Choose the experimental features you want to try

This document is an excerpt from the EUR-Lex website

Document 02014R0910-20241018

Consolidated text: 2014 m. liepos 23 d. Europos Parlamento ir Tarybos reglamentas (ES) Nr. 910/2014 dėl elektroninės atpažinties ir elektroninių operacijų patikimumo užtikrinimo paslaugų vidaus rinkoje, kuriuo panaikinama Direktyva 1999/93/EB

ELI: http://data.europa.eu/eli/reg/2014/910/2024-10-18

02014R0910 — LT — 18.10.2024 — 002.001


Šis tekstas yra skirtas tik informacijai ir teisinės galios neturi. Europos Sąjungos institucijos nėra teisiškai atsakingos už jo turinį. Autentiškos atitinkamų teisės aktų, įskaitant jų preambules, versijos skelbiamos Europos Sąjungos oficialiajame leidinyje ir pateikiamos svetainėje „EUR-Lex“. Oficialūs tekstai tiesiogiai prieinami naudojantis šiame dokumente pateikiamomis nuorodomis

►B

EUROPOS PARLAMENTO IR TARYBOS REGLAMENTAS (ES) Nr. 910/2014

2014 m. liepos 23 d.

dėl elektroninės atpažinties ir elektroninių operacijų patikimumo užtikrinimo paslaugų vidaus rinkoje, kuriuo panaikinama Direktyva 1999/93/EB

(OL L 257 2014.8.28, p. 73)

Iš dalies keičiamas:

 

 

Oficialusis leidinys

  Nr.

puslapis

data

►M1

EUROPOS PARLAMENTO IR TARYBOS DIREKTYVA (ES) 2022/2555  2022 m. gruodžio 14 d.

  L 333

80

27.12.2022

►M2

EUROPOS PARLAMENTO IR TARYBOS REGLAMENTAS (ES) 2024/1183   2024 m. balandžio 11 d.

  L 1183

1

30.4.2024


Pataisytas:

 C1

Klaidų ištaisymas, OL L 108, 28.4.2015, p.  8 (910/2014)




▼B

EUROPOS PARLAMENTO IR TARYBOS REGLAMENTAS (ES) Nr. 910/2014

2014 m. liepos 23 d.

dėl elektroninės atpažinties ir elektroninių operacijų patikimumo užtikrinimo paslaugų vidaus rinkoje, kuriuo panaikinama Direktyva 1999/93/EB



I

SKYRIUS

BENDROSIOS NUOSTATOS

▼M2

1 straipsnis

Dalykas

Šiuo reglamentu siekiama užtikrinti tinkamą vidaus rinkos veikimą ir tinkamo lygio visoje Sąjungoje naudojamų elektroninės atpažinties priemonių ir patikimumo užtikrinimo paslaugų saugumą, kad fiziniams ir juridiniams asmenims būtų sudarytos sąlygos ir palengvinta naudotis teise saugiai dalyvauti skaitmeninėje visuomenėje ir naudotis viešosiomis ir privačiomis paslaugomis internetu visoje Sąjungoje. Tais tikslais šiame reglamente:

a) 

nustatomos sąlygos, kuriomis valstybės narės turi pripažinti fizinių ir juridinių asmenų elektroninės atpažinties priemones, kurioms taikoma kitos valstybės narės elektroninės atpažinties schema, apie kurią pranešta, ir teikti europines skaitmeninės tapatybės dėkles bei jas pripažinti;

b) 

nustatomos patikimumo užtikrinimo paslaugų, visų pirma elektroninių operacijų, taisyklės;

c) 

nustatoma elektroninių parašų, elektroninių spaudų, elektroninių laiko žymų, elektroninių dokumentų, elektroninio registruoto pristatymo paslaugų, interneto svetainių tapatumo nustatymo sertifikavimo paslaugų, elektroninio archyvavimo, elektroninio požymių liudijimo, elektroninio parašo kūrimo įtaisų, elektroninio spaudo kūrimo įtaisų ir elektroninių registrų teisinė sistema;

▼B

2 straipsnis

Taikymo sritis

▼M2

1.  
Šis reglamentas taikomas elektroninės atpažinties schemoms, apie kurias pranešė valstybė narė, valstybės narės teikiamoms europinėms skaitmeninės tapatybės dėklėms ir Sąjungoje įsisteigusiems patikimumo užtikrinimo paslaugų teikėjams.

▼B

2.  
Šis reglamentas netaikomas patikimumo užtikrinimo paslaugų, kuriomis naudojamasi tik uždarose sistemose, sukurtose pagal nacionalinės teisės aktus arba apibrėžtose dalyvių grupės susitarimais, teikimui.

▼M2

3.  
Šis reglamentas nedaro poveikio Sąjungos arba nacionalinei teisei, susijusiai su sutarčių sudarymu ir galiojimu, kitomis teisinėmis ar procedūrinėmis pareigomis, susijusiomis su forma, ar sektoriams taikomais reikalavimais, susijusiais su forma.
4.  
Šis reglamentas nedaro poveikio Europos Parlamento ir Tarybos reglamentui (ES) 2016/679 ( 1 ).

▼B

3 straipsnis

Terminų apibrėžtys

Šiame reglamente vartojamų terminų apibrėžtys:

▼M2

1.

elektroninė atpažintis – elektroninės formos asmens tapatybės duomenų, kuriais vienareikšmiškai nurodomas konkretus fizinis ar juridinis asmuo arba kitam fiziniam asmeniui ar juridiniam asmeniui atstovaujantis fizinis asmuo, naudojimo procesas;

2.

elektroninės atpažinties priemonė – materialus ir (arba) nematerialus objektas, kuriame yra asmens tapatybės duomenys ir kuris naudojamas asmens, siekiančio naudotis paslauga, tapatumui nustatyti prisijungus arba, kai tinkama, neprisijungus prie interneto;

3.

asmens tapatybės duomenys – pagal Sąjungos ar nacionalinę teisę suteiktas duomenų rinkinys, pagal kurį galima nustatyti fizinio ar juridinio asmens arba kitam fiziniam asmeniui ar juridiniam asmeniui atstovaujančio fizinio asmens tapatybę;

4.

elektroninės atpažinties schema – elektroninės atpažinties sistema, pagal kurią fiziniams ar juridiniams asmenims arba kitiems fiziniams asmenims ar juridiniams asmenims atstovaujantiems fiziniams asmenims išduodamos elektroninės atpažinties priemonės;

5.

tapatumo nustatymas – elektroninis procesas, leidžiantis patvirtinti fizinio arba juridinio asmens elektroninę atpažintį arba patvirtinti elektroninės formos duomenų kilmę ir vientisumą;

▼M2

5a.

naudotojas – fizinis ar juridinis asmuo arba kitam fiziniam asmeniui ar juridiniam asmeniui atstovaujantis fizinis asmuo, kuris naudojasi pagal šį reglamentą teikiamomis patikimumo užtikrinimo paslaugomis arba elektroninės atpažinties priemonėmis;

▼M2

6.

pasikliaujančioji šalis – fizinis ar juridinis asmuo, kuris pasikliauja elektronine atpažintimi, europinėmis skaitmeninės tapatybės dėklėmis ar kitomis elektroninės atpažinties priemonėmis arba patikimumo užtikrinimo paslauga;

▼B

7.

viešojo sektoriaus įstaiga – valstybės, regioninė arba vietos valdžios institucija, viešosios teisės reglamentuojama įstaiga ar vienos arba kelių tokių institucijų arba vienos ar kelių tokių viešosios teisės reglamentuojamų įstaigų sudaryta asociacija arba bent vienos iš šių institucijų, įstaigų ar asociacijų teikti viešąsias paslaugas įgaliotas privatusis subjektas, kai jis veikia pagal tokį įgaliojimą;

8.

viešosios teisės reglamentuojamas subjektas – subjektas, kaip apibrėžta Europos Parlamento ir Tarybos direktyvos 2014/24/ES ( 2 ) 2 straipsnio 1 dalies 4 punkte;

9.

pasirašantis asmuo – fizinis asmuo, kuris sukuria elektroninį parašą;

10.

elektroninis parašas – elektroninės formos duomenys, kurie yra prijungti prie kitų elektroninės formos duomenų arba logiškai susieti su jais ir kuriuos pasirašantis asmuo naudoja pasirašydamas;

11.

pažangusis elektroninis parašas – elektroninis parašas, atitinkantis 26 straipsnyje nustatytus reikalavimus;

12.

kvalifikuotas elektroninis parašas – pažangusis elektroninis parašas, sukurtas naudojant kvalifikuotą elektroninio parašo kūrimo įtaisą ir patvirtintas kvalifikuotu elektroninio parašo sertifikatu;

13.

elektroninio parašo kūrimo duomenys – unikalūs duomenys, kuriuos pasirašantis asmuo naudoja kurdamas elektroninį parašą;

14.

elektroninio parašo sertifikatas – elektroninis liudijimas, kuriuo elektroninio parašo patvirtinimo duomenys susiejami su fiziniu asmeniu ir kuriuo patvirtinamas bent to asmens vardas ir pavardė arba slapyvardis;

15.

kvalifikuotas elektroninio parašo sertifikatas – elektroninio parašo sertifikatas, kurį išduoda kvalifikuotas patikimumo užtikrinimo paslaugų teikėjas ir kuris atitinka I priede nustatytus reikalavimus;

▼M2

16.

patikimumo užtikrinimo paslauga –

elektroninė paslauga, kuri paprastai teikiama už atlygį ir kurią sudaro bet kuris iš toliau nurodytų aspektų:

a) 

elektroninių parašų sertifikatų, elektroninių spaudų sertifikatų, interneto svetainių tapatumo nustatymo sertifikatų arba kitų patikimumo užtikrinimo paslaugų teikimo sertifikatų išdavimas;

b) 

elektroninių parašų sertifikatų, elektroninių spaudų sertifikatų, interneto svetainių tapatumo nustatymo sertifikatų arba kitų patikimumo užtikrinimo paslaugų teikimo sertifikatų patvirtinimas;

c) 

elektroninių parašų arba elektroninių spaudų kūrimas;

d) 

elektroninių parašų arba elektroninių spaudų patvirtinimas;

e) 

elektroninių parašų, elektroninių spaudų, elektroninių parašų sertifikatų arba elektroninių spaudų sertifikatų išsaugojimas;

f) 

nuotolinių elektroninio parašo kūrimo įtaisų arba nuotolinių elektroninio spaudo kūrimo įtaisų administravimas;

g) 

elektroninių požymių liudijimų išdavimas;

h) 

elektroninio požymių liudijimo patvirtinimas;

i) 

elektroninių laiko žymų sukūrimas;

j) 

elektroninių laiko žymų patvirtinimas;

k) 

elektroninio registruoto pristatymo paslaugų teikimas;

l) 

duomenų, perduodamų naudojantis elektroninio registruoto pristatymo paslaugomis, ir susijusių įrodymų patvirtinimas;

m) 

elektroninių duomenų ir elektroninių dokumentų elektroninis archyvavimas;

n) 

elektroninių duomenų įrašymas į elektroninį registrą;

▼B

17.

kvalifikuota patikimumo užtikrinimo paslauga – šiame reglamente nustatytus taikytinus reikalavimus atitinkanti patikimumo užtikrinimo paslauga;

▼M2

18.

atitikties vertinimo įstaiga – Reglamento (EB) Nr. 765/2008 2 straipsnio 13 punkte apibrėžta atitikties vertinimo įstaiga, pagal tą reglamentą akredituota kaip kompetentinga įstaiga atlikti kvalifikuoto patikimumo užtikrinimo paslaugų teikėjo ir jo teikiamų kvalifikuotų patikimumo užtikrinimo paslaugų atitikties vertinimą arba kaip kompetentinga atlikti europinių skaitmeninės tapatybės dėklių ar elektroninės atpažinties priemonių sertifikavimą;

▼B

19.

patikimumo užtikrinimo paslaugų teikėjas – fizinis arba juridinis asmuo, teikiantis vieną arba daugiau patikimumo užtikrinimo paslaugų arba kaip kvalifikuotas, arba kaip nekvalifikuotas patikimumo užtikrinimo paslaugų teikėjas;

20.

kvalifikuotas patikimumo užtikrinimo paslaugų teikėjas – patikimumo užtikrinimo paslaugų teikėjas, teikiantis vieną ar daugiau kvalifikuotų patikimumo užtikrinimo paslaugų, kuriam priežiūros įstaiga yra suteikusi kvalifikacijos statusą;

▼M2

21.

produktas – aparatinė ar programinė įranga arba aparatinės ar programinės įrangos svarbūs komponentai, skirti naudoti teikiant elektroninės atpažinties ir patikimumo užtikrinimo paslaugas;

▼B

22.

elektroninio parašo kūrimo įtaisas – sukonfigūruota programinė arba aparatinė įranga, naudojama elektroniniam parašui kurti;

23.

kvalifikuotas elektroninio parašo kūrimo įtaisas – elektroninio parašo kūrimo įtaisas, atitinkantis II priede nustatytus reikalavimus;

▼M2

23a.

nuotolinis kvalifikuotas elektroninio parašo kūrimo įtaisas – kvalifikuotas elektroninio parašo kūrimo įtaisas, kurį pasirašančiojo vardu pagal 29a straipsnį administruoja kvalifikuotas patikimumo užtikrinimo paslaugų teikėjas;

23b.

nuotolinis kvalifikuotas elektroninio spaudo kūrimo įtaisas – kvalifikuotas elektroninio spaudo kūrimo įtaisas, kurį spaudo kūrėjo vardu pagal 39a straipsnį administruoja kvalifikuotas patikimumo užtikrinimo paslaugų teikėjas;

▼B

24.

spaudo kūrėjas – juridinis asmuo, kuris sukuria elektroninį spaudą;

25.

elektroninis spaudas – elektroninės formos duomenys, prijungti prie kitų elektroninės formos duomenų arba su jais logiškai susieti, kad būtų užtikrinta pastarųjų kilmė ir vientisumas;

26.

pažangusis elektroninis spaudas – elektroninis spaudas, atitinkantis 36 straipsnyje nustatytus reikalavimus;

27.

kvalifikuotas elektroninis spaudas – pažangusis elektroninis spaudas, sukurtas naudojant kvalifikuotą elektroninio spaudo kūrimo įtaisą ir patvirtintas kvalifikuotu elektroninio spaudo sertifikatu;

28.

elektroninio spaudo kūrimo duomenys – unikalūs duomenys, kuriuos elektroninio spaudo kūrėjas naudoja kurdamas elektroninį spaudą;

29.

elektroninio spaudo sertifikatas – elektroninis liudijimas, kuriuo elektroninio spaudo patvirtinimo duomenys susiejami su juridiniu asmeniu ir kuriuo patvirtinamas to asmens pavadinimas;

30.

kvalifikuotas elektroninio spaudo sertifikatas – elektroninio spaudo sertifikatas, kurį išduoda kvalifikuotas patikimumo užtikrinimo paslaugų teikėjas ir kuris atitinka III priede nustatytus reikalavimus;

31.

elektroninio spaudo kūrimo įtaisas – sukonfigūruota programinė arba aparatinė įranga, naudojama elektroniniam spaudui kurti;

32.

kvalifikuotas elektroninio spaudo kūrimo įtaisas – elektroninio spaudo kūrimo įtaisas, atitinkantis mutatis mutandis II priede nustatytus reikalavimus;

33.

elektroninė laiko žyma – elektroninės formos duomenys, kuriais kiti elektroninės formos duomenys susiejami su tam tikru laiku ir taip sukuriamas įrodymas, kad pastarieji egzistavo tuo metu;

34.

kvalifikuota elektroninė laiko žyma – elektroninė laiko žyma, atitinkanti 42 straipsnyje nustatytus reikalavimus;

35.

elektroninis dokumentas – bet koks turinys, saugomas elektronine forma, visų pirma tekstas ar garsas, vaizdo arba garso ir vaizdo įrašas;

36.

elektroninio registruoto pristatymo paslauga – paslauga, kuria sudaroma galimybė perduoti duomenis elektroninėmis priemonėmis tarp trečiųjų šalių ir kuria suteikiama su perduodamų duomenų tvarkymu susijusių įrodymų, įskaitant duomenų išsiuntimo ir gavimo įrodymą, ir kuria perduodami duomenys apsaugomi nuo praradimo, vagystės, sugadinimo arba neteisėto pakeitimo rizikos;

37.

kvalifikuota elektroninio registruoto pristatymo paslauga – elektroninio registruoto pristatymo paslauga, atitinkanti 44 straipsnyje nustatytus reikalavimus;

▼M2

38.

interneto svetainės tapatumo nustatymo sertifikatas – elektroninis liudijimas, suteikiantis galimybę nustatyti interneto svetainės tapatumą ir susiejantis interneto svetainę su fiziniu ar juridiniu asmeniu, kuriam buvo išduotas sertifikatas;

▼B

39.

kvalifikuotas interneto svetainės tapatumo nustatymo sertifikatas – interneto svetainės tapatumo nustatymo sertifikatas, kurį išduoda kvalifikuotas patikimumo užtikrinimo paslaugų teikėjas ir kuris atitinka IV priede nustatytus reikalavimus;

40.

patvirtinimo duomenys – duomenys, naudojami patvirtinti elektroninio parašo arba elektroninio spaudo galiojimą;

▼M2

41.

patvirtinimas – patikrinimo ir patvirtinimo, kad elektroninės formos duomenys galioja pagal šį reglamentą, procedūra;

▼M2

42.

europinė skaitmeninės tapatybės dėklė – elektroninės atpažinties priemonė, kuria naudodamasis naudotojas gali saugiai saugoti, tvarkyti ir patvirtinti asmens tapatybės duomenis ir elektroninius požymių liudijimus, kad galėtų juos pateikti pasikliaujančiosioms šalims ir kitiems europinių skaitmeninės tapatybės dėklių naudotojams, ir pasirašyti kvalifikuotu elektroniniu parašu ir užantspauduoti naudojant kvalifikuotus elektroninius spaudus;

43.

požymis – fizinio ar juridinio asmens arba objekto ypatybė, savybė, teisė ar leidimas;

44.

elektroninis požymių liudijimas – elektroninės formos liudijimas, pagal kurį galima nustatyti požymių tapatumą;

45.

kvalifikuotas elektroninis požymių liudijimas – elektroninis požymių liudijimas, kurį išduoda kvalifikuotas patikimumo užtikrinimo paslaugų teikėjas ir kuris atitinka V priede nustatytus reikalavimus;

46.

elektroninis požymių liudijimas, išduotas už autentišką šaltinį atsakingos viešojo sektoriaus įstaigos arba jos vardu – elektroninis požymių liudijimas, išduotas už autentišką šaltinį atsakingos viešojo sektoriaus įstaigos arba viešojo sektoriaus įstaigos, valstybės narės paskirtos išduoti tokius požymių liudijimus viešojo sektoriaus įstaigų, atsakingų už autentiškus šaltinius pagal 45f straipsnį ir VII priedą, vardu;

47.

autentiškas šaltinis – viešojo sektoriaus įstaigos arba privačiojo subjekto kontroliuojama saugykla arba sistema, kurioje saugomi fizinio ar juridinio asmens arba objekto požymiai, kuri juos teikia ir kuri laikoma vienu iš pirminių tos informacijos šaltinių arba pagal Sąjungos ar nacionalinę teisę, įskaitant administracinę praktiką, yra pripažįstama autentiška;

48.

elektroninis archyvavimas – paslauga, kuria užtikrinamas elektroninių duomenų ir elektroninių dokumentų gavimas, saugojimas, radimas ir šalinimas siekiant užtikrinti jų patvarumą ir įskaitomumą, taip pat išsaugoti jų vientisumą, konfidencialumą ir kilmės įrodymą visą saugojimo laikotarpį;

49.

kvalifikuota elektroninio archyvavimo paslauga – elektroninio archyvavimo paslauga, kurią teikia kvalifikuotas patikimumo užtikrinimo paslaugų teikėjas ir kuri atitinka 45j straipsnyje nustatytus reikalavimus;

50.

ES skaitmeninės tapatybės dėklės patikimumo ženklas – aiškiai nurodomas patikrinamas, paprastas ir atpažįstamas ženklas, kad europinė skaitmeninės tapatybės dėklė suteikta pagal šį reglamentą;

51.

saugesnis naudotojo tapatumo nustatymas – suprojektuotas taip, kad būtų apsaugotas tapatumo nustatymo duomenų konfidencialumas, tapatumo nustatymas, kai naudojami bent du tapatumo nustatymo veiksniai iš skirtingų kategorijų: žinojimo (tai, ką žino tik naudotojas), turėjimo (tai, ką turi tik naudotojas) ir būdingumo (tai, kas būdinga naudotojui), kurie yra vienas nuo kito nepriklausomi ir kurių vieną pažeidus kitų patikimumas nesumažėja;

52.

elektroninis registras – elektroninių duomenų įrašų seka, kuria užtikrinamas tų įrašų vientisumas ir chronologinės tų įrašų tvarkos tikslumas;

53.

kvalifikuotas elektroninis registras – elektroninis registras, kurį teikia kvalifikuotas patikimumo užtikrinimo paslaugų teikėjas ir kuris atitinka 45l straipsnyje nustatytus reikalavimus;

54.

asmens duomenys – bet kokia informacija, kaip apibrėžta Reglamento (ES) 2016/679 4 straipsnio 1 punkte;

55.

tapatybės atitikties nustatymas – procesas, kurio metu nustatoma asmens tapatybės duomenų ar elektroninių tapatybės nustatymo priemonių ir esamos tam pačiam asmeniui priklausančios paskyros atitiktis arba jie susiejami su ta paskyra;

56.

duomenų įrašas – elektroniniai duomenys, įrašyti su susijusiais metaduomenimis, padedančiais tvarkyti duomenis;

57.

neprisijungimas prie interneto – kalbant apie europinių skaitmeninės tapatybės dėklių naudojimą, naudotojo ir trečiosios šalies sąveika fizinėje vietoje naudojant artimojo ryšio technologijas, kai sąveikos tikslais nebūtina naudojant europinę skaitmeninės tapatybės dėklę prisijungti prie nuotolinių sistemų elektroninių ryšių tinklais.

▼B

4 straipsnis

Vidaus rinkos principas

1.  
Dėl priežasčių, kurios patenka į šio reglamento reglamentuojamas sritis, valstybės narės teritorijoje patikimumo užtikrinimo paslaugas patikimumo užtikrinimo paslaugų teikėjas, įsisteigęs kitoje valstybėje narėje, gali teikti be apribojimų.
2.  
Šį reglamentą atitinkančius produktus ir patikimumo užtikrinimo paslaugas leidžiama laisvai platinti vidaus rinkoje.

▼M2

5 straipsnis

Vykdant elektroninę operaciją naudojami slapyvardžiai

Nedarant poveikio konkrečioms Sąjungos ar nacionalinės teisės taisyklėms, pagal kurias reikalaujama, kad naudotojai nurodytų savo tapatybę, arba slapyvardžiams suteiktai teisinei galiai pagal nacionalinę teisę, naudoti naudotojo pasirinktus slapyvardžius nedraudžiama.

▼B

II

SKYRIUS

ELEKTRONINĖ ATPAŽINTIS

▼M2

1 SKIRSNIS

Europinė skaitmeninės tapatybės dėklė

5a straipsnis

Europinės skaitmeninės tapatybės dėklės

1.  
Siekiant užtikrinti, kad visi fiziniai ir juridiniai asmenys Sąjungoje turėtų saugią, patikimą ir sklandžią tarpvalstybinę prieigą prie viešųjų ir privačiųjų paslaugų, kartu galėdami visiškai kontroliuoti savo duomenis, kiekviena valstybė narė per 24 mėnesius nuo 23 dalyje ir 5c straipsnio 6 dalyje nurodytų įgyvendinimo aktų įsigaliojimo dienos suteikia bent vieną europinę skaitmeninės tapatybės dėklę.
2.  

Europinės skaitmeninės tapatybės dėklės yra teikiamos vienu ar daugiau toliau nurodytų būdų:

a) 

tiesiogiai valstybės narės;

b) 

pagal valstybės narės suteiktą įgaliojimą;

c) 

nepriklausomai nuo valstybės narės, bet tai valstybei narei pripažįstant.

3.  
Europinių skaitmeninės tapatybės dėklių taikomosios programinės įrangos komponentų pirminiam kodui turi būti suteikta atvirosios programinės įrangos licencija. Valstybės narės gali nustatyti, kad dėl tinkamai pagrįstų priežasčių konkrečių komponentų, išskyrus įdiegtus naudotojo prietaisuose, pirminis kodas nebūtų atskleistas.
4.  

Naudodamasis europinėmis skaitmeninės tapatybės dėklėmis naudotojas gali jam patogiu, aiškiu ir atsekamu būdu:

a) 

kontroliuojant vien naudotojui saugiai prašyti asmens tapatybės duomenų, juos gauti, pasirinkti, jungti, saugoti, šalinti, jais dalytis ir juos pateikti ir, kai taikytina, kartu su elektroniniais požymių liudijimais, pasikliaujančiosioms šalims patvirtinti savo tapatumą prisijungus ir, kai tinkama, neprisijungus prie interneto, kad galėtų gauti prieigą prie viešųjų ir privačiųjų paslaugų, kartu užtikrinant, kad būtų galima pasirinktinai atskleisti duomenis;

b) 

generuoti slapyvardžius ir saugoti juos užšifruotus vietos lygmeniu europinėje skaitmeninės tapatybės dėklėje;

c) 

saugiai nustatyti kito asmens europinės skaitmeninės tapatybės dėklės tapatumą ir saugiai gauti asmens tapatybės duomenis bei elektroninius požymių liudijimus ir jais dalytis tarp dviejų europinių skaitmeninės tapatybės dėklių;

d) 

prisijungti prie visų operacijų, vykdomų per europinę skaitmeninės tapatybės dėklę, registro per bendrą skydelį, kad naudotojas galėtų:

i) 

peržiūrėti naujausią pasikliaujančiųjų šalių, su kuriomis naudotojas užmezgė ryšį, sąrašą ir, kai taikytina, visus duomenis, kuriais keistasi;

ii) 

lengvai prašyti, kad pasikliaujančioji šalis ištrintų asmens duomenis pagal Reglamento (ES) 2016/679 17 straipsnį;

iii) 

lengvai pranešti apie pasikliaunančiąją šalį kompetentingai nacionalinei duomenų apsaugos institucijai, kai gaunamas tariamai neteisėtas ar įtartinas duomenų prašymas;

e) 

pasirašyti kvalifikuotu elektroniniu parašu ar užantspauduoti naudojant kvalifikuotus elektroninius spaudus;

f) 

kiek techniškai įmanoma, parsisiųsdinti naudotojo duomenis, elektroninį požymių liudijimus ir konfigūracijas;

g) 

naudotis naudotojo teisėmis į duomenų perkeliamumą.

5.  

Europinėse skaitmeninės tapatybės dėklėse visų pirma:

a) 

palaikomi bendri protokolai ir sąsajos:

i) 

kad į europinę skaitmeninės tapatybės dėklę būtų išduodami asmens tapatybės duomenys, kvalifikuoti ir nekvalifikuoti elektroniniai požymių liudijimai ar kvalifikuoti ir nekvalifikuoti sertifikatai;

ii) 

pasikliaujančiosioms šalims, kad šios galėtų prašyti asmens tapatybės duomenų ir elektroninių požymių liudijimų ir juos tikrinti;

iii) 

siekiant prisijungus ir, kai tinkama, neprisijungus prie interneto dalytis asmens tapatybės duomenimis, elektroniniu požymių liudijimu arba pasirinktinai atskleistais susijusiais duomenimis su pasikliaujančiosioms šalims ir juos joms pateikti;

iv) 

kad būtų galima naudotojo sąveika su europine skaitmeninės tapatybės dėkle ir būtų rodomas ES skaitmeninės tapatybės dėklės patikimumo ženklas;

v) 

kad būtų saugiai prijungiamas naudotojas, naudojantis elektroninės atpažinties priemonėmis pagal 5a straipsnio 24 dalį;

vi) 

kad būtų užtikrinta sąveika tarp dviejų asmenų europinių skaitmeninės tapatybės dėklių siekiant saugiu būdu gauti, patvirtinti ir dalintis asmens tapatybės duomenimis bei elektroniniais požymių liudijimais;

vii) 

siekiant nustatyti ir nurodyti pasikliaujančiųjų šalių tapatybę įgyvendinant tapatumo nustatymo mechanizmus pagal 5b straipsnį;

viii) 

kad pasikliaujančiosios šalys galėtų tikrinti europinių skaitmeninės tapatybės dėklių tapatumą ir galiojimą;

ix) 

siekiant prašyti pasikliaujančiosios šalies ištrinti asmens duomenis pagal Reglamento (ES) 2016/679 17 straipsnį;

x) 

siekiant pranešti nacionalinei kompetentingai duomenų apsaugos institucijai apie pasikliaujančiąją šalį, kai gaunamas galimai neteisėtas arba įtartinas prašymas pateikti duomenis;

xi) 

siekiant sukurti kvalifikuotus elektroninius parašus ar elektroninius spaudus naudojant elektroninio kvalifikuoto parašo arba elektroninio spaudo kūrimo įtaisus;

b) 

elektroninių požymių liudijimų patikimumo užtikrinimo paslaugų teikėjams neteikiama jokia informacija apie tų elektroninių liudijimų naudojimą;

c) 

užtikrinama, kad pasikliaujančiąsias šalis būtų galima nustatyti ir nurodyti įgyvendinant tapatumo nustatymo mechanizmus pagal 5b straipsnį;

d) 

laikomasi 8 straipsnyje nustatytų reikalavimų dėl aukšto saugumo užtikrinimo lygio, visų pirma reikalavimų dėl tapatybės įrodymo ir patikrinimo bei elektroninės atpažinties priemonių administravimo ir tapatumo nustatymo;

e) 

elektroninio požymių liudijimo su integruota informacijos atskleidimo politika atveju įgyvendinamas tinkamas mechanizmas, kuriuo naudotojas informuojamas, kad prašančioji pasikliaujančioji šalis arba prašantysis europinės skaitmeninės tapatybės dėklės naudotojas turi leidimą prisijungti prie tokio liudijimo;

f) 

užtikrinama, kad asmens tapatybės duomenys, kuriuos galima gauti iš elektroninės atpažinties schemos, pagal kurią suteikta europinė skaitmeninės tapatybės dėklė, nurodytų tik fizinį asmenį, juridinį asmenį arba fiziniam ar juridiniam asmeniui atstovaujantį fizinį asmenį ir būtų susieti su ta europine skaitmeninės tapatybės dėkle;

g) 

visiems fiziniams asmenims suteikiama galimybė automatiškai ir nemokamai pasirašyti kvalifikuotais elektroniniais parašais.

Nepaisant pirmos pastraipos g punkto, valstybės narės gali numatyti proporcingas priemones, kuriomis užtikrintų, kad fiziniai asmenys kvalifikuotus elektroninius parašus nemokamai naudoti galėtų tik neprofesiniais tikslais.

6.  
Valstybės narės nedelsdamos informuoja naudotojus apie bet kokį saugumo pažeidimą, dėl kurio galėtų būti visiškai arba iš dalies pakenkta jų europinei skaitmeninės tapatybės dėklei ar jos turiniui, visų pirma, apie tai, kad jų europinės skaitmeninės tapatybės dėklės galiojimas sustabdytas arba ji buvo atšaukta pagal 5e straipsnį.
7.  
Nedarant poveikio 5f straipsniui, valstybės narės pagal nacionalinę teisę gali nustatyti papildomas europinių skaitmeninės tapatybės dėklių funkcijas, įskaitant sąveikumą su esamomis nacionalinėmis elektroninės atpažinties priemonėmis. Tos papildomos funkcijos turi atitikti šį straipsnį.
8.  

Valstybės narės nustato nemokamus patvirtinimo mechanizmus, kuriais:

a) 

užtikrinama, kad būtų galima patikrinti europinės skaitmeninės tapatybės dėklės tapatumą ir galiojimą;

b) 

europinės skaitmeninės tapatybės dėklės naudotojams sudaromos sąlygos patikrinti pagal 5b straipsnio 1 dalį registruotų pasikliaujančiųjų šalių tapatybės autentiškumą ir galiojimą.

9.  

Valstybės narės užtikrina, kad europinės skaitmeninės tapatybės dėklės galiojimas galėtų būti atšauktas šiomis aplinkybėmis:

a) 

gavus aiškų naudotojo prašymą;

b) 

kai kyla pavojus europinės skaitmeninės tapatybės dėklės saugumui;

c) 

naudotojo mirties arba juridinio asmens veiklos nutraukimo atveju.

10.  
Europinių skaitmeninės tapatybės dėklių teikėjai užtikrina, kad naudotojai galėtų lengvai prašyti techninės pagalbos ir pranešti apie technines problemas ar bet kokius kitus incidentus, darančius neigiamą poveikį europinės skaitmeninės tapatybės dėklės naudojimui.
11.  
Europinės skaitmeninės tapatybės dėklės teikiamos pagal aukšto saugumo užtikrinimo lygio elektroninės atpažinties schemą.
12.  
Europinėmis skaitmeninės tapatybės dėklėmis užtikrinamas pritaikytasis saugumas.
13.  
Europinių skaitmeninės tapatybės dėklių išdavimas, naudojimas ir atšaukimas visiems fiziniams asmenims yra nemokamas.
14.  
Naudotojai visiškai kontroliuoja savo europinės skaitmeninės tapatybės dėklės ir joje esančių duomenų naudojimą. Europinės skaitmeninės tapatybės dėklės teikėjas nerenka informacijos apie europinės skaitmeninės tapatybės dėklės naudojimą, kai ji nėra reikalinga europinės skaitmeninės tapatybės dėklės paslaugoms teikti, ir nejungia asmens tapatybės duomenų ar jokių kitų asmens duomenų, saugomų ar susijusių su europinės skaitmeninės tapatybės dėklės naudojimu, su asmens duomenimis, susijusiais su bet kokiomis kitomis to teikėjo siūlomomis paslaugomis ar trečiųjų šalių paslaugomis, kurios nėra būtinos europinės skaitmeninės tapatybės dėklės paslaugoms teikti, išskyrus atvejus, jei naudotojas būtų aiškiai paprašęs kitaip. Su europinės skaitmeninės tapatybės dėklės suteikimu susiję asmens duomenys saugomi logiškai atskirti nuo bet kokios kitos europinės skaitmeninės tapatybės dėklės teikėjo turimų duomenų. Jei europinę skaitmeninės tapatybės dėklę teikia privačiosios šalys pagal šio straipsnio 2 dalies b ir c punktus, mutatis mutandis taikomos 45h straipsnio 3 dalies nuostatos.
15.  
Naudojimasis europinėmis skaitmeninėmis tapatybės dėklėmis yra savanoriškas. Fizinių ar juridinių asmenų, kurie nesinaudoja europine skaitmeninės tapatybės dėkle, galimybė naudotis viešosiomis ir privačiosiomis paslaugomis, galimybė dalyvauti darbo rinkoje ir jų laisvė užsiimti verslu jokiu būdu neribojama ir dėl to jie nepatiria nepatogumų. Ir toliau įmanoma naudotis viešosiomis ir privačiosiomis paslaugomis naudojantis kitomis esamomis atpažinties ir tapatumo nustatymo priemonėmis.
16.  

Europinės skaitmeninės tapatybės dėklės techninė sistema:

a) 

neleidžia elektroninių požymių liudijimų teikėjams ar bet kuriai kitai šaliai, išdavus požymių liudijimą, gauti duomenų, kurie leistų sekti, susieti, sujungti operacijas ar naudotojo elgesį ar kitaip gauti žinių apie operacijas ar naudotojo elgesį, nebent naudotojas tai aiškiai leistų;

b) 

sudaro sąlygas taikyti privatumo išsaugojimo metodus, kuriais užtikrinamas nesusiejimas, kai pagal požymių liudijimą nereikalaujama nustatyti naudotojo tapatybės.

17.  
Bet koks valstybių narių arba jų vardu už europinių skaitmeninės tapatybės dėklių, kaip elektroninės atpažinties priemonių, teikimą atsakingų įstaigų ar šalių vykdomas asmens duomenų tvarkymas atliekamas taikant tinkamas ir veiksmingas duomenų apsaugos priemones. Turi būti įrodoma, kad toks duomenų tvarkymas atitinka Reglamentą (ES) 2016/679. Valstybės narės gali priimti nacionalines nuostatas, kuriomis išsamiau patikslinamas tokių priemonių taikymas.
18.  

Valstybės narės nepagrįstai nedelsdamos praneša Komisijai informaciją apie:

a) 

įstaigą, atsakingą už registruotų pasikliaujančiųjų šalių, kurios kliaujasi europinėmis skaitmeninės tapatybės dėklėmis, kaip numatyta 5b straipsnio 5 dalyje, sąrašo sudarymą ir tvarkymą ir tai, kur tą sąrašą galima rasti;

b) 

įstaigas, atsakingas už europinių skaitmeninės tapatybės dėklių teikimą pagal 5a straipsnio 1 dalį;

c) 

įstaigas, atsakingas už užtikrinimą, kad asmens tapatybės duomenys būtų susieti su europine skaitmeninės tapatybės dėkle pagal 5a straipsnio 5 dalies f punktą;

d) 

mechanizmą, pagal kurį galima patvirtinti 5a straipsnio 5 dalies f punkte nurodytus asmens tapatybės duomenis ir pasikliaujančiųjų šalių tapatybę;

e) 

mechanizmą, pagal kurį patvirtinamas europinių skaitmeninės tapatybės dėklių tapatumas ir galiojimas.

Komisija užtikrina, kad informacija, apie kurią pranešta pagal pirmą pastraipą, būtų prieinama visuomenei saugiu kanalu, elektroniniu parašu arba spaudu patvirtinta forma, tinkama automatizuotam tvarkymui.

19.  
Nedarant poveikio šio straipsnio 22 daliai, europinei skaitmeninės tapatybės dėklei mutatis mutandis taikomas 11 straipsnis.
20.  
Europinių skaitmeninės tapatybės dėklių teikėjams mutatis mutandis taikomi 24 straipsnio 2 dalies b ir d–h punktai.
21.  
Europinės skaitmeninės tapatybės dėklės asmenims su negalia turi būti prieinamos vienodomis sąlygomis, kaip ir kitiems naudotojams, pagal Europos Parlamento ir Tarybos direktyvą (ES) 2019/882 ( 3 ).
22.  
Europinių skaitmeninės tapatybės dėklių teikimo tikslais, europinėms skaitmeninės tapatybės dėklėms ir elektroninės atpažinties schemoms, pagal kurias jos teikiamos, 7, 9, 10, 12 ir 12a straipsniuose nustatyti reikalavimai netaikomi.
23.  
Ne vėliau kaip 2024 m. lapkričio 21 d. Komisija priima įgyvendinimo aktus, kuriais nustato referencinių standartų sąrašą ir, kai būtina, nustato specifikacijas bei procedūras, skirtas šio straipsnio 4, 5, 8 ir 18 dalyse nurodytiems reikalavimams dėl europinės skaitmeninės tapatybės dėklės įgyvendinimo. Tie įgyvendinimo aktai priimami laikantis 48 straipsnio 2 dalyje nurodytos nagrinėjimo procedūros.
24.  
Komisija priima įgyvendinimo aktus, kuriais nustato referencinių standartų sąrašą ir, kai būtina, nustato technines specifikacijas ir procedūras, kad naudotojams būtų lengviau prisijungti prie europinės skaitmeninės tapatybės dėklės naudojant elektroninės atpažinties priemones, atitinkančias aukštą saugumo užtikrinimo lygį, arba elektroninės atpažinties priemones, atitinkančias pakankamą saugumo užtikrinimo lygį, kartu su papildomomis nuotolinio prisijungimo procedūromis, kurios kartu atitinka aukšto saugumo užtikrinimo lygio reikalavimus. Tie įgyvendinimo aktai priimami laikantis 48 straipsnio 2 dalyje nurodytos nagrinėjimo procedūros.

5b straipsnis

Europinės skaitmeninės tapatybės dėklės pasikliaujančiosios šalys

1.  
Kai pasikliaujančioji šalis, teikdama skaitmenine sąveika viešąsias ar privačiąsias paslaugas, ketina kliautis europinėmis skaitmeninės tapatybės dėklėmis, pasikliaujančioji šalis registruojasi valstybėje narėje, kurioje ji yra įsisteigusi.
2.  

Registracijos procesas turi būti ekonomiškai efektyvus ir proporcingas rizikai. Pasikliaujančioji šalis pateikia bent:

a) 

informaciją, būtiną tapatumui nustatyti europinėse skaitmeninės tapatybės dėklėse, kuri apima bent informaciją apie:

i) 

valstybę narę, kurioje yra įsisteigusi pasikliaujančioji šalis, ir

ii) 

pasikliaujančiosios šalies pavadinimą ir, kai taikytina, jos registracijos numerį, nurodytą oficialiame įraše, kartu su to oficialaus įrašo identifikavimo duomenimis;

b) 

pasikliaujančiosios šalies kontaktinius duomenis;

c) 

informaciją apie numatomą europinių skaitmeninės tapatybės dėklių naudojimą, įskaitant duomenų, kurių pasikliaujančioji šalis prašys iš naudotojų, nurodymą.

3.  
Pasikliaujančiosios šalys neprašo naudotojų pateikti jokių kitų duomenų, nei nurodytieji pagal 2 dalies c punktą.
4.  
1 ir 2 dalys nedaro poveikio Sąjungos ar nacionalinei teisei, taikytinai konkrečių paslaugų teikimui.
5.  
Valstybės narės užtikrina, kad 2 dalyje nurodyta informacija būtų viešai prieinama internete elektroniniu parašu arba spaudu patvirtinta forma, tinkama automatizuotam tvarkymui.
6.  
Pagal šį straipsnį registruotos pasikliaujančiosios šalys nedelsdamos informuoja valstybes nares apie bet kokius registracijos pagal 2 dalį metu pateiktos informacijos pasikeitimus.
7.  
Valstybės narės nustato bendrą mechanizmą, pagal kurį galima nustatyti pasikliaujančiųjų šalių tapatybę ir jų tapatumą, kaip nurodyta 5a straipsnio 5 dalies c punkte.
8.  
Kai pasikliaujančiosios šalys ketina kliautis europinėmis skaitmeninės tapatybės dėklėmis, jos nurodo savo tapatybę naudotojui.
9.  
Pasikliaujančiosios šalys atsako už asmens tapatybės duomenų ir elektroninio požymių liudijimo, prašomų pateikti iš europinių skaitmeninės tapatybės dėklių, tapatumo nustatymo ir patvirtinimo procedūrą. Pasikliaujančiosios šalys neatsisako leisti naudoti slapyvardžių, kai pagal Sąjungos arba nacionalinę teisę nereikalaujama nustatyti naudotojo tapatybės.
10.  
Pasikliaujančiųjų šalių vardu veikiantys tarpininkai laikomi pasikliaujančiomis šalimis ir nesaugo duomenų apie operacijas turinį.
11.  
Ne vėliau kaip 2024 m. lapkričio 21 d. Komisija priima įgyvendinimo aktus dėl europinės skaitmeninės tapatybės dėklės įgyvendinimo, kaip nurodyta 5a straipsnio 23 dalyje, kuriais nustato technines specifikacijas ir procedūras, skirtas šio straipsnio 2, 5 ir 6–9 dalyse nurodytiems reikalavimams. Tie įgyvendinimo aktai priimami laikantis 48 straipsnio 2 dalyje nurodytos nagrinėjimo procedūros.

5c straipsnis

Europinių skaitmeninės tapatybės dėklių sertifikavimas

1.  
Europinių skaitmeninės tapatybės dėklių ir elektroninės atpažinties schemos, pagal kurią jos teikiamos, atitiktį 5a straipsnio 4, 5 ir 8 dalyse nustatytiems reikalavimams, 5a straipsnio 14 dalyje nustatytam loginio atskyrimo reikalavimui ir, kai taikytina, 5a straipsnio 24 dalyje nurodytiems standartams ir techninėms specifikacijoms sertifikuoja valstybių narių paskirtos atitikties vertinimo įstaigos.
2.  
Europinių skaitmeninės tapatybės dėklių atitiktis šio straipsnio 1 dalyje nurodytiems su kibernetiniu saugumu susijusiems reikalavimams arba jų dalims sertifikuojama pagal Europos kibernetinio saugumo sertifikavimo schemas, nustatytas pagal Europos Parlamento ir Tarybos reglamentą (ES) 2019/881 ( 4 ) ir nurodytas šio straipsnio 6 dalyje nurodytuose įgyvendinimo aktuose.
3.  
Ta apimti, kuria šio straipsnio 2 dalyje nurodytos kibernetinio saugumo sertifikavimo schemos neapima 1 dalyje nurodytų su kibernetiniu saugumu nesusijusių reikalavimų ir šio straipsnio 1 dalyje nurodytų su kibernetiniu saugumo susijusių reikalavimų arba juos apima tik iš dalies, ir tokių reikalavimų atžvilgiu, valstybės narės nustato atitikties šio straipsnio nacionalines sertifikavimo schemas, laikydamosi šio straipsnio 6 dalyje nurodytuose įgyvendinimo aktuose nustatytų reikalavimų. Valstybės narės savo nacionalinių sertifikavimo sistemų projektus perduoda Bendradarbiavimo dėl Europos skaitmeninės tapatybės grupei, įsteigtai pagal 46e straipsnio 1 dalį (toliau – Bendradarbiavimo grupė). Bendradarbiavimo grupė gali teikti nuomones ir rekomendacijas.
4.  
Pagal 1 dalį atlikta sertifikacija galioja ne ilgiau kaip penkerius metus su sąlyga, kad kas dvejus metus atliekamas pažeidžiamumo vertinimas. Nustačius pažeidžiamumą ir jo laiku nepašalinus, sertifikacija atšaukiama.
5.  
Atitiktis šio reglamento 5a straipsnyje nustatytiems reikalavimams, susijusiems su asmens duomenų tvarkymo operacijomis, gali būti sertifikuojama pagal Reglamentą (ES) 2016/679.
6.  
Ne vėliau kaip 2024 m. lapkričio 21 d. Komisija priima įgyvendinimo aktus, kuriais nustato referencinių standartų sąrašą ir, kai reikia, europinių skaitmeninės tapatybės dėklių sertifikavimo, kaip nurodyta šio straipsnio 1, 2 ir 3 dalyse, specifikacijas ir procedūras. Tie įgyvendinimo aktai priimami laikantis 48 straipsnio 2 dalyje nurodytos nagrinėjimo procedūros.
7.  
Valstybės narės praneša Komisijai 1 dalyje nurodytų atitikties vertinimo įstaigų pavadinimus ir adresus. Komisija tą informaciją pateikia visoms valstybėms narėms.
8.  
Komisijai pagal 47 straipsnį suteikiami įgaliojimai priimti deleguotuosius aktus, kuriais nustatomi konkretūs kriterijai, kuriuos turėtų atitikti šio straipsnio 1 dalyje nurodytos paskirtos atitikties vertinimo įstaigos.

5d straipsnis

Sertifikuotų europinių skaitmeninės tapatybės dėklių sąrašo skelbimas

1.  
Valstybės narės nepagrįstai nedelsdamos informuoja Komisiją ir pagal 46e straipsnio 1 dalį įsteigtą Bendradarbiavimo grupę apie europines skaitmeninės tapatybės dėkles, kurios yra suteiktos pagal 5a straipsnį ir kurias sertifikavo 5c straipsnio 1 dalyje nurodytos atitikties vertinimo įstaigos. Jos nepagrįstai nedelsdamos informuoja Komisiją ir pagal 46e straipsnio 1 dalį įsteigtą Bendradarbiavimo grupę, jei sertifikacija atšaukiama, ir nurodo atšaukimo priežastis.
2.  

Nedarant poveikio 5a straipsnio 18 daliai, šio straipsnio 1 dalyje nurodyta valstybių narių teikiama informacija apima bent:

a) 

sertifikuotos europinės skaitmeninės tapatybės dėklės sertifikatą ir sertifikavimo vertinimo ataskaitą;

b) 

elektroninės atpažinties schemos, pagal kurią teikiama europinė skaitmeninės tapatybės dėklė, aprašymą;

c) 

taikytiną priežiūros režimą ir informaciją apie atsakomybės režimą, susijusius su europinę skaitmeninės tapatybės dėklę teikiančia šalimi;

d) 

valdžios instituciją arba institucijas, atsakingas už elektroninės atpažinties schemą;

e) 

elektroninės atpažinties schemos tapatumo nustatymo arba atitinkamų nepatikimų sudedamųjų dalių naudojimo sustabdymo arba atšaukimo nuostatas.

3.  
Remdamasi pagal 1 dalį gauta informacija, Komisija nustato, paskelbia Europos Sąjungos oficialiajame leidinyje ir kompiuterio skaitoma forma tvarko sertifikuotų europinių skaitmeninės tapatybės dėklių sąrašą.
4.  
Valstybė narė gali pateikti Komisijai prašymą iš 3 dalyje nurodyto sąrašo išbraukti europinę skaitmeninės tapatybės dėklę ir elektroninės atpažinties schemą, pagal kurią ji teikiama.
5.  
Pasikeitus pagal 1 dalį pateiktai informacijai, valstybė narė pateikia Komisijai atnaujintą informaciją.
6.  
Komisija 3 dalyje nurodytą sąrašą atnaujina Europos Sąjungos oficialiajame leidinyje skelbdama atitinkamus sąrašo pakeitimus per vieną mėnesį nuo prašymo pagal 4 dalį arba atnaujintos informacijos pagal 5 dalį gavimo dienos.
7.  
Ne vėliau kaip 2024 m. lapkričio 21 d. Komisija priima įgyvendinimo aktą dėl europinės skaitmeninės tapatybės dėklės įgyvendinimo, kaip nurodyta 5a straipsnio 23 dalyje, kuriuo nustato šio straipsnio 1, 4 ir 5 dalių tikslais taikomus formatus ir procedūras. Tie įgyvendinimo aktai priimami laikantis 48 straipsnio 2 dalyje nurodytos nagrinėjimo procedūros.

5e straipsnis

Europinių skaitmeninės tapatybės dėklių saugumo pažeidimas

1.  
Jei pagal 5a straipsnį suteiktos europinės skaitmeninės tapatybės dėklės, 5a straipsnio 8 dalyje nurodyti patvirtinimo mechanizmai arba elektroninės atpažinties schema, pagal kurią teikiamos europinės skaitmeninės tapatybės dėklės, yra pažeisti ar patikimumas pažeistas iš dalies taip, kad yra padarytas poveikis jų patikimumui ar kitų europinių skaitmeninės tapatybės dėklių patikimumui, europines skaitmeninės tapatybės dėkles suteikusi valstybė narė nepagrįstai nedelsdama sustabdo tų europinių skaitmeninės tapatybės dėklių teikimą ir naudojimą.

Kai tai pateisinama atsižvelgiant į pirmoje pastraipoje nurodyto saugumo pažeidimo ar patikimumo pažeidimo sunkumą, valstybė narė nepagrįstai nedelsdama pašalina europines skaitmeninės tapatybės dėkles iš rinkos.

Valstybė narė atitinkamai informuoja susijusius naudotojus, pagal 46c straipsnio 1 dalį paskirtus bendruosius kontaktinius punktus, pasikliaujančiąsias šalis ir Komisiją.

2.  
Jei šio straipsnio 1 dalies pirmoje pastraipoje nurodytas saugumo pažeidimas nepašalinamas arba patikimumas neatkuriamas per tris mėnesius nuo sustabdymo dienos, europines skaitmeninės tapatybės dėkles suteikusi valstybė narė pašalina europines skaitmeninės tapatybės dėkles iš rinkos ir atšaukia jų galiojimą. Valstybė narė apie pašalinimą iš rinkos atitinkamai informuoja susijusius naudotojus, pagal 46c straipsnio 1 dalį paskirtus bendruosius kontaktinius punktus, pasikliaujančiąsias šalis ir Komisiją.
3.  
Kai šio straipsnio 1 dalies pirmoje pastraipoje nurodytas saugumo pažeidimas pašalinamas arba patikimumas atkuriamas, teikiančioji valstybė narė nepagrįstai nedelsdama atkuria europinių skaitmeninės tapatybės dėklių teikimą bei naudojimą ir apie tai praneša susijusiems naudotojams ir pasikliaujančiosioms šalims, pagal 46c straipsnio 1 dalį paskirtiems bendriesiems kontaktiniams punktams ir Komisijai.
4.  
Atitinkamus 5d straipsnyje nurodyto sąrašo pakeitimus Komisija nepagrįstai nedelsdama skelbia Europos Sąjungos oficialiajame leidinyje.
5.  
Ne vėliau kaip 2024 m. lapkričio 21 d. Komisija priima įgyvendinimo aktus, kuriais nustato referencinių standartų sąrašą ir, kai būtina, šio straipsnio 1, 2 ir 3 dalyse nurodytoms priemonėms skirtas specifikacijas bei procedūras. Tie įgyvendinimo aktai priimami laikantis 48 straipsnio 2 dalyje nurodytos nagrinėjimo procedūros.

5f straipsnis

Tarpvalstybinis kliovimasis europinėmis skaitmeninės tapatybės dėklėmis

1.  
Kai valstybės narės prieigai prie viešojo sektoriaus įstaigos teikiamos internetinės paslaugos reikalauja elektroninės atpažinties ir tapatumo nustatymo, jos taip pat pripažįsta pagal šį reglamentą suteiktas europines skaitmeninės tapatybės dėkles.
2.  
Kai paslaugas teikiančios privačios pasikliaujančiosios šalys, išskyrus labai mažas ir mažąsias įmones, kaip apibrėžta Komisijos rekomendacijos 2003/361/EB ( 5 ) priedo 2 straipsnyje, pagal Sąjungos arba nacionalinę teisę elektroninės atpažinties tikslu turi užtikrinti saugesnį naudotojo tapatumo nustatymą ar kai saugesnis naudotojo tapatumo nustatymas elektroninės atpažinties tikslu yra būtinas pagal sudarytas sutartis, įskaitant transporto, energetikos, bankininkystės, finansines paslaugas, socialinės apsaugos, sveikatos, geriamojo vandens, pašto paslaugas, skaitmeninės infrastruktūros, švietimo ar telekomunikacijų paslaugas, tos privačios pasikliaujančiosios šalys ne vėliau kaip per 36 mėnesius nuo 5a straipsnio 23 dalyje ir 5c straipsnio 6 dalyje nurodytų įgyvendinimo aktų įsigaliojimo dienos ir tik naudotojui savanoriškai pateikus prašymą taip pat sutinka su pagal šį reglamentą suteiktų europinių skaitmeninės tapatybės dėklių naudojimu.
3.  
Kai Europos Parlamento ir Tarybos reglamento (ES) 2022/2065 ( 6 ) 33 straipsnyje nurodyti labai didelių interneto platformų teikėjai reikalauja nustatyti naudotojų tapatumą, kad jie galėtų naudotis internetinėmis paslaugomis, jie taip pat sutinka su pagal šį reglamentą suteiktų europinių skaitmeninės tapatybės dėklių naudojimu siekdamos nustatyti naudotojo tapatumą tik naudotojui savanoriškai pateikus prašymą ir kiek tai susiję su būtiniausiais duomenimis, kurių reikia naudojantis konkrečia internetine paslauga, kuri teikiama tik nustačius tapatumą, ir sudaro tam palankias sąlygas.
4.  
Bendradarbiaudama su valstybėmis narėmis, Komisija sudaro palankias sąlygas rengti elgesio kodeksus glaudžiai bendradarbiaujant su visais atitinkamais suinteresuotaisiais subjektais, įskaitant pilietinę visuomenę, siekiant padėti užtikrinti, kad europinės skaitmeninės tapatybės dėklės būtų plačiai prieinamos ir naudojamos pagal šio reglamento taikymo sritį, ir skatinti paslaugų teikėjus baigti rengti elgesio kodeksus.
5.  
Per 24 mėnesius po europinių skaitmeninės tapatybės dėklių įdiegimo Komisija atlieka europinių skaitmeninės tapatybės dėklių paklausos, prieinamumo ir tinkamumo naudoti vertinimą, atsižvelgdama į tokius kriterijus kaip naudotojų naudojimosi jomis mastas, paslaugų teikėjų tarpvalstybinis veikimas, technologinė plėtra, naudojimo modelių raida ir vartotojų paklausa.

2 SKIRSNIS

Elektroninės atpažinties schemos

▼B

6 straipsnis

Abipusis pripažinimas

1.  

Kai pagal nacionalinės teisės aktus arba nacionalinę administracinę praktiką reikalaujama, kad norint vienoje valstybėje narėje pasinaudoti viešojo sektoriaus įstaigos teikiama internetine paslauga būtina užtikrinti elektroninę atpažintį naudojant elektronines atpažinties priemones ir tapatumo nustatymą, tos internetinės paslaugos tarpvalstybinio tapatumo nustatymo tikslais pirmojoje valstybėje narėje pripažįstamos kitoje valstybėje narėje išduotos elektroninės atpažinties priemonės, su sąlyga, kad įvykdomos šios sąlygos:

a) 

elektroninės atpažinties priemonė yra išduota pagal elektroninės atpažinties schemą, kuri yra įtraukta į Komisijos pagal 9 straipsnį skelbiamą sąrašą;

b) 

elektroninės atpažinties priemonės saugumo užtikrinimo lygis atitinka saugumo užtikrinimo lygį, kuris yra lygiavertis saugumo užtikrinimo lygiui, kurio reikalauja atitinkama viešojo sektoriaus įstaiga, kad būtų galima pasinaudoti ta internetine paslauga pirmojoje valstybėje narėje, arba yra už jį aukštesnis, su sąlyga, kad tos elektroninės atpažinties priemonės saugumo užtikrinimo lygis atitinka pakankamą arba aukštą saugumo užtikrinimo lygį;

c) 

atitinkama viešojo sektoriaus įstaiga taiko pakankamą arba aukštą saugumo užtikrinimo lygį galimybės naudotis ta internetine paslauga atžvilgiu.

Toks pripažinimas atliekamas ne vėliau kaip per 12 mėnesių po to, kai Komisija paskelbia sąrašą, nurodytą pirmos pastraipos a punkte.

2.  
Elektroninės atpažinties priemonė, išduota pagal į Komisijos pagal 9 straipsnį paskelbtą sąrašą įtrauktą elektroninės atpažinties schemą ir atitinkanti žemą saugumo užtikrinimo lygį, gali būti viešojo sektoriaus įstaigų pripažįstama tų įstaigų teikiamos internetinės paslaugos tarpvalstybinio tapatumo nustatymo tikslais.

7 straipsnis

Pranešimo apie elektroninės atpažinties schemas atitiktis reikalavimams

Elektroninės atpažinties schema atitinka pranešimo apie ją pagal 9 straipsnio 1 dalį reikalavimus, su sąlyga, kad įvykdomos visos šios sąlygos:

a) 

elektroninės atpažinties priemonės pagal elektroninės atpažinties schemą yra išduotos:

i) 

pranešančiosios valstybės narės;

ii) 

pagal pranešančiosios valstybės narės suteiktą įgaliojimą ar

iii) 

nepriklausomai nuo pranešančiosios valstybės narės ir yra tos valstybės narės pripažintos;

b) 

elektroninės atpažinties priemonės pagal elektroninės atpažinties schemą gali būti naudojamos norint pasinaudoti bent viena viešojo sektoriaus įstaigos teikiama paslauga, kuria reikalaujama užtikrinti elektroninę atpažintį pranešančiojoje valstybėje narėje;

c) 

elektroninės atpažinties schema ir pagal ją išduodamos elektroninės atpažinties priemonės tenkina bent vieno iš saugumo užtikrinimo lygių reikalavimus, nustatytus 8 straipsnio 3 dalyje nurodytame įgyvendinimo akte;

d) 

pranešančioji valstybė narė užtikrina, kad asmens tapatybės duomenys, kuriais nurodomas konkretus atitinkamas asmuo, būtų susieti su 3 straipsnio 1 punkte nurodytu fiziniu arba juridiniu asmeniu elektroninės atpažinties priemonės išdavimo pagal tą schemą metu, laikantis atitinkamo saugumo užtikrinimo lygio techninių specifikacijų, standartų ir procedūrų, nustatytų 8 straipsnio 3 dalyje nurodytame įgyvendinimo akte;

e) 

elektroninę atpažinties priemonę pagal tą schemą išduodanti šalis užtikrina, kad elektroninė atpažinties priemonė būtų susieta su šio straipsnio d punkte nurodytu asmeniu, laikantis atitinkamo saugumo užtikrinimo lygio techninių specifikacijų, standartų ir procedūrų, nustatytų 8 straipsnio 3 dalyje nurodytame įgyvendinimo akte;

f) 

pranešančioji valstybė narė užtikrina tapatumo nustatymo internete galimybę, kad bet kuri pasikliaujančioji šalis, įsteigta kitos valstybės narės teritorijoje, galėtų patvirtinti gautus elektroninės formos asmens tapatybės duomenis.

Pasikliaujančiosioms šalims, kurios nėra viešojo sektoriaus įstaigos, pranešančioji valstybė narė gali nustatyti naudojimosi ta tapatumo nustatymo galimybe tvarką. Tarpvalstybinis tapatumo nustatymas yra nemokamas, kai jis susijęs su viešojo sektoriaus įstaigos teikiama internetine paslauga.

Valstybės narės nenustato pasikliaujančiosioms šalims, kurios ketina atlikti tokį tapatumo nustatymą, jokių specialių neproporcingų techninių reikalavimų, kai dėl tokių reikalavimų užkertamas kelias arba kyla esminių kliūčių elektroninės atpažinties schemų, apie kurias pranešta, sąveikumui;

▼M2

g) 

bent prieš šešis mėnesius iki pranešimo pagal 9 straipsnio 1 dalį pranešančioji valstybė narė kitoms valstybėms narėms 12 straipsnio 5 dalies tikslais pateikia tos schemos aprašymą pagal procedūrines sąlygas, nustatytas pagal 12 straipsnio 6 dalies priimtus įgyvendinimo aktus;

▼B

h) 

elektroninės atpažinties schema atitinka 12 straipsnio 8 dalyje nurodytame įgyvendinimo akte nustatytus reikalavimus.

8 straipsnis

Elektroninės atpažinties schemų saugumo užtikrinimo lygiai

1.  
Elektroninės atpažinties schemoje, apie kurią pranešta pagal 9 straipsnio 1 dalį, apibrėžiami elektroninės atpažinties priemonių, išduodamų pagal tą schemą, žemas, pakankamas ir (arba) aukštas saugumo užtikrinimo lygiai.
2.  

Žemas, pakankamas ir aukštas saugumo užtikrinimo lygiai atitinkamai atitinka šiuos kriterijus:

a) 

žemas saugumo užtikrinimo lygis grindžiamas elektroninės atpažinties priemone elektroninės atpažinties schemos kontekste, kuria užtikrinamas ribotas pareikštos arba patvirtintos asmens tapatybės patikimumo laipsnis ir kuri apibūdinama remiantis su ja susijusiomis techninėmis specifikacijomis, standartais ir procedūromis, įskaitant technines kontrolės priemones, kurių paskirtis – sumažinti netinkamo pasinaudojimo tapatybe arba jos pakeitimo riziką;

b) 

pakankamas saugumo užtikrinimo lygis grindžiamas elektroninės atpažinties priemone elektroninės atpažinties schemos kontekste, kuria užtikrinamas pakankamas pareikštos arba patvirtintos asmens tapatybės patikimumo laipsnis ir kuri apibūdinama remiantis su ja susijusiomis techninėmis specifikacijomis, standartais ir procedūromis, įskaitant technines kontrolės priemones, kurių paskirtis – labai sumažinti netinkamo pasinaudojimo tapatybe arba jos pakeitimo riziką;

c) 

aukštas saugumo užtikrinimo lygis grindžiamas elektroninės atpažinties priemone elektroninės atpažinties schemos kontekste, kuria užtikrinamas aukštesnis pareikštos arba patvirtintos asmens tapatybės patikimumo laipsnis nei pakankamo saugumo užtikrinimo lygio elektroninės atpažinties priemone ir kuri apibūdinama remiantis su ja susijusiomis techninėmis specifikacijomis, standartais ir procedūromis, įskaitant technines kontrolės priemones, kurių paskirtis – užkirsti kelią netinkamam pasinaudojimui tapatybe arba jos pakeitimui.

▼M2

3.  
Ne vėliau kaip 2015 m. rugsėjo 18 d., atsižvelgdama į atitinkamus tarptautinius standartus ir laikydamasi 2 dalies, Komisija priima įgyvendinimo aktus, kuriais nustato minimalias technines specifikacijas, standartus ir procedūras, kuriomis remiantis apibrėžiami elektroninės atpažinties priemonių žemas, pakankamas ir aukštas saugumo užtikrinimo lygiai.;

▼B

Tos minimalios techninės specifikacijos, standartai ir procedūros nustatomi remiantis tuo, ar toliau nurodyti elementai yra patikimi ir kokybiški:

a) 

fizinių ar juridinių asmenų, pateikusių prašymą išduoti elektroninės atpažinties priemones, tapatybės įrodymo ir patikrinimo procedūra;

b) 

prašomų elektroninės atpažinties priemonių išdavimo procedūra;

c) 

tapatumo nustatymo mechanizmas, kurį taikant fizinis arba juridinis asmuo naudojasi elektroninės atpažinties priemone, kad patvirtintų pasikliaujančiajai šaliai savo tapatybę;

d) 

elektroninės atpažinties priemonę išduodantis subjektas;

e) 

bet kuri kita įstaiga, dalyvaujanti teikiant prašymą išduoti elektroninės atpažinties priemonę, ir

f) 

išduotos elektroninės atpažinties priemonės techninės ir saugumo specifikacijos.

Tie įgyvendinimo aktai priimami laikantis 48 straipsnio 2 dalyje nurodytos nagrinėjimo procedūros.

9 straipsnis

Pranešimas

1.  

Pranešančioji valstybė narė praneša Komisijai toliau nurodomą informaciją ir nedelsdama informuoja apie visus vėlesnius jos pakeitimus:

a) 

elektroninės atpažinties schemos, apie kurią pranešama, aprašą, įskaitant jos saugumo užtikrinimo lygius ir elektroninės atpažinties priemonių pagal schemą išdavėją ar išdavėjus;

b) 

taikytiną priežiūros režimą ir informaciją apie atsakomybės režimą, susijusius su:

i) 

elektroninės atpažinties priemonę išduodančia šalimi ir

ii) 

tapatumo nustatymo procedūrą vykdančia šalimi;

c) 

valdžios instituciją arba institucijas, atsakingas už elektroninės atpažinties schemą;

d) 

informaciją apie subjektą arba subjektus, kurie tvarko unikalių asmens tapatybės duomenų registraciją;

e) 

aprašymą, kaip vykdomi 12 straipsnio 8 dalyje nurodytuose įgyvendinimo aktuose nustatyti reikalavimai;

f) 

7 straipsnio f punkte nurodyto tapatumo nustatymo aprašą;

g) 

elektroninės atpažinties schemos, apie kurią pranešama, tapatumo nustatymo arba atitinkamų nepatikimų sudedamųjų dalių naudojimo sustabdymo arba atšaukimo nuostatas.

▼M2

2.  
Komisija nepagrįstai nedelsdama Europos Sąjungos oficialiajame leidinyje paskelbia elektroninės atpažinties schemų, apie kurias pranešta pagal 1 dalį, sąrašą ir pagrindinę informaciją apie tas schemas.
3.  
2 dalyje nurodyto sąrašo pakeitimus Komisija per vieną mėnesį nuo to pranešimo gavimo dienos paskelbia Europos Sąjungos oficialiajame leidinyje.

▼B

4.  
Valstybė narė gali pateikti Komisijai prašymą iš 2 dalyje nurodyto sąrašo išbraukti elektroninės atpažinties schemą, apie kurią pranešė ta valstybė narė. Komisija atitinkamus sąrašo pakeitimus Europos Sąjungos oficialiajame leidinyje paskelbia per vieną mėnesį nuo valstybės narės prašymo gavimo dienos.
5.  
Komisija gali priimti įgyvendinimo aktus, kuriais apibrėžia pranešimo teikimo pagal 1 dalį aplinkybes, formatus ir procedūras. Tie įgyvendinimo aktai priimami laikantis 48 straipsnio 2 dalyje nurodytos nagrinėjimo procedūros.

10 straipsnis

▼M2

Elektroninės atpažinties schemų saugumo pažeidimas

▼B

1.  
Kai elektroninės atpažinties schema, apie kurią pranešta pagal 9 straipsnio 1 dalį, arba 7 straipsnio f punkte nurodytas tapatumo nustatymas pažeidžiami arba jų patikimumas iš dalies sumažėja taip, kad tai turi poveikio tos schemos tarpvalstybinio tapatumo nustatymo patikimumui, pranešančioji valstybė narė nedelsdama sustabdo arba atšaukia tą tarpvalstybinį tapatumo nustatymą arba atitinkamas nepatikimas sudedamąsias dalis ir apie tai informuoja kitas valstybes nares ir Komisiją.
2.  
Kai 1 dalyje nurodytas pažeidimas pašalinamas ar patikimumas atkuriamas, pranešančioji valstybė narė atkuria tarpvalstybinį tapatumo nustatymą ir nepagrįstai nedelsdama apie tai praneša kitoms valstybėms narėms ir Komisijai.
3.  
Jei per tris mėnesius nuo sustabdymo ar atšaukimo 1 dalyje nurodytas pažeidimas nepašalinamas ar patikimumas neatkuriamas, pranešančioji valstybė narė kitoms valstybėms narėms ir Komisijai praneša apie elektroninės atpažinties schemos panaikinimą.

Atitinkamus 9 straipsnio 2 dalyje nurodyto sąrašo pakeitimus Komisija nepagrįstai nedelsdama skelbia Europos Sąjungos oficialiajame leidinyje.

11 straipsnis

Atsakomybė

1.  
Pranešančioji valstybė narė atsako už tyčia ar dėl neatsargumo bet kuriam fiziniam ar juridiniam asmeniui padarytą žalą dėl 7 straipsnio d ir f punktuose nustatytų pareigų nevykdymo atliekant tarpvalstybinę operaciją.
2.  
Elektroninės atpažinties priemonę išduodanti šalis atsako už tyčia ar dėl neatsargumo bet kuriam fiziniam ar juridiniam asmeniui padarytą žalą dėl 7 straipsnio e punkte nurodytos pareigos nevykdymo atliekant tarpvalstybinę operaciją.
3.  
Tapatumo nustatymo procedūrą vykdanti šalis atsako už tyčia ar dėl neatsargumo bet kuriam fiziniam arba juridiniam asmeniui padarytą žalą dėl 7 straipsnio f punkte nurodyto tinkamo tapatumo nustatymo vykdymo neužtikrinimo atliekant tarpvalstybinę operaciją.
4.  
1, 2 ir 3 dalys taikomos laikantis nacionalinių atsakomybę reglamentuojančių taisyklių.
5.  
1, 2 ir 3 dalys nedaro poveikio operacijos, kuriai naudojamos elektroninės atpažinties priemonės, kurioms taikoma elektroninės atpažinties schema, apie kurią pranešta pagal 9 straipsnio 1 dalį, šalių atsakomybei pagal nacionalinę teisę.

▼M2

11a straipsnis

Tarpvalstybinis tapatybės atitikties nustatymas

1.  
Veikdamos kaip pasikliaujančiosios šalys teikiant tarpvalstybines paslaugas, valstybės narės užtikrina vienareikšmišką fizinių asmenų, naudojančių elektroninės atpažinties priemones, apie kurias pranešta, arba europines skaitmeninės tapatybės dėkles, tapatybės atitikties nustatymą.
2.  
Valstybės narės numato technines ir organizacines priemones, kad užtikrintų aukštą asmens duomenų, naudojamų nustatant tapatybės atitiktį, apsaugos lygį ir užkirstų kelią naudotojų profiliavimui.
3.  
Ne vėliau kaip 2024 m. lapkričio 21 d. Komisija priima įgyvendinimo aktus, kuriais nustato referencinių standartų sąrašą ir, kai reikia, reikalavimams, nurodytiems šio straipsnio 1 dalyje, skirtas specifikacijas ir procedūras. Tie įgyvendinimo aktai priimamai laikantis 48 straipsnio 2 dalyje nurodytos nagrinėjimo procedūros.

▼B

12 straipsnis

▼M2

Sąveikumas

▼B

1.  
Nacionalinės elektroninės atpažinties schemos, apie kurias pranešta pagal 9 straipsnio 1 dalį, turi būti sąveikios.
2.  
1 dalies tikslais nustatoma sąveikumo sistema.
3.  

Sąveikumo sistema turi atitikti šiuos kriterijus:

a) 

ja siekiama būti neutralia technologiniu požiūriu ir ja nediskriminuojami jokie konkretūs nacionaliniai elektroninės atpažinties techniniai sprendimai valstybėje narėje;

b) 

jei įmanoma, ji atitinka Europos ir tarptautinius standartus;

▼M2

c) 

ja sudaromos palankios sąlygos įgyvendinti pritaikytojo privatumo ir saugumo principus

▼M2 —————

▼B

4.  

Sąveikumo sistemą sudaro:

a) 

nuoroda į minimalius techninius reikalavimus, susijusius su 8 straipsnyje numatytais saugumo užtikrinimo lygiais;

b) 

elektroninės atpažinties schemų, apie kurias pranešta, nacionalinių saugumo užtikrinimo lygių suderinimas su 8 straipsnyje numatytais saugumo užtikrinimo lygiais;

c) 

nuoroda į minimalius techninius sąveikumo reikalavimus;

▼M2

d) 

nuoroda į minimalų būtinų asmens tapatybės duomenų, kuriais vienareikšmiškai nurodomas konkretus fizinis ar juridinis asmuo arba fizinis asmuo, atstovaujantis kitam fiziniam asmeniui ar juridiniam asmeniui, rinkinį, prieinamą pasitelkiant elektroninės atpažinties schemas;

▼B

e) 

darbo tvarkos taisyklės;

f) 

ginčų sprendimo tvarka; ir

g) 

bendri veiklos saugumo standartai.

▼M2

5.  
Valstybės narės atlieka elektroninės atpažinties schemų, kurioms taikomas šis reglamentas ir apie kurias turi būti pranešama pagal 9 straipsnio 1 dalies a punktą, tarpusavio vertinimus.
6.  
Ne vėliau kaip 2025 m. kovo 18 d. Komisija priima įgyvendinimo aktus, kuriais nustato reikiamą šio straipsnio 5 dalyje nurodytų tarpusavio vertinimų procedūrinę tvarką, siekiant skatinti aukštą pasitikėjimo lygį ir rizikos laipsnį atitinkantį saugumą. Tie įgyvendinimo aktai priimami laikantis 48 straipsnio 2 dalyje nurodytos nagrinėjimo procedūros.

▼M2 —————

▼M2

8.  
Siekiant nustatyti vienodas šio straipsnio 1 dalyje nustatyto reikalavimo įgyvendinimo sąlygas, ne vėliau kaip 2025 m. rugsėjo 18 d. Komisija, remdamasi šio straipsnio 3 dalyje nustatytais kriterijais ir atsižvelgdama į valstybių narių bendradarbiavimo rezultatus, priima įgyvendinimo aktus dėl šio straipsnio 4 dalyje nustatytos sąveikumo sistemos. Tie įgyvendinimo aktai priimami laikantis 48 straipsnio 2 dalyje nurodytos nagrinėjimo procedūros.

▼B

9.  
Šio straipsnio 7 ir 8 dalyse nurodyti įgyvendinimo aktai priimami laikantis 48 straipsnio 2 dalyje nurodytos nagrinėjimo procedūros.

▼M2

12a straipsnis

Elektroninės atpažinties schemų sertifikavimas

1.  
Elektroninės atpažinties schemų, apie kurias turi būti pranešta, atitiktį šiame reglamente nustatytiems kibernetinio saugumo reikalavimams, įskaitant atitiktį 8 straipsnio 2 dalyje nustatytiems su kibernetiniu saugumu susijusiems reikalavimams dėl elektroninės atpažinties schemų saugumo užtikrinimo lygių, sertifikuoja valstybių narių paskirtos atitikties vertinimo įstaigos.
2.  
Sertifikavimas pagal šio straipsnio 1 dalį atliekamas pagal atitinkamą kibernetinio saugumo sertifikavimo schemą pagal Reglamentą (ES) 2019/881 arba jos dalis tiek, kiek kibernetinio saugumo sertifikatas ar jo dalys apima tuos kibernetinio saugumo reikalavimus.
3.  
Sertifikacija pagal 1 dalį galioja ne ilgiau kaip penkerius metus su sąlyga, kad kas dvejus metus atliekamas pažeidžiamumo vertinimas. Nustačius pažeidžiamumą ir jo nepašalinus per tris mėnesius sertifikacija atšaukiama.
4.  
Nepaisant 2 dalies, valstybės narės gali, laikydamosi tos dalies, prašyti pranešančiosios valstybės narės pateikti papildomos informacijos apie sertifikuotas elektroninės atpažinties schemas arba jų dalis.
5.  
12 straipsnio 5 dalyje nurodytų elektroninės atpažinties schemų tarpusavio vertinimas netaikomas pagal šio straipsnio 1 dalį sertifikuotoms elektroninės atpažinties schemoms ar jų dalims. Valstybės narės gali naudoti atitikties 8 straipsnio 2 dalyje nustatytiems su kibernetiniu saugumu nesusijusiems reikalavimams dėl elektroninės atpažinties schemų saugumo užtikrinimo lygių sertifikatą arba pareiškimą, išduotą pagal atitinkamą sertifikavimo schemą arba tokių schemų dalis.
6.  
Valstybės narės praneša Komisijai 1 dalyje nurodytų atitikties vertinimo įstaigų pavadinimus ir adresus. Komisija tą informaciją pateikia visoms valstybėms narėms.

12b straipsnis

Galimybė naudotis aparatinės ir programinės įrangos funkcijomis

Kai europinių skaitmeninės tapatybės dėklių teikėjai ir elektroninės atpažinties priemonių, apie kurias pranešta, išdavėjai, kurie vykdo komercinę ar profesinę veiklą ir naudojasi pagrindinėmis platformos paslaugomis, kaip apibrėžta Europos Parlamento ir Tarybos reglamento (ES) 2022/1925 ( 7 ) 2 straipsnio 2 punkte, siekdami teikti arba teikdami europinės skaitmeninės tapatybės dėklės paslaugas ir elektroninės atpažinties priemones galutiniams naudotojams, yra verslo klientai, kaip apibrėžta to reglamento 2 straipsnio 21 punkte, prieigos valdytojai visų pirma jiems leidžia užtikrinti veiksmingą sąveikumą su tomis pačiomis operacinės sistemos, aparatinės įrangos ar programinės įrangos funkcijomis, o sąveikumo tikslais suteikia galimybę jomis naudotis. Toks veiksmingas sąveikumas ir prieiga suteikiami nemokamai ir nepriklausomai nuo to, ar aparatinės ar programinės įrangos funkcijos yra operacinės sistemos dalis, kurios yra prieinamos tam prieigos valdytojui, kai jis teikia tokias paslaugas, ar yra jo naudojamos, kaip tai suprantama Reglamento (ES) 2022/1925 6 straipsnio 7 dalyje. Šis straipsnis nedaro poveikio šio reglamento 5a straipsnio 14 daliai.

▼B

III

SKYRIUS

PATIKIMUMO UŽTIKRINIMO PASLAUGOS

1

SKIRSNIS

Bendrosios nuostatos

13 straipsnis

Atsakomybė ir įrodinėjimo pareiga

▼M2

1.  
Nepaisant šio straipsnio 2 dalies ir nedarant poveikio Reglamentui (ES) 2016/679, patikimumo užtikrinimo paslaugų teikėjai atsako už tyčia ar dėl neatsargumo fiziniam ar juridiniam asmeniui padarytą žalą dėl pareigų pagal šį reglamentą nevykdymo. Bet kuris fizinis ar juridinis asmuo, patyręs materialinę ar neturtinę žalą dėl patikimumo užtikrinimo paslaugų teikėjo padaryto šio reglamento pažeidimo, turi teisę reikalauti kompensacijos pagal Sąjungos ir nacionalinę teisę.

Pareiga įrodyti nekvalifikuoto patikimumo užtikrinimo paslaugų teikėjo tyčią arba neatsargumą tenka fiziniam ar juridiniam asmeniui, reikalaujančiam atlyginti pirmoje pastraipoje nurodytą žalą.

Preziumuojama, kad kvalifikuotas patikimumo užtikrinimo paslaugų teikėjas veikė tyčia ar dėl neatsargumo, nebent kvalifikuotas patikimumo užtikrinimo paslaugų teikėjas įrodo, kad pirmoje pastraipoje nurodyta žala padaryta nesant to kvalifikuoto patikimumo užtikrinimo paslaugų teikėjo tyčios ar neatsargumo.

▼B

2.  
Kai patikimumo užtikrinimo paslaugų teikėjai iš anksto tinkamai informuoja savo klientus apie naudojimosi jų teikiamomis paslaugomis apribojimus ir kai tie apribojimai trečiosioms šalims yra atpažįstami, patikimumo užtikrinimo paslaugų teikėjai neatsako už žalą, padarytą naudojantis paslaugomis viršijant nurodytus apribojimus.
3.  
1 ir 2 dalys taikomos laikantis nacionalinių atsakomybę reglamentuojančių taisyklių.

▼M2

14 straipsnis

Tarptautiniai aspektai

1.  
Trečiojoje valstybėje įsisteigusių patikimumo užtikrinimo paslaugų teikėjų ar tarptautinės organizacijos teikiamos patikimumo užtikrinimo paslaugos pripažįstamos kaip teisiškai lygiavertės Sąjungoje įsisteigusių kvalifikuotų patikimumo užtikrinimo paslaugų teikėjų teikiamoms kvalifikuotoms patikimumo užtikrinimo paslaugoms, jeigu patikimumo užtikrinimo paslaugos, kurių kilmės šalis yra trečioji valstybė arba tarptautinė organizacija yra pripažįstamos įgyvendinimo aktais arba Sąjungos ir atitinkamos trečiosios valstybės arba tarptautinės organizacijos sudarytu susitarimu pagal SESV 218 straipsnį.

Pirmoje pastraipoje nurodyti įgyvendinimo aktai priimami laikantis 48 straipsnio 2 dalyje nurodytos nagrinėjimo procedūros.

2.  
1 dalyje nurodytais įgyvendinimo aktais ir susitarimu užtikrinama, kad atitinkamų trečiųjų valstybių arba tarptautinių organizacijų patikimumo užtikrinimo paslaugų teikėjai laikytųsi Sąjungoje įsisteigusiems kvalifikuotiems patikimumo užtikrinimo paslaugų teikėjams ir jų teikiamoms kvalifikuotoms patikimumo užtikrinimo paslaugoms taikomų reikalavimų. Trečiosios valstybės ir tarptautinės organizacijos visų pirma sudaro, tvarko ir skelbia pripažintų patikimumo užtikrinimo paslaugų teikėjų patikimą sąrašą.
3.  
1 dalyje nurodytais susitarimais užtikrinama, kad Sąjungoje įsisteigusių kvalifikuotų patikimumo užtikrinimo paslaugų teikėjų teikiamos kvalifikuotos patikimumo užtikrinimo paslaugos būtų pripažįstamos kaip teisiškai lygiavertės trečiųjų valstybių arba tarptautinių organizacijų, su kuriomis sudaryti susitarimai, patikimumo užtikrinimo paslaugų teikėjų teikiamoms patikimumo užtikrinimo paslaugoms.

15 straipsnis

Prieinamumas asmenims su negalia ir specialiųjų poreikių turintiems asmenims

Elektroninės atpažinties priemonių, patikimumo užtikrinimo paslaugų ir teikiant tas paslaugas naudojamų galutinio vartojimo gaminių teikimas užtikrinamas aiškia ir suprantama kalba, laikantis Jungtinių Tautų neįgaliųjų teisių konvencijos ir Direktyvos (ES) 2019/882 nustatytų prieinamumo reikalavimų, taip atsižvelgiant ir į asmenis, kurių funkcijos apribotos, pavyzdžiui, pagyvenusius žmones, ir asmenis, kurių prieiga prie skaitmeninių technologijų yra ribota.

16 straipsnis

Sankcijos

1.  
Nedarant poveikio Europos Parlamento ir Tarybos direktyvos (ES) 2022/2555 ( 8 ) 31 straipsniui, valstybės narės nustato sankcijų, taikytinų už šio reglamento pažeidimus, taisykles. Tos sankcijos turi būti veiksmingos, proporcingos ir atgrasomos.
2.  

Valstybės narės užtikrina, kad už kvalifikuotų ir nekvalifikuotų patikimumo užtikrinimo paslaugų teikėjų padarytus šio reglamento pažeidimus būtų skiriamos administracinės baudos, kurių maksimalus dydis būtų bent:

a) 

5 000 000  EUR, kai patikimumo užtikrinimo paslaugų teikėjas yra fizinis asmuo, arba

b) 

kai patikimumo užtikrinimo paslaugų teikėjas yra juridinis asmuo -5 000 000  EUR arba 1 % įmonės, kuriai priklausė patikimumo užtikrinimo paslaugų teikėjas, bendros pasaulinės metinės apyvartos finansiniais metais, einančiais prieš metus, kuriais buvo padarytas pažeidimas, priklausomai nuo to, kuri suma yra didesnė.

3.  
Priklausomai nuo valstybių narių teisinės sistemos, administracinių baudų taisyklės gali būti taikomos taip, kad baudą inicijuotų kompetentinga priežiūros įstaiga, o ją skirtų kompetentingi nacionaliniai teismai. Tokių taisyklių taikymas tose valstybėse narėse užtikrina, kad tos teisių gynimo priemonės būtų veiksmingos ir jų poveikis būtų lygiavertis priežiūros institucijų tiesiogiai skirtų administracinių baudų poveikiui.

▼B

2

SKIRSNIS

▼M2

Nekvalifikuotos patikimumo užtikrinimo paslaugos

▼M2 —————

▼M1 —————

▼M2

19a straipsnis

Nekvalifikuotiems patikimumo užtikrinimo paslaugų teikėjams taikomi reikalavimai

1.  

Nekvalifikuotas patikimumo užtikrinimo paslaugų teikėjas, teikiantis nekvalifikuotas patikimumo užtikrinimo paslaugas:

a) 

taiko atitinkamą politiką ir imasi atitinkamų su nekvalifikuotos patikimumo užtikrinimo paslaugos teikimu susijusios teisinės, verslo, veiklos ir kitos tiesioginės ar netiesioginės rizikos valdymo priemonių, kurios, nepaisant Direktyvos (ES) 2022/2555 21 straipsnio, apima bent priemones, susijusias su:

i) 

registravimosi patikimumo užtikrinimo paslaugai gauti ir prisijungimo prie tokios paslaugos procedūromis;

ii) 

procedūriniais ar administraciniais patikrinimais, reikalingais norint teikti patikimumo užtikrinimo paslaugas;

iii) 

patikimumo užtikrinimo paslaugų administravimu ir įgyvendinimu;

b) 

nepagrįstai nedelsdama ir bet kuriuo atveju ne vėliau kaip per 24 valandas nuo tada, kai sužino apie bet kokius a punkto i, ii arba iii papunktyje nurodytų priemonių įgyvendinimo saugumo pažeidimus ar sutrikimus, kurie daro didelį poveikį teikiamai patikimumo užtikrinimo paslaugai arba ją teikiant saugomiems asmens duomenims, praneša apie juos priežiūros įstaigai, poveikį patyrusiems asmenims, kurių tapatybė gali būti nustatyta, visuomenei, jei tai susiję su viešuoju interesu, ir, kai taikytina, kitoms atitinkamoms kompetentingoms institucijoms.

2.  
Ne vėliau kaip 2025 m. gegužės 21 d. Komisija priima įgyvendinimo aktus, kuriais nustato referencinių standartų sąrašą ir, kai reikia, specifikacijas ir procedūras šio straipsnio 1 dalies a papunkčio tikslais. Jeigu tų standartų, specifikacijų ir procedūrų laikomasi, preziumuojama, kad atitiktis šiame straipsnyje išdėstytiems reikalavimams užtikrinta. Tie įgyvendinimo aktai priimami laikantis 48 straipsnio 2 dalyje nurodytos nagrinėjimo procedūros.

▼B

3

SKYRIUS

Kvalifikuotos patikimumo užtikrinimo paslaugos

20 straipsnis

Kvalifikuotų patikimumo užtikrinimo paslaugų teikėjų priežiūra

▼M2

1.  
Atitikties vertinimo įstaiga atlieka kvalifikuotų patikimumo užtikrinimo paslaugų teikėjų auditą jų lėšomis bent kas 24 mėnesius. Auditas turi patvirtinti, kad kvalifikuoti patikimumo užtikrinimo paslaugų teikėjai ir jų teikiamos kvalifikuotos patikimumo užtikrinimo paslaugos atitinka šiame reglamente ir Direktyvos (ES) 2022/2555 21 straipsnyje nustatytus reikalavimus. Kvalifikuoti patikimumo užtikrinimo paslaugų teikėjai po to parengtą atitikties vertinimo ataskaitą priežiūros įstaigai pateikia per tris darbo dienas nuo jos gavimo dienos.

▼M2

1a.  
Kvalifikuoti patikimumo užtikrinimo paslaugų teikėjai ne vėliau kaip prieš mėnesį iki planuojamų auditų informuoja priežiūros įstaigą ir leidžia priežiūros įstaigai jos prašymu dalyvauti stebėtojo teisėmis.
1b.  
Valstybės narės nepagrįstai nedelsdamos praneša Komisijai savo atitikties vertinimo įstaigų, nurodytų 1 dalyje, pavadinimus, adresus bei akreditavimo duomenis ir informuoja apie visus vėlesnius tų pavadinimų, adresų ir duomenų pasikeitimus. Komisija tą informaciją pateikia visoms valstybėms narėms.

▼M2

2.  
Nedarant poveikio 1 daliai, priežiūros įstaiga gali bet kuriuo metu atlikti kvalifikuotų patikimumo užtikrinimo paslaugų teikėjų auditą arba reikalauti, kad atitikties vertinimo įstaiga atliktų jų atitikties įvertinimą tų patikimumo užtikrinimo paslaugų teikėjų lėšomis, siekiant patvirtinti, kad jie ir jų teikiamos kvalifikuotos patikimumo užtikrinimo paslaugos atitinka šiame reglamente nustatytus reikalavimus. Kai manoma, kad buvo pažeistos asmens duomenų apsaugos taisyklės, priežiūros įstaiga nepagrįstai nedelsdama apie tai praneša kompetentingoms priežiūros institucijoms pagal Reglamento (ES) 2016/679 51 straipsnį.
3.  
Kvalifikuotam patikimumo užtikrinimo paslaugų teikėjui neįvykdžius kurio nors iš šiame reglamente nustatytų reikalavimų, priežiūros įstaiga reikalauja, kad jis ištaisytų reikalavimų vykdymo pažeidimą per nustatytą laikotarpį, jei taikytina.

Jei tas teikėjas pažeidimo neištaiso ir, kai taikytina, to nepadaro per priežiūros įstaigos nustatytą laikotarpį, priežiūros įstaiga, kai tai pateisinama, visų pirma atsižvelgiant į to pažeidimo mastą, trukmę ir pasekmes, panaikina to teikėjo arba paveiktos jo teikiamos paslaugos kvalifikacijos statusą.

3a.  
Jeigu pagal Direktyvos (ES) 2022/2555 8 straipsnio 1 dalį paskirtos ar įsteigtos kompetentingos institucijos informuoja priežiūros įstaigą, kad kvalifikuotas patikimumo užtikrinimo paslaugų teikėjas nevykdo kurio nors iš tos direktyvos 21 straipsnyje nustatytų reikalavimų, priežiūros įstaiga, kai tai pateisinama, visų pirma atsižvelgiant į to pažeidimo mastą, trukmę ir pasekmes, panaikina to teikėjo arba paveiktos jo teikiamos paslaugos kvalifikacijos statusą.
3b.  
Jeigu pagal Reglamento (ES) 2016/679 51 straipsnį įsteigtos priežiūros institucijos informuoja priežiūros įstaigą, kad kvalifikuotas patikimumo užtikrinimo paslaugų teikėjas nevykdo kurio nors iš tame reglamente nustatytų reikalavimų, priežiūros įstaiga, kai tai pateisinama visų pirma atsižvelgiant į to pažeidimo mastą, trukmę ir pasekmes, panaikina to teikėjo arba paveiktos jo teikiamos paslaugos kvalifikacijos statusą.
3c.  
Priežiūros įstaiga informuoja kvalifikuotą patikimumo užtikrinimo paslaugų teikėją apie jo kvalifikacijos statuso arba atitinkamos paslaugos kvalifikacijos statuso panaikinimą. Priežiūros įstaiga informuoja įstaigą, apie kurią pranešta pagal šio reglamento 22 straipsnio 3 dalį, kad ji atnaujintų to straipsnio 1 dalyje nurodytus patikimus sąrašus, ir pagal Direktyvos (ES) 2022/2555 8 straipsnio 1 dalį paskirtą ar įsteigtą kompetentingą instituciją.
4.  

Ne vėliau kaip 2025 m. gegužės 21 d. Komisija priima įgyvendinimo aktus, kuriais nustato referencinių standartų sąrašą ir, kai būtina, specifikacijas bei procedūras šiais tikslais:

a) 

atitikties vertinimo įstaigų akreditavimui ir 1 dalyje nurodytai atitikties vertinimo ataskaitai;

b) 

audito reikalavimams, kuriais atitikties vertinimo įstaigos turėtų remtis atlikdamos, kaip nurodyta 1 dalyje, kvalifikuotų patikimumo užtikrinimo paslaugų teikėjų atitikties vertinimą, įskaitant sudėtinį vertinimą;

c) 

atitikties vertinimo schemoms, pagal kurias atitikties vertinimo įstaigos turėtų atlikti kvalifikuotų patikimumo užtikrinimo paslaugų teikėjų atitikties vertinimą ir pateikti 1 dalyje nurodytą ataskaitą.

Tie įgyvendinimo aktai priimami laikantis 48 straipsnio 2 dalyje nurodytos nagrinėjimo procedūros.

▼B

21 straipsnis

Kvalifikuotos patikimumo užtikrinimo paslaugos inicijavimas

▼M2

1.  
Kai patikimumo užtikrinimo paslaugų teikėjai ketina pradėti teikti kvalifikuotą patikimumo užtikrinimo paslaugą, jie priežiūros įstaigai praneša apie savo ketinimą kartu pateikdami atitikties vertinimo įstaigos parengtą atitikties vertinimo ataskaitą, kuria patvirtinama, kad įvykdyti šiame reglamente ir Direktyvos (ES) 2022/2555 21 straipsnyje nustatyti reikalavimai.
2.  
Priežiūros įstaiga patikrina, ar patikimumo užtikrinimo paslaugų teikėjas ir jo teikiamos patikimumo užtikrinimo paslaugos atitinka šiame reglamente nustatytus reikalavimus, ypač kvalifikuotiems patikimumo užtikrinimo paslaugų teikėjams ir jų teikiamoms kvalifikuotoms patikimumo užtikrinimo paslaugoms taikomus reikalavimus.

Siekdama patikrinti patikimumo užtikrinimo paslaugų teikėjo atitiktį Direktyvos (ES) 2022/2555 21 straipsnyje nustatytiems reikalavimams, priežiūros įstaiga prašo pagal tos direktyvos 8 straipsnio 1 dalį paskirtų arba įsteigtų kompetentingų institucijų tuo tikslu atlikti priežiūros veiksmus ir nepagrįstai nedelsiant ir bet kuriuo atveju per du mėnesius nuo to prašymo gavimo dienos pateikti informaciją apie rezultatus. Jeigu per du mėnesius nuo pranešimo dienos patikrinimas nebaigiamas, tos kompetentingos institucijos informuoja priežiūros įstaigą, nurodydamos vėlavimo priežastis ir laikotarpį, per kurį patikrinimas bus baigtas.

Jei priežiūros įstaiga padaro išvadą, kad patikimumo užtikrinimo paslaugų teikėjas ir jo teikiamos patikimumo užtikrinimo paslaugos atitinka šiame reglamente nustatytus reikalavimus, ji suteikia jam kvalifikuoto patikimumo užtikrinimo paslaugų teikėjo, o jo teikiamoms paslaugoms – kvalifikuotų patikimumo užtikrinimo paslaugų statusą ir ne vėliau kaip per tris mėnesius nuo pranešimo pateikimo pagal šio straipsnio 1 dalį dienos apie tai praneša 22 straipsnio 3 dalyje nurodytai įstaigai, kad būtų galima atnaujinti 22 straipsnio 1 dalyje nurodytus patikimus sąrašus.

Jeigu patikrinimas nebaigiamas per tris mėnesius nuo pranešimo dienos, priežiūros įstaiga apie tai praneša patikimumo užtikrinimo paslaugų teikėjui, nurodydama vėlavimo priežastis ir laikotarpį, per kurį patikrinimas bus baigtas.

▼B

3.  
Kvalifikuoti patikimumo užtikrinimo paslaugų teikėjai gali pradėti teikti kvalifikuotas patikimumo užtikrinimo paslaugas po to, kai kvalifikuotas statusas nurodomas patikimuose sąrašuose, nurodytuose 22 straipsnio 1 dalyje.

▼M2

4.  
Ne vėliau kaip 2025 m. gegužės 21 d. Komisija priima įgyvendinimo aktus, kuriais nustato pranešimo ir tikrinimo pagal šio straipsnio 1 ir 2 dalis formatus ir procedūras Tie įgyvendinimo aktai priimami laikantis 48 straipsnio 2 dalyje nurodytos nagrinėjimo procedūros.

▼B

22 straipsnis

Patikimi sąrašai

1.  
Kiekviena valstybė narė sudaro, tvarko ir skelbia patikimus sąrašus, įskaitant informaciją apie kvalifikuotus patikimumo užtikrinimo paslaugų teikėjus, už kuriuos ji atsako, ir apie jų teikiamas kvalifikuotas patikimumo užtikrinimo paslaugas.
2.  
Valstybės narės sudaro, tvarko ir saugiai skelbia 1 dalyje nurodytus elektroniniu būdu pasirašytus arba užantspauduotus patikimus sąrašus, pateikdama juos tokia forma, kad juos būtų galima tvarkyti automatizuotomis priemonėmis.
3.  
Valstybės narės nepagrįstai nedelsdamos, pateikia Komisijai informaciją apie įstaigą, atsakingą už nacionalinių patikimų sąrašų sudarymą, tvarkymą ir skelbimą, ir išsamius duomenis apie tai, kur tokie sąrašai skelbiami, apie sertifikatus, naudojamus patikimiems sąrašams pasirašyti arba jiems patvirtinti spaudu, ir apie šios informacijos pasikeitimus.
4.  
Komisija saugiu ryšių kanalu visuomenei pateikia 3 dalyje numatytą elektroniniu būdu pasirašytą arba užantspauduotą informaciją tokia forma, kad ją būtų galima tvarkyti automatizuotomis priemonėmis.
5.  
Ne vėliau kaip 2015 m. rugsėjo 18 d. Komisija priima įgyvendinimo aktus, kuriais patikslina 1 dalyje nurodytą informaciją ir apibrėžia patikimų sąrašų technines specifikacijas ir formatus, taikytinus 1–4 dalių tikslais. Tie įgyvendinimo aktai priimami laikantis 48 straipsnio 2 dalyje nurodytos nagrinėjimo procedūros.

23 straipsnis

Kvalifikuotų patikimumo užtikrinimo paslaugų ES pasitikėjimo ženklas

1.  
Po to, kai 21 straipsnio 2 dalies antroje pastraipoje nurodytas kvalifikacijos statusas nurodomas 22 straipsnio 1 dalyje nurodytuose patikimuose sąrašuose, kvalifikuoti patikimumo užtikrinimo paslaugų teikėjai gali naudoti ES pasitikėjimo ženklą paprastai, atpažįstamai ir aiškiai žymėti savo teikiamas kvalifikuotas patikimumo užtikrinimo paslaugas.
2.  
Naudodami ES pasitikėjimo ženklą 1 dalyje nurodytoms kvalifikuotoms patikimumo užtikrinimo paslaugoms, kvalifikuoti patikimumo užtikrinimo paslaugų teikėjai užtikrina, kad jų interneto svetainėje būtų pateikta nuoroda į atitinkamą patikimą sąrašą.
3.  
Ne vėliau kaip 2015 m. liepos 1 d. Komisija priima įgyvendinimo aktus, nustatančius specifikaciją, susijusią su forma, ir visų pirma su ES pasitikėjimo ženklo, skirto kvalifikuotoms patikimumo užtikrinimo paslaugoms, pateikimu, sandara, dydžiu ir dizainu. Tie įgyvendinimo aktai priimami laikantis 48 straipsnio 2 dalyje nurodytos nagrinėjimo procedūros.

24 straipsnis

Kvalifikuotiems patikimumo užtikrinimo paslaugų teikėjams keliami reikalavimai

▼M2

1.  
Išduodamas kvalifikuotą sertifikatą arba kvalifikuotą elektroninį požymių liudijimą, kvalifikuotas patikimumo užtikrinimo paslaugų teikėjas patikrina fizinio ar juridinio asmens, kuriam turi būti išduotas kvalifikuotas sertifikatas arba kvalifikuotas elektroninis požymių liudijimas, tapatybę ir, jeigu taikytina, visus jo specifinius požymius.
1a.  

1 dalyje nurodytą tapatybės patikrinimą tinkamomis priemonėmis atlieka kvalifikuotas patikimumo užtikrinimo paslaugų teikėjas tiesiogiai arba pasikliaudamas trečiąja šalimi, remdamasis vienu iš toliau nurodytų metodų arba, jei reikia, jų deriniu ir laikydamasis 1c dalyje nurodytų įgyvendinimo aktų:

a) 

naudodamas europinę skaitmeninės tapatybės dėklę arba elektroninės atpažinties priemonę, apie kurią pranešta, kuri atitinka 8 straipsnyje nustatytus reikalavimus dėl aukšto saugumo užtikrinimo lygio;

b) 

naudodamas pagal a, c arba d punktą išduotą kvalifikuoto elektroninio parašo arba kvalifikuoto elektroninio spaudo sertifikatą;

c) 

naudodamas kitus tapatybės nustatymo metodus, kuriais užtikrinamas aukšto patikimumo lygio asmens tapatybės nustatymas, kurio atitiktį turi patvirtinti atitikties vertinimo įstaiga;

d) 

fiziškai dalyvaujant fiziniam asmeniui arba juridinio asmens įgaliotajam atstovui, pateikiant įrodymus ir vykdant tinkamas procedūras laikantis nacionalinės teisės.

1b.  

Pirmoje dalyje nurodytą požymių patikrinimą tinkamomis priemonėmis atlieka kvalifikuotas patikimumo užtikrinimo paslaugų teikėjas tiesiogiai arba pasikliaudamas trečiąja šalimi, remdamasis vienu iš toliau nurodytų metodų arba, jei būtina, jų deriniu ir laikydamasis 1c dalyje nurodytų įgyvendinimo aktų:

a) 

naudodamas europinę skaitmeninės tapatybės dėklę arba elektroninės atpažinties priemonę, apie kurią pranešta, kuri atitinka 8 straipsnyje nustatytus reikalavimus dėl aukšto saugumo užtikrinimo lygio;

b) 

naudodamas pagal 1a dalies a, c arba d punktą išduotą kvalifikuoto elektroninio parašo arba kvalifikuoto elektroninio spaudo sertifikatą;

c) 

naudodamas kvalifikuotą elektroninį požymių liudijimą;

d) 

naudodamas kitus metodus, kuriais užtikrinamas aukšto patikimumo lygio požymių patikrinimas, kurio atitiktį turi patvirtinti atitikties vertinimo įstaiga;

e) 

fiziškai dalyvaujant fiziniam asmeniui arba juridinio asmens įgaliotajam atstovui, pateikiant tinkamus įrodymus ir vykdant tinkamas procedūras laikantis nacionalinės teisės.

1c.  
Ne vėliau kaip 2025 m. gegužės 21 d. Komisija priima įgyvendinimo aktus, kuriais nustato referencinių standartų sąrašą ir, kai būtina, specifikacijas ir procedūras, skirtas tapatybei ir požymiams patikrinti pagal šio straipsnio 1, 1a ir 1b dalis. Tie įgyvendinimo aktai priimami laikantis 48 straipsnio 2 dalyje nurodytos nagrinėjimo procedūros.

▼B

2.  

Kvalifikuotas patikimumo užtikrinimo paslaugų teikėjas, teikiantis kvalifikuotas patikimumo užtikrinimo paslaugas:

▼M2

a) 

informuoja priežiūros įstaigą bent prieš mėnesį iki bet kokio jo kvalifikuotų patikimumo užtikrinimo paslaugų teikimo pakeitimo įgyvendinimo arba bent prieš tris mėnesius, jei ketinama tą veiklą nutraukti;

▼B

b) 

samdo darbuotojus ir, jei taikytina, subrangovus, kurie turi būtinos kompetencijos, yra patikimi, turi būtinos patirties ir kvalifikacijos, yra tinkamai apmokyti saugumo ir asmens duomenų apsaugos taisyklių, ir taiko Europos arba tarptautinius standartus atitinkančias administracines bei valdymo procedūras;

c) 

atsakomybės už žalą rizikos atžvilgiu pagal 13 straipsnį, disponuoja pakankamais finansiniais ištekliais ir (arba) gauna tinkamą atsakomybės draudimą pagal nacionalinės teisės aktus;

▼M2

d) 

prieš užmegzdamas sutartinius santykius, aiškiai, išsamiai ir lengvai prieinamu būdu viešai prieinamoje erdvėje ir atskirai informuoja visus asmenis, kurie nori naudotis kvalifikuota patikimumo užtikrinimo paslauga, apie tikslias naudojimosi ta paslauga sąlygas, įskaitant visus naudojimosi ja apribojimus;

e) 

naudoja patikimas sistemas ir produktus, kurie yra apsaugoti nuo pakeitimų, ir užtikrina jų palaikomų procesų techninį saugumą ir patikimumą, be kita ko, naudodamas tinkamus kriptografinius metodus;

▼B

f) 

jam pateiktus duomenis patikrinama forma saugo patikimose sistemose, kad:

i) 

juos būtų galima viešai gauti tik gavus asmens, su kuriuo yra susiję šie duomenys, sutikimą;

ii) 

saugomų duomenų įrašus ir pakeitimus galėtų daryti tik įgalioti asmenys;

iii) 

būtų galima patikrinti duomenų tikrumą;

▼M2

fa) 

nepaisant Direktyvos (ES) 2022/2555 21 straipsnio, taiko tinkamą politiką ir imasi atitinkamų su kvalifikuotos patikimumo užtikrinimo paslaugos teikimu susijusios teisinės, verslo, veiklos ir kitos tiesioginės ar netiesioginės rizikos valdymo priemonių, įskaitant bent priemones, susijusias su:

i) 

registravimosi patikimumo užtikrinimo paslaugai gauti ir prisijungimo prie tokios paslaugos procedūromis;

ii) 

procedūriniais ar administraciniais patikrinimais;

iii) 

paslaugų administravimu ir įgyvendinimu;

fb) 

nepagrįstai nedelsdama ir bet kuriuo atveju ne vėliau kaip per 24 valandas po incidento praneša priežiūros įstaigai, poveikį patyrusiems asmenims, kurių tapatybė gali būti nustatyta, kitoms atitinkamoms kompetentingoms įstaigoms, kai taikytina, ir, priežiūros įstaigos prašymu, visuomenei, jei tai susiję su viešuoju interesu, apie visus paslaugų teikimo saugumo pažeidimus ar sutrikimus arba fa punkto i, ii arba iii papunkčiuose nurodytų priemonių įgyvendinimo pažeidimus ar sutrikimus, kurie daro didelį poveikį teikiamai patikimumo užtikrinimo paslaugai arba ją teikiant saugomiems asmens duomenims;

▼M2

g) 

imasi tinkamų priemonių, kad apsisaugotų nuo duomenų klastojimo, vagystės ar pasisavinimo, neteisėto duomenų šalinimo, keitimo ar prieigos prie duomenų užkirtimo;

h) 

tiek, kiek reikia, kvalifikuotam patikimumo užtikrinimo paslaugų teikėjui nutraukus veiklą, registruoja ir laiko prieinamą visą susijusią informaciją dėl kvalifikuoto patikimumo užtikrinimo paslaugų teikėjo suteiktų ir gautų duomenų tam, kad šią informaciją būtų galima panaudoti teismo procese kaip įrodymą ir siekiant užtikrinti paslaugų tęstinumą. Tokia informacija gali būti registruojama elektroniniu būdu;

i) 

turi atnaujinamą nutraukimo planą, kad užtikrintų paslaugų tęstinumą, atsižvelgdamas į priežiūros įstaigos pagal 46b straipsnio 4 dalies i punktą patikrintas nuostatas;

▼M2 —————

▼B

k) 

tais atvejais, kai kvalifikuoti patikimumo užtikrinimo paslaugų teikėjai išduoda kvalifikuotus sertifikatus – sukuria ir atnaujina sertifikatų duomenų bazę.

▼M2

Priežiūros įstaiga gali paprašyti pateikti ne tik pagal pirmos pastraipos a punktą teikiamą informaciją, bet ir papildomą informaciją arba atitikties vertinimo rezultatus, o išduodama leidimą įgyvendinti numatytus kvalifikuotų patikimumo užtikrinimo paslaugų pakeitimus gali taikyti tam tikras sąlygas. Jeigu patikrinimas nebaigiamas per tris mėnesius nuo pranešimo dienos, priežiūros įstaiga apie tai praneša patikimumo užtikrinimo paslaugų teikėjui, nurodydama vėlavimo priežastis ir laikotarpį, per kurį patikrinimas bus baigtas.

▼B

3.  
Jei kvalifikuotas patikimumo užtikrinimo paslaugų teikėjas, išduodantis kvalifikuotus sertifikatus nusprendžia atšaukti sertifikatą, tokį atšaukimą jis užregistruoja savo sertifikatų duomenų bazėje ir laiku paskelbia apie sertifikato atšaukimo statusą, ir bet kuriuo atveju per 24 valandas po prašymo gavimo dienos. Atšaukimas įsigalioja nedelsiant po jo paskelbimo.
4.  
Atsižvelgdami į 3 dalį, kvalifikuoti patikimumo užtikrinimo paslaugų teikėjai, išduodantys kvalifikuotus sertifikatus, kiekvienai pasikliaujančiajai šaliai pateikia informaciją apie jų išduotų kvalifikuotų sertifikatų galiojimą arba atšaukimą. Ši informacija bet kuriuo metu, net ir pasibaigus sertifikato galiojimo laikotarpiui, pateikiama bent apie kiekvieną sertifikatą taikant automatizuotą būdą, kuris yra saugus, nemokamas ir veiksmingas.

▼M2

4a.  
Kvalifikuotų elektroninių požymių liudijimų atšaukimui atitinkamai taikomos 3 ir 4 dalys.
4b.  
Komisijai pagal 47 straipsnį suteikiami įgaliojimai priimti deleguotuosius aktus, kuriais nustatomos papildomos šio straipsnio 2 dalies fa punkte nurodytos priemonės.
5.  
Ne vėliau kaip 2025 m. gegužės 21 d. Komisija priima įgyvendinimo aktus, kuriais nustato referencinių standartų sąrašą ir, kai būtina, šio straipsnio 2 dalyje punktuose nurodytiems reikalavimams skirtas specifikacijas ir procedūras. Jeigu tų standartų, specifikacijų ir procedūrų laikomasi, preziumuojama, kad atitiktis šioje dalyje išdėstytiems reikalavimams užtikrinta. Tie įgyvendinimo aktai priimami laikantis 48 straipsnio 2 dalyje nurodytos nagrinėjimo procedūros.

▼M2

24a straipsnis

Kvalifikuotų patikimumo užtikrinimo paslaugų pripažinimas

1.  
Kvalifikuoti elektroniniai parašai, išduoti vienoje valstybėje narėje sukurtu kvalifikuotu sertifikatu, ir kvalifikuoti elektroniniai spaudai, patvirtinti vienoje valstybėje narėje išduotu kvalifikuotu sertifikatu, visose kitose valstybėse narėse atitinkamai pripažįstami kaip kvalifikuoti elektroniniai parašai ir kvalifikuoti elektroniniai spaudai.
2.  
Vienoje valstybėje narėje sertifikuoti kvalifikuoti elektroninio parašo kūrimo įtaisai ir kvalifikuoti elektroninio spaudo kūrimo įtaisai visose kitose valstybėse narėse atitinkamai pripažįstami kaip kvalifikuoti elektroninio parašo kūrimo įtaisai ir kvalifikuoti elektroninio spaudo kūrimo įtaisai.
3.  
Vienoje valstybėje narėje teikiamas kvalifikuotas elektroninių parašų sertifikatas, kvalifikuotas elektroninių spaudų sertifikatas, kvalifikuota patikimumo užtikrinimo paslauga, skirta nuotoliniams kvalifikuotiems elektroninio parašo kūrimo įtaisams administruoti, ir kvalifikuota patikimumo užtikrinimo paslauga, skirta nuotoliniams kvalifikuotiems elektroninio spaudo kūrimo įtaisams administruoti, visose kitose valstybėse narėse atitinkamai pripažįstamos kaip kvalifikuotas elektroninių parašų sertifikatas, kvalifikuotas elektroninių spaudų sertifikatas, kvalifikuota patikimumo užtikrinimo paslauga, skirta nuotoliniams kvalifikuotiems elektroninio parašo kūrimo įtaisams administruoti, ir kvalifikuota patikimumo užtikrinimo paslauga, skirta nuotoliniams kvalifikuotiems elektroninio spaudo kūrimo įtaisams administruoti.
4.  
Vienoje valstybėje narėje teikiama kvalifikuotų elektroninių parašų kvalifikuota patvirtinimo paslauga ir kvalifikuotų elektroninių spaudų kvalifikuota patvirtinimo paslauga visose kitose valstybėse narėse atitinkamai pripažįstamos kaip kvalifikuotų elektroninių parašų kvalifikuota patvirtinimo paslauga ir kvalifikuotų elektroninių spaudų kvalifikuota patvirtinimo paslauga.
5.  
Vienoje valstybėje narėje teikiama kvalifikuotų elektroninių parašų kvalifikuota ilgalaikio išsaugojimo paslauga ir kvalifikuotų elektroninių spaudų kvalifikuota ilgalaikio išsaugojimo paslauga visose kitose valstybėse narėse atitinkamai pripažįstamos kaip kvalifikuotų elektroninių parašų kvalifikuota ilgalaikio išsaugojimo paslauga ir kvalifikuotų elektroninių spaudų kvalifikuota ilgalaikio išsaugojimo paslauga.
6.  
Vienoje valstybėje narėje suteikta kvalifikuota elektroninė laiko žyma visose kitose valstybėse narėse pripažįstama kaip kvalifikuota elektroninė laiko žyma.
7.  
Vienoje valstybėje narėje išduotas kvalifikuotas interneto svetainės tapatumo nustatymo sertifikatas visose kitose valstybėse narėse pripažįstamas kaip kvalifikuotas interneto svetainės tapatumo nustatymo sertifikatas.
8.  
Vienoje valstybėje narėje teikiama kvalifikuota elektroninio registruoto pristatymo paslauga visose kitose valstybėse narėse pripažįstama kaip kvalifikuota elektroninio registruoto pristatymo paslauga.
9.  
Vienoje valstybėje narėje išduotas kvalifikuotas elektroninis požymių liudijimas visose kitose valstybėse narėse pripažįstamas kaip kvalifikuotas elektroninis požymių liudijimas.
10.  
Vienoje valstybėje narėje teikiama kvalifikuota elektroninio archyvavimo paslauga visose kitose valstybėse narėse pripažįstama kaip kvalifikuota elektroninio archyvavimo paslauga.
11.  
Vienoje valstybėje narėje teikiamas kvalifikuotas elektroninis registras visose kitose valstybėse narėse pripažįstamas kaip kvalifikuotas elektroninis registras.

▼B

4

SKIRSNIS

Elektroniniai parašai

25 straipsnis

Elektroninių parašų teisinė galia

1.  
Negalima atsisakyti pripažinti elektroninio parašo teisinės galios ir jo tinkamumo naudoti kaip įrodymą teismo procese tik dėl to, kad parašas yra elektroninis arba kad jis neatitinka kvalifikuoto elektroninių parašų reikalavimų.
2.  
Kvalifikuoto elektroninio parašo teisinė galia yra lygiavertė rašytiniam parašui.

▼M2 —————

▼B

26 straipsnis

Pažangiojo elektroninio parašo reikalavimai

►M2   ◄

Pažangusis elektroninis parašas turi atitikti toliau išvardytus reikalavimus:

a) 

būti vienareikšmiškai susietas su pasirašančiu asmeniu;

b) 

pagal jį galima nustatyti pasirašančio asmens tapatybę;

c) 

sukurtas naudojant elektroninio parašo kūrimo duomenis, kuriuos tik pats pasirašantis asmuo gali labai patikimai naudoti; ir

d) 

susietas su juo pasirašytais duomenimis taip, kad bet koks tų duomenų pakeitimas būtų pastebimas.

▼M2

2.  
Ne vėliau kaip 2026 m. gegužės 21 d. Komisija atlieka vertinimą, ar būtina priimti įgyvendinimo aktus, kuriais būtų sudarytas referencinių standartų sąrašas ir, kai būtina, nustatytos pažangiesiems elektroniniams parašams skirtos specifikacijos ir procedūros. Remdamasi to vertinimo rezultatais, Komisija gali priimti tokius įgyvendinimo aktus. Jeigu pažangusis elektroninis parašas atitinka tuos standartus, specifikacijas ir procedūras, preziumuojama, kad atitiktis pažangiųjų elektroninių parašų reikalavimams užtikrinta. Tie įgyvendinimo aktai priimami laikantis 48 straipsnio 2 dalyje nurodytos nagrinėjimo procedūros.

▼B

27 straipsnis

Elektroniniai parašai viešųjų paslaugų srityje

1.  
Jei valstybė narė pažangiojo elektroninio parašo reikalauja tam, kad būtų galima pasinaudoti viešojo sektoriaus įstaigos arba jos vardu teikiama internetine paslauga, ta valstybė narė pripažįsta pažangiuosius elektroninius parašus, kvalifikuotais elektroninių parašų sertifikatais patvirtintus pažangiuosius elektroninius parašus ir kvalifikuotus elektroninius parašus, kurie būtų taikomi bent tokių formatų arba naudojant tokius metodus, kokie apibrėžti 5 dalyje nurodytuose įgyvendinimo aktuose.
2.  
Jei valstybė narė kvalifikuotu sertifikatu patvirtinto pažangiojo elektroninio parašo reikalauja tam, kad būtų galima pasinaudoti viešojo sektoriaus įstaigos arba jos vardu teikiama internetine paslauga, ta valstybė narė pripažįsta kvalifikuotais sertifikatais patvirtintus pažangiuosius elektroninius parašus ir kvalifikuotus elektroninius parašus, kurie būtų taikomi bent tokių formatų arba naudojant tokius metodus, kokie apibrėžti 5 dalyje nurodytuose įgyvendinimo aktuose.
3.  
Valstybės narės nereikalauja, kad tarpvalstybinio naudojimosi viešojo sektoriaus įstaigos teikiama internetine paslauga atveju būtų naudojamas elektroninis parašas, kurio saugumo užtikrinimo lygis būtų aukštesnis nei kvalifikuoto elektroninio parašo.

▼M2 —————

▼B

5.  
Ne vėliau kaip 2015 m. rugsėjo 18 d. Komisija, atsižvelgdama į taikomą praktiką, standartus ir Sąjungos teisės aktus, įgyvendinimo aktais apibrėžia pažangiųjų elektroninių parašų bazinius formatus arba bazinius metodus, kai naudojami alternatyvūs formatai. Tie įgyvendinimo aktai priimami laikantis 48 straipsnio 2 dalyje nurodytos nagrinėjimo procedūros.

28 straipsnis

Kvalifikuoti elektroninių parašų sertifikatai

1.  
Kvalifikuoti elektroninių parašų sertifikatai turi atitikti I priede nustatytus reikalavimus.
2.  
Kvalifikuotiems elektroninių parašų sertifikatams netaikoma jokių privalomų reikalavimų, viršijančių I priede nustatytus reikalavimus.
3.  
Kvalifikuoti elektroninių parašų sertifikatai gali turėti neprivalomų papildomų specifinių požymių. Tie požymiai nedaro poveikio kvalifikuotų elektroninių parašų sąveikumui ir pripažinimui.
4.  
Jeigu iš pradžių aktyvintas kvalifikuotas elektroninio parašo sertifikatas vėliau atšaukiamas, jis netenka galios nuo jo atšaukimo momento, o jo statuso jokiomis aplinkybėmis negalima atkurti.
5.  

Valstybės narės gali nustatyti kvalifikuotų elektroninių parašų sertifikatų galiojimo laikino sustabdymo nacionalines taisykles, laikydamosi šių sąlygų:

a) 

jei kvalifikuoto elektroninio parašo sertifikato galiojimas buvo laikinai sustabdytas, tas sertifikatas netenka galios sustabdymo laikotarpiu;

b) 

galiojimo sustabdymo laikotarpis yra aiškiai nurodomas sertifikatų duomenų bazėje, o tai, kad sertifikato galiojimas yra sustabdytas, galiojimo sustabdymo laikotarpiu matoma teikiant informaciją apie sertifikato statusą.

▼M2

6.  
Ne vėliau kaip 2025 m. gegužės 21 d. Komisija priima įgyvendinimo aktus, kuriais nustato referencinių standartų sąrašą ir, kai būtina, kvalifikuotiems elektroninio parašo sertifikatams skirtas specifikacijas ir procedūras. Jeigu kvalifikuotas elektroninio parašo sertifikatas atitinka tuos standartus, specifikacijas ir procedūras, preziumuojama, kad atitiktis I priede nustatytiems reikalavimams užtikrinta. Tie įgyvendinimo aktai priimami laikantis 48 straipsnio 2 dalyje nurodytos nagrinėjimo procedūros.

▼B

29 straipsnis

Reikalavimai kvalifikuotiems elektroninio parašo kūrimo įtaisams

1.  
Kvalifikuoti elektroninio parašo kūrimo įtaisai turi atitikti II priede nustatytus reikalavimus.

▼M2

1a.  
Kurti ar administruoti elektroninio parašo kūrimo duomenis arba kopijuoti tokio parašo sukūrimo duomenis atsarginės kopijos tikslais atliekama tik pasirašančiojo vardu, pasirašančiojo prašymu ir kvalifikuoto patikimumo užtikrinimo paslaugų teikėjo, teikiančio kvalifikuotą patikimumo užtikrinimo paslaugą, susijusią su nuotolinio kvalifikuoto elektroninio parašo kūrimo įtaiso administravimu.

▼B

2.  
Komisija gali priimti įgyvendinimo aktus, kuriais nustato kvalifikuotiems elektroninio parašo kūrimo įtaisams taikomų standartų referencinius numerius. Jeigu kvalifikuotas elektroninio parašo kūrimo įtaisas atitinka tuos standartus, laikoma, kad užtikrinta atitiktis II priede nustatytiems reikalavimams. Tie įgyvendinimo aktai priimami laikantis 48 straipsnio 2 dalyje nurodytos nagrinėjimo procedūros.

▼M2

29a straipsnis

Kvalifikuotai nuotolinių kvalifikuotų elektroninio parašo kūrimo įtaisų administravimo paslaugai taikomi reikalavimai

1.  

Nuotolinių kvalifikuotų elektroninio parašo kūrimo įtaisų administravimą kaip kvalifikuotą paslaugą atlieka tik kvalifikuotas patikimumo užtikrinimo paslaugų teikėjas, kuris:

a) 

pasirašančiojo vardu kuria ar administruoja elektroninio parašo kūrimo duomenis;

b) 

nepaisant II priedo 1 dalies d punkto, kopijuoja elektroninio parašo kūrimo duomenis atsarginės kopijos tikslais tik jei laikomasi šių reikalavimų:

i) 

duomenų rinkinių kopijų saugumo lygis turi būti toks pat kaip originalių duomenų rinkinių;

ii) 

duomenų rinkinių kopijų neturi būti daugiau nei būtina norint užtikrinti paslaugos tęstinumą;

c) 

laikosi visų reikalavimų, nustatytų pagal 30 straipsnį išduoto konkretaus nuotolinio kvalifikuoto elektroninio parašo kūrimo įtaiso sertifikavimo ataskaitoje.

2.  
Ne vėliau kaip 2025 m. gegužės 21 d. Komisija priima įgyvendinimo aktus, kuriais nustato referencinių standartų sąrašą ir, kai būtina, specifikacijas bei procedūras šio straipsnio 1 dalies tikslais. Tie įgyvendinimo aktai priimami laikantis 48 straipsnio 2 dalyje nurodytos nagrinėjimo procedūros.

▼B

30 straipsnis

Kvalifikuotų elektroninio parašo kūrimo įtaisų sertifikavimas

1.  
Kvalifikuotų elektroninio parašo kūrimo įtaisų atitiktį II priede nustatytiems reikalavimams sertifikuoja valstybių narių paskirtos atitinkamos viešosios ar privačiosios įstaigos.
2.  
Valstybės narės praneša Komisijai 1 dalyje nurodytų viešųjų ar privačiųjų įstaigų pavadinimus ir adresus. Komisija tą informaciją pateikia valstybėms narėms.
3.  

1 dalyje nurodytas sertifikavimas grindžiamas viena iš šių procedūrų:

a) 

saugumo vertinimo procedūra, atlikta pagal vieną iš informacinių technologijų produktų saugumo vertinimo standartų, įtrauktų į sąrašą nustatytą pagal antrą pastraipą, arba

b) 

kita nei a punkte nurodyta procedūra su sąlyga, kad joje taikomi panašūs saugumo lygiai, o 1 dalyje nurodyta viešoji ar privačioji įstaiga apie tą procedūrą praneša Komisijai. Ta procedūra gali būti taikoma tik tuo atveju, kai nėra a punkte nurodytų standartų arba kai tebevyksta a punkte nurodyta saugumo vertinimo procedūra.

Komisija priimdama įgyvendinimo aktus sudaro iš informacinių technologijų produktų, nurodytų a punkte, saugumo vertinimo standartų sąrašą. Tie įgyvendinimo aktai priimami laikantis 48 straipsnio 2 dalyje nurodytos nagrinėjimo procedūros.

▼M2

3a.  
1 dalyje nurodyta sertifikacija galioja ne ilgiau kaip penkerius metus su sąlyga, kad pažeidžiamumų vertinimas atliekamas kas dvejus metus. Nustačius pažeidžiamumus ir jo nepašalinus, sertifikacija atšaukiama.

▼B

4.  
Komisijai pagal 47 straipsnį suteikiami įgaliojimai priimti deleguotuosius aktus dėl specialiųjų kriterijų, kuriuos turėtų atitikti šio straipsnio 1 dalyje nurodytos paskirtos įstaigos, nustatymo.

31 straipsnis

Sertifikuotų kvalifikuotų elektroninio parašo kūrimo įtaisų sąrašo skelbimas

1.  
Valstybės narės nepagrįstai nedelsdamos ir ne vėliau kaip per vieną mėnesį po sertifikavimo užbaigimo dienos, pateikia Komisijai informaciją apie kvalifikuotus elektroninio parašo kūrimo įtaisus, kuriuos sertifikavo 30 straipsnio 1 dalyje nurodytos įstaigos. Be to, nepagrįstai nedelsdamos ir ne vėliau kaip per vieną mėnesį po sertifikavimo atšaukimo dienos, jos pateikia Komisijai informaciją apie elektroninio parašo kūrimo įtaisus, kurie nebebus sertifikuojami.
2.  
Remdamasi gauta informacija Komisija sudaro, skelbia ir prižiūri sertifikuotų kvalifikuotų elektroninio parašo kūrimo įtaisų sąrašą.

▼M2

3.  
Ne vėliau kaip 2025 m. gegužės 21 d. Komisija priima įgyvendinimo aktus, kuriais nustato šio straipsnio 1 dalies tikslais taikytinus formatus ir procedūras. Tie įgyvendinimo aktai priimami laikantis 48 straipsnio 2 dalyje nurodytos nagrinėjimo procedūros.

▼B

32 straipsnis

Reikalavimai kvalifikuotų elektroninių parašų galiojimo patvirtinimui

1.  

Kvalifikuoto elektroninio parašo galiojimo patvirtinimo procedūra patvirtinamas kvalifikuoto elektroninio parašo galiojimas su sąlyga, kad:

a) 

sertifikatas, kuriuo tvirtinamas parašas, pasirašymo metu buvo kvalifikuotas elektroninio parašo sertifikatas, atitinkantis I priedą;

b) 

kvalifikuotą sertifikatą išdavė kvalifikuotas patikimumo užtikrinimo paslaugų teikėjas ir jis galiojo pasirašymo metu;

c) 

parašo patvirtinimo duomenys atitinka pasikliaujančiajai šaliai pateiktus duomenis;

d) 

unikalus duomenų, kuriais sertifikate nurodomas pasirašantis asmuo, rinkinys tinkamai pateikiamas pasikliaujančiajai šaliai;

e) 

jei pasirašymo metu buvo naudojamas slapyvardis, tai aiškiai nurodoma pasikliaujančiajai šaliai;

f) 

elektroninis parašas sukurtas naudojant kvalifikuotą elektroninio parašo kūrimo įtaisą;

g) 

nebuvo pažeistas pasirašytų duomenų vientisumas;

h) 

pasirašymo metu buvo laikomasi 26 straipsnyje nurodytų reikalavimų.

▼M2

Jeigu kvalifikuotų elektroninių parašų patvirtinimas atitinka 3 dalyje nurodytus standartus, specifikacijas ir procedūras, preziumuojama, kad atitiktis šios dalies pirmoje pastraipoje nustatytiems reikalavimams užtikrinta.

▼B

2.  
Sistema, naudojama kvalifikuoto elektroninio parašo galiojimo patvirtinimo tikslais, duoda pasikliaujančiajai šaliai teisingą galiojimo patvirtinimo procedūros rezultatą ir leidžia pasikliaujančiai šaliai nustatyti bet kokias su saugumu susijusias problemas.

▼M2

3.  
Ne vėliau kaip 2025 m. gegužės 21 d. Komisija priima įgyvendinimo aktus, kuriais nustato referencinių standartų sąrašą ir, kai būtina, kvalifikuotų elektroninių parašų patvirtinimui skirtas specifikacijas ir procedūras. Tie įgyvendinimo aktai priimami laikantis 48 straipsnio 2 dalyje nurodytos nagrinėjimo procedūros.

▼M2

32a straipsnis

Kvalifikuotais sertifikatais patvirtintų pažangiųjų elektroninių parašų patvirtinimui taikomi reikalavimai

1.  

Kvalifikuotu sertifikatu patvirtinto pažangiojo elektroninio parašo patvirtinimo procedūra patvirtinamas kvalifikuotu sertifikatu patvirtinto pažangiojo elektroninio parašo galiojimas su sąlyga, kad:

a) 

sertifikatas, kuriuo tvirtinamas parašas, pasirašymo metu buvo kvalifikuotas elektroninio parašo sertifikatas, atitinkantis I priedą;

b) 

kvalifikuotą sertifikatą išdavė kvalifikuotas patikimumo užtikrinimo paslaugų teikėjas ir jis galiojo pasirašymo metu;

c) 

parašo patvirtinimo duomenys atitinka pasikliaujančiajai šaliai pateiktus duomenis;

d) 

unikalus duomenų, kuriais sertifikate nurodomas pasirašantis asmuo, rinkinys tinkamai pateikiamas pasikliaujančiajai šaliai;

e) 

jei pasirašymo metu buvo naudojamas slapyvardis, tai aiškiai nurodoma pasikliaujančiajai šaliai;

f) 

nebuvo pažeistas pasirašytų duomenų vientisumas;

g) 

pasirašymo metu buvo laikomasi 26 straipsnyje nurodytų reikalavimų.

2.  
Sistema, naudojama kvalifikuotu sertifikatu patvirtinto pažangiojo elektroninio parašo patvirtinimo tikslais, duoda pasikliaujančiajai šaliai teisingą patvirtinimo procedūros rezultatą ir leidžia pasikliaujančiai šaliai nustatyti bet kokias su saugumu susijusias problemas.
3.  
Ne vėliau kaip 2025 m. gegužės 21 d. Komisija priima įgyvendinimo aktus, kuriais nustato referencinių standartų sąrašą ir, kai reikia, kvalifikuotais sertifikatais patvirtintų pažangiųjų elektroninių parašų patvirtinimui skirtas specifikacijas ir procedūras. Jeigu kvalifikuotais sertifikatais patvirtintų pažangiųjų elektroninių parašų patvirtinimas atitinka tuos standartus, specifikacijas ir procedūras, laikoma, kad atitiktis šio straipsnio 1 dalyje nustatytiems reikalavimams užtikrinta. Tie įgyvendinimo aktai priimami laikantis 48 straipsnio 2 dalyje nurodytos nagrinėjimo procedūros.

▼B

33 straipsnis

Kvalifikuotų elektroninių parašų kvalifikuota galiojimo patvirtinimo paslauga

1.  

Kvalifikuotų elektroninių parašų kvalifikuotą galiojimo patvirtinimo paslaugą gali teikti tik kvalifikuotas patikimumo užtikrinimo paslaugų teikėjas, kuris:

a) 

suteikia galiojimo patvirtinimą pagal 32 straipsnio 1 dalį, ir

b) 

suteikia pasikliaujančiosioms šalims galimybę galiojimo patvirtinimo procedūros rezultatą gauti automatizuotu būdu, kuris būtų patikimas, veiksmingas ir susietas su kvalifikuotos galiojimo patvirtinimo paslaugos teikėjo pažangiuoju elektroniniu parašu arba pažangiuoju elektroniniu spaudu.

▼M2

2.  
Ne vėliau kaip 2025 m. gegužės 21 d. Komisija priima įgyvendinimo aktus, kuriais nustato referencinių standartų sąrašą ir, kai reikia, šio straipsnio 1 dalyje nurodytai kvalifikuotai patvirtinimo paslaugai skirtas specifikacijas ir procedūras. Jeigu kvalifikuotų elektroninių parašų kvalifikuota patvirtinimo paslauga atitinka tuos standartus, specifikacijas ir procedūras, laikoma, kad atitiktis šio straipsnio 1 dalyje nustatytiems reikalavimams užtikrinta. Tie įgyvendinimo aktai priimami laikantis 48 straipsnio 2 dalyje nurodytos nagrinėjimo procedūros.

▼B

34 straipsnis

Kvalifikuotų elektroninių parašų kvalifikuota ilgalaikės apsaugos paslauga

1.  
Kvalifikuotų elektroninių parašų kvalifikuotą ilgalaikės apsaugos paslaugą gali teikti tik kvalifikuotas patikimumo užtikrinimo paslaugų teikėjas, taikantis procedūras ir metodus, kuriais galima toliau užtikrinti kvalifikuoto elektroninio parašo patikimumą pasibaigus technologinio galiojimo laikotarpiui.

▼M2

1a.  
Jeigu kvalifikuotų elektroninių parašų kvalifikuotos ilgalaikio išsaugojimo paslaugos priemonės atitinka 2 dalyje nurodytus standartus, specifikacijas ir procedūras, preziumuojama, kad atitiktis 1 dalyje nustatytiems reikalavimams užtikrinta.

▼M2

2.  
Ne vėliau kaip 2025 m. gegužės 21 d. Komisija priima įgyvendinimo aktus, kuriais nustato referencinių standartų sąrašą ir, kai būtina, kvalifikuotų elektroninių parašų kvalifikuotai ilgalaikio išsaugojimo paslaugai skirtas specifikacijas ir procedūras. Tie įgyvendinimo aktai priimami laikantis 48 straipsnio 2 dalyje nurodytos nagrinėjimo procedūros.

▼B

5

SKIRSNIS

Elektroniniai spaudai

35 straipsnis

Elektroninio spaudo teisinė galia

1.  
Negalima atsisakyti pripažinti elektroninio spaudo teisinės galios ir jo tinkamumo naudoti kaip įrodymą teismo procese tik dėl to, kad spaudas yra elektroninis arba kad jis neatitinka kvalifikuotų elektroninių spaudų reikalavimų.
2.  
Kvalifikuotam elektroniniam spaudui taikoma prezumpcija dėl duomenų, su kuriais susietas kvalifikuotas elektroninis spaudas, vientisumo ir tų duomenų kilmės tinkamumo.

▼M2 —————

▼B

36 straipsnis

Reikalavimai pažangiesiems elektroniniams spaudams

►M2   ◄

Pažangusis elektroninis spaudas turi atitikti toliau išvardytus reikalavimus:

a) 

jis turi būti vienareikšmiškai susietas su spaudo kūrėju;

b) 

pagal jį galima nustatyti spaudo kūrėjo tapatybę;

c) 

jis turi būti sukurtas naudojant elektroninio spaudo kūrimo duomenis, kuriuos spaudo kūrėjas gali labai patikimai pats naudoti kurdamas elektroninį spaudą, ir

d) 

jis turi būti susietas su juo nurodomais duomenimis taip, kad būtų pastebimas bet koks vėlesnis tų duomenų pakeitimas.

▼M2

2.  
Ne vėliau kaip 2026 m. gegužės 21 d. Komisija įvertina, ar būtina priimti įgyvendinimo aktus siekiant sudaryti referencinių standartų sąrašą ir, kai reikia, nustatyti pažangiesiems elektroniniams spaudams skirtas specifikacijas ir procedūras. Remdamasi to vertinimo rezultatais, Komisija gali priimti tokius įgyvendinimo aktus. Kai pažangusis elektroninis spaudas atitinka tuos standartus, specifikacijas ir procedūras, preziumuojama, kad atitiktis pažangiųjų elektroninių spaudų reikalavimams užtikrinta. Tie įgyvendinimo aktai priimami laikantis 48 straipsnio 2 dalyje nurodytos nagrinėjimo procedūros.

▼B

37 straipsnis

Elektroniniai spaudai viešųjų paslaugų srityje

1.  
Jei valstybė narė pažangiojo elektroninio spaudo reikalauja tam, kad būtų galima pasinaudoti viešojo sektoriaus įstaigos arba jos vardu teikiama internetine paslauga, ta valstybė narė pripažįsta pažangiuosius elektroninius spaudus, kvalifikuotais elektroninių spaudų sertifikatais patvirtintus pažangiuosius elektroninius spaudus ir kvalifikuotus elektroninius spaudus, kurie būtų taikomi bent tokių formatų arba naudojant tokius metodus, kokie apibrėžti 5 dalyje nurodytuose įgyvendinimo aktuose.
2.  
Jei valstybė narė kvalifikuotu sertifikatu patvirtinto pažangiojo elektroninio spaudo reikalauja tam, kad būtų galima pasinaudoti viešojo sektoriaus įstaigos arba jos vardu teikiama internetine paslauga, ta valstybė narė pripažįsta kvalifikuotais sertifikatais patvirtintus pažangiuosius elektroninius spaudus ir kvalifikuotus elektroninius spaudus, kurie būtų taikomi bent tokių formatų arba naudojant tokius metodus, kokie apibrėžti 5 dalyje nurodytuose įgyvendinimo aktuose.
3.  
Valstybės narės nereikalauja, kad norint tarpvalstybiniu lygiu pasinaudoti viešojo sektoriaus įstaigos teikiama internetine paslauga būtų naudojamas elektroninis spaudas, kurio saugumo užtikrinimo lygis būtų aukštesnis nei kvalifikuoto elektroninio spaudo.

▼M2 —————

▼B

5.  
Ne vėliau kaip 2015 m. rugsėjo 18 d. Komisija, atsižvelgdama į taikomą praktiką, standartus ir Sąjungos teisės aktus, įgyvendinimo aktais apibrėžia pažangiųjų elektroninių spaudų bazinius formatus arba bazinius metodus, kai naudojami alternatyvūs formatai. Tie įgyvendinimo aktai priimami laikantis 48 straipsnio 2 dalyje nurodytos nagrinėjimo procedūros.

38 straipsnis

Kvalifikuoti elektroninių spaudų sertifikatai

1.  
Kvalifikuoti elektroninių spaudų sertifikatai turi atitikti III priede nustatytus reikalavimus.
2.  
Kvalifikuotiems elektroninių spaudų sertifikatams netaikoma jokių privalomų reikalavimų, viršijančių III priede nustatytus reikalavimus.
3.  
Kvalifikuoti elektroninių spaudų sertifikatai gali turėti neprivalomų papildomų specifinių požymių. Tie požymiai nedaro poveikio kvalifikuotų elektroninių spaudų sąveikumui ir pripažinimui.
4.  
Jeigu iš pradžių aktyvintas kvalifikuotas elektroninio spaudo sertifikatas vėliau atšaukiamas, jis netenka galios nuo jo atšaukimo momento, o jo statuso jokiomis aplinkybėmis negalima atkurti.
5.  

Valstybės narės gali nustatyti kvalifikuotų elektroninių spaudų sertifikatų galiojimo laikino sustabdymo nacionalines taisykles, laikydamosi šių sąlygų:

a) 

jei kvalifikuoto elektroninio spaudo sertifikato galiojimas buvo laikinai sustabdytas, tas sertifikatas netenka galios sustabdymo laikotarpiu;

b) 

galiojimo sustabdymo laikotarpis yra aiškiai nurodomas sertifikatų duomenų bazėje ir tai, kad sertifikato galiojimas yra sustabdytas, galiojimo sustabdymo laikotarpiu matoma teikiant informaciją apie sertifikato statusą.

▼M2

6.  
Ne vėliau kaip 2025 m. gegužės 21 d. Komisija priima įgyvendinimo aktus, kuriais nustato referencinių standartų sąrašą ir, kai būtina, kvalifikuotiems elektroninių spaudų sertifikatams skirtas specifikacijas ir procedūras. Jeigu kvalifikuotas elektroninio spaudo sertifikatas atitinka tuos standartus, specifikacijas ir procedūras, preziumuojama, kad atitiktis III priede nustatytiems reikalavimams užtikrinta. Tie įgyvendinimo aktai priimami laikantis 48 straipsnio 2 dalyje nurodytos nagrinėjimo procedūros.

▼B

39 straipsnis

Kvalifikuoti elektroninio spaudo kūrimo įtaisai

1.  
Kvalifikuotiems elektroninio spaudo kūrimo įtaisams mutatis mutandis taikomi 29 straipsnyje nustatyti reikalavimai.
2.  
Kvalifikuotų elektroninio spaudo kūrimo įtaisų sertifikavimui mutatis mutandis taikomas 30 straipsnis.
3.  
Sertifikuotų kvalifikuotų elektroninio spaudo kūrimo įtaisų sąrašo skelbimui mutatis mutandis taikomas 31 straipsnis.

▼M2

39a straipsnis

Kvalifikuotai nuotolinių kvalifikuotų elektroninio spaudo kūrimo įtaisų administravimo paslaugai taikomi reikalavimai

Kvalifikuotai nuotolinių kvalifikuotų elektroninio spaudo kūrimo įtaisų administravimo paslaugai mutatis mutandis taikomas 29a straipsnis.

▼B

40 straipsnis

Kvalifikuotų elektroninių spaudų galiojimo patvirtinimas ir ilgalaikė apsauga

Kvalifikuotų elektroninių spaudų galiojimo patvirtinimui ir ilgalaikei apsaugai mutatis mutandis taikomi 32, 33 ir 34 straipsniai.

▼M2

40a straipsnis

Kvalifikuotais sertifikatais patvirtintų pažangiųjų elektroninių spaudų patvirtinimui taikomi reikalavimai

Kvalifikuotais sertifikatais patvirtintų pažangiųjų elektroninių spaudų patvirtinimui mutatis mutandis taikomas 32a straipsnis.

▼B

6

SKIRSNIS

Elektroninė laiko žyma

41 straipsnis

Elektroninių laiko žymų teisinė galia

1.  
Negalima atsisakyti pripažinti elektroninės laiko žymos teisinės galios ir jos tinkamumo naudoti kaip įrodymą teismo procese tik dėl to, kad žyma yra elektroninė arba kad ji neatitinka kvalifikuotoms elektroninėms laiko žymoms keliamų reikalavimų.
2.  
Kvalifikuotai elektroninei laiko žymai taikoma prezumpcija dėl datos ir laiko, kurie joje nurodomi, tikslumo ir duomenų, su kuriais susieta data ir laikas, vientisumo.

▼M2 —————

▼B

42 straipsnis

Kvalifikuotoms elektroninėms laiko žymoms keliami reikalavimai

1.  

Kvalifikuota elektroninė laiko žyma turi atitikti šiuos reikalavimus:

a) 

ji susieja datą ir laiką su duomenimis taip, kad pagrįstai neliktų galimybės nepastebimai pakeisti duomenų;

b) 

ji grindžiama tiksliu laiko šaltiniu, susietu su suderintuoju pasauliniu laiku, ir

c) 

ji pasirašyta naudojant kvalifikuoto patikimumo užtikrinimo paslaugų teikėjo pažangųjį elektroninį parašą arba patvirtinta jo pažangiuoju elektroniniu spaudu arba lygiaverčiu būdu.

▼M2

1a.  
Kai datos ir laiko susiejimas su duomenimis ir laiko šaltinio tikslumas atitinka 2 dalyje nurodytus standartus, specifikacijas ir procedūras, preziumuojama, kad atitiktis 1 dalyje nustatytiems reikalavimams užtikrinta.

▼M2

2.  
Ne vėliau kaip 2025 m. gegužės 21 d. Komisija priima įgyvendinimo aktus, kuriais nustato referencinių standartų sąrašą ir, kai būtina, datos ir laiko susiejimui su duomenimis ir laiko šaltinių tikslumo nustatymui skirtas specifikacijas ir procedūras. Tie įgyvendinimo aktai priimami laikantis 48 straipsnio 2 dalyje nurodytos nagrinėjimo procedūros.

▼B

7

SKIRSNIS

Elektroninio registruoto pristatymo paslaugos

43 straipsnis

Elektroninio registruoto pristatymo paslaugų teisinė galia

1.  
Negalima atsisakyti pripažinti naudojantis elektroninio registruoto pristatymo paslaugomis išsiųstų ir gautų duomenų teisinės galios ir jų tinkamumo naudoti kaip įrodymą teismo procese tik dėl to, kad jis yra elektroninis arba kad neatitinka kvalifikuotoms elektroninio registruoto pristatymo paslaugoms keliamų reikalavimų.
2.  
Naudojantis kvalifikuotomis elektroninio registruoto pristatymo paslaugomis išsiųstų ir gautų duomenų atveju preziumuojama, kad tie duomenys yra vientisi, duomenis išsiuntė siuntėjas ir juos gavo gavėjas, kurių tapatybės žinomos, o duomenų išsiuntimo ir gavimo data bei laikas, nurodyti naudojantis kvalifikuotomis elektroninio registruoto pristatymo paslaugomis, yra tikslūs.

44 straipsnis

Kvalifikuotoms elektroninio registruoto pristatymo paslaugoms keliami reikalavimai

1.  

Kvalifikuotos elektroninio registruoto pristatymo paslaugos turi atitikti šiuos reikalavimus:

a) 

jas teikia vienas arba daugiau kvalifikuotas patikimumo užtikrinimo paslaugų teikėjas (-ai);

b) 

jos užtikrina galimybę labai patikimai nustatyti siuntėjo tapatybę;

c) 

jos turi užtikrinti, kad būtų nustatyta gavėjo tapatybė prieš duomenis pristatant;

d) 

duomenų siuntimas ir gavimas yra apsaugoti kvalifikuoto patikimumo užtikrinimo paslaugų teikėjo pažangiuoju elektroniniu parašu arba pažangiuoju elektroniniu spaudu taip, kad neliktų galimybės nepastebimai pakeisti duomenų;

e) 

bet koks duomenų pakeitimas, būtinas norint išsiųsti arba gauti duomenis, aiškiai nurodomas duomenų siuntėjui ir gavėjui;

f) 

duomenų išsiuntimo, gavimo ir bet kokio duomenų pakeitimo data ir laikas yra nurodyti naudojant kvalifikuotą elektroninę laiko žymą.

Kai vienas ar daugiau kvalifikuotų patikimumo užtikrinimo paslaugų teikėjų perduoda duomenis vienas kitam, a–f punktų reikalavimai taikomi visiems kvalifikuotiems patikimumo užtikrinimo paslaugų teikėjams.

▼M2

1a.  
Jeigu duomenų siuntimo ir gavimo procesas atitinka 2 dalyje nurodytus standartus, specifikacijas ir procedūras, preziumuojama, kad atitiktis 1 dalyje nustatytiems reikalavimams užtikrinta.

▼M2

2.  
Ne vėliau kaip 2025 m. gegužės 21 d. Komisija priima įgyvendinimo aktus, kuriais nustato referencinių standartų sąrašą ir, kai būtina, duomenų siuntimo ir gavimo procesams skirtas specifikacijas ir procedūras. Tie įgyvendinimo aktai priimami laikantis 48 straipsnio 2 dalyje nurodytos nagrinėjimo procedūros.

▼M2

2a.  
Kvalifikuotų elektroninio registruoto pristatymo paslaugų teikėjai gali susitarti dėl savo teikiamų kvalifikuotų elektroninio registruoto pristatymo paslaugų sąveikumo. Tokia sąveikumo sistema turi atitikti 1 dalyje išdėstytus reikalavimus ir tokią atitiktį patvirtina atitikties vertinimo įstaiga.
2b.  
Komisija gali priimti įgyvendinimo aktus, kuriais nustato referencinių standartų sąrašą ir, kai reikia, šio straipsnio 2a dalyje nurodytai sąveikumo sistemai skirtas specifikacijas ir procedūras. Techninės specifikacijos ir standartų turinys turi būti ekonomiškai efektyvūs ir proporcingi. Tie įgyvendinimo aktai priimami laikantis 48 straipsnio 2 dalyje nurodytos nagrinėjimo procedūros.

▼B

8

SKIRSNIS

Interneto svetainės tapatumo nustatymas

▼M2

45 straipsnis

Kvalifikuotiems interneto svetainių tapatumo nustatymo sertifikatams taikomi reikalavimai

1.  
Kvalifikuoti interneto svetainių tapatumo nustatymo sertifikatai turi atitikti IV priede nustatytus reikalavimus. Atitikties tiems reikalavimams vertinimas atliekamas pagal šio straipsnio 2 dalyje nurodytus standartus, specifikacijas ir procedūras.
1a.  
Interneto naršyklių teikėjai pripažįsta pagal šio straipsnio 1 dalį išduotus kvalifikuotus interneto svetainių tapatumo nustatymo sertifikatus. Interneto naršyklių teikėjai užtikrina, kad sertifikate patvirtinti tapatybės duomenys ir papildomi patvirtinti požymiai būtų rodomi naudotojui patogiu būdu. Interneto naršyklių teikėjai užtikrina suderinamumą ir sąveikumą su šio straipsnio 1 dalyje nurodytais kvalifikuotais interneto svetainių tapatumo nustatymo sertifikatais, išskyrus labai mažas ir mažąsias įmones, kaip apibrėžta Rekomendacijos 2003/361/EB priedo 2 straipsnyje, per pirmuosius penkerius interneto naršymo paslaugų teikėjų veiklos metus.
1b.  
Kvalifikuotiems interneto svetainių tapatumo nustatymo sertifikatams netaikoma jokių kitų privalomų reikalavimų nei 1 dalyje nustatyti reikalavimai.
2.  
Ne vėliau kaip 2025 m. gegužės 21 d. Komisija priima įgyvendinimo aktus, kuriais nustato referencinių standartų sąrašą ir, kai reikia, šio straipsnio 1 dalyje nurodytiems kvalifikuotiems interneto svetainių tapatumo nustatymo sertifikatams skirtas specifikacijas ir procedūras. Tie įgyvendinimo aktai priimami laikantis 48 straipsnio 2 dalyje nurodytos nagrinėjimo procedūros.

▼M2

45a straipsnis

Kibernetinio saugumo atsargumo priemonės

1.  
Interneto naršyklių teikėjai nesiima jokių priemonių, prieštaraujančių 45 straipsnyje išdėstytoms jų pareigoms, visų pirma reikalavimams pripažinti kvalifikuotus interneto svetainių tapatumo nustatymo sertifikatus ir rodyti pateiktus tapatybės duomenis naudotojui patogiu būdu.
2.  
Nukrypdamos nuo 1 dalies ir tik tuo atveju, jei kyla pagrįstų nuogąstavimų, susijusių su nustatyto sertifikato ar sertifikatų rinkinio saugumo pažeidimais ar vientisumo praradimu, interneto naršyklių teikėjai dėl to sertifikato ar sertifikatų rinkinio gali imtis atsargumo priemonių.
3.  
Jei interneto naršyklių teikėjas pagal 2 dalį imasi atsargumo priemonių, interneto naršyklių teikėjas nepagrįstai nedelsdamas raštu praneša apie savo nuogąstavimus Komisijai, kompetentingai priežiūros įstaigai, subjektui, kuriam buvo išduotas sertifikatas, ir tą sertifikatą ar sertifikatų rinkinį išdavusiam kvalifikuotam patikimumo užtikrinimo paslaugų teikėjui, kartu pateikdamos priemonių, kurių imtasi tiems nuogąstavimams sumažinti, aprašymą. Gavusi tokį pranešimą, kompetentinga priežiūros įstaiga atitinkamam interneto naršyklės teikėjui patvirtina jį gavusi.
4.  
Kompetentinga priežiūros įstaiga tiria pranešime iškeltus klausimus pagal 46b straipsnio 4 dalies k punktą. Jei atlikus tą tyrimą sertifikato kvalifikacijos statusas nepanaikinamas, priežiūros įstaiga apie tai atitinkamai informuoja interneto naršyklės teikėją ir to teikėjo paprašo nutraukti šio straipsnio 2 dalyje nurodytų atsargumo priemonių taikymą.

9 SKIRSNIS

Elektroninis požymių liudijimas

45b straipsnis

Elektroninio požymių liudijimo teisinė galia

1.  
Negalima atsisakyti pripažinti elektroninio požymių liudijimo teisinės galios ar jo tinkamumo naudoti kaip įrodymo teismo procese vien dėl to, kad jis yra elektroninis arba kad jis neatitinka kvalifikuotų elektroninių požymių liudijimų reikalavimų.
2.  
Už autentišką šaltinį atsakingos viešojo sektoriaus įstaigos arba jos vardu išduotas kvalifikuotas elektroninis požymių liudijimas ir požymių liudijimai turi tokią pačią teisinę galią kaip teisėtai išduoti popieriniai liudijimai.
3.  
Už autentišką šaltinį atsakingos viešojo sektoriaus įstaigos arba jos vardu vienoje valstybėje narėje išduotas požymių liudijimas pripažįstamas už autentišką šaltinį atsakingos viešojo sektoriaus įstaigos arba jos vardu išduotu požymių liudijimu visose valstybėse narėse.

45c straipsnis

Elektroninis požymių liudijimas teikiant viešąsias paslaugas

Kai pagal nacionalinės teisės aktus reikalaujama, kad norint pasinaudoti viešojo sektoriaus įstaigos teikiama internetine paslauga būtina užtikrinti elektroninę atpažintį naudojant elektroninės atpažinties priemones ir tapatumo nustatymą, elektroniniame požymių liudijime esantys asmens tapatybės duomenys neatstoja elektroninės atpažinties naudojant elektroninės atpažinties priemones ir tapatumo nustatymą, jei to nėra konkrečiai leidusi valstybė narė. Tokiu atveju pripažįstami ir kitų valstybių narių kvalifikuoti elektroniniai požymių liudijimai.

45d straipsnis

Kvalifikuotų elektroninių požymių liudijimų reikalavimai

1.  
Kvalifikuoti elektroniniai požymių liudijimai turi atitikti V priede nustatytus reikalavimus.
2.  
Atitiktis V priede nustatytiems reikalavimams vertinama pagal šio straipsnio 5 dalyje nurodytus standartus, specifikacijas ir procedūras.
3.  
Be V priede nustatytų reikalavimų, kvalifikuotiems elektroniniams požymių liudijimams netaikomi jokie privalomi reikalavimai.
4.  
Jeigu iš pradžių išduotas kvalifikuotas elektroninis požymių liudijimas vėliau atšaukiamas, jis netenka galios nuo jo atšaukimo momento, o jo statuso jokiomis aplinkybėmis negalima atkurti.
5.  
Ne vėliau kaip 2024 m. lapkričio 21 d. Komisija priima įgyvendinimo aktus, kuriais nustato referencinių standartų sąrašą ir, kai būtina, kvalifikuotiems elektroninių požymių liudijimams skirtas specifikacijas ir procedūras. Tie įgyvendinimo aktai turi būti suderinami su 5a straipsnio 23 dalyje nurodytais įgyvendinimo aktais dėl europinės skaitmeninės tapatybės dėklės įgyvendinimo. Jie priimami laikantis 48 straipsnio 2 dalyje nurodytos nagrinėjimo procedūros.

45e straipsnis

Požymių tikrinimas pagal autentiškus šaltinius

1.  
Per 24 mėnesius nuo 5a straipsnio 23 dalyje ir 5c straipsnio 6 dalyje nurodytų įgyvendinimo aktų įsigaliojimo dienos valstybės narės užtikrina, kad bent VI priede išvardytų požymių atveju, kai šie požymiai grindžiami autentiškais viešojo sektoriaus šaltiniais, būtų imtasi priemonių, kad kvalifikuoti patikimumo užtikrinimo paslaugų teikėjai, teikiantys elektroninius požymių liudijimus, galėtų naudotojo prašymu tuos požymius patikrinti elektroninėmis priemonėmis pagal Sąjungos ar nacionalinę teisę.
2.  
Ne vėliau kaip 2024 m. lapkričio 21 d. Komisija, atsižvelgdama į atitinkamus tarptautinius standartus, priima įgyvendinimo aktus, kuriais nustato referencinių standartų sąrašą ir, kai reikia, specifikacijas ir procedūras, skirtas požymių katalogui ir požymių liudijimų schemoms, taip pat kvalifikuotų elektroninių požymių liudijimų tikrinimo procedūras šio straipsnio 1 dalies tikslais. Tie įgyvendinimo aktai turi būti suderinami su 5a straipsnio 23 dalyje nurodytais įgyvendinimo aktais dėl europinės skaitmeninės tapatybės dėklės įgyvendinimo. Jie priimami laikantis 48 straipsnio 2 dalyje nurodytos nagrinėjimo procedūros.

45f straipsnis

Už autentišką šaltinį atsakingos viešojo sektoriaus įstaigos arba jos vardu išduodamam elektroniniam požymių liudijimui taikomi reikalavimai

1.  

Už autentišką šaltinį atsakingos viešojo sektoriaus įstaigos arba jos vardu išduotas elektroninis požymių liudijimas turi atitikti šiuos reikalavimus:

a) 

išdėstytuosius VII priede;

b) 

kvalifikuotame sertifikate, kuriuo tvirtinamas 3 straipsnio 46 punkte nurodytas viešojo sektoriaus įstaigos, kuri pagal VII priedo b punktą nurodyta kaip išdavėja, kvalifikuotas elektroninis parašas arba kvalifikuotas elektroninis spaudas, pateikiamas specifinis sertifikuotų požymių rinkinys automatiniam tvarkymui tinkama forma, ir:

i) 

nurodoma, kad išduodanti įstaiga pagal Sąjungos arba nacionalinę teisę įsteigta kaip atsakinga už autentišką šaltinį, kuriuo remiantis išduodamas elektroninis požymių liudijimas, arba kaip įstaiga, paskirta veikti jos vardu;

ii) 

pateikiamas duomenų rinkinys, kuriame nedviprasmiškai nurodomas i punkte nurodytas autentiškas šaltinis, ir

iii) 

nurodoma i punkte nurodyta Sąjungos arba nacionalinė teisė.

2.  
Valstybė narė, kurioje įsteigtos 3 straipsnio 46 punkte nurodytos viešojo sektoriaus įstaigos, užtikrina, kad elektroninius požymių liudijimus išduodančios viešojo sektoriaus įstaigos būtų tokio paties patikimumo ir pasikliaujamumo lygio kaip kvalifikuoti patikimumo užtikrinimo paslaugų teikėjai pagal 24 straipsnį.
3.  
Valstybės narės praneša Komisijai apie 3 straipsnio 46 punkte nurodytas viešojo sektoriaus įstaigas. Į tą pranešimą įtraukiama atitikties vertinimo įstaigos parengta atitikties vertinimo ataskaita, kurioje patvirtinama, kad laikomasi šio straipsnio 1, 2 ir 6 dalyse nustatytų reikalavimų. Komisija saugiu ryšių kanalu pateikia visuomenei elektroniniu būdu pasirašytą arba užantspauduotą 3 straipsnio 46 punkte nurodytų viešojo sektoriaus įstaigų sąrašą automatiniam tvarkymui tinkama forma.
4.  
Jeigu už autentišką šaltinį atsakingos viešojo sektoriaus įstaigos arba jos vardu išduotas elektroninis požymių liudijimas po pirminio išdavimo atšaukiamas, jis netenka galios nuo jo atšaukimo momento ir jo statusas neatkuriamas.
5.  
Laikoma, kad elektroninis požymių liudijimas, išduotas už autentišką šaltinį atsakingos viešojo sektoriaus įstaigos arba jos vardu, atitinka 1 dalyje nustatytus reikalavimus, jei jis atitinka 6 dalyje nurodytus standartus, specifikacijas ir procedūras.
6.  
Ne vėliau kaip 2024 m. lapkričio 21 d. Komisija priima įgyvendinimo aktus, kuriais nustato referencinių standartų sąrašą ir, kai reikia, nustato specifikacijas ir procedūras, skirtas elektroniniams požymių liudijimams, išduotiems už autentišką šaltinį atsakingos viešojo sektoriaus įstaigos arba jos vardu. Tie įgyvendinimo aktai turi būti suderinami su 5a straipsnio 23 dalyje nurodytais įgyvendinimo aktais dėl europinės skaitmeninės tapatybės dėklės įgyvendinimo. Jie priimami laikantis 48 straipsnio 2 dalyje nurodytos nagrinėjimo procedūros.
7.  
Ne vėliau kaip 2024 m. lapkričio 21 d. Komisija priima įgyvendinimo aktus, kuriais nustato referencinių standartų sąrašą ir, kai reikia, specifikacijas ir procedūras šio straipsnio 3 dalies tikslais. Tie įgyvendinimo aktai turi būti suderinami su 5a straipsnio 23 dalyje nurodytais įgyvendinimo aktais dėl europinės skaitmeninės tapatybės dėklės įgyvendinimo. Jie priimami laikantis 48 straipsnio 2 dalyje nurodytos nagrinėjimo procedūros.
8.  
3 straipsnio 46 punkte nurodytos viešojo sektoriaus įstaigos, išduodančios elektroninius požymių liudijimus, užtikrina sąsają su europinėmis skaitmeninės tapatybės dėklėmis, išleistomis pagal 5a straipsnį.

45g straipsnis

Europinių skaitmeninės tapatybės dėklių elektroninių požymių liudijimų išdavimas

1.  
Elektroninių požymių liudijimų teikėjai suteikia galimybę europinės skaitmeninės tapatybės dėklės naudotojams prašyti elektroninio požymių liudijimo, jį gauti, saugoti ir valdyti nepriklausomai nuo to, kurioje valstybėje narėje teikiama europinė skaitmeninės tapatybės dėklė.
2.  
Kvalifikuotų elektroninių požymių liudijimų teikėjai užtikrina sąsają su europinėmis skaitmeninės tapatybės dėklėmis, pateiktomis pagal 5a straipsnį.

45h straipsnis

Papildomos elektroninio požymių liudijimo paslaugų teikimo taisyklės

1.  
Kvalifikuoto ir nekvalifikuoto elektroninio požymių liudijimo paslaugų teikėjai nejungia asmens duomenų, susijusių su šių paslaugų teikimu, su asmens duomenimis, gautais iš bet kokių kitų jų ar jų komercinių partnerių siūlomų paslaugų.
2.  
Su elektroninio požymių liudijimo paslaugų teikimu susiję asmens duomenys saugomi logiškai atskirai nuo kitų duomenų, kuriuos saugo elektroninio požymių liudijimo paslaugų teikėjas.
3.  
Kvalifikuoto elektroninio požymių liudijimo paslaugų teikėjai įgyvendina tokių kvalifikuotų patikimumo užtikrinimo paslaugų teikimą tokiu būdu, kuris yra funkciškai atskirtas nuo kitų jų teikiamų paslaugų.

10 SKIRSNIS

Elektroninio archyvavimo paslaugos

45i straipsnis

Elektroninio archyvavimo paslaugų teisinė galia

1.  
Negalima atsisakyti pripažinti naudojantis elektroninio archyvavimo paslaugomis išsaugotų elektroninių duomenų ar elektroninių dokumentų teisinės galios ir jų tinkamumo naudoti kaip įrodymą teismo procese vien dėl to, kad jie yra elektroniniai arba kad nėra išsaugoti naudojantis kvalifikuotomis elektroninio archyvavimo paslaugomis.
2.  
Kvalifikuotas patikimumo užtikrinimo paslaugų teikėjas taiko elektroninių duomenų ir elektroninių dokumentų, išsaugotų naudojantis kvalifikuota elektroninio archyvavimo paslauga, vientisumo ir kilmės prezumpciją visą jų saugojimo laikotarpį.

45j straipsnis

Kvalifikuotoms elektroninio archyvavimo paslaugoms taikomi reikalavimai

1.  

Kvalifikuotos elektroninio archyvavimo paslaugos turi atitikti šiuos reikalavimus:

a) 

jas teikia kvalifikuoti patikimumo užtikrinimo paslaugų teikėjai;

b) 

jas teikiant naudojamos procedūros ir technologijos, kuriomis, pasibaigus technologinio galiojimo laikotarpiui ir bent visą teisinio ar sutartinio saugojimo laikotarpį, užtikrinamas elektroninių duomenų ir elektroninių dokumentų patvarumas ir įskaitomumas, kartu išlaikant jų vientisumą ir kilmės tikslumą;

c) 

jas teikiant užtikrinama, kad tie elektroniniai duomenys ir tie elektroniniai dokumentai būtų saugomi taip, kad būtų apsaugoti nuo praradimo ir pakeitimo, išskyrus jų laikmenos ar elektroninio formato pakeitimus;

d) 

jas teikiant įgaliotos pasikliaujančiosios šalys gali automatiškai gauti pranešimą, kuriuo patvirtinama, kad iš kvalifikuoto elektroninio archyvo paimtiems elektroniniams duomenims ir elektroniniams dokumentams nuo saugojimo laikotarpio pradžios iki paieškos momento taikoma duomenų vientisumo prezumpcija.

Pirmos pastraipos d punkte nurodytas pranešimas pateikiamas patikimu ir veiksmingu būdu, su kvalifikuotos elektroninio archyvavimo paslaugos teikėjo kvalifikuotu elektroniniu parašu arba kvalifikuotu elektroniniu spaudu.

2.  
Ne vėliau kaip 2025 m. gegužės 21 d. Komisija priima įgyvendinimo aktus, kuriais nustato referencinių standartų sąrašą ir, kai reikia, kvalifikuotoms elektroninio archyvavimo paslaugoms skirtas specifikacijas ir procedūras. Jeigu kvalifikuotos elektroninio archyvavimo paslaugos atitinka tuos standartus, specifikacijas ir procedūras, preziumuojama, kad atitiktis kvalifikuotoms elektroninio archyvavimo paslaugoms nustatytiems reikalavimams užtikrinta. Tie įgyvendinimo aktai priimami laikantis 48 straipsnio 2 dalyje nurodytos nagrinėjimo procedūros.

11 SKIRSNIS

Elektroniniai registrai

45k straipsnis

Elektroninių registrų teisinė galia

1.  
Negalima atsisakyti pripažinti elektroninio registro teisinės galios ar jo tinkamumo naudoti kaip įrodymo teismo procese tik dėl to, kad jis yra elektroninis arba kad jis neatitinka kvalifikuotų elektroninių registrų reikalavimų.
2.  
Kvalifikuotame elektroniniame registre saugomiems duomenų įrašams taikoma jų unikalios ir tikslios nuoseklios chronologinės tvarkos ir jų vientisumo prezumpcija.

45l straipsnis

Kvalifikuotiems elektroniniams registrams taikomi reikalavimai

1.  

Kvalifikuoti elektroniniai registrai turi atitikti šiuos reikalavimus:

a) 

juos kuria ir administruoja vienas arba daugiau kvalifikuotų patikimumo užtikrinimo paslaugų teikėjų;

b) 

juose nustatoma registro duomenų įrašų kilmė;

c) 

juose užtikrinama unikali chronologinė duomenų įrašų tvarka;

d) 

duomenys juose registruojami taip, kad būtų įmanoma nedelsiant nustatyti bet kokį vėlesnį pakeitimą, visą laiką užtikrinant jų vientisumą.

2.  
Jeigu elektroninis registras atitinka 3 dalyje nurodytus standartus, specifikacijas ir procedūras, preziumuojama, kad atitiktis 1 dalyje nustatytiems reikalavimams užtikrinta.
3.  
Ne vėliau kaip 2025 m. gegužės 21 d. Komisija priima įgyvendinimo aktus, kuriais nustato referencinių standartų sąrašą ir, kai būtina, reikalavimų, išdėstytų šio straipsnio 1 dalyje, specifikacijas ir procedūras. Tie įgyvendinimo aktai priimami laikantis 48 straipsnio 2 dalyje nurodytos nagrinėjimo procedūros.

▼B

IV

SKYRIUS

ELEKTRONINIAI DOKUMENTAI

46 straipsnis

Elektroninių dokumentų teisinė galia

Negalima atsisakyti pripažinti elektroninio dokumento teisinės galios ir jo tinkamumo naudoti kaip įrodymą teismo procese tik dėl to, kad jis yra elektroninis.

▼M2

IVa SKYRIUS

VALDYMO SISTEMA

46a straipsnis

Europos skaitmeninės tapatybės sistemos priežiūra

1.  
Valstybės narės paskiria vieną ar daugiau jų teritorijoje įsteigtų priežiūros įstaigų.

Pagal pirmą pastraipą paskirtoms priežiūros įstaigoms suteikiami reikiami įgaliojimai ir pakankami ištekliai, kad jos galėtų veiksmingai, efektyviai ir nepriklausomai vykdyti savo užduotis.

2.  
Valstybės narės praneša Komisijai savo priežiūros įstaigų, paskirtų pagal 1 dalį, pavadinimus bei adresus ir informuoja apie visus vėlesnius jų pakeitimus. Komisija paskelbia priežiūros įstaigų, apie kurias pranešta, sąrašą.
3.  

Pagal 1 dalį paskirtų priežiūros įstaigų vaidmuo:

a) 

prižiūrėti paskiriančiosios valstybės narės teritorijoje įsisteigusius europinių skaitmeninės tapatybės dėklių teikėjus ir užtikrinti, vykdant ex ante ir ex post priežiūros veiklą, kad tie teikėjai ir jų teikiamos europinės skaitmeninės tapatybės dėklės atitiktų šiame reglamente nustatytus reikalavimus;

b) 

prireikus imtis veiksmų, susijusių su paskiriančiosios valstybės narės teritorijoje įsisteigusiais europinių skaitmeninės tapatybės dėklių teikėjais, vykdant ex post priežiūros veiklą, kai informuojama, kad teikėjai arba jų teikiamos europinės skaitmeninės tapatybės dėklės pažeidžia šį reglamentą.

4.  

Pagal 1 dalį paskirtų priežiūros įstaigų užduotys apima visų pirma toliau nurodytas užduotis:

a) 

bendradarbiauti su kitomis priežiūros įstaigomis ir teikti joms pagalbą pagal 46c ir 46e straipsnius;

b) 

prašyti informacijos, reikalingos stebėti, kaip laikomasi šio reglamento;

c) 

informuoti atitinkamų valstybių narių atitinkamas kompetentingas institucijas, paskirtas arba įsteigtas pagal Direktyvos (ES) 2022/2555 8 straipsnio 1 dalį, apie visus reikšmingus saugumo pažeidimus arba vientisumo praradimą, apie kuriuos jos sužinojo vykdydamos savo užduotis, ir reikšmingo saugumo pažeidimo arba vientisumo praradimo, susijusio su kitomis valstybėmis narėmis, atveju informuoti atitinkamos valstybės narės bendrąjį kontaktinį punktą, paskirtą arba įsteigtą pagal Direktyvos (ES) 2022/2555 8 straipsnio 3 dalį, ir bendruosius kontaktinius punktus, paskirtus pagal šio reglamento 46c straipsnio 1 dalį kitose atitinkamose valstybėse narėse, ir informuoti visuomenę arba reikalauti, kad europinės skaitmeninės tapatybės dėklės teikėjai tai padarytų, kai priežiūros įstaiga nustato, kad saugumo pažeidimo arba vientisumo praradimo atskleidimas atitiktų viešąjį interesą;

d) 

atlikti patikrinimus vietoje ir priežiūrą ne vietoje;

e) 

reikalauti, kad europinių skaitmeninės tapatybės dėklių teikėjai ištaisytų šiame reglamente nustatytų reikalavimų laikymosi trūkumus;

f) 

sustabdyti arba panaikinti pasikliaujančiųjų šalių registraciją ir įtraukimą į 5b straipsnio 7 dalyje nurodytą mechanizmą neteisėto ar nesąžiningo europinės skaitmeninės tapatybės dėklės naudojimo atveju;

g) 

bendradarbiauti su kompetentingomis priežiūros institucijomis, įsteigtomis pagal Reglamento (ES) 2016/679 51 straipsnį, visų pirma, nepagrįstai nedelsiant jas informuojant, kai atrodo, kad buvo pažeistos asmens duomenų apsaugos taisyklės, ir apie saugumo pažeidimus, kurie atrodo esantys asmens duomenų pažeidimai.

5.  
Kai pagal 1 dalį paskirta priežiūros įstaiga reikalauja, kad europinės skaitmeninės tapatybės dėklės teikėjas ištaisytų bet kokį šio reglamento reikalavimų nesilaikymą pagal 4 dalies e punktą, ir tas teikėjas nesiima atitinkamų veiksmų ir, jei taikytina, per tos priežiūros įstaigos nustatytą terminą, pagal 1 dalį paskirta priežiūros įstaiga, atsižvelgdama visų pirma į to pažeidimo mastą, trukmę ir pasekmes, gali nurodyti teikėjui sustabdyti arba nutraukti europinės skaitmeninės tapatybės dėklės teikimą. Priežiūros įstaiga nepagrįstai nedelsdama informuoja kitų valstybių narių priežiūros įstaigas, Komisiją, pasikliaujančiąsias šalis ir europinės skaitmeninės tapatybės dėklės naudotojus apie sprendimą reikalauti sustabdyti arba nutraukti europinės skaitmeninės tapatybės dėklės teikimą.
6.  
Kiekviena pagal 1 dalį paskirta priežiūros įstaiga kasmet ne vėliau kaip kovo 31 d. pateikia Komisijai ataskaitą apie praėjusiais kalendoriniais metais vykdytą pagrindinę veiklą. Komisija tas metines ataskaitas pateikia Europos Parlamentui ir Tarybai.
7.  
Ne vėliau kaip 2025 m. gegužės 21 d. Komisija priima įgyvendinimo aktus, kuriais nustato šio straipsnio 6 dalyje nurodytų ataskaitų formatus ir procedūras. Tie įgyvendinimo aktai priimami laikantis 48 straipsnio 2 dalyje nurodytos nagrinėjimo procedūros.

46b straipsnis

Patikimumo užtikrinimo paslaugų priežiūra

1.  
Valstybės narės paskiria savo teritorijoje įsteigtą priežiūros įstaigą arba, abipusiu sutarimu su kita valstybe nare, paskiria toje kitoje valstybėje narėje įsteigtą priežiūros įstaigą. Ta priežiūros įstaiga yra atsakinga už priežiūros užduočių vykdymą paskiriančiojoje valstybėje narėje, kiek tai susiję su patikimumo užtikrinimo paslaugomis.

Pagal pirmą pastraipą paskirtoms priežiūros įstaigoms suteikiami reikiami įgaliojimai ir pakankami ištekliai, kad jos galėtų vykdyti savo užduotis.

2.  
Valstybės narės praneša Komisijai savo atitinkamų priežiūros įstaigų, paskirtų pagal 1 dalį, pavadinimus bei adresus ir informuoja apie visus vėlesnius jų pakeitimus. Komisija paskelbia priežiūros įstaigų, apie kurias pranešta, sąrašą.
3.  

Pagal 1 dalį paskirtų priežiūros įstaigų vaidmuo yra:

a) 

prižiūrėti paskiriančiosios valstybės narės teritorijoje įsisteigusius kvalifikuotus patikimumo užtikrinimo paslaugų teikėjus ir užtikrinti vykdant ex ante ir ex post priežiūros veiklą, kad tie kvalifikuoti patikimumo užtikrinimo paslaugų teikėjai ir jų teikiamos kvalifikuotos patikimumo užtikrinimo paslaugos atitiktų šiame reglamente nustatytus reikalavimus;

b) 

vykdant ex post priežiūros veiklą, jei būtina, imtis veiksmų paskiriančiosios valstybės narės teritorijoje įsisteigusių nekvalifikuotų patikimumo užtikrinimo paslaugų teikėjų atžvilgiu, sužinojus apie įtarimus, kad tie nekvalifikuoti patikimumo užtikrinimo paslaugų teikėjai ar jų teikiamos patikimumo užtikrinimo paslaugos neatitinka šiame reglamente nustatytų reikalavimų.

4.  

Pagal 1 dalį paskirtų priežiūros įstaigų užduotys apima visų pirma toliau nurodytus veiksmus:

a) 

informuoti atitinkamų valstybių narių atitinkamas kompetentingas institucijas, paskirtas arba įsteigtas pagal Direktyvos (ES) 2022/2555 8 straipsnio 1 dalį, apie bet kurį reikšmingą saugumo pažeidimą arba vientisumo praradimą, apie kuriuos ji sužinojo vykdydama savo užduotis, ir reikšmingo saugumo pažeidimo arba vientisumo praradimo, susijusio su kitomis valstybėmis narėmis, atveju informuoti atitinkamos valstybės narės bendrąjį kontaktinį punktą, paskirtą arba įsteigtą pagal Direktyvos (ES) 2022/2555 8 straipsnio 3 dalį, ir bendruosius kontaktinius punktus, paskirtus pagal šio reglamento 46c straipsnio 1 dalį kitose atitinkamose valstybėse narėse, ir informuoti visuomenę arba reikalauti, kad patikimumo užtikrinimo paslaugos teikėjas tai padarytų, kai priežiūros įstaiga nustato, kad saugumo pažeidimo arba vientisumo praradimo atskleidimas atitiktų viešąjį interesą;

b) 

bendradarbiauti su kitomis priežiūros įstaigomis ir teikti joms pagalbą pagal 46c ir 46e straipsnius;

c) 

analizuoti 20 straipsnio 1 dalyje ir 21 straipsnio 1 dalyje nurodytas atitikties vertinimo ataskaitas;

d) 

teikti Komisijai ataskaitas apie savo pagrindinę veiklą pagal šio straipsnio 6 dalį;

e) 

vykdyti auditą arba reikalauti, kad atitikties vertinimo įstaiga atliktų kvalifikuotų patikimumo užtikrinimo paslaugų teikėjų atitikties vertinimą pagal 20 straipsnio 2 dalį;

f) 

bendradarbiauti su kompetentingomis priežiūros institucijomis, įsteigtomis pagal Reglamento (ES) 2016/679 51 straipsnį, visų pirma, nepagrįstai nedelsiant jas informuoti, kai atrodo, kad buvo pažeistos asmens duomenų apsaugos taisyklės, ir apie saugumo pažeidimus, kurie atrodo esantys asmens duomenų pažeidimai;

g) 

patikimumo užtikrinimo paslaugų teikėjams ir jų teikiamoms paslaugoms suteikti kvalifikacijos statusą ir tą statusą panaikinti pagal 20 ir 21 straipsnius;

h) 

22 straipsnio 3 dalyje nurodytai už nacionalinį patikimą sąrašą atsakingai įstaigai pranešti apie savo sprendimus suteikti arba panaikinti kvalifikacijos statusą, nebent ta įstaiga taip pat būtų pagal 1 dalį paskirta priežiūros įstaiga;

i) 

patikrinti, ar priimtos ir teisingai taikomos nuostatos dėl nutraukimo planų, kai kvalifikuotas patikimumo užtikrinimo paslaugų teikėjas nutraukia savo veiklą, be kita ko, patikrinti, kaip išlaikoma prieiga prie informacijos pagal 24 straipsnio 2 dalies h punktą;

j) 

reikalauti, kad patikimumo užtikrinimo paslaugų teikėjai ištaisytų šiame reglamente nustatytų reikalavimų vykdymo pažeidimus;

k) 

tirti interneto naršyklių teikėjų pranešimus pagal 45a straipsnį ir prireikus imtis veiksmų.

5.  
Valstybės narės gali reikalauti, kad pagal 1 dalį paskirta priežiūros įstaiga sukurtų, prižiūrėtų ir atnaujintų patikimumo užtikrinimo infrastruktūrą pagal nacionalinę teisę.
6.  
Kiekviena pagal 1 dalį paskirta priežiūros įstaiga kasmet ne vėliau kaip kovo 31 d. pateikia Komisijai ataskaitą apie praėjusiais kalendoriniais metais vykdytą pagrindinę veiklą. Komisija tas metines ataskaitas pateikia Europos Parlamentui ir Tarybai.
7.  
Ne vėliau kaip 2025 m. gegužės 21 d. Komisija priima gaires dėl pagal šio straipsnio 1 dalį paskirtų priežiūros įstaigų vykdomų šio straipsnio 4 dalyje nurodytų užduočių ir priima įgyvendinimo aktus, kuriais nustatomi šio straipsnio 6 dalyje nurodytos ataskaitos formatai ir procedūros. Tie įgyvendinimo aktai priimami laikantis 48 straipsnio 2 dalyje nurodytos nagrinėjimo procedūros.

46c straipsnis

Bendrieji kontaktiniai punktai

1.  
Kiekviena valstybė narė paskiria bendrąjį kontaktinį punktą dėl patikimumo užtikrinimo paslaugų, europinių skaitmeninės tapatybės dėklių ir elektroninės atpažinties schemų, apie kurias pranešta.
2.  
Kiekvienas bendrasis kontaktinis punktas atlieka ryšių palaikymo funkciją, kad palengvintų tarpvalstybinį bendradarbiavimą tarp patikimumo užtikrinimo paslaugų teikėjų priežiūros įstaigų ir tarp europinių skaitmeninės tapatybės dėklių teikėjų priežiūros įstaigų ir, kai tinkama, su Komisija ir Europos Sąjungos kibernetinio saugumo agentūra (ENISA) ir su kitomis kompetentingomis institucijomis jo valstybėje narėje.
3.  
Kiekviena valstybė narė viešai paskelbia ir nepagrįstai nedelsdama praneša Komisijai savo bendrųjų kontaktinių punktų, paskirtų pagal 1 dalį, pavadinimus bei adresus ir informuoja apie visus vėlesnius jų pakeitimus.
4.  
Komisija viešai paskelbia bendrųjų kontaktinių punktų, apie kuriuos pranešta pagal 3 dalį, sąrašą.

46d straipsnis

Savitarpio pagalba

1.  
Siekiant palengvinti pareigų pagal šį reglamentą priežiūrą ir vykdymo užtikrinimą, pagal 46a straipsnio 1 dalį ir 46b straipsnio 1 dalį paskirtos priežiūros įstaigos, gali prašyti, be kita ko, per Bendradarbiavimo grupę, įsteigtą pagal 46e straipsnio 1 dalį, kad kitos valstybės narės, kurioje yra įsisteigęs patikimumo užtikrinimo paslaugų teikėjas ar europinės skaitmeninės tapatybės dėklės teikėjas arba kurioje yra jo tinklas ir informacinės sistemos arba teikiamos jo paslaugos, priežiūros įstaigos suteiktų savitarpio pagalbą.
2.  

Savitarpio pagalba apima bent tai, kad:

a) 

priežiūros įstaiga, taikanti priežiūros ir vykdymo užtikrinimo priemones vienoje valstybėje narėje, informuoja kitos atitinkamos valstybės narės priežiūros įstaigą ir ją konsultuoja;

b) 

priežiūros įstaiga gali prašyti kitos atitinkamos valstybės narės priežiūros įstaigos imtis priežiūros arba vykdymo užtikrinimo priemonių, įskaitant, pavyzdžiui, prašymus atlikti patikrinimus, susijusius su 20 ir 21 straipsniuose nurodytomis atitikties vertinimo ataskaitomis, kiek tai susiję su patikimumo užtikrinimo paslaugų teikimu;

c) 

kai tinkama, priežiūros įstaigos gali atlikti bendrus tyrimus su kitų valstybių narių priežiūros įstaigomis.

Dėl tokių bendrų veiksmų pagal pirmą pastraipą tvarkos ir procedūrų susitaria ir jas nustato atitinkamos valstybės narės, laikydamosi savo nacionalinės teisės.

3.  

Priežiūros įstaiga, kuriai teikiamas pagalbos prašymas, gali atsisakyti patenkinti tą prašymą remdamasi kuriuo nors iš šių pagrindų:

a) 

prašoma pagalba nėra proporcinga priežiūros įstaigos priežiūros veiklai, vykdomai pagal 46a ir 46b straipsnius;

b) 

priežiūros įstaiga nėra kompetentinga suteikti prašomą pagalbą;

c) 

prašomos pagalbos suteikimas būtų nesuderinamas su šiuo reglamentu.

4.  
Ne vėliau kaip 2025 m. gegužės 21 d., o vėliau – kas dvejus metus pagal 46e straipsnio 1 dalį įsteigta Bendradarbiavimo grupė paskelbia gaires dėl šio straipsnio 1 ir 2 dalyse nurodytos savitarpio pagalbos organizacinių aspektų ir procedūrų.

46e straipsnis

Bendradarbiavimo dėl Europos skaitmeninės tapatybės grupė

1.  
Siekdama remti ir palengvinti valstybių narių tarpvalstybinį bendradarbiavimą ir keitimąsi informacija, kiek tai susiję su patikimumo užtikrinimo paslaugomis, europinėmis skaitmeninės tapatybės dėklėmis ir elektroninės atpažinties schemomis, apie kurias pranešta, Komisija įsteigia Bendradarbiavimo dėl Europos skaitmeninės tapatybės grupę (toliau – Bendradarbiavimo grupė).
2.  
Bendradarbiavimo grupę sudaro valstybių narių paskirti ir Komisijos atstovai. Komisija pirmininkauja Bendradarbiavimo grupei. Komisija teikia Bendradarbiavimo grupės sekretoriato paslaugas.
3.  
Atitinkamų suinteresuotųjų subjektų atstovai gali būti ad hoc pagrindu kviečiami dalyvauti Bendradarbiavimo grupės posėdžiuose ir dalyvauti jos darbe stebėtojų teisėmis.
4.  
ENISA kviečiama stebėtojos teisėmis dalyvauti Bendradarbiavimo grupės veikloje, kai joje keičiamasi nuomonėmis, geriausios praktikos pavyzdžiais ir informacija, kiek tai susiję su atitinkamais kibernetinio saugumo aspektais, pavyzdžiui, pranešimu apie saugumo pažeidimus, ir kai sprendžiami kibernetinio saugumo sertifikatų ar standartų naudojimo klausimai.
5.  

Bendradarbiavimo grupė vykdo šias užduotis:

a) 

keičiasi patarimais ir bendradarbiauja su Komisija dėl besiformuojančių politikos iniciatyvų skaitmeninės tapatybės dėklių, elektroninės atpažinties priemonių ir patikimumo užtikrinimo paslaugų srityje;

b) 

atitinkamai teikia patarimus Komisijai įgyvendinimo ir deleguotųjų aktų, kurie turi būti priimti pagal šį reglamentą, projektų rengimo ankstyvuoju etapu;

c) 

siekiant padėti priežiūros įstaigoms įgyvendinti šio reglamento nuostatas:

i) 

keičiasi geriausios praktikos pavyzdžiais ir informacija, kiek tai susiję su šio reglamento nuostatų įgyvendinimu;

ii) 

vertina atitinkamus pokyčius skaitmeninės tapatybės dėklės, elektroninės atpažinties ir patikimumo užtikrinimo paslaugų sektoriuose;

iii) 

organizuoja bendrus posėdžius su atitinkamomis suinteresuotosiomis šalimis iš visos Sąjungos siekiant aptarti bendradarbiavimo grupės vykdomą veiklą ir surinkti informaciją apie kylančius politikos iššūkius;

iv) 

su ENISA pagalba, keičiasi nuomonėmis, geriausios praktikos pavyzdžiais ir informacija, kiek tai susiję su atitinkamais kibernetinio saugumo aspektais europinių skaitmeninės tapatybės dėklių, elektroninės atpažinties schemų ir patikimumo užtikrinimo paslaugų srityje;

v) 

keičiasi geriausios praktikos pavyzdžiais, susijusiais su pranešimo apie saugumo pažeidimus politikos rengimu ir įgyvendinimu ir bendromis priemonėmis, kaip nurodyta 5e ir 10 straipsniuose;

vi) 

organizuoja bendrus posėdžius su TIS bendradarbiavimo grupe, įsteigta pagal Direktyvos (ES) 2022/2555 14 straipsnio 1 dalį, siekiant keistis atitinkama informacija dėl patikimumo užtikrinimo paslaugų ir elektroninės atpažinties, kiek tai susiję su kibernetinėmis grėsmėmis, incidentais, pažeidžiamumu, informuotumo didinimo iniciatyvomis, mokymais, pratybomis ir įgūdžiais, gebėjimų stiprinimu, standartais ir techninių specifikacijų pajėgumu, taip pat standartais ir techninėmis specifikacijomis;

vii) 

priežiūros įstaigos prašymu aptaria konkrečius savitarpio pagalbos prašymus, kaip nurodyta 46d straipsnyje;

viii) 

sudaro palankesnes sąlygas priežiūros įstaigoms keistis informacija, teikdama gaires dėl savitarpio pagalbos organizacinių aspektų ir procedūrų, kaip nurodyta 46d straipsnyje;

d) 

organizuoja į šio reglamento taikymo sritį patenkančių elektroninės atpažinties schemų, apie kurias turi būti pranešta, tarpusavio vertinimus.

6.  
Valstybės narės užtikrina efektyvų ir veiksmingą jų į Bendradarbiavimo grupę paskirtų atstovų bendradarbiavimą.
7.  
Ne vėliau kaip 2025 m. gegužės 21 d. Komisija priima įgyvendinimo aktus, kuriais nustatoma reikiama procedūrinė tvarka siekiant palengvinti valstybių narių bendradarbiavimą, kaip nurodyta šio straipsnio 5 dalies d punkte. Tie įgyvendinimo aktai priimami laikantis 48 straipsnio 2 dalyje nurodytos nagrinėjimo procedūros.

▼B

V

SKYRIUS

ĮGALIOJIMŲ DELEGAVIMAS IR ĮGYVENDINIMO NUOSTATOS

47 straipsnis

Įgaliojimų delegavimas

1.  
Įgaliojimai priimti deleguotuosius aktus Komisijai suteikiami šiame straipsnyje nustatytomis sąlygomis.

▼M2

2.  
5c straipsnio 7 dalyje, 24 straipsnio 4b dalyje ir 30 straipsnio 4 dalyje nurodyti įgaliojimai priimti deleguotuosius aktus Komisijai suteikiami neribotam laikotarpiui nuo 2014 m. rugsėjo 17 d.
3.  
Europos Parlamentas arba Taryba gali bet kada atšaukti 5c straipsnio 7 dalyje, 24 straipsnio 4b dalyje ir 30 straipsnio 4 dalyje nurodytus deleguotuosius įgaliojimus. Sprendimu dėl įgaliojimų atšaukimo nutraukiami tame sprendime nurodyti įgaliojimai priimti deleguotuosius aktus. Sprendimas įsigalioja kitą dieną po jo paskelbimo Europos Sąjungos oficialiajame leidinyje arba vėlesnę jame nurodytą dieną. Jis nedaro poveikio jau galiojančių deleguotųjų aktų galiojimui.

▼B

4.  
Apie priimtą deleguotąjį aktą Komisija nedelsdama vienu metu praneša Europos Parlamentui ir Tarybai.

▼M2

5.  
Pagal 5c straipsnio 7 dalį, 24 straipsnio 4b dalį ar 30 straipsnio 4 dalį priimtas deleguotasis aktas įsigalioja tik tuo atveju, jeigu per du mėnesius nuo pranešimo Europos Parlamentui ir Tarybai apie šį aktą dienos nei Europos Parlamentas, nei Taryba nepareiškia prieštaravimų arba jeigu dar nepasibaigus šiam laikotarpiui ir Europos Parlamentas, ir Taryba praneša Komisijai, kad prieštaravimų nereikš. Europos Parlamento arba Tarybos iniciatyva šis laikotarpis pratęsiamas dviem mėnesiais.

▼B

48 straipsnis

Komiteto procedūra

1.  
Komisijai padeda komitetas. Tas komitetas – tai komitetas, kaip nustatyta Reglamente (ES) Nr. 182/2011.
2.  
Kai daroma nuoroda į šią dalį, taikomas Reglamento (ES) Nr. 182/2011 5 straipsnis.

VI

SKYRIUS

BAIGIAMOSIOS NUOSTATOS

▼M2

48a straipsnis

Informacijos teikimo reikalavimai

1.  
Valstybės narės užtikrina, kad būtų renkami statistiniai duomenys, susiję su europinių skaitmeninės tapatybės dėklių funkcionavimu ir kvalifikuotomis patikimumo užtikrinimo paslaugomis, teikiamomis jų teritorijoje.
2.  

Pagal 1 dalį renkami statistiniai duomenys apima šiuos duomenis:

a) 

galiojančią europinę skaitmeninės tapatybės dėklę turinčių fizinių ir juridinių asmenų skaičių;

b) 

paslaugų, kurias teikiant pripažįstama europinė skaitmeninė tapatybės dėklė, tipą ir skaičių;

c) 

naudotojų skundų ir naudotojų apsaugos ar duomenų apsaugos incidentų, susijusių su pasikliaujančiosiomis šalimis ir kvalifikuotomis patikimumo užtikrinimo paslaugomis, skaičių;

d) 

suvestinę ataskaitą, įskaitant duomenis apie incidentus, kuriais užkertamas kelias europinės skaitmeninės tapatybės dėklės naudojimui;

e) 

reikšmingų saugumo incidentų, duomenų pažeidimų ir europinių skaitmeninės tapatybės dėklių arba kvalifikuotų patikimumo užtikrinimo paslaugų naudotojų, kuriems padarytas poveikis, suvestinę.

3.  
2 dalyje nurodyti statistiniai duomenys viešai skelbiami atviru ir bendrai naudojamu kompiuterio skaitomu formatu.
4.  
Valstybės narės kasmet ne vėliau kaip kovo 31 d. pateikia Komisijai pagal 2 dalį surinktų statistinių duomenų ataskaitą.

▼M2

49 straipsnis

Peržiūra

1.  
Komisija atlieka šio reglamento taikymo peržiūrą ir ne vėliau kaip 2026 m. gegužės 21 d. pateikia Europos Parlamentui ir Tarybai ataskaitą. Toje ataskaitoje Komisija visų pirma įvertina, ar tikslinga pakeisti šio reglamento taikymo sritį ar konkrečias jo nuostatas, įskaitant visų pirma 5c straipsnio 5 dalyje pateiktas nuostatas, atsižvelgiant į patirtį, įgytą taikant šį reglamentą, taip pat į technologinius, rinkos ir teisinius pokyčius. Kai būtina, prie tos ataskaitos pridedami pasiūlymai dėl šio reglamento pakeitimų.
2.  
1 dalyje nurodyta ataskaita apima elektroninės atpažinties priemonių, apie kurias pranešta, ir europinių skaitmeninės tapatybės dėklių, kurios patenka į šio reglamento taikymo sritį, prieinamumo, saugumo ir tinkamumo naudoti vertinimą, ir joje įvertinama, ar visiems internetinių privačiųjų paslaugų teikėjams, pasikliaujantiems trečiųjų šalių elektroninės atpažinties paslaugomis naudotojų tapatumui nustatyti, turi būti nustatytas reikalavimas sutikti su elektroninės atpažinties priemonių, apie kurias pranešta, ir europinės skaitmeninės tapatybės dėklės naudojimu.
3.  
Ne vėliau kaip 2030 m. gegužės 21 d., o vėliau – kas ketverius metus Komisija Europos Parlamentui ir Tarybai pateikia pažangos siekiant šio reglamento tikslų ataskaitą.

▼B

50 straipsnis

Panaikinimas

1.  
Direktyva 1999/93/EB panaikinama nuo 2016 m. liepos 1 d.
2.  
Nuorodos į panaikintą direktyvą laikomos nuorodomis į šį reglamentą.

▼M2

51 straipsnis

Pereinamojo laikotarpio priemonės

1.  
Pažangūs parašo kūrimo įtaisai, kurių atitiktis buvo nustatyta pagal Direktyvos 1999/93/EB 3 straipsnio 4 dalį, pagal šį reglamentą ir toliau laikomi kvalifikuotais elektroninio parašo kūrimo įtaisais iki 2027 m. gegužės 21 d.
2.  
Fiziniams asmenims pagal Direktyvą 1999/93/EB išduoti kvalifikuoti sertifikatai pagal šį reglamentą ir toliau laikomi kvalifikuotais elektroninio parašo sertifikatais iki 2026 m. gegužės 21 d.
3.  
Kitų kvalifikuotų patikimumo užtikrinimo paslaugų teikėjų nei nuotolinio kvalifikuoto elektroninio parašo ir spaudo kūrimo įtaisus administruojančių kvalifikuotų patikimumo užtikrinimo paslaugų teikėjų vykdomas administravimas pagal 29a ir 39a straipsnius gali būti vykdomas, nereikalaujant šioms administravimo paslaugoms teikti įgyti kvalifikacijos statuso iki 2026 m. gegužės 21 d.
4.  
Kvalifikuoti patikimumo užtikrinimo paslaugų teikėjai, kuriems kvalifikacijos statusas pagal šį reglamentą suteiktas iki 2024 m. gegužės 20 d., kuo skubiau, bet jokiu būdu ne vėliau kaip iki 2026 m. gegužės 21 d. priežiūros įstaigai pateikia atitikties vertinimo ataskaitą, kurioje įrodo atitiktį 24 straipsnio 1, 1a ir 1b dalims.

▼B

52 straipsnis

Įsigaliojimas

1.  
Šis reglamentas įsigalioja dvidešimtą dieną po jo paskelbimo Europos Sąjungos oficialiajame leidinyje.
2.  

Šis reglamentas taikomas nuo 2016 m. liepos 1 d., išskyrus:

a) 

8 straipsnio 3 dalį, 9 straipsnio 5 dalį, 12 straipsnio 2–9 dalis, 17 straipsnio 8 dalį, 19 straipsnio 4 dalį, 20 straipsnio 4 dalį, 21 straipsnio 4 dalį, 22 straipsnio 5 dalį, 23 straipsnio 3 dalį, 24 straipsnio 5 dalį, 27 straipsnio 4 ir 5 dalis, 28 straipsnio 6 dalį, 29 straipsnio 2 dalį, 30 straipsnio 3 ir 4 dalis, 31 straipsnio 3 dalį, 32 straipsnio 3 dalį, 33 straipsnio 2 dalį, 34 straipsnio 2 dalį, 37 straipsnio 4 ir 5 dalis, 38 straipsnio 6 dalį, 42 straipsnio 2 dalį, 44 straipsnio 2 dalį, 45 straipsnio 2 dalį, 47 ir 48 straipsnius, kurie taikomi nuo 2014 m. rugsėjo 17 d.;

b) 

7 straipsnį, 8 straipsnio 1 ir 2 dalis, 9 straipsnį, 10 straipsnį, 11 straipsnį, 12 straipsnio 1 dalį, kurie taikomi nuo 8 straipsnio 3 dalyje ir 12 straipsnio 8 dalyje nurodytų įgyvendinimo aktų taikymo pradžios dienos;

c) 

6 straipsnį, kuris pradedamas taikyti praėjus trejiems metams nuo 8 straipsnio 3 dalyje ir 12 straipsnio 8 dalyje nurodytų įgyvendinimo aktų taikymo pradžios dienos.

3.  
Kai elektroninės atpažinties schema, apie kurią pranešta, įtraukiama į Komisijos pagal 9 straipsnį skelbiamą sąrašą iki šio straipsnio 2 dalies c punkte nurodytos datos, elektroninės atpažinties priemonių pagal tą schemą pripažinimas vadovaujantis 6 straipsniu atliekamas ne vėliau kaip per 12 mėnesių po to, kai paskelbiama apie tą schemą, tačiau ne anksčiau kaip šio straipsnio 2 dalies c punkte nurodytą datą.
4.  
Nepaisant šio straipsnio 2 dalies c punkto, valstybė narė gali nuspręsti, kad elektroninės atpažinties priemonės pagal elektroninės atpažinties schemą, apie kurią kita valstybė narė pranešė vadovaudamasi 9 straipsnio 1 dalimi, yra pripažįstamos pirmojoje valstybėje narėje nuo 8 straipsnio 3 dalyje ir 12 straipsnio 8 dalyje nurodytų įgyvendinimo aktų taikymo pradžios dienos. Atitinkamos valstybės narės informuoja Komisiją. Komisija šią informaciją skelbia viešai.

Šis reglamentas privalomas visas ir tiesiogiai taikomas visose valstybėse narėse.




I PRIEDAS

KVALIFIKUOTIEMS ELEKTRONINIŲ PARAŠŲ SERTIFIKATAMS KELIAMI REIKALAVIMAI

Kvalifikuotuose elektroninių parašų sertifikatuose pateikiama:

a) 

nuoroda (bent tokia forma, kad ją būtų galima tvarkyti automatizuotomis priemonėmis), kad sertifikatas išduotas kaip kvalifikuotas elektroninio parašo sertifikatas;

b) 

duomenų rinkinys, kuriuo vienareikšmiškai nurodomas kvalifikuotus sertifikatus išduodantis kvalifikuotas patikimumo užtikrinimo paslaugų teikėjas, nurodant bent valstybę narę, kurioje jis yra įsisteigęs, ir:

— 
juridinio asmens atveju: pavadinimas ir, jei taikoma, oficialiame registre nurodytas registracijos numeris,
— 
fizinio asmens atveju: asmens vardas ir pavardė;
c) 

bent pasirašančio asmens vardas ir pavardė arba slapyvardis; jei naudojamas slapyvardis, tai aiškiai nurodoma;

d) 

elektroninio parašo patvirtinimo duomenys, atitinkantys elektroninio parašo kūrimo duomenis;

e) 

duomenys apie sertifikato galiojimo laikotarpio pradžią ir pabaigą;

f) 

sertifikato identifikacinis kodas, kuris turi būti unikalus kvalifikuoto patikimumo užtikrinimo paslaugų teikėjo atžvilgiu;

g) 

sertifikatą išduodančio kvalifikuoto patikimumo užtikrinimo paslaugų teikėjo pažangusis elektroninis parašas arba pažangusis elektroninis spaudas;

h) 

vieta, kurioje galima nemokamai gauti sertifikatą, patvirtinantį g punkte nurodytą pažangųjį elektroninį parašą arba pažangųjį elektroninį spaudą;

▼M2

i) 

informacija apie kvalifikuoto sertifikato galiojimą arba paslaugos, kuria naudojantis galima gauti tokią informaciją, nuoroda;

▼B

j) 

jeigu elektroninio parašo kūrimo duomenys, susiję su elektroninio parašo patvirtinimo duomenimis, yra kvalifikuotame elektroninio parašo kūrimo įtaise, atitinkama tai nurodanti informacija pateikiama bent tokia forma, kad ją būtų galima tvarkyti automatizuotomis priemonėmis.




II PRIEDAS

KVALIFIKUOTIEMS ELEKTRONINIO PARAŠO KŪRIMO ĮTAISAMS KELIAMI REIKALAVIMAI

1. Kvalifikuotais elektroninio parašo kūrimo įtaisais, taikant atitinkamas technines ir procedūrines priemones, užtikrinama bent tiek, kad:

a) 

būtų tinkamai užtikrintas kuriant elektroninį parašą naudojamų elektroninio parašo kūrimo duomenų konfidencialumas;

b) 

kuriant elektroninį parašą naudojami elektroninio parašo kūrimo duomenys faktiškai galėtų būti pateikiami tik vieną kartą;

c) 

būtų pakankamai patikimai pašalinta kuriant elektroninį parašą naudojamų elektroninio parašo kūrimo duomenų išvedimo galimybė ir kad elektroninis parašas būtų patikimai apsaugotas nuo klastotės taikant šiuo metu turimas technologijas;

d) 

teisę pasirašyti turintis pasirašantis asmuo galėtų patikimai apsaugoti kuriant elektroninį parašą naudojamus elektroninio parašo kūrimo duomenis taip, kad jais negalėtų pasinaudoti kiti asmenys.

2. Kvalifikuotais elektroninio parašo kūrimo įtaisais nekeičiami pasirašomi duomenys arba netrukdoma pateikti šių duomenų pasirašančiam asmeniui prieš pasirašymą.

▼M2 —————

▼B




III PRIEDAS

KVALIFIKUOTIEMS ELEKTRONINIŲ SPAUDŲ SERTIFIKATAMS KELIAMI REIKALAVIMAI

Kvalifikuotuose elektroninių spaudų sertifikatuose pateikiama:

a) 

nuoroda (bent tokia forma, kad ją būtų galima tvarkyti automatizuotomis priemonėmis), kad sertifikatas išduotas kaip kvalifikuotas elektroninio spaudo sertifikatas;

b) 

duomenų rinkinys, kuriuo vienareikšmiškai nurodomas kvalifikuotus sertifikatus išduodantis kvalifikuotas patikimumo užtikrinimo paslaugų teikėjas, nurodant bent valstybę narę, kurioje jis yra įsisteigęs, ir:

— 
juridinio asmens atveju: pavadinimas ir, jei taikoma, oficialiame registre nurodytas registracijos numeris,
— 
fizinio asmens atveju: asmens vardas ir pavardė;
c) 

bent spaudo kūrėjo pavadinimas (vardas ir pavardė) ir, jei taikoma, oficialiame registre nurodytas registracijos numeris;

d) 

elektroninio spaudo patvirtinimo duomenys, atitinkantys elektroninio spaudo kūrimo duomenis;

e) 

duomenys apie sertifikato galiojimo laikotarpio pradžią ir pabaigą;

f) 

sertifikato identifikacinis kodas, kuris turi būti unikalus kvalifikuoto patikimumo užtikrinimo paslaugų teikėjo atžvilgiu;

g) 

sertifikatą išduodančio kvalifikuoto patikimumo užtikrinimo paslaugų teikėjo pažangusis elektroninis parašas arba pažangusis elektroninis spaudas;

h) 

vieta, kurioje galima nemokamai gauti sertifikatą, patvirtinantį g punkte nurodytą pažangųjį elektroninį parašą arba pažangųjį elektroninį spaudą;

▼M2

i) 

informacija apie kvalifikuoto sertifikato galiojimą arba paslaugos, kuria naudojantis galima gauti tokią informaciją, nuoroda;

▼B

j) 

jeigu elektroninio spaudo kūrimo duomenys, susiję su elektroninio spaudo patvirtinimo duomenimis, yra kvalifikuotame elektroninio spaudo kūrimo įtaise, atitinkama tai nurodanti informacija pateikiama bent tokia forma, kad ją būtų galima tvarkyti automatizuotomis priemonėmis.




IV PRIEDAS

KVALIFIKUOTIEMS INTERNETO SVETAINĖS TAPATUMO NUSTATYMO SERTIFIKATAMS KELIAMI REIKALAVIMAI

Kvalifikuotuose interneto svetainės tapatumo nustatymo sertifikatuose pateikiama:

a) 

nuoroda (bent tokia forma, kad ją būtų galima tvarkyti automatizuotomis priemonėmis), kad sertifikatas išduotas kaip kvalifikuotas interneto svetainės tapatumo nustatymo sertifikatas;

b) 

duomenų rinkinys, kuriuo vienareikšmiškai nurodomas kvalifikuotus sertifikatus išduodantis kvalifikuotas patikimumo užtikrinimo paslaugų teikėjas, nurodant bent valstybę narę, kurioje jis yra įsisteigęs, ir:

— 
juridinio asmens atveju: pavadinimas ir, jei taikoma, oficialiame registre nurodytas registracijos numeris,
— 
fizinio asmens atveju: asmens vardas ir pavardė;

▼M2

c) 

fizinių asmenų atveju: bent to asmens, kuriam išduotas sertifikatas, vardas ir pavardė arba slapyvardis; jei naudojamas slapyvardis, tai aiškiai nurodoma;

ca) 

juridinių asmenų atveju: unikalus duomenų rinkinys, kuriuo vienareikšmiškai nurodomas juridinis asmuo, kuriam išduotas sertifikatas, pateikiant bent juridinio asmens, kuriam išduotas sertifikatas, pavadinimą ir, kai taikytina, oficialiuose registruose nurodytą registracijos numerį;

▼B

d) 

fizinio ar juridinio asmens, kuriam išduotas sertifikatas, adreso duomenys, nurodant bent miestą ir valstybę, ir, jei taikoma, oficialiame registre nurodyti adreso duomenys;

e) 

domeno (-ų) vardas (-ai), kurį (-iuos) naudoja fizinis ar juridinis asmuo, kuriam išduotas sertifikatas;

f) 

duomenys apie sertifikato galiojimo laikotarpio pradžią ir pabaigą;

g) 

sertifikato identifikacinis kodas, kuris turi būti unikalus kvalifikuoto patikimumo užtikrinimo paslaugų teikėjo atžvilgiu;

h) 

sertifikatą išduodančio kvalifikuoto patikimumo užtikrinimo paslaugų teikėjo pažangusis elektroninis parašas arba pažangusis elektroninis spaudas;

i) 

vieta, kurioje galima nemokamai gauti sertifikatą, patvirtinantį h punkte nurodytą pažangųjį elektroninį parašą arba pažangųjį elektroninį spaudą;

▼M2

j) 

informacija apie kvalifikuoto sertifikato galiojimą arba sertifikato galiojimo būsenos paslaugų, kuriomis naudojantis galima gauti tokią informaciją, nuoroda.

▼M2




V PRIEDAS

KVALIFIKUOTŲ ELEKTRONINIŲ POŽYMIŲ LIUDIJIMŲ REIKALAVIMAI

Kvalifikuotuose elektroniniuose požymių liudijimuose turi būti ši informacija:

a) 

nuoroda, bent automatizuotoms duomenų tvarkymo priemonėms tinkama forma, kad liudijimas išduotas kaip kvalifikuotas elektroninis požymių liudijimas;

b) 

duomenų rinkinys, kuriuo vienareikšmiškai nurodomas kvalifikuotus elektroninius požymių liudijimus išduodantis kvalifikuotos patikimumo užtikrinimo paslaugos teikėjas, nurodant bent valstybę narę, kurioje jis yra įsisteigęs, ir:

i) 

juridinio asmens atveju: pavadinimas ir, kai taikytina, oficialiame registre nurodytas registracijos numeris;

ii) 

fizinio asmens atveju: asmens vardas ir pavardė;

c) 

duomenų rinkinys, kuriuo vienareikšmiškai nurodomas subjektas, su kuriuo susiję liudijime nurodyti požymiai; jei naudojamas slapyvardis, tai aiškiai nurodoma;

d) 

liudijamas požymis ar požymiai, įskaitant, kai taikytina, tokių požymių taikymo sričiai nustatyti būtiną informaciją;

e) 

duomenys apie liudijimo galiojimo laikotarpio pradžią ir pabaigą;

f) 

liudijimo identifikacinis kodas, kuris turi būti unikalus kvalifikuoto patikimumo užtikrinimo paslaugų teikėjo sistemoje, ir, jei taikytina, turi būti nurodyta liudijimų schema, pagal kurią išduotas požymių liudijimas;

g) 

liudijimą išduodančio kvalifikuoto patikimumo užtikrinimo paslaugų teikėjo kvalifikuotas elektroninis parašas arba kvalifikuotas elektroninis spaudas;

h) 

vieta, kurioje galima nemokamai gauti sertifikatą, patvirtinantį g punkte nurodytą kvalifikuotą elektroninį parašą arba kvalifikuotą elektroninį spaudą;

i) 

informacija apie kvalifikuoto liudijimo galiojimą arba paslaugos, kuria naudojantis galima gauti tokią informaciją, nuoroda.




VI PRIEDAS

BŪTINŲJŲ POŽYMIŲ SĄRAŠAS

Pagal 45e straipsnį valstybės narės užtikrina, kad būtų imamasi priemonių sudaryti sąlygas kvalifikuotiems patikimumo užtikrinimo elektroninių požymių liudijimų teikėjams elektroniniu būdu naudotojui prašant patikrinti toliau nurodytų požymių tikrumą pagal atitinkamą autentišką šaltinį nacionaliniu lygmeniu ar per paskirtus nacionaliniu lygmeniu pripažįstamus tarpininkus laikantis Sąjungos ar nacionalinės teisės ir kai šie požymiai grindžiami viešojo sektoriaus autentiškais šaltiniais:

1) 

adresas;

2) 

amžius;

3) 

lytis;

4) 

civilinė būklė;

5) 

šeimos sudėtis;

6) 

pilietybė ar tautybė;

7) 

mokslo kvalifikacijos, pareigos ir licencijos;

8) 

profesinės kvalifikacijos, pareigos ir licencijos;

9) 

galios ir įgaliojimai atstovauti fiziniams ar juridiniams asmenims;

10) 

viešieji leidimai ir licencijos;

11) 

juridinių asmenų atveju – finansiniai ir bendrovių duomenys.




VII PRIEDAS

UŽ AUTENTIŠKĄ ŠALTINĮ ATSAKINGOS VIEŠOSIOS ĮSTAIGOS ARBA JOS VARDU IŠDUOTIEMS ELEKTRONINIAMS POŽYMIŲ LIUDIJIMAMS TAIKOMI REIKALAVIMAI

Už autentišką šaltinį atsakingos viešosios įstaigos arba jos vardu išduotame elektroniniame požymių liudijime pateikiama:

a) 

nuoroda, bent automatiniam tvarkymui tinkama forma, kad liudijimas buvo išduotas kaip už autentišką šaltinį atsakingos viešosios įstaigos arba jos vardu išduodamas elektroninis požymių liudijimas;

b) 

duomenų rinkinys, kuriuo vienareikšmiškai nurodoma elektroninį požymių liudijimą išdavusi viešoji įstaiga, įskaitant bent valstybę narę, kurioje ta viešoji įstaiga yra įsteigta, tos įstaigos pavadinimą ir, kai taikytina, registracijos numerį, kaip nurodyta oficialiuose įrašuose;

c) 

duomenų rinkinys, kuriuo vienareikšmiškai nurodomas subjektas, su kuriuo susiję liudijime nurodyti požymiai; jei naudojamas slapyvardis, tai aiškiai nurodoma;

d) 

liudijamas požymis ar požymiai, įskaitant, kai taikytina, tokių požymių taikymo sričiai nustatyti būtiną informaciją;

e) 

duomenys apie liudijimo galiojimo laikotarpio pradžią ir pabaigą;

f) 

liudijimo identifikacinis kodas, kuris turi būti unikalus išduodančios viešosios įstaigos sistemoje, ir, jei taikytina, turi būti nurodyta liudijimų schema, pagal kurią išduotas požymių liudijimas;

g) 

išduodančios įstaigos kvalifikuotas elektroninis parašas arba kvalifikuotas elektroninis spaudas;

h) 

vieta, kurioje galima nemokamai gauti sertifikatą, patvirtinantį g punkte nurodytą kvalifikuotą elektroninį parašą arba kvalifikuotą elektroninį spaudą;

i) 

informacija apie liudijimo galiojimą arba paslaugos, kuria naudojantis galima gauti tokią informaciją, nuoroda.



( 1 )  2016 m. balandžio 27 d. Europos Parlamento ir Tarybos reglamentas (ES) 2016/679 dėl fizinių asmenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo ir kuriuo panaikinama Direktyva 95/46/EB (Bendrasis duomenų apsaugos reglamentas) (OL L 119, 2016 5 4, p. 1).

( 2 )  2014 m. vasario 26 d. Europos Parlamento ir Tarybos direktyva 2014/24/ES dėl viešųjų pirkimų, kuria panaikinama Direktyva 2004/18/EB (OL L 94, 2014 3 28, p. 65).

( 3 )  2019 m. balandžio 17 d. Europos Parlamento ir Tarybos direktyva (ES) 2019/882 dėl gaminių ir paslaugų prieinamumo reikalavimų (OL L 151, 2019 6 7, p. 70).

( 4 )  2019 m. balandžio 17 d. Europos Parlamento ir Tarybos reglamentas (ES) 2019/881 dėl ENISA (Europos Sąjungos kibernetinio saugumo agentūros) ir informacinių ir ryšių technologijų kibernetinio saugumo sertifikavimo, kuriuo panaikinamas Reglamentas (ES) Nr. 526/2013 (Kibernetinio saugumo aktas) (OL L 151, 2019 6 7, p. 15).

( 5 )  2003 m. gegužės 6 d. Komisijos rekomendacija 2003/361/EB dėl labai mažų, mažųjų ir vidutinių įmonių apibrėžties (OL L 124, 2003 5 20, p. 36).

( 6 )  2022 m. spalio 19 d. Europos Parlamento ir Tarybos reglamentas (ES) 2022/2065 dėl bendrosios skaitmeninių paslaugų rinkos, kuriuo iš dalies keičiama Direktyva 2000/31/EB (Skaitmeninių paslaugų aktas) (OL L 277, 2022 10 27, p. 1).

( 7 )  2022 m. rugsėjo 14 d. Europos Parlamento ir Tarybos reglamentas (ES) 2022/1925 dėl atvirų konkurencijai ir sąžiningų skaitmeninio sektoriaus rinkų, kuriuo iš dalies keičiamos direktyvos (ES) 2019/1937 ir (ES) 2020/1828 (Skaitmeninių rinkų aktas) (OL L 265, 2022 10 12, p. 1).

( 8 )  2022 m. gruodžio 14 d. Europos Parlamento ir Tarybos direktyva (ES) 2022/2555 dėl priemonių aukštam bendram kibernetinio saugumo lygiui visoje Sąjungoje užtikrinti, kuria iš dalies keičiamas Reglamentas (ES) Nr. 910/2014 ir Direktyva (ES) 2018/1972 ir panaikinama Direktyva (ES) 2016/1148 (TIS 2 direktyva) (OL L 333, 2022 12 27, p. 80).

Top