Acest document este un extras de pe site-ul EUR-Lex
Document 32024R2977
Commission Implementing Regulation (EU) 2024/2977 of 28 November 2024 laying down rules for the application of Regulation (EU) No 910/2014 of the European Parliament and of the Council as regards person identification data and electronic attestations of attributes issued to European Digital Identity Wallets
Regulamentul de punere în aplicare (UE) 2024/2977 al Comisiei din 28 noiembrie 2024 de stabilire a normelor de aplicare a Regulamentului (UE) nr. 910/2014 al Parlamentului European și al Consiliului în ceea ce privește datele de identificare personală și atestatele electronice ale atributelor emise portofelelor europene pentru identitatea digitală
Regulamentul de punere în aplicare (UE) 2024/2977 al Comisiei din 28 noiembrie 2024 de stabilire a normelor de aplicare a Regulamentului (UE) nr. 910/2014 al Parlamentului European și al Consiliului în ceea ce privește datele de identificare personală și atestatele electronice ale atributelor emise portofelelor europene pentru identitatea digitală
C/2024/8498
JO L, 2024/2977, , ELI: http://data.europa.eu/eli/reg_impl/2024/2977/oj (BG, ES, CS, DA, DE, ET, EL, EN, FR, GA, HR, IT, LV, LT, HU, MT, NL, PL, PT, RO, SK, SL, FI, SV)
care este în vigoare
|
Jurnalul Ofícial |
RO Seria L |
|
2024/2977 |
4.12.2024 |
REGULAMENTUL DE PUNERE ÎN APLICARE (UE) 2024/2977 AL COMISIEI
din 28 noiembrie 2024
de stabilire a normelor de aplicare a Regulamentului (UE) nr. 910/2014 al Parlamentului European și al Consiliului în ceea ce privește datele de identificare personală și atestatele electronice ale atributelor emise portofelelor europene pentru identitatea digitală
COMISIA EUROPEANĂ,
având în vedere Tratatul privind funcționarea Uniunii Europene,
având în vedere Regulamentul (UE) nr. 910/2014 al Parlamentului European și al Consiliului din 23 iulie 2014 privind identificarea electronică și serviciile de încredere pentru tranzacțiile electronice pe piața internă și de abrogare a Directivei 1999/93/CE (1), în special articolul 5a alineatul (23),
întrucât:
|
(1) |
Cadrul pentru identitatea digitală europeană instituit prin Regulamentul (UE) nr. 910/2014 este o un element-cheie în cadrul demersului de instituire a unui ecosistem pentru identitatea digitală securizat și interoperabil în întreaga Uniune. Portofelele europene pentru identitatea digitală (denumite în continuare „portofelele”) alcătuiesc temelia acestui cadru care are drept scop facilitarea accesului la servicii în toate statele membre, asigurând în același timp protecția datelor cu caracter personal și a confidențialității. |
|
(2) |
Regulamentul (UE) 2016/679 al Parlamentului European și al Consiliului (2) și, după caz, Directiva 2002/58/CE a Parlamentului European și a Consiliului (3) se aplică tuturor activităților de prelucrare a datelor cu caracter personal efectuate în temeiul prezentului regulament. |
|
(3) |
Articolul 5a alineatul (23) din Regulamentul (UE) nr. 910/2014 împuternicește Comisia să stabilească, dacă este necesar, specificațiile și procedurile relevante. Pentru aceasta sunt prevăzute patru regulamente de punere în aplicare: unul privind protocoalele și interfețele: Regulamentul de punere în aplicare (UE) 2024/2982 al Comisiei (4), unul privind integritatea și funcționalitățile de bază: Regulamentul de punere în aplicare (UE) 2024/2979 al Comisiei (5), unul privind datele de identificare personală și atestatul electronic al atributelor: Regulamentul de punere în aplicare (UE) 2024/2977 al Comisiei (6) și unul privind notificările transmise Comisiei: Regulamentul de punere în aplicare (UE) 2024/2980 al Comisiei (7). Prezentul regulament stabilește cerințele relevante privind datele de identificare personală și atestatele electronice ale atributelor emise portofelelor europene pentru identitatea digitală. |
|
(4) |
Comisia evaluează periodic noile tehnologii, practici, standarde sau specificații tehnice. Pentru a asigura cel mai înalt nivel de armonizare între statele membre în ceea ce privește dezvoltarea și certificarea portofelelor, specificațiile tehnice prevăzute în prezentul regulament de punere în aplicare se întemeiază pe activitatea desfășurată pe baza Recomandării (UE) 2021/946 a Comisiei din 3 iunie 2021 privind un set de instrumente comun al Uniunii pentru o abordare coordonată în direcția unui cadru european al identității digitale (8), în special pe arhitectura și cadrul de referință care fac parte din acest set de instrumente. În conformitate cu considerentul 75 din Regulamentul (UE) 2024/1183 al Parlamentului European și al Consiliului (9), Comisia ar trebui să revizuiască și să actualizeze prezentul regulament de punere în aplicare, dacă este necesar, pentru a îl menține aliniat la evoluțiile mondiale și la arhitectura și cadrul de referință, precum și pentru a respecta cele mai bune practici de pe piața internă. |
|
(5) |
Pentru a asigura protecția datelor începând cu momentul conceperii și în mod implicit, portofelele ar trebui să dispună de mai multe caracteristici de îmbunătățire a confidențialității pentru a-i împiedica pe furnizorii de mijloace de identificare electronică și de atestate electronice ale atributelor să combine datele cu caracter personal obținute atunci când furnizează alte servicii cu datele cu caracter personal prelucrate pentru a furniza serviciile care intră în domeniul de aplicare al Regulamentului (UE) nr. 910/2014. |
|
(6) |
Pentru a asigura armonizarea, anumite funcționalități comune ar trebui să fie disponibile în toate portofelele, inclusiv capacitatea de a solicita, a obține, a selecta, a combina, a stoca, a șterge, a partaja și a prezenta într-o manieră securizată, sub controlul exclusiv al utilizatorului portofelului, datele de identificare personală și atestatele electronice ale atributelor. Pentru a asigura faptul că datele de identificare personală și atestatele electronice ale atributelor pot fi prelucrate prin oricare unitate de portofel, specificațiile tehnice privind atributele datelor de identificare personală, formatul datelor și infrastructura necesară pentru asigurarea fiabilității adecvate a datelor de identificare personală trebuie să fie suportate de toate soluțiile pentru portofel. În plus, prevederea unor specificații comune pentru atributele datelor de identificare personală este menită să asigure faptul că aceste date pot fi utilizate pentru corelarea identității, după caz. |
|
(7) |
Statele membre trebuie să se asigure că beneficiarii portofelelor, furnizorii de date de identificare personală și furnizorii de atestate electronice ale atributelor pot fi autentificați prin intermediul portofelelor, indiferent unde sunt stabiliți în Uniune. În acest sens, aceste entități ar trebui să utilizeze certificate de acces pentru beneficiarii portofelelor atunci când se identifică în cadrul unităților de portofel. Pentru a garanta interoperabilitatea acestor certificate între diferitele portofelele puse la dispoziție pe teritoriul Uniunii, certificatele de acces pentru beneficiarii portofelelor ar trebui să respecte standarde comune. Comisia, în colaborare cu statele membre, ar trebui să monitorizeze îndeaproape dezvoltarea unor standarde noi sau alternative pe baza cărora ar putea fi elaborate certificatele de acces pentru beneficiarii portofelelor. În special, ar trebui evaluate modelele de încredere care și-au dovedit eficacitatea și securitatea în statele membre. |
|
(8) |
Pentru a asigura transparența față de utilizatorii portofelelor, statele membre ar trebui să publice informații în care să indice care sunt soluțiile pentru portofel sprijinite de furnizorii de date de identificare personală stabiliți pe teritoriul lor. Întrucât identitatea utilizatorilor trebuie să fie stabilită cât mai fiabil posibil, ar trebui să se impună un nivel de asigurare comun ridicat în ceea ce privește dovedirea identității utilizatorilor portofelelor înainte de emiterea datelor de identificare personală, în conformitate cu nivelul de asigurare ridicat prevăzut pentru mijloacele de identificare electronică în temeiul Regulamentului (UE) nr. 910/2014. În acest mod, unitățile de portofel garantează cel mai înalt grad de fiabilitate disponibil la nivelul întregii Uniuni pentru mijloacele de identificare. În timpul înregistrării utilizatorilor portofelelor la un nivel de asigurare ridicat, există mai multe proceduri securizate disponibile, de exemplu, în cazul în care s-a verificat faptul că utilizatorul unui portofel deține dovezi foto sau biometrice de identificare care sunt recunoscute, dar care nu au fost emise de statul membru în care se depune cererea pentru mijloacele de identificare electronică și dacă dovezile în cauză corespund identității declarate de acesta, ar trebui să se verifice dovezile respective pentru a se stabili dacă acestea sunt valabile conform unei surse de autoritate relevante. |
|
(9) |
Pentru a sprijini interoperabilitatea, atestatele electronice ale atributelor ar trebui să respecte o serie de cerințe armonizate privind formatul. |
|
(10) |
Pentru a se asigura protecția datelor utilizatorilor portofelelor și autenticitatea atestatelor electronice ale atributelor, înainte de emiterea atestatelor către unitățile de portofel ar trebui să se aplice mecanisme de autentificare a furnizorilor de atestate electronice ale atributelor și de verificare de către furnizorii respectivi a autenticității și a valabilității unităților de portofel. |
|
(11) |
Pentru a se evita situația utilizării unor date de identificare personală și a unor atestate electronice ale atributelor care și-au pierdut valabilitatea juridică după ce au fost emise unei unități de portofel, precum și a creditării cu încredere a unor astfel de date și atestate, furnizorii de date de identificare personală și de atestate electronice ale atributelor ar trebui să publice politici în care să descrie în ce situații acestea pot fi revocate și care sunt procedurile de urmat. |
|
(12) |
Pentru a se asigura faptul că datele de identificare personală îl reprezintă într-o manieră univocă pe un anumit utilizator al unui portofel, statele membre ar trebui să furnizeze, pe lângă atributele obligatorii din datele de identificare personală prevăzute în prezentul regulament, și atribute opționale, necesare pentru a se asigura faptul că respectivul set de date de identificare personală este unic. |
|
(13) |
Autoritatea Europeană pentru Protecția Datelor a fost consultată în conformitate cu articolul 42 alineatul (1) din Regulamentul (UE) 2018/1725 al Parlamentului European și al Consiliului (10) și a emis un aviz la 30 septembrie 2024. |
|
(14) |
Măsurile prevăzute în prezentul regulament sunt conforme cu avizul comitetului menționat la articolul 48 din Regulamentul (UE) nr. 910/2014, |
ADOPTĂ PREZENTUL REGULAMENT:
Articolul 1
Obiect și domeniu de aplicare
Prezentul regulament stabilește norme privind emiterea de date de identificare personală și de atestate electronice ale atributelor unităților de portofel și trebuie actualizat periodic pentru a rămâne aliniat la evoluțiile tehnologice și ale standardelor și la activitatea desfășurată pe baza Recomandării (UE) 2021/946, în special la arhitectura și cadrul de referință.
Articolul 2
Definiții
În sensul prezentului regulament, se aplică următoarele definiții:
|
1. |
„utilizator al portofelului” înseamnă un utilizator care deține controlul asupra unității de portofel; |
|
2. |
„unitate de portofel” înseamnă o configurație unică a unei soluții pentru portofel care include instanțe ale portofelului, aplicații criptografice securizate pentru portofel și dispozitive criptografice securizate pentru portofel, furnizată de un furnizor de portofel unui utilizator individual al portofelului; |
|
3. |
„soluție pentru portofel” înseamnă o combinație de software, hardware, servicii, setări și configurații, inclusiv instanțe ale portofelului, una sau mai multe aplicații criptografice securizate pentru portofel și unul sau mai multe dispozitive criptografice securizate pentru portofel; |
|
4. |
„furnizor de date de identificare personală” înseamnă o persoană fizică sau juridică responsabilă cu emiterea și revocarea datelor de identificare personală și cu asigurarea faptului că datele de identificare personală ale unui utilizator sunt legate criptografic de o unitate de portofel; |
|
5. |
„atestat al unității de portofel” înseamnă un obiect de date care descrie componentele unității de portofel sau permite autentificarea și validarea componentelor respective; |
|
6. |
„instanță a portofelului” înseamnă aplicația instalată și configurată pe dispozitivul sau în mediul unui utilizator al unui portofel, care face parte dintr-o unitate de portofel și pe care utilizatorul portofelului o folosește pentru a interacționa cu unitatea de portofel; |
|
7. |
„aplicație criptografică securizată pentru portofel” înseamnă o aplicație care gestionează active critice prin faptul că este legată de funcțiile criptografice și necriptografice furnizate de dispozitivul criptografic securizat pentru portofel și că utilizează aceste funcții; |
|
8. |
„dispozitiv criptografic securizat pentru portofel” înseamnă un dispozitiv inviolabil care oferă un mediu legat de aplicația criptografică securizată pentru portofel și utilizat de aceasta pentru a proteja activele critice și pentru a furniza funcții criptografice pentru executarea securizată a operațiunilor critice; |
|
9. |
„furnizor de portofel” înseamnă o persoană fizică sau juridică care furnizează soluții pentru portofel; |
|
10. |
„active critice” înseamnă active din cadrul unei unități de portofel sau legate de o astfel de unitate care au o importanță atât de extraordinară încât, în cazul în care disponibilitatea, confidențialitatea sau integritatea lor este compromisă, acest lucru ar avea un efect foarte grav, de slăbire a capacității de a recurge la unitatea de portofel; |
|
11. |
„beneficiar al portofelului” înseamnă un beneficiar care intenționează să recurgă la unități de portofel pentru furnizarea de servicii publice sau private prin intermediul interacțiunii digitale; |
|
12. |
„certificat de acces pentru beneficiarii portofelelor” înseamnă un certificat pentru sigiliile electronice sau semnăturile electronice care îi autentifică și îi validează pe beneficiarii portofelelor, eliberat de un furnizor de certificate de acces pentru beneficiarii portofelelor; |
|
13. |
„furnizor de certificate de acces pentru beneficiarii portofelelor” înseamnă o persoană fizică sau juridică mandatată de un stat membru să elibereze certificate de acces pentru beneficiarii portofelelor înregistrați în statul membru respectiv. |
Articolul 3
Emiterea de date de identificare personală către unitățile de portofel
(1) Furnizorii de date de identificare personală emit date de identificare personală unităților de portofel în conformitate cu sistemele de identificare electronică în cadrul cărora sunt furnizate soluțiile pentru portofel.
(2) Furnizorii de date de identificare personală se asigură că datele de identificare personală emise unităților de portofel conțin informațiile necesare pentru autentificarea și validarea datelor de identificare personală.
(3) Furnizorii de date de identificare personală se asigură că datele de identificare personală emise unităților de portofel respectă specificațiile tehnice prevăzute în anexă.
(4) Statele membre se asigură că datele de identificare personală emise unui anumit utilizator al portofelului sunt unice pentru statul membru respectiv.
(5) Furnizorii de date de identificare personală se asigură că datele de identificare personală pe care le emit sunt legate criptografic de unitatea de portofel căreia îi sunt emise.
(6) Statele membre pun la dispoziția publicului o listă a soluțiilor pentru portofel care sunt sprijinite de furnizorii de date de identificare personală și care fac parte din sistemele de identificare electronică ale statului membru respectiv.
(7) Statele membre îi înregistrează pe utilizatorii portofelelor în conformitate cu cerințele privind înregistrarea la un nivel de asigurare ridicat prevăzute în Regulamentul de punere în aplicare (UE) 2015/1502 al Comisiei (11). În contextul procesului de înregistrare, furnizorii de date de identificare personală verifică identitatea utilizatorilor portofelelor în conformitate cu cerințele referitoare la dovedirea și verificarea identității înainte să emită datele de identificare personală unității de portofel a utilizatorului portofelului respectiv.
(8) Atunci când emit date de identificare personală unităților de portofel, furnizorii de date de identificare personală se identifică în cadrul unităților de portofel utilizându-și certificatul de acces pentru beneficiarii portofelelor sau un alt mecanism de autentificare în conformitate cu un sistem de identitate electronică notificat la un nivel de asigurare ridicat.
(9) Înainte de a emite date de identificare personală unei unități de portofel, furnizorii de date de identificare personală autentifică și validează atestatul unității de portofel și verifică dacă unitatea de portofel ține de o soluție pentru portofel acceptată de furnizorul de date de identificare personală sau utilizează un alt mecanism de autentificare în conformitate cu un sistem de identitate electronică notificat la un nivel de asigurare ridicat.
Articolul 4
Emiterea de atestate electronice ale atributelor către unitățile de portofel
(1) Atestatele electronice ale atributelor emise unităților de portofel trebuie să respecte cel puțin unul dintre standardele din lista care figurează în anexa I la Regulamentul de punere în aplicare (UE) 2024/2979.
(2) Furnizorii de atestate electronice ale atributelor se identifică în cadrul unităților de portofel utilizându-și certificatul de acces pentru beneficiarii portofelelor.
(3) Furnizorii de atestate electronice ale atributelor se asigură că atestatele electronice ale atributelor emise unităților de portofel conțin informațiile necesare pentru autentificarea și validarea respectivelor atestate electronice ale atributelor.
Articolul 5
Revocarea datelor de identificare personală
(1) Furnizorii de date de identificare personală emise unei unități de portofel au politici scrise accesibile publicului referitoare la gestionarea statutului de valabilitate, inclusiv, după caz, referitoare la condițiile în care astfel de date de identificare personală pot fi revocate fără întârziere.
(2) Numai furnizorii de date de identificare personală sau de atestate electronice ale atributelor pot revoca datele de identificare personală sau atestatele electronice ale atributelor pe care le-au emis.
(3) În cazul în care revocă datele de identificare personală, furnizorii de date de identificare personală îi informează în termen de 24 de ore pe utilizatorii portofelelor vizați de respectivele date de identificare personală, prin canale dedicate și securizate, cu privire la revocare și la motivele revocării. Această informare trebuie să se efectueze într-o manieră concisă, să fie ușor accesibilă și să utilizeze un limbaj clar și simplu.
(4) În cazul în care revocă date de identificare personală pe care le-au emis unităților de portofel, furnizorii de date de identificare personală fac acest lucru în oricare dintre următoarele circumstanțe:
|
(a) |
la cererea explicită a utilizatorului portofelului către unitatea de portofel a căruia au fost emise datele de identificare personală sau atestatele electronice ale atributelor; |
|
(b) |
în cazul în care atestatul unității de portofel către care au fost emise datele de identificare personală a fost revocat; |
|
(c) |
în alte situații stabilite de furnizorii de date de identificare personală sau de atestate electronice ale atributelor în politicile lor menționate la alineatul (1). |
(5) Furnizorii de date de identificare personală emise unei unități de portofel se asigură că revocările nu pot fi anulate.
(6) Datele de identificare personală revocate rămân accesibile atât timp cât se prevede în dreptul Uniunii sau în dreptul național.
(7) În cazul în care revocă date de identificare personală pe care le-au emis unităților de portofel, furnizorii de date de identificare personală informează publicul cu privire la statutul de valabilitate al datelor de identificare personală emise într-o manieră care să asigure confidențialitatea și indică unde se află informațiile respective în datele de identificare personală.
(8) Furnizorii de date de identificare personală permit aplicarea unor tehnici de protejare a confidențialității care asigură imposibilitatea stabilirii unei legături în cazul în care atestatele electronice ale atributelor nu necesită identificarea utilizatorului.
Articolul 6
Intrare în vigoare
Prezentul regulament intră în vigoare în a douăzecea zi de la data publicării în Jurnalul Oficial al Uniunii Europene.
Prezentul regulament este obligatoriu în toate elementele sale și se aplică direct în toate statele membre.
Adoptat la Bruxelles, 28 noiembrie 2024.
Pentru Comisie
Președinta
Ursula VON DER LEYEN
(1) JO L 257, 28.8.2014, p. 73, ELI: http://data.europa.eu/eli/reg/2014/910/oj.
(2) Regulamentul (UE) 2016/679 al Parlamentului European și al Consiliului din 27 aprilie 2016 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și privind libera circulație a acestor date și de abrogare a Directivei 95/46/CE (Regulamentul general privind protecția datelor) (JO L 119, 4.5.2016, p. 1, ELI: http://data.europa.eu/eli/reg/2016/679/oj).
(3) Directiva 2002/58/CE a Parlamentului European și a Consiliului din 12 iulie 2002 privind prelucrarea datelor personale și protejarea confidențialității în sectorul comunicațiilor publice (Directiva asupra confidențialității și comunicațiilor electronice) (JO L 201, 31.7.2002, p. 37, ELI: http://data.europa.eu/eli/dir/2002/58/oj).
(4) Regulamentul de punere în aplicare (UE) 2024/2982 al Comisiei din 28 noiembrie 2024 de stabilire a normelor de aplicare a Regulamentului (UE) nr. 910/2014 al Parlamentului European și al Consiliului în ceea ce privește protocoalele și interfețele care vor fi suportate de cadrul pentru identitatea digitală europeană (JO L, 2024/2982, 4.12.2024, ELI: http://data.europa.eu/eli/reg_impl/2024/2982/oj).
(5) Regulamentul de punere în aplicare (UE) 2024/2979 al Comisiei din 28 noiembrie 2024 de stabilire a normelor de aplicare a Regulamentului (UE) nr. 910/2014 al Parlamentului European și al Consiliului în ceea ce privește integritatea și funcționalitățile de bază ale portofelelor europene pentru identitatea digitală (JO L, 2024/2979, 4.12.2024, ELI: http://data.europa.eu/eli/reg_impl/2024/2979/oj).
(6) Regulamentul de punere în aplicare (UE) 2024/2977 al Comisiei din 28 noiembrie 2024 de stabilire a normelor de aplicare a Regulamentului (UE) nr. 910/2014 al Parlamentului European și al Consiliului în ceea ce privește datele de identificare personală și atestatele electronice ale atributelor emise portofelelor europene pentru identitatea digitală (JO L, 2024/2977, 4.12.2024, ELI: http://data.europa.eu/eli/reg_impl/2024/2977/oj).
(7) Regulamentul de punere în aplicare (UE) 2024/2980 al Comisiei din 28 noiembrie 2024 de stabilire a normelor de aplicare a Regulamentului (UE) nr. 910/2014 al Parlamentului European și al Consiliului în ceea ce privește notificările transmise Comisiei referitoare la ecosistemul portofelelor europene pentru identitatea digitală (JO L, 2024/2980, 4.12.2024, ELI: http://data.europa.eu/eli/reg_impl/2024/2980/oj).
(8) JO L 210, 14.6.2021, p. 51, ELI: http://data.europa.eu/eli/dir/2021/946/oj.
(9) Regulamentul (UE) 2024/1183 al Parlamentului European și al Consiliului din 11 aprilie 2024 de modificare a Regulamentului (UE) nr. 910/2014 în ceea ce privește instituirea cadrului european pentru identitatea digitală (JO L, 2024/1183, 30.4.2024, ELI: http://data.europa.eu/eli/reg/2024/1183/oj).
(10) Regulamentul (UE) 2018/1725 al Parlamentului European și al Consiliului din 23 octombrie 2018 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal de către instituțiile, organele, oficiile și agențiile Uniunii și privind libera circulație a acestor date și de abrogare a Regulamentului (CE) nr. 45/2001 și a Deciziei nr. 1247/2002/CE (JO L 295, 21.11.2018, p. 39, ELI: http://data.europa.eu/eli/reg/2018/1725/oj).
(11) Regulamentul de punere în aplicare (UE) 2015/1502 al Comisiei din 8 septembrie 2015 de stabilire a unor specificații și proceduri tehnice minime pentru nivelurile de asigurare a încrederii ale mijloacelor de identificare electronică în temeiul articolului 8 alineatul (3) din Regulamentul (UE) nr. 910/2014 al Parlamentului European și al Consiliului privind identificarea electronică și serviciile de încredere pentru tranzacțiile electronice pe piața internă (JO L 235, 9.9.2015, p. 7, ELI: http://data.europa.eu/eli/dir/2015/1502/oj).
ANEXĂ
SPECIFICAȚII TEHNICE PENTRU DATELE DE IDENTIFICARE PERSONALĂ MENȚIONATE LA ARTICOLUL 3 ALINEATUL (3)
1. Set de date de identificare a persoanelor fizice
Tabelul 1
Date de identificare personală obligatorii pentru persoanele fizice
|
Identificator al datelor |
Definiție |
Prezență |
|
nume_de_familie |
Numele actual al utilizatorului la care se referă datele de identificare personală. |
Obligatorie |
|
prenume |
Prenumele actual, inclusiv al doilea prenume, al(e) utilizatorului la care se referă datele de identificare personală. |
Obligatorie |
|
data_nașterii |
Ziua, luna și anul în care s-a născut utilizatorul la care se referă datele de identificare personală. |
Obligatorie |
|
locul_nașterii |
Țara, sub forma unui cod de țară alfa-2, astfel cum este indicat în standardul ISO 3166-1, sau statul, provincia, districtul sau regiunea ori municipalitatea, orașul sau satul în care s-a născut utilizatorul la care se referă datele de identificare personală. |
Obligatorie |
|
cetățenie |
Unul sau mai multe coduri de țară alfa-2, astfel cum sunt indicate în standardul ISO 3166-1, reprezentând cetățenia utilizatorului la care se referă datele de identificare personală. |
Obligatorie |
În cazul în care o valoare a atributului nu este cunoscută pentru persoana respectivă sau nu poate fi emisă în alt mod în cadrul setului de date de identificare personală, statele membre utilizează ca alternativă o valoare a atributului care corespunde situației.
Tabelul 2
Date de identificare personală opționale pentru persoanele fizice
|
Identificator al datelor |
Definiție |
Prezență |
||||||||||||||||
|
adresa_de_reședință |
Adresa completă a locului în care utilizatorul la care se referă datele de identificare personală își are în prezent reședința sau la care poate fi contactat (numele străzii, numărul locuinței, orașul etc.). |
Opțională |
||||||||||||||||
|
țara_de_reședință |
Țara în care își are în prezent reședința utilizatorul la care se referă datele de identificare personală, sub forma unui cod de țară alfa-2, astfel cum este indicat în standardul ISO 3166-1. |
Opțională |
||||||||||||||||
|
statul_de_reședință |
Statul, provincia, districtul sau regiunea în care își are în prezent reședința utilizatorul la care se referă datele de identificare personală. |
Opțională |
||||||||||||||||
|
localitatea_de_reședință |
Municipalitatea, orașul sau satul în care își are în prezent reședința utilizatorul la care se referă datele de identificare personală. |
Opțională |
||||||||||||||||
|
codul_poștal_de_reședință |
Codul poștal al localității în care își are în prezent reședința utilizatorul la care se referă datele de identificare personală. |
Opțională |
||||||||||||||||
|
strada_de_reședință |
Numele străzii pe care își are în prezent reședința utilizatorul la care se referă datele de identificare personală. |
Opțională |
||||||||||||||||
|
numărul_locuinței_de_reședință |
Numărul locuinței în care își are în prezent reședința utilizatorul la care se referă datele de identificare personală, inclusiv orice afix sau sufix. |
Opțională |
||||||||||||||||
|
număr_administrativ_personal |
O valoare atribuită persoanei fizice care este unică între toate numerele administrative personale emise de furnizorul de date de identificare personală. În cazul în care aleg să includă acest atribut, statele membre trebuie să descrie în sistemele lor de identificare electronică în cadrul cărora sunt emise datele de identificare personală politica pe care o aplică în ceea ce privește valorile acestui atribut, inclusiv, după caz, condițiile specifice pentru prelucrarea acestei valori. |
Opțională |
||||||||||||||||
|
portret |
Imaginea facială a utilizatorului portofelului în conformitate cu specificațiile ISO 19794-5 sau ISO 39794. |
Opțională |
||||||||||||||||
|
nume_de_familie_la_naștere |
Numele utilizatorului de date de identificare personală la naștere. |
Opțională |
||||||||||||||||
|
prenume_la_naștere |
Prenumele, inclusiv al doilea prenume, al(e) utilizatorului de date de identificare personală la naștere. |
Opțională |
||||||||||||||||
|
sex |
Valorile corespund uneia dintre următoarele variante:
Pentru valorile 0, 1, 2 și 9 se aplică standardul ISO/IEC 5218. |
Opțională |
||||||||||||||||
|
adresa_de_e-mail |
Adresa de e-mail a utilizatorului la care se referă datele de identificare personală [în conformitate cu RFC 5322]. |
Opțională |
||||||||||||||||
|
numărul_de_telefon_mobil |
Numărul de telefon mobil al utilizatorului la care se referă datele de identificare personală, începând cu simbolul „+” ca prefix internațional și codul de țară, urmat numai de cifre. |
Opțională |
2. Set de date de identificare a persoanelor juridice
Tabelul 3
Date de identificare personală obligatorii pentru persoanele juridice
|
Element de date |
Prezență |
|
denumirea oficială actuală |
Obligatorie |
|
un identificator unic creat de către statul membru expeditor în conformitate cu specificațiile tehnice în scopul identificării transfrontaliere și care are o durată de viață cât mai lungă posibil |
Obligatorie |
În cazul în care un element de date nu este cunoscut pentru persoana respectivă sau nu poate fi emis în alt mod în cadrul setului de date de identificare personală, statele membre utilizează ca alternativă o valoare a atributului care corespunde situației.
Tabelul 4
Date de identificare personală opționale pentru persoanele juridice
|
Element de date |
Prezență |
|
adresa actuală |
Opțională |
|
codul de înregistrare în scopuri de TVA |
Opțională |
|
codul de identificare fiscală |
Opțională |
|
identificatorul unic european menționat în Directiva (UE) 2017/1132 a Parlamentului European și a Comisiei |
Opțională |
|
identificatorul entității juridice (LEI) menționat în Regulamentul de punere în aplicare (UE) 2022/1860 al Comisiei |
Opțională |
|
numărul de înregistrare și identificare a operatorilor economici (EORI) menționat în Regulamentul de punere în aplicare (UE) nr. 1352/2013 al Comisiei |
Opțională |
|
codul de acciză prevăzut la articolul 2 punctul 12 din Regulamentul (UE) nr. 389/2012 al Consiliului |
Opțională |
3. Set de metadate referitoare la datele de identificare personală
Tabelul 5
Metadate referitoare la datele de identificare personală
|
Identificator al datelor |
Definiție |
Prezență |
|
data_de_expirare |
Data (și, dacă este posibil, ora) la care vor expira datele de identificare personală. |
Obligatorie |
|
autoritatea_emitentă |
Numele autorității administrative care a emis datele de identificare personală sau codul de țară alfa-2 al statului membru conform standardului ISO 3166, dacă nu există o autoritate separată abilitată să emită date de identificare personală. |
Obligatorie |
|
țara_emitentă |
Codul de țară alfa-2, astfel cum este indicat în standardul ISO 3166-1, al țării sau al teritoriului furnizorului de date de identificare personală. |
Obligatorie |
|
numărul_documentului |
Un număr pentru datele de identificare personală, atribuit de furnizorul de date de identificare personală. |
Opțională |
|
jurisdicția_emitentă |
Codul de subdiviziune al țării al jurisdicției care a emis datele de identificare personală, astfel cum este indicat în standardul ISO 3166-2:2020, clauza 8. Prima parte a codului este aceeași cu valoarea pentru țara emitentă. |
Opțională |
|
statutul_locului |
Locul unde se află informațiile privind statutul de valabilitate al datelor de identificare personală în cazul în care furnizorii de date de identificare personală revocă datele de identificare personală. |
Opțională |
4. Încodarea atributelor datelor de identificare personală
Datele de identificare personală se emit în două formate:
|
1. |
formatul specificat în ISO/IEC 18013-5:2021; |
|
2. |
„Modelul de date verificabile privind acreditările 1.1.”, Recomandarea W3C, 3 martie 2022. |
5. Detalii privind infrastructura de încredere
Lista furnizorilor de date de identificare personală pusă la dispoziție de Comisie în conformitate cu Regulamentul de punere în aplicare (UE) 2024/2980 de stabilire a normelor de aplicare a Regulamentului (UE) nr. 910/2014 al Parlamentului European și al Consiliului în ceea ce privește notificările transmise Comisiei referitoare la ecosistemul portofelelor europene pentru identitatea digitală trebuie să permită autentificarea datelor de identificare personală.
ELI: http://data.europa.eu/eli/reg_impl/2024/2977/oj
ISSN 1977-0782 (electronic edition)