Recitale
(1) Statele membre trebuie să instituie mijloacele tehnice necesare care să le permită să prelucreze documentele semnate sau sigilate electronic care sunt cerute atunci când se utilizează un serviciu online prestat de către un organism din sectorul public sau în numele acestuia.
(2) În temeiul articolelor 27 și 37 din Regulamentul (UE) nr. 910/2014, statele membre care cer o semnătură electronică avansată sau un sigiliu electronic avansat pentru utilizarea unui serviciu online prestat de către un organism din sectorul public sau în numele acestuia trebuie să recunoască semnăturile electronice avansate și sigiliile electronice avansate, semnăturile electronice avansate și sigiliile electronice avansate bazate pe un certificat calificat și semnăturile și sigiliile electronice calificate în formate specifice sau în alte formate validate în conformitate cu metode de referință specifice.
(3) Pentru a facilita validarea transfrontalieră a semnăturilor sau sigiliilor electronice și pentru a îmbunătăți interoperabilitatea transfrontalieră a tranzacțiilor electronice, Decizia de punere în aplicare (UE) 2015/1506 a Comisiei (2) a stabilit formate de referință pentru semnăturile electronice avansate și sigiliile electronice avansate care trebuie să fie procesate de statele membre. Având în vedere noile tehnologii, practici, standarde și specificații tehnice care au fost dezvoltate, Decizia de punere în aplicare (UE) 2015/1506 ar trebui abrogată. Prezentul regulament de punere în aplicare ar trebui să prevadă o listă de formate standard și dispoziții pentru recunoașterea acestor formate standard.
(4) Această listă de formate standard ar trebui să reflecte practicile consacrate și să fie recunoscută pe scară largă în sectoarele relevante. În cazul în care, pentru semnarea sau sigilarea electronică, se utilizează semnături electronice avansate sau sigilii electronice avansate în formate diferite de cele care sunt procesate electronic în mod curent, ar trebui puse la dispoziție metode de validare transfrontalieră a semnăturilor electronice avansate sau a sigiliilor electronice avansate. Pentru ca statele membre destinatare să se poată baza pe metodele de validare ale unui alt stat membru, este necesar ca statul membru expeditor să furnizeze informații ușor accesibile cu privire la metodele de validare respective. Prin urmare, informațiile privind metoda de validare aplicabilă ar trebui să fie incluse în documentele electronice, în semnăturile electronice avansate sau în sigiliile electronice avansate ori în fișierele-container ale documentelor electronice.
(5) În cazul în care în serviciile publice ale unui stat membru există metode alternative de validare a semnăturilor sau sigiliilor electronice avansate care sunt adecvate pentru prelucrarea automată, respectivele metode de validare ar trebui să îi fie puse la dispoziție și transmise statului membru destinatar. Cu toate acestea, dispozițiile articolului 27 alineatele (1) și (2) și ale articolului 37 alineatele (1) și (2) din Regulamentul (UE) nr. 910/2014 ar trebui să se aplice în continuare atunci când prelucrarea automată a metodelor alternative de validare nu este fezabilă din punct de vedere tehnic.
(6) Pentru a prevedea cerințe comparabile de validare și pentru a spori încrederea în metodele de validare puse la dispoziție de statele membre pentru alte formate de semnături sau sigilii electronice avansate decât cele care sunt procesate în mod curent, cerințele stabilite în prezentul regulament pentru metodele de validare respective se bazează pe cerințele pentru validarea semnăturilor și sigiliilor electronice calificate menționate la articolele 32 și 40 din Regulamentul (UE) nr. 910/2014, precum și pe cerințele pentru validarea semnăturilor electronice avansate și a sigiliilor electronice avansate bazate pe certificate calificate menționate la articolele 32a și 40a din Regulamentul (UE) nr. 910/2014.
(7) Comisia evaluează periodic noile tehnologii, practici, standarde sau specificații tehnice. În conformitate cu considerentul 75 din Regulamentul (UE) 2024/1183 al Parlamentului European și al Consiliului (3), Comisia ar trebui să revizuiască și să actualizeze prezentul regulament, dacă este necesar, pentru a îl menține aliniat la evoluțiile mondiale și la noile tehnologii, standarde sau specificații tehnice, precum și pentru a respecta cele mai bune practici de pe piața internă.
(8) Statele membre care impun o semnătură electronică avansată, o semnătură electronică avansată bazată pe un certificat calificat, un sigiliu electronic avansat sau un sigiliu electronic avansat bazat pe un certificat calificat, astfel cum se prevede la articolul 27 alineatele (1) și (2) și la articolul 37 alineatele (1) și (2) din Regulamentul (UE) nr. 910/2014, ar trebui să recunoască semnăturile electronice avansate care utilizează formate sau fișiere-container cu semnătură asociată sau, respectiv, sigiliile electronice avansate care utilizează formate sau fișiere-container cu sigiliu asociat care respectă specificațiile tehnice enumerate în prezentul regulament. Această obligație de recunoaștere a semnăturilor electronice avansate sau a sigiliilor electronice avansate atunci când se utilizează un serviciu online prestat de un organism din sectorul public sau în numele unui astfel de organism ar trebui să se aplice atât timp cât validarea semnăturilor electronice avansate sau a sigiliilor electronice avansate este impusă de legislația UE sau de legislația națională, începând din momentul creării acestora. Pentru a oferi statelor membre suficient timp pentru a-și modifica cererile de validare, cerințele relevante din prezentul regulament ar trebui să devină aplicabile numai după 12 luni de la intrarea în vigoare a prezentului regulament. Pentru a asigura tranziția către standarde de ultimă generație, obligația de recunoaștere a semnăturilor electronice avansate sau a sigiliilor electronice avansate nou create în formatele standard enumerate în Decizia de punere în aplicare (UE) 2015/1506 ar trebui să fie limitată în timp, și anume până la 24 luni de la intrarea în vigoare a prezentului regulament.
(9) Regulamentul (UE) 2016/679 al Parlamentului European și al Consiliului (4) și, după caz, Directiva 2002/58/CE a Parlamentului European și a Consiliului (5) se aplică activităților de prelucrare a datelor cu caracter personal efectuate în temeiul prezentului regulament.
(10) Autoritatea Europeană pentru Protecția Datelor a fost consultată în conformitate cu articolul 42 alineatul (1) din Regulamentul (UE) 2018/1725 al Parlamentului European și al Consiliului (6) și a emis un aviz la 21 octombrie 2025 (7).
(11) Măsurile prevăzute în prezentul regulament sunt conforme cu avizul comitetului instituit prin articolul 48 din Regulamentul (UE) nr. 910/2014,