Recitale
(1) Serviciile de încredere calificate pentru gestionarea dispozitivelor calificate de creare a semnăturilor electronice la distanță și pentru gestionarea dispozitivelor calificate de creare a sigiliilor electronice la distanță joacă un rol esențial în mediul de afaceri digital, promovând tranziția de la procesele tradiționale pe suport de hârtie la procesele electronice echivalente. Aceste servicii de încredere calificate contribuie la o gestionare sigură și fiabilă a respectivelor dispozitive la distanță în numele semnatarilor și al creatorilor sigiliilor, într-un mod care să garanteze îndeplinirea condițiilor pentru semnăturile electronice calificate și sigiliile electronice calificate.
(2) Pentru a spori securitatea juridică și credibilitatea serviciilor de încredere calificate pentru gestionarea dispozitivelor calificate de creare a semnăturilor electronice la distanță și a serviciilor de încredere calificate pentru gestionarea dispozitivelor calificate de creare a sigiliilor electronice la distanță, prestatorii de servicii de încredere calificați care furnizează aceste servicii calificate ar trebui să respecte standardele prevăzute în prezentul regulament.
(3) Aceste standarde ar trebui să reflecte practicile consacrate și să fie recunoscute pe scară largă în sectoarele relevante. Acestea ar trebui să fie adaptate pentru a include controale care să asigure securitatea și credibilitatea serviciilor de încredere calificate, precum și asigurarea faptului că semnatarii dețin controlul exclusiv, cu un nivel ridicat de încredere, asupra utilizării datelor lor de creare a semnăturilor electronice și, respectiv, că creatorii sigiliului dețin controlul asupra utilizării datelor lor de creare a sigiliilor electronice.
(4) În vederea asigurării unui interval de timp adecvat pentru auditul prestatorilor de servicii de încredere în ceea ce privește respectarea noilor cerințe, prezentul regulament ar trebui să se aplice după 24 de luni de la intrarea sa în vigoare.
(5) Comisia evaluează periodic noile tehnologii, practici, standarde sau specificații tehnice. În conformitate cu considerentul 75 din Regulamentul (UE) 2024/1183 al Parlamentului European și al Consiliului (2), Comisia ar trebui să revizuiască și să actualizeze prezentul regulament, dacă este necesar, pentru a îl menține aliniat la evoluțiile mondiale, la noile tehnologii, standarde sau specificații tehnice, precum și pentru a respecta cele mai bune practici de pe piața internă.
(6) Regulamentul (UE) 2016/679 al Parlamentului European și al Consiliului (3) și, după caz, Directiva 2002/58/CE a Parlamentului European și a Consiliului (4) se aplică tuturor activităților de prelucrare a datelor cu caracter personal efectuate în temeiul prezentului regulament.
(7) Autoritatea Europeană pentru Protecția Datelor a fost consultată în conformitate cu articolul 42 alineatul (1) din Regulamentul (UE) 2018/1725 al Parlamentului European și al Consiliului (5) și a emis un aviz la 6 iunie 2025.
(8) Măsurile prevăzute în prezentul regulament sunt conforme cu avizul comitetului instituit prin articolul 48 din Regulamentul (UE) nr. 910/2014,