Forarbejder til Bekendtgørelse af lov om Digital Post fra offentlige afsendere § 2
Det foreslås at finansministeren bemyndiges til at bestemme, hvilken digital postløsning der er omfattet af lovens bestemmelser, således at postløsningen kan anvendes med de i loven fastsatte retsvirkninger, og at den pågældende postløsning betegnes Offentlig Digital Post.
Den eksisterende og idriftsatte fællesoffentlige digitale postløsning, der i dag drives af e-Boks A/S, jf. afsnit 3 i de almindelige bemærkninger, skal omfattes af loven, således at kommunikation mellem offentlige afsendere på den ene side og tilsluttede borgere og virksomheder på den anden i den eksisterende postløsning gives de retsvirkninger, der følger af de foreslåede bestemmelser.
Postløsningen skal opfylde de relevante krav i persondataloven (lov nr. 429 af 31. maj 2000 om behandling af personoplysninger med senere ændringer) med tilhørende bekendtgørelser, herunder sikkerhedsbekendtgørelsen (bekendtgørelse nr. 528 af 15. juni 2000 om sikkerhedsforanstaltninger til beskyttelse af personoplysninger, som behandles for den offentlige forvaltning som ændret ved bekendtgørelse nr. 201 af 22. marts 2001).
De nedenfor anførte krav skal opfyldes af den eksisterende digitale fællesoffentlige postløsning og vil skulle opfyldes af postløsninger, der fremtidigt måtte afløse denne postløsning.
De krav, der i persondatalovgivningen stilles til behandling af personoplysninger, herunder kryptering af følsomme personoplysninger, skal være opfyldt. Det gælder blandt andet persondatalovens § 41, stk. 3, om at den dataansvarlige skal træffe de fornødne tekniske og organisatoriske sikkerhedsforanstaltninger.
Den offentlige digitale postløsning vedrører imidlertid også oplysninger, der ikke er personhenførbare og dermed falder uden for persondataloven. Sikkerhedsforskrifter og -procedurer for sådanne oplysninger vil følge af den etableringsaftale, der bliver indgået om en postløsning.
Postløsningen skal sikre, at meddelelser ikke kan ændres undervejs i postløsningen (autenticitet), at kommunikationen er krypteret, således at den ikke kan læses af uvedkommende, og at lovgivningens krav i øvrigt er opfyldt.
Postløsningen skal samtidig være sikret mod, at uvedkommende kan tilslutte en person eller virksomhed. Dette sikres i praksis ved anvendelse af den offentlige digitale signatur NemID/digital signatur, NemID medarbejdersignatur og digital medarbejdersignatur.
Postløsningen skal overholde de internationale retningslinjer for tilgængelighed, WCAG.
Bestemmelsen i stk. 2 fastsætter, at finansministeren kan udpege en systemansvarlig til af forestå driften af postløsningen. I forbindelse med at tilslutning bliver obligatorisk, er det nødvendigt, at loven giver hjemmel til at en privat virksomhed kan anvende personnumre for at kunne tilslutte borgere til løsningen.
Bestemmelsen i stk. 3 indeholder ligeledes en fravigelse af persondatalovens § 35. Det betyder, at indsigelse fra en borger mod at vedkommendes personnummer behandles i forbindelse med tilslutning, uden videre vil blive anset som uberettiget på grund hjemmelsbestemmelsen i stk. 2.