El català no és una llengua oficial de la Unió Europea. No existeix cap versió oficial en català d'aquest text a EUR-Lex. Aquesta traducció ha estat preparada per Brubru amb models d'intel·ligència artificial.
Legislació de la UE en català
Traducció no oficial
Try Brubru Free

REGLAMENT (UE) 2026/1778, de 16 de juliol de 2026, pel qual s'estableixen les disposicions d'aplicació del registre de passaports de productes digitals establert en virtut del Reglament (UE) 2024/1781 del Parlament Europeu i del Consell (Text amb rellevància EEE)

CELEX: 32026R1778 | Text original a EUR-Lex | Data:

establir les disposicions d'aplicació del registre de passaports de productes digitals establert en virtut del Reglament (UE) 2024/1781 del Parlament Europeu i del Consell

Tenint en compte el Tractat de Funcionament de la Unió Europea,,

Tenint en compte el Reglament (UE) 2024/1781 del Parlament Europeu i del Consell, de 13 de juny de 2024, pel qual s'estableix un marc per a l'establiment de requisits de disseny ecològic per als productes sostenibles, es modifiquen la Directiva (UE) 2020/1828 i el Reglament (UE) 2023/1542 i es deroga la Directiva 2009/125/CE(1), i en particular l'apartat 5 de l'article 13, segon paràgraf, juntament amb l'apartat 5 de l'article 13, tercer paràgraf, del mateix,,

(1) L'apartat 1 de l'article 13 del Reglament (UE) 2024/1781 obliga la Comissió a establir un registre digital del passaport de producte digital (‘registre') per emmagatzemar de manera segura almenys els identificadors únics, establir les funcions i obligacions tècniques i operatives dels operadors econòmics que comercialitzen un producte o el posen en servei en el marc del registre de passaports de producte digital, les autoritats nacionals competents i les autoritats duaneres, i establir un sistema de registre per registrar i supervisar les operacions i interaccions realitzades en el registre, així com les normes aplicables als actors de la cadena de valor, les autoritats nacionals competents i les autoritats duaneres, i la Comissió en relació amb l'ús del registre.

(2) El registre ha de proporcionar informació sobre els productes inclosos en els actes delegats adoptats en virtut del Reglament (UE) 2024/1781, en la mesura en què es prevegi l'ús d'un passaport de producte digital i del Consell(2), i sobre les bateries, en virtut del Reglament (UE) 2023/1542 del Parlament Europeu i del Consell(2), i sobre els productes de construcció inclosos en l'àmbit del Reglament (UE) 2024/3110 del Parlament Europeu i del Consell(3), i sobre els detergents i surfactants d'usuari final inclosos en el Reglament (UE) 2026/405 del Parlament Europeu i del Consell(5), sense perjudici de les normes específiques de la Unió relatives al registre de passaports de productes digitals, incloses les normes adoptades a través de les autoritzacions per complementar o adaptar els seus requisits, com ara el cas dels productes de construcció en l'article 79(2) del Reglament (UE) 2024/3110 del Parlament Europeu i del Consell (6).

(3) Per garantir l'eficàcia, la seguretat i la interoperabilitat del registre, ha de consistir en els següents elements: un lloc web que proporcioni una interfície d'usuari segura; una interfície de programació d'aplicacions (API) per registrar passaports de productes digitals; una plataforma de verificació per verificar i confirmar l'existència i integritat dels passaports de productes digitals; un esquema d'identificació i autorització per als usuaris; un component d'emmagatzematge per a identificadors únics i codis de productes bàsics de productes destinats a ser col·locats sota el procediment duaner «llançament per a la lliure circulació»; un repositori semàntic que serveixi de referència per al significat semàntic, estructura, versió i requisits d'interoperabilitat de les dades de passaports de productes digitals; un sistema de registre que registri operacions rellevants. Tenint en compte que el sistema de passaports de productes digitals es basa en un model descentralitzat, el registre també hauria d'incloure una llista de referències de proveïdors de serveis de passaports de productes digitals verificats registrats al registre.

(4) Per garantir la rendició de comptes, cada operador econòmic i actor de la cadena de valor (com ara proveïdor de serveis de passaports de productes digitals, reparador, reformador, remanufactor, reciclador) s'han d'identificar a través d'un procés de verificació.

(5) En el cas d'una persona física que actuï com a comerciant únic i que hagi d'establir-se en la Unió, la seva identitat ha de demostrar-se mitjançant una signatura electrònica qualificada recolzada per un certificat qualificat de signatura electrònica de conformitat amb el Reglament (UE) núm. 910/2014 del Parlament Europeu i del Consell (7), o mitjançant un mitjà d'identificació electrònica que compleixi els requisits d'aquest Reglament pel que fa al nivell de garantia «alt», o mitjançant un certificat electrònic d'atributs expedits per la legislació de la Unió que permeti la identificació de l'operador econòmic.

(6) En el cas d'una persona jurídica obligada a establir-se en la Unió, l'acreditació de la seva identitat i del seu establiment ha de ser verificada per un prestador de serveis de confiança qualificat a través d'un segell electrònic qualificat recolzat per un certificat qualificat de segells electrònics d'acord amb el Reglament (UE) núm. 910/2014, o mitjançant un certificat electrònic qualificat d'atributs expedits en virtut del Reglament (UE) núm. 910/2014, o mitjançant un certificat electrònic d'atributs expedits en virtut del Dret de la Unió que permeti la identificació i establiment de l'operador econòmic. En el cas d'una persona jurídica no obligada a establir-se en la Unió, s'ha de verificar la seva identitat i, si escau, del seu establiment mitjançant un segell electrònic qualificat recolzat per un certificat qualificat de segells electrònics, emès per un proveïdor de serveis de confiança qualificat d'acord amb el Reglament (UE) núm. 910/2014, o mitjançant un certificat electrònic d'atributs expedits en virtut del Dret de la Unió que permeti la identificació de l'operador econòmic.

(7) Aquest Reglament no ha de perjudicar els requisits establerts en altres articles del Dret de la Unió relatius al lloc d'establiment d'operadors econòmics o, si escau, d'actors de la cadena de valor que col·loquen productes en el mercat o els posen en servei, per la qual cosa, si s'apliquen aquests requisits, l'ús del registre no hauria d'eludir o soscavar la seva aplicació, i el registre hauria d'operar-se de manera totalment coherent amb ells.

(8) Un cop finalitzat el procés de verificació, l'operador econòmic ha de ser considerat un “operador econòmic verificat”, autoritzat a crear un perfil d'usuari i gestionar els drets d'accés dels usuaris addicionals que actuïn en nom del mateix operador, per registrar nous passaports de producte digital en el registre i modificar els registres existents, en benefici de la integritat i exactitud de les dades. El registre ha d'indicar si el registre de l'operador econòmic verificat és vàlid, i un únic procés de verificació ha de proporcionar a l'operador econòmic l'estat “verificat” fins que expirin els seus mitjans d'identificació electrònica, i en tot cas no es repeteixi aquest procés un cop expirat el període de tres anys o els seus mitjans d'identificació hagin expirat, per la qual cosa perdrà la capacitat de registrar nous passaports de producte digital o modificar qualsevol dada en el registre.

(9) En el cas dels actors de la cadena de valor (reparadors, reformadors, remanufacturadors o altres) per accedir al registre, aquests actors hauran de passar pel procés de verificació detallat a l'article 5; per tant, només els actors que hagin obtingut la condició de “verificats” hauran de tenir accés al registre de passaports de productes digitals, la seva funció (com reparador, reciclador, remanufactor o un altre) i les accions que realitzin en el registre hauran de concretar-se en els actes delegats adoptats en virtut del Reglament (UE) 2024/1781 o en virtut d'altres lleis de la Unió.

(10) Els operadors econòmics o els actors de la cadena de valor que no hagin passat la verificació d'identitat abans del termini previst en aquest Reglament han de poder transferir els seus passaports de producte digital registrats a un operador econòmic verificat o, si escau, a un actor de la cadena de valor verificat que assumeixi les responsabilitats relacionades amb aquests passaports de producte digital, transferència que també pot ser possible per a qualsevol operador econòmic verificat o actor de la cadena de valor verificat en cas de canvis organitzatius com la fusió, divisió o venda de tots o parts de l'actor, cessament d'activitats o altres circumstàncies.

(11) Per garantir el correcte funcionament del registre i la rendició de comptes dels usuaris, s'han d'establir normes per gestionar les dades del perfil de l'usuari dels operadors econòmics verificats i dels actors de la cadena de valor verificats. Per això, cada operador econòmic verificat i actor de la cadena de valor verificat ha de tenir sempre almenys una persona vinculada al compte de registre que gestioni les dades del perfil. Aquesta persona també pot ser la persona que registri l'operador econòmic verificat o l'actor de la cadena de valor verificada en el registre. L'operador econòmic i l'actor de la cadena de valor verificada han de mantenir en el registre registres precisos, complets i actualitzats i garantir que tota la informació proporcionada sigui correcta. L'operador econòmic i els actors de la cadena de valor verificats també han de ser responsables de gestionar el procés de verificació de la identitat electrònica en el registre.

(12) Les autoritats nacionals competents, com les autoritats de vigilància del mercat, i les autoritats duaneres, han de tenir accés al registre amb la finalitat d'exercir les seves funcions en funció dels seus drets d'accés especificats en les lleis de la Unió i nacionals en compliment de la legislació de la Unió. Per tal d'agilitzar la gestió de l'accés i garantir la rendició de comptes, cada Estat membre ha de designar un únic administrador nacional com a principal punt de contacte amb la Comissió per a gestionar i supervisar els drets d'accés de totes les autoritats nacionals competents dins d'aquest Estat membre, per garantir que només les autoritats competents tinguin drets d'accés al registre.

(13) La Comissió, en la gestió del registre d'acord amb l'apartat 1 de l'article 13 del Reglament (UE) 2024/1781, ha de garantir que les dades personals es tractin d'acord amb les normes més estrictes de protecció de dades d'acord amb el Reglament (UE) 2018/1725 del Parlament Europeu i del Consell(8), per la qual cosa la Comissió ha de considerar-se el “controlador” del registre tal com es defineix en el punt 8 de l'article 3 d'aquest Reglament, que ha de protegir-se de l'accés, l'ús o la compartició no autoritzats de les dades personals. Aquestes dades només s'han de conservar durant el temps que sigui necessari i s'han d'eliminar quan es retirin els comptes d'usuari o es revoqui l'accés, però si les accions d'un usuari en el registre requereixen la retenció de dades per a l'auditoria o la traçabilitat segons el dret de la Unió.

(14) El registre del passaport de producte digital en el registre ha de ser realitzat per l'operador econòmic en el nivell de granularitat establert en la legislació de la Unió aplicable, és a dir, a nivell de model, lot o article. Per a garantir la plena funcionalitat del registre, en particular per a les autoritats nacionals competents i les autoritats duaneres, on es crea un passaport de producte digital en el registre, els identificadors de lot i de model corresponents també han de registrar-se juntament amb aquest passaport de producte digital en el registre, sempre que existeixin productes únics per naturalesa, inclosos els productes fets a mà, no es requereixi un identificador de model i un identificador de model. En aquest context, l'identificador de lot i l'identificador de model han de representar l'agrupació de nivell superior del producte en qüestió. Aquests identificadors han de ser emesos per l'operador econòmic per a permetre a les autoritats nacionals competents rastrejar productes pertanyents a un lot o model específic registrat en el registre de passaport de producte digital a diferents nivells de granularitat (model, lot o article), el passaport de producte digital ha de registrar-se en el nivell més granular d'aquests nivells.

(15) El registre s'ha de realitzar utilitzant la interfície d'usuari segura del registre proporcionada per la Comissió o a través de l'API configurada a aquest efecte.Una vegada validat amb èxit el registre d'un passaport de producte digital, es genera i s'emmagatzema un identificador de registre únic en el registre i es comunica de conformitat amb l'article 8 automàticament a l'actor que registra el passaport de producte digital utilitzant el mateix servei que va utilitzar l'actor per penjar les dades del passaport de producte digital.

(16) La Comissió, com a titular i gestor del registre de conformitat amb l'apartat 1 de l'article 13 del Reglament (UE) 2024/1781, ha de dur a terme una verificació automàtica de les dades presentades, i ha de verificar almenys l'estructura de les dades i el nivell de granularitat (model, lot o article) del passaport de productes digitals per a aquest producte, així com la verificació dels codis de productes bàsics i l'enllaç al suport allotjat per un proveïdor de serveis de passaports de productes digitals. La verificació de la correcció substancial de les dades registrades continua sent una tasca de les autoritats de vigilància del mercat en virtut de les normes de la Unió aplicables.

(17) En el cas que el passaport de producte digital estigui inscrit en el registre, l'operador econòmic o, si escau, un tercer que actuï en nom de l'operador econòmic té dret a sol·licitar el justificant de la inscripció en el registre. Aquesta sol·licitud pot cobrir un o més passaports de producte digital dels quals és responsable l'operador econòmic. El comprovant de la inscripció ha de servir com a prova per a tercers que un passaport de producte digital en particular hagi estat degudament registrat. Ha de ser creat com a document electrònic segur, que es pot descarregar del registre. Aquesta prova ha de romandre disponible durant 90 dies naturals a partir de la data de la seva generació, amb possibilitat de regeneració, si fos necessari.

(18) Per garantir la correcció i exactitud de les dades registrals, el registre ha de donar suport a la versió de les dades registrades. Cada nova versió del passaport de producte digital ha d'estar vinculada a l'identificador de registre original, i cada actualització ha de ser segellada en el temps. Per a un tractament segur de les dades, totes les operacions realitzades també han d'estar registrades en el registre. En els casos en què la legislació de la Unió no especifica quant de temps ha de romandre disponible un passaport de producte digital, el registre eliminarà automàticament les dades de registre de passaport de producte digital 10 anys després de la inscripció, de conformitat amb les normes establertes en la notificació de la Comissió La «Guia blava» sobre l'aplicació de les normes de producte de la UE 2022(9). Quan la legislació de la Unió estableixi una durada específica, les dades es conservaran en el registre durant aquest període específic.

(19) Per garantir la interoperabilitat semàntica dels passaports de productes digitals i el funcionament tècnic del registre, s'hauria de crear un repositori semàntic. El repositori semàntic serà una col·lecció en evolució de models de dades i definicions semàntiques, expandint-se progressivament a mesura que s'incorporin grups de productes addicionals. Totes les dades contingudes en un passaport de productes digitals han d'estructurar-se d'acord amb els models de dades comuns i les definicions semàntiques publicades en el repositori semàntic del registre. Aquest marc ha de romandre flexible i extensible per adaptar-se als futurs canvis en els requisits de dades pel que fa a la inclusió d'un producte en el passaport de productes digitals. La Comissió s'esforça per garantir que el repositori semàntic sigui tècnicament capaç de publicar especificacions semàntiques i intercanviar-les amb altres repositoris a nivell de la Unió, inclosos els mantinguts per les institucions i organismes de la Unió.

(20) Per permetre la lectura, cerca i comparació de definicions semàntiques i estructures de dades, el repositori semàntic ha d'incloure un servei de cerca. La Comissió ha d'assegurar que el contingut del repositori semàntic sempre sigui accessible a través d'APIs documentades públicament, excepte durant els períodes de manteniment necessari o suspensió temporal del servei d'acord amb l'article 15. Les API han de donar suport a formats de dades comuns per facilitar l'ús automatitzat per sistemes externs. L'accés i l'ús del repositori semàntic i les seves API han de ser gratuïts.

(21) Per a garantir un suport adequat als usuaris, la Comissió hauria d'establir un servei d'assistència tècnica per a proporcionar suport tècnic a tots els usuaris del registre quan sigui necessari. El servei d'assistència hauria d'operar durant tot l'any durant l'horari normal de treball.

(22) Per garantir la integritat, la seguretat i la transparència del registre, la Comissió ha de mantenir un sistema de registre robust i automatitzat que registri totes les activitats dins del registre. Com a part del sistema de registre, s'han de crear rutes d'auditoria exhaustives. Per a això, i per fer un seguiment de totes les accions realitzades en el registre amb la finalitat de garantir la rendició de comptes per a tots els usuaris, els registres han de mantenir-se d'intents d'accés, tant reeixits com fallits, així com modificacions i accions administratives.

(23) Els períodes de conservació dels registres han de ser proporcionals a les seves finalitats. Mentre que els registres relacionats amb les modificacions de dades s'han de conservar durant el registre per donar suport a la verificació a llarg termini, les investigacions d'incidents i el compliment de les obligacions legals, els registres d'intents d'autenticació requereixen un període de retenció més curt per equilibrar les necessitats de seguretat amb els principis de minimització de dades. Els registres d'operacions administratives i l'intercanvi de dades es mantenen per un període mitjà de cinc anys.

(24) L'accés als registres per part de les autoritats nacionals i duaneres competents amb la finalitat de dur a terme recerques o auditories de seguretat, o en cas d'incidents, és essencial per a la cooperació i l'execució efectives, i aquest accés ha de concedir-se de manera que es respecti la confidencialitat i la integritat dels registres, permetent al mateix temps recerques o auditories oportunes i exhaustives.

(25) Donada la naturalesa sensible de les dades registrades, que poden incloure informació personal o confidencial, la Comissió ha d'aplicar les mesures tècniques i organitzatives apropiades per protegir els registres contra l'accés no autoritzat o el tractament il·lícit, la pèrdua accidental, la destrucció o els danys, que han de garantir la continuïtat i la confidencialitat dels registres, així com garantir la seva integritat i fiabilitat com a prova.

(26) Per a facilitar l'ús eficaç i eficaç del registre, la Comissió hauria de proporcionar directrius clares, accessibles i actualitzades, així com instruccions sobre els procediments de registre i la gestió de dades, posant a la disposició de tots els recursos a través del lloc web de la Comissió per a garantir que tots els usuaris, independentment de la seva experiència tècnica, puguin complir amb les seves obligacions, una orientació que és essencial per a minimitzar els errors, reduir les càrregues administratives i promoure l'aplicació uniforme dels requisits per a registrar-se en tota la Unió.

(27) La disponibilitat contínua del registre és un requisit fonamental per al seu correcte funcionament, ja que les interrupcions podrien pertorbar les activitats de compliment, la vigilància del mercat, els controls duaners i la lliure circulació de béns i serveis dins del mercat interior. No obstant això, el manteniment previst, com les actualitzacions de programari, els pegats de seguretat o les actualitzacions del sistema, pot ocasionar una inaccessibilitat temporal. Per mitigar les interrupcions, la Comissió ha de proporcionar un avís previ d'aquests períodes en un lloc web d'accés públic, permetent als usuaris planificar en conseqüència.A més, en circumstàncies excepcionals, com el mal funcionament del sistema, l'accés no autoritzat o les amenaces urgents de seguretat, la Comissió pot suspendre l'accés al registre sense previ avís per evitar violacions de dades, l'accés no autoritzat o altres danys.

(28) Per això, la Comissió ha d'elaborar un Pla de Seguretat de les Tecnologies de la Informació que cobreixi la ciberseguretat i altres avaluacions de riscos relacionades amb les TU, dur a terme auditories tècniques i controls aleatoris per verificar el compliment i identificar les vulnerabilitats, amb la finalitat de garantir que tots els esdeveniments de seguretat, que inclouen accés no autoritzat, processament no autoritzat, violacions de dades, fallades en la lògica d'execució, es registren d'acord amb les normes de seguretat de les tecnologies de la informació aplicades per la Comissió, i complir, tan aviat com els serveis pertinents estiguin disponibles en el mercat de la Unió, amb un nivell adequat de sobirania, basat en el Marc de Sobirania Núvol(10).

(29) La Comissió ha de poder prendre les mesures necessàries si sospita d'activitat fraudulenta en el registre, que pot incloure la descàrrega inadequada d'informació.Els usuaris tenen la responsabilitat de notificar a la Comissió i, si escau, a les autoritats nacionals afectades immediatament en cas de sospita de comportament maliciós.

(30) El tractament de les dades personals en el registre és necessari en virtut del Reglament (UE) 2024/1781, inclosa la verificació dels passaports de productes digitals, la vigilància del mercat i els controls duaners.Per garantir l'autenticitat i integritat de les dades i protegir els drets dels interessats, el registre ha de tractar les dades personals que s'hi guarden, com ara noms, dades de contacte i credencials d'accés, d'acord amb el Reglament (UE) 2018/1725.

(31) L'operador econòmic ha de ser responsable de proporcionar informació precisa i completa al registre, tenint en compte els riscos potencials associats a l'accés no autoritzat al registre, com ara la modificació de dades, l'operador econòmic ha d'estar obligat a implementar mesures de seguretat tècniques i organitzatives adequades per protegir els seus sistemes informàtics, en particular les credencials utilitzades per accedir al registre, i l'operador econòmic ha de continuar sent responsable fins i tot si un tercer està autoritzat a registrar un passaport de producte digital en nom de l'operador econòmic.

(32) La Comissió, que serà la titular i la gestora del registre, ha de ser la responsable de la gestió general del cicle de vida del registre, inclòs el seu desenvolupament, disponibilitat, seguiment, actualització, manteniment i allotjament, la qual cosa implica, entre altres coses, el fet que la Comissió tingui accés al registre, així com la possibilitat d'accedir al registre per a obtenir informació necessària per a dur a terme mesures requerides en virtut d'altres actes legislatius de la UE, fins i tot per a la vigilància del mercat, la protecció del consumidor i el compliment duaner.

(33) Així mateix, hauria de continuar sent responsable de garantir que les dades emmagatzemades en ell es processin de manera segura i de conformitat amb la legislació de la Unió, incloses les normes de protecció de dades.

(34) Les persones interessades tenen dret a accedir a les seves dades personals, així com a sol·licitar la rectificació de les dades inexactes o, si escau, sol·licitar la seva supressió quan, entre altres motius, les dades ja no siguin necessàries per a les finalitats per a les quals es van recollir. Les persones interessades tenen dret a accedir a les seves dades personals, així com a sol·licitar la seva supressió quan, entre altres motius, les dades ja no siguin necessàries per a les finalitats per a les quals es van recollir.

(35) Les mesures previstes en aquest Reglament són d'acord amb el dictamen del Comitè establert per l'article 73 del Reglament (UE) 2024/1781,

HA ADOPTAT AQUEST REGLAMENT:

Article 1

Matèria i abast

Aquest Reglament estableix disposicions d'aplicació per al funcionament del registre de passaports de productes digitals establertes d'acord amb l'article 13 del Reglament (UE) 2024/1781, incloses les normes que s'apliquen als operadors econòmics que comercialitzen o posen en servei qualsevol dels següents productes, exigint l'existència d'un passaport de productes digitals i la seva inscripció en el registre:

(a) productes coberts per actes delegats adoptats de conformitat amb l'article 4 del Reglament (UE) 2024/1781;

b) bateries cobertes per l'article 77 del Reglament (UE) 2023/1542;

c) els productes de construcció inclosos en l'article 76 del Reglament (UE) 2024/3110;

(d) joguines cobertes per l'article 19 del Reglament (UE) 2025/2509;

e) detergents i tensioactius d'usuari final coberts per l'article 21 del Reglament (UE) 2026/405;

f) qualsevol altre producte cobert per la legislació de la Unió que requereixi un passaport de producte digital i el seu registre en el registre establert en l'article 13 del Reglament (UE) 2024/1781.

2. Aquests acords d'execució també inclouen normes que regulen l'ús del registre per part dels actors de la cadena de valor, les autoritats nacionals competents, les autoritats duaneres i la Comissió.Els acords d'execució i les normes a què es refereix l'apartat 1 d'aquest article es refereixen a:

a) la gestió de l'accés al registre;

b) el procés de verificació que permet verificar els operadors econòmics i els actors de la cadena de valor;

c) la configuració tècnica del registre, inclòs el repositori semàntic, el sistema de registre relacionat amb els models d'intercanvi de dades i la gestió de llançaments de programari;

d) el procés de registre i emmagatzematge d'identificadors únics;

e) el procés de registre i emmagatzematge de codis de matèries primeres per als productes destinats a ser col·locats sota el procediment duaner «alliberament per lliure circulació»;

f) requisits per registrar, si escau, el nivell de granularitat del passaport del producte digital: model, lot, article;

(g) estats relacionats amb les dades del passaport de productes digitals registrats;

(h) dades que permetin la traçabilitat dels productes dins del seu grup de productes rellevant, a través dels nivells de granularitat, tal com es fa referència en l'apartat 2 de l'article 8, aplicable al seu passaport de productes digitals;

(i) actualització i supressió de les dades de registre;

(j) tractament de dades personals;

(k) mesures destinades a prevenir, detectar i abordar qualsevol ús indegut o fraudulent del registre;

(l) auditories tècniques;

m) Assegurar la disponibilitat del registre i de les dades que conté.

Article 2

Definicions

Als efectes d'aquest Reglament, s'apliquen les següents definicions:

(1) «registre de passaports de productes digitals» o «registre» significa el sistema d'informació establert i mantingut per la Comissió de conformitat amb l'article 13 del Reglament (UE) 2024/1781;

(2) “credencials d'accés” significa un conjunt d'identificadors únics, com un nom d'usuari i contrasenya, que permet a un usuari verificar la seva identitat per tal d'autenticar-se en el registre;

(3) “token d'autenticació” significa un token que transmet informació de manera segura sobre l'autenticació amb èxit i s'utilitza per demostrar sessions autenticades o accés delegat entre aplicacions i el sistema d'informació de passaports de productes digitals;

(4) “procés de verificació d'identitat” significa el procés pel qual una persona física o jurídica proporciona proves d'identitat i, si escau, d'establiment;

(5) “operador econòmic verificat” significa un operador econòmic que ha completat amb èxit el procés de verificació de la identitat en el registre d'acord amb l'article 4;

(6) “actor de la cadena de valor” significa una persona física o jurídica, diferent de l'operador econòmic, que realitza activitats en la cadena de valor d'un producte que requereix un passaport de producte digital i el seu registre en el registre, com un reparador, reformador, remanufactor o reciclador;

(7) “actor de cadena de valor verificat” significa un actor de cadena de valor que ha completat amb èxit el procés de verificació de la identitat en el registre d'acord amb l'article 5;

(8) «repositori semàntic» significa una col·lecció de models de dades i definicions semàntiques que es componen d'un conjunt estructurat i lògicament interrelacionat de termes i els seus significats que especifiquen els elements bàsics del passaport de producte digital, les definicions de noms o vocabularis, els elements de dades i l'ontologia associada a dades específiques per tal d'assegurar la comprensió comuna entre tots els usuaris, i la interpretació transversal utilitzada per a la validació de passaport de producte digital i per enllaçar les dades registrals amb els passaports de producte digital;

(9) «interoperabilitat semàntica» significa la capacitat dels sistemes d'informació i de les organitzacions que els donen suport per intercanviar dades de manera que el significat de la informació intercanviada s'entengui mútuament i sigui inequívocament interpretable per totes les parts, independentment de la tecnologia o jurisdicció subjacent;

(10) "vocabulari controlat" significa un conjunt estructurat i autoritzat de termes estandarditzats amb significats definits amb la finalitat d'assegurar una representació coherent dels atributs de dades a través dels passaports de productes digitals;

(11) “especificació semàntica” significa qualsevol artefacte publicat al repositori semàntic, incloent ontologies, models de dades, vocabularis controlats i llistes de codis, juntament amb les seves metadades de versió i informació de procedència;

(12) “conformitat semàntica” significa la mesura en què les dades contingudes en un passaport de producte digital compleixen amb l'especificació semàntica aplicable, en què:

(a) són presents tots els elements de dades exigits en virtut dels actes delegats adoptats de conformitat amb l'article 4 del Reglament (UE) 2024/1781 o d'acord amb un altre dret de la Unió;

b) els elements de dades obligatoris (requerits i definits) i opcionals (no obligatoris però definits) definits en virtut dels actes delegats adoptats de conformitat amb l'article 4 del Reglament (UE) 2024/1781 o d'acord amb un altre dret de la Unió compleixen amb els requisits aplicables, com ara, pel que fa a l'estructura, el format, el tipus de valor, el vocabulari controlat i les normes d'aplicabilitat; i

(c) aquests elements de dades són capaços de ser interpretats de manera coherent per altres sistemes mitjançant la referència al repositori semàntic aplicable;

(13) “model de dades” significa un marc estructurat que organitza elements de dades, estandarditza l'estructura, determina com es relacionen entre si, i identifica les entitats, els seus atributs i la relació entre aquestes entitats;

(14) “sistema de registre” significa un sistema automatitzat que registra i emmagatzema informació sobre totes les operacions i interaccions realitzades en el registre;

(15) “model d'intercanvi de dades” significa un marc estructurat a través del qual es poden intercanviar dades entre diferents sistemes i plataformes;

(16) 'hash de la versió del passaport de producte digital' significa la sortida generada a partir de les dades electròniques pertinents utilitzant un algorisme criptogràfic de la versió rellevant del passaport de producte digital;

(17) “descàrregues massives de dades” significa la recuperació d'un conjunt de dades excepcionalment gran o complex - típicament que va des de terabytes a petabytes en escala - que excedeix les capacitats de processament o emmagatzematge d'eines convencionals o una única màquina local o interfereix amb les salvaguardes de seguiment.

S'apliquen les definicions de ‘producte', ‘grup de productes', ‘passaport de productes digitals', ‘proveïdor de serveis de passaports de productes digitals', ‘posar en el mercat', ‘posar en servei', ‘operador econòmic', tal com s'estableix en l'article 2, punts (5), (28), (32), (40), (41) i (46), respectivament, del Reglament (UE) 2024/1781.

A l'efecte d'aquest Reglament, ‘passaport de producte digital' inclou el passaport de bateria establert per l'article 77 del Reglament (UE) 2023/1542.

S'apliquen les definicions de ‘autenticació', ‘signatura electrònica qualificada', ‘proveïdor de serveis de confiança qualificat', ‘segell electrònic qualificat', ‘certificat qualificat per a segell electrònic' i ‘segell de temps electrònic', tal com estableix l'article 3, punts (5), (12), (20), (27), (30) i (33), respectivament, del Reglament (UE) núm. 910/2014.

S'aplica la definició de «format llegible per màquines», tal com es defineix en l'article 2, punt (13), de la Directiva (UE) 2019/1024 del Parlament Europeu i del Consell(12).

S'aplica la definició de «processament», tal com s'estableix en el punt (3) de l'article 3 del Reglament (UE) 2018/1725 del Parlament Europeu i del Consell(13).

S'aplica la definició de «incident», tal com s'estableix en el punt 6 de l'article 6, de la Directiva (UE) 2022/2555 del Parlament Europeu i del Consell(14).

S'aplica la definició de «controlador», tal com s'estableix en el punt 8 de l'article 3 del Reglament (UE) 2018/1725.

S'apliquen les definicions de «vigilància de mercat», «autoritat de vigilància de mercat» i «alliberament per lliure circulació», tal com s'estableix en els punts (3), (4) de l'article 3 i (25), respectivament, del Reglament (UE) 2019/1020 del Parlament Europeu i del Consell (15).

S'apliquen les definicions de «autoritats de duanes» i «control de duanes», tal com s'estableix en els punts (1) i (3) de l'article 5, respectivament, del Reglament (UE) núm. 952/2013.

Article 3

Estructura del registre

El registre constarà del següent:

a) un lloc web que proporcioni una interfície d'usuari segura per als operadors econòmics, els actors de la cadena de valor, les autoritats nacionals competents i les autoritats duaneres per accedir al registre;

b) una API per registrar el passaport del producte digital i rebre informació del registre;

c) una plataforma de verificació per confirmar i verificar l'existència i integritat dels passaports de productes digitals;

d) un esquema per a generar identificadors de registre únics;

e) un component d'emmagatzematge d'almenys els identificadors únics i els codis de matèries primeres per als productes destinats a ser col·locats sota el procediment duaner «alliberament per lliure circulació»;

f) una llista de proveïdors de passaports de productes digitals verificats inscrits en el registre;

g) un repositori semàntic;

(h) un sistema de registre;

i) Sistemes d'identificació i autorització per als usuaris registrals.

Article 4

Requisits de verificació per als operadors econòmics

1. Els operadors econòmics que siguin persones físiques que actuïn com a comerciants únics seran qualificats com a “operadors econòmics verificats” si es compleix una de les condicions següents:

(a) quan sigui necessari establir-se a la Unió, presentin proves de la seva identitat mitjançant una signatura electrònica qualificada recolzada per un certificat qualificat de signatura electrònica d'acord amb el Reglament (UE) núm. 910/2014; o presentin proves de la seva identitat mitjançant un mitjà d'identificació electrònica que compleixi els requisits del Reglament (UE) núm. 910/2014 pel que fa als nivells d'assegurament “alts”, o un certificat electrònic d'atributs expedits per la legislació de la Unió que permeti la identificació de l'operador econòmic;

b) En cas de no haver-se establert a la Unió, presentaran la seva identitat mitjançant una signatura electrònica qualificada recolzada per un certificat qualificat de signatura electrònica d'acord amb el Reglament (UE) núm. 910/2014, o un certificat electrònic d'atributs expedits per la legislació de la Unió que permeti la identificació de l'operador econòmic.

Els operadors econòmics que actuïn com a persones jurídiques seran qualificats com a “operadors econòmics verificats” si es compleix una de les condicions següents:

(a) quan sigui necessari establir-se a la Unió, presentin proves de la seva identitat i de la seva creació mitjançant un segell electrònic qualificat recolzat per un certificat qualificat de segell electrònic, emès per un proveïdor de serveis de confiança qualificat d'acord amb el Reglament (UE) núm. 910/2014; o després de presentar proves de la seva identitat i de la seva creació mitjançant un certificat electrònic qualificat d'atributs expedits per la legislació de la Unió que permeti la identificació de l'operador econòmic;

b) En els casos en què no s'hagi d'establir a la Unió, presentin proves de la seva identitat i, si escau, de la seva creació mitjançant un segell electrònic qualificat recolzat per un certificat qualificat de segell electrònic, emès per un proveïdor de serveis de confiança qualificat d'acord amb el Reglament (UE) núm. 910/2014, o un certificat electrònic d'atributs expedits per la legislació de la Unió que permeti la identificació de l'operador econòmic.

3. Sense perjudici d'altres lleis de la Unió, l'accés al registre de passaports de productes digitals es concedirà als operadors econòmics verificats amb la finalitat de registrar passaports de productes digitals.

4. Els operadors econòmics conservaran la condició d'operadors econòmics verificats fins que expirin els seus mitjans d'identificació electrònica, però no més de tres anys a partir de la data de verificació d'acord amb l'apartat 1 o 2. Una vegada expirat aquest mitjà o hagi expirat el termini de tres anys, passi el que passi en primer lloc, els operadors econòmics deixaran de poder registrar nous passaports de productes digitals en el registre o modificar qualsevol dada a què es refereix l'article 8. Només podran fer-ho si repeteixen amb èxit el procés de verificació d'identitat d'acord amb l'apartat 1 o 2.

Sense perjudici de l'apartat 4, on el registre de passaports de productes digitals s'integra amb un altre sistema d'informació de la Unió amb un procés de verificació d'identitat equivalent o idèntic, l'operador econòmic ja registrat en aquest sistema d'informació no està obligat a sotmetre's a un nou procés de verificació d'identitat en el registre de passaports de productes digitals.

Article 5

Requisits de verificació per als actors de la cadena de valor

1. Un actor de cadena de valor que sigui una persona física que actuï com a únic comerciant obtindrà un estatus verificat en el registre si es compleix una de les dues condicions següents:

(a) quan sigui necessari establir-se a la Unió, presentin proves de la seva identitat mitjançant una signatura electrònica qualificada recolzada per un certificat qualificat de signatura electrònica d'acord amb el Reglament (UE) núm. 910/2014; o presentin proves de la seva identitat mitjançant un mitjà d'identificació electrònica que compleixi els requisits del Reglament (UE) núm. 910/2014 pel que fa als nivells d'assegurament “alts”, o un certificat electrònic d'atributs expedits per la legislació de la Unió que permeti la identificació de l'actor de la cadena de valor;

b) En els casos en què no s'hagi d'establir a la Unió, presentin proves de la seva identitat mitjançant una signatura electrònica qualificada recolzada per un certificat qualificat de signatura electrònica d'acord amb el Reglament (UE) núm. 910/2014, o un certificat electrònic d'atributs expedits per la legislació de la Unió que permeti la identificació de l'actor de la cadena de valor.

2. Un actor de cadena de valor que actuï com a persona jurídica obtindrà un estatus verificat en el registre si es compleix alguna de les següents condicions:

(a) quan sigui necessari establir-se a la Unió, presentin proves de la seva identitat i de la seva creació mitjançant un segell electrònic qualificat recolzat per un certificat qualificat de segell electrònic, emès per un proveïdor de serveis de confiança qualificat d'acord amb el Reglament (UE) núm. 910/2014; o presentin proves de la seva identitat i de la seva creació mitjançant un certificat electrònic qualificat d'atributs expedits per la legislació de la Unió que permeti la identificació de l'actor de la cadena de valor;

b) Quan no s'hagi d'establir a la Unió, presentin proves de la seva identitat i, si escau, de la seva creació mitjançant un segell electrònic qualificat recolzat per un certificat qualificat de segell electrònic, emès per un proveïdor de serveis de confiança qualificat d'acord amb el Reglament (UE) núm. 910/2014, o un certificat electrònic d'atributs expedits per la legislació de la Unió que permeti la identificació de l'actor de la cadena de valor.

3. Només els actors de la cadena de valor verificats tindran accés al registre i podran realitzar, quan s'especifiqui en la legislació de la Unió pertinent, accions en el registre.

4. Un actor de cadena de valor conservarà la condició de verificat fins que expirin els seus mitjans d'identificació electrònica i en tot cas no més de tres anys a partir de la data de verificació d'acord amb l'apartat 1 o 2. Un cop expirat aquest mitjà o un cop expirat el termini de tres anys, passi el que passi en primer lloc, aquests actors deixaran de poder realitzar registres o modificar qualsevol dada en el registre, només si repeteixen amb èxit el procés de verificació d'identitat d'acord amb l'apartat 1 o 2.

5. Sense perjudici de l'apartat 4, on el registre de passaports de productes digitals s'integra amb un altre sistema d'informació de la Unió amb un procés de verificació d'identitat equivalent o idèntic, l'actor de la cadena de valor ja registrat en aquest sistema d'informació no està obligat a sotmetre's a un nou procés de verificació d'identitat en el registre de passaports de productes digitals.

Article 6

Gestió d'operador econòmic verificat i perfil d'usuari d'actor de cadena de valor verificat

En els casos previstos per la legislació de la Unió, els operadors econòmics verificats i els actors de la cadena de valor verificats poden delegar els drets d'accés als usuaris de tercers que actuen en el seu nom.

Qualsevol dada personal que s'introdueixi com a part del perfil d'usuari d'un operador econòmic verificat o d'un actor de cadena de valor verificat es tractarà d'acord amb el Reglament (UE) 2018/1725.

3. Cada operador econòmic i cada actor de cadena de valor s'encarregaran de gestionar el seu procés de verificació electrònica d'acord amb els articles 4 i 5, respectivament.

4. L'operador econòmic verificat i l'actor de la cadena de valor verificat seran els responsables d'actualitzar les seves dades en cas de qualsevol canvi rellevant.

Article 6a

Trasllat de passaports de productes digitals registrats

Els passaports de producte digital certificat es podran transferir a un altre operador econòmic verificat o, si escau, a un actor de cadena de valor verificat que assumeixi les obligacions de l'actor anterior en relació amb aquells passaports de producte digital a partir de la data indicada per a la transferència.

Article 7

Autoritats nacionals

A tot tardar abans del 18 de febrer de 2027, els Estats membres nomenaran un administrador nacional designat que actuarà com a únic punt de contacte oficial per a la Comissió a l'efecte de gestionar els drets d'accés al registre d'aquest Estat membre.

2. Els Estats membres comunicaran a la Comissió el nom i les dades de contacte del seu respectiu administrador nacional designat i notificaran a la Comissió qualsevol canvi posterior respecte al seu administrador nacional designat.

3. L'administrador nacional designat pot delegar els drets d'accés al registre a les autoritats nacionals pertinents dins del seu Estat membre. Aquesta delegació es durà a terme sota la plena responsabilitat de l'Estat membre i de manera que garanteixi la seguretat, integritat i confidencialitat de les dades registrals a les quals s'accedeix d'acord amb aquest Reglament.

4. Les autoritats nacionals a les quals se'ls hagi concedit accés pel seu administrador nacional designat poden delegar i gestionar els drets d'accés al registre més enllà de la seva autoritat respectiva.

Les dades personals contingudes en els perfils d'usuari i comptes d'usuari de les autoritats nacionals i duaneres competents seran tractades per la Comissió en la seva qualitat de responsable del tractament de conformitat amb el Reglament (UE) 2018/1725.

Article 8

Registre d'un passaport de producte digital

En el cas dels productes a què fa referència l'apartat 1 de l'article 1, punt (a), un passaport de producte digital serà registrat per un operador econòmic verificat que posi el producte en el mercat o el posi en servei al nivell especificat en els actes delegats aplicables (nivell model, lot o article) adoptats de conformitat amb l'article 4 del Reglament (UE) 2024/1781.

En el cas dels productes als quals es fa referència en l'apartat 1 de l'article 1, els punts (b) a (f), un passaport de producte digital serà registrat per l'actor pertinent en el nivell (nivell model, lot o article) especificat en la legislació de la Unió pertinent.

Quan la legislació de la Unió prevegi que un tercer realitzi accions en el registre en nom dels actors als quals es fa referència en el primer o segon paràgrafs, aquest tercer, una vegada verificat d'acord amb l'apartat 4 de l'article 19, podrà realitzar accions de registre en el registre.

Quan el mateix producte estigui subjecte a diferents normes de la Unió que requereixin el registre del seu passaport de producte digital en diferents nivells de granularitat, el passaport de producte digital es registrarà per a aquest producte en el nivell més granular exigit per la legislació de la Unió pertinent.

4. Quan es creï el passaport de producte digital a nivell d'article, d'acord amb l'apartat 1, tant els identificadors de lots com de models estaran vinculats a aquest passaport de producte digital on existeixin lots i disseny de models per al producte.

Si el passaport de producte digital es crea a nivell de lot, d'acord amb l'apartat 1, l'identificador del model es vincularà a aquest passaport de producte digital on hi hagi un disseny de model per al producte.

6. L'actor rellevant a què fa referència l'apartat 1 registrarà un passaport de producte digital ja sigui a través de la interfície d'usuari segura del registre tal com es preveu a l'article 3, punt (a), o a través de l'API tal com es preveu a l'article 3, punt (b).

7. Després de la presentació de la inscripció, la Comissió llegirà el contingut del passaport del producte digital i confirmarà automàticament:

(a) la conformitat semàntica de les dades facilitades en el passaport de producte digital, segons el previst en els actes delegats aplicables adoptats de conformitat amb l'article 4 del Reglament (UE) 2024/1781 o en els actes delegats aplicables adoptats de conformitat amb l'article 77 del Reglament (UE) 2023/1542, o en virtut d'una altra llei de la Unió que preveu que les dades sobre el passaport de producte digital estiguin inscrites en el registre de passaport de producte digital;

(b) si escau, coherència de les dades obligatòries a pujar en el registre enfront del valor de les dades facilitades en el passaport del producte digital;

c) la conformitat del passaport de producte digital amb el nivell de granularitat (model, lot o article) previst en els actes delegats aplicables adoptats de conformitat amb l'article 4 del Reglament (UE) 2024/1781 o en els actes delegats aplicables adoptats de conformitat amb l'article 77 del Reglament (UE) 2023/1542, o d'acord amb una altra llei de la Unió que estableixi un nivell específic per al passaport de producte digital que s'inscriurà en el registre;

d) quan sigui rellevant, la validesa del codi de mercaderia del producte en relació amb els rangs permesos per a aquest grup de productes;

e) Si escau, l'enllaç a la còpia de seguretat allotjada per un proveïdor de serveis de passaports de productes digitals.

8. Després d'una verificació correcta d'acord amb l'apartat 6, el registre generarà i emmagatzemarà un identificador de registre únic i persistent com a part de les dades de registre.

A més, la Comissió emmagatzemarà en el registre la següent informació com a part de les dades de registre:

(a) quan sigui rellevant, els identificadors únics;

b) quan sigui rellevant, el codi de mercaderia del producte;

c) quan sigui rellevant, referència al proveïdor de serveis de passaports de productes digitals;

d) La informació del registrant, incloent la data i l'hora de la inscripció i la integritat del passaport de producte digital com a part de l'evidència de l'esdeveniment d'inscripció.

10. Després de l'èxit de la presentació per part de l'actor pertinent, tal com es fa referència a l'apartat 1, de les dades del registre, la Comissió comunicarà automàticament a aquest actor rellevant l'identificador de registre únic per a aquest producte específic generat d'acord amb l'apartat 9. L'identificador de registre únic es comunicarà a través de la interfície d'usuari o la resposta de l'API, depenent del servei utilitzat per l'actor corresponent durant el registre.

Article 9

Prova d'inscripció

1. Un operador econòmic o, si escau, un tercer en nom de l'operador econòmic, que hagi inscrit un passaport de producte digital en el registre d'acord amb l'article 8 podrà generar, en qualsevol moment, el justificant de registre d'un o més passaports de producte digital dels quals sigui responsable aquest operador econòmic.

2. El justificant d'inscripció ha de servir com a prova, fins i tot davant de tercers, que s'ha complert l'obligació d'inscripció d'aquest passaport de producte digital, que es generarà com a document electrònic segur que pot ser descarregat per l'actor que va registrar el passaport de producte digital del registre, i ha de contenir almenys les dades següents:

(a) l'identificador únic del producte;

(b) quan sigui rellevant, el codi de mercaderia tal com es fa referència a l'apartat 9 de l'article 8, punt (b);

c) el nom i la identitat de l'operador econòmic verificat responsable del registre, tal com es fa referència a l'apartat 9 de l'article 8, punt (d);

d) la data i l'hora de la inscripció per a l'última versió del passaport de producte digital per a la qual es genera la prova d'acord amb l'apartat 9 de l'article 8, punt (d), que està validat per un segell de temps electrònic de la Comissió;

e) un hash de la versió del passaport del producte digital per al qual es genera la prova.

La prova de registre estarà garantida mitjançant un segell electrònic qualificat, tal com preveu l'article 38 del Reglament (UE) núm. 910/2014, i inclourà el segell de temps electrònic de la Comissió a què fa referència l'apartat 2, punt (d).

La Comissió facilitarà en el registre a l'operador econòmic verificat sol·licitant el comprovant de registre a través de la interfície d'usuari segura del registre o a través de l'API, en funció del servei escollit per l'operador econòmic, que romandrà disponible durant un període de 90 dies naturals a partir de la data de la seva generació.

Article 10

Gestió de dades de registre

Qualsevol canvi en les dades de registre del passaport de producte digital, inclosa la seva creació, modificació i supressió, s'haurà d'inscriure en el sistema de registre del registre d'acord amb l'article 14 i reflectit en l'estat de la inscripció.

2. El registre donarà suport a la versió de les dades registrades, i emmagatzemarà la marca horària de la Comissió per a cada actualització.

En el cas que la legislació de la Unió no prevegi una durada específica de la disponibilitat del passaport de producte digital, les dades de registre de passaport de producte digital, tal com es fa referència en l'apartat 7 de l'article 8 i (8), s'eliminaran automàticament del registre 10 anys després de la inscripció. En el cas que la legislació de la Unió prevegi una durada específica de la disponibilitat del passaport de producte digital, el període de retenció d'aquestes dades s'alinearà amb el període de disponibilitat del passaport de producte digital.

4. Els usuaris del registre tindran dret a sol·licitar la supressió del seu compte respectiu si ja no són responsables d'activitats relacionades amb el registre.

Article 11

Models de dades

El model de dades aplicable a cada grup de productes, en el seu cas, es basarà en els actes delegats adoptats de conformitat amb l'article 4 del Reglament (UE) 2024/1781 o en un altre dret de la Unió aplicable.

Si escau, els models de dades poden basar-se en actius semàntics de la Unió existents, vocabularis controlats i models de dades de referència.

Totes les dades contingudes en un passaport de producte digital s'estructuraran d'acord amb els models de dades comuns i les definicions semàntiques publicades en el repositori semàntic a què fa referència l'article 12.

4. Els models de dades seran versionats.

Article 12

Repositori semàntic

La Comissió establirà i mantindrà un repositori semàntic de passaports de productes digitals, que serveix com a font autoritzada i llegible per màquina per als models de dades, definicions semàntiques i vocabularis aplicables als passaports de productes digitals en tots els grups de productes. El repositori semàntic es desenvoluparà i mantindrà d'acord amb el Reglament (UE) 2024/903 del Parlament Europeu i del Consell (16).

2. El repositori semàntic ha de contenir almenys el següent:

a) el significat semàntic dels atributs de dades requerits dins d'un passaport de producte digital i les especificacions tècniques per crear, si escau, enllaços tipificats i resolubles entre els diferents passaports de producte digital, i enllaços entre els atributs de passaport de producte digital i les proves subjacents comunicades a través de la cadena de valor del producte;

b) els models de dades per als diferents productes dins de l'àmbit d'aquest Reglament i els seus formats;

c) les metadades recollides relatives als models de dades dels productes;

d) el significat semàntic de les funcions previstes en els actes delegats aplicables adoptats de conformitat amb l'article 4 del Reglament (UE) 2024/1781, o per una altra legislació de la Unió aplicable a qualsevol producte que estigui obligat a utilitzar un passaport de producte digital;

e) Etiquetes i definicions multilingües per a tots els atributs de dades obligatoris.

3. Les metadades a què fa referència el punt (c) de l'apartat 2 s'ajustaran a les especificacions DCAT-AP(17).

4. La Comissió s'assegurarà que, per a qualsevol atribut de model de dades recentment introduït en el repositori semàntic, les etiquetes i definicions multilingües a què es fa referència en el punt e de l'apartat 2 es publiquin en el repositori semàntic.

El repositori semàntic ha d'incloure un servei de cerca que permeti a qualsevol usuari llegir, cercar i recuperar definicions semàntiques i estructures de dades.

6. La Comissió garantirà que el contingut del repositori semàntic sigui accessible a través d'APIs documentades públicament, que donaran suport a formats de dades comuns i proporcionaran actius semàntics llegibles per màquina per facilitar l'ús automatitzat per sistemes externs.

7. L'accés i l'ús del repositori semàntic i de les seves APIs serà gratuït.

Article 13

Suport tècnic

La Comissió prestarà un servei d'assistència tècnica per a garantir que els operadors econòmics, els agents de la cadena de valor, les autoritats nacionals competents i les autoritats duaneres puguin rebre suport tècnic prèvia sol·licitud. El servei d'assistència funcionarà durant tot l'any de 08.00 a 20.00 hores a Brussel·les. Es facilitaran més detalls operatius en el lloc web de la Comissió. A més, la Comissió desenvoluparà abans de febrer de 2029 una eina d'assistència tècnica automatitzada, accessible durant 24 hores durant tot l'any.

2. Els intercanvis escrits entre operadors econòmics, agents de la cadena de valor, autoritats nacionals competents o autoritats duaneres i el servei d'assistència tècnica es conservaran durant sis mesos després que es tanqui la sol·licitud de suport tècnic a què es refereix l'apartat 1 i es posi a la disposició de les autoritats de vigilància del mercat a petició seva.

Article 14

Sistema de registre

La Comissió establirà, mantindrà i executarà un sistema de registre, i garantirà la creació d'una pista d'auditoria completa, precisa i fiable en el sistema de registre.

2. En el sistema de registre, la Comissió ha de registrar esdeveniments relacionats amb totes les categories d'accions següents:

(a) dades relatives a entrades d'accés i autenticació;

b) modificacions de les dades per part de tots els usuaris del registre, inclosa la pujada o actualització de les dades a què es refereix l'apartat 4 de l'article 13 del Reglament (UE) 2024/1781 o de les dades requerides per ser pujades al registre de conformitat amb una altra legislació de la Unió que obliga a l'ús del passaport del producte digital per a un producte;

c) les accions administratives de tots els usuaris del registre, inclosa la creació, el canvi o la supressió dels comptes d'usuari, els canvis en els drets d'accés i els permisos, i qualsevol canvi en la configuració del registre i altres accions administratives dels usuaris del registre;

d) Registres d'intercanvi de dades.

3. Per garantir que les dades emmagatzemades en el registre es tractin de manera segura i d'acord amb la legislació de la Unió, la Comissió conservarà els registres durant un període de:

(a) sis mesos per a les categories d'accions a què fa referència l'apartat 2, punt (a);

b) cinc anys per a les categories d'accions a les quals es fa referència en l'apartat 2, punts (c) i (d);

(c) mentre duri la inscripció per als esdeveniments relacionats amb les categories d'accions a què fa referència l'apartat 2, punt (b).

4. En el cas de presumptes incidents i a l'efecte d'auditories i controls aleatoris de seguretat realitzats per les autoritats nacionals i duaneres competents, la Comissió posarà a la disposició de les autoritats nacionals competents els registres pertinents als quals es fa referència en l'apartat 2.

5. La Comissió aplicarà les mesures tècniques i organitzatives apropiades per garantir la seguretat de tots els registres i protegir la seva integritat, en particular contra els tractaments no autoritzats o il·lícits, pèrdues accidentals, destrucció o danys, que, almenys, garantiran la immutabilitat i confidencialitat dels registres.

Article 15

Manteniment i disponibilitat registral

1. La Comissió posarà a disposició en el seu lloc web directrius i instruccions sobre com registrar i gestionar les dades en el registre.

2. El registre serà accessible en tot moment, excepte durant les activitats de manteniment necessàries com el desplegament de nous llançaments de programari, i sense perjudici de l'apartat 3. En aquests casos, la Comissió emetrà un avís previ d'inaccessibilitat a la pàgina web pública del registre.

3. La Comissió podrà suspendre la disponibilitat del registre, sense previ avís, quan sigui necessari per un mal funcionament, un ciberatac o una necessitat urgent de seguretat, fins que es resolgui la qüestió.

En cas que el registre s'impedeixi per la no disponibilitat temporal o el mal funcionament del registre, la Comissió registrarà la data i l'hora de la no disponibilitat i posarà aquesta informació a la disposició dels operadors econòmics, els agents de la cadena de valor, les autoritats nacionals competents i les autoritats duaneres sota petició durant almenys cinc anys.

Article 16

Seguretat del sistema d'informació i auditories tècniques

La Comissió garantirà la seguretat del registre i dels seus components, tal com es contempla en l'article 3. Per a això, la Comissió podrà dur a terme auditories tècniques i controls aleatoris dels components del registre.

A l'efecte de l'apartat 1, la Comissió adoptarà les mesures necessàries per a:

(a) evitar qualsevol accés no autoritzat al registre;

b) impedir qualsevol tractament no autoritzat de les dades registrals;

c) detectar qualsevol activitat no autoritzada en el registre;

d) evitar qualsevol incompliment de les dades del registre;

e) Assegurar que els esdeveniments de seguretat es registren d'acord amb les normes de seguretat de les tecnologies de la informació aplicades per la Comissió.

Article 17

Ús inadequat o fraudulent del registre

Quan la Comissió identifiqui una activitat inapropiada o fraudulenta en el registre, inclosa qualsevol activitat relacionada amb la descàrrega massiva de dades, adoptarà les mesures necessàries per a prevenir i contrarestar aquesta activitat i mitigar els seus efectes.

Qualsevol usuari que tingui coneixement o tingui motius raonables per a sospitar d'un comportament maliciós dins o en contra del registre informarà immediatament la Comissió i, si escau, als Estats membres afectats.

Article 18

Dades personals

La Comissió emmagatzemarà en el registre les dades personals següents per garantir la verificació de la identitat de tots els usuaris:

(a) nom i cognoms de cada usuari; o nom i cognoms de la persona legalment legitimada per actuar com a representant legal de l'operador econòmic, si escau;

b) les credencials d'autenticació associades a l'usuari, incloses les credencials d'accés o els testimonis d'autenticació, necessàries per a un accés segur al registre;

c) l'adreça postal dels operadors econòmics i dels actors de la cadena de valor que són usuaris;

(d) adreça de correu electrònic de cada usuari;

e) metadades incrustades en documents carregats on aquestes metadades contribueixen a la identificació o verificació d'un usuari.

2. En el cas de les persones físiques, també serà necessari emmagatzemar identificadors personals, com ara un número de passaport, número de DNI nacional o número de DNI nacional, número de registre civil, número d'identificació fiscal emès per l'autoritat nacional corresponent de l'Estat membre respectiu, o qualsevol identificador de tercers països que s'assigni a una persona o qualsevol documentació que identifiqui a aquesta persona.

Les dades personals recollides es tractaran de conformitat amb el Reglament (UE) 2018/1725.

Article 19

Responsabilitats de l'operador econòmic verificat

1. Un operador econòmic verificat que registri un passaport de producte digital facilitarà a la Comissió com a gestora del registre tota la informació necessària per a la inscripció, tal com preveu l'article 8. L'operador econòmic verificat serà responsable de l'exactitud i integritat de la informació presentada en el moment de la inscripció.

2. L'operador econòmic verificat s'assegurarà que la informació emmagatzemada en el registre del passaport de producte digital es mantingui exacta, completa i actualitzada en tot moment.

3. L'operador econòmic verificat serà responsable d'implementar les mesures de seguretat tècniques i organitzatives apropiades per als seus sistemes informàtics i credencials d'accés al registre, per evitar l'accés no autoritzat o la modificació de les dades de registre a través del seu sistema informàtic.

Quan un operador econòmic verificat autoritzi a un tercer a realitzar accions de registre en el seu nom, l'actor tercer ha de seguir el procés de verificació d'acord amb l'article 5. L'operador econòmic verificat ha de continuar sent plenament responsable del compliment de les obligacions establertes en aquest Reglament.

Cada operador econòmic verificat serà responsable de les dades que remeti a la Comissió com a gestor del registre i serà considerat com el responsable del tractament de les dades que remeti.

Article 20

Responsabilitats dels actors de la cadena de valor verificada

Si un actor de cadena de valor verificat autoritza a un tercer a actuar en el seu nom, l'actor de cadena de valor verificat seguirà sent responsable del compliment de les obligacions establertes en aquest Reglament.

2. Un actor de cadena de valor verificat serà el responsable d'implementar les mesures de seguretat tècniques i organitzatives adequades respecte als seus sistemes informàtics i credencials que s'utilitzen per accedir al registre, amb la finalitat d'evitar l'accés no autoritzat o la modificació de les dades de registre a través del seu sistema informàtic.

En cas que la legislació de la Unió prevegi que els actors de la cadena de valor pugin qualsevol informació al registre de passaports del producte digital, cada actor de la cadena de valor verificat serà responsable de les dades que presenti a la Comissió com a gestor del registre i serà considerat com el responsable del tractament de les dades que presenti.

Article 21

Responsabilitats de la Comissió

La Comissió garantirà que les dades emmagatzemades en el registre es tractin de manera segura i de conformitat amb la legislació de la Unió, incloses les normes aplicables en matèria de protecció de dades personals.

2. La Comissió serà la titular del registre i responsable de la seva gestió, incloent el seu desenvolupament, disponibilitat, seguiment, actualització, manteniment i allotjament.

Les dades que la Comissió pot obtenir del registre poden transmetre's als serveis pertinents dins de la Comissió o a les autoritats nacionals competents a l'efecte de dur a terme mesures requerides en virtut d'altres actes legislatius de la Unió, inclosa la vigilància del mercat, la protecció del consumidor i el compliment duaner.

Article 22

Responsabilitats dels Estats membres

Si els Estats membres creen una interconnexió amb el registre, es consideraran els respectius propietaris dels seus sistemes d'informació, inclosos els components desenvolupats pels Estats membres per a la interconnexió. Els Estats membres seran responsables de l'establiment, el desenvolupament, la disponibilitat, el seguiment, l'actualització, el manteniment i l'allotjament dels components utilitzats per accedir al registre sota la seva responsabilitat.

Els Estats membres garantiran un nivell adequat de seguretat dels components nacionals utilitzats per accedir al registre, de conformitat amb la legislació de la Unió, i informaran, sense dilació indeguda, a la Comissió dels canvis i actualitzacions dels components sota la seva responsabilitat que puguin afectar el funcionament, la disponibilitat i la fiabilitat del registre.

En determinades circumstàncies, els interessats podran sol·licitar la limitació del tractament de les seves dades, en aquest cas únicament les conservarem per a l'exercici o la defensa de reclamacions.

Quan es tractin dades personals per a l'exercici de les seves funcions definides en la legislació de la Unió o en la legislació nacional en compliment de la legislació de la Unió, els Estats membres seran considerats com a responsables, tal com es defineix en el punt 7 de l'article 4, del Reglament (UE) 2016/679.

Els Estats membres seran responsables de les activitats de tractament de dades que es duguin a terme en el seu àmbit de control, incloent:

(a) gestionar el registre i l'embarqui de les autoritats nacionals competents i, si escau, de les autoritats duaneres, a través de l'administrador nacional designat tal com es fa referència en l'apartat 2 de l'article 7;

b) assegurar que qualsevol tractament de dades que tingui lloc en el seu àmbit de control es realitzi d'acord amb el Reglament (UE) 2016/679;

c) retirar els drets d'accés al registre d'un usuari en cas d'accés no autoritzat o incorrecte.

Article 23

Seguiment i avaluació

Dins del seguiment i avaluació del Reglament 2024/1781 de la seva contribució al funcionament del mercat interior, la Comissió ha de dur a terme, a la fi de 2032, i cada sis anys després, una avaluació d'aquest Reglament per a tenir en compte el funcionament del registre de passaports de productes digitals i, si escau, presentar un projecte de proposta de revisió.

Article 24

Entrada en vigor

Aquest Reglament entrarà en vigor el vintè dia següent a la seva publicació en el Diari Oficial de la Unió Europea.

Fet a Brussel·les, 16 de juliol de 2026.