Глава I: Предмет, приложно поле и определения
Член 1: Предмет
Определя какво би направил Регламентът: би създал рамка за предоставяне на European Business Wallets, би придал на действията, извършени чрез портфейл, същото правно действие като на техния хартиен или присъствен еквивалент, би определил правила за идентифициране на притежателите на портфейли, би създал Европейска цифрова директория и уникален идентификатор за всеки притежател, би уредил начина, по който се изпращат уведомления за доставчиците на портфейли, би възложил задължения на публичните органи и би отворил рамката за трети държави.[1]
Член 2: Приложно поле
Регламентът би обхващал предоставянето и приемането на European Business Wallets, издаването и приемането на данните, които идентифицират техните притежатели, както и използването на портфейли от икономическите оператори и публичните органи. Той не би засягал системите, които правото на Съюза вече предвижда за обмен на документи и данни между компетентните органи.[1]
Член 3: Определения
Определя 43 понятия. European Business Wallet би бил цифрово решение, което позволява на своя притежател да съхранява, управлява и представя данни за идентификация и електронни удостоверения за атрибути, да използва подписи, печати, препоръчана доставка и времеви печати, както и да създава пълномощия и да ги делегира на упълномощени представители. „Икономически оператор“ би било всяко физическо или юридическо лице, действащо в търговско или професионално качество, с което в обхвата попадат едноличните търговци и самостоятелно заетите лица. Много от останалите понятия са заимствани пряко от Регламента eIDAS.[1][7][8]
Глава II: Европейски бизнес портфейли
Член 4: Принцип на еквивалентност
Действие, извършено чрез някоя от основните функции по член 5, параграф 1, би имало същото правно действие като същото действие, законосъобразно извършено лично, на хартия или по друг съответстващ на изискванията начин. Същото би се прилагало, когато самостоятелно заето лице или едноличен търговец използва квалифицираната услуга за електронна препоръчана доставка като самостоятелна услуга, без Business Wallet.[1]
Член 5: Основни функции на европейските бизнес портфейли
Изброява 14 функции, които всеки портфейл би трябвало да предлага. Сред тях са издаването, съхраняването и представянето на електронни удостоверения за атрибути с избирателно оповестяване; квалифицирани електронни подписи, печати и времеви печати; изпращане и получаване на документи чрез квалифицирана услуга за електронна препоръчана доставка; възможност няколко потребители да работят с един портфейл въз основа на разрешения, които притежателят може да управлява и оттегля; експортиране на всички данни в машинночетим формат; и регистър на всички транзакции. Доставчиците биха могли да добавят и други функции, стига те да не засягат тези, и би трябвало да предлагат услугата за препоръчана доставка самостоятелно на ползвателите на European Digital Identity Wallets.[1]
Член 6: Технически характеристики на европейските бизнес портфейли
Портфейлите биха се нуждаели от общи протоколи и интерфейси за издаване и представяне на данни за идентификация и удостоверения, за взаимодействие с други портфейли и с European Digital Identity Wallets, за автоматизирано използване без ръчна намеса и за дистанционно регистриране чрез упълномощен представител, чиято електронна идентификация отговаря на ниво на осигуреност „значително“ или „високо“. Всеки притежател би получил поне един уникален цифров адрес. Съпоставянията между роли и атрибути би трябвало да могат да се одитират и оттеглят, а конфликтните роли, прекомерното делегиране и изтеклите разрешения би трябвало да се откриват и предотвратяват в реално време.[1][10]
Член 7: Изисквания и задължения за доставчиците на европейски бизнес портфейли
Само доставчиците, включени в списъка на Комисията, биха могли да предоставят портфейли. Те би трябвало да са установени в Съюза, да имат там основното си място на стопанска дейност и основните си операции и да не са под контрола на трета държава или на субект от трета държава. Те също така би трябвало да отговарят на изискванията за киберсигурност на Директива (ЕС) 2022/2555 (NIS2), да информират ясно притежателите за условията и преносимостта на данните и, ако престанат да предоставят портфейли или бъдат заличени от списъка, да уведомят притежателите и да прехвърлят или заличат данните им съгласно указанията на притежателите.[1]
Член 8: Данни за идентификация на собственик на европейски бизнес портфейл
Данните, които идентифицират притежателя на портфейл, биха се издавали като квалифицирано електронно удостоверение за атрибути от квалифициран доставчик на удостоверителни услуги, като удостоверение, издадено от органа от публичния сектор, отговорен за автентичен източник, или от негово име, или, за субектите на Съюза, от Комисията. Те биха съдържали най-малко официалното наименование на притежателя, както е вписано в съответния регистър, и неговия уникален идентификатор съгласно член 9. Държавите членки биха нотифицирали автентичните източници, използвани за проверката им.[1][8]
Член 9: Уникални идентификатори
Когато икономически оператор вече има Европейски уникален идентификатор (EUID), идентификаторът, използван в дружественото право, той би бил негов идентификатор. Притежателите без такъв биха получили уникален идентификатор, създаден съгласно акт за изпълнение, който също така би гарантирал, че на нито един притежател не се дава повече от един.[1][9]
Член 10: Европейска цифрова директория
Комисията би поддържала Европейска цифрова директория, с API за използване между системи и защитен уеб портал, която би служила като надежден източник на информация за притежателите на портфейли. Достъп до нея биха имали само притежателите на портфейли, техните упълномощени представители и доставчиците на портфейли. Доставчиците би трябвало да предават всяка промяна в информацията в рамките на един работен ден.[1]
Член 11: Уведомление от доставчиците на европейски бизнес портфейли
Субект, който желае да предоставя портфейли, би уведомил своя национален надзорен орган, като опише как неговите портфейли осигуряват основните функции и декларира съответствие. Надзорният орган би разполагал с 30 дни за преглед на уведомлението; ако в този срок не даде отговор по същество, уведомлението би се считало за пълно. Квалифицираните доставчици на удостоверителни услуги биха били освободени от прегледа и биха могли да предлагат портфейли веднага. Отказът би могъл да бъде обжалван пред съда.[1]
Член 12: Списък с доставчиците на европейски бизнес портфейли, за които е изпратено уведомление
Надзорните органи биха предавали на Комисията регистрациите на доставчици, промените и заличаванията, като съобщават за промените в рамките на 24 часа. Комисията би публикувала получения списък на доставчиците на портфейли на своя уебсайт в машинночетим формат.[1]
Член 13: Управление и надзор
Надзорните органи, които държавите членки вече определят съгласно eIDAS, биха упражнявали надзор и върху доставчиците на портфейли, установени на тяхна територия, чрез това, което предложението нарича последващ надзор. Задачите им биха включвали разследване на жалби, проверка на плановете за прекратяване и заличаване от списъка на доставчиците, които не спазват изискванията. Държавите членки биха определяли санкции, включително административни глоби в размер до 2% от общия световен годишен оборот на доставчика. Когато национален орган не предприеме действия и вътрешният пазар е изложен на риск, Комисията би могла да се намеси и, наред с други мерки, временно да спре вписването на доставчик в списъка.[1][8]
Член 14: Европейска група за сътрудничество в областта на цифровата самоличност
Групата за сътрудничество между държавите членки и Комисията, вече създадена съгласно eIDAS, би се занимавала и с European Business Wallets, като споделя най-добри практики и координира прилагането.[1][8]
Член 15: Управление и надзор на субекти на Съюза, които са доставчици на европейски бизнес портфейли
Когато институция, орган, служба или агенция на ЕС предоставя портфейли, надзор над нея би упражнявала Комисията, а не национален орган, като изпълнява съответните надзорни задачи по член 13 и докладва за своята дейност.[1]
Глава V: Заключителни разпоредби
Член 19: Процедура на комитет
Актовете за изпълнение, предвидени в Регламента, биха се приемали със съдействието на комитета, вече създаден съгласно Регламента eIDAS.[1][7]
Член 20: Изменение на Регламент (ЕС) № 910/2014
Би изменил член 5а от Регламента eIDAS, разпоредбата относно European Digital Identity Wallets, така че тя да се отнася до физически лица, включително физическо лице, представляващо юридическо лице. Би потвърдил също, че използването на European Digital Identity Wallet е доброволно за физическите лица и че неизползването му не трябва да ограничава достъпа им до услуги, до пазара на труда или свободата на стопанска инициатива.[1][7][8]
European Business Wallet срещу EU Digital Identity Wallet →
Член 21: Оценка и преглед
Три години след влизането в сила Комисията би докладвала на Парламента и на Съвета доколко добре действа Регламентът. Докладът би обхващал основните функции, спазването на изискванията от доставчиците, санкциите и услугата за препоръчана доставка и би преценил дали обхватът следва да се промени, включително дали използването на портфейлите да стане задължително.[1]
Член 22: Влизане в сила и прилагане
Регламентът би влязъл в сила на двадесетия ден след публикуването му в Официален вестник и би се прилагал една година след това. Той не е приет, така че нито една от двете дати не е известна.[1]