| CELEX | 32026R1731 |
| Type | Règlement d'exécution |
| Date | mercredi 15 juillet 2026 |
| Journal officiel | FR Série L |
| 2026/1731 | 22.7.2026 |
RÈGLEMENT D’EXÉCUTION (UE) 2026/1731 DE LA COMMISSION
du 15 juillet 2026
modifiant les règlements d’exécution (UE) 2024/2977, (UE) 2024/2979, (UE) 2024/2980 et (UE) 2024/2982 en ce qui concerne les normes et spécifications applicables
LA COMMISSION EUROPÉENNE,
vu le traité sur le fonctionnement de l’Union européenne,
vu le règlement (UE) no 910/2014 du Parlement européen et du Conseil du 23 juillet 2014 sur l’identification électronique et les services de confiance pour les transactions électroniques au sein du marché intérieur et abrogeant la directive 1999/93/CE (1), et notamment son article 5 bis, paragraphe 23,
considérant ce qui suit:
| (1) | Afin de garantir le niveau d’harmonisation le plus élevé possible entre les États membres pour le développement des portefeuilles européens d’identité numérique, les spécifications techniques applicables aux portefeuilles s’appuient sur les travaux réalisés sur la base de la recommandation (UE) 2021/946 de la Commission (2) et, en particulier, sur l’architecture et le cadre de référence. Étant donné que l’architecture et le cadre de référence ont considérablement évolué depuis les règlements d’exécution (UE) 2024/2977 (3), (UE) 2024/2979 (4), (UE) 2024/2980 (5) et (UE) 2024/2982 (6) de la Commission, il convient à présent de modifier ces règlements d’exécution afin de les aligner sur les nouvelles normes, spécifications et procédures. Conformément aux objectifs du règlement (UE) no 910/2014, un certain nombre de normes ont été sélectionnées pour satisfaire à ces exigences spécifiques. Ces normes devraient tenir compte des pratiques établies et être largement reconnues dans les secteurs concernés. Par exemple, étant donné que le format VCDM du W3C est utilisé comme format de référence pour les attestations, en particulier dans le secteur de l’éducation, les portefeuilles européens d’identité numérique devraient également prendre en charge ce format lorsque les nouveaux profils au format VCDM du W3C seront disponibles. Si nécessaire, ces normes devraient être adaptées ou complétées afin de garantir la sécurité et la fiabilité des portefeuilles européens d’identité numérique, tout en facilitant l’interopérabilité transfrontière et le bon fonctionnement du marché intérieur. |
| (2) | Pour toute utilisation du portefeuille qui nécessite la présentation du portrait de l’utilisateur de portefeuille, les solutions de portefeuille doivent prendre en charge la fonctionnalité de divulgation sélective et l’utilisateur doit conserver le contrôle total de la divulgation. Afin de préserver la faculté de décider de la divulgation et de protéger le portrait contre une demande de divulgation non intentionnelle ou non autorisée, la conception architecturale des portefeuilles européens d’identité numérique devrait prévoir des mécanismes d’avertissement ainsi que la journalisation de toutes les transactions relatives à l’utilisation du portrait. Pour que l’utilisateur de portefeuille soit conscient qu’il partage des données biométriques, les messages d’avertissement devraient indiquer que la demande implique le partage de données biométriques et exiger expressément que la divulgation soit confirmée par l’utilisateur. Lorsqu’une partie utilisatrice traite le portrait aux fins d’identifier une personne physique de manière unique ou de confirmer l’identité déclarée de cette personne, les articles 6 et 9 du règlement (UE) 2016/679 du Parlement européen et du Conseil (7) s’appliquent, ainsi que toutes les autres exigences dudit règlement, notamment en ce qui concerne la limitation du traitement du portrait à ce qui est nécessaire à l’utilisation prévue. L’utilisation prévue, ainsi que la demande de divulgation, devraient être communiquées à l’utilisateur de portefeuille dans un langage clair et intelligible. Afin de tenir dûment compte de la sensibilité des données biométriques, il convient que l’utilisateur de portefeuille confirme explicitement et expressément la divulgation. Ni l’absence de réponse ni des cases cochées par défaut ne devraient avoir valeur de confirmation par l’utilisateur de portefeuille. La confirmation explicite de l’utilisateur de portefeuille devrait être une garantie technique et ne devrait pas constituer en soi un fondement juridique pour le traitement. Comme le prévoit l’article 9, paragraphe 4, du règlement (UE) 2016/679, les États membres peuvent maintenir ou instaurer des conditions supplémentaires, y compris des limitations, en ce qui concerne le traitement de données génétiques, biométriques, ou de données concernant la santé. |
| (3) | Afin de laisser aux États membres suffisamment de temps pour adapter leurs procédures nationales, le portrait de l’utilisateur de portefeuille peut ne faire partie des données d’identification personnelle obligatoires pour la personne physique qu’à partir du 11 août 2028. Lorsque ces images proviennent de documents d’identité existants, tels que des cartes d’identité ou des passeports, les exigences pertinentes énoncées respectivement dans le règlement (UE) 2025/1208 (8) ou le règlement (CE) no 2252/2004 (9) du Conseil s’appliquent. |
| (4) | Le règlement (UE) no 910/2014 exige que les portefeuilles puissent afficher un label de confiance de l’UE pour le portefeuille d’identité numérique, indiquant de manière vérifiable, simple et reconnaissable qu’un portefeuille a été fourni conformément au règlement. L’utilisation de ce label de confiance contribuera au bon fonctionnement du marché intérieur, garantira une concurrence loyale et protégera les intérêts des consommateurs. Pour permettre l’utilisation de ce label, il convient d’en établir les caractéristiques visuelles et techniques. |
| (5) | Comme le prévoit l’article 12 ter du règlement (UE) no 910/2014, les contrôleurs d’accès doivent permettre aux fournisseurs de portefeuilles européens d’identité numérique et aux émetteurs de moyens d’identification électronique notifiés d’interopérer effectivement avec le même système d’exploitation, les mêmes caractéristiques matérielles et logicielles et, aux fins de l’interopérabilité, d’accéder effectivement à ce même système et à ces mêmes caractéristiques. Cette interopérabilité et cet accès effectifs sont permis gratuitement, et ce, que ces caractéristiques matérielles ou logicielles fassent partie ou non du système d’exploitation, qu’elles soient disponibles ou non pour ce contrôleur d’accès ou qu’elles soient utilisées ou non par ce contrôleur d’accès dans le cadre de la fourniture de tels services. Étant donné que toutes les solutions de portefeuille devraient prendre en charge un ensemble commun de protocoles et d’interfaces afin de garantir la facilité d’utilisation, la sécurité et l’interopérabilité dans tous les États membres, les contrôleurs d’accès devraient activer le système d’exploitation et les caractéristiques matérielles ou logicielles nécessaires à la mise en œuvre des protocoles et interfaces énoncés à l’annexe XII du présent règlement. De ce fait, dans les flux en ligne multi-appareils, tant pour la vérification de proximité physique que pour le transfert de données entre les deux appareils, les contrôleurs d’accès devraient privilégier l’utilisation d’un canal de communication locale tel que prévu par la version 2.3 de la spécification de protocole client-authentificateur (CTAP) (10) plutôt que le recours aux services de transport hybride CTAP. |
| (6) | Afin que les États membres, les fournisseurs de certificats d’enregistrement de partie utilisatrice de portefeuille et les fournisseurs de portefeuille disposent de suffisamment de temps pour permettre aux unités de portefeuille d’authentifier et de valider les certificats d’enregistrement de partie utilisatrice de portefeuille, cette exigence ne devrait s’appliquer qu’à partir du 11 août 2028. |
| (7) | Le règlement (UE) 2016/679 et, le cas échéant, la directive 2002/58/CE du Parlement européen et du Conseil (11) s’appliquent à toutes les activités de traitement de données à caractère personnel au titre du présent règlement. |
| (8) | Le Contrôleur européen de la protection des données a été consulté conformément à l’article 42, paragraphe 1, du règlement (UE) 2018/1725 du Parlement européen et du Conseil (12) et a rendu son avis le 17 avril 2026 (13). |
| (9) | Les mesures prévues par le présent règlement sont conformes à l’avis du comité établi par l’article 48 du règlement (UE) no 910/2014, |
A ADOPTÉ LE PRÉSENT RÈGLEMENT:
Article premier
Modification du règlement d’exécution (UE) 2024/2977
Le règlement d’exécution (UE) 2024/2977 est modifié comme suit:
| 1) | L’article 3 bis suivant est inséré: «Article 3 bis Protection du portrait 1. Outre les exigences en matière d’informations prévues par le règlement (UE) 2016/679, les fournisseurs de portefeuille veillent à ce que les solutions de portefeuille qu’ils fournissent adressent aux utilisateurs de portefeuille, lorsque les parties utilisatrices de portefeuille demandent la divulgation du portrait, un avertissement indiquant que la demande implique le partage de données biométriques et nécessite l’approbation de la divulgation sélective du portrait. 2. Pour la mise en œuvre de la divulgation sélective du portrait à une partie utilisatrice de portefeuille, les fournisseurs de portefeuille veillent à ce que les solutions de portefeuille demandent à l’utilisateur de portefeuille de confirmer explicitement et expressément la présentation du portrait. 3. Le portrait n’est pas conservé par les parties utilisatrices de portefeuille, à moins que son traitement ne soit nécessaire à des fins d’identification et d’authentification conformément au droit de l’Union en matière de protection des données ou lorsque cela est prévu par le droit de l’Union ou le droit national, conformément au droit de l’Union en matière de protection des données. Il n’est pas transféré à des pays tiers ou à des organisations internationales, à moins que le droit de l’Union en matière de protection des données ne l’autorise.» |
| 2) | À l’article 4, le paragraphe 1 est remplacé par le texte suivant: «1. Les attestations électroniques d’attributs délivrées aux unités de portefeuille sont conformes à au moins une des normes figurant à l’annexe II du règlement d’exécution (UE) 2024/2979.» |
| 3) | À l’article 5, paragraphe 4, le point b) est remplacé par le texte suivant:
|
| 4) | L’annexe est remplacée par le texte figurant à l’annexe I du présent règlement. |
Article 2
Modification du règlement d’exécution (UE) 2024/2979
Le règlement d’exécution (UE) 2024/2979 est modifié comme suit:
| 1) | À l’article 3, le paragraphe 2 est supprimé. |
| 2) | À l’article 5, paragraphe 1, le point a) est remplacé par le texte suivant:
|
| 3) | L’article 5 bis suivant est inséré: «Article 5 bis Mécanismes cryptographiques Aux fins de l’article 4, paragraphe 2, les fournisseurs de portefeuille n’utilisent que les mécanismes cryptographiques visés à l’annexe I bis.» |
| 4) | L’article 6 est modifié comme suit:
|
| 5) | À l’article 9, paragraphe 2, le point b) est remplacé par le texte suivant:
|
| 6) | À l’article 10, le paragraphe 1 est remplacé par le texte suivant: «1. Les fournisseurs de portefeuille veillent à ce que les attestations électroniques d’attributs délivrées conformément aux spécifications techniques applicables aux politiques de divulgation intégrées communes au sens de l’annexe III puissent être traitées par les unités de portefeuille qu’ils fournissent.» |
| 7) | L’article 12 est modifié comme suit:
|
| 8) | À l’article 14, le paragraphe 1 est supprimé. |
| 9) | L’article 14 bis suivant est inséré: «Article 14 bis Label de confiance de l’UE pour le portefeuille d’identité numérique 1. Les fournisseurs de portefeuille veillent à ce que les unités de portefeuille affichent le label de confiance de l’UE pour le portefeuille d’identité numérique. Le label de confiance de l’UE pour le portefeuille d’identité numérique se présente sous la forme prévue aux annexes VI et VII. 2. Les fournisseurs de portefeuille font en sorte que les utilisateurs de portefeuille puissent accéder, via les unités de portefeuille, aux informations leur permettant de vérifier l’état de certification de la solution de portefeuille. À cette fin, les fournisseurs de portefeuille veillent à ce que, après l’enregistrement d’une solution de portefeuille, les unités de portefeuille correspondantes comprennent les URL fournies par la Commission européenne pour cette vérification. Les fournisseurs de portefeuille veillent à ce que leurs unités de portefeuille aient accès aux données du label de confiance de l’UE pour le portefeuille d’identité numérique qui sont conformes aux spécifications techniques énoncées à l’annexe VIII. 3. Les couleurs de référence du label de confiance de l’UE pour le portefeuille d’identité numérique sont les couleurs Pantone no 661 et no 116; ou, lorsque le procédé par quadrichromie est utilisé, le bleu (100 % cyan + 67 % magenta + 0 % jaune + 40 % noir) et le jaune (0 % cyan + 20 % magenta + 100 % jaune + 0 % noir); lorsque les couleurs RGB sont utilisées, les couleurs de référence sont le bleu (0 rouge + 51 vert + 153 bleu) et le jaune (255 rouge + 204 vert + 0 bleu). 4. La version en noir et blanc du label de confiance de l’UE pour le portefeuille d’identité numérique figurant à l’annexe VII peut être utilisée uniquement dans les cas où l’utilisation de la couleur n’est pas possible pour des raisons pratiques. 5. Lorsque le label de confiance de l’UE pour le portefeuille d’identité numérique est placé sur fond foncé, il peut être utilisé en négatif, en reprenant la même couleur de fond. Lorsque la version en couleurs du label de confiance de l’UE pour le portefeuille d’identité numérique est utilisée sur un fond coloré qui rend le label difficile à voir, une ligne de délimitation extérieure peut être tracée autour du label afin de renforcer le contraste avec le fond. 6. Le label de confiance de l’UE pour le portefeuille d’identité numérique a une taille minimale de 64 × 85 pixels à 150 dpi. 7. Les fournisseurs de portefeuille font en sorte que l’utilisation du label de confiance de l’UE pour le portefeuille d’identité numérique permette de déterminer clairement à quelle unité de portefeuille ce label se rapporte. Le label de confiance de l’UE pour le portefeuille d’identité numérique peut être associé à des éléments graphiques ou textuels indiquant clairement pour quelle unité de portefeuille il est utilisé, à condition qu’ils n’affectent ni sa capacité à être reconnu comme label de confiance de l’UE pour le portefeuille d’identité numérique, ni l’association à la liste des portefeuilles européens d’identité numérique certifiés visée à l’article 5 quinquies du règlement (UE) no 910/2014. 8. Lorsque les fournisseurs de portefeuille ont révoqué une attestation d’unité de portefeuille, ils veillent à ce que le label de confiance de l’UE pour le portefeuille d’identité numérique ne soit plus affiché par l’unité de portefeuille correspondante.» |
| 10) | Les annexes I bis et I ter sont ajoutées, telles qu’elles figurent à l’annexe II et à l’annexe III du présent règlement. |
| 11) | L’annexe II est remplacée par l’annexe IV du présent règlement. |
| 12) | L’annexe III est remplacée par l’annexe V du présent règlement. |
| 13) | L’annexe IV est modifiée conformément à l’annexe VI du présent règlement. |
| 14) | L’annexe V est supprimée. |
| 15) | Le texte figurant à l’annexe VII du présent règlement est inséré comme annexe VI. |
| 16) | Le texte figurant à l’annexe VIII du présent règlement est inséré comme annexe VII. |
| 17) | Le texte figurant à l’annexe IX du présent règlement est inséré comme annexe VIII. |
Article 3
Modifications du règlement d’exécution (UE) 2024/2980
Le règlement d’exécution (UE) 2024/2980 est modifié comme suit:
| 1. | À l’article 5, le paragraphe 2 est remplacé par le texte suivant: «2. Le cas échéant, la Commission établit, tient à jour et publie une liste reprenant les informations notifiées par les États membres concernant les fournisseurs de portefeuille, les fournisseurs de données d’identification personnelle, les fournisseurs de certificats d’accès de partie utilisatrice de portefeuille et les fournisseurs de certificats d’enregistrement de partie utilisatrice de portefeuille, telles qu’elles sont énumérées à l’annexe II, sections 2, 3, 4 et 5.» |
| 2. | L’annexe II du règlement d’exécution (UE) 2024/2980 est modifiée conformément à l’annexe X du présent règlement. |
Article 4
Modifications du règlement d’exécution (UE) 2024/2982
Le règlement d’exécution (UE) 2024/2982 est modifié comme suit:
| 1) | À l’article 1er, le paragraphe 2 est remplacé par le texte suivant: «2) la présentation des attributs des données d’identification personnelle et des attestations électroniques d’attributs aux parties utilisatrices de portefeuille;» |
| 2) | L’article 3 est modifié comme suit:
|
| 3) | À l’article 4, le paragraphe 1 est remplacé par le texte suivant: «1. Les fournisseurs de portefeuille veillent à ce que les solutions de portefeuille prennent en charge les protocoles et les interfaces figurant à l’annexe I pour la délivrance de données d’identification personnelle et d’attestations électroniques d’attributs aux unités de portefeuille.» |
| 4) | L’article 5 est modifié comme suit:
|
| 5) | L’article 8 est remplacé par le texte suivant: «Article 8 Entrée en vigueur Le présent règlement entre en vigueur le vingtième jour suivant celui de sa publication au Journal officiel de l’Union européenne. L’article 3, paragraphe 4, s’applique à compter du 11 août 2028. Le présent règlement est obligatoire dans tous ses éléments et directement applicable dans tout État membre.» |
| 6) | L’annexe est supprimée. |
| 7) | Le texte figurant à l’annexe XI du présent règlement est ajouté en tant qu’annexe I. |
| 8) | Le texte figurant à l’annexe XII du présent règlement est ajouté en tant qu’annexe II. |
Article 5
Entrée en vigueur
Le présent règlement entre en vigueur le vingtième jour suivant celui de sa publication au Journal officiel de l’Union européenne.
Le présent règlement est obligatoire dans tous ses éléments et directement applicable dans tout État membre.
Fait à Bruxelles, le 15 juillet 2026.
Par la Commission
La présidente
Ursula VON DER LEYEN
(1) JO L 257 du 28.8.2014, p. 73, ELI: http://data.europa.eu/eli/reg/2014/910/oj.
(2) Recommandation (UE) 2021/946 de la Commission du 3 juin 2021 concernant une boîte à outils commune de l’Union pour une approche coordonnée en vue d’un cadre européen relatif à une identité numérique (JO L 210 du 14.6.2021, p. 51, ELI: http://data.europa.eu/eli/reg/2021/946/oj).
(3) Règlement d’exécution (UE) 2024/2977 de la Commission du 28 novembre 2024 portant modalités d’application du règlement (UE) no 910/2014 du Parlement européen et du Conseil en ce qui concerne les données d’identification personnelle et les attestations électroniques d’attributs délivrées aux portefeuilles européens d’identité numérique (JO L, 2024/2977, 4.12.2024, ELI: http://data.europa.eu/eli/reg_impl/2024/2977/oj).
(4) Règlement d’exécution (UE) 2024/2979 de la Commission du 28 novembre 2024 portant modalités d’application du règlement (UE) no 910/2014 du Parlement européen et du Conseil en ce qui concerne l’intégrité et les fonctionnalités essentielles des portefeuilles européens d’identité numérique (JO L, 2024/2979, 4.12.2024, ELI: http://data.europa.eu/eli/reg_impl/2024/2979/oj).
(5) Règlement d’exécution (UE) 2024/2980 de la Commission du 28 novembre 2024 portant modalités d’application du règlement (UE) no 910/2014 du Parlement européen et du Conseil en ce qui concerne les notifications relatives à l’écosystème des portefeuilles européens d’identité numérique transmises à la Commission (JO L, 2024/2980, 4.12.2024, ELI: http://data.europa.eu/eli/reg_impl/2024/2980/oj).
(6) Règlement d’exécution (UE) 2024/2982 de la Commission du 28 novembre 2024 portant modalités d’application du règlement (UE) no 910/2014 du Parlement européen et du Conseil en ce qui concerne les protocoles et les interfaces que doit prendre en charge le cadre européen relatif à une identité numérique (JO L, 2024/2982, 4.12.2024, ELI: http://data.europa.eu/eli/reg_impl/2024/2982/oj).
(7) Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données, et abrogeant la directive 95/46/CE (règlement général sur la protection des données) (JO L 119 du 4.5.2016, p. 1, ELI: http://data.europa.eu/eli/reg/2016/679/oj).
(8) Règlement (UE) 2025/1208 du Conseil du 12 juin 2025 relatif au renforcement de la sécurité des cartes d’identité des citoyens de l’Union et des documents de séjour délivrés aux citoyens de l’Union et aux membres de leur famille exerçant leur droit à la libre circulation (JO L, 2025/1208, 20.6.2025, ELI: http://data.europa.eu/eli/reg/2025/1208/oj).
(9) Règlement (CE) no 2252/2004 du Conseil du 13 décembre 2004 établissant des normes pour les éléments de sécurité et les éléments biométriques intégrés dans les passeports et les documents de voyage délivrés par les États membres (JO L 385 du 29.12.2004, p. 1, ELI: http://data.europa.eu/eli/reg/2004/2252/oj).
(10) Proposition de norme de l’alliance Fido, Client to Authenticator Protocol (CTAP), 26 février 2026.
(11) Directive 2002/58/CE du Parlement européen et du Conseil du 12 juillet 2002 concernant le traitement des données à caractère personnel et la protection de la vie privée dans le secteur des communications électroniques (directive vie privée et communications électroniques) (JO L 201 du 31.7.2002, p. 37, ELI: http://data.europa.eu/eli/dir/2002/58/oj).
(12) Règlement (UE) 2018/1725 du Parlement européen et du Conseil du 23 octobre 2018 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel par les institutions, organes et organismes de l’Union et à la libre circulation de ces données, et abrogeant le règlement (CE) no 45/2001 et la décision no 1247/2002/CE (JO L 295 du 21.11.2018, p. 39, ELI: http://data.europa.eu/eli/reg/2018/1725/oj).
(13) EDPS Formal comments on the draft Implementing Regulation as regards applicable standards and specifications and correcting Implementing Regulation (EU) 2024/2980 | Contrôleur européen de la protection des données.
ANNEXE I
ANNEXE
Spécifications techniques relatives aux données d’identification personnelle visées à l’article 3, paragraphe 3
Section 1:
Ensemble de donnés d’identification des personnes physiquesTableau 1
Données d’identification personnelle obligatoires pour les personnes physiques soumises à la divulgation sélective
| Identifiant de données | Définition |
| family_name | Nom(s) de famille actuel(s) de l’utilisateur auquel se rapportent les données d’identification personnelle. |
| given_name | Prénom(s) actuel(s), y compris, le cas échéant, le(s) deuxième(s) prénom(s), de l’utilisateur auquel se rapportent les données d’identification personnelle. |
| birth_date | Jour, mois et année de naissance de l’utilisateur auquel se rapportent les données d’identification personnelle. |
| birth_place | Le code pays alpha-2, tel que spécifié dans la norme ISO 3166-1, ou la subdivision de l’État, la province, le district, le territoire ou la municipalité, la ville ou le village où est né l’utilisateur auquel les données d’identification personnelle se rapportent. |
| nationality | Un ou plusieurs codes pays alpha-2 spécifiés dans la norme ISO 3166-1, représentant la nationalité de l’utilisateur auquel se rapportent les données d’identification personnelle. |
| portrait | Sauf refus exprès de l’utilisateur, le cas échéant, l’image faciale de l’utilisateur auquel se rapportent les données d’identification personnelle, conforme aux exigences de qualité applicables à un type d’image frontale complète du visage énoncées dans la norme ISO/IEC 39794-5 ou, aux fins de la compatibilité rétrospective, dans la norme ISO/IEC 19794-5, paragraphes 8.2, 8.3 et 8.4, fournie sous forme de données d’image encodées sans les en-têtes ou les blocs comme spécifié dans le paragraphe 5 de la norme ISO/IEC 19794-5, à l’exception des données d’image proprement dites (un JPEG), est applicable à partir du 11 août 2028. |
| — | Les États membres peuvent prévoir que l’utilisateur a la faculté de refuser l’insertion du portrait dans les données d’identification personnelle. |
| — | Les États membres doivent veiller à ce que la divulgation sélective s’applique à chaque identifiant de données, y compris le portrait. |
| — | Si la date de naissance de la personne physique n’est pas connue, les États membres doivent choisir des valeurs appropriées conformes aux spécifications mentionnées aux sections 4.1 ou 4.2 (selon le cas) de la présente annexe. |
| — | Si la nationalité de la personne physique est inconnue, les États membres doivent utiliser la valeur 'QU'. |
| — | Si la personne physique ne possède pas de nationalité, les États membres doivent utiliser la valeur 'QS'. |
| — | Si l’utilisateur refuse l’insertion du portrait, les États membres doivent laisser la valeur vide. Tableau 2 Données d’identification personnelle facultatives pour les personnes physiques soumises à la divulgation sélective
| ||||||||||||||||||||||||||||
Section 2:
Ensemble de donnés d’identification des personnes moralesTableau 3
Données d’identification personnelle obligatoires pour les personnes morales
| Identifiant de données |
| Dénomination sociale actuelle |
| Un identifiant unique créé par l’État membre expéditeur conformément aux spécifications techniques aux fins de l’identification transfrontière et qui soit aussi persistant que possible dans le temps |
| — | Lorsqu’un identifiant de données n’est pas connu pour la personne ou ne peut pas être délivré autrement dans le cadre de l’ensemble de données d’identification personnelle, les États membres doivent utiliser à la place une valeur d’attribut adaptée à la situation. Tableau 4 Données d’identification personnelle facultatives pour les personnes morales
|
3.
Section 3: Ensemble de métadonnées relatives aux données d’identification des personnesTableau 5
Métadonnées relatives aux données d’identification des personnes
| Identifiant de données | Définition | Présence |
| issuing_authority | Nom de l’autorité administrative qui a délivré les données d’identification personnelle, ou code pays ISO 3166 alpha-2 de l’État membre concerné s’il n’existe pas d’autorité distincte habilitée à délivrer les données d’identification personnelle. | Obligatoire |
| issuing_country | Code pays alpha-2, tel que spécifié dans la norme ISO 3166-1, du pays ou territoire du fournisseur des données d’identification personnelle. | Obligatoire |
| expiry_date | Date (et, si possible, heure) à laquelle la période de validité administrative des données d’identification personnelle expire. | Facultatif |
| document_number | Un numéro pour les données d’identification personnelle, attribué par le fournisseur de données d’identification personnelle. | Facultatif |
| issuing_jurisdiction | Code de subdivision du pays correspondant à l’entité territoriale qui a émis les données d’identification personnelle, conformément au paragraphe 8 de la norme ISO 3166-2:2020. La première partie du code est identique à la valeur correspondant au pays de délivrance. | Facultatif |
| issuance_date | Date et, si possible, heure auxquelles la période de validité administrative des données d’identification personnelle a commencé. | Facultatif |
4)
Section 4: Encodage des attributs de données d’identification des personnes physiques| — | Les données d’identification des personnes physiques doivent être délivrées conformément aux normes mentionnées à l’annexe II du règlement d’exécution (UE) 2024/2979, paragraphes 5 (format SD-JWT VC) et 6 (format ISO/IEC-mdoc), applicables aux attestations électroniques d’attributs. Les paragraphes 5.2.2, 5.2.4, 5.2.5, EAA-6.1-03, 6.2.2, 6.2.3, 6.2.4 et 6.2.5 ne s’appliquent pas. |
| — | L’encodage des données d’identification des personnes physiques doit être conforme aux spécifications techniques énoncées aux sections 4.1 et 4.2 de la présente annexe.
|
Section 5:
Détails de l’infrastructure de confianceLa liste des fournisseurs de données d’identification personnelle mise à disposition par la Commission conformément au règlement d’exécution (UE) 2024/2980 permet d’authentifier les données d’identification personnelle.
(6) Règlement d’exécution (UE) 2025/1569 de la Commission du 29 juillet 2025 portant modalités d’application du règlement (UE) no 910/2014 du Parlement européen et du Conseil en ce qui concerne les attestations électroniques d’attributs qualifiées et les attestations électroniques d’attributs délivrées par un organisme du secteur public responsable d’une source authentique ou pour son compte (JO L, 2025/1569, 30.7.2025, ELI: http://data.europa.eu/eli/reg_impl/2025/1569/oj).
(7) J. Schaad, “Signature et chiffrement d’objet CBOR (COSE): paramètres d’en-tête pour porter et référencer les certificats X.509” (https://datatracker.ietf.org/doc/rfc9360/).
(8) C. Vigano et H. Birkholz, “Langage de définition concise de données (CDDL): convention de notation pour exprimer la représentation concise d’objet binaire CBOR) et les structures de données Jason”, RFC 8610, juin 2019.
(9) M. Jones, A. Nadalin et J. Richter, “Étiquettes de représentation concise d’objet binaire (CBOR) pour la date”, RFC 8943, novembre 2020.
(10) G. Klyne et C. Newman, “La date et l’heure sur l’Internet: horodatages”, RFC 3339, juillet 2002.
(11) C. Bormann et P. Hoffman, “Représentation concise d’objet binaire (CBOR)”, RFC 8949, décembre 2020.
(12) J. Jones et autres, “Jeton JSON sur la Toile (JWT)”, RFC 7519, mai 2015.
(13) M. Jones et autres, “Sémantique de clé de preuve de possession pour jetons JSON de la Toile”, RFC 7800, avril 2016.
(14) M. Jones et autres, “Signature JSON sur la Toile (JWS)”, RFC 7515, mai 2015.
ANNEXE II
ANNEXE I bis
Mécanismes cryptographiques visés à l’article 5 bis
Groupe européen de certification de cybersécurité, sous-groupe sur la cryptographie: “Agreed Cryptographic Mechanisms”, publié par l’Agence de l’Union européenne pour la cybersécurité (ENISA) (1).
(1) https://certification.enisa.europa.eu/publications/eucc-guidelines-cryptography_en.
ANNEXE III
ANNEXE I ter
Spécifications techniques pour les attestations d’unité de portefeuille visées à l’article 6, paragraphe 2 bis
1)
Une attestation d’unité de portefeuille doit comprendre une ou plusieurs attestations d’instance de portefeuille et une ou plusieurs attestations de clé.
2)
L’attestation d’instance de portefeuille et les attestations de clé doivent satisfaire aux exigences suivantes:| a) | Exigences en matière de format
|
| b) | Exigences en matière de transport
|
| c) | Exigences en matière de contenu
|
| d) | Exigences relatives au cycle de vie
|
| e) | Exigences en matière de révocation
|
| f) | Exigences relatives aux algorithmes de signature
|
(1) RFC 7519: Jeton JSON sur la Toile (JWT), mai 2015.
(2) “OpenID for Verifiable Credential Issuance v1.0”, https://openid.net/specs/openid-4-verifiable-credential-issuance-1_0.html.
(3) ETSI, “Electronic Signatures and Infrastructures (ESI); JAdES digital signatures; Part 3: JAdES levels and baseline profiles”, ETSI TS 119 472-3, V1.1.1, mars 2026.
(4) Cette revendication est définie dans le présent règlement d’exécution de la Commission car elle ne fait partie de la spécification OID4VCI.
ANNEXE IV
ANNEXE II
Liste des normes visées à l’article 8
Les spécifications techniques énoncées dans les paragraphes 2 à 6 d’ETSI TS 119 472-1 V1.2.1 (2026-02) s’appliquent, moyennant les adaptations suivantes:
| 1) |
|
| 2) |
|
| 3) |
|
| 4) |
|
| 5) |
|
| 6) |
|
ANNEXE V
ANNEXE III
Spécifications techniques visées à l’article 10
| — | Spécifications techniques: |
| — | paragraphe 4.2.5 de l’ETSI TS 119 472-3 V1.1.1 (2026-03). |
ANNEXE VI
L’annexe IV du règlement d’exécution (UE) 2024/2979 est modifiée comme suit:
| 1) | Le point 1 est remplacé par le texte suivant:
|
| 2) | Le point 3 est remplacé par le texte suivant:
|
ANNEXE VII
ANNEXE VI
Label de confiance de l’UE pour le portefeuille d’identité numérique en couleur
ANNEXE VIII
ANNEXE VII
Label de confiance de l’UE pour le portefeuille d’identité numérique en noir et blanc
ANNEXE IX
ANNEXE VIII
Données du label de confiance de l’UE pour le portefeuille d’identité numérique
| Données | Description | Encodage | Statut |
| TrustMarkResourceURL | URL des ressources graphiques du label de confiance de l’UE pour le portefeuille d’identité numérique et des ressources d’information des utilisateurs dans l’interface utilisateur du portefeuille. | URL | Obligatoire |
| ListOfCertifiedWalletsURL | URL de la liste publique des solutions de portefeuille certifiées dans l’UE, telle que prévue par le règlement d’exécution (UE) 2025/849 de la Commission (1). | URL | Obligatoire |
| ListOfCertifiedWalletsQRCode | Code QR contenant les informations de ListOfCertifiedWalletsURL | ISO-8859-1 Byte mode QR code | Facultatif |
| WalletSolutionInfoPageURL | URL de la page d’information de la solution de portefeuille certifiée de ListOfCertifiedWalletsURL complétée par un '?' et l’identifiant WalletSolutionID de la solution de portefeuille. | URL | Obligatoire |
| WalletSolutionInfoPageQRCode | Code QR contenant les informations de WalletSolutionInfoPageURL | ISO-8859-1 Byte mode QR code | Facultatif |
| WalletVerifierToolURL * | URL renvoyant au point de terminaison de l’outil de vérification du portefeuille /.well-known/openid-credential-issuer utilisé pour extraire les métadonnées du fournisseur d’attestation. | URL | Facultatif |
| (1) Règlement d’exécution (UE) 2025/849 de la Commission du 6 mai 2025 portant modalités d’application du règlement (UE) no 910/2014 du Parlement européen et du Conseil en ce qui concerne la communication à la Commission et au groupe de coopération d’informations destinées à la liste des portefeuilles européens d’identité numérique certifiés (JO L, 2025/849, 7.5.2025, ELI: http://data.europa.eu/eli/reg_impl/2025/849/oj). | |||
ANNEXE X
L’annexe II du règlement d’exécution (UE) 2024/2980 est modifiée comme suit:
| 1) | à l’annexe II, section 1, le point 1), i), est remplacé par le texte suivant:
|
| 2) | à l’annexe II, section 2, le point 1), h), est remplacé par le texte suivant:
|
| 3) | à l’annexe II, section 3, le point 1), h), est remplacé par le texte suivant:
|
| 4) | à l’annexe II, section 4, le point 1), g), est remplacé par le texte suivant:
|
| 5) | à l’annexe II, la section 5 suivante est ajoutée:
|
ANNEXE XI
ANNEXE I
Protocoles et interfaces visés à l’article 4
La spécification technique ETSI TS 119 472-3 V1.1.1 (2026-03) s’applique moyennant les adaptations suivantes:
| 1) |
|
| 2) |
|
| 3) | 4.2.4.2 ARF pre-defined PID/EAA reuse policy
|
| 4) | L’annexe A ne s’applique pas. |
ANNEXE XII
ANNEXE II
Spécifications techniques visées à l’article 5
Les spécifications techniques de l’annexe C de la norme ISO/IEC 18013-7: 2025 s’appliquent.
Les spécifications techniques des paragraphes 4.1, 4.2, 5 et 6 de la norme ETSI TS 119 472-2 V1.2.1 (2026-03) s’appliquent moyennant les adaptations suivantes, notamment l’insertion d’un nouveau paragraphe 4.3:
| 1) |
|
| 2) |
|
| 3) |
|
| 4) |
|
| 5) |
|
| 6) |
|
| 7) |
|
| 8) |
|
| 9) |
|
| 10) |
|
| 11) |
|
| 12) |
|
| 13) |
|
| 14) |
|
| 15) |
|
| 16) |
|
| 17) |
|
| 18) |
|
| 19) |
|
| 20) |
|
ELI: http://data.europa.eu/eli/reg_impl/2026/1731/oj
ISSN 1977-0693 (electronic edition)
Règlement d’exécution (UE) 2026/1930 de la Commission du 4 août 2026 relatif à la mise en œuvre de mesures de sauvegarde bilatérales à l’encontre des importations de produits sidérurgiques relevant du règlement (UE) 2026/1384 du Parlement européen et du Conseil et originaires de certains pays avec lesquels l’Union a conclu des accords de libre-échange
04/08/2026
Règlement d’exécution (UE) 2026/1897 de la Commission du 31 juillet 2026 modifiant le règlement d’exécution (UE) 2021/2289 en ce qui concerne le contenu des plans stratégiques relevant de la PAC afin d’introduire un nouveau type d’intervention en réponse à la hausse des prix des engrais due à la crise au Moyen-Orient
31/07/2026
Règlement d’exécution (UE) 2026/1905 de la Commission du 31 juillet 2026 modifiant le règlement d’exécution (UE) 2022/1173 en ce qui concerne la modification et le retrait des demandes d’aide
31/07/2026
Règlement d’exécution (UE) 2026/1906 de la Commission du 31 juillet 2026 modifiant le règlement d’exécution (UE) 2022/128 en ce qui concerne des règles plus flexibles relatives au versement d’avances en réponse à la hausse des prix des engrais due à la crise au Moyen-Orient
31/07/2026