järgmiselt: „Määrus kehtestatakse isikut tõendavate dokumentide seaduse § 9 lõike 1, välismaalaste seaduse § 224 lõike 1 punkti 6 ja § 250 lõike 2 punkti 9 ning välismaalasele rahvusvahelise kaitse andmise seaduse § 47 lõike 2 ja § 60 lõike 2 alusel.“; 3) paragrahv 5 tunnistatakse kehtetuks. § 3. Siseministri 02. novembri 2018. aasta määruse nr 27 „Isikutunnistuse vorm ja tehniline kirjeldus ning isikutunnistusele kantavate andmete loetelu ja digitaalsete andmete kehtivusaeg“ muutmine Siseministri 02. novembri 2018. aasta määruses nr 27 „Isikutunnistuse vorm ja tehniline kirjeldus ning isikutunnistusele kantavate andmete loetelu ja digitaalsete andmete kehtivusaeg“ tehakse järgmised muudatused: 1) määruse pealkiri muudetakse ja sõnastatakse järgmiselt: „Isikutunnistuse vorm ja tehniline kirjeldus ning isikutunnistusele kantavate andmete loetelu“ 2) määruse preambul sõnastatakse järgmiselt: „Määrus kehtestatakse isikut tõendavate dokumentide seaduse § 9 lõike 1alusel.“; 3) paragrahv 5 tunnistatakse kehtetuks § 4. Siseministri 30. novembri 2015. aasta määruse nr 51 „Meremehe teenistusraamatu vorm, tehniline kirjeldus ja teenistusraamatusse kantavate andmete loetelu“ muutmine Siseministri 30. novembri 2015. aasta määruses nr 51 „Meremehe teenistusraamatu vorm, tehniline kirjeldus ja teenistusraamatusse kantavate andmete loetelu“ tehakse järgmised muudatused: 1) määruse preambul sõnastatakse järgmiselt: „Määrus kehtestatakse isikut tõendavate dokumentide seaduse § 9 lõike 1 alusel.“; 2) paragrahv 6 lõige 8 tunnistatakse kehtetuks. § 5. Siseministri 30. novembri 2015. aasta määruse nr 52 „Välismaalase passi vorm, tehniline kirjeldus ja passi kantavate andmete loetelu“ muutmine Siseministri 30. novembri 2015. aasta määruses nr 52 „Välismaalase passi vorm, tehniline kirjeldus ja passi kantavate andmete loetelu“ tehakse järgmised muudatused: 1) määruse preambul sõnastatakse järgmiselt: „Määrus kehtestatakse isikut tõendavate dokumentide seaduse § 9 lõike 1 alusel.“; 2) paragrahvi 6 lõige 7 tunnistatakse kehtetuks. § 6. Siseministri 30. novembri 2015. aasta määruse nr 53 „Meresõidutunnistuse vorm, tehniline kirjeldus ja tunnistusele kantavate andmete loetelu“ muutmine Siseministri 30. novembri 2015. aasta määruses nr 53 „Meresõidutunnistuse vorm, tehniline kirjeldus ja tunnistusele kantavate andmete loetelu“ tehakse järgmised muudatused: 1) määruse preambul sõnastatakse järgmiselt: „Määrus kehtestatakse isikut tõendavate dokumentide seaduse § 9 lõike 1 alusel.“; 2) paragrahvi 6 lõige 8 tunnistatakse kehtetuks. § 7. Siseministri 30. novembri 2015. aasta määruse nr 54 „Diplomaatilise passi vorm, tehniline kirjeldus ja passi kantavate andmete loetelu“ muutmine Siseministri 30. novembri 2015. aasta määruses nr 54 „Diplomaatilise passi vorm, tehniline kirjeldus ja passi kantavate andmete loetelu“ tehakse järgmised muudatused: 1) määruse preambul sõnastatakse järgmiselt: „Määrus kehtestatakse isikut tõendavate dokumentide seaduse § 9 lõike 1 alusel.“; 2) paragrahvi 6 lõige 8 tunnistatakse kehtetuks. § 8. Siseministri 30. novembri 2015. aasta määruse nr 55 „Eesti kodaniku passi vorm, tehniline kirjeldus ja passi kantavate andmete loetelu“ muutmine Siseministri 30. novembri 2015. aasta määruses nr 55 „Eesti kodaniku passi vorm, tehniline kirjeldus ja passi kantavate andmete loetelu“ tehakse järgmised muudatused: 1) määruse preambul sõnastatakse järgmiselt: „Määrus kehtestatakse isikut tõendavate dokumentide seaduse § 9 lõike 1 alusel.“; 2) paragrahvi 6 lõige 7 tunnistatakse kehtetuks. § 9. Siseministri 30. novembri 2015. aasta määruse nr 58 „Ajutise reisidokumendi vorm, tehniline kirjeldus ja reisidokumenti kantavate andmete loetelu“ muutmine Siseministri 30. novembri 2015. aasta määruses nr 58 „Ajutise reisidokumendi vorm, tehniline kirjeldus ja reisidokumenti kantavate andmete loetelu“ tehakse järgmised muudatused: 1) määruse preambul sõnastatakse järgmiselt: „Määrus kehtestatakse isikut tõendavate dokumentide seaduse § 9 lõike 1 alusel.“; 2) paragrahvi 6 lõige 7 tunnistatakse kehtetuks. § 10. Siseministri 30. novembri 2015. aasta määruse nr 61 „Pagulase reisidokumendi vorm, tehniline kirjeldus ja reisidokumenti kantavate andmete loetelu“ muutmine Siseministri 30. novembri 2015. aasta määruses nr 61 „Pagulase reisidokumendi vorm, tehniline kirjeldus ja reisidokumenti kantavate andmete loetelu“ tehakse järgmised muudatused: 1) määruse preambul sõnastatakse järgmiselt: „Määrus kehtestatakse isikut tõendavate dokumentide seaduse § 9 lõike 1 alusel.“; 2) paragrahv 6 lõige 7 tunnistatakse kehtetuks. § 11. Siseministri 12. augusti 2010. aasta määruse nr 36 „Digitaalseks isiku tõendamiseks ettenähtud dokumendi andmekandja tehnilised nõuded“ kehtetuks tunnistamine Siseministri 12. augusti 2010. aasta määrus nr 36 „Digitaalseks isiku tõendamiseks ettenähtud dokumendi andmekandja tehnilised nõuded“ tunnistatakse kehtetuks. § 12. Määruse jõustumine Määrus jõustub 1. jaanuaril 2021. aastal. (allkirjastatud digitaalselt) Mart Helme Siseminister (allkirjastatud digitaalselt) Lauri Lugna kantsler EELNÕU VÄLISMINISTER MÄÄRUS 2020. a nr Välisministri 9. märtsi 2017. aasta määruse nr 7 „Diplomaatilise isikutunnistuse väljaandmise ja kehtetuks tunnistamise kord, vorm, tehniline kirjeldus ja diplomaatilisele isikutunnistusele kantavate andmete loetelu ning tulumaksust vabastatud mitteresidentide registreerimise kord“ muutmine Määrus kehtestatakse isikut tõendavate dokumentide seaduse § 9 lõike 5 ja § 2014 lõike 1 alusel Välisministri 9. märtsi 2017. aasta määruses nr 7 „Diplomaatilise isikutunnistuse väljaandmise ja kehtetuks tunnistamise kord, vorm, tehniline kirjeldus ja diplomaatilisele isikutunnistusele kantavate andmete loetelu ning tulumaksust vabastatud mitteresidentide registreerimise kord“ tehakse järgmised muudatused: 1) määruse preambul sõnastatakse järgmiselt: „Määrus kehtestatakse välissuhtlemisseaduse § 9 lõike 10, isikut tõendavate dokumentide seaduse § 9 lõike 1, § 15 lõike 3, § 2016 lõike 2 ning tulumaksuseaduse § 30 lõike 2 alusel.“; 2) paragrahv 61 tunnistatakse kehtetuks; 3) paragrahv 13 tunnistatakse kehtetuks. § 2. Määrus jõustub 1. juunil 2020. aastal. (allkirjastatud digitaalselt) Urmas Reinsalu Välisminister (allkirjastatud digitaalselt) Rainer Saks Kantsler EELNÕU VÄLISKAUBANDUS- JA INFOTEHNOLOOGIAMINISTER MÄÄRUS 2021. a nr E-identimise süsteemi usaldusväärsuse taseme hindamise tingimused ja kord Määrus kehtestatakse isikut tõendavate dokumentide seaduse 9 lõike 51 alusel. § 1. E-identimise süsteemi usaldusväärsuse hindamise tingimused ja kord (1) E-identimise teenuse osutaja esitatav, EUTS § 211 lõikes 1 nimetatud taotlus Riigi Infosüsteemi Ametile peab sisaldama vähemalt järgmist teavet: 1) e-identimise süsteemi nimetus; 2) Euroopa Parlamendi ja nõukogu määruse (EL) nr 910/2014 artikli 8 lõike 2 punktides b või c ning lõike 3 sätestatud usaldusväärsuse tasemele vastav kirjeldus; 3) sõltumatu audiitori hinnang, mis kinnitab e-identimise süsteemi vastavust e-identimise teenuse osutaja poolt esitatud kirjeldusele. (2) Käesoleva paragrahvi lõike 1 punktis 3 nimetatud sõltumatu audiitor on: 1) audiitor audiitortegevuse seaduse tähenduses, kellele on väljastatud infosüsteemide sertifitseeritud audiitori sertifikaat; 2) Euroopa Parlamendi ja nõukogu määruse (EL) nr 910/2014 artikli 3 punkti 18 kohane vastavushindamisasutus. (3) Riigi Infosüsteemi Amet teeb EUTS § 211 lõikes 4 nimetatud otsuse 80 päeva jooksul alates e-identimise süsteemi usaldusväärsuse taset käsitavate dokumentide kättesaamisest. (4) Riigi Infosüsteemi Amet seab EUTS § 211 lõikes 4 nimetatud otsusele kuni kolmeaastase kehtivusaja, mille möödumisel peab e-identimise teenuse osutaja e-identimise süsteemi esitama usaldusväärsuse hinnangu säilitamiseks uueks hindamiseks. (5) Teave hinnatud e-identimise süsteemide kohta avaldatakse Riigi Infosüsteemi Ameti veebilehel. (allkirjastatud digitaalselt) Raul Siem väliskaubandus- ja infotehnoloogiaminister EELNÕU 21.09.2020 E-identimise ja e-tehingute usaldusteenuste seaduse, isikut tõendavate dokumentide seaduse ning riigilõivuseaduse muutmise seadus § 1. E-identimise ja e-tehingute usaldusteenuste seaduse muutmine E-identimise ja e-tehingute usaldusteenuste seaduses tehakse järgmised muudatused: 1) paragrahvi 1 täiendatakse lõikega 5 järgmises sõnastuses: „(5) Käesolevas seaduses sätestatud e-identimise süsteemide usaldusväärsuse taseme hindamise nõudeid, tingimusi ja korda ei rakendata isikut tõendavate dokumentide seaduse alusel välja antud isikut tõendavatel dokumentidel põhinevate e-identimise süsteemide suhtes.“; 2) paragrahv 2 muudetakse ja sõnastatakse järgmiselt: „§ 2. Pädev asutus Euroopa Parlamendi ja nõukogu määruse (EL) nr 910/2014 artikli 7 punktis f ning artiklites 9 ja 12 sätestatud ülesandeid täidab Riigi Infosüsteemi Amet (edaspidi pädev asutus).“; 3) seadust täiendatakse 21. peatükiga järgmises sõnastuses: „21. peatükk E-identimise süsteemid § 211. E-identimise süsteemi usaldusväärsuse taseme hindamine (1) E-identimise süsteemi usaldusväärsuse taseme samaväärsuse hindamiseks Euroopa Parlamendi ja nõukogu määruse (EL) nr 910/2014 artikli 8 lõike 2 punktides b ja c sätestatud usaldusväärsuse tasemetega esitab e-identimise teenuse osutaja pädevale asutusele taotluse ja e-identimise süsteemi usaldusväärsuse taset käsitlevad dokumendid. (2) Kui e-identimise teenuse osutaja esitatud teabest nähtub, et e-identimise süsteemi usaldusväärsuse tase on samaväärne e-identimise teenuse osutaja viidatud Euroopa Parlamendi ja nõukogu määruse (EL) nr 910/2014 artikli 8 lõike 2 punktides b või c sätestatud usaldusväärsuse tasemega, teeb pädev asutus otsuse e-identimise süsteemi usaldusväärsuse taseme samaväärsuse kohta. (3) Kui e-identimise osutaja esitatud teabest ei nähtu käesoleva paragrahvi lõikes 2 nimetatud samaväärsust, teeb pädev asutus otsuse e-identimise süsteemi usaldusväärsuse tasemele hinnangu andmata jätmise kohta. (4) E-identimise süsteemi usaldusväärsuse taseme samaväärsuse hindamise täpsemad nõuded, tingimused ja korra kehtestab valdkonna eest vastutav minister määrusega. (5) E-identimise süsteemi usaldusväärsuse taseme samaväärsuse hindamise taotluse läbivaatamise eest tasub taotleja riigilõivu riigilõivuseaduses sätestatud määras. § 212. E-identimise süsteemi muudatustest teavitamine ja usaldusväärsuse taseme samaväärsuse otsuse kehtetuks tunnistamine (1) E-identimise teenuse osutaja teavitab kirjalikku taasesitamist võimaldavas vormis pädevat asutust viivitamata, kuid hiljemalt 30 päeva enne e-identimise süsteemi usaldusväärsuse taset mõjutada võivate muudatuste jõustamist. (2) Kui muudatusest teavitamine ei ole enne selle jõustamist käeoleva paragrahvi lõikes 1 nimetatud viisil mõistlikult võimalik, teavitab e-identimise teenuse osutaja pädevat asutust muudatusest viivitamata, kuid hiljemalt muudatuse jõustamisele järgneval päeval kirjalikku taasesitamist võimaldavas vormis. (3) Pädev asutus võib käesoleva seaduse § 211 lõikes 2 nimetatud otsuse kehtetuks tunnistada, kui on täidetud vähemalt üks järgmistest tingimustest: 1) e-identimise teenuse osutaja ei täida käesoleva paragrahvi lõikes 1 sätestatud teavitamiskohustust; 2) käesoleva paragrahvi lõikes 1 nimetatud muudatus põhjustab pädeva asutuse hinnangul e- identimise süsteemi usaldusväärsuse taseme languse; 3) pädevale asutusele saab teatavaks asjaolu, mis oleks põhjustanud käesoleva seaduse § 211 lõikes 2 nimetatud otsuse tegemata jätmise; 4) pädevale asutusele saab e-identimise teenuse osutaja või e-identimise süsteemi kohta teatavaks asjaolu, mis kujutab ohtu avalikule korrale või riigi julgeolekule. (4) Pädev asutus võib käesoleva seaduse § 211 lõike 2 alusel tehtud otsuse kehtetuks tunnistamisest teavitada avalikkust, informeerides sellele eelnevalt ka teenuseosutajat.“; 4) paragrahv 22 muudetakse ja sõnastatakse järgmiselt: „§ 22. Riiklik ja haldusjärelevalve Riiklikku ja haldusjärelevalvet Euroopa Parlamendi ja nõukogu määruses (EL) nr 910/2014, käesolevas seaduses ja selle alusel kehtestatud õigusaktides sätestatud nõuete täitmise üle teeb pädev asutus.“. § 2. Isikut tõendavate dokumentide seaduse muutmine Isikut tõendavate dokumentide seaduses tehakse järgmised muudatused: 1) paragrahvi 9 lõige 5 muudetakse ja sõnastatakse järgmiselt: „(5) Dokumenti võib kanda digitaalset isiku tuvastamist ja digitaalset allkirjastamist võimaldava informatsiooni ja andmed ning teised asjakohased digitaalsed andmed. Käesolevas lõikes nimetatud andmete loetelu kehtestab valdkonna eest vastutav minister määrusega.“; 2) paragrahvi 9 lõige 51 muudetakse ja sõnastatakse järgmiselt: „(51) Tehnilised nõuded andmekandja kohta, millele võib kanda digitaalse dokumendi või dokumendi digitaalsed andmed, kehtestab valdkonna eest vastutav minister määrusega.“; 3) paragrahvi 9 täiendatakse lõikega 52 järgmises sõnastuses: „(52) Andmekandja vastavust käesoleva paragrahvi lõike 51 alusel kehtestatud nõuetele hindab Riigi Infosüsteemi Amet.“; 4) paragrahvi 91 lõikes 2 asendatakse arv „15“ arvuga „30“; 5) paragrahvi 115 lõiget 7 täiendatakse pärast sõna „daktüloskopeerita” tekstiosaga „isikutunnistuse, ”; 6) paragrahvi 12 täiendatakse lõikega 31 järgmises sõnastuses: „(31) Digitaalse dokumendi väljaandmisest keeldutakse, kui digitaalse dokumendi andmekandja ei võimalda dokumenti turvalist kasutamist.“; 7) paragrahvi 22 lõiget 2 täiendatakse punktiga 9¹ järgmises sõnastuses: „91) Välisministeeriumi mittediplomaatilisel ametikohal töötavale ametnikule ja Välisministeeriumi töötajale, kui selleks on põhjendatud vajadus;”; 8) paragrahvi 24 lõike 4 punktides 1, 3, 5 ja 8 ning lõikes 41 asendatakse sõna „viis” sõnaga „kümme”; 9) paragrahvi 24 lõike 4 punkt 41 muudetakse ja sõnastatakse järgmiselt: „41) viis aastat ja kuus kuud Euroopa Parlamendi liikmele, kuid mitte kauemaks kui kuus kuud tema ametivolituste lõppemise päevast arvates;”; 10) paragrahvi 24 lõike 4 punktides 12 ja 13 asendatakse sõnad „üks kuu” sõnadega „kuus kuud”; 11) paragrahvi 24 lõike 4 punktis 14 asendatakse sõna „kolm” sõnaga „viis”; 12) paragrahvi 24 lõiget 4 täiendatakse punktiga 15 järgmises sõnastuses: „15) viis aastat käesoleva seaduse § 22 lõike 2 punktis 9¹ nimetatud isikule.“. § 3. Riigilõivuseaduse muutmine Riigilõivuseaduses tehakse järgmised muudatused: 1) seaduse 3. osa 8. peatüki 6. jao 51. jaotis tunnistatakse kehtetuks; 2) seaduse 3. osa 8. peatükki täiendatakse 10. jaoga järgmises sõnastuses: „10. jagu Riigi Infosüsteemi Ameti toimingud 1. jaotis E-identimise ja e-tehingute usaldusteenuste seaduse alusel tehtavad toimingud § 2351. Usaldusteenuse osutaja loa taotlemise ja usaldusnimekirja kandmise toimingud (1) Kvalifitseeritud usaldusteenuse osutaja esmakordse loa ja kvalifitseerimata usaldusteenuse osutaja usaldusteenuse usaldusnimekirja kandmise taotluse läbivaatamise eest tasutakse riigilõivu 1030 eurot iga usaldusteenuse kohta. (2) Kvalifitseeritud usaldusteenuse osutaja korduva loa ja kvalifitseerimata usaldusteenuse osutaja usaldusteenuse usaldusnimekirja kandmise korduva taotluse läbivaatamise eest tasutakse riigilõivu 770 eurot iga usaldusteenuse kohta. (3) Usaldusteenuse osutaja andmete muutmise taotluse läbivaatamise eest tasutakse riigilõivu 65 eurot. § 2352. E-identimise süsteemi usaldusväärsuse taseme samaväärsuse hindamise toimingud E-identimise süsteemile antud usaldusväärsuse taseme samaväärsuse hindamiseks esitatava taotluse läbivaatamise eest tasutakse riigilõivu 5000 eurot iga e-identimise süsteemi kohta.“; 3) paragrahvi 272 lõiget 1 täiendatakse kolmanda lausega järgmises sõnastuses: „Kui nimetatud toimingut taotletakse Politsei- ja Piirivalveametilt posti või e-posti teel, tasutakse riigilõivu 30 eurot.”; 4) paragrahvi 272 lõiget 2 täiendatakse teise ja kolmanda lausega järgmises sõnastuses: „Kui nimetatud toimingut taotletakse Politsei- ja Piirivalveameti iseteeninduskeskkonna kaudu, tasutakse riigilõivu 30 eurot. Kui nimetatud toimingut taotletakse Politsei- ja Piirivalveametilt posti või e-posti teel, tasutakse riigilõivu 40 eurot.”; 5) paragrahvi 272 lõikeid 3 ja 5 täiendatakse teise lausega järgmises sõnastuses: „Kui nimetatud toimingut taotletakse Politsei- ja Piirivalveametilt posti või e-posti teel, tasutakse riigilõivu 30 eurot.”; 6) paragrahvi 272 lõiget 8 täiendatakse kolmanda lausega järgmises sõnastuses: „Kui nimetatud toimingut taotletakse Politsei- ja Piirivalveametilt posti või e-posti teel, tasutakse riigilõivu 45 eurot.”; 7) paragrahvi 272 lõiget 11 täiendatakse kolmanda lausega järgmises sõnastuses: „Kui nimetatud toimingut taotletakse Politsei- ja Piirivalveametilt posti või e-posti teel, tasutakse riigilõivu 55 eurot.”; 8) paragrahvi 272 lõiget 12 täiendatakse teise ja kolmanda lausega järgmises sõnastuses: „Kui nimetatud toimingut taotletakse Politsei- ja Piirivalveameti iseteeninduskeskkonna kaudu, tasutakse riigilõivu 60 eurot. Kui nimetatud toimingut taotletakse Politsei- ja Piirivalveametilt posti või e-posti teel, tasutakse riigilõivu 70 eurot.”. Henn Põlluaas Riigikogu esimees Tallinn, „…“ ……………2020. a ___________________________________________________________________________ Algatab Vabariigi Valitsus Tallinn, „…“ ……………2020. a E-identimise ja e-tehingute usaldusteenuste seaduse, isikut tõendavate dokumentide seaduse ning riigilõivuseaduse muutmise seaduse eelnõu seletuskiri 1. Sissejuhatus 1.1. Sisukokkuvõte 2017. aasta sügisel ilmnenud ID-1 formaadis dokumentide1 turvanõrkus ja sellele järgnenud olukorra lahendamine tõid selgelt esile vajaduse analüüsida isikut tõendavaid dokumente, e- identimist ja usaldusteenuseid puudutavat õigusruumi, kuid ka nimetatud valdkondade eest vastutavate riigiasutuste omavahelist töö- ja vastutusjaotust. Ühest küljest tõi turvanõrkuse lahendamine nähtavalt praktikas esinevad konkreetsed probleemkohad, kuid teisest küljest on järjepidev protsesside tõhustamine, pädevuste arendamine ja riskide maandamine püsivalt kõrge valmisolekutaseme saavutamise nimel vajalik ja riskihalduse kui protsessi loomupärane osa. Riigi Infosüsteemi Ameti (edaspidi RIA) ja Siseministeeriumi (edaspidi SiM) koostatud analüüsidest selgus, et elektroonilist identiteeti (edaspidi eID2) käsitlev regulatsioon ja sellele tuginev asutustevaheline pädevusjaotus ei ole õigusaktides piisavalt detailselt ja läbipaistvalt kehtestatud. Veelgi enam, kohati ei kajastu asutuste de facto töökorraldus kõrge üldistusastme tõttu üleüldse õigusaktides.3 Analüüside tulemustest lähtuvalt said SiM, MKM, Politsei- ja Piirivalveamet (edaspidi PPA) ning RIA ülesande valdkondliku regulatsiooni korrastamiseks, sealhulgas selge asutustevahelise pädevus- ja vastutusjaotuse sisseviimiseks õigusaktidesse. Eelnõuga sätestatakse e-identimise ja e-tehingute usaldusteenuste seaduses (edaspidi EUTS) ning isikut tõendavate dokumentide seaduses (edaspidi ITDS) selge eID-alane asutustevaheline pädevus- ja vastutusjaotus. Samuti ajakohastatakse EUTS-s sätestatud Euroopa Parlamendi ja nõukogu 28. augusti 2014. a määrusest (EL) nr 910/2014 e-identimise ja e-tehingute jaoks vajalike usaldusteenuste kohta siseturul ja millega tunnistatakse kehtetuks direktiiv 1999/93/EÜ4 (edaspidi eIDAS määrus) tulenevate asutuste rolle ning lisatakse sätted, mis puudutavad Eestis kasutatavate e-identimise süsteemide usaldusväärsuse taseme hindamist. Paralleelselt e-identimise süsteemide usaldusväärsuse taseme hindamise korra loomisele täiendatakse riigilõivuseadust, lisades RIA toimingute juurde e-identimise süsteemi usaldusväärsuse taseme hindamise taotluse läbivaatamise eest kohaldatav riigilõiv. Ühtlasi muudetakse riigilõivuseaduses tavaposti ja e-posti teel esitatava isikut tõendava dokumendi (isikutunnistus, sh digitaalne isikutunnistus, Eesti kodaniku pass, välismaalase pass, elamisloakaart) väljaandmise taotluse läbivaatamise riigilõivu 5 euro võrra, võrreldes riigilõivuga, mis võetakse sama toimingu tegemise eest teeninduses kohapeal. Iseteeninduskeskkonna riigilõivu määraga võrreldes saab erinevus eelnõu kohaselt olema 10 eurot. Nimetatud muudatus ei puuduta soodustatud isikute gruppe (vanaduspensionärid, liikumispuudega isikud), kelle puhul kohalduvad RLS § 272 lõiked 7, 10 ja 13. 1 ID-1 formaadis dokumendid on isikutunnistus, elamisloakaart, digitaalne isikutunnistus (sh e-residendi digi-ID) ning diplomaatiline isikutunnistus. 2 Kasutame väljendit elektrooniline identiteet (lühend eID) tervikmõistena, kajastamaks riigi väljastatud ja tagatud elektroonilist identiteeti, olenemata selle kandjast (sh Mobiil-ID ja võimalikud lahendused tulevikus). 3 Riigi Infosüsteemi Amet ja Siseministeerium koostasid vastavalt 2018. ja 2019. aastal õigusanalüüsi „E- identimise ja usaldusteenuste valdkonna õigusanalüüs“ ja riskianalüüsi „Sertifitseerimisteenuse osutajad Eestis ning sertifitseerimisteenuse osutajatega seonduvad riskid“. 4 Euroopa Parlamendi ja nõukogu määrus (EL) nr 910/2014 e-identimise ja e-tehingute jaoks vajalike usaldusteenuste kohta siseturul ja millega tunnistatakse kehtetuks direktiiv 1999/93/EÜ (ELT L 257, 28.08.2014, lk 73–114). 1 Eelnõuga tehakse järgmised muudatused: 1. Antakse eIDAS määruse artiklitest 9 ja 12 tulenev liikmesriikide vahelise koostöö ühtse kontaktpunkti ülesannete täitmine PPA-lt üle RIA-le. 2. Sätestatakse RIA-le roll korraldada isikutuvastusandmete piiriülese kinnitamise võimaluse ülesande täitmist, lähtudes eIDAS määruse artikli 7 punktist f. 3. Kehtestatakse e-identimise süsteemide usaldusväärsuse taseme hindamise kord. 4. Laiendatakse seadusest tulenevat RIA järelevalvepädevust eIDAS määrusest e-teenuse osutajatele tuleneva eID vahendite piiriülese tunnustamise kohustuse täitmisele. 5. Tehakse muudatus ITDS-s sõrmejälgede andmete kandmiseks isikutunnistusele tulenevalt EL määrusest (EL) 2019/1157.5 6. Ühtlustatakse diplomaatiliste passide kehtivusaeg Eesti kodaniku passi kehtivusajaga. 7. Tõstetakse riigilõivu posti teel edastatavate isikut tõendavate dokumentide taotluste läbivaatamise eest, viies riigilõivud vastavusse riigiasutuste tegelike kulutustega. 8. Lõivustatakse e-identimise süsteemile antud usaldusväärsuse taseme hindamiseks esitatava taotluse läbivaatamine. 9. Sätestatakse RIA pädevus eID valdkonna korraldamisel ja haldamisel. 1.2. Eelnõu ettevalmistajad E-identimise ja e-tehingute usaldusteenuste seaduse ja riigilõivuseaduse muudatused on koostanud MKM-i riigi infosüsteemide osakonna IT-õiguse nõunik Sten Tikerpe (tel 639 7645, e-post: [email protected]) ja RIA õigusosakonna juhataja Kristiina Laanest (tel 666 8863, e-post: [email protected]). Isikut tõendavate dokumentide seaduse muudatused on koostanud SiM-i kodakondsus- ja rändepoliitika osakonna juhataja Ruth Annus ([email protected], tel 612 5120) ning sama osakonna nõunikud Kristen Kanarik ([email protected], tel 612 5237) ja Siiri Leskov ([email protected], tel 5865 0623). Eelnõu ja seletuskirja juriidilist kvaliteeti on kontrollinud MKM-i õigusosakonna õigusnõunik Anne-Ly Normak (anne- [email protected], tel 715 3403). Eelnõu ja seletuskirja on keeleliselt toimetanud MKM-i riigi infosüsteemide osakonna IT-õiguse nõunik Sten Tikerpe (tel 639 7645, e-post: [email protected]). 1.3. Märkused Eelnõu ei ole seotud mõne muu menetluses oleva eelnõu, Vabariigi Valitsuse tegevusprogrammi ega Euroopa Liidu õiguse ülevõtmisega. Eelnõuga muudetakse EUTS-i redaktsiooni RT I, 12.12.2018, 30, ITDS-i redaktsiooni RT I, 31.01.2020, 14 ja RLS-i redaktsiooni RT I, 30.06.2020, 15. Eelnõu seadusena vastuvõtmiseks Riigikogus on vajalik poolthäälteenamus. 2. Eelnõu eesmärk Enne eelnõu väljatöötamist ei ole hea õigusloome ja normitehnika eeskirja § 1 lõike 2 punktides 2 ja 5 sätestatud erandite järgi koostatud väljatöötamiskavatsust, sest eelnõu käsitleb Euroopa Liidu otsekohalduva õiguse rakendamist ning eelnõu seadusena rakendamisega ei kaasne olulisi õiguslikke muudatusi. 5 Euroopa parlamendi ja nõukogu 20. juuni 2019. aasta määrus nr (EL) 2019/1157 liidu kodanike isikutunnistuste ning vaba liikumise õigust kasutavatele liidu kodanikele ja nende pereliikmetele väljaantavate elamislubade turvalisuse suurendamise kohta. 2 Eelnõu eesmärk on määrata kindlaks ja sätestada üheseltmõistetavalt PPA, RIA, SiM-i ja MKM-i pädevus eID-ga seonduva õigusruumi ning sellest tulenevate tegevuste korraldamisel ja haldamisel. Samuti on eelnõu eesmärk viia tegelikkusega kooskõlla EUTS-s nimetatud, eIDAS määrusest tulenev pädeva asutuse roll ja luua õiguslik alus e-identimise süsteemide usaldusväärsuse hindamiseks. ITDS-is ja EUTS-is sätestatavate muudatuste raamistik on sarnane Eestis seni rakendatuga ja sisulisi muudatusi ei tehta. Muudetakse üksnes seaduses sätestatud eri ülesandeid täitvad asutused ja määratakse senisest täpsemini nende asutuste pädevused. Ühtlasi viiakse ITDS-i sisse muudatused, et rakendada Euroopa Parlamendi ja Nõukogu määrust (EL) 2019/1157, 20. juuni 2019, liidu kodanike isikutunnistuste ning vaba liikumise õigust kasutavatele liidu kodanikele ja nende pereliikmetele väljaantavate elamislubade turvalisuse suurendamise kohta. Dokumentide väljastamist puudutava riigilõivuseaduse muudatusega viiakse ühest küljest lõivud kooskõlla riigiasutuste tegelike kulutustega, kuid paralleelselt suunatakse taotlejaid mugavama, dokumentide elektroonse taotlemise kanali poole. Sellega toetatakse nii riigiülese infoühiskonna arendamise kui siseturvalisuse arengukava eesmärke (nt 4.3.: usaldusväärne ja turvaline identiteedihalduspoliitika). Klientidele mugavama ja kiirema teenuse osutamiseks on PPA arendanud välja iseteeninduskeskkonna isikut tõendavate dokumentide taotlemiseks. Pikemas perspektiivis toob e-teenuste kasutamise laiendamine kaasa kokkuhoiuvõimalused PPA teenindustes ja teisalt tõuseb taotlejate rahulolu teenuse kättesaadavuse ja mugavuse osas. 3. Eelnõu sisu ja võrdlev analüüs Eelnõu koosneb kolmest paragrahvist. Eelnõu §-s 1 sisalduvad EUTS muudatused. Eelnõu § 1 punktiga 1 täiendatakse EUTS reguleerimis- ja kohaldamisala sätestavat, esimest paragrahvi viienda lõikega, mis seab raamid EUTS-s ja selle alusel antud õigusaktides sätestatud e-identimise süsteemide usaldusväärsuse taseme hindamise tingimuste ja korra kohaldamisele. Säte näeb ette, et EUTS-s ja selle alusel antud õigusaktides sätestatud usaldusväärsuse hindamise korda ei rakendata ITDS alusel väljaantud dokumentidel põhinevate e-identimise süsteemide suhtes. ITDS alusel antud dokumentidel põhinevad e-identimise süsteemid, sealhulgas isikutunnistuse, mobiil-ID ja e-residendi digitaalsel isikutunnistusel põhinevad e-identimise süsteemid luuakse ITDS-s ja selle alusel antud õigusaktides sätestatud korras ja tingimustel. Riiklikel isikut tõendavatel dokumentidel põhinevate e-identimise süsteemide infotehnoloogiline arhitektuur, küberturvalisusega seotud riskid, nende maandamismeetmed ja muud olulised omadused nähakse ette valdkonna eest vastutavate riigiasutuste (eeskätt RIA, PPA, SiM ja MKM) koostöö tulemusel, hankelepingu tingimustes riigipoolse tellimusena. Teisisõnu on riiklikel isikut tõendavatel dokumentidel põhinevate e- identimise süsteemide eIDAS määruse kohane „kõrge“ usaldusväärsuse tase plaanipärane eeltingimus, millele vastavust juba hankelepingu täitjalt nõutakse. Kui aga märkimisväärne kasutajate hulk koondub mõne muu, ITDS dokumentidel mittepõhineva e-identimise süsteemi taha, on riigil, eeskätt avalike e-teenuse osutajatel vaja muul viisil saavutada veendumus, kas selle e-identimise süsteemi abil võiks ka tema teenusele ligipääsu võimaldada. Teisisõnu, kuna sellised e-identimise süsteemid ei ole allutatud riiklikule kontrollile ja ei tulene riiklikust tellimusest, on vaja muul viisil saavutada veendumus küsimuses, missugusele usaldusväärsuse tasemele need vahendid vastavad. Eelnõu näeb ette, et sobivaks viisiks võiks olla e-identimise süsteemide usaldusväärsuse taseme 3 hindamine RIA poolt. Seletuskirja järgmiste sätete juures selgitatakse planeeritud hindamise korra üksikasju lähemalt. Eelnõu § 1 punktiga 2 muudetakse EUTS paragrahvi 2 selliselt, et nii eIDAS määrusest tulenev liikmesriikide vahelise kontaktpunkti ülesanne ning isikutuvastusandmete piiriülese kinnitamise võimaluse tagamise ülesanne oleks sõnaselgelt delegeeritud RIA-le. Liikmesriikide vahelise kontaktpunkti ülesandeid täitis senini PPA. Kehtiva seaduse sõnastuses viidatakse kontaktpunkti ja isikutuvastusandmete piiriülese kinnitamise tagamise kontekstis Vabariigi Valitsuse volitatud riigiasutustele. Vajadus sätet täpsustada tuleneb lisaks asutustevahelise rollijaotuse korrastamisele kui lähteülesandele ka asjaolust, et tegelikkuses ei ole Vabariigi Valitsus ühtegi asutust neid ülesandeid täitma volitanud. Volituse saab küll kaudselt tuletada Vabariigi Valitsuse seadusest, kus on määratud ministeeriumide valitsemisalad ning asjaolust, et ministeeriumide põhimäärused, milles nende valitsemisalade täpsem sisu ja ülesanded kirjeldatakse, on kinnitanud Vabariigi Valitsus, kuid ka sellisel puhul on vastutusjaotus vaieldav ja õigusselgusetu. Enne eelnõu koostamist koostati ülevaade nii PPA kui RIA eID-alastest protsessidest. Ülevaate järelduste kohaselt antakse liikmesriikide vahelise koostöö ühtse kontaktpunkti ülesanne efektiivsuse tõstmise eesmärgil PPA-lt RIA-le. Liikmesriikide vahelise kontaktpuntki ülesanded on tihedalt seotud kogu elektroonilise identiteedi tehnoloogilise ökosüsteemi koordineerimisega, mis on juba kehtiva õiguse kohaselt RIA ülesanne. Samuti eeldab eIDASe kontaktpunkti ülesannete täitmine tehnilist kompetentsi, mille kohta on ülesannete praeguse jaotuse kohaselt juba praegu informatsiooni tegelik andja eelkõige RIA ning PPA on kontaktpunktina pigem infovahendaja rollis. Samas jääb PPA-le ülesanne hallata riiklikke e- identimise süsteeme, sest need on PPA poolt ITDS-i alusel väljaantavad elektroonilised isikut tõendavad dokumendid (v.a diplomaatiline isikutunnistus, mida annab välja VäM). ITDS-i kohaselt on isikut tõendavate dokumentide väljaandmine PPA pädevusse kuuluv avalik ülesanne, mistõttu on PPA ka kõige pädevam neid süsteeme haldama. Seega annab riiklike e-identimise süsteemide kohta RIA-le edaspidi informatsiooni PPA. Eelnõu kohaselt esitab e-identimise teenuse osutaja siinse eelnõuga loodava e-identimise süsteemide hindamiseks süsteemi usaldusväärsuse aluseks oleva dokumentatsiooni RIA-le, kes võib kaasata eksperte erinevatest riigiasutustest, sealhulgas PPA-st. Eelnõu § 1 punktiga 3 muudetakse EUTS-i struktuuri. Seadusesse lisatakse peatükk 21 pealkirjaga „E-identimise süsteemid“, millega luuakse e-identimise süsteemide hindamise süsteem, mille aluseks on samaväärsuse tuvastamine eIDASe määruses loetletud usaldusvääruse tasemetega. Peale hindamise korra sätestatakse loodavas peatükis vastutuse jagunemine, usaldusväärsuse taseme teatavakstegemine, juba hinnatud e-identimise süsteemide muudatustest teavitamise kord ja usaldusväärsuse taseme hinnangut sisaldava otsuse kehtetuks tunnistamise tingimused. Kehtivas õiguses ei ole reguleeritud, mil viisil toimub muude, kui eIDAS määruse artikli 9 alusel Euroopa Komisjonile teavitatavate e-identimise süsteemide usaldusväärsuse taseme hindamine.6 Kuna eIDAS määruse artikli 9 alusel mitteteavitatavaid e-identimise süsteeme puudutav regulatsioon ei tulene Euroopa Liidu õigusest, aga samas leidub turul tänaseks e- identimise süsteeme (eelkõige eraõiguslike juriidiliste isikute pakutavaid), mille kasutajaskond on väga lai, koguni võrreldav riiklike süsteemidega, tuleb siseriiklikult ka selliste süsteemide usaldusväärsuse hindamiseks luua läbipaistev lahendus. Loodavast usaldusväärsuse hindamise korrast peab selguma hindamist läbiviiv asutus ja metoodika, millest lähtudes e-identimise 6 eIDAS määruse artikli 9 alusel teavitatavate e-identimise süsteemide usaldusväärsuse taseme hindamine toimub eIDAS määruses ja selle rakendusaktides esitatud korras ning läbib täiendava valideerimismeetmena liikmesriikideülese vastastikuse hindamise protsessi. 4 süsteemide usaldusväärsust hinnatakse. Seni on eIDAS määrusest tulenevad usaldusväärsuse tasemed hinnatud asutustevahelise koostöö raames ja üksnes ITDS-i alusel väljaantavate riiklike eID vahendite osas, kuid samadel põhimõtetel oleks vaja hinnata ka muude vahendite, sh eraõiguslike juriidiliste isikute pakutavaid e-identimise vahendeid. Ühelt poolt soovivad selle kasutajad kindlust, et nende valitud eID vahend on turvaline. Samuti on huvi sellist hinnangut saada turvalist eID vahendit pakkuval ettevõtjal. Ka avalike e-teenuste pakkujad on huvitatud sellest, et võimalikult suur hulk inimesi pakutavale teenusele ligi pääseks, kuid seejuures peab teenuseosutaja veenduma, et teenust kasutav isik on autentimiseks kasutatava eID vahendi abil tõsikindlalt tuvastatud. Ühtlasi on e-identimise süsteemi usaldusväärsuse taseme tuvastamine avaliku e-teenuse osutajale vajalik seetõttu, et eIDAS määruse artikli 6 kohaselt peab liikmesriik e-teenuses e-identimist võimaldades alati olema veendunud, missugune on kõnealuse e-identimise süsteemi usaldusväärsuse tase. Nimetatud tasemega tuleb arvestada piiriülese vastastikuse tunnustamise kohustuse rakendamisel – isegi kui e-teenuse osutaja poolt kasutusele võetav e-identimise süsteem ei ole eIDAS määruse artikli 9 kohaselt teavitatud, tuleb siiski kindlaks teha, missugune on selle süsteemi usaldusväärsuse tase ja seejärel sama usaldusväärsuse tasemega teavitatud e-identimise süsteemide abil pakutavale e- teenusele siiski ligipääsu võimaldada. Eeltoodu juures tuleb aga eristada, et riigisisese hindamisega ei kaasne automaatselt muude, kui ITDS-i e-identimise süsteemide eIDASe määruse artikli 9 kohast teavitamist. Paragrahv 211 sätestab reeglid e-identimise süsteemide usaldusväärsuse taseme hindamiseks. Lõike 1 kohaselt tuleb teenuseosutajal, kes pakub või kavatseb pakkuda e-identimise teenust ning soovib ühtlasi, et tema teenus oleks riiklikult hinnatud samaväärseks eIDAS määruses nimetatud usaldusväärsuse tasemega „märkimisväärne“ või „kõrge“, pöörduda RIA poole ja esitada e-identimise süsteemi usaldusväärsuse taset käsitlevad dokumendid. Lõike 2 kohaselt otsustab RIA esitatud teabe põhjal, kas e-identimise süsteem vastab eIDAS määruses sätestatud ja teenuseosutaja poolt taotluses märgitud usaldusväärsuse tasemele „kõrge“ või „märkimisväärne“ ja kui see nii on, vormistab vastava otsuse. Nimelt sätestavad eIDAS määruse artikli 8 lõike 2 punktid b–c vastavalt usaldusväärsuse tasemed „kõrge“ ja „märkimisväärne“ ning kummalegi tasemele vastamiseks peavad eIDAS määruse ja selle rakendusaktide kohaselt olema täidetud kindlad nõuded. Näiteks juhul, kui teenuseosutaja soovib kinnitust, et tema pakutav e-identimise süsteemi usaldusväärsuse tase on samaväärne eIDAS määruse artikli 8 lõike 2 punktis c märgitud usaldusvääruse tasemega „kõrge“, hindab RIA, kas usaldusvääruse tasemele „kõrge“ esitatud nõuded on täidetud, lähtudes teenuseosutaja esitatud informatsioonist. Kui selle põhjal saab järeldada, et e-identimise süsteemil on tõepoolest kõrge usaldusväärsuse tasemega samaväärne usaldusväärsuse tase, teeb RIA otsuse (haldusakti) e-identimise süsteemi usaldusväärsuse taseme samaväärsuse hinnangu andmise kohta. Lõikega 3 sätestatakse, et juhul, kui töörühm samaväärsust ei tuvasta, teeb RIA, tuginedes seejuures haldusmenetluse seaduse § 43 lõikele 2, otsuse e-identimise süsteemi usaldusväärsuse taseme samaväärsuse hinnangu andmata jätmise kohta. Seejuures tasub rõhutada, et viimasel juhul ei tee RIA otsust kinnitada e-identimise süsteemi samaväärsus ühegi eIDASe määruse artikli 8 lõike 2 punktides b–c nimetatud usaldusväärsuse tasemega ega ei kinnita RIA e-identimise süsteemi samaväärsust ka teenuseosutaja taotletust madalama tasemega. Seega säilib teenuseosutajal võimalus e-identimise süsteemi kohandada nii, et taotlus oleks võimalik seejärel RIA-le uuesti esitada ja saada kinnitus samaväärsuse kohta soovitud usaldusväärsuse taseme osas. Lõige 4 sätestab, et e-identimise süsteemi usaldusväärsuse hindamise täpsemad tingimused ja kord kehtestatakse ministri määrusega. Eelkõige on oluline tagada, et loodav usaldusväärsuse hindamise kord oleks e-identimise teenuse osutajate vaates mõistlik ja tehnoloogia järjepideva arenguga arvestades piisavalt paindlik, pakkudes samal ajal piisavalt detailset teavet, võimaldamaks RIA-l enne otsuse vastu võtmist alati veenduda e- identimise süsteemi usaldusväärsuse tasemes. Seetõttu tuleb teenuseosutajatega algatatud 5 dialoogi tulemusena välja töötada vastava ministri määruse eelnõu. Eelnõus sätestatakse muuhulgas täpsemalt, missugust informatsiooni peavad sisaldama teenuseosutaja poolt RIA-le e-identimise süsteemi kohta esitatavad dokumendid. Eelduslikult peavad need sisaldama vähemalt e-identimise süsteemi nimetust ja eIDAS määruse artikli 8 lõike 2 punktides b või c ja lõikes 3 sätestatud usaldusväärsuse tasemele vastavat kirjeldust. Ühe võimalusena on kaalutud ka teenuseosutajalt sõltumatu audiitori hinnangu nõudmist, mis kinnitaks e-identimise süsteemi vastavust dokumentides e-identimise teenuse osutaja poolt esitatud kirjeldusele. Samuti sätestatakse ministri määrusega nii RIA-le teenuseosutaja taotluse läbivaatamiseks menetlustähtajad kui ka potentsiaalselt antavale usaldusväärsuse hinnangule kehtivusaja seadmise tingimused. Ühtlasi sätestatakse rakendusaktis, kuidas toimub hinnatud e-identimise süsteemide kohta teabe avalikustamine. Tõenäoliseim võimalus selleks on RIA veebilehel vastava alajaotuse tekitamine. Samas asukohas avaldatakse ka süsteemi nimetus ja usaldusväärsuse tase, millega samaväärsus tuvastati. Eraõiguslike e-identimise süsteemide osas märgitakse ka ära teave, et tegemist ei ole riigi kontrollile allutatud süsteemidega. Lõike 5 kohaselt on e-identimise teenuse osutaja kohustatud RIA-le esitatud samaväärsuse hindamise taotluse läbivaatamise eest tasuma riigilõivu riigilõivuseaduses sätestatud määra järgi, mis on mõeldud taotluse menetlemise, e-identimise süsteemi usaldusväärsuse taseme samaväärsuse hindamise ja halduskulude katmiseks. Riigilõivu suurus ja kujunemise alused on kirjeldatud eelnõu § 3 käsitleva seletuskirja struktuuriosa juures. Paragrahv 212 sätestab teenuseosutaja kohustuse pärast e-identimise süsteemi usaldusväärsuse taseme kinnituse saamist teavitada RIA-t kõigist olulistest muudatustest e-identimise süsteemis ja nimetab alused, mille ilmnemisel on RIA-l õigus tunnistada usaldusväärsuse taseme hinnangut sisaldav otsus kehtetuks. Lõike 1 kohaselt tuleb e-identimise teenuse osutajal RIA-t viivitamata teavitada muudatustest e-identimise süsteemis, mis võivad mõjutada e-identimise süsteemi usaldusväärsuse taset. Selliste muudatuste planeerimisest tuleb RIA-t teavitada hiljemalt 30 päeva enne vastava muudatuse jõustamist. Jõustamise all peetakse silmas muudatuse lülitamist teenuse live-keskkonda, eelkõige sisseviidud muudatusega teenuse kättesaadavaks tegemist teenuse tarbijatele (näiteks olukorras, kus e-identimise teenusele lisatakse üks uus taotlemise/väljastamise võimalus, mida sel teenusel varasemalt ei olnud). Muudatused teenuses võivad toimuda nii ettekavatsetult, teenuse loomupärase elukaare käigus, kuid ka kiireloomuliselt ja reaktiivselt, näiteks juhul, kui teenuseosutaja tuvastab infoturbeohu, mis tuleb viivitamata kõrvaldada. Seetõttu näeb lõige 2 ette, et kui muudatusest ei ole enne selle jõustamist lõikes 1 nimetatud korras mõistlikult võimalik teavitada, tuleb vastav viivitus teha hiljemalt järgneval päeval. Lõige 3 sätestab punktidena neli alust, mille ilmnemise korral võib RIA e-identimise süsteemile antud usaldusväärsuse taset sisaldava otsuse kehtetuks tunnistada. Esimese kehtetuks tunnistamise alusena on sätestatud muudatusest teavitamise kohustuse rikkumine. Oluline on tähele panna, et lõikes 1 sisaldub teavitamiskohustus kui nõue, kuid lõige 2 sisaldab kirjeldust, kuidas selle nõude täitmine erandlikel juhtudel võib toimuda. Seega juhul, kui teavitamiskohustuse täitmine ei olnud mõistlikult võimalik lõikes 1 nimetatud viisil võimalik, hindab RIA, kas teenuseosutaja täitis teavitamisnõude teises lõikes sätestatud viisil – näiteks, kas teenuseosutaja edastas järgmisel päeval nõuetekohase teavituse infoturbeintsidendi ilmnemisest ja selle kõrvaldamisest asjassepuutuva muudatuse sisseviimise teel. Teiseks võib otsuse kehtetuks tunnistada juhul, kui muudatus põhjustab RIA hinnangul e-identimise süsteemi usaldusväärsuse taseme languse. Kolmas kehtetuks tunnistamise alus ilmneb olukorras, kus RIA-le saavad teatavaks asjaolud, mille varasem ilmnemine oleks põhjustanud usaldusväärsuse hinnangu andmata jätmise. See võib praktikas kasutust leida näiteks juhul, kui pärast hinnangu andmist saab RIA-le teatavaks e-identimise süsteemi turvanõrkus või toimub süsteemile mõju avaldav küberintsident. Viimasena võib otsuse kehtetuks tunnistada juhul, kui RIA-le saavad e-identimise teenuse osutaja või e-identimise süsteemi kohta teatavaks asjaolud, 6 mis on ohuks avalikule korrale ja riigi julgeolekule. Juhul kui RIA peab nimetatud alustel põhjendatuks usaldusväärsuse taseme otsus kehtetuks tunnistada, võimaldatakse enne vastava haldusakti andmist haldusmenetluse seaduse §-st 40 tuleneva menetlusosalise arvamuse ja vastuväidete ärakuulamise põhimõtte kohaselt teenuseosutajal siiski selgitusi ja tõendeid esitada, millest võib selguda, et RIA hinnangul esinenud kehtetuks tunnistamise alust ei esine. Lõike 4 kohaselt võib RIA samaväärsuse taseme kohta tehtud otsuse kehtetuks tunnistamisest teavitada ka avalikkust, informeerides sellest eelnevalt ka teenuseosutajat. Eelnõu § 1 punktiga 4 muudetakse EUTS §-i 22 selliselt, et lisaks riiklikule järelevalvele oleks RIA-l võimalik teha ka haldusjärelevalvet eIDAS määruses, EUTS-s ja selle alusel kehtestatud õigusaktides sisalduvate nõuete üle. Järelevalvepädevuse laiendamine ka haldusjärelevalvele on vajalik seetõttu, et eIDAS määruse alusel on piiriülese vastastikuse tunnustamise kohuslaste seas avaliku sektori asutused (e-teenuste pakkujad). Praktikas on tuvastatud mitmes valitsemisalas puudujääke selle kohustuse täitmisel, kuid õiguslikku alust pädeval alusel nende rikkumiste kõrvaldamiseks ei ole. Euroopa Liidu õiguse rikkumise välistamiseks, sh potentsiaalsete rikkumismenetluste riski haldamiseks on mõistlik luua riigisisene võimalus juhtida avaliku sektori e-teenuste pakkujate tähelepanu eIDAS määrusest tulenevatele kohustustele, rikkumisi ennetada ja neid kõrvaldada. Eelnõu §-s 2 sisalduvad ITDS muudatused. Eelnõu § 2 punktiga 1 muudetakse ITDS § 9 lõiget 5, millega sätestatakse, et dokumenti võib kanda digitaalset isiku tuvastamist ja digitaalset allkirjastamist võimaldavat informatsiooni ja andmeid ning teisi vajalikke digitaalseid andmeid. Võrreldes kehtiva õigusega võetakse seadusest välja viide krüptograafilistele võtmetele. ITDS § 9 lõikes 5 nimetatud andmete loetelu kehtestab valdkonna eest vastutav minister määrusega. Edaspidi vastutab nii siinses sättes kui ka eelnõu § 2 punktis 2 nimetatud valdkonna eest väliskaubandus- ja infotehnoloogiaminister. Seega läheb SiM-ilt MKM-ile üle pädevus kehtestada nii dokumenti kantavate digitaalsete andmete loetelu kui ka andmekandjale esitatavad nõuded. Kuna SiM-il ja PPA-l puudub tehniline kompetents, kuid see on olemas MKM-is ja RIA-s, siis PPA ja RIA vahel sõlmitud koostööleppe alusel on PPA kõnealustes tehnilistes küsimustes senini kaasanud RIA. Samas ei ole see otstarbekas, sest sel juhul on rollijaotus ja pädevused ebaselged, nagu toodi välja ID-kaardi kriisi õppetundide järeldustes. Seega on mõistlik õigusaktides selgelt sätestada riigiasutuste asjakohased pädevused. Kehtiva seaduse kohaselt määratakse valdkonna eest vastutav minister lähtudes sellest, kes on ITDS kohaselt dokumendi väljaandja (näiteks diplomaatiline isikutunnistus välisministri vastutusvaldkonnas ja elamisloakaart siseministri vastutusvaldkonnas). Kuivõrd digitaalsete dokumentide andmekandja ning andmekandjale kantav informatsioon sõltub tehnoloogilisest lahendusest ja valdkondlikest arengusuundumustest, on otstarbekas määrata kõikide dokumentide liikide kaupa dokumendi digitaalse osa eest vastutavaks ministriks väliskaubandus- ja infotehnoloogiaminister, kelle vastutusvaldkonnas on muu hulgas tehnoloogiline arendustegevus, innovatsioon, informaatika ja riigi infosüsteemide arendamise koordineerimine. Samas, ka edaspidi jääb ITDS § 9 lõike 1 alusel siseministrile ja välisministrile alles pädevus kehtestada määrusega dokumendi vorm, tehniline kirjeldus ja dokumenti kantavate andmete loetelu, st kehtestada isikut tõendavate dokumentide füüsiline kirjeldus. Eeltoodust lähtudes loetakse edaspidi ITDS § 9 lõikes 5, § 9 lõikes 51, § 191 lõikes 1, § 20 lõikes 3, § 202 lõikes 1, § 2014 lõikes 1, § 342 lõikes 1 ja § 343 lõikes 3 nimetatud valdkonna eest vastutavaks ministriks siseministri või välisministri asemel väliskaubandus- ja 7 infotehnoloogiaminister (peaministri 1. veebruari 2019. aastal kehtestatud korralduse „Ministrite pädevus ministeeriumi juhtimisel ja ministrite vastutusvaldkonnad“ kohaselt 7.) Eelnõu seletuskirja lisas 1 on rakendusaktide kavandis ära toodud ITDS-i § 9 lõike 5 alusel ja § 9 lõike 51 alusel kehtestatavad määrused eraldi. Seejuures jääb valdkonna eest vastutavale ministrile ka võimalus mõlema volitusnormi alusel kehtestada üks õigusakt, millega määrata nii lõikes 5 toodud digitaalset isikutuvastamist ja allkirjastamist võimaldava informatsiooni ning muu dokumendi kasutamiseks vajalike digitaalsete andmete kooslus kui ka § 9 lõike 51 alusel andmekandjale kehtestatavad nõuded. Eelnõu § 2 punktiga 2 muudetakse ITDS-i § 9 lõiget 51 ning sätestatakse, et tehnilised nõuded andmekandja kohta, millele võib kanda digitaalse dokumendi või dokumendi digitaalseid andmeid, kehtestab valdkonna eest vastutav minister määrusega. Võrreldes kehtiva seaduse § 9 lõike 51 sõnastusega on täpsustatud, et peale digitaalse dokumendi tehniliste nõuete võib nõuded kehtestada ka dokumendi digitaalsetele andmetele. Digitaalsed dokumendid ITDS-i järgi on isikutunnistus, digitaalne isikutunnistus (sh Mobiil-ID vormis digitaalne isikutunnistus ja e-residendi digitaalne isikutunnistus), elamisloakaart ja diplomaatiline isikutunnistus. Nende dokumendiliikide kõrval väljastatakse ITDS-i alusel aga ka teisi dokumente, millele on talletatud digitaalseid andmeid, kuid neid ei loeta digitaalseteks dokumentideks. Sellised dokumendid on meremehe teenistusraamat, välismaalase pass, meresõidutunnistus, diplomaatiline pass, Eesti kodaniku pass, ajutine reisidokument ja pagulase reisidokument. Muudatusega tagatakse, et volitusnorm tehniliste nõuete kohta hõlmab kõiki dokumendiliike, mis on digitaalsed dokumendid või dokumendid, millele on võimalik talletada digitaalseid andmeid. Eelnõu § 2 punktiga 3 sätestatakse, et andmekandja vastavust kehtestatud nõuetele hindab RIA. Kehtivas ITDS-s on sätestatud, et andmekandja vastavust kehtestatud nõuetele hindab digitaalse dokumendi väljaandmiseks pädev asutus. Seega pidid tehnilistele nõuetele vastavust kontrollima vastavalt kas PPA või Välisministeerium (edaspidi VäM), olenevalt sellest, kumb neist asutustest dokumendi väljastas. Seejuures sõltuvad nii PPA kui ka VäM tehniliste nõuete kehtestamisel ja nende hindamisel RIA ekspertteadmisest, sest PPA-l ja VäM-l on vastavad kompetentsid puudu. Muudatuse jõustumise korral on seaduses selgelt sätestatud, et andmekandja vastavust kehtestatud nõuetele hindab RIA. Kuivõrd andmekandja on dokumendi oluline osa, on muudatuse jõustumisel RIA-l seadusest tulenev alus edaspidi osaleda isikut tõendavate dokumentide hankemenetlustes. Eelnõu § 2 punktiga 4 muudetakse ITDS § 91 lõiget 2, mis sätestab, et kui isiku eesnimi ületab 15 tähemärki või perekonnanimi ületab 28 tähemärki, kantakse see dokumenti nii, et nime lõpust jäetakse kirjutamata tähed, mis andmevälja reale ei mahu. Muudatusega suurendatakse isikut tõendavatel dokumentidel oleva isiku eesnime tähemärkide arvu andmevälja real 15-st 30-ni. Eelnõu § 2 punktiga 5 täiendatakse ITDS § 115 lõiget 7, sätestades, et valdkonna eest vastutava ministri määrusega kehtestatud vanuse alampiirist nooremat isikut ei daktüloskopeerita ka isikutunnistuse taotlemisel ning tema suhtes ei kohaldata biomeetriliste andmetega dokumendi taotlemisel isikliku ilmumise nõuet. 7 https://www.riigiteataja.ee/akt/303052019002 8 Euroopa Liidu määruses (EL) 2019/1157 sätestatud nõuete täitmiseks lisatakse Eesti Vabariigi isikutunnistuse kiibile biomeetrilised andmed. Määrusest tulenevalt kantakse dokumendi kiibile näokujutis ja kahe sõrmejälje kujutis, nagu on juba ette nähtud ka biomeetrilise passi ja elamisloakaartide puhul. Eelnõu § 2 punktiga 6 täiendatakse ITDS §-i 12 lõikega 31, mille kohaselt keeldutakse digitaalse dokumendi väljaandmisest, kui dokumendi andmekandja ei vasta enam tingimustele, mis on vajalikud dokumendi turvaliseks kasutamiseks. Digitaalseks isiku tõendamiseks ettenähtud dokumendid on isikutunnistus (sh diplomaatiline isikutunnistus), digitaalne isikutunnistus (sh e-residendi digitaalne isikutunnistus ja mobiil-ID) ja elamisloakaart. Kehtiva õiguse kohaselt keeldub PPA mobiil-ID väljaandmisest, kui andmekandja puuduste tõttu ei saa mobiil-ID-d turvaliselt kasutada. Muudatusega luuakse asjaomane keeldumisalus kõikidele digitaalsetele dokumentidele, kuivõrd mobiil-ID ei ole ainus digitaalne dokument, mille andmekandja võimalikku turvariski ei saa täie kindlusega välistada. Et olla valmis olukordadeks, kus PPA ei saa andmekandja turvariski tõttu ajutiselt uusi dokumente välja anda, peab olema võimalus digitaalse dokumendi väljaandmisest keelduda. See tähendab, et keeldutakse digitaalse isikutunnistuse väljaandmisest (sh mobiil-ID ja e-residendi digitaalne isikutunnistus). Isikutunnistuse (sh diplomaatilise isikutunnistuse) ja elamisloakaardi saab anda välja ilma, et dokumendile oleks kantud info, mis võimaldab digitaalset tuvastamist ja digitaalset allkirjastamist, sest võimalik turvarisk ei takista nende dokumentide kasutamist füüsilises keskkonnas. Euroopa Liidu liikmesriikide väljastatud riiklike isikutunnistuste turvalisuse tase erineb märkimisväärselt, mis suurendab omakorda võltsimise ja dokumendipettuse ohtu. Sellest tulenevalt on Euroopa Liidu tasandil otsustatud liikmesriikide isikutunnistuste turvalisuse taset tõsta lisades dokumendi kiibile biomeetrilised andmed. Eesti Vabariigi isikutunnistused vastavad aga juba praegu kehtivatele rahvusvahelisele standarditele ja EL tasandil kehtetustatud nõuetele. Biomeetriliste andmete lisamine isikutunnistusele on vajalik isikusamasuse kontrollimiseks, dokumendi ehtsuse kontrollimiseks ning nende dokumentide turvalisemaks kasutamiseks Euroopa Liidus. Eelnõu § 2 punktidega 7–12 ühtlustatakse diplomaatiliste passide kehtivusaeg Eesti kodaniku passi kehtivusajaga, milleks on kuni kümme aastat. Tegemist on praktilistel kaalutlustel tehtud ettepanekuga, millega kaasneb diplomaatilise passi väljastamisega seotud kulutuste ja ajakulu vähenemine. Sarnaselt Eesti kodaniku passi kehtivusajaga, mis on alates 2016. a 10 aastat, pikendatakse diplomaatilise passi kehtivusaega viielt aastalt kümnele, sh Vabariigi Presidendil, endisel Vabariigi Presidendil, Riigikohtu esimehel, karjääridiplomaadil ja karjääridiplomaadi kandidaadil. Euroopa Parlamendi liikme diplomaatilise passi kehtivusaega pikendatakse senise viie aasta asemel viie aasta ja kuue kuuni. Muudatusettepanekuga luuakse ka alus diplomaatilise passi välja andmiseks VäM-s mittediplomaatilisel ametikohal töötavale isikule, kellel on diplomaatiline pass ametiülesannete täitmiseks vajalik. VäM teenistujad, kes oma töö- või ametiülesannete täitmiseks välisriigis esindavad riiki ametiisikuna, reisivad sageli ka riikidesse, kus diplomaatilise passi omamine oluliselt lihtsustab reisimist. Vajalik õiguslik alus nendele isikutele diplomaatilise passi välja andmiseks praegu puudub. Muudatusettepanekuga täpsustatakse, et VäM koosseisuvälisele teenistujale ja temaga välislähetuses kaasas olevale perekonnaliikmele ning välislähetuses töötava diplomaadi perekonnaliikmele antakse diplomaatiline pass välja viieks aastaks, kuid mitte kauemaks kui kuus kuud pärast koosseisuvälise teenistuja või diplomaadi välislähetuse lõppemist. Enamik 9 riike nõuab, et reisidokument kehtiks pärast viisa kehtivusaja lõppemist veel kuus kuud. Kehtivas seaduses on nõue, et diplomaatiline pass võib peale lähetuse lõppemist kehtida ainult üks kuu. Diplomaatilise kulleri diplomaatilise passi kehtivusaega pikendatakse kolmelt aastalt viiele aastale. Diplomaatilise passi kehtivusaja pikendamine annab järkjärgulise kokkuhoiu passiplankide kasutamise osas järgneva viie aasta jooksul ehk 2026. aastal võib kasutatavate passiplankide arv väheneda vähemalt 1/8 võrra. Samuti väheneb diplomaatilise passi taotluse menetlemisega seotud ametnike töökoormus. VäM poolt planeeritav passiplankide vajaduse prognoos on lähiaastate perspektiivis järgmine: 2020 400 2021 400 2022 400 2023 500 2024 400 2025 400 2026 350 2027 500 2028 350 Aastasest koguarvust moodustab karjääridiplomaatidele antavate diplomaatiliste passide osa vähem kui neljandiku. Diplomaatiliste passide andmise hüppeline kasv on tavapäraselt seotud Riigikogu valimistsükliga. Eelnõu §-s 3 sisalduvad RLS muudatused. Eelnõu § 3 punkt 1 sätestab riigilõivuseaduse 3. osa 8. peatüki 6. jao 51. jaotise kehtetuks tunnistamise. Kõnealune jaotis, mis asub TTJA läbiviidavate toimingute jaos, tunnistatakse kehtetuks, sest TTJA ei vii EUTS-i alusel läbi toiminguid ja pädev asutus on edaspidi RIA. Eelnõu § 3 punktiga 2 täiendatakse RLS-i 3. osa 8. peatükki 10. jaoga, kuhu koondatakse RIA tehtavad lõivustatud toimingud. Riigilõivu määrade puhul on lähtutud RIA arvestuslikust töötunni hinnast 16 eurot ja vastava toimingu tegemiseks hinnanguliselt kuluvatest nii RIA kui kaasatavate asutuste töötundidest. Kui e-identimise teenuse osutaja esitab taotluse e-identimise süsteemile usaldusväärsuse taseme andmiseks, tasub taotleja taotluse läbivaatamise eest riigilõivu 5000 eurot. Selleks toiminguks kulub erinevatel asutustel kokku hinnanguliselt 312,5 töötundi. Lõivuga kaetakse nii taotluse menetlemise, e-identimise süsteemi usaldusväärsuse taseme samaväärsuse hindamise kui ka halduskulud. Tegemist on uue olukorraga e-identimise valdkonnas ja uute toimingutega. Iga e-identimise teenuse osutaja taotluse läbivaatamine, sealhulgas e-identimise süsteemi tehnilise dokumentatsiooni analüüsimine, auditiaruande sisuline läbitöötamine, teenuse samaväärsuse hindamine, vajaduse korral audiitorite, e-identimise teenuse osutaja ja ekspertidega konsulteerimine ning lõpptulemuse vormistamine on aja- ja töömahukas tegevus.“ Eelnõuga luuakse kord e-identimise süsteemide usaldusväärsuse taseme hindamiseks (samaväärsuse hindamiseks vastavalt eIDAS määrusele). Vastavat määratlust ei ole Eesti õigusruum varasemalt võimaldanud. E-identimise süsteemi usaldusväärsuse taseme riigisisene hindamine võimaldab riigil edaspidi luua eriregulatsiooni e-identimise süsteemide riigisiseseks 10 kasutuseks, tagades seejuures, et süsteem vastab sisult kui vormilt eIDAS määrusest tulenevatele nõuetele. Vastava menetluse tulemusel saavad sellised e-identimise süsteemid Eesti õigusruumis ka samaväärse tagatistaseme ning turul tegutsedes väljastatakse neile riigipoolne kinnitus vastavuse kohta. Seadusandjal tekkib võimalus määratleda, millistes sektorites loetakse sellist e-identimise süsteemi võrdväärseks riigi poolt eIDAS määruse artikli 9 kohaselt teavitatud e-identimise skeemidega (riigisiseselt). Selliselt oleks tulevikus võimalik kaaluda näiteks täiendav ligipääs finantssektori teenustele või võimaldada erinevate pilootprojektide lansseerimist. Vastavalt on riigi kohustus kontrollida, et need, samaväärsed e- identimise süsteemid oleksid turvalised ning vastaksid neile ettenähtud nõuetele. Märgime, et selline menetlus loob Eesti õigusruumis uue olukorra, mille puhul on riigil vajalik kontrollida ja kinnitada e-identimise süsteemi vastavus eIDAS määrusest ja selle rakendusaktidest tulenevatele nõuetele. Selliste e-identimise süsteemide tehnoloogiline ülesehitus võib oluliselt erineda teavitatud ja liikmesriikide usaldusnimekirja kantud usaldusteenustest. Hindamaks ja kinnitamaks (ka õiguslikult siduvalt), et selline usaldusteenus vastab samaväärselt eIDAS määruse nõuetele, suurendab see oluliselt töötundide arvu, mis on vastava teenuse hindamiseks vajalik. Eelnõu seletuskirjas on vastavalt esile toodud, et hinnanguline töötundide maht on 312,5 tundi ning arvutuse aluseks on võetud RIA arvestuslik töötunni hind 16 eurot. Vastav arvutuskäik on hetkel tehtud taotlejale soodsaimal kujul. Arvutuse põhiselt on eelduseks võetud RIA töötunnid ning arvestuses ei sisaldu teiste asutuste ega ekspertidega kaasnevad kulud menetlusprotsessis osalemisel. Kuivõrd ekspertide koosseis määratakse igakordselt eraldiseisvalt, siis on ka kaasnevate kulude prognoos põhinev väiksematele kuludele. Komisjoni koosseisu osas saab esile tuua, et asjakohaste teadmiste ja kogemustega ametnikud töötavad näiteks SiM-, PPA-s ja MKM-is. Märgime, et näiteks SiM pädeva eksperdi kaasamise tööandjakulu on ümardades 20 eurot töötunni kohta ning eeldatav komisjoni ühekordsesse hindamisse panustatav aeg 40 töötundi (see on 800 eurot ühe eksperdi kaasamiseks ühe taotluse läbitöötamiseks ja hindamiseks). Täiendavalt võib olla vajalik teadmistepõhise otsuse tegemiseks kaasata ka eksperte väljastpoolt riigiasutusi. Eelnõu eesmärk on tagada riigisisene tunnustatud e- identimise süsteemide usaldusväärsuse taseme kvaliteetne hindamine. Siinjuures on peetud otstarbekaks lähtuda riigilõivu arvutamisel just taotlejale soodsamast prognoosist. Tulenevalt sellest, et kaasatavate ekspertide koosseis arv võib muutuda, on võimalik ja vajalik riigilõivu suuruse ning avaliku sektori kulude vastavuse regulaarne kontrollimine. Eelnõu § 3 punktidega 3-8 tõstetakse tavaposti ja e-posti teel esitatava isikut tõendavate dokumentide (isikutunnistus (sh digitaalne isikutunnistus), Eesti kodaniku pass, välismaalase pass, elamisloakaart) väljaandmise taotluse läbivaatamise riigilõivu 5 euro võrra, võrreldes riigilõivuga, mis võetakse sama toimingu tegemise eest teeninduses kohapeal. Iseteeninduskeskkonna riigilõivu määraga võrreldes saab erinevus olema 10 eurot. Nimetatud muudatus ei puuduta soodustatud isikute gruppe (vanaduspensionärid, liikumispuudega isikud), kelle puhul kohalduvad RLS § 272 lõiked 7, 10 ja 13. Muudatusega suunatakse ka klientide käitumisharjumusi juhtides taotlejaid mugavama dokumentide elektroonse taotlemise kanali juurde toetades sellega nii riigiülese infoühiskonna arendamise kui siseturvalisuse arengukava eesmärke (nt 4.3.: Usaldusväärne ja turvaline identiteedihalduspoliitika). Klientidele mugavama ja kiirema teenuse osutamiseks on PPA arendanud välja iseteeninduskeskkonna isikut tõendavate dokumentide taotlemiseks. Pikemas perspektiivis toob e-teenuste kasutamise laiendamine kaasa kokkuhoiuvõimalused PPA teenindustes ja teisalt tõuseb kliendi rahulolu teenuse kättesaadavuse ja mugavuse osas. 11 PPA kalkulatsioonide kohaselt on ühe taotluse vastuvõtmise ja otsuse tegemise keskmine personalikulu posti teel 4,02, e-posti teel 4,57, teeninduses 1,49 ja iseteeninduskeskkonnas 0,89 eurot8. Märkimisväärne erinevus tuleb ennekõike sellest, et iseteeninduskeskkonnas on taotlejale etteantud kohustuslikud andmeväljad (mis on osaliselt ka eeltäidetud), millest tulenevalt on esitatav taotlus korrektne ega nõua menetlejalt täiendavaid tegevusi. Posti ja e- posti teel laekuvate taotluste puhul ei ole aga kõik nõutavad andmed esitatud korrektselt või on jäänud mõned andmed esitamata, mistõttu on sageli vajalik korduv pöördumine puuduste kõrvaldamiseks. Lisaks kaasneb PPA ametnikule posti ja e-posti teel laekuvate taotlustega täiendav koormus andmete käsitsi andmebaasi sisestamise näol. Sellest tulenevalt pikeneb menetlusaeg ning kahaneb ka kliendi rahulolu. Teeninduses kohapeal saab menetleja jooksvalt isiku juuresolekul kõik kohustuslikud andmeväljad täita ja veenduda, et informatsioon, mis taotluse esitamiseks on vajalik, on sisestatud. Sellest tulenevalt on sarnaselt iseteeninduskeskkonnaga samuti esitatav taotlus korrektne ega nõua menetlejalt täiendavaid tegevusi, mis kajastub ka personalikulu numbrites ning riigilõivu määras. 2020. aastal on 10. septembri seisuga on PPA-le laekunud kokku 198 415 isikutunnistuse, Eesti kodaniku passi, elamisloakaardi ja välismaalase passi taotlust, millest posti ja e-posti teel esitatud taotlusi on 4826 ehk keskmiselt 2,4 %. 2021. aastaks prognoosib PPA 227 200 isikutunnistuse, 130 000 Eesti kodaniku passi, 45 000 elamisloakaardi ja 10 000 välismaalase passi taotluse laekumist ning prognoosi kohaselt on oodata ligikaudu 7000 posti ja e-postiga laekuvat taotlust. 4. Eelnõu terminid Eelnõus ei kasutata uusi termineid. 5. Eelnõu vastavus Euroopa Liidu õigusele Eelnõu on kooskõlas Euroopa Liidu õigusega. Eelnõu ei ole otseselt seotud Euroopa Liidu õiguse ülevõtmisega, kuid eelnõu koostamisel on arvestatud Euroopa Parlamendi ja nõukogu 28.08.2014 määruses (EL) nr 910/2014 e-identimise ja e-tehingute jaoks vajalike usaldusteenuste kohta siseturul ja millega tunnistatakse kehtetuks direktiiv 1999/93/EÜ, sätestatuga. ITDS-i tehtavad muudatused on seotud Euroopa Parlamendi ja Nõukogu määruse (EL) 2019/1157, 20. juuni 2019, liidu kodanike isikutunnistuste ning vaba liikumise õigust kasutavatele liidu kodanikele ja nende pereliikmetele väljaantavate elamislubade turvalisuse suurendamise kohta, rakendamisega. 6. Seaduse mõju 6.1. Sotsiaalne, sealhulgas demograafiline mõju EUTS-s ja ITDS-s tehtavad muudatused ei oma olulist sotsiaalset mõju. RLS muudatustega tõuseb tavaposti ja e-posti teel esitatava isikut tõendava dokumendi väljaandmise taotluse läbivaatamise riigilõivu 5 euro võrra, võrreldes riigilõivuga, mis võetakse sama toimingu tegemise eest teeninduses kohapeal. Iseteeninduskeskkonna riigilõivu määraga võrreldes saab erinevus olema 10 eurot. Oluline on silmas pidada, et nimetatud muudatus ei puuduta soodustatud isikute gruppe (vanaduspensionärid, liikumispuudega isikud), kelle puhul kohalduvad RLS § 272 lõiked 7, 10 ja 13. 8 Isikut tõendava dokumendi omahind, kvaliteedikontroll, dokumendi trükkimine, väljastamine jm toimingud ei ole siia hõlmatud, kuna on taotluse esitamisviisist sõltumata samad. 12 Muudatusega suunatakse ka klientide käitumisharjumusi juhtides taotlejaid mugavama dokumentide elektroonse taotlemise kanali juurde toetades sellega nii riigiülese infoühiskonna arendamise kui siseturvalisuse arengukava eesmärke (nt 4.3.: Usaldusväärne ja turvaline identiteedihalduspoliitika). Klientidele mugavama ja kiirema teenuse osutamiseks on PPA arendanud välja iseteeninduskeskkonna isikut tõendavate dokumentide taotlemiseks. Pikemas perspektiivis toob e-teenuste kasutamise laiendamine kaasa kokkuhoiuvõimalused PPA teenindustes ja teisalt tõuseb kliendi rahulolu teenuse kättesaadavuse ja mugavuse osas. Lähtudes eespool kirjeldatust on mõju ulatus keskmine, sagedus väike, ebasoovitava mõju risk väike. 6.2. Mõju riigi julgeolekule ja välissuhetele EUTS muudatustel on positiivne mõju riigi välissuhetele, kuivõrd eelnõuga laiendatava RIA järelevalvepädevuse jõustamise korral paranevad välisriikide kõrgetasemelise elektroonilise identiteedi omanike võimalused Eesti e-teenuseid kasutada. Samuti omab EUTS abil jõustatav „usaldusväärsuse samaväärsuse“ hindamise mehhanism potentsiaali teiste oluliste õigus- ja majandusharude edasiarendamisel. Näiteks on finantsteenuste osutajad väljendanud rahulolematust RahaPTS-s sisalduvate, ärisuhte alustamisel kohustuslike kaugtuvastustingimuste piiratuse tõttu. Kui EUTS regulatsioon jõustub, tekib muude majandusharude reguleerimisel võimalus EUTS alusel kehtestatud korras hinnatud e-identimise teenuseid lisaks riiklikele isikut tõendavatele dokumentidele ja eIDAS määruse kohaselt teavitatud e-identimise süsteemidele erinevates kliendituvastust nõudvates olukordades kasutada. Kavandatavad ITDS ja RLS muudatused ei oma olulist mõju riigi julgeolekule ja välissuhetele. Lähtudes eespool kirjeldatust on mõju ulatus keskmine, sagedus väike, ebasoovitava mõju risk väike. 6.3. Mõju majandusele Eelnõul on positiivne mõju majandusele, kuna paranevad ettevõtlusega tegelevate ja kõrgetasemelist elektroonilist identiteeti omavate välisriikide kodanike võimalused kasutada Eesti e-teenuseid. Eelnõuga kaasneb positiivne mõju ettevõtlusele, sest paranevad ettevõtlusega tegelevate ja kõrgetasemelist elektroonilist identiteeti omavate välisriikide kodanike võimalused Eesti e-teenuseid kasutada. Dokumentide väljastamisega seotud riigilõivu tõstmine avaldab mõju isikutele, kes tasuvad isikut tõendavate dokumentide posti või e-posti teel esitatud taotluse läbivaatamise eest riigilõivu. Muudatus tervikuna ei too isikutele kaasa uusi kohustusi ega nõua neilt täiendavaid tegevusi. Mõju avaldumise sagedus ja ebasoovitavate mõjude risk on väike, kuna iseteeninduskeskkonnas ning teeninduses kohapeal taotluse läbivaatamise eest tasutav riigilõiv ei muutu ning kõik alternatiivsed taotluse esitamise kanalid jäävad endiselt alles. Eespool kirjeldatu kohaselt on mõju ulatus väike, sagedus keskmine, ebasoovitava mõju risk väike. 6.4. Mõju elu- ja looduskeskkonnale 13 Eelnõu ei oma mõju elu- ja looduskeskkonnale. 6.5. Mõju regionaalarengule Eelnõu ei oma olulist mõju regionaalarengule. 6.6. Mõju riigiasutuste ja kohaliku omavalitsuse korraldusele Eelnõuga kaasneb positiivne mõju riigiasutuste korraldusele, sest õigusruum viiakse de facto vastavusse asutuste ülesannete ja rollidega. Kuna vähendatakse ebapraktilisi haldusprotsesse, eelkõige RIA ja PPA vahel, on nende kahe asutuste vahel tagatud selge ja efektiivne tööjaotus, mis võimaldab senisest tõhusamalt valdkonda juhtida ja arendada ning tagada selle turvalisus ja ajakohasus. Samuti aitab see kaasa erinevate riskide ning probleemide kiirele ja efektiivsele lahendamisele olukordades, mis nõuavad kiiret reageerimist, selget juhtimisstruktuuri ja täpset vastutusvaldkondade jaotamist (nt ID-kaardi kriisi laadsed juhtumid). Muudatused suurendavad RIA töökoormust, kuna RIA hakkab tegelema nende ülesannetega, mida ta varem täitis asutustevahelise koostöö raames. Samas ei vähene PPA töökoormus, sest senini ei ole PPA-l olnud piisavalt vastavat tööjõudu ega oskusi ja teadmisi ning seetõttu on tööülesandeid täidetud kas teiste tööülesannete kõrvalt või palutud abi RIA-lt. Lähtudes eespool kirjeldatust on mõju ulatus keskmine, sagedus väike, ebasoovitava mõju risk puudub. 7. Seaduse rakendamisega seotud riigi ja kohaliku omavalitsuse tegevused, eeldatavad kulud ja tulud Seoses muudatustega on RIA-l vaja luua üheksa täiskoormusega töökohta, et täita RIA-le pandud lisaülesandeid. Nende ametikohtade loomise iga-aastane personalikulu on 533 058 eurot. Ametnike ülesanded üheksal täiskoormusega töökohal on järgmised: 1) krüptograafiliste lahenduste hangete ja tehniliste muudatuste läbiviimise korraldamine, 2) usaldusteenustega seotud poliitikate ja praktikate haldamine ning teenuste arengu koordineerimine, 3) ePassi tooteportfelli ja teenuste haldamine ning ePassi arendustega seonduvate projektide elluviimise koordineerimine, 4) mobiil-ID tooteportfelli ja teenuste haldamine ning selle arendustega seotud projektide elluviimise koordineerimine, 5) SiGa9, SiVa10 ja pilvevõtmete tooteportfelli ja teenuste haldamine ning nendega seotud projektide elluviimise koordineerimine, 6) eID tehnoloogiate töö- ja ründekindluse hindamine ning arendusprotsesside tervikuna nõustamine ja suunamine, 7) biomeetriliste tehniliste lahenduste ja isikutuvastusalgoritmidel põhinevate lahenduste väljatöötamine ja eksisteerivate lahenduste analüüsimine. Loetletud ülesannete täitmise kompetentsus PPA-l puudub ja seni on RIA neid ülesandeid täitnud muude ülesannete kõrvalt asutustevahelise koostöö raames. Seega ei ole praegu ka RIA- l nende ülesannete täitmiseks eraldi ametikohti. Selline olukord ei ole jätkusuutlik, mis 9 konteinerite loomise, allkirjastamise ja valideerimise teenus (ingl signature gateway service, lühend SiGa), vajalik digiallkirjastamiseks 10 e-allkirja valideerimise teenus (ingl signature validation service, lühend SiVa) 14 tähendab, et edaspidi on hädavajalik luua need üheksa ametikohta, et tagada valdkonna turvaline, ajakohane ja kõikidele nõuetele vastav areng, sest riigi seisukohast on oluline luua riigile antud valdkonnas püsiv kompetents. See oli ka üheks olulisimaks nn ID-kaardi kriisi järelduseks. E-identimise süsteemide riigisisene hindamine on eelnõu kohaselt lõivustatud toiming, millest kulu katab taotluse esitanud ettevõtja. Isikut tõendavate dokumentide tavaposti ja e-posti teel taotlemise lõive puudutavas osas on PPA kalkulatsioonide kohaselt ühe dokumenditaotluse vastuvõtmise ja otsuse tegemise keskmine personalikulu posti teel 4,02, e-posti teel 4,57, teeninduses 1,49 ja 11 iseteeninduskeskkonnas 0,89 eurot . Märkimisväärne erinevus tuleb ennekõike sellest, et iseteeninduskeskkonnas on taotlejale etteantud kohustuslikud andmeväljad (mis on osaliselt ka eeltäidetud), millest tulenevalt on esitatav taotlus korrektne ega nõua menetlejalt täiendavaid tegevusi. Posti ja e-posti teel laekuvate taotluste puhul ei ole aga kõik nõutavad andmed esitatud korrektselt või on jäänud mõned andmed esitamata, mistõttu on sageli vajalik korduv pöördumine puuduste kõrvaldamiseks. Lisaks kaasneb PPA ametnikule posti ja e-posti teel laekuvate taotlustega täiendav koormus andmete käsitsi andmebaasi sisestamise näol. Sellest tulenevalt pikeneb menetlusaeg ning kahaneb ka kliendi rahulolu. 2020. aastal on 10. septembri seisuga on PPA-le laekunud kokku 198 415 isikutunnistuse, Eesti kodaniku passi, elamisloakaardi ja välismaalase passi taotlust, millest posti ja e-posti teel esitatud taotlusi on 4826 ehk keskmiselt 2,4 %. 2021. aastaks prognoosib PPA 227 200 isikutunnistuse, 130 000 Eesti kodaniku passi, 45 000 elamisloakaardi ja 10 000 välismaalase passi taotluse laekumist ning prognoosi kohaselt on oodata ligikaudu 7000 posti ja e-postiga laekuvat taotlust. Muudatuse mõju riigiasutuse korraldusele on väike, kuid samas positiivne kuna sellega kaasneb positiivne mõju PPA töökorraldusele ning väheneb PPA ametnike töökoormus. Muudatus puudutab umbes 160 PPA ametnikku, kes tegelevad isikut tõendavate dokumentide taotluste menetlemisega. Muudatuse rakendamisega kaasnevad kulud ja tulud on pigem väikesed, kuid toob siiski riigile juurde täiendavat riigilõivu laekumist aastas kokku keskmiselt 35 000 eurot. Riigilõivu määra muutmiseks on vaja läbi viia infotehnoloogiline arendus, mille maksumus on 4500 eurot + käibemaks ja mis kaetakse Siseministeeriumi infotehnoloogia- ja arenduskeskuse olemasolevast eelarvest. 8. Rakendusaktid Eelnõu rakendamiseks kehtestatakse uued määruse terviktekstid ITDS-i § 9 lõigete 5 ja 51 alusel. Kuna eelnõuga muudetakse kehtivaid volitusnorme, on valdkonna eest vastutavale ministrile (väliskaubanduse- ja infotehnoloogiaminister) antud volitus kehtestada dokumenti digitaalselt kantavate andmete loetelu ja andmekandja tehnilised nõuded. Kuivõrd digitaalsed andmed kehtestatakse edaspidi ITDS-i § 9 lõike 5 alusel, on vaja korrastada ka ITDS-i § 9 lõike 1 alusel kehtestatud määrused, milles on käsitletud dokumendi vormi, tehnilist kirjeldust ja dokumenti kantavate andmete loetelu. 11 Isikut tõendava dokumendi omahind, kvaliteedikontroll, dokumendi trükkimine, väljastamine jm toimingud ei ole siia hõlmatud, kuna on taotluse esitamisviisist sõltumata samad. 15 Eelnõuga lisandub uus rakendusakt, mis antakse eelnõu jõustumisel väliskaubandus- ja infotehnoloogiaministri poolt EUTS § 211 lõike 4 alusel (e-identimise süsteemi usaldusväärsuse taseme hindamise tingimused ja kord). Muudetavate/kehtestatavate rakendusaktide loetelu 1. ITDS-i § 9 lõige 5 alusel kehtestatav väliskaubandus- ja infotehnoloogiaministri määrus „Digitaalse dokumendi ja dokumendi digitaalsed andmed“; 2. ITDS-i § 9 lõike 51 alusel kehtestatav väliskaubandus- ja infotehnoloogiaministri määrus „Digitaalse dokumendi ja dokumendi digitaalsete andmete andmekandja tehnilised nõuded“; 3. Siseministri määruste muutmine seoses isikut tõendavate dokumentide seaduse muutmise seadusega: 3.1. siseministri 2. novembri 2018. aasta määrus nr 25 „Digitaalse isikutunnistuse vorm ja tehniline kirjeldus ning digitaalsele isikutunnistusele kantavate andmete loetelu“ muutmine; 3.2. siseministri 2. novembri 2018. aasta määrus nr 26 „Elamisloakaardi vorm ja tehniline kirjeldus ning elamisloakaardile kantavate andmete loetelu ja digitaalsete andmete kehtivusaeg“ muutmine; 3.3. siseministri 2. novembri 2018. aasta määrus nr 27 „Isikutunnistuse vorm ja tehniline kirjeldus ning isikutunnistusele kantavate andmete loetelu ja digitaalsete andmete kehtivusaeg“ muutmine; 3.4. siseministri 30. novembri 2015. aasta määrus nr 51 „Meremehe teenistusraamatu vorm, tehniline kirjeldus ja teenistusraamatusse kantavate andmete loetelu“ muutmine; 3.5. siseministri 30. novembri 2015. aasta määrus nr 52 „Välismaalase passi vorm, tehniline kirjeldus ja passi kantavate andmete loetelu“ muutmine; 3.6. siseministri 30. novembri 2015. aasta määrus nr 53 „Meresõidutunnistuse vorm, tehniline kirjeldus ja tunnistusele kantavate andmete loetelu“ muutmine; 3.7. siseministri 30. novembri 2015. aasta määrus nr 54 „Diplomaatilise passi vorm, tehniline kirjeldus ja passi kantavate andmete loetelu“ muutmine; 3.8. siseministri 30. novembri 2015. aasta määrus nr 55 „Eesti kodaniku passi vorm, tehniline kirjeldus ja passi kantavate andmete loetelu“ muutmine; 3.9. siseministri 30. novembri 2015. aasta määrus nr 58 „Ajutise reisidokumendi vorm, tehniline kirjeldus ja reisidokumenti kantavate andmete loetelu“ muutmine; 3.10. siseministri 30. novembri 2015. aasta määruse nr 61 „Pagulase reisidokumendi vorm, tehniline kirjeldus ja reisidokumenti kantavate andmete loetelu“ muutmine; 4. Välisministri 9. märtsi 2017. aasta määrus nr 7 „Diplomaatilise isikutunnistuse väljaandmise ja kehtetuks tunnistamise kord, vorm, tehniline kirjeldus ja diplomaatilisele isikutunnistusele kantavate andmete loetelu ning tulumaksust vabastatud mitteresidentide registreerimise kord“; 5. EUTS § 211 lõike 4 alusel kehtestatav väliskaubandus- ja infotehnoloogiaministri määrus „E-identimise süsteemi usaldusväärsuse taseme hindamise tingimused ja kord“. Rakendusaktide kavandid on lisatud seletuskirjale (vt lisa 1). 9. Seaduse jõustumine Seadus jõustub üldises korras. 10. Eelnõu kooskõlastamine ja huvirühmade kaasamine 16 Eelnõu esitatakse eelnõude infosüsteemi EIS kaudu ministeeriumidele kooskõlastamiseks ja arvamuse avaldamiseks Politsei- ja Piirivalveametile, Kaitsepolitseiametile, Siseministeeriumi infotehnoloogia- ja arenduskeskusele ja Riigi Infosüsteemi Ametile. ___________________________________________________________________________ Algatab Vabariigi Valitsus .................2020 (allkirjastatud digitaalselt) ........................................................ 17
Allikas: Tervise- ja heaolu infosüsteemide keskus dokumendiregister →
dokumendiregister.eeAsutusedEesti avalike dokumendiregistrite otsing · nimistu.ee andmetel