Choose the experimental features you want to try

This document is an excerpt from the EUR-Lex website

Document 32025R2243

Kommissionens gennemførelsesforordning (EU) 2025/2243 af 6. november 2025 om de nærmere specifikationer vedrørende de funktionelle krav til eFTI-platforme i medfør af Europa-Parlamentets og Rådets forordning (EU) 2020/1056

C/2025/7442

EUT L, 2025/2243, 7.11.2025, ELI: http://data.europa.eu/eli/reg_impl/2025/2243/oj (BG, ES, CS, DA, DE, ET, EL, EN, FR, GA, HR, IT, LV, LT, HU, MT, NL, PL, PT, RO, SK, SL, FI, SV)

Legal status of the document In force

ELI: http://data.europa.eu/eli/reg_impl/2025/2243/oj

European flag

Den Europæiske Unions
Tidende

DA

L-udgaven


2025/2243

7.11.2025

KOMMISSIONENS GENNEMFØRELSESFORORDNING (EU) 2025/2243

af 6. november 2025

om de nærmere specifikationer vedrørende de funktionelle krav til eFTI-platforme i medfør af Europa-Parlamentets og Rådets forordning (EU) 2020/1056

(EØS-relevant tekst)

EUROPA-KOMMISSIONEN HAR —

under henvisning til traktaten om Den Europæiske Unions funktionsmåde,

under henvisning til Europa-Parlamentets og Rådets forordning (EU) 2020/1056 af 15. juli 2020 om elektronisk godstransportinformation (1), særlig artikel 9, stk. 2, og

ud fra følgende betragtninger:

(1)

I henhold til forordning (EU) 2020/1056 skal de kompetente myndigheder i medlemsstaterne acceptere de lovgivningsmæssige oplysninger, som de berørte erhvervsdrivende gør elektronisk tilgængelige i overensstemmelse med kravene i nævnte forordning og mere specifikt ved hjælp af platforme for elektronisk godstransportinformation (eFTI-platforme), der er certificeret til at opfylde kravene i nævnte forordning.

(2)

Med henblik på at udvikle eFTI-platforme bør berørte erhvervsdrivende og udbydere af IKT-løsninger have mulighed for fleksibelt at anvende eksisterende IKT-løsninger, der i øjeblikket anvendes i transport- og logistiksektoren, f.eks. til forvaltning af interne forretningsprocesser og kommunikation med forretningspartnere i forsyningskæden. Muligheden for at bygge videre på eksisterende løsninger vil medføre hurtigere og mere omkostningseffektiv udvikling af eFTI-platforme og fremme en hurtigere og bredere anvendelse af eFTI blandt berørte erhvervsdrivende, uden at dette fordrer betydelige teknologiske investeringer eller belaster deres forretningsprocesser.

(3)

I henhold til artikel 12 i forordning (EU) 2020/1056 bør der indføres en certificeringsproces for eFTI-platforme, hvorved overholdelsen af kravene i nævnte forordnings artikel 9, stk. 1, skal vurderes. Når certificeringen er udstedt af et overensstemmelsesvurderingsorgan, som er akkrediteret i en af medlemsstaterne i overensstemmelse med Europa-Parlamentets og Rådets forordning (EF) nr. 765/2008 (2), er den gyldig i alle medlemsstater. De detaljerede fælles funktionelle og tekniske specifikationer for eFTI-platformenes funktion, der er fastsat i denne forordning, bør derfor gøre det muligt for Kommissionen på et senere tidspunkt i henhold til artikel 12 i forordning (EU) 2020/1056 at fastlægge de detaljerede regler, der er nødvendige for at sikre en ensartet overensstemmelsesvurdering af eFTI-platformene med henblik på deres certificering.

(4)

Følsomheden af forretningsmæssige oplysninger er fortsat en vigtig faktor, der påvirker de erhvervsdrivendes vilje til at dele data elektronisk. For at skabe tillid blandt de berørte erhvervsdrivende bør kravene til eFTI-platforme sikre, at de data, som erhvervsdrivende lagrer på eFTI-platforme, kun stilles til rådighed for de kompetente myndigheder gennem sikre og autentificerede forbindelser med de systemer, der anvendes af de kompetente myndigheder. Desuden bør de data, der stilles til rådighed for de kompetente myndigheder, begrænses til de oplysningskrav, der er angivet i anmodningerne om adgang til eFTI-data, og kun når disse anmodninger fremsendes af de kompetente myndigheder i overensstemmelse med de funktionelle og tekniske specifikationer, der er fastsat i Kommissionens gennemførelsesforordning (EU) 2024/1942 (3). Af samme grund bør de berørte erhvervsdrivende modtage oplysninger, herunder gennem notifikationer i realtid, om alle anmodninger fra kompetente myndigheder om adgang til de data, de har gjort tilgængelige på eFTI-platformen, herunder når de tilsvarende opfølgende meddelelser indgives.

(5)

Gennemførelsesforordning (EU) 2024/1942 fastsætter fælles procedurer og nærmere regler for kompetente myndigheders adgang til og behandling af den information, der stilles til rådighed af berørte erhvervsdrivende på eFTI-platforme. Disse omfatter specifikke funktionelle og tekniske krav til kommunikationen mellem de IKT-systemer, der anvendes af de kompetente myndigheder, og eFTI-platformene. For at sikre interoperabilitet og gnidningsløs kommunikation mellem de systemer, der anvendes af de kompetente myndigheder, og eFTI-platformene bør de fælles funktionelle og tekniske krav til eFTI-platformene være forenelige med dem, der er fastsat for de systemer, der anvendes af de kompetente myndigheder.

(6)

De erhvervsdrivendes adgang til eFTI-platforme bør også sikres gennem sikre og gennemsigtige adgangsstyringsmekanismer. Kun en autoriseret bruger bør kunne få adgang til og behandle eFTI-data på vegne af en erhvervsdrivende. En sådan autorisation bør være baseret på behandlingsrettigheder, der er klart identificeret og som er udstedt under kontrol af de erhvervsdrivende, der har rettigheder eller forpligtelser i forbindelse med disse data i henhold til gældende EU-ret eller national ret eller specifikke handelsaftaler. Samtidig bør en sådan autorisation kun gives til brugere, der er blevet pålideligt identificeret og autentificeret ved hjælp af elektroniske identifikationsmidler, der opfylder kravene i Europa-Parlamentets og Rådets forordning (EU) nr. 910/2014 (4). Sådanne adgangsstyringsmekanismer bør styrke de erhvervsdrivendes tillid og tilskynde dem til at dele deres eFTI-data ved kilden og vil derfor fjerne behovet for flere datalagringspunkter og reducere de dermed forbundne omkostninger og komplikationer i forbindelse med bl.a. dataforvaltning og synkronisering.

(7)

Bestemmelserne i artikel 2, stk. 1, i forordning (EU) 2020/1056, giver i de fleste tilfælde de berørte erhvervsdrivende mulighed for at genanvende dokumenter mellem virksomheder for at tilvejebringe den krævede godstransportinformation. De detaljerede specifikationer i nærværende forordning bør i samme ånd fokusere på, hvordan godstransportinformation bør udveksles elektronisk med de kompetente myndigheder. Der bør ikke fastsættes krav til det elektroniske format eller anvendelsen af forretningsdokumenter for ikke at påvirke godstransportinformation ud over anvendelsesområdet for forordning (EU) 2020/1056 eller de erhvervsdrivendes fleksibilitet med hensyn til at udarbejde og udveksle oplysninger i business-to-business-sammenhænge. Det er derfor hensigtsmæssigt, at der ved denne forordning fastsættes specifikationer for sammensætningen af et eFTI-datasæt, der gør det muligt for de berørte erhvervsdrivende ved kun at dele disse data én gang at bevise, at de gældende EU-retlige og nationale lovgivningsmæssige oplysningskrav, der er omhandlet i artikel 2, stk. 1, i forordning (EU) 2020/1056, er opfyldt. Sammensætningen af eFTI-datasættet bør være i overensstemmelse med specifikationerne for det fælles eFTI-datasæt og eFTI-dataundersættene i bilaget til Kommissionens delegerede forordning (EU) 2024/2024 (5). Når de erhvervsdrivende sammensætter oplysningerne i eFTI-datasættet, bør de i videst muligt omfang kunne genanvende de oplysninger, der er tilgængelige i deres interne elektroniske dataforvaltningssystemer, såsom virksomhedsplanlægning eller transportstyringssystemer, som de anvender til at forvalte kommercielle transportdokumenter såsom fragtbreve eller transportordrer.

(8)

I henhold til artikel 4 i forordning (EU) 2020/1056 er de berørte erhvervsdrivende ikke forpligtet til at stille data elektronisk til rådighed for de kompetente myndigheder, da de fortsat har ret til at fremlægge de lovgivningsmæssige oplysninger om godstransport i form af papirdokumenter. Operatørerne af eFTI-platforme bør derfor sikre, at de berørte erhvervsdrivende informeres om, at de ved at behandle data på eFTI-platformen indvilliger i, at de lovgivningsmæssige oplysninger om godstransport, der er registreret og på anden måde behandlet som eFTI-data på en eFTI-platform, af denne platform stilles til rådighed for de kompetente myndigheder på vegne af den pågældende erhvervsdrivende, når platformen modtager anmodninger om adgang til eFTI-data fra de kompetente myndigheder, der er fremsendt i overensstemmelse med kravene i gennemførelsesforordning (EU) 2024/1942. Operatørerne af eFTI-platforme bør også sikre, at de erhvervsdrivende informeres om, at de ved at behandle data på eFTI-platformen indvilliger i, at eFTI-platformen stiller de tilsvarende logfiler over databehandling til rådighed med henblik på revision i overensstemmelse med gældende EU-ret eller national ret.

(9)

Artikel 27, stk. 3, i Europa-Parlamentets og Rådets forordning (EU) 2024/1157 (6) indeholder bestemmelser om interoperabilitet med eFTI-udvekslingsmiljøet i det centrale system til elektronisk indsendelse og udveksling af oplysninger og dokumenter for affaldsoverførsel mellem berørte erhvervsdrivende og kompetente myndigheder, også kaldet det digitale system for overførsel af affald (DIWASS), der er oprettet i overensstemmelse med nævnte forordning. Desuden præciseres det i artikel 5, stk. 2, i Kommissionens gennemførelsesforordning (EU) 2025/1290 (7), at brugere, der repræsenterer berørte erhvervsdrivende, der fungerer som transportører for overførsel af affald, kan tilgå DIWASS ved hjælp af en eFTI-platform, der er forbundet til dette system gennem en applikationsprogrammeringsgrænseflade (API). For at sikre interoperabilitet mellem eFTI-platformene og DIWASS er det nødvendigt at fastsætte specifikationer for udveksling af oplysninger om affald, der er omfattet af anvendelsesområdet for forordning (EU) 2020/1056, jf. nævnte forordnings artikel 2, stk. 1, litra a), nr. iv). Denne interoperabilitet vil gøre det lettere for transportører, der udfører affaldstransportaktiviteter, ad elektronisk vej at bevise, at de opfylder kravene til de lovgivningsmæssige oplysningers tilgængelighed under transportoperationen som fastsat i de bestemmelser, der er omhandlet i artikel 2, stk. 1, i forordning (EU) 2020/1056, og kravene til tilvejebringelse af oplysninger om overførsel af affald, der er fastsat i forordning (EU) 2024/1157.

(10)

De data, som de erhvervsdrivende registrerer på eFTI-platforme, vil have en betydelig handelsværdi, både ved at gøre det muligt for de berørte erhvervsdrivende at dokumentere overholdelse af administrative krav og som grundlag for kommercielle transaktioner, levering af tjenesteydelser og forretningsovervågning og -planlægning. Det er derfor afgørende, at eFTI-platformsoperatørerne ud over strenge adgangsstyringspolitikker indfører foranstaltninger, der sikrer løbende tilgængelighed, opbevaring og sikkerhed af disse data, uanset om de lagres på fysiske lagringsenheder under eFTI-platformsoperatørens kontrol eller i dataskyer, der følger med købet af en datalagringstjeneste. Med henblik herpå, og uden at det berører gældende EU-cybersikkerhedskrav eller nationale cybersikkerhedskrav, bør eFTI-platformsoperatører følge den nyeste internationale bedste praksis og standarder for databeskyttelse og datasikkerhed såsom ISO 27001, ISO 27017 og ISO 27701. Når personoplysninger behandles i forbindelse med anvendelsen af denne gennemførelsesforordning, finder Europa-Parlamentets og Rådets forordning (EU) 2016/679 (8) anvendelse.

(11)

For at gøre det muligt for eFTI-platformsoperatører at tage hensyn til den løbende udvikling af teknologier og standarder, bør de detaljerede specifikationer, der er fastsat i denne forordning, ikke gå videre end de nødvendige krav for at sikre funktionel og minimal teknisk interoperabilitet med andre komponenter inden for eFTI-udvekslingsmiljøet, jf. gennemførelsesforordning (EU) 2024/1942. Samtidig kan der ikke opnås gnidningsløs interoperabilitet mellem disse forskellige IKT-komponenter uden et sæt fælles og detaljerede tekniske specifikationer, der let kan ajourføres og stilles til rådighed for alle interessenter. Der bør derfor udarbejdes tekniske vejledninger til støtte for gennemførelsen af denne forordning med inddragelse af interessenter fra både den offentlige og den private sektor og navnlig den ekspertgruppe, som medlemsstaterne har udpeget til at fungere som et netværk af operationel støtte i overensstemmelse med artikel 13 i gennemførelsesforordning (EU) 2024/1942, og relevante arbejdsgrupper eller undergrupper under ekspertgruppen Digitalt Transport- og Logistikforum (DTLF) (9).

(12)

Den Europæiske Tilsynsførende for Databeskyttelse blev hørt i overensstemmelse med artikel 42, stk. 1, i Europa-Parlamentets og Rådets forordning (EU) 2018/1725 (10) og afgav udtalelse den 8. juli 2025.

(13)

Foranstaltningerne i denne forordning er i overensstemmelse med udtalelse fra det udvalg, der er nedsat ved artikel 15, stk. 1, i forordning (EU) 2020/1056 —

VEDTAGET DENNE FORORDNING:

KAPITEL I

ALMINDELIGE BESTEMMELSER

Artikel 1

Definitioner

I denne forordning forstås ved:

1)

»IKT-system«: en struktur af informations- og kommunikationsteknologi (IKT), herunder hardware, software og netværk, der hænger sammen og styres ved interaktion eller indbygget afhængighed med henblik på at udføre bestemte funktioner

2)

»understøttende IKT-system«: et identificerbart IKT-system uden for en eFTI-platform, som i sig selv kan være en eFTI-platform, ved hjælp af hvilket erhvervsbrugere tilslutter sig en eFTI-platform for at få adgang til og behandle eFTI-data

3)

»eFTI-data«: data, der svarer til lovgivningsmæssige oplysninger som defineret i artikel 3, nr. 1), i forordning (EU) 2020/1056

4)

»eFTI-platformsoperatør«: en fysisk eller juridisk person, der betragtes som juridisk ansvarlig for en eFTI-platforms korrekte funktion

5)

»eFTI-gate«: en IKT-komponent eller en række IKT-komponenter, som udfører de funktioner, der er fastsat i artikel 6 i gennemførelsesforordning (EU) 2024/1942

6)

»erhvervsbruger«: en fysisk eller juridisk person, der er eller er bemyndiget til at repræsentere en berørt erhvervsdrivende, jf. forordning (EU) 2020/1056, eller en anden erhvervsdrivende, der er en dataindehaver, jf. nr. 23), og som behandler data på en eFTI-platform på vegne af den berørte erhvervsdrivende eller anden dataindehaver

7)

»login-session«: en afgrænset periode, hvor en erhvervsbruger har adgang til en eFTI-platform

8)

»forsendelsesbevægelse«: transport af en samling af gods med et enkelt selvdrevet transportmiddel, med eller uden transportudstyr såsom påhængsvogn, palle eller container, fra samme lastnings- eller overtagelsessted til samme aflæsnings- eller overdragelsessted i henhold til en enkelt transportkontrakt

9)

»eFTI-datasæt om forsendelsesbevægelse«: et entydigt identificeret sæt af eFTI-data sammensat af de eFTI-data, der tilsammen udgør de lovgivningsmæssige oplysninger om godstransport i forbindelse med en specifik forsendelsesbevægelse (forkortelse »eFTI-CMDS« – »consignment movement dataset«)

10)

»gældende lovgivningsmæssige oplysningskrav«: de lovgivningsmæssige oplysningskrav, der er omhandlet i artikel 2, stk. 1, i forordning (EU) 2020/1056, og som finder anvendelse på en specifik forsendelsesbevægelse

11)

»identifikatorer for eFTI-dataundersættene«: identifikatorerne i formatet »EUyy« eller »XXyy« for de eFTI-dataundersæt, der er defineret i afsnit 3 og 4 i bilaget til delegeret forordning (EU) 2024/2024

12)

»UUID for et eFTI-CMDS«: det unikke nummer, jf. artikel 11, stk. 2, litra c), i gennemførelsesforordning (EU) 2024/1942, som en eFTI-platform automatisk tildeler et eFTI-datasæt, der udgør et eFTI-CMDS

13)

»anmodningens unikke identifikationsnummer«: et entydigt nummer, som tildeles en anmodning om adgang til eFTI-data indgivet af en medarbejder ved en kompetent myndighed, jf. artikel 3, stk. 2, litra c), i gennemførelsesforordning (EU) 2024/1942

14)

»opfølgende meddelelse«: kommunikation mellem de kompetente myndigheder og de berørte erhvervsdrivende som defineret i artikel 1, nr. 6), i gennemførelsesforordning (EU) 2024/1942

15)

»menneske-maskine-brugergrænseflade«: en web- eller applikationsbaseret grafisk brugergrænseflade, der gør det muligt for fysiske personer at udføre databehandlingsaktiviteter på en eFTI-platform

16)

»elektronisk identifikationsmiddel«: en materiel og/eller immateriel enhed, der indeholder personidentifikationsdata, og som bruges til autentifikation for at tilgå en onlinetjeneste eller, hvis det er relevant, en offlinetjeneste

17)

»elektronisk identifikationsordning«: et system til elektronisk identifikation, som led i hvilket der udstedes elektroniske identifikationsmidler til fysiske eller juridiske personer eller til fysiske personer, der repræsenterer andre fysiske personer eller juridiske personer

18)

»autentifikation«: en elektronisk proces, der muliggør bekræftelse af den elektroniske identifikation af en fysisk eller juridisk person eller bekræftelse af oprindelsen og integriteten af data i elektronisk form

19)

»avanceret elektronisk signatur«: en elektronisk signatur, der opfylder kravene i artikel 26 i forordning (EU) nr. 910/2014

20)

»avanceret elektronisk segl«: et elektronisk segl, der opfylder kravene i artikel 36 i forordning (EU) nr. 910/2014

21)

»indkørt bruger«: en erhvervsbruger, for hvem identifikation, autentificering og autorisation er foretaget i overensstemmelse med kravene i artikel 4, stk. 2, litra a)

22)

»ikkeindkørt bruger«: en erhvervsbruger, der tillades adgang til en eFTI-platform udelukkende med midlertidige adgangs- og behandlingsrettigheder, der er udstedt i overensstemmelse med kravene i artikel 5, stk. 1, litra b)

23)

»dataindehaver«: en fysisk eller juridisk person, der i overensstemmelse med gældende EU-lovgivning, national lovgivning eller private kontraktlige aftaler har ret eller pligt til at anvende og stille data til rådighed, der også udgør lovgivningsmæssige oplysninger i overensstemmelse med kravene i artikel 2, stk. 1, i forordning (EU) 2020/1056

24)

»primær autorisator«: en indkørt erhvervsbruger, som har tilladelse til at ændre de oplysninger, der er registreret i en indkørt brugers profil, herunder oprettelse eller sletning af brugerprofilen

25)

»midlertidig autorisator«: en indkørt erhvervsbruger, som har tilladelse til at udstede midlertidige databehandlingsrettigheder til ikkeindkørte brugere

26)

»tofaktorautentifikation«: en sikkerhedsmetode til identitetskontrol og adgangsstyring, hvormed der kræves to former for identifikation for at få adgang til en eFTI-platform

27)

»certificeringsmærke«: en kodet reference til eFTI-platformen, der attesterer gyldigheden af dens certificeringsstatus, og som bør ledsage alle oplysninger, der stilles til rådighed for de kompetente myndigheder via en certificeret eFTI-platform, i overensstemmelse med artikel 12, stk. 3, i forordning (EU) 2020/1056

28)

»digitale system for overførsel af affald« (DIWASS): det centrale system, der er omhandlet i artikel 27, stk. 3, i forordning (EU) 2024/1157

29)

»affaldsoverførende operatør«: en operatør som defineret i artikel 2, stk. 2, nr. 13), i gennemførelsesforordning (EU) 2025/1290

30)

»dokumenter for affaldsoverførsel«: de dokumenter, der er omhandlet i artikel 9, stk. 2, artikel 16, stk. 1, og artikel 18, stk. 4, i forordning (EU) 2024/1157

31)

»oplysninger om kombineret transport«: de lovgivningsmæssige oplysninger, der er omhandlet i artikel 3 i Rådets direktiv 92/106/EØF (11)

32)

»kvalificeret elektronisk tidsstempel«: et elektronisk tidsstempel, der opfylder kravene i artikel 42 i forordning (EU) nr. 910/2014.

Artikel 2

Systemarkitektur for eFTI-platforme

Systemarkitekturen for eFTI-platforme består af en kombination af IKT-komponenter eller -systemer, der hver for sig opfylder kravene i denne forordning.

KAPITEL II

ADGANG TIL eFTI-PLATFORME

Artikel 3

Kompetente myndigheders adgang til eFTI-platforme

1.   En eFTI-platform skal gøre det muligt for kompetente myndigheder at få adgang til eFTI-data udelukkende med automatiske kommunikationsmidler via en sikker forbindelse mellem eFTI-platformen og en eFTI-gate. En eFTI-platform skal etablere en sådan forbindelse med mindst én eFTI-gate.

2.   For at muliggøre den kommunikation, der er omhandlet i stk. 1, skal en eFTI-platform udføre følgende funktioner:

a)

validere anmodningen om adgang til eFTI-data eller den opfølgende meddelelse, der modtages fra eFTI-gaten, ved at verificere eFTI-gatens sikkerhedsnøgle

b)

behandle anmodningen om adgang til eFTI-data ved at identificere:

i)

UUID for det pågældende eFTI-CMDS

ii)

referencerne til adgangsrettighederne for den medarbejder ved en kompetent myndighed, der er ansvarlig for anmodningen, udtrykt ved listen over identifikatorer for eFTI-dataundersæt

c)

opbevare et revisionsspor for anmodningen om adgang til eFTI-data ved som minimum at registrere følgende oplysninger:

i)

det unikke identifikationsnummer for anmodningen om adgang til eFTI-data som indeholdt i den anmodning, som eFTI-gaten transmitterede

ii)

UUID for det eFTI-CMDS, hvortil der anmodes om adgang

iii)

dato og klokkeslæt for anmodningen

d)

forberede og fremsende et af følgende svar på anmodningen om adgang til eFTI-data til eFTI-gaten, alt efter hvad der er relevant:

i)

de eFTI-data, der anmodes om, som et undersæt af det relevante eFTI-CMDS, bestående af alle de dataelementer, der svarer til de gældende lovgivningsmæssige oplysningskrav og som er identificeret af eFTI-platformen på grundlag af referencerne til adgangsrettighederne for den medarbejder ved en kompetent myndighed, der er specificeret i anmodningen

ii)

en fejlmeddelelse, der indeholder kodede eller korte tekstspecifikationer af fejltypen, når platformen ikke kan levere de ønskede eFTI-data af tekniske årsager eller årsager relateret til forretningsprocesser

e)

opbevare et revisionsspor for svaret, der gør det muligt som minimum at hente følgende oplysninger:

i)

det unikke identifikationsnummer på svaret og det unikke identifikationsnummer på den tilsvarende anmodning

ii)

svartypen, enten eFTI-CMDS eller fejlmeddelelse

iii)

dato og klokkeslæt for svaret

iv)

hvis svaret indeholder et eFTI-CMDS, de enkelte dataelementer og deres respektive værdier som medtaget i svaret

f)

behandle den opfølgende meddelelse ved at:

i)

hente UUID for eFTI-CMDS'et og det unikke identifikationsnummer for anmodningen om adgang til eFTI-data, som den opfølgende meddelelse er blevet sendt for

ii)

registrere oplysningerne i den opfølgende meddelelse som fremsendt af den kompetente myndighed i overensstemmelse med specifikationerne i artikel 3, stk. 5, litra a), i gennemførelsesforordning (EU) 2024/1942

iii)

underrette de berørte erhvervsbrugere, når deres autorisation omfatter passende tilsvarende behandlingsrettigheder, og sende en bekræftelse på modtagelsen af den opfølgende meddelelse til eFTI-gaten

g)

opbevare et revisionsspor for den opfølgende meddelelse, der gør det muligt som minimum at hente følgende oplysninger:

i)

det unikke identifikationsnummer for anmodningen om adgang til eFTI-data, som den opfølgende meddelelse er blevet sendt for

ii)

dato og klokkeslæt for modtagelsen af den opfølgende meddelelse.

Artikel 4

Erhvervsbrugeres adgang til eFTI-platforme

1.   En eFTI-platform skal give erhvervsbrugere mulighed for at få adgang til og behandle eFTI-data på en eller begge af følgende måder:

a)

en menneske-maskine-brugergrænseflade

b)

automatiske kommunikationsmidler via sikre forbindelser til andre IKT-systemer, der fungerer som understøttende IKT-systemer.

2.   Med henblik på adgang til og behandling af eFTI-data ved hjælp af en menneske-maskine-brugergrænseflade skal eFTI-platforme levere funktioner, der sikrer:

a)

for hver indkørt bruger:

i)

identifikation og autentifikation af brugeren ved hjælp af elektroniske identifikationsmidler, der er udstedt inden for rammerne af en elektronisk identifikationsordning, der opfylder kravene i stk. 3

ii)

autorisation af brugeren ved hjælp af et godkendelsesregister som omhandlet i artikel 5, stk. 1, litra a)

b)

for ikkeindkørte brugere foretages identifikation, autentifikation og autorisation af brugeren ved hjælp af den godkendelsesmekanisme, der er omhandlet i artikel 5, stk. 1, litra b).

3.   Den elektroniske identifikationsordning, der er omhandlet i stk. 2, litra a), nr. i), skal som minimum opfylde kravene i artikel 8, stk. 2, litra b), i forordning (EU) nr. 910/2014.

For brugere, der tilgår og behandler eFTI-data, der svarer til de oplysningskrav, der er omhandlet i artikel 2, stk. 1, litra a), nr. iv), i forordning (EU) 2020/1056, skal de elektroniske identifikationsmidler, der er omhandlet i nærværende artikels stk. 2, litra a), nr. i), indeholde en reference til identifikationsnummeret på den affaldsoverførende operatør, jf. artikel 9 i gennemførelsesforordning (EU) 2025/1290.

4.   Med henblik på adgang til og behandling af eFTI-data ved hjælp af automatiske kommunikationsmidler skal eFTI-platforme levere funktioner, der for hvert understøttende IKT-system sikrer:

a)

identifikation og autentifikation af den erhvervsbruger, under hvis juridiske ansvar det understøttende IKT-system drives, ved hjælp af et register, hvor mindst følgende oplysninger registreres og løbende ajourføres:

i)

erhvervsbrugerens identifikationsreference

ii)

nærmere oplysninger om sikkerhedsnøglen for det understøttende IKT-system

b)

autorisationen for den erhvervsbruger, under hvis juridiske ansvar det understøttende IKT-system drives, ved hjælp af det godkendelsesregister, der er omhandlet i artikel 5, stk. 1, litra a).

5.   En eFTI-platformsoperatør fastlægger og gennemfører foranstaltninger med henblik på passende indkøring af understøttende IKT-systemer, der som minimum omfatter:

a)

verifikation af, at det understøttende IKT-system identificerer og autentificerer de brugere, der har tilladelse til at fungere som erhvervsbrugere af eFTI-platformen, ved hjælp af elektroniske identifikationsmidler udstedt i henhold til en elektronisk identifikationsordning, der opfylder kravene i stk. 3

b)

verifikation af, at det understøttende IKT-system kontrollerer adgangen for brugere, der har tilladelse til at fungere som erhvervsbrugere af eFTI-platformen, ved hjælp af et godkendelsesregister som omhandlet i artikel 5, stk. 1, litra a).

6.   For hver login-session skal eFTI-platformen sikre identifikation, autentificering og autorisation af erhvervsbrugeren, inden denne får adgang til at behandle eFTI-data.

Artikel 5

Godkendelsesmekanisme

1.   En eFTI-platform skal anvende en eller begge af følgende typer godkendelsesmekanismer:

a)

verifikation af brugerens behandlingsrettigheder ved hjælp af godkendelsesregistre, hvor databehandlingsrettighederne for indkørte brugere registreres, ajourføres og forbliver tilgængelige med henblik på revision, hvilket udgør den primære godkendelsesmekanisme

b)

udstedelse og kontrol af midlertidige behandlingsrettigheder ved hjælp af godkendelsesregistre, hvor midlertidige adgangsoplysninger for lejlighedsvise ikkeindkørte brugere, registreres.

2.   De godkendelsesregistre, der er omhandlet i stk. 1, oprettes og vedligeholdes som en særskilt IKT-komponent. Denne særskilte IKT-komponent skal enten være integreret i eFTI-platformen eller være en del af et IKT-system uden for eFTI-platformen, som eFTI-platformen etablerer sikker kommunikation med, i overensstemmelse med artikel 12, stk. 4.

3.   De godkendelsesregistre, der er omhandlet i stk. 1, litra a), vedligeholder en entydigt identificeret »brugerprofil« for hver indkørt erhvervsbruger ved som minimum at registrere følgende oplysninger:

a)

entydig identifikation af erhvervsbrugeren udtrykt som en kodet reference

b)

behandlingsrettigheder udtrykt som referencer, der omfatter:

i)

referencer til behandlingsaktiviteterne, jf. artikel 8

ii)

den periode, for hvilken hver af de i litra b) omhandlede behandlingsrettigheder tildeles

iii)

de kodede referencer for de eFTI-dataelementer eller grupper af eFTI-dataelementer, jf. afsnit 2 i bilaget til delegeret forordning (EU) 2024/2024, som hver af de behandlingsaktiviteter, der er omhandlet i artikel 8, kan udføres på

c)

en angivelse af, om erhvervsbrugeren kan fungere som primær eller midlertidig autorisator

d)

for en erhvervsbruger, der er udpeget som primær autorisator, de unikke identifikationsnumre for de brugerprofiler for eksisterende indkørte brugere, som vedkommende har tilladelse til at ændre

e)

for en erhvervsbruger, der er udpeget som midlertidig autorisator, de midlertidige behandlingsrettigheder, som vedkommende har ret til at udstede til ikkeindkørte brugere, udtrykt som referencer til de i artikel 8 omhandlede behandlingsaktiviteter

f)

en angivelse af, om erhvervsbrugeren kan anmode om notifikationer vedrørende kompetente myndigheders anmodninger om adgang til eFTI-data og relaterede opfølgende meddelelser, når de er relateret til det eFTI-CMDS, som vedkommende har behandlingsrettigheder til.

4.   Operatøren af eFTI-platformen eller, hvis godkendelsesregistret er en komponent i et IKT-system uden for eFTI-platformen, operatøren af det eksterne IKT-system træffer foranstaltninger til at sikre en passende indkøring af de erhvervsbrugere, der kan fungere som primære autorisatorer. Disse foranstaltninger skal som minimum bestå af:

a)

identifikation og autentifikation i overensstemmelse med kravene i artikel 4, stk. 2, litra a)

b)

verifikation af oplysningerne om, at erhvervsbrugeren er dataindehaver eller juridisk repræsentant for en dataindehaver, eller at erhvervsbrugeren er bemyndiget til på vegne af en dataindehaver at autorisere behandling af data, for hvilke den pågældende dataindehaver har rettigheder eller pligter som omhandlet i artikel 1, nr. 23)

c)

registrering af disse oplysninger med henblik på revision.

5.   Den godkendelsesmekanisme, der er omhandlet i stk. 1, litra b), skal omfatte funktioner, der som minimum opfylder følgende specifikationer:

a)

give en indkørt bruger, der er udpeget som midlertidig autorisator, bemyndigelse til at udstede midlertidige behandlingsrettigheder til en ikkeindkørt bruger ved i et særligt register at registrere de midlertidige adgangsoplysninger for den ikkeindkørte bruger, der som minimum indeholder:

i)

kontaktoplysninger, der identificerer den ikkeindkørte bruger, og angiver hvortil elektroniske meddelelser kan sendes

ii)

UUID for det eFTI-CMDS, som den ikkeindkørte bruger har fået midlertidige behandlingsrettigheder til

iii)

de behandlingsrettigheder, som den ikkeindkørte bruger har fået, udtrykt som referencer til de behandlingsaktiviteter, der er omhandlet i artikel 8

iv)

det nøjagtige tidsrum, inden for hvilket disse behandlingsrettigheder er gyldige

b)

give en indkørt bruger mulighed for at give en ikkeindkørt bruger, som de har registreret midlertidige adgangsoplysninger for, midlertidig adgang til eFTI-data, ved at sende en meddelelse til den ikkeindkørte bruger ved hjælp af vedkommendes registrerede kontaktoplysninger, der indeholder:

i)

et adgangslink til eFTI-platformen

ii)

UUID for hvert eFTI-CMDS, som den ikkeindkørte bruger har fået midlertidige behandlingsrettigheder til

c)

give en ikkeindkørt bruger adgang til eFTI-platformen, når denne anmoder herom, på grundlag af tofaktorautentificering og give vedkommende mulighed for at udføre behandlingsaktiviteter på grundlag af deres behandlingsrettigheder, der er registreret i overensstemmelse med litra a)

d)

afbryde login-sessionen for en ikkeindkørt bruger, så snart en af følgende begivenheder indtræffer:

i)

brugeren erklærer, at databehandlingssessionen er afsluttet

ii)

det tidsrum, der er omhandlet i litra a), nr. iv), udløber.

6.   De oplysninger, der er registreret i godkendelsesregistrene i overensstemmelse med stk. 1-5, skal med henblik på revision opbevares i mindst den samme periode som de eFTI-CMDS, som de respektive brugere udførte behandlingsaktiviteter på, skal holdes tilgængelige i overensstemmelse med gældende national ret eller EU-ret i henhold til artikel 9, stk. 1, litra i), i forordning (EU) 2020/1056.

7.   En eFTI-platform sletter alle oplysninger, der udgør personoplysninger, jf. forordning (EU) 2016/679, inden for en rimelig frist efter udløbet af den periode, der er omhandlet i stk. 6.

Artikel 6

Kommunikation med DIWASS

1.   For at gøre det muligt for de berørte erhvervsdrivende at stille de lovgivningsmæssige oplysninger, der er omhandlet i artikel 2, stk. 1, litra a), nr. iv), i forordning (EU) 2020/1056, til rådighed for de kompetente myndigheder, skal eFTI-platforme etablere sikre forbindelser med det centrale system, der er omhandlet i artikel 27, stk. 3, i forordning (EU) 2024/1157, via en programmeringsgrænseflade som omhandlet i artikel 5, stk. 2, i gennemførelsesforordning (EU) 2025/1290, eller via tilslutning til det lokale system, der drives af en kompetent myndighed i en medlemsstat, hvis en sådan stilles til rådighed af den pågældende medlemsstat, i overensstemmelse med artikel 27, stk. 4, i forordning (EU) 2024/1157, og hvis dette lokale system er forbundet med det centrale system, jf. kravene i gennemførelsesforordning (EU) 2025/1290.

2.   Når en eFTI-platform etablerer en af de forbindelser, der er omhandlet i stk. 1, skal de også levere tilsvarende yderligere funktioner i overensstemmelse med denne forordnings artikel 9, stk. 2.

Artikel 7

Gennemsigtighed

1.   En eFTI-platform skal levere funktioner, der gør det muligt for en erhvervsbruger at anmode om og modtage notifikationer, herunder i form af periodiske rapporter, baseret på passende autorisation. Disse notifikationer og rapporter skal omfatte kompetente myndigheders anmodninger om adgang til eFTI-data og tilhørende opfølgende meddelelser. De skal også omfatte andre erhvervsbrugeres behandlingsaktiviteter, når den erhvervsbruger, der anmoder om disse notifikationer eller rapporter, er en dataindehaver eller er opført med behandlingsrettigheder for de pågældende data i det godkendelsesregister, der er omhandlet i artikel 5, stk. 1, litra a), i forbindelse med disse data.

2.   Hvis de notifikationer eller rapporter, der er omhandlet i stk. 1, vedrører kompetente myndigheders anmodninger om adgang til eFTI-data og relaterede opfølgende meddelelser, skal disse notifikationer mindst indeholde følgende oplysninger:

a)

dato og klokkeslæt for modtagelsen af anmodningen om adgang til eFTI-data eller for den opfølgende meddelelse, hvis en sådan er registreret

b)

den medlemsstat, hvor den kompetente myndighed, der indgav anmodningen om adgang til eFTI-data, er hjemmehørende

c)

UUID for det eFTI-CMDS, for hvilken der blev anmodet om adgang til eFTI-data

d)

oplysningerne i den opfølgende meddelelse, hvis en sådan er indgivet.

KAPITEL III

DATABEHANDLING PÅ eFTI-PLATFORME

Artikel 8

eFTI-CMDS

1.   En eFTI-platform skal forvalte behandlingen af eFTI-data baseret på entydigt identificerede datasæt, som hvert udgør et eFTI-CMDS.

2.   Et eFTI-CMDS genereres ved at udvælge alle de dataelementer, der udgør de eFTI-dataundersæt, der svarer til de gældende lovgivningsmæssige oplysningskrav for en specifik forsendelsesbevægelse, hvor alle dataelementer, der er fælles for to eller flere eFTI-dataundersæt, kun medtages én gang.

3.   Alle eFTI-data, der behandles på en eFTI-platform, skal overholde de definitioner og tekniske karakteristika, herunder struktur, kodelister og forretningsregler, der er fastsat i delegeret forordning (EU) 2024/2024.

Artikel 9

Behandlingsaktiviteter

1.   En eFTI-platform skal levere funktioner, der gør det muligt for erhvervsbrugere efter validering af deres behandlingsrettigheder ved hjælp af en godkendelsesmekanisme, jf. artikel 5, at udføre følgende behandlingsaktiviteter af eFTI-data:

a)

oprette et eFTI-CMDS

b)

redigere et eFTI-CMDS

c)

læse data fra et eFTI-CMDS

d)

downloade en kopi af data fra et eFTI-CMDS

e)

påføre afsenders underskrift

f)

påføre transportørens underskrift

g)

påføre modtagers underskrift

h)

give »stempel« for kombineret transport påført af den kompetente myndighed i søhavn, indlandshavn eller banegård

i)

arkivere et eFTI-CMDS.

2.   De i artikel 6 omtalte funktioner, som en eFTI-platform skal kunne levere, skal gøre det muligt for erhvervsbrugere efter validering af deres behandlingsrettigheder ved hjælp af en godkendelsesmekanisme, jf. artikel 5, at udføre følgende behandlingsaktiviteter af eFTI-data:

a)

download af en kopi af dokumenterne for affaldsoverførsel

b)

indgivelse af bekræftelser på transportøroverførsel, jf. bilag II, del B, punkt 3, og del C, punkt 3, i gennemførelsesforordning (EU) 2025/1290

c)

ajourføring af de indgivne bekræftelser på transportøroverførsel, jf. bilag II, del B, punkt 4, og del C, punkt 4, i gennemførelsesforordning (EU) 2025/1290.

3.   De behandlingsaktiviteter, der er omhandlet i stk. 1 og 2, skal være som angivet i bilaget sammen med de handlinger, der skal udføres af eFTI-platformen for at gøre det muligt for erhvervsbrugere at udføre disse aktiviteter.

4.   Inden det er muligt for en erhvervsbruger at foretage en behandlingsaktivitet på eFTI-data, skal platformen informere brugeren gennem klart formulerede meddelelser om, at brugeren ved at behandle dataene på eFTI-platformen giver samtykke til, at:

a)

de af erhvervsbrugeren behandlede data automatisk kan stilles til rådighed for de kompetente myndigheder, særligt når eFTI-platformen modtager en anmodning fra en kompetent myndighed om adgang til eFTI-data for det specifikke eFTI-CMDS, som disse data er en del af

b)

et revisionsspor for erhvervsbrugerens databehandlingsaktiviteter registreres i overensstemmelse med bestemmelserne i stk. 6 og kan gøres tilgængelige for de kompetente myndigheder med henblik på undersøgelser i overensstemmelse med gældende EU-ret eller national ret.

5.   En eFTI-platform skal logge al behandlingsaktivitet som en erhvervsbruger udfører på et eFTI-CMDS ved at registrere følgende oplysninger for hvert dataelement, der behandles:

a)

UUID for det pågældende eFTI-CMDS

b)

for indkørte brugere en kodet identifikation, der er knyttet til deres brugerkonto

c)

for ikkeindkørte brugere, identifikationsoplysninger fra brugeren i forbindelse med tofaktorautentifikation, jf. artikel 5, stk. 5, litra c)

d)

dato og klokkeslæt

e)

typen af den udførte aktivitet, identificeret i overensstemmelse med stk. 1 og 2; hvis behandlingsaktiviteten indebærer ændring eller sletning af værdien af et dataelement, skal dataelementets oprindelige værdi også logges.

6.   En eFTI-platform registrerer og opbevarer et eFTI-CMDS let tilgængeligt for både erhvervsbrugere og kompetente myndigheder i et online datalagringssystem i mindst den periode, hvor det pågældende eFTI-CMDS har status som »aktiv« og, hvor det er relevant, »inaktiv« som tildelt af eFTI-platformen i overensstemmelse med specifikationerne i bilaget til denne forordning.

7.   En eFTI-platform sikrer de kompetente myndigheders adgang til et eFTI-CMDS, der har status som »klar til arkivering« eller »arkiveret«, og de tilsvarende databehandlingslogfiler i de perioder, der er omhandlet i artikel 9, stk. 1, litra i), i forordning (EU) 2020/1056.

8.   En eFTI-platform sletter alle oplysninger, der udgør personoplysninger, jf. forordning (EU) 2016/679, inden for en rimelig frist efter udløbet af de perioder, der er omhandlet i stk. 8.

Artikel 10

Menneske-maskine-brugergrænseflader

1.   De menneske-maskine-brugergrænseflader, der er omhandlet i artikel 4, stk. 1, litra a), skal indeholde følgende web- eller applikationsbaserede funktioner:

a)

give en erhvervsbruger mulighed for at interagere med eFTI-platformen med henblik på at lade sig identificere, autentificere og autorisere i overensstemmelse med henholdsvis artikel 4 og 5 og med henblik på behandling af eFTI-data på eFTI-platformen i overensstemmelse med artikel 5 og 9

b)

give autoriserede brugere mulighed for at downloade det unikke elektroniske identifikationslink (UIL) til et eFTI-CMDS og sætte dem i stand til at videregive det i maskinlæsbart format til de kompetente myndigheder

c)

give autoriserede brugere mulighed for at downloade en menneskeligt læsbar kopi af et eFTI-CMDS og, hvor det er relevant, af dokumenterne for affaldsoverførsel, og at forevise disse kopier for en medarbejder ved en kompetent myndighed med henblik på inspektion, når dette kræves i overensstemmelse med artikel 4, stk. 2, i forordning (EU) 2020/1056

2.   De menneskeligt læsbare kopier, der er omhandlet i stk. 1, litra d), skal indeholde en maskinlæsbar kodet reference til eFTI-platformens certificeringsmærke og en angivelse af dato og klokkeslæt for download i form af et tidsstempel.

3.   En eFTI-platforms menneske-maskine-brugergrænseflader skal omfatte adgangsbeskyttende funktioner for at forhindre uautoriseret adgang til eFTI-data og eFTI-platformsfunktioner, når den enhed, hvormed erhvervsbrugeren tilgår eFTI-platformen, ikke er under brugerens kontrol.

KAPITEL IV

FORANSTALTNINGER VEDRØRENDE TILGÆNGELIGHED, SIKKERHED OG MODSTANDSDYGTIGHED

Artikel 11

Tilgængelighed

En eFTI-platform skal som minimum forblive tilgængelig for de kompetente myndigheder, jf. artikel 3, i den periode, hvor de eFTI-CMDS'er, der er registreret på den pågældende platform, har status som »aktiv« og, hvor det er relevant, »inaktiv« som tildelt af eFTI-platformen i overensstemmelse med specifikationerne i bilaget til denne forordning.

Artikel 12

Sikker dataudveksling

1.   Med henblik på kommunikation med en eFTI-gate skal en eFTI-platform:

a)

vedligeholde et eDelivery-adgangspunkt i overensstemmelse med specifikationerne for udveksling af eDelivery-meddelelser eller et adgangspunkt, der er i overensstemmelse med de tilsvarende specifikationer for udveksling af meddelelser, der understøttes af eFTI-gaten, hvis sådanne specifikationer for udveksling af meddelelser er fastsat af en medlemsstat i overensstemmelse med artikel 9, stk. 4, i gennemførelsesforordning (EU) 2024/1942

b)

anvende sikre procedurer og protokoller til modtagelse, registrering, hentning og validering af sikkerhedsnøgler eller sikkerhedscertifikater for eFTI-gaten.

2.   De adgangspunkter, der er omhandlet i stk. 1, litra a), skal anvende sikkerhedscertifikater, der er udstedt gennem en certifikatmyndighed i den medlemsstat, hvor eFTI-platformen modtog det overensstemmelsescertifikat, der er omhandlet i artikel 12, stk. 1, i forordning (EU) 2020/1056.

3.   Al kommunikation mellem eFTI-platformen og eFTI-gaten skal finde sted som udveksling af meddelelser, der opfylder specifikationerne i artikel 9, stk. 3 og 4, i gennemførelsesforordning (EU) 2024/1942.

4.   Med henblik på kommunikation med et understøttende IKT-system eller et andet eksternt IKT-system, der hoster komponenter, der udfører visse eFTI-platformsfunktioner, skal eFTI-platformen som minimum:

a)

vedligeholde adgangspunkter med gyldige sikkerhedsnøgler eller sikkerhedscertifikater

b)

anvende sikre procedurer og protokoller til modtagelse, registrering, hentning og validering af sikkerhedsnøglerne eller sikkerhedscertifikaterne for dette andet IKT-system.

5.   Med henblik på kommunikation med DIWASS skal en eFTI-platform:

a)

vedligeholde adgangspunkter, der opfylder de specifikationer, der er omhandlet i artikel 12 i gennemførelsesforordning (EU) 2025/1290

b)

anvende sikre procedurer og protokoller til modtagelse, registrering, hentning og validering af sikkerhedsnøglen for DIWASS

c)

vedligeholde en programmeringsgrænseflade for applikationen, der gør det muligt for den at modtage data fra DIWASS vedrørende modtagerens underskrift, når modtageren er et affaldsbehandlingsanlæg som omhandlet i forordning (EU) 2024/1157.

Artikel 13

Sikker datalagring

En eFTI-platformsoperatør skal udforme og gennemføre foranstaltninger, der garanterer sikker opbevaring af de data, der lagres på eFTI-platformen, og navnlig:

a)

hvis eFTI-data lagres på fysiske lagringsenheder, der forvaltes af platformsoperatøren:

i)

foranstaltninger til at sikre tilstrækkelig datalagring, herunder til backup

ii)

foranstaltninger til at sikre mod fysisk skade på fysiske opbevaringsenheder, både tilsigtet og utilsigtet, menneskeskabt eller som følge af naturkatastrofer

iii)

foranstaltninger til at sikre genopretning af data i tilfælde af skader

iv)

foranstaltninger til gennemførelse af passende politikker for styring af informationssikkerhedsrisici, herunder regelmæssige sårbarhedsvurderinger og opfølgning hertil

b)

hvis eFTI-data lagres ved hjælp af cloudlagring, foranstaltninger til at sikre, at cloudlagringsplads købes fra tjenesteudbydere, der følger de vigtigste internationale standarder og bedste praksis for cloudsikkerhed og beskyttelse af personoplysninger

c)

foranstaltninger til at sikre, at eFTI-data lagres i Unionen eller under Unionens eller medlemsstaternes jurisdiktion.

KAPITEL V

AFSLUTTENDE BESTEMMELSER

Artikel 14

Ikrafttrædelse

Denne forordning træder i kraft på tyvendedagen efter offentliggørelsen i Den Europæiske Unions Tidende.

Denne forordning er bindende i alle enkeltheder og gælder umiddelbart i hver medlemsstat.

Udfærdiget i Bruxelles, den 6. november 2025.

På Kommissionens vegne

Ursula VON DER LEYEN

Formand


(1)   EUT L 249 af 31.7.2020, s. 33, ELI: http://data.europa.eu/eli/reg/2020/1056/oj.

(2)  Europa-Parlamentets og Rådets forordning (EF) nr. 765/2008 af 9. juli 2008 om kravene til akkreditering og om ophævelse af forordning (EØF) nr. 339/93 (EUT L 218 af 13.8.2008, s. 30, ELI: http://data.europa.eu/eli/reg/2008/765/oj).

(3)  Kommissionens gennemførelsesforordning (EU) 2024/1942 af 5. juli 2024 om fælles procedurer og nærmere regler for kompetente myndigheders adgang til og behandling af elektronisk godstransportinformation i overensstemmelse med Europa-Parlamentets og Rådets forordning (EU) 2020/1056 (EUT L, 2024/1942, 20.12.2024, ELI: http://data.europa.eu/eli/reg_impl/2024/1942/oj).

(4)  Europa-Parlamentets og Rådets forordning (EU) nr. 910/2014 af 23. juli 2014 om elektronisk identifikation og tillidstjenester til brug for elektroniske transaktioner på det indre marked og om ophævelse af direktiv 1999/93/EF (EUT L 257 af 28.8.2014, s. 73, ELI: http://data.europa.eu/eli/reg/2014/910/oj).

(5)  Kommissionens delegerede forordning (EU) 2024/2024 af 26. juli 2024 om supplerende regler til forordning (EU) 2020/1056 for så vidt angår fastsættelse af det fælles eFTI-datasæt og eFTI-dataundersæt (EUT L, 2024/2024, 20.12.2024, ELI: http://data.europa.eu/eli/reg_del/2024/2024/oj).

(6)  Europa-Parlamentets og Rådets forordning (EU) 2024/1157 af 11. april 2024 om overførsel af affald og om ændring af forordning (EU) nr. 1257/2013 og (EU) 2020/1056 og om ophævelse af forordning (EF) nr. 1013/2006 (EUT L, 2024/1157, 30.4.2024, ELI: http://data.europa.eu/eli/reg/2024/1157/oj).

(7)  Kommissionens gennemførelsesforordning (EU) 2025/1290 af 2. juli 2025 om regler for anvendelsen af Europa-Parlamentets og Rådets forordning (EU) 2024/1157 for så vidt angår de krav, der er nødvendige af hensyn til interoperabiliteten mellem det centrale system for elektronisk indgivelse og udveksling af oplysninger og dokumenter vedrørende overførsel af affald og andre systemer eller softwareapplikationer, samt andre tekniske og organisatoriske krav, som er nødvendige for den praktiske gennemførelse af en sådan elektronisk indgivelse og udveksling af oplysninger og dokumenter (EUT L, 2025/1290, 14.7.2025, ELI: http://data.europa.eu/eli/reg_impl/2025/1290/oj).

(8)  Europa-Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse af fysiske personer i forbindelse med behandling af personoplysninger og om fri udveksling af sådanne oplysninger og om ophævelse af direktiv 95/46/EF (generel forordning om databeskyttelse) (EUT L 119 af 4.5.2016, s. 1, ELI: http://data.europa.eu/eli/reg/2016/679/oj).

(9)   https://ec.europa.eu/transparency/expert-groups-register/screen/expert-groups/consult?lang=da&groupID=3280.

(10)  Europa-Parlamentets og Rådets forordning (EU) 2018/1725 af 23. oktober 2018 om beskyttelse af fysiske personer i forbindelse med behandling af personoplysninger i Unionens institutioner, organer, kontorer og agenturer og om fri udveksling af sådanne oplysninger og om ophævelse af forordning (EF) nr. 45/2001 og afgørelse nr. 1247/2002/EF (EUT L 295 af 21.11.2018, s. 39, ELI: http://data.europa.eu/eli/reg/2018/1725/oj).

(11)  Rådets direktiv 92/106/EØF af 7. december 1992 om indførelse af fælles regler for visse former for kombineret godstransport mellem medlemsstaterne (EFT L 368 af 17.12.1992, s. 38, ELI: http://data.europa.eu/eli/dir/1992/106/oj).


BILAG

ERHVERVSBRUGERES BEHANDLINGSAKTIVITETER PÅ eFTI-PLATFORME

(jf. artikel 9)

Følgende tabel beskriver de behandlingsaktiviteter på eFTI-data, som erhvervsbrugere er i stand til at udføre på eFTI-platforme i henhold til artikel 9, stk. 1 og 2, og de automatiske handlinger, som eFTI-platforme skal udføre for at sikre udførelsen af disse behandlingsaktiviteter, hvor:

a)

kolonnen med overskriften »Aktivitet« angiver det forkortede navn, hvormed behandlingsaktiviteten er identificeret i artikel 9, stk. 1 eller 2

b)

kolonnen med overskriften »Erhvervsbrugers handlinger« beskriver de handlinger, eFTI-platformene skal gøre det muligt for en erhvervsbruger at udføre for at udføre den tilsvarende behandlingsaktivitet

c)

kolonnen med overskriften »eFTI-platforms handlinger« beskriver de handlinger, en eFTI-platform som minimum skal udføre sammen med de tilsvarende handlinger som erhvervsbrugeren skal udføre for at sikre, at aktiviteten gennemføres.

Tabel

 

Aktivitet

Erhvervsbrugers handlinger

eFTI-platforms handlinger

a)

Oprette et eFTI-CMDS

Anmode eFTI-platformen om at oprette et nyt eFTI-CMDS.

1.

På erhvervsbrugerens anmodning skal eFTI-platformen generere en eFTI-CMDS-skabelon baseret på oplysninger som erhvervsbrugeren angiver. Platformen skal anmode erhvervsbrugeren om de nødvendige oplysninger til fastlæggelse af de relevante eFTI-dataundersæt, der indeholder de gældende lovgivningsmæssige oplysningskrav.

2.

Når platformen har genereret eFTI-CMDS-modellen, tildeles det nye eFTI-CMDS et UUID, jf. artikel 11, stk. 2, litra c), i gennemførelsesforordning (EU) 2024/1942, sætter CMDS'ets status til »udkast« og gør det tilgængeligt for erhvervsbrugeren til redigering.

b)

Redigere et eFTI-CMDS

Indtaste oplysninger om forsendelsesbevægelsen i eFTI CMDS-datafelterne.

1.

Platformen skal gøre det muligt for erhvervsbrugeren at indtaste data i de tilsvarende datafelter i et eFTI-CMDS, hvilket også omfatter redigering af tidligere registrerede data, for alle lovgivningsmæssige oplysninger, som erhvervsbrugeren har behandlingsrettigheder til, jf. artikel 5.

2.

Efter at brugeren har bekræftet, at vedkommende ikke ønsker at behandle dataene yderligere, registrerer eFTI-platformen de data, som erhvervsbrugeren har indtastet, i eFTI-platformens online lagringssystem efter udførelse af den valideringsproces, der er omhandlet i stk. 3.

3.

Inden dataene registreres, udfører eFTI-platformen valideringskontrol af de data, som erhvervsbrugeren har indtastet, ved at:

a)

verificere om der foreligger data for alle dataelementer, for hvilke den retlige status er identificeret som obligatorisk eller betinget for de eFTI-undersæt, på grundlag af hvilke det pågældende eFTI-CMDS blev oprettet, jf. beskrivelsen af eFTI-dataundersættene i afsnit 3 og 4 i bilaget til delegeret forordning (EU) 2024/2024

b)

verificere om værdierne for hvert dataelement svarer til de tekniske karakteristika (f.eks. datatype, format, kodeliste), der er fastsat for disse dataelementer i bilaget til delegeret forordning (EU) 2024/2024

c)

underrette erhvervsbrugeren om resultaterne af valideringsprocessen ved hjælp af passende meddelelser.

4.

Når de redigerede dataelementer svarer til data, der udgør en eller flere identifikatorer i overensstemmelse med artikel 11, stk. 3, i gennemførelsesforordning (EU) 2024/1942, og eFTI-CMDS'ets status er »aktiv«, skal eFTI-platformen ajourføre værdierne af de tilsvarende identifikatorer for det pågældende eFTI-CMDS i det eFTI-gates identifikatorregister, hvor disse identifikatorer oprindeligt blev uploadet.

c)

Læse data fra et eFTI-CMDS

Anmode om adgang til data, der er indlæst i et eFTI-CMDS.

Som standard skal eFTI-platformen give skrivebeskyttet adgang til alle dataelementerne i de eFTI-CMDS, som erhvervsbrugeren har behandlingsrettigheder til.

d)

Downloade en kopi af data fra et eFTI-CMDS

Anmode om en kopi af data fra et eFTI-CMDS

En kopi af eFTI-CMDS-dataene skal stilles til rådighed for erhvervsbrugeren med henblik på download i både menneskeligt læsbare og maskinlæsbare formater.

e)

Påføre afsenders underskrift

Læse eller redigere og derefter underskrive eFTI-CMDS-data.

1.

Platformen skal gøre det muligt for erhvervsbrugeren at læse og, i det omfang brugerens behandlingsrettigheder er tilstrækkelige, at udføre andre behandlingsaktiviteter på et eFTI-CMDS.

2.

Platformen skal gøre det muligt for erhvervsbrugeren at underskrive elektronisk, efter at brugeren har bekræftet, at:

a)

vedkommende har læst alle de eFTI-CMDS-data, som vedkommende har ret til at behandle, og

b)

vedkommende ikke ønsker at behandle disse data yderligere.

3.

Platformen skal registrere metadata, der gør det muligt at kontrollere, om erhvervsbrugeren har underskrevet ved hjælp af midler, der som minimum opfylder kravene til avanceret elektronisk signatur eller segl i overensstemmelse med forordning (EU) nr. 910/2014, og tildele værdien »1« til dataelementet eFTI65.

f)

Påføre transportørens underskrift

Læse eller redigere og derefter underskrive eFTI-CMDS-data.

1.

Platformen skal gøre det muligt for erhvervsbrugeren at læse og, i det omfang brugerens behandlingsrettigheder er tilstrækkelige, at udføre andre behandlingsaktiviteter på et eFTI-CMDS.

2.

Platformen skal gøre det muligt for erhvervsbrugeren at underskrive elektronisk, efter at brugeren har bekræftet, at:

a)

vedkommende har læst alle de eFTI-CMDS-data, som vedkommende har ret til at behandle, og

b)

vedkommende ikke ønsker at behandle disse data yderligere.

3.

Platformen skal registrere metadata, der gør det muligt at kontrollere, om erhvervsbrugeren har underskrevet ved hjælp af midler, der som minimum opfylder kravene til avanceret elektronisk signatur eller segl i overensstemmelse med forordning (EU) nr. 910/2014, og tildele værdien »1« til dataelementet eFTI115.

4.

Platformen danner et unikt elektronisk identifikationslink (UIL) for eFTI-CMDS'et, jf. specifikationerne i artikel 11, stk. 2, i gennemførelsesforordning (EU) 2024/1942, og uploader UIL'et sammen med de tilsvarende identifikatorer i identifikatorregistret for den eFTI-gate, som eFTI-platformen er forbundet til, og hvis reference er indeholdt i UIL'et, jf. nævnte forordnings artikel 11, stk. 3.

5.

Platformen tildeler eFTI-CMDS'et status som »aktiv« og stiller det til rådighed for de kompetente myndigheder med henblik på adgang og behandling.

g)

Påføre modtagers underskrift

Læse eller redigere og derefter underskrive eFTI-CMDS-data.

1.

Platformen skal gøre det muligt for erhvervsbrugeren at læse og, i det omfang brugerens behandlingsrettigheder er tilstrækkelige, at udføre andre behandlingsaktiviteter på et eFTI-CMDS.

2.

Platformen skal gøre det muligt for erhvervsbrugeren at underskrive elektronisk, efter at brugeren har bekræftet, at:

a)

vedkommende har læst alle de eFTI-CMDS-data, som vedkommende har ret til at behandle, og

b)

vedkommende ikke ønsker at behandle disse data yderligere.

3.

Platformen skal registrere metadata, der gør det muligt at kontrollere, om erhvervsbrugeren har underskrevet ved hjælp af midler, der som minimum opfylder kravene til avanceret elektronisk signatur eller segl i overensstemmelse med forordning (EU) nr. 910/2014, og tildele værdien »1« til dataelementet eFTI84. Hvis modtageren er et affaldsbehandlingsanlæg som omhandlet i forordning (EU) 2024/1157, kan eFTI-platformen alternativt registrere data fra DIWASS om modtagers underskrift ved hjælp af den programmeringsgrænseflade (API), der er omhandlet i artikel 12, stk. 5, litra c).

4.

Platformen ajourfører den identifikator, der svarer til dataelementet eFTI188, i eFTI-gatens identifikatorregister.

5.

Platformen tildeler eFTI-CMDS'et status som »klar til arkivering«, medmindre dataelementet eFTI581 i eFTI-CMDS'et har værdien »3« svarende til »vejtransport«.

6.

Når dataelementet eFTI581 i eFTI-CMDS'et har værdien »3« svarende til »vejtransport«, tildeler eFTI-platformen eFTI-CMDS'et status som »inaktiv« med henblik på kumulering af de perioder, der er omhandlet i artikel 8, stk. 2, og artikel 8, stk. 2a, i Europa-Parlamentet og Rådets forordning (EF) nr. 1072/2009 (1), og ved udløbet af denne kumulerede periode status som »klar til arkivering«.

h)

Give »stempel« for kombineret transport påført af den kompetente myndighed i søhavn, indlandshavn eller banegård

Bekræfte oplysninger om kombineret transport.

1.

Platformen skal gøre det muligt for erhvervsbrugeren at læse og, i det omfang brugerens behandlingsrettigheder er tilstrækkelige, at udføre andre behandlingsaktiviteter på et eFTI-CMDS.

2.

Platformen skal gøre det muligt for erhvervsbrugeren at underskrive eller stemple elektronisk, efter at brugeren har bekræftet, at:

a)

vedkommende har læst alle de eFTI-CMDS-data, som vedkommende har ret til at behandle, og

b)

vedkommende ikke ønsker at behandle disse data yderligere.

3.

Platformen skal registrere metadata, der gør det muligt at kontrollere, om erhvervsbrugeren har underskrevet eller stemplet ved hjælp af midler, der som minimum opfylder kravene til avanceret elektronisk signatur, avanceret elektronisk segl eller kvalificeret elektronisk tidsstempel i overensstemmelse med forordning (EU) nr. 910/2014, og tildele værdien »1« til dataelementet eFTI608.

i)

Arkivere et eFTI-CMDS.

Anmode om arkivering af det pågældende eFTI-CMDS.

1.

Efter erhvervsbrugerens bekræftelse tildeler eFTI-platformen status »arkiveret« til eFTI-CMDS'et.

2.

Hvis der ikke foreligger en specifik anmodning fra en erhvervsbruger, kan eFTI-platformen tildele status »arkiveret« til et eFTI-CMDS, der har status som »klar til arkivering«, forudsat at de erhvervsbrugere, der har tilsvarende autorisation i forbindelse med det pågældende eFTI-CMDS, er behørigt informeret om en sådan handling.

j)

Downloade en kopi af dokumenterne for affaldsoverførsel

Anmode om en kopi af dokumenterne for affaldsoverførsel.

1.

På grundlag af de dokumentnumre, som erhvervsbrugeren har angivet, skal eFTI-platformen anmode om og hente en kopi fra DIWASS af de dokumenter for affaldsoverførsel, der er identificeret med disse numre.

2.

Det skal være muligt for erhvervsbrugeren på eFTI-platformen at læse og downloade oplysningerne i dokumenterne for affaldsoverførsel i et ikke-redigerbart menneskeligt læsbart format.

k)

Indgive eller redigere bekræftelse på transportøroverførsel

Læse eller redigere og derefter underskrive eFTI-CMDS-data. Autentifcere dokumenter for affaldsoverførsel.

1.

Platformen skal gøre det muligt for erhvervsbrugeren at læse og, i det omfang brugerens behandlingsrettigheder er tilstrækkelige, at udføre andre behandlingsaktiviteter på et eFTI-CMDS.

2.

Platformen skal gøre det muligt for erhvervsbrugeren at underskrive elektronisk, efter at brugeren har bekræftet, at:

a)

vedkommende har læst alle de eFTI-CMDS-data, som vedkommende har ret til at behandle

b)

vedkommende ikke ønsker at behandle disse data yderligere og

c)

vedkommende har læst dokumenterne for affaldsoverførsel og ønsker at gå videre med at autentificere disse dokumenter.

3.

Platformen skal registrere metadata, der gør det muligt at kontrollere, om erhvervsbrugeren har underskrevet ved hjælp af midler, der som minimum opfylder kravene til avanceret elektronisk signatur eller segl i overensstemmelse med forordning (EU) nr. 910/2014, og tildele værdien »1« til dataelementet eFTI115.

4.

Platformen registrerer de oplysninger, der er omhandlet i artikel 14, stk. 2, i gennemførelsesforordning (EU) 2025/1290, og uploader bekræftelsesdata for transportøren til DIWASS svarende til specifikationerne i bilag II, del B, punkt 3 og 4, og del C, punkt 3 og 4, til nævnte forordning, alt efter hvad der er relevant.


(1)  Europa-Parlamentets og Rådets forordning (EF) nr. 1072/2009 af 21. oktober 2009 om fælles regler for adgang til markedet for international godskørsel (EUT L 300 af 14.11.2009, s. 72, ELI: http://data.europa.eu/eli/reg/2009/1072/oj).


ELI: http://data.europa.eu/eli/reg_impl/2025/2243/oj

ISSN 1977-0634 (electronic edition)


Top