keyboard_tab EIDAS 2014/0910 MT
BG CS DA DE EL EN ES ET FI FR GA HR HU IT LV LT MT NL PL PT RO SK SL SV print pdf
KAPITOLU I
DISPOŻIZZJONIJIET ĠENERALI
KAPITOLU II
IDENTIFIKAZZJONI ELETTRONIKA
KAPITOLU III
SERVIZZI FIDUĊJARJI
taqsima 1
Dispożizzjonijiet ġenerali
taqsima 2
Superviżjoni
taqsima 3
Fornituri ta’ servizzi fiduċjarji kwalifikati
taqsima 4
Firem elettroniċi
taqsima 5
Siġilli elettroniċi
taqsima 6
Timbri tal-ħin elettroniċi
taqsima 7
Servizzi elettroniċi ta’ konsenja rreġistrati
taqsima 8
Awtentikazzjoni ta’ sit elettroniku
KAPITOLU IV
DOKUMENTI ELETTRONIĊI
KAPITOLU V
DELEGA TA’ SETGĦA U DISPOŻIZZJONIJIET TA’ IMPLIMENTAZZJONI
KAPITOLU VI
DISPOŻIZZJONIJIET FINALI
- ta’ 153
- kwalifikati 27
- servizzi 25
- fiduċjarji 23
- kwalifikat 19
- għandhom 18
- elettroniċi 15
- għandu 15
- f’konformità 14
- għal 14
- elettronika 14
- kwalunkwe 13
- implimentazzjoni 12
- dawk 12
- identifikazzjoni 12
- b’mod 12
- jkun 10
- msemmija 10
- sigurtà 9
- jiġu 9
- fiżika 9
- assigurazzjoni 8
- dwar 8
- tad-data 8
- taqsima 8
- artikolu 8
- permezz 8
- membri 8
- data 8
- l-artikolu 8
- skont 8
- tista’ 7
- tiġi 7
- elettroniku 7
- referenza 7
- standards 7
- fl-artikolu 7
- stabbiliti 7
- atti 7
- tkun 7
- nazzjonali 7
- għandha 7
- eżami 7
- fil-paragrafu 6
- id-data 6
- rekwiżiti 6
- tal-persuna 6
- mingħajr 6
- applikabbli 6
- bejn 6
Artikolu 12
Kooperazzjoni u interoperabbiltà
1. L-iskemi ta’ identifikazzjoni elettronika nazzjonali notifikati skont l-Artikolu 9(1) għandhom ikunu interoperabbli.
2. Għall-finijiet tal-paragrafu 1, għandu jiġi stabbilit qafas ta’ interoperabbiltà.
3. Il-qafas ta’ interoperabbiltà għandu jissodisfa l-kriterji li ġejjin:
(a) | ikollu l-għan li jkun teknoloġikament newtrali u ma jiddiskriminax bejn kwalunkwe soluzzjoni teknika nazzjonali speċifika għall-identifikazzjoni elettronika fi Stat Membru; |
(b) | isegwi standards Ewropej u internazzjonali, fejn possibbli; |
(c) | jiffaċilita l-implimentazzjoni tal-prinċipju ta’ privatezza fid-disinn; u |
(d) | jiżgura li d-data personali tiġi pproċessata f’konformità mad-Direttiva 95/46/KE. |
4. Il-qafas ta’ interoperabbiltà għandu jikkonsisti minn:
(a) | referenza għal rekwiżiti tekniċi minimi marbuta mal-livelli ta’ assigurazzjoni skont l-Artikolu 8; |
(b) | deskrizzjoni dettaljata tal-livelli ta’ assigurazzjoni nazzjonali ta’ skemi ta’ identifikazzjoni elettronika notifikati fil-livell ta’ assigurazzjoni skont l-Artikolu 8; |
(c) | referenza għar-rekwiżiti tekniċi minimi għall-interoperabbiltà; |
(d) | referenza għal sett minimu ta’ data ta’ identifikazzjoni ta’ persuna li tirrappreżenta b’mod uniku persuna fiżika jew legali, li hija disponibbli minn skemi ta’ identifikazzjoni elettronika; |
(e) | regoli ta’ proċedura; |
(f) | arranġamenti għar-riżoluzzjoni tat-tilwim; u |
(g) | standards tas-sigurtà operazzjonali komuni. |
5. L-Istati Membri għandhom jikkooperaw fir-rigward ta’ dan li ġej:
(a) | l-interoperabbiltà tal-iskemi ta’ identifikazzjoni elettronika notifikati skont l-Artikolu 9(1) u l-iskemi ta’ identifikazzjoni elettronika li l-Istati Membri biħsiebhom jinnotifikaw; u |
(b) | is-sigurtà tal-iskemi ta’ identifikazzjoni elettronika. |
6. Il-kooperazzjoni bejn l-Istati Membri għandha tkun magħmula minn:
(a) | l-iskambju ta’ informazzjoni, esperjenza u prassi tajba rigward skemi ta’ identifikazzjoni elettronika u, b’mod partikolari rekwiżiti tekniċi marbuta mal-interoperabbiltà u l-livelli ta’ assigurazzjoni; |
(b) | l-iskambju ta’ informazzjoni, esperjenza u prassi tajba rigward ħidma b’livelli ta’ assigurazzjoni tal-iskemi ta’ identifikazzjoni elettronika skont l-Artikolu 8; |
(c) | reviżjoni bejn il-pari tal-iskemi ta’ identifikazzjoni elettronika li jaqgħu taħt dan ir-Regolament; u |
(d) | eżami tal-iżviluppi rilevanti fis-settur tal-identifikazzjoni elettronika. |
7. Sat-18 ta’ Marzu 2015, il-Kummissjoni għandha, permezz ta’ atti ta’ implimentazzjoni, tistabbilixxi l-arranġamenti proċedurali meħtieġa biex tiffaċilita l-kooperazzjoni bejn l-Istati Membri msemmija fil-paragrafi 5 u 6 bil-ħsieb li trawwem livell għoli ta’ fiduċja u sigurtà xierqa għall-grad ta’ riskju.
8. Sat-18 ta’ Settembru 2015, għall-fini li jiġu stabbiliti kondizzjonijiet uniformi għall-implimentazzjoni tar-rekwiżit skont il-paragrafu 1, il-Kummissjoni għandha, soġġett għall-kriterji stabbiliti fil-paragrafu 3 u filwaqt li jiġu kkunsidrati r-riżultati tal-kooperazzjoni bejn l-Istati Membri, tadotta atti ta’ implimentazzjoni dwar il-qafas ta’ interoperabbiltà kif stipulat fil-paragrafu 4.
9. L-atti ta’ implimentazzjoni msemmija fil-paragrafi 7 u 8 ta’ dan l-Artikolu għandhom jiġu adottati f’konformità mal-proċedura ta’ eżami msemmija fl-Artikolu 48(2).
KAPITOLU III
SERVIZZI FIDUĊJARJI
taqsima 1
Dispożizzjonijiet ġenerali
Artikolu 16
Pieni
L-Istati Membri għandhom jistabbilixxu r-regoli dwar il-pieni applikabbli għall-ksur ta’ dan ir-Regolament. Il-pieni previsti għandhom ikunu effettivi, proporzjonati u diżważivi.
taqsima 2
Superviżjoni
Artikolu 19
Rekwiżiti ta’ sigurtà applikabbli għal fornituri ta’ servizzi fiduċjarji
1. Il-fornituri ta’ servizzi fiduċjarji kwalifikati u mhux kwalifikati għandhom jieħdu miżuri tekniċi u organizzattivi adatti biex jimmaniġġaw ir-riskji maħluqin għas-sigurtà tas-servizzi fiduċjarji li huma jipprovdu. B’konsiderazzjoni tal-iżviluppi teknoloġiċi l-aktar reċenti, dawk il-miżuri għandhom jiżguraw li l-livell ta’ sigurtà jkun proporzjonat mal-livell ta’ riskju. B’mod partikolari, għandhom jittieħdu miżuri għall-prevenzjoni u t-tnaqqis tal-impatt ta’ inċidenti tas-sigurtà u biex dawk interessati jiġu infurmati dwar l-effetti negattivi ta’ kwalunkwe inċident tali.
2. Il-fornituri ta’ servizzi fiduċjarji kwalifikati u mhux kwalifikati għandhom, mingħajr dewmien żejjed iżda fi kwalunkwe każ fi żmien 24 siegħa wara li jkunu ġew mgħarrfa, jinnotifikaw lill-korp superviżorju u, fejn applikabbli, lil korpi rilevanti oħra, bħall-korp nazzjonali kompetenti għas-sigurtà tal-informazzjoni jew l-awtorità tal-protezzjoni tad-data, bi kwalunkwe ksur ta’ sigurtà jew nuqqas ta’ integrità li jkollu impatt sinifikanti fuq is-servizz fiduċjarju pprovdut jew fuq id-data personali miżmuma fih.
Fejn il-ksur ta’ sigurtà jew in-nuqqas ta’ integrità jkun x’aktarx ser jaffettwa b’mod negattiv lil persuna fiżika jew ġuridika li lilha jkun ġie pprovdut is-servizz fiduċjarju, il-fornitur ta’ servizzi fiduċjarji għandu wkoll jinnotifika lill-persuna fiżika jew ġuridika bil-ksur ta’ sigurtà jew bin-nuqqas ta’ integrità mingħajr dewmien żejjed.
Fejn adatt, b’mod partikolari jekk il-ksur ta’ sigurtà jew telf ta’ integrità jikkonċerna żewġ Stati Membri jew iżjed, il-korp superviżorju notifikat għandu jinforma lill-korpi superviżorji fi Stati Membri oħra konċernati u lill-Aġenzija tal-Unjoni Ewropea dwar is-Sigurtà tan-Networks u l-Informazzjoni (ENISA).
Il-korp superviżorju notifikat għandu jinforma lill-pubbliku jew jitlob lill-fornitur ta’ servizzi fiduċjarji biex jagħmel dan, fejn jiddetermina li l-iżvelar tal-ksur ta’ sigurtà jew tan-nuqqas ta’ integrità huwa fl-interess pubbliku.
3. Il-korp superviżorju għandu jipprovdi lill-ENISA darba fis-sena sommarju ta’ notifiki ta’ ksur ta’ sigurtà jew tan-nuqqas ta’ integrità riċevuti mill-fornituri ta’ servizzi fiduċjarji.
4. Il-Kummissjoni tista’, permezz ta’ atti ta’ implimentazzjoni,:
(a) | tispeċifika ulterjorment il-miżuri msemmija fil-paragrafu 1, u |
(b) | tiddefinixxi l-formati u l-proċeduri, inklużi l-iskadenzi, applikabbli għall-fini tal-paragrafu 2. |
Dawk l-atti ta’ implimentazzjoni għandhom jiġu adottati f’konformità mal-proċedura ta’ eżami msemmija fl-Artikolu 48(2).
taqsima 3
Fornituri ta’ servizzi fiduċjarji kwalifikati
Artikolu 24
Rekwiżiti għall-fornituri ta’ servizzi fiduċjarji kwalifikati
1. Meta joħroġ ċertifikat kwalifikat għal servizz fiduċjarju, il-fornitur ta’ servizzi fiduċjarji kwalifikat għandu jivverifika, b’mezzi adatti u f’konformità mal-liġi nazzjonali, l-identità u, jekk applikabbli, kwalunkwe karatteristika speċifika tal-persuna fiżika jew ġuridika li lilha jinħareġ iċ-ċertifikat kwalifikat.
L-informazzjoni msemmija fl-ewwel subparagrafu għandha tiġi vverifikata mill-fornitur ta’ servizzi fiduċjarji kwalifikat direttament jew billi jafda f’parti terza f’konformità mal-liġi nazzjonali:
(a) | permezz tal-preżenza fiżika tal-persuna fiżika jew ta’ rappreżentant awtorizzat tal-persuna ġuridika, jew |
(b) | mill-bogħod, bl-użu ta’ mezzi ta’ identifikazzjoni elettroniċi, li għalihom qabel il-ħruġ ta’ ċertifikat kwalifikat, tkun ġiet żgurata l-preżenza fiżika tal-persuna fiżika jew ta’ rappreżentant awtorizzat tal-persuna ġuridika u li jissodisfaw ir-rekwiżiti stabbiliti fl-Artikolu 8 fir-rigward tal-livelli ta’ assigurazzjoni ‘sostanzjali’ jew ‘għolja’, jew |
(c) | permezz ta’ ċertifikat ta’ firma elettronika kwalifikata jew ta’ siġill elettroniku kwalifikat maħruġ f’konformità mal-punt (a) jew (b), jew |
(d) | bl-użu ta’ metodi oħra ta’ identifikazzjoni rikonoxxuti fil-livell nazzjonali li jipprovdu assigurazzjoni ekwivalenti f’termini ta’ affidabbiltà għal preżenza fiżika. L-assigurazzjoni ekwivalenti għandha tiġi kkonfermata minn korp tal-valutazzjoni tal-konformità. |
2. Fornitur ta’ servizzi fiduċjarju kwalifikat li jipprovdi servizzi fiduċjarji kwalifikati għandu:
(a) | jinforma lill-korp superviżorju bi kwalunkwe bidla fil-forniment tas-servizzi fiduċjarji kwalifikati tiegħu u intenzjoni li jwaqqaf dawk l-attivitajiet; |
(b) | jimpjega persunal u, jekk applikabbli, subkuntratturi li jkollhom il-kompetenza esperta, l-affidabbiltà, l-esperjenza, u l-kwalifiki meħtieġa u li jkunu rċevew taħriġ adatt rigward ir-regoli dwar is-sigurtà u l-protezzjoni ta’ data personali u għandu japplika proċeduri amministrattivi u ta’ ġestjoni, li jikkorrispondu ma’ standards Ewropej jew internazzjonali; |
(c) | fir-rigward tar-riskju ta’ responsabbiltà għal ħsara f’konformità mal-Artikolu 13, iżomm riżorsi finanzjarji suffiċjenti u/jew jikseb assigurazzjoni adatta fuq ir-responsabbiltà, f’konformità mal-liġi nazzjonali; |
(d) | qabel jidħol f’relazzjoni kuntrattwali, jinforma, b’mod ċar u komprensiv, lil kwalunkwe persuna li tkun qed tfittex li tuża servizz fiduċjarju kwalifikat dwar it-termini u l-kondizzjonijiet preċiżi rigward l-użu ta’ dak is-servizz, inkluża kwalunkwe limitazzjoni fuq l-użu tiegħu; |
(e) | juża sistemi u prodotti affidabbli li jkunu protetti kontra modifiki u jiżgura s-sigurtà teknika u l-affidabbiltà tal-proċessi appoġġati minnhom; |
(f) | juża sistemi affidabbli biex jaħżen d-data mogħtija lilu, f’forma verifikabbli sabiex:
|
(g) | jieħu miżuri adatti kontra l-falsifikazzjoni u s-serq ta’ data; |
(h) | iżomm reġistru u jżomm aċċessibbli għal perijodu ta’ żmien adatt, inkluż wara li l-attivitajiet tal-fornitur ta’ servizzi fiduċjarji kwalifikat ikunu waqfu, kull informazzjoni rilevanti dwar data maħruġa u riċevuta mill-fornitur ta’ servizzi fiduċjarji kwalifikat, b’mod partikolari għall-fini li tiġi pprovduta evidenza fi proċedimenti legali u għall-fini li tiġi żgurata l-kontinwità tas-servizz. Reġistrazzjoni bħal din tista’ ssir b’mod elettroniku; |
(i) | ikollu pjan ta’ terminazzjoni aġġornat sabiex jiżguraw il-kontinwità tas-servizz f’konformità mad-dispożizzjonijiet ivverifikati mill-korp superviżorju skont il-punt (i) tal-Artikolu 17(4); |
(j) | jiżguraw ipproċessar legali ta’ data personali f’konformità mad-Direttiva 95/46/KE; |
(k) | fil-każ ta’ fornituri ta’ servizzi fiduċjarji kwalifikati li joħorġu ċertifikati kwalifikati, jistabbilixxu u jżommu aġġornata bażi ta’ data taċ-ċertifikati. |
3. Jekk fornitur ta’ servizz fiduċjarju kwalifikat li joħroġ ċertifikati kwalifikati jiddeċiedi li jirrevoka ċertifikat, huwa għandu jirreġistra tali revoka fil-bażi ta’ data taċ-ċertifikati tiegħu u jippubblikaw l-istatus ta’ revoka taċ-ċertifikat mingħajr dewmien, u fi kwalunkwe każ fi żmien 24 siegħa wara l-wasla tat-talba. Ir-revoka għandha ssir effettiva immedjatament mal-pubblikazzjoni tagħha.
4. Fir-rigward tal-paragrafu 3, il-fornituri ta’ servizzi fiduċjarji kwalifikati li joħorġu ċertifikati kwalifikati għandhom jipprovdu lil kwalunkwe parti dipendenti informazzjoni dwar l-istatus ta’ validità jew ta’ revoka ta’ ċertifikati kwalifikati maħruġa minnhom. Din l-informazzjoni għandha tkun disponibbli tal-anqas fuq bażi ta’ ċertifikat fi kwalunkwe ħin u wara l-perijodu ta’ validità taċ-ċertifikat b’mod awtomatizzat li jkun affidabbli, mingħajr ħlas u effiċjenti.
5. Il-Kummissjoni, permezz ta’ atti ta’ implimentazzjoni, tista’ tistabbilixxi numri ta’ referenza ta’ standards għal sistemi u prodotti affidabbli, li jikkonformaw mar-rekwiżiti skont il-punti (e) u (f) tal-paragrafu 2 ta’ dan l-Artikolu. Għandu jitqies li jkun hemm konformità mar-rekwiżiti stabbiliti f’dan l-Artikolu meta sistemi u prodotti affidabbli jkunu jissodisfaw dawk l-istandards. Dawk l-atti ta’ implimentazzjoni għandhom jiġu adottati f’konformità mal-proċedura ta’ eżami msemmija fl-Artikolu 48(2).
taqsima 4
Firem elettroniċi
Artikolu 34
Servizz ta’ preservazzjoni kwalifikat għall-firem elettroniċi kwalifikati
1. Jista’ jiġi pprovdut servizz ta’ preservazzjoni għall-firem elettroniċi kwalifikati biss minn fornitur ta’ servizzi fiduċjarji kwalifikat li juża proċeduri u teknoloġiji kapaċi li jestendu l-affidabilità tal-firem elettroniċi kwalifikati lil hinn mill-perijodu ta’ validità teknoloġika.
2. Il-Kummissjoni, permezz ta’ atti ta’ implimentazzjoni, tista’ tistabbilixxi numri ta’ referenza ta’ standards għas-servizz ta’ preservazzjoni kwalifikat għal firem elettroniċi kwalifikati. Għandu jitqies li jkun hemm konformità mar-rekwiżiti stabbiliti fil-paragrafu 1 meta l-arranġamenti għas-servizz ta’ preservazzjoni kwalifikat għal firem elettroniċi kwalifikati jissodisfaw dawk l-istandards. Dawk l-atti ta’ implimentazzjoni għandhom jiġu adottati f’konformità mal-proċedura ta’ eżami msemmija fl-Artikolu 48(2).
taqsima 5
Siġilli elettroniċi
Artikolu 40
Validazzjoni u preservazzjoni tas-siġilli elettroniċi kwalifikati
L-Artikoli 32, 33 u 34 għandhom japplikaw mutatis mutandis għall-validazzjoni u l-preservazzjoni tas-siġilli elettroniċi kwalifikati.
taqsima 6
Timbri tal-ħin elettroniċi
Artikolu 42
Rekwiżiti għal timbri tal-ħin elettroniċi kwalifikati
1. Timbru tal-ħin elettroniku kwalifikat għandu jissodisfa r-rekwiżiti li ġejjin:
(a) | ikun jorbot id-data u l-ħin mad-data b’tali mod li jipprekludi b’mod raġonevoli l-possibbiltà li d-data tinbidel mingħajr ma dan jiġi skopert; |
(b) | ikun ibbażat fuq sors ta’ ħin preċiż marbut mal-Ħin Universali Kkoordinat; u |
(c) | ikun iffirmat bl-użu ta’ firma elettronika avvanzata jew issiġillati b’siġill elettroniku avvanzat tal-fornitur ta’ servizzi fiduċjarji kwalifikat, jew minn metodu ekwivalenti. |
2. Il-Kummissjoni, permezz ta’ atti ta’ implimentazzjoni, tista’ tistabbilixxi numri ta’ referenza ta’ standards għall-konnessjoni tad-data u l-ħin mad-data u għas-sorsi ta’ ħin preċiż. Għandu jitqies li jkun hemm konformità mar-rekwiżiti stabbiliti fil-paragrafu 1 meta l-konnessjoni tad-data u l-ħin mad-data u s-sors tal-ħin preċiż tissodisfa dawk l-istandards. Dawk l-atti ta’ implimentazzjoni għandhom jiġu adottati f’konformità mal-proċedura ta’ eżami msemmija fl-Artikolu 48(2).
taqsima 7
Servizzi elettroniċi ta’ konsenja rreġistrati
Artikolu 44
Rekwiżiti għal servizzi elettroniċi kwalifikati ta’ konsenja li huma reġistrati
1. Is-servizzi elettroniċi kwalifikati ta’ konsenja li huma reġistrati għandhom jissodisfaw ir-rekwiżiti li ġejjin:
(a) | jingħataw minn wieħed mill-fornituri ta’ servizzi fiduċjarji kwalifikati jew aktar; |
(b) | jiżguraw livell għoli ta’ fiduċja l-identifikazzjoni tal-emittent; |
(c) | jiżguraw l-identifikazzjoni tad-destinatarju qabel ma jikkonsenjaw id-data; |
(d) | it-trasmissjoni u r-riċevuta tad-data isiru b’mod sikur b’firma elettronika avvanzata jew b’siġill elettroniku avvanzat ta’ fornitur ta’ servizzi fiduċjarji kwalifikat b’tali mod li jipprekludi l-possibbiltà li d-data tinbidel mingħajr ma dan jiġi skopert; |
(e) | kwalunkwe bidla fid-data meħtieġa għall-fini tat-trasmissjoni jew ir-riċevuta tad-data hija indikata b’mod ċar lill-emittent u lid-destinatarju tad-data; |
(f) | id-data u l-ħin tat-trasmissjoni, ir-riċevuta u kwalunkwe bidla tad-data huma indikati b’timbru tal-ħin elettroniku kwalifikat. |
Fil-każ li d-data tiġi trasferita bejn żewġ fornituri kwalifikati ta’ servizzi fiduċjarji jew aktar, ir-rekwiżiti fil-punti (a) sa (f) għandhom japplikaw għall-fornituri ta’ servizzi fiduċjarji kwalifikati kollha.
2. Il-Kummissjoni, permezz ta’ atti ta’ implimentazzjoni, tista’ tistabbilixxi numri ta’ referenza ta’ standards għal proċessi ta’ trasmissjoni u riċevuta ta’ data. Għandu jitqies li jkun hemm konformità mar-rekwiżiti stabbiliti fil-paragrafu 1 meta l-proċess għat-trasmissjoni u r-riċevuta tad-data jkun jissodisfa dawk l-istandards. Dawk l-atti ta’ implimentazzjoni għandhom jiġu adottati f’konformità mal-proċedura ta’ eżami msemmija fl-Artikolu 48(2).
taqsima 8
Awtentikazzjoni ta’ sit elettroniku
whereas