Recitale
(1) Prin Regulamentul (UE) 2024/1183 al Parlamentului European și al Consiliului (2), a fost introdusă în Regulamentul (UE) nr. 910/2014 o listă de noi servicii de încredere și de servicii de încredere calificate, inclusiv serviciul calificat de arhivare electronică. Comisia trebuie să stabilească o listă de standarde de referință și, dacă este necesar, să stabilească specificații privind aceste servicii.
(2) Arhivarea electronică este un serviciu care asigură primirea, stocarea, recuperarea și ștergerea datelor electronice și a documentelor electronice pentru a asigura durabilitatea și lizibilitatea acestora, precum și pentru a păstra integritatea, confidențialitatea și dovada originii acestora pe parcursul întregii perioade de păstrare. Serviciile calificate de arhivare electronică joacă un rol esențial în mediul de afaceri digital prin promovarea tranziției de la procesele tradiționale pe suport de hârtie la echivalentele lor electronice. Pentru a se asigura faptul că datele electronice și documentele electronice păstrează prezumția de integritate și de origine a datelor și documentelor respective pe durata perioadei lor de păstrare de către prestatorul de servicii de încredere calificat și pentru a se atinge un nivel ridicat de transparență și de încredere în rândul tuturor participanților la ciclul de viață al informațiilor, este necesar să se stabilească un set comun de specificații privind serviciile calificate de arhivare electronică.
(3) Pentru a spori valoarea probatorie, securitatea și credibilitatea serviciilor calificate de arhivare electronică, în cazul în care se utilizează semnături electronice, sigilii electronice sau mărci temporale electronice pentru a crea, a semna, a sigila sau a atesta data și ora ale, de exemplu, dovezilor arhivării, înregistrării dovezilor, înregistrării evenimentelor, înregistrărilor privind punerea în aplicare corectă a procedurilor sau rapoartelor de confirmare a arhivării, ar trebui să se utilizeze servicii de încredere calificate.
(4) Prezumția de respectare a cerințelor prevăzută la articolul 45j alineatul (2) din Regulamentul (UE) nr. 910/2014 ar trebui să se aplice numai în cazul în care serviciile calificate de arhivare electronică respectă cerințele prevăzute în prezentul regulament. Standardele de referință privind serviciile calificate de arhivare electronică ar trebui să reflecte practicile consacrate și să fie recunoscute pe scară largă în sectoarele relevante. Aceste standarde ar trebui adaptate pentru a include controale suplimentare care să asigure securitatea și credibilitatea serviciilor calificate de arhivare electronică.
(5) În cazul în care un prestator de servicii de încredere aderă la cerințele prevăzute în prezentul regulament, organismele de supraveghere ar trebui să prezume conformitatea cu cerințele relevante ale Regulamentului (UE) nr. 910/2014 și să ia în considerare în mod corespunzător o astfel de prezumție pentru acordarea sau confirmarea statutului de serviciu de încredere calificat al serviciului de încredere în cauză. Cu toate acestea, un prestator de servicii de încredere calificat se poate baza în continuare pe alte practici pentru a-și demonstra conformitatea cu cerințele Regulamentului (UE) nr. 910/2014.
(6) Pentru a păstra integritatea și dovada de origine a datelor electronice și a documentelor electronice care conțin una sau mai multe semnături sau sigilii electronice calificate, serviciile calificate de arhivare electronică ar trebui să utilizeze proceduri și tehnologii în măsură să prelungească credibilitatea respectivelor semnături și sigilii electronice dincolo de perioada lor de valabilitate tehnologică și cel puțin pe toată perioada de păstrare.
(7) Comisia evaluează periodic tehnologiile, practicile, standardele sau specificațiile tehnice nou-apărute. În conformitate cu considerentul 75 din Regulamentul (UE) 2024/1183, Comisia ar trebui să revizuiască și, dacă este necesar, să actualizeze prezentul regulament pentru a-l menține aliniat la evoluțiile mondiale, la tehnologiile, practicile, standardele sau specificațiile tehnice nou-apărute și pentru a respecta bunele practici de pe piața internă.
(8) Regulamentul (UE) 2016/679 al Parlamentului European și al Consiliului (3) și, după caz, Directiva 2002/58/CE a Parlamentului European și a Consiliului (4) se aplică activităților de prelucrare a datelor cu caracter personal efectuate în temeiul prezentului regulament.
(9) Autoritatea Europeană pentru Protecția Datelor a fost consultată în conformitate cu articolul 42 alineatul (1) din Regulamentul (UE) 2018/1725 al Parlamentului European și al Consiliului (5) și a emis un aviz la 21 octombrie 2025 (6).
(10) Măsurile prevăzute în prezentul regulament sunt conforme cu avizul comitetului instituit prin articolul 48 din Regulamentul (UE) nr. 910/2014,