Choose the experimental features you want to try

This document is an excerpt from the EUR-Lex website

Document 32024R2956

Kommissionens genomförandeförordning (EU) 2024/2956 av den 29 november 2024 om tekniska genomförandestandarder för tillämpningen av Europaparlamentets och rådets förordning (EU) 2022/2554 vad gäller standardmallar för informationsregistret

C/2024/8367

EUT L, 2024/2956, 2.12.2024, ELI: http://data.europa.eu/eli/reg_impl/2024/2956/oj (BG, ES, CS, DA, DE, ET, EL, EN, FR, GA, HR, IT, LV, LT, HU, MT, NL, PL, PT, RO, SK, SL, FI, SV)

Legal status of the document In force: This act has been changed. Current consolidated version: 02/12/2024

ELI: http://data.europa.eu/eli/reg_impl/2024/2956/oj

European flag

Europeiska unionens
officiella tidning

SV

L-serien


2024/2956

2.12.2024

KOMMISSIONENS GENOMFÖRANDEFÖRORDNING (EU) 2024/2956

av den 29 november 2024

om tekniska genomförandestandarder för tillämpningen av Europaparlamentets och rådets förordning (EU) 2022/2554 vad gäller standardmallar för informationsregistret

(Text av betydelse för EES)

EUROPEISKA KOMMISSIONEN HAR ANTAGIT DENNA FÖRORDNING

med beaktande av fördraget om Europeiska unionens funktionssätt,

med beaktande av Europaparlamentets och rådets förordning (EU) 2022/2554 av den 14 december 2022 om digital operativ motståndskraft för finanssektorn och om ändring av förordningarna (EG) nr 1060/2009, (EU) nr 648/2012, (EU) nr 600/2014, (EU) nr 909/2014 och (EU) 2016/1011 (1), särskilt artikel 28.9 andra stycket, och

av följande skäl:

(1)

Standardmallar behöver utformas för det register med information om alla kontraktsmässiga arrangemang som rör användningen av IKT-tjänster som tillhandahålls av tredjepartsleverantörer av IKT-tjänster som avses i artikel 28.3 i förordning (EU) 2022/2554. Den information som samlas in i det registret är viktig för de finansiella entiteternas interna IKT-riskhantering, för effektivitet i den tillsyn över de finansiella entiteterna som de aktuella behöriga myndigheterna utför liksom för att ramen för den tillsyn över kritiska tredjepartsleverantörer av IKT-tjänster som utförs av den ledande tillsynsmyndigheten ska kunna inrättas och genomföras. Informationen är även nödvändig för den årliga process, genom vilken Europeiska bankmyndigheten, Europeiska försäkrings- och tjänstepensionsmyndigheten och Europeiska värdepappers- och marknadsmyndigheten (tillsammans benämnda de europeiska tillsynsmyndigheterna) avgör vilka tredjepartsleverantörer av IKT-tjänster som ska anses vara kritiska.

(2)

För att få tillsynsresultat som är förenliga med de befintliga systemen för finansiell tillsyn ska moderföretaget för finansiella entiteter som ingår i en koncern enligt definitionen i förordning (EU) 2022/2554 bestämma vilka entiteter som ska ingå i informationsregistret på undergrupps- och gruppnivå i enlighet med unionsrätten avseende finansiella tjänster. För att de administrativa kostnaderna för koncerner inte ska bli för höga ska koncerner kunna föra ett gemensamt register med information på entitets-, undergrupps- och gruppnivå för alla kontraktsmässiga arrangemang som rör användningen av IKT-tjänster som tredjepartsleverantörer av IKT-tjänster utför för alla finansiella entiteter som ingår i koncernen. I sådana fall ska det gemensamma registret vara så utformat att alla finansiella entiteter kan uppfylla sin skyldighet att i tillämpliga fall upprätthålla och uppdatera informationsregistret på entitets-, undergrupps- och gruppnivå, liksom sin skyldighet att rapportera till sin behöriga myndighet.

(3)

Enligt artikel 28.1 b i förordning (EU) 2022/2554 ska de finansiella entiteterna i sin hantering av IKT-tredjepartsrisker beakta IKT-relaterade beroendens karaktär, omfattning, komplexitet och betydelse och de risker som uppstår till följd av kontraktsmässiga arrangemang om användning av IKT-tjänster som har ingåtts med tredjepartsleverantörer av IKT-tjänster. I riskbedömningen ska hänsyn tas till kritikaliteten eller betydelsen i den finansiella entitetens aktuella tjänst, process eller funktion samt till potentiell inverkan på finansiella tjänster och verksamheters kontinuitet och tillgänglighet på individuell nivå och på koncernnivå.

(4)

I viss sektorsspecifik unionsrätt avseende finansiella tjänster finns krav för utkontraktering. Dessa krav har förtydligats ytterligare i riktlinjer från de europeiska tillsynsmyndigheterna. Enligt de riktlinjerna förväntas vissa finansiella entiteter, som en del i sin hantering av utkontrakteringsrisker, registrera viss information om sina utkontrakteringsarrangemang, i vissa fall även i form av register. De senaste åren har flera nationella behöriga myndigheter och ECB samlat in information från sådana register för att i sin tillsyn kontrollera att finansiella entiteter uppfyller utkontrakteringskraven. Utifrån de lärdomar som dragits från de europeiska tillsynsmyndigheternas och de behöriga myndigheternas olika insamlingar av uppgifter från utkontrakteringsregister de senaste åren bör standardmallarna utformas på ett teknikneutralt sätt med öppna tabeller med ett förbestämt antal kolumner och obegränsat antal rader. Dessutom bör standardmallarna vara kopplade till varandra genom olika koder, så att det bildas en relationsstruktur mellan mallarna.

(5)

När finansiella entiteter ska ta emot IKT-tjänster från en tredjepartsleverantör av IKT-tjänster, dit även koncerninterna IKT-tjänsteleverantörer räknas, bör de ingå ett skriftligt avtal med denna tredjepartsleverantör av IKT-tjänster. I koncerner kan koncerninterna IKT-tjänsteleverantörer ingå avtal med tredjepartsleverantörer av IKT-tjänster utanför koncernen som ska utföra IKT-tjänster för en eller flera finansiella entiteter som ingår i koncernen. För att hela leveranskedjan med IKT-tjänster ska finnas med i informationsregistret bör de finansiella entiteter som för registret registrera information om avtalen både med koncerninterna IKT-tjänsteleverantörer och avtalen mellan de koncerninterna IKT-tjänsteleverantörerna och de tredjepartsleverantörer av IKT-tjänster utanför koncernen som är underleverantörer. Informationsregistret bör därför innehålla en särskild mall för avstämning mellan koncerninterna avtal och avtal med tredjepartsleverantörer av IKT-tjänster som inte ingår i koncernen.

(6)

De IKT-tjänster som finansiella entiteter använder sig av kan potentiellt vara beroende av långa eller komplicerade kedjor med underleverantörer, som de finansiella entiteterna bör övervaka. De finansiella entiteterna bör göra en bedömning av riskerna som detta medför, bland annat riskerna med koncentration till ett fåtal tredjepartsleverantörer av IKT-tjänster, när det gäller tredjepartsleverantörer som tillhandahåller IKT-tjänster som används för kritiska eller viktiga funktioner eller väsentliga delar av sådana funktioner, varvid en riskbaserad metod ska användas och proportionalitetsprincipen beaktas. För att kunna göra en sådan bedömning bör de finansiella entiteterna endast vara skyldiga att i informationsregistret föra in de underleverantörer som i praktiken behövs för de IKT-tjänster som används för kritiska eller viktiga funktioner eller väsentliga delar av sådana funktioner, vilket även omfattar alla underleverantörer som tillhandahåller IKT-tjänster som är av sådan betydelse att det skulle försämra säkerheten eller kontinuiteten i tjänsteutförandet om det blev avbrott i dem. När de finansiella entiteterna fastställer vilka dessa underleverantörer är bör de beakta kontinuiteten i verksamheten och i IKT-tjänsterna samt IKT-säkerhetsaspekter.

(7)

Ett informationsregister bör föras och uppdateras av finansiella entiteter, inbegripet när en finansiell entitet lägger ut all sin verksamhet på entreprenad till en annan entitet, eftersom upprätthållandet av informationsregistret bidrar till den finansiella entitetens operativa motståndskraft. Om en entitet agerar för en finansiell entitets räkning i all verksamhet som bedrivs av den finansiella entiteten (inbegripet IKT-tjänster), bör därför de direkta tredjepartsleverantörerna av IKT-tjänster till den entiteten registreras i de relevanta mallarna i den finansiella entitetens informationsregister. I sådana fall är entiteten endast registrerad som en entitet som för registret.

(8)

För att det ska gå att få insyn i avtalsarrangemangen, göra jämförelser mellan dem och fortlöpande övervaka dem bör fokus i informationsregistret ligga på de operativa kopplingarna mellan de finansiella entiteterna och tredjepartsleverantörerna av IKT-tjänster. För att uppnå detta bör fyra koder användas i informationsregistret som kopplar ihop uppgifterna i de olika mallarna i informationsregistret med varandra: i) referensnumret på avtalet mellan den finansiella entitet som ingår avtalet och den direkta tredjepartsleverantören av IKT-tjänster, ii) lämpliga identifieringskoder för de finansiella entiteterna och tredjepartsleverantörerna av IKT-tjänster, iii) identifieringskod för funktionen och iv) typen av IKT-tjänster.

(9)

För att avtalsarrangemangen mellan finansiella entiteter och tredjepartsleverantörer av IKT-tjänster ska kunna dokumenteras på lämpligt sätt enligt förordning (EU) 2022/2554 är det underförstått att tredjepartsleverantörerna av IKT-tjänster ska tillhandahålla ett identifieringsnummer som gör att de alltid kan identifieras korrekt av de finansiella entiteterna och de europeiska tillsynsmyndigheterna, tillsynsforumet och de behöriga myndigheterna när dessa utövar sina tillsynsbefogenheter, bland annat när de fastställer vilka tredjepartsleverantörer av IKT-tjänster som ska anses vara kritiska enligt artikel 31 i sagda förordning. För juridiska personer är LEI och EUID allmänt gångbara identifieringskoder internationellt och i Europa, som säkerställer att företag kan identifieras på ett konsekvent, unikt och pålitligt sätt. Alltså bör vid tillämpningen av den förordningen någon av dessa två identifieringskoder användas för identifiering av tredjepartsleverantörer av IKT-tjänster som är etablerade i unionen, och bör betraktas som information som är gemensam för alla kontraktsmässiga arrangemang, varvid tredjepartsleverantörer av IKT-tjänster som är etablerade i tredjeländer bör identifieras enbart med LEI. I mallarna för informationsregistret om tredjepartsleverantörer av IKT-tjänster bör det vara obligatoriskt att ange information om någon av dessa två identifieringskoder för leverantörer av IKT-tjänster som är juridiska personer, medan alternativa identifieringskoder kan användas för fysiska personer som agerar som leverantörer av IKT-tjänster.

(10)

Alla finansiella entiteter, även finansiella entiteter inom samma koncern, har sin egen uppdelning av funktioner utifrån sina specifika affärsmodeller och interna organisation. För att det ska vara lättare att övervaka funktionerna bör det göras tydlig åtskillnad mellan de finansiella entiteternas funktioner och IKT-tjänsterna, och de finansiella entiteterna bör själva särskilja de aktuella funktionerna med hjälp av identifieringskoder för funktionerna på entitets- och koncernnivå.

(11)

För att informationsregistret ska kunna användas på entitets- undergrupps- och gruppnivå i alla finansiella entiteter inom samma koncern bör de finansiella entiteterna säkerställa att alla uppgifter i registret är korrekta och konsekventa. För att uppnå detta måste samma identifieringskoder användas inom koncernen, det vill säga avtalsreferensnumren, funktionsidentifieringskoden, LEI för de finansiella entiteterna och identiferingskoderna för tredjepartsleverantörerna av IKT-tjänster.

(12)

För att säkerställa konsekvens och harmonisering och undvika extraarbete med att behöva sammanställa uppgifter på nytt för redovisningsändamål bör databehandling och redovisningsaspekter övervägas när mallarna och kraven för dataelementen utarbetas. För att den information som rapporteras i informationsregistret ska kunna jämföras med information i annan lagstadgad eller statistisk redovisning bör de finansiella entiteterna följa principer för uppgiftskvalitet när du för och uppdaterar registret.

(13)

Denna förordning grundar sig på det förslag till tekniska genomförandestandarder som de europeiska tillsynsmyndigheterna har lämnat in till kommissionen.

(14)

De europeiska tillsynsmyndigheterna har genomfört öppna offentliga samråd om det förslag till tekniska standarder för genomförande som denna förordning grundar sig på, och de har analyserat de potentiella kostnaderna och fördelarna därav och begärt rådgivning från de europeiska tillsynsmyndigheternas olika intressentgrupper som inrättats i enlighet med artikel 37 i Europaparlamentets och rådets förordning (EU) nr 1093/2010 (2), artikel 37 i Europaparlamentets och rådets förordning (EU) nr 1094/2010 (3) och artikel 37 i Europaparlamentets och rådets förordning (EU) nr 1095/2010 (4).

(15)

Europeiska datatillsynsmannen har hörts i enlighet med artikel 42.1 i Europaparlamentets och rådets förordning (EU) 2018/1725 (5).

HÄRIGENOM FÖRESKRIVS FÖLJANDE.

Artikel 1

Definitioner

I denna förordning gäller följande definitioner:

1.

direkt tredjepartsleverantör av IKT-tjänster: en tredjepartsleverantör av IKT-tjänster eller koncernintern IKT-tjänsteleverantör som har ingått avtal med

a)

en finansiell entitet om att utföra IKT-tjänster direkt för den finansiella entiteten,

b)

en finansiell eller icke-finansiell entitet om att utföra sina tjänster för andra finansiella entiteter inom samma koncern.

2.

leveranskedja med IKT-tjänster: en serie avtal kopplade till den IKT-tjänst som den direkta tredjepartsleverantören av IKT-tjänster utför för den finansiella entiteten som börjar med den direkta tredjepartsleverantören av IKT-tjänster som har en eller flera andra tredjepartsleverantörer av IKT-tjänster som motparter (underleverantörer).

3.

rangordningsplats: den plats som en tredjepartsleverantör av IKT-tjänster har i leveranskedjan med IKT-tjänster.

Artikel 2

Den rangordningsplats som tredjepartsleverantörer av IKT-tjänster har i leveranskedjan

Finansiella entiteter ska ge alla tredjepartsleverantörer av IKT-tjänster en rangordningsplats. Rangordningsplatsen ska vara ett naturligt tal högre eller lika med 1, där avtalet är närmare den finansiella entiteten ju lägre naturligt tal rangordningsplatsen har.

Den direkta tredjepartsleverantören av IKT-tjänster ska alltid ha rangordningsplats 1 i leveranskedjan med IKT-tjänster.

Underleverantörers rangordningsplats i leveranskedjan med IKT-tjänster ska alltid vara högre än 1.

Artikel 3

Allmänna krav för informationsregistermallarna

1.   De finansiella entiteterna ska använda mallarna i bilagorna I till IV när de upprätthåller och uppdaterar informationsregistret på entitets-, undergrupps- och gruppnivå i enlighet med artikel 28.3 i förordning (EU) 2022/2554.

2.   De finansiella entiteterna ska säkerställa att samtliga följande uppgifter finns med i de mallar som avses i punkt 1:

a)

Relevant information om alla de IKT-tjänster som den direkta tredjepartsleverantören av IKT-tjänster tillhandahåller.

b)

Information om alla underleverantörer som i praktiken behövs för de IKT-tjänster som används för kritiska eller viktiga funktioner eller väsentliga delar av sådana funktioner.

3.   De finansiella entiteterna ska säkerställa att den information i mallarna som avses i punkt 1 är korrekt och konsekvent. De finansiella entiteterna ska regelbundet se över informationen i mallarna och utan dröjsmål korrigera eventuella fel eller avvikelser som upptäcks.

För koncerner ska de finansiella entiteter som ansvarar för att upprätthålla och uppdatera informationsregistret på undergrupps- och gruppnivå säkerställa att uppgifterna som rör entitetsnivån i koncernsammanställningen är korrekta och stämmer överens med uppgifterna på undergrupps- och gruppnivå.

4.   De finansiella entiteterna ska säkerställa att uppgifterna i de mallar som avses i punkt 1 följer följande principer för uppgiftskvalitet:

a)

Korrekthet.

b)

Fullständighet.

c)

Konsekvens.

d)

Integritet.

e)

Enhetlighet.

f)

Giltighet.

5.   De finansiella entiteterna ska använda giltiga och aktiva identifieringskoder för juridiska personer (LEI) eller den europeiska unika identifiering som beskrivs i artikel 16 i direktiv (EU) 2017/1132 (EUID) eller båda dessa, om båda finns, för att identifiera alla sina tredjepartsleverantörer av IKT-tjänster som är juridiska personer, undantaget fysiska personer som agerar som näringsidkare.

6.   I de fall då en IKT-tjänst som tillhandahålls av en direkt tredjepartsleverantör av IKT-tjänster används för en av de finansiella entiteternas kritiska eller viktiga funktioner ska de finansiella entiteterna, genom den direkta tredjepartsleverantören av IKT-tjänster, säkerställa att de underleverantörer till den direkta tredjepartsleverantören av IKT-tjänster som står upptagna i informationsregistret i enlighet med punkt 2 b och som i praktiken behövs för IKT-tjänster som används för kritiska eller viktiga funktioner, har en giltig och aktiv LEI-kod eller uppger sin EUID-kod, eller båda i de fall då båda finns, utom i de fall då underleverantörerna är fysiska personer som agerar som näringsidkare.

Artikel 4

Krav på dataformat

1.   Om inte annat anges i anvisningarna, ska alla mallar som utgör informationsregistret vara tabeller med ett förbestämt antal kolumner och obegränsat antal rader.

2.   De finansiella entiteterna ska fylla i alla enskilda dataelement med ett enda värde. I de fall då det finns fler än ett värde för ett visst dataelement ska de finansiella entiteterna lägga till en ny rad för varje ytterligare värde i den aktuella mallen.

3.   De finansiella entiteterna ska fylla i alla dataelement i informationsregistret på entitets-, undergrupps- och gruppnivå, utifrån vad som är tillämpligt i det aktuella fallet.

Artikel 5

Informationsregistrets innehåll

1.   I informationsregistret ska de finansiella entiteterna i enlighet med anvisningarna i bilaga I ange följande uppgifter:

a)

Allmän information om den finansiella entitet som upprätthåller och uppdaterar informationsregistret på entitets-, undergrupps- respektive gruppnivå, enligt anvisningarna för mall B_01.01 i bilaga I.

b)

Allmän information om de entiteter som ingår i koncernen enligt anvisningarna för mall B_01.02 i bilaga I.

c)

Identifieringsuppgifter för de filialer till de finansiella entiteterna utanför hemlandet som anges i mall B_01.02 om sådana finns, enligt anvisningarna för mall B_01.03 i bilaga I.

d)

Allmän information om avtalsarrangemang enligt anvisningarna för mall B_02.01 i bilaga I.

e)

Specifik information om avtalsarrangemangen enligt anvisningarna för mall B_02.02 i bilaga I.

f)

Information om kopplingarna mellan koncerninterna avtalsarrangemang och avtalsarrangemang med tredjepartsleverantörer av IKT-tjänster som inte ingår i koncernen med hjälp av avtalens referensnummer när delar av leveranskedjan med IKT-tjänster återfinns inom koncernen enligt anvisningarna för mall B_02.03 i bilaga I.

g)

Information om de entiteter som har ingått avtalen med de direkta tredjepartsleverantörerna av IKT-tjänster för att ta del av IKT-tjänsterna eller för de entiteter som använder IKT-tjänsterna enligt anvisningarna för mall B_03.01 i bilaga I.

h)

Identifieringsuppgifter för de tredjepartsleverantörer av IKT-tjänster som ingår avtalen om att tillhandahålla IKT-tjänsterna enligt anvisningarna för mall B_03.02 i bilaga I.

i)

Identifieringsuppgifter för de entiteter som ingår avtalen om att utföra IKT-tjänster för andra entiteter inom koncernen enligt anvisningarna för mall B_03.03 i bilaga I.

j)

Information om de entiteter som använder de IKT-tjänster som tillhandahålls av tredjepartsleverantörer av IKT-tjänster enligt anvisningarna för mall B_04.01 i bilaga I.

k)

Information om de direkta tredjepartsleverantörerna av IKT-tjänster och underleverantörer enligt anvisningarna för mall B_05.01 i bilaga I.

l)

Information om leveranskedjan med IKT-tjänster enligt anvisningarna för mall B_05.02 i bilaga I.

m)

Information om identifieringskoderna för funktioner enligt anvisningarna för mall B_06.01 i bilaga I.

n)

Information om bedömningen av de IKT-tjänster som tillhandahålls av tredjepartsleverantörer av IKT-tjänster och som används för kritiska eller viktiga funktioner, eller väsentliga delar av sådana funktioner, enligt anvisningarna för mall B_07.01 i bilaga I.

o)

Information om den terminologi som de finansiella entiteterna använder och de begrepp som ingår i de fasta listor och klassificeringssystem som används när mallarna fylls i enligt anvisningarna för mall B_99.01 i bilaga I.

2.   Om det är relevant för deras riskhantering eller avtalsförvaltning får de finansiella entiteterna lägga in ytterligare information i informationsregistret i det format som passar för det som den ytterligare informationen ska användas till.

Artikel 6

Informationsregistrets omfattning på undergrupps- och gruppnivå

1.   När det gäller koncerner bör moderföretagen beakta tillämplig sektorsspecifik unionslagstiftning när de avgör vilka entiteter som ska ingå i informationsregistret.

2.   Ett informationsregister som upprätthålls och uppdateras på undergrupps- eller gruppnivå ska omfatta alla finansiella entiteter och koncerninterna IKT-tjänsteleverantörer som ingår i underkoncernen eller koncernen tas med.

Artikel 7

Ikraftträdande

Denna förordning träder i kraft den tjugonde dagen efter det att den har offentliggjorts i Europeiska unionens officiella tidning.

Denna förordning är till alla delar bindande och direkt tillämplig i alla medlemsstater.

Utfärdad i Bryssel den 29 november 2024.

På kommissionens vägnar

Ursula VON DER LEYEN

Ordförande


(1)   EUT L 333, 27.12.2022, s. 1, ELI: http://data.europa.eu/eli/reg/2022/2554/oj.

(2)  Europaparlamentets och rådets förordning (EU) nr 1093/2010 av den 24 november 2010 om inrättande av en europeisk tillsynsmyndighet (Europeiska bankmyndigheten), om ändring av beslut nr 716/2009/EG och om upphävande av kommissionens beslut 2009/78/EG (EUT L 331, 15.12.2010, s. 12, ELI: http://data.europa.eu/eli/reg/2010/1093/oj).

(3)  Europaparlamentets och rådets förordning (EU) nr 1094/2010 av den 24 november 2010 om inrättande av en europeisk tillsynsmyndighet (Europeiska försäkrings- och tjänstepensionsmyndigheten), om ändring av beslut nr 716/2009/EG och om upphävande av kommissionens beslut 2009/79/EG (EUT L 331, 15.12.2010, s. 48, ELI: http://data.europa.eu/eli/reg/2010/1094/oj).

(4)  Europaparlamentets och rådets förordning (EU) nr 1095/2010 av den 24 november 2010 om inrättande av en europeisk tillsynsmyndighet (Europeiska värdepappers- och marknadsmyndigheten), om ändring av beslut nr 716/2009/EG och om upphävande av kommissionens beslut 2009/77/EG (EUT L 331, 15.12.2010, s. 84, ELI: http://data.europa.eu/eli/reg/2010/1095/oj).

(5)  Europaparlamentets och rådets förordning (EU) 2018/1725 av den 23 oktober 2018 om skydd för fysiska personer med avseende på behandling av personuppgifter som utförs av unionens institutioner, organ och byråer och om det fria flödet av sådana uppgifter samt om upphävande av förordning (EG) nr 45/2001 och beslut nr 1247/2002/EG (EUT L 295, 21.11.2018, s. 39, ELI: http://data.europa.eu/eli/reg/2018/1725/oj).


BILAGA I

Anvisningar för hur informationsregistret ska fyllas i

DEL 1

ALLMÄNNA ANVISNINGAR

När finansiella entiteter upprätthåller och uppdaterar informationsregistret på entitets-, undergrupps- och gruppnivå ska de fylla i mallarna för informationsregistret med uppgifter i de format som beskrivs i anvisningarna i del 2.

I del 2 finns anvisningar för hur finansiella entiteter ska fylla i de olika kolumnerna i varje enskild mall. När de finansiella entiteterna anger uppgifter i vissa kolumner ska de använda bilagorna II, III och IV och andra externa källor som referens. I de fallen finns en hänvisning till de aktuella bilagorna eller externa källorna i anvisningarna.

Förteckning över mallar

Mallkod

Mallbenämning

Kort beskrivning

B_01.01

Entitet som för informationsregistret

I denna mall anges uppgifter om den entitet som upprätthåller och uppdaterar informationsregistret på entitets-, undergrupps- respektive gruppnivå.

B_01.02

Lista över entiteter som ingår i koncernen

I denna mall anges uppgifter om alla entiteter som ingår i koncernen. Om den finansiella entitet som ansvarar för att upprätthålla och uppdatera informationsregistret inte ingår i en koncern ska endast uppgifter om den finansiella entiteten uppges i denna mall.

B_01.03

Förteckning över filialer

I denna mall anges uppgifter om filialer till de finansiella entiteter som anges i mall B_01.02.

B_02.01

Avtal – allmän information

I denna mall anges alla avtal med direkta tredjepartsleverantörer av IKT-tjänster.

De finansiella entiteterna som för informationsregistret ska ge varje avtal med en direkt tredjepartsleverantör av IKT-tjänster ett unikt avtalsreferensnummer så att avtalet otvetydigt kan identifieras.

B_02.02

Avtal – specifik information

I denna mall anges utförligare uppgifter angående de avtal som anges i mall B_02.01 vad gäller

a)

de IKT-tjänster som avtalen avser,

b)

de av de finansiella entiteternas funktioner som dessa IKT-tjänster används för,

c)

annan viktig information om de specifika IKT-tjänster som tillhandahålls (t.ex. uppsägningstid och lagval).

B_02.03

Förteckning över koncerninterna avtal

Genom avtalsreferensnummer anges denna mall kopplingarna mellan koncerninterna avtal och avtal med tredjepartsleverantörer av IKT-tjänster som inte ingår i koncernen när sådana ingår i leveranskedjan med IKT-tjänster.

B_03.01

Entiteter som har ingått avtal för att ta del av en eller flera IKT-tjänster eller som ingått avtal för de entiteter som använder IKT-tjänsten eller IKT-tjänsterna

I denna mall anges uppgifter om den entitet som ingår avtalen med den direkta tredjepartsleverantören av IKT-tjänster för den entitet som använder IKT-tjänsterna.

I de fall då informationsregistret upprätthålls och uppdateras på entitetsnivå är det den entitet som ingår avtalet och den entitet som använder IKT-tjänsterna som är den finansiella entitet som upprätthåller och uppdaterar informationsregistret.

I underkoncerner och koncerner behöver det inte vara den finansiella entitet som använder de tillhandahållna IKT-tjänsterna som är den entitet som ingår avtal med tredjepartsleverantörer av IKT-tjänster.

B_03.02

Tredjepartsleverantörer av IKT-tjänster som ingår avtal för tillhandahållande av en eller flera IKT-tjänster

I denna mall anges uppgifter om alla de tredjepartsleverantörer av IKT-tjänster som anges i mall B_05.01 och som ingår de avtal för tillhandahållande av IKT-tjänster som anges i mall B_02.01.

B_03.03

Entiteter som ingår avtal för utförande av en eller flera IKT-tjänster för andra entiteter inom samma koncern

I denna mall anges uppgifter om de entiteter som anges i B_01.02 och ingår de avtal för utförande av IKT-tjänster för andra entiteter inom samma koncern som anges i B_02.01.

B_04.01

Entiteter som använder IKT-tjänster

I denna mall anges uppgifter om alla entiteter som använder de IKT-tjänster som tillhandahålls av tredjepartsleverantörer av IKT-tjänster och som registreras i informationsregistret.

De entiteter som använder IKT-tjänsterna ska antingen vara de finansiella entiteterna som omfattas av förordningen eller de koncerninterna IKT-tjänsteleverantörerna.

I de fall då informationsregistret upprätthålls och uppdateras på entitetsnivå är det den entitet som ingår avtalet och den entitet som använder IKT-tjänsterna som är den finansiella entitet som för registret.

B_05.01

Tredjepartsleverantörer av IKT-tjänster

I denna mall förtecknas och anges allmän information som identifierar

a)

de direkta tredjepartsleverantörerna av IKT-tjänster,

b)

de koncerninterna IKT-tjänsteleverantörerna,

c)

alla underleverantörer angivna i mall B_05.02 som ingår i leveranskedjan med IKT-tjänster,

d)

det översta moderföretaget till de tredjepartsleverantörer av IKT-tjänster som anges enligt punkterna a, b och c.

B_05.02

Leveranskedjan med IKT-tjänster

I denna mall anges de tredjepartsleverantörer av IKT-tjänster som ingår i samma leveranskedja med IKT-tjänster samt kopplingarna mellan dessa leverantörer.

De finansiella entiteterna ska ange och rangordna tredjepartsleverantörerna av IKT-tjänster för varje enskild IKT-tjänst i varje enskilt avtal.

Exempel: En finansiell entitet har ett avtal med en tredjepartsleverantör av IKT-tjänster (tredjepartsleverantör av IKT-tjänster X) om tillhandahållande av två specifika IKT-tjänster (IKT-tjänst A och IKT-tjänst B) och denna tjänsteleverantör har en underleverantör (tredjepartsleverantör av IKT-tjänster Y) som ska tillhandahålla en av tjänsterna (IKT-tjänst B).

För IKT-tjänst A består leveranskedjan med IKT-tjänster av en tredjepartsleverantör av IKT-tjänster, nämligen tredjepartsleverantören av IKT-tjänster X, som får rangordningsplats 1 i mallen. Tredjepartsleverantören av IKT-tjänster X är den direkta tredjepartsleverantören av IKT-tjänster.

För IKT-tjänst B består leveranskedjan med IKT-tjänster av två tredjepartsleverantörer av IKT-tjänster:

a)

Tredjepartsleverantören av IKT-tjänster X, som får rangordningsplats 1 i mallen. Tredjepartsleverantören av IKT-tjänster X är den direkta tredjepartsleverantören av IKT-tjänster.

b)

Tredjepartsleverantören av IKT-tjänster Y, som får rangordningsplats 2 i mallen. Tredjepartsleverantören av IKT-tjänster Y är underleverantör.

Alla tredjepartsleverantörer av IKT-tjänster som ingår i samma leveranskedja med IKT-tjänster har samma avtalsreferensnummer som anges i mall B_02.01 och samma typ av IKT-tjänster.

B_06.01

Funktionsidentifiering

I denna mall anges information om de av den finansiella entitetens funktioner som IKT-tjänster används för.

Här ska de finansiella entiteterna bland annat ange en unik identifieringskod, den så kallade funktionsidentifieringskoden för varje enskild kombination av LEI-kod för en finansiell entitet, tillståndspliktig verksamhet och funktion.

Exempel: En finansiell entitet (LEI: 21USLEIC20231109J3Z8) som bedriver två tillståndspliktiga verksamheter (verksamhet A och verksamhet B) får två unika funktionsidentifieringskoder för samma funktion X (exempelvis försäljning) som utförs för både verksamhet A och verksamhet B. Funktionsidentifieringskoden ska vara

 

F1 för kombinationen 21USLEIC20231109J3Z8, verksamhet A och funktion X,

 

F2 för kombinationen 21USLEIC20231109J3Z8, verksamhet B och funktion X.

B_07.01

Bedömning av IKT-tjänsterna

I denna mall anges information rörande riskbedömningen av IKT-tjänsterna (exempelvis utbytbarhet, datum för senaste revision med mera) när IKT-tjänsterna används för en kritisk eller viktig funktion eller väsentliga delar av en sådan funktion.

B_99.01

Definitioner från de entiteter som använder IKT-tjänsterna

I denna mall anges entitetsinterna förklaringar, innebörder och definitioner av den fasta uppsättning indikatorer som används av den finansiella entiteten i informationsregistret.

Exempel: Med hjälp av ett visst antal förbestämda alternativ (små, medelstora, stora) ska finansiella entiteter i mallen B_07.01 ange vilka konsekvenserna skulle bli om IKT-tjänsterna upphörde. I mall B_99.01 ska de finansiella entiteterna ange vad som menas med dessa alternativ.

DEL 2

ANVISNINGAR FÖR DE ENSKILDA MALLARNA

Anvisningar för ifyllande av mall B_01.01 – Finansiell entitet som upprätthåller informationsregistret

Här anges uppgifter om den entitet som upprätthåller och uppdaterar informationsregistret.

Kolumnkod

Kolumnrubrik

Typ

Anvisning för ifyllande

Val för ifyllande

B_01.01.0010

LEI-koden för den finansiella entitet som upprätthåller informationsregistret

Alfanumeriskt värde

Identifiera den finansiella entitet som upprätthåller och uppdaterar informationsregistret med hjälp av LEI-koden, som är en alfanumerisk kod med 20 tecken som följer standarden ISO 17442

Obligatoriskt

B_01.01.0020

Namnet på den finansiella entiteten

Alfanumeriskt värde

Det registrerade namnet på den entitet som upprätthåller och uppdaterar informationsregistret

Obligatoriskt

B_01.01.0030

Den finansiella entitetens land

Land

Ange tvåbokstavskoden enligt ISO 3166-1 för det land där tillstånd eller registreringsbevis har utfärdats för den entitet som rapporteras i informationsregistret.

Obligatoriskt

B_01.01.0040

Typ av finansiell entitet

Förbestämda alternativ

Ange vilken typ av finansiell entitet det rör sig om genom att välja ett av de förbestämda alternativen i nedanstående lista:

1.

Kreditinstitut.

2.

Betalningsinstitut, inklusive betalningsinstitut som är undantagna enligt Europaparlamentets och rådets direktiv (EU) 2015/2366 (1).

3.

Leverantörer av kontoinformationstjänster.

4.

Institut för elektroniska pengar, inklusive institut för elektroniska pengar som är undantagna enligt Europaparlamentets och rådets direktiv 2009/110/EG (2).

5.

Värdepappersföretag.

6.

Leverantörer av kryptotillgångstjänster auktoriserade enligt Europaparlamentets och rådets förordning (EU) 2023/1114 (3).

7.

Utgivare av tillgångsanknutna token auktoriserade enligt förordning (EU) 2023/1114.

8.

Värdepapperscentraler.

9.

Centrala motparter.

10.

Handelsplatser.

11.

Transaktionsregister.

12.

Förvaltare av alternativa investeringsfonder.

13.

Förvaltningsbolag.

14.

Leverantörer av datarapporteringstjänster.

15.

Försäkrings- och återförsäkringsföretag.

16.

Försäkringsförmedlare, återförsäkringsförmedlare och försäkringsförmedlare som bedriver förmedling som sidoverksamhet.

17.

Tjänstepensionsinstitut.

18.

Kreditvärderingsinstitut.

19.

Administratörer av kritiska referensvärden.

20.

Leverantörer av gräsrotsfinansieringstjänster.

21.

Värdepapperiseringsregister.

22.

Annan finansiell entitet.

I de fall då informationsregistret förs på gruppnivå av moderföretaget som inte självt omfattas av skyldigheten att föra sådant register, det vill säga som inte stämmer in på definitionen av finansiella entiteter i artikel 2 i förordningen (EU) 2022/2554 (om det exempelvis är ett finansiellt holdingbolag, ett blandat finansiellt holdingföretag eller ett holdingföretag med blandad verksamhet) ska alternativet Annan finansiell entitet väljas.

Obligatoriskt

B_01.01.0050

Behörig myndighet

Alfanumeriskt värde

Ange den behöriga myndighet som avses i artikel 46 i förordning (EU) 2022/2554 som informationsregistret rapporteras till.

Obligatoriskt vid rapportering

B_01.01.0060

Rapporteringsdatum

Datum

Ange datumet med hjälp av ISO 8601-koden (åååå-mm-dd) för rapporteringsdatumet

Obligatoriskt vid rapportering

Anvisningar för ifyllande av B_01.02 – Förteckning över finansiella entiteter som ingår i informationsregistret

I de fall då informationsregistret upprätthålls och uppdateras på undergrupps- och gruppnivå anges i denna mall alla de finansiella entiteter som ingår i underkoncernen eller koncernen. Om den finansiella entitet som ansvarar för att upprätthålla och uppdatera informationsregistret inte ingår i en koncern ska endast uppgifter om den finansiella entiteten uppges i denna mall och samma uppgifter som i mall B_01.01 ska anges i denna mall.

Om en entitet agerar för en finansiell entitets räkning i all verksamhet som bedrivs av den finansiella entiteten (inbegripet IKT-tjänster), bör de direkta tredjepartsleverantörerna av IKT-tjänster till den entiteten registreras i de relevanta mallarna i den finansiella entitetens informationsregister. I sådana fall är entiteten endast registrerad som en entitet som för registret och ska inte rapporteras i denna mall.

Kolumnkod

Kolumnrubrik

Typ

Anvisning för ifyllande

Val för ifyllande

B_01.02.0010

Den finansiella entitetens LEI-kod

Alfanumeriskt värde

Identifiera den finansiella entitet som rapporteras i informationsregistret med hjälp av LEI-koden, som är en alfanumerisk kod med 20 tecken som följer standarden ISO 17442

Obligatoriskt

B_01.02.0020

Namnet på den finansiella entiteten

Alfanumeriskt värde

Det registrerade namnet på den entitet som rapporteras i informationsregistret

Obligatoriskt

B_01.02.0030

Den finansiella entitetens land

Land

Ange tvåbokstavskoden enligt ISO 3166-1 för det land där tillstånd eller registreringsbevis har utfärdats för den finansiella entiteten som rapporteras i informationsregistret.

Obligatoriskt

B_01.02.0040

Typ av finansiell entitet

Förbestämda alternativ

Ange vilken typ av finansiell entitet det rör sig om genom att välja ett av de förbestämda alternativen i nedanstående lista:

1.

Kreditinstitut.

2.

Betalningsinstitut, inbegripet sådana betalningsinstitut som är undantagna enligt direktiv (EU) 2015/2366.

3.

Leverantörer av kontoinformationstjänster.

4.

Institut för elektroniska pengar, inbegripet sådana institut för elektroniska pengar som är undantagna enligt direktiv 2009/110/EG.

5.

Värdepappersföretag.

6.

Leverantörer av kryptotillgångstjänster auktoriserade enligt förordning (EU) 2023/1114.

7.

Utgivare av tillgångsanknutna token auktoriserade enligt förordning (EU) 2023/1114.

8.

Värdepapperscentraler.

9.

Centrala motparter.

10.

Handelsplatser.

11.

Transaktionsregister.

12.

Förvaltare av alternativa investeringsfonder.

13.

Förvaltningsbolag.

14.

Leverantörer av datarapporteringstjänster.

15.

Försäkrings- och återförsäkringsföretag.

16.

Försäkringsförmedlare, återförsäkringsförmedlare och försäkringsförmedlare som bedriver förmedling som sidoverksamhet.

17.

Tjänstepensionsinstitut.

18.

Kreditvärderingsinstitut.

19.

Administratörer av kritiska referensvärden.

20.

Leverantörer av gräsrotsfinansieringstjänster.

21.

Värdepapperiseringsregister.

22.

Annan finansiell entitet.

23.

Icke-finansiell entitet: koncernintern IKT-tjänsteleverantör.

24.

Icke-finansiell entitet: annan.

Obligatoriskt

B_01.02.0050

Den finansiella entitetens plats i koncernhierarkin

Förbestämda alternativ

Ange den finansiella entitetens plats i koncernhierarkin genom att välja ett av de förbestämda alternativen i nedanstående lista:

1.

Den finansiella entiteten är det yttersta moderföretaget i koncernen.

2.

Den finansiella entiteten är moderföretag i en underkoncern i koncernen.

3.

Den finansiella entiteten är ett dotterföretag i koncernen och inte moderföretag i en underkoncern.

4.

Den finansiella entiteten ingår inte i någon koncern.

5.

Den finansiella entiteten är en tjänsteleverantör, till vilken den finansiella entiteten (eller tredjepartsleverantören som agerar för dess räkning) har utkontrakterat all sin verksamhet.

Om en entitet uppfyller fler än ett av de förbestämda alternativen i ovanstående lista, ska det alternativ på högre nivå som är tillämpligt på denna entitet väljas.

Obligatoriskt

B_01.02.0060

LEI-kod för den finansiella entitetens direkta moderföretag

Alfanumeriskt värde

Identifiera det direkta moderföretaget till den finansiella entitet som rapporteras i informationsregistret med hjälp av LEI-koden, som är en alfanumerisk kod med 20 tecken som följer standarden ISO 17442

Obligatoriskt

B_01.02.0070

Datum för senaste uppdatering

Datum

Ange datumet med hjälp av ISO 8601-koden (åååå–mm–dd) för det datum då uppgifter om den finansiella entiteten senast uppdaterades eller ändrades i informationsregistret.

Obligatoriskt

B_01.02.0080

Datum för införande i informationsregistret

Datum

Ange datumet med hjälp av ISO 8601-koden (åååå–mm–dd) för det datum då den finansiella entiteten fördes in i informationsregistret.

Obligatoriskt

B_01.02.0090

Datum för borttagning från informationsregistret

Datum

Ange datumet med hjälp av ISO 8601-koden (åååå–mm–dd) för det datum då den finansiella entiteten togs bort från informationsregistret.

Om den finansiella entiteten inte har tagits bort, anges 9999-12-31.

Obligatoriskt

B_01.02.0100

Valuta

Valuta

Ange den alfabetiska ISO 4217-koden för den valuta som används i den finansiella entitetens ekonomiska redovisning.

Den valuta som anges ska vara samma valuta som den finansiella entiteten använder i sin årsredovisning på entitets-, undergrupps- och gruppnivå beroende på vad som är tillämpligt i det aktuella fallet.

Obligatoriskt endast om B_01.02.0110 anges

B_01.02.0110

Värdet på den finansiella entitetens sammanlagda tillgångar

Monetärt värde

Det monetära värdet på de sammanlagda tillgångar som innehas av den finansiella entiteten enligt den finansiella entitetens årsredovisning för året före den dag då informationsregistret senast uppdaterades. Det monetära värdet ska anges i valutaenheter.

Mer information om hur denna kolumn ska fyllas i finns i bilaga IV.

Obligatoriskt om entiteten är en finansiell entitet

Anvisningar för ifyllande av B_01.03 – Förteckning över filialer

Om en finansiell entitet har filialer utanför hemlandet ska dessa anges i denna mall.

Kolumnkod

Kolumnrubrik

Typ

Anvisning för ifyllande

Val för ifyllande

B_01.03.0010

Identifieringskod för filial

Alfanumeriskt värde

Ange den finansiella entitetens filialer utanför entitetens hemland med hjälp av en kod som är unik för varje enskild filial. Ett av de förbestämda alternativen i nedanstående lista ska anges:

a)

Filialens LEI-kod om den är unik för filialen och inte densamma som i B_01.03.0020.

b)

Annan identifieringskod som den finansiella entiteten använder för filialen (då filialens LEI-kod är densamma som den i mall B_01.03.0020 eller densamma som en annan filials LEI-kod).

Obligatoriskt

B_01.03.0020

LEI-kod för huvudkontoret för den finansiella entitetens filial

Alfanumeriskt värde

Samma som i B_01.02.0010.

Identifiera huvudkontoret för den finansiella entitetens filial med hjälp av LEI-koden, som är en alfanumerisk kod med 20 tecken som följer standarden ISO 17442.

Obligatoriskt

B_01.03.0030

Filialens namn

Alfanumeriskt värde

Ange filialens namn.

Obligatoriskt

B_01.03.0040

Filialens land

Land

Ange tvåbokstavskoden enligt ISO 3166-1 för det land som filialen finns i.

Obligatoriskt

Anvisningar för ifyllande av mall B_02.01 – Avtal – allmän information

Finansiella entiteter ska sätta ett avtalsreferensnummer på alla avtal i informationsregistret. I de fall då den externa tredjepartsleverantören av IKT-tjänster har underleverantörer ska avtalsreferensnummer mellan de externa tredjepartsleverantörerna av IKT-tjänster och deras underleverantörer inte anges i informationsregistret. Vid en koncernintern IKT-tjänsteleverantör ska de finansiella entiteterna ange avtalsreferensnumret mellan denna koncerninterna IKT-tjänsteleverantör och dess tredjepartsleverantörer av IKT-tjänster i denna mall och fylla i mall B_02.03 (Förteckning över koncerninterna avtal) i enlighet med detta.

Avtalsreferensnummer ska sättas på följande typer av avtal:

a)

Alla slag av fristående avtal.

b)

Alla slag av övergripande avtal eller ramavtal.

c)

Alla slag av avrops- eller följdavtal, som genomförandeavtal, undertjänsteavtal och beställningsformulär.

Avtalsreferensnumret avser inte något slag av servicenivåavtal som är underordnat någon av de typer av avtal som avses i leden a, b och c ovan.

Kolumnkod

Kolumnrubrik

Typ

Anvisning för ifyllande

Val för ifyllande

B_02.01.0010

Avtalsreferensnummer

Alfanumeriskt värde

Ange referensnumret för avtalet mellan den finansiella entiteten eller, om det rör sig om en koncern, dotterföretaget i koncernen, och den direkta tredjepartsleverantören av IKT-tjänster.

Avtalsreferensnumret är ett internt referensnummer på avtalet som den finansiella entiteten bestämmer.

Avtalsreferensnumret ska vara unikt och inte ändras över tid på entitets-, undergrupps- och gruppnivå, beroende på vad som är tillämpligt i det aktuella fallet.

Avtalsreferensnumret ska användas konsekvent i alla mallar i informationsregistret när samma avtal avses.

Om en entitet agerar på en finansiell entitets vägnar i all verksamhet som bedrivs av den finansiella entiteten, inbegripet IKT-tjänster (se skäl 7), kan avtalsreferensnumret vara avtalet mellan entiteten och dess direkta tredjepartsleverantör av IKT-tjänster.

Obligatoriskt

B_02.01.0020

Typ av avtal

Förbestämda alternativ

Ange vilken typ av avtal det rör sig om genom att välja ett av de förbestämda alternativen i nedanstående lista:

1.

Fristående avtal.

2.

Övergripande avtal/ramavtal.

3.

Avrops- eller följdavtal.

Obligatoriskt

B_02.01.0030

Avtalsreferensnummer på ramavtal

Alfanumeriskt värde

Anges inte om avtalet är ett ramavtal eller ett fristående avtal. I alla andra fall anges avtalsreferensnumret på ramavtalet, som ska vara detsamma som det i B_02.01.0010 när det är ett ramavtal som anges.

Obligatoriskt

B_02.01.0040

Valuta på det belopp som anges i B_02.01.0050

Valuta

Ange bokstavskoden enligt ISO 4217 för den valuta som beloppet i B_02.01.0050 anges i.

Obligatoriskt

B_02.01.0050

Årlig eller beräknad kostnad för avtalet det senaste året

Monetärt värde

Årliga eller beräknade kostnader (eller överföringar inom koncernen) för avtalet om IKT-tjänster det senaste året. Det monetära värdet ska anges i valutaenheter.

Den årliga eller beräknade kostnaden ska anges i den valuta som anges i B_01.02.0040.

Vid ramavtal med påföljande avrops- eller följdavtal ska summan av de årliga eller beräknade kostnaderna som anges för ramavtalet och avrops- och följdavtalen vara lika med de sammanlagda eller beräknade kostnaderna för ramavtalet. De årliga eller beräknade kostnaderna får inte anges fler än en gång. Följande bör beaktas:

a)

Om de årliga eller beräknade kostnaderna inte står angivna i ramavtalet (om de alltså är 0) ska de årliga eller beräknade kostnaderna anges för varje enskilt avrops- eller följdavtal.

b)

Om de årliga eller beräknade kostnaderna inte kan anges för de enskilda avrops- eller följdavtalen ska de sammanlagda årliga eller beräknade kostnaderna för ramavtalet anges.

c)

Om det finns årliga eller beräknade kostnader för på båda avtalsnivåerna, det vill säga på både ramavtals- och avrops- eller följdavtalsnivå, och uppgifter om dessa kostnader finns att tillgå, ska de årliga eller beräknade kostnaderna anges en gång och inte flera gånger på de olika nivåerna.

Obligatoriskt

Anvisningar för ifyllande av mall B_02.02 – Avtal – specifik information

Denna mall ska fyllas i med så många detaljer som möjligt. När ett avtal omfattar flera olika IKT-tjänster som används för flera olika funktioner ska de finansiella entiteterna använda så många rader som det finns element genom att para ihop de IKT-tjänster som ingår i avtalet med den finansiella entitetens funktioner.

Kolumnkod

Kolumnrubrik

Typ

Anvisning för ifyllande

Val för ifyllande

B_02.02.0010

Avtalsreferensnummer

Alfanumeriskt värde

Samma som i B_02.01.0010.

Obligatoriskt

B_02.02.0020

LEI-kod för den finansiella entitet som använder IKT-tjänsten eller IKT-tjänsterna

Alfanumeriskt värde

Samma som i B_04.01.0020.

Identifiera den finansiella entitet som använder IKT-tjänsten eller ITK-tjänsterna med hjälp av LEI-koden, som är en alfanumerisk kod med 20 tecken som följer standarden ISO 17442.

Obligatoriskt

B_02.02.0030

Identifieringskod för tredjepartsleverantören av IKT-tjänster

Alfanumeriskt värde

Samma som i B_05.01.0010.

Kod för att identifiera tredjepartsleverantören av IKT-tjänster enligt vad som rapporteras i B_05.01.0010 för den leverantören.

Obligatoriskt

B_02.02.0040

Typ av kod som identifierar tredjepartsleverantören av IKT-tjänster

Mönster

Samma som i B_05.01.0020.

Typ av kod för att identifiera tredjepartsleverantören av IKT-tjänster i B_02.02.0030 enligt vad som rapporteras i B_05.01.0020 för den leverantören.

Obligatoriskt

B_02.02.0050

Funktionsidentifieringskod

Mönster

Enligt det som den finansiella entiteten anger i B_06.01.0010.

Obligatoriskt

B_02.02.0060

Typ av IKT-tjänster

Förbestämda alternativ

En av de typer av IKT-tjänster som anges i bilaga III.

Obligatoriskt

B_02.02.0070

Samarbetsavtalets ikraftträdandedatum

Datum

Ange med hjälp av ISO 8601-koden (åååå–mm–dd) det datum då avtalet träder/trädde i kraft enligt vad som anges i avtalet.

Obligatoriskt

B_02.02.0080

Samarbetsavtalets upphörandedatum

Datum

Ange med hjälp av ISO 8601-koden (åååå–mm–dd) det datum då avtalet upphör/upphörde att gälla enligt vad som anges i avtalet. Om avtalet är giltigt tillsvidare anges 9999-12-31. Om avtalet har sagts upp ett annat datum än upphörandedatumet ska det datumet anges uppsägningsdatum här.

Om avtalet innehåller bestämmelser om förnyelse ska det förnyelsedatum som anges i avtalet anges här.

Obligatoriskt

B_02.02.0090

Orsak till att avtalet har sagts upp eller upphört

Förbestämda alternativ

Om avtalet har sagts upp eller upphört att gälla ska orsaken till det anges med hjälp av ett av de förbestämda alternativen i nedanstående lista:

1.

Upphört utan anledning: Avtalet har gått ut och ingen av parterna har förnyat det.

2.

Upphört av anledning: Avtalet har upphört för att tredjepartsleverantören av IKT-tjänster har brutit mot gällande lag, regel eller avtalsbestämmelse.

3.

Upphört av anledning: Avtalet har upphört för att hinder som kan förändra den funktion som IKT-tjänsterna används för har upptäckts hos tredjepartsleverantören av IKT-tjänster.

4.

Upphört av anledning: Avtalet har upphört på grund av brister hos tredjepartsleverantören av IKT-tjänster när det gäller hantering och säkerhet för känsliga uppgifter eller känslig information tillhörande någon av motparterna.

5.

Upphört på begäran från behörig myndighet: Avtalet har upphört på grund av att en behörig myndighet har begärt det.

6.

Övrigt: Avtalet har sagts upp av någon av parterna av en annan anledning än de som anges i punkt 1 till 5.

Obligatorisk om avtalet har upphört

B_02.02.0100

Uppsägningstid för den finansiella entitet som använder IKT-tjänsten eller IKT-tjänsterna

Naturligt tal

Ange den uppsägningstid för avtalet som den finansiella entiteten har i normala fall. Uppsägningstiden anges i antal kalenderdagar från det att motparten mottar begäran om att utförandet av IKT-tjänsten ska upphöra.

Obligatorisk om IKT-tjänsten används för en kritisk eller viktig funktion

B_02.02.0110

Uppsägningstid för tredjepartsleverantören av IKT-tjänster

Naturligt tal

Ange den uppsägningstid för avtalet som tredjepartsleverantören av IKT-tjänster har i normala fall. Uppsägningstiden anges i antal kalenderdagar från det att motparten mottar begäran om att utförandet av IKT-tjänsten ska upphöra.

Obligatorisk om IKT-tjänsten används för en kritisk eller viktig funktion

B_02.02.0120

Land vars lag ska tillämpas för avtalet

Land

Ange det land vars lagar ska gälla för avtalet med hjälp av tvåbokstavskoden enligt ISO 3166-1.

Obligatorisk om IKT-tjänsten används för en kritisk eller viktig funktion

B_02.02.0130

Land där IKT-tjänsterna tillhandahålls

Land

Ange det land från vilket IKT-tjänsterna tillhandahålls med hjälp av tvåbokstavskoden enligt ISO 3166-1.

Obligatorisk om IKT-tjänsten används för en kritisk eller viktig funktion

B_02.02.0140

Lagring av uppgifter

[Ja/nej]

Avser IKT-tjänsten lagring av uppgifter eller behövs lagring av uppgifter (även tillfällig) för IKT-tjänsten?

Ange ett av de förbestämda alternativen i nedanstående lista:

1.

Ja.

2.

Nej

Obligatorisk om IKT-tjänsten används för en kritisk eller viktig funktion

B_02.02.0150

Förvaringsplats för uppgifterna i vila (lagring)

Land

Ange det land där uppgifterna i vila förvaras (lagring) med hjälp av tvåbokstavskoden enligt ISO 3166-1.

Vid flera länder ska ytterligare rader användas för varje land.

Obligatoriskt om Ja anges i B_02.02.0140

B_02.02.0160

Plats där uppgifterna behandlas (databehandling)

Land

Ange det land där uppgifterna behandlas (databehandling) med hjälp av tvåbokstavskoden enligt ISO 3166-1.

Vid flera länder ska ytterligare rader användas för varje land.

Obligatoriskt om IKT-tjänsten avser eller kräver databehandling

B_02.02.0170

Känsligheten hos de uppgifter som lagras av tredjepartsleverantören av IKT-tjänster

Förbestämda alternativ

Ange graden av känslighet hos de uppgifter som tredjepartsleverantören av IKT-tjänster lagrar eller behandlar med hjälp av ett av de förbestämda alternativen i nedanstående lista:

1.

Låg

2.

Medel.

3.

Hög.

Den högsta känslighetsgraden ska anges, t.ex. om både ”Medel” och ”Hög” är tillämpligt, ska ”Hög” anges.

Obligatoriskt om tredjepartsleverantören av IKT-tjänster lagrar uppgifter och om IKT-tjänsten används för en kritisk eller viktig funktion eller en väsentlig del av en sådan funktion

B_02.02.0180

Grad av beroende av IKT-tjänsten som används för en kritisk eller viktig funktion

Förbestämda alternativ

Ett av de förbestämda alternativen i nedanstående lista ska anges:

1.

Obetydligt.

2.

Lågt beroende: Om det skulle bli avbrott i tjänsterna skulle de funktioner som de används för inte påverkas i någon högre grad (inget avbrott, inga skador) eller så kan avbrott åtgärdas snabbt och med liten påverkan på de aktuella funktionerna.

3.

Väsentligt beroende: Om det skulle bli avbrott i tjänsterna skulle de funktioner som de används för påverkas väsentligen om avbrottet varar längre än några minuter/timmar, och avbrott skulle kunna orsaka skador men det är ändå hanterbart.

4.

Fullständigt beroende: Om det skulle bli avbrott i tjänsterna skulle det direkt innebära avbrott eller skador på de funktioner som de används för under en längre tid.

Obligatorisk om IKT-tjänsten används för en kritisk eller viktig funktion eller väsentliga delar av en sådan funktion

Anvisningar för ifyllande av mall B_02.03 – Förteckning över koncerninterna avtal

I mall B_02.03 anges avtal från samma leveranskedja med IKT-tjänster med hjälp av avtalsreferensnummer för koncerninterna avtal i de fall då leveranskedjan med IKT-tjänster innehåller koncerninterna IKT-tjänsteleverantörer, det vill säga där minst en av tredjepartsleverantörerna av IKT-tjänster i leveranskedjan med IKT-tjänster är en entitet som ingår i samman koncern som den entitet som använder IKT-tjänsterna.

Kolumnkod

Kolumnrubrik

Typ

Anvisning för ifyllande

Val för ifyllande

B_02.03.0010

Avtalsreferensnummer

Alfanumeriskt värde

Referensnumret på avtalet mellan den entitet som använder IKT-tjänsten eller IKT-tjänsterna och den koncerninterna IKT-tjänsteleverantören.

Avtalsreferensnumret ska vara unikt och förbli detsamma över tid och användas konsekvent i hela koncernen.

Obligatoriskt

B_02.03.0020

Avtal kopplat till det avtal som anges i B_02.03.0010

Alfanumeriskt värde

Avtalsreferensnumret på avtalet mellan den koncerninterna IKT-tjänsteleverantören i avtalet i B_02.03.0010 och dennes direkta tredjepartsleverantör av IKT-tjänster.

Obligatoriskt

Anvisningar för ifyllande av mall B_03.01 – Entiteter som har ingått avtal om nyttjande av en eller flera IKT-tjänster för de finansiella entiteter som använder IKT-tjänsten eller IKT-tjänsterna

Här identifieras alla de finansiella entiteter som anges i mall B_01.02 och som ingår de avtal för nyttjande av IKT-tjänster som anges i mall B_02.01. När informationsregistret upprätthålls och uppdateras på entitetsnivå är det den finansiella entiteten som ingår avtalet den finansiella entitet som upprätthåller och uppdaterar informationsregistret.

Den entitet som ingår avtalet behöver inte vara en finansiell entitet eller den finansiella entitet som använder de IKT-tjänster som tredjepartsleverantören av IKT-tjänster tillhandahåller.

Den entitet som ingår det avtal som avses i andra stycket kan till exempel vara en koncernintern IKT-tjänsteleverantör, en finansiell eller en icke-finansiell entitet som ingår i samma koncern som de finansiella entiteter som använder de IKT-tjänster som tredjepartsleverantören av IKT-tjänster tillhandahåller.

Kolumnkod

Kolumnrubrik

Typ

Anvisning för ifyllande

Val för ifyllande

B_03.01.0010

Avtalsreferensnummer

Alfanumeriskt värde

Samma som i B_02.02.0010.

Här anges referensnumret på det avtal som företaget har ingått.

Obligatoriskt

B_03.01.0020

LEI-kod för den entitet som har ingått avtalet

Alfanumeriskt värde

Identifiera det företag som har ingått avtalet med hjälp av den 20 tecken långa, alfanumeriska LEI-koden enligt ISO 17442-standarden eller EUID-kod.

Obligatoriskt

Anvisningar för ifyllande av mall B_03.02 – Tredjepartsleverantörer av IKT-tjänster som ingår avtal för tillhandahållande av en eller flera IKT-tjänster

Här anges uppgifter om alla de tredjepartsleverantörer av IKT-tjänster som anges i mall B_05.01 och som ingår de avtal för tillhandahållande av IKT-tjänster som anges i mall B_02.01.

Kolumnkod

Kolumnrubrik

Typ

Anvisning för ifyllande

Val för ifyllande

B_03.02.0010

Avtalsreferensnummer

Alfanumeriskt värde

Samma som i B_02.02.0010.

Ange referensnumret på det avtal som tredjepartsleverantören av IKT-tjänster har ingått.

Obligatoriskt

B_03.02.0020

Identifieringskod för tredjepartsleverantören av IKT-tjänster

Alfanumeriskt värde

Samma som i B_05.01.0010.

Kod för att identifiera tredjepartsleverantören av IKT-tjänster enligt vad som rapporteras i B_05.01.0020 för den leverantören.

Obligatoriskt

B_03.02.0030

Typ av kod som identifierar tredjepartsleverantören av IKT-tjänster

Mönster

Samma som i B_05.01.0020.

Typ av kod för att identifiera tredjepartsleverantören av IKT-tjänster i B_03.02.0020 enligt vad som rapporteras i B_05.01.0020 för den leverantören.

Obligatoriskt

Anvisningar för ifyllande av mall B_03.03 – Finansiella entiteter som har ingått avtal om utförande av IKT-tjänster för andra finansiella entiteter i koncernen

Ange alla de finansiella entiteter som anges i mall B_01.02 som ingått de avtal som anges i mall B_02.01 om utförande av IKT-tjänster för andra entiteter i den koncern som anges i mall B_01.02.

Kolumnkod

Kolumnrubrik

Typ

Anvisning för ifyllande

Val för ifyllande

B_03.03.0010

Avtalsreferensnummer

Alfanumeriskt värde

Samma som i B_02.02.0010.

Ange referensnumret på det avtal om tillhandahållande av IKT-tjänst eller IKT-tjänster som entiteten har ingått.

Obligatoriskt

B_03.03.0020

LEI-kod för den finansiella entitet som tillhandahåller IKT-tjänster

Alfanumeriskt värde

Samma som i B_01.02.0010.

Identifiera den entitet som tillhandahåller IKT-tjänster med hjälp av den 20 tecken långa, alfanumeriska LEI-koden enligt ISO 17442-standarden.

Obligatoriskt

Anvisningar för ifyllande av mall B_04.01 – Finansiella entiteter som använder IKT-tjänsterna

I denna mall anges alla finansiella entiteter som anges i mall B_01.02 och de filialer till finansiella entiteter som anges i mall B_01.03 som använder de IKT-tjänster som en tredjepartsleverantör av IKT-tjänster tillhandahåller.

Kolumnkod

Kolumnrubrik

Typ

Anvisning för ifyllande

Val för ifyllande

B_04.01.0010

Avtalsreferensnummer

Alfanumeriskt värde

Samma som i B_02.01.0010

Ange referensnumret på avtalet som rör den finansiella entitet som använder IKT-tjänsterna.

Obligatoriskt

B_04.01.0020

LEI-kod för den finansiella entitet som använder IKT-tjänsten eller IKT-tjänsterna

Alfanumeriskt värde

Identifiera den finansiella entitet som använder IKT-tjänsten eller ITK-tjänsterna med hjälp av LEI-koden, som är en alfanumerisk kod med 20 tecken som följer standarden ISO 17442.

Obligatoriskt

B_04.01.0030

Filialstatus på den finansiella entitet som använder IKT-tjänsten eller IKT-tjänsterna

Förbestämda alternativ

Ett av de förbestämda alternativen i nedanstående lista ska anges:

1.

Den finansiella entitet som använder IKT-tjänsten eller IKT-tjänsterna är en filial till en finansiell entitet.

2.

Den finansiella entitet som använder IKT-tjänsten eller IKT-tjänsterna är inte en filial.

Obligatoriskt

B_04.01.0040

Identifieringskod för filial

Alfanumeriskt värde

Samma identifieringskod för filial som anges i B_01.03.0010.

Obligatoriskt om den finansiella entitet som använder IKT-tjänsten eller IKT-tjänsterna är en filial till en finansiell entitet (B_04.01.0030)

Anvisningar för ifyllande av mall B_05.01 – Tredjepartsleverantörer av IKT-tjänster

Finansiella entiteter ska ange alla aktuella tredjepartsleverantörer av IKT-tjänster, inbegripet

a)

alla tredjepartsleverantörer av IKT-tjänster,

b)

alla koncerninterna IKT-tjänsteleverantörer,

c)

alla underleverantörer som anges i mall B_05.02 för leveranskedjan med IKT-tjänster,

d)

alla yttersta moderföretag till de tredjepartsleverantörer av IKT-tjänster som avses i punkterna a, b och c.

Kolumnkod

Kolumnrubrik

Typ

Anvisning för ifyllande

Val för ifyllande

B_05.01.0010

Identifieringskod för tredjepartsleverantören av IKT-tjänster

Alfanumeriskt värde

Kod som identifierar tredjepartsleverantören av IKT-tjänster.

Om LEI-kod används ska den anges som en alfanumerisk kod med 20 tecken på grundval av standarden ISO 17442.

Om EUID används ska det tillhandahållas i enlighet med artikel 9 i kommissionens genomförandeförordning (EU) 2021/1042.

Obligatoriskt

B_05.01.0020

Typ av kod som identifierar tredjepartsleverantören av IKT-tjänster

Mönster

Typ av kod för identifiering av den tredjepartsleverantör av IKT-tjänster som anges i B_05.01.0010

1.

”LEI” för LEI-kod

2.

”EUID” för EUID.

3.

”Landskod+understreck+typ av kod” för koder som inte är LEI- eller EUID-koder

Landskod: Ange tvåbokstavskoden enligt ISO 3166-1 för det land som har utfärdat den andra koden som identifierar tredjepartsleverantören av IKT-tjänster.

Typ av kod:

1.

CRN för företagsregistreringsnummer.

2.

VAT för momsregistreringsnummer.

3.

PNR för passnummer.

4.

NIN för nationell identitetsbeteckning.

Endast LEI eller EUID ska användas för juridiska personer enligt B_05.01.0070, medan en alternativ kod endast får användas för enskilda personer som agerar i egenskap av näringsidkare.

Endast LEI ska användas för juridiska personer som inte är etablerade i unionen.

Obligatoriskt

B_05.01.0030

Ytterligare identifieringskod för tredjepartsleverantören av IKT-tjänster

Alfanumeriskt värde

Ytterligare kod för att identifiera tredjepartsleverantören av IKT-tjänster.

Valfritt

B_05.01.0040

Typ av ytterligare kod för att identifiera tredjepartsleverantören av IKT-tjänster

Mönster

Typ av ytterligare kod för att identifiera den tredjepartsleverantör av IKT-tjänster som anges i B_05.01.0030.

1.

”LEI” för LEI-kod

2.

”EUID” för EUID.

3.

CRN för företagsregistreringsnummer.

4.

VAT för momsregistreringsnummer.

5.

PNR för passnummer.

6.

NIN för nationell identitetsbeteckning.

LEI eller EUID ska användas för juridiska personer enligt B_05.01.0070, medan en alternativ kod endast får användas för enskilda personer som agerar i egenskap av näringsidkare.

Endast LEI ska användas för juridiska personer som inte är etablerade i unionen.

Obligatoriskt om B_05.01.0030 anges

B_05.01.0050

Det registrerade namnet på tredjepartsleverantören av IKT-tjänster

Alfanumeriskt värde

Officiellt namn på tredjepartsleverantören av IKT-tjänster som är registrerat i företagsregister i latinska, kyrilliska eller grekiska alfabetet.

Obligatoriskt

B_05.01.0060

Namnet, ned latinskt alfabet, på tredjepartsleverantören av IKT-tjänster

Alfanumeriskt värde

Namnet, med latinskt alfabet, på tredjepartsleverantören av IKT-tjänster.

Om namnet på tredjepartsleverantören av IKT-tjänster som rapporteras i B_05.01.0050 är skrivet med latinskt alfabet, ska det upprepas även i detta datafält.

Obligatoriskt

B_05.01.0070

Typ av person som tredjepartsleverantören av IKT-tjänster är

Förbestämda alternativ

Ett av de förbestämda alternativen i nedanstående lista ska anges:

1.

Juridisk person, som inte är en fysisk person som agerar som näringsidkare.

2.

Fysisk person som agerar som näringsidkare.

Obligatoriskt

B_05.01.0080

Land där tredjepartsleverantören av IKT-tjänster har sitt huvudkontor

Land

Ange tvåbokstavskoden enligt ISO 3166-1 för det land där tredjepartsleverantören av IKT-tjänster har sitt globala faktiska huvudkontor (vanligtvis det land där leverantören har sin skatterättsliga hemvist)

Obligatoriskt

B_05.01.0090

Valuta på det belopp som anges i B_05.01.0070

Valuta

Ange bokstavskoden enligt ISO 4217 för den valuta som beloppet i B_05.01.0100 anges i.

Den valuta som anges ska vara samma valuta som den finansiella entiteten använder i sin årsredovisning på entitets-, undergrupps- och gruppnivå beroende på vad som är tillämpligt i det aktuella fallet.

Obligatoriskt om B_05.01.0100 anges

B_05.01.0100

Sammanlagda årliga eller beräknade kostnader för tredjepartsleverantören av IKT-tjänster

Monetärt värde

De årliga eller beräknade kostnaderna för att använda de IKT-tjänster som tredjepartsleverantören av IKT-tjänster utför för de entiteter som använder IKT-tjänsterna. Det monetära värdet ska anges i valutaenheter.

Obligatorisk om tredjepartsleverantören av IKT-tjänster är en direkt tredjepartsleverantör av IKT-tjänster

B_05.01.0110

Identifieringskod för det yttersta moderföretaget som tredjepartsleverantören av IKT-tjänster tillhör

Alfanumeriskt värde

Kod som identifierar det yttersta moderföretaget som tredjepartsleverantören av IKT-tjänster tillhör.

Den kod som används för att identifiera det yttersta moderföretaget i detta fält ska överensstämma med den identifieringskod som anges i B_05.01.0010 för det yttersta moderföretaget.

Om tredjepartsleverantören av IKT-tjänster inte ingår i en koncern, ska den identifieringskod som används för att identifiera den tredjepartsleverantören av IKT-tjänster i B_05.01.0010 upprepas i detta datafält.

Obligatoriskt om tredjepartsleverantören av IKT-tjänster inte är det yttersta moderföretaget

B_05.01.0120

Typ av kod som identifierar det yttersta moderföretag som tredjepartsleverantören av IKT-tjänster tillhör

Mönster

Typ av kod som identifierar det yttersta moderföretag som tredjepartsleverantören av IKT-tjänster tillhör i B_05.01.0100.

Den typ av kod som används för att identifiera det yttersta moderföretaget i detta fält ska överensstämma med den identifieringskod som anges i B_05.01.0020 för det yttersta moderföretaget.

Om tredjepartsleverantören av IKT-tjänster inte ingår i en koncern, ska den typ av identifieringskod som används för att identifiera den tredjepartsleverantören av IKT-tjänster i B_05.01.0020 upprepas i detta datafält.

Obligatoriskt om tredjepartsleverantören av IKT-tjänster inte är det yttersta moderföretaget

Anvisningar för ifyllande av mall B_05.02 – Leveranskedjor med IKT-tjänster

I denna mall anges de tredjepartsleverantörer av IKT-tjänster som ingår i samma leveranskedja med IKT-tjänster och kopplingarna mellan dessa leverantörer.

I leveranskedjan med IKT-tjänster ska följande ingå beroende på vad som är tillämpligt:

a)

Alla direkta tredjepartsleverantörerna av IKT-tjänster.

b)

Alla koncerninterna IKT-tjänsteleverantörer.

c)

Alla underleverantörer som faktiskt behövs för IKT-tjänster som används för en kritisk eller viktig funktion eller en väsentlig del av en sådan funktion (det vill säga alla underleverantörer som tillhandahåller IKT-tjänster som är av sådan betydelse att det skulle försämra säkerheten eller kontinuiteten i tjänsteutförandet om det blev avbrott i dem.

d)

Åtminstone den första underleverantören utanför koncernen om en koncernintern IKT-tjänsteleverantör har underleverantörer som utför IKT-tjänster för den finansiella entiteten, även om de IKT-tjänster som tillhandahålls inte används för en kritisk eller viktig funktion eller en väsentlig del av en sådan funktion.

För samtliga tredjepartsleverantörer av IKT-tjänster som ingår i samma leveranskedja med IKT-tjänster ska följande uppgifter vara identiska:

a)

Samma avtalsreferensnummer som anges i mall B_02.01.

b)

Samma typ av IKT-tjänster som anges i bilaga III.

De tredjepartsleverantörer av IKT-tjänster som ingår i samma leveranskedja med IKT-tjänster tilldelas en rangordningsplats (mall B_05.02.0050) som visar vilken plats leverantören har i leveranskedjan med IKT-tjänster. Om flera tredjepartsleverantörer av IKT-tjänster har samma plats i samma leveranskedja med IKT-tjänster ska de leverantörerna ha samma rangordningsplats. Enligt artikel 2 ska därför direkta tredjepartsleverantörer av IKT-tjänster har rangordningsplats 1. Om talet som anger rangordningsplatsen är högre än 1 är de aktuella tredjepartsleverantörerna av IKT-tjänster underleverantörer.

De finansiella entiteterna ska koppla samman de tredjepartsleverantörer av IKT-tjänster som ingår i samma leveranskedja med IKT-tjänster genom att för varje enskild underleverantör av IKT-tjänster (som alltså har annan rangordningsplats som är högre än 1) ange för vilken tredjepartsleverantör av IKT-tjänster denne utför de utkontrakterade tjänsterna. De tredjepartsleverantörer av IKT-tjänster som de utkontrakterade tjänsterna utförs för ska anges i kolumnerna B_05.02.0060 och B_05.02.0070.

För varje leveranskedja med IKT-tjänster (som alltså har samma avtalsreferensnummer och samma typ av IKT-tjänster) där de utkontrakterade tjänsterna utförs för flera tredjepartsleverantörer av IKT-tjänster ska alla de tjänsteleverantörerna anges på en egen rad i mallen. Detsamma gäller för varje enskild rangordningsplats i leveranskedjan med IKT-tjänster.

Kolumnkod

Kolumnrubrik

Typ

Anvisning för ifyllande

Val för ifyllande

B_05.02.0010

Avtalsreferensnummer

Alfanumeriskt värde

Samma som i B_02.01.0010.

Obligatoriskt

B_05.02.0020

Typ av IKT-tjänster

Förbestämda alternativ

En av de typer av IKT-tjänster som anges i bilaga III.

Obligatoriskt

B_05.02.0030

Identifieringskod för tredjepartsleverantören av IKT-tjänster

Alfanumeriskt värde

Samma som anges i B_05.01.0010 för den tredjepartsleverantören av IKT-tjänster.

Exempel:

Identifieringskoden för den direkta tredjepartsleverantör av IKT-tjänster som tillhandahåller IKT-tjänsten till den finansiella entitet som använder den.

Identifieringskoden för den underleverantör på nivå 2 som tillhandahåller tjänsten till den direkta tredjepartsleverantören av IKT-tjänster.

Obligatoriskt

B_05.02.0040

Typ av kod som identifierar tredjepartsleverantören av IKT-tjänster

Mönster

Samma som anges i B_05.01.0020 för den tredjepartsleverantören av IKT-tjänster.

Obligatoriskt

B_05.02.0050

Rangordningsplats

Naturligt tal

Den tredjepartsleverantör av IKT-tjänster som ingår avtalet med den finansiella entiteten anses vara en direkt tredjepartsleverantör av IKT-tjänster och 1 ska anges som rangordningsplats för den leverantören.

Den tredjepartsleverantör av IKT-tjänster som ingår avtal med den direkta tredjepartsleverantören av IKT-tjänster anses vara underleverantör och för denne ska rangordningsplats 2 anges.

Varje påföljande underleverantör ska ges näst påföljande plats i rangordningen.

Om flera tredjepartsleverantörer av IKT-tjänster har samma rangordningsplats i leveranskedjan med IKT-tjänster ska samma rangordningsplats anges för alla de tredjepartsleverantörerna av IKT-tjänster.

Obligatoriskt

B_05.02.0060

Identifieringskod för mottagaren av utkontrakterade tjänster

Alfanumeriskt värde

Lämnas tomt om tredjepartsleverantören av IKT-tjänster (mall B_05.02.0030) är en direkt tredjepartsleverantör av IKT-tjänster, det vill säga om den har rangordningsplats r = 1 (mall B_05.02.0050).

När tredjepartsleverantören av IKT-tjänster har rangordningsplats r = n där n > 1 anges identifieringskoden för den mottagare av utkontrakterade tjänster på rangordningsplats r = n – 1 som utkontrakterade IKT-tjänsten (även delvis) till tredjepartsleverantören på rangordningsplats r = n.

Exempel:

Identifieringskoden för den direkta tredjepartsleverantör av IKT-tjänster som tar emot tjänsten från underleverantören i rang 2.

Identifieringskoden för den underleverantör på nivå 2 som tar emot tjänsten från underleverantören i rang 3.

Den kod som används för att identifiera mottagaren av IKT-tjänster som lagts ut på underleverantörer ska överensstämma med den identifieringskod som anges i B_05.01.0010 för den leverantören.

Obligatoriskt, utom för rangordningsplats 1

B_05.02.0070

Typ av kod som identifierar mottagaren av utkontrakterade tjänster

Mönster

Lämnas tom när tredjepartsleverantören av IKT-tjänster (mall B_05.02.0030) har rangordningsplats r = 1 (mall B_05.02.0050).

När tredjepartsleverantören av IKT-tjänster har rangordningsplats r = n där n > 1 anges vilken typ av kod det är som identifierar mottagaren av utkontrakterade tjänster på rangordningsplats r = n – 1 som utkontrakterade IKT-tjänsten (även delvis) till tredjepartsleverantören på rangordningsplats r = n.

1.

”LEI” för LEI-kod

2.

”EUID” för EUID.

3.

CRN för företagsregistreringsnummer.

4.

VAT för momsregistreringsnummer.

5.

PNR för passnummer.

6.

NIN för nationell identitetsbeteckning.

Den typ av kod som används för att identifiera mottagaren av IKT-tjänster som lagts ut på underleverantörer ska överensstämma med den identifieringskod som anges i B_05.01.0020 för den leverantören.

Obligatoriskt, utom för rangordningsplats 1

Anvisningar för ifyllande av B_06.01 – Funktionsidentifiering

Varje finansiell entitet ska identifiera och tillhandahålla information om alla de funktioner, som enligt entitetens interna organisation ingår i entiteten, som stöds av en IKT-tjänst som tillhandahålls av tredjepartsleverantörer av IKT-tjänster.

Varje kombination av följande uppgifter ska ges en unik funktionsidentifieringskod:

a)

LEI-kod för den finansiella entitet som använder IKT-tjänsten/-tjänsterna, kolumn B_06.01.0040.

b)

Tillståndspliktig verksamhet, kolumn B_06.01.0020.

c)

Funktionsbeteckning, kolumn B_06.01.0030.

De finansiella entiteterna ska slå ihop uppgifterna ovan till kombinationer och i mallen använda så många rader som det finns element.

Kolumnkod

Kolumnrubrik

Typ

Instruktion

Val för ifyllande

B_06.01.0010

Funktionsidentifieringskod

Mönster

Funktionsidentifieringskoden ska bestå av bokstaven F (stor bokstav) följt av ett naturligt tal (exempelvis F1 för den första funktionsidentifieringskoden och Fn för den n:te funktionsidentifieringskoden, där n är ett naturligt tal).

Varje enskild kombination av LEI-kod för den finansiella entitet som använder IKT-tjänsten eller IKT-tjänsterna (B_06.01.0040), Funktionsbeteckning (B_06.01.0030) och Tillståndspliktig verksamhet (B_06.01.0020) ska ha en unik funktionsidentifieringskod.

Exempel: En finansiell entitet som bedriver två tillståndspliktiga verksamheter (verksamhet A och verksamhet B) får två unika funktionsidentifieringskoder för samma funktion X (exempelvis Försäljning) som utförs för både verksamhet A och verksamhet B.

Obligatoriskt

B_06.01.0020

Tillståndspliktig verksamhet

Förbestämda alternativ

En av de tillståndspliktiga verksamheter som anges i de bakomliggande rättsakter som förtecknas i bilaga II för de olika typerna av finansiella entiteter.

Om funktionen inte är kopplad till en registrerad eller tillståndspliktig verksamhet ska stödfunktioner anges.

Obligatoriskt

B_06.01.0030

Funktionsbeteckning

Alfanumeriskt värde

Funktionsbeteckningen i den finansiella entitetens interna organisation.

Obligatoriskt

B_06.01.0040

Den finansiella entitetens LEI-kod

Alfanumeriskt värde

Samma som i B_04.01.0020.

Identifiera den finansiella entiteten med hjälp av den 20 tecken långa, alfanumeriska LEI-koden enligt ISO 17442-standarden.

Obligatoriskt

B_06.01.0060

Bedömning av kritiskhet eller viktighet

Förbestämda alternativ

I denna kolumn anges huruvida funktionen är kritisk eller viktig enligt den finansiella entitetens bedömning. Ett av de förbestämda alternativen i nedanstående lista ska anges:

1.

Ja.

2.

Nej.

3.

Ingen bedömning gjord.

Obligatoriskt

B_06.01.0070

Anledning till kritiskhet eller viktighet

Alfanumeriskt värde

Kortfattad förklaring till varför funktionen klassificeras som kritisk eller viktig (högst 300 tecken).

Valfritt

B_06.01.0080

Datum för senaste bedömning av kritiskhet eller viktighet

Datum

Ange datumet med hjälp av ISO 8601-koden (åååå–mm–dd) för datumet för senaste bedömningen av funktionens kritiskhet eller viktighet i det fall då IKT-tjänster som tillhandahålls av tredjepartsleverantörer av IKT-tjänster används för funktionen.

Om ingen bedömning av funktionens kritiskhet eller viktighet har gjorts anges 9999-12-31.

Obligatoriskt

B_06.01.0090

Mål för funktionens återställningstid

Naturligt tal

Anges i antal timmar. Om målet för återställningstiden är mindre än en timme ska 1 anges. Om inget mål för funktionens återställningstid har fastställts anges 0.

Obligatoriskt

B_06.01.0100

Mål för funktionens återställningspunkt

Naturligt tal

Anges i antal timmar. Om målet för återställningspunkten är mindre än en timme ska 1 anges. Om inget mål för funktionens återställningspunkt har fastställts anges 0.

Obligatoriskt

B_06.01.0110

Konsekvenser vid avbrott i funktionen

Förbestämda alternativ

I denna kolumn anges hur allvarliga konsekvenserna blir vid avbrott i funktionen enligt den finansiella entitetens bedömning. Ett av de förbestämda alternativen i nedanstående lista ska anges:

1.

Låg

2.

Medel

3.

Hög

4.

Ingen bedömning gjord.

Obligatoriskt

Anvisningar för ifyllande av mall B_07.01 – Bedömning av IKT-tjänsterna

I de fall då IKT-tjänsterna används för en kritisk eller viktig funktion eller en väsentlig del av en sådan funktion kan ytterligare bedömningar av de IKT-tjänster som tredjepartsleverantörer av IKT-tjänster utför för den finansiella entiteten göras i denna mall, vilket även gäller för tjänster som utförs av den första underleverantören utanför koncernen i leveranskedjan med IKT-tjänster när den föregående tredjepartsleverantören av IKT-tjänster är koncernintern.

Kolumnkod

Kolumnrubrik

Typ

Anvisning för ifyllande

Val för ifyllande

B_07.01.0010

Avtalsreferensnummer

Alfanumeriskt värde

Samma som i B_02.01.0010.

Obligatoriskt

B_07.01.0020

Identifieringskod för tredjepartsleverantören av IKT-tjänster

Alfanumeriskt värde

Samma som i B_05.01.0010.

Obligatoriskt

B_07.01.0030

Typ av kod som identifierar tredjepartsleverantören av IKT-tjänster

Mönster

Samma som i B_05.01.0020.

Obligatoriskt

B_07.01.0040

Typ av IKT-tjänster

Förbestämda alternativ

En av de typer av IKT-tjänster som anges i bilaga III.

Obligatoriskt

B_07.01.0050

Utbytbarheten hos tredjepartsleverantören av IKT-tjänster

Förbestämda alternativ

I denna kolumn anges resultaten från den finansiella entitetens bedömning av i vilken grad tredjepartsleverantören av IKT-tjänster kan bytas ut med avseende på de specifika IKT-tjänster som används för en kritisk eller viktig funktion.

Ett av de förbestämda alternativen i nedanstående lista ska anges:

1.

Kan inte bytas ut.

2.

Mycket komplicerat att byta ut.

3.

Något komplicerat att byta ut.

4.

Lätt att byta ut.

Obligatoriskt

B_07.01.0060

Anledning i de fall då tredjepartsleverantören av IKT-tjänster anses inte kunna bytas ut eller vara svår att byta ut

Förbestämda alternativ

Ett av de förbestämda alternativen i nedanstående lista ska anges:

1.

Avsaknad av verkliga alternativ, även delvis, på grund av det begränsade antalet tredjepartsleverantörer av IKT-tjänster som är verksamma på en viss marknad, eller marknadsandelen för den berörda tredjepartsleverantören av IKT-tjänster, eller den tekniska komplexiteten eller avancerade karaktären, inbegripet i förhållande till eventuell proprietär teknik, eller särdragen hos IKT-tredjepartsleverantörens organisation eller verksamhet.

2.

Svårigheter när det gäller att helt eller delvis migrera relevanta data och arbetsbelastningar från den berörda tredjepartsleverantören av IKT-tjänster till en annan tredjepartsleverantör av IKT-tjänster eller när det gäller att återintegrera dem i den finansiella entitetens verksamhet, på grund av betydande finansiella kostnader, tidsåtgång eller andra resurser som migrationsprocessen kan medföra, eller på grund av ökad IKT-risk eller andra operativa risker som den finansiella entiteten kan utsättas för.

3.

Båda anledningarna som anges i punkterna 1 och 2.

Obligatoriskt om ”Kan inte bytas ut” eller ”Mycket komplicerat att byta ut” anges i B_07.01.0041

B_07.01.0070

Datum för den senaste revisionen av tredjepartsleverantören av IKT-tjänster

Datum

I denna kolumn anges datumet för den senaste revisionen av de specifika IKT-tjänster som tredjepartsleverantören av IKT-tjänster tillhandahåller.

Här anges revisioner som utförs av någon av följande:

a)

Intern revisionsavdelning eller annan behörig personal hos den finansiella entiteten.

b)

En gemensam grupp med andra klienter till samma tredjepartsleverantör av IKT-tjänster (gemensam revision).

c)

En tredje part som entiteten under tillsyn har gett i uppdrag att granska tjänsteleverantören.

I denna kolumn anges inte mottagande- eller referensdatum för tredjepartsintyg eller interna revisionsrapporter från tredjepartsleverantören av IKT-tjänster, den dag då den finansiella entiteten genomför sin årliga kontroll av avtalet eller den dag då den finansiella entiteten genomför sin översyn av riskbedömningen.

I denna kolumn anges alla typer av revisioner som genomförs av någon part som avses i leden a, b och c och som helt eller delvis avser de IKT-tjänster som tredjepartsleverantören av IKT-tjänster tillhandahåller.

Datumet anges enligt ISO 8601 (åååå–mm–dd).

Om ingen revision har gjorts anges 9999-12-31.

Obligatoriskt

B_07.01.0080

Förekomst av exitplan

[Ja/nej]

I denna kolumn anges om det finns en exitplan för tredjepartsleverantören av IKT-tjänster för den specifika IKT-tjänst som tillhandahålls.

Ett av de förbestämda alternativen i nedanstående lista ska anges:

1.

Ja.

2.

Nej

Obligatoriskt

B_07.01.0090

Möjlighet att åter börja utföra den utkontrakterade IKT-tjänsten internt

Förbestämda alternativ

Ett av de förbestämda alternativen i nedanstående lista ska anges:

1.

Lätt

2.

Svårt

3.

Väldigt svårt

Denna kolumn fylls i om IKT-tjänsten tillhandahålls av en tredjepartsleverantör av IKT-tjänster som inte är en koncernintern IKT-tjänsteleverantör.

Obligatoriskt

B_07.01.0100

Konsekvenser om IKT-tjänsterna upphör

Förbestämda alternativ

I denna kolumn anges hur stora konsekvenser det, enligt den finansiella entitetens bedömning, skulle få för den finansiella entiteten om de IKT-tjänster som tredjepartsleverantören av IKT-tjänster tillhandahåller upphör.

Ett av de förbestämda alternativen i nedanstående lista ska anges:

1.

Låg

2.

Medelstora.

3.

Stora.

4.

Ingen bedömning gjord.

Obligatoriskt

B_07.01.0110

Har alternativa tredjepartsleverantörer av IKT-tjänster identifierats?

Förbestämda alternativ

Ett av de förbestämda alternativen i nedanstående lista ska anges:

1.

Ja.

2.

Nej.

7.

Ingen bedömning gjord.

För alla tredjepartsleverantörer av IKT-tjänster som används för en kritisk eller viktig funktion ska en bedömning göras där en alternativ tjänsteleverantör identifieras.

Obligatoriskt

B_07.01.0120

Identifieringskod för den alternativ tredjepartsleverantören av IKT-tjänster

Alfanumeriskt värde

Om Ja har angetts i RT.07.01.0110 kan ytterligare information anges i denna kolumn.

Valfritt

Anvisningar för ifyllande av mall B_99.01 – Begrepp som används av de finansiella entiteter som använder IKT-tjänsterna

Finansiella entiteter ska ge entitetsinterna förklaringar, innebörder och definitioner av den fasta uppsättning indikatorer och alternativ som används av dem i informationsregistret.

 

B_99.01.C0010

B_99.01.C0020

B_99.01.C0030

B_99.01.C0040

Kolumnkod

Kolumnrubrik

Alternativ

Beskrivning/intern definition av alternativet

B_99.01.R0010

B_02.01.0020

Typ av avtal

1.

Fristående avtal

 

B_99.01.R0020

2.

Ramavtal

 

B_99.01.R0030

3.

Avrops- eller följdavtal

 

B_99.01.R0040

B_02.02.0170

Känsligheten hos de uppgifter som lagras av tredjepartsleverantören av IKT-tjänster

1.

Låg

 

B_99.01.R0050

2.

Medelstora

 

B_99.01.R0060

3.

Stora

 

B_99.01.R0070

B_06.01.0110

Konsekvenser vid avbrott i funktionen

1.

Låg

 

B_99.01.R0080

2.

Medelstora

 

B_99.01.R0090

3.

Stora

 

B_99.01.R0100

B_07.01.0050

Utbytbarheten hos tredjepartsleverantören av IKT-tjänster

1.

Kan inte bytas ut

 

B_99.01.R0110

2.

Mycket komplicerat att byta ut

 

B_99.01.R0120

3.

Något komplicerat att byta ut

 

B_99.01.R0130

4.

Lätt att byta ut

 

B_99.01.R0140

B_07.01.0090

Möjlighet att åter börja utföra den utkontrakterade IKT-tjänsten internt

1.

Lätt

 

B_99.01.R0150

2.

Svårt

 

B_99.01.R0160

3.

Väldigt svårt

 

B_99.01.R0170

B_07.01.0100

Konsekvenser om IKT-tjänsterna upphör

1.

Låg

 

B_99.01.R0180

2.

Medelstora

 

B_99.01.R0190

3.

Stora

 


(1)  Europaparlamentets och rådets direktiv (EU) 2015/2366 av den 25 november 2015 om betaltjänster på den inre marknaden, om ändring av direktiven 2002/65/EG, 2009/110/EG och 2013/36/EU samt förordning (EU) nr 1093/2010 och om upphävande av direktiv 2007/64/EG (EUT L 337, 23.12.2015, s. 35, ELI: http://data.europa.eu/eli/dir/2015/2366/oj).

(2)  Europaparlamentets och rådets direktiv 2009/110/EG av den 16 september 2009 om rätten att starta och driva affärsverksamhet i institut för elektroniska pengar samt om tillsyn av sådan verksamhet, om ändring av direktiven 2005/60/EG och 2006/48/EG och om upphävande av direktiv 2000/46/EG (EUT L 267, 10.10.2009, s. 7, ELI: http://data.europa.eu/eli/dir/2009/110/oj).

(3)  Europaparlamentets och rådets förordning (EU) 2023/1114 av den 31 maj 2023 om marknader för kryptotillgångar och om ändring av förordningarna (EU) nr 1093/2010 och (EU) nr 1095/2010 samt direktiven 2013/36/EU och (EU) 2019/1937 (EUT L 150, 9.6.2023, s. 40, ELI: http://data.europa.eu/eli/reg/2023/1114/oj).


BILAGA II

Förteckning över verksamheter efter typ av entitet

Typ av entitet

Förteckning över verksamheter och tjänster

a)

kreditinstitut

Verksamheter som förtecknas i bilaga I till direktiv 2013/36/EU och verksamheter som förtecknas i avsnitten A och B i bilaga I till direktiv 2014/65/EU

b)

betalningsinstitut, inbegripet sådana betalningsinstitut som är undantagna enligt direktiv (EU) 2015/2366

Verksamheter som förtecknas i bilaga I till direktiv (EU) 2015/2366

c)

leverantörer av kontoinformationstjänster

Sådana kontoinformationstjänster som avses i punkt 8 i bilaga I till direktiv (EU) 2015/2366

d)

institut för elektroniska pengar, inbegripet sådana institut för elektroniska pengar som är undantagna enligt direktiv 2009/110/EG

Utgivande av elektroniska pengar i enlighet med direktiv 2009/110/EG och de verksamheter som förtecknas i bilaga I till direktiv (EU) 2015/2366

e)

värdepappersföretag

Investeringstjänster och investeringsverksamheter som förtecknas i avsnitten A och B i bilaga I till direktiv 2014/65/EU

f)

leverantörer av kryptotillgångstjänster auktoriserade enligt förordning (EU) 2023/1114

Tjänster och verksamheter förtecknade i artikel 3.16 i förordning (EU) 2023/1114

g)

utgivare av tillgångsanknutna token auktoriserade enligt förordning (EU) 2023/1114

Sådana verksamheter som avses i artikel 16.1 i förordning (EU) 2023/1114

h)

värdepapperscentraler

Verksamheter som förtecknas i bilagan till Europaparlamentets och rådets förordning (EU) nr 909/2014 (1)

i)

centrala motparter

Centrala motparters verksamhet enligt definitionen i artikel 2.1 i förordning (EU) nr 648/2012

j)

handelsplatser

Operatörer av handelsplatser enligt definitionen i artikel 4.24 i direktiv 2014/65/EU

k)

transaktionsregister

Transaktionsregisterverksamhet enligt definitionen i artikel 2.2 i förordning (EU) nr 648/2012 och i artikel 3.1 i Europaparlamentets och rådets förordning (EU) 2015/2365 (2)

l)

förvaltare av alternativa investeringsfonder

Verksamheter förtecknade i artikel 6.4 och i bilaga I till Europaparlamentets och rådets direktiv 2011/61/EU (3)

m)

förvaltningsbolag

Verksamheter förtecknade i artikel 6.3 och i bilaga II till Europaparlamentets och rådets direktiv 2009/65/EG (4)

n)

leverantörer av datarapporteringstjänster

Sådana tjänster som avses i artikel 2.1.34, 2.1.35 och 2.1.36 i Europaparlamentets och rådets förordning (EU) nr 600/2014 (5)

o)

försäkrings- och återförsäkringsföretag

Verksamheter auktoriserade för i) de klasser av skadeförsäkringar som avses i avsnitt B i bilaga I till Europaparlamentets och rådets direktiv 2009/138/EG (6), ii) de livförsäkringsklasser som avses i bilaga II till det direktivet: iii) skadeåterförsäkringsverksamhet, och iv) livåterförsäkring enligt artikel 15.5 i det direktivet.

p)

försäkringsförmedlare, återförsäkringsförmedlare och försäkringsförmedlare som bedriver förmedling som sidoverksamhet

Verksamheter förknippade med försäkrings- och återförsäkringsdistribution enligt definitionen i artikel 2.1.1 och 2.1.2 i Europaparlamentets och rådets direktiv (EU) 2016/97 (7)

q)

tjänstepensionsinstitut

Tjänstepensionsinstituts verksamhet enligt definitionen i artikel 7 i Europaparlamentets och rådets direktiv (EU) 2016/2341 (8)

r)

kreditvärderingsinstitut

Kreditvärderingsinstituts verksamheter enligt artikel 3.1 a och b i Europaparlamentets och rådets förordning (EG) nr 1060/2009 (9)

s)

administratörer av kritiska referensvärden

Referensvärden som tillhandahålls av administratörer enligt definitionen i artiklarna 3.1.5 och 3.1.6 i Europaparlamentets och rådets förordning (EU) 2016/1011, med avseende på kritiska referensvärden som definieras i artikel 3.1.25 i den förordningen

t)

leverantörer av gräsrotsfinansieringstjänster

Tillhandahållande av gräsrotsfinansieringstjänster enligt artikel 3 i Europaparlamentets och rådets förordning (EU) 2020/1503 (10)

u)

värdepapperiseringsregister

Värdepapperiseringsregisters verksamhet enligt definitionen i artikel 2.23 i Europaparlamentets och rådets förordning (EU) 2017/2402 (11)och artikel 1.4 och 1.5 i kommissionens delegerade förordning (EU) 2020/1230 (12).

Icke-finansiell entitet: koncernintern IKT-tjänsteleverantör

Ej tillämpligt

Icke-finansiell entitet: annan koncernintern entitet

Ej tillämpligt

Icke-finansiell entitet: tredjepartsleverantör av IKT-tjänster

Ej tillämpligt


(1)  Europaparlamentets och rådets förordning (EU) nr 909/2014 av den 23 juli 2014 om förbättrad värdepappersavveckling i Europeiska unionen och om värdepapperscentraler samt ändring av direktiv 98/26/EG och 2014/65/EU och förordning (EU) nr 236/2012 (EUT L 257, 28.8.2014, s. 1, ELI: http://data.europa.eu/eli/reg/2014/909/oj).

(2)  Europaparlamentets och rådets förordning (EU) 2015/2365 av den 25 november 2015 om transparens i transaktioner för värdepappersfinansiering och om återanvändning samt om ändring av förordning (EU) nr 648/2012 (EUT L 337, 23.12.2015, s. 1, ELI: http://data.europa.eu/eli/reg/2015/2365/oj).

(3)  Europaparlamentets och rådets direktiv 2011/61/EU av den 8 juni 2011 om förvaltare av alternativa investeringsfonder samt om ändring av direktiv 2003/41/EG och 2009/65/EG och förordningarna (EG) nr 1060/2009 och (EU) nr 1095/2010 (EUT L 174, 1.7.2011, s. 1, ELI: http://data.europa.eu/eli/dir/2011/61/oj).

(4)  Europaparlamentets och rådets direktiv 2009/65/EG av den 13 juli 2009 om samordning av lagar och andra författningar som avser företag för kollektiva investeringar i överlåtbara värdepapper (fondföretag) (EUT L 302, 17.11.2009, s. 32, ELI: http://data.europa.eu/eli/dir/2009/65/oj).

(5)  Europaparlamentets och rådets förordning (EU) nr 600/2014 av den 15 maj 2014 om marknader för finansiella instrument och om ändring av förordning (EU) nr 648/2012 (EUT L 173, 12.6.2014, s. 84, ELI: http://data.europa.eu/eli/reg/2014/600/oj).

(6)  Europaparlamentets och rådets direktiv 2009/138/EG av den 25 november 2009 om upptagande och utövande av försäkrings- och återförsäkringsverksamhet (Solvens II) (EUT L 335, 17.12.2009, s. 1, ELI: http://data.europa.eu/eli/dir/2009/138/oj).

(7)  Europaparlamentets och rådets direktiv (EU) 2016/97 av den 20 januari 2016 om försäkringsdistribution (EUT L 26, 2.2.2016, s. 19, ELI: http://data.europa.eu/eli/dir/2016/97/oj).

(8)  Europaparlamentets och rådets direktiv (EU) 2016/2341 av den 14 december 2016 om verksamhet i och tillsyn över tjänstepensionsinstitut (EUT L 354, 23.12.2016, s. 37, ELI: http://data.europa.eu/eli/dir/2016/2341/oj).

(9)  Europaparlamentets och rådets förordning (EG) nr 1060/2009 av den 16 september 2009 om kreditvärderingsinstitut (EUT L 302, 17.11.2009, s. 1, ELI: http://data.europa.eu/eli/reg/2009/1060/oj).

(10)  Europaparlamentets och rådets förordning (EU) 2020/1503 av den 7 oktober 2020 om europeiska leverantörer av gräsrotsfinansieringstjänster för företag och om ändring av förordning (EU) 2017/1129 och direktiv (EU) 2019/1937 (EUT L 347, 20.10.2020, s. 1, ELI: http://data.europa.eu/eli/reg/2020/1503/oj).

(11)  Europaparlamentets och rådets förordning (EU) 2017/2402 av den 12 december 2017 om ett allmänt ramverk för värdepapperisering och om inrättande av ett särskilt ramverk för enkel, transparent och standardiserad värdepapperisering samt om ändring av direktiven 2009/65/EG, 2009/138/EG och 2011/61/EU och förordningarna (EG) nr 1060/2009 och (EU) nr 648/2012 (EUT L 347 28.12.2017, s. 35, ELI: http://data.europa.eu/eli/reg/2017/2402/oj).

(12)  Kommissionens delegerade förordning (EU) 202/1230 av den 29 november 2019 om komplettering av Europaparlamentets och rådets förordning (EU) 2017/2402 vad gäller tekniska standarder för tillsyn med närmare uppgifter om ansökan om registrering av ett värdepapperiseringsregister och närmare uppgifter om förenklad ansökan om utvidgning av registrering av ett transaktionsregister (EUT L 289, 03.09.2020, s. 345) http://data.europa.eu/eli/reg/2020/1230/oj).


BILAGA III

Typ av IKT-tjänster

När typ av IKT-tjänster anges i mallarna för informationsregistret ska endast identifieringskoderna (från S01 till S19) för den aktuella typen av IKT-tjänster anges.

Identifieringskod

Typ av IKT-tjänster

Beskrivning

S01

1.

IKT-projektledning

Tjänster relaterade till projektledare.

S02

2.

IKT-utveckling

Tjänster som rör verksamhetsanalys, utveckling och design av programvara och testning.

S03

3.

Hjälp-desk och förstahandssupport för IKT-frågor

Tjänster som rör hjälp-desk och förstahandssupport vid IKT-incidenter.

S04

4.

IKT-säkerhetstjänster

Tjänster som rör IKT-säkerhet (skydd, upptäckt, åtgärder och återställning), inkl. hantering av säkerhetsincidenter och digital kriminalteknik.

S05

5.

Tillhandahållande av data

Prenumeration på tjänster från dataleverantörer. (datatjänster)

S06

6.

Dataanalys

Tillhandahållande av tjänster som rör stöd för dataanalys. (datatjänster)

S07

7.

IKT, anläggningar och servertjänster (ej molntjänster)

Tillhandahållande av IKT-infrastruktur, anläggningar och servertjänster, inkl. sådant som elförsörjning och uppvärmning, telekomanslutning och fysisk säkerhet (ej molntjänster), betalningshantering, eller drift av betalningsinfrastrukturer

S08

8.

Beräkning

Tillhandahållande av möjligheter till digital behandling (inkl. databeräkningar), förutom. beräkningstjänster utförda inom ramen för en molnmiljö.

S09

9.

Datalagring utanför molnet

Tillhandahållande av datalagringsplattform (ej molntjänster).

S10

10.

Telekomtjänster

Drift av telekommunikationssystem och trafikadministration. Traditionella analoga telefontjänster uttryckligen undantagna enligt artikel 3.21 i förordning (EU) 2022/2554.

S11

11.

Nätinfrastruktur

Tillhandahållande av nätinfrastruktur.

S12

12.

Hårdvara och fysiska enheter

Tillhandahållande av arbetsstationer, telefoner, servrar, datalagringsenheter, apparater eller liknande i form av en tjänst.

S13

13.

Programvarulicensiering (ej hyrprogram)

Tillhandahållande av programvara som körs på plats.

S14

14.

IKT-drift

Tjänster som rör konfiguration av infrastruktur (system och hårdvara förutom nät), underhåll, installation, driftskapacitet, driftskontinuitet och liknande.

Här ingår leverantörer av funktionstjänster.

S15

15.

IKT-konsulttjänster

Intellektuella tjänster/experttjänster inom IKT.

S16

16.

IKT-riskhantering

Kontroll av att IKT-riskhanteringskraven i artikel 6.10 i förordning (EU) 2022/2554 efterlevs.

S17

17.

Molntjänster: infrastruktur som en tjänst

Infrastruktur som tillhandahålls i form av en tjänst.

S18

18.

Molntjänster: plattform som en tjänst

Plattformar som erbjuds i form av en tjänst.

S19

19.

Molntjänster: hyrprogram

Programvara som tillhandahålls i form av tjänst.


BILAGA IV

Anvisning för hur värdet på de sammanlagda tillgångarna ska redovisas

Typ av entitet

Anvisning för hur värdet på de sammanlagda tillgångarna ska redovisas i B_01.02.0110

a)

kreditinstitut

De uppgifter som anges i mall C40.00, rad 0410, kolumn 0010 i bilaga X till kommissionens genomförandeförordning (EU) 2021/451 (1)

b)

betalningsinstitut, inbegripet sådana betalningsinstitut som är undantagna enligt direktiv (EU) 2015/2366

Värdet på de sammanlagda tillgångarna i den lagstadgade redovisningen

c)

leverantörer av kontoinformationstjänster

Värdet på de sammanlagda tillgångarna i den lagstadgade redovisningen

d)

institut för elektroniska pengar, inbegripet sådana institut för elektroniska pengar som är undantagna enligt direktiv 2009/110/EG

Värdet på de sammanlagda tillgångarna i den lagstadgade redovisningen

e)

värdepappersföretag

Den information som anges i mall Z01.00, kolumn 0090 i bilaga I till kommissionens genomförandeförordning (EU) 2018/1624 (2)

f)

leverantörer av kryptotillgångstjänster auktoriserade enligt förordning (EU) 2023/1114

Värdet på de sammanlagda tillgångarna i den lagstadgade redovisningen

g)

utgivare av tillgångsanknutna token auktoriserade enligt förordning (EU) 2023/1114

Värdet på de sammanlagda tillgångarna i den lagstadgade redovisningen

h)

värdepapperscentraler

Värdet på de sammanlagda tillgångarna i den reviderade årsredovisningen enligt artikel 41 a i kommissionens delegerade förordning (EU) 2017/392 (3)

i)

centrala motparter

De uppgifter som redovisas i fält 15.2 i Ioscos/BIS standarder för centrala motparters lämnande av kvantitativ information

j)

handelsplatser

Värdet på de sammanlagda tillgångarna i den lagstadgade redovisningen

k)

transaktionsregister

Värdet på de sammanlagda tillgångarna i den lagstadgade redovisningen

l)

förvaltare av alternativa investeringsfonder

Värdet på de sammanlagda tillgångarna i den lagstadgade redovisningen

m)

förvaltningsbolag

Värdet på de sammanlagda tillgångarna i den lagstadgade redovisningen

n)

leverantörer av datarapporteringstjänster

Värdet på de sammanlagda tillgångarna i den lagstadgade redovisningen

o)

försäkrings- och återförsäkringsföretag

De uppgifter som anges i bilaga II och mall S02.01, rad 0500, kolumn 0010 i bilaga III till kommissionens genomförandeförordning (EU) 2023/894 (4)

p)

försäkringsförmedlare, återförsäkringsförmedlare och försäkringsförmedlare som bedriver förmedling som sidoverksamhet

Värdet på de sammanlagda tillgångarna i den lagstadgade redovisningen

q)

tjänstepensionsinstitut

De sammanlagda tillgångarna måste vara lika med summan av samtliga poster som särredovisas på tillgångssidan av balansräkningen och ska även vara lika med summan av skulderna

r)

kreditvärderingsinstitut

Värdet på de sammanlagda tillgångarna i den lagstadgade redovisningen

s)

administratörer av kritiska referensvärden

Värdet på de sammanlagda tillgångarna i den lagstadgade redovisningen

t)

leverantörer av gräsrotsfinansieringstjänster

Värdet på de sammanlagda tillgångarna i den lagstadgade redovisningen

u)

värdepapperiseringsregister

Värdet på de sammanlagda tillgångarna i den lagstadgade redovisningen

Icke-finansiell entitet: koncernintern IKT-tjänsteleverantör

Ej tillämpligt

Icke-finansiell entitet: annan koncernintern entitet

Ej tillämpligt

Icke-finansiell entitet: tredjepartsleverantör av IKT-tjänster

Ej tillämpligt


(1)  Kommissionens genomförandeförordning (EU) 2021/451 av den 17 december 2020 om tekniska genomförandestandarder för tillämpningen av Europaparlamentets och rådets förordning (EU) nr 575/2013 vad gäller instituts tillsynsrapportering och om upphävande av genomförandeförordning (EU) nr 680/2014 (EUT L 97, 19.3.2021, s. 1, ELI: http://data.europa.eu/eli/reg_impl/2021/451/oj).

(2)  Kommissionens genomförandeförordning (EU) 2018/1624 av den 23 oktober 2018 om fastställande i enlighet med Europaparlamentets och rådets direktiv 2014/59/EU av tekniska genomförandestandarder när det gäller förfaranden, standardformulär och mallar för den information som ska lämnas för upprättandet av resolutionsplaner för kreditinstitut och värdepappersföretag, och om upphävande av kommissionens genomförandeförordning (EU) 2016/1066 (EUT L 277, 7.11.2018, s. 1, ELI: http://data.europa.eu/eli/reg_impl/2018/1624/oj).

(3)  Kommissionens delegerade förordning (EU) 2017/392 av den 11 november 2016 om komplettering av Europaparlamentets och rådets förordning (EU) nr 909/2014 vad gäller tekniska tillsynsstandarder för auktorisationer, tillsyn och operativa krav för värdepapperscentraler (EUT L 65, 10.3.2017, s. 48, ELI: http://data.europa.eu/eli/reg_del/2017/392/oj).

(4)  Kommissionens genomförandeförordning (EU) 2023/894 av den 4 april 2023 om fastställande av tekniska genomförandestandarder för tillämpning av Europaparlamentets och rådets direktiv 2009/138/EG vad gäller mallarna för försäkrings- och återförsäkringsföretags inlämning till tillsynsmyndigheter av uppgifter som krävs för tillsyn och om upphävande av genomförandeförordning (EU) 2015/2450 (EUT L 120, 5.5.2023, s. 1, ELI: http://data.europa.eu/eli/reg_impl/2023/894/oj).


ELI: http://data.europa.eu/eli/reg_impl/2024/2956/oj

ISSN 1977-0820 (electronic edition)


Top