Technické řešení distančního hlasování orgánů SVJ
Prosím o návrhy technického řešení hlasování schůze shromáždění online a jednání výboru online.
- Hlasování bude mít stanoveno přesně vymezený čas od kdy do kdy (např. od pátku 14:00 do soboty 13:59:59).
- Vlastník (člen výboru) se přihlásí pod svým přihlašovacím jménem
a heslem do uzavřené sekce webových stránek SVJ, kde bude aktivní podsekce
např. „Schůze shromáždění“.
Zde bude seznam navrhovaných usnesení a zaškrtávátka PRO, PROTI, ZDRŽEL SE.
Zaškrtne svou volbu. - V sobotu ve 14:00 budou zveřejněny výsledky hlasování.
Je to takto v souladu s legislativou?
(Ponechme nyní stranou stanovy, stanovy připravujeme nové a chceme je uzpůsobit možnosti distančního hlasování orgánů.)
Přihlašovací jméno a heslo obdrží každý vlastník osobně proti podpisu a kontrole občanského průkazu.
Praktické důsledky:
- v jaké podobě vyhotovit zápis? Vytisknout a ověřovatel podepíše? Máte nějaký nápad, jak volit distančně pracovní předsednictvo a ověřovatele? Zatím mě nic nenapadlo
- jak se k zápisu postaví rejstříkový soud, civilní soud obecně v případě sporů vlastníka s SVJ, a jak banky nebo pojišťovny, stavební úřady apod.?
Má někdo výhrady proti délce hlasování od pátku 14:00 do soboty 13:59:59, resp. délce „distanční schůze“? Zákon nestanovuje, že by schůze měla trvat hodinu nebo dva dny, že?
Pouhá znalost jména a hesla je pro ověření nedostatečná. Dá se zpětně zpochybnit, že jste si to klikání vygenerovali sami. Musí v tom figurovat osobní certifikáty, které jim vydá nezávislá autorita.
Datové schránky také mohou fungovat bez přihlašování certifikátem, pouze zadáním jména a hesla. Já bych problém neviděl.
Datové schránky ale provozuje nezávislá autorita, ne ten, kdo by měl zájem na pozměňování zpráv. Navíc se ten systém provozuje v určitém střeženém režimu, kdy se do něj nemůže jen tak bez povšimnutí hrábnout.
Samozřejmě přístupy a každé kliknutí se bude logovat, podezřelé přístupy by měly být detekovány, zavedeme volitelné dvoufaktorové ověřování (pro začátek Google Authenticator, časem možná SMS), volitelné povolení přihlášení z povolených IP adres, a podobně. Samozřejmě, že to nikdy nebude dokonalé. Nebo jaké jiné řešení navrhujete? Proto jsem založil toto vlákno, aby se o návrhu diskutovalo.
Může nastat situace, že budete muset doložit, že hlasování provedli konkrétní vlastníci. Jak to uděláte? Všechny logy a údaje v db jste si přeci mohli vygenerovat sami…
Prostě v tom musí figurovat něco nezfalšovatelného jako osobní certifikát, kterým se podepíše samotné hlasování – ne pouze ověření přihlášení. Nebo nezávislá autorita která tu aplikaci bude provozovat místo Vás a bude schopna autenticitu nějak dokázat.
Poslední komentáře