Rozporządzenie delegowane 2026/544 uzupełniające rozporządzenie Parlamentu Europejskiego i Rady (UE) 2023/2631 w odniesieniu do regulacyjnych standardów technicznych określających kryteria oceny odpowiedniości, adekwatności i skuteczności stosowanych przez kontrolerów zewnętrznych systemów, zasobów i procedur, ich komórki ds. zgodności, zasad i procedur wewnętrznych, metodyki dokonywania oceny i informacji wykorzystywanych do kontroli, a także informacje zawarte we wnioskach o uznanie kontrolerów zewnętrznych z państw trzecich oraz ich formę i treść
ROZPORZĄDZENIE DELEGOWANE KOMISJI (UE) 2026/544z dnia 12 marca 2026 r.uzupełniające rozporządzenie Parlamentu Europejskiego i Rady (UE) 2023/2631 w odniesieniu do regulacyjnych standardów technicznych określających kryteria oceny odpowiedniości, adekwatności i skuteczności stosowanych przez kontrolerów zewnętrznych systemów, zasobów i procedur, ich komórki ds. zgodności, zasad i procedur wewnętrznych, metodyki dokonywania oceny i informacji wykorzystywanych do kontroli, a także informacje zawarte we wnioskach o uznanie kontrolerów zewnętrznych z państw trzecich oraz ich formę i treść(Tekst mający znaczenie dla EOG)
uwzględniając Traktat o funkcjonowaniu Unii Europejskiej,
uwzględniając rozporządzenie Parlamentu Europejskiego i Rady (UE) 2023/2631 z dnia 22 listopada 2023 r. w sprawie europejskich zielonych obligacji oraz opcjonalnego ujawniania informacji na temat obligacji wprowadzanych do obrotu jako zrównoważone środowiskowo i obligacji powiązanych ze zrównoważonym rozwojem 1 , w szczególności jego art. 26 ust. 3 akapit trzeci, art. 29 ust. 4 akapit trzeci, art. 30 ust. 3 akapit trzeci, art. 31 ust. 4 akapit trzeci i art. 42 ust. 9 akapit trzeci,
(1) Aby zapewnić odpowiedniość, adekwatność i skuteczność swoich systemów, zasobów i procedur, kontrolerzy zewnętrzni powinni kompleksowo rozważyć swoje rozwiązania wewnętrzne, od solidności systemów informacyjnych po wystarczalność zasobów ludzkich, technicznych i materialnych. Kontrolerzy zewnętrzni powinni przewidzieć w swoich procedurach solidne ramy oceny, które powinny obejmować minimalne kryteria stosowane do oceny jakości informacji i wiarygodności źródeł wykorzystywanych w czynnościach w zakresie oceny.
(2) Z tego samego powodu wszelkie niedociągnięcia w systemach, zasobach i procedurach stwierdzone podczas monitorowania i oceny ich adekwatności i skuteczności powinny być odpowiednio rejestrowane, eliminowane i zgłaszane, a członkowie organu zarządzającego kontrolera zewnętrznego powinni nadzorować działania naprawcze.
(3) Aby komórka ds. zgodności mogła wykonywać swoje obowiązki w sposób właściwy i niezależny, kontrolerzy zewnętrzni powinni wprowadzić zatwierdzone przez zarząd polityki lub politykę regulujące komórkę ds. zgodności oraz zapewnić obecność komórki ds. zgodności w odpowiednich strukturach organizacyjnych kontrolera zewnętrznego, w tym w komitetach.
(4) Aby zapewnić niezbędne zasoby komórki ds. zgodności oraz umożliwić komórce ds. zgodności skuteczne wykonywanie jej zadań w zakresie monitorowania, kontrolerzy zewnętrzni powinni przeznaczyć na tę komórkę wystarczające zasoby techniczne i ludzkie.
(5) Aby zapewnić niezbędną wiedzę ekspercką komórki ds. zgodności, kontrolerzy zewnętrzni powinni zapewnić zbiorowe i aktualne umiejętności i doświadczenie osób wykonujących obowiązki komórki ds. zgodności, w tym poprzez weryfikację, czy osoby te mają wymagany przebieg zatrudnienia i kwalifikacje zawodowe, oraz poprzez zapewnienie wystarczająco wysokiego poziomu szkoleń wewnętrznych.
(6) Aby komórka ds. zgodności miała dostęp do wszystkich istotnych informacji, kontrolerzy zewnętrzni powinni zapewnić, aby komórka ds. zgodności mogła uzyskiwać informacje ze wszystkich źródeł, których potrzebuje do odpowiedniego wykonywania swoich zadań, w tym z rejestrów prowadzonych przez jednostki organizacyjne i jednostkę ds. kontroli, sprawozdań z audytu, zgłoszeń nieprawidłowości i skarg klientów. Biorąc pod uwagę potrzebę zapewnienia, aby dostawcy usług będący osobami trzecimi i inne jednostki przedsiębiorstwa przestrzegały tych samych standardów co sam kontroler zewnętrzny, komórka ds. zgodności powinna również mieć dostęp do informacji na temat wszelkich funkcji zleconych na zasadzie outsourcingu lub innych linii biznesowych kontrolera zewnętrznego.
(7) Aby zapewnić odpowiedniość swoich procedur administracyjnych i księgowych, kontrolerzy zewnętrzni powinni prowadzić odpowiednią ewidencję istotnych zdarzeń gospodarczych oraz przestrzegać mających zastosowanie standardów i zasad rachunkowości.
(8) Aby utrzymywać odpowiednie mechanizmy kontroli wewnętrznej, kontrolerzy zewnętrzni powinni wdrożyć kompleksowy system kontroli wewnętrznej ukierunkowany na stworzenie silnego i proporcjonalnego środowiska kontroli, skuteczne zarządzanie ryzykiem, wdrożenie niezbędnych działań kontrolnych, zapewnienie jasnych przepływów informacji i komunikacji oraz stałe monitorowanie działań.
(9) Aby zagwarantować skuteczność rozwiązań w zakresie kontroli i zabezpieczeń systemów przetwarzania informacji, kontrolerzy zewnętrzni powinni wdrożyć ramy kontroli zarządzania ryzykiem związanym z ICT, które obejmują oceny bezpieczeństwa IT i informacji oraz testowanie zapasowych systemów ICT w celu zapewnienia ciągłości działania.
(10) W celu zapewnienia, aby ich opinia opierała się na dogłębnej analizie informacji o wystarczającej jakości i pochodzących z wiarygodnych źródeł, kontrolerzy zewnętrzni powinni stosować w swoich metodykach dokonywania oceny szczegółowe kryteria oceny takich informacji.
(11) Aby ocenić jakość wykorzystywanych informacji, kontrolerzy zewnętrzni powinni zapewnić, aby informacje te były kompletne, istotne, aktualne i oparte na rozsądnych założeniach, w tym poprzez zagwarantowanie, że takie informacje stanowią kompleksowe odzwierciedlenie projektu finansowanego z obligacji, z uwzględnieniem rodzaju i sektora działalności gospodarczej. Z tego względu informacje te powinny mieć bezpośredni związek z charakterystyką obligacji, zapewniać dokładne odzwierciedlenie finansowanego projektu, być aktualne i uwzględniać ograniczenia wynikające z prognozowania i nieodłączną niepewność.
(12) Aby ocenić wiarygodność źródeł informacji, kontrolerzy zewnętrzni powinni się upewnić, czy źródła te dostarczają obiektywnych i uzasadnionych informacji. Źródła powinny być wiarygodne i powinna im towarzyszyć dokumentacja określająca etapy gromadzenia i przetwarzania informacji, podejście do zmiany danych historycznych w stosownych przypadkach oraz wszelkie ograniczenia mające wpływ na dane źródło. Kontrolerzy zewnętrzni powinni przykładać należytą wagę do informacji wynikających z wymogów regulacyjnych lub informacji podlegających niezależnej atestacji lub certyfikacji oraz do odpowiednich standardów uznanych na szczeblu międzynarodowym, jeżeli są one dostępne.
(13) Aby zapewnić porównywalność gromadzonych informacji, kontrolerzy zewnętrzni powinni stosować kryteria oceny - w wymierny sposób - wystarczającej jakości informacji i wiarygodności źródeł informacji w odniesieniu do każdej kontroli zewnętrznej i do każdego źródła informacji.
(14) Europejski Urząd Nadzoru Giełd i Papierów Wartościowych (ESMA) powinien mieć możliwość oceny, czy wnioskodawcy ubiegający się o uznanie za kontrolerów zewnętrznych z państw trzecich spełniają warunki, o których mowa w art. 23 ust. 2 i art. 42 ust. 3 rozporządzenia (UE) 2023/2631, w tym warunki określone w rozporządzeniu delegowanym Komisji (UE) 2025/2180 2 . Z tego względu wnioskodawcy powinni przekazywać aktualne informacje, które zawierają wszystkie istotne szczegóły, w jasnym i jednoznacznym formacie.
(15) Aby zapewnić bezpieczeństwo oraz ulepszyć zarządzanie danymi i zwiększyć ich użyteczność, ESMA przyjął cyfrowy środek rejestracji określający informacje zawarte we wniosku o uznanie za kontrolera zewnętrznego europejskich zielonych obligacji z państwa trzeciego oraz formę i treść tego wniosku. Wszelkie informacje przedkładane ESMA we wniosku powinny zatem nadawać się do odczytu maszynowego i być przedkładane na trwałym nośniku.
(16) Aby ułatwić ESMA identyfikację dokumentów, które wnioskodawca złożył w ramach wniosku o uznanie za kontrolera zewnętrznego z państwa trzeciego, wnioskodawcy powinni nadać każdemu dokumentowi niepowtarzalny numer referencyjny.
(17) Aby zapewnić jakość i rozliczalność, wnioskodawcy, którzy składają wniosek o uznanie za kontrolera zewnętrznego z państwa trzeciego, powinni dołączyć do tego wniosku pismo podpisane przez członka kadry kierowniczej najwyższego szczebla wnioskodawcy, potwierdzające, że przedłożone informacje są dokładne i kompletne zgodnie z najlepszą wiedzą tego członka.
(18) Niniejsze rozporządzenie nie narusza praw podstawowych i jest zgodne z zasadami uznanymi w Karcie praw podstawowych Unii Europejskiej, a w szczególności z prawem do ochrony danych osobowych. Przetwarzanie danych osobowych do celów niniejszego rozporządzenia powinno odbywać się zgodnie z prawem Unii w zakresie ochrony danych osobowych. W związku z tym wszelkie przetwarzanie danych osobowych przez ESMA w ramach stosowania niniejszego rozporządzenia powinno odbywać się zgodnie z rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2018/1725 3 . Przetwarzanie danych osobowych przez podmioty składające wniosek o uznanie za kontrolera zewnętrznego w ramach stosowania niniejszego rozporządzenia powinno odbywać się zgodnie z rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 4 oraz krajowymi wymogami w zakresie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych.
(19) Konieczne jest umożliwienie ESMA oceny, czy wnioskodawca ubiegający się o uznanie za kontrolera zewnętrznego z państwa trzeciego spełnia warunki takiego uznania, przy jednoczesnym zapewnieniu odpowiednich zabezpieczeń. Z tego względu dane osobowe dotyczące wnioskodawców ubiegających się o uznanie za kontrolera zewnętrznego z państwa trzeciego powinny być przechowywane przez tych kontrolerów zewnętrznych i ESMA przez okres nie dłuższy niż pięć lat od dnia, w którym wnioskodawca ten przestał pełnić swoją funkcję. Z tego samego względu, jeżeli ESMA odmówi uznania wnioskodawcy za kontrolera zewnętrznego z państwa trzeciego lub gdy wnioskodawca ten wycofa swój wniosek o uznanie za kontrolera zewnętrznego z państwa trzeciego, dane osobowe dotyczące tego wnioskodawcy powinny być przechowywane przez ESMA przez okres nie dłuższy niż pięć lat po odmowie uznania wnioskodawcy lub po wycofaniu wniosku.
(20) Zgodnie z art. 42 ust. 1 rozporządzenia (UE) 2018/1725 przeprowadzono konsultacje z Europejskim Inspektorem Ochrony Danych, który przedłożył uwagi formalne w dniu 19 listopada 2025 r.
(21) Regulacyjne standardy techniczne, które mają zostać przyjęte na podstawie uprawnień określonych w art. 26 ust. 3 akapit trzeci, art. 29 ust. 4 akapit trzeci, art. 30 ust. 3 akapit trzeci, art. 31 ust. 4 akapit trzeci oraz art. 42 ust. 9 akapit trzeci rozporządzenia (UE) 2023/2631, są ściśle ze sobą powiązane, gdyż wszystkie dotyczą kontrolerów zewnętrznych. Aby zapewnić spójność między tymi przepisami i ułatwić potencjalnym kontrolerom zewnętrznym kompleksowy wgląd w ich obowiązki wynikające z rozporządzenia (UE) 2023/2631, wspomniane regulacyjne standardy techniczne należy połączyć w jedno rozporządzenie delegowane.
(22) Podstawę niniejszego rozporządzenia stanowi projekt regulacyjnych standardów technicznych przedłożony Komisji Europejskiej przez ESMA zgodnie z art. 10 rozporządzenia Parlamentu Europejskiego i Rady (UE) nr 1095/2010 5 .
(23) ESMA przeprowadził otwarte konsultacje publiczne na temat projektu regulacyjnych standardów technicznych, który stanowi podstawę niniejszego rozporządzenia, dokonał analizy potencjalnych powiązanych kosztów i korzyści oraz zwrócił się o opinię do Grupy Interesariuszy z Sektora Giełd i Papierów Wartościowych powołanej zgodnie z art. 37 rozporządzenia (UE) nr 1095/2010,
PRZYJMUJE NINIEJSZE ROZPORZĄDZENIE:
Sporządzono w Brukseli dnia 12 marca 2026 r.
| Identyfikator: | Dz.U.UE.L.2026.544 |
| Rodzaj: | rozporządzenie |
| Tytuł: | Rozporządzenie delegowane 2026/544 uzupełniające rozporządzenie Parlamentu Europejskiego i Rady (UE) 2023/2631 w odniesieniu do regulacyjnych standardów technicznych określających kryteria oceny odpowiedniości, adekwatności i skuteczności stosowanych przez kontrolerów zewnętrznych systemów, zasobów i procedur, ich komórki ds. zgodności, zasad i procedur wewnętrznych, metodyki dokonywania oceny i informacji wykorzystywanych do kontroli, a także informacje zawarte we wnioskach o uznanie kontrolerów zewnętrznych z państw trzecich oraz ich formę i treść |
| Data aktu: | 2026-03-12 |
| Data ogłoszenia: | 2026-06-17 |
| Data wejścia w życie: | 2026-07-07 |
