Choose the experimental features you want to try

This document is an excerpt from the EUR-Lex website

Document 32024R2956

Uitvoeringsverordening (EU) 2024/2956 van de Commissie van 29 november 2024 tot vaststelling van technische uitvoeringsnormen voor de toepassing van Verordening (EU) 2022/2554 van het Europees Parlement en de Raad wat betreft standaardmodellen voor het informatieregister

C/2024/8367

PB L, 2024/2956, 2.12.2024, ELI: http://data.europa.eu/eli/reg_impl/2024/2956/oj (BG, ES, CS, DA, DE, ET, EL, EN, FR, GA, HR, IT, LV, LT, HU, MT, NL, PL, PT, RO, SK, SL, FI, SV)

Legal status of the document In force

ELI: http://data.europa.eu/eli/reg_impl/2024/2956/oj

European flag

Publicatieblad
van de Europese Unie

NL

L-serie


2024/2956

2.12.2024

UITVOERINGSVERORDENING (EU) 2024/2956 VAN DE COMMISSIE

van 29 november 2024

tot vaststelling van technische uitvoeringsnormen voor de toepassing van Verordening (EU) 2022/2554 van het Europees Parlement en de Raad wat betreft standaardmodellen voor het informatieregister

(Voor de EER relevante tekst)

DE EUROPESE COMMISSIE,

Gezien het Verdrag betreffende de werking van de Europese Unie,

Gezien Verordening (EU) 2022/2554 van het Europees Parlement en de Raad van 14 december 2022 betreffende digitale operationele weerbaarheid voor de financiële sector en tot wijziging van Verordeningen (EG) nr. 1060/2009, (EU) nr. 648/2012, (EU) nr. 600/2014, (EU) nr. 909/2014 en (EU) 2016/1011 (1), en met name artikel 28, lid 9, tweede alinea,

Overwegende hetgeen volgt:

(1)

Het is noodzakelijk standaardmodellen op te stellen ten behoeve van het informatieregister voor alle contractuele overeenkomsten over het gebruik van informatie- en communicatietechnologiediensten (ICT-diensten) van derde aanbieders van ICT-diensten als bedoeld in artikel 28, lid 3, van Verordening (EU) 2022/2554. De informatie uit dat register is van essentieel belang voor het interne ICT-risicobeheer van de financiële entiteiten, voor het doeltreffende toezicht op de financiële entiteiten door hun bevoegde autoriteiten en voor het instellen en uitoefenen van oversight over de kritieke derde aanbieders van ICT-diensten door de lead overseer. Verder is die informatie van essentieel belang voor de jaarlijkse procedure voor de aanwijzing van kritieke derde aanbieders van ICT-diensten door de Europese Bankautoriteit, de Europese Autoriteit voor verzekeringen en bedrijfspensioenen en de Europese Autoriteit voor effecten en markten (gezamenlijk de “Europese toezichthoudende autoriteiten” (ETA’s) genoemd).

(2)

Om toezichtresultaten te waarborgen die in overeenstemming zijn met de bestaande toezichtkaders, moet de moederonderneming van financiële entiteiten die deel uitmaken van een groep als gedefinieerd in Verordening (EU) 2022/2554, bepalen welke entiteiten op gesubconsolideerd en op geconsolideerd niveau moeten worden opgenomen in het informatieregister overeenkomstig de Uniewetgeving inzake financiële diensten. Om de administratieve kosten van groepen te beperken, moeten groepen de mogelijkheid hebben om een centraal informatieregister op entiteits-, gesubconsolideerd en geconsolideerd niveau op te stellen voor alle contractuele overeenkomsten inzake het gebruik van ICT-diensten van derde aanbieders aan alle financiële entiteiten die deel uitmaken van die groep. In die gevallen moet een centraal informatieregister het mogelijk maken dat elke financiële entiteit aan haar verplichting voldoet om het informatieregister bij te houden op entiteits- en gesubconsolideerd niveau zoals van toepassing, met inbegrip van de verslaglegging aan haar bevoegde autoriteit.

(3)

Op grond van artikel 28, lid 1, punt b), van Verordening (EU) 2022/2554 moet bij het beheer van het ICT-risico van derde aanbieders door financiële entiteiten rekening worden gehouden met de aard, de schaal, de complexiteit en het belang van ICT-gerelateerde afhankelijkheden en met de risico’s die voortvloeien uit contractuele overeenkomsten die met derde aanbieders van ICT-diensten zijn gesloten over het gebruik van ICT-diensten. Bij die risicobeoordeling moet rekening worden gehouden met het kritieke karakter of het belang van de diensten, processen of functies van de financiële entiteit en met de potentiële gevolgen voor de continuïteit en beschikbaarheid van financiële diensten en activiteiten, op entiteits- en op groepsniveau.

(4)

Bepaalde sectorspecifieke Uniewetgeving inzake financiële diensten bevat uitbestedingsvereisten. Die vereisten zijn verder ontwikkeld in door de ETA’s uitgebrachte richtsnoeren. In het kader van die richtsnoeren wordt van sommige financiële entiteiten verwacht dat zij specifieke informatie over hun onderaanbestedingsovereenkomsten registreren, in een aantal gevallen ook in de vorm van registers, in het kader van hun uitbestedingsrisicobeheer. De afgelopen jaren hebben verschillende nationale bevoegde autoriteiten en de ECB informatie die in de registers zijn opgenomen verzameld in het kader van hun toezicht op de naleving van de uitbestedingsvereisten door financiële entiteiten. Op grond van de lessen die getrokken zijn uit de verschillende gegevensverzamelingsexercities die de ETA’s en de bevoegde autoriteiten de afgelopen paar jaar op uitbestedingsregisters hebben uitgevoerd, moeten de standaardmodellen op technologieneutrale wijze worden opgesteld met open tabellen, met een vooraf bepaald aantal kolommen en een onbepaald aantal rijen. Daarnaast moeten de standaardmodellen aan elkaar worden gekoppeld door middel van verschillende specifieke sleutels die een relationele structuur vormen tussen die modellen.

(5)

Om ICT-diensten te ontvangen van een derde aanbieder van ICT-diensten, met inbegrip van aanbieders van ICT-diensten binnen een groep, sluiten de financiële entiteiten een schriftelijke overeenkomst met de derde aanbieder van ICT-diensten. In het geval van groepen kunnen de aanbieders van ICT-diensten binnen de groep een overeenkomst sluiten met een derde ICT-aanbieder die niet tot de groep behoort om ICT-diensten aan te bieden aan een of meer financiële entiteiten van de groep. Om de volledige toeleveringsketen van ICT-diensten te bestrijken, moeten de financiële entiteiten die het informatieregister bijhouden, informatie opgeven over de contractuele overeenkomst met hun aanbieders van ICT-diensten binnen de groep en over de regeling die is getroffen tussen de aanbieders van ICT-diensten binnen de groep en de derde ICT-aanbieders buiten de groep als onderaannemers. Derhalve moet het informatieregister een specifiek model bevatten dat afstemming tussen de overeenkomsten binnen de groep en de overeenkomsten met derde aanbieders van ICT-diensten die extern zijn ten aanzien van de groep mogelijk maakt.

(6)

De verlening van ICT-diensten aan financiële entiteiten kan afhankelijk zijn van mogelijk lange of ingewikkelde onderaannemingsketens die door de financiële entiteiten moeten worden gemonitord. Financiële entiteiten moeten de bijbehorende risico’s beoordelen, zoals het risico van concentratie van ICT-derden met betrekking tot de derde aanbieders van ICT-diensten die een kritieke of belangrijke functie of wezenlijke onderdelen daarvan ondersteunen, vanuit een risicogebaseerde benadering en het beginsel van evenredigheid. Om die beoordeling mogelijk te maken, moeten financiële entiteiten alleen worden verplicht om in het informatieregister de onderaannemers te registreren die daadwerkelijk ICT-diensten verlenen die de kritieke of belangrijke functies of wezenlijke onderdelen daarvan ondersteunen, met inbegrip van alle onderaannemers die ICT-diensten verlenen die van dien belang zijn dat, wanneer ze onderbroken zouden worden, de beveiliging of de continuïteit van de dienstverlening in het gedrang zou komen. Bij het identificeren van die onderaannemers moeten de financiële entiteiten rekening houden met aspecten inzake de continuïteit van bedrijfs- en ICT-diensten en inzake de ICT-beveiliging.

(7)

Financiële entiteiten moeten een informatieregister bijhouden, ook wanneer een financiële entiteit al haar activiteiten uitbesteedt aan een andere entiteit, omdat het bijhouden van het informatieregister bijdraagt tot de operationele weerbaarheid van die financiële entiteit. Daarom moeten, wanneer een entiteit namens een financiële entiteit optreedt voor alle activiteiten van de financiële entiteit (met inbegrip van de ICT-diensten), de directe derde aanbieders van ICT-diensten aan die entiteit worden geregistreerd in de desbetreffende modellen van het informatieregister van de financiële entiteit. In dat geval wordt de entiteit alleen geregistreerd als entiteit die het register bijhoudt.

(8)

Omwille van de transparantie en om de contractuele overeenkomsten te kunnen vergelijken en deze doorlopend te kunnen monitoren, moet het informatieregister toegespitst zijn op de operationele verbanden tussen de financiële entiteiten en de derde aanbieders van ICT-diensten. Daartoe moet het informatieregister gebruikmaken van vier sleutels, die onder meer relevante gegevens aan elkaar koppelen in de verschillende modellen van het informatieregister: i) het referentienummer van de contractuele overeenkomst tussen de financiële entiteit die de overeenkomst ondertekent, en de directe derde aanbieder van ICT-diensten, ii) een passende identificatiecode van de financiële entiteiten en de derde aanbieders van ICT-diensten, iii) de functie-identificatiecode, en iv) de soort ICT-diensten.

(9)

Teneinde de contractuele overeenkomsten tussen de financiële entiteiten en de derde aanbieders van ICT-diensten passend te documenteren, zoals voorgeschreven door Verordening (EU) 2022/2554, worden derde aanbieders van ICT-diensten geacht een identificatienummer te verstrekken op basis waarvan zij consistent en nauwkeurig kunnen worden geïdentificeerd door de financiële entiteiten en door de ETA’s, het oversightforum en de bevoegde autoriteiten bij het uitoefenen van hun toezichthoudende bevoegdheden, onder meer voor de aanwijzing van kritieke derde aanbieders van ICT-diensten op grond van artikel 31 van die verordening. Met betrekking tot rechtspersonen zijn de LEI en de EUID erkende internationale en Europese identificatiecodes die de consistente, unieke en robuuste identificatie van ondernemingen waarborgen. Derhalve moet een van deze twee identificatiecodes worden gebruikt om de in de Unie gevestigde derde aanbieders van ICT-diensten te identificeren voor de toepassing van die verordening, en worden beschouwd als informatie die voor alle contractuele overeenkomsten van toepassing is, terwijl de in derde landen gevestigde derde aanbieders van ICT-diensten alleen mogen worden geïdentificeerd met de LEI. In de modellen die worden gebruikt voor het informatieregister over de derde aanbieders van ICT-diensten, moet een van beide identificatiecodes worden gegeven voor aanbieders van ICT-diensten die rechtspersoon zijn, terwijl het voor natuurlijke personen die optreden in de hoedanigheid van aanbieders van ICT-diensten toegestaan is om een andere identificatiecode te gebruiken.

(10)

Alle financiële entiteiten, met inbegrip van financiële entiteiten van dezelfde groep, hebben hun eigen interne taxonomie van functies, afhankelijk van hun bedrijfsmodel en interne organisatie. Om een duidelijke monitoring mogelijk te maken waarbij een onderscheid wordt gemaakt tussen de functies van de financiële entiteiten en de ICT-diensten, moeten de financiële entiteiten zelf relevante functies aanwijzen door gebruik te maken van de functie-identificatiecode op individueel en op groepsniveau.

(11)

Om de operabiliteit van het informatieregister op entiteits-, gesubconsolideerd en geconsolideerd niveau mogelijk te maken in alle financiële entiteiten die deel uitmaken van dezelfde groep, moeten de financiële entiteiten toezien op de juistheid en consistentie van alle gegevens in dat register. Met het oog op die operabiliteit is het met name noodzakelijk om voor consistentie te zorgen bij de consolidatie van de identificatiecodes, namelijk de referentienummers van de contractuele overeenkomsten, de functie-identificatiecode, de LEI van de financiële entiteiten en de identificatiecodes van de derde aanbieders van ICT-diensten.

(12)

Teneinde consistentie en harmonisatie te garanderen en omslachtige herverwerking van gegevens voor rapporteringsdoeleinden te voorkomen, moet bij de structuur van de modellen en in de vereisten voor de gegevenselementen rekening worden gehouden met gegevensbeheer- en rapporteringsperspectieven. Om ervoor te zorgen dat de in het informatieregister opgegeven informatie volledig vergelijkbaar is met de informatie die in andere regelgevende en statistische rapporteringen wordt verstrekt, moeten de financiële entiteiten de beginselen inzake gegevenskwaliteit toepassen bij het bijhouden van dat register.

(13)

Deze verordening is gebaseerd op de ontwerpen van technische uitvoeringsnormen die de ETA’s bij de Commissie hebben ingediend.

(14)

De ETA’s hebben openbare raadplegingen gehouden over de ontwerpen van technische uitvoeringsnormen waarop deze verordening is gebaseerd, de mogelijke kosten en baten daarvan geanalyseerd en het advies ingewonnen van de stakeholdersgroepen van de ETA’s, die zijn opgericht overeenkomstig artikel 37 van Verordening (EU) nr. 1093/2010 van het Europees Parlement en de Raad (2), artikel 37 van Verordening (EU) nr. 1094/2010 van het Europees Parlement en de Raad (3) en artikel 37 van Verordening (EU) nr. 1095/2010 van het Europees Parlement en de Raad (4).

(15)

De Europese Toezichthouder voor gegevensbescherming is geraadpleegd overeenkomstig artikel 42, lid 1, van Verordening (EU) 2018/1725 van het Europees Parlement en de Raad (5),

HEEFT DE VOLGENDE VERORDENING VASTGESTELD:

Artikel 1

Definities

Voor de toepassing van deze verordening wordt verstaan onder:

1)

“directe derde aanbieder van ICT-diensten”: een derde aanbieder van ICT-diensten of een aanbieder van ICT-diensten binnen een groep die een contractuele overeenkomst heeft gesloten met:

a)

een financiële entiteit om rechtstreeks ICT-diensten te verlenen aan die financiële entiteit;

b)

een financiële of niet-financiële entiteit om diensten te verlenen aan andere financiële entiteiten binnen dezelfde groep;

2)

“toeleveringsketen van ICT-diensten”: een opeenvolging van contractuele overeenkomsten in verband met de ICT-dienst die door de directe derde aanbieder van ICT-diensten aan de financiële entiteit wordt verleend en die aanvangt bij de directe derde aanbieder van ICT-diensten die een of meer andere derde aanbieders van ICT-diensten als tegenpartij heeft (onderaannemers);

3)

“ranking”: de positie van een derde aanbieder van ICT-diensten in de toeleveringsketen van ICT-diensten.

Artikel 2

Ranking van derde aanbieders van ICT-diensten in de toeleveringsketen

Financiële entiteiten kennen aan iedere derde aanbieder van ICT-diensten een ranking toe. De ranking kan een natuurlijk getal groter of gelijk aan “1” zijn, waarbij geldt dat hoe lager het natuurlijke getal van de ranking is, hoe dichter de overeenkomst zich bij de financiële entiteit bevindt.

De ranking van de directe derde aanbieder van ICT-diensten in de toeleveringsketen van ICT-diensten bedraagt steeds “1”.

De ranking van de onderaannemer in de toeleveringsketen van ICT-diensten is steeds groter dan “1”.

Artikel 3

Algemene vereisten voor de modellen van het informatieregister

1.   Financiële entiteiten gebruiken de in bijlage I tot en met IV bedoelde modellen om het informatieregister overeenkomstig artikel 28, lid 3, van Verordening (EU) 2022/2554 op entiteits- of op gesubconsolideerd en geconsolideerd niveau bij te houden.

2.   Financiële entiteiten waarborgen dat in de in lid 1 bedoelde modellen al het volgende wordt opgenomen:

a)

de relevante informatie over alle ICT-diensten van directe derde aanbieders van ICT-diensten;

b)

informatie over alle onderaannemers die daadwerkelijk ICT-diensten verlenen die de kritieke of belangrijke functies of wezenlijke onderdelen daarvan ondersteunen.

3.   Financiële entiteiten zien erop toe dat de informatie in de in lid 1 bedoelde modellen nauwkeurig en consistent is. Financiële entiteiten evalueren de informatie in de modellen regelmatig en corrigeren eventuele geconstateerde fouten of afwijkingen onmiddellijk.

In het geval van groepen zorgen de financiële entiteiten die verantwoordelijk zijn voor het bijhouden van het informatieregister op gesubconsolideerd en geconsolideerd niveau, ervoor dat de informatie op entiteitsniveau in de consolidatie correct is en overeenstemt met de informatie op gesubconsolideerd en geconsolideerd niveau.

4.   Financiële entiteiten zien erop toe dat de informatie in de in lid 1 bedoelde modellen voldoen aan de volgende beginselen inzake gegevenskwaliteit:

a)

nauwkeurigheid,

b)

volledigheid,

c)

consistentie,

d)

integriteit,

e)

uniformiteit,

f)

geldigheid.

5.   Financiële entiteiten gebruiken een geldige en actieve identificatiecode voor juridische entiteiten (LEI) of de in artikel 16 van Richtlijn (EU) 2017/1132 bedoelde Europese unieke identificatiecode (“EUID”), en indien beschikbaar beide identificatiecodes, om al hun derde aanbieders van ICT-diensten die rechtspersoon zijn te identificeren, behalve individuen die handelen in de uitoefening van bedrijf.

6.   Wanneer een ICT-dienst van een directe derde aanbieder van ICT-diensten een kritieke of belangrijke functie van de financiële entiteiten ondersteunt, zorgen die financiële entiteiten er via de directe derde aanbieder van ICT-diensten voor dat alle onderaannemers van de overeenkomstig lid 2, punt b), in het informatieregister opgenomen directe derde aanbieder van ICT-diensten die daadwerkelijk ICT-diensten verlenen of ondersteunen die kritieke of belangrijke functies ondersteunen, een geldige en actieve LEI gebruiken of hun EUID verstrekken, en indien beschikbaar beide identificatiecodes, tenzij deze onderaannemers individuen zijn die handelen in een zakelijke hoedanigheid.

Artikel 4

Vereiste inzake het gegevensformaat

1.   Tenzij anders vermeld in de instructies, bestaat elk model dat deel uitmaakt van het informatieregister, uit een tabel met een vooraf bepaald aantal kolommen en een onbepaald aantal rijen.

2.   Financiële entiteiten vullen elk gegevenselement in met één enkele waarde. Wanneer meer dan een waarde geldig is voor een specifiek gegevenselement, voegen de financiële entiteiten in het overeenkomstige model een aanvullende rij toe voor elke geldige waarde.

3.   Financiële entiteiten vullen alle gegevenselementen van het informatieregister in op entiteits-, gesubconsolideerd en geconsolideerd niveau, zoals van toepassing.

Artikel 5

Inhoud van het informatieregister

1.   Overeenkomstig de in bijlage I vermelde instructies vermelden financiële entiteiten in het informatieregister de volgende informatie:

a)

algemene informatie over de financiële entiteit die het informatieregister bijhoudt op respectievelijk entiteits-, gesubconsolideerd en geconsolideerd niveau, zoals gespecificeerd in model B_01.01 van bijlage I;

b)

algemene informatie over de entiteiten in de consolidatie zoals gespecificeerd in model B_01.02 van bijlage I;

c)

identificatie van de bijkantoren van de financiële entiteiten die buiten het in model B_01.02 opgenomen land van vestiging zijn gevestigd, zoals gespecificeerd in model B_01.03 van bijlage I;

d)

algemene informatie over de contractuele overeenkomsten zoals gespecificeerd in model B_02.01 van bijlage I;

e)

specifieke informatie over de contractuele overeenkomsten zoals gespecificeerd in model B_02.02 van bijlage I;

f)

informatie over de verbanden tussen de contractuele overeenkomsten binnen de groep en contractuele overeenkomsten met derde aanbieders van ICT-diensten die niet tot de groep behoren, aan de hand van contractuele referentienummers wanneer een deel van de toeleveringsketen van ICT-diensten binnen de groep ligt zoals gespecificeerd in model B_02.03 van bijlage I;

g)

informatie over de entiteiten die de contractuele overeenkomsten met de directe derde aanbieders van ICT-diensten voor het ontvangen van ICT-diensten ondertekenen namens de entiteiten die gebruikmaken van de ICT-diensten zoals gespecificeerd in model B_03.01 van bijlage I;

h)

identificatie van de derde aanbieders van ICT-diensten die de contractuele overeenkomsten voor het aanbieden van ICT-diensten ondertekenen zoals gespecificeerd in model B_03.02 van bijlage I;

i)

informatie over de entiteiten die de contractuele overeenkomsten voor het aanbieden van ICT-diensten aan andere entiteiten in de consolidatie afsluiten zoals gespecificeerd in model B_03.03 van bijlage I;

j)

informatie over de entiteiten die gebruikmaken van ICT-diensten van de derde aanbieder van ICT-diensten zoals opgenomen in model B_04.01 van bijlage I;

k)

informatie over de directe derde aanbieders van ICT-diensten en onderaannemers zoals gespecificeerd in model B_05.01 van bijlage I;

l)

informatie over de toeleveringsketen van ICT-diensten zoals gespecificeerd in model B_05.02 van bijlage I;

m)

informatie over de identificatie van de functies zoals gespecificeerd in model B_06.01 van bijlage I;

n)

informatie over de beoordeling van de ICT-diensten van derde aanbieders van ICT-diensten die een kritieke of belangrijke functie of wezenlijke onderdelen daarvan ondersteunen zoals gespecificeerd in model B_07.01 van bijlage I;

o)

informatie over de terminologie die wordt gebruikt door financiële entiteiten, en de termen die zijn opgenomen in de gesloten lijsten en classificatiesystemen die worden gebruikt bij het invullen van de modellen als gespecificeerd in model B_99.01 van bijlage I.

2.   Wanneer dit relevant is voor hun risicobeheer of contractbeheer, mogen financiële entiteiten aanvullende informatie opnemen in het informatieregister in de vorm die het meest passend is voor de doeleinden van die aanvullende informatie.

Artikel 6

Toepassingsgebied van het informatieregister op gesubconsolideerd en geconsolideerd niveau

1.   In het geval van groepen nemen de moederondernemingen de relevante sectorale Uniewetgeving in acht wanneer zij bepalen welke entiteiten in het informatieregister moeten worden opgenomen.

2.   In een informatieregister dat wordt bijgehouden op gesubconsolideerd en op geconsolideerd niveau, worden alle financiële entiteiten en aanbieders van ICT-diensten binnen de groep opgenomen die deel uitmaken van de subgroep en de groep.

Artikel 7

Inwerkingtreding

Deze verordening treedt in werking op de twintigste dag na die van de bekendmaking ervan in het Publicatieblad van de Europese Unie.

Deze verordening is verbindend in al haar onderdelen en is rechtstreeks toepasselijk in elke lidstaat.

Gedaan te Brussel, 29 november 2024.

Voor de Commissie

De voorzitter

Ursula VON DER LEYEN


(1)   PB L 333 van 27.12.2022, blz. 1, ELI: http://data.europa.eu/eli/reg/2022/2554/oj.

(2)  Verordening (EU) nr. 1093/2010 van het Europees Parlement en de Raad van 24 november 2010 tot oprichting van een Europese toezichthoudende autoriteit (Europese Bankautoriteit), tot wijziging van Besluit nr. 716/2009/EG en tot intrekking van Besluit 2009/78/EG van de Commissie (PB L 331 van 15.12.2010, blz. 12, ELI: http://data.europa.eu/eli/reg/2010/1093/oj).

(3)  Verordening (EU) nr. 1094/2010 van het Europees Parlement en de Raad van 24 november 2010 tot oprichting van een Europese toezichthoudende autoriteit (Europese Autoriteit voor verzekeringen en bedrijfspensioenen), tot wijziging van Besluit nr. 716/2009/EG en tot intrekking van Besluit 2009/79/EG van de Commissie (PB L 331 van 15.12.2010, blz. 48, ELI: http://data.europa.eu/eli/reg/2010/1094/oj).

(4)  Verordening (EU) nr. 1095/2010 van het Europees Parlement en de Raad van 24 november 2010 tot oprichting van een Europese toezichthoudende autoriteit (Europese Autoriteit voor effecten en markten), tot wijziging van Besluit nr. 716/2009/EG en tot intrekking van Besluit 2009/77/EG van de Commissie (PB L 331 van 15.12.2010, blz. 84, ELI: http://data.europa.eu/eli/reg/2010/1095/oj).

(5)  Verordening (EU) 2018/1725 van het Europees Parlement en de Raad van 23 oktober 2018 betreffende de bescherming van natuurlijke personen in verband met de verwerking van persoonsgegevens door de instellingen, organen en instanties van de Unie en betreffende het vrije verkeer van die gegevens, en tot intrekking van Verordening (EG) nr. 45/2001 en Besluit nr. 1247/2002/EG (PB L 295 van 21.11.2018, blz. 39, ELI: http://data.europa.eu/eli/reg/2018/1725/oj).


BIJLAGE I

Instructies voor het invullen van het informatieregister

DEEL 1

ALGEMENE INSTRUCTIES

Bij het bijhouden van het informatieregister op entiteits-, gesubconsolideerd en geconsolideerd niveau vullen financiële entiteiten de modellen van het informatieregister in met gegevens in de formaten die in de instructies in deel 2 zijn beschreven.

In deel 2 zijn de instructies uiteengezet die de financiële entiteiten moeten volgen om elke kolom van elk model in te vullen. Bij het invullen van de informatie in bepaalde kolommen verwijzen de financiële entiteiten naar de bijlagen II, III en IV of andere externe bronnen. In die gevallen is de referentie naar de relevante bijlagen of externe bronnen in de instructies vermeld.

Lijst van modellen

Code model

Naam model

Korte beschrijving

B_01.01

Entiteit die het informatieregister bijhoudt

In dit model wordt de entiteit geïdentificeerd die het informatieregister bijhoudt op respectievelijk entiteits-, gesubconsolideerd en geconsolideerd niveau.

B_01.02

Lijst van entiteiten binnen de consolidatiekring

In dit model worden alle entiteiten geïdentificeerd die tot de groep behoren. Wanneer de financiële entiteit die verantwoordelijk is voor het bijhouden van het informatieregister, niet tot een groep behoort, wordt alleen die financiële entiteit opgegeven in dit model.

B_01.03

Lijst van bijkantoren

In dit model worden de bijkantoren geïdentificeerd van de financiële entiteiten waarnaar in model B_01.02 wordt verwezen.

B_02.01

Contractuele overeenkomsten — algemene informatie

In dit model zijn alle contractuele overeenkomsten met directe derde aanbieders van ICT-diensten opgenomen.

Voor elke contractuele overeenkomst met een directe derde aanbieder van ICT-diensten kent de financiële entiteit die het informatieregister bijhoudt, een uniek “referentienummer van de contractuele overeenkomst” toe zodat de contractuele overeenkomst zelf ondubbelzinnig kan worden onderscheiden.

B_02.02

Contractuele overeenkomsten — specifieke informatie

In dit model worden nadere gegevens verstrekt over elke contractuele overeenkomst die in model B_02.01 is opgenomen voor:

a)

de ICT-diensten die in het toepassingsgebied van de contractuele overeenkomst zijn opgenomen;

b)

de functies van de financiële entiteiten die door deze ICT-diensten worden ondersteund;

c)

andere belangrijke informatie over de verleende specifieke ICT-diensten (bv. opzegtermijn, wet die de overeenkomst regelt enz.).

B_02.03

Lijst van contractuele overeenkomsten binnen de groep

In dit model worden de verbanden geïdentificeerd tussen de contractuele overeenkomsten binnen de groep en contractuele overeenkomsten met derde aanbieders van ICT-diensten die niet tot de groep behoren, aan de hand van contractuele referentienummers wanneer een deel van de toeleveringsketen van ICT-diensten binnen de groep ligt.

B_03.01

Entiteiten die de contractuele overeenkomsten voor het ontvangen van ICT-diensten ondertekenen namens de entiteiten die van de ICT-dienst(en) gebruikmaken

In dit model wordt informatie verstrekt over de entiteit die de contractuele overeenkomsten met de directe derde aanbieder van ICT-diensten ondertekent namens de entiteit die van de ICT-diensten gebruikmaakt.

Wanneer het informatieregister wordt bijgehouden op entiteitsniveau, is de entiteit die de contractuele overeenkomst ondertekent, en de entiteit die van de ICT-diensten gebruikmaakt, de financiële entiteit die het informatieregister bijhoudt.

In het kader van subconsolidatie of consolidatie is de financiële entiteit die van de ICT-diensten gebruikmaakt, niet noodzakelijk de entiteit die de contractuele overeenkomst met de derde aanbieders van ICT-diensten ondertekent.

B_03.02

Derde aanbieders van ICT-diensten die de contractuele overeenkomsten voor het verlenen van ICT-diensten ondertekenen

In dit model worden alle in model B_05.01 genoemde derde aanbieders van ICT-diensten geïdentificeerd die de in model B_02.01 genoemde contractuele overeenkomsten voor het verlenen van de ICT-diensten ondertekenen.

B_03.03

Entiteiten die de contractuele overeenkomsten voor het verlenen van (een) ICT-dienst(en) aan andere entiteiten binnen de consolidatiekring ondertekenen

In dit model worden alle in model B_01.02 genoemde entiteiten geïdentificeerd die de in model B_02.01 genoemde contractuele overeenkomsten voor het aanbieden van de ICT-diensten aan de andere entiteiten in de consolidatie ondertekenen.

B_04.01

Entiteiten die van de ICT-diensten gebruikmaken

In dit model worden alle entiteiten geïdentificeerd die van de ICT-diensten van de derde aanbieders van ICT-diensten gebruikmaken en in het informatieregister zijn geregistreerd.

De entiteiten die van de ICT-diensten gebruikmaken, zijn de financiële entiteiten van het toepassingsgebied van de verordening of de aanbieders van ICT-diensten binnen de groep.

Wanneer het informatieregister wordt bijgehouden op entiteitsniveau, zijn de entiteit die de contractuele overeenkomst ondertekent, en de entiteit die van de ICT-diensten gebruikmaakt, de financiële entiteit die het register bijhoudt.

B_05.01

Derde aanbieders van ICT-diensten

In dit model wordt algemene informatie verstrekt ter identificatie van:

a)

de directe derde aanbieders van ICT-diensten;

b)

de aanbieders van ICT-diensten binnen de groep;

c)

alle onderaannemers die zijn opgenomen in model B_05.02 over de toeleveringsketen van ICT-diensten;

d)

de uiteindelijke moederonderneming van de derde aanbieders van ICT-diensten die in de punten a), b) en c) zijn opgenomen.

B_05.02

Toeleveringsketen van ICT-diensten

In dit model worden de derde aanbieders van ICT-diensten die deel uitmaken van dezelfde toeleveringsketen van ICT-diensten, geïdentificeerd en met elkaar verbonden.

Financiële entiteiten onderscheiden en rangschikken de derde aanbieders van ICT-diensten voor elke ICT-dienst die in elke contractuele overeenkomst is opgenomen.

Voorbeeld: een financiële entiteit heeft een contractuele overeenkomst met een derde aanbieder van ICT-diensten (“derde aanbieder van ICT-diensten X”) om twee specifieke ICT-diensten te ontvangen (“ICT-dienst A” en “ICT-dienst B”) en de aanbieder van de dienst doet een beroep op een onderaannemer (“derde aanbieder van ICT-diensten Y”) om een van deze diensten te verlenen (“ICT-dienst B”).

Met betrekking tot ICT-dienst A bestaat de toeleveringsketen van ICT-diensten uit een derde aanbieder van ICT-diensten, derde aanbieder van ICT-diensten X, die als nummer “1” wordt gerangschikt in het model. Derde aanbieder van ICT-diensten X is de directe derde aanbieder van ICT-diensten.

Met betrekking tot ICT-dienst B bestaat de toeleveringsketen van ICT-diensten uit twee derde aanbieders van ICT-diensten:

a)

derde aanbieder van ICT-diensten X, die als nummer “1” wordt gerangschikt in het model; derde aanbieder van ICT-diensten X is de directe derde aanbieder van ICT-diensten;

b)

derde aanbieder van ICT-diensten Y die als nummer “2” wordt gerangschikt in het model; derde aanbieder van ICT-diensten Y is een onderaannemer.

Alle derde aanbieders van ICT-diensten die tot dezelfde toeleveringsketen van ICT-diensten behoren, delen hetzelfde “referentienummer van de contractuele overeenkomst” als vermeld in model B_02.01, en dezelfde soort ICT-diensten.

B_06.01

Functie-identificatie

Dit model is bedoeld voor het onderscheiden van en verstrekken van informatie over de functies van de financiële entiteit die gebruikmaakt van de ICT-diensten.

In de informatie die in dit model moet worden verstrekt, nemen financiële entiteiten een unieke identificator op (de “functie-identificatiecode”) voor elke combinatie van LEI, vergunde activiteit en functie van een financiële entiteit.

Voorbeeld: een financiële entiteit (LEI: 21USLEIC20231109J3Z8) die actief is in het kader van twee vergunde activiteiten (“activiteit A” en “activiteit B”) krijgt twee unieke “functie-identificatiecodes” voor dezelfde functie X (bv. verkoop) uitgevoerd voor respectievelijk activiteit A en activiteit B. De functie-identificatiecode is:

 

F1 voor de combinatie van “21USLEIC20231109J3Z8”“Activiteit A” en “Functie X”;

 

F2 voor de combinatie van “21USLEIC20231109J3Z8”“Activiteit B” en “Functie X”.

B_07.01

Beoordelingen van de ICT-diensten

Dit model bevat informatie over de risicobeoordeling van de ICT-diensten (bv. substitueerbaarheid, datum laatste audit enz.) wanneer die ICT-diensten een kritieke of belangrijke functie of een wezenlijk onderdeel daarvan ondersteunen.

B_99.01

Definities van entiteiten die van de ICT-diensten gebruikmaken

Dit model bevat entiteitsinterne uitleg, betekenissen en definities van de gesloten reeks indicatoren die de financiële entiteit in het informatieregister gebruikt.

Voorbeeld: in model B_07.01 geeft de financiële entiteit een indicatie van de impact van stopzetting van de ICT-diensten aan de hand van een gesloten reeks keuzemogelijkheden (gering, gemiddeld, groot). In model B_99.01 geeft de financiële entiteit nadere uitleg over de betekenis van deze keuzemogelijkheden.

DEEL 2

MODELSPECIFIEKE INSTRUCTIES

Instructies voor het invullen van model B_01.01 — Financiële entiteit die het informatieregister bijhoudt

Vermeld de financiële entiteit die het informatieregister bijhoudt.

Code kolom

Naam kolom

Soort

Instructie voor invullen

Keuzemogelijkheid voor invullen

B_01.01.0010

LEI van de financiële entiteit die het informatieregister bijhoudt

Alfanumeriek

Vermeld de financiële entiteit die het informatieregister bijhoudt, aan de hand van de LEI, de alfanumerieke code met 20 tekens die is gebaseerd op de ISO 17442-norm.

Verplicht

B_01.01.0020

Naam van de financiële entiteit

Alfanumeriek

Juridische naam van de financiële entiteit die het informatieregister bijhoudt.

Verplicht

B_01.01.0030

Land van de financiële entiteit

Land

Geef de tweelettercode volgens ISO 3166-1 van het land waar de licentie of de registratie van de in het informatieregister opgegeven entiteit is afgegeven.

Verplicht

B_01.01.0040

Soort financiële entiteit

Gesloten reeks keuzemogelijkheden

Vermeld de soort financiële entiteit aan de hand van een van de keuzemogelijkheden in de volgende gesloten lijst:

1.

kredietinstellingen

2.

betalingsinstellingen, met inbegrip van betalingsinstellingen die zijn vrijgesteld krachtens Richtlijn (EU) 2015/2366 van het Europees Parlement en de Raad (1)

3.

aanbieders van rekeninginformatiediensten

4.

instellingen voor elektronisch geld, met inbegrip van instellingen voor elektronisch geld die zijn vrijgesteld krachtens Richtlijn 2009/110/EG van het Europees Parlement en de Raad (2)

5.

beleggingsondernemingen

6.

op grond van Verordening (EU) 2023/1114 van het Europees Parlement en de Raad (3) vergunde aanbieders van cryptoactivadiensten

7.

op grond van Verordening (EU) 2023/1114 vergunde uitgevers van activagerelateerde tokens

8.

centrale effectenbewaarinstellingen

9.

centrale tegenpartijen

10.

handelsplatformen

11.

transactieregisters

12.

beheerders van alternatieve beleggingsinstellingen

13.

beheermaatschappijen

14.

aanbieders van datarapporteringsdiensten

15.

verzekerings- en herverzekeringsondernemingen

16.

verzekeringstussenpersonen, herverzekeringstussenpersonen en nevenverzekeringstussenpersonen

17.

instellingen voor bedrijfspensioenvoorziening

18.

ratingbureaus

19.

beheerders van kritieke benchmarks

20.

aanbieders van crowdfundingdiensten

21.

securitisatieregisters

22.

andere financiële entiteit

Wanneer het informatieregister op groepsniveau wordt bijgehouden door de moederonderneming die zelf niet verplicht is om een dergelijk register bij te houden, d.w.z. niet onder de definitie van financiële entiteit valt als bedoeld in artikel 2 van Verordening (EU) 2022/2554 (bv. financiële holding, gemengde financiële holding of gemengde holding), wordt de keuzemogelijkheid “andere financiële entiteit” geselecteerd.

Verplicht

B_01.01.0050

Bevoegde autoriteit

Alfanumeriek

Vermeld de in artikel 46 van Verordening (EU) 2022/2554 genoemde bevoegde autoriteit aan wie het informatieregister wordt gemeld.

Verplicht in geval van melding

B_01.01.0060

Datum van melding

Datum

Geef de datum van melding volgens de ISO 8601-code (jjjj-mm-dd).

Verplicht in geval van melding

Instructies voor het invullen van model B_01.02 — Lijst van financiële entiteiten binnen het toepassingsgebied van het informatieregister

Wanneer het informatieregister op gesubconsolideerd en geconsolideerd niveau wordt bijgehouden, worden in dit model alle financiële entiteiten geïdentificeerd die tot de subgroep en de groep behoren. Wanneer de financiële entiteit die verantwoordelijk is voor het bijhouden van het informatieregister, niet tot een groep behoort, wordt alleen die financiële entiteit in dit model opgegeven en wordt dit model ingevuld met dezelfde gegevens als in model B_01.01.

Wanneer een entiteit namens een financiële entiteit optreedt voor alle activiteiten van de financiële entiteit (met inbegrip van de ICT-diensten), moeten de directe derde aanbieders van ICT-diensten aan die entiteit worden geregistreerd in de desbetreffende modellen van het informatieregister van de financiële entiteit. In dat geval wordt die entiteit alleen geregistreerd als entiteit die het register bijhoudt, en wordt zij niet in dit model opgegeven.

Code kolom

Naam kolom

Soort

Instructie voor invullen

Keuzemogelijkheid voor invullen

B_01.02.0010

LEI van de financiële entiteit

Alfanumeriek

Vermeld de financiële entiteit die in het informatieregister wordt opgegeven, aan de hand van de LEI, de alfanumerieke code met 20 tekens die is gebaseerd op de ISO 17442-norm.

Verplicht

B_01.02.0020

Naam van de financiële entiteit

Alfanumeriek

Juridische naam van de financiële entiteit die in het informatieregister wordt opgegeven.

Verplicht

B_01.02.0030

Land van de financiële entiteit

Land

Geef de tweelettercode volgens ISO 3166-1 van het land waar de licentie of de registratie van de in het informatieregister opgegeven financiële entiteit is afgegeven.

Verplicht

B_01.02.0040

Soort financiële entiteit

Gesloten reeks keuzemogelijkheden

Vermeld de soort financiële entiteit aan de hand van een van de keuzemogelijkheden in de volgende gesloten lijst:

1.

kredietinstellingen

2.

betalingsinstellingen, met inbegrip van bij Richtlijn (EU) 2015/2366 vrijgestelde betalingsinstellingen

3.

aanbieders van rekeninginformatiediensten

4.

instellingen voor elektronisch geld, met inbegrip van krachtens Richtlijn 2009/110/EG vrijgestelde instellingen voor elektronisch geld

5.

beleggingsondernemingen

6.

op grond van Verordening (EU) 2023/1114 vergunde aanbieders van cryptoactivadiensten

7.

op grond van Verordening (EU) 2023/1114 vergunde uitgevers van activagerelateerde tokens

8.

centrale effectenbewaarinstellingen

9.

centrale tegenpartijen

10.

handelsplatformen

11.

transactieregisters

12.

beheerders van alternatieve beleggingsinstellingen

13.

beheermaatschappijen

14.

aanbieders van datarapporteringsdiensten

15.

verzekerings- en herverzekeringsondernemingen

16.

verzekeringstussenpersonen, herverzekeringstussenpersonen en nevenverzekeringstussenpersonen

17.

instellingen voor bedrijfspensioenvoorziening

18.

ratingbureaus

19.

beheerders van kritieke benchmarks

20.

aanbieders van crowdfundingdiensten

21.

securitisatieregisters

22.

andere financiële entiteit

23.

niet-financiële entiteit: aanbieder van ICT-diensten binnen een groep

24.

niet-financiële entiteit: andere.

Verplicht

B_01.02.0050

Hiërarchie van de financiële entiteit binnen de groep (indien van toepassing)

Gesloten reeks keuzemogelijkheden

Bepaal de hiërarchie van de financiële entiteit in de consolidatie aan de hand van een van de keuzemogelijkheden in de volgende gesloten lijst:

1.

de financiële entiteit is de uiteindelijke moederonderneming in de consolidatie;

2.

de financiële entiteit is de moederonderneming van een gesubconsolideerd deel in de consolidatie;

3.

de financiële entiteit is een dochteronderneming in de consolidatie en is geen moederonderneming van een gesubconsolideerd deel;

4.

de financiële entiteit is geen deel van een groep;

5.

de financiële entiteit is een aanbieder van diensten aan wie de financiële entiteit (of de derde aanbieder van diensten die namens haar optreedt) alle operationele activiteiten uitbesteedt.

Valt een entiteit onder meer dan één keuzemogelijkheid uit de bovenstaande gesloten lijst, dan wordt de keuzemogelijkheid met het hoogste hiërarchische niveau geselecteerd.

Verplicht

B_01.02.0060

LEI van de directe moederonderneming van de financiële entiteit

Alfanumeriek

Vermeld de directe moederonderneming van de financiële entiteit die in het informatieregister wordt opgegeven, aan de hand van de LEI, de alfanumerieke code met 20 tekens die is gebaseerd op de ISO 17442-norm.

Verplicht

B_01.02.0070

Datum van de laatste bijwerking

Datum

Vermeld de datum, volgens de ISO 8601-code (jjjj-mm-dd), van de laatste bijwerking of wijziging die in het informatieregister werd doorgevoerd voor de financiële entiteit.

Verplicht

B_01.02.0080

Datum van opname in het informatieregister

Datum

Vermeld de datum van opname van de financiële entiteit in het informatieregister volgens de ISO 8601-code (jjjj-mm-dd).

Verplicht

B_01.02.0090

Datum van schrapping uit het informatieregister

Datum

Vermeld de datum van schrapping van de financiële entiteit uit het informatieregister volgens de ISO 8601-code (jjjj-mm-dd).

Wanneer de financiële entiteit niet is geschrapt, wordt “9999-12-31” opgegeven.

Verplicht

B_01.02.0100

Valuta

Valuta

Geef de ISO 4217-lettercode van de valuta die wordt gebruikt voor de opstelling van de financiële overzichten van de financiële entiteit.

Alle bedragen luiden in de valuta die de financiële entiteit zelf gebruikt voor het opstellen van de financiële overzichten op entiteits-, gesubconsolideerd en geconsolideerd niveau, zoals van toepassing.

Alleen verplicht indien B_01.02.0110 is ingevuld

B_01.02.0110

Waarde van de totale activa van de financiële entiteit

Monetair

Monetaire waarde van de totale activa van de financiële entiteit zoals opgegeven in haar jaarrekening van het jaar voorafgaand aan de datum van laatste bijwerking van het informatieregister. De monetaire waarde wordt in eenheden opgegeven.

Raadpleeg bijlage IV voor het invullen van deze kolom.

Verplicht indien de entiteit een financiële entiteit is

Instructies voor het invullen van model B_01.03 — Lijst van bijkantoren

Heeft een financiële entiteit bijkantoren die zich buiten het land van vestiging bevinden, vermeld die bijkantoren dan via dit model.

Code kolom

Naam kolom

Soort

Instructie voor invullen

Keuzemogelijkheid voor invullen

B_01.03.0010

Identificatiecode van het bijkantoor

Alfanumeriek

Vermeld een bijkantoor van een financiële entiteit dat zich buiten het land van vestiging bevindt, aan de hand van een unieke code voor elk bijkantoor. Gebruik daarvoor een van de keuzemogelijkheden in de volgende gesloten lijst:

a)

LEI van het bijkantoor indien uniek voor dat bijkantoor en verschillend van B_01.03.0020;

b)

andere identificatiecode die de financiële entiteit gebruikt voor de identificatie van het bijkantoor (wanneer de LEI van het bijkantoor gelijk is aan die in model B_01.03.0020 of aan de LEI van een ander bijkantoor).

Verplicht

B_01.03.0020

LEI van de hoofdzetel van de financiële entiteit waartoe het bijkantoor behoort

Alfanumeriek

Zoals opgegeven in B_01.02.0010

Vermeld de hoofdzetel van de financiële entiteit waartoe het bijkantoor behoort, aan de hand van de LEI, de alfanumerieke code met 20 tekens die is gebaseerd op de ISO 17442-norm.

Verplicht

B_01.03.0030

Naam van het bijkantoor

Alfanumeriek

Geef de naam van het bijkantoor.

Verplicht

B_01.03.0040

Land van het bijkantoor

Land

Geef de tweelettercode volgens ISO 3166-1 van het land van vestiging van het bijkantoor.

Verplicht

Instructies voor het invullen van model B_02.01 — Contractuele overeenkomsten — Algemene informatie

Financiële entiteiten kennen een “referentienummer van de contractuele overeenkomst” toe aan elke contractuele overeenkomst in het informatieregister. Wanneer de externe derde aanbieder van ICT-diensten een beroep doet op onderaannemers, nemen financiële entiteiten in het informatieregister geen “referentienummer van de contractuele overeenkomst” op voor overeenkomsten tussen de externe derde aanbieders van ICT-diensten en hun onderaannemers. In het geval van een aanbieder van ICT-diensten binnen een groep nemen financiële entiteiten het “referentienummer van de contractuele overeenkomst” tussen deze aanbieder van ICT-diensten binnen de groep en diens derde aanbieders van ICT-diensten op in dit model en vullen zij model B_02.03 (Lijst van contractuele overeenkomsten binnen de groep) dienovereenkomstig in.

Het “referentienummer van de contractuele overeenkomst” verwijst naar de volgende soorten contractuele overeenkomsten:

a)

alle soorten op zichzelf staande overeenkomsten;

b)

alle soorten “overkoepelende of kaderovereenkomsten”, met inbegrip van kaderverrekenings- en kaderovereenkomsten;

c)

alle soorten “eropvolgende of bijbehorende overeenkomsten”, met inbegrip van uitvoeringsovereenkomsten, subdienstenovereenkomsten, bestelformulieren.

Het referentienummer van het contract verwijst niet naar een overeenkomst inzake dienstverleningsniveau die ondergeschikt is aan een van de soorten contractuele overeenkomsten als bedoeld in de bovengenoemde punten a), b) en c).

Code kolom

Naam kolom

Soort

Instructie voor invullen

Keuzemogelijkheid voor invullen

B_02.01.0010

Referentienummer van de contractuele overeenkomst

Alfanumeriek

Vermeld de contractuele overeenkomst tussen de financiële entiteit of, in het geval van een groep, de dochteronderneming en de directe derde aanbieder van ICT-diensten.

Het referentienummer van de contractuele overeenkomst is het interne referentienummer van de contractuele overeenkomst dat door de financiële entiteit is toegekend.

Het referentienummer van de contractuele overeenkomst is uniek en in de tijd consistent op entiteits-, gesubconsolideerd en geconsolideerd niveau, zoals van toepassing.

Het referentienummer van de contractuele overeenkomst wordt consistent toegepast in alle modellen van het informatieregister wanneer wordt verwezen naar dezelfde contractuele overeenkomst.

Wanneer een entiteit namens een financiële entiteit optreedt voor alle activiteiten van de financiële entiteit, met inbegrip van de ICT-diensten (zie overweging 7), mag het bij het referentienummer van de contractuele overeenkomst gaan om de contractuele overeenkomst tussen de entiteit en haar directe derde aanbieder van ICT-diensten.

Verplicht

B_02.01.0020

Soort contractuele overeenkomst

Gesloten reeks keuzemogelijkheden

Vermeld de soort contractuele overeenkomst aan de hand van een van de keuzemogelijkheden in de volgende gesloten lijst:

1.

op zichzelf staande overeenkomst;

2.

overkoepelende contractuele overeenkomst/contractuele hoofdovereenkomst;

3.

eropvolgende of bijbehorende overeenkomst.

Verplicht

B_02.01.0030

Referentienummer van de overkoepelende contractuele overeenkomst

Alfanumeriek

Niet van toepassing indien de contractuele overeenkomst de “overkoepelende contractuele overeenkomst” of een “op zichzelf staande overeenkomst” is. Geef in de overige gevallen het referentienummer van de contractuele overeenkomst op, dat gelijk moet zijn aan de waarde in kolom B_02.01.0010 bij het opgeven van de overkoepelende contractuele overeenkomst.

Verplicht

B_02.01.0040

Valuta van het in B_02.01.0050 opgegeven bedrag

Valuta

Geef de ISO 4217-lettercode van de valuta van het bedrag in B_02.01.0050.

Verplicht

B_02.01.0050

Jaarlijkse uitgaven of geraamde kosten van de contractuele overeenkomst voor het afgelopen jaar

Monetair

Jaarlijkse uitgaven of geraamde kosten (of overdrachten binnen de groep) van de contractuele overeenkomst van de ICT-diensten voor het afgelopen jaar. De monetaire waarde wordt in eenheden opgegeven.

De jaarlijkse uitgaven of geraamde kosten luiden in de in B_01.02.0040 opgegeven valuta.

In het geval van een overkoepelende overeenkomst met eropvolgende of bijbehorende overeenkomsten is de som van de jaarlijkse uitgaven of geraamde kosten die voor de eropvolgende of bijbehorende overeenkomsten worden opgegeven gelijk aan de totale uitgaven of geraamde kosten voor de gehele contractuele overeenkomst. Er is geen herhaling of verdubbeling van jaarlijkse uitgaven of geraamde kosten. De volgende gevallen moeten tot uiting komen:

a)

wanneer de jaarlijkse uitgaven of geraamde kosten niet zijn bepaald op het niveau van de overkoepelende overeenkomst (d.w.z. gelijk zijn aan 0), worden de jaarlijkse uitgaven of geraamde kosten vermeld op het niveau van elke eropvolgende of bijbehorende overeenkomst;

b)

wanneer de jaarlijkse uitgaven of geraamde kosten niet kunnen worden opgegeven voor elke eropvolgende of bijbehorende overeenkomst, worden de totale jaarlijkse uitgaven of geraamde kosten opgegeven op het niveau van de overkoepelende overeenkomst;

c)

wanneer er jaarlijkse uitgaven of geraamde kosten verbonden zijn aan elk niveau van de overeenkomst, d.w.z. de overkoepelende en de eropvolgende of bijbehorende overeenkomsten, en die informatie beschikbaar is, worden de jaarlijkse uitgaven of geraamde kosten opgegeven zonder verdubbeling op elk niveau van de contractuele overeenkomst.

Verplicht

Instructies voor het invullen van model B_02.02 — Contractuele overeenkomsten — Specifieke informatie

Financiële entiteiten vullen dit model zo gedetailleerd mogelijk in. Wanneer de contractuele overeenkomst meerdere ICT-diensten omvat die meerdere functies ondersteunen, gebruiken de financiële entiteiten evenveel rijen als er elementen zijn in het model door de ICT-diensten in de contractuele overeenkomst en de functies van de financiële entiteit te combineren.

Code kolom

Naam kolom

Soort

Instructie voor invullen

Keuzemogelijkheid voor invullen

B_02.02.0010

Referentienummer van de contractuele overeenkomst

Alfanumeriek

Zoals opgegeven in B_02.01.0010

Verplicht

B_02.02.0020

LEI van de financiële entiteit die gebruikmaakt van de ICT-dienst(en)

Alfanumeriek

Zoals opgegeven in B_04.01.0020

Vermeld de financiële entiteit die van de ICT-dienst(en) gebruikmaakt, aan de hand van de LEI, de alfanumerieke code met 20 tekens die is gebaseerd op de ISO 17442-norm.

Verplicht

B_02.02.0030

Identificatiecode van de derde aanbieder van ICT-diensten

Alfanumeriek

Zoals opgegeven in B_05.01.0010

Code voor de identificatie van de derde aanbieder van ICT-diensten, zoals opgegeven in B_05.01.0010 voor die aanbieder.

Verplicht

B_02.02.0040

Soort code voor de identificatie van de derde aanbieder van ICT-diensten

Patroon

Zoals opgegeven in B_05.01.0020

Soort code voor de identificatie van de derde aanbieder van ICT-diensten in B_02.02.0030 zoals opgegeven in 05.01.0020 voor die aanbieder.

Verplicht

B_02.02.0050

Functie-identificatiecode

Patroon

Zoals omschreven door de financiële entiteit in B_06.01.0010

Verplicht

B_02.02.0060

Soort ICT-diensten

Gesloten reeks keuzemogelijkheden

Een van de soorten ICT-diensten die zijn opgenomen in bijlage III

Verplicht

B_02.02.0070

Begindatum van de contractuele overeenkomst

Datum

Geef de datum van inwerkingtreding van de contractuele overeenkomst zoals vermeld in de contractuele overeenkomst, volgens de ISO 8601-code (jjjj-mm-dd).

Verplicht

B_02.02.0080

Einddatum van de contractuele overeenkomst

Datum

Geef de einddatum zoals vermeld in de contractuele overeenkomst, volgens de ISO 8601-code (jjjj-mm-dd). Wanneer de contractuele overeenkomst van onbepaalde duur is, wordt “9999-12-31” ingevuld. Wanneer de contractuele overeenkomst werd stopgezet op een andere datum dan de einddatum, wordt de datum van stopzetting ingevuld.

Wanneer de contractuele overeenkomst voorziet in een verlenging, wordt de datum van de contractverlenging ingevuld, zoals vermeld in de contractuele overeenkomst.

Verplicht

B_02.02.0090

Reden van de stopzetting of beëindiging van de contractuele overeenkomst

Gesloten reeks keuzemogelijkheden

Wanneer de contractuele overeenkomst werd stopgezet of beëindigd, geef dan de reden van de stopzetting of beëindiging van de contractuele overeenkomst aan de hand van een van de keuzemogelijkheden uit de volgende gesloten lijst:

1.

stopzetting niet om dwingende redenen: de contractuele overeenkomst is afgelopen/beëindigd en werd niet verlengd door een van de partijen;

2.

stopzetting om dwingende redenen: de contractuele overeenkomst werd stopgezet omdat de derde aanbieder van ICT-diensten een inbreuk heeft gepleegd op de toepasselijke wet- of regelgeving of contractuele bepalingen;

3.

stopzetting om dwingende redenen: de contractuele overeenkomst werd stopgezet omdat belemmeringen van de zijde van de derde aanbieder van ICT-diensten werden geconstateerd die de ondersteunde functie kunnen wijzigen;

4.

stopzetting om dwingende redenen: de contractuele overeenkomst werd stopgezet vanwege tekortkomingen van de derde aanbieder van ICT-diensten met betrekking tot het beheer en de beveiliging van gevoelige gegevens of informatie vanuit een van de tegenpartijen;

5.

stopzetting op verzoek van een bevoegde autoriteit: de contractuele overeenkomst werd stopgezet op verzoek van een bevoegde autoriteit;

6.

overige: de contractuele overeenkomst werd door een van de partijen stopgezet om een andere reden dan de in de punten 1 tot 5 genoemde redenen.

Verplicht indien de contractuele overeenkomst is stopgezet

B_02.02.0100

Opzegtermijn voor de financiële entiteit die van de ICT-dienst(en) gebruikmaakt

Natuurlijk getal

Geef de opzegtermijn bij stopzetting van de contractuele overeenkomst door de financiële entiteit in een situatie met ongewijzigd beleid. De opzegtermijn is het aantal kalenderdagen vanaf de dag waarop de tegenpartij het verzoek om stopzetting van de ICT-dienst heeft ontvangen.

Verplicht indien de ICT-dienst een kritieke of belangrijke functie ondersteunt

B_02.02.0110

Opzegtermijn voor de derde aanbieder van ICT-diensten

Natuurlijk getal

Geef de opzegtermijn bij stopzetting van de contractuele overeenkomst door de derde aanbieder van ICT-diensten in een situatie met ongewijzigd beleid. De opzegtermijn is het aantal kalenderdagen vanaf de dag waarop de tegenpartij het verzoek om stopzetting van de ICT-dienst heeft ontvangen.

Verplicht indien de ICT-dienst een kritieke of belangrijke functie ondersteunt

B_02.02.0120

Land van het toepasselijke recht voor de contractuele overeenkomst

Land

Vermeld het land van het toepasselijke recht voor de contractuele overeenkomst aan de hand van de tweelettercode volgens ISO 3166-1.

Verplicht indien de ICT-dienst een kritieke of belangrijke functie ondersteunt

B_02.02.0130

Land van verlening van de ICT-diensten

Land

Vermeld het land vanwaaruit de ICT-diensten worden verleend, aan de hand van de tweelettercode volgens ISO 3166-1.

Verplicht indien de ICT-dienst een kritieke of belangrijke functie ondersteunt

B_02.02.0140

Opslag van gegevens

[Ja/Nee]

Houdt de ICT-dienst verband met (of voorziet deze in) de opslag van gegevens (ook tijdelijk)?

Gebruik een van de keuzemogelijkheden in de volgende gesloten lijst:

1.

ja

2.

nee

Verplicht indien de ICT-dienst een kritieke of belangrijke functie ondersteunt

B_02.02.0150

Locatie van de gegevens in rust (opslag)

Land

Vermeld het land van de locatie waar zich de gegevens in rust bevinden (opslag), aan de hand van de tweelettercode volgens ISO 3166-1.

Als er meerdere landen zijn, wordt voor elk ander land een extra rij gebruikt.

Verplicht indien “ja” is opgegeven in B_02.02.0140

B_02.02.0160

Locatie van het gegevensbeheer (verwerking)

Land

Vermeld het land van de locatie waar de gegevens worden beheerd (verwerking), aan de hand van de tweelettercode volgens ISO 3166-1.

Als er meerdere landen zijn, wordt voor elk ander land een extra rij gebruikt.

Verplicht indien de ICT-dienst is gebaseerd op of voorziet in gegevensverwerking

B_02.02.0170

Gevoeligheid van de gegevens die door de derde aanbieder van ICT-diensten worden opgeslagen

Gesloten reeks keuzemogelijkheden

Vermeld het niveau van gevoeligheid van de gegevens die door de derde aanbieder van ICT-diensten worden opgeslagen of verwerkt, aan de hand van een van de keuzemogelijkheden uit de volgende gesloten lijst:

1.

gering

2.

gemiddeld

3.

hoog

De meest gevoelige gegevens krijgen voorrang: bv. als zowel “gemiddeld” als “hoog” van toepassing zijn, wordt “hoog” geselecteerd.

Verplicht indien de derde aanbieder van ICT-diensten gegevens opslaat en indien de ICT-dienst een kritieke of belangrijke functie of een wezenlijk onderdeel daarvan ondersteunt

B_02.02.0180

Mate van afhankelijkheid van de ICT-dienst die de kritieke of belangrijke functie ondersteunt

Gesloten reeks keuzemogelijkheden

Gebruik daarvoor een van de keuzemogelijkheden in de volgende gesloten lijst:

1.

niet significant;

2.

geringe afhankelijkheid: bij onderbreking van de diensten, zouden de ondersteunde functies geen grote gevolgen ervan ondervinden (geen onderbreking, geen aanzienlijke schade) of de onderbreking kan snel en met minimale gevolgen voor de ondersteunde functies worden opgelost;

3.

wezenlijke afhankelijkheid: bij onderbreking van de diensten, zouden de ondersteunde functies aanzienlijke gevolgen ervan ondervinden indien de onderbreking meer dan enkele minuten/uren zou duren, en de onderbreking kan schade veroorzaken, maar is beheersbaar;

4.

volledige afhankelijkheid: bij onderbreking van de diensten, zouden de ondersteunde functies onmiddellijk en ernstig worden onderbroken/schade oplopen, voor een lange periode.

Verplicht indien de ICT-dienst een kritieke of belangrijke functie of een wezenlijk onderdeel daarvan ondersteunt

Instructies voor het invullen van model B_02.03 — Lijst van contractuele overeenkomsten binnen de groep

In model B_02.03 worden de contractuele overeenkomsten van dezelfde toeleveringsketen van ICT-diensten gegeven aan de hand van de referentienummers van contractuele overeenkomsten binnen de groep in gevallen waarin de toeleveringsketen van ICT-diensten aanbieders van ICT-diensten binnen de groep bevat, d.w.z. wanneer ten minste één van de derde aanbieders van ICT-diensten in de toeleveringsketen van ICT-diensten een entiteit is die tot dezelfde groep behoort als de entiteit die van de ICT-diensten gebruikmaakt.

Code kolom

Naam kolom

Soort

Instructie voor invullen

Keuzemogelijkheid voor invullen

B_02.03.0010

Referentienummer van de contractuele overeenkomst

Alfanumeriek

Referentienummer van de contractuele overeenkomst tussen de entiteit die van de verleende ICT-dienst(en) gebruikmaakt, en de aanbieder van ICT-diensten binnen de groep.

Het referentienummer van de contractuele overeenkomst is uniek en consistent in de tijd en in de gehele groep.

Verplicht

B_02.03.0020

Contractuele overeenkomst die verband houdt met de in B_02.03.0010 genoemde contractuele overeenkomst

Alfanumeriek

Referentienummer van de contractuele overeenkomst tussen de aanbieder van ICT-diensten binnen de groep van de contractuele overeenkomst in B_02.03.0010 en de directe derde aanbieder van ICT-diensten.

Verplicht

Instructies voor het invullen van model B_03.01 — Entiteiten die de contractuele overeenkomsten voor het ontvangen van ICT-diensten ondertekenen of namens de financiële entiteiten die van de ICT-dienst(en) gebruikmaken, ondertekenen

Vermeld alle in model B_01.02 genoemde financiële entiteiten die de in model B_02.01 genoemde contractuele overeenkomsten voor het ontvangen van de ICT-diensten ondertekenen. Wanneer het informatieregister wordt bijgehouden op entiteitsniveau, is de financiële entiteit die de contractuele overeenkomst ondertekent, de financiële entiteit die het informatieregister zelf bijhoudt.

Bij de entiteiten die de contractuele overeenkomst ondertekenen, gaat het niet noodzakelijk om een financiële entiteit of om de financiële entiteit die van de ICT-diensten van de derde aanbieder van ICT-diensten gebruikmaakt.

Zo kan de in de tweede alinea bedoelde entiteit die de contractuele overeenkomst ondertekent, een aanbieder van ICT-diensten binnen de groep zijn, of een financiële of niet-financiële entiteit die deel uitmaakt van dezelfde groep als de financiële entiteiten die van de diensten van de derde aanbieder van ICT-diensten gebruikmaken.

Code kolom

Naam kolom

Soort

Instructie voor invullen

Keuzemogelijkheid voor invullen

B_03.01.0010

Referentienummer van de contractuele overeenkomst

Alfanumeriek

Zoals opgegeven in B_02.02.0010

Geef het referentienummer van de contractuele overeenkomst die door de onderneming is ondertekend.

Verplicht

B_03.01.0020

LEI van de entiteit die de contractuele overeenkomst ondertekent

Alfanumeriek

Vermeld de onderneming die de contractuele overeenkomst ondertekent, aan de hand van de LEI, de alfanumerieke code met 20 tekens die is gebaseerd op de ISO 17442-norm of de EUID.

Verplicht

Instructies voor het invullen van model B_03.02 — Derde aanbieders van ICT-diensten die de contractuele overeenkomsten voor het verlenen van (de) ICT-dienst(en) ondertekenen

Vermeld alle in model B_05.01 genoemde derde aanbieders van ICT-diensten die de in model B_02.01 genoemde contractuele overeenkomsten voor het verlenen van de ICT-diensten ondertekenen.

Code kolom

Naam kolom

Soort

Instructie voor invullen

Keuzemogelijkheid voor invullen

B_03.02.0010

Referentienummer van de contractuele overeenkomst

Alfanumeriek

Zoals opgegeven in B_02.02.0010

Geef het referentienummer van de contractuele overeenkomst die door de derde aanbieder van ICT-diensten werd ondertekend.

Verplicht

B_03.02.0020

Identificatiecode van de derde aanbieder van ICT-diensten

Alfanumeriek

Zoals opgegeven in B_05.01.0010

Code voor de identificatie van de derde aanbieder van ICT-diensten, zoals opgegeven in B_05.01.0020 voor die aanbieder.

Verplicht

B_03.02.0030

Soort code voor de identificatie van de derde aanbieder van ICT-diensten

Patroon

Zoals opgegeven in B_05.01.0020

Soort code voor de identificatie van de derde aanbieder van ICT-diensten in B_03.02.0020 zoals opgegeven in 05.01.0020 voor die aanbieder.

Verplicht

Instructies voor het invullen van model B_03.03 — Financiële entiteiten die de contractuele overeenkomsten voor het verlenen van (de) ICT-dienst(en) aan de andere financiële entiteiten in de consolidatie ondertekenen.

Vermeld alle in model B_01.02 genoemde financiële entiteiten die de in model B_02.01 genoemde contractuele overeenkomsten voor het aanbieden van ICT-diensten aan de in model B_01.02 genoemde andere entiteiten in de consolidatie ondertekenen.

Code kolom

Naam kolom

Soort

Instructie voor invullen

Keuzemogelijkheid voor invullen

B_03.03.0010

Referentienummer van de contractuele overeenkomst

Alfanumeriek

Zoals opgegeven in B_02.02.0010

Geef het referentienummer van de contractuele overeenkomst die door de entiteit werd ondertekend voor het verlenen van (de) ICT-dienst(en).

Verplicht

B_03.03.0020

LEI van de financiële entiteit die ICT-diensten verleent

Alfanumeriek

Zoals opgegeven in B_01.02.0010

Vermeld de entiteit die ICT-diensten verleent, aan de hand van de LEI, de alfanumerieke code met 20 tekens die is gebaseerd op de ISO 17442-norm.

Verplicht

Instructies voor het invullen van model B_04.01 — Financiële entiteiten die van de ICT-diensten gebruikmaken

Alle in model B_01.02 genoemde financiële entiteiten en de in model B_01.03 genoemde bijkantoren van financiële entiteiten die van de ICT-diensten van een derde aanbieder van ICT-diensten gebruikmaken, worden in dit model opgegeven.

Code kolom

Naam kolom

Soort

Instructie voor invullen

Keuzemogelijkheid voor invullen

B_04.01.0010

Referentienummer van de contractuele overeenkomst

Alfanumeriek

Zoals opgegeven in B_02.01.0010

Geef het referentienummer van de contractuele overeenkomst met de financiële entiteit die van de ICT-diensten gebruikmaakt.

Verplicht

B_04.01.0020

LEI van de financiële entiteit die gebruikmaakt van de ICT-dienst(en)

Alfanumeriek

Vermeld de financiële entiteit die van de ICT-dienst(en) gebruikmaakt, aan de hand van de LEI, de alfanumerieke code met 20 tekens die is gebaseerd op de ISO 17442-norm.

Verplicht

B_04.01.0030

Aard van de financiële entiteit die van de ICT-dienst(en) gebruikmaakt

Gesloten reeks keuzemogelijkheden

Gebruik daarvoor een van de keuzemogelijkheden in de volgende gesloten lijst:

1.

de financiële entiteit die van de ICT-dienst(en) gebruikmaakt, is een bijkantoor van een financiële entiteit;

2.

de financiële entiteit die van de ICT-dienst(en) gebruikmaakt, is geen bijkantoor.

Verplicht

B_04.01.0040

Identificatiecode van het bijkantoor

Alfanumeriek

Identificatiecode van het bijkantoor zoals opgegeven in B_01.03.0010.

Verplicht indien de financiële entiteit die gebruikmaakt van de ICT-dienst(en), een bijkantoor is van een financiële entiteit (B_04.01.0030)

Instructies voor het invullen van model B_05.01 — Derde aanbieder van ICT-diensten

Financiële entiteiten vermelden alle relevante derde aanbieders van ICT-diensten, waaronder:

a)

alle directe derde aanbieders van ICT-diensten;

b)

alle aanbieders van ICT-diensten binnen de groep;

c)

alle onderaannemers die zijn vermeld in model B_05.02 over de toeleveringsketen van ICT-diensten;

d)

alle uiteindelijke moederondernemingen van de derde aanbieders van ICT-diensten die in de punten a), b) en c) hierboven zijn genoemd.

Code kolom

Naam kolom

Soort

Instructie voor invullen

Keuzemogelijkheid voor invullen

B_05.01.0010

Identificatiecode van de derde aanbieder van ICT-diensten

Alfanumeriek

Code voor de identificatie van de derde aanbieder van ICT-diensten.

Wordt de LEI gebruikt, dan wordt een alfanumerieke code met 20 tekens gegeven die is gebaseerd op de ISO 17442-norm.

Wordt de EUID gebruikt, dan wordt deze gegeven overeenkomstig artikel 9 van Uitvoeringsverordening (EU) 2021/1042 van de Commissie.

Verplicht

B_05.01.0020

Soort code voor de identificatie van de derde aanbieder van ICT-diensten

Patroon

Soort code voor de identificatie van de derde aanbieder van ICT-diensten zoals opgegeven in B_05.01.0010.

1.

“LEI” voor LEI;

2.

“EUID” voor EUID;

3.

“Landcode” + underscore + “soort code” voor niet-LEI en niet-EUID-code.

Landcode: geef de tweelettercode volgens ISO 3166-1 van het land waar de andere code voor de identificatie van de derde aanbieder van ICT-diensten is afgegeven.

Soort code:

1.

CRN voor ondernemingsnummer;

2.

VAT voor btw-nummer;

3.

PNR voor paspoortnummer;

4.

NIN voor nationaal identiteitskaartnummer.

Bij rechtspersonen mag alleen de in B_05.01.0070 opgegeven LEI of EUID worden gebruikt, terwijl bij een individu die handelt in een zakelijke hoedanigheid, een andere code mag worden gebruikt.

Bij rechtspersonen die niet in de Unie zijn gevestigd, mag alleen de LEI worden gebruikt.

Verplicht

B_05.01.0030

Aanvullende identificatiecode van de derde aanbieder van ICT-diensten

Alfanumeriek

Aanvullende code voor de identificatie van de derde aanbieder van ICT-diensten, indien beschikbaar.

Facultatief

B_05.01.0040

Soort aanvullende code voor de identificatie van de derde aanbieder van ICT-diensten

Patroon

Soort aanvullende code voor de identificatie van de derde aanbieder van ICT-diensten zoals opgegeven in B_05.01.0030:

1.

“LEI” voor LEI;

2.

“EUID” voor EUID;

3.

CRN voor ondernemingsnummer;

4.

VAT voor btw-nummer;

5.

PNR voor paspoortnummer;

6.

NIN voor nationaal identiteitskaartnummer.

Bij rechtspersonen wordt de in B_05.01.0070 opgegeven LEI of EUID gebruikt, terwijl bij een individu die handelt in een zakelijke hoedanigheid, een andere code mag worden gebruikt.

Bij rechtspersonen die niet in de Unie zijn gevestigd, mag alleen de LEI worden gebruikt.

Verplicht indien B_05.01.0030 is ingevuld

B_05.01.0050

Juridische naam van de derde aanbieder van ICT-diensten

Alfanumeriek

Juridische naam van de derde aanbieder van ICT-diensten zoals in het handelsregister geregistreerd in het Latijnse, het cyrillische of het Griekse schrift.

Verplicht

B_05.01.0060

Naam van de derde aanbieder van ICT-diensten in Latijns schrift

Alfanumeriek

Naam van de derde aanbieder van ICT-diensten in Latijns schrift.

Zelfde naam van de derde aanbieder van ICT-diensten in Latijns schrift als in B_05.01.0050.

Verplicht

B_05.01.0070

Soort persoon van de derde aanbieder van ICT-diensten

Gesloten reeks keuzemogelijkheden

Gebruik daarvoor een van de keuzemogelijkheden in de volgende gesloten lijst:

1.

rechtspersoon, behalve individuen handelend in een zakelijke hoedanigheid;

2.

individu handelend in een zakelijke hoedanigheid.

Verplicht

B_05.01.0080

Land van de hoofdzetel van de derde aanbieder van ICT-diensten

Land

Geef de tweelettercode volgens ISO 3166-1 van het land waar de wereldwijd opererende hoofdzetel van de derde aanbieder van ICT-diensten gevestigd is (gewoonlijk is dit het land waar deze fiscaal is gevestigd).

Verplicht

B_05.01.0090

Valuta van het in B_05.01.0070 opgegeven bedrag

Valuta

Geef de ISO 4217-lettercode van de valuta van het bedrag in B_05.01.0100.

Alle bedragen luiden in de valuta die de financiële entiteit zelf gebruikt voor het opstellen van de financiële overzichten op entiteits-, gesubconsolideerd en geconsolideerd niveau, zoals van toepassing.

Verplicht indien B_05.01.0100 is ingevuld

B_05.01.0100

Totale jaarlijkse uitgaven of geraamde kosten van de derde aanbieder van ICT-diensten

Monetair

Jaarlijkse uitgaven of geraamde kosten voor het gebruik van de ICT-diensten van de derde aanbieder van ICT-diensten aan de entiteiten die van de ICT-diensten gebruikmaken. De monetaire waarde wordt in eenheden opgegeven.

Verplicht indien de derde aanbieder van ICT-diensten een directe derde aanbieder van ICT-diensten is

B_05.01.0110

Identificatiecode van de uiteindelijke moederonderneming van de derde aanbieder van ICT-diensten

Alfanumeriek

Code voor de identificatie van de uiteindelijke moederonderneming van de derde aanbieder van ICT-diensten.

De code voor de identificatie van de uiteindelijke moederonderneming in dit veld komt overeen met die welke in B_05.01.0010 is gegeven voor die uiteindelijke moederonderneming.

Wanneer de derde aanbieder van ICT-diensten geen deel uitmaakt van een groep, wordt dezelfde identificatiecode voor de identificatie van die derde aanbieder gegeven als in B_05.01.0010.

Verplicht indien de derde aanbieder van ICT-diensten niet de uiteindelijke moederonderneming is

B_05.01.0120

Soort code voor de identificatie van de uiteindelijke moederonderneming van de derde aanbieder van ICT-diensten

Patroon

Soort code voor de identificatie van de uiteindelijke moederonderneming van de derde aanbieder van ICT-diensten in B_05.01.0110.

De soort code voor de identificatie van de uiteindelijke moederonderneming in dit veld komt overeen met die welke in B_05.01.0020 is gegeven voor die uiteindelijke moederonderneming.

Wanneer de derde aanbieder van ICT-diensten geen deel uitmaakt van een groep, wordt dezelfde soort identificatiecode voor de identificatie van die derde aanbieder gegeven als in B_05.01.0020.

Verplicht indien de derde aanbieder van ICT-diensten niet de uiteindelijke moederonderneming is

Instructies voor het invullen van model B_05.02 — Toeleveringsketens van ICT-diensten

In dit model worden de derde aanbieders van ICT-diensten die deel uitmaken van dezelfde toeleveringsketen van ICT-diensten geïdentificeerd en met elkaar in verband gebracht.

De toeleveringsketen van ICT-diensten omvat, indien van toepassing:

a)

alle directe derde aanbieders van ICT-diensten;

b)

alle aanbieders van ICT-diensten binnen de groep;

c)

voor de ICT-diensten die een kritieke of belangrijke functie of een wezenlijk onderdeel daarvan ondersteunen: alle onderaannemers die die ICT-diensten daadwerkelijk verlenen (d.w.z. alle onderaannemers die ICT-diensten verlenen die van dien belang zijn dat, wanneer ze onderbroken zouden worden, de beveiliging of de continuïteit van de dienstverlening in het gedrang zou komen);

d)

wanneer een aanbieder van ICT-diensten binnen de groep een beroep doet op onderaannemers om ICT-diensten aan de financiële entiteit te verlenen, ten minste de eerste onderaannemer van buiten de groep, ook als de verleende ICT-diensten geen kritieke of belangrijke functie of een wezenlijk onderdeel daarvan ondersteunen.

Alle derde aanbieders van ICT-diensten die deel uitmaken van dezelfde toeleveringsketen van ICT-diensten delen:

a)

hetzelfde “referentienummer van de contractuele overeenkomst” als in model B_02.01;

b)

dezelfde “soort ICT-diensten” als in bijlage III.

Elke derde aanbieder van ICT-diensten die deel uitmaakt van dezelfde toeleveringsketen van ICT-diensten, krijgt een “rang” (model B_05.02.0050) voor de identificatie van de positie ervan binnen de toeleveringsketen van ICT-diensten. Wanneer meerdere derde aanbieders van ICT-diensten dezelfde positie binnen dezelfde toeleveringsketen van ICT-diensten hebben, krijgen die aanbieders dezelfde rang. Overeenkomstig artikel 2 krijgen de directe derde aanbieders van ICT-diensten derhalve rang “1”. Indien de rang hoger is dan 1, zijn de derde aanbieders van ICT-diensten onderaannemers.

Om de derde aanbieders van ICT-diensten die deel uitmaken van dezelfde toeleveringsketen van ICT-diensten, met elkaar te verbinden, vermelden financiële entiteiten voor elke onderaannemer (d.w.z. met een rang die hoger is dan 1) de derde aanbieder van ICT-diensten die de diensten van de onderaannemer ontvangt. De derde aanbieder van ICT-diensten die de diensten van de onderaannemer ontvangt, wordt vermeld in de kolommen B_05.02.0060 en B_05.02.0070.

Voor elke toeleveringsketen van ICT-diensten (d.w.z. een combinatie van een “referentienummer van een contractuele overeenkomst” en een “soort ICT-diensten”) waarbij meerdere derde aanbieders van ICT-diensten de diensten van de onderaannemer ontvangen, worden al die aanbieders van diensten opgegeven in een afzonderlijke rij in het model. Dezelfde lijn wordt gevolgd voor elke rang in de toeleveringsketen van ICT-diensten.

Code kolom

Naam kolom

Soort

Instructie voor invullen

Keuzemogelijkheid voor invullen

B_05.02.0010

Referentienummer van de contractuele overeenkomst

Alfanumeriek

Zoals opgegeven in B_02.01.0010

Verplicht

B_05.02.0020

Soort ICT-diensten

Gesloten reeks keuzemogelijkheden

Een van de soorten ICT-diensten die zijn opgenomen in bijlage III

Verplicht

B_05.02.0030

Identificatiecode van de derde aanbieder van ICT-diensten

Alfanumeriek

Zoals opgegeven in B_05.01.0010 voor die derde aanbieder van ICT-diensten.

Voorbeelden:

de identificatiecode van de directe derde aanbieder van ICT-diensten die ICT-diensten verleent aan de financiële entiteit die er gebruik van maakt;

de identificatiecode van de onderaannemer met rang 2 die diensten verleent aan de directe derde aanbieder van ICT-diensten.

Verplicht

B_05.02.0040

Soort code voor de identificatie van de derde aanbieder van ICT-diensten

Patroon

Zoals opgegeven in B_05.01.0020 voor die derde aanbieder van ICT-diensten.

Verplicht

B_05.02.0050

Rang

Natuurlijk getal

Wanneer de derde aanbieder van ICT-diensten de contractuele overeenkomst met de financiële entiteit ondertekent, wordt deze beschouwd als een directe derde aanbieder van ICT-diensten en wordt rang “1” opgegeven.

Wanneer de derde aanbieder van ICT-diensten de contractuele overeenkomst met de directe derde aanbieder van ICT-diensten ondertekent, wordt deze beschouwd als een onderaannemer en wordt rang “2” opgegeven.

Dezelfde lijn wordt gevolgd voor alle volgende onderaannemers door de rang te verhogen.

Wanneer meerdere derde aanbieders van ICT-diensten dezelfde rang hebben in de toeleveringsketen van ICT-diensten, geven de financiële entiteiten dezelfde rang op voor al die derde aanbieders van ICT-diensten.

Verplicht

B_05.02.0060

Identificatiecode van de ontvanger van ICT-diensten van een onderaannemer

Alfanumeriek

Leeg laten indien de derde aanbieder van ICT-diensten (model B_05.02.0030) een directe derde aanbieder van ICT-diensten is, d.w.z. rang r = 1 heeft (model B_05.02.0050).

Wanneer de derde aanbieder van ICT-diensten rang r = n heeft, waarbij n>1, geef dan de “identificatiecode van de ontvanger van de dienst van een onderaannemer” met rang r = n – 1, die de ICT-dienst (ook indien gedeeltelijk) in onderaanneming gaf aan de derde aanbieder van ICT-diensten met rang r = n.

Voorbeelden:

de identificatiecode van de directe derde aanbieder van ICT-diensten die de dienst ontvangt van de onderaannemer met rang 2;

de identificatiecode van de onderaannemer met rang 2 die de dienst ontvangt van de onderaannemer met rang 3.

De code voor de identificatie van de ontvanger van ICT-diensten van een onderaannemer komt overeen met die welke in B_05.01.0010 is gegeven voor die aanbieder.

Verplicht, niet van toepassing voor rang 1

B_05.02.0070

Soort code voor de identificatie van de ontvanger van ICT-diensten van een onderaannemer

Patroon

Leeg laten wanneer de derde aanbieder van ICT-diensten (model B_05.02.0030) rang “1” heeft (model B_05.02.0050).

Wanneer de derde aanbieder van ICT-diensten rang r = n heeft waarbij n>1, geef dan de “Soort code voor de identificatie van de ontvanger van ICT-diensten van een onderaannemer” met rang r = n – 1 die de ICT-dienst (ook indien gedeeltelijk) in onderaanneming gaf aan de derde aanbieder van ICT-diensten met rang r = n.

1.

“LEI” voor LEI;

2.

“EUID” voor EUID;

3.

CRN voor ondernemingsnummer;

4.

VAT voor btw-nummer;

5.

PNR voor paspoortnummer;

6.

NIN voor nationaal identiteitskaartnummer.

De soort code voor de identificatie van de ontvanger van ICT-diensten van een onderaannemer komt overeen met die welke in B_05.01.0020 is gegeven voor die aanbieder.

Verplicht, niet van toepassing voor rang 1

Instructies voor het invullen van model B_06.01 — Functie-identificatie

Financiële entiteiten onderscheiden en verstrekken informatie over alle functies van de financiële entiteit overeenkomstig de interne organisatie van de financiële entiteit die worden ondersteund door een ICT-dienst van derde aanbieders van ICT-diensten.

Elke combinatie van de volgende items krijgt een unieke functie-identificatiecode toegekend:

a)

“LEI van de financiële entiteit die gebruikmaakt van de ICT-dienst(en)”, kolom B_06.01.0040;

b)

“vergunde activiteit”, kolom B_06.01.0020;

c)

“functienaam”, kolom B_06.01.0030.

Financiële entiteiten gebruiken evenveel rijen als er elementen zijn in het model door de twee bovenstaande items te combineren voor het invullen van dit model.

Code kolom

Naam kolom

Soort

Instructie

Keuzemogelijkheid voor invullen

B_06.01.0010

Functie-identificatiecode

Patroon

De functie-identificatiecode bestaat uit de hoofdletter F, gevolgd door een natuurlijk getal (bv. F1 voor de 1e functie-identificatiecode, “Fn” voor de ne functie-identificatiecode waarbij “n” een natuurlijk nummer is).

Elke combinatie van “LEI van de financiële entiteit die gebruikmaakt van de ICT-dienst(en)” (B_06.01.0040), “Functienaam” (B_06.01.0030) en “Vergunde activiteit” (B_06.01.0020) krijgt een unieke functie-identificatiecode.

Voorbeeld: een financiële entiteit die actief is in het kader van twee vergunde activiteiten (“activiteit A” en “activiteit B”) krijgt twee unieke “functie-identificatiecodes” voor dezelfde functie X (bv. verkoop) uitgevoerd voor activiteit A en voor activiteit B.

Verplicht

B_06.01.0020

Vergunde activiteit

Gesloten reeks keuzemogelijkheden

Een van de vergunde activiteiten als genoemd in de onderliggende rechtshandelingen als vermeld in bijlage II voor de verschillende soorten financiële entiteiten.

Wanneer de functie niet gekoppeld is aan een geregistreerde of vergunde activiteit, worden “ondersteuningsfuncties” opgegeven.

Verplicht

B_06.01.0030

Functienaam

Alfanumeriek

Functienaam volgens de interne organisatie van de financiële entiteit.

Verplicht

B_06.01.0040

LEI van de financiële entiteit

Alfanumeriek

Zoals opgegeven in B_04.01.0020

Vermeld de financiële entiteit aan de hand van de LEI, de alfanumerieke code met 20 tekens die is gebaseerd op de ISO 17442-norm.

Verplicht

B_06.01.0060

Beoordeling van het kritieke karakter of het belang

Gesloten reeks keuzemogelijkheden

Gebruik deze kolom om aan te geven of de functie kritiek of belangrijk is volgens de beoordeling van de financiële entiteit. Gebruik daarvoor een van de keuzemogelijkheden in de volgende gesloten lijst:

1.

ja

2.

nee

3.

geen beoordeling uitgevoerd

Verplicht

B_06.01.0070

Reden voor het kritieke karakter of belang

Alfanumeriek

Korte toelichting bij de redenen voor het indelen van de functie als kritiek of belangrijk (maximaal 300 tekens).

Facultatief

B_06.01.0080

Datum van de laatste beoordeling van het kritieke karakter of belang

Datum

Geef de datum, volgens de ISO 8601-code (jjjj-mm-dd), van de laatste beoordeling van het kritieke karakter of belang wanneer de functie wordt ondersteund door ICT-diensten van derde aanbieders van ICT-diensten.

Wanneer geen beoordeling van het kritieke karakter of belang heeft plaatsgevonden, wordt “9999-12-31” ingevuld.

Verplicht

B_06.01.0090

Hersteltijddoelstelling voor de functie

Natuurlijk getal

In aantal uren. Wanneer de hersteltijddoelstelling minder dan 1 uur bedraagt, wordt “1” opgegeven. Wanneer de hersteltijddoelstelling van de functie niet is omschreven, wordt “0” opgegeven.

Verplicht

B_06.01.0100

Herstelpuntdoelstelling voor de functie

Natuurlijk getal

In aantal uren. Wanneer de herstelpuntdoelstelling minder dan 1 uur bedraagt, wordt “1” opgegeven. Wanneer de herstelpuntdoelstelling van de functie niet is omschreven, wordt “0” opgegeven.

Verplicht

B_06.01.0110

Impact van stopzetting van de functie

Gesloten reeks keuzemogelijkheden

Gebruik deze kolom om aan te geven welke impact stopzetting van de functie heeft volgens de beoordeling van de financiële entiteit. Gebruik daarvoor een van de keuzemogelijkheden in de volgende gesloten lijst:

1.

gering

2.

gemiddeld

3.

groot

4.

geen beoordeling uitgevoerd

Verplicht

Instructies voor het invullen van model B_07.01 — Beoordeling van de ICT-diensten

Bij ondersteuning van een kritieke of belangrijke functie of wezenlijke onderdelen daarvan kan met dit model een verdere beoordeling worden uitgevoerd van de ICT-diensten die aan de financiële entiteit worden verleend door derde aanbieders van ICT-diensten, waaronder de eerste onderaannemer van buiten de groep in de toeleveringsketen van ICT-diensten wanneer de voorgaande derde aanbieders van ICT-diensten tot de groep behoren.

Code kolom

Naam kolom

Soort

Instructie voor invullen

Keuzemogelijkheid voor invullen

B_07.01.0010

Referentienummer van de contractuele overeenkomst

Alfanumeriek

Zoals opgegeven in B_02.01.0010

Verplicht

B_07.01.0020

Identificatiecode van de derde aanbieder van ICT-diensten

Alfanumeriek

Zoals opgegeven in B_05.01.0010

Verplicht

B_07.01.0030

Soort code voor de identificatie van de derde aanbieder van ICT-diensten

Patroon

Zoals opgegeven in B_05.01.0020

Verplicht

B_07.01.0040

Soort ICT-diensten

Gesloten reeks keuzemogelijkheden

Een van de soorten ICT-diensten die zijn opgenomen in bijlage III

Verplicht

B_07.01.0050

Substitueerbaarheid van de derde aanbieder van ICT-diensten

Gesloten reeks keuzemogelijkheden

Gebruik deze kolom om de resultaten van de beoordeling door de financiële entiteit te verstrekken met betrekking tot de mate van substitueerbaarheid van de derde aanbieder van ICT-diensten om de specifieke ICT-diensten te leveren die een kritieke of belangrijke functie ondersteunen.

Gebruik daarvoor een van de keuzemogelijkheden in de volgende gesloten lijst:

1.

niet substitueerbaar

2.

zeer complexe substitueerbaarheid

3.

gemiddelde complexiteit wat substitueerbaarheid betreft

4.

eenvoudig substitueerbaar

Verplicht

B_07.01.0060

Reden waarom de derde aanbieder van ICT-diensten als niet of moeilijk te vervangen wordt beschouwd

Gesloten reeks keuzemogelijkheden

Gebruik daarvoor een van de keuzemogelijkheden in de volgende gesloten lijst:

1.

het ontbreken van reële, ook gedeeltelijke, alternatieven als gevolg van het beperkte aantal derde aanbieders van ICT-diensten die actief zijn op een specifieke markt, of het marktaandeel van de betrokken derde aanbieder van ICT-diensten, of de technische complexiteit of geavanceerdheid die in het geding is, onder meer met betrekking tot eigendomstechnologie, of de specifieke kenmerken van de organisatie of activiteit van de derde aanbieder van ICT-diensten;

2.

moeilijkheden in verband met het geheel of gedeeltelijk migreren van de relevante gegevens en werklast van de desbetreffende derde aanbieder van ICT-diensten naar een andere derde aanbieder van ICT-diensten of wanneer deze geherintegreerd worden in de werkzaamheden van de financiële entiteit, omdat het migratieproces beduidende financiële kosten, tijd of andere middelen kan meebrengen, dan wel omdat de financiële entiteit kan worden blootgesteld aan een verhoogd ICT-risico of andere operationele risico’s;

3.

beide redenen genoemd in de punten 1 en 2.

Verplicht wanneer in B_07.01.0041 “niet substitueerbaar” of “zeer complexe substitueerbaarheid” werd geselecteerd

B_07.01.0070

Datum van de laatste audit van de derde aanbieder van ICT-diensten

Datum

Gebruik deze kolom voor de datum van de laatste audit van de specifieke ICT-diensten van de derde aanbieder van ICT-diensten.

Deze kolom heeft betrekking op audits die werden uitgevoerd door een van de volgende partijen:

a)

de interne auditafdeling of enig ander bijkomende gekwalificeerd personeel van de financiële entiteit;

b)

een gezamenlijk team, samen met andere klanten van dezelfde derde aanbieder van ICT-diensten (“gebundelde audit”);

c)

een derde partij die door de gecontroleerde entiteit wordt aangewezen om de dienstverlener door te lichten.

Deze kolom heeft niet betrekking op de ontvangst- of referentiedatum van certificeringen van derde partijen of interneauditverslagen van de derde aanbieder van ICT-diensten, de jaarlijkse monitoringdatum van de overeenkomst door de financiële entiteit of de evaluatiedatum van de door de financiële entiteit uitgevoerde risicobeoordeling.

Deze kolom wordt gebruikt voor alle soorten audits die door een van de in de punten a), b) en c) genoemde partijen worden uitgevoerd met betrekking tot alle of een deel van de ICT-diensten van de derde aanbieder van ICT-diensten.

Voor de datum wordt de ISO 8601-code (jjjj-mm-dd) gebruikt.

Wanneer geen audit heeft plaatsgevonden, wordt “9999-12-31” ingevuld.

Verplicht

B_07.01.0080

Aanwezigheid van een exitplan

[Ja/Nee]

Gebruik deze kolom om aan te geven of er een exitplan van de derde aanbieder van ICT-diensten voorhanden is met betrekking tot de verleende specifieke ICT-diensten.

Gebruik daarvoor een van de keuzemogelijkheden in de volgende gesloten lijst:

1.

ja

2.

nee

Verplicht

B_07.01.0090

Mogelijkheid om de contractueel overeengekomen ICT-dienst opnieuw te integreren

Gesloten reeks keuzemogelijkheden

Gebruik daarvoor een van de keuzemogelijkheden in de volgende gesloten lijst:

1.

gemakkelijk

2.

moeilijk

3.

zeer complex

Gebruik deze kolom wanneer de ICT-dienst wordt verleend door een derde aanbieder van ICT-diensten die geen deel uitmaakt van de groep.

Verplicht

B_07.01.0100

Impact van stopzetting van de ICT-diensten

Gesloten reeks keuzemogelijkheden

Gebruik deze kolom om aan te geven welke impact stopzetting van de ICT-diensten van de derde aanbieder van ICT-diensten heeft op de financiële entiteit, volgens de beoordeling van de financiële entiteit.

Gebruik daarvoor een van de keuzemogelijkheden in de volgende gesloten lijst:

1.

gering

2.

gemiddeld

3.

groot

4.

geen beoordeling uitgevoerd

Verplicht

B_07.01.0110

Zijn alternatieve derde aanbieders van ICT-diensten in kaart gebracht?

Gesloten reeks keuzemogelijkheden

Gebruik daarvoor een van de keuzemogelijkheden in de volgende gesloten lijst:

1.

ja

2.

nee

7.

geen beoordeling uitgevoerd

Voor elke derde aanbieder van ICT-diensten die een kritieke of belangrijk functie ondersteunt, wordt de beoordeling om een alternatieve dienstverlener in kaart te brengen uitgevoerd.

Verplicht

B_07.01.0120

Identificatie van alternatieve derde aanbieders van ICT-diensten

Alfanumeriek

Indien “ja” is opgegeven in B_07.01.0110, kan in deze kolom aanvullende informatie worden verstrekt.

Facultatief

Instructies voor het invullen van model B_99.01 — Terminologie gebruikt door financiële entiteiten die gebruikmaken van de ICT-diensten

Financiële entiteiten geven entiteitsinterne uitleg, betekenissen en definities van de gesloten reeks indicatoren en keuzemogelijkheden die zij in het informatieregister gebruiken.

 

B_99.01.C0010

B_99.01.C0020

B_99.01.C0030

B_99.01.C0040

Code kolom

Naam kolom

Keuzemogelijkheid

Beschrijving/interne definitie van de keuzemogelijkheid

B_99.01.R0010

B_02.01.0020

Soort contractuele overeenkomst

1.

Op zichzelf staande overeenkomst

 

B_99.01.R0020

2.

Overkoepelende overeenkomst

 

B_99.01.R0030

3.

Eropvolgende of bijbehorende overeenkomst

 

B_99.01.R0040

B_02.02.0170

Gevoeligheid van de gegevens die door de derde aanbieder van ICT-diensten worden opgeslagen

1.

gering

 

B_99.01.R0050

2.

gemiddeld

 

B_99.01.R0060

3.

hoog

 

B_99.01.R0070

B_06.01.0110

Impact van stopzetting van de functie

1.

gering

 

B_99.01.R0080

2.

gemiddeld

 

B_99.01.R0090

3.

groot

 

B_99.01.R0100

B_07.01.0050

Substitueerbaarheid van de derde aanbieder van ICT-diensten

1.

niet substitueerbaar

 

B_99.01.R0110

2.

zeer complexe substitueerbaarheid

 

B_99.01.R0120

3.

gemiddelde complexiteit wat substitueerbaarheid betreft

 

B_99.01.R0130

4.

eenvoudig substitueerbaar

 

B_99.01.R0140

B_07.01.0090

Mogelijkheid om de contractueel overeengekomen ICT-dienst opnieuw te integreren

1.

gemakkelijk

 

B_99.01.R0150

2.

moeilijk

 

B_99.01.R0160

3.

zeer complex

 

B_99.01.R0170

B_07.01.0100

Impact van stopzetting van de ICT-diensten

1.

gering

 

B_99.01.R0180

2.

gemiddeld

 

B_99.01.R0190

3.

groot

 


(1)  Richtlijn (EU) 2015/2366 van het Europees Parlement en de Raad van 25 november 2015 betreffende betalingsdiensten in de interne markt, houdende wijziging van de Richtlijnen 2002/65/EG, 2009/110/EG en 2013/36/EU en Verordening (EU) nr. 1093/2010 en houdende intrekking van Richtlijn 2007/64/EG (PB L 337 van 23.12.2015, blz. 35, ELI: http://data.europa.eu/eli/dir/2015/2366/oj).

(2)  Richtlijn 2009/110/EG van het Europees Parlement en de Raad van 16 september 2009 betreffende de toegang tot, de uitoefening van en het prudentieel toezicht op de werkzaamheden van instellingen voor elektronisch geld, tot wijziging van de Richtlijnen 2005/60/EG en 2006/48/EG en tot intrekking van Richtlijn 2000/46/EG (PB L 267 van 10.10.2009, blz. 7, ELI: http://data.europa.eu/eli/dir/2009/110/oj).

(3)  Verordening (EU) 2023/1114 van het Europees Parlement en de Raad van 31 mei 2023 betreffende cryptoactivamarkten en tot wijziging van Verordeningen (EU) nr. 1093/2010 en (EU) nr. 1095/2010 en Richtlijnen 2013/36/EU en (EU) 2019/1937 (PB L 150 van 9.6.2023, blz. 40, ELI: http://data.europa.eu/eli/reg/2023/1114/oj).


BIJLAGE II

Lijst van activiteiten per soort entiteit

Soort entiteit

Lijst van activiteiten en diensten

a)

kredietinstellingen

Activiteiten opgenomen in bijlage I bij Richtlijn 2013/36/EU en activiteiten opgenomen in de delen A en B van bijlage I bij Richtlijn 2014/65/EU

b)

betalingsinstellingen, met inbegrip van bij Richtlijn (EU) 2015/2366 vrijgestelde betalingsinstellingen

Activiteiten opgenomen in bijlage I bij Richtlijn (EU) 2015/2366

c)

aanbieders van rekeninginformatiediensten

Rekeninginformatiediensten als bedoeld in punt 8 van bijlage I bij Richtlijn (EU) 2015/2366

d)

instellingen voor elektronisch geld, met inbegrip van krachtens Richtlijn 2009/110/EG vrijgestelde instellingen voor elektronisch geld

Uitgifte van elektronisch geld overeenkomstig Richtlijn 2009/110/EG en de activiteiten opgenomen in bijlage I bij Richtlijn (EU) 2015/2366

e)

beleggingsondernemingen

Beleggingsdiensten en -activiteiten opgenomen in de delen A en B van bijlage I bij Richtlijn 2014/65/EU

f)

op grond van Verordening (EU) 2023/1114 vergunde aanbieders van cryptoactivadiensten

Diensten en activiteiten opgenomen in artikel 3, punt 16, van Verordening (EU) 2023/1114

g)

op grond van Verordening (EU) 2023/1114 vergunde uitgevers van activagerelateerde tokens

Activiteiten opgenomen in artikel 16, lid 1, van Verordening (EU) 2023/1114

h)

centrale effectenbewaarinstellingen

Activiteiten opgenomen in de bijlage bij Verordening (EU) nr. 909/2014 van het Europees Parlement en de Raad (1)

i)

centrale tegenpartijen

Activiteiten van centrale tegenpartijen zoals gedefinieerd in artikel 2, punt 1, van Verordening (EU) nr. 648/2012

j)

handelsplatformen

Activiteit van handelsplatforms zoals gedefinieerd in artikel 4, punten 21 tot en met 24, van Richtlijn 2014/65/EU

k)

transactieregisters

Activiteiten van transactieregisters zoals gedefinieerd in artikel 2, punt 2, van Verordening (EU) nr. 648/2012, en in artikel 3, punt 1, van Verordening (EU) 2015/2365 van het Europees Parlement en de Raad (2)

l)

beheerders van alternatieve beleggingsinstellingen

Activiteiten opgenomen in artikel 6, lid 4), en in bijlage I bij Richtlijn 2011/61/EU van het Europees Parlement en de Raad (3)

m)

vermogensbeheerders

Activiteiten opgenomen in artikel 6, lid 3, en in bijlage II bij Richtlijn 2009/65/EG van het Europees Parlement en de Raad (4)

n)

aanbieders van datarapporteringsdiensten

Diensten als bedoeld in artikel 2, lid 1, punten 34, 35 en 36, van Verordening (EU) nr. 600/2014 van het Europees Parlement en de Raad (5)

o)

verzekerings- en herverzekeringsondernemingen

Activiteiten vergund voor i) schadeverzekeringsbranches als bedoeld in deel B van bijlage I bij Richtlijn 2009/138/EG van het Europees Parlement en de Raad (6), ii) levensverzekeringsbranches als bedoeld in bijlage II bij die richtlijn, iii) schadeherverzekeringsactiviteiten en iv) levensherverzekeringsactiviteiten als bedoeld in artikel 15, lid 5, van die richtlijn

p)

verzekeringstussenpersonen, herverzekeringstussenpersonen en nevenverzekeringstussenpersonen

Activiteiten van verzekeringsdistributie en herverzekeringsdistributie zoals gedefinieerd in artikel 2, lid 1, punten 1 en 2, van Richtlijn (EU) 2016/97 van het Europees Parlement en de Raad (7)

q)

instellingen voor bedrijfspensioenvoorziening

Activiteiten van instellingen voor bedrijfspensioenvoorziening in de zin van artikel 7 van Richtlijn (EU) 2016/2341 van het Europees Parlement en de Raad (8)

r)

ratingbureaus

Activiteiten van ratingbureaus in de zin van artikel 3, lid 1, punten a) en b), van Verordening (EG) nr. 1060/2009 van het Europees Parlement en de Raad (9)

s)

beheerders van kritieke benchmarks

Aanbieden van benchmarks door beheerders als gedefinieerd in artikel 3, lid 1, punten 5) en 6), van Verordening (EU) 2016/1011 van het Europees Parlement en de Raad, met betrekking tot cruciale benchmarks als gedefinieerd in artikel 3, lid 1, punt 25), van die verordening

t)

crowdfundingdienstverleners

Verlening van crowdfundingdiensten overeenkomstig artikel 3 van Verordening (EU) 2020/1503 van het Europees Parlement en de Raad (10)

u)

securitisatieregisters

Activiteiten van securitisatieregisters als gedefinieerd in artikel 2, punt 23, van Verordening (EU) 2017/2402 van het Europees Parlement en de Raad (11) en in artikel 1, punten 4 en 5, van Gedelegeerde Verordening (EU) 2020/1230 van de Commissie (12)

Niet-financiële entiteit: aanbieder van ICT-diensten binnen de groep

Niet van toepassing

Niet-financiële entiteit: andere entiteit binnen de groep

Niet van toepassing

Niet-financiële entiteit: derde aanbieder van ICT-diensten

Niet van toepassing


(1)  Verordening (EU) nr. 909/2014 van het Europees Parlement en de Raad van 23 juli 2014 betreffende de verbetering van de effectenafwikkeling in de Europese Unie, betreffende centrale effectenbewaarinstellingen en tot wijziging van Richtlijnen 98/26/EG en 2014/65/EU en Verordening (EU) nr. 236/2012 (PB L 257 van 28.8.2014, blz. 1, ELI: http://data.europa.eu/eli/reg/2014/909/oj).

(2)  Verordening (EU) 2015/2365 van het Europees Parlement en de Raad van 25 november 2015 betreffende de transparantie van effectenfinancieringstransacties en van hergebruik en tot wijziging van Verordening (EU) nr. 648/2012 (PB L 337 van 23.12.2015, blz. 1, ELI: http://data.europa.eu/eli/reg/2015/2365/oj).

(3)  Richtlijn 2011/61/EU van het Europees Parlement en de Raad van 8 juni 2011 inzake beheerders van alternatieve beleggingsinstellingen en tot wijziging van de Richtlijnen 2003/41/EG en 2009/65/EG en van de Verordeningen (EG) nr. 1060/2009 en (EU) nr. 1095/2010 (PB L 174 van 1.7.2011, blz. 1, ELI: http://data.europa.eu/eli/dir/2011/61/oj).

(4)  Richtlijn 2009/65/EG van het Europees Parlement en de Raad van 13 juli 2009 tot coördinatie van de wettelijke en bestuursrechtelijke bepalingen betreffende bepaalde instellingen voor collectieve belegging in effecten (icbe’s) (PB L 302 van 17.11.2009, blz. 32, ELI: http://data.europa.eu/eli/dir/2009/65/oj).

(5)  Verordening (EU) nr. 600/2014 van het Europees Parlement en de Raad van 15 mei 2014 betreffende markten in financiële instrumenten en tot wijziging van Verordening (EU) nr. 648/2012 (PB L 173 van 12.6.2014, blz. 84, ELI: http://data.europa.eu/eli/reg/2014/600/oj).

(6)  Richtlijn 2009/138/EG van het Europees Parlement en de Raad van 25 november 2009 betreffende de toegang tot en uitoefening van het verzekerings- en het herverzekeringsbedrijf (Solvabiliteit II) (PB L 335 van 17.12.2009, blz. 1, ELI: http://data.europa.eu/eli/dir/2009/138/oj).

(7)  Richtlijn (EU) 2016/97 van het Europees Parlement en de Raad van 20 januari 2016 inzake verzekeringsdistributie (PB L 26 van 2.2.2016, blz. 19, ELI: http://data.europa.eu/eli/dir/2016/97/oj).

(8)  Richtlijn (EU) 2016/2341 van het Europees Parlement en de Raad van 14 december 2016 betreffende de werkzaamheden van en het toezicht op instellingen voor bedrijfspensioenvoorziening (IBPV’s) (PB L 354 van 23.12.2016, blz. 37, ELI: http://data.europa.eu/eli/dir/2016/2341/oj).

(9)  Verordening (EG) nr. 1060/2009 van het Europees Parlement en de Raad van 16 september 2009 inzake ratingbureaus (PB L 302 van 17.11.2009, blz. 1, ELI: http://data.europa.eu/eli/reg/2009/1060/oj).

(10)  Verordening (EU) 2020/1503 van het Europees Parlement en de Raad van 7 oktober 2020 betreffende Europese crowdfundingdienstverleners voor bedrijven en tot wijziging van Verordening (EU) 2017/1129 en Richtlijn (EU) 2019/1937 (PB L 347 van 20.10.2020, blz. 1, ELI: http://data.europa.eu/eli/reg/2020/1503/oj ).

(11)  Verordening (EU) 2017/2402 van het Europees Parlement en de Raad van 12 december 2017 tot vaststelling van een algemeen kader voor securitisatie en tot instelling van een specifiek kader voor eenvoudige, transparante en gestandaardiseerde securitisatie, en tot wijziging van de Richtlijnen 2009/65/EG, 2009/138/EG en 2011/61/EU en de Verordeningen (EG) nr. 1060/2009 en (EU) nr. 648/2012 (PB L 347 van 28.12.2017, blz. 35, ELI: http://data.europa.eu/eli/reg/2017/2402/oj).

(12)  Gedelegeerde Verordening (EU) 2020/1230 van de Commissie van 29 november 2019 tot aanvulling van Verordening (EU) 2017/2402 van het Europees Parlement en de Raad met technische reguleringsnormen tot nadere bepaling van de gegevens die in de registratieaanvraag van een securitisatieregister of in de vereenvoudigde aanvraag tot uitbreiding van de registratie van een transactieregister moeten worden opgenomen (PB L 289 van 3.9.2020, blz. 345, ELI: http://data.europa.eu/eli/reg/2020/1230/oj).


BIJLAGE III

Soort ICT-diensten

Bij het vermelden van een soort ICT-dienst in de modellen van het informatieregister wordt alleen de identificator (van S01 tot S19) van de desbetreffende soort ICT-dienst opgegeven.

Identificator

Soort ICT-diensten

Beschrijving

S01

1.

ICT-projectbeheer

Verlening van diensten in verband met projectbeheerder (PMO).

S02

2.

ICT-ontwikkeling

Verlening van diensten in verband met bedrijfsanalyse, software-ontwerp en -ontwikkeling, testen.

S03

3.

ICT-helpdesk en eerstelijnsondersteuning

Verlening van diensten in verband met helpdeskondersteuning en eerstelijnsondersteuning bij ICT-incidenten.

S04

4.

ICT-beveiligingsbeheerdiensten

Verlening van diensten in verband met ICT-beveiliging (bescherming, detectie, respons en herstel), met inbegrip van afhandeling van beveiligingsincidenten en forensisch onderzoek.

S05

5.

Verstrekking van gegevens

Inschrijving op de diensten van gegevensverstrekkers (digitale gegevensdienst).

S06

6.

Gegevensanalyse

Verlening van diensten in verband met ondersteuning voor gegevensanalyse (digitale gegevensdienst).

S07

7.

ICT, faciliteiten en hostingdiensten (behalve clouddiensten)

Aanbieden van ICT-infrastructuur, -faciliteiten en -hostingdiensten, inclusief de verstrekking van nutsvoorzieningen (elektriciteit, warmtebeheer enz.), toegang tot telecom en fysieke beveiliging (behalve clouddiensten), verrichten van betalingsverwerkingsactiviteiten of exploiteren van betalingsinfrastructuren.

S08

8.

Berekening

Verlening van digitale verwerkingscapaciteit (inclusief gegevensberekening), uitgezonderd berekeningsdiensten uitgevoerd in het kader van een cloudomgeving.

S09

9.

Gegevensopslag buiten de cloud

Aanbieden van een gegevensopslagplatform (uitgezonderd clouddiensten).

S10

10.

Telecomprovider

Activiteiten voor telecommunicatiesystemen en stroombeheer. Traditionele analoge telefoondiensten zijn uitdrukkelijk uitgesloten overeenkomstig artikel 3, punt 21, van Verordening (EU) 2022/2554.

S11

11.

Netwerkinfrastructuur

Levering van netwerkinfrastructuur.

S12

12.

Hardware en fysieke toestellen

Levering van werkstations, telefoons, servers, gegevensopslagapparaten, apparaten enz. in de vorm van een dienst.

S13

13.

Softwarelicenties (uitgezonderd SaaS)

Software laten draaien in bedrijfsruimten.

S14

14.

Operationeel ICT-beheer (inclusief onderhoud)

Verlening van diensten in verband met de configuratie, het onderhoud, de installatie, het capaciteitsbeheer, het bedrijfscontinuïteitsbeheer enz. van infrastructuur (systemen en hardware behalve netwerken).

Inclusief beheerde dienstverleners (managed service providers, MSP’s).

S15

15.

ICT-consultancy

Verlening van intellectuele/deskundige ICT-diensten.

S16

16.

ICT-risicobeheer

Controle van de naleving van de vereisten inzake ICT-risicobeheer overeenkomstig artikel 6, lid 10, van Verordening (EU) 2022/2554.

S17

17.

Clouddiensten: IaaS

Infrastructuur als dienst.

S18

18.

Clouddiensten: PaaS

Platform als dienst.

S19

19.

Clouddiensten: SaaS

Software als dienst.


BIJLAGE IV

Instructie voor het opgeven van de “waarde van de totale activa”

Soort entiteit

Instructie voor het opgeven van de waarde van de totale activa in kolom B_01.02.0110

a)

kredietinstellingen

Informatie als aangegeven in template C40.00, rij 0410, kolom 0010, van bijlage X bij Uitvoeringsverordening (EU) 2021/451 van de Commissie (1)

b)

betalingsinstellingen, met inbegrip van bij Richtlijn (EU) 2015/2366 vrijgestelde betalingsinstellingen

Waarde van de totale activa in de wettelijke jaarrekening

c)

aanbieders van rekeninginformatiediensten

Waarde van de totale activa in de wettelijke jaarrekening

d)

instellingen voor elektronisch geld, met inbegrip van krachtens Richtlijn 2009/110/EG vrijgestelde instellingen voor elektronisch geld

Waarde van de totale activa in de wettelijke jaarrekening

e)

beleggingsondernemingen

Informatie als aangegeven in model Z01.00, kolom 0090, van bijlage I bij Uitvoeringsverordening (EU) 2018/1624 van de Commissie (2)

f)

op grond van Verordening (EU) 2023/1114 vergunde aanbieders van cryptoactivadiensten

Waarde van de totale activa in de wettelijke jaarrekening

g)

op grond van Verordening (EU) 2023/1114 vergunde uitgevers van activagerelateerde tokens

Waarde van de totale activa in de wettelijke jaarrekening

h)

centrale effectenbewaarinstellingen

Waarde van de totale activa in de gecontroleerde jaarrekening die werd ingediend bij de bevoegde autoriteiten overeenkomstig artikel 41, punt a), van Gedelegeerde Verordening (EU) 2017/392 van de Commissie (3)

i)

centrale tegenpartijen

Informatie zoals opgegeven in “Openbare kwantitatieve openbaarmakingsnormen voor centrale tegenpartijen” van BIS/IOSCO, veld 15.2

j)

handelsplatformen

Waarde van de totale activa in de wettelijke jaarrekening

k)

transactieregisters

Waarde van de totale activa in de wettelijke jaarrekening

l)

beheerders van alternatieve beleggingsinstellingen

Waarde van de totale activa in de wettelijke jaarrekening

m)

vermogensbeheerders

Waarde van de totale activa in de wettelijke jaarrekening

n)

aanbieders van datarapporteringsdiensten

Waarde van de totale activa in de wettelijke jaarrekening

o)

verzekerings- en herverzekeringsondernemingen

Informatie als aangegeven in bijlage II en template S02.01, rij 0500, kolom 0010, van bijlage III bij Uitvoeringsverordening (EU) 2023/894 van de Commissie (4)

p)

verzekeringstussenpersonen, herverzekeringstussenpersonen en nevenverzekeringstussenpersonen

Waarde van de totale activa in de wettelijke jaarrekening

q)

instellingen voor bedrijfspensioenvoorziening

Het totaal aan activa moet gelijk zijn aan de som van alle afzonderlijke aan de actiefzijde van de balans geïdentificeerde posten en moet ook gelijk zijn aan het totaal aan passiva.

r)

ratingbureaus

Waarde van de totale activa in de wettelijke jaarrekening

s)

beheerders van kritieke benchmarks

Waarde van de totale activa in de wettelijke jaarrekening

t)

crowdfundingdienstverleners

Waarde van de totale activa in de wettelijke jaarrekening

u)

securitisatieregisters

Waarde van de totale activa in de wettelijke jaarrekening

Niet-financiële entiteit: aanbieder van ICT-diensten binnen de groep

Niet van toepassing

Niet-financiële entiteit: andere entiteit binnen de groep

Niet van toepassing

Niet-financiële entiteit: derde aanbieder van ICT-diensten

Niet van toepassing


(1)  Uitvoeringsverordening (EU) 2021/451 van de Commissie van 17 december 2020 tot vaststelling van technische uitvoeringsnormen voor de toepassing van Verordening (EU) nr. 575/2013 van het Europees Parlement en de Raad wat betreft de rapportage aan de toezichthoudende autoriteit door instellingen en tot intrekking van Uitvoeringsverordening (EU) nr. 680/2014 (PB L 97 van 19.3.2021, blz. 1, ELI: http://data.europa.eu/eli/reg_impl/2021/451/oj).

(2)  Uitvoeringsverordening (EU) 2018/1624 van de Commissie van 23 oktober 2018 tot vaststelling van technische uitvoeringsnormen met betrekking tot procedures, standaardformulieren en templates ten behoeve van de informatieverstrekking voor de opstelling en uitvoering van afwikkelingsplannen voor kredietinstellingen en beleggingsondernemingen overeenkomstig Richtlijn 2014/59/EU van het Europees Parlement en de Raad, en tot intrekking van Uitvoeringsverordening (EU) 2016/1066 van de Commissie (PB L 277 van 7.11.2018, blz. 1, ELI: http://data.europa.eu/eli/reg_impl/2018/1624/oj).

(3)  Gedelegeerde Verordening (EU) 2017/392 van de Commissie van 11 november 2016 tot aanvulling van Verordening (EU) nr. 909/2014 van het Europees Parlement en de Raad met technische reguleringsnormen inzake de vergunnings-, toezichts- en operationele vereisten voor centrale effectenbewaarinstellingen (PB L 65 van 10.3.2017, blz. 48, ELI: http://data.europa.eu/eli/reg_del/2017/392/oj).

(4)  Uitvoeringsverordening (EU) 2023/894 van de Commissie van 4 april 2023 tot vaststelling van technische uitvoeringsnormen voor de toepassing van Richtlijn 2009/138/EG van het Europees Parlement en de Raad wat betreft de modellen voor de indiening door verzekerings- en herverzekeringsondernemingen bij hun toezichthoudende autoriteiten van voor het toezicht op die ondernemingen noodzakelijke informatie en tot intrekking van Uitvoeringsverordening (EU) 2015/2450 (PB L 120 van 5.5.2023, blz. 1, ELI: http://data.europa.eu/eli/reg_impl/2023/894/oj).


ELI: http://data.europa.eu/eli/reg_impl/2024/2956/oj

ISSN 1977-0758 (electronic edition)


Top