|
Úradný vestník |
SK Séria L |
|
2024/2980 |
4.12.2024 |
VYKONÁVACIE NARIADENIE KOMISIE (EÚ) 2024/2980
z 28. novembra 2024,
ktorým sa stanovujú pravidlá uplatňovania nariadenia Európskeho parlamentu a Rady (EÚ) č. 910/2014, pokiaľ ide o oznámenia Komisii týkajúce sa ekosystému európskej peňaženky digitálnej identity
EURÓPSKA KOMISIA,
so zreteľom na Zmluvu o fungovaní Európskej únie,
so zreteľom na nariadenie Európskeho parlamentu a Rady (EÚ) č. 910/2014 z 23. júla 2014 o elektronickej identifikácii a dôveryhodných službách pre elektronické transakcie na vnútornom trhu a o zrušení smernice 1999/93/ES (1), a najmä na jeho článok 5a ods. 23,
keďže:
|
1. |
Európsky rámec digitálnej identity stanovený nariadením (EÚ) č. 910/2014 je kľúčovým prvkom pri vytváraní bezpečného a interoperabilného ekosystému digitálnej identity v celej Únii. Keďže základným kameňom rámca sú európske peňaženky digitálnej identity (ďalej len „peňaženky“), jeho cieľom je uľahčiť prístup k službám vo všetkých členských štátoch a zároveň zabezpečiť ochranu osobných údajov a súkromia. |
|
2. |
Na všetky činnosti spracúvania osobných údajov podľa tohto nariadenia sa vzťahuje nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 (2) alebo nariadenie Európskeho parlamentu a Rady (EÚ) 2018/1725 (3) a v relevantných prípadoch smernica Európskeho parlamentu a Rady 2002/58/ES (4). |
|
3. |
V článku 5a ods. 23 nariadenia (EÚ) č. 910/2014 sa Komisia poveruje, aby v prípade potreby stanovila príslušné špecifikácie a postupy. Dosahuje sa to prostredníctvom štyroch vykonávacích nariadení, ktoré sa zaoberajú protokolmi a rozhraniami: vykonávacie nariadenie Komisie (EÚ) 2024/2982 (5), integritou a základnými funkciami: vykonávacie nariadenie Komisie (EÚ) 2024/2979 (6), osobnými identifikačnými údajmi a elektronickým osvedčením atribútov: vykonávacie nariadenie Komisie (EÚ) 2024/2977 (7), ako aj oznámeniami Komisii: vykonávacie nariadenie Komisie (EÚ) 2024/2980 (8). Týmto nariadením sa stanovujú príslušné požiadavky na oznámenia členských štátov týkajúce sa dôveryhodných subjektov, ktoré sú základom dôveryhodnosti európskeho rámca digitálnej identity. |
|
4. |
Komisia pravidelne posudzuje nové technológie, postupy, normy alebo technické špecifikácie. S cieľom zabezpečiť čo najvyššiu úroveň harmonizácie medzi členskými štátmi pri vývoji a certifikácii peňaženiek sa technické špecifikácie stanovené v tomto nariadení opierajú o prácu vykonanú na základe odporúčania Komisie (EÚ) 2021/946 z 3. júna 2021 o spoločnom súbore nástrojov Únie pre koordinovaný prístup k európskemu digitálnemu rámcu (9), a najmä o architektúru a referenčný rámec. V súlade s odôvodnením 75 nariadenia Európskeho parlamentu a Rady (EÚ) 2024/1183 (10) by Komisia mala toto vykonávacie nariadenie podľa potreby preskúmať a aktualizovať, aby bolo v súlade s globálnym vývojom, architektúrou a referenčným rámcom a aby sa na vnútornom trhu dodržiavali najlepšie postupy. |
|
5. |
V záujme dosiahnutia cieľa vytvoriť transparentný a spoľahlivý zdroj informácií na autentifikáciu subjektov v ekosystéme európskej peňaženky digitálnej identity, ako sú poskytovatelia peňaženky, poskytovatelia osobných identifikačných údajov a strany spoliehajúce sa na peňaženku, by členské štáty mali oznamovať požadované informácie do elektronického systému, ktorý poskytuje Komisia. V súlade s prístupom prijatým vo vykonávacom rozhodnutí Komisie (EÚ) 2015/1984 (11), ktorým sa vymedzujú okolnosti, formáty a postupy oznamovania, pokiaľ ide o schémy elektronickej identifikácie uplatniteľné na prostriedky elektronickej identifikácie, by členské štáty mali Komisii poskytovať informácie v angličtine. Takto sú opisy schém elektronickej identifikácie k dispozícii v anglickom jazyku pre všetky takéto schémy bez ohľadu na to, či sa týkajú prostriedkov elektronickej identifikácie alebo peňaženiek. |
|
6. |
V záujme rovnakého cieľa vytvoriť informačné zdroje, ktoré umožňujú autentifikáciu subjektov v ekosystéme európskej peňaženky digitálnej identity, by Komisia mala vytvoriť infraštruktúru na sprístupnenie informácií verejnosti bezpečným, zrozumiteľným a ľahko prístupným spôsobom čitateľným ľudským okom, ako aj v elektronicky podpísanej alebo zapečatenej forme vhodnej na automatizované spracovanie, a to aj prostredníctvom ponuky aplikačného programovacieho rozhrania. |
|
7. |
V súlade s článkom 42 ods. 1 nariadenia (EÚ) 2018/1725 sa konzultovalo s európskym dozorným úradníkom pre ochranu údajov, ktorý vydal 30. septembra 2024 svoje stanovisko. |
|
8. |
Opatrenia stanovené v tomto nariadení sú v súlade so stanoviskom výboru uvedeného v článku 48 nariadenia (EÚ) č. 910/2014, |
PRIJALA TOTO NARIADENIE:
Článok 1
Predmet úpravy a rozsah pôsobnosti
Týmto nariadením sa stanovujú povinnosti týkajúce sa oznamovania, ktoré umožňujú validáciu:
|
1. |
elektronických registrov, ktoré členský štát používa na zverejňovanie informácií o stranách spoliehajúcich sa na peňaženku registrovaných v tomto členskom štáte v súlade s článkom 5b ods. 5 nariadenia (EÚ) č. 910/2014 (ďalej len „registre strán spoliehajúcich sa na peňaženku“), umiestnenia registrov strán spoliehajúcich sa na peňaženku a identifikácie registrátorov strán spoliehajúcich sa na peňaženku; |
|
2. |
totožnosti registrovaných strán spoliehajúcich sa na peňaženku; |
|
3. |
pravosti a platnosti jednotiek peňaženky; |
|
4. |
totožnosti poskytovateľov peňaženky; |
|
5. |
pravosti osobných identifikačných údajov; |
|
6. |
totožnosti poskytovateľov osobných identifikačných údajov, a ktoré sa majú pravidelne aktualizovať, aby boli v súlade s vývojom technológií a noriem a s prácou vykonanou na základe odporúčania (EÚ) 2021/946, a najmä s architektúrou a referenčným rámcom. |
Článok 2
Vymedzenie pojmov
Na účely tohto nariadenia sa uplatňuje toto vymedzenie pojmov:
|
1. |
„poskytovateľ peňaženky“ je fyzická alebo právnická osoba, ktorá poskytuje riešenia peňaženky; |
|
2. |
„poskytovateľ osobných identifikačných údajov“ je fyzická alebo právnická osoba zodpovedná za vydávanie a zrušenie osobných identifikačných údajov a za zabezpečenie kryptografickej väzby osobných identifikačných údajov používateľa na jednotku peňaženky; |
|
3. |
„strana spoliehajúca sa na peňaženku“ je spoliehajúca sa strana, ktorá má v úmysle spoliehať sa na jednotky peňaženky pri poskytovaní verejných alebo súkromných služieb prostredníctvom digitálnej interakcie; |
|
4. |
„register strán spoliehajúcich sa na peňaženku“ je elektronický register, ktorý členský štát používa na zverejňovanie informácií o stranách spoliehajúcich sa na peňaženku, registrovaných v tomto členskom štáte, ako sa stanovuje v článku 5b ods. 5 nariadenia (EÚ) č. 910/2014; |
|
5. |
„registrátor strán spoliehajúcich sa na peňaženku“ je orgán určený členským štátom, ktorý je zodpovedný za vytvorenie a vedenie zoznamu registrovaných strán spoliehajúcich sa na peňaženku, usadených na jeho území; |
|
6. |
„jednotka peňaženky“ je jedinečná konfigurácia riešenia peňaženky, ktorá zahŕňa inštancie peňaženky, zabezpečené kryptografické aplikácie peňaženky a zabezpečené kryptografické zariadenia peňaženky, ktoré poskytovateľ peňaženky poskytuje jednotlivým používateľom peňaženky; |
|
7. |
„riešenie peňaženky“ je kombinácia softvéru, hardvéru, služieb, nastavení a konfigurácií vrátane inštancií peňaženky, jednej alebo viacerých zabezpečených kryptografických aplikácií peňaženky a jedného alebo viacerých zabezpečených kryptografických zariadení peňaženky; |
|
8. |
„inštancia peňaženky“ je aplikácia nainštalovaná a nakonfigurovaná v zariadení alebo prostredí používateľa peňaženky, ktorá je súčasťou jednotky peňaženky a ktorú používateľ peňaženky používa na interakciu s jednotkou peňaženky; |
|
9. |
„zabezpečená kryptografická aplikácia peňaženky“ je aplikácia, ktorá spravuje kritické aktíva tak, že je prepojená s kryptografickými a nekryptografickými funkciami poskytovanými zabezpečeným kryptografickým zariadením peňaženky a tieto funkcie využíva; |
|
10. |
„zabezpečené kryptografické zariadenie peňaženky“ je zariadenie odolné voči neoprávnenej manipulácii, poskytujúce prostredie, ktoré je prepojené so zabezpečenou kryptografickou aplikáciou peňaženky a ktoré zabezpečená kryptografická aplikácia peňaženky využíva na ochranu kritických aktív a poskytovanie kryptografických funkcií na účely bezpečného vykonávania kritických operácií; |
|
11. |
„kritické aktíva“ sú aktíva v rámci jednotky peňaženky alebo v súvislosti s ňou, ktoré majú taký mimoriadny význam, že narušenie ich dostupnosti, dôvernosti alebo integrity by malo veľmi vážny, oslabujúci účinok na schopnosť spoliehať sa na jednotku peňaženky; |
|
12. |
„používateľ peňaženky“ je používateľ, ktorý má kontrolu nad jednotkou peňaženky; |
|
13. |
„poskytovateľ prístupových certifikátov strany spoliehajúcej sa na peňaženku“ je fyzická alebo právnická osoba, ktorú členský štát poveril vydávaním prístupových certifikátov spoliehajúcej sa strany stranám spoliehajúcim sa na peňaženku registrovaným v danom členskom štáte; |
|
14. |
„prístupový certifikát strany spoliehajúcej sa na peňaženku“ je certifikát pre elektronické pečate alebo podpisy, ktorým sa autentifikuje a validuje strana spoliehajúca sa na peňaženku a ktorý vydal poskytovateľ prístupových certifikátov strany spoliehajúcej sa na peňaženku. |
Článok 3
Systém oznámení
1. Komisia sprístupní členským štátom najneskôr do dvanástich mesiacov od uverejnenia tohto nariadenia v Úradnom vestníku Európskej únie systém bezpečných elektronických oznámení, ktorý členským štátom umožní oznamovať informácie o orgánoch a mechanizmoch uvedených v článku 5a ods. 18 nariadenia (EÚ) č. 910/2014.
2. Systém bezpečných elektronických oznámení musí spĺňať technické požiadavky stanovené v prílohe I.
Článok 4
Oznámenia členských štátov
1. Členské štáty predložia prostredníctvom systému bezpečných elektronických oznámení uvedeného v článku 3 ods. 1 aspoň informácie uvedené v prílohe II.
2. Členské štáty podávajú oznámenia aspoň v anglickom jazyku. Členské štáty nie sú povinné prekladať žiadne dokumenty podporujúce oznámenia, ak by to predstavovalo neprimeranú administratívnu alebo finančnú záťaž.
3. Komisia môže od členských štátov požadovať doplňujúce informácie alebo vysvetlenia na účely overenia úplnosti a konzistentnosti oznámených informácií.
Článok 5
Zverejňovanie Komisiou
1. Komisia vytvorí, vedie a uverejňuje zoznam, v ktorom sú zhromaždené informácie oznámené členskými štátmi o registrátoroch strán spoliehajúcich sa na peňaženku a o registroch strán spoliehajúcich sa na peňaženku, ako sa uvádza v oddiele 1 prílohy II.
2. Komisia vytvorí, vedie a uverejňuje zoznam, v ktorom sú zhromaždené informácie oznámené členskými štátmi o poskytovateľoch peňaženky, poskytovateľoch osobných identifikačných údajov a poskytovateľoch prístupových certifikátov strán spoliehajúcich sa na peňaženku, ako je uvedené v oddieloch 2, 3 a 4 prílohy II.
3. Komisia zabezpečí prístup k zoznamom uvedeným v odsekoch 1 a 2 tohto článku:
|
a) |
v elektronicky podpísanej alebo zapečatenej forme vhodnej na automatizované spracovanie a aj prostredníctvom webového sídla čitateľného ľudským okom, dostupného aspoň v anglickom jazyku; |
|
b) |
bez potreby registrácie alebo autentifikácie na získanie alebo čítanie zoznamov; |
|
c) |
bezpečne pomocou najmodernejšieho šifrovania prenosovej vrstvy. |
4. Okrem zverejnenia zoznamov uvedených v odsekoch 1 a 2 Komisia zverejní:
|
a) |
technické špecifikácie, ktoré Komisia používa pre štruktúru zoznamov; |
|
b) |
podrobnosti o adrese URL, na ktorej sa zoznamy uverejňujú; |
|
c) |
certifikáty, ktoré sa majú použiť na overenie podpisu alebo pečate v zoznamoch; |
|
d) |
podrobnosti o mechanizmoch používaných na validovanie zmien umiestnenia uvedeného v písmene b) alebo zmien v certifikátoch uvedených v písmene c). |
Článok 6
Nadobudnutie účinnosti
Toto nariadenie nadobúda účinnosť dvadsiatym dňom nasledujúcim po jeho uverejnení v Úradnom vestníku Európskej únie.
Toto nariadenie je záväzné v celom rozsahu a priamo uplatniteľné vo všetkých členských štátoch.
V Bruseli 28. novembra 2024
Za Komisiu
predsedníčka
Ursula VON DER LEYEN
(1) Ú. v. EÚ L 257, 28.8.2014, s. 73, ELI: http://data.europa.eu/eli/reg/2014/910/oj.
(2) Nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov) (Ú. v. EÚ L 119, 4.5.2016, s. 1, ELI: http://data.europa.eu/eli/reg/2016/679/oj).
(3) Nariadenie Európskeho parlamentu a Rady (EÚ) 2018/1725 z 23. októbra 2018 o ochrane fyzických osôb pri spracúvaní osobných údajov inštitúciami, orgánmi, úradmi a agentúrami Únie a o voľnom pohybe takýchto údajov, ktorým sa zrušuje nariadenie (ES) č. 45/2001 a rozhodnutie č. 1247/2002/ES (Ú. v. EÚ L 295, 21.11.2018, s. 39, ELI: http://data.europa.eu/eli/reg/2018/1725/oj).
(4) Smernica Európskeho parlamentu a Rady 2002/58/ES z 12. júla 2002, týkajúca sa spracovávania osobných údajov a ochrany súkromia v sektore elektronických komunikácií (smernica o súkromí a elektronických komunikáciách) (Ú. v. ES L 201, 31.7.2002, s. 37, ELI: http://data.europa.eu/eli/dir/2002/58/oj).
(5) Vykonávacie nariadenie Komisie (EÚ) 2024/2982 z 28. novembra 2024, ktorým sa stanovujú pravidlá uplatňovania nariadenia Európskeho parlamentu a Rady (EÚ) č. 910/2014, pokiaľ ide o protokoly a rozhrania, ktoré má podporovať európsky rámec digitálnej identity (Ú. v. EÚ L, 2024/2982, 4.12.2024, ELI: http://data.europa.eu/eli/reg_impl/2024/2982/oj).
(6) Vykonávacie nariadenie Komisie (EÚ) 2024/2979 z 28. novembra 2024, ktorým sa stanovujú pravidlá uplatňovania nariadenia Európskeho parlamentu a Rady (EÚ) č. 910/2014, pokiaľ ide o integritu a základné funkcie európskych peňaženiek digitálnej identity (Ú. v. EÚ L, 2024/2979, 4.12.2024, ELI: http://data.europa.eu/eli/reg_impl/2024/2979/oj).
(7) Vykonávacie nariadenie Komisie (EÚ) 2024/2977 z 28. novembra 2024, ktorým sa stanovujú pravidlá uplatňovania nariadenia Európskeho parlamentu a Rady (EÚ) č. 910/2014, pokiaľ ide o osobné identifikačné údaje a elektronické osvedčenia atribútov vydané pre európske peňaženky digitálnej identity (Ú. v. EÚ L, 2024/2977, 4.12.2024, ELI: http://data.europa.eu/eli/reg_impl/2024/2977/oj).
(8) Vykonávacie nariadenie Komisie (EÚ) 2024/2980 z 28. novembra 2024, ktorým sa stanovujú pravidlá uplatňovania nariadenia Európskeho parlamentu a Rady (EÚ) č. 910/2014, pokiaľ ide o oznámenia Komisii týkajúce sa ekosystému európskej peňaženky digitálnej identity (Ú. v. EÚ L, 2024/2980, 4.12.2024, ELI: http://data.europa.eu/eli/reg_impl/2024/2980/oj).
(9) Ú. v. EÚ L 210, 14.6.2021, s. 51, ELI: http://data.europa.eu/eli/reco/2021/946/oj.
(10) Nariadenie Európskeho parlamentu a Rady (EÚ) 2024/1183 z 11. apríla 2024, ktorým sa mení nariadenie (EÚ) č. 910/2014, pokiaľ ide o zriadenie európskeho rámca digitálnej identity (Ú. v. EÚ L, 2024/1183, 30.4.2024, ELI: http://data.europa.eu/eli/reg/2024/1183/oj).
(11) Vykonávacie rozhodnutie Komisie (EÚ) 2015/1984 z 3. novembra 2015, ktorým sa vymedzujú okolnosti, formáty a postupy oznamovania podľa článku 9 ods. 5 nariadenia Európskeho parlamentu a Rady (EÚ) č. 910/2014 o elektronickej identifikácii a dôveryhodných službách pre elektronické transakcie na vnútornom trhu (Ú. v. EÚ L 289, 5.11.2015, s. 18, ELI: http://data.europa.eu/eli/dec_impl/2015/1984/oj).
PRÍLOHA I
POŽIADAVKY NA SYSTÉM OZNÁMENÍ POSKYTOVANÝ KOMISIOU
1.
Rozhranie systému bezpečných elektronických oznámení musí byť aspoň v anglickom jazyku.
2.
Systém bezpečných elektronických oznámení poskytovaný Komisiou je navrhnutý tak, aby:|
a) |
umožňoval členským štátom predkladať tie isté informácie len raz, pričom sa v prípade potreby opätovne použijú už predložené informácie; |
|
b) |
umožňoval predkladanie informácií prostredníctvom strojovo spracovateľných rozhraní, ako aj rozhraní použiteľných pre človeka; |
|
c) |
podporoval primerané kontroly prístupu a riadenie kontroly prístupu, pričom sa na členské štáty deleguje právomoc udeľovať v súvislosti s oznámeniami prístup príslušným zástupcom; |
|
d) |
podporoval oznamovanie informácií uvedených v prílohe II; |
|
e) |
umožňoval členským štátom nahliadnuť do oznámení informácií; |
|
f) |
potvrdzoval prijatie oznámení informácií elektronickými prostriedkami; |
|
g) |
uchovával historické záznamy o všetkých zmenách v oznámených informáciách a umožňoval členským štátom nahliadať do nich. |
PRÍLOHA II
POŽIADAVKY NA OZNÁMENIA ČLENSKÝCH ŠTÁTOV
1. Oznámenia informácií o registrátoroch a registroch
|
1. |
Členské štáty poskytujú Komisii tieto informácie o svojich registrátoroch a registroch:
|
|
2. |
Tieto informácie uvedené v bode 1 sa poskytujú za register a registrátora. |
2. Oznámenia informácií o poskytovateľoch peňaženky a o mechanizmoch, ktorými sa overuje pravosť a platnosť jednotiek peňaženky
|
1. |
Členské štáty poskytujú Komisii o poskytovateľoch peňaženky tieto informácie:
|
|
2. |
Tieto informácie uvedené v bode (1) sa poskytujú za každého poskytovateľa. |
3. Oznámenia informácií o poskytovateľoch osobných identifikačných údajov a o mechanizmoch umožňujúcich autentifikáciu a validáciu osobných identifikačných údajov
|
1. |
Členské štáty poskytujú Komisii tieto informácie o poskytovateľoch osobných identifikačných údajov:
|
|
2. |
Tieto informácie uvedené v bode 1 sa poskytujú za každého poskytovateľa. |
4. Oznámenia informácií o poskytovateľoch prístupových certifikátov strany spoliehajúcej sa na peňaženku
|
1. |
Členské štáty poskytnú Komisii tieto informácie o poskytovateľoch prístupových certifikátov strany spoliehajúcej sa na peňaženku:
|
|
2. |
Informácie uvedené v bode 1 sa poskytujú za každého poskytovateľa prístupových certifikátov strany spoliehajúcej sa na peňaženku. |
ELI: http://data.europa.eu/eli/reg_impl/2024/2980/oj
ISSN 1977-0790 (electronic edition)