a także mając na uwadze, co następuje:(1) W rozporządzeniu (UE) 2023/956 zobowiązano Komisję do ustanowienia na poziomie Unii znormalizowanej i bezpiecznej elektronicznej bazy danych na potrzeby obsługi certyfikatów CBAM, deklaracji CBAM, wniosków o przyznanie statusu upoważnionego zgłaszającego CBAM, rejestracji operatorów i instalacji w państwach trzecich ("operatorzy"), a także na potrzeby zapewnienia dostępu, rozpatrywania spraw przy jednoczesnym zapewnieniu poufności informacji. Komisja zdobyła już doświadczenie w tworzeniu rejestru do celów CBAM przy wdrażaniu rejestru przejściowego CBAM zgodnie rozporządzeniem wykonawczym Komisji (UE) 2023/1773 2 .
(2) Zgodnie z rozporządzeniem (UE) 2023/956 Komisja ma przyjąć przepisy wykonawcze dotyczące funkcjonowania rejestru CBAM.
(3) Rejestr CBAM powinien być systemem służącym do składania deklaracji CBAM i zarządzania nimi, w tym przeprowadzania kontroli, ocen orientacyjnych i procedur przeglądu. Rejestr CBAM powinien zawierać dane dotyczące upoważnionych zgłaszających CBAM, wnioskodawców ubiegających się o przyznanie statusu upoważnionego zgłaszającego CBAM ("wnioskodawcy"), operatorów i akredytowanych weryfikatorów CBAM. Informacje na temat operatorów ujmuje się w oddzielnej sekcji rejestru CBAM. Rejestr CBAM powinien również zawierać infrastrukturę informatyczną niezbędną do umożliwienia wykonywania zadań analitycznych nieodłącznie związanych z funkcjami analizy ryzyka CBAM, które to zadania ma wykonywać Komisja.
(4) Aby umożliwić dokładną ocenę obowiązków sprawozdawczych, zapewnić organom celnym dostęp do danych CBAM do celów weryfikacji formalności CBAM podczas odprawy celnej oraz wesprzeć analizę ryzyka i monitorowanie obchodzenia przepisów, w tym prowadzenie dochodzeń zgodnie z art. 15, 19 i 27 rozporządzenia (UE) 2023/956, rejestr CBAM powinien być interoperacyjny z istniejącymi systemami celnymi, a w szczególności powinien wymieniać zgromadzone dane w ramach nadzoru prowadzonego zgodnie z art. 56 ust. 5 rozporządzenia Parlamentu Europejskiego i Rady (UE) nr 952/2013 3 . Rejestr CBAM powinien zatem wykorzystywać znormalizowaną wymianę danych z istniejącymi systemami celnymi.
(5) W celu zapewnienia skutecznego i jednolitego systemu sprawozdawczości należy określić warunki techniczne funkcjonowania rejestru CBAM. Należy w nich zawrzeć ustalenia co do rozwoju rejestru CBAM, interfejsów, ochrony danych, aktualizacji danych, ograniczenia przetwarzania danych, własności i bezpieczeństwa systemu, a także testowania i wykorzystywania, utrzymania i potencjalnych modyfikacji. Warunki te powinny być zgodne z zasadą uwzględniania ochrony danych w fazie projektowania i domyślnej ochrony danych określoną w art. 27
rozporządzenia Parlamentu Europejskiego i Rady (UE) 2018/1725 4 i art. 25 rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 5 , a także z bezpieczeństwem przetwarzania danych przewidzianym w art. 33 rozporządzenia (UE) 2018/1725 i art. 32 rozporządzenia (UE) 2016/679.
(6) W celu zapewnienia dostępu do rejestru CBAM należy korzystać z Systemu Jednolitego Zarządzania Użytkownikami i Podpisem Cyfrowym (UUM&DS), o którym mowa w art. 16 rozporządzenia wykonawczego Komisji (UE) 2023/1070 6 , do zarządzania procesem uwierzytelniania i weryfikacji dostępu wnioskodawców, upoważnionych zgłaszających CBAM, jak również przedstawicieli właściwych organów. Do celów technicznych wnioskodawcy ubiegający się o status upoważnionego zgłaszającego CBAM, upoważnieni zgłaszający CBAM lub osoby, którym cofnięto status upoważnionego zgłaszającego CBAM, powinni mieć możliwość przekazania dostępu osobie działającej w ich imieniu, pozostając jednocześnie odpowiedzialnymi za wykonywanie obowiązków określonych w rozporządzeniu (UE) 2023/956.
(7) Do celów identyfikacji wnioskodawców i upoważnionych zgłaszających CBAM za pomocą ich numerów rejestracyjnych i identyfikacyjnych przedsiębiorców (EORI), rejestr CBAM powinien być interoperacyjny i wymieniać odpowiednie dane z systemem EORI, o którym mowa w art. 30 rozporządzenia wykonawczego (UE) 2023/1070. Interoperacyjność ta powinna również zapewniać dokładną ocenę obowiązków w zakresie CBAM oraz wspierać przeprowadzanie analizy ryzyka, przegląd i monitorowanie obchodzenia przepisów.
(8) Do celów wyszukiwania informacji dotyczących zgłoszeń celnych przywozowych w odniesieniu do towarów wymienionych w załączniku I do rozporządzenia (UE) 2023/956 oraz informacji dotyczących tych towarów, a także w celu przeprowadzania kontroli deklaracji CBAM i wypełniania obowiązków w zakresie CBAM do celów analizy ryzyka, przeglądu i monitorowania obchodzenia przepisów, o których mowa w art. 15, 19 i 27 rozporządzenia (UE) 2023/956, rejestr CBAM powinien dysponować połączeniami z systemem Surveillance opracowanym jako Surveillance 3 (SURV3) w ramach UKC, o którym mowa w art. 99 rozporządzenia wykonawczego (UE) 2023/1070. Informacja ta powinna obejmować przypadki, o których mowa w art. 2 ust. 2 rozporządzenia (UE) 2023/956.
(9) Do celów weryfikacji, czy towary są przywożone wyłącznie przez upoważnionego zgłaszającego CBAM oraz w celu weryfikacji, czy wypełnione zostały obowiązki w odniesieniu do towarów lub produktów przetworzonych, o których mowa w art. 2 ust. 2 rozporządzenia (UE) 2023/956, rejestr CBAM powinien dysponować połączeniami z unijnym środowiskiem jednego okienka ustanowionym w art. 3 rozporządzenia Parlamentu Europejskiego i Rady (UE) 2022/2399 7 .
(10) Do celów kontroli i sprawozdawczości, wraz z analizą ryzyka i monitorowaniem obchodzenia przepisów, oraz przeglądów, zgodnie z art. 15, 19 i 27 rozporządzenia (UE) 2023/956, krajowe systemy celne powinny dostarczać wymagane informacje na temat przywozu i powrotnego wywozu, o których mowa w decyzji wykonawczej Komisji (UE) 2023/2879 8 . W przypadku gdy krajowe systemy celne nie mogą dostarczać informacji w drodze automatycznej wymiany, rejestr CBAM powinien umożliwiać przekazywanie informacji bezpośrednio w rejestrze
CBAM. Informacje te powinny obejmować informacje na temat przywozu towarów wymienionych w załączniku I do rozporządzenia (UE) 2023/956, informacje na temat towarów objętych procedurą uszlachetniania czynnego, informacje dotyczące dopuszczenia do obrotu produktów przetworzonych z wykorzystaniem towarów objętych CBAM jako wkładu oraz informacje dotyczące towarów lub produktów przetworzonych, o których mowa w art. 2 ust. 2 rozporządzenia (UE) 2023/956.
(11) W celu identyfikacji towarów przywożonych wymienionych w załączniku I do rozporządzenia (UE) 2023/956 należy stosować klasyfikację tych towarów w Nomenklaturze scalonej ("CN") określonej w rozporządzeniu Rady (EWG) nr 2658/87 9 .
(12) Do celów wymiany informacji na temat ryzyka i wyników analizy ryzyka między organami celnymi i właściwymi organami a Komisją rejestr CBAM powinien dysponować połączeniami z systemem zarządzania ryzykiem celnym (CRMS2), o którym mowa w art. 36 rozporządzenia wykonawczego Komisji (UE) 2015/2447 10 i art. 69 rozporządzenia wykonawczego (UE) 2023/1070.
(13) Aby zapewnić ciągłość działania systemu, ważne jest stworzenie opcjonalnych rozwiązań, które byłyby stosowane w razie wystąpienia czasowej awarii rejestru CBAM. W tym celu Komisja powinna ustanowić plan ciągłości działania CBAM.
(14) Właściwe organy i Komisja przetwarzają dane osobowe zarejestrowane w rejestrze CBAM zgodnie ze swoimi zadaniami określonymi w rozporządzeniu (UE) 2023/956 i w kontekście ich przetwarzania do celów zarządzania rejestrem CBAM, deklaracjami i certyfikatami CBAM, działają jako administratorzy danych w rozumieniu art. 26 rozporządzenia (UE) 2016/679 i art. 28 rozporządzenia (UE) 2018/1725. Dane osobowe należy przechowywać w formie umożliwiającej identyfikację osoby, której dane dotyczą, przez okres nie dłuższy, niż jest to niezbędne do celów, dla których dane te są przetwarzane. W tym względzie okres zatrzymywania danych na potrzeby rejestru CBAM powinien być ograniczony do siedmiu lat od rejestracji w rejestrze CBAM, aby umożliwić analizę funkcjonowania CBAM, a w szczególności analizę wniosków wyciągniętych w wyniku przeglądu deklaracji CBAM.
(15) Niniejsze rozporządzenie dotyczy świadczenia usługi publicznej w celu ułatwienia transgranicznego dostępu do informacji regulowanych CBAM i zarządzania nimi oraz będzie spełniać wymogi rozporządzenia Parlamentu Europejskiego i Rady (UE) 2024/903 11 - aktu w sprawie Interoperacyjnej Europy.
(16) Decyzje strategiczne dotyczące rozwoju technologii informacyjnej i zamówień publicznych będą podlegały zatwierdzeniu przez Radę ds. Technologii Informacyjnej i Cyberbezpieczeństwa Komisji Europejskiej.
(17) Aby umożliwić terminowe stosowanie niniejszego rozporządzenia, powinno ono wejść w życie następnego dnia po jego opublikowaniu w Dzienniku Urzędowym Unii Europejskiej,
(18) Zgodnie z art. 42 ust. 1 rozporządzenia (UE) 2018/1725 skonsultowano się z Europejskim Inspektorem Ochrony Danych, który wydał opinię w dniu 27 listopada 2024 r.
(19) Środki przewidziane w niniejszym rozporządzeniu są zgodne z opinią Komitetu ds. CBAM,
PRZYJMUJE NINIEJSZE ROZPORZĄDZENIE: