Choose the experimental features you want to try

This document is an excerpt from the EUR-Lex website

Document 32025R2180

Delegirana uredba Komisije (EU) 2025/2180 z dne 12. septembra 2025 o dopolnitvi Uredbe (EU) 2023/2631 Evropskega parlamenta in Sveta v zvezi z regulativnimi tehničnimi standardi glede opredelitve pogojev za registracijo zunanjih pregledovalcev, meril za ocenjevanje premišljenega in skrbnega upravljanja zunanjih pregledovalcev, ustreznosti znanja, izkušenj in usposabljanja njihovih zaposlenih ter pogojev, pod katerimi zunanji pregledovalci svoje dejavnosti ocenjevanja oddajo v zunanje izvajanje

C/2025/2301

UL L, 2025/2180, 30.12.2025, ELI: http://data.europa.eu/eli/reg_del/2025/2180/oj (BG, ES, CS, DA, DE, ET, EL, EN, FR, GA, HR, IT, LV, LT, HU, MT, NL, PL, PT, RO, SK, SL, FI, SV)

Legal status of the document In force

ELI: http://data.europa.eu/eli/reg_del/2025/2180/oj

European flag

Uradni list
Evropske unije

SL

Serija L


2025/2180

30.12.2025

DELEGIRANA UREDBA KOMISIJE (EU) 2025/2180

z dne 12. septembra 2025

o dopolnitvi Uredbe (EU) 2023/2631 Evropskega parlamenta in Sveta v zvezi z regulativnimi tehničnimi standardi glede opredelitve pogojev za registracijo zunanjih pregledovalcev, meril za ocenjevanje premišljenega in skrbnega upravljanja zunanjih pregledovalcev, ustreznosti znanja, izkušenj in usposabljanja njihovih zaposlenih ter pogojev, pod katerimi zunanji pregledovalci svoje dejavnosti ocenjevanja oddajo v zunanje izvajanje

(Besedilo velja za EGP)

EVROPSKA KOMISIJA JE –

ob upoštevanju Pogodbe o delovanju Evropske unije,

ob upoštevanju Uredbe (EU) 2023/2631 Evropskega parlamenta in Sveta z dne 22. novembra 2023 o evropskih zelenih obveznicah in neobveznih razkritjih za obveznice, ki se tržijo kot okoljsko trajnostne obveznice, in za obveznice, povezane s trajnostnostjo (1), in zlasti člena 23(6), tretji pododstavek, člena 27(2), tretji pododstavek, člena 28(3), tretji pododstavek, in člena 33(7), tretji pododstavek, Uredbe,

ob upoštevanju naslednjega:

(1)

Dober ugled višjega vodstva in članov upravnega odbora zunanjega pregledovalca je bistvenega pomena za zagotovitev, da zunanji pregledovalec izpolnjuje svoje regulativne obveznosti. Ocena dobrega ugleda bi morala temeljiti na informacijah o predhodnih dejavnostih teh oseb, vključno z informacijami o morebitnih relevantnih obsodbah, preteklih kršitvah, hudi malomarnosti, slabem upravljanju nasprotij interesov ali oviranju neodvisnosti in objektivnosti ter informacijah o njihovi odkritosti, poštenosti in ugledu.

(2)

Glede na to, da so višje vodstvo in člani upravnega odbora odgovorni za dejavnosti zunanjega pregledovalca, bi morali biti dovolj usposobljeni ter imeti zadostne poklicne kvalifikacije in izkušnje. Pri oceni, ali so usposobljenost, poklicne kvalifikacije in izkušnje zadostne, bi bilo treba upoštevati življenjepise vseh članov višjega vodstva in upravnega odbora, vključno z najnovejšimi informacijami o izobrazbi, usposabljanju in zaposlitveni zgodovini. Pri oceni bi bilo treba upoštevati tudi splošno sestavo in raznolikost višjega vodstva in upravnega odbora ter kolektivno usposobljenost, poklicne kvalifikacije in izkušnje njihovih članov, kot so relevantne za dejavnosti zunanjega pregledovalca, ter tveganja, ki jim je ta zunanji pregledovalec izpostavljen.

(3)

Za zaščito kontinuitete in rednosti zunanjih pregledov bi moral zunanji pregledovalec zaposliti ustrezno število analitikov, zaposlenih in oseb, ki neposredno sodelujejo v dejavnostih ocenjevanja. V zvezi s tem bi bilo treba upoštevati informacije o kadrovskih ureditvah zunanjega pregledovalca za analitike, zaposlene in osebe, ki neposredno sodelujejo v dejavnostih ocenjevanja. Te informacije bi morale vključevati število pogodb za nedoločen in določen čas, verjetne prihodnje dejavnosti ocenjevanja in razloge, zakaj zunanji pregledovalec meni, da so analitični viri zadostni.

(4)

Za zagotovitev kakovosti zunanjih pregledov bi morali imeti analitiki, zaposleni in druge osebe, ki neposredno sodelujejo v dejavnostih ocenjevanja, ustrezno raven znanja, izkušenj in usposabljanja. Pri oceni bi bilo treba upoštevati izobrazbo, usposabljanje in zaposlitveno zgodovino teh oseb. Poleg tega bi morali zunanji pregledovalci vzpostaviti načrte usposabljanja in razvoja za vse zaposlene, ki neposredno sodelujejo v dejavnostih ocenjevanja.

(5)

Za zagotovitev, da strukture odločanja zagotavljajo premišljeno in skrbno upravljanje zunanjega pregledovalca, bi morali imeti zunanji pregledovalci ureditve korporativnega upravljanja, ki določajo organizacijo, obseg, namen in delovanje njihovih organov upravljanja, kot so upravni odbor, nadzorni organ in ustrezni odbori.

(6)

Ohranjanje pregledne in učinkovite organizacijske strukture je tudi ključni element premišljenega in skrbnega upravljanja. Za zagotovitev preglednosti in učinkovitosti svoje organizacijske strukture bi morali imeti zunanji pregledovalci jasne linije poročanja, dolžnosti in komunikacijske kanale, ki spodbujajo odgovornost in odločanje. Iz istega razloga bi morali zunanji pregledovalci izvajati in ustrezno dokumentirati ustrezne politike in postopke v zvezi s svojimi strukturami upravljanja, notranjimi kontrolami, neprekinjenim poslovanjem, sistemi za obdelavo informacij, vodenjem evidenc, upravljanjem in računovodstvom.

(7)

Glede na pomen funkcij notranje kontrole za premišljeno in skrbno upravljanje zunanjega pregledovalca bi morali zunanji pregledovalci vzpostaviti okvir notranje kontrole, ki zagotavlja, da imajo osebe, odgovorne za opravljanje te funkcije, ustrezna pooblastila in da so poslovna področja, ki jih nadzorujejo, jasno ločena od te funkcije.

(8)

Za zagotovitev premišljenega in skrbnega upravljanja skladnosti z obveznostmi iz Uredbe (EU) 2023/2361 bi morali zunanji pregledovalci zagotoviti, da politike in postopke, potrebne za skladnost z navedeno uredbo, odobri njihov upravni odbor.

(9)

Okvir za upravljanje nasprotij interesov zunanjega pregledovalca bi moral vsebovati celovito politiko glede nasprotij interesov, ki jo odobri upravni odbor, in popis nasprotij interesov. Politika glede nasprotij interesov bi morala vsebovati postopke in kontrole za upravljanje tveganj, da se na pregleden način ugotovijo, odpravijo ali obvladujejo in razkrijejo dejanska ali potencialna nasprotja interesov. V tej politiki bi bilo treba tudi opredeliti, za katera nasprotja interesov zunanji pregledovalec meni, da jih je treba upravljati ali razkriti na pregleden način, in katera nasprotja interesov je treba odpraviti. Poleg tega bi morala ta politika zagotoviti ustrezen nadzor in upravljanje primerov, v katerih bi lahko bila ogrožena strokovna presoja ali odločanje.

(10)

Zunanji pregledovalci bi morali oceniti, ali so tretji ponudniki storitev sposobni zanesljivo in strokovno opravljati dejavnosti ocenjevanja. V zvezi s tem bi morali zunanji pregledovalci preučiti, ali sta strokovno znanje in razpoložljivost tretjega ponudnika storitev ustrezna za dejavnosti, oddane v zunanje izvajanje. V ta namen bi morali zunanji pregledovalci upoštevati ključne elemente v zvezi s tretjim ponudnikom storitev in dogovorom o zunanjem izvajanju, kot so njegov poslovni model, kvalifikacije njegovih zaposlenih, okvir nadzora, uporaba avtomatizacije in tehnologije pri dejavnostih ocenjevanja, oddanih v zunanje izvajanje, ter skladnost s predpisi.

(11)

Zunanji pregledovalci bi morali zagotoviti, da zunanje izvajanje dejavnosti ocenjevanja ne poslabša pomembno kakovosti njihovih notranjih kontrol. V zvezi s tem bi morali zunanji pregledovalci oceniti obseg svojega zanašanja na tretjega ponudnika storitev ter spremljati in nadzorovati dejavnosti, ki obravnavajo tveganja, ki izhajajo iz zunanjega izvajanja, zlasti v zvezi s tretjimi državami. Zunanji pregledovalci bi morali uporabljati notranje kontrole za zagotavljanje, da so vzpostavljene ustrezne ureditve v zvezi s kakovostjo storitev, ki jih zagotavlja tretji ponudnik storitev. Zunanji pregledovalci bi morali vzpostaviti ustrezne prakse v zvezi z dokumentacijo in vodenjem evidenc s strani tretjih ponudnikov storitev. To bi moralo zagotoviti, da imata zunanji pregledovalec in Evropski organ za vrednostne papirje in trge (ESMA) dostop do vseh potrebnih informacij in da zunanje izvajanje dejavnosti ocenjevanja ne zmanjšuje zmožnosti ESMA za nadzor skladnosti zunanjega pregledovalca z Uredbo (EU) 2023/2631.

(12)

Za zagotovitev zadostne stopnje nadzora nad dejavnostmi, oddanimi v zunanje izvajanje, bi morali zunanji pregledovalci izvajati redna ocenjevanja.

(13)

Regulativne tehnične standarde, ki se sprejmejo na podlagi pooblastil iz člena 23(6), tretji pododstavek, člena 27(2), tretji pododstavek, člena 28(3), tretji pododstavek, in člena 33(7), tretji pododstavek, Uredbe (EU) 2023/2631, bi bilo treba združiti v eno delegirano uredbo Komisije, da se zagotovi združitev vseh določb, ki določajo registracijo zunanjih pregledovalcev, v eno uredbo.

(14)

Informacije, predložene ESMA, lahko vsebujejo informacije o identiteti in primernosti višjega vodstva in članov upravnega odbora zunanjega pregledovalca, ki je vložnik, ter analitikov, zaposlenih in drugih oseb, ki neposredno sodelujejo v dejavnostih ocenjevanja. Takšne informacije vključujejo osebne podatke. V skladu z načelom najmanjšega obsega podatkov iz člena 4(1), točka (c), Uredbe (EU) 2018/1725 Evropskega parlamenta in Sveta (2) bi bilo treba zahtevati samo osebne podatke, ki so potrebni, da lahko ESMA oceni sposobnost višjega vodstva, članov upravnega odbora zunanjega pregledovalca, ki je vložnik, ter analitikov, zaposlenih in drugih oseb, ki neposredno sodelujejo v dejavnostih ocenjevanja, za izpolnjevanje zahtev iz Uredbe (EU) 2023/2631.

(15)

Ta uredba spoštuje temeljne pravice in načela iz Listine Evropske unije o temeljnih pravicah, zlasti pravico do varstva osebnih podatkov. Obdelava osebnih podatkov za namene te uredbe bi se morala izvajati v skladu s pravom Unije o varstvu osebnih podatkov. V zvezi s tem bi bilo treba vsako obdelavo osebnih podatkov, ki jo izvaja ESMA pri uporabi te uredbe, izvajati v skladu z Uredbo (EU) 2018/1725. Vsako obdelavo osebnih podatkov, ki jo izvajajo subjekti, ki zaprosijo za registracijo kot zunanji pregledovalec, pri uporabi te uredbe, bi bilo treba izvajati v skladu z Uredbo (EU) 2016/679 Evropskega parlamenta in Sveta (3) in nacionalnimi zahtevami o varstvu fizičnih oseb pri obdelavi osebnih podatkov.

(16)

Da se ESMA omogoči izvajanje ocene za namene registracije in stalnega nadzora in hkrati zagotovijo ustrezni zaščitni ukrepi, bi morali zunanji pregledovalci in ESMA osebne podatke v zvezi dobrim ugledom višjega vodstva in članov upravnega odbora zunanjega pregledovalca hraniti največ pet let po tem, ko je navedeni član prenehal opravljati svojo funkcijo, ali v primeru preklica registracije zadevnega zunanjega pregledovalca.

(17)

V skladu s členom 42(1) Uredbe (EU) 2018/1725 je bilo opravljeno posvetovanje z Evropskim nadzornikom za varstvo podatkov, ki je mnenje podal 7. julija 2025.

(18)

Ta uredba temelji na osnutku regulativnih tehničnih standardov, ki ga je ESMA predložil Komisiji.

(19)

ESMA je opravil odprta javna posvetovanja o osnutku regulativnih tehničnih standardov, na katerem temelji ta uredba, analiziral potencialne povezane stroške in koristi ter zaprosil za mnenje interesno skupino za vrednostne papirje in trge, ustanovljeno v skladu s členom 37 Uredbe (EU) št. 1095/2010 Evropskega parlamenta in Sveta (4) –

SPREJELA NASLEDNJO UREDBO:

Člen 1

Merila za določitev dovolj dobrega ugleda višjega vodstva in članov upravnega odbora zunanjega pregledovalca, ki je vložnik

1.   Za namene člena 23(2), točka (a)(i), Uredbe (EU) 2023/2631 se šteje, da je ugled višjega vodstva in članov upravnega odbora zunanjega pregledovalca, ki je vložnik, dovolj dober, kadar predhodne dejavnosti navedenih oseb na področju premišljenega in skrbnega upravljanja dokazujejo, da so sposobne opravljati svoje funkcije odkrito in pošteno.

2.   ESMA za namene odstavka 1 upošteva naslednje informacije:

(a)

dokazilo o odsotnosti kazenske evidence v zvezi s pranjem denarja, financiranjem terorizma, opravljanjem finančnih ali podatkovnih storitev, dejanji goljufije ali poneverbe, zlasti z uradnim potrdilom, ali, če tako potrdilo ni na voljo v zadevni državi članici, lastno izjavo o dobrem ugledu in pooblastilom za ESMA, da zahteva take informacije, ali je bil ta član obsojen za kaznivo dejanje v zvezi s pranjem denarja, financiranjem terorizma, opravljanjem finančnih ali podatkovnih storitev ali v zvezi z dejanji goljufije ali poneverbe, od zadevnih organov;

(b)

lastno izjavo vsakega člana višjega vodstva in upravnega odbora o tem, ali:

(i)

je bil ta član obsojen za katero koli kaznivo dejanje, če dokazilo o nekaznovanosti ni na voljo;

(ii)

je bil ta član v kakršnih koli disciplinskih postopkih v zvezi z opravljanjem finančnih storitev ali storitev, povezanih s trajnostnostjo, ki jih je sprožil regulativni organ ali vladni organ, sprejeta za tega člana neugodna odločitev;

(iii)

je bila v civilnem postopku pred sodiščem v zvezi z opravljanjem finančnih storitev oziroma storitev, povezanih s trajnostnostjo, ali zaradi neprimernega ravnanja ali goljufije pri upravljanju pravnega subjekta sprejeta za člana neugodna sodna odločba;

(iv)

je bil ta član del višjega vodstva ali upravnega odbora podjetja, za katerega je regulativni organ sprejel neugodno odločitev ali kazen ali kateremu je regulativni organ odvzel registracijo ali dovoljenje;

(v)

je bila temu članu zavrnjena pravica do opravljanja dejavnosti, za katere je potrebna registracija ali dovoljenje regulativnega organa;

(vi)

je regulativni organ v zvezi s tem članom opravil oceno ustreznosti in primernosti, ki je privedla do negativne odločitve ali pozitivne ocene pod posebnimi pogoji;

(vii)

je bil ta član del višjega vodstva ali upravnega odbora podjetja, ki je bilo v postopku insolventnosti, likvidacije ali stečajnem postopku, medtem ko je bila oseba v njem zaposlena, ali v enem letu od dne, ko oseba v njem ni bila več zaposlena;

(viii)

je bil ta član kaznovan, suspendiran ali je dobil prepoved ali pa je strokovni organ zoper njega sprejel kakršno koli drugo sankcijo, povezano s finančnimi ali komercialnimi dejavnostmi;

(ix)

je bilo temu članu zaradi kršitev ali poklicne malomarnosti prepovedano opravljanje nalog direktorja oziroma katere koli druge vodstvene funkcije ali pa je bil razrešen z delovnega mesta oziroma drugega položaja v podjetju;

(x)

ta član je ali je bil povezan ali na položaju ali sodeluje ali je sodeloval v dejavnostih, ki bi lahko neposredno ali posredno vplivali na interese zunanjega pregledovalca in integriteto njegovih dejavnosti ocenjevanja;

(c)

Zunanji pregledovalec, ki je vložnik, zagotovi, da imajo dostop do informacij iz odstavka 2, točka (a), samo osebe, odgovorne za vlogo. Te informacije se hranijo ločeno od drugih informacij v zvezi z višjim vodstvom in člani upravnega odbora zunanjega pregledovalca. Dostop do takih informacij se zabeleži. Te informacije se ne hranijo, kadar se nanašajo na kandidate za člane višjega vodstva in člane upravnega odbora zunanjega pregledovalca, ki je vložnik, ki niso bili imenovani;

(d)

ESMA zagotovi, da imajo dostop do informacij iz odstavka 2, točka (a), samo osebe, odgovorne za oceno primernosti višjega vodstva in članov upravnega odbora zunanjega pregledovalca, ki je vložnik. Te informacije se hranijo ločeno od drugih informacij v zvezi z višjim vodstvom in člani upravnega odbora zunanjega pregledovalca. Dostop do takih informacij se zabeleži. Te informacije se ne hranijo, kadar se nanašajo na kandidate za člane višjega vodstva in člane upravnega odbora zunanjega pregledovalca, ki je vložnik, ki niso bili imenovani;

(e)

Osebne podatke v zvezi z dobrim ugledom višjega vodstva in članov upravnega odbora zunanjega pregledovalca zunanji pregledovalci in ESMA hranijo tako dolgo, kot je potrebno za oceno prvotne registracije in stalni nadzor, kot je ustrezno, in ne dlje kot pet let po tem, ko je navedeni član prenehal opravljati svojo funkcijo, ali v primeru preklica registracije zadevnega zunanjega pregledovalca.

Člen 2

Merila za določitev zadostne usposobljenosti, poklicnih kvalifikacij in ustreznih izkušenj višjega vodstva in članov upravnega odbora zunanjega pregledovalca, ki je vložnik

1.   ESMA določi, da so usposobljenost, poklicne kvalifikacije in ustrezne izkušnje višjega vodstva in članov upravnega odbora zunanjega pregledovalca, ki je vložnik, zadostne, kot je navedeno v členu 23(2), točke (a)(ii) do (a)(iv), Uredbe (EU) 2023/2631, kadar so te usposobljenost, kvalifikacije in izkušnje ustrezne glede na naravo in obseg zunanjih pregledov, ki jih mora opraviti zunanji pregledovalec, ki je vložnik, ter glede na naloge, ki se zahtevajo od zunanjih pregledovalcev v skladu z navedeno uredbo.

2.   ESMA za namene odstavka 1 upošteva naslednje informacije:

(a)

posodobljen življenjepis vsakega člana višjega vodstva in upravnega odbora zunanjega pregledovalca, v katerem so navedene podrobne informacije, relevantne za naloge, ki se zahtevajo od zunanjih pregledovalcev v skladu z Uredbo (EU) 2023/2631, vključno s:

(i)

podrobnostmi o izobraževanju, vključno z akademskimi in strokovnimi potrdili, ter drugem ustreznem usposabljanju;

(ii)

zaposlitveno zgodovino, vključno z obsegom in trajanjem opravljanih funkcij, pri čemer se poudarijo vse dejavnosti, relevantne za poslovanje zunanjih pregledovalcev;

(b)

ustreznost znanja, pridobljenega z izobraževanjem in usposabljanjem, za finančne storitve ali storitve, povezane s trajnostnostjo, za poslovanje zunanjih pregledovalcev;

(c)

ustreznost delovnih izkušenj, pridobljenih pri dejavnostih, povezanih z nalogami, ki jih opravlja zunanji pregledovalec, kot so zagotavljanje kakovosti, nadzor kakovosti, izvajanje pregledov poročil pred izdajo in po njej ter poročil o vplivu ter zagotavljanje mnenj druge stranke o uskladitvi ali finančnih storitev;

(d)

skupne in najnovejše usposobljenosti, poklicne kvalifikacije in izkušnje višjega vodstva in članov upravnega odbora, relevantne za naloge, ki se zahtevajo od zunanjih pregledovalcev v skladu z Uredbo (EU) 2023/2631, in povezana tveganja.

Člen 3

Merila za določitev zadostnega števila analitikov, zaposlenih in drugih oseb, ki neposredno sodelujejo v dejavnostih ocenjevanja

1.   ESMA določi, da število analitikov, zaposlenih in drugih oseb, ki neposredno sodelujejo v dejavnostih ocenjevanja zunanjega pregledovalca, zadostuje, kot je navedeno v členu 23(2), točka (b), Uredbe (EU) 2023/2631, kadar je število ustrezno glede na naravo in obseg zunanjih pregledov, ki jih mora opraviti zunanji pregledovalec, ter glede na naloge, ki se v skladu z navedeno uredbo zahtevajo od njih.

2.   ESMA za namene odstavka 1 upošteva naslednje informacije:

(a)

skupno število analitikov, zaposlenih in drugih oseb, ki neposredno sodelujejo v dejavnostih ocenjevanja, njihovo delovno dobo, opise njihovih delovnih mest, stalno ali začasno naravo njihovih pogodb o zaposlitvi ter razloge, zakaj zunanji pregledovalec meni, da so število in vloge ustrezni;

(b)

pričakovano število in trajanje zunanjih pregledov, ki jih je treba opraviti v naslednjih 24 mesecih, ter razloge, zakaj zunanji pregledovalec meni, da je število zaposlenih in drugih oseb, ki neposredno sodelujejo v dejavnostih ocenjevanja, sorazmerno s številom in trajanjem prihodnjih zunanjih pregledov.

Člen 4

Merila za določitev zadostne ravni znanja, izkušenj in usposobljenosti analitikov, zaposlenih in drugih oseb, ki neposredno sodelujejo v dejavnostih ocenjevanja

1.   ESMA določi, da so znanje, izkušnje in usposobljenost analitikov, zaposlenih in drugih oseb, ki neposredno sodelujejo v dejavnostih ocenjevanja, zadostni, kot je navedeno v členu 23(2), točka (a), Uredbe (EU) 2023/2631, kadar so znanje, izkušnje in usposobljenost ustrezni glede na naravo in obseg zunanjih pregledov, ki jih mora opraviti zunanji pregledovalec, ter glede na naloge, ki se v skladu z navedeno uredbo zahtevajo od njega.

2.   ESMA za namene odstavka 1 upošteva naslednje informacije:

(a)

vrsto dejavnosti ocenjevanja, ki naj bi jih osebe, ki neposredno sodelujejo v dejavnostih ocenjevanja, opravile v naslednjih 24 mesecih;

(b)

zaposlitveno zgodovino oseb iz točke (a), vključno z naravo in trajanjem storitev, opravljanih na prejšnjih delovnih mestih, ter dolžnostmi;

(c)

izkušnje oseb iz točke (a), ki so povezane z zagotavljanjem kakovosti, nadzorom kakovosti, izvajanjem pregledov poročil pred izdajo in po njej ter poročil o vplivu in zagotavljanjem mnenj druge stranke o uskladitvi ali finančnih storitev;

(d)

izobrazbo oseb iz točke (a) in vsa ustrezna pridobljena strokovna potrdila ali kvalifikacije;

(e)

druge strokovne in akademske dosežke oseb iz točke (a), ki so relevantni za naravo njihovih funkcij;

(f)

načrt usposabljanja in razvoja za osebe iz točke (a);

(g)

kadar je ustrezno, uporabo tehnologije avtomatizacije pri dejavnostih ocenjevanja.

3.   Zunanji pregledovalci zagotovijo, da upoštevajo informacije iz odstavka 2 tega člena, da določijo, da so znanje, izkušnje in usposabljanje analitikov, zaposlenih in drugih oseb, katerih storitve so jim na voljo ali so pod njihovim nadzorom in ki neposredno sodelujejo v dejavnostih ocenjevanja, zadostne, kot je navedeno v členu 28(1) Uredbe (EU) 2023/2631.

Člen 5

Merila za ocenjevanje premišljenega in skrbnega upravljanja s strani zunanjih pregledovalcev

1.   Zunanji pregledovalci pri ocenjevanju svojega premišljenega in skrbnega upravljanja zagotovijo, da so izpolnjena naslednja merila:

(a)

ureditve korporativnega upravljanja določajo vsaj organizacijo, obseg, namen in delovanje organov upravljanja zunanjega pregledovalca, vključno z jasnimi linijami poročanja, dolžnostmi vlog in komunikacijskimi kanali;

(b)

obstaja okvir notranje kontrole;

(c)

organizacijske ureditve zagotavljajo neprekinjeno in redno izvajanje dejavnosti ocenjevanja, varovanje zaupnosti in varnosti evidenc opravljenih storitev, zanesljive upravne in računovodske postopke ter ustrezne sisteme za obdelavo informacij;

(d)

zagotovljena je anonimnost žvižgačev in prepovedani so povračilni ukrepi;

(e)

dosledno se pregledujejo transakcije s povezanimi strankami, vodenje osebnih računov zaposlenih, zunanje poslovne dejavnosti ter sprejemanje daril in gostoljubja;

(f)

zagotovljena je neodvisnost zaposlenih, za katere veljajo dogovori o variabilnih prejemkih;

(g)

upravni odbor zunanjega pregledovalca sprejme politike in postopke v skladu s to uredbo.

2.   Za namene odstavka 1, točka (b), zunanji pregledovalci zagotovijo, da okvir notranje kontrole izpolnjuje naslednja merila:

(a)

mehanizmi notranjih kontrol so prilagojeni naravi, obsegu in kompleksnosti zunanjega pregledovalca;

(b)

osebe, odgovorne za notranje kontrole, lahko pridobijo informacije, potrebne za opravljanje svoje funkcije, in o svojih ugotovitvah poročajo upravnemu odboru zunanjega pregledovalca;

(c)

funkcije notranje kontrole so neodvisne in jasno ločene od poslovnih področij, ki izvajajo dejavnosti ocenjevanja.

3.   Zunanji pregledovalec ovrednoti merila iz odstavkov 1 in 2 pred izvajanjem dejavnosti zunanjega pregleda in nato vsaj enkrat vsakih 24 mesecev ali takoj, ko ugotovi znatna odstopanja od meril.

Člen 6

Merila za ocenjevanje upravljanja nasprotij interesov

1.   Zunanji pregledovalci pri upravljanju nasprotij interesov zagotovijo, da so izpolnjena naslednja merila:

(a)

obstaja politika glede nasprotij interesov;

(b)

obstaja učinkovit postopek zagotavljanja skladnosti, ki je primeren za spremljanje izvajanja politike glede nasprotij interesov, vključno z nadzorom upravnega odbora;

(c)

obstajajo postopki za usposabljanje in ozaveščanje višjega vodstva, članov upravnega odbora, analitikov, zaposlenih in vseh drugih fizičnih oseb, katerih storitve so na voljo zunanjemu pregledovalcu ali so pod njegovim nadzorom, o vsebini politike glede nasprotij interesov, tudi preden te osebe prvič prevzamejo svoje naloge;

(d)

vodi se popis dejanskih ali morebitnih nasprotij interesov, relevantnih za zunanjega pregledovalca, vključno s predlaganimi blažilnimi ukrepi;

(e)

vzpostavljeni so postopki za upravljanje tveganja ter kontrole za preprečevanje in odkrivanje v zvezi z ugotavljanjem, odpravljanjem, upravljanjem in razkrivanjem nasprotij interesov;

(f)

opredelijo se nasprotja interesov, ki jih je treba odpraviti ali upravljati in razkriti na pregleden način;

(g)

zagotovljena je neodvisnost analitikov, zaposlenih in drugih oseb, ki neposredno sodelujejo v dejavnostih ocenjevanja.

2.   Zunanji pregledovalec ovrednoti merila iz odstavka 1 pred izvajanjem dejavnosti zunanjega pregleda in nato vsaj enkrat vsakih 24 mesecev ali takoj, ko ugotovi znatna odstopanja od meril v zvezi z upravljanjem nasprotij interesov.

Člen 7

Merila za ocenjevanje sposobnosti in zmogljivosti tretjih ponudnikov storitev za opravljanje dejavnosti ocenjevanja

1.   Zunanji pregledovalci pri ocenjevanju, ali so tretji ponudniki storitev sposobni in zmožni zanesljivo in strokovno opravljati dejavnosti ocenjevanja, zagotovijo, da so izpolnjena naslednja merila:

(a)

tretji ponudnik storitev ima strokovno znanje na področju zadev dejavnosti, oddanih v zunanje izvajanje;

(b)

tretji ponudnik storitev je na voljo za opravljanje dejavnosti, oddanih v zunanje izvajanje, v času načrtovanega zunanjega izvajanja;

(c)

tretji ponudnik storitev ima vzpostavljen okvir notranje kontrole za zagotovitev ustreznega opravljanja dejavnosti, oddanih v zunanje izvajanje.

2.   Pri oceni iz odstavka 1 se v zvezi s tretjim ponudnikom storitev upoštevajo naslednje informacije:

(a)

poslovni model, ponujene storitve, lastništvo, struktura skupine in status reguliranega ali nadzorovanega subjekta;

(b)

usposobljenost osebja, ki sodeluje v dejavnostih ocenjevanja, oddanih v zunanje izvajanje;

(c)

politike in postopki, vzpostavljeni za opravljanje dejavnosti, oddanih v zunanje izvajanje, vključno z uporabo točnih in zanesljivih informacij in podatkov;

(d)

vzpostavljene kontrole in dejavnosti spremljanja, da se zagotovi učinkovita uporaba politik in postopkov za opravljanje dejavnosti, oddanih v zunanje izvajanje;

(e)

kadar je ustrezno, uporabo tehnologije avtomatizacije pri dejavnostih ocenjevanja;

(f)

pravne in regulativne zahteve, ki se uporabljajo za dejavnosti tretjega ponudnika storitev.

Člen 8

Merila za zagotavljanje, da zunanje izvajanje dejavnosti ocenjevanja ne poslabša pomembno kakovosti notranjih kontrol zunanjega pregledovalca

Zunanji pregledovalci pri zagotavljanju, da zunanje izvajanje dejavnosti ocenjevanja ne poslabša pomembno kakovosti njihovih notranjih kontrol, zagotovijo, da so izpolnjena naslednja merila:

(a)

pričakovano število in vrsta dejavnosti ocenjevanja, ki bodo oddane v zunanje izvajanje, ne povzročata prevelikega zanašanja na tretjega ponudnika storitev;

(b)

vzpostavljeni so zaščitni ukrepi za upravljanje tveganj, povezanih z zunanjim izvajanjem, vključno s tveganji odvisnosti pri izvajanju dejavnosti ocenjevanja, oddanih v zunanje izvajanje;

(c)

vzpostavljene so ureditve za neprekinjeno opravljanje storitev, vključno z načrti izrednih ukrepov in rednim preskušanjem zmogljivosti za varnostno kopiranje;

(d)

vzpostavljene so ureditve za varnost podatkov in sistemov, vključno pri uporabi tehnologije v oblaku;

(e)

vzpostavljeni so zaščitni ukrepi za zagotovitev, da je zunanji pregledovalec sposoben spremljati in nadzirati dejavnosti ocenjevanja, oddane v zunanje izvajanje;

(f)

kadar je tretjemu ponudniku storitev po pogodbi dovoljeno, da opravljanje dejavnosti ocenjevanja nadalje odda v zunanje izvajanje, te dejavnosti izpolnjujejo merila iz točk (a) do (e).

Člen 9

Merila za zagotavljanje, da zunanje izvajanje dejavnosti ocenjevanja ne poslabša pomembno zmožnosti ESMA, da nadzoruje skladnost zunanjih pregledovalcev

Pri zagotavljanju, da zunanje izvajanje ne zmanjša bistveno zmožnosti ESMA, da nadzoruje skladnost zunanjih pregledovalcev z Uredbo (EU) 2023/2631, zunanji pregledovalci zagotovijo, da so izpolnjena naslednja merila:

(a)

vzdržuje se ustrezna raven dokumentacije in vodenja evidenc o vseh imenih in položajih oseb, odgovornih za odobritev in spremljanje zunanjega izvajanja;

(b)

tretji ponudnik storitev lahko zunanjemu pregledovalcu zagotovi vse potrebne informacije o dejavnostih ocenjevanja, oddanih v zunanje izvajanje, ki jih zahteva zunanji pregledovalec, da dokaže svojo skladnost z Uredbo (EU) 2023/2631;

(c)

kadar se dejavnosti ocenjevanja oddajo v zunanje izvajanje tretjemu ponudniku storitev iz tretje države, imata zunanji pregledovalec in tretji ponudnik storitev vzpostavljene postopke, ki zagotavljajo upravljanje tveganj, ki izhajajo iz:

(i)

različnih regulativnih zahtev ali pravnih sistemov;

(ii)

odsotnosti ali nepravočasne izvedbe izhodnih strategij v primeru prekinitve ali odpovedi storitev;

(iii)

incidentov na področju varnosti informacij in podatkov;

(iv)

kršitev zaupnosti informacij;

(v)

pomanjkanja hitrega dostopa ESMA in zunanjega pregledovalca do evidenc tretjih oseb, tudi kadar se te evidence vodijo v jurisdikcijah tretjih držav.

Člen 10

Vrednotenje meril zunanjega izvajanja dejavnosti ocenjevanja

Zunanji pregledovalci ovrednotijo skladnost z merili iz te uredbe pred začetkom dejavnosti ocenjevanja, oddane v zunanje izvajanje, nato pa vsaj enkrat vsakih 24 mesecev ali takoj, ko zunanji pregledovalec ugotovi znatna odstopanja v zmožnosti tretjih ponudnikov storitev za zanesljivo in strokovno opravljanje dejavnosti ocenjevanja.

Člen 11

Začetek veljavnosti

Ta uredba začne veljati in se uporabljati dvajseti dan po objavi v Uradnem listu Evropske unije.

Ta uredba je v celoti zavezujoča in se neposredno uporablja v vseh državah članicah.

V Bruslju, 12. septembra 2025

Za Komisijo

predsednica

Ursula VON DER LEYEN


(1)   UL L, 2023/2631, 30.11.2023, ELI: http://data.europa.eu/eli/reg/2023/2631/oj.

(2)  Uredba (EU) 2018/1725 Evropskega parlamenta in Sveta z dne 23. oktobra 2018 o varstvu posameznikov pri obdelavi osebnih podatkov v institucijah, organih, uradih in agencijah Unije in o prostem pretoku takih podatkov ter o razveljavitvi Uredbe (ES) št. 45/2001 in Sklepa št. 1247/2002/ES (UL L 295, 21.11.2018, str. 39, ELI: http://data.europa.eu/eli/reg/2018/1725/oj).

(3)  Uredba (EU) 2016/679 Evropskega parlamenta in Sveta z dne 27. aprila 2016 o varstvu posameznikov pri obdelavi osebnih podatkov in o prostem pretoku takih podatkov ter o razveljavitvi Direktive 95/46/ES (Splošna uredba o varstvu podatkov) (UL L 119, 4.5.2016, str. 1, ELI: http://data.europa.eu/eli/reg/2016/679/oj).

(4)  Uredba (EU) št. 1095/2010 Evropskega parlamenta in Sveta z dne 24. novembra 2010 o ustanovitvi Evropskega nadzornega organa (Evropski organ za vrednostne papirje in trge) in o spremembi Sklepa št. 716/2009/ES ter razveljavitvi Sklepa Komisije 2009/77/ES (UL L 331, 15.12.2010, str. 84, ELI: http://data.europa.eu/eli/reg/2010/1095/oj).


ELI: http://data.europa.eu/eli/reg_del/2025/2180/oj

ISSN 1977-0804 (electronic edition)


Top