uwzględniając Traktat o funkcjonowaniu Unii Europejskiej,
uwzględniając rozporządzenie Parlamentu Europejskiego i Rady (UE) nr 910/2014 z dnia 23 lipca 2014 r. w sprawie identyfikacji elektronicznej i usług zaufania w odniesieniu do transakcji elektronicznych na rynku wewnętrznym oraz uchylające dyrektywę 1999/93/WE 1 , w szczególności jego art. 45d ust. 5, art. 45e ust. 2 oraz art. 45f ust. 6 i 7,
(1) W rozporządzeniu (UE) nr 910/2014 ustanowiono ramy prawne dotyczące wydawania i walidacji elektronicznych poświadczeń atrybutów, w tym zobowiązanie dostawców elektronicznych poświadczeń atrybutów do zapewnienia użytkownikom europejskiego portfela tożsamości cyfrowej ("portfel") możliwości żądania, uzyskiwania i przechowywania elektronicznego poświadczenia atrybutów oraz zarządzania nim niezależnie od państwa członkowskiego, w którym portfele są dostarczane. Elektroniczne poświadczenia atrybutów są kluczowymi elementami budowy bezpiecznego i interoperacyjnego ekosystemu europejskich portfel tożsamości cyfrowej ("ekosystem portfeli"). Umożliwiają one użytkownikom bezpieczną wymianę informacji ze stronami ufającymi w różnych przypadkach użycia.
(2) Interfejsy z europejskimi portfelami tożsamości cyfrowej, które mają być zapewniane przez dostawców kwalifikowanych elektronicznych poświadczeń atrybutów zgodnie z art. 45g rozporządzenia (UE) nr 910/2014, uwypuklają znaczenie elektronicznych poświadczeń atrybutów dla ekosystemu portfeli i ułatwiają ich szybkie upowszechnienie.
(3) Komisja regularnie przeprowadza ocenę nowych technologii, praktyk, norm i specyfikacji technicznych. Aby zapewnić maksymalną harmonizację działań państw członkowskich w zakresie opracowywania i certyfikacji portfeli, specyfikacje techniczne określone w niniejszym rozporządzeniu opierają się na pracach przeprowadzonych zgodnie z zaleceniem Komisji (UE) 2021/946 z dnia 3 czerwca 2021 r. w sprawie wspólnego unijnego zestawu narzędzi na potrzeby skoordynowanego podejścia do europejskich ram tożsamości cyfrowej, 2 w szczególności architektury i ram odniesienia, które są jego częścią. Zgodnie z motywem 75 rozporządzenia Parlamentu Europejskiego i Rady 2024/1183 3 Komisja powinna poddać przeglądowi i w razie potrzeby zaktualizować niniejsze rozporządzenie wykonawcze, aby zachować jego aktualność względem globalnych zmian oraz architektury i ram odniesienia, a także przestrzegać najlepszych praktyk na rynku wewnętrznym, w szczególności w odniesieniu do wydawania elektronicznych poświadczeń atrybutów oraz weryfikacji atrybutów na podstawie źródeł autentycznych lub wyznaczonych pośredników.
(4) W przypadku gdy dostawcy kwalifikowanych elektronicznych poświadczeń atrybutów i elektronicznych poświadczeń atrybutów wydanych przez podmiot sektora publicznego odpowiedzialny za źródło autentyczne lub w jego imieniu wydają poświadczenia zgodności, które stwierdzają, że spełniają wymogi dotyczące schematów poświadczania atrybutów zarejestrowanych w katalogu, polityki i procedury dotyczące zgodności z wymogami tych schematów powinny być częścią oceny zgodności ustanowionej w rozporządzeniu (UE) nr 910/2014.. 4
(5) Ochrona przed niewiarygodnymi informacjami ma istotne znaczenie dla cyfryzacji poświadczeń. W związku z tym powinno być możliwe unieważnienie kwalifikowanych elektronicznych poświadczeń atrybutów i elektronicznych poświadczeń atrybutów wydanych przez podmiot sektora publicznego odpowiedzialny za źródło autentyczne lub w jego imieniu lub należy wdrożyć alternatywne środki w celu zrekompensowania ryzyka związanego z brakiem możliwości unieważnienia. Niektóre okoliczności, takie jak wyraźny wniosek osoby, której wydano elektroniczne poświadczenie atrybutów, lub gdy dostawca wie, że doszło do naruszenia bezpieczeństwa lub wiarygodności kwalifikowanych elektronicznych poświadczeń atrybutów, lub przypadki, gdy wymaga tego prawo Unii lub prawo krajowe, powinny prowadzić do unieważnienia przez dostawcę elektronicznego poświadczenia atrybutów. W celu ochrony podstawowych praw do prywatności i ochrony danych użytkownika, w szczególności poprzez odpowiednie zminimalizowanie ryzyka możliwości powiązania i śledzenia, dostawcy kwalifikowanych elektronicznych poświadczeń atrybutów i elektronicznych poświadczeń atrybutów, wydawanych przez podmiot sektora publicznego odpowiedzialny za źródło autentyczne lub w jego imieniu, powinni ustanowić polityki zarządzania unieważnianiem zapewniające ochronę prywatności.
(6) Aby ułatwić współpracę między państwami członkowskimi oraz ustanowić bezpieczny i interoperacyjny ekosystem tożsamości cyfrowej, obejmujący transgraniczne uznawanie i interoperacyjność kwalifikowanych elektronicznych poświadczeń atrybutów i elektronicznych poświadczeń atrybutów dostarczanych przez podmiot sektora publicznego odpowiedzialny za źródło autentyczne lub w jego imieniu, należy ustanowić uproszczone procedury administracyjne komunikacji między odpowiednimi zainteresowanymi stronami, obejmujące publikację informacji w celu szybkiego identyfikowania właściwych podmiotów sektora publicznego. Państwa członkowskie powinny notyfikować Komisji odpowiednie atrybuty. W związku z tym, aby zapewnić terminową, skuteczną i interoperacyjną weryfikację tych atrybutów, odpowiednie notyfikacje przekazywane Komisji powinny być sporządzone co najmniej w języku angielskim, ponieważ ułatwia to szeroką dostępność, ocenę i zrozumienie, a jednocześnie zacieśnia współpracę między odpowiednimi zainteresowanymi stronami. Tłumaczenie już istniejącej dokumentacji nie powinno jednak powodować nieuzasadnionych obciążeń administracyjnych lub finansowych.
(7) Aby umożliwić użytkownikom i dostawcom usług weryfikację, czy elektroniczne poświadczenia atrybutów wydane przez podmiot sektora publicznego odpowiedzialny za źródło autentyczne lub w jego imieniu zostały rzeczywiście wydane przez ten podmiot sektora publicznego lub w jego imieniu, państwa członkowskie powinny notyfikować Komisji te podmioty sektora publicznego. Przy powiadamianiu podmiotów sektora publicznego, które wydają elektroniczne poświadczenia atrybutów zgodnie z art. 45f i załącznikiem VII do rozporządzenia (UE) nr 910/2014, państwa członkowskie mają przedstawić raport z oceny zgodności potwierdzający poziom wiarygodności i rzetelności równoważny kwalifikowanym dostawcom usług zaufania. Jednak, w przeciwieństwie do kwalifikowanych dostawców usług zaufania wydających kwalifikowane elektroniczne poświadczenia atrybutów, w przypadku tych podmiotów sektora publicznego to od państw członkowskich zależy sposób, w jaki zapewniają, aby dostawcy spełniali wymogi w miarę upływu czasu. Aby utrzymać wysoki poziom zaufania do poświadczeń sektora publicznego w całej Unii, zachęca się państwa członkowskie do dzielenia się swoimi najlepszymi praktykami dotyczącymi sposobu zapewniania stałej wiarygodności i rzetelności za pośrednictwem Grupy Współpracy na rzecz Europejskiej Tożsamości Cyfrowej ustanowionej na podstawie art. 46e ust. 1 rozporządzenia (UE) nr 910/2014 ("grupa współpracy"). Komisja powinna ustanowić, prowadzić i publikować wykaz dostawców oraz zapewnić, aby wykaz ten był łatwo dostępny dla ogółu społeczeństwa.
(8) Z pomocą grupy współpracy Komisja powinna ustanowić katalog atrybutów, aby ułatwić weryfikację atrybutów na podstawie źródeł autentycznych przez kwalifikowanych dostawców usług zaufania wydających kwalifikowane elektroniczne poświadczenia atrybutów. Rejestracja w katalogu atrybutów powinna być obowiązkowa w przypadku atrybutów wymienionych w załączniku VI do rozporządzenia (UE) nr 910/2014. W przypadku pozostałych atrybutów rejestracja byłaby nieobowiązkowa.
(9) Z pomocą grupy współpracy Komisja powinna ustanowić katalog schematów poświadczania atrybutów, aby ułatwić wydawanie poświadczeń przez kwalifikowanych dostawców usług zaufania wydających kwalifikowane elektroniczne poświadczenia atrybutów i dostawców elektronicznych poświadczeń atrybutów wydanych przez podmiot sektora publicznego odpowiedzialny za źródło autentyczne lub w jego imieniu, a także aby ułatwić harmonizację i transgraniczną interoperacyjność tych poświadczeń. Rejestracja schematów w katalogu schematów powinna być nieobowiązkowa. Wnioski o rejestrację lub zmiany w katalogu powinny być składane przez właściciela schematu poświadczania atrybutów i mogą zawierać atrybuty niewymienione w katalogu atrybutów. Komisja powinna oceniać te wnioski z uwzględnieniem potrzeb w zakresie interoperacyjności i harmonizacji. 5
(10) W celu zapewnienia, aby katalog atrybutów dostarczał istotnych informacji i osiągał wysoki poziom interoperacyjności w ekosystemie elektronicznego poświadczania atrybutów, powinien zawierać co najmniej minimalny zestaw informacji, takich jak semantyczny opis atrybutu, przestrzeń nazw jego identyfikatora oraz rodzaj danych atrybutu. W tym samym celu katalog schematów poświadczania atrybutów powinien zawierać opisy powszechnych typów elektronicznych poświadczeń atrybutów oraz opis modelu zaufania i mechanizmów zarządzania stosowanych w ramach schematu poświadczeń. Informacje zawarte w katalogach powinny obejmować oznaczanie wersji atrybutów i schematów, tak aby zmiany tych atrybutów i schematów nie miały wpływu na poświadczenia wydawane zgodnie z określonymi wersjami. 6
(11) Aby zapewnić skuteczność weryfikacji atrybutów na podstawie źródeł autentycznych przez kwalifikowanych dostawców usług zaufania wydających kwalifikowane elektroniczne poświadczenia atrybutów, w tym za pośrednictwem wyznaczonych pośredników, którzy zapewniają dostawcom usług mechanizmy weryfikacji pośredniej, państwa członkowskie powinny ustanowić, w terminie określonym w art. 45e ust. 1 rozporządzenia (UE) nr 910/2014, mechanizmy umożliwiające kwalifikowanym dostawcom usług zaufania wydającym kwalifikowane elektroniczne poświadczenia atrybutów występowanie z wnioskiem o weryfikację atrybutów. Mechanizmy te powinny umożliwiać kwalifikowanym dostawcom usług zaufania wydającym kwalifikowane elektroniczne poświadczenia atrybutów ustalenie, które atrybuty można zweryfikować, i w jaki sposób to zrobić. Mechanizmy te powinny obejmować szczegółowe dane o punktach dostępu i protokołach usług służących do sprawdzania ważności i dokładności atrybutów oraz powinny uwzględniać możliwość oferowania pojedynczego punktu weryfikacji na szczeblu krajowym.
(12) W szczególności państwa członkowskie powinny udostępnić kwalifikowanym dostawcom usług zaufania wydającym kwalifikowane elektroniczne poświadczenia atrybutów mechanizmy dostępu do punktów weryfikacji i korzystania z nich w odniesieniu do każdego z atrybutów wymienionych w załączniku VI do rozporządzenia (UE) nr 910/2014 na szczeblu krajowym. Mechanizmy te powinny umożliwiać kwalifikowanym dostawcom usług zaufania, wydającym kwalifikowane elektroniczne poświadczenia atrybutów przedstawienie, na wniosek użytkownika, konkretnych atrybutów w punkcie weryfikacyjnym na potrzeby wydania poświadczenia i w okresie jego ważności. Mechanizmy weryfikacji powinny wykorzystywać środki elektroniczne nadające się do automatycznego przetwarzania oraz do jak najszybszego uzyskania odpowiedzi z punktu weryfikacji. Odpowiedź ta powinna potwierdzać, czy atrybuty przedstawione przez kwalifikowanych dostawców usług zaufania wydających kwalifikowane elektroniczne poświadczenia atrybutów odpowiadają atrybutom przechowywanym w odniesieniu do tego użytkownika w odpowiednim źródle autentycznym, a także powinna określać źródło autentyczne, na podstawie którego przeprowadzono weryfikację. Aby uniknąć uchybień, takich jak niezgodne z prawem lub wyraźnie przesadne wnioski o weryfikację, państwa członkowskie mogą wprowadzić mechanizmy kontroli korzystania z punktów weryfikacji, jeżeli uznają to za stosowne, biorąc pod uwagę istotne czynniki, w tym to, czy źródła autentyczne zawierają informacje, które należy uznać za dane osobowe lub które w inny sposób mają charakter poufny lub wrażliwy na mocy prawa Unii lub prawa krajowego.
(13) godnie z zasadami ustanowionymi w akcie w sprawie Interoperacyjnej Europy 7 , by ułatwić ustanawianie katalogu atrybutów i katalogu schematów poświadczania atrybutów i ponowne wykorzystanie, w miarę możliwości, istniejących katalogów, schematów i informacji, Komisja powinna, w stosownych przypadkach, wykorzystać synergię ze wspólnymi usługami systemu technicznego zgodnie z rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2018/1724 w sprawie utworzenia jednolitego portalu cyfrowego i zmiany rozporządzenia (UE) nr 1024/2012 8 . 9
(14) W celu wzmocnienia interoperacyjności elektronicznych poświadczeń atrybutów wydawanych przez niekwalifikowanych dostawców usług zaufania wydawcy poświadczeń atrybutów w odniesieniu do niekwalifikowanych elektronicznych poświadczeń atrybutów mogą przestrzegać zasad i wymogów ustanowionych w niniejszym rozporządzeniu.
(15) Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 10 oraz - w stosownych przypadkach - dyrektywa 2002/58/WE Parlamentu Europejskiego i Rady 11 mają zastosowanie do wszystkich czynności przetwarzania danych osobowych na podstawie niniejszego rozporządzenia.
(16) Aby zapewnić Komisji i państwom członkowskim wystarczająco dużo czasu na sporządzenie wykazu dostawców elektronicznych poświadczeń atrybutów wydawanych przez podmiot sektora publicznego odpowiedzialny za źródło autentyczne lub w jego imieniu, wymogi niniejszego rozporządzenia dotyczące katalogu atrybutów, katalogu schematów poświadczania atrybutów oraz punktów weryfikacji atrybutów powinny zacząć obowiązywać 12 miesięcy po dacie wejścia w życie niniejszego rozporządzenia. 12
(17) Zgodnie z art. 42 ust. 1 rozporządzenia Parlamentu Europejskiego i Rady (UE) 2018/1725 13 skonsultowano się z Europejskim Inspektorem Ochrony Danych, który wydał opinię w dniu 31 stycznia 2025 r.
(18) Środki przewidziane w niniejszym rozporządzeniu są zgodne z opinią komitetu ustanowionego na podstawie art. 48 rozporządzenia (UE) nr 910/2014,
PRZYJMUJE NINIEJSZE ROZPORZĄDZENIE:
Sporządzono w Brukseli dnia 29 lipca 2025 r.
Od 1 stycznia 2026 r. zasadą będzie prowadzenie podatkowej księgi przychodów i rozchodów przy użyciu programu komputerowego. Nie będzie już można dokumentować zakupów, np. środków czystości lub materiałów biurowych, za pomocą paragonów bez NIP nabywcy. Takie zmiany przewiduje nowe rozporządzenie w sprawie PKPiR.
15.12.2025Senat zgłosił w środę poprawki do reformy orzecznictwa lekarskiego w ZUS. Zaproponował, aby w sprawach szczególnie skomplikowanych możliwe było orzekanie w drugiej instancji przez grupę trzech lekarzy orzeczników. W pozostałych sprawach, zgodnie z ustawą, orzekać będzie jeden. Teraz ustawa wróci do Sejmu.
10.12.2025Mimo iż do 1 stycznia zostały trzy tygodnie, przedsiębiorcy wciąż nie mają pewności, które zmiany wejdą w życie w nowym roku. Brakuje m.in. rozporządzeń wykonawczych do KSeF i rozporządzenia w sprawie JPK VAT. Część ustaw nadal jest na etapie prac parlamentu lub czeka na podpis prezydenta. Wiadomo już jednak, że nie będzie dużej nowelizacji ustaw o PIT i CIT. W 2026 r. nadal będzie można korzystać na starych zasadach z ulgi mieszkaniowej i IP Box oraz sprzedać bez podatku poleasingowy samochód.
10.12.2025Komitet Stały Rady Ministrów wprowadził bardzo istotne zmiany do projektu ustawy przygotowanego przez Ministerstwo Rodziny, Pracy i Polityki Społecznej – poinformował minister Maciej Berek w czwartek wieczorem, w programie „Pytanie dnia” na antenie TVP Info. Jak poinformował, projekt nowelizacji ustawy o PIP powinien trafić do Sejmu w grudniu 2025 roku, aby prace nad nim w Parlamencie trwały w I kwartale 2026 r.
05.12.20254 grudnia Komitet Stały Rady Ministrów przyjął projekt zmian w ustawie o PIP - przekazało w czwartek MRPiPS. Nie wiadomo jednak, jaki jest jego ostateczny kształt. Jeszcze w środę Ministerstwo Zdrowia informowało Komitet, że zgadza się na propozycję, by skutki rozstrzygnięć PIP i ich zakres działał na przyszłość, a skutkiem polecenia inspektora pracy nie było ustalenie istnienia stosunku pracy między stronami umowy B2B, ale ustalenie zgodności jej z prawem. Zdaniem prawników, to byłaby kontrrewolucja w stosunku do projektu resortu pracy.
05.12.2025Przygotowany przez ministerstwo pracy projekt zmian w ustawie o PIP, przyznający inspektorom pracy uprawnienie do przekształcania umów cywilnoprawnych i B2B w umowy o pracę, łamie konstytucję i szkodzi polskiej gospodarce – ogłosili posłowie PSL na zorganizowanej w czwartek w Sejmie konferencji prasowej. I zażądali zdjęcia tego projektu z dzisiejszego porządku posiedzenia Komitetu Stałego Rady Ministrów.
04.12.2025| Identyfikator: | Dz.U.UE.L.2025.1569 |
| Rodzaj: | Rozporządzenie |
| Tytuł: | Rozporządzenie wykonawcze 2025/1569 w sprawie ustanowienia zasad stosowania rozporządzenia Parlamentu Europejskiego i Rady (UE) nr 910/2014 w odniesieniu do kwalifikowanych elektronicznych poświadczeń atrybutów oraz elektronicznych poświadczeń atrybutów wydanych przez podmiot sektora publicznego odpowiedzialny za źródło autentyczne lub w jego imieniu |
| Data aktu: | 29/07/2025 |
| Data ogłoszenia: | 30/07/2025 |
| Data wejścia w życie: | 19/08/2026, 19/08/2025 |