|
Επίσημη Εφημερίδα |
EL Σειρά L |
|
2025/2164 |
28.10.2025 |
ΕΚΤΕΛΕΣΤΙΚΗ ΑΠΟΦΑΣΗ (ΕΕ) 2025/2164 ΤΗΣ ΕΠΙΤΡΟΠΗΣ
της 27ης Οκτωβρίου 2025
για την τροποποίηση της εκτελεστικής απόφασης (ΕΕ) 2015/1505 όσον αφορά την έκδοση του προτύπου στο οποίο βασίζεται το κοινό σχεδιότυπο για τους καταλόγους εμπιστοσύνης
Η ΕΥΡΩΠΑΪΚΗ ΕΠΙΤΡΟΠΗ,
Έχοντας υπόψη τη Συνθήκη για τη λειτουργία της Ευρωπαϊκής Ένωσης,
Έχοντας υπόψη τον κανονισμό (ΕΕ) αριθ. 910/2014 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 23ης Ιουλίου 2014, σχετικά με την ηλεκτρονική ταυτοποίηση και τις υπηρεσίες εμπιστοσύνης για τις ηλεκτρονικές συναλλαγές στην εσωτερική αγορά και την κατάργηση της οδηγίας 1999/93/ΕΚ (1), και ιδίως το άρθρο 22 παράγραφος 5,
Εκτιμώντας τα ακόλουθα:
|
(1) |
Οι κατάλογοι εμπιστοσύνης που προβλέπονται στο άρθρο 22 παράγραφος 1 του κανονισμού (ΕΕ) αριθ. 910/2014 είναι απαραίτητοι για την οικοδόμηση εμπιστοσύνης μεταξύ των φορέων της αγοράς, δεδομένου ότι καθιστούν δυνατή την επικύρωση της κατάστασης έγκρισης των παρόχων υπηρεσιών εμπιστοσύνης και των παρεχόμενων από αυτούς υπηρεσιών εμπιστοσύνης. Κατά συνέπεια, οι εγκεκριμένοι πάροχοι υπηρεσιών εμπιστοσύνης μπορούν να αρχίσουν να παρέχουν εγκεκριμένες υπηρεσίες εμπιστοσύνης μόνο αφού η έγκριση καταχωριστεί στους καταλόγους εμπιστοσύνης. |
|
(2) |
Η εκτελεστική απόφαση (ΕΕ) 2015/1505 της Επιτροπής (2) καθορίζει τεχνικές προδιαγραφές και μορφότυπους σχετικά με τους καταλόγους εμπιστοσύνης («εμπίστευσης»). Οι εν λόγω προδιαγραφές και μορφότυποι βασίζονται στις προδιαγραφές και τις απαιτήσεις που ορίζονται στο πρότυπο ETSI TS 119 612 έκδοση 2.1.1. |
|
(3) |
Ο κανονισμός (ΕΕ) 2024/1183 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου (3) τροποποίησε τον κανονισμό (ΕΕ) αριθ. 910/2014 εισάγοντας νέες εγκεκριμένες υπηρεσίες εμπιστοσύνης, και συγκεκριμένα τη διαχείριση εγκεκριμένων διατάξεων εξ αποστάσεως δημιουργίας ηλεκτρονικής υπογραφής, τη διαχείριση εγκεκριμένων διατάξεων εξ αποστάσεως δημιουργίας ηλεκτρονικής σφραγίδας, την έκδοση εγκεκριμένης ηλεκτρονικής βεβαίωσης χαρακτηριστικών, την παροχή εγκεκριμένων υπηρεσιών ηλεκτρονικής αρχειοθέτησης και την καταχώριση ηλεκτρονικών δεδομένων σε εγκεκριμένο ηλεκτρονικό καθολικό. Το πρότυπο ETSI TS 119 612 επικαιροποιήθηκε με την έκδοση 2.4.1 και πλέον περιέχει προδιαγραφές, χάρη στις οποίες οι κατάλογοι εμπιστοσύνης μπορούν να περιλαμβάνουν και να αναφέρουν την κατάσταση των νέων αυτών εγκεκριμένων υπηρεσιών εμπιστοσύνης. Η επικαιροποιημένη έκδοση 2.4.1 τροποποίησε επίσης τις προδιαγραφές για τη μορφή των υπογραφών ή των σφραγίδων που πρέπει να χρησιμοποιούν τα κράτη μέλη για την υπογραφή ή τη σφράγιση των εθνικών τους καταλόγων εμπιστοσύνης. |
|
(4) |
Ως εκ τούτου, η εκτελεστική απόφαση (ΕΕ) 2015/1505 της Επιτροπής θα πρέπει να τροποποιηθεί ώστε να παραπέμπει στη νεότερη έκδοση 2.4.1 του επικαιροποιημένου προτύπου ETSI TS 119 612. Με βάση την τροποποίηση αυτή, απαιτούνται ορισμένες επιπλέον αλλαγές στην εν λόγω εκτελεστική απόφαση. Πρώτον, θα πρέπει να αποσαφηνιστούν οι πληροφορίες που αναφέρονται στους καταλόγους εμπιστοσύνης όσον αφορά την ερμηνεία του περιεχομένου των εν λόγω καταλόγων, ώστε τα βασιζόμενα μέρη να μπορούν να ερμηνεύουν τις πληροφορίες που περιέχονται σε αυτούς. Δεύτερον, θα πρέπει να προσαρμοστούν οι προδιαγραφές που σχετίζονται με τη δημιουργία των ηλεκτρονικών υπογραφών ή σφραγίδων που εφαρμόζονται στους καταλόγους εμπιστοσύνης, ώστε να προληφθούν ορισμένες γνωστές τρωτότητες που έχουν επισημανθεί. |
|
(5) |
Η εφαρμογή της παρούσας απόφασης θα πρέπει να καθυστερήσει, έτσι ώστε τα βασιζόμενα μέρη να έχουν στη διάθεσή τους επαρκή χρόνο για να προσαρμοστούν στις προδιαγραφές που ορίζονται στο παράρτημα. |
|
(6) |
Σε όλες τις δραστηριότητες επεξεργασίας δεδομένων προσωπικού χαρακτήρα στο πλαίσιο της παρούσας απόφασης εφαρμόζεται ο κανονισμός (ΕΕ) 2016/679 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου (4) και, κατά περίπτωση, η οδηγία 2002/58/ΕΚ του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου (5). |
|
(7) |
Σύμφωνα με το άρθρο 42 παράγραφος 1 του κανονισμού (ΕΕ) 2018/1725 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου (6), ζητήθηκε η γνώμη του Ευρωπαίου Επόπτη Προστασίας Δεδομένων, ο οποίος γνωμοδότησε στις 8 Αυγούστου 2025 (7). |
|
(8) |
Τα μέτρα που προβλέπονται στην παρούσα απόφαση είναι σύμφωνα με τη γνώμη της επιτροπής που έχει συσταθεί βάσει του άρθρου 48 του κανονισμού (ΕΕ) αριθ. 910/2014, |
ΕΞΕΔΩΣΕ ΤΗΝ ΠΑΡΟΥΣΑ ΑΠΟΦΑΣΗ:
Άρθρο 1
Το παράρτημα I της εκτελεστικής απόφασης (ΕΕ) 2015/1505 τροποποιείται σύμφωνα με το παράρτημα της παρούσας απόφασης.
Άρθρο 2
Η παρούσα απόφαση αρχίζει να ισχύει την εικοστή ημέρα από τη δημοσίευσή της στην Επίσημη Εφημερίδα της Ευρωπαϊκής Ένωσης.
Η παρούσα εκτελεστική απόφαση εφαρμόζεται από τις 29 Απριλίου 2026.
Βρυξέλλες, 27 Οκτωβρίου 2025.
Για την Επιτροπή
Η Πρόεδρος
Ursula VON DER LEYEN
(1) ΕΕ L 257 της 28.8.2014, σ. 73, ELI: http://data.europa.eu/eli/reg/2014/910/oj.
(2) Εκτελεστική απόφαση (ΕΕ) 2015/1505 της Επιτροπής, της 8ης Σεπτεμβρίου 2015, περί καθορισμού των τεχνικών προδιαγραφών και των μορφότυπων των καταλόγων εμπίστευσης σύμφωνα με το άρθρο 22 παράγραφος 5 του κανονισμού (ΕΕ) αριθ. 910/2014 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου σχετικά με την ηλεκτρονική ταυτοποίηση και τις υπηρεσίες εμπιστοσύνης για τις ηλεκτρονικές συναλλαγές στην εσωτερική αγορά (ΕΕ L 235 της 9.9.2015, σ. 26, ELI: http://data.europa.eu/eli/dec_impl/2015/1505/oj).
(3) Κανονισμός (ΕΕ) 2024/1183 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 11ης Απριλίου 2024, για την τροποποίηση του κανονισμού (ΕΕ) αριθ. 910/2014 όσον αφορά τη θέσπιση ευρωπαϊκού πλαισίου για την ψηφιακή ταυτότητα (ΕΕ L, 2024/1183, 30.4.2024, ELI: http://data.europa.eu/eli/reg/2024/1183/oj).
(4) Κανονισμός (ΕΕ) 2016/679 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 27ης Απριλίου 2016, για την προστασία των φυσικών προσώπων έναντι της επεξεργασίας των δεδομένων προσωπικού χαρακτήρα και για την ελεύθερη κυκλοφορία των δεδομένων αυτών και την κατάργηση της οδηγίας 95/46/ΕΚ (Γενικός Κανονισμός για την Προστασία Δεδομένων) (ΕΕ L 119 της 4.5.2016, σ. 1, ELI: http://data.europa.eu/eli/reg/2016/679/oj).
(5) Οδηγία 2002/58/ΕΚ του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 12ης Ιουλίου 2002, σχετικά με την επεξεργασία των δεδομένων προσωπικού χαρακτήρα και την προστασία της ιδιωτικής ζωής στον τομέα των ηλεκτρονικών επικοινωνιών (οδηγία για την προστασία ιδιωτικής ζωής στις ηλεκτρονικές επικοινωνίες) (ΕΕ L 201 της 31.7.2002, σ. 37, ELI: http://data.europa.eu/eli/dir/2002/58/oj).
(6) Κανονισμός (ΕΕ) 2018/1725 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 23ης Οκτωβρίου 2018, για την προστασία των φυσικών προσώπων έναντι της επεξεργασίας δεδομένων προσωπικού χαρακτήρα από τα θεσμικά και λοιπά όργανα και τους οργανισμούς της Ένωσης και την ελεύθερη κυκλοφορία των δεδομένων αυτών, και για την κατάργηση του κανονισμού (ΕΚ) αριθ. 45/2001 και της απόφασης αριθ. 1247/2002/ΕΚ (ΕΕ L 295 της 21.11.2018, σ. 39, ELI: http://data.europa.eu/eli/reg/2018/1725/oj).
(7) EDPS Formal comments on the draft regarding the version of the standard on which the common template of the trusted lists is based [Επίσημες παρατηρήσεις του ΕΕΠΔ επί του σχεδίου σχετικά με την έκδοση του προτύπου στο οποίο βασίζεται το κοινό σχεδιότυπο των καταλόγων εμπιστοσύνης]| Ευρωπαίος Επόπτης Προστασίας Δεδομένων.
ΠΑΡΑΡΤΗΜΑ
Το παράρτημα I της εκτελεστικής απόφασης (ΕΕ) 2015/1505 τροποποιείται ως εξής:
|
1. |
Στο κεφάλαιο II, το πρώτο εδάφιο αντικαθίσταται από το ακόλουθο κείμενο: «Οι παρούσες προδιαγραφές βασίζονται στις προδιαγραφές και τις απαιτήσεις που παρατίθενται στο ETSI TS 119 612 v2.4.1 (στο εξής: ETSI TS 119 612).». |
|
2. |
Στο κεφάλαιο II, η ενότητα «Τύπος σχεδίου/κοινότητα/κανόνες (διάταξη 5.3.9)» αντικαθίσταται από το ακόλουθο κείμενο: « Τύπος σχεδίου/κοινότητα/κανόνες (διάταξη 5.3.9) Το πεδίο αυτό είναι υποχρεωτικό και πληροί τις προδιαγραφές του ETSI TS 119 612 διάταξη 5.3.9. Το πεδίο αυτό περιλαμβάνει μόνο URI σε αγγλικά του Ηνωμένου Βασιλείου. Το πεδίο αυτό περιλαμβάνει τουλάχιστον δύο URI:
|
|
3. |
Στο κεφάλαιο II, μετά την ενότητα με τίτλο «Τρέχουσα κατάσταση υπηρεσίας (διάταξη 5.5.4)», προστίθεται η ακόλουθη ενότητα: « Το στοιχείο υπογραφής (διάταξη B.1), Γενικά (διάταξη B.1.0) Η παρούσα διάταξη είναι υποχρεωτική και συμμορφώνεται προς τις προδιαγραφές του TS 119 612 διάταξη Β.1.0, όπου το σημείο 2) αντικαθίσταται από το ακόλουθο κείμενο:
|
(1) ISO 3166-1:2006: “Κωδικοί ονομάτων χωρών και υποδιαιρέσεών τους — Μέρος 1: Κωδικοί χωρών”.
ELI: http://data.europa.eu/eli/dec_impl/2025/2164/oj
ISSN 1977-0669 (electronic edition)