|
Euroopa Liidu |
ET L-seeria |
|
2025/2531 |
17.12.2025 |
KOMISJONI RAKENDUSMÄÄRUS (EL) 2025/2531,
16. detsember 2025,
millega kehtestatakse Euroopa Parlamendi ja nõukogu määruse (EL) nr 910/2014 rakenduseeskirjad seoses kvalifitseeritud elektrooniliste arvestusraamatute võrdlusstandardite ja spetsifikatsioonidega
EUROOPA KOMISJON,
võttes arvesse Euroopa Liidu toimimise lepingut,
võttes arvesse Euroopa Parlamendi ja nõukogu 23. juuli 2014. aasta määrust (EL) nr 910/2014 e-identimise ja e-tehingute jaoks vajalike usaldusteenuste kohta siseturul ja millega tunnistatakse kehtetuks direktiiv 1999/93/EÜ, (1) eriti selle artikli 45l lõiget 3,
ning arvestades järgmist:
|
(1) |
Euroopa Parlamendi ja nõukogu määrusega (EL) 2024/1183 (2) lisati määrusesse (EL) nr 910/2014 uute usaldusteenuste ja kvalifitseeritud usaldusteenuste loetelu, kuhu kuulus ka elektrooniliste andmete kandmine kvalifitseeritud elektroonilisse arvestusraamatusse. Komisjon peab koostama selliste teenuste võrdlusstandardite loetelu ja kehtestama vajaduse korral nende spetsifikatsioonid. |
|
(2) |
Elektrooniline arvestusraamat on elektrooniliste andmekirjete jada, mille eesmärk on tagada selliste andmike terviklus ja nende kronoloogilise järjestuse täpsus. Selleks et tagada kvalifitseeritud elektroonilisse arvestusraamatusse salvestatavate andmete kronoloogiline järjestus, järjepidevus ja usaldusväärsus, on vaja kehtestada ühtsed spetsifikatsioonid elektrooniliste andmete kandmise kohta kvalifitseeritud elektroonilisse arvestusraamatusse. |
|
(3) |
Määruse (EL) nr 910/2014 artikli 45l lõike 2 kohane eeldus, et nõuded on täidetud, peaks kehtima ainult juhul, kui kvalifitseeritud usaldusteenused elektrooniliste andmete kandmiseks kvalifitseeritud elektroonilisse arvestusraamatusse vastavad käesolevas määruses esitatud standarditele. Standardid peaksid kajastama väljakujunenud tavasid ja olema asjaomastes sektorites laialdaselt tunnustatud. Neid tuleks kohandada, et lisada täiendavad kontrollimeetmed, mis tagavad kvalifitseeritud usaldusteenuse turvalisuse ja usaldusväärsuse. |
|
(4) |
Kui usaldusteenuse osutaja järgib käesoleva määruse lisas sätestatud nõudeid, peaksid järelevalveasutused eeldama, et määruse (EL) nr 910/2014 asjaomased nõuded on täidetud, ning võtma sellist eeldust usaldusteenuse osutajale kvalifitseeritud staatuse andmisel või selle staatuse kinnitamisel nõuetekohaselt arvesse. Samas võib kvalifitseeritud usaldusteenuse osutaja kasutada ka muid võimalusi tõendada vastavust määruse (EL) nr 910/2014 nõuetele. |
|
(5) |
Komisjon hindab regulaarselt uusi tehnoloogialahendusi, tavasid, standardeid ja tehnilisi spetsifikatsioone. Kooskõlas määruse (EL) 2024/1183 põhjendusega 75 peaks komisjon käesoleva määruse läbi vaatama ja seda vajaduse korral ajakohastama, et viia see kooskõlla üleilmsete suundumuste, uute tehnoloogialahenduste, tavade, standardite või tehniliste spetsifikatsioonidega ning et järgida siseturu häid tavasid. |
|
(6) |
Käesoleva määruse alusel toimuvate isikuandmete töötlemise toimingute suhtes kohaldatakse Euroopa Parlamendi ja nõukogu määrust (EL) 2016/679 (3) ning kui see on asjakohane, Euroopa Parlamendi ja nõukogu direktiivi 2002/58/EÜ, (4) võttes samuti arvesse Euroopa Andmekaitsenõukogu dokumenti „Guidelines 02/2025 on processing of personal data through blockchain technologies“ (5). |
|
(7) |
Kooskõlas Euroopa Parlamendi ja nõukogu määruse (EL) 2018/1725 (6) artikli 42 lõikega 1 konsulteeriti Euroopa Andmekaitseinspektoriga, kes esitas oma arvamuse 21. oktoobril 2025 (7). |
|
(8) |
Käesoleva määrusega ette nähtud meetmed on kooskõlas määruse (EL) nr 910/2014 artikli 48 alusel loodud komitee arvamusega, |
ON VASTU VÕTNUD KÄESOLEVA MÄÄRUSE:
Artikkel 1
Võrdlusstandardid ja spetsifikatsioonid
Määruse (EL) nr 910/2014 artikli 45l lõikes 3 osutatud võrdlusstandardid ja spetsifikatsioonid kvalifitseeritud elektroonilistele arvestusraamatutele on esitatud käesoleva määruse lisas.
Artikkel 2
Jõustumine
Käesolev määrus jõustub kahekümnendal päeval pärast selle avaldamist Euroopa Liidu Teatajas.
Käesolev määrus on tervikuna siduv ja vahetult kohaldatav kõikides liikmesriikides.
Brüssel, 16. detsember 2025
Komisjoni nimel
president
Ursula VON DER LEYEN
(1) ELT L 257, 28.8.2014, lk 73, ELI: http://data.europa.eu/eli/reg/2014/910/oj.
(2) Euroopa Parlamendi ja nõukogu 11. aprilli 2024. aasta määrus (EL) 2024/1183, millega muudetakse määrust (EL) nr 910/2014 seoses Euroopa digiidentiteedi raamistiku kehtestamisega (ELT L, 2024/1183, 30.4.2024, ELI: http://data.europa.eu/eli/reg/2024/1183/oj).
(3) Euroopa Parlamendi ja nõukogu 27. aprilli 2016. aasta määrus (EL) 2016/679 füüsiliste isikute kaitse kohta isikuandmete töötlemisel ja selliste andmete vaba liikumise ning direktiivi 95/46/EÜ kehtetuks tunnistamise kohta (isikuandmete kaitse üldmäärus) (ELT L 119, 4.5.2016, lk 1, ELI: http://data.europa.eu/eli/reg/2016/679/oj).
(4) Euroopa Parlamendi ja nõukogu 12. juuli 2002. aasta direktiiv 2002/58/EÜ, milles käsitletakse isikuandmete töötlemist ja eraelu puutumatuse kaitset elektroonilise side sektoris (eraelu puutumatust ja elektroonilist sidet käsitlev direktiiv) (EÜT L 201, 31.7.2002, lk 37, ELI: http://data.europa.eu/eli/dir/2002/58/oj).
(5) edpb_guidelines_202502_blockchain_en.pdf.
(6) Euroopa Parlamendi ja nõukogu 23. oktoobri 2018. aasta määrus (EL) 2018/1725, mis käsitleb füüsiliste isikute kaitset isikuandmete töötlemisel liidu institutsioonides, organites ja asutustes ning isikuandmete vaba liikumist, ning millega tunnistatakse kehtetuks määrus (EÜ) nr 45/2001 ja otsus nr 1247/2002/EÜ (ELT L 295, 21.11.2018, lk 39, ELI: http://data.europa.eu/eli/reg/2018/1725/oj).
(7) EDPS Formal comments on the draft Implementing Regulation laying down rules for the application of Regulation (EU) No 910/2014 as regards reference standards and specifications for qualified electronic ledgers.
LISA
Kvalifitseeritud elektrooniliste arvestusraamatute ja võrdlusstandardite loetelu
1.
Käesolevas määruses kasutatakse järgmisi mõisteid:|
a) |
„lõplikkus“ – elektroonilises arvestusraamatus sisalduva andmiku olek, mille puhul see on muutunud tagasipööramatuks ja seda ei saa muuta ega kustutada; |
|
b) |
„hajusraamat“ – elektrooniline arvestusraamat, mis jaguneb ühele hajusraamatsolmede kogumile ja on nende hajusraamatsolmede vahel konsensusmehhanismiga sunkroniseeritud; |
|
c) |
„hajusraamatsõlm“ – hajusraamattehnoloogia vahend või protsess, mis osaleb võrgus ja talletab elektroonilise arvestusraamatu andmike täieliku või osalise duplikaadi; |
|
d) |
„hajusraamatvõrk“ – hajusraamatsolmede võrk, mis moodustab hajusraamatsüsteemi; |
|
e) |
„hajusraamatsüsteem“ – hajusraamatut teostav süsteem; |
|
f) |
„konsensus“ – hajusraamatsõlmede vaheline kokkulepe, mis puudutab tehingute valideeritust ning valideeritud tehingute kooskõlalise ja järjestatud kogumi hoidmist hajusraamatsüsteemis; |
|
g) |
„konsensusmehhanism“ – konsensuse saavutamise reeglid ja protseduurid; |
|
h) |
„juhtreeglid“ – protokollide, poliitika ja mehhanismide kogu, mis määrab ära selle, kuidas hajusraamatusüsteem toimub, kuidas andmeid valideeritakse ja elektroonilisse arvestusraamatusse lisatakse ning kuidas toimub süsteemi osaliste interaktsioon; |
|
i) |
„tehing“ – elektroonilise arvestusraamatu tööprotsessi vähim üksus; |
|
j) |
„tööprotsess“ – toimingujada(d), mis on vajalikud elektroonilise arvestusraamatu juhtreeglitele vastava tulemi saamiseks; |
|
k) |
„valideeritud tehing“ – tehing, mille nõutavat terviklust, autentsust ja vastavust protokollispetsiifilistele tingimustele on elektroonilise arvestusraamatu juhtreeglite kohaselt kontrollitud; |
|
l) |
„krüptolink“ – sobilike krüptomeetoditega loodud viide andmetele, et tagada viidatud andmete terviklus, autentsus või jälitatavus ning andmike õige järjestus; |
|
m) |
„arvestusraamatu aruanne“ – elektroonilise arvestusraamatu andmike kontrollitavate andmete struktureeritud väljavõte, mis annab ülevaate konkreetsetest toimingutest, olekutest või vastavusest eeldefineeritud reeglitele; |
|
n) |
„kvalifitseeritud elektroonilise arvestusraamatu pakkuja“ – kvalifitseeritud usaldusteenuse osutaja, kes osutab usaldusteenust, mis seisneb andmete jäädvustamises kvalifitseeritud elektroonilisse arvestusraamatusse; |
|
o) |
„kvalifitseeritud hajusraamat“ – hajusraamat, mis vastab kvalifitseeritud elektroonilisele arvestusraamatule esitatavale nõuetele. |
2.
Kui kvalifitseeritud usaldusteenuse osutaja peab koostama arvestusraamatu aruande, koostatakse see automaatselt.
3.
Kvalifitseeritud elektroonilise arvestusraamatu pakkujad loovad elektroonilisi andmeid ja jäädvustavad neid elektroonilisse arvestusraamatusse ning ajakohastavad ja haldavad kvalifitseeritud elektroonilist arvestusraamatut järgmistes dokumentides esitatud spetsifikatsioonide kohaselt.|
a) |
Kõigi kvalifitseeritud elektrooniliste arvestusraamatute pakkujate puhul standard ETSI EN 319 401 v3.1.1 (2024-06) järgmiste kohandustega:
|
|
b) |
Lisaks sellele kõigi kvalifitseeritud elektroonilise arvestusraamatu selliste pakkujate puhul, kes kasutavad hajusraamatud tehnoloogiat:
|
(1) ISO/IEC 15408:2022 (1.–5. osa): „Information security, cybersecurity and privacy protection – Evaluation criteria for IT security“.
(2) Komisjoni 31. jaanuari 2024. aasta rakendusmäärus (EL) 2024/482, millega kehtestatakse Euroopa Parlamendi ja nõukogu määruse (EL) 2019/881 rakenduseeskirjad seoses Euroopa ühiskriteeriumidel põhineva küberturvalisuse sertifitseerimise kava (EUCC) vastuvõtmisega (ELT L, 2024/482, 7.2.2024, ELI: http://data.europa.eu/eli/reg_impl/2024/482/2025-01-08).
(3) Komisjoni 18. detsembri 2024. aasta rakendusmäärus (EL) 2024/3144, millega muudetakse rakendusmäärust (EL) 2024/482 kohaldatavate rahvusvaheliste standardite osas ja parandatakse seda rakendusmäärust (ELT L, 2024/3144, 19.12.2024, ELI: http://data.europa.eu/eli/reg_impl/2024/3144/oj).
(4) FIPS PUB 140-3 (2019): „Security Requirements for Cryptographic Modules“.
ELI: http://data.europa.eu/eli/reg_impl/2025/2531/oj
ISSN 1977-0650 (electronic edition)