AcasăLegislație UE32025R0848

Regulamentul de punere în aplicare (UE) 2025/848 al Comisiei din 6 mai 2025 de stabilire a normelor de aplicare a Regulamentului (UE) nr. 910/2014 al Parlamentului European și al Consiliului în ceea ce privește înregistrarea beneficiarilor portofelelor

În vigoare
Tip:Regulament
Publicat:06.05.2025
În vigoare din:27.05.2025
Articole:11
EUR-Lex
Paragraf
având în vedere Tratatul privind funcționarea Uniunii Europene,
Paragraf
având în vedere Regulamentul (UE) nr. 910/2014 al Parlamentului European și al Consiliului din 23 iulie 2014 privind identificarea electronică și serviciile de încredere pentru tranzacțiile electronice pe piața internă și de abrogare a Directivei 1999/93/CE, în special articolul 5b alineatul (11),
1
În scopul înregistrării beneficiarilor care intenționează să recurgă la portofele europene pentru identitatea digitală (denumite în continuare portofelele) pentru furnizarea de servicii publice sau private digitale, astfel cum se prevede în Regulamentul (UE) nr. 910/2014, statele membre ar trebui să instituie și să mențină registre naționale ale beneficiarilor portofelelor care sunt stabiliți pe teritoriul lor.
2
Comisia evaluează periodic noile tehnologii, practici, standarde și specificații tehnice. Pentru a asigura cel mai înalt nivel de armonizare între statele membre în ceea ce privește dezvoltarea și certificarea portofelelor, specificațiile tehnice prevăzute în prezentul regulament se întemeiază pe activitatea desfășurată în temeiul Recomandării (UE) 2021/946, în special pe arhitectura și cadrul de referință care face parte din acesta. În conformitate cu considerentul 75 din Regulamentul (UE) 2024/1183 al Parlamentului European și al Consiliului, Comisia ar trebui să revizuiască și, dacă este necesar, să actualizeze prezentul regulament, pentru a îl menține aliniat la evoluțiile mondiale și la arhitectura și cadrul de referință, precum și pentru a respecta cele mai bune practici de pe piața internă.
3
Pentru a asigura accesul pe scară largă la registre și interoperabilitatea, statele membre ar trebui să instituie interfețe lizibile pentru om și prelucrabile automat care să respecte specificațiile tehnice stabilite în prezentul regulament. Furnizorii de certificate de acces pentru beneficiarii portofelelor și de certificate de înregistrare ale beneficiarilor portofelelor, dacă sunt disponibile, ar trebui, de asemenea, în scopul eliberării certificatelor respective, să poată utiliza la aceste interfețe.
4
Întrucât politicile de înregistrare oferă beneficiarilor portofelelor orientări clare cu privire la procesul de înregistrare, statele membre ar trebui să prezinte și să publice politicile de înregistrare aplicabile registrelor naționale înființate pe teritoriul lor.
5
Scopul înregistrării beneficiarilor portofelelor este de a consolida încrederea în utilizarea portofelelor printr-o mai mare transparență. Prin urmare, statele membre ar trebui să pună informațiile relevante la dispoziția publicului într-un format care să fie atât lizibil pentru om, cât și prelucrabil automat. În acest scop, beneficiarii portofelelor ar trebui să furnizeze informațiile necesare, inclusiv drepturile lor, registrelor naționale.
6
În plus, din motive de transparență, beneficiarii portofelelor ar trebui să declare dacă intenționează să recurgă la identificarea electronică a persoanelor fizice.
7
Pentru a se asigura că procesul de înregistrare este eficient din punctul de vedere al costurilor și proporțional cu riscurile, operatorii de registru ar trebui să instituie, pentru beneficiarii portofelelor, procese de înregistrare online și, după caz, automate și care să fie ușor de utilizat. Operatorii de registru ar trebui să verifice cererile de înregistrare fără întârzieri nejustificate.
8
Statele membre trebuie să se asigure că portofelele sunt în măsură să autentifice beneficiarii portofelelor, indiferent de locul în care aceștia sunt stabiliți în Uniune. În acest scop, beneficiarii portofelelor ar trebui să utilizeze certificate de acces pentru beneficiarii portofelelor atunci când se identifică în cadrul unităților de portofel. Pentru a garanta interoperabilitatea acestor certificate între diferitele portofele puse la dispoziție pe teritoriul Uniunii, certificatele de acces pentru beneficiarii portofelelor ar trebui să fie aliniate la cerințele comune prezentate în anexă. Comisia ar trebui să elaboreze politici armonizate privind certificatele și declarații armonizate privind practicile de certificare care ar trebui puse în aplicare de statele membre. Comisia, în colaborare cu statele membre, ar trebui să monitorizeze îndeaproape dezvoltarea unor standarde noi sau alternative pe baza cărora ar putea fi implementate certificatele de acces pentru beneficiarii portofelelor. În particular, ar trebui evaluate modelele de încredere care și-au dovedit eficacitatea și securitatea în statele membre.
9
Astfel cum se prevede în Regulamentul (UE) nr. 910/2014, beneficiarii nu trebuie să solicite utilizatorilor să furnizeze alte date decât cele indicate pentru utilizarea preconizată a portofelelor în cursul procesului de înregistrare. Utilizatorii portofelelor ar trebui să poată verifica în orice moment datele de înregistrare ale beneficiarilor portofelelor. Pentru a permite utilizatorilor portofelelor să verifice dacă atributele solicitate de beneficiarul portofelului se încadrează în domeniul de aplicare al atributelor sale înregistrate, statele membre pot să solicite eliberarea către beneficiarii portofelelor înregistrați de certificate de înregistrare ale beneficiarului portofelului. Pentru a asigura interoperabilitatea certificatelor de înregistrare ale beneficiarilor portofelelor, statele membre ar trebui să se asigure că certificatele respective sunt conforme cu cerințele și standardele prevăzute în anexă. În particular, beneficiarii portofelelor ar trebui să declare dacă intenționează să recurgă la identificarea electronică a persoanelor fizice pentru a îndeplini una dintre cerințele prevăzute la articolul 6 alineatul (1) din Regulamentul (UE) 2016/679 al Parlamentului European și al Consiliului în scopul transparenței. În plus, beneficiarii nu ar trebui să refuze utilizarea pseudonimelor, în cazul în care dreptul Uniunii sau dreptul intern nu impun identificarea utilizatorului.
10
Pentru a proteja utilizatorii împotriva schimbului excesiv de informații cu beneficiarii portofelelor și pentru a-i avertiza în astfel de cazuri, statele membre ar trebui să includă în politicile lor de certificare politici comune privind accesul care ar permite unei soluții pentru portofel să informeze utilizatorul portofelului ori de câte ori un beneficiar al portofelului solicită mai multe informații decât cele pe care le-a înregistrat sau pe care a fost autorizat să le acceseze.
11
Pentru a proteja utilizatorii portofelelor, operatorii de registru ar trebui să poată suspenda sau anula fără notificare prealabilă înregistrarea oricărui beneficiar al portofelului în cazul în care au motive să creadă că înregistrarea conține informații inexacte, depășite sau înșelătoare, că beneficiarul portofelului nu respectă politica de înregistrare sau că beneficiarul portofelului încalcă în alt mod dreptul Uniunii, dreptul intern sau Declarația privind drepturile și principiile digitale pentru deceniul digital într-un mod care se referă la rolul său de beneficiar al portofelului, de exemplu în cazul în care beneficiarul portofelului nu a redus la minimum, conform reglementărilor, setul de atribute la care solicită acces. Pentru a proteja stabilitatea ecosistemului portofelului european pentru identitatea digitală (ecosistemul portofelelor), decizia de a suspenda sau de a anula o înregistrare ar trebui să fie proporțională în raport cu perturbarea serviciului cauzată de suspendare sau anulare și cu costurile și inconvenientele aferente pentru furnizorul de servicii și utilizator. În temeiul articolului 46a alineatul (4) litera (f) din Regulamentul (UE) nr. 910/2014, organismele de supraveghere sunt, de asemenea, împuternicite să suspende și să anuleze înregistrarea, dacă este necesar.
12
În scopul monitorizării ex post, al investigațiilor efectuate de autoritățile de aplicare a legii și al gestionării litigiilor, operatorii de registru ar trebui să păstreze timp de 10 ani evidența tuturor informațiilor furnizate de beneficiarii portofelelor înregistrați în registrul lor național.
13
Regulamentul (UE) 2016/679 și, după caz, Directiva 2002/58/CE a Parlamentului European și a Consiliului se aplică activităților de prelucrare a datelor cu caracter personal efectuate în temeiul prezentului regulament.
14
Autoritatea Europeană pentru Protecția Datelor a fost consultată în conformitate cu articolul 42 alineatul (1) din Regulamentul (UE) 2018/1725 al Parlamentului European și al Consiliului și a emis un aviz la 31 ianuarie 2025.
15
Măsurile prevăzute în prezentul regulament sunt conforme cu avizul comitetului menționat la articolul 48 din Regulamentul (UE) nr. 910/2014,

Articolul 1

Obiect și domeniu de aplicare

Paragraf
Prezentul regulament stabilește norme pentru înregistrarea beneficiarilor portofelelor.

Articolul 2

Definiții

Paragraf
În sensul prezentului regulament, se aplică următoarele definiții:
Punctul 1
beneficiar al portofelului înseamnă un beneficiar care intenționează să recurgă la unități de portofel pentru furnizarea de servicii publice sau private prin intermediul interacțiunii digitale;
Punctul 2
unitate de portofel înseamnă o configurație unică a unei soluții pentru portofel care include instanțe ale portofelului, aplicații criptografice securizate pentru portofel și dispozitive criptografice securizate pentru portofel, furnizată de un furnizor de portofel unui utilizator individual al portofelului;
Punctul 3
soluție pentru portofel înseamnă o combinație de software, hardware, servicii, setări și configurații, inclusiv instanțe ale portofelului, una sau mai multe aplicații criptografice securizate pentru portofel și unul sau mai multe dispozitive criptografice securizate pentru portofel;
Punctul 4
instanță a portofelului înseamnă aplicația instalată și configurată pe dispozitivul sau în mediul unui utilizator de portofel, care face parte dintr-o unitate de portofel și pe care utilizatorul portofelului o utilizează pentru a interacționa cu unitatea de portofel;
Punctul 5
aplicație criptografică securizată pentru portofel înseamnă o aplicație care gestionează active critice prin faptul că este legată de funcțiile criptografice și necriptografice furnizate de dispozitivul criptografic securizat pentru portofel și că utilizează aceste funcții;
Punctul 6
dispozitiv criptografic securizat pentru portofel înseamnă un dispozitiv inviolabil care oferă un mediu legat de aplicația criptografică securizată pentru portofel și utilizat de aceasta pentru a proteja activele critice și pentru a furniza funcții criptografice pentru executarea securizată a operațiunilor critice;
Punctul 7
active critice înseamnă active din cadrul unei unități de portofel sau legate de o astfel de unitate care au o importanță atât de extraordinară încât, în cazul în care disponibilitatea, confidențialitatea sau integritatea lor este compromisă, acest lucru ar avea un efect foarte grav, de slăbire a capacității de a recurge la unitatea de portofel;
Punctul 8
furnizor de portofel înseamnă o persoană fizică sau juridică care furnizează soluții pentru portofel;
Punctul 9
utilizator al portofelului înseamnă un utilizator care deține controlul asupra unității de portofel;
Punctul 10
registru național al beneficiarilor portofelelor înseamnă un registru electronic național utilizat de un stat membru pentru a pune la dispoziția publicului informații privind beneficiarii portofelelor înregistrați în statul membru respectiv, astfel cum se prevede la articolul 5b alineatul (5) din Regulamentul (UE) nr. 910/2014;
Punctul 11
furnizor de certificate de acces pentru beneficiarii portofelelor înseamnă o persoană fizică sau juridică mandatată de un stat membru să elibereze certificate de acces pentru beneficiarii portofelelor înregistrați în statul membru respectiv;
Punctul 12
certificat de acces pentru beneficiarul portofelului înseamnă un certificat pentru sigiliile electronice sau semnăturile electronice care îl autentifică și îl validează pe beneficiarul portofelului și care este eliberat de un furnizor de certificate de acces pentru beneficiarii portofelelor;
Punctul 13
furnizor de date de identificare personală înseamnă o persoană fizică sau juridică responsabilă cu emiterea și revocarea datelor de identificare personală și cu asigurarea faptului că datele de identificare personală ale unui utilizator sunt legate criptografic de o unitate de portofel;
Punctul 14
operator de registru al beneficiarilor portofelelor înseamnă organismul desemnat de un stat membru pentru a întocmi și a actualiza lista beneficiarilor portofelelor înregistrați și stabiliți pe teritoriul său;
Punctul 15
certificat de înregistrare al beneficiarului portofelului înseamnă un obiect de date care descrie utilizarea prevăzută de beneficiar și indică atributele pentru care beneficiarul și-a înregistrat intenția de a le solicita utilizatorilor;
Punctul 16
furnizor de certificate de înregistrare ale beneficiarului portofelului înseamnă o persoană fizică sau juridică mandatată de un stat membru să elibereze certificate de înregistrare pentru beneficiarii portofelelor înregistrați în statul membru respectiv.

Articolul 3

Registrele naționale

Alineatul 1
Statele membre instituie și mențin cel puțin un registru național al beneficiarilor portofelelor, care conține informații despre beneficiarii înregistrați ai portofelelor stabiliți în statul membru respectiv.
Alineatul 2
Registrul include cel puțin informațiile prevăzute în anexa I.
Alineatul 3
Statele membre desemnează cel puțin un operator de registru pentru gestionarea și operarea a cel puțin unui registru național al beneficiarilor portofelelor.
Alineatul 4
Statele membre pun la dispoziția publicului online informațiile prevăzute în anexa I privind beneficiarii portofelelor înregistrați, atât într-un format lizibil pentru om, cât și într-un format prelucrabil automat.
Alineatul 5
Informațiile menționate la alineatul (2) sunt disponibile prin intermediul unei interfețe de programare a aplicațiilor (API) comune și prin intermediul unui site web național. Acestea sunt semnate sau sigilate electronic de către operatorul de registru sau în numele acestuia, în conformitate cu cerințele comune privind o API comună prevăzute în secțiunea 1 din anexa II.
Alineatul 6
Statele membre se asigură că API menționată la alineatul (5) respectă cerințele comune prevăzute în secțiunea 2 din anexa II.
Alineatul 7
Statele membre se asigură că registrele respectă politicile de înregistrare relevante comune stabilite la articolul 4.

Articolul 4

Politicile de înregistrare

Alineatul 1
Statele membre stabilesc și publică una sau mai multe politici naționale de înregistrare aplicabile registrelor naționale stabilite pe teritoriul lor.
Alineatul 2
Statele membre pot include sau reutiliza politici de înregistrare sectoriale sau naționale existente.
Alineatul 3
Politica națională de înregistrare include cel puțin informații privind:
Litera a
procedurile de identificare și autentificare aplicabile beneficiarilor portofelelor în timpul procesului de înregistrare;
Litera b
documentele justificative necesare privind identitatea, înregistrarea în registrul comerțului, dreptul sau drepturile aplicabile și alte informații relevante privind beneficiarul portofelului;
Litera c
sursele autentice sau alte evidențe electronice oficiale și cazurile în care aceste surse sau evidențe pot fi utilizate pentru a furniza date exacte;
Litera d
orice alte informații sau alte dovezi necesare în cadrul procesului de înregistrare;
Litera e
după caz, mijloacele automatizate care permit beneficiarilor portofelelor să se înregistreze sau să actualizeze o înregistrare existentă;
Litera f
mecanismul de exercitare a căilor de atac aflat la dispoziția beneficiarilor portofelelor în conformitate cu legislația și procedurile statului membru în care este stabilit registrul;
Litera g
normele și procedurile de verificare a identității beneficiarilor portofelelor înregistrați și a oricăror alte informații relevante furnizate de beneficiarii respectivi.
Alineatul 4
Procedurile și documentația menționate la alineatul (3) literele (a) și (b) permit beneficiarilor portofelelor să indice dreptul sau drepturile specifice în temeiul cărora acționează, astfel cum se prevede în anexa I.
Alineatul 5
Dacă este cazul, cerințele prevăzute în politica de înregistrare națională nu împiedică un proces de înregistrare automatizat.

Articolul 5

Informații care trebuie furnizate registrelor naționale

Alineatul 1
Beneficiarii portofelelor furnizează registrelor naționale cel puțin informațiile prevăzute în anexa I.
Alineatul 2
Beneficiarii portofelelor se asigură că informațiile furnizate sunt exacte la momentul înregistrării.
Alineatul 3
Beneficiarii portofelelor actualizează fără întârzieri nejustificate orice informații înregistrate anterior în registrul național al beneficiarilor portofelelor.

Articolul 6

Procesele de înregistrare

Alineatul 1
Operatorii de registru instituie proceduri electronice, ușor de utilizat și, dacă este posibil, automatizate, de înregistrare electronică a beneficiarilor portofelelor.
Alineatul 2
Operatorii de registru prelucrează cererile de înregistrare fără întârzieri nejustificate și transmit solicitantului un răspuns la cererea de înregistrare în termenul definit în politica de înregistrare aplicabilă, utilizând mijloace adecvate și în conformitate cu legislația și procedurile statului membru în care este stabilit registrul național.
Alineatul 3
Dacă este posibil, operatorii de registru verifică în mod automat:
Litera a
exactitatea, valabilitatea, autenticitatea și integritatea informațiilor solicitate în temeiul articolului 5;
Litera b
după caz, procura reprezentanților beneficiarilor portofelelor, întocmită și prezentată în conformitate cu legislația și procedurile statului membru în care este stabilit registrul național;
Litera c
tipul de drepturi ale beneficiarilor portofelelor, astfel cum sunt prevăzute în anexa I;
Litera d
absența unei înregistrări într-un alt registru național.
Alineatul 4
Operatorii de registru verifică informațiile prevăzute la alineatul (3) în raport cu documentele justificative furnizate de beneficiarii portofelelor sau cu sursele autentice corespunzătoare ori cu alte înregistrări electronice oficiale din statul membru în care este stabilit registrul național și la care operatorii de registru au acces în conformitate cu legislația și procedurile naționale aplicabile.
Alineatul 5
Verificarea drepturilor beneficiarilor portofelelor menționate la alineatul (3) litera (c) se efectuează în conformitate cu anexa III.
Alineatul 6
În cazul în care informațiile nu pot fi verificate în conformitate cu alineatele (3)-(5), operatorul de registru respinge înregistrarea.
Alineatul 7
În cazul în care un beneficiar al portofelului nu mai intenționează să recurgă la unități de portofel pentru furnizarea de servicii publice sau private în cadrul unei anumite înregistrări, acesta informează operatorul de registru relevant fără întârzieri nejustificate și solicită anularea înregistrării respective.

Articolul 7

Certificatele de acces pentru beneficiarii portofelelor

Alineatul 1
Statele membre autorizează cel puțin o autoritate de certificare să elibereze certificate de acces pentru beneficiarii portofelelor.
Alineatul 2
Statele membre se asigură că furnizorii de certificate de acces pentru beneficiarii portofelelor eliberează certificate de acces pentru beneficiarii portofelelor exclusiv către beneficiarii portofelelor înregistrați.
Alineatul 3
Statele membre pun în aplicare într-un mod armonizat din punct de vedere sintactic și semantic politici specifice în materie de certificate și declarații privind practicile de certificare pentru certificatele de acces pentru beneficiarii portofelelor, în conformitate cu cerințele prevăzute în anexa IV.

Articolul 8

Certificatele de înregistrare ale beneficiarului portofelului

Alineatul 1
Statele membre pot autoriza cel puțin o autoritate de certificare să elibereze certificate de înregistrare ale beneficiarului portofelului.
Alineatul 2
În cazul în care un stat membru a autorizat eliberarea unui certificat de înregistrare a beneficiarului portofelului, statul membru respectiv:
Litera a
impune obligația ca furnizorii de certificate de înregistrare ale beneficiarului portofelului să elibereze certificate de înregistrare ale beneficiarului portofelului exclusiv către beneficiarii portofelelor înregistrați;
Litera b
se asigură că fiecare utilizare preconizată este exprimată în certificatele de înregistrare ale beneficiarilor portofelului;
Litera c
se asigură că certificatele de înregistrare ale beneficiarului portofelului includ o politică generală privind accesul armonizată la nivelul Uniunii din punct de vedere sintactic și semantic prin care utilizatorii sunt informați că beneficiarul portofelului este autorizat să solicite numai datele specificate în certificatele de înregistrare pentru utilizarea preconizată înregistrată în certificatele de înregistrare;
Litera d
se asigură că furnizorii de soluții pentru portofel stabiliți în statul membru respectiv respectă politica generală privind accesul, informând utilizatorii atunci când un beneficiar al portofelului solicită date care nu sunt specificate în certificatele de înregistrare;
Litera e
pune în aplicare certificatele de înregistrare a beneficiarilor portofelelor într-un mod armonizat din punct de vedere sintactic și semantic și în conformitate cu cerințele prevăzute în anexa V;
Litera f
pune în aplicare politici specifice în materie de certificate și declarații specifice privind practicile de certificare pentru certificatele de înregistrare ale beneficiarilor portofelelor, în conformitate cu cerințele prevăzute în anexa V;
Litera g
se asigură că beneficiarii portofelelor furnizează un URL pentru politica de confidențialitate în ceea ce privește utilizarea preconizată.
Alineatul 3
Politica menționată la litera (g) este exprimată în certificatul de înregistrare al beneficiarului portofelului.

Articolul 9

Suspendarea și anularea înregistrării

Alineatul 1
Operatorii de registru suspendă sau anulează înregistrarea unui beneficiar al portofelului în cazul în care o astfel de suspendare sau anulare este solicitată de un organism de supraveghere în temeiul articolului 46a alineatul (4) litera (f) din Regulamentul (UE) nr. 910/2014.
Alineatul 2
Operatorii de registru pot suspenda sau anula înregistrarea unui beneficiar al portofelului în cazul în care aceștia au motive să creadă că una dintre următoarele afirmații este adevărată:
Litera a
înregistrarea conține informații inexacte, depășite sau înșelătoare;
Litera b
beneficiarul portofelului nu respectă politica de înregistrare;
Litera c
beneficiarul portofelului solicită mai multe atribute decât a înregistrat în conformitate cu articolele 5 și 6;
Litera d
beneficiarul portofelului acționează într-un alt mod care încalcă dreptul Uniunii sau dreptul intern în cadrul rolului său de beneficiar al portofelului.
Alineatul 3
Operatorii de registru suspendă sau anulează înregistrarea unui beneficiar al portofelului în cazul în care cererea de anulare sau suspendare este depusă chiar de acel beneficiar al portofelului.
Alineatul 4
Atunci când examinează suspendarea sau anularea în conformitate cu alineatul (2), operatorul de registru efectuează o evaluare a proporționalității, ținând seama de impactul asupra drepturilor fundamentale, a securității și a confidențialității utilizatorilor din ecosistem, precum și de gravitatea perturbării care se așteaptă să fie cauzată de suspendare sau anulare și de costurile asociate, atât pentru beneficiarul portofelului, cât și pentru utilizator. Pe baza rezultatului acestei evaluări, operatorul de registru poate suspenda sau anula înregistrarea, cu sau fără notificarea prealabilă a beneficiarului portofelului în cauză.
Alineatul 5
În cazul în care înregistrarea unui beneficiar al portofelului este suspendată sau anulată, operatorul de registru informează furnizorul certificatelor de acces relevante ale beneficiarului portofelului, furnizorul certificatelor de înregistrare relevante ale beneficiarilor portofelului și beneficiarul portofelului afectat cu privire la această acțiune, fără întârzieri nejustificate și în termen de cel mult 24 de ore de la suspendare sau anulare. Această notificare include informații cu privire la motivele suspendării sau anulării și la căile de atac disponibile.
Alineatul 6
Furnizorul de certificate de acces pentru beneficiarii portofelelor și furnizorul de certificate de înregistrare ale portofelelor digitale revocă, după caz, certificatele de acces pentru beneficiarul portofelului și, respectiv, certificatele de înregistrare ale beneficiarului portofelelor pentru care înregistrarea a fost suspendată sau anulată.

Articolul 10

Ținerea evidențelor

Paragraf
Operatorii de registru păstrează timp de 10 ani o evidență a informațiilor furnizate de către beneficiarii portofelelor și înregistrate în conformitate cu anexa I în vederea înregistrării unui beneficiar al portofelului și a eliberării certificatelor de acces pentru beneficiarii portofelelor și a certificatelor de înregistrare ale beneficiarului portofelului, precum și a oricăror modificări ulterioare ale acestor informații.

Articolul 11

Intrarea în vigoare

Paragraf
Prezentul regulament intră în vigoare în a douăzecea zi de la data publicării în Jurnalul Oficial al Uniunii Europene.
Paragraf
Se aplică de la 24 decembrie 2026.
Paragraf
Prezentul regulament este obligatoriu în toate elementele sale și se aplică direct în toate statele membre.
Paragraf
Adoptat la Bruxelles, 6 mai 2025.Pentru ComisiePreședintaUrsula von der Leyen
Anexa 1
ANEXA I
Paragraf
Informații privind beneficiarii portofelelor
Paragraf
După caz, numele beneficiarului portofelului, astfel cum figurează într-un registru oficial, împreună cu datele de identificare ale respectivului registru oficial.
Paragraf
în cazul în care nu se aplică niciuna dintre opțiuni, se utilizează punctul 2.
Paragraf
După caz, un nume ușor de utilizat al beneficiarului portofelului, care poate fi un nume comercial sau un nume de serviciu care poate fi recunoscut de utilizator.
Paragraf
După caz, unul sau mai mulți identificatori ai beneficiarului portofelului, astfel cum figurează într-un registru oficial, împreună cu datele de identificare ale respectivului registru oficial, exprimați sub forma:
Paragraf
unui număr de înregistrare și identificare a operatorilor economici (EORI) menționat în Regulamentul de punere în aplicare (UE) nr. 1352/2013 al Comisiei;
Paragraf
Regulamentul de punere în aplicare (UE) nr. 1352/2013 al Comisiei din 4 decembrie 2013 de stabilire a formularelor prevăzute de Regulamentul (UE) nr. 608/2013 al Parlamentului European și al Consiliului privind asigurarea respectării drepturilor de proprietate intelectuală de către autoritățile vamale (JO L 341, 18.12.2013, p. 10, ELI: http://data.europa.eu/eli/reg_impl/2013/1352/oj).
Paragraf
un număr de înregistrare, astfel cum este înregistrat într-un registru național al comerțului;
Paragraf
un identificator al entității juridice (LEI) menționat în Regulamentul de punere în aplicare (UE) 2022/1860 al Comisiei;
Paragraf
Regulamentul de punere în aplicare (UE) 2022/1860 al Comisiei din 10 iunie 2022 de stabilire a standardelor tehnice de punere în aplicare pentru aplicarea Regulamentului (UE) nr. 648/2012 al Parlamentului European și al Consiliului în ceea ce privește standardele, formatele, frecvența, metodele și modalitățile de raportare (JO L 262, 7.10.2022, p. 68, ELI: http://data.europa.eu/eli/reg_impl/2022/1860/oj).
Paragraf
un număr de înregistrare în scopuri de taxă pe valoarea adăugată (TVA);
Paragraf
un cod de acciză, astfel cum este menționat la articolul 2 punctul 12 din Regulamentul (UE) nr. 389/2012 al Consiliului;
Paragraf
Regulamentul (UE) nr. 389/2012 al Consiliului din 2 mai 2012 privind cooperarea administrativă în domeniul accizelor și de abrogare a Regulamentului (CE) nr. 2073/2004 (JO L 121, 8.5.2012, p. 1, ELI: http://data.europa.eu/eli/reg/2012/389/oj).
Paragraf
un cod de identificare fiscală;
Paragraf
un identificator unic european (EUID), astfel cum este menționat în Regulamentul de punere în aplicare (UE) 2021/1042 al Comisiei;
Paragraf
Regulamentul de punere în aplicare (UE) 2021/1042 al Comisiei din 18 iunie 2021 de stabilire a normelor de aplicare a Directivei (UE) 2017/1132 a Parlamentului European și a Consiliului în ceea ce privește specificațiile tehnice și procedurile aferente sistemului de interconectare a registrelor și de abrogare a Regulamentului de punere în aplicare (UE) 2020/2244 al Comisiei (JO L 225, 25.6.2021, p. 7, ELI: http://data.europa.eu/eli/reg_impl/2021/1042/oj).
Paragraf
alt identificator național sau alți identificatori naționali.
Paragraf
Adresa fizică la care este stabilit beneficiarul portofelului.
Paragraf
După caz, un localizator uniform de resurse (URL) care aparține beneficiarului portofelului.
Paragraf
În cazul în care identificatorul este exprimat în conformitate cu punctul 3 literele (a), (d), (f) sau (h), indicatorul de țară al statului membru în care este stabilit beneficiarul portofelului este prestabilit utilizând codurile ISO 3166-1 Alpha 2, cu excepția indicatorului de țară pentru Grecia, care este EL.
Paragraf
Informații de contact ale beneficiarului portofelului, incluzând cel puțin unul dintre următoarele elemente:
Paragraf
un site web unde poate fi contactat beneficiarul portofelului pentru chestiuni legate de furnizarea de servicii de asistență;
Paragraf
un număr de telefon la care beneficiarul portofelului poate fi contactat pentru chestiuni legate de înregistrarea sa și de utilizarea preconizată a portofelului;
Paragraf
o adresă de e-mail la care beneficiarul portofelului poate fi contactat pentru chestiuni legate de înregistrarea sa și de utilizarea preconizată a portofelului.
Paragraf
O descriere a tipului de servicii furnizate de beneficiarul portofelului.
Paragraf
Pentru fiecare utilizare preconizată, o listă a datelor, inclusiv atestatele și atributele, pe care beneficiarul intenționează să le solicite, un nume ușor de utilizat și o denumire tehnică, tipul atestatului și orice alte sintaxe în care sunt grupate datele, într-un format prelucrabil automat.
Paragraf
Pentru fiecare utilizare preconizată, o descriere a utilizării preconizate a datelor pe care beneficiarul portofelului intenționează să le solicite de la unitățile de portofel.
Paragraf
O indicație din care să reiasă dacă beneficiarul portofelului este un organism din sectorul public.
Paragraf
Dreptul (drepturile) beneficiarului portofelului, care sunt exprimate după cum urmează:
Paragraf
Service_Provider pentru a exprima dreptul beneficiarului portofelului în calitate de prestator de servicii;
Paragraf
QEAA_Provider pentru a exprima dreptul beneficiarului portofelului în calitate de prestator de servicii de încredere calificat care emite atestate electronice calificate ale atributelor;
Paragraf
Non_QEAA_Provider pentru a exprima dreptul beneficiarului portofelului în calitate de prestator de servicii de încredere care emite atestate electronice necalificate ale atributelor.
Paragraf
PUB_EAA_Provider pentru a exprima dreptul beneficiarului portofelului ca furnizor de atestate electronice ale atributelor emise de un organism din sectorul public responsabil de o sursă autentică sau în numele unui astfel de organism;
Paragraf
PID_Provider pentru a exprima dreptul beneficiarului portofelului în calitate de furnizor de date de identificare personală;
Paragraf
QCert_for_ESeal_Provider pentru a exprima dreptul beneficiarului portofelului în calitate de prestator de servicii de încredere calificat care emite certificate calificate pentru semnături electronice;
Paragraf
QCert_for_ESig_Provider pentru a exprima dreptul beneficiarului portofelului în calitate de prestator de servicii de încredere calificat care emite certificate calificate pentru semnături electronice;
Paragraf
rQSigCDs_Provider pentru a exprima dreptul beneficiarului portofelului în calitate de prestator de servicii de încredere calificat care prestează servicii de încredere calificate pentru gestionarea unui dispozitiv calificat de creare a semnăturii la distanță;
Paragraf
rQSealCDs_Provider pentru a exprima dreptul beneficiarului portofelului în calitate de prestator de servicii de încredere calificat care prestează servicii de încredere calificate pentru gestionarea unui dispozitiv calificat de creare a sigiliului la distanță;
Paragraf
ESig_ESeal_Creation_Provider pentru a exprima dreptul beneficiarului portofelului în calitate de prestator de servicii de încredere calificat care prestează un serviciu de încredere necalificat pentru crearea la distanță a semnăturilor electronice sau a sigiliilor electronice.
Paragraf
În ceea ce privește punctul 12 litera (c), statele membre pot prevedea subdrepturi suplimentare pentru a preciza atestatele pe care trebuie să le emită un anumit emitent necalificat de atestate electronice ale atributelor.
Paragraf
După caz, indicarea faptului că beneficiarul portofelului recurge la un intermediar care acționează în numele beneficiarului și care intenționează să recurgă la portofel.
Paragraf
După caz, o asociere cu intermediarul la care recurge beneficiarul portofelului și care acționează în numele beneficiarului care intenționează să recurgă la portofel.
Punctul 1
După caz, numele beneficiarului portofelului, astfel cum figurează într-un registru oficial, împreună cu datele de identificare ale respectivului registru oficial.
Litera a
în cazul în care nu se aplică niciuna dintre opțiuni, se utilizează punctul 2.
Punctul 2
După caz, un nume ușor de utilizat al beneficiarului portofelului, care poate fi un nume comercial sau un nume de serviciu care poate fi recunoscut de utilizator.
Punctul 3
După caz, unul sau mai mulți identificatori ai beneficiarului portofelului, astfel cum figurează într-un registru oficial, împreună cu datele de identificare ale respectivului registru oficial, exprimați sub forma:
Litera a
unui număr de înregistrare și identificare a operatorilor economici (EORI) menționat în Regulamentul de punere în aplicare (UE) nr. 1352/2013 al Comisiei;
Litera b
un număr de înregistrare, astfel cum este înregistrat într-un registru național al comerțului;
Litera c
un identificator al entității juridice (LEI) menționat în Regulamentul de punere în aplicare (UE) 2022/1860 al Comisiei;
Litera d
un număr de înregistrare în scopuri de taxă pe valoarea adăugată (TVA);
Litera e
un cod de acciză, astfel cum este menționat la articolul 2 punctul 12 din Regulamentul (UE) nr. 389/2012 al Consiliului;
Litera f
un cod de identificare fiscală;
Litera g
un identificator unic european (EUID), astfel cum este menționat în Regulamentul de punere în aplicare (UE) 2021/1042 al Comisiei;
Litera h
alt identificator național sau alți identificatori naționali.
Punctul 4
Adresa fizică la care este stabilit beneficiarul portofelului.
Punctul 5
După caz, un localizator uniform de resurse (URL) care aparține beneficiarului portofelului.
Punctul 6
În cazul în care identificatorul este exprimat în conformitate cu punctul 3 literele (a), (d), (f) sau (h), indicatorul de țară al statului membru în care este stabilit beneficiarul portofelului este prestabilit utilizând codurile ISO 3166-1 Alpha 2, cu excepția indicatorului de țară pentru Grecia, care este EL.
Punctul 7
Informații de contact ale beneficiarului portofelului, incluzând cel puțin unul dintre următoarele elemente:
Litera a
un site web unde poate fi contactat beneficiarul portofelului pentru chestiuni legate de furnizarea de servicii de asistență;
Litera b
un număr de telefon la care beneficiarul portofelului poate fi contactat pentru chestiuni legate de înregistrarea sa și de utilizarea preconizată a portofelului;
Litera c
o adresă de e-mail la care beneficiarul portofelului poate fi contactat pentru chestiuni legate de înregistrarea sa și de utilizarea preconizată a portofelului.
Punctul 8
O descriere a tipului de servicii furnizate de beneficiarul portofelului.
Punctul 9
Pentru fiecare utilizare preconizată, o listă a datelor, inclusiv atestatele și atributele, pe care beneficiarul intenționează să le solicite, un nume ușor de utilizat și o denumire tehnică, tipul atestatului și orice alte sintaxe în care sunt grupate datele, într-un format prelucrabil automat.
Punctul 10
Pentru fiecare utilizare preconizată, o descriere a utilizării preconizate a datelor pe care beneficiarul portofelului intenționează să le solicite de la unitățile de portofel.
Punctul 11
O indicație din care să reiasă dacă beneficiarul portofelului este un organism din sectorul public.
Punctul 12
Dreptul (drepturile) beneficiarului portofelului, care sunt exprimate după cum urmează:
Litera a
Service_Provider pentru a exprima dreptul beneficiarului portofelului în calitate de prestator de servicii;
Litera b
QEAA_Provider pentru a exprima dreptul beneficiarului portofelului în calitate de prestator de servicii de încredere calificat care emite atestate electronice calificate ale atributelor;
Litera c
Non_QEAA_Provider pentru a exprima dreptul beneficiarului portofelului în calitate de prestator de servicii de încredere care emite atestate electronice necalificate ale atributelor.
Litera d
PUB_EAA_Provider pentru a exprima dreptul beneficiarului portofelului ca furnizor de atestate electronice ale atributelor emise de un organism din sectorul public responsabil de o sursă autentică sau în numele unui astfel de organism;
Litera e
PID_Provider pentru a exprima dreptul beneficiarului portofelului în calitate de furnizor de date de identificare personală;
Litera f
QCert_for_ESeal_Provider pentru a exprima dreptul beneficiarului portofelului în calitate de prestator de servicii de încredere calificat care emite certificate calificate pentru semnături electronice;
Litera g
QCert_for_ESig_Provider pentru a exprima dreptul beneficiarului portofelului în calitate de prestator de servicii de încredere calificat care emite certificate calificate pentru semnături electronice;
Litera h
rQSigCDs_Provider pentru a exprima dreptul beneficiarului portofelului în calitate de prestator de servicii de încredere calificat care prestează servicii de încredere calificate pentru gestionarea unui dispozitiv calificat de creare a semnăturii la distanță;
Litera i
rQSealCDs_Provider pentru a exprima dreptul beneficiarului portofelului în calitate de prestator de servicii de încredere calificat care prestează servicii de încredere calificate pentru gestionarea unui dispozitiv calificat de creare a sigiliului la distanță;
Litera j
ESig_ESeal_Creation_Provider pentru a exprima dreptul beneficiarului portofelului în calitate de prestator de servicii de încredere calificat care prestează un serviciu de încredere necalificat pentru crearea la distanță a semnăturilor electronice sau a sigiliilor electronice.
Punctul 13
În ceea ce privește punctul 12 litera (c), statele membre pot prevedea subdrepturi suplimentare pentru a preciza atestatele pe care trebuie să le emită un anumit emitent necalificat de atestate electronice ale atributelor.
Punctul 14
După caz, indicarea faptului că beneficiarul portofelului recurge la un intermediar care acționează în numele beneficiarului și care intenționează să recurgă la portofel.
Punctul 15
După caz, o asociere cu intermediarul la care recurge beneficiarul portofelului și care acționează în numele beneficiarului care intenționează să recurgă la portofel.
Litera a
în cazul în care nu se aplică niciuna dintre opțiuni, se utilizează punctul 2.
Litera a
unui număr de înregistrare și identificare a operatorilor economici (EORI) menționat în Regulamentul de punere în aplicare (UE) nr. 1352/2013 al Comisiei;
Litera b
un număr de înregistrare, astfel cum este înregistrat într-un registru național al comerțului;
Litera c
un identificator al entității juridice (LEI) menționat în Regulamentul de punere în aplicare (UE) 2022/1860 al Comisiei;
Litera d
un număr de înregistrare în scopuri de taxă pe valoarea adăugată (TVA);
Litera e
un cod de acciză, astfel cum este menționat la articolul 2 punctul 12 din Regulamentul (UE) nr. 389/2012 al Consiliului;
Litera f
un cod de identificare fiscală;
Litera g
un identificator unic european (EUID), astfel cum este menționat în Regulamentul de punere în aplicare (UE) 2021/1042 al Comisiei;
Litera h
alt identificator național sau alți identificatori naționali.
Litera a
un site web unde poate fi contactat beneficiarul portofelului pentru chestiuni legate de furnizarea de servicii de asistență;
Litera b
un număr de telefon la care beneficiarul portofelului poate fi contactat pentru chestiuni legate de înregistrarea sa și de utilizarea preconizată a portofelului;
Litera c
o adresă de e-mail la care beneficiarul portofelului poate fi contactat pentru chestiuni legate de înregistrarea sa și de utilizarea preconizată a portofelului.
Litera a
Service_Provider pentru a exprima dreptul beneficiarului portofelului în calitate de prestator de servicii;
Litera b
QEAA_Provider pentru a exprima dreptul beneficiarului portofelului în calitate de prestator de servicii de încredere calificat care emite atestate electronice calificate ale atributelor;
Litera c
Non_QEAA_Provider pentru a exprima dreptul beneficiarului portofelului în calitate de prestator de servicii de încredere care emite atestate electronice necalificate ale atributelor.
Litera d
PUB_EAA_Provider pentru a exprima dreptul beneficiarului portofelului ca furnizor de atestate electronice ale atributelor emise de un organism din sectorul public responsabil de o sursă autentică sau în numele unui astfel de organism;
Litera e
PID_Provider pentru a exprima dreptul beneficiarului portofelului în calitate de furnizor de date de identificare personală;
Litera f
QCert_for_ESeal_Provider pentru a exprima dreptul beneficiarului portofelului în calitate de prestator de servicii de încredere calificat care emite certificate calificate pentru semnături electronice;
Litera g
QCert_for_ESig_Provider pentru a exprima dreptul beneficiarului portofelului în calitate de prestator de servicii de încredere calificat care emite certificate calificate pentru semnături electronice;
Litera h
rQSigCDs_Provider pentru a exprima dreptul beneficiarului portofelului în calitate de prestator de servicii de încredere calificat care prestează servicii de încredere calificate pentru gestionarea unui dispozitiv calificat de creare a semnăturii la distanță;
Litera i
rQSealCDs_Provider pentru a exprima dreptul beneficiarului portofelului în calitate de prestator de servicii de încredere calificat care prestează servicii de încredere calificate pentru gestionarea unui dispozitiv calificat de creare a sigiliului la distanță;
Litera j
ESig_ESeal_Creation_Provider pentru a exprima dreptul beneficiarului portofelului în calitate de prestator de servicii de încredere calificat care prestează un serviciu de încredere necalificat pentru crearea la distanță a semnăturilor electronice sau a sigiliilor electronice.
Anexa 2
ANEXA II
Paragraf
CERINȚE PRIVIND SEMNĂTURILE SAU SIGILIILE ELECTRONICE APLICATE INFORMAȚIILOR PUSE LA DISPOZIȚIE PRIVIND BENEFICIARII PORTOFELELOR ÎNREGISTRAȚI MENȚIONAȚI LA ARTICOLUL 3
Paragraf
notarea obiectelor în JavaScript (JSON);
Paragraf
IETF 7515 pentru semnături web JSON.
Paragraf
CERINȚE PRIVIND API COMUNĂ UNICĂ MENȚIONATĂ LA ARTICOLUL 3
Paragraf
API comună unică:
Paragraf
este o API de tip REST, compatibilă cu formatul JSON și semnată în conformitate cu cerințele relevante specificate în secțiunea 1;
Paragraf
permite oricărui solicitant, fără autentificare prealabilă, să efectueze căutări și să solicite liste complete în registru, pentru a obține informații cu privire la beneficiarii portofelelor înregistrați, făcând posibilă realizarea de concordanțe parțiale pe baza unor parametri definiți, inclusiv, după caz, numărul oficial sau de înregistrare la Registrul comerțului al beneficiarului portofelului, numele beneficiarului portofelului sau informațiile menționate la articolul 8 alineatul (2) litera (g) și în anexa I punctele 12, 13, 14 și 15;
Paragraf
se asigură că răspunsurile la cererile menționate la litera (b) care corespund cel puțin unui beneficiar al portofelelor includ una sau mai multe declarații privind informațiile despre beneficiarii portofelelor înregistrați și informațiile prevăzute în anexa I, certificatele actuale și istorice de acces pentru beneficiarii portofelelor și certificatele de înregistrare ale beneficiarilor portofelelor, dar exclud informațiile de contact din anexa I punctul 4;
Paragraf
este publicată ca OpenAPI versiunea 3, împreună cu documentația și specificațiile tehnice adecvate care să asigure interoperabilitatea în întreaga Uniune;
Paragraf
asigură funcții de securitate, inclusiv securitatea implicită și din faza de proiectare, pentru a asigura disponibilitatea și integritatea API și disponibilitatea informațiilor prin intermediul acesteia.
Paragraf
Declarațiile menționate la litera (c) se exprimă sub formă de fișiere JSON semnate sau sigilate electronic, cu un format și o structură conforme cu cerințele privind semnăturile sau cu sigiliile electronice prevăzute în secțiunea 1.
Litera
notarea obiectelor în JavaScript (JSON);
Litera
IETF 7515 pentru semnături web JSON.
Punctul 1
API comună unică:
Litera a
este o API de tip REST, compatibilă cu formatul JSON și semnată în conformitate cu cerințele relevante specificate în secțiunea 1;
Litera b
permite oricărui solicitant, fără autentificare prealabilă, să efectueze căutări și să solicite liste complete în registru, pentru a obține informații cu privire la beneficiarii portofelelor înregistrați, făcând posibilă realizarea de concordanțe parțiale pe baza unor parametri definiți, inclusiv, după caz, numărul oficial sau de înregistrare la Registrul comerțului al beneficiarului portofelului, numele beneficiarului portofelului sau informațiile menționate la articolul 8 alineatul (2) litera (g) și în anexa I punctele 12, 13, 14 și 15;
Litera c
se asigură că răspunsurile la cererile menționate la litera (b) care corespund cel puțin unui beneficiar al portofelelor includ una sau mai multe declarații privind informațiile despre beneficiarii portofelelor înregistrați și informațiile prevăzute în anexa I, certificatele actuale și istorice de acces pentru beneficiarii portofelelor și certificatele de înregistrare ale beneficiarilor portofelelor, dar exclud informațiile de contact din anexa I punctul 4;
Litera d
este publicată ca OpenAPI versiunea 3, împreună cu documentația și specificațiile tehnice adecvate care să asigure interoperabilitatea în întreaga Uniune;
Litera e
asigură funcții de securitate, inclusiv securitatea implicită și din faza de proiectare, pentru a asigura disponibilitatea și integritatea API și disponibilitatea informațiilor prin intermediul acesteia.
Punctul 2
Declarațiile menționate la litera (c) se exprimă sub formă de fișiere JSON semnate sau sigilate electronic, cu un format și o structură conforme cu cerințele privind semnăturile sau cu sigiliile electronice prevăzute în secțiunea 1.
Litera a
este o API de tip REST, compatibilă cu formatul JSON și semnată în conformitate cu cerințele relevante specificate în secțiunea 1;
Litera b
permite oricărui solicitant, fără autentificare prealabilă, să efectueze căutări și să solicite liste complete în registru, pentru a obține informații cu privire la beneficiarii portofelelor înregistrați, făcând posibilă realizarea de concordanțe parțiale pe baza unor parametri definiți, inclusiv, după caz, numărul oficial sau de înregistrare la Registrul comerțului al beneficiarului portofelului, numele beneficiarului portofelului sau informațiile menționate la articolul 8 alineatul (2) litera (g) și în anexa I punctele 12, 13, 14 și 15;
Litera c
se asigură că răspunsurile la cererile menționate la litera (b) care corespund cel puțin unui beneficiar al portofelelor includ una sau mai multe declarații privind informațiile despre beneficiarii portofelelor înregistrați și informațiile prevăzute în anexa I, certificatele actuale și istorice de acces pentru beneficiarii portofelelor și certificatele de înregistrare ale beneficiarilor portofelelor, dar exclud informațiile de contact din anexa I punctul 4;
Litera d
este publicată ca OpenAPI versiunea 3, împreună cu documentația și specificațiile tehnice adecvate care să asigure interoperabilitatea în întreaga Uniune;
Litera e
asigură funcții de securitate, inclusiv securitatea implicită și din faza de proiectare, pentru a asigura disponibilitatea și integritatea API și disponibilitatea informațiilor prin intermediul acesteia.
Anexa 3
ANEXA III
Paragraf
Sursa documentelor justificative pentru verificarea drepturilor beneficiarilor portofelelor menționate la articolul 6
Paragraf
Verificarea faptului că un beneficiar al portofelului este un furnizor de atestate electronice calificate ale atributelor, un furnizor de certificate calificate pentru semnături sau sigilii electronice sau un prestator al unui serviciu de încredere calificat pentru gestionarea dispozitivelor calificate de creare a semnăturilor sau a sigiliilor electronice la distanță se bazează pe listele sigure naționale publicate în conformitate cu articolul 22 din Regulamentul (UE) nr. 910/2014.
Paragraf
Verificarea faptului că un beneficiar al portofelelor este un furnizor de atestate electronice necalificate ale atributelor sau un prestator de servicii de creare a semnăturilor sau sigiliilor electronice la distanță sub formă de servicii de încredere necalificate se bazează, după caz, pe listele sigure naționale publicate în conformitate cu articolul 22 din Regulamentul (UE) nr. 910/2014 sau, în cazul prestatorilor de servicii de încredere necalificați care nu sunt înregistrați pe listele sigure naționale, pe procedurile de verificare pe care statele membre le-au stabilit în politicile lor de înregistrare, astfel cum se prevede la articolul 4.
Paragraf
Verificarea faptului că un beneficiar al portofelului este furnizor de date de identificare personală se bazează pe lista furnizorilor de date de identificare personală publicată de Comisie în conformitate cu articolul 5a alineatul (18) din Regulamentul (UE) nr. 910/2014.
Paragraf
Verificarea faptului că un beneficiar al portofelului este furnizor de atestate electronice ale atributelor emise de un organism din sectorul public responsabil de o sursă autentică sau în numele unui astfel de organism se bazează pe lista publicată de Comisie în conformitate cu articolul 45f alineatul (3) din Regulamentul (UE) nr. 910/2014.
Punctul 1
Verificarea faptului că un beneficiar al portofelului este un furnizor de atestate electronice calificate ale atributelor, un furnizor de certificate calificate pentru semnături sau sigilii electronice sau un prestator al unui serviciu de încredere calificat pentru gestionarea dispozitivelor calificate de creare a semnăturilor sau a sigiliilor electronice la distanță se bazează pe listele sigure naționale publicate în conformitate cu articolul 22 din Regulamentul (UE) nr. 910/2014.
Punctul 2
Verificarea faptului că un beneficiar al portofelelor este un furnizor de atestate electronice necalificate ale atributelor sau un prestator de servicii de creare a semnăturilor sau sigiliilor electronice la distanță sub formă de servicii de încredere necalificate se bazează, după caz, pe listele sigure naționale publicate în conformitate cu articolul 22 din Regulamentul (UE) nr. 910/2014 sau, în cazul prestatorilor de servicii de încredere necalificați care nu sunt înregistrați pe listele sigure naționale, pe procedurile de verificare pe care statele membre le-au stabilit în politicile lor de înregistrare, astfel cum se prevede la articolul 4.
Punctul 3
Verificarea faptului că un beneficiar al portofelului este furnizor de date de identificare personală se bazează pe lista furnizorilor de date de identificare personală publicată de Comisie în conformitate cu articolul 5a alineatul (18) din Regulamentul (UE) nr. 910/2014.
Punctul 4
Verificarea faptului că un beneficiar al portofelului este furnizor de atestate electronice ale atributelor emise de un organism din sectorul public responsabil de o sursă autentică sau în numele unui astfel de organism se bazează pe lista publicată de Comisie în conformitate cu articolul 45f alineatul (3) din Regulamentul (UE) nr. 910/2014.
Anexa 4
ANEXA IV
Paragraf
Cerințe privind certificatele de acces pentru beneficiarii portofelelor menționate la articolul 7
Paragraf
Politica privind certificatele de acces pentru beneficiarii portofelelor aplicabilă furnizării certificatelor de acces pentru beneficiarii portofelelor descrie cerințele de securitate care se aplică unui certificat de acces pentru beneficiarii portofelelor și normele care indică aplicabilitatea acestuia, astfel încât beneficiarilor portofelelor să li se poată emite și certificatele respective în interacțiunile lor cu soluțiile pentru portofel, iar aceștia să poate utiliza aceste certificate.
Paragraf
Declarația privind practicile în materie de certificate de acces pentru beneficiarii portofelelor aplicabilă furnizării certificatelor de acces pentru beneficiarii portofelelor descrie practicile pe care le utilizează un furnizor de certificate de acces pentru beneficiarii portofelelor în ceea ce privește emiterea, gestionarea, revocarea și generarea cheilor certificatelor de acces pentru beneficiarii portofelelor.
Paragraf
Politica privind certificatele și declarația privind practicile în materie de certificate aplicabilă furnizării certificatelor de acces pentru beneficiarii portofelelor sunt armonizate sintactic și semantic în întreaga Uniune și, după caz, respectă cel puțin cerințele politicii normalizate de certificare (normalised certificate policy – NCP) specificate în standardul ETSI EN 319411-1 versiunea 1.4.1 (2023-10) și includ:
Paragraf
o descriere clară a ierarhiei infrastructurii de chei publice și a căilor de certificare de la certificatele de acces pentru beneficiarii portofelelor, de la entitatea finală până la vârful ierarhiei utilizate pentru emiterea acestora, indicând ancora (ancorele) de încredere preconizată (preconizate) din această ierarhie și traiectoriile care ar trebui să se bazeze pe cadrul de încredere instituit în conformitate cu articolul 5a alineatul (18) din Regulamentul (UE) nr. 910/2014;
Paragraf
o descriere cuprinzătoare a procedurilor de emitere a certificatelor de acces pentru beneficiarii portofelelor, inclusiv pentru verificarea identității și a oricăror alte atribute ale beneficiarului portofelului pentru care urmează să fie emis un certificat pentru beneficiarii portofelelor;
Paragraf
obligația furnizorilor de certificate de acces pentru beneficiarii portofelelor de a verifica, atunci când emit un certificat de acces pentru beneficiarii portofelelor, dacă:
Paragraf
beneficiarul portofelului este inclus, cu un statut de înregistrare valabil, într-un registru național al beneficiarilor portofelelor din statul membru în care este stabilit beneficiarul portofelului;
Paragraf
toate informațiile din certificatul de acces pentru beneficiarul portofelului sunt exacte și coerente cu informațiile de înregistrare disponibile în registrul respectiv;
Paragraf
o descriere cuprinzătoare a procedurilor de revocare a certificatelor de acces pentru beneficiarii portofelelor;
Paragraf
obligația furnizorilor de certificate de acces pentru beneficiarii portofelelor de a pune în aplicare măsuri și procese privind:
Paragraf
monitorizarea continuă a oricăror modificări din registrul național al beneficiarilor portofelelor în care sunt înregistrați beneficiarii portofelelor cărora furnizorii respectivi le-au emis certificate de acces pentru beneficiarii portofelelor;
Paragraf
revocarea, atunci când modificările impun acest lucru, a oricărui certificat al beneficiarului portofelului pe care furnizorul l-a emis beneficiarului portofelului corespunzător, în special atunci când conținutul certificatului nu mai este exact și consecvent cu informațiile înregistrate sau atunci când înregistrarea beneficiarului portofelului este suspendată sau anulată;
Paragraf
o descriere cuprinzătoare a procedurilor și a mecanismelor care permit validarea armonizată a certificatelor de acces pentru beneficiarii portofelelor în întreaga Uniune;
Paragraf
obligația furnizorilor de certificate de acces pentru beneficiarii portofelelor de a permite părților interesate relevante, inclusiv beneficiarilor portofelelor în ceea ce privește propriile certificate, organismelor de supraveghere competente și autorităților pentru protecția datelor, să solicite revocarea certificatelor de acces pentru beneficiarii portofelelor;
Paragraf
obligația furnizorilor de certificatele de acces pentru beneficiarii portofelelor de a înregistra toate revocările de acest fel în baza lor de date privind certificatele și de publica statutul de revocat al certificatului în timp util și în orice caz în termen de 24 de ore de la primirea cererii de revocare;
Paragraf
obligația furnizorilor de certificate de acces pentru beneficiarii portofelelor de a furniza informații cu privire la valabilitatea sau revocarea certificatelor pentru beneficiarii portofelelor emise de furnizorul respectiv;
Paragraf
o descriere, după caz, a modului în care un furnizor de certificate de acces pentru beneficiarii portofelelor înregistrează toate certificatele de acces pentru beneficiarii portofelelor pe care le-a emis, în conformitate cu versiunea 2.0 a normei RFC 9162 a IETF (Internet Engineering Task Force) privind transparența certificatelor;
Paragraf
obligația ca certificatele de acces pentru beneficiarii portofelelor să includă:
Paragraf
locul în care este disponibil certificatul care stă la baza semnăturii electronice avansate sau a sigiliului electronic avansat de pe certificatul respectiv, astfel încât să fie reconstruită întreaga cale de certificare până la ancora de încredere preconizată în ierarhia infrastructurii de chei publice utilizată de furnizor;
Paragraf
o trimitere care poate fi prelucrată de calculator la politica aplicabilă privind certificatele și la declarația privind practicile în materie de certificate;
Paragraf
informațiile menționate în anexa I punctele 1, 2, 3, 5, 6 și 7 literele (a), (b) și (c).
Paragraf
Revocarea prevăzută la punctul 3 litera (g) intră în vigoare imediat după publicare.
Paragraf
Informațiile prevăzute la punctul 3 litera (h) sunt puse la dispoziție cel puțin pentru fiecare certificat în parte, în orice moment și cel puțin după expirarea perioadei de valabilitate a certificatului, în mod automat, fiabil, gratuit și efectiv, în conformitate cu politica privind certificatele.
Punctul 1
Politica privind certificatele de acces pentru beneficiarii portofelelor aplicabilă furnizării certificatelor de acces pentru beneficiarii portofelelor descrie cerințele de securitate care se aplică unui certificat de acces pentru beneficiarii portofelelor și normele care indică aplicabilitatea acestuia, astfel încât beneficiarilor portofelelor să li se poată emite și certificatele respective în interacțiunile lor cu soluțiile pentru portofel, iar aceștia să poate utiliza aceste certificate.
Punctul 2
Declarația privind practicile în materie de certificate de acces pentru beneficiarii portofelelor aplicabilă furnizării certificatelor de acces pentru beneficiarii portofelelor descrie practicile pe care le utilizează un furnizor de certificate de acces pentru beneficiarii portofelelor în ceea ce privește emiterea, gestionarea, revocarea și generarea cheilor certificatelor de acces pentru beneficiarii portofelelor.
Punctul 3
Politica privind certificatele și declarația privind practicile în materie de certificate aplicabilă furnizării certificatelor de acces pentru beneficiarii portofelelor sunt armonizate sintactic și semantic în întreaga Uniune și, după caz, respectă cel puțin cerințele politicii normalizate de certificare (normalised certificate policy – NCP) specificate în standardul ETSI EN 319411-1 versiunea 1.4.1 (2023-10) și includ:
Litera a
o descriere clară a ierarhiei infrastructurii de chei publice și a căilor de certificare de la certificatele de acces pentru beneficiarii portofelelor, de la entitatea finală până la vârful ierarhiei utilizate pentru emiterea acestora, indicând ancora (ancorele) de încredere preconizată (preconizate) din această ierarhie și traiectoriile care ar trebui să se bazeze pe cadrul de încredere instituit în conformitate cu articolul 5a alineatul (18) din Regulamentul (UE) nr. 910/2014;
Litera b
o descriere cuprinzătoare a procedurilor de emitere a certificatelor de acces pentru beneficiarii portofelelor, inclusiv pentru verificarea identității și a oricăror alte atribute ale beneficiarului portofelului pentru care urmează să fie emis un certificat pentru beneficiarii portofelelor;
Litera c
obligația furnizorilor de certificate de acces pentru beneficiarii portofelelor de a verifica, atunci când emit un certificat de acces pentru beneficiarii portofelelor, dacă:
Litera
beneficiarul portofelului este inclus, cu un statut de înregistrare valabil, într-un registru național al beneficiarilor portofelelor din statul membru în care este stabilit beneficiarul portofelului;
Litera
toate informațiile din certificatul de acces pentru beneficiarul portofelului sunt exacte și coerente cu informațiile de înregistrare disponibile în registrul respectiv;
Litera d
o descriere cuprinzătoare a procedurilor de revocare a certificatelor de acces pentru beneficiarii portofelelor;
Litera e
obligația furnizorilor de certificate de acces pentru beneficiarii portofelelor de a pune în aplicare măsuri și procese privind:
Litera
monitorizarea continuă a oricăror modificări din registrul național al beneficiarilor portofelelor în care sunt înregistrați beneficiarii portofelelor cărora furnizorii respectivi le-au emis certificate de acces pentru beneficiarii portofelelor;
Litera
revocarea, atunci când modificările impun acest lucru, a oricărui certificat al beneficiarului portofelului pe care furnizorul l-a emis beneficiarului portofelului corespunzător, în special atunci când conținutul certificatului nu mai este exact și consecvent cu informațiile înregistrate sau atunci când înregistrarea beneficiarului portofelului este suspendată sau anulată;
Litera f
o descriere cuprinzătoare a procedurilor și a mecanismelor care permit validarea armonizată a certificatelor de acces pentru beneficiarii portofelelor în întreaga Uniune;
Litera g
obligația furnizorilor de certificate de acces pentru beneficiarii portofelelor de a permite părților interesate relevante, inclusiv beneficiarilor portofelelor în ceea ce privește propriile certificate, organismelor de supraveghere competente și autorităților pentru protecția datelor, să solicite revocarea certificatelor de acces pentru beneficiarii portofelelor;
Litera h
obligația furnizorilor de certificatele de acces pentru beneficiarii portofelelor de a înregistra toate revocările de acest fel în baza lor de date privind certificatele și de publica statutul de revocat al certificatului în timp util și în orice caz în termen de 24 de ore de la primirea cererii de revocare;
Litera i
obligația furnizorilor de certificate de acces pentru beneficiarii portofelelor de a furniza informații cu privire la valabilitatea sau revocarea certificatelor pentru beneficiarii portofelelor emise de furnizorul respectiv;
Litera j
o descriere, după caz, a modului în care un furnizor de certificate de acces pentru beneficiarii portofelelor înregistrează toate certificatele de acces pentru beneficiarii portofelelor pe care le-a emis, în conformitate cu versiunea 2.0 a normei RFC 9162 a IETF (Internet Engineering Task Force) privind transparența certificatelor;
Litera k
obligația ca certificatele de acces pentru beneficiarii portofelelor să includă:
Litera
locul în care este disponibil certificatul care stă la baza semnăturii electronice avansate sau a sigiliului electronic avansat de pe certificatul respectiv, astfel încât să fie reconstruită întreaga cale de certificare până la ancora de încredere preconizată în ierarhia infrastructurii de chei publice utilizată de furnizor;
Litera
o trimitere care poate fi prelucrată de calculator la politica aplicabilă privind certificatele și la declarația privind practicile în materie de certificate;
Litera
informațiile menționate în anexa I punctele 1, 2, 3, 5, 6 și 7 literele (a), (b) și (c).
Litera
beneficiarul portofelului este inclus, cu un statut de înregistrare valabil, într-un registru național al beneficiarilor portofelelor din statul membru în care este stabilit beneficiarul portofelului;
Litera
toate informațiile din certificatul de acces pentru beneficiarul portofelului sunt exacte și coerente cu informațiile de înregistrare disponibile în registrul respectiv;
Litera
monitorizarea continuă a oricăror modificări din registrul național al beneficiarilor portofelelor în care sunt înregistrați beneficiarii portofelelor cărora furnizorii respectivi le-au emis certificate de acces pentru beneficiarii portofelelor;
Litera
revocarea, atunci când modificările impun acest lucru, a oricărui certificat al beneficiarului portofelului pe care furnizorul l-a emis beneficiarului portofelului corespunzător, în special atunci când conținutul certificatului nu mai este exact și consecvent cu informațiile înregistrate sau atunci când înregistrarea beneficiarului portofelului este suspendată sau anulată;
Litera
locul în care este disponibil certificatul care stă la baza semnăturii electronice avansate sau a sigiliului electronic avansat de pe certificatul respectiv, astfel încât să fie reconstruită întreaga cale de certificare până la ancora de încredere preconizată în ierarhia infrastructurii de chei publice utilizată de furnizor;
Litera
o trimitere care poate fi prelucrată de calculator la politica aplicabilă privind certificatele și la declarația privind practicile în materie de certificate;
Litera
informațiile menționate în anexa I punctele 1, 2, 3, 5, 6 și 7 literele (a), (b) și (c).
Punctul 4
Revocarea prevăzută la punctul 3 litera (g) intră în vigoare imediat după publicare.
Punctul 5
Informațiile prevăzute la punctul 3 litera (h) sunt puse la dispoziție cel puțin pentru fiecare certificat în parte, în orice moment și cel puțin după expirarea perioadei de valabilitate a certificatului, în mod automat, fiabil, gratuit și efectiv, în conformitate cu politica privind certificatele.
Litera a
o descriere clară a ierarhiei infrastructurii de chei publice și a căilor de certificare de la certificatele de acces pentru beneficiarii portofelelor, de la entitatea finală până la vârful ierarhiei utilizate pentru emiterea acestora, indicând ancora (ancorele) de încredere preconizată (preconizate) din această ierarhie și traiectoriile care ar trebui să se bazeze pe cadrul de încredere instituit în conformitate cu articolul 5a alineatul (18) din Regulamentul (UE) nr. 910/2014;
Litera b
o descriere cuprinzătoare a procedurilor de emitere a certificatelor de acces pentru beneficiarii portofelelor, inclusiv pentru verificarea identității și a oricăror alte atribute ale beneficiarului portofelului pentru care urmează să fie emis un certificat pentru beneficiarii portofelelor;
Litera c
obligația furnizorilor de certificate de acces pentru beneficiarii portofelelor de a verifica, atunci când emit un certificat de acces pentru beneficiarii portofelelor, dacă:
Litera
beneficiarul portofelului este inclus, cu un statut de înregistrare valabil, într-un registru național al beneficiarilor portofelelor din statul membru în care este stabilit beneficiarul portofelului;
Litera
toate informațiile din certificatul de acces pentru beneficiarul portofelului sunt exacte și coerente cu informațiile de înregistrare disponibile în registrul respectiv;
Litera d
o descriere cuprinzătoare a procedurilor de revocare a certificatelor de acces pentru beneficiarii portofelelor;
Litera e
obligația furnizorilor de certificate de acces pentru beneficiarii portofelelor de a pune în aplicare măsuri și procese privind:
Litera
monitorizarea continuă a oricăror modificări din registrul național al beneficiarilor portofelelor în care sunt înregistrați beneficiarii portofelelor cărora furnizorii respectivi le-au emis certificate de acces pentru beneficiarii portofelelor;
Litera
revocarea, atunci când modificările impun acest lucru, a oricărui certificat al beneficiarului portofelului pe care furnizorul l-a emis beneficiarului portofelului corespunzător, în special atunci când conținutul certificatului nu mai este exact și consecvent cu informațiile înregistrate sau atunci când înregistrarea beneficiarului portofelului este suspendată sau anulată;
Litera f
o descriere cuprinzătoare a procedurilor și a mecanismelor care permit validarea armonizată a certificatelor de acces pentru beneficiarii portofelelor în întreaga Uniune;
Litera g
obligația furnizorilor de certificate de acces pentru beneficiarii portofelelor de a permite părților interesate relevante, inclusiv beneficiarilor portofelelor în ceea ce privește propriile certificate, organismelor de supraveghere competente și autorităților pentru protecția datelor, să solicite revocarea certificatelor de acces pentru beneficiarii portofelelor;
Litera h
obligația furnizorilor de certificatele de acces pentru beneficiarii portofelelor de a înregistra toate revocările de acest fel în baza lor de date privind certificatele și de publica statutul de revocat al certificatului în timp util și în orice caz în termen de 24 de ore de la primirea cererii de revocare;
Litera i
obligația furnizorilor de certificate de acces pentru beneficiarii portofelelor de a furniza informații cu privire la valabilitatea sau revocarea certificatelor pentru beneficiarii portofelelor emise de furnizorul respectiv;
Litera j
o descriere, după caz, a modului în care un furnizor de certificate de acces pentru beneficiarii portofelelor înregistrează toate certificatele de acces pentru beneficiarii portofelelor pe care le-a emis, în conformitate cu versiunea 2.0 a normei RFC 9162 a IETF (Internet Engineering Task Force) privind transparența certificatelor;
Litera k
obligația ca certificatele de acces pentru beneficiarii portofelelor să includă:
Litera
locul în care este disponibil certificatul care stă la baza semnăturii electronice avansate sau a sigiliului electronic avansat de pe certificatul respectiv, astfel încât să fie reconstruită întreaga cale de certificare până la ancora de încredere preconizată în ierarhia infrastructurii de chei publice utilizată de furnizor;
Litera
o trimitere care poate fi prelucrată de calculator la politica aplicabilă privind certificatele și la declarația privind practicile în materie de certificate;
Litera
informațiile menționate în anexa I punctele 1, 2, 3, 5, 6 și 7 literele (a), (b) și (c).
Litera
beneficiarul portofelului este inclus, cu un statut de înregistrare valabil, într-un registru național al beneficiarilor portofelelor din statul membru în care este stabilit beneficiarul portofelului;
Litera
toate informațiile din certificatul de acces pentru beneficiarul portofelului sunt exacte și coerente cu informațiile de înregistrare disponibile în registrul respectiv;
Litera
monitorizarea continuă a oricăror modificări din registrul național al beneficiarilor portofelelor în care sunt înregistrați beneficiarii portofelelor cărora furnizorii respectivi le-au emis certificate de acces pentru beneficiarii portofelelor;
Litera
revocarea, atunci când modificările impun acest lucru, a oricărui certificat al beneficiarului portofelului pe care furnizorul l-a emis beneficiarului portofelului corespunzător, în special atunci când conținutul certificatului nu mai este exact și consecvent cu informațiile înregistrate sau atunci când înregistrarea beneficiarului portofelului este suspendată sau anulată;
Litera
locul în care este disponibil certificatul care stă la baza semnăturii electronice avansate sau a sigiliului electronic avansat de pe certificatul respectiv, astfel încât să fie reconstruită întreaga cale de certificare până la ancora de încredere preconizată în ierarhia infrastructurii de chei publice utilizată de furnizor;
Litera
o trimitere care poate fi prelucrată de calculator la politica aplicabilă privind certificatele și la declarația privind practicile în materie de certificate;
Litera
informațiile menționate în anexa I punctele 1, 2, 3, 5, 6 și 7 literele (a), (b) și (c).
Anexa 5
ANEXA V
Paragraf
Cerințe privind certificatele de acces ale beneficiarilor portofelelor menționate la articolul 8
Paragraf
Politica privind certificatele de acces ale beneficiarilor portofelelor aplicabilă furnizării certificatelor de înregistrare ale beneficiarilor portofelelor descrie cerințele de securitate care se aplică unui certificat de înregistrare pentru beneficiarii portofelelor și normele care indică aplicabilitatea acestuia pentru emiterea către beneficiarii portofelelor și utilizarea de către aceștia în interacțiunile lor cu soluțiile pentru portofel. Politica privind certificatele de înregistrare ale beneficiarilor portofelului se publică într-un format lizibil pentru om.
Paragraf
Declarația privind practicile în materie de certificate de înregistrare ale beneficiarilor portofelelor aplicabilă furnizării certificatelor de înregistrare ale beneficiarilor portofelelor descrie practicile pe care le utilizează un furnizor de certificate de înregistrare ale beneficiarilor portofelelor în ceea ce privește emiterea, gestionarea, revocarea și generarea cheilor certificatelor de înregistrare ale beneficiarilor portofelelor și, după caz, modul în care acestea au legătură cu certificatele de acces pentru beneficiarii portofelelor. Declarația privind practicile în materie de certificate de înregistrare ale beneficiarilor portofelului se publică într-un format lizibil pentru om.
Paragraf
Politica privind certificatele de înregistrare ale beneficiarilor portofelelor și declarația privind practicile în materie de certificate aplicabilă furnizării certificatelor de înregistrare ale beneficiarilor portofelelor sunt armonizate sintactic și semantic în întreaga Uniune, respectă cel puțin cerințele politicii normalizate de certificare (normalised certificate policy – NCP) aplicabile specificate în standardul ETSI EN 319411-1 versiunea 1.4.1 (2023-10) și includ:
Paragraf
o descriere clară a ierarhiei infrastructurii de chei publice și a căilor de certificare de la certificatele de înregistrare ale beneficiarilor portofelelor, de la entitatea finală până la vârful ierarhiei utilizate pentru emiterea acestora, indicând ancora (ancorele) de încredere preconizată (preconizate) din această ierarhie și aceste traiectorii;
Paragraf
o descriere cuprinzătoare a procedurilor de emitere a certificatelor de înregistrare ale beneficiarilor portofelelor, inclusiv pentru verificarea identității și a oricăror atribute ale beneficiarului portofelului pentru care urmează să fie emis un certificat pentru beneficiarii portofelelor;
Paragraf
obligația furnizorului de certificate de înregistrare ale beneficiarilor portofelelor de a verifica, atunci când emite un certificat de înregistrare al beneficiarilor portofelelor, dacă:
Paragraf
beneficiarul portofelului este inclus, cu un statut de înregistrare valabil, într-un registru național al beneficiarilor portofelelor din statul membru în care este stabilit beneficiarul portofelului;
Paragraf
informațiile din certificatul de înregistrare al beneficiarului portofelului sunt exacte și coerente cu informațiile de înregistrare disponibile în registrul respectiv;
Paragraf
certificatul de acces pentru beneficiarul portofelului este valabil;
Paragraf
descrierea procedurilor de revocare a certificatelor de înregistrare ale beneficiarilor portofelelor este cuprinzătoare;
Paragraf
obligația furnizorului de certificate de înregistrare ale beneficiarilor portofelelor de a pune în aplicare măsuri și procese privind:
Paragraf
monitorizarea continuă și automată a oricăror modificări din registrul național al beneficiarilor portofelelor în care sunt înregistrați beneficiarii portofelelor cărora furnizorii respectivi le-au emis certificate de înregistrare ale beneficiarilor portofelelor;
Paragraf
emiterea din nou a certificatului de înregistrare al beneficiarului portofelului;
Paragraf
revocarea, atunci când modificările impun acest lucru, a oricărui certificat de înregistrare al beneficiarului portofelului pe care furnizorul l-a emis beneficiarului portofelului corespunzător, în special atunci când conținutul certificatului nu mai este exact și consecvent cu informațiile înregistrate sau atunci când înregistrarea beneficiarului portofelului este modificată, suspendată sau anulată;
Paragraf
o descriere cuprinzătoare a procedurilor și a mecanismelor care permit validarea armonizată a certificatelor de înregistrare ale beneficiarilor portofelelor;
Paragraf
obligația furnizorului de certificate de înregistrare ale beneficiarilor portofelelor de a permite părților interesate relevante, inclusiv beneficiarilor portofelelor în ceea ce privește propriile certificate, organismelor de supraveghere competente și autorităților pentru protecția datelor, să solicite revocarea certificatelor de înregistrare ale beneficiarilor portofelelor;
Paragraf
obligația furnizorului de certificatele de înregistrare ale beneficiarilor portofelelor de a înregistra toate revocările de acest fel în baza lor de date privind certificatele și de publica statutul de revocat al certificatului în timp util și în orice caz în termen de 24 de ore de la primirea cererii de revocare;
Paragraf
obligația furnizorilor de certificate de înregistrare ale beneficiarilor portofelelor de a furniza informații cu privire la valabilitatea sau revocarea certificatelor de înregistrare ale beneficiarilor portofelelor emise de furnizorul respectiv;
Paragraf
o descriere, după caz, a modului în care un furnizor de certificate de înregistrare ale beneficiarilor portofelelor înregistrează toate certificatele de înregistrare ale beneficiarilor portofelelor pe care le-a emis;
Paragraf
obligația ca certificatele de înregistrare ale beneficiarilor portofelelor să includă:
Paragraf
locul în care sunt disponibile datele de validare ale semnăturii electronice avansate sau ale sigiliului electronic avansat pentru certificatul utilizat pentru a semna sau a sigila certificatul de înregistrare, astfel încât să fie reconstruit întregul lanț de încredere până la ancora de încredere preconizată;
Paragraf
o trimitere care poate fi prelucrată de calculator la politica aplicabilă privind certificatele și la declarația privind practicile în materie de certificate;
Paragraf
informațiile menționate în anexa I punctele 1, 2, 3, 5, 6, 8, 9, 10, 11, 12, 13, 14 și 15;
Paragraf
URL-ul către politica de confidențialitate menționată la articolul 8 alineatul (2) litera (g);
Paragraf
o politică generală privind accesul, astfel cum este menționată la articolul 8 alineatul (3).
Paragraf
Formatul pentru schimbul de date pentru certificatul de înregistrare al beneficiarului se semnează în formatele JSON Web Tokens (IETF RFC 7519) și CBOR Web Tokens (IETF RFC 8392).
Paragraf
Revocarea menționată la punctul 3 litera (g) intră în vigoare imediat după publicare.
Paragraf
Informațiile menționate la punctul 3 litera (h) sunt puse la dispoziție cel puțin pentru fiecare certificat în parte, în orice moment și cel puțin după expirarea perioadei de valabilitate a certificatului, în mod automat, fiabil, gratuit și efectiv, în conformitate cu politica privind certificatele.
Punctul 1
Politica privind certificatele de acces ale beneficiarilor portofelelor aplicabilă furnizării certificatelor de înregistrare ale beneficiarilor portofelelor descrie cerințele de securitate care se aplică unui certificat de înregistrare pentru beneficiarii portofelelor și normele care indică aplicabilitatea acestuia pentru emiterea către beneficiarii portofelelor și utilizarea de către aceștia în interacțiunile lor cu soluțiile pentru portofel. Politica privind certificatele de înregistrare ale beneficiarilor portofelului se publică într-un format lizibil pentru om.
Punctul 2
Declarația privind practicile în materie de certificate de înregistrare ale beneficiarilor portofelelor aplicabilă furnizării certificatelor de înregistrare ale beneficiarilor portofelelor descrie practicile pe care le utilizează un furnizor de certificate de înregistrare ale beneficiarilor portofelelor în ceea ce privește emiterea, gestionarea, revocarea și generarea cheilor certificatelor de înregistrare ale beneficiarilor portofelelor și, după caz, modul în care acestea au legătură cu certificatele de acces pentru beneficiarii portofelelor. Declarația privind practicile în materie de certificate de înregistrare ale beneficiarilor portofelului se publică într-un format lizibil pentru om.
Punctul 3
Politica privind certificatele de înregistrare ale beneficiarilor portofelelor și declarația privind practicile în materie de certificate aplicabilă furnizării certificatelor de înregistrare ale beneficiarilor portofelelor sunt armonizate sintactic și semantic în întreaga Uniune, respectă cel puțin cerințele politicii normalizate de certificare (normalised certificate policy – NCP) aplicabile specificate în standardul ETSI EN 319411-1 versiunea 1.4.1 (2023-10) și includ:
Litera a
o descriere clară a ierarhiei infrastructurii de chei publice și a căilor de certificare de la certificatele de înregistrare ale beneficiarilor portofelelor, de la entitatea finală până la vârful ierarhiei utilizate pentru emiterea acestora, indicând ancora (ancorele) de încredere preconizată (preconizate) din această ierarhie și aceste traiectorii;
Litera b
o descriere cuprinzătoare a procedurilor de emitere a certificatelor de înregistrare ale beneficiarilor portofelelor, inclusiv pentru verificarea identității și a oricăror atribute ale beneficiarului portofelului pentru care urmează să fie emis un certificat pentru beneficiarii portofelelor;
Litera c
obligația furnizorului de certificate de înregistrare ale beneficiarilor portofelelor de a verifica, atunci când emite un certificat de înregistrare al beneficiarilor portofelelor, dacă:
Litera
beneficiarul portofelului este inclus, cu un statut de înregistrare valabil, într-un registru național al beneficiarilor portofelelor din statul membru în care este stabilit beneficiarul portofelului;
Litera
informațiile din certificatul de înregistrare al beneficiarului portofelului sunt exacte și coerente cu informațiile de înregistrare disponibile în registrul respectiv;
Litera
certificatul de acces pentru beneficiarul portofelului este valabil;
Litera
descrierea procedurilor de revocare a certificatelor de înregistrare ale beneficiarilor portofelelor este cuprinzătoare;
Litera d
obligația furnizorului de certificate de înregistrare ale beneficiarilor portofelelor de a pune în aplicare măsuri și procese privind:
Litera
monitorizarea continuă și automată a oricăror modificări din registrul național al beneficiarilor portofelelor în care sunt înregistrați beneficiarii portofelelor cărora furnizorii respectivi le-au emis certificate de înregistrare ale beneficiarilor portofelelor;
Litera
emiterea din nou a certificatului de înregistrare al beneficiarului portofelului;
Litera
revocarea, atunci când modificările impun acest lucru, a oricărui certificat de înregistrare al beneficiarului portofelului pe care furnizorul l-a emis beneficiarului portofelului corespunzător, în special atunci când conținutul certificatului nu mai este exact și consecvent cu informațiile înregistrate sau atunci când înregistrarea beneficiarului portofelului este modificată, suspendată sau anulată;
Litera e
o descriere cuprinzătoare a procedurilor și a mecanismelor care permit validarea armonizată a certificatelor de înregistrare ale beneficiarilor portofelelor;
Litera f
obligația furnizorului de certificate de înregistrare ale beneficiarilor portofelelor de a permite părților interesate relevante, inclusiv beneficiarilor portofelelor în ceea ce privește propriile certificate, organismelor de supraveghere competente și autorităților pentru protecția datelor, să solicite revocarea certificatelor de înregistrare ale beneficiarilor portofelelor;
Litera g
obligația furnizorului de certificatele de înregistrare ale beneficiarilor portofelelor de a înregistra toate revocările de acest fel în baza lor de date privind certificatele și de publica statutul de revocat al certificatului în timp util și în orice caz în termen de 24 de ore de la primirea cererii de revocare;
Litera h
obligația furnizorilor de certificate de înregistrare ale beneficiarilor portofelelor de a furniza informații cu privire la valabilitatea sau revocarea certificatelor de înregistrare ale beneficiarilor portofelelor emise de furnizorul respectiv;
Litera i
o descriere, după caz, a modului în care un furnizor de certificate de înregistrare ale beneficiarilor portofelelor înregistrează toate certificatele de înregistrare ale beneficiarilor portofelelor pe care le-a emis;
Litera j
obligația ca certificatele de înregistrare ale beneficiarilor portofelelor să includă:
Litera
locul în care sunt disponibile datele de validare ale semnăturii electronice avansate sau ale sigiliului electronic avansat pentru certificatul utilizat pentru a semna sau a sigila certificatul de înregistrare, astfel încât să fie reconstruit întregul lanț de încredere până la ancora de încredere preconizată;
Litera
o trimitere care poate fi prelucrată de calculator la politica aplicabilă privind certificatele și la declarația privind practicile în materie de certificate;
Litera
informațiile menționate în anexa I punctele 1, 2, 3, 5, 6, 8, 9, 10, 11, 12, 13, 14 și 15;
Litera
URL-ul către politica de confidențialitate menționată la articolul 8 alineatul (2) litera (g);
Litera
o politică generală privind accesul, astfel cum este menționată la articolul 8 alineatul (3).
Litera
beneficiarul portofelului este inclus, cu un statut de înregistrare valabil, într-un registru național al beneficiarilor portofelelor din statul membru în care este stabilit beneficiarul portofelului;
Litera
informațiile din certificatul de înregistrare al beneficiarului portofelului sunt exacte și coerente cu informațiile de înregistrare disponibile în registrul respectiv;
Litera
certificatul de acces pentru beneficiarul portofelului este valabil;
Litera
descrierea procedurilor de revocare a certificatelor de înregistrare ale beneficiarilor portofelelor este cuprinzătoare;
Litera
monitorizarea continuă și automată a oricăror modificări din registrul național al beneficiarilor portofelelor în care sunt înregistrați beneficiarii portofelelor cărora furnizorii respectivi le-au emis certificate de înregistrare ale beneficiarilor portofelelor;
Litera
emiterea din nou a certificatului de înregistrare al beneficiarului portofelului;
Litera
revocarea, atunci când modificările impun acest lucru, a oricărui certificat de înregistrare al beneficiarului portofelului pe care furnizorul l-a emis beneficiarului portofelului corespunzător, în special atunci când conținutul certificatului nu mai este exact și consecvent cu informațiile înregistrate sau atunci când înregistrarea beneficiarului portofelului este modificată, suspendată sau anulată;
Litera
locul în care sunt disponibile datele de validare ale semnăturii electronice avansate sau ale sigiliului electronic avansat pentru certificatul utilizat pentru a semna sau a sigila certificatul de înregistrare, astfel încât să fie reconstruit întregul lanț de încredere până la ancora de încredere preconizată;
Litera
o trimitere care poate fi prelucrată de calculator la politica aplicabilă privind certificatele și la declarația privind practicile în materie de certificate;
Litera
informațiile menționate în anexa I punctele 1, 2, 3, 5, 6, 8, 9, 10, 11, 12, 13, 14 și 15;
Litera
URL-ul către politica de confidențialitate menționată la articolul 8 alineatul (2) litera (g);
Litera
o politică generală privind accesul, astfel cum este menționată la articolul 8 alineatul (3).
Punctul 4
Formatul pentru schimbul de date pentru certificatul de înregistrare al beneficiarului se semnează în formatele JSON Web Tokens (IETF RFC 7519) și CBOR Web Tokens (IETF RFC 8392).
Punctul 5
Revocarea menționată la punctul 3 litera (g) intră în vigoare imediat după publicare.
Punctul 6
Informațiile menționate la punctul 3 litera (h) sunt puse la dispoziție cel puțin pentru fiecare certificat în parte, în orice moment și cel puțin după expirarea perioadei de valabilitate a certificatului, în mod automat, fiabil, gratuit și efectiv, în conformitate cu politica privind certificatele.
Litera a
o descriere clară a ierarhiei infrastructurii de chei publice și a căilor de certificare de la certificatele de înregistrare ale beneficiarilor portofelelor, de la entitatea finală până la vârful ierarhiei utilizate pentru emiterea acestora, indicând ancora (ancorele) de încredere preconizată (preconizate) din această ierarhie și aceste traiectorii;
Litera b
o descriere cuprinzătoare a procedurilor de emitere a certificatelor de înregistrare ale beneficiarilor portofelelor, inclusiv pentru verificarea identității și a oricăror atribute ale beneficiarului portofelului pentru care urmează să fie emis un certificat pentru beneficiarii portofelelor;
Litera c
obligația furnizorului de certificate de înregistrare ale beneficiarilor portofelelor de a verifica, atunci când emite un certificat de înregistrare al beneficiarilor portofelelor, dacă:
Litera
beneficiarul portofelului este inclus, cu un statut de înregistrare valabil, într-un registru național al beneficiarilor portofelelor din statul membru în care este stabilit beneficiarul portofelului;
Litera
informațiile din certificatul de înregistrare al beneficiarului portofelului sunt exacte și coerente cu informațiile de înregistrare disponibile în registrul respectiv;
Litera
certificatul de acces pentru beneficiarul portofelului este valabil;
Litera
descrierea procedurilor de revocare a certificatelor de înregistrare ale beneficiarilor portofelelor este cuprinzătoare;
Litera d
obligația furnizorului de certificate de înregistrare ale beneficiarilor portofelelor de a pune în aplicare măsuri și procese privind:
Litera
monitorizarea continuă și automată a oricăror modificări din registrul național al beneficiarilor portofelelor în care sunt înregistrați beneficiarii portofelelor cărora furnizorii respectivi le-au emis certificate de înregistrare ale beneficiarilor portofelelor;
Litera
emiterea din nou a certificatului de înregistrare al beneficiarului portofelului;
Litera
revocarea, atunci când modificările impun acest lucru, a oricărui certificat de înregistrare al beneficiarului portofelului pe care furnizorul l-a emis beneficiarului portofelului corespunzător, în special atunci când conținutul certificatului nu mai este exact și consecvent cu informațiile înregistrate sau atunci când înregistrarea beneficiarului portofelului este modificată, suspendată sau anulată;
Litera e
o descriere cuprinzătoare a procedurilor și a mecanismelor care permit validarea armonizată a certificatelor de înregistrare ale beneficiarilor portofelelor;
Litera f
obligația furnizorului de certificate de înregistrare ale beneficiarilor portofelelor de a permite părților interesate relevante, inclusiv beneficiarilor portofelelor în ceea ce privește propriile certificate, organismelor de supraveghere competente și autorităților pentru protecția datelor, să solicite revocarea certificatelor de înregistrare ale beneficiarilor portofelelor;
Litera g
obligația furnizorului de certificatele de înregistrare ale beneficiarilor portofelelor de a înregistra toate revocările de acest fel în baza lor de date privind certificatele și de publica statutul de revocat al certificatului în timp util și în orice caz în termen de 24 de ore de la primirea cererii de revocare;
Litera h
obligația furnizorilor de certificate de înregistrare ale beneficiarilor portofelelor de a furniza informații cu privire la valabilitatea sau revocarea certificatelor de înregistrare ale beneficiarilor portofelelor emise de furnizorul respectiv;
Litera i
o descriere, după caz, a modului în care un furnizor de certificate de înregistrare ale beneficiarilor portofelelor înregistrează toate certificatele de înregistrare ale beneficiarilor portofelelor pe care le-a emis;
Litera j
obligația ca certificatele de înregistrare ale beneficiarilor portofelelor să includă:
Litera
locul în care sunt disponibile datele de validare ale semnăturii electronice avansate sau ale sigiliului electronic avansat pentru certificatul utilizat pentru a semna sau a sigila certificatul de înregistrare, astfel încât să fie reconstruit întregul lanț de încredere până la ancora de încredere preconizată;
Litera
o trimitere care poate fi prelucrată de calculator la politica aplicabilă privind certificatele și la declarația privind practicile în materie de certificate;
Litera
informațiile menționate în anexa I punctele 1, 2, 3, 5, 6, 8, 9, 10, 11, 12, 13, 14 și 15;
Litera
URL-ul către politica de confidențialitate menționată la articolul 8 alineatul (2) litera (g);
Litera
o politică generală privind accesul, astfel cum este menționată la articolul 8 alineatul (3).
Litera
beneficiarul portofelului este inclus, cu un statut de înregistrare valabil, într-un registru național al beneficiarilor portofelelor din statul membru în care este stabilit beneficiarul portofelului;
Litera
informațiile din certificatul de înregistrare al beneficiarului portofelului sunt exacte și coerente cu informațiile de înregistrare disponibile în registrul respectiv;
Litera
certificatul de acces pentru beneficiarul portofelului este valabil;
Litera
descrierea procedurilor de revocare a certificatelor de înregistrare ale beneficiarilor portofelelor este cuprinzătoare;
Litera
monitorizarea continuă și automată a oricăror modificări din registrul național al beneficiarilor portofelelor în care sunt înregistrați beneficiarii portofelelor cărora furnizorii respectivi le-au emis certificate de înregistrare ale beneficiarilor portofelelor;
Litera
emiterea din nou a certificatului de înregistrare al beneficiarului portofelului;
Litera
revocarea, atunci când modificările impun acest lucru, a oricărui certificat de înregistrare al beneficiarului portofelului pe care furnizorul l-a emis beneficiarului portofelului corespunzător, în special atunci când conținutul certificatului nu mai este exact și consecvent cu informațiile înregistrate sau atunci când înregistrarea beneficiarului portofelului este modificată, suspendată sau anulată;
Litera
locul în care sunt disponibile datele de validare ale semnăturii electronice avansate sau ale sigiliului electronic avansat pentru certificatul utilizat pentru a semna sau a sigila certificatul de înregistrare, astfel încât să fie reconstruit întregul lanț de încredere până la ancora de încredere preconizată;
Litera
o trimitere care poate fi prelucrată de calculator la politica aplicabilă privind certificatele și la declarația privind practicile în materie de certificate;
Litera
informațiile menționate în anexa I punctele 1, 2, 3, 5, 6, 8, 9, 10, 11, 12, 13, 14 și 15;
Litera
URL-ul către politica de confidențialitate menționată la articolul 8 alineatul (2) litera (g);
Litera
o politică generală privind accesul, astfel cum este menționată la articolul 8 alineatul (3).