Rozporządzenie wykonawcze 2026/798 ustanawiające zasady stosowania rozporządzenia Parlamentu Europejskiego i Rady (UE) nr 910/2014 w odniesieniu do norm referencyjnych i specyfikacji dotyczących zdalnej rejestracji użytkowników w europejskich portfelach tożsamości cyfrowej za pomocą środków identyfikacji elektronicznej zgodnych ze średnim poziomem bezpieczeństwa w połączeniu z dodatkowymi procedurami zdalnej rejestracji, jeżeli połączenie to spełnia wymogi wysokiego poziomu bezpieczeństwa
ROZPORZĄDZENIE WYKONAWCZE KOMISJI (UE) 2026/798z dnia 7 kwietnia 2026 r.ustanawiające zasady stosowania rozporządzenia Parlamentu Europejskiego i Rady (UE) nr 910/2014 w odniesieniu do norm referencyjnych i specyfikacji dotyczących zdalnej rejestracji użytkowników w europejskich portfelach tożsamości cyfrowej za pomocą środków identyfikacji elektronicznej zgodnych ze średnim poziomem bezpieczeństwa w połączeniu z dodatkowymi procedurami zdalnej rejestracji, jeżeli połączenie to spełnia wymogi wysokiego poziomu bezpieczeństwa
uwzględniając rozporządzenie Parlamentu Europejskiego i Rady (UE) nr 910/2014 z dnia 23 lipca 2014 r. w sprawie identyfikacji elektronicznej i usług zaufania w odniesieniu do transakcji elektronicznych na rynku wewnętrznym oraz uchylające dyrektywę 1999/93/WE 1 , w szczególności jego art. 5a ust. 24,
(1) Rejestracja użytkowników w europejskich portfelach tożsamości cyfrowej ("portfele") jest kluczowym krokiem w zakresie weryfikacji tożsamości użytkowników portfela, wiązania danych identyfikujących użytkowników z ich portfelami oraz z urządzeniem użytkownika, w którym zainstalowane są jednostki portfela.
(2) Aby zapewnić wysoki poziom zaufania i bezpieczeństwa, a także zharmonizowane podejście we wszystkich państwach członkowskich do rejestracji użytkowników portfela za pomocą procedur zdalnej rejestracji w połączeniu ze środkami identyfikacji elektronicznej odpowiadającymi średniemu poziomowi bezpieczeństwa, w niniejszym akcie wykonawczym ustanawia się specyfikacje i procedury w celu ułatwienia rejestracji użytkowników w europejskim portfelu tożsamości cyfrowej za pomocą środków identyfikacji elektronicznej odpowiadających średniemu poziomowi bezpieczeństwa w połączeniu z dodatkowymi procedurami zdalnej rejestracji, które łącznie spełniają wymogi wysokiego poziomu bezpieczeństwa.
(3) Przedmiotowe normy powinny odzwierciedlać utrwalone praktyki i być powszechnie uznawane w odpowiednich sektorach. Normy te należy dostosować w taki sposób, aby obejmowały wymogi zapewniające bezpieczeństwo i wiarygodność rejestracji użytkowników.
(4) Rozporządzenie wykonawcze Komisji (UE) 2015/1502 2 stanowi, że w przypadku gdy środki identyfikacji elektronicznej są wydawane na wysokim poziomie bezpieczeństwa oraz biorąc pod uwagę ryzyko zmiany danych identyfikujących osobę, nie jest wymagane powtarzanie procesów potwierdzania i weryfikacji tożsamości. W związku z tym w takim przypadku państwa członkowskie powinny wykorzystywać środki identyfikacji elektronicznej wydane na wysokim poziomie bezpieczeństwa również na potrzeby procesu rejestracji do celów niniejszego rozporządzenia.
(5) W przypadku gdy państwa członkowskie rejestrują użytkowników w portfelach przy użyciu środka identyfikacji elektronicznej, który nie został notyfikowany Komisji, poziom bezpieczeństwa tego środka powinien zostać potwierdzony przez jednostkę oceniającą zgodność zdefiniowaną w art. 2 pkt 13 rozporządzenia Parlamentu Europejskiego i Rady (WE) nr 765/2008 3 lub przez równoważny organ oraz należy wykazać, że wyniki tej poprzedniej procedury wydawania środka identyfikacji elektronicznej pozostają ważne.
(6) Chociaż załącznik określa wymogi, które należy spełnić, aby osiągnąć określony poziom potwierdzania tożsamości, nie ustanowiono równoważności w odniesieniu do poziomu bezpieczeństwa zdefiniowanego w art. 8 rozporządzenia (UE) nr 910/2014. W związku z tym wymogi określone w załączniku należy uznać za wdrażające wymogi rozporządzenia wykonawczego (UE) 2015/1502 i powinny one być spełniane przez dostawcę danych identyfikujących osobę lub podmiot świadczący usługi potwierdzania tożsamości w imieniu tego dostawcy.
(7) Komisja regularnie przeprowadza ocenę nowych technologii, praktyk i specyfikacji technicznych. Zgodnie z motywem 75 rozporządzenia Parlamentu Europejskiego i Rady (UE) 2024/1183 4 Komisja powinna poddawać przeglądowi i aktualizować niniejsze rozporządzenie wykonawcze, aby zachować jego aktualność względem globalnych zmian, nowych technologii, norm lub specyfikacji technicznych oraz nadążać za najlepszymi praktykami na rynku wewnętrznym, w szczególności w odniesieniu do rejestracji użytkowników w portfelach.
(8) Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 5 , a w stosownych przypadkach, rozporządzenie Parlamentu Europejskiego i Rady (UE) 2018/1725 6 oraz dyrektywa 2002/58/WE Parlamentu Europejskiego i Rady 7 mają zastosowanie do czynności przetwarzania danych osobowych na podstawie niniejszego rozporządzenia.
(9) Zgodnie z art. 42 ust. 1 rozporządzenia (UE) 2018/1725 skonsultowano się z Europejskim Inspektorem Ochrony Danych, który wydał opinię w dniu 30 stycznia 2026 r. 8 .
(10) Komitet ustanowiony w art. 48 rozporządzenia (UE) nr 910/2014 nie wydał opinii w terminie ustalonym przez swego przewodniczącego,
PRZYJMUJE NINIEJSZE ROZPORZĄDZENIE:
Sporządzono w Brukseli dnia 7 kwietnia 2026 r.
| Identyfikator: | Dz.U.UE.L.2026.798 |
| Rodzaj: | rozporządzenie |
| Tytuł: | Rozporządzenie wykonawcze 2026/798 ustanawiające zasady stosowania rozporządzenia Parlamentu Europejskiego i Rady (UE) nr 910/2014 w odniesieniu do norm referencyjnych i specyfikacji dotyczących zdalnej rejestracji użytkowników w europejskich portfelach tożsamości cyfrowej za pomocą środków identyfikacji elektronicznej zgodnych ze średnim poziomem bezpieczeństwa w połączeniu z dodatkowymi procedurami zdalnej rejestracji, jeżeli połączenie to spełnia wymogi wysokiego poziomu bezpieczeństwa |
| Data aktu: | 2026-04-07 |
| Data ogłoszenia: | 2026-04-08 |
| Data wejścia w życie: | 2026-04-28 |
