Poglavje I: Predmet urejanja, področje uporabe in opredelitev pojmov
Člen 1: Predmet urejanja
Določa, kaj bi uredba urejala: vzpostavitev okvira za zagotavljanje European Business Wallets, priznanje dejanjem, opravljenim prek denarnice, enakega pravnega učinka, kot ga imajo njihove papirne ali osebne ustreznice, pravila za identifikacijo lastnikov denarnic, vzpostavitev Evropskega digitalnega imenika in enotnega identifikatorja za vsakega lastnika, način priglasitve ponudnikov denarnic, obveznosti javnih organov in odprtje okvira za tretje države.[1]
Člen 2: Področje uporabe
Uredba bi zajemala zagotavljanje in sprejemanje European Business Wallets, izdajanje in sprejemanje podatkov, ki identificirajo njihove lastnike, ter uporabo denarnic s strani gospodarskih subjektov in javnih organov. Ne bi posegala v sisteme, ki jih pravo Unije že predpisuje za izmenjavo dokumentov in podatkov med pristojnimi organi.[1]
Člen 3: Opredelitev pojmov
Opredeljuje 43 pojmov. European Business Wallet bi bila digitalna rešitev, ki lastniku omogoča shranjevanje, upravljanje in predložitev identifikacijskih podatkov in elektronskih potrdil atributov, uporabo podpisov, žigov, registrirane dostave in časovnih žigov ter ustvarjanje pooblastil in njihov prenos na pooblaščene zastopnike. "Gospodarski subjekt" bi bil vsaka fizična ali pravna oseba, ki deluje v okviru svoje poslovne ali poklicne dejavnosti, s čimer v področje uporabe spadajo tudi samostojni podjetniki in samozaposleni. Številni preostali pojmi so neposredno prevzeti iz Uredbe eIDAS.[1][7][8]
Poglavje II: Evropske podjetniške denarnice
Člen 4: Načelo enakovrednosti
Dejanje, opravljeno z eno od osnovnih funkcionalnosti iz člena 5(1), bi imelo enak pravni učinek kot isto dejanje, zakonito opravljeno osebno, v papirni obliki ali na kateri koli drug skladen način. Enako bi veljalo, kadar samozaposlena oseba ali samostojni podjetnik uporablja kvalificirano storitev elektronske registrirane dostave kot samostojno storitev, brez Business Wallet.[1]
Člen 5: Osnovne funkcionalnosti evropskih podjetniških denarnic
Navaja 14 funkcionalnosti, ki bi jih morala ponujati vsaka denarnica. Med njimi so izdajanje, shranjevanje in predložitev elektronskih potrdil atributov s selektivnim razkritjem; kvalificirani elektronski podpisi, žigi in časovni žigi; pošiljanje in prejemanje dokumentov prek kvalificirane storitve elektronske registrirane dostave; možnost, da eno denarnico upravlja več uporabnikov na podlagi dovoljenj, ki jih lastnik lahko upravlja in prekliče; izvoz vseh podatkov v strojno berljivem formatu; in dnevnik vseh transakcij. Ponudniki bi lahko dodali dodatne funkcionalnosti, če te ne ogrožajo navedenih, uporabnikom EU Digital Identity Wallet pa bi morali storitev registrirane dostave ponujati kot samostojno storitev.[1]
Člen 6: Tehnične značilnosti za evropske podjetniške denarnice
Denarnice bi potrebovale skupne protokole in vmesnike za izdajanje in predložitev identifikacijskih podatkov in potrdil, za interakcijo z drugimi denarnicami in z EU Digital Identity Wallet, za avtomatizirano uporabo brez ročnega posredovanja ter za oddaljeno vključitev prek pooblaščenega zastopnika, katerega elektronska identifikacija dosega raven zanesljivosti "srednja" ali "visoka". Vsak lastnik bi dobil vsaj en enoten digitalni naslov. Preslikave vlog v atribute bi morale biti revizijsko preverljive in preklicne, nasprotujoče si vloge, prekomerno prenašanje pooblastil in potekla dovoljenja pa bi bilo treba zaznavati in preprečevati v realnem času.[1][10]
Člen 7: Zahteve in obveznosti za ponudnike evropskih podjetniških denarnic
Denarnice bi lahko zagotavljali samo ponudniki s seznama Komisije. Biti bi morali ustanovljeni v Uniji, tam imeti glavni kraj poslovanja in glavno dejavnost ter ne bi smeli biti pod nadzorom tretje države ali subjekta iz tretje države. Izpolnjevati bi morali tudi zahteve glede kibernetske varnosti iz Direktive (EU) 2022/2555 (NIS2), lastnike jasno obveščati o pogojih in prenosljivosti podatkov ter, če prenehajo zagotavljati denarnice ali so odstranjeni s seznama, o tem obvestiti lastnike in njihove podatke prenesti ali izbrisati v skladu z navodili lastnikov.[1]
Člen 8: Identifikacijski podatki lastnika evropske podjetniške denarnice
Podatke, ki identificirajo lastnika denarnice, bi kot kvalificirano elektronsko potrdilo atributov izdal kvalificirani ponudnik storitev zaupanja, ali pa bi šlo za potrdilo, ki ga izda javni organ, odgovoren za avtentičen vir, ali se izda v njegovem imenu, za subjekte Unije pa bi jih izdala Komisija. Vsebovali bi vsaj uradno ime lastnika, kot je vpisano v ustreznem registru, in njegov enotni identifikator iz člena 9. Države članice bi priglasile avtentične vire, ki se uporabljajo za njihovo preverjanje.[1][8]
Člen 9: Enotni identifikatorji
Kadar ima gospodarski subjekt že evropski enotni identifikator (EUID), tj. identifikator, ki se uporablja v pravu družb, bi bil to njegov identifikator. Lastniki brez njega bi prejeli enotni identifikator, ustvarjen na podlagi izvedbenega akta, ki bi tudi preprečil, da bi kateri koli lastnik prejel več kot enega.[1][9]
Člen 10: Evropski digitalni imenik
Komisija bi upravljala Evropski digitalni imenik z vmesnikom API za komunikacijo med sistemi in varnim spletnim portalom, ki bi deloval kot zaupanja vreden vir informacij o lastnikih denarnic. Dostop do njega bi imeli samo lastniki denarnic, njihovi pooblaščeni zastopniki in ponudniki denarnic. Ponudniki bi morali vsako spremembo informacij posredovati v enem delovnem dnevu.[1]
Člen 11: Priglasitev ponudnikov evropskih podjetniških denarnic
Subjekt, ki želi zagotavljati denarnice, bi to priglasil svojemu nacionalnemu nadzornemu organu, pri čemer bi opisal, kako njegove denarnice zagotavljajo osnovne funkcionalnosti, in izjavil skladnost. Nadzorni organ bi imel 30 dni za pregled priglasitve; če v tem času ne bi vsebinsko odgovoril, bi se priglasitev štela za popolno. Kvalificirani ponudniki storitev zaupanja bi bili pregleda oproščeni in bi lahko denarnice ponujali takoj. Zavrnitev bi bilo mogoče izpodbijati na sodišču.[1]
Člen 12: Seznam priglašenih ponudnikov evropskih podjetniških denarnic
Nadzorni organi bi Komisiji posredovali registracije ponudnikov, spremembe in izbrise, pri čemer bi spremembe sporočili v 24 urah. Komisija bi nastali seznam ponudnikov denarnic objavila na svojem spletnem mestu v strojno berljivem formatu.[1]
Člen 13: Upravljanje in nadzor
Nadzorni organi, ki jih države članice že imenujejo na podlagi Uredbe eIDAS, bi nadzorovali tudi ponudnike denarnic s sedežem na njihovem ozemlju, in sicer z nadzorom, ki ga predlog imenuje naknadni nadzor (ex post). Njihove naloge bi vključevale preiskovanje pritožb, preverjanje načrtov prenehanja in odstranjevanje neskladnih ponudnikov s seznama. Države članice bi določile kazni, vključno z upravnimi globami do 2 % skupnega svetovnega letnega prometa ponudnika. Kadar nacionalni organ ne bi ukrepal in bi bil ogrožen notranji trg, bi lahko posredovala Komisija in med drugim ponudniku začasno zadržala vpis na seznamu.[1][8]
Člen 14: Skupina za sodelovanje na področju evropske digitalne identitete
Skupina za sodelovanje držav članic in Komisije, ki je bila že ustanovljena na podlagi Uredbe eIDAS, bi obravnavala tudi European Business Wallets, izmenjevala dobre prakse in usklajevala izvajanje.[1][8]
Člen 15: Upravljanje in nadzor subjektov Unije, ki zagotavljajo evropske podjetniške denarnice
Kadar denarnice zagotavlja institucija, organ, urad ali agencija EU, bi ga namesto nacionalnega organa nadzorovala Komisija, ki bi opravljala ustrezne nadzorne naloge iz člena 13 in poročala o svojih dejavnostih.[1]
Poglavje V: Končne določbe
Člen 19: Postopek v odboru
Izvedbeni akti, ki jih predvideva uredba, bi se sprejemali s pomočjo odbora, ki je bil že ustanovljen na podlagi Uredbe eIDAS.[1][7]
Člen 20: Sprememba Uredbe (EU) št. 910/2014
Spremenil bi člen 5a Uredbe eIDAS, tj. določbo o EU Digital Identity Wallet, tako da bi se nanašal na fizične osebe, vključno s fizično osebo, ki zastopa pravno osebo. Ponovno bi tudi določil, da je uporaba EU Digital Identity Wallet za fizične osebe prostovoljna in da njena neuporaba ne sme omejiti njihovega dostopa do storitev, trga dela ali svobode gospodarske pobude.[1][7][8]
European Business Wallet proti EU Digital Identity Wallet →
Člen 21: Ocena in pregled
Tri leta po začetku veljavnosti bi Komisija Parlamentu in Svetu poročala o tem, kako uredba deluje. Poročilo bi zajemalo osnovne funkcionalnosti, skladnost ponudnikov, kazni in storitev registrirane dostave ter bi ocenilo, ali bi bilo treba spremeniti področje uporabe, vključno s tem, ali naj uporaba denarnic postane obveznost.[1]
Člen 22: Začetek veljavnosti in uporaba
Uredba bi začela veljati dvajseti dan po objavi v Uradnem listu, uporabljati pa bi se začela eno leto pozneje. Ker še ni bila sprejeta, nobeden od teh datumov ni znan.[1]