(EU) 2026/1778Prováděcí nařízení Komise (EU) 2026/1778 ze dne 16. července 2026, kterým se stanoví prováděcí opatření pro registr digitálních pasů výrobku zřízený podle nařízení Evropského parlamentu a Rady (EU) 2024/1781

Publikováno: Úř. věst. L 1778, 17.7.2026 Druh předpisu: Prováděcí nařízení
Přijato: 16. července 2026 Autor předpisu:
Platnost od: 6. srpna 2026 Nabývá účinnosti: 6. srpna 2026
Platnost předpisu: Ano Pozbývá platnosti:
 Obsah   Tisk   Export  Skrýt přehled Celkový přehled   Skrýt názvy Zobrazit názvy  

Provádí předpisy

(EU) 2024/1781;

Oblasti

Věcný rejstřík

Předpisy EU

(EU) č. 952/2013; (EU) č. 910/2014; (EU) 2016/679; (EU) 2018/1725; (EU) 2019/1020; (EU) 2019/1024; (EU) 2022/2555; (EU) 2023/1542; (EU) 2024/903; (EU) 2024/3110; (EU) 2025/2509; (EU) 2026/405;
Původní znění předpisu

European flag

Úřední věstník
Evropské unie

CS

Řada L


2026/1778

17.7.2026

PROVÁDĚCÍ NAŘÍZENÍ KOMISE (EU) 2026/1778

ze dne 16. července 2026,

kterým se stanoví prováděcí opatření pro registr digitálních pasů výrobku zřízený podle nařízení Evropského parlamentu a Rady (EU) 2024/1781

(Text s významem pro EHP)

EVROPSKÁ KOMISE,

s ohledem na Smlouvu o fungování Evropské unie,

s ohledem na nařízení Evropského parlamentu a Rady (EU) 2024/1781 ze dne 13. června 2024 o vytvoření rámce pro stanovení požadavků na ekodesign udržitelných výrobků, o změně směrnice (EU) 2020/1828 a nařízení (EU) 2023/1542 a o zrušení směrnice 2009/125/ES (1), a zejména na čl. 13 odst. 5 druhý pododstavec ve spojení s čl. 13 odst. 5 třetím pododstavcem uvedeného nařízení,

vzhledem k těmto důvodům:

(1)

Ustanovení čl. 13 odst. 1 nařízení (EU) 2024/1781 vyžaduje, aby Komise zřídila digitální registr digitálních pasů výrobku (dále jen „registr“), v němž budou bezpečně uloženy alespoň jedinečné identifikátory. Je nezbytné stanovit hlavní složky registru a technické a provozní úlohy a povinnosti hospodářských subjektů uvádějících výrobek na trh nebo do provozu v rámci registru digitálních pasů výrobku, příslušných vnitrostátních orgánů a celních orgánů a Komise. Dále je nezbytné zavést systém protokolů pro zaznamenávání a sledování operací a interakcí prováděných v registru s cílem zajistit odpovědnost všech uživatelů a vymezit odpovědnost za údržbu, provoz a bezpečnost registru. Tato prováděcí opatření rovněž zahrnují pravidla platná pro subjekty hodnotového řetězce, příslušné vnitrostátní orgány a celní orgány a Komisi, pokud jde o používání registru. Příslušné vnitrostátní orgány by měly mít v příslušných případech možnost aktualizovat nebo změnit status digitálního pasu výrobku na základě kontrol provedených v souladu s jejich úkoly podle příslušných právních předpisů Unie a vnitrostátních právních předpisů, které jsou v souladu s právem Unie.

(2)

Registr by měl poskytovat informace o výrobcích, na něž se vztahují akty v přenesené pravomoci přijaté podle nařízení (EU) 2024/1781 v rozsahu, v němž je stanoveno použití digitálního pasu výrobku, a o bateriích podle nařízení Evropského parlamentu a Rady (EU) 2023/1542 (2). Další právní předpisy Unie mohou vyžadovat, aby byly informace o výrobcích uloženy v registru. Tak je tomu již v případě stavebních výrobků spadajících do oblasti působnosti nařízení Evropského parlamentu a Rady (EU) 2024/3110 (3), hraček spadajících do oblasti působnosti nařízení Evropského parlamentu a Rady (EU) 2025/2509 (4) a detergentů a povrchově aktivních látek pro konečné uživatele spadajících do oblasti působnosti nařízení Evropského parlamentu a Rady (EU) 2026/405 (5). Pokud další právní předpisy Unie odkazují na registr zřízený nařízením (EU) 2024/1781, měla by se použít prováděcí opatření stanovená v tomto nařízení. Tím by neměla být dotčena zvláštní pravidla Unie týkající se registru digitálních pasů výrobku, včetně pravidel přijatých prostřednictvím zmocnění k doplnění nebo úpravě jeho požadavků, jako je případ stavebních výrobků v čl. 79 odst. 2 nařízení Evropského parlamentu a Rady (EU) 2024/3110 (6). Je-li registr propojen s jinými informačními systémy, nemělo by toto propojení ohrožovat interoperabilitu těchto systémů.

(3)

Aby byla zajištěna účinnost, bezpečnost a interoperabilita registru, měl by se skládat z těchto prvků: internetové stránky poskytující zabezpečené uživatelské rozhraní; rozhraní pro programování aplikací (API) pro registraci digitálních pasů výrobku; ověřovací platformy pro ověření a potvrzení existence a úplnosti digitálních pasů výrobku; systému identifikace a oprávnění uživatele; systému pro generování jedinečných registračních identifikátorů; složky pro uchovávání jedinečných identifikátorů a zbožových kódů výrobků, které mají být propuštěny do celního režimu „propuštění do volného oběhu“; sémantického úložiště, které slouží jako směrodatný odkaz pro požadavky na sémantický význam, strukturu, vytváření verzí a interoperabilitu údajů digitálního pasu výrobku; systému protokolů zaznamenávajícího příslušné operace. Vzhledem k tomu, že systém digitálních pasů výrobků je založen na decentralizovaném modelu, měl by registr rovněž obsahovat referenční seznam ověřených poskytovatelů služeb souvisejících s digitálním pasem výrobku registrovaných v registru.

(4)

Aby byla zajištěna odpovědnost, měl by být každý hospodářský subjekt a subjekt hodnotového řetězce (jako je poskytovatel služeb souvisejících s digitálním pasem výrobku, subjekty provádějící opravy, renovace, repasování či recyklaci) identifikován prostřednictvím postupu ověřování.

(5)

V případě fyzické osoby jednající jako samostatný obchodník, která musí být usazena v Unii, by měla být její totožnost prokázána prostřednictvím kvalifikovaného elektronického podpisu podpořeného kvalifikovaným certifikátem pro elektronický podpis v souladu s nařízením Evropského parlamentu a Rady (EU) č. 910/2014 (7) nebo prostřednictvím prostředku pro elektronickou identifikaci, který splňuje požadavky uvedeného nařízení na úroveň záruky „vysoká“, nebo prostřednictvím elektronického potvrzení atributů vydaného podle práva Unie, které umožňuje identifikaci hospodářského subjektu. V případě fyzické osoby jednající jako samostatný obchodník, která nemusí být usazena v Unii, by měla být její totožnost prokázána prostřednictvím kvalifikovaného elektronického podpisu podpořeného kvalifikovaným certifikátem pro elektronický podpis v souladu s nařízením (EU) č. 910/2014 nebo prostřednictvím elektronického potvrzení atributů vydaného podle práva Unie, které umožňuje identifikaci hospodářského subjektu.

(6)

V případě právnické osoby, která musí být usazena v Unii, by její totožnost a její usazení měly být ověřeny kvalifikovaným poskytovatelem služeb vytvářejících důvěru prostřednictvím kvalifikované elektronické pečetě podpořené kvalifikovaným certifikátem pro elektronickou pečeť v souladu s nařízením (EU) č. 910/2014 nebo prostřednictvím kvalifikovaného elektronického potvrzení atributů vydaného podle práva Unie, které umožňuje identifikaci a ověření usazení hospodářského subjektu. V případě právnické osoby, která nemusí být usazena v Unii, by její totožnost a v příslušných případech její usazení měly být ověřeny prostřednictvím kvalifikované elektronické pečetě podpořené kvalifikovaným certifikátem pro elektronickou pečeť vydaných kvalifikovaným poskytovatelem služeb vytvářejících důvěru v souladu s nařízením (EU) č. 910/2014 nebo prostřednictvím elektronického potvrzení atributů vydaného podle práva Unie, které umožňuje identifikaci hospodářského subjektu.

(7)

Tímto nařízením by neměly být dotčeny požadavky stanovené v jiných právních předpisech Unie, jež se týkají místa usazení hospodářských subjektů nebo případně subjektů hodnotového řetězce, které uvádějí výrobky na trh nebo do provozu. Pokud se tedy takové požadavky uplatňují, nemělo by používání registru obcházet nebo narušovat jejich uplatňování a registr by měl být provozován způsobem, který je s nimi plně v souladu.

(8)

Po dokončení postupu ověřování by měl být hospodářský subjekt považován za „ověřený hospodářský subjekt“, který je oprávněn vytvořit si uživatelský profil a spravovat přístupová práva pro další uživatele jednající jménem téhož hospodářského subjektu, registrovat nové digitální pasy výrobků v registru a měnit stávající registrace. Pouze hospodářský subjekt se statusem „ověřený“ by měl mít možnost registrovat digitální pasy výrobků v registru a provádět opravy stávajících registrací v zájmu integrity a přesnosti údajů. V registru by mělo být uvedeno, zda je registrace ověřeného hospodářského subjektu platná. Jednotný postup ověřování by měl hospodářskému subjektu poskytnout status „ověřený“ až do vypršení platnosti jejich prostředků pro elektronickou identifikaci, v žádném případě však ne déle než po dobu tří let. Pokud hospodářský subjekt tento postup po uplynutí tříleté lhůty nezopakuje nebo pokud platnost jeho identifikačních prostředků vyprší, neměl by již být považován za „ověřený hospodářský subjekt“. Ztratí tak možnost registrovat nové digitální pasy výrobku nebo měnit jakékoli údaje v registru.

(9)

Aby subjekty hodnotového řetězce (subjekty provádějící opravy, renovace, repasování nebo jiné subjekty) získaly přístup do registru, budou muset projít postupem ověřování podrobně popsaným v článku 5. Přístup do registru digitálních pasů výrobku proto mají mít pouze subjekty, které získaly status „ověřený“. Jejich úloha (jako subjekt provádějící opravy, recyklaci či repasování nebo jiné) a veškeré úkony, které provádějí v registru, by měly být stanoveny v aktech v přenesené pravomoci přijatých podle nařízení (EU) 2024/1781 nebo podle jiných právních předpisů Unie.

(10)

Hospodářské subjekty nebo subjekty hodnotového řetězce, které neprošly ověřením totožnosti před uplynutím lhůty stanovené v tomto nařízení, by měly mít možnost předat své registrované digitální pasy výrobku ověřenému hospodářskému subjektu nebo případně ověřenému subjektu hodnotového řetězce, který by měl převzít povinnosti související s těmito digitálními pasy výrobku. Možnost tohoto převodu může mít rovněž jakýkoli ověřený hospodářský subjekt nebo ověřený subjekt hodnotového řetězce v případě organizačních změn, jako je sloučení, rozdělení nebo prodej celého subjektu nebo jeho částí, ukončení činností nebo jiné okolnosti.

(11)

Aby bylo zajištěno řádné fungování registru a odpovědnost uživatelů, měla by být stanovena pravidla pro správu údajů z uživatelského profilu ověřených hospodářských subjektů a ověřených subjektů hodnotového řetězce. Za tímto účelem by měl mít každý ověřený hospodářský subjekt a ověřený subjekt hodnotového řetězce vždy alespoň jednu osobu propojenou s účtem v registru, která údaje z profilu zpracovává. To zahrnuje mimo jiné: udělování přístupových práv dalším uživatelům, je-li to proveditelné, změny a čtení stávajících registrací a registrace nových digitálních pasů výrobku. Touto osobou může být rovněž osoba, která v registru zaregistruje ověřený hospodářský subjekt nebo ověřený subjekt hodnotového řetězce. Ověřený hospodářský subjekt a ověřený subjekt hodnotového řetězce by měly v registru vést přesné, úplné a aktuální záznamy a zajistit, aby všechny poskytnuté informace byly správné, včetně veškerých změn týkajících se jeho právního zástupce. Hospodářský subjekt a subjekty hodnotového řetězce by měly být rovněž odpovědné za řízení postupu elektronického ověřování totožnosti v registru. Registr by neměl bránit žádnému zákonnému převodu vlastnictví registrací digitálních pasů výrobků na jakýkoli jiný ověřený hospodářský subjekt nebo ověřený subjekt hodnotového řetězce bez ohledu na jejich vlastní status ověřování totožnosti. Pokud je registr digitálních pasů výrobku integrován s již zavedenými systémy EU (jako je Evropský registr výrobků s energetickým označením („EPREL“)), které používají stejnou úroveň ověřování pro hospodářské subjekty nebo případně pro ověřené subjekty hodnotového řetězce, mělo by se zabránit dvojímu ověřování.

(12)

Příslušné vnitrostátní orgány, jako jsou orgány dozoru nad trhem, a celní orgány by měly mít přístup do registru za účelem plnění svých povinností na základě svých přístupových práv stanovených v příslušných unijních a vnitrostátních právních předpisech v souladu s právem Unie. V zájmu zefektivnění správy přístupu a zajištění odpovědnosti by měl každý členský stát určit jediného národního správce jako hlavní kontaktní místo s Komisí pro správu přístupových práv pro daný členský stát a dohled nad nimi. Určený národní správce by měl jednat jako ústřední orgán odpovědný za správu přístupových práv pro všechny příslušné vnitrostátní orgány v daném členském státě, aby bylo zajištěno, že přístupová práva do registru budou přidělena pouze příslušným orgánům. Úloha určených národních správců nezahrnuje plnění povinností stanovených v článku 22 pro členský stát. Členské státy by měly sdělit Komisi jméno a kontaktní údaje svého určeného národního správce a oznámit Komisi veškeré změny těchto informací. Aby byla zajištěna bezpečnost, integrita a důvěrnost údajů, mělo by být přenesení přístupových práv prováděno na plnou odpovědnost členského státu s přihlédnutím ke zvláštním potřebám jeho orgánů.

(13)

Komise by při správě registru v souladu s čl. 13 odst. 1 nařízení (EU) 2024/1781 měla zajistit, aby byly osobní údaje zpracovávány v souladu s nejvyššími standardy ochrany údajů podle nařízení Evropského parlamentu a Rady (EU) 2018/1725 (8). Komise by proto měla být považována za „správce“ registru ve smyslu čl. 3 bodu 8 uvedeného nařízení. Osobní údaje by měly být zpracovávány pouze pro účely správy a provozu registru. Tyto informace by měly být chráněny proti neoprávněnému přístupu, použití nebo sdílení. Tyto údaje by měly být uchovávány pouze po nezbytnou dobu a měly by být vymazány, pokud jsou uživatelské účty odstraněny nebo je přístup k nim zrušen. Pokud však úkony uživatele v registru vyžadují uchovávání údajů pro účely auditu nebo sledovatelnosti podle práva Unie, měly by být tyto údaje odpovídajícím způsobem uchovávány.

(14)

Registraci digitálního pasu výrobku v registru by měl hospodářský subjekt provést na úrovni podrobnosti stanovené v platných právních předpisech Unie, konkrétně na úrovni modelu, šarže nebo položky. Aby byla zajištěna plná funkčnost registru, zejména pro příslušné vnitrostátní orgány a celní orgány, pokud je digitální pas výrobku vytvořen na úrovni položky, měly by být v registru spolu s tímto digitálním pasem výrobku registrovány i odpovídající identifikátor šarže a identifikační značka modelu, pokud návrh šarže a modelu pro dotčený výrobek existuje. U výrobků, které jsou svou povahou jedinečné, včetně ručně vyráběného zboží, se žádné identifikátory šarže ani identifikační značky modelu nevyžadují. Stejné pravidlo platí pro digitální pasy výrobku vydávané na úrovni šarže, u nichž se při registraci vyžaduje identifikační značka modelu. V této souvislosti by identifikátor šarže a identifikační značka modelu měly představovat seskupení dotčeného výrobku na vyšší úrovni. Tyto identifikátory a identifikační značky by měl vydávat hospodářský subjekt, aby příslušné vnitrostátní orgány mohly vysledovat výrobky náležející ke konkrétní šarži nebo modelu registrovaným v registru digitálních pasů výrobku. Pokud se na stejný výrobek vztahuje několik pravidel Unie vyžadujících registraci jeho digitálního pasu výrobku na různých úrovních podrobnosti (model, šarže nebo položka), měl by být digitální pas výrobku registrován na nejpodrobnější z těchto úrovní.

(15)

Registrace by měla být prováděna pomocí zabezpečeného uživatelského rozhraní registru poskytnutého Komisí nebo prostřednictvím rozhraní API zřízeného za tímto účelem. Po úspěšné validaci registrace digitálního pasu výrobku je v registru vygenerován a uložen jedinečný registrační identifikátor, který je v souladu s článkem 8 automaticky sdělen subjektu, jenž digitální pas výrobku zaregistruje, pomocí stejné služby, kterou tento subjekt použil k nahrání údajů digitálního pasu výrobku.

(16)

Aby se zajistilo, že budou registrovány pouze úplné a platné digitální pasy výrobku, měla by Komise jako vlastník a správce registru v souladu s čl. 13 odst. 1 nařízení (EU) 2024/1781 provést automatické ověření předložených údajů. Měla by ověřit alespoň strukturu údajů a úroveň podrobnosti (model, šarže nebo položka) digitálního pasu výrobku pro daný příslušný výrobek v souladu s platnými pravidly Unie. V příslušných případech by měly být ověřeny také zbožové kódy výrobků a odkaz na zálohu hostovanou poskytovatelem služeb souvisejících s digitálním pasem výrobku. Ověřování věcné správnosti zaznamenaných údajů zůstává podle platných pravidel Unie úkolem orgánů dozoru nad trhem. Automatizovaná ověřování by tudíž neměla být považována za důkaz souladu s požadavky pravidel Unie vztahujících se na daný výrobek, včetně pravidel dozoru nad trhem.

(17)

Pokud je digitální pas výrobku registrován v registru, je hospodářský subjekt nebo případně třetí strana jednající jménem hospodářského subjektu oprávněna požádat registr o doklad o registraci. Tato žádost se může vztahovat na jeden nebo více digitálních pasů výrobků, za něž je hospodářský subjekt odpovědný. Doklad o registraci by měl sloužit jako důkaz pro třetí strany o tom, že konkrétní digitální pas výrobku byl řádně zaregistrován. Měl by být vytvořen jako zabezpečený elektronický dokument, který si lze z registru stáhnout. Tento doklad by měl být k dispozici po dobu 90 kalendářních dnů od data jeho vytvoření s možností opětovného vygenerování v případě potřeby.

(18)

Aby byla zajištěna správnost a přesnost údajů v registru, měl by registr podporovat vytváření verzí registrovaných údajů. Každá nová verze digitálního pasu výrobku by měla být spojena s původním registračním identifikátorem a každá aktualizace by měla být opatřena časovým razítkem. Pro účely bezpečného nakládání s údaji by všechny prováděné operace měly být rovněž zaznamenány v registru. V případech, kdy právo Unie nestanoví, jak dlouho musí být digitální pas výrobku k dispozici, registr automaticky vymaže údaje o registraci digitálního pasu výrobku deset let po registraci v souladu s pravidly stanovenými ve sdělení Komise „Modrá příručka“ k provádění pravidel EU pro výrobky 2022 (9). Pokud právo Unie stanoví konkrétní dobu trvání, budou údaje uchovávány v registru po tuto konkrétní dobu.

(19)

Aby byla zajištěna sémantická interoperabilita digitálních pasů výrobku a technické fungování registru, mělo by být zřízeno sémantické úložiště. To bude vyvíjejícím se souborem datových modelů a sémantických definic, který se bude postupně rozšiřovat s tím, jak budou začleňovány další skupiny výrobků. Všechny údaje obsažené v digitálním pasu výrobku musí být strukturovány v souladu se společnými datovými modely a sémantickými definicemi zveřejněnými v sémantickém úložišti registru. Tento rámec by měl zůstat flexibilní a rozšířitelný, aby se dokázal přizpůsobit veškerým budoucím změnám požadavků na údaje týkající se zahrnutí výrobku do digitálního pasu výrobku. Komise se snaží zajistit, aby sémantické úložiště bylo technicky schopno zveřejňovat sémantické specifikace a vyměňovat si je s jinými úložišti na úrovni Unie, včetně úložišť spravovaných orgány a institucemi Unie.

(20)

Aby bylo možné sémantické definice a datové struktury číst, vyhledávat a porovnávat, mělo by sémantické úložiště zahrnovat vyhledávací službu. Komise by měla zajistit, aby byl obsah sémantického úložiště vždy přístupný prostřednictvím veřejně zdokumentovaných rozhraní API, s výjimkou období nezbytné údržby nebo dočasného pozastavení služby v souladu s článkem 15. Rozhraní API by měla podporovat společné datové formáty s cílem usnadnit automatizované používání externími systémy. Přístup k sémantickému úložišti a jeho rozhraním API a jejich používání by měly být bezplatné.

(21)

Aby byla zajištěna odpovídající podpora uživatelů, měla by Komise zřídit asistenční službu, která by v případě potřeby poskytovala technickou podporu všem uživatelům registru. Asistenční služba by měla fungovat po celý rok v běžné pracovní době. Další podrobnosti, včetně provozních postupů, by měly být k dispozici na internetových stránkách Komise.

(22)

Aby byla zajištěna integrita, bezpečnost a transparentnost registru, měla by Komise udržovat spolehlivý a automatizovaný systém protokolů zaznamenávající všechny činnosti v rámci registru. Jako součást systému protokolů by měly být vytvářeny komplexní auditní stopy. Za tímto účelem a s cílem sledovat všechny úkony prováděné v registru, aby byla zajištěna odpovědnost všech uživatelů, by měly být uchovávány protokoly o úspěšných i neúspěšných pokusech o přístup, jakož i o změnách a správních úkonech.

(23)

Doba uchovávání protokolů by měla být úměrná jejich účelu. Zatímco protokoly týkající se změn údajů by měly být uchovávány po dobu registrace, aby se podpořilo dlouhodobé ověřování, vyšetřování incidentů a dodržování právních závazků, protokoly o pokusech o autentizaci je třeba uchovávat po kratší dobu, aby se vyvážily potřeby týkající se bezpečnosti se zásadami minimalizace údajů. Protokoly o administrativních operacích a výměně údajů se uchovávají v průměru po dobu pěti let.

(24)

Přístup příslušných vnitrostátních orgánů a celních orgánů k protokolům za účelem vedení vyšetřování nebo provádění bezpečnostních auditů nebo v případě incidentů má zásadní význam pro účinnou spolupráci a prosazování práva. Tento přístup by měl být poskytnut způsobem, který respektuje důvěrnost a integritu protokolů a zároveň umožňuje včasné a důkladné vedení vyšetřování nebo auditů.

(25)

Vzhledem k citlivé povaze údajů v protokolech, které mohou zahrnovat osobní nebo důvěrné informace, by Komise měla zavést vhodná technická a organizační opatření na ochranu protokolů před neoprávněným přístupem nebo nezákonným zpracováním, náhodnou ztrátou, zničením nebo poškozením. Tato opatření by měla zaručit kontinuitu a důvěrnost protokolů a zajistit jejich integritu a spolehlivost jako důkazů. Za osvědčené postupy pro plnění těchto povinností by mělo být považováno používání šifrování, kontrol přístupu a pravidelných kontrol integrity.

(26)

Aby se usnadnilo účinné a účelné využívání registru, měla by Komise poskytovat jasné, přístupné a aktuální pokyny, jakož i návody k registračním postupům a správě údajů. Zpřístupnění těchto zdrojů prostřednictvím internetových stránek Komise zajistí, aby byli všichni uživatelé, bez ohledu na své technické odborné znalosti, schopni plnit své povinnosti. Tyto pokyny mají zásadní význam pro minimalizaci chyb, omezení administrativní zátěže a podporu jednotného uplatňování požadavků na registraci v celé Unii.

(27)

Základním požadavkem pro řádné fungování registru je jeho nepřetržitá dostupnost, neboť výpadky by mohly narušit činnosti vedoucí k dodržování předpisů, dozor nad trhem, celní kontroly a volný pohyb zboží a služeb na vnitřním trhu. Plánovaná údržba, jako jsou aktualizace softwaru, bezpečnostní opravy nebo aktualizace systému, však může příležitostně vyžádat dočasnou nedostupnost. Aby se důsledky výpadků omezily, měla by Komise tato období předem oznamovat na veřejně přístupných internetových stránkách, aby se uživatelé mohli odpovídajícím způsobem připravit. Kromě toho může Komise za výjimečných okolností, jako jsou poruchy systému, kybernetické útoky nebo naléhavé bezpečnostní hrozby, pozastavit přístup do registru bez předchozího oznámení, aby se zabránilo porušení zabezpečení údajů, neoprávněnému přístupu nebo dalším škodám. Tato opatření jsou odůvodněna prvořadou potřebou chránit integritu a bezpečnost registru a údajů v něm obsažených. V případě takového pozastavení by Komise měla urychleně jednat, aby obnovila běžný provoz, a je-li to proveditelné, co nejdříve uživatele o pozastavení a očekávané době jeho trvání informovat. Aby byla zajištěna odpovědnost a umožněn přístup orgánů dozoru nad trhem a celních orgánů, měla by Komise zdokumentovat dobu trvání a načasování veškerých odstávek a uchovávat tyto záznamy po dobu nejméně pěti let.

(28)

Registr by měl fungovat v souladu s přísnými bezpečnostními normami na ochranu integrity, důvěrnosti a dostupnosti svých údajů. Komise by proto měla vypracovat plán bezpečnosti IT, který bude zahrnovat posouzení rizik v oblasti kybernetické bezpečnosti a dalších rizik souvisejících s IT, provádět technické audity a namátkové kontroly s cílem ověřit soulad a identifikovat zranitelná místa, aby se zajistila odolnost systému vůči kybernetickým hrozbám. Komise by měla zajistit, aby všechny bezpečnostní události, které zahrnují mimo jiné neoprávněný přístup, neoprávněné zpracování, porušení zabezpečení údajů a selhání logiky provádění, byly zaznamenány v souladu s normami bezpečnosti informačních technologií uplatňovanými Komisí. Kromě toho by měl registr, jakmile budou příslušné služby dostupné na trhu Unie, splňovat odpovídající úroveň suverenity na základě Rámce cloudové suverenity (10).

(29)

Komise by měla být schopna provést nezbytné kroky, pokud má podezření na podvodnou činnost v registru, která může zahrnovat nepatřičné stahování informací. Uživatelé mají povinnost Komisi a případně dotčené vnitrostátní orgány neprodleně informovat v případě podezření na škodlivé chování.

(30)

Zpracování osobních údajů v registru je nezbytné podle nařízení (EU) 2024/1781, včetně ověřování digitálních pasů výrobků, dozoru nad trhem a celních kontrol. Aby byla zajištěna pravost a integrita údajů a chráněna práva subjektů údajů, měl by registr zpracovávat osobní údaje, které jsou v něm uloženy, jako jsou jména, kontaktní údaje a přihlašovací údaje, v souladu s nařízením (EU) 2018/1725.

(31)

Hospodářský subjekt by měl být odpovědný za zadávání přesných a úplných informací do registru. Vzhledem k potenciálním rizikům spojeným s neoprávněným přístupem do registru, jako je změna údajů, by měl být hospodářský subjekt povinen zavést odpovídající technická a organizační bezpečnostní opatření na ochranu svých systémů IT, zejména přihlašovacích údajů používaných pro přístup do registru. Hospodářský subjekt by měl být odpovědný i v případě, že je k registraci digitálního pasu výrobku jeho jménem oprávněna třetí strana.

(32)

Komise, která má být vlastníkem a správcem registru, by měla být odpovědná za celkovou správu registru po dobu jeho životního cyklu, včetně jeho vývoje, dostupnosti, monitorování, aktualizace, údržby a hostování. To mimo jiné znamená, že Komise má do registru přístup. Komise by rovněž měla mít přístup do registru za účelem získání informací, které jsou nezbytné pro provádění opatření požadovaných podle jiných legislativních aktů EU, a to i pro účely dozoru nad trhem, ochrany spotřebitele a dodržování celních předpisů.

(33)

Měla by být rovněž odpovědná za zajištění toho, aby údaje uložené v registru byly zpracovávány bezpečně a v souladu s právem Unie, včetně pravidel pro ochranu údajů.

(34)

Členské státy musí být schopny s registrem interagovat, aby mohly účinně vykonávat svůj dozor nad trhem, celní kontroly a další úkoly stanovené na vnitrostátní úrovni nebo podle práva Unie. Členské státy by měly být odpovědné za zajištění vývoje, údržby a bezpečnosti vnitrostátních složek, které používají pro přístup do systému, jako jsou vnitrostátní registry nebo informační systémy. Aby byla zajištěna odpovídající ochrana osobních údajů v souladu s nařízením Evropského parlamentu a Rady (EU) 2016/679 (11), měly by být členské státy považovány za správce ve smyslu čl. 4 bodu 7 uvedeného nařízení, pokud zpracovávají osobní údaje pro účely stanovené právem Unie. Členské státy jsou oprávněny zpracovávat údaje získané z registru v souladu s právem Unie.

(35)

Opatření stanovená tímto nařízením jsou v souladu se stanoviskem výboru zřízeného podle článku 73 nařízení (EU) 2024/1781,

PŘIJALA TOTO NAŘÍZENÍ:

Článek 1

Předmět a oblast působnosti

1.   Toto nařízení stanoví prováděcí opatření pro fungování registru digitálních pasů výrobku zřízeného v souladu s článkem 13 nařízení (EU) 2024/1781, včetně pravidel, která se vztahují na hospodářské subjekty, jež uvádějí na trh nebo do provozu některý z následujících výrobků, a která vyžadují existenci digitálního pasu výrobku a jeho registraci v registru:

a)

výrobky, na něž se vztahují akty v přenesené pravomoci přijaté podle článku 4 nařízení (EU) 2024/1781;

b)

baterie, na které se vztahuje článek 77 nařízení (EU) 2023/1542;

c)

stavební výrobky, na které se vztahuje článek 76 nařízení (EU) 2024/3110;

d)

hračky, na které se vztahuje článek 19 nařízení (EU) 2025/2509;

e)

detergenty a povrchově aktivní látky pro konečného uživatele, na které se vztahuje článek 21 nařízení (EU) 2026/405;

f)

jakékoli jiné výrobky, na které se vztahují právní předpisy Unie vyžadující digitální pas výrobku a jeho registraci v registru zřízeném podle článku 13 nařízení (EU) 2024/1781.

2.   Tato prováděcí opatření zahrnují rovněž pravidla upravující používání registru subjekty hodnotového řetězce, příslušnými vnitrostátními orgány, celními orgány a Komisí. Prováděcí opatření a pravidla uvedená v odstavci 1 tohoto článku se týkají:

a)

správy přístupu do registru;

b)

postupu ověřování, který umožňuje ověření hospodářských subjektů a subjektů hodnotového řetězce;

c)

technického uspořádání registru, včetně sémantického úložiště, systému protokolů týkajícího se modelů výměny údajů a řízení vydávání softwaru;

d)

procesu registrace a uchovávání jedinečných identifikátorů;

e)

postupu registrace a uchovávání zbožových kódů výrobků, které mají být propuštěny do celního režimu „propuštění do volného oběhu“;

f)

požadavků na případnou registraci týkajících se úrovně podrobnosti digitálního pasu výrobku: model, šarže, položka;

g)

statusů týkajících se údajů z registrovaných digitálních pasů výrobku;

h)

údajů, které umožní sledovatelnost výrobků v rámci jejich příslušné skupiny výrobků napříč úrovněmi podrobnosti uvedenými v čl. 8 odst. 2, které se vztahují na jejich digitální pas výrobku;

i)

aktualizace a výmazu registračních údajů;

j)

zpracování osobních údajů;

k)

opatření zaměřených na prevenci, odhalování a řešení jakéhokoli nepatřičného nebo podvodného používání registru;

l)

technických auditů;

m)

zajištění dostupnosti registru a údajů v něm obsažených.

Článek 2

Definice

Pro účely tohoto nařízení se použijí tyto definice:

1)

„registrem digitálních pasů výrobku“ nebo „registrem“ se rozumí informační systém zřízený a spravovaný Komisí v souladu s článkem 13 nařízení (EU) 2024/1781;

2)

„přihlašovacími údaji“ se rozumí soubor jedinečných identifikátorů, jako je uživatelské jméno a heslo, které uživateli umožňují ověřit jeho totožnost za účelem autentizace v registru;

3)

„autentizačním tokenem“ se rozumí token, který bezpečně přenáší informace o úspěšné autentizaci a používá se k prokázání autentizovaných relací nebo přístupu na základě přenesených práv mezi aplikacemi a informačním systémem digitálních pasů výrobku;

4)

„postupem ověřování totožnosti“ se rozumí proces, při němž fyzická nebo právnická osoba poskytne důkaz své totožnosti a případně svého usazení;

5)

„ověřeným hospodářským subjektem“ se rozumí hospodářský subjekt, který úspěšně dokončil postup ověřování totožnosti v registru v souladu s článkem 4;

6)

„subjektem hodnotového řetězce“ se rozumí fyzická nebo právnická osoba jiná než hospodářský subjekt, která vykonává činnosti v hodnotovém řetězci výrobku vyžadujícího digitální pas výrobku a jeho registraci v registru, jako jsou subjekty provádějící opravy, renovace, repasování či recyklaci;

7)

„ověřeným subjektem hodnotového řetězce“ se rozumí subjekt hodnotového řetězce, který úspěšně dokončil postup ověřování totožnosti v registru v souladu s článkem 5;

8)

„sémantickým úložištěm“ se rozumí soubor datových modelů a sémantických definic, které jsou tvořeny strukturovaným a logicky vzájemně propojeným souborem pojmů a jejich významů upřesňujících základní prvky digitálního pasu výrobku, definice názvů nebo slovníků, datové prvky a ontologii související s konkrétními údaji s cílem zajistit společné porozumění mezi všemi uživateli a vícejazyčný výklad používaný pro ověřování digitálního pasu výrobku a pro propojení registračních údajů s digitálními pasy výrobku;

9)

„sémantickou interoperabilitou“ se rozumí schopnost informačních systémů a organizací, které je podporují, vyměňovat si údaje tak, aby význam vyměňovaných informací byl vzájemně srozumitelný a jednoznačně interpretovatelný všemi stranami bez ohledu na základní technologii nebo jurisdikci;

10)

„řízeným slovníkem“ se rozumí strukturovaný a autoritativní soubor standardizovaných pojmů s definovanými významy, který má zajistit jednotnou reprezentaci atributů údajů ve všech digitálních pasech výrobku;

11)

„sémantickou specifikací“ se rozumí jakýkoli artefakt zveřejněný v sémantickém úložišti, včetně ontologií, datových modelů, řízených slovníků a seznamů kódů, spolu s jejich metadaty verzí a informacemi o původu;

12)

„sémantickou shodou“ se rozumí míra, do jaké jsou údaje obsažené v digitálním pasu výrobku v souladu s použitelnými sémantickými specifikacemi v tom smyslu, že:

a)

jsou přítomny všechny datové prvky požadované podle aktů v přenesené pravomoci přijatých podle článku 4 nařízení (EU) 2024/1781 nebo podle jiných právních předpisů Unie;

b)

povinné (požadované a definované) i nepovinné (nepožadované, ale definované) datové prvky definované v aktech v přenesené pravomoci přijatých podle článku 4 nařízení (EU) 2024/1781 nebo podle jiných právních předpisů Unie jsou v souladu s platnými požadavky, které se týkají např. struktury, formátu, typu hodnoty, řízeného slovníku a pravidel použitelnosti, a

c)

tyto datové prvky mohou být konzistentně interpretovány jinými systémy prostřednictvím odkazu na příslušné sémantické úložiště;

13)

„datovým modelem“ se rozumí strukturovaný rámec, který organizuje prvky dat, standardizuje strukturu, určuje, jak spolu souvisejí, a identifikuje entity, jejich atributy a vztah mezi těmito entitami;

14)

„systémem protokolů“ se rozumí automatizovaný systém, který zaznamenává a uchovává informace o všech operacích a interakcích prováděných v registru;

15)

„modelem výměny údajů“ se rozumí strukturovaný rámec, jehož prostřednictvím mohou být údaje vyměňovány mezi různými systémy a platformami;

16)

„hašem verze digitálního pasu výrobku“ se rozumí výstup vytvořený z příslušných elektronických dat pomocí kryptografického algoritmu z příslušné verze digitálního pasu výrobku;

17)

„masivním stahováním dat“ se rozumí získávání mimořádně velkého nebo složitého souboru dat – obvykle v rozsahu od terabytů po petabyty –, které přesahuje možnosti zpracování nebo ukládání, jimiž disponují konvenční nástroje nebo jedno lokální zařízení, nebo které narušuje monitorovací ochranná opatření.

Použijí se definice pojmů „výrobek“, „skupina výrobků“, „digitální pas výrobku“, „poskytovatel služeb souvisejících s digitálním pasem výrobku“, „uvedení na trh“, „uvedení do provozu“ a „hospodářský subjekt“ stanovené v čl. 2 bodech 1, 5, 28, 32, 40, 41 a 46 nařízení (EU) 2024/1781.

Pro účely tohoto nařízení zahrnuje „digitální pas výrobku“ pas baterie zavedený článkem 77 nařízení (EU) 2023/1542.

Použijí se definice pojmů „autentizace“, „kvalifikovaný elektronický podpis“, „kvalifikovaný poskytovatel služeb vytvářejících důvěru“, „kvalifikovaná elektronická pečeť“, „kvalifikovaný certifikát pro elektronickou pečeť“ a „elektronické časové razítko“ stanovené v čl. 3 bodech 5, 12, 20, 27, 30 a 33 nařízení (EU) č. 910/2014.

Použije se definice pojmu „strojově čitelný formát“ obsažená v čl. 2 bodě 13 směrnice Evropského parlamentu a Rady (EU) 2019/1024 (12).

Použije se definice pojmu „zpracování“ obsažená v čl. 3 bodě 3 nařízení Evropského parlamentu a Rady (EU) 2018/1725 (13).

Použije se definice pojmu „incident“ obsažená v čl. 6 bodě 6 směrnice Evropského parlamentu a Rady (EU) 2022/2555 (14).

Použije se definice pojmu „správce“ obsažená v čl. 3 bodě 8 nařízení (EU) 2018/1725.

Použijí se definice pojmů „dozor nad trhem“, „orgán dozoru nad trhem“ a „propuštění do volného oběhu“ obsažené v čl. 3 bodech 3, 4 a 25 nařízení Evropského parlamentu a Rady (EU) 2019/1020 (15).

Použijí se definice pojmů „celní orgány“ a „celní kontroly“ obsažené v čl. 5 bodech 1 a 3 nařízení (EU) č. 952/2013.

Článek 3

Struktura registru

Registr se skládá z:

a)

internetové stránky poskytující zabezpečené uživatelské rozhraní pro přístup hospodářských subjektů, subjektů hodnotového řetězce, příslušných vnitrostátních orgánů a celních orgánů do registru;

b)

rozhraní API pro registraci digitálního pasu výrobku a přijímání informací z registru;

c)

ověřovací platformy pro potvrzení a ověření existence a úplnosti digitálních pasů výrobku;

d)

režimu pro generování jedinečných registračních identifikátorů;

e)

složky pro uchovávání alespoň jedinečných identifikátorů a zbožových kódů pro výrobky, které mají být propuštěny do celního režimu „propuštění do volného oběhu“;

f)

seznamu ověřených poskytovatelů služeb souvisejících s digitálním pasem výrobku registrovaných v registru;

g)

sémantického úložiště;

h)

systému protokolů;

i)

systémů identifikace a oprávnění uživatele.

Článek 4

Požadavky na ověřování pro hospodářské subjekty

1.   Hospodářské subjekty, které jsou fyzickými osobami jednajícími jako samostatní obchodníci, se považují za „ověřené hospodářské subjekty“, je-li splněna jedna z těchto podmínek:

a)

pokud musí být usazeny v Unii, předloží důkaz své totožnosti prostřednictvím kvalifikovaného elektronického podpisu podpořeného kvalifikovaným certifikátem pro elektronické podpisy v souladu s nařízením (EU) č. 910/2014; nebo předloží důkaz své totožnosti prostřednictvím prostředku pro elektronickou identifikaci, který splňuje požadavky nařízení (EU) č. 910/2014 na úroveň záruky „vysoká“, nebo elektronického potvrzení atributů vydaného podle práva Unie, které umožňuje identifikaci hospodářského subjektu;

b)

pokud nemusí být usazeny v Unii, předloží důkaz své totožnosti prostřednictvím kvalifikovaného elektronického podpisu podpořeného kvalifikovaným certifikátem pro elektronické podpisy v souladu s nařízením (EU) č. 910/2014 nebo prostřednictvím elektronického potvrzením atributů vydaného podle práva Unie, které umožňuje identifikaci hospodářského subjektu.

2.   Hospodářské subjekty jednající jako právnické osoby se považují za „ověřené hospodářské subjekty“, je-li splněna jedna z těchto podmínek:

a)

pokud musí být usazeny v Unii, předloží důkaz své totožnosti a svého usazení prostřednictvím kvalifikované elektronické pečetě podpořené kvalifikovaným certifikátem pro elektronickou pečeť vydaným kvalifikovaným poskytovatelem služeb vytvářejících důvěru podle nařízení (EU) č. 910/2014; nebo po předložení důkazu své totožnosti a svého usazení prostřednictvím kvalifikovaného elektronického potvrzení atributů vydaného podle práva Unie, které umožňuje identifikaci hospodářského subjektu;

b)

pokud nemusí být usazeny v Unii, předloží důkaz své totožnosti a v příslušných případech svého usazení prostřednictvím kvalifikované elektronické pečetě podpořené kvalifikovaným certifikátem pro elektronickou pečeť vydaným kvalifikovaným poskytovatelem služeb vytvářejících důvěru v souladu s nařízením (EU) č. 910/2014 nebo prostřednictvím elektronického potvrzení atributů vydaného podle práva Unie, které umožňuje identifikaci hospodářského subjektu.

3.   Aniž jsou dotčeny jiné právní předpisy Unie, přístup do registru digitálních pasů výrobku se udělí ověřeným hospodářským subjektům pro účely registrace digitálních pasů výrobku.

4.   Hospodářským subjektům náleží status ověřených hospodářských subjektů, dokud nevyprší platnost jejich prostředků pro elektronickou identifikaci, a v žádném případě ne déle než tři roky ode dne ověření v souladu s odstavcem 1 nebo 2. Po vypršení platnosti těchto prostředků nebo uplynutí tříletého období, podle toho, co nastane dříve, již hospodářské subjekty nemohou registrovat nové digitální pasy výrobku v registru ani měnit údaje uvedené v článku 8. Mohou tak učinit pouze poté, co úspěšně zopakují postup ověřování totožnosti v souladu s odstavcem 1 nebo 2. Status digitálního pasu výrobku v registru se odpovídajícím způsobem aktualizuje.

5.   Aniž je dotčen odstavec 4, pokud je registr digitálních pasů výrobku integrován s jiným informačním systémem Unie s rovnocenným nebo totožným postupem ověřování totožnosti, nemusí hospodářský subjekt, který je v uvedeném informačním systému již registrován, podstoupit nový postup ověřování totožnosti v registru digitálních pasů výrobku.

Článek 5

Požadavky na ověřování pro subjekty hodnotového řetězce

1.   Subjekt hodnotového řetězce, který je fyzickou osobou jednající jako samostatný obchodník, získá v registru ověřený status, je-li splněna jedna z těchto dvou podmínek:

a)

pokud musí být usazen v Unii, předloží důkaz své totožnosti prostřednictvím kvalifikovaného elektronického podpisu podpořeného kvalifikovaným certifikátem pro elektronické podpisy v souladu s nařízením (EU) č. 910/2014; nebo předloží důkaz své totožnosti prostřednictvím prostředku pro elektronickou identifikaci, který splňuje požadavky nařízení (EU) č. 910/2014 na úroveň záruky „vysoká“, nebo prostřednictvím elektronického potvrzení atributů vydaného podle práva Unie, které umožňuje identifikaci subjektu hodnotového řetězce;

b)

pokud nemusí být usazen v Unii, předloží důkaz své totožnosti prostřednictvím kvalifikovaného elektronického podpisu podpořeného kvalifikovaným certifikátem pro elektronické podpisy v souladu s nařízením (EU) č. 910/2014 nebo prostřednictvím elektronického potvrzení atributů vydaného podle práva Unie, které umožňuje identifikaci subjektu hodnotového řetězce.

2.   Subjekt hodnotového řetězce jednající jako právnická osoba získá v registru ověřený status, je-li splněna jedna z těchto podmínek:

a)

pokud musí být usazen v Unii, předloží důkaz své totožnosti a svého usazení prostřednictvím kvalifikované elektronické pečetě podpořené kvalifikovaným certifikátem pro elektronickou pečeť vydaným kvalifikovaným poskytovatelem služeb vytvářejících důvěru podle nařízení (EU) č. 910/2014; nebo předloží důkaz své totožnosti a svého usazení prostřednictvím kvalifikovaného elektronického potvrzení atributů vydaného podle práva Unie, které umožňuje identifikaci subjektu hodnotového řetězce;

b)

pokud nemusí být usazen v Unii, předloží důkaz své totožnosti a v příslušných případech svého usazení prostřednictvím kvalifikované elektronické pečetě podpořené kvalifikovaným certifikátem pro elektronickou pečeť vydaným kvalifikovaným poskytovatelem služeb vytvářejících důvěru v souladu s nařízením (EU) č. 910/2014 nebo prostřednictvím elektronického potvrzení atributů vydaného podle práva Unie, které umožňuje identifikaci subjektu hodnotového řetězce.

3.   Do registru mají přístup a mohou v něm provádět úkony, je-li tak stanoveno v příslušných právních předpisech Unie, pouze ověřené subjekty hodnotového řetězce.

4.   Subjektu hodnotového řetězce náleží ověřený status, dokud nevyprší platnost jeho prostředků pro elektronickou identifikaci, a v žádném případě ne déle než tři roky ode dne ověření v souladu s odstavcem 1 nebo 2. Po vypršení platnosti těchto prostředků nebo po uplynutí tříletého období, podle toho, co nastane dříve, již tyto subjekty nemohou provádět registrace ani měnit údaje v registru. Mohou tak učinit pouze poté, co úspěšně zopakují postup ověřování totožnosti v souladu s odstavcem 1 nebo 2.

5.   Aniž je dotčen odstavec 4, pokud je registr digitálních pasů výrobku integrován s jiným informačním systémem Unie s rovnocenným nebo totožným postupem ověřování totožnosti, nemusí subjekt hodnotového řetězce, který je v uvedeném informačním systému již registrován, podstoupit nový postup ověřování totožnosti v registru digitálních pasů výrobku.

Článek 6

Správa uživatelského profilu ověřeného hospodářského subjektu a ověřeného subjektu hodnotového řetězce

1.   Stanoví-li tak právo Unie, mohou ověřené hospodářské subjekty a ověřené subjekty hodnotového řetězce přenést přístupová práva na uživatele, kteří jsou třetími stranami a jednají jejich jménem.

2.   Veškeré osobní údaje, které jsou zadány jako součást uživatelského profilu ověřeného hospodářského subjektu nebo ověřeného subjektu hodnotového řetězce, se zpracovávají v souladu s nařízením (EU) 2018/1725.

3.   Každý hospodářský subjekt a každý subjekt hodnotového řetězce odpovídá za řízení svého postupu elektronického ověřování v souladu s články 4 a 5.

4.   Ověřený hospodářský subjekt a ověřený subjekt hodnotového řetězce odpovídají za aktualizaci svých údajů v případě jakékoli relevantní změny.

Článek 6a

Převod registrovaných digitálních pasů výrobku

Registrované digitální pasy výrobku mohou být převedeny na jiný ověřený hospodářský subjekt nebo případně na ověřený subjekt hodnotového řetězce, který od data uvedeného pro převod převezme od předchozího subjektu povinnosti související s těmito digitálními pasy výrobku.

Článek 7

Vnitrostátní orgány

1.   Nejpozději do 18. února 2027 jmenují členské státy určeného národního správce, který bude působit jako jediné oficiální kontaktní místo pro Komisi pro účely správy přístupových práv k registru pro daný členský stát.

2.   Členské státy sdělí Komisi jméno a kontaktní údaje svého určeného národního správce a oznámí Komisi veškeré následné změny, které se jejich určeného národního správce týkají.

3.   Určený národní správce může přístupová práva k registru přenést na příslušné vnitrostátní orgány ve svém členském státě. Toto přenesení se provádí na plnou odpovědnost členského státu a způsobem, který zajišťuje bezpečnost, integritu a důvěrnost údajů z registru, k nimž byl získán přístup v souladu s tímto nařízením.

4.   Vnitrostátní orgány, kterým jejich určený národní správce udělil přístup, mohou přístupová práva k registru dále přenést a spravovat v rámci svého příslušného orgánu.

5.   Osobní údaje obsažené v uživatelských profilech a uživatelských účtech příslušných vnitrostátních orgánů a celních orgánů zpracovává Komise jakožto správce v souladu s nařízením (EU) 2018/1725.

Článek 8

Registrace digitálního pasu výrobku

1.   U výrobků uvedených v čl. 1 odst. 1 písm. a) musí být digitální pas výrobku registrován ověřeným hospodářským subjektem, který výrobek uvádí na trh nebo do provozu, na úrovni stanovené v příslušných aktech v přenesené pravomoci (na úrovni modelu, šarže nebo položky) přijatých podle článku 4 nařízení (EU) 2024/1781.

2.   U výrobků uvedených v čl. 1 odst. 1 písm. b) až f) registruje digitální pas výrobku příslušný subjekt na úrovni stanovené v příslušných právních předpisech Unie (na úrovni modelu, šarže nebo položky).

Pokud právo Unie stanoví, že úkony v registru provádí jménem subjektů uvedených v prvním nebo druhém pododstavci třetí strana, bude tato třetí strana po ověření podle čl. 19 odst. 4 oprávněna provádět úkony registrace v registru.

3.   Pokud se na stejný výrobek vztahují různá pravidla Unie vyžadující registraci jeho digitálního pasu výrobku na různých úrovních podrobnosti, musí být digitální pas daného výrobku registrován na nejpodrobnější úrovni vyžadované příslušnými právními předpisy Unie.

4.   Pokud je digitální pas výrobku vytvořen na úrovni položky v souladu s odstavcem 1, jsou s tímto digitálním pasem výrobku spojeny identifikátor šarže i identifikační značka modelu, pokud pro výrobek návrh šarže a modelu existuje.

5.   Pokud je digitální pas výrobku vytvořen na úrovni šarže v souladu s odstavcem 1, je s tímto digitálním pasem výrobku spojena identifikační značka modelu, pokud pro výrobek návrh modelu existuje.

6.   Příslušný subjekt uvedený v odstavci 1 zaregistruje digitální pas výrobku buď prostřednictvím zabezpečeného uživatelského rozhraní registru, jak je stanoveno v čl. 3 písm. a), nebo prostřednictvím rozhraní API, jak je stanoveno v čl. 3 písm. b).

7.   Při předložení k registraci Komise přečte obsah digitálního pasu výrobku a automaticky potvrdí:

a)

sémantickou shodu údajů uvedených v digitálním pasu výrobku, jak je stanoveno v příslušných aktech v přenesené pravomoci přijatých podle článku 4 nařízení (EU) 2024/1781 nebo v příslušných aktech v přenesené pravomoci přijatých podle článku 77 nařízení (EU) 2023/1542 nebo podle jiných právních předpisů Unie, které stanoví údaje o digitálním pasu výrobku, jež mají být registrovány v registru digitálních pasů výrobku;

b)

v příslušném případě soulad povinných údajů, které mají být nahrány do registru, s hodnotou údajů uvedených v digitálním pasu výrobku;

c)

shodu digitálního pasu výrobku s úrovní podrobnosti (model, šarže nebo položka), jak je stanoveno v příslušných aktech v přenesené pravomoci přijatých podle článku 4 nařízení (EU) 2024/1781 nebo v příslušných aktech v přenesené pravomoci přijatých podle článku 77 nařízení (EU) 2023/1542 nebo podle jiných právních předpisů Unie, které stanoví konkrétní úroveň digitálního pasu výrobku, jež má být registrována v registru;

d)

v příslušných případech platnost zbožového kódu výrobku ve vztahu k povoleným rozmezím pro tuto skupinu výrobků;

e)

v příslušných případech odkaz na zálohu hostovanou poskytovatelem služeb souvisejících s digitálním pasem výrobku.

8.   Po úspěšném ověření v souladu s odstavcem 6 registr vygeneruje a uloží jedinečný a trvalý registrační identifikátor jako součást registračních údajů.

9.   Kromě toho Komise v registru uchovává jako součást registračních údajů tyto informace:

a)

v příslušných případech jedinečné identifikátory;

b)

v příslušných případech zbožový kód výrobku;

c)

v příslušných případech odkaz na poskytovatele služeb souvisejících s digitálním pasem výrobku;

d)

informace o registrovaném subjektu, včetně data a času registrace a integrity digitálního pasu výrobku jako součásti důkazu o události registrace.

10.   Poté, co příslušný subjekt uvedený v odstavci 1 úspěšně vloží údaje do registru, Komise tomuto příslušnému subjektu automaticky sdělí jedinečný registrační identifikátor pro tento konkrétní výrobek vygenerovaný v souladu s odstavcem 9. Jedinečný registrační identifikátor se sděluje prostřednictvím uživatelského rozhraní nebo odpovědi API podle toho, kterou službu příslušný subjekt během registrace použil.

Článek 9

Doklad o registraci

1.   Hospodářský subjekt, případně třetí strana jménem hospodářského subjektu, které zaregistrovaly digitální pas výrobku v registru v souladu s článkem 8, musí být schopny kdykoli vygenerovat doklad o registraci jednoho nebo více digitálních pasů výrobku, za něž je tento hospodářský subjekt odpovědný.

2.   Doklad o registraci slouží jako důkaz, a to i vůči třetím stranám, že povinnost registrace tohoto digitálního pasu výrobku byla splněna. Je generován jako zabezpečený elektronický dokument, který si může z registru stáhnout subjekt, jenž digitální pas výrobku zaregistroval, a obsahuje alespoň tyto údaje:

a)

specifický identifikační kód produktu;

b)

v příslušných případech zbožový kód podle čl. 8 odst. 9 písm. b);

c)

jméno a totožnost ověřeného hospodářského subjektu odpovědného za registraci podle čl. 8 odst. 9 písm. d);

d)

datum a čas registrace poslední verze digitálního pasu výrobku, pro kterou je vygenerován doklad v souladu s čl. 8 odst. 9 písm. d) potvrzený elektronickým časovým razítkem Komise;

e)

haš verze digitálního pasu výrobku, pro kterou je doklad vygenerován.

3.   Doklad o registraci je zaručen kvalifikovanou elektronickou pečetí, jak je stanoveno v článku 38 nařízení (EU) č. 910/2014, a obsahuje elektronické časové razítko Komise, jak je uvedeno v odst. 2 písm. d).

4.   Komise v registru zpřístupní žádajícímu ověřenému hospodářskému subjektu doklad o registraci prostřednictvím zabezpečeného uživatelského rozhraní registru nebo prostřednictvím rozhraní API, v závislosti na službě zvolené hospodářským subjektem. Tento doklad musí být k dispozici po dobu 90 kalendářních dnů ode dne jeho vygenerování.

Článek 10

Správa údajů o registraci

1.   Veškeré změny údajů o registraci digitálního pasu výrobku, včetně jeho vytvoření, změny a výmazu, se zaznamenají do systému protokolů registru v souladu s článkem 14 a promítnou se do statusu registrace.

2.   Registr podporuje vytváření verzí registrovaných údajů a ukládá časové razítko Komise pro každou aktualizaci.

3.   Pokud právo Unie nestanoví konkrétní dobu dostupnosti digitálního pasu výrobku, údaje o registraci digitálního pasu výrobku podle čl. 8 odst. 7 a 8 se z registru automaticky vymažou deset let po registraci. Pokud právo Unie stanoví konkrétní dobu dostupnosti digitálního pasu výrobku, musí být doba uchovávání těchto údajů v souladu s dobou dostupnosti digitálního pasu výrobku.

4.   Uživatelé registru mají právo požádat o výmaz svého příslušného účtu, pokud již neodpovídají za činnosti související s registrem.

Článek 11

Datové modely

1.   Datový model použitelný pro každou skupinu výrobků vychází z aktů v přenesené pravomoci přijatých podle článku 4 nařízení (EU) 2024/1781 nebo z jiných platných právních předpisů Unie, jsou-li k dispozici.

2.   Datové modely mohou v příslušných případech vycházet ze stávajících sémantických aktiv Unie, řízených slovníků a referenčních datových modelů.

3.   Všechny údaje obsažené v digitálním pasu výrobku musí být strukturovány v souladu se společnými datovými modely a sémantickými definicemi zveřejněnými v sémantickém úložišti uvedeném v článku 12.

4.   Datové modely musí mít verze.

Článek 12

Sémantické úložiště

1.   Komise zřídí a udržuje sémantické úložiště digitálních pasů výrobku, které slouží jako oficiální a strojově čitelný zdroj datových modelů, sémantických definic a slovníků použitelných pro digitální pasy výrobků ve všech skupinách výrobků. Tato sémantická úložiště musí být vyvíjena a udržována v souladu s nařízením Evropského parlamentu a Rady (EU) 2024/903 (16).

2.   Sémantické úložiště obsahuje alespoň tyto informace:

a)

sémantický význam atributů údajů požadovaných v digitálním pasu výrobku a technických specifikací pro případné vytvoření typových a rozlišitelných propojení mezi různými digitálními pasy výrobků a propojení mezi atributy digitálního pasu výrobku a podkladovými důkazy sdělovanými prostřednictvím hodnotového řetězce výrobku;

b)

datové modely pro různé výrobky spadající do oblasti působnosti tohoto nařízení a jejich formáty;

c)

shromážděná metadata týkající se datových modelů výrobků;

d)

sémantický význam úloh stanovených v příslušných aktech v přenesené pravomoci přijatých podle článku 4 nařízení (EU) 2024/1781 nebo v jiných právních předpisech Unie vztahujících se na jakýkoli výrobek, k němuž se váže povinnost používat digitální pas výrobku;

e)

vícejazyčné štítky a definice pro všechny povinné atributy údajů.

3.   Metadata uvedená v odst. 2 písm. c) musí být v souladu se specifikacemi DCAT-AP (17).

4.   Komise zajistí, aby u všech atributů datových modelů nově zavedených do sémantického úložiště byly vícejazyčné štítky a definice uvedené v odst. 2 písm. e) zveřejněny v sémantickém úložišti.

5.   Sémantické úložiště musí obsahovat vyhledávací službu, která každému uživateli umožní číst, vyhledávat a získávat sémantické definice a datové struktury.

6.   Komise zajistí, aby byl obsah sémantického úložiště přístupný prostřednictvím veřejně zdokumentovaných rozhraní API. Tato rozhraní API musí podporovat společné datové formáty a poskytovat strojově čitelná sémantická aktiva s cílem usnadnit automatizované používání externími systémy.

7.   Přístup k sémantickému úložišti a jeho rozhraním API a jejich používání se poskytuje bezplatně.

Článek 13

Technická podpora

1.   Komise poskytne asistenční službu s cílem zajistit, aby hospodářské subjekty, subjekty hodnotového řetězce, příslušné vnitrostátní orgány a celní orgány mohly na požádání obdržet technickou podporu. Asistenční služba musí fungovat celoročně od 8:00 do 20:00 hodin bruselského času. Další provozní podrobnosti musí být k dispozici na internetových stránkách Komise. Kromě toho Komise do února 2029 vytvoří automatizovaný nástroj technické podpory, který bude dostupný 24 hodin denně po celý rok.

2.   Písemné výměny mezi hospodářskými subjekty, subjekty hodnotového řetězce, příslušnými vnitrostátními orgány nebo celními orgány a asistenční službou se uchovávají po dobu šesti měsíců od uzavření žádosti o technickou podporu uvedené v odstavci 1 a na požádání se zpřístupní orgánům dozoru nad trhem.

Článek 14

Systém protokolů

1.   Komise zřídí, udržuje a provozuje systém protokolů. Komise zajistí vytvoření úplné, přesné a spolehlivé auditní stopy v systému protokolů.

2.   V systému protokolů Komise zaznamenává události týkající se všech těchto kategorií úkonů:

a)

údaje týkající se přístupových a autentizačních záznamů;

b)

změny údajů provedené všemi uživateli registru, včetně nahrávání nebo aktualizace údajů uvedených v čl. 13 odst. 4 nařízení (EU) 2024/1781 nebo údajů, které mají být nahrány do registru podle jiných právních předpisů Unie, jež pro výrobek nařizují používání digitálního pasu výrobku;

c)

správní úkony všech uživatelů registru, včetně vytvoření, změny nebo výmazu uživatelských účtů, změn přístupových práv a povolení a veškerých změn konfigurace registru a dalších správních úkonů uživatelů registru;

d)

protokoly o výměně údajů.

3.   Aby bylo zajištěno, že údaje uložené v registru jsou zpracovávány bezpečně a v souladu s právem Unie, uchovává Komise protokoly po dobu:

a)

šesti měsíců pro kategorie úkonů uvedené v odst. 2 písm. a);

b)

pěti let pro kategorie úkonů uvedené v odst. 2 písm. c) a d);

c)

po dobu registrace pro události související s kategoriemi úkonů uvedenými v odst. 2 písm. b).

4.   V případě podezření na incidenty a pro účely auditů a namátkových kontrol bezpečnosti prováděných příslušnými vnitrostátními orgány a celními orgány zpřístupní Komise příslušným vnitrostátním orgánům příslušné protokoly uvedené v odstavci 2.

5.   Komise zavede vhodná technická a organizační opatření, aby zaručila bezpečnost všech protokolů a chránila jejich integritu, zejména před neoprávněným nebo protiprávním zpracováním, náhodnou ztrátou, zničením nebo poškozením. Tato opatření musí zajistit alespoň neměnnost a důvěrnost protokolů.

Článek 15

Údržba a dostupnost registru

1.   Komise na svých internetových stránkách zpřístupní pokyny a instrukce, jak údaje v registru registrovat a spravovat.

2.   Registr musí být vždy přístupný, s výjimkou nezbytných údržbových činností, jako je zavádění nových verzí softwaru, a aniž je dotčen odstavec 3. V takových případech vydá Komise předběžné oznámení o nepřístupnosti na veřejných internetových stránkách registru.

3.   Komise může pozastavit dostupnost registru bez předchozího oznámení, je-li to nezbytné z důvodu poruchy, kybernetického útoku nebo závažné naléhavé bezpečnostní potřeby, dokud není problém vyřešen.

4.   Pokud registraci brání dočasná nedostupnost nebo nesprávné fungování registru, Komise zaznamená datum a čas nedostupnosti a na požádání zpřístupní tyto informace hospodářským subjektům, subjektům hodnotového řetězce, příslušným vnitrostátním orgánům a celním orgánům po dobu nejméně pěti let.

Článek 16

Bezpečnost informačních systémů a technické audity

1.   Komise zajistí bezpečnost registru a jeho složek uvedených v článku 3. Za tímto účelem může Komise provádět technické audity a namátkové kontroly složek registru.

2.   Pro účely odstavce 1 přijme Komise nezbytná opatření s cílem:

a)

zabránit jakémukoli neoprávněnému přístupu do registru;

b)

zabránit jakémukoli neoprávněnému zpracování údajů z registru;

c)

odhalit jakoukoli neoprávněnou činnost v registru;

d)

zabránit jakémukoli porušení zabezpečení údajů v registru;

e)

zajistit, aby bezpečnostní události byly zaznamenávány v souladu s bezpečnostními normami informačních technologií uplatňovanými Komisí.

Článek 17

Nepatřičné nebo podvodné používání registru

Pokud Komise v registru zjistí nepatřičnou nebo podvodnou činnost, včetně jakékoli takové činnosti spojené s masivním stahováním dat, přijme nezbytná opatření k předcházení této činnosti a boji proti ní a ke zmírnění jejích dopadů.

Každý uživatel, který se dozví o škodlivém chování v registru nebo proti němu nebo má důvodné podezření, že k němu došlo, neprodleně informuje Komisi a případně dotčené členské státy.

Článek 18

Osobní údaje

1.   Aby bylo zajištěno ověření totožnosti všech uživatelů, uchovává Komise v registru tyto osobní údaje:

a)

jméno a příjmení každého uživatele; nebo jméno a příjmení osoby, která je oprávněna jednat jako právní zástupce hospodářského subjektu, je-li to relevantní;

b)

autentizační přihlašovací údaje spojené s uživatelem, včetně přihlašovacích údajů nebo autentizačních tokenů, které jsou nezbytné pro bezpečný přístup do registru;

c)

poštovní adresu hospodářských subjektů a subjektů hodnotového řetězce, které jsou uživateli;

d)

e-mailovou adresu každého uživatele;

e)

metadata vložená do nahraných dokumentů, pokud tato metadata přispívají k identifikaci nebo ověření uživatele.

2.   V případě fyzických osob se rovněž vyžaduje uložení osobních identifikátorů, jako je číslo pasu, číslo vnitrostátního průkazu totožnosti nebo vnitrostátní elektronické identifikační číslo, číslo v evidenci obyvatel, daňové identifikační číslo vydané příslušným vnitrostátním orgánem příslušného členského státu nebo jakýkoli identifikátor třetí země, který je určité osobě přidělen, nebo jakákoli dokumentace identifikující tuto osobu.

3.   Shromažďované osobní údaje se zpracovávají v souladu s nařízením (EU) 2018/1725.

Článek 19

Povinnosti ověřeného hospodářského subjektu

1.   Ověřený hospodářský subjekt, který registruje digitální pas výrobku, poskytne Komisi jako správci registru všechny informace nezbytné pro registraci, jak je stanoveno v článku 8. Ověřený hospodářský subjekt odpovídá za správnost a úplnost informací předložených v době registrace.

2.   Ověřený hospodářský subjekt zajistí, aby informace o digitálním pasu výrobku uložené v registru byly vždy přesné, úplné a aktuální.

3.   Ověřený hospodářský subjekt odpovídá za zavedení vhodných technických a organizačních bezpečnostních opatření pro své systémy IT a přihlašovací údaje používané pro přístup do registru, aby zabránil neoprávněnému přístupu k registračním údajům nebo jejich změnám prostřednictvím svého systému IT.

4.   Pokud ověřený hospodářský subjekt zmocní třetí stranu k provedení registračních úkonů v registru jeho jménem, musí třetí strana projít postupem ověřování podle článku 5. Ověřený hospodářský subjekt zůstává plně odpovědný za dodržování povinností stanovených v tomto nařízení.

5.   Každý ověřený hospodářský subjekt odpovídá za údaje, které předkládá Komisi jako správci registru, a je považován za správce údajů, které předkládá.

Článek 20

Povinnosti ověřených subjektů hodnotového řetězce

1.   Pokud ověřený subjekt hodnotového řetězce zmocní třetí stranu, aby jednala jeho jménem, zůstává ověřený subjekt hodnotového řetězce odpovědný za dodržování povinností stanovených v tomto nařízení.

2.   Ověřený subjekt hodnotového řetězce odpovídá za zavedení vhodných technických a organizačních bezpečnostních opatření pro své systémy IT a přihlašovací údaje používané pro přístup do registru, aby zabránil neoprávněnému přístupu k registračním údajům nebo jejich změnám prostřednictvím svého systému IT.

3.   Pokud právo Unie stanoví, že subjekty hodnotového řetězce mají do registru digitálních pasů výrobku nahrát jakékoli informace, každý ověřený subjekt hodnotového řetězce odpovídá za údaje, které předkládá Komisi jako správci registru, a je považován za správce údajů, které předkládá.

Článek 21

Povinnosti Komise

1.   Komise zajistí, aby údaje uložené v registru byly zpracovávány bezpečně a v souladu s právem Unie, včetně platných pravidel na ochranu osobních údajů.

2.   Komise je vlastníkem registru a je odpovědná za jeho správu, včetně jeho vývoje, dostupnosti, monitorování, aktualizace, údržby a hostování.

3.   Údaje, které může Komise získat z registru, mohou být předány příslušným útvarům v rámci Komise nebo příslušným vnitrostátním orgánům za účelem provedení opatření požadovaných podle jiných legislativních aktů Unie, včetně dozoru nad trhem, ochrany spotřebitele a dodržování celních předpisů.

Článek 22

Povinnosti členských států

1.   Pokud členské státy vytvoří propojení s registrem, považují se za příslušné vlastníky svých informačních systémů, včetně všech složek vyvinutých členskými státy pro propojení. Členské státy odpovídají za zřízení, vývoj, dostupnost, monitorování, aktualizaci, údržbu a hostování složek používaných pro přístup do registru, za které jsou odpovědné.

2.   Členské státy zajistí odpovídající úroveň bezpečnosti vnitrostátních složek používaných pro přístup do registru v souladu s právem Unie. Členské státy bez zbytečného odkladu informují Komisi o změnách a aktualizacích složek, za které jsou odpovědné, jež mohou ovlivnit fungování, dostupnost a spolehlivost registru.

3.   Členské státy mohou zpracovávat údaje z registru. Pokud členské státy zpracovávají údaje získané z registru, zpracovávají se tyto údaje v souladu s právem Unie.

4.   Členské státy se při zpracovávání osobních údajů pro účely plnění svých povinností stanovených v právu Unie nebo ve vnitrostátním právu v souladu s právem Unie považují za správce ve smyslu čl. 4 bodu 7 nařízení (EU) 2016/679.

5.   Členské státy odpovídají za veškeré činnosti zpracování údajů prováděné v rámci jejich působnosti, včetně:

a)

řízení registrace a zapojení příslušných vnitrostátních orgánů a v příslušných případech i celních orgánů prostřednictvím určeného národního správce uvedeného v čl. 7 odst. 2;

b)

zajištění toho, aby veškeré zpracování údajů, k němuž dochází v rámci jejich působnosti, bylo prováděno v souladu s nařízením (EU) 2016/679;

c)

odnětí práva přístupu do registru uživateli v případě neoprávněného nebo nepatřičného přístupu do registru.

Článek 23

Monitorování a hodnocení

V rámci monitorování a hodnocení nařízení 2024/1781, pokud jde o jeho přínos pro fungování vnitřního trhu, provede Komise do konce roku 2032 a poté každých šest let hodnocení tohoto nařízení s cílem zohlednit fungování registru digitálních pasů výrobku a případně předloží předlohu návrhu na revizi.

Článek 24

Vstup v platnost

Toto nařízení vstupuje v platnost dvacátým dnem po vyhlášení v Úředním věstníku Evropské unie.

Toto nařízení je závazné v celém rozsahu a přímo použitelné ve všech členských státech.

V Bruselu dne 16. července 2026.

Za Komisi

předsedkyně

Ursula VON DER LEYEN


(1)   Úř. věst. L, 2024/1781, 28.6.2024, s. 1, ELI: http://data.europa.eu/eli/reg/2024/1781/oj.

(2)  Nařízení Evropského parlamentu a Rady (EU) 2023/1542 ze dne 12. července 2023 o bateriích a odpadních bateriích, o změně směrnice 2008/98/ES a nařízení (EU) 2019/1020 a o zrušení směrnice 2006/66/ES (Úř. věst. L 191, 28.7.2023, s. 1, ELI: http://data.europa.eu/eli/reg/2023/1542/oj).

(3)  Nařízení Evropského parlamentu a Rady (EU) 2024/3110 ze dne 27. listopadu 2024, kterým se stanoví harmonizovaná pravidla pro uvádění stavebních výrobků na trh a zrušuje nařízení (EU) č. 305/2011 (Úř. věst. L, 2024/3110, 18.12.2024, ELI: http://data.europa.eu/eli/reg/2024/3110/oj).

(4)  Nařízení Evropského parlamentu a Rady (EU) 2025/2509 ze dne 26. listopadu 2025 o bezpečnosti hraček a o zrušení směrnice 2009/48/ES (Úř. věst. L, 2025/2509, 12.12.2025, ELI: http://data.europa.eu/eli/reg/2025/2509/oj).

(5)  Nařízení Evropského parlamentu a Rady (EU) 2026/405 ze dne 11. února 2026 o detergentech a povrchově aktivních látkách a o zrušení nařízení (ES) č. 648/2004 (Úř. věst. L, 2026/405, 2.3.2026, ELI: http://data.europa.eu/eli/reg/2026/405/oj).

(6)  Nařízení Evropského parlamentu a Rady (EU) 2024/3110 ze dne 27. listopadu 2024, kterým se stanoví harmonizovaná pravidla pro uvádění stavebních výrobků na trh a zrušuje nařízení (EU) č. 305/2011 (Úř. věst. L, 2024/3110, ELI: http://data.europa.eu/eli/reg/2024/3110/oj).

(7)  Nařízení Evropského parlamentu a Rady (EU) č. 910/2014 ze dne 23. července 2014 o elektronické identifikaci a službách vytvářejících důvěru pro elektronické transakce na vnitřním trhu a o zrušení směrnice 1999/93/ES (Úř. věst. L 257, 28.8.2014, s. 73, ELI: http://data.europa.eu/eli/reg/2014/910/oj).

(8)  Nařízení Evropského parlamentu a Rady (EU) 2018/1725 ze dne 23. října 2018 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů orgány, institucemi a jinými subjekty Unie a o volném pohybu těchto údajů a o zrušení nařízení (ES) č. 45/2001 a rozhodnutí č. 1247/2002/ES (Úř. věst. L 295, 21.11.2018, s. 39, ELI: http://data.europa.eu/eli/reg/2018/1725/oj).

(9)  Sdělení Komise „Modrá příručka“ k provádění pravidel EU pro výrobky 2022 (Text s významem pro EHP), 2022/C 247/01 (Úř. věst. C 247, 29.6.2022, s. 1).

(10)  Rámec cloudové suverenity (https://commission.europa.eu/document/09579818-64a6-4dd5-9577-446ab6219113_en).

(11)  Nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů) (Úř. věst. L 119, 4.5.2016, s. 1, ELI: http://data.europa.eu/eli/reg/2016/679/oj).

(12)  Směrnice Evropského parlamentu a Rady (EU) 2019/1024 ze dne 20. června 2019 o otevřených datech a opakovaném použití informací veřejného sektoru (přepracované znění) (Úř. věst. L 172, 26.6.2019, s. 56, ELI: http://data.europa.eu/eli/dir/2019/1024/oj).

(13)  Nařízení Evropského parlamentu a Rady (EU) 2018/1725 ze dne 23. října 2018 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů orgány, institucemi a jinými subjekty Unie a o volném pohybu těchto údajů a o zrušení nařízení (ES) č. 45/2001 a rozhodnutí č. 1247/2002/ES (Text s významem pro EHP) (Úř. věst. L 295, 21.11.2018, ELI: http://data.europa.eu/eli/reg/2018/1725/oj).

(14)  Směrnice Evropského parlamentu a Rady (EU) 2022/2555 ze dne 14. prosince 2022 o opatřeních k zajištění vysoké společné úrovně kybernetické bezpečnosti v Unii a o změně nařízení (EU) č. 910/2014 a směrnice (EU) 2018/1972 a o zrušení směrnice (EU) 2016/1148 (směrnice NIS 2) (Úř. věst. L 333, 27.12.2022, s. 80, ELI: http://data.europa.eu/eli/dir/2022/2555/oj).

(15)  Nařízení Evropského parlamentu a Rady (EU) 2019/1020 ze dne 20. června 2019 o dozoru nad trhem a souladu výrobků s předpisy a o změně směrnice 2004/42/ES a nařízení (ES) č. 765/2008 a (EU) č. 305/2011 (Úř. věst. L 169, 25.6.2019, s. 1, ELI: http://data.europa.eu/eli/reg/2019/1020/oj).

(16)  Nařízení Evropského parlamentu a Rady (EU) 2024/903 ze dne 13. března 2024, kterým se stanoví opatření pro vysokou úroveň interoperability veřejného sektoru v celé Unii (Úř. věst. L, 2024/903, 22.3.2024, ELI: http://data.europa.eu/eli/reg/2024/903/oj).

(17)  Data Catalog Application Profile (https://interoperable-europe.ec.europa.eu/collection/semic-support-centre/solution/dcat-application-profile-data-portals-europe).


ELI: http://data.europa.eu/eli/reg_impl/2026/1778/oj

ISSN 1977-0626 (electronic edition)


© Evropská unie, https://eur-lex.europa.eu/ , 1998-2022
Zavřít
MENU