|
Επίσημη Εφημερίδα |
EL Σειρά L |
|
2025/1943 |
30.9.2025 |
ΕΚΤΕΛΕΣΤΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) 2025/1943 ΤΗΣ ΕΠΙΤΡΟΠΗΣ
της 29ης Σεπτεμβρίου 2025
για τη θέσπιση κανόνων εφαρμογής του κανονισμού (ΕΕ) αριθ. 910/2014 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου όσον αφορά τα πρότυπα αναφοράς για τα εγκεκριμένα πιστοποιητικά ηλεκτρονικών υπογραφών και τα εγκεκριμένα πιστοποιητικά ηλεκτρονικών σφραγίδων
Η ΕΥΡΩΠΑΪΚΗ ΕΠΙΤΡΟΠΗ,
Έχοντας υπόψη τη Συνθήκη για τη λειτουργία της Ευρωπαϊκής Ένωσης,
Έχοντας υπόψη τον κανονισμό (ΕΕ) αριθ. 910/2014 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 23ης Ιουλίου 2014, σχετικά με την ηλεκτρονική ταυτοποίηση και τις υπηρεσίες εμπιστοσύνης για τις ηλεκτρονικές συναλλαγές στην εσωτερική αγορά και την κατάργηση της οδηγίας 1999/93/ΕΚ (1), και ιδίως το άρθρο 28 παράγραφος 6 και το άρθρο 38 παράγραφος 6,
Εκτιμώντας τα ακόλουθα:
|
(1) |
Τα εγκεκριμένα πιστοποιητικά ηλεκτρονικών υπογραφών και τα εγκεκριμένα πιστοποιητικά ηλεκτρονικών σφραγίδων διαδραματίζουν καίριο ρόλο στο ψηφιακό επιχειρηματικό περιβάλλον, προωθώντας τη μετάβαση από τις παραδοσιακές έντυπες διαδικασίες σε ηλεκτρονικά ισοδύναμα. Με τη σύνδεση των δεδομένων επικύρωσης ηλεκτρονικής υπογραφής ή ηλεκτρονικής σφραγίδας με ένα φυσικό ή νομικό πρόσωπο αντίστοιχα και με την επιβεβαίωση του ονόματος του εν λόγω προσώπου, τα εγκεκριμένα πιστοποιητικά ενισχύουν τη βεβαιότητα όσον αφορά την ταυτότητα του υπογράφοντος και του δημιουργού της σφραγίδας. |
|
(2) |
Το τεκμήριο συμμόρφωσης που προβλέπεται στο άρθρο 28 παράγραφος 6 και στο άρθρο 38 παράγραφος 6 του κανονισμού (ΕΕ) αριθ. 910/2014 θα πρέπει να εφαρμόζεται μόνο όταν οι εγκεκριμένες υπηρεσίες εμπιστοσύνης για την έκδοση εγκεκριμένων πιστοποιητικών ηλεκτρονικών υπογραφών και οι εγκεκριμένες υπηρεσίες εμπιστοσύνης για την έκδοση εγκεκριμένων πιστοποιητικών ηλεκτρονικών σφραγίδων συμμορφώνονται με τα πρότυπα που ορίζονται στον παρόντα κανονισμό. Τα πρότυπα αυτά θα πρέπει να αντικατοπτρίζουν καθιερωμένες πρακτικές και να αναγνωρίζονται ευρέως στους σχετικούς τομείς. Θα πρέπει να προσαρμοστούν ώστε να περιλαμβάνουν πρόσθετους ελέγχους που διασφαλίζουν την ασφάλεια και την αξιοπιστία των εγκεκριμένων υπηρεσιών εμπιστοσύνης και του περιεχομένου των εγκεκριμένων πιστοποιητικών. |
|
(3) |
Εάν ένας πάροχος υπηρεσιών εμπιστοσύνης συμμορφώνεται με τις απαιτήσεις που ορίζονται στο παράρτημα του παρόντος κανονισμού, οι εποπτικοί φορείς θα πρέπει να τεκμαίρουν τη συμμόρφωση με τις σχετικές απαιτήσεις του κανονισμού (ΕΕ) αριθ. 910/2014 και να λαμβάνουν δεόντως υπόψη το εν λόγω τεκμήριο για τη χορήγηση ή την επιβεβαίωση του χαρακτηρισμού της υπηρεσίας εμπιστοσύνης ως εγκεκριμένης. Ωστόσο, ένας εγκεκριμένος πάροχος υπηρεσιών εμπιστοσύνης μπορεί ούτως ή άλλως να βασιστεί σε άλλες πρακτικές για να αποδείξει τη συμμόρφωση με τις απαιτήσεις του κανονισμού (ΕΕ) αριθ. 910/2014. |
|
(4) |
Η Επιτροπή αξιολογεί τακτικά νέες τεχνολογίες, πρακτικές, πρότυπα ή τεχνικές προδιαγραφές. Σύμφωνα με την αιτιολογική σκέψη 75 του κανονισμού (ΕΕ) 2024/1183 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου (2), η Επιτροπή θα πρέπει να επανεξετάζει και, εάν χρειάζεται, να επικαιροποιεί τον παρόντα κανονισμό, ώστε να συμβαδίζει με τις διεθνείς εξελίξεις, τις νέες τεχνολογίες, τα πρότυπα ή τις τεχνικές προδιαγραφές και να ακολουθεί τις βέλτιστες πρακτικές στην εσωτερική αγορά. |
|
(5) |
Στις δραστηριότητες επεξεργασίας δεδομένων προσωπικού χαρακτήρα στο πλαίσιο του παρόντος κανονισμού εφαρμόζεται ο κανονισμός (ΕΕ) 2016/679 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου (3) και, κατά περίπτωση, η οδηγία 2002/58/ΕΚ του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου (4). |
|
(6) |
Ζητήθηκε, σύμφωνα με το άρθρο 42 παράγραφος 1 του κανονισμού (ΕΕ) 2018/1725 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου (5), η γνώμη του Ευρωπαίου Επόπτη Προστασίας Δεδομένων, ο οποίος γνωμοδότησε στις 6 Ιουνίου 2025. |
|
(7) |
Τα μέτρα που προβλέπονται στον παρόντα κανονισμό είναι σύμφωνα με τη γνώμη της επιτροπής που έχει συσταθεί βάσει του άρθρου 48 του κανονισμού (ΕΕ) αριθ. 910/2014, |
ΕΞΕΔΩΣΕ ΤΟΝ ΠΑΡΟΝΤΑ ΚΑΝΟΝΙΣΜΟ:
Άρθρο 1
Πρότυπα αναφοράς και προδιαγραφές για εγκεκριμένα πιστοποιητικά ηλεκτρονικών υπογραφών και ηλεκτρονικών σφραγίδων
1. Τα πρότυπα αναφοράς και οι προδιαγραφές που αναφέρονται στο άρθρο 28 παράγραφος 6 του κανονισμού (ΕΕ) αριθ. 910/2014 καθορίζονται στο παράρτημα I του παρόντος κανονισμού.
2. Τα πρότυπα αναφοράς και οι προδιαγραφές που αναφέρονται στο άρθρο 38 παράγραφος 6 του κανονισμού (ΕΕ) αριθ. 910/2014 καθορίζονται στο παράρτημα II του παρόντος κανονισμού.
Άρθρο 2
Έναρξη ισχύος
Ο παρών κανονισμός αρχίζει να ισχύει την εικοστή ημέρα από τη δημοσίευσή του στην Επίσημη Εφημερίδα της Ευρωπαϊκής Ένωσης.
Ο παρών κανονισμός είναι δεσμευτικός ως προς όλα τα μέρη του και ισχύει άμεσα σε κάθε κράτος μέλος.
Βρυξέλλες, 29 Σεπτεμβρίου 2025.
Για την Επιτροπή
Η Πρόεδρος
Ursula VON DER LEYEN
(1) ΕΕ L 257 της 28.8.2014, σ. 73, ELI: http://data.europa.eu/eli/reg/2014/910/oj.
(2) Κανονισμός (ΕΕ) 2024/1183 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 11ης Απριλίου 2024, για την τροποποίηση του κανονισμού (ΕΕ) αριθ. 910/2014 όσον αφορά τη θέσπιση ευρωπαϊκού πλαισίου για την ψηφιακή ταυτότητα (ΕΕ L, 2024/1183, 30.4.2024, ELI: http://data.europa.eu/eli/reg/2024/1183/oj).
(3) Κανονισμός (ΕΕ) 2016/679 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 27ης Απριλίου 2016, για την προστασία των φυσικών προσώπων έναντι της επεξεργασίας των δεδομένων προσωπικού χαρακτήρα και για την ελεύθερη κυκλοφορία των δεδομένων αυτών και την κατάργηση της οδηγίας 95/46/ΕΚ (Γενικός Κανονισμός για την Προστασία Δεδομένων) (ΕΕ L 119 της 4.5.2016, σ. 1, ELI: http://data.europa.eu/eli/reg/2016/679/oj).
(4) Οδηγία 2002/58/ΕΚ του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 12ης Ιουλίου 2002, σχετικά με την επεξεργασία των δεδομένων προσωπικού χαρακτήρα και την προστασία της ιδιωτικής ζωής στον τομέα των ηλεκτρονικών επικοινωνιών (οδηγία για την προστασία ιδιωτικής ζωής στις ηλεκτρονικές επικοινωνίες) (ΕΕ L 201 της 31.7.2002, σ. 37, ELI: http://data.europa.eu/eli/dir/2002/58/oj).
(5) Κανονισμός (ΕΕ) 2018/1725 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 23ης Οκτωβρίου 2018, για την προστασία των φυσικών προσώπων έναντι της επεξεργασίας δεδομένων προσωπικού χαρακτήρα από τα θεσμικά και λοιπά όργανα και τους οργανισμούς της Ένωσης και την ελεύθερη κυκλοφορία των δεδομένων αυτών, και για την κατάργηση του κανονισμού (ΕΚ) αριθ. 45/2001 και της απόφασης αριθ. 1247/2002/ΕΚ (ΕΕ L 295 της 21.11.2018, σ. 39, ELI: http://data.europa.eu/eli/reg/2018/1725/oj).
ΠΑΡΑΡΤΗΜΑ I
Κατάλογος προτύπων αναφοράς και προδιαγραφών για εγκεκριμένα πιστοποιητικά ηλεκτρονικών υπογραφών
Ισχύουν τα πρότυπα ETSI EN 319 411-2 V2.6.1 («ETSI EN 319 411-2»), ETSI EN 319 412-1 V1.6.1 («ETSI EN 319 412-1»), ETSI EN 319 412-2 V2.4.1 («ETSI EN 319 412-2») και ETSI EN 319 412-5 V2.5.1 («ETSI EN 319 412-5») με τις ακόλουθες προσαρμογές:
|
1. |
Όσον αφορά το ETSI EN 319 411-2
|
|
2. |
Όσον αφορά το ETSI EN 319 412-2
|
(1) https://certification.enisa.europa.eu/publications/eucc-guidelines-cryptography_en.
(2) ΕΕ L, 2024/482, 7.2.2024, ELI: http://data.europa.eu/eli/reg_impl/2024/482/oj.
(3) ΕΕ L, 2024/3144, 19.12.2024, ELI: http://data.europa.eu/eli/reg_impl/2024/3144/oj.
ΠΑΡΑΡΤΗΜΑ II
Κατάλογος προτύπων αναφοράς και προδιαγραφών για εγκεκριμένα πιστοποιητικά ηλεκτρονικών σφραγίδων
Ισχύουν τα πρότυπα ETSI EN 319 411-2 V2.6.1 («ETSI EN 319 411-2»), ETSI EN 319 412-1 V1.6.1 («ETSI EN 319 412-1»), ETSI EN 319 412-3 V1.3.1 («ETSI EN 319 412-3»), ETSI EN 319 412-2 V2.4.1 («ETSI EN 319 412-2») και ETSI EN 319 412-5 V2.5.1 («ETSI EN 319 412-5») με τις ακόλουθες προσαρμογές:
|
1. |
Όσον αφορά το ETSI EN 319 411-2
|
|
2. |
Όσον αφορά το ETSI EN 319 412-3
|
|
3. |
Όσον αφορά το ETSI EN 319 412-2:
|
ELI: http://data.europa.eu/eli/reg_impl/2025/1943/oj
ISSN 1977-0669 (electronic edition)