|
Официален вестник |
BG Серия L |
|
2025/849 |
7.5.2025 |
РЕГЛАМЕНТ ЗА ИЗПЪЛНЕНИЕ (ЕС) 2025/849 НА КОМИСИЯТА
от 6 май 2025 година
за определяне на правила за прилагането на Регламент (ЕС) № 910/2014 на Европейския парламент и на Съвета по отношение на подаването на информация до Комисията и до групата за сътрудничество за списъка на сертифицираните европейски портфейли за цифрова самоличност
ЕВРОПЕЙСКАТА КОМИСИЯ,
като взе предвид Договора за функционирането на Европейския съюз,
като взе предвид Регламент (ЕС) № 910/2014 на Европейския парламент и на Съвета от 23 юли 2014 г. относно електронната идентификация и удостоверителните услуги при електронни трансакции на вътрешния пазар и за отмяна на Директива 1999/93/ЕО (1), и по-специално член 5г, параграф 7 от него,
като има предвид, че:
|
(1) |
Европейската рамка за цифрова самоличност („рамката“), създадена с Регламент (ЕС) № 910/2014, е ключов компонент в изграждането на сигурна и оперативно съвместима екосистема на цифровата самоличност в Съюза. Тъй като европейските портфейли за цифрова самоличност („портфейли“) са крайъгълният камък на рамката, нейната цел е да се улесни достъпът до онлайн услуги в държавите членки за граждани, пребиваващи лица и предприятия, като същевременно се гарантира защитата на личните данни и неприкосновеността на личния живот. |
|
(2) |
Регламент (ЕС) 2016/679 на Европейския парламент и на Съвета (2) и, когато е целесъобразно, Директива 2002/58/ЕО на Европейския парламент и на Съвета (3) се прилагат по отношение на дейностите по обработване на лични данни съгласно настоящия регламент. |
|
(3) |
За да може Комисията да изготви, публикува в Официален вестник на Европейския съюз и поддържа в машинночитаем формат списък с информацията, предоставена от държавите членки относно сертифицираните портфейли, Комисията следва да установи формати и процедури, чрез които държавите членки да подават и актуализират изискваната информация до Комисията и до групата за сътрудничество в областта на Европейската цифровата самоличност, създадена съгласно член 46д, параграф 1 от Регламент (ЕС) № 910/2014 („група за сътрудничество“). Като се има предвид, че представяната информация е предназначена да бъде използвана от Комисията, групата за сътрудничество и широката общественост, държавите членки следва да предоставят информацията поне на английски език, тъй като така тя ще бъде по-достъпна, ще може по-лесно да бъде оценена и разбрана и същевременно ще се укрепи сътрудничеството. |
|
(4) |
Информацията относно сертифицираните портфейли, която държавите членки следва да предоставят, е от съществено значение, за да се гарантира доверие, прозрачност и хармонизация в цялата екосистема на портфейлите, което ще заздрави доверието сред ползвателите на портфейли, доставчиците на портфейли и регулаторните органи. Поради това тя следва да включва описание на решението за портфейл и схемата за електронна идентификация, съгласно която се предоставя решението за портфейл. Това описание следва да включва подробности относно органа или органите, отговарящи за технологичното решение за портфейл и схемата за електронна идентификация, приложимия режим на надзор, режима на отговорност по отношение на страната, предоставяща технологичното решение за портфейл, механизмите за временно спиране на действието или отмяна на схемата за електронна идентификация, на предоставяното съгласно нея решение за портфейл или на всякакви застрашени части от нея, както и относно доклада за оценка на удостоверението и сертифицирането на предоставянето и експлоатирането на технологични решения за портфейл и на схемите за електронна идентификация, съгласно които те се предоставят. Информацията следва да бъде достатъчна, за може Комисията да изготви, публикува в Официален вестник на Европейския съюз и поддържа в машинночетим формат списък на сертифицираните портфейли. Защитеният електронен канал, използван за подаване на информация, свързана със сертифицираните портфейли, следва да избягва дублирането при подаването на една и съща информация от държавите членки. |
|
(5) |
С Европейския надзорен орган по защита на данните беше проведена консултация в съответствие с член 42, параграф 1 от Регламент (ЕС) 2018/1725 на Европейския парламент и на Съвета (4) и той прие своето становище на 31 януари 2025 г. |
|
(6) |
Мерките, предвидени в настоящия регламент, са в съответствие със становището на комитета, създаден съгласно член 48 от Регламент (ЕС) № 910/2014, |
ПРИЕ НАСТОЯЩИЯ РЕГЛАМЕНТ:
Член 1
Предмет
С настоящия регламент се определят форматите и процедурите по отношение на предоставянето на информация от държавите членки на Комисията и на групата за сътрудничество в областта на Европейската цифровата самоличност съгласно член 5г от Регламент (ЕС) № 910/2014, които трябва редовно да се актуализират, за да бъдат в крак с технологиите и стандартите и с работата, извършена въз основа на Препоръка (ЕС) 2021/946 на Комисията (5), и по-специално рамката за техническа архитектура и технически справки.
Член 2
Определения
За целите на настоящия регламент се прилагат следните определения:
|
1) |
„технологично решение за портфейл“ означава съчетание от софтуер, хардуер, услуги, настройки и конфигурации, включително инстанции на портфейла, едно или повече защитени криптографски приложения на портфейла и едно или повече защитени криптографски устройства на портфейла; |
|
2) |
„инстанция на портфейла“ означава приложението, инсталирано и конфигурирано на устройството или средата на ползвателя на портфейла, което е част от портфейлния блок и което ползвателят на портфейла използва за взаимодействие с портфейлния блок; |
|
3) |
„портфейлен блок“ означава уникална конфигурация за технологично решение за портфейл, включваща инстанции на портфейла, защитени криптографски приложения на портфейла и защитени криптографски устройства на портфейла, предоставени от доставчик на портфейла на индивидуален ползвател на портфейла; |
|
4) |
„доставчик на портфейл“ означава физическо или юридическо лице, което предоставя технологични решения за портфейла; |
|
5) |
„ползвател на портфейла“ означава ползвател, който управлява портфейлния блок; |
|
6) |
„защитено криптографско приложение на портфейла“ означава приложение, с което се управляват стратегически активи чрез свързване с и използване на криптографските и некриптографските функции, предоставяни от защитеното криптографско устройство на портфейла; |
|
7) |
„защитено криптографско устройство на портфейла“ означава устойчиво на опити за подправяне устройство, осигуряващо среда, която е свързана с и използвана от защитеното криптографско приложение на портфейла за защита на стратегически активи и предоставяне на криптографски функции за сигурно изпълнение на операции от критично значение; |
|
8) |
„стратегически активи“ означава активи в рамките на или във връзка с портфейлен блок от такова изключително значение, че тяхното извеждане от строя или унищожаване би имало много сериозен, отслабващ ефект върху способността да се разчита на портфейлния блок; |
|
9) |
„доставчик на данни за идентификация на лица“ означава физическо или юридическо лице, отговорно за издаването и отмяната на данните за идентификация на лица и гарантирането, че данните за идентификация на лице на ползвателя са свързани криптографски с портфейла. |
Член 3
Формат, процедура за подаване и информация, която държавите членки трябва да предоставят на Комисията
1. Държавите членки предоставят посочената в приложението информация на Комисията и на групата за сътрудничество чрез сигурен електронен канал, осигурен от Комисията.
2. Държавите членки предоставят информацията, изисквана по параграф 1, най-малко на английски език.
3. Когато има промени в подадената информация, включително промени в сертификационния статус на портфейлите, държавите членки подават актуализираната информация чрез канала, посочен в параграф 1.
Член 4
Влизане в сила
Настоящият регламент влиза в сила на двадесетия ден след деня на публикуването му в Официален вестник на Европейския съюз.
Настоящият регламент е задължителен в своята цялост и се прилага пряко във всички държави членки.
Съставено в Брюксел на 6 май 2025 година.
За Комисията
Председател
Ursula VON DER LEYEN
(1) ОВ L 257, 28.8.2014 г., стр. 73, ELI: http://data.europa.eu/eli/reg/2014/910/oj.
(2) Регламент (ЕС) 2016/679 на Европейския парламент и на Съвета от 27 април 2016 г. относно защитата на физическите лица във връзка с обработването на лични данни и относно свободното движение на такива данни и за отмяна на Директива 95/46/ЕО (Общ регламент относно защитата на данните) (ОВ L 119, 4.5.2016 г., стр. 1, ELI: http://data.europa.eu/eli/reg/2016/679/oj).
(3) Директива 2002/58/ЕО на Европейския парламент и на Съвета от 12 юли 2002 г. относно обработката на лични данни и защита на правото на неприкосновеност на личния живот в сектора на електронните комуникации (Директива за правото на неприкосновеност на личния живот и електронни комуникации), (ОВ L 201, 31.7.2002 г., стр. 37, ELI: http://data.europa.eu/eli/dir/2002/58/oj).
(4) Регламент (ЕС) 2018/1725 на Европейския парламент и на Съвета от 23 октомври 2018 г. относно защитата на физическите лица във връзка с обработването на лични данни от институциите, органите, службите и агенциите на Съюза и относно свободното движение на такива данни и за отмяна на Регламент (ЕО) № 45/2001 и Решение № 1247/2002/ЕО (ОВ L 295, 21.11.2018 г., стр. 39, ELI: http://data.europa.eu/eli/reg/2018/1725/oj).
(5) Препоръка (ЕС) 2021/946 на Комисията от 3 юни 2021 г. относно общ инструментариум на Съюза за координиран подход към европейска рамка за цифрова самоличност (ОВ L 210, 14.6.2021 г., стр. 51, ELI: http://data.europa.eu/eli/reco/2021/946/oj).
ПРИЛОЖЕНИЕ
Информация, която трябва да предоставят държавите членки
|
1. |
Целта на предоставяната информация е посочена като едно от следните:
|
|
2. |
Информация, която трябва да се предоставя за предоставен и сертифициран портфейл:
|
ELI: http://data.europa.eu/eli/reg_impl/2025/849/oj
ISSN 1977-0618 (electronic edition)