digitalizacija

15.09.2026 |

Legislativa

Izvor: Službene novine Kantona Sarajevo

DIGITALIZACIJA JAVNE UPRAVE

Pravilnik o načinu i uslovima elektronske razmjene podataka

Novi pravilnik uređuje pristup registrima i elektronsku razmjenu podataka između institucija u Kantonu Sarajevo putem jedinstvenog sistema

Službene novine Kantona Sarajevo, broj 34/26, 27.08.2026. godine

Na osnovu člana 3., 5., 9., 11., 12., stav (3), člana 13., 15. i 22., stav (5) Zakona o elektronskom upravljanju u Kantonu Sarajevo ("Službene novine Kantona Sarajevo", broj 6/25), člana 5. i 20. Uredbe o radu ePortala Kantona Sarajevo ("Službene novine Kantona Sarajevo", broj 3/26) i člana 3., 10., 11. i 20. Uredbe o tehničkim i organizacijskim standardima za povezivanje i korištenje Jedinstvenog informacionog sistema Kantona Sarajevo ("Službene novine Kantona Sarajevo", broj 3/26), direktor Zavoda za informatiku i statistiku Kantona Sarajevo donosi

PRAVILNIK

O NAČINU I USLOVIMA ELEKTRONSKE RAZMJENE PODATAKA

Član 1.

(Predmet)

(1) Ovim Pravilnikom o načinu i uslovima elektronske razmjene podataka (u daljnjem tekstu: Pravilnik) uređuju se način i uslovi elektronske razmjene podataka, prava i obaveze organa uprave Kantona Sarajevo, jedinica lokalne samouprave, pravnih i fizičkih lica na koja su prenesena javna ovlaštenja i drugih nadležnih organa (u daljnjem tekstu: nadležni organi) koji u okviru svojih zakonskih nadležnosti vode izvorne registre i službene evidencije, kao i nadležnih organa koji pristupaju i koriste podatke sadržane u izvornim registrima i službenim evidencijama drugih nadležnih organa putem Jedinstvenog informacionog sistema Kantona Sarajevo.

(2) Predmet elektronske razmjene su podaci sadržani u izvornim registrima i službenim evidencijama nadležnih organa, kao i drugi podaci čija je razmjena dopuštena u skladu sa važećim zakonskim i podzakonskim propisima.

(3) Elektronska razmjena podataka ostvaruje se posredstvom servisne magistrale korištenjem odgovarajućih informacionih sistema, aplikacija i programskih interfejsa integrisanih sa servisnom magistralom.

(4) Pristup podacima i njihovo korištenje ostvaruju se na osnovu odgovarajućeg pravnog osnova i dodijeljenih prava pristupa, u okviru utvrđene svrhe i obima pristupa.

Član 2.

(Pojmovi)

(1) Pojmovi navedeni u ovom Pravilniku imaju sljedeće značenje:

a) API (eng. Application Programming Interface) je standardizovani programski interfejs kojim se omogućava komunikacija, razmjena podataka i korištenje funkcionalnosti između različitih informacionih sistema, aplikacija ili softverskih komponenti.;

b) web-servis je softverski sistem koji omogućava automatizovanu razmjenu podataka i pružanje funkcionalnosti između različitih informacionih sistema posredstvom mreže korištenjem standardizovanih komunikacijskih protokola..

(2) Ostali pojmovi korišteni u ovom Pravilniku imaju značenja propisana važećim Zakonom o elektronskom upravljanju u Kantonu Sarajevo i važećim uredbama donesenim na osnovu važećeg Zakona o elektronskom upravljanju u Kantonu Sarajevo.

Član 3.

(Način pristupa, razmjene i korištenja podataka)

(1) Nadležni organi omogućavaju elektronsku razmjenu podataka iz izvornih registara i službenih evidencija kojima upravljaju, u okviru svojih zakonskih nadležnosti, utvrđenih prava pristupa i odgovarajućeg pravnog osnova.

(2) Podaci se koriste za potrebe upravnih i drugih postupaka koje nadležni organi vode u okviru svojih zakonskih nadležnosti, kao i za druge zakonom utvrđene svrhe.

(3) Pristup podacima iz izvornih registara i službenih evidencija ostvaruje se putem servisne magistrale, u skladu sa važećim zakonskim i podzakonskim propisima, dodijeljenim pravima pristupa, utvrđenom svrhom i pravnim osnovom za pristup i korištenje podataka.

(4) Pristup podacima iz stava (3) ovog člana može se ostvarivati putem aplikacije koju obezbjeđuje Zavod za informatiku i statistiku Kantona Sarajevo (u daljnjem tekstu: Zavod) ili putem informacionih sistema i aplikacija nadležnih organa integrisanih sa Jedinstvenim informacionim sistemom Kantona Sarajevo i servisnom magistralom.

(5) Razmjena podataka putem informacionih sistema i aplikacija iz stava (4) ovog člana ostvaruje se korištenjem odgovarajućih programskih interfejsa i drugih tehničkih mehanizama, u skladu sa utvrđenim tehničkim standardima, pravilima interoperabilnosti i sigurnosnim zahtjevima.

(6) Pristup podacima ostvaruje se korištenjem odgovarajućih identifikacionih podataka koji omogućavaju jednoznačnu identifikaciju lica, predmeta ili drugog podatka koji je predmet provjere, u skladu sa zakonskim i podzakonskim propisima kojima se uređuje zaštita ličnih podataka i obrada podataka.

(7) Pristup i korištenje podataka ograničeni su na podatke potrebne za ostvarivanje utvrđene svrhe i na obim prava pristupa dodijeljenih korisniku.

(8) Pristup i razmjena podataka ne mogu se koristiti za uspostavljanje paralelnih registara ili drugih evidencija koje predstavljaju nezavisne izvore podataka sadržanih u izvornim registrima.

(9) Podaci pribavljeni iz izvornih registara i službenih evidencija ne mogu se trajno pohranjivati radi uspostavljanja ili održavanja drugog izvora istih podataka, osim kada je takvo preuzimanje i pohranjivanje propisano određenim zakonom ili drugim propisom.

(10) Ograničenje iz stava (9) ovog člana ne odnosi se na podatke i dokumentaciju koju nadležni organ pribavlja, obrađuje ili čuva u okviru upravnog, sudskog ili drugog postupka, kada je takvo postupanje propisano zakonskim ili podzakonskim propisima.

Član 4.

(Obaveze Zavoda i nadležnih organa)

(1) Zavod informiše nadležne organe o načinu, uslovima i pravilima korištenja Jedinstvenog informacionog sistema Kantona Sarajevo, servisne magistrale i usluga elektronske razmjene podataka.

(2) Nadležni organ koji ima potrebu za pristupom podacima iz izvornog registra ili službene evidencije drugog nadležnog organa dužan je osigurati odgovarajući pravni osnov za pristup, pribavljanje i korištenje tih podataka, u skladu sa zakonskim i podzakonskim propisima.

(3) Zahtjev za uspostavljanje prava pristupa i korištenja usluga elektronske razmjene podataka nadležni organ podnosi Zavodu nakon pribavljanja odgovarajućeg pravnog osnova za pristup podacima.

(4) Zahtjev iz stava (3) ovog člana sadrži najmanje podatke o nadležnom organu, svrsi i pravnom osnovu za pristup, vrstama podataka kojima se traži pristup, načinu korištenja podataka i podatke o ovlaštenom licu odgovornom za ostvarivanje i korištenje dodijeljenih prava pristupa.

(5) Uz zahtjev iz stava (3) ovog člana dostavlja se akt nadležnog organa kojim se određuje odnosno ovlašćuje lice odgovorno za pristup i korištenje podataka u okviru dodijeljenih prava.

(6) Nakon provjere ispunjenosti uslova za pristup, Zavod uspostavlja i dodjeljuje odgovarajuća prava pristupa i omogućava tehničke uslove za korištenje usluga elektronske razmjene podataka.

(7) Pristup podacima i korištenje usluga elektronske razmjene podataka ostvaruje se putem aplikacije koju obezbjeđuje Zavod ili putem informacionog sistema, odnosno aplikacije nadležnog organa integrisane sa Jedinstvenim informacionim sistemom i servisnom magistralom, u skladu sa utvrđenim tehničkim, sigurnosnim i organizacionim uslovima.

(8) Informacioni sistemi i aplikacije nadležnih organa koji se koriste za pristup podacima i elektronsku razmjenu podataka moraju ispunjavati utvrđene tehničke, sigurnosne i interoperabilne uslove za povezivanje sa Jedinstvenim informacionim sistemom i servisnom magistralom.

(9) Pristup podacima i njihovo korištenje ograničeni su na podatke, svrhu i obim prava za koje je utvrđen pravni osnov i koje je Zavod odobrio, odnosno omogućio u okviru dodijeljenih prava pristupa.

(10) Ovlaštena lica odgovorna su za zakonito korištenje dodijeljenih prava pristupa, zaštitu autentifikacionih podataka i sprečavanje njihovog korištenja od strane neovlaštenih lica.

(11) Nadležni organi i ovlaštena lica dužni su pri pristupu, pribavljanju, korištenju i razmjeni podataka postupati u skladu s propisima kojima se uređuje elektronsko upravljanje, zaštita ličnih podataka, informaciona sigurnost i druga pitanja od značaja za zakonitu obradu i korištenje podataka.

Član 5.

(Sigurnosni i tehnički standardi)

(1) Zavod, nadležni organi i svi drugi korisnici su dužni primjenjivati sve stručne, tehničke i sigurnosne standarde koji se odnose na informacionu opremu, sigurnost sistema i zaštitu podataka.

(2) U slučaju da propisani standardi nisu ispunjeni ili se ne primjenjuju u skladu s važećim propisima, nadležni organi mogu privremeno obustaviti pristup svojim izvornim registrima, službenim evidencijama i bazama podataka do otklanjanja utvrđenih nedostataka.

(3) Ukoliko se prilikom korištenja aplikacije utvrde nepravilnosti ili zloupotrebe od strane nadležnih organa ili njihovih ovlaštenih lica, Zavod može privremeno obustaviti pristup izvornim registrima, službenim evidencijama i bazama podataka do otklanjanja utvrđenih nepravilnosti.

(4) Pristup izvornim registrima, službenim evidencijama i bazama podataka omogućava se isključivo ovlaštenim licima nadležnih organa putem jedinstvenih korisničkih naloga i autentifikacionih podataka.

(5) Zbog osiguranja sigurnosti Jedinstvenog informacionog sistema Kantona Sarajevo i zaštite podataka, pristup podacima i aktivnosti korisnika u okviru elektronske razmjene podataka evidentiraju se putem odgovarajućih dnevnika pristupa i aktivnosti.

(6) Dnevnici iz stava (5) ovog člana vode se na način koji omogućava utvrđivanje identiteta korisnika, vremena pristupa, podataka kojima je pristupljeno i izvršenih radnji, u mjeri potrebnoj za praćenje, kontrolu i utvrđivanje odgovornosti za pristup i korištenje podataka.

(7) Rokovi čuvanja, način arhiviranja, zaštita i uslovi pristupa dnevnicima pristupa i aktivnosti uređuju se posebnim aktom Zavoda, u skladu sa zakonskim i podzakonskim propisima kojima se uređuju informaciona sigurnost, zaštita podataka i čuvanje dokumentarnog i arhivskog gradiva.

(8) Evidentiranje, obrada i čuvanje podataka o pristupu i korištenju aplikacije vrši se u skladu s važećim Zakonom o zaštiti ličnih podataka i propisima koji uređuju oblast informacione sigurnosti.

Član 6.

(Stupanje na snagu)

Ovaj Pravilnik stupa na snagu danom donošenja.

Broj 26-02-37026/26

20. augusta 2026. godine

Sarajevo

Direktor

Mr. Dino Šehović, s. r.

*Pri preuzimanju teksta s portala Akta.ba potrebno je navesti izvor i linkovati tekst.

Dojavi vijest na viber +387 60 331 55 03 ili na mail urednik@akta.ba.

Komentari (0)

POVEZANE VIJESTI