I. fejezet: A rendelet tárgya és hatálya; fogalommeghatározások
1. cikk: Tárgy
Meghatározza, mit tenne a rendelet: keretet hozna létre a European Business Walletek nyújtására, a pénztárcán keresztül végzett cselekményeknek ugyanazt a joghatást biztosítaná, mint papíralapú vagy személyes megfelelőiknek, szabályokat állapítana meg a pénztárca-tulajdonosok azonosítására, létrehozna egy európai digitális adattárat és minden tulajdonos számára egy egyedi azonosítót, meghatározná a pénztárcát nyújtó szolgáltatók bejelentésének módját, kötelezettségeket róna a közszféra szerveire, és megnyitná a keretet harmadik országok előtt.[1]
2. cikk: Hatály
A rendelet kiterjedne a European Business Walletek nyújtására és elfogadására, a tulajdonosaikat azonosító adatok kibocsátására és elfogadására, valamint a pénztárcák gazdasági szereplők és a közszféra szervei általi használatára. Nem érintené azokat a rendszereket, amelyeket az uniós jog már előír a dokumentumok és adatok illetékes hatóságok közötti cseréjére.[1]
3. cikk: Fogalommeghatározások
43 fogalmat határoz meg. A European Business Wallet olyan digitális megoldás lenne, amely lehetővé teszi tulajdonosa számára, hogy azonosító adatokat és elektronikus attribútumigazolásokat tároljon, kezeljen és bemutasson, aláírásokat, bélyegzőket, ajánlott kézbesítést és időbélyegzőket használjon, valamint megbízásokat hozzon létre és ruházzon át meghatalmazott képviselőkre. „Gazdasági szereplő” lenne minden olyan természetes vagy jogi személy, aki kereskedelmi vagy szakmai minőségben jár el, így az egyéni vállalkozók és az önfoglalkoztatók is a hatály alá kerülnek. A többi fogalom közül sokat közvetlenül az eIDAS rendeletből vettek át.[1][7][8]
II. fejezet: Európai üzleti tárcák
4. cikk: Az egyenértékűség elve
Az 5. cikk (1) bekezdésében felsorolt alapvető funkciók valamelyikével végzett cselekménynek ugyanaz a joghatása lenne, mint ugyanannak a cselekménynek, ha azt jogszerűen személyesen, papíron vagy bármely más megfelelő módon végezték volna. Ugyanez lenne érvényes, ha egy önfoglalkoztató vagy egyéni vállalkozó a minősített elektronikus ajánlott kézbesítési szolgáltatást önálló szolgáltatásként, Business Wallet nélkül veszi igénybe.[1]
5. cikk: Az európai üzleti tárcák alapvető funkciói
14 funkciót sorol fel, amelyet minden pénztárcának kínálnia kellene. Ezek közé tartozik az elektronikus attribútumigazolások kibocsátása, tárolása és bemutatása szelektív közzététellel; a minősített elektronikus aláírások, bélyegzők és időbélyegzők; dokumentumok küldése és fogadása minősített elektronikus ajánlott kézbesítési szolgáltatáson keresztül; annak lehetővé tétele, hogy több felhasználó kezeljen egy pénztárcát olyan jogosultságok alapján, amelyeket a tulajdonos kezelhet és visszavonhat; az összes adat exportálása géppel olvasható formátumban; valamint az összes tranzakció naplója. A szolgáltatók további funkciókat is hozzáadhatnának, amennyiben azok nem veszélyeztetik ezeket, és az ajánlott kézbesítési szolgáltatást önállóan is kínálniuk kellene a European Digital Identity Walletek felhasználóinak.[1]
6. cikk: Az európai üzleti tárcákhoz kapcsolódó műszaki jellemzők
A pénztárcáknak közös protokollokra és interfészekre lenne szükségük az azonosító adatok és igazolások kibocsátásához és bemutatásához, a más pénztárcákkal és a European Digital Identity Walletekkel való interakcióhoz, a kézi beavatkozás nélküli automatizált használathoz, valamint a távoli regisztrációhoz egy olyan meghatalmazott képviselőn keresztül, akinek elektronikus azonosítása megfelel a „jelentős” vagy „magas” biztonsági szintnek. Minden tulajdonos legalább egy egyedi digitális címet kapna. A szerepkörök és attribútumok közötti megfeleltetéseknek auditálhatónak és visszavonhatónak kellene lenniük, az ütköző szerepköröket, a túlzott delegálást és a lejárt jogosultságokat pedig valós időben kellene észlelni és megakadályozni.[1][10]
7. cikk: Az európai üzleti tárcákat nyújtó szolgáltatókra vonatkozó követelmények és kötelezettségek
Csak a Bizottság jegyzékében szereplő szolgáltatók nyújthatnának pénztárcákat. Az Unióban kellene letelepedniük, ott kellene lennie a fő tevékenységi helyüknek és fő működésüknek, és nem állhatnának harmadik ország vagy harmadik országbeli szervezet ellenőrzése alatt. Emellett meg kellene felelniük az (EU) 2022/2555 irányelv (NIS2) kiberbiztonsági követelményeinek, egyértelműen tájékoztatniuk kellene a tulajdonosokat a feltételekről és az adathordozhatóságról, és ha felhagynak a pénztárcák nyújtásával, vagy törlik őket a jegyzékből, értesíteniük kellene a tulajdonosokat, és a tulajdonosok utasításai szerint át kellene adniuk vagy törölniük kellene az adataikat.[1]
8. cikk: Az európai üzleti tárcák tulajdonosainak azonosító adatai
A pénztárca-tulajdonost azonosító adatokat vagy egy minősített bizalmi szolgáltató bocsátaná ki minősített elektronikus attribútumigazolásként, vagy a hiteles forrásért felelős közszféra szerv, illetve a nevében eljáró szerv igazolásként, uniós szervezetek esetében pedig a Bizottság. Az adatok tartalmaznák legalább a tulajdonos hivatalos nevét, ahogyan az a vonatkozó nyilvántartásban szerepel, valamint a 9. cikk szerinti egyedi azonosítóját. A tagállamok bejelentenék az ellenőrzésükhöz használt hiteles forrásokat.[1][8]
9. cikk: Egyedi azonosítók
Ha egy gazdasági szereplő már rendelkezik európai egyedi azonosítóval (EUID), vagyis a társasági jogban használt azonosítóval, akkor az lenne az azonosítója. Az ilyennel nem rendelkező tulajdonosok egy végrehajtási jogi aktus alapján létrehozott egyedi azonosítót kapnának, és ez a jogi aktus azt is megakadályozná, hogy bármely tulajdonos egynél több azonosítót kapjon.[1][9]
10. cikk: Európai digitális adattár
A Bizottság európai digitális adattárat működtetne, amely a rendszerek közötti használatra szolgáló API-val és biztonságos webportállal rendelkezne, és a pénztárca-tulajdonosokra vonatkozó információk megbízható forrásaként szolgálna. Csak a pénztárca-tulajdonosok, meghatalmazott képviselőik és a pénztárcát nyújtó szolgáltatók férhetnének hozzá. A szolgáltatóknak az információkban bekövetkező bármely változást egy munkanapon belül továbbítaniuk kellene.[1]
11. cikk: Az európai üzleti tárcákat nyújtó szolgáltatók bejelentése
Az a szervezet, amely pénztárcákat kíván nyújtani, bejelentést tenne a nemzeti felügyeleti szervénél, leírva, hogyan biztosítják pénztárcái az alapvető funkciókat, és nyilatkozva a megfelelőségről. A felügyeleti szervnek 30 nap állna rendelkezésére a bejelentés felülvizsgálatára; ha ezen idő alatt nem ad érdemi választ, a bejelentés teljesnek minősülne. A minősített bizalmi szolgáltatók mentesülnének a felülvizsgálat alól, és azonnal kínálhatnának pénztárcákat. Az elutasítás bíróság előtt megtámadható lenne.[1]
12. cikk: Az európai üzleti tárcákat nyújtó bejelentett szolgáltatók jegyzéke
A felügyeleti szervek továbbítanák a Bizottságnak a szolgáltatók nyilvántartásba vételeit, azok változásait és a törléseket, a változásokat 24 órán belül jelentve. A Bizottság az így létrejövő, pénztárcát nyújtó szolgáltatókat tartalmazó jegyzéket géppel olvasható formátumban közzétenné a honlapján.[1]
13. cikk: Irányítás és felügyelet
Azok a felügyeleti szervek, amelyeket a tagállamok már az eIDAS alapján kijelölnek, a területükön letelepedett, pénztárcát nyújtó szolgáltatókat is felügyelnék, a javaslat által utólagos felügyeletnek nevezett módon. Feladataik közé tartozna a panaszok kivizsgálása, a megszüntetési tervek ellenőrzése és a követelményeknek nem megfelelő szolgáltatók törlése a jegyzékből. A tagállamok szankciókat állapítanának meg, köztük a szolgáltató teljes éves világpiaci árbevételének legfeljebb 2%-át kitevő közigazgatási bírságokat. Ha egy nemzeti hatóság nem lép fel, és a belső piac veszélybe kerül, a Bizottság beavatkozhatna, és egyéb intézkedések mellett ideiglenesen felfüggeszthetné egy szolgáltató jegyzékben való szereplését.[1][8]
14. cikk: Az európai digitális személyazonossággal foglalkozó együttműködési csoport
A tagállamok és a Bizottság eIDAS alapján már létrehozott együttműködési csoportja a European Business Walletekkel is foglalkozna, megosztva a bevált gyakorlatokat és koordinálva a végrehajtást.[1][8]
15. cikk: Az európai üzleti tárcákat nyújtó uniós szervezetek irányítása és felügyelete
Ha egy uniós intézmény, szerv, hivatal vagy ügynökség nyújt pénztárcákat, azt nem egy nemzeti hatóság, hanem a Bizottság felügyelné, ellátva a 13. cikk szerinti vonatkozó felügyeleti feladatokat, és beszámolva tevékenységéről.[1]
V. fejezet: Záró rendelkezések
19. cikk: A bizottsági eljárás
A rendeletben előírt végrehajtási jogi aktusokat az eIDAS rendelet alapján már létrehozott bizottság segítségével fogadnák el.[1][7]
20. cikk: A 910/2014/EU rendelet módosítása
Módosítaná az eIDAS rendelet 5a. cikkét, a European Digital Identity Walletekről szóló rendelkezést, hogy az a természetes személyekre vonatkozzon, beleértve a jogi személyt képviselő természetes személyt is. Megerősítené azt is, hogy a European Digital Identity Wallet használata a természetes személyek számára önkéntes, és hogy annak mellőzése nem korlátozhatja a szolgáltatásokhoz és a munkaerőpiachoz való hozzáférésüket, sem a vállalkozás szabadságát.[1][7][8]
European Business Wallet vs EU Digital Identity Wallet →
21. cikk: Értékelés és felülvizsgálat
A hatálybalépést követő három év elteltével a Bizottság jelentést tenne a Parlamentnek és a Tanácsnak arról, hogy mennyire jól működik a rendelet. A jelentés kiterjedne az alapvető funkciókra, a szolgáltatók megfelelésére, a szankciókra és az ajánlott kézbesítési szolgáltatásra, és értékelné, hogy módosítani kellene-e a hatályt, többek között azt is, hogy kötelezővé kellene-e tenni a pénztárcák használatát.[1]
22. cikk: Hatálybalépés és alkalmazás
A rendelet a Hivatalos Lapban való kihirdetését követő huszadik napon lépne hatályba, és egy évvel azután kellene alkalmazni. Még nem fogadták el, így egyik dátum sem ismert.[1]