Choose the experimental features you want to try

This document is an excerpt from the EUR-Lex website

Document 32025R0849

Kommissionens gennemførelsesforordning (EU) 2025/849 af 6. maj 2025 om regler for anvendelsen af Europa-Parlamentets og Rådets forordning (EU) nr. 910/2014 for så vidt angår indsendelse af oplysninger til Kommissionen og samarbejdsgruppen med henblik på listen over certificerede europæiske digitale identitetstegnebøger

C/2025/2623

EUT L, 2025/849, 7.5.2025, ELI: http://data.europa.eu/eli/reg_impl/2025/849/oj (BG, ES, CS, DA, DE, ET, EL, EN, FR, GA, HR, IT, LV, LT, HU, MT, NL, PL, PT, RO, SK, SL, FI, SV)

Legal status of the document In force

ELI: http://data.europa.eu/eli/reg_impl/2025/849/oj

European flag

Den Europæiske Unions
Tidende

DA

L-udgaven


2025/849

7.5.2025

KOMMISSIONENS GENNEMFØRELSESFORORDNING (EU) 2025/849

af 6. maj 2025

om regler for anvendelsen af Europa-Parlamentets og Rådets forordning (EU) nr. 910/2014 for så vidt angår indsendelse af oplysninger til Kommissionen og samarbejdsgruppen med henblik på listen over certificerede europæiske digitale identitetstegnebøger

EUROPA-KOMMISSIONEN HAR —

under henvisning til traktaten om Den Europæiske Unions funktionsmåde,

under henvisning til Europa-Parlamentets og Rådets forordning (EU) nr. 910/2014 af 23. juli 2014 om elektronisk identifikation og tillidstjenester til brug for elektroniske transaktioner på det indre marked og om ophævelse af direktiv 1999/93/EF (1), særlig artikel 5d, stk. 7, og

ud fra følgende betragtninger:

(1)

Den europæiske ramme for digital identitet (»rammen«), der blev oprettet ved forordning (EU) nr. 910/2014, er et afgørende element i etableringen af et sikkert og interoperabelt økosystem for digital identitet i hele Unionen. Med de europæiske digitale identitetstegnebøger (»tegnebøger«) som hjørnesten har rammen til formål at lette adgangen til onlinetjenester i alle medlemsstater for borgere, indbyggere og virksomheder og samtidig sikre beskyttelsen af personoplysninger og privatlivets fred.

(2)

Europa-Parlamentets og Rådets forordning (EU) 2016/679 (2) og, hvor det er relevant, Europa-Parlamentets og Rådets direktiv 2002/58/EF (3) finder anvendelse på alle behandlingsaktiviteter vedrørende personoplysninger i henhold til nærværende forordning.

(3)

For at Kommissionen kan opstille en liste med oplysninger indsendt af medlemsstaterne om certificerede tegnebøger, offentliggøre den i Den Europæiske Unions Tidende og opretholde den i maskinlæsbar form, bør Kommissionen fastlægge formater og procedurer for medlemsstaterne til at indsende og ajourføre de påkrævede oplysninger til Kommissionen og Den Europæiske Samarbejdsgruppe for Digital Identitet, der er nedsat i henhold til artikel 46e, stk. 1, i forordning (EU) nr. 910/2014 (»samarbejdsgruppen«). I betragtning af at de indsendte oplysninger er beregnet til at blive brugt af Kommissionen, samarbejdsgruppen og den brede offentlighed, bør medlemsstaterne som minimum indsende oplysningerne på engelsk, da dette fremmer oplysningernes brede tilgængelighed, gør det lettere at vurdere og forstå dem og samtidig styrker samarbejdet.

(4)

De oplysninger om certificerede tegnebøger, som medlemsstaterne bør indsende, er afgørende for at sikre tillid, gennemsigtighed og harmonisering på tværs af tegnebogsøkosystemet og fremme tilliden blandt tegnebogsbrugerne, tegnebogsudbyderne og tilsynsmyndighederne. De bør derfor indeholde en beskrivelse af tegnebogsløsningerne og de elektroniske identifikationsordninger, efter hvilke tegnebogsløsningerne leveres. Disse beskrivelser bør omfatte oplysninger om den eller de myndigheder, der er ansvarlige for den givne tegnebogsløsning og den elektroniske identifikationsordning, den gældende tilsynsordning, erstatningsansvarsordningen med hensyn til den part, der leverer tegnebogsløsningen, og ordninger for suspension eller tilbagekaldelse af den elektroniske identifikationsordning, den tegnebogsløsning, der leveres under ordningen, eller enhver kompromitteret del af den samt certifikatet og certificeringsvurderingsrapporten for levering og drift af tegnebogsløsninger og af de elektroniske identifikationsordninger, efter hvilke de leveres. Oplysningerne bør være tilstrækkelige til, at Kommissionen kan udarbejde en liste over certificerede tegnebøger, offentliggøre den i Den Europæiske Unions Tidende og opretholde den i maskinlæsbar form. Den sikre elektroniske kanal, der skal anvendes til at indsende oplysninger vedrørende certificerede tegnebøger, bør kunne forhindre, at medlemsstaterne indsender de samme oplysninger flere gange.

(5)

Den Europæiske Tilsynsførende for Databeskyttelse blev hørt i overensstemmelse med artikel 42, stk. 1, i Europa-Parlamentets og Rådets forordning (EU) 2018/1725 (4) og afgav udtalelse den 31. januar 2025.

(6)

Foranstaltningerne i nærværende forordning er i overensstemmelse med udtalelsen fra det udvalg, der er nedsat ved artikel 48 i forordning (EU) nr. 910/2014 —

VEDTAGET DENNE FORORDNING:

Artikel 1

Genstand

Ved denne forordning fastsættes der formater og procedurer for medlemsstaternes indsendelse af oplysninger til Kommissionen og samarbejdsgruppen med henblik på listen over certificerede tegnebøger i henhold til artikel 5d i forordning (EU) nr. 910/2014, som skal ajourføres regelmæssigt for at sikre overensstemmelse med den teknologiske udvikling og udviklingen af standarder og med det arbejde, der udføres på grundlag af Kommissionens henstilling (EU) 2021/946 (5), navnlig den tekniske struktur og referencerammen.

Artikel 2

Definitioner

I denne forordning forstås ved:

1)

»tegnebogsløsning«: en kombination af software, hardware, tjenester, indstillinger og konfigurationer, herunder tegnebogsforekomster, en eller flere sikre kryptografiske tegnebogsapplikationer og en eller flere sikre kryptografiske tegnebogsanordninger

2)

»tegnebogsforekomst«: den applikation, der er installeret og konfigureret på en tegnebogsbrugers enhed eller miljø, som er en del af en tegnebogsenhed, og som tegnebogsbrugeren bruger til at interagere med tegnebogsenheden

3)

»tegnebogsenhed«: en unik konfiguration af en tegnebogsløsning, der omfatter tegnebogsforekomster, sikre kryptografiske tegnebogsapplikationer og sikre kryptografiske tegnebogsanordninger, som en tegnebogsudbyder leverer til en individuel tegnebogsbruger

4)

»tegnebogsudbyder«: en fysisk eller juridisk person, der leverer tegnebogsløsninger

5)

»tegnebogsbruger«: en bruger, der har kontrol over tegnebogsenheden

6)

»sikker kryptografisk tegnebogsapplikation«: en applikation, der forvalter kritiske aktiver ved at være knyttet til og anvende de kryptografiske og ikkekryptografiske funktioner, der leveres af en sikker kryptografisk tegnebogsanordning

7)

»sikker kryptografisk tegnebogsanordning«: en anordning, der er sikret mod manipulation, og som tilvejebringer et miljø, der er knyttet til og anvendes af den sikre kryptografiske tegnebogsapplikation til at beskytte kritiske aktiver og tilvejebringe kryptografiske funktioner til sikker udførelse af kritiske operationer

8)

»kritiske aktiver«: aktiver i eller i forbindelse med en tegnebogsenhed af så ekstraordinær betydning, at det i alvorlig grad vil svække muligheden for at have tillid til tegnebogsenheden, hvis deres tilgængelighed, fortrolighed eller integritet kompromitteres

9)

»udbyder af personidentifikationsdata«: en fysisk eller juridisk person, der er ansvarlig for at udstede og tilbagekalde personidentifikationsdata og sikre, at en brugers personidentifikationsdata er kryptografisk bundet til en tegnebogsenhed.

Artikel 3

Format, procedure for indsendelse og oplysninger, som medlemsstaterne skal indsende til Kommissionen

1.   Medlemsstaterne indsender oplysningerne i bilaget til Kommissionen og samarbejdsgruppen via en sikker elektronisk kanal, som Kommissionen stiller til rådighed.

2.   Medlemsstaterne indsender de oplysninger, der kræves i henhold til stk. 1, som minimum på engelsk.

3.   Hvis der er ændringer af de indsendte oplysninger, herunder ændringer i tegnebøgernes certificeringsstatus, indsender medlemsstaterne de ajourførte oplysninger via den kanal, der er omhandlet i stk. 1.

Artikel 4

Ikrafttræden

Denne forordning træder i kraft på tyvendedagen efter offentliggørelsen i Den Europæiske Unions Tidende.

Denne forordning er bindende i alle enkeltheder og gælder umiddelbart i hver medlemsstat.

Udfærdiget i Bruxelles, den 6. maj 2025.

På Kommissionens vegne

Ursula VON DER LEYEN

Formand


(1)   EUT L 257 af 28.8.2014, s. 73, ELI: http://data.europa.eu/eli/reg/2014/910/oj.

(2)  Europa-Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse af fysiske personer i forbindelse med behandling af personoplysninger og om fri udveksling af sådanne oplysninger og om ophævelse af direktiv 95/46/EF (generel forordning om databeskyttelse) (EUT L 119 af 4.5.2016, s. 1, ELI: http://data.europa.eu/eli/reg/2016/679/oj).

(3)  Europa-Parlamentets og Rådets direktiv 2002/58/EF af 12. juli 2002 om behandling af personoplysninger og beskyttelse af privatlivets fred i den elektroniske kommunikationssektor (Direktiv om databeskyttelse inden for elektronisk kommunikation) (EFT L 201 af 31.7.2002, s. 37, ELI: http://data.europa.eu/eli/dir/2002/58/oj).

(4)  Europa-Parlamentets og Rådets forordning (EU) 2018/1725 af 23. oktober 2018 om beskyttelse af fysiske personer i forbindelse med behandling af personoplysninger i Unionens institutioner, organer, kontorer og agenturer og om fri udveksling af sådanne oplysninger og om ophævelse af forordning (EF) nr. 45/2001 og afgørelse 1247/2002/EF (EUT L 295 af 21.11.2018, s. 39, ELI: http://data.europa.eu/eli/reg/2018/1725/oj).

(5)  Kommissionens henstilling (EU) 2021/946 af 3. juni 2021 om en fælles EU-værktøjskasse for en koordineret tilgang til en ramme for en europæisk digital identitet (EUT L 210 af 14.6.2021, s. 51, ELI: http://data.europa.eu/eli/reco/2021/946/oj).


BILAG

Oplysninger, som medlemsstaterne skal indsende

1.

Formålet med indsendelsen af oplysningerne, angivet som et af følgende:

a)

en leveret og certificeret tegnebog

b)

en ændring af tidligere indsendte oplysninger vedrørende en tegnebog

c)

en anmodning om at fjerne en tegnebog fra listen over leverede og certificerede tegnebøger.

2.

Oplysninger, der skal indsendes om en leveret og certificeret tegnebog:

a)

en beskrivelse af tegnebogsløsningen, herunder:

navnet på tegnebogsløsningen

en entydig referenceidentifikator for tegnebogsløsningen

navn, handelsnavn (hvis det er relevant), adresse og, hvor det er relevant, yderligere oplysninger om tegnebogsudbyderen

en beskrivelse af forvaltningen af tegnebogsløsningen, herunder:

egenskaber og udformning

udstedelse, levering og aktivering

suspension, tilbagekaldelse og genaktivering

gendannelse og backup, hvor det er relevant

fornyelse og erstatning

forvaltningspraksis for transaktionslogfiler for tegnebøger

b)

en beskrivelse af den elektroniske identifikationsordning, efter hvilken tegnebogsløsningen leveres, herunder:

navnet på den elektroniske identifikationsordning

en entydig identifikator for den elektroniske identifikationsordning

navnet på den eller de myndigheder, der er ansvarlige for den elektroniske identifikationsordning

en beskrivelse af forvaltningen og organiseringen af den elektroniske identifikationsordning

navn, handelsnavn (hvis det er relevant), adresse og, hvor det er relevant, yderligere oplysninger om udbyderen eller udbyderne af personidentifikationsdata

for hver udbyder af personidentifikationsdata:

det eller de sæt af personidentifikationsdata, der leveres til fysiske og juridiske personer under den elektroniske identifikationsordning

en beskrivelse af det eller de sæt af personidentifikationsdata, som medlemsstaten sikrer entydighed for

en beskrivelse af tilsynsordningen i overensstemmelse med artikel 46a i forordning (EU) nr. 910/2014 for så vidt angår:

udbyderne af personidentifikationsdata, herunder identifikation af tilsynsorganet

tegnebogsudbyderen, herunder identifikation af tilsynsorganet

en beskrivelse af erstatningsansvarsordningen i overensstemmelse med artikel 5a, stk. 19, i forordning (EU) nr. 910/2014 for så vidt angår:

udbyderen eller udbyderne af personidentifikationsdata

tegnebogsudbyderen

en beskrivelse af tilmeldingsprocessen, herunder beskrivelser af:

ansøgningen om tegnebogsenheder og personidentifikationsdata

registreringen af tegnebogsbrugerne

hvis det er relevant, godtgørelse og kontrol af fysiske personers identitet

hvis det er relevant, godtgørelse og kontrol af juridiske personers identitet

eventuelle politikker, der gælder for den eller de myndigheder, der er ansvarlige for den elektroniske identifikationsordning, herunder nærmere bestemmelser om suspension eller tilbagekaldelse af:

de elektroniske identifikationsordninger

tegnebogsenhedsattesteringer udstedt af tegnebogsudbyderen

alle andre kompromitterede dele af tegnebøgerne

c)

certifikat- og certificeringsvurderingsrapporten i overensstemmelse med artikel 5c i forordning (EU) nr. 910/2014.


ELI: http://data.europa.eu/eli/reg_impl/2025/849/oj

ISSN 1977-0634 (electronic edition)


Top