El català no és una llengua oficial de la Unió Europea. No existeix cap versió oficial en català d'aquest text a EUR-Lex. Aquesta traducció ha estat preparada per Brubru amb models d'intel·ligència artificial.
Legislació de la UE en català
Traducció no oficial
Try Brubru Free

REGLAMENT (UE) 2024/1942, de 5 de juliol, pel qual s'estableixen procediments comuns i normes detallades per a l'accés i el tractament de la informació del transport electrònic de mercaderies per part de les autoritats competents, de conformitat amb el Reglament (UE) 2020/1056 del Parlament Europeu i del Consell (Text amb rellevància de l'EEE)

CELEX: 32024R1942 | Text original a EUR-Lex | Data: 05/07/2024

LA COMISSIÓ EUROPEA,

Tenint en compte el Tractat de Funcionament de la Unió Europea,,

Tenint en compte el Reglament (UE) 2020/1056 del Parlament Europeu i del Consell de 15 de juliol de 2020 sobre la informació sobre el transport electrònic de mercaderies [E0001], i en particular l'article 8 d'aquest,,

Atenent que:

(1) El Reglament (UE) 2020/1056 obliga els Estats membres a garantir que totes les seves autoritats competents tinguin accés a la informació de transport electrònic de mercaderies ("eFTI") d'acord amb els procediments comuns i les normes detallades, incloses les especificacions tècniques comunes i els procediments per a processar la informació reguladora i per a comunicar-se amb els operadors econòmics en relació amb aquesta informació.

(2) Amb la finalitat d'establir aquests procediments i normes comunes, de conformitat amb l'article 8 del Reglament (UE) 2020/1056, la Comissió hauria d'enumerar els principals components de la tecnologia de comunicació de la informació ("TIC") de l'entorn d'intercanvi del IET que han de proporcionar els Estats membres i detallar les seves especificacions funcionals i tècniques.

(3) Per garantir la flexibilitat en l'aplicació d'aquests procediments comuns i normes detallades, els Estats membres haurien de poder decidir com organitzar el subministrament dels components TIC, sempre que aquests components compleixin les respectives especificacions funcionals i tècniques establertes en aquest Reglament, i més específicament, l'Estat membre pot decidir establir-los com a components separats, o integrats en un únic component o en diversos components diferents que realitzin les respectives funcionalitats, així com configurar múltiples components que realitzin el mateix conjunt de funcionalitats.

(4) Els Estats membres haurien de poder reutilitzar els components TIC existents que ja han desenvolupat per a altres serveis públics digitals, en la mesura en què aquests components ja proporcionen o s'ajusten per a proporcionar les funcionalitats requerides d'acord amb les especificacions, inclosos els requisits tècnics, si escau, establerts en aquest Reglament; així mateix, els Estats membres haurien de poder optar per establir, desenvolupar i mantenir un o més dels components TIC previstos en aquest Reglament juntament amb altres Estats membres.

(5) Cada Estat membre ha de ser responsable de garantir el manteniment i la seguretat dels components TIC que ha creat o dels quals és responsable, inclosa la seguretat i la confidencialitat de la informació tractada dins d'aquests components; si diversos Estats membres decideixen establir i gestionar conjuntament alguns d'aquests components, han de garantir que les seves respectives responsabilitats s'estableixen en acords o memoràndums d'acord adequats.

(6) D'acord amb el Reglament (UE) 2020/1056, tota la comunicació dins de l'entorn d'intercanvi eFTI es durà a terme mitjançant connexions segures entre les parts degudament identificades i autoritzades, de manera que les especificacions funcionals i tècniques comunes establertes en aquest Reglament han de garantir que es compleixin aquests requisits per a totes les comunicacions que tinguin lloc entre els participants en l'entorn d'intercanvi eFTI mitjançant components TIC, fins i tot amb les plataformes eFTI.

(7) S'espera que el nombre de participants en l'entorn d'intercanvi eFTI sigui elevat, tant a nivell de les autoritats competents, com a nivell dels operadors econòmics afectats, que tindran llibertat per a utilitzar les plataformes eFTI de la seva elecció, per la qual cosa caldria establir i mantenir un nombre adequat de connexions segures, autenticades i autoritzades entre els components TIC de l'entorn d'intercanvi eFTI.Per a reduir els costos associats a un nombre tan elevat de connexions, alguns dels components TIC de l'entorn d'intercanvi eFTI que han d'establir els Estats membres haurien de mediar aquest intercanvi exercint una funció de passarel·la, mantenint un alt nivell de seguretat i compliment de les autoritzacions aplicables.

(8) 8) Aquestes passarel·les, o "portes eFTI" han de mediar l'intercanvi d'informació reguladora del transport de mercaderies entre els operadors econòmics interessats i les autoritats competents. Les portes eFTI han de garantir connexions segures i autenticades als components TIC que intervenen en l'accés de les autoritats competents d'un Estat membre concret, d'una banda, i a les plataformes eFTI que posseeixen les dades a les quals aquests agents haurien de tenir accés, per una altra banda, no han d'emmagatzemar ni processar dades eFTI, excepte les metadades connectades al processament de dades eFTI, com ara identificadors o registres d'operacions, i només per a finalitats legítimes com l'encaminament, validació de format o adaptació i per a finalitats de seguiment o estadístiques.

(9) A més, per reduir els costos associats a l'establiment de connexions entre plataformes eFTI i una porta eFTI, en particular per als operadors econòmics –però també per a les autoritats competents, tal com preveu l'apartat 2 de l'article 8 del Reglament (UE) 2020/1056–, les plataformes eFTI haurien d'estar obligades a establir i mantenir una connexió segura i autenticada a una única porta eFTI, que després hauria de mediar la connexió a totes les autoritats competents de tots els Estats membres, mitjançant una xarxa de connexions segures i autenticades entre les diferents portes eFTI.

(10) A la vista de l'exigència de l'article 11 del Reglament (UE) 2020/1056 que els Estats membres mantinguin una llista actualitzada de les plataformes eFTI que posseeixin una certificació vàlida emesa per un organisme d'avaluació de la conformitat acreditat en el seu Estat membre, aquesta connexió única d'una plataforma eFTI a la xarxa de portes eFTI hauria d'establir-se amb la porta eFTI de l'Estat membre en el qual es va emetre la certificació de la plataforma eFTI, la qual cosa facilitaria i faria menys costós el procés de verificació de la validesa de la certificació d'una plataforma eFTI, com a part del procés de garantir la seguretat i autenticitat de la comunicació amb una plataforma eFTI, però per a acollir situacions en les quals no s'hagi acreditat cap organisme d'avaluació de la conformitat per a certificar les plataformes eFTI en un Estat membre, les plataformes eFTI haurien de poder establir la seva connexió única a la porta eFTI d'aquest Estat membre, fins i tot quan van obtenir la certificació en altres Estats membres.

(11) Les persones interessades tenen dret a accedir a les seves dades personals, així com a sol·licitar la rectificació de les dades inexactes o, si escau, sol·licitar la seva supressió quan, entre altres motius, les dades ja no siguin necessàries per a les finalitats per a les quals es van recollir. Les persones interessades tenen dret a accedir a les seves dades personals, així com a sol·licitar la rectificació de les dades inexactes o, si escau, sol·licitar la seva supressió quan, entre d'altres motius, les dades ja no siguin necessàries per a les finalitats per a les que es van recollir.

(12) El Reglament (UE) 2020/1056 obliga els operadors econòmics interessats a comunicar a les autoritats competents el "enllaç únic d'identificació electrònica" a les dades eFTI llegibles per màquina corresponents a la informació reguladora. Procedimentalment, aquesta comunicació s'ha de fer de dues maneres, i els components TIC que han d'establir els Estats membres han de donar suport a tots dos procediments. Les autoritats competents han de poder triar qualsevol dels procediments a l'hora de sol·licitar l'accés a les dades eFTI per a realitzar controls d'informació reguladora.

(13) En primer lloc, d'acord amb els procediments actuals de comprovació de compliment en paper, els operadors econòmics afectats haurien de poder comunicar directament a l'autoritat competent l'enllaç únic d'identificació electrònica durant els controls realitzats en presència física, ja sigui durant l'operació de transport o durant els controls realitzats en les instal·lacions de l'operador econòmic, ja sigui durant l'operació de transport o durant els controls realitzats en les instal·lacions de l'operador econòmic, ja sigui durant l'operació de transport o durant els controls realitzats en les instal·lacions d'un dispositiu electrònic d'identificació, com ara un codi de barres o un codi QR, o imprès en paper. Les autoritats dels Estats membres haurien de poder comunicar excepcionalment l'enllaç únic d'identificació electrònica per correu electrònic o una altra aplicació de missatgeria electrònica, per facilitar i optimitzar el processament d'aquests enllaços.

(14) En segon lloc, i més compatible amb un futur en el qual els processos estiguin cada vegada més automatitzats, els operadors econòmics haurien de comunicar l'enllaç únic d'identificació electrònica mitjançant la publicació en un repositori electrònic, o registre, juntament amb determinats identificadors, com la identificació única dels mitjans de transport, derivada del conjunt de dades eFTI associades a aquest enllaç únic d'identificació electrònica, mitjançant la realització d'una consulta basada en aquests identificadors, la qual cosa permetria a les autoritats competents comprovar la informació sobre les mercaderies que es transporten en un camió, tren o barcassa sense detenir físicament o embarcar en els mitjans de transport i, si escau, recuperar de forma més fàcil o fiable la informació sobre les múltiples operacions de transport realitzades per un determinat mitjà de transport, en un període de temps determinat, com en el cas dels controls de cabotatge per carretera, d'acord amb el Reglament (CE) núm. 1072/2009 del Parlament Europeu i del Consell [E0003].

(15) Per garantir la interoperabilitat i la seguretat de l'intercanvi d'informació entre les portes eFTI establertes pels diferents Estats membres, i entre les portes eFTI i les plataformes eFTI, s'ha d'utilitzar un conjunt d'estàndards i especificacions harmonitzades per a l'intercanvi de missatges, incloent la configuració d'acords d'intercanvi de missatges, processos empresarials, formats de dades, identificadors i certificats de seguretat dins de l'entorn eFTI.

(16) Per reduir els costos i el temps que es triga a establir les portes eFTI i els altres components TIC, els Estats membres haurien de confiar, en la mesura del possible, en estàndards oberts mantinguts per organitzacions europees o internacionals, i en solucions reutilitzables. Mentre que JSON és un format més recent i, en alguns aspectes, més senzill d'implementar, XML és el format més comú utilitzat pels sistemes TIC de les autoritats competents en la majoria dels Estats membres. Per tant, per permetre als Estats membres reutilitzar les solucions existents i reduir els seus costos inicials d'execució, tota la comunicació entre portes eFTI i plataformes eFTI Gates i eFTI hauria de fer-se utilitzant un únic format d'intercanvi de missatges, l'XML. De la mateixa manera, els estàndards per a intercanvis de missatges segurs mantinguts per la Comissió com a part del bloc de construcció digital eDelivery [E0004], i en particular el perfil eDelivery AS4, proporcionen una solució tècnica rendible que els Estats membres ja tenen experiència en la implementació.

(17) Al mateix temps, els Estats membres haurien de poder reutilitzar els estàndards d'intercanvi de missatges i les solucions que ja s'utilitzen per a altres serveis públics digitals per a la comunicació entre la porta eFTI i les plataformes eFTI establertes en aquest Estat membre, a més d'eDelivery. Els requisits detallats i les normes subjacents a aquestes solucions s'han de posar a disposició pública per permetre la seva implementació pels desenvolupadors de plataformes eFTI interessats, i per permetre que els organismes d'avaluació de conformitat acreditats avaluïn el seu compliment amb les especificacions.

(18) De la mateixa manera, per permetre als funcionaris de les autoritats competents l'ús dels components TIC que constitueixen el punt d'accés, o els "punts d'accés d'autoritats", a l'entorn eFTI, els Estats membres haurien de poder fer ús de les solucions electròniques existents que assegurin la identificació i autenticació de la identitat dels agents en accedir a altres serveis públics digitals nacionals que donin accés a dades personals o comercials de tercers, que haurien de confiar, si escau, en els mitjans d'identificació electrònica establerts en el Reglament (UE) núm. 910/2014 del Parlament Europeu i del Consell [E0005].

(19) En el mateix esperit, els Estats membres haurien de poder reutilitzar qualsevol altre component existent dels sistemes TIC de les seves autoritats competents que exerceixi funcions similars a les especificades en aquest Reglament, com els registres d'autorització, sempre que s'adaptin d'acord amb els requisits específics establerts en aquest Reglament.

(20) Per facilitar al màxim l'ús de l'entorn d'intercanvi eFTI i facilitar l'anàlisi de les dades eFTI facilitades pels operadors econòmics en una plataforma eFTI, els Estats membres haurien de poder adaptar l'aplicació d'usuari i la seva interfície gràfica d'usuari a les necessitats dels seus agents, així com introduir funcionalitats addicionals que puguin ser recolzades per les aplicacions d'usuari, com ara l'ús d'algorismes intel·ligents que puguin preprocessar les dades eFTI, combinant també informació d'altres fonts electròniques, si així ho desitgen.

(21) El funcionament continu i fluid de l'entorn eFTI requereix que es resolguin ràpidament els problemes operatius relacionats amb els components de les TIC establerts pels Estats membres, amb la finalitat de garantir que els Estats membres i la Comissió estableixin una xarxa de suport tècnic, consistent en centres d'ajuda dedicats a nivell nacional i, respectivament, de la Unió, que estableixin uns procediments de comunicació clars i uns períodes mínims de disponibilitat sincronitzats que permetin reaccionar ràpidament davant possibles incidents i temps d'inactivitat que puguin afectar el funcionament de l'entorn d'intercanvi eFTI. Aquests punts de contacte de suport tècnic han de tenir les competències i els recursos humans i financers suficients per a poder dur a terme les seves tasques.

(22) Els components de les TIC que han d'establir els Estats membres funcionaran com a components integrals de l'entorn d'intercanvi eFTI més ampli, cosa que significa que l'establiment i el manteniment d'aquests components ha de basar-se en esforços coordinats, basats en una interpretació harmonitzada de les especificacions establertes en aquest Reglament, així com en la creació d'una xarxa de suport operatiu, en cooperació amb la Comissió, en forma d'un grup d'experts dedicat, el grup d'experts creat per la Comissió [E0006] per a ajudar en el desenvolupament i l'aplicació de les activitats i programes de la Unió destinats a la digitalització del sector del transport i la logística, aquest grup d'experts hauria d'establir-se com un subgrup del DTLF.

(23) Per a facilitar els esforços d'execució dels Estats membres i garantir l'aplicació uniforme d'aquestes especificacions, es preveu complementar aquest Reglament amb documents de suport tècnic més detallats i no vinculants elaborats per la Comissió en cooperació amb els Estats membres dins d'aquest grup d'experts dedicat.

(24) Les mesures previstes en aquest Reglament són d'acord amb l'opinió de la Comissió de Transports Digitals i Facilitació del Comerç,

HA ADOPTAT AQUEST REGLAMENT:

Article 1

A l'efecte d'aquest Reglament, s'aplicaran les següents definicions: (1) "entorn d'intercanvi eFTI" significa el conjunt de components TIC utilitzats per a l'intercanvi de dades d'acord amb el Reglament (UE) 2020/1056; (3) "agent d'autoritat competent" significa una sol·licitud d'accés a les dades eFTI d'acord amb el Reglament (UE) 2020/1056; (4) "agent d'autoritat competent" significa una sol·licitud d'accés a les dades eFTI d'acord amb el Reglament (UE) 2020/1056; (4) "agent d'identificació electrònica" significa un número d'identificació personal o una referència codificada que permet la identificació única d'un servei eFTI;(10) "porta d'identificació electrònica" significa una sol·licitud d'accés a les dades eFTI d'acord amb el programa Connecting Europe Facility [E0008];(14) "descobriment dinàmic" significa un mecanisme d'accés a les dades eDelivery d'intercanvi electrònic desenvolupat per la Comissió en virtut del programa Connecting Europe Facility [E0008];(18) "descobriment dinàmic" significa un document digital emès per un organisme de certificació que s'utilitza per establir un canal de comunicació electrònic segur entre dues parts;(22) "autoritat de certificació" significa un conjunt de documents tècnics detallats i no vinculants, elaborats per la Comissió en cooperació amb els Estats membres en el marc del grup de treball referit a l'article 13.

Article 2

Els Estats membres garantiran que les seves autoritats competents tinguin accés a sistemes TIC que puguin processar els enllaços electrònics únics (UIL) comunicats pels operadors econòmics de conformitat amb l'article 4, apartat 3, del Reglament (UE) 2020/1056, i que permetin als agents de les seves autoritats competents accedir i processar dades eFTI en qualsevol dels següents procediments: (a) mitjançant el tractament directe de la UIL, quan la comuniqui l'operador econòmic en format llegible per màquina, mitjançant la seva visualització en pantalla d'un dispositiu electrònic o imprès en un suport físic com el paper o, quan l'autoritat competent decideixi permetre aquesta comunicació, també mitjançant l'enviament per correu electrònic o una altra sol·licitud de missatgeria electrònica; (b) mitjançant la recepció primer de la UIL, tal com ho comuniquen els operadors econòmics mitjançant la publicació en un registre dedicat, mitjançant un identificador únic associat a una operació de transport.

Els Estats membres garantiran que els sistemes TIC esmentats en l'apartat 1 proporcionin almenys les següents funcionalitats: (a) identificació degudament autenticada i la deguda autorització dels funcionaris de les autoritats competents, cada vegada que un funcionari presenti una sol·licitud d'accés a les dades eFTI; (b) mediació de les sol·licituds d'accés a les dades eFTI presentades pels funcionaris de les autoritats competents, inclosa la recuperació de la informació sol·licitada a la plataforma o plataformes eFTI adequades, mitjançant connexions segures a aquestes plataformes.

Per implementar les funcionalitats enumerades a l'apartat 2, aquests sistemes TIC han de comprendre almenys els següents components: (a) punts d'accés a l'autoritat (AAP); (b) un registre d'autorització;(c) eFTI Gates;(d) un mecanisme de cerca;(e) una aplicació d'usuari.

Els Estats membres han de garantir que els components enumerats en l'apartat 3 compleixen amb els requisits establerts en el capítol II. Els Estats membres són responsables de la creació, allotjament, desenvolupament, disponibilitat, seguiment, actualització i manteniment d'aquests components i de la seguretat de la informació tractada en aquests components. Quan dos o més Estats membres estableixin o desenvolupin un o més d'aquests components conjuntament, seran responsables conjuntament de la seva creació, allotjament, desenvolupament, disponibilitat, seguiment, actualització, manteniment i seguretat.

Els Estats membres continuen sent responsables de garantir que l'accés i el tractament per part de les autoritats competents de les dades eFTI només es faci amb la finalitat de comprovar el compliment de les disposicions legals nacionals i de la UE aplicables, i de conformitat amb les disposicions nacionals i de la UE aplicables que estableixen les condicions per a realitzar aquests controls de compliment, i les normes sobre el respecte de la privacitat de les dades personals i la confidencialitat de les dades comercials.

Els Estats membres han de garantir que les seves autoritats competents tinguin accés a sistemes TIC que puguin processar els enllaços d'identificació electrònica únics (UIL) comunicats pels operadors econòmics de conformitat amb l'apartat 3 de l'article 4 del Reglament (UE) 2020/1056, i que permetin als agents de les seves autoritats competents accedir i processar dades eFTI en qualsevol dels següents procediments: (a) mitjançant el tractament directe de la UIL, quan la comuniqui l'operador econòmic en format llegible per màquina, mitjançant la seva visualització en pantalla d'un dispositiu electrònic o imprès en un suport físic com el paper o, quan l'autoritat competent decideixi permetre aquesta comunicació, també mitjançant l'enviament per correu electrònic o una altra aplicació de missatgeria electrònica; (b) mitjançant la recepció primer de la UIL, tal com ho comuniquen els operadors econòmics mitjançant la publicació en un registre dedicat, mitjançant un identificador únic associat a una operació de transport.

Els Estats membres garantiran que els sistemes TIC esmentats en l'apartat 1 proporcionin almenys les següents funcionalitats: (a) identificació degudament autenticada i la deguda autorització dels funcionaris de les autoritats competents, cada vegada que un funcionari presenti una sol·licitud d'accés a les dades eFTI; (b) mediació de les sol·licituds d'accés a les dades eFTI presentades pels funcionaris de les autoritats competents, inclosa la recuperació de la informació sol·licitada a la plataforma o plataformes eFTI adequades, mitjançant connexions segures a aquestes plataformes.

3. Per implementar les funcionalitats enumerades a l'apartat 2, aquests sistemes TIC han d'incloure almenys els següents components: (a) punts d'accés a l'autoritat (AAP); (b) un registre d'autorització;(c) eFTI Gates;(d) un mecanisme de cerca;(e) una aplicació d'usuari.

Els Estats membres han de garantir que els components enumerats en l'apartat 3 compleixen amb els requisits establerts en el capítol II. Els Estats membres han de ser responsables de la creació, allotjament, desenvolupament, disponibilitat, seguiment, actualització i manteniment d'aquests components i de la seguretat de la informació tractada dins d'aquests components. Quan dos o més Estats membres estableixin o desenvolupin un o més d'aquests components conjuntament, seran responsables conjuntament de la seva creació, allotjament, desenvolupament, disponibilitat, seguiment, actualització, manteniment i seguretat.

Els Estats membres continuen sent responsables de garantir que l'accés i el tractament per part de les autoritats competents de les dades eFTI només es faci amb la finalitat de comprovar el compliment de les disposicions legals nacionals i de la UE aplicables, i de conformitat amb les disposicions nacionals i de la UE aplicables que estableixen les condicions per a realitzar aquests controls de compliment, i les normes sobre el respecte de la privacitat de les dades personals i la confidencialitat de les dades comercials.

Article 3

Les autoritats competents presentaran totes les sol·licituds d'accés a les dades eFTI a través del component AAP descrit a l'article 4, mitjançant l'aplicació d'usuari descrita a l'article 7.

Una sol·licitud d'accés a les dades eFTI ha de contenir la següent informació:(a) la UIL de les dades eFTI a les quals se sol·licita accés, o un o més identificadors que permetin la recuperació d'aquesta UIL del registre d'identificadors descrits a l'article 11. Aquesta informació ha de ser proporcionada pel responsable de la sol·licitud;(b) les referències als drets d'accés del responsable de l'autoritat competent responsable de la sol·licitud, tal com consta al registre d'autorització descrit a l'article 5. Aquesta informació ha de ser afegida automàticament per la sol·licitud d'usuari;(c) el número d'identificació únic de la sol·licitud, tal com ha estat emès per l'AAP. Aquesta informació ha de ser afegida automàticament per la sol·licitud d'usuari.

Les respostes a una sol·licitud d'accés a dades eFTI poden prendre un dels següents formularis:(a) dades eFTI, transmeses per una plataforma eFTI basada en la informació continguda en una sol·licitud, i els identificadors d'intercanvi de missatges associats, necessaris per permetre que la recepció de les dades eFTI o punts d'accés de l'autoritat puguin mapejar les dades eFTI a la petició respectiva;(b) missatges d'error, que continguin una especificació textual codificada o breu del tipus d'error quan una porta eFTI o una plataforma eFTI no puguin proporcionar les dades sol·licitades per raons tècniques o de procés empresarial;(c) missatge que indiqui que no hi ha dades disponibles, que sigui emès per una porta eFTI receptora quan el mecanisme de cerca de la Porta detecti cap UIL actiu vinculat a aquests identificadors en el seu registre d'identificadors;(d) missatge "sense resposta", transmès per una porta eFTI o plataforma eFTI confirmada recepció de la sol·licitud però que no enviï un missatge que contingui les dades eFTI sol·licitades en un termini de 60 segons a partir de la confirmació de la recepció.

Quan el responsable de l'autoritat competent estableixi que la informació posada a disposició per un operador econòmic en una plataforma eFTI, i recuperada en resposta a una sol·licitud d'accés a dades eFTI, és incompleta o incompleix d'altres maneres els requisits d'informació reguladora sobre la base dels quals es va realitzar la sol·licitud, el responsable pot comunicar aquests resultats a l'operador econòmic mitjançant una comunicació de seguiment específica per a aquesta informació. Qualsevol comunicació de seguiment complirà amb els requisits legals nacionals aplicables en les accions de seguiment de les comprovacions de compliment normatiu.

Quan es presenti una comunicació específica de seguiment a què fa referència l'apartat 4, l'autoritat competent també la transmetrà a través del component AAP, mitjançant l'aplicació d'usuari, i contindrà:(a) la informació a comunicar per l'autoritat competent a l'operador econòmic, en format de text lliure, o com a document adjunt;(b) la UIL de les dades eFTI i el número d'identificació únic de la sol·licitud d'accés a aquelles dades per a les quals es presenti la comunicació de seguiment.

1. Els funcionaris competents presentaran totes les sol·licituds d'accés a les dades eFTI a través del component AAP descrit a l'article 4, mitjançant l'aplicació d'usuari descrita a l'article 7.

2. Una sol·licitud d'accés a les dades eFTI ha de contenir la següent informació:(a) la UIL de les dades eFTI a les quals se sol·licita accés, o un o més identificadors que permetin la recuperació d'aquesta UIL del registre d'identificadors descrits a l'article 11. Aquesta informació ha de ser proporcionada pel responsable de la sol·licitud;(b) les referències als drets d'accés del responsable de l'autoritat competent responsable de la sol·licitud, tal com consta al registre d'autorització descrit a l'article 5. Aquesta informació ha de ser afegida automàticament per la sol·licitud d'usuari;(c) el número d'identificació únic de la sol·licitud, tal com ha estat emès per l'AAP. Aquesta informació ha de ser afegida automàticament per la sol·licitud d'usuari.

3. Les respostes a una sol·licitud d'accés a dades eFTI poden prendre un dels següents formularis:(a) dades eFTI, transmeses per una plataforma eFTI basada en la informació continguda en una sol·licitud, i els identificadors d'intercanvi de missatges associats, necessaris per permetre que la recepció de les dades eFTI o punts d'accés de l'autoritat mapegin les dades eFTI a la petició respectiva;(b) missatges d'error, que continguin una especificació textual codificada o breu del tipus d'error quan una porta eFTI o una plataforma eFTI no puguin proporcionar les dades sol·licitades per raons tècniques o de procés empresarial;(c) missatge que indiqui que no hi ha dades disponibles, que sigui emès per una porta eFTI receptora quan el mecanisme de cerca de la Porta detecti cap UIL actiu vinculat a aquests identificadors en el seu registre d'identificadors;(d) missatge "sense resposta", transmès per una porta eFTI o plataforma eFTI confirmada recepció de la sol·licitud però que no enviï un missatge que contingui les dades eFTI sol·licitades en un termini de 60 segons a partir de la confirmació de la recepció.

Quan el responsable de l'autoritat competent estableixi que la informació posada a disposició per un operador econòmic en una plataforma eFTI, i tal com es recupera en resposta a una sol·licitud d'accés a les dades eFTI, és incompleta o incompleix d'altres maneres els requisits d'informació reguladora sobre la base dels quals es va realitzar la sol·licitud, el funcionari pot comunicar aquests resultats a l'operador econòmic mitjançant una comunicació de seguiment específica per a aquesta informació. Qualsevol comunicació de seguiment complirà amb els requisits legals nacionals aplicables en les accions de seguiment de les comprovacions de compliment normatiu.

Quan es presenti una comunicació específica de seguiment a què fa referència l'apartat 4, l'autoritat competent també la transmetrà a través del component AAP, mitjançant l'aplicació d'usuari, i contindrà:(a) la informació a comunicar per l'autoritat competent a l'operador econòmic, en format de text lliure, o com a document adjunt;(b) la UIL de les dades eFTI i el número d'identificació únic de la sol·licitud d'accés a aquelles dades per a les quals es presenti la comunicació de seguiment.

Article 4

Els components de l'AAP permetran l'accés dels funcionaris de les autoritats competents a l'entorn d'intercanvi d'eFTI i constituiran un únic punt d'accés d'un oficial a aquest entorn.

Una AAP exercirà les següents funcionalitats:(a) autenticar la identitat dels responsables de l'autoritat competent, o garantir l'autenticació de la identitat dels responsables de l'autoritat competent, o rebutjar la sol·licitud si el responsable de l'autoritat competent no té drets d'accés actius registrats;(c) registrar les sol·licituds autoritzades d'accés a les dades d'eFTI mitjançant un número d'identificació únic per a cada sol·licitud;(f) mantenir un registre de les respostes d'accés a les dades d'eFTI per a cada sol·licitud;(f) mantenir un registre de les respostes d'accés a les dades d'eFTI per a cada sol·licitud;(f) mantenir un registre de les respostes d'accés a les dades d'eFTI per a cada sol·licitud;(f) mantenir un arxiu de les respostes d'accés a les dades d'eFTI per a un període de temps superior, per a aquest període de temps;(h) quan es presenti una comunicació de seguiment d'acord amb l'apartat 4 de l'article 3, registrar la següent informació per a aquesta comunicació de seguiment:(i) transmetre les comunicacions de seguiment a la porta d'eFTI per a cada sol·licitud;(f) mantenir un registre de les respostes d'accés a les dades d'eFTI per a cada sol·licitud;(f) mantenir un registre de les respostes d'accés a les dades d'eFTI per a un període de temps superior, per a aquest període de temps;(h) quan es presenti una comunicació de seguiment d'acord amb l'article 3, i registrar almenys la següent informació per a aquesta comunicació de seguiment:(i) transmetre les comunicacions de seguiment a la porta d'eFTI per a la informació següent:(i) transmetre les comunicacions de seguiment a la porta d'eFTI per a la informació següent:(i) transmetre les comunicacions de seguiment a la porta d'eFTI per a la informació següent:(i) transmetre les comunicacions de seguiment a la porta d'eFTI per a la informació següent:(f) mantenir un registre de les respostes d'accés a les dades d'eFTI per a cada sol·licitud;(f) mantenir un registre de les respostes d'accés a les dades d'eFTI per a cada sol·licitud;(f) mantenir un registre de les respostes d'accés a les dades d'eFTI per a cada sol·licitud;(f) mantenir un registre de les respostes d'accés a les dades d'eFTI per a la informació següent:(i) transmetre les comunicacions de seguiment a la porta d'eFTI per a la informació següent:(i) transmetre les comunicacions de seguiment a la porta d'eFTI per a la informació següent.

Per proporcionar les funcionalitats establertes a l'apartat 2, un AAP ha de: (a) utilitzar mitjans d'identificació electrònica adequats que permetin identificar i autenticar de manera fiable els agents de les autoritats competents, o que permetin verificar que la identificació i l'autenticació d'aquests agents està garantida per un altre component TIC apropiat; (b) utilitzar un registre d'autorització; (c) establir i mantenir una connexió segura a una porta eFTI; (d) donar suport a una connexió segura a l'aplicació d'usuari.

Els Estats membres poden establir els AAP, ja sigui fora de la porta eFTI, com a part dels sistemes TIC existents de les seves respectives autoritats competents, o integrats en la seva respectiva porta eFTI.

Els components de l'AAP permetran l'accés dels agents de les autoritats competents a l'entorn d'intercanvi de l'eFTI i constituiran un únic punt d'accés d'un oficial a aquest entorn.

2. Un AAP exercirà les següents funcionalitats:(a) autenticar la identitat dels responsables de l'autoritat competent, o garantir l'autenticació de la identitat dels responsables de l'autoritat competent, o rebutjar la sol·licitud si el responsable de l'autoritat competent no té drets d'accés actius registrats;(c) registrar les sol·licituds autoritzades d'accés a les dades de l'Autoritat competent per a cada sol·licitud;(f) mantenir una pista d'auditoria de les respostes rebudes per a cada sol·licitud a través de l'aplicació de l'usuari;(f) mantenir un arxiu de les sol·licituds d'accés a les dades de l'Autoritat competent durant un període de temps superior, durant aquest període de temps;(h) registrar la comunicació de seguiment emetent un número d'identificació únic per a aquesta comunicació de seguiment, proporcionant la següent informació:(i) transmetre les comunicacions de seguiment a la Porta de l'Autoritat competent per a cada sol·licitud;(f) mantenir una pista d'auditoria de les respostes rebudes per a cada sol·licitud;(f) mantenir un arxiu de les sol·licituds d'accés a les dades de l'Autoritat competent per a cada sol·licitud;(f) mantenir un arxiu de les sol·licituds d'accés a les dades de l'Autoritat competent per a cada sol·licitud;(f) mantenir un arxiu de les sol·licituds d'accés a les dades de l'Autoritat competent per a cada sol·licitud;(f) mantenir un arxiu de les sol·licituds d'accés a les dades de l'Autoritat competent per a cada sol·licitud durant un període de temps superior, durant aquest període de temps;(h) quan es presenti una comunicació de seguiment d'acord amb l'article 3,(4), registrar la comunicació de seguiment d'acord amb l'article 3,(h) transmetre les comunicacions de seguiment a la Porta de l'Autoritat competent per al seu tractament, proporcionant la següent informació:(i) transmetre les comunicacions de seguiment a la Porta de l'Autoritat competent per a cada sol·licitud.

3. Per proporcionar les funcionalitats establertes en l'apartat 2, un AAP ha de: (a) utilitzar mitjans d'identificació electrònica adequats que permetin la identificació i autenticació fiables dels agents de les autoritats competents, o que permetin verificar que la identificació i autenticació d'aquests agents està garantida per un altre component TIC apropiat; (b) utilitzar un registre d'autorització; (c) establir i mantenir una connexió segura a una porta eFTI; (d) donar suport a una connexió segura a l'aplicació d'usuari.

Els Estats membres poden establir els AAP, ja sigui fora de la porta eFTI, com a part dels sistemes TIC existents de les seves respectives autoritats competents, o integrats en la seva respectiva porta eFTI.

Article 5

Els Estats membres garantiran que els drets dels seus funcionaris competents per a l'accés i el tractament de les dades eFTI siguin registrats i mantinguts al dia en un registre d'autorització. El registre d'autorització inclourà, per a cada funcionari competent, almenys les referències d'identificació úniques del funcionari;(b) els drets d'accés del funcionari respectiu, expressats com la llista de referències de la Unió i els actes jurídics nacionals que requereixen la provisió d'informació reglamentària, en relació amb els quals el funcionari respectiu té competències i, més específicament, com la llista dels identificadors respectius dels subconjunts de dades eFTI corresponents a aquestes disposicions, i(c) els drets de tractament del funcionari respectiu, expressats com a referències codificades a les operacions de tractament que el funcionari té dret a realitzar sobre cadascuna de les respectives subconjunts de dades eFTI, d'acord amb la legislació aplicable o la legislació nacional que determina les competències d'aquest funcionari;(d) un registre dels canvis en els drets d'accés i tractament d'aquest funcionari.

Article 6

Les portes eFTI garantiran, directament o mitjançant connexió a altres portes eFTI, que:(a) les sol·licituds autoritzades d'accés a les dades eFTI es transmeten a la plataforma eFTI i contenen la informació específica sol·licitada;(b) per a cada sol·licitud, la resposta rebuda de la respectiva plataforma eFTI es transmet a l'aplicació de l'usuari de l'autoritat competent responsable d'aquesta sol·licitud, ja sigui directament o a través d'un AAP, segons correspongui; i,(c) quan es presenti, la comunicació de seguiment a aquesta sol·licitud es transmet a la plataforma eFTI que conté les dades eFTI per a les quals s'ha realitzat la sol·licitud i la resposta proporcionada.

Una porta d'eFTI proporcionarà les següents funcionalitats:(a) validar la sol·licitud d'accés a les dades d'eFTI i, quan es presenti, comunicar el seguiment de la sol·licitud d'accés a les dades d'eFTI i, sobre aquesta base, remetre la sol·licitud d'auditoria de totes les sol·licituds d'accés a les dades d'eFTI i, sobre aquesta base, remetre la informació d'auditoria de totes les sol·licituds d'accés a les dades d'eFTI tractades, de la següent manera:(d) validar la resposta rebuda a una sol·licitud d'accés a les dades d'eFTI, en seqüència inversa, com la sol·licitud d'enviament, segons correspongui;(f) transmetre un missatge d'auditoria de totes les respostes a les sol·licituds d'accés que hagi remès;(g) registrar la informació de totes les respostes a les sol·licituds d'accés que hagi enviat, durant un període de 2 anys o, quan es prevegi la disponibilitat de proves per al compliment de les disposicions per a les quals es requereixi accés a les dades d'eFTI, durant un període de temps més llarg, durant aquest període de temps.

Per habilitar les funcionalitats a què es refereix l'apartat 2, una porta eFTI:(a) utilitzar un mecanisme de cerca, d'acord amb l'article 8;(b) establir i mantenir una connexió segura a l'entorn d'intercanvi eFTI corresponent;(c) establir i mantenir una connexió segura a l'aplicació d'intercanvi eFTI corresponent;(d) establir i mantenir un registre actualitzat que contingui els números d'identificació únics i els certificats de seguretat d'aquestes portes eFTI;(f) establir i mantenir una connexió segura a totes les plataformes eFTI que hagin rebut la certificació a l'Estat membre o als estats membres que hagin establert la respectiva porta eFTI;(g) poder utilitzar serveis o artefactes comunament definits en l'entorn d'intercanvi eFTI, on aquests serveis o artefactes s'acordin en el marc de la xarxa de suport operatiu a què es refereix l'article 13.

Quan no s'acrediti cap òrgan d'avaluació de la conformitat en un Estat membre per certificar plataformes eFTI de conformitat amb l'article 11 del Reglament (UE) 2020/1056, aquest Estat membre garantirà que la seva porta eFTI estableixi i mantingui la connexió segura i el registre actualitzat, tal com es fa referència en l'apartat 3 f), per a les plataformes eFTI que hagin rebut la certificació de l'operador econòmic o proveïdor de serveis eFTI que opera aquesta plataforma i després d'haver sol·licitat i rebut la confirmació de l'Estat membre en què la plataforma eFTI no hagi rebut cap altra sol·licitud de confirmació d'aquesta mateixa plataforma eFTI d'un altre Estat membre, la qual cosa alleujarà la porta eFTI de l'Estat membre en què la plataforma eFTI hagi rebut la certificació de l'obligació d'establir i mantenir una connexió segura a aquesta plataforma.

Les portes eFTI garantiran, directament o mitjançant connexió a altres portes eFTI, que:(a) les sol·licituds autoritzades d'accés a les dades eFTI es transmeten a la plataforma eFTI i contenen la informació específica sol·licitada;(b) per a cada sol·licitud, la resposta rebuda des de la respectiva plataforma eFTI es transmet a l'aplicació de l'usuari del responsable de l'autoritat competent, ja sigui directament o a través d'una AAP, segons correspongui; i,(c) quan es presenti, la comunicació de seguiment a aquesta sol·licitud es transmet a la plataforma eFTI que conté les dades eFTI per a les quals s'ha realitzat la sol·licitud i la resposta proporcionada.

2. Una Porta eFTI ha de proporcionar les següents funcionalitats:(a) validar la sol·licitud d'accés a les dades eFTI i, quan es presenti, comunicar el seguiment, mitjançant el mecanisme de cerca de conformitat amb l'article 8 i, sobre aquesta base, remetre la sol·licitud d'auditoria de totes les sol·licituds d'accés a les dades eFTI tractades, de la següent manera:(d) validar la resposta rebuda a una sol·licitud que es processa a través de la mateixa ruta, en seqüència inversa, com la sol·licitud reenviada, segons correspongui;(f) transmetre un missatge de "no resposta" al responsable de l'autoritat competent, segons correspongui;(g) registrar la informació de totes les respostes a les sol·licituds d'accés que hagi enviat, durant un període de temps superior a 60 segons.

3. Per habilitar les funcionalitats a què es refereix l'apartat 2, una porta eFTI:(a) utilitzar un mecanisme de cerca, de conformitat amb l'article 8;(b) establir i mantenir una connexió segura a l'entorn d'intercanvi eFTI corresponent;(c) establir i mantenir una connexió segura a l'aplicació d'intercanvi eFTI corresponent;(d) establir i mantenir un registre actualitzat que contingui els números d'identificació únics i els certificats de seguretat d'aquestes portes eFTI;(f) establir i mantenir una connexió segura a totes les plataformes eFTI que hagin rebut la certificació a l'Estat membre o als Estats membres que hagin establert la respectiva porta eFTI;(g) poder utilitzar serveis o artefactes comunament definits en l'entorn d'intercanvi eFTI, on aquests serveis o artefactes s'acordin en el marc de la xarxa de suport operatiu a què es refereix l'article 13.

4. Quan no s'acrediti cap òrgan d'avaluació de la conformitat en un Estat membre per certificar les plataformes eFTI de conformitat amb l'article 11 del Reglament (UE) 2020/1056, aquest Estat membre garantirà que la seva porta eFTI estableixi i mantingui la connexió segura i el registre actualitzat, tal com es refereix en l'apartat 3 f), per a les plataformes eFTI que hagin rebut la certificació de l'operador econòmic o proveïdor de serveis eFTI que opera aquesta plataforma i després d'haver sol·licitat i rebut la confirmació de l'Estat membre en què la plataforma eFTI no hagi rebut cap altra sol·licitud de confirmació d'aquesta mateixa plataforma eFTI d'un altre Estat membre, la qual cosa alleujarà la porta eFTI de l'Estat membre en què la plataforma eFTI hagi rebut la certificació de l'obligació d'establir i mantenir una connexió segura a aquesta plataforma.

Article 7

L'aplicació d'usuari ha de permetre a un responsable competent interactuar amb l'AAP.

Una sol·licitud d'usuari ha de proporcionar com a mínim les següents funcionalitats:(a) generar les sol·licituds d'accés a les dades d'eFTI, sobre la base de la informació facilitada per un responsable de l'autoritat competent, una vegada que aquest hagi estat degudament identificat, autenticat i autoritzat per l'AAP;(b) rebre i mostrar per a la seva visualització les corresponents dades d'eFTI proporcionades per la respectiva plataforma(s) d'eFTI en resposta a aquesta sol·licitud o als missatges de "no resposta" o d'error transmesos per l'AAP o la "porta d'eFTI receptora";(c) habilitar altres operacions de tractament per l'oficial competent responsable de la sol·licitud de les dades d'eFTI rebudes, d'acord amb les disposicions nacionals aplicables, generar comunicacions de seguiment, d'acord amb la informació proporcionada per un responsable de l'autoritat competent.

Per habilitar les funcionalitats a què es refereix l'apartat 2, una sol·licitud d'usuari ha de, com a mínim: (a) proporcionar als funcionaris competents una interfície gràfica d'usuari; (b) establir i mantenir una connexió segura a una AAP o una porta eFTI, segons correspongui; (c) per al tractament de dades, utilitzar com a referència els subconjunts de dades corresponents a les disposicions de la Unió i els actes jurídics nacionals, segons estableix el Reglament delegat (UE) 2024/2024, en relació amb el qual els funcionaris competents tenen competències.

1. La sol·licitud d'usuari ha de permetre a un funcionari competent interactuar amb l'AAP.

2. Una sol·licitud d'usuari ha de proporcionar com a mínim les següents funcionalitats:(a) generar les sol·licituds d'accés a les dades d'eFTI, sobre la base de la informació facilitada per un responsable de l'autoritat competent, una vegada que aquest hagi estat degudament identificat, autenticat i autoritzat per l'AAP;(b) rebre i mostrar per a la seva visualització les corresponents dades d'eFTI proporcionades per la respectiva plataforma(s) d'eFTI en resposta a aquesta sol·licitud o als missatges de "no resposta" o d'error transmesos per l'AAP o la "porta d'eFTI receptora";(c) habilitar altres operacions de tractament per l'oficial competent responsable de la sol·licitud de les dades d'eFTI rebudes, d'acord amb les disposicions nacionals aplicables, generar comunicacions de seguiment, d'acord amb la informació proporcionada per un responsable de l'autoritat competent.

3. Per habilitar les funcionalitats a què es refereix l'apartat 2, una sol·licitud d'usuari ha de, com a mínim: (a) proporcionar als funcionaris competents una interfície gràfica d'usuari; (b) establir i mantenir una connexió segura a un AAP o una porta eFTI, segons correspongui; (c) per al tractament de dades, utilitzar com a referència els subconjunts de dades corresponents a les disposicions de la Unió i els actes jurídics nacionals, segons estableix el Reglament delegat (UE) 2024/2024, en relació amb el qual els funcionaris competents tenen competències.

Article 8

El mecanisme de cerca serà un component integrat en una Porta eFTI que, com a funcionalitat principal, tractarà la informació inclosa en la comunicació de sol·licitud o seguiment, de la següent manera:(a) des de la UIL de les dades eFTI, recuperarà l'identificador de la plataforma eFTI que emmagatzema les dades eFTI per a les quals es va realitzar la sol·licitud d'accés o la comunicació de seguiment i, respectivament, l'identificador de la Porta eFTI a la qual aquesta plataforma està connectada;(b) quan la sol·licitud d'informació inclogui un o més dels identificadors establerts a l'apartat 3 de l'article 11, buscarà el registre d'identificadors per a un valor coincident i:

Per habilitar la funcionalitat a què es refereix l'apartat 1, el mecanisme de cerca ha de:(a) operar un registre d'identificadors, d'acord amb l'article 11;(b) utilitzar un registre d'editor de metadades de serveis (SMP) i un localitzador de metadades de serveis (SML) d'acord amb les especificacions d'eDelivery o un servei de registre amb capacitats similars, per permetre el descobriment de les plataformes eFTI, basant-se en la informació continguda en la sol·licitud o comunicació de seguiment.

El mecanisme de cerca serà un component integrat en una Porta eFTI que, com a funcionalitat principal, tractarà la informació inclosa en la comunicació de sol·licitud o seguiment, de la següent manera:(a) des de la UIL de les dades eFTI, recuperarà l'identificador de la plataforma eFTI que emmagatzema les dades eFTI per a les quals es va realitzar la sol·licitud d'accés o la comunicació de seguiment i, respectivament, l'identificador de la Porta eFTI a la qual aquesta plataforma està connectada;(b) quan la sol·licitud d'informació inclogui un o més dels identificadors establerts a l'apartat 3 de l'article 11, buscarà el registre d'identificadors per a un valor coincident i:

2. Per habilitar la funcionalitat a què es refereix l'apartat 1, el mecanisme de cerca ha de:(a) operar un registre d'identificadors, d'acord amb l'article 11;(b) utilitzar un registre d'editor de metadades de serveis (SMP) i un localitzador de metadades de serveis (SML) d'acord amb les especificacions d'eDelivery o un servei de registre amb capacitats similars, per permetre el descobriment de les plataformes eFTI, basant-se en la informació continguda en la sol·licitud o comunicació de seguiment.

Article 9

Els Estats membres garantiran que les portes eFTI que estableixin, així com els AAP i les aplicacions d'usuari de les seves autoritats competents, es comuniquin i puguin rebre comunicacions en un format d'intercanvi de missatges estandarditzat. La comunicació entre portes eFTI i entre portes eFTI i plataformes eFTI es farà utilitzant el format XML.

Tota comunicació entre les portes eFTI tindrà lloc com a intercanvi de missatges a través dels punts d'accés eDelivery, de conformitat amb les especificacions d'intercanvi de missatges eDelivery, i utilitzant el mecanisme de descobriment estàtic d'eDelivery.

L'intercanvi de missatges a través dels punts d'accés eDelivery, d'acord amb les especificacions d'intercanvi de missatges eDelivery, utilitzant el mecanisme de descobriment dinàmic d'eDelivery, també s'habilitarà per a la comunicació entre les portes eFTI i les plataformes eFTI.

Si un Estat membre ja ha establert especificacions d'intercanvi de missatges equivalents, definides a nivell nacional i segures per als serveis públics digitals, pot decidir permetre que la comunicació entre les plataformes eFTI i la porta eFTI establerta per aquest Estat membre pugui tenir lloc també sobre la base d'aquestes especificacions d'intercanvi de missatges equivalents, i en aquests casos, els Estats membres s'asseguraran que aquestes especificacions, degudament detallades i actualitzades, estiguin disponibles públicament.

Els Estats membres garantiran que les portes eFTI que estableixin, així com els AAP i les aplicacions d'usuari de les seves autoritats competents, es comuniquin i puguin rebre comunicacions en un format d'intercanvi de missatges estandarditzat. La comunicació entre portes eFTI i entre portes eFTI i plataformes eFTI es farà utilitzant el format XML.

2. Tota comunicació entre les portes eFTI tindrà lloc com a intercanvi de missatges a través dels punts d'accés eDelivery, de conformitat amb les especificacions d'intercanvi de missatges eDelivery, i utilitzant el mecanisme de descobriment estàtic d'eDelivery.

L'intercanvi de missatges a través dels punts d'accés eDelivery, d'acord amb les especificacions d'intercanvi de missatges eDelivery, utilitzant el mecanisme de descobriment dinàmic d'eDelivery, també s'habilitarà per a la comunicació entre les portes eFTI i les plataformes eFTI.

4. Quan un Estat membre ja hagi establert especificacions d'intercanvi de missatges equivalents, definides a nivell nacional i segures per als serveis públics digitals, pot decidir permetre que la comunicació entre les plataformes eFTI i la porta eFTI establerta per aquest Estat membre pugui tenir lloc també sobre la base d'aquestes especificacions d'intercanvi de missatges equivalents. En aquests casos, els Estats membres s'asseguraran que aquestes especificacions, degudament detallades i actualitzades, estiguin disponibles públicament.

Article 10

Els Estats membres han d'emetre certificats de seguretat, a través d'una autoritat certificadora, als punts d'accés eDelivery integrats en les portes eFTI que estableixin, i als punts d'accés eDelivery o, si escau, al punt d'accés d'intercanvi de missatges equivalent de cada plataforma eFTI que hagi rebut la certificació d'un òrgan d'avaluació de conformitat acreditat en el seu Estat membre respectiu.

Els Estats membres han de garantir que les claus de seguretat privada del punt d'accés eDelivery integrat a la(es) porta(es) eFTI s'emmagatzemen de manera segura i els seus certificats digitals corresponents es lliuren de manera segura entre les portes eFTI i entre una porta eFTI i les plataformes eFTI connectades a aquesta porta.

Els Estats membres garantiran mecanismes segurs per rebre, registrar, recuperar i validar les claus públiques o certificats de seguretat de les plataformes eFTI connectades a la seva porta eFTI. Quan un Estat membre estableixi un registre SMP d'acord amb les especificacions de eDelivery SMP, amb mecanismes de seguretat adequats, es podrà utilitzar un registre SMP amb aquesta finalitat.

1. els Estats membres emetran certificats de seguretat, a través d'una autoritat certificadora, als punts d'accés eDelivery integrats en les portes eFTI que estableixin, i als punts d'accés eDelivery o, si escau, al punt d'accés d'intercanvi de missatges equivalent de cada plataforma eFTI que hagi rebut la certificació d'un organisme d'avaluació de la conformitat acreditat en el seu Estat membre respectiu.

2. els Estats membres han de garantir que les claus de seguretat privada del punt d'accés eDelivery integrat en la(es) porta(es) eFTI s'emmagatzemen de manera segura i els seus certificats digitals corresponents es lliuren de manera segura entre les portes eFTI i entre una porta eFTI i les plataformes eFTI connectades a aquesta porta.

3. els Estats membres garantiran mecanismes segurs per rebre, registrar, recuperar i validar les claus públiques o certificats de seguretat de les plataformes eFTI connectades a la seva porta eFTI. Quan un Estat membre estableixi un registre SMP d'acord amb les especificacions eDelivery SMP, amb mecanismes de seguretat adequats, es podrà utilitzar un registre SMP amb aquesta finalitat.

Article 11

El registre d'identificadors a què fa referència la lletra a) de l'apartat 2 de l'article 8 permetrà als operadors econòmics pujar, mitjançant una plataforma eFTI, la UIL d'un conjunt de dades eFTI juntament amb els identificadors que permetin la recuperació única d'aquesta UIL, tal com s'indica a l'apartat 3. El registre d'identificadors ha de permetre la pujada, l'activació, la desactivació o la supressió de la UIL d'un conjunt de dades eFTI i dels identificadors respectius.

La composició de la UIL permetrà la recuperació de l'identificador de la porta eFTI, l'identificador de la plataforma eFTI, i l'identificador únic del conjunt de dades eFTI corresponent a la informació reguladora posada a disposició pels operadors econòmics en la respectiva plataforma eFTI, on:(a) l'identificador de la porta eFTI estarà constituït per un identificador que permeti descobrir-lo de manera única en l'entorn eFTI;(b) l'identificador de la plataforma eFTI estarà constituït per un identificador únic únic en l'entorn eFTI;(c) la identificació única del conjunt de dades eFTI estarà constituïda per un número únic en el format d'un identificador únic universal (UUID) assignat automàticament per la plataforma eFTI.

Els identificadors que han de ser recolzats pel registre consistiran en:(a) elements de dades del conjunt de dades eFTI corresponents a la informació reguladora posada a disposició pels operadors econòmics, tal com es descriu a l'apartat 2 de l'Annex al Reglament Delegat (UE) 2024/2024, amb els següents números d'identificació:(b) un element de dades que indiqui si s'estan transportant mercaderies perilloses a bord de l'indicador ADR/ADN/RID. "Sí" significa que les mercaderies perilloses estan a bord de la unitat de transport, "No" significa que les mercaderies que es transporten no estan en la llista ADR/ADN/RID de mercaderies perilloses o les mercaderies perilloses estan exemptes dels requisits d'informació segons s'estipula en 3.5.6, 5.1.5.4.2, 5.4.1, 5.5.2.4.1 o 5.5.3.7 ADR/ADN/RID.

El registre d'identificadors activarà la UIL, per posar-la a disposició de consultes, un cop pujada, i la desactivarà quan es pugi l'identificador a què es refereix l'apartat 3(a)(ii) d'aquest article. Per habilitar les comprovacions de conformitat amb el que disposa el Reglament (CE) núm. 1072/2009, per a cada UIL per al qual l'identificador indicat en l'apartat 3(a)(vi) d'aquest article tingui el valor "3", corresponent al "transport per carretera", el registre d'identificadors desactivarà les UIL només després del període de temps a què es refereix l'article 8(2) del Reglament (CE) núm. 1072/2009.

El registre d'identificadors a què fa referència la lletra a) de l'apartat 2 de l'article 8 permetrà als operadors econòmics pujar, mitjançant una plataforma eFTI, la UIL d'un conjunt de dades eFTI juntament amb els identificadors que permetin la recuperació única d'aquesta UIL, tal com s'indica a l'apartat 3. El registre d'identificadors ha de permetre la pujada, l'activació, la desactivació o la supressió de la UIL d'un conjunt de dades eFTI i dels identificadors respectius.

2. La composició de la UIL permetrà la recuperació de l'identificador eFTI Gate, l'identificador de plataforma eFTI, i l'identificador únic del conjunt de dades eFTI corresponent a la informació reguladora disponible pels operadors econòmics en la respectiva plataforma eFTI, on:(a) l'identificador eFTI Gate estarà constituït per un identificador que permeti el seu descobriment únic en l'entorn eFTI;(b) l'identificador de plataforma eFTI estarà constituït per un identificador únic únic en l'entorn eFTI;(c) la identificació única del conjunt de dades eFTI estarà constituïda per un número únic en el format d'un Identificador Únic Universal (UUID) assignat automàticament per la plataforma eFTI.

Els identificadors que han de ser recolzats pel registre consistiran en:(a) elements de dades del conjunt de dades eFTI corresponents a la informació reguladora posada a disposició pels operadors econòmics, tal com es descriu a l'apartat 2 de l'Annex al Reglament Delegat (UE) 2024/2024, amb els següents números d'identificació:(b) un element de dades que indiqui si s'estan transportant mercaderies perilloses a bord de l'indicador ADR/ADN/RID. "Sí" significa que les mercaderies perilloses estan a bord de la unitat de transport, "No" significa que les mercaderies que es transporten no estan a bord de la llista ADR/ADN/RID de mercaderies perilloses o les mercaderies perilloses estan exemptes dels requisits d'informació estipulats a 3.5.6, 5.1.5.4.2, 5.5.2.4.1 o 5.5.3.7 ADR/ADN/RID.

4. El registre d'identificadors activarà la UIL, per posar-la a disposició de consultes, un cop pujada, i la desactivarà quan es pugi l'identificador a què es refereix l'apartat 3(a)(ii) d'aquest article. Per habilitar les comprovacions de conformitat amb el que disposa el Reglament (CE) núm. 1072/2009, per a cada UIL per al qual l'identificador indicat en l'apartat 3(a)(vi) d'aquest article tingui el valor "3", corresponent a "transport per carretera", el registre d'identificadors desactivarà les UIL només després del període de temps a què es refereix l'article 8(2) del Reglament (CE) núm. 1072/2009.

Article 12

Els Estats membres establiran centres d'ajuda a dos nivells diferents: (a) un centre d'ajuda de nivell 1 estarà disponible per proporcionar suport tècnic als funcionaris de les autoritats competents en cas de problemes operatius; (b) un centre d'ajuda de nivell 2 estarà disponible per donar suport al següent:

La Comissió establirà un servei d'assistència de nivell 3 que haurà de: (a) proporcionar suport tècnic als serveis d'assistència de nivell 2 per resoldre qüestions operatives relacionades amb el funcionament de l'entorn d'intercanvi eFTI, incloses les normes, procediments i especificacions d'aplicació funcional i tècnica, així com els conjunts de dades i subconjunts comuns eFTI establerts en els actes d'aplicació i delegats establerts en el Reglament (UE) 2020/1056; (b) actuar com a facilitador per a qüestions operatives que concerneixen a dos o més Estats membres i on es requereix la coordinació a nivell de la Unió, inclosa la interoperabilitat tècnica de les portes eFTI i la comunicació entre les portes eFTI;(c) interactuar amb els serveis de la Comissió que proporcionen programari dedicat o especificacions de productes utilitzats per l'entorn d'intercanvi eFTI, com eDelivery.

Els centres d'ajuda "nivell 1" i "nivell 2" també es posaran en contacte entre si per resoldre qüestions d'interès comú en els seus respectius nivells.

Durant els caps de setmana i festius nacionals es disposarà d'un servei d'urgències en què almenys un membre del personal de guàrdia estarà disponible per a qüestions urgents que afectin greument el funcionament de l'entorn d'intercanvi eFTI, ja sigui a nivell nacional o de la Unió.

Tots els helpdesks han d'utilitzar eines d'assistència dedicades que permetin la identificació i seguiment únic de cada sol·licitud de suport tècnic, fins i tot quan es resol una sol·licitud requereix comunicació entre els helpdesks.

Els Helpdesks mantindran els registres de totes les sol·licituds d'assistència i el seu historial i recopilaran regularment informes sobre les seves activitats.

Els Estats membres comunicaran entre si i a la Comissió les dades de contacte dels seus respectius serveis d'assistència de nivell 2.

La data d'inici de la disponibilitat dels centres d'ajuda serà la data a què es refereix l'apartat 1 de l'article 5 del Reglament (UE) 2020/1056, i l'adequació del període mínim de disponibilitat comuna dels centres d'ajuda s'avaluarà en el termini de 12 mesos a partir d'aquesta data.

Els Estats membres establiran centres d'ajuda a dos nivells diferents: (a) un centre d'ajuda de nivell 1 estarà disponible per proporcionar suport tècnic als funcionaris de les autoritats competents en cas de problemes operatius; (b) un centre d'ajuda de nivell 2 estarà disponible per donar suport al següent:

2. La Comissió establirà un servei d'assistència "nivell 3" que haurà de: (a) proporcionar suport tècnic als serveis d'assistència "nivell 2" per resoldre els problemes operatius relacionats amb el funcionament de l'entorn d'intercanvi eFTI, incloent les normes, procediments i especificacions d'execució funcional i tècnica, així com el conjunt de dades i subconjunts comuns eFTI establerts en els actes d'execució i delegats establerts en el Reglament (UE) 2020/1056; (b) actuar com a facilitador per als assumptes operatius que concerneixen a dos o més Estats membres i on es requereix la coordinació a nivell de la Unió, inclosa la interoperabilitat tècnica de les portes eFTI i la comunicació entre les portes eFTI;(c) interactuar amb els serveis de la Comissió que proporcionen programari dedicat o especificacions de productes utilitzats per l'entorn d'intercanvi eFTI, com eDelivery.

3. Els Helpdesks "nivell 1" i "nivell 2" també es posaran en contacte entre si per resoldre qüestions d'interès comú en els seus respectius nivells.

Durant els caps de setmana i festius nacionals es disposarà d'un servei d'urgències en què almenys un membre del personal de guàrdia estarà disponible per a qüestions urgents que afectin greument el funcionament de l'entorn d'intercanvi eFTI, ja sigui a nivell nacional o de la Unió.

5. Tots els assistents hauran d'utilitzar eines d'assistència dedicades que permetin la identificació i seguiment únic de cada sol·licitud de suport tècnic, fins i tot quan es resolgui una sol·licitud requereixi comunicació entre els assistents.

6. Els Helpdesks mantindran els registres de totes les sol·licituds d'assistència i el seu historial i recopilaran regularment informes sobre les seves activitats.

Els Estats membres comunicaran entre si i a la Comissió les dades de contacte dels seus respectius serveis d'assistència de nivell 2.

8. La data d'inici de la disponibilitat dels centres d'ajuda serà la data a què es refereix l'apartat 1 de l'article 5 del Reglament (UE) 2020/1056. L'adequació del període mínim de disponibilitat comuna dels centres d'ajuda s'avaluarà en el termini de 12 mesos a partir d'aquesta data.

Article 13

S'establirà un grup de treball dedicat com a subgrup del grup d'experts establert d'acord amb la Decisió C(2018) 5921, amb el mandat de garantir que les operacions eFTI tinguin lloc al nivell de qualitat requerit.

Els membres del grup de treball nomenat pels Estats membres també actuaran com a "punts de contacte nacionals eFTI".

Els membres del grup de treball cooperaran i es reuniran regularment per, entre d'altres: (a) proporcionar actualitzacions sobre l'estat operatiu de l'entorn d'intercanvi eFTI; (b) ajudar els serveis de la Comissió en els seus esforços per resoldre els problemes tècnics i d'operacions reportats pels Estats membres o el servei d'assistència de nivell 3 que requereix coordinació i orientació operativa a nivell de la Unió; (c) ajudar la Comissió a redactar documents d'orientació tècnica per donar suport a l'aplicació d'aquest Reglament.

1.S'establirà un grup de treball dedicat com a subgrup del grup d'experts establert d'acord amb la Decisió C(2018) 5921, amb el mandat d'assegurar que les operacions eFTI tinguin lloc al nivell de qualitat requerit.

2. Els membres del grup de treball nomenat pels Estats membres també actuaran com a "punts de contacte nacionals eFTI".

Els membres del grup de treball cooperaran i es reuniran regularment per, entre d'altres: (a) proporcionar actualitzacions sobre l'estat operatiu de l'entorn d'intercanvi eFTI; (b) ajudar els serveis de la Comissió en els seus esforços per resoldre els problemes tècnics i d'operacions reportats pels Estats membres o el servei d'assistència de nivell 3 que requereix coordinació i orientació operativa a nivell de la Unió; (c) ajudar la Comissió a redactar documents d'orientació tècnica per donar suport a l'aplicació d'aquest Reglament.

Article 14

Aquest Reglament entrarà en vigor el vintè dia següent a la seva publicació en el Diari Oficial de la Unió Europea.

S'aplicarà a partir de la data d'entrada en vigor d'aquest Reglament.

Aquest Reglament serà vinculant íntegrament i d'aplicació directa en tots els Estats membres.Fet a Brussel·les, 5 de juliol de 2024.Per a la ComissióEl PresidentUrsula VON DER LEYEN