ROZPORZĄDZENIE WYKONAWCZE KOMISJI (UE) 2025/1566
z dnia 29 lipca 2025 r.
ustanawiające zasady stosowania rozporządzenia Parlamentu Europejskiego i Rady (UE) nr 910/2014 w odniesieniu do norm referencyjnych dotyczących weryfikacji tożsamości i atrybutów osoby, której ma zostać wydany certyfikat kwalifikowany lub kwalifikowane elektroniczne poświadczenie atrybutów
KOMISJA EUROPEJSKA,
uwzględniając Traktat o funkcjonowaniu Unii Europejskiej,
uwzględniając rozporządzenie Parlamentu Europejskiego i Rady (UE) nr 910/2014 z dnia 23 lipca 2014 r. w sprawie identyfikacji elektronicznej i usług zaufania w odniesieniu do transakcji elektronicznych na rynku wewnętrznym oraz uchylające dyrektywę 1999/93/WE (1), w szczególności jego art. 24 ust. 1c,
a także mając na uwadze, co następuje:
| (1) | W art. 24 rozporządzenia (UE) nr 910/2014 określono wymóg, aby kwalifikowani dostawcy usług zaufania weryfikowali tożsamość oraz, w stosownych przypadkach, wszelkie szczególne atrybuty osoby fizycznej lub prawnej przy wydawaniu tej osobie kwalifikowanych certyfikatów lub kwalifikowanych elektronicznych poświadczeń atrybutów. |
| (2) | Aby zapewnić równe traktowanie i wiarygodność wyników procesu weryfikacji, weryfikacje powinny być przeprowadzane w równoważny sposób przez wszystkich kwalifikowanych dostawców usług zaufania w przypadku wydawania certyfikatu kwalifikowanego lub kwalifikowanego elektronicznego poświadczenia atrybutów. Zgodnie z celami rozporządzenia (UE) nr 910/2014 wybrano szereg norm, aby spełnić te specjalne wymogi. Przedmiotowe normy powinny odzwierciedlać utrwalone praktyki i być powszechnie uznawane w odpowiednich sektorach. Normy te należy dostosować tak, aby obejmowały dodatkowe kontrole zapewniające bezpieczeństwo i wiarygodność kwalifikowanej usługi zaufania przy jednoczesnym ułatwianiu interoperacyjności transgranicznej i skutecznego funkcjonowania rynku wewnętrznego. |
| (3) | Należy zapewnić odpowiedni okres przejściowy dla kwalifikowanych dostawców usług zaufania, aby mogli oni spełnić wymogi rozporządzenia (UE) nr 910/2014. Aby zapewnić wystarczające ramy czasowe audytu dostawców usług zaufania w odniesieniu do spełnienia wymogów niniejszego rozporządzenia, powinno ono mieć zastosowanie po upływie 24 miesięcy od jego wejścia w życie. |
| (4) | Komisja regularnie przeprowadza ocenę nowych technologii, praktyk, norm lub specyfikacji technicznych. Zgodnie z motywem 75 rozporządzenia Parlamentu Europejskiego i Rady (UE) 2024/1183 (2) Komisja powinna poddawać przeglądowi i w razie potrzeby aktualizować niniejsze rozporządzenie, aby zachować jego aktualność względem globalnych zmian, nowych technologii, norm lub specyfikacji technicznych oraz dopasować je do najlepszych praktyk na rynku wewnętrznym. |
| (5) | Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (3) oraz - w stosownych przypadkach - dyrektywa 2002/58/WE Parlamentu Europejskiego i Rady (4) mają zastosowanie do czynności przetwarzania danych osobowych na mocy niniejszego rozporządzenia. |
| (6) | Zgodnie z art. 42 ust. 1 rozporządzenia Parlamentu Europejskiego i Rady (UE) 2018/1725 (5) skonsultowano się z Europejskim Inspektorem Ochrony Danych, który wydał opinię w dniu 6 czerwca 2025 r. |
| (7) | Środki przewidziane w niniejszym rozporządzeniu są zgodne z opinią komitetu ustanowionego na podstawie art. 48 rozporządzenia (UE) nr 910/2014, |
PRZYJMUJE NINIEJSZE ROZPORZĄDZENIE:
Artykuł 1
Normy referencyjne, o których mowa w art. 24 ust. 1c rozporządzenia (UE) nr 910/2014, określono w załączniku do niniejszego rozporządzenia.
Artykuł 2
Niniejsze rozporządzenie wchodzi w życie dwudziestego dnia po jego opublikowaniu w Dzienniku Urzędowym Unii Europejskiej.
Niniejsze rozporządzenie stosuje się od dnia 19 sierpnia 2027 r.
Niniejsze rozporządzenie wiąże w całości i jest bezpośrednio stosowane we wszystkich państwach członkowskich.
Sporządzono w Brukseli dnia 29 lipca 2025 r.
W imieniu Komisji
Przewodnicząca
Ursula VON DER LEYEN
(1) Dz.U. L 257 z 28.8.2014, s. 73, ELI: http://data.europa.eu/eli/reg/2014/910/oj.
(2) Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2024/1183 z dnia 11 kwietnia 2024 r. w sprawie zmiany rozporządzenia (UE) nr 910/2014 w odniesieniu do ustanowienia europejskich ram tożsamości cyfrowej (Dz.U. L, 2024/1183, 30.4.2024, ELI: http://data.europa.eu/eli/reg/2024/1183/oj).
(3) Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) (Dz.U. L 119 z 4.5.2016, s. 1, ELI: http://data.europa.eu/eli/reg/2016/679/oj).
(4) Dyrektywa 2002/58/WE Parlamentu Europejskiego i Rady z dnia 12 lipca 2002 r. dotycząca przetwarzania danych osobowych i ochrony prywatności w sektorze łączności elektronicznej (dyrektywa o prywatności i łączności elektronicznej), (Dz.U. L 201 z 31.7.2002, s. 37, ELI: http://data.europa.eu/eli/dir/2002/58/oj).
(5) Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2018/1725 z dnia 23 października 2018 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych przez instytucje, organy i jednostki organizacyjne Unii i swobodnego przepływu takich danych oraz uchylenia rozporządzenia (WE) nr 45/2001 i decyzji nr 1247/2002/WE (Dz.U. L 295 z 21.11.2018, s. 39, ELI: http://data.europa.eu/eli/reg/2018/1725/oj).
ZAŁĄCZNIK
Norma referencyjna do celów weryfikacji tożsamości i atrybutów osób, którym ma zostać wydany certyfikat kwalifikowany lub kwalifikowane elektroniczne poświadczenie atrybutów
Norma ETSI TS 119 461 V2.1.1 (2025-02) dotycząca zgodności z pkt C.3 załącznika C ma zastosowanie z następującymi dostosowaniami:
| 1) | 2.1. Odesłania do norm
|
| 2) | C.3. Przypadki użycia przy wydawaniu certyfikatów kwalifikowanych lub kwalifikowanych elektronicznych poświadczeń atrybutów zgodnie z art. 24 ust. 1, 1a i 1b rozporządzenia (UE) nr 910/2014.
|
| 3) | C.3.4. Przypadek użycia przy potwierdzaniu tożsamości za pomocą innych środków identyfikacji
|
| 4) | 9.2.3.4. Przypadek użycia przy zautomatyzowanych procesach
|
| 5) | 8.3.3. Walidacja fizycznego dokumentu tożsamości
|
| 6) | 7.12. Zakończenie działalności i plany zakończenia działalności
|
Konsultanci pracują od poniedziałku do piątku w godzinach 8:00 - 17:00
