Europejskie portfele tożsamości cyfrowej – rejestracja stron ufających

Komisja Europejska prowadzi konsultacje publiczne przepisów prawa gospodarczego w UE (gospodarka cyfrowa i społeczeństwo cyfrowe) – na podstawie analizy Rozporządzenia Parlamentu Europejskiego i Rady (UE) nr 910/2014 z dnia 23 lipca 2014 r. w sprawie identyfikacji elektronicznej i usług zaufania w odniesieniu do transakcji elektronicznych na rynku wewnętrznym oraz Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2024/1183 z dnia 11 kwietnia 2024 r. w sprawie zmiany rozporządzenia (UE) nr 910/2014 w odniesieniu do ustanowienia europejskich ram tożsamości cyfrowejprojekt rozporządzenia wykonawczego ustanawiającego zasady stosowania rozporządzenia Parlamentu Europejskiego i Rady (UE) nr 910/2014 w odniesieniu do rejestracji stron polegających na portfelu oraz wspólnego mechanizmu identyfikacji i uwierzytelniania stron polegających na portfelu.

Ostateczny termin na przesłanie opinii to 2 stycznia 2025 r.

W celu zarejestrowania stron polegających, które zamierzają polegać na europejskich portfelach tożsamości cyfrowej w celu świadczenia usług publicznych lub prywatnych za pomocą interakcji cyfrowej, zgodnie z wymogami art. 5b rozporządzenia (UE) nr 910/2014, państwa członkowskie powinny utworzyć i prowadzić rejestry zarejestrowanych stron polegających na portfelach, ustanowionych na ich terytorium.

Do działań związanych z przetwarzaniem danych osobowych na podstawie niniejszego rozporządzenia stosuje się rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 oraz, w stosownych przypadkach, dyrektywę 2002/58/WE Parlamentu Europejskiego i Rady.

Komisja regularnie ocenia nowe technologie, praktyki, normy lub specyfikacje techniczne. Aby zapewnić najwyższy poziom harmonizacji między państwami członkowskimi w zakresie rozwoju i certyfikacji portfeli, specyfikacje techniczne określone w niniejszym rozporządzeniu opierają się na pracach wykonanych na podstawie Zalecenia Komisji (UE) 2021/946 z dnia 3 czerwca 2021 r. w sprawie wspólnego unijnego zestawu narzędzi na rzecz skoordynowanego podejścia do europejskich ram tożsamości cyfrowej, a w szczególności architektury i ram odniesienia, które są jego częścią. Zgodnie z motywem 75 rozporządzenia 2024/1183 Komisja powinna dokonać przeglądu i aktualizacji niniejszego rozporządzenia wykonawczego, w razie potrzeby, aby zachować jego zgodność ze światowymi zmianami, architekturą i ramami odniesienia oraz przestrzegać najlepszych praktyk na rynku wewnętrznym.

Akt ten określa przepisy dotyczące procesu rejestracji stron ufających w państwach UE. Przepisy te odnoszą się do informacji niezbędnych do uwierzytelniania w celu uzyskania dostępu do europejskich portfeli tożsamości cyfrowej oraz do danych kontaktowych stron ufających i ich zamierzonego wykorzystania portfeli, w tym do tego, o jakie dane strony ufające mogą zwrócić się do użytkowników. Przepisy te obejmują specyfikacje i wymogi dotyczące certyfikatów dostępu strony ufającej wydanych po jej rejestracji.

Rejestracja stron polegających na portfelach ma na celu zwiększenie przejrzystości i zaufania do korzystania z portfeli. Aby ułatwić konsultację informacji o zarejestrowanych stronach polegających na portfelach w całej Unii, państwa członkowskie powinny udostępniać te informacje opinii publicznej w sposób zarówno czytelny dla człowieka, jak i dla maszyny.

Więcej informacji, opinii oraz ocen skutków regulacji jest dostępnych pod linkiem KE: https://ec.europa.eu/info/law/better-regulation/have-your-say/initiatives/14399-Europejskie-portfele-tozsamosci-cyfrowej-rejestracja-stron-ufajacych_pl

Uprzejmie prosimy o przesłanie wszelkich uwag oraz opinii na adres: szkop@pracodawcy.pl.

W załączeniu znajduje się projekt rozporządzenia wykonawczego wraz z załącznikiem.

Źródło: Komisja Europejska