|
Az Európai Unió |
HU L sorozat |
|
2025/2164 |
2025.10.28. |
A BIZOTTSÁG (EU) 2025/2164 VÉGREHAJTÁSI HATÁROZATA
(2025. október 27.)
az (EU) 2015/1505 végrehajtási határozatnak a bizalmi listák egységes sablonjának alapjául szolgáló szabvány verziója tekintetében történő módosításáról
AZ EURÓPAI BIZOTTSÁG,
tekintettel az Európai Unió működéséről szóló szerződésre,
tekintettel a belső piacon történő elektronikus tranzakciókhoz kapcsolódó elektronikus azonosításról és bizalmi szolgáltatásokról, valamint az 1999/93/EK irányelv hatályon kívül helyezéséről szóló, 2014. július 23-i 910/2014/EU európai parlamenti és tanácsi rendeletre (1) és különösen annak 22. cikke (5) bekezdésére,
mivel:
|
(1) |
A 910/2014/EU rendelet 22. cikkének (1) bekezdésében előírt bizalmi listák elengedhetetlenek a piaci szereplők bizalmának megteremtéséhez, mivel lehetővé teszik a bizalmi szolgáltatók és az általuk nyújtott bizalmi szolgáltatások minősített státuszának érvényesítését. Ezért a minősített bizalmi szolgáltatók csak azt követően indíthatják el a minősített bizalmi szolgáltatást, hogy a minősített státuszt feltüntették a bizalmi listákon. |
|
(2) |
Az (EU) 2015/1505 bizottsági végrehajtási határozat (2) meghatározza a bizalmi listákhoz kapcsolódó technikai specifikációkat és formátumokat. Az említett specifikációk és formátumok az ETSI TS 119 612 szabvány 2.1.1. verziójában meghatározott specifikációkon és követelményeken alapulnak. |
|
(3) |
Az (EU) 2024/1183 európai parlamenti és tanácsi rendelet (3) módosította a 910/2014/EU rendeletet azáltal, hogy új minősített bizalmi szolgáltatásokat vezetett be, így például a távoli minősített elektronikus aláírást létrehozó eszközök kezelését, a távoli minősített elektronikus bélyegzőt létrehozó eszközök kezelését, a minősített elektronikus attribútumtanúsítványok kibocsátását, a minősített elektronikus archiválási szolgáltatások nyújtását és az elektronikus adatok minősített elektronikus főkönyvbe történő rögzítését. Az ETSI TS 119 612 szabványt a 2.4.1. verzióra frissítették, így az már olyan specifikációkat tartalmaz, amelyek lehetővé teszik, hogy a bizalmi listák magukban foglalják és feltüntessék az említett új minősített bizalmi szolgáltatások státuszát. Az aktualizált, 2.4.1. verzió módosította a tagállamok által a nemzeti bizalmi listáik aláírással vagy bélyegzővel való ellátásához használandó aláírások vagy bélyegzők formátumára vonatkozó specifikációkat is. |
|
(4) |
Ezért az (EU) 2015/1505 bizottsági végrehajtási határozatot az ETSI TS 119 612 szabványra való hivatkozásnak a szabvány új, 2.4.1. verziójára való frissítése érdekében módosítani kell. A szóban forgó módosítás következtében az említett végrehajtási határozatban bizonyos további módosításokra is szükség van. Először is – a bizalmi listák tartalmának értelmezése tekintetében – pontosítani kell az említett listákban feltüntetendő információkat, hogy az igénybe vevő felek megfelelően értelmezhessék őket. Másodszor, a bizalmi listák tekintetében alkalmazandó elektronikus aláírások vagy bélyegzők létrehozására vonatkozó specifikációkat ki kell igazítani annak érdekében, hogy megelőzhetők legyenek bizonyos ismert és bejelentett sebezhetőségek. |
|
(5) |
Annak érdekében, hogy az igénybe vevő felek számára elegendő idő álljon rendelkezésre a mellékletben meghatározott specifikációkhoz való alkalmazkodásra, e határozat alkalmazását el kell halasztani. |
|
(6) |
Az (EU) 2016/679 európai parlamenti és tanácsi rendelet (4) és adott esetben a 2002/58/EK európai parlamenti és tanácsi irányelv (5) az e határozat szerinti valamennyi személyesadat-kezelési tevékenységre alkalmazandó. |
|
(7) |
Az európai adatvédelmi biztossal az (EU) 2018/1725 európai parlamenti és tanácsi rendelet (6) 42. cikkének (1) bekezdésével összhangban konzultációra került sor, és a biztos 2025. augusztus 8-án véleményt nyilvánított (7). |
|
(8) |
Az e határozatban előírt intézkedések összhangban vannak a 910/2014/EU rendelet 48. cikkében említett bizottság véleményével, |
ELFOGADTA EZT A HATÁROZATOT:
1. cikk
Az (EU) 2015/1505 végrehajtási határozat I. melléklete az e határozat mellékletében foglaltak szerint módosul.
2. cikk
Ez a határozat az Európai Unió Hivatalos Lapjában való kihirdetését követő huszadik napon lép hatályba.
Ezt a végrehajtási határozatot 2026. április 29-től kell alkalmazni.
Kelt Brüsszelben, 2025. október 27-én.
a Bizottság részéről
az elnök
Ursula VON DER LEYEN
(1) HL L 257., 2014.8.28., 73. o., ELI: http://data.europa.eu/eli/reg/2014/910/oj.
(2) A Bizottság (EU) 2015/1505 végrehajtási határozata (2015. szeptember 8.) a belső piacon történő elektronikus tranzakciókhoz kapcsolódó elektronikus azonosításról és bizalmi szolgáltatásokról szóló 910/2014/EU európai parlamenti és tanácsi rendelet 22. cikkének (5) bekezdése szerinti bizalmi listákhoz kapcsolódó technikai specifikációk és formátumok meghatározásáról (HL L 235., 2015.9.9., 26. o., ELI: http://data.europa.eu/eli/dec_impl/2015/1505/oj).
(3) Az Európai Parlament és a Tanács (EU) 2024/1183 rendelete (2024. április 11.) a 910/2014/EU rendeletnek az európai digitális személyazonossági keret létrehozása tekintetében történő módosításáról (HL L, 2024/1183, 2024.4.30., ELI: http://data.europa.eu/eli/reg/2024/1183/oj).
(4) Az Európai Parlament és a Tanács (EU) 2016/679 rendelete (2016. április 27.) a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK irányelv hatályon kívül helyezéséről (általános adatvédelmi rendelet) (HL L 119., 2016.5.4., 1. o., ELI: http://data.europa.eu/eli/reg/2016/679/oj).
(5) Az Európai Parlament és a Tanács 2002/58/EK irányelve (2002. július 12.) az elektronikus hírközlési ágazatban a személyes adatok kezeléséről, feldolgozásáról és a magánélet védelméről (Elektronikus hírközlési adatvédelmi irányelv) (HL L 201., 2002.7.31., 37. o., ELI: http://data.europa.eu/eli/dir/2002/58/oj).
(6) Az Európai Parlament és a Tanács (EU) 2018/1725 rendelete (2018. október 23.) a természetes személyeknek a személyes adatok uniós intézmények, szervek, hivatalok és ügynökségek általi kezelése tekintetében való védelméről és az ilyen adatok szabad áramlásáról, valamint a 45/2001/EK rendelet és az 1247/2002/EK határozat hatályon kívül helyezéséről (HL L 295., 2018.11.21., 39. o., ELI: http://data.europa.eu/eli/reg/2018/1725/oj).
(7) Az európai adatvédelmi biztos hivatalos észrevételei a bizalmi listák egységes sablonjának alapjául szolgáló szabvány verziójáról szóló tervezetről | Európai adatvédelmi biztos.
MELLÉKLET
Az (EU) 2015/1505 végrehajtási határozat I. melléklete a következőképpen módosul:
|
1. |
A II. fejezet első bekezdésének helyébe a következő szöveg lép: „Ez a specifikáció az ETSI TS 119 612 szabvány 2.4.1. verziójában (a továbbiakban: ETSI TS 119 612 szabvány) szereplő specifikációkon és követelményeken alapul.” |
|
2. |
A II. fejezetben a „Scheme type/community/rules (Rendszertípus, közösség, szabályok) (5.3.9. pont)” cím alatti szakasz helyébe a következő szöveg lép: „ Scheme type/community/rules (Rendszertípus, közösség, szabályok) (5.3.9. pont) Ennek a mezőnek szerepelnie kell és meg kell felelnie az ETSI TS 119 612 szabvány 5.3.9. pontjában meghatározott követelményeknek. Ez a mező csak brit angol URI-kat tartalmazhat. A mező legalább a következő két URI-t tartalmazza:
|
|
3. |
A II. fejezet a „Service current status (Szolgáltatás aktuális státusa) (5.5.4. pont)” cím alatti szakasz után a következő szakasszal egészül ki: „ The Signature element (Az Aláírás elem) (B.1. pont), General (Általános rész) (B.1.0. pont) Ennek a pontnak szerepelnie kell és meg kell felelnie az ETSI TS 119 612 szabvány B.1.0. pontjában meghatározott követelményeknek, ahol a 2) pont helyébe a következő szöveg lép:
|
(1) ISO 3166-1:2006: „Országok és igazgatási egységeik nevének kódjai – 1. rész: Országkódok”.
ELI: http://data.europa.eu/eli/dec_impl/2025/2164/oj
ISSN 1977-0731 (electronic edition)