European flag

Službeni list
Europske unije

HR

Serija L


2025/1572

30.7.2025

PROVEDBENA UREDBA KOMISIJE (EU) 2025/1572

оd 29. srpnja 2025.

o utvrđivanju pravila za primjenu Uredbe (EU) br. 910/2014 Europskog parlamenta i Vijeća u pogledu formata i postupaka obavješćivanja o namjeri i provjere koji se odnose na početak pružanja kvalificirane usluge povjerenja

EUROPSKA KOMISIJA,

uzimajući u obzir Ugovor o funkcioniranju Europske unije,

uzimajući u obzir Uredbu (EU) br. 910/2014 Europskog parlamenta i Vijeća od 23. srpnja 2014. o elektroničkoj identifikaciji i uslugama povjerenja za elektroničke transakcije na unutarnjem tržištu i stavljanju izvan snage Direktive 1999/93/EZ (1), a posebno njezin članak 21. stavak 4.,

budući da:

(1)

Ako pružatelji usluga povjerenja namjeravaju započeti s pružanjem kvalificirane usluge povjerenja, moraju obavijestiti nadzorno tijelo o svojoj namjeri i pritom mu dostaviti izvješće o ocjenjivanju sukladnosti koje je izdalo tijelo za ocjenjivanje sukladnosti, kojim se potvrđuje ispunjavanje zahtjeva utvrđenih u Uredbi (EU) 910/2014. Nadzorno tijelo provjerava jesu li pružatelj usluga povjerenja i usluge povjerenja koje on pruža sukladne sa zahtjevima utvrđenima u toj uredbi. Ako nadzorno tijelo zaključi da pružatelj usluga povjerenja i usluge povjerenja koje on pruža ispunjavaju te zahtjeve, ono odobrava kvalificirani status pružatelju usluga povjerenja i uslugama povjerenja koje on pruža. U tu bi svrhu nadzorna tijela trebala javno objaviti informacije o tome kako ih pružatelji usluga povjerenja trebaju obavijestiti o svojoj namjeri da postanu kvalificirani davatelji usluga povjerenja. Kako bi se zajamčilo da kvalificirani pružatelji usluga povjerenja u Uniji rade pod jednakim uvjetima, potrebno je da nadzorna tijela na isti način provjeravaju istu vrstu informacija o pružateljima usluga povjerenja.

(2)

Nadzorna tijela trebala bi biti transparentna o tome kako obrađuju informacije iz obavijesti pružatelja usluga povjerenja. Nadzorna tijela stoga bi trebala sastaviti i objaviti opis načina na koji provjeravaju ispunjava li pružatelj usluga povjerenja relevantne zahtjeve.

(3)

Uredba bi se trebala početi primjenjivati 12 mjeseci nakon što stupi na snagu kako bi države članice imale primjereno prijelazno razdoblje da ispune zahtjeve iz ove Uredbe provođenjem potrebnih prilagodbi za obavješćivanje nadzornih tijela. Te prilagodbe mogu uključivati ažuriranje nacionalnih zakona, organizacijskih smjernica i nacionalnih informacijskih sustava.

(4)

Na aktivnosti obrade osobnih podataka na temelju ove Uredbe primjenjuju se Uredba (EU) 2016/679 Europskog parlamenta i Vijeća (2) i, prema potrebi, Direktiva 2002/58/EZ Europskog parlamenta i Vijeća (3).

(5)

Provedeno je savjetovanje s Europskim nadzornikom za zaštitu podataka u skladu s člankom 42. stavkom 1. Uredbe (EU) 2018/1725 Europskog parlamenta i Vijeća (4) te je on dao mišljenje 6. lipnja 2025.

(6)

Mjere predviđene u ovoj Uredbi u skladu su s mišljenjem Odbora osnovanog člankom 48. Uredbe (EU) br. 910/2014,

DONIJELA JE OVU UREDBU:

Članak 1.

Metodologija provjere

1.   Nadzorna tijela uspostavljaju metodologiju za provjeru sukladnosti pružatelja usluga povjerenja koji su dostavili obavijest o svojoj namjeri početka pružanja kvalificirane usluge povjerenja sa zahtjevima utvrđenima u Uredbi (EU) br. 910/2014 i članku 21. stavku 2. Direktive (EU) 2022/2555 Europskog parlamenta i Vijeća (5).

2.   Metodologija provjere obuhvaća postupke i procese za uključivanje nadležnih tijela imenovanih ili uspostavljenih na temelju članka 8. stavka 1. Direktive (EU) 2022/2555 koja provode nadzorne mjere za provjeru sukladnosti pružatelja usluga povjerenja sa zahtjevima iz članka 21. Direktive (EU) 2022/2555.

Članak 2.

Transparentnost

Nadležna tijela javno objavljuju sljedeće informacije:

1.

podatke za kontakt nadzornog tijela;

2.

komunikacijske kanale kojima pružatelji usluga povjerenja podnose obavijest o namjeri početka pružanja kvalificirane usluge povjerenja;

3.

popis dokumentacije koju pružatelji usluga povjerenja moraju dostaviti u sklopu obavijesti o namjeri početka pružanja kvalificirane usluge povjerenja;

4.

postupke za rješavanje pritužbi povezanih s postupkom provjere sukladnosti pružatelja usluga povjerenja koji su dostavili obavijest o svojoj namjeri početka pružanja kvalificirane usluge povjerenja sa zahtjevima utvrđenima u Uredbi (EU) br. 910/2014 i članku 21. stavku 2. Direktive (EU) 2022/2555;

5.

općenit opis metodologije iz članka 1.

Članak 3.

Obavijesti pružatelja usluga povjerenja

Pružatelji usluga povjerenja u svojim obavijestima o namjeri početka pružanja kvalificirane usluge povjerenja navode barem sljedeće informacije:

1.

ako je pružatelj usluga povjerenja pravna osoba, ime i, ako je to primjenjivo, registracijski broj, državu članicu u kojoj ima poslovni nastan te imena osoba koje potpisuju ili podnose obavijest u ime pravne osobe;

2.

ako je pružatelj usluga povjerenja fizička osoba, ime i osobni identifikacijski broj, a ako ga nema, datum rođenja te vrstu i broj njegove identifikacijske isprave;

3.

svoj telefonski broj, e-adresu i poštansku adresu;

4.

jedinstvene identifikatore resursa (URI) putem kojih korisnici mogu dobiti dodatne informacije o pružatelju usluga povjerenja, uključujući izjave o praksi i politike, opće uvjete poslovanja i politike korisničke podrške koje se primjenjuju na uslugu povjerenja koja je predmet obavijesti;

5.

analizu rizika na kojoj se temelje mjere iz članka 24. stavka 2. točke (fa) Uredbe (EU) br. 910/2014 i analizu rizika na kojoj se temelje mjere iz članka 21. Direktive (EU) 2022/2555;

6.

sve kvalificirane usluge povjerenja koje pružatelj usluga povjerenja namjerava početi pružati;

7.

za svaku uslugu povjerenja koju pružatelj usluga povjerenja namjerava početi pružati kao kvalificiranu uslugu povjerenja:

jedan ili više identifikatora i, prema potrebi, certifikate usluge povjerenja za uvrštavanje na nacionalni pouzdani popis u skladu s provedbenim aktima donesenima na temelju članka 22. stavka 5. Uredbe (EU) br. 910/2014,

planirani datum početka pružanja usluge povjerenja,

izvješće ili izvješća o ocjenjivanju sukladnosti usluge povjerenja i podatke za kontakt tijela za ocjenjivanje sukladnosti,

prema potrebi, tehnička izvješća koja potkrepljuju izvješće o ocjenjivanju sukladnosti;

8.

plan prekida pružanja usluge iz članka 24. stavka 2. točke (i) Uredbe (EU) br. 910/2014.

Članak 4.

Provjere nadzornih tijela

1.   Kako bi utvrdila ispunjavaju li pružatelj usluga povjerenja i kvalificirana usluga povjerenja koju on namjerava pružati zahtjeve Uredbe (EU) br. 910/2014 i članka 21. Direktive (EU) 2022/2555, nadzorna tijela analiziraju informacije koje je dostavio pružatelj usluga povjerenja i mogu, uz eventualne mjere opisane u metodologiji utvrđenoj na temelju članka 1., provoditi provjere na licu mjesta i razgovore s predstavnicima pružatelja usluga povjerenja i tijelom za ocjenjivanje sukladnosti.

2.   Nadzorna tijela provjeravaju barem sljedeće elemente:

(a)

da dostavljeno izvješće o ocjenjivanju sukladnosti u dovoljnoj mjeri dokazuje sukladnost pružatelja usluga povjerenja i kvalificirane usluge povjerenja koju on namjerava pružati sa zahtjevima utvrđenima u Uredbi (EU) br. 910/2014 i članku 21. Direktive (EU) 2022/2555;

(b)

da dostavljeno izvješće o ocjenjivanju sukladnosti ispunjava zahtjeve utvrđene u provedbenim aktima donesenima na temelju članka 20. stavka 4. Uredbe (EU) br. 910/2014;

(c)

sve informacije u dostavljenom izvješću o ocjenjivanju sukladnosti koje upućuju na nesukladnost sa zahtjevima Uredbe (EU) br. 910/2014;

(d)

sve dodatne informacije koje se smatraju potrebnima za provjeru sukladnosti sa zahtjevima utvrđenima u Uredbi (EU) br. 910/2014 i članku 21. Direktive (EU) 2022/2555.

Članak 5.

Stupanje na snagu i primjena

Ova Uredba stupa na snagu dvadesetog dana od dana objave u Službenom listu Europske unije.

Ova Uredba primjenjuje se od 19. kolovoza 2026.

Ova je Uredba u cijelosti obvezujuća i izravno se primjenjuje u svim državama članicama.

Sastavljeno u Bruxellesu 29. srpnja 2025.

Za Komisiju

Predsjednica

Ursula VON DER LEYEN


(1)   SL L 257, 28.8.2014., str. 73., ELI: http://data.europa.eu/eli/reg/2014/910/oj.

(2)  Uredba (EU) 2016/679 Europskog parlamenta i Vijeća od 27. travnja 2016. o zaštiti pojedinaca u vezi s obradom osobnih podataka i o slobodnom kretanju takvih podataka te o stavljanju izvan snage Direktive 95/46/EZ (Opća uredba o zaštiti podataka) (SL L 119, 4.5.2016., str. 1., ELI: http://data.europa.eu/eli/reg/2016/679/oj).

(3)  Direktiva 2002/58/EZ Europskog parlamenta i Vijeća od 12. srpnja 2002. o obradi osobnih podataka i zaštiti privatnosti u području elektroničkih komunikacija (Direktiva o privatnosti i elektroničkim komunikacijama) (SL L 201, 31.7.2002., str. 37., ELI: http://data.europa.eu/eli/dir/2002/58/oj).

(4)  Uredba (EU) 2018/1725 Europskog parlamenta i Vijeća od 23. listopada 2018. o zaštiti pojedinaca u vezi s obradom osobnih podataka u institucijama, tijelima, uredima i agencijama Unije i o slobodnom kretanju takvih podataka te o stavljanju izvan snage Uredbe (EZ) br. 45/2001 i Odluke br. 1247/2002/EZ (SL L 295, 21.11.2018., str. 39., ELI: http://data.europa.eu/eli/reg/2018/1725/oj).

(5)  Direktiva (EU) 2022/2555 Europskog parlamenta i Vijeća od 14. prosinca 2022. o mjerama za visoku zajedničku razinu kibersigurnosti širom Unije, izmjeni Uredbe (EU) br. 910/2014 i Direktive (EU) 2018/1972 i stavljanju izvan snage Direktive (EU) 2016/1148 (Direktiva NIS 2) (SL L 333, 27.12.2022., str. 80., ELI: http://data.europa.eu/eli/dir/2022/2555/oj).


ELI: http://data.europa.eu/eli/reg_impl/2025/1572/oj

ISSN 1977-0847 (electronic edition)