- Regulation (EU) No 910/2014 — eIDAS as amended by Regulation (EU) 2024/1183
- Regulation (EU) 2016/679 — GDPR, Article 27
- Regulation (EU) 2024/1689 — AI Act for biometric verification
Kimin ataması gerekir
Birlik dışında kurulmuş olan ve AB'deki kullanıcılara imza, mühür, zaman damgası veya kimlik doğrulama hizmetleri sunan sağlayıcılar. Veri tarafının bir temsilciye ihtiyacı vardır. Güven hizmetleri tarafı farklıdır: nitelikli statü, Birlik'te kurulmayı ve ulusal bir organ tarafından denetimi gerektirir ve bir temsilci aracılığıyla elde edilemez.
Eşikler ve muafiyetler
Niteliksiz güven hizmetleri, önceden izin olmaksızın sağlanabilir ancak güvenlik ve bildirim yükümlülüklerine tabi kalır. Nitelikli statü, bir uygunluk değerlendirmesi ve bir üye devletin güvenilir listesine dahil olmayı gerektirir.
Etikette ne bulunmalı
Fiziksel değil. Yayınlanması gerekenler, hizmet şartları, sertifika verilen yerlerdeki sertifikasyon uygulama beyanı ve denetim organının kimliğidir. GDPR temsilcisi, gizlilik bildiriminde yer alır.
Pazar yeri alanları
Birlik'teki kurumsal alıcılar ve kamu sektörü alımları, birçok kullanım durumu için nitelikli statü gerektirir ve AB Dijital Kimlik Cüzdanı çerçevesi, nitelikli elektronik imzaların beklendiği durumları genişletmektedir.
Saklamanız gereken belgeler
Kimlik belgeleri, biyometrik şablonlar ve imza kayıtlarını kapsayan Madde 30 kayıtları. Madde 27 ataması. Kimlik doğrulama süreçlerinin özel kategori biyometrik verileri içermesi nedeniyle veri koruma etki değerlendirmesi. Kanıt değeri ile en aza indirme arasında denge sağlayan saklama takvimi. Güven hizmetleri için uygunluk değerlendirme raporu, güvenlik politikası ve olay bildirim prosedürleri.
Standartlar ve testler
Nitelikli hizmetler için akredite bir organ tarafından uygunluk değerlendirmesi. Biyometrik doğrulama için, AI Yasası uzaktan biyometrik tanımlamayı yüksek riskli olarak değerlendirdiğinden, doğruluk ve önyargı testleri gereklidir.
Dil gereklilikleri
Hizmet verilen pazarların dillerinde şartlar, sertifika politikaları ve kullanıcı bilgileri.
Ne zamandan itibaren
İşleme başlamadan önce temsilci. Hizmetler sunulmaya başlandığı andan itibaren güven hizmeti yükümlülükleri. Değiştirilen eIDAS çerçevesi, Avrupa Dijital Kimlik Cüzdanı'nı 2026 ve 2027 yılları boyunca aşamalı olarak uygulamaya alır.
Belgeler ne kadar saklanır
İmza ve sertifika kanıtları, yıllar sonra doğrulamayı destekleyecek kadar uzun süre saklanmalıdır; bu, basit en aza indirmeyi aşan yasal bir yükümlülüktür ve bu şekilde belgelenmelidir. Biyometrik şablonlar, doğrulama tamamlandığında silinmelidir, aksi takdirde saklamayı haklı çıkaran özel bir gerekçe olmalıdır.
Uymazsanız ne olur
GDPR cezaları 20 milyon €'ya kadar veya %4, ve eIDAS kapsamında denetim eylemleri, güvenilir listeden çıkarılmayı da içerir; bu, ticari teklifi hemen sona erdirir.
Kim denetler
Veri koruma otoriteleri, güven hizmetleri için ulusal denetim organları ve biyometrik sistemler için AI Yasası pazar gözetim otoriteleri.
Sınır nerede
Bir imza hizmeti sunmak, nitelikli bir hizmet sunmakla aynı değildir ve yalnızca nitelikli olan, el yazısı imzasına eşdeğer olma yasal varsayımını taşır. Yasal olarak nitelikli bir imza gerektiren bir pazara niteliksiz bir hizmet satmak, bu sektördeki en yaygın ticari başarısızlıktır.
Bize sorulan sorular
- Bir AB dışı sağlayıcı nitelikli imzalar sunabilir mi?
- Doğrudan değil. Nitelikli statü, Birlik'te kurulmayı ve bir üye devlet organı tarafından denetimi gerektirir veya uluslararası bir anlaşma ile tanınmayı gerektirir.
- Biyometrik kimlik doğrulama AI Yasası kapsamında yüksek riskli midir?
- Uzaktan biyometrik tanımlama sistemleri Ek III'te listelenmiştir, bu nedenle evet, Ağustos 2026'dan itibaren AB dışı sağlayıcılar için yetkilendirilmiş bir temsilci dahil olmak üzere yükümlülükler uygulanmaktadır.
Sizin adınıza kim imzalar
AB temsilcisi Europe Services, SE — Na Čečeličce 425/4, Smíchov, 150 00 Praha 5, Czech Republic
Birleşik Krallık temsilcisi REP27 LTD — Unit 82a James Carter Road, Mildenhall, Suffolk IP28 7DE, United Kingdom