This document is an excerpt from the EUR-Lex website
Document 32026R1778
Commission Implementing Regulation (EU) 2026/1778 of 16 July 2026 laying down the implementation arrangements for the digital product passport registry set up under Regulation (EU) 2024/1781 of the European Parliament and of the Council
Regulamentul de punere în aplicare (UE) 2026/1778 al Comisiei din 16 iulie 2026 de stabilire a modalităților de punere în aplicare a registrului pașapoartelor digitale ale produselor instituit în temeiul Regulamentului (UE) 2024/1781 al Parlamentului European și al Consiliului
Regulamentul de punere în aplicare (UE) 2026/1778 al Comisiei din 16 iulie 2026 de stabilire a modalităților de punere în aplicare a registrului pașapoartelor digitale ale produselor instituit în temeiul Regulamentului (UE) 2024/1781 al Parlamentului European și al Consiliului
C/2026/4922
JO L, 2026/1778, 17.7.2026, ELI: http://data.europa.eu/eli/reg_impl/2026/1778/oj (BG, ES, CS, DA, DE, ET, EL, EN, FR, GA, HR, IT, LV, LT, HU, MT, NL, PL, PT, RO, SK, SL, FI, SV)
In force
|
Jurnalul Ofícial |
RO Seria L |
|
2026/1778 |
17.7.2026 |
REGULAMENTUL DE PUNERE ÎN APLICARE (UE) 2026/1778 AL COMISIEI
din 16 iulie 2026
de stabilire a modalităților de punere în aplicare a registrului pașapoartelor digitale ale produselor instituit în temeiul Regulamentului (UE) 2024/1781 al Parlamentului European și al Consiliului
(Text cu relevanță pentru SEE)
COMISIA EUROPEANĂ,
având în vedere Tratatul privind funcționarea Uniunii Europene,
având în vedere Regulamentul (UE) 2024/1781 al Parlamentului European și al Consiliului din 13 iunie 2024 de instituire a unui cadru pentru stabilirea cerințelor în materie de proiectare ecologică pentru produsele sustenabile, de modificare a Directivei (UE) 2020/1828 și a Regulamentului (UE) 2023/1542 și de abrogare a Directivei 2009/125/CE (1), în special articolul 13 alineatul (5) al doilea paragraf coroborat cu articolul 13 alineatul (5) al treilea paragraf,
întrucât:
|
(1) |
Articolul 13 alineatul (1) din Regulamentul (UE) 2024/1781 prevede obligația Comisiei de a institui un registru digital pentru pașaportul digital al produsului (denumit în continuare „registrul”) pentru a stoca în mod securizat cel puțin identificatorii unici. Este necesar să se stabilească principalele componente ale registrului, precum și rolurile și obligațiile tehnice și operaționale ale operatorilor economici care introduc pe piață sau pun în funcțiune un produs în cadrul registrului pașapoartelor digitale ale produselor, ale autorităților naționale competente și ale autorităților vamale, precum și ale Comisiei. În plus, este necesar să se instituie un sistem de jurnalizare pentru a înregistra și monitoriza operațiunile și interacțiunile desfășurate în cadrul registrului, cu scopul de a asigura responsabilizarea tuturor utilizatorilor și de a delimita responsabilitățile legate de întreținerea, funcționarea și securitatea registrului. Aceste modalități de punere în aplicare prevăd, de asemenea, normele aplicabile actorilor din lanțul valoric, autorităților naționale competente și autorităților vamale, precum și Comisiei în ceea ce privește utilizarea registrului. După caz, autoritățile naționale competente ar trebui să fie în măsură să actualizeze sau să modifice statutul pașaportului digital al produsului pe baza verificărilor efectuate în conformitate cu sarcinile care le revin în temeiul dreptului relevant al Uniunii și al dreptului intern relevant care respectă dreptul Uniunii. |
|
(2) |
Registrul ar trebui să ofere informații cu privire la produsele care fac obiectul actelor delegate adoptate în temeiul Regulamentului (UE) 2024/1781, în măsura în care acestea prevăd utilizarea unui pașaport digital al produsului, precum și cu privire la baterii în temeiul Regulamentului (UE) 2023/1542 al Parlamentului European și al Consiliului (2). Este posibil ca și alte acte legislative viitoare ale Uniunii să impună stocarea în registru a informațiilor privind diverse produse. Acest lucru este deja valabil în cazul produselor pentru construcții care intră în domeniul de aplicare al Regulamentului (UE) 2024/3110 al Parlamentului European și al Consiliului (3), al jucăriilor care intră în domeniul de aplicare al Regulamentului (UE) 2025/2509 al Parlamentului European și al Consiliului (4) și al detergenților și agenților tensioactivi destinați utilizatorilor finali care intră în domeniul de aplicare al Regulamentului (UE) 2026/405 al Parlamentului European și al Consiliului (5). În cazul în care și alte acte legislative ale Uniunii vor face trimitere la registrul instituit prin Regulamentul (UE) 2024/1781, ar trebui să se aplice modalitățile de punere în aplicare prevăzute în prezentul regulament. Acest lucru nu ar trebui să aducă atingere normelor specifice ale Uniunii privind registrul pașapoartelor digitale ale produselor, inclusiv normelor adoptate în baza competențelor de completare sau de adaptare a cerințelor respective, astfel cum se întâmplă în cazul produselor pentru construcții în temeiul articolului 79 alineatul (2) din Regulamentul (UE) 2024/3110 al Parlamentului European și al Consiliului (6). În cazul în care registrul este interconectat cu alte sisteme de informații, interconectarea nu ar trebui să compromită interoperabilitatea sistemelor respective. |
|
(3) |
Pentru a asigura eficacitatea, securitatea și interoperabilitatea registrului, acesta ar trebui să cuprindă următoarele elemente: un site web care să ofere o interfață securizată pentru utilizatori; o interfață de programare a aplicațiilor (API) pentru înregistrarea pașapoartelor digitale ale produselor; o platformă de verificare pentru a verifica și a confirma existența și caracterul complet al pașapoartelor digitale ale produselor; un sistem de identificare și autorizare pentru utilizatori; o schemă de generare a identificatorilor unici de înregistrare; o componentă de stocare a identificatorilor unici și a codurilor de marfă ale produselor destinate a fi plasate sub regimul vamal de „punere în liberă circulație”; un repertoriu semantic care să servească drept referință oficială pentru semnificația semantică, structura, versiunile și cerințele de interoperabilitate ale datelor din pașaportul digital al produsului; un sistem de jurnalizare care să înregistreze operațiunile relevante. Având în vedere că sistemul de pașapoarte digitale ale produselor este construit pe un model descentralizat, registrul ar trebui să includă, de asemenea, o listă de referință a furnizorilor verificați de servicii de pașapoarte digitale ale produselor care sunt înregistrați în registru. |
|
(4) |
Pentru a asigura responsabilizarea, ar trebui ca fiecare operator economic și fiecare actor din lanțul valoric (cum ar fi furnizorul de servicii de pașapoarte digitale ale produselor, reparatorul, furnizorul de servicii de recondiționare, refabricantul, reciclatorul) să fie identificat printr-un proces de verificare. |
|
(5) |
În cazul persoanelor fizice care acționează în calitate de comerciant individual și care trebuie să fie stabilite în Uniune, identitatea ar trebui dovedită printr-o semnătură electronică calificată bazată pe un certificat calificat pentru semnături electronice, în conformitate cu Regulamentul (UE) nr. 910/2014 al Parlamentului European și al Consiliului (7), sau printr-un mijloc de identificare electronică care îndeplinește cerințele regulamentului respectiv referitoare la nivelul de asigurare „ridicat” sau printr-un atestat electronic al atributelor emis în temeiul dreptului Uniunii care permite identificarea operatorului economic. În cazul persoanelor fizice care acționează în calitate de comerciant individual și care nu trebuie să fie stabilite în Uniune, identitatea ar trebui dovedită printr-o semnătură electronică calificată bazată pe un certificat calificat pentru semnături electronice, în conformitate cu Regulamentul (UE) nr. 910/2014, sau printr-un atestat electronic al atributelor emis în temeiul dreptului Uniunii care permite identificarea operatorului economic. |
|
(6) |
În cazul persoanelor juridice care trebuie să fie stabilite în Uniune, dovada identității și dovada sediului ar trebui verificate de un prestator de servicii de încredere calificat printr-un sigiliu electronic calificat bazat pe un certificat calificat pentru sigilii electronice, în conformitate cu Regulamentul (UE) nr. 910/2014, sau printr-un atestat electronic calificat al atributelor emis în temeiul dreptului Uniunii care permite identificarea operatorului economic și a sediului său. În cazul persoanelor juridice care nu trebuie să fie stabilite în Uniune, dovada identității și, după caz, a sediului ar trebui verificate prin intermediul unui sigiliu electronic calificat bazat pe un certificat calificat pentru sigilii electronice, emis de un prestator de servicii de încredere calificat în temeiul Regulamentului (UE) nr. 910/2014, sau prin intermediul unui atestat electronic al atributelor emis în temeiul dreptului Uniunii care permite identificarea operatorului economic. |
|
(7) |
Prezentul regulament nu ar trebui să aducă atingere cerințelor prevăzute în alte acte legislative ale Uniunii care reglementează locul de stabilire al operatorilor economici sau, după caz, al actorilor din lanțul valoric care introduc pe piață sau pun în funcțiune produse. Prin urmare, în cazul în care se aplică astfel de cerințe, utilizarea registrului nu ar trebui să eludeze sau să submineze aplicarea lor, iar registrul ar trebui să fie gestionat într-un mod pe deplin coerent cu acestea. |
|
(8) |
După finalizarea procesului de verificare, operatorul economic ar trebui să fie considerat „operator economic verificat”, autorizat să creeze un profil de utilizator și să gestioneze drepturile de acces ale altor utilizatori care acționează în numele aceluiași operator, să înregistreze noi pașapoarte digitale ale produselor în registru și să modifice înregistrările existente. Numai un operator economic cu statutul de „verificat” ar trebui să poată înregistra pașapoartele digitale ale produselor în registru și să poată aduce corecturi înregistrărilor existente, asigurând astfel integritatea și exactitatea datelor. Registrul ar trebui să indice dacă înregistrarea operatorului economic verificat este valabilă. Statutul de „verificat” ar trebui conferit operatorului economic până la expirarea mijloacelor sale de identificare electronică și, în orice caz, pe o perioadă de cel mult trei ani, printr-un proces de verificare unic. În cazul în care operatorul economic nu repetă procesul respectiv la expirarea perioadei de trei ani sau dacă mijloacele sale de identificare au expirat, el nu ar mai trebui să fie considerat „operator economic verificat”. Prin urmare, își va pierde capacitatea de a înregistra noi pașapoarte digitale ale produselor și de a modifica orice date din registru. |
|
(9) |
Pentru ca actorii din lanțul valoric (reparatorii, furnizori de servicii de recondiționare, refabricanți sau alții) să obțină acces la registru, actorii respectivi vor trebui să treacă prin procesul de verificare detaliat la articolul 5. Prin urmare, numai actorii care au obținut statutul de „verificat” trebuie să aibă acces la registrul pașapoartelor digitale ale produselor. Rolul acestora (cum ar fi de reparator, reciclator, refabricant sau altul) și toate acțiunile pe care le efectuează în registru ar trebui specificate în actele delegate adoptate în temeiul Regulamentului (UE) 2024/1781 sau în temeiul altor acte legislative ale Uniunii. |
|
(10) |
Operatorii economici sau actorii din lanțul valoric care nu au trecut de etapa verificării identității înainte de termenul prevăzut în prezentul regulament ar trebui să își poată transfera pașapoartele digitale înregistrate ale produselor către un operator economic verificat sau, după caz, către un actor verificat din lanțul valoric, care urmează să preia responsabilitățile legate de respectivele pașapoarte digitale ale produselor. De asemenea, orice operator economic verificat sau orice actor verificat din lanțul valoric ar trebui să poată realiza acest transfer în cazul unor modificări organizaționale cum ar fi fuzionarea, divizarea sau vânzarea integrală sau parțială a actorului, încetarea activității sau alte circumstanțe. |
|
(11) |
Pentru a asigura buna funcționare a registrului și responsabilizarea utilizatorilor, ar trebui stabilite norme pentru gestionarea datelor din profilul de utilizator al operatorilor economici verificați și al actorilor verificați din lanțul valoric. În acest scop, fiecare operator economic verificat și fiecare actor verificat din lanțul valoric ar trebui să aibă întotdeauna cel puțin o persoană asociată contului din registru care să gestioneze datele profilului. Aceasta presupune, printre altele: acordarea de drepturi de acces altor utilizatori acolo unde este posibil, modificarea și citirea înregistrărilor existente și înregistrarea de noi pașapoarte digitale ale produselor. Persoana respectivă poate fi inclusiv persoana care înregistrează în registru operatorul economic verificat sau actorul verificat din lanțul valoric. Operatorul economic verificat și actorul verificat din lanțul valoric ar trebui să păstreze în registru evidențe exacte, complete și actualizate și să se asigure că toate informațiile furnizate sunt corecte, inclusiv eventualele modificări privind reprezentantul său legal. De asemenea, operatorul economic și actorii din lanțul valoric ar trebui să fie responsabili de gestionarea procesului de verificare electronică a identității în registru. Registrul nu ar trebui să împiedice în niciun fel transferul legal de proprietate asupra înregistrărilor de pașapoarte digitale ale produselor către orice alt operator economic verificat sau către orice alt actor verificat din lanțul valoric, indiferent de statutul acestora privind verificarea identității. În cazul în care registrul pașapoartelor digitale ale produselor este integrat în sisteme deja instituite ale UE [cum ar fi Registrul european al produselor pentru etichetarea energetică („EPREL”)] care utilizează același nivel de verificare pentru operatorii economici sau, după caz, pentru alți actori verificați din lanțul valoric, ar trebui evitată dubla verificare. |
|
(12) |
Autoritățile naționale competente, de exemplu autoritățile de supraveghere a pieței, și autoritățile vamale ar trebui să aibă acces la registru în scopul îndeplinirii sarcinilor care le revin conform drepturilor de acces specificate în legislația Uniunii și în legislația națională relevantă, în conformitate cu dreptul Uniunii. Pentru a eficientiza gestionarea accesului și a asigura responsabilizarea, fiecare stat membru ar trebui să desemneze un singur administrator național ca punct principal de contact cu Comisia, însărcinat cu gestionarea și supravegherea drepturilor de acces pentru statul membru respectiv. Administratorul național desemnat ar trebui să acționeze în calitate de autoritate centrală responsabilă cu gestionarea drepturilor de acces pentru toate autoritățile naționale relevante din statul membru respectiv, pentru a se asigura că numai autorităților relevante li se atribuie drepturi de acces la registru. Rolul administratorilor naționali desemnați nu include îndeplinirea obligațiilor prevăzute la articolul 22 pentru statul membru în cauză. Statele membre ar trebui să informeze Comisia cu privire la numele și datele de contact ale administratorului lor național desemnat și să notifice Comisiei orice modificare a acestor informații. Pentru a asigura securitatea, integritatea și confidențialitatea datelor, delegarea drepturilor de acces ar trebui efectuată sub responsabilitatea deplină a statului membru, ținând seama de nevoile specifice ale autorităților sale. |
|
(13) |
În gestionarea registrului în conformitate cu articolul 13 alineatul (1) din Regulamentul (UE) 2024/1781, Comisia ar trebui să se asigure că datele cu caracter personal sunt prelucrate în conformitate cu cele mai înalte standarde de protecție a datelor, în conformitate cu Regulamentul (UE) 2018/1725 al Parlamentului European și al Consiliului (8). Prin urmare, Comisia ar trebui să fie considerată „operatorul” registrului, astfel cum este definit la articolul 3 punctul 8 din regulamentul respectiv. Datele cu caracter personal ar trebui prelucrate numai în scopul gestionării și operării registrului. Informațiile respective ar trebui protejate împotriva accesului neautorizat, a utilizării sau a partajării neautorizate. Datele în cauză ar trebui păstrate numai atât timp cât este necesar și ar trebui șterse atunci când conturile de utilizator sunt eliminate sau accesul este revocat. Totuși, în cazul în care acțiunile unui utilizator în registru necesită păstrarea datelor în scopuri de audit sau de trasabilitate în temeiul dreptului Uniunii, datele respective ar trebui păstrate în consecință. |
|
(14) |
Înregistrarea pașaportului digital al produsului în registru ar trebui efectuată de operatorul economic la nivelul de detaliere prevăzut de legislația aplicabilă a Uniunii, și anume la nivel de model, de lot sau de articol. Pentru a asigura funcționalitatea deplină a registrului, în special pentru autoritățile naționale competente și autoritățile vamale, atunci când pașaportul digital al unui produs este creat la nivel de articol, identificatorii corespunzători la nivel de lot și de model ar trebui înregistrați de asemenea în registru împreună cu respectivul pașaport digital al produsului, cu condiția să existe un proiect de lot și de model pentru produsul în cauză. În cazul produselor care sunt prin natura lor unicate, inclusiv în cazul mărfurilor fabricate manual, identificatorii de lot și de model nu sunt obligatorii. Aceeași regulă se aplică pașapoartelor digitale ale produselor eliberate la nivel de lot, la înregistrarea cărora este necesar și un identificator de model. În acest context, identificatorul de lot și identificatorul de model ar trebui să reprezinte gruparea de nivel superior a produsului în cauză. Operatorul economic ar trebui să emită acești identificatori pentru ca autoritățile naționale competente să poată urmări produsele care aparțin unui anumit lot sau model înregistrat în registrul pașapoartelor digitale ale produselor. În cazul în care același produs face obiectul mai multor norme ale Uniunii, care impun înregistrarea pașaportului său digital la diferite niveluri de detaliere (model, lot sau articol), pașaportul digital al produsului ar trebui înregistrat la nivelul cel mai detaliat dintre acestea. |
|
(15) |
Înregistrarea ar trebui efectuată utilizând interfața securizată pentru utilizatori a registrului pusă la dispoziție de Comisie sau prin intermediul API create în acest scop. După ce înregistrarea pașaportului digital al unui produs este validată cu succes, se generează un identificator unic de înregistrare care este stocat în registru și comunicat în mod automat actorului care înregistrează pașaportul digital al produsului, în conformitate cu articolul 8, prin același serviciu care a fost utilizat de actor pentru a încărca datele din pașaportul digital al produsului. |
|
(16) |
Pentru a se asigura că sunt înregistrate numai pașapoarte digitale complete și valabile ale produselor, Comisia ar trebui, în calitate de proprietar și administrator al registrului în conformitate cu articolul 13 alineatul (1) din Regulamentul (UE) 2024/1781, să efectueze o verificare automată a datelor transmise. Ar trebui verificate cel puțin structura datelor și nivelul de detaliere (model, lot sau articol) al pașaportului digital al produsului relevant, în conformitate cu normele aplicabile ale Uniunii. Dacă este cazul, ar trebui verificate și codurile de marfă ale produselor, precum și linkul către copia de rezervă găzduită de un furnizor de servicii de pașapoarte digitale ale produselor. Verificarea corectitudinii de fond a datelor înregistrate rămâne în sarcina autorităților de supraveghere a pieței, în temeiul normelor aplicabile ale Uniunii. Ca atare, verificările automate nu ar trebui considerate o dovadă a conformității cu cerințele normelor Uniunii aplicabile produsului, inclusiv cu normele de supraveghere a pieței. |
|
(17) |
Atunci când în registru se înregistrează pașaportul digital al unui produs, operatorul economic sau, după caz, un terț care acționează în numele operatorului economic are dreptul de a solicita o dovadă a înregistrării din partea registrului. Cererea respectivă poate viza unul sau mai multe pașapoarte digitale ale produselor de care răspunde operatorul economic respectiv. Dovada înregistrării ar trebui să servească drept probă pentru părțile terțe a faptului că un anumit pașaport digital al produsului a fost înregistrat corespunzător. Dovada respectivă ar trebui creată sub forma unui document electronic securizat, care să poată fi descărcat din registru. Ea ar trebui să rămână disponibilă timp de 90 de zile calendaristice de la data generării sale și să poată fi generată din nou la nevoie. |
|
(18) |
Pentru a asigura corectitudinea și exactitatea datelor din registru, acesta ar trebui să accepte indicarea versiunilor datelor înregistrate. Fiecare nouă versiune a pașaportului digital al produsului ar trebui asociată identificatorului de înregistrare inițial, iar fiecare actualizare ar trebui să poarte o marcă temporală. De asemenea, în scopul gestionării securizate a datelor, toate operațiunile efectuate ar trebui înscrise în jurnalul registrului. În cazurile în care dreptul Uniunii nu specifică cât timp trebuie să rămână disponibil pașaportul digital al unui produs, registrul va șterge automat datele de înregistrare a pașaportului digital al produsului după 10 ani de la înregistrare, în conformitate cu normele prevăzute în Comunicarea Comisiei „Ghidul albastru” din 2022 referitor la punerea în aplicare a normelor UE privind produsele (9). În cazul în care dreptul Uniunii stabilește o durată specifică, datele vor fi păstrate în registru pe perioada respectivă. |
|
(19) |
Pentru a asigura interoperabilitatea semantică a pașapoartelor digitale ale produselor și funcționarea tehnică a registrului, ar trebui creat un repertoriu semantic. Repertoriul semantic va fi o colecție în continuă evoluție de modele de date și definiții semantice, care se va extinde treptat pe măsură ce vor fi incluse noi grupe de produse. Toate datele conținute în pașaportul digital al unui produs trebuie să fie structurate în conformitate cu modelele de date comune și cu definițiile semantice publicate în repertoriul semantic al registrului. Acest cadru ar trebui să rămână flexibil și extensibil, pentru a se adapta oricăror modificări viitoare ale cerințelor în materie de date referitoare la includerea unui produs în pașaportul digital al produsului. Comisia depune eforturi pentru a se asigura că repertoriul semantic permite din punct de vedere tehnic publicarea de specificații semantice și schimbul de astfel de specificații cu alte repertorii de la nivelul Uniunii, inclusiv cu cele gestionate de instituțiile și organismele Uniunii. |
|
(20) |
Pentru a permite citirea, căutarea și compararea definițiilor semantice și a structurilor de date, repertoriul semantic ar trebui să includă un serviciu de căutare. Comisia ar trebui să asigure accesibilitatea permanentă a conținutului repertoriului semantic prin intermediul unor API documentate public, cu excepția perioadelor de întreținere necesară sau de suspendare temporară a serviciului în conformitate cu articolul 15. API-urile ar trebui să fie compatibile cu formatele de date uzuale, pentru a facilita utilizarea automatizată de către sisteme externe. Accesul la repertoriul semantic și la API-urile sale, precum și utilizarea acestora ar trebui să fie gratuite. |
|
(21) |
Pentru a se asigura că utilizatorii beneficiază de asistență adecvată, Comisia ar trebui să înființeze un serviciu de asistență care să ofere sprijin tehnic tuturor utilizatorilor registrului, atunci când este necesar. Serviciul de asistență ar trebui să funcționeze pe tot parcursul anului, în timpul programului de lucru standard. Detaliile serviciului, inclusiv procedurile operaționale, ar trebui puse la dispoziție pe site-ul Comisiei. |
|
(22) |
Pentru a asigura integritatea, securitatea și transparența registrului, Comisia ar trebui să mențină un sistem de jurnalizare solid și automatizat care să înregistreze toate acțiunile efectuate în registru. În cadrul sistemului de jurnalizare ar trebui create piste de audit cuprinzătoare. În acest scop și pentru a urmări toate acțiunile efectuate în registru cu scopul de a asigura responsabilizarea tuturor utilizatorilor, ar trebui păstrate jurnale ale tentativelor de acces, atât reușite, cât și nereușite, precum și ale modificărilor și acțiunilor administrative. |
|
(23) |
Perioadele de păstrare a jurnalelor ar trebui să fie proporționale cu scopurile lor. În timp ce jurnalele privind modificările datelor ar trebui păstrate pe toată durata înregistrării, pentru a face posibile verificarea pe termen lung, investigarea incidentelor și respectarea obligațiilor legale, jurnalele privind încercările de autentificare trebuie păstrate pe o perioadă mai scurtă, pentru a păstra un echilibru între nevoile de securitate și principiile reducerii la minimum a datelor. Jurnalele cu operațiuni administrative și schimburi de date se păstrează pe o perioadă medie de cinci ani. |
|
(24) |
Pentru o cooperare și o aplicare eficientă a legii, este esențial ca autoritățile naționale competente și autoritățile vamale să aibă acces la jurnale în scopul desfășurării de investigații sau audituri de securitate sau în eventualitatea unor incidente. Accesul ar trebui acordat într-un mod care să respecte confidențialitatea și integritatea jurnalelor, permițând în același timp efectuarea în timp util a unor investigații sau audituri amănunțite. |
|
(25) |
Având în vedere caracterul sensibil al datelor din jurnale, care pot include informații confidențiale sau cu caracter personal, Comisia ar trebui să pună în aplicare măsuri tehnice și organizatorice adecvate pentru a proteja jurnalele împotriva accesului neautorizat sau a prelucrării ilegale, precum și împotriva pierderii, a distrugerii sau a deteriorării accidentale. Măsurile respective ar trebui să garanteze continuitatea și confidențialitatea jurnalelor, precum și să asigure integritatea și fiabilitatea acestora ca dovezi. Utilizarea criptării, efectuarea de controale ale accesului și verificările periodice ale integrității ar trebui considerate bune practici pentru îndeplinirea acestor obligații. |
|
(26) |
Pentru a înlesni utilizarea eficace și eficientă a registrului, Comisia ar trebui să ofere orientări clare, accesibile și actualizate, precum și instrucțiuni privind procedurile de înregistrare și gestionarea datelor. Punerea la dispoziție a acestor resurse pe site-ul Comisiei va asigura că toți utilizatorii sunt în măsură să își îndeplinească obligațiile, indiferent de nivelul de cunoștințe tehnice. Aceste orientări sunt esențiale pentru a reduce la minimum erorile, a ușura sarcinile administrative și a promova aplicarea uniformă a cerințelor de înregistrare în întreaga Uniune. |
|
(27) |
Disponibilitatea continuă a registrului este o cerință fundamentală pentru buna sa funcționare, deoarece întreruperile ar putea perturba activitățile de conformitate, supravegherea pieței, controalele vamale și libera circulație a bunurilor și serviciilor în cadrul pieței interne. Totuși, ocazional poate fi necesar ca registrul să fie temporar indisponibil pentru efectuarea unor lucrări de întreținere programată, cum ar fi actualizări de software, corecții de securitate sau modernizări ale sistemului. Pentru a atenua perturbările, Comisia ar trebui să anunțe în prealabil aceste perioade pe un site accesibil publicului, astfel încât utilizatorii să își poată planifica activitățile în consecință. În plus, în circumstanțe excepționale, cum ar fi funcționarea defectuoasă a sistemului, atacurile cibernetice sau amenințările urgente la adresa securității, Comisia ar putea să suspende accesul la registru fără notificare prealabilă pentru a preveni încălcarea securității datelor, accesul neautorizat sau agravarea daunelor. Aceste măsuri sunt justificate de necesitatea imperativă de a proteja integritatea și securitatea registrului și a datelor conținute în acesta. În cazul unei astfel de suspendări, Comisia ar trebui să acționeze rapid pentru a restabili funcționarea normală și, dacă este posibil, să informeze cât mai curând posibil utilizatorii cu privire la suspendare și la durata preconizată a acesteia. Pentru a asigura responsabilizarea și a permite accesul autorităților de supraveghere a pieței și al autorităților vamale, Comisia ar trebui să documenteze durata și calendarul tuturor întreruperilor și să păstreze aceste evidențe timp de cel puțin cinci ani. |
|
(28) |
Registrul ar trebui să funcționeze în conformitate cu standarde de securitate de nivel înalt pentru a proteja integritatea, confidențialitatea și disponibilitatea datelor sale. În acest scop, Comisia ar trebui să elaboreze un plan de securitate informatică în care să includă evaluări ale riscurilor legate de securitatea cibernetică și de alte aspecte informatice, precum și să efectueze audituri tehnice și controale aleatorii pentru a verifica conformitatea și a identifica vulnerabilitățile, urmărind să asigure că sistemul își păstrează reziliența în fața amenințărilor cibernetice. Comisia ar trebui să se asigure că toate incidentele de securitate, cum ar fi de exemplu accesul neautorizat, prelucrarea neautorizată, încălcările securității datelor și erorile de logică de implementare, sunt înregistrate în conformitate cu standardele de securitate informatică aplicate de Comisie. În plus, registrul ar trebui să respecte un nivel adecvat de suveranitate, bazat pe Cadrul privind suveranitatea în domeniul serviciilor cloud (10), de îndată ce serviciile relevante vor deveni disponibile pe piața Uniunii. |
|
(29) |
Comisia ar trebui să poată lua măsurile necesare în cazul în care suspectează o activitate frauduloasă în registru, care poate include descărcarea necorespunzătoare a informațiilor. Utilizatorii au responsabilitatea de a notifica imediat Comisia și, după caz, autoritățile naționale afectate în cazul în care suspectează o activitate răuvoitoare. |
|
(30) |
Prelucrarea datelor cu caracter personal în registru este necesară în temeiul Regulamentului (UE) 2024/1781, de exemplu pentru verificarea pașapoartelor digitale ale produselor, supravegherea pieței și efectuarea controalelor vamale. Pentru a asigura autenticitatea și integritatea datelor și pentru a proteja drepturile persoanelor vizate, registrul ar trebui să prelucreze datele cu caracter personal stocate în acesta, cum ar fi numele, datele de contact și datele de conectare, în conformitate cu Regulamentul (UE) 2018/1725. |
|
(31) |
Responsabilitatea introducerii de informații exacte și complete în registru ar trebui să revină operatorului economic. Având în vedere potențialele riscuri asociate accesului neautorizat la registru, cum ar fi modificarea datelor, operatorul economic ar trebui să fie obligat să pună în aplicare măsuri de securitate tehnice și organizatorice adecvate pentru a-și proteja sistemele informatice, în special datele de conectare utilizate pentru accesarea registrului. Operatorul economic ar trebui să rămână răspunzător chiar dacă un terț este autorizat să înregistreze pașaportul digital al unui produs în numele operatorului economic. |
|
(32) |
Comisia, care urmează să fie proprietarul și administratorul registrului, ar trebui să fie responsabilă de gestionarea generală a ciclului de viață al registrului, care cuprinde dezvoltarea, disponibilitatea, monitorizarea, actualizarea, întreținerea și găzduirea acestuia. Una dintre implicațiile acestui fapt este aceea că Comisia are acces la registru. De asemenea, Comisia ar trebui să poată accesa registrul pentru a obține informațiile necesare punerii în aplicare a măsurilor prevăzute de alte acte legislative ale UE, inclusiv în scopul supravegherii pieței, al protecției consumatorilor și al respectării legislației vamale. |
|
(33) |
O altă responsabilitate a Comisiei ar trebui să fie aceea de a se asigura că datele stocate în registru sunt prelucrate în mod securizat și în conformitate cu dreptul Uniunii, inclusiv cu normele de protecție a datelor. |
|
(34) |
Statele membre trebuie să fie în măsură să interacționeze cu registrul pentru a-și îndeplini în mod eficace sarcinile de supraveghere a pieței, de control vamal și alte sarcini prevăzute la nivel național sau în temeiul dreptului Uniunii. Statele membre ar trebui să rămână responsabile de asigurarea dezvoltării, a întreținerii și a securității componentelor naționale pe care le utilizează pentru a accesa sistemul, cum ar fi registrele sau sistemele informatice naționale. Pentru a asigura o protecție adecvată a datelor cu caracter personal, în conformitate cu Regulamentul (UE) 2016/679 al Parlamentului European și al Consiliului (11), statele membre ar trebui să fie considerate operatori în sensul articolului 4 punctul 7 din regulamentul respectiv atunci când prelucrează date cu caracter personal în scopurile prevăzute în dreptul Uniunii. Statele membre au dreptul de a prelucra datele obținute din registru în conformitate cu dreptul Uniunii. |
|
(35) |
Măsurile prevăzute în prezentul regulament sunt conforme cu avizul comitetului instituit în temeiul articolului 73 din Regulamentul (UE) 2024/1781, |
ADOPTĂ PREZENTUL REGULAMENT:
Articolul 1
Obiect și domeniu de aplicare
1. Prezentul regulament stabilește modalitățile de punere în aplicare pentru funcționarea registrului pașapoartelor digitale ale produselor instituit în conformitate cu articolul 13 din Regulamentul (UE) 2024/1781, inclusiv normele care se aplică operatorilor economici care introduc pe piață sau pun în funcțiune oricare dintre următoarele produse, pentru care sunt necesare existența unui pașaport digital al produsului și înregistrarea acestuia în registru:
|
(a) |
produsele care fac obiectul actelor delegate adoptate în temeiul articolului 4 din Regulamentul (UE) 2024/1781; |
|
(b) |
bateriile care intră sub incidența articolului 77 din Regulamentul (UE) 2023/1542; |
|
(c) |
produsele pentru construcții care intră sub incidența articolului 76 din Regulamentul (UE) 2024/3110; |
|
(d) |
jucăriile care intră sub incidența articolului 19 din Regulamentul (UE) 2025/2509; |
|
(e) |
detergenții și agenții tensioactivi destinați utilizatorilor finali care intră sub incidența articolului 21 din Regulamentul (UE) 2026/405; |
|
(f) |
orice alt produs reglementat de legislația Uniunii pentru care sunt necesare un pașaport digital al produsului și înregistrarea acestuia în registrul instituit în temeiul articolului 13 din Regulamentul (UE) 2024/1781. |
2. Aceste modalități de punere în aplicare cuprind, de asemenea, norme care reglementează utilizarea registrului de către actorii din lanțul valoric, de către autoritățile naționale competente, de către autoritățile vamale și de către Comisie. Modalitățile de punere în aplicare și normele menționate la alineatul (1) de la prezentul articol se referă la:
|
(a) |
gestionarea accesului la registru; |
|
(b) |
procesul de verificare care permite verificarea operatorilor economici și a actorilor din lanțul valoric; |
|
(c) |
configurația tehnică a registrului, inclusiv repertoriul semantic, sistemul de jurnalizare referitor la modelele de schimb de date și gestionarea versiunilor de software; |
|
(d) |
procesul de înregistrare și stocare a identificatorilor unici; |
|
(e) |
procesul de înregistrare și stocare a codurilor de marfă ale produselor destinate plasării sub regimul vamal de „punere în liberă circulație”; |
|
(f) |
cerințele privind înregistrarea, după caz, a nivelului de detaliere al pașaportului digital al produsului: model, lot, articol; |
|
(g) |
statutele aferente datelor din pașaportul digital înregistrat al produsului; |
|
(h) |
datele care vor asigura trasabilitatea produselor în cadrul grupei lor de produse relevante, la toate nivelurile de detaliere, astfel cum se menționează la articolul 8 alineatul (2), aplicabile pașaportului digital al produsului respectiv; |
|
(i) |
actualizarea și ștergerea datelor de înregistrare; |
|
(j) |
prelucrarea datelor cu caracter personal; |
|
(k) |
măsurile menite să prevină, să detecteze și să remedieze orice utilizare necorespunzătoare sau frauduloasă a registrului; |
|
(l) |
auditurile tehnice; |
|
(m) |
asigurarea disponibilității registrului și a datelor conținute în acesta. |
Articolul 2
Definiții
În sensul prezentului regulament, se aplică următoarele definiții:
|
(1) |
„registrul pașapoartelor digitale ale produselor” sau „registrul” înseamnă sistemul de informații instituit și întreținut de Comisie în temeiul articolului 13 din Regulamentul (UE) 2024/1781; |
|
(2) |
„date de conectare” înseamnă un set de identificatori unici, de exemplu un nume de utilizator și o parolă, cu ajutorul cărora un utilizator își poate verifica identitatea pentru a se autentifica în registru; |
|
(3) |
„token de autentificare” înseamnă un token care transmite în mod securizat informații cu privire la autentificarea reușită și care este utilizat pentru a dovedi sesiunile autentificate sau accesul delegat între aplicații și sistemul de informații privind pașapoartele digitale ale produselor; |
|
(4) |
„proces de verificare a identității” înseamnă procesul prin care o persoană fizică sau juridică furnizează dovada identității sale și, după caz, a sediului său; |
|
(5) |
„operator economic verificat” înseamnă un operator economic care a finalizat cu succes procesul de verificare a identității în registru, în conformitate cu articolul 4; |
|
(6) |
„actor din lanțul valoric” înseamnă o persoană fizică sau juridică, alta decât operatorul economic, care desfășoară activități în lanțul valoric al unui produs pentru care sunt necesare un pașaport digital și înregistrarea acestuia în registru, de exemplu un reparator, un furnizor de servicii de recondiționare, un refabricat sau un reciclator; |
|
(7) |
„actor verificat din lanțul valoric” înseamnă un actor din lanțul valoric care a finalizat cu succes procesul de verificare a identității în registru, în conformitate cu articolul 5; |
|
(8) |
„repertoriu semantic” înseamnă o colecție de modele de date și definiții semantice compuse dintr-un set de termeni structurat și interconectat în mod logic, precum și din semnificațiile acestora, care precizează elementele principale ale pașaportului digital al produsului, definițiile denumirilor sau vocabulare, elementele de date și ontologia asociată datelor specifice, pentru a asigura o înțelegere comună în rândul tuturor utilizatorilor, precum și interpretarea interlingvistică utilizată pentru validarea pașapoartelor digitale ale produselor și pentru corelarea datelor din registru cu pașapoartele digitale ale produselor; |
|
(9) |
„interoperabilitate semantică” înseamnă capacitatea sistemelor de informații și a organizațiilor care le folosesc de a face schimb de date astfel încât semnificația informațiilor schimbate să fie înțeleasă reciproc și să poată fi interpretată fără echivoc de către toate părțile, indiferent de tehnologia sau jurisdicția subiacentă; |
|
(10) |
„vocabular controlat” înseamnă un set oficial structurat de termeni standardizați, cu semnificații definite, menit să asigure o reprezentare coerentă a atributelor datelor în toate pașapoartele digitale ale produselor; |
|
(11) |
„specificație semantică” înseamnă orice artefact publicat în repertoriul semantic, inclusiv ontologii, modele de date, vocabulare controlate și liste de coduri, împreună cu metadatele care indică versiunea acestora și cu informații privind proveniența; |
|
(12) |
„conformitate semantică” înseamnă măsura în care datele conținute în pașaportul digital al unui produs respectă specificația semantică aplicabilă, în sensul că:
|
|
(13) |
„model de date” înseamnă un cadru structurat care organizează elementele de date, standardizează structura, stabilește raporturile dintre acestea și identifică entitățile, atributele lor și relația dintre entitățile respective; |
|
(14) |
„sistem de jurnalizare” înseamnă un sistem automat care înregistrează și stochează informații privind toate operațiunile și interacțiunile efectuate în registru; |
|
(15) |
„model de schimb de date” înseamnă un cadru structurat prin care se poate face schimb de date între diferite sisteme și platforme; |
|
(16) |
„hash al versiunii pașaportului digital al produsului” înseamnă rezultatul generat, prin utilizarea unui algoritm criptografic, pe baza datelor electronice relevante din versiunea relevantă a pașaportului digital al produsului; |
|
(17) |
„descărcare masivă de date” înseamnă extragerea unui set de date excepțional de mare sau de complex – de obicei la scară terabyte sau petabyte –, care depășește capacitățile de prelucrare sau de stocare ale instrumentelor convenționale sau ale unei singure mașini locale sau care interferează cu garanțiile de monitorizare. |
Se aplică definițiile termenilor „produs”, „grupă de produse”, „pașaport digital al produsului”, „furnizor de servicii de pașapoarte digitale ale produselor”, „introducere pe piață”, „punere în funcțiune” și „operator economic” astfel cum sunt prevăzute la articolul 2 punctele 1, 5, 28, 32, 40, 41 și, respectiv, 46 din Regulamentul (UE) 2024/1781.
În sensul prezentului regulament, „pașaportul digital al produsului” include pașaportul pentru baterii instituit prin articolul 77 din Regulamentul (UE) 2023/1542.
Se aplică definițiile termenilor „autentificare”, „semnătură electronică calificată”, „prestator de servicii de încredere calificat”, „sigiliu electronic calificat”, „certificat calificat pentru sigiliul electronic” și „marcă temporală electronică” astfel cum sunt prevăzute la articolul 3 punctele 5, 12, 20, 27, 30 și, respectiv, 33 din Regulamentul (UE) nr. 910/2014.
Se aplică definiția termenului „format prelucrabil automat” astfel cum este prevăzută la articolul 2 punctul 13 din Directiva (UE) 2019/1024 a Parlamentului European și al Consiliului (12).
Se aplică definiția termenului „prelucrare” astfel cum este prevăzută la articolul 3 punctul 3 din Regulamentul (UE) 2018/1725 al Parlamentului European și al Consiliului (13).
Se aplică definiția termenului „incident” astfel cum este prevăzută la articolul 6 punctul 6 din Directiva (UE) 2022/2555 a Parlamentului European și al Consiliului (14).
Se aplică definiția termenului „operator” astfel cu este prevăzută la articolul 3 punctul 8 din Regulamentul (UE) 2018/1725.
Se aplică definițiile termenilor „supraveghere a pieței”, „autoritate de supraveghere a pieței” și „punere în liberă circulație” astfel cum sunt prevăzute la articolul 3 punctele 3, 4 și, respectiv, 25 din Regulamentul (UE) 2019/1020 al Parlamentului European și al Consiliului (15).
Se aplică definițiile termenilor „autorități vamale” și „controale vamale” astfel cum sunt prevăzute la articolul 5 punctele 1 și, respectiv, 3 din Regulamentul (UE) nr. 952/2013.
Articolul 3
Structura registrului
Registrul cuprinde următoarele:
|
(a) |
un site web care oferă o interfață securizată pentru utilizatori, prin care registrul să fie accesat de operatorii economici, de actorii din lanțul valoric, de autoritățile naționale competente și de autoritățile vamale; |
|
(b) |
o API pentru înregistrarea pașaportului digital al produsului și pentru primirea de informații din registru; |
|
(c) |
o platformă de verificare pentru a confirma și a verifica existența pașapoartelor digitale ale produselor și caracterul complet al acestora; |
|
(d) |
o schemă de generare a identificatorilor unici de înregistrare; |
|
(e) |
o componentă de stocare cel puțin a identificatorilor unici și a codurilor de marfă ale produselor destinate plasării sub regimul vamal de „punere în liberă circulație”; |
|
(f) |
o listă a furnizorilor verificați de servicii de pașapoarte digitale ale produselor înregistrați în registru; |
|
(g) |
un repertoriu semantic; |
|
(h) |
un sistem de jurnalizare; |
|
(i) |
sisteme de identificare și autorizare a utilizatorilor registrului. |
Articolul 4
Cerințe de verificare pentru operatorii economici
1. Operatorii economici persoane fizice care acționează în calitate de comercianți individuali se califică drept „operatori economici verificați” dacă este îndeplinită una dintre următoarele condiții:
|
(a) |
în cazul în care trebuie să fie stabiliți în Uniune, prezintă dovada identității lor prin intermediul unei semnături electronice calificate bazate pe un certificat calificat pentru semnături electronice, în conformitate cu Regulamentul (UE) nr. 910/2014, sau prezintă dovada identității lor prin intermediul unui mijloc de identificare electronică care îndeplinește cerințele Regulamentului (UE) nr. 910/2014 referitoare la nivelul de asigurare „ridicat” sau prin intermediul unui atestat electronic al atributelor emis în temeiul dreptului Uniunii care permite identificarea operatorului economic; |
|
(b) |
în cazul în care nu trebuie să fie stabiliți în Uniune, prezintă dovada identității lor prin intermediul unei semnături electronice calificate bazate pe un certificat calificat pentru semnături electronice, în conformitate cu Regulamentul (UE) nr. 910/2014, sau prin intermediul unui atestat electronic al atributelor emis în temeiul dreptului Uniunii care permite identificarea operatorului economic. |
2. Operatorii economici care acționează în calitate de persoane juridice se califică drept „operatori economici verificați” dacă este îndeplinită una dintre următoarele condiții:
|
(a) |
în cazul în care trebuie să fie stabiliți în Uniune, prezintă dovada identității și a sediului lor prin intermediul unui sigiliu electronic calificat bazat pe un certificat calificat pentru sigilii electronice, emis de un prestator de servicii de încredere calificat în temeiul Regulamentului (UE) nr. 910/2014, sau prezintă dovada identității și a sediului lor prin intermediul unui atestat electronic calificat al atributelor emis în temeiul dreptului Uniunii care permite identificarea operatorului economic; |
|
(b) |
în cazul în care nu trebuie să fie stabiliți în Uniune, prezintă dovada identității și, după caz, a sediului lor prin intermediul unui sigiliu electronic calificat bazat pe un certificat calificat pentru sigilii electronice, emis de un prestator de servicii de încredere calificat în temeiul Regulamentului (UE) nr. 910/2014, sau prin intermediul unui atestat electronic al atributelor emis în temeiul dreptului Uniunii care permite identificarea operatorului economic. |
3. Fără a aduce atingere altor acte legislative ale Uniunii, accesul la registrul pașapoartelor digitale ale produselor se acordă operatorilor economici verificați în scopul înregistrării pașapoartelor digitale ale produselor. .
4. Operatorii economici își păstrează statutul de operatori economici verificați până la expirarea mijloacelor lor de identificare electronică, dar nu mai mult de trei ani de la data verificării în conformitate cu alineatul (1) sau (2). După expirarea acestor mijloace sau a perioadei de trei ani, luându-se în considerare evenimentul care survine mai întâi, operatorii economici nu mai pot înregistra în registru noi pașapoarte digitale ale produselor și nu mai pot modifica datele menționate la articolul 8. Ei pot realiza din nou aceste acțiuni doar dacă repetă cu succes procesul de verificare a identității în conformitate cu alineatul (1) sau (2). Statutul din registru al pașaportului digital al produsului se actualizează în consecință.
5. Fără a aduce atingere alineatului (4), în cazul în care registrul pașapoartelor digitale ale produselor este integrat într-un alt sistem de informații al Uniunii cu un proces echivalent sau identic de verificare a identității, operatorul economic deja înregistrat în sistemul de informații respectiv nu mai trebuie să parcurgă un nou proces de verificare a identității în registrul pașapoartelor digitale ale produselor.
Articolul 5
Cerințe de verificare pentru actorii din lanțul valoric
1. Un actor din lanțul valoric care este o persoană fizică ce acționează în calitate de comerciant individual obține statutul de „verificat” în registru dacă este îndeplinită una dintre următoarele două condiții:
|
(a) |
în cazul în care trebuie să fie stabilit în Uniune, prezintă dovada identității sale prin intermediul unei semnături electronice calificate bazate pe un certificat calificat pentru semnături electronice, în conformitate cu Regulamentul (UE) nr. 910/2014, sau prezintă dovada identității sale prin intermediul unui mijloc de identificare electronică care îndeplinește cerințele Regulamentului (UE) nr. 910/2014 referitoare la nivelul de asigurare „ridicat” sau prin intermediul unui atestat electronic al atributelor emis în temeiul dreptului Uniunii care permite identificarea actorului din lanțul valoric; |
|
(b) |
în cazul în care nu trebuie să fie stabilit în Uniune, prezintă dovada identității sale prin intermediul unei semnături electronice calificate bazate pe un certificat calificat pentru semnături electronice, în conformitate cu Regulamentul (UE) nr. 910/2014, sau prin intermediul unui atestat electronic al atributelor emis în temeiul dreptului Uniunii care permite identificarea actorului din lanțul valoric. |
2. Un actor din lanțul valoric care acționează în calitate de persoană juridică obține statutul de „verificat” în registru dacă este îndeplinită una dintre următoarele două condiții:
|
(a) |
în cazul în care trebuie să fie stabilit în Uniune, prezintă dovada identității sale și a sediului său prin intermediul unui sigiliu electronic calificat bazat pe un certificat calificat pentru sigilii electronice, emis de un prestator de servicii de încredere calificat în temeiul Regulamentului (UE) nr. 910/2014, sau prezintă dovada identității sale și a sediului său prin intermediul unui atestat electronic calificat al atributelor emis în temeiul dreptului Uniunii care permite identificarea actorului din lanțul valoric; |
|
(b) |
în cazul în care nu trebuie să fie stabilit în Uniune, prezintă dovada identității sale și, după caz, a sediului său prin intermediul unui sigiliu electronic calificat bazat pe un certificat calificat pentru sigilii electronice, emis de un prestator de servicii de încredere calificat în temeiul Regulamentului (UE) nr. 910/2014, sau prin intermediul unui atestat electronic al atributelor emis în temeiul dreptului Uniunii care permite identificarea actorului din lanțul valoric. |
3. Numai actorii verificați din lanțul valoric au acces la registru și pot efectua, în cazurile specificate în dreptul relevant al Uniunii, acțiuni în registru.
4. Un actor din lanțul valoric își păstrează statutul de „verificat” până la expirarea mijloacelor sale de identificare electronică și, în orice caz, nu mai mult de trei ani de la data verificării în conformitate cu alineatul (1) sau (2). După expirarea acestor mijloace sau a perioadei de trei ani, luându-se în considerare evenimentul care survine mai întâi, acești actori nu mai pot să efectueze înregistrări sau să modifice date în registru. Ei pot realiza din nou aceste acțiuni doar dacă repetă cu succes procesul de verificare a identității în conformitate cu alineatul (1) sau (2).
5. Fără a aduce atingere alineatului (4), în cazul în care registrul pașapoartelor digitale ale produselor este integrat într-un alt sistem de informații al Uniunii cu un proces echivalent sau identic de verificare a identității, actorul din lanțul valoric deja înregistrat în sistemul de informații respectiv nu mai trebuie să parcurgă un nou proces de verificare a identității în registrul pașapoartelor digitale ale produselor.
Articolul 6
Gestionarea profilului de utilizator al operatorului economic verificat și al actorului verificat din lanțul valoric
1. În cazul în care dreptul Uniunii prevede acest lucru, operatorii economici verificați și actorii verificați din lanțul valoric pot delega drepturile de acces unor utilizatori terți care acționează în numele lor.
2. Toate datele cu caracter personal introduse ca parte a profilului de utilizator al unui operator economic verificat sau al unui actor verificat din lanțul valoric se prelucrează în conformitate cu Regulamentul (UE) 2018/1725.
3. Fiecare operator economic și fiecare actor din lanțul valoric este responsabil de gestionarea propriului proces de verificare electronică în conformitate cu articolul 4 și, respectiv, cu articolul 5.
4. Operatorul economic verificat și actorul verificat din lanțul valoric au responsabilitatea de a-și actualiza datele în cazul oricărei modificări relevante.
Articolul 6a
Transferul pașapoartelor digitale înregistrate ale produselor
Pașapoartele digitale înregistrate ale produselor pot fi transferate unui alt operator economic verificat sau, după caz, unui actor verificat din lanțul valoric, care preia de la actorul anterior obligațiile legate de pașapoartele digitale ale produselor respective începând cu data indicată pentru transfer.
Articolul 7
Autoritățile naționale
1. Până la 18 februarie 2027, statele membre numesc câte un administrator național desemnat care acționează ca punct de contact oficial unic pentru Comisie în scopul gestionării drepturilor de acces la registru pentru statul membru respectiv.
2. Statele membre transmit Comisiei numele și datele de contact ale administratorului național pe care l-au desemnat și o anunță cu privire la orice modificări ulterioare legate de administratorul național desemnat.
3. Administratorul național desemnat poate delega drepturile de acces la registru autorităților naționale relevante din statul său membru. Delegarea se efectuează sub responsabilitatea deplină a statului membru și într-un mod care asigură securitatea, integritatea și confidențialitatea datelor din registru accesate în conformitate cu prezentul regulament.
4. Autoritățile naționale cărora li s-a acordat acces de către administratorul național desemnat de statul respectiv pot delega și gestiona la rândul lor drepturile de acces la registru în cadrul autorității respective.
5. Datele cu caracter personal conținute în profilurile de utilizator și în conturile de utilizator ale autorităților naționale competente și ale autorităților vamale sunt prelucrate de Comisie în calitatea sa de operator în conformitate cu Regulamentul (UE) 2018/1725.
Articolul 8
Înregistrarea pașaportului digital al unui produs
1. În cazul produselor menționate la articolul 1 alineatul (1) litera (a), înregistrarea pașaportului digital al produsului se efectuează de către un operator economic verificat care introduce pe piață sau pune în funcțiune produsul, la nivelul (de model, lot sau articol) specificat în actele delegate aplicabile adoptate în temeiul articolului 4 din Regulamentul (UE) 2024/1781.
2. În cazul produselor menționate la articolul 1 alineatul (1) literele (b)-(f), înregistrarea pașaportului digital al produsului se efectuează de către actorul relevant, la nivelul (de model, lot sau articol) specificat în actul legislativ relevant al Uniunii.
În cazul în care dreptul Uniunii prevede posibilitatea ca un terț să efectueze acțiuni în registru în numele actorilor menționați la primul sau al doilea paragraf, terțul respectiv va fi autorizat să efectueze acțiuni de înregistrare în registru după ce a fost verificat în conformitate cu articolul 19 alineatul (4).
3. În cazul în care același produs face obiectul unor norme diferite ale Uniunii care impun înregistrarea pașaportului său digital la niveluri de detaliere diferite, pașaportul digital se înregistrează pentru produsul respectiv la nivelul cel mai detaliat prevăzut de legislația relevantă a Uniunii.
4. În cazul în care pașaportul digital al produsului este creat la nivel de articol, în conformitate cu alineatul (1), pașaportului digital al produsului respectiv i se asociază atât identificatorul lotului, cât și cel al modelului în cazul în care există un proiect de lot și de model pentru produsul în cauză.
5. În cazul în care pașaportul digital al produsului este creat la nivel de lot, în conformitate cu alineatul (1), pașaportului digital al produsului respectiv i se asociază și identificatorul modelului în cazul în care există un proiect de model pentru produsul în cauză.
6. Actorul relevant menționat la alineatul (1) înregistrează pașaportul digital al unui produs fie prin intermediul interfeței securizate pentru utilizatori a registrului, astfel cum se prevede la articolul 3 litera (a), fie prin intermediul API, astfel cum se prevede la articolul 3 litera (b).
7. La transmiterea cererii de înregistrare, Comisia citește conținutul pașaportului digital al produsului și confirmă în mod automat:
|
(a) |
conformitatea semantică a datelor furnizate în pașaportul digital al produsului, astfel cum se prevede în actele delegate aplicabile adoptate în temeiul articolului 4 din Regulamentul (UE) 2024/1781 sau în actele delegate aplicabile adoptate în temeiul articolului 77 din Regulamentul (UE) 2023/1542 sau în temeiul altor acte legislative ale Uniunii care prevăd înregistrarea datelor referitoare la pașaportul digital al produsului în registrul pașapoartelor digitale ale produselor; |
|
(b) |
după caz, coerența dintre datele obligatorii care trebuie încărcate în registru și valoarea datelor furnizate în pașaportul digital al produsului; |
|
(c) |
conformitatea pașaportului digital al produsului cu nivelul de detaliere (model, lot sau articol) prevăzut în actele delegate aplicabile adoptate în temeiul articolului 4 din Regulamentul (UE) 2024/1781 sau în actele delegate aplicabile adoptate în temeiul articolului 77 din Regulamentul (UE) 2023/1542 sau în alte acte legislative ale Uniunii care prevăd un nivel specific pentru înregistrarea pașaportului digital al produsului în registru; |
|
(d) |
după caz valabilitatea codului de marfă al produsului în raport cu intervalele permise pentru grupa respectivă de produse; |
|
(e) |
după caz, linkul către copia de rezervă găzduită de un furnizor de servicii de pașapoarte digitale ale produselor. |
8. În urma unei verificări reușite în conformitate cu alineatul (6), registrul generează și stochează un identificator de înregistrare unic și permanent ca parte a datelor de înregistrare.
9. În plus, Comisia stochează în registru următoarele informații ca parte a datelor de înregistrare:
|
(a) |
după caz, identificatorii unici; |
|
(b) |
după caz, codul de marfă al produsului; |
|
(c) |
după caz, identitatea furnizorului de servicii de pașapoarte digitale ale produselor; |
|
(d) |
informațiile solicitantului înregistrării, inclusiv data și ora înregistrării și integritatea pașaportului digital al produsului, ca parte a dovezilor privind evenimentul de înregistrare. |
10. După transmiterea cu succes a datelor în registru de către actorul relevant menționat la alineatul (1), Comisia comunică automat actorului relevant respectiv identificatorul unic de înregistrare al produsului specific în cauză, generat în conformitate cu alineatul (9). Identificatorul unic de înregistrare se comunică prin intermediul interfeței pentru utilizatori sau al răspunsului API, în funcție de serviciul utilizat de actorul relevant în timpul înregistrării.
Articolul 9
Dovada înregistrării
1. Un operator economic – sau, după caz, un terț acționând în numele operatorului economic – care a înregistrat în registru pașaportul digital al unui produs în conformitate cu articolul 8 are capacitatea de a genera, în orice moment, dovada înregistrării pentru unul sau mai multe pașapoarte digitale ale produselor de care este responsabil operatorul economic respectiv.
2. Dovada înregistrării servește drept probă, inclusiv față de terți, a îndeplinirii obligației de înregistrare pentru pașaportul digital al produsului respectiv. Dovada se generează sub forma unui document electronic securizat care poate fi descărcat din registru de actorul care a înregistrat pașaportul digital al produsului și conține cel puțin următoarele date:
|
(a) |
identificatorul unic al produsului; |
|
(b) |
după caz, codul de marfă menționat la articolul 8 alineatul (9) litera (b); |
|
(c) |
numele și identitatea operatorului economic verificat responsabil cu înregistrarea, astfel cum se menționează la articolul 8 alineatul (9) litera (d); |
|
(d) |
data și ora înregistrării celei mai recente versiuni a pașaportului digital al produsului pentru care se generează dovada, în conformitate cu articolul 8 alineatul (9) litera (d), validată printr-o marcă temporală electronică a Comisiei; |
|
(e) |
un hash al versiunii pașaportului digital al produsului pentru care se generează dovada. |
3. Dovada înregistrării este garantată prin intermediul unui sigiliu electronic calificat, astfel cum se prevede la articolul 38 din Regulamentul (UE) nr. 910/2014, și include marca temporală electronică a Comisiei menționată la alineatul (2) litera (d).
4. Comisia pune dovada înregistrării la dispoziția operatorului economic verificat solicitant, în registru, prin intermediul interfeței securizate pentru utilizatorii registrului sau prin intermediul API, în funcție de serviciul ales de operatorul economic. Dovada respectivă rămâne disponibilă timp de 90 de zile calendaristice de la data generării sale.
Articolul 10
Gestionarea datelor de înregistrare
1. Orice modificare a datelor de înregistrare a pașaportului digital al produsului, inclusiv crearea, modificarea și ștergerea acestuia, se înregistrează în sistemul de jurnalizare al registrului în conformitate cu articolul 14 și se reflectă în statutul înregistrării.
2. Registrul acceptă indicarea versiunii datelor înregistrate și stochează o marcă temporală a Comisiei pentru fiecare actualizare.
3. În cazul în care dreptul Uniunii nu prevede o durată specifică de disponibilitate a pașaportului digital al produsului, datele de înregistrare a pașaportului digital al produsului, astfel cum se menționează la articolul 8 alineatele (7) și (8), se șterg automat din registru după 10 ani de la înregistrare. În cazul în care dreptul Uniunii prevede o durată specifică de disponibilitate a pașaportului digital al produsului, perioada de păstrare a acestor date se corespunde perioadei de disponibilitate a pașaportului digital al produsului.
4. Utilizatorii registrului au dreptul de a solicita ștergerea contului lor respectiv în cazul în care nu mai sunt responsabili pentru activități legate de registru.
Articolul 11
Modele de date
1. În cazul în care este disponibil, modelul de date aplicabil fiecărei grupe de produse se bazează pe actele delegate adoptate în temeiul articolului 4 din Regulamentul (UE) 2024/1781 sau pe alte acte legislative aplicabile ale Uniunii.
2. După caz, modelele de date se pot baza pe activele semantice, vocabularele controlate și modelele de date de referință existente ale Uniunii.
3. Toate datele conținute în pașaportul digital al unui produs trebuie structurate în conformitate cu modelele de date comune și cu definițiile semantice publicate în repertoriul semantic menționat la articolul 12.
4. Modelele de date trebuie să indice versiunea.
Articolul 12
Repertoriul semantic
1. Comisia instituie și menține un repertoriu semantic al pașapoartelor digitale ale produselor, care servește drept sursă oficială și prelucrabilă automat pentru modelele de date, definițiile semantice și vocabularele aplicabile pașapoartelor digitale ale produselor din toate grupele de produse. Repertoriul semantic este dezvoltat și întreținut în conformitate cu Regulamentul (UE) 2024/903 al Parlamentului European și al Consiliului (16).
2. Repertoriul semantic conține cel puțin următoarele elemente:
|
(a) |
semnificația semantică a atributelor datelor necesare în cadrul pașaportului digital al unui produs și specificațiile tehnice pentru crearea, după caz, a unor linkuri cu un anumit tip definit și care pot fi accesate prin protocoale standard între diferite pașapoarte digitale ale produselor, precum și a unor linkuri între atributele pașaportului digital al produsului și dovezile subiacente comunicate de-a lungul lanțului valoric al produsului; |
|
(b) |
modelele de date utilizate pentru diferitele produse care intră în domeniul de aplicare al prezentului regulament și formatele acestora; |
|
(c) |
metadatele colectate cu privire la modelele de date utilizate pentru produse; |
|
(d) |
semnificația semantică a rolurilor prevăzute în actele delegate aplicabile adoptate în temeiul articolului 4 din Regulamentul (UE) 2024/1781 sau în alte acte legislative ale Uniunii aplicabile oricărui produs care trebuie să utilizeze un pașaport digital al produsului; |
|
(e) |
etichete și definiții multilingve pentru toate atributele obligatorii ale datelor. |
3. Metadatele menționate la alineatul (2) litera (c) trebuie să fie conforme cu specificațiile DCAT-AP (17).
4. Comisia se asigură că, pentru orice atribut al unui model de date nou introdus în repertoriul semantic, etichetele și definițiile multilingve menționate la alineatul (2) litera (e) sunt publicate în repertoriul semantic.
5. Repertoriul semantic include un serviciu de căutare pentru a permite oricărui utilizator să citească, să caute și să extragă definiții semantice și structuri de date.
6. Comisia se asigură că conținutul repertoriului semantic este accesibil prin intermediul unor API documentate public. Aceste API sunt compatibile cu formatele de date uzuale și oferă active semantice prelucrabile automat pentru a facilita utilizarea automatizată de către sisteme externe.
7. Accesul la repertoriul semantic și la API-urile sale, precum și utilizarea acestora sunt gratuite.
Articolul 13
Asistență tehnică
1. Comisia pune la dispoziție un serviciu de asistență pentru a se asigura că operatorii economici, actorii din lanțul valoric, autoritățile naționale competente și autoritățile vamale pot primi asistență tehnică la cerere. Serviciul de asistență funcționează pe tot parcursul anului, între orele 08.00 și 20.00, ora Bruxelles-ului. Detaliile operaționale ale serviciului se pun la dispoziție pe site-ul Comisiei. În plus, până în luna februarie 2029 Comisia dezvoltă un instrument automatizat de asistență tehnică, care este accesibil 24 de ore din 24, pe tot parcursul anului.
2. Schimburile scrise dintre operatorii economici, actorii din lanțul valoric, autoritățile naționale competente sau autoritățile vamale și serviciul de asistență se păstrează timp de șase luni de la închiderea cererii de asistență tehnică menționată la alineatul (1) și, la cerere, se pun la dispoziția autorităților de supraveghere a pieței.
Articolul 14
Sistemul de jurnalizare
1. Comisia instituie, întreține și gestionează un sistem de jurnalizare. Comisia se asigură că în sistemul de jurnalizare se creează o pistă de audit completă, exactă și fiabilă.
2. În sistemul de jurnalizare, Comisia înregistrează evenimentele asociate tuturor categoriilor următoare de acțiuni:
|
(a) |
date referitoare la intrările de acces și de autentificare; |
|
(b) |
modificările datelor de către toți utilizatorii registrului, inclusiv încărcarea sau actualizarea datelor menționate la articolul 13 alineatul (4) din Regulamentul (UE) 2024/1781 sau a datelor care trebuie încărcate în registru în temeiul altor acte legislative ale Uniunii care impun utilizarea pașaportului digital al produsului pentru un produs; |
|
(c) |
acțiunile administrative întreprinse de toți utilizatorii registrului, inclusiv crearea, modificarea sau ștergerea conturilor de utilizator, modificările drepturilor de acces și ale permisiunilor, precum și toate modificările configurației registrului și alte acțiuni administrative ale utilizatorilor registrului; |
|
(d) |
jurnalele privind schimbul de date. |
3. Pentru a se asigura că datele stocate în registru sunt prelucrate în mod securizat și în conformitate cu dreptul Uniunii, Comisia păstrează înregistrările timp de:
|
(a) |
șase luni pentru categoriile de acțiuni menționate la alineatul (2) litera (a); |
|
(b) |
cinci ani pentru categoriile de acțiuni menționate la alineatul (2) literele (c) și (d); |
|
(c) |
pe toată durata înregistrării în cazul evenimentelor legate de categoriile de acțiuni menționate la alineatul (2) litera (b). |
4. În cazul unor incidente suspecte și în scopul auditurilor și al controalelor aleatorii de securitate efectuate de autoritățile naționale competente și de autoritățile vamale, Comisia pune jurnalele relevante menționate la alineatul (2) la dispoziția autorităților naționale relevante.
5. Comisia pune în aplicare măsuri tehnice și organizatorice adecvate pentru a garanta securitatea tuturor jurnalelor și pentru a proteja integritatea acestora, în special împotriva prelucrării neautorizate sau ilegale, precum și împotriva pierderii, a distrugerii sau a deteriorării accidentale. Aceste măsuri trebuie să asigure cel puțin imuabilitatea și confidențialitatea jurnalelor.
Articolul 15
Întreținerea și disponibilitatea registrului
1. Comisia pune la dispoziție pe site-ul său orientări și instrucțiuni privind modul de înregistrare și de gestionare a datelor în registru.
2. Registrul trebuie să fie accesibil în orice moment, cu excepția perioadelor în care sunt necesare activități de întreținere, cum ar fi instalarea noilor versiuni de software, și fără a aduce atingere alineatului (3). În astfel de cazuri, Comisia emite o notificare prealabilă privind inaccesibilitatea pe site-ul public al registrului.
3. Comisia poate suspenda disponibilitatea registrului, fără notificare prealabilă, în cazul în care acest lucru este necesar din cauza unei defecțiuni, a unui atac cibernetic sau a unei nevoi urgente imperioase în materie de securitate, până la soluționarea problemei.
4. În cazul în care înregistrarea este împiedicată de indisponibilitatea temporară a registrului sau de funcționarea sa defectuoasă, Comisia înregistrează data și ora indisponibilității și pune aceste informații la dispoziția operatorilor economici, a actorilor din lanțul valoric, a autorităților naționale competente și a autorităților vamale, la cerere, timp de cel puțin cinci ani.
Articolul 16
Securitatea sistemului informatic și auditurile tehnice
1. Comisia asigură securitatea registrului și a componentelor acestuia, astfel cum sunt menționate la articolul 3. În acest scop, Comisia poate efectua audituri tehnice și controale aleatorii ale componentelor registrului.
2. În sensul alineatului (1), Comisia ia măsurile necesare pentru:
|
(a) |
a împiedica orice acces neautorizat la registru; |
|
(b) |
a împiedica orice prelucrare neautorizată a datelor din registru; |
|
(c) |
a detecta orice activități neautorizate în registru; |
|
(d) |
a evita orice încălcare a securității datelor din registru; |
|
(e) |
a se asigura că evenimentele de securitate sunt înregistrate în jurnal în conformitate cu standardele de securitate informatică aplicate de Comisie. |
Articolul 17
Utilizarea necorespunzătoare sau frauduloasă a registrului
În cazul în care identifică o activitate inadecvată sau frauduloasă în registru, inclusiv orice astfel de activitate legată de descărcarea masivă de date, Comisia ia măsurile necesare pentru a preveni și a contracara activitatea respectivă și pentru a atenua efectele acesteia.
Orice utilizator care descoperă sau are motive întemeiate să suspecteze o activitate răuvoitoare în cadrul registrului sau împotriva acestuia trebuie să informeze de îndată Comisia și, după caz, statele membre vizate.
Articolul 18
Datele cu caracter personal
1. Comisia stochează în registru următoarele date cu caracter personal, pentru a asigura verificarea identității tuturor utilizatorilor:
|
(a) |
prenumele și numele fiecărui utilizator sau, după caz, prenumele și numele persoanei abilitate din punct de vedere legal să acționeze în calitate de reprezentant legal al operatorului economic; |
|
(b) |
datele de autentificare asociate utilizatorului, inclusiv datele de conectare sau tokenurile de autentificare necesare pentru accesul securizat la registru; |
|
(c) |
adresa poștală a operatorilor economici și a actorilor din lanțul valoric care au calitatea de utilizatori; |
|
(d) |
adresa de e-mail a fiecărui utilizator; |
|
(e) |
metadatele încorporate în documentele încărcate, în cazul în care aceste metadate contribuie la identificarea sau verificarea unui utilizator. |
2. În cazul persoanelor fizice, Comisia are și obligația de a stoca identificatori personali cum ar fi numărul pașaportului, numărul cărții de identitate naționale sau numărul național de identificare electronică, codul numeric personal, numărul de identificare fiscală emis de autoritatea națională relevantă din statul membru respectiv sau orice identificator utilizat într-o țară terță care este atribuit unei persoane sau orice document care identifică persoana respectivă.
3. Datele cu caracter personal se prelucrează în conformitate cu Regulamentul (UE) 2018/1725.
Articolul 19
Responsabilitățile operatorului economic verificat
1. Un operator economic verificat care înregistrează pașaportul digital al unui produs furnizează Comisiei, în calitate de administrator al registrului, toate informațiile necesare pentru înregistrare, astfel cum se prevede la articolul 8. Operatorul economic verificat este responsabil de exactitatea și caracterul complet al informațiilor transmise la momentul înregistrării.
2. Operatorul economic verificat se asigură că informațiile privind pașaportului digital al produsului stocate în registru sunt exacte, complete și actualizate în orice moment.
3. Operatorul economic verificat este responsabil de aplicarea unor măsuri de securitate tehnice și organizatorice adecvate pentru sistemele sale informatice și pentru datele de conectare utilizate la accesarea registrului, cu scopul de a preveni accesul neautorizat la datele de înregistrare și modificarea neautorizată a acestora prin intermediul sistemului său informatic.
4. În cazul în care un operator economic verificat autorizează un terț să efectueze acțiuni de înregistrare în registru în numele său, actorul terț respectiv trebuie să urmeze procesul de verificare în conformitate cu articolul 5. Operatorul economic verificat rămâne pe deplin responsabil de respectarea obligațiilor prevăzute în prezentul regulament.
5. Fiecare operator economic verificat este responsabil pentru datele pe care le transmite Comisiei, în calitate de administrator al registrului, și este considerat operatorul datelor pe care le transmite.
Articolul 20
Responsabilitățile actorilor verificați din lanțul valoric
1. În cazul în care un actor verificat din lanțul valoric autorizează un terț să acționeze în numele său, actorul verificat din lanțul valoric rămâne responsabil de respectarea obligațiilor prevăzute în prezentul regulament.
2. Un actor verificat din lanțul valoric este responsabil de aplicarea unor măsuri de securitate tehnice și organizatorice adecvate în ceea ce privește sistemele sale informatice și datele de conectare utilizate pentru accesarea registrului, cu scopul de a preveni accesul neautorizat la datele de înregistrare și modificarea neautorizată a acestora prin intermediul sistemului său informatic.
3. În cazul în care dreptul Uniunii prevede posibilitatea ca actorii din lanțul valoric să încarce orice informație în registrul pașapoartelor digitale ale produselor, fiecare actor verificat din lanțul valoric este responsabil pentru datele pe care le transmite Comisiei, în calitate de administrator al registrului, și este considerat operatorul datelor pe care le transmite.
Articolul 21
Responsabilitățile Comisiei
1. Comisia se asigură că datele stocate în registru sunt prelucrate în mod securizat și în conformitate cu dreptul Uniunii, inclusiv cu normele aplicabile privind protecția datelor cu caracter personal.
2. Comisia este proprietarul registrului și răspunde de gestionarea acestuia, inclusiv de dezvoltarea, disponibilitatea, monitorizarea, actualizarea, întreținerea și găzduirea sa.
3. Datele pe care Comisia le poate obține din registru pot fi transmise serviciilor relevante din cadrul Comisiei sau autorităților naționale competente în scopul punerii în aplicare a măsurilor impuse de alte acte legislative ale Uniunii, inclusiv privind supravegherea pieței, protecția consumatorilor și conformitatea vamală.
Articolul 22
Responsabilitățile statelor membre
1. În cazul în care statele membre realizează o interconectare cu registrul, fiecare dintre ele este considerat proprietarul sistemului informatic al statului membru respectiv, inclusiv al eventualelor componente dezvoltate de statul membru în vederea interconectării. Statele membre sunt responsabile de crearea, dezvoltarea, disponibilitatea, monitorizarea, actualizarea, întreținerea și găzduirea componentelor utilizate pentru a accesa registrul aflate în responsabilitatea lor.
2. Statele membre asigură un nivel adecvat de securitate a componentelor naționale utilizate pentru accesarea registrului, în conformitate cu dreptul Uniunii. Statele membre informează Comisia, fără întârzieri nejustificate, cu privire la modificările și actualizările componentelor aflate în responsabilitatea lor care ar putea afecta funcționarea, disponibilitatea și fiabilitatea registrului.
3. Statele membre pot prelucra datele din registru. În cazul în care statele membre prelucrează date obținute din registru, datele respective se prelucrează în conformitate cu dreptul Uniunii.
4. Atunci când prelucrează date cu caracter personal în scopul îndeplinirii sarcinilor care le revin, definite în dreptul Uniunii sau în dreptul intern în conformitate cu dreptul Uniunii, statele membre sunt considerate operatori în sensul definiției de la articolul 4 punctul 7 din Regulamentul (UE) 2016/679.
5. Statele membre sunt responsabile pentru orice activități de prelucrare a datelor desfășurate în sfera lor de control, inclusiv pentru:
|
(a) |
gestionarea înregistrării și a integrării autorităților naționale competente și, după caz, a autorităților vamale prin intermediul administratorului național desemnat, astfel cum se menționează la articolul 7 alineatul (2); |
|
(b) |
asigurarea faptului că orice prelucrare a datelor care are loc în sfera lor de control este efectuată în conformitate cu Regulamentul (UE) 2016/679; |
|
(c) |
retragerea drepturilor de acces la registru ale unui utilizator în cazul unui acces neautorizat sau incorect la registru. |
Articolul 23
Monitorizare și evaluare
În cadrul monitorizării și evaluării Regulamentului 2024/1781 din perspectiva contribuției sale la funcționarea pieței interne, Comisia realizează o evaluare a prezentului regulament până la sfârșitul anului 2032, apoi o dată la șase ani, pentru a ține seama de funcționarea registrului pașapoartelor digitale ale produselor, și prezintă un proiect de propunere de revizuire dacă este cazul.
Articolul 24
Intrare în vigoare
Prezentul regulament intră în vigoare în a douăzecea zi de la data publicării în Jurnalul Oficial al Uniunii Europene.
Prezentul regulament este obligatoriu în toate elementele sale și se aplică direct în toate statele membre.
Adoptat la Bruxelles, 16 iulie 2026.
Pentru Comisie
Președinta
Ursula VON DER LEYEN
(1) JO L, 2024/1781, 28.6.2024, p. 1, ELI: http://data.europa.eu/eli/reg/2024/1781/oj.
(2) Regulamentul (UE) 2023/1542 al Parlamentului European și al Consiliului din 12 iulie 2023 privind bateriile și deșeurile de baterii, de modificare a Directivei 2008/98/CE și a Regulamentului (UE) 2019/1020 și de abrogare a Directivei 2006/66/CE (JO L 191, 28.7.2023, p. 1, ELI: http://data.europa.eu/eli/reg/2023/1542/oj).
(3) Regulamentul (UE) 2024/3110 al Parlamentului European și al Consiliului din 27 noiembrie 2024 de stabilire a unor norme armonizate pentru comercializarea produselor pentru construcții și de abrogare a Regulamentului (UE) nr. 305/2011, (JO L, 2024/3110, 18.12.2024, ELI: http://data.europa.eu/eli/reg/2024/3110/oj).
(4) Regulamentul (UE) 2025/2509 al Parlamentului European și al Consiliului din 26 noiembrie 2025 privind siguranța jucăriilor și de abrogare a Directivei 2009/48/CE (JO L, 2025/2509, 12.12.2025, ELI: http://data.europa.eu/eli/reg/2025/2509/oj).
(5) Regulamentul (UE) 2026/405 al Parlamentului European și al Consiliului din 11 februarie 2026 privind detergenții și agenții tensioactivi și de abrogare a Regulamentului (CE) nr. 648/2004 (JO L, 2026/405, 2.3.2026, ELI: http://data.europa.eu/eli/reg/2026/405/oj).
(6) Regulamentul (UE) 2024/3110 al Parlamentului European și al Consiliului din 27 noiembrie 2024 de stabilire a unor norme armonizate pentru comercializarea produselor pentru construcții și de abrogare a Regulamentului (UE) nr. 305/2011 (JO L, 2024/3110, ELI: http://data.europa.eu/eli/reg/2024/3110/oj).
(7) Regulamentul (UE) nr. 910/2014 al Parlamentului European și al Consiliului din 23 iulie 2014 privind identificarea electronică și serviciile de încredere pentru tranzacțiile electronice pe piața internă și de abrogare a Directivei 1999/93/CE (JO L 257, 28.8.2014, p. 73, ELI: http://data.europa.eu/eli/reg/2014/910/oj).
(8) Regulamentul (UE) 2018/1725 al Parlamentului European și al Consiliului din 23 octombrie 2018 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal de către instituțiile, organele, oficiile și agențiile Uniunii și privind libera circulație a acestor date și de abrogare a Regulamentului (CE) nr. 45/2001 și a Deciziei nr. 1247/2002/CE (JO L 295, 21.11.2018, p. 39, ELI: http://data.europa.eu/eli/reg/2018/1725/oj).
(9) Comunicarea Comisiei „Ghidul albastru” din 2022 referitor la punerea în aplicare a normelor UE privind produsele (Text cu relevanță pentru SEE) 2022/C 247/01 (JO C 247, 29.6.2022, p. 1).
(10) Cadrul privind suveranitatea în domeniul serviciilor cloud (https://commission.europa.eu/document/09579818-64a6-4dd5-9577-446ab6219113_en).
(11) Regulamentul (UE) 2016/679 al Parlamentului European și al Consiliului din 27 aprilie 2016 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și privind libera circulație a acestor date și de abrogare a Directivei 95/46/CE (Regulamentul general privind protecția datelor) (JO L 119, 4.5.2016, p. 1, ELI: http://data.europa.eu/eli/reg/2016/679/oj).
(12) Directiva (UE) 2019/1024 a Parlamentului European și a Consiliului din 20 iunie 2019 privind datele deschise și reutilizarea informațiilor din sectorul public (reformare) (JO L 172, 26.6.2019, p. 56, ELI: http://data.europa.eu/eli/dir/2019/1024/oj).
(13) Regulamentul (UE) 2018/1725 al Parlamentului European și al Consiliului din 23 octombrie 2018 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal de către instituțiile, organele, oficiile și agențiile Uniunii și privind libera circulație a acestor date și de abrogare a Regulamentului (CE) nr. 45/2001 și a Deciziei nr. 1247/2002/CE (Text cu relevanță pentru SEE). (JO L 295, 21.11.2018, ELI: http://data.europa.eu/eli/reg/2018/1725/oj).
(14) Directiva (UE) 2022/2555 a Parlamentului European și a Consiliului din 14 decembrie 2022 privind măsuri pentru un nivel comun ridicat de securitate cibernetică în Uniune, de modificare a Regulamentului (UE) nr. 910/2014 și a Directivei (UE) 2018/1972 și de abrogare a Directivei (UE) 2016/1148 (Directiva NIS 2) (JO L 333, 27.12.2022, p. 80, ELI: http://data.europa.eu/eli/dir/2022/2555/oj).
(15) Regulamentul (UE) 2019/1020 al Parlamentului European și al Consiliului din 20 iunie 2019 privind supravegherea pieței și conformitatea produselor și de modificare a Directivei 2004/42/CE și a Regulamentelor (CE) nr. 765/2008 și (UE) nr. 305/2011 (JO L 169, 25.6.2019, p. 1, ELI: http://data.europa.eu/eli/reg/2019/1020/oj).
(16) Regulamentul (UE) 2024/903 al Parlamentului European și al Consiliului din 13 martie 2024 de stabilire a unor măsuri pentru un nivel ridicat de interoperabilitate a sectorului public în întreaga Uniune (JO L, 2024/903, 22.3.2024, ELI: http://data.europa.eu/eli/reg/2024/903/oj).
(17) Data Catalog Application Profile (https://interoperable-europe.ec.europa.eu/collection/semic-support-centre/solution/dcat-application-profile-data-portals-europe).
ELI: http://data.europa.eu/eli/reg_impl/2026/1778/oj
ISSN 1977-0782 (electronic edition)