|
Europeiska unionens |
SV L-serien |
|
2025/1568 |
30.7.2025 |
KOMMISSIONENS GENOMFÖRANDEFÖRORDNING (EU) 2025/1568
av den 29 juli 2025
om tillämpningsföreskrifter för Europaparlamentets och rådets förordning (EU) nr 910/2014 vad gäller förfaranden för sakkunnigbedömningar av system för elektronisk identifiering och för samarbete om organiseringen av sådana bedömningar inom samarbetsgruppen samt om upphävande av kommissionens genomförandebeslut (EU) 2015/296
EUROPEISKA KOMMISSIONEN HAR ANTAGIT DENNA FÖRORDNING
med beaktande av fördraget om Europeiska unionens funktionssätt,
med beaktande av Europaparlamentets och rådets förordning (EU) nr 910/2014 av den 23 juli 2014 om elektronisk identifiering och betrodda tjänster för elektroniska transaktioner på den inre marknaden och om upphävande av direktiv 1999/93/EG (1), särskilt artiklarna 12.6 och 46e.7, och
av följande skäl:
|
(1) |
I förordning (EU) nr 910/2014 föreskrivs en mekanism för sakkunnigbedömningar av anmälningspliktiga system för elektronisk identifiering i vilka medlemsstaterna kan delta på frivillig basis. Sakkunnigbedömningar bör göra det möjligt för medlemsstaterna att förstå de system för elektronisk identifiering som är anmälningspliktiga i enlighet med artikel 9.1 a i förordning (EU) nr 910/2014 och att samarbeta effektivt för att säkerställa interoperabilitet mellan dessa system och bygga upp förtroende inom unionen. Sakkunnigbedömningar bör organiseras på ett sätt som säkerställer en rättvis arbetsfördelning och en bred representation bland medlemsstaterna, och de bör inte betraktas som revisioner. |
|
(2) |
Genom kommissionens genomförandebeslut (EU) 2015/296 (2) fastställs förfaranden för samarbete om system för elektronisk identifiering inom ramen för det tidigare nätverket för eIDA-samarbete, inbegripet för sakkunnigbedömningar som genomförs av nätverkets medlemmar. Eftersom sakkunnigbedömningarna hädanefter kommer att organiseras av den europeiska samarbetsgruppen för digital identitet (samarbetsgruppen), som i enlighet med artikel 46e.1 i förordning (EU) nr 910/2014 inrättats genom kommissionens beslut C(2024) 6132 av den 5 september 2024 om inrättande av den europeiska samarbetsgruppen för digital identitet och om ändring av genomförandebeslut (EU) 2015/296, bör genomförandebeslut (EU) 2015/296 upphävas. |
|
(3) |
För att göra det enkelt att få till stånd en sakkunnigbedömning bör varje medlemsstat kunna begära att en sakkunnigbedömning inleds. Begäran bör ange skälen till varför en sakkunnigbedömning begärs och innehålla tillräcklig information för att styrka att sakkunnigbedömningen kan bidra till interoperabilitet eller säkerhet när det gäller de anmälningspliktiga systemen för elektronisk identifiering. Det är därför nödvändigt att fastställa enhetliga regler om de uppgifter som åtminstone måste lämnas för att säkerställa att sakkunnigbedömningen kan slutföras effektivt och utan onödigt dröjsmål. Kommissionen får anordna möten i samarbetsgruppen för att underlätta ett snabbt inledande och slutförande av en sakkunnigbedömning. |
|
(4) |
Om en medlemsstat lämnar information till övriga medlemsstater om ett system för elektronisk identifiering i enlighet med artikel 7 g i förordning (EU) nr 910/2014 (förhandsanmälan) bör detta formellt betraktas som en begäran från den anmälande medlemsstaten om en sakkunnigbedömning av dess system för elektronisk identifiering. |
|
(5) |
För att förbereda och genomföra sakkunnigbedömningar på ett effektivt sätt bör standardiserade roller och ansvarsområden fastställas. Medlemsstaterna bör ha möjlighet att utse företrädare för dessa roller och ansvarsområden. Eftersom det är mycket viktigt att sakkunnigbedömningar förlöper friktionsfritt och kan genomföras snabbt och effektivt bör de medlemsstater som deltar i en sakkunnighetsbedömning komma överens om praktiska aspekter såsom dess exakta omfattning och tidsplan. |
|
(6) |
För att säkerställa att alla medlemsstater bidrar till genomförandet av mekanismen för sakkunnigbedömningar, och för att göra det möjligt för dem att lära av varandra, bör alla medlemsstaters företrädare medverka till att arbetet i samband med sakkunnigbedömningar fördelas rättvist mellan medlemsstaterna. |
|
(7) |
För att främja ett starkt förtroende för sakkunnigbedömda system för elektronisk identifiering bör medlemsstaterna lämna uppgifter som uppfyller minimikraven men samtidigt säkerställa konfidentialitet för potentiellt känslig information. Informationen bör under sakkunnigbedömningen utvärderas av tre arbetsgrupper vars uppdrag omfattar de centrala frågor i samband med utvärderingar av system för elektronisk identifiering som anges i kommissionens genomförandeförordning (EU) 2015/1501 (3) och kommissionens genomförandeförordning (EU) 2015/1502 (4). |
|
(8) |
Eftersom engelska har fastställts som samarbetsspråk genom genomförandebeslut (EU) 2015/296 är det, såvida inget annat har överenskommits, redan praxis bland medlemsstaterna att genomföra sakkunnigbedömningarna på engelska. Medlemsstaterna bör därför åtminstone lämna de uppgifter som är relevanta för sakkunnigbedömningen på engelska. Översättning bör dock inte medföra orimliga administrativa eller ekonomiska bördor. Medlemsstaterna får i detta sammanhang använda automatiserade översättningsverktyg, inbegripet dem som tillhandahålls av kommissionen. |
|
(9) |
Med tanke på sakkunnigbedömningarnas betydelse som ett verktyg för att säkerställa tillförlitligheten hos anmälda system för elektronisk identifiering bör det fastställas en rationell process för antagandet av en tydlig och heltäckande slutlig sakkunnigbedömningsrapport. Under denna process bör samarbetsgruppen och de medlemsstater som deltar i sakkunnigbedömningen ha möjlighet att ställa ytterligare frågor till den medlemsstat vars system för elektronisk identifiering är under bedömning, och denna medlemsstat bör i sin tur ha möjlighet att lämna ytterligare synpunkter. För att säkerställa transparens bör processen avslutas med ett offentliggörande av samarbetsgruppens yttrande om sakkunnigbedömningen. |
|
(10) |
Eftersom system för elektronisk identifiering kan ändras efter det att sakkunnigbedömningar har slutförts är det även nödvändigt att fastställa en process för uppdateringar av tidigare sakkunnigbedömningar för det fall att sådana ändringar kan påverka interoperabilitet, säkerhet eller tillförlitlighet hos det anmälda systemet för elektronisk identifiering. Detta skulle innebära att sakkunnigbedömningar förblir relevanta även om systemen för elektronisk identifiering förändras. |
|
(11) |
Europaparlamentets och rådets förordning (EU) 2016/679 (5) och, i förekommande fall, Europaparlamentets och rådets förordning (EU) 2018/1725 (6) samt Europaparlamentets och rådets direktiv 2002/58/EG (7) är tillämpliga på behandling av personuppgifter i enlighet med denna förordning. |
|
(12) |
Europeiska datatillsynsmannen har hörts i enlighet med artikel 42.1 i förordning (EU) 2018/1725 och avgav ett yttrande den 28 maj 2025. |
|
(13) |
De åtgärder som föreskrivs i denna förordning är förenliga med yttrandet från den kommitté som inrättats genom artikel 48 i förordning (EU) nr 910/2014. |
HÄRIGENOM FÖRESKRIVS FÖLJANDE.
Artikel 1
Allmänna principer för sakkunnigbedömningen
1. Om en medlemsstat gör en förhandsanmälan av ett system för elektronisk identifiering till kommissionen och övriga medlemsstater ska en sakkunnigbedömning inledas i enlighet med artikel 2.
2. Den medlemsstat som gör en förhandsanmälan av ett system för elektronisk identifiering får när som helst dra tillbaka sin förhandsanmälan. Om medlemsstaten drar tillbaka sin förhandsanmälan av systemet för elektronisk identifiering ska sakkunnigbedömningen anses vara avslutad.
3. Varje medlemsstat får besluta sig för att delta i sakkunnigbedömningen av en annan medlemsstats system för elektronisk identifiering.
4. Varje medlemsstat som deltar i en sakkunnigbedömning ska bära de kostnader som den ådrar sig under denna process.
5. Företrädare för de medlemsstater som genomför sakkunnigbedömningen ska använda den information som erhålls genom sakkunnigbedömningen enbart för denna bedömning och får inte lämna ut känslig eller konfidentiell information som erhålls under sakkunnigbedömningen till tredje part.
6. En medlemsstat som beslutar sig för att delta i sakkunnigbedömningen av en annan medlemsstats system för elektronisk identifiering ska redovisa eventuella intressekonflikter i förhållande till företrädare som utsetts av den medlemsstaten. Om det föreligger en intressekonflikt får den medlemsstat vars system för elektronisk identifiering genomgår en sakkunnigbedömning vägra att låta den berörda företrädaren delta i bedömningen av dess system för elektronisk identifiering.
7. Eventuella tvister som uppstår under sakkunnigbedömningen i samband med de aktiviteter som anges i artikel 4.4 i denna förordning ska lösas i enlighet med samarbetsgruppens arbetsordning.
8. Ett system för elektronisk identifiering ska under två år från det att en sakkunnigbedömning har avslutats inte bli föremål för nya sakkunnigbedömningar, såvida inte betydande ändringar av det slag som avses i artikel 6.1 har gjorts av det sakkunnigbedömda systemet för elektronisk identifiering.
Artikel 2
Inledande av sakkunnigbedömningen
1. Förhandsanmälan ska åtminstone omfatta följande:
|
a) |
En avstämning av det förhandsanmälda systemet för elektronisk identifiering mot kraven i genomförandeförordning (EU) 2015/1502 i form av ett dokument för kartläggning av tillitsnivåer i samband med sakkunnigbedömningen i enlighet med bilaga I till den här förordningen. |
|
b) |
En översiktlig beskrivning av systemet för elektronisk identifiering, av dess ekosystem och av elektronisk identifiering i den medlemsstat som har gjort förhandsanmälan i form av en vitbok i enlighet med bilaga II till denna förordning. |
|
c) |
Information om interoperabiliteten hos systemet för elektronisk identifiering och kraven i genomförandeförordning (EU) 2015/1501 i form av ett dokument för kartläggning av interoperabilitetsramverket i enlighet med mallen i bilaga III till denna förordning. |
2. Kommissionen ska vidarebefordra informationen i förhandsanmälan till samarbetsgruppen.
3. Den information som krävs enligt punkt 1 c ska åtminstone lämnas på engelska. Medlemsstaterna ska inte vara skyldiga att översätta handlingar om detta skulle medföra en orimlig administrativ eller ekonomisk börda.
Artikel 3
Förberedelse av sakkunnigbedömningen
1. När kommissionen har bekräftat att den mottagit en fullständig förhandsanmälan ska den informera samarbetsgruppen om inledandet av en sakkunnigbedömning och kalla till ett möte där det förhandsanmälda systemet för elektronisk identifiering står på dagordningen så att det kan presenteras för samarbetsgruppen av den medlemsstat som har gjort förhandsanmälan.
2. Samarbetsgruppens ordförande ska säkerställa att det möte som avses i punkt 1 äger rum senast två månader efter det att samarbetsgruppen underrättats om inledandet av sakkunnigbedömningen.
3. Tidpunkten för presentationen ska betraktas som officiellt startdatum för sakkunnigbedömningen.
4. När den medlemsstat som har gjort förhandsanmälan har hållit den presentation som avses i punkt 3 får övriga medlemsstater utse företrädare som kan delta i sakkunnigbedömningen för deras räkning. De ska i så fall uppge företrädarnas namn och kontaktuppgifter. Dessa utsedda företrädare ska utgöra sakkunnigbedömningsgruppen.
Medlemmarna i sakkunnigbedömningsgruppen ska komma överens om tilldelningen av följande roller:
|
a) |
En samordnare som ska ansvara för att organisera sakkunnigbedömningen och hantera kommunikationen med medlemsstaterna, samarbetsgruppen och kommissionen. |
|
b) |
Upp till tre föredragande, beroende på sakkunnigbedömningens omfattning, som var och en ska leda en arbetsgrupp enligt artikel 4.2. |
|
c) |
Minst en aktiv medlem per arbetsgrupp som ska hjälpa till att ta fram frågor och ge återkoppling till föredragandena samt bidra till utarbetandet av den slutliga sakkunnigbedömningsrapporten. |
5. Den samordnare som avses i punkt 4 a ska övervaka att sakkunnigbedömningen genomförs korrekt och överensstämmer med de förfarandekrav som fastställs i denna förordning. Samordnaren ska för detta ändamål utföra följande uppgifter utan onödigt dröjsmål:
|
a) |
Organisera frågor och svar. |
|
b) |
Slutföra sakkunnigbedömningsrapporten. |
|
c) |
Utarbeta yttrandet om det sakkunnigbedömda systemet för elektronisk identifiering. |
6. De föredragande som avses i punkt 4 b ska fastställa frågor som ska ställas till den medlemsstat som har gjort förhandsanmälan och utarbeta de delar av sakkunnigbedömningsrapporten som rör deras respektive arbetsgrupps ansvarsområde.
7. Med beaktande av den vägledning som lämnas av samarbetsgruppen ska den medlemsstat som har gjort förhandsanmälan och de medlemsstater som medverkar i sakkunnigbedömningen komma överens om eventuella organisatoriska arrangemang för sakkunnigbedömningen som inte föreskrivs specifikt i denna förordning, inbegripet regler och riktlinjer för konfidentialitet och intressekonflikter.
8. Sakkunnigbedömningen får inte pågå längre än tre månader från och med det officiella startdatum för sakkunnigbedömningen som avses i punkt 3 och får förlängas med högst två månader om alla medlemsstater som deltar i sakkunnigbedömningen samtycker till detta.
Artikel 4
Organisering av sakkunnigbedömningen
1. Sakkunnigbedömningsgruppen ska genomföra sakkunnigbedömningen på grundval av den information som lämnats i enlighet med artikel 2.1 av den medlemsstat som har gjort förhandsanmälan.
2. Sakkunnigbedömningen ska genomföras genom tre arbetsgrupper eller genom någon annan process som överenskommits i samarbetsgruppen i enlighet med dess arbetsordning. Om arbetsgrupper används ska varje arbetsgrupp bestå av en föredragande och minst en aktiv medlem.
3. De arbetsgrupper som avses i punkt 2 ska vara följande:
|
a) |
En arbetsgrupp för inskrivning som granskar anpassningen av det förhandsanmälda systemet för elektronisk identifiering till kraven på inskrivning enligt avsnitt 2.1 i bilagan till genomförandeförordning (EU) 2015/1502. |
|
b) |
En arbetsgrupp för förvaltning och autentisering av medel för elektronisk identifiering som granskar anpassningen av det förhandsanmälda systemet för elektronisk identifiering till kraven på förvaltning och autentisering av medel för elektronisk identifiering enligt avsnitten 2.2 och 2.3 i bilagan till genomförandeförordning (EU) 2015/1502. |
|
c) |
En arbetsgrupp för hantering och organisation som granskar anpassningen av det förhandsanmälda systemet för elektronisk identifiering till kraven på hantering och organisation enligt avsnitt 2.4 i genomförandeförordning (EU) 2015/1502. |
4. Sakkunnigbedömningen ska omfatta, men är inte begränsad till, en eller flera av följande aktiviteter:
|
a) |
Bedömning av relevant dokumentation som lämnats av den medlemsstat som har gjort förhandsanmälan. |
|
b) |
Undersökning av de processer som beskrivs i denna dokumentation. |
|
c) |
Tekniska seminarier. |
|
d) |
Beaktande av oberoende tredjepartsbedömningar, om relevanta bedömningar av detta slag finns tillgängliga. |
|
e) |
Utarbetande av en sakkunnigbedömningsrapport med en sammanfattning av slutsatser och resultat. |
5. Arbetsgrupperna får, om detta vederbörligen motiveras, begära ytterligare information styrkt av kompletterande dokumentation från den medlemsstat som har gjort förhandsanmälan om den information som lämnats i enlighet med artikel 2.1 inte är tillräcklig för att slutföra sakkunnigbedömningen.
6. Den medlemsstat som har gjort förhandsanmälan ska tillmötesgå en sådan begäran, såvida inte någon av följande omständigheter föreligger:
|
a) |
Den besitter inte informationen eller dokumentationen och det skulle medföra en orimlig administrativ börda att inhämta den. |
|
b) |
Den begärda informationen eller dokumentationen rör frågor med anknytning till allmän eller nationell säkerhet. |
|
c) |
Informationen rör affärs-, yrkes- eller företagshemligheter. |
|
d) |
Det är på grund av informationens känsliga natur inte möjligt att upprätta en säker kanal för att vidarebefordra den till medlemmarna i sakkunnigbedömningsgruppen. |
7. I sådana fall ska den medlemsstat som har gjort förhandsanmälan informera samordnaren om skälen till vägran att lämna den begärda informationen eller dokumentationen och lämna en översiktlig sammanfattning av informationen eller en redigerad version av dokumentationen.
Artikel 5
Resultaten av sakkunnigbedömningen
1. Utan att det påverkar tillämpningen av artikel 3.9 ska sakkunnigbedömningsgruppen
|
a) |
lämna ett utkast till sakkunnigbedömningsrapport till den medlemsstat som har gjort förhandsanmälan senast tre månader efter det startdatum för sakkunnigbedömningen som avses i artikel 3.3, såvida inte sakkunnigbedömningen förlängs i enlighet med artikel 3.8, i vilket fall rapporten ska lämnas i enlighet med den överenskomna förlängningen, |
|
b) |
efter att ha beaktat eventuella synpunkter från den medlemsstat som har gjort förhandsanmälan om innehållet i utkastet till sakkunnigbedömningsrapport, lämna ett utkast till slutlig sakkunnigbedömningsrapport till kommissionen och samarbetsgruppen senast tre månader och två veckor efter det officiella startdatum för sakkunnigbedömningen som avses i artikel 3.3, såvida inte sakkunnigbedömningen förlängs i enlighet med artikel 3.8, i vilket fall rapporten ska lämnas i enlighet med den överenskomna förlängningen, |
|
c) |
lämna ett utkast till yttrande, upprättat i enlighet med mallen i bilaga IV, om det förhandsanmälda systemet för elektronisk identifiering till den medlemsstat som har gjort förhandsanmälan senast tre månader och två veckor efter det officiella startdatum för sakkunnigbedömningen som avses i artikel 3.3, såvida inte sakkunnigbedömningen förlängs i enlighet med artikel 3.8, i vilket fall yttrandet ska lämnas i enlighet med den överenskomna förlängningen, |
|
d) |
lämna ett utkast till slutligt yttrande om det förhandsanmälda systemet för elektronisk identifiering till kommissionen och samarbetsgruppen senast tre månader och tre veckor efter det startdatum för sakkunnigbedömningen som avses i artikel 3.3, såvida inte sakkunnigbedömningen förlängs i enlighet med artikel 3.8, i vilket fall yttrandet ska lämnas i enlighet med den överenskomna förlängningen. |
2. Innan samarbetsgruppen, på kommissionens särskilda webbplats, antar och offentliggör sitt slutliga yttrande om resultatet av sakkunnigbedömningen i enlighet med punkt 9 kan den begära ytterligare information eller förtydliganden från den medlemsstat som har gjort förhandsanmälan eller från sakkunnigbedömningsgruppen.
3. Den medlemsstat som har gjort förhandsanmälan ska lämna den ytterligare information som avses enligt punkt 2, såvida inte någon av följande omständigheter föreligger:
|
a) |
Medlemsstaten besitter inte informationen och det skulle medföra en orimlig administrativ börda att inhämta den. |
|
b) |
Informationen rör frågor med anknytning till allmän eller nationell säkerhet. |
|
c) |
Informationen rör affärs-, yrkes- eller företagshemligheter. |
|
d) |
Det är på grund av informationens känsliga natur inte möjligt att upprätta en säker kanal för att vidarebefordra informationen till samarbetsgruppen. |
4. Den slutliga sakkunnigbedömningsrapporten ska innehålla en förteckning över information som sakkunnigbedömningsgruppen eller samarbetsgruppen har begärt, men som av ett eller flera av de skäl som anges i punkt 3 inte har kunnat lämnas, utan att närmare ange de skäl som angetts av den medlemsstat som har gjort förhandsanmälan. Sakkunnigbedömningsgruppen kan behandla konsekvenserna av att information inte varit tillgänglig i den slutliga sakkunnigbedömningsrapporten.
5. Sakkunnigbedömningsgruppen ska lägga fram den slutliga sakkunnigbedömningsrapporten och ett utkast till slutligt yttrande för samarbetsgruppen senast fyra månader eller, vid en förlängning i enlighet med artikel 3.8, senast sex månader efter det officiella startdatum för sakkunnigbedömningen som avses i artikel 3.3.
6. Sakkunnigbedömningsgruppens slutliga yttrande om systemet för elektronisk identifiering i den medlemsstat som har gjort förhandsanmälan ska ange eventuella åtaganden som denna medlemsstat har gjort.
7. När sakkunnigbedömningsgruppens slutliga sakkunnigbedömningsrapport och slutliga yttrande har lagts fram ska samarbetsgruppen anta och offentliggöra sitt eget yttrande om slutsatsen av sakkunnigbedömningen och ange om och hur det sakkunnigbedömda systemet för elektronisk identifiering uppfyller kraven i genomförandeförordning (EU) 2015/1502 för de tillitsnivåer som uppgetts av den medlemsstat som har gjort förhandsanmälan, i enlighet med bilaga I till den här förordningen. Antagandet ska ske i enlighet med samarbetsgruppens arbetsordning.
8. Samarbetsgruppens yttrande ska ange vilken medlemsstat som har gjort förhandsanmälan samt det förhandsanmälda systemet för elektronisk identifiering och dess tillitsnivå. I yttrandet ska även anges om sakkunnigbedömningen har slutförts på ett tillfredsställande sätt.
9. Information som lämnas i enlighet med artikel 2.1 ska offentliggöras av samarbetsgruppen, såvida inte den medlemsstat som lämnat informationen skriftligen har angett att den inte bör offentliggöras.
Artikel 6
Betydande ändringar av sakkunnigbedömda system för elektronisk identifiering
1. Om ett anmält system för elektronisk identifiering ändras på ett sätt som sannolikt kommer att påverka dess interoperabilitet, säkerhet eller tillförlitlighet ska den medlemsstat som gjort anmälan utan onödigt dröjsmål underrätta samarbetsgruppen om dessa ändringar och uppdatera den information som tidigare lämnats.
2. Efter mottagandet av den underrättelse som avses i punkt 1, och förutsatt att det anmälda systemet för elektronisk identifiering har varit föremål för en sakkunnigbedömning, får en medlemsstat i samarbetsgruppen begära en uppdatering av sakkunnigbedömningen.
3. Vid en begäran om uppdatering ska förfarandena i artiklarna 3–5 tillämpas och sakkunnigbedömningsgruppen ska begränsa sakkunnigbedömningen till de delar som har ändrats jämfört med den ursprungliga anmälan och till effekterna av dessa ändringar.
Artikel 7
Upphävande
Genomförandebeslut (EU) 2015/296 ska upphöra att gälla.
Artikel 8
Ikraftträdande
Denna förordning träder i kraft den tjugonde dagen efter det att den har offentliggjorts i Europeiska unionens officiella tidning.
Denna förordning är till alla delar bindande och direkt tillämplig i alla medlemsstater.
Utfärdad i Bryssel den 29 juli 2025.
På kommissionens vägnar
Ursula VON DER LEYEN
Ordförande
(1) EUT L 257, 28.8.2014, s. 73, ELI: http://data.europa.eu/eli/reg/2014/910/oj http://data.europa.eu/eli/reg/2014/910/2024-10-18.
(2) Kommissionens genomförandebeslut (EU) 2015/296 av den 24 februari 2015 om inrättande av förfaranden för samarbete mellan medlemsstaterna om elektronisk identifiering i enlighet med artikel 12.7 i Europaparlamentets och rådets förordning (EU) nr 910/2014 om elektronisk identifiering och betrodda tjänster för elektroniska transaktioner på den inre marknaden (EUT L 53, 25.2.2015, s. 14, ELI: http://data.europa.eu/eli/dec_impl/2015/296/oj).
(3) Kommissionens genomförandeförordning (EU) 2015/1501 av den 8 september 2015 om interoperabilitetsramverket enligt artikel 12.8 i Europaparlamentets och rådets förordning (EU) nr 910/2014 om elektronisk identifiering och betrodda tjänster för elektroniska transaktioner på den inre marknaden (EUT L 235, 9.9.2015, s. 1, ELI: http://data.europa.eu/eli/reg_impl/2015/1501/oj).
(4) Kommissionens genomförandeförordning (EU) 2015/1502 av den 8 september 2015 om fastställande av tekniska minimispecifikationer och förfaranden för tillitsnivåer för medel för elektronisk identifiering i enlighet med artikel 8.3 i Europaparlamentets och rådets förordning (EU) nr 910/2014 om elektronisk identifiering och betrodda tjänster för elektroniska transaktioner på den inre marknaden (EUT L 235, 9.9.2015, s. 7, ELI: http://data.europa.eu/eli/reg_impl/2015/1502/oj).
(5) Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016 om skydd för fysiska personer med avseende på behandling av personuppgifter och om det fria flödet av sådana uppgifter och om upphävande av direktiv 95/46/EG (allmän dataskyddsförordning) (EUT L 119, 4.5.2016, s. 1, ELI: http://data.europa.eu/eli/reg/2016/679/oj).
(6) Europaparlamentets och rådets förordning (EU) 2018/1725 av den 23 oktober 2018 om skydd för fysiska personer med avseende på behandling av personuppgifter som utförs av unionens institutioner, organ och byråer och om det fria flödet av sådana uppgifter samt om upphävande av förordning (EG) nr 45/2001 och beslut nr 1247/2002/EG (EUT L 295, 21.11.2018, s. 39, ELI: http://data.europa.eu/eli/reg/2018/1725/oj).
(7) Europaparlamentets och rådets direktiv 2002/58/EG av den 12 juli 2002 om behandling av personuppgifter och integritetsskydd inom sektorn för elektronisk kommunikation (direktiv om integritet och elektronisk kommunikation) (EGT L 201, 31.7.2002, s. 37, ELI: http://data.europa.eu/eli/dir/2002/58/oj).
BILAGA I
Förteckning över uppgifter som åtminstone ska ingå i det dokument för kartläggning av tillitsnivåer i samband med sakkunnigbedömningen som avses i artikel 2.1 a
Det dokument för kartläggning av tillitsnivåer i samband med sakkunnigbedömningen som avses i artikel 2.1 a ska åtminstone innehålla följande uppgifter:
|
1. |
Allmän information, inbegripet följande:
|
|
2. |
Myndighet/myndigheter som ansvarar för systemet för elektronisk identifiering, inbegripet följande:
|
|
3. |
Information om relevanta parter, enheter och organ som medverkar i systemet för elektronisk identifiering, inbegripet följande:
|
|
4. |
Beskrivning av systemet för elektronisk identifiering, inbegripet följande:
|
BILAGA II
Förteckning över uppgifter som åtminstone ska ingå i den vitbok som avses i artikel 2.1 b
1.
Vitboken ska innehålla en beskrivning av det allmänna ekosystemet för det system för elektronisk identifiering som föranmäls, liksom historiken för systemet för elektronisk identifiering och för elektronisk identifiering i medlemsstaten.
2.
Vitboken ska också innehålla en beskrivning av systemet för elektronisk identifiering och de medel för elektronisk identifiering som tillhandahålls inom ramen för detta system, inbegripet en kort beskrivning av de uppgifter som även tas upp i det dokument för kartläggning av tillitsnivåer som avses i artikel 2.1 a i denna förordning, det dokument för kartläggning av interoperabilitetsramverket som avses i artikel 2.1 c i denna förordning och andra handlingar.
3.
Vitboken ska också innehålla en beskrivning av den rollsystemet för elektronisk identifiering har i det allmänna ekosystemet och av dess förhållande till förlitande parter och andra tjänster som tillhandahålls inom ekosystemet.
BILAGA III
Mall för dokumentet för kartläggning av interoperabilitetsramverket
Interoperabilitetskrav
|
Artikel i kommissionens genomförandeförordning (EU) 2015/1501 |
Krav |
Beskrivning |
||||||||||||
|
4 |
Kartläggning av nationella tillitsnivåer Kartläggningen av nationella tillitsnivåer för anmälda system för elektronisk identifiering ska uppfylla kraven i genomförandeförordning (EU) 2015/1502. Resultaten av kartläggningen ska anmälas till kommissionen med hjälp av den mall som fastställs i genomförandebeslut (EU) 2015/1984. |
<Fylls i av medlemsstaten> |
||||||||||||
|
5 |
Noder
|
<Fylls i av medlemsstaten> |
||||||||||||
|
6 |
Skydd av personuppgifter samt datasekretess
|
<Fylls i av medlemsstaten> |
||||||||||||
|
7 |
Dataintegritet och uppgifternas äkthet vid kommunikation Vid kommunikationen mellan noderna ska dataintegriteten och uppgifternas äkthet säkras så att varje begäran och varje svar är äkta och inte har manipulerats. För detta ändamål ska noderna använda lösningar som med goda resultat har utnyttjats för gränsöverskridande operativt bruk. |
<Fylls i av medlemsstaten> |
||||||||||||
|
8 |
Meddelandeformat för kommunikationen Noderna ska som syntax använda gemensamma meddelandeformat baserade på standarder som redan har utnyttjats mer än en gång mellan medlemsstater och visat sig fungera i en operativ miljö. Syntaxen ska möjliggöra
|
<Fylls i av medlemsstaten> |
||||||||||||
|
9 |
Hantering av säkerhetsinformation och metadata
|
<Fylls i av medlemsstaten> |
||||||||||||
|
10 |
Informationssäkerhet och säkerhetsstandarder
|
<Fylls i av medlemsstaten> |
||||||||||||
|
11 |
Personidentifieringsuppgifter
|
<Fylls i av medlemsstaten> |
BILAGA IV
Mall för yttrandet om en medlemsstats system för elektronisk identifiering
Samarbetsgruppens yttrande nr XX/202X om <ange medlemsstat> eID-system <ange systemets namn>
med beaktande av artikel 12.5 i förordning (EU) nr 910/2014 (förordningen om en europeisk digital identitet),
med beaktande av genomförandeförordning (EU) 2025/1568,
med beaktande av samarbetsgruppens arbetsordning, och
av följande skäl:
Enligt artikel 12.5 i förordningen om en europeisk digital identitet ska medlemsstaterna genomföra sakkunnigbedömningar av system för elektronisk identifiering som ska anmälas enligt artikel 9.1 a i förordningen om europeisk digital identitet.
I artikel 5.10 i genomförandeförordning (EU) 2025/1568 om samarbete ges samarbetsgruppen i uppdrag att anta yttranden om hur ett system för elektronisk identifiering som ska anmälas uppfyller kraven i förordningen om en europeisk digital identitet.
I syfte att anmäla sitt eID-system <ange systemets namn> i enlighet med artikel 9.1 i förordningen om en europeisk digital identitet lämnade <ange medlemsstat> följande information till medlemsstaterna den <ange datum> (förhandsanmälan) i enlighet med artikel 7 g i förordningen om en europeisk digital identitet:
|
— |
Anmälningsformulär. |
|
— |
Styrkande handlingar. |
Den <ange datum för samarbetsgruppens möte> gjorde samarbetsgruppen följande:
|
— |
Samtyckte till att organisera sakkunnigbedömningen av <ange medlemsstat> eID-system <ange systemets namn> i enlighet med artikel 46e.5 d i förordningen om en europeisk digital identitet och genomförandeförordning (EU) 2025/1568. |
|
— |
Bildade en grupp för sakkunnigbedömning. |
|
— |
Enades om vilka ämnen som skulle omfattas av sakkunnigbedömningen och hur den skulle organiseras enligt bestämmelserna i genomförandeförordning (EU) 2025/1568. |
Gruppen för sakkunnigbedömning lämnade in sin rapport enligt artikel 5 i genomförandeförordning (EU) 2025/1568 till samarbetsgruppen den <ange datum>. Samarbetsgruppen har granskat och diskuterat rapporten från sakkunnigbedömningen.
Med beaktande av resultaten av sakkunnigbedömningen, rapporten från sakkunnigbedömningen och den ytterligare information som <ange medlemsstat> lämnat om
—
och av att <ange medlemsstat> åtar sig att
—
har samarbetsgruppen antagit följande yttrande:
Yttrande
På grundval av granskningen av handlingar avseende förhandsanmälan som <ange medlemsstat> lämnat in och resultaten i rapporten från sakkunnigbedömningen anser samarbetsgruppen att de handlingar avseende förhandsanmälan och den ytterligare information som <ange medlemsstat> lämnat in i tillräcklig grad visar hur <ange medlemsstat> eID-system <ange systemets namn> som ska anmälas uppfyller kraven
|
— |
för tillitsnivå ”hög”, |
|
— |
för tillitsnivå ”väsentlig”, |
|
— |
för tillitsnivå ”låg”, |
i enlighet med kraven i artiklarna 7, 8.1–8.2, 12.1, 12a.1 och 12a.5 i förordningen om en europeisk digital identitet och kraven i genomförandeförordning (EU) 2015/1502.
I enlighet med artikel <ange nummer> i arbetsordningen samtycker samarbetsgruppen till att offentliggöra detta yttrande.
<ange medlemsstat>, <ange datum>
ELI: http://data.europa.eu/eli/reg_impl/2025/1568/oj
ISSN 1977-0820 (electronic edition)