Choose the experimental features you want to try

This document is an excerpt from the EUR-Lex website

Document 32025R0849

Izvedbena uredba Komisije (EU) 2025/849 z dne 6. maja 2025 o določitvi pravil za uporabo Uredbe (EU) št. 910/2014 Evropskega parlamenta in Sveta glede predložitve informacij Komisiji in skupini za sodelovanje za seznam certificiranih evropskih denarnic za digitalno identiteto

C/2025/2623

UL L, 2025/849, 7.5.2025, ELI: http://data.europa.eu/eli/reg_impl/2025/849/oj (BG, ES, CS, DA, DE, ET, EL, EN, FR, GA, HR, IT, LV, LT, HU, MT, NL, PL, PT, RO, SK, SL, FI, SV)

Legal status of the document In force

ELI: http://data.europa.eu/eli/reg_impl/2025/849/oj

European flag

Uradni list
Evropske unije

SL

Serija L


2025/849

7.5.2025

IZVEDBENA UREDBA KOMISIJE (EU) 2025/849

z dne 6. maja 2025

o določitvi pravil za uporabo Uredbe (EU) št. 910/2014 Evropskega parlamenta in Sveta glede predložitve informacij Komisiji in skupini za sodelovanje za seznam certificiranih evropskih denarnic za digitalno identiteto

EVROPSKA KOMISIJA JE –

ob upoštevanju Pogodbe o delovanju Evropske unije,

ob upoštevanju Uredbe (EU) št. 910/2014 Evropskega parlamenta in Sveta z dne 23. julija 2014 o elektronski identifikaciji in storitvah zaupanja za elektronske transakcije na notranjem trgu in o razveljavitvi Direktive 1999/93/ES (1) ter zlasti člena 5d(7) Uredbe,

ob upoštevanju naslednjega:

(1)

Evropski okvir za digitalno identiteto (v nadaljnjem besedilu: okvir) iz Uredbe (EU) št. 910/2014 je ključni element pri vzpostavitvi varnega in interoperabilnega ekosistema digitalne identitete po vsej Uniji. Temelji na evropskih denarnicah za digitalno identiteto (v nadaljnjem besedilu: denarnice), njegov cilj pa je državljanom, rezidentom in podjetjem olajšati dostop do spletnih storitev v državah članicah ter hkrati zagotoviti varstvo osebnih podatkov in zasebnosti.

(2)

Uredba (EU) 2016/679 Evropskega parlamenta in Sveta (2) ter, kadar je ustrezno, Direktiva 2002/58/ES Evropskega parlamenta in Sveta (3) se uporabljata za dejavnosti obdelave osebnih podatkov na podlagi te uredbe.

(3)

Da bi Komisija lahko pripravila, v Uradnem listu Evropske unije objavila in v strojno berljivi obliki vodila seznam informacij o certificiranih denarnicah, ki jih predložijo države članice, bi morala določiti oblike in postopke za države članice za predložitev zahtevanih informacij Komisiji in skupini za sodelovanje na področju evropske digitalne identitete, ustanovljeni v skladu s členom 46e(1) Uredbe (EU) št. 910/2014 (v nadaljnjem besedilu: skupina za sodelovanje), ter njihovo posodabljanje. Glede na to, da naj bi predložene informacije uporabljale Komisija, skupina za sodelovanje in širša javnost, bi morale države članice predložiti informacije vsaj v angleščini, saj to omogoča njihovo široko dostopnost, ocenjevanje in razumevanje ter hkrati krepi sodelovanje.

(4)

Informacije o certificiranih denarnicah, ki jih morajo predložiti države članice, so bistvene za zagotovitev zaupanja, preglednosti in harmonizacije v celotnem ekosistemu denarnic, s čimer se spodbuja zaupanje med uporabniki denarnic, ponudniki denarnic in regulativnimi organi. Zato bi morale vključevati opis rešitve denarnice in shemo elektronske identifikacije, v okviru katere se ta rešitev zagotavlja. Tak opis bi moral vključevati podrobnosti o organu ali organih, odgovornih za rešitev denarnice in shemo elektronske identifikacije, veljavni ureditvi nadzora, ureditvi odgovornosti v zvezi s stranko, ki zagotavlja rešitev denarnice, ureditvah začasne razveljavitve ali preklica sheme elektronske identifikacije, rešitvi denarnice, ki se zagotavlja v okviru navedene sheme, ali vseh zadevnih ogroženih delih ter o certifikatu in poročilu o oceni certificiranja v zvezi z zagotavljanjem in delovanjem rešitev denarnic in shem elektronske identifikacije, v okviru katerih se te rešitve zagotavljajo. Informacije bi morale biti zadostne, da se Komisiji omogočita priprava in objava seznama certificiranih evropskih denarnic za digitalno identiteto v Uradnem listu Evropske unije ter njegovo vodenje v strojno berljivi obliki. Varni elektronski kanal, ki se uporablja za predložitev informacij v zvezi s certificiranimi denarnicami, bi moral preprečiti podvajanje predložitev istih informacij s strani držav članic.

(5)

V skladu s členom 42(1) Uredbe (EU) 2018/1725 Evropskega parlamenta in Sveta (4) je bilo opravljeno posvetovanje z Evropskim nadzornikom za varstvo podatkov, ki je mnenje podal 31. januarja 2025.

(6)

Ukrepi iz te uredbe so v skladu z mnenjem odbora, ustanovljenega s členom 48 Uredbe (EU) št. 910/2014 –

SPREJELA NASLEDNJO UREDBO:

Člen 1

Predmet urejanja

Ta uredba določa oblike in postopke za predložitev informacij s strani držav članic Komisiji in skupini za sodelovanje za seznam certificiranih denarnic v skladu s členom 5d Uredbe (EU) št. 910/2014, ki jih je treba redno posodabljati, da bodo skladni z razvojem tehnologije in standardov ter delom, opravljenim na podlagi Priporočila Komisije (EU) 2021/946 (5) ter zlasti arhitekturnega in referenčnega okvira.

Člen 2

Opredelitev pojmov

V tej uredbi se uporabljajo naslednje opredelitve pojmov:

(1)

„rešitev denarnice“ pomeni kombinacijo programske opreme, strojne opreme, storitev, nastavitev in konfiguracij, vključno z instancami denarnic, eno ali več varnimi kriptografskimi aplikacijami denarnic in eno ali več varnimi kriptografskimi napravami denarnic;

(2)

„instanca denarnice“ pomeni aplikacijo, nameščeno in konfigurirano na napravi ali v okolju uporabnika denarnice, ki je del enote denarnice in ki jo uporabnik denarnice uporablja za interakcijo z enoto denarnice;

(3)

„enota denarnice“ pomeni edinstveno konfiguracijo rešitve denarnice, ki vključuje instance denarnice, varne kriptografske aplikacije denarnice in varne kriptografske naprave denarnice, ki jih ponudnik denarnice zagotavlja posameznemu uporabniku denarnice;

(4)

„ponudnik denarnice“ pomeni fizično ali pravno osebo, ki zagotavlja rešitve denarnice;

(5)

„uporabnik denarnice“ pomeni uporabnika, ki upravlja enoto denarnice;

(6)

„varna kriptografska aplikacija denarnice“ pomeni aplikacijo, ki upravlja kritična sredstva tako, da je povezana s kriptografskimi in nekriptografskimi funkcijami, ki jih zagotavlja varna kriptografska naprava denarnice, in jih uporablja;

(7)

„varna kriptografska naprava denarnice“ pomeni napravo, odporno proti nedovoljenim posegom, ki zagotavlja okolje, ki je povezano z varno kriptografsko aplikacijo denarnice in ga ta uporablja za zaščito kritičnih sredstev ter zagotavljanje kriptografskih funkcij za varno izvajanje kritičnih operacij;

(8)

„kritična sredstva“ pomenijo sredstva znotraj enote denarnice ali v zvezi z njo, ki so tako izjemno pomembna, da bi ogrožanje njihove razpoložljivosti, zaupnosti ali celovitosti resno ogrozilo zmožnost zanašanja na enoto denarnice;

(9)

„ponudnik identifikacijskih podatkov osebe“ pomeni fizično ali pravno osebo, odgovorno za izdajo in preklic identifikacijskih podatkov osebe ter zagotavljanje, da so uporabnikovi identifikacijski podatki osebe kriptografsko vezani na enoto denarnice.

Člen 3

Oblika, postopek za predložitev in informacije, ki jih morajo države članice predložiti Komisiji

1.   Države članice Komisiji in skupini za sodelovanje prek varnega elektronskega kanala, ki ga da na voljo Komisija, predložijo informacije iz Priloge.

2.   Države članice informacije, zahtevane v odstavku 1, predložijo vsaj v angleščini.

3.   Kadar se predložene informacije spremenijo, vključno s spremembami statusa certificiranja denarnic, države članice posodobljene informacije predložijo prek kanala iz odstavka 1.

Člen 4

Začetek veljavnosti

Ta uredba začne veljati dvajseti dan po objavi v Uradnem listu Evropske unije.

Ta uredba je v celoti zavezujoča in se neposredno uporablja v vseh državah članicah.

V Bruslju, 6. maja 2025

Za Komisijo

predsednica

Ursula VON DER LEYEN


(1)   UL L 257, 28.8.2014, str. 73, ELI: http://data.europa.eu/eli/reg/2014/910/oj.

(2)  Uredba (EU) 2016/679 Evropskega parlamenta in Sveta z dne 27. aprila 2016 o varstvu posameznikov pri obdelavi osebnih podatkov in o prostem pretoku takih podatkov ter o razveljavitvi Direktive 95/46/ES (Splošna uredba o varstvu podatkov) (UL L 119, 4.5.2016, str. 1, ELI: http://data.europa.eu/eli/reg/2016/679/oj).

(3)  Direktiva 2002/58/ES Evropskega parlamenta in Sveta z dne 12. julija 2002 o obdelavi osebnih podatkov in varstvu zasebnosti na področju elektronskih komunikacij (Direktiva o zasebnosti in elektronskih komunikacijah) (UL L 201, 31.7.2002, str. 37, ELI: http://data.europa.eu/eli/dir/2002/58/oj).

(4)  Uredba (EU) 2018/1725 Evropskega parlamenta in Sveta z dne 23. oktobra 2018 o varstvu posameznikov pri obdelavi osebnih podatkov v institucijah, organih, uradih in agencijah Unije in o prostem pretoku takih podatkov ter o razveljavitvi Uredbe (ES) št. 45/2001 in Sklepa št. 1247/2002/ES (UL L 295, 21.11.2018, str. 39, ELI: http://data.europa.eu/eli/reg/2018/1725/oj).

(5)  Priporočilo Komisije (EU) 2021/946 z dne 3. junija 2021 o skupnem unijskem naboru orodij za usklajen pristop k okviru za evropsko digitalno identiteto (UL L 210, 14.6.2021, str. 51, ELI: http://data.europa.eu/eli/reco/2021/946/oj).


PRILOGA

Informacije, ki jih predložijo države članice

1.

Namen predložitve, naveden kot eden od naslednjih:

(a)

zagotovljena in certificirana denarnica;

(b)

sprememba predhodno predloženih informacij v zvezi z denarnico;

(c)

zahtevek za črtanje denarnice s seznama zagotovljenih in certificiranih denarnic.

2.

Informacije, ki jih je treba predložiti o zagotovljeni in certificirani denarnici:

(a)

opis rešitve denarnice, vključno z:

imenom rešitve denarnice;

edinstvenim referenčnim identifikatorjem rešitve denarnice;

imenom, morebitnim trgovskim imenom, naslovom in, kadar je ustrezno, dodatnimi informacijami o ponudniku denarnice;

opisom upravljanja rešitve denarnice, vključno z:

značilnostmi in zasnovo;

izdajo, dostavo in aktiviranjem;

začasno razveljavitvijo, preklicem in ponovnim aktiviranjem;

morebitno obnovo in varnostnim kopiranjem;

podaljšanjem in zamenjavo;

praksami upravljanja dnevnikov transakcij denarnic;

(b)

opis sheme elektronske identifikacije, v okviru katere je rešitev denarnice zagotovljena in certificirana, vključno z:

imenom sheme elektronske identifikacije;

edinstvenim identifikatorjem sheme elektronske identifikacije;

imeni organov, odgovornih za shemo elektronske identifikacije;

opisom upravljanja in organizacije sheme elektronske identifikacije;

imenom, morebitnim trgovskim imenom, naslovom in, kadar je ustrezno, dodatnimi informacijami o ponudnikih identifikacijskih podatkov osebe;

za vsakega ponudnika identifikacijskih podatkov osebe:

nizom ali nizi identifikacijskih podatkov osebe, zagotovljenimi fizičnim in pravnim osebam v okviru sheme elektronske identifikacije;

opisom niza ali nizov identifikacijskih podatkov osebe, za katere država članica zagotavlja edinstvenost;

opisom ureditve nadzora v skladu s členom 46a Uredbe (EU) št. 910/2014 v zvezi s:

ponudniki identifikacijskih podatkov osebe, vključno z identifikacijo nadzornega organa;

ponudnikom denarnice, vključno z identifikacijo nadzornega organa;

opisom ureditve odgovornosti v skladu s členom 5a(19) Uredbe (EU) št. 910/2014 v zvezi s:

ponudnikom ali ponudniki identifikacijskih podatkov osebe;

ponudnikom denarnice;

opisom postopka prijave, vključno z opisi:

oddaje zahtevka za enote denarnice in identifikacijske podatke osebe;

registracije uporabnikov denarnic;

kadar je ustrezno, dokazovanja in preverjanja identitete fizičnih oseb;

kadar je ustrezno, dokazovanja in preverjanja identitete pravnih oseb;

vsemi politikami, ki se uporabljajo za organ ali organe, pristojne za shemo elektronske identifikacije, vključno z ureditvami začasne razveljavitve ali preklica:

sheme elektronske identifikacije;

potrdila o enoti denarnice, ki ga izda ponudnik denarnice;

vseh drugih ogroženih delov denarnic;

(c)

certifikatom in poročilom o oceni certificiranja v skladu s členom 5c Uredbe (EU) št. 910/2014.


ELI: http://data.europa.eu/eli/reg_impl/2025/849/oj

ISSN 1977-0804 (electronic edition)


Top