Rozporządzenie określa:
1) sposób prowadzenia Rejestru Dokumentów Paszportowych, zwanego dalej „RDP”;
2) sposób przetwarzania danych biometrycznych w zakresie odcisków palców gromadzonych w RDP;
3) sposób przekazywania danych do RDP przez Straż Graniczną i Policję;
1. RDP prowadzi się w sposób zapewniający organom paszportowym możliwość wprowadzania danych bezpośrednio, w trybie teletransmisji.
2. RDP przekazuje zwrotnie organom paszportowym komunikat zawierający potwierdzenie wprowadzenia danych do RDP.
3. Dane w RDP zapisuje się wielkimi literami. Dopuszcza się zapisywanie danych dotyczących adresu małą literą, z wyjątkiem krajowej nazwy miejscowości.
1. W celu zapewnienia poufności danych biometrycznych w zakresie odcisków palców gromadzonych w RDP dane te są przetwarzane w postaci zaszyfrowanej.
2. Szyfrowanie danych biometrycznych w zakresie odcisków palców jest dokonywane z zastosowaniem algorytmów i długości kluczy.
3. Klucze są generowane i przechowywane w urządzeniu spełniającym wymagania bezpieczeństwa zgodnie z profilami zabezpieczeń dla bezpiecznych urządzeń do składania podpisu określonymi w normie PN-EN 419211-2:2013-11, po stronie podmiotu dokonującego personalizacji paszportu, paszportu dyplomatycznego albo paszportu służbowego Ministerstwa Spraw Zagranicznych.
4. Potwierdzenie wiarygodności kluczy jest realizowane z wykorzystaniem certyfikatu klucza publicznego wydanego w oparciu o politykę certyfikacji spełniającą wymagania określone w normach wprowadzających serię norm ETSI EN 319 411.
5. Dane biometryczne w zakresie odcisków palców gromadzone w RDP mogą być przetwarzane w postaci niezaszyfrowanej w trakcie procesu ich pobierania oraz personalizacji paszportu, paszportu dyplomatycznego albo paszportu służbowego Ministerstwa Spraw Zagranicznych.
6. W przypadku, o którym mowa w ust. 5, minister właściwy do spraw informatyzacji oraz minister właściwy do spraw wewnętrznych, każdy w zakresie swojej właściwości, zapewniają stosowanie mechanizmów, które gwarantują ochronę przed nieuprawnionym ujawnieniem lub dostępem do tych danych, w tym w szczególności ich kopiowaniem, oraz zapewniają rejestrowanie wszelkich działań dokonywanych na tych danych.
Przekazywanie danych do RDP przez Straż Graniczną i Policję odbywa się za pośrednictwem usługi elektronicznej udostępnionej przez ministra właściwego do spraw informatyzacji i następuje bezpośrednio w czasie rzeczywistym przez pobranie danych zgromadzonych w RDP oraz przekazanie do RDP informacji o utracie dokumentu paszportowego.
Określa się następujące rodzaje statusów:
1) dla wniosku o wydanie dokumentu paszportowego:
f) przyjęty do personalizacji w organie paszportowym,
g) przyjęty przez Centrum Personalizacji Dokumentów Ministerstwa Spraw Wewnętrznych i Administracji,
i) odrzucony przez Centrum Personalizacji Dokumentów Ministerstwa Spraw Wewnętrznych i Administracji;
2) dla dokumentu paszportowego:
b) przekazany na pocztę specjalną podlegającą ministrowi właściwemu do spraw wewnętrznych, działającą w jednostkach organizacyjnych Policji,
d) gotowy do wydania obywatelowi,
3) dla blankietu dokumentu paszportowego i blankietu naklejki personalizacyjnej:
b) przekazany na pocztę specjalną podlegającą ministrowi właściwemu do spraw wewnętrznych, działającą w jednostkach organizacyjnych Policji,
d) zwrócony do producenta,
4) dla ograniczenia prawa do posiadania dokumentu paszportowego:
Rozporządzenie wchodzi w życie z dniem określonym w komunikacie wydanym na podstawie art. 110a ustawy z dnia 27 stycznia 2022 r. o dokumentach paszportowych.