|
Úradný vestník |
SK Séria L |
|
2026/1731 |
22.7.2026 |
VYKONÁVACIE NARIADENIE KOMISIE (EÚ) 2026/1731
z 15. júla 2026,
ktorým sa menia vykonávacie nariadenia (EÚ) 2024/2977, (EÚ) 2024/2979, (EÚ) 2024/2980 a (EÚ) 2024/2982, pokiaľ ide o uplatniteľné normy a špecifikácie
EURÓPSKA KOMISIA,
so zreteľom na Zmluvu o fungovaní Európskej únie,
so zreteľom na nariadenie Európskeho parlamentu a Rady (EÚ) č. 910/2014 z 23. júla 2014 o elektronickej identifikácii a dôveryhodných službách pre elektronické transakcie na vnútornom trhu a o zrušení smernice 1999/93/ES (1), a najmä na jeho článok 5a ods. 23,
keďže:
|
(1) |
S cieľom zabezpečiť najvyššiu úroveň harmonizácie medzi členskými štátmi pri vývoji európskych peňaženiek digitálnej identity sa technické špecifikácie pre peňaženky opierajú o prácu vykonanú na základe odporúčania Komisie (EÚ) 2021/946 (2), a najmä o architektúru a referenčný rámec. Keďže architektúra a referenčný rámec sa od prijatia vykonávacích nariadení Komisie (EÚ) 2024/2977 (3), (EÚ) 2024/2979 (4), (EÚ) 2024/2980 (5) a (EÚ) 2024/2982 (6) značne vyvinuli, uvedené vykonávacie nariadenia by sa teraz mali zmeniť s cieľom zosúladiť ich s novými normami, špecifikáciami a postupmi. V súlade s cieľmi nariadenia (EÚ) č. 910/2014 bolo na splnenie týchto osobitných požiadaviek vybraných niekoľko noriem. Tieto normy by mali odrážať zavedené postupy a mali by byť všeobecne uznávané v príslušných odvetviach. Napríklad keďže formát W3C VCDM sa používa ako referenčný formát pre osvedčenia, najmä v sektore vzdelávania, európske peňaženky digitálnej identity by takisto mali tento formát podporovať, keď budú k dispozícii nové profily formátov W3C VCDM. V prípade potreby by sa tieto normy mali upraviť alebo doplniť v záujme zaistenia bezpečnosti a dôveryhodnosti európskych peňaženiek digitálnej identity, a to pri súčasnom uľahčení cezhraničnej interoperability a účinného fungovania vnútorného trhu. |
|
(2) |
Pri každom použití peňaženky, ktoré si vyžaduje predloženie podobizne používateľa peňaženky, musia riešenia peňaženky podporovať funkciu selektívneho sprístupňovania a sprístupňovanie musí byť plne pod kontrolou používateľa. S cieľom chrániť schopnosť rozhodovať o sprístupňovaní, ako aj podobizeň pred neúmyselnou alebo neoprávnenou žiadosťou o sprístupnenie by sa v architektonickom návrhu európskych peňaženiek digitálnej identity mali stanoviť mechanizmy varovania a zaznamenávanie všetkých transakcií súvisiacich s používaním podobizne. V snahe zabezpečiť, aby bol používateľ peňaženky informovaný o zdieľaní biometrických údajov, by sa vo varovaniach malo uviesť, že žiadosť zahŕňa zdieľanie biometrických údajov, a od používateľa by sa malo vyžadovať konkrétne potvrdenie sprístupnenia. Ak spoliehajúca sa strana spracúva podobizeň na účely jedinečnej identifikácie fyzickej osoby alebo na potvrdenie jej údajnej totožnosti, uplatňujú sa články 6 a 9 nariadenia Európskeho parlamentu a Rady (EÚ) 2016/679 (7), ako aj všetky ostatné požiadavky uvedeného nariadenia vrátane toho, že spracúvanie podobizne spoliehajúcimi sa stranami by sa malo obmedziť na to, čo je nevyhnutné na zamýšľané použitie. Zamýšľané použitie by sa malo používateľovi peňaženky oznámiť spolu so žiadosťou o sprístupnenie v jasnom a zrozumiteľnom jazyku. S cieľom náležite zohľadniť citlivosť biometrických údajov by mal používateľ peňaženky výslovne a konkrétne potvrdiť sprístupnenie podobizne. Mlčanie ani vopred začiarknuté políčka by sa nemali považovať za potvrdenie používateľom peňaženky. Výslovné potvrdenie používateľom peňaženky by malo byť technickou zárukou a samo osebe by nemalo poskytovať právny základ spracúvania. Ako sa stanovuje v článku 9 ods. 4 nariadenia (EÚ) 2016/679, členské štáty môžu zachovať alebo zaviesť ďalšie podmienky vrátane obmedzení týkajúce sa spracúvania genetických údajov, biometrických údajov alebo údajov týkajúcich sa zdravia. |
|
(3) |
S cieľom poskytnúť členským štátom dostatočný čas na prispôsobenie svojich vnútroštátnych postupov môže podobizeň používateľa peňaženky patriť medzi povinné osobné identifikačné údaje v prípade fyzickej osoby až od 11. augusta 2028. Ak tieto podoby tváre pochádzajú z existujúcich dokladov totožnosti, ako sú preukazy totožnosti alebo cestovné pasy, uplatňujú sa príslušné požiadavky stanovené v nariadení Rady (EÚ) 2025/1208 (8) alebo (ES) č. 2252/2004 (9). |
|
(4) |
V nariadení (EÚ) č. 910/2014 sa vyžaduje, aby peňaženky umožňovali zobraziť značku dôvery EÚ pre peňaženku digitálnej identity ako overiteľné, jednoduché a rozpoznateľné označenie toho, že peňaženka bola poskytnutá v súlade s nariadením. Používaním takejto značky dôvery sa podporí účinné fungovanie vnútorného trhu, zaručí sa spravodlivá hospodárska súťaž a ochránia sa záujmy spotrebiteľov. Na umožnenie používania takejto značky dôvery by sa mali stanoviť jej vizuálne a technické vlastnosti. |
|
(5) |
Ako sa stanovuje v článku 12b nariadenia (EÚ) č. 910/2014, strážcovia prístupu majú umožniť poskytovateľom európskych peňaženiek digitálnej identity a vydavateľom oznámených prostriedkov elektronickej identifikácie skutočnú interoperabilitu s rovnakým operačným systémom a hardvérovými alebo softvérovými funkciami a prístup k nim na účely interoperability. Takáto skutočná interoperabilita a prístup sa majú poskytovať bezplatne a bez ohľadu na to, či sú tieto hardvérové alebo softvérové funkcie súčasťou operačného systému, ktoré má daný strážca prístupu k dispozícii alebo ktoré tento strážca prístupu používa pri poskytovaní takýchto služieb. Keďže všetky riešenia peňaženky by mali podporovať spoločný súbor protokolov a rozhraní s cieľom zabezpečiť použiteľnosť, bezpečnosť a interoperabilitu vo všetkých členských štátoch, strážcovia prístupu by mali umožniť operačný systém a hardvérové alebo softvérové funkcie potrebné na implementáciu protokolov a rozhraní stanovených v prílohe XII k tomuto nariadeniu. V tejto súvislosti by strážcovia prístupu mali pri online tokoch medzi zariadeniami, pokiaľ ide o kontrolu fyzickej blízkosti aj prenos údajov medzi týmito dvoma zariadeniami, uprednostniť miestny komunikačný kanál, ktorý umožňuje špecifikácia protokolu CTAP (Client To Authenticator Protocol) verzie 2.3 (10), pred použitím hybridných tunelových služieb CTAP. |
|
(6) |
S cieľom poskytnúť členským štátom, poskytovateľom registračných certifikátov strany spoliehajúcej sa na peňaženku a poskytovateľom peňaženky dostatočný čas na to, aby jednotkám peňaženky umožnili autentifikovať a validovať registračné certifikáty strany spoliehajúcej sa na peňaženku, by sa táto požiadavka mala uplatňovať až od 11. augusta 2028. |
|
(7) |
Na všetky činnosti spracúvania osobných údajov podľa tohto nariadenia sa vzťahuje nariadenie (EÚ) 2016/679 a v relevantných prípadoch smernica Európskeho parlamentu a Rady 2002/58/ES (11). |
|
(8) |
V súlade s článkom 42 ods. 1 nariadenia Európskeho parlamentu a Rady (EÚ) 2018/1725 (12) sa uskutočnili konzultácie s európskym dozorným úradníkom pre ochranu údajov, ktorý 17. apríla 2026 vydal svoje stanovisko (13). |
|
(9) |
Opatrenia stanovené v tomto nariadení sú v súlade so stanoviskom výboru zriadeného podľa článku 48 nariadenia (EÚ) č. 910/2014, |
PRIJALA TOTO NARIADENIE:
Článok 1
Zmeny vykonávacieho nariadenia (EÚ) 2024/2977
Vykonávacie nariadenie (EÚ) 2024/2977 sa mení takto:
|
1. |
Vkladá sa tento článok 3a: „Článok 3a Ochrana podobizne 1. Okrem požiadaviek na informácie podľa nariadenia (EÚ) 2016/679 poskytovatelia peňaženky zabezpečia, aby riešenia peňaženky, ktoré poskytujú, vydávali varovania pre používateľov peňaženky, ak strany spoliehajúce sa na peňaženku požiadajú o sprístupnenie podobizne, v ktorých uvedú, že žiadosť zahŕňa zdieľanie biometrických údajov a vyžaduje si potvrdenie selektívneho sprístupnenia podobizne. 2. Na implementáciu selektívneho sprístupňovania podobizne strane spoliehajúcej sa na peňaženku poskytovatelia peňaženky zabezpečia, aby sa v riešeniach peňaženky od používateľa peňaženky vyžadovalo výslovné a konkrétne potvrdenie predloženia podobizne. 3. Strany spoliehajúce sa na peňaženku nesmú podobizeň uchovávať, ak jej spracúvanie nie je potrebné na účely identifikácie a autentifikácie v súlade s právom Únie v oblasti ochrany údajov ani sa to nestanovuje v práve Únie alebo vo vnútroštátnom práve v súlade s právom Únie v oblasti ochrany údajov. Podobizeň sa nesmie prenášať do tretích krajín ani medzinárodným organizáciám, ak to nepovoľuje právo Únie v oblasti ochrany údajov.“ |
|
2. |
V článku 4 sa odsek 1 nahrádza takto: „1. Elektronické osvedčenia atribútov vydané jednotkám peňaženky musia spĺňať aspoň jednu z noriem stanovených v prílohe II k vykonávaciemu nariadeniu (EÚ) 2024/2979.“ |
|
3. |
V článku 5 ods. 4 sa písmeno b) nahrádza takto:
|
|
4. |
Príloha sa nahrádza textom uvedeným v prílohe I k tomuto nariadeniu. |
Článok 2
Zmeny vykonávacieho nariadenia (EÚ) 2024/2979
Vykonávacie nariadenie (EÚ) 2024/2979 sa mení takto:
|
1. |
V článku 3 sa vypúšťa odsek 2. |
|
2. |
V článku 5 ods. 1 sa písmeno a) nahrádza takto:
|
|
3. |
Vkladá sa tento článok 5a: „Článok 5a Kryptografické mechanizmy Poskytovatelia peňaženky používajú na účely článku 4 ods. 2 len kryptografické mechanizmy uvedené v prílohe Ia.“ |
|
4. |
Článok 6 sa mení takto:
|
|
5. |
V článku 9 ods. 2 sa písmeno b) nahrádza takto:
|
|
6. |
V článku 10 sa odsek 1 nahrádza takto: „1. Poskytovatelia peňaženky zabezpečia, aby jednotky peňaženky, ktoré poskytujú, mohli spracúvať elektronické osvedčenia atribútov vydané v súlade s technickými špecifikáciami platnými pre spoločné zahrnuté pravidlá sprístupňovania informácií stanovené v prílohe III.“ |
|
7. |
Článok 12 sa mení takto:
|
|
8. |
V článku 14 sa vypúšťa odsek 1. |
|
9. |
Vkladá sa tento článok 14a: „Článok 14a Značka dôvery EÚ pre peňaženku digitálnej identity 1. Poskytovatelia peňaženky zabezpečia, aby jednotky peňaženky zobrazovali značku dôvery EÚ pre peňaženku digitálnej identity. Značka dôvery EÚ pre peňaženku digitálnej identity má podobu uvedenú v prílohách VI a VII. 2. Poskytovatelia peňaženky zabezpečia, aby jednotky peňaženky umožňovali používateľom peňaženky prístup k informáciám na overenie stavu certifikácie riešenia peňaženky. Na tento účel poskytovatelia peňaženky zabezpečia, aby príslušné jednotky peňaženky po registrácii riešenia peňaženky obsahovali adresy URL, ktoré na takéto overovanie poskytuje Európska komisia. Poskytovatelia peňaženky zabezpečia, aby ich jednotky peňaženky mali prístup k údajom o značke dôvery EÚ pre peňaženku digitálnej identity, ktoré sú v súlade s technickými špecifikáciami stanovenými v prílohe VIII. 3. Referenčné farby pre značku dôvery EÚ pre peňaženku digitálnej identity sú Pantone č. 661 a 116 alebo modrá (100 % azúrovej + 67 % purpurovej + 0 % žltej + 40 % čiernej) a žltá (0 % purpurovej + 20 % purpurovej + 100 % žltej + 0 % čiernej), ak sa používa štvorfarebná tlač; ak sa používa farebný model RGB, referenčnou farbou je modrá (0 červená + 51 zelená + 153 modrá) a žltá (255 červená + 204 zelená + 0 modrá). 4. Značka dôvery EÚ pre peňaženku digitálnej identity sa môže používať v čiernobielej verzii, ako sa uvádza v prílohe VII, iba v prípade, keď sa nedajú použiť farby. 5. Ak sa značka dôvery EÚ pre peňaženku digitálnej identity používa na tmavom pozadí, môže sa použiť v negatívnom formáte s použitím rovnakej farby pozadia. Ak sa značka dôvery EÚ pre peňaženku digitálnej identity používa vo farbách na farebnom pozadí, na ktorom je slabo viditeľná, môže sa v záujme zvýšenia kontrastu s farbami pozadia ohraničiť vonkajšou čiarou. 6. Značka dôvery EÚ pre peňaženku digitálnej identity má minimálnu veľkosť 64 × 85 pixelov s rozlíšením 150 DPI. 7. Poskytovatelia peňaženky zabezpečia, aby sa značka dôvery EÚ pre peňaženku digitálnej identity používala spôsobom, ktorý umožní jasné označenie jednotky peňaženky, na ktorú sa táto značka vzťahuje. Značka dôvery EÚ pre peňaženku digitálnej identity sa môže spájať s grafickými alebo textovými prvkami jasne označujúcimi jednotku peňaženky, pre ktorú sa používa, za predpokladu, že tieto prvky nemenia jej rozpoznateľnosť ako značky dôvery EÚ pre peňaženku digitálnej identity ani neupravujú prepojenie so zoznamom certifikovaných európskych peňaženiek digitálnej identity uvedeným v článku 5d nariadenia (EÚ) č. 910/2014. 8. Ak poskytovatelia peňaženky zrušia osvedčenie jednotky peňaženky, zabezpečia, aby príslušná jednotka peňaženky už nezobrazovala značku dôvery EÚ pre peňaženku digitálnej identity.“ |
|
10. |
Dopĺňajú sa prílohy Ia a Ib, ako sa stanovujú v prílohách II a III k tomuto nariadeniu. |
|
11. |
Príloha II sa nahrádza prílohou IV k tomuto nariadeniu. |
|
12. |
Príloha III sa nahrádza prílohou V k tomuto nariadeniu. |
|
13. |
Príloha IV sa mení v súlade s prílohou VI k tomuto nariadeniu. |
|
14. |
Príloha V sa vypúšťa. |
|
15. |
Text uvedený v prílohe VII k tomuto nariadeniu sa vkladá ako príloha VI. |
|
16. |
Text uvedený v prílohe VIII k tomuto nariadeniu sa vkladá ako príloha VII. |
|
17. |
Text uvedený v prílohe IX k tomuto nariadeniu sa vkladá ako príloha VIII. |
Článok 3
Zmeny vykonávacieho nariadenia (EÚ) 2024/2980
Vykonávacie nariadenie (EÚ) 2024/2980 sa mení takto:
|
1. |
V článku 5 sa odsek 2 nahrádza takto: „2. Komisia v príslušných prípadoch vytvorí, vedie a uverejňuje zoznam, v ktorom sú zhromaždené informácie oznámené členskými štátmi o poskytovateľoch peňaženky, poskytovateľoch osobných identifikačných údajov, poskytovateľoch prístupových certifikátov strany spoliehajúcej sa na peňaženku a poskytovateľoch registračných certifikátov strany spoliehajúcej sa na peňaženku, ako je uvedené v oddieloch 2, 3, 4 a 5 prílohy II.“ |
|
2. |
Príloha II k vykonávaciemu nariadeniu (EÚ) 2024/2980 sa mení v súlade s prílohou X k tomuto nariadeniu. |
Článok 4
Zmeny vykonávacieho nariadenia (EÚ) 2024/2982
Vykonávacie nariadenie (EÚ) 2024/2982 sa mení takto:
|
1. |
V článku 1 sa odsek 2 nahrádza takto: „2. predkladanie atribútov osobných identifikačných údajov a elektronických osvedčení atribútov stranám spoliehajúcim sa na peňaženku;“ |
|
2. |
Článok 3 sa mení takto:
|
|
3. |
V článku 4 sa odsek 1 nahrádza takto: „1. Poskytovatelia peňaženky zabezpečia, aby riešenia peňaženky podporovali protokoly a rozhrania stanovené v prílohe I na vydávanie osobných identifikačných údajov a elektronických osvedčení atribútov jednotkám peňaženky.“ |
|
4. |
Článok 5 sa mení takto:
|
|
5. |
Článok 8 sa nahrádza takto: „Článok 8 Nadobudnutie účinnosti Toto nariadenie nadobúda účinnosť dvadsiatym dňom nasledujúcim po jeho uverejnení v Úradnom vestníku Európskej únie. Článok 3 ods. 4 sa uplatňuje od 11. augusta 2028. Toto nariadenie je záväzné v celom rozsahu a priamo uplatniteľné vo všetkých členských štátoch.“ |
|
6. |
Príloha sa vypúšťa. |
|
7. |
Text uvedený v prílohe XI k tomuto nariadeniu sa dopĺňa ako príloha I. |
|
8. |
Text uvedený v prílohe XII k tomuto nariadeniu sa dopĺňa ako príloha II. |
Článok 5
Nadobudnutie účinnosti
Toto nariadenie nadobúda účinnosť dvadsiatym dňom nasledujúcim po jeho uverejnení v Úradnom vestníku Európskej únie.
Toto nariadenie je záväzné v celom rozsahu a priamo uplatniteľné vo všetkých členských štátoch.
V Bruseli 15. júla 2026
Za Komisiu
predsedníčka
Ursula VON DER LEYEN
(1) Ú. v. EÚ L 257, 28.8.2014, s. 73, ELI: http://data.europa.eu/eli/reg/2014/910/oj.
(2) Odporúčanie Komisie (EÚ) 2021/946 z 3. júna 2021 o spoločnom súbore nástrojov Únie pre koordinovaný prístup k európskemu rámcu digitálnej identity (Ú. v. EÚ L 210, 14.6.2021, s. 51, ELI: http://data.europa.eu/eli/reco/2021/946/oj).
(3) Vykonávacie nariadenie Komisie (EÚ) 2024/2977 z 28. novembra 2024, ktorým sa stanovujú pravidlá uplatňovania nariadenia Európskeho parlamentu a Rady (EÚ) č. 910/2014, pokiaľ ide o osobné identifikačné údaje a elektronické osvedčenia atribútov vydané pre európske peňaženky digitálnej identity (Ú. v. EÚ L, 2024/2977, 4.12.2024, ELI: http://data.europa.eu/eli/reg_impl/2024/2977/oj).
(4) Vykonávacie nariadenie Komisie (EÚ) 2024/2979 z 28. novembra 2024, ktorým sa stanovujú pravidlá uplatňovania nariadenia Európskeho parlamentu a Rady (EÚ) č. 910/2014, pokiaľ ide o integritu a základné funkcie európskych peňaženiek digitálnej identity (Ú. v. EÚ L, 2024/2979, 4.12.2024, ELI: http://data.europa.eu/eli/reg_impl/2024/2979/oj).
(5) Vykonávacie nariadenie Komisie (EÚ) 2024/2980 z 28. novembra 2024, ktorým sa stanovujú pravidlá uplatňovania nariadenia Európskeho parlamentu a Rady (EÚ) č. 910/2014, pokiaľ ide o oznámenia Komisii týkajúce sa ekosystému európskej peňaženky digitálnej identity (Ú. v. EÚ L, 2024/2980, 4.12.2024, ELI: http://data.europa.eu/eli/reg_impl/2024/2980/oj).
(6) Vykonávacie nariadenie Komisie (EÚ) 2024/2982 z 28. novembra 2024, ktorým sa stanovujú pravidlá uplatňovania nariadenia Európskeho parlamentu a Rady (EÚ) č. 910/2014, pokiaľ ide o protokoly a rozhrania, ktoré má podporovať európsky rámec digitálnej identity (Ú. v. EÚ L, 2024/2982, 4.12.2024, ELI: http://data.europa.eu/eli/reg_impl/2024/2982/oj).
(7) Nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov) (Ú. v. EÚ L 119, 4.5.2016, s. 1, ELI: http://data.europa.eu/eli/reg/2016/679/oj).
(8) Nariadenie Rady (EÚ) 2025/1208 z 12. júna 2025 o posilnení zabezpečenia preukazov totožnosti občanov Únie a dokladov o pobyte vydávaných občanom Únie a ich rodinným príslušníkom vykonávajúcim svoje právo na voľný pohyb (Ú. v. EÚ L, 2025/1208, 20.6.2025, ELI: http://data.europa.eu/eli/reg/2025/1208/oj).
(9) Nariadenie Rady (ES) č. 2252/2004 z 13. decembra 2004 o normách pre bezpečnostné znaky a biometriu v pasoch a cestovných dokladoch vydávaných členskými štátmi (Ú. v. EÚ L 385, 29.12.2004, s. 1, ELI: http://data.europa.eu/eli/reg/2004/2252/oj).
(10) Norma navrhnutá alianciou FIDO, Client to Authenticator Protocol (CTAP), 26. februára 2026.
(11) Smernica Európskeho parlamentu a Rady 2002/58/ES z 12. júla 2002 týkajúca sa spracovávania osobných údajov a ochrany súkromia v sektore elektronických komunikácií (smernica o súkromí a elektronických komunikáciách) (Ú. v. ES L 201, 31.7.2002, s. 37, ELI: http://data.europa.eu/eli/dir/2002/58/oj).
(12) Nariadenie Európskeho parlamentu a Rady (EÚ) 2018/1725 z 23. októbra 2018 o ochrane fyzických osôb pri spracúvaní osobných údajov inštitúciami, orgánmi, úradmi a agentúrami Únie a o voľnom pohybe takýchto údajov, ktorým sa zrušuje nariadenie (ES) č. 45/2001 a rozhodnutie č. 1247/2002/ES (Ú. v. EÚ L 295, 21.11.2018, s. 39, ELI: http://data.europa.eu/eli/reg/2018/1725/oj).
(13) EDPS Formal comments on the draft Implementing Regulation as regards applicable standards and specifications and correcting Implementing Regulation (EU) 2024/2980 [Formálne pripomienky EDPS k návrhu vykonávacieho nariadenia, pokiaľ ide o uplatniteľné normy a špecifikácie a opravu vykonávacieho nariadenia (EÚ) 2024/2980] |európsky dozorný úradník pre ochranu údajov.
PRÍLOHA I
PRÍLOHA
Technické špecifikácie pre osobné identifikačné údaje uvedené v článku 3 ods. 3
1.
Oddiel 1: Súbor identifikačných údajov fyzických osôbTabuľka 1
Povinné osobné identifikačné údaje pre selektívne sprístupňovanie v prípade fyzickej osoby
|
Identifikátor údajov |
Definícia |
|
family_name |
Aktuálne priezvisko (-á) používateľa, na ktorého sa vzťahujú osobné identifikačné údaje. |
|
given_name |
Aktuálne meno (-á), prípadne aj prostredné meno (-á) používateľa, na ktorého sa vzťahujú osobné identifikačné údaje. |
|
birth_date |
Deň, mesiac a rok narodenia používateľa, na ktorého sa vzťahujú osobné identifikačné údaje. |
|
birth_place |
Krajina označená kódom krajiny alpha-2 podľa normy ISO 3166-1 alebo štát, provincia, okres alebo miestna oblasť, alebo obec, mesto alebo dedina, kde sa narodil používateľ, na ktorého sa vzťahujú osobné identifikačné údaje. |
|
nationality |
Jeden alebo viacero kódov krajiny alpha-2 podľa normy ISO 3166-1, ktoré predstavujú štátnu príslušnosť používateľa, na ktorého sa vzťahujú osobné identifikačné údaje. |
|
portrait |
V príslušných prípadoch podoba tváre používateľa, na ktorého sa vzťahujú osobné identifikačné údaje, spĺňajúca požiadavky na kvalitu pre úplný frontálny typ snímky stanovené v norme ISO/IEC 39794-5 alebo v prípade spätnej kompatibility v bodoch 8.2, 8.3 a 8.4 normy ISO/IEC 19794-5, ktorá sa poskytuje ako kódované údaje o podobe tváre bez hlavičiek alebo blokov podľa bodu 5 normy ISO/IEC 19794-5, okrem samotných údajov o podobe tváre (JPEG), a to okrem prípadov, keď sa používateľ výslovne rozhodne nepoužívať ju, sa uplatňuje od 11. augusta 2028. |
|
— |
Členské štáty môžu stanoviť, aby mal používateľ možnosť odmietnuť vloženie podobizne do osobných identifikačných údajov. |
|
— |
Členské štáty zabezpečia, aby sa selektívne sprístupňovanie vzťahovalo na každý identifikátor údajov vrátane podobizne. |
|
— |
Ak dátum narodenia fyzickej osoby nie je známy, členské štáty zvolia vhodné hodnoty, ktoré sú v súlade so špecifikáciami stanovenými v oddieloch 4.1 alebo 4.2 (podľa potreby) tejto prílohy. |
|
— |
Ak štátna príslušnosť fyzickej osoby nie je známa, členské štáty použijú hodnotu ‚QU‘. |
|
— |
Ak fyzická osoba nemá štátnu príslušnosť, členské štáty použijú hodnotu ‚QS‘. |
|
— |
Ak sa používateľ rozhodne odmietnuť zahrnutie podobizne, členské štáty nastavia hodnotu ako prázdnu. Tabuľka 2 Nepovinné osobné identifikačné údaje pre selektívne sprístupňovanie v prípade fyzickej osoby
|
||||||||||||||||||||||||||||
2.
Oddiel 2: Súbor identifikačných údajov právnických osôbTabuľka 3
Povinné osobné identifikačné údaje v prípade právnickej osoby
|
Identifikátor údajov |
|
Súčasný úradný názov |
|
Jedinečný identifikátor vytvorený odosielajúcim členským štátom v súlade s technickými špecifikáciami na účely cezhraničnej identifikácie a pokiaľ možno následne nemenený |
|
— |
Ak identifikátor údajov nie je pre danú osobu známy alebo ho nemožno vydať inak ako súčasť súboru osobných identifikačných údajov, členské štáty namiesto neho použijú hodnotu atribútu vhodnú pre danú situáciu. Tabuľka 4 Nepovinné osobné identifikačné údaje v prípade právnickej osoby
|
3.
Oddiel 3: Súbor metaúdajov o osobných identifikačných údajochTabuľka 5
Metaúdaje o osobných identifikačných údajoch
|
Identifikátor údajov |
Definícia |
Prítomnosť |
|
issuing_authority |
Názov správneho orgánu, ktorý osobné identifikačné údaje vydal, alebo kód krajiny alpha-2 príslušného členského štátu podľa normy ISO 3166, ak neexistuje samostatný orgán oprávnený vydávať osobné identifikačné údaje. |
povinný údaj |
|
issuing_country |
Kód krajiny alpha-2 označujúci krajinu alebo územie poskytovateľa osobných identifikačných údajov podľa normy ISO 3166-1. |
povinný údaj |
|
expiry_date |
Dátum (a podľa možnosti aj čas) skončenia obdobia administratívnej platnosti osobných identifikačných údajov. |
nepovinný údaj |
|
document_number |
Číslo osobných identifikačných údajov, ktoré prideľuje poskytovateľ osobných identifikačných údajov. |
nepovinný údaj |
|
issuing_jurisdiction |
Kód nižšej územnej jednotky krajiny jurisdikcie, ktorá osobné identifikačné údaje vydala, podľa bodu 8 normy ISO 3166-2:2020. Prvá časť kódu je rovnaká ako hodnota pre krajinu vydania. |
nepovinný údaj |
|
issuance_date |
Dátum, a ak je to možné, aj čas začatia obdobia administratívnej platnosti osobných identifikačných údajov. |
nepovinný údaj |
4.
Oddiel 4: Kódovanie atribútov identifikačných údajov fyzických osôb|
— |
Identifikačné údaje fyzických osôb sa vydávajú v súlade s normami stanovenými v prílohe II k vykonávaciemu nariadeniu (EÚ) 2024/2979, bodoch 5 (formát SD-JWT VC) a 6 (formát ISO/IEC-mdoc), ktoré sa vzťahujú na elektronické osvedčenia atribútov. Body 5.2.2, 5.2.4, 5.2.5, EAA-6.1-03, 6.2.2, 6.2.3,6.2.4 a 6.2.5 sa neuplatňujú. |
|
— |
Kódovanie identifikačných údajov fyzických osôb musí byť v súlade s technickými špecifikáciami v oddieloch 4.1 a 4.2 tejto prílohy.
|
5.
Oddiel 5: Podrobné údaje o dôveryhodnej infraštruktúreZoznam poskytovateľov osobných identifikačných údajov sprístupnený Komisiou v súlade s vykonávacím nariadením (EÚ) 2024/2980 umožňuje autentifikáciu osobných identifikačných údajov.
(6) Vykonávacie nariadenie Komisie (EÚ) 2025/1569 z 29. júla 2025, ktorým sa stanovujú pravidlá uplatňovania nariadenia Európskeho parlamentu a Rady (EÚ) č. 910/2014, pokiaľ ide o kvalifikované elektronické osvedčenia atribútov a elektronické osvedčenia atribútov poskytované subjektom verejného sektora zodpovedným za autentický zdroj alebo v jeho mene (Ú. v. EÚ L, 2025/1569, 30.7.2025, ELI: http://data.europa.eu/eli/reg_impl/2025/1569/oj).
(7) J. Schaad, ‚CBOR Object Signing and Encryption (COSE): Header Parameters for Carrying and Referencing X.509 Certificates‘ (Parametre záhlavia pre prenos a odkazovanie na certifikáty X.509) (https://datatracker.ietf.org/doc/rfc9360/).
(8) C. Vigano a H. Birkholz, ‚Concise Data Definition Language (CDDL): A Notational Convention to Express Concise Binary Object Representation (CBOR) and JSON Data Structures‘ [Stručný jazyk definície údajov (CDDL): notačná konvencia na vyjadrenie štruktúr údajov vo formáte stručnej reprezentácie binárnych objektov (CBOR) a JSON], RFC 8610, jún 2019.
(9) M. Jones, A. Nadalin a J. Richter, ‚Concise Binary Object Representation (CBOR) Tags for Date‘ [Značky pre dátum vo formáte stručnej reprezentácie binárnych objektov (CBOR)], RFC 8943, november 2020.
(10) G. Klyne a C. Newman, ‚Date and Time on the Internet: Timestamps‘ (Dátum a čas na internete: časové pečiatky), RFC 3339, júl 2002.
(11) C. Bormann a P. Hoffman, ‚Concise Binary Object Representation (CBOR)‘ [Stručná reprezentácia binárnych objektov (CBOR)], RFC 8949, december 2020.
(12) J. Jones a kol., ‚JSON Web Token (JWT)‘ [Webový token JSON (JWT)], RFC 7519, máj 2015.
(13) M. Jones a kol., ‚Proof-of-Possession Key Semantics for JSON Web Tokens (JWTs)‘ [Sémantika kľúča dôkazu o vlastníctve pre webové tokeny JSON (JWT)], RFC 7800, apríl 2016.
(14) M. Jones a kol., ‚JSON Web Signature (JWS)‘ [Webový podpis JSON (JWS)], RFC 7515, máj 2015.
PRÍLOHA II
PRÍLOHA Ia
Kryptografické mechanizmy uvedené v článku 5a
Európska skupina pre certifikáciu kybernetickej bezpečnosti, podskupina pre kryptografiu: ‚Agreed Cryptographic Mechanisms‘ (Dohodnuté kryptografické mechanizmy), uverejnené Agentúrou Európskej únie pre kybernetickú bezpečnosť (ENISA) (1).
(1) https://certification.enisa.europa.eu/publications/eucc-guidelines-cryptography_sk.
PRÍLOHA III
PRÍLOHA Ib
Technické špecifikácie pre osvedčenia jednotky peňaženky uvedené v článku 6 ods. 2a
1.
Osvedčenie jednotky peňaženky obsahuje jedno alebo viacero osvedčení inštancie peňaženky a jedno alebo viacero osvedčení kľúča.
2.
Osvedčenie inštancie peňaženky a osvedčenia kľúča musia spĺňať tieto požiadavky:|
a) |
Požiadavky na formát
|
|
b) |
Požiadavky na prenos
|
|
c) |
Požiadavky na obsah
|
|
d) |
Požiadavky na životný cyklus
|
|
e) |
Požiadavky na zrušenie
|
|
f) |
Požiadavky na podpisové algoritmy
|
(1) RFC 7519: JSON Web Token (JWT) [Webový token JSON (JWT)], máj 2015.
(2) OpenID for Verifiable Credential Issuance v1.0 (OpenID pre vydávanie overiteľných poverení 1.0), https://openid.net/specs/openid-4-verifiable-credential-issuance-1_0.html.
(3) ETSI, ‚Electronic Signatures and Infrastructures (ESI); JAdES digital signatures; Part 3: JAdES levels and baseline profiles‘ [Elektronické podpisy a infraštruktúry (ESI); digitálne podpisy JAdES; časť 3: úrovne a základné profily JAdES], ETSI TS 119 472-3, V1.1.1, marec 2026.
(4) Toto tvrdenie je vymedzené v tomto vykonávacom nariadení Komisie, keďže nie je súčasťou špecifikácie OID4VCI.
PRÍLOHA IV
PRÍLOHA II
Zoznam noriem uvedených v článku 8
Uplatňujú sa technické špecifikácie uvedené v bodoch 2 až 6 ETSI TS 119 472-1 V1.2.1 (2026-02). Vykladajú sa s týmito úpravami:
|
1. |
|
|
2. |
|
|
3. |
|
|
4. |
|
|
5. |
|
|
6. |
|
PRÍLOHA V
PRÍLOHA III
Technické špecifikácie uvedené v článku 10
|
— |
Technické špecifikácie: |
|
— |
bod 4.2.5 ETSI TS 119 472-3 V1.1.1 (2026-03). |
PRÍLOHA VI
Príloha IV vykonávacieho nariadenia (EÚ) 2024/2979 sa mení takto:
|
1. |
Bod 1 sa nahrádza takto:
|
|
2. |
Bod 3 sa nahrádza takto:
|
PRÍLOHA VII
PRÍLOHA VI
Značka dôvery EÚ pre peňaženku digitálnej identity vo farebnej verzii
PRÍLOHA VIII
PRÍLOHA VII
Značka dôvery EÚ pre peňaženku digitálnej identity v čiernobielej verzii
PRÍLOHA IX
PRÍLOHA VIII
Údaje o značke dôvery EÚ pre peňaženku digitálnej identity
|
Údaje |
Opis |
Kódovanie |
Stav |
|
TrustMarkResourceURL |
Adresa URL grafiky značky dôvery EÚ pre peňaženku digitálnej identity a zdrojov informácií pre používateľov v používateľskom rozhraní peňaženky. |
URL |
povinný údaj |
|
ListOfCertifiedWalletsURL |
Adresa URL verejného zoznamu certifikovaných riešení peňaženky v EÚ, ako sa uvádza vo vykonávacom nariadení Komisie (EÚ) 2025/849 (1). |
URL |
povinný údaj |
|
ListOfCertifiedWalletsQRCode |
QR Code obsahujúci informácie o ListOfCertifiedWalletsURL. |
ISO-8859-1 Byte mode QR code |
nepovinný údaj |
|
WalletSolutionInfoPageURL |
Adresa URL stránky s informáciami o certifikovanom riešení peňaženky zo zoznamu stránky certifikovaných riešení peňaženky z ListOfCertifiedWalletsURL URL doplnená o ‚?‘ a identifikátor riešenia peňaženky WalletSolutionID. |
URL |
povinný údaj |
|
WalletSolutionInfoPageQRCode |
Kód QR obsahujúci informácie o WalletSolutionInfoPageURL. |
ISO-8859-1 Byte mode QR code |
nepovinný údaj |
|
WalletVerifierToolURL* |
Adresa URL smerujúca na koncový bod /.well-known/openid-credential-issuer nástroja na overenie peňaženky, ktorý sa používa na získanie metaúdajov poskytovateľa osvedčenia. |
URL |
nepovinný údaj |
|
(1) Vykonávacie nariadenie Komisie (EÚ) 2025/849 zo 6. mája 2025, ktorým sa stanovujú pravidlá uplatňovania nariadenia Európskeho parlamentu a Rady (EÚ) č. 910/2014, pokiaľ ide o predkladanie informácií do zoznamu certifikovaných európskych peňaženiek digitálnej identity Komisii a skupine pre spoluprácu (Ú. v. EÚ L, 2025/849, 7.5.2025, ELI: http://data.europa.eu/eli/reg_impl/2025/849/oj). |
|||
PRÍLOHA X
Príloha II k vykonávaciemu nariadeniu (EÚ) 2024/2980 sa mení takto:
|
1. |
V prílohe II oddiele 1 bode 1 sa písmeno i) nahrádza takto:
|
|
2. |
V prílohe II oddiele 2 bode 1 sa písmeno h) nahrádza takto:
|
|
3. |
V prílohe II oddiele 3 bode 1 sa písmeno h) nahrádza takto:
|
|
4. |
V prílohe II oddiele 4 bode 1 sa písmeno g) nahrádza takto:
|
|
5. |
V prílohe II sa pridáva tento oddiel 5:
|
PRÍLOHA XI
PRÍLOHA I
Protokoly a rozhrania uvedené v článku 4
Technická špecifikácia ETSI TS 119 472-3 V1.1.1 (2026-03) sa uplatňuje s týmito úpravami:
|
1. |
|
|
2. |
|
|
3. |
4.2.4.2 ARF pre-defined PID/EAA reuse policy (Preddefinovaná politika ARF týkajúca sa opätovného použitia PID/EAA)
|
|
4. |
Príloha A sa neuplatňuje. |
PRÍLOHA XII
PRÍLOHA II
Technické špecifikácie uvedené v článku 5
Uplatňuje sa technická špecifikácia v prílohe C k norme ISO/IEC 18013-7:2025.
Technické špecifikácie v bodoch 4.1, 4.2, 5 a 6 ETSI TS 119 472-2 V1.2.1 (2026-03) sa uplatňujú s týmito úpravami vrátane vloženia nového bodu 4.3:
|
1. |
|
|
2. |
|
|
3. |
|
|
4. |
|
|
5. |
|
|
6. |
|
|
7. |
|
|
8. |
|
|
9. |
|
|
10. |
|
|
11. |
|
|
12. |
|
|
13. |
|
|
14. |
|
|
15. |
|
|
16. |
|
|
17. |
|
|
18. |
|
|
19. |
|
|
20. |
|
ELI: http://data.europa.eu/eli/reg_impl/2026/1731/oj
ISSN 1977-0790 (electronic edition)