Recitale
(1) Este important să se asigure faptul că organismele de colectare pun la dispoziție informații în cadrul punctului unic de acces european (ESAP) în mod armonizat, bazându-se, în măsura posibilului, pe procedurile și infrastructurile de colectare existente la nivelul Uniunii și la nivel național.
(2) Dat fiind că scopul validărilor tehnice automate prevăzute la articolul 5 alineatul (1) litera (c) din Regulamentul (UE) 2023/2859 este de a asigura o calitate uniformă a informațiilor în ESAP, organismele de colectare ar trebui să efectueze respectivele validări tehnice automate în mod consecvent, având în vedere articolul 5 alineatul (10) litera (a) din Regulamentul (UE) 2023/2859. Mai precis, este important ca entitățile care transmit informații să primească orice notificare de respingere în timp util. Prin urmare, ar trebui stabilită perioada maximă în care organismele de colectare ar trebui să depună toate eforturile pentru a notifica entitățile cu privire la respingerea informațiilor. În circumstanțe excepționale, inclusiv accidente și erori majore, atacuri deliberate și evenimente naturale, organismele de colectare ar trebui să aibă dreptul de a notifica entitățile dincolo de această perioadă maximă.
(3) În conformitate cu articolul 5 alineatul (9) din Regulamentul (UE) 2023/2859, statele membre pot permite organismelor de colectare să solicite un sigiliu electronic calificat pentru a asigura niveluri adecvate de autenticitate, integritate și nerepudiere a informațiilor transmise către ESAP. Pentru a facilita interoperabilitatea transfrontalieră a sigiliilor electronice calificate care însoțesc informațiile transmise către ESAP, sigiliile respective solicitate de un organism de colectare ar trebui să respecte specificațiile prevăzute în Decizia de punere în aplicare (UE) 2015/1506 a Comisiei (2). Pentru a se asigura faptul că sigiliul electronic calificat rămâne valabil pe o perioadă lungă de timp, acesta ar trebui să fie la nivelul de conformitate LT („pe termen lung”) sau la un nivel mai ridicat. Pentru a consolida și mai mult autentificarea informațiilor transmise către ESAP, certificatul digital care însoțește sigiliul respectiv ar trebui să conțină, dacă este disponibil, codul de identificare a entității juridice care identifică utilizatorul sigiliului respectiv, atunci când identificatorul respectă ISO 17442. Astfel de informații ar putea fi disponibile în portofelele europene pentru identitatea digitală, astfel cum se prevede în Regulamentul (UE) nr. 910/2014 al Parlamentului European și al Consiliului (3).
(4) Directiva (UE) 2019/1024 a Parlamentului European și a Consiliului (4) urmărește să promoveze utilizarea licențelor publice standard disponibile online pentru reutilizarea informațiilor din sectorul public. Orientările Comisiei privind licențele standard recomandate, seturile de date și taxarea reutilizării documentelor (5) identifică licențele Creative Commons („CC”), în special versiunea cea mai recentă (4.0), ca exemplu de licențe publice standard recomandate. Licențele CC sunt elaborate de o organizație non-profit și au devenit o soluție de prim-plan pentru acordarea de licențe informațiilor din sectorul public, rezultatelor activităților de cercetare și materialului din domeniul cultural din întreaga lume. Prin urmare, pentru a facilita utilizarea și reutilizarea informațiilor disponibile, este oportun să se facă trimitere la marca domeniului public Creative Commons (CC0) pentru toate informațiile puse la dispoziția ESAP de un organism de colectare, cu excepția cazului în care sunt atașate drepturi de autor și alte drepturi conexe. În consecință, în ceea ce privește tipul de informații care fac obiectul drepturilor de autor sau al altor drepturi conexe, ar trebui să se aplice licența CC BY-NC-ND, pentru a restricționa utilizarea comercială a informațiilor respective. Organismele de colectare pot utiliza o licență echivalentă cu seria CC.
(5) Pentru ca informațiile colectate de organismele de colectare să fie puse la dispoziția ESAP prin intermediul unei interfețe de programare a aplicațiilor (API), ar trebui specificate anumite elemente ale API. Printre aceste elemente se numără metoda schimbului de date prin care informațiile ar trebui furnizate către ESAP, formatele de date compatibile, tipul de protocoale pe care se bazează API, controlul accesului aplicat pentru a permite ESAP să colecteze date de la organismele de colectare desemnate și dreptul de proprietate asupra procesului de actualizare sau de modificare a API. Din acest motiv, orice modificare a API ar trebui comunicată în timp util, împreună cu un calendar clar pentru punerea în aplicare.
(6) Pentru prelucrarea datelor cu caracter personal în contextul colectării de informații în scopul punerii lor la dispoziție în ESAP, ESMA, în calitatea sa de operator de date al ESAP, și organismele de colectare ar trebui să asigure că Regulamentele (UE) 2016/679 (6) și (UE) 2018/1725 (7) ale Parlamentului European și ale Consiliului sunt respectate.
(7) Directiva (UE) 2023/2864 a Parlamentului European și a Consiliului (8) și Regulamentul (UE) 2023/2869 al Parlamentului European și al Consiliului (9) specifică elementele de metadate pe care entitățile ar trebui să le pună la dispoziția organismelor de colectare atunci când transmit informații. Toate organismele de colectare ar trebui să pună aceste metadate la dispoziția ESAP, astfel încât metadatele relevante să fie disponibile pentru funcția de căutare ESAP. Pentru a asigura funcționarea ESAP, organismele de colectare ar putea fi nevoite, de asemenea, să furnizeze ESAP metadate suplimentare, care sunt de natură tehnică. Pentru a asigura convergența și a facilita punerea în aplicare, ar trebui specificate caracteristicile tuturor metadatelor furnizate ESAP.
(8) Baza de date Global Legal Entity Identifier Foundation (GLEIF) este o sursă globală online de date de referință deschise, standardizate și de înaltă calitate privind entitățile juridice, gestionată de GLEIF. Pentru a se asigura că ESAP poate oferi o funcție de căutare pe baza criteriilor prevăzute la articolul 7 alineatul (3) din Regulamentul (UE) 2023/2859 fără a crea o sarcină suplimentară pentru entități, Autoritatea Europeană pentru Valori Mobiliare și Piețe (ESMA) și organismele de colectare ar trebui să poată obține, pe cât posibil, anumite metadate din baza de date GLEIF pe baza identificatorului entității juridice menționat la articolul 2 din Regulamentul de punere în aplicare (UE) 2025/1338 al Comisiei (10) care le este furnizat. Acest lucru ar limita sarcina de raportare, întrucât entitățile ar pune metadatele la dispoziție în indicele sistemului global LEI și le-ar actualiza doar atunci când acest lucru va fi necesar, în loc să furnizeze metadatele respective împreună cu fiecare transmitere către organismele de colectare. Aceste metadate includ numele entității care a transmis informațiile, numele persoanei juridice la care se referă informațiile și țara în care se află sediul social al persoanei juridice la care se referă informațiile.
(9) Articolul 5 alineatul (6) din Regulamentul (UE) 2023/2859 impune entităților să identifice și să indice includerea datelor cu caracter personal în informațiile pe care le transmit unui organism de colectare. Mențiunea că informațiile conțin date cu caracter personal trebuie să fie furnizată ESAP prin intermediul metadatelor care însoțesc informațiile transmise; ESMA ar trebui să se asigure că aceste informații nu sunt păstrate sau puse la dispoziție în ESAP timp de mai mult de cinci ani, cu excepția cazului în care se prevede altfel în dreptul relevant al Uniunii.
(10) Pentru a se asigura că informațiile sunt utile pentru utilizatori, acestea ar trebui să fie disponibile în ESAP cât mai curând posibil. Prin urmare, termenul în care organismele de colectare trebuie să pună informațiile la dispoziția ESAP ar trebui să fie cât mai scurt posibil și ar trebui să se depună eforturi pentru a limita intervalul dintre punerea informațiilor la dispoziția publicului și punerea lor la dispoziție în ESAP. În acest scop, punctul de referință pentru începerea termenului ar trebui să fie întotdeauna momentul în care informațiile au fost transmise organismului de colectare de către o entitate în scopul punerii la dispoziție a informațiilor respective în ESAP, iar transmiterea informațiilor a trecut cu succes de validările tehnice automate. Termenul respectiv ar trebui să fie declanșat numai atunci când scopul transmiterii informațiilor este ca informațiile respective să devină accesibile în ESAP. Prin urmare, în cazul în care informațiile sunt transmise autorității competente în alte scopuri, inclusiv aprobarea informațiilor respective, sau în cazul în care un document nu poate fi pus la dispoziția publicului înainte de un anumit moment în viitor, nu ar trebui să se considere că informațiile respective au fost transmise organismului de colectare în scopul punerii lor la dispoziție în ESAP. Termenele nu ar trebui să aducă atingere altor obligații care s-ar putea aplica organismelor de colectare care decurg din alte acte legislative ale Uniunii, inclusiv obligației de a efectua validări de date suplimentare sau obligației de a pune informațiile la dispoziția ESMA în alte termene decât cele specificate în prezentul regulament. În circumstanțe excepționale justificate în mod corespunzător, inclusiv accidente majore, erori, atacuri deliberate și evenimente naturale, organismele de colectare ar trebui să aibă dreptul de a furniza informațiile dincolo de termenele specificate, cu condiția ca ESMA să fie informată în mod corespunzător. Întrucât acest proces nu poate fi realizat în mod complet automat, organismele de colectare nu ar trebui să fie obligate să informeze ESMA cu privire la astfel de circumstanțe în afara programului lor de lucru.
(11) Având în vedere opțiunile tehnologice actuale și formatele utilizate pentru pregătirea informațiilor care intră în domeniul de aplicare al ESAP, organismele de colectare ar trebui să accepte informațiile în format HTML, PDF și txt care permite extragerea de date, atât timp cât textul conținut poate fi extras. Organismele de colectare ar trebui să accepte informațiile în formatele XBRL, XBRL-xml, XBRL-csv și XML și Inline XBRL ca fiind prelucrabile automat, deoarece aplicațiile software pot identifica, recunoaște și extrage cu ușurință date specifice conținute în acestea. Formatele respective ar trebui incluse în lista orientativă a formatelor acceptabile, deoarece acestea sunt formatele necesare în prezent pentru cadrele de prezentare a informațiilor care intră în domeniul de aplicare al ESAP. Cu toate acestea, lista respectivă nu este restrictivă și, prin urmare, ar trebui să fie acceptate pentru informațiile care intră în domeniul de aplicare al ESAP formate suplimentare care permit extragerea de date și care pot fi citite automat. Întrucât formatele prelucrabile automat îndeplinesc, de asemenea, cerințele în materie de extragere a datelor, toate formatele prelucrabile automat ar trebui, de asemenea, să fie acceptate ca formate care permit extragerea de date.
(12) Prezentul regulament se bazează pe proiectul de standarde tehnice de punere în aplicare transmis Comisiei de către ESMA, Autoritatea Bancară Europeană și Autoritatea Europeană de Asigurări și Pensii Ocupaționale.
(13) ESMA, Autoritatea Bancară Europeană și Autoritatea Europeană de Asigurări și Pensii Ocupaționale au efectuat consultări publice deschise cu privire la proiectele de standarde tehnice de punere în aplicare pe care se bazează prezentul regulament, au analizat costurile și beneficiile potențiale aferente și au solicitat avizul Grupului părților interesate din domeniul bancar, instituit în conformitate cu articolul 37 din Regulamentul (UE) nr. 1093/2010 al Parlamentului European și al Consiliului (11), al Grupului părților interesate din domeniul asigurărilor și reasigurărilor, instituit în conformitate cu articolul 37 din Regulamentul (UE) nr. 1094/2010 al Parlamentului European și al Consiliului (12) și al Grupului părților interesate din domeniul valorilor mobiliare și piețelor, instituit în conformitate cu articolul 37 din Regulamentul (UE) nr. 1095/2010 al Parlamentului European și al Consiliului (13).
(14) Autoritatea Europeană pentru Protecția Datelor a fost consultată în conformitate cu articolul 42 alineatul (1) din Regulamentul (UE) 2018/1725 și a prezentat observații formale la 29 aprilie 2025.
(15) Având în vedere articolul 23a din Directiva 2004/109/CE, articolul 11a din Regulamentul (UE) nr. 236/2012 al Parlamentului European și al Consiliului (14) și articolul 21a din Regulamentul (UE) 2017/1129 al Parlamentului European și al Consiliului (15), prezentul regulament ar trebui să se aplice cel târziu de la 10 iulie 2026,