Hoofdstuk I: Onderwerp, toepassingsgebied en definities
Artikel 1: Onderwerp
Legt vast wat de verordening zou doen: een kader scheppen voor het aanbieden van European Business Wallets, handelingen die via een Wallet worden verricht hetzelfde rechtsgevolg geven als hun papieren of fysieke equivalent, regels vaststellen voor de identificatie van wallethouders, een Europese digitale index en een unieke identificatiecode voor elke houder instellen, bepalen hoe aanbieders van Wallets worden aangemeld, verplichtingen opleggen aan overheidsinstanties en het kader openstellen voor derde landen.[1]
Artikel 2: Toepassingsgebied
De verordening zou betrekking hebben op het aanbieden en aanvaarden van European Business Wallets, het uitgeven en aanvaarden van de gegevens die de houders ervan identificeren, en het gebruik van Wallets door marktdeelnemers en overheidsinstanties. Zij zou de systemen die het Unierecht al voorschrijft voor de uitwisseling van documenten en gegevens tussen bevoegde autoriteiten onverlet laten.[1]
Artikel 3: Definities
Definieert 43 begrippen. Een European Business Wallet zou een digitale oplossing zijn waarmee de houder identificatiegegevens en elektronische attestaties van attributen kan opslaan, beheren en tonen, handtekeningen, zegels, aangetekende bezorging en tijdstempels kan gebruiken, en mandaten kan aanmaken en delegeren aan gemachtigde vertegenwoordigers. Een "marktdeelnemer" zou elke natuurlijke of rechtspersoon zijn die in een commerciële of professionele hoedanigheid handelt, waardoor eenmanszaken en zelfstandigen onder het toepassingsgebied vallen. Veel van de overige begrippen zijn rechtstreeks overgenomen uit de eIDAS-verordening.[1][7][8]
Hoofdstuk II: Europese portemonnees voor ondernemingen
Artikel 4: Equivalentiebeginsel
Een handeling die wordt verricht met een van de kernfunctionaliteiten van artikel 5, lid 1, zou hetzelfde rechtsgevolg hebben als dezelfde handeling die rechtmatig persoonlijk, op papier of met andere conforme middelen wordt verricht. Hetzelfde zou gelden wanneer een zelfstandige of eenmanszaak de gekwalificeerde dienst voor elektronische aangetekende bezorging als op zichzelf staande dienst gebruikt, zonder Business Wallet.[1]
Artikel 5: Kernfunctionaliteiten van Europese portemonnees voor ondernemingen
Somt 14 functionaliteiten op die elke Wallet zou moeten bieden. Daaronder vallen het uitgeven, opslaan en tonen van elektronische attestaties van attributen met selectieve openbaarmaking; gekwalificeerde elektronische handtekeningen, zegels en tijdstempels; het verzenden en ontvangen van documenten via een gekwalificeerde dienst voor elektronische aangetekende bezorging; de mogelijkheid voor meerdere gebruikers om één Wallet te bedienen op grond van machtigingen die de houder kan beheren en intrekken; het exporteren van alle gegevens in een machineleesbaar formaat; en een logboek van alle transacties. Aanbieders zouden verdere functionaliteiten kunnen toevoegen zolang die deze niet ondermijnen, en zouden de dienst voor aangetekende bezorging ook los moeten aanbieden aan gebruikers van de EU Digital Identity Wallet.[1]
Artikel 6: Technische kenmerken van Europese portemonnees voor ondernemingen
Wallets zouden gemeenschappelijke protocollen en interfaces nodig hebben voor het uitgeven en tonen van identificatiegegevens en attestaties, voor interactie met andere Wallets en met EU Digital Identity Wallets, voor geautomatiseerd gebruik zonder handmatige tussenkomst, en voor onboarding op afstand via een gemachtigde vertegenwoordiger van wie de elektronische identificatie voldoet aan betrouwbaarheidsniveau "substantieel" of "hoog". Elke houder zou ten minste één uniek digitaal adres krijgen. Koppelingen tussen rollen en attributen zouden controleerbaar en herroepbaar moeten zijn, en tegenstrijdige rollen, overmatige delegatie en verlopen machtigingen zouden in realtime moeten worden gedetecteerd en voorkomen.[1][10]
Artikel 7: Vereisten en verplichtingen voor aanbieders van Europese portemonnees voor ondernemingen
Alleen aanbieders op de lijst van de Commissie zouden Wallets mogen aanbieden. Zij zouden in de Unie gevestigd moeten zijn, daar hun hoofdvestiging en hoofdactiviteiten moeten hebben, en niet onder zeggenschap mogen staan van een derde land of een entiteit uit een derde land. Ook zouden zij moeten voldoen aan de cyberbeveiligingseisen van Richtlijn (EU) 2022/2555 (NIS2), houders duidelijk moeten informeren over voorwaarden en gegevensoverdraagbaarheid, en, als zij stoppen met het aanbieden van Wallets of van de lijst worden verwijderd, de houders moeten inlichten en hun gegevens moeten overdragen of verwijderen volgens de instructies van de houders.[1]
Artikel 8: Identificatiegegevens van houders van Europese portemonnees voor ondernemingen
De gegevens die een wallethouder identificeren, zouden worden uitgegeven als gekwalificeerde elektronische attestatie van attributen door een gekwalificeerde vertrouwensdienstverlener, als attestatie die wordt uitgegeven door of namens de overheidsinstantie die verantwoordelijk is voor een authentieke bron, of, voor entiteiten van de Unie, door de Commissie. Ze zouden ten minste de officiële naam van de houder bevatten zoals die in het betreffende register is opgenomen, en diens unieke identificatiecode op grond van artikel 9. De lidstaten zouden de authentieke bronnen aanmelden die worden gebruikt om deze gegevens te verifiëren.[1][8]
Artikel 9: Unieke identificatiecodes
Waar een marktdeelnemer al een Europese unieke identificatiecode (EUID) heeft, de identificatiecode die in het vennootschapsrecht wordt gebruikt, zou dat zijn identificatiecode zijn. Houders zonder EUID zouden een unieke identificatiecode krijgen die wordt vastgesteld bij een uitvoeringshandeling, die ook zou voorkomen dat een houder er meer dan één krijgt.[1][9]
Artikel 10: Europese digitale index
De Commissie zou een Europese digitale index beheren, met een API voor gebruik tussen systemen en een beveiligd webportaal, die fungeert als betrouwbare informatiebron over wallethouders. Alleen wallethouders, hun gemachtigde vertegenwoordigers en aanbieders van Wallets zouden er toegang toe hebben. Aanbieders zouden elke wijziging van de informatie binnen één werkdag moeten doorgeven.[1]
Artikel 11: Aanmelding van aanbieders van Europese portemonnees voor ondernemingen
Een entiteit die Wallets wil aanbieden, zou dit melden bij haar nationale toezichthoudende instantie, met een beschrijving van hoe haar Wallets de kernfunctionaliteiten leveren en een conformiteitsverklaring. De toezichthoudende instantie zou 30 dagen hebben om de aanmelding te beoordelen; geeft zij in die tijd geen inhoudelijke reactie, dan zou de aanmelding als volledig worden beschouwd. Gekwalificeerde vertrouwensdienstverleners zouden de beoordeling overslaan en direct Wallets kunnen aanbieden. Tegen een weigering zou beroep bij de rechter openstaan.[1]
Artikel 12: Lijst van aangemelde aanbieders van Europese portemonnees voor ondernemingen
Toezichthoudende instanties zouden registraties, wijzigingen en verwijderingen van aanbieders doorgeven aan de Commissie, waarbij wijzigingen binnen 24 uur worden gemeld. De Commissie zou de resulterende lijst van aanbieders van Wallets in een machineleesbaar formaat op haar website publiceren.[1]
Artikel 13: Governance en toezicht
De toezichthoudende instanties die lidstaten al op grond van eIDAS aanwijzen, zouden ook toezicht houden op aanbieders van Wallets die op hun grondgebied zijn gevestigd, via wat het voorstel toezicht achteraf (ex post) noemt. Tot hun taken zouden het onderzoeken van klachten, het controleren van beëindigingsplannen en het verwijderen van niet-conforme aanbieders van de lijst behoren. Lidstaten zouden sancties vaststellen, waaronder administratieve geldboeten van maximaal 2% van de totale wereldwijde jaaromzet van een aanbieder. Waar een nationale autoriteit niet optreedt en de interne markt in gevaar is, zou de Commissie kunnen ingrijpen en onder meer een aanbieder tijdelijk van de lijst kunnen schorsen.[1][8]
Artikel 14: Europese samenwerkingsgroep voor digitale identiteit
De samenwerkingsgroep van lidstaten en de Commissie die al op grond van eIDAS is opgericht, zou zich ook met European Business Wallets bezighouden, door beste praktijken te delen en de uitvoering te coördineren.[1][8]
Artikel 15: Governance en toezicht op entiteiten van de Unie die aanbieders van Europese portemonnees voor ondernemingen zijn
Waar een instelling, orgaan of instantie van de EU Wallets aanbiedt, zou niet een nationale autoriteit maar de Commissie toezicht houden, door de relevante toezichtstaken uit artikel 13 uit te voeren en verslag uit te brengen over haar activiteiten.[1]
Hoofdstuk V: Slotbepalingen
Artikel 19: Comitéprocedure
De uitvoeringshandelingen waarin de verordening voorziet, zouden worden vastgesteld met bijstand van het comité dat al op grond van de eIDAS-verordening is ingesteld.[1][7]
Artikel 20: Wijziging van Verordening (EU) nr. 910/2014
Zou artikel 5 bis van de eIDAS-verordening, de bepaling over EU Digital Identity Wallets, wijzigen zodat het verwijst naar natuurlijke personen, met inbegrip van een natuurlijke persoon die een rechtspersoon vertegenwoordigt. Het zou ook opnieuw bevestigen dat het gebruik van een EU Digital Identity Wallet voor natuurlijke personen vrijwillig is, en dat het niet gebruiken ervan hun toegang tot diensten, de arbeidsmarkt of de vrijheid van ondernemerschap niet mag beperken.[1][7][8]
European Business Wallet versus EU Digital Identity Wallet →
Artikel 21: Evaluatie en herziening
Drie jaar na de inwerkingtreding zou de Commissie aan het Parlement en de Raad verslag uitbrengen over hoe goed de verordening werkt. Het verslag zou ingaan op de kernfunctionaliteiten, de naleving door aanbieders, sancties en de dienst voor aangetekende bezorging, en zou beoordelen of het toepassingsgebied moet worden gewijzigd, onder meer of het gebruik van de Wallets verplicht moet worden gesteld.[1]
Artikel 22: Inwerkingtreding en toepassing
De verordening zou in werking treden op de twintigste dag na die van haar bekendmaking in het Publicatieblad, en een jaar daarna van toepassing worden. Zij is niet aangenomen, dus geen van beide data is bekend.[1]