Recitale
(1) În conformitate cu obiectivele generale ale Regulamentului (UE) 2024/3005, în special pentru a spori transparența și fiabilitatea operațiunilor furnizorilor de rating ESG, este oportun ca prezentul regulament să asigure faptul că informațiile care trebuie transmise Autorității Europene pentru Valori Mobiliare și Piețe (ESMA) în scopul proceselor de autorizare și de recunoaștere a furnizorilor de rating ESG sunt suficiente pentru a permite ESMA să ia decizii relevante în cunoștință de cauză.
(2) Standardele tehnice de reglementare care urmează să fie adoptate pe baza delegărilor de competențe prevăzute la articolul 6 alineatul (3) al treilea paragraf și la articolul 12 alineatul (9) al treilea paragraf din Regulamentul (UE) 2024/3005 ar trebui grupate într-un singur regulament delegat al Comisiei, pentru a se asigura faptul că toate dispozițiile privind autorizarea, înregistrarea și recunoașterea furnizorilor de rating ESG sunt consolidate într-un singur regulament.
(3) Informațiile transmise ESMA pot cuprinde informații privind identitatea persoanei de contact, a personalului de conducere de nivel superior sau a reprezentantului legal al unui furnizor de rating ESG solicitant, precum și a analiștilor, a angajaților și a altor persoane implicate direct în activitățile de rating ESG. Astfel de informații includ date cu caracter personal. În conformitate cu principiul reducerii la minimum a datelor consacrat la articolul 4 alineatul (1) litera (c) din Regulamentul (UE) 2018/1725 al Parlamentului European și al Consiliului (2), ar trebui solicitate numai datele cu caracter personal care sunt necesare pentru a permite ESMA să evalueze dacă cererea de autorizare ca furnizor de rating ESG sau de recunoaștere a unui furnizor de rating ESG îndeplinește cerințele prevăzute în Regulamentul (UE) 2024/3005.
(4) Prezentul regulament respectă drepturile fundamentale și principiile recunoscute în Carta drepturilor fundamentale a Uniunii Europene, în special dreptul la protecția datelor cu caracter personal. Prelucrarea datelor cu caracter personal în sensul prezentului regulament ar trebui să fie efectuată în conformitate cu dreptul Uniunii privind protecția datelor cu caracter personal. În acest sens, orice prelucrare a datelor cu caracter personal efectuată de ESMA în aplicarea prezentului regulament ar trebui să aibă loc în conformitate cu Regulamentul (UE) 2018/1725.
(5) Datele personale, în special dovada absenței antecedentelor penale pentru fiecare membru al personalului de conducere de nivel superior al unui furnizor de rating ESG în ceea ce privește spălarea banilor, finanțarea terorismului, furnizarea de servicii financiare sau de servicii de date, acte de fraudă sau deturnare de fonduri ar trebui păstrată de furnizorul de rating ESG și de ESMA pentru cel mult cinci ani după ce respectivul membru al personalului de conducere a încetat să își îndeplinească funcția.
(6) Pentru ca ESMA să poată evalua respectarea de către furnizorii de rating ESG a cadrului relevant, inclusiv a măsurilor și a garanțiilor care trebuie puse în aplicare de furnizorii de rating ESG în ceea ce privește separarea întreprinderilor și a activităților, furnizorii de rating ESG care doresc să solicite autorizația de a furniza indici de referință în conformitate cu articolul 16 alineatul (3) din Regulamentul (UE) 2024/3005 atunci când solicită autorizația de a-și desfășura activitatea în Uniune în conformitate cu articolul 6 alineatul (1) din regulamentul respectiv ar trebui să furnizeze ESMA informații suplimentare în acest sens.
(7) Membrii personalului de conducere de nivel superior al furnizorilor de rating ESG exercită o influență semnificativă asupra operațiunilor furnizorilor de rating respectivi. Prin urmare, este necesar să se impună furnizorilor de rating ESG să includă în cererea lor de autorizare dovada bunei reputații a acestor membri și un certificat oficial sau dovezi echivalente din partea fiecărui membru al personalului de conducere de nivel superior în ceea ce privește absența condamnărilor pentru anumite infracțiuni. Certificatul oficial ar trebui să fie suficient de recent pentru a oferi un nivel de asigurare actualizat și să acopere o perioadă de timp suficient de lungă.
(8) Litera (g) din anexa I la Regulamentul (UE) 2024/3005 prevede că cererile de autorizare ar trebui să cuprindă informații privind numărul analiștilor de rating, al angajaților și al altor persoane care lucrează pentru solicitant și sunt implicate direct în activitățile de rating ESG, precum și nivelul lor de experiență și de formare. Pentru a preciza mai în detaliu această cerință și ținând seama de diferitele tipuri de evaluări, informațiile respective ar trebui să acopere, de asemenea, analiștii și personalul care lucrează la elaborarea și revizuirea metodologiei de rating ESG și care implementează și întrețin sistemele, resursele și procedurile necesare pentru ca furnizorii de rating ESG să își respecte obligațiile care le revin în temeiul Regulamentului (UE) 2024/3005. Pentru a simplifica procesul de depunere a cererilor, informațiile ar trebui să fie furnizate la nivelul echipei sau al grupului de persoane care desfășoară activitățile.
(9) Articolul 16 din Regulamentul (UE) 2024/3005 le interzice furnizorilor de rating ESG să desfășoare anumite activități sau le impune furnizorilor de rating ESG să separe activitățile respective de activitățile lor de rating ESG. Pentru a verifica dacă solicitantul a luat măsurile necesare pentru a se asigura faptul că celelalte activități desfășurate sau servicii prestate nu afectează în mod nejustificat și nu compromit integritatea activităților sale de rating ESG, este necesar ca solicitanții să asigure un nivel adecvat de informare privind măsurile luate în conformitate cu articolul 16 alineatele (2) și (3) din Regulamentul (UE) 2024/3005.
(10) Pentru a proteja securitatea și a îmbunătăți gestionarea și ușurința de utilizare în contextul digitalizării sporite, toate informațiile transmise ESMA în cadrul unei cereri ar trebui să poată fi citite automat, să fie structurate astfel încât să poată fi identificate, recunoscute și extrase cu ușurință de o aplicație software și să fie furnizate pe un suport durabil.
(11) Pentru a ajuta ESMA să identifice documentele pe care un solicitant le-a depus în cadrul cererii de autorizare și de înregistrare, ar trebui furnizat un număr de referință unic pentru fiecare document.
(12) În scopul asigurării și al asumării răspunderii, o cerere de autorizare sau de înregistrare depusă la ESMA ar trebui să includă o scrisoare semnată de un membru al personalului de conducere de nivel superior al solicitantului care să ateste că informațiile transmise sunt, după cunoștințele membrului respectiv, exacte și complete.
(13) Întrucât prezentul regulament completează Regulamentul (UE) 2024/3005, care se aplică de la 2 iulie 2026, este necesar să se alinieze datele de aplicare a celor două regulamente.
(14) Autoritatea Europeană pentru Protecția Datelor a fost consultată în conformitate cu articolul 42 alineatul (1) din Regulamentul (UE) 2018/1725 și a emis un aviz la 5 mai 2026.
(15) Prezentul regulament se bazează pe proiectul de standarde tehnice de reglementare transmis Comisiei de către ESMA.
(16) ESMA a efectuat consultări publice deschise cu privire la proiectul de standarde tehnice de reglementare pe care se bazează prezentul regulament, a analizat costurile și beneficiile potențiale aferente acestor standarde și a solicitat opinia Grupului părților interesate din domeniul valorilor mobiliare și piețelor înființat în conformitate cu articolul 37 din Regulamentul (UE) nr. 1095/2010 al Parlamentului European și al Consiliului (3),