Règlement d’exécution (UE) 2026/1731 de la Commission du 15 juillet 2026 modifiant les règlements d’exécution (UE) 2024/2977, (UE) 2024/2979, (UE) 2024/2980 et (UE) 2024/2982 en ce qui concerne les normes et spécifications applicables
JOUE Série L du 22 juillet 2026
Ce texte modifie :
– le règlement 2024/2977 du 28 novembre 2024 portant modalités d’application du règlement n° 910/2014 en ce qui concerne les données d’identification personnelle et les attestations électroniques d’attributs délivrées aux portefeuilles européens d’identité numérique ;
– le règlement 2024/2979 du 28 novembre 2024 portant modalités d’application du règlement n° 910/2014 en ce qui concerne l’intégrité et les fonctionnalités essentielles des portefeuilles européens d’identité numérique ;
– le règlement 2024/2980 du 28 novembre 2024 portant modalités d’application du règlement n° 910/2014 en ce qui concerne les notifications relatives à l’écosystème des portefeuilles européens d’identité numérique transmises à la Commission ;
– le règlement 2024/2982 du 28 novembre 2024 portant modalités d’application du règlement n° 910/2014 en ce qui concerne les protocoles et les interfaces que doit prendre en charge le cadre européen relatif à une identité numérique.
Les modifications visent notamment à :
– prendre en compte les nouvelles normes, spécifications et procédures applicables aux portefeuilles européens d’identité numérique. En effet, les précédentes exigences reposent sur les travaux réalisés sur la base de la recommandation 2021/946 du 3 juin 2021 et en particulier, sur l’architecture et le cadre de référence qui ont considérablement évolué ;
– faire évoluer les normes applicables pour qu’elles intègrent les pratiques établies et reconnues dans les secteurs concernés. A titre d’exemple, étant donné que le format VCDM du W3C est utilisé comme format de référence pour les attestations, en particulier dans le secteur de l’éducation, les portefeuilles européens d’identité numérique devront également prendre en charge ce format lorsque les nouveaux profils au format VCDM du W3C seront disponibles. Si nécessaire, les normes seront adaptées ou complétées afin de garantir la sécurité et la fiabilité des portefeuilles européens d’identité numérique ;
– compléter les exigences relatives à l’utilisation du portefeuille nécessitant la présentation du portrait de l’utilisateur de portefeuille. Dans cette hypothèse, les solutions de portefeuille doivent prendre en charge la fonctionnalité de divulgation sélective et l’utilisateur doit conserver le contrôle total de la divulgation. Pour conserver la faculté de décider de la divulgation et de protéger le portrait contre une demande de divulgation non intentionnelle ou non autorisée, la conception architecturale des portefeuilles européens d’identité numérique doit inclure des mécanismes d’avertissement ainsi que la journalisation de toutes les transactions relatives à l’utilisation du portrait. Pour que l’utilisateur de portefeuille soit conscient qu’il partage des données biométriques, le texte prévoit l’affichage de messages d’avertissement indiquant que la demande implique le partage de données biométriques. La divulgation doit alors être expressément confirmée par l’utilisateur ;
– tenir compte de la sensibilité des données biométriques. Pour ce faire, l’utilisateur de portefeuille doit confirmer explicitement et expressément la divulgation de ces données. En la matière, ni l’absence de réponse ni des cases cochées par défaut n’ont une valeur de confirmation par l’utilisateur de portefeuille. La confirmation explicite de l’utilisateur de portefeuille doit être une garantie technique et ne doit pas constituer un fondement juridique pour le traitement des données. Les États membres peuvent maintenir ou instaurer des conditions supplémentaires, y compris des limitations, en ce qui concerne le traitement de données génétiques, biométriques, ou de données concernant la santé ;
– octroyer le temps aux Etats membres de se conformer aux nouvelles exigences. A titre d’exemple, le portrait de l’utilisateur de portefeuille peut ne faire partie des données d’identification personnelle obligatoires pour la personne physique qu’à partir du 11 août 2028 ;
– définir les caractéristiques visuelles et techniques du label de confiance de l’Union européenne pour le portefeuille d’identité numérique. Sa présence vise à signifier, de manière vérifiable, simple et reconnaissable, qu’un portefeuille a été fourni conformément à la réglementation en vigueur ;
– imposer aux contrôleurs d’accès d’activer le système d’exploitation et les caractéristiques matérielles ou logicielles nécessaires à la mise en œuvre des protocoles et interfaces énoncés à l’annexe XII. De ce fait, dans les flux en ligne multi-appareils, tant pour la vérification de proximité physique que pour le transfert de données entre les deux appareils, les contrôleurs d’accès doivent privilégier l’utilisation d’un canal de communication locale plutôt que le recours aux services de transport hybride CTAP.
Actualités
Le 28 septembre 1921, le célèbre grand magasin du Printemps, boulevard Haussmann à Paris, est la proie des flammes, quarante…
Euralarm a publié un nouveau document intitulé « Guideline on Disposal of Fire-Fighting Foam Media (UK & Europe) ».…
La Direction générale de la sécurité civile et de la gestion des crises (DGSCGC) a mis à jour, en août…
Pour fêter ses soixante-dix ans d’existence, CNPP organisait le 7 juillet dernier une journée dédiée au grand public et aux…
Parce qu’ils sont de plus en plus connectés, les systèmes de sécurité et de sûreté sont eux aussi de…
Caméras, contrôle d'accès, interphonie… les systèmes de sécurité sont désormais des cibles pour les cyberattaques. Comment procéder pour sécuriser…
Inscrivez-vous
à notre
newsletter
Recevez toutes les actualités et informations sûreté, incendie et sécurité.

Rejoignez notre
chaîne WhatsApp
À lire également



