Bezpłatne badanie Czy Twoja organizacja podlega regulacjom UKSC? Sprawdź w kilka minut, wypełniając kwestionariusz samoidentyfikacji
Zmień język strony
Prawo.pl

Rozporządzenie wykonawcze 2026/1730 zmieniające rozporządzenie wykonawcze (UE) 2025/848 w odniesieniu do mających zastosowanie norm i specyfikacji

ROZPORZĄDZENIE WYKONAWCZE KOMISJI (UE) 2026/1730
z dnia 15 lipca 2026 r.
zmieniające rozporządzenie wykonawcze (UE) 2025/848 w odniesieniu do mających zastosowanie norm i specyfikacji

KOMISJA EUROPEJSKA,

uwzględniając Traktat o funkcjonowaniu Unii Europejskiej,

uwzględniając rozporządzenie Parlamentu Europejskiego i Rady (UE) nr 910/2014 z dnia 23 lipca 2014 r. w sprawie identyfikacji elektronicznej i usług zaufania w odniesieniu do transakcji elektronicznych na rynku wewnętrznym oraz uchylające dyrektywę 1999/93/WE (1) , w szczególności jego art. 5b ust. 11,

a także mając na uwadze, co następuje:

(1)
 Aby zapewnić najwyższy poziom harmonizacji między państwami członkowskimi w zakresie rozwoju europejskich portfeli tożsamości cyfrowej, specyfikacje techniczne portfeli opierają się na pracach przeprowadzonych na podstawie zalecenia Komisji (UE) 2021/946 (2) , a w szczególności na architekturze i ramach odniesienia. Ponieważ architektura i ramy odniesienia uległy znacznym zmianom od czasu przyjęcia rozporządzenia wykonawczego Komisji (UE) 2025/848 (3) , należy obecnie zmienić rozporządzenie wykonawcze (UE) 2025/848, aby dostosować je do nowych norm, specyfikacji i procedur. Ponadto, aby wspierać interoperacyjność między rejestrami stron ufających portfela, odpowiednie specyfikacje techniczne dotyczące wspólnego formatu i interfejsu programowania aplikacji (API) w odniesieniu do informacji dotyczących rejestracji stron ufających portfela zostały opracowane w kontekście architektury i ram odniesienia.
(2)
 Zgodnie z celami rozporządzenia (UE) nr 910/2014 wybrano szereg norm, aby spełnić wymogi mające zastosowanie do rejestracji stron ufających portfela. Przedmiotowe normy powinny odzwierciedlać utrwalone praktyki i być powszechnie uznawane w odpowiednich sektorach. W razie potrzeby normy te należy dostosować lub uzupełnić, aby zapewnić wysoki poziom bezpieczeństwa i wiarygodności w zakresie rejestracji i identyfikacji stron ufających portfela, a jednocześnie ułatwić interoperacyjność transgraniczną i skuteczne funkcjonowanie rynku wewnętrznego. Zgodnie z tym celem w niniejszym rozporządzeniu aktualizuje się mające zastosowanie normy techniczne i wymogi informacyjne regulujące rejestrację powiązania między pośrednikami a stronami ufającymi portfela, w imieniu których działają, oraz harmonizuje profile certyfikatów w przypadku certyfikatów regulowanych niniejszym rozporządzeniem.
(3)
 Aby umożliwić jednostce portfela walidację, że dane wymagane przez stronę ufającą portfela wchodzą w zakres zarejestrowanego zamierzonego wykorzystania, dostawcy certyfikatów rejestracji strony ufającej portfela powinni wydawać certyfikaty rejestracji strony ufającej portfela w sposób zautomatyzowany i bez zbędnej zwłoki po rejestracji.
(4)
 Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (4) oraz - w stosownych przypadkach - dyrektywa 2002/58/WE Parlamentu Europejskiego i Rady (5) mają zastosowanie do wszystkich czynności przetwarzania danych osobowych na podstawie niniejszego rozporządzenia.
(5)
 Zgodnie z art. 42 ust. 1 rozporządzenia Parlamentu Europejskiego i Rady (UE) 2018/1725 (6) skonsultowano się z Europejskim Inspektorem Ochrony Danych, który wydał opinię w dniu 17 kwietnia 2026 r. (7) .
(6)
 Środki przewidziane w niniejszym rozporządzeniu są zgodne z opinią komitetu ustanowionego w art. 48 rozporządzenia (UE) nr 910/2014,

PRZYJMUJE NINIEJSZE ROZPORZĄDZENIE:

Artykuł  1

Zmiany w rozporządzeniu wykonawczym (UE) 2025/848

W rozporządzeniu wykonawczym (UE) 2025/848 wprowadza się następujące zmiany:

1)
art. 6 ust. 3 lit. a) otrzymuje brzmienie:

"a) dokładność, ważność, autentyczność i integralność informacji wymaganych na mocy załącznika I pkt 1-6 i 11-16;";

2)
w art. 6 ust. 3 uchyla się lit. c);
3)
w art. 6 dodaje się ust. 3a w brzmieniu:

"3a. Podmioty rejestrujące gromadzą informacje, o których mowa w załączniku I pkt 7-10, w sposób zautomatyzowany wyłącznie do celów przejrzystości i, bez uszczerbku dla art. 5b ust. 4 rozporządzenia (UE) nr 910/2014, nie stosują w odniesieniu do tych informacji żadnego procesu udzielania uprzedniego zezwolenia.";

4)
w art. 8 wprowadza się następujące zmiany:
a)
ust. 1 otrzymuje brzmienie:

"1. Państwa członkowskie upoważniają co najmniej jeden urząd certyfikacji do wydawania certyfikatów rejestracji strony ufającej portfela. Państwa członkowskie zapewniają, aby dostawcy certyfikatów rejestracji strony ufającej portfela wydawali przedmiotowe certyfikaty w sposób zautomatyzowany i bez zbędnej zwłoki po rejestracji.";

b)
ust. 2 otrzymuje brzmienie:

"2. Państwa członkowskie:

a) wymagają, aby dostawcy certyfikatów rejestracji strony ufającej portfela wydawali certyfikaty rejestracji strony ufającej portfela wyłącznie zarejestrowanym stronom ufającym portfela;

b) zapewniają, aby każde planowane wykorzystanie było wyrażone w certyfikatach rejestracji strony ufającej portfela;

c) zapewniają, aby certyfikaty rejestracji strony ufającej portfela zawierały ogólną politykę dostępu, zharmonizowaną w całej Unii pod względem syntaktycznym i semantycznym, zawierającą informację dla użytkowników, że strona ufająca portfela może żądać wyłącznie danych określonych w certyfikatach rejestracji w odniesieniu do zamierzonego użycia zarejestrowanego w certyfikatach rejestracji;

d) zapewniają, aby dostawcy rozwiązań w zakresie portfela mający siedzibę w danym państwie członkowskim spełniali wymogi ogólnej polityki dostępu przez informowanie użytkowników, gdy strona ufająca portfela żąda danych, których nie określono w certyfikacie rejestracji;

e) wdrażają certyfikaty rejestracji strony ufającej portfela w sposób zharmonizowany pod względem syntaktycznym i semantycznym zgodnie z wymogami określonymi w załączniku V;

f) wdrażają specjalne polityki certyfikacji i oświadczenia dotyczące praktyk certyfikacji w odniesieniu do certyfikatów rejestracji strony ufającej portfela zgodnie z wymogami określonymi w załączniku V;

g) zapewniają, aby strony ufające portfela podawały URL polityki prywatności w odniesieniu do zamierzonego użycia.";

5)
W załączniku I wprowadza się zmiany zgodnie z załącznikiem I do niniejszego rozporządzenia.
6)
W załączniku IV wprowadza się zmiany zgodnie z załącznikiem II do niniejszego rozporządzenia.
7)
W załączniku V wprowadza się zmiany zgodnie z załącznikiem III do niniejszego rozporządzenia.
Artykuł  2

Wejście w życie

Niniejsze rozporządzenie wchodzi w życie dwudziestego dnia po jego opublikowaniu w Dzienniku Urzędowym Unii Europejskiej.

Niniejsze rozporządzenie wiąże w całości i jest bezpośrednio stosowane we wszystkich państwach członkowskich.

Sporządzono w Brukseli dnia 15 lipca 2026 r.

W imieniu Komisji Przewodnicząca

Ursula VON DER LEYEN

ZAŁĄCZNIK  I

W załączniku I do rozporządzenia wykonawczego (UE) 2025/848 dodaje się punkt w brzmieniu:

"16. W stosownych przypadkach powiązanie ze stroną ufającą portfela, które polega na pośredniku, któremu wydano certyfikat dostępu strony ufającej portfela, i który działa w imieniu strony ufającej, która zamierza polegać na portfelu.".

ZAŁĄCZNIK  II

W załączniku IV do rozporządzenia wykonawczego (UE) 2025/848 wprowadza się następujące zmiany:

1) w pkt 3 akapit pierwszy wprowadza się następującą zmianę:

a) słowa "stosownie do przypadku, zgodne co najmniej z wymogami znormalizowanej polityki certyfikacji określonymi w normie ETSI EN 319 411-1 wersja 1.4.1 (październik 2023 r.)" zastępuje się słowami "stosownie do przypadku, zgodne z wymogami normy ETSI TS 119 411-8 wersja 1.1.1 (październik 2025 r.)";

2) w ust. 3 lit. k) wprowadza się następujące zmiany:

a) tiret trzecie otrzymuje brzmienie:

"– informacje, o których mowa w pkt 1, 2, 3, 5, 6, pkt 7 lit. a), b), c) oraz pkt 16 załącznika I";

b) dodaje się tiret czwarte w brzmieniu:

"– odniesienie do krajowego rejestru stron ufających portfela, w którym strona ufająca jest zarejestrowana.".

ZAŁĄCZNIK  III

W załączniku V do rozporządzenia wykonawczego (UE) 2025/848 wprowadza się następujące zmiany:

1) w pkt 3 akapit pierwszy wprowadza się następującą zmianę:

a) słowa "zgodne co najmniej z mającymi zastosowanie wymogami znormalizowanej polityki certyfikacji określonymi w normie ETSI EN 319 411-1 wersja 1.4.1 (z października 2023 r.)" zastępuje się słowami "zgodne z wymogami normy ETSI TS 119 475 wersja 1.2.1 (marzec 2026 r.)";

2) w pkt 3 lit. j) wprowadza się następującą zmianę:

a) tiret piąte otrzymuje brzmienie:

"– muszą obejmować ogólną politykę dostępu, o której mowa w art. 8 ust. 2 lit. c).".

(1) 1) Dz.U. L 257 z 28.8.2014, s. 73, ELI: http://data.europa.eu/eli/reg/2014/910/oj.
(2) 2) Zalecenie Komisji (UE) 2021/946 z dnia 3 czerwca 2021 r. w sprawie wspólnego unijnego zestawu narzędzi na potrzeby skoordynowanego podejścia do europejskich ram tożsamości cyfrowej (Dz.U. L 210 z 14.6.2021, s. 51, ELI: http://data.europa.eu/eli/reco/2021/946/oj).
(3) 3) Rozporządzenie wykonawcze Komisji (UE) 2025/848 z dnia 6 maja 2025 r. ustanawiające zasady stosowania rozporządzenia Parlamentu Europejskiego i Rady (UE) nr 910/2014 w odniesieniu do rejestracji stron ufających portfela (Dz.U. L, 2025/848, 7.5.2025, ELI: http://data.europa.eu/eli/reg_impl/2025/848/oj).
(4) 4) Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) (Dz.U. L 119 z 4.5.2016, s. 1, ELI: http://data.europa.eu/eli/reg/2016/679/oj).
(5) 5) Dyrektywa 2002/58/WE Parlamentu Europejskiego i Rady z dnia 12 lipca 2002 r. dotycząca przetwarzania danych osobowych i ochrony prywatności w sektorze łączności elektronicznej (dyrektywa o prywatności i łączności elektronicznej) (Dz.U. L 201 z 31.7.2002, s. 37, ELI: http://data.europa.eu/eli/dir/2002/58/oj).
(6) 6) Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2018/1725 z dnia 23 października 2018 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych przez instytucje, organy i jednostki organizacyjne Unii i swobodnego przepływu takich danych oraz uchylenia rozporządzenia (WE) nr 45/2001 i decyzji nr 1247/2002/WE (Dz.U. L 295 z 21.11.2018, s. 39, ELI: http://data.europa.eu/eli/reg/2018/1725/oj).
(7) 7) EDPS Formal comments on the draft Implementing Regulation amending Implementing Regulation (EU) 2025/848 as regards applicable standards and specifications [formalne uwagi EIOD dotyczące rozporządzenia wykonawczego zmieniającego rozporządzenie wykonawcze (UE) 2025/848 w odniesieniu do mających zastosowanie norm i specyfikacji]. | Europejski Inspektor Ochrony Danych.
Metryka aktu
Identyfikator:

Dz.U.UE.L.2026.1730

Rodzaj:rozporządzenie
Tytuł:Rozporządzenie wykonawcze 2026/1730 zmieniające rozporządzenie wykonawcze (UE) 2025/848 w odniesieniu do mających zastosowanie norm i specyfikacji
Data aktu:2026-07-15
Data ogłoszenia:2026-07-22
Data wejścia w życie:2026-08-11