|
Publicatieblad |
NL L-serie |
|
2025/2243 |
7.11.2025 |
UITVOERINGSVERORDENING (EU) 2025/2243 VAN DE COMMISSIE
van 6 november 2025
tot vaststelling van gedetailleerde specificaties betreffende de functionele eisen voor eFTI-platformen overeenkomstig Verordening (EU) 2020/1056 van het Europees Parlement en de Raad
(Voor de EER relevante tekst)
DE EUROPESE COMMISSIE,
Gezien het Verdrag betreffende de werking van de Europese Unie,
Gezien Verordening (EU) 2020/1056 van het Europees Parlement en de Raad van 15 juli 2020 inzake elektronische informatie over goederenvervoer (1), en met name artikel 9, lid 2,
Overwegende hetgeen volgt:
|
(1) |
Volgens Verordening (EU) 2020/1056 moeten de bevoegde instanties in de lidstaten wettelijk verplichte informatie aanvaarden als die door de betrokken marktdeelnemers elektronisch ter beschikking wordt gesteld overeenkomstig de eisen van die verordening, en meer in het bijzonder door middel van platformen voor elektronische informatie over goederenvervoer (eFTI) die zijn gecertificeerd volgens de eisen van die verordening. |
|
(2) |
De betrokken marktdeelnemers moeten evenals aanbieders van ICT-oplossingen de mogelijkheid hebben om voor de ontwikkeling van eFTI-platformen op flexibele wijze ICT-oplossingen te hergebruiken die momenteel in de sector vervoer en logistiek worden gebruikt, zoals voor het beheer van interne bedrijfsprocesstromen en communicatie met zakelijke partners in de toeleveringsketen. Doordat ze gebaseerd kunnen worden op bestaande oplossingen, zouden eFTI-platformen sneller en op kostenefficiënte wijze kunnen worden ontwikkeld en zou eFTI sneller en op ruimere schaal door betrokken marktdeelnemers kunnen worden gebruikt zonder een aanzienlijke technologische investering of belasting van het bedrijfsproces. |
|
(3) |
Overeenkomstig artikel 12 van Verordening (EU) 2020/1056 moet aan de hand van een certificeringsproces worden beoordeeld of eFTI-platformen voldoen aan de eisen van artikel 9, lid 1, van die verordening. Een certificaat dat is afgegeven door een conformiteitsbeoordelingsinstantie die in een van de lidstaten is geaccrediteerd overeenkomstig Verordening (EG) nr. 765/2008 van het Europees Parlement en de Raad (2), is in alle lidstaten geldig. Dankzij de in deze verordening vastgestelde gedetailleerde gemeenschappelijke functionele en technische specificaties voor de werking van eFTI-platformen, moet de Commissie in een later stadium overeenkomstig artikel 12 van Verordening (EU) 2020/1056 de nodige gedetailleerde regels kunnen vaststellen om een uniforme beoordeling van de conformiteit van eFTI-platformen te verzekeren met het oog op de certificering ervan. |
|
(4) |
De gevoeligheid van commerciële gegevens blijft een belangrijke factor die van invloed is op de bereidheid van marktdeelnemers om gegevens elektronisch te delen. Om het vertrouwen van de betrokken marktdeelnemers op te bouwen, moet door middel van eisen voor eFTI-platformen worden gewaarborgd dat de gegevens die door marktdeelnemers op eFTI-platformen worden opgeslagen, uitsluitend aan de bevoegde instanties ter beschikking worden gesteld op basis van beveiligde en geauthenticeerde verbindingen met de door de bevoegde instanties gebruikte systemen. Voorts moeten de gegevens die aan de bevoegde instanties ter beschikking worden gesteld, beperkt blijven tot de vereiste informatie die is gespecificeerd in de verzoeken om toegang tot eFTI-gegevens, en alleen als die verzoeken door bevoegde instanties worden doorgezonden overeenkomstig de functionele en technische specificaties van Uitvoeringsverordening (EU) 2024/1942 van de Commissie (3). Om dezelfde reden moeten de betrokken marktdeelnemers onder meer via realtime kennisgevingen informatie ontvangen over alle verzoeken van bevoegde instanties om toegang tot de gegevens die zij op het eFTI-platform beschikbaar hebben gesteld, met inbegrip van de overeenkomstige vervolgcommunicatie, als die is ingediend. |
|
(5) |
Bij Uitvoeringsverordening (EU) 2024/1942 zijn gemeenschappelijke procedures en gedetailleerde regels vastgesteld voor het raadplegen en verwerken door bevoegde instanties van informatie die door de betrokken marktdeelnemers beschikbaar is gesteld op eFTI-platformen. Het gaat onder meer om specifieke functionele en technische eisen voor communicatie tussen de ICT-systemen die door de bevoegde instanties worden gebruikt en de eFTI-platformen. Om interoperabiliteit en naadloze communicatie te waarborgen tussen de systemen die door de bevoegde instanties worden gebruikt en de eFTI-platformen, moeten de gemeenschappelijke functionele en technische eisen voor eFTI-platformen compatibel zijn met die welke zijn vastgesteld voor de systemen die door de bevoegde instanties worden gebruikt. |
|
(6) |
Ook moet de toegang van marktdeelnemers tot eFTI-platformen worden verzekerd door middel van beveiligde en transparante mechanismen voor toegangsbeheer. Alleen gemachtigde gebruikers mogen namens marktdeelnemers eFTI-gegevens raadplegen en verwerken. Machtigingen moeten gebaseerd zijn op duidelijk vastgestelde verwerkingsrechten, die worden verleend onder toezicht van de marktdeelnemers die rechten of verplichtingen met betrekking tot die gegevens hebben, op grond van het toepasselijke EU-recht of nationale recht of van specifieke commerciële overeenkomsten. Tegelijk mogen machtigingen alleen worden verleend aan gebruikers die op betrouwbare wijze zijn geïdentificeerd en geauthenticeerd met behulp van elektronische identificatiemiddelen die voldoen aan de eisen van Verordening (EU) nr. 910/2014 van het Europees Parlement en de Raad (4). Dergelijke mechanismen voor toegangsbeheer moeten er voor zorgen dat bij marktdeelnemers vertrouwen wordt opgebouwd om hun eFTI-gegevens te delen aan de bron; die mechanismen moeten de behoefte aan verschillende gegevensopslagpunten wegnemen en de daarmee gepaard gaande kosten en complexiteit op het gebied van onder meer beheer en synchronisatie van gegevens verminderen. |
|
(7) |
De in artikel 2, lid 1, van Verordening (EU) 2020/1056 vermelde bepalingen bieden de betrokken marktdeelnemers in de meeste gevallen de mogelijkheid om business-to-business-documenten te hergebruiken voor het verstrekken van de vereiste informatie over goederenvervoer. De gedetailleerde specificaties in deze verordening moeten in dezelfde geest worden vastgesteld, door de aandacht te richten op de manier waarop informatie over goederenvervoer langs elektronische weg met de bevoegde instanties moet worden gedeeld. Er mogen geen eisen worden vastgesteld betreffende het elektronische formaat en het gebruik van bedrijfsdocumenten, om geen impact te hebben op informatie over goederenvervoer die buiten het toepassingsgebied van Verordening (EU) 2020/1056 valt, noch op de flexibiliteit van marktdeelnemers bij het opstellen en uitwisselen van informatie in een business-to-business-context. Daarom is het passend dat in deze verordening specificaties voor de samenstelling van de eFTI-dataset worden vastgesteld waarmee de betrokken marktdeelnemers, door gegevens slechts eenmaal te delen, kunnen aantonen dat ze voldoen aan de toepasselijke eisen inzake wettelijk verplichte informatie van de Unie en het nationaal recht, zoals bedoeld in artikel 2, lid 1, van Verordening (EU) 2020/1056. De eFTI-dataset moet worden samengesteld overeenkomstig de specificaties voor de gemeenschappelijke eFTI-dataset en eFTI-datasubsets die zijn vastgesteld in de bijlage bij Gedelegeerde Verordening (EU) 2024/2024 van de Commissie (5). Bij het verstrekken van de informatie voor de eFTI-dataset moeten marktdeelnemers zo veel mogelijk de informatie kunnen hergebruiken die beschikbaar is in hun interne elektronische gegevensbeheersystemen, zoals systemen voor de planning van bedrijfsmiddelen of voor vervoersbeheer, die ze gebruiken om commerciële vervoersdocumenten zoals vrachtbrieven of vervoersopdrachten te beheren. |
|
(8) |
Overeenkomstig artikel 4 van Verordening (EU) 2020/1056 zijn de betrokken marktdeelnemers niet verplicht gegevens langs elektronische weg ter beschikking van de bevoegde instanties te stellen, omdat ze het recht behouden om de wettelijk verplichte informatie over goederenvervoer te presenteren in de vorm van papieren documenten. Exploitanten van eFTI-platformen moeten er daarom voor zorgen dat de betrokken marktdeelnemers ervan in kennis worden gesteld dat zij, door gegevens op het eFTI-platform te verwerken, ermee instemmen dat de wettelijk verplichte informatie over goederenvervoer die is geregistreerd en anderszins verwerkt als eFTI-gegevens op een eFTI-platform, door dat platform, namens de respectieve betrokken marktdeelnemer, ter beschikking wordt gesteld van de bevoegde instanties telkens wanneer het platform van de bevoegde instanties verzoeken om toegang tot eFTI-gegevens ontvangt die overeenkomstig de voorschriften van Uitvoeringsverordening (EU) 2024/1942 zijn doorgestuurd. De exploitanten van eFTI-platformen moeten er ook voor zorgen dat marktdeelnemers ervan in kennis worden gesteld dat zij, door gegevens op het eFTI-platform te verwerken, ermee instemmen dat het eFTI-platform de overeenkomstige logbestanden van de gegevensverwerking beschikbaar stelt voor audits, overeenkomstig het toepasselijke EU-recht of nationale recht. |
|
(9) |
Artikel 27, lid 3, van Verordening (EU) 2024/1157 van het Europees Parlement en de Raad (6) voorziet in interoperabiliteit met de eFTI-uitwisselingsomgeving van het centrale systeem voor de elektronische indiening en uitwisseling van informatie en documenten over de overbrenging van afvalstoffen tussen de betrokken marktdeelnemers en de bevoegde instanties, ook wel het digitale systeem voor de overbrenging van afvalstoffen (DIWASS) genoemd, dat overeenkomstig die verordening is opgezet. Voorts is in artikel 5, lid 2, van Uitvoeringsverordening (EU) 2025/1290 van de Commissie (7) gespecificeerd dat gebruikers die betrokken marktdeelnemers vertegenwoordigen die optreden als vervoerders voor de overbrenging van afvalstoffen, verbinding met het DIWASS kunnen maken via een eFTI-platform dat door middel van een applicatieprogramma-interface met dat systeem is verbonden. Om interoperabiliteit tussen de eFTI-platformen en het DIWASS te verzekeren, moeten specificaties worden vastgesteld voor de uitwisseling van informatie over afvalstoffen die onder het toepassingsgebied van Verordening (EU) 2020/1056 valt, zoals bedoeld in artikel 2, lid 1, punt a), iv), van die verordening. Dankzij die interoperabiliteit zal het voor ondernemers die afval vervoeren gemakkelijker worden om langs elektronische weg aan te tonen dat ze voldoen aan zowel de eisen inzake de beschikbaarheid van wettelijk verplichte informatie tijdens het vervoer, zoals vastgesteld in de bepalingen waarnaar wordt verwezen in artikel 2, lid 1, van Verordening (EU) 2020/1056, als de eisen inzake de verstrekking van informatie over de overbrenging van afvalstoffen, zoals vastgesteld in Verordening (EU) 2024/1157. |
|
(10) |
De gegevens die door marktdeelnemers op eFTI-platformen worden geregistreerd, hebben een aanzienlijke commerciële waarde; ze stellen de betrokken marktdeelnemers in staat om aan te tonen dat zij aan de administratieve eisen voldoen, en ze dienen als basis voor handelstransacties, de verlening van diensten en het toezicht op en de planning van bedrijven. Het is daarom essentieel dat exploitanten van eFTI-platformen niet alleen een strikt beleid inzake toegangsbeheer voeren, maar ook maatregelen treffen om de permanente toegankelijkheid, bewaring en beveiliging van die gegevens te waarborgen, ongeacht of ze worden opgeslagen op fysieke apparaten die onder toezicht van de exploitant van het eFTI-platform staan of in dataclouds die in het kader van gegevensopslagdiensten zijn aangekocht. Zonder afbreuk te doen aan de toepasselijke Europese of nationale eisen inzake cyberbeveiliging, moeten exploitanten van eFTI-platformen zich daarom houden aan de recentste internationale beste praktijken en normen voor gegevensbescherming en gegevensbeveiliging, zoals ISO 27001, ISO 27017 en ISO 27701. Als persoonsgegevens worden verwerkt voor de toepassing van deze uitvoeringsverordening, is Verordening (EU) 2016/679 van het Europees Parlement en de Raad (8) van toepassing. |
|
(11) |
Opdat exploitanten van eFTI-platformen rekening zouden kunnen houden met de voortdurend evoluerende technische ontwikkelingen en normen, mogen de in deze verordening vastgestelde gedetailleerde specificaties niet verder gaan dan de eisen die nodig zijn om functionele en minimale technische interoperabiliteit met andere componenten binnen de eFTI-uitwisselingsomgeving te garanderen, zoals bepaald in Uitvoeringsverordening (EU) 2024/1942. Tegelijk kan naadloze interoperabiliteit tussen die verschillende ICT-componenten niet worden verwezenlijkt zonder een reeks gemeenschappelijke en gedetailleerde technische specificaties die gemakkelijk kunnen worden bijgewerkt en onder alle belanghebbenden kunnen worden gedeeld. Daarom moeten technische richtsnoeren ter ondersteuning van de uitvoering van deze verordening worden opgesteld, met de betrokkenheid van belanghebbenden uit zowel de publieke als de particuliere sector, in het bijzonder de werkgroep van deskundigen die door de lidstaten zijn aangewezen om op te treden als netwerk voor operationele ondersteuning overeenkomstig artikel 13 van Uitvoeringsverordening (EU) 2024/1942 en de relevante werkgroepen of subgroepen van de deskundigengroep van het Forum voor digitaal vervoer en digitale logistiek (9). |
|
(12) |
De Europese Toezichthouder voor gegevensbescherming is geraadpleegd overeenkomstig artikel 42, lid 1, van Verordening (EU) 2018/1725 van het Europees Parlement en de Raad (10) en heeft op 8 juli 2025 een advies uitgebracht. |
|
(13) |
De in deze verordening vervatte maatregelen zijn in overeenstemming met het advies van het bij artikel 15, lid 1, van Verordening (EU) 2020/1056 opgerichte comité, |
HEEFT DE VOLGENDE VERORDENING VASTGESTELD:
HOOFDSTUK I
ALGEMENE BEPALINGEN
Artikel 1
Definities
Voor de toepassing van deze verordening wordt verstaan onder:
|
1) |
“ICT-systeem”: een georganiseerde verzameling informatie- en communicatietechnologieën (ICT), met inbegrip van hardware, software en netwerken, die door interactie of onderlinge afhankelijkheid zijn verbonden en gereguleerd om een reeks specifieke functies te vervullen; |
|
2) |
“ondersteunend ICT-systeem”: een identificeerbaar, extern ICT-systeem van een eFTI-platform, met inbegrip van een ander eFTI-platform, door middel waarvan zakelijke gebruikers verbinding maken met een eFTI-platform om eFTI-gegevens te raadplegen en te verwerken; |
|
3) |
“eFTI-gegevens”: gegevens die overeenstemmen met de wettelijk verplichte informatie zoals gedefinieerd in artikel 3, lid 1, van Verordening (EU) 2020/1056; |
|
4) |
“exploitant van een eFTI-platform”: een natuurlijke persoon of een rechtspersoon die wettelijk verantwoordelijk wordt geacht voor de passende werking van een eFTI-platform; |
|
5) |
“eFTI-gate”: een ICT-component of een reeks ICT-componenten die de in artikel 6 van Uitvoeringsverordening (EU) 2024/1942 beschreven functionaliteiten uitvoert; |
|
6) |
“zakelijke gebruiker”: een natuurlijke persoon of een rechtspersoon die zelf een betrokken marktdeelnemer is of gemachtigd is een betrokken marktdeelnemer te vertegenwoordigen overeenkomstig Verordening (EU) 2020/1056, of een andere marktdeelnemer die overeenkomstig punt 23 een gegevenshouder is en die namens die betrokken marktdeelnemer of een andere gegevenshouder gegevens verwerkt op een eFTI-platform; |
|
7) |
“login-sessie”: een beperkte periode waarin een zakelijke gebruiker toegang tot een eFTI-platform krijgt; |
|
8) |
“verplaatsing van een zending”: het vervoer van een verzameling goederen met één door eigen kracht aangedreven vervoermiddel, met of zonder vervoermaterieel zoals een aanhangwagen, pallet of container, van dezelfde plaats van laden of overname naar dezelfde plaats van lossen of overdracht, onder de voorwaarden van één vervoersovereenkomst; |
|
9) |
“eFTI-dataset over de verplaatsing van een zending” of “eFTI-CMDS”: een uniek geïdentificeerde reeks eFTI-gegevens die bestaat uit de eFTI-gegevens die samen de wettelijk verplichte informatie over goederenvervoer vormen met betrekking tot een specifieke verplaatsing van een zending; |
|
10) |
“toepasselijke eisen inzake wettelijk verplichte informatie”: de in artikel 2, lid 1, van Verordening (EU) 2020/1056 vermelde eisen inzake wettelijk verplichte informatie die van toepassing zijn op een specifieke verplaatsing van een zending; |
|
11) |
“identificatienummers van de eFTI-datasubsets”: de identificatienummers in het formaat “EUyy” of “XXyy” van de eFTI-datasubsets, die zijn vastgesteld in de afdelingen 3 en 4 van de bijlage bij Gedelegeerde Verordening (EU) 2024/2024; |
|
12) |
“UUID van de eFTI-CMDS”: het unieke nummer, zoals vermeld in artikel 11, lid 2, punt c), van Uitvoeringsverordening (EU) 2024/1942, dat door een eFTI-platform automatisch wordt toegewezen aan een eFTI-dataset die een eFTI-CMDS vormt; |
|
13) |
“uniek identificatienummer van het verzoek”: het unieke nummer van een verzoek om toegang tot eFTI-gegevens dat is ingediend door een functionaris van een bevoegde instantie, dat is uitgegeven en aan het verzoek is toegewezen overeenkomstig artikel 3, lid 2, punt c), van Uitvoeringsverordening (EU) 2024/1942; |
|
14) |
“vervolgcommunicatie”: de communicatie tussen de bevoegde instanties en de betrokken marktdeelnemers, zoals gedefinieerd in artikel 1, punt (6), van Uitvoeringsverordening (EU) 2024/1942; |
|
15) |
“mens-machine-gebruikersinterface”: een op het web of een applicatie gebaseerde grafische gebruikersinterface, waarmee natuurlijke personen gegevensverwerkingsactiviteiten kunnen uitvoeren op een eFTI-platform; |
|
16) |
“elektronisch identificatiemiddel”: een materiële of immateriële eenheid die persoonsidentificatiegegevens bevat en wordt gebruikt voor authenticatiedoeleinden om toegang te krijgen tot een onlinedienst of, in voorkomend geval, een offlinedienst; |
|
17) |
“stelsel voor elektronische identificatie”: een stelsel voor elektronische identificatie waarbinnen elektronische identificatiemiddelen worden uitgegeven aan natuurlijke personen, rechtspersonen of natuurlijke personen die andere natuurlijke personen of rechtspersonen vertegenwoordigen; |
|
18) |
“authenticatie”: een elektronisch proces dat de bevestiging van de elektronische identificatie van een natuurlijke persoon of rechtspersoon, of de bevestiging van de oorsprong en integriteit van gegevens in elektronische vorm mogelijk maakt; |
|
19) |
“geavanceerde elektronische handtekening”: een elektronische handtekening die voldoet aan de eisen van artikel 26 van Verordening (EU) nr. 910/2014; |
|
20) |
“geavanceerd elektronisch zegel”: een elektronisch zegel dat voldoet aan de eisen van artikel 36 van Verordening (EU) nr. 910/2014; |
|
21) |
“vertrouwde gebruiker”: een zakelijke gebruiker voor wie de identificatie, authenticatie en autorisatie zijn verricht overeenkomstig de eisen van artikel 4, lid 2, punt a); |
|
22) |
“niet-vertrouwde gebruiker”: een zakelijke gebruiker die alleen toegang tot een eFTI-platform heeft op basis van tijdelijke toegangs- en verwerkingsrechten, die zijn verleend overeenkomstig de eisen van artikel 5, lid 1, punt b); |
|
23) |
“gegevenshouder”: een natuurlijke persoon of rechtspersoon die overeenkomstig het toepasselijke recht van de Unie, de toepasselijke nationale wetgeving of privaatrechtelijke overeenkomsten het recht of de verplichting heeft om gegevens te gebruiken en beschikbaar te stellen die ook wettelijk verplichte informatie vormen overeenkomstig de in artikel 2, lid 1, van Verordening (EU) 2020/1056 vermelde eisen; |
|
24) |
“primaire autorisator”: een vertrouwde zakelijke gebruiker die informatie mag aanpassen die is opgeslagen in het profiel van een vertrouwde gebruiker, met inbegrip van het aanmaken of verwijderen van een gebruikersprofiel; |
|
25) |
“tijdelijke autorisator”: een vertrouwde zakelijke gebruiker die niet-vertrouwde gebruikers tijdelijke rechten voor gegevensverwerking mag toekennen; |
|
26) |
“tweefactorauthenticatie”: een beveiligingsmethode voor identiteits- en toegangsbeheer waarbij twee vormen van identificatie vereist zijn om toegang tot een eFTI-platform te krijgen; |
|
27) |
“certificeringsmerk”: een gecodeerde referentie naar het eFTI-platform waaruit de geldigheid van de certificeringsstatus blijkt, die vergezeld moet gaan van alle informatie die via een gecertificeerd eFTI-platform ter beschikking van de bevoegde instanties wordt gesteld, overeenkomstig artikel 12, lid 3, van Verordening (EU) 2020/1056; |
|
28) |
“digitaal systeem inzake de overbrenging van afvalstoffen” (DIWASS): het in artikel 27, lid 3, van Verordening (EU) 2024/1157 vermelde centrale systeem; |
|
29) |
“exploitant die afvalstoffen overbrengt”: een exploitant zoals gedefinieerd in artikel 2, lid 2, punt 13), van Uitvoeringsverordening (EU) 2025/1290; |
|
30) |
“documenten inzake de overbrenging van afvalstoffen”: de documenten zoals bedoeld in artikel 9, lid 2, artikel 16, lid 1, en artikel 18, lid 4, van Verordening (EU) 2024/1157; |
|
31) |
“gegevens inzake gecombineerd vervoer”: de wettelijk verplichte informatie als bedoeld in artikel 3 van Richtlijn 92/106/EEG van de Raad (11); |
|
32) |
“gekwalificeerd elektronisch tijdstempel”: een elektronisch tijdstempel dat voldoet aan de eisen van artikel 42 van Verordening (EU) nr. 910/2014. |
Artikel 2
Systeemarchitectuur van eFTI-platformen
De systeemarchitectuur van eFTI-platformen bestaat uit elke combinatie van ICT-componenten of -systemen die voldoen aan de eisen van deze verordening.
HOOFDSTUK II
TOEGANG TOT eFTI-PLATFORMEN
Artikel 3
Toegang van bevoegde instanties tot eFTI-platformen
1. eFTI-platformen maken het voor bevoegde instanties mogelijk om uitsluitend door middel van communicatie tussen machines toegang tot eFTI-gegevens krijgen, via een beveiligde verbinding tussen het eFTI-platform en een eFTI-gate. Een eFTI-platform brengt een dergelijke verbinding tot stand met ten minste één eFTI-gate.
2. Om de in lid 1 vermelde communicatie mogelijk te maken, biedt een eFTI-platform de volgende functies:
|
a) |
het verzoek om toegang tot eFTI-gegevens of de van de eFTI-gate ontvangen vervolgcommunicatie valideren door de beveiligingssleutel van de eFTI-gate te verifiëren; |
|
b) |
het verzoek om toegang tot eFTI-gegevens verwerken door de identificatie van:
|
|
c) |
een auditspoor van het verzoek om toegang tot eFTI-gegevens bijhouden door ten minste de volgende informatie te registreren:
|
|
d) |
het antwoord op het verzoek om toegang tot eFTI-gegevens opstellen en aan de eFTI-gate toezenden, naargelang het geval:
|
|
e) |
een auditspoor van het antwoord bijhouden, waarmee ten minste de volgende informatie kan worden opgeroepen:
|
|
f) |
de vervolgcommunicatie verwerken door:
|
|
g) |
een auditspoor van de vervolgcommunicatie bijhouden, waarmee ten minste de volgende informatie kan worden opgeroepen:
|
Artikel 4
Toegang van zakelijke gebruikers tot eFTI-platformen
1. eFTI-platforms maken het voor zakelijke gebruikers mogelijk om eFTI-gegevens te raadplegen en te verwerken door middel van een of beide van volgende modaliteiten:
|
a) |
mens-machine-gebruikersinterfaces; |
|
b) |
communicatie tussen machines via beveiligde verbindingen met andere ICT-systemen die als ondersteunende ICT-systemen fungeren. |
2. Voor het raadplegen en verwerken van eFTI-gegevens door middel van mens-machine-interfaces, bieden eFTI-platformen functies die het volgende waarborgen:
|
a) |
voor elke vertrouwde gebruiker:
|
|
b) |
voor niet-vertrouwde gebruikers, gebruikersidentificatie, -authenticatie en -autorisatie door middel van het in artikel 5, lid 1, punt b), bedoelde autorisatiemechanisme. |
3. Het in lid 2, punt a), i), vermelde stelsel voor elektronische identificatie voldoet ten minste aan de eisen van artikel 8, lid 2, punt b), van Verordening (EU) nr. 910/2014.
Voor gebruikers die eFTI-gegevens raadplegen en verwerken die overeenstemmen met de informatievereisten als bedoeld in artikel 2, lid 1, punt a), iv), van Verordening (EU) 2020/1056, bevatten de in lid 2, punt a), i), van dit artikel vermelde elektronische identificatiemiddelen een referentie naar het identificatienummer van de exploitant die afvalstoffen overbrengt, als bedoeld in artikel 9 van Uitvoeringsverordening (EU) 2025/1290.
4. Voor de toegang tot en verwerking van eFTI-gegevens door middel van communicatie tussen machines, bevatten eFTI-platformen functies die voor elk ondersteunend ICT-systeem het volgende waarborgen:
|
a) |
de identificatie en authenticatie van de zakelijke gebruiker onder wiens wettelijke verantwoordelijkheid het ondersteunende ICT-systeem werkt, door middel van een register waarin ten minste de volgende informatie wordt geregistreerd en up-to-date wordt gehouden:
|
|
b) |
de autorisatie van de zakelijke gebruiker onder wiens wettelijke verantwoordelijkheid het ondersteunende ICT-systeem werkt, door middel van het in artikel 5, lid 1, punt a), bedoelde autorisatieregister. |
5. Exploitanten van eFTI-platformen stellen maatregelen voor de passende integratie van ondersteunende ICT-systemen vast en voeren die uit; ze omvatten ten minste het volgende:
|
a) |
verifiëren of het ondersteunende ICT-systeem de gebruikers die als zakelijke gebruikers van het eFTI-platform mogen optreden, identificeert en authenticeert door middel van elektronische identificatiemiddelen die zijn uitgegeven in het kader van een stelsel voor elektronische identificatie dat voldoet aan de eisen van lid 3; |
|
b) |
verifiëren of het ondersteunende ICT-systeem de toegang controleert van gebruikers die als zakelijke gebruikers van het eFTI-platform mogen optreden, door middel van een autorisatieregister als vermeld in artikel 5, lid 1, punt a). |
6. Voor elke login-sessie verzekert het eFTI-platform de identificatie, authenticatie en autorisatie van de zakelijke gebruiker, alvorens de zakelijke gebruiker toestemming te verlenen om de eFTI-gegevens te verwerken.
Artikel 5
Autorisatiemechanisme
1. eFTI-platformen gebruiken een of beide van de volgende soorten autorisatiemechanismen:
|
a) |
verificatie van de verwerkingsrechten van de gebruiker, door middel van autorisatieregisters waarin de verwerkingsrechten van vertrouwde gebruikers worden geregistreerd en bijgewerkt en beschikbaar blijven voor auditdoeleinden, en die het belangrijkste mechanisme voor autorisatie vormen; |
|
b) |
de uitgifte en verificatie van tijdelijke verwerkingsrechten, door middel van autorisatieregisters waarin tijdelijke toegangsgegevens van incidentele, niet-vertrouwde gebruikers worden geregistreerd. |
2. De in lid 1 vermelde autorisatieregisters worden opgezet en onderhouden als een afzonderlijke ICT-component. Die afzonderlijke ICT-component is opgenomen in het eFTI-platform of maakt deel uit van een extern ICT-systeem van het eFTI-platform waarmee het eFTI-platform beveiligde communicatie tot stand brengt, overeenkomstig artikel 12, lid 4.
3. De in lid 1, punt a), vermelde autorisatieregisters houden voor elke vertrouwde zakelijke gebruiker een uniek “gebruikersprofiel” bij, door ten minste de volgende informatie te registreren:
|
a) |
unieke identificatie van de zakelijke gebruiker, uitgedrukt als een gecodeerde referentie; |
|
b) |
verwerkingsrechten, uitgedrukt als referenties, als die referenties het volgende omvatten:
|
|
c) |
een vermelding of de zakelijke gebruiker als primaire dan wel tijdelijke autorisator mag optreden; |
|
d) |
voor zakelijke gebruikers die als primaire autorisator zijn aangewezen, de unieke identificatienummers van de bestaande vertrouwde gebruikersprofielen die ze mogen wijzigen; |
|
e) |
voor zakelijke gebruikers die als tijdelijke autorisator zijn aangewezen, de tijdelijke verwerkingsrechten die ze aan niet-vertrouwde gebruikers mogen verlenen, uitgedrukt als referenties naar de in artikel 8 vermelde verwerkingsactiviteiten; |
|
f) |
een indicatie of de zakelijke gebruiker kan verzoeken om kennisgevingen met betrekking tot verzoeken om toegang tot eFTI-gegevens van bevoegde instanties en daarmee verband houdende vervolgcommunicatie, als die verband houden met de eFTI-CMDS waarvoor de zakelijke gebruiker verwerkingsrechten heeft. |
4. De exploitant van een eFTI-platform of, als het autorisatieregister is opgezet als een onderdeel van een extern ICT-systeem van het eFTI-platform, de exploitant van het externe ICT-systeem, treft maatregelen om te waarborgen dat de zakelijke gebruikers die als “primaire autorisator” mogen optreden, op passende wijze worden toegevoegd. Die maatregelen bestaan ten minste uit:
|
a) |
identificatie en authenticatie, overeenkomstig de eisen van artikel 4, lid 2, punt a); |
|
b) |
verificatie van gegevens waaruit blijkt dat de zakelijke gebruiker een gegevenshouder of de wettelijke vertegenwoordiger van een gegevenshouder is, of dat de zakelijke gebruiker gemachtigd is om namens een gegevenshouder toestemming te verlenen voor de verwerking van gegevens waarvoor die gegevenshouder rechten of verplichtingen heeft zoals vermeld in artikel 1, punt 23); |
|
c) |
het bijhouden van een register van die gegevens, met het oog op controle. |
5. Het in lid 1, punt b), vermelde autorisatiemechanisme omvat functionaliteiten die ten minste voldoen aan de volgende specificaties:
|
a) |
vertrouwde gebruikers die zijn aangewezen als tijdelijke autorisator in staat stellen om tijdelijke verwerkingsrechten toe te kennen aan niet-vertrouwde gebruikers, door de tijdelijke toegangsgegevens van niet-vertrouwde gebruikers op te nemen in een speciaal register, dat ten minste het volgende bevat:
|
|
b) |
de vertrouwde gebruikers die als tijdelijke autorisator zijn aangewezen, toestaan om tijdelijke toegang tot eFTI-gegevens te verlenen aan de niet-vertrouwde gebruikers voor wie zij tijdelijke toegangsgegevens hebben geregistreerd, door via de geregistreerde contactgegevens van de niet-vertrouwde gebruiker een bericht te sturen met:
|
|
c) |
als een niet-vertrouwde gebruiker toegang tot het eFTI-platform vraagt, de niet-vertrouwde gebruiker toegang tot het eFTI-platform verlenen op basis van tweefactorauthenticatie, en hem toestaan verwerkingsactiviteiten uit te voeren op basis van zijn overeenkomstig punt a) geregistreerde verwerkingsrechten; |
|
d) |
de inlogsessie van een niet-vertrouwde gebruiker beëindigen zodra zich een van de volgende gebeurtenissen voordoet:
|
6. De informatie die overeenkomstig de leden 1 tot en met 5 in de autorisatieregisters is geregistreerd, wordt voor auditdoeleinden ten minste bewaard gedurende dezelfde periode als die waarin de eFTI-CMDS waarop de respectieve gebruikers verwerkingsactiviteiten hebben verricht, beschikbaar moet worden gehouden, overeenkomstig het toepasselijke nationale recht of Unierecht, krachtens artikel 9, lid 1, punt i), van Verordening (EU) 2020/1056.
7. eFTI-platforms wissen binnen een redelijke termijn na het verstrijken van de in lid 6 vermelde periode alle informatie die persoonsgegevens bevat in de zin van Verordening (EU) 2016/679.
Artikel 6
Communicatie met DIWASS
1. Om de betrokken marktdeelnemers in staat te stellen de in artikel 2, lid 1, punt a), iv), van Verordening (EU) 2020/1056 bedoelde wettelijk verplichte informatie ter beschikking van de bevoegde instanties te stellen, wordt tussen de eFTI-platformen en het in artikel 27, lid 3, van Verordening (EU) 2024/1157 bedoelde centrale systeem een beveiligde verbinding tot stand gebracht via een applicatieprogramma-interface als bedoeld in artikel 5, lid 2, van Uitvoeringsverordening (EU) 2025/1290 of, als die door een lidstaat beschikbaar wordt gesteld, via een verbinding met het lokale systeem dat door een bevoegde instantie in die lidstaat wordt beheerd overeenkomstig artikel 27, lid 4, van Verordening (EU) 2024/1157 en dat met dat centrale systeem is verbonden overeenkomstig de voorschriften van Uitvoeringsverordening (EU) 2025/1290.
2. Als eFTI-platformen een van de in lid 1 vermelde verbindingen tot stand brengen, bieden ze ook de corresponderende aanvullende functionaliteiten overeenkomstig artikel 9, lid 2, van deze verordening.
Artikel 7
Transparantie
1. eFTI-platformen bieden functionaliteiten waarmee zakelijke gebruikers kennisgevingen kunnen aanvragen en ontvangen, onder meer in de vorm van periodieke rapporten, op basis van passende autorisaties. Die kennisgevingen en rapporten hebben betrekking op verzoeken van bevoegde instanties om toegang tot eFTI-gegevens en de daarmee verband houdende vervolgcommunicatie. Ze hebben ook betrekking op verwerkingsactiviteiten door zakelijke gebruikers, als de zakelijke gebruiker die om die kennisgevingen of rapporten verzoekt, een gegevenshouder is of met betrekking tot die gegevens verwerkingsrechten heeft die zijn toegewezen in het in artikel 5, lid 1, punt a), bedoelde autorisatieregister.
2. Als de in lid 1 vermelde kennisgevingen of rapporten betrekking hebben op verzoeken van bevoegde instanties om toegang tot eFTI-gegevens en de daarmee verband houdende vervolgcommunicatie, bevatten die kennisgevingen ten minste de volgende informatie:
|
a) |
datum en tijdstip van ontvangst van het verzoek om toegang tot eFTI-gegevens en, indien ingediend, van de vervolgcommunicatie; |
|
b) |
de lidstaat van de bevoegde instantie die het verzoek om toegang tot eFTI-gegevens heeft ingediend; |
|
c) |
de UUID van de eFTI-CMDS waarvoor het verzoek om toegang tot eFTI-gegevens is ingediend; |
|
d) |
indien ingediend, de informatie in de vervolgmededeling. |
HOOFDSTUK III
GEGEVENSVERWERKING OP eFTI-PLATFORMS
Artikel 8
De eFTI-CMDS
1. eFTI-platformen beheren de verwerking van eFTI-gegevens op basis van uniek geïdentificeerde datasets, die elk een eFTI-CMDS vormen.
2. Een eFTI-CMDS wordt gegenereerd door alle gegevenselementen te selecteren die de eFTI-datasubsets vormen die overeenstemmen met de toepasselijke eisen inzake wettelijk verplichte informatie voor een specifieke verplaatsing van een zending, waarbij alle gegevenselementen die gemeenschappelijk zijn voor twee of meer eFTI-datasubsets slechts eenmaal worden opgenomen.
3. Alle eFTI-gegevens die op een eFTI-platform worden verwerkt, voldoen aan de definities en technische kenmerken, waaronder structuur, codelijsten en bedrijfsvoorschriften, die zijn vastgesteld bij Gedelegeerde Verordening (EU) 2024/2024.
Artikel 9
Verwerkingsactiviteiten
1. eFTI-platformen bieden functionaliteiten waarmee zakelijke gebruikers, na validering van hun verwerkingsrechten door middel van een autorisatiemechanisme als vermeld in artikel 5, de volgende verwerkingen van eFTI-gegevens kunnen uitvoeren:
|
a) |
eFTI-CMDS aanmaken; |
|
b) |
eFTI-CMDS bewerken; |
|
c) |
eFTI-CMDS-gegevens lezen; |
|
d) |
een kopie van eFTI-CMDS-gegevens downloaden; |
|
e) |
handtekening van de verzender; |
|
f) |
handtekening van de vervoerder; |
|
g) |
handtekening van de ontvanger; |
|
h) |
“stempel” van gecombineerd vervoer van de bevoegde instantie in zeehavens, binnenhavens of spoorwegstations; |
|
i) |
eFTI-CMDS archiveren. |
2. Via de in artikel 6 vermelde functionaliteiten van eFTI-platformen kunnen zakelijke gebruikers, na validering van hun verwerkingsrechten door middel van een autorisatiemechanisme als vermeld in artikel 5, de volgende verwerkingen van eFTI-gegevens uitvoeren:
|
a) |
een kopie van de documenten inzake de overbrenging van afvalstoffen downloaden; |
|
b) |
bevestigingen van overdracht vervoerder voor de overbrenging van afvalstoffen indienen, overeenkomstig deel B, punt 3, en deel C, punt 3, van bijlage II bij Uitvoeringsverordening (EU) 2025/1290; |
|
c) |
bevestigingen van overdracht vervoerder voor de overbrenging van afvalstoffen indienen, overeenkomstig deel B, punt 4, en deel C, punt 4, van bijlage II bij Uitvoeringsverordening (EU) 2025/1290. |
3. De in de leden 1 en 2 vermelde verwerkingsactiviteiten zijn zoals gespecificeerd in de bijlage, samen met de acties die door eFTI-platformen moeten worden uitgevoerd om zakelijke gebruikers in staat te stellen die activiteiten uit te voeren.
4. Voordat zakelijke gebruikers wordt toegestaan verwerkingsactiviteiten op de eFTI-dataset uit te voeren, informeert het platform de gebruikers via duidelijk geformuleerde berichten dat zij, door de gegevens op het eFTI-platform te verwerken, ermee instemmen dat:
|
a) |
de door de zakelijke gebruikers verwerkte gegevens automatisch ter beschikking kunnen worden gesteld van de bevoegde instanties, met name wanneer het eFTI-platform van een bevoegde instantie een verzoek om toegang tot eFTI-gegevens ontvangt voor de specifieke eFTI-CMDS waarvan die gegevens deel uitmaken; |
|
b) |
overeenkomstig het bepaalde in lid 6 een auditspoor van de door de zakelijke gebruikers uitgevoerde gegevensverwerkingsactiviteiten wordt geregistreerd, dat overeenkomstig het toepasselijke Unierecht of nationale recht ter beschikking van de bevoegde autoriteiten kan worden gesteld voor raadpleging. |
5. De eFTI-platformen registreren elke door een zakelijke gebruiker uitgevoerde verwerkingsactiviteit op een eFTI-CMDS, door met betrekking tot elk verwerkt gegevenselement de volgende informatie te registreren:
|
a) |
de UUID van de eFTI-CMDS; |
|
b) |
voor vertrouwde gebruikers, een gecodeerde identificatie die gekoppeld is aan hun gebruikersaccount; |
|
c) |
voor niet-vertrouwde gebruikers, identificatie-informatie die door de gebruiker wordt verstrekt in het kader van de in artikel 5, lid 5, punt c), bedoelde tweefactorauthenticatie; |
|
d) |
datum en tijdstip; |
|
e) |
soort uitgevoerde activiteit, geïdentificeerd overeenkomstig de leden 1 en 2; als de verwerkingsactiviteit een wijziging of schrapping van de waarde van een gegevenselement inhoudt, wordt ook de oorspronkelijke waarde van het gegevenselement bewaard. |
6. eFTI-platformen registreren de eFTI-CMDS-gegevens en houden die gemakkelijk beschikbaar voor zowel zakelijke gebruikers als bevoegde instanties op een onlinesysteem voor gegevensopslag, ten minste gedurende de periode waarin de eFTI-CMDS de status “actief” en, in voorkomend geval, “inactief” heeft, zoals toegekend door het eFTI-platform overeenkomstig de specificaties in de bijlage bij deze verordening.
7. eFTI-platformen houden de eFTI-CMDS met de status “klaar voor archivering” of “gearchiveerd” en de overeenkomstige logbestanden van verwerkingsactiviteiten toegankelijk voor de bevoegde instanties gedurende de in artikel 9, lid 1, punt i), van Verordening (EU) 2020/1056 vermelde perioden.
8. eFTI-platformen wissen binnen een redelijke termijn na het verstrijken van de in lid 8 bedoelde perioden alle informatie die persoonsgegevens bevat in de zin van Verordening (EU) 2016/679.
Artikel 10
Mens-machine-gebruikersinterfaces
1. De in artikel 4, lid 1, punt a), vermelde mens-machine-interfaces bieden de volgende web- of applicatiegebaseerde functionaliteiten:
|
a) |
zakelijke gebruikers in staat stellen om met het eFTI-platform te communiceren, met het oog op identificatie, authenticatie en autorisatie door het eFTI-platform overeenkomstig de artikelen 4 en 5 en, respectievelijk, voor de verwerking van eFTI-gegevens op het eFTI-platform overeenkomstig de artikelen 5 en 9; |
|
b) |
geautoriseerde gebruikers in staat stellen de unieke elektronische identificatielink (UIL) van de eFTI-CMDS te downloaden en die in machineleesbaar formaat mee te delen aan de bevoegde instanties; |
|
c) |
geautoriseerde gebruikers in staat stellen een voor mensen leesbare kopie van het eFTI-CMDS en, indien van toepassing, van de documenten inzake de overbrenging van afvalstoffen te downloaden, zodat zij die met het oog op inspectie kunnen tonen aan functionarissen van de bevoegde instanties, als die functionarissen daarom vragen overeenkomstig artikel 4, lid 2, van Verordening (EU) 2020/1056. |
2. De in lid 1, punt d), vermelde voor mensen leesbare kopieën bevatten een machineleesbare gecodeerde referentie van het certificeringsmerk van het eFTI-platform en een aanduiding van de datum en het tijdstip van de download in de vorm van een tijdstempel.
3. De mens-machine-interfaces van eFTI-platformen moeten toegangsbeveiligingskenmerken bevatten om ongeoorloofde toegang tot eFTI-gegevens en de functionaliteiten van het eFTI-platform te voorkomen als het apparaat waarmee de zakelijke gebruiker zich toegang verschaft tot het eFTI-platform, niet onder de controle van de gebruiker valt.
HOOFDSTUK IV
MAATREGELEN INZAKE BESCHIKBAARHEID, BEVEILIGING EN VEERKRACHT
Artikel 11
Beschikbaarheid
Een eFTI-platform blijft beschikbaar voor toegang door bevoegde instanties, zoals gespecificeerd in artikel 3, gedurende ten minste de periode waarin de op dat platform geregistreerde eFTI-CMDS de status “actief” en, in voorkomend geval, “inactief” hebben, zoals toegekend door het eFTI-platform overeenkomstig de specificaties in de bijlage bij deze verordening.
Artikel 12
Beveiliging van gegevensuitwisseling
1. Met het oog op communicatie met een eFTI-gate moeten eFTI-platformen:
|
a) |
een eDelivery-toegangspunt onderhouden, in overeenstemming met de specificaties voor de uitwisseling van eDelivery-berichten, of een toegangspunt dat voldoet aan de gelijkwaardige specificaties voor de uitwisseling van berichten die worden ondersteund door de eFTI-gate, als dergelijke specificaties voor de uitwisseling van berichten door een lidstaat zijn vastgesteld overeenkomstig artikel 9, lid 4, van Uitvoeringsverordening (EU) 2024/1942; |
|
b) |
beveiligingsprocedures en -protocollen gebruiken voor het ontvangen, registreren, opvragen en valideren van de veiligheidssleutels of veiligheidscertificaten van de eFTI-gate. |
2. De in lid 1, punt a), vermelde toegangspunten maken gebruik van beveiligingscertificaten die via een certificeringsinstantie zijn afgegeven door de lidstaat waar het eFTI-platform het in artikel 12, lid 1, van Verordening (EU) 2020/1056 bedoelde conformiteitscertificaat heeft ontvangen.
3. Alle communicatie tussen het eFTI-platform en de eFTI-gate vindt plaats door middel van berichtenuitwisseling die voldoet aan de specificaties van artikel 9, leden 3 en 4, van Uitvoeringsverordening (EU) 2024/1942.
4. Voor communicatie met ondersteunende ICT-systemen of andere externe ICT-systemen waarop componenten zijn ondergebracht die bepaalde functionaliteiten van eFTI-platformen verrichten, moeten eFTI-platformen ten minste:
|
a) |
toegangspunten met geldige veiligheidssleutels of veiligheidscertificaten onderhouden; |
|
b) |
beveiligingsprocedures en -protocollen gebruiken voor het ontvangen, registreren, opvragen en valideren van de veiligheidssleutels of veiligheidscertificaten van die andere ICT-systemen. |
5. Voor communicatie met DIWASS moeten eFTI-platformen:
|
a) |
toegangspunten onderhouden die voldoen aan de in artikel 12 van Uitvoeringsverordening (EU) 2025/1290 vermelde specificaties; |
|
b) |
beveiligingsprocedures en -protocollen gebruiken voor het ontvangen, registreren, opvragen en valideren van de veiligheidssleutel van DIWASS; |
|
c) |
een applicatieprogramma-interface onderhouden waarmee ze van DIWASS gegevens met betrekking tot de handtekening van de ontvanger kunnen ontvangen, als de ontvanger een afvalverwerkingsfaciliteit is als bedoeld in Verordening (EU) 2024/1157. |
Artikel 13
Beveiliging van opgeslagen gegevens
Exploitanten van eFTI-platformen stellen maatregelen vast om de beveiliging en bewaring van de op eFTI-platformen opgeslagen gegevens te waarborgen en voeren die maatregelen uit, met name:
|
a) |
als eFTI-gegevens worden opgeslagen op fysieke opslagapparaten die door de platformexploitant worden beheerd:
|
|
b) |
als eFTI-gegevens worden opgeslagen in een cloud, maatregelen om te garanderen dat opslagruimte in de cloud wordt aangekocht van dienstverleners die voldoen aan de belangrijkste internationale normen en beste praktijken voor cloudbeveiliging en bescherming van persoonsgegevens; |
|
c) |
maatregelen om te waarborgen dat eFTI-gegevens worden opgeslagen in de Unie of onder de jurisdictie van de Unie of de lidstaten. |
HOOFDSTUK V
SLOTBEPALINGEN
Artikel 14
Inwerkingtreding
Deze verordening treedt in werking op de twintigste dag na die van de bekendmaking ervan in het Publicatieblad van de Europese Unie.
Deze verordening is verbindend in al haar onderdelen en is rechtstreeks toepasselijk in elke lidstaat.
Gedaan te Brussel, 6 november 2025.
Voor de Commissie
De voorzitter
Ursula VON DER LEYEN
(1) PB L 249 van 31.7.2020, blz. 33, ELI: http://data.europa.eu/eli/reg/2020/1056/oj.
(2) Verordening (EG) nr. 765/2008 van het Europees Parlement en de Raad van 9 juli 2008 tot vaststelling van de eisen inzake accreditatie en tot intrekking van Verordening (EEG) nr. 339/93 (PB L 218 van 13.8.2008, blz. 30, ELI: http://data.europa.eu/eli/reg/2008/765/oj).
(3) Uitvoeringsverordening (EU) 2024/1942 van de Commissie van 5 juli 2024 tot vaststelling van gemeenschappelijke procedures en gedetailleerde regels voor de toegang tot en de verwerking van elektronische informatie over goederenvervoer door bevoegde instanties overeenkomstig Verordening (EU) 2020/1056 van het Europees Parlement en de Raad (PB L, 2024/1942, 20.12.2024, ELI: http://data.europa.eu/eli/reg_impl/2024/1942/oj).
(4) Verordening (EU) nr. 910/2014 van het Europees Parlement en de Raad van 23 juli 2014 betreffende elektronische identificatie en vertrouwensdiensten voor elektronische transacties in de interne markt en tot intrekking van Richtlijn 1999/93/EG (PB L 257 van 28.8.2014, blz. 73, ELI: http://data.europa.eu/eli/reg/2014/910/oj).
(5) Gedelegeerde Verordening (EU) 2024/2024 van de Commissie van 26 juli 2024 tot aanvulling van Verordening (EU) 2020/1056 door de vaststelling van de gemeenschappelijke eFTI-dataset en de eFTI-datasubsets (PB L, 2024/2024, 20.12.2024, ELI: http://data.europa.eu/eli/reg_del/2024/2024/oj).
(6) Verordening (EU) 2024/1157 van het Europees Parlement en de Raad van 11 april 2024 betreffende de overbrenging van afvalstoffen, tot wijziging van de Verordeningen (EU) nr. 1257/2013 en (EU) 2020/1056 en tot intrekking van Verordening (EG) nr. 1013/2006 (PB L, 2024/1157, 30.4.2024, ELI: http://data.europa.eu/eli/reg/2024/1157/oj).
(7) Uitvoeringsverordening (EU) 2025/1290 van de Commissie van 2 juli 2025 tot vaststelling van uitvoeringsbepalingen voor Verordening (EU) 2024/1157 van het Europees Parlement en de Raad wat betreft de vereisten die nodig zijn voor de interoperabiliteit tussen het centrale systeem voor de elektronische indiening en uitwisseling van informatie en documenten met betrekking tot de overbrenging van afvalstoffen en andere systemen of software, evenals andere technische en organisatorische vereisten die nodig zijn voor de praktische uitvoering van dergelijke elektronische indiening en uitwisseling van informatie en documenten (PB L, 2025/1290, 14.7.2025, ELI: http://data.europa.eu/eli/reg_impl/2025/1290/oj).
(8) Verordening (EU) 2016/679 van het Europees Parlement en de Raad van 27 april 2016 betreffende de bescherming van natuurlijke personen in verband met de verwerking van persoonsgegevens en betreffende het vrije verkeer van die gegevens en tot intrekking van Richtlijn 95/46/EG (algemene verordening gegevensbescherming) (PB L 119 van 4.5.2016, blz. 1, ELI: http://data.europa.eu/eli/reg/2016/679/oj).
(9) https://ec.europa.eu/transparency/expert-groups-register/screen/expert-groups/consult?lang=nl&groupID=3280.
(10) Verordening (EU) 2018/1725 van het Europees Parlement en de Raad van 23 oktober 2018 betreffende de bescherming van natuurlijke personen in verband met de verwerking van persoonsgegevens door de instellingen, organen en instanties van de Unie en betreffende het vrije verkeer van die gegevens, en tot intrekking van Verordening (EG) nr. 45/2001 en Besluit nr. 1247/2002/EG (PB L 295 van 21.11.2018, blz. 39, ELI: http://data.europa.eu/eli/reg/2018/1725/oj).
(11) Richtlijn 92/106/EEG van de Raad van 7 december 1992 houdende vaststelling van gemeenschappelijke voorschriften voor bepaalde vormen van gecombineerd vervoer van goederen tussen lidstaten (PB L 368 van 17.12.1992, blz. 38, ELI: http://data.europa.eu/eli/dir/1992/106/oj).
BIJLAGE
DOOR ZAKELIJKE GEBRUIKERS TE VERRICHTEN VERWERKINGSACTIVITEITEN OP eFTI-PLATFORMEN
(vermeld in artikel 9)
In de volgende tabel worden de verwerkingsactiviteiten met betrekking tot eFTI-gegevens beschreven die zakelijke gebruikers op eFTI-platformen kunnen verrichten overeenkomstig artikel 9, leden 1 en 2, en de automatische handelingen die eFTI-platformen moeten verrichten om de uitvoering van die verwerkingsactiviteiten te verzekeren, waarbij:
|
a) |
de kolom met de titel “Activiteit” de korte naam bevat aan de hand waarvan de verwerkingsactiviteit in artikel 9, lid 1 of lid 2, is geïdentificeerd; |
|
b) |
de kolom met de titel “Actie van zakelijke gebruiker” de acties beschrijft die zakelijke gebruikers op de eFTI-platformen kunnen uitvoeren om de overeenkomstige verwerkingsactiviteit te verrichten; |
|
c) |
de kolom met de titel “Actie van eFTI-platform” de acties beschrijft die eFTI-platforms ten minste moeten uitvoeren, in combinatie met de overeenkomstige acties van zakelijke gebruikers, om de voltooiing van die activiteit te waarborgen. Tabel
|
(1) Verordening (EG) nr. 1072/2009 van het Europees Parlement en de Raad van 21 oktober 2009 tot vaststelling van gemeenschappelijke regels voor toegang tot de markt voor internationaal goederenvervoer over de weg (PB L 300 van 14.11.2009, blz. 72, ELI: http://data.europa.eu/eli/reg/2009/1072/oj).
ELI: http://data.europa.eu/eli/reg_impl/2025/2243/oj
ISSN 1977-0758 (electronic edition)