European flag

Publicatieblad
van de Europese Unie

NL

L-serie


2024/2980

4.12.2024

UITVOERINGSVERORDENING (EU) 2024/2980 VAN DE COMMISSIE

van 28 november 2024

tot vaststelling van uitvoeringsbepalingen voor Verordening (EU) nr. 910/2014 van het Europees Parlement en de Raad wat betreft de kennisgevingen aan de Commissie over het ecosysteem van de Europese portemonnee voor digitale identiteit

DE EUROPESE COMMISSIE,

Gezien het Verdrag betreffende de werking van de Europese Unie,

Gezien Verordening (EU) nr. 910/2014 van het Europees Parlement en de Raad van 23 juli 2014 betreffende elektronische identificatie en vertrouwensdiensten voor elektronische transacties in de interne markt en tot intrekking van Richtlijn 1999/93/EG (1), en met name artikel 5 bis, lid 23,

Overwegende hetgeen volgt:

(1)

Het bij Verordening (EU) nr. 910/2014 vastgestelde Europees kader voor digitale identiteit is een cruciaal onderdeel van de totstandbrenging van een veilig en interoperabel ecosysteem voor digitale identiteit in de hele Unie. Met de Europese portemonnee voor digitale identiteit (“de portemonnee”) als hoeksteen heeft het kader tot doel de toegang tot diensten in alle lidstaten te vergemakkelijken en de bescherming van persoonsgegevens en de persoonlijke levenssfeer te waarborgen.

(2)

Verordening (EU) 2016/679 van het Europees Parlement en de Raad (2) of Verordening (EU) 2018/1725 van het Europees Parlement en de Raad (3) en, in voorkomend geval, Richtlijn 2002/58/EG van het Europees Parlement en de Raad (4) zijn van toepassing op alle activiteiten betreffende de verwerking van persoonsgegevens uit hoofde van deze verordening.

(3)

In artikel 5 bis, lid 23, van Verordening (EU) nr. 910/2014 wordt de Commissie opgedragen om, waar nodig, de relevante specificaties en procedures vast te stellen. Dit wordt bereikt door middel van vier uitvoeringsverordeningen, die betrekking hebben op protocollen en interfaces: Uitvoeringsverordening (EU) 2024/2982 van de Commissie (5), op integriteit en kernfunctionaliteiten: Uitvoeringsverordening (EU) 2024/2979 van de Commissie (6), op persoonsidentificatiegegevens en elektronische attestering van attributen: Uitvoeringsverordening (EU) 2024/2977 van de Commissie (7), en op de kennisgevingen aan de Commissie: Uitvoeringsverordening (EU) 2024/2980 van de Commissie (8). In deze verordening worden de relevante vereisten vastgesteld voor kennisgevingen door de lidstaten van vertrouwde entiteiten die de betrouwbaarheid van het Europees kader voor digitale identiteit vaststellen.

(4)

De Commissie voert regelmatig beoordelingen uit van nieuwe technologieën, praktijken, normen of technische specificaties. Om het hoogste niveau van harmonisatie tussen de lidstaten te waarborgen voor de ontwikkeling en de certificering van de portemonnees, berusten de in deze uitvoeringsverordening vastgestelde technische specificaties op de werkzaamheden die zijn verricht op basis van Aanbeveling (EU) 2021/946 van de Commissie van 3 juni 2021 betreffende een gemeenschappelijke EU-toolbox voor een gecoördineerde aanpak ten behoeve van een Europees kader voor digitale identiteit (9), en met name de architectuur en het referentiekader. Overeenkomstig overweging 75 van Verordening (EU) 2024/1183 van het Europees Parlement en de Raad (10) moet de Commissie deze uitvoeringsverordening indien nodig evalueren en actualiseren om deze in overeenstemming te houden met de mondiale ontwikkelingen, de architectuur en het referentiekader en om de beste praktijken op de interne markt te volgen.

(5)

Om te voldoen aan de doelstelling om een transparante en betrouwbare informatiebron tot stand te brengen voor de authenticatie van entiteiten in het ecosysteem van de Europese portemonnee voor digitale identiteit, zoals portemonneeaanbieders, verstrekkers van persoonsidentificatiegegevens en op portemonnees vertrouwende partijen, moeten de lidstaten de vereiste informatie meedelen aan het door de Commissie verstrekte elektronische systeem. Overeenkomstig de benadering van Uitvoeringsbesluit (EU) 2015/1984 van de Commissie (11) tot vaststelling van de omstandigheden, formaten en procedures voor aanmeldingen betreffende de stelsels voor elektronische identificatie die van toepassing zijn op elektronische identificatiemiddelen, moeten de lidstaten informatie in het Engels aan de Commissie verstrekken. Op die manier zijn beschrijvingen van stelsels voor elektronische identificatie in het Engels beschikbaar voor al deze stelsels, ongeacht of zij betrekking hebben op elektronische identificatiemiddelen of op portemonnees.

(6)

Met het oog op dezelfde doelstelling, namelijk het vaststellen van informatiebronnen die de authenticatie van entiteiten in het ecosysteem van de Europese portemonnee voor digitale identiteit mogelijk maken, moet de Commissie een infrastructuur opzetten om de informatie op een veilige, door de mens leesbare, duidelijke en gemakkelijk toegankelijke wijze beschikbaar te stellen aan het publiek, alsook in een elektronisch ondertekende of verzegelde vorm die geschikt is voor geautomatiseerde verwerking, onder meer door een applicatieprogramma-interface aan te bieden.

(7)

De Europese Toezichthouder voor gegevensbescherming is overeenkomstig artikel 42, lid 1, van Verordening (EU) 2018/1725 geraadpleegd en heeft op 30 september 2024 een advies uitgebracht.

(8)

De in deze verordening vervatte maatregelen zijn in overeenstemming met het advies van het in artikel 48 van Verordening (EU) nr. 910/2014 bedoelde comité,

HEEFT DE VOLGENDE VERORDENING VASTGESTELD:

Artikel 1

Onderwerp en toepassingsgebied

Bij deze verordening worden verplichtingen met betrekking tot kennisgevingen vastgesteld die de validering mogelijk maken van:

1)

de elektronische registers die door een lidstaat worden gebruikt voor de publicatie van informatie over in die lidstaat geregistreerde op portemonnees vertrouwende partijen overeenkomstig artikel 5 ter, lid 5, van Verordening (EU) nr. 910/2014 (“registers van op portemonnees vertrouwende partijen”), de locatie van de registers van op portemonnees vertrouwende partijen en de identificatie van de registerhouders van de op portemonnees vertrouwende partijen;

2)

de identiteit van de geregistreerde op portemonnees vertrouwende partijen;

3)

de authenticiteit en geldigheid van de portemonnee-eenheden;

4)

de identificatie van de portemonneeaanbieders;

5)

de authenticiteit van de persoonsidentificatiegegevens;

6)

de identificatie van de verstrekkers van persoonsidentificatiegegevens;

die regelmatig moeten worden bijgewerkt om in overeenstemming te blijven met de ontwikkelingen op het gebied van technologie en normen en met de werkzaamheden die worden verricht op basis van Aanbeveling (EU) 2021/946 van de Commissie, en met name de architectuur en het referentiekader.

Artikel 2

Definities

Voor de doelstellingen van deze verordening zijn de volgende definities van toepassing:

1)

“portemonneeaanbieder”: een natuurlijke of rechtspersoon die portemonnee-oplossingen aanbiedt;

2)

“verstrekker van persoonsidentificatiegegevens”: een natuurlijke of rechtspersoon die verantwoordelijk is voor de afgifte en de intrekking van persoonsidentificatiegegevens en die ervoor zorgt dat de persoonsidentificatiegegevens van een gebruiker cryptografisch verbonden zijn met een portemonnee-eenheid;

3)

“op portemonnees vertrouwende partij”: een vertrouwende partij die voornemens is portemonnee-eenheden te gebruiken voor het verlenen van publieke of private diensten door middel van digitale interactie;

4)

“register van op portemonnees vertrouwende partijen”: een elektronisch register dat door een lidstaat wordt gebruikt om informatie over in die lidstaat geregistreerde op portemonnees vertrouwende partijen openbaar te maken, zoals bepaald in artikel 5 ter, lid 5, van Verordening (EU) nr. 910/2014;

5)

“registerhouder van op portemonnees vertrouwende partijen”: de door een lidstaat aangewezen instantie die verantwoordelijk is voor het opstellen en bijhouden van de lijst van op hun grondgebied gevestigde geregistreerde op portemonnees vertrouwende partijen;

6)

“portemonnee”: een unieke configuratie van een portemonnee-oplossing die bestaat uit portemonnee-instanties, beveiligde cryptografische toepassingen voor portemonnees en beveiligde cryptografische middelen voor portemonnees die door een aanbieder van portemonnees aan een individuele portemonneegebruiker worden verstrekt;

7)

“portemonnee-oplossing”: een combinatie van software, hardware, diensten, instellingen en configuraties, met inbegrip van portemonnee-instanties, een of meer beveiligde cryptografische toepassingen voor portemonnees en een of meer beveiligde cryptografische middelen voor portemonnees;

8)

“portemonnee-instantie”: de toepassing die is geïnstalleerd en geconfigureerd op het apparaat of in de omgeving van een portemonneegebruiker, die deel uitmaakt van een portemonnee-eenheid, en die de portemonneegebruiker gebruikt voor de interactie met de portemonnee-eenheid;

9)

“beveiligde cryptografische toepassing voor portemonnees”: een toepassing die kritieke activa beheert door middel van koppeling aan en gebruikmaking van de cryptografische en niet-cryptografische functies van het beveiligd cryptografisch middel voor portemonnees;

10)

“beveiligd cryptografisch middel voor portemonnees”: een manipulatiebestendig apparaat dat een omgeving biedt die gekoppeld is aan en wordt gebruikt door de beveiligde cryptografische toepassing voor portemonnees om kritieke middelen te beschermen en cryptografische functies te bieden voor de veilige uitvoering van kritieke activiteiten;

11)

“kritieke activa”: activa in of met betrekking tot een portemonnee-eenheid die van dermate groot belang zijn dat, als de beschikbaarheid, de authenticiteit of de integriteit ervan in gevaar zou komen, dat een zeer ernstig, verzwakkend effect zou hebben op het vermogen om de portemonnee-eenheid te kunnen gebruiken;

12)

“portemonneegebruiker”: een gebruiker die de controle heeft over de portemonnee-eenheid;

13)

“aanbieder van toegangscertificaten voor op portemonnees vertrouwende partijen”: een natuurlijke of rechtspersoon die door een lidstaat is gemachtigd om toegangscertificaten voor op portemonnees vertrouwende partijen af te geven aan in die lidstaat geregistreerde op portemonnees vertrouwende partijen;

14)

“toegangscertificaat voor een op portemonnees vertrouwende partij”: een certificaat voor elektronische zegels of handtekeningen ter authenticatie en validering van de op portemonnees vertrouwende partij, afgegeven door een aanbieder van toegangscertificaten voor op portemonnees vertrouwende partijen.

Artikel 3

Kennisgevingssysteem

1.   De Commissie moet de lidstaten uiterlijk twaalf maanden na de bekendmaking van deze verordening in het Publicatieblad van de Europese Unie een beveiligd elektronisch kennisgevingssysteem ter beschikking stellen, waarmee de lidstaten de informatie over de in artikel 5 bis, lid 18, van Verordening (EU) nr. 910/2014 bedoelde instanties en mechanismen kunnen verstrekken.

2.   Het beveiligde elektronische kennisgevingssysteem moet voldoen aan de technische voorschriften van bijlage I.

Artikel 4

Kennisgeving door de lidstaten

1.   De lidstaten verstrekken via het in artikel 3, lid 1, bedoelde beveiligde elektronische kennisgevingssysteem ten minste de in bijlage II gespecificeerde informatie.

2.   De lidstaten doen de kennisgevingen ten minste in het Engels. De lidstaten zijn niet verplicht documenten ter staving van de kennisgevingen te vertalen wanneer dit tot onredelijke administratieve of financiële lasten zou leiden.

3.   De Commissie kan de lidstaten om aanvullende informatie of verduidelijkingen verzoeken om de volledigheid en consistentie van de verstrekte informatie te verifiëren.

Artikel 5

Publicaties van de Commissie

1.   De Commissie zorgt voor het opstellen van een lijst met de door de lidstaten verstrekte informatie over de registerhouders van op portemonnees vertrouwende partijen en registers van op portemonnees vertrouwende partijen als bedoeld in deel I van bijlage II, houdt die bij en publiceert die.

2.   De Commissie zorgt voor het opstellen, bijhouden en publiceren van een lijst met de door de lidstaten verstrekte informatie over portemonneeaanbieders, verstrekkers van persoonsidentificatiegegevens en aanbieders van toegangscertificaten voor vertrouwende partijen, als bedoeld in de delen 2, 3 en 4 van bijlage II.

3.   De Commissie zorgt ervoor dat de in de leden 1 en 2 van dit artikel bedoelde lijsten toegankelijk zijn:

a)

zowel in een elektronisch ondertekende of verzegelde vorm die geschikt is voor geautomatiseerde verwerking als via een door de mens leesbare website die ten minste in het Engels beschikbaar is;

b)

zonder dat registratie of authenticatie nodig is om de lijsten te verkrijgen of te lezen;

c)

veilig door middel van geavanceerde versleuteling van de transportlaag.

4.   Naast de in de leden 1 en 2 bedoelde lijsten publiceert de Commissie:

a)

de technische specificaties die de Commissie gebruikt voor de structuur van de lijsten;

b)

de URL waar de lijsten worden gepubliceerd;

c)

de certificaten die moeten worden gebruikt om de handtekening of het zegel op de lijsten te verifiëren;

d)

de details van de mechanismen die worden gebruikt om wijzigingen in de in punt b) bedoelde locatie of in de in punt c) bedoelde certificaten te valideren.

Artikel 6

Inwerkingtreding

Deze verordening treedt in werking op de twintigste dag na die van de bekendmaking ervan in het Publicatieblad van de Europese Unie.

Deze verordening is verbindend in al haar onderdelen en is rechtstreeks toepasselijk in elke lidstaat.

Gedaan te Brussel, 28 november 2024.

Voor de Commissie

De voorzitter

Ursula VON DER LEYEN


(1)   PB L 257 van 28.8.2014, blz. 73, ELI: http://data.europa.eu/eli/reg/2014/910/oj.

(2)  Verordening (EU) 2016/679 van het Europees Parlement en de Raad van 27 april 2016 betreffende de bescherming van natuurlijke personen in verband met de verwerking van persoonsgegevens en betreffende het vrije verkeer van die gegevens en tot intrekking van Richtlijn 95/46/EG (algemene verordening gegevensbescherming) (PB L 119 van 4.5.2016, blz. 1, ELI: http://data.europa.eu/eli/reg/2016/679/oj).

(3)  Verordening (EU) 2018/1725 van het Europees Parlement en de Raad van 23 oktober 2018 betreffende de bescherming van natuurlijke personen in verband met de verwerking van persoonsgegevens door de instellingen, organen en instanties van de Unie en betreffende het vrije verkeer van die gegevens, en tot intrekking van Verordening (EG) nr. 45/2001 en Besluit nr. 1247/2002/EG (PB L 295 van 21.11.2018, blz. 39, ELI: http://data.europa.eu/eli/reg/2018/1725/oj).

(4)  Richtlijn 2002/58/EG van het Europees Parlement en de Raad van 12 juli 2002 betreffende de verwerking van persoonsgegevens en de bescherming van de persoonlijke levenssfeer in de sector elektronische communicatie (richtlijn betreffende privacy en elektronische communicatie) (PB L 201 van 31.7.2002, blz. 37, ELI: http://data.europa.eu/eli/dir/2002/58/oj).

(5)  Uitvoeringsverordening (EU) 2024/2982 van de Commissie van 28 november 2024 tot vaststelling van uitvoeringsbepalingen voor Verordening (EU) nr. 910/2014 van het Europees Parlement en de Raad wat betreft de protocollen en interfaces die moeten worden ondersteund door het Europees kader voor digitale identiteit (PB L, 2024/2982, 4.12.2024, ELI: http://data.europa.eu/eli/reg_impl/2024/2982/oj).

(6)  Uitvoeringsverordening (EU) 2024/2979 van de Commissie van 28 november 2024 tot vaststelling van uitvoeringsbepalingen voor Verordening (EU) nr. 910/2014 van het Europees Parlement en de Raad wat betreft de integriteit en de kernfunctionaliteiten van Europese portemonnees voor digitale identiteit (PB L, 2024/2979, 4.12.2024, ELI: http://data.europa.eu/eli/reg_impl/2024/2979/oj).

(7)  Uitvoeringsverordening (EU) 2024/2977 van de Commissie van 28 november 2024 tot vaststelling van uitvoeringsbepalingen voor Verordening (EU) nr. 910/2014 van het Europees Parlement en de Raad wat betreft de persoonsidentificatiegegevens en elektronische attesteringen van attributen, afgegeven voor de Europese portemonnee voor digitale identiteit (PB L, 2024/2977, 4.12.2024, ELI: http://data.europa.eu/eli/reg_impl/2024/2977/oj).

(8)  Uitvoeringsverordening (EU) 2024/2980 van de Commissie van 28 november 2024 tot vaststelling van uitvoeringsbepalingen voor Verordening (EU) nr. 910/2014 van het Europees Parlement en de Raad wat betreft de kennisgevingen aan de Commissie over het ecosysteem van de Europese portemonnee voor digitale identiteit, (PB L, 2024/2980, 4.12.2024, ELI: http://data.europa.eu/eli/reg_impl/2024/2980/oj).

(9)   PB L 210 van 14.6.2021, blz. 51, ELI: http://data.europa.eu/eli/reco/2021/946/oj.

(10)  Verordening (EU) 2024/1183 van het Europees Parlement en de Raad van 11 april 2024 tot wijziging van Verordening (EU) nr. 910/2014, wat betreft de vaststelling van het Europees kader voor digitale identiteit (PB L, 2024/1183, 30.4.2024, ELI: http://data.europa.eu/eli/reg/2024/1183/oj).

(11)  Uitvoeringsbesluit (EU) 2015/1984 van de Commissie van 3 november 2015 tot vaststelling van de omstandigheden, formaten en procedures voor aanmeldingen in het kader van artikel 9, lid 5, van Verordening (EU) nr. 910/2014 van het Europees Parlement en de Raad betreffende elektronische identificatie en vertrouwensdiensten voor elektronische transacties in de interne markt (PB L 289 van 5.11.2015, blz. 18, ELI: http://data.europa.eu/eli/dec_impl/2015/1984/oj).


BIJLAGE I

VEREISTEN VOOR HET KENNISGEVINGSSYSTEEM VAN DE COMMISSIE

1.   

De interface van het beveiligde elektronische kennisgevingssysteem moet ten minste in het Engels zijn.

2.   

Het door de Commissie ter beschikking gestelde beveiligde elektronische kennisgevingssysteem moet ontworpen zijn om:

a)

de lidstaten toe te staan dezelfde informatie slechts eenmaal in te dienen, door in voorkomend geval opnieuw gebruik te maken van eerder ingediende informatie;

b)

de indiening van informatie mogelijk maken via zowel machinaal verwerkbare interfaces als door de mens bruikbare interfaces;

c)

passende toegangscontroles en toegangscontrolebeheer te ondersteunen, waarbij aan de lidstaten de bevoegdheid wordt gedelegeerd om toegang te verlenen aan met betrekking tot de kennisgevingen bevoegde vertegenwoordigers;

d)

kennisgevingen van de in bijlage II gespecificeerde informatie te ondersteunen;

e)

de lidstaten in staat te stellen de verstrekte informatie te bekijken;

f)

de ontvangst van kennisgevingen van informatie langs elektronische weg te bevestigen;

g)

eventuele wijzigingen in de verstrekte informatie te bewaren en de lidstaten een historisch overzicht van die informatie te geven.


BIJLAGE II

VEREISTEN VOOR DE KENNISGEVINGEN DOOR DE LIDSTATEN

1.   Kennisgevingen van informatie over registerhouders en registers

1)

De lidstaten verstrekken de Commissie de volgende informatie over hun registerhouders en registers:

a)

de naam van de registerhouder;

b)

ten minste één URL waar het register toegankelijk is, waarbij gebruik wordt gemaakt van geavanceerde versleuteling van de transportlaag;

c)

de naam van de registerhouder die verantwoordelijk is voor dat register;

d)

indien van toepassing, het registratienummer van de registerhouder;

e)

de lidstaat waar de registerhouder is gevestigd;

f)

het e-mailadres en het telefoonnummer van de registerhouder, voor zaken die verband houden met het register;

g)

in voorkomend geval, de URL van een webpagina voor aanvullende informatie over de registerhouder en het register;

h)

de URL van de webpagina met het registratiebeleid dat op het register van toepassing is en de bijbehorende informatie;

i)

een of meer certificaten die aan IETF RFC 3647 voldoen en die kunnen worden gebruikt voor het verifiëren van handtekeningen of zegels die door de registerhouder op het registergegevens zijn aangebracht en waarvoor de gecertificeerde identiteitsgegevens de naam van de registerhouder en, in voorkomend geval, het registratienummer van de registerhouder bevatten, zoals vermeld in respectievelijk de punten c) en d).

2)

De in punt 1) bedoelde informatie moet per register en registerhouder worden verstrekt.

2.   Kennisgevingen van informatie over portemonneeaanbieders en over de mechanismen waarmee de authenticiteit en geldigheid van portemonnee-eenheden kunnen worden gevalideerd

1)

De lidstaten verstrekken aan de Commissie de volgende informatie over portemonneeaanbieders:

a)

de naam van de aanbieder van portemonnees;

b)

in voorkomend geval, het registratienummer van de aanbieder van portemonnees;

c)

indien van toepassing, de naam van de instantie die verantwoordelijk is voor de levering van de portemonneeoplossing;

d)

de lidstaat waar de aanbieder van portemonnees gevestigd is;

e)

het e-mailadres en het telefoonnummer van de portemonneeaanbieder, voor zaken die verband houden met de door hem verstrekte portemonnee-oplossingen;

f)

in voorkomend geval, de URL van een webpagina voor aanvullende informatie over de portemonneeaanbieder en de portemonnee-oplossing;

g)

de URL van de webpagina met de beleidsdocumenten en algemene voorwaarden van de portemonneeaanbieder die van toepassing zijn op de levering en het gebruik van de door hem verstrekte portemonnee-oplossing;

h)

een of meer certificaten die aan IETF RFC 3647 voldoen en die kunnen worden gebruikt om de componenten van de door de portemonneeaanbieder verstrekte portemonnee-eenheid te verifiëren en waarvoor de gecertificeerde identiteitsgegevens de naam en, in voorkomend geval, het registratienummer van de portemonneeaanbieder bevatten, zoals vermeld in respectievelijk de punten a) en b);

i)

voor elke door de portemonneeaanbieder verstrekte portemonnee-oplossing, de naam en het referentienummer van de door hem verstrekte portemonnee-oplossing, aangezien de Commissie deze informatie overeenkomstig artikel 5 quinquies van Verordening (EU) nr. 910/2014 bekendmaakt in het Publicatieblad van de Europese Unie.

2)

De in punt 1) bedoelde informatie moet per aanbieder worden verstrekt.

3.   Kennisgevingen van informatie over verstrekkers van persoonsidentificatiegegevens en over de mechanismen voor de authenticatie en de validering van persoonsidentificatiegegevens

1)

De lidstaten verstrekken de Commissie de volgende informatie over verstrekkers van persoonsidentificatiegegevens:

a)

de naam van de verstrekker van persoonsidentificatiegegevens;

b)

in voorkomend geval, een registratienummer van de verstrekker van persoonsidentificatiegegevens;

c)

indien van toepassing, de naam van de instantie die ervoor moet zorgen dat de persoonsidentificatiegegevens worden verbonden met de portemonnee-eenheid;

d)

de lidstaat waar de verstrekker van persoonsidentificatiegegevens is gevestigd;

e)

het e-mailadres en het telefoonnummer van de verstrekker van persoonsidentificatiegegevens voor aangelegenheden in verband met de verstrekte persoonsidentificatiegegevens;

f)

in voorkomend geval, de URL van de webpagina met aanvullende informatie over de verstrekker van persoonsidentificatiegegevens;

g)

de URL van de webpagina met de beleidsdocumenten en de algemene voorwaarden van de verstrekker van persoonsidentificatiegegevens die van toepassing zijn op de levering en het gebruik van de door hem verstrekte persoonsidentificatiegegevens;

h)

een of meer certificaten die aan IETF RFC 3647 voldoen en die kunnen worden gebruikt voor het verifiëren van handtekeningen of zegels die door de verstrekker van toegangscertificaten voor vertrouwende partijen voor portemonnees op het toegangscertificaat zijn aangebracht en waarvoor de gecertificeerde identiteitsgegevens de naam en, in voorkomend geval, het registratienummer van de verstrekker van persoonsidentificatiegegevens bevatten, zoals vermeld in respectievelijk de punten a) en b).

2)

De in punt 1 bedoelde informatie moet per aanbieder worden verstrekt.

4.   Kennisgevingen van informatie over aanbieders van toegangscertificaten voor op portemonnees vertrouwende partijen

1)

De lidstaten verstrekken aan de Commissie de volgende informatie over aanbieders van toegangscertificaten voor op portemonnees vertrouwende partijen:

a)

de naam van de aanbieder van toegangscertificaten voor op portemonnees vertrouwende partijen;

b)

in voorkomend geval, een registratienummer van de aanbieder van toegangscertificaten voor op portemonnees vertrouwende partijen;

c)

de lidstaat waar de aanbieder van toegangscertificaten voor op portemonnees vertrouwende partijen is gevestigd;

d)

het e-mailadres en het telefoonnummer van de aanbieder van toegangscertificaten voor op portemonnees vertrouwende partijen, voor aangelegenheden in verband met de toegangscertificaten die hij aan op portemonnees vertrouwende partijen verstrekt;

e)

in voorkomend geval, de URL van de webpagina van de aanbieder van toegangscertificaten voor op portemonnees vertrouwende partijen die aanvullende informatie bevat over de aanbieder en de door hem aan op portemonnees vertrouwende partijen verstrekte toegangscertificaten;

f)

de URL van de webpagina met de beleidsdocumenten en algemene voorwaarden die van toepassing zijn op de levering en het gebruik van de door hem aan op portemonnees vertrouwende partijen verstrekte toegangscertificaten;

g)

een of meer certificaten die aan IETF RFC 3647 voldoen en die kunnen worden gebruikt voor het verifiëren van handtekeningen of zegels die door de aanbieder van toegangscertificaten voor op portemonnees vertrouwende partijen op het toegangscertificaat zijn aangebracht, met, in voorkomend geval, de informatie die nodig is om toegangscertificaten voor op portemonnees vertrouwende partijen te onderscheiden van andere certificaten.

2)

De in punt 1) bedoelde informatie moet per aanbieder van toegangscertificaten voor op portemonnees vertrouwende partijen worden verstrekt.


ELI: http://data.europa.eu/eli/reg_impl/2024/2980/oj

ISSN 1977-0758 (electronic edition)