Europejskie ramy tożsamości cyfrowej – weryfikacja elektronicznego poświadczenia atrybutów

Komisja Europejska prowadzi konsultacje publiczne przepisów prawa gospodarczego w UE (gospodarka cyfrowa i społeczeństwo cyfrowe) – na podstawie analizy Rozporządzenia Parlamentu Europejskiego i Rady (UE) nr 910/2014 z dnia 23 lipca 2014 r. w sprawie identyfikacji elektronicznej i usług zaufania w odniesieniu do transakcji elektronicznych na rynku wewnętrznym oraz Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danychprojekt rozporządzenia wykonawczego ustanawiającego przepisy dotyczące stosowania rozporządzenia Parlamentu Europejskiego i Rady (UE) nr 910/2014 w odniesieniu do kwalifikowanych elektronicznych poświadczeń atrybutów i elektronicznych poświadczeń atrybutów dostarczanych przez lub w imieniu organu sektora publicznego odpowiedzialnego za autentyczne źródło.

Ostateczny termin na przesłanie opinii to 2 stycznia 2025 r.

Rozporządzenie (UE) nr 910/2014 tworzy ramy prawne dla wydawania i walidacji elektronicznych poświadczeń atrybutów. Elektroniczne poświadczenia atrybutów są kluczowymi elementami dla ustanowienia bezpiecznego i interoperacyjnego ekosystemu tożsamości cyfrowej. Umożliwiają użytkownikom udostępnianie informacji stronom polegającym w zaufany sposób w różnych przypadkach użycia.

Do działań przetwarzania danych osobowych na podstawie niniejszego rozporządzenia stosuje się rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 oraz, w stosownych przypadkach, dyrektywę 2002/58/WE Parlamentu Europejskiego i Rady.

Komisja regularnie ocenia nowe technologie, praktyki, normy lub specyfikacje techniczne. Aby zapewnić najwyższy poziom harmonizacji między państwami członkowskimi w zakresie rozwoju i certyfikacji portfeli, specyfikacje techniczne określone w niniejszym rozporządzeniu opierają się na pracach wykonanych na podstawie zalecenia Komisji (UE) 2021/946 z dnia 3 czerwca 2021 r. w sprawie wspólnego unijnego zestawu narzędzi na rzecz skoordynowanego podejścia do europejskich ram tożsamości cyfrowej, a w szczególności architektury i ram odniesienia, które są jego częścią. Zgodnie z motywem 75 rozporządzenia 2024/11835 Komisja powinna dokonać przeglądu i aktualizacji niniejszego rozporządzenia wykonawczego, w razie potrzeby, aby zachować jego zgodność ze światowymi zmianami, architekturą i ramami odniesienia oraz przestrzegać najlepszych praktyk na rynku wewnętrznym.

W celu zapewnienia wiarygodności elektronicznych poświadczeń atrybutów i umożliwienia dostawcom takich poświadczeń korzystania z jasnego i jednolitego zestawu zasad w tym zakresie, konieczne jest określenie wymogów, które mają zastosowanie niezależnie od tego, czy elektroniczne poświadczenia atrybutów są wydawane dla jednostki portfela. Niniejsze rozporządzenie wykonawcze określa zasady dotyczące kwalifikowanych elektronicznych poświadczeń atrybutów i elektronicznych poświadczeń atrybutów wydanych przez lub w imieniu organu sektora publicznego odpowiedzialnego za autentyczne źródło. Ochrona przed niewiarygodnymi informacjami ma duże znaczenie dla digitalizacji poświadczeń. Dlatego też kwalifikowane elektroniczne poświadczenia atrybutów i elektroniczne poświadczenia atrybutów wydane przez lub w imieniu organu sektora publicznego odpowiedzialnego za autentyczne źródło powinny móc zostać odwołane lub należy wdrożyć alternatywne środki w celu zrekompensowania ryzyka związanego z nieodwołalnością.

Więcej informacji, opinii oraz ocen skutków regulacji jest dostępnych pod linkiem KE: https://ec.europa.eu/info/law/better-regulation/have-your-say/initiatives/14402-Europejskie-ramy-tozsamosci-cyfrowej-weryfikacja-elektronicznego-poswiadczenia-atrybutow_pl

Uprzejmie prosimy o przesłanie wszelkich uwag oraz opinii na adres: szkop@pracodawcy.pl.

W załączeniu znajduje się projekt rozporządzenia wykonawczego wraz z załącznikiem.

Źródło: Komisja Europejska