Recitale
(1) Cadrul pentru identitatea digitală europeană instituit prin Regulamentul (UE) nr. 910/2014 este o un element-cheie în cadrul demersului de instituire a unui ecosistem pentru identitatea digitală securizat și interoperabil în întreaga Uniune. Portofelele europene pentru identitatea digitală (denumite în continuare „portofele”) alcătuiesc temelia acestui cadru care are drept scop facilitarea accesului la servicii în toate statele membre, asigurând în același timp protecția datelor cu caracter personal și a confidențialității.
(2) Regulamentul (UE) 2016/679 al Parlamentului European și al Consiliului (2) sau Regulamentul (UE) 2018/1725 al Parlamentului European și al Consiliului (3) și, după caz, Directiva 2002/58/CE a Parlamentului European și a Consiliului (4) se aplică tuturor activităților de prelucrare a datelor cu caracter personal desfășurate în temeiul prezentului regulament.
(3) Articolul 5a alineatul (23) din Regulamentul (UE) nr. 910/2014 împuternicește Comisia să stabilească, dacă este necesar, specificațiile și procedurile relevante. Pentru aceasta sunt prevăzute patru regulamente de punere în aplicare: unul privind protocoalele și interfețele: Regulamentul de punere în aplicare (UE) 2024/2982 al Comisiei (5), unul privind integritatea și funcționalitățile de bază: Regulamentul de punere în aplicare (UE) 2024/2979 al Comisiei (6), unul privind datele de identificare personală și atestatul electronic al atributelor: Regulamentul de punere în aplicare (UE) 2024/2977 al Comisiei (7) și unul privind notificările efectuate către Comisie: Regulamentul de punere în aplicare (UE) 2024/2980 al Comisiei (8). Prezentul regulament stabilește cerințele relevante privind notificările transmise de statele membre cu privire la entitățile de încredere care asigură fiabilitatea cadrului pentru identitatea digitală europeană.
(4) Comisia evaluează periodic noile tehnologii, practici, standarde sau specificații tehnice. Pentru a asigura cel mai înalt nivel de armonizare între statele membre în ceea ce privește dezvoltarea și certificarea portofelelor, specificațiile tehnice prevăzute în prezentul regulament se întemeiază pe activitatea desfășurată pe baza Recomandării (UE) 2021/946 a Comisiei din 3 iunie 2021 privind un set de instrumente comun al Uniunii pentru o abordare coordonată în direcția unui cadru european al identității digitale (9), în special pe arhitectura și cadrul de referință. În conformitate cu considerentul 75 din Regulamentul (UE) 2024/1183 al Parlamentului European și al Consiliului (10), Comisia ar trebui să revizuiască și să actualizeze prezentul regulament de punere în aplicare, dacă este necesar, pentru a îl menține aliniat la evoluțiile mondiale și la arhitectura și cadrul de referință, precum și pentru a respecta cele mai bune practici de pe piața internă.
(5) Pentru a îndeplini obiectivul stabilirii unei surse transparente și fiabile de informații în scopul autentificării entităților din ecosistemul portofelelor europene pentru identitatea digitală, respectiv a furnizorilor de portofele, a furnizorilor de date de identificare personală și a beneficiarilor portofelelor, statele membre ar trebui să notifice informațiile cerute în sistemul electronic pus la dispoziție de Comisie. În conformitate cu abordarea adoptată prin Decizia de punere în aplicare (UE) 2015/1984 a Comisiei (11) de stabilire a circumstanțelor, a formatelor și a procedurilor de notificare în ceea ce privește sistemele de identificare electronică aplicabile mijloacelor de identificare electronică, statele membre ar trebui să furnizeze Comisiei informațiile respective în limba engleză. În acest mod, descrierile sistemelor de identificare electronică sunt disponibile în limba engleză pentru toate aceste sisteme, indiferent dacă acestea se referă la mijloace de identificare electronică sau la portofele.
(6) În același scop al stabilirii unor surse de informații care să permită autentificarea entităților din ecosistemul portofelelor europene pentru identitatea digitală, Comisia ar trebui să instituie o infrastructură care să pună informațiile la dispoziția publicului într-un mod securizat, lizibil pentru om, clar și ușor accesibil, precum și într-o formă purtând o semnătură electronică sau un sigiliu electronic adecvată pentru prelucrarea automată, inclusiv prin oferirea unei interfețe de programare a aplicațiilor.
(7) Autoritatea Europeană pentru Protecția Datelor a fost consultată în conformitate cu articolul 42 alineatul (1) din Regulamentul (UE) 2018/1725 și a emis un aviz la 30 septembrie 2024.
(8) Măsurile prevăzute în prezentul regulament sunt conforme cu avizul comitetului menționat la articolul 48 din Regulamentul (UE) nr. 910/2014,