This document is an excerpt from the EUR-Lex website
Document 32025R0849
Commission Implementing Regulation (EU) 2025/849 of 6 May 2025 laying down rules for the application of Regulation (EU) No 910/2014 of the European Parliament and of the Council as regards the submission of information to the Commission and to the Cooperation Group for the list of certified European Digital Identity Wallets
Regulamentul de punere în aplicare (UE) 2025/849 al Comisiei din 6 mai 2025 de stabilire a normelor de aplicare a Regulamentului (UE) nr. 910/2014 al Parlamentului European și al Consiliului în ceea ce privește transmiterea de informații către Comisie și Grupul de cooperare privind lista portofelelor europene pentru identitatea digitală certificate
Regulamentul de punere în aplicare (UE) 2025/849 al Comisiei din 6 mai 2025 de stabilire a normelor de aplicare a Regulamentului (UE) nr. 910/2014 al Parlamentului European și al Consiliului în ceea ce privește transmiterea de informații către Comisie și Grupul de cooperare privind lista portofelelor europene pentru identitatea digitală certificate
C/2025/2623
JO L, 2025/849, 7.5.2025, ELI: http://data.europa.eu/eli/reg_impl/2025/849/oj (BG, ES, CS, DA, DE, ET, EL, EN, FR, GA, HR, IT, LV, LT, HU, MT, NL, PL, PT, RO, SK, SL, FI, SV)
In force
|
Jurnalul Ofícial |
RO Seria L |
|
2025/849 |
7.5.2025 |
REGULAMENTUL DE PUNERE ÎN APLICARE (UE) 2025/849 AL COMISIEI
din 6 mai 2025
de stabilire a normelor de aplicare a Regulamentului (UE) nr. 910/2014 al Parlamentului European și al Consiliului în ceea ce privește transmiterea de informații către Comisie și Grupul de cooperare privind lista portofelelor europene pentru identitatea digitală certificate
COMISIA EUROPEANĂ,
având în vedere Tratatul privind funcționarea Uniunii Europene,
având în vedere Regulamentul (UE) nr. 910/2014 al Parlamentului European și al Consiliului din 23 iulie 2014 privind identificarea electronică și serviciile de încredere pentru tranzacțiile electronice pe piața internă și de abrogare a Directivei 1999/93/CE (1), în special articolul 5d alineatul (7),
întrucât:
|
(1) |
Cadrul pentru identitatea digitală europeană (denumit în continuare „cadrul”) instituit prin Regulamentul (UE) nr. 910/2014 este un element-cheie în cadrul demersului de instituire a unui ecosistem pentru identitatea digitală securizat și interoperabil în întreaga Uniune. Portofelele europene pentru identitatea digitală (denumite în continuare „portofelele”) constituie temelia acestui cadru, care are drept scop să faciliteze accesul la serviciile online, în toate statele membre, pentru cetățeni, rezidenți și întreprinderi, și să asigure, în același timp, protecția datelor cu caracter personal și a vieții private. |
|
(2) |
Regulamentul (UE) 2016/679 al Parlamentului European și al Consiliului (2) și, după caz, Directiva 2002/58/CE a Parlamentului European și a Consiliului (3) se aplică activităților de prelucrare a datelor cu caracter personal efectuate în temeiul prezentului regulament. |
|
(3) |
În scopul de a întocmi, a publica în Jurnalul Oficial al Uniunii Europene și a menține într-un format prelucrabil automat o listă cu informații transmise de statele membre cu privire la portofelele certificate, Comisia ar trebui să stabilească formatele și procedurile pe care statele membre trebuie să le utilizeze pentru a transmite informațiile cerute Comisiei și Grupului european de cooperare privind identitatea digitală instituit în temeiul articolului 46e alineatul (1) din Regulamentul (UE) nr. 910/2014 (denumit în continuare „Grupul de cooperare”). Având în vedere că informațiile transmise urmează să fie utilizate de Comisie, de Grupul de cooperare și de publicul larg, statele membre ar trebui să transmită informațiile cel puțin în limba engleză, deoarece acest lucru facilitează accesibilitatea, evaluarea și înțelegerea lor pe scară largă și consolidează, totodată, cooperarea. |
|
(4) |
Informațiile privind portofelele certificate pe care statele membre ar trebui să le transmită sunt esențiale pentru a asigura încrederea, transparența și armonizarea la nivelul întregului ecosistem al portofelelor, promovând încrederea în rândul utilizatorilor și furnizorilor de portofele și al autorităților de reglementare. Prin urmare, informațiile respective ar trebui să cuprindă o descriere a unei soluții pentru portofel și a sistemului de identificare electronică în cadrul căruia este furnizată soluția pentru portofel. O astfel de descriere ar trebui să ofere detalii cu privire la autoritățile responsabile de soluția pentru portofel și de sistemul de identificare electronică, la regimul de supraveghere aplicabil, la regimul de răspundere referitor la partea care furnizează portofelul european pentru identitatea digitală, la dispozițiile pentru suspendarea sau revocarea sistemului de identificare electronică, a soluției pentru portofel furnizate în cadrul acestui sistem sau a oricăror părți compromise ale sistemului, precum și cu privire la certificat și la raportul de evaluare a certificării furnizării și operării soluțiilor pentru portofel și a sistemelor de identificare electronică în cadrul cărora sunt furnizate acestea. Informațiile ar trebui să fie suficiente pentru a-i permite Comisiei să stabilească, să publice în Jurnalul Oficial al Uniunii Europene și să mențină într-un format prelucrabil automat o listă a portofelelor europene pentru identitatea digitală certificate. Canalul electronic securizat utilizat pentru transmiterea informațiilor referitoare la portofelele certificate ar trebui să evite transmiterea dublă a acelorași informații de către statele membre. |
|
(5) |
Autoritatea Europeană pentru Protecția Datelor a fost consultată în conformitate cu articolul 42 alineatul (1) din Regulamentul (UE) 2018/1725 al Parlamentului European și al Consiliului (4) și a emis un aviz la 31 ianuarie 2025. |
|
(6) |
Măsurile prevăzute în prezentul regulament sunt conforme cu avizul comitetului instituit prin articolul 48 din Regulamentul (UE) nr. 910/2014, |
ADOPTĂ PREZENTUL REGULAMENT:
Articolul 1
Obiectul
Prezentul regulament stabilește formatele și procedurile pentru transmiterea de informații de către statele membre Comisiei și Grupului de cooperare privind lista portofelelor certificate în temeiul articolului 5d din Regulamentul (UE) nr. 910/2014, formate și proceduri care trebuie actualizate periodic pentru a ține pasul cu evoluțiile tehnologiei și ale standardelor și cu activitatea desfășurată pe baza Recomandării (UE) 2021/946 a Comisiei (5), în special cu arhitectura și cadrul de referință.
Articolul 2
Definiții
În sensul prezentului regulament, se aplică următoarele definiții:
|
1. |
„soluție pentru portofel” înseamnă o combinație de software, hardware, servicii, setări și configurații, inclusiv instanțe ale portofelului, una sau mai multe aplicații criptografice securizate pentru portofel și unul sau mai multe dispozitive criptografice securizate pentru portofel; |
|
2. |
„instanță a portofelului” înseamnă aplicația instalată și configurată pe dispozitivul sau în mediul unui utilizator de portofel, care face parte dintr-o unitate de portofel și pe care utilizatorul portofelului o utilizează pentru a interacționa cu unitatea de portofel; |
|
3. |
„unitate de portofel” înseamnă o configurație unică a unei soluții pentru portofel care include instanțe ale portofelului, aplicații criptografice securizate pentru portofel și dispozitive criptografice securizate pentru portofel, furnizată de un furnizor de portofel unui utilizator individual al portofelului; |
|
4. |
„furnizor de portofel” înseamnă o persoană fizică sau juridică care furnizează soluții pentru portofel; |
|
5. |
„utilizator al portofelului” înseamnă un utilizator care deține controlul asupra unității de portofel; |
|
6. |
„aplicație criptografică securizată pentru portofel” înseamnă o aplicație care gestionează active critice prin faptul că este legată de funcțiile criptografice și necriptografice furnizate de dispozitivul criptografic securizat pentru portofel și utilizează aceste funcții; |
|
7. |
„dispozitiv criptografic securizat pentru portofel” înseamnă un dispozitiv inviolabil care oferă un mediu legat de aplicația criptografică securizată pentru portofel și care este utilizat de aceasta pentru a proteja activele critice și pentru a furniza funcții criptografice pentru executarea în condiții de siguranță a operațiunilor critice; |
|
8. |
„active critice” înseamnă active din cadrul unei unități de portofel sau legate de o astfel de unitate care au o importanță atât de extraordinară încât, în cazul în care disponibilitatea, confidențialitatea sau integritatea lor este compromisă, acest lucru ar avea un efect foarte grav, de slăbire a capacității de a recurge la unitatea de portofel; |
|
9. |
„furnizor de date de identificare personală” înseamnă o persoană fizică sau juridică responsabilă cu emiterea și revocarea datelor de identificare personală și cu asigurarea faptului că datele de identificare personală ale unui utilizator sunt legate criptografic de o unitate de portofel. |
Articolul 3
Formatul, procedura de transmitere și informațiile pe care statele membre trebuie să le transmită Comisiei
(1) Statele membre transmit Comisiei și Grupului de cooperare informațiile prevăzute în anexă, printr-un canal electronic securizat pus la dispoziție de Comisie.
(2) Statele membre transmit informațiile solicitate la alineatul (1) cel puțin în limba engleză.
(3) În cazul în care există modificări ale informațiilor transmise, inclusiv modificări ale stadiului certificării portofelelor, statele membre transmit informațiile actualizate prin canalul menționat la alineatul (1).
Articolul 4
Intrarea în vigoare
Prezentul regulament intră în vigoare în a douăzecea zi de la data publicării în Jurnalul Oficial al Uniunii Europene.
Prezentul regulament este obligatoriu în toate elementele sale și se aplică direct în toate statele membre.
Adoptat la Bruxelles, 6 mai 2025.
Pentru Comisie
Președinta
Ursula VON DER LEYEN
(1) JO L 257, 28.8.2014, p. 73, ELI: http://data.europa.eu/eli/reg/2014/910/oj.
(2) Regulamentul (UE) 2016/679 al Parlamentului European și al Consiliului din 27 aprilie 2016 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și privind libera circulație a acestor date și de abrogare a Directivei 95/46/CE (Regulamentul general privind protecția datelor) (JO L 119, 4.5.2016, p. 1, ELI: http://data.europa.eu/eli/reg/2016/679/oj).
(3) Directiva 2002/58/CE a Parlamentului European și a Consiliului din 12 iulie 2002 privind prelucrarea datelor personale și protejarea confidențialității în sectorul comunicațiilor publice (Directiva asupra confidențialității și comunicațiilor electronice) (JO L 201, 31.7.2002, p. 37, ELI: http://data.europa.eu/eli/dir/2002/58/oj).
(4) Regulamentul (UE) 2018/1725 al Parlamentului European și al Consiliului din 23 octombrie 2018 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal de către instituțiile, organele, oficiile și agențiile Uniunii și privind libera circulație a acestor date și de abrogare a Regulamentului (CE) nr. 45/2001 și a Deciziei nr. 1247/2002/CE (JO L 295, 21.11.2018, p. 39, ELI: http://data.europa.eu/eli/reg/2018/1725/oj).
(5) Recomandarea (UE) 2021/946 a Comisiei din 3 iunie 2021 privind un set de instrumente comun al Uniunii pentru o abordare coordonată în direcția unui cadru european al identității digitale (JO L 210, 14.6.2021, p. 51, ELI: http://data.europa.eu/eli/reco/2021/946/oj).
ANEXĂ
Informații pe care statele membrele trebuie să le transmită
|
1. |
Scopul transmiterii de informații, indicat ca fiind unul dintre următoarele:
|
|
2. |
Informații care trebuie transmise cu privire la un portofel furnizat și certificat:
|
ELI: http://data.europa.eu/eli/reg_impl/2025/849/oj
ISSN 1977-0782 (electronic edition)