I nodaļa: Priekšmets, darbības joma un definīcijas
1. pants: Priekšmets
Nosaka, ko regula paredzētu: izveidot satvaru European Business Wallets nodrošināšanai, piešķirt ar maku veiktām darbībām tādas pašas tiesiskās sekas kā to papīra vai klātienes ekvivalentiem, noteikt noteikumus maku īpašnieku identificēšanai, izveidot Eiropas digitālo direktoriju un unikālu identifikatoru katram īpašniekam, noteikt, kā tiek paziņoti maku nodrošinātāji, uzlikt pienākumus publiskā sektora struktūrām un atvērt satvaru trešām valstīm.[1]
2. pants: Darbības joma
Regula aptvertu European Business Wallets nodrošināšanu un pieņemšanu, to īpašnieku identifikācijas datu izsniegšanu un pieņemšanu, kā arī to, kā makus izmanto saimnieciskās darbības subjekti un publiskā sektora struktūras. Tā neskartu sistēmas, ko Savienības tiesību akti jau paredz dokumentu un datu apmaiņai starp kompetentajām iestādēm.[1]
3. pants: Definīcijas
Definē 43 terminus. European Business Wallet būtu digitāls risinājums, kas ļauj tā īpašniekam glabāt, pārvaldīt un uzrādīt identifikācijas datus un elektroniskus atribūtu apliecinājumus, izmantot parakstus, zīmogus, reģistrēto piegādi un laika zīmogus, kā arī izveidot pilnvarojumus un deleģēt tos pilnvarotajiem pārstāvjiem. „Saimnieciskās darbības subjekts” būtu jebkura fiziska vai juridiska persona, kas darbojas komerciālā vai profesionālā statusā, tādējādi darbības jomā tiek iekļauti individuālie komersanti un pašnodarbinātie. Daudzi no pārējiem terminiem ir tieši pārņemti no eIDAS regulas.[1][7][8]
II nodaļa: Eiropas uzņēmējdarbības maki
4. pants: Līdzvērtības princips
Darbībai, kas veikta ar kādu no 5. panta 1. punktā minētajām pamatfunkcijām, būtu tādas pašas tiesiskās sekas kā tai pašai darbībai, kas likumīgi veikta klātienē, papīra formā vai ar jebkuriem citiem atbilstīgiem līdzekļiem. Tas pats attiektos arī uz gadījumiem, kad pašnodarbināta persona vai individuālais komersants izmanto kvalificētu elektronisko reģistrēto piegādes pakalpojumu kā atsevišķu pakalpojumu bez Business Wallet.[1]
5. pants: Eiropas uzņēmējdarbības maku pamatfunkcijas
Uzskaita 14 funkcijas, kas būtu jāpiedāvā katram makam. Tās ietver elektronisku atribūtu apliecinājumu izsniegšanu, glabāšanu un uzrādīšanu ar selektīvu izpaušanu; kvalificētus elektroniskos parakstus, zīmogus un laika zīmogus; dokumentu nosūtīšanu un saņemšanu, izmantojot kvalificētu elektronisko reģistrēto piegādes pakalpojumu; iespēju vairākiem lietotājiem darboties ar vienu maku, pamatojoties uz atļaujām, kuras īpašnieks var pārvaldīt un atsaukt; visu datu eksportu mašīnlasāmā formātā; un visu darījumu žurnālu. Nodrošinātāji varētu pievienot papildu funkcijas, ja vien tās neapdraud šīs, un tiem būtu jāpiedāvā reģistrētās piegādes pakalpojums atsevišķi European Digital Identity Wallets lietotājiem.[1]
6. pants: Eiropas uzņēmējdarbības maku tehniskie parametri
Makiem būtu vajadzīgi kopīgi protokoli un saskarnes identifikācijas datu un apliecinājumu izsniegšanai un uzrādīšanai, mijiedarbībai ar citiem makiem un ar European Digital Identity Wallets, automatizētai izmantošanai bez manuālas iejaukšanās un attālinātai reģistrācijai ar tāda pilnvarota pārstāvja starpniecību, kura elektroniskā identifikācija atbilst uzticamības līmenim „būtisks” vai „augsts”. Katrs īpašnieks saņemtu vismaz vienu unikālu digitālo adresi. Lomu un atribūtu sasaistēm būtu jābūt auditējamām un atsaucamām, un konfliktējošas lomas, pārmērīga deleģēšana un beigušās atļaujas būtu jāatklāj un jānovērš reāllaikā.[1][10]
7. pants: Prasības un pienākumi Eiropas uzņēmējdarbības maku nodrošinātājiem
Makus varētu nodrošināt tikai Komisijas sarakstā iekļauti nodrošinātāji. Tiem būtu jābūt iedibinātiem Savienībā, tajā būtu jāatrodas to galvenajai uzņēmējdarbības vietai un galvenajām darbībām, un tie nedrīkstētu būt trešās valsts vai trešās valsts subjekta kontrolē. Tiem arī būtu jāatbilst Direktīvas (ES) 2022/2555 (NIS2) kiberdrošības prasībām, skaidri jāinformē īpašnieki par noteikumiem un datu pārnesamību un, ja tie pārtrauc nodrošināt makus vai tiek svītroti no saraksta, jāpaziņo īpašniekiem un jānodod vai jādzēš viņu dati saskaņā ar īpašnieku norādījumiem.[1]
8. pants: Eiropas uzņēmējdarbības maku īpašnieku identifikācijas dati
Datus, kas identificē maka īpašnieku, izsniegtu vai nu kvalificēts uzticības pakalpojumu sniedzējs kā kvalificētu elektronisku atribūtu apliecinājumu, vai par autentisku avotu atbildīgā publiskā sektora struktūra vai cita struktūra tās vārdā kā apliecinājumu, vai, attiecībā uz Savienības subjektiem, Komisija. Tie ietvertu vismaz īpašnieka oficiālo nosaukumu, kā tas reģistrēts attiecīgajā reģistrā, un tā unikālo identifikatoru saskaņā ar 9. pantu. Dalībvalstis paziņotu autentiskos avotus, ko izmanto to verificēšanai.[1][8]
9. pants: Unikālie identifikatori
Ja saimnieciskās darbības subjektam jau ir Eiropas unikālais identifikators (EUID), proti, uzņēmumu tiesībās izmantotais identifikators, tas būtu tā identifikators. Īpašnieki, kuriem tāda nav, saņemtu unikālu identifikatoru, kas izveidots saskaņā ar īstenošanas aktu, un šis akts arī novērstu, ka kādam īpašniekam tiek piešķirts vairāk nekā viens identifikators.[1][9]
10. pants: Eiropas digitālais direktorijs
Komisija uzturētu Eiropas digitālo direktoriju ar API sistēmu savstarpējai izmantošanai un drošu tīmekļa portālu, kas kalpotu kā uzticams informācijas avots par maku īpašniekiem. Tam varētu piekļūt tikai maku īpašnieki, viņu pilnvarotie pārstāvji un maku nodrošinātāji. Nodrošinātājiem būtu jāpaziņo par jebkādām izmaiņām informācijā vienas darbdienas laikā.[1]
11. pants: Eiropas uzņēmējdarbības maku nodrošinātāju paziņošana
Subjekts, kas vēlas nodrošināt makus, iesniegtu paziņojumu savai valsts uzraudzības iestādei, aprakstot, kā tā maki nodrošina pamatfunkcijas, un deklarējot atbilstību. Uzraudzības iestādei būtu 30 dienas paziņojuma izskatīšanai; ja tā šajā laikā nesniedz atbildi pēc būtības, paziņojums tiktu uzskatīts par pilnīgu. Kvalificēti uzticības pakalpojumu sniedzēji būtu atbrīvoti no izskatīšanas un varētu piedāvāt makus nekavējoties. Atteikumu varētu pārsūdzēt tiesā.[1]
12. pants: Paziņoto Eiropas uzņēmējdarbības maku nodrošinātāju saraksts
Uzraudzības iestādes nodotu Komisijai informāciju par nodrošinātāju reģistrāciju, izmaiņām un svītrošanu, par izmaiņām ziņojot 24 stundu laikā. Komisija publicētu iegūto maku nodrošinātāju sarakstu savā tīmekļa vietnē mašīnlasāmā formātā.[1]
13. pants: Pārvaldība un uzraudzība
Uzraudzības iestādes, kuras dalībvalstis jau izraugās saskaņā ar eIDAS, uzraudzītu arī to teritorijā iedibinātos maku nodrošinātājus, veicot to, ko priekšlikums dēvē par ex post uzraudzību. To uzdevumos ietilptu sūdzību izmeklēšana, darbības izbeigšanas plānu pārbaude un prasībām neatbilstošu nodrošinātāju svītrošana no saraksta. Dalībvalstis noteiktu sankcijas, tostarp administratīvos naudas sodus līdz 2% no nodrošinātāja kopējā pasaules gada apgrozījuma. Ja valsts iestāde nerīkojas un iekšējais tirgus ir apdraudēts, Komisija varētu iejaukties un, cita starpā, uz laiku apturēt nodrošinātāja iekļaušanu sarakstā.[1][8]
14. pants: Eiropas Digitālās identitātes sadarbības grupa
Dalībvalstu un Komisijas sadarbības grupa, kas jau izveidota saskaņā ar eIDAS, nodarbotos arī ar European Business Wallets, apmainoties ar paraugpraksi un koordinējot īstenošanu.[1][8]
15. pants: Savienības subjektu, kuri nodrošina Eiropas uzņēmējdarbības makus, pārvaldība un uzraudzība
Ja makus nodrošina ES iestāde, struktūra, birojs vai aģentūra, to uzraudzītu nevis valsts iestāde, bet gan Komisija, veicot attiecīgos 13. pantā noteiktos uzraudzības uzdevumus un ziņojot par savu darbību.[1]
V nodaļa: Nobeiguma noteikumi
19. pants: Komiteju procedūra
Regulā paredzētos īstenošanas aktus pieņemtu ar tās komitejas palīdzību, kas jau izveidota saskaņā ar eIDAS regulu.[1][7]
20. pants: Grozījums Regulā (ES) Nr. 910/2014
Grozītu eIDAS regulas 5.a pantu, noteikumu par European Digital Identity Wallets, lai tas attiektos uz fiziskām personām, tostarp uz fizisku personu, kas pārstāv juridisku personu. Tas arī atkārtoti noteiktu, ka European Digital Identity Wallet izmantošana fiziskām personām ir brīvprātīga un ka tā neizmantošana nedrīkst ierobežot viņu piekļuvi pakalpojumiem, darba tirgum vai brīvību veikt uzņēmējdarbību.[1][7][8]
European Business Wallet vs EU Digital Identity Wallet →
21. pants: Izvērtēšana un pārskatīšana
Trīs gadus pēc stāšanās spēkā Komisija ziņotu Parlamentam un Padomei par to, cik labi darbojas regula. Ziņojums aptvertu pamatfunkcijas, nodrošinātāju atbilstību, sankcijas un reģistrētās piegādes pakalpojumu un izvērtētu, vai būtu jāmaina darbības joma, tostarp vai maku izmantošana būtu jānosaka par obligātu.[1]
22. pants: Stāšanās spēkā un piemērošana
Regula stātos spēkā divdesmitajā dienā pēc tās publicēšanas Oficiālajā Vēstnesī un būtu piemērojama vienu gadu pēc tam. Tā nav pieņemta, tāpēc neviens no šiem datumiem nav zināms.[1]