European flag

Úřední věstník
Evropské unie

CS

Řada L


2026/248

3.2.2026

PROVÁDĚCÍ NAŘÍZENÍ KOMISE (EU) 2026/248

ze dne 2. února 2026,

kterým se stanoví prováděcí pravidla k nařízení Evropského parlamentu a Rady (EU) č. 910/2014, pokud jde o formáty zaručených elektronických podpisů a zaručených elektronických pečetí uznávaných subjekty veřejného sektoru, a zrušuje prováděcí rozhodnutí Komise (EU) 2015/1506

EVROPSKÁ KOMISE,

s ohledem na Smlouvu o fungování Evropské unie,

s ohledem na nařízení Evropského parlamentu a Rady (EU) č. 910/2014 ze dne 23. července 2014 o elektronické identifikaci a službách vytvářejících důvěru pro elektronické transakce na vnitřním trhu a o zrušení směrnice 1999/93/ES (1), a zejména na čl. 27 odst. 5 a čl. 37 odst. 5 uvedeného nařízení,

vzhledem k těmto důvodům:

(1)

Členské státy musí zavést nezbytné technické prostředky, které jim umožní zpracování dokumentů, jež jsou opatřeny elektronickým podpisem nebo pečetí a jsou požadovány při používání online služeb poskytovaných subjektem veřejného sektoru nebo jeho jménem.

(2)

Podle článků 27 a 37 nařízení (EU) č. 910/2014 členské státy, které pro využití určité on-line služby poskytované subjektem veřejného sektoru nebo jeho jménem požadují zaručený elektronický podpis nebo zaručenou elektronickou pečeť, uznávají zaručené elektronické podpisy a pečetě, zaručené elektronické podpisy a pečetě založené na kvalifikovaném certifikátu a kvalifikované elektronické podpisy a pečetě ve specifických formátech či v alternativních formátech ověřených podle zvláštních referenčních metod.

(3)

K usnadnění přeshraničního ověřování platnosti elektronických podpisů nebo pečetí a k zlepšení přeshraniční interoperability elektronických transakcí byly prováděcím rozhodnutím Komise (EU) 2015/1506 (2) stanoveny referenční formáty pro zaručené elektronické podpisy a zaručené elektronické pečetě, které mají členské státy podporovat. V důsledku nových technologií, postupů, norem a technických specifikací, které byly vypracovány, by prováděcí rozhodnutí (EU) 2015/1506 mělo být zrušeno. Toto prováděcí nařízení by mělo stanovit seznam standardních formátů a upravit jejich uznávání.

(4)

Standardní formáty uvedené v seznamu by měly odrážet zavedené postupy a být široce uznávány v příslušných odvětvích. V případech, kdy se k opatření elektronickým podpisem nebo pečetí používají jiné formáty zaručených elektronických podpisů nebo zaručených elektronických pečetí než formáty, které jsou běžně technicky podporovány, by měly být zpřístupněny metody pro přeshraniční ověřování platnosti zaručených elektronických podpisů nebo zaručených elektronických pečetí. Aby se přijímající členské státy mohly spoléhat na metody ověřování platnosti poskytnuté jiným členským státem, je nezbytné, aby odesílající členský stát poskytl o těchto metodách ověřování platnosti snadno dostupné informace. Proto by takové informace o použitelné metodě ověřování platnosti měly být obsaženy v elektronických dokumentech, v zaručených elektronických podpisech či zaručených elektronických pečetích nebo v kontejnerech s elektronickými dokumenty.

(5)

Pokud jsou ve veřejné službě členského státu k dispozici alternativní metody ověřování platnosti zaručených elektronických podpisů nebo pečetí vhodné pro automatické zpracování, měly by být tyto metody ověřování platnosti zpřístupněny a dány k dispozici přijímajícímu členskému státu. Nadále by se však měla použít ustanovení čl. 27 odst. 1 a 2 a čl. 37 odst. 1 a 2 nařízení (EU) č. 910/2014, pokud automatizované zpracování alternativních metod ověřování platnosti není technicky proveditelné.

(6)

V zájmu stanovení srovnatelných požadavků na ověřování platnosti a v zájmu zvýšení důvěry v metody ověřování platnosti poskytované členskými státy pro jiné než běžně podporované formáty zaručených elektronických podpisů nebo pečetí vycházejí požadavky stanovené v tomto nařízení pro tyto metody ověřování platnosti z požadavků na ověřování platnosti kvalifikovaných elektronických podpisů a pečetí uvedených v článcích 32 a 40 nařízení (EU) č. 910/2014 a z požadavků na ověřování platnosti zaručených elektronických podpisů a pečetí založených na kvalifikovaných certifikátech uvedených v článcích 32a a 40a nařízení (EU) č. 910/2014.

(7)

Komise pravidelně posuzuje nové technologie, postupy, normy nebo technické specifikace. V souladu se 75. bodem odůvodnění nařízení Evropského parlamentu a Rady (EU) 2024/1183 (3) by Komise měla toto nařízení přezkoumat a v případě potřeby ho aktualizovat, aby bylo v souladu s globálním vývojem, novými technologiemi, normami nebo technickými specifikacemi a aby byly dodržovány osvědčené postupy na vnitřním trhu.

(8)

Členské státy, které vyžadují zaručený elektronický podpis, zaručený elektronický podpis založený na kvalifikovaném certifikátu, zaručenou elektronickou pečeť nebo zaručenou elektronickou pečeť založenou na kvalifikovaném certifikátu, jak stanoví čl. 27 odst. 1 a 2 a čl. 37 odst. 1 a 2 nařízení (EU) č. 910/2014, by měly uznávat zaručené elektronické podpisy využívající formáty nebo kontejnery s přidruženým podpisem resp. zaručené elektronické pečetě využívající formáty nebo kontejnery s přidruženou pečetí splňující technické specifikace uvedené v tomto nařízení. Tato povinnost uznávat zaručené elektronické podpisy nebo zaručené elektronické pečetě při využití on-line služby nabízené subjektem veřejného sektoru nebo jeho jménem by měla platit po celou dobu, během níž právní předpisy EU nebo vnitrostátní právní předpisy vyžadují ověřování platnosti zaručených elektronických podpisů nebo zaručených elektronických pečetí, a to od jejich vytvoření. Aby měly členské státy dostatek času na úpravu svých aplikací pro ověřování platnosti, měly by se příslušné požadavky tohoto nařízení začít používat až za 12 měsíců po vstupu tohoto nařízení v platnost. Aby byl zajištěn přechod na nejmodernější normy, měla by být povinnost uznávat nově vytvořené zaručené elektronické podpisy nebo zaručené elektronické pečetě ve standardních formátech uvedených v prováděcím rozhodnutí (EU) 2015/1506 časově omezena na dobu do 24 měsíců od vstupu tohoto nařízení v platnost.

(9)

Na činnosti zpracování osobních údajů podle tohoto nařízení se vztahuje nařízení Evropského parlamentu a Rady (EU) 2016/679 (4) a v příslušných případech směrnice Evropského parlamentu a Rady 2002/58/ES (5).

(10)

V souladu s čl. 42 odst. 1 nařízení Evropského parlamentu a Rady (EU) 2018/1725 (6) byl konzultován evropský inspektor ochrany údajů, který vydal stanovisko dne 21. října 2025 (7).

(11)

Opatření stanovená tímto nařízením jsou v souladu se stanoviskem výboru zřízeného článkem 48 nařízení (EU) č. 910/2014,

PŘIJALA TOTO NAŘÍZENÍ:

Článek 1

Formáty zaručených elektronických podpisů

1.   Členské státy, které v souladu s čl. 27 odst. 1 a 2 nařízení (EU) č. 910/2014 vyžadují zaručený elektronický podpis nebo zaručený elektronický podpis založený na kvalifikovaném certifikátu, uznávají zaručené elektronické podpisy využívající formáty nebo kontejnery s přidruženým podpisem, které splňují technické specifikace uvedené v příloze I tohoto nařízení.

2.   Členské státy uznávají zaručené elektronické podpisy využívající formáty nebo kontejnery s přidruženým podpisem, které splňují technické specifikace uvedené v příloze II tohoto nařízení, pokud byly tyto elektronické podpisy vytvořeny před 23. únorem 2028.

Článek 2

Alternativní metody ověřování platnosti zaručených elektronických podpisů

1.   Členské státy, které v souladu s čl. 27 odst. 1 a 2 nařízení (EU) č. 910/2014 vyžadují zaručený elektronický podpis nebo zaručený elektronický podpis založený na kvalifikovaném certifikátu, uznávají formáty zaručených elektronických podpisů jiné než uvedené v článku 1 tohoto nařízení, pokud:

a)

členský stát, v němž je usazen poskytovatel služeb vytvářejících důvěru, kterého podepisující osoba využívá, nabízí ostatním členským státům metody ověřování platnosti podpisů pro tyto formáty a

b)

tyto metody ověřování platnosti se provádějí v souladu s odstavcem 2.

2.   Metody ověřování platnosti pro alternativní formáty podpisů splňují všechny tyto podmínky:

a)

pokud je to možné, jsou vhodné pro automatizované zpracování;

b)

umožňují ostatním členským státům ověřit platnost obdrženého elektronického podpisu bezplatně on-line;

c)

poskytují jasné, ucelené, snadno srozumitelné a přístupné pokyny, jak ověření platnosti provést;

d)

jsou uvedeny v podepsaném dokumentu, v elektronickém podpisu nebo v kontejneru s elektronickým dokumentem;

e)

potvrzují platnost zaručeného elektronického podpisu za předpokladu, že:

certifikát, na němž je zaručený elektronický podpis založen, byl v okamžiku podpisu platný,

pokud je zaručený elektronický podpis založen na kvalifikovaném certifikátu, kvalifikovaný certifikát, na němž je zaručený elektronický podpis založen, byl v okamžiku podpisu kvalifikovaným certifikátem pro elektronický podpis v souladu s přílohou I nařízení (EU) č. 910/2014 a byl vydán kvalifikovaným poskytovatelem služeb vytvářejících důvěru,

data pro ověření platnosti podpisu odpovídají datům poskytnutým spoléhající se straně,

spoléhající se straně je řádně poskytnut jedinečný soubor dat identifikujících podepisující osobu,

pokud byl v okamžiku podpisu použit pseudonym, je spoléhající se straně jasně sděleno použití pseudonymu,

pokud je zaručený elektronický podpis vytvořen kvalifikovaným prostředkem pro vytváření elektronických podpisů, je použití takového prostředku jasně sděleno spoléhající se straně,

nebyla ohrožena integrita podepsaných dat,

v okamžiku podpisu byly splněny požadavky stanovené v článku 26 nařízení (EU) č. 910/2014,

systém použitý k ověření platnosti zaručeného elektronického podpisu poskytuje spoléhající se straně řádný výsledek postupu ověření platnosti a umožňuje jí zjistit jakékoli problémy týkající se bezpečnosti.

3.   Údaj dle odst. 2 písm. d) umožňuje spoléhajícím se stranám snadný a bezplatný přístup k úplným specifikacím metody ověřování platnosti podpisů.

Článek 3

Formáty zaručených elektronických pečetí

1.   Členské státy, které v souladu s čl. 37 odst. 1 a 2 nařízení (EU) č. 910/2014 vyžadují zaručenou elektronickou pečeť nebo zaručenou elektronickou pečeť založenou na kvalifikovaném certifikátu, uznávají zaručené elektronické pečetě využívající formáty nebo kontejnery s přidruženou pečetí, které splňují technické specifikace uvedené v příloze I tohoto nařízení.

2.   Členské státy uznávají zaručené elektronické pečetě využívající formáty nebo kontejnery s přidruženou pečetí, které splňují technické specifikace uvedené v příloze II tohoto nařízení, pokud byly tyto elektronické pečetě vytvořeny před 23. únorem 2028.

Článek 4

Alternativní metody ověřování platnosti zaručených elektronických pečetí

1.   Členské státy, které v souladu s čl. 37 odst. 1 a 2 nařízení (EU) č. 910/2014 vyžadují zaručenou elektronickou pečeť nebo zaručenou elektronickou pečeť založenou na kvalifikovaném certifikátu, uznávají formáty zaručených elektronických pečetí jiné než uvedené v článku 3 tohoto nařízení, pokud:

a)

členský stát, v němž je usazen poskytovatel služeb vytvářejících důvěru, kterého pečetící osoba využívá, nabízí ostatním členským státům metody ověřování platnosti pečetí pro tyto formáty a

b)

tyto metody ověřování platnosti se provádějí v souladu s odstavcem 2.

2.   Metody ověřování platnosti pro alternativní formáty pečetí splňují všechny tyto podmínky:

a)

pokud je to možné, jsou vhodné pro automatizované zpracování;

b)

umožňují ostatním členským státům ověřit platnost obdržené elektronické pečeti bezplatně on-line;

c)

poskytují jasné, ucelené, snadno srozumitelné a přístupné pokyny, jak ověření platnosti provést;

d)

jsou uvedeny v dokumentu opatřeném pečetí, v elektronické pečeti nebo v kontejneru s elektronickým dokumentem a

e)

potvrzují platnost zaručené elektronické pečeti za předpokladu, že:

certifikát podporující zaručenou elektronickou pečeť byl v okamžiku opatření pečetí platný,

pokud je zaručená elektronická pečeť založena na kvalifikovaném certifikátu, kvalifikovaný certifikát, na němž je zaručená elektronická pečeť založena, byl v okamžiku opatření pečetí kvalifikovaným certifikátem pro elektronickou pečeť v souladu s přílohou III nařízení (EU) č. 910/2014 a byl vydán kvalifikovaným poskytovatelem služeb vytvářejících důvěru,

data pro ověření platnosti pečetě odpovídají datům poskytnutým spoléhající se straně,

spoléhající se straně je řádně poskytnut jedinečný soubor dat identifikujících pečetící osobu,

pokud byl v okamžiku opatření pečetí použit pseudonym, je spoléhající se straně jasně sděleno použití pseudonymu,

pokud je zaručená elektronická pečeť vytvořena kvalifikovaným prostředkem pro vytváření elektronických pečetí, je použití takového prostředku jasně sděleno spoléhající se straně,

nebyla ohrožena integrita dat opatřených pečetí,

v okamžiku opatření pečetí byly splněny požadavky stanovené v článku 36 nařízení (EU) č. 910/2014 a

systém použitý k ověření platnosti zaručené elektronické pečeti poskytuje spoléhající se straně řádný výsledek postupu ověření platnosti a umožňuje jí zjistit jakékoli problémy týkající se bezpečnosti.

3.   Údaj dle odst. 2 písm. d) umožňuje spoléhajícím se stranám snadný a bezplatný přístup k úplným specifikacím metody ověřování platnosti pečetí.

Článek 5

Zrušení

Prováděcí rozhodnutí (EU) 2015/1506 se zrušuje.

Odkazy na zrušené rozhodnutí se považují za odkazy na toto nařízení.

Článek 6

Vstup v platnost

Toto nařízení vstupuje v platnost dvacátým dnem po vyhlášení v Úředním věstníku Evropské unie.

Ustanovení čl. 1 odst. 1 a čl. 3 odst. 1 se použijí od 23. února 2027.

Toto nařízení je závazné v celém rozsahu a přímo použitelné ve všech členských státech.

V Bruselu dne 2. února 2026.

Za Komisi

předsedkyně

Ursula VON DER LEYEN


(1)   Úř. věst. L 257, 28.8.2014, s. 73, ELI: http://data.europa.eu/eli/reg/2014/910/oj.

(2)  Prováděcí rozhodnutí Komise (EU) 2015/1506 ze dne 8. září 2015, kterým se stanoví specifikace pro formáty zaručených elektronických podpisů a zaručených pečetí uznávaných subjekty veřejného sektoru podle čl. 27 odst. 5 a čl. 37 odst. 5 nařízení Evropského parlamentu a Rady (EU) č. 910/2014 o elektronické identifikaci a službách vytvářejících důvěru pro elektronické transakce na vnitřním trhu (Úř. věst. L 235, 9.9.2015, s. 37, ELI: http://data.europa.eu/eli/dec_impl/2015/1506/oj).

(3)  Nařízení Evropského parlamentu a Rady (EU) 2024/1183 ze dne 11. dubna 2024, kterým se mění nařízení (EU) č. 910/2014, pokud jde o zřízení evropského rámce pro digitální identitu (Úř. věst. L, 2024/1183, 30.4.2024, ELI: http://data.europa.eu/eli/reg/2024/1183/oj).

(4)  Nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů) (Úř. věst. L 119, 4.5.2016, s. 1, ELI: http://data.europa.eu/eli/reg/2016/679/oj).

(5)  Směrnice Evropského parlamentu a Rady 2002/58/ES ze dne 12. července 2002 o zpracování osobních údajů a ochraně soukromí v odvětví elektronických komunikací (směrnice o soukromí a elektronických komunikacích) (Úř. věst. L 201, 31.7.2002, s. 37, ELI: http://data.europa.eu/eli/dir/2002/58/oj).

(6)  Nařízení Evropského parlamentu a Rady (EU) 2018/1725 ze dne 23. října 2018 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů orgány, institucemi a jinými subjekty Unie a o volném pohybu těchto údajů a o zrušení nařízení (ES) č. 45/2001 a rozhodnutí č. 1247/2002/ES (Úř. věst. L 295, 21.11.2018, s. 39, ELI: http://data.europa.eu/eli/reg/2018/1725/oj).

(7)   Formální připomínky EIOÚ k návrhu prováděcího nařízení k nařízení (EU) č. 910/2014, pokud jde o formáty zaručených elektronických podpisů a pečetí uznávaných subjekty veřejného sektoru a zrušení prováděcího rozhodnutí (EU) 2015/1506.


PŘÍLOHA I

Seznam technických specifikací pro zaručené elektronické podpisy uvedené v čl. 1 odst. 1 a pro zaručené elektronické pečetě uvedené v čl. 3 odst. 1

XAdES Baseline Profile (výchozí profil XAdES)

ETSI EN 319 132 -1 V1.3.1 (2024-07) (1)

CAdES Baseline Profile (výchozí profil CAdES)

ETSI EN 319 122 -1 V1.3.1 (2023-06) (2)

PAdES Baseline Profile (výchozí profil PAdES)

ETSI EN 319 142 -1 V1.2.1 (2024-01) (3)

JAdES Baseline Profile (výchozí profil JAdES)

ETSI TS 119 182 -1 V1.2.1 (2024-07) (4) s touto úpravou:

Bod 5.1.8 s názvem „Parametr x5c (X.509 Certificate Chain) hlavičky“ se nahrazuje tímto:

„5.1.8   Parametr x5c (X.509 Certificate Chain) hlavičky

Parametr x5c hlavičky definovaný v bodě 4.1.6 normy IETF RFC 7515 [2] musí být v podpisu JAdES uveden, a to buď jako podepsaný, nebo jako nepodepsaný parametr hlavičky.

Parametr x5c hlavičky musí mít sémantiku stanovenou v bodě 4.1.6 normy IETF RFC 7515 [2].

Parametr x5c hlavičky musí mít syntaxi stanovenou v bodě 4.1.6 normy IETF RFC 7515 [2].“

Seznam technických specifikací pro kontejnery s přidruženým podpisem uvedené v čl. 1 odst. 1 a pro kontejnery s přidruženou pečetí uvedené v čl. 3 odst. 1

Associated Signature/Seal Container Baseline Profile (výchozí profil kontejneru s přidruženým podpisem / přidruženou pečetí)

ETSI EN 319 162 -1 V1.1.1 (2016-04) (5)

ETSI EN 319 162 -2 V1.1.1 (2016-04) (6) pro dodatečný kontejner ASiC-E CAdES, jak stanoví bod 4.3.1.


(1)   https://www.etsi.org/deliver/etsi_en/319100_319199/31913201/01.03.01_60/en_31913201v010301p.pdf

(2)   https://www.etsi.org/deliver/etsi_en/319100_319199/31912201/01.03.01_60/en_31912201v010301p.pdf

(3)   https://www.etsi.org/deliver/etsi_en/319100_319199/31914201/01.02.01_60/en_31914201v010201p.pdf

(4)   https://www.etsi.org/deliver/etsi_ts/119100_119199/11918201/01.02.01_60/ts_11918201v010201p.pdf

(5)   https://www.etsi.org/deliver/etsi_en/319100_319199/31916201/01.01.01_60/en_31916201v010101p.pdf

(6)   https://www.etsi.org/deliver/etsi_en/319100_319199/31916202/01.01.01_60/en_31916202v010101p.pdf


PŘÍLOHA II

Seznam technických specifikací pro zaručené elektronické podpisy uvedené v čl. 1 odst. 2 a pro zaručené elektronické pečetě uvedené v čl. 3 odst. 2

XAdES Baseline Profile (výchozí profil XAdES)

ETSI TS 103 171 v.2.1.1 (1) s výjimkou bodu 9 a na úrovni shody „B-Level“, „T-Level“ nebo „LT-Level“

CAdES Baseline Profile (výchozí profil CAdES)

ETSI TS 103 173 v.2.2.1 (2) s výjimkou bodu 9 a na úrovni shody „B-Level“, „T-Level“ nebo „LT-Level“

PAdES Baseline Profile (výchozí profil PAdES)

ETSI TS 103 172 v.2.2.2 (3) s výjimkou bodu 9 a na úrovni shody „B-Level“, „T-Level“ nebo „LT-Level“

Seznam technických specifikací pro kontejnery s přidruženým podpisem uvedené v čl. 1 odst. 2 a pro kontejnery s přidruženou pečetí uvedené v čl. 3 odst. 2

Associated Signature/Seal Container Baseline Profile (výchozí profil kontejneru s přidruženým podpisem / přidruženou pečetí)

ETSI TS 103 174 v.2.2.1 (4)


(1)   http://www.etsi.org/deliver/etsi_ts/103100_103199/103171/02.01.01_60/ts_103171v020101p.pdf

(2)   http://www.etsi.org/deliver/etsi_ts/103100_103199/103173/02.02.01_60/ts_103173v020201p.pdf

(3)   http://www.etsi.org/deliver/etsi_ts/103100_103199/103172/02.02.02_60/ts_103172v020202p.pdf

(4)   http://www.etsi.org/deliver/etsi_ts/103100_103199/103174/02.02.01_60/ts_103174v020201p.pdf


ELI: http://data.europa.eu/eli/reg_impl/2026/248/oj

ISSN 1977-0626 (electronic edition)