LA COMISSIÓ EUROPEA,
Tenint en compte el Tractat de Funcionament de la Unió Europea,,
Tenint en compte el Reglament (UE) núm. 910/2014 del Parlament Europeu i del Consell de 23 de juliol de 2014 sobre identificació electrònica i serveis de confiança per a les transaccions electròniques en el mercat interior i pel qual es deroga la Directiva 1999/93/CE [E0001], i en particular l'article 5a(23) de la mateixa,,
Atenent que:
(1) El Marc Europeu d'Identitat Digital establert pel Reglament (UE) núm. 910/2014 és un component crucial en l'establiment d'un ecosistema d'identitat digital segur i interoperable en tota la Unió. Amb les Carteres d'Identitat Digital Europea ("wallets") com a pedra angular del marc, té com a objectiu facilitar l'accés als serveis entre els Estats membres, per a les persones físiques i jurídiques, al mateix temps que es garanteix la protecció de les dades personals i la privacitat.
(2) El Reglament (UE) 2016/679 del Parlament Europeu i del Consell [E0002] i, si escau, la Directiva 2002/58/CE del Parlament Europeu i del Consell [E0003] s'apliquen a totes les activitats de tractament de dades personals d'acord amb aquest Reglament.
(3) L'article 5a(23) del Reglament (UE) núm. 910/2014 obliga la Comissió, quan sigui necessari, a establir les especificacions i procediments pertinents, a través de quatre Reglaments d'Execució de la Comissió (UE) 2024/2982 [E0004], integritat i funcionalitats bàsiques: Reglament d'Execució de la Comissió (UE) 2024/2979 [E0005], dades d'identificació de persones i certificat electrònic d'atributs: Reglament d'Execució de la Comissió (UE) 2024/2977 [E0006], així com les notificacions a la Comissió: Reglament d'Execució de la Comissió (UE) 2024/2980 [E0007].
(4) Per garantir el més alt nivell d'harmonització entre els Estats membres per al desenvolupament i la certificació de les carteres, les especificacions tècniques establertes en aquest Reglament es basen en el treball realitzat sobre la Recomanació de la Comissió (UE) 2021/946 de 3 de juny de 2021 sobre una caixa d'eines comuna de la Unió per a un enfocament coordinat cap a un marc digital europeu [E0008] i, en particular, el marc d'arquitectura i referència. D'acord amb el considerant 75 del Reglament (UE) 2024/1183 del Parlament Europeu i del Consell [E0009], la Comissió hauria de revisar i actualitzar aquest Reglament d'execució, si fos necessari, per mantenir-lo en línia amb els desenvolupaments globals, el Marc d'Arquitectura i Referència, i per seguir les millors pràctiques en el mercat interior.
(5) Per garantir una comunicació precisa, diferenciació tècnica i assignació clara de responsabilitats, cal distingir entre diferents components i configuracions de carteres. Una solució de cartera s'ha d'entendre com el sistema complet proporcionat per un proveïdor de carteres que és necessari per operar una cartera. Això ha d'incloure els components de programari i maquinari, així com els serveis, configuració i configuracions necessaris per garantir el funcionament de la cartera. Una solució de cartera es pot entendre com una configuració específica de la solució de cartera per a un usuari individual. Ha d'incloure l'aplicació instal·lada en un dispositiu o entorn de cartera amb el qual l'usuari de cartera interactua directament (la "instància de cartera") i les característiques de seguretat necessàries per protegir les dades i transaccions dels usuaris. Aquestes característiques de seguretat han d'incloure programari o maquinari especial per encriptar i salvaguardar la informació sensible. Una instància de cartera ha de formar part de la unitat de cartera i permetre a l'usuari de la cartera accedir a les funcionalitats de la seva cartera.
(6) Les aplicacions criptogràfiques segures de cartera com a components especialitzats separats dins d'una unitat de cartera són necessàries no només per a la protecció d'actius crítics, com ara claus privades criptogràfiques, sinó també per a la provisió de funcionalitats crucials, com ara la presentació d'acreditacions electròniques d'atributs. L'ús d'especificacions tècniques comunes pot facilitar l'accés a elements segurs incrustats pels proveïdors de cartera. Les aplicacions criptogràfiques segures de cartera es poden proporcionar de diverses maneres i a diversos tipus de dispositius criptogràfics segurs de cartera. On els proveïdors de cartera proporcionen aplicacions criptogràfiques segures personalitzades com a miniaplicacions Java Card a elements segurs incrustats, els proveïdors de cartera han de seguir els estàndards que figuren a l'Annex I o especificacions tècniques equivalents.
(7) Les unitats de cartera són per permetre als proveïdors de dades d'identificació de persones o de certificats electrònics d'atributs per verificar que estan emetent aquestes dades o certificacions a unitats de cartera genuïnes de l'usuari de cartera.
(8) Per garantir la protecció de dades per disseny i per defecte, les carteres haurien de proporcionar-se amb tècniques disponibles de millora de la privadesa d'última generació. Aquestes característiques haurien de proporcionar la possibilitat que les carteres es puguin utilitzar sense que l'usuari de la cartera pugui ser rastrejat a través de diferents parts relacionades amb la cartera, si és aplicable en l'escenari d'ús. Per exemple, els proveïdors de carteres haurien de considerar mesures de mitigació de la privadesa d'última generació en relació amb les certificacions de la unitat de cartera efímeres o l'emissió de lots. A més, les polítiques de divulgació incrustades haurien d'advertir els usuaris de la cartera contra la divulgació inadequada o il·legal dels atributs de les certificacions electròniques d'atributs.
(9) Els certificats d'unitats de cartera haurien de permetre a les parts que sol·liciten atributs a les unitats de cartera, verificar l'estat de validesa de la unitat de cartera amb la qual es comuniquen, ja que els certificats d'unitat de cartera s'han de revocar quan una unitat de cartera ja no es considera vàlida. A més, per als casos en què els usuaris de cartera han perdut les seves unitats de cartera o ja no tenen control sobre ella, els proveïdors de cartera haurien de permetre als usuaris de cartera sol·licitar la revocació de la seva unitat de cartera. Per garantir la privacitat i la desvinculació, els Estats membres haurien d'utilitzar tècniques de preservació de la privacitat també per a la certificació de la unitat de cartera per a diferents propòsits, revelant només la informació mínimament rellevant sobre la cartera necessària per a una transacció, o per limitar la vida útil de la unitat de cartera com a alternativa a l'ús d'identificadors de revocació.
(10) Per tal de garantir que totes les carteres siguin tècnicament capaces de rebre i presentar dades d'identificació de persones i certificacions electròniques d'atributs en escenaris transfronterers sense perjudicar la interoperabilitat, les carteres han de donar suport a tipus predeterminats de formats de dades i divulgació selectiva. Tal com estableix el Reglament (UE) núm. 910/2014, la divulgació selectiva és un concepte que faculta el titular de les dades a revelar només certes parts d'un conjunt de dades més gran, perquè l'entitat receptora pugui obtenir només la informació necessària per a la prestació d'un servei sol·licitat per un usuari. Com les carteres han de permetre a l'usuari revelar selectivament els atributs, les normes enumerades a l'Annex II s'han d'implementar de manera que permeti aquesta característica de les carteres.
(11) Les operacions de registre són una eina important per proporcionar transparència, en forma de proporcionar una visió general de les transaccions a l'usuari de la cartera; a més, els registres s'han d'utilitzar per permetre la ràpida i fàcil compartició de certa informació, a petició de l'usuari de la cartera, amb les autoritats de supervisió competents establertes en virtut de l'article 51 del Reglament (UE) 2016/679, en cas de comportament sospitós de les parts relacionades amb la cartera.
(12) Perquè un usuari de cartera pugui signar electrònicament, un certificat qualificat, que està vinculat a un dispositiu de creació de signatura electrònica qualificat, s'hauria d'expedir a l'usuari de la cartera. L'usuari de la cartera hauria de tenir accés a una aplicació de creació de signatura. Mentre que l'emissió de certificats qualificats és un servei de proveïdors de serveis de confiança qualificats, proveïdors de cartera o altres entitats haurien de poder proporcionar els altres components. Per exemple, els proveïdors de serveis de confiança qualificats poden gestionar els dispositius de creació de signatura electrònica com un servei o poden ser locals al dispositiu de l'usuari de la cartera, per exemple, com una targeta intel·ligent. De la mateixa manera, les aplicacions de creació de signatura es poden integrar a la instància de la cartera, ser una aplicació separada al dispositiu de l'usuari de la cartera o proporcionar-se remotament.
(13) Els objectes d'exportació i portabilitat de dades poden registrar les dades d'identificació de la persona i els certificats electrònics d'atributs que s'han emès a una unitat de cartera en particular. Aquests objectes permeten als usuaris de cartera extreure les dades rellevants de la seva unitat de cartera per tal d'enfortir el seu dret a la portabilitat de dades. Als proveïdors de cartera se'ls anima a utilitzar les mateixes solucions tècniques per implementar també els processos de còpia de seguretat i recuperació de les unitats de cartera, fent possible la recuperació de les unitats de cartera perdudes o la transferència d'informació d'un proveïdor de cartera a un altre, si escau i en la mesura que això es pot fer sense perjudicar el dret a la protecció de dades i la seguretat de l'ecosistema d'identitat digital.
(14) La generació de pseudònims específics de la cartera ha de permetre als usuaris de la cartera autenticar-se sense proporcionar informació innecessària a les parts relacionades amb la cartera. Tal com estableix el Reglament (UE) núm. 910/2014, els usuaris de la cartera no han de veure's obstaculitzats a l'hora d'accedir als serveis sota un pseudònim, per tant, les carteres han d'incloure una funcionalitat per generar pseudònims triats per l'usuari i gestionats, per autenticar-se en accedir als serveis en línia. La implementació de les especificacions establertes a l'Annex V ha d'habilitar aquestes funcionalitats. A més, les parts relacionades amb la cartera no han de sol·licitar als usuaris que proporcionin dades diferents de les indicades per a l'ús previst de les carteres en el registre de la part que confia.
(15) Tal com s'estableix en el Reglament (UE) 2024/1183, els Estats membres no tenen, directa o indirectament, per a limitar l'accés als serveis públics o privats a les persones físiques o jurídiques que no opten per utilitzar carteres i han de posar a disposició solucions alternatives adequades.
(16) El Supervisor Europeu de Protecció de Dades va ser consultat de conformitat amb l'apartat 1 de l'article 42 del Reglament (UE) 2018/1725 del Parlament Europeu i del Consell [E0010], i va emetre el seu dictamen el 30 de setembre de 2024.
(17) Les mesures previstes en aquest Reglament són d'acord amb el dictamen de la comissió a què fa referència l'article 48 del Reglament (UE) núm. 910/2014,
HA ADOPTAT AQUEST REGLAMENT:
Aquest Reglament estableix normes per a la integritat i funcionalitats bàsiques de les carteres, que s'actualitzaran de manera regular per mantenir-se d'acord amb l'evolució de la tecnologia i els estàndards i amb el treball realitzat sobre la base de la Recomanació (UE) 2021/946, i en particular el Marc d'Arquitectura i Referència.
A l'efecte d'aquest Reglament, s'apliquen les següents definicions: (1) "aplicació criptogràfica segura de cartera" significa una configuració única d'una solució criptogràfica segura de cartera; (2) "unitat de cartera segura" significa un actiu dins o en relació amb una unitat de cartera; (4) "usuari de cartera" significa una persona física o jurídica responsable d'emetre i revocar les dades d'identificació de la cartera;(7) "proveïdor de cartera" significa un conjunt de regles, incrustat en un certificat electrònic d'atributs pel seu proveïdor;(10) " instància de cartera" significa una combinació de programari, maquinari, serveis, configuració i configuracions d'un dispositiu criptogràfic segur de cartera;(13) "operació criptogràfica de cartera necessària en el context d'autenticació de l'usuari de cartera i certificats d'accés a la cartera "15" significa una persona física o jurídica autoritzada per un Estat membre per emetre certificats d'accés a la cartera.
Les unitats de cartera no realitzaran cap funcionalitat enumerada a l'apartat 4 de l'article 5a del Reglament (UE) núm. 910/2014, excepte l'autenticació d'usuari de cartera per accedir a la unitat de cartera, fins que la unitat de cartera hagi autenticat amb èxit a l'usuari de cartera.
Els proveïdors de carteres han de signar o segellar, per a cada unitat de carteres, almenys una unitat de carteres que compleixi els requisits establerts a l'article 6. El certificat utilitzat per signar o segellar la unitat de carteres s'emetrà sota un certificat que figura a la llista de confiança a què es refereix el Reglament d'execució (UE) 2024/2980.
1. Les unitats carteres no realitzaran cap funcionalitat enumerada a l'apartat 4 de l'article 5a del Reglament (UE) núm. 910/2014, excepte l'autenticació de l'usuari de carteres per accedir a la unitat de carteres, fins que la unitat de carteres s'hagi autenticat amb èxit a l'usuari de carteres.
2. Els proveïdors de cartera, per a cada unitat de cartera, signaran o segellaran almenys una unitat de cartera que compleixi els requisits establerts en l'article 6. El certificat utilitzat per signar o segellar la unitat de cartera s'emetrà sota un certificat que figura en la llista de confiança a què es refereix el Reglament d'execució (UE) 2024/2980.
Les instàncies de cartera han d'utilitzar almenys un dispositiu criptogràfic segur de cartera per gestionar actius crítics.
Els proveïdors de carteres han de garantir la integritat, l'autenticitat i la confidencialitat de la comunicació entre les instàncies de carteres i les aplicacions criptogràfiques segures de carteres.
Quan els actius crítics es relacionen amb la realització d'identificació electrònica a nivell d'assegurament alt, les operacions criptogràfiques de cartera o altres operacions de processament d'actius crítics es realitzaran d'acord amb els requisits per a les característiques i el disseny dels mitjans d'identificació electrònica a nivell d'assegurament alt, tal com estableix el Reglament d'Execució de la Comissió (UE) 2015/1502 [E0011].
1. Les instàncies de cartera han d'utilitzar almenys un dispositiu criptogràfic segur de cartera per gestionar actius crítics.
2. Els proveïdors de carteres han de garantir la integritat, autenticitat i confidencialitat de la comunicació entre les instàncies de carteres i les aplicacions criptogràfiques segures de carteres.
3. Quan els actius crítics es relacionen amb la realització d'identificació electrònica a nivell de garantia alta, les operacions criptogràfiques de cartera o altres operacions de processament d'actius crítics es realitzaran d'acord amb els requisits per a les característiques i el disseny dels mitjans d'identificació electrònica a nivell de garantia alta, tal com estableix el Reglament d'execució de la Comissió (UE) 2015/1502 [E0011].
Els proveïdors de cartera han de garantir que les aplicacions criptogràfiques de cartera segures:(a) realitzar operacions criptogràfiques de cartera que impliquin actius crítics diferents dels necessaris per a la unitat de cartera per autenticar l'usuari de cartera només en els casos en què aquestes aplicacions hagin autenticat amb èxit als usuaris de cartera;(b) on autenticin els usuaris de cartera en el context de la identificació electrònica a nivell de garantia alta;(c) són capaços de generar de manera segura noves claus criptogràfiques;(f) són capaços de generar una prova de la possessió de claus privades;(f) són capaços de generar una prova de la possessió de claus privades;(f) són capaços de generar una prova de possessió de claus privades;(f) compleixen amb els requisits per a les característiques i el disseny de mitjans d'identificació electrònica a nivell de garantia alta;(h) són els únics components capaços d'executar operacions criptogràfiques de cartera i qualsevol altra operació amb actius crítics en el context de la identificació electrònica a nivell de garantia alta.
Quan els proveïdors de cartera decideixin proporcionar una aplicació criptogràfica segura de cartera a un element segur incrustat, aquests proveïdors de cartera basaran la seva solució tècnica en les especificacions tècniques que figuren a l'Annex I o en altres especificacions tècniques equivalents.
1. Els proveïdors de cartera han de garantir que les aplicacions criptogràfiques de cartera segures:(a) realitzar operacions criptogràfiques de cartera que impliquin actius crítics diferents dels necessaris per a la unitat de cartera per autenticar l'usuari de cartera només en els casos en què aquestes aplicacions hagin autenticat amb èxit als usuaris de cartera;(b) on autenticin els usuaris de cartera en el context de la identificació electrònica a nivell de garantia alta;(c) són capaços de generar de manera segura noves claus criptogràfiques;(f) són capaços de generar una prova de possessió de claus privades;(f) són capaços de generar una prova de la possessió de claus privades;(f) són capaços de generar una prova de possessió de claus privades;(f) compleixen amb els requisits per a les característiques i el disseny de mitjans d'identificació electrònica a nivell de garantia alta, com estableix el Reglament d'execució (UE) 2015/1502;(h) són els únics components capaços d'executar operacions criptogràfiques de cartera i qualsevol altra operació amb actius crítics en el context de la identificació electrònica a nivell de garantia alta.
Quan els proveïdors de cartera decideixin proporcionar una aplicació criptogràfica segura de cartera a un element segur incrustat, aquests proveïdors de cartera basaran la seva solució tècnica en les especificacions tècniques que figuren a l'Annex I o en altres especificacions tècniques equivalents.
Els proveïdors de carteres han d'assegurar-se que cada unitat de carteres conté certificats d'unitat de carteres.
Els proveïdors de carteres han d'assegurar-se que els certificats de la unitat de carteres esmentats en el paràgraf 1 continguin claus públiques i que les claus privades corresponents estiguin protegides per un dispositiu criptogràfic segur de carteres.
Els proveïdors de cartera han de:(a) informar els usuaris de cartera dels seus drets i obligacions en relació amb la seva unitat de cartera;(b) proporcionar mecanismes, independents de les unitats de cartera, per a la identificació i autenticació segura dels usuaris de cartera;(c) assegurar que els usuaris de cartera tenen dret a sol·licitar la revocació dels seus certificats d'unitat de cartera, utilitzant els mecanismes d'autenticació esmentats en el punt (b).
1. Els proveïdors de cartera han d'assegurar-se que cada unitat de cartera conté certificats d'unitat de cartera.
2. Els proveïdors de carteres han d'assegurar-se que els certificats de la unitat de carteres a què es refereix l'apartat 1 continguin claus públiques i que les claus privades corresponents estiguin protegides per un dispositiu criptogràfic segur de carteres.
3. Els proveïdors de cartera han de: (a) informar els usuaris de cartera dels seus drets i obligacions en relació amb la seva unitat de cartera; (b) proporcionar mecanismes, independents de les unitats de cartera, per a la identificació i autenticació segura dels usuaris de cartera; (c) assegurar que els usuaris de cartera tenen dret a sol·licitar la revocació dels seus certificats d'unitat de cartera, utilitzant els mecanismes d'autenticació esmentats en el punt (b).
Els proveïdors de carteres seran les úniques entitats capaces de revocar els certificats d'unitats de carteres que han proporcionat.
Els proveïdors de carteres han d'establir una política disponible públicament especificant les condicions i el termini per a la revocació dels certificats d'unitats de carteres.
Quan els proveïdors de cartera hagin revocat els certificats de la unitat de cartera, hauran d'informar els usuaris afectats dins de les 24 hores següents a la revocació de les seves unitats de cartera, incloent el motiu de la revocació i les conseqüències per a l'usuari de la cartera. Aquesta informació es proporcionarà de manera concisa, fàcilment accessible i utilitzant un llenguatge clar i senzill.
Quan els proveïdors de carteres hagin revocat els certificats d'unitats de carteres, hauran de posar a disposició pública l'estat de validesa del certificat d'unitats de carteres d'una manera que preserva la privacitat i descriu la ubicació d'aquesta informació en el certificat d'unitats de carteres.
1. Els proveïdors de carteres seran les úniques entitats capaces de revocar els certificats d'unitats de carteres que hagin proporcionat.
2. Els proveïdors de carteres han d'establir una política disponible públicament que especifiqui les condicions i el termini per a la revocació dels certificats de la unitat de carteres.
3. Quan els proveïdors de cartera hagin revocat els certificats de la unitat de cartera, hauran d'informar els usuaris afectats dins de les 24 hores següents a la revocació de les seves unitats de cartera, incloent el motiu de la revocació i les conseqüències per a l'usuari de la cartera. Aquesta informació es proporcionarà de manera concisa, fàcilment accessible i utilitzant un llenguatge clar i senzill.
4. Quan els proveïdors de carteres hagin revocat els certificats de la unitat de carteres, hauran de posar a disposició pública l'estat de validesa del certificat de la unitat de carteres d'una manera que preserva la privacitat i descriu la ubicació d'aquesta informació en el certificat de la unitat de carteres.
Els proveïdors de carteres han d'assegurar que les solucions de carteres donin suport a l'ús de dades d'identificació de persones i certificacions electròniques d'atributs emesos de conformitat amb la llista de normes establertes en l'Annex II.
Independentment de si una transacció s'ha completat o no amb èxit, les instàncies de cartera han de registrar totes les transaccions amb les parts relacionades amb la cartera i altres unitats de cartera, incloent signatura electrònica i segellat.
La informació registrada com a mínim ha de contenir:(a) l'hora i la data de la transacció;(b) el nom, les dades de contacte i l'identificador únic de la part relacionada amb la cartera corresponent i de l'Estat membre en el qual s'estableixi aquesta part relacionada amb la cartera, o en el cas d'altres unitats relacionades amb la cartera, informació rellevant de la unitat de cartera certificada;(c) el tipus o tipus de dades sol·licitades i presentades en la transacció;(d) en el cas de les transaccions no completes, el motiu d'aquesta no finalització.
Els proveïdors de carteres han de garantir la integritat, l'autenticitat i la confidencialitat de la informació registrada.
Les instàncies de cartera han de registrar els informes enviats per l'usuari de la cartera a les autoritats de protecció de dades a través de la seva unitat de cartera.
Els registres als quals es fa referència en els paràgrafs 1 i 2 seran accessibles al proveïdor de cartera, quan sigui necessari per a la prestació de serveis de cartera, sobre la base d'un consentiment previ explícit per part de l'usuari de cartera.
Els registres als quals es fa referència en els apartats 1 i 2 continuaran sent accessibles mentre siguin exigits per la legislació de la Unió o la legislació nacional.
Els proveïdors de carteres han de permetre als usuaris de carteres exportar la informació registrada a la qual es fa referència en l'apartat 2.
Independentment de si una transacció s'ha completat o no amb èxit, les instàncies de cartera han de registrar totes les transaccions amb les parts relacionades amb la cartera i altres unitats de cartera, incloent signatura electrònica i segellat.
2. La informació registrada com a mínim ha de contenir:(a) l'hora i la data de la transacció;(b) el nom, les dades de contacte i l'identificador únic de la part relacionada amb la cartera corresponent i de l'Estat membre en el qual s'estableixi aquesta part relacionada amb la cartera, o en el cas d'altres unitats relacionades amb la cartera, informació rellevant de la unitat de cartera certificada;(c) el tipus o tipus de dades sol·licitades i presentades en la transacció;(d) en el cas de les transaccions no finalitzades, el motiu d'aquesta no finalització.
3. Els proveïdors de carteres han de garantir la integritat, autenticitat i confidencialitat de la informació registrada.
4. Les instàncies de cartera han de registrar els informes enviats per l'usuari de la cartera a les autoritats de protecció de dades a través de la seva unitat de cartera.
Els registres als quals es fa referència en els paràgrafs 1 i 2 seran accessibles al proveïdor de cartera, quan sigui necessari per a la prestació de serveis de cartera, sobre la base d'un consentiment previ explícit per part de l'usuari de la cartera.
Els registres als quals es fa referència en els apartats 1 i 2 continuaran sent accessibles mentre siguin requerits pel dret de la Unió o el dret nacional.
7. Els proveïdors de carteres permetran als usuaris de carteres exportar la informació registrada a la qual es fa referència en l'apartat 2.
Els proveïdors de carteres han d'assegurar que les certificacions electròniques d'atributs amb polítiques comunes de revelació incrustades establertes en l'Annex III poden ser processades per les unitats de carteres que proporcionen.
Les instàncies de cartera podran processar i presentar aquestes polítiques de revelació incrustades a què fa referència l'apartat 1 juntament amb les dades rebudes de la part sol·licitant de la cartera.
Les instàncies de cartera han de verificar si la part relacionada amb la cartera compleix amb els requisits de la política de revelació incrustada i informar l'usuari de la cartera del resultat.
1. Els proveïdors de carteres han d'assegurar que les certificacions electròniques d'atributs amb polítiques comunes de revelació incrustades establertes en l'Annex III poden ser processades per les unitats de carteres que proporcionen.
2. Les instàncies de cartera podran processar i presentar aquestes polítiques de revelació incrustades a què fa referència l'apartat 1 juntament amb les dades rebudes de la part sol·licitant de la cartera.
3. Les instàncies de cartera verificaran si la part relacionada amb la cartera compleix amb els requisits de la política de revelació incrustada i informaran l'usuari de la cartera del resultat.
Els proveïdors de carteres han de garantir que els usuaris de carteres puguin rebre certificats qualificats per a signatures electròniques qualificades o segells que estan vinculats a dispositius qualificats de signatura o creació de segells que són locals, externs o remots en relació amb les instàncies de carteres.
Els proveïdors de carteres han d'assegurar-se que les solucions de carteres són capaces d'interfície segura amb un dels següents tipus de dispositius qualificats de signatura o creació de segell: dispositius locals, externs, o de gestió remota de signatura qualificada o de creació de segells amb la finalitat d'utilitzar els certificats qualificats a què es refereix l'apartat 1.
Els proveïdors de carteres han de garantir que els usuaris de carteres que siguin persones físiques tinguin, almenys amb finalitats no professionals, accés gratuït a les sol·licituds de creació de signatures que permetin la creació de signatures electròniques qualificades de forma gratuïta utilitzant els certificats als quals es fa referència en l'apartat 1.
1. Els proveïdors de carteres han de garantir que els usuaris de carteres puguin rebre certificats qualificats per a signatures electròniques qualificades o segells que estan vinculats a dispositius qualificats de signatura o creació de segells que són locals, externs o remots en relació amb les instàncies de carteres.
2. Els proveïdors de carteres han d'assegurar-se que les solucions de carteres són capaces d'interfície segura amb un dels següents tipus de dispositius qualificats de signatura o creació de segells: dispositius locals, externs, o de gestió remota de signatura qualificada o creació de segells amb la finalitat d'utilitzar els certificats qualificats a què es refereix l'apartat 1.
3. Els proveïdors de carteres han de garantir que els usuaris de carteres que siguin persones físiques tinguin, almenys amb finalitats no professionals, accés gratuït a les sol·licituds de creació de signatures que permetin la creació de signatures electròniques qualificades de forma gratuïta utilitzant els certificats esmentats en l'apartat 1.
Les aplicacions de creació de signatures utilitzades per les unitats de cartera poden ser proporcionades pels proveïdors de cartera, pels proveïdors de serveis de confiança o per les parts relacionades amb la cartera.
Les sol·licituds de creació de signatures tindran les següents funcions:(a) signar o segellar dades proporcionades per l'usuari de la cartera;(b) signar o segellar dades proporcionades per la part;(c) crear signatures o segells d'acord amb almenys els formats obligatoris a què fa referència l'Annex IV;(d) informar els usuaris de la cartera sobre el resultat del procés de creació de signatura o segell.
Les aplicacions de creació de signatura poden estar integrades o ser externes a instàncies de cartera. Quan les aplicacions de creació de signatura es basen en dispositius de creació de signatura remota qualificada i on estan integrades en instàncies de cartera, donaran suport a la interfície de programació d'aplicacions a la qual es fa referència a l'Annex IV.
1. Les aplicacions de creació de signatures utilitzades per les unitats de cartera poden ser proporcionades pels proveïdors de cartera, pels proveïdors de serveis de confiança o per les parts relacionades amb la cartera.
2. Les sol·licituds de creació de signatures tindran les següents funcions:(a) signar o segellar dades proporcionades per l'usuari de la cartera;(b) signar o segellar dades proporcionades per la part;(c) crear signatures o segells d'acord amb almenys els formats obligatoris a què fa referència l'Annex IV;(d) informar els usuaris de la cartera sobre el resultat del procés de creació de signatura o segell.
3. Les aplicacions de creació de signatura poden estar integrades o ser externes a instàncies de cartera. Quan les aplicacions de creació de signatura es basen en dispositius de creació de signatura remota qualificada i on estan integrades en instàncies de cartera, donaran suport a la interfície de programació d'aplicacions a la qual es fa referència a l'Annex IV.
Les unitats de cartera, quan sigui tècnicament factible i exceptuant els casos d'actius crítics, donaran suport a l'exportació segura i la portabilitat de les dades personals de l'usuari de la cartera, per permetre a l'usuari de la cartera migrar a una unitat de cartera d'una solució de cartera diferent d'una manera que garanteixi un nivell de seguretat alt com s'estableix en el Reglament d'execució (UE) 2015/1502.
Les unitats de cartera donaran suport a la generació de pseudònims per als usuaris de la cartera d'acord amb les especificacions tècniques establertes a l'Annex V.
Les unitats de cartera donaran suport a la generació, a petició d'una part relacionada amb la cartera, d'un pseudònim que sigui específic i únic d'aquesta part relacionada amb la cartera i proporcionar aquest pseudònim a la part relacionada amb la cartera, ja sigui independent o en combinació amb qualsevol dada d'identificació de la persona o certificat d'atribut electrònic sol·licitat per aquesta part relacionada amb la cartera.
1. Les unitats de cartera donaran suport a la generació de pseudònims per als usuaris de la cartera d'acord amb les especificacions tècniques establertes a l'Annex V.
2. Les unitats de cartera donaran suport a la generació, a petició d'una part relacionada amb la cartera, d'un pseudònim que sigui específic i únic d'aquesta part relacionada amb la cartera i proporcionar aquest pseudònim a la part relacionada amb la cartera, ja sigui independent o en combinació amb qualsevol dada d'identificació de la persona o certificat d'atribut electrònic sol·licitat per aquesta part relacionada amb la cartera.
Aquest Reglament entrarà en vigor el vintè dia següent a la seva publicació en el Diari Oficial de la Unió Europea.