|
Az Európai Unió |
HU L sorozat |
|
2026/1731 |
2026.7.22. |
A BIZOTTSÁG (EU) 2026/1731 VÉGREHAJTÁSI RENDELETE
(2026. július 15.)
az (EU) 2024/2977, az (EU) 2024/2979, az (EU) 2024/2980 és az (EU) 2024/2982 végrehajtási rendeletnek az alkalmazandó szabványok és specifikációk tekintetében történő módosításáról
AZ EURÓPAI BIZOTTSÁG,
tekintettel az Európai Unió működéséről szóló szerződésre,
tekintettel a belső piacon történő elektronikus tranzakciókhoz kapcsolódó elektronikus azonosításról és bizalmi szolgáltatásokról, valamint az 1999/93/EK irányelv hatályon kívül helyezéséről szóló, 2014. július 23-i 910/2014/EU európai parlamenti és tanácsi rendeletre (1) és különösen annak 5a. cikke (23) bekezdésére,
mivel:
|
(1) |
Az európai digitális személyiadat-tárcák fejlesztése terén a tagállamok közötti lehető legmagasabb szintű harmonizáció biztosítása érdekében a tárcákra vonatkozó technikai specifikációk az (EU) 2021/946 bizottsági ajánlás (2) alapján végzett munkára – különösen az architektúrára és a referenciakeretre – támaszkodnak. Miután az architektúra és a referenciakeret jelentősen átalakult az (EU) 2024/2977 (3), az (EU) 2024/2979 (4), az (EU) 2024/2980 (5) és az (EU) 2024/2982 (6) bizottsági végrehajtási rendelet elfogadása óta, a felsorolt végrehajtási rendeleteket most módosítani kell azért, hogy összhangba kerüljenek az új szabványokkal, specifikációkkal és eljárásokkal. A 910/2014/EU rendelet célkitűzéseivel összhangban a Bizottság kiválasztotta, mely szabványok vonatkoznak e konkrét követelmények teljesítésére. E szabványoknak tükrözniük kell a bevett gyakorlatokat, és széles körben elismertnek kell lenniük az érintett ágazatokban. Például, mivel – különösen az oktatási ágazatban – a W3C VCDM formátum használatos a tanúsítványok referenciaformátumaként, az európai digitális személyiadat-tárcáknak is támogatniuk kell ezt a formátumot, amint a W3C VCDM formátum új profiljai rendelkezésre állnak. Szükség esetén ezeket a szabványokat ki kell igazítani vagy ki kell egészíteni annak érdekében, hogy biztosítsák az európai digitális személyiadat-tárcák biztonságát és megbízhatóságát, ugyanakkor elősegítve a határokon átnyúló interoperabilitást és a belső piac hatékony működését. |
|
(2) |
Az adattárca minden olyan használata esetén, amely az adattárca-felhasználó arcképének bemutatását igényli, az adattárca-megoldásoknak támogatniuk kell a szelektív hozzáférhetővé tétel funkcióját, és a hozzáférhetővé tételnek a felhasználó teljes körű ellenőrzése mellett kell történnie. A hozzáférhetővé tételről való döntési képesség és az arckép nem kívánt vagy felhatalmazás nélküli közzétételi kérelemmel szembeni védelme érdekében az európai digitális személyiadat-tárcák architektúrájának figyelmeztető mechanizmusokat kell biztosítania, és naplóznia kell az arckép használatával kapcsolatos minden tranzakciót. Annak biztosítása érdekében, hogy az adattárca-felhasználó tudjon a biometrikus adatok megosztásáról, a figyelmeztetéseknek jelezniük kell, hogy a kérelem biometrikus adatok megosztásával jár, és kifejezetten elő kell írniuk, hogy a felhasználó megerősítse a hozzáférhetővé tételt. Amennyiben az igénybe vevő fél az arcképet egy természetes személy egyedi azonosítása vagy az adott személy állítólagos személyazonosságának igazolása céljából kezeli, az (EU) 2016/679 európai parlamenti és tanácsi rendelet (7) 6. és 9. cikke, valamint az említett rendelet minden egyéb követelménye alkalmazandó, beleértve azt is, hogy az arckép igénybe vevő felek általi kezelésének a tervezett felhasználáshoz szükséges mértékre kell korlátozódnia. A tervezett felhasználásról az adatközlési kérelemmel együtt, világosan és közérthetően tájékoztatni kell az adattárca-felhasználót. A biometrikus adatok érzékenységének megfelelő figyelembevétele érdekében az adattárca-felhasználónak kifejezetten és konkrétan meg kell erősítenie, hogy hozzáférhetővé tehető az arckép. A hallgatólagos beleegyezés vagy az előre bejelölt jelölőnégyzetek nem tekinthetők az adattárca-felhasználó általi megerősítésnek. Az adattárca-felhasználó általi kifejezett megerősítésnek technikai biztosítéknak kell lennie, és önmagában nem adhat jogalapot az adatkezelésre. Az (EU) 2016/679 rendelet 9. cikkének (4) bekezdésében foglaltak szerint a tagállamok további feltételeket – köztük korlátozásokat – tarthatnak hatályban, illetve vezethetnek be a genetikai adatok, a biometrikus adatok és az egészségügyi adatok kezelésére vonatkozóan. |
|
(3) |
Azért, hogy a tagállamok elegendő időt kapjanak nemzeti eljárásaik módosítására, az adattárca-felhasználó arcképe csak 2028. augusztus 11-től szerepelhet a természetes személy kötelező személyazonosító adatai között. Amennyiben az említett képek meglévő személyazonosító okmányokból, például személyazonosító igazolványokból vagy útlevelekből származnak, az (EU) 2025/1208 (8), illetve a 2252/2004/EK tanácsi rendeletekben (9) meghatározott vonatkozó követelmények alkalmazandók. |
|
(4) |
A 910/2014/EU rendelet előírja, hogy az adattárcáknak képesnek kell lenniük az európai digitális személyiadat-tárca bizalmi jegyének megjelenítésére annak ellenőrizhető, egyszerű és felismerhető jelzéseként, hogy az adattárcát a rendelettel összhangban nyújtották. A bizalmi jegy használata támogatni fogja a belső piac hatékony működését, garantálja a tisztességes versenyt és védi a fogyasztók érdekeit. A bizalmi jegy használatának lehetővé tétele érdekében meg kell határozni a bizalmi jegy vizuális és műszaki jellemzőit. |
|
(5) |
A 910/2014/EU rendelet 12b. cikkében foglaltak szerint a kapuőröknek lehetővé kell tenniük az európai digitális személyiadat-tárcák szolgáltatói és a bejelentett elektronikus azonosító eszközök kibocsátói számára az ugyanazon operációs rendszerrel, hardver- vagy szoftverfunkciókkal való tényleges interoperabilitást és azokhoz az interoperabilitás céljából való tényleges hozzáférést. Az ilyen tényleges interoperabilitást és hozzáférést díjmentesen kell biztosítani, függetlenül attól, hogy azon hardver- vagy szoftverfunkciók az operációs rendszer részét képezik-e, a kapuőr rendelkezésére állnak-e, vagy a kapuőr használja-e azokat az ilyen szolgáltatások nyújtása során. Mivel a használhatóság, a biztonság és a tagállamok közötti interoperabilitás biztosítása érdekében minden adattárca-megoldásnak támogatnia kell a protokollok és interfészek közös készletét, a kapuőröknek biztosítaniuk kell az e rendelet XII. mellékletében meghatározott protokollok és interfészek végrehajtásához szükséges operációs rendszert, hardver- vagy szoftverfunkciókat. Ebben az összefüggésben az eszközök közötti online adatátvitel során a kapuőröknek mind a fizikai közelség ellenőrzése, mind a két eszköz közötti adattovábbítás tekintetében előnyben kell részesíteniük a Client To Authenticator Protocol (CTAP) specifikáció 2.3. verziója (10) által biztosított helyi kommunikációs csatornát a CTAP hibrid alagút szolgáltatásainak használatával szemben. |
|
(6) |
Azért, hogy a tagállamoknak, az adattárca-igénybevevői nyilvántartási tanúsítványok szolgáltatóinak és az adattárca-szolgáltatóknak elegendő idejük legyen arra, hogy lehetővé tegyék az adattárcaegységek számára az adattárca-igénybevevői nyilvántartási tanúsítványok hitelesítését és érvényesítését, ez a követelmény csak 2028. augusztus 11-től alkalmazandó. |
|
(7) |
Az (EU) 2016/679 európai parlamenti és tanácsi rendelet és adott esetben a 2002/58/EK európai parlamenti és tanácsi irányelv (11) az e rendelet szerinti valamennyi személyesadat-kezelési tevékenységre alkalmazandó. |
|
(8) |
Az európai adatvédelmi biztossal az (EU) 2018/1725 európai parlamenti és tanácsi rendelet (12) 42. cikkének (1) bekezdésével összhangban konzultációra került sor, és a biztos 2026. április 17-én véleményt (13) nyilvánított. |
|
(9) |
Az e rendeletben előírt intézkedések összhangban vannak a 910/2014/EU rendelet 48. cikkével létrehozott bizottság véleményével, |
ELFOGADTA EZT A RENDELETET:
1. cikk
Az (EU) 2024/2977 végrehajtási rendelet módosításai
Az (EU) 2024/2977 végrehajtási rendelet a következőképpen módosul:
|
1. |
A szöveg a következő 3a. cikkel egészül ki: „3a. cikk Az arckép védelme (1) Az (EU) 2016/679 rendelet szerinti tájékoztatási követelményeken túlmenően az adattárca-szolgáltatók biztosítják, hogy az általuk nyújtott adattárca-megoldások figyelmeztessék az adattárca-felhasználókat, amennyiben az adattárca-igénybevevők az arckép hozzáférhetővé tételét kérik, jelezve, hogy a kérelem biometrikus adatok megosztásával jár, és megerősítést igényel az arckép szelektív hozzáférhetővé tételéhez. (2) Az arckép adattárca-igénybevevő részére történő szelektív hozzáférhetővé tételének végrehajtása érdekében az adattárca-szolgáltatók gondoskodnak arról, hogy az adattárca-megoldások előírják az adattárca-felhasználó számára, hogy kifejezetten és konkrétan erősítse meg, hogy az arckép megjeleníthető. (3) Az adattárca-igénybevevők csak akkor őrizhetik meg az arcképet, ha annak kezelése az uniós adatvédelmi joggal összhangban történő azonosítás és hitelesítés céljából szükséges, vagy ha ezt az uniós vagy nemzeti jog az uniós adatvédelmi joggal összhangban előírja. Az arckép csak akkor továbbítható harmadik országoknak vagy nemzetközi szervezeteknek, ha azt az uniós adatvédelmi jog lehetővé teszi.” |
|
2. |
A 4. cikk (1) bekezdésének helyébe a következő szöveg lép: „(1) Az adattárcaegységek részére kibocsátott elektronikus attribútumtanúsítványoknak meg kell felelniük az (EU) 2024/2979 végrehajtási rendelet II. mellékletében meghatározott szabványok legalább egyikének.” |
|
3. |
Az 5. cikkben a (4) bekezdés b) pontja helyébe a következő szöveg lép:
|
|
4. |
A melléklet helyébe e rendelet I. mellékletének szövege lép. |
2. cikk
Az (EU) 2024/2979 végrehajtási rendelet módosításai
Az (EU) 2024/2979 végrehajtási rendelet a következőképpen módosul:
|
1. |
A 3. cikk (2) bekezdését el kell hagyni. |
|
2. |
Az 5. cikk (1) bekezdésének a) pontja helyébe a következő szöveg lép:
|
|
3. |
A rendelet szövege a következő 5a. cikkel egészül ki: „5a. cikk Kriptográfiai mechanizmusok Az adattárca-szolgáltatók a 4. cikk (2) bekezdésének alkalmazásában kizárólag az Ia. mellékletben említett kriptográfiai mechanizmusokat használhatják.” |
|
4. |
A 6. cikk a következőképpen módosul:
|
|
5. |
A 9. cikk (2) bekezdésének b) pontja helyébe a következő szöveg lép:
|
|
6. |
A 10. cikk (1) bekezdésének helyébe a következő szöveg lép: „(1) Az adattárca-szolgáltatók biztosítják, hogy az általuk rendelkezésre bocsátott adattárcaegységek képesek legyenek kezelni a III. melléklet szerinti közös beágyazott közzétételi szabályzatra alkalmazandó technikai specifikációknak megfelelően kibocsátott elektronikus attribútumtanúsítványokat.” |
|
7. |
A 12. cikk a következőképpen módosul:
|
|
8. |
A 14. cikk (1) bekezdését el kell hagyni. |
|
9. |
A rendelet szövege a következő 14a. cikkel egészül ki: „14a. cikk Az európai digitális személyiadat-tárca bizalmi jegye (1) Az adattárca-szolgáltatók gondoskodnak arról, hogy az adattárcaegységeken szerepeljen az európai digitális személyiadat-tárca bizalmi jegye. Az európai digitális személyiadat-tárca bizalmi jegyének formátumát a VI. és a VII. melléklet határozza meg. (2) Az adattárca-szolgáltatók gondoskodnak arról, hogy az adattárcaegységek biztosítsák az adattárca-felhasználók számára az adattárca-megoldás tanúsítási státuszának ellenőrzését lehetővé tevő információkhoz való hozzáférést. E célból az adattárca-szolgáltatók biztosítják, hogy az adattárca-megoldás nyilvántartásba vételét követően a megfelelő adattárcaegységek tartalmazzák az Európai Bizottság által az ellenőrzéshez rendelkezésre bocsátott URL-címeket. Az adattárca-szolgáltatók gondoskodnak arról, hogy az adattárcaegységeik hozzáférjenek az európai digitális személyiadat-tárcák bizalmi jegyeinek a VIII. mellékletben meghatározott technikai specifikációkkal összhangban lévő adataihoz. (3) Az európai digitális személyiadat-tárca bizalmi jegyének referenciaszínei a Pantone 661 és 116; vagy kék (100 % cián + 67 % magenta + 0 % sárga + 40 % fekete) és sárga (0 % cián + 20 % magenta + 100 % sárga + 0 % fekete) négyszínnyomás használatakor; RGB színek használata esetén a referenciaszín kék (0 piros + 51 zöld + 153 kék) és sárga (255 piros + 204 zöld + 0 kék). (4) Az európai digitális személyiadat-tárca bizalmi jegye csak akkor használható fekete-fehérben a VII. mellékletben meghatározottak szerint, ha a színek használata nem kivitelezhető. (5) Amennyiben az európai digitális személyiadat-tárca bizalmi jegyét sötét háttéren használják, az negatív formátumban, azonos háttérszínnel is használható. Amennyiben az európai digitális személyiadat-tárca színes bizalmi jegye színes háttéren nehezen látható, az európai digitális személyiadat-tárca bizalmi jegye a háttérrel szembeni kontraszt erősítése érdekében vonallal határolható körbe. (6) Az európai digitális személyiadat-tárca bizalmi jegyének legalább 64 × 85 pixel méretűnek kell lennie, 150 dpi felbontással. (7) Az adattárca-szolgáltatók gondoskodnak az európai digitális személyiadat-tárca bizalmi jegyének olyan módon történő használatáról, amely lehetővé teszi annak az adattárcaegységnek az egyértelmű megjelölését, amelyhez az európai digitális személyiadat-tárca bizalmi jegye tartozik. Az európai digitális személyiadat-tárca bizalmi jegye társítható olyan grafikus vagy szöveges elemekkel, amelyek egyértelműen megjelölik azt az adattárcaegységet, amelyhez használják, feltéve, hogy ezek az elemek nem változtatják meg az európai digitális személyiadat-tárca bizalmi jegyeként való felismerhetőségét, és nem módosítják a tanúsított európai digitális személyiadat-tárcáknak a 910/2014/EU rendelet 5d. cikkében említett listájával való társítását. (8) Adattárcaegység-tanúsítvány visszavonása esetén az adattárca-szolgáltatók gondoskodnak arról, hogy a szóban forgó adattárcaegységen a továbbiakban ne jelenjen meg az európai digitális személyiadat-tárca bizalmi jegye.” |
|
10. |
A rendelet új Ia. és Ib. melléklettel egészül ki, amelyek szövegét e rendelet II. és III. melléklete tartalmazza. |
|
11. |
A II. melléklet helyébe e rendelet IV. melléklete lép. |
|
12. |
A III. melléklet helyébe e rendelet V. melléklete lép. |
|
13. |
A IV. melléklet e rendelet VI. mellékletének megfelelően módosul. |
|
14. |
Az V. mellékletet el kell hagyni. |
|
15. |
Az e rendelet VII. mellékletében szereplő szöveg VI. mellékletként kerül beillesztésre. |
|
16. |
Az e rendelet VIII. mellékletében szereplő szöveg VII. mellékletként kerül beillesztésre. |
|
17. |
Az e rendelet IX. mellékletében szereplő szöveg VIII. mellékletként kerül beillesztésre. |
3. cikk
Az (EU) 2024/2980 végrehajtási rendelet módosításai
Az (EU) 2024/2980 végrehajtási rendelet a következőképpen módosul:
|
1. |
Az 5. cikk (2) bekezdésének helyébe a következő szöveg lép: „(2) Adott esetben a Bizottság jegyzéket állít össze, tart fenn és tesz közzé, amelyben szerepelnek az adattárca-szolgáltatókra, a személyazonosítóadat-szolgáltatókra, az adattárca-igénybevevői hozzáférési tanúsítványok szolgáltatóira és az adattárca-igénybevevői nyilvántartási tanúsítványok szolgáltatóira vonatkozóan a tagállamok által bejelentett, a II. melléklet 2., 3., 4. és 5. szakaszában említett információk.” |
|
2. |
Az (EU) 2024/2980 végrehajtási rendelet II. melléklete az e rendelet X. mellékletében foglaltak szerint módosul. |
4. cikk
Az (EU) 2024/2982 végrehajtási rendelet módosításai
Az (EU) 2024/2982 végrehajtási rendelet a következőképpen módosul:
|
1. |
Az 1. cikk 2. pontjának helyébe a következő szöveg lép: „2. a személyazonosító adatok attribútumainak és az elektronikus attribútumtanúsítványoknak az adattárca-igénybevevők részére történő megjelenítése;” |
|
2. |
A 3. cikk a következőképpen módosul:
|
|
3. |
A 4. cikk (1) bekezdésének helyébe a következő szöveg lép: „(1) Az adattárca-szolgáltatók biztosítják, hogy az adattárca-megoldások támogassák a személyazonosító adatok és az elektronikus attribútumtanúsítványok adattárcaegységek részére történő kiállításához, illetve kibocsátásához az I. mellékletben meghatározott protokollokat és interfészeket.” |
|
4. |
Az 5. cikk a következőképpen módosul:
|
|
5. |
A 8. cikk helyébe a következő szöveg lép: „8. cikk Hatálybalépés Ez a rendelet az Európai Unió Hivatalos Lapjában való kihirdetését követő huszadik napon lép hatályba. A 3. cikk 4. pontja 2028. augusztus 11-től alkalmazandó. Ez a rendelet teljes egészében kötelező és közvetlenül alkalmazandó valamennyi tagállamban.” |
|
6. |
A mellékletet el kell hagyni. |
|
7. |
Az e rendelet XI. mellékletében foglalt szöveg I. mellékletként kerül beillesztésre. |
|
8. |
Az e rendelet XII. mellékletében foglalt szöveg II. mellékletként kerül beillesztésre. |
5. cikk
Hatálybalépés
Ez a rendelet az Európai Unió Hivatalos Lapjában való kihirdetését követő huszadik napon lép hatályba.
Ez a rendelet teljes egészében kötelező és közvetlenül alkalmazandó valamennyi tagállamban.
Kelt Brüsszelben, 2026. július 15-én.
a Bizottság részéről
az elnök
Ursula VON DER LEYEN
(1) HL L 257., 2014.8.28., 73. o., ELI: http://data.europa.eu/eli/reg/2014/910/oj.
(2) A Bizottság (EU) 2021/946 ajánlása (2021. június 3.) az európai digitális személyazonossági keretre irányuló összehangolt megközelítés közös uniós eszköztáráról (HL L 210., 2021.6.14., 51. o., ELI: http://data.europa.eu/eli/reco/2021/946/oj).
(3) A Bizottság (EU) 2024/2977 végrehajtási rendelete (2024. november 28.) a 910/2014/EU európai parlamenti és tanácsi rendeletnek az európai digitális személyiadat-tárcák részére kibocsátott személyazonosító adatok és elektronikus attribútumtanúsítványok tekintetében történő alkalmazására vonatkozó szabályok megállapításáról (HL L, 2024/2977, 2024.12.4., ELI: http://data.europa.eu/eli/reg_impl/2024/2977/oj).
(4) A Bizottság (EU) 2024/2979 végrehajtási rendelete (2024. november 28.) a 910/2014/EU európai parlamenti és tanácsi rendeletnek az európai digitális személyiadat-tárcák integritása és alapvető funkciói tekintetében történő alkalmazására vonatkozó szabályok megállapításáról (HL L, 2024/2979, 2024.12.4., ELI: http://data.europa.eu/eli/reg_impl/2024/2979/oj).
(5) A Bizottság (EU) 2024/2980 végrehajtási rendelete (2024. november 28.) a 910/2014/EU európai parlamenti és tanácsi rendeletnek az európai digitális személyiadat-tárcák ökoszisztémájával kapcsolatban a Bizottságnak küldendő bejelentések tekintetében történő alkalmazására vonatkozó szabályok megállapításáról ((HL L, 2024/2980, 2024.12.4., ELI: http://data.europa.eu/eli/reg_impl/2024/2980/oj).
(6) A Bizottság (EU) 2024/2982 végrehajtási rendelete (2024. november 28.) a 910/2014/EU európai parlamenti és tanácsi rendeletnek az európai digitális személyazonossági keret által támogatandó protokollok és interfészek tekintetében történő alkalmazására vonatkozó szabályok megállapításáról (HL L, 2024/2982, 2024.12.4., ELI: http://data.europa.eu/eli/reg_impl/2024/2982/oj).
(7) Az Európai Parlament és a Tanács (EU) 2016/679 rendelete (2016. április 27.) a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK irányelv hatályon kívül helyezéséről (általános adatvédelmi rendelet) (HL L 119., 2016.5.4., 1. o., ELI: http://data.europa.eu/eli/reg/2016/679/oj).
(8) A Tanács (EU) 2025/1208 rendelete (2025. június 12.) az uniós polgárok személyazonosító igazolványai és a szabad mozgás jogával élő uniós polgárok és azok családtagjai részére kiállított tartózkodási okmányok biztonságának megerősítéséről (HL L, 2025/1208, 2025.6.20., ELI: http://data.europa.eu/eli/reg/2025/1208/oj).
(9) A Tanács 2252/2004/EK rendelete (2004. december 13.) a tagállamok által kiállított útlevelek és úti okmányok biztonsági jellemzőire és biometrikus elemeire vonatkozó előírásokról (HL L 385., 2004.12.29., 1. o., ELI: http://data.europa.eu/eli/reg/2004/2252/oj).
(10) A FIDO Alliance által javasolt szabvány, Client to Authenticator Protocol (CTAP), 2026. február 26.
(11) Az Európai Parlament és a Tanács 2002/58/EK irányelve (2002. július 12.) az elektronikus hírközlési ágazatban a személyes adatok kezeléséről, feldolgozásáról és a magánélet védelméről (Elektronikus hírközlési adatvédelmi irányelv) (HL L 201., 2002.7.31., 37. o., ELI: http://data.europa.eu/eli/dir/2002/58/oj).
(12) Az Európai Parlament és a Tanács (EU) 2018/1725 rendelete (2018. október 23.) a természetes személyeknek a személyes adatok uniós intézmények, szervek, hivatalok és ügynökségek általi kezelése tekintetében való védelméről és az ilyen adatok szabad áramlásáról, valamint a 45/2001/EK rendelet és az 1247/2002/EK határozat hatályon kívül helyezéséről (HL L 295., 2018.11.21., 39. o., ELI: http://data.europa.eu/eli/reg/2018/1725/oj).
(13) Az európai adatvédelmi biztos hivatalos észrevételei az alkalmazandó szabványokról és specifikációkról, valamint az (EU) 2024/2980 végrehajtási rendelet helyesbítéséről szóló végrehajtási rendelet tervezetéről | Az európai adatvédelmi biztos.
I. MELLÉKLET
MELLÉKLET
A 3. cikk (3) bekezdésében említett, a személyazonosító adatokra vonatkozó technikai specifikációk
1.
1. pont: A természetes személyek azonosító adatai1. táblázat
A természetes személyek szelektív hozzáférhetővé tételhez kötelezően megadandó személyazonosító adatai
|
Adatazonosító |
Meghatározás |
|
family_name |
Annak a felhasználónak az aktuális vezetékneve(i) vagy családneve(i), akire a személyazonosító adatok vonatkoznak. |
|
given_name |
Annak a felhasználónak az aktuális utóneve(i), beleértve adott esetben a második utóneve(ke)t is, akire a személyazonosító adatok vonatkoznak. |
|
birth_date |
Nap, hónap és év, amikor az a felhasználó született, akire a személyazonosító adatok vonatkoznak. |
|
birth_place |
Az az ország – az ISO 3166-1 szabvány szerinti alpha-2 országkódjával azonosítva –, vagy pedig az az állam, tartomány, körzet vagy járás, ahol az a felhasználó született, akire a személyazonosító adatok vonatkoznak. |
|
nationality |
Egy vagy több, az ISO 3166-1 szabvány szerinti alpha-2 országkód, amely annak a felhasználónak az állampolgárságát adja meg, akire a személyazonosító adatok vonatkoznak. |
|
portrait |
Amennyiben a felhasználó – adott esetben – nem utasítja el kifejezetten, arról a felhasználóról készített arcképmás, akire a személyazonosító adatok vonatkoznak; az arcképmásnak meg kell felelnie az ISO/IEC 39794-5 szabványban, vagy a visszamenőleges kompatibilitás céljából az ISO/IEC 19794-5 szabvány 8.2., 8.3. és 8.4. szakaszában a szemből készített teljes képtípusra vonatkozóan meghatározott minőségi követelményeknek; az arcképmást kódolt képadatként kell megadni, az ISO/IEC 19794-5 szabvány 5. szakasza szerint fejlécek vagy tömbök nélkül, kivéve magukat a képadatokat (JPEG kép) – 2028. augusztus 11-től alkalmazandó. |
|
— |
A tagállamok rendelkezhetnek úgy, hogy a felhasználónak lehetősége legyen megtagadni az arcképnek a személyazonosító adatok közé való felvételét |
|
— |
A tagállamok biztosítják, hogy a szelektív hozzáférhetővé tétel minden egyes adatazonosítóra alkalmazandó legyen, beleértve az arcképet is |
|
— |
Amennyiben a természetes személy születési ideje nem ismert, a tagállamok olyan megfelelő értékeket választanak, amelyek megfelelnek az e melléklet 4.1. vagy (adott esetben) 4.2. pontjában meghatározott specifikációknak |
|
— |
Amennyiben a természetes személy állampolgársága ismeretlen, a tagállamok a „QU” értéket használják |
|
— |
Amennyiben a természetes személy nem rendelkezik állampolgársággal, a tagállamok a „QS” értéket használják |
|
— |
Amennyiben a felhasználó elutasítja az arcképnek az adatok közé való felvételét, a tagállamok üresen hagyják az értéket 2. táblázat A természetes személyek fakultatívan megadható személyazonosító adatai, amelyekre a szelektív hozzáférhetővé tétel vonatkozik
|
||||||||||||||||||||||||||||
2.
2. pont: A jogi személyek azonosító adatai3. táblázat
A jogi személyek kötelezően megadandó személyazonosító adatai
|
Adatazonosító |
|
Aktuális jogi elnevezés |
|
A küldő tagállam által a technikai specifikációkkal összhangban, a határokon átnyúló azonosítás céljára létrehozott egyedi azonosító, amely időben a lehető legtartósabb. |
|
— |
Amennyiben egy adatazonosító nem ismert az adott személy esetében, vagy a személyazonosító adatok keretében nem állítható ki más módon, a tagállamoknak az adott helyzetnek megfelelő attribútumértéket kell használniuk helyette 4. táblázat A jogi személyek fakultatívan megadható személyazonosító adatai
|
3.
pont: A személyazonosító adatokra vonatkozó metaadatok5. táblázat
A személyazonosító adatokra vonatkozó metaadatok
|
Adatazonosító |
Meghatározás |
Használat |
|
issuing_authority |
A személyazonosító adatokat kiállító közigazgatási hatóság neve vagy az adott tagállam ISO 3166 szabvány szerinti alpha-2 országkódja, amennyiben nincs a személyazonosító adatok kiállítására jogosult külön hatóság. |
Kötelező |
|
issuing_country |
A személyazonosítóadat-szolgáltató székhelye szerinti ország vagy terület ISO 3166-1 szerinti alpha-2 országkódja. |
Kötelező |
|
expiry_date |
A személyazonosító adatok igazgatási érvényességi időszaka lejártának napja (és lehetőség szerint pontos ideje). |
Opcionális |
|
document_number |
A személyazonosítóadat-szolgáltató által a személyazonosító adatokhoz rendelt szám. |
Opcionális |
|
issuing_jurisdiction |
A személyazonosító adatokat kiállító joghatóság országalegységének kódja az ISO 3166-2:2020 szabvány 8. pontjában meghatározottak szerint. A kód első felének meg kell egyeznie a kiállító ország kódjával. |
Opcionális |
|
issuance_date |
A személyazonosító adatok igazgatási érvényességi időszaka kezdetének napja (és lehetőség szerint pontos ideje). |
Opcionális |
4.
4. pont: A természetes személyek azonosító adataihoz tartozó attribútumok kódolása|
— |
A természetes személyek azonosító adatait az elektronikus attribútumtanúsítványokra alkalmazandó, az (EU) 2024/2979 végrehajtási rendelet II. mellékletének 5. (SD-JWT VC formátum) és 6. (ISO/IEC-mdoc formátum) szakaszában meghatározott szabványoknak megfelelően kell kiállítani. Az 5.2.2., 5.2.4., 5.2.5., EAA-6.1-03, 6.2.2., 6.2.3., 6.2.4. és 6.2.5. szakasz nem alkalmazandó |
|
— |
A természetes személyek azonosító adatai kódolásának meg kell felelnie az e melléklet 4.1. és 4.2. pontjában foglalt technikai specifikációknak
|
5.
5. pont: A bizalmi infrastruktúrával kapcsolatos részletekA személyazonosítóadat-szolgáltatók jegyzéke, amelyet az (EU) 2024/2980 végrehajtási rendelettel összhangban a Bizottság rendelkezésre bocsátott, lehetővé teszi a személyazonosító adatok hitelességének ellenőrzését.
(6) A Bizottság (EU) 2025/1569 végrehajtási rendelete (2025. július 29.) a 910/2014/EU európai parlamenti és tanácsi rendeletnek a minősített elektronikus attribútumtanúsítványok és a hiteles forrásért felelős közigazgatási szerv által vagy nevében kibocsátott elektronikus attribútumtanúsítványok tekintetében történő alkalmazására vonatkozó szabályok megállapításáról (HL L, 2025/1569, 2025.7.30., ELI: http://data.europa.eu/eli/reg_impl/2025/1569/oj).
(7) J. Schaad, „CBOR Object Signing and Encryption (COSE): Header Parameters for Carrying and Referencing X.509 Certificates” (https://datatracker.ietf.org/doc/rfc9360/).
(8) C. Vigano és H. Birkholz, „Concise Data Definition Language (CDDL): A Notational Convention to Express Concise Binary Object Representation (CBOR) and JSON Data Structures”, RFC 8610, 2019. június.
(9) M. Jones, A. Nadalin és J. Richter, „Concise Binary Object Representation (CBOR) Tags for Date”, RFC 8943, 2020. november.
(10) G. Klyne és C. Newman, „Date and Time on the Internet: Timestamps”, RFC 3339, 2002. július.
(11) C. Bormann és P. Hoffman, „Concise Binary Object Representation (CBOR)”, RFC 8949, 2020. december.
(12) J. Jones et al., „JSON Web Token (JWT)”, RFC 7519, 2015. május.
(13) M. Jones et al., „Proof-of-Possession Key Semantics for JSON Web Tokens (JWTs)”, RFC 7800, 2016. április.
(14) M. Jones et al., „JSON Web Signature (JWS)”, RFC 7515, 2015. május.
II. MELLÉKLET
Ia. MELLÉKLET
Az 5a. cikkben említett kriptográfiai mechanizmusok
Európai kiberbiztonsági tanúsítási csoport, kriptográfiai alcsoport: „Agreed Cryptographic Mechanisms” (Elfogadott kriptográfiai mechanizmusok), az Európai Uniós Kiberbiztonsági Ügynökség (ENISA) kiadványa (1).
(1) https://certification.enisa.europa.eu/publications/eucc-guidelines-cryptography_en.
III. MELLÉKLET
Ib. MELLÉKLET
A 6. cikk (2a) bekezdésében említett, az adattárcaegység-tanúsítványokra vonatkozó technikai specifikációk
1.
Az adattárcaegység-tanúsítvány egy vagy több adattárcapéldány-tanúsítványt és egy vagy több kulcstanúsítványt tartalmaz.
2.
Az adattárcapéldány-tanúsítványnak és a kulcstanúsítványoknak meg kell felelniük a következő követelményeknek:|
a) |
A formátumra vonatkozó követelmények
|
|
b) |
Átvitelre vonatkozó követelmények
|
|
c) |
A tartalomra vonatkozó követelmények
|
|
d) |
Az életciklusra vonatkozó követelmények
|
|
e) |
Visszavonási követelmények
|
|
f) |
Az aláírási algoritmusokra vonatkozó követelmények
|
(1) RFC 7519: JSON Web Token (JWT), 2015. május.
(2) OpenID for Verifiable Credential Issuance 1.0, https://openid.net/specs/openid-4-verifiable-credential-issuance-1_0.html.
(3) ETSI, „Electronic Signatures and Infrastructures (ESI); JAdES digital signatures; Part 3: JAdES levels and baseline profiles” (Elektronikus aláírások és infrastruktúrák [ESI]; JAdES digitális aláírások; 3. rész: JAdES-szintek és alapprofilok), ETSI TS 119 472-3, V1.1.1, 2026. március.
(4) Ez az állítás ebben a bizottsági végrehajtási rendeletben kerül meghatározásra, mivel nem része az OID4VCI specifikációnak.
IV. MELLÉKLET
II. MELLÉKLET
A 8. cikkben említett szabványok jegyzéke
Az ETSI TS 119 472-1 V1.2.1 (2026-02) szabvány 2–6. pontjában meghatározott technikai specifikációk alkalmazandók. Ezek a következő kiigazítással értendők:
|
1. |
|
|
2. |
|
|
3. |
|
|
4. |
|
|
5. |
|
|
6. |
|
V. MELLÉKLET
III. MELLÉKLET
A 10. cikkben említett technikai specifikációk
|
— |
Technikai specifikációk: |
|
— |
Az ETSI TS 119 472-3 V1.1.1 (2026-03) 4.2.5. pontja. |
VI. MELLÉKLET
Az (EU) 2024/2979 rendelet IV. melléklete a következőképpen módosul:
|
1. |
Az 1. pont helyébe a következő szöveg lép:
|
|
2. |
A 3. pont helyébe a következő szöveg lép:
|
VII. MELLÉKLET
VI. MELLÉKLET
Az európai digitális személyiadat-tárca bizalmi jegyének színes változata
VIII. MELLÉKLET
VII. MELLÉKLET
Az európai digitális személyiadat-tárca bizalmi jegyének fekete-fehér változata
IX. MELLÉKLET
VIII. MELLÉKLET
Az európai digitális személyiadat-tárca bizalmi jegyének adatai
|
Adatok |
Leírás |
Kódolás |
Állapot |
|
TrustMarkResourceURL |
Az európai digitális személyiadat-tárca bizalmi védjegyéhez tartozó grafikai elemek és az adattárca felhasználói felületén található felhasználói információforrások URL-címe. |
URL |
Kötelező |
|
ListOfCertifiedWalletsURL |
Az uniós tanúsított adattárca-megoldások (EU) 2025/849 bizottsági végrehajtási rendelet (1) szerinti nyilvános jegyzékének URL-címe. |
URL |
Kötelező |
|
ListOfCertifiedWalletsQRCode |
A ListOfCertifiedWalletsURL adatait tartalmazó QR-kód. |
ISO-8859-1 Byte mode QR code |
Opcionális |
|
WalletSolutionInfoPageURL |
A tanúsított adattárca-megoldások listáját tartalmazó oldalon szereplő tanúsított adattárca-megoldás információs oldalának URL-címe a ListOfCertifiedWalletsURL URL-címről, „?” karakterrel és az adattárca-megoldás WalletSolutionID azonosítójával kiegészítve. |
URL |
Kötelező |
|
WalletSolutionInfoPageQRCode |
A WalletSolutionInfoPageURL adatait tartalmazó QR-kód. |
ISO-8859-1 Byte mode QR code |
Opcionális |
|
WalletVerifierToolURL* |
Az adattárca-ellenőrző eszköz azon /.well-known/openid-credential-issuer végpontjára mutató URL-cím, amelyet a hitelesítőadat-szolgáltató metaadatainak lekérdezéséhez használnak. |
URL |
Opcionális |
|
(1) A Bizottság (EU) 2025/849 végrehajtási rendelete (2025. május 6.) a 910/2014/EU európai parlamenti és tanácsi rendeletnek a tanúsított európai digitális személyiadat-tárcák listájával kapcsolatban a Bizottság és az együttműködési csoport részére benyújtandó információk tekintetében történő alkalmazására vonatkozó szabályok megállapításáról (HL L, 2025/849, 2025.5.7., ELI: http://data.europa.eu/eli/reg_impl/2025/849/oj). |
|||
X. MELLÉKLET
Az (EU) 2024/2980 végrehajtási rendelet II. melléklete a következőképpen módosul:
|
1. |
A II. melléklet 1. szakaszának 1.i) pontja helyébe a következő szöveg lép:
|
|
2. |
A II. melléklet 2. szakaszának 1.h) pontja helyébe a következő szöveg lép:
|
|
3. |
A II. melléklet 3. szakaszának 1.h) pontja helyébe a következő szöveg lép:
|
|
4. |
A II. melléklet 4. szakaszának 1.g) pontja helyébe a következő szöveg lép:
|
|
5. |
A II. melléklet a következő 5. szakasszal egészül ki:
|
XI. MELLÉKLET
I. MELLÉKLET
A 4. cikkben említett protokollok és interfészek
Az ETSI TS 119 472-3 V1.1.1 (2026-03) technikai specifikáció alkalmazandó, a következő kiigazításokkal:
|
1. |
|
|
2. |
|
|
3. |
4.2.4.2. ARF pre-defined PID/EAA reuse policy (ARF előre meghatározott PID-/EAA-újrafelhasználási politika)
|
|
4. |
Az A. melléklet nem alkalmazandó. |
XII. MELLÉKLET
II. MELLÉKLET
Az 5. cikkben említett technikai specifikációk
Az ISO/IEC 18013-7:2025 szabvány C. mellékletében foglalt technikai specifikáció alkalmazandó.
Az ETSI TS 119 472-2 V1.2.1 (2026-03) szabvány 4.1., 4.2., 5. és 6. pontjában foglalt technikai specifikációk alkalmazandók, a következő kiigazításokkal, beleértve egy új, 4.3. számú szakasz beillesztését:
|
1. |
|
|
2. |
|
|
3. |
|
|
4. |
|
|
5. |
|
|
6. |
|
|
7. |
|
|
8. |
|
|
9. |
|
|
10. |
|
|
11. |
|
|
12. |
|
|
13. |
|
|
14. |
|
|
15. |
|
|
16. |
|
|
17. |
|
|
18. |
|
|
19. |
|
|
20. |
|
ELI: http://data.europa.eu/eli/reg_impl/2026/1731/oj
ISSN 1977-0731 (electronic edition)