|
Az Európai Unió |
HU L sorozat |
|
2025/1942 |
2025.9.30. |
A BIZOTTSÁG (EU) 2025/1942 VÉGREHAJTÁSI RENDELETE
(2025. szeptember 29.)
a 910/2014/EU európai parlamenti és tanácsi rendeletnek a minősített elektronikus aláírásokra irányuló minősített érvényesítési szolgáltatások és a minősített elektronikus bélyegzőkre irányuló minősített érvényesítési szolgáltatások tekintetében történő alkalmazására vonatkozó szabályok megállapításáról
AZ EURÓPAI BIZOTTSÁG,
tekintettel az Európai Unió működéséről szóló szerződésre,
tekintettel a belső piacon történő elektronikus tranzakciókhoz kapcsolódó elektronikus azonosításról és bizalmi szolgáltatásokról, valamint az 1999/93/EK irányelv hatályon kívül helyezéséről szóló, 2014. július 23-i 910/2014/EU európai parlamenti és tanácsi rendeletre (1) és különösen annak 33. cikke (2) bekezdésére és 40. cikkére,
mivel:
|
(1) |
A minősített elektronikus aláírásokra és minősített elektronikus bélyegzőkre irányuló minősített érvényesítési szolgáltatások szavatolják az elektronikus aláírások, illetve elektronikus bélyegzők érvényesítési folyamatának és az érvényesítés eredményének integritását, hitelességét és helyességét. Az említett minősített bizalmi szolgáltatások kulcsszerepet töltenek be a digitális üzleti környezetben, elősegítve a hagyományos papíralapú eljárásokról az elektronikus megfelelőikre való átállást. |
|
(2) |
A 910/2014/EU rendelet 33. cikkének (2) bekezdésében és 40. cikkében meghatározott megfelelési vélelem csak akkor alkalmazandó, ha a minősített elektronikus aláírásokra és minősített elektronikus bélyegzőkre irányuló minősített érvényesítési szolgáltatások megfelelnek az e rendeletben meghatározott technikai szabványoknak. E szabványoknak tükrözniük kell a bevett gyakorlatokat, és széles körben elismertnek kell lenniük az érintett ágazatokban. A szóban forgó szabványokat ki kell igazítani oly módon, hogy további ellenőrzéseket foglaljanak magukban, amelyek garantálják a minősített bizalmi szolgáltatásoknak a biztonságát és megbízhatóságát, valamint a minősített elektronikus aláírások és a minősített elektronikus bélyegzők minősített státuszának és műszaki érvényességének ellenőrizhetőségét. |
|
(3) |
Ha a bizalmi szolgáltató megfelel az e rendelet mellékletében meghatározott követelményeknek, a felügyeleti szerveknek vélelmezniük kell a 910/2014/EU rendelet vonatkozó követelményeinek való megfelelést, és ezt a vélelmet kellőképpen figyelembe kell venniük a bizalmi szolgáltatás minősített státuszának megadása vagy megerősítése során. A minősített bizalmi szolgáltatók azonban továbbra is alkalmazhatnak más gyakorlatot a 910/2014/EU rendelet követelményeinek való megfelelés igazolásához. |
|
(4) |
A Bizottság rendszeresen értékel új technológiákat, gyakorlatokat, szabványokat és technikai specifikációkat. Az (EU) 2024/1183 európai parlamenti és tanácsi rendelet (2) (75) preambulumbekezdése értelmében a Bizottságnak rendszeresen felül kell vizsgálnia, és szükség esetén aktualizálnia kell ezt a rendeletet, hogy az folyamatosan megfeleljen a globális fejleményeknek, az új technológiáknak, a szabványoknak és a technikai specifikációknak, illetve igazodjon a belső piaci bevált gyakorlatokhoz. |
|
(5) |
Az e rendelet szerinti személyesadat-kezelési tevékenységre az (EU) 2016/679 európai parlamenti és tanácsi rendelet (3) és adott esetben a 2002/58/EK európai parlamenti és tanácsi irányelv (4) alkalmazandó. |
|
(6) |
Az (EU) 2018/1725 európai parlamenti és tanácsi rendelet (5) 42. cikkének (1) bekezdésével összhangban konzultációra került sor az európai adatvédelmi biztossal, aki 2025. június 6-án véleményt nyilvánított. |
|
(7) |
Az e rendeletben előírt intézkedések összhangban vannak a 910/2014/EU rendelet 48. cikkével létrehozott bizottság véleményével, |
ELFOGADTA EZT A RENDELETET:
1. cikk
Referenciaszabványok és specifikációk
A 910/2014/EU rendelet 33. cikkének (2) bekezdésében és 40. cikkében említett referenciaszabványokat és specifikációkat e rendelet melléklete tartalmazza.
2. cikk
Hatálybalépés
Ez a rendelet az Európai Unió Hivatalos Lapjában való kihirdetését követő huszadik napon lép hatályba.
Ez a rendelet teljes egészében kötelező és közvetlenül alkalmazandó valamennyi tagállamban.
Kelt Brüsszelben, 2025. szeptember 29-én.
a Bizottság részéről
az elnök
Ursula VON DER LEYEN
(1) HL L 257., 2014.8.28., 73. o., ELI: http://data.europa.eu/eli/reg/2014/910/oj.
(2) Az Európai Parlament és a Tanács (EU) 2024/1183 rendelete (2024. április 11.) a 910/2014/EU rendeletnek az európai digitális személyazonossági keret létrehozása tekintetében történő módosításáról (HL L, 2024/1183, 2024.4.30., ELI: http://data.europa.eu/eli/reg/2024/1183/oj).
(3) Az Európai Parlament és a Tanács (EU) 2016/679 rendelete (2016. április 27.) a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK irányelv hatályon kívül helyezéséről (általános adatvédelmi rendelet) (HL L 119., 2016.5.4., 1. o., ELI: http://data.europa.eu/eli/reg/2016/679/oj).
(4) Az Európai Parlament és a Tanács 2002/58/EK irányelve (2002. július 12.) az elektronikus hírközlési ágazatban a személyes adatok kezeléséről, feldolgozásáról és a magánélet védelméről (Elektronikus hírközlési adatvédelmi irányelv) (HL L 201., 2002.7.31., 37. o., ELI: http://data.europa.eu/eli/dir/2002/58/oj).
(5) Az Európai Parlament és a Tanács (EU) 2018/1725 rendelete (2018. október 23.) a természetes személyeknek a személyes adatok uniós intézmények, szervek, hivatalok és ügynökségek általi kezelése tekintetében való védelméről és az ilyen adatok szabad áramlásáról, valamint a 45/2001/EK rendelet és az 1247/2002/EK határozat hatályon kívül helyezéséről (HL L 295., 2018.11.21., 39. o., ELI: http://data.europa.eu/eli/reg/2018/1725/oj).
MELLÉKLET
A minősített elektronikus aláírásokra irányuló minősített érvényesítési szolgáltatások és a minősített elektronikus bélyegzőkre irányuló minősített érvényesítési szolgáltatásokra vonatkozó referenciaszabványok és specifikációk jegyzéke
Az ETSI TS 119 441 V1.2.1 (2023-10) (1) (a továbbiakban: ETSI TS 119 441) és az ETSI TS 119 172-4 V1.1.1 (2021-05) (2) (a továbbiakban: ETSI TS 119 172-4) szabvány alkalmazandó, a következő kiigazításokkal:
|
1. |
Az ETSI TS 119 441 esetében
|
|
2. |
Az ETSI TS 119 172-4 esetében
|
(1) ETSI TS 119 441 - „Electronic Signatures and Infrastructures (ESI); Policy requirements for TSP providing signature validation services” (Elektronikus aláírások és infrastruktúrák (ESI). Aláírás-érvényesítési szolgáltatásokat nyújtó bizalmi szolgáltatókra vonatkozó szabályzati rend követelményei), V1.2.1. (2023-10).
(2) ETSI TS 119 172-4 - „Electronic Signatures and Infrastructures (ESI); Signature Policies; Part 4: Signature applicability rules (validation policy) for European qualified electronic signatures/seals using trusted lists” (Elektronikus aláírások és infrastruktúrák (ESI). Aláírási szabályzati rendek. 4. rész: Aláírás-alkalmazhatósági szabályok [érvényesítési szabályzati rend] a bizalmi listákat alkalmazó európai minősített elektronikus aláírásokhoz/bélyegzőkhöz), V1.1.1 (2021-05).
(3) HL L, 2024/482, 2024.2.7., ELI: http://data.europa.eu/eli/reg_impl/2024/482/oj.
(4) https://certification.enisa.europa.eu/publications/eucc-guidelines-cryptography_en.
(5) HL L, 2024/3144, 2024.12.19., ELI: http://data.europa.eu/eli/reg_impl/2024/3144/oj.
ELI: http://data.europa.eu/eli/reg_impl/2025/1942/oj
ISSN 1977-0731 (electronic edition)