ČÁST 1
HLAVA 1
§ 1
Předmět úpravy
Tato vyhláška upravuje způsob, obsahové náležitosti a lhůtu pro přenos dat provozovatele orgánům vykonávajícím dozor podle zákona o hazardních hrách, rozsah přenášených dat a jiné technické parametry poskytování výkaznictví, a to v podobě
HLAVA 2
§ 2
Registrace
§ 3
Způsob poskytování automatizovaného výstupu
§ 4
Způsob opravy formálních chyb poskytnutého automatizovaného výstupu
§ 5
Způsob opravy věcných chyb poskytnutého automatizovaného výstupu
ČÁST 2
§ 6
Forma poskytování vzdáleného přístupu
Je-li provozovatel povinen zajistit a předat orgánům vykonávajícím dozor vzdálený přístup, poskytuje vzdálený přístup ve formě automatizovaného výstupu.
§ 7
Požadavky na poskytování vzdáleného přístupu
ČÁST 3
§ 8
Forma poskytování denního herního výkaznictví a denního herního zápisu
Provozovatel poskytuje denní herní výkaznictví a denní herní zápis ve formě automatizovaného výstupu.
§ 9
Požadavky na poskytování denního herního výkaznictví
§ 10
Požadavky na poskytování denního herního zápisu
V denním herním zápise se herní a finanční data poskytují způsobem, v rozsahu, formátu a struktuře podle přílohy k této vyhlášce.
§ 11
Provozní den
ČÁST 4
§ 12
ČÁST 5
§ 13
Oznámení
Tato vyhláška byla oznámena v souladu se směrnicí Evropského parlamentu a Rady (EU) 2015/1535 ze dne 9. září 2015 o postupu při poskytování informací v oblasti technických předpisů a předpisů pro služby informační společnosti, v platném znění.
§ 14
Účinnost
Tato vyhláška nabývá účinnosti dnem 1. června 2019, s výjimkou ustanovení § 2, které nabývá účinnosti dnem 1. dubna 2019.
Automatizovaný výstup
Oddíl 1
Pododdíl 1
Datový balíček obsahující automatizovaný výstup pro vzdálený přístup má název ve tvaru:
<ID Provozovatele>-<Model>-<Vykazované období>-<Druh hry>-<Verze datového balíčku>
Jednotlivé části názvu datového balíčku jsou odděleny pomlčkou (znak s dekadickým kódem 45).
Datový balíček obsahující automatizovaný výstup pro denní herní výkaznictví nebo denní herní zápis má název ve tvaru:
<ID Provozovatele>-<Model>-<Vykazované období>-<Druh hry>-<Kasino>-<Verze datového balíčku>
Jednotlivé části názvu datového balíčku jsou odděleny pomlčkou (znak s dekadickým kódem 45).
| Část názvu datového balíčku | Obsah části názvu datového balíčku |
|---|---|
| <ID Provozovatele> | Identifikace provozovatele poskytujícího datový balíček Identifikační číslo provozovatele, nebo, nebylo-li identifikační číslo provozovateli přiděleno, vlastní číslo provozovatele, jež bylo provozovateli přiděleno v souvislosti s vydáním základního povolení. |
| <Model> | Datový model Jednopísmenné označení datového modelu pro automatizovaný výstup. Uvede se: M - denní herní výkaznictví nebo denní herní zápis. V - vzdálený přístup. |
| <Vykazované období> | Označení vykazovaného období U datového balíčku pro vzdálený přístup se uvede: Určení kalendářního dne a hodiny počátku vykazovaného období, za které datový balíček obsahuje data, ve formátu RRRRMMDDHH, kde: RRRR je čtyřciferné označení kalendářního roku. MM je dvouciferné označení kalendářního měsíce (01 až 12). DD je dvouciferné označení dne v měsíci (01 až 31). HH je dvouciferné označení první hodiny vykazovaného období, za které datový balíček obsahuje data (00, 08 nebo 16). U datového balíčku pro denní herní výkaznictví nebo denní herní zápis se uvede: Určení kalendářního měsíce, ze kterého datový balíček obsahuje data, ve formátu RRRRMM, kde: RRRR je čtyřciferné označení kalendářního roku. MM je dvouciferné označení kalendářního měsíce (01 až 12). |
| <Druh hry> | Druh hazardní hry Jednopísmenné označení druhu hazardní hry. Uvede se: L - loterie. K - kursová sázka. R - totalizátorová hra. B - bingo. T - technická hra. Z - živá hra. |
| <Kasino> | Jedinečný identifikátor kasina Část položky IDMisto za pomlčkou (identifikátor kasina) uvedená v datovém souboru misto.csv. |
| <Verze datového balíčku> | Dvouciferné číslo verze datového balíčku Číslo verze datového balíčku tvoří souvislou číselnou řadu. Jednociferné číslo verze se zleva doplní nulou. Při prvním poskytnutí datového balíčku s automatizovaným výstupem má číslo jeho verze hodnotu 01. Při každém opětovném poskytnutí datového balíčku s tímto automatizovaným výstupem se číslo verze zvýší. Číslo verze datového balíčku se nesmí opakovat mezi jednotlivými datovými balíčky, jejichž název má stejné ostatní části. |
Pododdíl 2
Datový soubor má formát csv s následujícími vlastnostmi:
| Obsah položky metadat | Datový typ položky metadat |
|---|---|
| Název datového balíčku | Text |
| Název datového souboru | Text |
| Datum a čas vytvoření datového souboru | Datum a čas |
| Verze rozhraní Uvede se verze rozhraní automatizovaného výstupu. | Text |
| Název | Upřesnění |
|---|---|
| Celé číslo | Celé číslo v rozsahu -2 147 483 648 až 2 147 483 647. Oddělovače řádů se nepoužívají. V případě kladného čísla se znaménko neuvádí. V případě záporného čísla se uvádí znaménko minus (znak s dekadickým kódem 45). Číslo se zapisuje v desítkové soustavě tak, že každá platná číslice tvoří samostatný znak (znaky s dekadickým kódem 48 - 57). Úvodní nuly se neuvádějí. |
| Desetinné číslo | Desetinné číslo v rozsahu 3,4x10-38 až 3,4x1038. Pro desetinná čísla se použijí pravidla pro celá čísla obdobně. Desetinným oddělovačem je znak čárky (znak s dekadickým kódem 44). Nejvyšší počet desetinných míst je 2, není-li dále uvedeno jinak. |
| Binární hodnota | Číslice 0 a 1 (znaky s dekadickým kódem 48 a 49). |
| Text | Řetězec znaků v českém jazyce za použití latinky, není-li výslovně uvedeno jinak. Maximální délka řetězce může být v definici položky omezena. Není-li výslovně uvedeno jinak, nedoplňuje se kratší řetězec do maximální délky. |
| Datum a čas | Datum a čas spolu s uvedením časového pásma strukturované podle standardu RFC 3339. Datum se od času vždy odděluje znakem T a čas se uvede s přesností na desetiny sekund. |
| Datum | Datum strukturované podle standardu RFC 3339. |
| Identifikátor | Řetězec znaků obsahující pouze číslice 0 až 9 (znaky s dekadickým kódem 48 - 57), velká písmena bez diakritiky (znaky s dekadickým kódem 65 - 90), malá písmena bez diakritiky (znaky s dekadickým kódem 97 - 122), pomlčku (znak s dekadickým kódem 45) nebo podtržítko (znak s dekadickým kódem 95). Pokud se identifikátor člení na části, oddělují se tyto části od sebe pomlčkou (znak s dekadickým kódem 45). Řetězcem určeným provozovatelem se pro účely definice položky s datovým typem identifikátor rozumí řetězec znaků o délce nejméně jednoho znaku, jehož obsah určí provozovatel v souladu s ostatními požadavky na danou položku záznamu. Maximální celková délka řetězce znaků může být v definici položky omezena. Není-li výslovně uvedeno jinak, nedoplňuje se kratší řetězec do maximální délky. Nejsou-li pro položku záznamu s datovým typem identifikátor stanoveny jiné požadavky na jedinečnost, musí hodnota této položky jednoznačným způsobem identifikovat záznam, kdykoliv je poskytnut v automatizovaném výstupu. Pro dva různé záznamy uvedené v daném datovém souboru se nesmí použít stejná hodnota této položky, a to ani v případě, kdy jsou poskytnuty v automatizovaném výstupu za jiné období nebo za jiný druh hry. V případě opětovného poskytnutí záznamu v automatizovaném výstupu za jiné období se pro položku tohoto záznamu s datovým typem identifikátor vždy použije stejná hodnota, jako při jeho prvním poskytnutí. |
| Referenční vazba | Odkaz na jiný záznam identifikovaný prostřednictvím jeho identifikátoru. Záznam, na který odkazuje referenční vazba, je v popisu položky s referenční vazbou určen pomocí názvu datového souboru, označeného jako vzdálený datový soubor, a strojového názvu položky, označeného jako vzdálená položka. Požadavky na datový typ referenční vazba jsou stejné jako na datový typ identifikátor. |
Pododdíl 3
Pododdíl 4
Pododdíl 5
Oddíl 2
Provozovatel poskytuje automatizovaný výstup v zašifrovaném komprimovaném datovém balíčku zapečetěném uznávanou elektronickou pečetí provozovatele tak, že jej zpřístupní na následující adrese přístupné šifrovaným autentizovaným přenosem pomocí protokolu HTTPS:
https://<URL>/<Název balíčku>.zip.p7e.p7s
Orgán vykonávající dozor přistupuje k automatizovanému výstupu vystavenému na této adrese metodou GET protokolu HTTP podle standardu RFC 7231.
| Část adresy | Upřesnění |
|---|---|
| <URL> | Část adresy internetové stránky používaná k sestavení adresy, jejímž prostřednictvím provozovatel poskytuje orgánu vykonávajícímu dozor automatizovaný výstup. |
| <Název balíčku> | Název poskytnutého souboru s automatizovaným výstupem bez všech přípon. |
Internetová adresa poskytnutá provozovatelem pro účely poskytování automatizovaného výstupu musí být trvale veřejně přístupná prostřednictvím internetu a délka jednotlivého výpadku nesmí převýšit 24 hodin.
Orgán vykonávající dozor odešle potvrzovací balíček šifrovaným autentizovaným přenosem pomocí protokolu HTTPS metodou POST protokolu HTTP podle standardu RFC 7231.
V případě, že je poskytnutý automatizovaný výstup formálně správný, odešle orgán vykonávající dozor potvrzovací balíček na adresu:
https://<URL OK>?protokol=<Název balíčku>.ok.zip.p7e.p7s
V případě, že poskytnutý automatizovaný výstup není formálně správný, odešle orgán vykonávající dozor potvrzovací balíček na adresu:
https://<URL chyba>?protokol=<Název balíčku>.err.zip.p7e.p7s
Orgán vykonávající dozor vystaví potvrzovací balíček také na serveru, ke kterému má provozovatel přístup šifrovaným autentizovaným přenosem pomocí protokolu HTTPS.
| Část adresy pro zaslání potvrzovacího balíčku | Upřesnění |
|---|---|
| <URL OK> | Část adresy internetové stránky poskytnutá provozovatelem používaná k sestavení adresy, na kterou má být zaslán potvrzovací balíček v případě, kdy je poskytnutý automatizovaný výstup formálně správný. |
| <URL chyba> | Část adresy internetové stránky poskytnutá provozovatelem používaná k sestavení adresy, na kterou má být zaslán potvrzovací balíček v případě, kdy poskytnutý automatizovaný výstup není formálně správný. |
| <Název balíčku> | Název poskytnutého souboru s automatizovaným výstupem bez všech přípon. |
V případě, že je poskytnutý automatizovaný výstup formálně správný, potvrdí orgán vykonávající dozor tuto skutečnost potvrzovacím datovým souborem s názvem <Název balíčku>.ok, obsahujícím informace o úspěšném zpracování balíčku.
V případě, že poskytnutý automatizovaný výstup obsahuje formální chyby, potvrdí orgán vykonávající dozor tuto skutečnost potvrzovacím datovým souborem s názvem <Název balíčku>.err, obsahující počítačový výstup ze zpracování automatizovaného výstupu.
| Část názvu potvrzovacího datového souboru | Upřesnění |
|---|---|
| <Název balíčku> | Název poskytnutého souboru s automatizovaným výstupem bez všech přípon. |
Potvrzovací balíček vytvoří orgán vykonávající dozor následujícím postupem:
Oddíl 3
Při vytváření komprimovaného datového balíčku z jednoho nebo více souborů se tyto soubory zkomprimují do jednoho souboru metodou ZIP podle standardu ISO/IEC 21320-1:2015.
Soubory v datovém balíčku nejsou uspořádány do adresářů.
Název souboru s komprimovaným datovým balíčkem se opatří příponou zip.
Při šifrování souboru veřejným klíčem se zašifrovaný soubor uloží ve formátu Cryptographic message syntax (CMS) s využitím typu obsahu Enveloped-Data podle standardu RFC 5652.
Název zašifrovaného souboru, včetně případné přípony, se opatří příponou p7e.
Při pečetění souboru provozovatel opatří soubor uznávanou elektronickou pečetí ve formátu CAdES podle standardů ČSN ETSI EN 319 122-1 V1.1.1 a ČSN ETSI EN 319 122-2 V1.1.1.
Zapečetěná data, elektronická pečeť a případné časové razítko jsou uloženy v jednom souboru, jehož název, včetně případné přípony, se opatří příponou p7s.
Při pečetění souboru orgán vykonávající dozor opatří soubor kvalifikovanou elektronickou pečetí s kvalifikovaným časovým razítkem ve formátu CAdES-B-T podle standardů ČSN ETSI EN 319 122-1 V1.1.1 a ČSN ETSI EN 319 122-2 V1.1.1.
Zapečetěná data, kvalifikovaná elektronická pečeť a kvalifikované časové razítko jsou uloženy v jednom souboru, jehož název, včetně případné přípony, se opatří příponou p7s.
Při šifrovaném autentizovaném přenosu pomocí protokolu HTTPS musí být splněny následující podmínky:
Použité kryptografické algoritmy, kryptografické klíče a certifikáty musí splňovat požadavky na kryptografické prostředky podle vyhlášky upravující kybernetickou bezpečnost.
Dekadické kódy znaků představují pro účely poskytování automatizovaného výstupu kódy znaků ze znakové sady Unicode v souladu se standardem RFC 3629.
V případě, že je určitý text v této příloze uveden ve strojopisném písmu, uvede se přesně v uvedeném znění. Při tom platí, že znak ˽ představuje mezeru (znak s dekadickým kódem 32), znaky 0 1 2 3 4 5 6 7 8 9 představují číslice (znaky s dekadickým kódem 48 až 57), znaky A B C D E F G H I J K L M N O P Q R S T U V W X Y Z představují velká písmena bez diakritiky (znaky s dekadickým kódem 65 až 90), znaky a b c d e f g h i j k l m n o p q r s t u v w x y z představují malá písmena bez diakritiky (znaky s dekadickým kódem 97 až 122), znak _ představuje podtržítko (znak s dekadickým kódem 95) a znak . představuje tečku (znak s dekadickým kódem 46).
| Označení standardu | Standard |
|---|---|
| ČSN ETSI EN 319 122-1 V1.1.1 | Elektronické podpisy a infrastruktury (ESI) - Digitální podpisy CAdES - Část 1: Stavební bloky a základní podpisy CAdES |
| ČSN ETSI EN 319 122-2 V1.1.1 | Elektronické podpisy a infrastruktury (ESI) - Digitální podpisy CAdES - Část 2: Rozšířené podpisy CAdES |
| ISO 4217:2015 | Codes for the representation of currencies |
| ISO/IEC 21320-1:2015 | Information technology - Document Container File - Part 1: Core. |
| RFC 3339 | Date and Time on the Internet: Timestamps https://tools.ietf.org/html/rfc3339 |
| RFC 3629 | UTF-8, a transformation format of ISO 10646 https://tools.ietf.org/html/rfc3629 |
| RFC 5246 | The Transport Layer Security (TLS) Protocol Version 1.2 https://tools.ietf.org/html/rfc5246 |
| RFC 5280 | Internet X.509 Public Key Infrastructure Certificate and Certificate Revocation List (CRL) Profile https://tools.ietf.org/html/rfc5280 |
| RFC 5652 | Cryptographic Message Syntax (CMS) https://tools.ietf.org/html/rfc5652 |
| RFC 7230 | Hypertext Transfer Protocol (HTTP/1.1): Message Syntax and Routing https://tools.ietf.org/html/rfc7230 |
| RFC 7231 | Hypertext Transfer Protocol (HTTP/1.1): Semantics and Content https://tools.ietf.org/html/rfc7231 |
| RFC 7233 | Hypertext Transfer Protocol (HTTP/1.1): Range Requests https://tools.ietf.org/html/rfc7233#section-2.3 |