Recitale
(1) Prestatorii de servicii de încredere calificați joacă un rol esențial în asigurarea unor interacțiuni digitale sigure și fiabile prin prestarea de servicii de încredere calificate în conformitate cu Regulamentul (UE) nr. 910/2014.
(2) Prezumția de conformitate prevăzută la articolul 24 alineatul (5) din Regulamentul (UE) nr. 910/2014 ar trebui să se aplice numai în cazul în care serviciile de încredere calificate sunt conforme cu cerințele, standardele de referință și specificațiile prevăzute în prezentul regulament. Aceste cerințe, standarde de referință și specificații ar trebui să reflecte practicile consacrate și să fie recunoscute pe scară largă în sectoarele relevante. Standardele de referință ar trebui adaptate pentru a include controale suplimentare care să asigure securitatea și credibilitatea serviciilor de încredere calificate și ale prestatorilor de servicii de încredere calificați care prestează serviciile respective.
(3) În cazul în care un prestator de servicii de încredere aderă la cerințele, standardele de referință și specificațiile prevăzute în prezentul regulament, organismele de supraveghere ar trebui să prezume conformitatea acestuia cu cerințele relevante din Regulamentul (UE) nr. 910/2014 și să țină seama în mod corespunzător de această prezumție pentru acordarea sau confirmarea statutului de serviciu de încredere calificat al serviciului de încredere. Cu toate acestea, un prestator de servicii de încredere calificat se poate baza și pe alte practici pentru a-și demonstra conformitatea cu cerințele prevăzute în Regulamentul (UE) nr. 910/2014.
(4) Comisia evaluează periodic tehnologiile, practicile, standardele sau specificațiile tehnice nou-apărute. În conformitate cu considerentul 75 din Regulamentul (UE) 2024/1183 al Parlamentului European și al Consiliului (2), Comisia ar trebui să revizuiască și, dacă este necesar, să actualizeze prezentul regulament de punere în aplicare pentru a-l menține aliniat la evoluțiile mondiale, la tehnologiile, practicile, standardele sau specificațiile tehnice nou-apărute și pentru a respecta bunele practici de pe piața internă.
(5) Prestatorii de servicii de încredere calificați trebuie să notifice organismele de supraveghere înainte de a introduce orice modificare legată de prestarea serviciilor de încredere calificate. Aceste notificări ar trebui să le ofere organismelor de supraveghere posibilitatea de a impune prestatorilor de servicii de încredere calificați obligația de a lua măsuri adecvate pentru a atenua impactul negativ potențial al modificărilor notificate asupra îndeplinirii cerințelor Regulamentului (UE) nr. 910/2014 și asupra acordării statutului de serviciu de încredere calificat. Pentru a oferi claritate și orientări prestatorilor de servicii de încredere calificați cu privire la modificările care trebuie notificate organismelor de supraveghere, prezentul regulament ar trebui să includă o listă neexhaustivă a acestor modificări.
(6) În pofida articolului 21 din Directiva (UE) 2022/2555 a Parlamentului European și a Consiliului (3), articolul 24 alineatul (2) din Regulamentul (UE) nr. 910/2014 prevede cerințe suplimentare în ceea ce privește procedurile de gestionare a riscurilor juridice, de afaceri, operaționale și a altor riscuri directe sau indirecte legate de prestarea serviciului de încredere calificat care nu sunt abordate în Regulamentul de punere în aplicare (UE) 2024/2690 al Comisiei (4). Pentru a se asigura că evaluează și documentează în mod structural și sistematic aceste riscuri legate de fiabilitatea serviciilor de încredere calificate prestate, prestatorii de servicii de încredere calificați ar trebui să instituie un cadru de gestionare a riscurilor adaptat serviciilor de încredere calificate pe care le prestează. Pentru a asigura coerența politicilor de gestionare a riscurilor puse în aplicare de prestatorii de servicii de încredere necalificați și de prestatorii de servicii de încredere calificați, cadrul respectiv ar trebui să respecte cerințele prevăzute în Regulamentul de punere în aplicare (UE) 2025/2160 al Comisiei (5).
(7) Continuitatea serviciilor de încredere calificate sau încetarea corespunzătoare a serviciilor de încredere calificate în situația în care nu se poate asigura continuitatea acestora este esențială pentru asigurarea credibilității serviciilor de încredere calificate. Prevederea unor planuri de încetare a serviciilor suficient de detaliate reprezintă un instrument important pentru a se asigura faptul că abonații și beneficiarii se pot baza pe rezultatele generate de serviciile de încredere calificate în cazul încetării serviciilor respective. Planurile de încetare a serviciilor ar trebui să acopere atât încetarea anticipată a unui serviciu de încredere calificat, de exemplu în cazul vânzării unui serviciu de încredere calificat către un alt prestator de servicii de încredere calificat, cât și încetarea neanticipată, cum ar fi în cazul falimentului sau în alte cazuri de insolvență. Planurile de încetare a serviciilor ar trebui să conțină dispoziții adecvate care să garanteze faptul că efectele încetării serviciilor pot fi gestionate fără niciun impact negativ asupra validității sau a valorii rezultatelor generate de serviciul de încredere calificat înainte de încetarea acestuia. În plus, planurile de încetare a serviciilor ar trebui să asigure faptul că un serviciu de încredere calificat care a încetat și care nu mai îndeplinește cerințele relevante aplicabile serviciilor de încredere calificate sau prestatorilor de servicii de încredere calificați prevăzute în Regulamentul (UE) nr. 910/2014 nu poate genera noi rezultate. Înainte de a introduce orice modificări, prestatorii de servicii de încredere calificați ar trebui să actualizeze planurile de încetare a serviciilor și ar trebui să analizeze impactul oricăror modificări legate de prestatorul de servicii de încredere calificat sau de serviciile de încredere calificate pe care le prestează acesta, cum ar fi modificări ale denumirii acestora, fuziuni, achiziții, falimente, administrare judiciară, administrare forțată, sau al oricăror modificări tehnice asupra planurilor de încetare a serviciilor.
(8) Comisia a adoptat regulamente de punere în aplicare care fac trimitere la standardele și specificațiile tehnice aplicabile serviciilor de încredere calificate. Regulamentele de punere în aplicare respective, menționate în anexa la prezentul regulament, precizează modul în care trebuie aplicate și interpretate cerințele referitoare la prestatorii de servicii de încredere calificați prevăzute la articolul 24 alineatul (2) din Regulamentul (UE) nr. 910/2014, având în vedere aspectele specifice ale serviciilor de încredere calificate respective. Pentru ca prezumția de conformitate prevăzută la articolul 24 alineatul (5) din Regulamentul (UE) nr. 910/2014 să se aplice unui prestator de servicii calificat, acesta ar trebui să respecte toate cerințele menționate în anexă aplicabile serviciului de încredere calificat specific în cauză.
(9) Regulamentul (UE) 2016/679 al Parlamentului European și al Consiliului (6) și, după caz, Directiva 2002/58/CE a Parlamentului European și a Consiliului (7) se aplică activităților de prelucrare a datelor cu caracter personal efectuate în temeiul prezentului regulament.
(10) Autoritatea Europeană pentru Protecția Datelor a fost consultată în conformitate cu articolul 42 alineatul (1) din Regulamentul (UE) 2018/1725 al Parlamentului European și al Consiliului (8) și a emis un aviz la 21 octombrie 2025 (9).
(11) Măsurile prevăzute în prezentul regulament sunt conforme cu avizul comitetului instituit prin articolul 48 din Regulamentul (UE) nr. 910/2014,