Începe proba gratuită

Regulament 2025/849 · CELEX 32025R0849

Regulamentul de punere în aplicare (UE) 2025/849 al Comisiei din 6 mai 2025 de stabilire a normelor de aplicare a Regulamentului (UE) nr. 910/2014 al Parlamentului European și al Consiliului în ceea ce privește transmiterea de informații către Comisie și Grupul de cooperare privind lista portofelelor europene pentru identitatea digitală certificate

Data act
06.05.2025
Intrare in vigoare
27.05.2025
Jurnalul Oficial UE
oj:L_202500849
Status
In vigoare
criptografie date personale monedă electronică ofertă de servicii piață unică protecția datelor securitatea sistemelor informatice tehnologie digitală transmisia datelor

Recitale

(1) Cadrul pentru identitatea digitală europeană (denumit în continuare „cadrul”) instituit prin Regulamentul (UE) nr. 910/2014 este un element-cheie în cadrul demersului de instituire a unui ecosistem pentru identitatea digitală securizat și interoperabil în întreaga Uniune. Portofelele europene pentru identitatea digitală (denumite în continuare „portofelele”) constituie temelia acestui cadru, care are drept scop să faciliteze accesul la serviciile online, în toate statele membre, pentru cetățeni, rezidenți și întreprinderi, și să asigure, în același timp, protecția datelor cu caracter personal și a vieții private.

(2) Regulamentul (UE) 2016/679 al Parlamentului European și al Consiliului (2) și, după caz, Directiva 2002/58/CE a Parlamentului European și a Consiliului (3) se aplică activităților de prelucrare a datelor cu caracter personal efectuate în temeiul prezentului regulament.

(3) În scopul de a întocmi, a publica în Jurnalul Oficial al Uniunii Europene și a menține într-un format prelucrabil automat o listă cu informații transmise de statele membre cu privire la portofelele certificate, Comisia ar trebui să stabilească formatele și procedurile pe care statele membre trebuie să le utilizeze pentru a transmite informațiile cerute Comisiei și Grupului european de cooperare privind identitatea digitală instituit în temeiul articolului 46e alineatul (1) din Regulamentul (UE) nr. 910/2014 (denumit în continuare „Grupul de cooperare”). Având în vedere că informațiile transmise urmează să fie utilizate de Comisie, de Grupul de cooperare și de publicul larg, statele membre ar trebui să transmită informațiile cel puțin în limba engleză, deoarece acest lucru facilitează accesibilitatea, evaluarea și înțelegerea lor pe scară largă și consolidează, totodată, cooperarea.

(4) Informațiile privind portofelele certificate pe care statele membre ar trebui să le transmită sunt esențiale pentru a asigura încrederea, transparența și armonizarea la nivelul întregului ecosistem al portofelelor, promovând încrederea în rândul utilizatorilor și furnizorilor de portofele și al autorităților de reglementare. Prin urmare, informațiile respective ar trebui să cuprindă o descriere a unei soluții pentru portofel și a sistemului de identificare electronică în cadrul căruia este furnizată soluția pentru portofel. O astfel de descriere ar trebui să ofere detalii cu privire la autoritățile responsabile de soluția pentru portofel și de sistemul de identificare electronică, la regimul de supraveghere aplicabil, la regimul de răspundere referitor la partea care furnizează portofelul european pentru identitatea digitală, la dispozițiile pentru suspendarea sau revocarea sistemului de identificare electronică, a soluției pentru portofel furnizate în cadrul acestui sistem sau a oricăror părți compromise ale sistemului, precum și cu privire la certificat și la raportul de evaluare a certificării furnizării și operării soluțiilor pentru portofel și a sistemelor de identificare electronică în cadrul cărora sunt furnizate acestea. Informațiile ar trebui să fie suficiente pentru a-i permite Comisiei să stabilească, să publice în Jurnalul Oficial al Uniunii Europene și să mențină într-un format prelucrabil automat o listă a portofelelor europene pentru identitatea digitală certificate. Canalul electronic securizat utilizat pentru transmiterea informațiilor referitoare la portofelele certificate ar trebui să evite transmiterea dublă a acelorași informații de către statele membre.

(5) Autoritatea Europeană pentru Protecția Datelor a fost consultată în conformitate cu articolul 42 alineatul (1) din Regulamentul (UE) 2018/1725 al Parlamentului European și al Consiliului (4) și a emis un aviz la 31 ianuarie 2025.

(6) Măsurile prevăzute în prezentul regulament sunt conforme cu avizul comitetului instituit prin articolul 48 din Regulamentul (UE) nr. 910/2014,

Articolul 1

Obiectul

Prezentul regulament stabilește formatele și procedurile pentru transmiterea de informații de către statele membre Comisiei și Grupului de cooperare privind lista portofelelor certificate în temeiul articolului 5d din Regulamentul (UE) nr. 910/2014, formate și proceduri care trebuie actualizate periodic pentru a ține pasul cu evoluțiile tehnologiei și ale standardelor și cu activitatea desfășurată pe baza Recomandării (UE) 2021/946 a Comisiei (5), în special cu arhitectura și cadrul de referință.

Articolul 2

Definiții

În sensul prezentului regulament, se aplică următoarele definiții: 1. „soluție pentru portofel” înseamnă o combinație de software, hardware, servicii, setări și configurații, inclusiv instanțe ale portofelului, una sau mai multe aplicații criptografice securizate pentru portofel și unul sau mai multe dispozitive criptografice securizate pentru portofel; 2. „instanță a portofelului” înseamnă aplicația instalată și configurată pe dispozitivul sau în mediul unui utilizator de portofel, care face parte dintr-o unitate de portofel și pe care utilizatorul portofelului o utilizează pentru a interacționa cu unitatea de portofel; 3. „unitate de portofel” înseamnă o configurație unică a unei soluții pentru portofel care include instanțe ale portofelului, aplicații criptografice securizate pentru portofel și dispozitive criptografice securizate pentru portofel, furnizată de un furnizor de portofel unui utilizator individual al portofelului; 4. „furnizor de portofel” înseamnă o persoană fizică sau juridică care furnizează soluții pentru portofel; 5. „utilizator al portofelului” înseamnă un utilizator care deține controlul asupra unității de portofel; 6. „aplicație criptografică securizată pentru portofel” înseamnă o aplicație care gestionează active critice prin faptul că este legată de funcțiile criptografice și necriptografice furnizate de dispozitivul criptografic securizat pentru portofel și utilizează aceste funcții; 7. „dispozitiv criptografic securizat pentru portofel” înseamnă un dispozitiv inviolabil care oferă un mediu legat de aplicația criptografică securizată pentru portofel și care este utilizat de aceasta pentru a proteja activele critice și pentru a furniza funcții criptografice pentru executarea în condiții de siguranță a operațiunilor critice; 8. „active critice” înseamnă active din cadrul unei unități de portofel sau legate de o astfel de unitate care au o importanță atât de extraordinară încât, în cazul în care disponibilitatea, confidențialitatea sau integritatea lor este compromisă, acest lucru ar avea un efect foarte grav, de slăbire a capacității de a recurge la unitatea de portofel; 9. „furnizor de date de identificare personală” înseamnă o persoană fizică sau juridică responsabilă cu emiterea și revocarea datelor de identificare personală și cu asigurarea faptului că datele de identificare personală ale unui utilizator sunt legate criptografic de o unitate de portofel.

Articolul 3

Formatul, procedura de transmitere și informațiile pe care statele membre trebuie să le transmită Comisiei

(1) Statele membre transmit Comisiei și Grupului de cooperare informațiile prevăzute în anexă, printr-un canal electronic securizat pus la dispoziție de Comisie. (2) Statele membre transmit informațiile solicitate la alineatul (1) cel puțin în limba engleză. (3) În cazul în care există modificări ale informațiilor transmise, inclusiv modificări ale stadiului certificării portofelelor, statele membre transmit informațiile actualizate prin canalul menționat la alineatul (1).

Articolul 4

Intrarea în vigoare

Prezentul regulament intră în vigoare în a douăzecea zi de la data publicării în Jurnalul Oficial al Uniunii Europene.

Disponibil în Regra PRO

Încearcă gratuit toate instrumentele, 30 de zile

Creează-ți cont și deblochează , împreună cu toate funcțiile profesionale pentru cercetare juridică.

  • Versiunile istorice ale actelor
  • Fișa actului și legături legislative
  • Căutare rapidă în fiecare act
  • Workspace juridic într-un singur loc

Ai acces gratuit timp de 30 de zile, ca să vezi cum se potrivește Regra în activitatea ta.