Poglavlje I: Predmet, područje primjene i definicije
Članak 1: Predmet
Utvrđuje što bi Uredba uređivala: stvaranje okvira za pružanje European Business Wallets, priznavanje radnjama poduzetima putem novčanika istog pravnog učinka kakav imaju njihovi papirnati ili osobno obavljeni ekvivalenti, pravila za identifikaciju vlasnika novčanika, uspostavu Europskog digitalnog imenika i jedinstvenog identifikatora za svakog vlasnika, način prijavljivanja pružatelja novčanika, obveze tijela javnog sektora i otvaranje okvira trećim zemljama.[1]
Članak 2: Područje primjene
Uredba bi obuhvaćala pružanje i prihvaćanje European Business Wallets, izdavanje i prihvaćanje podataka koji identificiraju njihove vlasnike te korištenje novčanika od strane gospodarskih subjekata i tijela javnog sektora. Ne bi utjecala na sustave koje pravo Unije već propisuje za razmjenu dokumenata i podataka između nadležnih tijela.[1]
Članak 3: Definicije
Definira 43 pojma. European Business Wallet bio bi digitalno rješenje koje vlasniku omogućuje pohranu, upravljanje i predočavanje identifikacijskih podataka i elektroničkih potvrda atributa, korištenje potpisa, pečata, registrirane dostave i vremenskih žigova te stvaranje ovlaštenja i njihovo delegiranje ovlaštenim zastupnicima. "Gospodarski subjekt" bio bi svaka fizička ili pravna osoba koja djeluje u okviru svoje trgovačke ili profesionalne djelatnosti, čime su u područje primjene uključeni i obrtnici i samozaposlene osobe. Mnogi od preostalih pojmova preuzeti su izravno iz Uredbe eIDAS.[1][7][8]
Poglavlje II: Europske poslovne lisnice
Članak 4: Načelo istovrijednosti
Radnja poduzeta putem jedne od osnovnih funkcionalnosti iz članka 5. stavka 1. imala bi isti pravni učinak kao ista radnja zakonito obavljena osobno, u papirnatom obliku ili bilo kojim drugim sukladnim načinom. Isto bi vrijedilo kada samozaposlena osoba ili obrtnik koristi kvalificiranu uslugu elektroničke registrirane dostave kao samostalnu uslugu, bez Business Walleta.[1]
Članak 5: Osnovne funkcionalnosti europskih poslovnih lisnica
Navodi 14 funkcionalnosti koje bi morao nuditi svaki novčanik. One uključuju izdavanje, pohranu i predočavanje elektroničkih potvrda atributa uz selektivno otkrivanje; kvalificirane elektroničke potpise, pečate i vremenske žigove; slanje i primanje dokumenata putem kvalificirane usluge elektroničke registrirane dostave; mogućnost da jednim novčanikom upravlja više korisnika na temelju odobrenja kojima vlasnik može upravljati i koja može opozvati; izvoz svih podataka u strojno čitljivom formatu; i zapisnik svih transakcija. Pružatelji bi mogli dodati daljnje funkcionalnosti pod uvjetom da ne ugrožavaju navedene, a korisnicima EU Digital Identity Walleta morali bi nuditi uslugu registrirane dostave kao samostalnu uslugu.[1]
Članak 6: Tehničke karakteristike europskih poslovnih lisnica
Novčanici bi trebali zajedničke protokole i sučelja za izdavanje i predočavanje identifikacijskih podataka i potvrda, za interakciju s drugim novčanicima i s EU Digital Identity Walletom, za automatiziranu uporabu bez ručne intervencije te za daljinsko uključivanje putem ovlaštenog zastupnika čija elektronička identifikacija ispunjava razinu osiguranja "značajna" ili "visoka". Svaki bi vlasnik dobio barem jednu jedinstvenu digitalnu adresu. Pridruživanja uloga atributima morala bi biti revizijski provjerljiva i opoziva, a sukobljene uloge, prekomjerno delegiranje i istekla odobrenja morali bi se otkrivati i sprječavati u stvarnom vremenu.[1][10]
Članak 7: Zahtjevi i obveze za pružatelje europskih poslovnih lisnica
Novčanike bi mogli pružati samo pružatelji s popisa Komisije. Morali bi imati poslovni nastan u Uniji, ondje imati glavno mjesto poslovanja i glavne djelatnosti te ne bi smjeli biti pod kontrolom treće zemlje ili subjekta iz treće zemlje. Morali bi i ispunjavati zahtjeve kibernetičke sigurnosti iz Direktive (EU) 2022/2555 (NIS2), jasno obavješćivati vlasnike o uvjetima i prenosivosti podataka te, ako prestanu pružati novčanike ili budu uklonjeni s popisa, obavijestiti vlasnike i prenijeti ili izbrisati njihove podatke prema uputama vlasnika.[1]
Članak 8: Identifikacijski podaci vlasnika europske poslovne lisnice
Podatke koji identificiraju vlasnika novčanika izdavao bi kvalificirani pružatelj usluga povjerenja kao kvalificiranu elektroničku potvrdu atributa, ili bi to bila potvrda koju izdaje tijelo javnog sektora odgovorno za autentičan izvor ili koja se izdaje u njegovo ime, ili bi ih za subjekte Unije izdavala Komisija. Sadržavali bi barem službeni naziv vlasnika kako je upisan u relevantni registar i njegov jedinstveni identifikator iz članka 9. Države članice prijavljivale bi autentične izvore koji se upotrebljavaju za njihovu provjeru.[1][8]
Članak 9: Jedinstveni identifikatori
Ako gospodarski subjekt već ima europski jedinstveni identifikator (EUID), odnosno identifikator koji se upotrebljava u pravu društava, to bi bio njegov identifikator. Vlasnici bez njega dobili bi jedinstveni identifikator stvoren na temelju provedbenog akta, kojim bi se ujedno spriječilo da bilo koji vlasnik dobije više od jednog.[1][9]
Članak 10: Europski digitalni imenik
Komisija bi vodila Europski digitalni imenik, sa sučeljem API za komunikaciju između sustava i sigurnim internetskim portalom, koji bi služio kao pouzdan izvor informacija o vlasnicima novčanika. Pristup bi imali samo vlasnici novčanika, njihovi ovlašteni zastupnici i pružatelji novčanika. Pružatelji bi morali proslijediti svaku promjenu informacija u roku od jednog radnog dana.[1]
Članak 11: Obavijesti za prijavljivanje pružatelja europskih poslovnih lisnica
Subjekt koji želi pružati novčanike to bi prijavio svojem nacionalnom nadzornom tijelu, opisujući kako njegovi novčanici ostvaruju osnovne funkcionalnosti i izjavljujući sukladnost. Nadzorno tijelo imalo bi 30 dana za pregled prijave; ako u tom roku ne da sadržajan odgovor, smatralo bi se da je prijava potpuna. Kvalificirani pružatelji usluga povjerenja ne bi prolazili pregled i mogli bi odmah nuditi novčanike. Odbijanje bi se moglo osporavati pred sudom.[1]
Članak 12: Popis prijavljenih pružatelja europskih poslovnih lisnica
Nadzorna tijela prosljeđivala bi Komisiji registracije pružatelja, promjene i uklanjanja, pri čemu bi promjene prijavljivala u roku od 24 sata. Komisija bi dobiveni popis pružatelja novčanika objavila na svojim internetskim stranicama u strojno čitljivom formatu.[1]
Članak 13: Osiguravanje sukladnosti i nadzor
Nadzorna tijela koja države članice već imenuju na temelju Uredbe eIDAS nadzirala bi i pružatelje novčanika s poslovnim nastanom na svojem državnom području, putem onoga što prijedlog naziva naknadnim nadzorom (ex post). Njihove zadaće uključivale bi istraživanje pritužbi, provjeru planova prestanka rada i uklanjanje nesukladnih pružatelja s popisa. Države članice utvrdile bi sankcije, uključujući upravne novčane kazne do 2 % ukupnog svjetskog godišnjeg prometa pružatelja. Ako nacionalno tijelo ne djeluje, a unutarnje tržište je ugroženo, Komisija bi mogla intervenirati i, među ostalim mjerama, privremeno suspendirati pružatelja na popisu.[1][8]
Članak 14: Europska skupina za suradnju u području digitalnog identiteta
Skupina za suradnju država članica i Komisije koja je već osnovana na temelju Uredbe eIDAS bavila bi se i European Business Wallets, razmjenjujući najbolje prakse i koordinirajući provedbu.[1][8]
Članak 15: Osiguravanje sukladnosti i nadzor nad subjektima iz Unije koji su pružatelji europskih poslovnih lisnica
Ako novčanike pruža institucija, tijelo, ured ili agencija EU-a, nadzor nad njime umjesto nacionalnog tijela provodila bi Komisija, obavljajući relevantne nadzorne zadaće iz članka 13. i izvješćujući o svojim aktivnostima.[1]
Poglavlje V: Završne odredbe
Članak 19: Postupak odbora
Provedbeni akti koje Uredba predviđa donosili bi se uz pomoć odbora koji je već osnovan na temelju Uredbe eIDAS.[1][7]
Članak 20: Izmjena Uredbe (EU) br. 910/2014
Izmijenio bi članak 5.a Uredbe eIDAS, odnosno odredbu o EU Digital Identity Walletu, tako da upućuje na fizičke osobe, uključujući fizičku osobu koja zastupa pravnu osobu. Također bi ponovno utvrdio da je korištenje EU Digital Identity Walleta dobrovoljno za fizičke osobe te da njegovo nekorištenje ne smije ograničiti njihov pristup uslugama, tržištu rada ili slobodu poduzetništva.[1][7][8]
European Business Wallet u odnosu na EU Digital Identity Wallet →
Članak 21: Evaluacija i preispitivanje
Tri godine nakon stupanja na snagu Komisija bi Parlamentu i Vijeću podnijela izvješće o tome koliko dobro Uredba funkcionira. Izvješće bi obuhvaćalo osnovne funkcionalnosti, usklađenost pružatelja, sankcije i uslugu registrirane dostave te bi ocijenilo treba li promijeniti područje primjene, uključujući treba li korištenje novčanika učiniti obveznim.[1]
Članak 22: Stupanje na snagu i primjena
Uredba bi stupila na snagu dvadesetog dana od objave u Službenom listu, a primjenjivala bi se godinu dana nakon toga. Još nije donesena, pa nijedan od tih datuma nije poznat.[1]