European flag

Úradný vestník
Európskej únie

SK

Séria L


2025/1571

30.7.2025

VYKONÁVACIE NARIADENIE KOMISIE (EÚ) 2025/1571

z 29. júla 2025,

ktorým sa stanovujú pravidlá uplatňovania nariadenia Európskeho parlamentu a Rady (EÚ) č. 910/2014, pokiaľ ide o formáty a postupy v súvislosti s výročnými správami orgánov dohľadu

EURÓPSKA KOMISIA,

so zreteľom na Zmluvu o fungovaní Európskej únie,

so zreteľom na nariadenie Európskeho parlamentu a Rady (EÚ) č. 910/2014 z 23. júla 2014 o elektronickej identifikácii a dôveryhodných službách pre elektronické transakcie na vnútornom trhu a o zrušení smernice 1999/93/ES (1), a najmä na jeho článok 46a ods. 7 a článok 46b ods. 7,

keďže:

(1)

Orgány dohľadu nad európskymi peňaženkami digitálnej identity určené podľa článku 46a ods. 1 nariadenia (EÚ) č. 910/2014 a orgány dohľadu nad dôveryhodnými službami určené podľa článku 46b ods. 1 uvedeného nariadenia (ďalej len „orgány dohľadu“) majú Komisii poskytovať relevantné informácie o svojich činnostiach dohľadu podľa článku 46a ods. 6 a článku 46b ods. 6 uvedeného nariadenia.

(2)

S cieľom vytvoriť transparentný a spoľahlivý zdroj informácií týkajúcich sa činností dohľadu orgánov dohľadu, zabezpečiť, aby výmeny údajov s Komisiou boli bezpečné a overiteľné, a znížiť administratívnu zložitosť by dozorné orgány mali predkladať výročné správy v špecifickom formáte, ktorý je strojovo čitateľný a vhodný na automatizované spracovanie.

(3)

Na uľahčenie výmeny osvedčených postupov medzi orgánmi dohľadu a na zabezpečenie konzistentného a účinného dohľadu vo všetkých členských štátoch je nevyhnutné, aby výročné správy orgánov dohľadu obsahovali komplexné a relevantné informácie. Orgány dohľadu by mali predovšetkým podávať správy o svojich činnostiach zahŕňajúcich prvky, ktoré by mohli posilniť spoluprácu, okrem iného vrátane podrobností o vykonaných a zamýšľaných činnostiach dohľadu, identifikovaných výzvach, kontrolách, všetkých oznámeniach o významnom narušení bezpečnosti alebo strate integrity, ktoré orgán dohľadu podal príslušným orgánom dotknutého členského štátu podľa smernice Európskeho parlamentu a Rady (EÚ) 2022/2555 (2), a o pomoci medzi orgánmi dohľadu podľa článkov 46c a 46d nariadenia (EÚ) č. 910/2014. Navyše, keďže uvedené informácie vo výročných správach sa majú podľa článku 46a ods. 6 a článku 46b ods. 6 nariadenia (EÚ) č. 910/2014 sprístupniť Európskemu parlamentu a Rade, informácie, ktoré sa majú poskytnúť, by slúžili na účely transparentnosti a prístupnosti informácií. Všetky orgány dohľadu by preto mali predkladať informácie uvedené v prílohách I a II k tomuto nariadeniu.

(4)

Na všetky činnosti spracúvania osobných údajov podľa tohto nariadenia sa vzťahuje nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 (3) a v relevantných prípadoch nariadenie Európskeho parlamentu a Rady (EÚ) 2018/1725 (4) a smernica Európskeho parlamentu a Rady 2002/58/ES (5).

(5)

V súlade s článkom 42 ods. 1 nariadenia (EÚ) 2018/1725 sa konzultovalo s európskym dozorným úradníkom pre ochranu údajov, ktorý vydal 28. mája 2025 svoje stanovisko.

(6)

Opatrenia ustanovené v tomto nariadení sú v súlade so stanoviskom výboru uvedeného v článku 48 nariadenia (EÚ) č. 910/2014,

PRIJALA TOTO NARIADENIE:

Článok 1

Formáty a postupy v súvislosti s výročnými správami

1.   Orgány dohľadu predkladajú svoje výročné správy uvedené v článku 46a ods. 6 a článku 46b ods. 6 nariadenia (EÚ) č. 910/2014 Komisii prostredníctvom zabezpečeného elektronického kanála, ktorý sprístupní Komisia.

2.   Orgány dohľadu predkladajú informácie vo svojich výročných správach len raz, v prípade potreby opätovným použitím predtým predložených informácií.

3.   Orgány dohľadu nad európskymi peňaženkami digitálnej identity uvedené v článku 46a ods. 1 nariadenia (EÚ) č. 910/2014 zabezpečia, aby ich výročné správy obsahovali aspoň informácie stanovené v prílohe I k tomuto nariadeniu.

4.   Orgány dohľadu nad dôveryhodnými službami uvedené v článku 46b ods. 1 nariadenia (EÚ) č. 910/2014 zabezpečia, aby ich výročné správy obsahovali aspoň informácie stanovené v prílohe II k tomuto nariadeniu.

Článok 2

Nadobudnutie účinnosti

Toto nariadenie nadobúda účinnosť dvadsiatym dňom nasledujúcim po jeho uverejnení v Úradnom vestníku Európskej únie.

Toto nariadenie je záväzné v celom rozsahu a priamo uplatniteľné vo všetkých členských štátoch.

V Bruseli 29. júla 2025

Za Komisiu

predsedníčka

Ursula VON DER LEYEN


(1)   Ú. v. EÚ L 257, 28.8.2014, s. 73, ELI: http://data.europa.eu/eli/reg/2014/910/oj.

(2)  Smernica Európskeho parlamentu a Rady (EÚ) 2022/2555 zo 14. decembra 2022 o opatreniach na zabezpečenie vysokej spoločnej úrovne kybernetickej bezpečnosti v Únii, ktorou sa mení nariadenie (EÚ) č. 910/2014 a smernica (EÚ) 2018/1972 a zrušuje smernica (EÚ) 2016/1148 (smernica NIS 2) (Ú. v. EÚ L 333, 27.12.2022, s. 80, ELI: http://data.europa.eu/eli/dir/2022/2555/oj).

(3)  Nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov) (Ú. v. EÚ L 119, 4.5.2016, s. 1, ELI: http://data.europa.eu/eli/reg/2016/679/oj).

(4)  Nariadenie Európskeho parlamentu a Rady (EÚ) 2018/1725 z 23. októbra 2018 o ochrane fyzických osôb pri spracúvaní osobných údajov inštitúciami, orgánmi, úradmi a agentúrami Únie a o voľnom pohybe takýchto údajov, ktorým sa zrušuje nariadenie (ES) č. 45/2001 a rozhodnutie č. 1247/2002/ES (Ú. v. EÚ L 295, 21.11.2018, s. 39, ELI: http://data.europa.eu/eli/reg/2018/1725/oj).

(5)  Smernica Európskeho parlamentu a Rady 2002/58/ES z 12. júla 2002, týkajúca sa spracovávania osobných údajov a ochrany súkromia v sektore elektronických komunikácií (smernica o súkromí a elektronických komunikáciách) (Ú. v. ES L 201, 31.7.2002, s. 37, ELI: http://data.europa.eu/eli/dir/2002/58/oj).


PRÍLOHA I

Informácie, ktoré sa majú uvádzať vo výročných správach orgánov dohľadu nad európskymi peňaženkami digitálnej identity

Výročné správy orgánov dohľadu nad európskymi peňaženkami digitálnej identity obsahujú aspoň tieto informácie:

1.

názov, adresa a kontaktné údaje orgánu dohľadu, ktorý výročnú správu predkladá;

2.

ak bol v súlade s článkom 46a ods. 1 nariadenia (EÚ) č. 910/2014 určený viac ako jeden orgán dohľadu, rozsah činností dohľadu orgánu dohľadu, ktorý výročnú správu predkladá;

3.

opis organizácie, štruktúry, zdrojov a spôsobilostí orgánu dohľadu;

4.

opis činností dohľadu ex postex ante pre každého poskytovateľa peňaženky vykonaných počas predchádzajúceho kalendárneho roka podľa článku 46a ods. 3 písm. a) vrátane prípadov podozrenia na porušenie nariadenia (EÚ) č. 910/2014 alebo jeho potenciálneho porušenia a zhrnutia hlavných identifikovaných výziev;

5.

zhrnutie kontrol na mieste a činností dohľadu na diaľku vykonaných orgánom dohľadu, ktoré obsahuje aspoň tieto informácie:

a)

identifikácia poskytovateľa alebo poskytovateľov peňaženky;

b)

dotknuté riešenie alebo riešenia peňaženky;

c)

zhrnutie výsledku;

d)

všetky uložené opatrenia;

e)

všetky opatrenia prijaté orgánom dohľadu;

6.

opis činností dohľadu ex post vykonaných podľa článku 46a ods. 3 písm. b) nariadenia (EÚ) č. 910/2014 a zhrnutie hlavných identifikovaných výziev;

7.

opis všetkých oznámení o významnom narušení bezpečnosti alebo strate integrity, ktoré orgán dohľadu podal príslušným orgánom dotknutého členského štátu určeným alebo zriadeným podľa článku 8 ods. 1 smernice (EÚ) 2022/2555, jednotným kontaktným miestam dotknutého členského štátu určeným alebo zriadeným podľa článku 8 ods. 3 smernice (EÚ) 2022/2555, jednotným kontaktným miestam iného dotknutého členského štátu alebo členských štátov určeným podľa článku 46c ods. 1 nariadenia (EÚ) č. 910/2014 alebo verejnosti;

8.

informácie o žiadostiach o nápravu akéhokoľvek nesplnenia požiadaviek stanovených v nariadení (EÚ) č. 910/2014 adresovaných poskytovateľom peňaženky;

9.

opis prípadov, keď bola registrácia spoliehajúcich sa strán v mechanizme uvedenom v článku 5b ods. 7 nariadenia (EÚ) č. 910/2014 zrušená z dôvodu nezákonného alebo podvodného používania európskej peňaženky digitálnej identity;

10.

opis akejkoľvek spolupráce s inými orgánmi dohľadu zriadenými v iných členských štátoch alebo poskytovania pomoci takýmto orgánom v súlade s článkami 46c a 46e nariadenia (EÚ) č. 910/2014 a prehľad výsledkov takejto spolupráce;

11.

frekvencia a povaha spolupráce s príslušnými dozornými orgánmi zriadenými podľa článku 51 nariadenia (EÚ) 2016/679;

12.

výhľad činností a priorít dohľadu, na ktoré sa má orgán dohľadu zamerať v nasledujúcom roku.


PRÍLOHA II

Informácie, ktoré sa majú uvádzať vo výročných správach orgánov dohľadu nad dôveryhodnými službami

Výročné správy orgánov dohľadu obsahujú aspoň tieto informácie:

1.

názov, adresa a kontaktné údaje orgánu dohľadu, ktorý výročnú správu predkladá;

2.

ak bol v súlade s článkom 46b ods. 1 nariadenia (EÚ) č. 910/2014 určený viac ako jeden orgán dohľadu, rozsah činností dohľadu orgánu dohľadu, ktorý výročnú správu predkladá;

3.

opis organizácie, štruktúry, zdrojov a spôsobilostí orgánu dohľadu, ktorý výročnú správu predkladá;

4.

opis činností dohľadu vykonaných podľa článku 46b ods. 3 písm. a) a b) počas vykazovaného kalendárneho roka v súvislosti s nekvalifikovanými a kvalifikovanými poskytovateľmi dôveryhodných služieb usadenými na území určujúceho členského štátu a dôveryhodnými službami, ktoré poskytujú, vrátane prípadov podozrenia na porušenie nariadenia (EÚ) č. 910/2014 alebo jeho potenciálneho porušenia a zhrnutia hlavných identifikovaných výziev;

5.

zhrnutie kontrol na mieste a činností dohľadu na diaľku vykonaných orgánom dohľadu, ktorý výročnú správu predkladá, ktoré obsahuje aspoň tieto informácie:

a)

identifikácia kvalifikovaného poskytovateľa alebo kvalifikovaných poskytovateľov dôveryhodných služieb;

b)

dotknutá dôveryhodná služba alebo služby;

c)

opis činnosti dohľadu;

d)

zhrnutie výsledku;

e)

všetky uložené opatrenia;

f)

opatrenia prijaté orgánom dohľadu;

6.

opis všetkých dodatočných opatrení prijatých orgánom dohľadu podľa článku 46b ods. 3 nariadenia (EÚ) č. 910/2014;

7.

opis všetkých oznámení o významnom narušení bezpečnosti alebo strate integrity, ktoré orgán dohľadu, ktorý výročnú správu predkladá, podal príslušným orgánom dotknutého členského štátu alebo členských štátov určeným alebo zriadeným podľa článku 8 ods. 1 smernice (EÚ) 2022/2555, jednotným kontaktným miestam dotknutého členského štátu alebo členských štátov určeným alebo zriadeným podľa článku 8 ods. 3 smernice (EÚ) 2022/2555, jednotným kontaktným miestam v iných dotknutých členských štátoch určeným podľa článku 46c ods. 1 nariadenia (EÚ) č. 910/2014 alebo verejnosti;

8.

opis rozsahu spolupráce s inými orgánmi dohľadu zriadenými v iných členských štátoch a opis pomoci poskytnutej v súlade s článkami 46c a 46e nariadenia (EÚ) č. 910/2014 a prehľad výsledkov takejto spolupráce;

9.

opis frekvencie a povahy spolupráce orgánov dohľadu nad dôveryhodnými službami s príslušnými dozornými orgánmi zriadenými podľa článku 51 nariadenia (EÚ) 2016/679, ak sa zdá, že boli porušené pravidlá ochrany osobných údajov, a informácie o narušeniach bezpečnosti, u ktorých sa zdá, že predstavujú porušenie ochrany osobných údajov, pokiaľ ide o poskytovateľov dôveryhodných služieb a dôveryhodné služby, ktoré poskytujú;

10.

zhrnutie výsledku overenia existencie ustanovení o plánoch ukončenia činnosti a overenia ich správneho uplatňovania, ak dohliadaný kvalifikovaný poskytovateľ dôveryhodných služieb ukončí svoju činnosť, vrátane uvedenia spôsobu, akým sa informácie udržiavajú prístupné v súlade s článkom 24 ods. 2 písm. h) nariadenia (EÚ) č. 910/2014;

11.

opis všetkých vyšetrovaní tvrdení poskytovateľov webových prehliadačov, ktoré vyšetrovali počas vykazovaného obdobia podľa článku 45a nariadenia (EÚ) č. 910/2014, a všetkých ďalších následných opatrení prijatých v tejto súvislosti;

12.

opis činností týkajúcich sa dôveryhodných zoznamov uvedených v článku 22 nariadenia (EÚ) č. 910/2014 vrátane viditeľných aktualizácií v nadväznosti na činnosti dohľadu, príslušné skúsenosti alebo problémy so súladom s vykonávacím rozhodnutím Komisie (EÚ) 2015/1505 (1), najmä pokiaľ ide o požiadavky na dostupnosť;

13.

informácie o vnútroštátnych akreditačných schémach orgánov posudzovania zhody, vnútroštátnych schémach posudzovania zhody alebo súvisiacich usmerneniach k schémam posudzovania zhody alebo informácie o súvisiacich iniciatívach;

14.

prípadne opis akejkoľvek infraštruktúry dôvery zriadenej, udržiavanej a aktualizovanej orgánom dohľadu na žiadosť členského štátu a v súlade s vnútroštátnym právom.


(1)  Vykonávacie rozhodnutie Komisie (EÚ) 2015/1505 z 8. septembra 2015, ktorým sa ustanovujú technické špecifikácie a formáty týkajúce sa dôveryhodných zoznamov podľa článku 22 ods. 5 nariadenia Európskeho parlamentu a Rady (EÚ) č. 910/2014 o elektronickej identifikácii a dôveryhodných službách pre elektronické transakcie na vnútornom trhu (Ú. v. EÚ L 235, 9.9.2015, s. 26, ELI: http://data.europa.eu/eli/dec_impl/2015/1505/oj).


ELI: http://data.europa.eu/eli/reg_impl/2025/1571/oj

ISSN 1977-0790 (electronic edition)