Recitale
(1) Cadrul pentru identitatea digitală europeană instituit prin Regulamentul (UE) nr. 910/2014 este un element-cheie în cadrul demersului de instituire a unui ecosistem pentru identitatea digitală securizat și interoperabil în întreaga Uniune. Portofelele europene pentru identitatea digitală (denumite în continuare „portofelele”) alcătuiesc temelia acestui cadru care are drept scop facilitarea accesului la servicii în toate statele membre, atât pentru persoanele fizice, cât și pentru cele juridice, asigurând în același timp protecția datelor cu caracter personal și a confidențialității.
(2) Regulamentul (UE) 2016/679 al Parlamentului European și al Consiliului (2) și, după caz, Directiva 2002/58/CE a Parlamentului European și a Consiliului (3) se aplică tuturor activităților de prelucrare a datelor cu caracter personal efectuate în temeiul prezentului regulament.
(3) Articolul 5a alineatul (23) din Regulamentul (UE) nr. 910/2014 împuternicește Comisia să stabilească, dacă este necesar, specificațiile și procedurile relevante. Pentru aceasta sunt prevăzute patru regulamente de punere în aplicare: unul privind protocoalele și interfețele: Regulamentul de punere în aplicare (UE) 2024/2982 al Comisiei (4), unul privind integritatea și funcționalitățile de bază: Regulamentul de punere în aplicare (UE) 2024/2979 al Comisiei (5), unul privind datele de identificare personală și atestatul electronic al atributelor: Regulamentul de punere în aplicare (UE) 2024/2977 al Comisiei (6) și unul privind notificările efectuate către Comisie: Regulamentul de punere în aplicare (UE) 2024/2980 al Comisiei (7). Prezentul regulament stabilește cerințele relevante pentru protocoale și interfețe.
(4) Comisia evaluează periodic noile tehnologii, practici, standarde sau specificații tehnice. Pentru a asigura cel mai înalt nivel de armonizare între statele membre în ceea ce privește dezvoltarea și certificarea portofelelor, specificațiile tehnice prevăzute în prezentul regulament se întemeiază pe activitatea desfășurată pe baza Recomandării (UE) 2021/946 a Comisiei din 3 iunie 2021 privind un set de instrumente comun al Uniunii pentru o abordare coordonată în direcția unui cadru european al identității digitale (8), în special pe arhitectura și cadrul de referință. În conformitate cu considerentul 75 din Regulamentul (UE) 2024/1183 al Parlamentului European și al Consiliului (9), Comisia ar trebui să revizuiască și să actualizeze prezentul regulament de punere în aplicare, dacă este necesar, pentru a îl menține aliniat la evoluțiile mondiale și la arhitectura și cadrul de referință, precum și pentru a respecta cele mai bune practici de pe piața internă.
(5) Pentru a asigura transparența și fiabilitatea beneficiarilor portofelelor față de utilizatorii portofelelor, protocoalele și interfețele utilizate de soluțiile pentru portofel ar trebui să le ofere utilizatorilor portofelelor un mecanism fiabil de autentificare a beneficiarilor portofelelor și a altor unități de portofel. Pe de altă parte, furnizorii de portofele ar trebui să ofere un mecanism de autentificare și validare a unităților de portofel, astfel încât beneficiarii să poată primi asigurări cu privire la fiabilitatea și autenticitatea unităților de portofel. În plus, infrastructura tehnică a portofelelor ar trebui, de asemenea, să fie concepută astfel încât să se asigure faptul că doar cantitatea minimă necesară de date este transferată numai beneficiarilor autorizați, menținând, în același timp, imposibilitatea stabilirii unei legături între diferitele tranzacții. Pentru a facilita emiterea de date de identificare personală și de atestate electronice ale atributelor, toate soluțiile pentru portofel ar trebui să suporte un set minim de protocoale și interfețe.
(6) Pentru a asigura utilizabilitatea soluțiilor pentru portofel în toate statele membre, toate soluțiile pentru portofel ar trebui să suporte specificații tehnice comune atunci când datele de identificare personală și atestatele electronice ale atributelor sunt prezentate beneficiarilor prin intermediul portofelului, atât la distanță, cât și în proximitate. În plus, unitățile de portofel pot suporta alte protocoale și interfețe pentru cazuri de utilizare specifice.
(7) Pentru a asigura protecția datelor începând cu momentul conceperii și în mod implicit, portofelele ar trebui să dispună de mai multe caracteristici de îmbunătățire a confidențialității pentru a-i împiedica pe furnizorii de mijloace de identificare electronică și de atestate electronice ale atributelor să combine datele cu caracter personal obținute atunci când furnizează alte servicii cu datele cu caracter personal prelucrate pentru a furniza serviciile care intră în domeniul de aplicare al Regulamentului (UE) nr. 910/2014. Astfel cum se prevede în Regulamentul (UE) nr. 910/2014, beneficiarii nu trebuie să solicite utilizatorilor să furnizeze alte date decât cele indicate pentru utilizarea preconizată a portofelelor în cursul procesului de înregistrare. Utilizatorii portofelelor ar trebui să poată verifica în orice moment datele de înregistrare ale beneficiarilor. În plus, atunci când utilizatorii solicită atribute, unitățile de portofele ar trebui să le poată afișa certificatele de înregistrare ale beneficiarilor portofelului, dacă sunt disponibile. Acest lucru ar trebui să le permită utilizatorilor portofelului să verifice dacă atributele solicitate de beneficiarul portofelului fac parte din atributele lor înregistrate, oferind asigurări că cererea este legitimă și de încredere.
(8) Pentru a proteja datele utilizatorilor portofelelor, furnizorii de portofele ar trebui să se asigure că unitățile de portofel validează cererile beneficiarilor portofelelor sau ale altor unități de portofel înainte de a pune la dispoziție date. Din același motiv și în conformitate cu articolul 5a alineatul (4) litera (d) punctul (ii) din Regulamentul (UE) nr. 910/2014, furnizorii de portofele ar trebui să se asigure că unitățile de portofel le permit utilizatorilor portofelelor să transmită beneficiarilor portofelelor cereri de ștergere a datelor.
(9) Pentru a permite reacții rapide în cazul oricăror preocupări privind protecția datelor legate de articolul 5a alineatul (4) litera (d) punctul (iii) din Regulamentul (UE) nr. 910/2014, furnizorii de portofele ar trebui să se asigure că soluțiile pentru portofel oferă mecanisme de semnalare a unui beneficiar autorității naționale pentru protecția datelor competente. Furnizorilor de portofele și autorităților de protecție a datelor ar trebui să li se acorde o flexibilitate adecvată în ceea ce privește instituirea unor mecanisme adecvate de interacțiune cu autoritățile de protecție a datelor din statele membre.
(10) Autoritatea Europeană pentru Protecția Datelor a fost consultată în conformitate cu articolul 42 alineatul (1) din Regulamentul (UE) 2018/1725 al Parlamentului European și al Consiliului (10) și a emis un aviz la 30 septembrie 2024.
(11) Măsurile prevăzute în prezentul regulament sunt conforme cu avizul comitetului menționat la articolul 48 din Regulamentul (UE) nr. 910/2014,