EURÓPAI BIZOTTSÁG
Brüsszel, 2025.11.19.
COM(2025) 838 final
2025/0358(COD)
Javaslat
AZ EURÓPAI PARLAMENT ÉS A TANÁCS RENDELETE
az európai üzleti tárcák létrehozásáról
{SWD(2025) 837 final}
This document is an excerpt from the EUR-Lex website
Document 52025PC0838
Proposal for a REGULATION OF THE EUROPEAN PARLIAMENT AND OF THE COUNCIL on the establishment of European Business Wallets
Javaslat AZ EURÓPAI PARLAMENT ÉS A TANÁCS RENDELETE az európai üzleti tárcák létrehozásáról
Javaslat AZ EURÓPAI PARLAMENT ÉS A TANÁCS RENDELETE az európai üzleti tárcák létrehozásáról
COM/2025/838 final
EURÓPAI BIZOTTSÁG
Brüsszel, 2025.11.19.
COM(2025) 838 final
2025/0358(COD)
Javaslat
AZ EURÓPAI PARLAMENT ÉS A TANÁCS RENDELETE
az európai üzleti tárcák létrehozásáról
{SWD(2025) 837 final}
INDOKOLÁS
1.A JAVASLAT HÁTTERE
•A javaslat indokai és céljai
Ez az indokolás az európai üzleti tárcák létrehozásáról szóló rendeletre irányuló javaslatot kíséri. A jogi eszköz célja, hogy harmonizált, megbízható és felhasználóbarát digitális keretet biztosítson a gazdasági szereplők és a közigazgatási szervek számára adatoknak az uniós határokon átnyúló, teljes joghatással bíró biztonságos azonosításához, hitelesítéséhez és cseréjéhez.
A közelmúlt technológiai és társadalmi fejleményei új, harmonizált és digitális megközelítést tesznek szükségessé a vállalkozások és a kormányzat, valamint a vállalkozások közötti interakciók tekintetében. A mesterséges intelligencia, a felhőalapú számítástechnika és a biztonságos digitális személyazonosság példátlan ütemben fejlődik, ami hatással van az Európában zajló üzleti tevékenységre: a dokumentumalapú folyamatokról a hangsúly átkerül az automatizált és adatvezérelt folyamatokra. Például a növekvő innovatív vállalkozások 91 %-a tartja kritikus fontosságúnak a digitális technológiákat növekedése szempontjából. Ezek a fejlemények – melyekhez a versenyképességre, a digitális szuverenitásra, az egyszerűsítésre és az alapértelmezetten digitális közszolgáltatásokra vonatkozó uniós stratégiai prioritások társulnak – olyan agilis megoldásokat tesznek szükségessé, amelyek képesek támogatni a határokon átnyúló, megbízható üzleti tranzakciókat.
A Draghi- és a Letta-jelentés arra figyelmeztetett, hogy az adminisztratív terhek tartós fennállása és az egységes piac széttagoltsága jelentősen gyengíti Európa versenyképességét, visszatartja az uniós vállalkozásokat a terjeszkedéstől, és fokozza a magas kockázatú szolgáltatóktól való függést. A közigazgatási szervek és a gazdasági szereplők rendelkezésére álló digitális infrastruktúra azonban továbbra is széttagolt, a megfelelési és jelentéstételi kötelezettségek pedig összetettek: a megkérdezett érdekelt felek többsége kiemelte, hogy a határokon átnyúló interoperabilitás hiánya a bürokrácia egyik fő forrása. A hatóságok Unió-szerte továbbra is heterogén digitális környezetben működnek, ami korlátozza a határokon átnyúló közszolgáltatások teljes körű megvalósítását: az e-kormányzatról készült 2024. évi teljesítményfelmérés azt mutatja, hogy míg a közszolgáltatások 88 %-a online elérhető a nemzeti felhasználók számára, a határokon átnyúlóan tevékenykedő felhasználók e szolgáltatásoknak csak 56 %-ához férhetnek hozzá digitálisan, és az interoperabilitás akadályai továbbra is a hatékony e-kormányzatot gátló fő tényezők közé tartoznak. A több tagállamban tevékenykedő gazdasági szereplők számára a zökkenőmentes tranzakciók – például az adónyilvántartásba vétel, az engedélyezés vagy a közbeszerzési pályázatok – biztosítása kulcsfontosságú a versenyképesség megőrzéséhez.
A status quo gyakorlati következményei megterhelőek. Az érdekelt felek például arról számoltak be, hogy két teljes munkaidős alkalmazottat foglalkoztatnak kizárólag a fenntarthatósági beszámolási kötelezettségek teljesítése céljából, vagy 100 000 EUR-t meghaladó összegű költségek merülnek fel az e területet érintő szaktanácsadás vonatkozásában. Emellett a gazdasági szereplők becslései szerint a személyzet munkaidejének mintegy 20 %-át a megfeleléssel kapcsolatos tevékenységek töltik ki. Határokon átnyúló helyzetekben ez gyakran manuális vagy papíralapú ellenőrzést igényel, amely késlelteti a tranzakciókat és megsokszorozza az adminisztratív költségeket. Ezek a költségek aránytalanok, különösen a kkv-k esetében, ahol a megfelelési kötelezettségek jelentős erőforrásokat vonnak el a stratégiai jelentőségű, nagy értéket képviselő tevékenységektől: az Európai Beruházási Bank becslése szerint a szabályozásnak való megfelelés a vállalkozások árbevételének 1,8 %-át emészti fel; a kisebb vállalkozások esetében ez az arány 2,5 %. Az „Ismerd az ügyfeledet” eljárás csak a pénzügyi szektorban vállalati ügyfelenként 30–50 napot vehet igénybe, és minden egyes dosszié több tucat órányi manuális feldolgozást igényel.
A közigazgatási szervek esetében a strukturális akadályok gátolják a modern, digitális és hozzáférhető szolgáltatásokra való teljes átállást, valamint a zökkenőmentesen működő uniós közigazgatási tér létrehozását. Bár a közszolgáltatások digitalizációja a jelek szerint érettebb szakaszban van, a jelenlegi ütemben nem fogja elérni az európai digitális évtizedről szóló jelentésben meghatározott célt, amely szerint 2030-ra a közszolgáltatások 100 %-át online kell nyújtani. Ez a forgatókönyv korlátozza a méretezhetőséget, növeli az adminisztratív költségeket és lassítja a szolgáltatásnyújtást. Az interakciók digitalizálásának köszönhetően hatékonyabbak az adminisztratív eljárások, jobb minőségű a szolgáltatásnyújtás, és az állami forrásokat stratégiaibb jellegű feladatokra lehet átcsoportosítani. A bizonyítékok azt mutatják, hogy a közszféra digitalizációja hatékonyabbá teheti a közigazgatást, akár azáltal, hogy a költségvetés megnövelése nélkül bővíti a szolgáltatásokat, akár azáltal, hogy az emberi erőforrásokat a nagyobb értéket képviselő tevékenységek felé csoportosítja át.
Az attribútumok cseréjét lehetővé tevő, a vállalkozások és a kormányzat közötti, valamint a vállalkozások közötti interakcióra szolgáló megbízható, szabványosított csatorna hiánya aláássa a nyomon követhetőséget és a biztonságot. A hitelesítő adatokat gyakran e-mailben vagy jogvédett portálokon keresztül osztják meg, amelyek csak korlátozott mértékben garantálják a hitelességet. Ez viszont megnöveli a csalárd gyakorlatoknak – például a számlákat érintő csalásoknak – való kitettséget, amelyek az Europol és az EUIPO szerint már jelenleg is évente több mint 26 millió EUR illegális nyereséget termelnek. Elmondható tehát, hogy míg a magánélet védelme és a minimális közzététel elengedhetetlen a természetes személyek esetében, a vállalkozásoknak a kockázatkezelés, a megfelelés és a csalás megelőzésének támogatása érdekében szükségük van az információcsere átláthatóságára és nyomon követhetőségére. Az Unió az európai digitális személyazonossági kerettel – a legkorszerűbb, a magánélet védelmét tiszteletben tartó és interoperábilis digitális azonosítási rendszerrel, amely lehetővé teszi a polgárok és a jogi személyek számára az adatok határokon átnyúló biztonságos megosztását – már jelentős mérföldkövet ért el egyszerűsítési menetrendjében. Az európai üzleti tárcákra vonatkozó javaslat célja az európai digitális személyiadat-tárcák kiegészítése az üzleti tranzakciók sajátos igényeihez igazított, piacvezérelt digitális eszköz bevezetésével.
Az egyszerűsítésre és a digitalizációra irányuló jelenlegi törekvés az Unió politikai menetrendjéből indul ki. Az Unió 2024–2029-es időszakra szóló stratégiai menetrendje, az Európai Tanács következtetései és a Bizottság versenyképességi iránytűje egyaránt hangsúlyozzák, hogy sürgősen csökkenteni kell az adminisztratív terheket, konkrét célokat tűzve ki az általános terhek 25 %-os és (a kkv-k esetében 35 %-os) csökkentésére. A Draghi- és a Letta-jelentés a széttagoltságot és az adminisztratív összetettséget az európai versenyképesség jelentős akadályaként azonosítja, míg Ursula von der Leyen elnök az Unió helyzetéről szóló 2025. évi beszédében egyértelművé tette, hogy a belső akadályok továbbra is jobban hátráltatják a gazdasági szereplőket, mint a külső akadályok. 2025 márciusában és júniusában az Európai Tanács újólag megerősítette, hogy „beépített egyszerűségre” van szükség, 2025 elején pedig a Bizottság kifejezetten az egyszerűbben és gyorsabban működő Európa sarokköveként azonosította az európai üzleti tárcák létrehozását.
E gazdasági és politikai környezetben az európai üzleti tárcákra vonatkozó javaslat a következő konkrét célkitűzések elérésével elégíti ki az egyszerűsítés iránti igényt:
–Az adminisztratív terhek csökkentése, a megfelelési folyamatok egyszerűsítése és a szolgáltatásnyújtás javítása,
–Annak biztosítása, hogy a gazdasági szereplők és a közigazgatási szervek határokon átnyúlóan hozzáférjenek a biztonságos és megbízható digitális azonosításhoz, kielégítve a felhasználói igényeket és keresletet.
•Összhang a szabályozási terület jelenlegi rendelkezéseivel
Az európai üzleti tárcákra vonatkozó javaslat az európai digitális személyazonossági keret – az (EU) 2024/1183 rendelettel módosított, a belső piacon történő elektronikus tranzakciókhoz kapcsolódó elektronikus azonosításról és bizalmi szolgáltatásokról szóló 910/2014/EU rendelet – alapján létrehozott ökoszisztémára épül, és kiterjeszti azt. Az európai üzleti tárcák célja, hogy kiegészítsék az európai digitális személyazonossági keretet azáltal, hogy a közigazgatási szervek és a gazdasági szereplők igényeihez igazított funkciókat kínálnak, beleértve a képviseleti jogok és megbízatások digitális kezelését, valamint a hivatalos dokumentumok és tanúsítványok cseréjére szolgáló, közös nyilvántartás által támogatott biztonságos csatornát. Garantált lesz az európai digitális személyiadat-tárcákkal való teljes körű interoperabilitás.
A javaslat kiegészíti az uniós társasági jogi vívmányokat, és a meglévő európai egyedi azonosítót használja, amellyel az uniós társasági joggal összhangban valamennyi korlátolt felelősségű társaság és kereskedelmi partnerség (valamint a jövőbeli 28. rendszer hatálya alá tartozó valamennyi társaság) rendelkezik. A javaslat összeegyeztethető az üzleti nyilvántartások összekapcsolására szolgáló rendszerrel (BRIS) is, amelyet a társasági jogról szóló kodifikált (EU) 2017/1132 irányelvvel összhangban fejlesztettek ki. Végezetül pedig a javaslat összhangban áll a tényleges tulajdonosi nyilvántartásokat összekapcsoló rendszerrel (BORIS) is, amelyet az (EU) 2015/849 pénzmosási irányelvvel összhangban alakítottak ki. Ezek az összeköttetések az európai egyedi azonosítót (EUID) használják az Unióban működő vállalatok és más jogi személyek, valamint jogi konstrukciók egyedi azonosítására, de nem terjednek ki valamennyi gazdasági szereplőre vagy közigazgatási szervre, például az egyéni vállalkozókra, az önfoglalkoztatókra vagy a közintézményekre. Az európai üzleti tárcák ezt az ökoszisztémát terjesztik ki azáltal, hogy megbízható és interoperábilis eszközt kínálnak mindezen szervezetek számára.
•Összhang az Unió egyéb szakpolitikáival
Ez a javaslat a versenyképesség fokozására, az adminisztratív terhek csökkentésére és a digitálisan integrált egységes piac megvalósítására irányuló szélesebb körű uniós szakpolitikai menetrend részét képezi. Közvetlenül hozzájárul a Bizottság egységes piaci stratégiájában meghatározott célokhoz – mely stratégia a hatékonyabb digitalizációt szorgalmazza az Unióban az egységes piac optimális működésének lehetővé tétele érdekében – valamint az Unió 2024 és 2029 közötti időszakra szóló stratégiai menetrendjéhez, a versenyképességi iránytűhöz, a fenntartható és digitális Európát célzó kkv-stratégiához és a Digitális évtized szakpolitikai programhoz. Ezek mindegyike az egyszerűsítés, az interoperabilitás és az alapértelmezetten digitális közszolgáltatások szükségességét emeli ki. Az európai üzleti tárcákra vonatkozó javaslat azáltal valósítja meg ezeket a stratégiai prioritásokat, hogy konkrét eszközt kínál, mellyel a gazdasági szereplők és a közigazgatási szervek esetében a megfelelés és a határokon átnyúló interakciók egyszerűbbé, gyorsabbá és megbízhatóbbá tehetők.
A javaslat továbbá biztosítja a kulcsfontosságú jogalkotási kezdeményezésekkel való komplementaritást, mégpedig az alábbiak szerint:
–Az egységes digitális kapu (SDG) és annak egyszeri adatszolgáltatást támogató technikai rendszere (OOTS) alkalmazza az egyszeri adatszolgáltatás elvét, amely előírja a hatóságok számára, hogy a valamely más tagállamban már tárolt adatokat úgy használja fel, hogy a vállalkozásoknak ne kelljen azokat ismételten benyújtani. Az európai üzleti tárcákra vonatkozó javaslat kiegészíti az egységes digitális kaput és az egyszeri adatszolgáltatást támogató technikai rendszert azáltal, hogy biztosítja a gazdasági szereplők és a közigazgatási szervek megbízható azonosítását és hitelesítését, valamint egy olyan biztonságos adatkapcsolati réteget biztosít, amely lehetővé teszi a vállalkozások és a közigazgatási szervek számára az ellenőrzött adatok és a hivatalos tanúsítványok határokon átnyúló, zökkenőmentes megosztását és újrafelhasználását.
–Az EU körforgásos gazdaságra vonatkozó menetrendjének központi elemét képező digitális termékútlevélhez elengedhetetlen a megfelelőségi és fenntarthatósági adatokhoz való megbízható hozzáférés. Az üzleti tárcákra vonatkozó javaslat lehetővé teheti a jogi személyazonosság és a biztosított hozzáférési jogok bizonyítását, továbbá a megfelelőségi nyilatkozatok aláírását és bélyegzővel való ellátását, valamint biztosíthatja a termékadatok határokon átnyúló biztonságos és ellenőrizhető cseréjét.
–Az interoperábilis Európáról szóló rendelet a közszolgáltatások határokon átnyúló interoperabilitásának keretét hozza létre. Az üzleti tárcákra vonatkozó javaslat ezt azzal egészíti ki, hogy olyan megbízható infrastruktúraként szolgál, amelyet a közigazgatási szervek beépíthetnek az alapértelmezetten digitális szolgáltatásnyújtásba, hozzájárulva ezzel a műszaki és szervezeti akadályok felszámolásához.
–A „28. rendszer” szerinti társasági jogi keretrendszerre vonatkozó készülő javaslat egyszerű, rugalmas és gyors eljárásokat fog biztosítani a vállalatok számára ahhoz, hogy digitális megoldásokkal jöhessenek létre és működhessenek, és digitális megoldásokkal tegyék az Uniót vonzóvá a beruházók számára. Biztosítani fogja, hogy a digitális eszközöket – például az uniós cégbizonyítványt és a digitális uniós meghatalmazást – használni lehessen az európai üzleti tárcákban.
–A „Héa a digitális korban” csomag korszerűsíti a héabevallást, bevezeti a határokon átnyúló kötelező e-számlázást, és megerősíti a csalások megelőzéséért folytatott küzdelmet. Az üzleti tárcákra vonatkozó javaslat lehetővé teszi a héatanúsítványok és az ügyleti adatok biztonságos tárolását és ellenőrizhető cseréjét, és ezáltal támogatja a valós idejű jelentéstételt és a megbízható számlázást.
2.JOGALAP, SZUBSZIDIARITÁS ÉS ARÁNYOSSÁG
•Jogalap
E javaslat jogalapja az Európai Unió működéséről szóló szerződés (EUMSZ) 114. cikke, amely rendelkezik a belső piac megfelelő működését biztosító uniós szintű intézkedések elfogadásáról. A biztonságos azonosítás, a bizalmi szolgáltatások és az ellenőrizhető elektronikus tanúsítványok zökkenőmentes cseréje elengedhetetlen ahhoz, hogy a gazdasági szereplők és a közigazgatási szervek hatékonyan tevékenykedhessenek az egységes piacon.
A belső piac működése azon alapul, hogy az egyenértékű feladatokat ellátó vagy hasonló szolgáltatásokat nyújtó valamennyi érintett közigazgatási szervre egységes és következetes szabályok alkalmazandók. Az Európai Unió intézményei, ügynökségei, hivatalai és szervei (az uniós szervezetek) gyakran a nemzeti közigazgatási szervekéihez hasonló tevékenységeket végeznek, és kulcsfontosságú felügyeleti és szabályozási szerepet töltenek be. Ezért szükséges őket bevonni az egységes piac megfelelő működésének támogatásába. Ha ez nem történne meg, az szabályozási hiányosságokhoz és széttagoltsághoz vezetne, továbbá a szabályok egyenlőtlen alkalmazását eredményezné, ami aláásná az üzleti tárca azon célkitűzését, hogy megőrizze a belső piac integritását, stabilitását és rezilienciáját. Hozzá kell tenni azt is, hogy az egyszerűsítés továbbra is a bátrabb, egyszerűbb és gyorsabb Unió kiépítése iránti uniós elkötelezettség egyik fő motorja. A versenyképes és jól működő egységes piachoz mind a nemzeti, mind az uniós szintű hatóságok aktív részvételére szükség van, és az utóbbiaknak jó példával kell elöl járniuk. Ennek megfelelően az uniós szervezeteknek be kell vezetniük és használniuk kell az európai üzleti tárcát, kiterjesztve ezzel az egyszerűsítést és a hatékonyságot a gazdasági szereplőkkel való interakcióikra.
A gazdasági szereplők tagállamok általi azonosítását, a megbízatások ellenőrzését, valamint a hivatalos adatok és dokumentumok digitális formában történő cseréjét jelenleg akadályozó eltérések az alapvető szabadságok akadályozásának kockázatával járhatnak, vagy a verseny jelentős torzulását idézhetik elő. A biztonságos üzleti azonosításra és adatcserére vonatkozó harmonizált megoldás biztosításával az európai üzleti tárcákra vonatkozó javaslat célja az adminisztratív akadályok felszámolása, a további eltérések megelőzése, valamint annak biztosítása, hogy valamennyi gazdasági szereplő egyenlő versenyfeltételek mellett versenyezhessen az Unión belül.
•Szubszidiaritás (nem kizárólagos hatáskör esetén)
A gazdasági szereplők és a közigazgatási szervek számára Unió-szerte lehetővé kell tenni, hogy rendkívül biztonságos és megbízható digitális személyazonossági megoldásokra támaszkodjanak, beleértve az egységes piacon felhasználóbarát és hatékony módon használható elektronikus attribútumtanúsítványok hordozhatóságát is. Ezeket az igényeket a tagállamok önállóan nem tudják kielégítően kielégíteni, mivel a nemzeti megoldások hatóköre, hatása és műszaki kialakítása továbbra is széttagolt.
Ezért uniós szintű fellépésre van szükség annak biztosítása érdekében, hogy valamennyi nemzeti és európai hatóság ugyanazokat az interoperábilis megoldásokat ismerje el és alkalmazza a gazdasági szereplőkkel való kapcsolattartás során. Ez koherens szabályozási környezetet biztosít, és elkerüli a párhuzamos eljárásokat és az összeegyeztethetetlen rendszereket, amelyek ellentétesek lennének a belső piac egyszerűsítésére és optimális működésére irányuló célkitűzésekkel. A letelepedés szabadságának és a szolgáltatásnyújtás szabadságának akadályai azért merülnek fel, mert az egyik tagállamban digitálisan kiállított tanúsítványok nem minden esetben használhatók fel újra egy másik tagállamban, illetve nem mindig lehetséges a másik tagállamban azokra hivatkozni.
Ezenkívül a verseny torzul, ha a gazdasági szereplők kizárólag a székhelyük miatt szembesülnek egyenlőtlen feltételekkel. Azokban a tagállamokban, ahol az eljárások teljes mértékben digitalizáltak, a vállalatok napokon belül, alacsony költségek mellett regisztrálhatnak héaalanyként vagy nyújthatnak be tanúsítványokat, ezzel szemben a kevésbé digitalizált belföldi környezetben ugyanez a folyamat futárszolgáltatás igénybevételét vagy hosszadalmas manuális ellenőrzéseket tehet szükségessé, ami heteket vesz igénybe, és elvonja a személyzetet a produktív tevékenységektől. Az e-kormányzatról készült 2024. évi teljesítményfelmérés jelentős különbségeket tárt fel a tagállamok között a kulcsfontosságú közszolgáltatások digitális elérhetősége és használhatósága terén: az EU-27 10 legjobban teljesítő tagállamának átlagos összpontszáma 87 pont, míg a 10 legrosszabbul teljesítő tagállamé 64 pont, ami rávilágít az uniós közszolgáltatások digitalizációja terén fennálló tartós egyenlőtlenségekre. Ezek az egyenlőtlenségek a digitalizációhoz kapcsolódó eltérő megfelelési költségekben nyilvánulnak meg, ami aránytalan károkat okoz a kkv-knak és a mikrovállalkozásoknak, gyengítve versenyképességüket az egységes piacon, és korlátozza őket abban, hogy éljenek bizonyos gazdasági lehetőségekkel, például közbeszerzésekben vegyenek részt.
Az egyenlő versenyfeltételek helyreállításának leghatékonyabb módja az uniós szintű beavatkozás: a közös harmonizált keret biztosítja, hogy minden gazdasági szereplő – méretétől és tevékenységei helyszínétől függetlenül – egyetlen eszköz használatával folytathasson interakciót a hatóságokkal és a partnerekkel, bárhol is legyenek azok az Unióban. Az adminisztratív akadályok felszámolásával és az egységes feltételek megteremtésével az európai üzleti tárcákra vonatkozó javaslat erősíti a jogbiztonságot, a bizalmat és a versenyképességet.
A hozzáadott értéket illetően megjegyzendő, hogy az európai üzleti tárcák megszüntetik a párhuzamosságokat és csökkentik a megfelelési költségeket, javítják az adatminőséget és az átláthatóságot, továbbá megbízhatóbb információkkal szolgálnak a közigazgatási szervek számára, javítva ezzel a szolgáltatásnyújtást. A gazdasági szereplők – különösen a kkv-k – számára ez azt jelenti, hogy a megtakarított időt és erőforrásokat átirányíthatják az innovációra, a növekedésre és a nemzetközi terjeszkedésre. Ugyanakkor az uniós szintű harmonizáció megakadályozza a magas kockázatú szolgáltatóktól való függést, megerősíti a kritikus infrastruktúrák rezilienciáját, és megszilárdítja az Unió digitális szuverenitását. A belső piacon túl a kezdeményezés erősítheti az Uniónak mint a megbízható digitális infrastruktúrákat érintő globális szabványok megalkotójának szerepét, ami támogatja Európa versenyképességét a nemzetközi kereskedelemben.
•Arányosság
Ez a kezdeményezés arányos a kitűzött célokkal, tekintettel arra, hogy a kötelezettségeket a gazdasági szereplők és a közigazgatási szervek közötti zajló digitális interakciók biztonságos, harmonizált és interoperábilis keretének biztosításához feltétlenül szükséges mértékre korlátozza. Az európai üzleti tárcák nem írnak elő egy bizonyos merev üzleti modellt vagy műszaki kialakítást, ellenben olyan keretet hoznak létre, amely ötvözi az interoperabilitást a rugalmassággal, előmozdítva ezzel a versenyt és az innovációt.
Ezen túlmenően a közigazgatási szervek kötelezettségeit átmeneti rendelkezések ellensúlyozzák: a rugalmas végrehajtási időszakoknak köszönhetően a közigazgatási szervek számára elegendő idő áll rendelkezésre az adminisztratív és informatikai rendszereik kiigazítására és a zavarok megelőzésére. A javaslat nem hoz létre új adminisztratív eljárásokat, amelyeket a gazdasági szereplőknek vagy a közigazgatási szerveknek végre kellene hajtaniuk. Ehelyett közös, megbízható csatornát biztosít az uniós jog alapján már eleve fennálló kötelezettségek teljesítéséhez. A kezdeményezés ágazatfüggetlen, így nem érinti a jelenlegi kötelezettségek tartalmát, pusztán a meglévő európai és nemzeti szabályoknak való megfelelés egyszerűsítését szolgáló eszköz, amely egyúttal az egységes piacon belüli széttagoltságot és eltérő bánásmódot is segít kiküszöbölni.
A bevezetés és a karbantartás költségeit a gazdasági szereplők és a közigazgatási szervek viselik. E költségek különösen a bevezetéshez, a képzéshez és az informatikai átalakításhoz kapcsolódnak, azonban ellensúlyozza őket az egyszerűsített eljárásokból eredő hatékonyságnövekedés, a megkettőzött feladatok visszaszorulása és a nagyobb jogbiztonság. Emellett a képzési költségek – amelyek a legjelentősebb egyszeri költségeket jelentik – részben támogathatók a digitális transzformációra és a kapacitásépítésre irányuló meglévő uniós kezdeményezések keretében, így a bevezetés és az alkalmazkodás költségei könnyebben viselhetők.
A javaslat a gazdasági szereplőkre gyakorolt várható hatása tekintetében is arányos. Hozzá kell tenni azt is, hogy a meglévő európai egyedi azonosítót (EUID) használja, ami 18 millió vállalat esetében jelenti többletköltségek elkerülését. Az európai üzleti tárcák használatából eredő egyszerűsítésből és hatékonyságnövekedésből a legnagyobb mértékben várhatóan a kkv-k és a mikrovállalkozások profitálnak majd, tekintettel arra, hogy az adminisztratív összetettség miatt nálunk jelentkeznek a relatíve legnagyobb terhek mind a költségek, mind pedig a személyzet munkaideje tekintetében. Ez teljes mértékben összhangban van az Unió szakpolitikai prioritásaival, többek között az induló és növekvő innovatív vállalkozásokra vonatkozó uniós stratégiával, a közeljövőben bevezetendő 28. rendszerrel és a Draghi-jelentés ajánlásaival, amelyek hangsúlyozzák, hogy a kkv-k versenyképességének és növekedésének előfeltételeként csökkenteni kell a bürokráciát és az adminisztratív akadályokat.
Ki kell emelni, hogy a javaslat nem ró semmilyen kötelezettséget a gazdasági szereplőkre. A közigazgatási szervek számára írja elő, hogy tegyék lehetővé az európai üzleti tárcák meghatározott funkciókhoz való használatát, biztosítva, hogy a gazdasági szereplők – például a kis- és középvállalkozások – dönthessenek úgy, hogy az üzleti tárcák bevezetését választják és élnek az egyszerűsített eljárások jelentette előnyökkel. Ez a megközelítés összhangban van a „gondolkozz először kicsiben” elvvel, mivel elkerüli azt, hogy a kkv-kra szükségtelen szabályozási nyomást helyezzen. Az önfoglalkoztatók és az egyéni vállalkozók az európai digitális személyiadat-tárcájuk használatával is hozzáférhetnek az európai üzleti tárcák esetében kínált bizalmi szolgáltatásokhoz (ideértve a biztonságos kommunikációs csatornát vagy az elektronikus aláírásokat is), anélkül, hogy teljes körű üzleti tárcát kellene beszerezniük. Ez biztosítja a kisebb gazdasági szereplőkkel szembeni arányos bánásmódot, mivel megakadályozza az indokolatlan terhek kialakulását.
Végezetül: a kezdeményezés arányos a szabályozás kialakítását tekintve is, mivel nem előzetes felhatalmazással, hanem a meghatározott felügyeleti szervek általi utólagos felügyelettel, továbbá bejelentési eljárással működik. Ez a megközelítés biztosítja a szolgáltatók hatékony felügyeletét és elszámoltathatóságát anélkül, hogy szükségtelen adminisztratív késedelmeket vagy költségeket okozna, ugyanakkor magas szintű bizalmat és biztonságot tart fenn.
Ezek az elemek együttesen azt mutatják, hogy a javaslat tiszteletben tartja az arányosság elvét. Az egyértelmű közös kerethez az innovációval kapcsolatos rugalmasság járul, aminek köszönhetően a javaslat a lehető leghatékonyabban kezeli mind a gazdasági szereplők, mind pedig a közigazgatási szervek sürgető igényeit.
•A jogi aktus típusának megválasztása
A rendelet mint jogi aktus választását az indokolja, hogy az egységes piacon egységes alkalmazási keretet kell biztosítani a tanúsítványok gazdasági szereplők és közigazgatási szervek általi biztonságos azonosításához, hitelesítéséhez és cseréjéhez. Csak a közvetlenül alkalmazandó szabályok garantálhatják, hogy az európai üzleti tárcák zökkenőmentesen működjenek az egységes piacon egészén, és hogy joghatásaikat valamennyi tagállamban egyformán elismerjék és alkalmazzák, ami elengedhetetlen a letelepedés és a szolgáltatásnyújtás alapvető szabadságainak védelméhez, mely szabadságokat jelenleg gyengítik az eltérő nemzeti megoldások és a széttagolt nemzeti eljárások.
A rendeletnek mint jogi aktusnak az EUMSZ 288. cikke szerinti közvetlen alkalmazhatósága megakadályozza a további jogszabályi széttagoltságot, és biztosítja, hogy a gazdasági szereplők és a közigazgatási szervek az egész Unióban azonos jogbiztonságot élvezve használhatnak egy közös eszközt.
Ezen túlmenően – biztosítandó valamennyi kapcsolódó eszköz következetes alkalmazását, valamint figyelembe véve, hogy az EUDI-keretet magát is rendelet hozta létre – ennek a javaslatnak is azonos jogi formát, azaz a rendelet formáját kell öltenie.
3.AZ UTÓLAGOS ÉRTÉKELÉSEK, AZ ÉRDEKELT FELEKKEL FOLYTATOTT KONZULTÁCIÓK ÉS A HATÁSVIZSGÁLATOK EREDMÉNYEI
•Az érdekelt felekkel folytatott konzultációk
Célzott konzultációkra került sor kifejezetten az európai üzleti tárcákkal kapcsolatban. A konzultációk fókuszában a vállalkozások és a közszféra, illetve más vállalkozások közötti interakciók álltak. 2025 májusa és júniusa között véleményezési felhívásra került sor, amelyre 17 tagállamban és több harmadik országban tevékenykedő vállalatok, vállalkozói szövetségek, nyilvántartások, hatóságok és polgárok közel száz hozzászólással reagáltak. A Bizottság felméréseket, mélyinterjúkat és egy sor célzott munkaértekezletet is lebonyolított a tagállamok, nyilvántartások, kkv-k, ágazati képviselők és bizalmi szolgáltatók részvételével. A visszajelzéseket 2025 folyamán konferenciák és az érdekelt felekkel folytatott ad hoc párbeszédek eredményeivel egészítették ki.
A konzultációs stratégia a gazdasági szereplők és a közigazgatási szervek számára releváns konkrét kérdésekre összpontosított, beleértve a működési követelményeket, a műszaki integrációkat, a munkafolyamatok optimalizálását és a jelentéstételi kötelezettségek integrálását, amelyeket úgy alakítottak ki, hogy tükrözzék a szakmai felhasználók által tapasztalt műszaki és gyakorlati realitásokat.
Az érdekelt felek kiemelték, hogy az adminisztratív tevékenységek céljára jelenleg rendelkezésre álló digitális eszközök és csatornák rendkívül széttagoltak – különösen a határokon átnyúló interakciók esetében –, ami megismételt adatszolgáltatáshoz vezet és növeli az adminisztratív terheket. Jelezték, hogy több adminisztratív tevékenység nehézkes, különösen azok, amelyek a tagállamok közötti dokumentumcserét, -megfelelést és -ellenőrzést érintik. Ezek a tevékenységek gyakran időigényesek és ismétlődőek, továbbá esetükben nagy az emberi hiba kockázata.
A válaszadók arra számítanak, hogy az európai üzleti tárcák jelentősen csökkenthetik az adminisztratív feladatok költségeit és összetettségét. Előnyként említették meg többek között a gyorsabb szolgáltatásokat, az adatok magasabb fokú pontosságát és a határokon átnyúló műveletek könnyebbségét. Számos érdekelt fél mutatkozott nyitottnak arra, hogy az európai üzleti tárcákhoz hasonló felhőalapú megoldást alkalmazzon, különösen abban az esetben, ha ezzel egyszerűsíthetők a folyamatok és leszoríthatók a költségek. Mindazonáltal aggályaiknak adtak hangot az integrációs kihívásokkal, valamint az egyértelmű iránymutatás és támogatás szükségességével kapcsolatban. Az érdekelt felek továbbá különböző felhasználási eseteket és költségmegtakarítási lehetőségeket azonosítottak, beleértve a személyazonosság-ellenőrzés automatizálását, a megfelelési folyamatok egyszerűsítését és a határokon átnyúló biztonságos ügyletek lehetővé tételét. A potenciális előnyöket az adminisztratív feladatok kapcsán, illetve a manuális folyamatok visszaszorítása nyomán megtakarított idő alapján számszerűsítették.
A konzultáció eredményei rávilágítottak arra, hogy harmonizált megközelítéssel szükséges kezelni az üzleti személyazonosságot, a képviseletet és a szabályozásnak való megfelelést. Az ajánlások között szerepelt a technológiasemlegesség szükségessége, amely azt hivatott biztosítani, hogy a tárcák technológiailag semlegesek, rugalmasak és időtállóak legyenek, továbbá hogy harmonizált szabványokra és protokollokra alapuljanak. Az interoperabilitás alapvető fontosságú, tekintettel arra, hogy a határokon átnyúló műveletek zökkenőmentességének biztosítása érdekében a tárcákat integrálják a meglévő keretekkel (például az európai digitális személyiadat-tárcával). A tárcáknak fenntartható, piacvezérelt modelleken kell alapulniuk, egyértelmű iránymutatásoknak kell kapcsolódniuk hozzájuk, és támogatni kell a bevezetésüket. Különös figyelmet kell fordítani a kkv-kra, tekintettel a kihívásokra, melyeket a digitális eszközök elfogadásával kapcsolatban tapasztalnak, és azt, hogy egyértelmű, megvalósítható felhasználási esetekre van szükség.
Az érdekelt felekkel folytatott konzultációra vonatkozó stratégia értékes betekintést nyújtott a gazdasági szereplőknél és a közigazgatási szerveknél az európai üzleti tárcákkal kapcsolatosan jelentkező szükségletekbe, kihívásokba és elvárásokba. Az eredmények alapul szolgáltak a rendelet kidolgozásához, biztosítva, hogy az kielégíti a professzionális felhasználók sajátos igényeit az alábbiak révén: technológiai semlegesség és időtállóság; a cégnyilvántartásokból és más hiteles forrásokból származó adatok biztonságos lekérdezésének lehetővé tétele, a nyomon követhető interakció garantálása; piacvezérelt modell lehetővé tétele, és végül az üzleti tárcák elfogadásának kötelezővé tétele a közigazgatási szervek számára az Unión belüli következetes és eredményes bevezetés biztosítása érdekében.
A kezdeményezés az eIDAS-rendelet felülvizsgálatával összefüggésben 2021-ben folytatott széles körű nyilvános konzultációra is épít, amely széles körben gyűjtött visszajelzéseket a digitális személyazonosságról és a bizalmi szolgáltatásokról. A konzultáció eredményei továbbra is relevánsak az interoperabilitással, a jogbiztonsággal, a határokon átnyúló használhatósággal és a bizalommal kapcsolatos felhasználói elvárások megismerése szempontjából. Emiatt nyilvános konzultációra ezúttal nem került sor.
•Szakértői vélemények összegyűjtése és felhasználása
E kezdeményezés előkészítése során a Bizottság külső szakértőkre támaszkodott. A tagállami szakértőkkel, cégnyilvántartásokkal és ágazati képviselőkkel folytatott rendszeres eszmecseréken túl a Bizottság szakosodott tanácsadó cégeket bízott meg azzal, hogy támogassák a bizonyítékok gyűjtésének és elemzésének folyamatát. E megbízott tanácsadó cégek célzott interjúkat és felméréseket készítettek az érdekelt felek bevonásával, minőségi és mennyiségi visszajelzéseket gyűjtöttek, és költség-haszon elemzést végeztek a bizottsági szolgálati munkadokumentumhoz. Mindezt a Bizottság belső szakértőinek ismeretei egészítették ki.
• Bizottsági szolgálati munkadokumentum
E javaslat esetében engedélyezték a hatásvizsgálattól való eltérést, tekintettel arra, hogy az európai üzleti tárcák közvetlenül arra a szakpolitikai döntésre épülnek, amelynek az értékelése az európai digitális személyazonossági keret kapcsán 2021-ben már lezajlott, és azt a gazdasági szereplők és a közigazgatási szervek sajátos körülményeihez és igényeihez igazítják. A javaslat tehát a 2021-ben előnyben részesített alternatívát veszi alapul, nevezetesen az egész Unióra kiterjedő joghatással bíró harmonizált adattárcakeret létrehozását, melyek személyre szabására a szakmai interakciók alapján kerül sor. Mindazonáltal elkészült egy szolgálati munkadokumentum, amely részletesen elemzi a javaslat várható költségeit és hasznát. A dokumentum ismerteti a beavatkozási logikát (problémák, mozgatórugók és célkitűzések), bemutatja a szakpolitikai alternatívát, és számszerűsíti mind a közigazgatási szervekre, mind pedig a gazdasági szereplőkre gyakorolt gazdasági hatásokat (vegyes módszertannal végzett kutatás alapján), beleértve a nyilvános források, a felmérési adatok és az interjúadatok mennyiségi és minőségi elemzését, másodlagos forrásokkal kiegészítve (a módszertan részletes leírása a bizottsági szolgálati munkadokumentumban található).
Az egyszerűsítésre, az adminisztratív terhek csökkentésére és a határokon átnyúló digitális interakciók biztonságának garantálására irányuló célkitűzések elérése érdekében a kezdeményezés előírja az Unió valamennyi közigazgatási szerve számára, hogy a gazdasági szereplőkkel folytatott interakcióik során fogadják el az európai üzleti tárcákat az alapvető minimális funkciók (azonosítás/hitelesítés; aláírás/bélyegzővel való ellátás; dokumentumok és hivatalos bejelentések benyújtása és átvétele) céljából, mely funkciók Unió-szerte a papíralapú vagy személyes eljárásokkal egyenértékű joghatással bírnak. Az eszköz technológiasemleges és piacvezérelt: nem ír elő egységes kialakítást, a közös rétegen túl teret hagy az innovatív funkcióknak, továbbá biztosítja az eIDAS bizalmi szolgáltatásokkal és a hiteles forrásokkal való interoperabilitását.
A szakpolitikai alternatíva hatásait a bizottsági szolgálati munkadokumentum 3. melléklete ismerteti részletesen. A költség-haszon elemzés azt mutatja, hogy mind a gazdasági szereplőknél, mind a közigazgatási szerveknél éves közvetlen költségek merülnek fel. A költségek a képzés és a bevezetés, az aktiválás és az informatikai megvalósítás, illetve a szerződéskötés/közbeszerzés egyszeri költségei, valamint a licencdíjak és a karbantartás ismétlődő költségei között oszlanak meg. Összességében elmondható, hogy ha az üzleti tárcák teljes mértékben kiaknázzák a bennük rejlő lehetőségeket, és a bevezetési arány mind a közigazgatási szervek, mind pedig a gazdasági szereplők esetében eléri a 100 %-ot, a teljes becsült költség és haszon a következőképpen alakulhat:
|
Érdekelt fél |
Számuk az EU-ban |
1. év (milliárd EUR) |
2. év (milliárd EUR) |
||||
|
Haszon |
Költségek |
Nettó haszon |
Haszon |
Költségek |
Nettó haszon |
||
|
Közigazgatási szervek |
95 825 |
19,13 |
7,32 |
11,81 |
19,13 |
1,15 |
17,98 |
|
Gazdasági szereplők |
32 721 957 |
205,82 |
60,67 |
145,15 |
205,82 |
27,23 |
178,59 |
|
Összesen |
224,95 |
67,99 |
156,96 |
224,95 |
28,38 |
196,57 |
|
A mikrovállalkozások körében az önfoglalkoztatók és az egyéni vállalkozók a teljes üzleti tárca megvásárlása nélkül használhatják európai digitális személyiadat-tárcájukat az újonnan bevezetett kommunikációs csatornához való hozzáféréshez, melyen keresztül az üzleti tárca ökoszisztémájával tudnak kapcsolatba lépni. Az Unió-szerte érvényes jelenlegi piaci árak alapján e szolgáltatás becsült éves ismétlődő költsége körülbelül 45 EUR, ami arra enged következtetni, hogy a szóban forgó gazdasági szereplők viszonylag alacsony költségek mellett csatlakozhatnak az ökoszisztémához.
•Célravezető szabályozás és egyszerűsítés
Ez a javaslat az európai üzleti tárcákat olyan egységes, harmonizált eszközként hozza létre, amely lehetővé teszi a gazdasági szereplők számára a dokumentumok azonosítását, aláírását, tárolását, benyújtását és fogadását a hatóságokkal való interakciók során. Lehetővé teszi a széttagolt nemzeti eljárások biztonságos és interoperábilis megoldással való felváltását, megszüntetve ezzel az adminisztratív összetettséget, valamint csökkenti a megfelelési költségeket.
A közigazgatási szervek esetében egyszerűsíti a jelentéstételi és ellenőrzési folyamatokat, lehetővé téve a hatékonyabb felügyeletet és nyilvántartást. A gazdasági szereplők, különösen a kkv-k esetében felszámolja a megkettőzött eljárásokat és az aránytalan terheket. Ez utóbbiak nyerhetnek a legtöbbet, mivel a széttagolt és megkettőzött adminisztratív eljárások rájuk rónak aránytalanul nagy terhet. Az egyéni szinten elért közvetlen haszon becsült mértéke a mikrovállalkozások esetében évi 4 000 EUR, a nagyobb kkv-k esetében pedig évi 42 250 EUR, ám a hatás túlmutat a költségmegtakarításon: a határokon átnyúló egyszerűsített eljárások lehetővé teszik a gyorsabb külföldi letelepedést, a finanszírozáshoz való könnyebb hozzáférést és a közbeszerzési piacokon való erőteljesebb jelenlétet. A jogbiztonság és az egységes alkalmazás biztosításával a javaslat előmozdítja az áruk és szolgáltatások szabad mozgását, ugyanakkor támogatja az innovációt is, lehetővé téve a piacvezérelt aspektusok kibontakozását.
•Alapvető jogok
Jóllehet ez a jogalkotási javaslat elsősorban jogi személyeket érint, közvetve támogatja az Európai Unió Alapjogi Chartájában rögzített számos alapvető jog védelmét. A határokon átnyúló üzleti interakciók harmonizált és megbízható eszközének biztosításával a kezdeményezés erősíti a vállalkozás szabadságát (16. cikk) annak köszönhetően, hogy felszámolja az egységes piacon belüli szükségtelen akadályokat. Támogatja továbbá a foglalkozás megválasztásának szabadságát és a munkavállaláshoz való jogot (15. cikk), hiszen a vállalkozások és a szakemberek könnyebben, alacsonyabb költségek mellett terjeszthetik ki tevékenységüket más tagállamokra.
A közigazgatási szervek az egységes piacon belüli közigazgatási eljárások „kapuőreként” immár átláthatóbb, hatékonyabb eljárásokat kínálhatnak, amivel közvetve erősítik a megfelelő ügyintézéshez való jogot (41. cikk). Az európai üzleti tárcák a személyes adatok magas szintű védelmének biztosításához is hozzájárulnak (8. cikk), összhangban a hatályos uniós jogszabályokkal, különösen az (EU) 2016/67 rendelettel. Például a szelektív hozzáférhetővé tétel mint funkció – melynek inspirációjául az európai digitális személyazonossági keret szolgált – a személyes adatok védelmét előmozdító intézkedésként is működik, mivel az európai üzleti tárcák felhasználói ellenőrizhetik az európai üzleti tárcák más tulajdonosaival és igénybe vevő feleivel közölt adatok típusát és mennyiségét. Emellett az európai digitális adattár végrehajtásának előkészítése során figyelembe kell venni a vonatkozó adatvédelmi elveket és kötelezettségeket, például az adattakarékosságot, valamint a beépített és alapértelmezett adatvédelmet.
Végezetül: az üzleti hitelesítő adatok pontosságának és megbízhatóságának növelésével a javaslat közvetve erősíti a fogyasztóvédelmet (38. cikk), és hozzájárul az egységes piac dinamikájába vetett általános bizalomhoz.
4.KÖLTSÉGVETÉSI VONZATOK
Az uniós szervezetek bevonása pénzügyi következményekkel fog járni, amelyeket túlnyomórészt a 2028–2034-as időszakra vonatkozó többéves pénzügyi keret (MFF) szerinti uniós költségvetés fedez majd. Ezek a költségek főként az európai üzleti tárcák uniós szervezetek általi végrehajtásával és használatával, valamint az európai digitális adattár Bizottságon belüli létrehozásával és karbantartásával kapcsolatosan merülnek fel.
A költségek részletes áttekintése az ehhez a javaslathoz tartozó „pénzügyi kimutatásban” található.
5.EGYÉB ELEMEK
•Végrehajtási tervek, valamint a nyomon követés, az értékelés és a jelentéstétel szabályai
A javasolt rendelet hatásának nyomon követésére és értékelésére a minőségi jogalkotásra vonatkozó iránymutatásokban foglaltakkal összhangban kerül majd sor, a rendelet végrehajtására és alkalmazására is kiterjedően. A nyomon követésre vonatkozó rendelkezések a javaslat fontos részét képezik. A Bizottság nyomon fogja követni a rendelet végrehajtását annak érdekében, hogy összegyűjtse a szükséges és releváns információkat, amelyeket figyelembe vesznek majd a jövőbeli értékelés során, és amelyek szilárd bizonyítékokkal segítik a szakpolitikai döntéshozatalt. Különösen a következő szempontok értékelésére és nyomon követésére kerül sor: 1. a jogszabályi rendelkezések tiszteletben tartásával és a jelentéstételi követelményekkel kapcsolatosan a vállalkozásokra nehezedő adminisztratív terhek csökkentése bizonyítható gazdasági haszon révén, 2. a közszolgáltatások nyújtásának javítása és 3. a versenyképesség fokozása az üzleti tárcák bevezetésének köszönhetően.
Tekintettel e rendelet horizontális hatókörére, valamint figyelembe véve azokat a kiterjedt felhasználási eseteket, amelyeket az üzleti tárcák a különböző gazdasági ágazatokban támogathatnak, fontos lesz biztosítani a rendelet végrehajtásának hatékony és együttműködésen alapuló koordinációját. E célból létrejön a Bizottságon belüli egy szolgálatközi csoport, melynek elnöki tisztét A Tartalmak, Technológiák és Kommunikációs Hálózatok Főigazgatósága tölti be.
A javasolt eszköz alkalmazásával kapcsolatban az Európai Bizottság és az illetékes nemzeti hatóságok a következőket is értékelik: 1. a gazdasági szereplők és a közigazgatási szervek közötti biztonságos digitális azonosítás és bizalmi szolgáltatások piacának kialakítása, 2. a rendelkezésre álló megoldások megbízhatósága és biztonsága, valamint az európai üzleti tárcák nyújtására vonatkozó valamennyi követelménynek való megfelelése, továbbá 3. az üzleti tárcák különböző ágazatokban történő bevezetése.
Négy évvel a rendelet elfogadását követően a Bizottság értékelést végez majd annak megállapítása érdekében, hogy az európai üzleti tárcák mennyire eredményesen érték el a kapcsolódó célkitűzéseket. Az értékelés különösen a tárcák minimális alapvető funkcióinak használhatóságát, a tárcákat szolgáltató felek megfelelési szintjét, a nemzeti felügyelet és szankciók működését, a minősített ajánlott elektronikus kézbesítési szolgáltatások teljesítményét, valamint az üzleti tárcák és a minősített ajánlott kézbesítési szolgáltatás használatát vizsgálja. A tagállamok a Bizottság rendelkezésére bocsátják az értékeléshez szükséges adatokat és bizonyítékokat (a nyomonkövetési és értékelési szempontok részletes elemzését lásd a bizottsági szolgálati munkadokumentum 9. fejezetében).
•A javaslat egyes rendelkezéseinek részletes magyarázata
Az I. fejezet meghatározza az európai üzleti tárcák nyújtására és elfogadására alkalmazandó javaslat tárgyát és hatályát. Megadja továbbá az eszköz egészében használt fogalommeghatározásokat. Az „európai üzleti tárcák” fogalommeghatározása szándékosan tág és technológiai szempontból semleges, annak érdekében, hogy rugalmasságot biztosítson a különböző piacvezérelt megoldásokra és a jövőbeli technológiai fejleményekre tekintettel. Olyan digitális tárcát jelöl, amely lehetővé teszi a tulajdonosok számára, hogy ellenőrzött azonosító adatokat és elektronikus attribútumtanúsítványokat tároljanak, kezeljenek és osszanak meg, valamint jogilag elismert módon bocsássanak ki, illetve ruházzanak át megbízatásokat.
A II. fejezet az európai üzleti tárcák keretének kulcsfontosságú elemeit határozza meg. Előírja a jogi egyenértékűség elvét: e rendelkezés értelmében az európai üzleti tárcán keresztül végzett tevékenységek egyenértékűek a személyesen, papíron vagy bármely más módon vagy eljárással végzett tevékenységekkel. Ez az elv alapvető elem, amely az adminisztratív visszásságok kiküszöbölését szolgálja az érintett interakciókban. Az egyenértékűség elve a minősített ajánlott elektronikus kézbesítési szolgáltatásnak az önálló vállalkozók és az egyéni vállalkozók általi igénybevételére is vonatkozik. Ugyanez a fejezet meghatározza az alapvető funkciók minimális, interoperábilis készletét, valamint a minősített ajánlott elektronikus kézbesítési szolgáltatást – mint az európai digitális személyiadat-tárcák felhasználói számára nyújtott önálló szolgáltatást – a műszaki követelményekkel együtt, melyeket a melléklet tovább részletez, és melyeket előreláthatólag végrehajtási jogi aktusok egészítenek majd ki. E fejezet rendelkezései foglalkoznak azzal is, hogy ki nyújthat európai üzleti tárcákat, azokkal a kapcsolódó követelményekkel, amelyeket a szóban forgó jogi személyeknek teljesíteniük kell, továbbá azzal a folyamattal, amelyet a jogosult szervezetnek nemzeti szinten le kell folytatnia ahhoz, hogy felkerüljön a szolgáltatók bizalmi listájára. A következetes, határokon átnyúló elismerés biztosítása érdekében a javaslat az európai üzleti tárcák tulajdonosainak a minősített bizalmi szolgáltatók, a nemzeti közigazgatási szervek – vagy uniós szervezetek esetében a Bizottság – által elektronikus attribútumtanúsítványként kibocsátott azonosító adataira támaszkodik. E tanúsítványok használata biztosítja, hogy valamennyi üzletitárca-tulajdonos hivatalos és ellenőrizhető információk alapján, megbízhatóan azonosítható legyen. Emellett minden üzletitárca-tulajdonoshoz egyedi azonosítót rendelnek. Amennyiben a társasági jogról szóló kodifikált (EU) 2017/1132 irányelvvel vagy a pénzmosásról szóló irányelvvel összhangban európai egyedi azonosító hozzárendelésére kerül sor, az üzleti tárcák az európai egyedi azonosítót használják majd egyedi azonosítóként. Más esetekben a tagállamok a meglévő nemzeti nyilvántartásokat és a megfelelő cégjegyzékszámokat jelölik ki az egyenértékű azonosító létrehozása során használandó hiteles forrásként. Ennek az azonosítónak a struktúráját és műszaki előírásait – melyek az egész Unióra kiterjedő egyediséget és interoperabilitást biztosítják – végrehajtási jogi aktusok határozzák majd meg.
Az üzleti tárcákon keresztül zajló egyszerű kommunikáció lehetővé tétele érdekében a javaslat létrehoz egy európai digitális adattárat is, amelyet a Bizottság alakít ki és tart fenn, és amely lehetővé teszi a gazdasági szereplők és a közigazgatási szervek közötti könnyű kapcsolatfelvételt, ugyanakkor pedig megfelelő intézkedéseket hajt végre a személyes adatok védelme érdekében. E tekintetben a Bizottság végrehajtási jogi aktusok útján határozza majd meg a szabványokat, a műszaki előírásokat, valamint azokat az információkategóriákat, amelyeket a nyilvántartás céljából a Bizottsággal közölni kell.
A II. fejezet létrehozza az irányítási és felügyeleti mechanizmust is. A széttagoltság minimalizálása és a meglévő szakértelem kiaknázása érdekében a javaslat megnevezi a meglévő eIDAS felügyeleti szerveket, amelyek az egyes tagállamokban felügyeleti hatóságként járnak el a területükön letelepedett és üzleti tárcákat nyújtó szolgáltatók tekintetében. Ezek a hatóságok segítik továbbá az üzleti tárcákat nyújtó szolgáltatókat abban, hogy hozzáférjenek azokhoz az információkhoz, melyek ahhoz szükségesek, hogy a tulajdonosok azonosító adatait hiteles forrásokból rendelkezésre álló információk alapján kibocsátó szereplők a tulajdonosok azonosító adatait kibocsáthassák, szorosan együttműködnek a minősített bizalmi szolgáltatókért felelős illetékes hatóságokkal, és bejelentik a Bizottság felé a gazdasági szereplőkre és a közigazgatási szervekre vonatkozó adatokat tartalmazó nemzeti nyilvántartásokat. E tekintetben a rendelet rendelkezik a szóban forgó hatóságok szerepéről és feladatairól. Tekintettel a Szerződésekben előírt intézményi egyensúlyra, az uniós intézmények, szervek és ügynökségek (uniós szervezetek) nem tartoznak a tagállamok felügyelete alá. A javaslat ehelyett a Bizottságon belüli uniós szintű felügyeletről rendelkezik.
A III. fejezet a közigazgatási szervekre rótt kötelezettségeket határozza meg. Ezek a rendelkezések biztosítják, hogy a közigazgatási szervek lehetővé tegyék a gazdasági szereplők számára az európai üzleti tárcák használatát az adminisztratív vagy jelentéstételi eljárások során dokumentumok azonosítása, hitelesítése, aláírása vagy bélyegzővel való ellátása, benyújtása, valamint bejelentések küldése vagy fogadása céljából. A dokumentumok és bejelentések cseréjéhez a közigazgatási szerveknek maguknak is rendelkezniük kell európai üzleti tárcával, és a biztonságos kommunikációs csatornát kell használniuk. A kötelezettségeket meghatározott időkereteken belül kell teljesíteni. A közigazgatási szervek az európai üzleti tárcák és a kommunikációs csatorna használatát (egyéni vállalkozók és önálló vállalkozók esetében) is elismerhetik mint az elektronikus dokumentumok és tanúsítványok benyújtásának kizárólagos eszközét, amennyiben azt az uniós jog előírja. A Bizottság idővel majd felülvizsgálja e kötelezettségeket és azok terjedelmét.
A IV. fejezet az európai üzleti tárcák keretének nemzetközi aspektusáról rendelkezik, megteremtve a lehetőséget a harmadik országokban kifejlesztett olyan rendszerek elismerésére, amelyek a javaslatban foglaltakkal egyenértékű funkciókat kínálnak, amennyiben a releváns feltételek hasonló szintű bizalmat, biztonságot és interoperabilitást garantálnak. Ez a megközelítés lehetővé teszi az Unió számára, hogy megkönnyítse a nem uniós partnerekkel folytatott megbízható globális interakciókat, miközben fenntartja a digitális személyazonosságra, a hitelesítésre és az adatok integritására vonatkozó magas szintű uniós normákat.
Az V. fejezet tartalmazza a horizontális és záró rendelkezéseket. Előírja, hogy a javasolt rendeletet értékelni kell és felül kell vizsgálni a végrehajtás hatékonyságának és a felügyeleti keret működésének értékelése céljából.
2025/0358 (COD)
Javaslat
AZ EURÓPAI PARLAMENT ÉS A TANÁCS RENDELETE
az európai üzleti tárcák létrehozásáról
AZ EURÓPAI PARLAMENT ÉS AZ EURÓPAI UNIÓ TANÁCSA,
tekintettel az Európai Unió működéséről szóló szerződésre és különösen annak 114. cikkére,
tekintettel az Európai Bizottság javaslatára,
a jogalkotási aktus tervezete nemzeti parlamenteknek való megküldését követően,
tekintettel az Európai Gazdasági és Szociális Bizottság véleményére ( 1 ),
rendes jogalkotási eljárás keretében,
mivel:
(1)A „Versenyképességi iránytű az EU számára” című, 2025. január 29-i közleményében ( 2 ) a Bizottság bejelentette, hogy az európai digitális személyazonossági keretre épülő európai üzleti tárca lesz az Unióban folytatott egyszerű és digitális üzleti tevékenység sarokköve, zökkenőmentes környezetet biztosítva a vállalkozások számára a közigazgatási szervekkel való kapcsolattartáshoz.
(2)A 910/2014/EU európai parlamenti és tanácsi rendelet ( 3 ) létrehozza az európai digitális személyazonossági keretet és bevezeti az európai digitális személyiadat-tárcákat, lehetővé téve a felhasználók számára digitális személyazonosságuk és elektronikus attribútumtanúsítványaik biztonságos tárolását és kezelését, valamint az online szolgáltatások széles köréhez való hozzáférést. Az európai digitális személyazonossági keret új bizalmi szolgáltatásokat foglal magában, beleértve az elektronikus attribútumtanúsítványok kibocsátását, amivel fokozza az online ügyletek és interakciók biztonságát és megbízhatóságát.
(3)A versenyképes és digitális európai gazdaság előmozdítása, valamint a határokon átnyúló üzleti tevékenység megkönnyítése érdekében zökkenőmentes és biztonságos környezetet kell teremteni a gazdasági szereplők és a különböző összetételű közigazgatási szervek közötti digitális interakcióhoz.
(4)Az európai üzleti tárcák interoperabilitásának és biztonságának biztosítása érdekében a 910/2014/EU rendeletben és az annak alapján kidolgozott későbbi végrehajtási rendeletekben meghatározott műszaki előírásokat, valamint az (EU) 2021/946 ajánlás és különösen az architektúra és a referenciakeret alapján végzett technológiai és szabványfejlesztéseket és munkát kell alkalmazni. Következetlenség esetén az e rendeletben meghatározott előírások élveznek elsőbbséget.
(5)A digitális egységes piac működésének javítása, az interoperabilitás biztosítása és az adminisztratív terhek csökkentése érdekében alapvető fontosságú az európai üzleti tárcák, valamint a meglévő rendszerek és megoldások közötti kompatibilitás biztosítása mind uniós, mind nemzeti szinten. Az interoperábilis Európáról szóló rendeletben előírtaknak megfelelően, valamint az Unión belüli biztonságos és hatékony adatcsere fokozása érdekében az európai üzleti tárcák végrehajtásának – adott esetben és műszaki elemzést követően – a lehető legnagyobb mértékben ki kell használnia a meglévő uniós digitális infrastruktúrákat és építőelemeket, beleértve az egyszeri adatszolgáltatásra szolgáló technikai rendszer, az üzleti nyilvántartások összekapcsolására szolgáló rendszer és az európai digitális személyiadat-tárca keretében kifejlesztett infrastruktúrákat és építőelemeket is, biztosítva ezáltal a kiegészítő jelleget, az interoperabilitást és az állami források hatékony felhasználását.
(6)Az európai üzleti tárcák olyan digitális eszközök, amelyek lehetővé teszik a gazdasági szereplők számára, hogy a jelentéstételi kötelezettségek teljesítésével és az adminisztratív eljárások végrehajtásával összefüggésben kapcsolatot tartsanak közigazgatási szervekkel. Az európai üzleti tárcák alapvető funkcióinak az azonosítás és hitelesítés, az aláírás vagy bélyegzővel történő ellátás, a dokumentumok benyújtása, valamint a bejelentések küldése vagy fogadása céljából történő használata nem érintheti azokat az eljárási követelményeket, amelyek adott esetben valamely közigazgatási eljárás részét, és amelyeket az európai üzleti tárcák alapvető funkciói nem tudnak teljesíteni. Ezek az eljárási követelmények magukban foglalhatnak további biztosítékokat vagy ellenőrzéseket, például annak ellenőrzését, hogy az érintett megismerte vagy megértette-e a dokumentum tartalmát vagy a szerződés aláírásának következményeit, vagy olyan konkrét intézkedéseket, amelyek egy közigazgatási eljárás részeként szükségesek, és amelyeket nem támogatnak az európai üzleti tárcák alapvető funkciói. A közigazgatási szerveknek ezért biztosítaniuk kell, hogy valamennyi vonatkozó eljárási követelmény teljesüljön, beleértve azokat a konkrét intézkedéseket vagy folyamatokat is, amelyeket a közigazgatási eljárás részeként kell teljesíteni, és amelyek nem hajthatók végre az európai üzleti tárcákon keresztül.
(7)A közigazgatási szervek rugalmasan dönthetnek arról, hogy miként tudják elfogadni az európai üzleti tárcákat, figyelembe véve informatikai infrastruktúrájuk sokféleségét és interoperabilitási igényeiket. Ez a megközelítés lehetővé teszi a közigazgatási szervek számára, hogy meglévő működési keretük fenntartásával használják ki az európai üzleti tárcák előnyeit.
(8)Ez a rendelet nem érinti a tagállamok nemzeti igazságszolgáltatási rendszereinek felépítését és működését szabályozó eljárási autonómiát, az alkotmányos követelményeket és a bírói függetlenséget, valamint a bírósági eljárások keretét, integritását és eljárási biztosítékait.
(9)Ez a rendelet nem érinti a tagállamoknak a nemzetbiztonság védelmével kapcsolatos felelősségét és az egyéb alapvető állami funkciók védelmére vonatkozó hatáskörét, beleértve az állam területi integritásának biztosítását és a közrend fenntartását.
(10)Ez a rendelet nem érintheti a jogi személyek azon jogát, hogy a közigazgatási szerveknek csak egyszer nyújtsanak be információkat, valamint a tagállamok azon jogát, hogy továbbra is az uniós jog, például az (EU) 2018/1724 rendelet ( 4 ) és az üzleti nyilvántartások összekapcsolására szolgáló rendszer létrehozásáról szóló (EU) 2017/1132 irányelv alapján létrehozott egyéb rendszereket használjanak a dokumentumok és adatok illetékes hatóságok közötti benyújtására.
(11)Az adminisztratív terhek csökkentése és a versenyképesség javítása érdekében minden gazdasági tevékenységet folytató jogalany – beleértve a vállalatokat, a szervezeteket, az önálló vállalkozókat, az egyéni vállalkozókat és bármely más típusú vállalkozást – számára lehetővé kell tenni, hogy méretétől, ágazatától vagy jogi formájától függetlenül használhassa az európai üzleti tárcákat. Annak biztosítása érdekében, hogy az európai üzleti tárcákkal elvégezhető legyen a jogilag érvényes bejelentések és a dokumentumok cseréje, valamint teljesíthetők legyenek a bejelentési kötelezettségek, létre kell hozni egy megbízható és biztonságos kommunikációs csatornát, amelyet az európai üzleti tárcák tulajdonosai Unió-szerte használhatnak. A minősített ajánlott elektronikus kézbesítési szolgáltatást ezért biztonságos kommunikációs csatornaként kell integrálni az európai üzleti tárcákba, és lehetővé kell tennie a felek közötti biztonságos és jogilag érvényes információcserét, a 910/2014/EU rendelet 43. cikkében előírtak szerint.
(12)Annak érdekében, hogy testre szabott megoldást lehessen nyújtani az önálló vállalkozók és az egyéni vállalkozók számára, alapvető fontosságú az európai digitális személyiadat-tárcák és az európai üzleti tárcák zökkenőmentes integrációjának biztosítása. Ennek az integrációnak lehetővé kell tennie az említett személyek számára, hogy az európai digitális személyiadat-tárcájuk használatával hitelesítsék magukat, és hozzáférjenek az európai üzleti tárcák kapcsán kínált bizalmi szolgáltatásokhoz – beleértve az e rendeletben biztonságos kommunikációs csatornaként létrehozott minősített ajánlott elektronikus kézbesítési szolgáltatást is – az említett tárcák használatával, anélkül hogy külön üzleti személyazonosságot kellene létrehozniuk. Az európai üzleti tárcákat nyújtó szolgáltatók számára ezért lehetővé kell tenni, hogy önálló szolgáltatásként kínálják a biztonságos kommunikációs csatornát az európai digitális személyiadat-tárcákat üzleti célból használó önálló vállalkozók és egyéni vállalkozók számára, biztosítva az alkalmazásváltást megkönnyítő interoperabilitást, valamint olyan bizalmi szolgáltatásokat, mint például az elektronikus aláírások, valamint a minősített és nem minősített időbélyegző-szolgáltatások. Az önálló vállalkozók és az egyéni vállalkozók biztonságos kommunikációs csatornához való hozzáférését olyan észszerű és megfizethető árú ajánlat biztosításával kell előmozdítani, amely tükrözi a használati igényeket, és amelyet olyan használati feltételek kísérnek, amelyek nem rónak indokolatlan terhet a szóban forgó személyekre.
(13)Az európai üzleti tárcáknak az (EU) 2018/1724 rendelettel együttesen támogatniuk kell a küszöbön álló 28. rendszert ( 5 ) azáltal, hogy biztosítják a teljes mértékben digitális eljárásokhoz szükséges digitális infrastruktúrát, lehetővé téve az induló vállalkozások és a növekvő innovatív vállalkozások számára, hogy gyorsan és hatékonyan hajtsanak végre az egész Unióra kiterjedő műveleteket. Az üzleti tárcáknak biztosítaniuk kell a 28. rendszernek a digitális megoldásokat priorizáló stratégiájához kapcsolódó digitális infrastruktúrát, észszerűsítve a határokon átnyúló interakciókat és csökkentve az adminisztratív terheket, megkönnyítve például a szerződések és tanúsítványok biztonságos tárolását és aláírását, illetve az elektronikus kérelmek és dokumentumok benyújtását, fogadását és megosztását. Ennek az infrastruktúrának a biztosításával az üzleti tárcák várhatóan hozzájárulnak majd az „alapértelmezésben digitális” elv gyakorlati megvalósításához, megkönnyítve az uniós vállalatok növekedését és fejlődését, valamint fokozva versenyképességüket.
(14)Tekintettel a célkitűzésre, miszerint létre kell hozni az elektronikus azonosításra, hitelesítésre, valamint az elektronikus dokumentumok, bejelentések és attribútumtanúsítványok cseréjére szolgáló egységes digitális ökoszisztémát, az uniós szervezeteket fel kell venni az e rendelet hatálya alá tartozó közigazgatási szervek közé. Ez a várakozások szerint koherens keretet teremt az európai üzleti tárcák tulajdonosai számára a közigazgatás valamennyi szintjével való együttműködéshez, ami pedig csökkenti az adminisztratív összetettséget és ösztönözi az európai üzleti tárcák elterjedését.
(15)Annak érdekében, hogy az uniós szervezetek teljes működése és minden rendszere tekintetében biztosítva legyen az európai üzleti tárcák megfelelő kibocsátása és integrációja, e rendeletnek kellően figyelembe kell vennie a szóban forgó intézmények, szervek, hivatalok és ügynökségek sajátos jellegét és szerkezetét. Az uniós szervezetek igazgatási autonómiájának és biztonságának tiszteletben tartása érdekében lehetővé kell tenni e szervezetek számára, hogy az európai üzleti tárcákat az európai üzleti tárcákat nyújtó, már meglévő szolgáltatóiktól szerezzék be, vagy saját európai üzleti tárcákat fejlesszenek ki, vagy maguk járjanak el uniós szervezeteket kiszolgáló szolgáltatóként. Amennyiben uniós szervezetek európai üzleti tárcákat nyújtó szolgáltatóként járnak el, felügyeleti keret hatálya alá is kell tartozniuk. Ilyen esetekben a Bizottságot meg kell bízni azzal, hogy felügyelje az európai üzleti tárcák uniós szervezetek általi nyújtását.
(16)A 910/2014/EU rendelet létrehozta a belső piacon történő elektronikus azonosítás és az ott zajló bizalmi szolgáltatások keretét. A 910/2014/EU rendelettel létrehozott ökoszisztémára építve az európai üzleti tárcáknak biztonságos és megbízható megoldást kell kínálniuk a gazdasági szereplők és a közigazgatási szervek számára a digitális azonosítás és hitelesítés, az adatmegosztás és a jogilag érvényes bejelentések kézbesítése vonatkozásában. Az európai üzleti tárcák bizalmi keretrendszerének – beleértve a bizalmi listák használatát is – a 910/2014/EU rendelet alapján létrehozott struktúrákra kell épülnie.
(17)Az európai üzleti tárcáknak lehetővé kell tenniük azon személyek számára, akik jogi, pénzügyi és igazgatási ügyekben valamely szervezet nevében történő eljárásra vonatkozó hatáskörrel vannak felruházva, hogy feladataikat a 910/2014/EU rendelet értelmében vett, jogilag érvényes elektronikus aláírással végrehajtott tanúsítványokat, nyilatkozatokat vagy dokumentumokat aláírással lássanak el, mely rendelet megállapítja, hogy az elektronikus aláírások a saját kezű aláírással azonos joghatással bírnak.
(18)A meghatalmazások és megbízatások szakmai környezetben történő átruházásának támogatása érdekében az európai üzleti tárcáknak tartalmazniuk kell egy szerepalapú megbízatási engedélyezési rendszert, amely oly módon szabályozza az európai üzleti tárcán belüli szolgáltatásokhoz és ügyletekhez való hozzáférést, hogy megőrizze az említett tárca tulajdonosa személyazonosságának integritását. E rendszernek lehetővé kell tennie a gazdasági szereplők és a közigazgatási szervek számára, hogy jogokat ruházzanak át a meghatalmazott képviselőkre egyértelműen meghatározott technikai megbízatások útján, melyek lehetővé teszik egy adott európai üzleti tárca tulajdonosa számára, hogy teljes körű jogokat biztosítson a megoldás általános használatához és a nevében történő eljáráshoz, valamint egy adminisztratív megbízás útján, amely lehetővé teszi az üzleti tárca tulajdonosa számára, hogy a megoldás különböző felhasználóihoz a szervezetén belül szerepeket és felelősségi köröket rendeljen. Ennek az engedélyezési rendszernek biztosítania kell az (EU) 2025/25 európai parlamenti és tanácsi irányelvvel ( 6 ) létrehozott digitális uniós meghatalmazással való összeegyeztethetőséget. Ennek az engedélyezési rendszernek megbízhatónak és méretezhetőnek kell lennie annak biztosítása érdekében, hogy a gazdasági szereplők és a közigazgatási szervek – mint az európai üzleti tárcák tulajdonosai – több felhasználóra, köztük alkalmazottakra vagy más felhatalmazott természetes vagy jogi személyekre ruházhassanak át hatáskört, megkönnyítve ezáltal a belső tevékenységek hatékony és biztonságos irányítását, valamint biztosítva az európai üzleti tárcákhoz és azok funkcióihoz való hozzáférés ellenőrzését és ellenőrizhetőségét. Ennek a rendszernek szabályoznia kell az európai üzleti tárcán belüli szolgáltatásokhoz és tranzakciókhoz való hozzáférést, úgy, hogy közben megőrizik a tulajdonosok személyazonosságának integritását.
(19)A határokon átnyúló üzleti ügyletek lebonyolításának megkönnyítése, az adminisztratív terhek csökkentése és a gazdasági növekedés előmozdítása érdekében olyan egyértelmű és kiszámítható jogi keretet kell létrehozni, amely elismeri az európai üzleti tárcák vagy alapvető funkcióik használata, illetve a biztonságos kommunikációs csatorna használata – amennyiben ez utóbbit önálló vállalkozók és egyéni vállalkozók használják –, valamint a gazdasági szereplők számára az uniós közigazgatási szervekkel való kapcsolattartás során a dokumentumok azonosítására, hitelesítésére, benyújtására és a bejelentések fogadására szolgáló egyéb elfogadott módszerek jogi egyenértékűségét. E célból az európai üzleti tárca alapvető funkcióinak vagy – amennyiben önálló vállalkozók és egyéni kereskedők a biztonságos kommunikációs csatornát használják – a biztonságos kommunikációs csatornának ugyanolyan joghatással kell bírniuk, mintha azokat jogszerűen személyesen, nyomtatott formában vagy bármely más olyan módon vagy eljárással végeznék, amely egyébként az alkalmazandó jogi, közigazgatási vagy eljárási követelményeknek megfelelőnek minősülne.
(20)A következetes felhasználói élmény biztosítása, valamint az európai üzleti tárcák hasznosságának, megbízhatóságának és interoperabilitásának Unió-szerte történő garantálása érdekében az európai üzleti tárcákat nyújtó szolgáltatóknak alapvető funkciókat kell megvalósítaniuk. Kereskedelmi kínálatuk részeként továbbra is szabadon kínálhatnak további funkciókat, előmozdítva az innovációt és kiszolgálva a piaci igényeket. Az alapvető funkciók fejlesztésére és használatára vonatkozó egységes feltételek biztosítása érdekében a Bizottságra végrehajtási hatásköröket kell ruházni, hogy a Bizottság meghatározza az Unió-szerte megvalósuló interoperabilitás és zökkenőmentes működés biztosításához szükséges követelményeket és műszaki előírásokat. Ezeket a hatásköröket a 182/2011/EU európai parlamenti és tanácsi rendeletnek ( 7 ) megfelelően kell gyakorolni, és azoknak magukban kell foglalniuk a biztonságos kommunikációs csatornához szükséges szabványok és protokollok meghatározására vonatkozó hatásköröket, figyelembe véve a legújabb technológiai fejleményeket.
(21)Az európai üzleti tárcáknak egyszerűsíteniük kell a gazdasági szereplők és a közigazgatási szervek közötti összetett kapcsolattartást, továbbá megkönnyíthetik a gazdasági szereplők közötti interakciókat is azáltal, hogy gazdasági ágazatok széles körében csökkentik a gazdasági szereplők adminisztratív terheit. Az innováció és a versenyképesség előmozdítása érdekében az európai üzleti tárcáknak lehetővé kell tenniük az ágazatspecifikus felhasználási eseteket és fokozniuk kell a működési hatékonyságot, ugyanakkor rugalmasságot és alkalmazkodóképességet kell biztosítaniuk a különböző ágazatok – többek között, de nem kizárólag a mezőgazdaság, az energiaágazat, a környezetvédelem és a szociális biztonsági rendszerek koordinálása – egyedi követelményeinek való megfelelés támogatása érdekében.
(22)Az európai üzleti tárcák ilyen összefüggésben történő használata hozzájárulhat a költségek csökkentéséhez, és Unió-szerte támogathatja a kérelmek és felhasználási esetek széles körét, például a nyilatkozatok benyújtását, a közfinanszírozás iránti kérelmeket, a közszolgáltatásokhoz való hozzáférést, valamint az adattereken belüli biztonságos adatmegosztásnak és az adatokhoz való biztonságos hozzáférésnek – például a 883/2004/EK rendeletben előírt, a kiküldött külföldi munkavállalók esetében alkalmazandó A1 igazolások benyújtásának – megkönnyítését.
(23)Az európai üzleti tárcáknak az egyszeri adatszolgáltatásra szolgáló technikai rendszerrel párhuzamosan történő létrehozása várhatóan erőteljes szinergiákat teremt, amelyek a legmagasabb fokú hatékonyságot biztosítják, továbbá megkönnyítik a működést. Konkrétabban: a gazdasági szereplők számára lehetővé kell tenni azt, hogy az európai üzleti tárcát az illetékes hatóságoktól lekért bizonyítékok tárolására és az egyszeri adatszolgáltatásra szolgáló technikai rendszeren keresztül történő továbbítására használják. Adott esetben a gazdasági szereplőknek képesnek kell lenniük arra is, hogy az európai üzleti tárcában tárolt bizonyítékokat a nyilvános eljárásokkal összefüggésben az egyszeri adatszolgáltatásra szolgáló technikai rendszeren keresztül lekérdezett bizonyítékokkal kombinálják. Következésképpen az üzleti dokumentumok tárolására és cseréjére szolgáló biztonságos digitális platform biztosításával az európai üzleti tárcáknak az egyszeri adatszolgáltatásra szolgáló technikai rendszeren belül létrehozott mechanizmusok révén meg kell könnyíteniük a szóban forgó dokumentumok közigazgatási szervek közötti cseréjét.
(24)Az igazságügyi együttműködés folyamatban lévő uniós szintű digitalizációja, a határokon átnyúló biztonságos információcsere korszerűsítése, valamint a gazdasági szereplők számára a hatóságokkal való kapcsolattartáshoz használható hatékony digitális eszközök biztosításának szükségessége közötti koordináció biztosítása érdekében olyan koherens keretet kell létrehozni, amely lehetővé teszi a szóban forgó rendszerek közötti zökkenőmentes interakciót. E koordináció fokozása csökkenteni fogja az adminisztratív terheket, javítani fogja a jogbiztonságot és erősíteni fogja a határokon átnyúló együttműködés hatékonyságát annak biztosításával, hogy a gazdasági szereplők által használt kommunikációs csatornák zökkenőmentesen működjenek az európai digitális piacon. Ezzel összefüggésben az európai üzleti tárcáknak ki kell egészíteniük az (EU) 2023/2844 rendeletben és az (EU) 2023/969 rendeletben meghatározott rendszereket: az üzleti tárcák kapuján keresztül fenn kell tartani az e rendszerek és az üzleti tárcák közötti zökkenőmentes interakciót, lehetővé téve az érintett hatóságok számára, hogy fenntartsák e rendszereket, előmozdítva az európai vállalatokat érintő egyszerűsítést.
(25)Az európai üzleti tárcák használata során az információk és szolgáltatások rugalmas és hatékony cseréjének megkönnyítése, valamint az európai üzleti tárcák és a meglévő digitális személyazonossági megoldások zökkenőmentes integrációjának biztosítása érdekében lehetővé kell tenni az európai digitális személyiadat-tárcák és az elektronikus attribútumtanúsítványok használatát az európai üzleti tárcákba való belépés és az európai üzleti tárcák hozzáférés-kezelése során. Ez lehetővé teszi a felhasználók számára, hogy a meglévő digitális személyazonosságokat és elektronikus attribútumtanúsítványokat felhasználják az európai üzleti tárcákhoz való hozzáféréshez, ami egyszerűsíti a belépési folyamatot és javítja az általános felhasználói élményt. Az elektronikus attribútumtanúsítványok európai üzleti tárcákkal összefüggésben történő használatának ki kell elégítenie az európai üzleti tárcák tulajdonosainak eltérő igényeit, és felhasználható a kulcsfontosságú attribútumok – például a tulajdonos aktuális címe, héaazonosító száma, adónyilvántartási száma, jogalany-azonosítója (LEI), gazdálkodói nyilvántartási és azonosító száma (EORI-szám) és jövedéki száma – kibocsátására, továbbá biztonságos és megbízható ellenőrzésének lehetővé tételére. Az európai üzleti tárcáknak a felhasználási esetek széles körét kell támogatniuk, az egyszerű hitelesítéstől és azonosítástól kezdve az összetettebb ügyletekig és interakciókig.
(26)Az európai üzleti tárcák biztonságos és megbízható működésének garantálása érdekében az európai üzleti tárcákat nyújtó szolgáltatóknak biztosítaniuk kell, hogy az általuk nyújtott valamennyi európai üzleti tárcát úgy konfigurálják előre, hogy az európai üzleti tárcák alapvető funkcióinak – többek között a minősített elektronikus aláírások létrehozásának, a minősített elektronikus bélyegzők létrehozásának, valamint a minősített és nem minősített elektronikus attribútumtanúsítványok kibocsátásának és érvényesítésének – lehetővé tételéhez szükséges bizonyos bizalmi szolgáltatásokkal való interakcióra alkalmas legyen. E funkciók támogatása érdekében az európai üzleti tárcáknak lehetővé kell tenniük a tulajdonossal kapcsolatos konkrét információknak és dokumentumoknak – például a biztonságos kommunikációs csatornához kapcsolódó üzeneteknek és dokumentumoknak, aláírt és lepecsételt dokumentumoknak, valamint a tanúsítással kapcsolatos szolgáltatások attribútumkészleteinek – megosztását és tárolását.
(27)Az európai üzleti tárcákon keresztül bemutatott elektronikus attribútumtanúsítványok jogi elismerésének lehetővé tétele érdekében lehetővé kell tenni a kapcsolódó tanúsítványok létrehozását és érvényesítését, melynek során az egyik tanúsítvány kriptográfiai szempontból oly módon kapcsolódik egy másikhoz, hogy megvalósíthatóvá válik a hitelesség és a sértetlenség ellenőrzése az egyes tanúsítványok vonatkozásában, valamint kollektív módon az összes kapcsolódó tanúsítvány vonatkozásában. E célból az európai üzleti tárca infrastruktúrájának a tanúsítványok láncolatának használatával lehetővé kell tennie azt, hogy valamely tanúsítványt egyetlen alkalommal nyújtsanak be, és meg kell könnyítenie e tanúsítvány későbbi újrafelhasználását a vonatkozó eljárásokban. E funkciónak lehetővé kell tennie az európai üzleti tárcák tulajdonosai számára, hogy adott esetben kriptográfiai elemmel – például az európai üzleti tárca által kibocsátott, bélyegzővel ellátott tanúsítvány hash-kulcsával – ellátott dokumentumra való hivatkozást továbbítsanak, igazolva ezzel az eredeti beadvány sértetlenségét és hitelességét.
(28)Annak érdekében, hogy az európai üzleti tárcákra vonatkozó szabványok és műszaki előírások biztosítsák a különböző megoldások közötti harmonizációt, e rendelet mellékletében meg kell határozni az európai üzleti tárcák alapvető funkcióira és műszaki követelményeire vonatkozó szabványokat és protokollokat. A mellékletnek meg kell határoznia az európai üzleti tárcák végrehajtására vonatkozó követelményeket. Az európai üzleti tárcák hosszú távú életképességének és hatékonyságának biztosítása érdekében a Bizottságra végrehajtási hatásköröket kell ruházni az alapvető funkciók végrehajtására vonatkozó eljárások és műszaki előírások megállapítása és aktualizálása céljából, lehetővé téve ezáltal olyan további funkciók és új technológiák integrálását, amelyek lehetővé teszik majd az új felhasználási eseteket, például az ügynökszerű mesterséges intelligenciát vagy a tulajdonos eszközének digitális személyazonossággal való ellátását, továbbá azt, hogy az európai üzleti tárcák továbbra is biztonságosan, megbízhatóan szolgálják ki a gazdasági szereplők változó igényeit. Ezeket a végrehajtási hatásköröket a 182/2011/EU európai parlamenti és tanácsi rendeletnek megfelelően kell gyakorolni. Az európai üzleti tárca szabványainak és műszaki előírásainak a lehető legnagyobb mértékben figyelembe kell venniük a gazdasági szereplők által a meglévő IKT-rendszerek keretében használt releváns műszaki megoldásokat és szabványokat, megkönnyítve a szóban forgó rendszereknek az európai üzleti tárcával való összehangolását, továbbá annak elérését, hogy az európai üzleti tárcával interoperábilisak legyenek.
(29)Az európai üzleti tárcák piaca időben történő fejlesztésének támogatása érdekében prioritásként kell kezelni az alapvető funkciókra vonatkozó végrehajtási jogi aktusok és az azokat kísérő műszaki előírások elfogadását. Adott esetben ezeknek a meglévő szabványokra kell épülniük, beleértve a 910/2014/EU rendelettel összefüggésben előírt architektúrában és referenciakeretben foglaltakat is, az ismert műszaki szabványok további felhasználásának és az európai üzleti tárcák elterjedésének támogatása érdekében.
(30)Az európai üzleti tárcákat nyújtó szolgáltatóknak a szolgáltatásaik határon átnyúló nyújtásához szükséges magas szintű bizalom, funkcionalitás és biztonság garantálása, és különösen a csalás kockázatának csökkentése érdekében egyértelmű és arányos követelmények és kötelezettségek hatálya alá kell tartozniuk, anélkül, hogy további nemzeti követelmények hatálya alá kerülnének.
(31)Az e rendelettel összhangban lévő megfelelő felügyelet biztosítása érdekében azon szervezetek számára, amelyek szolgáltatóként európai üzleti tárcákat kívánnak nyújtani, elő kell írni, hogy a szolgáltatásaik nyújtása előtt a felügyeleti szervek felé jelentsék be a szóban forgó európai üzleti tárcák nyújtására irányuló szándékukat. Az európai üzleti tárcákat nyújtó szolgáltatók integritásának és elszámoltathatóságának biztosítása, valamint az európai üzleti tárcák ökoszisztémájában tárolt vagy kicserélt adatok biztonságának garantálása érdekében a szolgáltatóknak az Unióban letelepedett szereplőknek kell lenniük. Ez biztosítja majd, hogy a szóban forgó szolgáltatók valamely tagállam illetékes szervének joghatósága és felügyelete alá tartozzanak, ami lehetővé teszi e rendelet hatékony végrehajtását, valamint a felhasználói jogok és adatok védelmét. Ezen túlmenően az európai üzleti tárcákat nyújtó szolgáltatók nem jelenthetnek kockázatot az Unió biztonságára nézve, nevezetesen amiatt, hogy nem harmadik ország vagy harmadik országbeli szervezet ellenőrzése alatt állnak. Ez annak biztosítását szolgálja, hogy az Unió kritikus digitális infrastruktúrája biztonságos és reziliens maradjon. Az e rendeletben meghatározott követelményekkel összhangban a Bizottság végrehajtási jogi aktusokat fogadhat el az Unió hasonlóan gondolkodó partnerei által létrehozott vagy jóváhagyott megoldásokkal való együttműködés és interoperabilitás biztosítása érdekében.
(32)Az Uniónak meg kell védenie biztonsági érdekeit azokkal a szolgáltatókkal szemben, amelyek a harmadik országok esetleges beavatkozása miatt tartós biztonsági kockázatot jelenthetnek. E célból csökkenteni kell a magas kockázatú beszállítóktól való tartós függőség kockázatát a belső piacon, többek között az IKT-ellátási láncban, mivel az ilyen beszállítók Unió-szerte potenciálisan súlyos negatív hatást gyakorolhatnak a gazdasági szereplők és a közigazgatási szervek biztonságára, valamint az Unió kritikus infrastruktúrájára, különös tekintettel az adatok és szolgáltatások sértetlenségére, bizalmas jellegére és rendelkezésre állására. A korlátozásnak minden esetben arányos kockázatértékelésen, valamint az uniós szakpolitikákban és jogszabályokban meghatározott kapcsolódó kockázatcsökkentő intézkedéseken kell alapulnia. Ilyen korlátozások vonatkozhatnak például az uniós jogban szereplő meghatározás szerinti magas kockázatú beszállítókra.
(33)A gazdasági szereplők személyazonosságának biztonságos és megbízható módon történő megállapítása érdekében e rendeletnek lehetővé kell tennie a minősített elektronikus attribútumtanúsítványok használatát az európai üzleti tárcák tulajdonosaira vonatkozó azonosító adatok kibocsátásához. A minősített elektronikus attribútumtanúsítványok könnyen frissíthetők vagy visszavonhatók. A minősített elektronikus attribútumtanúsítványoknak a gazdasági szereplők személyazonossága megállapítására történő felhasználása a digitális gazdaság igényeinek megfelelő, hatékony és biztonságos megoldást kínál. A szóban forgó tanúsítványokat kibocsátó minősített bizalmi szolgáltatókat a 910/2014/EU rendelet szabályozza, és szigorú követelmények és ellenőrzés hatálya alá tartoznak, ami biztosítja a kibocsátás folyamatának magas szintű biztonságát, illetve a kibocsátás folyamatába vetett magas szintű biztonságot és bizalmat. A minősített elektronikus attribútumtanúsítványokban szereplő adatok ellenőrzésére használt hiteles források a cégnyilvántartások és egyéb nyilvántartások. A szóban forgó adatok ellenőrzésének megkönnyítése érdekében elő kell mozdítani az üzleti nyilvántartások összekapcsolására szolgáló rendszer (a továbbiakban: BRIS) és a tényleges tulajdonosi nyilvántartásokat összekapcsoló rendszer (a továbbiakban: BORIS) használatát, biztosítva ezáltal az azonosító adatok pontosságát és megbízhatóságát.
(34)Ez a rendelet nem érintheti a cégnyilvántartások hiteles forrásként való működését vagy akként betöltött szerepét, és nem változtathatja meg sem működésük módját, sem pedig az azokban benyújtott adatokat, ehelyett a meglévő infrastruktúrára épít, és kiegészíti azt. E tekintetben megjegyzendő, hogy amennyiben az elektronikus attribútumtanúsítványokat hiteles forrás – például cégnyilvántartás – bocsátja ki vagy annak nevében bocsátják ki, a nyilvántartás közvetlenül kiadhatja a releváns adatokat, tovább fokozva az azonosítási folyamat biztonságát és megbízhatóságát.
(35)A 910/2014/EU rendelet előírja a tagállamok számára olyan intézkedések biztosítását, amelyek azt szolgálják, hogy a minősített bizalmi szolgáltatók a felhasználó kérésére elektronikus úton ellenőrizhessék a 910/2014/EU rendelet VI. mellékletében felsorolt attribútumok – például iskolai végzettség és szakmai képesítések, címek és engedélyek, a természetes vagy jogi személyek képviseletére vonatkozó meghatalmazások és megbízatások, nyilvános engedélyek, valamint pénzügyi és vállalati adatok – hitelességét. Az európai üzleti tárcák keretének erre a meglévő követelményre kell épülnie, melynek ki kell terjednie az európai üzleti tárcákkal összefüggésben a gazdasági szereplők számára releváns valamennyi hivatalos adatra, és lehetővé kell tennie az attribútumok elektronikus ellenőrzését az európai üzleti tárcák tulajdonosaira vonatkozó azonosító adatok és más elektronikus attribútumtanúsítványok kibocsátásának megkönnyítése érdekében.
(36)Mivel minden gazdasági szereplő és gazdasági tevékenységet folytató szervezet számára lehetővé kell tenni az európai üzleti tárcák használatát, beleértve az önálló vállalkozókat és az egyéni vállalkozókat is, az európai üzleti tárcák tulajdonosainak azonosító adatait olyan módon kell rendelkezésre bocsátani, amely kifejezetten arra szolgál, hogy üzleti környezetben sor kerüljön személyazonosságuk és a tanúsított attribútumaik ellenőrzésére. A meglévő uniós keretekkel való összhang biztosítása és a határokon átnyúló interoperabilitás megkönnyítése érdekében az európai üzleti tárcák keretének a társasági jogról szóló kodifikált (EU) 2017/1132 irányelvben ( 8 ), az (EU) 2021/369 bizottsági végrehajtási rendeletben ( 9 ) ), valamint az (EU) 2024/1624 rendeletben ( 10 ) és az (EU) 2021/369 bizottsági végrehajtási rendeletben ( 11 ) előírt európai egyedi azonosítót (EUID) kell használnia. A társaságok és más jogi személyek, valamint az olyan konstrukciók, mint például a bizalmi vagyonkezelés, európai egyedi azonosítót kapnak, amely lehetővé teszi egyértelmű azonosításukat a határokon átnyúló helyzetekben. Az európai egyedi azonosító jelenleg a BRIS-en keresztül nyilvánosan hozzáférhető, és a BORIS használja. Ennek megfelelően az európai üzleti tárcák keretének az európai egyedi azonosítók kibocsátásának és rögzítésének folyamatára kell támaszkodnia azon gazdasági szereplők személyazonosságának ellenőrzésére, amelyek számára az (EU) 2017/1132 irányelvvel összhangban európai egyedi azonosítókat bocsátanak rendelkezésre. Az európai üzleti tárcák keretének az (EU) 2015/849 irányelv hatálya alá tartozó egyéb gazdasági szereplők esetében az európai egyedi azonosítók kibocsátási és nyilvántartási folyamatán kell alapulnia.
(37)Annak biztosítása érdekében, hogy az európai üzleti tárca valamennyi tulajdonosa megbízhatóan azonosítható legyen, és elektronikus attribútumtanúsítványuk egyetlen szervezethez kapcsolódjon, más gazdasági szereplőkhöz és közigazgatási szervekhez is egyedi azonosítót kell hozzárendelni. Az egyedi azonosítók alkalmazására vonatkozó egységes feltételek biztosítása érdekében – különös tekintettel azok hatékonyságára és következetességére – a Bizottságra végrehajtási hatásköröket kell ruházni az egyedi azonosítókra vonatkozó részletes követelmények meghatározása vonatkozásában. Ezt a hatáskört a 182/2011/EU rendeletnek megfelelően kell gyakorolni. Tekintettel arra, hogy a tagállamok eltérő megközelítést alkalmaznak egyes gazdasági szereplők és közigazgatási szervek nyilvántartásba vételével kapcsolatban, fontos biztosítani az átláthatóságot és a hozzáférhetőséget az európai üzleti tárcák tulajdonosainak azonosító adatait nyújtó szolgáltatók számára. E célból a tagállamoknak be kell jelenteniük a Bizottság felé azokat a forrásokat melyek az európai üzleti tárcák tulajdonosaira vonatkozó azonosító adatok kibocsátása szempontjából hitelesek.
(38)Az európai üzleti tárcák kerete hatékony, biztonságos és átlátható működésének biztosítása érdekében létre kell hozni egy európai digitális adattárat, amely a gazdasági szereplők személyes adatait tartalmazza. A Bizottságot fel kell hatalmazni arra, hogy létrehozza és fenntartsa a szóban forgó adattárat mint az európai üzleti tárcákat használó gazdasági szereplőkre és közigazgatási szervekre vonatkozó információk megbízható forrását. Az adattárnak lehetővé kell tennie, hogy az európai üzleti tárcák tulajdonosaival könnyen fel lehessen venni a kapcsolatot, előmozdítandó a jogbiztonságot a vállalkozások között zajló interakciók és a közigazgatási szervekkel való kapcsolattartás terén, különösen a tagállamok közötti kereskedelem előmozdítása céljából. Az európai üzleti tárcákat nyújtó szolgáltatóknak – a Bizottsággal kapcsolatot tartva – be kell nyújtaniuk az európai digitális adattár működésének támogatásához szükséges információkat, és együtt kell működniük az érintett minősített bizalmi szolgáltatókkal annak biztosítása érdekében, hogy a benyújtott adatok továbbra is pontosak legyenek. Ezek az intézkedések nem eredményezhetnek közvetve olyan helyzetet, hogy a gazdasági szereplők számára kötelező legyen a szóban forgó információk frissítése. E tekintetben a digitális adattár a cégnyilvántartások által többek között a BRIS-en keresztül rendelkezésre bocsátott információkra fog támaszkodni, biztosítva ugyanakkor, hogy a szóban forgó információk megkettőzésére ne kerüljön sor.
(39)A személyes adatok e rendelet alkalmazásában történő feldolgozására minden esetben az (EU) 2016/679 európai parlamenti és tanácsi rendelet alkalmazandó. Amennyiben az európai digitális adattár személyes adatok kezelését is magában foglalja, azt a vonatkozó adatvédelmi elvekkel (például az adattakarékosság és a célhoz kötöttség elvével) és kötelezettségekkel (például a beépített és alapértelmezett adatvédelemmel) összhangban kell végrehajtani, és adott esetben álnevesítést szolgáló funkciókat is tartalmaznia kell.
(40)A túlzott szabályozási terhek elkerülése érdekében az európai üzleti tárcákat nyújtó szolgáltatók utólagos felügyeletét és tevékenységeik nyomon követését kell előírni, nem pedig a működésük minden vonatkozását érintő megfelelőség-ellenőrzést. Ez a megközelítés rugalmasabb és hatékonyabb szabályozási környezetet tesz lehetővé, ugyanakkor fenntartja a biztosítékokat, melyek a felhasználók védelmét és az európai üzleti tárcák keretéhez kapcsolódó követelményeknek való megfelelést hivatottak biztosítani. Az európai üzleti tárcákat nyújtó szolgáltatók esetében a bejelentési eljárást észszerűsíteni kell és hatékonyabbá kell tenni, és egyértelmű követelményeket és határidőket kell megszabni a kérelmezők számára. A minősített bizalmi szolgáltatók számára – amelyek már eleve a 910/2014/EU rendelet szerinti robusztus szabályozási keret hatálya alá tartoznak – különösképpen könnyített eljárást kell biztosítani ahhoz, hogy európai üzleti tárcákat tudjanak nyújtani.
(41)Az európai üzleti tárcák ökoszisztémáján belüli átláthatóság és elszámoltathatóság biztosítása érdekében a Bizottságnak létre kell hoznia és fenn kell tartania az európai üzleti tárcákat nyújtó bejelentett szolgáltatók nyilvánosan hozzáférhető jegyzékét. E jegyzéknek tartalmaznia kell a nemzeti felügyeleti szervek által a bejelentési eljáráson átesett szolgáltatókra – köztük a minősített bizalmi szolgáltatókra – vonatkozóan továbbított információkat. Ezen információk nyilvánosan hozzáférhetővé tételének lehetővé kell tennie a felhasználók számára a szolgáltatók hitelességének és megbízhatóságának ellenőrzését, ami előmozdítja az európai üzleti tárca ökoszisztémájának magas szintű biztonságát, továbbá az ebbe az ökoszisztémába vetett nagy fokú bizalmat.
(42)A megfelelő hatáskörrel és erőforrásokkal rendelkező felügyeleti szervek általi hatékony felügyelet elengedhetetlen annak biztosításához, hogy az Unióban rendelkezésre bocsátott európai üzleti tárcák megfeleljenek az e rendeletben előírt követelményeknek. E felügyelet és a vonatkozó szakértelem lehető legjobb biztosítása érdekében a tagállamoknak ki kell jelölniük a 910/2014/EU rendelet 46a. cikkének (1) bekezdése és 46b. cikkének (1) bekezdése alapján kijelölt felügyeleti szervet vagy szerveket.
(43)Kellő figyelmet kell fordítani az e rendelet, valamint a 910/2014/EU rendelet 46b. cikke alapján kijelölt felügyeleti szervek, továbbá az (EU) 2022/2555 európai parlamenti és tanácsi irányelv ( 12 ) 8. cikkének (1) bekezdése alapján kijelölt vagy létrehozott illetékes hatóságok közötti hatékony együttműködés biztosítására. Mivel az illetékes hatóságok különálló szervezetek, szorosan és megfelelő időben együtt kell működniük, többek között a releváns információk cseréje útján, biztosítandó a hatékony felügyeletet és azt, hogy az európai üzleti tárcákat nyújtó szolgáltatók teljesítsék a 910/2014/EU rendelet és az (EU) 2022/2555 irányelv szerinti kötelezettségeket.
(44)E rendelet végrehajtásának harmonizálása érdekében a nemzeti felügyeleti szerveket fel kell hatalmazni arra, hogy közigazgatási bírságokat szabhassanak ki. Meg kell határozni a közigazgatási bírságok felső határát és kiszabásuk kritériumait annak előmozdítása érdekében, hogy az európai üzleti tárcákat nyújtó szolgáltatók Unió-szerte egyenlő bánásmódban részesüljenek, függetlenül attól, hogy melyik tagállamban telepedtek le. Az illetékes felügyeleti hatóságnak minden egyes esetet egyedileg kell értékelnie, figyelembe véve az összes releváns körülményt, beleértve a jogsértés jellegét, súlyosságát és időtartamát, következményeit, valamint a megfelelés biztosítása és a kár enyhítése érdekében hozott valamennyi intézkedést. E tekintetben a tagállamoknak [Kiadóhivatal: Kérjük, illesszék be az e rendelet hatálybalépését 12 hónappal követő napot]-ig be kell jelenteniük a Bizottság felé a nemzeti jogban meghatározott azon szabályokat, amelyek lehetővé teszik a felügyeleti szerv számára szankciók kiszabását, és be kell jelenteniük a Bizottság felé az említett szabályok bármely későbbi módosítását.
(45)A belső piac megfelelő működésének biztosítása és a gazdasági szereplők jogainak védelme érdekében létre kell hozni egy olyan mechanizmust, amely lehetővé teszi a Bizottság számára, hogy beavatkozzon azokban az esetekben, amikor megállapítást nyer, hogy az európai üzleti tárcákat nyújtó szolgáltató nem felel meg az e rendeletben foglalt követelményeknek, és az illetékes felügyeleti hatóság nem foganatosított hatékony intézkedéseket a helyzet orvoslására. E mechanizmusnak lehetővé kell tennie a Bizottság számára, hogy elvégezze a megfelelés értékelését, konzultáljon az érintett tagállamokkal és a szolgáltatóval, továbbá végrehajtási jogi aktusokat fogadjon el korrekciós vagy korlátozó intézkedések előírása céljából. A Bizottság így gyorsan és hatékonyan képes fellépni a meg nem felelés kezelése, valamint annak biztosítása érdekében, hogy az európai üzleti tárcákat biztonságos és megbízható módon használják.
(46)A 910/2014/EU rendelet alapján létrehozott együttműködési csoportra kell ruházni az e rendelettel kapcsolatos nemzeti gyakorlatok és szakpolitikák összehangolásának, továbbá az illetékes hatóságok között a rendelet alkalmazásáról és végrehajtásáról szóló megbeszélések előmozdításának feladatát, megvalósítva ezzel az együttműködési csoport létrehozásának célkitűzéseit, továbbá megőrizve a szakértelmet az európai üzleti tárcák keretének végrehajtásának szolgálatában.
(47)Az eredményes bevezetés és az interoperabilitás támogatása érdekében valamennyi közigazgatási szerv számára elő kell írni, hogy tegye lehetővé az európai üzleti tárcák használatát valamennyi vonatkozó közigazgatási eljárásban a dokumentumok azonosítása és hitelesítése, aláírása vagy bélyegzővel való ellátása, dokumentumok benyújtása, valamint bejelentések küldése vagy fogadása céljából. E tekintetben a közigazgatási szerveknek [Kiadóhivatal: Kérjük, illesszék be az e rendelet hatálybalépését 24 hónappal követő napot]-ig biztosítaniuk kell, hogy a gazdasági szereplőknek van lehetőségük az európai üzleti tárcák használatára, továbbá hogy dokumentumok vagy bejelentések fogadása vagy közlése esetén hozzáférjenek az üzleti tárcák biztonságos kommunikációs csatornájához. A jelen rendelet e tekintetben történő zökkenőmentes és interoperábilis alkalmazásának biztosítása érdekében a közigazgatási szerveknek európai üzleti tárcával kell rendelkezniük dokumentumok és bejelentések fogadása vagy küldése céljából. A közigazgatási szerveknek az a kötelezettsége, hogy el kell fogadniuk a gazdasági szereplők európai üzleti tárcáit, nem érintheti a dokumentumok vagy adatok illetékes hatóságok közötti cseréjére vagy benyújtására használt rendszereket.
(48)A gazdasági szereplők és a közigazgatási szervek közötti meglévő interakciók megzavarásának elkerülése érdekében [Kiadóhivatal: Kérjük, illesszék be az e rendelet hatálybalépését 36 hónappal követő napot]-ig átmeneti időszakot kell biztosítani. Ezen időszak alatt a közigazgatási szervek dönthetnek úgy, hogy nem kínálják fel az európai üzleti tárcák biztonságos kommunikációs csatornáját, ehelyett olyan, már meglévő alternatív megoldásokat támogatnak, amelyek lehetővé teszik a gazdasági szereplők számára, hogy az európai üzleti tárcák biztonságos kommunikációs csatornájának felkínálása előtt kommunikáljanak a közigazgatási szervekkel. A megfelelő szintű biztonság és interoperabilitás biztosítása érdekében az ezen átmeneti időszak alatt alkalmazott alternatív megoldások mindegyikének meg kell felelnie a 910/2014/EU rendeletben a minősített ajánlott elektronikus kézbesítési szolgáltatásokra vonatkozóan meghatározott követelményeknek, és kaput kell biztosítaniuk az európai üzleti tárcákhoz. A kapunak lehetővé kell tennie az európai üzleti tárcák felhasználói számára, hogy hozzáférjenek az átmeneti időszak alatt használt alternatív megoldásokhoz. Ezen időszakot követően a közigazgatási szerveknek támogatniuk kell az európai üzleti tárcák biztonságos kommunikációs csatornáját annak érdekében, hogy Unió-szerte harmonizált és hatékony kommunikációs eszközöket biztosítsanak, az európai vállalkozások javát szolgálva.
(49)Az európai üzleti tárcák hozzájárulnak az interoperábilis Európáról szóló (EU) 2024/903 rendelet értelmében vett, határokon átnyúló digitális közszolgáltatás nyújtásához. Az említett rendeletben előírt értékelésre sor került, és az annak eredményeként készült jelentést közzéteszik majd az Interoperábilis Európa portálon.
(50)Annak biztosítása érdekében, hogy az európai üzleti tárcák ökoszisztémája továbbra is megfeleljen a gazdasági szereplők és a közigazgatási szervek igényeinek, e rendelet céljának fényében szükséges értékelni annak végrehajtását és hatását. Az értékelésnek figyelembe kell vennie különösen a dokumentumok és attribútumtanúsítványok elektronikus benyújtása tekintetében a belső piacon belüli jogi széttagoltság kockázatát, valamint az európai üzleti tárcák és a kapcsolódó bizalmi szolgáltatások piacának technológiai fejlődését.
(51)A megkettőzés elkerülése és az adminisztratív terhek csökkentése érdekében a közigazgatási szervek nem írhatják elő ugyanazon információk vagy dokumentumok fizikai vagy alternatív digitális eszközök útján történő újbóli benyújtását (vagy fordítva) azután, hogy azok e rendelettel összhangban érvényesen továbbításra kerültek az európai üzleti tárcán keresztül. Ennek megfelelően a tagállamok nem fogadhatnak el vagy tarthatnak fenn további nemzeti követelményeket az e rendelet hatálya alá tartozó kérdésekre vonatkozóan, kivéve, ha e rendelet kifejezetten úgy rendelkezik, mivel ez érintené a rendelet közvetlen és egységes alkalmazását.
(52)Annak érdekében, hogy lehetővé váljon az uniós eljárásokhoz és piacokhoz való hatékony hozzáférés, valamint hogy az Unión kívül letelepedett gazdasági szereplők könnyebben vehessenek részt az európai üzleti tárcák keretében, lehetővé kell tenni az európai üzleti tárcákat nyújtó szolgáltatók számára, hogy európai üzleti tárcákat bocsássanak ki a szóban forgó gazdasági szereplők számára, feltéve, hogy azok személyazonosság nagy biztonsággal ellenőrizhető. A megkettőzött nyilvántartásba vétel megelőzése és a belső piac integritásának megőrzése érdekében a szóban forgó szereplők számára nem szabad lehetővé tenni, hogy az európai üzleti tárcák tulajdonosaira vonatkozó azonosító adatkészletből és az egyedi azonosítóból egynél többet szerezzenek be. A tagállamoknak együtt kell működniük annak érdekében, hogy csökkentsék a megkettőzött nyilvántartásba vétel kockázatát, és biztosítsák az Unión kívül letelepedett gazdasági szereplők nyilvántartásba vételének egyediségét.
(53)Az egyedi azonosítóra vonatkozó követelményekről és eljárásokról szóló végrehajtási jogi aktusnak magában kell foglalnia az egyedi azonosítók harmadik országbeli gazdasági szereplők számára történő kibocsátásának feltételeit. Mindenekelőtt azokat a feltételeket kell meghatároznia, amelyek előmozdítják az európai üzleti tárcák tulajdonosainak azonosító adatait nyújtó szolgáltatók közötti koordinációt, biztosítva, hogy minden harmadik országbeli gazdasági szereplőhöz csak egyetlen egyedi azonosítót rendelnek az európai üzleti tárca tulajdonosának azonosító adataiként. Mielőtt egy Unión kívül letelepedett gazdasági szereplő rendelkezésére bocsátaná az európai üzleti tárcát, az érintett szolgáltatónak meg kell erősítenie, hogy teljesülnek a gazdasági szereplő személyazonosságának ellenőrzésére vonatkozó feltételek. Ennek lehetővé kell tennie a harmadik országbeli gazdasági szereplők számára az európai üzleti tárcák használatát, ugyanakkor meg kell őriznie az ökoszisztéma biztonságát és megbízhatóságát.
(54)Biztosítandó, hogy a partnerségek és az együttműködés támogatása és előmozdítása érdekében a harmadik országok üzleti tárcái vagy hasonló rendszerei és kerete elismerésének és interoperabilitásának végrehajtására egységes feltételek mellett kerüljön sor, a Bizottságra végrehajtási hatásköröket kell ruházni, hogy meghatározhassa azokat a feltételeket, amelyek mellett a hasonló rendszerek vagy keretek részesülhetnek az e rendeletben foglalt rendelkezések előnyeiből. Ezeket a végrehajtási hatásköröket a 182/2011/EU európai parlamenti és tanácsi rendeletnek megfelelően kell gyakorolni.
(55)A 910/2014/EU rendelet biztonságos és kényelmes eszközt kínál a természetes személyek, például a polgárok és a lakosok számára saját maguk azonosításához és az online szolgáltatásokhoz való hozzáféréshez. Előírja a tagállamok számára annak biztosítását, hogy az európai digitális tárcákat jogi személyek részére rendelkezésre bocsássák, annak ellenére is, hogy a jogi személyek esetében nincs egyértelműsítve az európai digitális személyiadat-tárcák konkrét technikai megvalósítása. A bizonytalanság, amely a jogi személyek esetében az európai digitális személyiadat-tárcák céljával és működésével kapcsolatban fennáll, fokozza a tagállamok által tapasztalt jogi és technikai összetettséget. Ezért módosítani kell a 910/2014/EU rendelet 5a. cikkét annak biztosítása érdekében, hogy az európai digitális tárcák kötelező kibocsátása csak természetes személyekre vonatkozzon.
(56)Az e rendelet által létrehozott keretnek biztonságos, az egész Unióra kiterjedő digitális infrastruktúrát kell biztosítania, és ezért az e célokat szolgáló fő eszköznek kell lennie. Annak érdekében, hogy mind a gazdasági szereplők, mind a közigazgatási szervek teljes mértékben élvezhessék az európai üzleti tárcák által nyújtott előnyöket, elő kell mozdítani annak alapértelmezett eszközként való használatát a biztonságos digitális azonosítás, hitelesítés, valamint az elektronikus dokumentumok és attribútumtanúsítványok cseréje terén.
(57)Az uniós jogszabályok ágazatokon átívelő, koherens és horizontális alkalmazásának biztosítása, a gazdasági szereplőknél jelentkező adminisztratív költségek csökkentése és a költségvetési hatékonyság javítása érdekében az elektronikus azonosításra, a hitelesítésre vagy az elektronikus dokumentumok, bejelentések vagy attribútumtanúsítványok cseréjére vonatkozó uniós jogot – különösen konkrét műszaki követelmények, rendszerek vagy protokollok létrehozása esetén – e rendelettel összhangban kell alkalmazni. Ennek megfelelően a szóban forgó területeket érintő jövőbeli jogalkotási vagy nem jogalkotási kezdeményezéseknek meg kell felelniük az „alapértelmezetten használt üzleti tárca” elvének, és e kezdeményezéseket úgy kell kialakítani és fejleszteni, hogy az európai üzleti tárcákra épüljenek, és lehetővé tegyék azok használatát. Amennyiben ez az összehangolás nem lehetséges, a Bizottság a vonatkozó kezdeményezést kísérő hatásvizsgálat keretében köteles írásbeli indokolást benyújtani, amely ismerteti azokat az okokat, amelyek miatt nem teszi lehetővé az európai üzleti tárcák használatát. A Bizottságnak [Kiadóhivatal: Kérjük, illesszék be az e rendelet hatálybalépését három évvel követő napot]-ig, majd azt követően négyévente értékelnie kell és felül kell vizsgálnia ezt a rendeletet, és jelentést kell tennie az Európai Parlamentnek és a Tanácsnak. Ez a felülvizsgálat elengedhetetlen annak értékeléséhez, hogy az előírt alapvető funkciók és műszaki előírások – különösen a minősített ajánlott elektronikus kézbesítési szolgáltatáshoz mint biztonságos kommunikációs csatornához kapcsolódó funkciók és műszaki előírások – a legújabb technológiai fejleményekkel összefüggésben továbbra is relevánsak-e. A Bizottságnak továbbá értékelnie kell az európai üzleti tárcákat nyújtó szolgáltatókra vonatkozó bejelentési eljárásokat, valamint a tagállamok által megállapított szankciókra vonatkozó szabályok végrehajtását és hatékonyságát a piaci fejlemények és a megfelelési szintek értékelése érdekében.
(58)Az (EU) 2018/1725 európai parlamenti és tanácsi rendelet ( 13 ) 42. cikkének (1) bekezdésével összhangban a Bizottság egyeztetett az európai adatvédelmi biztossal, aki [kérjük, illesszék be a dátumot]-án/-én véleményt nyilvánított,
ELFOGADTA EZT A RENDELETET:
I. fejezet – A rendelet tárgya és hatálya; fogalommeghatározások
1. cikk
Tárgy
Ez a rendelet lehetővé teszi a biztonságos digitális azonosítást és hitelesítést, adatmegosztást és jogilag érvényes bejelentést, csökkenti az adminisztratív terheket és a megfelelési költségeket, valamint támogatja a határokon átnyúló üzleti tevékenységet és a versenyképességet. A rendelet többek között:
1.létrehozza az európai üzleti tárcák nyújtásának keretét;
2.megállapítja az egyenértékűség elvét, biztosítva, hogy az európai üzleti tárcán keresztül végzett tevékenységek és ügyletek joghatása megegyezzen a személyesen, nyomtatott formában vagy bármely más olyan eszköz vagy folyamat révén jogszerűen elvégzett tevékenységekével és ügyletekével, amely megfelel az alkalmazandó jogi, közigazgatási vagy eljárási követelményeknek;
3.szabályokat állapít meg az európai üzleti tárcák tulajdonosai azonosító adatainak a gazdasági szereplők és a közigazgatási szervek azonosítása céljából történő kibocsátására vonatkozóan;
4.létrehozza az európai digitális adattárat;
5.az (EU) 2017/1132 irányelv által létrehozott és szabályozott európai egyedi azonosítót (EUID) jelöli meg az európai üzleti tárcák tulajdonosainak egyedi azonosítójaként, és hasonló egyedi azonosítót hoz létre az európai üzleti tárcák azon tulajdonosai számára, amelyeknek az európai egyedi azonosító nem áll rendelkezésükre;
6.meghatározza azt a bejelentési mechanizmust, amelynek keretében az európai üzleti tárcákat nyújtó szolgáltatókat létre kell hozni;
7.kötelezettségeket állapít meg a közigazgatási szervek számára az európai üzleti tárcák tekintetében;
8.keretet biztosít az uniós szervezetek felügyeletéhez, amennyiben a szóban forgó közigazgatási szervek európai üzleti tárcákat nyújtanak;
9.keretet biztosít az európai üzleti tárcákhoz hasonló harmadik országbeli rendszerek elismeréséhez és az európai üzleti tárcák harmadik országbeli gazdasági szereplők számára történő kibocsátásához.
2. cikk
Hatály
(1)Ez a rendelet az európai üzleti tárcák nyújtására és elfogadására, az európai üzleti tárcák tulajdonosai azonosító adatainak kibocsátására és elfogadására, valamint az európai üzleti tárcák gazdasági szereplők és közigazgatási szervek általi használatára alkalmazandó.
(2)Ez a rendelet nem érinti a dokumentumok és adatok illetékes hatóságok közötti cseréjét szabályozó uniós jog által előírt meglévő rendszereket és eljárásokat.
3. cikk
Fogalommeghatározások
Fogalommeghatározások e rendelet alkalmazásában:
1.„európai üzleti tárca”: olyan digitális megoldás, amely lehetővé teszi, hogy az európai üzleti tárca tulajdonosai biztonságosan tárolják és kezeljék az európai üzleti tárca tulajdonosának azonosító adatait és elektronikus attribútumtanúsítványait, továbbá biztonságosan mutassák be azokat az európai üzleti tárcákat igénybe vevő feleknek, valamint az európai üzleti tárcákat és az európai digitális személyiadat-tárcákat használó egyéb szervezeteknek a következő célokból:
a)a valamely igénybe vevő fél által kért, ellenőrzött igazolások hitelesítése és benyújtsa;
b)elektronikus attribútumtanúsítványokhoz, elektronikus aláírásokhoz, elektronikus bélyegzőkhöz, ajánlott elektronikus kézbesítési szolgáltatásokhoz és elektronikus időbélyegzőkhöz való hozzáférés, továbbá azok használata;
c)megbízatások létrehozásának, kezelésének és a meghatalmazott képviselőkre történő átruházásának lehetővé tétele;
és amelyek e rendelettel összhangban további funkciókat támogathatnak;
2.„az európai üzleti tárca tulajdonosának azonosító adatai”: olyan adatkészlet, amely alapján lehetséges az európai üzleti tárca tulajdonosa személyazonosságának megállapítása, és amelyet az európai üzleti tárcák tulajdonosainak azonosító adatait nyújtó szolgáltató bocsát ki;
3.„az európai üzleti tárcák tulajdonosainak azonosító adatait nyújtó szolgáltató”: az európai üzleti tárca tulajdonosának azonosító adatait kibocsátó minősített bizalmi szolgáltató, közigazgatási szerv vagy a Bizottság;
4.„gazdasági szereplő”: olyan természetes vagy jogi személy, illetve ilyen személyek csoportja – ideértve vállalkozások ideiglenes társulásait is –, aki, illetve amely kereskedelmi vagy szakmai minőségében kereskedelmi, üzleti, kézműipari vagy szakmai tevékenységével összefüggő célok érdekében jár el;
5.„közigazgatási szerv”: uniós szervezet, állami, regionális vagy helyi hatóság, közjogi intézmény, egy vagy több ilyen hatóságból vagy szervből álló társulás vagy az említett szervezetek, hatóságok, szervek vagy társulások közül legalább egy által közszolgáltatások nyújtásával megbízott és e megbízása keretében eljáró magánjogi szervezet;
6.„uniós szervezet”: az Európai Unióról szóló szerződés, az Európai Unió működéséről szóló szerződés vagy az Európai Atomenergia-közösséget létrehozó szerződés által vagy ezek szerint létrehozott uniós intézmény, szerv, hivatal és ügynökség;
7.„európai üzleti tárca tulajdonosa”: olyan gazdasági szereplő vagy közigazgatási szerv, amelynek európai üzleti tárca van a tulajdonában vagy használati joga van ahhoz;
8.„bizalmi szolgáltatás”: a 910/2014/EU rendelet 3. cikkének 16. pontjában meghatározott bizalmi szolgáltatás;
9.„attribútum”: a 910/2014/EU rendelet 3. cikkének 43. pontjában meghatározott attribútum;
10.„elektronikus attribútumtanúsítvány”: a 910/2014/EU rendelet 3. cikkének 44. pontjában meghatározott elektronikus attribútumtanúsítvány;
11.„minősített attribútumtanúsítvány”: a 910/2014/EU rendelet 3. cikkének 45. pontjában meghatározott minősített attribútumtanúsítvány;
12.„európai digitális személyiadat-tárca”: a 910/2014/EU rendelet 3. cikkének 42. pontjában meghatározott európai digitális személyiadat-tárca;
13.„elektronikus aláírás”: a 910/2014/EU rendelet 3. cikkének 10. pontjában meghatározott elektronikus aláírás;
14.„minősített elektronikus aláírás”: a 910/2014/EU rendelet 3. cikkének 12. pontjában meghatározott minősített elektronikus aláírás;
15.„elektronikus bélyegző”: a 910/2014/EU rendelet 3. cikkének 25. pontjában meghatározott elektronikus bélyegző;
16.„minősített elektronikus bélyegző”: a 910/2014/EU rendelet 3. cikkének 27. pontjában meghatározott minősített elektronikus bélyegző;
17.„minősített elektronikus időbélyegző”: a 910/2014/EU rendelet 3. cikkének 34. pontjában meghatározott minősített elektronikus időbélyegző;
18.„meghatalmazott képviselő”: az a természetes vagy jogi személy, aki vagy amely az európai üzleti tárca tulajdonosa által adott meghatalmazás alapján egy kijelölt európai üzleti tárca funkcióinak végrehajtása és működtetése során az európai üzleti tárca tulajdonosa nevében jár el;
19.„megbízatás”: az európai üzleti tárca tulajdonosa által a meghatalmazott képviselőnek adott megbízatás, amely lehetővé teszi e képviselő számára, hogy egy kijelölt európai üzleti tárca funkcióinak végrehajtása és működtetése során az európai üzleti tárca tulajdonosa nevében eljárjon;
20.„elektronikus dokumentum”: a 910/2014/EU rendelet 3. cikkének 35. pontjában meghatározott elektronikus dokumentum;
21.„minősített ajánlott elektronikus kézbesítési szolgáltatás”: a 910/2014/EU rendelet 3. cikkének 37. pontjában meghatározott minősített ajánlott elektronikus kézbesítési szolgáltatás;
22.„felhasználó”: az e rendelettel összhangban nyújtott európai üzleti tárcát vagy az európai üzleti tárcához kapcsolódó elektronikus azonosító eszközöket igénybe vevő természetes vagy jogi személy, vagy valamely természetes vagy jogi személyt képviselő másik természetes személy;
23.„európai üzleti tárcát igénybe vevő fél”: az európai üzleti tárcákat igénybe vevő természetes személy, gazdasági szereplő vagy közigazgatási szerv;
24.„adattárcaegység-tanúsítvány”: olyan adatobjektum, amely leírja az európaiüzletitárca-egység összetevőit, és lehetővé teszi ezek hitelességének ellenőrzését és érvényesítését;
25.„európaiüzletitárca-egység”: az európaiüzletitárca-megoldás egyedi konfigurációja, amely magában foglalja az európai üzleti tárca front-endjét és back-endjét, az adattárca-biztonsági kriptográfiai alkalmazásokat és az adattárca-biztonsági kriptográfiai eszközöket, amelyeket valamely szolgáltató nyújt valamely európai üzleti tárca esetében az európai üzleti tárca egy meghatározott tulajdonosának;
26.„európaiüzletitárca-megoldás”: szoftverek, hardverek, szolgáltatások, beállítások és konfigurációk kombinációja, beleértve az európai üzleti tárca front-endjét és back-endjét, egy vagy több adattárca-biztonsági kriptográfiai alkalmazást és egy vagy több adattárca-biztonsági kriptográfiai eszközt;
27.„kritikus eszközök”: az európaiüzletitárca-egységen belüli vagy azzal kapcsolatban álló olyan rendkívüli jelentőségű adatok, eszközök, amelyek rendelkezésre állásának, titkosításának és integritásának sérülése nagyon súlyosan károsítaná az európai üzleti tárca egységének megbízhatóságát;
28.„adattárca-biztonsági kriptográfiai alkalmazás”: olyan alkalmazás, amely kritikus eszközöket kezel az adattárca-biztonsági kriptográfiai eszközhöz kapcsolódva és az eszköz kriptográfiai és nem kriptográfiai funkcióinak használatával;
29.„adattárca-biztonsági kriptográfiai eszköz”: olyan, manipulálás ellen védett eszköz, amely egy, az adattárca-biztonsági kriptográfiai alkalmazásához kapcsolódó és általa használt környezetet biztosít a kritikus eszközök védelme és a kritikus műveletek biztonságos végrehajtásához szükséges kriptográfiai funkciók biztosítása érdekében;
30.„bizalmi szolgáltató”: a 910/2014/EU rendelet 3. cikkének 19. pontjában meghatározott bizalmi szolgáltató;
31.„minősített bizalmi szolgáltató”: a 910/2014/EU rendelet 3. cikkének 20. pontjában meghatározott minősített bizalmi szolgáltató;
32.„a hiteles forrásért felelős közigazgatási szerv által vagy nevében kibocsátott elektronikus attribútumtanúsítvány”: a hiteles forrásért felelős közigazgatási szerv által vagy nevében kibocsátott elektronikus attribútumtanúsítvány, melyet a 910/2014/EU rendelet 3. cikkének 46. pontja határoz meg;
33.„hiteles forrás”: a 910/2014/EU rendelet 3. cikkének 47. pontjában meghatározott hiteles forrás;
34.„tanúsítási rendszer”: az elektronikus attribútumtanúsítványok egy vagy több típusára alkalmazandó szabályok összessége;
35.„rendszerek katalógusa”: az e rendelettel összhangban nyilvántartásba vett attribútumtanúsítási rendszereket felsoroló, a Bizottság által fenntartott és online közzétett digitális adattár;
36.„európai egyedi azonosító”: az (EU) 2017/1132 irányelvben említett európai egyedi azonosító;
37.„nemzeti nyilvántartás”: valamely nemzeti kormány vagy annak kijelölt hatósága által vagy nevében létrehozott és fenntartott hivatalos adatbázis vagy rendszer, amely rögzíti, tárolja és kezeli a jogi személyekre – többek között, de nem kizárólag a társaságokra, partnerségekre, alapítványokra, egyesületekre, valamint természetes személynek minősülő vállalkozásokra, például egyéni vállalkozókra és önálló vállalkozókra vagy más nyilvántartásba vehető személyekre vagy szervezetekre – vonatkozó információkat;
38.„API” vagy „alkalmazásprogramozási felület”: adatmegosztásra alkalmas alkalmazásszoftverek készítésére és integrálására szolgáló definíciók és protokollok összessége;
39.„benyújtás” vagy „benyújt”: strukturált vagy strukturálatlan adatok, fájlok, űrlapok vagy nyilvántartások közigazgatási szerv és gazdasági szereplő közötti, gazdasági szereplők közötti vagy közigazgatási szervek közötti bármilyen továbbítása, amennyiben a szóban forgó továbbítást az uniós vagy a nemzeti jog előírja, kéri vagy engedélyezi, és célja valamely jogi, közigazgatási vagy eljárási cél támogatása;
40.„bejelentés”: információk, határozatok, kérelmek vagy elismervények olyan továbbítása egy közigazgatási szerv és egy gazdasági szereplő között, gazdasági szereplők között vagy közigazgatási szerv, amelyet az uniós vagy nemzeti jog előír, kér vagy engedélyez, és amelynek célja, hogy joghatásokat váltson ki, vagy tájékoztassa a címzettet a jogokról, kötelezettségekről vagy eljárási fejleményekről;
41.„közigazgatási eljárás”: olyan, az uniós vagy a nemzeti jog által meghatározott intézkedések sorozata, amelyeket a gazdasági szereplők vagy a közigazgatási szervek kötelesek végrehajtani a kötelezettségeknek való megfelelés, az információszolgáltatás, illetve a közigazgatási feladatok ellátása során egy közigazgatási szerv döntésének, engedélyének megszerzése vagy annak igénybevétele érdekében;
42.„európai üzleti tárca front-endje”: a felhasználói felület azon eleme, amely – platformtól és formai tényezőktől függetlenül – interakcióba lép a tulajdonos nevében eljáró felhasználókkal, és az európaiüzletitárca-egység részét képezi;
43.„európai üzleti tárca back-endje”: olyan szerveroldali komponensek – többek között szoftverek, szolgáltatások és infrastruktúra –, amelyek biztosítják az európai üzleti tárca front-endjének szükséges funkcionalitását és támogatását, és az európaiüzletitárca-egység részét képezik.
II. fejezet: Európai üzleti tárcák
4. cikk
Az egyenértékűség elve
Amennyiben egy európai üzleti tárca valamely tulajdonosa az európai üzleti tárca 5. cikk (1) bekezdésében említett alapvető funkcióinak bármelyikét használja, az ennek eredményeként létrejövő intézkedésnek ugyanolyan joghatással kell bírnia, mint ha ugyanezen intézkedést jogszerűen személyesen, nyomtatott formában vagy bármely más olyan eszköz vagy folyamat révén hajtották volna végre, amely megfelel az alkalmazandó jogi, közigazgatási vagy eljárási követelményeknek.
Amennyiben egy önálló vállalkozó vagy egy egyéni vállalkozó minősített ajánlott elektronikus kézbesítési szolgáltatást vesz igénybe az 5. cikk (3) bekezdésében említett körülmények között, az ennek eredményeként létrejövő intézkedésnek ugyanolyan joghatással kell bírnia, mint ha ugyanezen intézkedést jogszerűen személyesen, nyomtatott formában vagy bármely más olyan eszköz vagy folyamat révén hajtották volna végre, amely megfelel az alkalmazandó jogi, közigazgatási vagy eljárási követelményeknek.
5. cikk
Az európai üzleti tárcák alapvető funkciói
(1)Az európai üzleti tárcákat nyújtó szolgáltatók biztosítják, hogy az általuk nyújtott európai üzleti tárcák legalább az alábbi alapvető funkciókat használják:
a)elektronikus attribútumtanúsítványok biztonságos kibocsátás, kérelmezése, megszerzése, kiválasztása, kombinálása, tárolása, törlése, megosztása és bemutatása;
b)az európai üzleti tárcák tulajdonosainak az elektronikus attribútumtanúsítványokban szereplő azonosító adatainak és attribútumainak szelektív hozzáférhetővé tétele az a) pontban felsorolt funkciókkal összefüggésben;
c)az európai üzleti tárca tulajdonosa azonosító adatainak és elektronikus attribútumtanúsítványának biztonságos módon történő bekérése és megosztása az európai üzleti tárcák és az európai digitális személyiadat-tárcák között, valamint az európai üzleti tárcákat igénybe vevő felekkel;
d)minősített elektronikus aláírással történő aláírás vagy minősített elektronikus bélyegzővel történő bélyegzés adott esetben;
e)elektronikus formátumú adatoknak egy adott időponthoz kötése minősített elektronikus időbélyegzők segítségével;
f)elektronikus attribútumtanúsítványok kibocsátása az európai üzleti tárcák és az európai digitális személyiadat-tárcák számára;
g)elektronikus attribútumtanúsítványok kibocsátása a tulajdonos európai üzleti tárcáján keresztül, lehetővé téve a kibocsátott tanúsítvány összekapcsolását a valamely lánc részét képező egyéb releváns tanúsítványokkal;
h)a minősített és nem minősített elektronikus attribútumtanúsítványok használatának lehetővé tétele annak érdekében, hogy az európai üzleti tárcák tulajdonosai és meghatalmazott képviselőik hitelesíthessék magukat;
i)elektronikus dokumentumok és adatok továbbítása és fogadása olyan minősített ajánlott elektronikus kézbesítési szolgáltatáson keresztül, amely képes támogatni a titoktartást és a sértetlenséget;
j)a tulajdonos európai üzleti tárcájához való hozzáférésnek és a tárca működtetésének az engedélyezése több felhasználó számára, valamint az európai üzleti tárca tulajdonosa számára a szóban forgó engedélyek kezelésének és visszavonásának engedélyezése;
k)az európai üzleti tárca tulajdonosa számára kibocsátott elektronikus attribútumtanúsítványok kérelmezésének engedélyezése az európai üzleti tárcákat igénybe vevő felek számára, valamint az európai üzleti tárca tulajdonosa számára a szóban forgó ilyen engedélyek kezelésének és visszavonásának engedélyezése;
l)adataik exportálása – ideértve az európai üzleti tárca tulajdonosának kibocsátott azonosító adatait, az elektronikus attribútumtanúsítványokat, a kommunikáció naplóit és az interakciók nyilvántartásait – strukturált, széles körben használt és géppel olvasható formátumban a tulajdonos kérésére, illetve a szolgáltatás megszüntetése vagy az európai üzleti tárcát nyújtó szolgáltatót érintő bejelentés visszavonása esetén;
m)hozzáférés az összes ügylet naplójához;
n)hozzáférés egy közös irányítópulthoz az i. pontban említett minősített ajánlott elektronikus kézbesítési szolgáltatáson keresztül zajló kommunikációhoz való hozzáférés, továbbá annak tárolása és ellenőrzése céljából.
(2)Az európai üzleti tárcákat nyújtó szolgáltatók az (1) bekezdésben felsoroltakon kívül további funkciókat is kínálhatnak, feltéve, hogy ezek a funkciók nem zavarják vagy veszélyeztetik az általuk nyújtott európai üzleti tárcák minimális alapvető funkcióinak bizalmas jellegét, rendelkezésre állását vagy sértetlenségét, valamint megbízhatóságát és interoperabilitását.
(3)Az európai üzleti tárcákat nyújtó szolgáltatók lehetővé teszik az (1) bekezdés i) pontjában említett minősített ajánlott elektronikus kézbesítési szolgáltatás önálló szolgáltatásként történő nyújtását az európai digitális személyiadat-tárcák felhasználói számára.
(4)Az európai üzleti tárcákat nyújtó szolgáltatóknak az (1) bekezdésben említett funkciókat a mellékletben meghatározott követelményekkel összhangban kell megvalósítaniuk.
(5)A Bizottság végrehajtási jogi aktusok útján összeállít egy referenciaszabvány-jegyzéket, valamint szükség esetén specifikációkat és eljárásokat állapít meg az e cikk (1) bekezdésében említett alapvető funkciókra vonatkozóan. Ezeket a végrehajtási jogi aktusokat a 19. cikkben említett vizsgálóbizottsági eljárás keretében kell elfogadni.
6. cikk
Az európai üzleti tárcákhoz kapcsolódó műszaki jellemzők
(1)Az európai üzleti tárcákat nyújtó szolgáltatók biztosítják, hogy az általuk nyújtott európai üzleti tárcák legalább a következőkre szolgáló közös protokollokat és interfészeket támogatják:
a)az európai üzleti tárcák tulajdonosai azonosító adatainak, minősített és nem minősített elektronikus attribútumtanúsítványoknak, továbbá a minősített és a nem minősített tanúsítványoknak az európai üzleti tárcák számára történő kibocsátása;
b)az európai üzleti tárcák tulajdonosai azonosító adatainak és elektronikus attribútumtanúsítványainak az európai üzleti tárcákat igénybe vevő felek általi kérelmezése és érvényesítése;
c)az európai üzleti tárcák tulajdonosai azonosító adatainak és elektronikus attribútumtanúsítványainak, továbbá a szelektíven hozzáférhetővé tett kapcsolódó adatoknak az európai üzleti tárcákat igénybe vevő felekkel való megosztása, továbbá az e felek részére történő bemutatása;
d)az európai üzleti tárcákkal való automatikus interakció lehetővé tétele manuális beavatkozás nélkül vagy közvetlen felhasználói beavatkozás révén;
e)az európai üzleti tárcák tulajdonosainak biztonságos, távolról és meghatalmazott képviselőiken keresztül történő beléptetése a meghatalmazott képviselő olyan elektronikus azonosító eszközével, amely megfelel a 910/2014/EU rendeletben a „jelentős”, illetve a „magas” biztonsági szintre vonatkozóan meghatározott követelményeknek;
f)az európai üzleti tárcák közötti, valamint az európai üzleti tárcák és az európai digitális személyiadat-tárcák közötti interakció az európai üzleti tárcák tulajdonosai azonosító adatainak és elektronikus attribútumtanúsítványainak biztonságos módon történő fogadása, érvényesítése és megosztása céljából;
g)az európai üzleti tárcákat igénybe vevő felek hitelesítése hitelesítési mechanizmusok bevezetésével azokban az esetekben, ahol hitelesítés szükséges;
h)az európai üzleti tárcák hitelességének és érvényességének ellenőrzése az európai üzleti tárcákat igénybe vevő felek által azokban az esetekben, ahol a hitelesség és az érvényesség ellenőrzése szükséges;
i)az 5. cikk (1) bekezdésének i) pontjában említett minősített ajánlott elektronikus kézbesítési szolgáltatás nyújtása, beleértve a 10. cikk alapján létrehozott európai digitális adattár interfészét is;
j)az 5. cikk (1) bekezdésének i) pontjában említett minősített ajánlott elektronikus kézbesítési szolgáltatás és a 10. cikkben említett európai digitális adattár céljára legalább egy egyedi digitális cím hozzárendelése az európai üzleti tárcák minden egyes tulajdonosához;
k)adattárcaegység-tanúsítványok biztosítása valamennyi európaiüzletitárca-egység számára, amelyek adattárca-biztonsági kriptográfiai eszközzel védett nyilvános kulcsokat és megfelelő titkos kulcsokat tartalmaznak;
l)a kritikus eszközök kezelése, legalább egy adattárca-biztonsági kriptográfiai alkalmazás és adattárca-biztonsági kriptográfiai eszköz használata, valamint – amennyiben a kritikus eszközök „jelentős” biztonsági szintű elektronikus azonosítás elvégzéséhez kapcsolódnak – annak biztosítása, hogy a szóban forgó kriptográfiai műveleteket vagy a kritikus eszközöket feldolgozó egyéb műveleteket az (EU) 2015/1502 bizottsági végrehajtási rendeletben meghatározott, a „jelentős” biztonsági szintű elektronikus azonosító eszközök jellemzőire és kialakítására vonatkozó követelményekkel összhangban végezzék el.
(2)Az európai üzleti tárcákat nyújtó szolgáltatók továbbá:
a)gondoskodnak arról, hogy az európai üzleti tárca tulajdonosának azonosító adatait digitálisan összekapcsolják a tulajdonos európai üzleti tárcájával;
b)gondoskodnak arról, hogy az 5. cikk (1) bekezdésének j) pontjában említett funkció alkalmazásában:
–a szerepek és attribútumok közötti megfeleltetések ellenőrizhetők, visszavonhatók és törvényes kibocsátóikig visszavezethetők,
–a szerepütközéseket, a hatáskörök túlzott mértékű átruházását vagy a lejárt engedélyek használatát automatikusan és valós időben észlelik és megelőzik,
–az engedélyezési logika minden esetben interoperábilis a tagállamok között;
c)gondoskodnak a beépített biztonságról;
d)gondoskodnak érvényesítési mechanizmusokról annak biztosítása érdekében, hogy az európai üzleti tárcák hitelessége és érvényessége ellenőrizhető legyen;
e)gondoskodnak olyan mechanizmusról, amely lehetővé teszi európai üzleti tárcák tulajdonosai számára, hogy könnyen kérhessenek technikai támogatást és könnyen bejelenthessék a technikai problémákat vagy az európai üzleti tárca használatára negatív hatást gyakorló eseményeket;
f)biztosítják, hogy az európai üzleti tárcák érvényességét vissza lehessen vonni az alábbi körülmények fennállása esetén:
–az európai üzleti tárca tulajdonosának kifejezett kérésére,
–ha az európai üzleti tárca biztonsága sérült,
–az európai üzleti tárca tulajdonosa tevékenységének végleges vagy ideiglenes megszűnése esetén,
–amennyiben az európai üzleti tárcákat nyújtó szolgáltató nem szerepel a 12. cikk (5) bekezdésében említett jegyzékben;
g)indokolatlan késedelem nélkül bejelentik a Bizottság felé a következőket:
–az európai üzleti tárca tulajdonosa azonosító adatainak érvényesítését lehetővé tevő mechanizmus,
–az európai üzleti tárcák hitelességének és érvényességének érvényesítésére szolgáló mechanizmus.
(3)A Bizottság a jelen cikk (2) bekezdésének g) pontja alapján bejelentett információkat automatizált feldolgozásra alkalmas, elektronikus aláírással vagy bélyegzővel ellátott formátumban, biztonságos csatornán keresztül hozzáférhetővé teszi a nyilvánosság számára.
(4)Az európai üzleti tárcákat nyújtó szolgáltatóknak az (1) és a (2) bekezdésben előírt funkciókat a mellékletben meghatározott követelményekkel összhangban kell megvalósítaniuk.
(5)A Bizottság végrehajtási jogi aktusok útján összeállít egy referenciaszabvány-jegyzéket, valamint szükség esetén specifikációkat és eljárásokat állapít meg az európai üzleti tárcák e cikk (1), (2) és (3) bekezdésében említett műszaki jellemzőire vonatkozóan. Ezeket a végrehajtási jogi aktusokat a 19. cikkben említett vizsgálóbizottsági eljárás keretében kell elfogadni.
7. cikk
Az európai üzleti tárcákat nyújtó szolgáltatókra vonatkozó követelmények és kötelezettségek
(1)Az európai üzleti tárcákat rendelkezésére bocsátását az európai üzleti tárcákat nyújtó azon szolgáltatók végzik, amelyek szerepelnek a 12. cikk (5) bekezdése alapján létrehozott jegyzékben.
(2)Tekintettel az európai üzleti tárcáknak az Unió digitális infrastruktúrájában betöltött szerepére, az európai üzleti tárcákat nyújtó szolgáltatóknak az Unióban letelepedett szereplőknek kell lenniük, üzleti tevékenységük fő helyének az Unióban kell lennie, és nem jelenthetnek kockázatot az Unió biztonságára nézve. Különösképpen pedig nem állhatnak valamely harmadik ország vagy harmadik országbeli szervezet ellenőrzése alatt.
(3)Az európai üzleti tárcákat nyújtó szolgáltatók kötelesek megfelelni a 910/2014/EU rendelet 19a. cikkében meghatározott követelményeknek. Ez a kötelezettség nem vonatkozik az európai üzleti tárcákat nyújtó azon szolgáltatókra, amelyek minősített bizalmi szolgáltatók.
(4)Az európai üzleti tárcákat nyújtó szolgáltatóknak meg kell felelniük az Unió egész területén magas szintű kiberbiztonságot biztosító intézkedésekről szóló (EU) 2022/2555 európai parlamenti és tanácsi irányelvben foglalt követelményeknek.
(5)Az európai üzleti tárcákat nyújtó szolgáltatóknak meg kell felelniük az uniós és a nemzeti jogban meghatározott alkalmazandó kiberbiztonsági követelményeknek, beleértve a magas kockázatú beszállítók azonosítására vonatkozó követelményeket is. A szolgáltatók azt is biztosítják, hogy a számukra szoftvereket és biztonsági megoldásokat beszállító felek megfeleljenek ezeknek a követelményeknek, valamint a vonatkozó biztonsági szabványoknak és követelményeknek.
(6)Az európai üzleti tárcákat nyújtó szolgáltatók:
a)megfelelő technikai és szervezési intézkedéseket hajtanak végre annak érdekében, hogy az általuk nyújtott európai üzleti tárcák más üzleti tárcák és az európai digitális személyiadat-tárcák vonatkozásában bizalmas jellegűek, sértetlenek, hitelesek, interoperábilisak legyenek, továbbá rendelkezésre álljanak;
b)gondoskodnak arról, hogy az európai üzleti tárcák tulajdonosai felhasználóbarát, tömör és hozzáférhető módon egyértelmű tájékoztatást kapjanak az európai üzleti tárca használati feltételeiről, beleértve az alapvető és további funkciók körét és korlátait, a kiberbiztonsági szabványokat, valamint az európai üzleti tárca tulajdonosának az adathordozhatósággal, a jogorvoslattal és a szolgáltatás megszüntetésével kapcsolatos jogait;
c)gondoskodnak arról, hogy az európai üzleti tárcák tulajdonosainak meghatalmazott képviselői a melléklet 1. pontjában előírt hitelesítési mechanizmus alkalmazásával felhasználóbarát, tömör és hozzáférhető módon egyértelmű tájékoztatást kapjanak az európaiüzletitárca-egységükkel kapcsolatos jogaikról és kötelezettségeikről, különös tekintettel az adattárcaegység-tanúsítványuk visszavonásának kérelmezéséhez való jogról;
d)együttműködnek a 13. cikk (1) bekezdésében említett illetékes felügyeleti szervekkel vagy – a 13. cikk (10) bekezdésében és a 14. cikk (1) bekezdésében említett esetekben – a Bizottsággal, és indokolatlan késedelem nélkül válaszolnak az e rendeletnek való megfelelés ellenőrzéséhez szükséges információk vagy dokumentumok iránti megkeresésekre;
e)bejelentenek az érintett nemzeti felügyeleti szervek felé vagy – a 14. cikk (1) bekezdésében említett esetekben – a Bizottság felé a szolgáltatásaikban vagy általános struktúrájukban bekövetkezett minden olyan lényeges változást, amely befolyásolhatja a szolgáltató e rendeletnek való megfelelését;
f)bejelentést tesznek az európai üzleti tárcák tulajdonosai felé az európai üzleti tárcát nyújtó szolgáltató szolgáltatásainak felfüggesztése, visszavonása vagy önkéntes megszüntetése esetén, valamint az európai üzleti tárcákat nyújtó szolgáltatónak a 12. cikk (5) bekezdése alapján létrehozott jegyzékből való törlése esetén, továbbá gondoskodnak arról, hogy az európai üzleti tárcák tulajdonosainak adatai – ideértve az európai üzleti tárcák tulajdonosának azonosító adatait is – az európai üzleti tárcák tulajdonosainak utasításaival összhangban kerülnek továbbításra vagy törlésre;
g)gondoskodnak arról, hogy az európai üzleti tárcák tulajdonosaira vonatkozó, a 10. cikk (2) bekezdése szerinti információkat bejelentik a Bizottságnak, valamint hogy az eredetileg a Bizottságnak benyújtott információkat naprakészen tartják és a 8. cikk (5) bekezdésének b) pontjában említett egyedi azonosítókat kibocsátó, az európai üzleti tárcák tulajdonosainak azonosító adatait nyújtó szolgáltatók bevonásával megerősítik.
8. cikk
Az európai üzleti tárcák tulajdonosainak azonosító adatai
(1)Az európai üzleti tárcák tulajdonosainak azonosító adatait nyújtó szolgáltatók az európai üzleti tárcák tulajdonosainak azonosító adatait az európai üzleti tárcák tulajdonosainak európai üzleti tárcáihoz bocsátják ki. Abban az esetben, ha az európai üzleti tárcák tulajdonosai uniós szervezetek, a Bizottság bocsájtja ki az európai üzleti tárcák tulajdonosainak azonosító adatait az említett uniós szervezetek európai üzleti tárcái részére.
(2)A tagállamok bejelentik a Bizottság felé az európai üzleti tárcák tulajdonosaira vonatkozó azonosító adatok kibocsátásához szükséges attribútumok ellenőrzéséhez szükséges hiteles forrásokat. Az e bekezdés alapján kapott információk alapján a Bizottság a honlapján géppel olvasható formátumban elérhetővé teszi a bejelentett és releváns hiteles források jegyzékét.
(3)Az európai üzleti tárcák tulajdonosainak azonosító adatait az (EU) 2024/2979 bizottsági végrehajtási rendelet II. mellékletében felsorolt szabványok egyikének megfelelő formátumban és az alábbiakként kell kiadni:
a)minősített elektronikus attribútumtanúsítványok, abban az esetben, ha azokat minősített bizalmi szolgáltatók bocsátják rendelkezésre;
b)a hiteles forrásért felelős közigazgatási szerv által vagy nevében kibocsátott elektronikus attribútumtanúsítványok, abban az esetben, ha azokat valamely ezért felelős közigazgatási szerv bocsátja rendelkezésre;
c)elektronikus attribútumtanúsítványok, abban az esetben, ha azokat a Bizottság bocsátja rendelkezésre.
(4)Az európai üzleti tárcák tulajdonosainak a Bizottság által kibocsátott azonosító adatai ugyanolyan joghatással bírnak, mint a hiteles forrásért felelős közigazgatási szerv által vagy nevében kibocsátott attribútumtanúsítványok, illetve minősített elektronikus attribútumtanúsítványok.
(5)Az európai üzleti tárcák tulajdonosainak azonosító adatai legalább a következő attribútumokat tartalmazzák:
a)a gazdasági szereplőnek vagy a közigazgatási szervnek a vonatkozó nyilvántartásban vagy hivatalos nyilvántartásban rögzített hivatalos neve;
b)a 9. cikkel összhangban hozzárendelt releváns egyedi azonosító.
(6)A Bizottság tanúsítási rendszert hoz létre és tart fenn az európai üzleti tárcák tulajdonosainak azonosító adataira vonatkozóan. Ezt a rendszert fel kell venni az attribútumtanúsítási rendszereknek az (EU) 2025/1569 végrehajtási rendelet 8. cikkében említett katalógusába.
(7)A Bizottság végrehajtási jogi aktusok útján követelményeket állapíthat meg az európai üzleti tárcák tulajdonosainak e cikk alapján kiadott azonosító adataira vonatkozóan, beleértve a releváns hiteles forrásoknak a tagállamok által a Bizottság felé történő bejelentésére vonatkozó eljárásokat is. Ezeket a végrehajtási jogi aktusokat a 19. cikkben említett vizsgálóbizottsági eljárás keretében kell elfogadni.
9. cikk
Egyedi azonosítók
(1)Abban az esetben, ha egy gazdasági szereplőhöz európai egyedi azonosítót rendeltek, ezt az azonosítót kell használni az e rendelet 8. cikke (4) bekezdésének b) pontjában említett egyedi azonosítóként.
(2)Abban az esetben, ha egy gazdasági szereplőhöz vagy közigazgatási szervhez nem rendeltek európai egyedi azonosítót, a (4) bekezdésben említett végrehajtási jogi aktusnak megfelelően egyedi azonosítót kell létrehozni.
(3)Abban az esetben, ha a közigazgatási szerv uniós szervezet, a Bizottság e cikk (4) bekezdésével összhangban egyedi azonosítót hoz létre és rendel hozzá az adott uniós szervezethez.
(4)A Bizottság végrehajtási jogi aktusok útján specifikációkat, követelményeket és eljárásokat állapít meg az e cikk (2) bekezdésében említett egyedi azonosítóval kapcsolatban, beleértve az annak biztosítására irányuló intézkedéseket is, hogy az európai üzleti tárcák tulajdonosaihoz egynél több egyedi azonosítót ne rendeljenek. Ezeket a végrehajtási jogi aktusokat a 19. cikkben említett vizsgálóbizottsági eljárás keretében kell elfogadni.
10. cikk
Európai digitális adattár
(1)A Bizottság európai digitális adattárat hoz létre, működtet és tart fenn, amely megbízható információforrásként szolgál az európai üzleti tárcák tulajdonosai számára, és a következő két interfészből álló webes alkalmazás formájában valósul meg:
a)a rendszerek közötti automatizált kommunikáció céljából API-n közzétett, géppel olvasható interfész;
b)biztonságos, webalapú platform, amely hozzáférést biztosít a hitelesített és felhatalmazott felhasználók számára, és amely a rendszer online portálja az európai üzleti tárca felhasználói számára.
(2)Az európai digitális adattár fenntartása céljából az európai üzleti tárcákat nyújtó szolgáltatók az európai üzleti tárca rendelkezésre bocsátását követően a Bizottság rendelkezésére bocsátják a (6) bekezdésben említett végrehajtási jogi aktusban meghatározott információkategóriákat.
(3)A Bizottság gondoskodik arról, hogy a vonatkozó információk szerepeljenek az európai digitális adattárban.
(4)A Bizottság az európai digitális adattárat csak az európai üzleti tárcák tulajdonosai, azok meghatalmazott képviselői, valamint az európai üzleti tárcákat nyújtó szolgáltatók számára teszi hozzáférhetővé.
(5)Az európai digitális adattár fenntartása érdekében a (2) bekezdésben említett információk bármely módosításáról vagy visszavonásáról az európai üzleti tárcákat nyújtó szolgáltatók indokolatlan késedelem nélkül, de minden esetben egy munkanapon belül közvetlenül tájékoztatják a Bizottságot.
(6)A Bizottság végrehajtási jogi aktusok útján szabványokat és műszaki előírásokat állapít meg az európai digitális adattár vonatkozásában a Bizottsággal közlendő egyedi digitális címekkel és információkategóriákkal kapcsolatban. Ezeket a végrehajtási jogi aktusokat a 19. cikkben említett vizsgálóbizottsági eljárás keretében kell elfogadni.
11. cikk
Az európai üzleti tárcákat nyújtó szolgáltatók bejelentése
(1)Az európai üzleti tárcákat nyújtani kívánó szervezetek kötelesek e szándékukról bejelentést tenni az illetékes felügyeleti szerv felé a (2) bekezdésben felsorolt információk megküldése során.
(2)Az (1) bekezdésben említett bejelentésnek a következő információkat kell tartalmaznia:
a)a szervezet hivatalos neve, használt kereskedelmi megnevezései (ha van ilyen), weboldalának URL-címe, kapcsolattartási e-mail-címe, telefonszáma és fizikai címe;
b)a szervezet részére a nemzeti nyilvántartás által kiadott nyilvántartási száma, amennyiben rendelkezésre áll;
c)annak leírása, hogy a szervezet által nyújtani kívánt európai üzleti tárcáknak hogyan kell kínálniuk az 5. cikk (1) bekezdésében meghatározott alapvető funkciókat;
d)a szervezet által nyújtani kívánt európai üzleti tárcák által támogatott további funkciók leírása;
e)az e rendelet követelményeinek való megfelelésről szóló nyilatkozat.
(3)A minősített bizalmi szolgáltatókra nem vonatkozik a (4)–(6) bekezdésben előírt felülvizsgálati és ellenőrzési eljárás. A (2) bekezdésben felsorolt információk benyújtását követően az illetékes felügyeleti szerv két munkanapon belül tájékoztatja a Bizottságot annak érdekében, hogy a szóban forgó szolgáltatót felvegyék a 12. cikk (5) bekezdésében említett jegyzékbe, és az haladéktalanul kínálhasson európai üzleti tárcákat.
(4)A bejelentés kézhezvételét követően a felügyeleti szervnek 30 nap áll rendelkezésére a benyújtott információk felülvizsgálatára.
Abban az esetben, ha a felülvizsgálat alapján a felügyeleti szerv arra a következtetésre jut, hogy az információk hiánytalanok, és a (2) bekezdés c) pontjában említett leírás láthatólag megfelel az 5. cikk (1) bekezdésében meghatározott követelményeknek, két munkanapon belül tájékoztatja a Bizottságot annak érdekében, hogy a szóban forgó szolgáltatót felvegyék a 12. cikk (5) bekezdésében említett jegyzékbe.
(5)Abban az esetben, ha a felülvizsgálat alapján a felügyeleti szerv arra a következtetésre jut, hogy az információk nem hiánytalanok, vagy a (2) bekezdés c) pontjában említett leírás láthatólag nem felel meg az 5. cikk (1) bekezdésében meghatározott követelményeknek, további információkat vagy magyarázatokat kér a bejelentő szervezettől, a válaszadásra észszerű, legfeljebb 15 naptári napos határidőt állapítva meg. Abban az esetben, ha a szóban forgó információk vagy magyarázatok alkalmasak arra, hogy a felügyeleti szerv arra a következtetésre jusson, hogy az információk hiánytalanok, és a (2) bekezdés c) pontjában említett leírás láthatólag megfelel az 5. cikk (1) bekezdésében meghatározott követelményeknek, két munkanapon belül tájékoztatja a Bizottságot annak érdekében, hogy a szóban forgó szolgáltatót felvegyék a 12. cikk (5) bekezdésében említett jegyzékbe. Abban az esetben, ha a szóban forgó információk vagy magyarázatok erre nem alkalmasak, vagy nem érkezik válasz, a felügyeleti szerv tájékoztatja a bejelentő szervezetet arról, hogy nem veszi fel a 12. cikk (5) bekezdésében említett jegyzékbe.
(6)Abban az esetben, ha a felügyeleti szerv a bejelentés kézhezvételétől számított 30 naptári napon belül nem küld érdemi választ a bejelentő szervezet részére a (4) bekezdésben említett felülvizsgálat eredményére vonatkozóan, az információkat hiánytalannak kell tekinteni, és a (2) bekezdés c) pontjában említett leírást úgy kell tekinteni, hogy az megfelel az 5. cikk (1) bekezdésében meghatározott követelményeknek, a felügyeleti szerv pedig két munkanapon belül köteles tájékoztatni a Bizottságot annak érdekében, hogy a szóban forgó szolgáltatót felvegyék a 12. cikk (5) bekezdésében említett jegyzékbe.
(7)A tagállamok biztosítják, hogy a bejelentő szervezeteknek – az egyéb közigazgatási vagy bíróságon kívüli jogorvoslatok sérelme nélkül – joguk legyen a hatékony bírósági jogorvoslathoz a felügyeleti hatóság határozatával szemben azokban az esetekben, amikor a felügyeleti hatóság megtagadja azt, hogy a bejelentő szervezetet európai üzleti tárcákat nyújtó szolgáltatóként felvegye a jegyzékbe vagy észszerű időn belül nem hoz határozatot.
12. cikk
Az európai üzleti tárcákat nyújtó bejelentett szolgáltatók jegyzéke
(1)A felügyeleti szervek a 11. cikk alapján szolgáltatott információkban bekövetkezett bármely változásról az esetről való értesüléstől számított 24 órán belül tájékoztatják a Bizottságot.
(2)A felügyeleti szervek által szolgáltatott és a 11. cikkben és a 12. cikk (1) bekezdésében említett információknak a következőket kell tartalmazniuk:
a)a beadvány tárgya, amely az alábbiak egyike lehet:
–az európai üzleti tárcákat nyújtó olyan bejelentett szolgáltatónak a nyilvántartásba vétele, amely korábban nem szerepelt az (5) bekezdésben említett jegyzékben,
–az európai üzleti tárcákat nyújtó olyan bejelentett szolgáltatót érintő változás, amely jelenleg szerepel az (5) bekezdésben említett jegyzékben,
–az európai üzleti tárcákat nyújtó szolgáltatónak az (5) bekezdésben említett jegyzékből való törlésére irányuló kérelem;
b)az európai üzleti tárcákat nyújtó szolgáltatónak neve és adott esetben kereskedelmi megnevezése;
c)az a tagállam, amelyben az európai üzleti tárcákat nyújtó szolgáltató székhelye található;
d)az illetékes felügyeleti szerv neve;
e)annak feltüntetése, hogy az európai üzlet tárcákat nyújtó szolgáltató minősített bizalmi szolgáltató-e.
(3)Az e cikk alapján kapott információkra támaszkodva a Bizottság a honlapján géppel olvasható formátumban összeállítja és fenntartja az európai üzleti tárcákat nyújtó szolgáltatók jegyzékét.
13. cikk
Irányítás és felügyelet
(1)Az egyes tagállamokban a 910/2014/EU rendelet 46a. cikke alapján kijelölt felügyeleti szervek a jelen rendelet alkalmazásában is felügyeleti szervnek tekintendők.
(2)Ezek a felügyeleti szervek felelősek a felügyeleti feladatokért az európai üzleti tárcákat nyújtó azon szolgáltatók tekintetében, amelyek elsődleges székhelye az adott tagállamban található.
(3)A tagállamok biztosítják, hogy az (1) bekezdésben említett felügyeleti szervek rendelkezzenek a feladataik eredményes, hatékony és független ellátásához szükséges hatáskörökkel és megfelelő erőforrásokkal.
(4)Az (1) bekezdésben említett nemzeti felügyeleti szervek szerepe a következő:
a)nyomon követik az e rendeletben előírt követelményeknek való megfelelést, és szükség esetén utólagos felügyeleti tevékenységek révén intézkednek az európai üzleti tárcákat nyújtó szolgáltatókkal kapcsolatban;
b)fő kapcsolattartó irodaként működnek az európai üzleti tárcák tulajdonosainak azonosító adatait nyújtó szolgáltatók vonatkozásában, és szükség esetén megkönnyítik az érintett nemzeti hatóságoktól és nyilvántartásokból származó információkhoz való hozzáférést az európai üzleti tárcák tulajdonosai azonosító adatainak és egyedi azonosítóinak kibocsátása érdekében.
(5)Az (1) bekezdésben említett felügyeleti szervek feladatai a következők:
a)felülvizsgálják és értékelik a 11. cikkel összhangban benyújtott bejelentéseket;
b)kivizsgálják azokat a – különösen az európai üzleti tárcák tulajdonosai által tett – megalapozott állításokat, amelyek szerint az európai üzleti tárcákat nyújtó szolgáltatók nem tesznek eleget az e rendelet szerinti kötelezettségeiknek, és szükség esetén intézkednek;
c)ellenőrzik a megszüntetésre vonatkozó terv meglétét és helyes alkalmazását olyan esetekben, amikor az európai üzleti tárcákat nyújtó valamely szolgáltató megszünteti a tevékenységét, beleértve annak ellenőrzését is, hogy az információ milyen módon lesz továbbra is hozzáférhető;
d)biztosítják, hogy az európai üzleti tárcákat nyújtó szolgáltatók az e rendeletben foglalt követelményeknek való megfelelés elmulasztása esetén orvosolják a helyzetet;
e)szankciókat szabnak ki a (6)–(9) bekezdéssel összhangban;
f)tájékoztatják az érintett tagállamoknak az (EU) 2022/2555 irányelv 8. cikkének (1) bekezdése alapján kijelölt vagy létrehozott érintett illetékes hatóságait a biztonság olyan jelentős megsértéséről vagy a sértetlenség olyan megszűnéséről, amelyről feladataik ellátása során tudomást szereznek, valamint a biztonság más tagállamokat érintő, jelentős megsértése vagy a sértetlenség más tagállamokat érintő megszűnése esetén tájékoztatják az érintett tagállamnak az (EU) 2022/2555 irányelv 8. cikkének (3) bekezdése szerint kijelölt vagy létrehozott egyedüli kapcsolattartó pontját, valamint a többi érintett tagállamnak a 910/2014/EU rendelet 46c. cikkének (1) bekezdése szerint kijelölt egyedüli kapcsolattartó pontját, továbbá tájékoztatják a nyilvánosságot – vagy erre kötelezik az európai üzleti tárcákat nyújtó szolgáltatókat –, amennyiben a felügyeleti szerv megállapítja, hogy a biztonság megsértésének vagy a sértetlenség megszűnésének a nyilvánosságra hozatala közérdeket szolgálna;
g)együttműködnek az (EU) 2016/679 rendelet 51. cikke alapján létrehozott felügyeleti hatóságokkal, különösen azáltal, hogy indokolatlan késedelem nélkül tájékoztatják őket egyrészt a személyes adatok védelmére vonatkozó szabályok vélhető megsértéséről, másrészt pedig a biztonság vélhetően adatvédelmi incidensnek minősülő megsértéséről;
h)adott esetben együttműködnek más nemzeti felügyeleti szervekkel;
i)létrehoznak egy olyan panasztételi mechanizmust, amelynek keretében az európai üzleti tárcákat nyújtó szolgáltatók a 11. cikk (7) bekezdésével összhangban panaszt nyújthatnak be, továbbá biztosítják e mechanizmus egyértelmű nyilvánosságát;
j)jelentést tesznek a Bizottságnak fő tevékenységeikről;
k)visszavonják az európai üzleti tárcákat nyújtó szolgáltatóknak a 12. cikk (5) bekezdése alapján létrehozott jegyzékbe való felvételét abban az esetben, ha a felügyeleti szerv megállapítja, hogy a szolgáltató már nem tesz eleget az e rendeletben meghatározott követelményeknek, vagy hogy a szolgáltató nem teljesítette az e rendeletben előírt kötelezettségeket;
l)együttműködnek a tagállamok által a 910/2014/EU rendelet 46b. cikke alapján kijelölt felügyeleti hatóságokkal, különösen annak biztosítása érdekében, hogy az Unión kívül letelepedett gazdasági szereplők számára az európai üzleti tárca tulajdonosának azonosító adataiból és az európai üzleti tárca egyedi azonosítójából csak egy készletet bocsássanak ki.
(6)A tagállamok megállapítják azokat a szabályokat, amelyek lehetővé teszik az e cikk (1) bekezdésében említett felügyeleti szerv számára, hogy az e rendelet megsértése esetén alkalmazandó szankciókat szabjon ki, és minden szükséges intézkedést megtesznek ezek végrehajtására. Ezeknek a szankcióknak hatékonynak, arányosnak és visszatartó erejűnek kell lenniük. Ezek a szabályok nem érintik az (EU) 2022/2555 irányelv 31. cikkét és az (EU) 2016/679 rendelet 83. cikkét.
(7)A tagállamok [Kiadóhivatal: Kérjük, illesszék be az e rendelet hatálybalépését 12 hónappal követő napot]-ig bejelentik a Bizottság felé a tagállamok által a (6) bekezdéssel összhangban megállapított szabályokat, és haladéktalanul bejelentik a Bizottság felé a szabályok bármely későbbi módosítását. A Bizottság az említett szabályokról könnyen hozzáférhető és nyilvános nyilvántartást vezet, és rendszeresen frissíti azt.
(8)A tagállamok a (6) bekezdéssel összhangban a szankciók kiszabása során az alábbi – nem kimerítő és tájékoztató jellegű – kritériumokat veszik figyelembe:
a)a jogsértés jellege, súlya, mértéke és időtartama;
b)a jogsértő fél által a jogsértéssel okozott kár enyhítésére vagy orvoslására tett bármilyen intézkedés;
c)a jogsértő fél által korábban elkövetett jogsértések;
d)a jogsértő fél által a jogsértés következtében szerzett pénzügyi előnyök vagy elkerült veszteség, amennyiben az ilyen előnyök vagy veszteség megbízható módon megállapítható;
e)az eset körülményeire alkalmazható minden egyéb súlyosbító vagy enyhítő tényező;
f)a jogsértő fél által az előző pénzügyi évben az Unióban elért teljes éves árbevétel.
A tagállamok gondoskodnak arról, hogy e rendeletnek az európai üzleti tárcákat nyújtó szolgáltatók általi megsértése az előző pénzügyi év globális éves összforgalma legfeljebb 2 %-ának megfelelő összegű közigazgatási bírsággal legyen sújtható.
(9)Amennyiben egy tagállam jogrendszere nem teszi lehetővé közigazgatási bírságok közigazgatási hatóságok általi kiszabását, úgy kell tekinteni, hogy a (6) bekezdésben meghatározott követelményeknek megfelelnek a felügyeleti szerv által kezdeményezett és az illetékes nemzeti bíróságok által kiszabott olyan bírságok, amelyek a felügyeleti szervek által kiszabott közigazgatási bírságokéval azonos hatásúak. A kiszabott bírságoknak minden esetben hatékonynak, arányosnak és visszatartó erejűnek kell lenniük. A szóban forgó tagállam [Kiadóhivatal: Kérjük, illesszék be az e rendelet hatálybalépését 12 hónappal követő napot]-ig bejelenti a Bizottság felé az e bekezdés alapján elfogadott jogszabályok rendelkezéseit, valamint haladéktalanul bejelenti a Bizottság felé az ezeket érintő későbbi módosító jogszabályokat vagy módosításokat.
(10)Abban az esetben, ha olyan körülmények állnak elő, amelyek a belső piac megfelelő működésének megőrzése érdekében azonnali beavatkozást indokolnak, és amennyiben a Bizottságnak megalapozottan véli úgy, hogy a szolgáltató által rendelkezésre bocsátott európai üzleti tárcák nem felelnek meg az e rendeletben meghatározott követelményeknek, és az illetékes felügyeleti hatóság nem hozott eredményes intézkedéseket, a Bizottság elvégzi a megfelelés értékelését. A Bizottság erről tájékoztatja az érintett hatóságokat, és a szolgáltató szükség szerint együttműködik.
(11)Az értékelés alapján a Bizottság dönthet úgy, hogy korrekciós vagy korlátozó intézkedésre van szükség, és az érintett tagállamokkal és a szolgáltatóval folytatott konzultációt követően meghatározhatja a megfelelő intézkedéseket. A Bizottság figyelembe veszi a meg nem felelés jellegét és súlyosságát, valamint a belső piacra és a gazdasági szereplők jogaira gyakorolt lehetséges hatásait.
(12)A konzultáció alapján a Bizottság végrehajtási jogi aktusokat fogadhat el korrekciós vagy korlátozó intézkedések előírása céljából, beleértve a szolgáltató ideiglenes felfüggesztését a bejelentett szolgáltatók jegyzékén, vagy a szolgáltató kötelezését arra, hogy tegyen konkrét intézkedéseket annak érdekében, hogy az európai üzleti tárcák megfeleljenek a rendeletnek. Ezeket a végrehajtási jogi aktusokat a vizsgálóbizottsági eljárás keretében kell elfogadni.
(13)A Bizottság haladéktalanul tájékoztatja a szolgáltatót a végrehajtási jogi aktusokról, a tagállamok pedig haladéktalanul végrehajtják ezeket a végrehajtási jogi aktusokat, és arról tájékoztatják a Bizottságot. Ezek az intézkedések a Bizottság beavatkozását megalapozó kivételes helyzet időtartamára alkalmazandók, feltéve, hogy nem gondoskodnak az érintett európai üzleti tárcák e rendeletnek való megfeleléséről.
14. cikk
Az európai digitális személyazonossággal foglalkozó együttműködési csoport
A 910/2014/EU rendelet 46e. cikke alapján létrehozott, az európai digitális személyazonossággal foglalkozó együttműködési csoport felelős a tagállamok és a Bizottság közötti együttműködés és információmegosztás elősegítéséért az európai üzleti tárcákkal kapcsolatos kérdésekért. Ez magában foglalja a bevált gyakorlatok megosztását, a technikai és operatív kérdések megvitatását, valamint az európai üzleti tárcák megfelelő végrehajtásának és működésének biztosítására irányuló erőfeszítések összehangolását.
15. cikk
Az európai üzleti tárcákat nyújtó uniós szervezetek irányítása és felügyelete
(1)Amennyiben az európai üzleti tárcákat nyújtó szolgáltató valamely uniós szervezet, a felügyeleti szerv a Bizottság.
(2)Az (1) bekezdéssel összhangban felügyeleti szervként eljáró Bizottság szerepe az, hogy nyomon kövesse az e rendeletben előírt követelményeknek való megfelelést, és szükség esetén utólagos felügyeleti tevékenységek révén intézkedjen az európai üzleti tárcákat nyújtó szolgáltatókkal kapcsolatban.
(3)Az (1) bekezdéssel összhangban felügyeleti szervként eljárva a Bizottság ellátja a 13. cikk (5) bekezdésének a), b), c), d), h) és k) pontjában említett feladatokat.
A Bizottság az e tekintetben végzett fő tevékenységeiről jelentést készít.
III. fejezet: Az európai üzleti tárcák elfogadása
16. cikk
A közigazgatási szervek kötelezettségei
(1)A közigazgatási szervek [Kiadóhivatal: Kérjük, illesszék be az e rendelet hatálybalépését 24 hónappal követő napot]-ig lehetővé teszik a gazdasági szereplők számára, hogy az európai üzleti tárcák 5. cikk (1) bekezdésében meghatározott alapvető funkcióinak használatával megtegyék a következő intézkedéseket:
a)azonosítás és hitelesítés;
b)aláírás vagy bélyegzővel való ellátás;
c)dokumentumok benyújtása;
d)bejelentések küldése vagy fogadása.
Az első albekezdés a)–d) pontjában felsorolt intézkedéseket a jelentéstételi kötelezettség teljesítése vagy közigazgatási eljárás lefolytatása céljából szükséges végrehajtani.
(2)Az (1) bekezdés c) és d) pontjának alkalmazásában a közigazgatási szerveknek európai üzleti tárcákkal kell rendelkezniük, beleértve az 5. cikk (1) bekezdésének i) pontjában említett minősített ajánlott elektronikus kézbesítési szolgáltatást is.
(3)A (2) bekezdéstől eltérve és [Kiadóhivatal: Kérjük, illesszék be az e rendelet hatálybalépését 36 hónappal követő napot]-ig a közigazgatási szervek dönthetnek úgy, hogy nem nyújtják az 5. cikk (1) bekezdésének i) pontjában említett minősített ajánlott elektronikus kézbesítési szolgáltatást, és helyette támogathatnak más meglévő alternatív megoldásokat, amelyek lehetővé teszik a gazdasági szereplők számára az (1) bekezdés c) és d) pontjában felsorolt intézkedések foganatosítását, feltéve, hogy ezek a megoldások:
a)megfelelnek a minősített ajánlott elektronikus kézbesítési szolgáltatásokra alkalmazandó azon követelményeknek, melyeket a 910/2014/EU rendelet határoz meg;
b)olyan kaput biztosítanak, amely lehetővé teszi az európai üzleti tárcák tulajdonosai számára, hogy az 5. cikk (1) bekezdésének i) pontjában említett minősített ajánlott elektronikus kézbesítési szolgáltatás igénybevételével dokumentumokat nyújtsanak be, valamint bejelentéseket küldjenek és fogadjanak.
Az e bekezdésben meghatározott eltérési időszak lejártát követően a közigazgatási szervek továbbra is támogathatják a szóban forgó albekezdésben említett alternatív megoldásokat, de a (2) bekezdéssel összhangban európai üzleti tárcákkal kell rendelkezniük, beleértve az 5. cikk (1) bekezdése i) pontjában említett minősített ajánlott elektronikus kézbesítési szolgáltatást is.
IV. fejezet: Nemzetközi vonatkozások
17. cikk
A harmadik országokban kínált üzleti tárcák, valamint egyéb hasonló eszközök és keretek
(1)A Bizottság végrehajtási jogi aktusokat fogadhat el, amelyekben megállapítja, hogy a harmadik országokban letelepedett szolgáltatók által kibocsátott és hasonló funkciókat kínáló üzleti tárcákat vagy rendszereket úgy kell tekinteni, hogy az e rendelettel összhangban kibocsátott európai üzleti tárcákkal egyenértékű biztosítékokat nyújtanak, feltéve, hogy a szóban forgó üzleti tárcák vagy rendszerek interoperábilisak a 910/2014/EU rendeletben meghatározott bizalmi keretrendszerrel, és lehetővé teszik legalább egy azonosítási és hitelesítési funkció támogatását, valamint az elektronikus attribútumtanúsítványok cseréjét. Ezeket a végrehajtási jogi aktusokat a 19. cikkben említett vizsgálóbizottsági eljárás keretében kell elfogadni.
(2)A Bizottság végrehajtási jogi aktusokat fogadhat el, amelyekben megállapítja, hogy az európai üzleti tárcák által kínált funkciókhoz hasonló funkciókat kínáló rendszerek harmadik országbeli kereteit úgy kell tekinteni, hogy az e rendelettel összhangban kibocsátott európai üzleti tárcákkal egyenértékű biztosítékokat nyújtanak, feltéve, hogy a szóban forgó keretrendszerek, üzleti tárcák vagy rendszerek interoperábilisak a 910/2014/EU rendeletben meghatározott bizalmi keretrendszerrel, és lehetővé teszik legalább egy azonosítási és hitelesítési funkció támogatását, valamint az elektronikus attribútumtanúsítványok cseréjét. Ezeket a végrehajtási jogi aktusokat a 19. cikkben említett vizsgálóbizottsági eljárás keretében kell elfogadni.
(3)Az (1) és (2) bekezdésben említett végrehajtási jogi aktusok elfogadása előtt a Bizottság értékeli, hogy a biztosítékok egyenértékűnek tekinthetők-e az e rendelet szerinti követelményekkel.
(4)Amennyiben a rendelkezésre álló információk azt mutatják, hogy a szóban forgó biztosítékok a továbbiakban már nem tekinthetők egyenértékűnek az e rendelet szerinti követelményekkel, a Bizottság végrehajtási jogi aktus útján a szükséges mértékben hatályon kívül helyezi, módosítja vagy felfüggeszti az (1) és (2) bekezdésben említett jogi aktust.
(5)A Bizottság a honlapján közzéteszi azon keretrendszerek, üzleti tárcák vagy hasonló funkciókat kínáló rendszerek jegyzékét, amelyeket harmadik országokban letelepedett olyan szolgáltatók bocsátottak ki, amelyekkel kapcsolatban a Bizottság e cikk alapján végrehajtási jogi aktust fogadott el.
18. cikk
Európai üzleti tárcák kibocsátása az Unión kívül letelepedett gazdasági szereplők részére
(1)Az európai üzleti tárcákat nyújtó szolgáltatók európai üzleti tárcákat bocsáthatnak harmadik országban letelepedett gazdasági szereplők rendelkezésére azzal a feltétellel, hogy a szóban forgó gazdasági szereplők számára e cikkel összhangban kibocsátották az európai üzleti tárcák tulajdonosainak azonosító adatait és kibocsátottak egy egyedi azonosítót.
(2)E cikk alkalmazásában a gazdasági szereplők az európai üzleti tárca tulajdonosának azonosító adatai közül csak egy adatkészletet kérhetnek be az európai üzleti tárcák tulajdonosainak azonosító adatait nyújtó egy szolgáltatótól.
(3)Abban az esetben, ha egy Unión kívül letelepedett gazdasági szereplő európai üzleti tárcát kérelmez, az európai üzleti tárcákat nyújtó szolgáltató bejelentést tesz erről a kérésről annak a tagállamnak a felügyeleti szerve felé, amelyben a szolgáltatót bejelentették.
(4)Az európai üzleti tárcákat nyújtó szolgáltatók a harmadik országban letelepedett gazdasági szereplő nevében kérik az európai üzleti tárcák tulajdonosainak azonosító adatait az európai üzleti tárcák tulajdonosainak azonosító adatait nyújtó valamely szolgáltatótól.
(5)Az európai üzleti tárcák tulajdonosainak azonosító adatait nyújtó szolgáltatók a 8. és 9. cikk alapján kibocsáthatják az európai üzleti tárca tulajdonosának azonosító adatait és egyedi azonosítóit az Unión kívül letelepedett gazdasági szereplők számára, feltéve, hogy:
a)az említett gazdasági szereplők személyazonosítása és személyazonosság-ellenőrzése megfelel a 910/2014/EU rendelet 24. cikkének (1a) bekezdésében meghatározott személyazonosság-ellenőrzési módszerek egyikének vagy szükség esetén azok kombinációjának;
b)a gazdasági szereplő számára nem állítottak ki az európai üzleti tárca tulajdonosának azonosító adatait tartalmazó másik adatkészletet.
(6)A tagállamok együttműködnek annak biztosítása érdekében, hogy az európai üzleti tárcák tulajdonosainak azonosító adatait nyújtó szolgáltatók ellenőrizhessék, hogy egy Unión kívül letelepedett gazdasági szereplő még nem bocsátotta-e ki az európai üzleti tárca tulajdonosának azonosító adatait.
V. fejezet: Záró rendelkezések
19. cikk
A bizottsági eljárás
A Bizottságot a 910/2014/EU rendelet 48. cikkével létrehozott bizottság segíti. Ez a bizottság a 182/2011/EU rendelet értelmében vett bizottságnak minősül.
20. cikk
A 910/2014/EU rendelet módosítása
A 910/2014/EU rendelet 5a. cikke a következőképpen módosul:
1. az (1) bekezdés helyébe a következő szöveg lép:
„(1) Annak biztosítása érdekében, hogy az Unióban minden természetes személy biztonságos, megbízható és zökkenőmentes, határokon átnyúló hozzáféréssel rendelkezzen a köz- és magánszolgáltatásokhoz úgy, hogy mindeközben teljes körű ellenőrzést gyakoroljon az adatai felett, minden tagállam legalább egy európai digitális személyiadat-tárcát nyújt az e cikk (23) bekezdésében és az 5c. cikk (6) bekezdésében említett végrehajtási jogi aktusok hatálybalépésétől számított 24 hónapon belül.”;
2. az (5) bekezdés f) pontjának helyébe a következő szöveg lép:
„f) biztosítaniuk kell, hogy az azon elektronikus azonosítási rendszerből rendelkezésre bocsátott személyazonosító adatok, amelynek keretében az európai digitális személyiadat-tárcát nyújtják, egyedileg azonosítsák a természetes személyt vagy a természetes vagy jogi személyt képviselő természetes személyt, és össze legyenek kapcsolva az említett európai digitális személyiadat-tárcával;”;
3. a (9) bekezdés c) pontja helyébe a következő szöveg lép:
„c) A felhasználó halála esetén.”;
4. a (15) bekezdés helyébe a következő szöveg lép:
„(15) Az európai digitális személyiadat-tárcák használata önkéntes. A köz- és magánszolgáltatásokhoz való hozzáférés, a munkaerőpiachoz való hozzáférés és a vállalkozás szabadsága semmilyen módon nem korlátozható, illetve nem tehető hátrányossá az európai digitális személyiadat-tárcákat nem használó természetes személyek számára. Továbbra is lehetővé kell tenni a köz- és magánszolgáltatásokhoz való hozzáférést más meglévő azonosítási és hitelesítési eszközökkel.”.
21. cikk
Értékelés és felülvizsgálat
(1)A Bizottság [Kiadóhivatal: Kérjük, illesszék be a hatálybalépést három évvel követő napot]-ig felülvizsgálja e rendelet alkalmazását, és jelentést tesz az Európai Parlamentnek és a Tanácsnak. A jelentés értékeli e rendelet rendelkezéseinek eredményességét az elektronikus dokumentumok és az elektronikus tanúsítványok közigazgatási szervekhez történő benyújtásának az európai üzleti tárcák használatával, valamint a technológiai, piaci és jogi fejleményeknek köszönhetően történő megkönnyítése tekintetében. A jelentés azt is értékeli, hogy a jogi széttagoltság kockázatának kezelése érdekében szükség van-e e rendelet hatályának vagy konkrét rendelkezéseinek módosítására az európai üzleti tárcák használatára vonatkozó kötelezettség meghatározása érdekében.
(2)Az (1) bekezdésben említett jelentés a következő vonatkozásokra tér ki:
a)az európai üzleti tárcák minimális alapvető funkciói;
b)az európai üzleti tárcákat nyújtó szolgáltatók megfelelési szintje, valamint a 11. cikkben meghatározott bejelentési eljárás és kritériumok;
c)a tagállamok által a 13. cikk alapján megállapított szankciókra vonatkozó szabályok alkalmazása és működése;
d)az 5. cikk (1) bekezdésének i. pontjában említett minősített ajánlott elektronikus kézbesítési szolgáltatásra vonatkozó részletes követelmények és műszaki előírások.
A tagállamok legkésőbb egy évvel az (1) bekezdésben említett jelentés esedékessége előtt megküldik az említett jelentés elkészítéséhez szükséges információkat a Bizottságnak.
22. cikk
Hatálybalépés és alkalmazás
Ez a rendelet az Európai Unió Hivatalos Lapjában való kihirdetését követő huszadik napon lép hatályba.
Ezt a rendeletet [Kiadóhivatal: Kérjük, illesszék be a hatálybalépést egy évvel követő napot]-tól/-től kell alkalmazni.
Ez a rendelet teljes egészében kötelező és közvetlenül alkalmazandó valamennyi tagállamban.
Kelt Brüsszelben, -án/-én.
az Európai Parlament részéről a Tanács részéről
az elnök az elnök
PÉNZÜGYI ÉS DIGITÁLIS KIMUTATÁS
1.A JAVASLAT/KEZDEMÉNYEZÉS FŐBB ADATAI3
1.1.A javaslat/kezdeményezés címe3
1.2.Az érintett szakpolitikai terület(ek)3
1.3.Célkitűzés(ek)3
1.3.1.Általános célkitűzés(ek)3
1.3.2.Egyedi célkitűzés(ek)3
1.3.3.Várható eredmény(ek) és hatás(ok)3
1.3.4.Teljesítménymutatók3
1.4.A javaslat/kezdeményezés tárgya:4
1.5.A javaslat/kezdeményezés indoklása4
1.5.1.Rövid vagy hosszú távon kielégítendő szükséglet(ek) a kezdeményezés végrehajtásának részletes ütemtervével4
1.5.2.Az uniós részvételből származó hozzáadott érték (adódhat többek között a koordinációból eredő előnyökből, a jogbiztonságból, a fokozott hatékonyságból vagy a kiegészítő jellegből). E szakaszban „az uniós részvételből származó hozzáadott érték” azt az uniós fellépésből adódó értéket jelenti, amely többletként jelentkezik ahhoz az értékhez képest, amely a tagállamok egyedüli fellépése esetén jött volna létre.4
1.5.3.Hasonló korábbi tapasztalatok tanulsága4
1.5.4.A többéves pénzügyi kerettel való összeegyeztethetőség és lehetséges szinergiák egyéb megfelelő eszközökkel5
1.5.5.A rendelkezésre álló különböző finanszírozási lehetőségek értékelése, ideértve az átcsoportosítási lehetőségeket is5
1.6.A javaslat/kezdeményezés és az abból származó pénzügyi hatás időtartama6
1.7.Tervezett költségvetés-végrehajtási módszer(ek)6
2.IRÁNYÍTÁSI INTÉZKEDÉSEK8
2.1.A nyomon követésre és a jelentéstételre vonatkozó rendelkezések8
2.2.Irányítási és kontrollrendszer(ek)8
2.2.1.A költségvetés-végrehajtási módszer(ek)nek, a finanszírozás-végrehajtási mechanizmus(ok)nak, a kifizetési feltételeknek és a javasolt kontrollstratégiának az indokolása8
2.2.2.Az azonosított kockázatokkal és a csökkentésükre létrehozott belső kontrollrendszerekkel kapcsolatos információk8
2.2.3.A kontrollok költséghatékonyságának becslése (a kontroll költségeinek és az érintett forrásoknak az aránya) és indokolása, valamint a hibakockázat várható szintjeinek értékelése (kifizetéskor és záráskor)8
2.3.A csalások és a szabálytalanságok megelőzésére irányuló intézkedések9
3.A JAVASLAT/KEZDEMÉNYEZÉS BECSÜLT PÉNZÜGYI HATÁSA10
3.1.A többéves pénzügyi keret érintett fejezete(i) és a költségvetés érintett kiadási sora(i)10
3.2.A javaslatnak az előirányzatokra gyakorolt becsült pénzügyi hatása12
3.2.1.Az operatív előirányzatokra gyakorolt becsült hatás összefoglalása12
3.2.1.1.A megszavazott költségvetésből származó előirányzatok12
3.2.1.2.Külső címzett bevételekből származó előirányzatok17
3.2.2.Operatív előirányzatokból finanszírozott becsült kimenet22
3.2.3.Az igazgatási előirányzatokra gyakorolt becsült hatás összefoglalása24
3.2.3.1. A megszavazott költségvetésből származó előirányzatok24
3.2.3.2.Külső címzett bevételekből származó előirányzatok24
3.2.3.3.Előirányzatok összesen24
3.2.4.Becsült humánerőforrás-szükségletek25
3.2.4.1.A megszavazott költségvetésből finanszírozott25
3.2.4.2.Külső címzett bevételekből finanszírozott26
3.2.4.3.Becsült humánerőforrás-szükségletek összesen26
3.2.5.A digitális technológiával kapcsolatos beruházásokra gyakorolt becsült hatás áttekintése28
3.2.6.A jelenlegi többéves pénzügyi kerettel való összeegyeztethetőség28
3.2.7.Harmadik felek finanszírozási hozzájárulása28
3.3.Becsült bevételi hatás29
4.Digitális vetületek29
4.1.Digitális vonatkozású követelmények30
4.2.Adatok30
4.3.Digitális megoldások31
4.4.Interoperabilitási értékelés31
4.5.A digitális végrehajtást támogató intézkedések32
1.A JAVASLAT/KEZDEMÉNYEZÉS FŐBB ADATAI
1.1.A javaslat/kezdeményezés címe
Az Európai Parlament és a Tanács rendelete az európai üzleti tárcák létrehozásáról
1.2.Az érintett szakpolitikai terület(ek)
Tartalmak, Technológiák és Kommunikációs Hálózatok
Belső piac
1.3.Célkitűzés(ek)
1.3.1.Általános célkitűzés(ek)
E kezdeményezés általános célkitűzése a belső piac megfelelő működésének biztosítása azáltal, hogy kielégíti a gazdasági szereplőknek és a közigazgatási szerveknek a digitális azonosítás és a bizalmi szolgáltatások területén felmerülő sajátos igényeit, továbbá harmonizált, megbízható és felhasználóbarát eszközt biztosít számukra a biztonságos és jogilag érvényes azonosításhoz, hitelesítéshez és adatcseréhez.
1.3.2.Egyedi célkitűzés(ek)
1. sz. egyedi célkitűzés
Az adminisztratív terhek csökkentése, a megfelelési folyamatok egyszerűsítése és a szolgáltatásnyújtás javítása.
2. sz. egyedi célkitűzés
Annak biztosítása, hogy a gazdasági szereplők és a közigazgatási szervek határokon átnyúlóan hozzáférjenek a biztonságos és megbízható digitális azonosításhoz, kielégítve a felhasználói igényeket és a piaci keresletet.
1.3.3.Várható eredmény(ek) és hatás(ok)
Tüntesse fel, milyen hatásokat gyakorolhat a javaslat/kezdeményezés a kedvezményezettekre/célcsoportokra.
Összességében elmondható, hogy a kezdeményezés pozitív hatásait várhatólag mindenekelőtt a gazdasági szereplők és a közigazgatási szervek élvezik majd. A vállalkozások azonosítására és hitelesítésére, valamint a dokumentumok cseréjére és tárolására vonatkozó harmonizált és megbízható digitális keret létrehozásával a kezdeményezés mind nemzeti, mind uniós szinten csökkenteni fogja az adminisztratív terheket és a megfelelési költségeket. Az európai üzleti tárcák lehetővé teszik a vállalatok számára, hogy határokon átnyúlóan zökkenőmentesen működjenek együtt a hatóságokkal és az üzleti partnerekkel. Az európai üzleti tárcák kiküszöbölik az adatok ismétlődő benyújtásának szükségességét, és felgyorsítják az olyan kulcsfontosságú folyamatokat, mint például a nyilvántartásba vétel, az engedélyezés és a jelentéstétel. A kkv-k és különösen a mikrovállalkozások számára jelentenek majd előnyt az egyszerűsített, biztonságos és interoperábilis digitális csatornák, amelyek erőforrásokat szabadítanak fel, melyek aztán az innovációra, a növekedésre és a határokon átnyúló terjeszkedésre fordíthatók.
A közigazgatási szervek esetében a szolgáltatásnyújtás hatékonyságának, minőségének és megbízhatóságának javulását kell megemlíteni. Az üzleti tárcák egyszerűsítik az adminisztratív eljárásokat annak köszönhetően, hogy lehetővé teszik az ellenőrzés és a dokumentumkezelés automatizálását, csökkentve ezzel a manuális beavatkozást, a megkettőzést és a hibák előfordulásának arányát. A biztonságos kommunikációs csatorna javítani fogja az adatminőséget és az átláthatóságot, támogatja a jobb szabályozási felügyeletet és megkönnyíti az innovatív szabályozási technológiai megoldások alkalmazását.
1.3.4.Teljesítménymutatók
Határozza meg az előrehaladás és az eredmények nyomon követésére szolgáló mutatókat.
A következetesség és az arányosság biztosítása érdekében a nyomonkövetési keret az eIDAS-rendelet felülvizsgálatára vonatkozó hatásvizsgálatban említett hárompilléres struktúrára, a végrehajtási, alkalmazási és kontextuális mutatókra támaszkodik, és azt az európai üzleti tárcák konkrét hatályához igazítja. Ez biztosítja az összhangot, ugyanakkor elkerüli a nyomonkövetési kötelezettségek megkettőzését és tiszteletben tartja a minőségi jogalkotás elveit, beleértve az arányosságot és a meglévő adatáramlások újbóli felhasználását. Emellett egy sor, kifejezetten az egyedi célkitűzésekhez kapcsolódó kiegészítő mutatót is felhasználnak majd a kezdeményezés eredményeinek helyettesítő mutatók révén történő értékeléséhez. Ezek a tágabb makrogazdasági és adminisztratív terhekkel kapcsolatos tendenciák továbbra is kontextuálisak, és azokat az eIDAS-adatokkal együtt fogják értelmezni a statisztikai következtetés alátámasztása érdekében, ami azt jelenti, hogy azok nem közvetlen ok-okozati összefüggésre utalnak.
Az egyedi célkitűzésekhez kapcsolódó új mutatósorokat az alábbiakban ismertetjük:
|
A nyomon követés és értékelés szempontja és a vonatkozó célkitűzések |
Mutató(k) |
Gyűjtésért felelős |
Forrás(ok) |
|
1. sz. egyedi célkitűzés: Az adminisztratív terhek csökkentése, a megfelelési folyamatok egyszerűsítése és a szolgáltatásnyújtás javítása |
|||
|
A jogszabályi rendelkezések tiszteletben tartásával és a jelentéstételi követelményekkel kapcsolatosan a vállalkozásokra nehezedő adminisztratív terhek csökkentése bizonyítható gazdasági haszon révén |
A kormányzati szabályozásból eredő terhek számszerűsíthető csökkenésének mutatója |
Európai Bizottság |
Egységes piaci és versenyképességi eredménytábla 14 |
|
A közszolgáltatás javítása |
Az üzleti célú digitális közszolgáltatások mutatóinak mért javulása az e-kormányzatról készült teljesítményfelmérés alapján, különösen az online szolgáltatásnyújtás és az interoperabilitást jelző tényezők (egyedi mutatók: [határokon átnyúló] online elérhetőség; [határokon átnyúló] elektronikus azonosítás; előre kitöltött formanyomtatványok; OOTS) |
Európai Bizottság |
a Digitális évtized szakpolitikai program alapjául szolgáló, az e-kormányzatról készült referenciatanulmány |
|
Az európai versenyképesség javítása |
Az ipari ágazatban működő kkv-k más uniós országokba irányuló áruexportjának mérhető javulása (a kkv-k %-ában) |
Európai Bizottság |
Egységes piaci és versenyképességi eredménytábla |
|
2. sz. egyedi célkitűzés: Annak biztosítása, hogy a gazdasági szereplők és a közigazgatási szervek határokon átnyúlóan hozzáférjenek a biztonságos és megbízható digitális azonosításhoz, kielégítve a felhasználói igényeket és a piaci keresletet |
|||
|
A gazdasági szereplők és a közigazgatási szervek közötti biztonságos digitális azonosítás és bizalmi szolgáltatások piacának kialakítása |
Az európai üzleti tárcákat nyújtó megfelelő és bejelentett szolgáltatók száma, beleértve a minősített bizalmi szolgáltatókat is |
Felügyeleti szervek |
Az Európai Bizottság felé szolgáltatott adatok Európai digitális adattár |
|
Annak biztosítása, hogy a rendelkezésre álló megoldások megbízhatóak és biztonságosak legyenek, továbbá megfeleljenek az európai üzleti tárcák nyújtására vonatkozó valamennyi követelménynek |
Az európai üzleti tárcákat nyújtó bejelentett szolgáltatók visszavont engedélyeinek száma, kivéve azokat a szolgáltatókat, amelyek önkéntesen szüntették be az üzletitárca-szolgáltatások és a kapcsolódó szolgáltatások kereskedelmi nyújtását Az európai üzleti tárcákat nyújtó szolgáltatókra kiszabott szankciók száma és mértéke |
Felügyeleti szervek |
Az Európai Bizottság felé szolgáltatott adatok |
|
Az európai üzleti tárca bevezetésének ösztönzése valamennyi gazdasági ágazatban |
A gazdasági szereplők és a közigazgatási szervek számára kibocsátott és az európai digitális adattárban nyilvántartásba vett európai üzleti tárcák száma 15 |
Európai Bizottság |
Európai digitális adattár |
1.4.A javaslat/kezdeményezés tárgya:
új intézkedés
kísérleti projektet / előkészítő intézkedést követő új intézkedés 16
meglévő intézkedés meghosszabbítása
egy vagy több intézkedés összevonása vagy átalakítása egy másik/új intézkedéssé
1.5.A javaslat/kezdeményezés indoklása
1.5.1.Rövid vagy hosszú távon kielégítendő szükséglet(ek) a kezdeményezés végrehajtásának részletes ütemtervével
A rendelet előírja a közigazgatási szervek számára, hogy fogadják el az európai üzleti tárcákat azonosítás és hitelesítés, dokumentumok aláírása vagy bélyegzővel való ellátása, dokumentumok benyújtása, valamint bejelentések küldése vagy fogadása céljából. A közigazgatási szerveknek a rendelet hatálybalépését követően 24 hónap áll rendelkezésükre annak biztosítására, hogy e célokból el tudják fogadják az üzleti tárcákat. A hatálybalépést követő legfeljebb 36 hónapos átmeneti időszakban a közigazgatási szervek továbbra is támogathatnak más meglévő kommunikációs megoldásokat az üzleti tárcák kommunikációs csatornájának megvalósítása helyett, feltéve, hogy ezek a megoldások megfelelnek a 910/2014/EU rendeletben meghatározott alkalmazandó követelményeknek, és átmenetként szolgálnak a szóban forgó meglévő megoldások és az üzleti tárcák kommunikációs csatornája között. Az átmeneti időszakot követően a közigazgatási szervek az eIDAS-nak megfelelő egyéb megoldások helyett vagy mellett támogatni kötelesek az üzleti tárcák kommunikációs csatornáját.
1.5.2.Az uniós részvételből származó hozzáadott érték (adódhat többek között a koordinációból eredő előnyökből, a jogbiztonságból, a fokozott hatékonyságból vagy a kiegészítő jellegből). E szakaszban „az uniós részvételből származó hozzáadott érték” azt az uniós fellépésből adódó értéket jelenti, amely többletként jelentkezik ahhoz az értékhez képest, amely a tagállamok egyedüli fellépése esetén jött volna létre.
Az uniós szintű fellépés indokai (előzetes)
A digitális személyazonossághoz kapcsolódó eltérő nemzeti megoldások akadályozzák a letelepedés szabadságát és a szolgáltatásnyújtás szabadságát, és ezzel aláássák az egységes piac optimális működését. A jelenlegi széttagoltság megkettőzéseket, késedelmeket és többletköltségeket okoz a gazdasági szereplők számára, különösen a határokon átnyúló környezetben. A közigazgatási szervek egyenlőtlen mértékű digitalizációja torzíthatja a versenyt is: eljárási előnyhöz juttathatja a fejlettebb tagállamok gazdasági szereplőit, és gyengítheti az egyenlő versenyfeltételeket az egységes piacon.
A belső piac működése azon alapul, hogy az egyenértékű feladatokat ellátó vagy hasonló szolgáltatásokat nyújtó valamennyi érintett közigazgatási szervre egységes és következetes szabályok alkalmazandók. A Bizottság gyakran a nemzeti közigazgatási szervekéihez hasonló tevékenységeket végez, és kulcsfontosságú felügyeleti és szabályozási szerepet tölt be. Ezért szükséges őket bevonni az egységes piac megfelelő működésének támogatásába. Ha ez nem történne meg, az szabályozási hiányosságokhoz és széttagoltsághoz vezetne, továbbá a szabályok egyenlőtlen alkalmazását eredményezné, ami aláásná az üzleti tárca azon célkitűzését, hogy megőrizze a belső piac integritását, stabilitását és rezilienciáját. Hozzá kell tenni azt is, hogy az egyszerűsítés továbbra is a bátrabb, egyszerűbb és gyorsabb Unió kiépítése iránti uniós elkötelezettség egyik fő motorja, amint azt a 2025. évi munkaprogram felvázolja. A versenyképes és jól működő egységes piachoz mind a nemzeti, mind az uniós szintű hatóságok aktív részvételére szükség van, és az utóbbiaknak jó példával kell elöl járniuk. Ennek megfelelően a Bizottságnak be kell vezetnie és használnia kell az európai üzleti tárcát, kiterjesztve ezzel az egyszerűsítést és a hatékonyságot a gazdasági szereplőkkel való interakcióikra.
A várható uniós hozzáadott érték (utólagos)
Az európai üzleti tárcák megszüntetik a párhuzamosságokat és csökkentik a megfelelési költségeket, emellett javítják az átláthatóságot és az adatminőséget, továbbá megbízhatóbb információkkal szolgálnak a közigazgatási szervek számára, javítva a szolgáltatásnyújtást. Ugyanakkor az uniós szintű harmonizáció megakadályozza a magas kockázatú szolgáltatóktól való függést, megerősíti a kritikus infrastruktúrák rezilienciáját, és megszilárdítja az Unió digitális szuverenitását. A belső piacon túl a kezdeményezés erősítheti az Uniónak mint a megbízható digitális infrastruktúrákat érintő globális szabványok megalkotójának szerepét, ami támogatja Európa versenyképességét a nemzetközi kereskedelemben.
1.5.3.Hasonló korábbi tapasztalatok tanulsága
Az európai üzleti tárcákra vonatkozó javaslat az európai digitális személyazonossági keret – az (EU) 2024/1183 rendelettel módosított 910/2014/EU rendelet, vagyis a belső piacon történő elektronikus tranzakciókhoz kapcsolódó elektronikus azonosításról és bizalmi szolgáltatásokról szóló uniós jogszabályi hivatkozás – alapján létrehozott ökoszisztémára épül, és kiterjeszti azt. Ez a keret – a legkorszerűbb, a magánélet védelmét tiszteletben tartó és interoperábilis digitális azonosítási rendszer, amely lehetővé teszi a polgárok és a jogi személyek számára az adatok határokon átnyúló biztonságos megosztását – már jelenleg is fontos mérföldkő az uniós egyszerűsítési menetrendben.
Az európai üzleti tárcákra vonatkozó javaslat célja, hogy kiegészítse az európai digitális személyiadat-tárcákat egy olyan piacvezérelt digitális keret bevezetésével, amelyet az üzleti ügyletek sajátos igényeire tekintettel alakítottak ki, beleértve a nyomon követhetőséget, a képviseleti jogok és megbízatások digitális kezelését, valamint a hivatalos dokumentumok és tanúsítványok cseréjére szolgáló, közös nyilvántartás által támogatott biztonságos csatornát. Mindez az európai digitális személyiadat-tárcákkal való teljes körű interoperabilitás biztosítása mellett valósul meg.
A közelmúlt technológiai és társadalmi fejleményei új, harmonizált és digitális megközelítést tesznek szükségessé a vállalkozások és a kormányzat, valamint a vállalkozások közötti interakciók tekintetében. A mesterséges intelligencia, a felhőalapú számítástechnika és a biztonságos digitális személyazonosság példátlan ütemben fejlődik, ami hatással van az Európában zajló üzleti tevékenységre: a dokumentumalapú folyamatokról a hangsúly átkerül az automatizált és adatvezérelt folyamatokra. Például a növekvő innovatív vállalkozások 91 %-a tartja kritikus fontosságúnak a digitális technológiákat növekedése szempontjából. Ezek a fejlemények – melyekhez a versenyképességre, a digitális szuverenitásra, az egyszerűsítésre és az alapértelmezetten digitális közszolgáltatásokra vonatkozó uniós stratégiai prioritások társulnak – olyan agilis megoldásokat tesznek szükségessé, amelyek képesek támogatni a határokon átnyúló, megbízható üzleti tranzakciókat.
Ennek következtében radikálisan megnőtt az igény a különböző üzleti hitelesítő adatok biztonságos és teljes joghatással bíró, határokon átnyúló azonosítására, cseréjére és tárolására szolgáló eszközök iránt.
A rendelet az (EU) 2025/25 irányelv eredményeire is épít, amely bevezette az uniós cégbizonyítványt és a digitális uniós meghatalmazást. Ezeknek az úttörő eszközöknek a célja, hogy a széttagoltság csökkentése révén enyhítsék azokat az adminisztratív terheket, amelyek az uniós társaságokra nehezednek a határokon átnyúló műveletek során. Ez a rendelet a következő lépést teszi meg: olyan eszközt kínál, amely lehetővé teszi a vállalatok számára az uniós cégbizonyítványoknak és a digitális meghatalmazásoknak az európai üzleti tárcákon keresztül történő zökkenőmentes cseréjét.
1.5.4.A többéves pénzügyi kerettel való összeegyeztethetőség és lehetséges szinergiák egyéb megfelelő eszközökkel
A kezdeményezés támogatja az egyszerűsítéshez és a versenyképességhez kapcsolódó uniós célokat azáltal, hogy olyan eszközöket biztosít a gazdasági szereplők számára, mint például az üzleti tárcák, amelyek a harmonizált azonosításnak, hitelesítésnek és adatcserének köszönhetően lehetővé teszik az adminisztratív követelményeknek való megbízható, biztonságos és felhasználóbarát megfelelést. Ezért teljes mértékben összhangban van a többéves pénzügyi keret célkitűzéseivel.
A Bizottság bevonása pénzügyi következményekkel fog járni, amelyeket túlnyomórészt a 2028–2034-as időszakra vonatkozó többéves pénzügyi keret szerinti uniós költségvetés fedez majd. Ezek a költségek főként az európai üzleti tárcák bevezetésével és használatával, az európai digitális adattár Bizottságon belüli létrehozásával és karbantartásával, ezeknek a meglévő informatikai rendszerekkel való integrálásával, valamint az európai üzleti tárcákhoz kapcsolódó felügyeleti tevékenységek bevezetésével kapcsolatosak.
A Bizottságnál mint felhasználónál jelentkező közvetlen költségek becsült értéke az első évben mintegy 7 millió EUR az európai üzleti tárcához kapcsolódó kezdeti megvalósítás költségei (közbeszerzési folyamat), az engedélyezési díjak és a karbantartási költségek felmerülése következtében. A második évtől kezdődően a Bizottságnál további 5 millió EUR összegű ismétlődő éves költség merül majd fel. Az európai digitális adattár esetében a létrehozási költség a becslések szerint valamivel kevesebb mint 2 millió EUR, az éves karbantartási költségek becsült összege pedig a második évben 1,7 millió EUR-ra, az azt követő években pedig 1,3 millió EUR-ra tehető.
Emellett az üzleti tárcák valamennyi releváns informatikai rendszerbe történő integrálásának potenciális költségei az első évben 33,8 millió EUR-ra, a második évben pedig 7,5 millió EUR-ra becsülhetők. Tekintettel arra, hogy a rendszerek már jelenleg is működnek, a költségek az első két évhez kapcsolódóan jelentkeznek, mivel integrációról, nem pedig egy új rendszer fejlesztéséről van szó.
A más eszközökkel való szinergiákat az alábbiak szemléltetik:
– Az egységes digitális kapu (SDG) és annak egyszeri adatszolgáltatásra szolgáló technikai rendszere (OOTS) alkalmazza az egyszeri adatszolgáltatás elvét, amely előírja a hatóságok számára, hogy a valamely más tagállamban már tárolt adatokat úgy használja fel, hogy a vállalkozásoknak ne kelljen azokat ismételten benyújtani. Az európai üzleti tárcák kiegészítik az egységes digitális kaput és az egyszeri adatszolgáltatásra szolgáló technikai rendszert azáltal, hogy biztosítják a gazdasági szereplők és a közigazgatási szervezetek megbízható azonosítását és hitelesítését, valamint egy olyan biztonságos adatkapcsolati réteget biztosítanak, amely lehetővé teszi a vállalkozások és a közigazgatási szervek számára az ellenőrzött adatok és a hivatalos tanúsítványok határokon átnyúló, zökkenőmentes megosztását és újrafelhasználását.
– Az EU körforgásos gazdaságra vonatkozó menetrendjének központi elemét képező digitális termékútlevélhez elengedhetetlen a megfelelőségi és fenntarthatósági adatokhoz való megbízható hozzáférés. Az üzleti tárcákkal igazolható a jogi személyazonosság és a biztosított hozzáférési jogok, aláírhatók és bélyegzővel láthatók el a megfelelőségi nyilatkozatok, valamint biztosítható a termékadatok határokon átnyúló biztonságos és ellenőrizhető cseréje.
– Az interoperábilis Európáról szóló rendelet a közszolgáltatások határokon átnyúló interoperabilitásának keretét hozza létre. Az üzleti tárcák ezt azzal egészítik ki, hogy olyan megbízható infrastruktúraként szolgálnak, amelyet a közigazgatási szervek beépíthetnek az alapértelmezetten digitális szolgáltatásnyújtásba, hozzájárulva ezzel a műszaki és szervezeti akadályok felszámolásához.
– A „28. rendszer” szerinti társasági jogi keretrendszerre vonatkozó készülő javaslat egyszerű, rugalmas és gyors eljárásokat fog biztosítani a vállalatok számára ahhoz, hogy digitális megoldásokkal jöhessenek létre és működhessenek, és digitális megoldásokkal tegyék az Uniót vonzóvá a beruházók számára. Biztosítani fogja az üzleti tárcával való interoperabilitást, továbbá azt is, hogy a digitális eszközök – mint például az uniós cégbizonyítvány és a digitális uniós meghatalmazás – kompatibilisek legyenek az üzleti tárcával annak érdekében, hogy a vállalatok az üzleti tárcájukkal használhassák azokat.
– A „Héa a digitális korban” csomag korszerűsíti a héabevallást, bevezeti a határokon átnyúló kötelező e-számlázást, és megerősíti a csalások megelőzéséért folytatott küzdelmet. Az üzleti tárcák lehetővé teszik a héatanúsítványok és az ügyleti adatok biztonságos tárolását és ellenőrizhető cseréjét, és ezáltal támogatják a valós idejű jelentéstételt és a megbízható számlázást.
1.5.5.A rendelkezésre álló különböző finanszírozási lehetőségek értékelése, ideértve az átcsoportosítási lehetőségeket is
A 20 teljes munkaidős egyenértékben igényelt személyzetet a főigazgatóságnak az intézkedés irányításához vagy más bizottsági szolgálatokhoz rendelt meglévő előirányzatai keretében csoportosítják át.
1.6.A javaslat/kezdeményezés és az abból származó pénzügyi hatás időtartama
határozott időtartam
– időtartam: ÉÉÉÉ [HH/NN]-tól/-től ÉÉÉÉ [HH/NN]-ig
– pénzügyi hatás: ÉÉÉÉ-tól/-től ÉÉÉÉ-ig a kötelezettségvállalási előirányzatok esetében és ÉÉÉÉ-tól/-től ÉÉÉÉ-ig a kifizetési előirányzatok esetében
határozatlan időtartam
–Beindítási időszak: 2028-tól 2029-ig,
–azt követően: rendes ütemű végrehajtás.
1.7.Tervezett költségvetés-végrehajtási módszer(ek)
Közvetlen irányítás a Bizottság által
–a Bizottság szervezeti egységein keresztül, ideértve az uniós küldöttségek személyzetét
–végrehajtó ügynökségen keresztül
Megosztott irányítás a tagállamokkal
Közvetett irányítás a költségvetés végrehajtásával kapcsolatos feladatoknak a következőkre történő átruházásával:
– harmadik országok vagy az általuk kijelölt szervek
– nemzetközi szervezetek és ügynökségeik (nevezze meg)
– az Európai Beruházási Bank és az Európai Beruházási Alap
– a költségvetési rendelet 70. és 71. cikkében említett szervek
– közjogi szervek
– magánjog alapján működő, közfeladatot ellátó szervek, amennyiben megfelelő pénzügyi garanciákkal rendelkeznek
– valamely tagállam magánjoga alapján működő, köz- és magánszféra közötti partnerség végrehajtásával megbízott és megfelelő pénzügyi garanciákkal rendelkező szervek
– az Európai Unióról szóló szerződés V. címének értelmében a közös kül- és biztonságpolitika terén konkrét fellépések végrehajtásával megbízott, és a vonatkozó alap-jogiaktusban ekként megjelölt szervek vagy személyek
–valamely tagállamban létrehozott, valamely tagállam magánjoga vagy uniós jog alapján működő szervek, amelyek az ágazatspecifikus szabályokkal összhangban megbízást kaphatnak uniós források vagy költségvetési biztosítékok végrehajtására, amennyiben e szervek közjogi szervek vagy közfeladatot ellátó magánjogi intézmények ellenőrzése alá tartoznak, és az ellenőrző szerv által vállalt egyetemleges felelősség formáját öltő vagy azzal egyenértékű pénzügyi garanciával rendelkeznek, amely pénzügyi garancia minden intézkedés esetében az uniós támogatás maximális összegére korlátozódhat
2.IRÁNYÍTÁSI INTÉZKEDÉSEK
2.1.A nyomon követésre és a jelentéstételre vonatkozó rendelkezések
A rendeletet három évvel a teljes körű alkalmazását követően felül kell vizsgálni. A Bizottságnak az eredményekről be kell számolnia az Európai Parlament és a Tanács felé.
2.2.Irányítási és kontrollrendszer(ek)
2.2.1.A költségvetés-végrehajtási módszer(ek)nek, a finanszírozás-végrehajtási mechanizmus(ok)nak, a kifizetési feltételeknek és a javasolt kontrollstratégiának az indokolása
A rendelet harmonizált szabályokat állapít meg az elektronikus azonosításnak és a minősített ajánlott elektronikus kézbesítési szolgáltatásnak a belső piacon működő gazdasági szereplők és közigazgatási szervek számára történő biztosítására vonatkozóan, biztosítva ugyanakkor azt, hogy a bizalmat és a felhasználók által a saját adataik felett gyakorolt ellenőrzést tiszteletben tartják. Ezek az új szabályok szükségessé teszik műszaki előírások és szabványok kidolgozását, valamint az Európai Unió intézményei, szervei, hivatalai és ügynökségei tevékenységeinek felügyeletét és összehangolását.
Emellett figyelembe kell venni a harmadik országokkal a harmadik országbeli megoldások interoperabilitásáról és egyenértékűségéről folytatott kommunikációhoz és koordinációhoz szükséges erőforrásokat is.
Ezen feladatok ellátása érdekében megfelelő erőforrásokat kell biztosítani a szervezeti egységek számára. Az új rendelet rendelkezéseinek végrehajtásához a becslések szerint 20 teljes munkaidős egyenértékre lesz szükség.
2.2.2.Az azonosított kockázatokkal és a csökkentésükre létrehozott belső kontrollrendszerekkel kapcsolatos információk
A jelenlegi jogszabályi keret hiányosságaihoz vezető egyik fő probléma a nemzeti rendszerek harmonizációjának hiánya a vállalkozások és a kormányzat közötti interakciók összefüggésében, ami bürokráciát és adminisztratív terheket eredményez, különösen a határokon átnyúló kontextusban. E probléma enyhítése érdekében a kezdeményezés a potenciális szolgáltatókkal való korai együttműködésre és a folyamatban lévő nagyszabású kísérleti projektekkel való koordinációra épül, biztosítandó a technológiai készenlétet és az interoperabilitást. Ezzel párhuzamosan a tagállamokkal folytatott szoros együttműködés és a kapcsolódó uniós kezdeményezések hozzá fognak járulni a további széttagoltság megelőzéséhez, valamint egy koherens, versenyképes és megbízható szolgáltatói ökoszisztéma előmozdításához az egységes piacon belül.
2.2.3.A kontrollok költséghatékonyságának becslése (a kontroll költségeinek és az érintett forrásoknak az aránya) és indokolása, valamint a hibakockázat várható szintjeinek értékelése (kifizetéskor és záráskor)
A szakértői csoport ülésekkel kapcsolatos kiadásai esetében, tekintettel az alacsony tranzakciónkénti értékre (pl. a küldött utazási költségeinek visszatérítése egy ülés esetében, ha az ülés fizikai jellegű), a standard belső kontrolleljárások elegendőnek tűnnek.
A Tartalmak, Technológiák és Kommunikációs Hálózatok Főigazgatósága (DG CNECT) standard eljárásainak a kísérleti projektek esetében is elégségesnek kell lenniük.
2.3.A csalások és a szabálytalanságok megelőzésére irányuló intézkedések
A Bizottságra vonatkozó jelenlegi, a csalások megelőzésére vonatkozó intézkedések a rendelethez szükséges további előirányzatokra is vonatkoznak.
3.A JAVASLAT/KEZDEMÉNYEZÉS BECSÜLT PÉNZÜGYI HATÁSA
3.1.A többéves pénzügyi keret érintett fejezete(i) és a költségvetés érintett kiadási sora(i)
·Meglévő költségvetési sorok
A többéves pénzügyi keret fejezetei, azon belül pedig a költségvetési sorok sorrendjében.
|
A többéves pénzügyi keret fejezete |
Költségvetési sor |
Kiadás típusa |
Hozzájárulás |
|||
|
Szám
|
diff./nem diff. 17 |
EFTA-országoktól 18 |
tagjelölt országoktól és potenciális tagjelöltektől 19 |
más harmadik országoktól |
egyéb címzett bevétel |
|
|
A többéves pénzügyi keret később meghatározandó fejezetei és költségvetési sorai 20 |
diff./nem diff. |
IGEN/NEM |
IGEN/NEM |
IGEN/NEM |
IGEN/NEM |
|
|
[XX.YY.YY.YY] |
diff./nem diff. |
IGEN/NEM |
IGEN/NEM |
IGEN/NEM |
IGEN/NEM |
|
|
[XX.YY.YY.YY] |
diff./nem diff. |
IGEN/NEM |
IGEN/NEM |
IGEN/NEM |
IGEN/NEM |
|
·Létrehozandó új költségvetési sorok
A többéves pénzügyi keret fejezetei, azon belül pedig a költségvetési sorok sorrendjében.
|
A többéves pénzügyi keret fejezete |
Költségvetési sor |
Kiadás típusa |
Hozzájárulás |
|||
|
Szám
|
diff./nem diff. |
EFTA-országoktól |
tagjelölt országoktól és potenciális tagjelöltektől |
más harmadik országoktól |
egyéb címzett bevétel |
|
|
[XX.YY.YY.YY] |
diff./nem diff. |
IGEN/NEM |
IGEN/NEM |
IGEN/NEM |
IGEN/NEM |
|
|
[XX.YY.YY.YY] |
diff./nem diff. |
IGEN/NEM |
IGEN/NEM |
IGEN/NEM |
IGEN/NEM |
|
|
[XX.YY.YY.YY] |
diff./nem diff. |
IGEN/NEM |
IGEN/NEM |
IGEN/NEM |
IGEN/NEM |
|
3.2.A javaslatnak az előirányzatokra gyakorolt becsült pénzügyi hatása
3.2.1.Az operatív előirányzatokra gyakorolt becsült hatás összefoglalása
– A javaslat/kezdeményezés nem vonja maga után operatív előirányzatok felhasználását.
– A javaslat/kezdeményezés az alábbi operatív előirányzatok felhasználását vonja maga után:
–A feltüntetett összegek szigorúan tájékoztató jellegűek, és a 2028–2034-es időszakra vonatkozó többéves pénzügyi keretről szóló tárgyalások végső eredményétől függenek.
–Ezt a kezdeményezést a következő többéves pénzügyi keret operatív programjain belüli átcsoportosítással, részben pedig igazgatási kiadásokból finanszírozzák majd. Jelen szakaszban még nem lehetséges pontosan meghatározni a többéves pénzügyi keret egyes fejezeteiből és programjaiból származó hozzájárulást, de várható az, hogy a 2028–2034-es többéves pénzügyi keret 2. fejezete alá tartozó programokból (pl. az Európai Versenyképességi Alapból) jelentős hozzájárulás származik majd.
–
3.2.1.1.A megszavazott költségvetésből származó előirányzatok
millió EUR (három tizedesjegyig)
|
|
Első év |
Második év |
A következő pénzügyi évek (éves összeg) |
|
|
A többéves pénzügyi keret 1–4. fejezetéhez tartozó előirányzatok |
Kötelezettségvállalási előirányzatok |
45,442 |
16,867 |
8,929 |
|
ÖSSZESEN |
Kifizetési előirányzatok |
45,442 |
16,867 |
8,929 |
A fenti táblázatban szereplő számadatok szigorúan tájékoztató jellegűek, a többéves pénzügyi keretről folytatott tárgyalások eredményétől függenek.
|
|
Első év |
Második év |
A következő pénzügyi évek (éves összeg) |
|
|
A többéves pénzügyi keret 1–4. fejezetéhez tartozó előirányzatok |
Kötelezettségvállalási előirányzatok |
45,442 |
16,867 |
8,929 |
|
ÖSSZESEN |
Kifizetési előirányzatok |
45,442 |
16,867 |
8,929 |
A fenti táblázatban szereplő számadatok szigorúan tájékoztató jellegűek, a többéves pénzügyi keretről folytatott tárgyalások eredményétől függenek.
3.2.2.Operatív előirányzatokból finanszírozott becsült kimenet (decentralizált ügynökségek esetében nem kell kitölteni)
Kötelezettségvállalási előirányzatok, millió EUR (három tizedesjegyig)
|
Tüntesse fel a célkitűzéseket és a kimeneteket |
2028.
|
2029.
|
2030.
|
2031.
|
A táblázat a hatás időtartamának megfelelően (vö. 1.6. szakasz) további évekkel bővíthető. |
ÖSSZESEN |
|||||||||||||
|
KIMENETEK |
|||||||||||||||||||
|
Típus 21 |
Átlagos költség |
Szám |
Költség |
Szám |
Költség |
Szám |
Költség |
Szám |
Költség |
Szám |
Költség |
Szám |
Költség |
Szám |
Költség |
Összesített szám |
Összköltség |
||
|
1. sz. EGYEDI CÉLKITŰZÉS 22 … |
|||||||||||||||||||
|
- Kimenet |
|||||||||||||||||||
|
- Kimenet |
|||||||||||||||||||
|
- Kimenet |
|||||||||||||||||||
|
1. egyedi célkitűzés részösszege |
|||||||||||||||||||
|
2. EGYEDI CÉLKITŰZÉS … |
|||||||||||||||||||
|
- Kimenet |
|||||||||||||||||||
|
2. egyedi célkitűzés részösszege |
|||||||||||||||||||
|
ÖSSZESEN |
|||||||||||||||||||
3.2.3.Az igazgatási előirányzatokra gyakorolt becsült hatás összefoglalása
– A javaslat/kezdeményezés nem vonja maga után igazgatási jellegű előirányzatok felhasználását.
– A javaslat/kezdeményezés az alábbi igazgatási jellegű előirányzatok felhasználását vonja maga után:
3.2.3.1. A megszavazott költségvetésből származó előirányzatok
millió EUR (három tizedesjegyig)
|
MEGSZAVAZOTT ELŐIRÁNYZATOK |
Első év |
Második év |
A következő pénzügyi évek (éves összeg) |
|
Humánerőforrás |
2,629 |
2,629 |
2,629 |
|
Egyéb igazgatási kiadások |
pm |
pm |
pm |
|
ÖSSZESEN |
2,629 |
2,629 |
2,629 |
A fenti táblázatban szereplő számadatok szigorúan tájékoztató jellegűek, a többéves pénzügyi keretről folytatott tárgyalások eredményétől függenek.
A humánerőforrással és más igazgatási jellegű kiadásokkal kapcsolatos előirányzat-igényeket az adott főigazgatóság rendelkezésére álló, az intézkedés irányításához rendelt előirányzatokkal és/vagy az adott főigazgatóságon belüli átcsoportosítással kell teljesíteni. A források – a költségvetési korlátok betartása mellett – szükség esetén kiegészíthetők az éves elosztási eljárás keretében adott esetben az irányító főigazgatósághoz rendelt további allokációkkal.
3.2.4.Becsült humánerőforrás-szükségletek
– A javaslat/kezdeményezés nem igényel humánerőforrást.
–A javaslat/kezdeményezés az alábbi humánerőforrás-igénnyel jár:
3.2.4.1.A megszavazott költségvetésből finanszírozott
A becsléseket teljes munkaidős egyenértékben (FTE) kell kifejezni
|
MEGSZAVAZOTT ELŐIRÁNYZATOK |
Első év |
Második év |
A következő pénzügyi évek |
||
|
A létszámtervben szereplő álláshelyek (tisztviselők és ideiglenes alkalmazottak) |
|||||
|
20 01 02 01 (a központokban és a bizottsági képviseleteken) |
7 |
7 |
7 |
||
|
20 01 02 03 (az Unió küldöttségeinél) |
0 |
0 |
0 |
||
|
(Közvetett kutatás) |
0 |
0 |
0 |
||
|
(Közvetlen kutatás) |
0 |
0 |
0 |
||
|
Egyéb költségvetési sorok (nevezze meg) |
0 |
0 |
0 |
||
|
• Külső munkatársak (teljes munkaidős egyenértékben) |
|||||
|
20 02 01 (CA, SNE a teljes keretből) |
13 |
13 |
13 |
||
|
20 02 03 (CA, LA, SNE és JPD az Unió küldöttségeinél) |
0 |
0 |
0 |
||
|
Igazgatási támogatási sor |
-a központokban |
0 |
0 |
0 |
|
|
[XX.01.YY.YY] |
- az Unió küldöttségeinél |
0 |
0 |
0 |
|
|
(CA, SNE – közvetett kutatás) |
0 |
0 |
0 |
||
|
(CA, SNE – közvetlen kutatás) |
0 |
0 |
0 |
||
|
Egyéb költségvetési sorok a 4. fejezetben (nevezze meg) |
0 |
0 |
0 |
||
|
Egyéb költségvetési sorok a 4. fejezeten kívül (nevezze meg) |
0 |
0 |
0 |
||
|
ÖSSZESEN |
20 |
20 |
20 |
||
Figyelembe véve a 4. fejezet általánosságban véve nehéz helyzetét, mind a személyzet, mind az előirányzatok szintje tekintetében, a humánerőforrás-igényeknek a főigazgatósághoz tartozó, már az intézkedés irányításához rendelt és/vagy a főigazgatóságon vagy a Bizottság más szolgálatain belül átcsoportosított személyzettel kell eleget tenni.
A javaslat végrehajtásához szükséges személyzet (teljes munkaidős egyenértékben):
|
A Bizottság szolgálatainál jelenleg rendelkezésre álló személyzetből fedezendő |
Kivételes esetben további személyzet* |
|||
|
A 4. fejezetből vagy a kutatási keretből finanszírozandó |
A BA sorból finanszírozandó |
Díjakból finanszírozandó |
||
|
Létszámtervi álláshelyek |
7 |
N/A |
||
|
Külső munkatársak (CA, SNE, INT) |
13 |
|||
A következők által elvégzendő feladatok leírása:
|
Tisztviselők és ideiglenes alkalmazottak |
A tisztviselők és az ideiglenes alkalmazottak által elvégzendő feladatok a jogi munkafolyamatot, a műszaki munkafolyamatot, a koordinációt és a nemzetközi tájékoztatást, valamint a felügyeleti szerepet érintik. |
|
Külső munkatársak |
A külső munkatársak által elvégzendő feladatok a jogi munkafolyamatot, a műszaki munkafolyamatot, a koordinációt és a nemzetközi tájékoztatást, valamint a felügyeleti szerepet érintik. |
3.2.5.A digitális technológiával kapcsolatos beruházásokra gyakorolt becsült hatás áttekintése
Kötelező: a javaslat/kezdeményezés által érintett, digitális technológiával kapcsolatos beruházásokra vonatkozó legjobb becslést fel kell tüntetni az alábbi táblázatban.
Ez a kiadás a kezdeményezés végrehajtásához közvetlenül kapcsolódó informatikai platformok/eszközök újrafelhasználására/vásárlására/fejlesztésére és az azokhoz kapcsolódó beruházásokra (pl. engedélyek, tanulmányok, adattárolás stb.) felhasználandó operatív költségvetést takarja. Az e táblázatban megadott információknak összhangban kell lenniük a 4. szakaszban („Digitális vetületek”) bemutatott részletes információkkal.
|
Digitális és informatikai előirányzatok |
Első év |
Második év |
A következő pénzügyi évek |
|
IT-kiadások |
42 813 |
14 238 |
6 300 |
3.2.6.A jelenlegi többéves pénzügyi kerettel való összeegyeztethetőség
A javaslat/kezdeményezés:
– teljes mértékben finanszírozható a 2028 és 2034 közötti időszakra vonatkozó javasolt többéves pénzügyi keret érintett fejezetén belüli átcsoportosítás révén,
– a többéves pénzügyi keret lekötetlen mozgásterének és/vagy a többéves pénzügyi keretről szóló rendeletben meghatározott különleges eszközöknek a felhasználását teszi szükségessé,
– a többéves pénzügyi keret módosítását teszi szükségessé.
3.2.7.Harmadik felek finanszírozási hozzájárulása
A javaslat/kezdeményezés:
– nem irányoz elő harmadik felek általi társfinanszírozást,
– előirányoz harmadik felek általi társfinanszírozást az alábbi becslések szerint:
előirányzatok, millió EUR (három tizedesjegyig)
|
2024.
|
2025.
|
2026.
|
2027.
|
Összesen |
|
|
Tüntesse fel a társfinanszírozó szervet |
|||||
|
Társfinanszírozott előirányzatok |
3.3.
Becsült bevételi hatás
–A javaslatnak/kezdeményezésnek nincs pénzügyi hatása a bevételre.
– A javaslatnak/kezdeményezésnek van pénzügyi hatása:
– a saját forrásokra,
– az egyéb bevételekre,
– adja meg, hogy a bevétel kiadási sorokhoz van-e rendelve.
millió EUR (három tizedesjegyig)
|
Bevételi költségvetési sor: |
Az aktuális költségvetési évben rendelkezésre álló előirányzatok |
A javaslat/kezdeményezés hatása 23 |
|||
|
2024. év |
2025. év |
2026. év |
2027. év |
||
|
… jogcímcsoport |
|||||
A címzett bevételek esetében tüntesse fel az érintett kiadáshoz tartozó költségvetési sor(oka)t.
Egyéb megjegyzések (pl. a bevételi hatás számítására használt módszer/képlet vagy egyéb más információ).
1.4. DIGITÁLIS VETÜLETEK
4.1. Digitális vonatkozású követelmények
Amennyiben az értékelés alapján a szakpolitikai kezdeményezéshez nem kapcsolódik digitális vonatkozású követelmény:
Annak indoklása, hogy miért nem használhatók digitális eszközök a szakpolitika végrehajtásának támogatásához, és hogy miért nem alkalmazható az „alapértelmezésben digitális” elv
|
N/A |
Egyéb esetekben:
A digitális vonatkozású követelmények és a kapcsolódó kategóriák (adatok, folyamatok digitalizálása és automatizálása, digitális megoldások és/vagy digitális közszolgáltatások) összefoglaló leírása
|
Hivatkozás a követelményre |
A követelmény leírása |
A követelmény által érintett szereplők |
A fő folyamatok |
Kategóriák |
|
4. cikk |
Az egyenértékűség elve |
Az európai üzleti tárcák tulajdonosai Önfoglalkoztató vállalkozók Egyéni vállalkozók Az Unió szervezetei |
Az EBW és a minősített ajánlott elektronikus kézbesítési szolgáltatás digitális megoldásként való használata |
Folyamatok digitalizálása Digitális megoldások Digitális közszolgáltatás |
|
5. cikk (1), (2), (3) és (4) bekezdése |
Az európai üzleti tárca (EBW) funkciói |
Az európai üzleti tárcákat nyújtó szolgáltatók Az európai üzleti tárcák tulajdonosai Az európai üzleti tárcák tulajdonosainak meghatalmazott képviselői Az üzleti tárcákat igénybe vevő felek |
Informatikai fejlesztés (alapvető funkciók) |
Digitális megoldások Digitális közszolgáltatás Folyamatok digitalizálása |
|
6. cikk (1), (2) és (4) bekezdése |
Az európai üzleti tárcákhoz kapcsolódó műszaki jellemzők |
Az európai üzleti tárcákat nyújtó szolgáltatók Az európai üzleti tárcák tulajdonosai Az üzleti tárcákat igénybe vevő felek |
Informatikai fejlesztés (műszaki jellemzők) |
Adatok Digitális megoldások Digitális közszolgáltatás |
|
6. cikk (3) bekezdése |
A bejelentett információk hozzáférhetővé tétele a nyilvánosság számára |
Európai Bizottság Széles nyilvánosság |
Az érvényesítési mechanizmusok közzététele |
Adatok Folyamatautomatizálás Digitális közszolgáltatás |
|
6. cikk (5) bekezdése |
Referenciaszabványok és -előírások kidolgozása |
Európai Bizottság |
A végrehajtási jogi aktusok kidolgozása |
Digitális közszolgáltatás |
|
7. cikk |
Az európai üzleti tárcákat nyújtó szolgáltatókra vonatkozó követelmények és kötelezettségek |
Az európai üzleti tárcákat nyújtó szolgáltatók Az európai üzleti tárcák tulajdonosai Az európai üzleti tárcák tulajdonosainak meghatalmazott képviselői Illetékes felügyeleti szervek Európai Bizottság |
Az európai üzleti tárcákat nyújtó szolgáltatók esetében alkalmazott követelmények és kötelezettségek megállapítása |
Digitális megoldások Adatok Digitális közszolgáltatás Folyamatok digitalizálása |
|
8. cikk |
Az európai üzleti tárcák tulajdonosainak azonosító adatai |
Az európai üzleti tárcákat nyújtó szolgáltatók azonosító adatai Az európai üzleti tárcák tulajdonosai Uniós szervezetek Európai Bizottság |
Az EBW tulajdonosaihoz kapcsolódó tulajdonosi azonosító adatok kezelése |
Adatok Digitális közszolgáltatás |
|
9. cikk |
Az EBW tulajdonosaihoz kapcsolódó egyedi azonosítók |
Az európai üzleti tárcák tulajdonosainak azonosító adatait nyújtó szolgáltatók Gazdasági szereplők Közigazgatási szervek Európai Bizottság |
Egyedi azonosítók hozzárendelése az európai üzleti tárcák tulajdonosaihoz |
Adatok Digitális megoldások Digitális közszolgáltatások |
|
10. cikk |
Európai digitális adattár |
Európai Bizottság Az európai üzleti tárcákat nyújtó szolgáltatók Az európai üzleti tárcák tulajdonosai |
Az európai digitális adattár létrehozása, üzemeltetése és karbantartása |
Digitális megoldások Adatok Digitális közszolgáltatás |
|
11. cikk |
Az európai üzleti tárcákat nyújtó szolgáltatók bejelentése |
Az európai üzleti tárcákat nyújtó szolgáltatók A letelepedés helye szerinti tagállamban működő felügyeleti szerv |
Az EBW-szolgáltatókra vonatkozó bejelentési eljárás |
Adatok Digitális közszolgáltatás |
|
12. cikk |
Az európai üzleti tárcákat nyújtó szolgáltatók tagállamok általi bejelentése az Európai Bizottság felé |
Tagállamok Európai Bizottság |
Bejelentés Közzététel |
Digitális megoldások Digitális közszolgáltatás Adatok |
|
13. cikk |
Tagállami felülvizsgálat |
Az egyes tagállamokban működő felügyeleti szervek Európai Bizottság Az európai üzleti tárcákat nyújtó szolgáltatók |
Az EBW-t nyújtó szolgáltatók felügyelete Az érintett nemzeti nyilvántartások bejelentése |
Adatok Digitális közszolgáltatás |
|
14. cikk |
Az európai digitális személyazonossággal foglalkozó együttműködési csoport támogatásának kiterjesztése az EBW-re |
Az európai digitális személyazonossággal foglalkozó együttműködési csoport Európai Bizottság Tagállamok |
Információcsere és koordináció |
Digitális közszolgáltatás |
|
15. cikk |
Az európai üzleti tárcákat nyújtó uniós szervezetek irányítása és felügyelete (jelentések) |
Adatok |
||
|
16. cikk |
A közigazgatási szervek kötelezettségei az EBW használatának lehetővé tételére és a minősített ajánlott elektronikus kézbesítési szolgáltatások nyújtására vonatkozóan |
Közigazgatási szervek Az európai üzleti tárcák tulajdonosai Az európai üzleti tárcákat nyújtó szolgáltatók |
Azonosítás Hitelesítés Aláírás és bélyegző Dokumentumok benyújtása Bejelentés |
Digitális megoldások Digitális közszolgáltatás Folyamatok digitalizálása |
|
17. cikk |
A harmadik országokban kínált üzleti tárcák és egyéb hasonló eszközök jegyzéke |
Európai Bizottság Nem uniós országok |
Harmadik országok egyenértékű rendszereinek közzététele |
Adatok Digitális megoldások Digitális közszolgáltatás |
|
18. cikk |
Európai üzleti tárcák kibocsátása az Unión kívül letelepedett gazdasági szereplők részére |
Az európai üzleti tárcákat nyújtó szolgáltatók Harmadik országban letelepedett gazdasági szereplők Valamely tagállamban letelepedett minősített bizalmi szolgáltatók A minősített bizalmi szolgáltatók tagállamai |
Az európai üzleti tárcák kibocsátása Személyazonosítás és személyazonosság-ellenőrzés |
Adatok Digitális megoldás Digitális közszolgáltatás |
|
20. cikk |
A jogi személyek törlése a 910/2014/EU rendeletből az EBW megjelenéséből adódó elavulás miatt |
Jogi személy Tagállamok |
A jogi személyek azonosítása, hitelesítése és adatmegosztás |
Digitális közszolgáltatás Digitális megoldás Adatok |
4.2. Adatok
Az érintett adatok összefoglaló leírása
|
Adattípus |
Hivatkozás a követelmény(ek)re |
Standard és/vagy előírás (ha van) |
|
// |
||
|
Az EBW tulajdonosának azonosító adatai |
8. cikk (1) bekezdése |
Az EBW tulajdonosának azonosító adatait az (EU) 2024/2979 bizottsági végrehajtási rendelet II. mellékletében felsorolt szabványok egyikének megfelelő formátumban és az alábbiak szerint kell kiadni: -minősített elektronikus attribútumtanúsítványok abban az esetben, ha azokat minősített bizalmi szolgáltatók bocsátják rendelkezésre, -a hiteles forrásért felelős közigazgatási szerv által vagy nevében kibocsátott elektronikus attribútumtanúsítványok abban az esetben, ha azokat valamely közigazgatási szerv bocsátja rendelkezésre, -elektronikus attribútumtanúsítványok abban az esetben, ha azokat valamely közigazgatási szerv bocsátja rendelkezésre. |
|
Elektronikus attribútumtanúsítványok/minősített elektronikus attribútumtanúsítványok |
8. cikk (1) bekezdése |
A kibocsátóra vonatkozó követelmények: A minősített elektronikus attribútumtanúsítványok esetében a kibocsátónak minősített bizalmi szolgáltatónak kell lennie, amely eleget tesz a jogszabályi és technikai követelményeknek. Szabványok / formátumok: A tanúsítványoknak az attribútumtanúsítványokra vonatkozóan (az ARF-en/eszköztáron belül) előírt sémákat/formátumokat kell követniük. Maguknak az attribútumoknak pontosnak kell lenniük, és hiteles forrásokból kell származniuk. Interoperabilitás, bizalom/ellenőrzés: Az igénybe vevő felek adott esetben ellenőrizni tudják ezeket; létezniük kell visszavonási/felfüggesztési mechanizmusoknak; érvényességüket bizalmi infrastruktúrának kell garantálnia. (EU) 2024/1183 rendelet (eIDAS 2.0) – V. melléklet; ETSI TS 119 471; ETSI EN 319 412 (sorozat); ETSI TS 119 182-1; ETSI TS 119 102-1; ETSI TS 119 102-2; ETSI EN 319 401; ETSI EN 319 411-1 / 411-2; ETSI TS 119 461; ETSI TS 119 172-4; CEN/EN 319 521 |
|
Az EBW-tulajdonos azonosító adatelemei |
8. cikk (6) bekezdése |
Legalább a következő attribútumokat kell tartalmaznia: a gazdasági szereplőnek vagy a közigazgatási szervnek a vonatkozó nyilvántartásban vagy hivatalos nyilvántartásban rögzített hivatalos neve, a 9. cikkel összhangban hozzárendelt releváns egyedi azonosító. |
|
Az EBW tulajdonosaihoz kapcsolódó egyedi azonosítók (EUID) |
9. cikk (1) bekezdése |
EUID-azonosítót kell használni, ha a gazdasági szereplő az (EU) 2017/1132 irányelv vagy az (EU) 2015/849 irányelv hatálya alá tartozik. |
|
Az európai digitális adattár karbantartására szolgáló információk |
10. cikk (3) és (6) bekezdése |
Az európai digitális adattár tekintetében az elfogadandó végrehajtási jogi aktusokban megállapítandó szabványok és műszaki előírások |
|
Az EBW-szolgáltatók bejelentése |
11. cikk (2) bekezdése |
Felsorolja a bejelentésben feltüntetendő elemeket |
|
Az EBW-t nyújtó bejelentett szolgáltatók jegyzéke |
12. cikk |
Géppel olvasható formátum |
|
A tagállami felügyeleti szervek jegyzéke |
13. cikk (3) bekezdése |
A beemelendő adatelemek: nevek és címek |
|
Információk a gazdasági szereplőkre és a közigazgatási szervekre vonatkozó információkat tartalmazó nemzeti nyilvántartásokról |
13. cikk (5) bekezdés f) pont |
Nincs meghatározva |
|
A harmadik országokban kínált üzleti tárcák és egyéb hasonló eszközök jegyzéke |
17. cikk (4) bekezdése |
Nincs meghatározva |
|
Az EBW tulajdonosának adatai a hordozhatóság céljából |
Melléklet |
Nyílt formátum |
Az európai adatstratégiának való megfelelés
Annak magyarázata, hogy az egyes követelmények hogyan igazodnak az európai adatstratégiához
|
A javaslat az innováció adatközpontú megközelítésének végrehajtása és a digitális gazdaság erősítése révén összhangban van az európai adatstratégiával. Célja az adminisztratív terhek csökkentése, a megfelelési folyamatok egyszerűsítése és a szolgáltatásnyújtás javítása piacvezérelt megoldások nyújtásával, a versenyképesség további fokozása mellett. Az európai üzleti tárcák átlátható, megbízható és biztonságos módon könnyítik meg a határokon átnyúló zökkenőmentes információcserét. A javaslat előmozdítja a meglévő rendszerekkel való interoperabilitást és kompatibilitást. |
Az egyszeri adatszolgáltatás elvének való megfelelés
Annak ismertetése, hogy hogyan vették figyelembe az egyszeri adatszolgáltatás elvét, és hogyan tárták fel a meglévő adatok újrafelhasználásának lehetőségét
|
A javaslat előmozdítja az egyszeri adatszolgáltatás elvét, mivel előírja, hogy a hatóságok kötelesek a más tagállamokban már tárolt adatokat újra felhasználni, anélkül, hogy a vállalkozásoknak ismételten be kellene nyújtaniuk azokat. Az európai üzleti tárcák kiegészítik az egységes digitális kaput és az egyszeri adatszolgáltatásra szolgáló technikai rendszert azáltal, hogy biztosítják a gazdasági szereplők és a közigazgatási szervezetek megbízható azonosítását és hitelesítését, valamint egy olyan biztonságos adatkapcsolati réteget biztosítanak, amely lehetővé teszi a vállalkozások és a közigazgatási szervek számára az ellenőrzött adatok és a hivatalos tanúsítványok határokon átnyúló, zökkenőmentes megosztását és újrafelhasználását. Hozzá kell tenni azt is, hogy míg az egyszeri adatszolgáltatásra szolgáló technikai rendszer fókuszában a közigazgatási szervek közötti interakciók állnak (G2G), az európai üzleti tárcák a közigazgatási szervek és a gazdasági szereplők közötti (B2G), valamint a gazdasági szereplők közötti (B2B) interakciókra összpontosítanak. |
Annak bemutatása, hogy az újonnan létrehozott adatok hogyan felelnek meg a megtalálhatóság, a hozzáférhetőség, az interoperabilitás és az újrafelhasználhatóság követelményének, valamint a szigorú minőségi standardoknak
Az újonnan létrehozott európai üzleti tárcák adatai megfelelnek a FAIR elveknek annak köszönhetően, hogy olyan szabványokat és előírásokat alkalmaznak, amelyek javítják a kereshetőséget és a biztonságos hozzáférést. Ezeket az adatokat továbbá úgy alakították ki, hogy zökkenőmentesen integrálódjanak az eIDAS keretében meghatározott nagyobb európai digitális személyazonossági keretbe.
Adatáramlások
Az adatáramlások összefoglaló leírása
|
Adattípus |
Hivatkozás a követelmény(ek)re |
Az adatokat szolgáltató szereplők |
Az adatokat megkapó szereplők |
Az adatcsere kiváltó oka |
Gyakoriság (adott esetben) |
|
Az érvényesítési mechanizmusokkal kapcsolatos információk |
6. cikk (2) bekezdés g) pont |
Az EBW-t nyújtó szolgáltatók |
A Bizottság |
Indokolatlan késedelem nélkül |
// |
|
Az érvényesítési mechanizmusokkal kapcsolatos információk
|
6. cikk (3) bekezdése |
A Bizottság |
Széles nyilvánosság |
Az EBW-szolgáltatóktól érkező bejelentés |
// |
|
Bejelentés az EBW-vel kapcsolatos feltételekről, jogokról és kötelezettségekről |
7. cikk (6) bekezdés b) és c) pont |
Az EBW-t nyújtó szolgáltatók |
Az EBW tulajdonosai / az EBW tulajdonosainak képviselői |
Az EBW használata |
// |
|
Bejelentés az EBW-szolgáltatást érintő lényeges változásokról |
7. cikk (6) bekezdés e) pont |
Az EBW-t nyújtó szolgáltatók |
Nemzeti felügyeleti szerv vagy a Bizottság |
// |
// |
|
Bejelentés az EBW-szolgáltatás felfüggesztéséről, visszavonásáról vagy önkéntes megszüntetéséről |
7. cikk (6) bekezdés f) pont |
Az EBW-t nyújtó szolgáltatók |
Az EBW tulajdonosai |
// |
// |
|
Információk az EBW tulajdonosairól (és a későbbi változásokról) |
7. cikk (6) bekezdés g) pont |
Az EBW-t nyújtó szolgáltatók |
A Bizottság |
// |
// |
|
Az EBW tulajdonosának azonosító adatai |
8. cikk (1) bekezdése |
Az EBW-azonosító adatokat nyújtó szolgáltatók |
Az EBW tulajdonosa |
Az EBW tulajdonosának kérése |
egyszer |
|
Elektronikus attribútumtanúsítványok/minősített elektronikus attribútumtanúsítványok |
8. cikk |
(Minősített) elektronikus attribútumtanúsítványok szolgáltatói |
Az EBW tulajdonosa |
Az EBW tulajdonosának kérése |
Kérésre |
|
Bejelentés a nemzeti nyilvántartásokról és a kapcsolódó nyilvántartási számokról |
9. cikk (6) bekezdése |
Tagállam |
A Bizottság |
A hatálybalépéstől számított 3 hónapon belül |
// |
|
Az európai digitális adattár karbantartására szolgáló információk |
10. cikk (3) és (6) bekezdése |
Az EBW-t nyújtó szolgáltató |
A Bizottság |
Az EBW kibocsátásakor (az európai digitális adattár karbantartása céljából) |
// |
|
Az EBW-szolgáltatók bejelentése |
11. cikk (1) bekezdése |
Bejelentő szervezet |
Tagállami felügyeleti szerv |
// |
// |
|
Az EBW-szolgáltatók bejelentése |
11. cikk (4), (5) és (6) bekezdése |
Tagállami felügyeleti szervek |
Bejelentő szervezet |
A bejelentő szervezet által küldött bejelentés – 30 nap |
// |
|
Az EBW-t nyújtó bejelentett szolgáltatók jegyzéke |
12. cikk (1), (2) és (3) bekezdése |
Tagállam |
A Bizottság |
24 óra a 11. cikkben említett 30 napos időszak lejárta után |
// |
|
A tagállami felügyeleti szervek jegyzéke |
13. cikk (3) bekezdése |
Tagállam |
A Bizottság |
// |
// |
|
A tagállami felügyeleti szervek jegyzéke |
13. cikk (3) bekezdése |
A Bizottság |
Széles nyilvánosság |
// |
// |
|
Információ a nemzeti nyilvántartásokról |
13. cikk (5) bekezdés f) pont |
Tagállami felügyeleti szervek |
A Bizottság |
// |
// |
|
A főbb tevékenységekhez kapcsolódó jelentéstételi kötelezettségek |
13. cikk (5) bekezdés k) pont |
Tagállami felügyeleti szervek |
A Bizottság |
// |
// |
|
A harmadik országokban kínált üzleti tárcák és egyéb hasonló eszközök jegyzéke |
17. cikk (4) bekezdése |
A Bizottság |
Széles nyilvánosság |
// |
// |
4.3. Digitális megoldások
A digitális megoldások összefoglaló leírása
|
Digitális megoldás |
Hivatkozás a követelmény(ek)re |
Fő tervezett funkciók |
Illetékes szerv |
Hogyan biztosítják a hozzáférhetőséget? |
Hogyan veszik figyelembe az újrafelhasználhatóságot? |
MI-alapú technológiák használata (adott esetben) |
|
Európai üzleti tárca |
4. cikk 5. cikk (1), (3) és (5) bekezdése 6. cikk (1), (2) és (4) bekezdése 7. cikk 9. cikk 16. cikk 17. cikk (1) és (3) bekezdése 18. cikk Melléklet |
Az európai üzleti tárcákat nyújtó szolgáltatók biztosítják, hogy az általuk nyújtott európai üzleti tárcák legalább a következőket lehetővé tegyék az európai üzleti tárcák tulajdonosai számára: (3)elektronikus attribútumtanúsítványok biztonságos kibocsátás, kérelmezése, megszerzése, kiválasztása, kombinálása, tárolása, törlése, megosztása és bemutatása; (1)az európai üzleti tárcák tulajdonosainak az elektronikus attribútumtanúsítványokban szereplő azonosító adatainak és attribútumainak szelektív hozzáférhetővé tétele az a) pontban felsorolt funkciókkal összefüggésben; (2)az európai üzleti tárca tárcák tulajdonosai azonosító adatainak és elektronikus attribútumtanúsítványának biztonságos módon történő bekérése és megosztása az európai üzleti tárcák és az európai digitális személyiadat-tárcák között, valamint az európai üzleti tárcákat igénybe vevő felekkel; (3)minősített elektronikus aláírással történő aláírás vagy minősített elektronikus bélyegzővel történő bélyegzés adott esetben; (4)elektronikus formátumú adatoknak egy adott időponthoz kötése minősített elektronikus időbélyegzők segítségével; (5)elektronikus attribútumtanúsítványok kibocsátása az európai üzleti tárcák és az európai digitális személyiadat-tárcák számára; (6)elektronikus attribútumtanúsítványok kibocsátása a tulajdonos európai üzleti tárcáján keresztül, lehetővé téve a kibocsátott tanúsítvány összekapcsolását a valamely lánc részét képező egyéb releváns tanúsítványokkal. (7)a minősített és nem minősített attribútumtanúsítványok használatának lehetővé tétele annak érdekében, hogy az európai üzleti tárcák tulajdonosai és jogi képviselőik hitelesíthessék magukat; (8)elektronikus dokumentumok és adatok továbbítása és fogadása olyan minősített ajánlott elektronikus kézbesítési szolgáltatáson keresztül, amely képes támogatni a titoktartást; (9)a tulajdonos európai üzleti tárcájához való hozzáférésnek és annak működtetésének engedélyezése több felhasználó számára, valamint az üzleti tárca tulajdonosa számára a szóban forgó engedélyek kezelésének és visszavonásának engedélyezése; (10)az európai üzleti tárcák tulajdonosai számára kibocsátott elektronikus attribútumtanúsítványok kérelmezésének engedélyezése az európai üzleti tárcákat igénybe vevő felek számára, valamint az üzleti tárcák tulajdonosai számára a szóban forgó engedélyek kezelésének és visszavonásának engedélyezése; (11)az európai üzleti tárcák tulajdonosai adathordozhatóságra való jogának gyakorlása és adataik exportálása – ideértve az európai üzleti tárca tulajdonosának kibocsátott azonosító adatait, az elektronikus attribútumtanúsítványokat, a kommunikáció naplóit és az interakciók nyilvántartásait – strukturált, széles körben használt és géppel olvasható formátumban a tulajdonos kérésére, illetve a szolgáltatás megszüntetése vagy az európai üzleti tárcát nyújtó szolgáltatót érintő bejelentés visszavonása esetén; (12)hozzáférés az összes ügylet naplójához; (13)hozzáférés egy közös irányítópulthoz az i. pontban említett minősített ajánlott elektronikus kézbesítési szolgáltatáson keresztül zajló kommunikációhoz való hozzáférés, továbbá annak tárolása és ellenőrzése céljából. |
Az európai üzleti tárcákat nyújtó szolgáltatók |
A végrehajtási jogi aktusokban meghatározandó szabványok és előírások az európai digitális személyiadat-tárcához hasonlóan hivatkoznak majd az akadálymentességi követelményekre. Fontos azonban figyelembe venni, hogy a megoldásszolgáltatók a magánszektorból kerülnek majd ki, ezért meg kell felelniük az (EU) 2019/882 akadálymentesítési irányelvnek. |
A nyílt szabványokra, az interoperabilitásra és az adathordozhatóságra helyezett hangsúly biztosítja, hogy a tárcák vevőfogvatartás nélkül újrafelhasználhatók vagy integrálhatók legyenek a különböző platformok és szolgáltatások között. Emellett az üzleti tárca újrahasználja az uniós digitális személyazonossági keretet, és előírja az európai digitális személyiadat-tárcával való kompatibilitást. |
N/A |
|
Európai digitális adattár |
10. cikk |
A Bizottság létrehoz, működtet és fenntart egy európai digitális adattárat, amely két interfészből álló webes alkalmazás. A két interfész a következő: ·a rendszerek közötti automatizált kommunikáció céljából API-n közzétett, géppel olvasható interfész, ·az európai üzleti tárcák felhasználói számára készült online portál, amely az API-ra épül és azzal kommunikál, továbbá biztosítja a két interfész közötti következetességet. |
Európai Bizottság |
– |
N/A |
|
|
Aláírás-létrehozó alkalmazások |
Melléklet |
Az európai üzleti pénztárcák felhasználói által szolgáltatott adatok aláírása vagy bélyegzővel való ellátása. Az igénybe vevő felek által szolgáltatott adatok aláírása vagy bélyegzővel való ellátása. Aláírások vagy bélyegzők létrehozása legalább a kötelező formátumoknak megfelelően. Aláírások vagy bélyegzők létrehozása az opcionális formátumnak megfelelően. Az adattárca-felhasználók tájékoztatása az aláírás- vagy bélyegző-létrehozási folyamat eredményéről. |
Az európai üzleti tárcákat nyújtó szolgáltatók Bizalmi szolgáltatásokat nyújtó szolgáltatók Az üzleti tárcákat igénybe vevő felek |
– |
– |
|
|
Minősített ajánlott elektronikus kézbesítési szolgáltatás |
Melléklet |
E rendelet 5. cikkével összhangban az üzleti tárcáknak a 910/2014/EU rendelet 43. és 44. cikkének megfelelően integrálniuk kell egy adott minősített ajánlott elektronikus kézbesítési szolgáltatást, és támogatniuk kell annak használatát. Az üzleti tárcák és a kijelölt minősített ajánlott elektronikus kézbesítési szolgáltatás közötti interoperabilitás kötelező. Az üzleti tárcákat nyújtó szolgáltatók a végrehajtási jogi aktusokkal összhangban biztosítják a műszaki integrációt. |
Európai Bizottság |
– |
– |
Minden egyes digitális megoldás esetében annak magyarázata, hogy a digitális megoldás miért felel meg az alkalmazandó digitális szakpolitikáknak és jogszabályoknak
Európai üzleti tárca
|
Digitális és/vagy ágazati szakpolitikai terület (adott esetben) |
A megfelelés magyarázata |
|
A mesterséges intelligenciáról szóló rendelet |
N/A |
|
Az uniós kiberbiztonsági keret |
Az európai üzleti tárcákat nyújtó szolgáltatóknak biztosítaniuk kell az üzleti tárca back-endje, front-endje, adattárca-biztonsági kriptográfiai alkalmazásai és adattárca-biztonsági kriptográfiai eszköze között zajló kommunikáció integritását, hitelességét és titkosságát. Az európai üzleti tárcákat nyújtó szolgáltatóknak meg kell felelniük továbbá az Unió egész területén magas szintű kiberbiztonságot biztosító intézkedésekről szóló (EU) 2022/2555 európai parlamenti és tanácsi irányelvben foglalt követelményeknek. |
|
Az eIDAS-rendelet |
Az európai üzleti tárca az eIDAS keretében meghatározott európai digitális személyazonossági keretre épül, és azt valamennyi gazdasági szereplőre és közigazgatási szervre kiterjeszti. Az európaiüzletitárca-egységhez való hozzáférés csak azt követően adható meg, hogy az európai üzleti tárca felhasználóját az I. melléklet (1) és (2) bekezdésben részletezett módon sikeresen hitelesítették. Az európai üzleti tárcák és az európai digitális személyiadat-tárcák közötti interoperabilitás: az európai üzleti tárcák tulajdonosai azonosító adatainak és elektronikus attribútumtanúsítványának biztonságos módon történő bekérése és megosztása az európai üzleti tárcák és az európai digitális személyiadat-tárcák között. |
|
Az egységes digitális kapu és az IMI |
N/A |
|
Egyéb |
N/A |
Európai digitális adattár
|
Digitális és/vagy ágazati szakpolitikai terület (adott esetben) |
A megfelelés magyarázata |
|
A mesterséges intelligenciáról szóló rendelet |
N/A |
|
Az uniós kiberbiztonsági keret |
A Bizottság az európai digitális adattárat csak az európai üzleti tárcák tulajdonosai, illetve az európai üzleti tárcákat nyújtó szolgáltatók számára teszi hozzáférhetővé. A Bizottság az európai digitális adattárat a vonatkozó adatvédelmi elvekkel összhangban hajtja végre, beleértve adott esetben az álnevesítési funkciókat is. Az (EU) 2022/2555 irányelvvel való összehangolás. |
|
Az eIDAS-rendelet |
|
|
Az egységes digitális kapu és az IMI |
|
|
Egyéb |
Aláírás-létrehozó alkalmazás
|
Digitális és/vagy ágazati szakpolitikai terület (adott esetben) |
A megfelelés magyarázata |
|
A mesterséges intelligenciáról szóló rendelet |
N/A |
|
Az uniós kiberbiztonsági keret |
– |
|
Az eIDAS-rendelet |
Elektronikus aláírások és bélyegzők használata |
|
Az egységes digitális kapu és az IMI |
– |
|
Egyéb |
– |
4.4. Interoperabilitási értékelés
A követelmények által érintett digitális közszolgáltatás(ok) összefoglaló leírása
|
A digitális közszolgáltatás vagy a digitális közszolgáltatások kategóriája |
Leírás |
Hivatkozás a követelmény(ek)re |
Interoperábilis Európa megoldás(ok) (NEM ALKALMAZANDÓ) |
Egyéb interoperabilitási megoldás(ok) |
|
A digitális személyazonosság ellenőrzése és engedélyezése, európai üzleti tárcák (COFOG 01.6 – BT.1 – Általános közszolgáltatások) |
A közszolgáltatás megkönnyíti a határokon átnyúló biztonságos tranzakciókat azáltal, hogy keretet biztosít a gazdasági szereplők és a közigazgatási szervek digitális személyazonosságához és hitelesítéséhez. |
4. cikk; 5. cikk (1), (3) és (5) bekezdése; 6. cikk (1), (2) és (4) bekezdése; 6. cikk (3) bekezdése; 6. cikk (5) bekezdése; 7. cikk; 8. cikk; 9. cikk; 10. cikk; 11. cikk; 12. cikk; 13. cikk; 18. cikk (1) és (3) bekezdése; 19. cikk; 21. cikk. |
// |
Az üzleti nyilvántartások összekapcsolására szolgáló rendszer (a továbbiakban: BRIS) és a tényleges tulajdonosi nyilvántartásokat összekapcsoló rendszer (a továbbiakban: BORIS) Fenntartható fejlődési cél Digitálistermékútlevél-tárca Európai digitális adattár |
|
Digitális közszolgáltatások a tagállamokban, amelyek kötelesek bizonyítékokat elfogadni az európai üzleti tárcákon keresztül |
Az európai üzleti tárcák olyan közigazgatási eljárásokban történő használata által érintett nemzeti digitális közszolgáltatások, amelyek esetében a közigazgatási szerveknek kötelezően el kell fogadniuk az azonosítást és hitelesítést, az e-aláírást vagy az e-bélyegzőt, a dokumentumok benyújtását, a bejelentések küldését vagy fogadását. |
16. cikk (1) és (2) bekezdése |
// |
A digitális közszolgáltatás(ok)ra vonatkozó követelmény(ek) hatása a határokon átnyúló interoperabilitásra
1. sz. digitális közszolgáltatás: Európai üzleti tárca
|
Értékelés |
Intézkedés(ek) |
Potenciális fennmaradó akadályok (ha vannak) |
|
Összhang a meglévő digitális és ágazati szakpolitikákkal: Kérjük, sorolja fel az alkalmazandó digitális és ágazati szakpolitikákat |
Az európai üzleti tárcák az európai digitális személyazonossági keret – az (EU) 2024/1183 rendelettel módosított, a belső piacon történő elektronikus tranzakciókhoz kapcsolódó elektronikus azonosításról és bizalmi szolgáltatásokról szóló 910/2014/EU rendelet (ideértve az elfogadott végrehajtási jogi aktusokat is) – alapján létrehozott bizalmi ökoszisztémára épül, és kiterjeszti azt. Az európai üzleti tárcákat nyújtó szolgáltatóknak meg kell felelniük az Unió egész területén magas szintű kiberbiztonságot biztosító intézkedésekről szóló (EU) 2022/2555 európai parlamenti és tanácsi irányelvben (NIS 2 irányelv) foglalt követelményeknek. Hasonlóképpen, az európai digitális adattárat is a NIS 2 irányelvben foglalt elvekkel összhangban kell működtetni. A kriptográfiai műveleteket vagy a kritikus eszközök adatait feldolgozó egyéb műveleteket a „jelentős” biztonsági szintű elektronikus azonosító eszközök jellemzőire és kialakítására vonatkozóan az (EU) 2015/1502 bizottsági végrehajtási rendeletben meghatározott követelményeknek megfelelően kell végrehajtani. Az európai adatvédelmi biztossal az (EU) 2018/1725 rendelet 42. cikkének (1) bekezdésével összhangban konzultációra került sor. A javaslat arra számít, hogy az európai üzleti tárcák lehetővé teszik a tanúsítványok cseréjét is az (EU) 2025/25 irányelvben meghatározott digitális meghatalmazások átruházása céljából, lehetővé téve a gazdasági szereplők és a közigazgatási szervek számára, hogy tanúsítványokat cseréljenek üzleti tárcájukkal képviselők meghatalmazása céljából. |
|
|
A határokon átnyúló digitális közszolgáltatások zökkenőmentes nyújtását célzó szervezeti intézkedések Kérjük, sorolja fel a tervezett irányítási intézkedéseket |
Az egyes tagállamokban a 910/2014/EU rendelet 46a. cikke alapján kijelölt felügyeleti szervek a jelen rendelet alkalmazásában is felügyeleti szervnek tekintendők. A rendelet rendelkezik a szóban forgó hatóságok szerepéről és feladatairól. A tagállamok biztosítják, hogy az (1) bekezdésben említett felügyeleti szervek rendelkezzenek a feladataik eredményes, hatékony és független ellátásához szükséges hatáskörökkel és megfelelő erőforrásokkal. Amennyiben az európai üzleti tárcákat nyújtó szolgáltató valamely uniós szervezet, a felelős felügyeleti szerv a Bizottság. |
|
|
Az adatok egységes értelmezésének biztosítása érdekében hozott intézkedések Kérjük, sorolja fel az ilyen intézkedéseket |
Az EBW tulajdonosának azonosító adatait az (EU) 2024/2979 bizottsági végrehajtási rendelet II. mellékletében felsorolt szabványok egyikének megfelelő formátumban, továbbá – a kibocsátó szervezettől függően –minősített elektronikus attribútumtanúsítvány vagy elektronikus attribútumtanúsítvány formájában kell kiadni. A mellékletek meghatározzák azokat a magas szintű követelményeket, amelyeket ezt követően a közeljövőben bevezetendő végrehajtási jogi aktusok specifikációk és szabványok formájában jelenítenek majd meg az adatok közös értelmezésének biztosítása érdekében. Az üzleti tárcáknak támogatniuk kell a tulajdonos európai üzleti tárcája adatainak legalább nyílt formátumban történő biztonságos exportját és hordozhatóságát. |
|
|
A közösen elfogadott nyílt műszaki előírások és standardok alkalmazása Kérjük, sorolja fel az ilyen intézkedéseket |
Végrehajtási jogi aktusok elfogadása a referenciaszabványok és -előírások meghatározása érdekében. |
2. sz. digitális közszolgáltatás: Digitális közszolgáltatások a tagállamokban, amelyek kötelesek bizonyítékokat befogadni az európai üzleti tárcákon keresztül
|
Értékelés |
Intézkedés(ek) |
Potenciális fennmaradó akadályok (ha vannak) |
|
Összhang a meglévő digitális és ágazati szakpolitikákkal: Kérjük, sorolja fel az alkalmazandó digitális és ágazati szakpolitikákat |
Az európai üzleti tárcák esetében biztosított az összehangolás a fent részletezettek szerint. |
|
|
A határokon átnyúló digitális közszolgáltatások zökkenőmentes nyújtását célzó szervezeti intézkedések Kérjük, sorolja fel a tervezett irányítási intézkedéseket |
A 15. cikk felhatalmazza a tagállamokat arra, hogy lehetővé tegyék a gazdasági szereplők számára, hogy az európai üzleti tárcán keresztül információt cseréljenek a közigazgatási szervekkel. |
|
|
Az adatok egységes értelmezésének biztosítása érdekében hozott intézkedések Kérjük, sorolja fel az ilyen intézkedéseket |
||
|
A közösen elfogadott nyílt műszaki előírások és standardok alkalmazása Kérjük, sorolja fel az ilyen intézkedéseket |
4.5. A digitális végrehajtást támogató intézkedések
A digitális végrehajtást támogató intézkedések összefoglaló leírása
|
Az intézkedés leírása |
Hivatkozás a követelmény(ek)re |
A Bizottság szerepe (adott esetben) |
Bevonandó szereplők (adott esetben) |
Várható ütemezés (adott esetben) |
|
Az európai üzleti tárcák alapvető funkcióira vonatkozó referenciaszabványok, valamint szükség esetén specifikációk és eljárások jegyzéke |
5. cikk (3) és (5) bekezdése |
Végrehajtási jogi aktusok elfogadása |
// |
// |
|
Az európai üzleti tárcák műszaki jellemzőire vonatkozó referenciaszabványok, valamint szükség esetén specifikációk és eljárások jegyzéke |
6. cikk (5) bekezdése |
Végrehajtási jogi aktusok elfogadása |
// |
// |
|
Az európai üzleti tárcák tulajdonosai azonosító adatainak kibocsátására vonatkozó követelmények |
8. cikk (6) bekezdése |
Végrehajtási jogi aktusok elfogadása |
// |
// |
|
Az egyedi azonosítóra vonatkozó specifikációk és részletes követelmények |
9. cikk (4) bekezdése |
Végrehajtási jogi aktusok elfogadása |
// |
// |
|
Az európai digitális adattárra vonatkozó szabványok és műszaki előírások |
10. cikk (6) bekezdése |
Végrehajtási jogi aktusok elfogadása |
// |
// |
|
Olyan jogi aktusok, amelyek előírják, hogy a harmadik országokban letelepedett szolgáltatók által kibocsátott üzleti tárcákat vagy hasonló funkciókat kínáló rendszereket az európai üzleti tárcákkal egyenértékűnek kell tekinteni |
18. cikk (1) bekezdése |
Végrehajtási jogi aktusok elfogadása |
// |
// |
HL C 365., 2022.9.23., 18. o.
Az Európai Parlament és a Tanács (EU) 2024/1624 rendelete (2024. május 31.) a pénzügyi rendszer pénzmosás vagy terrorizmusfinanszírozás céljára való felhasználásának megelőzéséről (HL L, 2024/1624, 2024.6.19., ELI: http://data.europa.eu/eli/reg/2024/1624/oj).
EURÓPAI BIZOTTSÁG
Brüsszel, 2025.11.19.
COM(2025) 838 final
MELLÉKLET
a következőhöz:
Javaslat
Az Európai Parlament és a Tanács rendelete az európai üzleti tárcák létrehozásáról
{SWD(2025) 837 final}
MELLÉKLET
Az európai üzleti tárca minimális funkcióira és műszaki követelményeire vonatkozó követelmények
1.Az európaiüzletitárca-egység hitelesítése
Az európaiüzletitárca-egységhez való hozzáférés csak azt követően adható meg, hogy az európai üzleti tárca felhasználóját sikeresen hitelesítették az alábbiak valamelyikével:
1.a 910/2014/EU rendelet 6. cikke szerinti bejelentett elektronikus azonosító (eID) eszköz, amely megfelel legalább az említett rendelet 8. cikkében meghatározott és az (EU) 2015/1502 bizottsági végrehajtási rendeletben részletesebben ismertetett, a „jelentős” biztonsági szintre vonatkozó követelményeknek; vagy
2.egyenértékűnek elismert és legalább a 910/2014/EU rendelet 8. cikkében meghatározott és az (EU) 2015/1502 bizottsági végrehajtási rendeletben részletesebben ismertetett, a „jelentős” biztonsági szintre vonatkozó követelményeknek megfelelő alternatív hitelesítési mechanizmus.
A hitelesítés befejezéséig sem az európaiüzletitárca-egység funkciói, sem pedig más funkciók nem tehetők hozzáférhetővé az adattárcák felhasználója számára.
2.Az európaiüzletitárca-egység sértetlensége
Az európai üzleti tárcákat nyújtó szolgáltatók minden egyes európaiüzletitárca-egységre vonatkozóan létrehozzák és aláírják az európaiüzletitárca-egységre vonatkozó tanúsítványt az 5. pontban meghatározott követelményeknek megfelelően. Az üzletitárcaegység-tanúsítvány aláírásának vagy bélyegzővel való ellátásának céljára használt tanúsítványt az (EU) 2024/2980 bizottsági végrehajtási rendeletben említett, a megbízható szolgáltatók jegyzékében szereplő tanúsítvány alapján kell kibocsátani.
3.Az európai üzleti tárcához kapcsolódó biztonságos kommunikáció és kritikuseszköz-kezelés
1.Az európai üzleti tárca back-endjének legalább egy adattárca-biztonsági kriptográfiai alkalmazást és adattárca-biztonsági kriptográfiai eszközt kell használnia a kritikus eszközök kezeléséhez.
2.Az európai üzleti tárcákat nyújtó szolgáltatóknak biztosítaniuk kell az üzleti tárca back-endje, front-endje, adattárca-biztonsági kriptográfiai alkalmazásai és adattárca-biztonsági kriptográfiai eszköze között zajló kommunikáció integritását, hitelességét és titkosságát.
3.Amennyiben a kritikus eszközök „jelentős” biztonsági szintű elektronikus azonosításhoz kötődnek, az európai üzleti tárcák kriptográfiai műveleteit vagy a kritikus eszközök adatait feldolgozó egyéb műveleteket a „jelentős” biztonsági szintű elektronikus azonosító eszközök jellemzőire és kialakítására vonatkozóan az (EU) 2015/1502 bizottsági végrehajtási rendeletben meghatározott követelményeknek megfelelően kell végrehajtani.
4.Adattárca-biztonsági kriptográfiai alkalmazások
1.Az európai üzleti tárcákat nyújtó szolgáltatók gondoskodnak arról, hogy az európai üzleti tárcák biztosítsák, hogy kriptográfiai alkalmazások és eszközök:
a)csak akkor végeznek a kritikus eszközöket érintő, az adattárca-tulajdonos adattárcaegység általi hitelesítésétől eltérő egyéb adattárca-kriptográfiai műveleteket, ha a szóban forgó alkalmazások sikeresen hitelesítették az adattárca-felhasználókat;
b)amennyiben az (EU) 2015/1502 végrehajtási rendeletben meghatározott „jelentős” biztonsági szintű elektronikus azonosítással összefüggésben hitelesítik az európai üzleti tárca tulajdonosát;
c)képesek új kriptográfiai kulcsok biztonságos létrehozására;
d)képesek a kritikus eszközök biztonságos törlésére;
e)képesek a titkos kulcsok birtoklási igazolását kiadni;
f)biztosítják az említett adattárca-biztonsági kriptográfiai alkalmazások és eszközök által generált titkos kulcsok védelmét azok élettartama során;
g)megfelelnek a „jelentős” biztonsági szintű elektronikus azonosító eszközök jellemzőire és kialakítására vonatkozóan az (EU) 2015/1502 végrehajtási rendeletben meghatározott követelményeknek.
5.Az adattárcaegység hitelessége és érvényessége
1.Az európai üzleti tárcákat nyújtó szolgáltatók biztosítják, hogy az európaiüzletitárca-egységek 1. pontban említett tanúsítványai tartalmazzanak nyilvános kulcsokat, és hogy a megfelelő titkos kulcsokat adattárca-biztonsági kriptográfiai eszköz védje.
2.Az európai üzleti tárcákat nyújtó szolgáltatók az adattárca-felhasználók biztonságos azonosítására és hitelesítésére szolgáló, az adattárcaegységektől független mechanizmusokat alakítanak ki.
6.Az adattárcaegység-tanúsítványok visszavonása
1.Az európai üzleti tárcákat nyújtó szolgáltatók nyilvánosan hozzáférhető szabályzatot dolgoznak ki, amelyben meghatározzák az adattárcaegység-tanúsítványok visszavonásának feltételeit és időkeretét.
2.A 6. cikkel összhangban amennyiben az európai üzleti tárcákat nyújtó szolgáltatók visszavonják az európaiüzletitárca-egységek tanúsítványait, indokolatlan késedelem nélkül, de legkésőbb az európaiüzletitárca-egységek tanúsítványainak visszavonását követő 24 órán belül tájékoztatják az európai üzleti tárcák érintett felhasználóit, megjelölve a visszavonás okát és az európai üzleti tárcák felhasználóit érintő következményeket is. Ezt a tájékoztatást tömören, könnyen hozzáférhető formában, világos és közérthető nyelven kell megfogalmazni.
3.Abban az esetben, ha az európai üzleti tárcákat nyújtó szolgáltatók visszavonták egy európaiüzletitárca-egység tanúsítványát, nyilvánosan is hozzáférhetővé teszik az európaiüzletitárca-egység tanúsítványának érvényességi státuszát, és megjelölik, hogy az európaiüzletitárca-egység tanúsítványában hol található meg ez az információ.
7.Ügyleti jegyzőkönyvek
1.Az európai üzleti tárcákat nyújtó szolgáltatók megfelelő naplózási szabályzatot biztosítanak, amely magában foglalja legalább az elektronikus aláírást, az elektronikus bélyegzővel való ellátást, valamint az európai üzleti tárcákat igénybe vevő felekkel, más európaiüzletitárca-egységekkel és az európai digitális személyiadat-tárcák egységeivel folytatott valamennyi ügyletről szóló értesítéseket, függetlenül attól, hogy az ügylet sikeresen lezárult-e.
2.A naplózott információknak legalább a következőket magukban kell foglalniuk:
a)a tranzakció időpontja és helye;
b)az üzleti tárcát igénybe vevő érintett fél neve, elérhetőségi adatai és egyedi azonosítója, valamint a tagállam, ahol az üzleti tárcát igénybe vevő érintett fél letelepedett, vagy más adattárcaegységek esetében az adattárcaegység-tanúsítványból származó releváns információk;
c)a tranzakció során lekért és megjelenített adatok típusa vagy típusai;
d)nem teljesített tranzakciók esetében a teljesítés elmaradásának oka.
3.Az európai üzleti tárcákat nyújtó szolgáltatók garantálják a naplózott információk sértetlenségét, hitelességét és bizalmas jellegét.
4.Az európai üzleti tárcák back-endje naplózza a tárcák felhasználói által az illetékes hatóságok részére az adattárcaegységen keresztül küldött jelentéseket, beleértve a bejelentésekkel, a szabályozásnak való megfeleléssel, az adatmegosztással vagy az ellenőrzés iránti kérelmekkel kapcsolatos interakciókat.
5.Az 1. és a 2. alpontban említett naplókat hozzáférhetővé kell tenni az európai üzleti tárcákat nyújtó szolgáltatók számára, amennyiben ez az adattárcákkal kapcsolatos szolgáltatások nyújtásához szükséges.
6.Az 1. és a 2. alpontban említett naplóknak mindaddig hozzáférhetőknek kell maradniuk, amíg azt az uniós vagy a nemzeti jog megköveteli.
8.Minősített elektronikus aláírások és bélyegzők
1.A 6. cikkel összhangban az európai üzleti tárcákat nyújtó szolgáltatók gondoskodnak arról, hogy az adattárca-felhasználóknak rendelkezésére álljanak olyan minősített elektronikus aláírásokra vagy bélyegzőkre jogosító, minősített tanúsítványok, amelyek vagy az adattárcaegységre telepített, vagy külső eszközön található, vagy távolról szolgáltatott, minősített aláírást vagy bélyegzőt létrehozó eszközökhöz kapcsolódnak.
2.Az európai üzleti tárcákat nyújtó szolgáltatók biztosítják, hogy az európaiüzletitárca-megoldások biztonságos kapcsolatot tudjanak létesíteni a minősített aláírást vagy bélyegzőt létrehozó alábbi eszközök valamelyik típusával: eszközre telepített, külső eszközön található vagy távolról szolgáltatott, minősített aláírást vagy bélyegzőt létrehozó eszközökkel, az 1. alpontban említett minősített tanúsítványok használata céljából.
9.Aláírás-létrehozó alkalmazások
1.Az európaiüzletitárca-egységek által használt aláírás-létrehozó alkalmazásokat európai üzleti tárcákat nyújtó szolgáltatók, bizalmi szolgáltatók vagy az üzleti tárcákat igénybe vevő felek biztosíthatnak.
2.Az aláírás-létrehozó alkalmazások a következő funkciókkal rendelkeznek:
a)az európai üzleti tárcák felhasználói által szolgáltatott adatok aláírása vagy bélyegzővel való ellátása;
b)az igénybe vevő felek által szolgáltatott adatok aláírása vagy bélyegzővel való ellátása;
c)aláírások vagy bélyegzők létrehozása legalább a kötelező formátumoknak megfelelően:
–aláírások vagy bélyegzők létrehozása az opcionális formátumnak megfelelően,
–az adattárca-felhasználók tájékoztatása az aláírás- vagy bélyegző-létrehozási folyamat eredményéről.
Annak érdekében, hogy biztosítsa e rendelet végrehajtásának egységes feltételeit, a Bizottság felhatalmazást kap arra, hogy a 6. cikknek megfelelően végrehajtási jogi aktusokat fogadjon el, amelyekben meghatározza a 2. alpont c) pontjában és c) ii. pontjában említett műszaki szabványokat.
3.Az aláírás-létrehozó alkalmazások lehetnek az európai üzleti tárcák back-endjébe beépített vagy külsők eszközök. Abban az esetben, ha az aláírás-létrehozó alkalmazások távoli minősített aláírás-létrehozó eszközöket használnak és abban az esetben, ha azok integrálva vannak az európai üzleti tárcák back-endjébe, támogatniuk kell a végrehajtási jogi aktusokban meghatározott alkalmazásprogramozási interfészt, amelynek elfogadására a Bizottság az 5. cikkel összhangban kap felhatalmazását, annak érdekében, hogy biztosítsa e rendelet végrehajtásának egységes feltételeit.
10.Adatexportálás és adathordozhatóság
Az üzleti tárcáknak támogatniuk kell a tulajdonos európai üzleti tárcája adatainak legalább nyílt formátumban történő biztonságos exportját és hordozhatóságát. Ez lehetővé teszi a tulajdonos számára, hogy adatait egy másik üzletitárca-megoldásba migrálja, miközben biztosítja legalább az (EU) 2015/1502 végrehajtási rendeletben meghatározott „jelentős” biztonsági szintet.
11.Biztonságos és jogszerű kommunikációs csatorna az üzleti tárca számára
1.E rendelet 5. cikkével összhangban az üzleti tárcáknak a 910/2014/EU rendelet 43. és 44. cikkének megfelelően integrálniuk kell egy adott minősített ajánlott elektronikus kézbesítési szolgáltatást, és támogatniuk kell annak használatát.
2.A Bizottság végrehajtási jogi aktusok útján:
a)kijelöl egy minősített ajánlott elektronikus kézbesítési szolgáltatást, amely az európai üzleti tárcák kötelező biztonságos és jogszerű kommunikációs csatornájaként szolgál;
b)meghatározza azokat a műszaki és interoperabilitási minimumkövetelményeket, amelyeket a szóban forgó minősített ajánlott elektronikus kézbesítési szolgáltatásoknak teljesíteniük kell, beleértve a 910/2014/EU rendelet 43. és 44. cikke alapján meghatározott referenciaszabványokhoz, specifikációkhoz és eljárásokhoz való igazodást;
c)gondoskodik arról, hogy a kiválasztott minősített ajánlott elektronikus kézbesítési szolgáltatás nyílt, nyilvánosan hozzáférhető és jogdíjmentes szabványokon alapuljon az interoperabilitás garantálása és a vevőfogvatartás megelőzése érdekében;
d)gondoskodik arról, hogy a kiválasztott minősített ajánlott elektronikus kézbesítési szolgáltatás végponttól végpontig terjedő titkosítást biztosítson a titoktartás garantálása érdekében;
e)eljárásokat dolgoz ki a folyamatos rendelkezésre állás, a redundancia és az üzemszüneti mechanizmusok biztosítására a szolgáltatás kimaradása esetére.
3.Az üzleti tárcák és a kijelölt minősített ajánlott elektronikus kézbesítési szolgáltatás közötti interoperabilitás kötelező. Az üzleti tárcákat nyújtó szolgáltatók a 2. alpontban említett végrehajtási jogi aktusokkal összhangban biztosítják a műszaki integrációt.
12.Az európai üzleti tárcák hozzáférés-ellenőrzési mechanizmusa
1.Az üzleti tárcákat nyújtó szolgáltatók biztosítják, hogy a hozzáférés-ellenőrzési mechanizmus keretében hozott engedélyezési határozatok az alábbi kritériumok közül egy vagy több kritériumon alapuljanak, az adott hozzáférési kérelemnek megfelelően:
a)az eljáró alany elektronikus attribútumtanúsítványa;
b)az eljáró alanyok hivatalos szerepe valamely elismert szervezeti struktúrán vagy gazdasági szereplőn belül;
c)a megbízatás, felhatalmazás vagy meghatalmazás hatálya, érvényessége és korlátai;
d)kapcsolódó háttérinformációk, illetve az ágazatspecifikus megfelelés érdekében uniós vagy nemzeti szinten elfogadott szabályzatok és szabályok.
2.Az üzleti tárcákat nyújtó szolgáltatók gondoskodnak arról, hogy a hozzáférés-ellenőrzési mechanizmus igen részletes és ellenőrizhető eredményeket hozzon, biztosítva a következőket:
a)a hitelesítő adatok és tanúsítványok láthatósága szelektív, és a hozzáférési jogoktól függ;
b)az üzleti folyamatokhoz, a digitális eljárásokhoz vagy a benyújtásra szolgáló interfészekhez való hozzáférést a szerepek és megbízatások valós idejű validálásával ellenőrzik;
c)minden hozzáférési és végrehajtási eseményt naplóznak, időbélyegzővel látnak el, és az engedélyezést kriptográfiailag ellenőrizhető, audit és bírósági eljárás céljára is alkalmas bizonyítékokhoz kapcsolják.
3.Az európai üzleti tárcákat nyújtó szolgáltatók gondoskodnak arról, hogy:
a)a szerepek és attribútumok közötti megfeleltetések ellenőrizhetők, visszavonhatók és törvényes kibocsátóikig visszavezethetők;
b)a szerepütközéseket, a hatáskörök túlzott mértékű átruházását vagy a lejárt engedélyek használatát automatikusan és valós időben észlelik és megelőzik;
c)az engedélyezési logika minden esetben interoperábilis a tagállamok között.
4.A hozzáférés-ellenőrzési mechanizmus végrehajtása kapcsán alkalmazandó referenciaszabványok, műszaki előírások és eljárások jegyzékét azokban a végrehajtási jogi aktusokban határozzák meg, amelyeknek elfogadására a Bizottság az 5. cikkel összhangban rendelkezik hatáskörrel, biztosítandó az e rendelet végrehajtásának egységes feltételeit. Ezek különösen az alábbiakra vonatkoznak:
a)a szerepek és attribútumok megjelenítésének formátumai;
b)a megbízatások és a felhatalmazások esetében az adattárcák között alkalmazott interoperabilitási mechanizmusok;
c)protokollok, szabálynyelv és korlátozások érvényesítése;
d)az engedélyezési események biztonságos naplózására, időbélyegzővel való ellátására és ellenőrizhetőségére vonatkozó követelmények.
5.Az 1. alpontban említett szabványoknak, előírásoknak és eljárásoknak való megfelelés esetén vélelmezni kell az ebben a pontban meghatározott követelményeknek való megfelelést.
13.A protokollokra és interfészekre vonatkozó általános rendelkezések
E rendelet 6. cikkével összhangban az üzleti tárcákat nyújtó szolgáltatók kötelesek biztosítani, hogy az európaiüzletitárca-egységek:
1.engedélyezik a kéréseket, és adott esetben hitelesítik azokat, amelyeket az igénybe vevő fél hozzáférési tanúsítványai vagy adattárcaegység-tanúsítványok útján nyújtottak be. Az igénybe vevő fél hitelesítése kötelező abban az esetben, ha a tanúsítványok elérhetőségét korlátozni kívánják; minden más esetben bármely kérelmező fél benyújthat tanúsítványt;
2.az adattárca-felhasználók számára megjelenítik az üzleti tárcát igénybe vevő felek hozzáférési tanúsítványaiban vagy adott esetben a tárcaegység-tanúsítványokban szereplő információkat;
3.adott esetben az adattárca-felhasználók számára megjelenítik azokat az attribútumokat, amelyeket az adattárca-felhasználóknak be kell mutatniuk;
4.megjelenítik az adattárcaegységhez tartozó adattárcaegység-tanúsítványokat azoknak az üzleti tárcákat igénybe vevő feleknek, illetve adattárcaegységeknek a számára, amelyek ezt kérik.
14.Elektronikus attribútumtanúsítványok adattárcaegységek részére történő kibocsátása
1.E rendelet 5. cikkével összhangban az európai üzleti tárcákat nyújtó szolgáltatóknak biztosítaniuk kell, hogy az elektronikus attribútumtanúsítványok kibocsátását kérő üzletitárca-egységek képesek legyenek az igénybe vevő felek hitelesítésére.
2.Az elektronikus attribútumtanúsítványok adattárcaegységek részére történő kibocsátásával kapcsolatban a tárcákat nyújtó szolgáltatók gondoskodnak arról, hogy a következő követelmények teljesüljenek:
a)amennyiben az európai üzleti tárcák tulajdonosai üzletiadattárca-egységükön keresztül kérik az európai üzleti tárcák tulajdonosai azonosító adatainak vagy elektronikus attribútumtanúsítványoknak a kibocsátását az üzleti tárcák tulajdonosainak azonosító adatait nyújtó szolgáltatóktól vagy az elektronikus attribútumtanúsítványokat nyújtó szolgáltatóktól, úgy, hogy az üzleti tárcák tulajdonosai azonosító adatainak vagy az elektronikus tanúsítványoknak a kibocsátása egynél több formátumban lehetséges, az adattárcaegység valamennyi olyan formátumban kérelmezi azt, amelyet az üzleti tárcákról szóló rendeletnek az üzleti tárcák integritása és alapvető funkciói tekintetében történő alkalmazására vonatkozó szabályok megállapításáról szóló jelen rendelet 8. cikke megemlít;
b)abban az esetben, ha az üzleti tárcák tulajdonosai üzletitárca-egységüket használják az illetékes nemzeti hatóságokkal és az elektronikus attribútumtanúsítványokat nyújtó szolgáltatókkal való kapcsolattartásra, az adattárcaegységeknek lehetővé kell tenniük az adattárcaegység komponenseinek hitelesítését és érvényesítését oly módon, hogy kérésre bemutatják az adattárcaegység-tanúsítványokat a szóban forgó illetékes nemzeti hatóságoknak és szolgáltatóknak;
c)az adattárca-megoldások támogatják azokat a mechanizmusokat, amelyek lehetővé teszik az üzleti tárcák tulajdonosainak azonosító adatait nyújtó szolgáltatók számára, hogy az (EU) 2015/1502 bizottsági végrehajtási rendeletben meghatározott „jelentős” biztonsági szintű követelményeknek megfelelően ellenőrizzék a kibocsátást, az átadást és az aktiválást;
d)az adattárcaegységek ellenőrzik az üzleti tárcák tulajdonosainak azonosító adatait és az elektronikus attribútumtanúsítványok hitelességét és érvényességét.
15.Attribútumok bemutatása az európai üzleti tárcát igénybe vevő feleknek
Az 5. cikk (1) bekezdésének d) és k) pontjával összhangban az európai üzleti tárcákat nyújtó szolgáltatók biztosítják a következőket:
1.az európaiüzletitárca-megoldások támogatják azokat a protokollokat és interfészeket, amelyek az attribútumoknak az üzleti tárcákat igénybe vevő felek számára történő bemutatását szolgálják a végrehajtási jogi aktusokban meghatározott szabványokkal összhangban;
2.a felhasználók kérésére az európaiüzletitárca-egységek a végrehajtási jogi aktusokban meghatározott szabványoknak megfelelően válaszolnak az üzleti tárcákat igénybe vevő felek sikeresen hitelesített és érvényesített kéréseire;
3.az európaiüzletitárca-egységek támogatják annak bizonyítását, hogy kriptográfiai összekapcsolásokban használt nyilvános kulcsoknak megfelelő titkos kulcsok birtokában az érintett fél.
16.Az európai üzleti tárca tulajdonosa azonosító adatainak kibocsátása az adattárcaegységek számára
1.Az illetékes hatóságok biztosítják, hogy az üzleti tárcák tulajdonosainak az üzleti tárcák részére kibocsátott azonosító adatai e rendelet 8. cikkével összhangban megfeleljenek a végrehajtási jogi aktusokban meghatározott műszaki előírásoknak.
2.Az illetékes nemzeti hatóságok gondoskodnak arról, hogy az üzleti tárcák tulajdonosainak általuk kibocsátott azonosító adatai kriptográfiailag össze legyenek kapcsolva azzal az adattárcaegységgel, melynek részére azokat kibocsátották.
17.Elektronikus attribútumtanúsítványok adattárcaegységek részére történő kibocsátása
1.Az európaiüzletitárca-egységek számára kibocsátott elektronikus attribútumtanúsítványoknak e rendelet 5. cikkével összhangban meg kell felelniük a végrehajtási jogi aktusokban meghatározott jegyzékben szereplő szabványok legalább egyikének.
2.Az elektronikus attribútumtanúsítványok szolgáltatói az európaiüzletitárca-egységek felé az adattárcát igénybe vevő fél hozzáférési tanúsítványával azonosítják magukat.
3.Az elektronikus attribútumtanúsítványok szolgáltatói biztosítják, hogy az európaiüzletitárca-egységek részére kibocsátott elektronikus attribútumtanúsítványok tartalmazzák a szóban forgó elektronikus attribútumtanúsítványok hitelesítéséhez és érvényesítéséhez szükséges információkat.