|
Eiropas Savienības |
LV L sērija |
|
2025/1572 |
30.7.2025 |
KOMISIJAS ĪSTENOŠANAS REGULA (ES) 2025/1572
(2025. gada 29. jūlijs),
ar ko nosaka noteikumus Eiropas Parlamenta un Padomes Regulas (ES) Nr. 910/2014 piemērošanai attiecībā uz nodoma paziņošanas formātu un procedūrām un uz verifikāciju saistībā ar kvalificētu uzticamības pakalpojumu sniegšanas uzsākšanu
EIROPAS KOMISIJA,
ņemot vērā Līgumu par Eiropas Savienības darbību,
ņemot vērā Eiropas Parlamenta un Padomes 2014. gada 23. jūlija Regulu (ES) Nr. 910/2014 par elektronisko identifikāciju un uzticamības pakalpojumiem elektronisko darījumu veikšanai iekšējā tirgū un ar ko atceļ Direktīvu 1999/93/EK (1), un jo īpaši tās 21. panta 4. punktu,
tā kā:
|
1) |
Ja uzticamības pakalpojumu sniedzēji plāno sākt sniegt kvalificētu uzticamības pakalpojumu, tiem par savu nodomu jāpaziņo uzraudzības iestādei, iesniedzot arī atbilstības novērtēšanas iestādes izdotu atbilstības novērtēšanas ziņojumu, kurā apstiprināta Regulas (ES) Nr. 910/2014 noteikto prasību izpilde. Uzraudzības iestādei ir jāverificē, vai uzticamības pakalpojumu sniedzējs un tā sniegtie uzticamības pakalpojumi atbilst minētajā regulā noteiktajām prasībām. Ja uzraudzības iestāde secina, ka uzticamības pakalpojumu sniedzējs un tā sniegtie uzticamības pakalpojumi atbilst minētajām prasībām, uzraudzības iestādei ir jāpiešķir uzticamības pakalpojumu sniedzējam un tā sniegtajiem uzticamības pakalpojumiem kvalifikācijas statuss. Šajā nolūkā uzraudzības iestādēm būtu jādara publiski pieejama informācija par to, kā uzticamības pakalpojumu sniedzējiem jāpaziņo par nodomu kļūt par kvalificētiem uzticamības pakalpojumu sniedzējiem. Lai nodrošinātu, ka kvalificēti uzticamības pakalpojumu sniedzēji Savienībā darbojas ar vienlīdzīgiem noteikumiem, uzraudzības iestādēm par uzticamības pakalpojumu sniedzējiem ir jāverificē tāda paša veida informācija, un tas jādara tādā pašā veidā. |
|
2) |
Uzraudzības iestādēm vajadzētu rīkoties pārredzami attiecībā uz to, kā tās apstrādā informāciju, ko savos ziņojumos iekļauj uzticamības pakalpojumu sniedzēji. Tāpēc uzraudzības iestādēm būtu jāsagatavo un jādara publiski pieejams apraksts, kurā izklāstīts, kā tās verificē uzticamības pakalpojumu sniedzēja atbilstību attiecīgajām prasībām. |
|
3) |
Regulas piemērošanai būtu jāsākas 12 mēnešus pēc tās stāšanās spēkā, lai dalībvalstīm nodrošinātu pienācīgu pārejas periodu šīs regulas prasību izpildei, kas tām ļautu veikt vajadzīgos pielāgojumus attiecībā uz paziņojumiem uzraudzības iestādēm. Šādi pielāgojumi var ietvert valsts tiesību aktu, organizatorisko vadlīniju un valsts informācijas sistēmu atjaunināšanu. |
|
4) |
Šajā regulā noteiktajām personas datu apstrādes darbībām piemēro Eiropas Parlamenta un Padomes Regulu (ES) 2016/679 (2) un, attiecīgā gadījumā, Eiropas Parlamenta un Padomes Direktīvu 2002/58/EK (3). |
|
5) |
Saskaņā ar Eiropas Parlamenta un Padomes Regulas (ES) 2018/1725 (4) 42. panta 1. punktu ir notikusi apspriešanās ar Eiropas Datu aizsardzības uzraudzītāju, kas 2025. gada 6. jūnijā sniedza atzinumu. |
|
6) |
Šajā regulā noteiktie pasākumi saskan ar atzinumu, ko sniegusi ar Regulas (ES) Nr. 910/2014 48. pantu izveidotā komiteja, |
IR PIEŅĒMUSI ŠO REGULU.
1. pants
Verifikācijas metodika
1. Uzraudzības iestādes izstrādā metodiku, lai verificētu to uzticamības pakalpojumu sniedzēju, kuri paziņojuši par nodomu sniegt kvalificētu uzticamības pakalpojumu, atbilstību prasībām, kas noteiktas Regulā (ES) Nr. 910/2014 un Eiropas Parlamenta un Padomes Direktīvas (ES) 2022/2555 (5) 21. panta 2. punktā.
2. Verifikācijas metodika ietver procedūras un procesus tādu kompetento iestāžu iesaistīšanai, kuras izraudzītas vai izveidotas saskaņā ar Direktīvas (ES) 2022/2555 8. panta 1. punktu un kuras veic uzraudzības darbības, lai verificētu uzticamības pakalpojumu sniedzēja atbilstību Direktīvas (ES) 2022/2555 21. pantā noteiktajām prasībām.
2. pants
Pārredzamība
Uzraudzības iestādes publisko šādu informāciju:
|
1) |
uzraudzības iestādes kontaktinformācija; |
|
2) |
saziņas kanāli, kas jāizmanto, kad uzticamības pakalpojumu sniedzēji iesniedz paziņojumu par nodomu sākt kvalificēta uzticamības pakalpojuma sniegšanu; |
|
3) |
dokumentu saraksts, kuri uzticamības pakalpojumu sniedzējiem jāiesniedz kā daļa no paziņojuma par nodomu sākt kvalificēta uzticamības pakalpojuma sniegšanu; |
|
4) |
procedūras sūdzību izskatīšanai saistībā ar tādu uzticamības pakalpojumu sniedzēju, kuri paziņojuši par nodomu sākt sniegt kvalificētu uzticamības pakalpojumu, atbilstības Regulā (ES) Nr. 910/2014 un Direktīvas (ES) 2022/2555 21. panta 2. punktā noteiktajām prasībām verifikācijas procesu; |
|
5) |
vispārīgs 1. pantā minētās metodikas apraksts. |
3. pants
Uzticamības pakalpojumu sniedzēju paziņojumi
Paziņojumos par nodomu sākt kvalificēta uzticamības pakalpojuma sniegšanu uzticamības pakalpojumu sniedzēji sniedz vismaz šādu informāciju:
|
1) |
ja uzticamības pakalpojumu sniedzējs ir juridiska persona – tā nosaukums un attiecīgā gadījumā reģistrācijas numurs, tās dalībvalsts nosaukums, kurā tas iedibināts, un tās(-o) personas(-u) vārds(-i), uzvārds(-i), kura(-as) paraksta vai iesniedz paziņojumu juridiskās personas vārdā; |
|
2) |
ja uzticamības pakalpojumu sniedzējs ir fiziska persona – tās vārds, uzvārds un personas kods, un, ja tāda nav, dzimšanas datums un personu apliecinoša dokumenta veids un numurs; |
|
3) |
uzticamības pakalpojumu sniedzēja tālruņa numurs, e-pasta adrese un pasta adrese; |
|
4) |
vienotie resursu identifikatori (URI), kur lietotāji var iegūt papildu informāciju par konkrēto uzticamības pakalpojumu sniedzēju, citastarp iepazīties ar prakses paziņojumiem un kārtību, vispārīgajiem noteikumiem un klientu apkalpošanas politiku, kas attiecas uz paziņojamo uzticamības pakalpojumu; |
|
5) |
riska analīze, kas ir Regulas (ES) Nr. 910/2014 24. panta 2. punkta fa) apakšpunktā minēto pasākumu pamatā, un riska analīze, kas ir Direktīvas (ES) 2022/2555 21. pantā minēto pasākumu pamatā; |
|
6) |
katrs kvalificētais uzticamības pakalpojums, ko uzticamības pakalpojumu sniedzējs plāno sākt sniegt; |
|
7) |
par katru uzticamības pakalpojumu, ko uzticamības pakalpojumu sniedzējs plāno sākt sniegt kā kvalificētu uzticamības pakalpojumu:
|
|
8) |
Regulas (ES) Nr. 910/2014 24. panta 2. punkta i) apakšpunktā minētais darbības izbeigšanas plāns. |
4. pants
Uzraudzības iestāžu veiktā verifikācija
1. Lai noteiktu, vai uzticamības pakalpojumu sniedzējs un kvalificētais uzticamības pakalpojums, ko tas plāno sniegt, atbilst Regulas (ES) Nr. 910/2014 un Direktīvas (ES) 2022/2555 21. panta prasībām, uzraudzības iestādes analizē uzticamības pakalpojumu sniedzēja sniegto informāciju un papildus visiem pasākumiem, kas aprakstīti metodikā, kura izstrādāta saskaņā ar 1. pantu, var veikt pārbaudes uz vietas, kā arī veikt pārrunas ar uzticamības pakalpojumu sniedzēja un atbilstības novērtēšanas iestādes pārstāvjiem.
2. Uzraudzības iestādes verificē vismaz šādus elementus:
|
a) |
iesniegtais atbilstības novērtējuma ziņojums pietiekami pierāda uzticamības pakalpojumu sniedzēja un kvalificētā uzticamības pakalpojuma, ko tas plāno sniegt, atbilstību prasībām, kas noteiktas Regulā (ES) Nr. 910/2014 un Direktīvas (ES) 2022/2555 21. pantā; |
|
b) |
iesniegtais atbilstības novērtēšanas ziņojums atbilst prasībām, kas noteiktas īstenošanas aktos, kuri pieņemti saskaņā ar Regulas (ES) Nr. 910/2014 20. panta 4. punktu; |
|
c) |
visa iesniegtajā atbilstības novērtējuma ziņojumā ietvertā informācija, kas liecina par neatbilstību Regulas (ES) Nr. 910/2014 prasībām; |
|
d) |
papildu informācija, ko uzskata par vajadzīgu, lai verificētu atbilstību Regulā (ES) Nr. 910/2014 un Direktīvas (ES) 2022/2555 21. pantā noteiktajām prasībām. |
5. pants
Stāšanās spēkā un piemērojamība
Šī regula stājas spēkā divdesmitajā dienā pēc tās publicēšanas Eiropas Savienības Oficiālajā Vēstnesī.
Šo regulu piemēro no 2026. gada 19. augusta.
Šī regula uzliek saistības kopumā un ir tieši piemērojama visās dalībvalstīs.
Briselē, 2025. gada 29. jūlijā
Komisijas vārdā –
priekšsēdētāja
Ursula VON DER LEYEN
(1) OV L 257, 28.8.2014., 73. lpp., ELI: http://data.europa.eu/eli/reg/2014/910/oj.
(2) Eiropas Parlamenta un Padomes Regula (ES) 2016/679 (2016. gada 27. aprīlis) par fizisku personu aizsardzību attiecībā uz personas datu apstrādi un šādu datu brīvu apriti un ar ko atceļ Direktīvu 95/46/EK (Vispārīgā datu aizsardzības regula) (OV L 119, 4.5.2016., 1. lpp., ELI: http://data.europa.eu/eli/reg/2016/679/oj).
(3) Eiropas Parlamenta un Padomes Direktīva 2002/58/EK (2002. gada 12. jūlijs) par personas datu apstrādi un privātās dzīves aizsardzību elektronisko komunikāciju nozarē (direktīva par privāto dzīvi un elektronisko komunikāciju) (OV L 201, 31.7.2002., 37. lpp., ELI: http://data.europa.eu/eli/dir/2002/58/oj).
(4) Eiropas Parlamenta un Padomes Regula (ES) 2018/1725 (2018. gada 23. oktobris) par fizisku personu aizsardzību attiecībā uz personas datu apstrādi Savienības iestādēs, struktūrās, birojos un aģentūrās un par šādu datu brīvu apriti un ar ko atceļ Regulu (EK) Nr. 45/2001 un Lēmumu Nr. 1247/2002/EK (OV L 295, 21.11.2018., 39. lpp., ELI: http://data.europa.eu/eli/reg/2018/1725/oj).
(5) Eiropas Parlamenta un Padomes Direktīva (ES) 2022/2555 (2022. gada 14. decembris), ar ko paredz pasākumus nolūkā panākt vienādi augstu kiberdrošības līmeni visā Savienībā un ar ko groza Regulu (ES) Nr. 910/2014 un Direktīvu (ES) 2018/1972 un atceļ Direktīvu (ES) 2016/1148 (TID 2 direktīva) (OV L 333, 27.12.2022., 80. lpp., ELI: http://data.europa.eu/eli/dir/2022/2555/oj).
ELI: http://data.europa.eu/eli/reg_impl/2025/1572/oj
ISSN 1977-0715 (electronic edition)