Începe proba gratuită

Regulament 2024/2980 · CELEX 32024R2980

Regulamentul de punere în aplicare (UE) 2024/2980 al Comisiei din 28 noiembrie 2024 de stabilire a normelor de aplicare a Regulamentului (UE) nr. 910/2014 al Parlamentului European și al Consiliului în ceea ce privește notificările transmise Comisiei referitoare la ecosistemul portofelelor europene pentru identitatea digitală

Data act
28.11.2024
Intrare in vigoare
24.12.2024
Jurnalul Oficial UE
oj:L_202402980
Status
In vigoare
aplicații informatice comerț electronic Comisia Europeană date personale difuzarea informațiilor UE monedă electronică Piața unică digitală protecția datelor specificații tehnice țări ale UE

Recitale

(1) Cadrul pentru identitatea digitală europeană instituit prin Regulamentul (UE) nr. 910/2014 este o un element-cheie în cadrul demersului de instituire a unui ecosistem pentru identitatea digitală securizat și interoperabil în întreaga Uniune. Portofelele europene pentru identitatea digitală (denumite în continuare „portofele”) alcătuiesc temelia acestui cadru care are drept scop facilitarea accesului la servicii în toate statele membre, asigurând în același timp protecția datelor cu caracter personal și a confidențialității.

(2) Regulamentul (UE) 2016/679 al Parlamentului European și al Consiliului (2) sau Regulamentul (UE) 2018/1725 al Parlamentului European și al Consiliului (3) și, după caz, Directiva 2002/58/CE a Parlamentului European și a Consiliului (4) se aplică tuturor activităților de prelucrare a datelor cu caracter personal desfășurate în temeiul prezentului regulament.

(3) Articolul 5a alineatul (23) din Regulamentul (UE) nr. 910/2014 împuternicește Comisia să stabilească, dacă este necesar, specificațiile și procedurile relevante. Pentru aceasta sunt prevăzute patru regulamente de punere în aplicare: unul privind protocoalele și interfețele: Regulamentul de punere în aplicare (UE) 2024/2982 al Comisiei (5), unul privind integritatea și funcționalitățile de bază: Regulamentul de punere în aplicare (UE) 2024/2979 al Comisiei (6), unul privind datele de identificare personală și atestatul electronic al atributelor: Regulamentul de punere în aplicare (UE) 2024/2977 al Comisiei (7) și unul privind notificările efectuate către Comisie: Regulamentul de punere în aplicare (UE) 2024/2980 al Comisiei (8). Prezentul regulament stabilește cerințele relevante privind notificările transmise de statele membre cu privire la entitățile de încredere care asigură fiabilitatea cadrului pentru identitatea digitală europeană.

(4) Comisia evaluează periodic noile tehnologii, practici, standarde sau specificații tehnice. Pentru a asigura cel mai înalt nivel de armonizare între statele membre în ceea ce privește dezvoltarea și certificarea portofelelor, specificațiile tehnice prevăzute în prezentul regulament se întemeiază pe activitatea desfășurată pe baza Recomandării (UE) 2021/946 a Comisiei din 3 iunie 2021 privind un set de instrumente comun al Uniunii pentru o abordare coordonată în direcția unui cadru european al identității digitale (9), în special pe arhitectura și cadrul de referință. În conformitate cu considerentul 75 din Regulamentul (UE) 2024/1183 al Parlamentului European și al Consiliului (10), Comisia ar trebui să revizuiască și să actualizeze prezentul regulament de punere în aplicare, dacă este necesar, pentru a îl menține aliniat la evoluțiile mondiale și la arhitectura și cadrul de referință, precum și pentru a respecta cele mai bune practici de pe piața internă.

(5) Pentru a îndeplini obiectivul stabilirii unei surse transparente și fiabile de informații în scopul autentificării entităților din ecosistemul portofelelor europene pentru identitatea digitală, respectiv a furnizorilor de portofele, a furnizorilor de date de identificare personală și a beneficiarilor portofelelor, statele membre ar trebui să notifice informațiile cerute în sistemul electronic pus la dispoziție de Comisie. În conformitate cu abordarea adoptată prin Decizia de punere în aplicare (UE) 2015/1984 a Comisiei (11) de stabilire a circumstanțelor, a formatelor și a procedurilor de notificare în ceea ce privește sistemele de identificare electronică aplicabile mijloacelor de identificare electronică, statele membre ar trebui să furnizeze Comisiei informațiile respective în limba engleză. În acest mod, descrierile sistemelor de identificare electronică sunt disponibile în limba engleză pentru toate aceste sisteme, indiferent dacă acestea se referă la mijloace de identificare electronică sau la portofele.

(6) În același scop al stabilirii unor surse de informații care să permită autentificarea entităților din ecosistemul portofelelor europene pentru identitatea digitală, Comisia ar trebui să instituie o infrastructură care să pună informațiile la dispoziția publicului într-un mod securizat, lizibil pentru om, clar și ușor accesibil, precum și într-o formă purtând o semnătură electronică sau un sigiliu electronic adecvată pentru prelucrarea automată, inclusiv prin oferirea unei interfețe de programare a aplicațiilor.

(7) Autoritatea Europeană pentru Protecția Datelor a fost consultată în conformitate cu articolul 42 alineatul (1) din Regulamentul (UE) 2018/1725 și a emis un aviz la 30 septembrie 2024.

(8) Măsurile prevăzute în prezentul regulament sunt conforme cu avizul comitetului menționat la articolul 48 din Regulamentul (UE) nr. 910/2014,

Articolul 1

Obiect și domeniu de aplicare

Prezentul regulament stabilește obligații cu privire la notificări care permit validarea: 1. registrelor electronice utilizate de un stat membru pentru a publica informații privind beneficiarii portofelelor înregistrați în statul membru respectiv în conformitate cu articolul 5b alineatul (5) din Regulamentul (UE) nr. 910/2014 (denumite în continuare „registre ale beneficiarilor portofelelor”), a locului unde se află registrele beneficiarilor portofelelor și a identificării operatorilor de registre ale beneficiarilor portofelelor; 2. identității beneficiarilor portofelelor înregistrați; 3. autenticității și valabilității unităților de portofel; 4. identificării furnizorilor de portofele; 5. autenticității datelor de identificare personală; 6. identificării furnizorilor de date de identificare personală. Prezentul regulament ar trebui actualizat periodic pentru a îl menține aliniat la evoluțiile tehnologice și ale standardelor și la activitatea desfășurată pe baza Recomandării (UE) 2021/946, în special la arhitectura și cadrul de referință.

Articolul 2

Definiții

În sensul prezentului regulament, se aplică următoarele definiții: 1. „furnizor de portofel” înseamnă o persoană fizică sau juridică care furnizează soluții de portofel; 2. „furnizor de date de identificare personală” înseamnă o persoană fizică sau juridică responsabilă cu emiterea și revocarea datelor de identificare personală și cu asigurarea faptului că datele de identificare personală ale unui utilizator sunt legate criptografic de o unitate de portofel; 3. „beneficiar al portofelului” înseamnă un beneficiar care intenționează să recurgă la unități de portofel pentru furnizarea de servicii publice sau private prin intermediul interacțiunii digitale; 4. „registru al beneficiarilor portofelelor” înseamnă un registru electronic utilizat de un stat membru pentru a pune la dispoziția publicului informații privind beneficiarii portofelelor înregistrați în statul membru respectiv, astfel cum se prevede la articolul 5b alineatul (5) din Regulamentul (UE) nr. 910/2014; 5. „operator de registru al beneficiarilor portofelelor” înseamnă organismul desemnat de un stat membru pentru a întocmi și a actualiza lista beneficiarilor portofelelor înregistrați și stabiliți pe teritoriul său; 6. „unitate de portofel” înseamnă o configurație unică a unei soluții de portofel care include instanțe ale portofelului, aplicații criptografice securizate pentru portofel și dispozitive criptografice securizate pentru portofel, furnizată de un furnizor de portofel unui utilizator individual al portofelului; 7. „soluție pentru portofel” înseamnă o combinație de software, hardware, servicii, setări și configurații, inclusiv instanțe ale portofelului, una sau mai multe aplicații criptografice securizate pentru portofel și unul sau mai multe dispozitive criptografice securizate pentru portofel; 8. „instanță a portofelului” înseamnă aplicația instalată și configurată pe dispozitivul sau în mediul unui utilizator de portofel, care face parte dintr-o unitate de portofel și pe care utilizatorul portofelului o utilizează pentru a interacționa cu unitatea de portofel; 9. „aplicație criptografică securizată pentru portofel” înseamnă o aplicație care gestionează active critice prin faptul că este legată de funcțiile criptografice și necriptografice furnizate de dispozitivul criptografic securizat pentru portofel și utilizează aceste funcții; 10. „dispozitiv criptografic securizat pentru portofel” înseamnă un dispozitiv inviolabil care oferă un mediu legat de aplicația criptografică securizată pentru portofel și care este utilizat de aceasta pentru a proteja activele critice și pentru a furniza funcții criptografice pentru executarea securizată a operațiunilor critice; 11. „active critice” înseamnă active din cadrul unei unități de portofel sau legate de o astfel de unitate care au o importanță atât de extraordinară încât, în cazul în care disponibilitatea, confidențialitatea sau integritatea lor este compromisă, acest lucru ar avea un efect foarte grav, de slăbire a capacității de a recurge la unitatea de portofel; 12. „utilizator al portofelului” înseamnă un utilizator care deține controlul asupra unității de portofel; 13. „furnizor de certificate de acces pentru beneficiarii portofelelor” înseamnă o persoană fizică sau juridică mandatată de un stat membru să elibereze certificate de acces pentru beneficiarii portofelelor înregistrați în statul membru respectiv; 14. „certificat de acces pentru beneficiarii portofelelor” înseamnă un certificat pentru sigiliile electronice sau semnăturile electronice care îi autentifică și îi validează pe beneficiarii portofelelor și care este eliberat de un furnizor de certificate de acces pentru beneficiarii portofelelor.

Articolul 3

Sistemul de notificare

(1) Comisia pune la dispoziția statelor membre, în termen de cel mult douăsprezece luni de la publicarea prezentului regulament în Jurnalul Oficial al Uniunii Europene, un sistem electronic securizat de notificare menit să permită statelor membre să notifice informațiile privind organismele și mecanismele menționate la articolul 5a alineatul (18) din Regulamentul (UE) nr. 910/2014. (2) Sistemul electronic securizat de notificare îndeplinește cerințele tehnice prevăzute în anexa I.

Articolul 4

Notificări transmise de statele membre

(1) Statele membre transmit, prin intermediul sistemului electronic securizat de notificare menționat la articolul 3 alineatul (1), cel puțin informațiile indicate în anexa II. (2) Statele membre transmit notificările cel puțin în limba engleză. Statele membre nu sunt obligate să traducă niciunul dintre documentele transmise în sprijinul notificărilor în cazul în care acest lucru ar crea o sarcină administrativă sau financiară nerezonabilă. (3) Comisia poate solicita informații sau clarificări suplimentare din partea statelor membre pentru a verifica dacă informațiile care i-au fost notificate sunt complete și coerente.

Articolul 5

Publicări efectuate de Comisie

(1) Comisia întocmește, actualizează și publică o listă care cuprinde informațiile notificate de statele membre cu privire la operatorii de registre ale beneficiarilor portofelelor și la registrele beneficiarilor portofelelor, astfel cum sunt menționate în anexa II secțiunea 1. (2) Comisia întocmește, actualizează și publică o listă care cuprinde informațiile notificate de statele membre cu privire la furnizorii de portofele, furnizorii de date de identificare personală și furnizorii de certificate de acces pentru beneficiarii portofelelor, astfel cum sunt menționate în anexa II secțiunile 2, 3 și 4. (3) Comisia se asigură că listele menționate la alineatele (1) și (2) de la prezentul articol pot fi consultate: (a) atât într-o formă purtând o semnătură electronică sau un sigiliu electronic adecvată pentru prelucrarea automată, cât și prin intermediul unui site web lizibil pentru om, disponibil cel puțin în limba engleză; (b) fără a fi necesară înregistrarea sau autentificarea pentru a obține sau a consulta listele respective; (c) într-o manieră securizată, prin utilizarea unor tehnici de criptare pe nivelul de transport de ultimă generație. (4) În plus față de publicarea listelor menționate la alineatele (1) și (2), Comisia publică: (a) specificațiile tehnice pe care Comisia le utilizează pentru structura listelor; (b) adresa URL unde sunt publicate listele; (c) certificatele care trebuie utilizate pentru verificarea semnăturii sau a sigiliului de pe liste; (d) informații detaliate cu privire la mecanismele utilizate pentru validarea modificărilor adresei menționate la litera (b) sau ale certificatelor menționate la litera (c).

Articolul 6

Intrare în vigoare

Prezentul regulament intră în vigoare în a douăzecea zi de la data publicării în Jurnalul Oficial al Uniunii Europene.

Disponibil în Regra PRO

Încearcă gratuit toate instrumentele, 30 de zile

Creează-ți cont și deblochează , împreună cu toate funcțiile profesionale pentru cercetare juridică.

  • Versiunile istorice ale actelor
  • Fișa actului și legături legislative
  • Căutare rapidă în fiecare act
  • Workspace juridic într-un singur loc

Ai acces gratuit timp de 30 de zile, ca să vezi cum se potrivește Regra în activitatea ta.