Recitale
(1) Regulamentul (UE) 2020/1056 solicită statelor membre să se asigure că toate autoritățile lor competente au acces la informațiile electronice referitoare la transportul de mărfuri („eFTI”) în conformitate cu procedurile comune și normele detaliate, inclusiv cu specificațiile tehnice și procedurile comune pentru prelucrarea informațiilor de reglementare și pentru comunicarea cu operatorii economici cu privire la informațiile respective.
(2) Pentru a stabili aceste proceduri și norme comune, în conformitate cu articolul 8 din Regulamentul (UE) 2020/1056, Comisia ar trebui să enumere principalele componente ale tehnologiei informației și a comunicațiilor („TIC”) aferente mediului de schimb eFTI, pe care statele membre trebuie să le furnizeze și să detalieze specificațiile funcționale și tehnice ale acestora.
(3) Pentru a asigura flexibilitate în aplicarea acestor proceduri comune și norme detaliate, statelor membre ar trebui să li se permită să decidă modul de organizare a procesului de furnizare a componentelor TIC, cu condiția ca respectivele componente să respecte specificațiile funcționale și tehnice aferente prevăzute în prezentul regulament. Mai precis, statele membre pot decide să le configureze sub formă de componente separate sau integrate într-o singură componentă ori în mai multe componente distincte care să îndeplinească funcționalitățile respective. De asemenea, statele membre pot să configureze mai multe componente care să îndeplinească același set de funcționalități.
(4) Statele membre ar trebui să dispună de posibilitatea de a reutiliza componentele TIC existente pe care le-au dezvoltat deja pentru alte servicii publice digitale, în măsura în care aceste componente furnizează deja sau sunt adaptate pentru a furniza funcționalitățile necesare în conformitate cu specificațiile, inclusiv cu cerințele tehnice, după caz, prevăzute în prezentul regulament. De asemenea, statele membre ar trebui să poată alege să stabilească, să dezvolte și să întrețină împreună cu alte state membre una sau mai multe dintre componentele TIC prevăzute în prezentul regulament.
(5) Fiecare stat membru ar trebui să fie responsabil pentru asigurarea întreținerii și a securității componentelor TIC pe care le configurează sau pentru care este responsabil, inclusiv pentru asigurarea securității și a confidențialității informațiilor prelucrate cu ajutorul componentelor respective. În cazul în care mai multe state membre decid să configureze și să gestioneze în comun unele dintre aceste componente, ele ar trebui să se asigure că responsabilitățile care le revin sunt stabilite în acorduri sau memorandumuri de înțelegere corespunzătoare.
(6) În temeiul Regulamentului (UE) 2020/1056, toate comunicările în mediul de schimb eFTI trebuie să se efectueze prin intermediul unor conexiuni securizate între părți identificate și autorizate în mod corespunzător. Prin urmare, specificațiile funcționale și tehnice comune prevăzute în prezentul regulament ar trebui să asigure îndeplinirea acestor cerințe pentru toate comunicările dintre participanții din mediul de schimb eFTI prin intermediul componentelor TIC, inclusiv cu platformele eFTI.
(7) Se preconizează că numărul participanților din mediul de schimb eFTI va fi ridicat, atât la nivelul autorităților competente, cât și la nivelul operatorilor economici în cauză, care vor avea libertatea de a utiliza platformele eFTI la alegere. Prin urmare, ar trebui stabilit și menținut un număr adecvat de conexiuni securizate, autentificate și autorizate între componentele TIC ale mediului de schimb eFTI. Pentru a reduce costurile aferente unui număr atât de mare de conexiuni, unele dintre componentele TIC ale mediului de schimb eFTI care urmează să fie stabilite de către statele membre ar trebui să faciliteze acest schimb îndeplinind o funcție de gateway, menținând în același timp un nivel ridicat de securitate și de conformitate cu autorizațiile aplicabile.
(8) Aceste gateway-uri sau „portaluri eFTI” (eFTI Gates) ar trebui să medieze schimbul de informații de reglementare privind transportul de mărfuri între operatorii economici în cauză și autoritățile competente. Portalurile eFTI ar trebui să asigure conexiuni sigure și autentificate cu componentele TIC care mediază accesul funcționarilor individuali la nivelul autorităților competente dintr-un anumit stat membru, pe de o parte, și la platformele eFTI care dețin datele la care ar trebui să aibă acces acești funcționari, pe de altă parte. Aceste platforme nu ar trebui să stocheze sau să prelucreze date eFTI, cu excepția metadatelor conectate la datele eFTI care prelucrează astfel de identificatori sau jurnale de operațiuni și numai în scopuri legitime, cum ar fi rutarea, validarea sau adaptarea formatului și în scopuri de monitorizare sau statistice.
(9) În plus, pentru a reduce costurile aferente stabilirii conexiunilor dintre platformele eFTI și un portal eFTI, în special pentru operatorii economici, dar și pentru autoritățile competente, astfel cum se prevede la articolul 8 alineatul (2) din Regulamentul (UE) 2020/1056, platformele eFTI ar trebui să aibă obligația de a stabili și de a menține o conexiune securizată și autentificată la un singur portal eFTI. Acest portal eFTI ar trebui apoi să faciliteze conexiunea cu toate autoritățile competente din toate statele membre, prin intermediul unei rețele de conexiuni securizate și autentificate între diferitele portaluri eFTI.
(10) Având în vedere cerința prevăzută la articolul 11 din Regulamentul (UE) 2020/1056 ca statele membre să mențină o listă actualizată cu platformele eFTI care dețin o certificare valabilă eliberată de un organism de evaluare a conformității acreditat în statul membru respectiv, această conexiune unică a unei platforme eFTI la rețeaua de portaluri eFTI ar trebui stabilită cu portalul eFTI din statul membru în care a fost emisă certificarea platformei respective. Acest lucru ar facilita și ar reduce costurile procesului de verificare a valabilității certificării unei platforme eFTI, ca parte a procesului de asigurare a securității și a autenticității comunicării cu o platformă eFTI. Cu toate acestea, pentru a ține seama de situațiile în care niciun organism de evaluare a conformității nu a fost acreditat să certifice platforme eFTI într-un stat membru, platformele eFTI ar trebui să aibă posibilitatea de a-și stabili conexiunea unică la portalul eFTI din statul membru respectiv, chiar și atunci când au obținut certificarea în alte state membre.
(11) Pentru a asigura un nivel ridicat de încredere în mediul de schimb eFTI, statele membre ar trebui să dețină în continuarea responsabilitatea de a asigura faptul că orice acces al autorităților lor competente la mediul de schimb eFTI este identificat, autentificat și autorizat în mod corespunzător. Statele membre ar trebui să se asigure că accesarea și prelucrarea de către autoritățile competente a datelor puse la dispoziție de operatorii economici pe platformele eFTI este permisă numai după identificarea și autentificarea corespunzătoare a identității funcționarilor responsabili, precum și după autorizarea corespunzătoare pe baza drepturilor de acces și de prelucrare atribuite ale funcționarilor respectivi și a responsabilităților care le revin în conformitate cu prevederile UE și cu prevederile naționale care intră în domeniul de aplicare al Regulamentului (UE) 2020/1056. În acest scop, statele membre ar trebui să se asigure că toate autoritățile competente instituie și mențin registre cu evidențe actualizate ale drepturilor de acces și de prelucrare ale fiecărui funcționar responsabil și că toate cererile pentru accesare și prelucrarea datelor eFTI includ referințe la drepturile de acces și de prelucrare ale funcționarilor responsabili pentru cererile respective. Aceste drepturi de acces și de prelucrare ar trebui exprimate sub formă de referințe codificate pentru a reduce la minimum transferul de date cu caracter personal ale funcționarilor, astfel cum sunt definite în Regulamentul (UE) 2016/679 al Parlamentului European și al Consiliului (2). De asemenea, statele membre ar trebui să se asigure că autoritățile lor competente iau toate măsurile necesare, cum ar fi testarea, instruirea și auditurile, pentru a se asigura că funcționarii lor accesează și prelucrează datele în conformitate cu normele UE și cu cele naționale aplicabile privind confidențialitatea datelor și confidențialitatea comercială.
(12) Regulamentul (UE) 2020/1056 impune operatorilor economici în cauză să comunice autorităților competente „legătura electronică unică de identificare” către datele eFTI în format care poate fi citit automat și care corespund informațiilor de reglementare. Din punct de vedere procedural, această comunicare ar trebui realizată în două moduri, iar componentele TIC care vor fi configurate de către statele membre ar trebui să fie compatibile cu ambele proceduri. Autoritățile competente ar trebui să poată alege oricare dintre proceduri atunci când solicită acces la datele eFTI pentru a efectua verificări ale informațiilor de reglementare.
(13) În primul rând, în conformitate cu procedurile actuale de verificare a conformității pe suport de hârtie, operatorii economici în cauză ar trebui să aibă posibilitatea de a comunica direct autorității competente legătura electronică unică de identificare în timpul controalelor pe teren, fie pe parcursul operațiunii de transport, fie pe parcursul controalelor efectuate la sediul operatorului economic, în cazul în care dispozițiile UE sau cele naționale prevăd posibilitatea efectuării de controale după finalizarea operațiunilor de transport. Pentru a facilita prelucrarea informațiilor de către autoritățile competente, legătura electronică unică de identificare ar trebui comunicată într-un format care poate fi citit automat, de exemplu un cod de bare sau un cod QR, care să fie afișat pe ecranul unui dispozitiv electronic portabil, cum ar fi un telefon mobil ori o tabletă, sau care să fie imprimat pe suport de hârtie. Autoritățile statelor membre ar trebui să poată decide dacă să accepte ca, în timpul controalelor pe teren ale operațiunilor de transport în desfășurare, operatorul economic să comunice, în mod excepțional, legătura electronică unică de identificare prin poșta electronică sau prin intermediul unei alte aplicații de mesagerie electronică, în situațiile în care legătura electronică nu a putut fi afișată direct de către operator pe ecran sau pe suport de hârtie. În cazul controalelor efectuate la sediile operatorilor economici, atunci când numărul operațiunilor de transport care urmează să fie inspectate este substanțial mai mare, autoritățile competente ar trebui să aibă posibilitatea de a opta să primească legăturile electronice unice de identificare trimise prin poștă electronică sau prin intermediul altor aplicații de mesagerie electronică, pentru a facilita și a optimiza prelucrarea acestor legături. Alegerea acestor mijloace de comunicare suplimentare ar trebui să rămână la latitudinea autorităților competente respective.
(14) În al doilea rând, având în vedere că procesele sunt din ce în ce mai automatizate, operatorii economici ar trebui să comunice legătura electronică unică de identificare prin publicarea acesteia într-un registru electronic sau într-un registru, împreună cu anumiți identificatori, cum ar fi identificarea unică a mijlocului de transport, derivați din setul de date eFTI asociat cu respectiva legătura electronică unică de identificare. Autoritățile competente ar putea apoi să extragă legătura electronică unică de identificare respectivă din registru prin efectuarea unei interogări bazate pe identificatorii respectivi. În acest mod, autoritățile competente ar putea să verifice informațiile privind mărfurile transportate cu un camion, tren sau șlep fără să oprească fizic respectivul mijloc de transport sau fără să urce fizic la bordul acestuia și, dacă este cazul, să aplice măsuri subsecvente în conformitate cu legislația națională. De asemenea, autoritățile competente ar avea posibilitatea de a extrage într-un mod mai ușor sau mai fiabil informațiile privind mai multe operațiuni de transport efectuate cu un anumit mijloc de transport într-o anumită perioadă, cum ar fi în cazul controalelor operațiunilor de cabotaj rutier, în conformitate cu dispozițiile Regulamentului (CE) nr. 1072/2009 al Parlamentului European și al Consiliului (3).
(15) Pentru a asigura interoperabilitatea și securitatea schimbului de informații între portalurile eFTI configurate de diferitele state membre, precum și între portalurile eFTI și platformele eFTI, în mediul eFTI ar trebui utilizat un set de standarde și de specificații armonizate pentru schimbul de mesaje, care să includă configurația acordurilor privind schimburile de mesaje, a proceselor operaționale, a formatelor de date, a identificatorilor și certificatelor de securitate. Statele membre ar trebui, de asemenea, să convină asupra unor proceduri securizate pentru schimbul de certificate de securitate, de exemplu prin intermediul unui sistem personalizat sau al unui protocol securizat de transfer de fișiere.
(16) Pentru a reduce costurile și timpul necesar pentru configurarea portalurilor eFTI și a celorlalte componente TIC, statele membre ar trebui, în măsura posibilului, să se bazeze pe standarde deschise menținute de organizații europene sau internaționale și pe soluții reutilizabile. În ceea ce privește formatele schimbului de mesaje, cele mai utilizate standarde deschise acceptate la nivel internațional sunt XML și JSON. Deși JSON este un format mai recent și, în anumite privințe, mai ușor de implementat, XML este formatul cel mai frecvent utilizat de sistemele TIC ale autorităților competente în majoritatea statelor membre. Prin urmare, pentru a permite statelor membre să reutilizeze soluțiile existente și, astfel, să își reducă costurile inițiale de implementare, toate comunicările dintre portalurile eFTI și cele dintre portalurile eFTI și platformele eFTI ar trebui efectuate utilizând un format unic de schimb de mesaje, și anume XML. În mod similar, standardele pentru schimburile securizate de mesaje menținute de Comisie ca parte a modulului digital eDelivery (4), în special profilul AS4 al eDelivery, oferă o soluție tehnică eficientă din punctul de vedere al costurilor, pentru a cărei implementare statele membre dețin deja experiența necesară.
(17) În același timp, pe lângă eDelivery, statele membre ar trebui să poată reutiliza standardele și soluțiile de schimb de mesaje, deja utilizate în cadrul altor servicii publice digitale, pentru comunicarea dintre portalul eFTI și platformele eFTI configurate în respectivul stat membru. Cerințele și standardele detaliate care stau la baza acestor soluții ar trebui puse la dispoziția publicului pentru a permite dezvoltatorilor de platforme eFTI interesați să le implementeze, iar organismelor acreditate de evaluare a conformității să evalueze conformitatea lor cu specificațiile.
(18) În mod similar, pentru a permite funcționarilor autorităților competente să utilizeze componentele TIC care constituie punctul de acces sau „punctele de acces ale autorităților” la mediul eFTI, statele membre ar trebui să poată utiliza soluțiile electronice existente care asigură identificarea și autentificarea identității funcționarilor atunci când accesează alte servicii publice digitale naționale care oferă acces la datele cu caracter personal sau la datele comerciale ale unor părți terțe. Aceste soluții ar trebui să se bazeze, dacă sunt disponibile, pe mijloacele de identificare electronică prevăzute în Regulamentul (UE) nr. 910/2014 al Parlamentului European și al Consiliului (5).
(19) În mod similar, statele membre ar trebui să aibă posibilitatea de a reutiliza oricare alte componente existente ale sistemelor TIC ale autorităților lor competente care îndeplinesc funcții similare cu cele specificate în prezentul regulament, cum ar fi registrele de autorizare, cu condiția ca acestea să fie adaptate în concordanță cu cerințele specifice prevăzute în prezentul regulament.
(20) Pentru a facilita cât mai mult posibil utilizarea de către funcționarii autorităților competente a mediului de schimb eFTI și pentru a facilita analiza datelor eFTI puse la dispoziție de operatorii economici pe o platformă eFTI, statele membre ar trebui să fie în măsură să adapteze aplicația de utilizator și interfața grafică pentru utilizatori la nevoile funcționarilor lor. De asemenea, dacă doresc acest lucru, statele membre ar trebui să poată introduce funcționalități suplimentare, compatibile cu aplicațiile de utilizator, cum ar fi utilizarea unor algoritmi inteligenți care pot prelucra în prealabil datele eFTI, combinând și informații provenite din alte surse electronice.
(21) Buna funcționare neîntreruptă a mediului eFTI necesită soluționarea rapidă a oricăror probleme operaționale legate de componentele TIC configurate de statele membre. Pentru a ajuta la soluționarea acestor probleme, statele membre și Comisia ar trebui să instituie o rețea de asistență tehnică, formată din birouri de asistență specializate la nivel național și, respectiv, la nivelul Uniunii. Această rețea ar trebui să stabilească proceduri de comunicare clare și să asigure perioade minime sincronizate de disponibilitate pentru a permite un răspuns rapid la eventuale incidente și întreruperi care ar putea afecta funcționarea mediului de schimb eFTI. Aceste puncte de contact pentru asistență tehnică ar trebui să dispună de competențe și de resurse umane și financiare suficiente pentru a-și putea îndeplini sarcinile. Pe baza rapoartelor de activitate, birourile de asistență pot publica informații agregate în cadrul unor tablouri de bord ale birourilor de asistență specializate. Perioadele minime de disponibilitate comună a birourilor de asistență ar trebui revizuite periodic, pentru a permite ajustarea activității acestora și alocarea eficientă a resurselor.
(22) Componentele TIC care vor fi configurate de statele membre vor funcționa ca parte integrantă a mediului mai larg de schimb eFTI. Prin urmare, stabilirea și întreținerea acestor componente ar trebui să se bazeze pe eforturi coordonate, întemeiate pe o interpretare armonizată a specificațiilor prevăzute în prezentul regulament. În acest scop, statele membre ar trebui, de asemenea, să creeze o rețea de sprijin operațional, în cooperare cu Comisia, sub forma unui grup dedicat de experți. Acest grup de experți ar trebui înființat sub forma unui subgrup al DTLF, pentru a valorifica expertiza și experiența acumulate în cadrul Forumului pentru transport și logistică digitale (DTLF), care reprezintă grupul de experți instituit de Comisie (6) cu scopul de a oferi asistență pentru dezvoltarea și punerea în aplicare a activităților și programelor Uniunii care vizează digitalizarea sectorului transporturilor și logisticii.
(23) Pentru a facilita eforturile de punere în aplicare ale statelor membre și pentru a asigura punerea în aplicare uniformă a acestor specificații, se are în vedere completarea prezentului regulament prin documente de asistență tehnică mai detaliate, fără caracter obligatoriu, elaborate de Comisie în cooperare cu statele membre în cadrul acestui grup specializat de experți.
(24) Măsurile prevăzute în prezentul regulament sunt conforme cu avizul Comitetului pentru facilitarea transportului și comerțului digital,