Recitale
(1) Certificatele calificate pentru autentificarea unui site internet sunt esențiale pentru asigurarea încrederii și a transparenței în interacțiunile online. Ele fac posibilă autentificarea unui site internet și fac legătura între site-ul internet și persoana fizică sau juridică căreia i s-a emis certificatul. Comisia trebuie să stabilească o listă de standarde de referință privind aceste certificate.
(2) Standardele de referință ar trebui să permită punerea în aplicare a diferite tipuri de certificate calificate pentru autentificarea unui site internet pentru diferite cazuri de utilizare, inclusiv pentru utilizarea acestora în temeiul Directivei (UE) 2015/2366 a Parlamentului European și a Consiliului (2). Acestea ar trebui să reflecte practicile consacrate și să fie recunoscute pe scară largă în sectoarele relevante. Pentru a crea condiții favorabile inovării și pentru a răspunde diverselor nevoi tehnice și operaționale, standardele de referință ar trebui să permită, de asemenea, emiterea de certificate calificate pentru autentificarea unui site internet în diferite forme, și anume ca certificate de sine stătătoare, ca certificate legate de alte certificate sau în alte configurații care îndeplinesc cerințele stabilite în Regulamentul (UE) nr. 910/2014. O astfel de flexibilitate în ceea ce privește emiterea certificatelor calificate pentru autentificarea unui site internet asigură faptul că certificatele pot fi adaptate pentru a răspunde nevoilor unei mari varietăți de cazuri de utilizare, care asigură încrederea și interoperabilitatea între statele membre, fără a afecta libertatea furnizorilor de browsere web de a asigura securitatea web, autentificarea domeniului și criptarea traficului web apelând la modalitățile și cu ajutorul tehnologiilor pe care le consideră cele mai adecvate.
(3) Pentru a asigura un interval de timp suficient pentru auditul prestatorilor de servicii de încredere calificați în ceea ce privește respectarea cerințelor prezentului regulament, prezentul regulament ar trebui să se aplice după 12 luni de la intrarea sa în vigoare.
(4) Comisia evaluează periodic tehnologiile, practicile, standardele sau specificațiile tehnice nou-apărute. În conformitate cu considerentul 75 din Regulamentul (UE) 2024/1183 al Parlamentului European și al Consiliului (3), Comisia ar trebui să revizuiască și, dacă este necesar, să actualizeze prezentul regulament pentru a-l menține aliniat la evoluțiile mondiale, la tehnologiile, practicile, standardele sau specificațiile tehnice nou-apărute și pentru a respecta bunele practici de pe piața internă.
(5) Regulamentul (UE) 2016/679 al Parlamentului European și al Consiliului (4) și, după caz, Directiva 2002/58/CE a Parlamentului European și a Consiliului (5) se aplică activităților de prelucrare a datelor cu caracter personal efectuate în temeiul prezentului regulament.
(6) Autoritatea Europeană pentru Protecția Datelor a fost consultată în conformitate cu articolul 42 alineatul (1) din Regulamentul (UE) 2018/1725 al Parlamentului European și al Consiliului (6) și a emis un aviz la 21 octombrie 2025 (7).
(7) Măsurile prevăzute în prezentul regulament sunt conforme cu avizul comitetului instituit prin articolul 48 din Regulamentul (UE) nr. 910/2014,