Recitale
(1) Regulamentul (UE) 2023/956 impune Comisiei să înființeze, la nivelul Uniunii, o bază de date electronică standardizată și securizată pentru gestionarea certificatelor CBAM, pentru declarațiile CBAM, cererile de obținere a statutului de declarant autorizat în cadrul CBAM, înregistrarea operatorilor și a instalațiilor în țări terțe („operatorii”), precum și pentru asigurarea accesului la date și gestionarea cazurilor, asigurându-se totodată confidențialitatea informațiilor. Comisia a dobândit deja experiență în ceea ce privește înființarea unui registru în scopul CBAM atunci când a pus în aplicare registrul tranzitoriu CBAM în temeiul Regulamentului de punere în aplicare (UE) 2023/1773 al Comisiei (2).
(2) În conformitate cu Regulamentul (UE) 2023/956, Comisia trebuie să adopte norme de punere în aplicare pentru funcționarea registrului CBAM.
(3) Registrul CBAM ar trebui să fie sistemul de depunere și gestionare a declarațiilor CBAM, precum și pentru verificări, evaluări orientative și proceduri de revizuire. Registrul CBAM ar trebui să conțină date privind declaranții autorizați în cadrul CBAM, solicitanții care depun cereri de obținere a statutului de declarant autorizat în cadrul CBAM („solicitanții”), operatorii și verificatorii CBAM acreditați. Informațiile cu privire la operatori sunt incluse într-o secțiune separată a registrului CBAM. Registrul CBAM ar trebui să fie dotat, de asemenea, cu infrastructura informatică necesară pentru a permite executarea sarcinilor de analiză inerente funcțiilor de analiză a riscurilor CBAM pe care trebuie să le îndeplinească Comisia.
(4) Pentru a garanta precizia evaluării obligațiilor de raportare, a oferi autorităților vamale acces la datele CBAM în scopul verificării formalităților CBAM în cursul vămuirii și a sprijini analiza riscurilor și supravegherea practicilor de eludare, inclusiv anchetele desfășurate în conformitate cu articolele 15, 19 și 27 din Regulamentul (UE) 2023/956, registrul CBAM ar trebui să fie interoperabil cu sistemele vamale existente și, în special, ar trebui să fie în măsură să asigure schimbul de date colectate prin intermediul supravegherii efectuate în conformitate cu articolul 56 alineatul (5) din Regulamentul (UE) nr. 952/2013 al Parlamentului European și al Consiliului (3). Prin urmare, registrul CBAM ar trebui să utilizeze schimburi standardizate de date cu sistemele vamale existente.
(5) Pentru a asigura un sistem de raportare eficace și uniform, ar trebui stabilite modalitățile tehnice de funcționare a registrului CBAM. Aceste modalități includ dispoziții privind dezvoltarea registrului CBAM, interfețe, protecția și actualizarea datelor, limitarea prelucrării datelor, proprietatea și securitatea sistemului, precum și testarea, implementarea, întreținerea și eventualele modificări ale sistemului. Aceste modalități ar trebui să fie compatibile cu principiul protecției datelor începând cu momentul conceperii și în mod implicit, în temeiul articolului 27 din Regulamentul (UE) 2018/1725 al Parlamentului European și al Consiliului (4) și al articolului 25 din Regulamentul (UE) 2016/679 al Parlamentului European și al Consiliului (5), precum și cu securitatea prelucrării în temeiul articolului 33 din Regulamentul (UE) 2018/1725 și al articolului 32 din Regulamentul (UE) 2016/679.
(6) Pentru a se asigura accesul la registrul CBAM, sistemul de gestionare uniformă a utilizatorilor și de semnătură digitală (GUU&SD) prevăzut la articolul 16 din Regulamentul de punere în aplicare (UE) 2023/1070 al Comisiei (6) ar trebui utilizat pentru procesul de autentificare și de verificare a accesului solicitanților, al declaranților autorizați în cadrul CBAM, precum și al reprezentanților autorităților competente. În scopuri tehnice, solicitanților care doresc să obțină statutul de declarant autorizat în cadrul CBAM, declaranților autorizați în cadrul CBAM sau persoanelor cărora le-a fost revocat statutul de declarant autorizat în cadrul CBAM ar trebui să li se permită să delege accesul unei persoane care acționează în numele lor, rămânând totodată responsabile pentru îndeplinirea obligațiilor prevăzute în Regulamentul (UE) 2023/956.
(7) În scopul identificării solicitanților și a declaranților autorizați în cadrul CBAM pe baza numerelor de înregistrare și identificare a operatorilor economici (EORI) care le-au fost atribuite, registrul CBAM ar trebui să fie interoperabil și să facă schimb de date relevante cu sistemul EORI menționat la articolul 30 din Regulamentul de punere în aplicare (UE) 2023/1070. Această interoperabilitate ar trebui, de asemenea, să asigure precizia evaluării obligațiilor care decurg din CBAM și să sprijine realizarea analizei riscurilor, a revizuirii și a supravegherii practicilor de eludare.
(8) Pentru a obține informații privind declarațiile vamale de import pentru mărfurile enumerate în anexa I la Regulamentul (UE) 2023/956 și informații privind mărfurile respective și pentru a realiza verificarea declarațiilor CBAM și controlul respectării obligațiilor care decurg din CBAM în scopul analizei riscurilor, al revizuirii și al supravegherii practicilor de eludare menționate la articolele 15, 19 și 27 din Regulamentul (UE) 2023/956, registrul CBAM ar trebui să fie interconectat cu sistemul de supraveghere dezvoltat prin proiectul „Supraveghere 3 în cadrul CVU” (SURV3), în conformitate cu articolul 99 din Regulamentul de punere în aplicare (UE) 2023/1070. Aceste informații includ cazurile menționate la articolul 2 alineatul (2) din Regulamentul (UE) 2023/956.
(9) Pentru a se verifica dacă mărfurile sunt importate numai de un declarant autorizat în cadrul CBAM și dacă au fost îndeplinite obligațiile pentru mărfurile sau produsele prelucrate menționate la articolul 2 alineatul (2) din Regulamentul (UE) 2023/956, registrul CBAM ar trebui să fie interconectat cu mediul aferent ghișeului unic al UE instituit în conformitate cu articolul 3 din Regulamentul (UE) 2022/2399 al Parlamentului European și al Consiliului (7).
(10) În scopul verificării și al raportării, al analizei riscurilor și al supravegherii practicilor de eludare, precum și al revizuirilor, în conformitate cu articolele 15, 19 și 27 din Regulamentul (UE) 2023/956, sistemele vamale naționale ar trebui să furnizeze informațiile necesare privind importurile și reexporturile, în conformitate cu prevederile Deciziei de punere în aplicare (UE) 2023/2879 a Comisiei (8). În cazul în care sistemele vamale naționale nu pot furniza informațiile printr-un schimb automat, registrul CBAM ar trebui să permită comunicarea informațiilor direct în registrul CBAM. Informațiile respective ar trebui să includă informații privind importul mărfurilor enumerate în anexa I la Regulamentul (UE) 2023/956, informații privind mărfurile plasate sub regimul de perfecționare activă, informații privind punerea în liberă circulație a produselor prelucrate cu mărfuri CBAM utilizate ca materii prime și informații privind mărfurile sau produsele prelucrate menționate la articolul 2 alineatul (2) din Regulamentul (UE) 2023/956.
(11) Pentru identificarea mărfurilor importate enumerate în anexa I la Regulamentul (UE) 2023/956, ar trebui utilizată clasificarea mărfurilor respective în Nomenclatura combinată („NC”) prevăzută în Regulamentul (CEE) nr. 2658/87 al Consiliului (9).
(12) În scopul schimbului de informații privind riscurile și de rezultate ale analizelor de risc între autoritățile vamale și autoritățile competente și Comisie, registrul CBAM ar trebui să fie interconectat cu Sistemul de gestionare a riscurilor în domeniul vamal (CRMS2) menționat la articolul 36 din Regulamentul de punere în aplicare (UE) 2015/2447 al Comisiei (10) și la articolul 69 din Regulamentul de punere în aplicare (UE) 2023/1070.
(13) Pentru a se asigura continuitatea sistemului în orice moment, este important să se prevadă soluții alternative care să fie puse în aplicare în cazul unei defecțiuni temporare a registrului CBAM. În acest scop, Comisia ar trebui să elaboreze un plan de asigurare a continuității activității CBAM.
(14) Autoritățile competente și Comisia prelucrează datele cu caracter personal înregistrate în registrul CBAM în conformitate cu sarcinile care le revin, prevăzute în Regulamentul (UE) 2023/956, și, ca atare, pentru gestionarea registrului CBAM, a declarațiilor și a certificatelor CBAM, acționează în calitate de operatori de date în sensul articolului 26 din Regulamentul (UE) 2016/679 și al articolului 28 din Regulamentul (UE) 2018/1725. Datele cu caracter personal ar trebui păstrate într-o formă care să permită identificarea persoanelor vizate pe o perioadă care nu depășește perioada necesară îndeplinirii scopurilor în care se prelucrează datele. În acest sens, perioada de păstrare a datelor pentru registrul CBAM este limitată la șapte ani de la înregistrarea în acest registru, pentru a permite analiza funcționării CBAM și, în special, analiza concluziilor desprinse din revizuirea declarațiilor CBAM.
(15) Prezentul regulament vizează furnizarea unui serviciu public pentru a facilita accesul transfrontalier la informațiile vizate de CBAM și gestionarea acestora și va respecta cerințele Regulamentului (UE) 2024/903 al Parlamentului European și al Consiliului (11) privind Europa interoperabilă.
(16) Opțiunile strategice de dezvoltare și achiziții în domeniul IT vor face obiectul aprobării prealabile de către Consiliul pentru tehnologia informației și securitate cibernetică al Comisiei Europene.
(17) Pentru a se permite aplicarea sa în timp util, prezentul regulament ar trebui să intre în vigoare în ziua următoare datei publicării în Jurnalul Oficial al Uniunii Europene.
(18) Autoritatea Europeană pentru Protecția Datelor a fost consultată în conformitate cu articolul 42 alineatul (1) din Regulamentul (UE) 2018/1725 și a emis un aviz la 27 noiembrie 2024.
(19) Măsurile prevăzute în prezentul regulament sunt conforme cu avizul Comitetului CBAM,