El català no és una llengua oficial de la Unió Europea. No existeix cap versió oficial en català d'aquest text a EUR-Lex. Aquesta traducció ha estat preparada per Brubru amb models d'intel·ligència artificial.
Legislació de la UE en català
Traducció no oficial
Try Brubru Free

Reglament (UE) 2022/1463 del 5 d'agost de 2022 pel qual s'estableixen especificacions tècniques i operatives del sistema tècnic per a l'intercanvi automatitzat transfronterer de proves i l'aplicació del principi "únicament" d'acord amb el Reglament (UE) 2018/1724 del Parlament Europeu i del Consell (Text amb rellevància EEA)

CELEX: 32022R1463 | Text original a EUR-Lex | Data: 05/08/2022

LA COMISSIÓ EUROPEA,

Tenint en compte el Tractat de Funcionament de la Unió Europea,,

Tenint en compte el Reglament (UE) 2018/1724 del Parlament Europeu i del Consell, de 2 d'octubre de 2018, pel qual s'estableix una única passarel·la digital per a proporcionar accés a la informació, als procediments i als serveis d'assistència i resolució de problemes i es modifica el Reglament (UE) núm. 1024/2012 [E0001], i en particular l'apartat 9 de l'article 14 del mateix,,

Atenent que:

(1) L'apartat 1 de l'article 14 del Reglament (UE) 2018/1724 obliga la Comissió, en cooperació amb els Estats membres, a establir un sistema tècnic per a l'intercanvi de proves segons sigui necessari per als procediments en línia enumerats en l'Annex II d'aquest Reglament i els procediments previstos en les Directives 2005/36/CE [E0002], 2006/123/CE [E0003], 2014/24/UE [E0004] i 2014/25/UE [E0005] del Parlament Europeu i del Consell.

(2) Les especificacions tècniques i operatives del sistema tècnic "únic" (OOTS) contingudes en aquest Reglament haurien d'establir els principals components de l'arquitectura de l'OOTS, definir els rols tècnics i operatius i les obligacions de la Comissió, els Estats membres, els sol·licitants de proves, els proveïdors de proves i les plataformes intermediàries, a més, aquestes especificacions haurien d'establir un sistema de registre per tal de controlar els intercanvis i delimitar la responsabilitat del manteniment, el funcionament i la seguretat de l'OOTS.

(3) Amb la finalitat de permetre l'establiment de l'OOTS en la data prevista en el Reglament (UE) 2018/1724, es preveu complementar aquest Reglament amb documents de disseny tècnic més detallats i no vinculants elaborats de manera consensuada per la Comissió en cooperació amb els Estats membres dins del grup de treball GATEWAY coordination i d'acord amb les Directrius de la Comissió per a l'aplicació del programa de treball Single Digital gateway Regulation 2021-2022; no obstant això, quan es consideri necessari a la llum de nous desenvolupaments tècnics o discussions o diferències d'opinió dins del grup de coordinació GATEWAY, en particular sobre la finalització dels documents de disseny tècnic i les principals opcions de disseny, o quan sorgeixi la necessitat de fer vinculants determinats elements dels documents de disseny tècnic, o quan sorgeixi la necessitat de fer vinculants determinats elements dels documents de disseny tècnic, serà possible complementar/esmenar les especificacions tècniques i operatives establertes en aquest Reglament d'acord amb el procediment d'examen contemplat en l'article 37, apartat 2, del Reglament (UE) 2018/1724.

(4) Per tal de reduir els costos i el temps necessari per establir l'OOTS, l'arquitectura de l'OOTS hauria de basar-se, en la mesura del possible, en solucions reutilitzables, ser neutral en la tecnologia d'execució i adaptar-se a diferents solucions nacionals. Per exemple, l'OOTS hauria de poder utilitzar l'existent nacional, incloent a nivell central, regional i local, portals de procediments, serveis de dades o plataformes intermediàries, que s'han creat per a ús nacional. Els components desenvolupats per la Comissió haurien de ser alliberats sota una llicència de programari obert que promogui la reutilització i la col·laboració.

(5) Una d'aquestes solucions reutilitzables desenvolupades a nivell de la Unió és el sistema de nodes eIDAS establert en el Reglament d'Execució de la Comissió (UE) 2015/1501 [E0006], que, en permetre la comunicació amb altres nodes de la xarxa eIDAS, pot processar la sol·licitud i la provisió d'autenticació transfronterera d'un usuari. Els nodes eIDAS han de permetre als sol·licitants d'evidència i, si escau, als proveïdors d'evidència identificar als usuaris que sol·liciten l'intercanvi de proves a través de l'OOTS perquè els proveïdors d'evidència puguin combinar les dades d'identificació amb els seus registres existents.

(6) L'OOTS ha de basar-se en el treball ja realitzat i explotar les sinergies amb altres sistemes existents per a l'intercanvi de proves o informació entre les autoritats pertinents per als procediments contemplats en l'apartat 1 de l'article 14 del Reglament (UE) 2018/1724, inclosos els sistemes no contemplats en l'apartat 10 de l'article 14 del Reglament (UE) 2018/1724, per exemple, pel que fa a les dades de registre de vehicles i permisos de conducció, l'OOTS ha de tenir en compte els models de dades ja desenvolupats i, quan sigui possible, establir ponts tècnics per a facilitar la connexió de les autoritats competents que ja utilitzen altres xarxes existents (RESPER [E0007] o EUCARIS [E0008]) a l'OOTS per a la provisió de proves en els procediments coberts per l'OOTS.

(7) Amb l'objectiu d'autenticació transfronterera d'un usuari, l'arquitectura de l'OOTS hauria d'estar alineada amb el Reglament (UE) núm. 910/2014 del Parlament Europeu i del Consell [E0013]. El 3 de juny de 2021, la Comissió va adoptar una Recomanació sobre una caixa d'eines comuna de la Unió per a un enfocament coordinat cap a un Marc Europeu d'Identitat Digital [E0014] Aquesta Recomanació estableix un procés estructurat de cooperació entre els Estats membres, la Comissió i, si escau, els operadors del sector privat per treballar en els aspectes tècnics del Marc Europeu d'Identitat Digital.

(8) 8) Per garantir la seguretat dels serveis de lliurament electrònic transfronterers a l'efecte de l'OOTS, els Estats membres han de garantir que aquests serveis compleixen amb els requisits per als serveis de lliurament electrònic registrat, establerts en l'article 44 del Reglament (UE) núm. 910/2014. A aquest efecte, és apropiat que l'OOTS utilitzi punts d'accés a eDelivery per crear una xarxa de nodes per a l'intercanvi segur de dades digitals. A més de permetre el lliurament segur transfronterer, eDelivery proporciona funcionalitats de servei de metadades que poden donar suport a futures versions de l'OOTS amb un nombre més gran de nodes d'intercanvi de dades segures. Dins d'aquest marc, els Estats membres haurien de poder triar els proveïdors del seu programari eDelivery.

(9) Per garantir la flexibilitat en l'aplicació d'aquest Reglament, els Estats membres haurien de poder decidir disposar d'un o diversos punts d'accés a les eDelivery, com a part de l'OOTS, per la qual cosa un Estat membre hauria de poder desplegar un únic punt d'accés gestionant tots els missatges relacionats amb les OOTS als sol·licitants d'eDelivery o als proveïdors de proves a través d'una plataforma intermèdia, si escau, o, alternativament, desplegar múltiples punts d'accés a qualsevol nivell jeràrquic o per a dominis o sectors específics o nivells geogràfics de les seves administracions públiques.

(10) D'acord amb el Dret de la Unió, incloses les Directives 2005/36/CE, 2006/123/CE, 2014/24/UE, 2014/25/UE i el Reglament (UE) 2018/1724, s'han de posar a disposició dels usuaris en línia determinats procediments administratius, ja que aquests procediments i les proves requerides no estan harmonitzats segons el dret de la Unió, s'han d'establir serveis comuns que permetin l'intercanvi transfronterer de proves requerides per a aquests procediments a través de l'OOTS.

(11) Quan no hi ha un tipus de prova acordat que estigui harmonitzat en tota la Unió i que tots els Estats membres puguin proporcionar, un corredor de proves hauria d'ajudar a determinar quins tipus de proves es poden acceptar per a un procediment concret.

(12) El corredor de proves ha de basar-se en el contingut de les normes proporcionades pels Estats membres i ha de proporcionar un mecanisme en línia perquè els Estats membres consultin els seus requisits d'informació i conjunts de tipus de proves.

(13) En els casos en què sigui necessària la interoperabilitat entre el portal de procediments i els serveis de dades i els serveis comuns, aquesta ha de ser recolzada per documents de disseny tècnic.

(14) Aquest Reglament ha d'especificar quan les proves estructurades i no estructurades que es requereixen per als procediments enumerats en l'apartat 1 de l'article 14 del Reglament (UE) 2018/1724 es consideren emeses legalment en format electrònic que permeti l'intercanvi automàtic. Les proves no estructurades emeses en format electrònic es poden intercanviar a través de l'OOTS si es complementen amb els elements de metadades del model de metadades genèriques de l'OOTS continguts en el repositori semàntic a què fa referència l'article 7(1) d'aquest Reglament. Les proves estructurades es poden intercanviar a través de l'OOTS si es complementen amb els elements de metadades del model de metadades genèriques de l'OOTS referits en l'article 7(1) d'aquest Reglament i es compleixen amb el model de dades de l'OOTS per al tipus d'evidència rellevant segons l'article 7(2) d'aquest Reglament o s'acompanyen d'una versió llegible per humans.

(15) Els Estats membres haurien de ser lliures de determinar quan converteixen proves a un format electrònic que permeti el seu intercanvi automatitzat a través de l'OOTS, però per tal de millorar la utilitat de l'OOTS per als seus usuaris i atès que l'ús de models de dades i esquemes de metadades tant per a formats no estructurats com estructurats és generalment molt recomanable, la Comissió hauria de donar suport als Estats membres en els seus esforços per treballar cap a aquest objectiu.

(16) Per tal d'evitar la duplicació, assegurar sinergies i proporcionar l'elecció de l'usuari, el desenvolupament de models de dades OOTS per a tipus d'evidència estructurada i la normalització de casos d'ús per a la provisió de credencials d'acord amb el procés estructurat previst per la Recomanació de la Comissió (UE) 2021/946 de 3 de juny de 2021 sobre una caixa d'eines comuna de la Unió per a un enfocament coordinat cap a un marc europeu d'identitat digital [E0016] ha de fer-se en estreta cooperació i alineació entre si pel que fa a la identificació de casos d'ús comuns. L'alineació dels models de dades OOTS i els casos d'ús normalitzats en virtut de l'esmentada Recomanació de la Comissió ha de permetre als usuaris confiar en mitjans alternatius per a la provisió de proves cobertes per l'article 14 del Reglament (UE) 2018/1724 independentment o en combinació amb l'OOTS. Quan es facin canvis en els models de dades i esquemes de metadades per a peces de proves contingudes en el repositori semàntic, els Estats membres han de rebre 12 mesos a partir de l'adopció de qualsevol actualització per aplicar qualsevol canvi a les proves en qüestió.

(17) Per minimitzar la quantitat de dades intercanviades, en el cas d'evidències estructurades, si només se sol·licita un subconjunt de dades en la sol·licitud d'evidències, el proveïdor d'evidències o una plataforma intermediària, si escau, podria permetre el filtrat automatitzat de les dades i, si escau, la transformació de les dades en nom del responsable del tractament perquè només s'intercanviïn les dades sol·licitades.

(18) 18) Quan els Estats membres gestionen els registres i serveis nacionals que exerceixen el mateix o equivalent paper que el directori de serveis de dades o el corredor de proves, no haurien d'estar obligats a duplicar el seu treball contribuint als serveis comuns pertinents. No obstant això, en aquest cas haurien de garantir que els seus serveis nacionals estiguin connectats als serveis comuns de manera que puguin ser utilitzats per altres Estats membres. Alternativament, aquests Estats membres haurien de poder copiar les dades pertinents dels registres o serveis nacionals al directori de serveis de dades o corredor de proves.

(19) En la Declaració de Tallinn de 2017 sobre l'administració electrònica [E0017], els Estats membres van reafirmar el seu compromís de progressar en la vinculació dels seus serveis públics públics públics públics i implementar el principi d'una sola vegada per tal de proporcionar serveis públics digitals eficients i segurs que facilitin la vida dels ciutadans i les empreses. [E0018], basada en els principis de la centrisme d'usuaris i la amistat amb els usuaris, i estableix altres principis clau sobre els quals s'han de basar els serveis públics digitals, inclosa la confiança i la seguretat en les interaccions del govern digital i la sobirania i interoperabilitat digitals. Aquest Reglament ha d'implementar aquests compromisos posant els usuaris al centre del sistema i exigint que els usuaris han de ser informats sobre l'OOTS, els seus passos i les conseqüències d'utilitzar el sistema.

(20) És important que s'estableixi un sistema adequat que permeti als usuaris identificar-se a l'efecte de l'intercanvi d'evidències. L'únic marc de reconeixement mutu dels mitjans nacionals d'identificació electrònica a nivell de la Unió s'estableix en el Reglament (UE) núm. 910/2014. Els mitjans d'identificació electrònica emesos sota els esquemes d'identificació electrònica notificats d'acord amb aquest Reglament han de ser utilitzats pels sol·licitants d'evidències per a autenticar la identitat d'un usuari abans que l'usuari sol·liciti explícitament l'ús de l'OOTS. Quan la identificació del proveïdor d'evidències pertinent requereixi la provisió d'atributs més enllà dels atributs obligatoris del conjunt de dades mínimes enumerats en l'Annex al Reglament d'execució (UE) 2015/1501, aquests atributs addicionals també han de ser sol·licitats a l'usuari pel sol·licitant d'evidències i proporcionats al proveïdor d'evidències o plataforma intermèdia, si escau, com a part de la sol·licitud d'evidències.

(21) El Reglament (UE) núm. 910/2014 estableix un marc jurídic de confiança per als mitjans d'identificació electrònica emesos per a les persones jurídiques o per a les persones físiques representatives. El Reglament (UE) núm. 910/2014 estableix un marc jurídic de confiança per als mitjans d'identificació electrònica expedits per a les persones jurídiques o per a les persones físiques representatives. El Reglament (UE) núm. 910/2014 s'aplica a aquests casos de representació. El Reglament (UE) núm. 910/2014, pel qual el grup de coordinació passarel·la i els seus subgrups han de cooperar estretament amb les estructures de governança establertes en el Reglament (UE) núm. 910/2014 per a ajudar a desenvolupar solucions per als poders de representació i mandats. Donada la dependència d'alguns dels procediments coberts per l'OOTS en el marc creat pel Reglament (UE) núm. 910/2014, les proves sol·licitades pels representants també han de poder ser tractades a través de l'OOTS quan i en la mesura en què s'hagin trobat aquestes solucions.

(22) Per tal de reduir el temps i el cost d'implementar l'OOTS, i per beneficiar-se de l'experiència d'execució dels altres, la Comissió hauria de donar suport als Estats membres i fomentar la col·laboració entre ells en el desenvolupament de solucions tècniques reutilitzables i components que es poden utilitzar per implementar portals de procediments nacionals, espais de vista prèvia i serveis de dades.

(23) Les dades personals proporcionades es conservaran durant el temps necessari per a complir amb la finalitat per a la qual es recullen i per determinar les possibles responsabilitats que es puguin derivar de la finalitat, de conformitat amb el que estableix el Reglament (UE) 2016/679 del Parlament Europeu i del Consell, de 27 d'abril de 2016, relatiu a la protecció de les persones físiques pel que fa al tractament de dades personals i a la lliure circulació d'aquestes dades, i la Llei Orgànica 3/2018, de 5 de desembre, de Protecció de Dades Personals i garantia dels drets digitals, i la Llei orgànica 3/2018, de 5 de desembre, de protecció de dades personals i garantia dels drets digitals.

(24) La responsabilitat de l'establiment de l'OOTS és compartida entre els Estats membres i la Comissió i, per tant, el grup de coordinació passarel·la ha d'exercir un paper central en la governança del sistema, tenint en compte la naturalesa tècnica del seu treball i per tal de facilitar la implementació en els sistemes nacionals existents de documents de disseny tècnic, el treball del grup de coordinació passarel·la ha de ser recolzat i preparat per experts que es reuneixin en un o diversos subgrups creats d'acord amb les seves normes de procediment. El funcionament d'aquesta governança ha de ser avaluat en l'informe que la Comissió ha de presentar al Parlament Europeu i al Consell abans del 12 de desembre de 2022 de conformitat amb l'article 36 del Reglament (UE) 2018/1724.

(25) Per a garantir una reacció ràpida davant els possibles incidents i temps d'inactivitat que puguin afectar el funcionament de la OOTS, els Estats membres i la Comissió haurien d'establir una xarxa de punts de contacte de suport tècnic, que, per a garantir el bon funcionament de la OOTS, haurien de comptar amb els poders i els recursos humans i financers suficients per a dur a terme les seves tasques.

(26) La Comissió, com a titular i operador dels serveis comuns, ha de ser responsable del seu manteniment, allotjament i seguretat, i cada Estat membre ha de ser responsable de garantir el manteniment i la seguretat d'aquells components de les OOTS que posseeixen i dels quals són responsables, com els nodes eIDAS, els punts d'accés eDelivery o els registres nacionals, de conformitat amb la legislació nacional i de la Unió pertinent.

(27) Amb la finalitat de garantir una protecció adequada de les dades personals, tal com exigeix el Reglament (UE) 2016/679 del Parlament Europeu i del Consell [E0019], aquest Reglament ha d'especificar el paper dels Estats membres, en particular el de les respectives autoritats competents en la seva capacitat com a sol·licitant o proveïdor de proves, i de les plataformes intermediàries, si escau, en relació amb les dades personals contingudes en les proves que s'intercanvien a través de l'OOTS.

(28) Per garantir que els serveis comuns estiguin protegits contra possibles amenaces que perjudiquin la confidencialitat, la integritat o la disponibilitat dels sistemes de comunicació i informació de la Comissió Decisió de la Comissió (UE, Euratom) 2017/46 [E0020] s'hauria d'aplicar a aquests serveis.

(29) L'article 14, apartat 1, a (8) i (10) del Reglament (UE) 2018/1724 s'aplica a partir del 12 de desembre de 2023, per la qual cosa els requisits establerts en aquest Reglament també s'aplicaran a partir d'aquesta data.

(30) El Supervisor Europeu de Protecció de Dades va ser consultat d'acord amb l'apartat 1 de l'article 42 del Reglament (UE) 2018/1725 del Parlament Europeu i del Consell [E0021] i va lliurar comentaris formals el 6 de maig de 2021 [E0022].

(31) Les mesures previstes en aquest Reglament són d'acord amb l'opinió del Comitè Únic de Portes Digitals,

HA ADOPTAT AQUEST REGLAMENT:

Article 1

A l'efecte d'aquest Reglament, s'aplicaran les següents definicions: (1) "sistema tècnic únic" ("OOTS") significa el sistema tècnic d'intercanvi de proves referides a l'article 14 (2) del Reglament (UE) 2018/1724; (2) "sol·licitant de proves" significa un component de comunicació responsable d'un o més dels procediments definits en l'article 14 (2) del Reglament (UE) 2018/1724; (4) "intermediari de proves" significa un registre que conté la llista de proveïdors de proves o sol·licitants de proves d'altres Estats membres;(10) "repositor de proves" significa un conjunt de documents tècnics detallats i no vinculants, vinculats a l'article 29 del Reglament (UE) 2018/1724;(13) "servei de dades" significa una evidència en format electrònic requerida pels procediments predefinits del model de metadades genèriques d'OOTS referides a l'article 7(1) d'aquest Reglament;(16) "evidències no estructurades" significa una categoria de proves estructurades o no estructurades amb un contingut o contingut comú;(18) "incident" significa una situació en la qual les proves han canviat o s'han revelat durant l'article 29;(11) "model de dades" significa una evidència en format electrònic requerida per als procediments predefinits del model de metadades genèriques d'OOTS referides a l'article 7(1) d'aquest Reglament;(16) "evidència no estructurada" significa una categoria de proves estructurades o no estructurades amb un contingut comú;(18) "incident" significa una situació en la qual les proves han canviat o s'han revelat durant la transmissió;(10) "incident" significa una situació en la qual les proves han canviat o s'han revelat durant la transmissió;(11) "incident" significa una situació en la qual les proves han canviat o s'han revelat durant la transmissió;(11) "incident" significa una situació en la qual les proves han canviat o s'han revelat durant la transmissió.

Article 2

L'OOTS constarà de:(a) els portals de procediments dels sol·licitants d'evidències i els serveis de dades dels proveïdors d'evidències;(b) les plataformes intermediàries, si escau;(c) els espais de previsualització referits a l'article 15(1), punt (b)(ii);(d) els registres i serveis nacionals referits a l'article 8, si escau;(e) nodes eIDAS per a l'autenticació d'usuari i la identitat que coincideixi;(f) els punts d'accés a eDelivery;(g) els serveis comuns referits a l'article 4(1);(h) els elements d'integració i les interfícies necessàries per connectar els components referits en els punts (a) a (g).

Article 3

Els Estats membres garantiran que els sol·licitants d'evidència estiguin connectats a un node eIDAS per permetre l'autenticació de l'usuari de conformitat amb l'article 11, ja sigui directament o a través d'una plataforma intermèdia.

Els Estats membres garantiran que els punts d'accés a eDelivery s'instal·lin, es configurin i s'integrin en els portals de procediments dels sol·licitants d'evidències, en els serveis de dades dels proveïdors d'evidències i en les plataformes intermediàries.

Els Estats membres poden triar el nombre de punts d'accés a eDelivery que utilitzen per a l'OOTS.

Els Estats membres garantiran que els sol·licitants d'evidència estiguin connectats a un node eIDAS per permetre l'autenticació de l'usuari de conformitat amb l'article 11, ja sigui directament o a través d'una plataforma intermèdia.

Els Estats membres garantiran que els punts d'accés a eDelivery s'instal·lin, es configurin i s'integrin en els portals de procediments dels sol·licitants d'evidències, en els serveis de dades dels proveïdors d'evidències i en les plataformes intermediàries.

Els Estats membres poden triar el nombre de punts d'accés a eDelivery que utilitzen per a l'OOTS.

Article 4

La Comissió, en cooperació amb els Estats membres, establirà els següents serveis de l'OOTS ("serveis comuns"):(a) el directori de serveis de dades a què fa referència l'article 5;(b) el corredor de proves a què fa referència l'article 6;(c) el repositori semàntic al qual fa referència l'article 7.

Els Estats membres garantiran la connexió tècnica entre els portals de procediments dels sol·licitants de proves, directament o a través de plataformes intermediàries, amb els serveis comuns i el registre adequat dels seus serveis de dades en els serveis comuns, i en la implementació d'aquestes connexions, els Estats membres es guiaran per les descripcions contingudes en els documents de disseny tècnic.

Els Estats membres garantiran que només els sol·licitants de proves estiguin connectats, directament o a través de plataformes intermediàries, als serveis comuns i que només els sol·licitants de proves i els proveïdors de proves puguin utilitzar l'OOTS. Els Estats membres comprovaran el funcionament de les connexions als serveis comuns a intervals regulars.

La Comissió, en cooperació amb els Estats membres, establirà els següents serveis de l'OOTS ("serveis comuns"):(a) el directori de serveis de dades a què fa referència l'article 5;(b) el corredor de proves a què fa referència l'article 6;(c) el repositori semàntic al qual fa referència l'article 7.

Els Estats membres garantiran la connexió tècnica entre els portals de procediments dels sol·licitants de proves, directament o a través de plataformes intermediàries, amb els serveis comuns i el registre adequat dels seus serveis de dades en els serveis comuns, i en la implementació d'aquestes connexions, els Estats membres es guiaran per les descripcions contingudes en els documents de disseny tècnic.

Els Estats membres garantiran que només els sol·licitants de proves estiguin connectats, directament o a través de plataformes intermediàries, als serveis comuns i que només els sol·licitants de proves i els proveïdors de proves puguin utilitzar l'OOTS. Els Estats membres comprovaran el funcionament de les connexions als serveis comuns a intervals regulars.

Article 5

Sense perjudici de l'article 8 d'aquest Reglament, els Estats membres s'asseguraran que tots els proveïdors de proves i tipus de proves emesos per ells que siguin rellevants per als procediments en línia a què es refereix l'apartat 1 de l'article 14 del Reglament (UE) 2018/1724 estiguin registrats en el directori del servei de dades.

La Comissió serà responsable del desenvolupament i manteniment d'interfícies que permetin als coordinadors nacionals a què es refereix l'article 28 del Reglament (UE) 2018/1724, a les autoritats competents, a les plataformes intermediàries, si escau, i a la Comissió, cadascuna dins de l'àmbit de les seves responsabilitats i dels límits dels drets d'accés definits per la Comissió, registrar-se, donar-se de baixa i dur a terme qualsevol altra actualització d'informació continguda en el directori del servei de dades; gestionar els drets d'accés de les persones autoritzades per efectuar registres i canvis en les dades registrades.

La Comissió garantirà que els coordinadors nacionals, les autoritats competents i les plataformes intermediàries puguin triar entre interfícies gràfiques d'usuari per a persones autoritzades i interfícies programàtiques per a càrregues automatitzades.

Els Estats membres han d'assegurar que cada tipus d'evidència registrada en el directori del servei de dades estigui acompanyada de: (a) el nivell de garantia dels mitjans d'identificació electrònica notificats pels Estats membres d'acord amb el Reglament (UE) núm. 910/2014; i (b) si escau, atributs addicionals, especificats per facilitar la identificació del proveïdor de proves pertinent i que vagin més enllà dels atributs obligatoris de les dades mínimes establertes d'acord amb el Reglament d'execució (UE) 2015/1501, intercanviats utilitzant els mitjans d'identificació electrònica notificats d'acord amb el Reglament (UE) núm. 910/2014, requerit per al seu intercanvi a través de l'OOTS.

El directori del servei de dades establirà una clara distinció entre els atributs addicionals als quals fa referència l'apartat 3, punt (b), d'aquest article i els atributs intercanviats mitjançant els mitjans d'identificació electrònica notificats d'acord amb el Reglament (UE) núm. 910/2014 a què fa referència l'article 13(1), punt (f), d'aquest Reglament.

El nivell de garantia esmentat en el punt (a) de l'apartat 3, requerit per als usuaris transfronterers no excedirà el nivell de garantia requerit per als usuaris no transfronterers.

Els Estats membres han de garantir que la informació en el directori de serveis de dades es mantingui actualitzada.

Sense perjudici de l'article 8 d'aquest Reglament, els Estats membres s'asseguraran que tots els proveïdors de proves i tipus de proves emesos per ells que siguin rellevants per als procediments en línia a què es refereix l'apartat 1 de l'article 14 del Reglament (UE) 2018/1724 estiguin registrats en el directori del servei de dades.

2. La Comissió serà responsable del desenvolupament i manteniment d'interfícies que permetin als coordinadors nacionals a què es refereix l'article 28 del Reglament (UE) 2018/1724, a les autoritats competents, a les plataformes intermediàries, si escau, i a la Comissió, cadascuna dins de l'àmbit de les seves responsabilitats i dels límits dels drets d'accés definits per la Comissió, registrar-se, donar-se de baixa i dur a terme qualsevol altra actualització d'informació continguda en el directori del servei de dades; b) gestionar els drets d'accés de les persones autoritzades per efectuar registres i canvis en les dades registrades.

Els Estats membres han d'assegurar que cada tipus d'evidència registrada en el directori del servei de dades estigui acompanyada de: (a) el nivell de garantia dels mitjans d'identificació electrònica notificats pels Estats membres d'acord amb el Reglament (UE) núm. 910/2014; i (b) si escau, atributs addicionals, especificats per facilitar la identificació del proveïdor de proves pertinent i que vagin més enllà dels atributs obligatoris de les dades mínimes establertes d'acord amb el Reglament d'execució (UE) 2015/1501, intercanviats utilitzant els mitjans d'identificació electrònica notificats d'acord amb el Reglament (UE) núm. 910/2014, requerit per al seu intercanvi a través de l'OOTS.

4. El directori del servei de dades establirà una clara distinció entre els atributs addicionals a què fa referència l'apartat 3, punt (b), d'aquest article i els atributs intercanviats mitjançant els mitjans d'identificació electrònica notificats d'acord amb el Reglament (UE) núm. 910/2014 a què fa referència l'article 13(1), punt (f), d'aquest Reglament.

5. El nivell de garantia esmentat en el punt (a) de l'apartat 3, requerit per als usuaris transfronterers no excedirà el nivell de garantia exigit per als usuaris no transfronterers.

Els Estats membres han d'assegurar-se que la informació en el directori del servei de dades es mantingui actualitzada.

Article 6

El corredor de proves ha de permetre als sol·licitants de proves determinar quins tipus de proves emeses en altres Estats membres corresponen als tipus de proves requerides en el context dels procediments per als quals aquest sol·licitant de proves és competent.

Els Estats membres, a través de la interfície a la qual es fa referència en l'apartat 2 de l'article 5, complementaran la llista de tipus de proves en el directori del servei de dades, tal com es fa referència en l'apartat 1 de l'article 5, amb els fets o el compliment dels requisits processals que demostrin, possiblement juntament amb altres tipus de proves, si fos necessari.

La Comissió serà responsable del desenvolupament i manteniment d'interfícies que permetin als coordinadors nacionals, a les autoritats competents, a les plataformes intermediàries, si escau, i a la Comissió, cadascuna dins de l'àmbit de les seves responsabilitats i dels límits dels drets d'accés definits per la Comissió,:(a) afegir, canviar i actualitzar la informació a què es refereix l'apartat 2;(b) gestionar els drets d'accés de les persones autoritzades a fer addicions i canvis a la informació registrada.

La Comissió garantirà que els coordinadors nacionals, les autoritats competents i les plataformes intermediàries puguin triar entre interfícies gràfiques d'usuari per a persones autoritzades i interfícies programàtiques per a càrregues automatitzades.

La Comissió facilitarà l'assignació dels tipus de proves emeses en un Estat membre als fets o al compliment dels requisits processals que hagin de ser provats en un procediment en un altre Estat membre estructurant el debat i organitzant el treball en el subgrup pertinent a què es refereix l'article 19. El subgrup establirà una llengua formal específica del domini, sempre que sigui possible fent referència a les normes internacionals pertinents, i proposarà aquesta llengua al grup de coordinació passarel·la de conformitat amb el punt f de l'article 18.

1. El corredor de proves permetrà als sol·licitants de proves determinar quins tipus de proves emeses en altres Estats membres corresponen als tipus de proves requerides en el context dels procediments per als quals aquest sol·licitant de proves és competent.

Els Estats membres, a través de la interfície a la qual fa referència l'apartat 2 de l'article 5, complementaran la llista de tipus de proves en el directori del servei de dades, tal com es fa referència en l'apartat 1 de l'article 5, amb els fets o el compliment dels requisits processals que demostrin, possiblement juntament amb altres tipus de proves, si fos necessari. Els Estats membres garantiran que aquesta informació sigui exacta i actualitzada.

3. La Comissió serà responsable del desenvolupament i manteniment d'interfícies que permetin als coordinadors nacionals, a les autoritats competents, a les plataformes intermediàries si escau, i a la Comissió, cadascuna dins de l'àmbit de les seves responsabilitats i dels límits dels drets d'accés definits per la Comissió,: (a) afegir, canviar i actualitzar la informació a què es refereix l'apartat 2; (b) gestionar els drets d'accés de les persones que estiguin autoritzades a fer addicions i canvis a la informació registrada.

4. La Comissió facilitarà l'assignació dels tipus de proves emeses en un Estat membre als fets o al compliment dels requisits processals que hagin de ser provats en un procediment en un altre Estat membre estructurant el debat i organitzant el treball en el subgrup pertinent a què es refereix l'article 19. El subgrup establirà una llengua formal específica del domini, sempre que sigui possible fent referència a les normes internacionals pertinents, i proposarà aquesta llengua al grup de coordinació passarel·la de conformitat amb el punt f de l'article 18.

Article 7

El repositori semàntic ha de proporcionar accés al model de metadades genèriques OOTS, que està dissenyat per mostrar metadades que identifiquen de manera única l'evidència i el proveïdor de proves i que inclou camps addicionals dissenyats per mostrar les metadades a què es refereix l'article 13(1), punts (a), (b) i (c).

Per als tipus d'evidència estructurada acordats en el grup de coordinació passarel·la, el repositori semàntic ha de contenir un model de dades OOTS que consisteixi almenys en els següents components:(a) una representació d'aquest model de dades amb:(b) distribucions en XML basades en la definició d'esquema XML (XSD), o un format equivalent, complementat amb altres formats de serialització àmpliament utilitzats, quan sigui possible;(c) llistes de codis per assegurar el processament automatitzat de l'evidència, disponible en un format estructurat;(d) un mecanisme per a la conversió en un format llegible per humans, com XSLT o equivalent.

Per a cada tipus d'evidència, el repositori semàntic oferirà un control de versions i un registre de canvis per fer un seguiment de les diferents versions.

El repositori semàntic ha de contenir una metodologia per al desenvolupament de nous models de dades OOTS per a tipus d'evidència intercanviats a través de l'OOTS, consistent en exemples i materials d'aprenentatge.

Els calendaris d'actualitzacions i adaptacions als models genèrics de metadades OOTS i als models de dades OOTS seran discutits regularment pels Estats membres i la Comissió en el marc d'un dels subgrups del grup de coordinació de passarel·les a què fa referència l'article 19 i adoptats pel grup de coordinació de passarel·les. Els proveïdors de proves o plataformes intermediàries, si escau, aplicaran aquestes actualitzacions i adaptacions com a més tard 12 mesos després de la seva publicació en el repositori semàntic.

La Comissió proporcionarà als Estats membres una eina informàtica que els ajudarà a verificar el compliment de les proves amb el model de metadades genèriques OOTS i els models de dades OOTS.

La Comissió farà que el repositori semàntic estigui disponible públicament en un lloc web dedicat de la Comissió.

El repositori semàntic ha de proporcionar accés al model de metadades genèriques OOTS, que està dissenyat per mostrar metadades que identifiquen de manera única l'evidència i el proveïdor de proves i que inclou camps addicionals dissenyats per mostrar les metadades a què es refereix l'article 13(1), punts (a), (b) i (c).

2. Per als tipus d'evidència estructurada acordats en el grup de coordinació passarel·la, el repositori semàntic ha de contenir un model de dades OOTS que consisteixi almenys en els següents components:(a) una representació d'aquest model de dades amb:(b) distribucions en XML basades en la definició d'esquema XML (XSD), o un format equivalent, complementat amb altres formats de serialització àmpliament utilitzats, quan sigui factible;(c) llistes de codis per assegurar el processament automatitzat de proves, disponibles en un format estructurat;(d) un mecanisme per a la conversió en un format llegible per humans, com XSLT o equivalent.

3. Per a cada tipus d'evidència, el repositori semàntic oferirà un control de versions i un registre de canvis per fer un seguiment de les diferents versions.

El repositori semàntic ha de contenir una metodologia per al desenvolupament de nous models de dades OOTS per a tipus d'evidència intercanviats a través de l'OOTS, consistents en exemples i materials d'aprenentatge.

Les actualitzacions i adaptacions dels models genèrics de metadades d'OOTS i dels models de dades d'OOTS seran discutides periòdicament pels Estats membres i la Comissió en el marc d'un dels subgrups del grup de coordinació de passarel·les a què fa referència l'article 19 i adoptades pel grup de coordinació de passarel·les. Els proveïdors de proves o les plataformes intermediàries, si escau, aplicaran aquestes actualitzacions i adaptacions com a més tard 12 mesos després de la seva publicació en el repositori semàntic.

6. La Comissió proporcionarà als Estats membres una eina informàtica que els ajudarà a verificar el compliment de les proves amb el model de metadades genèriques OOTS i els models de dades OOTS.

7. La Comissió farà que el repositori semàntic estigui disponible públicament en un lloc web dedicat de la Comissió.

Article 8

Els Estats membres que disposen de registres o serveis nacionals equivalents al directori de serveis de dades o corredor de proves poden optar per no registrar els proveïdors de proves, els tipus de proves que emeten i els fets o el compliment dels requisits processals que demostren, possiblement juntament amb altres tipus de proves, i el nivell de garantia dels mitjans d'identificació electrònica necessaris per accedir a cada tipus de proves segons el que preveuen els articles 5 i 6. En aquest cas, en lloc d'això, permetran als altres Estats membres buscar als seus registres nacionals la informació a què es refereix aquest paràgraf; b) copiar la informació a què es refereix aquest paràgraf dels registres o serveis nacionals al directori de serveis de dades o corredor de proves.

Quan s'apliqui l'apartat 1, els Estats membres es guiaran per les descripcions contingudes en els documents de disseny tècnic.

Els Estats membres que tinguin registres o serveis nacionals equivalents al directori de serveis de dades o corredor de proves poden optar per no registrar els proveïdors de proves, els tipus de proves que emeten i els fets o el compliment dels requisits processals que demostren, possiblement juntament amb altres tipus de proves, i el nivell de garantia dels mitjans d'identificació electrònica necessaris per accedir a cada tipus de proves segons el que es preveu en els articles 5 i 6. En aquest cas, en lloc d'això, han de fer una de les següents coses: (a) permetre que altres Estats membres busquin els seus registres nacionals per a la informació a què es refereix aquest paràgraf; (b) copiar la informació a què es refereix aquest paràgraf dels registres o serveis nacionals al directori de serveis de dades o corredor de proves.

2. Quan s'apliqui l'apartat 1, els Estats membres es guiaran per les descripcions contingudes en els documents de disseny tècnic.

Article 9

Els sol·licitants d'evidència han d'assegurar que els seus portals de procediment continguin una explicació de l'OOTS i les seves característiques, inclosa la informació que:(a) l'ús de l'OOTS és voluntari;(b) els usuaris tenen l'opció de previsualitzar l'evidència en l'espai de previsualització a què es refereix l'article 15(1), punt (b)(ii), i decidir si l'utilitzen o no per al procediment;(c) els usuaris poden actuar en nom propi o estar representats per una altra persona jurídica o física, quan i en la mesura en què s'hagin trobat solucions per a la representació, d'acord amb el Reglament (UE) núm. 910/2014 i qualsevol acte d'execució adoptat sobre la seva base.

La informació a què fa referència el punt (b) del primer paràgraf d'aquest paràgraf no serà requerida en el cas dels procediments a què fa referència l'apartat 5 de l'article 14 del Reglament (UE) 2018/1724.

L'obligació de facilitar les explicacions a què fa referència l'apartat 1 d'aquest article serà sense perjudici de l'obligació de facilitar als interessats la informació a què es refereix l'article 13 i 14 del Reglament (UE) 2016/679.

Els sol·licitants d'evidència han d'assegurar que els seus portals de procediment continguin una explicació de l'OOTS i les seves característiques, inclosa la informació que:(a) l'ús de l'OOTS és voluntari;(b) els usuaris tenen l'opció de previsualitzar l'evidència en l'espai de previsualització a què es refereix l'article 15(1), punt (b)(ii), i decidir si l'utilitzen o no per al procediment;(c) els usuaris poden actuar en nom propi o estar representats per una altra persona jurídica o física, quan i en la mesura en què s'hagin trobat solucions per a la representació, d'acord amb el Reglament (UE) núm. 910/2014 i qualsevol acte d'execució adoptat sobre la seva base.

2. L'obligació de proporcionar explicacions a què es refereix l'apartat 1 d'aquest article serà sense perjudici de l'obligació de proporcionar als interessats la informació a què es refereix els articles 13 i 14 del Reglament (UE) 2016/679.

Article 10

Els sol·licitants d'evidència donaran als usuaris la possibilitat de sol·licitar els tipus de proves que corresponguin, en funció de la informació registrada en el corredor de proves, a tipus que serien acceptables en virtut de la llei aplicable en el procediment pertinent per presentació directa, sempre que els proveïdors de proves posin a disposició aquests tipus de proves a través de l'OOTS de conformitat amb l'apartat 1 de l'article 5.

Si es poden sol·licitar múltiples proves, el sol·licitant de proves s'assegurarà que els usuaris puguin seleccionar-les totes, un subconjunt o un tipus específic de proves.

1. Els sol·licitants d'evidència donaran als usuaris la possibilitat de sol·licitar els tipus de proves que corresponguin, en funció de la informació registrada en el corredor de proves, a tipus que serien acceptables en virtut de la llei aplicable en el procediment pertinent per presentació directa, sempre que els proveïdors de proves posin a disposició aquests tipus de proves a través de l'OOTS de conformitat amb l'article 5(1).

2. Si es poden sol·licitar múltiples proves, el sol·licitant de proves s'assegurarà que els usuaris puguin seleccionar-les totes, un subconjunt o un tipus específic de proves.

Article 11

Els sol·licitants d'evidència es basaran en mitjans d'identificació electrònica que hagin estat emesos en virtut d'un esquema d'identificació electrònica que hagi estat notificat d'acord amb el Reglament (UE) núm. 910/2014 per autenticar als usuaris, actuant en nom propi o a través d'un representant, quan i en la mesura en què s'hagin trobat solucions de representació d'acord amb el Reglament (UE) núm. 910/2014 i qualsevol acte d'execució adoptat sobre la seva base.

Un cop l'usuari hagi seleccionat el tipus d'evidència a intercanviar a través de l'OOTS, els sol·licitants d'evidències hauran d'informar els usuaris:(a) si escau, dels atributs addicionals als quals es refereix l'article 5(3), punt (b), d'aquest Reglament que han de proporcionar; i(b) que seran redirigits al proveïdor d'evidències pertinent, als proveïdors d'evidències o, si escau, a la plataforma o plataformes intermediàries, per previsualitzar les proves seleccionades.

En el cas que no es requereixi previsualització d'acord amb l'apartat 5 de l'article 14 del Reglament (UE) 2018/1724, paràgraf 2, punt (b), d'aquest article, el prestador de proves, el prestador de proves o la plataforma d'intermediaris, podran sol·licitar al sol·licitant de proves que redirigeixi a l'usuari a fi d'identificar-lo i reautenticar-lo per motius d'identitat i proves coincidents. En aquest cas, el sol·licitant de proves ha d'informar l'usuari que el procés d'identificació i d'evidències dut a terme pel proveïdor de proves no pot donar lloc a una coincidència segons l'article 16 d'aquest Reglament.

Els sol·licitants d'evidència es basaran en mitjans d'identificació electrònica que hagin estat emesos en virtut d'un esquema d'identificació electrònica que hagi estat notificat d'acord amb el Reglament (UE) núm. 910/2014 per autenticar als usuaris, actuant en nom propi o a través d'un representant, quan i en la mesura en què s'hagin trobat solucions de representació d'acord amb el Reglament (UE) núm. 910/2014 i qualsevol acte d'execució adoptat sobre la seva base.

2. Un cop l'usuari hagi seleccionat el tipus d'evidència a intercanviar a través de l'OOTS, els sol·licitants d'evidència han d'informar els usuaris: (a) si escau, de qualsevol atribut addicional a què es refereix l'article 5(3), punt (b), d'aquest Reglament que han de proporcionar; i (b) que seran redirigits al proveïdor d'evidència rellevant, proveïdors d'evidència o, si escau, plataforma intermediària o plataformes, per previsualitzar l'evidència seleccionada.

En el cas que no es requereixi previsualització d'acord amb l'apartat 5 de l'article 14 del Reglament (UE) 2018/1724, paràgraf 2, punt (b), d'aquest article, el proveïdor de proves, el proveïdor de proves o la plataforma d'intermediaris poden sol·licitar al sol·licitant de proves que redirigeixi a l'usuari a fi d'identificar i reautenticar a l'efecte d'identitat i proves coincidents. En aquest cas, el sol·licitant de proves ha d'informar l'usuari que el procés d'identitat i proves coincidents dut a terme pel proveïdor de proves no pot donar lloc a una coincidència com es fa a l'article 16 d'aquest Reglament.

Article 12

El sol·licitant de proves, a més de la informació a què fa referència l'article 9, ha de proporcionar a l'usuari el següent:(a) el nom(s) del(s) proveïdor(s) de proves;(b) el(s) tipus(s) de proves o camps de dades a intercanviar.

Aquest article no perjudica les situacions en què es permeti l'ús de l'OOTS sense una sol·licitud explícita d'acord amb l'apartat 4 de l'article 14 del Reglament (UE) 2018/1724.

Article 13

El sol·licitant de proves ha d'assegurar que la sol·licitud de proves es transmet al proveïdor de proves o a la plataforma intermediària, si escau, i conté la següent informació:(a) l'identificador únic de la sol·licitud;(b) el tipus de prova que se sol·licita;(e) el nom i les metadades que identifica de manera única el sol·licitant de proves i la plataforma intermediaria, si escau;(f) els atributs de l'usuari, o l'usuari i el representant, si escau, intercanviats utilitzant els mitjans d'identificació electrònica utilitzats per l'usuari;(h) els atributs addicionals, referits en el punt (b) de l'article 5 (3), indicats per l'usuari a l'efecte de la sol·licitud;(j) si la sol·licitud explícita de l'usuari era requerida d'acord amb l'article 14(4) del Reglament (UE) 2018/1724;(k) si es requereix la possibilitat de previsualitzar les proves d'acord amb l'article 14(5) del Reglament (UE) 2018/1724.

El sol·licitant d'evidències ha de fer una distinció clara entre els atributs addicionals als quals es fa referència a l'apartat 1, punt (h), i els atributs als quals es fa referència a l'apartat 1, punt (f).

El sol·licitant de proves ha d'assegurar que la sol·licitud de proves es transmet al proveïdor de proves o a la plataforma intermediària, si escau, i conté la següent informació:(a) l'identificador únic de la sol·licitud;(b) la data i l'hora de la sol·licitud explícita;(e) el nom i les metadades que identifica de manera única el sol·licitant de proves i la plataforma intermediaria, si escau;(f) els atributs de l'usuari, o l'usuari i el representant, si escau, intercanviats utilitzant els mitjans d'identificació electrònica utilitzats per l'usuari;(h) els atributs addicionals, referits en el punt (b) de l'article 5, punt (b), proporcionats per l'usuari a l'efecte de la sol·licitud;(j) si la sol·licitud explícita de l'usuari era requerida d'acord amb l'article 14(4) del Reglament (UE) 2018/1724;(k) si es requereix la possibilitat de previsualitzar les proves d'acord amb l'article 14(5) del Reglament (UE) 2018/1724.

2. El sol·licitant d'evidències ha de fer una distinció clara entre els atributs addicionals als quals es fa referència a l'apartat 1, punt (h) i els atributs als quals es fa referència a l'apartat 1, punt (f).

Article 14

Sense perjudici dels procediments a què es refereix l'apartat 5 de l'article 14 del Reglament (UE) 2018/1724, els sol·licitants d'evidències s'asseguraran que els usuaris, després de seleccionar les proves a intercanviar a través de l'OOTS al portal de procediments d'acord amb l'article 10 d'aquest Reglament i declarant la seva sol·licitud explícita d'acord amb l'article 12 d'aquest Reglament, siguin redirigits al proveïdor d'evidències, als proveïdors d'evidències o a la plataforma o plataformes intermediàries, si escau, per exercir l'opció de previsualitzar les proves.

Per als procediments a què es refereix l'apartat 5 de l'article 14 del Reglament (UE) 2018/1724, els usuaris poden ser redirigits al proveïdor d'evidències, proveïdors d'evidències o plataforma o plataformes intermediàries, si escau, de conformitat amb l'apartat 3 de l'article 11 del present Reglament.

Sense perjudici dels procediments a què es refereix l'apartat 5 de l'article 14 del Reglament (UE) 2018/1724, els sol·licitants d'evidències s'asseguraran que els usuaris, després de seleccionar les proves a intercanviar a través de l'OOTS al portal de procediments d'acord amb l'article 10 d'aquest Reglament i declarant la seva sol·licitud explícita d'acord amb l'article 12 d'aquest Reglament, siguin redirigits al proveïdor d'evidències, als proveïdors d'evidències o a la plataforma o plataformes intermediàries, si escau, per exercir l'opció de previsualitzar les proves.

Per als procediments a què es refereix l'apartat 5 de l'article 14 del Reglament (UE) 2018/1724, els usuaris poden ser redirigits al proveïdor d'evidències, proveïdors d'evidències o plataforma o plataformes intermediàries, si escau, de conformitat amb l'apartat 3 de l'article 11 del present Reglament.

Article 15

Els Estats membres garantiran que, a l'efecte de l'intercanvi d'evidències a través de l'OOTS, els proveïdors d'evidències o plataformes intermediàries, en el seu cas, utilitzin serveis d'aplicació capaços de: (a) rebre i interpretar sol·licituds d'evidències lliurades per un punt d'accés a les dades, que es consideraran com a entrada als serveis d'eDelivery; (b) subjecta a una identificació i autenticació reeixides d'acord amb l'article 16 d'aquest Reglament: (c) retornar respostes d'evidències al sol·licitant a través d'un punt d'accés a eDelivery, subjecte a la decisió de l'usuari d'utilitzar les proves en el procediment següent a la possibilitat de previsualitzar-les, excepte en el cas dels procediments a què fa referència l'article 14 (5) del Reglament (UE) 2018/1724, informes d'error, inclosa la situació a què fa referència l'article 16 (3), punt (a), d'aquest Reglament, o informes relatius a proves en el procés de conversió.

Si es retorna una resposta d'evidència, s'inclouran les proves sol·licitades i s'acompanyaran de:(a) metadades que identifiquin de manera única la resposta d'evidència;(b) metadades que identifiquin de manera única la sol·licitud d'evidència;(c) metadades que indiquin la data i hora en què es va generar la resposta;(d) metadades que identifiquin de manera única l'evidència i el proveïdor d'evidència;(e) quan l'evidència estructurada no compleixi amb el model de dades OOTS rellevant per al tipus d'evidència en qüestió, una versió llegible per humans de l'evidència.

La resposta a l'evidència també pot incloure les metadades que identifiquin de manera única l'idioma o les llengües de l'evidència sol·licitada.

Si es retorna un informe d'error, s'inclouran metadades que identifiquin de manera única la sol·licitud d'evidència, la data i hora en què es va generar i una descripció de l'error que es va produir.

Quan l'evidència encara no estigui disponible per a l'intercanvi a través de l'OOTS però en el procés de convertir-se en evidència estructurada o no estructurada tal com es defineix a l'article 1, punts (16) i (17), es retornarà un informe tal com es fa referència a l'apartat 1, punt (c), d'aquest article. Aquest informe inclourà metadades que identifiquin de manera única la sol·licitud d'evidència, la data i hora en què es va generar i un missatge que l'evidència en qüestió està en procés de convertir-se en evidència estructurada o no estructurada tal com es defineix a l'article 1, punts (16) i (17), i estarà llest per a la transmissió a través de l'OOTS en el futur. El proveïdor d'evidència inclourà a l'informe la data i hora preliminars per a quan l'evidència estarà disponible.

Els Estats membres s'asseguraran que, a l'efecte de l'intercanvi de proves a través de l'OOTS, els proveïdors de proves o les plataformes intermediàries, si escau, utilitzin serveis de sol·licitud capaços de: (a) rebre i interpretar sol·licituds de proves lliurades per un punt d'accés a les dades, que es consideraran com a entrada als serveis de dades; (b) subjecte a la identificació i autenticació reeixides d'acord amb l'article 16 d'aquest Reglament; (c) retornant respostes de prova al sol·licitant de proves a través d'un punt d'accés a les dades d'evidències, subjecte a la decisió de l'usuari d'utilitzar les proves en el procediment següent a la possibilitat de previsualitzar-les, excepte en el cas dels procediments a què fa referència l'article 14 (5) del Reglament (UE) 2018/1724, informes d'error, inclosa la situació a què fa referència l'article 16 (3), punt (a), d'aquest Reglament, o informes relatius a proves en el procés de conversió.

2. Si es retorna una resposta d'evidència, s'inclouran les proves sol·licitades i s'acompanyaran de:(a) metadades que identifiquin de manera única la resposta d'evidència;(b) metadades que identifiquin de manera única la sol·licitud d'evidència;(c) metadades que indiquin la data i hora en què es va generar la resposta;(d) metadades que identifiquin de manera única l'evidència i el proveïdor d'evidència;(e) quan l'evidència estructurada no compleixi amb el model de dades OOTS rellevant per al tipus d'evidència en qüestió, una versió llegible per humans de l'evidència.

3. La resposta a l'evidència també pot incloure les metadades que identifiquin de manera única l'idioma o les llengües de l'evidència sol·licitada.

4. Si es retorna un informe d'error, s'inclouran metadades que identifiquin de manera única la sol·licitud d'evidència, la data i hora en què es va generar i una descripció de l'error que es va produir.

5. Quan l'evidència encara no estigui disponible per a l'intercanvi a través de l'OOTS però en el procés de convertir-se en evidència estructurada o no estructurada tal com es defineix a l'article 1, punts (16) i (17), es retornarà un informe tal com es fa referència a l'apartat 1, punt (c), d'aquest article. Aquest informe inclourà metadades que identifica de manera única la sol·licitud d'evidència, la data i hora en què es va generar i un missatge que l'evidència en qüestió està en procés de convertir-se en evidència estructurada o no estructurada tal com es defineix a l'article 1, punts (16) i (17), i estarà llest per a la transmissió a través de l'OOTS en el futur. El proveïdor d'evidència inclourà a l'informe la data i hora preliminars per a quan l'evidència estarà disponible.

Article 16

Els proveïdors d'evidència o les plataformes intermediàries, si escau, poden requerir que els usuaris reidentifiquin i reautentiquin amb el propòsit de la identificació i l'evidència que coincideixi, fins i tot mitjançant la provisió d'atributs addicionals.

Els proveïdors de proves, o les plataformes intermediàries, si escau, garantiran que l'evidència només s'intercanvia a través de l'OOTS si els atributs d'identitat de l'usuari, i del representant si escau, s'intercanvien utilitzant els mitjans d'identificació electrònica a què es refereix l'apartat 1 de l'article 11 i els atributs addicionals als quals fa referència l'article 11, punt (a) i proporcionats per l'usuari per facilitar la identificació pel proveïdor de proves pertinents, coincideixen amb els atributs que tenen.

Si el procés d'identificació i d'evidències no resulta en una coincidència o la identificació genera dos o més resultats, no es permetrà a l'usuari o al representant previsualitzar les proves sol·licitades i no s'intercanviaran les proves. En absència d'aquesta coincidència:(a) s'enviarà un missatge d'error al sol·licitant de proves;(b) l'usuari rebrà un missatge automatitzat explicant que les proves no es poden proporcionar.

Els proveïdors d'evidència o les plataformes intermediàries, si escau, poden requerir que els usuaris reidentifiquin i reautentiquin amb la finalitat d'identificar i demostrar que coincideixen, fins i tot proporcionant atributs addicionals.

2. Els proveïdors de proves, o les plataformes intermediàries, si escau, garantiran que les proves només s'intercanvien a través de l'OOTS si els atributs d'identitat de l'usuari, i del representant si escau, s'intercanvien utilitzant els mitjans d'identificació electrònica a què es refereix l'apartat 1 de l'article 11 i els atributs addicionals als quals fa referència l'apartat a) de l'article 11, punt (a) i proporcionats per l'usuari per facilitar la identificació pel proveïdor de proves pertinents, coincideixen amb els atributs que tenen.

3. Quan el procés d'identificació i d'evidències no resulti en una coincidència o la identificació generi dos o més resultats, no es permetrà a l'usuari o al representant previsualitzar les proves sol·licitades i no s'intercanviaran les proves. En absència d'aquesta coincidència, s'enviarà un missatge d'error al sol·licitant de proves; b) l'usuari rebrà un missatge automatitzat explicant que les proves no es poden proporcionar.

Article 17

Per a cada sol·licitud d'evidència transmesa a través de l'OOTS, el sol·licitant d'evidències, el proveïdor d'evidències o la plataforma d'intermediaris, si escau, ha de registrar els elements següents:(a) la sol·licitud d'evidències a què fa referència l'article 13(1);(b) la informació inclosa en la resposta d'evidències, amb excepció de la pròpia evidència, o l'informe d'error a què fa referència l'article 15(1), punt (c), i l'article 16(3), punt (a);(c) les dades de l'esdeveniment d'eDelivery relacionades amb qualsevol de les següents:

Per a cada prova intercanviada a través de l'OOTS, el proveïdor de proves o la plataforma intermediària, si escau, registrarà la decisió de l'usuari després de la vista prèvia de l'evidència per aprovar, o no, l'ús de la prova per al procediment, o si escau el fet que l'usuari abandoni l'espai de vista prèvia o el portal de procediments sense prendre una decisió específica.

La Comissió i, en situacions contemplades en l'apartat 1 de l'article 8, punt (a), els Estats membres pertinents, registraran totes les interaccions amb els serveis comuns esmentats en l'apartat 1 de l'article 4.

Sense perjudici dels períodes de retenció més llargs exigits per la legislació nacional per als registres esmentats en els apartats 1, 2 i 3 a l'efecte de l'OOTS o per a altres fins, la Comissió i els sol·licitants de proves, proveïdors de proves o plataformes intermediàries, si escau, els conservaran durant un període de 12 mesos.

En cas de sospita d'incidents i a l'efecte d'auditories i comprovacions aleatòries de seguretat realitzades en els seus respectius àmbits de responsabilitat a què es refereix l'article 26, els sol·licitants de proves, els proveïdors de proves i les plataformes intermediàries, si escau, posaran a la disposició dels altres els registres pertinents als quals es fa referència en els paràgrafs 1 i 2 d'aquest article a través del tauler de suport tècnic a què es refereix l'article 22. Per a aquests mateixos fins i de la mateixa manera, els Estats membres i la Comissió, si escau, posaran a la disposició dels sol·licitants de proves pertinents, els proveïdors de proves i les plataformes intermediàries, si escau, els registres pertinents als quals es fa referència en l'apartat 3 d'aquest article.

Per a cada sol·licitud d'evidència transmesa a través de l'OOTS, el sol·licitant d'evidències, el proveïdor d'evidències o la plataforma d'intermediaris, si escau, ha de registrar els elements següents:(a) la sol·licitud d'evidències a què fa referència l'article 13(1);(b) la informació inclosa en la resposta a l'evidència, amb excepció de la pròpia evidència, o l'informe d'error a què es refereix l'article 15(1), punt (c), i l'article 16(3), punt (a);(c) les dades de l'esdeveniment d'eDelivery relacionades amb qualsevol de les següents:

2. Per a cada prova intercanviada a través de l'OOTS, el proveïdor de proves o la plataforma intermèdia, si escau, registrarà la decisió de l'usuari després de la vista prèvia de l'evidència per aprovar, o no, l'ús de la prova per al procediment, o si escau el fet que l'usuari abandoni l'espai de vista prèvia o el portal de procediments sense prendre una decisió específica.

La Comissió i, en situacions contemplades en l'apartat 1 de l'article 8, punt (a), els Estats membres pertinents, han de registrar totes les interaccions amb els serveis comuns esmentats en l'apartat 1 de l'article 4.

4. Sense perjudici dels períodes de retenció més llargs exigits per la legislació nacional per als registres esmentats en els apartats 1, 2 i 3 a l'efecte de l'OOTS o per a altres fins, la Comissió i els sol·licitants de proves, proveïdors de proves o plataformes intermediàries, si escau, els conservaran durant un període de 12 mesos.

En cas de sospita d'incidents i a l'efecte d'auditories i controls aleatoris de seguretat realitzats en les seves respectives àrees de responsabilitat a què fa referència l'article 26, els sol·licitants de proves, els proveïdors de proves i les plataformes intermediàries, si escau, posaran a la disposició dels altres els registres pertinents als quals es fa referència en els paràgrafs 1 i 2 d'aquest article a través del tauler de suport tècnic a què es refereix l'article 22. Per a aquests mateixos fins i de la mateixa manera, els Estats membres i la Comissió, si escau, posaran a la disposició dels sol·licitants de proves pertinents, els proveïdors de proves i les plataformes intermediàries, si escau, els registres pertinents als quals es fa referència en l'apartat 3 d'aquest article.

Article 18

La Comissió, en cooperació amb els Estats membres en el marc del grup de coordinació de passarel·les establert per l'article 29 del Reglament (UE) 2018/1724, ha de:(a) supervisar l'establiment i el llançament de les OOTS d'acord amb l'article 31(3) del present Reglament;(b) determinar un calendari indicatiu per a les actualitzacions periòdiques i el manteniment i l'adaptació dels documents de disseny tècnic;(d) recomanar canvis en els documents de disseny tècnic;(e) organitzar revisions entre iguals per promoure els intercanvis d'experiències i bones pràctiques entre els Estats membres sobre l'aplicació d'aquest Reglament per part dels Estats membres;(f) aprovar o rebutjar les modalitats operatives presentades per qualsevol dels subgrups establerts d'acord amb les normes de procediment del grup de coordinació de passarel·les, i, si cal, donar una orientació específica, i supervisar el seu treball.

Article 19

Per garantir un desenvolupament i funcionament coordinat de l'OOTS, els subgrups a què fa referència l'article 18, punt (f), debatran i, quan sigui necessari, elaboraran propostes de les modalitats operatives a presentar al grup de coordinació d'OOTS sobre les següents àrees, en particular:(a) estandardització dels models de dades d'OOTS;(b) mapatge d'evidències;(d) governança operativa, en particular acords operatius i acords de nivell de serveis;(e) seguretat de les OOTS, inclosa l'elaboració de plans de gestió de riscos per identificar riscos;(f) proves i desplegament dels components d'OOTS, inclosa la interoperabilitat entre els components nacionals de l'OOTS a què es refereix l'article 2, punts (a) a (f) i (h) i els serveis comuns a què es refereix l'article 4, punt (a) a (f) i (h) i els serveis comuns a què es refereix l'article 4, punt (a) a (f) i (h) i els serveis comuns a què es refereix l'article 4, punt (a) a (f) i (h) i els estàndards necessaris per a la interoperabilitat en les respectives àrees dels subgrups, sempre que sigui possible.

Els subgrups hauran d'adoptar les seves propostes de modalitats operatives per consens sempre que sigui possible, i quan sembli que no es pot arribar a un consens, la presidència podrà decidir, si compta amb el suport de la majoria simple dels membres del subgrup presents a la reunió, que una proposta del subgrup es pot sotmetre al grup de coordinació passarel·la.

Per garantir el desenvolupament i el funcionament coordinats de l'OOTS, els subgrups a què fa referència l'article 18, punt (f), debatran i, quan sigui necessari, elaboraran propostes de les modalitats operatives a presentar al grup de coordinació d'OOTS sobre les següents àrees, en particular:(a) estandardització dels models de dades d'OOTS;(b) mapatge de proves;(d) governança operativa, en particular acords operatius i acords de nivell de servei;(e) seguretat de les OOTS, inclosa l'elaboració de plans de gestió de riscos per identificar riscos;(f) proves i desplegament dels components d'OOTS, inclosa la interoperabilitat entre els components nacionals de l'OOTS a què es refereix l'article 2, punts (a) a (f) i (h) i els serveis comuns a què es refereix l'article 4, apartats (1).Les modalitats operatives inclouen l'elaboració i proposta de normes necessàries per a la interoperabilitat en les respectives àrees dels subgrups, sempre que sigui possible, aquestes normes s'inclouran en documents de disseny tècnic.

2. Els subgrups hauran d'adoptar les seves propostes de modalitats operatives per consens sempre que sigui possible. En cas que sembli que no es pugui arribar a un consens, la presidència podrà decidir, si compta amb el suport de la majoria simple dels membres del subgrup presents a la reunió, que es pugui presentar una proposta del subgrup al grup de coordinació passarel·la.

Article 20

La Comissió designarà un únic punt de contacte per al suport tècnic que garanteixi el funcionament i el manteniment dels serveis comuns esmentats en l'apartat 1 de l'article 4.

El punt únic de contacte per a l'assistència tècnica s'ha d'enllaçar amb altres punts de contacte pertinents de la Comissió i coordinar la resolució de problemes amb els punts d'accés eDelivery o nodes eIDAS.

La Comissió garantirà que el seu únic punt de contacte per a l'ajuda tècnica s'organitzi de manera que li permeti exercir les seves tasques en totes les circumstàncies i reaccionar amb poca antelació.

1. La Comissió designarà un únic punt de contacte per al suport tècnic que garanteixi el funcionament i el manteniment dels serveis comuns esmentats en l'apartat 1 de l'article 4.

2. El punt únic de contacte per a l'assistència tècnica s'ha d'enllaçar amb altres punts de contacte pertinents de la Comissió i coordinar la resolució de problemes amb els punts d'accés eDelivery o nodes eIDAS.

3. La Comissió garantirà que el seu únic punt de contacte per a l'ajuda tècnica s'organitzi de manera que li permeti exercir les seves tasques en totes les circumstàncies i reaccionar amb poca antelació.

Article 21

Cada Estat membre designarà un únic punt de contacte de suport tècnic per a garantir el funcionament i el manteniment dels components pertinents de l'OOTS dels quals són responsables de conformitat amb l'apartat 9.

Els punts de contacte únics per a l'assistència tècnica han de: (a) proporcionar experiència i assessorament als proveïdors de proves i als sol·licitants d'evidència per a tots els problemes tècnics trobats en relació amb el funcionament de l'OOTS i, quan sigui necessari, enllaçar amb el punt de contacte tècnic de la Comissió i amb altres punts de contacte de suport tècnic nacional; (b) investigar i resoldre els possibles períodes d'inactivitat dels punts d'accés a l'eDelivery, possibles violacions de seguretat i altres incidents; (c) informar els punts de contacte de suport tècnic de qualsevol activitat que pugui resultar en un incompliment o sospita d'incompliment de la seguretat dels sistemes electrònics.

Quan un proveïdor de proves informi sobre els dubtes sobre la legalitat d'una o diverses sol·licituds de proves, el punt de contacte únic per al suport tècnic haurà de:(a) revisar les sol·licituds de proves o mostres de les sol·licituds de proves transmeses pel mateix sol·licitant de proves en el passat;(b) utilitzar el tauler de suport tècnic a què fa referència l'article 22 per sol·licitar suport tècnic designat per l'Estat membre del sol·licitant de proves per transmetre registres d'intercanvis seleccionats a què fa referència l'article 17;(c) portar la qüestió a l'atenció del coordinador nacional si el problema persisteix.

Els Estats membres garantiran que el seu punt de contacte únic per a l'ajuda tècnica s'organitzi de manera que li permeti exercir les seves tasques en totes les circumstàncies i pugui reaccionar amb poca antelació.

1. Cada Estat membre designarà un únic punt de contacte de suport tècnic per a garantir el funcionament i el manteniment dels components pertinents de l'OOTS dels quals són responsables de conformitat amb l'apartat 9.

2. Els punts de contacte únics per a l'assistència tècnica han de: (a) proporcionar experiència i assessorament als proveïdors de proves i als sol·licitants d'evidència per a tots els problemes tècnics trobats en relació amb el funcionament de l'OOTS i, quan sigui necessari, enllaçar amb el punt de contacte tècnic de la Comissió i amb altres punts de contacte de suport tècnic nacional; (b) investigar i resoldre els possibles períodes d'inactivitat dels punts d'accés a l'eDelivery, possibles violacions de seguretat i altres incidents; (c) informar els punts de contacte de suport tècnic de qualsevol activitat que pugui resultar en un incompliment o sospita d'incompliment de la seguretat dels sistemes electrònics.

3. Quan un proveïdor de proves informi sobre els dubtes sobre la legalitat d'una o diverses sol·licituds de proves, el punt de contacte únic per al suport tècnic haurà de:(a) revisar les sol·licituds de proves o mostres de les sol·licituds de proves transmeses pel mateix sol·licitant de proves en el passat;(b) utilitzar el tauler de suport tècnic a què es refereix l'article 22 per sol·licitar el punt de contacte únic per al suport tècnic designat per l'Estat membre del sol·licitant de proves per transmetre registres d'intercanvis seleccionats a què fa referència l'article 17;(c) portar la qüestió a l'atenció del coordinador nacional si el problema persisteix.

Els Estats membres han d'assegurar-se que el seu punt de contacte únic per a l'ajuda tècnica s'organitzi de manera que li permeti exercir les seves tasques en totes les circumstàncies i pugui reaccionar amb poca antelació.

Article 22

La Comissió establirà un quadre de comandament per a facilitar la comunicació entre tots els punts de contacte de suport tècnic.

Els Estats membres i la Comissió han de registrar en el tauler les dades de contacte dels punts de contacte de suport tècnic i mantenir-lo actualitzat.

Els punts de contacte, a través del dashboard:(a) informaran de qualsevol incidència considerada substancial;(b) informaran de qualsevol mesura temporal o permanent empresa després d'incidències;(c) sol·licitaran als punts de contacte de suport tècnic pertinents els registres d'intercanvis seleccionats en els casos a què fa referència l'apartat 5 de l'article 17 i, en cas de dubte, quant a la licitud de la prova a què fa referència l'apartat 3 de l'article 21;(d) sol·licitaran qualsevol altra assistència necessària en cas d'incidències.

Els coordinadors nacionals i el president del grup de coordinació passarel·la tindran accés al quadre de comandament.

La Comissió i els coordinadors nacionals han d'utilitzar el quadre de comandament per a proporcionar informació a la qual es refereixen els articles 27 i 28(2).

1. La Comissió establirà un quadre de comandament per a facilitar la comunicació entre tots els punts de contacte de suport tècnic.

2. Els Estats membres i la Comissió han de registrar en el tauler les dades de contacte dels punts de contacte de suport tècnic i mantenir-lo actualitzat.

Els punts de contacte, a través del quadre de comandament:(a) informaran de qualsevol incidència considerada substancial;(b) informaran de qualsevol mesura temporal o permanent empresa després d'incidències;(c) sol·licitaran als punts de contacte de suport tècnic pertinents els registres d'intercanvis seleccionats en els casos previstos en l'apartat 5 de l'article 17 i, en cas de dubte, quant a la licitud de la prova a què es refereix l'apartat 3 de l'article 21;(d) sol·licitaran qualsevol altra assistència necessària en cas d'incidències.

4. Els coordinadors nacionals i el president del grup de coordinació passarel·la tindran accés al quadre de comandament.

La Comissió i els coordinadors nacionals han d'utilitzar el quadre de comandament per a proporcionar informació a la qual es refereixen els articles 27 i 28(2).

Article 23

La Comissió, juntament amb el grup de coordinació GATEWAY i els seus subgrups, cooperarà amb les estructures de governança pertinents establertes pel Dret de la Unió o els acords internacionals en àmbits rellevants per a la OOTS amb la finalitat d'aconseguir sinergies i reutilitzar, en la mesura que sigui possible, les solucions desenvolupades en aquests altres fòrums.

Article 24

La Comissió serà la titular dels serveis comuns i del panell de suport tècnic i responsable del seu desenvolupament, disponibilitat, seguiment, actualització, manteniment i allotjament.

Article 25

Pel que fa als respectius components nacionals de les OOTS a què fa referència l'article 2, punts (a) a (f) i (h), cada Estat membre serà considerat com a titular i responsable de l'establiment, si escau, i del desenvolupament, la disponibilitat, el seguiment, l'actualització, el manteniment i l'allotjament.

Article 26

La Comissió informarà els Estats membres dels canvis i actualitzacions dels serveis comuns.

Els Estats membres han d'informar la Comissió de canvis i actualitzacions dels components sota la seva responsabilitat que puguin tenir repercussions en el funcionament de l'OOTS.

La informació sobre les actualitzacions crítiques es facilitarà sense demora indeguda, i en el cas d'altres actualitzacions no crítiques que puguin afectar components OOTS que siguin propietat d'altres Estats membres o dels serveis comuns, el termini serà decidit pel grup de coordinació passarel·la a partir d'una proposta del subgrup corresponent.

1. La Comissió informarà els Estats membres dels canvis i actualitzacions dels serveis comuns.

2. Els Estats membres informaran la Comissió de canvis i actualitzacions dels components sota la seva responsabilitat que puguin tenir repercussions en el funcionament de l'OOTS.

3. La informació sobre les actualitzacions crítiques es facilitarà sense demora indeguda. En el cas d'altres actualitzacions no crítiques que puguin afectar els components OOTS que siguin propietat d'altres Estats membres o dels serveis comuns, el termini de lliurament es decidirà pel grup de coordinació passarel·la sobre la base d'una proposta del subgrup corresponent.

Article 27

El termini de funcionament de l'OOTS serà de 24 hores al dia/7 dies a la setmana, amb una taxa de disponibilitat dels punts d'accés a l'eDelivery, espais de previsualització i serveis comuns d'almenys el 98 % excloent el manteniment programat d'acord amb l'apartat 2 d'aquest article. Els objectius de nivell de servei de la resta de components de l'OOTS s'especificaran en els acords de nivell de servei a què fa referència l'article 19(1), punt (d).

Els Estats membres i la Comissió notificaran les activitats de manteniment programades relacionades amb els components pertinents de l'OOTS de la següent manera: (a) 5 dies hàbils d'antelació per a les operacions de manteniment que poden causar un període de no disponibilitat de fins a 4 hores; (b) 10 dies laborables d'antelació per a les operacions de manteniment que poden causar un període de no disponibilitat de fins a 12 hores; (c) 30 dies laborables d'antelació per al manteniment d'instal·lacions informàtiques d'infraestructura que poden causar fins a 6 dies de no disponibilitat per any.

En la mesura del possible, les operacions de manteniment es planificaran fora de l'horari laboral.

Si els Estats membres tenen fixades finestres de servei setmanals, hauran d'informar la Comissió de l'hora i el dia en què estiguin previstes aquestes finestres setmanals fixes, sense perjudici de les obligacions establertes en l'apartat 2, punts (a), (b) i (c), si els sistemes dels Estats membres no estan disponibles durant aquesta finestra fixa, els Estats membres estan exempts de l'obligació de notificar a la Comissió en cada ocasió.

En el cas de fallades tècniques inesperades dels components OOTS dels Estats membres, l'Estat membre pertinent informarà sense demora als altres Estats membres i a la Comissió de la seva inutilitat i, si es coneix, de la represa prevista del funcionament dels components.

En el cas de fallades inesperades dels serveis comuns, la Comissió informarà els Estats membres sense demora de la no disponibilitat d'un o més serveis comuns, i si es coneix, de la represa prevista del servei.

Les notificacions a què fa referència aquest article es faran a través del tauler de suport tècnic a què fa referència l'article 22.

El termini de funcionament de l'OOTS serà de 24 hores al dia/7 dies a la setmana, amb una taxa de disponibilitat dels punts d'accés a l'eDelivery, espais de previsualització i serveis comuns d'almenys el 98 % excloent el manteniment programat d'acord amb l'apartat 2 d'aquest article. Els objectius de nivell de servei de la resta de components de l'OOTS s'especificaran en els acords de nivell de servei a què fa referència l'article 19(1), punt (d).

2. els Estats membres i la Comissió notificaran les activitats de manteniment programades relacionades amb els components pertinents de l'OOTS de la següent manera: (a) 5 dies laborables d'antelació per a les operacions de manteniment que poden causar un període d'incapacitat de fins a 4 hores; (b) 10 dies laborables d'antelació per a les operacions de manteniment que poden causar un període d'incapacitat de fins a 12 hores; (c) 30 dies laborables d'antelació per al manteniment d'infrastructures d'ordinadors que poden causar fins a 6 dies de no disponibilitat per any.

3. Quan els Estats membres hagin fixat finestres de servei setmanals, hauran d'informar la Comissió de l'hora i el dia en què estiguin previstes aquestes finestres setmanals fixes. Sense perjudici de les obligacions establertes en l'apartat 2, punts (a), (b) i (c), si els sistemes dels Estats membres no estan disponibles durant aquesta finestra fixa, els Estats membres estan exempts de l'obligació de notificar a la Comissió en cada ocasió.

4. En cas de fallada tècnica inesperada dels components OOTS dels Estats membres, l'Estat membre pertinent informarà sense demora als altres Estats membres i a la Comissió de la seva inutilitat i, si es coneix, de la represa prevista del funcionament dels components.

5. En cas de fallada inesperada dels serveis comuns, la Comissió informarà els Estats membres sense demora de la no disponibilitat d'un o més serveis comuns, i si es coneix, de la prevista represa del servei.

6. Les notificacions a què fa referència aquest article es realitzaran a través del tauler de suport tècnic a què fa referència l'article 22.

Article 28

La Comissió garantirà la seguretat dels serveis comuns esmentats en l'apartat 1 de l'article 4 i els elements i interfícies d'integració esmentats en l'apartat h de l'article 2, del qual és responsable.

Els Estats membres garantiran la seguretat dels components nacionals de l'OOTS i dels elements i interfícies d'integració als quals es refereix l'article 2, punt (h), del qual són responsables.

Per als fins esmentats en els apartats 1 i 2, els Estats membres i la Comissió, com a mínim, i cadascun dels components dels quals són responsables, han d'adoptar les mesures necessàries per a: (a) evitar que qualsevol persona no autoritzada tingui accés als components dels quals són responsables; (b) impedir l'entrada de dades i qualsevol consulta, modificació o eliminació de dades per part de persones no autoritzades; (c) detectar qualsevol de les activitats a les quals es fa referència en els punts (a) i (b) garantir la registre d'esdeveniments de seguretat d'acord amb les normes internacionals de seguretat reconegudes per a les tecnologies de la informació.

Els Estats membres garantiran, en particular: (a) que les connexions que operen dins i fora dels punts d'accés a eDelivery i tota comunicació interna entre les diferents autoritats nacionals compleixin almenys el mateix nivell de requisits de seguretat que el servei de lliurament electrònic eDelivery per protegir la seguretat i la integritat de les proves intercanviades a través de l'OOTS; (b) la no repudi d'origen de la sol·licitud de proves transmeses des del punt d'accés del sol·licitant de proves, i de la resposta de proves intercanviades o missatge d'error transmès des del punt d'accés del proveïdor de proves.

D'acord amb l'apartat 4, l'Estat membre del prestador de proves en qualsevol intercanvi de proves serà responsable de la qualitat, confidencialitat, integritat i disponibilitat de les proves sol·licitades fins que arribi al Punt d'Accés a l'eDelivery del sol·licitant de proves o d'una plataforma intermediària, si escau, l'Estat membre del sol·licitant de proves en qualsevol intercanvi de proves serà responsable de la confidencialitat i integritat de les proves sol·licitades des del moment en què arribi al seu Punt d'Accés a l'eDelivery.

Els Estats membres i la Comissió garantiran la confidencialitat, integritat i disponibilitat dels registres esmentats en els apartats 1, 2 i 3 de l'article 17 a través de mesures de seguretat adequades i proporcionades, cadascuna per als registres que hagin registrat.

La Comissió garantirà la seguretat dels serveis comuns esmentats en l'apartat 1 de l'article 4 i els elements i interfícies d'integració esmentats en l'apartat h de l'article 2, del qual és responsable.

Els Estats membres garantiran la seguretat dels components nacionals de l'OOTS i dels elements i interfícies d'integració als quals es refereix l'article 2, punt (h), del qual són responsables.

3. Per als fins esmentats en els apartats 1 i 2, els Estats membres i la Comissió, com a mínim, i cadascun dels components dels quals són responsables, han d'adoptar les mesures necessàries per a: (a) evitar que qualsevol persona no autoritzada tingui accés als components dels quals són responsables; (b) impedir l'entrada de dades i qualsevol consulta, modificació o eliminació de dades per part de persones no autoritzades; (c) detectar qualsevol de les activitats a les quals es fa referència en els punts (a) i (b) garantir la registre d'esdeveniments de seguretat d'acord amb les normes internacionals de seguretat reconegudes per a les tecnologies de la informació.

4. els Estats membres garantiran, en particular: (a) que les connexions que operen dins i fora dels punts d'accés a eDelivery i tota comunicació interna entre les diferents autoritats nacionals compleixin almenys el mateix nivell de requisits de seguretat que el servei de lliurament electrònic eDelivery per protegir la seguretat i la integritat de les proves intercanviades a través de l'OOTS; (b) la no repudi d'origen de la sol·licitud de proves transmeses des del punt d'accés del sol·licitant de proves, i de la resposta de proves intercanviades o missatge d'error transmès des del punt d'accés del proveïdor de proves.

D'acord amb l'apartat 4, l'Estat membre del prestador de proves en qualsevol intercanvi de proves serà responsable de la qualitat, confidencialitat, integritat i disponibilitat de les proves sol·licitades fins que arribi al Punt d'Accés a l'Edelivery del sol·licitant de proves o d'una plataforma intermèdia, si escau. L'Estat membre del sol·licitant de proves en qualsevol intercanvi de proves serà responsable de la confidencialitat i integritat de les proves sol·licitades des del moment en què arribi al seu Punt d'Accés a l'Edelivery.

Els Estats membres i la Comissió garantiran la confidencialitat, la integritat i la disponibilitat dels registres esmentats en els apartats 1, 2 i 3 de l'article 17 a través de mesures de seguretat adequades i proporcionades, cadascuna per als registres que hagin registrat.

Article 29

Els Estats membres i la Comissió realitzaran controls regulars sobre els components de les OOTS dels quals són responsables.

Els punts de contacte únics per al suport tècnic als quals es fa referència en els articles 20 i 21 han d'utilitzar el tauler de suport tècnic al qual es fa referència en l'article 22 per informar-se mútuament dels problemes descoberts durant els controls que puguin donar lloc a un incompliment o a una sospita d'incompliment de la seguretat de l'OOTS.

1. els Estats membres i la Comissió realitzaran controls regulars sobre els components de les OOTS dels quals són responsables.

2. Les finestretes úniques de suport tècnic a què es fa referència en els articles 20 i 21 utilitzaran el quadre de comandament de suport tècnic a què fa referència l'article 22 per informar-se mútuament dels problemes descoberts durant els controls que puguin donar lloc a una infracció o a una sospita d'infracció de la seguretat de l'OOTS.

Article 30

La Comissió establirà un sistema de gestió administrativa per gestionar les normes d'autenticació i autorització per validar les dades identificatives a l'efecte de permetre l'accés als serveis comuns i al tauler de suport tècnic.

Article 31

Els Estats membres i la Comissió adoptaran, en el marc del grup de coordinació GATEWAY, un calendari de proves i un conjunt d'indicadors segons els quals els resultats de les proves poden mesurar-se i considerar-se positius.

La Comissió prestarà serveis d'assaig que els Estats membres poden utilitzar per a comprovar la conformitat de les solucions tècniques amb els indicadors esmentats en l'apartat 1.

Els Estats membres i la Comissió comprovaran el funcionament de cadascun dels components de l'OOTS i comprovaran que poden funcionar adequadament d'acord amb els indicadors esmentats en l'apartat 1. Només es posaran a la disposició dels usuaris aquells components de l'OOTS per als quals les proves produeixin resultats positius.

Els Estats membres i la Comissió adoptaran, en el marc del grup de coordinació passarel·la, un calendari de proves i un conjunt d'indicadors segons els quals els resultats de les proves poden mesurar-se i considerar-se positius.

2. La Comissió prestarà serveis d'assaig que els Estats membres poden utilitzar per a comprovar la conformitat de les solucions tècniques amb els indicadors esmentats en l'apartat 1.

Els Estats membres i la Comissió han de comprovar el funcionament de cadascun dels components de l'OOTS i verificar que poden funcionar adequadament d'acord amb els indicadors esmentats en l'apartat 1. Només es posaran a la disposició dels usuaris aquells components de l'OOTS per als quals les proves produeixin resultats positius.

Article 32

La Comissió ha de proporcionar un equip d'experts com a part del punt de contacte de suport tècnic de la Comissió per ajudar als punts de contacte de suport tècnic nacional, i als coordinadors nacionals en tots els aspectes relacionats amb el funcionament de l'OOTS des d'un punt de vista tècnic, en particular: (a) proporcionar directrius; (b) organitzar tallers i demostracions; (c) respondre a preguntes individuals.

Article 33

En relació amb el tractament de les dades personals presents en l'evidència objecte d'intercanvi a través de l'OOTS i que es produeixin en els components de l'OOTS que posseeixen d'acord amb l'article 25 d'aquest Reglament, les respectives autoritats competents dels Estats membres, en les seves capacitats com a sol·licitant d'evidència o proveïdor d'evidència, actuaran com a responsables, tal com es defineix en l'article 4, punt 7, del Reglament (UE) 2016/679 i com s'especifica més en els articles 34 i 35 d'aquest Reglament.

Article 34

Per a cada intercanvi d'evidències a través de l'OOTS, el sol·licitant d'evidències o la plataforma intermediària corresponent, si escau, serà l'únic responsable de la integritat i licitud de la sol·licitud d'evidències. El sol·licitant d'evidències s'assegurarà, en particular, que l'evidència sigui requerida per al procediment particular per al qual sigui sol·licitada per un usuari.

Una vegada que les proves intercanviades a través de l'OOTS es posin a disposició del sol·licitant de proves o de la plataforma intermèdia, si escau, ja sigui després de l'elecció de l'usuari per procedir a l'intercanvi de proves d'acord amb l'article 14(3), punt (f), del Reglament (UE) 2018/1724, o en el cas dels procediments a què es refereix l'article 14 (5) del Reglament (UE) 2018/1724, el sol·licitant de proves o la plataforma intermèdia, si escau, garantirà el mateix nivell de protecció de dades personals d'acord amb el Reglament (UE) 2016/679 que en una situació en la qual l'usuari presenta o carrega les proves sense necessitat de recórrer a l'OOTS.

Per a cada intercanvi d'evidències a través de l'OOTS, el sol·licitant d'evidències o la plataforma intermediària corresponent, si escau, serà l'únic responsable de la integritat i licitud de la sol·licitud d'evidències. El sol·licitant d'evidències s'assegurarà, en particular, que l'evidència sigui requerida per al procediment particular per al qual sigui sol·licitada per un usuari.

2. Una vegada que les proves intercanviades a través de l'OOTS es posin a disposició del sol·licitant de proves o de la plataforma intermèdia, si escau, ja sigui després de l'elecció de l'usuari per procedir a l'intercanvi de proves d'acord amb l'article 14(3), punt (f), del Reglament (UE) 2018/1724, o en el cas dels procediments a què es refereix l'article 14 (5) del Reglament (UE) 2018/1724, el sol·licitant de proves o la plataforma intermèdia, si escau, garantirà el mateix nivell de protecció de dades personals d'acord amb el Reglament (UE) 2016/679 que en una situació en la qual l'usuari presenta o carrega les proves sense necessitat de recórrer a l'OOTS.

Article 35

Sense perjudici de les obligacions que estableix el Reglament (UE) 2016/679, per a cada intercanvi d'evidències a través de l'OOTS, el corresponent proveïdor d'evidències o plataforma intermèdia, si escau, serà l'únic responsable de verificar:(a) que les proves sol·licitades puguin correspondre a l'usuari d'acord amb l'article 16;(b) que l'usuari tingui dret a utilitzar les proves sol·licitades.

Quan una plataforma intermediària proporcioni l'espai de previsualització d'acord amb l'article 15(1), punt (b)(ii), d'aquest Reglament, es considerarà un processador que actua en nom del proveïdor d'evidència d'acord amb l'article 4(8) del Reglament (UE) 2016/679.

Sense perjudici de les obligacions que estableix el Reglament (UE) 2016/679, per a cada intercanvi d'evidències a través de l'OOTS, el corresponent proveïdor de proves o plataforma intermediària, en el seu cas, serà l'únic responsable de verificar:(a) que les proves sol·licitades puguin correspondre a l'usuari d'acord amb l'article 16;(b) que l'usuari tingui dret a utilitzar les proves sol·licitades.

2. Quan una plataforma intermediària proporcioni l'espai de previsualització d'acord amb l'apartat 1 de l'article 15, punt (b)(ii), d'aquest Reglament, es considerarà un processador que actua en nom del proveïdor d'evidència d'acord amb l'apartat 8 de l'article 4 del Reglament (UE) 2016/679.

Article 36

Aquest Reglament entrarà en vigor el vintè dia següent a la seva publicació en el Diari Oficial de la Unió Europea.

S'aplicarà a partir del 12 de desembre de 2023.

Aquest Reglament serà vinculant íntegrament i d'aplicació directa en tots els Estats membres.Fet a Brussel·les, 5 d'agost de 2022.Per a la ComissióLa PresidentaUrsula VON DER LEYEN