a także mając na uwadze, co następuje:(1) Europejskie ramy tożsamości cyfrowej ustanowione rozporządzeniem (UE) nr 910/2014 stanowią kluczowy element budowy bezpiecznego i interoperacyjnego ekosystemu tożsamości cyfrowej w całejUnii. Ramy te - których podstawę stanowią europejskie portfele tożsamości cyfrowej ("portfele") - mają na celu ułatwienie dostępu do usług we wszystkich państwach członkowskich, jednocześnie zapewniając ochronę danych osobowych i prywatności.
(2) Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 2 lub rozporządzenie Parlamentu Europejskiego i Rady (UE) 2018/1725 3 oraz - w stosownych przypadkach - dyrektywa 2002/58/WE Parlamentu Europejskiego i Rady 4 mają zastosowanie do wszystkich czynności przetwarzania danych osobowych na podstawie niniejszego rozporządzenia.
(3) W art. 5a ust. 23 rozporządzenia (UE) nr 910/2014 upoważniono Komisję, w razie potrzeby, do ustanowienia odpowiednich specyfikacji i procedur. Ustanawia się je za pomocą czterech rozporządzeń wykonawczych dotyczących: protokołów i interfejsów: rozporządzenie wykonawcze Komisji (UE) 2024/2982 5 , integralności i podstawowych funkcji: rozporządzenie wykonawcze Komisji (UE) 2024/2979 6 , danych identyfikujących osobę i elektronicznego poświadczenia atrybutów: rozporządzenie wykonawcze Komisji (UE) 2024/2977 7 , a także notyfikowania Komisji: rozporządzenie wykonawcze Komisji (UE) 2024/2980 8 . W niniejszym rozporządzeniu ustanawia się odpowiednie wymogi dotyczące notyfikowania przez państwa członkowskie zaufanych podmiotów, które określają wiarygodność europejskich ram tożsamości cyfrowej.
(4) Komisja regularnie przeprowadza ocenę nowych technologii, praktyk, norm lub specyfikacji technicznych. Aby zapewnić maksymalną harmonizację działań państw członkowskich w zakresie opracowywania i certyfikacji portfeli, specyfikacje techniczne określone w niniejszym rozporządzeniu opierają się na pracach przeprowadzonych na podstawie zalecenia Komisji (UE) 2021/946 z dnia 3 czerwca 2021 r. w sprawie wspólnego unijnego zestawu narzędzi na potrzeby skoordynowanego podejścia do europejskich ram tożsamości cyfrowej 9 , w szczególności na podstawie architektury i ram odniesienia. Zgodnie z motywem 75 rozporządzenia Parlamentu Europejskiego i Rady (UE) 2024/1183 10 Komisja powinna, w razie potrzeby, poddawać niniejsze rozporządzenie wykonawcze przeglądowi i aktualizacji, aby zachować aktualność względem globalnych zmian, architektury i ram odniesienia oraz przestrzegać najlepszych praktyk na rynku wewnętrznym.
(5) Aby osiągnąć cel, jakim jest ustanowienie przejrzystego i wiarygodnego źródła informacji na potrzeby uwierzytelniania podmiotów w ekosystemie europejskiego portfela tożsamości cyfrowej, takich jak dostawcy portfela, dostawcy danych identyfikujących osobę i strony ufające portfela, państwa członkowskie powinny notyfikować wymagane informacje za pośrednictwem systemu elektronicznego dostarczonego przez Komisję. Zgodnie z podejściem przyjętym w decyzji wykonawczej Komisji (UE) 2015/1984 11 w sprawie określenia okoliczności, formatów i procedur notyfikacji systemów identyfikacji elektronicznej mających zastosowanie do środków identyfikacji elektronicznej, państwa członkowskie powinny przekazywać Komisji informacje w języku angielskim. W ten sposób opisy systemów identyfikacji elektronicznej są dostępne w języku angielskim w przypadku wszystkich takich systemów, niezależnie od tego, czy dotyczą one środków identyfikacji elektronicznej, czy portfeli.
(6) Aby osiągnąć ten sam cel, jakim jest ustanowienie źródeł informacji umożliwiających uwierzytelnianie podmiotów w ekosystemie europejskiego portfela tożsamości cyfrowej, Komisja powinna ustanowić infrastrukturę umożliwiającą publiczne udostępnianie informacji w sposób bezpieczny, czytelny dla człowieka, jasny i łatwo dostępny, a także w formie elektronicznie podpisanej lub opatrzonej pieczęcią elektroniczną nadającej się do automatycznego przetwarzania, w tym poprzez oferowanie interfejsu programowania aplikacji.
(7) Zgodnie z art. 42 ust. 1 rozporządzenia (UE) 2018/1725 skonsultowano się z Europejskim Inspektorem Ochrony Danych, który wydał opinię w dniu 30 września 2024 r.
(8) Środki przewidziane w niniejszym rozporządzeniu są zgodne z opinią komitetu, o którym mowa w art. 48 rozporządzenia (UE) nr 910/2014,
PRZYJMUJE NINIEJSZE ROZPORZĄDZENIE:
Niniejsze rozporządzenie wiąże w całości i jest bezpośrednio stosowane we wszystkich państwach członkowskich.Sporządzono w Brukseli dnia 28 listopada 2024 r.