Kapitel I: Genstand, anvendelsesområde og definitioner
Artikel 1: Genstand
Fastlægger, hvad forordningen ville gøre: skabe en ramme for udbud af European Business Wallets, give handlinger foretaget via en tegnebog samme retsvirkning som deres papirbaserede eller fysiske modstykke, fastsætte regler for identifikation af tegnebogsindehavere, oprette en europæisk digital vejviser og en entydig identifikator for hver indehaver, fastlægge, hvordan tegnebogsudbydere meddeles, pålægge offentlige myndigheder forpligtelser og åbne rammen for tredjelande.[1]
Artikel 2: Anvendelsesområde
Forordningen ville omfatte udbud og accept af European Business Wallets, udstedelse og accept af de data, der identificerer deres indehavere, samt erhvervsdrivendes og offentlige myndigheders brug af tegnebøger. Den ville ikke berøre de systemer, som EU-retten allerede foreskriver til udveksling af dokumenter og data mellem kompetente myndigheder.[1]
Artikel 3: Definitioner
Definerer 43 begreber. En European Business Wallet ville være en digital løsning, der lader indehaveren opbevare, administrere og fremvise identifikationsdata og elektroniske attributattesteringer, bruge signaturer, segl, registreret levering og tidsstempler samt oprette og uddelegere mandater til bemyndigede repræsentanter. En "økonomisk aktør" ville være enhver fysisk eller juridisk person, der handler i kommerciel eller erhvervsmæssig egenskab, hvilket bringer enkeltmandsvirksomheder og selvstændige inden for anvendelsesområdet. Mange af de øvrige begreber er overtaget direkte fra eIDAS-forordningen.[1][7][8]
Kapitel II: Europæiske virksomhedstegnebøger
Artikel 4: Ækvivalensprincippet
En handling foretaget med en af de centrale funktioner i artikel 5, stk. 1, ville have samme retsvirkning som den samme handling foretaget lovligt ved personligt fremmøde, på papir eller på anden måde, der opfylder kravene. Det samme ville gælde, når en selvstændig eller en enkeltmandsvirksomhed bruger den kvalificerede elektroniske registrerede leveringstjeneste som en selvstændig tjeneste, uden en Business Wallet.[1]
Artikel 5: Centrale funktioner i europæiske virksomhedstegnebøger
Opregner 14 funktioner, som enhver tegnebog ville skulle tilbyde. De omfatter udstedelse, opbevaring og fremvisning af elektroniske attributattesteringer med selektiv videregivelse; kvalificerede elektroniske signaturer, segl og tidsstempler; afsendelse og modtagelse af dokumenter via en kvalificeret elektronisk registreret leveringstjeneste; at lade flere brugere betjene én tegnebog under autorisationer, som indehaveren kan administrere og tilbagekalde; eksport af alle data i et maskinlæsbart format; og en log over alle transaktioner. Udbydere ville kunne tilføje yderligere funktioner, så længe de ikke kompromitterer disse, og ville skulle tilbyde den registrerede leveringstjeneste som selvstændig tjeneste til brugere af EUDI-tegnebøger.[1]
Artikel 6: Tekniske egenskaber ved europæiske virksomhedstegnebøger
Tegnebøgerne ville have brug for fælles protokoller og grænseflader til udstedelse og fremvisning af identifikationsdata og attesteringer, til interaktion med andre tegnebøger og med EUDI-tegnebøger, til automatiseret brug uden manuel indgriben og til fjernonboarding via en bemyndiget repræsentant, hvis elektroniske identifikation opfylder sikringsniveau "betydeligt" eller "højt". Hver indehaver ville få mindst én entydig digital adresse. Tilknytninger mellem roller og attributter ville skulle kunne revideres og tilbagekaldes, og modstridende roller, overdelegering og udløbne autorisationer ville skulle opdages og forhindres i realtid.[1][10]
Artikel 7: Krav og forpligtelser for udbydere af europæiske virksomhedstegnebøger
Kun udbydere på Kommissionens liste ville måtte udbyde tegnebøger. De ville skulle være etableret i Unionen, have deres hovedforretningssted og hovedaktiviteter der og ikke være underlagt kontrol fra et tredjeland eller en enhed fra et tredjeland. De ville også skulle opfylde cybersikkerhedskravene i direktiv (EU) 2022/2555 (NIS2), informere indehavere klart om vilkår og dataportabilitet og, hvis de ophører med at udbyde tegnebøger eller fjernes fra listen, underrette indehaverne og overføre eller slette deres data efter indehavernes anvisninger.[1]
Artikel 8: Indehaveridentifikationsdata til europæiske virksomhedstegnebøger
De data, der identificerer en tegnebogsindehaver, ville blive udstedt som en kvalificeret elektronisk attributattestering af en kvalificeret tillidstjenesteudbyder, som en attestering udstedt af eller på vegne af den offentlige myndighed med ansvar for en autentisk kilde, eller, for EU-enheder, af Kommissionen. De ville mindst indeholde indehaverens officielle navn som registreret i det relevante register og dens entydige identifikator i henhold til artikel 9. Medlemsstaterne ville meddele de autentiske kilder, der bruges til at verificere dem.[1][8]
Artikel 9: Entydige identifikatorer
Hvis en erhvervsdrivende allerede har en europæisk unik identifikator (EUID), den identifikator der bruges i selskabsretten, ville det være dens identifikator. Indehavere uden en sådan ville få en entydig identifikator oprettet i henhold til en gennemførelsesretsakt, som også ville forhindre, at nogen indehaver får mere end én.[1][9]
Artikel 10: Europæisk digital vejviser
Kommissionen ville drive en europæisk digital vejviser med et API til system-til-system-brug og en sikker webportal, der skulle fungere som den betroede informationskilde om tegnebogsindehavere. Kun tegnebogsindehavere, deres bemyndigede repræsentanter og tegnebogsudbydere ville have adgang til den. Udbyderne ville skulle videregive enhver ændring af oplysningerne inden for én arbejdsdag.[1]
Artikel 11: Meddelelse af udbydere af europæiske virksomhedstegnebøger
En enhed, der ønsker at udbyde tegnebøger, ville indgive meddelelse til sit nationale tilsynsorgan, beskrive, hvordan dens tegnebøger leverer de centrale funktioner, og erklære overensstemmelse. Tilsynsorganet ville have 30 dage til at gennemgå meddelelsen; hvis det ikke giver noget indholdsmæssigt svar inden for den frist, ville meddelelsen blive betragtet som fuldstændig. Kvalificerede tillidstjenesteudbydere ville springe gennemgangen over og kunne tilbyde tegnebøger med det samme. Et afslag ville kunne indbringes for domstolene.[1]
Artikel 12: Liste over meddelte udbydere af europæiske virksomhedstegnebøger
Tilsynsorganerne ville videregive udbyderes registreringer, ændringer og fjernelser til Kommissionen og indberette ændringer inden for 24 timer. Kommissionen ville offentliggøre den resulterende liste over tegnebogsudbydere på sit websted i et maskinlæsbart format.[1]
Artikel 13: Styring og tilsyn
De tilsynsorganer, som medlemsstaterne allerede udpeger i henhold til eIDAS, ville også føre tilsyn med tegnebogsudbydere, der er etableret på deres område, gennem det, forslaget kalder efterfølgende tilsyn. Deres opgaver ville bl.a. omfatte at undersøge klager, kontrollere ophørsplaner og fjerne udbydere, der ikke overholder reglerne, fra listen. Medlemsstaterne ville fastsætte sanktioner, herunder administrative bøder på op til 2 % af en udbyders samlede globale årsomsætning. Hvis en national myndighed undlader at handle, og det indre marked er i fare, ville Kommissionen kunne gribe ind og bl.a. midlertidigt suspendere en udbyder fra listen.[1][8]
Artikel 14: Den Europæiske Samarbejdsgruppe for Digital Identitet
Den samarbejdsgruppe af medlemsstaterne og Kommissionen, der allerede er nedsat i henhold til eIDAS, ville også varetage European Business Wallets, dele bedste praksis og koordinere gennemførelsen.[1][8]
Artikel 15: Styring af og tilsyn med EU-enheder, der er udbydere af europæiske virksomhedstegnebøger
Hvis en EU-institution, et EU-organ, et EU-kontor eller et EU-agentur udbyder tegnebøger, ville Kommissionen og ikke en national myndighed føre tilsyn med den, udføre de relevante tilsynsopgaver fra artikel 13 og aflægge rapport om sine aktiviteter.[1]
Kapitel V: Afsluttende bestemmelser
Artikel 19: Udvalgsprocedure
De gennemførelsesretsakter, som forordningen kræver, ville blive vedtaget med bistand fra det udvalg, der allerede er nedsat i henhold til eIDAS-forordningen.[1][7]
Artikel 20: Ændring af forordning (EU) nr. 910/2014
Ville ændre artikel 5a i eIDAS-forordningen, bestemmelsen om EUDI-tegnebøger, så den henviser til fysiske personer, herunder en fysisk person, der repræsenterer en juridisk person. Den ville også gentage, at brug af en EUDI-tegnebog er frivillig for fysiske personer, og at det, at de ikke bruger en, ikke må begrænse deres adgang til tjenester, arbejdsmarkedet eller friheden til at drive virksomhed.[1][7][8]
European Business Wallet vs. EU Digital Identity Wallet →
Artikel 21: Evaluering og revision
Tre år efter ikrafttrædelsen ville Kommissionen aflægge rapport til Parlamentet og Rådet om, hvor godt forordningen fungerer. Rapporten ville omfatte de centrale funktioner, udbydernes overholdelse, sanktioner og den registrerede leveringstjeneste og vurdere, om anvendelsesområdet bør ændres, herunder om brugen af tegnebøgerne skal gøres obligatorisk.[1]
Artikel 22: Ikrafttræden og anvendelse
Forordningen ville træde i kraft på tyvendedagen efter offentliggørelsen i EU-Tidende og ville finde anvendelse et år derefter. Den er ikke vedtaget, så ingen af datoerne kendes.[1]