Capítulo I: Objeto, ámbito de aplicación y definiciones
Artículo 1: Objeto
Establece lo que haría el Reglamento: crear un marco para la prestación de European Business Wallets, dar a las acciones realizadas mediante una Wallet el mismo efecto jurídico que su equivalente en papel o presencial, fijar normas para la identificación de los titulares de Wallets, establecer un Directorio Digital Europeo y un identificador único para cada titular, determinar cómo se notifica a los proveedores de Wallets, imponer obligaciones a los organismos del sector público y abrir el marco a terceros países.[1]
Artículo 2: Ámbito de aplicación
El Reglamento abarcaría la prestación y aceptación de European Business Wallets, la expedición y aceptación de los datos que identifican a sus titulares, y el uso de las Wallets por parte de operadores económicos y organismos del sector público. Dejaría intactos los sistemas que el Derecho de la Unión ya exige para el intercambio de documentos y datos entre autoridades competentes.[1]
Artículo 3: Definiciones
Define 43 términos. Una European Business Wallet sería una solución digital que permite a su titular almacenar, gestionar y presentar datos de identificación y declaraciones electrónicas de atributos, utilizar firmas, sellos, entrega certificada y sellos de tiempo, y crear y delegar mandatos en representantes autorizados. Un «operador económico» sería cualquier persona física o jurídica que actúe a título comercial o profesional, lo que incluye en el ámbito de aplicación a los empresarios individuales y los autónomos. Muchos de los demás términos se toman directamente del Reglamento eIDAS.[1][7][8]
Capítulo II: Carteras europeas para empresas
Artículo 4: Principio de equivalencia
Una acción realizada con una de las funcionalidades básicas del artículo 5, apartado 1, tendría el mismo efecto jurídico que la misma acción realizada lícitamente en persona, en papel o por cualquier otro medio conforme. Lo mismo se aplicaría cuando un autónomo o empresario individual utilice el servicio cualificado de entrega electrónica certificada como servicio independiente, sin una Business Wallet.[1]
Artículo 5: Funcionalidades básicas de las carteras europeas para empresas
Enumera 14 funcionalidades que toda Wallet tendría que ofrecer. Entre ellas figuran la expedición, el almacenamiento y la presentación de declaraciones electrónicas de atributos con divulgación selectiva; firmas electrónicas, sellos electrónicos y sellos de tiempo cualificados; el envío y la recepción de documentos a través de un servicio cualificado de entrega electrónica certificada; la posibilidad de que varios usuarios utilicen una misma Wallet con autorizaciones que el titular puede gestionar y revocar; la exportación de todos los datos en un formato legible por máquina; y un registro de todas las transacciones. Los proveedores podrían añadir otras funcionalidades siempre que no comprometan estas, y tendrían que ofrecer el servicio de entrega certificada por separado a los usuarios de la EU Digital Identity Wallet.[1]
Artículo 6: Características técnicas de las carteras europeas para empresas
Las Wallets necesitarían protocolos e interfaces comunes para la expedición y presentación de datos de identificación y declaraciones, para la interacción con otras Wallets y con las EU Digital Identity Wallets, para el uso automatizado sin intervención manual, y para la incorporación a distancia a través de un representante autorizado cuya identificación electrónica alcance el nivel de garantía «sustancial» o «alto». Cada titular recibiría al menos una dirección digital única. Las correspondencias entre funciones y atributos tendrían que ser auditables y revocables, y los conflictos de funciones, la delegación excesiva y las autorizaciones caducadas tendrían que detectarse e impedirse en tiempo real.[1][10]
Artículo 7: Requisitos y obligaciones de los proveedores de carteras europeas para empresas
Solo los proveedores que figuren en la lista de la Comisión podrían prestar Wallets. Tendrían que estar establecidos en la Unión, tener allí su centro principal de actividad y sus operaciones principales, y no estar sujetos al control de un tercer país o de una entidad de un tercer país. También tendrían que cumplir los requisitos de ciberseguridad de la Directiva (UE) 2022/2555 (NIS2), informar claramente a los titulares sobre las condiciones y la portabilidad de los datos y, si dejan de prestar Wallets o se les retira de la lista, avisar a los titulares y transferir o suprimir sus datos según las instrucciones de estos.[1]
Artículo 8: Datos de identificación de los propietarios de carteras europeas para empresas
Los datos que identifican al titular de una Wallet se expedirían como declaración electrónica cualificada de atributos por un proveedor de servicios de confianza cualificado, como declaración expedida por el organismo del sector público responsable de una fuente auténtica o en su nombre, o, en el caso de las entidades de la Unión, por la Comisión. Contendrían al menos el nombre oficial del titular tal como figura en el registro correspondiente y su identificador único con arreglo al artículo 9. Los Estados miembros notificarían las fuentes auténticas utilizadas para verificarlos.[1][8]
Artículo 9: Identificadores únicos
Cuando un operador económico ya disponga de un identificador único europeo (EUID), el identificador utilizado en el Derecho de sociedades, ese sería su identificador. Los titulares que no lo tengan recibirían un identificador único creado mediante un acto de ejecución, que también impediría que se asignara más de uno a un mismo titular.[1][9]
Artículo 10: Directorio digital europeo
La Comisión gestionaría un Directorio Digital Europeo, con una API para el uso entre sistemas y un portal web seguro, que actuaría como fuente de información fiable sobre los titulares de Wallets. Solo los titulares de Wallets, sus representantes autorizados y los proveedores de Wallets podrían acceder a él. Los proveedores tendrían que comunicar cualquier cambio en la información en el plazo de un día hábil.[1]
Artículo 11: Notificación de los proveedores de carteras europeas para empresas
Una entidad que quiera prestar Wallets lo notificaría a su organismo nacional de supervisión, describiendo cómo sus Wallets ofrecen las funcionalidades básicas y declarando su conformidad. El organismo de supervisión dispondría de 30 días para examinar la notificación; si no da una respuesta sustantiva en ese plazo, la notificación se consideraría completa. Los proveedores de servicios de confianza cualificados quedarían exentos del examen y podrían ofrecer Wallets de inmediato. Una denegación podría recurrirse ante los tribunales.[1]
Artículo 12: Lista de proveedores de carteras europeas para empresas notificados
Los organismos de supervisión transmitirían a la Comisión los registros, cambios y bajas de proveedores, comunicando los cambios en un plazo de 24 horas. La Comisión publicaría la lista resultante de proveedores de Wallets en su sitio web en un formato legible por máquina.[1]
Artículo 13: Gobernanza y supervisión
Los organismos de supervisión que los Estados miembros ya designan en virtud de eIDAS supervisarían también a los proveedores de Wallets establecidos en su territorio, mediante lo que la propuesta denomina supervisión ex post. Entre sus tareas figurarían investigar reclamaciones, comprobar los planes de cese y retirar de la lista a los proveedores que no cumplan. Los Estados miembros fijarían sanciones, incluidas multas administrativas de hasta el 2 % del volumen de negocios anual total a escala mundial de un proveedor. Cuando una autoridad nacional no actúe y el mercado interior esté en riesgo, la Comisión podría intervenir y, entre otras medidas, suspender temporalmente a un proveedor de la lista.[1][8]
Artículo 14: Grupo de Cooperación sobre la Identidad Digital Europea
El grupo de cooperación de los Estados miembros y la Comisión ya creado en virtud de eIDAS se ocuparía también de las European Business Wallets, compartiendo buenas prácticas y coordinando la aplicación.[1][8]
Artículo 15: Gobernanza y supervisión de las entidades de la Unión que son proveedores de carteras europeas para empresas
Cuando una institución, órgano u organismo de la UE preste Wallets, sería la Comisión, y no una autoridad nacional, quien lo supervisaría, desempeñando las tareas de supervisión pertinentes del artículo 13 e informando sobre sus actividades.[1]
Capítulo V: Disposiciones finales
Artículo 19: Procedimiento de comité
Los actos de ejecución que prevé el Reglamento se adoptarían con la asistencia del comité ya creado en virtud del Reglamento eIDAS.[1][7]
Artículo 20: Modificación del Reglamento (UE) n.º 910/2014
Modificaría el artículo 5 bis del Reglamento eIDAS, la disposición sobre las EU Digital Identity Wallets, para que se refiera a las personas físicas, incluida una persona física que represente a una persona jurídica. También reiteraría que el uso de una EU Digital Identity Wallet es voluntario para las personas físicas, y que no utilizarla no debe restringir su acceso a los servicios, al mercado laboral ni a la libertad de empresa.[1][7][8]
European Business Wallet frente a EU Digital Identity Wallet →
Artículo 21: Evaluación y revisión
Tres años después de la entrada en vigor, la Comisión informaría al Parlamento y al Consejo sobre el funcionamiento del Reglamento. El informe abarcaría las funcionalidades básicas, el cumplimiento por parte de los proveedores, las sanciones y el servicio de entrega certificada, y evaluaría si debe modificarse el ámbito de aplicación, incluida la posibilidad de hacer obligatorio el uso de las Wallets.[1]
Artículo 22: Entrada en vigor y aplicación
El Reglamento entraría en vigor a los veinte días de su publicación en el Diario Oficial y sería aplicable un año después. No ha sido adoptado, por lo que no se conoce ninguna de las dos fechas.[1]