Per a qualsevol ús de la cartera que requereixi la presentació del retrat de l'usuari de la cartera, les solucions de la cartera han d'estar sota el control total de l'usuari. Per protegir la capacitat de decisió sobre la revelació, el disseny arquitectònic de les carteres digitals europees ha de proporcionar mecanismes d'alerta i registrar totes les transaccions relacionades amb l'ús de dades biomètriques. Per assegurar que l'usuari de la cartera té coneixement de la compartició de dades biomètriques, els avisos han d'indicar que la sol·licitud d'identificació d'una persona física única o per confirmar la identitat d'aquesta persona. Per considerar la sensibilitat de les dades biomètriques, l'usuari de la cartera ha de confirmar explícitament i específicament la divulgació de la cartera. La confirmació explícita de l'usuari de la cartera ha de ser una salvaguarda tècnica i no proporcionar per si mateix una base legal per al tractament.
Tenint en compte el Tractat de Funcionament de la Unió Europea,,
Tenint en compte el Reglament (UE) núm. 910/2014 del Parlament Europeu i del Consell de 23 de juliol de 2014 sobre identificació electrònica i serveis de confiança per a les transaccions electròniques en el mercat interior i pel qual es deroga la Directiva 1999/93/CE(1), i en particular l'article 5a(23) de la mateixa,,
(1) Per garantir el més alt nivell d'harmonització entre els Estats membres per al desenvolupament de carteres d'identitat digital europees, les especificacions tècniques de les carteres es basen en el treball realitzat sobre la base de la Recomanació de la Comissió (UE) 2021/946(2) i en particular el marc d'arquitectura i referència. Com que l'arquitectura i el marc de referència han evolucionat significativament des del Reglament d'execució de la Comissió (UE) 2024/2980(4), (UE) 2024/2980(5), (UE) 2024/2980(5) i (UE) 2024/2982(6), aquestes normes d'aplicació s'han de modificar ara per a ajustar-les a les noves normes, especificacions i procediments.Per exemple, com que el format VCDM del W3C s'utilitza com a format de referència per a les certificacions en particular en el sector educatiu, aquestes carteres d'identitat digital europees també haurien de donar suport a aquest format quan estiguin disponibles els nous perfils en el format VCDM del W3C, alhora que es facilita la interoperabilitat transfronterera i el funcionament eficaç del mercat interior.
(2) Per a qualsevol ús de la cartera que requereixi la presentació del retrat de l'usuari de la cartera, les solucions de la cartera han d'estar sota el control total de l'usuari. Per protegir la capacitat de decisió sobre la revelació, el disseny arquitectònic de les carteres digitals europees ha de proporcionar mecanismes d'alerta i registrar totes les transaccions relacionades amb l'ús de dades biomètriques. Per assegurar que l'usuari de la cartera té coneixement de la compartició de dades biomètriques, els avisos han d'indicar que la sol·licitud d'identificació d'una persona física única o per confirmar la identitat d'aquesta persona. Per considerar la sensibilitat de les dades biomètriques, l'usuari de la cartera ha de confirmar explícitament i específicament la divulgació de la cartera. La confirmació explícita de l'usuari de la cartera ha de ser una salvaguarda tècnica i no proporcionar per si mateix una base legal per al tractament.
(3) Per a donar als Estats membres temps suficient per a adaptar els seus procediments nacionals, el retrat de l'usuari de la cartera només podrà formar part de les dades obligatòries d'identificació de la persona física per a la persona física a partir de l'11 d'agost de 2028, quan aquestes imatges procedeixin de documents d'identitat existents, com a documents d'identitat o passaports, els requisits pertinents establerts en el Reglament (UE) 2025/1208(8) o (CE) núm. 2252/2004(9) s'apliquin respectivament.
(4) El Reglament (UE) núm. 910/2014 requereix que les carteres siguin capaces de mostrar una marca de la cartera d'identitat digital de la UE, com a indicació verificable, simple i reconeixible que s'ha proporcionat una cartera d'acord amb el Reglament. L'ús d'aquesta marca de confiança donarà suport al funcionament eficaç del mercat interior, garantirà la competència lleial i protegirà els interessos dels consumidors. Per permetre l'ús d'aquesta marca de confiança, s'han d'establir les característiques visuals i tècniques de la marca de confiança.
(5) Tal com s'estableix a l'article 12b del Reglament (UE) núm. 910/2014, els porters han de permetre als proveïdors de carteres d'identitat digital europees i als emissors d'identificació electrònica notificada la interoperabilitat efectiva amb, i, a l'efecte de la interoperabilitat, l'accés al mateix sistema operatiu, maquinari o funcions de programari. Aquesta interoperabilitat efectiva i l'accés s'han de proporcionar gratuïtament i independentment de si aquestes característiques de maquinari o programari formen part del sistema operatiu, estan disponibles o són utilitzades per aquest porter a l'hora de proporcionar aquests serveis. Com totes les solucions de cartera han de donar suport a un conjunt comú de protocols i interfícies a tots els Estats membres, els porters han de permetre el sistema operatiu, les característiques de maquinari o programari necessàries per implementar els protocols i interfícies establerts a l'Annex XII d'aquest Reglament. En aquest context, en els fluxos de comunicació en línia, tant per a la comprovació de la proximitat física com per a la transferència de dades entre els dos dispositius, un canal de comunicació local com està habilitat pel client per a l'especificació del protocol d'autenticació (CTAP) versió 2.3(10) hauria de ser preferit pels porters a l'ús de serveis de túnel híbrid CTAP.
(6) Per a donar als Estats membres, als proveïdors de certificats de registre de les parts relacionades amb la cartera i als proveïdors de cartera temps suficient per a permetre que les unitats de cartera autenticin i validin els certificats de registre de les parts relacionades amb la cartera, aquest requisit només hauria d'aplicar-se a partir de l'11 d'agost de 2028.
(7) El Reglament (UE) 2016/679 i, si escau, la Directiva 2002/58/CE del Parlament Europeu i del Consell(11) s'apliquen a totes les activitats de tractament de dades personals d'acord amb aquest Reglament.
(8) El Supervisor Europeu de Protecció de Dades va ser consultat de conformitat amb l'apartat 1 de l'article 42 del Reglament (UE) 2018/1725 del Parlament Europeu i del Consell(12) i va emetre el seu dictamen el 17 d'abril de 2026(13).
(9) Les mesures previstes en aquest Reglament són d'acord amb el dictamen del comitè establert per l'article 48 del Reglament (UE) núm. 910/2014,
HA ADOPTAT AQUEST REGLAMENT:
Modificacions del Reglament d'execució (UE) 2024/2977
El Reglament d'execució (UE) 2024/2977 es modifica de la següent manera:
(1) S'insereix el següent article 3a:
Protecció del retrat
A més dels requisits d'informació d'acord amb el Reglament (UE) 2016/679, els proveïdors de carteres han d'assegurar que les solucions de carteres proporcionen avisos als usuaris de carteres en els casos en què els familiars de carteres sol·licitin la divulgació del retrat, indicant que la sol·licitud implica la compartició de dades biomètriques i requereix confirmació per a la divulgació selectiva del retrat.
2. Per a la implementació de la divulgació selectiva del retrat a una part relacionada amb la cartera, els proveïdors de la cartera han d'assegurar que les solucions de la cartera requereixen que l'usuari de la cartera confirmi explícitament i específicament la presentació del retrat.
3. El retrat no serà retingut per les persones vinculades a la cartera tret que el seu tractament sigui necessari per a la identificació i l'autenticació en compliment de la legislació de protecció de dades de la Unió o quan aquesta estigui prevista per la legislació de la Unió o nacional, en compliment de la legislació de protecció de dades de la Unió. El retrat no serà transferit a tercers països o organitzacions internacionals tret que ho permeti la legislació de protecció de dades de la Unió.»
(2) en l'article 4, l'apartat 1 se substitueix pel següent:
Les certificacions electròniques d'atributs emesos a les unitats de cartera compliran almenys una de les normes establertes en l'Annex II del Reglament d'Execució (UE) 2024/2979.»
(3) en l'article 5, apartat 4, punt (b) se substitueix pel següent:
'(b)
on s'ha revocat la unitat de cartera que acredita la unitat de cartera a la qual es van emetre les dades d'identificació de la persona;';
(4) L'Annex se substitueix pel text establert en l'Annex I d'aquest Reglament.
Modificacions del Reglament d'execució (UE) 2024/2977
El Reglament d'execució (UE) 2024/2977 es modifica de la següent manera:
(1) S'insereix el següent article 3a:
Protecció del retrat
A més dels requisits d'informació d'acord amb el Reglament (UE) 2016/679, els proveïdors de carteres han d'assegurar que les solucions de carteres proporcionen avisos als usuaris de carteres en els casos en què els familiars de carteres sol·licitin la divulgació del retrat, indicant que la sol·licitud implica la compartició de dades biomètriques i requereix confirmació per a la divulgació selectiva del retrat.
2. Per a la implementació de la divulgació selectiva del retrat a una part relacionada amb la cartera, els proveïdors de la cartera han d'assegurar que les solucions de la cartera requereixen que l'usuari de la cartera confirmi explícitament i específicament la presentació del retrat.
3. El retrat no serà retingut per les persones vinculades a la cartera tret que el seu tractament sigui necessari per a la identificació i l'autenticació en compliment de la legislació de protecció de dades de la Unió o quan aquesta estigui prevista per la legislació de la Unió o nacional, en compliment de la legislació de protecció de dades de la Unió. El retrat no serà transferit a tercers països o organitzacions internacionals tret que ho permeti la legislació de protecció de dades de la Unió.»
(2) en l'article 4, l'apartat 1 se substitueix pel següent:
Les certificacions electròniques d'atributs emesos a les unitats de cartera compliran almenys una de les normes establertes en l'Annex II del Reglament d'Execució (UE) 2024/2979.»
(3) en l'article 5, apartat 4, punt (b) se substitueix pel següent:
'(b)
on s'ha revocat la unitat de cartera que acredita la unitat de cartera a la qual es van emetre les dades d'identificació de la persona;';
(4) L'Annex se substitueix pel text establert en l'Annex I d'aquest Reglament.
Modificacions del Reglament d'execució (UE) 2024/2979
El Reglament d'execució (UE) 2024/2979 es modifica de la següent manera:
(1) en l'article 3 s'elimina l'apartat 2;
(2) en l'article 5, apartat 1, punt (a) se substitueix pel següent:
'(a)
realitzar operacions criptogràfiques de cartera que impliquen actius crítics, emmagatzemats en un dispositiu criptogràfic segur de cartera i no necessaris per a l'autenticació de l'usuari de cartera només en els casos en què aquestes aplicacions han autenticat amb èxit els usuaris de cartera;';
(3) s'insereix el següent article 5a:
Mecanismes criptogràfics
Els proveïdors de carteres, a l'efecte de l'apartat 2 de l'article 4, utilitzaran només els mecanismes criptogràfics esmentats en l'Annex Ia.»
(4) L'article 6 es modifica de la següent manera:
(a) El paràgraf 1 se substitueix pel següent:
Els proveïdors de cartera emetran certificats de cartera per a cada unitat de cartera. Els proveïdors de cartera signaran o segellaran els certificats de la unitat de cartera de manera que les signatures o segells es puguin validar mitjançant un certificat que figura d'acord amb l'annex II secció 2, punt (1), lletra (h) del Reglament d'execució (UE) 2024/2980.»
b) El paràgraf 2 se substitueix pel següent:
Els proveïdors de carteres han d'assegurar-se que els certificats de la unitat de carteres esmentats en l'apartat 1 compleixin amb les especificacions tècniques establertes en l'Annex Ib.»
(c) en l'apartat 3, el punt (b) se substitueix pel següent:
'(b)
proporcionar mecanismes d'identificació i autenticació segurs per als usuaris de carteres que siguin independents de les unitats de carteres;
(5) en l'article 9, apartat 2, punt (b) se substitueix pel següent:
'(b)
el nom, les dades de contacte i l'identificador únic de la part relacionada amb la cartera corresponent i l'Estat membre en el qual s'estableix aquesta part relacionada amb la cartera;
(6) en l'article 10, l'apartat 1 se substitueix pel següent:
Els proveïdors de cartera han de garantir que els certificats electrònics d'atributs emesos d'acord amb les especificacions tècniques aplicables a les polítiques comunes de revelació incrustades establertes en l'Annex III poden ser processats per les unitats de cartera que proporcionen.»
(7) L'article 12 es modifica de la següent manera:
(a) el punt 2 de l'apartat (c) se substitueix pel següent:
'(c)
creació de signatures o segells d'acord amb almenys el format de signatura o segell obligatori a què fa referència l'Annex IV;';
b) El paràgraf 3 se substitueix pel següent:
«3. Les aplicacions de creació de signatures poden estar integrades o ser externes a les instàncies de la cartera.»
(c) s'insereix el següent paràgraf:
"4. Les aplicacions de creació de signatures utilitzades per unitats de cartera han de donar suport almenys a la interfície de programació d'aplicacions a què es refereix l'Annex IV."
(8) en l'article 14, s'elimina l'apartat 1;
(9) s'insereix el següent article 14a:
Marc de confiança en la cartera d'identitat digital de la UE
Els proveïdors de carteres garantiran que les unitats de carteres mostrin la marca de la cartera d'identitat digital de la UE. La marca de la cartera d'identitat digital de la UE es troba en el formulari establert en els annexos VI i VII.
2. Els proveïdors de cartera garantiran que les unitats de cartera permetin als usuaris de cartera accedir a la informació que els permeti verificar l'estat de certificació de la solució de cartera. Per a això, els proveïdors de cartera s'asseguraran que, després del registre d'una solució de cartera, les unitats de cartera corresponents incloguin les URL proporcionades per la Comissió Europea per a aquesta verificació. Els proveïdors de cartera s'asseguraran que les seves unitats de cartera tinguin accés a les dades de la marca d'identitat digital de la UE que compleixen amb les especificacions tècniques establertes a l'Annex VIII.
3. Els colors de referència per a la marca de la cartera d'identitat digital de la UE seran Pantone No 661 i 116, o blau (100 % cian + 67 % magenta + 0 % groc + 40 % negre) i groc (0 % cian + 20 % magenta + 100 % groc + 0 % negre), quan s'utilitzi un procés de quatre colors; quan s'utilitzin colors RGB, els colors de referència seran blau (0 vermell + 51 verd + 153 blau) i groc (255 vermell + 204 verd + 0 blau).
4. Només quan l'ús del color no sigui practicable, la marca d'identitat digital de la UE pot utilitzar-se en blanc i negre tal com s'estableix a l'Annex VII.
5. On la marca d'identitat digital de la UE s'utilitza sobre un fons fosc, es pot utilitzar en format negatiu utilitzant el mateix color de fons. On la marca de la cartera d'identitat digital de la UE s'utilitza en color sobre un fons de color que fa que sigui difícil de veure, es pot utilitzar una línia externa delimitant al voltant de la marca de la cartera d'identitat digital de la UE per millorar el contrast amb els colors de fons.
6. La marca de la cartera d'identitat digital de la UE tindrà una mida mínima de 64 ⁇ 85 píxels a 150 ppp.
7. Els proveïdors de carteres han d'assegurar que la marca de la cartera d'identitat digital de la UE s'utilitza de manera que permeti la indicació clara de la unitat de cartera de la identitat digital de la UE. La marca de la cartera d'identitat digital de la UE pot estar associada amb elements gràfics o textuals que indiquin clarament la unitat de cartera que s'utilitza, sempre que no canviïn la seva reconeixibilitat com a marca de la cartera d'identitat digital de la UE, ni alterin l'associació amb la llista de carteres europees certificades d'identitat digital a què es refereix l'article 5d del Reglament (UE) núm. 910/2014.
8. Quan els proveïdors de cartera hagin revocat un certificat d'unitat de cartera, s'asseguraran que la marca de confiança de cartera d'identitat digital de la UE ja no es mostri per la unitat de cartera corresponent.»
(10) Els annexos Ia i Ib s'afegeixen tal com s'estableixen en l'Annex II i l'Annex III d'aquest Reglament.
(11) L'Annex II se substitueix per l'Annex IV d'aquest Reglament.
(12) L'Annex III se substitueix per l'Annex V d'aquest Reglament.
(13) L'Annex IV es modifica d'acord amb l'Annex VI d'aquest Reglament.
(14) S'elimina l'Annex V.
(15) El text recollit en l'Annex VII d'aquest Reglament s'insereix en l'Annex VI.
(16) El text establert en l'Annex VIII d'aquest Reglament s'insereix com a Annex VII.
(17) El text recollit en l'Annex IX d'aquest Reglament s'insereix en l'Annex VIII.
Modificacions del Reglament d'execució (UE) 2024/2979
El Reglament d'execució (UE) 2024/2979 es modifica de la següent manera:
(1) en l'article 3 s'elimina l'apartat 2;
(2) en l'article 5, apartat 1, punt (a) se substitueix pel següent:
'(a)
realitzar operacions criptogràfiques de cartera que impliquen actius crítics, emmagatzemats en un dispositiu criptogràfic segur de cartera i no necessaris per a l'autenticació de l'usuari de cartera només en els casos en què aquestes aplicacions han autenticat amb èxit els usuaris de cartera;';
(3) s'insereix el següent article 5a:
Mecanismes criptogràfics
Els proveïdors de carteres, a l'efecte de l'apartat 2 de l'article 4, utilitzaran només els mecanismes criptogràfics esmentats en l'Annex Ia.»
(4) L'article 6 es modifica de la següent manera:
(a) El paràgraf 1 se substitueix pel següent:
Els proveïdors de cartera emetran certificats de cartera per a cada unitat de cartera. Els proveïdors de cartera signaran o segellaran els certificats de la unitat de cartera de manera que les signatures o segells es puguin validar mitjançant un certificat que figura d'acord amb l'annex II secció 2, punt (1), lletra (h) del Reglament d'execució (UE) 2024/2980.»
b) El paràgraf 2 se substitueix pel següent:
Els proveïdors de carteres han d'assegurar-se que els certificats de la unitat de carteres esmentats en l'apartat 1 compleixin amb les especificacions tècniques establertes en l'Annex Ib.»
(c) en l'apartat 3, el punt (b) se substitueix pel següent:
'(b)
proporcionar mecanismes d'identificació i autenticació segurs per als usuaris de carteres que siguin independents de les unitats de carteres;
(5) en l'article 9, apartat 2, punt (b) se substitueix pel següent:
'(b)
el nom, les dades de contacte i l'identificador únic de la part relacionada amb la cartera corresponent i l'Estat membre en el qual s'estableix aquesta part relacionada amb la cartera;
(6) en l'article 10, l'apartat 1 se substitueix pel següent:
Els proveïdors de cartera han de garantir que els certificats electrònics d'atributs emesos d'acord amb les especificacions tècniques aplicables a les polítiques comunes de revelació incrustades establertes en l'Annex III poden ser processats per les unitats de cartera que proporcionen.»
(7) L'article 12 es modifica de la següent manera:
(a) el punt 2 de l'apartat (c) se substitueix pel següent:
'(c)
creació de signatures o segells d'acord amb almenys el format de signatura o segell obligatori a què fa referència l'Annex IV;';
b) El paràgraf 3 se substitueix pel següent:
«3. Les aplicacions de creació de signatures poden estar integrades o ser externes a les instàncies de la cartera.»
(c) s'insereix el següent paràgraf:
"4. Les aplicacions de creació de signatures utilitzades per unitats de cartera han de donar suport almenys a la interfície de programació d'aplicacions a què es refereix l'Annex IV."
(8) en l'article 14, s'elimina l'apartat 1;
(9) s'insereix el següent article 14a:
Marc de confiança en la cartera d'identitat digital de la UE
Els proveïdors de carteres garantiran que les unitats de carteres mostrin la marca de la cartera d'identitat digital de la UE. La marca de la cartera d'identitat digital de la UE es troba en el formulari establert en els annexos VI i VII.
2. Els proveïdors de cartera garantiran que les unitats de cartera permetin als usuaris de cartera accedir a la informació que els permeti verificar l'estat de certificació de la solució de cartera. Per a això, els proveïdors de cartera s'asseguraran que, després del registre d'una solució de cartera, les unitats de cartera corresponents incloguin les URL proporcionades per la Comissió Europea per a aquesta verificació. Els proveïdors de cartera s'asseguraran que les seves unitats de cartera tinguin accés a les dades de la marca d'identitat digital de la UE que compleixen amb les especificacions tècniques establertes a l'Annex VIII.
3. Els colors de referència per a la marca de la cartera d'identitat digital de la UE seran Pantone No 661 i 116, o blau (100 % cian + 67 % magenta + 0 % groc + 40 % negre) i groc (0 % cian + 20 % magenta + 100 % groc + 0 % negre), quan s'utilitzi un procés de quatre colors; quan s'utilitzin colors RGB, els colors de referència seran blau (0 vermell + 51 verd + 153 blau) i groc (255 vermell + 204 verd + 0 blau).
4. Només quan l'ús del color no sigui practicable, la marca d'identitat digital de la UE pot utilitzar-se en blanc i negre tal com s'estableix a l'Annex VII.
5. On la marca d'identitat digital de la UE s'utilitza sobre un fons fosc, es pot utilitzar en format negatiu utilitzant el mateix color de fons. On la marca de la cartera d'identitat digital de la UE s'utilitza en color sobre un fons de color que fa que sigui difícil de veure, es pot utilitzar una línia externa delimitant al voltant de la marca de la cartera d'identitat digital de la UE per millorar el contrast amb els colors de fons.
6. La marca de la cartera d'identitat digital de la UE tindrà una mida mínima de 64 ⁇ 85 píxels a 150 ppp.
7. Els proveïdors de carteres han d'assegurar que la marca de la cartera d'identitat digital de la UE s'utilitza de manera que permeti la indicació clara de la unitat de cartera de la identitat digital de la UE. La marca de la cartera d'identitat digital de la UE pot estar associada amb elements gràfics o textuals que indiquin clarament la unitat de cartera que s'utilitza, sempre que no canviïn la seva reconeixibilitat com a marca de la cartera d'identitat digital de la UE, ni alterin l'associació amb la llista de carteres europees certificades d'identitat digital a què es refereix l'article 5d del Reglament (UE) núm. 910/2014.
8. Quan els proveïdors de cartera hagin revocat un certificat d'unitat de cartera, s'asseguraran que la marca de confiança de cartera d'identitat digital de la UE ja no es mostri per la unitat de cartera corresponent.»
(10) Els annexos Ia i Ib s'afegeixen tal com s'estableixen en l'Annex II i l'Annex III d'aquest Reglament.
(11) L'Annex II se substitueix per l'Annex IV d'aquest Reglament.
(12) L'Annex III se substitueix per l'Annex V d'aquest Reglament.
(13) L'Annex IV es modifica d'acord amb l'Annex VI d'aquest Reglament.
(14) S'elimina l'Annex V.
(15) El text recollit en l'Annex VII d'aquest Reglament s'insereix en l'Annex VI.
(16) El text establert en l'Annex VIII d'aquest Reglament s'insereix com a Annex VII.
(17) El text recollit en l'Annex IX d'aquest Reglament s'insereix en l'Annex VIII.
Modificacions del Reglament d'execució (UE) 2024/2979
El Reglament d'execució (UE) 2024/2979 es modifica de la següent manera:
(1) en l'article 3 s'elimina l'apartat 2;
(2) en l'article 5, apartat 1, punt (a) se substitueix pel següent:
'(a)
realitzar operacions criptogràfiques de cartera que impliquen actius crítics, emmagatzemats en un dispositiu criptogràfic segur de cartera i no necessaris per a l'autenticació de l'usuari de cartera només en els casos en què aquestes aplicacions han autenticat amb èxit els usuaris de cartera;';
(3) s'insereix el següent article 5a:
Mecanismes criptogràfics
Els proveïdors de carteres, a l'efecte de l'apartat 2 de l'article 4, utilitzaran només els mecanismes criptogràfics esmentats en l'Annex Ia.»
(4) L'article 6 es modifica de la següent manera:
(a) El paràgraf 1 se substitueix pel següent:
Els proveïdors de cartera emetran certificats de cartera per a cada unitat de cartera. Els proveïdors de cartera signaran o segellaran els certificats de la unitat de cartera de manera que les signatures o segells es puguin validar mitjançant un certificat que figura d'acord amb l'annex II secció 2, punt (1), lletra (h) del Reglament d'execució (UE) 2024/2980.»
b) El paràgraf 2 se substitueix pel següent:
Els proveïdors de carteres han d'assegurar-se que els certificats de la unitat de carteres esmentats en l'apartat 1 compleixin amb les especificacions tècniques establertes en l'Annex Ib.»
(c) en l'apartat 3, el punt (b) se substitueix pel següent:
'(b)
proporcionar mecanismes d'identificació i autenticació segurs per als usuaris de carteres que siguin independents de les unitats de carteres;
(5) en l'article 9, apartat 2, punt (b) se substitueix pel següent:
'(b)
el nom, les dades de contacte i l'identificador únic de la part relacionada amb la cartera corresponent i l'Estat membre en el qual s'estableix aquesta part relacionada amb la cartera;
(6) en l'article 10, l'apartat 1 se substitueix pel següent:
Els proveïdors de cartera han de garantir que els certificats electrònics d'atributs emesos d'acord amb les especificacions tècniques aplicables a les polítiques comunes de revelació incrustades establertes en l'Annex III poden ser processats per les unitats de cartera que proporcionen.»
(7) L'article 12 es modifica de la següent manera:
(a) el punt 2 de l'apartat (c) se substitueix pel següent:
'(c)
creació de signatures o segells d'acord amb almenys el format de signatura o segell obligatori a què fa referència l'Annex IV;';
b) El paràgraf 3 se substitueix pel següent:
«3. Les aplicacions de creació de signatures poden estar integrades o ser externes a les instàncies de la cartera.»
(c) s'insereix el següent paràgraf:
"4. Les aplicacions de creació de signatures utilitzades per unitats de cartera han de donar suport almenys a la interfície de programació d'aplicacions a què es refereix l'Annex IV."
(8) en l'article 14, s'elimina l'apartat 1;
(9) s'insereix el següent article 14a:
Marc de confiança en la cartera d'identitat digital de la UE
Els proveïdors de carteres garantiran que les unitats de carteres mostrin la marca de la cartera d'identitat digital de la UE. La marca de la cartera d'identitat digital de la UE es troba en el formulari establert en els annexos VI i VII.
2. Els proveïdors de cartera garantiran que les unitats de cartera permetin als usuaris de cartera accedir a la informació que els permeti verificar l'estat de certificació de la solució de cartera. Per a això, els proveïdors de cartera s'asseguraran que, després del registre d'una solució de cartera, les unitats de cartera corresponents incloguin les URL proporcionades per la Comissió Europea per a aquesta verificació. Els proveïdors de cartera s'asseguraran que les seves unitats de cartera tinguin accés a les dades de la marca d'identitat digital de la UE que compleixen amb les especificacions tècniques establertes a l'Annex VIII.
3. Els colors de referència per a la marca de la cartera d'identitat digital de la UE seran Pantone No 661 i 116, o blau (100 % cian + 67 % magenta + 0 % groc + 40 % negre) i groc (0 % cian + 20 % magenta + 100 % groc + 0 % negre), quan s'utilitzi un procés de quatre colors; quan s'utilitzin colors RGB, els colors de referència seran blau (0 vermell + 51 verd + 153 blau) i groc (255 vermell + 204 verd + 0 blau).
4. Només quan l'ús del color no sigui practicable, la marca d'identitat digital de la UE pot utilitzar-se en blanc i negre tal com s'estableix a l'Annex VII.
5. On la marca d'identitat digital de la UE s'utilitza sobre un fons fosc, es pot utilitzar en format negatiu utilitzant el mateix color de fons. On la marca de la cartera d'identitat digital de la UE s'utilitza en color sobre un fons de color que fa que sigui difícil de veure, es pot utilitzar una línia externa delimitant al voltant de la marca de la cartera d'identitat digital de la UE per millorar el contrast amb els colors de fons.
6. La marca de la cartera d'identitat digital de la UE tindrà una mida mínima de 64 ⁇ 85 píxels a 150 ppp.
7. Els proveïdors de carteres han d'assegurar que la marca de la cartera d'identitat digital de la UE s'utilitza de manera que permeti la indicació clara de la unitat de cartera de la identitat digital de la UE. La marca de la cartera d'identitat digital de la UE pot estar associada amb elements gràfics o textuals que indiquin clarament la unitat de cartera que s'utilitza, sempre que no canviïn la seva reconeixibilitat com a marca de la cartera d'identitat digital de la UE, ni alterin l'associació amb la llista de carteres europees certificades d'identitat digital a què es refereix l'article 5d del Reglament (UE) núm. 910/2014.
8. Quan els proveïdors de cartera hagin revocat un certificat d'unitat de cartera, s'asseguraran que la marca de confiança de cartera d'identitat digital de la UE ja no es mostri per la unitat de cartera corresponent.»
(10) Els annexos Ia i Ib s'afegeixen tal com s'estableixen en l'Annex II i l'Annex III d'aquest Reglament.
(11) L'Annex II se substitueix per l'Annex IV d'aquest Reglament.
(12) L'Annex III se substitueix per l'Annex V d'aquest Reglament.
(13) L'Annex IV es modifica d'acord amb l'Annex VI d'aquest Reglament.
(14) S'elimina l'Annex V.
(15) El text recollit en l'Annex VII d'aquest Reglament s'insereix en l'Annex VI.
(16) El text establert en l'Annex VIII d'aquest Reglament s'insereix com a Annex VII.
(17) El text recollit en l'Annex IX d'aquest Reglament s'insereix en l'Annex VIII.
Modificacions del Reglament d'execució (UE) 2024/2980
El Reglament d'execució (UE) 2024/2980 es modifica de la següent manera:
1.
En l'article 5, l'apartat 2 se substitueix pel següent:
«2. En el seu cas, la Comissió establirà, mantindrà i publicarà una llista que reculli la informació notificada pels Estats membres sobre els proveïdors de carteres, els proveïdors de dades d'identificació de persones, els proveïdors de certificats d'accés a les parts relacionades amb les carteres i els proveïdors de certificats de registre de les parts relacionades amb les carteres, tal com es fa referència en els apartats 2, 3, 4 i 5 de l'Annex II.»
2.
L'Annex II del Reglament d'execució (UE) 2024/2980 es modifica tal com s'estableix en l'Annex X d'aquest Reglament.
Modificacions del Reglament d'execució (UE) 2024/2982
El Reglament d'execució (UE) 2024/2982 es modifica de la següent manera:
(1) en l'article 1, l'apartat 2 se substitueix pel següent:
'(2) la presentació d'atributs de dades d'identificació de persones i certificacions electròniques d'atributs a les parts relacionades amb la cartera;
(2) L'article 3 es modifica de la següent manera:
(a) el paràgraf (1) se substitueix pel següent:
'(1) autenticar i validar els certificats d'accés a les parts relacionades amb la cartera on interactuar amb les parts relacionades amb la cartera sense delegar l'execució d'aquests processos en un navegador del sistema operatiu o una altra aplicació intermèdia;
b) s'elimina el paràgraf (2);
(c) el paràgraf (3) se substitueix pel següent:
'(3) autenticar i validar les sol·licituds realitzades utilitzant certificats d'accés a les parts relacionades amb la cartera;
d) El paràgraf (4) se substitueix pel següent:
'(4) autenticar i validar el certificat de registre de la part relacionada amb la cartera;'
e) el paràgraf (5) se substitueix pel següent:
'(5) mostrar als usuaris de la cartera informació continguda en els certificats d'accés a la part relacionada amb la cartera;'
f) s'elimina el paràgraf (8);
(g) paràgraf (9) se substitueix pel següent:
'(9) no presenten cap atribut sol·licitat a les parts relacionades amb la cartera fins que s'hagin completat els següents passos:
(a) la verificació que les polítiques de divulgació incrustades s'han processat dins de la unitat de cartera d'acord amb l'article 10 del Reglament d'execució (UE) 2024/2979;
b) la verificació que els usuaris de cartera han aprovat parcialment o totalment la presentació.»
(3) en l'article 4, l'apartat 1 se substitueix pel següent:
Els proveïdors de cartera han d'assegurar-se que les solucions de cartera suporten els protocols i interfícies establerts en l'Annex I per a l'emissió de dades d'identificació de persones i certificacions electròniques d'atributs a unitats de cartera.»
(4) L'article 5 es modifica de la següent manera:
(a) Els paràgrafs 1 i 2 se substitueixen pels següents:
Els proveïdors de cartera han d'assegurar que les solucions de cartera suportin protocols i interfícies per a la presentació d'atributs a les parts relacionades amb la cartera, de manera remota i, si escau, en proximitat, d'acord amb les especificacions tècniques establertes en l'Annex II.
2. Els proveïdors de cartera s'asseguraran que, a petició dels usuaris, les unitats de cartera responguin a les sol·licituds autenticades i validades amb èxit de les parts relacionades amb la cartera a què fa referència l'article 3, d'acord amb les especificacions tècniques establertes en l'Annex II.»
b) S'elimina l'apartat 5.
(5) L'article 8 se substitueix pel següent:
Entrada en vigor
Aquest Reglament entrarà en vigor el vintè dia següent a la seva publicació en el Diari Oficial de la Unió Europea.
L'apartat 4 de l'article 3 s'aplicarà a partir de l'11 d'agost de 2028.
Aquest Reglament serà vinculant íntegrament i directament aplicable en tots els Estats membres.»
(6) S'elimina l'Annex.
(7) El text establert en l'Annex XI d'aquest Reglament s'afegeix com a Annex I.
(8) El text establert en l'Annex XII d'aquest Reglament s'afegeix com a Annex II.
Modificacions del Reglament d'execució (UE) 2024/2982
El Reglament d'execució (UE) 2024/2982 es modifica de la següent manera:
(1) en l'article 1, l'apartat 2 se substitueix pel següent:
'(2) la presentació d'atributs de dades d'identificació de persones i certificacions electròniques d'atributs a les parts relacionades amb la cartera;
(2) L'article 3 es modifica de la següent manera:
(a) el paràgraf (1) se substitueix pel següent:
'(1) autenticar i validar els certificats d'accés a les parts relacionades amb la cartera on interactuar amb les parts relacionades amb la cartera sense delegar l'execució d'aquests processos en un navegador del sistema operatiu o una altra aplicació intermèdia;
b) s'elimina el paràgraf (2);
(c) el paràgraf (3) se substitueix pel següent:
'(3) autenticar i validar les sol·licituds realitzades utilitzant certificats d'accés a les parts relacionades amb la cartera;
d) El paràgraf (4) se substitueix pel següent:
'(4) autenticar i validar el certificat de registre de la part relacionada amb la cartera;'
e) el paràgraf (5) se substitueix pel següent:
'(5) mostrar als usuaris de la cartera informació continguda en els certificats d'accés a la part relacionada amb la cartera;'
f) s'elimina el paràgraf (8);
(g) paràgraf (9) se substitueix pel següent:
'(9) no presenten cap atribut sol·licitat a les parts relacionades amb la cartera fins que s'hagin completat els següents passos:
(a) la verificació que les polítiques de divulgació incrustades s'han processat dins de la unitat de cartera d'acord amb l'article 10 del Reglament d'execució (UE) 2024/2979;
b) la verificació que els usuaris de cartera han aprovat parcialment o totalment la presentació.»
(3) en l'article 4, l'apartat 1 se substitueix pel següent:
Els proveïdors de cartera han d'assegurar-se que les solucions de cartera suporten els protocols i interfícies establerts en l'Annex I per a l'emissió de dades d'identificació de persones i certificacions electròniques d'atributs a unitats de cartera.»
(4) L'article 5 es modifica de la següent manera:
(a) Els paràgrafs 1 i 2 se substitueixen pels següents:
Els proveïdors de cartera han d'assegurar que les solucions de cartera suportin protocols i interfícies per a la presentació d'atributs a les parts relacionades amb la cartera, de manera remota i, si escau, en proximitat, d'acord amb les especificacions tècniques establertes en l'Annex II.
2. Els proveïdors de cartera s'asseguraran que, a petició dels usuaris, les unitats de cartera responguin a les sol·licituds autenticades i validades amb èxit de les parts relacionades amb la cartera a què fa referència l'article 3, d'acord amb les especificacions tècniques establertes en l'Annex II.»
b) S'elimina l'apartat 5.
(5) L'article 8 se substitueix pel següent:
Entrada en vigor
Aquest Reglament entrarà en vigor el vintè dia següent a la seva publicació en el Diari Oficial de la Unió Europea.
L'apartat 4 de l'article 3 s'aplicarà a partir de l'11 d'agost de 2028.
Aquest Reglament serà vinculant íntegrament i directament aplicable en tots els Estats membres.»
(6) S'elimina l'Annex.
(7) El text establert en l'Annex XI d'aquest Reglament s'afegeix com a Annex I.
(8) El text establert en l'Annex XII d'aquest Reglament s'afegeix com a Annex II.
Entrada en vigor
Aquest Reglament entrarà en vigor el vintè dia següent a la seva publicació en el Diari Oficial de la Unió Europea.
Aquest Reglament serà vinculant íntegrament i d'aplicació directa en tots els Estats membres.