This document is an excerpt from the EUR-Lex website
Document 32025R1467
Commission Implementing Regulation (EU) 2025/1467 of 18 July 2025 laying down rules for the application of Regulation (EU) 2024/1938 of the European Parliament and of the Council as regards the technical specifications for the EU SoHO Platform to exchange information concerning substances of human origin intended for human application
Uitvoeringsverordening (EU) 2025/1467 van de Commissie van 18 juli 2025 tot vaststelling van uitvoeringsbepalingen voor Verordening (EU) 2024/1938 van het Europees Parlement en de Raad wat betreft de technische specificaties voor het EU-SoHO-platform voor de uitwisseling van informatie over lichaamsmaterialen die bedoeld zijn voor toepassing op de mens
Uitvoeringsverordening (EU) 2025/1467 van de Commissie van 18 juli 2025 tot vaststelling van uitvoeringsbepalingen voor Verordening (EU) 2024/1938 van het Europees Parlement en de Raad wat betreft de technische specificaties voor het EU-SoHO-platform voor de uitwisseling van informatie over lichaamsmaterialen die bedoeld zijn voor toepassing op de mens
C/2025/4757
PB L, 2025/1467, 21.7.2025, ELI: http://data.europa.eu/eli/reg_impl/2025/1467/oj (BG, ES, CS, DA, DE, ET, EL, EN, FR, GA, HR, IT, LV, LT, HU, MT, NL, PL, PT, RO, SK, SL, FI, SV)
In force
|
Publicatieblad |
NL L-serie |
|
2025/1467 |
21.7.2025 |
UITVOERINGSVERORDENING (EU) 2025/1467 VAN DE COMMISSIE
van 18 juli 2025
tot vaststelling van uitvoeringsbepalingen voor Verordening (EU) 2024/1938 van het Europees Parlement en de Raad wat betreft de technische specificaties voor het EU-SoHO-platform voor de uitwisseling van informatie over lichaamsmaterialen die bedoeld zijn voor toepassing op de mens
(Voor de EER relevante tekst)
DE EUROPESE COMMISSIE,
Gezien het Verdrag betreffende de werking van de Europese Unie,
Gezien Verordening (EU) 2024/1938 van het Europees Parlement en de Raad van 13 juni 2024 betreffende kwaliteits- en veiligheidsnormen voor lichaamsmaterialen die bedoeld zijn voor toepassing op de mens en tot intrekking van Richtlijn 2002/98/EG en Richtlijn 2004/23/EG (1), en met name artikel 74, lid 4, eerste alinea,
Overwegende hetgeen volgt:
|
(1) |
Op grond van Verordening (EU) 2024/1938 moet de Commissie een digitaal platform instellen, beheren en onderhouden om een doelmatige en doeltreffende uitwisseling van informatie over activiteiten met betrekking tot lichaamsmaterialen (SoHO: “substances of human origin”) in de Unie te vergemakkelijken (het “EU-SoHO-platform”). |
|
(2) |
Verordening (EU) 2024/1938 voorziet in de verwerking, waar noodzakelijk, van via het EU-SoHO-platform uitgewisselde persoonsgegevens, waaronder gezondheidsgegevens, in het belang van de volksgezondheid en met het oog op enerzijds het leveren van een bijdrage aan het vaststellen, evalueren en beheren van risico’s die verbonden zijn aan een bepaalde SoHO-donatie of -donor, met inbegrip van gepseudonimiseerde donoridentificatie in het geval van snelle waarschuwingen, en anderzijds de verwerking van relevante informatie over de monitoring van klinische resultaten, met inbegrip van gepseudonimiseerde klinische gegevens die worden verstrekt ter ondersteuning van SoHO-preparaattoelatingen. |
|
(3) |
Aangezien via het EU-SoHO-platform gevoelige persoonsgegevens, waaronder gezondheidsgegevens, kunnen worden uitgewisseld, moet dat platform een beveiligd kanaal bieden voor de besloten uitwisseling van informatie en gegevens. |
|
(4) |
Persoonsgegevens moeten slechts gedurende een beperkte periode op het EU-SoHO-platform worden opgeslagen. Aangezien sommige ziekten een lange incubatietijd kunnen hebben en na 25 tot 30 jaar symptomen kunnen veroorzaken (bv. de ziekte van Creutzfeldt-Jakob), moet een bewaringstermijn van 30 jaar na donatie of toepassing op de mens worden gehanteerd voor persoonsgegevens in verband met de veiligheid, kwaliteit en doeltreffendheid van SoHO. |
|
(5) |
Om een goed beheer en voldoende transparantie van SoHO-toezichtsactiviteiten en SoHO-activiteiten te waarborgen, moeten de persoonsgegevens van gemachtigde actoren tot vijf jaar na de datum vanaf welke zij niet langer als gemachtigde actoren optreden, worden bewaard. |
|
(6) |
Om te waarborgen dat kan worden nagegaan of de SoHO-coördinatieraad onafhankelijk en onpartijdig heeft gehandeld, ook in geval van klachten of geschillen, moeten de persoonsgegevens van de leden en plaatsvervangers van de SoHO-coördinatieraad tot 15 jaar na de datum vanaf welke het lid of de plaatsvervanger niet langer deelneemt aan de SoHO-coördinatieraad, worden bewaard. |
|
(7) |
Om de veiligheid en beveiliging van via het EU-SoHO-platform verwerkte persoonsgegevens te waarborgen, moet de Commissie geavanceerde technische en organisatorische maatregelen treffen en deze actueel houden, met inbegrip van controle op de toegang tot gegevens. |
|
(8) |
Om een doelmatige en doeltreffende uitwisseling van informatie over SoHO-activiteiten in de Unie via het EU-SoHO-platform te vergemakkelijken, moet de gebruikersinterface daarvan in het Engels worden aangeboden, als de algemeen bekende taal in het SoHO-vakgebied. De SoHO-entiteiten, de bevoegde SoHO-autoriteiten, de lidstaten, de SoHO-coördinatieraad en de Commissie moeten informatie van grensoverschrijdend belang via het EU-SoHO-platform uitwisselen in die algemeen bekende taal in het SoHO-vakgebied. |
|
(9) |
Aangezien Verordening (EU) 2024/1938 met ingang van 7 augustus 2027 van toepassing is, moet de toepassing van de onderhavige handeling op dezelfde datum ingaan. |
|
(10) |
Overeenkomstig artikel 42, lid 1, van Verordening (EU) 2018/1725 van het Europees Parlement en de Raad (2) is de Europese Toezichthouder voor gegevensbescherming geraadpleegd, en op 3 juni 2025 heeft hij een advies uitgebracht. |
|
(11) |
De in deze verordening vervatte maatregelen zijn in overeenstemming met het advies van het bij artikel 79, lid 1, van Verordening (EU) 2024/1938 ingestelde comité, |
HEEFT DE VOLGENDE VERORDENING VASTGESTELD:
Artikel 1
Definities
Voor de toepassing van deze verordening wordt verstaan onder:
|
1) |
“actor”: een natuurlijke persoon die na authenticatie een SoHO-entiteit registreert op het EU-SoHO-platform; |
|
2) |
“gemachtigde actor”: een natuurlijke persoon aan wie, na authenticatie, toegang tot het EU-SoHO-platform is verleend om acties uit te voeren in overeenstemming met de toegangsrechten die aan het profiel van die persoon zijn toegekend, en die optreedt namens een lidstaat, een nationale SoHO-autoriteit, een bevoegde SoHO-autoriteit, de SoHO-coördinatieraad, een SoHO-entiteit, de Commissie, het Europees Centrum voor ziektepreventie en -bestrijding (ECDC) of het Europees directoraat voor de kwaliteit van medicijnen en gezondheidszorg (EDQM); |
|
3) |
“lokale beheerder”: een gemachtigde actor die het recht heeft om andere actoren of gemachtigde actoren binnen dezelfde lidstaat, nationale SoHO-autoriteit, bevoegde SoHO-autoriteit of SoHO-entiteit toegang te verlenen tot het EU-SoHO-platform. |
Artikel 2
Onderhoud en gebruik van het EU-SoHO-platform
1. De Commissie onderhoudt en optimaliseert het EU-SoHO-platform om de in artikel 73 van Verordening (EU) 2024/1938 bedoelde taken uit te voeren.
2. Actoren en gemachtigde actoren gebruiken het platform om te voldoen aan de vereisten van artikel 4, lid 2, artikel 5, lid 5, artikel 9, lid 4, artikel 16, artikel 17, leden 2, 5, 6 en 7, artikel 19, leden 1, 3 en 10, artikel 21, leden 4 en 5, artikel 25, leden 1, 2 en 6, artikel 27, lid 7, de artikelen 31 tot en met 35, artikel 37, lid 2, artikel 41, leden 2 en 4, artikel 54, lid 3, artikel 56, lid 4, artikel 63, lid 3, punt e), artikel 64, lid 3, artikel 65, lid 3, artikel 68, leden 3 en 4, artikel 69, lid 1, en de artikelen 71 tot en met 74, 76, 81, 82, en 86 van Verordening (EU) 2024/1938.
Artikel 3
Toegankelijkheid, modules en functionaliteiten van het EU-SoHO-platform
1. Het EU-SoHO-platform is toegankelijk via een speciale website.
2. Het EU-SoHO-platform biedt ten minste de in bijlage I vermelde modules en functionaliteiten.
Artikel 4
Toegang van actoren, gemachtigde actoren en lokale beheerders
1. De toegang van actoren tot het EU-SoHO-platform wordt gecontroleerd via een authenticatiesysteem.
De toegang van gemachtigde actoren tot het EU-SoHO-platform wordt gecontroleerd via een authenticatiesysteen en een machtigingssysteem.
Het authenticatiesysteem en het machtigingssysteem zorgen ervoor dat actoren en gemachtigde actoren beschikken over passende toegangsrechten voor het EU-SoHO-platform en over de juiste toelatingen om acties uit te voeren op het EU-SoHO-platform.
Na authenticatie hebben actoren toegang tot de registratiemodule van het EU-SoHO-platform voor de registratie van een SoHO-entiteit.
2. De Commissie is verantwoordelijk voor het verlenen, opschorten of intrekken van de toegangsrechten van lokale beheerders voor het EU-SoHO-platform.
3. Lokale beheerders beheren de toegangsrechten van actoren en gemachtigde actoren voor het EU-SoHO-platform door die toegangsrechten te verlenen, op te schorten of in te trekken.
4. De lidstaten stellen overeenkomstig het nationale recht het passende toegangsniveau voor het EU-SoHO-platform vast voor gemachtigde actoren die namens hen optreden.
Artikel 5
Toegang voor het publiek
1. Het publiek kan op het EU-SoHO-platform de in artikel 71, lid 5, punt d), en artikel 74, lid 3, van Verordening (EU) 2024/1938 bedoelde openbaar beschikbare informatie raadplegen, alsook, onverminderd de nationale wetgeving en indien de lidstaat daartoe besluit, de in artikel 75, lid 5, van die verordening bedoelde informatie.
2. Voor de toegang tot de in lid 1 bedoelde openbaar toegankelijke informatie is geen registratie, authenticatie of machtiging vereist.
3. Het publiek wordt in staat gesteld zoekopdrachten uit te voeren op de in lid 1 bedoelde openbaar beschikbare informatie.
Artikel 6
Verantwoordelijkheden met betrekking tot de registratie en de verificatie van de nauwkeurigheid van de via het EU-SoHO-platform uitgewisselde informatie
1. Actoren en gemachtigde actoren zorgen ervoor dat de door hen op het EU-SoHO-platform ingevoerde informatie volledig en nauwkeurig is en overeenstemt met het formaat en de specificaties die door de SoHO-coördinatieraad zijn vastgesteld.
2. De bevoegde SoHO-autoriteiten zijn verantwoordelijk voor de registratie en de verificatie van de nauwkeurigheid van de informatie over toegelaten SoHO-instellingen en SoHO-preparaten. De bevoegde SoHO-autoriteiten zijn er ook verantwoordelijk voor dat deze informatie actueel wordt gehouden en blijft overeenstemmen met hun nationale register van SoHO-entiteiten wanneer een dergelijk register buiten het EU-SoHO-platform is opgezet.
3. De Commissie waarborgt de veiligheid en beveiliging van alle gegevens die op het EU-SoHO-platform zijn opgeslagen met behulp van beveiligingsprotocollen en connectiviteitsvoorschriften van open, niet aan eigendomsrechten gebonden normen die door internationale normalisatie-instellingen of -organisaties zijn vastgesteld.
Artikel 7
Indiening van gegevens
Gegevens worden geacht bij het EU-SoHO-platform te zijn ingediend op de datum waarop de gegevens met succes op het EU-SoHO-platform zijn geregistreerd.
Artikel 8
Bescherming van persoonsgegevens
1. Persoonsgegevens, met inbegrip van gezondheidsgegevens, worden, indien nodig gepseudonimiseerd, via het EU-SoHO-platform verwerkt om te voldoen aan de verplichtingen van artikel 76, leden 1 tot en met 5, van Verordening (EU) 2024/1938.
2. De categorieën persoonsgegevens die moeten worden verwerkt en de bijbehorende bewaartermijnen zijn opgenomen in de lijst in bijlage II. De Commissie is verantwoordelijk voor het wissen van alle op het EU-SoHO-platform verzamelde persoonsgegevens bij het verstrijken van de bewaartermijn daarvan.
3. De lokale beheerder is verantwoordelijk voor het beheer van de persoonsgegevens van de gemachtigde actoren die onder zijn verantwoordelijkheid vallen. Te allen tijde na het uploaden van de persoonsgegevens van gemachtigde actoren naar het EU-SoHO-platform corrigeert of wist de lokale beheerder onjuiste of niet meer actuele persoonsgegevens.
Artikel 9
Veiligheid en beveiliging van persoonsgegevens
De Commissie treft maatregelen om de veiligheid en beveiliging te waarborgen van via het EU-SoHO-platform verwerkte persoonsgegevens, met inbegrip van gezondheidsgegevens. Dergelijke maatregelen omvatten het voorkomen van de ongeoorloofde toegang tot en het ongeoorloofd lezen, kopiëren, wijzigen of wissen van persoonsgegevens, en zorgen ervoor dat gemachtigde actoren alleen toegang hebben tot gegevens die onder hun toegangsmachtiging vallen en dat kan worden nagegaan en vastgesteld welke gegevens door welke gemachtigde actor en op welk tijdstip zijn aangemaakt, gewijzigd of verwijderd.
Artikel 10
Technische en administratieve ondersteuning
1. De Commissie richt een ondersteuningsteam op dat tijdige bijstand verleent aan actoren en gemachtigde actoren van het EU-SoHO-platform en dat bereikbaar is via een eigen functionele mailbox.
2. De Commissie stelt op het EU-SoHO-platform specifieke handleidingen ter beschikking van actoren en gemachtigde actoren.
Artikel 11
Noodregelingen in geval van langdurige uitval of niet-beschikbaarheid van het EU-SoHO-platform
1. De Commissie ontwikkelt, in samenwerking met de nationale SoHO-autoriteiten, gedetailleerde noodregelingen die moeten worden toegepast in geval van langdurige uitval of niet-beschikbaarheid van het EU-SoHO-platform, of van een van de modules of functionaliteiten ervan, om redenen waarop de Commissie geen invloed heeft.
2. In de gedetailleerde noodregelingen worden de procedures beschreven die moeten worden gevolgd om, door middel van passende alternatieve elektronische middelen, de continuïteit van de door het EU-SoHO-platform ondersteunde regelgevingsprocessen te waarborgen.
Artikel 12
Beveiliging van informatietechnologie
1. Wanneer de Commissie vermoedt dat zich een IT-beveiligingsincident, een IT-beveiligingsrisico of een IT-veiligheidsdreiging heeft voorgedaan dat of die zij als potentieel schadelijk voor het EU-SoHO-platform, de gegevens op dat platform of de vertrouwelijkheid van die gegevens beschouwt, kan zij elke toegang tot het EU-SoHO-platform opschorten en de nationale SoHO-autoriteiten in kennis stellen.
2. Een actor of gemachtigde actor die een IT-beveiligingsincident, IT-beveiligingsrisico of IT-beveiligingsdreiging vaststelt of vermoedt, stelt de Commissie en de nationale SoHO-autoriteit daarvan onmiddellijk in kennis.
Artikel 13
Taalvereisten
1. De gebruikersinterface van het EU-SoHO-platform wordt in het Engels aangeboden.
2. De lidstaten, de bevoegde SoHO-autoriteiten, de SoHO-coördinatieraad, de Commissie en de SoHO-entiteiten gebruiken, indien passend, voor alle informatie, gegevens en documenten die via het EU-SoHO-platform worden uitgewisseld het Engels, als algemeen bekende taal in het SoHO-vakgebied.
Artikel 14
Inwerkingtreding en toepassing
Deze verordening treedt in werking op de twintigste dag na die van de bekendmaking ervan in het Publicatieblad van de Europese Unie.
Zij is van toepassing met ingang van 7 augustus 2027.
Deze verordening is verbindend in al haar onderdelen en is rechtstreeks toepasselijk in elke lidstaat.
Gedaan te Brussel, 18 juli 2025.
Voor de Commissie
De voorzitter
Ursula VON DER LEYEN
(1) PB L, 2024/1938, 17.7.2024, ELI: http://data.europa.eu/eli/reg/2024/1938/oj.
(2) Verordening (EU) 2018/1725 van het Europees Parlement en de Raad van 23 oktober 2018 betreffende de bescherming van natuurlijke personen in verband met de verwerking van persoonsgegevens door de instellingen, organen en instanties van de Unie en betreffende het vrije verkeer van die gegevens, en tot intrekking van Verordening (EG) nr. 45/2001 en Besluit nr. 1247/2002/EG (PB L 295 van 21.11.2018, blz. 39, ELI: http://data.europa.eu/eli/reg/2018/1725/oj).
BIJLAGE I
MODULES EN FUNCTIONALITEITEN
Het EU-SoHO-platform biedt ten minste de volgende modules en functionaliteiten:
|
1) |
een module voor de registratie van SoHO-entiteiten en de toelating van SoHO-instellingen, die de volgende zaken mogelijk maakt:
|
|
2) |
een module inzake het compendium van toegelaten SoHO-preparaten en het compendium van goedgekeurde klinische studies naar SoHO-preparaten, die de volgende zaken mogelijk maakt:
|
|
3) |
een module inzake het lidmaatschap van de SoHO-coördinatieraad en inzake een compendium van adviezen, die:
|
|
4) |
een module inzake vigilantierapportage en snelle waarschuwingen, die de volgende zaken mogelijk maakt:
|
|
5) |
een activiteitsgegevensmodule, die de volgende zaken mogelijk maakt:
|
|
6) |
een module inzake richtsnoeren voor de toepassing van normen, die de volgende zaken mogelijk maakt:
|
|
7) |
een samenwerkingsmodule, die:
|
|
8) |
een bekendmakingsmodule, bestaande uit:
|
BIJLAGE II
CATEGORIEËN VAN TE VERWERKEN PERSOONSGEGEVENS EN DE BIJBEHORENDE BEWAARTERMIJNEN
De volgende categorieën persoonsgegevens worden verwerkt via het EU-SoHO-platform:
|
1) |
persoonsgegevens ter identificatie van gemachtigde actoren en voor SoHO-entiteiten verantwoordelijke personen:
|
|
2) |
persoonsgegevens, met inbegrip van gezondheidsgegevens, die worden uitgewisseld via het EU-SoHO-platform en die vereist zijn voor de toepassing van de artikelen 73 en 74 van Verordening (EU) 2024/1938, waarbij rekening wordt gehouden met artikel 76 van die verordening:
|
|
3) |
persoonsgegevens ter identificatie van de leden en plaatsvervangers van de SoHO-coördinatieraad:
|
ELI: http://data.europa.eu/eli/reg_impl/2025/1467/oj
ISSN 1977-0758 (electronic edition)