(EU) 2026/1731Prováděcí nařízení Komise (EU) 2026/1731 ze dne 15. července 2026, kterým se mění prováděcí nařízení (EU) 2024/2977, (EU) 2024/2979, (EU) 2024/2980 a (EU) 2024/2982, pokud jde o použitelné normy a specifikace
| Publikováno: | Úř. věst. L 1731, 22.7.2026 | Druh předpisu: | Prováděcí nařízení |
| Přijato: | 15. července 2026 | Autor předpisu: | |
| Platnost od: | 11. srpna 2026 | Nabývá účinnosti: | 11. srpna 2026 |
| Platnost předpisu: | Ano | Pozbývá platnosti: | |
Tisk Skrýt přehled Celkový přehled Skrýt názvy Zobrazit názvy
|
|||
Předpisem se mění
Provádí předpisy
Oblasti
Věcný rejstřík
Třídění
- Deskriptor EUROVOC:
biometrie; elektronické peníze; elektronický obchod; identifikační průkaz; ochrana údajů; osobní údaje; platební systém; použití výpočetní techniky; technická norma; technická specifikace - Oblast:
Informace a ověření; Vnitřní trh - zásady - Kód oblastí:
13 PRŮMYSLOVÁ POLITIKA A VNITŘNÍ TRH; 13.20 Průmyslová politika:odvětvová opatření; 13.20.60 Informační technologie, telekomunikace a zpracování dat
Předpisy EU
|
Úřední věstník |
CS Řada L |
|
2026/1731 |
22.7.2026 |
PROVÁDĚCÍ NAŘÍZENÍ KOMISE (EU) 2026/1731
ze dne 15. července 2026,
kterým se mění prováděcí nařízení (EU) 2024/2977, (EU) 2024/2979, (EU) 2024/2980 a (EU) 2024/2982, pokud jde o použitelné normy a specifikace
EVROPSKÁ KOMISE,
s ohledem na Smlouvu o fungování Evropské unie,
s ohledem na nařízení Evropského parlamentu a Rady (EU) č. 910/2014 ze dne 23. července 2014 o elektronické identifikaci a službách vytvářejících důvěru pro elektronické transakce na vnitřním trhu a o zrušení směrnice 1999/93/ES (1), a zejména na čl. 5a odst. 23 uvedeného nařízení,
vzhledem k těmto důvodům:
|
(1) |
V zájmu zajištění co nejvyšší úrovně harmonizace mezi členskými státy při vývoji evropských peněženek digitální identity se technické specifikace peněženek opírají o práci provedenou na základě doporučení Komise (EU) 2021/946 (2), a zejména o architekturu a referenční rámec. Vzhledem k tomu, že se architektura a referenční rámec od vydání prováděcích nařízení Komise (EU) 2024/2977 (3), (EU) 2024/2979 (4), (EU) 2024/2980 (5) a (EU) 2024/2982 (6) výrazně vyvinuly, měla by být tato prováděcí nařízení nyní změněna tak, aby byla v souladu s novými normami, specifikacemi a postupy. V souladu s cíli nařízení (EU) č. 910/2014 byla pro splnění těchto zvláštních požadavků vybrána řada norem. Tyto normy by měly odrážet zavedené postupy a měly by být v příslušných odvětvích široce uznávány. Vzhledem k tomu, že formát W3C VCDM se používá jako referenční formát pro potvrzení zejména v oblasti vzdělávání, měly by evropské peněženky digitální identity podporovat také tento formát, jakmile budou k dispozici nové profily formátu W3C VCDM. V případě potřeby by měly být tyto normy upraveny nebo doplněny, aby byla zajištěna bezpečnost a důvěryhodnost evropských peněženek digitální identity a zároveň usnadněna přeshraniční interoperabilita a účinné fungování vnitřního trhu. |
|
(2) |
Při jakémkoli použití peněženky, které vyžaduje předložení portrétu uživatele peněženky, musí řešení peněženky podporovat funkci výběrového zpřístupňování a zpřístupnění musí být plně pod kontrolou uživatele. Aby byla chráněna schopnost rozhodovat o zpřístupňování a portrét před nezamýšlenými nebo neoprávněnými žádostmi o zpřístupnění, měl by architektonický návrh evropských peněženek digitální identity stanovit mechanismy varování a zaznamenávání všech transakcí souvisejících s použitím portrétu. Aby bylo zajištěno, že si je uživatel peněženky vědom sdílení biometrických údajů, měla by varování uvádět, že žádost zahrnuje sdílení biometrických údajů, a konkrétně požadovat, aby uživatel zpřístupnění potvrdil. Pokud spoléhající se strana zpracovává portrét za účelem jedinečné identifikace fyzické osoby nebo potvrzení deklarované totožnosti této osoby, použijí se články 6 a 9 nařízení Evropského parlamentu a Rady (EU) 2016/679 (7), jakož i všechny ostatní požadavky uvedeného nařízení, včetně toho, že zpracování portrétu spoléhajícími se stranami by mělo být omezeno na to, co je nezbytné pro zamýšlené použití. Zamýšlené použití by mělo být uživateli peněženky sděleno spolu s žádostí o zpřístupnění jasným a srozumitelným jazykem. Aby byla řádně zohledněna citlivost biometrických údajů, měl by uživatel peněženky výslovně a konkrétně potvrdit zpřístupnění portrétu. Za potvrzení uživatelem peněženky by se nemělo považovat mlčení nebo předem zaškrtnutá políčka. Výslovné potvrzení uživatelem peněženky by mělo být technickou zárukou a samo o sobě by nemělo představovat právní základ zpracování. Jak je stanoveno v čl. 9 odst. 4 nařízení (EU) 2016/679, členské státy mohou zachovat nebo zavést další podmínky, včetně omezení, pokud jde o zpracování genetických údajů, biometrických údajů či údajů o zdravotním stavu. |
|
(3) |
Aby měly členské státy dostatek času na přizpůsobení svých vnitrostátních postupů, může být portrét uživatele peněženky součástí povinných osobních identifikačních údajů fyzické osoby až od 11. srpna 2028. Pokud tato zobrazení pocházejí ze stávajících dokladů totožnosti, jako jsou občanské průkazy nebo cestovní pasy, použijí se příslušné požadavky stanovené v nařízeních Rady (EU) 2025/1208 (8) nebo (ES) č. 2252/2004 (9). |
|
(4) |
Nařízení (EU) č. 910/2014 vyžaduje, aby peněženky byly schopny zobrazovat značku důvěry EU pro peněženku digitální identity jako ověřitelné, jednoduché a rozpoznatelné označení, které sděluje, že peněženka byla poskytnuta v souladu s uvedeným nařízením. Používání této značky důvěry podpoří účinné fungování vnitřního trhu, zaručí spravedlivou hospodářskou soutěž a ochrání zájmy spotřebitelů. Aby bylo možné takovou značku důvěry používat, měly by být stanoveny její vizuální a technické vlastnosti. |
|
(5) |
Jak je stanoveno v článku 12b nařízení (EU) č. 910/2014, strážci přístupu mají umožnit poskytovatelům evropských peněženek digitální identity a vydavatelům oznámených prostředků pro elektronickou identifikaci účinnou interoperabilitu a pro účely interoperability přístup ke stejnému operačnímu systému, hardwarovým nebo softwarovým prvkům. Tato účinná interoperabilita a přístup musí být umožněny bezplatně a bez ohledu na to, zda jsou tyto hardwarové nebo softwarové prvky součástí operačního systému, zda jsou dostupné strážci přístupu nebo zda jsou strážcem přístupu používané při poskytování těchto služeb. Vzhledem k tomu, že všechna řešení peněženky by měla podporovat společný soubor protokolů a rozhraní, aby byla zajištěna použitelnost, bezpečnost a interoperabilita ve všech členských státech, měli by strážci přístupu umožnit použití operačního systému, hardwarových nebo softwarových prvků nezbytných k zavedení protokolů a rozhraní uvedených v příloze XII tohoto nařízení. V této souvislosti by strážci přístupu měli v online tocích mezi zařízeními, pokud jde o kontrolu fyzické blízkosti i přenos dat mezi uvedenými dvěma zařízeními, upřednostňovat místní komunikační kanál, který umožňuje specifikace protokolu CTAP (Client To Authenticator Protocol) verze 2.3 (10), před použitím hybridních tunelových služeb CTAP. |
|
(6) |
Aby měli členské státy, poskytovatelé registračních certifikátů strany spoléhající se na peněženku a poskytovatelé peněženek dostatek času na to, aby jednotkám peněženky umožnili autentizovat registrační certifikáty strany spoléhající se na peněženku a ověřovat jejich platnost, měl by se tento požadavek použít až od 11. srpna 2028. |
|
(7) |
Na všechny činnosti zpracování osobních údajů podle tohoto nařízení se vztahuje nařízení Evropského parlamentu a Rady (EU) 2016/679 a v příslušných případech směrnice Evropského parlamentu a Rady 2002/58/ES (11). |
|
(8) |
V souladu s čl. 42 odst. 1 nařízení Evropského parlamentu a Rady (EU) 2018/1725 (12) byl konzultován evropský inspektor ochrany údajů, který vydal stanovisko dne 17. dubna 2026 (13). |
|
(9) |
Opatření stanovená tímto nařízením jsou v souladu se stanoviskem výboru zřízeného článkem 48 nařízení (EU) č. 910/2014, |
PŘIJALA TOTO NAŘÍZENÍ:
Článek 1
Změny prováděcího nařízení (EU) 2024/2977
Prováděcí nařízení (EU) 2024/2977 se mění takto:
|
1) |
vkládá se nový článek 3a, který zní: „Článek 3a Ochrana portrétu 1. Kromě požadavků na informace podle nařízení (EU) 2016/679 poskytovatelé peněženek zajistí, aby v případě, že strany spoléhající se na peněženku požadují zpřístupnění portrétu, jimi poskytovaná řešení peněženky vydávala varování pro uživatele peněženek, v nichž se uvádí, že žádost zahrnuje sdílení biometrických údajů a vyžaduje potvrzení výběrového zpřístupnění portrétu. 2. Pro účely zavedení výběrového zpřístupňování portrétu straně spoléhající se na peněženku poskytovatelé peněženek zajistí, aby řešení peněženky vyžadovala od uživatele peněženky výslovné a konkrétní potvrzení předložení portrétu. 3. Strany spoléhající se na peněženku portrét neuchovávají, pokud jeho zpracování není nezbytné pro účely identifikace a autentizace v souladu s právem Unie v oblasti ochrany údajů nebo pokud to nestanoví právo Unie nebo vnitrostátní právo v souladu s právem Unie v oblasti ochrany údajů. Portrét nesmí být předán do třetích zemí nebo mezinárodním organizacím, pokud to nepovoluje právo Unie v oblasti ochrany údajů.“ |
|
2) |
v článku 4 se odstavec 1 nahrazuje tímto: „1. Elektronická potvrzení atributů vydávaná k jednotkám peněženek splňují alespoň jednu z norem uvedených v příloze II prováděcího nařízení (EU) 2024/2979.“ |
|
3) |
v čl. 5 odst. 4 se písmeno b) nahrazuje tímto:
|
|
4) |
příloha se nahrazuje zněním uvedeným v příloze I tohoto nařízení. |
Článek 2
Změny prováděcího nařízení (EU) 2024/2979
Prováděcí nařízení (EU) 2024/2979 se mění takto:
|
1) |
v článku 3 se zrušuje odstavec 2; |
|
2) |
v čl. 5 odst. 1 se písmeno a) nahrazuje tímto:
|
|
3) |
vkládá se nový článek 5a, který zní: „Článek 5a Kryptografické mechanismy Poskytovatelé peněženek používají pro účely čl. 4 odst. 2 pouze kryptografické mechanismy uvedené v příloze Ia.“ |
|
4) |
článek 6 se mění takto:
|
|
5) |
v čl. 9 odst. 2 se písmeno b) nahrazuje tímto:
|
|
6) |
v článku 10 se odstavec 1 nahrazuje tímto: „1. Poskytovatelé peněženek zajistí, aby elektronická potvrzení atributů vydaná v souladu s technickými specifikacemi platnými pro obecné vložené zásady zpřístupňování informací uvedené v příloze III mohla být zpracovávána jimi poskytovanými jednotkami peněženky.“ |
|
7) |
článek 12 se mění takto:
|
|
8) |
v článku 14 se zrušuje odstavec 1; |
|
9) |
vkládá se nový článek 14a, který zní: „Článek 14a Značka důvěry EU pro peněženku digitální identity 1. Poskytovatelé peněženek zajistí, aby jednotky peněženky zobrazovaly značku důvěry EU pro peněženku digitální identity. Značka důvěry EU pro peněženku digitální identity má podobu uvedenou v přílohách VI a VII. 2. Poskytovatelé peněženek zajistí, aby jednotky peněženky umožňovaly uživatelům peněženek přístup k informacím, které jim umožní ověřit stav certifikace řešení peněženky. Za tímto účelem poskytovatelé peněženek zajistí, aby po registraci řešení peněženky příslušné jednotky peněženky obsahovaly adresy URL poskytnuté Evropskou komisí pro toto ověření. Poskytovatelé peněženek zajistí, aby jejich jednotky peněženky měly přístup k údajům týkajícím se značky důvěry EU pro peněženku digitální identity, které jsou v souladu s technickými specifikacemi uvedenými v příloze VIII. 3. Referenčními barvami pro značku důvěry EU pro peněženku digitální identity jsou Pantone č. 661 a 116 nebo modrá (100 % azurová +67 % purpurová +0 % žlutá +40 % černá) a žlutá (0 % azurová +20 % purpurová +100 % žlutá +0 % černá), pokud se používá čtyřbarevný tisk; při použití barev RGB jsou referenčními barvami modrá (0 červená + 51 zelená + 153 modrá) a žlutá (255 červená + 204 zelená + 0 modrá). 4. Pouze v případech, kdy barvu není možné použít, lze značku důvěry EU pro peněženku digitální identity použít v černobílém provedení, jak je uvedeno v příloze VII. 5. Pokud je značka důvěry EU pro peněženku digitální identity použita na tmavém pozadí, lze ji použít v negativním formátu se stejnou barvou pozadí. Pokud je značka důvěry EU pro peněženku digitální identity použita barevně na barevném pozadí, které ztěžuje její viditelnost, může být kolem značky důvěry EU pro peněženku digitální identity použita ohraničující vnější linie, která zlepší kontrast s barvami pozadí. 6. Značka důvěry EU pro peněženku digitální identity má minimální velikost 64 × 85 pixelů při rozlišení 150 dpi. 7. Poskytovatelé peněženek zajistí, aby se značka důvěry EU pro peněženku digitální identity používala způsobem, který umožní jasné označení jednotky peněženky, jíž se značka důvěry EU pro peněženku digitální identity týká. Značka důvěry EU pro peněženku digitální identity může být spojena s grafickými nebo textovými prvky, které jasně označují jednotku peněženky, pro kterou je použita, za předpokladu, že nemění její rozpoznatelnost jako značky důvěry EU pro peněženku digitální identity ani její spojení se seznamem certifikovaných evropských peněženek digitální identity podle článku 5d nařízení (EU) č. 910/2014. 8. Pokud poskytovatelé peněženek zneplatnili potvrzení jednotky peněženky, zajistí, aby značka důvěry EU pro peněženku digitální identity již nebyla u příslušné jednotky peněženky zobrazena.“ |
|
10) |
doplňují se přílohy Ia a Ib ve znění uvedeném v příloze II a příloze III tohoto nařízení; |
|
11) |
příloha II se nahrazuje zněním uvedeným v příloze IV tohoto nařízení; |
|
12) |
příloha III se nahrazuje zněním uvedeným v příloze V tohoto nařízení; |
|
13) |
příloha IV se mění v souladu s přílohou VI tohoto nařízení; |
|
14) |
příloha V se zrušuje; |
|
15) |
znění uvedené v příloze VII tohoto nařízení se vkládá jako příloha VI; |
|
16) |
znění uvedené v příloze VIII tohoto nařízení se vkládá jako příloha VII; |
|
17) |
znění uvedené v příloze IX tohoto nařízení se vkládá jako příloha VIII. |
Článek 3
Změny prováděcího nařízení (EU) 2024/2980
Prováděcí nařízení (EU) 2024/2980 se mění takto:
|
1. |
v článku 5 se odstavec 2 nahrazuje tímto: „2. Komise v příslušných případech vytvoří, vede a zveřejní seznam obsahující informace oznámené členskými státy o poskytovatelích peněženek, poskytovatelích osobních identifikačních údajů, poskytovatelích přístupových certifikátů stran spoléhajících se na peněženku a poskytovatelích registračních certifikátů stran spoléhajících se na peněženku, jak je uvedeno v oddílech 2, 3, 4 a 5 přílohy II.“ |
|
2. |
příloha II prováděcího nařízení (EU) 2024/2980 se mění v souladu s přílohou X tohoto nařízení. |
Článek 4
Změny prováděcího nařízení (EU) 2024/2982
Prováděcí nařízení (EU) 2024/2982 se mění takto:
|
1) |
v článku 1 se bod 2 nahrazuje tímto: „2) předkládání atributů osobních identifikačních údajů a elektronických potvrzení atributů stranám spoléhajícím se na peněženku;“ |
|
2) |
článek 3 se mění takto:
|
|
3) |
v článku 4 se odstavec 1 nahrazuje tímto: „1. Poskytovatelé peněženek zajistí, aby řešení peněženky podporovala protokoly a rozhraní stanovená v příloze I pro vydávání osobních identifikačních údajů a elektronických potvrzení atributů k jednotkám peněženky.“ |
|
4) |
článek 5 se mění takto:
|
|
5) |
článek 8 se nahrazuje tímto: „Článek 8 Vstup v platnost Toto nařízení vstupuje v platnost dvacátým dnem po vyhlášení v Úředním věstníku Evropské unie. Ustanovení čl. 3 bodu 4 se použije ode dne 11. srpna 2028. Toto nařízení je závazné v celém rozsahu a přímo použitelné ve všech členských státech.“ |
|
6) |
příloha se zrušuje; |
|
7) |
znění uvedené v příloze XI tohoto nařízení se doplňuje jako příloha I; |
|
8) |
znění uvedené v příloze XII tohoto nařízení se doplňuje jako příloha II. |
Článek 5
Vstup v platnost
Toto nařízení vstupuje v platnost dvacátým dnem po vyhlášení v Úředním věstníku Evropské unie.
Toto nařízení je závazné v celém rozsahu a přímo použitelné ve všech členských státech.
V Bruselu dne 15. července 2026.
Za Komisi
předsedkyně
Ursula VON DER LEYEN
(1) Úř. věst. L 257, 28.8.2014, s. 73, ELI: http://data.europa.eu/eli/reg/2014/910/ces.
(2) Doporučení Komise (EU) 2021/946 ze dne 3. června 2021 o společném souboru nástrojů Unie pro koordinovaný přístup k rámci pro evropskou digitální identitu (Úř. věst. L 210, 14.6.2021, s. 51, ELI: http://data.europa.eu/eli/reco/2021/946/ces).
(3) Prováděcí nařízení Komise (EU) 2024/2977 ze dne 28. listopadu 2024, kterým se stanoví prováděcí pravidla k nařízení Evropského parlamentu a Rady (EU) č. 910/2014, pokud jde o osobní identifikační údaje a elektronická potvrzení atributů vydávané k evropským peněženkám digitální identity (Úř. věst. L, 2024/2977, 4.12.2024, ELI: http://data.europa.eu/eli/reg_impl/2024/2977/oj).
(4) Prováděcí nařízení Komise (EU) 2024/2979 ze dne 28. listopadu 2024, kterým se stanoví prováděcí pravidla k nařízení Evropského parlamentu a Rady (EU) č. 910/2014, pokud jde o integritu a základní funkce evropských peněženek digitální identity (Úř. věst. L, 2024/2979, 4.12.2024, ELI: http://data.europa.eu/eli/reg_impl/2024/2979/oj).
(5) Prováděcí nařízení Komise (EU) 2024/2980 ze dne 28. listopadu 2024, kterým se stanoví prováděcí pravidla k nařízení Evropského parlamentu a Rady (EU) č. 910/2014, pokud jde o oznámení Komisi týkající se evropských peněženek digitální identity (Úř. věst. L, 2024/2980, 4.12.2024, ELI: http://data.europa.eu/eli/reg_impl/2024/2980/oj).
(6) Prováděcí nařízení Komise (EU) 2024/2982 ze dne 28. listopadu 2024, kterým se stanoví prováděcí pravidla k nařízení Evropského parlamentu a Rady (EU) č. 910/2014, pokud jde o protokoly a rozhraní, které mají být podporovány evropským rámcem pro digitální identitu (Úř. věst. L, 2024/2982, 4.12.2024, ELI: http://data.europa.eu/eli/reg_impl/2024/2982/oj).
(7) Nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů) (Úř. věst. L 119, 4.5.2016, s. 1, ELI: http://data.europa.eu/eli/reg/2016/679/oj).
(8) Nařízení Rady (EU) 2025/1208 ze dne 12. června 2025 o posílení zabezpečení průkazů totožnosti občanů Unie a povolení k pobytu vydávaných občanům Unie a jejich rodinným příslušníkům, kteří vykonávají své právo volného pohybu (Úř. věst. L, 2025/1208, 20.6.2025, ELI: http://data.europa.eu/eli/reg/2025/1208/oj).
(9) Nařízení Rady (ES) č. 2252/2004 ze dne 13. prosince 2004 o normách pro bezpečnostní a biometrické prvky v cestovních pasech a cestovních dokladech vydávaných členskými státy (Úř. věst. L 385, 29.12.2004, s. 1, ELI: http://data.europa.eu/eli/reg/2004/2252/oj).
(10) Norma navržená aliancí FIDO, Client to Authenticator Protocol (CTAP), 26. února 2026.
(11) Směrnice Evropského parlamentu a Rady 2002/58/ES ze dne 12. července 2002 o zpracování osobních údajů a ochraně soukromí v odvětví elektronických komunikací (směrnice o soukromí a elektronických komunikacích) (Úř. věst. L 201, 31.7.2002, s. 37, ELI: http://data.europa.eu/eli/dir/2002/58/oj).
(12) Nařízení Evropského parlamentu a Rady (EU) 2018/1725 ze dne 23. října 2018 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů orgány, institucemi a jinými subjekty Unie a o volném pohybu těchto údajů a o zrušení nařízení (ES) č. 45/2001 a rozhodnutí č. 1247/2002/ES (Úř. věst. L 295, 21.11.2018, s. 39, ELI: http://data.europa.eu/eli/reg/2018/1725/oj).
(13) EDPS Formal comments on the draft Implementing Regulation as regards applicable standards and specifications and correcting Implementing Regulation (EU) 2024/2980 | European Data Protection Supervisor (Formální připomínky evropského inspektora ochrany údajů k návrhu prováděcího nařízení, pokud jde o použitelné normy a specifikace a opravu prováděcího nařízení (EU) 2024/2980 – evropský inspektor ochrany údajů).
PŘÍLOHA I
PŘÍLOHA
Technické specifikace pro osobní identifikační údaje podle čl. 3 odst. 3
1)
Oddíl 1: Soubor osobních identifikačních údajů fyzické osobyTabulka 1
Povinné osobní identifikační údaje fyzické osoby pro výběrové zpřístupňování
|
Identifikátor údajů |
Definice |
|
family_name |
Aktuální příjmení uživatele, k němuž se vztahují osobní identifikační údaje. |
|
given_name |
Aktuální jméno (jména), případně včetně druhého jména (dalších jmen), uživatele, k němuž se vztahují osobní identifikační údaje. |
|
birth_date |
Den, měsíc a rok narození uživatele, k němuž se vztahují osobní identifikační údaje. |
|
birth_place |
Země jako kód země alpha-2 dle normy ISO 3166-1 nebo stát, provincie, okres či místní oblast nebo obec, město nebo vesnice, kde se uživatel, k němuž se vztahují osobní identifikační údaje, narodil. |
|
nationality |
Jeden nebo více kódů země alpha-2 dle normy ISO 3166-1, které představují státní příslušnost uživatele, k němuž se vztahují osobní identifikační údaje. |
|
Portrait |
V příslušných případech zobrazení obličeje uživatele (kromě případů, kdy se uživatel výslovně rozhodne jej nepoužívat), k němuž se vztahují osobní identifikační údaje, splňující požadavky na kvalitu pro plný frontální typ obrazu, jak je stanoveno v normě ISO/IEC 39794-5 nebo pro zpětnou kompatibilitu v bodech 8.2, 8.3 a 8.4 normy ISO/IEC 19794-5, které se poskytuje jako kódovaná obrazová data bez záhlaví nebo bloků, jak je stanoveno v bodě 5 normy ISO/IEC 19794-5, s výjimkou samotných obrazových dat (JPEG), platí od 11. srpna 2028. |
|
— |
Členské státy mohou stanovit, že uživatel má možnost odmítnout vložení portrétu do osobních identifikačních údajů. |
|
— |
Členské státy zajistí, aby se výběrové zpřístupňování vztahovalo na každý identifikátor údajů, včetně portrétu. |
|
— |
Pokud není známo datum narození fyzické osoby, zvolí členské státy vhodné hodnoty, které splňují specifikace stanovené v oddílech 4.1 nebo 4.2 (podle potřeby) této přílohy. |
|
— |
Není-li známa státní příslušnost fyzické osoby, použijí členské státy hodnotu „QU“. |
|
— |
Pokud fyzická osoba nemá státní příslušnost, použijí členské státy hodnotu „QS“. |
|
— |
Pokud se uživatel rozhodne odmítnout zahrnutí portrétu, členské státy nastaví hodnotu jako prázdnou. Tabulka 2 Nepovinné osobní identifikační údaje fyzické osoby pro výběrové zpřístupňování
|
||||||||||||||||||||||||||||
2)
Oddíl 2: Soubor osobních identifikačních údajů právnické osobyTabulka 3
Povinné osobní identifikační údaje právnické osoby
|
Identifikátor údajů |
|
současný oficiální název |
|
jedinečný identifikátor vytvořený odesílajícím členským státem v souladu s technickými specifikacemi pro účely přeshraniční identifikace a pokud možno následně neměnný |
|
— |
Pokud není identifikátor údajů pro danou osobu znám nebo jej nelze jinak vydat jako součást souboru osobních identifikačních údajů, použijí členské státy místo něj hodnotu atributu odpovídající dané situaci. Tabulka 4 Nepovinné osobní identifikační údaje právnické osoby
|
3)
Oddíl 3: Soubor metadat o osobních identifikačních údajíchTabulka 5
Metadata o osobních identifikačních údajích
|
Identifikátor údajů |
Definice |
Užití |
|
issuing_authority |
Název správního orgánu, který osobní identifikační údaje vydal, nebo kód země alpha-2 dle normy ISO 3166 týkající se příslušného členského státu, pokud neexistuje samostatný orgán oprávněný vydávat osobní identifikační údaje. |
Povinné |
|
issuing_country |
Kód země alpha-2 dle ISO 3166-1 týkající se země nebo území poskytovatele osobních identifikačních údajů. |
Povinné |
|
expiry_date |
Datum (a pokud možno čas), kdy vyprší administrativní platnost osobních identifikačních údajů. |
Nepovinné |
|
document_number |
Číslo osobních identifikačních údajů přidělené poskytovatelem osobních identifikačních údajů. |
Nepovinné |
|
issuing_jurisdiction |
Kód nižší územní jednotky země jurisdikce, která vydala osobní identifikační údaje, jak je uvedeno v ISO 3166-2:2020, bodě 8. První část kódu je stejná jako hodnota pro vydávající zemi. |
Nepovinné |
|
issuance_date |
Datum a pokud možno čas, kdy začala administrativní platnost osobních identifikačních údajů. |
Nepovinné |
4)
Oddíl 4: Kódování atributů osobních identifikačních údajů fyzické osoby|
— |
Osobní identifikační údaje fyzické osoby se vydávají v souladu s normami stanovenými v příloze II prováděcího nařízení (EU) 2024/2979, body 5 (formát SD-JWT VC) a 6 (formát ISO/IEC-mdoc), které se vztahují na elektronická potvrzení atributů. Body 5.2.2, 5.2.4, 5.2.5, EAA-6.1-03, 6.2.2, 6.2.3, 6.2.4 a 6.2.5 se nepoužijí. |
|
— |
Kódování osobních identifikačních údajů fyzické osoby musí být v souladu s technickými specifikacemi uvedenými v oddílech 4.1 a 4.2 této přílohy.
|
5)
Oddíl 5: Podrobnosti o důvěryhodné infrastruktuřeSeznam poskytovatelů osobních identifikačních údajů, který Komise zpřístupňuje v souladu s prováděcím nařízením (EU) 2024/2980, umožňuje autentizaci osobních identifikačních údajů.
(6) Prováděcí nařízení Komise (EU) 2025/1569 ze dne 29. července 2025, kterým se stanoví prováděcí pravidla k nařízení Evropského parlamentu a Rady (EU) č. 910/2014, pokud jde o kvalifikovaná elektronická potvrzení atributů a elektronická potvrzení atributů poskytovaná subjektem veřejného sektoru odpovědným za autentický zdroj nebo jeho jménem (Úř. věst. L, 2025/1569, 30.7.2025, ELI: http://data.europa.eu/eli/reg_impl/2025/1569/oj).
(7) J. Schaad, „CBOR Object Signing and Encryption (COSE): Header Parameters for Carrying and Referencing X.509 Certificates“ (Podepisování a šifrování objektů CBOR (COSE): Parametry hlavičky pro přenos certifikátů X.509 a odkazování na ně) (https://datatracker.ietf.org/doc/rfc9360/).
(8) C. Vigano a H. Birkholz, „Concise Data Definition Language (CDDL): A Notational Convention to Express Concise Binary Object Representation (CBOR) and JSON Data Structures“ (Jazyk pro stručné definice dat (CDDL): Zápisová konvence pro vyjádření datových struktur CBOR (Stručné binární reprezentace objektů) a JSON), RFC 8610, červen 2019.
(9) C. Vigano a H. Birkholz, „Concise Binary Object Representation (CBOR) Tags for Date“ (Štítky pro stručnou reprezentaci binárních objektů (CBOR) pro datum), RFC 8943, listopad 2020.
(10) G. Klyne a C. Newman, „Date and Time on the Internet: Timestamps“ (Datum a čas na internetu: časová razítka), RFC 3339, červenec 2002.
(11) C. Bormann a P. Hoffman, „Concise Binary Object Representation (CBOR)“ (Stručná binární objektová reprezentace (CBOR)), RFC 8949, prosinec 2020.
(12) J. Jones a další, „JSON Web Token (JWT)“ (JSON webový token (JWT)), RFC 7519, květen 2015.
(13) M. Jones a další, „Proof-of-Possession Key Semantics for JSON Web Tokens (JWTs)“ (Sémantika klíče prokazování vlastnictví pro webové tokeny JSON (JWT)), RFC 7800, duben 2016.
(14) M. Jones a další, „JSON Web Signature (JWS)“ (Webový podpis JSON (JWS)), RFC 7515, květen 2015.
PŘÍLOHA II
PŘÍLOHA Ia
Kryptografické mechanismy podle článku 5a
Evropská skupina pro certifikaci kybernetické bezpečnosti, podskupina pro kryptografii: „Dohodnuté kryptografické mechanismy“ zveřejněné Agenturou Evropské unie pro kybernetickou bezpečnost (ENISA) (1).
(1) https://certification.enisa.europa.eu/publications/eucc-guidelines-cryptography_en.
PŘÍLOHA III
PŘÍLOHA Ib
Technické specifikace pro potvrzení jednotky peněženky podle čl. 6 odst. 2a
1)
Potvrzení jednotky peněženky obsahuje jedno nebo více potvrzení instance peněženky a jedno nebo více potvrzení klíče.
2)
Potvrzení instance peněženky a potvrzení klíče musí splňovat následující požadavky:|
a) |
Požadavky na formát
|
|
b) |
Požadavky na přenos
|
|
c) |
Požadavky na obsah
|
|
d) |
Požadavky na životní cyklus
|
|
e) |
Požadavky na zneplatnění
|
|
f) |
Požadavky na podpisové algoritmy
|
(1) RFC 7519: JSON Web Token (JWT), květen 2015.
(2) OpenID for Verifiable Credential Issuance v1.0, https://openid.net/specs/openid-4-verifiable-credential-issuance-1_0.html.
(3) ETSI, „Electronic Signatures and Infrastructures (ESI); JAdES digital signatures; Part 3: JAdES levels and baseline profiles“ (Elektronické podpisy a infrastruktury (ESI); Digitální podpisy JAdES; Část 3: Úrovně a základní profily JAdES), ETSI TS 119 472-3, V1.1.1, březen 2026.
(4) Toto tvrzení je definováno v tomto prováděcím nařízen Komise, protože není součástí specifikace OID4VCI.
PŘÍLOHA IV
PŘÍLOHA II
Seznam norem podle článku 8
Platí technické specifikace uvedené v bodech 2 až 6 ETSI TS 119 472-1 V1.2.1 (2026-02). Použijí se s těmito úpravami:
|
1) |
|
|
2) |
|
|
3) |
|
|
4) |
|
|
5) |
|
|
6) |
|
PŘÍLOHA V
PŘÍLOHA III
Technické specifikace podle článku 10
|
— |
Technické specifikace: |
|
— |
bod 4.2.5 normy ETSI TS 119 472-3 V1.1.1 (2026-03). |
PŘÍLOHA VI
Příloha IV se mění takto:
|
1) |
bod 1 se nahrazuje tímto:
|
|
2) |
bod 3 se nahrazuje tímto:
|
PŘÍLOHA VII
PŘÍLOHA VI
Barevná značka důvěry EU pro peněženku digitální identity
PŘÍLOHA VIII
PŘÍLOHA VII
Černobílá značka důvěry EU pro peněženku digitální identity
PŘÍLOHA IX
PŘÍLOHA VIII
Údaje týkající se značky důvěry EU pro peněženku digitální identity
|
Údaje |
Popis |
Kódování |
Stav |
|
TrustMarkResourceURL |
URL grafických zdrojů a zdrojů uživatelských informací značky důvěry EU pro peněženku digitální identity v uživatelském rozhraní peněženky. |
URL |
Povinné |
|
ListOfCertifiedWalletsURL |
URL veřejného seznamu certifikovaných řešení peněženky v EU, jak je stanoveno v prováděcím nařízení Komise (EU) 2025/849 (1). |
URL |
Povinné |
|
ListOfCertifiedWalletsQRCode |
QR kód obsahující informace o ListOfCertifiedWalletsURL. |
ISO-8859-1 Byte mode QR code |
Nepovinné |
|
WalletSolutionInfoPageURL |
URL na informační stránku certifikovaného řešení peněženky v seznamu stránky certifikovaných řešení peněženky z ListOfCertifiedWalletsURL URL doplněné o „?“ a identifikátor řešení peněženky WalletSolutionID. |
URL |
Povinné |
|
WalletSolutionInfoPageQRCode |
QR kód obsahující informace o WalletSolutionInfoPageURL |
ISO-8859-1 Byte mode QR code |
Nepovinné |
|
WalletVerifierToolURL* |
URL směřující na koncový bod nástroje pro ověření peněženky /.well-known/openid-credential-issuer používaný pro vyhledání metadat poskytovatele potvrzení. |
URL |
Nepovinné |
|
(1) Prováděcí nařízení Komise (EU) 2025/849 ze dne 6. května 2025, kterým se stanoví prováděcí pravidla k nařízení Evropského parlamentu a Rady (EU) č. 910/2014, pokud jde o předkládání informací pro seznam certifikovaných evropských peněženek digitální identity Komisi a skupině pro spolupráci (Úř. věst. L, 2025/849, 7.5.2025, ELI: http://data.europa.eu/eli/reg_impl/2025/849/oj). |
|||
PŘÍLOHA X
Příloha II prováděcího nařízení (EU) 2024/2980 se mění takto:
|
1) |
v příloze II oddíle 1 bodě 1 se písmeno i) nahrazuje tímto:
|
|
2) |
v příloze II oddíle 2 bodě 1 se písmeno h) nahrazuje tímto:
|
|
3) |
v příloze II oddíle 3 bodě 1 se písmeno h) nahrazuje tímto:
|
|
4) |
v příloze II oddíle 4 bodě 1 se písmeno g) nahrazuje tímto:
|
|
5) |
v příloze II se doplňuje nový oddíl 5, který zní:
|
PŘÍLOHA XI
PŘÍLOHA I
Protokoly a rozhraní podle článku 4
Technická specifikace ETSI TS 119 472-3 V1.1.1 (2026-03) se použije s následujícími úpravami:
|
1) |
|
|
2) |
|
|
3) |
4.2.4.2 ARF pre-defined PID/EAA reuse policy
|
|
4) |
příloha A se nepoužije. |
PŘÍLOHA XII
PŘÍLOHA II
Technické specifikace podle článku 5
Platí technická specifikace uvedená v příloze C normy ISO/IEC 18013-7:2025.
Technické specifikace v bodech 4.1, 4.2, 5 a 6 normy ETSI TS 119 472-2 V1.2.1 (2026-03) se použijí s následujícími úpravami, včetně vložení nového bodu 4.3:
|
1) |
|
|
2) |
|
|
3) |
|
|
4) |
|
|
5) |
|
|
6) |
|
|
7) |
|
|
8) |
|
|
9) |
|
|
10) |
|
|
11) |
|
|
12) |
|
|
13) |
|
|
14) |
|
|
15) |
|
|
16) |
|
|
17) |
|
|
18) |
|
|
19) |
|
|
20) |
|
ELI: http://data.europa.eu/eli/reg_impl/2026/1731/oj
ISSN 1977-0626 (electronic edition)
Obsah
Tisk
Skrýt přehled
Skrýt názvy