Capitolul I: Obiect, domeniu de aplicare și definiții
Articolul 1: Obiect
Stabilește ce ar face Regulamentul: crearea unui cadru pentru furnizarea European Business Wallets, conferirea pentru acțiunile efectuate prin intermediul unui portofel a aceluiași efect juridic ca echivalentul lor pe hârtie sau în persoană, stabilirea normelor de identificare a deținătorilor de portofele, instituirea unui Repertoriu digital european și a unui identificator unic pentru fiecare deținător, stabilirea modului în care sunt notificați furnizorii de portofele, impunerea de obligații organismelor din sectorul public și deschiderea cadrului către țările terțe.[1]
Articolul 2: Domeniul de aplicare
Regulamentul ar acoperi furnizarea și acceptarea European Business Wallets, emiterea și acceptarea datelor care identifică deținătorii acestora, precum și utilizarea portofelelor de către operatorii economici și organismele din sectorul public. Nu ar afecta sistemele pe care dreptul Uniunii le impune deja pentru schimbul de documente și date între autoritățile competente.[1]
Articolul 3: Definiții
Definește 43 de termeni. Un European Business Wallet ar fi o soluție digitală care îi permite deținătorului să stocheze, să gestioneze și să prezinte date de identificare și atestări electronice ale atributelor, să utilizeze semnături, sigilii, livrare înregistrată și mărci temporale, precum și să creeze mandate și să le delege reprezentanților autorizați. Un "operator economic" ar fi orice persoană fizică sau juridică ce acționează în calitate comercială sau profesională, ceea ce include în domeniul de aplicare comercianții individuali și lucrătorii independenți. Mulți dintre ceilalți termeni sunt preluați direct din Regulamentul eIDAS.[1][7][8]
Capitolul II: Portofelele europene pentru întreprinderi
Articolul 4: Principiul echivalenței
O acțiune efectuată cu una dintre funcționalitățile de bază prevăzute la Articolul 5 alineatul (1) ar avea același efect juridic ca aceeași acțiune efectuată în mod legal în persoană, pe hârtie sau prin orice alt mijloc conform. Același lucru s-ar aplica atunci când un lucrător independent sau un comerciant individual utilizează serviciul calificat de livrare electronică înregistrată ca serviciu de sine stătător, fără un Business Wallet.[1]
Articolul 5: Funcționalitățile de bază ale portofelelor europene pentru întreprinderi
Enumeră 14 funcționalități pe care ar trebui să le ofere fiecare portofel. Printre acestea se numără emiterea, stocarea și prezentarea atestărilor electronice ale atributelor cu divulgare selectivă; semnături electronice, sigilii electronice și mărci temporale electronice calificate; trimiterea și primirea de documente prin intermediul unui serviciu calificat de livrare electronică înregistrată; posibilitatea ca mai mulți utilizatori să opereze un singur portofel pe baza unor autorizații pe care deținătorul le poate gestiona și revoca; exportul tuturor datelor într-un format care poate fi citit automat; și un jurnal al tuturor tranzacțiilor. Furnizorii ar putea adăuga și alte funcționalități, cu condiția să nu le compromită pe acestea, și ar trebui să ofere serviciul de livrare înregistrată ca serviciu de sine stătător utilizatorilor de EUDI Wallet.[1]
Articolul 6: Caracteristicile tehnice ale portofelelor europene pentru întreprinderi
Portofelele ar avea nevoie de protocoale și interfețe comune pentru emiterea și prezentarea datelor de identificare și a atestărilor, pentru interacțiunea cu alte portofele și cu EUDI Wallet, pentru utilizarea automatizată fără intervenție manuală și pentru înrolarea la distanță prin intermediul unui reprezentant autorizat a cărui identificare electronică îndeplinește nivelul de asigurare "substanțial" sau "ridicat". Fiecare deținător ar primi cel puțin o adresă digitală unică. Corespondențele dintre roluri și atribute ar trebui să poată fi auditate și revocate, iar rolurile conflictuale, delegarea excesivă și autorizațiile expirate ar trebui detectate și împiedicate în timp real.[1][10]
Articolul 7: Cerințe și obligații pentru furnizorii de portofele europene pentru întreprinderi
Numai furnizorii de pe lista Comisiei ar putea furniza portofele. Aceștia ar trebui să fie stabiliți în Uniune, să își aibă acolo sediul principal de activitate și operațiunile principale și să nu se afle sub controlul unei țări terțe sau al unei entități dintr-o țară terță. De asemenea, ar trebui să îndeplinească cerințele de securitate cibernetică ale Directivei (UE) 2022/2555 (NIS2), să informeze clar deținătorii cu privire la condiții și la portabilitatea datelor și, dacă încetează să furnizeze portofele sau sunt eliminați de pe listă, să îi notifice pe deținători și să le transfere sau să le șteargă datele conform instrucțiunilor acestora.[1]
Articolul 8: Datele de identificare ale proprietarului portofelului european pentru întreprinderi
Datele care identifică deținătorul unui portofel ar fi emise ca atestare electronică calificată a atributelor de către un furnizor calificat de servicii de încredere, ca atestare emisă de organismul din sectorul public responsabil de o sursă autentică sau în numele acestuia ori, pentru entitățile Uniunii, de către Comisie. Acestea ar conține cel puțin denumirea oficială a deținătorului, astfel cum este înscrisă în registrul relevant, și identificatorul său unic în temeiul Articolului 9. Statele membre ar notifica sursele autentice utilizate pentru verificarea lor.[1][8]
Articolul 9: Identificatori unici
Atunci când un operator economic are deja un identificator unic european (EUID), identificatorul utilizat în dreptul societăților, acesta ar fi identificatorul său. Deținătorii care nu au unul ar primi un identificator unic creat în temeiul unui act de punere în aplicare, care ar împiedica, de asemenea, atribuirea mai multor identificatori aceluiași deținător.[1][9]
Articolul 10: Repertoriul digital european
Comisia ar administra un Repertoriu digital european, cu o API pentru utilizarea de la sistem la sistem și un portal web securizat, care ar servi drept sursă de încredere de informații despre deținătorii de portofele. Doar deținătorii de portofele, reprezentanții lor autorizați și furnizorii de portofele ar putea avea acces la acesta. Furnizorii ar trebui să transmită orice modificare a informațiilor în termen de o zi lucrătoare.[1]
Articolul 11: Notificarea furnizorilor de portofele europene pentru întreprinderi
O entitate care dorește să furnizeze portofele ar trimite o notificare organismului național de supraveghere, descriind modul în care portofelele sale asigură funcționalitățile de bază și declarând conformitatea. Organismul de supraveghere ar avea la dispoziție 30 de zile pentru a examina notificarea; dacă nu oferă un răspuns pe fond în acest termen, notificarea ar fi considerată completă. Furnizorii calificați de servicii de încredere ar fi scutiți de examinare și ar putea oferi portofele imediat. Un refuz ar putea fi contestat în instanță.[1]
Articolul 12: Lista furnizorilor notificați de portofele europene pentru întreprinderi
Organismele de supraveghere ar transmite Comisiei înregistrările, modificările și radierile furnizorilor, raportând modificările în termen de 24 de ore. Comisia ar publica lista rezultată a furnizorilor de portofele pe site-ul său web, într-un format care poate fi citit automat.[1]
Articolul 13: Guvernanță și supraveghere
Organismele de supraveghere pe care statele membre le desemnează deja în temeiul eIDAS i-ar supraveghea și pe furnizorii de portofele stabiliți pe teritoriul lor, prin ceea ce propunerea numește supraveghere ex post. Sarcinile lor ar include investigarea plângerilor, verificarea planurilor de încetare a activității și eliminarea de pe listă a furnizorilor neconformi. Statele membre ar stabili sancțiuni, inclusiv amenzi administrative de până la 2% din cifra de afaceri anuală totală la nivel mondial a unui furnizor. Atunci când o autoritate națională nu acționează și piața internă este în pericol, Comisia ar putea interveni și, printre alte măsuri, ar putea suspenda temporar un furnizor de pe listă.[1][8]
Articolul 14: Grupul european de cooperare privind identitatea digitală
Grupul de cooperare al statelor membre și al Comisiei, deja instituit în temeiul eIDAS, s-ar ocupa și de European Business Wallets, prin schimbul de bune practici și coordonarea punerii în aplicare.[1][8]
Articolul 15: Guvernanța și supravegherea entităților Uniunii care sunt furnizori de portofele europene pentru întreprinderi
Atunci când o instituție, un organ, un oficiu sau o agenție a UE furnizează portofele, supravegherea acesteia ar reveni Comisiei, nu unei autorități naționale, care ar îndeplini sarcinile de supraveghere relevante prevăzute la Articolul 13 și ar raporta cu privire la activitățile sale.[1]
Capitolul V: Dispoziții finale
Articolul 19: Procedura comitetului
Actele de punere în aplicare prevăzute de Regulament ar fi adoptate cu asistența comitetului deja instituit în temeiul Regulamentului eIDAS.[1][7]
Articolul 20: Modificarea Regulamentului (UE) nr. 910/2014
Ar modifica Articolul 5a din Regulamentul eIDAS, dispoziția privind EU Digital Identity Wallet, astfel încât să se refere la persoane fizice, inclusiv la o persoană fizică ce reprezintă o persoană juridică. De asemenea, ar reafirma că utilizarea unui EU Digital Identity Wallet este voluntară pentru persoanele fizice și că neutilizarea acestuia nu trebuie să le restricționeze accesul la servicii, la piața muncii sau libertatea de a desfășura o activitate comercială.[1][7][8]
European Business Wallet vs EU Digital Identity Wallet →
Articolul 21: Evaluare și reexaminare
La trei ani de la intrarea în vigoare, Comisia ar prezenta Parlamentului și Consiliului un raport privind funcționarea Regulamentului. Raportul ar acoperi funcționalitățile de bază, conformitatea furnizorilor, sancțiunile și serviciul de livrare înregistrată și ar evalua dacă domeniul de aplicare ar trebui modificat, inclusiv dacă utilizarea portofelelor ar trebui să devină obligatorie.[1]
Articolul 22: Intrarea în vigoare și aplicarea
Regulamentul ar intra în vigoare în a douăzecea zi de la publicarea în Jurnalul Oficial și s-ar aplica la un an după aceea. Nu a fost adoptat, așa că niciuna dintre date nu este cunoscută.[1]