Kapitola I: Predmet úpravy, rozsah pôsobnosti a vymedzenie pojmov
Článok 1: Predmet úpravy
Stanovuje, čo by nariadenie upravovalo: vytvorenie rámca na poskytovanie European Business Wallets, priznanie úkonom vykonaným prostredníctvom peňaženky rovnakého právneho účinku, aký majú ich listinné alebo osobne vykonané ekvivalenty, pravidlá identifikácie vlastníkov peňaženiek, zriadenie Európskeho digitálneho adresára a jedinečného identifikačného znaku pre každého vlastníka, spôsob oznamovania poskytovateľov peňaženiek, povinnosti orgánov verejného sektora a otvorenie rámca tretím krajinám.[1]
Článok 2: Rozsah pôsobnosti
Nariadenie by sa vzťahovalo na poskytovanie a akceptáciu European Business Wallets, na vydávanie a akceptáciu údajov, ktoré identifikujú ich vlastníkov, a na používanie peňaženiek hospodárskymi subjektmi a orgánmi verejného sektora. Nedotklo by sa systémov, ktoré už právo Únie stanovuje na výmenu dokumentov a údajov medzi príslušnými orgánmi.[1]
Článok 3: Vymedzenie pojmov
Vymedzuje 43 pojmov. European Business Wallet by bola digitálnym riešením, ktoré svojmu vlastníkovi umožňuje uchovávať, spravovať a predkladať identifikačné údaje a elektronické osvedčenia atribútov, používať podpisy, pečate, doporučené doručovanie a časové pečiatky a vytvárať mandáty a delegovať ich na splnomocnených zástupcov. "Hospodárskym subjektom" by bola akákoľvek fyzická alebo právnická osoba konajúca v rámci svojej obchodnej alebo profesijnej činnosti, čím do rozsahu pôsobnosti patria aj živnostníci a samostatne zárobkovo činné osoby. Mnohé zo zvyšných pojmov sú prevzaté priamo z nariadenia eIDAS.[1][7][8]
Kapitola II: Európske podnikové peňaženky
Článok 4: Zásada rovnocennosti
Úkon vykonaný pomocou niektorej zo základných funkcií uvedených v článku 5 ods. 1 by mal rovnaký právny účinok ako ten istý úkon zákonne vykonaný osobne, v listinnej podobe alebo akýmkoľvek iným vyhovujúcim spôsobom. To isté by platilo, keď samostatne zárobkovo činná osoba alebo živnostník používa kvalifikovanú službu elektronického doporučeného doručovania ako samostatnú službu, bez Business Wallet.[1]
Článok 5: Základné funkcie európskych podnikových peňaženiek
Uvádza 14 funkcií, ktoré by musela ponúkať každá peňaženka. Patrí medzi ne vydávanie, uchovávanie a predkladanie elektronických osvedčení atribútov so selektívnym sprístupnením; kvalifikované elektronické podpisy, pečate a časové pečiatky; odosielanie a prijímanie dokumentov prostredníctvom kvalifikovanej služby elektronického doporučeného doručovania; možnosť, aby jednu peňaženku používalo viacero používateľov na základe oprávnení, ktoré vlastník môže spravovať a odvolávať; export všetkých údajov v strojovo čitateľnom formáte; a záznam všetkých transakcií. Poskytovatelia by mohli pridať ďalšie funkcie, pokiaľ tieto funkcie neohrozia, a museli by používateľom EU Digital Identity Wallet ponúkať službu doporučeného doručovania samostatne.[1]
Článok 6: Technické vlastnosti európskych podnikových peňaženiek
Peňaženky by potrebovali spoločné protokoly a rozhrania na vydávanie a predkladanie identifikačných údajov a osvedčení, na interakciu s inými peňaženkami a s EU Digital Identity Wallet, na automatizované používanie bez manuálneho zásahu a na diaľkový onboarding prostredníctvom splnomocneného zástupcu, ktorého elektronická identifikácia spĺňa úroveň zabezpečenia "pokročilá" alebo "vysoká". Každý vlastník by dostal aspoň jednu jedinečnú digitálnu adresu. Priradenia rolí k atribútom by museli byť auditovateľné a odvolateľné a konfliktné roly, nadmerné delegovanie a oprávnenia s uplynutou platnosťou by sa museli v reálnom čase odhaľovať a znemožňovať.[1][10]
Článok 7: Požiadavky a povinnosti poskytovateľov európskych podnikových peňaženiek
Peňaženky by mohli poskytovať iba poskytovatelia uvedení v zozname Komisie. Museli by byť usadení v Únii, mať tu hlavné miesto podnikania a hlavnú činnosť a nesmeli by podliehať kontrole tretej krajiny alebo subjektu z tretej krajiny. Museli by tiež spĺňať požiadavky na kybernetickú bezpečnosť podľa smernice (EÚ) 2022/2555 (NIS2), jasne informovať vlastníkov o podmienkach a prenosnosti údajov, a ak prestanú peňaženky poskytovať alebo budú zo zoznamu vyradení, informovať vlastníkov a preniesť alebo vymazať ich údaje podľa pokynov vlastníkov.[1]
Článok 8: Identifikačné údaje vlastníka európskej podnikovej peňaženky
Údaje identifikujúce vlastníka peňaženky by vydával kvalifikovaný poskytovateľ dôveryhodných služieb ako kvalifikované elektronické osvedčenie atribútov, alebo by išlo o osvedčenie vydané orgánom verejného sektora zodpovedným za autentický zdroj alebo v jeho mene, alebo by ich v prípade subjektov Únie vydávala Komisia. Obsahovali by aspoň úradný názov vlastníka zapísaný v príslušnom registri a jeho jedinečný identifikačný znak podľa článku 9. Členské štáty by oznamovali autentické zdroje používané na ich overenie.[1][8]
Článok 9: Jedinečné identifikačné znaky
Ak hospodársky subjekt už má európsky jedinečný identifikátor (EUID), teda identifikátor používaný v práve obchodných spoločností, bol by to jeho identifikačný znak. Vlastníci bez neho by dostali jedinečný identifikačný znak vytvorený podľa vykonávacieho aktu, ktorý by zároveň zabránil tomu, aby ktorýkoľvek vlastník dostal viac ako jeden.[1][9]
Článok 10: Európsky digitálny adresár
Komisia by prevádzkovala Európsky digitálny adresár s rozhraním API na komunikáciu medzi systémami a so zabezpečeným webovým portálom, ktorý by slúžil ako dôveryhodný zdroj informácií o vlastníkoch peňaženiek. Prístup k nemu by mali iba vlastníci peňaženiek, ich splnomocnení zástupcovia a poskytovatelia peňaženiek. Poskytovatelia by museli postúpiť akúkoľvek zmenu informácií do jedného pracovného dňa.[1]
Článok 11: Oznámenie poskytovateľov európskych podnikových peňaženiek
Subjekt, ktorý chce poskytovať peňaženky, by to oznámil svojmu vnútroštátnemu dozornému orgánu, pričom by opísal, ako jeho peňaženky zabezpečujú základné funkcie, a vyhlásil by zhodu. Dozorný orgán by mal 30 dní na preskúmanie oznámenia; ak v tejto lehote vecne neodpovie, oznámenie by sa považovalo za úplné. Kvalifikovaní poskytovatelia dôveryhodných služieb by preskúmanie nepodstupovali a mohli by ponúkať peňaženky okamžite. Zamietnutie by bolo možné napadnúť na súde.[1]
Článok 12: Zoznam oznámených poskytovateľov európskych podnikových peňaženiek
Dozorné orgány by postupovali Komisii registrácie poskytovateľov, zmeny a vyradenia, pričom zmeny by hlásili do 24 hodín. Komisia by výsledný zoznam poskytovateľov peňaženiek zverejnila na svojom webovom sídle v strojovo čitateľnom formáte.[1]
Článok 13: Riadenie a dohľad
Dozorné orgány, ktoré členské štáty už určujú podľa nariadenia eIDAS, by dohliadali aj na poskytovateľov peňaženiek usadených na ich území, a to formou, ktorú návrh nazýva dohľadom ex post. Medzi ich úlohy by patrilo vyšetrovanie sťažností, kontrola plánov ukončenia činnosti a vyraďovanie poskytovateľov, ktorí nespĺňajú požiadavky, zo zoznamu. Členské štáty by stanovili sankcie vrátane správnych pokút až do výšky 2 % celkového celosvetového ročného obratu poskytovateľa. Ak vnútroštátny orgán nekoná a vnútorný trh je ohrozený, mohla by zasiahnuť Komisia a okrem iných opatrení dočasne pozastaviť zaradenie poskytovateľa v zozname.[1][8]
Článok 14: Skupina pre európsku spoluprácu v oblasti digitálnej identity
Skupina pre spoluprácu členských štátov a Komisie, ktorá už bola zriadená podľa nariadenia eIDAS, by sa zaoberala aj European Business Wallets, pričom by si vymieňala osvedčené postupy a koordinovala vykonávanie.[1][8]
Článok 15: Riadenie subjektov Únie, ktoré sú poskytovateľmi európskych podnikových peňaženiek, a dohľad nad nimi
Ak peňaženky poskytuje inštitúcia, orgán, úrad alebo agentúra EÚ, dohľad nad ním by namiesto vnútroštátneho orgánu vykonávala Komisia, ktorá by plnila príslušné úlohy dohľadu podľa článku 13 a podávala správy o svojej činnosti.[1]
Kapitola V: Záverečné ustanovenia
Článok 19: Postup výboru
Vykonávacie akty, ktoré nariadenie predpokladá, by sa prijímali s pomocou výboru, ktorý už bol zriadený podľa nariadenia eIDAS.[1][7]
Článok 20: Zmeny nariadenia (EÚ) č. 910/2014
Zmenil by článok 5a nariadenia eIDAS, teda ustanovenie o EU Digital Identity Wallet, tak, aby odkazoval na fyzické osoby vrátane fyzickej osoby zastupujúcej právnickú osobu. Zároveň by opätovne stanovil, že používanie EU Digital Identity Wallet je pre fyzické osoby dobrovoľné a že jej nepoužívanie nesmie obmedziť ich prístup k službám, na trh práce ani slobodu podnikania.[1][7][8]
European Business Wallet vs EU Digital Identity Wallet →
Článok 21: Hodnotenie a preskúmanie
Tri roky po nadobudnutí účinnosti by Komisia predložila Parlamentu a Rade správu o tom, ako nariadenie funguje. Správa by sa zaoberala základnými funkciami, dodržiavaním požiadaviek poskytovateľmi, sankciami a službou doporučeného doručovania a posúdila by, či by sa mal zmeniť rozsah pôsobnosti, vrátane toho, či zaviesť povinnosť používať peňaženky.[1]
Článok 22: Nadobudnutie účinnosti a uplatňovanie
Nariadenie by nadobudlo účinnosť dvadsiatym dňom po jeho uverejnení v Úradnom vestníku a uplatňovalo by sa jeden rok potom. Zatiaľ nebolo prijaté, takže ani jeden z týchto dátumov nie je známy.[1]