Κεφάλαιο I: Αντικείμενο, πεδίο εφαρμογής και ορισμοί
Άρθρο 1: Αντικείμενο
Ορίζει τι θα έκανε ο Κανονισμός: θα δημιουργούσε πλαίσιο για την παροχή European Business Wallets, θα προσέδιδε στις ενέργειες που πραγματοποιούνται μέσω ενός Wallet το ίδιο νομικό αποτέλεσμα με το έντυπο ή δια ζώσης ισοδύναμό τους, θα καθόριζε κανόνες για την ταυτοποίηση των κατόχων Wallet, θα θέσπιζε έναν Ευρωπαϊκό ψηφιακό κατάλογο και έναν μοναδικό αναγνωριστικό κωδικό για κάθε κάτοχο, θα όριζε τον τρόπο κοινοποίησης των παρόχων Wallet, θα επέβαλλε υποχρεώσεις στους φορείς του δημόσιου τομέα και θα άνοιγε το πλαίσιο σε τρίτες χώρες.[1]
Άρθρο 2: Πεδίο εφαρμογής
Ο Κανονισμός θα κάλυπτε την παροχή και την αποδοχή των European Business Wallets, την έκδοση και την αποδοχή των δεδομένων που ταυτοποιούν τους κατόχους τους, καθώς και τη χρήση των Wallets από οικονομικούς φορείς και φορείς του δημόσιου τομέα. Θα άφηνε ανέπαφα τα συστήματα που το δίκαιο της Ένωσης ήδη επιβάλλει για την ανταλλαγή εγγράφων και δεδομένων μεταξύ αρμόδιων αρχών.[1]
Άρθρο 3: Ορισμοί
Ορίζει 43 όρους. Ένα European Business Wallet θα ήταν μια ψηφιακή λύση που επιτρέπει στον κάτοχό του να αποθηκεύει, να διαχειρίζεται και να υποβάλλει δεδομένα ταυτοποίησης και ηλεκτρονικές βεβαιώσεις ιδιοτήτων, να χρησιμοποιεί υπογραφές, σφραγίδες, συστημένη παράδοση και χρονοσφραγίδες, καθώς και να δημιουργεί εντολές και να τις αναθέτει σε εξουσιοδοτημένους αντιπροσώπους. «Οικονομικός φορέας» θα ήταν κάθε φυσικό ή νομικό πρόσωπο που ενεργεί με εμπορική ή επαγγελματική ιδιότητα, πράγμα που εντάσσει στο πεδίο εφαρμογής τους ατομικούς επιχειρηματίες και τους αυτοαπασχολούμενους. Πολλοί από τους υπόλοιπους όρους έχουν ληφθεί απευθείας από τον κανονισμό eIDAS.[1][7][8]
Κεφάλαιο II: Ευρωπαϊκά πορτοφόλια επιχειρήσεων
Άρθρο 4: Αρχή της ισοδυναμίας
Μια ενέργεια που πραγματοποιείται με μία από τις βασικές λειτουργίες του άρθρου 5 παράγραφος 1 θα είχε το ίδιο νομικό αποτέλεσμα με την ίδια ενέργεια όταν διενεργείται νόμιμα αυτοπροσώπως, σε έντυπη μορφή ή με οποιοδήποτε άλλο σύμφωνο μέσο. Το ίδιο θα ίσχυε όταν ένας αυτοαπασχολούμενος ή ατομικός επιχειρηματίας χρησιμοποιεί την εγκεκριμένη υπηρεσία ηλεκτρονικής συστημένης παράδοσης ως αυτοτελή υπηρεσία, χωρίς Business Wallet.[1]
Άρθρο 5: Βασικές λειτουργίες των ευρωπαϊκών πορτοφολιών επιχειρήσεων
Απαριθμεί 14 λειτουργίες που θα έπρεπε να προσφέρει κάθε Wallet. Σε αυτές περιλαμβάνονται η έκδοση, η αποθήκευση και η υποβολή ηλεκτρονικών βεβαιώσεων ιδιοτήτων με επιλεκτική γνωστοποίηση· εγκεκριμένες ηλεκτρονικές υπογραφές, σφραγίδες και χρονοσφραγίδες· η αποστολή και λήψη εγγράφων μέσω εγκεκριμένης υπηρεσίας ηλεκτρονικής συστημένης παράδοσης· η δυνατότητα για περισσότερους χρήστες να χειρίζονται ένα Wallet βάσει εξουσιοδοτήσεων που ο κάτοχος μπορεί να διαχειρίζεται και να ανακαλεί· η εξαγωγή όλων των δεδομένων σε μηχαναγνώσιμο μορφότυπο· και ένα αρχείο καταγραφής όλων των συναλλαγών. Οι πάροχοι θα μπορούσαν να προσθέσουν περαιτέρω λειτουργίες, εφόσον αυτές δεν θέτουν σε κίνδυνο τις παραπάνω, και θα έπρεπε να προσφέρουν την υπηρεσία συστημένης παράδοσης αυτοτελώς στους χρήστες των European Digital Identity Wallets.[1]
Άρθρο 6: Τεχνικά χαρακτηριστικά για τα ευρωπαϊκά πορτοφόλια επιχειρήσεων
Τα Wallets θα χρειάζονταν κοινά πρωτόκολλα και διεπαφές για την έκδοση και την υποβολή δεδομένων ταυτοποίησης και βεβαιώσεων, για την αλληλεπίδραση με άλλα Wallets και με τα European Digital Identity Wallets, για αυτοματοποιημένη χρήση χωρίς χειροκίνητη παρέμβαση, και για εξ αποστάσεως ένταξη μέσω εξουσιοδοτημένου αντιπροσώπου του οποίου η ηλεκτρονική ταυτοποίηση πληροί το επίπεδο εμπιστοσύνης «βασικό» ή «υψηλό». Κάθε κάτοχος θα λάμβανε τουλάχιστον μία μοναδική ψηφιακή διεύθυνση. Οι αντιστοιχίσεις ρόλων προς ιδιότητες θα έπρεπε να είναι ελέγξιμες και ανακλήσιμες, ενώ οι αντικρουόμενοι ρόλοι, η υπερβολική ανάθεση και οι ληγμένες εξουσιοδοτήσεις θα έπρεπε να εντοπίζονται και να αποτρέπονται σε πραγματικό χρόνο.[1][10]
Άρθρο 7: Απαιτήσεις και υποχρεώσεις των παρόχων ευρωπαϊκών πορτοφολιών επιχειρήσεων
Μόνο πάροχοι που περιλαμβάνονται στον κατάλογο της Επιτροπής θα μπορούσαν να παρέχουν Wallets. Θα έπρεπε να είναι εγκατεστημένοι στην Ένωση, να έχουν εκεί τον κύριο τόπο επιχειρηματικής δραστηριότητας και τις κύριες δραστηριότητές τους, και να μην υπόκεινται σε έλεγχο από τρίτη χώρα ή οντότητα τρίτης χώρας. Θα έπρεπε επίσης να πληρούν τις απαιτήσεις κυβερνοασφάλειας της οδηγίας (ΕΕ) 2022/2555 (NIS2), να ενημερώνουν σαφώς τους κατόχους για τους όρους και τη φορητότητα των δεδομένων και, εάν παύσουν να παρέχουν Wallets ή διαγραφούν από τον κατάλογο, να ειδοποιούν τους κατόχους και να μεταφέρουν ή να διαγράφουν τα δεδομένα τους σύμφωνα με τις οδηγίες των κατόχων.[1]
Άρθρο 8: Δεδομένα ταυτοποίησης κατόχου ευρωπαϊκού πορτοφολιού επιχειρήσεων
Τα δεδομένα που ταυτοποιούν τον κάτοχο ενός Wallet θα εκδίδονταν ως εγκεκριμένη ηλεκτρονική βεβαίωση ιδιοτήτων από εγκεκριμένο πάροχο υπηρεσιών εμπιστοσύνης, ως βεβαίωση που εκδίδεται από τον φορέα του δημόσιου τομέα που είναι υπεύθυνος για μια αυθεντική πηγή ή για λογαριασμό του, ή, για τις οντότητες της Ένωσης, από την Επιτροπή. Θα περιείχαν τουλάχιστον την επίσημη επωνυμία του κατόχου όπως είναι καταχωρισμένη στο σχετικό μητρώο και τον μοναδικό αναγνωριστικό κωδικό του βάσει του άρθρου 9. Τα κράτη μέλη θα κοινοποιούσαν τις αυθεντικές πηγές που χρησιμοποιούνται για την επαλήθευσή τους.[1][8]
Άρθρο 9: Μοναδικοί αναγνωριστικοί κωδικοί
Όταν ένας οικονομικός φορέας διαθέτει ήδη Ευρωπαϊκό Μοναδικό Αναγνωριστικό (EUID), τον αναγνωριστικό κωδικό που χρησιμοποιείται στο εταιρικό δίκαιο, αυτός θα ήταν ο αναγνωριστικός του κωδικός. Οι κάτοχοι που δεν διαθέτουν EUID θα λάμβαναν μοναδικό αναγνωριστικό κωδικό που δημιουργείται βάσει εκτελεστικής πράξης, η οποία θα απέτρεπε επίσης να λάβει οποιοσδήποτε κάτοχος περισσότερους από έναν.[1][9]
Άρθρο 10: Ευρωπαϊκός ψηφιακός κατάλογος
Η Επιτροπή θα λειτουργούσε έναν Ευρωπαϊκό ψηφιακό κατάλογο, με API για χρήση μεταξύ συστημάτων και ασφαλή διαδικτυακή πύλη, ο οποίος θα αποτελούσε την αξιόπιστη πηγή πληροφοριών για τους κατόχους Wallet. Πρόσβαση σε αυτόν θα είχαν μόνο οι κάτοχοι Wallet, οι εξουσιοδοτημένοι αντιπρόσωποί τους και οι πάροχοι Wallet. Οι πάροχοι θα έπρεπε να διαβιβάζουν κάθε αλλαγή στις πληροφορίες εντός μίας εργάσιμης ημέρας.[1]
Άρθρο 11: Κοινοποίηση των παρόχων ευρωπαϊκών πορτοφολιών επιχειρήσεων
Μια οντότητα που επιθυμεί να παρέχει Wallets θα υπέβαλλε κοινοποίηση στον εθνικό εποπτικό της φορέα, περιγράφοντας πώς τα Wallets της παρέχουν τις βασικές λειτουργίες και δηλώνοντας τη συμμόρφωσή τους. Ο εποπτικός φορέας θα είχε 30 ημέρες για να εξετάσει την κοινοποίηση· εάν δεν δώσει ουσιαστική απάντηση εντός αυτής της προθεσμίας, η κοινοποίηση θα θεωρούνταν πλήρης. Οι εγκεκριμένοι πάροχοι υπηρεσιών εμπιστοσύνης θα απαλλάσσονταν από την εξέταση και θα μπορούσαν να προσφέρουν Wallets αμέσως. Μια απόρριψη θα μπορούσε να προσβληθεί ενώπιον δικαστηρίου.[1]
Άρθρο 12: Κατάλογος κοινοποιημένων παρόχων ευρωπαϊκών πορτοφολιών επιχειρήσεων
Οι εποπτικοί φορείς θα διαβίβαζαν στην Επιτροπή τις καταχωρίσεις, τις αλλαγές και τις διαγραφές παρόχων, αναφέροντας τις αλλαγές εντός 24 ωρών. Η Επιτροπή θα δημοσίευε τον κατάλογο των παρόχων Wallet που προκύπτει στον ιστότοπό της σε μηχαναγνώσιμο μορφότυπο.[1]
Άρθρο 13: Διακυβέρνηση και εποπτεία
Οι εποπτικοί φορείς που τα κράτη μέλη ορίζουν ήδη βάσει του eIDAS θα εποπτεύαν επίσης τους παρόχους Wallet που είναι εγκατεστημένοι στην επικράτειά τους, μέσω αυτού που η πρόταση αποκαλεί εκ των υστέρων εποπτεία. Τα καθήκοντά τους θα περιλάμβαναν τη διερεύνηση καταγγελιών, τον έλεγχο των σχεδίων τερματισμού και τη διαγραφή μη συμμορφούμενων παρόχων από τον κατάλογο. Τα κράτη μέλη θα καθόριζαν κυρώσεις, συμπεριλαμβανομένων διοικητικών προστίμων έως 2% του συνολικού παγκόσμιου ετήσιου κύκλου εργασιών ενός παρόχου. Όταν μια εθνική αρχή δεν αναλαμβάνει δράση και η εσωτερική αγορά διατρέχει κίνδυνο, η Επιτροπή θα μπορούσε να παρέμβει και, μεταξύ άλλων μέτρων, να αναστείλει προσωρινά την εγγραφή ενός παρόχου στον κατάλογο.[1][8]
Άρθρο 14: Ευρωπαϊκή ομάδα συνεργασίας για την ψηφιακή ταυτότητα
Η ομάδα συνεργασίας των κρατών μελών και της Επιτροπής που έχει ήδη συσταθεί βάσει του eIDAS θα ασχολούνταν επίσης με τα European Business Wallets, ανταλλάσσοντας βέλτιστες πρακτικές και συντονίζοντας την εφαρμογή.[1][8]
Άρθρο 15: Διακυβέρνηση και εποπτεία των οντοτήτων της Ένωσης που είναι πάροχοι ευρωπαϊκών πορτοφολιών επιχειρήσεων
Όταν ένα θεσμικό όργανο, όργανο, υπηρεσία ή οργανισμός της ΕΕ παρέχει Wallets, την εποπτεία του θα ασκούσε η Επιτροπή αντί για μια εθνική αρχή, εκτελώντας τα σχετικά εποπτικά καθήκοντα του άρθρου 13 και υποβάλλοντας εκθέσεις για τις δραστηριότητές της.[1]
Κεφάλαιο V: Τελικές διατάξεις
Άρθρο 19: Διαδικασία επιτροπής
Οι εκτελεστικές πράξεις που προβλέπει ο Κανονισμός θα εκδίδονταν με τη συνδρομή της επιτροπής που έχει ήδη συσταθεί βάσει του κανονισμού eIDAS.[1][7]
Άρθρο 20: Τροποποίηση του κανονισμού (ΕΕ) αριθ. 910/2014
Θα τροποποιούσε το άρθρο 5α του κανονισμού eIDAS, τη διάταξη για τα European Digital Identity Wallets, ώστε να αναφέρεται σε φυσικά πρόσωπα, συμπεριλαμβανομένου φυσικού προσώπου που εκπροσωπεί νομικό πρόσωπο. Θα επαναλάμβανε επίσης ότι η χρήση ενός European Digital Identity Wallet είναι προαιρετική για τα φυσικά πρόσωπα και ότι η μη χρήση του δεν πρέπει να περιορίζει την πρόσβασή τους σε υπηρεσίες, στην αγορά εργασίας ή την επιχειρηματική ελευθερία.[1][7][8]
European Business Wallet vs EU Digital Identity Wallet →
Άρθρο 21: Αξιολόγηση και επανεξέταση
Τρία χρόνια μετά την έναρξη ισχύος, η Επιτροπή θα υπέβαλλε έκθεση στο Κοινοβούλιο και στο Συμβούλιο σχετικά με το πόσο καλά λειτουργεί ο Κανονισμός. Η έκθεση θα κάλυπτε τις βασικές λειτουργίες, τη συμμόρφωση των παρόχων, τις κυρώσεις και την υπηρεσία συστημένης παράδοσης, και θα αξιολογούσε αν θα έπρεπε να αλλάξει το πεδίο εφαρμογής, μεταξύ άλλων αν η χρήση των Wallets θα έπρεπε να καταστεί υποχρεωτική.[1]
Άρθρο 22: Έναρξη ισχύος και εφαρμογή
Ο Κανονισμός θα άρχιζε να ισχύει την εικοστή ημέρα από τη δημοσίευσή του στην Επίσημη Εφημερίδα και θα εφαρμοζόταν ένα έτος αργότερα. Δεν έχει εγκριθεί, οπότε καμία από τις δύο ημερομηνίες δεν είναι γνωστή.[1]