Kapitel I: Gegenstand, Anwendungsbereich und Begriffsbestimmungen
Artikel 1: Gegenstand
Legt fest, was die Verordnung bewirken würde: einen Rahmen für die Bereitstellung von European Business Wallets schaffen, über eine Wallet vorgenommenen Handlungen dieselbe Rechtswirkung verleihen wie ihrem Papier- oder Präsenzäquivalent, Vorschriften für die Identifizierung von Wallet-Inhabern festlegen, ein Europäisches Digitalverzeichnis und eine einheitliche Kennung für jeden Inhaber einrichten, regeln, wie Wallet-Anbieter gemeldet werden, öffentlichen Stellen Pflichten auferlegen und den Rahmen für Drittländer öffnen.[1]
Artikel 2: Anwendungsbereich
Die Verordnung würde die Bereitstellung und Akzeptanz von European Business Wallets, die Ausstellung und Akzeptanz der Daten, die ihre Inhaber identifizieren, sowie die Nutzung von Wallets durch Wirtschaftsakteure und öffentliche Stellen erfassen. Die Systeme, die das Unionsrecht bereits für den Austausch von Dokumenten und Daten zwischen zuständigen Behörden vorschreibt, würden davon unberührt bleiben.[1]
Artikel 3: Begriffsbestimmungen
Definiert 43 Begriffe. Eine European Business Wallet wäre eine digitale Lösung, mit der ihr Inhaber Identifizierungsdaten und elektronische Attributsbescheinigungen speichern, verwalten und vorlegen, Signaturen, Siegel, elektronische Zustellung und Zeitstempel nutzen sowie Mandate erstellen und an bevollmächtigte Vertreter delegieren kann. Ein „Wirtschaftsakteur“ wäre jede natürliche oder juristische Person, die in gewerblicher oder beruflicher Eigenschaft handelt, wodurch Einzelunternehmer und Selbstständige in den Anwendungsbereich fallen. Viele der übrigen Begriffe werden unmittelbar aus der eIDAS-Verordnung übernommen.[1][7][8]
Kapitel II: europäische Unternehmensbrieftaschen
Artikel 4: Grundsatz der Gleichwertigkeit
Eine Handlung, die mit einer der Kernfunktionen nach Artikel 5 Absatz 1 vorgenommen wird, hätte dieselbe Rechtswirkung wie dieselbe Handlung, die rechtmäßig persönlich, auf Papier oder mit anderen konformen Mitteln vorgenommen wird. Dasselbe würde gelten, wenn ein Selbstständiger oder Einzelunternehmer den qualifizierten elektronischen Zustelldienst als eigenständigen Dienst ohne Business Wallet nutzt.[1]
Artikel 5: Kernfunktionen europäischer Unternehmensbrieftaschen
Listet 14 Funktionen auf, die jede Wallet bieten müsste. Dazu gehören die Ausstellung, Speicherung und Vorlage elektronischer Attributsbescheinigungen mit selektiver Offenlegung; qualifizierte elektronische Signaturen, Siegel und Zeitstempel; das Senden und Empfangen von Dokumenten über einen qualifizierten elektronischen Zustelldienst; die Möglichkeit, dass mehrere Nutzer eine Wallet mit Berechtigungen bedienen, die der Inhaber verwalten und widerrufen kann; der Export aller Daten in einem maschinenlesbaren Format; und ein Protokoll aller Transaktionen. Anbieter könnten weitere Funktionen hinzufügen, sofern diese die genannten nicht beeinträchtigen, und müssten den Zustelldienst Nutzern der EU Digital Identity Wallet auch eigenständig anbieten.[1]
Artikel 6: Technische Merkmale europäischer Unternehmensbrieftaschen
Wallets bräuchten gemeinsame Protokolle und Schnittstellen für die Ausstellung und Vorlage von Identifizierungsdaten und Bescheinigungen, für die Interaktion mit anderen Wallets und mit EU Digital Identity Wallets, für die automatisierte Nutzung ohne manuelles Eingreifen und für das Fern-Onboarding über einen bevollmächtigten Vertreter, dessen elektronische Identifizierung das Vertrauensniveau „substanziell“ oder „hoch“ erfüllt. Jeder Inhaber würde mindestens eine eindeutige digitale Adresse erhalten. Zuordnungen von Rollen zu Attributen müssten prüfbar und widerrufbar sein, und widersprüchliche Rollen, übermäßige Delegation und abgelaufene Berechtigungen müssten in Echtzeit erkannt und verhindert werden.[1][10]
Artikel 7: Anforderungen an und Pflichten von Anbieter(n) europäischer Unternehmensbrieftaschen
Nur Anbieter auf der Liste der Kommission dürften Wallets bereitstellen. Sie müssten in der Union niedergelassen sein, dort ihre Hauptniederlassung und ihre Haupttätigkeit haben und dürften nicht der Kontrolle durch ein Drittland oder eine Einrichtung eines Drittlands unterliegen. Außerdem müssten sie die Cybersicherheitsanforderungen der Richtlinie (EU) 2022/2555 (NIS2) erfüllen, Inhaber klar über Bedingungen und Datenübertragbarkeit informieren und, wenn sie die Bereitstellung von Wallets einstellen oder von der Liste gestrichen werden, die Inhaber benachrichtigen und deren Daten nach Weisung der Inhaber übertragen oder löschen.[1]
Artikel 8: Identifizierungsdaten des Inhabers einer europäischen Unternehmensbrieftasche
Die Daten, die einen Wallet-Inhaber identifizieren, würden als qualifizierte elektronische Attributsbescheinigung von einem qualifizierten Vertrauensdiensteanbieter ausgestellt, als Bescheinigung, die von der für eine authentische Quelle verantwortlichen öffentlichen Stelle oder in deren Auftrag ausgestellt wird, oder, für Unionseinrichtungen, von der Kommission. Sie würden mindestens den amtlichen Namen des Inhabers, wie er im jeweiligen Register eingetragen ist, und seine einheitliche Kennung nach Artikel 9 enthalten. Die Mitgliedstaaten würden die authentischen Quellen melden, die zu ihrer Überprüfung verwendet werden.[1][8]
Artikel 9: Einheitliche Kennungen
Verfügt ein Wirtschaftsakteur bereits über eine europäische eindeutige Kennung (EUID), die im Gesellschaftsrecht verwendete Kennung, wäre diese seine Kennung. Inhaber ohne eine solche Kennung würden eine einheitliche Kennung erhalten, die durch einen Durchführungsrechtsakt geschaffen wird, der auch verhindern würde, dass einem Inhaber mehr als eine Kennung zugewiesen wird.[1][9]
Artikel 10: Europäisches Digitalverzeichnis
Die Kommission würde ein Europäisches Digitalverzeichnis betreiben, mit einer API für die Nutzung zwischen Systemen und einem sicheren Webportal, das als vertrauenswürdige Informationsquelle über Wallet-Inhaber dient. Nur Wallet-Inhaber, ihre bevollmächtigten Vertreter und Wallet-Anbieter könnten darauf zugreifen. Anbieter müssten jede Änderung der Informationen innerhalb eines Arbeitstags weitergeben.[1]
Artikel 11: Meldung von Anbietern europäischer Unternehmensbrieftaschen
Eine Einrichtung, die Wallets anbieten möchte, würde dies ihrer nationalen Aufsichtsstelle melden, dabei beschreiben, wie ihre Wallets die Kernfunktionen erfüllen, und die Konformität erklären. Die Aufsichtsstelle hätte 30 Tage Zeit, die Meldung zu prüfen; gibt sie in dieser Zeit keine inhaltliche Antwort, würde die Meldung als vollständig gelten. Qualifizierte Vertrauensdiensteanbieter wären von der Prüfung ausgenommen und könnten sofort Wallets anbieten. Gegen eine Ablehnung könnte gerichtlich vorgegangen werden.[1]
Artikel 12: Liste der gemeldeten Anbieter europäischer Unternehmensbrieftaschen
Die Aufsichtsstellen würden Registrierungen, Änderungen und Streichungen von Anbietern an die Kommission übermitteln und Änderungen innerhalb von 24 Stunden melden. Die Kommission würde die daraus resultierende Liste der Wallet-Anbieter in maschinenlesbarem Format auf ihrer Website veröffentlichen.[1]
Artikel 13: Governance und Beaufsichtigung
Die Aufsichtsstellen, die die Mitgliedstaaten bereits nach eIDAS benennen, würden auch die in ihrem Hoheitsgebiet niedergelassenen Wallet-Anbieter beaufsichtigen, im Wege der vom Vorschlag so bezeichneten Ex-post-Aufsicht. Zu ihren Aufgaben würden die Untersuchung von Beschwerden, die Prüfung von Beendigungsplänen und die Streichung nicht konformer Anbieter von der Liste gehören. Die Mitgliedstaaten würden Sanktionen festlegen, einschließlich Geldbußen von bis zu 2 % des gesamten weltweiten Jahresumsatzes eines Anbieters. Handelt eine nationale Behörde nicht und ist der Binnenmarkt gefährdet, könnte die Kommission eingreifen und unter anderem einen Anbieter vorübergehend von der Liste suspendieren.[1][8]
Artikel 14: Europäische Kooperationsgruppe für die digitale Identität
Die bereits nach eIDAS eingerichtete Kooperationsgruppe aus Mitgliedstaaten und Kommission würde sich auch mit European Business Wallets befassen, bewährte Verfahren austauschen und die Umsetzung koordinieren.[1][8]
Artikel 15: Governance und Beaufsichtigung von Einrichtungen der Union, die Anbieter europäischer Unternehmensbrieftaschen sind
Stellt ein Organ, eine Einrichtung oder eine sonstige Stelle der EU Wallets bereit, würde nicht eine nationale Behörde, sondern die Kommission die Aufsicht führen, die einschlägigen Aufsichtsaufgaben aus Artikel 13 wahrnehmen und über ihre Tätigkeiten berichten.[1]
Kapitel V: Schlussbestimmungen
Artikel 19: Ausschussverfahren
Die Durchführungsrechtsakte, die die Verordnung vorsieht, würden mit Unterstützung des bereits nach der eIDAS-Verordnung eingesetzten Ausschusses erlassen.[1][7]
Artikel 20: Änderungen der Verordnung (EU) Nr. 910/2014
Würde Artikel 5a der eIDAS-Verordnung, die Bestimmung über die EU Digital Identity Wallets, so ändern, dass er sich auf natürliche Personen bezieht, einschließlich einer natürlichen Person, die eine juristische Person vertritt. Außerdem würde er bekräftigen, dass die Nutzung einer EU Digital Identity Wallet für natürliche Personen freiwillig ist und dass die Nichtnutzung ihren Zugang zu Dienstleistungen und zum Arbeitsmarkt sowie ihre unternehmerische Freiheit nicht einschränken darf.[1][7][8]
European Business Wallet vs EU Digital Identity Wallet →
Artikel 21: Bewertung und Überprüfung
Drei Jahre nach Inkrafttreten würde die Kommission dem Parlament und dem Rat darüber berichten, wie gut die Verordnung funktioniert. Der Bericht würde die Kernfunktionen, die Einhaltung durch die Anbieter, Sanktionen und den Zustelldienst abdecken und bewerten, ob der Anwendungsbereich geändert werden sollte, einschließlich der Frage, ob die Nutzung der Wallets verpflichtend werden sollte.[1]
Artikel 22: Inkrafttreten und Anwendung
Die Verordnung würde am zwanzigsten Tag nach ihrer Veröffentlichung im Amtsblatt in Kraft treten und ein Jahr danach gelten. Sie wurde nicht angenommen, daher ist keines der beiden Daten bekannt.[1]