Lexeva to wyłącznie wyszukiwarka aktów prawnych. Nie udzielamy porad prawnych i nie oceniamy spraw. Czym Lexeva nie jest

Rozporządzenie wykonawcze Komisji (UE) 2025/2358 z dnia 20 listopada 2025 r. ustanawiające przepisy dotyczące organizacji ds. certyfikacji, jednostek certyfikujących i audytów na podstawie rozporządzenia Parlamentu Europejskiego i Rady (UE) 2024/3012

Rozdział III — REJESTRY CERTYFIKACJI

Artykuł 16

W mocy

Rejestry certyfikacji

1. Organizacje ds. certyfikacji zapewniają, aby ich rejestry certyfikacji spełniały następujące wymogi:

a) rejestrowały i śledziły tożsamość certyfikowanych podmiotów oraz odpowiednie wydane certyfikaty zgodności;

b) uniemożliwiały rejestrację jakichkolwiek działań zarejestrowanych w innej organizacji ds. certyfikacji pochłaniania dwutlenku węgla lub redukcji emisji z gleby;

c) uniemożliwiały wydawanie jednostek certyfikowanych w odniesieniu do danego działania i danego okresu certyfikacji, jeżeli inna organizacja ds. certyfikacji wydała już jednostki certyfikowane w odniesieniu do tego samego działania i tego samego okresu certyfikacji i nie anulowała tych jednostek;

d) zapobiegały temu, aby certyfikowane jednostki były rozliczane przez beneficjenta lub w jego imieniu (wycofywane) albo definitywnie wykreślane z rejestru bez rozliczenia (anulowane), jeżeli zostały już wcześniej wycofane lub anulowane;

e) wymagały identyfikacji beneficjenta, o którym mowa w lit. d), oraz celu, w jakim jednostkę wycofano lub anulowano;

f) rozwiązywały za pomocą środków naprawczych przypadki błędnego lub oszukańczego wydania jednostek certyfikowanych;

g) środki naprawcze, o których mowa w lit. f), obejmują co najmniej zawieszenie konta podmiotu oraz, w stosownych przypadkach, późniejszą kompensację nadwyżki wydanych jednostek certyfikowanych. Kompensację przeprowadza się w jeden z następujących sposobów: anulowanie przez organizacje ds. certyfikacji odpowiedniej liczby wydanych jednostek certyfikowanych na koncie podmiotu albo zastąpienie przez podmiot równoważnej liczby jednostek certyfikowanych, a następnie ich niezwłoczne anulowanie.

2. System bezpieczeństwa informatycznego stanowiący podstawę rejestrów certyfikacji spełnia następujące wymogi:

a) opiera się na zasadach legalności, przejrzystości, proporcjonalności i rozliczalności;

b) jest uwzględniany podczas całego procesu opracowywania cyklu życia systemu;

c) zapewnia odpowiedni poziom autentyczności, dostępności, poufności, integralności, niezaprzeczalności, ochrony danych osobowych i tajemnicy zawodowej;

d) opiera się na procesie zarządzania ryzykiem;

e) zawiera jasno określone role i obowiązki poszczególnych użytkowników;

f) określa wymogi dotyczące bezpieczeństwa oraz zależności względem wszelkich innych systemów lub usług informatycznych;

g) został ujęty w planie bezpieczeństwa informatycznego i planie wdrożenia bezpieczeństwa informatycznego;

h) zawiera plan wdrożenia bezpieczeństwa informatycznego określający wymagane projekty i procesy w celu ograniczenia ryzyka do odpowiedniego poziomu i przy zachowaniu proporcjonalnych kosztów oraz jest zgodny z powszechnie uznaną normą bezpieczeństwa informatycznego.

Tekst urzędowy w EUR-Lex. Lexeva pokazuje treść przepisu, nie udziela porad prawnych. Moc prawną ma wyłącznie tekst opublikowany w Dzienniku Urzędowym Unii Europejskiej.