Frame öffnen

Durchführungsverordnung (EU) 2025/2531 der Kommission vom 16. Dezember 2025 zur Festlegung von Vorschriften für die Anwendung der Verordnung (EU) Nr. 910/2014 des Europäischen Parlaments und des Rates in Bezug auf Referenzstandards und Spezifikationen für qualifizierte elektronische Journale

(ABl. L 2025/2531 vom 17.12.2025)



Ergänzende Informationen
Liste zur Ergänzung der VO (EU) 910/2014

Die Europäische Kommission -

gestützt auf den Vertrag über die Arbeitsweise der Europäischen Union,

gestützt auf die Verordnung (EU) Nr. 910/2014 des Europäischen Parlaments und des Rates vom 23. Juli 2014 über elektronische Identifizierung und Vertrauensdienste für elektronische Transaktionen im Binnenmarkt und zur Aufhebung der Richtlinie 1999/93/EG 1, insbesondere auf Artikel 45l Absatz 3,

in Erwägung nachstehender Gründe:

(1) Mit der Verordnung (EU) 2024/1183 des Europäischen Parlaments und des Rates 2 wurde eine Liste neuer Vertrauensdienste und neuer qualifizierter Vertrauensdienste, einschließlich der Aufzeichnung elektronischer Daten in einem elektronischen Journal, in die Verordnung (EU) Nr. 910/2014 aufgenommen. Es ist nun Sache der Kommission, eine Liste von Referenzstandards und erforderlichenfalls Spezifikationen für diese Dienste festzulegen.

(2) Ein elektronisches Journal ist eine Abfolge von Aufzeichnungen elektronischer Daten, die die Unversehrtheit dieser Datenaufzeichnungen und die Richtigkeit ihrer chronologischen Reihenfolge gewährleisten soll. Um sicherzustellen, dass die Aufzeichnung von Daten in einem qualifizierten elektronischen Journal chronologisch richtig angeordnet, kohärent und zuverlässig erfolgt, ist es erforderlich, gemeinsame Spezifikationen für die Aufzeichnung elektronischer Daten in einem qualifizierten elektronischen Journal festzulegen.

(3) Die Konformitätsvermutung gemäß Artikel 45l Absatz 2 der Verordnung (EU) Nr. 910/2014 sollte nur gelten, wenn qualifizierte Vertrauensdienste für die Aufzeichnung elektronischer Daten in einem elektronischen Journal den in der vorliegenden Verordnung festgelegten Standards bzw. Normen entsprechen. Diese Standards bzw. Normen sollten bewährte Verfahren widerspiegeln und in den betreffenden Sektoren weithin anerkannt sein. Sie sollten so angepasst werden, dass sie zusätzliche Kontrollen umfassen, um die Sicherheit und Vertrauenswürdigkeit des qualifizierten Vertrauensdienstes zu gewährleisten.

(4) Erfüllt ein Vertrauensdiensteanbieter die im Anhang der vorliegenden Verordnung festgelegten Anforderungen, so sollten die Aufsichtsstellen davon ausgehen, dass die einschlägigen Anforderungen der Verordnung (EU) Nr. 910/2014 erfüllt sind, und diese Vermutung bei der Gewährung oder Bestätigung des Status des qualifizierten Vertrauensdienstes gebührend berücksichtigen. Ein qualifizierter Vertrauensdiensteanbieter kann sich jedoch weiterhin auf andere Verfahren stützen, um die Erfüllung der Anforderungen der Verordnung (EU) Nr. 910/2014 nachzuweisen.

(5) Die Kommission bewertet regelmäßig neue Technologien, Praktiken, Standards bzw. Normen oder technische Spezifikationen. Nach Erwägungsgrund 75 der Verordnung (EU) 2024/1183 sollte die Kommission die vorliegende Verordnung überprüfen und erforderlichenfalls aktualisieren, um sie mit globalen Entwicklungen, neuen Technologien, Verfahren, Standards oder technischen Spezifikationen in Einklang zu halten und den bewährten Verfahren im Binnenmarkt zu folgen.

(6) Die Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates 3 und, sofern anwendbar, die Richtlinie 2002/58/EG des Europäischen Parlaments und des Rates 4 gelten für die Verarbeitung personenbezogener Daten gemäß der vorliegenden Verordnung, wobei auch die Leitlinien 02/2025 des Europäischen Datenschutzausschusses zur Verarbeitung personenbezogener Daten mit Blockchain-Technik 5 (Guidelines 02/2025 on processing of personal data through blockchain technologies) zu berücksichtigen sind.

(7) Der Europäische Datenschutzbeauftragte wurde gemäß Artikel 42 Absatz 1 der Verordnung (EU) 2018/1725 des Europäischen Parlaments und des Rates 6 angehört und gab am 21. Oktober 2025 seine Stellungnahme 7 ab.

(8) Die in dieser Verordnung vorgesehenen Maßnahmen entsprechen der Stellungnahme des gemäß Artikel 48 der Verordnung (EU) Nr. 910/2014 eingesetzten Ausschusses

- hat folgende Verordnung erlassen:

Artikel 1 Referenzstandards und Spezifikationen

Die in Artikel 45l Absatz 3 der Verordnung (EU) Nr. 910/2014 genannten Referenzstandards und Spezifikationen für qualifizierte elektronische Journale sind im Anhang der vorliegenden Verordnung festgelegt.

Artikel 2 Inkrafttreten

Diese Verordnung tritt am zwanzigsten Tag nach ihrer Veröffentlichung im Amtsblatt der Europäischen Union in Kraft.

Diese Verordnung ist in allen ihren Teilen verbindlich und gilt unmittelbar in jedem Mitgliedstaat.

Brüssel, den 16. Dezember 2025

1) ABl. L 257 vom 28.08.2014 S. 73, ELI: http://data.europa.eu/eli/reg/2014/910/oj.

2) Verordnung (EU) 2024/1183 des Europäischen Parlaments und des Rates vom 11. April 2024 zur Änderung der Verordnung (EU) Nr. 910/2014 im Hinblick auf die Schaffung des europäischen Rahmens für eine digitale Identität (ABl. L, 2024/1183, 30.4.2024, ELI: http://data.europa.eu/eli/reg/2024/1183/oj).

3) Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates vom 27. April 2016 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten, zum freien Datenverkehr und zur Aufhebung der Richtlinie 95/46/EG ( Datenschutz-Grundverordnung) (ABl. L 119 vom 04.05.2016 S. 1, ELI: http://data.europa.eu/eli/reg/2016/679/oj).

4) Richtlinie 2002/58/EG des Europäischen Parlaments und des Rates vom 12. Juli 2002 über die Verarbeitung personenbezogener Daten und den Schutz der Privatsphäre in der elektronischen Kommunikation (Datenschutzrichtlinie für elektronische Kommunikation) (ABl. L 201 vom 31.07.2002 S. 37, ELI: http://data.europa.eu/eli/dir/2002/58/oj).

5) edpb_guidelines_202502_blockchain_en.pdf.

6) Verordnung (EU) 2018/1725 des Europäischen Parlaments und des Rates vom 23. Oktober 2018 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten durch die Organe, Einrichtungen und sonstigen Stellen der Union, zum freien Datenverkehr und zur Aufhebung der Verordnung (EG) Nr. 45/2001 und des Beschlusses Nr. 1247/2002/EG (ABl. L 295 vom 21.11.2018 S. 39, ELI: http://data.europa.eu/eli/reg/2018/1725/oj).

7) EDPS Formal comments on the draft Implementing Regulation laying down rules for the application of Regulation (EU) No 910/2014 as regards reference standards and specifications for qualified electronic ledgers.

.

Liste der technischen Spezifikationen und Referenzstandards für qualifizierte verteilte elektronische Journale Anhang


1. Für die Zwecke dieser Verordnung bezeichnet der Ausdruck

  1. "Endgültigkeit" den Zustand eines Datensatzes eines elektronischen Journals, in dem dieser unumkehrbar geworden ist und nicht geändert oder entfernt werden kann;
  2. "verteiltes elektronisches Journal" ein elektronisches Journal, das auf eine Reihe von Knoten des verteilten elektronischen Journals verteilt ist und über einen Konsensmechanismus zwischen den Knoten des verteilten elektronischen Journals synchronisiert wird;
  3. "Knoten des verteilten elektronischen Journals" ein Gerät oder Prozess, das bzw. der Teil eines Netzes des verteilten elektronischen Journals ist und in dem eine vollständige oder teilweise Kopie der Datensätze eines elektronischen Journals gespeichert ist;
  4. "Netz des verteilten elektronischen Journals" ein Netz aus Knoten des verteilten elektronischen Journals, das ein System des verteilten elektronischen Journals bildet;
  5. "System des verteilten elektronischen Journals" ein System, in dem ein verteiltes elektronisches Journal implementiert ist;
  6. "Konsens" eine Vereinbarung zwischen den Knoten eines verteilten elektronischen Journals über die Gültigkeit von Transaktionen und die Aufrechterhaltung eines kohärenten und geordneten Satzes validierter Transaktionen im gesamten System des verteilten elektronischen Journals;
  7. "Konsensmechanismus" die Regeln und Verfahren, mit denen ein Konsens erzielt wird;
  8. "geltende Regeln" die Protokolle, Regelungen und Mechanismen, die vorschreiben, wie das verteilte elektronische Journal funktioniert, wie Daten validiert und in das elektronische Journal aufgenommen werden und wie die Beteiligten interagieren;
  9. "Transaktion" die kleinste Einheit eines Arbeitsprozesses innerhalb eines elektronischen Journals;
  10. "Arbeitsprozess" eine oder mehrere Abfolgen von Vorgängen, die erforderlich sind, um ein Ergebnis zu erzielen, das den für ein elektronisches Journal geltenden Regeln entspricht;
  11. "validierte Transaktion" eine Transaktion, bei der die erforderlichen Bedingungen der Unversehrtheit und Authentizität und die protokollspezifischen Bedingungen gemäß den für das System des verteilten elektronischen Journals geltenden Regeln geprüft wurden;
  12. "kryptografische Verknüpfung" einen Verweis auf Daten, der mithilfe geeigneter kryptografischer Techniken erstellt wird, um die Unversehrtheit, Authentizität oder Rückverfolgbarkeit der referenzierten Daten und die richtige Abfolge von Datensätzen zu gewährleisten;
  13. "Journalbericht" eine strukturierte Darstellung überprüfbarer Informationen, die aus den Datensätzen eines elektronischen Journals extrahiert werden und Einblicke in bestimmte Tätigkeiten, Zustände oder die Einhaltung vorab festgelegter Vorgaben bieten;
  14. "Anbieter eines qualifizierten elektronischen Journals" einen qualifizierten Vertrauensdiensteanbieter, der einen qualifizierten Vertrauensdienst erbringt, der in der Aufzeichnung von Daten in einem qualifizierten elektronischen Journal besteht;
  15. "qualifiziertes verteiltes elektronisches Journal" ein verteiltes elektronisches Journal, das die Anforderungen an ein qualifiziertes elektronisches Journal erfüllt.

2. Wenn der qualifizierte Vertrauensdiensteanbieter einen Journalbericht erstellen muss, erfolgt dies in automatisierter Weise.

3. Anbieter qualifizierter elektronischer Journale erstellen und speichern elektronische Daten in einem qualifizierten elektronischen Journal und aktualisieren und pflegen das qualifizierte elektronische Journal im Einklang mit den Spezifikationen, die in folgenden Dokumenten festgelegt sind:

  1. Für alle Anbieter qualifizierter elektronischer Journale gilt die Norm ETSI EN 319.401 v3.1.1 (2024-06) mit den folgenden Anpassungen:
  2. Zusätzlich gelten für alle Anbieter qualifizierter elektronischer Journale, die Technologien für verteilte elektronische Journale nutzen:
    (1) ISO 23257:2022 - Blockchain und Technologien für verteilte elektronische Journale - Referenzarchitektur, Abschnitt 9, mit einer vollständigen Beschreibung des Technologiesystems der verteilten elektronischen Journale, des zugehörigen Technologienetzes der verteilten elektronischen Journale und der Technologieknoten der verteilten elektronischen Journale;

    (2) ISO/TS 23635:2022 - Blockchain und Technologien für verteilte elektronische Journale - Governance-Leitlinien, im Hinblick auf schriftliche und öffentlich zugängliche Regelungen und Praktiken in Bezug auf die Governance-Struktur für den von ihnen bereitgestellten Dienst des elektronischen Journals.


1) ISO/IEC 15408:2022 (Teile 1 bis 5): Informationssicherheit, Cybersicherheit und Schutz der Privatsphäre - Evaluationskriterien für IT-Sicherheit.

2) Durchführungsverordnung (EU) 2024/482 der Kommission vom 31. Januar 2024 mit Durchführungsbestimmungen zur Verordnung (EU) 2019/881 des Europäischen Parlaments und des Rates hinsichtlich der Annahme des auf den Gemeinsamen Kriterien beruhenden europäischen Systems für die Cybersicherheitszertifizierung (EUCC) (ABl. L, 2024/482, 7.2.2024, ELI: http://data.europa.eu/eli/reg_impl/2024/482/2025-01-08).

3) Durchführungsverordnung (EU) 2024/3144 der Kommission vom 18. Dezember 2024 zur Änderung der Durchführungsverordnung (EU) 2024/482 in Bezug auf geltende internationale Normen und zur Berichtigung der Durchführungsverordnung (ABl. L, 2024/3144, 19.12.2024, ELI: http://data.europa.eu/eli/reg_impl/2024/3144/oj).

4) FIPS PUB 140-3 (2019): Sicherheitsanforderungen an kryptografische Module.


UWS Umweltmanagement GmbH ENDE Frame öffnen