Lexeva to wyłącznie wyszukiwarka aktów prawnych. Nie udzielamy porad prawnych i nie oceniamy spraw. Czym Lexeva nie jest

Rozporządzenie wykonawcze Komisji (UE) 2025/1568 z dnia 29 lipca 2025 r. ustanawiające zasady stosowania rozporządzenia Parlamentu Europejskiego i Rady (UE) nr 910/2014 w odniesieniu do ustaleń proceduralnych dotyczących wzajemnych ocen systemów identyfikacji elektronicznej i współpracy w zakresie organizacji takich przeglądów w ramach grupy współpracy oraz uchylające decyzję wykonawczą Komisji (UE) 2015/296

Załącznik III

W mocy

Wzór dokumentu odniesienia do ram interoperacyjności

Wymogi dotyczące interoperacyjności

Artykuł rozporządzenia wykonawczego Komisji (UE) 2015/1501

Wymóg

Opis

4

Przyporządkowanie krajowych poziomów bezpieczeństwa

Przyporządkowanie krajowych poziomów bezpieczeństwa notyfikowanych systemów identyfikacji elektronicznej musi być zgodne z wymogami określonymi w rozporządzeniu wykonawczym (UE) 2015/1502. Wyniki tego przyporządkowania są przekazywane Komisji przy użyciu formularza powiadomienia określonego w decyzji wykonawczej (UE) 2015/1984.

<wypełnia państwo członkowskie>

5

Węzły

1. Węzeł w jednym państwie członkowskim ma możliwość połączenia się z węzłami w innych państwach członkowskich.

2. Węzły są w stanie za pomocą środków technicznych dokonać rozróżnienia między organami sektora publicznego i innymi stronami ufającymi.

3. Wdrożenie przez państwo członkowskie wymogów technicznych określonych w niniejszym rozporządzeniu nie może obciążać innych państw członkowskich niewspółmiernymi wymogami technicznymi i kosztami koniecznymi do osiągnięcia interoperacyjności z systemem wdrożonym przez to państwo członkowskie.

<wypełnia państwo członkowskie>

6

Ochrona i poufność danych

1. Ochronę prywatności i poufności wymienianych danych oraz utrzymanie integralności danych pomiędzy węzłami należy zapewnić poprzez stosowanie najlepszych dostępnych rozwiązań technicznych i praktyk ochrony.

2. Węzły nie przechowują żadnych danych osobowych, z wyjątkiem przechowywania do celów określonych w art. 9 ust. 3 rozporządzenia wykonawczego (UE) 2015/1501.

<wypełnia państwo członkowskie>

7

Integralność i autentyczność danych na potrzeby przekazywania

W łączności między węzłami należy zapewnić integralność i autentyczność danych, tak aby wszystkie zapytania i odpowiedzi były autentyczne i nie ulegały manipulacjom. W tym celu w węzłach stosuje się rozwiązania, które są z powodzeniem wykorzystywane w transgranicznym ruchu operacyjnym.

<wypełnia państwo członkowskie>

8

Format przekazywania wiadomości

Węzły wykorzystują składnię powszechnych formatów komunikatów opartych na normach, które zastosowano już więcej niż jeden raz między państwami członkowskimi i które sprawdziły się w środowisku operacyjnym.

Składnia ta umożliwia:

a) prawidłowe przetwarzanie minimalnego zbioru danych identyfikujących osobę reprezentujących niepowtarzalnie osobę fizyczną lub prawną;

b) prawidłowe przetwarzanie poziomu bezpieczeństwa środków identyfikacji elektronicznej;

c) rozróżnienie między organami sektora publicznego i innymi stronami ufającymi;

d) elastyczność w spełnianiu potrzeb w zakresie dodatkowych atrybutów odnoszących się do identyfikacji.

<wypełnia państwo członkowskie>

9

Zarządzanie bezpieczeństwem informacji i metadane

1. Operator węzła przekazuje metadane związane z zarządzaniem węzłem w znormalizowanej postaci przetwarzalnej maszynowo oraz w sposób bezpieczny i godny zaufania.

2. Przynajmniej parametry dotyczące bezpieczeństwa są pobierane automatycznie.

3. Operator węzła przechowuje dane, które w razie incydentu umożliwią odtworzenie sekwencji wymiany komunikatów w celu określenia miejsca i charakteru incydentu. Dane przechowywane są przez czas określony zgodnie z wymogami krajowymi i obejmują co najmniej:

a) dane identyfikujące węzeł;

b) dane identyfikujące wiadomość;

c) datę i godzinę wiadomości.

<wypełnia państwo członkowskie>

10

Bezpieczeństwo informacji i normy bezpieczeństwa

1. Operatorzy węzłów zapewniających uwierzytelnienie muszą udowodnić – poprzez certyfikację lub równoważne metody oceny, bądź dzięki zgodności z przepisami krajowymi – że w odniesieniu do węzłów uczestniczących w ramach interoperacyjności dany węzeł spełnia wymogi normy ISO/IEC 27001.

2. Operatorzy węzłów niezwłocznie dokonują aktualizacji o krytycznym znaczeniu dla bezpieczeństwa.

<wypełnia państwo członkowskie>

11

Dane identyfikujące osobę

1. Minimalny zbiór danych identyfikujących osobę reprezentujących niepowtarzalnie osobę fizyczną lub prawną musi spełniać wymogi określone w załączniku do rozporządzenia wykonawczego (UE) 2015/1501, kiedy dane te są stosowane w ruchu transgranicznym.

2. Minimalny zestaw danych dotyczących osoby fizycznej reprezentującej osobę prawną musi zawierać połączenie atrybutów wymienionych w załączniku do rozporządzenia wykonawczego (UE) 2015/1501 dotyczących osób fizycznych i osób prawnych, kiedy dane te są stosowane w ruchu transgranicznym.

3. Dane są przekazywane w oryginalnym zapisie, a w stosownych przypadkach także w transliteracji na alfabet łaciński.

<wypełnia państwo członkowskie>

Tekst urzędowy w EUR-Lex. Lexeva pokazuje treść przepisu, nie udziela porad prawnych. Moc prawną ma wyłącznie tekst opublikowany w Dzienniku Urzędowym Unii Europejskiej.