|
Jurnalul Ofícial |
RO Seria L |
|
2025/1571 |
30.7.2025 |
REGULAMENTUL DE PUNERE ÎN APLICARE (UE) 2025/1571 AL COMISIEI
din 29 iulie 2025
de stabilire a normelor de aplicare a Regulamentului (UE) nr. 910/2014 al Parlamentului European și al Consiliului în ceea ce privește formatele și procedurile pentru rapoartele anuale ale organismelor de supraveghere
COMISIA EUROPEANĂ,
având în vedere Tratatul privind funcționarea Uniunii Europene,
având în vedere Regulamentul (UE) nr. 910/2014 al Parlamentului European și al Consiliului din 23 iulie 2014 privind identificarea electronică și serviciile de încredere pentru tranzacțiile electronice pe piața internă și de abrogare a Directivei 1999/93/CE (1), în special articolul 46a alineatul (7) și articolul 46b alineatul (7),
întrucât:
|
(1) |
Organismele de supraveghere pentru portofelele europene pentru identitatea digitală desemnate în temeiul articolului 46a alineatul (1) din Regulamentul (UE) nr. 910/2014 și organismele de supraveghere pentru serviciile de încredere desemnate în temeiul articolului 46b alineatul (1) din regulamentul respectiv (denumite în continuare „organismele de supraveghere”) trebuie să furnizeze Comisiei informații relevante cu privire la activitățile lor de supraveghere în temeiul articolului 46a alineatul (6) și al articolului 46b alineatul (6) din regulamentul respectiv. |
|
(2) |
Pentru a stabili o sursă transparentă și fiabilă de informații cu privire la activitățile de supraveghere ale organismelor de supraveghere, pentru a se asigura că schimburile de date cu Comisia sunt sigure și verificabile și pentru a reduce complexitatea administrativă, organismele de supraveghere ar trebui să prezinte rapoartele anuale într-un format specificat care poate fi citit automat și care este adecvat pentru prelucrarea automată. |
|
(3) |
Pentru a facilita schimbul de bune practici între organismele de supraveghere și pentru a asigura o supraveghere coerentă și eficientă în toate statele membre, este esențial ca rapoartele anuale ale organismelor de supraveghere să conțină informații cuprinzătoare și relevante. În special, organismele de supraveghere ar trebui să prezinte rapoarte cu privire la activitățile lor care implică elemente care ar putea consolida cooperarea, inclusiv, printre altele, detalii privind activitățile de supraveghere desfășurate și preconizate, provocările identificate, inspecțiile, orice notificări de încălcare semnificativă a securității sau de pierdere a integrității transmise de organismul de supraveghere autorităților competente ale statului membru în cauză în temeiul Directivei (UE) 2022/2555 a Parlamentului European și a Consiliului (2), precum și asistență în rândul organismelor de supraveghere în temeiul articolelor 46c și 46d din Regulamentul (UE) nr. 910/2014. În plus, întrucât aceste informații din rapoartele anuale urmează să fie puse la dispoziția Parlamentului European și a Consiliului în temeiul articolului 46a alineatul (6) și al articolului 46b alineatul (6) din Regulamentul (UE) nr. 910/2014, informațiile care trebuie furnizate ar servi scopului transparenței și accesibilității informațiilor. Prin urmare, toate organismele de supraveghere ar trebui să transmită informațiile prevăzute în anexele I și II la prezentul regulament. |
|
(4) |
Regulamentul (UE) 2016/679 al Parlamentului European și al Consiliului (3) și, după caz, Regulamentul (UE) 2018/1725 al Parlamentului European și al Consiliului (4) și Directiva 2002/58/CE a Parlamentului European și a Consiliului (5) se aplică tuturor activităților de prelucrare a datelor cu caracter personal în temeiul prezentului regulament. |
|
(5) |
Autoritatea Europeană pentru Protecția Datelor a fost consultată în conformitate cu articolul 42 alineatul (1) din Regulamentul (UE) 2018/1725 și a emis un aviz la 28 mai 2025. |
|
(6) |
Măsurile prevăzute în prezentul regulament sunt conforme cu avizul comitetului instituit prin articolul 48 din Regulamentul (UE) nr. 910/2014, |
ADOPTĂ PREZENTUL REGULAMENT:
Articolul 1
Formatul și procedurile rapoartelor anuale
(1) Organismele de supraveghere transmit Comisiei rapoartele lor anuale menționate la articolul 46a alineatul (6) și la articolul 46b alineatul (6) din Regulamentul (UE) nr. 910/2014, prin intermediul unui canal electronic securizat pus la dispoziție de Comisie.
(2) Organismele de supraveghere transmit informațiile în rapoartele lor anuale o singură dată, reutilizând, după caz, informațiile transmise anterior.
(3) Organismele de supraveghere a portofelelor europene pentru identitatea digitală, menționate la articolul 46a alineatul (1) din Regulamentul (UE) nr. 910/2014, se asigură că rapoartele lor anuale includ cel puțin informațiile prevăzute în anexa I la prezentul regulament.
(4) Organismele de supraveghere a serviciilor de încredere, menționate la articolul 46b alineatul (1) din Regulamentul (UE) nr. 910/2014, se asigură că rapoartele lor anuale includ cel puțin informațiile prevăzute în anexa II la prezentul regulament.
Articolul 2
Intrare în vigoare
Prezentul regulament intră în vigoare în a douăzecea zi de la data publicării în Jurnalul Oficial al Uniunii Europene.
Prezentul regulament este obligatoriu în toate elementele sale și se aplică direct în toate statele membre.
Adoptat la Bruxelles, 29 iulie 2025.
Pentru Comisie
Președinta
Ursula VON DER LEYEN
(1) JO L 257, 28.8.2014, p. 73, ELI: http://data.europa.eu/eli/reg/2014/910/oj.
(2) Directiva (UE) 2022/2555 a Parlamentului European și a Consiliului din 14 decembrie 2022 privind măsuri pentru un nivel comun ridicat de securitate cibernetică în Uniune, de modificare a Regulamentului (UE) nr. 910/2014 și a Directivei (UE) 2018/1972 și de abrogare a Directivei (UE) 2016/1148 (Directiva NIS 2) (JO L 333, 27.12.2022, p. 80, ELI: http://data.europa.eu/eli/dir/2022/2555/oj).
(3) Regulamentul (UE) 2016/679 al Parlamentului European și al Consiliului din 27 aprilie 2016 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și privind libera circulație a acestor date și de abrogare a Directivei 95/46/CE (Regulamentul general privind protecția datelor) (JO L 119, 4.5.2016, p. 1, ELI: http://data.europa.eu/eli/reg/2016/679/oj).
(4) Regulamentul (UE) 2018/1725 al Parlamentului European și al Consiliului din 23 octombrie 2018 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal de către instituțiile, organele, oficiile și agențiile Uniunii și privind libera circulație a acestor date și de abrogare a Regulamentului (CE) nr. 45/2001 și a Deciziei nr. 1247/2002/CE (JO L 295, 21.11.2018, p. 39, ELI: http://data.europa.eu/eli/reg/2018/1725/oj).
(5) Directiva 2002/58/CE a Parlamentului European și a Consiliului din 12 iulie 2002 privind prelucrarea datelor personale și protejarea confidențialității în sectorul comunicațiilor publice (Directiva asupra confidențialității și comunicațiilor electronice) (JO L 201, 31.7.2002, p. 37, ELI: http://data.europa.eu/eli/dir/2002/58/oj).
ANEXA I
Informații care trebuie incluse în rapoartele anuale ale organismelor de supraveghere pentru portofelele europene pentru identitatea digitală
Rapoartele anuale ale organismelor de supraveghere pentru portofelele europene pentru identitatea digitală includ cel puțin următoarele informații:
|
1. |
denumirea, adresa și datele de contact ale organismului de supraveghere care prezintă raportul anual; |
|
2. |
în cazul în care au fost desemnate mai multe organisme de supraveghere în conformitate cu articolul 46a alineatul (1) din Regulamentul (UE) nr. 910/2014, domeniul de aplicare al activităților de supraveghere ale organismului de supraveghere care prezintă raportul anual; |
|
3. |
descriere a organizării, structurii, resurselor și capacităților organismului de supraveghere; |
|
4. |
descriere a activităților de supraveghere ex post și ex ante pentru fiecare furnizor de portofel, desfășurate în cursul anului calendaristic precedent în temeiul articolului 46a alineatul (3) litera (a), inclusiv cazurile de încălcări suspectate sau potențiale ale Regulamentului (UE) nr. 910/2014 și un rezumat al principalelor provocări identificate; |
|
5. |
un rezumat al inspecțiilor la fața locului și al activităților de supraveghere la distanță desfășurate de organismul de supraveghere, incluzând cel puțin următoarele informații:
|
|
6. |
o descriere a activităților de supraveghere ex post desfășurate în temeiul articolului 46a alineatul (3) litera (b) din Regulamentul (UE) nr. 910/2014 și un rezumat al principalelor provocări identificate; |
|
7. |
o descriere a oricăror notificări de încălcare semnificativă a securității sau de pierdere a integrității efectuate de organismul de supraveghere către autoritățile competente ale statului membru în cauză, desemnate sau instituite în temeiul articolului 8 alineatul (1) din Directiva (UE) 2022/2555, către punctele unice de contact ale statului membru în cauză desemnate sau instituite în temeiul articolului 8 alineatul (3) din Directiva (UE) 2022/2555, către punctele unice de contact ale celuilalt stat membru sau ale celorlalte state membre în cauză desemnate în temeiul articolului 46c alineatul (1) din Regulamentul (UE) nr. 910/2014 sau către public; |
|
8. |
informații privind cererile adresate furnizorilor de portofele de a remedia orice neîndeplinire a cerințelor prevăzute în Regulamentul (UE) nr. 910/2014; |
|
9. |
o descriere a cazurilor în care înregistrarea beneficiarilor în mecanismul menționat la articolul 5b alineatul (7) din Regulamentul (UE) nr. 910/2014 a fost anulată din motive de utilizare ilegală sau frauduloasă a portofelului european pentru identitatea digitală; |
|
10. |
o descriere a oricărei cooperări cu alte organisme de supraveghere stabilite în alte state membre sau acordarea de asistență acestora, în conformitate cu articolele 46c și 46e din Regulamentul (UE) nr. 910/2014, precum și o prezentare generală a rezultatelor unei astfel de cooperări; |
|
11. |
frecvența și natura cooperării cu autoritățile de supraveghere competente instituite în temeiul articolului 51 din Regulamentul (UE) 2016/679; |
|
12. |
o perspectivă asupra activităților și priorităților de supraveghere asupra cărora organismul de supraveghere intenționează să se concentreze în anul următor. |
ANEXA II
Informații care trebuie incluse în rapoartele anuale ale organismelor de supraveghere a serviciilor de încredere
Rapoartele anuale ale organismelor de supraveghere includ cel puțin următoarele informații:
|
1. |
denumirea, adresa și datele de contact ale organismului de supraveghere care prezintă raportul anual; |
|
2. |
în cazul în care au fost desemnate mai multe organisme de supraveghere în conformitate cu articolul 46b alineatul (1) din Regulamentul (UE) nr. 910/2014, domeniul de aplicare al activităților de supraveghere ale organismului de supraveghere care prezintă raportul anual; |
|
3. |
o descriere a organizării, structurii, resurselor și capacităților autorității de supraveghere care prezintă raportul anual; |
|
4. |
o descriere a activităților de supraveghere desfășurate în temeiul articolului 46b alineatul (3) literele (a) și (b) în cursul anului calendaristic pentru care se prezintă rapoartele în legătură cu prestatorii de servicii de încredere necalificați și calificați stabiliți pe teritoriul statului membru care i-a desemnat și în legătură cu serviciile de încredere prestate de aceștia, inclusiv cazurile de încălcări suspectate sau potențiale ale Regulamentului (UE) nr. 910/2014 și un rezumat al principalelor provocări identificate; |
|
5. |
un rezumat al inspecțiilor la fața locului și al activităților de supraveghere la distanță efectuate de organismul de supraveghere care prezintă raportul anual, incluzând cel puțin următoarele informații:
|
|
6. |
o descriere a oricărei măsuri suplimentare luate de organismul de supraveghere în temeiul articolului 46b alineatul (3) din Regulamentul (UE) nr. 910/2014; |
|
7. |
o descriere a oricăror notificări de încălcare semnificativă a securității sau de pierdere a integrității efectuate de organismul de supraveghere care transmite raportul anual autorităților competente ale statului membru sau ale statelor membre în cauză desemnate sau instituite în temeiul articolului 8 alineatul (1) din Directiva (UE) 2022/2555, punctelor unice de contact din statul membru sau statele membre în cauză desemnate sau stabilite în temeiul articolului 8 alineatul (3) din Directiva (UE) 2022/2555, punctelor unice de contact din celelalte state membre în cauză desemnate în temeiul articolului 46c alineatul (1) din Regulamentul (UE) nr. 910/2014 sau publicului; |
|
8. |
o descriere a domeniului de aplicare al cooperării cu alte organisme de supraveghere stabilite în alte state membre și o descriere a asistenței acordate în conformitate cu articolele 46c și 46e din Regulamentul (UE) nr. 910/2014, precum și o prezentare generală a rezultatelor unei astfel de cooperări; |
|
9. |
o descriere a frecvenței și naturii cooperării organismelor de supraveghere a serviciilor de încredere cu autoritățile de supraveghere competente instituite în temeiul articolului 51 din Regulamentul (UE) 2016/679, în cazul în care normele privind protecția datelor cu caracter personal par să fi fost încălcate, precum și a încălcărilor de securitate care par să constituie încălcări ale datelor cu caracter personal în ceea ce privește prestatorii de servicii de încredere și serviciile de încredere pe care aceștia le prestează; |
|
10. |
un rezumat al rezultatului verificării existenței dispozițiilor privind planurile de reziliere și al verificării aplicării corecte a acestora în cazul în care un prestator de servicii de încredere calificat supravegheat își încetează activitățile, inclusiv o indicație privind modul în care informațiile sunt păstrate accesibile în conformitate cu articolul 24 alineatul (2) litera (h) din Regulamentul (UE) nr. 910/2014; |
|
11. |
o descriere a oricăror investigații cu privire la afirmațiile furnizorilor de browsere web pe care le-au investigat în cursul perioadei de raportare în temeiul articolului 45a din Regulamentul (UE) nr. 910/2014 și cu privire la orice alte acțiuni subsecvente întreprinse în acest context; |
|
12. |
o descriere a activităților legate de listele sigure menționate la articolul 22 din Regulamentul (UE) nr. 910/2014, inclusiv actualizările vizibile în urma activităților de supraveghere, experiența relevantă sau problemele legate de conformitatea cu Decizia de punere în aplicare (UE) 2015/1505 a Comisiei (1), în special cu cerințele privind disponibilitatea; |
|
13. |
informații privind sistemele naționale de acreditare a organismelor de evaluare a conformității, sistemele naționale de evaluare a conformității sau orientările conexe privind sistemele de evaluare a conformității sau informații privind inițiativele conexe; |
|
14. |
o descriere, după caz, a oricărei infrastructuri de încredere instituite, întreținute și actualizate de un organism de supraveghere la cererea unui stat membru și în conformitate cu dreptul intern. |
(1) Decizia de punere în aplicare (UE) 2015/1505 a Comisiei din 8 septembrie 2015 de stabilire a specificațiilor tehnice și a formatelor pentru listele sigure în temeiul articolului 22 alineatul (5) din Regulamentul (UE) nr. 910/2014 al Parlamentului European și al Consiliului privind identificarea electronică și serviciile de încredere pentru tranzacțiile electronice pe piața internă (JO L 235, 9.9.2015, p. 26, ELI: http://data.europa.eu/eli/dec_impl/2015/1505/oj).
ELI: http://data.europa.eu/eli/reg_impl/2025/1571/oj
ISSN 1977-0782 (electronic edition)