Lexeva to wyłącznie wyszukiwarka aktów prawnych. Nie udzielamy porad prawnych i nie oceniamy spraw. Czym Lexeva nie jest

Rozporządzenie wykonawcze Komisji (UE) 2026/818 z dnia 9 kwietnia 2026 r. określające szczegółowe rozwiązania w zakresie zapewnienia wspólnej struktury danych, znormalizowanych metadanych, znormalizowanego uwierzytelniania i wspólnego interfejsu programowania aplikacji na potrzeby europejskiego repozytorium politycznych materiałów reklamowych online zgodnie z rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2024/900

Załącznik

W mocy

Szczegółowe rozwiązania w zakresie zapewnienia wspólnej struktury danych, znormalizowanych metadanych, znormalizowanego uwierzytelniania i wspólnego interfejsu programowania aplikacji na potrzeby europejskiego repozytorium politycznych materiałów reklamowych online

I. WSPÓLNA STRUKTURA DANYCH I ZNORMALIZOWANE METADANE

1. Ustanawia się wspólną strukturę danych, opartą na opublikowanym słowniku kontrolowanym i zbiorach danych, która to struktura zapewni spójną organizację informacji, spójne zarządzanie nimi i spójne wyszukiwanie w europejskim repozytorium.

2. Wspólna struktura danych musi umożliwiać zachowanie integralności danych, zapewniać interoperacyjność z innymi sieciami i systemami informatycznymi, w tym z repozytoriami reklam, o których mowa w art. 39 rozporządzenia (UE) 2022/2065, oraz dostępność, zgodnie z mającymi zastosowanie standardami zarządzania danymi, przejrzystości i zarządzania informacjami.

3. Europejskie repozytorium opiera się na następujących elementach metadanych:

a) informacje umożliwiające identyfikację politycznego materiału reklamowego online;

b) stały adres URL politycznego materiału reklamowego, o ile jest dostępny;

c) język tych elementów metadanych;

d) elementy ogłoszenia o przejrzystości określone w pkt 3 załącznika II do rozporządzenia wykonawczego (UE) 2025/1410.

4. Każdy element metadanych wymieniony w pkt 3 musi mieć niepowtarzalną dziedzinę wartości.

5. Elementy metadanych wymienione w pkt 3 muszą być dostarczane zgodnie z definicjami schematu, zintegrowanymi z europejskim repozytorium, i muszą wykorzystywać system kodowania UTF-8 (ang. 8-bit Unicode Transformation Format) w celu zapewnienia wielojęzycznej interoperacyjności.

II. ZNORMALIZOWANE UWIERZYTELNIANIE

1. Uwierzytelnianie w europejskim repozytorium odbywa się w dwóch etapach:

a) za pośrednictwem EU Login, systemu uwierzytelniania Komisji Europejskiej;

b) w ramach procesu wprowadzenia użytkownika (tzw. onboarding), wymagającego jego identyfikacji i autoryzacji.

2. Jedynie wprowadzeni użytkownicy mogą udostępniać informacje w europejskim repozytorium. Mają oni również dostęp do informacji zawartych w europejskim repozytorium, które sami przekazali lub do których otrzymali dostęp od innego wprowadzonego użytkownika.

3. Każdy wprowadzony użytkownik musi mieć możliwość żądania i otrzymywania niepowtarzalnych danych uwierzytelniających, które przyznają dostęp do wspólnego interfejsu programowania aplikacji (API).

III. WSPÓLNY INTERFEJS PROGRAMOWANIA APLIKACJI

1. API umożliwia automatyczne przekazywanie informacji wymienionych w sekcji I pkt 3 w oparciu o języki znaczników, takie jak Extensible Markup Language (XML), JavaScript Object Notation (JSON) i JavaScript Object Notation for Linked Data (JSON-LD), za pośrednictwem usług sieciowych korzystających z Simple Object Access Protocol (SOAP) lub Representational State Transfer (REST). Obejmuje to przekazywanie danych między repozytoriami reklam, o których mowa w art. 39 rozporządzenia (UE) 2022/2065, a europejskim repozytorium na podstawie artefaktów danych dostarczonych przez europejskie repozytorium.

2. API musi zapewniać integralność, autentyczność i poufność przekazywania danych. Musi on wykonywać następujące czynności:

a) odbierać i przechowywać wiadomości wysyłane przez system użytkownika;

b) odbierać i przechowywać odpowiedzi wysyłane przez systemy docelowe;

c) walidować komunikaty wejściowe;

d) zabezpieczać wszelką komunikację z systemami docelowymi;

e) uruchamiać systemy docelowe z wykorzystaniem protokołów lub warstw architektury, takich jak SOAP i REST.

3. W przypadku SOAP walidacja musi być synchroniczna i przeprowadzana w odniesieniu do opublikowanej definicji schematu XML w określonym terminie. Transmisje, które nie są zgodne z tym schematem, muszą być automatycznie odrzucane wraz z odpowiedzią zawierającą standardowe kody błędów, komunikaty opisowe i szczegółowe informacje dotyczące danego pola.

4. W przypadku REST wstępna walidacja w odniesieniu do opublikowanej definicji schematu musi być synchroniczna, z natychmiastowymi reakcjami na niezgodne transmisje. Walidacja reguł biznesowych może mieć charakter asynchroniczny, a wyniki mogą być przekazywane przez wywołania zwrotne (ang. callbacks) lub punkty końcowe statusu (ang. status endpoints) przy użyciu standardowych kodów błędów, komunikatów opisowych i szczegółowych informacji dotyczących danego pola.

5. API musi być zgodny z wysokimi standardami bezpieczeństwa, w tym z bezpiecznym protokołem HTTPS (Hyper-Text Transfer Protocol Secure) wykorzystującym najnowszą stabilną i oficjalnie obsługiwaną wersję protokołu TLS (Transport Layer Security) stosowaną w środowisku technologii informacyjno-komunikacyjnych Komisji Europejskiej. API musi wdrażać solidne mechanizmy uwierzytelniania i autoryzacji, takie jak JSON Web Tokens (JWT).

6. Podczas wprowadzania danych wymienionych w sekcji I pkt 3 za pomocą metody push wprowadzony użytkownik musi otrzymać unikatowy identyfikator dla każdego przekazania danych do europejskiego repozytorium. Jeżeli wprowadzony użytkownik podejmie decyzję o zmianie danych, jest zobowiązany wprowadzić korektę za pomocą metody push, opatrując ją tym samym pierwotnym identyfikatorem i narastającym oznaczeniem wersji, co umożliwi identyfikację korekty.

ELI: http://data.europa.eu/eli/reg_impl/2026/818/oj

ISSN 1977-0766 (electronic edition)

Tekst urzędowy w EUR-Lex. Lexeva pokazuje treść przepisu, nie udziela porad prawnych. Moc prawną ma wyłącznie tekst opublikowany w Dzienniku Urzędowym Unii Europejskiej.