| CELEX | 32026R1735 |
| Type | Règlement d'exécution |
| Date | mercredi 15 juillet 2026 |
| Journal officiel | FR Série L |
| 2026/1735 | 22.7.2026 |
RÈGLEMENT D’EXÉCUTION (UE) 2026/1735 DE LA COMMISSION
du 15 juillet 2026
modifiant le règlement d’exécution (UE) 2025/1569 en ce qui concerne les normes et spécifications applicables
LA COMMISSION EUROPÉENNE,
vu le traité sur le fonctionnement de l’Union européenne,
vu le règlement (UE) no 910/2014 du Parlement européen et du Conseil du 23 juillet 2014 sur l’identification électronique et les services de confiance pour les transactions électroniques au sein du marché intérieur et abrogeant la directive 1999/93/CE (1), et notamment son article 45 quinquies, paragraphe 5, son article 45 sexies, paragraphe 2, et son article 45 septies, paragraphes 6 et 7,
considérant ce qui suit:
| (1) | Afin de garantir le niveau d’harmonisation le plus élevé possible entre les États membres en matière de développement des portefeuilles européens d’identité numérique, les spécifications techniques applicables aux portefeuilles s’appuient sur les travaux réalisés sur la base de la recommandation (UE) 2021/946 de la Commission (2) et, en particulier, sur l’architecture et le cadre de référence. Étant donné que l’architecture et le cadre de référence ont considérablement évolué depuis l’adoption du règlement d’exécution (UE) 2025/1569 de la Commission (3), il convient à présent de modifier ledit règlement d’exécution afin de l’aligner sur les nouvelles normes et spécifications. |
| (2) | Conformément aux objectifs du règlement (UE) no 910/2014, un certain nombre de normes ont été sélectionnées pour satisfaire aux exigences applicables en matière de délivrance, de gestion et de vérification des attestations électroniques d’attributs. Ces normes devraient tenir compte des pratiques établies et être largement reconnues dans les secteurs concernés. Si nécessaire, ces normes devraient être adaptées ou complétées afin de garantir un niveau élevé de sécurité et d’intégrité des attestations électroniques d’attributs, tout en facilitant l’interopérabilité transfrontière et le bon fonctionnement du marché intérieur. Conformément à cet objectif, le présent règlement met à jour les exigences applicables à la délivrance et à la révocation des attestations électroniques d’attributs qualifiées et des attestations électroniques d’attributs délivrées par un organisme du secteur public responsable d’une source authentique ou pour son compte et introduit les exigences relatives à l’apposition d’une signature et d’un cachet sur les résultats de vérification par rapport aux sources authentiques. |
| (3) | Le règlement (UE) 2016/679 du Parlement européen et du Conseil (4) et, le cas échéant, la directive 2002/58/CE du Parlement européen et du Conseil (5) s’appliquent à toutes les activités de traitement de données à caractère personnel au titre du présent règlement. |
| (4) | Le Contrôleur européen de la protection des données a été consulté conformément à l’article 42, paragraphe 1, du règlement (UE) 2018/1725 du Parlement européen et du Conseil (6) et a rendu son avis le 17 avril 2026 (7). |
| (5) | Les mesures prévues par le présent règlement sont conformes à l’avis du comité établi par l’article 48 du règlement (UE) no 910/2014, |
A ADOPTÉ LE PRÉSENT RÈGLEMENT:
Article premier
Modification du règlement d’exécution (UE) 2025/1569
Le règlement d’exécution (UE) 2025/1569 est modifié comme suit:
| 1) | À l’article 3, le paragraphe 2 est remplacé par le texte suivant: «2. Lorsque les fournisseurs d’attestations électroniques d’attributs qualifiées et les fournisseurs d’attestations électroniques d’attributs délivrées par un organisme du secteur public responsable d’une source authentique ou pour son compte délivrent des attestations électroniques d’attributs qui sont couvertes par des programmes enregistrés dans le catalogue de programmes d’attestation d’attributs, ils se conforment aux exigences du programme d’attestation d’attributs correspondant. Les règles et procédures établies par les entités délivrant des attestations pour satisfaire aux exigences des programmes d’attestation d’attributs sont prises en compte dans l’évaluation de la conformité prévue par le règlement (UE) no 910/2014.» |
| 2) | L’article 4 est modifié comme suit:
|
| 3) | L’article 9 est modifié comme suit:
|
| 4) | L’annexe I est remplacée par le texte figurant à l’annexe I du présent règlement. |
| 5) | L’annexe II est remplacée par le texte figurant à l’annexe II du présent règlement. |
| 6) | Le texte figurant à l’annexe III du présent règlement est ajouté en tant qu’annexe IV. |
Article 2
Entrée en vigueur
Le présent règlement entre en vigueur le vingtième jour suivant celui de sa publication au Journal officiel de l’Union européenne.
L’article 1er, paragraphe 3, est applicable à partir du 1er janvier 2027.
Le présent règlement est obligatoire dans tous ses éléments et directement applicable dans tout État membre.
Fait à Bruxelles, le 15 juillet 2026.
Par la Commission
La présidente
Ursula VON DER LEYEN
(1) JO L 257 du 28.8.2014, p. 73, ELI: http://data.europa.eu/eli/reg/2014/910/oj.
(2) Recommandation (UE) 2021/946 de la Commission du 3 juin 2021 concernant une boîte à outils commune de l’Union pour une approche coordonnée en vue d’un cadre européen relatif à une identité numérique (JO L 210 du 14.6.2021, p. 51, ELI: http://data.europa.eu/eli/reg/2021/946/oj).
(3) Règlement d’exécution (UE) 2025/1569 de la Commission du 29 juillet 2025 portant modalités d’application du règlement (UE) no 910/2014 du Parlement européen et du Conseil en ce qui concerne les attestations électroniques d’attributs qualifiées et les attestations électroniques d’attributs délivrées par un organisme du secteur public responsable d’une source authentique ou pour son compte (JO L, 2025/1569, 30.7.2025, ELI: http://data.europa.eu/eli/reg_impl/2025/1569/oj).
(4) Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données, et abrogeant la directive 95/46/CE (règlement général sur la protection des données) (JO L 119 du 4.5.2016, p. 1, ELI: http://data.europa.eu/eli/reg/2016/679/oj).
(5) Directive 2002/58/CE du Parlement européen et du Conseil du 12 juillet 2002 concernant le traitement des données à caractère personnel et la protection de la vie privée dans le secteur des communications électroniques (directive vie privée et communications électroniques) (JO L 201 du 31.7.2002, p. 37, ELI: http://data.europa.eu/eli/dir/2002/58/oj).
(6) Règlement (UE) 2018/1725 du Parlement européen et du Conseil du 23 octobre 2018 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel par les institutions, organes et organismes de l’Union et à la libre circulation de ces données, et abrogeant le règlement (CE) no 45/2001 et la décision no 1247/2002/CE (JO L 295 du 21.11.2018, p. 39, ELI: http://data.europa.eu/eli/reg/2018/1725/oj).
(7) EDPS Formal comments on the draft Commission Implementing Regulation as regards applicable standards and specifications for the registration of wallet-relying parties | (Commentaires formels du CEPD sur le projet de règlement d’exécution de la Commission en ce qui concerne les normes et spécifications applicables pour l’enregistrement des parties utilisatrices de portefeuille)Contrôleur européen de la protection des données.
ANNEXE I
ANNEXE I
Liste des normes de référence et des spécifications mentionnées à l’article 3
ETSI TS 119 471 V1.1.1 (2025-05) s’applique, moyennant les adaptations suivantes:
| 1) | 2.1 Références normatives
|
| 2) | 3.1 Termes Le terme suivant est ajouté:
|
| 3) | 4. Services de confiance de l’EAA
|
| 4) | 6.1 Énoncé de pratique de l’EAAS:
|
| 5) | 6.3 Politique en matière de sécurité de l’information:
|
| 6) | 7.5 Contrôles cryptographiques
|
| 7) | 7.9 Vulnérabilités et gestion des incidents
|
| 8) | 7.12 Cessation d’activité et plans de cessation de l’EAASP et de l’EAAS:
|
(1) Règlement d’exécution (UE) 2024/482 de la Commission du 31 janvier 2024 portant modalités d’application du règlement (UE) 2019/881 du Parlement européen et du Conseil en ce qui concerne l’adoption du schéma européen de certification de cybersécurité fondé sur des critères communs (EUCC) (JO L, 2024/482, 7.2.2024, ELI: http://data.europa.eu/eli/reg_impl/2024/482/oj).
(2) Règlement d’exécution (UE) 2024/3144 de la Commission du 18 décembre 2024 modifiant le règlement d’exécution (UE) 2024/482 en ce qui concerne les normes internationales applicables et rectifiant ledit règlement d’exécution (JO L, 2024/3144, 19.12.2024, ELI: http://data.europa.eu/eli/reg_impl/2024/3144/oj).
ANNEXE II
ANNEXE II
Spécifications techniques visées à l’article 3 et à l’article 4
Les fournisseurs d’attestations électroniques d’attributs qualifiées et les fournisseurs d’attestations électroniques d’attributs délivrées par un organisme du secteur public responsable d’une source authentique ou pour son compte délivrent leurs attestations conformément à l’une au moins des normes énumérées à l’annexe II du règlement d’exécution (UE) 2024/2979 de la Commission (1) et appliquent les techniques de révocation correspondantes, également énoncées dans l’annexe II du règlement d’exécution (UE) 2024/2979 de la Commission.
(1) Règlement d’exécution (UE) 2024/2979 de la Commission du 28 novembre 2024 portant modalités d’application du règlement (UE) no 910/2014 du Parlement européen et du Conseil en ce qui concerne l’intégrité et les fonctionnalités essentielles des portefeuilles européens d’identité numérique (JO L, 2024/2979, 4.12.2024, ELI: http://data.europa.eu/eli/reg_impl/2024/2979/oj).
ANNEXE III
ANNEXE IV
Liste des normes et des spécifications techniques mentionnées à l’article 9
Les mécanismes de vérification visés à l’article 9 sont conformes à l’un des éléments suivants, ou aux deux, moyennant les adaptations suivantes:
| a) | les spécifications techniques énoncées dans la clause 6.1.1 de la norme ETSI TS 119 478 V1.1.1 (2026-01) - Signatures électroniques et infrastructures de confiance (ESI); Spécification des interfaces liées aux sources authentiques;
|
| b) | les spécifications techniques énoncées dans la clause 6.2.3 de la norme ETSI TS 119 478 V1.1.1 (2026-01) - Signatures électroniques et infrastructures de confiance (ESI); Spécification des interfaces liées aux sources authentiques.
|
ELI: http://data.europa.eu/eli/reg_impl/2026/1735/oj
ISSN 1977-0693 (electronic edition)
Règlement d’exécution (UE) 2026/1930 de la Commission du 4 août 2026 relatif à la mise en œuvre de mesures de sauvegarde bilatérales à l’encontre des importations de produits sidérurgiques relevant du règlement (UE) 2026/1384 du Parlement européen et du Conseil et originaires de certains pays avec lesquels l’Union a conclu des accords de libre-échange
04/08/2026
Règlement d’exécution (UE) 2026/1897 de la Commission du 31 juillet 2026 modifiant le règlement d’exécution (UE) 2021/2289 en ce qui concerne le contenu des plans stratégiques relevant de la PAC afin d’introduire un nouveau type d’intervention en réponse à la hausse des prix des engrais due à la crise au Moyen-Orient
31/07/2026
Règlement d’exécution (UE) 2026/1905 de la Commission du 31 juillet 2026 modifiant le règlement d’exécution (UE) 2022/1173 en ce qui concerne la modification et le retrait des demandes d’aide
31/07/2026
Règlement d’exécution (UE) 2026/1906 de la Commission du 31 juillet 2026 modifiant le règlement d’exécution (UE) 2022/128 en ce qui concerne des règles plus flexibles relatives au versement d’avances en réponse à la hausse des prix des engrais due à la crise au Moyen-Orient
31/07/2026